RoshaLink Logo
RoshaLink Logo
روشالینک

پل ارتباطی میان تحلیل دقیق کسب‌وکار و توسعه محصولات دیجیتال پیشرفته.

support@roshalink.com0724453332

بخش‌های سایت

  • صفحه اصلی
  • نمونه‌کارها
  • خدمات
  • درباره ما
  • تماس با ما

قابلیت‌ها و خدمات

  • طراحی استراتژیک
  • توسعه محصول
  • زیرساخت ابری و معماری
  • هوش مصنوعی و هوش تجاری
  • سیستم‌های طراحی

به‌روز بمانید

دریافت آخرین راهکارها و خبرنامه‌های تخصصی.

© ۲۰۲۶ RoshaLink. تمامی حقوق محفوظ است.
شرایط استفاده از خدماتمشخصات امنیتی
مطابق با مقررات GDPR و قانون حفاظت داده سوئد

سیاست حفظ حریم خصوصی (نسخه کامل حقوقی)

ما متعهد به حفظ کامل حریم خصوصی شما و حفاظت از داده‌های شخصی بر اساس بالاترین استانداردهای امنیتی اتحادیه اروپا هستیم.

آخرین بروزرسانی: ۱۰ اوت ۲۰۲۶

۱. مقدمه

این سیاست حفظ حریم خصوصی («سیاست») نحوه جمع‌آوری، استفاده، ذخیره‌سازی، اشتراک‌گذاری و حفاظت از اطلاعات شخصی شما را توسط RoshaLink («شرکت»، «ما») در ارائه خدمات فناوری اطلاعات، توسعه نرم‌افزار، زیرساخت‌های ابری و پلتفرم‌های دیجیتال به روشنی توضیح می‌دهد. ما متعهد به حفظ کامل حریم خصوصی شما و حفاظت از اطلاعات شخصی‌تان بر اساس مقررات عمومی حفاظت از داده‌های اتحادیه اروپا ("GDPR")، قانون حفاظت از داده‌های سوئد (Dataskyddslagen 2018:218) و تمامی قوانین بین‌المللی مرتبط هستیم. استفاده شما از خدمات، وب‌سایت‌ها یا برنامه‌های ما به منزله مطالعه و قبول این سیاست حفظ حریم خصوصی است.

۲. اطلاعاتی که جمع‌آوری می‌کنیم

ما تنها اطلاعات شخصی ضروری برای اجرای تعهدات قراردادی، حفظ امنیت زیرساخت و ارائه و بهبود خدمات IT را جمع‌آوری می‌کنیم: • اطلاعات تماس و هویتی: نام، آدرس ایمیل، شماره تلفن، سمت شغلی، نام شرکت، آدرس صورت‌حساب و آدرس IP. • اطلاعات حساب کاربری و احراز هویت: نام کاربری، رمز عبور هش‌شده و رمزنگاری‌شده، ثبت‌های امنیتی (Security Logs)، توکن‌های دسترسی و تنظیمات کاربر. • اطلاعات فنی و دستگاه: آدرس IP، نوع مرورگر، سیستم‌عامل، وضوح صفحه نمایش، برچسب‌های زمانی، گزارش‌های خطا و معیارهای سنجش عملکرد سرورها. • اطلاعات ارتباطی: پیام‌ها، تیکت‌های پشتیبانی، استعلام‌ها و مکاتبات ارسال‌شده از طریق ایمیل، فرم‌های تماس یا دستیار هوش مصنوعی (Rosha AI Assistant). • داده‌های ادغام و دورسنجی (Telemetry): داده‌های تعاملی و فنی حاصل از اجرای نرم‌افزارها و زیرساخت‌های متصل.

