سیاست حریم خصوصی

تعهد آریانا تجارت به امنیت اطلاعات سازمانی شما

حریم خصوصی

مقدمه و تعهدات

در آریانا تجارت ، ما درک می‌کنیم که در پروژه‌های استراتژیک فناوری اطلاعات و تجارت بین‌الملل، محرمانگی اطلاعات سازمان شما بالاترین اولویت را دارد. این سند تعهد ما را به حفظ امنیت، شفافیت در پردازش، و محافظت از داده‌های حیاتی شما تشریح می‌کند.

هیچ تصمیمی بدون امنیت نمی‌تواند به یک نتیجه پایدار تبدیل شود. رویکرد ما در حفظ حریم خصوصی، مبتنی بر استانداردهای سازمانی و کنترل‌پذیری کامل است.

اطلاعات جمع‌آوری شده

برای ارائه مشاوره مدیریتی و توسعه فناوری، ما اطلاعات زیر را جمع‌آوری می‌کنیم:

  • اطلاعات هویتی و تماسی (نام، ایمیل، شماره تماس، نام شرکت و سمت سازمانی).
  • داده‌های مرتبط با پروژه‌ها و نیازسنجی‌های عملیاتی که در فرم‌های ارزیابی وارد می‌کنید.
  • داده‌های سیستمی شامل آدرس IP و سوابق فعالیت در سامانه برای تامین امنیت.

نحوه استفاده از داده‌ها

داده‌های شما صرفاً جهت ارتقای سطح کیفی همکاری استفاده می‌گردد:

  • طراحی، پیاده‌سازی و استقرار راهکارهای اختصاصی و اتوماسیون سازمانی.
  • تسهیل ارتباطات پروژه و ارائه گزارش‌های دقیق به ذینفعان و مدیران.
  • رعایت الزامات قانونی در حوزه تجارت بین‌الملل.

امنیت و حفاظت زیرساخت

به عنوان یک مجری پروژه‌های پیشتاز IT، ما از رمزنگاری پیشرفته، پروتکل‌های امنیتی چندلایه و سرورهای امن برای ذخیره‌سازی اطلاعات شما استفاده می‌کنیم. دسترسی به داده‌ها منحصراً در اختیار تیم‌های تخصصی اختصاص یافته به پروژه شما خواهد بود.

حقوق کاربران

سازمان‌ها و کاربران همکار ما حقوق کاملی بر داده‌های خود دارند، از جمله:

  • حق دسترسی و دریافت نسخه‌ای از اطلاعات پردازش شده.
  • حق اصلاح اطلاعات ناقص یا نادرست.
  • حق درخواست حذف داده‌ها پس از پایان همکاری (مطابق با الزامات قانونی).

تعهد بنیادین آریانا تجارت به حفاظت از داده‌ها و امنیت اطلاعات

در عصر فراگیری اقتصاد داده‌محور، محرمانگی اطلاعات سازمانی، داده‌های تجاری و حریم خصوصی کاربران، بنیادی‌ترین مؤلفه برای برقراری اعتماد پایدار میان سازمان‌ها و شرکای استراتژیک است. شرکت مهندسی بازرگانی آریانا تجارت با آگاهی عمیق از اهمیت حیاتی داده‌های پروژه‌ای، صنعتی و اقتصادی کارفرمایان خود، یک چارچوب دفاع در عمق (Defense in Depth) چندلایه و منطبق بر معتبرترین استانداردهای بین‌المللی نظیر ISO/IEC 27001 و رهنمودهای مقررات عمومی حفاظت از داده‌ها (GDPR) مستقر ساخته است. این سند تشریح‌کننده تعهد حقوقی و مهندسی ما در قبال چگونگی جمع‌آوری، پردازش، ذخیره‌سازی، حفاظت و امحای داده‌های شماست.

فلسفه محرمانگی در آریانا تجارت بر مبنای اصل «حداقل داده ضروری» (Data Minimization) و اصل «عدم انتفاع تجاری از داده‌های موکلان» بنا نهاده شده است. ما به هیچ عنوان اطلاعات سازمانی، سوابق تراکنش‌ها، اسناد پروژه‌ها یا اطلاعات هویتی شما را به اشخاص ثالث، شبکه‌های تبلیغاتی یا کارگزاران داده نخواهیم فروخت و مبادله نخواهیم کرد.

دسته‌بندی اطلاعات جمع‌آوری شده و منابع آن

آریانا تجارت صرفاً اطلاعاتی را جمع‌آوری می‌نماید که برای ارائه خدمات تخصصی، ارزیابی فنی و انجام تعهدات قراردادی ضروری باشند:

