در این سیاست، منظور از «HAGG »، «HAGG Exchange»، «ما» یا «پلتفرم»، خدمات، وبسایتها، پنلها، سامانهها و کانالهای رسمی متعلق به یا تحت مدیریت مجید نادری است.
این سیاست توضیح میدهد:
- چه دادههایی ممکن است از کاربران یا سازمانها دریافت شود؛
- این دادهها برای چه اهدافی پردازش میشوند؛
- در چه شرایطی ممکن است دادهها در اختیار اشخاص دیگر قرار گیرند؛
- دادهها چگونه نگهداری و محافظت میشوند؛
- کاربران چگونه میتوانند درخواست اصلاح، بررسی یا پیگیری ثبت کنند.
۲. دامنه شمول
این سیاست درباره دادههایی اعمال میشود که از طریق روشهای زیر دریافت یا ایجاد میشوند:
- وبسایت و صفحات رسمی HAGG ؛
- پنلهای کاربری و سازمانی؛
- فرمهای ثبتنام، احراز هویت و تکمیل پروفایل؛
- درخواستهای خرید و استعلامهای قیمت؛
- پیشنهادهای تأمینکنندگان؛
- مکاتبات و درخواستهای رسمی؛
- تماس با واحدهای اجرایی، حقوقی، امنیتی یا پشتیبانی؛
- APIها، ابزارهای فنی و سرویسهای متصل، در صورت فعال بودن؛
- سوابق فنی، امنیتی و عملیاتی مربوط به استفاده از خدمات.
این سیاست ممکن است برای اشخاصی که نماینده، مدیر، کارمند یا رابط یک شخص حقوقی هستند نیز اعمال شود؛ حتی اگر ارتباط آنها با HAGG از طریق حساب سازمانی انجام شده باشد.
۳. تعاریف
۳.۱. داده شخصی
هر اطلاعاتی که بهتنهایی یا در کنار اطلاعات دیگر بتواند یک شخص حقیقی را شناسایی یا قابل شناسایی کند؛ مانند نام، شماره تماس، نشانی ایمیل، اطلاعات هویتی یا شناسه کاربری.
۳.۲. داده سازمانی و تجاری
اطلاعات مربوط به شرکت، مؤسسه، کسبوکار، سوابق فعالیت تجاری، ظرفیت تأمین، حوزه فعالیت، اطلاعات ثبتی، اسناد سازمانی، شرایط همکاری و سایر دادههایی که در ارتباط با یک شخص حقوقی ایجاد یا ارائه میشوند.
۳.۳. داده تعامل
اطلاعات مربوط به درخواست خرید، استعلام، پیشنهاد، پاسخ، مکاتبه، وضعیت بررسی، ارزیابی تأمینکننده، مغایرت، اختلاف، قرارداد یا سایر تعاملات تجاری ثبتشده در HAGG . برای آشنایی با شرایط استفاده و بازنشر اطلاعات بازار، سیاست دادههای بازار را مطالعه کنید.
۳.۴. رتبه یا شاخص عملیاتی
هر امتیاز، سطح، وضعیت یا شاخصی که برای مدیریت ریسک، تعیین سطح دسترسی، اولویتبندی بررسی یا ارزیابی عملیاتی تعاملات استفاده میشود. این شاخصها توصیه سرمایهگذاری، تضمین اعتبار، تضمین کیفیت یا تعهد به انجام معامله نیستند.
۳.۵. پردازش
هر نوع جمعآوری، ثبت، ذخیرهسازی، بررسی، دستهبندی، استفاده، انتقال، اصلاح، محدودسازی، ناشناسسازی یا حذف داده.
۴. دادههایی که ممکن است جمعآوری شوند
HAGG متناسب با نوع خدمت و رابطه کاربر با پلتفرم، ممکن است دستههای زیر از دادهها را پردازش کند.
