سیاست حفظ حریم خصوصی بروکر ترندو

قوانین و شرایط استفاده از خدمات بروکر ترندو
درباره ما (ترندو)
این شرایط استفاده از خدمات (بههمراه هرگونه ضمیمه/پیوست، سیاستها، افشاهای ریسک و اطلاعیههایی که در آنها به آنها اشاره شده است و در مجموع «توافقنامه» نامیده میشوند) یک توافقنامه الزامآور قانونی میان شما («مشتری») و ترندو («شرکت») را تشکیل میدهد.
«ترندو» نام تجاری شرکت Trending Markets (International) Ltd (شماره ثبت: 227756) است که توسط کمیسیون خدمات مالی موریس (Financial Services Commission – FSC) تحت نظارت قرار دارد (شماره مجوز: GB25205094) و نشانی ثبتشده آن در موریس، پورت لوئیس، کائودان، The Docks 4، طبقه چهارم میباشد. ترندو بهعنوان کنترلکننده دادهها (Data Controller) برای اطلاعات شخصی شما عمل میکند.
مقررات و مجوزها
ترندو تحت نظارت مالی بینالمللی فعالیت میکند. شرکت Trending Markets (International) Ltd توسط کمیسیون خدمات مالی موریس (FSC) نظارت میشود. این مجوز نشاندهنده تعهد ترندو به رعایت قوانین، مقررات و الزامات نظارتی قابلاجرا در حوزههای قضایی محل فعالیت آن است. ما پایبندی سختگیرانهای به استانداردهای نظارتی از جمله کفایت سرمایه، مدیریت ریسک، الزامات احراز هویت مشتری (KYC)، مبارزه با پولشویی (AML)، مقابله با تأمین مالی تروریسم (CFT) و پروتکلهای ایمنی وجوه مشتریان داریم. تمامی معاملات مشتریان با ترندو مشمول این چارچوب نظارتی و دستورالعملهای FSC موریس در موارد مربوطه خواهد بود.
ترندو یک پلتفرم معاملاتی دیجیتال و خدمات مرتبط را ارائه میدهد که ممکن است از طریق وبسایتهای ترندو و پورتالهای مشتریان، برنامههای موبایل، نرمافزارهای دسکتاپ و سایر کانالهای دیجیتال که تحت برند ترندو فعالیت میکنند، در دسترس قرار گیرد.
ترندو خدمات خود را صرفاً بر مبنای اجرا و ارائه اطلاعات ارائه میدهد و مشاوره سرمایهگذاری یا مدیریت سبد دارایی بهصورت اختیاری ارائه نمیکند، مگر در مواردی که بهطور صریح برای یک قابلیت خاص ذکر شده باشد. شما بهطور کامل مسئول تصمیمات معاملاتی و مدیریت ریسک خود هستید.
زبان و ارتباطات: این توافقنامه به زبان فارسی ارائه شده است. در صورت وجود هرگونه ترجمه، نسخه انگلیسی برای مقاصد حقوقی ملاک خواهد بود. تمامی ارتباطات ترندو با شما به زبان انگلیسی یا زبان دیگری که ارائه و مورد توافق قرار گرفته باشد انجام خواهد شد. شما موافقت میکنید که ترندو میتواند از طریق ایمیل، اعلانهای داخل پلتفرم، گفتوگوی آنلاین (چت)، یا هرگونه اطلاعات تماس دیگری که ارائه دادهاید با شما تماس بگیرد؛ از جمله در خصوص موارد مرتبط با حساب شما مانند اطلاعیههای خدمات، اطلاعات حساب، بهروزرسانیهای حقوقی یا مطالب بازاریابی (مگر اینکه دریافت پیامهای بازاریابی را لغو کرده باشید).
ارتباطاتی که از سوی ترندو به ایمیل ثبتشده شما، از طریق پورتال امن مشتری یا از طریق چت آنلاین ارسال شوند، بهعنوان ارتباطات تحویل دادهشده و دریافتشده توسط شما تلقی خواهند شد. شما مسئول هستید که اطلاعات تماس خود، از جمله آدرس ایمیل، شماره تلفن و آدرس پستی را در سوابق ما همواره بهروز نگه دارید.
نحوه تماس با ما: شما میتوانید از طریق کانالهای پشتیبانی که در پلتفرم یا وبسایت در دسترس قرار داده شدهاند با ترندو تماس بگیرید. برای درخواستهای مرتبط با حریم خصوصی، میتوانید با نقطه تماس مربوط به حریم خصوصی ما از طریق ایمیل [email protected] ارتباط برقرار کنید.
شما مسئول بررسی دورهای آخرین نسخه این شرایط هستید. ادامه استفاده از خدمات ترندو پس از لازمالاجرا شدن بهروزرسانیها، به منزله پذیرش نسخه اصلاحشده توافقنامه خواهد بود.
مقدمه
ترندو متعهد به حفاظت از دادههای شخصی شما و رعایت قوانین قابلاجرا در زمینه حفاظت از دادهها در سطح بینالمللی است. این سیاست حفظ حریم خصوصی توضیح میدهد که چگونه هنگام استفاده از خدمات ترندو، اطلاعات شخصی شما را جمعآوری، استفاده، افشا و محافظت میکنیم. این سیاست برای تمامی پلتفرمهای دیجیتال ترندو، از جمله اما نه محدود به وبسایتها، برنامههای موبایل، دسکتاپ و وب، مرکز راهنما و حسابهای رسمی شبکههای اجتماعی ما اعمال میشود و حقوق شما در خصوص دادههای شخصیتان را مشخص میکند. لطفاً پیش از استفاده از خدمات ما این سیاست را با دقت مطالعه کنید. با استفاده از وبسایت یا خدمات ترندو، شما تأیید میکنید که این سیاست حفظ حریم خصوصی را خوانده و درک کردهاید و با شرایط آن موافقت دارید.
تعهد ما به حفظ حریم خصوصی: ترندو برای حریم خصوصی شما و محرمانگی اطلاعاتتان اهمیت بسیار زیادی قائل است. ما اقدامات سختگیرانهای برای حفاظت از دادههای مشتریان و جلوگیری از دسترسی غیرمجاز اتخاذ میکنیم. تمامی دادههای شخصی که شما ارائه میدهید مطابق با این سیاست پردازش شده و فقط برای اهداف مشروع استفاده خواهند شد. ترندو متعهد میشود که دادههای شخصی شما – از جمله مدارک هویتی، اطلاعات تماس، اطلاعات مالی و سوابق فعالیتهای معاملاتی – را کاملاً محرمانه نگه دارد و اطلاعات شما را به هیچ شخص ثالث یا مرجع دولتی غیرمجاز افشا نکند مگر در مواردی که قانون الزام کند یا با رضایت صریح شما. ما تمامی اطلاعات شخصی را بر روی سرورهای امن (از جمله زیرساخت محافظتشده ما در https://api.trendofx.com) و مطابق با بالاترین استانداردهای امنیتی ذخیره میکنیم.
دامنه این سیاست: این سیاست حفظ حریم خصوصی شامل دادههای شخصی جمعآوریشده از طریق تمامی کانالهای آنلاین و آفلاین ترندو برای ارائه خدمات ما میشود. این سیاست زمانی اعمال میشود که شما برای یک حساب معاملاتی ترندو ثبتنام میکنید، از وبسایتها یا برنامههای موبایل ما استفاده میکنید، با پشتیبانی مشتریان ما در ارتباط هستید، در برنامههای ترویجی یا آموزشی ما شرکت میکنید یا به هر نحو دیگری با ترندو تعامل دارید. همچنین این سیاست بر دادههای شخصی جمعآوریشده از طریق کوکیها یا فناوریهای مشابه هنگام بازدید از سایتهای ما حاکم است. این سیاست شامل خدمات یا وبسایتهایی که توسط اشخاص ثالث اداره میشوند و تحت کنترل ترندو نیستند نمیشود. وبسایتهای ما ممکن است شامل لینکهایی به سایتهای شخص ثالث باشند (برای مثال ارائهدهندگان تحلیل داده یا پلتفرمهای شبکههای اجتماعی)؛ کلیک روی این لینکها یا فعالسازی این یکپارچهسازیها تابع سیاستهای حریم خصوصی همان اشخاص ثالث است و نه ترندو، و ما توصیه میکنیم سیاستهای آنها را بهطور جداگانه بررسی کنید.
اطلاعیه صلاحیت استفاده: خدمات ترندو برای مشتریان بزرگسال که بررسیهای انطباقی موردنیاز ما را تکمیل میکنند در نظر گرفته شده است. ما به افراد زیر سن قانونی (عموماً ۱۸ سال یا بیشتر) خدمات ارائه نمیدهیم و آگاهانه دادههای شخصی افراد خردسال را جمعآوری نمیکنیم. اگر متوجه شویم که یک فرد خردسال اطلاعات شخصی خود را در اختیار ما قرار داده است، موضوع را اعلام کرده و فرآیند حذف دادهها را فعال خواهیم کرد. همچنین خدمات ما در برخی حوزههای قضایی محدود که در آنها مجاز به فعالیت نیستیم در دسترس نمیباشد. ما آگاهانه دادهای از ساکنان کشورها یا مناطقی که ارائه خدمات ما طبق قانون یا مقررات ممنوع است درخواست یا جمعآوری نمیکنیم. علاوه بر این، برای استفاده از پلتفرمهای معاملاتی ترندو، تمامی مشتریان باید فرآیند احراز هویت مشتری (KYC) ما را طی کرده و الزامات انطباقی ما را برآورده کنند. اگر تمایل یا توانایی تکمیل فرآیند اجباری KYC را ندارید یا در حوزه قضایی قرار دارید که خدمات ما در آن مجاز نیست، نباید از پلتفرمهای ما استفاده کنید.
دادههای شخصی که جمعآوری میکنیم
ترندو برای ارائه خدمات معاملاتی، انجام تعهدات قانونی و بهبود تجربه کاربری شما، دستههای مختلفی از دادههای شخصی را درباره شما جمعآوری میکند. ما اطلاعاتی را که مستقیماً توسط شما ارائه میشود، اطلاعاتی که هنگام استفاده از خدمات ما بهطور خودکار جمعآوری میشود و همچنین اطلاعاتی که از اشخاص ثالث (مانند خدمات احراز هویت یا شرکای تجاری) دریافت میشود جمعآوری میکنیم. ما دستههای خاصی از دادههای حساس شخصی (مانند اطلاعات مربوط به نژاد، مذهب، سلامت، باورهای سیاسی، گرایش جنسی و موارد مشابه) را جمعآوری نمیکنیم مگر در مواردی که کاملاً ضروری بوده و طبق قانون مجاز باشد. انواع دادههای شخصی که جمعآوری میکنیم شامل موارد زیر است:
- اطلاعات هویتی و تماس: این شامل دادههایی است که شما را شناسایی میکند، مانند نام کامل، تاریخ تولد، تابعیت، شمارههای شناسایی صادرشده توسط دولت (مانند شماره پاسپورت یا کارت شناسایی) و اطلاعات تماس (نشانی پستی، آدرس ایمیل، شماره تلفن). ما این اطلاعات را هنگام ثبتنام برای ایجاد حساب یا هنگام بهروزرسانی پروفایل شما جمعآوری میکنیم. همچنین ممکن است جزئیات هویتی بیشتری مانند شغل، کارفرما، کشور محل اقامت، شناسه مالیاتی (Tax ID)، منبع وجوه و موارد دیگر را در صورت نیاز برای بررسیهای انطباقی جمعآوری کنیم.
- مدارک تأیید هویت (دادههای KYC): بهعنوان یک ارائهدهنده خدمات مالی تحت نظارت، ما از نظر قانونی ملزم هستیم هویت شما را مطابق با قوانین مبارزه با پولشویی (AML) و مقابله با تأمین مالی تروریسم (CFT) تأیید کنیم. در طول فرآیند ثبتنام یا تأیید حساب، ما نسخههایی از مدارک را برای تأیید هویت و نشانی شما جمعآوری میکنیم. برای مثال ممکن است از شما درخواست کنیم اسکن یا عکس موارد زیر را ارائه دهید:
- پاسپورت / کارت ملی یا گواهینامه رانندگی
- مدرک اثبات نشانی (مانند قبض خدماتی یا صورتحساب بانکی)
- شناسه مالیاتی
- یک سلفی یا احراز هویت ویدیویی (در برخی موارد)
- همچنین ممکن است در صورت الزام قانونی از شما اطلاعاتی درباره منبع وجوه یا ثروت (برای مثال نامه تأییدیه بانکی یا مدارک اثبات درآمد) درخواست کنیم.
اگر اطلاعات شناسایی موردنیاز را ارائه ندهید، ممکن است نتوانیم حساب شما را افتتاح یا نگهداری کنیم یا برخی خدمات را به شما ارائه دهیم، زیرا این دادهها برای رعایت الزامات قانونی و تضمین امنیت پلتفرم ما ضروری هستند. ارائه مدارک نادرست یا جعلی بهطور کامل ممنوع است و مطابق با شرایط ما منجر به تعلیق یا بسته شدن حساب خواهد شد.
- دادههای مالی و تراکنش: این شامل اطلاعات مربوط به تراکنشهای شما با ترندو و حسابهای مالی شما است که برای واریز یا برداشت استفاده میکنید. برای مثال، هنگام واریز یا برداشت وجه، اطلاعات حساب بانکی، اطلاعات حواله بانکی یا شماره کارت پرداخت و نام دارنده کارت را جمعآوری میکنیم. همچنین سوابق مربوط به موجودی حساب، شماره حساب معاملاتی، تراکنشهای معاملاتی انجامشده توسط شما (مانند تاریخچه معاملات، حجم سفارش، دارایی معاملهشده و زمان انجام معامله) و هرگونه سود یا زیان را نگهداری میکنیم. علاوه بر این، اگر در برنامههای ترویجی یا پاداش شرکت کنید، جزئیات تراکنشهای مربوطه (مانند کدهای معرفی یا مبلغ پاداش) نیز ثبت میشود. این دادههای مالی و تراکنشی برای اداره حساب معاملاتی شما و رعایت مقررات مالی ضروری است.
- اطلاعات پروفایل و آشنایی: ما دادههایی درباره نحوه تعامل شما با پلتفرمها و خدمات خود جمعآوری میکنیم. این شامل نام کاربری یا شناسه حساب ترندو، اطلاعات ورود به سیستم (که بهصورت رمزگذاریشده ذخیره میشوند) و ترجیحات شما (مانند زبان ترجیحی یا تنظیمات رابط کاربری) است. همچنین فعالیت شما در وبسایت یا برنامه ما ثبت میشود، مانند صفحاتی که مشاهده میکنید، دکمهها یا لینکهایی که روی آنها کلیک میکنید، ویژگیهایی که استفاده میکنید، مدت زمانی که در صفحات مشخص صرف میکنید و تاریخ و زمان بازدیدها. اگر از برنامه موبایل یا ترمینال معاملاتی وب ما استفاده کنید، اطلاعات مربوط به اقدامات شما در داخل برنامه نیز جمعآوری میشود. این دادهها به ما کمک میکند تعامل کاربران را درک کرده و خدمات خود را بهبود دهیم.
