سیاست حریم خصوصی
چه اطلاعات شخصیای نگه میداریم، برای چه، و شما چه میتوانید بکنید.
This translation is provided so you can read the document in your own language. It does not govern. The French version governs where the Charter of the French Language applies, and the English version governs everywhere else.
1چه کسی مسئول است
World Industries Network مسئول اطلاعات شخصی توصیفشده در اینجاست، بهعنوان بنگاهی که تصمیم میگیرد چه گرد آید و چرا. این سیاست از 9 August 2026 اجرا میشود. درباره هر چیزی در آن به [email protected] بنویسید.
این سیاست بر پایهٔ قانون کبک دربارهٔ حفاظت از اطلاعات شخصی در بخش خصوصی، با اصلاحات قانون ۲۵، و قانون فدرال حفاظت از اطلاعات شخصی و اسناد الکترونیکی نوشته شده است. هر جا مقررات عمومی حفاظت از دادههای اتحادیهٔ اروپا یا بریتانیا بر شما اعمال شود، ما نسبت به پردازش توصیفشده کنترلکنندهایم، و آنچه این مقررات میافزاید در جای خود آمده است: مبنای قانونی در بند ۴، سازوکار انتقال در بند ۷، اطلاعرسانی هفتاد و دو ساعته در بند ۱۲، و مرجع نظارتی شما در بند ۱۳. هر جا قانون حریم خصوصی یکی از ایالتهای آمریکا بر شما اعمال شود، بند ۱۱ همان حقوق را به شما میدهد، و ما اطلاعات شخصی را به معنایی که آن قوانین تعریف میکنند نه میفروشیم و نه به اشتراک میگذاریم.
2شخص مسئول اطلاعات شخصی
قانون ۲۵ بنگاه را ملزم میکند شخصی را مسئول حفاظت از اطلاعات شخصی تعیین و آن سمت را با عنوان و راه تماسش منتشر کند. جز با تفویض کتبی، این سمت را شخصی با بالاترین اختیار در بنگاه بر عهده دارد، و اینجا نیز چنین است.
- عنوان
- Person in charge of the protection of personal information
- بر عهده
- شخصی با بالاترین اختیار درون World Industries Network
- تماس
- [email protected]
درخواستهایی که به آن نشانی میرسد را همان شخص دارنده سمت رسیدگی میکند، نه پشتیبانی عمومی. اگر باید فراتر بروید، بند ۱۳ میگوید کجا.
3چه گرد میآوریم
- حساب
- نام، رایانامه، درهمریخت گذرواژه، زبان، و شرکتهایی که به آنها تعلق دارید.
- شرکت
- نام بنگاه، صنعت، شکل حقوقی، توضیح، نشانیها، نشان و جلد، و نیز دادههای هویتی و راستیآزمایی که تأمینکننده پرداخت برای واریز به شما میخواهد.
- محتوا
- آنچه منتشر میکنید یا میفرستید: نوشتهها، کالاها، پیامها، پروندهها، بازخوردها و فرادادههای پیوسته به آنها.
- بازرگانی
- سفارشها، نشانیهای تحویل، مبالغ، کارمزدها، بازپرداختها، اختلافها و سوابق واریز. شماره کامل کارت هرگز به کارسازهای ما نمیرسد؛ تأمینکننده پرداخت ما آن را میپردازد.
- فنی
- نشانههای نشست و امنیت، درهمریختی نمکدار از نشانی IP شما برای محدودسازی نرخ و پیشگیری از سوءاستفاده، و دستگاه، سامانهعامل و مرورگر برای یک بازدید شمردهشده.
- سنجش
- شمارش صفحههای ناشناس، و تنها اگر کوکیهای سنجش را پذیرفته باشید.
- پشتیبانی
- آنچه هنگام نوشتن به ما میگویید، و پاسخ ما.
