سیاست حریم خصوصی
تعهد آریانا تجارت به امنیت اطلاعات سازمانی شما
مقدمه و تعهدات
در آریانا تجارت ، ما درک میکنیم که در پروژههای استراتژیک فناوری اطلاعات و تجارت بینالملل، محرمانگی اطلاعات سازمان شما بالاترین اولویت را دارد. این سند تعهد ما را به حفظ امنیت، شفافیت در پردازش، و محافظت از دادههای حیاتی شما تشریح میکند.
اطلاعات جمعآوری شده
برای ارائه مشاوره مدیریتی و توسعه فناوری، ما اطلاعات زیر را جمعآوری میکنیم:
- اطلاعات هویتی و تماسی (نام، ایمیل، شماره تماس، نام شرکت و سمت سازمانی).
- دادههای مرتبط با پروژهها و نیازسنجیهای عملیاتی که در فرمهای ارزیابی وارد میکنید.
- دادههای سیستمی شامل آدرس IP و سوابق فعالیت در سامانه برای تامین امنیت.
نحوه استفاده از دادهها
دادههای شما صرفاً جهت ارتقای سطح کیفی همکاری استفاده میگردد:
- طراحی، پیادهسازی و استقرار راهکارهای اختصاصی و اتوماسیون سازمانی.
- تسهیل ارتباطات پروژه و ارائه گزارشهای دقیق به ذینفعان و مدیران.
- رعایت الزامات قانونی در حوزه تجارت بینالملل.
امنیت و حفاظت زیرساخت
به عنوان یک مجری پروژههای پیشتاز IT، ما از رمزنگاری پیشرفته، پروتکلهای امنیتی چندلایه و سرورهای امن برای ذخیرهسازی اطلاعات شما استفاده میکنیم. دسترسی به دادهها منحصراً در اختیار تیمهای تخصصی اختصاص یافته به پروژه شما خواهد بود.
حقوق کاربران
سازمانها و کاربران همکار ما حقوق کاملی بر دادههای خود دارند، از جمله:
- حق دسترسی و دریافت نسخهای از اطلاعات پردازش شده.
- حق اصلاح اطلاعات ناقص یا نادرست.
- حق درخواست حذف دادهها پس از پایان همکاری (مطابق با الزامات قانونی).
تعهد بنیادین آریانا تجارت به حفاظت از دادهها و امنیت اطلاعات
در عصر فراگیری اقتصاد دادهمحور، محرمانگی اطلاعات سازمانی، دادههای تجاری و حریم خصوصی کاربران، بنیادیترین مؤلفه برای برقراری اعتماد پایدار میان سازمانها و شرکای استراتژیک است. شرکت مهندسی بازرگانی آریانا تجارت با آگاهی عمیق از اهمیت حیاتی دادههای پروژهای، صنعتی و اقتصادی کارفرمایان خود، یک چارچوب دفاع در عمق (Defense in Depth) چندلایه و منطبق بر معتبرترین استانداردهای بینالمللی نظیر ISO/IEC 27001 و رهنمودهای مقررات عمومی حفاظت از دادهها (GDPR) مستقر ساخته است. این سند تشریحکننده تعهد حقوقی و مهندسی ما در قبال چگونگی جمعآوری، پردازش، ذخیرهسازی، حفاظت و امحای دادههای شماست.
فلسفه محرمانگی در آریانا تجارت بر مبنای اصل «حداقل داده ضروری» (Data Minimization) و اصل «عدم انتفاع تجاری از دادههای موکلان» بنا نهاده شده است. ما به هیچ عنوان اطلاعات سازمانی، سوابق تراکنشها، اسناد پروژهها یا اطلاعات هویتی شما را به اشخاص ثالث، شبکههای تبلیغاتی یا کارگزاران داده نخواهیم فروخت و مبادله نخواهیم کرد.
دستهبندی اطلاعات جمعآوری شده و منابع آن
آریانا تجارت صرفاً اطلاعاتی را جمعآوری مینماید که برای ارائه خدمات تخصصی، ارزیابی فنی و انجام تعهدات قراردادی ضروری باشند:
- اطلاعات هویتی و اداری: نام و نام خانوادگی، سمت سازمانی، نام شرکت یا هلدینگ، شمارههای تماس اداری، آدرس ایمیل شرکتی و مشخصات ثبتی که در فرآیند ثبت درخواست یا عقد قرارداد ارائه میگردد.
- دادههای نیازمندیهای پروژه و اسناد تجاری: مستندات فرآیندی، چارتهای سازمانی، جریانهای داده، کاتالوگ محصولات، پیشفاکتورها و تحلیلهای فنی که کارفرما جهت انجام پروژههای نرمافزاری یا بازرگانی در اختیار ما قرار میدهد.
