سیاست ØÙظ ØØ±ÛŒÙ… خصوصی
ما کی هستیم؟
نام Ùˆ اطلاعات تماس کنترل کننده داده را ارائه دهید. اگر یک تاجر Ø§Ù†ØØµØ§Ø±ÛŒ هستید، معمولاً این تجارت شما یا شما خواهد بود. در صورت لزوم، باید هویت Ùˆ اطلاعات تماس نماینده کنترل کننده Ùˆ/یا Ø§ÙØ³Ø± ØÙاظت از داده ها را درج کنید.Ú†Ù‡ اطلاعاتی را جمع آوری Ù…ÛŒ کنیم؟
انواع اطلاعات شخصی را Ú©Ù‡ جمع آوری Ù…ÛŒ کنید، به عنوان مثال نام، آدرس، نام کاربری Ùˆ غیره مشخص کنید. به عنوان مثال هنگامی Ú©Ù‡ یک کاربر از خدمات شما ثبت نام، خرید یا Ø§Ø³ØªÙØ§Ø¯Ù‡ Ù…ÛŒ کند، ÙØ±Ù… تماس را تکمیل Ù…ÛŒ کند، در خبرنامه ثبت نام Ù…ÛŒ کند، Ùˆ غیره)Ú†Ù‡ داده های خاصی را از طریق هر یک از روش های جمع آوری داده ها جمع آوری Ù…ÛŒ کنید
اگر داده ها را از اشخاص ثالث جمع آوری می کنید ، باید دسته بندی داده ها و منبع را مشخص کنید
اگر داده های شخصی ØØ³Ø§Ø³ یا اطلاعات مالی را پردازش Ù…ÛŒ کنید، Ùˆ Ù†ØÙˆÙ‡ رسیدگی به این موضوع را
شاید بخواهید تعاری٠مربوطه را در رابطه با داده های شخصی Ùˆ ØØ³Ø§Ø³ به کاربر ارائه دهید. اطلاعات شخصی.
چگونه از اطلاعات شخصی Ø§Ø³ØªÙØ§Ø¯Ù‡ Ù…ÛŒ کنیم؟
همه اهدا٠مربوط به خدمات Ùˆ کسب Ùˆ کار را Ú©Ù‡ برای آنها داده ها را پردازش خواهید کرد، با جزئیات Ø´Ø±Ø Ø¯Ù‡ÛŒØ¯. برای مثال، ممکن است مواردی مانند:شخصی‌سازی Ù…ØØªÙˆØ§ØŒ اطلاعات کسب‌وکار یا تجربه کاربر
راه‌اندازی Ùˆ مدیریت ØØ³Ø§Ø¨
ارائه ارتباطات بازاریابی و رویدادها
انجام نظرسنجی‌ها و نظرسنجی‌ها
تØÙ‚یق داخلی Ùˆ اهدا٠توسعه
ارائه کالا و خدمات
تعهدات قانونی (مثلاً پیشگیری از تقلب)
اجرای الزامات ØØ³Ø§Ø¨Ø±Ø³ÛŒ داخلی
Ù„Ø·ÙØ§Ù‹ توجه داشته باشید Ú©Ù‡ این Ùهرست جامع نیست. شما باید تمام اهداÙÛŒ را Ú©Ù‡ برای آنها داده های شخصی را پردازش Ù…ÛŒ کنید، ثبت کنید.
چه مبنای قانونی برای پردازش داده های شخصی شما داریم؟
شرایط پردازش مربوطه موجود در GDPR را Ø´Ø±Ø Ø¯Ù‡ÛŒØ¯. شش دلیل قانونی ممکن وجود دارد:رضایت
قرارداد
Ù…Ù†Ø§ÙØ¹ قانونی
Ù…Ù†Ø§ÙØ¹ ØÛŒØ§ØªÛŒ
وظیÙÙ‡ عمومی
تعهد قانونی
اطلاعات دقیق در مورد همه دلایلی Ú©Ù‡ در مورد پردازش شما Ùˆ چرا اگر به رضایت تکیه Ù…ÛŒ کنید، ØªÙˆØ¶ÛŒØ Ø¯Ù‡ÛŒØ¯ Ú©Ù‡ چگونه Ø§ÙØ±Ø§Ø¯ Ù…ÛŒ توانند رضایت خود را پس بگیرند Ùˆ مدیریت کنند. اگر بر Ù…Ù†Ø§ÙØ¹ مشروع تکیه Ù…ÛŒ کنید، به ÙˆØ¶ÙˆØ ØªÙˆØ¶ÛŒØ Ø¯Ù‡ÛŒØ¯ Ú©Ù‡ اینها چیستند.
