چرا این سند مهم است؟
در سرویسهای مبتنی بر هوش مصنوعی و پایگاه دانش، شفافیت درباره داده حیاتی است؛ بهویژه برای کسبوکارهایی که اطلاعات مشتریان خود را از طریق ویجت یا کانالها پردازش میکنند.
۱.کنترلگر و دامنه اعمال
این سیاست برای وبسایت saymatech.ir، داشبورد، API، ویجت و کانالهای یکپارچهسازیشده سایماتک اعمال میشود. وقتی شما دستیار را برای مشتریان نهایی خود فعال میکنید، نسبت به دادههای آن مشتریان ممکن است نقش کنترلگر داده را داشته باشید و سایماتک بهعنوان پردازشگر طبق DPA عمل کند.
۲.چه دادههایی جمعآوری میشود
بسته به نحوه استفاده شما، ممکن است دستههای زیر پردازش شوند:
- دادههای حساب: شناسه داخلی کاربر، ایمیل و/یا شماره موبایل، نام، اطلاعات کسبوکار، و وضعیت اشتراک.
- دادههای احراز هویت: چالشهای OTP، نشستها و رویدادهای امنیتی مرتبط.
- دادههای محصول: پیکربندی دستیار، فایلهای پایگاه دانش، تنظیمات ویجت، کلید API و گزارش مصرف.
- مکالمات و لاگهای پیام: محتوای پرسش و پاسخ برای ارائه سرویس، پشتیبانی، تحلیل کیفیت و جلوگیری از سوءاستفاده.
- دادههای فنی: آدرس IP، نوع مرورگر، سیستمعامل، شناسه نشست، و اطلاعات دستگاه در حد لازم برای امنیت و عیبیابی.
- سوابق پذیرش حقوقی: نوع سند، نسخه، زمان پذیرش، منبع پذیرش و فرادادههای ممیزی.
- سرنخهای ناشناس ویجت (در صورت فعالسازی توسط شما): اطلاعاتی که بازدیدکننده داوطلبانه وارد میکند.
۳.اهداف پردازش
- ارائه، نگهداری و بهبود سرویس SaaS و قابلیتهای RAG
- احراز هویت، امنیت حساب و جلوگیری از تقلب یا سوءاستفاده
- صورتحساب، مدیریت اشتراک و پشتیبانی مشتری
- اطلاعرسانی تغییرات مهم حقوقی یا فنی
- تحلیل عملکرد محصول بهصورت تجمیعی و در حد امکان ناشناس
- ایجاد مسیر ممیزی برای پذیرش اسناد حقوقی
- رعایت الزامات قانونی و پاسخ به مراجع صالح
۴.مبنای پردازش
پردازش دادهها بر اساس اجرای قرارداد سرویس، منافع مشروع امنیت و پایداری پلتفرم، رضایت در موارد مشخص (مانند برخی ارتباطات بازاریابی در صورت وجود)، و الزامات قانونی انجام میشود. برای دادههای مشتریان نهایی که شما وارد میکنید، مبنای قانونی باید توسط شما بهعنوان کنترلگر تأمین شود.
۵.پایگاه دانش، RAG و محتوای تولیدشده
اسناد بارگذاریشده برای ساخت نمایه بازیابی (از جمله بردارها و فهرستهای جستجو) پردازش میشوند تا دستیار بتواند پاسخ مرتبط تولید کند. محتوای تولیدشده با هوش مصنوعی ممکن است موقتاً در لاگ مکالمه ذخیره شود.
۷.مدت نگهداری
- دادههای حساب تا زمان فعال بودن حساب و پس از آن طبق دوره نگهداری قانونی/عملیاتی.
- لاگهای امنیتی و ممیزی حقوقی برای دورهای متناسب با نیاز امنیتی و اثبات پذیرش.
- فایلهای پایگاه دانش تا حذف توسط کاربر یا خاتمه حساب طبق رویه حذف.
- مکالمات طبق تنظیمات محصول، نیاز پشتیبانی و محدودیتهای طرح.
