خطمشی رازداری و رویه حفاظت از حریم خصوصی کاربران
پروفایلسنتر (پروفایل °۳۶۰) پلتفرم سنجش، تحلیل و توسعه افراد و نسل جدید ابزارهای شناخت و مشاوره است که با ارائه آزمونهای معتبر توصیفی؛ یکپارچهسازی دادههای کاربران با استاندارد مشاغل اونت (O*NET) و بهکارگیری الگوریتم پیشرفته و هوشمند تناسب شغلی، خدمات متناسب با نیاز مراکز آموزشی، مراکز مشاوره تحصیلی-شغلی، و واحدهای منابع انسانی شرکتها و سازمانها عرضه میکند.
پروفایلسنتر برای حریم خصوصی کاربران احترام زیادی قائل است. به همین دلیل و با در نظر گرفتن اهمیت موضوع و با توجه به تجمیع دادههای کاربران در تمامی مراکز ارزیابی، شناخت و تحلیل فردی، سطوح دسترسی تعریفشدهای برای این مراکز در نظر گرفته شده است که دسترسی اشخاص به دادههای کاربران را مدیریت میکند.
در متن زیر، اطلاعاتی در خصوص دادههای شخصی کاربران پروفایلسنتر، نحوه پردازش، مدیریت دسترسی و اهداف آن ارائه شده است. این متن بهمنظور شفافسازی و آشنایی کاربران در خصوص نحوه حفظ و مدیریت دادههای آنها تنظیم شده است و تائید آن بهمنزله پذیرش تمامی شرایط آن است.
هرگونه تغییر در خطمشی رازداری و سیاستهای حفظ حریم خصوصی کاربران، از طریق همین صفحه قابل مشاهده خواهد بود.
در صورت عدم موافقت کاربر با سیاستهای جدید حفظ حریم خصوصی، کاربر میتواند ضمن استفاده از حق فراموشی، بهطور کامل از سامانه پروفایلسنتر خارج شود. ادامه استفاده کاربران از خدمات شبکه (اعم از اقدام به ورود به سامانه، ثبت سفارش، ارسال درخواست پشتیبانی، درج کامنت، بارگذاری هرگونه داده و محتوا، و غیره) بهمنزله پذیرش ضمنی قوانین و مقررات جدید سامانه تلقی خواهد شد.
1. اطلاعات و دادههایی که توسط پروفایلسنتر جمعآوری میشود:
پروفایلسنتر به اقتضای موقعیت و خدمات ارائه شده، دادههای زیر را با رضایت کاربران جمعآوری میکند:
1-1. نام و اطلاعات تماس: نام و نام خانوادگی، کد ملی، شماره تلفن همراه
1-2. اطلاعات دموگرافیک: دادههای مربوط به سن، جنسیت، موقعیت جغرافیایی و زبان ترجیحی کاربر
1-3. اطلاعات پرداخت: دادههای مرتبط با پرداختها، شماره کارت، سوابق پرداخت، فاکتورها و سفارشات و …
1-4. اطلاعات خدمات: اطلاعات مربوط به استفاده کاربران از هر یک خدمات پروفایلسنتر و دادههای مربوط به گزارش خطا و تقاضای پشتیبانی و دادههایی که کاربر برای استفاده از خدمت به پروفایلسنتر ارائه میکند. تجربه کاربری، محتویات فایلهای باز شده در هنگام خطا که بر روی دستگاه کاربر نمایش داده میشود.
1-5. اطلاعات کسبشده از طریق کوکیها و سایر فناوریهای مشابه
2. استفاده پروفایلسنتر از دادههای جمعآوریشده:
پردازش دادههای فوق توسط پروفایلسنتر، با اخذ رضایت کامل از کاربر و رعایت موارد و الزامات قانونی برای اهداف مشخصشده زیر انجام میپذیرد:
2-1. اطلاع سریع از مشکلات و تلاش برای حل سریع آنها
2-2. ارائه خدمات پشتیبانی بهتر
2-3. بهبود محصولات و خدمات پروفایلسنتر
2-4. فعالسازی برخی خدمات
2-5. بهروزرسانی سامانه
2-6. اطلاعرسانی، ارتباطات، تبلیغات و ارائه پیشنهادات مرتبط به هر کاربر
2-7. الزامات قانونی
2-8. اهداف پژوهشی و تحقیقاتی
3. مواردی که اطلاعات کاربران با دیگران به اشتراک گذاشته میشود:
3-1. در صورت ادغام پروفایلسنتر در یک شرکت دیگر. در این حالت قبل از به اشتراکگذاری اطلاعات کاربر، این موضوع به کاربر اطلاع داده شده و در صورت عدم رضایت، کاربر میتواند نسبت به استفاده از حق فراموشی اقدام کند.