اگر داده‌های شخصی دسته‌بندی خاصی را پردازش می‌کنید، باید ØØ¯Ø§Ù‚Ù„ یکی از شش شرط پردازش Ùˆ همچنین الزامات اضاÙÛŒ برای پردازش ØªØØª GDPR را رعایت کنید. اطلاعاتی را در مورد تمام دلایل اضاÙÛŒ Ú©Ù‡ اعمال Ù…ÛŒ شود ارائه دهید.
چه زمانی داده‌های شخصی را به اشتراک می‌گذاریم؟
ØªÙˆØ¶ÛŒØ Ø¯Ù‡ÛŒØ¯ Ú©Ù‡ با داده‌های شخصی Ù…ØØ±Ù…انه Ø±ÙØªØ§Ø± می‌کنید Ùˆ شرایطی را Ú©Ù‡ ممکن است آن‌ها را Ø§ÙØ´Ø§ یا به اشتراک بگذارید، Ø´Ø±Ø Ø¯Ù‡ÛŒØ¯. به عنوان مثال، در صورت لزوم برای ارائه خدمات یا انجام عملیات تجاری خود، همانطور Ú©Ù‡ در اهدا٠شما برای پردازش ذکر شده است. شما باید اطلاعاتی را در این زمینه ارائه دهید:چگونه داده ها را به اشتراک Ù…ÛŒ گذارید
Ú†Ù‡ ØÙاظت هایی دارید
با چه طر٠هایی می توانید داده ها را به اشتراک بگذارید و چرا
ما کجا می خواهیم ذخیره و پردازش داده های شخصی؟
در صورت وجود، ØªÙˆØ¶ÛŒØ Ø¯Ù‡ÛŒØ¯ Ú©Ù‡ آیا قصد ذخیره Ùˆ پردازش داده ها را در خارج از کشور اصلی موضوع داده دارید. مراØÙ„ÛŒ را Ú©Ù‡ برای اطمینان از پردازش داده‌ها بر اساس خط‌مشی رازداری شما Ùˆ قانون قابل اجرا کشوری Ú©Ù‡ داده‌ها در آن قرار دارند، انجام خواهید داد، ØªØ´Ø±ÛŒØ Ú©Ù†ÛŒØ¯.اگر داده‌ها را به خارج از منطقه اقتصادی اروپا منتقل می‌کنید، اقداماتی را Ú©Ù‡ برای ارائه Ø³Ø·Ø Ù…Ù†Ø§Ø³Ø¨ÛŒ از ØÙاظت از ØØ±ÛŒÙ… خصوصی داده‌ها انجام خواهید داد، ØªØ´Ø±ÛŒØ Ú©Ù†ÛŒØ¯. به عنوان مثال، بندهای قراردادی، قراردادهای انتقال داده، Ùˆ غیره.