- اطلاعات ارتباطات و پشتیبانی: اگر با ما تماس بگیرید یا ما با شما تماس بگیریم، سوابق آن ارتباطات را جمعآوری و نگهداری خواهیم کرد. این دسته شامل مکاتبات از طریق ایمیل، تلفن، چت زنده، سیستم تیکت پشتیبانی ما، پیامهای شبکههای اجتماعی، یا هر کانال دیگری است. به عنوان مثال، هنگامی که به تیم پشتیبانی ما ایمیل میزنید یا از چت زنده استفاده میکنید، محتوای درخواست شما و پاسخ ما را نگهداری خواهیم کرد. همچنین جزئیاتی مانند تاریخ/زمان تماس و کانال ارتباطی مورد استفاده را ثبت میکنیم. اگر با خطوط پشتیبانی مشتریان ما تماس بگیرید، توجه داشته باشید که تماسها ممکن است برای اهداف تضمین کیفیت، آموزش و رعایت الزامات قانونی ضبط شوند. این سوابق ارتباطی در رسیدگی به هرگونه شکایت یا ارائه خدمات مداوم به مشتریان در نظر گرفته میشوند. همچنین به ما در تأیید هرگونه درخواست شما (مانند اعمال حقوق داده) و حل مشکلات کمک میکنند.
- دادههای بازاریابی و ترجیحات: این شامل ترجیحات شما در دریافت بازاریابی یا خبرنامهها از شرکت، و اطلاعات مربوط به تعامل شما با ارتباطات بازاریابی ما است. به عنوان مثال، اگر در بهروزرسانیهای تحلیل بازار یا ایمیلهای تبلیغاتی ما مشترک شوید، ما آن ترجیح را جمعآوری میکنیم. همچنین یادداشت میکنیم که آیا از ارتباطات خاصی انصراف دادهاید یا خیر. اگر در هرگونه نظرسنجی، مسابقه، وبینار، یا رویداد آموزشی که ما سازماندهی میکنیم شرکت کنید، اطلاعاتی را که مربوط به آن فعالیتها ارائه میدهید (مانند پاسخهای نظرسنجی یا جزئیات ثبتنام وبینار) جمعآوری خواهیم کرد.
- اطلاعات شبکههای اجتماعی: ترندو صفحات رسمی در پلتفرمهایی مانند اینستاگرام، تلگرام، واتساپ و سایر شبکههای اجتماعی را برای اشتراکگذاری اخبار و بهروزرسانیها حفظ میکند. اگر با صفحات شبکههای اجتماعی ما تعامل داشته باشید (به عنوان مثال، با نظر دادن یا پیام دادن به ما از طریق این پلتفرمها)، ممکن است دادههای شخصی مانند نام کاربری شبکههای اجتماعی شما، اطلاعات پروفایل، و محتوای پیامها یا نظرات شما را دریافت کنیم. ما از هرگونه اطلاعاتی از این قبیل مطابق با این خطمشی رازداری استفاده خواهیم کرد. لطفاً توجه داشته باشید که هر محتوایی که بهصورت عمومی در صفحات شبکههای اجتماعی ترندو پست میکنید (مانند نظر دادن در یک پست) ممکن است برای دیگران قابل مشاهده باشد، بنابراین باید از اشتراکگذاری جزئیات شخصی حساس در آن پلتفرمها خودداری کنید. ترندو مسئولیتی در قبال دادههای شخصی که انتخاب میکنید بهصورت عمومی در شبکههای اجتماعی ارسال کنید، ندارد، زیرا این موارد تحت حاکمیت خطمشیهای رازداری پلتفرمهای مربوطه قرار دارند.
- دادههای شخص ثالث و منابع عمومی: در برخی موارد، ما دادههای شخصی شما را از منابع شخص ثالث یا پایگاههای داده عمومی بهدست میآوریم تا مقررات را رعایت کنیم یا خدمات خود را بهبود بخشیم. به عنوان مثال، ممکن است نتایج بررسی سوابق یا اطلاعات تأیید را از ارائهدهندگان تأیید هویت یا پایگاههای داده انطباق دریافت کنیم تا اطمینان حاصل کنیم که به افراد معتبر و سازگار خدمات ارائه میدهیم. همچنین ممکن است اطلاعات را از آژانسهای ارجاع اعتباری یا خدمات پیشگیری از جرایم مالی بهعنوان بخشی از بررسیهای لازم جمعآوری کنیم. اگر شما توسط یک کارگزار معرف (IB) یا شریک وابسته به ترندو معرفی شدهاید، ممکن است جزئیات اولیه شخصی را از آنها (مانند نام، اطلاعات تماس، یا کد شناسه) برای پیگیری ارجاع و اهداف کمیسیون دریافت کنیم. علاوه بر این، ممکن است اطلاعات در دسترس عموم را در مورد شما جمعآوری کنیم (برای مثال، مقالات خبری یا پروفایلهای عمومی شبکههای اجتماعی) در مواردی که برای مدیریت ریسک یا پیشگیری از تقلب لازم است (به عنوان مثال، برای تأیید اشتغال یا شهرت شما بهعنوان بخشی از بررسیهای دقیقتر). ما فقط دادههای شخص ثالث یا عمومی را مطابق با قانون و برای اهداف توضیح داده شده در این خطمشی جمعآوری و استفاده خواهیم کرد.
عدم جمعآوری دستههای حساس اطلاعات: همانطور که در بالا اشاره شد، سیاست ترندو بر این است که هیچگونه داده شخصی حساسی که نشاندهنده منشأ نژادی یا قومی، دیدگاههای سیاسی، باورهای مذهبی یا فلسفی، عضویت در اتحادیههای صنفی، دادههای ژنتیکی یا بیومتریک، اطلاعات مربوط به سلامت، یا اطلاعات مربوط به زندگی جنسی یا گرایش جنسی افراد باشد، جمعآوری نکند. ما برای ارائه خدمات معاملاتی خود به این اطلاعات نیازی نداریم. لطفاً از ارائه چنین دادههای حساسی به ما خودداری کنید. تنها استثناهای احتمالی ممکن است در مواردی باشد که قانون آن را الزامی کند (برای مثال، اطلاعات مربوط به برخی موقعیتهای سیاسی ممکن است در صورتی که شما طبق مقررات مبارزه با پولشویی (AML) بهعنوان شخص دارای نفوذ سیاسی (PEP) شناخته شوید، مرتبط باشد)، اما بهطور کلی ما این دستههای خاص از دادهها را درخواست یا پردازش نمیکنیم.
دادههای تجمیعشده و ناشناس: ما همچنین ممکن است بر اساس اطلاعات شخصی که جمعآوری میکنیم، دادههای تجمیعشده، ناشناس یا آماری ایجاد کنیم. برای مثال، ممکن است دادههای مربوط به استفاده کاربران را تجمیع کنیم تا درصد کاربرانی که یک دارایی خاص را معامله میکنند محاسبه شود، یا تعداد مشتریان در یک منطقه گزارش شود. چنین دادههای تجمیعشدهای هویت شما را بهطور شخصی مشخص نمیکند و طبق قوانین قابلاجرا بهعنوان داده شخصی محسوب نمیشود. ما از این دادهها برای درک بهتر و بهبود کسبوکار خود استفاده میکنیم، یا ممکن است آمارهای تجمیعشده (برای مثال درصد کاربران از کشورهای مختلف) را با شرکای تجاری یا عموم به اشتراک بگذاریم. با این حال، اگر در هر زمانی دادههای تجمیعشده را با دادههای شخصی شما بهگونهای ترکیب کنیم که امکان شناسایی شما فراهم شود، داده ترکیبی را بهعنوان داده شخصی در نظر گرفته و مطابق با آن از آن محافظت خواهیم کرد.
کوکیها و فناوریهای ردیابی
مانند اکثر وبسایتها و خدمات آنلاین، ترندو از کوکیها و فناوریهای ردیابی مشابه (مانند وب بیکنها، پیکسلها و شناسههای دستگاه) استفاده میکند تا هنگام تعامل شما با وبسایتها و اپلیکیشنهای ما، برخی اطلاعات فنی و مربوط به نحوه استفاده را بهصورت خودکار جمعآوری کند. کوکیها فایلهای متنی کوچکی هستند که روی رایانه یا دستگاه شما قرار میگیرند و به ما امکان میدهند مرورگر یا دستگاه شما را شناسایی کرده و برخی اطلاعات مربوط به ترجیحات شما را ذخیره کنیم. این فناوریها به ما کمک میکنند قابلیتهای اصلی خدمات را ارائه دهیم، عملکردها را بهبود بخشیم و تجربه کاربری بهتری متناسب با نیازهای شما فراهم کنیم.
انواع کوکیها: ما از کوکیها برای چندین هدف مهم استفاده میکنیم:
- کوکیهای ضروری: این کوکیها برای عملکرد صحیح وبسایت و پلتفرم ما لازم هستند. به عنوان مثال، هنگامی که وارد حساب کاربری خود میشوید، ما از کوکیها برای حفظ نشست شما استفاده میکنیم تا مجبور نباشید اطلاعات ورود خود را در هر صفحه دوباره وارد کنید. کوکیهای ضروری همچنین به ما کمک میکنند تنظیمات زبان یا منطقه شما را به خاطر بسپاریم و امنیت خدمات را با شناسایی رفتارهای غیرمعمول در سایت حفظ کنیم.
- تحلیل و عملکرد: ما از کوکیها و ابزارهای تحلیلی شخص ثالث برای درک نحوه ورود و استفاده کاربران از داراییهای دیجیتالی خود، صفحات محبوب و سایر الگوهای استفاده بهره میبریم. این اطلاعات به ما کمک میکند مشکلات عملکرد را شناسایی و طراحی و محتوای پلتفرم خود را بهبود دهیم. برای مثال، ما از کوکیهای Google Analytics و Google Tag Manager برای جمعآوری اطلاعات مربوط به ترافیک سایت و تعاملات کاربران (مانند صفحات بازدیدشده، مدتزمان حضور و وبسایتهای ارجاعدهنده) استفاده میکنیم. این ابزارها معیارهای تجمیعشدهای درباره نحوه استفاده از سایت به ما ارائه میدهند. دادههایی که Google Analytics جمعآوری میکند ممکن است به سرورهایی در کشورهای مختلف منتقل و ذخیره شود، بنابراین ما تدابیر حفاظتی لازم برای چنین انتقالهایی را همانطور که در بخش «انتقال دادهها» توضیح داده شده، اجرا میکنیم.
- بازاریابی و تبلیغات: فعالیتهای بازاریابی ترندو عمدتاً بر خدمات خود متمرکز است (ما در پلتفرم خود تبلیغات شخص ثالث نمیزبانی نمیکنیم)، اما از برخی کوکیها برای کمک به ارتباطات بازاریابی و سنجش اثربخشی تبلیغات خود استفاده میکنیم. برای مثال، اگر کمپینهای تبلیغات آنلاین اجرا کنیم، کوکیها ممکن است به ما کمک کنند بررسی کنیم که کدام تبلیغات را مشاهده یا با آنها تعامل داشتهاید و آیا پس از دیدن یک تبلیغ به سایت ما مراجعه کردهاید یا خیر. همچنین ممکن است از کوکیها یا پیکسلهای خدماتی مانند Google Ads برای هدفگیری مجدد استفاده کنیم؛ یعنی نمایش پیامهای تبلیغاتی ترندو در سایر پلتفرمها به کاربرانی که قبلاً به سایت ما مراجعه کردهاند. علاوه بر این، ما از سیستمهای مدیریت ارتباط با مشتری (CRM) اختصاصی داخلی، Zoho CRM و ابزارهای مرتبط برای مدیریت روابط مشتری و ارتباطات ایمیلی استفاده میکنیم؛ این ابزارها ممکن است در ایمیلهای ما از کوکیها یا ردیابها استفاده کنند تا مشخص شود آیا ایمیل را باز کردهاید یا روی پیوندی کلیک کردهاید، که به ما کمک میکند پیامهای پیگیری را متناسبتر ارسال کنیم.
- عملکرد و تنظیمات شخصی: این کوکیها انتخابهای شما در وبسایتهای ما را برای ارتقای تجربه کاربری به خاطر میسپارند. برای مثال، اگر ترجیح میدهید سایت در حالت تیره (در صورت وجود چنین گزینهای) نمایش داده شود یا برخی تنظیمات داشبورد را تغییر دهید، کوکیها آن تنظیمات را ذخیره میکنند. همچنین میتوانند زبان انتخابی یا سایر سفارشیسازیهای شما را حفظ کنند تا لازم نباشد هر بار آنها را مجدداً تنظیم کنید.
- پرداخت و جلوگیری از تقلب: زمانی که فرآیند واریز یا برداشت را آغاز میکنید، ارائهدهندگان درگاه پرداخت یا شرکای بانکی ما ممکن است از کوکیها یا فناوریهای مشابه برای تسهیل آن تراکنشها و جلوگیری از تقلب استفاده کنند. برای مثال، ممکن است یک iframe امن با کوکیهای اختصاصی خود قرار دهند تا پرداخت با کارت اعتباری شما را پردازش کرده و صحت تراکنش را تأیید کنند. ما تنها با پردازشگرهای پرداخت معتبر همکاری میکنیم، و هر دادهای که از طریق این ابزارهای پرداخت شخص ثالث با استفاده از کوکیها جمعآوری شود، تابع خطمشیهای رازداری آنها خواهد بود.
کوکیهای شخص ثالث: برخی از کوکیهای موجود در سایت ما توسط اشخاص ثالثی تنظیم میشوند که خدمات یا قابلیتهایی را برای ما فراهم میکنند. خدمات شخص ثالث مهمی که ما استفاده میکنیم شامل Google Analytics، Zoho CRM، GTM، Hotjar، Meta Pixels و سایر سرویسهای تحلیلی یا ردیابی احتمالی است که به بهبود پلتفرم ما کمک میکنند. این اشخاص ثالث ممکن است از طریق کوکیهای خود اطلاعاتی را از طرف ما درباره دستگاه و نحوه استفاده شما جمعآوری کنند (برای مثال، آدرس IP، شناسه یکتای دستگاه، نوع مرورگر، و اطلاعات استفاده). ما اطمینان حاصل میکنیم که هر ارائهدهنده شخص ثالثی که استفاده میکنیم، موظف است از دادههای شما محافظت کرده و تنها برای اهداف مشخصی که ما تعیین میکنیم (مانند تحلیل یا پشتیبانی مشتری) از آن استفاده کند.
انتخاب کوکیها: شما میتوانید کوکیها را از طریق تنظیمات مرورگر خود مدیریت یا غیرفعال کنید. اکثر مرورگرهای وب به شما امکان میدهند پذیرش کوکیهای جدید را رد کنید، کوکیهای موجود را حذف کنید، یا هنگام تنظیم کوکیهای جدید به شما هشدار دهند. با این حال، لطفاً توجه داشته باشید که در صورت مسدود کردن یا حذف برخی کوکیها، بخشهایی از وبسایت یا پلتفرم ما ممکن است بهدرستی کار نکنند. برای مثال، مسدود کردن کوکیهای ضروری ممکن است مانع ورود شما یا استفاده از ویژگیهای اصلی پلتفرم معاملاتی شود. توصیه میکنیم برای داشتن بهترین تجربه، کوکیهای ضروری را فعال نگه دارید. برای کوکیهای تحلیلی و بازاریابی، معمولاً میتوانید بدون تأثیر بر عملکرد اصلی از آنها انصراف دهید.
