HomayarHomayar

سیاست حفظ حریم خصوصی

آخرین به‌روزرسانی: ۱۲ ژوئن ۲۰۲۶

این سیاست حفظ حریم خصوصی توضیح می‌دهد که شرکت «کهن سیستم فردا» («همایار»، «ما» یا «مال ما») چگونه داده‌های شخصی را در ارتباط با پلتفرم همایار — یک سرویس عامل‌محور تحلیل صدای مبتنی بر هوش مصنوعی برای مراکز تماس و تیم‌های خدمات مشتری سازمانی — و وب‌سایت ما در homayar.com (در مجموع، «خدمات») جمع‌آوری، استفاده و محافظت می‌کند.

همایار در دو نقش متمایز عمل می‌کند. برای اطلاعات حساب، جزئیات صورت‌حساب و تحلیل‌های وب‌سایت، ما کنترل‌کننده داده هستیم. برای فایل‌های ضبط‌شده تماس، رونوشت‌ها و هر داده شخصی موجود در آن‌ها، ما به‌عنوان پردازنده داده از طرف مشتریان سازمانی خود عمل می‌کنیم که خود کنترل‌کننده آن داده‌ها باقی می‌مانند. هرجا این سیاست به «محتوای مشتری» اشاره می‌کند، منظور فایل‌های ضبط‌شده تماس، رونوشت‌ها و تحلیل‌های مشتق‌شده است که مشتریان ما به خدمات ارسال می‌کنند.

۱. داده‌هایی که جمع‌آوری می‌کنیم

داده‌های حساب و تماس (کنترل‌کننده). هنگامی که حساب کاربری ایجاد می‌کنید، درخواست دمو می‌دهید یا با ما تماس می‌گیرید، ما نام، نشانی رایانامه کاری، نام شرکت، عنوان شغلی و اطلاعات احراز هویت شما را جمع‌آوری می‌کنیم. اگر در یک طرح پرداختی مشترک شوید، ارائه‌دهنده پرداخت ما جزئیات صورت‌حساب را از طرف ما جمع‌آوری می‌کند؛ ما شماره کامل کارت پرداخت را ذخیره نمی‌کنیم.

فایل‌های ضبط‌شده تماس و رونوشت‌ها (پردازنده). مشتریان ما تماس‌های ضبط‌شده خدمات مشتری را برای تحلیل بارگذاری یا متصل می‌کنند. این فایل‌های ضبط‌شده ممکن است شامل صدا، نام و سایر داده‌های شخصی مشارکت‌کنندگان تماس — هم اپراتورها و هم مشتریان نهایی — باشند. ما این محتوای مشتری را صرفاً بر اساس دستورهای مستند مشتری خود، همان‌گونه که در شرایط استفاده از خدمات و قرارداد پردازش داده (DPA) قابل‌اجرا تعیین شده، پردازش می‌کنیم. ما اهداف این پردازش را تعیین نمی‌کنیم و هرگز از محتوای مشتری برای تبلیغات استفاده نکرده یا آن را به اشخاص ثالث نمی‌فروشیم.

داده‌های تحلیل مشتق‌شده (پردازنده). خدمات از محتوای مشتری، رونوشت‌های گفتار به متن، امتیازهای کنترل کیفیت، مسائل شناسایی‌شده، شاخص‌های احساسات، توصیه‌های مربی‌گری و سنجه‌های گزارش‌دهی تجمیعی تولید می‌کند. این داده‌های مشتق‌شده با همان حفاظت‌هایی که برای فایل‌های ضبط‌شده زیربنایی اعمال می‌شود، رفتار می‌شوند.

داده‌های مصرف و فنی (کنترل‌کننده). ما داده‌های گزارش (نشانی IP، نوع مرورگر، صفحات مشاهده‌شده، مُهرهای زمانی)، شناسه‌های دستگاه و رویدادهای مصرف محصول (ویژگی‌های استفاده‌شده، گزارش‌های تولیدشده) را برای راهبری، ایمن‌سازی و بهبود خدمات جمع‌آوری می‌کنیم.