چگونه داده‌های شخصی را ایمن کنیم؟
رویکرد خود را برای امنیت داده‌ها Ùˆ Ùناوری‌ها Ùˆ روش‌هایی Ú©Ù‡ برای Ù…ØØ§Ùظت از اطلاعات شخصی Ø§Ø³ØªÙØ§Ø¯Ù‡ می‌کنید، Ø´Ø±Ø Ø¯Ù‡ÛŒØ¯. برای مثال، اینها ممکن است اقداماتی باشند:برای Ù…ØØ§Ùظت از داده ها در برابر از دست دادن تصادÙÛŒ
برای جلوگیری از دسترسی، Ø§Ø³ØªÙØ§Ø¯Ù‡ØŒ تخریب یا Ø§ÙØ´Ø§ÛŒ غیرمجاز
برای اطمینان از تداوم کسب Ùˆ کار Ùˆ بازیابی ÙØ§Ø¬Ø¹Ù‡
برای Ù…ØØ¯ÙˆØ¯ کردن دسترسی به اطلاعات شخصی
br>برای انجام ارزیابی‌های تاثیر ØØ±ÛŒÙ… خصوصی مطابق با قانون Ùˆ سیاست‌های تجاری شما
برای آموزش کارکنان و پیمانکاران در مورد امنیت داده‌ها
برای مدیریت خطرات شخص ثالث، از طریق Ø§Ø³ØªÙØ§Ø¯Ù‡ از قراردادها Ùˆ بررسی‌های امنیتی
Ù„Ø·ÙØ§Ù‹ توجه داشته باشید Ú©Ù‡ این لیست کامل نیست. شما باید تمام مکانیسم هایی را Ú©Ù‡ برای Ù…ØØ§Ùظت از داده های شخصی به آنها تکیه Ù…ÛŒ کنید، ثبت کنید. همچنین باید بیان کنید Ú©Ù‡ آیا سازمان شما به برخی استانداردهای Ù¾Ø°ÛŒØ±ÙØªÙ‡ شده یا الزامات قانونی پایبند است یا خیر.
ما برای چه مدت داده های شخصی شما را نگه می داریم؟
اطلاعات خاصی را در مورد مدت زمانی Ú©Ù‡ اطلاعات را در رابطه با هر هد٠پردازشی نگهداری Ù…ÛŒ کنید، ارائه دهید. GDPR از شما می‌خواهد Ú©Ù‡ داده‌ها را بیش از ØØ¯ معقول لازم ØÙظ کنید. جزئیات مربوط به زمان‌بندی‌های نگهداری داده‌ها یا سوابق خود را درج کنید، یا به منابع دیگری Ú©Ù‡ در آن منتشر شده‌اند پیوند دهید.
اگر نمی توانید دوره خاصی را بیان کنید، باید معیارهایی را Ú©Ù‡ برای تعیین مدت نگهداری داده ها اعمال خواهید کرد (مثلا قوانین Ù…ØÙ„ی، تعهدات قراردادی Ùˆ غیره) تعیین کنید
شما همچنین باید Ù†ØÙˆÙ‡ Ø¯ÙØ¹ ایمن داده ها را پس از اینکه دیگر به آن ها نیاز ندارید، مشخص کند.
ØÙ‚وق شما در رابطه با داده های شخصی
بر اساس GDPRØŒ شما باید به ØÙ‚ Ø§ÙØ±Ø§Ø¯ موضوع داده برای دسترسی Ùˆ کنترل داده های شخصی خود Ø§ØØªØ±Ø§Ù… بگذارید. در اعلامیه ØØ±ÛŒÙ… خصوصی خود، باید ØÙ‚وق آنها را در موارد زیر مشخص کنید:دسترسی به اطلاعات شخصی
Ø§ØµÙ„Ø§Ø Ùˆ ØØ°Ù
انصرا٠از رضایت (در صورت پردازش داده ها به شرط رضایت)
قابلیت انتقال داده
Ù…ØØ¯ÙˆØ¯ÛŒØª پردازش Ùˆ اعتراض
شکایت با Ø¯ÙØªØ± کمیساریای اطلاعات
شما باید ØªÙˆØ¶ÛŒØ Ø¯Ù‡ÛŒØ¯ Ú©Ù‡ چگونه Ø§ÙØ±Ø§Ø¯ Ù…ÛŒ توانند از ØÙ‚وق خود Ø§Ø³ØªÙØ§Ø¯Ù‡ کنند Ùˆ چگونه قصد دارید به درخواست های داده موضوعی پاسخ دهید. اعلام کنید Ú©Ù‡ آیا ممکن است معاÙیت های مربوطه اعمال شود یا خیر Ùˆ هر گونه رویه تأیید هویتی را Ú©Ù‡ ممکن است به آن تکیه کنید تعیین کنید.
