بورس قارچ

حریم خصوصی

HAGG Exchange یک زیرساخت تخصصی، داده‌محور و قاعده‌محور برای سازمان‌دهی تعاملات B2B، ثبت درخواست‌های خرید، دریافت و مقایسه پیشنهادها، ارزیابی عملیاتی تأمین‌کنندگان، مدیریت ریسک و کنترل سطوح دسترسی است.

در این سیاست، منظور از «HAGG »، «HAGG Exchange»، «ما» یا «پلتفرم»، خدمات، وب‌سایت‌ها، پنل‌ها، سامانه‌ها و کانال‌های رسمی متعلق به یا تحت مدیریت مجید نادری است.

این سیاست توضیح می‌دهد:

  • چه داده‌هایی ممکن است از کاربران یا سازمان‌ها دریافت شود؛
  • این داده‌ها برای چه اهدافی پردازش می‌شوند؛
  • در چه شرایطی ممکن است داده‌ها در اختیار اشخاص دیگر قرار گیرند؛
  • داده‌ها چگونه نگهداری و محافظت می‌شوند؛
  • کاربران چگونه می‌توانند درخواست اصلاح، بررسی یا پیگیری ثبت کنند.

۲. دامنه شمول

این سیاست درباره داده‌هایی اعمال می‌شود که از طریق روش‌های زیر دریافت یا ایجاد می‌شوند:

  • وب‌سایت و صفحات رسمی HAGG ؛
  • پنل‌های کاربری و سازمانی؛
  • فرم‌های ثبت‌نام، احراز هویت و تکمیل پروفایل؛
  • درخواست‌های خرید و استعلام‌های قیمت؛
  • پیشنهادهای تأمین‌کنندگان؛
  • مکاتبات و درخواست‌های رسمی؛
  • تماس با واحدهای اجرایی، حقوقی، امنیتی یا پشتیبانی؛
  • APIها، ابزارهای فنی و سرویس‌های متصل، در صورت فعال بودن؛
  • سوابق فنی، امنیتی و عملیاتی مربوط به استفاده از خدمات.

این سیاست ممکن است برای اشخاصی که نماینده، مدیر، کارمند یا رابط یک شخص حقوقی هستند نیز اعمال شود؛ حتی اگر ارتباط آن‌ها با HAGG از طریق حساب سازمانی انجام شده باشد.

۳. تعاریف

۳.۱. داده شخصی

هر اطلاعاتی که به‌تنهایی یا در کنار اطلاعات دیگر بتواند یک شخص حقیقی را شناسایی یا قابل شناسایی کند؛ مانند نام، شماره تماس، نشانی ایمیل، اطلاعات هویتی یا شناسه کاربری.

۳.۲. داده سازمانی و تجاری

اطلاعات مربوط به شرکت، مؤسسه، کسب‌وکار، سوابق فعالیت تجاری، ظرفیت تأمین، حوزه فعالیت، اطلاعات ثبتی، اسناد سازمانی، شرایط همکاری و سایر داده‌هایی که در ارتباط با یک شخص حقوقی ایجاد یا ارائه می‌شوند.

۳.۳. داده تعامل

اطلاعات مربوط به درخواست خرید، استعلام، پیشنهاد، پاسخ، مکاتبه، وضعیت بررسی، ارزیابی تأمین‌کننده، مغایرت، اختلاف، قرارداد یا سایر تعاملات تجاری ثبت‌شده در HAGG . برای آشنایی با شرایط استفاده و بازنشر اطلاعات بازار، سیاست داده‌های بازار را مطالعه کنید.

۳.۴. رتبه یا شاخص عملیاتی

هر امتیاز، سطح، وضعیت یا شاخصی که برای مدیریت ریسک، تعیین سطح دسترسی، اولویت‌بندی بررسی یا ارزیابی عملیاتی تعاملات استفاده می‌شود. این شاخص‌ها توصیه سرمایه‌گذاری، تضمین اعتبار، تضمین کیفیت یا تعهد به انجام معامله نیستند.

۳.۵. پردازش

هر نوع جمع‌آوری، ثبت، ذخیره‌سازی، بررسی، دسته‌بندی، استفاده، انتقال، اصلاح، محدودسازی، ناشناس‌سازی یا حذف داده.