۸.امنیت اطلاعات
اقدامات امنیتی شامل کنترل دسترسی مبتنی بر هویت، رمزنگاری در انتقال (TLS)، جداسازی منطقی دادهها در حد معماری جاری، پایش رویدادهای مشکوک، و مدیریت کلیدهای API است. هیچ سیستمی مطلقاً امن نیست؛ لطفاً رمزها/کدها و کلیدها را محافظت کنید و حوادث را سریع گزارش دهید.
۱۰.حقوق شما
- دسترسی به اطلاعات حساب و درخواست اصلاح دادههای نادرست
- درخواست حذف حساب و دادههای قابل حذف، با حفظ سوابق الزامی قانونی
- دریافت توضیح درباره پردازش در حد شفافیت این سیاست
- اعتراض به پردازشهای اختیاری مانند ارتباطات غیرضروری
- طرح شکایت نزد مراجع صالح در صورت نقض حقوق
۱۱.کودکان
سرویس برای استفاده عمومی کسبوکار طراحی شده و متوجه کودکان زیر سن قانونی نیست. اگر متوجه شویم حسابی بدون صلاحیت لازم ایجاد شده، اقدامات لازم برای محدودسازی یا حذف انجام میشود.
۱۲.انتقال داده
بسته به پیکربندی زیرساخت و سرویسهای ثالث (مانند مدلهای زبانی)، ممکن است بخشی از پردازش خارج از موقعیت جغرافیایی شما انجام شود. در انتخاب تأمینکنندگان، ملاحظات امنیتی و قراردادی متعارف لحاظ میشود. جزئیات بیشتر برای مشتریان سازمانی در DPA قابل توافق است.
۱۳.تغییرات این سیاست
نسخههای جدید با تاریخ و شماره نسخه منتشر میشوند. در تغییرات اساسی، از طریق سازوکار پذیرش در محصول یا اطلاعرسانی متعارف مطلع میشوید.
۱۴.تماس حریم خصوصی
- admin@saymatech.ir
- admin@saymatech.ir
- admin@saymatech.ir
- صفحه تماس: /contact
سوالات متداول
آیا مکالمات ویجت برای آموزش مدل عمومی استفاده میشود؟
استفاده پیشفرض برای ارائه سرویس و بهبود کیفیت در چارچوب محصول است. آموزش مدلهای عمومی ثالث بدون کنترل قراردادی شما انجام نمیشود مگر صریحاً اعلام و توافق شود.
چطور حساب را حذف کنم؟
از پشتیبانی یا ایمیل حریم خصوصی درخواست حذف بدهید. پس از احراز هویت، دادههای قابل حذف طبق رویه حذف میشوند.
آیا ایمیل من شناسه اصلی حساب است؟
خیر. شناسه اصلی یک شناسه داخلی پایدار است. ایمیل فقط راه ارتباطی و ورود است.
تاریخچه نسخهها
- v۲.۰.۰۲۱ تیر ۱۴۰۵
بازنویسی کامل با پوشش RAG، ممیزی حقوقی و نقش کنترلگر/پردازشگر.
- • تفکیک دادههای حساب، محصول و مشتریان نهایی
- • افزودن بخش پایگاه دانش و هوش مصنوعی
- • شفافسازی نگهداری سوابق پذیرش
- v۱.۰.۰آذر ۱۴۰۳
نسخه اولیه سیاست حریم خصوصی.
- • انتشار اولیه
تماس با تیم حقوقی
برای پرسشهای حقوقی، حریم خصوصی یا گزارش سوءاستفاده با ما در ارتباط باشید.
اسناد مرتبط
قواعد حقوقی استفاده از پلتفرم سایماتک، حساب کاربری، دستیارهای هوشمند، API و مسئولیتهای طرفین.
قواعد رفتار مجاز و ممنوع در استفاده از دستیار، ویجت، API، پایگاه دانش و کانالهای سایماتک.
چارچوب قراردادی پردازش دادههای شخصی مشتریان نهایی وقتی سایماتک بهعنوان پردازشگر برای سازمان شما عمل میکند.
با ادامه استفاده از خدمات سایماتک، شما این سیاست حریم خصوصی را پذیرفتهاید.