- دادههای فنی و سیستمی: آدرس پروتکل اینترنت (IP)، نوع مرورگر، سیستمعامل، شناسههای نشست (Session Identifiers)، زمانهای ورود و لاگهای امنیتی سامانهها که برای پایش پایداری و پیشگیری از حملات سایبری ثبت میگردند.
- اطلاعات مالی و تراکنشی: اطلاعات مربوط به شماره فاکتورها، تاریخچههای پرداخت، تأییدیههای بانکی و حسابهای امانی مرتبط با قراردادهای رسمی که طبق قوانین مالیاتی و تجاری نگهداری میشوند.
مبانی قانونی پردازش و اهداف استفاده از اطلاعات
پردازش اطلاعات در آریانا تجارت بر اساس مبانی حقوقی مشخص و در جهت اهداف شفاف زیر صورت میپذیرد:
- اجرای تعهدات قراردادی: ارائه خدمات مهندسی نرمافزار، توسعه پلتفرمها، اجرای پروژههای مشاوره مدیریتی و انجام تشریفات بازرگانی بینالمللی مطابق با توافقنامههای منعقده.
- برقراری ارتباط حرفهای: پاسخگویی به استعلامها، ارسال گزارشهای ادواری درصد پیشرفت مایلستونهای پروژه و ارائه اطلاعیههای ضروری مرتبط با پایداری سیستمها.
- رعایت الزامات قانونی و نظارتی: انجام تکالیف مالیاتی، حسابرسیهای رسمی، رعایت قوانین گمرکی و بازرگانی خارجی و پاسخ به دستورات مراجع قانونی ذیصلاح.
- حفظ امنیت سایبری و پایداری شبکه: شناسایی و مسدودسازی دسترسیهای غیرمجاز، مقابله با حملات منع سرویس (DDoS)، مانیتورینگ کارایی سرورها و تضمین استمرار کسبوکار.
پروتکلهای امنیتی، تدابیر فنی و سازوکارهای رمزنگاری
ما از پیشرفتهترین ابزارهای مهندسی امنیت سایبری برای حراست از تمامیت و محرمانگی دادهها بهره میبریم:
- رمزنگاری دادهها در حال انتقال (In-Transit): کلیه ارتباطات تحت پروتکل امن HTTPS با بهرهگیری از گواهینامههای معتبر SSL/TLS 1.3 و رمزنگاری کلید عمومی ۲۵۶ بیتی محافظت میشوند.
- رمزنگاری دادهها در حالت سکون (At-Rest): پایگاههای داده PostgreSQL، فایلهای پشتیبان، و فضاهای ذخیرهسازی ابری با الگوریتم استاندارد AES-256 رمزنگاری میگردند.
- تفکیک سطوح دسترسی (RBAC & Least Privilege): پرسنل فنی و اداری تنها به دادههایی دسترسی دارند که برای انجام وظایف مستقیم شغلیشان ضروری است و کلیه لاگهای دسترسی ثبت و ممیزی میشوند.
- پشتیبانگیری ایزوله و بازیابی بحران: بکآپهای دورهای در محیطهای ایزوله (Air-Gapped) نگهداری میشوند تا در صورت بروز سوانح فیزیکی یا حملات باجافزاری، دادهها ظرف کوتاهترین زمان قابل بازیابی باشند.
- آزمونهای نفوذپذیری مداوم: زیرساختهای نرمافزاری و سرورها توسط تیمهای مستقل امنیت سایبری تحت آزمونهای شبیهسازی نفوذ (Penetration Testing) قرار میگیرند.
حقوق سازمانها و کاربران در خصوص دادههای شخصی و تجاری
کارفرمایان و کاربران وبسایت آریانا تجارت از حقوق کاملی پیرامون دادههای خود برخوردار هستند که شامل موارد زیر است:
- حق دسترسی و آگاهی: شما حق دارید نسخهای از کلیه دادههای ثبتشده مربوط به سازمان خود را دریافت کرده و از نحوه پردازش آن مطلع گردید.
- حق تصحیح و بهروزرسانی: در صورت وجود هرگونه مغایرت یا تغییر در اطلاعات هویتی یا سازمانی، درخواست اصلاح آن بلافاصله اعمال خواهد شد.
- حق فراموشی و امحای امن: پس از خاتمه رسمی قراردادها و انقضای مواعد قانونی نگهداری اسناد، شما میتوانید تقاضای امحای کامل و غیرقابل بازگشت دادههای خود را ثبت نمایید.
- حق محدودسازی و مخالفت با پردازش: شما میتوانید پردازش برخی دادههای غیراجباری را متوقف کرده یا اعتراض خود را به واحد حقوقی شرکت اعلام کنید.