۴.۱. اطلاعات حساب کاربری
- نام و نام خانوادگی؛
- شماره تماس؛
- نشانی ایمیل؛
- نام کاربری و اطلاعات ورود؛
- نقش کاربر در سازمان؛
- سوابق تأیید شماره تماس یا ایمیل؛
- تنظیمات حساب و ترجیحات ارتباطی.
۴.۲. اطلاعات هویتی و احراز هویت
در مواردی که برای امنیت، اعتبارسنجی یا ارائه خدمت ضروری باشد:
- اطلاعات شناسایی هویتی؛
- مدارک لازم برای احراز هویت؛
- اطلاعات نمایندگی یا اختیار امضای سازمانی؛
- اطلاعات ثبتی و مجوزهای مرتبط با کسبوکار؛
- سوابق بررسی صحت اطلاعات.
HAGG فقط اطلاعاتی را درخواست میکند که برای هدف مشخص و قابل توضیح مورد نیاز باشد. کاربران نباید اطلاعات اضافی، محرمانه یا متعلق به اشخاص دیگر را بدون مجوز در پلتفرم بارگذاری کنند. مدارک و مراحل بررسی هویت در دستورالعمل احراز هویت و اعتبارسنجی توضیح داده شده است.
۴.۳. اطلاعات سازمانی و تجاری
- نام و نوع شخصیت حقوقی؛
- شناسهها و اطلاعات ثبتی؛
- حوزه فعالیت؛
- ظرفیت تولید یا تأمین؛
- دستهبندی کالا یا خدمات؛
- اطلاعات تماس تجاری؛
- اسناد معرفی، مجوزها و گواهیهای مرتبط؛
- شرایط همکاری، حداقل سفارش، ظرفیت، زمانبندی و محدوده جغرافیایی فعالیت.
۴.۴. اطلاعات درخواستها و تعاملات
- درخواستهای خرید؛
- مشخصات کالا یا خدمات مورد نیاز؛
- حجم، کیفیت، زمان و محل تحویل اعلامشده؛
- استعلامهای قیمت؛
- پیشنهادهای تأمینکنندگان؛
- پاسخها و مکاتبات رسمی؛
- وضعیت بررسی درخواست؛
- سوابق تغییر، رد، تأیید، تعلیق یا بستهشدن فرایند؛
- اسناد و فایلهای مرتبط با تعامل؛
- اطلاعات مغایرت، شکایت یا اختلاف ثبتشده.
ثبت یک درخواست، استعلام یا پیشنهاد بهتنهایی به معنی انجام معامله، انعقاد قرارداد، تضمین تأمین، تضمین کیفیت، تضمین قیمت یا تعهد HAGG به نتیجه مالی نیست.
۴.۵. اطلاعات فنی و امنیتی
- نشانی IP؛
- نوع و نسخه مرورگر یا دستگاه؛
- سیستمعامل؛
- زمان ورود و خروج؛
- شناسه نشست؛
- گزارش خطا؛
- سوابق تغییر رمز عبور و احراز هویت؛
- گزارش فعالیتهای مشکوک؛
- اطلاعات مربوط به رخدادهای امنیتی؛
- دادههای لازم برای ثبت گزارش ممیزی و کنترل دسترسی.
۴.۶. اطلاعات ارتباطی
چنانچه کاربر با HAGG تماس بگیرد، ممکن است اطلاعات زیر ثبت شود:
- موضوع درخواست؛
- متن پیام یا مکاتبه؛
- فایلهای پیوست؛
- تاریخ و زمان ارتباط؛
- شناسه پیگیری؛
- نتیجه بررسی و پاسخ رسمی.
در صورت ضبط تماس، موضوع ضبط باید از طریق کانال مربوط یا در ابتدای تماس به اطلاع کاربر برسد.
۴.۷. اطلاعات پرداخت
در MVP فعلی، HAGG لزوماً ارائهدهنده خدمات پرداخت، تسویه، نگهداری وجوه یا کیف پول نیست. چنانچه در آینده خدمات پرداخت فعال شود، اطلاعات مربوط به پرداخت فقط در حدود خدمت فعال، قرارداد مربوط و سیاستهای اعلامشده پردازش خواهد شد.
