سیاست حریم خصوصی
نسخه 1.0-1405-06به‌روزرسانی شهریور ۱۴۰۵

حریم خصوصی و پردازش داده در ماترا

این سیاست توضیح می‌دهد ماترا چه داده‌هایی را برای ارائه خدمت دریافت می‌کند، چرا به آن‌ها نیاز دارد، با چه دسته‌ای از ارائه‌دهندگان پردازش می‌شوند و کاربر چه کنترل‌هایی بر اطلاعات خود دارد.

اصل حداقل‌گرایی داده
ماترا باید فقط داده‌ای را دریافت و نگهداری کند که برای ثبت حساب، ارائه خدمت، امنیت، پرداخت، احراز هویت یا الزامات قانونی واقعاً لازم است. اطلاعات اضافی نباید صرفاً «برای احتیاط» جمع‌آوری شود.

۱. داده‌هایی که ممکن است پردازش شوند

شماره موبایل و وضعیت تأیید آن؛ اطلاعات حساب و تنظیمات؛ در صورت نیاز کد ملی یا نتیجه احراز هویت؛ فایل‌ها، مختصات، نقشه‌ها و اطلاعات پروژه؛ سوابق سفارش و پرداخت؛ شناسه‌های فنی و امنیتی لازم برای جلوگیری از سوءاستفاده و رفع اشکال؛ و مکاتبات پشتیبانی.

اصل بر این است که کد OTP به‌صورت متن ساده ذخیره نشود و فقط اثر رمزنگاری‌شده/هش امن آن تا پایان اعتبار چالش نگهداری شود. درباره کد ملی نیز در صورت امکان، نتیجه تطبیق و شناسه استعلام به‌جای نگهداری غیرضروری مقدار خام ذخیره می‌شود.

۲. اهداف پردازش

ایجاد و ایمن‌سازی حساب؛ تأیید دسترسی به موبایل؛ احراز هویت برای عملیات مالی یا خروجی حساس؛ ایجاد، ذخیره و بازیابی پروژه؛ تولید فایل و خروجی؛ پردازش پرداخت و بازپرداخت؛ جلوگیری از تقلب و سوءاستفاده؛ پشتیبانی؛ و رعایت تکالیف قانونی.

داده‌ها برای هدفی ناسازگار با هدف اعلام‌شده استفاده نمی‌شوند مگر با رضایت یا مبنای قانونی مناسب.

۳. ارائه‌دهندگان خدمات

برای ارائه فنی سامانه ممکن است داده لازم در اختیار ارائه‌دهندگان زیر قرار گیرد: زیرساخت میزبانی و استقرار، پایگاه داده و احراز هویت، ارسال پیامک، سرویس تطبیق هویت/مالکیت سیم‌کارت، درگاه پرداخت و سرویس‌های فنی موردنیاز نقشه و خروجی.

اشتراک داده باید به حداقل موردنیاز برای همان خدمت محدود باشد. مشخصات ارائه‌دهندگان عملیاتی نهایی پس از انتخاب و اتصال Production در این صفحه تکمیل خواهد شد.

۴. احراز هویت موبایل و کد ملی

کد پیامکی فقط دسترسی به شماره موبایل را اثبات می‌کند. در زمان اولین عملیات مالی یا خروجی حساس، ممکن است شماره تأییدشده و کد ملی برای تطبیق مالکیت سیم‌کارت به ارائه‌دهنده احراز هویت ارسال شود.

این بررسی به‌تنهایی مدرک صلاحیت حرفه‌ای، مالکیت ملک یا سمت سازمانی کاربر نیست و ماترا نباید چنین نتیجه‌ای از آن نمایش دهد.

۵. داده‌های پروژه و مالکیت فکری

فایل‌های نقشه، مختصات و اطلاعات پروژه ممکن است حاوی اطلاعات حساس تجاری یا ملکی باشند. ماترا آن‌ها را صرفاً برای ارائه خدمت مورد درخواست کاربر و قابلیت‌های مرتبط پردازش می‌کند. کاربر مسئول داشتن حق یا مجوز لازم برای بارگذاری و پردازش این داده‌هاست.

۶. نگهداری و حذف

مدت نگهداری هر دسته داده باید متناسب با هدف آن باشد: OTP کوتاه‌مدت؛ سوابق امنیتی و رضایت تا مدت لازم برای پاسخگویی و اثبات رویداد؛ داده پروژه تا زمانی که برای ارائه خدمت یا طبق تنظیمات کاربر لازم است؛ و سوابق مالی مطابق تکالیف قانونی و حسابداری.

کاربر می‌تواند در چهارچوب قانون درخواست دسترسی، اصلاح یا حذف داده‌های شخصی خود را مطرح کند. مواردی که نگهداری آن‌ها برای اجرای تعهد، رسیدگی به اختلاف، پیشگیری از تقلب یا الزام قانونی ضروری است ممکن است تا پایان ضرورت نگهداری شوند.

۷. امنیت

ماترا باید از کنترل دسترسی، ارتباط رمزگذاری‌شده، نگهداری امن اسرار و کلیدها، محدودسازی درخواست OTP، ثبت رخدادهای حساس و حداقل‌سازی دسترسی کارکنان/سیستم‌ها استفاده کند. هیچ سامانه‌ای مصونیت مطلق در برابر رخداد امنیتی ندارد؛ در صورت رخداد، اقدامات لازم مطابق قانون و سطح خطر انجام می‌شود.

۸. رضایت‌ها و سوابق

پذیرش شرایط و حریم خصوصی، تأیید منشأ داده پروژه و تأیید پیش از تولید خروجی با شماره نسخه و زمان پذیرش ثبت می‌شود. این سوابق برای شفافیت قرارداد و رسیدگی به اختلاف نگهداری می‌شوند و نباید بیشتر از میزان موردنیاز شامل داده فنی شناسایی‌کننده باشند.

۹. تماس و درخواست‌های حریم خصوصی

پیش از عرضه عمومی، ایمیل یا روش تماس اختصاصی برای درخواست دسترسی، اصلاح، حذف و پرسش‌های حریم خصوصی در این بخش درج می‌شود.

الزام پیش از Production
کانال رسمی تماس حریم خصوصی، دوره‌های نگهداری نهایی و فهرست ارائه‌دهندگان واقعی SMS، احراز هویت و پرداخت باید پس از انتخاب سرویس‌دهندگان تکمیل شوند.