۴. داده‌هایی که ممکن است جمع‌آوری شوند

HAGG متناسب با نوع خدمت و رابطه کاربر با پلتفرم، ممکن است دسته‌های زیر از داده‌ها را پردازش کند.

۴.۱. اطلاعات حساب کاربری

  • نام و نام خانوادگی؛
  • شماره تماس؛
  • نشانی ایمیل؛
  • نام کاربری و اطلاعات ورود؛
  • نقش کاربر در سازمان؛
  • سوابق تأیید شماره تماس یا ایمیل؛
  • تنظیمات حساب و ترجیحات ارتباطی.

۴.۲. اطلاعات هویتی و احراز هویت

در مواردی که برای امنیت، اعتبارسنجی یا ارائه خدمت ضروری باشد:

  • اطلاعات شناسایی هویتی؛
  • مدارک لازم برای احراز هویت؛
  • اطلاعات نمایندگی یا اختیار امضای سازمانی؛
  • اطلاعات ثبتی و مجوزهای مرتبط با کسب‌وکار؛
  • سوابق بررسی صحت اطلاعات.

HAGG فقط اطلاعاتی را درخواست می‌کند که برای هدف مشخص و قابل توضیح مورد نیاز باشد. کاربران نباید اطلاعات اضافی، محرمانه یا متعلق به اشخاص دیگر را بدون مجوز در پلتفرم بارگذاری کنند. مدارک و مراحل بررسی هویت در دستورالعمل احراز هویت و اعتبارسنجی توضیح داده شده است.

۴.۳. اطلاعات سازمانی و تجاری

  • نام و نوع شخصیت حقوقی؛
  • شناسه‌ها و اطلاعات ثبتی؛
  • حوزه فعالیت؛
  • ظرفیت تولید یا تأمین؛
  • دسته‌بندی کالا یا خدمات؛
  • اطلاعات تماس تجاری؛
  • اسناد معرفی، مجوزها و گواهی‌های مرتبط؛
  • شرایط همکاری، حداقل سفارش، ظرفیت، زمان‌بندی و محدوده جغرافیایی فعالیت.

۴.۴. اطلاعات درخواست‌ها و تعاملات

  • درخواست‌های خرید؛
  • مشخصات کالا یا خدمات مورد نیاز؛
  • حجم، کیفیت، زمان و محل تحویل اعلام‌شده؛
  • استعلام‌های قیمت؛
  • پیشنهادهای تأمین‌کنندگان؛
  • پاسخ‌ها و مکاتبات رسمی؛
  • وضعیت بررسی درخواست؛
  • سوابق تغییر، رد، تأیید، تعلیق یا بسته‌شدن فرایند؛
  • اسناد و فایل‌های مرتبط با تعامل؛
  • اطلاعات مغایرت، شکایت یا اختلاف ثبت‌شده.

ثبت یک درخواست، استعلام یا پیشنهاد به‌تنهایی به معنی انجام معامله، انعقاد قرارداد، تضمین تأمین، تضمین کیفیت، تضمین قیمت یا تعهد HAGG به نتیجه مالی نیست.

۴.۵. اطلاعات فنی و امنیتی

  • نشانی IP؛
  • نوع و نسخه مرورگر یا دستگاه؛
  • سیستم‌عامل؛
  • زمان ورود و خروج؛
  • شناسه نشست؛
  • گزارش خطا؛
  • سوابق تغییر رمز عبور و احراز هویت؛
  • گزارش فعالیت‌های مشکوک؛
  • اطلاعات مربوط به رخدادهای امنیتی؛
  • داده‌های لازم برای ثبت گزارش ممیزی و کنترل دسترسی.

۴.۶. اطلاعات ارتباطی

چنانچه کاربر با HAGG تماس بگیرد، ممکن است اطلاعات زیر ثبت شود:

  • موضوع درخواست؛
  • متن پیام یا مکاتبه؛
  • فایل‌های پیوست؛
  • تاریخ و زمان ارتباط؛
  • شناسه پیگیری؛
  • نتیجه بررسی و پاسخ رسمی.

در صورت ضبط تماس، موضوع ضبط باید از طریق کانال مربوط یا در ابتدای تماس به اطلاع کاربر برسد.