نحوه استفاده از دادههای شخصی شما
ترندو دادههای شخصی را تنها برای اهداف مشروع و قانونی جمعآوری و استفاده میکند. ما اطلاعات شخصی شما را فقط در صورتی پردازش میکنیم که مبنای قانونی معتبری برای انجام این کار داشته باشیم (مانند اجرای قرارداد با شما، رعایت یک تعهد قانونی، پیگیری منافع مشروع تجاری خود، یا در برخی موارد با دریافت رضایت شما). در ادامه، مروری بر اهداف استفاده از دادههای شما و مبانی قانونی مربوطه طبق قوانین حفاظت از دادهها مانند GDPR ارائه شده است:
- ایجاد و مدیریت حساب کاربری شما: زمانی که برای ایجاد حساب در ترندو ثبتنام میکنید، از اطلاعات شخصی شما (اطلاعات هویتی و تماس) برای ثبت شما بهعنوان کاربر در سیستم و ایجاد حساب معاملاتی استفاده میکنیم. ما از این دادهها برای اجرای قرارداد خود با شما استفاده میکنیم؛ یعنی ارائه پلتفرم معاملاتی و خدمات مرتبطی که درخواست کردهاید. این شامل نگهداری پروفایل حساب شما، اختصاص یک شناسه حساب منحصربهفرد و فراهم کردن امکان ورود امن به سیستم است. همچنین از اطلاعات تماس شما برای ارسال اطلاعات مرتبط با حساب (مانند ایمیل خوشآمدگویی، صورتحسابهای حساب یا اطلاعیههای مربوط به تغییر شرایط) استفاده میکنیم.
- تأیید هویت و رعایت الزامات KYC: بهعنوان یک کارگزار تحت نظارت، ترندو موظف است هویت مشتریان خود را تأیید کرده و بررسیهای لازم را برای جلوگیری از تقلب، پولشویی و سایر فعالیتهای غیرقانونی انجام دهد. ما از دادههای شخصی و مدارکی که در فرآیند KYC ارائه میکنید برای تأیید هویت شما و بررسی هرگونه نشانه هشدار نظارتی استفاده میکنیم. برای مثال، نام، تاریخ تولد و مدارک شناسایی شما را بررسی میکنیم تا اصالت آنها و تطابقشان با یکدیگر تأیید شود، و ممکن است اطلاعات شما را با فهرستهای دولتی، پایگاههای داده کلاهبرداران یا افراد دارای نفوذ سیاسی تطبیق دهیم. همچنین ممکن است از خدمات یا نرمافزارهای شخص ثالث برای تأیید اصالت مدارک استفاده کنیم (برای مثال بررسی ویژگیهای امنیتی مدارک). تمام این پردازشها برای رعایت تعهدات قانونی ما طبق قوانین مبارزه با پولشویی (AML) و مقررات مالی انجام میشود. این فرآیند الزامی است؛ بدون تأیید هویت، ما نمیتوانیم بهطور قانونی خدمات ارائه دهیم.
- ارائه خدمات معاملاتی و تسهیل تراکنشها: ما دادههای شخصی شما را برای امکان انجام معاملات و استفاده از قابلیتهای پلتفرم پردازش میکنیم. این شامل اجرای سفارشهای معاملاتی شما، نگهداری تاریخچه معاملات و ارائه اطلاعات لحظهای حساب است. همچنین از اطلاعات حساب مالی شما برای پردازش واریزها، برداشتها و انتقال وجوه استفاده میکنیم. برای مثال، اگر درخواست برداشت به حساب بانکی خود بدهید، از اطلاعات بانکی ذخیرهشده شما برای آغاز پرداخت استفاده خواهیم کرد و ممکن است برای تکمیل تراکنش جزئیات لازم را با شرکای پردازش پرداخت خود به اشتراک بگذاریم. ما سوابق تمام این تراکنشها و جابهجاییهای حساب را برای اهداف حسابرسی و گزارشدهی نظارتی نگهداری میکنیم. استفاده از دادهها در این موارد برای اجرای قرارداد ما با شما ضروری است (یعنی ارائه خدمات معاملاتی و حسابی که برای آن ثبتنام کردهاید).
- ارتباط با شما: ما از اطلاعات تماس شما (مانند آدرس ایمیل، شماره تلفن و غیره) برای ارتباط درباره حساب کاربری و پاسخ به درخواستهای شما استفاده میکنیم. این شامل ارسال اعلانهای مرتبط با خدمات (مانند تأیید تراکنشها، هشدارهای امنیتی مانند اعلان ورود به حساب، دستورالعملهای بازنشانی رمز عبور یا بهروزرسانی شرایط و سیاستها) است. تیم پشتیبانی ما نیز از اطلاعات شخصی و دادههای حساب شما برای کمک در زمان طرح سؤال یا بروز مشکل استفاده میکند. برای مثال، اگر درباره مشکلی در برداشت وجه با پشتیبانی تماس بگیرید، ما سوابق مربوط به حساب شما را بررسی کرده و سپس پاسخ ارائه میدهیم. همچنین ممکن است در صورت شناسایی مشکلی (مانند تلاشهای غیرعادی برای ورود یا نیاز به مدارک اضافی برای تأیید حساب) بهطور پیشدستانه با شما تماس بگیریم. این ارتباطات بخشی از خدمات ما به شما محسوب میشوند.
- بهبود و شخصیسازی خدمات: ما دادههایی را که درباره نحوه تعامل کاربران با وبسایت و پلتفرم جمعآوری میکنیم تحلیل میکنیم تا عملکرد را بهبود دهیم، خطاها را برطرف کنیم و تجربه کاربری را ارتقا دهیم. برای مثال، ممکن است گزارشهای استفاده را تحلیل کنیم تا گلوگاهها یا خطاهای اپلیکیشن معاملاتی را شناسایی کنیم یا مشخص کنیم کدام ویژگیها محبوبتر هستند. همچنین بازخوردهایی را که از طریق نظرسنجیها یا ارتباطات پشتیبانی دریافت میکنیم بررسی میکنیم تا نیازهای مشتریان را بهتر درک کنیم. علاوه بر این، ممکن است از برخی دادهها برای شخصیسازی تجربه شما استفاده کنیم؛ مانند بهخاطر سپردن ترجیحات شما و تنظیم محتوا یا رابط کاربری متناسب با آن. برای مثال، اگر زبان ترجیحی شما یا ابزارهای معاملاتی مورد علاقهتان را بدانیم، ممکن است نمای داشبورد شما را بر اساس آن تنظیم کنیم. این تحلیلها بر اساس منافع مشروع ما در اداره و بهبود کسبوکار و ارائه خدمات باکیفیت و رقابتی انجام میشود. ما اطمینان حاصل میکنیم که چنین پردازشهایی حقوق حریم خصوصی شما را نقض نکند—در بسیاری از موارد دادههای مورد استفاده بهصورت تجمیعشده یا مستعارسازیشده هستند.
- ارتباطات بازاریابی و تبلیغاتی: با رضایت شما یا در مواردی که قانون اجازه میدهد، ممکن است از دادههای شخصی شما (عمدتاً نام، ایمیل، حساب شبکههای اجتماعی یا شماره تلفن) برای ارسال ارتباطات بازاریابی درباره محصولات، خدمات و پیشنهادهای ترندو استفاده کنیم. این موارد میتواند شامل خبرنامههای حاوی تحلیل بازار، اطلاعات درباره ویژگیها یا انواع حسابهای جدید، پیشنهادهای تبلیغاتی، مسابقات معاملاتی یا مشوقهای برنامه معرفی دوستان باشد. ما تلاش میکنیم محتوایی برای شما ارسال کنیم که مرتبط و مفید باشد. برای مثال، ممکن است پیامها را بر اساس ترجیحات یا سابقه معاملاتی شما تنظیم کنیم (که میتواند نوعی پروفایلسازی برای بازاریابی محسوب شود، جایی که کاربران بر اساس فعالیتشان دستهبندی میشوند تا پیشنهادهای مرتبطتری دریافت کنند).
- پروفایلسازی و تصمیمگیری خودکار: بهطور کلی، ترندو به تصمیمگیری کاملاً خودکار که بدون دخالت انسان آثار حقوقی یا اثرات قابلتوجه مشابه بر شما داشته باشد، متکی نیست. بیشتر تصمیمات مربوط به رابطه شما با ترندو (مانند تأیید حساب، ارزیابی ریسک یا بررسی تراکنشها) شامل بررسی انسانی هستند. با این حال، ما برای برخی وظایف از سیستمهای خودکار استفاده میکنیم؛ برای مثال برای تأیید خودکار اصالت یک مدرک شناسایی یا شناسایی الگوهای غیرعادی در معاملات یا موقعیتهای ورود به حساب برای جلوگیری از تقلب. این سیستمها ممکن است برخی جنبههای رفتار شما را تحلیل کنند (برای مثال اگر الگوریتمی درخواست برداشت را به دلیل انحراف از الگوی معمول شما پرریسک تشخیص دهد). هرگونه هشدار خودکار معمولاً پیش از اقدام توسط اعضای تیم انطباق یا مدیریت ریسک ما بررسی میشود. همچنین ممکن است از ابزارهای خودکار برای دستهبندی مشتریان استفاده کنیم (برای مثال علامتگذاری برخی حسابها برای نظارت بیشتر در صورت برآورده شدن معیارهای خاص، مانند قرار گرفتن در دسته افراد دارای نفوذ سیاسی). ما هیچ تصمیم کاملاً خودکاری که اثر منفی قابلتوجهی بر حقوق یا امور مالی شما داشته باشد، بدون فراهم کردن امکان بررسی انسانی اتخاذ نخواهیم کرد.
- مدیریت ریسک و پیشگیری از تقلب: ما در صورت لزوم دادههای شخصی را برای حفاظت از امنیت پلتفرم، مشتریان و حقوق قانونی ترندو پردازش میکنیم. این شامل استفاده از دادهها برای شناسایی و جلوگیری از تقلب، تلاشهای هک، پولشویی یا سایر فعالیتهای غیرمجاز یا غیرقانونی است. برای مثال، ما آدرسهای IP ورود به حساب را نظارت میکنیم و ممکن است برای جلوگیری از تصاحب حساب، ورود از مکانهای غیرمعمول را مسدود یا بررسی کنیم. همچنین از سیستمهایی برای نظارت بر فعالیتهای معاملاتی استفاده میکنیم تا الگوهایی که ممکن است نشاندهنده سوءاستفاده (مانند استراتژیهایی که از تأخیرهای سیستمی سوءاستفاده میکنند) یا نقض قوانین معاملاتی باشد، شناسایی شوند. در صورت شناسایی تقلب یا سوءاستفاده احتمالی، ممکن است از دادههای شما برای بررسی و اتخاذ اقدامات لازم استفاده کنیم (که میتواند شامل مسدود کردن حساب، درخواست تأیید اضافی یا گزارش به مراجع ذیصلاح در صورت الزام قانونی باشد). همچنین سوابق رفتارهای متقلبانه گذشته را برای جلوگیری از تکرار توسط افراد متخلف نگهداری میکنیم. این فعالیتها بخشی از تعهدات قانونی ما برای حفظ محیط مالی امن و نیز در راستای منافع مشروع ما برای حفاظت از کسبوکار و مشتریان است.
- گزارشدهی نظارتی و رعایت مقررات: بهعنوان ارائهدهنده خدمات مالی، ترندو مشمول قوانین و مقررات مختلفی است که ما را ملزم به جمعآوری، نگهداری و گاهی گزارش برخی دادههای شخصی میکند. ما از اطلاعات شما برای انجام این تعهدات استفاده میکنیم. برای مثال، طبق قوانین مبارزه با پولشویی، باید سوابق تراکنشها و اطلاعات شناسایی کاربران را برای حداقل مدت مشخصی (اغلب پنج سال یا بیشتر) نگهداری کنیم، حتی پس از توقف استفاده شما از خدمات. همچنین ممکن است لازم باشد اطلاعات تجمیعشدهای را به نهادهای نظارتی مالی گزارش دهیم یا در صورت تحقق شرایط خاص، گزارش فعالیت مشکوک را به مراجع مربوطه ارائه کنیم. علاوه بر این، در صورت دریافت درخواست قانونی از سوی مقامات، ممکن است ملزم به ارائه برخی دادههای شخصی از سوابق خود باشیم. ما تنها اطلاعات ضروری را افشا خواهیم کرد و اطمینان حاصل میکنیم که هرگونه انتقال داده به مقامات مطابق قانون انجام شود. استفاده از دادههای شما برای این اهداف برای رعایت تعهدات قانونی ما بهعنوان یک کسبوکار دارای مجوز و تحت نظارت ضروری است.
- اطلاعیههای خدمات و تغییرات: ممکن است از اطلاعات تماس شما برای اطلاعرسانی درباره تغییرات مهم در خدمات یا سیاستهای خود استفاده کنیم. برای مثال، اگر این سیاست حفظ حریم خصوصی یا شرایط استفاده از خدمات بهروزرسانی شود، ممکن است از طریق ایمیل یا اعلان در پلتفرم شما را از این تغییرات مطلع کنیم. همچنین ممکن است درباره بهروزرسانیهای فنی، هشدارهای امنیتی یا زمانهای نگهداری و تعمیرات که ممکن است بر امکان استفاده شما از پلتفرم تأثیر بگذارد اطلاعرسانی کنیم. این ارتباطات ماهیت بازاریابی ندارند بلکه برای ارائه مستمر خدمات و آگاه نگه داشتن شما از حقوق و تعهداتتان ضروری هستند.
- ویژگیهای اختیاری و خدمات اضافی: گاهی ممکن است ویژگیها، محتوای آموزشی یا برنامههای جدیدی ارائه دهیم (برای مثال وبینارهای معاملاتی، برنامههای وفاداری یا رویدادهای اجتماعی). اگر تصمیم بگیرید در این موارد شرکت کنید یا از آنها استفاده کنید، دادههای شخصی لازم برای آن ویژگی خاص پردازش خواهد شد. برای مثال، اگر در یک وبینار ثبتنام کنید، از ایمیل شما برای ارسال لینک وبینار و احتمالاً از نام و کشور شما برای تنظیم بهتر محتوا استفاده میکنیم. چنین پردازشی معمولاً بر اساس رضایت شما (زمانی که برای آن ویژگی ثبتنام میکنید) یا به دلیل ضرورت ارائه خدمتی که درخواست کردهاید انجام میشود.
ترندو دادههای شخصی شما را برای هیچ هدفی که با موارد توضیحدادهشده در بالا ناسازگار باشد، بدون دریافت رضایت شما یا ارائه اطلاعیه لازم استفاده نخواهد کرد. ما دادههای شخصی شما را برای اهداف بازاریابی یا سودآوری خود به اشخاص ثالث نمیفروشیم. تمامی پردازشهای اطلاعات شخصی مطابق با قوانین قابل اجرا و این خطمشی انجام میشود.
مبانی قانونی پردازش دادههای شخصی
برای افرادی که در حوزههای قضایی قرار دارند که وجود مبنای قانونی برای پردازش دادههای شخصی الزامی است (مانند اتحادیه اروپا تحت مقررات GDPR یا بریتانیا تحت قوانین حفاظت از دادهها)، ترندو اطمینان حاصل میکند که هرگونه استفاده از اطلاعات شما دارای مبنای قانونی معتبر باشد. ما مبانی قانونی اصلی را در بخش قبلی در کنار هر هدف پردازش توضیح دادهایم. در ادامه، خلاصهای از مبانی قانونی مورد استفاده ما ارائه شده است:
- اجرای قرارداد (Performance of a Contract): بسیاری از فعالیتهای پردازش ما برای ارائه خدماتی که شما تحت توافقنامه مشتری (شرایط استفاده از خدمات) درخواست میکنید ضروری است. هنگامی که دادههای شخصی شما را برای افتتاح حساب، اجرای معاملات، پردازش واریزها و برداشتها یا ارائه پشتیبانی مشتری پردازش میکنیم، این کار را برای انجام تعهدات قراردادی خود در قبال شما انجام میدهیم. اگر تصمیم بگیرید برخی دادههای موردنیاز برای اجرای قرارداد (برای مثال نام یا اطلاعات پرداخت) را ارائه نکنید، ممکن است قادر به ارائه خدمات به شما نباشیم.
