چرا این سند مهم است؟
مشتریان سازمانی نیاز دارند بدانند دادههای مشتریانشان چگونه پردازش، محافظت و حذف میشود. DPA شفافیت قراردادی لازم برای اعتماد B2B را فراهم میکند.
۱.نقش طرفین
- سازمان شما «کنترلگر» است: هدف و وسایل پردازش دادههای شخصی مشتریان نهایی را تعیین میکند.
- سایماتک «پردازشگر» است: دادهها را فقط برای ارائه سرویس و طبق دستورالعملهای مستند شما پردازش میکند.
- کاربران نهایی دستیار معمولاً افراد موضوع داده هستند که با سازمان شما تعامل دارند.
۲.موضوع، مدت و ماهیت پردازش
- موضوع: ارائه دستیار هوشمند، پایگاه دانش، ویجت، کانال و API.
- مدت: طول اشتراک فعال بهعلاوه دوره حذف/نگهداری قانونی پس از خاتمه.
- ماهیت: ذخیره، نمایهسازی، بازیابی، تولید پاسخ، انتقال امن، پشتیبانی و امنیت.
- هدف: صرفاً ارائه و بهبود سرویس قراردادی در حدود دستور شما.
۳.انواع داده و افراد موضوع داده
بسته به پیکربندی شما ممکن است شامل موارد زیر باشد:
- شناسههای تماس که بازدیدکننده در ویجت وارد میکند
- محتوای پیامهای گفتگو
- فرادادههای فنی نشست گفتگو
- اسناد پایگاه دانش که ممکن است داده شخصی داشته باشند
۴.دستورالعملهای کنترلگر
سایماتک دادهها را فقط طبق این DPA، شرایط استفاده، مستندات محصول و تنظیمات شما در داشبورد پردازش میکند. درخواستهای خارج از محدوده محصول نیازمند توافق کتبی جداگانه است.
۵.امنیت فنی و سازمانی
- کنترل دسترسی مبتنی بر هویت و حداقل دسترسی لازم
- رمزنگاری انتقال داده روی کانالهای عمومی
- جداسازی منطقی دادههای مشتریان در معماری جاری
- ثبت رویدادهای امنیتی و پاسخ به حوادث
- آموزش کارکنان دارای دسترسی عملیاتی
۶.پردازشگران فرعی (Subprocessors)
سایماتک ممکن است از تأمینکنندگان زیرساخت، ایمیل، پیامرسان و مدل زبانی استفاده کند. این تأمینکنندگان فقط در حد لازم برای ارائه سرویس به کار گرفته میشوند و تحت تعهدات محرمانگی و امنیتی متعارف قرار میگیرند. فهرست بهروز از طریق درخواست به admin@saymatech.ir قابل دریافت است.
۷.همکاری در حقوق افراد موضوع داده
با توجه به ماهیت فنی سرویس، سایماتک در حد امکانات محصول و درخواست معقول، برای پاسخ شما به درخواستهای دسترسی، اصلاح یا حذف افراد موضوع داده همکاری میکند. مسئولیت پاسخ مستقیم به افراد موضوع داده بر عهده کنترلگر است مگر قانون ترتیب دیگری بخواهد.
۸.اطلاعرسانی نقض داده
در صورت آگاهی از نقض امنیتی مؤثر بر دادههای شخصی تحت این DPA، سایماتک بدون تأخیر نامعقول شما را مطلع میکند و اطلاعات متعارف موجود برای ارزیابی و اقدام را در اختیار میگذارد.
۹.بازگشت و حذف داده
پس از خاتمه سرویس یا درخواست معتبر، دادههای شخصی مشتریان نهایی طبق رویههای محصول حذف یا بیشناسه میشوند؛ مگر نگهداری برای مدت محدود بهدلیل الزام قانونی، حل اختلاف یا امنیت لازم باشد.
۱۰.ممیزی
مشتریان سازمانی میتوانند گزارشها یا پرسشنامههای امنیتی معقول را درخواست کنند. ممیزی حضوری فقط با هماهنگی قبلی، عدم اختلال در عملیات، و محرمانگی انجام میشود مگر الزام قانونی خلاف آن باشد.
۱۱.مسئولیت
مسئولیت طرفین در چارچوب شرایط استفاده و قرارداد تجاری حاکم است. سایماتک مسئول دستورالعملهای غیرقانونی کنترلگر یا محتوای غیرمجاز بارگذاریشده توسط سازمان نیست.
۱۲.قانون حاکم
این DPA تابع قوانین جمهوری اسلامی ایران است مگر در قرارداد سازمانی محل دیگری توافق شده باشد.
۱۳.تماس DPA
- admin@saymatech.ir
- admin@saymatech.ir
- صفحه تماس: /contact
سوالات متداول
آیا همه کاربران باید DPA را بپذیرند؟
DPA عمدتاً برای استفاده سازمانی و پردازش داده مشتریان نهایی است. پذیرش توسط نماینده مجاز سازمان کافی است و برای سایر اعضای همان سازمان تکرار اجباری نیست.
تفاوت DPA با سیاست حریم خصوصی چیست؟
حریم خصوصی سیاست عمومی سایماتک است. DPA تعهد قراردادی پردازشگر–کنترلگر برای دادههای مشتریان شماست.
تاریخچه نسخهها
- v۱.۰.۰۲۱ تیر ۱۴۰۵
انتشار نخستین نسخه DPA برای مشتریان سازمانی.
- • تعریف نقش کنترلگر و پردازشگر
- • پوشش امنیت، subprocessors و حذف داده
دانلود و پذیرش سازمانی DPA
اگر نماینده مجاز یک سازمان هستید، متن کامل توافقنامه پردازش داده را از اینجا دانلود کنید. پذیرش رسمی اسناد حقوقی (از جمله DPA) هنگام ورود اول و از طریق پنجره پذیرش اسناد در داشبورد ثبت میشود.
تماس با تیم حقوقی
برای پرسشهای حقوقی، حریم خصوصی یا گزارش سوءاستفاده با ما در ارتباط باشید.
اسناد مرتبط
قواعد حقوقی استفاده از پلتفرم سایماتک، حساب کاربری، دستیارهای هوشمند، API و مسئولیتهای طرفین.
نحوه جمعآوری، استفاده، نگهداری و حفاظت از دادههای کاربران، سازمانها و بازدیدکنندگان ویجت در سایماتک.
قواعد رفتار مجاز و ممنوع در استفاده از دستیار، ویجت، API، پایگاه دانش و کانالهای سایماتک.
با پذیرش DPA یا استفاده سازمانی از قابلیتهای پردازش داده، مفاد این توافقنامه نسبت به پردازشهای مشمول لازمالاجرا میشود.