۳. نحوه استفاده از اطلاعات

ما اطلاعات شخصی شما را برای اهداف شفاف زیر پردازش و استفاده می‌کنیم: ۱. ارائه و مدیریت خدمات IT: جهت نصب، پیکربندی، نگهداری و مدیریت نرم‌افزارها، وب‌سایت‌ها و حساب‌های کاربری. ۲. پشتیبانی و ارتباطات: جهت پاسخگویی به درخواست‌ها، مدیریت تیکت‌های پشتیبانی، ارسال اطلاعیه‌های فنی و به‌روزرسانی‌های اداری. ۳. امنیت و عیب‌یابی: جهت پایش ثبات زیرساخت، جلوگیری از دسترسی‌های غیرمجاز، مقابله با حملات سایبری و رفع ایرادات فنی. ۴. بهینه‌سازی گردش کارهای ادغام‌شده: جهت تضمین عملکرد روان و پرسرعت در بیش از ۲۵۰ ابزار ابری، پلتفرم هوش مصنوعی و نرم‌افزار طراحی. ۵. تحلیل و توسعه محصول: جهت تحلیل روند استفاده از خدمات، ارتقای تجربه کاربری و توسعه امکانات جدید. ۶. الزامات قانونی: جهت پایبندی به قوانین مالیاتی، حسابداری رسمی (قانون حسابداری سوئد 1999:1078) و پاسخگویی به دستورات قانونی مراجع ذی‌صلاح.

۴. مبنای قانونی پردازش داده‌ها

پردازش داده‌های شخصی شما بر اساس ماده ۶ مقررات GDPR و مبانی قانونی زیر انجام می‌شود: • اجرای قرارداد (بند ۱-ب ماده ۶ GDPR): پردازش برای انعقاد یا اجرای قرارداد با شما یا شرکت متبوع شما ضروری است. • الزام قانونی (بند ۱-ج ماده ۶ GDPR): پردازش برای انجام تکالیف قانونی شرکت (از جمله قانون حسابداری سوئد 1999:1078) الزامی است. • منافع مشروع (بند ۱-و ماده ۶ GDPR): پردازش بر اساس منافع مشروع ما جهت ارائه خدمات IT امن، جلوگیری از کلاهبرداری و بهبود پلتفرم‌ها صورت می‌گیرد. • رضایت کاربر (بند ۱-الف ماده ۶ GDPR): در مواردی که طبق قانون نیاز به اخذ رضایت باشد، رضایت صریح شما قبلاً اخذ می‌شود. شما در هر زمان حق لغو رضایت خود را دارید.

۵. اشتراک‌گذاری داده‌ها و ادغام‌های شخص ثالث

ما هرگز اطلاعات شخصی شما را به فروش نمی‌رسانیم. به عنوان یک شرکت پیشرفته توسعه IT، ما بیش از ۲۵۰ ابزار ابری، پلتفرم هوش مصنوعی، سرویس‌های پایگاه‌داده، شبکه‌های تحویل محتوا (CDN) و ابزارهای طراحی را در فرآیندهای مهندسی خود یکپارچه‌سازی می‌کنیم. اطلاعات شما تنها با گروه‌های زیر به اشتراک گذاشته می‌شود: • ارائه‌دهندگان سرویس و پردازنده‌ها (Processors): ارائه‌دهندگان زیرساخت ابری (مانند AWS، Google Cloud)، سرویس‌های API هوش مصنوعی (مانند OpenAI، Anthropic)، ابزارهای پایش امنیت و تحلیل طبق موافقت‌نامه پردازش داده‌ها (DPA). • مراجع قانونی و دولتی: در صورت الزامات قانونی، احکام دادگاه یا درخواست رسمی مراجع ذی‌صلاح. • مشاوران حرفه‌ای: مشاوران حقوقی، حسابرسان و حسابداران رسمی تحت تعهدات محرمانه بودن.

۶. انتقال بین‌المللی داده‌ها

سرورها و ارائه‌دهندگان خدمات ما ممکن است در داخل یا خارج از منطقه اقتصادی اروپا (EEA) قرار داشته باشند. در صورت انتقال داده‌ها به خارج از EEA به کشورهایی که سطح حفاظت کافی داده در آن‌ها توسط کمیسیون اروپا تایید نشده است، الزامات تضامنی زیر اعمال می‌شود: • امضای بندهای قراردادی استاندارد کمیسیون اروپا (SCCs) طبق ماده ۴۶ GDPR. • ارزیابی تاییدیه چارچوب حریم خصوصی داده‌های اتحادیه اروپا و آمریکا (EU-U.S. Data Privacy Framework). • پیاده‌سازی اقدامات حفاظتی مکمل فنی مانند رمزنگاری مبدأ تا مقصد (End-to-End Encryption) و ناشناس‌سازی داده‌ها.