- دستیار
- تنها اگر Jarv1s را روشن کنید: گفتوگوهایتان با او، یادداشتها و حافظههایی که برایتان نگه میدارد، پروندههایی که به او میسپارید، و سیاههٔ آنچه به نمایندگی از شما انجام داده. تا وقتی خاموش است هیچچیز زیر این عنوان وجود ندارد.
اینها را از شما، از استفاده شما از بستر، و از تأمینکننده پرداختمان میگیریم آنگاه که نتیجه یک راستیآزمایی هویت یا بانکی را که شما آغاز کردهاید بازمیگرداند.
4چرا گرد میآوریم و بر چه پایهای
- برای کار کردن حساب شما
- لازم برای اجرای قرارداد ما با شما. قانون ۲۵: لازم برای مقاصد بنگاه.
- برای گرداندن بازار
- لازم برای اجرای قرارداد، و برای رعایت تعهدات مالیاتی، حسابداری و ضدتقلب.
- برای ایمنسازی بستر
- نفع مشروع ما در پیشگیری از تقلب، سوءاستفاده و دسترسی غیرمجاز، سنجیده در برابر منافع شما.
- برای پاسخ به شما
- لازم برای اجرای قرارداد، یا نفع مشروع ما در پاسخ دادن.
- برای سنجش میزان استفاده
- رضایت شما، که هر زمان میتوانید پس بگیرید.
- برای انجام تعهدی قانونی
- رعایت تعهدی قانونی که تابع آن هستیم.
اطلاعات شخصی را نمیفروشیم، هیچ پیکسل تبلیغاتی یا ردیابی شخص ثالث اجرا نمیکنیم، و از محتوای پیامهای خصوصی شما برای تبلیغ یا نمایهسازی شما استفاده نمیکنیم.
5رضایت و شیوه پس گرفتن آن
آنجا که بر رضایت تکیه میکنیم، پیش از آغاز گردآوری آن را میخواهیم نه پس از آن، و رد کردن یک کنش است با همان وزنِ پذیرفتن. هر زمان میتوانید رضایت را پس بگیرید: برای سنجش از تنظیمات کوکی؛ برای بقیه با نوشتن به [email protected]. پس گرفتن برای آینده اثر دارد و پردازش پیشین را غیرقانونی نمیکند.
رضایت برای فرد زیر ۱۴ سال را دارندهٔ حق ولایت میدهد. هر جا مقررات عمومی حفاظت از دادهها اعمال شود، سنی که زیر آن رضایت والدین لازم است همان است که کشور محل حضور کودک تعیین کرده، میان سیزده تا شانزده سال، و ما بالاترین آن دو را اعمال میکنیم.
6با چه کسانی همرسانی میکنیم
اطلاعات شخصی را با تأمینکنندگان خدماتی همرسانی میکنیم که آن را بنا بر دستور ما و بر پایه قرارداد پردازش میکنند، تنها تا آنجا که برای ارائه خدمت لازم است: پردازش پرداخت، میزبانی ابری و پایگاه داده، ذخیرهسازی شیء و تحویل محتوا، رایانامه تراکنشی، پایش خطا، و سنجش محصول آنجا که رضایت دادهاید.
همچنین آنجا که قانون الزام کند، برای پاسخ به درخواست قانونی معتبر، برای اقامه یا دفاع از ادعایی حقوقی، یا برای حفاظت از حقوق و ایمنی شخصی، افشا میکنیم. اگر کسبوکار ما منتقل شود، اطلاعات شخصی ممکن است با آن منتقل شود، ذیل تعهدات محرمانگی که قانون ۲۵ بر چنین معاملهای بار میکند.
آنچه کاربر دیگر میبیند همان است که شما منتشر میکنید. رایانامه بنگاه شما در نمایه عمومی نشان داده نمیشود؛ درخواستهای تماس را ما بازمیفرستیم تا نشانی شما خصوصی بماند.