- رعایت تعهدات قانونی (Compliance with Legal Obligations): بر اساس قوانین مختلف، ما ملزم هستیم برخی دادههای شخصی کاربران را جمعآوری و استفاده کنیم. برای مثال، مقررات مالی از ما میخواهد که فرآیند احراز هویت مشتری (KYC) را انجام دهیم، تراکنشها را برای شناسایی فعالیتهای مشکوک پایش کنیم، سوابق را برای دورههای نگهداری مشخص حفظ کنیم و برخی اطلاعات را به نهادهای نظارتی یا مراجع قانونی گزارش دهیم. این موارد تعهدات قانونی ما هستند و برای رعایت آنها باید دادههای شخصی را پردازش کنیم. در چنین مواردی، قانون مبنای پردازش است و برای انجام این وظایف قانونی به رضایت شما نیاز نداریم.
- منافع مشروع (Legitimate Interests): در برخی موارد، ما دادههای شخصی را پردازش میکنیم زیرا این کار در راستای منافع مشروع کسبوکار ما است و ارزیابی کردهایم که این منافع بر حقوق حفاظت از دادههای شما غلبه نمیکند. نمونههایی از این موارد شامل بهبود عملکرد پلتفرم، ایمنسازی سیستمها و جلوگیری از تقلب، ارسال نظرسنجیهای بهبود خدمات برای مشتریان، یا فعالیتهای مشابهی است که به ما کمک میکند یک خدمات کارگزاری مؤثر ارائه دهیم. هنگامی که بر مبنای منافع مشروع عمل میکنیم، تأثیر احتمالی بر شما را در نظر میگیریم و اطمینان حاصل میکنیم که استفاده از دادههای شما متناسب و با احترام به حریم خصوصی شما انجام شود. در برخی موارد، شما حق دارید به پردازشی که بر اساس منافع مشروع انجام میشود اعتراض کنید (به بخش حقوق شما در ادامه مراجعه کنید). در صورت اعتراض، درخواست شما را بررسی کرده و پردازش را متوقف خواهیم کرد مگر اینکه دلیل مشروع و قانعکنندهای برای ادامه آن داشته باشیم یا ادامه پردازش برای طرح یا دفاع از دعاوی قانونی ضروری باشد.
- رضایت (Consent): در برخی شرایط خاص، ما برای پردازش دادههای شخصی به رضایت صریح شما متکی هستیم. این معمولاً برای استفادههای اختیاری از دادههای شما است، مانند ارسال ایمیلهای تبلیغاتی یا استفاده از برخی کوکیها و فناوریهای ردیابی برای اهداف تحلیلی و بازاریابی (در مواردی که قانون چنین رضایتی را الزامی میکند). در صورت درخواست رضایت، انتخابی شفاف و توضیح واضحی درباره آنچه به آن رضایت میدهید در اختیار شما قرار خواهد گرفت. شما حق دارید در هر زمان رضایت خود را پس بگیرید. لغو رضایت بر قانونی بودن پردازشهایی که پیش از آن انجام شدهاند تأثیری نخواهد داشت، اما به این معناست که فعالیت مربوطه متوقف خواهد شد (برای مثال ارسال ایمیلهای بازاریابی). به طور کلی، پردازشهای اصلی مرتبط با حساب کاربری بر پایه رضایت انجام نمیشوند (زیرا مبانی دیگری مانند قرارداد یا قانون وجود دارد)، اما رضایت برای برخی قابلیتها یا ارتباطات اضافی مورد استفاده قرار میگیرد.
- حفاظت از منافع حیاتی / منافع عمومی (Protection of Vital Interests / Public Interest): این مبانی معمولاً در فعالیتهای روزمره ما کاربردی ندارند. «منافع حیاتی» به شرایط نادری اشاره دارد که پردازش برای حفاظت از جان یا ایمنی فیزیکی فردی ضروری باشد. «منافع عمومی» نیز ممکن است زمانی اعمال شود که پردازش برای انجام وظیفهای در راستای منافع عمومی یا تحت اختیار رسمی لازم باشد (که برای یک شرکت خصوصی معاملاتی رایج نیست). ما این موارد را برای تکمیل توضیحات ذکر میکنیم، اما معمولاً در ارائه خدمات به مشتریان به این مبانی متکی نیستیم. در صورت تغییر این وضعیت، شما را مطلع خواهیم کرد.
در تمامی موارد، ترندو تلاش میکند اطمینان حاصل کند که استفاده از دادههای شخصی دارای توجیه قانونی معتبر است و از اصل حداقلگرایی داده (Data Minimization) پیروی میکند؛ به این معنا که تنها دادههایی را پردازش میکنیم که برای هدف اعلامشده ضروری هستند.
حفظ دادههای شخصی شما
ترندو با دقت و محرمانگی با دادههای شخصی شما برخورد میکند. ما اطلاعات شخصی شما را برای اهداف بازاریابی یا تجاری مستقل به شرکتهای ثالث ارائه نمیدهیم. با این حال، برای اداره کسبوکار و رعایت الزامات قانونی، در برخی موارد لازم است بخشی از دادههای شما را با اشخاص ثالث به اشتراک بگذاریم.
ما فقط حداقل اطلاعات لازم برای انجام هر وظیفه را به اشتراک میگذاریم و همواره اطمینان حاصل میکنیم که هر شخص ثالثی که دادههای شما را پردازش میکند به استانداردهای سختگیرانه امنیت و محرمانگی متعهد باشد (معمولاً از طریق قراردادهایی مانند توافقنامههای پردازش داده (DPA)).
دستههای دریافتکنندگانی که ممکن است دادههای شخصی شما با آنها به اشتراک گذاشته شود عبارتاند از:
- شرکتهای وابسته در گروه ترندو: اطلاعات شما ممکن است بین نهادهایی که گروه شرکتی ترندو را تشکیل میدهند (مانند Trendo LLC در ارمنستان) به اشتراک گذاشته شود. برای مثال، برخی وظایف عملیاتی یا پشتیبانی ممکن است توسط یکی از شرکتهای گروه به نمایندگی از شرکت دیگر انجام شود. ما دادهها را در داخل گروه بر اساس اصل نیاز به دانستن به اشتراک میگذاریم تا ارائه خدمات بدون وقفه امکانپذیر باشد. برای مثال، تیم فنی ما در یک موقعیت جغرافیایی ممکن است برای نگهداری پلتفرم به دادههای کاربران دسترسی داشته باشد، یا مسئولان تطبیق مقررات در دفتر دیگری ممکن است اسناد KYC را بررسی کنند. تمامی شرکتهای ترندو از این سیاست حفظ حریم خصوصی پیروی میکنند و به محرمانگی متعهد هستند. اگر شما مشتری یک منطقه خاص باشید، دادههای شما ممکن است عمدتاً توسط یک نهاد مشخص در گروه مدیریت شود، اما برای اهداف پشتیبانی یا الزامات نظارتی ممکن است بهصورت امن توسط سایر نهادهای گروه نیز قابل دسترسی باشد.
- ارائهدهندگان خدمات و فروشندگان (Service Providers and Vendors): ما برای پشتیبانی از عملیات خود از ارائهدهندگان خدمات معتبر شخص ثالث استفاده میکنیم و ممکن است لازم باشد دادههای شخصی را برای انجام خدمات به آنها منتقل کنیم. این ارائهدهندگان شامل موارد زیر هستند:
- میزبانی ابری و زیرساخت فناوری اطلاعات: برای اطمینان از دسترسپذیری بالا و امنیت، سرورها و پایگاههای داده خود را نزد ارائهدهندگان معتبر میزبانی میکنیم. برای مثال، ما از Hetzner Online GmbH (یکی از ارائهدهندگان پیشرو مراکز داده) برای بخشی از زیرساخت سرور خود استفاده میکنیم و ممکن است از خدمات ابری دیگری مانند Amazon Web Services یا خدمات مشابه نیز بهره ببریم. دادههای شخصی (مانند اطلاعات حساب و اسناد شما) ممکن است در این سرورها ذخیره شوند. ما قراردادهایی منعقد کردهایم تا اطمینان حاصل شود دادههای شما محافظت میشوند و این ارائهدهندگان تنها طبق دستورالعملهای ما دادهها را پردازش میکنند.
- پردازشگران پرداخت و شرکای بانکی: برای مدیریت واریزها و برداشتها، با بانکها، پردازشگران کارت اعتباری، ارائهدهندگان کیف پول الکترونیکی و سایر درگاههای پرداخت همکاری میکنیم. اگر شما وجهی واریز یا برداشت کنید، اطلاعات لازم برای انجام تراکنش با ارائهدهنده پرداخت به اشتراک گذاشته میشود. این اطلاعات ممکن است شامل نام شما، شماره حساب یا اطلاعات کارت (برای تأیید)، مبلغ تراکنش و در صورت نیاز آدرس شما برای بررسیهای ضدتقلب باشد. این شرکا خود تحت مقررات مالی قرار دارند و ملزم به حفاظت از دادههای شما هستند.
- خدمات تأیید هویت: برای انجام کارآمد بررسیهای KYC ممکن است از ابزارها یا خدمات شخص ثالث برای تأیید هویت استفاده کنیم. برای مثال، ممکن است نام، تاریخ تولد و جزئیات اسناد هویتی شما به سرویسی ارسال شود که اصالت مدارک را بررسی یا آنها را با پایگاههای داده دولتی تطبیق دهد. این خدمات نتیجه بررسی را به ما بازمیگردانند تا بر اساس آن تأیید یا رد احراز هویت حساب انجام شود. هر ارائهدهنده شخص ثالث در این حوزه موظف است دادههای شما را فقط برای اهداف تأیید هویت ما و مطابق با قوانین حریم خصوصی استفاده کند.
- ابزارهای ارتباطی و پشتیبانی: ما برای ارتباط با مشتریان و ارائه پشتیبانی از برخی نرمافزارها یا پلتفرمها استفاده میکنیم. برای مثال، از Zoho CRM برای مدیریت درخواستهای پشتیبانی و ارتباط با مشتریان بهره میبریم. زمانی که با ما تماس میگیرید، اطلاعاتی مانند نام، ایمیل و محتوای درخواست شما ممکن است در این سیستمها ثبت شود. همچنین در صورت ارائه پشتیبانی از طریق چت آنلاین، پیامهای شما ممکن است بهصورت لحظهای پردازش شوند. این ابزارها به ما کمک میکنند مشکلات را پیگیری کرده و سریعتر پاسخ دهیم و طبق قرارداد ملزم به حفظ محرمانگی دادهها هستند.
- شرکای تحلیل داده و بازاریابی: همانطور که در بخش کوکیها توضیح داده شد، ما از Google Analytics، Tag Manager و احتمالاً پلتفرمهای تبلیغاتی (مانند Google Ads، Meta یا ابزارهای تبلیغاتی Telegram) برای تحلیل فعالیت کاربران و اجرای کمپینهای بازاریابی استفاده میکنیم. این پلتفرمها ممکن است دادههای محدودی (عمدتاً شناسههای آنلاین مانند کوکیها یا شناسه دستگاه و دادههای استفاده) را دریافت کنند تا بینشهای آماری یا خدمات هدفگیری مجدد تبلیغات ارائه دهند. برای مثال، Google Analytics ممکن است آدرس IP و اطلاعات دستگاه شما را برای تحلیل ترافیک سایت پردازش کند یا Meta ممکن است یک شناسه هششده دریافت کند تا بداند شما از سایت ما بازدید کردهاید و تبلیغی در اینستاگرام به شما نمایش دهد. ما پایگاه داده حسابهای واقعی یا نامهای کامل کاربران را با این پلتفرمها به اشتراک نمیگذاریم و دادهها معمولاً بهصورت شبهناشناس (Pseudonymized) هستند. این پلتفرمها نیز موظفاند دادهها را مطابق با سیاستهای حریم خصوصی خود و قوانین قابل اجرا پردازش کنند (توجه داشته باشید برخی از آنها مانند Google یا Meta ممکن است دادهها را در ایالات متحده یا سایر کشورها پردازش کنند که در بخش انتقال دادهها به آن پرداخته شده است).
- مشاوران حرفهای و خدمات برونسپاریشده: در صورت نیاز، ممکن است اطلاعات را با حسابرسان، مشاوران حقوقی، حسابداران یا سایر مشاوران حرفهای به اشتراک بگذاریم. برای مثال، حسابرسان خارجی ما ممکن است در چارچوب یک حسابرسی نظارتی سوابقی را بررسی کنند که شامل دادههای شخصی است. همچنین اگر برای یک اختلاف مشتری یا بررسی نظارتی نیاز به مشاوره حقوقی داشته باشیم، ممکن است دادههای مرتبط را با وکلای خود به اشتراک بگذاریم. تمامی این اشخاص تحت تعهدات محرمانگی قرار دارند.
- ارائهدهندگان خدمات بازاریابی و نظرسنجی: اگر نظرسنجی رضایت مشتریان برگزار کنیم یا خبرنامه ارسال نماییم، ممکن است از خدمات ایمیل مارکتینگ یا ابزارهای نظرسنجی (برای مثال Zoho) استفاده کنیم. این پلتفرمها آدرس ایمیل شما و احتمالاً پاسخهای شما به نظرسنجی یا ایمیلها را پردازش میکنند. آنها طبق دستور ما عمل میکنند تا ارتباطات را ارسال کرده و پاسخها را جمعآوری کنند. همانطور که اشاره شد، شما میتوانید در هر زمان از دریافت ایمیلهای بازاریابی انصراف دهید و مشارکت در نظرسنجیها معمولاً اختیاری و اغلب ناشناس است، مگر اینکه خودتان اطلاعات تماس ارائه دهید.
- سایر ابزارهای شخص ثالث: ما بهطور مداوم پلتفرم خود را بهبود میدهیم و ممکن است خدمات یکپارچه جدیدی معرفی کنیم (برای مثال، شریکی که اخبار بازار یا سیگنالهای معاملاتی درونبرنامهای ارائه میدهد). اگر هرگونه یکپارچهسازی جدید شامل اشتراکگذاری دادههای شما باشد، سیاست خود را بهروزرسانی کرده یا شما را مطلع خواهیم کرد. به طور کلی، هرگونه ادغام با سرویس شخص ثالث که از دادههای شما استفاده کند یا به درخواست شما انجام میشود (و بنابراین برای شما واضح خواهد بود) یا تحت قراردادهای سختگیرانه با ترندو خواهد بود تا دادهها فقط برای اهداف مشخص استفاده شوند. ما اطمینان حاصل میکنیم که تمامی ارائهدهندگان خدماتی که به عنوان پردازشگر داده از طرف ما عمل میکنند، مشمول شرایط قراردادی هستند که اقدامات مناسب برای حفاظت از دادهها را الزامی میکند. آنها نمیتوانند دادههای شما را برای اهداف خود استفاده کنند و پس از اتمام ارائه خدمات موظف به بازگرداندن یا حذف دادهها هستند. ترندو همچنان مسئول نحوه پردازش اطلاعات شخصی شما توسط این اشخاص ثالث خواهد بود در صورتی که چنین اطلاعاتی از سوی ما در اختیار آنها قرار گرفته باشد.
