سیاست حریم خصوصی اپلیکیشن بیلیفت:
۱.دادههای جمعآوری شده
-دادههای شخصی: نام، آدرس ایمیل، شماره تلفن، آدرس پستی، تاریخ تولد و سایر اطلاعات شناسایی.
– دادههای مالی: اطلاعات کارت بانکی، تاریخچه تراکنشها و سایر اطلاعات پرداخت (این دادهها توسط درگاههای پرداخت امن و رمزنگاری شده مدیریت میشوند).
– دادههای رفتاری: صفحات بازدید شده، مدت زمان استفاده، تعاملات کاربر و سبد خرید.
– دادههای فنی: آدرس IP، نوع دستگاه، سیستم عامل، مرورگر و اطلاعات مربوط به موقعیت جغرافیایی.
۲. هدف از جمعآوری دادهها
– ارائه خدمات شخصیسازی شده به کاربران.
– پردازش سفارشات و تراکنشهای مالی.
– بهبود عملکرد و تجربه کاربری اپلیکیشن.
– ارسال اطلاعیهها، پیشنهادات و تخفیفها.
– تحلیل دادهها برای بهبود خدمات و محصولات.
۳. حفاظت از دادهها
– رمزنگاری دادهها: تمام دادههای حساس (مانند اطلاعات پرداخت و اطلاعات شخصی) با استفاده از پروتکلهای رمزنگاری پیشرفته (مانند AES-256 و SSL/TLS) محافظت میشوند.
– ذخیرهسازی امن**: دادهها در سرورهای امن با دسترسی محدود و کنترلشده ذخیره میشوند. از فایروالها و سیستمهای تشخیص نفوذ (IDS) برای جلوگیری از دسترسی غیرمجاز استفاده میشود.
– دسترسی محدود: تنها کارکنان مجاز و آموزشدرده میتوانند به دادههای کاربران دسترسی داشته باشند و این دسترسی تنها برای اهداف مشخص شده امکانپذیر است.
4. حقوق کاربران
– دسترسی به دادهها: کاربران میتوانند درخواست دسترسی به اطلاعات شخصی خود را داشته باشند.
– اصلاح دادهها: کاربران میتوانند درخواست اصلاح اطلاعات نادرست یا ناقص خود را بدهند.
– حذف دادهها: کاربران میتوانند درخواست حذف اطلاعات شخصی خود را بدهند، مگر در مواردی که قانون اجازه حذف را ندهد.
– محدودیت پردازش: کاربران میتوانند درخواست محدودیت پردازش دادههای خود را بدهند.
– انتقال دادهها: کاربران میتوانند درخواست انتقال دادههای خود به یک سرویسدهنده دیگر را بدهند.
5. استفاده از کوکیها و فناوریهای ردیابی
– کوکیها: از کوکیها برای بهبود تجربه کاربری و تحلیل رفتار کاربران استفاده میشود. کاربران میتوانند تنظیمات مرورگر یا دستگاه خود را برای مدیریت کوکیها تغییر دهند.
– ردیابی: از فناوریهای ردیابی (مانند پیکسلها و تگها) برای تحلیل عملکرد اپلیکیشن و تبلیغات هدفمند استفاده میشود.
6. امنیت دادهها
– آزمونهای امنیتی: به طور منظم آزمونهای امنیتی (مانند تست نفوذ و بررسی آسیبپذیریها) انجام میشود.
– مدیریت حوادث: در صورت بروز هرگونه نقض امنیتی، کاربران در اسرع وقت مطلع خواهند شد و اقدامات لازم برای کاهش آسیبها انجام میشود.
– آموزش کارکنان: تمام کارکنان در مورد اصول امنیت دادهها و حریم خصوصی آموزش میبینند.
7. تغییرات در سیاست حریم خصوصی
– هرگونه تغییر در سیاست حریم خصوصی از طریق اپلیکیشن یا ایمیل به کاربران اطلاعرسانی خواهد شد. کاربران موظف هستند به طور دورهای این سیاست را بررسی کنند.
8. تماس با ما
– اگر کاربران سوالی درباره سیاست حریم خصوصی یا نحوه مدیریت دادههای خود دارند، میتوانند از طریق آدرس ایمیل یا شماره تماس پشتیبانی با ما تماس بگیرند.
—
اقدامات اضافی برای جلوگیری از نفوذ دادهها به خارج از سایت
۱. فایروالها و سیستمهای تشخیص نفوذ (IDS): از فایروالهای پیشرفته و سیستمهای تشخیص نفوذ برای جلوگیری از دسترسی غیرمجاز به سرورها و دادهها استفاده میشود.
۲. رمزنگاری end-to-end: برای ارتباطات داخلی و خارجی از رمزنگاری end-to-end استفاده میشود تا دادهها در طول انتقال محافظت شوند.
۳. مدیریت دسترسی: از سیستمهای مدیریت دسترسی مبتنی بر نقش (RBAC) استفاده میشود تا تنها افراد مجاز بتوانند به دادهها دسترسی داشته باشند.
۴. بررسیهای امنیتی دورهای: به طور منظم بررسیهای امنیتی انجام میشود تا از عدم وجود آسیبپذیریها اطمینان حاصل شود.
۵. پشتیبانگیری امن: از دادهها به طور منظم پشتیبانگیری میشود و این پشتیبانها در محیطهای امن ذخیره میشوند.