7کجا پردازش میشود
اطلاعات شخصی بسته به تأمینکننده و خدمت در کانادا، ایالات متحده و اتحادیه اروپا پردازش و نگهداری میشود. فرستادن اطلاعات شخصی به بیرون از کبک نیازمند ارزیابی اثر بر حریم خصوصی است که ثابت کند اطلاعات حفاظت کافی مییابد، و قراردادی که آن ارزیابی را ثبت کند. آنجا که مقررات عمومی حفاظت از داده اعمال میشود، انتقال به بیرون از حوزه اقتصادی اروپا بر بندهای قراردادی نمونه کمیسیون اروپا یا بر تصمیم کفایت تکیه دارد.
هر تأمینکننده و ارزیابیاشچه کسی چه چیزی را پردازش میکند، کجا انجام میدهد، و نتیجه ارزیابی برای هر یک.8چه مدت نگه میداریم
- دادههای حساب و شرکت
- تا زمانی که حساب باز است، سپس در مدتی معقول پس از بسته شدن نابود یا ناشناس میشود، با رعایت سطرهای زیر.
- سفارشها، صورتحسابها و سوابق واریز
- برای مدتی که قوانین مالیاتی و دفترداری میخواهند نگه داشته میشود، از پایان سال مالی مربوط شمرده میشود.
- گزارشهای امنیت و دسترسی
- نگهداشت کوتاه، به اندازه کافی برای بررسی یک سوءاستفاده.
- سوابق نظارت محتوا
- نگه داشته میشود تا هنوز بتوان برداشتی را توضیح داد و به آن اعتراض کرد، و به کمینه لازم برای همان محدود است.
- مکاتبات پشتیبانی
- تا زمانی که هنوز ممکن است به اختلافی مربوط باشد نگه داشته میشود.
وقتی مدت نگهداشت به پایان میرسد، اطلاعات نابود یا ناشناس میشود. اطلاعات ناشناسشده دیگر اطلاعات شخصی نیست و میتواند بهصورت آمار تجمیعی نگه داشته شود.
9چگونه حفاظت میشود
- در حال سکون
- میدانهای حساس با AES-256-GCM رمزنگاری میشوند.
- گذرواژهها
- با Argon2id درهمریخته میشوند. هرگز بهصورت متن آشکار ذخیره یا بازیابی نمیشوند.
- در حال انتقال
- TLS روی هر اتصال، با تبادل کلید پساکوانتومی آنجا که کارخواه پشتیبانی میکند.
- دسترسی
- دسترسی ماژول به ماژول درون یک شرکت، و هیچ گواهی مدیریتی مشترکی نیست.
10پردازش خودکار
برخی تصمیمها در بستر با پردازش خودکار گرفته یا پشتیبانی میشود، و قانون ۲۵ ما را ملزم میکند بگوییم کدامها:
- رتبهبندی خوراک آنچه را از حسابهای دنبالشده و حوزهٔ کاریتان میبینید مرتب میکند، و جایگاههای پولی در همین ترتیب تنیده میشوند. دربارهٔ خود شما چیزی تصمیم نمیگیرد. بند ۲۱ شرایط، هر معیار و آنچه پرداخت تغییر میدهد را بیان میکند.
- سازوکارهای ضد سوءاستفاده، از جمله محدودسازی نرخ و نشانههای تقلب، میتوانند کنشی را خودکار محدود کنند.
- محتوایی که شمار کافی از اعضای متمایز گزارش کنند خودکار برداشته میشود. مالک با شمار و دلایل آگاه میشود و برداشتن ثبت میگردد تا بتوان به آن اعتراض کرد.
- ردهٔ ریسک فروشنده، برآمده از سابقهٔ حساب و تاریخچهٔ تسویه، نگهداشت پرداخت و سقف حجم غلتان را تعیین میکند. صفحهٔ پرداختها هر آستانهٔ آن نردبان را منتشر میکند.