- کارگزاران معرف و شرکای تجاری: اگر شما از طریق یک کارگزار خارجی، شریک ارجاعی یا همکار وابسته به ترندو معرفی شده باشید، ممکن است برای اهداف مربوط به تسویه کمیسیونها و مدیریت روابط همکاری برخی اطلاعات شما با آنها تأیید یا به اشتراک گذاشته شود. برای مثال، اگر هنگام ثبتنام از یک کد ارجاعی استفاده کرده باشید یا تحت قرارداد کارگزار معرف (IB) اقدام به ایجاد حساب کرده باشید، ممکن است دادههایی مانند شماره حساب، تاریخ ثبتنام یا حجم معاملات با شریک ارجاعی شما به اشتراک گذاشته شود تا بتوانند کمیسیونهای خود را محاسبه یا پشتیبانی محلی مورد نیاز را ارائه دهند. ما اسناد شخصی حساس یا جزئیات کامل حساب را با کارگزاران معرف به اشتراک نمیگذاریم – تنها اطلاعاتی که برای پیگیری ارجاعها و رعایت تعهدات قانونی خودشان لازم است. (در برخی حوزههای قضایی ممکن است کارگزار معرف بخشی از فرآیند KYC را برای مشتریان ارجاعشده انجام دهد.) تمامی این شرکا موظفاند دادههای شما را محافظت کرده و تنها در ارتباط با همکاری خود با ترندو از آن استفاده کنند. آنها متعهد به محدود کردن استفاده از داده و منع هرگونه سوءاستفاده یا بازاریابی مستقل فراتر از مجوز ترندو هستند.
- مراجع قانونی و الزامات انطباق: ممکن است در مواردی که الزامات قانونی یا درخواستهای رسمی و معتبر وجود دارد، اطلاعات شخصی را به نهادهای دولتی، مجریان قانون، نهادهای نظارتی، دادگاهها یا سایر سازمانهای عمومی افشا کنیم. این وضعیتها شامل موارد زیر است:
- نهادهای نظارتی و مراجع مالی: فعالیتهای ما تحت نظارت مراجع مالی (برای مثال، کمیسیون خدمات مالی موریس – FSC of Mauritius) قرار دارد. این نهادها طبق قانون حق دارند جهت اطمینان از رعایت مقررات، اطلاعاتی درباره کاربران و فعالیتهای ما درخواست کنند. ممکن است در جریان حسابرسیهای دورهای یا بررسیهای خاص، اطلاعات مشتریان از جمله اسناد KYC یا دادههای تراکنش با مراجع نظارتی به اشتراک گذاشته شود.
- مراجع قضایی و اجرای قانون: در صورتی که دستور دادگاه، احضاریه یا حکم رسمی برای افشای اطلاعات مربوط به کاربری صادر شود (مثلاً در چارچوب تحقیقات کیفری یا دعاوی مدنی)، ترندو مطابق با میزان الزامی که قانون مشخص کرده عمل خواهد کرد. ما اعتبار درخواست را بررسی کرده و فقط دادههایی را ارائه میدهیم که صراحتاً در دستور خواسته شدهاند.
به همین ترتیب، اگر نهادهای اجرای قانون درباره فعالیتهای غیرقانونی احتمالی مرتبط با حساب کاربری به ما اطلاع دهند، ممکن است اطلاعات مرتبط (مانند هویت و سوابق تراکنش) را طبق قانون برای تحقیقات آنها به اشتراک بگذاریم.
- مراجع مالیاتی: در برخی حوزههای قضایی ممکن است ملزم به گزارش اطلاعات خاصی به نهادهای مالیاتی باشیم. در این صورت، اطلاعات شناسایی و مالی مورد نیاز تنها در محدوده درخواست قانونی و به نهاد مربوطه منتقل خواهند شد.
- رعایت قوانین الزامی: اگر قوانین یا مقرراتی مستقل از درخواستهای نظارتی، ما را متعهد به گزارش یا اشتراک داده کنند (برای مثال گزارش تراکنشهای بزرگ یا فعالیتهای مشکوک)، آن الزامات را اجرا خواهیم کرد. در برخی موارد، طبق قانون مجاز نیستیم درباره چنین افشاگریهایی شما را مطلع کنیم (مانند گزارشهای ضدپولشویی یا درخواستهای مجریان قانون که باید محرمانه باقی بمانند). اطمینان داشته باشید که ما هرگز بهصورت داوطلبانه دادههای شخصی را در اختیار مراجع قرار نمیدهیم؛ تنها در پاسخ به فرایندهای رسمی و قانونی و با مبنای معتبر این کار انجام میشود.
- با رضایت یا به درخواست شما: علاوه بر موارد فوق، تنها در صورتی دادههای شخصی شما را با اشخاص ثالث به اشتراک خواهیم گذاشت که رضایت صریح شما را داشته باشیم یا شما آن را بهطور مستقیم درخواست کرده باشید. برای مثال، اگر از ما بخواهید صورتحسابهای حساب کاربری خود را برای حسابرس یا مشاور مالی شخصیتان ارسال کنیم، یا از قابلیتی استفاده کنید که شامل اشتراک داده با اپلیکیشن شخص ثالث باشد (مانند اتصال حساب ترندو به برنامهای مانند تلگرام با مجوز شما)، دادههای لازم تحت دستور شما به اشتراک گذاشته میشوند. نمونه دیگر، زمانی است که در یک مسابقه برنده شوید و ما برای انتشار نام یا دیدگاه شما در وبسایت از رضایتتان استفاده کنیم — این کار تنها با تأیید شما انجام میگیرد. به طور خلاصه، ترندو اطلاعات شخصی شما را به هیچ شخص یا نهادی خارج از اکوسیستم خدمات خود افشا نمیکند، مگر آنکه رضایت شما را داشته باشیم یا افشاگری موردنظر یکی از اهداف مشخصشده در این سیاست حفظ حریم خصوصی باشد.
در تمامی موارد اشتراک داده با اشخاص ثالث، ترندو متعهد است که مقدار اطلاعات افشاشده را به حداقل ممکن و در حدی که برای هدف مربوطه لازم است محدود کند. همچنین اطمینان حاصل میشود که دریافتکنندگان دادهها طبق مقررات محرمانگی و حفاظت از دادهها عمل کرده یا به موجب قانون تحت تعهدات لازم (مانند بانکهای تنظیمشده یا نهادهای رسمی) باشند. اگر مایل باشید اطلاعات بیشتری درباره اشخاص ثالثی که ممکن است دادههای شما با آنها به اشتراک گذاشته شود دریافت کنید، میتوانید برای کسب جزئیات دقیقتر با ما تماس بگیرید.
انتقال دادههای بینالمللی
ترندو به مشتریان در سراسر جهان خدمات ارائه میدهد، به این معنا که دادههای شخصی شما ممکن است به چندین کشور، از جمله کشورهایی خارج از کشور محل اقامت شما، منتقل شده، ذخیره یا پردازش شوند. عملیات اصلی ما شامل نهادها و زیرساختهایی در ارمنستان، اتحادیه اروپا (EU/EEA)، موریس و احتمالاً مکانهای دیگری است که ارائهدهندگان خدمات ما در آنها فعالیت میکنند. اگر در اتحادیه اروپا یا منطقهای با محدودیتهای انتقال دادههای بینالمللی قرار دارید، توجه داشته باشید که دادههای شخصی شما ممکن است به کشورهایی منتقل شود که ممکن است همان سطح حفاظت از دادهها را که در کشور شما وجود دارد ارائه ندهند. با این حال، ترندو متعهد است اطمینان حاصل کند که اطلاعات شما در هر مکانی که پردازش میشود از سطح مناسبی از حفاظت برخوردار است. برای محافظت از انتقالهای بینالمللی دادههای شخصی، ما اقدامات حقوقی، فنی و سازمانی مناسب را اجرا میکنیم، از جمله موارد زیر:
- انتقالهای درونگروهی (Intra‑Group Transfers): انتقال دادههای شخصی در داخل گروه شرکتهای ترندو بر اساس توافقنامههای داخلی انجام میشود که شامل سازوکارهای شناختهشده حفاظت از دادهها هستند. در مواردی که دادههای شخصی مربوط به اتحادیه اروپا باشد، ما از بندهای قراردادی استاندارد کمیسیون اروپا (Standard Contractual Clauses – SCCs) یا سازوکارهای مشابه استفاده میکنیم تا اطمینان حاصل شود که نهاد دریافتکننده دادهها سطح حفاظتی مطابق با استانداردهای اتحادیه اروپا ارائه میدهد.
- انتقال به ارائهدهندگان خدمات: زمانی که دادههای شخصی به ارائهدهندگان خدمات شخص ثالث در کشورهای دیگر منتقل میشود، اطمینان حاصل میکنیم که تدابیر حفاظتی مناسب وجود داشته باشد. در صورت لزوم، این تدابیر ممکن است شامل بندهای قراردادی استاندارد (SCCs)، تعهدات قراردادی محرمانگی، و اقدامات فنی اضافی مانند رمزنگاری یا مستعارسازی دادهها باشد. در برخی موارد نیز ممکن است به چارچوبهای تطابق یا گواهینامههای شناختهشده که توسط ارائهدهنده خدمات اتخاذ شده است اتکا کنیم.
- ضرورت قانونی و قراردادی: در برخی شرایط محدود، ممکن است برای انتقال دادهها به مبانی قانونی خاصی تحت قوانین حفاظت از دادهها (از جمله استثناهای GDPR) تکیه کنیم؛ برای مثال زمانی که انتقال داده برای اجرای یک قرارداد با شما، انجام یک تراکنش بینالمللی، یا با رضایت صریح شما پس از اطلاع از خطرات احتمالی ضروری باشد.
- محل ذخیرهسازی دادهها: بسیاری از سیستمهای اصلی ما، از جمله زیرساختهای معاملاتی، در مراکز داده بسیار امن در اتحادیه اروپا یا حوزههای قضایی با سطح امنیت مشابه قرار دارند. با این حال، برخی سیستمهای اداری، انطباقی و پشتیبانی—مانند پردازش KYC یا سامانههای مدیریت ارتباط با مشتری—ممکن است بر بستر زیرساختهای ابری امنی که چندین منطقه جغرافیایی را پوشش میدهند فعالیت کنند. صرفنظر از محل ذخیرهسازی، تمامی سیستمهای ترندو تحت پروتکلهای امنیتی و کنترلهای دسترسی سختگیرانه فعالیت میکنند.
- کاربران جهانی: اگر از مناطقی مانند آسیا–اقیانوسیه یا سایر حوزههای خارج از اروپا به خدمات ترندو دسترسی پیدا کنید، احتمالاً دادههای شخصی شما بر روی سیستمهای مرکزی ما در مناطق عملیاتی اصلی پردازش خواهند شد. با استفاده از خدمات ما، شما میپذیرید که دادههای شما ممکن است به صورت بینالمللی منتقل شوند. ترندو در صورت لزوم با الزامات مربوط به انتقال دادههای فرامرزی که بر ما اعمال میشوند مطابقت خواهد داشت.
با استفاده از خدمات ترندو، شما آگاه هستید و میپذیرید که دادههای شخصی شما ممکن است به تأسیسات ما و همچنین به اشخاص ثالث مورد اعتماد که در این سیاست حفظ حریم خصوصی توضیح داده شدهاند منتقل شود، حتی اگر در کشورهای دیگر قرار داشته باشند. ما تمامی اقدامات معقول را برای اطمینان از امنیت و حفاظت از دادههای شما مطابق با این سیاست حفظ حریم خصوصی انجام میدهیم.
نگهداری دادهها
ما دادههای شخصی شما را تنها تا زمانی نگهداری میکنیم که برای تحقق اهدافی که دادهها برای آن جمعآوری شدهاند لازم باشد، از جمله برای رعایت هرگونه الزامات قانونی، حسابداری یا گزارشدهی. شیوههای نگهداری داده در ترندو بهگونهای طراحی شدهاند که با مقررات مالی مطابقت داشته باشند و اطمینان حاصل شود اطلاعات بیش از مدت لازم نگهداری نمیشوند. مدت زمان مشخص نگهداری دادههای شما ممکن است بسته به ماهیت داده و اهداف پردازش متفاوت باشد.
به طور کلی، ما اطلاعات شخصی شما را در زمانی که حساب شما فعال است و برای مدتی پس از بسته شدن حساب یا پایان رابطه شما با ما نگهداری میکنیم. هنگامی که شما دیگر کاربر ما نباشید (برای مثال اگر درخواست بستن حساب بدهید یا به دلیل عدم فعالیت طولانیمدت حساب شما خاتمه یابد)، تمام دادههای شما بلافاصله حذف نمیشوند. ما دادههایی را که برای تعهدات قانونی یا نظارتی و اهداف مشروع تجاری لازم هستند نگهداری خواهیم کرد.
دورههای اصلی نگهداری داده معمولاً شامل موارد زیر است:
- نگهداری برای اهداف انطباق و قانونی: به دلایل نظارتی، ما موظف هستیم برخی سوابق را برای حداقل چند سال نگهداری کنیم. برای مثال، بر اساس قوانین مبارزه با پولشویی و مقررات خدمات مالی، معمولاً ملزم هستیم دادههای احراز هویت، سوابق حساب و تاریخچه تراکنشها را حداقل پنج (5) سال پس از پایان رابطه با مشتری یا تاریخ انجام یک تراکنش نگهداری کنیم (مدت دقیق ممکن است بسته به حوزه قضایی متفاوت باشد و برخی قوانین حتی دورههای طولانیتری را الزام کنند). ما این الزامات را رعایت میکنیم؛ بنابراین حتی اگر حساب خود را ببندید، اسناد KYC و سوابق تراکنشهای شما برای مدت قانونی تعیینشده در بایگانیهای امن ما نگهداری خواهند شد. در طول این دوره نگهداری، از این دادهها برای اهداف جدید استفاده نخواهیم کرد مگر در مواردی که برای انطباق قانونی لازم باشد (برای مثال پاسخ به حسابرسیها یا تحقیقات رسمی).
- اهداف مربوط به اختلافات و دعاوی حقوقی: اگر بین شما و ترندو اختلافی در جریان باشد، یا اگر به طور منطقی احتمال طرح دعوی قضایی یا بررسی نظارتی مرتبط با دادهها یا فعالیتهای شما وجود داشته باشد، ما اطلاعات مربوطه را تا زمان حلوفصل موضوع و برای مدت زمان لازم مطابق با قانون نگهداری خواهیم کرد. برای مثال، اگر شکایتی ثبت کنید که در حال بررسی است، دادهها تا پایان فرآیند بررسی و هر دوره اجرایی مرتبط نگهداری میشوند. به همین ترتیب، دادههایی که برای اجرای توافقنامههای ما یا دفاع در دادگاه لازم باشند تا زمانی که برای آن فرآیندهای حقوقی ضروری است حفظ خواهند شد (با در نظر گرفتن محدودیتهای قانونی نگهداری داده که ممکن است اعمال کنیم).
