این سیاست حفظ حریم خصوصی در مورد دادههای شخصی جمعآوریشده از طریق وبسایت ما (xygeni.io) و پلتفرم ما (in.xygeni.io) اعمال میشود. این سیاست با ارجاع به شرایط استفاده از وبسایت و شرایط استفاده از پلتفرم ما گنجانده شده است. هر اصطلاحی که با حروف بزرگ نوشته شده و در اینجا تعریف نشده باشد، معانی داده شده در آن شرایط را دارد. استفاده ما از کوکیها بهطور جداگانه توسط سیاست کوکی ما در https://xygeni.io/legal/cookie-policy اداره میشود. در مواردی که Xygeni دادههای شخصی را از طرف مشتریان تجاری از طریق پلتفرم پردازش میکند، چنین پردازشی علاوه بر این توسط توافقنامه پردازش دادههای ما (DPA) در https://xygeni.io/legal/dpa.
1. کنترل کننده داده
کنترلکننده داده مسئول دادههای شخصی شما:
شرکت: شرکت امنیتی زیگنی
آدرس ثبت شده: Calle Pasión 4, 2 Planta, 47001 Valladolid, Spain
مالیات بر ارزش افزوده: B09620287
اطلاعات تماس حریم خصوصی: privacy@xygeni.io
تماس حقوقی: legal@xygeni.io
این سیاست حفظ حریم خصوصی بر اساس مقررات (EU) 2016/679 پارلمان اروپا و شورای ("GDPR") و Ley Orgánica 3/2018، de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales ("LO) صادر شده است. اگر در مورد نحوه استفاده از داده های شخصی شما سؤالی دارید، با ما در privacy@xygeni.io تماس بگیرید.
2. داده های شخصی که جمع آوری می کنیم
ما بسته به نحوه تعامل شما با ما، دادههای شخصی را به روشهای مختلفی جمعآوری میکنیم:
جدول زیر دستهبندیهای دادههای شخصی که جمعآوری میکنیم را به همراه مثالها و طرفهایی که ممکن است هر دستهبندی را با آنها به اشتراک بگذاریم، خلاصه میکند. بخش ۵ این روابط اشتراکگذاری را به تفصیل شرح میدهد.
| دسته بندی | مثال ها | مشترک با |
| اطلاعات تماس و حساب کاربری | نام، ایمیل، نام کاربری، عنوان شغلی، نام شرکت، سمت | ارائه دهندگان خدمات، شرکای تجاری |
| دستگاه و اطلاعات فنی | آدرس IP، نوع مرورگر، شناسه دستگاه، سیستم عامل | ارائه دهندگان خدمات، شرکای تحلیلی |
| تجزیه و تحلیل وب | صفحات بازدید شده، مدت زمان جلسه، URL ارجاع دهنده، الگوهای استفاده | شرکای تحلیلی، ارائه دهندگان خدمات |
| دادههای فعالیت پلتفرم | Login رویدادها، فراخوانیهای API، فعالیت اسکن، استفاده از ویژگیها، مهرهای زمانی | ارائه دهندگان خدمات |
| فرادادههای یافتن امنیت | نامهای مخزن، مسیرهای فایل یافتهها، فرادادههای وابستگی، pipeline منابع | ارائه دهندگان خدمات (فقط میزبانی وب) |
| دادههای پرداخت و صورتحساب | اطلاعات تماس فاکتور، نام شرکت. شماره کارتها ذخیره نمیشوند. | پردازنده پرداخت، ارائه دهندگان خدمات |
| دادههای ارتباطی | ایمیلها، تیکتهای پشتیبانی، ارسال فرمها، مکاتبات | ارائه دهندگان خدمات، فروشندگان پشتیبانی مشتری |
۳. دادههایی که ما جمعآوری نمیکنیم
زیگنی دادههای شخصی دستهبندی خاص (مانند دادههای سلامت، بیومتریک یا سیاسی) را جمعآوری نمیکند و آگاهانه دادههای شخصی افراد زیر ۱۶ سال را جمعآوری نمیکند. پلتفرم ما به مصرفکنندگان اختصاص ندارد.
