حریم خصوصی

چه داده‌هایی جمع‌آوری می‌شود، چگونه استفاده و نگهداری می‌شود و با چه سرویس‌هایی به‌اشتراک گذاشته می‌شود.

آخرین به‌روزرسانی: مرداد ۱۴۰۵

شرکت دانش‌بنیان واکسن زیتون اصفهان («ما»، «سایت») به حریم خصوصی کاربران احترام می‌گذارد. این سیاست توضیح می‌دهد چه اطلاعاتی جمع‌آوری می‌شود، چگونه استفاده و نگهداری می‌شود، با چه سرویس‌هایی به‌اشتراک گذاشته می‌شود و حقوق شما چیست. استفاده از سایت به معنای آگاهی از این سیاست است.

۱.مسئول پردازش داده‌ها

کنترل و پردازش داده‌های شخصی کاربران بر عهده شرکت دانش‌بنیان واکسن زیتون اصفهان است. برای درخواست‌های مرتبط با حریم خصوصی می‌توانید از صفحه «تماس با ما» یا ایمیل اعلام‌شده در سایت اقدام کنید.

۲.چه اطلاعاتی ذخیره می‌شود

بسته به نوع استفاده شما از سایت، ممکن است دسته‌های زیر از اطلاعات جمع‌آوری و ذخیره شود:

  • اطلاعات حساب کاربری: نام، شماره موبایل، ایمیل، وضعیت تأیید موبایل/ایمیل، نقش کاربری و تاریخ ایجاد حساب.
  • اطلاعات احراز هویت: هش رمز عبور (نه خود رمز)، کدهای OTP به‌صورت هش‌شده، و وضعیت قفل موقت حساب در صورت تلاش‌های ناموفق.
  • اطلاعات ارسال و خریدار: نام گیرنده، تلفن، آدرس، استان، شهر، کد پستی و روش ارسال.
  • اطلاعات سفارش: اقلام خریداری‌شده، مبالغ، تخفیف/کوپن، وضعیت پرداخت، وضعیت بررسی ادمین و وضعیت ارسال.
  • پیام‌های تماس با ما: نام، تلفن، ایمیل (در صورت ارائه)، موضوع و متن پیام.
  • نظرات و امتیازات محصولات/دوره‌ها در صورت ثبت توسط کاربر.
  • تنظیمات اعلان‌ها در پنل کاربری (از جمله تمایل به دریافت پیامک یا ایمیل‌های مرتبط با خرید).
  • داده‌های فنی نشست: شناسه نشست (توکن به‌صورت هش در پایگاه‌داده)، User-Agent مرورگر و آدرس IP مرتبط با ورود.

سبد خرید و علاقه‌مندی‌ها فعلاً عمدتاً در حافظه مرورگر شما (localStorage) نگهداری می‌شوند و تا زمان ثبت سفارش به سرور ارسال نمی‌شوند.

۳.کوکی‌ها

سایت برای عملکرد امن و حفظ وضعیت ورود از کوکی‌ها استفاده می‌کند:

  • کوکی نشست (zsession): کوکی ضروری و HttpOnly برای نگه‌داشتن وضعیت ورود شما. مدت اعتبار تقریبی ۳۰ روز است، مگر زودتر خارج شوید یا نشست باطل شود. در محیط تولید با پرچم Secure ارسال می‌شود و SameSite=Lax دارد.
  • کوکی‌های ضروری زیرساختی: ممکن است توسط میزبان، شبکه توزیع محتوا یا لایه امنیتی برای پایداری و امنیت سرویس تنظیم شوند.

ما از کوکی نشست برای تبلیغات شخص‌ثالث استفاده نمی‌کنیم. غیرفعال کردن کوکی‌های ضروری ممکن است مانع ورود و خرید شود.

۴.لاگ‌ها و آدرس IP

برای امنیت، جلوگیری از سوءاستفاده و رفع اشکال، داده‌های فنی زیر ممکن است ثبت شود:

  • آدرس IP در تلاش‌های ورود، درخواست OTP، ارسال فرم تماس و ایجاد نشست.
  • نتیجه تلاش ورود (موفق/ناموفق)، شناسه مرتبط (شماره موبایل یا ایمیل) و زمان رخداد.
  • User-Agent مرورگر در نشست‌های فعال.
  • لاگ‌های سیستمی سرور و اپلیکیشن برای پایش خطا، دسترس‌پذیری و امنیت (ممکن است شامل مسیر درخواست، زمان و شناسه‌های فنی باشد).