۴.۷. اطلاعات پرداخت

در MVP فعلی، HAGG لزوماً ارائه‌دهنده خدمات پرداخت، تسویه، نگهداری وجوه یا کیف پول نیست. چنانچه در آینده خدمات پرداخت فعال شود، اطلاعات مربوط به پرداخت فقط در حدود خدمت فعال، قرارداد مربوط و سیاست‌های اعلام‌شده پردازش خواهد شد.

HAGG نباید اطلاعات کامل کارت بانکی، رمز پویا، رمز عبور بانکی یا سایر اطلاعات حساس پرداخت را از طریق پیام، فرم غیررسمی یا کانال‌های تأییدنشده درخواست کند.

۵. منابع دریافت داده

داده‌ها ممکن است از منابع زیر دریافت شوند:

  • مستقیماً از کاربر؛
  • از نماینده یا مدیر مجاز سازمان؛
  • از سازمانی که کاربر در آن فعالیت می‌کند؛
  • از تأمین‌کننده یا طرف دیگر یک تعامل B2B؛
  • از اسناد و مدارکی که برای اعتبارسنجی ارائه می‌شوند؛
  • از سرویس‌های فنی، امنیتی یا اعتبارسنجی مجاز؛
  • به‌صورت خودکار از طریق استفاده از وب‌سایت و سامانه؛
  • از گزارش‌های رسمی مربوط به تخلف، مغایرت، سوءاستفاده یا رخداد امنیتی.

هر کاربر مسئول است فقط داده‌هایی را ارائه کند که صحیح، به‌روز، مرتبط و مجاز به ارائه آن‌هاست.

۶. اهداف پردازش داده‌ها

HAGG ممکن است داده‌ها را برای اهداف زیر پردازش کند:

۶.۱. ایجاد و مدیریت حساب

  • ایجاد حساب کاربری یا سازمانی؛
  • مدیریت نقش‌ها و سطوح دسترسی؛
  • ارسال پیام‌های ضروری؛
  • بازیابی حساب و کنترل ورود.

۶.۲. احراز هویت و اعتبارسنجی

  • تأیید هویت کاربران؛
  • بررسی نمایندگی سازمانی؛
  • ارزیابی اطلاعات ارائه‌شده توسط تأمین‌کنندگان؛
  • جلوگیری از ایجاد حساب‌های جعلی یا تکراری؛
  • کنترل دسترسی به خدمات حساس.

۶.۳. ارائه خدمات اصلی HAGG

  • ثبت و مدیریت درخواست خرید؛
  • سازمان‌دهی استعلام‌ها؛
  • دریافت و مقایسه پیشنهادها؛
  • معرفی یا ارزیابی عملیاتی تأمین‌کنندگان؛
  • مدیریت ارتباط میان طرفین؛
  • نمایش وضعیت فرایند در پنل؛
  • ایجاد گزارش‌های عملیاتی.

۶.۴. مدیریت ریسک و امنیت

  • شناسایی فعالیت غیرعادی یا سوءاستفاده؛
  • جلوگیری از تقلب، جعل، دسترسی غیرمجاز و دست‌کاری اطلاعات؛
  • بررسی تضاد اطلاعات؛
  • محدودسازی موقت یا دائم برخی دسترسی‌ها؛
  • حفاظت از کاربران، سازمان‌ها و زیرساخت HAGG؛
  • ثبت و بررسی رخدادهای امنیتی.

۶.۵. بهبود خدمات

  • تحلیل عملکرد فرایندها؛
  • شناسایی خطاهای فنی و عملیاتی؛
  • بهبود تجربه کاربری؛
  • تولید گزارش‌های آماری و ناشناس؛
  • ارزیابی کیفیت پاسخ‌گویی و فرایندهای داخلی.

۶.۶. اجرای تعهدات و الزامات

  • اجرای شرایط استفاده؛
  • اجرای توافق‌ها و قراردادهای مرتبط؛
  • رسیدگی به اختلافات و مغایرت‌های مستند؛
  • پاسخ به درخواست‌های قانونی یا قضایی؛
  • حفظ سوابق لازم برای دفاع از حقوق و منافع مشروع HAGG یا کاربران.