  • اطلاعات هویتی و اداری: نام و نام خانوادگی، سمت سازمانی، نام شرکت یا هلدینگ، شماره‌های تماس اداری، آدرس ایمیل شرکتی و مشخصات ثبتی که در فرآیند ثبت درخواست یا عقد قرارداد ارائه می‌گردد.
  • داده‌های نیازمندی‌های پروژه و اسناد تجاری: مستندات فرآیندی، چارت‌های سازمانی، جریان‌های داده، کاتالوگ محصولات، پیش‌فاکتورها و تحلیل‌های فنی که کارفرما جهت انجام پروژه‌های نرم‌افزاری یا بازرگانی در اختیار ما قرار می‌دهد.
  • داده‌های فنی و سیستمی: آدرس پروتکل اینترنت (IP)، نوع مرورگر، سیستم‌عامل، شناسه‌های نشست (Session Identifiers)، زمان‌های ورود و لاگ‌های امنیتی سامانه‌ها که برای پایش پایداری و پیشگیری از حملات سایبری ثبت می‌گردند.
  • اطلاعات مالی و تراکنشی: اطلاعات مربوط به شماره فاکتورها، تاریخچه‌های پرداخت، تأییدیه‌های بانکی و حساب‌های امانی مرتبط با قراردادهای رسمی که طبق قوانین مالیاتی و تجاری نگهداری می‌شوند.

مبانی قانونی پردازش و اهداف استفاده از اطلاعات

پردازش اطلاعات در آریانا تجارت بر اساس مبانی حقوقی مشخص و در جهت اهداف شفاف زیر صورت می‌پذیرد:

  1. اجرای تعهدات قراردادی: ارائه خدمات مهندسی نرم‌افزار، توسعه پلتفرم‌ها، اجرای پروژه‌های مشاوره مدیریتی و انجام تشریفات بازرگانی بین‌المللی مطابق با توافق‌نامه‌های منعقده.
  2. برقراری ارتباط حرفه‌ای: پاسخگویی به استعلام‌ها، ارسال گزارش‌های ادواری درصد پیشرفت مایلستون‌های پروژه و ارائه اطلاعیه‌های ضروری مرتبط با پایداری سیستم‌ها.
  3. رعایت الزامات قانونی و نظارتی: انجام تکالیف مالیاتی، حسابرسی‌های رسمی، رعایت قوانین گمرکی و بازرگانی خارجی و پاسخ به دستورات مراجع قانونی ذی‌صلاح.
  4. حفظ امنیت سایبری و پایداری شبکه: شناسایی و مسدودسازی دسترسی‌های غیرمجاز، مقابله با حملات منع سرویس (DDoS)، مانیتورینگ کارایی سرورها و تضمین استمرار کسب‌وکار.

پروتکل‌های امنیتی، تدابیر فنی و سازوکارهای رمزنگاری

ما از پیشرفته‌ترین ابزارهای مهندسی امنیت سایبری برای حراست از تمامیت و محرمانگی داده‌ها بهره می‌بریم:

  • رمزنگاری داده‌ها در حال انتقال (In-Transit): کلیه ارتباطات تحت پروتکل امن HTTPS با بهره‌گیری از گواهینامه‌های معتبر SSL/TLS 1.3 و رمزنگاری کلید عمومی ۲۵۶ بیتی محافظت می‌شوند.
  • رمزنگاری داده‌ها در حالت سکون (At-Rest): پایگاه‌های داده PostgreSQL، فایل‌های پشتیبان، و فضاهای ذخیره‌سازی ابری با الگوریتم استاندارد AES-256 رمزنگاری می‌گردند.
  • تفکیک سطوح دسترسی (RBAC & Least Privilege): پرسنل فنی و اداری تنها به داده‌هایی دسترسی دارند که برای انجام وظایف مستقیم شغلی‌شان ضروری است و کلیه لاگ‌های دسترسی ثبت و ممیزی می‌شوند.
  • پشتیبان‌گیری ایزوله و بازیابی بحران: بک‌آپ‌های دوره‌ای در محیط‌های ایزوله (Air-Gapped) نگهداری می‌شوند تا در صورت بروز سوانح فیزیکی یا حملات باج‌افزاری، داده‌ها ظرف کوتاه‌ترین زمان قابل بازیابی باشند.
  • آزمون‌های نفوذپذیری مداوم: زیرساخت‌های نرم‌افزاری و سرورها توسط تیم‌های مستقل امنیت سایبری تحت آزمون‌های شبیه‌سازی نفوذ (Penetration Testing) قرار می‌گیرند.

حقوق سازمان‌ها و کاربران در خصوص داده‌های شخصی و تجاری

کارفرمایان و کاربران وب‌سایت آریانا تجارت از حقوق کاملی پیرامون داده‌های خود برخوردار هستند که شامل موارد زیر است:

  • حق دسترسی و آگاهی: شما حق دارید نسخه‌ای از کلیه داده‌های ثبت‌شده مربوط به سازمان خود را دریافت کرده و از نحوه پردازش آن مطلع گردید.
  • حق تصحیح و به‌روزرسانی: در صورت وجود هرگونه مغایرت یا تغییر در اطلاعات هویتی یا سازمانی، درخواست اصلاح آن بلافاصله اعمال خواهد شد.
  • حق فراموشی و امحای امن: پس از خاتمه رسمی قراردادها و انقضای مواعد قانونی نگهداری اسناد، شما می‌توانید تقاضای امحای کامل و غیرقابل بازگشت داده‌های خود را ثبت نمایید.
  • حق محدودسازی و مخالفت با پردازش: شما می‌توانید پردازش برخی داده‌های غیراجباری را متوقف کرده یا اعتراض خود را به واحد حقوقی شرکت اعلام کنید.