HAGG نباید اطلاعات کامل کارت بانکی، رمز پویا، رمز عبور بانکی یا سایر اطلاعات حساس پرداخت را از طریق پیام، فرم غیررسمی یا کانالهای تأییدنشده درخواست کند.
۵. منابع دریافت داده
دادهها ممکن است از منابع زیر دریافت شوند:
- مستقیماً از کاربر؛
- از نماینده یا مدیر مجاز سازمان؛
- از سازمانی که کاربر در آن فعالیت میکند؛
- از تأمینکننده یا طرف دیگر یک تعامل B2B؛
- از اسناد و مدارکی که برای اعتبارسنجی ارائه میشوند؛
- از سرویسهای فنی، امنیتی یا اعتبارسنجی مجاز؛
- بهصورت خودکار از طریق استفاده از وبسایت و سامانه؛
- از گزارشهای رسمی مربوط به تخلف، مغایرت، سوءاستفاده یا رخداد امنیتی.
هر کاربر مسئول است فقط دادههایی را ارائه کند که صحیح، بهروز، مرتبط و مجاز به ارائه آنهاست.
۶. اهداف پردازش دادهها
HAGG ممکن است دادهها را برای اهداف زیر پردازش کند:
۶.۱. ایجاد و مدیریت حساب
- ایجاد حساب کاربری یا سازمانی؛
- مدیریت نقشها و سطوح دسترسی؛
- ارسال پیامهای ضروری؛
- بازیابی حساب و کنترل ورود.
۶.۲. احراز هویت و اعتبارسنجی
- تأیید هویت کاربران؛
- بررسی نمایندگی سازمانی؛
- ارزیابی اطلاعات ارائهشده توسط تأمینکنندگان؛
- جلوگیری از ایجاد حسابهای جعلی یا تکراری؛
- کنترل دسترسی به خدمات حساس.
۶.۳. ارائه خدمات اصلی HAGG
- ثبت و مدیریت درخواست خرید؛
- سازماندهی استعلامها؛
- دریافت و مقایسه پیشنهادها؛
- معرفی یا ارزیابی عملیاتی تأمینکنندگان؛
- مدیریت ارتباط میان طرفین؛
- نمایش وضعیت فرایند در پنل؛
- ایجاد گزارشهای عملیاتی.
۶.۴. مدیریت ریسک و امنیت
- شناسایی فعالیت غیرعادی یا سوءاستفاده؛
- جلوگیری از تقلب، جعل، دسترسی غیرمجاز و دستکاری اطلاعات؛
- بررسی تضاد اطلاعات؛
- محدودسازی موقت یا دائم برخی دسترسیها؛
- حفاظت از کاربران، سازمانها و زیرساخت HAGG؛
- ثبت و بررسی رخدادهای امنیتی.
۶.۵. بهبود خدمات
- تحلیل عملکرد فرایندها؛
- شناسایی خطاهای فنی و عملیاتی؛
- بهبود تجربه کاربری؛
- تولید گزارشهای آماری و ناشناس؛
- ارزیابی کیفیت پاسخگویی و فرایندهای داخلی.
۶.۶. اجرای تعهدات و الزامات
- اجرای شرایط استفاده؛
- اجرای توافقها و قراردادهای مرتبط؛
- رسیدگی به اختلافات و مغایرتهای مستند؛
- پاسخ به درخواستهای قانونی یا قضایی؛
- حفظ سوابق لازم برای دفاع از حقوق و منافع مشروع HAGG یا کاربران.
۷. رتبهبندی و مدیریت ریسک
HAGG ممکن است برای مدیریت ریسک عملیاتی از شاخصها، سطوح یا رتبههای داخلی استفاده کند. این شاخصها ممکن است بر مبنای عواملی مانند موارد زیر ایجاد شوند:
- کاملبودن و صحت اطلاعات ارائهشده؛
- سابقه پاسخگویی؛
- سابقه انجام یا عدم انجام تعهدات اعلامشده؛
- تعداد و نوع مغایرتهای ثبتشده؛
- رفتارهای مشکوک یا نقض قواعد استفاده؛
- کیفیت مستندات؛
- سابقه همکاری و تعامل؛
- وضعیت احراز هویت و اعتبارسنجی؛
- میزان رعایت الزامات امنیتی و عملیاتی.