- نگهداری برای اهداف تجاری و عملیاتی: ممکن است برخی دادهها را برای عملیات داخلی کسبوکار برای مدتی نگهداری کنیم. برای مثال، نسخههای پشتیبان پایگاههای داده ما ممکن است برای چند ماه نگهداری شوند تا در چرخههای بعدی بازنویسی شوند، که ممکن است به طور غیرمستقیم شامل دادههای حسابهایی باشد که در سیستم اصلی حذف شدهاند. همچنین گزارشها و سوابق دسترسی به سیستم را برای نظارت امنیتی نگهداری میکنیم که معمولاً برای مدت محدودی ذخیره میشوند مگر اینکه برای تحقیقات خاص مورد بررسی قرار گیرند. علاوه بر این، دادههای تجمیعشده و دادههای ناشناس که از دادههای شخصی استخراج شدهاند ممکن است بهطور نامحدود نگهداری شوند زیرا دیگر هویت شما را مشخص نمیکنند.
- سوابق بازاریابی: اگر برای دریافت ارتباطات بازاریابی رضایت داده باشید، اطلاعات تماس شما برای این منظور تا زمانی که اشتراک خود را لغو کنید یا از دریافت پیامهای بازاریابی انصراف دهید (یا تا زمانی که ما تصمیم بگیریم مخاطبان غیرفعال را حذف کنیم) نگهداری خواهد شد. اگر از دریافت پیامهای بازاریابی انصراف دهید، ممکن است سوابق درخواست انصراف شما را بهطور نامحدود نگهداری کنیم تا اطمینان حاصل شود که ترجیح شما در آینده نیز رعایت میشود.
- دادههای تحلیل وبسایت و اپلیکیشن: دادههایی که از طریق کوکیها و سایر ابزارهای ردیابی وبسایت یا اپلیکیشن جمعآوری میشوند ممکن است مطابق با طول عمر آن کوکیها نگهداری شوند (برخی کوکیها فقط برای مدت یک نشست فعال هستند و برخی دیگر ممکن است در صورت عدم حذف، ماهها یا سالها باقی بمانند). ما معمولاً از تنظیمات نگهداری ابزارهای تحلیل شخص ثالث استفاده میکنیم؛ برای مثال دادههای Google Analytics به طور پیشفرض اغلب تا 26 ماه نگهداری میشوند، هرچند ممکن است در صورت نیاز این مدت را تنظیم کنیم. این دادهها عمدتاً به صورت تجمیعشده هستند، اما هرگونه شناسه موجود در آنها پس از پایان دوره نگهداری حذف یا ناشناسسازی خواهد شد.
پس از پایان دوره نگهداری برای یک دسته از دادهها، یا اگر تشخیص دهیم که دادهها حتی پیش از پایان کامل دوره نیز دیگر مورد نیاز نیستند، آنها را به طور امن حذف میکنیم یا به گونهای ناشناسسازی میکنیم که دیگر قابل ارتباط با یک فرد مشخص نباشند. برای مثال، اگر حسابی بسته شده باشد و دوره پنجساله نگهداری نظارتی به پایان برسد، شناسههای شخصی از دادههای باقیمانده حذف میشوند (بهطوری که ممکن است معاملات برای اهداف آماری نگهداری شوند، اما دیگر به نام شما مرتبط نخواهند بود).
حذف ایمن: ترندو فرآیندهایی برای اطمینان از حذف ایمن دادهها دارد. دادههای الکترونیکی از پایگاههای داده و بایگانیهای ما بهصورت امن حذف میشوند و ما اطمینان حاصل میکنیم که هرگونه شخص ثالثی که دادههای ما را پردازش میکند نیز همین استانداردها را رعایت کند.
به طور خلاصه، ما دادههای شخصی شما را تنها تا زمانی نگهداری میکنیم که برای تحقق اهداف مشخصشده در این سیاست یا برای رعایت تعهدات قانونی لازم باشد، و پس از آن آنها را حذف یا ناشناسسازی میکنیم. اطلاعات شخصی شما بهطور نامحدود توسط ترندو نگهداری نخواهد شد. اگر درباره سیاست نگهداری داده برای نوع خاصی از سوابق پرسشی دارید، میتوانید با ما تماس بگیرید.
امنیت دادهها
ترندو امنیت دادههای شخصی شما را بسیار جدی میگیرد. ما مجموعهای جامع از اقدامات فنی و سازمانی را برای محافظت از اطلاعات شما در برابر دسترسی، تغییر، افشا یا تخریب غیرمجاز اجرا کردهایم. این اقدامات برای ارائه سطحی از امنیت متناسب با حساسیت دادههای شخصی که پردازش میکنیم و خطرات ناشی از پردازش آنها طراحی شدهاند.
در اینجا برخی از جنبههای کلیدی برنامه امنیت دادههای ما آورده شدهاند:
- زیرساخت امن: ما دادههای شخصی را بر روی سرورها و زیرساخت ابری امن ذخیره میکنیم که از کنترلهای امنیتی پیشرفته استفاده میکنند. سرورهای ما در مراکز داده حرفهای با امنیت فیزیکی قوی و سیستمهای تکراری برای محافظت در برابر از دست رفتن دادهها قرار دارند. دادههای مشتری را در محیطهایی جداگانه نگهداری میکنیم که فقط توسط افراد مجاز قابل دسترسی هستند. در هر زمان ممکن، ما از سرورهایی در حوزههای قضایی با استانداردهای قوی حفاظت از دادهها استفاده میکنیم (بهعنوان مثال در اتحادیه اروپا). سرورهای اختصاصی مورد استفاده ما (مانند سرورهای موجود در https://api.trendofx.com و سایر سیستمهای ترندو) سختسازی شدهاند و با بروزرسانیهای امنیتی به طور منظم بهروزرسانی میشوند.
- رمزنگاری: ما برای محافظت از دادهها در هنگام انتقال و در حالت ذخیرهشده از رمزنگاری استفاده میکنیم. زمانی که شما به وبسایتها یا برنامههای ما دسترسی پیدا میکنید، اتصال با رمزنگاری HTTPS/TLS ایمن میشود – این بدان معناست که تمام دادههای انتقالیافته بین مرورگر/اپلیکیشن شما و سرورهای ما رمزنگاری میشوند و از شنود توسط اشخاص ثالث جلوگیری میشود. دادههای حساس (مانند رمزهای عبور و اطلاعات پرداخت) علاوه بر این با روشهای رمزنگاری یا هش محافظت میشوند. به عنوان مثال، رمزهای عبور به صورت هششده ذخیره میشوند (نه به صورت متنی واضح)، و هرگونه جزئیات کارت پرداخت طبق استانداردهای PCI DSS اداره میشوند (اغلب به صورت توکنسازی شده یا توسط پردازشگرهای پرداخت نگهداری شده، نه در سرورهای ما). ما همچنین فیلدهای خاصی از دادههای حساس را در پایگاه داده رمزنگاری کردهایم و نسخههای پشتیبان نیز رمزنگاری شدهاند.
- کنترل دسترسی: ما دسترسی به دادههای شخصی را در داخل سازمان خود به شدت بر اساس اصل ضرورت اطلاع محدود میکنیم. فقط کارمندان یا پیمانکارانی که برای انجام وظیفه خود به اطلاعات شما نیاز دارند (به عنوان مثال، مأمور پشتیبانی که به شما در حل مشکلی کمک میکند، یا افسر انطباق که اسناد KYC شما را بررسی میکند) به آن دسترسی دارند، و حتی در آن مواقع فقط به دادههای خاص مورد نیاز. ما کنترل دسترسی مبتنی بر نقش، شناسههای کاربری منحصربهفرد و سازوکارهای احراز هویت را اجرا کردهایم تا دسترسی کارکنان را ثبت و کنترل کنیم. دسترسیهای مدیریتی به سیستمها نیاز به احراز هویت قوی دارند (مانند احراز هویت چند مرحلهای) و بهطور منظم بررسی میشوند.
- فایروالها و امنیت شبکه: شبکه ما توسط فایروالها، سیستمهای تشخیص/جلوگیری از نفوذ و دیگر فناوریهای امنیتی مرزی محافظت میشود. این سیستمها به جلوگیری از دسترسی غیرمجاز به شبکه و شناسایی نفوذهای احتمالی کمک میکنند. ما شبکههای داخلی را از شبکههای خارجی جدا میکنیم و اصول معماری شبکه ایمن را به کار میگیریم (مانند مناطق DMZ برای سرورهای عمومی). اسکنهای آسیبپذیری و تستهای نفوذ بهطور منظم انجام میشوند تا ضعفهای احتمالی در شبکه یا برنامههای ما شناسایی و رفع شوند.
- پایش و حسابرسی: ما به طور مداوم سیستمهای خود را برای فعالیتهای مشکوک، تلاشهای دسترسی غیرمجاز یا ناهنجاریها پایش میکنیم. تیم امنیتی ما برای رویدادهای غیرعادی (مانند تلاشهای ورود ناموفق متعدد، الگوهای خاص خروج دادهها) هشدار دریافت میکند و میتواند سریعاً واکنش نشان دهد. همچنین، گزارشهای حسابرسی برای سیستمهای کلیدی نگهداری میکنیم تا بتوان دسترسی به دادههای شخصی را ردیابی کرد. این گزارشها در برابر دستکاری محافظت میشوند و به صورت دورهای بررسی میشوند. ممیزیهای امنیتی منظم و ارزیابیهای ریسک برای بررسی وضعیت امنیتی و اطمینان از انطباق با بهترین شیوههای صنعت انجام میشوند.
- آموزش کارکنان و سیاستها: ما اطمینان حاصل میکنیم که همه افراد در ترندو که با دادههای شخصی سروکار دارند در زمینه حفاظت از دادهها و امنیت آموزش دیدهاند. از کارکنان خواسته میشود سیاستها و رویههای امنیتی سختگیرانه را رعایت کنند، از جمله استفاده از رمزهای عبور قوی، مدیریت ایمن دادهها، و گزارش فوری هر حادثه امنیتی مشکوک. همچنین تعهدات محرمانگی قراردادی بر کارکنان و پیمانکاران ما اعمال میشود. دسترسی به دادههای خاص بسیار حساس (مانند مدارک شناسایی کامل مشتری) ممکن است محدود به کارکنان ارشد یا آموزشدیده باشد. تیم ما خطرات مهندسی اجتماعی را درک کرده و آموزش دیده است تا پیش از گفتگو درباره جزئیات حساب، هویتها را تأیید کند.
- آزمایش و نگهداری منظم: ما به طور منظم بررسیها، آزمایشها و بهروزرسانیهایی را بر روی اقدامات امنیتی خود انجام میدهیم. این شامل اعمال سریع بروزرسانیهای نرمافزار برای محافظت در برابر آسیبپذیریهای شناختهشده، اجرای تمرینات شبیهسازی حملات سایبری (تست نفوذ)، و استفاده از کارشناسان مستقل امنیتی برای ممیزی سیستمهای ما است. همچنین فرآیندهای پشتیبانگیری و بازیابی دادهها به طور منظم آزمایش میشوند تا اطمینان حاصل شود که در صورت بروز حادثه فیزیکی یا فنی، قابلیت بازیابی دادههای شخصی وجود دارد.
- تداوم کسبوکار و نسخههای پشتیبان: ما نسخههای پشتیبان دادهها را نگهداری میکنیم و یک طرح تداوم کسبوکار داریم. در صورت وقوع رویداد پیشبینینشدهای (خرابی سختافزار، بلای طبیعی و غیره)، ما تکرارپذیری داریم تا دادههای شما از بین نروند و خدمات ما بتوانند ادامه یابند یا سریعاً بازیابی شوند. نسخههای پشتیبان رمزنگاری و به صورت امن ذخیره میشوند. رویههای بازیابی پس از فاجعه ما برای به حداقل رساندن زمان توقف و از دست رفتن داده طراحی شدهاند.
- امنیت طرفهای ثالث: هنگامی که دادهها را با ارائهدهندگان خدمات شخص ثالث به اشتراک میگذاریم، اطمینان حاصل میکنیم که آنها از استانداردهای امنیتی مناسب برخوردارند. ما بررسیهای لازم را درباره اقدامات امنیتی آنها انجام میدهیم و قراردادهایی تنظیم میکنیم که آنها را ملزم به محافظت از دادهها میکند. الزامات امنیتی در توافقنامههای پردازش داده ما با فروشندگان گنجانده میشود.
- عدم تضمین: با وجود تمام این اقدامات، مهم است که توجه داشته باشید هیچ روش انتقال از طریق اینترنت یا ذخیرهسازی الکترونیکی ۱۰۰٪ امن نیست. ما به طور مداوم برای محافظت از دادههای شخصی شما تلاش میکنیم، اما نمیتوانیم امنیت مطلق را تضمین کنیم. در صورت وقوع نقض داده یا هر حادثه امنیتی که بر دادههای شخصی شما تأثیر بگذارد، ما یک طرح مفصل پاسخ به حادثه داریم. موضوع را سریعاً مهار و بررسی خواهیم کرد و طبق قانون، شما و نهادهای مربوطه را مطلع خواهیم ساخت. ما به شفافیت در مورد چنین رویدادهایی پایبندیم و از آنها برای تقویت بیشتر سیستمهای دفاعی خود درس میگیریم.
با استفاده از خدمات ترندو، شما اقدامات امنیتی ما را میپذیرید و درک میکنید که در حالی که ما برای محافظت از اطلاعات شما تلاش میکنیم، همواره در هر محیط دیجیتال برخی خطرات باقی میماند. همچنین به شما توصیه میکنیم اقدامات احتیاطی خود را انجام دهید: اطلاعات حساب خود را محرمانه نگه دارید، از رمز عبور قوی و منحصربهفرد استفاده کنید، در صورت ارائه این گزینه احراز هویت دو مرحلهای را فعال کنید، و اگر به هرگونه دسترسی غیرمجاز به حساب یا دادههای شخصی خود مشکوک هستید فوراً ما را مطلع کنید. تیم ما در ایمنسازی حساب شما به شما کمک خواهد کرد.
حقوق و انتخابهای شما
به عنوان کاربر خدمات ترندو و به عنوان یک صاحب داده، شما دارای تعدادی حق در رابطه با دادههای شخصی خود هستید. ما به حقوق شما احترام میگذاریم و فرآیندهایی را برای امکان استفاده شما از این حقوق در نظر گرفتهایم. در دسترس بودن برخی حقوق و روشهای اعمال آنها میتواند به حوزه قضایی شما بستگی داشته باشد (برای مثال، ساکنان اتحادیه اروپا دارای حقوقی تحت GDPR هستند، ساکنان بریتانیا تحت قانون بریتانیا و غیره)، اما به طور کلی ترندو این حقوق اصلی را به همه کاربران خود به عنوان بخشی از تعهد ما به حفظ حریم خصوصی ارائه میدهد. در ادامه، مروری بر مهمترین حقوق حفاظت از دادههای شما ارائه شده است:
- حق دسترسی: شما حق دارید درخواست تأیید کنید که آیا ما دادههای شخصی شما را پردازش میکنیم یا خیر، و در صورت انجام چنین پردازشی، یک نسخه از دادههای شخصی که درباره شما در اختیار داریم دریافت کنید. این درخواست معمولاً با عنوان «درخواست دسترسی صاحب داده» (Data Subject Access Request) شناخته میشود. پس از تأیید هویت شما، ما خلاصهای از اطلاعاتی که درباره شما در اختیار داریم ارائه خواهیم داد، از جمله جزئیاتی درباره دستههای داده، اهداف پردازش، و گیرندگانی که دادهها با آنها به اشتراک گذاشته شدهاند (مگر در مواردی که قانون محدودیت ایجاد کند). شما میتوانید این درخواست را با تماس با ما از طریق اطلاعات موجود در بخش تماس ثبت کنید. ما در یک بازه زمانی معقول پاسخ خواهیم داد (معمولاً در مدت یک ماه همانطور که توسط GDPR الزامی شده است، و در صورت نیاز به تمدید زمان شما را مطلع خواهیم کرد). لطفاً توجه داشته باشید که درخواستهای بیش از حد یا بیاساس ممکن است مشمول هزینه شوند یا در موارد نادر طبق قانون رد شوند — اما در چنین حالتی دلیل خود را به شما اطلاع خواهیم داد.
