حریم خصوصی و پردازش داده در ماترا
این سیاست توضیح میدهد ماترا چه دادههایی را برای ارائه خدمت دریافت میکند، چرا به آنها نیاز دارد، با چه دستهای از ارائهدهندگان پردازش میشوند و کاربر چه کنترلهایی بر اطلاعات خود دارد.
۱. دادههایی که ممکن است پردازش شوند
شماره موبایل و وضعیت تأیید آن؛ اطلاعات حساب و تنظیمات؛ در صورت نیاز کد ملی یا نتیجه احراز هویت؛ فایلها، مختصات، نقشهها و اطلاعات پروژه؛ سوابق سفارش و پرداخت؛ شناسههای فنی و امنیتی لازم برای جلوگیری از سوءاستفاده و رفع اشکال؛ و مکاتبات پشتیبانی.
اصل بر این است که کد OTP بهصورت متن ساده ذخیره نشود و فقط اثر رمزنگاریشده/هش امن آن تا پایان اعتبار چالش نگهداری شود. درباره کد ملی نیز در صورت امکان، نتیجه تطبیق و شناسه استعلام بهجای نگهداری غیرضروری مقدار خام ذخیره میشود.
۲. اهداف پردازش
ایجاد و ایمنسازی حساب؛ تأیید دسترسی به موبایل؛ احراز هویت برای عملیات مالی یا خروجی حساس؛ ایجاد، ذخیره و بازیابی پروژه؛ تولید فایل و خروجی؛ پردازش پرداخت و بازپرداخت؛ جلوگیری از تقلب و سوءاستفاده؛ پشتیبانی؛ و رعایت تکالیف قانونی.
دادهها برای هدفی ناسازگار با هدف اعلامشده استفاده نمیشوند مگر با رضایت یا مبنای قانونی مناسب.
۳. ارائهدهندگان خدمات
برای ارائه فنی سامانه ممکن است داده لازم در اختیار ارائهدهندگان زیر قرار گیرد: زیرساخت میزبانی و استقرار، پایگاه داده و احراز هویت، ارسال پیامک، سرویس تطبیق هویت/مالکیت سیمکارت، درگاه پرداخت و سرویسهای فنی موردنیاز نقشه و خروجی.
اشتراک داده باید به حداقل موردنیاز برای همان خدمت محدود باشد. مشخصات ارائهدهندگان عملیاتی نهایی پس از انتخاب و اتصال Production در این صفحه تکمیل خواهد شد.
۴. احراز هویت موبایل و کد ملی
کد پیامکی فقط دسترسی به شماره موبایل را اثبات میکند. در زمان اولین عملیات مالی یا خروجی حساس، ممکن است شماره تأییدشده و کد ملی برای تطبیق مالکیت سیمکارت به ارائهدهنده احراز هویت ارسال شود.
این بررسی بهتنهایی مدرک صلاحیت حرفهای، مالکیت ملک یا سمت سازمانی کاربر نیست و ماترا نباید چنین نتیجهای از آن نمایش دهد.
۵. دادههای پروژه و مالکیت فکری
فایلهای نقشه، مختصات و اطلاعات پروژه ممکن است حاوی اطلاعات حساس تجاری یا ملکی باشند. ماترا آنها را صرفاً برای ارائه خدمت مورد درخواست کاربر و قابلیتهای مرتبط پردازش میکند. کاربر مسئول داشتن حق یا مجوز لازم برای بارگذاری و پردازش این دادههاست.
۶. نگهداری و حذف
مدت نگهداری هر دسته داده باید متناسب با هدف آن باشد: OTP کوتاهمدت؛ سوابق امنیتی و رضایت تا مدت لازم برای پاسخگویی و اثبات رویداد؛ داده پروژه تا زمانی که برای ارائه خدمت یا طبق تنظیمات کاربر لازم است؛ و سوابق مالی مطابق تکالیف قانونی و حسابداری.
کاربر میتواند در چهارچوب قانون درخواست دسترسی، اصلاح یا حذف دادههای شخصی خود را مطرح کند. مواردی که نگهداری آنها برای اجرای تعهد، رسیدگی به اختلاف، پیشگیری از تقلب یا الزام قانونی ضروری است ممکن است تا پایان ضرورت نگهداری شوند.
۷. امنیت
ماترا باید از کنترل دسترسی، ارتباط رمزگذاریشده، نگهداری امن اسرار و کلیدها، محدودسازی درخواست OTP، ثبت رخدادهای حساس و حداقلسازی دسترسی کارکنان/سیستمها استفاده کند. هیچ سامانهای مصونیت مطلق در برابر رخداد امنیتی ندارد؛ در صورت رخداد، اقدامات لازم مطابق قانون و سطح خطر انجام میشود.
۸. رضایتها و سوابق
پذیرش شرایط و حریم خصوصی، تأیید منشأ داده پروژه و تأیید پیش از تولید خروجی با شماره نسخه و زمان پذیرش ثبت میشود. این سوابق برای شفافیت قرارداد و رسیدگی به اختلاف نگهداری میشوند و نباید بیشتر از میزان موردنیاز شامل داده فنی شناساییکننده باشند.
۹. تماس و درخواستهای حریم خصوصی
پیش از عرضه عمومی، ایمیل یا روش تماس اختصاصی برای درخواست دسترسی، اصلاح، حذف و پرسشهای حریم خصوصی در این بخش درج میشود.