رتبه یا شاخص عملیاتی:
- توصیه سرمایهگذاری نیست؛
- اعتبارنامه مستقل یا گواهی رسمی اعتبار نیست؛
- تضمین کیفیت، توان مالی، توان تحویل یا حسن انجام تعهدات نیست؛
- حق دائمی برای دسترسی یا فعالیت ایجاد نمیکند؛
- جایگزین بررسی مستقل، قرارداد، ضمانت یا ارزیابی حرفهای طرفین نیست.
رتبهها و سطوح دسترسی ممکن است با تغییر دادهها، رفتار کاربر، شرایط عملیاتی یا نتایج بررسیهای جدید تغییر کنند.
HAGG میتواند برای کاهش ریسک، اقدامات زیر را انجام دهد:
- درخواست مدارک تکمیلی؛
- محدودسازی برخی درخواستها یا استعلامها؛
- کاهش سطح دسترسی؛
- توقف موقت بررسی یک فرایند؛
- تعلیق حساب؛
- حذف محتوای ناقض قواعد؛
- ثبت سابقه امنیتی یا عملیاتی؛
- بستن حساب در صورت نقض جدی یا تکرارشونده.
اقدام فوری، بدون اطلاع قبلی، فقط در شرایطی انجام میشود که برای امنیت، جلوگیری از سوءاستفاده، حفاظت از دادهها یا جلوگیری از خسارت فوری ضرورت داشته باشد. در حدود امکان و پس از رفع ضرورت، اطلاعرسانی و مسیر بررسی رسمی ارائه خواهد شد. توضیح مدلهای ارزیابی عملکرد در نظام رتبهبندی و اعتبارسنجی بورس هاگ آمده است.
۸. تصمیمگیری خودکار و الگوریتمها
HAGG ممکن است از قواعد سیستمی، تحلیل داده و ابزارهای خودکار برای موارد زیر استفاده کند:
- طبقهبندی درخواستها؛
- تشخیص فعالیت غیرعادی؛
- کنترل ریسک؛
- اولویتبندی بررسیها؛
- پیشنهاد تأمینکنندگان برای بررسی بیشتر؛
- تعیین سطح دسترسی اولیه؛
- شناسایی اطلاعات ناقص یا متعارض.
این ابزارها در چارچوب فرایندهای HAGG استفاده میشوند و جایگزین کامل بررسی انسانی، قرارداد، تصمیم تجاری مستقل یا مسئولیت طرفین تعامل نیستند.
فرمولها، وزندهیها، قواعد امنیتی و جزئیات فنی حساس ممکن است برای جلوگیری از سوءاستفاده، دستکاری یا دورزدن کنترلها عمومی نشوند. بااینحال، این موضوع مانع اصلاح خطای اطلاعاتی یا بررسی خطای اجرایی مستند نخواهد بود.
کاربر میتواند در صورت مشاهده خطای قابلاستناد، درخواست بررسی اطلاعات یا نتیجه عملیاتی مرتبط را از کانال رسمی ثبت کند.
۹. اشتراکگذاری دادهها
HAGG ممکن است دادهها را در حدود هدف مشخص و ضرورت عملیاتی با اشخاص زیر به اشتراک بگذارد:
۹.۱. طرفین تعامل B2B
برای بررسی درخواست، دریافت پیشنهاد یا ادامه تعامل، بخشی از اطلاعات مرتبط ممکن است با طرف مقابل به اشتراک گذاشته شود. میزان اطلاعات قابلنمایش بر اساس نوع درخواست، سطح دسترسی، ضرورت عملیاتی و تنظیمات فرایند تعیین میشود.