- حق اصلاح: ما میخواهیم اطمینان حاصل کنیم که اطلاعاتی که درباره شما در اختیار داریم دقیق و بهروز هستند. اگر متوجه شوید که هر یک از دادههای شخصی شما نادرست یا ناقص است، حق دارید از ما بخواهید آن را اصلاح یا بهروزرسانی کنیم. برای مثال، اگر شماره تلفن خود را تغییر دهید یا متوجه شوید تاریخ تولد شما به اشتباه ثبت شده است، میتوانید از ما بخواهید آن را اصلاح کنیم. در بسیاری از موارد، میتوانید با ورود به پروفایل حساب ترندو خود مستقیماً برخی اطلاعات را بهروزرسانی کنید. برای هر دادهای که امکان ویرایش مستقیم آن را ندارید (مانند اسنادی که ارسال کردهاید)، میتوانید با پشتیبانی تماس بگیرید و اطلاعات یا مدارک اصلاحشده را ارائه دهید. ما اصلاحات را در سریعترین زمان ممکن انجام خواهیم داد و همچنین هر شخص ثالثی را که داده نادرست را دریافت کرده است مطلع خواهیم کرد (در صورتی که قانوناً ملزم به انجام این کار باشیم).
- حق حذف (حق فراموشی): شما در شرایط خاص حق دارید درخواست حذف دادههای شخصی خود را بدهید. این بدان معناست که میتوانید از ما بخواهید اطلاعات شخصی که درباره شما نگهداری میکنیم حذف شود، برای مثال اگر دیگر برای اهدافی که جمعآوری شده لازم نباشد، یا اگر رضایت خود را پس بگیرید (در مواردی که رضایت مبنای پردازش است)، یا اگر به پردازش اعتراض کنید و ما دلیل مشروع برتری برای ادامه پردازش نداشته باشیم، یا اگر دادهها به صورت غیرقانونی پردازش شده باشند. ما چنین درخواستهایی را به صورت موردی بررسی خواهیم کرد. لطفاً درک کنید که این حق مطلق نیست؛ گاهی اوقات به دلیل تعهدات قانونی نمیتوانیم دادههای شما را فوراً حذف کنیم. برای مثال، به عنوان یک مؤسسه مالی، ما ملزم هستیم برخی سوابق را برای یک دوره حداقلی نگهداری کنیم (همانطور که در بخش نگهداری دادهها توضیح داده شده است). اگر درخواست حذف ارائه دهید، هر آنچه را که بتوانیم حذف خواهیم کرد، اما ممکن است دادههایی را که برای رعایت مقررات لازم است نگه داریم (و شما را در این مورد مطلع خواهیم کرد). همچنین یادداشتی نگه خواهیم داشت که شما درخواست حذف دادهها را دادهاید تا به طور ناخواسته از آن دادهها برای اهداف دیگر استفاده نکنیم. در عمل، اگر بخواهید حساب خود را ببندید، ما حساب شما را غیرفعال خواهیم کرد و دادههای شخصیای را که برای تعهدات جاری لازم نیست حذف یا ناشناسسازی خواهیم کرد. دادههایی که باید نگهداری شوند (مانند KYC و تاریخچه تراکنشها برای بیش از ۵ سال) به طور ایمن جدا شده و محافظت خواهند شد تا زمانی که بتوان آنها را حذف کرد. اطمینان داشته باشید که پس از درخواست حذف، از دادههای شما برای هیچ هدف جدیدی استفاده نخواهیم کرد (مگر در موارد لازم برای دلایل قانونی). خارج از الزامات نظارتی، اگر دلیلی برای نگهداری دادههای شما نداشته باشیم، با درخواست حذف شما موافقت خواهیم کرد.
- حق محدود کردن پردازش: در برخی شرایط، شما حق دارید از ما بخواهید پردازش دادههای شخصی شما را محدود یا «متوقف» کنیم. این به این معناست که ما دادههای شما را ذخیره میکنیم اما موقتاً هرگونه فعالیت پردازشی دیگر روی آن را متوقف میکنیم. شما میتوانید درخواست محدودسازی دهید اگر: (الف) دقت دادههای شخصی خود را مورد اعتراض قرار دهید (برای مدتی که به ما امکان بررسی آن را بدهد)؛ (ب) پردازش غیرقانونی باشد و شما به جای حذف، درخواست محدودسازی دهید؛ (ج) ما دیگر به دادهها نیاز نداشته باشیم اما شما برای ایجاد، اعمال یا دفاع از دعاوی حقوقی به آن نیاز داشته باشید؛ یا (د) به پردازش اعتراض کرده باشید (طبق مورد زیر) و ما در حال بررسی این باشیم که آیا دلایل مشروع ما بر دلایل شما برتری دارند یا خیر. در زمانی که پردازش محدود شده است، ما از دادهها استفاده یا آنها را به اشتراک نخواهیم گذاشت مگر برای ذخیرهسازی و رسیدگی به دعاوی حقوقی احتمالی یا در مواردی که شما رضایت داده باشید. زمانی که موضوع حل شود (برای مثال داده اصلاح شود یا منافع مشروع ما تأیید شود)، قبل از برداشتن محدودیت شما را مطلع خواهیم کرد. اگر حساب شما تحت محدودیت باشد، ممکن است بر توانایی شما برای استفاده عادی از پلتفرم تأثیر بگذارد (برای مثال ممکن است معاملات در یک حساب محدود شود اگر داده مورد اختلاف باشد). در چنین مواردی شما را مطلع خواهیم کرد.
- حق اعتراض: شما حق دارید به انواع خاصی از پردازش دادههای شخصی خود، بر اساس شرایط خاص خود، اعتراض کنید. به طور خاص، میتوانید در هر زمان به پردازشی که بر اساس منافع مشروع ما (یا منافع یک شخص ثالث) انجام میشود اعتراض کنید اگر معتقد باشید که این موضوع بر حقوق و آزادیهای اساسی شما تأثیر میگذارد. اگر چنین اعتراضی مطرح کنید، ما پردازش داده مربوطه را متوقف کرده و درخواست شما را بررسی خواهیم کرد. ما یا: (الف) پردازش را متوقف میکنیم اگر نتوانیم دلایل مشروع قانعکنندهای که بر منافع شما برتری داشته باشد ارائه دهیم، یا (ب) در صورتی که معتقد باشیم دلایل برتری داریم یا برای دعاوی حقوقی نیاز به ادامه پردازش داریم، توضیح لازم را به شما ارائه میدهیم. نکته مهم این است که شما در هر زمان حق بدون قید و شرط دارید به پردازش دادههای شخصی خود برای اهداف بازاریابی مستقیم اعتراض کنید. این شامل هرگونه پروفایلسازی مرتبط با بازاریابی مستقیم نیز میشود. اگر به بازاریابی مستقیم اعتراض کنید، ما فوراً استفاده از دادههای شما برای این اهداف را متوقف خواهیم کرد. برای مثال، اگر به ما بگویید که ایمیل یا پیامکهای بازاریابی نمیخواهید، شما را از فهرستهای توزیع بازاریابی حذف خواهیم کرد. این موضوع جدا از ارتباطات خدماتی است — حتی اگر از بازاریابی انصراف دهید، ممکن است همچنان اطلاعیههای مهم حساب برای شما ارسال کنیم (که مبتنی بر رضایت یا منافع مشروع در بازاریابی نیست، بلکه بر اساس قرارداد یا قانون است). برای استفاده از حق اعتراض، میتوانید با ما تماس بگیرید یا از سازوکارهای انصراف ارائهشده استفاده کنید (مانند لینک «لغو اشتراک»). هیچ هزینهای برای اعتراض وجود ندارد و ما به سرعت آن را اجرا خواهیم کرد.
- حق قابلیت انتقال داده: در مواردی که قابل اعمال باشد (عمدتاً تحت GDPR برای دادههای خودکار پردازششده بر اساس رضایت یا قرارداد)، شما حق دارید نسخهای از برخی دادههای شخصی خود را در قالبی ساختاریافته، متداول و قابل خواندن توسط ماشین دریافت کنید و درخواست کنید که ما آن را در صورت امکان فنی به یک کنترلکننده داده دیگر منتقل کنیم. این حق عمدتاً برای دادههایی اعمال میشود که شما در اختیار ما قرار دادهاید و به صورت خودکار پردازش میشوند — برای مثال جزئیات ثبتنام حساب یا تاریخچه معاملات شما. اگر به یک نسخه دیجیتال از دادههای خود برای انتقال به سرویس دیگر نیاز داشته باشید، ما تلاش خواهیم کرد آن را ارائه دهیم (برای مثال در قالب فایل CSV یا JSON). توجه داشته باشید که قابلیت انتقال داده در زمینه ما تا حدی محدود است زیرا دادههای کارگزاری به راحتی در خدمات دیگر وارد نمیشوند، اما این حق همچنان برای شما وجود دارد. همچنین در صورت درخواست شما، در صورت امکان دادهها را مستقیماً به سرویس شخص ثالثی که تعیین کردهاید منتقل خواهیم کرد. ما اطمینان حاصل خواهیم کرد که انتقال به صورت امن انجام شود. توجه داشته باشید که قابلیت انتقال به معنای حذف دادههای شما از سیستمهای ما نیست (میتوانید جداگانه درخواست حذف بدهید)؛ همچنین ممکن است دادههایی که شامل اطلاعات شخصی دیگران هستند یا ارزیابیهای ریسک اختصاصی ما هستند در انتقال گنجانده نشوند، زیرا ممکن است از این حق مستثنی باشند.
- حق عدم تبعیت از تصمیمات خودکار: شما حق دارید که تحت تصمیمی قرار نگیرید که صرفاً بر اساس پردازش خودکار (از جمله پروفایلسازی) اتخاذ شده و اثرات حقوقی یا اثرات قابل توجه مشابهی بر شما داشته باشد، مگر در مواردی که برای انعقاد یا اجرای قرارداد ضروری باشد، توسط قانون مجاز شده باشد، یا بر اساس رضایت صریح شما باشد. سیاست ترندو این است که از چنین تصمیمات خودکاری بدون بررسی انسانی اجتناب کند، همانطور که پیشتر توضیح داده شد. اگر در هر زمان از تصمیمگیری کاملاً خودکار که میتواند بر شما تأثیر بگذارد استفاده کنیم (برای مثال الگوریتمی که درخواست افتتاح حساب را بدون هیچ نظارت انسانی رد کند)، شما را مطلع خواهیم کرد و اطمینان حاصل خواهیم کرد که مبنای قانونی برای آن وجود دارد (و معمولاً رضایت شما را دریافت خواهیم کرد، مگر اینکه قانون اجازه دیگری بدهد). در هر صورت، شما حق دارید یک تصمیم خودکار را به چالش بکشید و درخواست بررسی انسانی بدهید اگر احساس میکنید نادرست یا ناعادلانه است. برای مثال، اگر یک سیستم خودکار برداشت شما را به دلیل مشکوک بودن رد کند، میتوانید با پشتیبانی تماس بگیرید تا یک شخص آن را بررسی کند. همچنین در صورت درخواست شما، منطق تصمیم را برایتان توضیح خواهیم داد (تا حدی که قانون اجازه دهد و بدون افشای اسرار تجاری). هدف ما شفافیت در مورد چنین فرآیندهایی است.
- حق پس گرفتن رضایت: در مواردی که ما برای پردازش دادههای شخصی به رضایت شما متکی هستیم، شما حق دارید در هر زمان آن رضایت را پس بگیرید. این موضوع معمولاً برای پردازشهای اختیاری مانند بازاریابی اعمال میشود. برای مثال، اگر برای دریافت ایمیلهای تبلیغاتی یا استفاده از کوکیها رضایت داده باشید، میتوانید با لغو اشتراک ایمیلها یا تغییر تنظیمات مرورگر خود برای کوکیها (یا تماس با ما) رضایت خود را پس بگیرید. پس گرفتن رضایت بر قانونی بودن پردازشی که قبل از پس گرفتن رضایت انجام شده تأثیری نخواهد داشت. با این حال، پس از پس گرفتن رضایت، ما پردازشی را که بر اساس آن رضایت انجام میشد متوقف خواهیم کرد. اگر رضایت خود را برای کوکیها یا ردیابی پس بگیرید، برخی ویژگیهای سایت ممکن است کمتر شخصیسازی شوند. اگر رضایت خود را برای مورد خاصی پس بگیرید (مانند یک تبلیغ خاص که به رضایت نیاز داشت)، در صورت تأثیر بر توانایی شما برای ادامه استفاده از آن ویژگی، شما را مطلع خواهیم کرد. توجه داشته باشید که ما معمولاً برای اکثر پردازشهای اصلی رضایت درخواست نمیکنیم (ما بر قرارداد یا قانون تکیه میکنیم)، بنابراین این حق عمدتاً به بازاریابی و فعالیتهای مشابه مربوط میشود.
- حق ثبت شکایت: ما تلاش میکنیم تمام نگرانیهای شما را به طور مستقیم و سریع رسیدگی کنیم. اگر در هر زمان مشکلی در مورد نحوه مدیریت دادههای شخصی خود داشته باشید، شما را تشویق میکنیم ابتدا با ما تماس بگیرید (جزئیات تماس ما در ادامه آمده است) تا بتوانیم برای حل آن تلاش کنیم. با این حال، اگر از پاسخ ما رضایت نداشته باشید یا معتقد باشید که ما حقوق حفاظت از دادههای شما را نقض کردهایم، حق دارید شکایتی را نزد مرجع حفاظت از دادهها در کشور خود ثبت کنید. اگر در اتحادیه اروپا هستید، میتوانید با مقام نظارتی در کشور محل اقامت معمول، محل کار یا محل وقوع تخلف ادعایی تماس بگیرید. ما به طور کامل با هرگونه بررسی رسمی همکاری خواهیم کرد و به تصمیمات صادرشده توسط چنین مقامات پایبند خواهیم بود. با این حال، واقعاً امیدواریم با همکاری فعالانه با شما از رسیدن مسائل به چنین مرحلهای جلوگیری کنیم.
نحوه اعمال حقوق شما: برای اعمال هر یک از حقوق خود، لطفاً از طریق کانالهای ذکرشده در بخش تماس با ما (Contact Us) که در پایین آمده است، با ما تماس بگیرید. به منظور حفاظت از حریم خصوصی شما، پیش از انجام درخواستها (بهویژه برای دسترسی، حذف یا قابلیت انتقال داده)، لازم است هویت شما را با درجه اطمینان بالا تأیید کنیم. برای مثال، ممکن است از شما خواسته شود درخواست را از آدرس ایمیل ثبتشدهتان ارسال کنید و/یا اطلاعاتی ارائه دهید که با سوابق ما مطابقت دارد، یا از فرآیند تأیید هویت امن ما عبور کنید. اگر شخص دیگری (مانند نماینده مجاز یا وکیل) به نمایندگی از شما درخواست را ارائه کند، ما مدرک احراز مجوز او را مطالبه کرده و همچنان اقداماتی برای تأیید هویت صاحب داده انجام خواهیم داد.
