لطفاً شکیبا باشید

لوگوی سایماتک؛ دستیار هوشمند فارسی
الزامینسخه ۲.۰.۰حدود ۱۶ دقیقه مطالعهآخرین بروزرسانی: ۲۱ تیر ۱۴۰۵

سیاست حریم خصوصی

احترام به حریم خصوصی کاربران و مشتریان نهایی دستیارهای شما، بخش جدایی‌ناپذیر از طراحی سایماتک است. این سیاست توضیح می‌دهد چه داده‌هایی جمع می‌شود، چرا پردازش می‌شود، چه کسانی به آن دسترسی دارند و چه حقوقی دارید.

چرا این سند مهم است؟

در سرویس‌های مبتنی بر هوش مصنوعی و پایگاه دانش، شفافیت درباره داده حیاتی است؛ به‌ویژه برای کسب‌وکارهایی که اطلاعات مشتریان خود را از طریق ویجت یا کانال‌ها پردازش می‌کنند.

تاریخ اجرا: ۲۱ تیر ۱۴۰۵تاریخ انتشار: ۲۱ تیر ۱۴۰۵

۱.کنترل‌گر و دامنه اعمال

این سیاست برای وب‌سایت saymatech.ir، داشبورد، API، ویجت و کانال‌های یکپارچه‌سازی‌شده سایماتک اعمال می‌شود. وقتی شما دستیار را برای مشتریان نهایی خود فعال می‌کنید، نسبت به داده‌های آن مشتریان ممکن است نقش کنترل‌گر داده را داشته باشید و سایماتک به‌عنوان پردازش‌گر طبق DPA عمل کند.

۲.چه داده‌هایی جمع‌آوری می‌شود

بسته به نحوه استفاده شما، ممکن است دسته‌های زیر پردازش شوند:

  • داده‌های حساب: شناسه داخلی کاربر، ایمیل و/یا شماره موبایل، نام، اطلاعات کسب‌وکار، و وضعیت اشتراک.
  • داده‌های احراز هویت: چالش‌های OTP، نشست‌ها و رویدادهای امنیتی مرتبط.
  • داده‌های محصول: پیکربندی دستیار، فایل‌های پایگاه دانش، تنظیمات ویجت، کلید API و گزارش مصرف.
  • مکالمات و لاگ‌های پیام: محتوای پرسش و پاسخ برای ارائه سرویس، پشتیبانی، تحلیل کیفیت و جلوگیری از سوءاستفاده.
  • داده‌های فنی: آدرس IP، نوع مرورگر، سیستم‌عامل، شناسه نشست، و اطلاعات دستگاه در حد لازم برای امنیت و عیب‌یابی.
  • سوابق پذیرش حقوقی: نوع سند، نسخه، زمان پذیرش، منبع پذیرش و فراداده‌های ممیزی.
  • سرنخ‌های ناشناس ویجت (در صورت فعال‌سازی توسط شما): اطلاعاتی که بازدیدکننده داوطلبانه وارد می‌کند.

۳.اهداف پردازش

  • ارائه، نگهداری و بهبود سرویس SaaS و قابلیت‌های RAG
  • احراز هویت، امنیت حساب و جلوگیری از تقلب یا سوءاستفاده
  • صورتحساب، مدیریت اشتراک و پشتیبانی مشتری
  • اطلاع‌رسانی تغییرات مهم حقوقی یا فنی
  • تحلیل عملکرد محصول به‌صورت تجمیعی و در حد امکان ناشناس
  • ایجاد مسیر ممیزی برای پذیرش اسناد حقوقی
  • رعایت الزامات قانونی و پاسخ به مراجع صالح

۵.پایگاه دانش، RAG و محتوای تولیدشده

اسناد بارگذاری‌شده برای ساخت نمایه بازیابی (از جمله بردارها و فهرست‌های جستجو) پردازش می‌شوند تا دستیار بتواند پاسخ مرتبط تولید کند. محتوای تولیدشده با هوش مصنوعی ممکن است موقتاً در لاگ مکالمه ذخیره شود.

۶.اشتراک‌گذاری با اشخاص ثالث

ما داده‌های شما را نمی‌فروشیم. اشتراک‌گذاری فقط در موارد زیر انجام می‌شود:

  • تأمین‌کنندگان زیرساخت، میزبانی، ایمیل، پیام‌رسان و مدل زبانی که برای ارائه سرویس لازم‌اند و تحت تعهد محرمانگی متعارف هستند.
  • درگاه‌های پرداخت برای انجام تراکنش.
  • مراجع قانونی در صورت الزام معتبر.
  • انتقال تجاری (ادغام یا واگذاری) با اطلاع متعارف و تداوم حفاظت معقول.