HAGG تلاش میکند از نمایش اطلاعات غیرضروری، اطلاعات هویتی حساس و دادههای محرمانه خارج از هدف تعامل جلوگیری کند.
۹.۲. ارائهدهندگان خدمات فنی
مانند:
- میزبانی و زیرساخت؛
- ارسال پیام؛
- احراز هویت؛
- پشتیبانگیری؛
- امنیت سایبری؛
- تحلیل فنی؛
- نگهداری و پردازش فایلها.
این اشخاص فقط در حدود قرارداد، دستورالعمل و نیاز مشخص مجاز به دسترسی هستند.
۹.۳. مشاوران و پیمانکاران مجاز
در مواردی مانند بررسی حقوقی، مالی، امنیتی، حسابرسی یا پشتیبانی تخصصی، اطلاعات لازم و متناسب ممکن است در اختیار اشخاص مجاز قرار گیرد.
۹.۴. مراجع قانونی و قضایی
در صورت وجود الزام قانونی، دستور معتبر قضایی، درخواست رسمی مقام صلاحیتدار یا ضرورت دفاع از حقوق HAGG ، کاربران یا اشخاص ثالث، دادهها ممکن است در حدود درخواست قانونی ارائه شوند.
HAGG اطلاعات کاربران را برای فروش فهرستهای تبلیغاتی یا اهداف نامرتبط با خدمات، بدون مبنای مجاز و اطلاعرسانی لازم، در اختیار اشخاص ثالث قرار نمیدهد.
۱۰. نگهداری، حذف و ناشناسسازی دادهها
مدت نگهداری هر داده بر اساس عوامل زیر تعیین میشود:
- هدف جمعآوری و پردازش؛
- مدت فعالبودن حساب یا تعامل؛
- ضرورت ارائه خدمات؛
- الزامات قانونی و قراردادی؛
- نیازهای امنیتی و جلوگیری از سوءاستفاده؛
- امکان طرح، پیگیری یا دفاع در اختلافات؛
- الزامات حسابداری، مالی یا ممیزی، در صورت وجود.
پس از پایان هدف، دادهها حسب مورد:
- حذف میشوند؛
- ناشناسسازی میشوند؛
- از دسترس عملیاتی خارج میشوند؛
- یا برای مدت محدود در آرشیو امن نگهداری میشوند.
ممکن است برخی سوابق امنیتی، قراردادی، اختلافی یا ممیزیشده تا پایان دوره ضرورت نگهداری شوند؛ بنابراین حذف حساب لزوماً به معنی حذف فوری همه سوابقی نیست که نگهداری آنها برای امنیت، قرارداد، قانون یا دفاع از حقوق ضروری است.
اطلاعاتی که بهصورت آماری و غیرقابل انتساب به شخص یا سازمان پردازش شدهاند، ممکن است پس از ناشناسسازی برای تحلیل و بهبود خدمات نگهداری شوند.
۱۱. امنیت اطلاعات
HAGG اقدامات فنی و سازمانی متناسب با ماهیت دادهها و ریسکهای مربوط را برای حفاظت از اطلاعات بهکار میگیرد؛ از جمله:
- کنترل دسترسی مبتنی بر نقش؛
- احراز هویت و مدیریت نشست؛
- ثبت رخدادهای مهم؛
- محدودسازی دسترسی کارکنان و پیمانکاران؛
- پشتیبانگیری کنترلشده؛
- پایش رخدادهای غیرعادی؛
- بهروزرسانی و اصلاح آسیبپذیریهای فنی؛
- تفکیک محیطهای عملیاتی و مدیریتی، در صورت امکان؛
- آموزش و تعهد محرمانگی کارکنان و همکاران مجاز.
هیچ سامانهای در برابر همه خطرات کاملاً مصون نیست. کاربران نیز مسئول حفاظت از رمز عبور، کدهای ورود، دستگاه و اطلاعات حساب خود هستند و باید هرگونه دسترسی مشکوک را فوراً از مسیر رسمی گزارش کنند.
