نسخه ۱.۱ — لازمالاجرا از ۲۴ تیر ۱۴۰۵
حریم خصوصی و نگهداری داده در وانشی
وانشی فقط داده لازم برای ارائه خدمت درخواستی، امنیت، پرداخت و پشتیبانی را پردازش میکند. این صفحه روشن میکند چه دادهای برای چه هدفی استفاده میشود و کجا هنوز لازم است کاربر پیش از ارسال فایل حساس احتیاط کند.
دادههای حساب و پرداخت
نام، راه ارتباطی، وضعیت اشتراک و شناسه تراکنش برای ساخت حساب، فعالسازی خدمت و پیگیری خرید ثبت میشوند. شماره و اطلاعات کارت بانکی در اختیار درگاه پرداخت است و در وانشی ذخیره نمیشود. سوابق مالی فقط به اندازه الزامهای حسابداری، مالیاتی و رسیدگی به اختلاف نگهداری میشوند.
فایل، متن، صدا و داده پژوهشی
ورودی ابزارها برای اجرای همان درخواست پردازش میشود و بدون اجازه کاربر عمومی نمیشود. فایل موقت صوتی در پایان همان پردازش از فضای موقت برنامه حذف میشود. بخش زیادی از ورودیهای متن و PDF در حافظه درخواست پردازش میشوند؛ با این حال اگر یک ابزار برای تاریخچه، بازیابی خروجی یا پردازش توسط سرویس دیگری به نگهداری طولانیتر نیاز داشته باشد، باید پیش از ارسال داخل همان ابزار اعلام شود.
تا وقتی اعلان نگهداری اختصاصی یک ابزار را ندیدهای، اطلاعات بیمار، شناسه ملی، شماره تماس، داده مصاحبه خام، فایل محرمانه سازمانی یا داده مالی حساس را ارسال نکن. ابتدا داده را کمینه و ناشناسسازی کن.
پردازشگران و محل پردازش
زیرساخت میزبانی و CDN برای تحویل سایت، درگاه پرداخت برای تراکنش، ابزارهای پایش داخلی و سرویس پردازشی لازم برای اجرای ابزار ممکن است بخشی از داده فنی یا ورودی همان درخواست را دریافت کنند. انتقال بین مرورگر و دامنه اصلی با HTTPS انجام میشود. اگر پردازشگری خارج از ایران برای یک ابزار استفاده شود، نوع پردازش باید در همان مسیر به کاربر اعلام شود.
کوکی، آمار و لاگ امنیتی
سایت برای نشست حساب و ترجیحات رابط از cookie یا ذخیرهسازی مرورگر استفاده میکند. آمار بازدید با ابزارهای تحلیلی سایت اندازهگیری میشود و ممکن است شامل مسیر صفحه، نوع دستگاه، منبع ورود و زمان پاسخ باشد. لاگ امنیتی برای کشف سوءاستفاده و خطا نگهداری میشود و نباید بیش از نیاز عملیاتی یا الزام قانونی حفظ شود.
آموزش مدل
وانشی فایل خصوصی کاربر را بهعنوان محتوای عمومی منتشر نمیکند. استفاده از ورودی خصوصی برای آموزش مدل اختصاصی وانشی فقط با رضایت روشن و جداگانه مجاز است. شرایط پردازش سرویسهای ثالث ممکن است متفاوت باشد و باید پیش از فعالسازی آن سرویس بررسی شود.
داده کودکان و محتوای حساس پزشکی
خدمات برای افراد زیر سن قانونی طراحی نشده است. ارسال پرونده پزشکی یا داده شناساییپذیر بیمار ممنوع است مگر کاربر اختیار قانونی، رضایت لازم و سازوکار ناشناسسازی مناسب داشته باشد.
امنیت و رخداد
رمز عبور به شکل خام ذخیره نمیشود و دسترسی سامانه بر اساس نیاز کاری محدود میشود. در رخداد امنیتی مؤثر بر داده کاربر، دامنه رخداد بررسی، دسترسی ناامن متوقف و اطلاعرسانی متناسب با ریسک و الزام قانونی انجام میشود.
دسترسی، اصلاح، نسخه و حذف
برای دریافت نسخه داده، اصلاح اطلاعات یا حذف حساب و داده قابل حذف، از صفحه تماس درخواست ثبت کن. پیش از اقدام ممکن است برای جلوگیری از حذف غیرمجاز، هویت درخواستکننده بررسی شود. دادهای که نگهداری آن الزام قانونی دارد تا پایان همان الزام حذف نمیشود.
