سیاست حفظ حریم خصوصی
آخرین بهروزرسانی: ۱۲ ژوئن ۲۰۲۶
این سیاست حفظ حریم خصوصی توضیح میدهد که شرکت «کهن سیستم فردا» («همایار»، «ما» یا «مال ما») چگونه دادههای شخصی را در ارتباط با پلتفرم همایار — یک سرویس عاملمحور تحلیل صدای مبتنی بر هوش مصنوعی برای مراکز تماس و تیمهای خدمات مشتری سازمانی — و وبسایت ما در homayar.com (در مجموع، «خدمات») جمعآوری، استفاده و محافظت میکند.
همایار در دو نقش متمایز عمل میکند. برای اطلاعات حساب، جزئیات صورتحساب و تحلیلهای وبسایت، ما کنترلکننده داده هستیم. برای فایلهای ضبطشده تماس، رونوشتها و هر داده شخصی موجود در آنها، ما بهعنوان پردازنده داده از طرف مشتریان سازمانی خود عمل میکنیم که خود کنترلکننده آن دادهها باقی میمانند. هرجا این سیاست به «محتوای مشتری» اشاره میکند، منظور فایلهای ضبطشده تماس، رونوشتها و تحلیلهای مشتقشده است که مشتریان ما به خدمات ارسال میکنند.
۱. دادههایی که جمعآوری میکنیم
دادههای حساب و تماس (کنترلکننده). هنگامی که حساب کاربری ایجاد میکنید، درخواست دمو میدهید یا با ما تماس میگیرید، ما نام، نشانی رایانامه کاری، نام شرکت، عنوان شغلی و اطلاعات احراز هویت شما را جمعآوری میکنیم. اگر در یک طرح پرداختی مشترک شوید، ارائهدهنده پرداخت ما جزئیات صورتحساب را از طرف ما جمعآوری میکند؛ ما شماره کامل کارت پرداخت را ذخیره نمیکنیم.
فایلهای ضبطشده تماس و رونوشتها (پردازنده). مشتریان ما تماسهای ضبطشده خدمات مشتری را برای تحلیل بارگذاری یا متصل میکنند. این فایلهای ضبطشده ممکن است شامل صدا، نام و سایر دادههای شخصی مشارکتکنندگان تماس — هم اپراتورها و هم مشتریان نهایی — باشند. ما این محتوای مشتری را صرفاً بر اساس دستورهای مستند مشتری خود، همانگونه که در شرایط استفاده از خدمات و قرارداد پردازش داده (DPA) قابلاجرا تعیین شده، پردازش میکنیم. ما اهداف این پردازش را تعیین نمیکنیم و هرگز از محتوای مشتری برای تبلیغات استفاده نکرده یا آن را به اشخاص ثالث نمیفروشیم.
دادههای تحلیل مشتقشده (پردازنده). خدمات از محتوای مشتری، رونوشتهای گفتار به متن، امتیازهای کنترل کیفیت، مسائل شناساییشده، شاخصهای احساسات، توصیههای مربیگری و سنجههای گزارشدهی تجمیعی تولید میکند. این دادههای مشتقشده با همان حفاظتهایی که برای فایلهای ضبطشده زیربنایی اعمال میشود، رفتار میشوند.
دادههای مصرف و فنی (کنترلکننده). ما دادههای گزارش (نشانی IP، نوع مرورگر، صفحات مشاهدهشده، مُهرهای زمانی)، شناسههای دستگاه و رویدادهای مصرف محصول (ویژگیهای استفادهشده، گزارشهای تولیدشده) را برای راهبری، ایمنسازی و بهبود خدمات جمعآوری میکنیم.