HAGG هیچگاه رمز عبور، کد احراز هویت، اطلاعات کامل کارت بانکی یا اطلاعات حساس مشابه را از طریق کانالهای غیررسمی درخواست نمیکند.
۱۲. رخداد امنیتی و نقض داده
در صورت شناسایی رخداد امنیتی مؤثر بر دادهها، HAGG متناسب با ماهیت و شدت رخداد اقدامات زیر را انجام میدهد:
- مهار یا محدودکردن رخداد؛
- بررسی دامنه و نوع دادههای درگیر؛
- ثبت و مستندسازی رخداد؛
- اصلاح آسیبپذیری؛
- اطلاعرسانی به اشخاص یا مراجع ذیربط، در حدود قانون و ضرورت؛
- اتخاذ اقدامات پیشگیرانه برای جلوگیری از تکرار رخداد.
۱۳. حقوق و درخواستهای کاربران
کاربر میتواند، در حدود قوانین، قراردادها، ضرورتهای امنیتی و ماهیت داده، درخواستهای زیر را ثبت کند:
- اطلاع از دسته دادههای پردازششده؛
- اصلاح دادههای نادرست یا ناقص؛
- تکمیل اطلاعات ضروری؛
- دریافت توضیح عمومی درباره هدف پردازش؛
- بررسی خطای اطلاعاتی یا اجرایی مستند؛
- محدودسازی یا توقف برخی پردازشها، در صورت امکان؛
- حذف دادههایی که نگهداری آنها دیگر ضرورت ندارد؛
- دریافت یا انتقال اطلاعاتی که از نظر فنی و قانونی قابل ارائه باشد؛
- اعتراض به استفاده خارج از هدف اعلامشده؛
- گزارش نقض امنیت یا دسترسی غیرمجاز.
برخی درخواستها ممکن است به دلایل زیر رد یا محدود شوند:
- وجود الزام قانونی یا قراردادی برای نگهداری؛
- ضرورت حفاظت از امنیت پلتفرم؛
- جلوگیری از تقلب یا سوءاستفاده؛
- حفظ حقوق HAGG یا اشخاص ثالث؛
- ارتباط داده با اختلاف، شکایت، ممیزی یا بررسی امنیتی؛
- غیرقابلانتساببودن داده پس از ناشناسسازی.
برای بررسی درخواست، ممکن است احراز هویت یا اثبات اختیار نمایندگی سازمانی لازم باشد. HAGG برای جلوگیری از افشای اطلاعات به شخص غیرمجاز، میتواند اطلاعات تکمیلی متناسب درخواست کند.
۱۴. دادههای اشخاص حقوقی و نمایندگان سازمانی
در تعاملات B2B، سازمان استفادهکننده مسئول است:
- مبنای قانونی و سازمانی ارائه اطلاعات کارکنان و نمایندگان خود را داشته باشد؛
- اطلاعرسانی لازم را به اشخاص معرفیشده انجام دهد؛
- اطلاعات صحیح و بهروز ارائه کند؛
- سطح دسترسی نمایندگان را مدیریت و در صورت تغییر، اصلاح کند؛
- از بارگذاری اطلاعات محرمانه اشخاص ثالث بدون مجوز خودداری کند.
HAGG میتواند برای جلوگیری از سوءاستفاده، اختیار نمایندگی، سمت سازمانی یا مجوز ارائه اطلاعات را بررسی کند.
مسئولیت محتوای تجاری، صحت ادعاها، توان تأمین، کیفیت کالا یا اجرای تعهدات، حسب مورد بر عهده طرف مربوط و مطابق توافق، پیشنهاد یا قرارداد میان طرفین است؛ مگر آنکه HAGG صراحتاً در سند قراردادی جداگانه مسئولیت مشخصی پذیرفته باشد.
۱۵. کوکیها و دادههای فنی
HAGG ممکن است از کوکیها یا فناوریهای مشابه برای اهداف زیر استفاده کند:
- حفظ نشست کاربر؛
- اجرای قابلیتهای ضروری سامانه؛
- امنیت و جلوگیری از سوءاستفاده؛
- ثبت ترجیحات؛
- تحلیل عملکرد فنی؛
- بهبود تجربه کاربری.