IP و لاگ‌های امنیتی برای اعمال محدودیت نرخ (rate limit)، تشخیص نفوذ و بررسی اختلافات امنیتی استفاده می‌شوند و برای بازاریابی پروفایل‌محور فروخته نمی‌شوند.

۵.اهداف استفاده از اطلاعات

  • ایجاد و مدیریت حساب کاربری و احراز هویت (رمز عبور یا OTP پیامکی).
  • پردازش سفارش، پرداخت، ارسال کالا و فعال‌سازی دسترسی به دوره.
  • پشتیبانی مشتری، پاسخ به پیام‌ها و رسیدگی به درخواست عودت یا مغایرت.
  • ارسال اعلان‌های ضروری مرتبط با سفارش، امنیت حساب و وضعیت پرداخت.
  • بهبود کیفیت خدمات، رفع باگ و تحلیل آماری کلی و غیرشخصی‌شده از استفاده سایت.
  • رعایت الزامات قانونی، حسابرسی و پاسخ به مراجع ذی‌صلاح در صورت الزام قانون.

۶.اشتراک با سرویس‌های پرداخت

برای تکمیل خرید، اطلاعات لازم تراکنش با درگاه پرداخت معتبر (از جمله زرین‌پال) به‌اشتراک گذاشته می‌شود.

  • معمولاً مبلغ، شناسه سفارش/Authority، و در صورت نیاز ایمیل یا موبایل خریدار برای پیگیری تراکنش ارسال می‌شود.
  • اطلاعات حساس کارت بانکی مستقیماً در سرورهای ما ذخیره نمی‌شود؛ ورود اطلاعات کارت روی صفحه امن درگاه پرداخت انجام می‌گیرد.
  • نتیجه پرداخت (موفق/ناموفق)، شناسه مرجع و وضعیت واریز برای تأیید سفارش نزد ما نگهداری می‌شود.
  • درگاه پرداخت طبق سیاست حریم خصوصی و مقررات خود نیز داده‌های تراکنش را پردازش می‌کند؛ توصیه می‌شود سیاست آن سرویس را نیز مطالعه کنید.

۷.پیامک

شماره موبایل شما ممکن است برای اهداف زیر از طریق ارائه‌دهنده خدمات پیامکی پردازش شود:

  • ارسال کد یک‌بارمصرف (OTP) برای ورود، ثبت‌نام، بازیابی یا تأیید تغییر شماره.
  • اعلان‌های ضروری مرتبط با سفارش، پرداخت یا وضعیت حساب (در صورت فعال بودن).
  • اعلان‌های انتخابی که در تنظیمات حساب فعال کرده باشید.

کد OTP به‌صورت هش در پایگاه‌داده ذخیره و معمولاً ظرف حدود ۲ دقیقه منقضی می‌شود. متن پیامک‌های احراز هویت فقط برای همان منظور ارسال می‌شود.

۸.ایمیل

در صورت ثبت ایمیل در حساب یا فرم‌ها، ممکن است از آن برای موارد زیر استفاده شود:

  • ارسال رسید، تأیید سفارش، اعلان وضعیت پرداخت یا دسترسی به دوره.
  • پاسخ به پیام‌های «تماس با ما» و پیگیری پشتیبانی.
  • اطلاع‌رسانی‌های ضروری امنیتی یا تغییرات مهم در خدمات.
  • خبرنامه یا اطلاع‌رسانی‌های بازاریابی فقط در صورتی که خودتان عضو شده یا صراحتاً موافقت کرده باشید؛ امکان انصراف از این دسته پیام‌ها وجود دارد.

ایمیل‌های تراکنشی و امنیتی ضروری هستند و لغو آن‌ها ممکن است مانع دریافت اطلاعات مهم سفارش شود.