۷. رتبه‌بندی و مدیریت ریسک

HAGG ممکن است برای مدیریت ریسک عملیاتی از شاخص‌ها، سطوح یا رتبه‌های داخلی استفاده کند. این شاخص‌ها ممکن است بر مبنای عواملی مانند موارد زیر ایجاد شوند:

  • کامل‌بودن و صحت اطلاعات ارائه‌شده؛
  • سابقه پاسخ‌گویی؛
  • سابقه انجام یا عدم انجام تعهدات اعلام‌شده؛
  • تعداد و نوع مغایرت‌های ثبت‌شده؛
  • رفتارهای مشکوک یا نقض قواعد استفاده؛
  • کیفیت مستندات؛
  • سابقه همکاری و تعامل؛
  • وضعیت احراز هویت و اعتبارسنجی؛
  • میزان رعایت الزامات امنیتی و عملیاتی.

رتبه یا شاخص عملیاتی:

  • توصیه سرمایه‌گذاری نیست؛
  • اعتبارنامه مستقل یا گواهی رسمی اعتبار نیست؛
  • تضمین کیفیت، توان مالی، توان تحویل یا حسن انجام تعهدات نیست؛
  • حق دائمی برای دسترسی یا فعالیت ایجاد نمی‌کند؛
  • جایگزین بررسی مستقل، قرارداد، ضمانت یا ارزیابی حرفه‌ای طرفین نیست.

رتبه‌ها و سطوح دسترسی ممکن است با تغییر داده‌ها، رفتار کاربر، شرایط عملیاتی یا نتایج بررسی‌های جدید تغییر کنند.

HAGG می‌تواند برای کاهش ریسک، اقدامات زیر را انجام دهد:

  • درخواست مدارک تکمیلی؛
  • محدودسازی برخی درخواست‌ها یا استعلام‌ها؛
  • کاهش سطح دسترسی؛
  • توقف موقت بررسی یک فرایند؛
  • تعلیق حساب؛
  • حذف محتوای ناقض قواعد؛
  • ثبت سابقه امنیتی یا عملیاتی؛
  • بستن حساب در صورت نقض جدی یا تکرارشونده.

اقدام فوری، بدون اطلاع قبلی، فقط در شرایطی انجام می‌شود که برای امنیت، جلوگیری از سوءاستفاده، حفاظت از داده‌ها یا جلوگیری از خسارت فوری ضرورت داشته باشد. در حدود امکان و پس از رفع ضرورت، اطلاع‌رسانی و مسیر بررسی رسمی ارائه خواهد شد. توضیح مدل‌های ارزیابی عملکرد در نظام رتبه‌بندی و اعتبارسنجی بورس هاگ آمده است.

۸. تصمیم‌گیری خودکار و الگوریتم‌ها

HAGG ممکن است از قواعد سیستمی، تحلیل داده و ابزارهای خودکار برای موارد زیر استفاده کند:

  • طبقه‌بندی درخواست‌ها؛
  • تشخیص فعالیت غیرعادی؛
  • کنترل ریسک؛
  • اولویت‌بندی بررسی‌ها؛
  • پیشنهاد تأمین‌کنندگان برای بررسی بیشتر؛
  • تعیین سطح دسترسی اولیه؛
  • شناسایی اطلاعات ناقص یا متعارض.

این ابزارها در چارچوب فرایندهای HAGG استفاده می‌شوند و جایگزین کامل بررسی انسانی، قرارداد، تصمیم تجاری مستقل یا مسئولیت طرفین تعامل نیستند.

فرمول‌ها، وزن‌دهی‌ها، قواعد امنیتی و جزئیات فنی حساس ممکن است برای جلوگیری از سوءاستفاده، دست‌کاری یا دورزدن کنترل‌ها عمومی نشوند. بااین‌حال، این موضوع مانع اصلاح خطای اطلاعاتی یا بررسی خطای اجرایی مستند نخواهد بود.

کاربر می‌تواند در صورت مشاهده خطای قابل‌استناد، درخواست بررسی اطلاعات یا نتیجه عملیاتی مرتبط را از کانال رسمی ثبت کند.