برای standard اسکن امنیتی، کد منبع روی سرورهای Xygeni ذخیره یا به آنها منتقل نمیشود. برای ویژگیهای مبتنی بر هوش مصنوعی، فقط بخشهای خاصی از کد که برای آن ویژگی لازم هستند، همانطور که در شرایط استفاده از پلتفرم ما توضیح داده شده است، پردازش میشوند. Xygeni از کد مشتری برای آموزش مدلهای هوش مصنوعی استفاده نمیکند.
۴. منابع دادههای شخصی
ما دادههای شخصی را از منابع زیر جمعآوری میکنیم:
- مستقیماً از شما: وقتی یک حساب کاربری ثبت میکنید، فرمی را تکمیل میکنید، درخواست نسخه آزمایشی میدهید، در خبرنامه ما ثبت نام میکنید، با ما تماس میگیرید یا به هر طریق دیگری با وبسایت یا پلتفرم ما تعامل میکنید.
- به صورت خودکار از طریق استفاده شما از خدمات ما: دادههای فنی و کاربردی که از طریق کوکیها، ابزارهای تحلیل وب و گزارشهای پلتفرم هنگام بازدید شما از وبسایت ما یا استفاده از پلتفرم ما جمعآوری میشوند. برای جزئیات بیشتر به سیاست کوکی ما مراجعه کنید.
- از منابع شخص ثالث: ما ممکن است اطلاعات تماس یا شرکت را از ارائه دهندگان CRM، شرکای تولید سرنخ یا فهرستهای حرفهای در دسترس عموم (مانند لینکدین) برای اهداف بازاریابی، در مواردی که قانون مربوطه اجازه میدهد، دریافت کنیم. هرگونه دادهای از این دست مطابق با این سیاست حفظ حریم خصوصی مدیریت میشود.
- از کارفرما یا سازمان شما: در مواردی که کارفرما یا سازمان شما برای دسترسی به پلتفرم با Xygeni قرارداد بسته باشد، ممکن است اطلاعات تماس و حساب شما را برای تأمین حساب شما دریافت کنیم.
5. مبنای قانونی برای پردازش
ما دادههای شخصی شما را فقط در مواردی پردازش میکنیم که مبنای قانونی معتبری طبق ماده ۶ GDPR داشته باشیم:
| مبنای قانونی | فعالیت پردازش | به درخواست | مقاله GDPR |
| منافع قانونی | تجزیه و تحلیل وبسایت، نظارت امنیتی، بهبود خدمات، جلوگیری از کلاهبرداری | بازدیدکنندگان وبسایت، کاربران پلتفرم | ماده 6(1)(f) |
| عملکرد قرارداد | مدیریت حساب، ارائه خدمات، صدور صورتحساب، پشتیبانی | کاربران پلتفرم، مشتریان | ماده 6(1)(ب) |
| رضایت | ارتباطات بازاریابی، کوکیهای غیرضروری | مشترکین خبرنامه، بازدیدکنندگان وبسایت | ماده 6(1)(الف) |
| تعهد قانونی | سوابق مالیاتی، پاسخ به درخواستهای قانونی، انطباق با GDPR | همه موضوعات داده | ماده 6(1)(ج) |
در مواردی که به منافع مشروع خود تکیه میکنیم، ارزیابی کردهایم که منافع ما تحت الشعاع حقوق و آزادیهای شما قرار نمیگیرد. شما میتوانید با تماس با ما از طریق privacy@xygeni.io جزئیات ارزیابی منافع مشروع ما را درخواست کنید.
در مواردی که ما به رضایت متکی هستیم، شما میتوانید در هر زمانی آن را لغو کنید، بدون اینکه بر قانونی بودن پردازش انجام شده قبل از لغو تأثیری بگذارد.