۹.مدت نگهداری اطلاعات

مدت نگهداری بسته به نوع داده و الزامات قانونی/عملیاتی متفاوت است:

  • حساب کاربری و پروفایل: تا زمانی که حساب فعال است و پس از آن مطابق درخواست حذف یا الزامات قانونی نگهداری می‌شود.
  • سفارش‌ها و سوابق پرداخت: حداقل برای دوره الزامات حسابداری، مالیاتی و حل اختلاف (معمولاً چند سال طبق قوانین جاری).
  • نشست‌ها: تا انقضای نشست (حدود ۳۰ روز) یا خروج/ابطال دستی؛ نشست‌های منقضی قابل پاکسازی هستند.
  • OTP هش‌شده: کوتاه‌مدت تا انقضا/مصرف (حدود ۲ دقیقه اعتبار عملیاتی) و سپس قابل حذف در فرآیند پاکسازی.
  • لاگ تلاش ورود و IP مرتبط: برای امنیت و محدودیت نرخ، معمولاً برای بازه محدود زمانی نگهداری و سپس حذف یا匿名‌سازی می‌شود.
  • پیام‌های تماس با ما: تا رسیدگی و در صورت نیاز برای پیگیری‌های بعدی نگهداری می‌شود.
  • داده‌های localStorage مرورگر (سبد خرید، علاقه‌مندی، پیشرفت دوره): تا وقتی شما پاک نکنید یا مرورگر پاکسازی نکند، روی دستگاه شما باقی می‌ماند.

۱۰.اشتراک‌گذاری با سایر اشخاص

ما اطلاعات شما را نمی‌فروشیم. اشتراک‌گذاری فقط در حد ضرورت با این گروه‌ها انجام می‌شود:

  • درگاه پرداخت برای انجام و تأیید تراکنش.
  • ارائه‌دهنده پیامک برای ارسال OTP و اعلان‌های ضروری.
  • شرکت‌های حمل و ارسال برای تحویل کالای فیزیکی (نام، تلفن و آدرس گیرنده).
  • میزبان زیرساخت، پایگاه‌داده و سرویس‌های فنی لازم برای اجرای سایت، تحت تعهدات محرمانگی معقول.
  • مراجع قانونی در صورت الزام صریح قانون یا دستور مقام صالح.

۱۱.امنیت اطلاعات

  • رمز عبور با الگوریتم هش امن ذخیره می‌شود و به‌صورت متن ساده نگهداری نمی‌گردد.
  • توکن نشست به‌صورت هش در پایگاه‌داده ذخیره می‌شود؛ کوکی نشست HttpOnly است.
  • ارتباط سایت در محیط تولید از طریق HTTPS انجام می‌شود.
  • با وجود تدابیر فنی، هیچ سامانه‌ای امنیت مطلق ندارد؛ لطفاً رمز عبور قوی انتخاب کنید و آن را در اختیار دیگران قرار ندهید.

۱۲.حقوق کاربران

در چارچوب قوانین جاری، می‌توانید درخواست‌های زیر را مطرح کنید:

  • دسترسی به اطلاعات حساب و مشاهده/ویرایش بخش‌هایی از پروفایل در پنل کاربری.
  • اصلاح اطلاعات نادرست تماس یا ارسال.
  • درخواست حذف حساب یا داده‌های غیرضروری، مشروط به الزامات قانونی نگهداری سوابق سفارش و مالی.
  • انصراف از پیام‌های بازاریابی و خبرنامه (در صورت فعال بودن).
  • خروج از حساب و ابطال نشست فعلی.

برای درخواست‌های حذف یا محدودیت پردازش، از صفحه تماس با ما اقدام کنید. ممکن است برای احراز هویت شما مدارک حداقلی درخواست شود.

۱۳.کاربران زیر سن قانونی

خدمات سایت عمدتاً برای فعالان حرفه‌ای و افراد دارای اهلیت قانونی طراحی شده است. اگر زیر سن قانونی هستید، فقط با نظارت ولی یا قیم قانونی از سایت استفاده کنید.

۱۴.تغییرات این سیاست

ممکن است این صفحه به‌روزرسانی شود. تاریخ آخرین به‌روزرسانی در بالای صفحه درج می‌شود. ادامه استفاده از سایت پس از انتشار نسخه جدید به معنای آگاهی از تغییرات است. برای تغییرات اساسی، در حد امکان از طریق سایت یا اعلان حساب اطلاع‌رسانی خواهد شد.

۱۵.تماس درباره حریم خصوصی

سوالات، اعتراض‌ها یا درخواست‌های مربوط به داده‌های شخصی را از طریق صفحه «تماس با ما» یا ایمیل پشتیبانی اعلام‌شده در سایت ارسال کنید.