۹. اشتراک‌گذاری داده‌ها

HAGG ممکن است داده‌ها را در حدود هدف مشخص و ضرورت عملیاتی با اشخاص زیر به اشتراک بگذارد:

۹.۱. طرفین تعامل B2B

برای بررسی درخواست، دریافت پیشنهاد یا ادامه تعامل، بخشی از اطلاعات مرتبط ممکن است با طرف مقابل به اشتراک گذاشته شود. میزان اطلاعات قابل‌نمایش بر اساس نوع درخواست، سطح دسترسی، ضرورت عملیاتی و تنظیمات فرایند تعیین می‌شود.

HAGG تلاش می‌کند از نمایش اطلاعات غیرضروری، اطلاعات هویتی حساس و داده‌های محرمانه خارج از هدف تعامل جلوگیری کند.

۹.۲. ارائه‌دهندگان خدمات فنی

مانند:

  • میزبانی و زیرساخت؛
  • ارسال پیام؛
  • احراز هویت؛
  • پشتیبان‌گیری؛
  • امنیت سایبری؛
  • تحلیل فنی؛
  • نگهداری و پردازش فایل‌ها.

این اشخاص فقط در حدود قرارداد، دستورالعمل و نیاز مشخص مجاز به دسترسی هستند.

۹.۳. مشاوران و پیمانکاران مجاز

در مواردی مانند بررسی حقوقی، مالی، امنیتی، حسابرسی یا پشتیبانی تخصصی، اطلاعات لازم و متناسب ممکن است در اختیار اشخاص مجاز قرار گیرد.

۹.۴. مراجع قانونی و قضایی

در صورت وجود الزام قانونی، دستور معتبر قضایی، درخواست رسمی مقام صلاحیت‌دار یا ضرورت دفاع از حقوق HAGG ، کاربران یا اشخاص ثالث، داده‌ها ممکن است در حدود درخواست قانونی ارائه شوند.

HAGG اطلاعات کاربران را برای فروش فهرست‌های تبلیغاتی یا اهداف نامرتبط با خدمات، بدون مبنای مجاز و اطلاع‌رسانی لازم، در اختیار اشخاص ثالث قرار نمی‌دهد.

۱۰. نگهداری، حذف و ناشناس‌سازی داده‌ها

مدت نگهداری هر داده بر اساس عوامل زیر تعیین می‌شود:

  • هدف جمع‌آوری و پردازش؛
  • مدت فعال‌بودن حساب یا تعامل؛
  • ضرورت ارائه خدمات؛
  • الزامات قانونی و قراردادی؛
  • نیازهای امنیتی و جلوگیری از سوءاستفاده؛
  • امکان طرح، پیگیری یا دفاع در اختلافات؛
  • الزامات حسابداری، مالی یا ممیزی، در صورت وجود.

پس از پایان هدف، داده‌ها حسب مورد:

  • حذف می‌شوند؛
  • ناشناس‌سازی می‌شوند؛
  • از دسترس عملیاتی خارج می‌شوند؛
  • یا برای مدت محدود در آرشیو امن نگهداری می‌شوند.

ممکن است برخی سوابق امنیتی، قراردادی، اختلافی یا ممیزی‌شده تا پایان دوره ضرورت نگهداری شوند؛ بنابراین حذف حساب لزوماً به معنی حذف فوری همه سوابقی نیست که نگهداری آن‌ها برای امنیت، قرارداد، قانون یا دفاع از حقوق ضروری است.

اطلاعاتی که به‌صورت آماری و غیرقابل انتساب به شخص یا سازمان پردازش شده‌اند، ممکن است پس از ناشناس‌سازی برای تحلیل و بهبود خدمات نگهداری شوند.

۱۱. امنیت اطلاعات

HAGG اقدامات فنی و سازمانی متناسب با ماهیت داده‌ها و ریسک‌های مربوط را برای حفاظت از اطلاعات به‌کار می‌گیرد؛ از جمله:

  • کنترل دسترسی مبتنی بر نقش؛
  • احراز هویت و مدیریت نشست؛
  • ثبت رخدادهای مهم؛
  • محدودسازی دسترسی کارکنان و پیمانکاران؛
  • پشتیبان‌گیری کنترل‌شده؛
  • پایش رخدادهای غیرعادی؛
  • به‌روزرسانی و اصلاح آسیب‌پذیری‌های فنی؛
  • تفکیک محیط‌های عملیاتی و مدیریتی، در صورت امکان؛
  • آموزش و تعهد محرمانگی کارکنان و همکاران مجاز.