۲. چگونه از داده‌ها استفاده می‌کنیم

ما از داده‌های حساب و مصرف برای این موارد استفاده می‌کنیم:

  • ارائه، نگهداری و ایمن‌سازی خدمات، از جمله احراز هویت و کنترل دسترسی
  • پردازش اشتراک‌ها، صورت‌حساب‌ها و پرداخت‌ها
  • پاسخ به درخواست‌های پشتیبانی و اطلاع‌رسانی به‌روزرسانی‌های خدمات
  • پایش عملکرد، تشخیص مسائل و بهبود قابلیت اطمینان
  • رعایت تعهدات قانونی و اجرای شرایط استفاده از خدمات ما

ما از محتوای مشتری تنها برای ارائه ویژگی‌های تحلیلی که مشتریان ما خریداری کرده‌اند استفاده می‌کنیم: رونویسی، تحلیل عامل‌های هوشمند، امتیازدهی کیفیت، شناسایی مسائل، تولید بینش، توصیه‌های مربی‌گری و گزارش‌دهی. ما از محتوای مشتری برای آموزش مدل‌های عمومی هوش مصنوعی استفاده نمی‌کنیم، مگر آنکه مشتری رضایت صریح و کتبی (Opt-in) داده باشد.

۳. افشای پردازش هوش مصنوعی

همایار از سامانه‌های خودکار هوش مصنوعی به‌عنوان بخش اصلی خدمات استفاده می‌کند. به‌طور مشخص:

  • مدل‌های گفتار به متن فایل‌های ضبط‌شده تماس را به رونوشت تبدیل می‌کنند.
  • عامل‌های هوشمند تخصصی رونوشت‌ها را از نظر معیارهای کیفیت، سیگنال‌های انطباق، مسائل مشتری، احساسات و فرصت‌های مربی‌گری تحلیل می‌کنند.
  • مدل‌های امتیازدهی امتیازهای کنترل کیفیت ساختاریافته را بر اساس معیارهای پیکربندی‌شده توسط مشتری تولید می‌کنند.

این خروجی‌ها ابزارهای پشتیبانی تصمیم‌گیری هستند. همایار تصمیم‌های خودمختار با اثرات قانونی یا اثرات مشابهِ قابل‌توجه بر افراد اتخاذ نمی‌کند؛ ارزیابی عملکرد اپراتور، تصمیم‌های اشتغال و نتایج مربوط به مشتری همچنان بر عهده مشتریان ما و بازبینان انسانی آن‌هاست. امتیازها و توصیه‌های تولیدشده توسط هوش مصنوعی ممکن است شامل خطا باشند و باید پیش از استناد، توسط کارکنان واجد شرایط بازبینی شوند. مشتریان مسئول آگاه‌سازی کارکنان و مشتریان نهایی خود درباره تحلیل تماس به‌کمک هوش مصنوعی، در مواردی که قانون قابل‌اجرا الزام کند، هستند.

۴. نگهداری داده

  • محتوای مشتری: مطابق با دوره نگهداری پیکربندی‌شده توسط مشتری (به‌صورت پیش‌فرض ۱۲ ماه) نگهداری می‌شود، پس از آن فایل‌های ضبط‌شده و رونوشت‌ها به‌صورت خودکار حذف می‌شوند. مشتریان می‌توانند هر زمان از طریق پلتفرم یا با درخواست کتبی، فایل‌های ضبط‌شده منفرد یا کل مجموعه‌داده‌ها را حذف کنند.
  • داده‌های حساب: در طول عمر حساب نگهداری شده و ظرف ۹۰ روز پس از بستن حساب حذف یا ناشناس‌سازی می‌شوند، جز در مواردی که نگهداری طبق قانون الزامی است.
  • سوابق صورت‌حساب: مطابق با مقررات مالیاتی و حسابداری، معمولاً به مدت ۷ سال نگهداری می‌شوند.
  • پشتیبان‌ها: پشتیبان‌های رمزنگاری‌شده در یک چرخه ۳۵ روزه پاک‌سازی می‌شوند؛ محتوای مشتری حذف‌شده در همان بازه از پشتیبان‌ها برداشته می‌شود.

۵. پردازنده‌های فرعی

ما برای ارائه خدمات از مجموعه‌ای محدود از پردازنده‌های فرعی بررسی‌شده استفاده می‌کنیم، از جمله ارائه‌دهندگان زیرساخت ابری (میزبانی و ذخیره‌سازی)، ارائه‌دهندگان گفتار به متن و استنتاج هوش مصنوعی، Stripe (پردازش پرداخت) و سرویس‌های تحویل رایانامه. تمامی پردازنده‌های فرعی مقید به قراردادهای کتبی هستند که تعهدات حفاظت از داده‌ای را اعمال می‌کنند که دست‌کم به اندازه این سیاست و قرارداد پردازش داده ما محافظت‌کننده باشند. فهرست به‌روز پردازنده‌های فرعی با درخواست از طریق info@ksf.ir در دسترس است. ما به مشتریان سازمانی درباره هر پردازنده فرعی جدید پیشاپیش اطلاع داده و فرصت اعتراض خواهیم داد.

