لطفاً شکیبا باشید

لوگوی سایماتک؛ دستیار هوشمند فارسی
سازمانینسخه ۱.۰.۰حدود ۱۴ دقیقه مطالعهآخرین بروزرسانی: ۲۱ تیر ۱۴۰۵

توافقنامه پردازش داده (DPA)

این توافقنامه پردازش داده بخشی از قرارداد سرویس بین سازمان شما (کنترل‌گر) و سایماتک (پردازش‌گر) است و زمانی اعمال می‌شود که داده‌های شخصی مشتریان نهایی یا کارکنان شما از طریق دستیار، ویجت، کانال‌ها یا API پردازش شود.

چرا این سند مهم است؟

مشتریان سازمانی نیاز دارند بدانند داده‌های مشتریانشان چگونه پردازش، محافظت و حذف می‌شود. DPA شفافیت قراردادی لازم برای اعتماد B2B را فراهم می‌کند.

تاریخ اجرا: ۲۱ تیر ۱۴۰۵تاریخ انتشار: ۲۱ تیر ۱۴۰۵

۱.نقش طرفین

  • سازمان شما «کنترل‌گر» است: هدف و وسایل پردازش داده‌های شخصی مشتریان نهایی را تعیین می‌کند.
  • سایماتک «پردازش‌گر» است: داده‌ها را فقط برای ارائه سرویس و طبق دستورالعمل‌های مستند شما پردازش می‌کند.
  • کاربران نهایی دستیار معمولاً افراد موضوع داده هستند که با سازمان شما تعامل دارند.

۲.موضوع، مدت و ماهیت پردازش

  • موضوع: ارائه دستیار هوشمند، پایگاه دانش، ویجت، کانال و API.
  • مدت: طول اشتراک فعال به‌علاوه دوره حذف/نگهداری قانونی پس از خاتمه.
  • ماهیت: ذخیره، نمایه‌سازی، بازیابی، تولید پاسخ، انتقال امن، پشتیبانی و امنیت.
  • هدف: صرفاً ارائه و بهبود سرویس قراردادی در حدود دستور شما.

۳.انواع داده و افراد موضوع داده

بسته به پیکربندی شما ممکن است شامل موارد زیر باشد:

  • شناسه‌های تماس که بازدیدکننده در ویجت وارد می‌کند
  • محتوای پیام‌های گفتگو
  • فراداده‌های فنی نشست گفتگو
  • اسناد پایگاه دانش که ممکن است داده شخصی داشته باشند

۴.دستورالعمل‌های کنترل‌گر

سایماتک داده‌ها را فقط طبق این DPA، شرایط استفاده، مستندات محصول و تنظیمات شما در داشبورد پردازش می‌کند. درخواست‌های خارج از محدوده محصول نیازمند توافق کتبی جداگانه است.

۵.امنیت فنی و سازمانی

  • کنترل دسترسی مبتنی بر هویت و حداقل دسترسی لازم
  • رمزنگاری انتقال داده روی کانال‌های عمومی
  • جداسازی منطقی داده‌های مشتریان در معماری جاری
  • ثبت رویدادهای امنیتی و پاسخ به حوادث
  • آموزش کارکنان دارای دسترسی عملیاتی

۶.پردازش‌گران فرعی (Subprocessors)

سایماتک ممکن است از تأمین‌کنندگان زیرساخت، ایمیل، پیام‌رسان و مدل زبانی استفاده کند. این تأمین‌کنندگان فقط در حد لازم برای ارائه سرویس به کار گرفته می‌شوند و تحت تعهدات محرمانگی و امنیتی متعارف قرار می‌گیرند. فهرست به‌روز از طریق درخواست به admin@saymatech.ir قابل دریافت است.

۷.همکاری در حقوق افراد موضوع داده

با توجه به ماهیت فنی سرویس، سایماتک در حد امکانات محصول و درخواست معقول، برای پاسخ شما به درخواست‌های دسترسی، اصلاح یا حذف افراد موضوع داده همکاری می‌کند. مسئولیت پاسخ مستقیم به افراد موضوع داده بر عهده کنترل‌گر است مگر قانون ترتیب دیگری بخواهد.

۸.اطلاع‌رسانی نقض داده

در صورت آگاهی از نقض امنیتی مؤثر بر داده‌های شخصی تحت این DPA، سایماتک بدون تأخیر نامعقول شما را مطلع می‌کند و اطلاعات متعارف موجود برای ارزیابی و اقدام را در اختیار می‌گذارد.

۹.بازگشت و حذف داده

پس از خاتمه سرویس یا درخواست معتبر، داده‌های شخصی مشتریان نهایی طبق رویه‌های محصول حذف یا بی‌شناسه می‌شوند؛ مگر نگهداری برای مدت محدود به‌دلیل الزام قانونی، حل اختلاف یا امنیت لازم باشد.

۱۰.ممیزی

مشتریان سازمانی می‌توانند گزارش‌ها یا پرسش‌نامه‌های امنیتی معقول را درخواست کنند. ممیزی حضوری فقط با هماهنگی قبلی، عدم اختلال در عملیات، و محرمانگی انجام می‌شود مگر الزام قانونی خلاف آن باشد.

۱۱.مسئولیت

مسئولیت طرفین در چارچوب شرایط استفاده و قرارداد تجاری حاکم است. سایماتک مسئول دستورالعمل‌های غیرقانونی کنترل‌گر یا محتوای غیرمجاز بارگذاری‌شده توسط سازمان نیست.

۱۲.قانون حاکم

این DPA تابع قوانین جمهوری اسلامی ایران است مگر در قرارداد سازمانی محل دیگری توافق شده باشد.

۱۳.تماس DPA

  • admin@saymatech.ir
  • admin@saymatech.ir
  • صفحه تماس: /contact

سوالات متداول

آیا همه کاربران باید DPA را بپذیرند؟

DPA عمدتاً برای استفاده سازمانی و پردازش داده مشتریان نهایی است. پذیرش توسط نماینده مجاز سازمان کافی است و برای سایر اعضای همان سازمان تکرار اجباری نیست.

تفاوت DPA با سیاست حریم خصوصی چیست؟

حریم خصوصی سیاست عمومی سایماتک است. DPA تعهد قراردادی پردازش‌گر–کنترل‌گر برای داده‌های مشتریان شماست.

تاریخچه نسخه‌ها

  1. v۱.۰.۰۲۱ تیر ۱۴۰۵

    انتشار نخستین نسخه DPA برای مشتریان سازمانی.

    • تعریف نقش کنترل‌گر و پردازش‌گر
    • پوشش امنیت، subprocessors و حذف داده

دانلود و پذیرش سازمانی DPA

اگر نماینده مجاز یک سازمان هستید، متن کامل توافقنامه پردازش داده را از اینجا دانلود کنید. پذیرش رسمی اسناد حقوقی (از جمله DPA) هنگام ورود اول و از طریق پنجره پذیرش اسناد در داشبورد ثبت می‌شود.

بازگشت به مرکز حقوقی

تماس با تیم حقوقی

برای پرسش‌های حقوقی، حریم خصوصی یا گزارش سوءاستفاده با ما در ارتباط باشید.

اسناد مرتبط

با پذیرش DPA یا استفاده سازمانی از قابلیت‌های پردازش داده، مفاد این توافقنامه نسبت به پردازش‌های مشمول لازم‌الاجرا می‌شود.