هیچ سامانه‌ای در برابر همه خطرات کاملاً مصون نیست. کاربران نیز مسئول حفاظت از رمز عبور، کدهای ورود، دستگاه و اطلاعات حساب خود هستند و باید هرگونه دسترسی مشکوک را فوراً از مسیر رسمی گزارش کنند.

HAGG هیچ‌گاه رمز عبور، کد احراز هویت، اطلاعات کامل کارت بانکی یا اطلاعات حساس مشابه را از طریق کانال‌های غیررسمی درخواست نمی‌کند.

۱۲. رخداد امنیتی و نقض داده

در صورت شناسایی رخداد امنیتی مؤثر بر داده‌ها، HAGG متناسب با ماهیت و شدت رخداد اقدامات زیر را انجام می‌دهد:

  • مهار یا محدودکردن رخداد؛
  • بررسی دامنه و نوع داده‌های درگیر؛
  • ثبت و مستندسازی رخداد؛
  • اصلاح آسیب‌پذیری؛
  • اطلاع‌رسانی به اشخاص یا مراجع ذی‌ربط، در حدود قانون و ضرورت؛
  • اتخاذ اقدامات پیشگیرانه برای جلوگیری از تکرار رخداد.

۱۳. حقوق و درخواست‌های کاربران

کاربر می‌تواند، در حدود قوانین، قراردادها، ضرورت‌های امنیتی و ماهیت داده، درخواست‌های زیر را ثبت کند:

  • اطلاع از دسته داده‌های پردازش‌شده؛
  • اصلاح داده‌های نادرست یا ناقص؛
  • تکمیل اطلاعات ضروری؛
  • دریافت توضیح عمومی درباره هدف پردازش؛
  • بررسی خطای اطلاعاتی یا اجرایی مستند؛
  • محدودسازی یا توقف برخی پردازش‌ها، در صورت امکان؛
  • حذف داده‌هایی که نگهداری آن‌ها دیگر ضرورت ندارد؛
  • دریافت یا انتقال اطلاعاتی که از نظر فنی و قانونی قابل ارائه باشد؛
  • اعتراض به استفاده خارج از هدف اعلام‌شده؛
  • گزارش نقض امنیت یا دسترسی غیرمجاز.

برخی درخواست‌ها ممکن است به دلایل زیر رد یا محدود شوند:

  • وجود الزام قانونی یا قراردادی برای نگهداری؛
  • ضرورت حفاظت از امنیت پلتفرم؛
  • جلوگیری از تقلب یا سوءاستفاده؛
  • حفظ حقوق HAGG یا اشخاص ثالث؛
  • ارتباط داده با اختلاف، شکایت، ممیزی یا بررسی امنیتی؛
  • غیرقابل‌انتساب‌بودن داده پس از ناشناس‌سازی.

برای بررسی درخواست، ممکن است احراز هویت یا اثبات اختیار نمایندگی سازمانی لازم باشد. HAGG برای جلوگیری از افشای اطلاعات به شخص غیرمجاز، می‌تواند اطلاعات تکمیلی متناسب درخواست کند.

۱۴. داده‌های اشخاص حقوقی و نمایندگان سازمانی

در تعاملات B2B، سازمان استفاده‌کننده مسئول است:

  • مبنای قانونی و سازمانی ارائه اطلاعات کارکنان و نمایندگان خود را داشته باشد؛
  • اطلاع‌رسانی لازم را به اشخاص معرفی‌شده انجام دهد؛
  • اطلاعات صحیح و به‌روز ارائه کند؛
  • سطح دسترسی نمایندگان را مدیریت و در صورت تغییر، اصلاح کند؛
  • از بارگذاری اطلاعات محرمانه اشخاص ثالث بدون مجوز خودداری کند.

HAGG می‌تواند برای جلوگیری از سوءاستفاده، اختیار نمایندگی، سمت سازمانی یا مجوز ارائه اطلاعات را بررسی کند.

مسئولیت محتوای تجاری، صحت ادعاها، توان تأمین، کیفیت کالا یا اجرای تعهدات، حسب مورد بر عهده طرف مربوط و مطابق توافق، پیشنهاد یا قرارداد میان طرفین است؛ مگر آنکه HAGG صراحتاً در سند قراردادی جداگانه مسئولیت مشخصی پذیرفته باشد.