کوکیهای ضروری ممکن است برای عملکرد صحیح سامانه لازم باشند. درباره کوکیهای غیرضروری، در صورت فعالبودن، تنظیمات و اطلاعرسانی لازم از طریق ابزار مدیریت کوکی یا تنظیمات مرورگر ارائه خواهد شد.
غیرفعالکردن برخی کوکیها ممکن است عملکرد بخشی از خدمات را محدود کند.
۱۶. دادههای کودکان و اشخاص فاقد اختیار قانونی
خدمات HAGG برای تعاملات حرفهای و سازمانی طراحی شدهاند و معمولاً برای استفاده اشخاص زیر سن قانونی یا اشخاص فاقد اختیار قانونی مستقل در نظر گرفته نشدهاند.
چنانچه مشخص شود دادهای بدون مجوز لازم از کودک یا شخص فاقد اختیار قانونی دریافت شده است، HAGG اقدامات متناسب برای بررسی، محدودسازی یا حذف آن داده را انجام خواهد داد؛ مگر اینکه نگهداری آن به دلیل قانونی، امنیتی یا قراردادی ضروری باشد.
۱۷. انتقال برونسازمانی یا بینالمللی
در صورت استفاده از ارائهدهندگان خدمات، زیرساختها یا پردازشگرانی خارج از شخصیت حقوقی HAGG یا خارج از ایران، این انتقال فقط در حدود نیاز خدمت، قرارداد، الزامات امنیتی و مقررات قابلاعمال انجام خواهد شد.
در صورت وجود انتقال برونمرزی، اطلاعات مربوط به نوع خدمت، دسته داده، محل پردازش و اقدامات حفاظتی لازم باید در نسخه اجرایی این سیاست یا اسناد تکمیلی اعلام شود.
در وضعیت فعلی، هرگونه ادعای انتقال بینالمللی داده باید پس از مشخصشدن ارائهدهنده، کشور محل پردازش و معماری واقعی زیرساخت به این سند اضافه شود.
۱۸. ارتباطات رسمی
HAGG ممکن است برای امور ضروری و مرتبط با خدمات، از راههای زیر با کاربر یا سازمان ارتباط برقرار کند:
- ایمیل؛
- پیامک؛
- اعلان داخل پنل؛
- تماس رسمی؛
- پیامهای امنیتی یا قراردادی؛
- اطلاعیههای مربوط به تغییر سیاست یا شرایط استفاده.
پیامهای ضروری مربوط به امنیت حساب، تغییرات مهم، وضعیت درخواست یا تعهدات قراردادی ممکن است حتی در صورت غیرفعالبودن پیامهای تبلیغاتی ارسال شوند.
پیامهای تبلیغاتی، در صورت ارائه، باید از پیامهای ضروری و عملیاتی تفکیک شوند و کاربر باید بتواند مطابق تنظیمات اعلامشده، دریافت آنها را مدیریت کند.
۱۹. تغییرات این سیاست
HAGG ممکن است این سیاست را برای انعکاس تغییرات زیر اصلاح کند:
- تغییر در خدمات یا قابلیتهای پلتفرم؛
- تغییر در مدل عملیاتی یا معماری داده؛
- تغییر در الزامات قانونی یا قراردادی؛
- اصلاح فرایندهای امنیتی؛
- رفع ابهام یا بهبود شفافیت سند.
نسخه جدید با درج شماره نسخه و تاریخ بازبینی منتشر میشود. در صورت ایجاد تغییرات مهم، اطلاعرسانی مناسب از طریق وبسایت، پنل، ایمیل یا سایر کانالهای رسمی انجام خواهد شد.
ادامه استفاده از خدمات پس از تاریخ اجرای نسخه جدید، در حدود قوانین و شرایط استفاده، به معنی اطلاع از نسخه جدید تلقی میشود؛ بااینحال، در مواردی که اخذ موافقت جداگانه لازم باشد، HAGG فرایند مربوط را بهصورت مستقل اجرا خواهد کرد.
