این سند برای خوانایی به زبان ساده نوشته شده است. اگر قرارداد اختصاصی امضاشدهای با نهان داده گستر دارید، مفاد همان قرارداد در موضوعات متعارض اولویت دارد.
دامنه سیاست و مسئول پردازش
این سیاست دادههای وبسایت نهان سپهر، حساب پذیرنده، Checkout و سرویس نهان رمز را پوشش میدهد.
نهان داده گستر مسئول نحوه پردازش دادههایی است که برای ارائه نهان سپهر و نهان رمز مستقیماً دریافت میکند. پذیرنده ممکن است درباره اطلاعات مشتریان خود نیز مسئول مستقل پردازش باشد و باید اطلاعرسانی و مجوزهای لازم را فراهم کند.
این سیاست درباره دادههایی است که تحت کنترل ما قرار میگیرند؛ وبسایت، کیف پول، شبکه بلاکچین یا سرویس ثالث میتواند سیاست جداگانه خود را داشته باشد.
چه دادههایی دریافت میکنیم؟
فقط دادهای جمعآوری میشود که برای حساب، عملیات، امنیت یا تعهد قانونی نیاز باشد.
ممکن است بخشی از اطلاعات از پذیرنده، کاربر Checkout، کیف پول متصل، شبکه عمومی یا ارائهدهنده فنی مجاز دریافت شود. منبع و زمان رویداد تا حد لازم برای حسابرسی ثبت میشود.
- اطلاعات حساب و کسبوکار: ایمیل، نام نمایشی، شناسه پذیرنده، نقشها و تنظیمات ارتباطی.
- داده پرداخت و تسویه: شناسه سفارش، مبلغ، دارایی، شبکه، آدرسهای عمومی، hash تراکنش، وضعیت و زمان رویداد.
- داده امنیتی و فنی: IP، نوع مرورگر و دستگاه، زمان ورود، رخدادهای احراز، شناسه نشست، خطا و audit log.
- ارتباطات: محتوای درخواست پشتیبانی، گزارش رخداد و پاسخهای مرتبط.
- داده عمومی شبکه: اطلاعات قابل مشاهده روی بلاکچین که برای تطبیق و تأیید عملیات لازم است.
چه چیزهایی را نباید برای ما ارسال کنید؟
نهان سپهر برای اتصال کیف پول به کلید خصوصی یا عبارت بازیابی نیاز ندارد.
- عبارت بازیابی، seed phrase یا کلید خصوصی کیف پول.
- رمز عبور سرویسهای دیگر یا تصویر کامل مدارکی که درخواست نشدهاند.
- اطلاعات حساس مشتری که برای شناسه سفارش یا پرداخت ضرورت ندارد.
- داده کارت بانکی یا اطلاعات ورود به بانک در فرمها و API نهان رمز.
چرا داده را پردازش میکنیم؟
هر دسته داده باید هدف عملیاتی، امنیتی یا قانونی روشن داشته باشد.
- ساخت و مدیریت حساب، احراز کاربر و کنترل دسترسی.
- ساخت payment session، مشاهده شبکه، تعیین وضعیت، ثبت ledger، ارسال webhook و اجرای تسویه.
- جلوگیری از تقلب، سوءاستفاده، replay، دسترسی غیرمجاز و رخدادهای امنیتی.
- پشتیبانی، عیبیابی، پایش کیفیت و بهبود قابلیت اطمینان محصول.
- صورتحساب، حل اختلاف، حسابرسی و اجرای تعهدات قانونی لازمالاجرا.
- اطلاعرسانی ضروری درباره امنیت، تغییر سرویس یا شرایط؛ پیام غیرضروری فقط در چارچوب انتخاب کاربر.
مبنای پردازش و انتخاب کاربر
پردازش بر اجرای قرارداد، امنیت مشروع، الزام قانونی یا انتخاب صریح کاربر تکیه دارد.
داده لازم برای ساخت حساب و اجرای پرداخت بهمنظور ارائه سرویس پردازش میشود. رخدادهای فنی برای حفاظت از حساب، جلوگیری از سوءاستفاده و حفظ تمامیت مالی نگهداری میشوند. مواردی که قانون الزام کند بر همان مبنا پردازش خواهند شد.
اگر پردازشی اختیاری و وابسته به رضایت باشد، امکان پسگرفتن آن برای آینده فراهم میشود؛ این تغییر، پردازش قانونی انجامشده پیش از آن را بیاعتبار نمیکند.
کیف پول و داده عمومی بلاکچین
آدرس عمومی و تراکنش شبکه با کلید خصوصی تفاوت دارد و میتواند برای همیشه عمومی بماند.
برای تشخیص پرداخت یا تسویه، آدرس عمومی، شناسه زنجیره و hash تراکنش پردازش میشود. بلاکچین عمومی توسط نهان سپهر کنترل نمیشود و رکورد منتشرشده معمولاً قابل حذف یا ویرایش نیست.
در پرداخت مستقیم نهان، آدرس کیف پول دریافت پذیرنده، مدرک امضای مالکیت، آدرس عمومی پرداختکننده و شواهد انتقال برای تطبیق فاکتور نگهداری میشوند. نهان به موجودی یا کلید کیف پول پذیرنده دسترسی ندارد.