۷. مدت زمان نگهداری داده‌ها

اطلاعات شخصی تنها تا زمانی که برای تحقق اهداف جمع‌آوری ضرورت داشته باشد یا طبق قوانین الزام شده باشد نگهداری می‌شوند: • داده‌های مشتریان و قراردادها: در طول مدت قرارداد و تا ۷ سال پس از پایان همکاری بر اساس قانون حسابداری سوئد (1999:1078) نگهداری می‌شوند. • لاگ‌های فنی و امنیتی: به مدت ۳۰ روز تا ۱۲ ماه نگهداری شده و سپس به صورت خودکار حذف یا ناشناس‌سازی می‌شوند. • مکاتبات و تیکت‌های پشتیبانی: تا ۳ سال پس از بسته‌شدن تیکت جهت تضمین کیفیت نگهداری می‌شوند.

۸. حقوق کاربران طبق مقررات GDPR

طبق مقررات GDPR، شما دارای حقوق قانونی زیر هستید: • حق دسترسی (Right of Access): دریافت تاییدیه پردازش داده‌ها و دریافت نسخه‌ای از اطلاعات شخصی خود. • حق تصحیح (Right to Rectification): درخواست اصلاح داده‌های نادرست یا ناقص. • حق حذف یا «فراموشی» (Right to Erasure): درخواست حذف اطلاعات شخصی تحت شرایط قانونی مشخص. • حق محدودسازی پردازش (Right to Restriction): درخواست محدود کردن پردازش داده‌ها در شرایط خاص. • حق جابه‌جایی داده‌ها (Data Portability): دریافت اطلاعات در قالبی ساختاریافته و قابل خواندن توسط ماشین. • حق اعتراض (Right to Object): اعتراض به پردازش‌هایی که بر اساس منافع مشروع صورت می‌گیرند. • حق ثبت شکایت: ثبت شکایت نزد مرجع نظارتی سوئد (IMY - Integritetsskyddsmyndigheten, www.imy.se).

۹. کوکی‌ها و فناوری‌های ردیابی

ما از کوکی‌ها و فناوری‌های مشابه جهت تضمین ثبات وب‌سایت، تحلیل عملکرد و بهبود تجربه کاربری استفاده می‌کنیم: • کوکی‌های ضروری: برای امنیت، احراز هویت و عملکرد اصلی پلتفرم غیرقابل غیرفعال‌سازی هستند. • کوکی‌های تحلیلی و عملکرد: جمع‌آوری آمار ناشناس جهت بهینه‌سازی سرعت و نمایش برنامه‌ها. • کوکی‌های کاربردی: ذخیره تنظیماتی مانند زبان، پوسته و منطقه جغرافیایی. شما می‌توانید در هر زمان تنظیمات کوکی‌ها را از طریق مرورگر خود تغییر دهید یا لغو کنید.

۱۰. اقدامات امنیتی

ما اقدامات امنیتی فنی و سازمانی پیشرفته‌ای برای محافظت از داده‌های شما اعمال می‌کنیم: • رمزنگاری: داده‌ها در حال انتقال با TLS 1.3 و داده‌های ذخیره‌شده با استاندارد AES-256 رمزنگاری می‌شوند. • کنترل دسترسی: معماری امنیت لایه صفر (Zero-Trust) و اصل حداقل دسترسی (PoLP) برای تمامی حساب‌ها اجرا می‌شود. • امنیتی‌سازی زیرساخت: پایش مداوم آسیب‌پذیری‌ها، سامانه‌های تشخیص نفوذ و انطباق با استانداردهای ISO 27001.

۱۱. اطلاعات تماس

برای طرح سوالات درباره حریم خصوصی، اعمال حقوق GDPR یا ارتباط با مسئول حفاظت از داده‌ها: • نام شرکت: RoshaLink IT Infrastructure • ایمیل حریم خصوصی: contact@roshalink.com • وب‌سایت: https://roshalink.com • آدرس پستی: RoshaLink IT Operations, Stockholm, Sweden (Global Engineering Operations)

۱۲. تغییرات در سیاست حریم خصوصی

ما حق به‌روزرسانی این سیاست را جهت انطباق با پیشرفت‌های فنی، تغییرات قانونی یا فرآیندهای عملیاتی محفوظ می‌داریم. تغییرات عمده از طریق اطلاعیه‌های برجسته در وب‌سایت یا ایمیل اطلاع‌رسانی خواهند شد.
مسئول حفاظت از داده‌ها (DPO)

سوالی درباره GDPR یا حریم خصوصی دارید؟

تیم مهندسی حریم خصوصی ما معمولاً ظرف ۲۴ ساعت پاسخ می‌دهد. مستقیماً با privacy@roshalink.com تماس بگیرید.

ارتباط با DPO