۲. چگونه از دادهها استفاده میکنیم
ما از دادههای حساب و مصرف برای این موارد استفاده میکنیم:
- ارائه، نگهداری و ایمنسازی خدمات، از جمله احراز هویت و کنترل دسترسی
- پردازش اشتراکها، صورتحسابها و پرداختها
- پاسخ به درخواستهای پشتیبانی و اطلاعرسانی بهروزرسانیهای خدمات
- پایش عملکرد، تشخیص مسائل و بهبود قابلیت اطمینان
- رعایت تعهدات قانونی و اجرای شرایط استفاده از خدمات ما
ما از محتوای مشتری تنها برای ارائه ویژگیهای تحلیلی که مشتریان ما خریداری کردهاند استفاده میکنیم: رونویسی، تحلیل عاملهای هوشمند، امتیازدهی کیفیت، شناسایی مسائل، تولید بینش، توصیههای مربیگری و گزارشدهی. ما از محتوای مشتری برای آموزش مدلهای عمومی هوش مصنوعی استفاده نمیکنیم، مگر آنکه مشتری رضایت صریح و کتبی (Opt-in) داده باشد.
۳. افشای پردازش هوش مصنوعی
همایار از سامانههای خودکار هوش مصنوعی بهعنوان بخش اصلی خدمات استفاده میکند. بهطور مشخص:
- مدلهای گفتار به متن فایلهای ضبطشده تماس را به رونوشت تبدیل میکنند.
- عاملهای هوشمند تخصصی رونوشتها را از نظر معیارهای کیفیت، سیگنالهای انطباق، مسائل مشتری، احساسات و فرصتهای مربیگری تحلیل میکنند.
- مدلهای امتیازدهی امتیازهای کنترل کیفیت ساختاریافته را بر اساس معیارهای پیکربندیشده توسط مشتری تولید میکنند.
این خروجیها ابزارهای پشتیبانی تصمیمگیری هستند. همایار تصمیمهای خودمختار با اثرات قانونی یا اثرات مشابهِ قابلتوجه بر افراد اتخاذ نمیکند؛ ارزیابی عملکرد اپراتور، تصمیمهای اشتغال و نتایج مربوط به مشتری همچنان بر عهده مشتریان ما و بازبینان انسانی آنهاست. امتیازها و توصیههای تولیدشده توسط هوش مصنوعی ممکن است شامل خطا باشند و باید پیش از استناد، توسط کارکنان واجد شرایط بازبینی شوند. مشتریان مسئول آگاهسازی کارکنان و مشتریان نهایی خود درباره تحلیل تماس بهکمک هوش مصنوعی، در مواردی که قانون قابلاجرا الزام کند، هستند.
۴. نگهداری داده
- محتوای مشتری: مطابق با دوره نگهداری پیکربندیشده توسط مشتری (بهصورت پیشفرض ۱۲ ماه) نگهداری میشود، پس از آن فایلهای ضبطشده و رونوشتها بهصورت خودکار حذف میشوند. مشتریان میتوانند هر زمان از طریق پلتفرم یا با درخواست کتبی، فایلهای ضبطشده منفرد یا کل مجموعهدادهها را حذف کنند.
- دادههای حساب: در طول عمر حساب نگهداری شده و ظرف ۹۰ روز پس از بستن حساب حذف یا ناشناسسازی میشوند، جز در مواردی که نگهداری طبق قانون الزامی است.
- سوابق صورتحساب: مطابق با مقررات مالیاتی و حسابداری، معمولاً به مدت ۷ سال نگهداری میشوند.
- پشتیبانها: پشتیبانهای رمزنگاریشده در یک چرخه ۳۵ روزه پاکسازی میشوند؛ محتوای مشتری حذفشده در همان بازه از پشتیبانها برداشته میشود.
۵. پردازندههای فرعی
ما برای ارائه خدمات از مجموعهای محدود از پردازندههای فرعی بررسیشده استفاده میکنیم، از جمله ارائهدهندگان زیرساخت ابری (میزبانی و ذخیرهسازی)، ارائهدهندگان گفتار به متن و استنتاج هوش مصنوعی، Stripe (پردازش پرداخت) و سرویسهای تحویل رایانامه. تمامی پردازندههای فرعی مقید به قراردادهای کتبی هستند که تعهدات حفاظت از دادهای را اعمال میکنند که دستکم به اندازه این سیاست و قرارداد پردازش داده ما محافظتکننده باشند. فهرست بهروز پردازندههای فرعی با درخواست از طریق info@ksf.ir در دسترس است. ما به مشتریان سازمانی درباره هر پردازنده فرعی جدید پیشاپیش اطلاع داده و فرصت اعتراض خواهیم داد.