- دستیار، هرجا روشنش کرده باشید، پیشنویس میکند و میتواند آنچه را میخواهید انجام دهد. دربارهٔ شما چیزی تصمیم نمیگیرد: به دستور شما و درون دسترسیهایی که حسابتان از پیش دارد عمل میکند، و تا رضایت ندهید خاموش است.
آنجا که تصمیمی درباره شما تنها بر پردازش خودکار استوار است، میتوانید بپرسید کدام اطلاعات شخصی به کار رفته، چرا به آن تصمیم رسیدهاند، و بخواهید شخصی آن را بازبینی کند. به [email protected] بنویسید.
Jarv1s، دستیار درونساختچه کاری از او برمیآید، چه چیزی را میتواند بخواند، و نخست چه رضایتی میخواهد.11حقوق شما
میتوانید دسترسی به اطلاعات شخصیای که درباره شما داریم، اصلاح آن، حذف آن آنجا که قانون پیشبینی کرده، نسخهای قابلحمل در قالبی فناورانه ساختارمند و رایج، پس گرفتن رضایت، و نیز در مواردی که قانون ۲۵ میگوید، توقف انتشار اطلاعات یا حذف نمایهسازی پیوندی را بخواهید آنجا که انتشار به آبرو یا حریم خصوصی شما آسیب جدی میزند.
چگونه از آنها استفاده کنیدچه بفرستید، چگونه شما را راستیآزمایی میکنیم، و چقدر طول میکشد.12رخدادهای محرمانگی
رخداد محرمانگی یعنی دسترسی غیرمجاز به اطلاعات شخصی، استفاده یا انتقال غیرمجاز آن، از دست رفتنش، یا هر نقض دیگر در حفاظت از آن. مهاجم لازم ندارد: خروجیای که به نشانی نادرست رفته، یا خطایی که داده یک عضو را به عضوی دیگر نشان داده، رخداد است.
هر رخداد در دفتری ثبت میشود، از جمله رخدادی که خطر آسیب جدی ندارد. هر ثبت اطلاعات مربوط، اوضاع و احوال، زمان وقوع و زمان آگاهی ما، شمار افراد درگیر، نتیجهگیری درباره خطر آسیب جدی و آنچه بدان انجامیده، اطلاعیههای دادهشده، و اقدامات انجامشده را ثبت میکند. ثبتها پنج سال از تاریخ آگاهی ما نگه داشته میشوند.
آنجا که رخدادی خطر آسیب جدی دارد، بیدرنگ کمیسیون دسترسی به اطلاعات و افراد درگیر را آگاه میکنیم، و اقدامات معقول برای کاهش خطر و پیشگیری از تکرار انجام میدهیم. آنجا که مقررات عمومی حفاظت از داده اعمال میشود، آنگاه که رخداد محتملاً برای افراد خطر دارد، مقام ناظر صالح را ظرف ۷۲ ساعت آگاه میکنیم.
اگر گمان میکنید رخدادی روی داده، به [email protected] یا [email protected] بنویسید. هر دو به یک انسان میرسد، و گزارشی از بیرون درست مانند رخدادی که خودمان مییابیم در دفتر ثبت میشود.
13شکایتها
نخست به [email protected] بنویسید. اگر پاسخ ما شما را قانع نکرد، میتوانید به کمیسیون دسترسی به اطلاعات کبک، به دفتر کمیسر حریم خصوصی کانادا، یا اگر در حوزه اقتصادی اروپا یا بریتانیا هستید به مقام ناظر ملی خود شکایت کنید.
14تغییرها
نسخه جاری را همینجا با تاریخ اجرا منتشر میکنیم. آنجا که تغییری بهطور اساسی بر شیوه استفاده ما از اطلاعات شخصی درباره شما اثر بگذارد، پیش از اجرا اطلاع میدهیم و آنجا که تغییر بخواهد، دوباره رضایت میگیریم.