۱۵. کوکی‌ها و داده‌های فنی

HAGG ممکن است از کوکی‌ها یا فناوری‌های مشابه برای اهداف زیر استفاده کند:

  • حفظ نشست کاربر؛
  • اجرای قابلیت‌های ضروری سامانه؛
  • امنیت و جلوگیری از سوءاستفاده؛
  • ثبت ترجیحات؛
  • تحلیل عملکرد فنی؛
  • بهبود تجربه کاربری.

کوکی‌های ضروری ممکن است برای عملکرد صحیح سامانه لازم باشند. درباره کوکی‌های غیرضروری، در صورت فعال‌بودن، تنظیمات و اطلاع‌رسانی لازم از طریق ابزار مدیریت کوکی یا تنظیمات مرورگر ارائه خواهد شد.

غیرفعال‌کردن برخی کوکی‌ها ممکن است عملکرد بخشی از خدمات را محدود کند.

۱۶. داده‌های کودکان و اشخاص فاقد اختیار قانونی

خدمات HAGG برای تعاملات حرفه‌ای و سازمانی طراحی شده‌اند و معمولاً برای استفاده اشخاص زیر سن قانونی یا اشخاص فاقد اختیار قانونی مستقل در نظر گرفته نشده‌اند.

چنانچه مشخص شود داده‌ای بدون مجوز لازم از کودک یا شخص فاقد اختیار قانونی دریافت شده است، HAGG اقدامات متناسب برای بررسی، محدودسازی یا حذف آن داده را انجام خواهد داد؛ مگر اینکه نگهداری آن به دلیل قانونی، امنیتی یا قراردادی ضروری باشد.

۱۷. انتقال برون‌سازمانی یا بین‌المللی

در صورت استفاده از ارائه‌دهندگان خدمات، زیرساخت‌ها یا پردازشگرانی خارج از شخصیت حقوقی HAGG یا خارج از ایران، این انتقال فقط در حدود نیاز خدمت، قرارداد، الزامات امنیتی و مقررات قابل‌اعمال انجام خواهد شد.

در صورت وجود انتقال برون‌مرزی، اطلاعات مربوط به نوع خدمت، دسته داده، محل پردازش و اقدامات حفاظتی لازم باید در نسخه اجرایی این سیاست یا اسناد تکمیلی اعلام شود.

در وضعیت فعلی، هرگونه ادعای انتقال بین‌المللی داده باید پس از مشخص‌شدن ارائه‌دهنده، کشور محل پردازش و معماری واقعی زیرساخت به این سند اضافه شود.

۱۸. ارتباطات رسمی

HAGG ممکن است برای امور ضروری و مرتبط با خدمات، از راه‌های زیر با کاربر یا سازمان ارتباط برقرار کند:

  • ایمیل؛
  • پیامک؛
  • اعلان داخل پنل؛
  • تماس رسمی؛
  • پیام‌های امنیتی یا قراردادی؛
  • اطلاعیه‌های مربوط به تغییر سیاست یا شرایط استفاده.

پیام‌های ضروری مربوط به امنیت حساب، تغییرات مهم، وضعیت درخواست یا تعهدات قراردادی ممکن است حتی در صورت غیرفعال‌بودن پیام‌های تبلیغاتی ارسال شوند.

پیام‌های تبلیغاتی، در صورت ارائه، باید از پیام‌های ضروری و عملیاتی تفکیک شوند و کاربر باید بتواند مطابق تنظیمات اعلام‌شده، دریافت آن‌ها را مدیریت کند.

۱۹. تغییرات این سیاست

HAGG ممکن است این سیاست را برای انعکاس تغییرات زیر اصلاح کند:

  • تغییر در خدمات یا قابلیت‌های پلتفرم؛
  • تغییر در مدل عملیاتی یا معماری داده؛
  • تغییر در الزامات قانونی یا قراردادی؛
  • اصلاح فرایندهای امنیتی؛
  • رفع ابهام یا بهبود شفافیت سند.

