رفتن به محتوای اصلی
سندِ رسمی

سیاستِ حریمِ خصوصی

آخرین به‌روزرسانی: ۱۴۰۵/۰۳/۲۴

حفاظت از داده‌های شما و خریدارانتان، اصلِ بنیادینِ زر سیروست. این سیاست توضیح می‌دهد چه اطلاعاتی جمع‌آوری می‌کنیم، چرا و چگونه از آن نگه‌داری می‌کنیم، و حقوقِ شما چیست. ما مطابقِ قوانینِ جمهوریِ اسلامیِ ایران، از جمله قانونِ تجارتِ الکترونیکی و آیین‌نامه‌های احراز هویتِ الکترونیک، عمل می‌کنیم.

۱. چه اطلاعاتی جمع‌آوری می‌کنیم؟

  • اطلاعاتِ حساب: نام، شمارهٔ موبایل، نامِ مغازه و مدارکِ صنفیِ بارگذاری‌شده.
  • دادهٔ احراز هویتِ خریدار: کد ملی، شمارهٔ موبایل و شمارهٔ کارتِ خریدار (برای تطبیق)، که با رضایتِ خریدار و صرفاً برای استعلامِ مجاز استفاده می‌شود.
  • دادهٔ کسب‌وکار: فاکتورها، مشتریان، انبار و سوابقِ مالی که خودِ شما در سامانه ثبت می‌کنید.
  • دادهٔ پرداخت: از طریقِ درگاهِ پرداختِ مجاز پردازش می‌شود؛ ما اطلاعاتِ کاملِ کارتِ بانکی را ذخیره نمی‌کنیم.
  • دادهٔ فنی: گزارش‌های ورود، نشانیِ IP و اطلاعاتِ دستگاه برای امنیت و رفعِ اشکال.

۲. چرا و چگونه از اطلاعات استفاده می‌کنیم؟

  • ارائه و بهبودِ خدمات (صدورِ فاکتور، حسابداری و احراز هویت).
  • انجامِ استعلام‌های هویت از مراجعِ مجاز و صدورِ گواهیِ احراز.
  • انطباق با تکالیفِ قانونی و پاسخ به مراجعِ ذی‌صلاح در چارچوبِ قانون.
  • پشتیبانی، اطلاع‌رسانی‌های ضروری و حفظِ امنیتِ حساب.

۳. مبنای قانونی و انطباق

پردازشِ داده‌ها بر مبنای رضایتِ کاربر/خریدار، اجرای قرارداد و تکالیفِ قانونی انجام می‌شود. ما تابعِ قانونِ تجارتِ الکترونیکی، قانونِ جرایمِ رایانه‌ای و آیین‌نامه‌های مرتبط با احراز هویتِ الکترونیکِ بانک مرکزی هستیم.

۴. امنیتِ داده‌ها

داده‌های حساس (PII) با رمزنگاریِ سطحِ‌فیلد (استانداردِ AES-256-GCM) و فایل‌ها به‌صورتِ رمزشده نگه‌داری می‌شوند. کد ملی هیچ‌گاه به‌صورتِ خام ذخیره نمی‌شود و برای جست‌وجو از نمایهٔ کور (HMAC) استفاده می‌شود.

داده‌ها روی زیرساختِ داخلِ ایران میزبانی می‌شوند و دسترسی‌ها بر پایهٔ نقش و اصلِ حداقلِ دسترسی کنترل می‌گردد. سقف دستگاه‌های هم‌زمان، انقضای نشست و امکان ابطال فوری، لایهٔ امنیتیِ افزوده فراهم می‌کند.

۵. نگه‌داری داده‌ها

گواهی‌های احراز هویت مطابقِ تکلیفِ قانونی به‌مدتِ پنج سال بایگانی می‌شوند. سایرِ داده‌ها تا زمانی که برای ارائهٔ خدمات یا الزاماتِ قانونی لازم باشد نگه‌داری و سپس حذف یا غیرقابلِ‌شناسایی می‌شوند.

۶. اشتراکِ اطلاعات با اشخاصِ ثالث

ما داده‌های شما را نمی‌فروشیم. اشتراک‌گذاری تنها در این موارد رخ می‌دهد:

  • سرویس‌دهندگانِ مجاز برای استعلامِ هویت و پرداخت — از جمله پرداخت‌یار/شرکت‌های دارای مجوزِ شاپرک و بانک مرکزی (مانندِ جیبیت) — صرفاً در حدِ لازم برای انجامِ سرویس.
  • مراجعِ قانونیِ ذی‌صلاح، در پاسخ به درخواستِ قانونی.
  • با رضایتِ صریحِ شما، در سایرِ موارد.

۷. دادهٔ خریداران (نقشِ شما و ما)

در فرآیندِ احراز هویت، طلافروش (کاربر) مسئولِ اخذِ رضایتِ خریدار و رعایتِ حقوقِ اوست و نقشِ «صاحبِ داده» را دارد؛ زر سیرو در نقشِ «پردازشگرِ داده» صرفاً مطابقِ دستورِ کاربر و در چارچوبِ قانون عمل می‌کند. اطلاعاتِ خریدار فقط برای همان استعلام و سندِ مرتبط استفاده می‌شود.

۸. حقوقِ شما

  • دسترسی به داده‌های حساب و درخواستِ اصلاحِ اطلاعاتِ نادرست.
  • درخواستِ حذفِ داده‌ها، تا جایی که با تکالیفِ قانونیِ نگه‌داری (مانندِ بایگانیِ پنج‌سالهٔ گواهی) در تعارض نباشد.
  • انصراف از پیام‌های غیرضروری.

۹. کوکی‌ها و فناوری‌های مشابه

ما از کوکی‌ها و ذخیره‌سازیِ محلی برای حفظِ نشست، امنیت و سنجشِ عملکردِ سایت استفاده می‌کنیم. می‌توانید کوکی‌ها را از مرورگرِ خود مدیریت کنید، هرچند برخی قابلیت‌ها ممکن است بدونِ آن‌ها درست کار نکنند.

۱۰. تغییراتِ این سیاست

این سیاست ممکن است به‌روزرسانی شود. نسخهٔ جاری همواره با تاریخِ به‌روزرسانی در همین صفحه منتشر می‌گردد.

برای هرگونه پرسش دربارهٔ حریمِ خصوصی یا اعمالِ حقوقِ خود، از راه‌های اعلام‌شده در صفحهٔ تماس با ما در ارتباط باشید.