۲۰. ارتباط با شرایط استفاده
این سیاست فقط درباره جمعآوری و پردازش دادههاست و بهتنهایی موارد زیر را تنظیم نمیکند:
- شرایط قراردادی خرید یا فروش؛
- کیفیت یا مشخصات کالا؛
- زمان و نحوه تحویل؛
- پرداخت و تسویه؛
- ضمانت اجرا؛
- مسئولیت تأمینکننده یا خریدار؛
- حل اختلاف؛
- کارمزد یا هزینه خدمات؛
- مالکیت فکری؛
- شرایط تعلیق یا خاتمه همکاری.
این موضوعات باید در شرایط استفاده از خدمات، ضوابط تعاملات B2B، پیشنهاد رسمی، قرارداد یا اسناد مرتبط تنظیم شوند. تعهدات عمومی فعالیت و استفاده از خدمات در قوانین و مقررات مشتریان درج شده است.
۲۱. مسئولیت و حدود نقش HAGG
HAGG در مدل فعلی، زیرساخت سازماندهی و مدیریت فرایند تعاملات B2B است و لزوماً:
- بورس رسمی نیست؛
- کارگزاری نیست؛
- ابزار ترید یا بازار معاملات لحظهای نیست؛
- طرف قرارداد همه تعاملات کاربران نیست؛
- پرداختیار یا ارائهدهنده خدمات تسویه نیست؛
- کیفیت، قیمت، توان مالی یا اجرای تعهدات طرفین را تضمین نمیکند.
دریافت درخواست، نمایش پیشنهاد، ارزیابی اولیه یا ایجاد رتبه عملیاتی به معنی تأیید قطعی طرف مقابل یا تضمین نتیجه تعامل نیست.
مسئولیت تصمیمگیری نهایی، بررسی مستقل، مذاکره، انعقاد قرارداد و اجرای تعهدات، در حدود اسناد مربوط، بر عهده طرفین تعامل است. توضیح ریسکهای فعالیت و حدود مسئولیتها در سند افشای ریسک و سلب مسئولیت آمده است.
۲۲. تماس و ثبت درخواست رسمی
برای پرسش، اصلاح اطلاعات، گزارش خطا، درخواست بررسی یا گزارش رخداد امنیتی از طریق صفحه تماس با ما با هاگ در ارتباط باشید
۲۳. تاریخ اجرا و بازبینی
این سیاست از تاریخ 21/06/05 لازمالاجراست و حداقل هر 1 ماه یا در صورت تغییر مهم در خدمات، فناوری، قوانین یا معماری داده بازبینی میشود.
| نسخه: | ۱.۰ |
|---|---|
| تاریخ انتشار: | 21/06/05 |
| آخرین بازبینی: | 21/06/05 |
| مرجع تصویب داخلی: | کمیته بازبینی شرکت هاگ |
مبنای کلی تنظیم این سند باید با قانون تجارت الکترونیکی مصوب ۱۳۸۲ با وضعیت اصلاحی اعلامشده در ۱۴۰۳/۰۳/۳۰ و مقررات مرتبط با امنیت و ادله الکترونیکی تطبیق داده شود. برای موضوعات کیفری مرتبط با دسترسی غیرمجاز و نقض دادهها، قانون جرایم رایانهای، مواد ۷۲۹ تا ۷۳۳ و آییننامه جمعآوری و استنادپذیری ادله الکترونیکی قابل بررسی است:
- قانون تجارت الکترونیکی در سامانه ملی قوانین
- قوانین و مقررات مرتبط با قانون تجارت الکترونیکی
- قانون جرایم رایانهای و فهرست مصادیق محتوای مجرمانه
- آییننامه جمعآوری و استنادپذیری ادله الکترونیکی
⚠️ این پاسخ صرفاً اطلاعرسانی است، نه مشاوره حقوقی؛ برای اقدام با وکیل دادگستری دارای پروانه مشورت کنید.