نسخه جدید با درج شماره نسخه و تاریخ بازبینی منتشر می‌شود. در صورت ایجاد تغییرات مهم، اطلاع‌رسانی مناسب از طریق وب‌سایت، پنل، ایمیل یا سایر کانال‌های رسمی انجام خواهد شد.

ادامه استفاده از خدمات پس از تاریخ اجرای نسخه جدید، در حدود قوانین و شرایط استفاده، به معنی اطلاع از نسخه جدید تلقی می‌شود؛ بااین‌حال، در مواردی که اخذ موافقت جداگانه لازم باشد، HAGG فرایند مربوط را به‌صورت مستقل اجرا خواهد کرد.

۲۰. ارتباط با شرایط استفاده

این سیاست فقط درباره جمع‌آوری و پردازش داده‌هاست و به‌تنهایی موارد زیر را تنظیم نمی‌کند:

  • شرایط قراردادی خرید یا فروش؛
  • کیفیت یا مشخصات کالا؛
  • زمان و نحوه تحویل؛
  • پرداخت و تسویه؛
  • ضمانت اجرا؛
  • مسئولیت تأمین‌کننده یا خریدار؛
  • حل اختلاف؛
  • کارمزد یا هزینه خدمات؛
  • مالکیت فکری؛
  • شرایط تعلیق یا خاتمه همکاری.

این موضوعات باید در شرایط استفاده از خدمات، ضوابط تعاملات B2B، پیشنهاد رسمی، قرارداد یا اسناد مرتبط تنظیم شوند. تعهدات عمومی فعالیت و استفاده از خدمات در قوانین و مقررات مشتریان درج شده است.

۲۱. مسئولیت و حدود نقش HAGG

HAGG در مدل فعلی، زیرساخت سازمان‌دهی و مدیریت فرایند تعاملات B2B است و لزوماً:

  • بورس رسمی نیست؛
  • کارگزاری نیست؛
  • ابزار ترید یا بازار معاملات لحظه‌ای نیست؛
  • طرف قرارداد همه تعاملات کاربران نیست؛
  • پرداخت‌یار یا ارائه‌دهنده خدمات تسویه نیست؛
  • کیفیت، قیمت، توان مالی یا اجرای تعهدات طرفین را تضمین نمی‌کند.

دریافت درخواست، نمایش پیشنهاد، ارزیابی اولیه یا ایجاد رتبه عملیاتی به معنی تأیید قطعی طرف مقابل یا تضمین نتیجه تعامل نیست.

مسئولیت تصمیم‌گیری نهایی، بررسی مستقل، مذاکره، انعقاد قرارداد و اجرای تعهدات، در حدود اسناد مربوط، بر عهده طرفین تعامل است. توضیح ریسک‌های فعالیت و حدود مسئولیت‌ها در سند افشای ریسک و سلب مسئولیت آمده است.

۲۲. تماس و ثبت درخواست رسمی

برای پرسش، اصلاح اطلاعات، گزارش خطا، درخواست بررسی یا گزارش رخداد امنیتی از طریق صفحه تماس با ما با هاگ در ارتباط باشید

۲۳. تاریخ اجرا و بازبینی

این سیاست از تاریخ 21/06/05 لازم‌الاجراست و حداقل هر 1 ماه یا در صورت تغییر مهم در خدمات، فناوری، قوانین یا معماری داده بازبینی می‌شود.

نسخه: ۱.۰
تاریخ انتشار: 21/06/05
آخرین بازبینی: 21/06/05
مرجع تصویب داخلی: کمیته بازبینی شرکت هاگ

مبنای کلی تنظیم این سند باید با قانون تجارت الکترونیکی مصوب ۱۳۸۲ با وضعیت اصلاحی اعلام‌شده در ۱۴۰۳/۰۳/۳۰ و مقررات مرتبط با امنیت و ادله الکترونیکی تطبیق داده شود. برای موضوعات کیفری مرتبط با دسترسی غیرمجاز و نقض داده‌ها، قانون جرایم رایانه‌ای، مواد ۷۲۹ تا ۷۳۳ و آیین‌نامه جمع‌آوری و استنادپذیری ادله الکترونیکی قابل بررسی است:

⚠️ این پاسخ صرفاً اطلاع‌رسانی است، نه مشاوره حقوقی؛ برای اقدام با وکیل دادگستری دارای پروانه مشورت کنید.