شامل جزئیات شرایطی باشد Ú©Ù‡ ØÙ‚وق موضوع داده ها ممکن است Ù…ØØ¯ÙˆØ¯ شود، به عنوان مثال اگر انجام درخواست موضوع داده ممکن است داده های شخصی را درمورد شخص دیگری ÙØ§Ø´ کند، یا اگر از شما خواسته شود داده هایی را Ú©Ù‡ باید ØÙظ کنید ØØ°Ù کنید. قانون
Ø§Ø³ØªÙØ§Ø¯Ù‡ از تصمیم گیری Ùˆ نمایه سازی خودکار
در جایی Ú©Ù‡ از نمایه سازی یا سایر تصمیم گیری های خودکار Ø§Ø³ØªÙØ§Ø¯Ù‡ Ù…ÛŒ کنید، باید این را در خط مشی رازداری خود ÙØ§Ø´ کنید. در چنین مواردی، شما باید جزئیاتی در مورد وجود هرگونه تصمیم گیری خودکار، همراه با اطلاعاتی در مورد منطق مربوطه، Ùˆ اهمیت Ùˆ پیامدهای Ø§ØØªÙ…الی پردازش ÙØ±Ø¯ ارائه دهید.چگونه با ما تماس بگیرید؟
ØªÙˆØ¶ÛŒØ Ø¯Ù‡ÛŒØ¯ Ú©Ù‡ چگونه موضوع داده Ù…ÛŒ تواند در صورت داشتن سوال یا نگرانی در مورد اقدامات ØÙظ ØØ±ÛŒÙ… خصوصی شما، اطلاعات شخصی خود، یا اگر Ù…ÛŒ خواهد شکایتی ارائه دهد، با ما تماس بگیرد. تمام راه هایی را Ú©Ù‡ آنها Ù…ÛŒ توانند با شما تماس بگیرند - به عنوان مثال آنلاین، از طریق ایمیل یا پست پستی ØªÙˆØ¶ÛŒØ Ø¯Ù‡ÛŒØ¯.>
در صورت وجود، می‌توانید اطلاعاتی در مورد:
Ø§Ø³ØªÙØ§Ø¯Ù‡ از کوکی‌ها Ùˆ سایر Ùناوری‌ها
شما می‌توانید پیوندی به اطلاعات بیشتر اضاÙÙ‡ کنید یا در خط‌مشی ØªÙˆØ¶ÛŒØ Ø¯Ù‡ÛŒØ¯ اگر قصد تنظیم Ùˆ Ø§Ø³ØªÙØ§Ø¯Ù‡ از کوکی‌ها، ردیابی Ùˆ Ùناوری‌های مشابه را برای ذخیره Ùˆ مدیریت تنظیمات برگزیده کاربر در وب‌سایت خود دارید، تبلیغ کنید، Ù…ØØªÙˆØ§ را ÙØ¹Ø§Ù„ کنید یا داده‌های کاربر Ùˆ Ø§Ø³ØªÙØ§Ø¯Ù‡ را تجزیه Ùˆ تØÙ„یل کنید. اطلاعاتی در مورد انواع Ú©ÙˆÚ©ÛŒ ها Ùˆ Ùناوری هایی Ú©Ù‡ Ø§Ø³ØªÙØ§Ø¯Ù‡ Ù…ÛŒ کنید، چرا از آنها Ø§Ø³ØªÙØ§Ø¯Ù‡ Ù…ÛŒ کنید Ùˆ چگونه یک ÙØ±Ø¯ Ù…ÛŒ تواند آنها را کنترل Ùˆ مدیریت کند، ارائه دهید.پیوند به وب سایت های دیگر / Ù…ØØªÙˆØ§ÛŒ شخص ثالث
اگر به سایت ها Ùˆ منابع خارجی از وب سایت خود پیوند Ù…ÛŒ دهید، مشخص کنید Ú©Ù‡ آیا این به منزله تأیید است یا خیر، Ùˆ اینکه آیا مسئولیتی در قبال Ù…ØØªÙˆØ§ (یا اطلاعات موجود در آن دارید) درون) هر وب سایت پیوندی.
ممکن است بخواهید بسته به شرایط کسب Ùˆ کارتان، سایر بندهای اختیاری را به خط مشی رازداری خود اضاÙÙ‡ کنید.