3-2. در صورت تخطی کاربر از قوانین، شرایط و مقررات استفاده از خدمات، و در صورت وجود شاکی خصوصی نسبت به عملکرد کاربر، اطلاعات کاربر در اختیار مراجع قانونی قرار میگیرد.
3-3. درصورتیکه مراجع قضایی و نهادهای قانونی اطلاعات کاربر را به هر دلیلی از پروفایلسنتر درخواست کنند، این اطلاعات در اختیار ایشان قرار میگیرد.
4. سطوح دسترسی به اطلاعات کاربران
پروفایل °۳۶۰، نمایه اختصاصی کاربر است و بسته به نوع خدمات دریافتی کاربر، میتواند حاوی نتایج تستها و آزمونهای مختلف با سطوح اهمیت و محرمانگی متفاوت باشد.
بهمنظور مدیریت دسترسی کاربران مختلف (اعم از اشخاص حقیقی یا حقوقی) به دادههای پروفایل °۳۶۰ اشخاص، راهنمای سطوح دسترسی کاربران تدوین گردیده است که از طریق این لینک قابل مشاهده است.
این راهنما حاوی اطلاعات جامع در خصوص نحوه مدیریت دسترسی به دادههای کاربران تنظیم شده است و تائید آن بهمنزله پذیرش تمامی شرایط آن است.
5. حق بر اعتراض توسط کاربران
5-1. هر کاربر در هر زمان که به نحوه استفاده پروفایلسنتر معترض باشد، مراتب اعتراض خود را میتواند از طریق بخش پشتیبانی به پروفایلسنتر اعلام کند، پروفایلسنتر مورد را بررسی و ظرف 30 روز پاسخ میدهد. اگر در مدت 30 روزه پاسخی دریافت نشد کاربر میتواند به شیوههای قانونی موجود مطابق قانون ایران از استفاده پروفایلسنتر نسبت به دادههای خود اعتراض کند.
5-2. پروفایلسنتر نباید از دادههای شخصی کاربران برای اهداف زیر استفاده یا جمعآوری کند:
- بازاریابی مستقیم
- فروش دادههای کاربران
- اهداف غیرقانونی، نامشروع یا خلاف اخلاق حسنه
6. امنیت دادههای شخصی
حفظ امنیت و محرمانگی دادهها و اطلاعات کاربران برای پروفایلسنتر بسیار با اهمیت است. بدین منظور پروفایلسنتر متعهد است از انواع فنآوریها و رویههای امنیتی برای محافظت از اطلاعات شخصی کاربران در برابر دسترسی، استفاده یا افشای غیرمجاز استفاده کند. لکن ازآنجاکه هیچگاه تضمین امنیت امکانپذیر نیست و هیچ سامانهای از حفرههای امنیتی مبرا نیست، در این بخش محدوده تعهدات و مسئولیتهای پروفایلسنتر درج شده است.
بخشی از اقدامات انجامشده بهمنظور تأمین امنیت سرورها و دادهها در سامانه به شرح زیر است:
- استفاده از SSL جهت برقراری ارتباطات بین کلاینت و سرور
- استفاده از CDN ابری و فایروال جهت جلوگیری از حملات اینترنتی مانند DoS
- استفاده از OTP برای امنیت ورود کاربران
- استفاده از سیستم احراز هویت با در نظر گرفتن سطوح دسترسی برای جلوگیری از دسترسی نامطلوب در سطوح مختلف
- کنترل کلیه ورودیهای کاربران و encoding دادهها
- کدگذاری دادههای محرمانه کاربران قبل از ذخیرهسازی
- پشتیان گیری منظم از دادهها
- ثبت لاگ عملیات مهم برای بررسی
7. تغییرات بیانیه حریم خصوصی
پروفایلسنتر در هر زمان که هر نوع تغییری در این بیانیه اعمال کند، مراتب را به اطلاع کاربران میرساند. تا زمانی که کاربر نسبت به تائید آن اقدام نکند، امکان استفاده از خدمات پروفایلسنتر را نخواهد داشت. تمام نسخههای تغییرات و سوابق آن در بخش مستندات قابل مشاهده است.