سیاست اشتراک‌گذاری داده‌ها و انتقال بین‌المللی

آریانا تجارت اطلاعات را صرفاً در مواردی به اشخاص ثالث ارائه می‌دهد که برای اجرای تعهدات پروژه‌ای ضروری باشد؛ نظیر هماهنگی با گمرکات، کارگزاران بازرسی بین‌المللی کالا (SGS)، یا مراکز داده معتبر. تمامی این پیمانکاران فرعی ملزم به امضای تعهدنامه‌های سخت‌گیرانه حفظ محرمانگی هستند و هیچ اختیاری در استفاده مستقل از داده‌ها نخواهند داشت. همچنین انتقال داده‌ها به شعب خارجی ما در امارات متحده عربی یا کویت تنها در چارچوب بسترهای شبکه اختصاصی رمزنگاری‌شده (VPN) صورت می‌پذیرد.

پروتکل‌های واکنش به رخدادهای امنیتی و اطلاع‌رسانی نقض داده‌ها

آریانا تجارت دارای طرح واکنش به رخداد (Incident Response Plan) تدوین‌شده و آزموده‌شده‌ای است که در صورت وقوع هرگونه تهدید سایبری، دسترسی غیرمجاز، یا اختلال در تمامیت داده‌ها بلافاصله فعال می‌گردد. در صورت وقوع هرگونه رخداد امنیتی که ممکن است حقوق یا داده‌های محرمانه کارفرمایان را تحت تأثیر قرار دهد، تیم امنیت ما متعهد است ظرف حداکثر ۷۲ ساعت پس از شناسایی رخداد، گزارش رسمی حاوی ماهیت حادثه، ابعاد احتمالی و اقدامات اصلاحی انجام‌شده را به صورت شفاف و مستند به اطلاع نمایندگان رسمی کارفرما و مراجع نظارتی مربوطه برساند.

آموزش مستمر پرسنل، غربالگری امنیتی و فرهنگ سازمانی رازداری

امنیت اطلاعات فراتر از ابزارهای سخت‌افزاری، ریشه در رفتار و وجدان کاری کارکنان دارد. کلیه متخصصان، مهندسان و مشاوران آریانا تجارت پیش از شروع به کار، تحت فرآیندهای دقیق غربالگری هویتی و اعتبارسنجی پیشینه شغلی قرار می‌گیرند و متعهد به امضای تعهدنامه‌های رسمی رازداری مادام‌العمر می‌شوند. علاوه بر این، تمامی پرسنل سالانه دوره‌های بازآموزی تخصصی پیرامون تهدیدات مهندسی اجتماعی، فیشینگ، اصول میزدان تمیز (Clean Desk Policy) و استانداردهای نوین حفاظت از حریم خصوصی را سپری می‌کنند.

مدت زمان نگهداری داده‌ها و امحای استاندارد

اطلاعات کارفرمایان صرفاً تا زمانی نگهداری می‌شوند که برای برآورده ساختن اهداف قرارداد یا اجرای قوانین مالی و مالیاتی کشور (حداکثر تا ۵ سال پس از تسویه نهایی) ضروری باشد. پس از انقضای این مدت، داده‌های دیجیتال بر اساس استانداردهای امحای امن رسانه‌های دیجیتال (DoD 5220.22-M) بازنویسی و نابود می‌گردند تا بازیابی آنها غیرممکن گردد.

درگاه ارتباطی افسر حفاظت از داده‌ها (DPO)

در صورتی که در خصوص این خط‌مشی حریم خصوصی، نحوه مدیریت داده‌ها، یا اعمال حقوق قانونی خود سؤالی دارید، می‌توانید مستقیماً از طریق ارسال مکاتبه رسمی به ایمیل واحد امنیت و حقوقی آریانا تجارت اقدام فرمایید. تیم امنیت اطلاعات ما متعهد است کلیه پرسش‌ها و درخواست‌های مرتبط را ظرف حداکثر ۴۸ ساعت کاری با دقت و شفافیت کامل پاسخ دهد.

سوالات متداول

خیر؛ تمامی اطلاعات بر اساس توافق‌نامه رسمی NDA کاملاً محرمانه مانده و به هیچ عنوان فروخته یا به غیر واگذار نمی‌شود.

داده‌های در حال انتقال با TLS 1.3 و داده‌های ذخیره‌شده در پایگاه‌های داده با الگوریتم استاندارد پیشرفته AES-256 رمزنگاری می‌گردند.

با ارسال درخواست مکتوب رسمی به واحد حقوقی، فرآیند امحای امن داده‌های مازاد بر الزامات مالیاتی آغاز و تأییدیه صادر می‌شود.

دسترسی شعب صرفاً بر مبنای اصل حداقل دسترسی و از طریق شبکه‌های خصوصی امن و مانیتورینگ شده جهت هماهنگی پروژه‌های بازرگانی صورت می‌پذیرد.