۶. امنیت

ما تدابیر حفاظتی اداری، فنی و فیزیکی را برای محافظت از داده‌های شخصی به کار می‌گیریم، از جمله:

  • رمزنگاری در حین انتقال (TLS 1.2+) و در حالت ذخیره (AES-256) برای تمامی فایل‌های ضبط‌شده، رونوشت‌ها و داده‌های حساب
  • کنترل‌های دسترسی نقش‌محور و اصل کمترین دسترسی برای دسترسی داخلی
  • جداسازی منطقی مستأجر میان محیط‌های مشتریان
  • ثبت گزارش حسابرسی دسترسی به محتوای مشتری
  • ارزیابی‌های منظم آسیب‌پذیری و آزمون نفوذ توسط شخص ثالث
  • توافق‌نامه‌های محرمانگی کارکنان و آموزش امنیت

هیچ سامانه‌ای کاملاً ایمن نیست. اگر از نقض داده شخصیِ مؤثر بر محتوای مشتری آگاه شویم، بدون تأخیر ناروا مشتری متأثر را مطلع کرده و اطلاعات لازم برای تعهدات اطلاع‌رسانی خود او را به‌طور معقول فراهم خواهیم کرد.

۷. انتقال‌های بین‌المللی

زیرساخت ما در مناطق توافق‌شده با هر مشتری سازمانی میزبانی می‌شود. هرجا داده شخصی از مرزها عبور داده شود — از جمله به پردازنده‌های فرعی — ما به تدابیر حفاظتی مناسب مانند بندهای استاندارد قراردادی کمیسیون اروپا (SCC) یا سازوکارهای معادل به‌رسمیت‌شناخته‌شده تحت قانون قابل‌اجرا تکیه می‌کنیم. مشتریان سازمانی با الزامات محل نگهداری داده می‌توانند به‌عنوان بخشی از قرارداد استقرار خود، گزینه‌های میزبانی منطقه‌ای را درخواست کنند.

۸. حقوق شما

بسته به حوزه قضایی شما، ممکن است حق دسترسی، اصلاح، حذف یا خروجی‌گیری داده‌های شخصی خود، محدود کردن یا اعتراض به برخی پردازش‌ها، و بازپس‌گیری رضایت در مواردی که پردازش بر مبنای رضایت است را داشته باشید. همچنین ممکن است حق ثبت شکایت نزد مرجع حفاظت از داده محلی خود را داشته باشید.

اگر دارنده حساب هستید، مستقیماً از طریق info@ksf.ir با ما تماس بگیرید و ما ظرف ۳۰ روز پاسخ خواهیم داد.

اگر مشتری نهایی یا اپراتوری هستید که صدایش در یک فایل ضبط‌شده ظاهر می‌شود، مشتری همایار که تماس را ضبط کرده، کنترل‌کننده داده است. لطفاً درخواست خود را به آن سازمان ارجاع دهید؛ ما آن‌ها را در برآورده‌سازی درخواست‌های تأییدشده، از جمله یافتن و حذف فایل‌های ضبط‌شده و رونوشت‌های مشخص، یاری خواهیم کرد.

۹. تغییرات این سیاست

ما ممکن است این سیاست حفظ حریم خصوصی را گاه‌به‌گاه به‌روزرسانی کنیم. تغییرات اساسی حداقل ۳۰ روز پیش از اجرایی شدن، از طریق خدمات یا با رایانامه اعلام خواهند شد. تاریخ «آخرین به‌روزرسانی» در بالای این صفحه، نسخه جاری را بازتاب می‌دهد.

۱۰. تماس

شرکت کهن سیستم فردا — ارائه‌دهنده همایار رایانامه: info@ksf.ir

برای استعلام‌های حریم خصوصی، درخواست‌های صاحب داده، انعقاد قرارداد پردازش داده (DPA) یا فهرست جاری پردازنده‌های فرعی، با موضوع «درخواست حریم خصوصی» به info@ksf.ir بنویسید.