ما نهایت تلاش را خواهیم کرد تا به درخواستهای شما بهموقع و در بازه زمانی مقرر قانونی پاسخ دهیم (معمولاً ظرف یک ماه، که در صورت پیچیدگی درخواست، این مدت تا دو ماه دیگر قابل تمدید است – در صورت نیاز به تمدید، دلیل آن را به شما اطلاع خواهیم داد). بهطور کلی، هیچ هزینهای برای اعمال حقوق شما وجود ندارد. با این حال، اگر درخواست بهوضوح بیاساس یا بیش از حد باشد (برای مثال، درخواستهای تکراری)، ممکن است هزینهای معقول دریافت کنیم یا از اقدام به آن خودداری کنیم، طبق آنچه که قانون اجازه میدهد. در چنین مواردی، تصمیم خود را به روشنی توضیح خواهیم داد.
همچنین لطفاً توجه داشته باشید که برخی حقوق مطلق نیستند. قوانینی وجود دارند که استثناهایی را مقرر میکنند – برای مثال، ممکن است بتوانیم درخواست دسترسی را رد کنیم اگر اجرای آن به حقوق و آزادیهای دیگران لطمه بزند (مانند افشای دادههای شخص دیگری یا اسرار تجاری ما)، یا ممکن است از حذف دادهها خودداری کنیم اگر قانون ما را ملزم به نگهداری آنها کند. اگر مجبور باشیم هر بخشی از درخواست شما را رد کنیم، توضیح شفافی درباره دلیل آن ارائه خواهیم داد، مگر اینکه از نظر قانونی از انجام این کار منع شده باشیم.
لغو اشتراک از بازاریابی (Opt-Out of Marketing): همانطور که در بخش مربوط به حق اعتراض نیز تأکید شد، شما میتوانید در هر زمان از دریافت پیامهای بازاریابی از ترندو انصراف دهید. برای این کار، میتوانید بر روی لینک «لغو اشتراک» (unsubscribe) در هر ایمیل تبلیغاتی یا خبرنامهای که از ما دریافت میکنید کلیک کنید. همچنین میتوانید تنظیمات ترجیحات خود را در قسمت تنظیمات حساب کاربری (در صورت فعال بودن این قابلیت) تغییر دهید، یا به سادگی با تیم پشتیبانی ما تماس گرفته و اعلام کنید که مایل به دریافت پیامهای بازاریابی نیستید. پس از لغو اشتراک، ما استفاده از اطلاعات تماس شما برای بازاریابی مستقیم را متوقف خواهیم کرد. با این حال، لطفاً توجه داشته باشید که پیامهای تراکنشی یا خدماتی (Transactional or Service Communications) مانند اطلاعیههای حساب، بازنشانی رمز عبور یا تأیید معاملات، مشمول لغو اشتراک عمومی نیستند، زیرا برای ارائه خدمات ما ضروریاند. بنابراین، اگر از ایمیلهای تبلیغاتی انصراف دهید اما همچنان از خدمات ما استفاده کنید، همچنان این ایمیلهای عملیاتی را دریافت خواهید کرد.
کوکیها (Cookies): برای کنترل کوکیها، همانطور که در بخش کوکیها (Cookies) توضیح داده شده است، میتوانید این فرآیند را از طریق تنظیمات مرورگر خود یا ابزارهای انصراف شخص ثالث مدیریت کنید. در برخی حوزههای قضایی (مانند کشورهای اتحادیه اروپا)، امکان مدیریت رضایت کوکیها بر روی سایت ما نیز وجود دارد؛ اگر وبسایت ما دارای بنر رضایت کوکی باشد، میتوانید از آن برای پذیرفتن یا رد کردن دستههای مختلف کوکیها استفاده کنید. اگر بعداً نظر خود را تغییر دادید، با پاککردن کوکیها از مرورگر خود و بازدید مجدد از وبسایت ما، معمولاً بنر رضایت دوباره ظاهر خواهد شد تا بتوانید انتخاب خود را تغییر دهید.
ما متعهدیم که شما بتوانید با سهولت و شفافیت کامل حقوق خود را اعمال کنید. اگر در درک یا استفاده از هر یک از حقوق خود به راهنمایی یا کمک نیاز دارید، تیم پشتیبانی ما در خدمت شما خواهد بود. حریم خصوصی شما و کنترل شما بر دادههای شخصیتان برای ترندو از بالاترین اولویت برخوردار است.
حریم خصوصی کودکان
همانطور که پیشتر در این سیاست ذکر شد، خدمات ترندو برای کودکان یا افراد صغیر طراحی نشده است (که معمولاً بهعنوان افراد زیر ۱۸ سال، یا زیر سن قانونی بلوغ در حوزه قضایی محل اقامت آنها تعریف میشوند). ما آگاهانه از کودکان یا افراد صغیر درخواست اطلاعات شخصی نمیکنیم و اطلاعات شخصی آنها را جمعآوری نمینماییم. فرآیندهای ثبتنام حساب و تأیید هویت ما بهگونهای طراحی شدهاند که اطمینان حاصل شود تمامی مشتریان، بزرگسال هستند. برای مثال، در فرآیند KYC ما ارائه مدرک شناسایی جهت اثبات سن الزامی است و هر متقاضی که حداقل ۱۸ سال سن نداشته باشد (یا در کشورهایی که سن قانونی لازم برای انعقاد قرارداد معاملاتی بالاتر است، به آن سن نرسیده باشد) رد خواهد شد.
چنانچه مطلع شویم که بهطور ناخواسته اطلاعات شخصی فردی زیر ۱۸ سال را جمعآوری کردهایم (برای مثال، در صورتی که یک فرد صغیر با ارائه اطلاعات نادرست اقدام به ایجاد حساب کاربری کرده باشد)، فوراً اقداماتی را برای حذف این اطلاعات از سوابق خود انجام خواهیم داد؛ یا اگر حذف اطلاعات به دلایل قانونی امکانپذیر نباشد، آن دادهها را علامتگذاری کرده و اطمینان حاصل میکنیم که برای هیچ منظوری مورد استفاده قرار نگیرند (مگر در مواردی که قانون برای حفاظت از کودک یا دیگران استفاده از آن را الزامی کرده باشد). همچنین ممکن است دسترسی فرد صغیر به خدمات خود را مسدود کرده و اقداماتی را برای جلوگیری از ثبتنامهای آتی انجام دهیم (مانند قرار دادن برخی اطلاعات در فهرست مسدودسازی). علاوه بر این، در صورتی که استفاده یک فرد صغیر از پلتفرم ما شناسایی شود، ممکن است در صورت الزام قانونی، موضوع را به مراجع قانونی ذیصلاح گزارش کنیم، زیرا ارائه خدمات مالی به افراد صغیر عموماً غیرقانونی است.
والدین یا سرپرستان قانونی: اگر گمان میکنید فرزند شما (زیر ۱۸ سال) اطلاعات شخصی خود را در اختیار ترندو قرار داده یا از خدمات ما استفاده میکند، لطفاً بلافاصله با ما تماس بگیرید. ما اقدامات لازم را برای بررسی و رسیدگی به موضوع انجام خواهیم داد، از جمله حذف دادهها و مسدود کردن حساب کاربری کودک. ما برای تعیین سن کاربران به اطلاعاتی که خود آنها ارائه میدهند متکی هستیم؛ بنابراین، والدین و سرپرستان قانونی را تشویق میکنیم که بر فعالیتهای آنلاین فرزندان خود نظارت داشته باشند و آنها را نسبت به عدم اشتراکگذاری اطلاعات شخصی در اینترنت بدون اجازه آگاه سازند.
بهطور خلاصه، ترندو هیچگونه حساب یا خدماتی به کودکان ارائه نمیدهد و عمداً دادههای آنها را جمعآوری نمیکند. ما متعهد به رعایت کلیه قوانین و مقررات مربوط به حفاظت از کودکان هستیم.
بهروزرسانیهای این سیاست حفظ حریم خصوصی
ما ممکن است هر از گاهی این سیاست حفظ حریم خصوصی را بازبینی یا بهروزرسانی کنیم تا تغییرات در کسبوکار خود، الزامات قانونی یا مقرراتی، یا بهترین رویهها در حوزه حریم خصوصی و امنیت را منعکس نماییم. قوانین و مقررات ممکن است تغییر کنند و خدمات یا فعالیتهای پردازش داده ما نیز ممکن است دستخوش تحول شوند (برای مثال، در صورت معرفی قابلیتهای جدید یا گسترش فعالیت به مناطق جغرافیایی جدید). هر زمان که تغییرات اساسی در این سیاست اعمال کنیم، شما را متناسب با اهمیت این تغییرات مطلع خواهیم کرد:
- انتشار در وبسایت:
نسخه بهروزشده سیاست حفظ حریم خصوصی را در وبسایت خود منتشر خواهیم کرد (در همان آدرس اینترنتی این سیاست، که معمولاً fxtrendo.com/privacy/fa یا مسیر مشابهی است). همچنین تاریخ آخرین ویرایش (Last Edited Date) را در بالای سیاست بهروزرسانی میکنیم تا بهراحتی متوجه شوید که سند اصلاح شده است.
- اطلاعرسانی:
در صورتی که تغییرات مهم باشند، یک اعلان برجسته در وبسایت یا پلتفرم معاملاتی خود ارائه خواهیم داد؛ برای مثال، یک بنر یا اعلان پاپآپ که کاربران را از بهروزرسانی مطلع میکند. همچنین ممکن است برای کاربران ثبتنامشده ایمیل ارسال کنیم یا پیام درونبرنامهای نمایش دهیم تا شما را از اصلاح سیاست حفظ حریم خصوصی آگاه سازیم. این ارتباط، خلاصهای از تغییرات کلیدی را ارائه داده و شما را به متن کامل سیاست هدایت خواهد کرد. در مورد تغییرات جزئی یا غیرمهم (مانند شفافسازیها، اصلاحات نگارشی، یا تغییراتی که تأثیر منفی بر حقوق شما ندارند)، ممکن است صرفاً سیاست را در وبسایت بهروزرسانی کنیم، بدون ارسال اعلان خاص؛ با این حال، تاریخ لازمالاجرا همچنان تغییر خواهد کرد.
- اخذ رضایت برای برخی تغییرات:
اگر هر بهروزرسانی این سیاست، نحوه پردازش دادههای شما را بهطور اساسی و به شکلی که طبق قوانین لازم است رضایت شما را تغییر دهد، ما رضایت شما را برای آن رویههای جدید اخذ خواهیم کرد. برای مثال، اگر در آینده قصد داشته باشیم از دادههای شما برای هدف جدیدی استفاده کنیم که در این سیاست پوشش داده نشده است، یا از شما رضایت صریح دریافت خواهیم کرد یا امکان انصراف (opt-out) شفاف و قانونی را در اختیار شما قرار میدهیم. بهطور کلی، هدف ما این است که بدون دلیل موجه، حقوق یا سطح حمایت شما تحت این سیاست را کاهش ندهیم و قطعاً چنین کاری را بدون اطلاعرسانی انجام نخواهیم داد.
ما شما را تشویق میکنیم که این سیاست حفظ حریم خصوصی را بهصورت دورهای مرور کنید تا از نحوه حفاظت ما از اطلاعاتتان آگاه بمانید. مهم است که از رویههای فعلی ما و همچنین مسئولیتهای خود آگاه باشید (برای مثال، بهروز نگهداشتن اطلاعات تماس تا بتوانیم هرگونه اعلان مرتبط با حریم خصوصی را برای شما ارسال کنیم).
چنانچه پس از لازمالاجرا شدن نسخه جدید این سیاست حفظ حریم خصوصی، همچنان از خدمات ترندو استفاده کنید، این امر (تا حدی که قانون اجازه میدهد) بهمنزله پذیرش شرایط اصلاحشده خواهد بود. اگر با هر یک از تغییرات موافق نیستید، باید استفاده از خدمات ما را متوقف کرده و در صورت وجود نگرانی با ما تماس بگیرید. ما همواره این امکان را فراهم میکنیم که در صورت عدم موافقت با این سیاست، حساب کاربری خود را ببندید، هرچند امیدواریم تغییرات ما همواره به نفع شما و در راستای حفاظت از حریم خصوصیتان باشد.
بهمنظور شفافیت و سوابق تاریخی، ممکن است نسخههای قبلی این سیاست حفظ حریم خصوصی را بایگانی کرده و در دسترس قرار دهیم (برای مثال، از طریق بخشی آرشیوی در وبسایت یا ارائه نسخهای از آن بنا به درخواست) تا بتوانید مشاهده کنید که این سیاست در طول زمان چگونه تکامل یافته است.
ارتباط با ما
اگر درباره این سیاست حفظ حریم خصوصی یا نحوه مدیریت دادههای شخصی شما توسط ترندو (Trendo) هرگونه سؤال، نگرانی یا درخواستی دارید، لطفاً بدون تردید با ما تماس بگیرید. ما آمادهایم تا به شما کمک کنیم و به هرگونه مسئلهای که ممکن است داشته باشید رسیدگی نماییم. در ادامه، اطلاعات تماس ما برای پرسشهای مربوط به حریم خصوصی و حفاظت از دادهها ارائه شده است:
مسئول تماس حریم خصوصی و نماینده GDPR:
محسن کولجی – مدیر ارشد بازاریابی و مدیر، ترندو
ایمیل:
لطفاً از قالب ایمیل [email protected] یا آدرس [email protected] استفاده کنید.
هنگام تماس با ما، لطفاً نام و اطلاعات تماس خود را همراه با توضیحی واضح از سؤال یا درخواست خود ارائه دهید. اگر از مشتریان فعلی ترندو هستید، میتوانید شناسه حساب کاربری (Account ID) خود را نیز درج کنید (اما اطلاعات حساس مانند رمز عبور را ارسال نکنید). برای درخواستهای مربوط به دسترسی به دادهها یا حذف دادهها، ذکر نوع درخواست در عنوان ایمیل (برای مثال: “Data Access Request” یا “Right to Erasure Request”) به ما کمک میکند تا درخواست شما را بهدرستی پردازش کنیم. همانطور که در بخش حقوق شما (Your Rights) توضیح داده شد، ممکن است برای برخی درخواستها لازم باشد هویت شما را تأیید کنیم.
ما تلاش خواهیم کرد به تمامی درخواستهای معتبر در سریعترین زمان ممکن و حداقل در بازههای زمانی تعیینشده توسط قانون پاسخ دهیم. اگر درخواست شما فوری است (برای مثال، مربوط به یک مشکل احتمالی امنیتی یا درخواست فوری دسترسی به دادهها)، لطفاً این موضوع را مشخص کنید و برای ارتباط سریعتر از ایمیل یا تلفن استفاده نمایید.
پشتیبانی اضافی: همچنین میتوانید برای سؤالات عمومی از طریق پشتیبانی مشتریان 7/24 ما از طریق کانالهای معمول (چت زنده درونبرنامهای در پلتفرمها یا وبسایت ما، ایمیل پشتیبانی، یا تلفن در صورت ارائه) با ما تماس بگیرید. با این حال، برای موضوعات مرتبط با حریم خصوصی، توصیه میشود از اطلاعات تماس اختصاصی ذکرشده در بالا استفاده کنید تا درخواست شما بهدرستی رسیدگی شود. از اینکه دادههای شخصی خود را در اختیار ترندو قرار دادهاید سپاسگزاریم. ما برای حریم خصوصی و اعتماد شما ارزش قائل هستیم و همواره در تلاشیم ضمن ارائه خدمات معاملاتی باکیفیت، از اطلاعات شما محافظت کنیم.