سیاست اشتراکگذاری دادهها و انتقال بینالمللی
آریانا تجارت اطلاعات را صرفاً در مواردی به اشخاص ثالث ارائه میدهد که برای اجرای تعهدات پروژهای ضروری باشد؛ نظیر هماهنگی با گمرکات، کارگزاران بازرسی بینالمللی کالا (SGS)، یا مراکز داده معتبر. تمامی این پیمانکاران فرعی ملزم به امضای تعهدنامههای سختگیرانه حفظ محرمانگی هستند و هیچ اختیاری در استفاده مستقل از دادهها نخواهند داشت. همچنین انتقال دادهها به شعب خارجی ما در امارات متحده عربی یا کویت تنها در چارچوب بسترهای شبکه اختصاصی رمزنگاریشده (VPN) صورت میپذیرد.
پروتکلهای واکنش به رخدادهای امنیتی و اطلاعرسانی نقض دادهها
آریانا تجارت دارای طرح واکنش به رخداد (Incident Response Plan) تدوینشده و آزمودهشدهای است که در صورت وقوع هرگونه تهدید سایبری، دسترسی غیرمجاز، یا اختلال در تمامیت دادهها بلافاصله فعال میگردد. در صورت وقوع هرگونه رخداد امنیتی که ممکن است حقوق یا دادههای محرمانه کارفرمایان را تحت تأثیر قرار دهد، تیم امنیت ما متعهد است ظرف حداکثر ۷۲ ساعت پس از شناسایی رخداد، گزارش رسمی حاوی ماهیت حادثه، ابعاد احتمالی و اقدامات اصلاحی انجامشده را به صورت شفاف و مستند به اطلاع نمایندگان رسمی کارفرما و مراجع نظارتی مربوطه برساند.
آموزش مستمر پرسنل، غربالگری امنیتی و فرهنگ سازمانی رازداری
امنیت اطلاعات فراتر از ابزارهای سختافزاری، ریشه در رفتار و وجدان کاری کارکنان دارد. کلیه متخصصان، مهندسان و مشاوران آریانا تجارت پیش از شروع به کار، تحت فرآیندهای دقیق غربالگری هویتی و اعتبارسنجی پیشینه شغلی قرار میگیرند و متعهد به امضای تعهدنامههای رسمی رازداری مادامالعمر میشوند. علاوه بر این، تمامی پرسنل سالانه دورههای بازآموزی تخصصی پیرامون تهدیدات مهندسی اجتماعی، فیشینگ، اصول میزدان تمیز (Clean Desk Policy) و استانداردهای نوین حفاظت از حریم خصوصی را سپری میکنند.
مدت زمان نگهداری دادهها و امحای استاندارد
اطلاعات کارفرمایان صرفاً تا زمانی نگهداری میشوند که برای برآورده ساختن اهداف قرارداد یا اجرای قوانین مالی و مالیاتی کشور (حداکثر تا ۵ سال پس از تسویه نهایی) ضروری باشد. پس از انقضای این مدت، دادههای دیجیتال بر اساس استانداردهای امحای امن رسانههای دیجیتال (DoD 5220.22-M) بازنویسی و نابود میگردند تا بازیابی آنها غیرممکن گردد.
درگاه ارتباطی افسر حفاظت از دادهها (DPO)
در صورتی که در خصوص این خطمشی حریم خصوصی، نحوه مدیریت دادهها، یا اعمال حقوق قانونی خود سؤالی دارید، میتوانید مستقیماً از طریق ارسال مکاتبه رسمی به ایمیل واحد امنیت و حقوقی آریانا تجارت اقدام فرمایید. تیم امنیت اطلاعات ما متعهد است کلیه پرسشها و درخواستهای مرتبط را ظرف حداکثر ۴۸ ساعت کاری با دقت و شفافیت کامل پاسخ دهد.
سوالات متداول
خیر؛ تمامی اطلاعات بر اساس توافقنامه رسمی NDA کاملاً محرمانه مانده و به هیچ عنوان فروخته یا به غیر واگذار نمیشود.
دادههای در حال انتقال با TLS 1.3 و دادههای ذخیرهشده در پایگاههای داده با الگوریتم استاندارد پیشرفته AES-256 رمزنگاری میگردند.
با ارسال درخواست مکتوب رسمی به واحد حقوقی، فرآیند امحای امن دادههای مازاد بر الزامات مالیاتی آغاز و تأییدیه صادر میشود.
دسترسی شعب صرفاً بر مبنای اصل حداقل دسترسی و از طریق شبکههای خصوصی امن و مانیتورینگ شده جهت هماهنگی پروژههای بازرگانی صورت میپذیرد.