۷.مدت نگهداری

  • داده‌های حساب تا زمان فعال بودن حساب و پس از آن طبق دوره نگهداری قانونی/عملیاتی.
  • لاگ‌های امنیتی و ممیزی حقوقی برای دوره‌ای متناسب با نیاز امنیتی و اثبات پذیرش.
  • فایل‌های پایگاه دانش تا حذف توسط کاربر یا خاتمه حساب طبق رویه حذف.
  • مکالمات طبق تنظیمات محصول، نیاز پشتیبانی و محدودیت‌های طرح.

۸.امنیت اطلاعات

اقدامات امنیتی شامل کنترل دسترسی مبتنی بر هویت، رمزنگاری در انتقال (TLS)، جداسازی منطقی داده‌ها در حد معماری جاری، پایش رویدادهای مشکوک، و مدیریت کلیدهای API است. هیچ سیستمی مطلقاً امن نیست؛ لطفاً رمزها/کدها و کلیدها را محافظت کنید و حوادث را سریع گزارش دهید.

۹.کوکی و فناوری‌های مشابه

برای نشست ورود، امنیت و عملکرد ضروری سایت از کوکی یا ذخیره‌سازی محلی استفاده می‌شود. کوکی‌های غیرضروری بازاریابی در صورت استفاده آتی، با اطلاع و سازوکار مناسب مدیریت خواهند شد.

۱۰.حقوق شما

  • دسترسی به اطلاعات حساب و درخواست اصلاح داده‌های نادرست
  • درخواست حذف حساب و داده‌های قابل حذف، با حفظ سوابق الزامی قانونی
  • دریافت توضیح درباره پردازش در حد شفافیت این سیاست
  • اعتراض به پردازش‌های اختیاری مانند ارتباطات غیرضروری
  • طرح شکایت نزد مراجع صالح در صورت نقض حقوق

۱۱.کودکان

سرویس برای استفاده عمومی کسب‌وکار طراحی شده و متوجه کودکان زیر سن قانونی نیست. اگر متوجه شویم حسابی بدون صلاحیت لازم ایجاد شده، اقدامات لازم برای محدودسازی یا حذف انجام می‌شود.

۱۲.انتقال داده

بسته به پیکربندی زیرساخت و سرویس‌های ثالث (مانند مدل‌های زبانی)، ممکن است بخشی از پردازش خارج از موقعیت جغرافیایی شما انجام شود. در انتخاب تأمین‌کنندگان، ملاحظات امنیتی و قراردادی متعارف لحاظ می‌شود. جزئیات بیشتر برای مشتریان سازمانی در DPA قابل توافق است.

۱۳.تغییرات این سیاست

نسخه‌های جدید با تاریخ و شماره نسخه منتشر می‌شوند. در تغییرات اساسی، از طریق سازوکار پذیرش در محصول یا اطلاع‌رسانی متعارف مطلع می‌شوید.

۱۴.تماس حریم خصوصی

  • admin@saymatech.ir
  • admin@saymatech.ir
  • admin@saymatech.ir
  • صفحه تماس: /contact

سوالات متداول

آیا مکالمات ویجت برای آموزش مدل عمومی استفاده می‌شود؟

استفاده پیش‌فرض برای ارائه سرویس و بهبود کیفیت در چارچوب محصول است. آموزش مدل‌های عمومی ثالث بدون کنترل قراردادی شما انجام نمی‌شود مگر صریحاً اعلام و توافق شود.

چطور حساب را حذف کنم؟

از پشتیبانی یا ایمیل حریم خصوصی درخواست حذف بدهید. پس از احراز هویت، داده‌های قابل حذف طبق رویه حذف می‌شوند.

آیا ایمیل من شناسه اصلی حساب است؟

خیر. شناسه اصلی یک شناسه داخلی پایدار است. ایمیل فقط راه ارتباطی و ورود است.

تاریخچه نسخه‌ها

  1. v۲.۰.۰۲۱ تیر ۱۴۰۵

    بازنویسی کامل با پوشش RAG، ممیزی حقوقی و نقش کنترل‌گر/پردازش‌گر.

    • تفکیک داده‌های حساب، محصول و مشتریان نهایی
    • افزودن بخش پایگاه دانش و هوش مصنوعی
    • شفاف‌سازی نگهداری سوابق پذیرش
  2. v۱.۰.۰آذر ۱۴۰۳

    نسخه اولیه سیاست حریم خصوصی.

    • انتشار اولیه

تماس با تیم حقوقی

برای پرسش‌های حقوقی، حریم خصوصی یا گزارش سوءاستفاده با ما در ارتباط باشید.

اسناد مرتبط

با ادامه استفاده از خدمات سایماتک، شما این سیاست حریم خصوصی را پذیرفته‌اید.