اتصال کیف پول باید با امضای پیام بدون انتقال دارایی انجام شود، مگر عملیات مالی جداگانهای که مبلغ و مقصد آن پیش از امضا نمایش داده شود. کلید خصوصی در کیف پول کاربر باقی میماند.
کوکی، ذخیره محلی و تحلیل استفاده
ذخیرهسازی ضروری برای نشست امن، انتخاب پوسته و عملکرد درست رابط استفاده میشود.
کوکی نشست و داده محلی میتوانند برای حفظ ورود، جلوگیری از جعل درخواست، ذخیره حالت روشن یا تاریک و تنظیمات رابط استفاده شوند. حذف آنها ممکن است ورود یا بخشی از تجربه را مختل کند.
اگر سنجش استفاده عمومی فعال باشد، باید تا حد ممکن کمینه، تجمیعی و متناسب با هدف بهبود سرویس باشد. ما داده شخصی کاربران را برای تبلیغات رفتاری به فروش نمیرسانیم.
اشتراک داده و دریافتکنندگان
دسترسی بیرونی فقط به اندازه نیاز عملیاتی، امنیتی یا قانونی انجام میشود.
نهان سپهر اطلاعات شخصی را بهعنوان محصول نمیفروشد. هر ارائهدهنده باید فقط داده لازم برای وظیفه مشخص را دریافت کند و دسترسی پس از پایان نیاز محدود یا قطع شود.
- ارائهدهندگان زیرساخت، میزبانی، پایش یا ایمیل تحت دسترسی محدود و تعهد محرمانگی.
- شبکه بلاکچین و نودها برای انتشار یا مشاهده تراکنش عمومی.
- پذیرنده مربوط برای نمایش و پیگیری وضعیت سفارش مشتری خود.
- مرجع قانونی یا قضایی، فقط در پاسخ به درخواست معتبر و لازمالاجرا.
- طرف معامله سازمانی در ادغام، انتقال یا بازسازماندهی، با حفاظت متناسب از محرمانگی.
مدت نگهداری و حذف
مدت نگهداری بر اساس نوع داده، ریسک امنیتی و الزام مالی یا قانونی تعیین میشود.
داده حساب فعال تا زمان ارائه سرویس نگهداری میشود. رویداد مالی، ledger، شواهد قیمتگذاری، تراکنش و audit ممکن است پس از بستن حساب نیز برای تطبیق، حل اختلاف و الزام قانونی باقی بماند. نشستها و لاگهای فنی غیرضروری چرخه کوتاهتری دارند.
پس از پایان نیاز، داده حذف، ناشناس یا از دسترس عملیاتی خارج میشود؛ مگر نگهداری بیشتر برای پرونده باز، امنیت، جلوگیری از تقلب یا تکلیف قانونی ضروری باشد. نسخه پشتیبان در چرخه امن خود منقضی میشود.
کنترلهای امنیتی
امنیت ترکیبی از کنترل فنی، دسترسی حداقلی، ثبت رویداد و مسئولیت کاربر است.
هیچ سامانهای مصونیت مطلق ندارد. کاربر نیز باید دستگاه خود را امن نگه دارد، Passkey یا روش احراز قوی استفاده کند و هر رخداد مشکوک را سریع گزارش دهد.
- رمزنگاری ارتباطات، کنترل نشست و حفاظت از اعتبارنامههای حساس.
- تفکیک نقش، اصل کمترین دسترسی و ثبت عملیات مهم مالی و امنیتی.
- کنترل replay و idempotency برای درخواستها و webhookهای حساس.
- پایش رخداد، محدودیت نرخ، پشتیبانگیری و فرآیند پاسخ به حادثه.
حقوق و درخواستهای شما
میتوانید درباره داده داخلی قابل انتساب به خود، دسترسی و اصلاح بخواهید.
برای جلوگیری از افشای داده به فرد اشتباه، ممکن است پیش از پاسخ، هویت یا اختیار نمایندگی بررسی شود. پاسخ میتواند برای حفظ حقوق دیگران، امنیت یا تکلیف قانونی محدود شود و دلیل آن توضیح داده خواهد شد.
- دریافت توضیح درباره دسته داده و هدف استفاده.
- اصلاح اطلاعات نادرست یا تکمیل اطلاعات حساب.
- درخواست حذف داده غیرضروری یا محدودکردن پردازش، در حدود قانون و تعهد مالی.
- اعتراض به پردازش اختیاری یا پسگرفتن رضایت برای آینده.
- دریافت نسخه قابلانتقال از دادهای که ارائه کردهاید، در صورت امکان فنی و حقوقی.
کاربران خردسال، تغییر سیاست و تماس
سرویس تجاری نهان رمز برای استفاده مستقل افراد فاقد اهلیت قانونی طراحی نشده است.
اگر متوجه شویم داده فردی بدون اهلیت یا مجوز لازم ارائه شده است، در حد امکان برای محدودکردن و حذف داده غیرالزامی اقدام میکنیم. پذیرنده مسئول رعایت قواعد مرتبط با مشتریان خود است.
این سیاست با تغییر محصول، فناوری یا الزام قانونی بهروزرسانی میشود. تاریخ بازبینی در بالای صفحه درج میشود و تغییر مهم از مسیر مناسب اعلام خواهد شد. درخواستها به info@nahansepehr.ir ارسال شوند.