۶. امنیت
ما تدابیر حفاظتی اداری، فنی و فیزیکی را برای محافظت از دادههای شخصی به کار میگیریم، از جمله:
- رمزنگاری در حین انتقال (TLS 1.2+) و در حالت ذخیره (AES-256) برای تمامی فایلهای ضبطشده، رونوشتها و دادههای حساب
- کنترلهای دسترسی نقشمحور و اصل کمترین دسترسی برای دسترسی داخلی
- جداسازی منطقی مستأجر میان محیطهای مشتریان
- ثبت گزارش حسابرسی دسترسی به محتوای مشتری
- ارزیابیهای منظم آسیبپذیری و آزمون نفوذ توسط شخص ثالث
- توافقنامههای محرمانگی کارکنان و آموزش امنیت
هیچ سامانهای کاملاً ایمن نیست. اگر از نقض داده شخصیِ مؤثر بر محتوای مشتری آگاه شویم، بدون تأخیر ناروا مشتری متأثر را مطلع کرده و اطلاعات لازم برای تعهدات اطلاعرسانی خود او را بهطور معقول فراهم خواهیم کرد.
۷. انتقالهای بینالمللی
زیرساخت ما در مناطق توافقشده با هر مشتری سازمانی میزبانی میشود. هرجا داده شخصی از مرزها عبور داده شود — از جمله به پردازندههای فرعی — ما به تدابیر حفاظتی مناسب مانند بندهای استاندارد قراردادی کمیسیون اروپا (SCC) یا سازوکارهای معادل بهرسمیتشناختهشده تحت قانون قابلاجرا تکیه میکنیم. مشتریان سازمانی با الزامات محل نگهداری داده میتوانند بهعنوان بخشی از قرارداد استقرار خود، گزینههای میزبانی منطقهای را درخواست کنند.
۸. حقوق شما
بسته به حوزه قضایی شما، ممکن است حق دسترسی، اصلاح، حذف یا خروجیگیری دادههای شخصی خود، محدود کردن یا اعتراض به برخی پردازشها، و بازپسگیری رضایت در مواردی که پردازش بر مبنای رضایت است را داشته باشید. همچنین ممکن است حق ثبت شکایت نزد مرجع حفاظت از داده محلی خود را داشته باشید.
اگر دارنده حساب هستید، مستقیماً از طریق info@ksf.ir با ما تماس بگیرید و ما ظرف ۳۰ روز پاسخ خواهیم داد.
اگر مشتری نهایی یا اپراتوری هستید که صدایش در یک فایل ضبطشده ظاهر میشود، مشتری همایار که تماس را ضبط کرده، کنترلکننده داده است. لطفاً درخواست خود را به آن سازمان ارجاع دهید؛ ما آنها را در برآوردهسازی درخواستهای تأییدشده، از جمله یافتن و حذف فایلهای ضبطشده و رونوشتهای مشخص، یاری خواهیم کرد.
۹. تغییرات این سیاست
ما ممکن است این سیاست حفظ حریم خصوصی را گاهبهگاه بهروزرسانی کنیم. تغییرات اساسی حداقل ۳۰ روز پیش از اجرایی شدن، از طریق خدمات یا با رایانامه اعلام خواهند شد. تاریخ «آخرین بهروزرسانی» در بالای این صفحه، نسخه جاری را بازتاب میدهد.
۱۰. تماس
شرکت کهن سیستم فردا — ارائهدهنده همایار رایانامه: info@ksf.ir
برای استعلامهای حریم خصوصی، درخواستهای صاحب داده، انعقاد قرارداد پردازش داده (DPA) یا فهرست جاری پردازندههای فرعی، با موضوع «درخواست حریم خصوصی» به info@ksf.ir بنویسید.