6. چگونه از داده های شخصی شما استفاده می کنیم
ما از دادههای شخصی جمعآوریشده برای اهداف زیر استفاده میکنیم:
- ارائه و بهبود پلتفرم و وبسایت ما، شامل عیبیابی، نظارت امنیتی و توسعه ویژگیها.
- مدیریت حساب کاربری شما و ارائه خدماتی که با ما قرارداد بستهاید.
- پردازش پرداختها و مدیریت صورتحسابها.
- پاسخگویی به سوالات، درخواستهای پشتیبانی و نظرات شما.
- ارسال ارتباطات مرتبط با سرویس، شامل بهروزرسانیهای این سیاستها، اطلاعیههای امنیتی و اعلانهای مربوط به نگهداری.
- ارسال پیامهای بازاریابی درباره محصولات و خدمات ما، در مواردی که شما رضایت خود را اعلام کرده باشید یا طبق قانون مربوطه مجاز باشد. شما میتوانید در هر زمانی از این امر انصراف دهید.
- رعایت الزامات قانونی، از جمله الزامات مالیاتی، حسابداری و نظارتی.
- محافظت از امنیت و یکپارچگی سیستمهای ما و شناسایی فعالیتهای جعلی یا غیرمجاز.
- انجام تجزیه و تحلیلهای تجمیعی و ناشناس برای درک نحوه استفاده از خدمات ما.
۷. اشتراکگذاری دادهها و گیرندگان
ما اطلاعات شخصی شما را نمیفروشیم. ما فقط در شرایط زیر اطلاعات شخصی را به اشتراک میگذاریم:
۷.۱ زیرپردازندهها
ما از ارائهدهندگان خدمات شخص ثالث (زیرپردازندهها) برای ارائه خدمات خود کمک میگیریم. هر زیرپردازنده موظف به توافقنامههای پردازش داده با تعهداتی معادل آنچه در این سیاست حفظ حریم خصوصی آمده است، میباشد. فهرست فعلی زیرپردازندههای ما، شامل هدف و مکان آنها، در آدرس https://xygeni.io/legal/subprocessors منتشر شده است.
۷.۲ انتقالات تجاری
اگر Xygeni درگیر ادغام، اکتساب، سازماندهی مجدد یا فروش داراییها باشد، ممکن است دادههای شخصی شما به عنوان بخشی از آن معامله منتقل شود. ما شما را از هرگونه تغییر و هرگونه شرایط جدید حفظ حریم خصوصی که اعمال شود، مطلع خواهیم کرد.
۷.۳ الزامات قانونی
ما ممکن است اطلاعات شخصی شما را در صورت لزوم طبق قانون مربوطه، حکم دادگاه، الزامات نظارتی یا برای محافظت از حقوق، دارایی یا امنیت Xygeni، کاربران ما یا دیگران افشا کنیم. در صورت مجاز بودن قانون، شما را از چنین افشایی مطلع خواهیم کرد.
۷.۴ با رضایت شما
ما ممکن است اطلاعات شخصی شما را با اشخاص ثالث به اشتراک بگذاریم، در صورتی که شما رضایت صریح خود را برای این کار اعلام کرده باشید.
8. نقل و انتقالات بین المللی
زیرساخت اصلی Xygeni بر روی خدمات وب آمازون (AWS) در ایرلند (EU)، در منطقه اقتصادی اروپا، میزبانی میشود. بنابراین، دادههای شخصی پردازششده از طریق این پلتفرم عموماً در محدوده EEA پردازش میشوند.
برخی از زیرپردازندهها - از جمله HubSpot و Google Workspace - در ایالات متحده مستقر هستند. در مواردی که دادههای شخصی به خارج از EEA منتقل میشوند، ما تضمین میکنیم که اقدامات حفاظتی مناسب مطابق با فصل پنجم GDPR، از جمله موارد زیر، در نظر گرفته شده است: Standard بندهای قراردادی (SCC) که توسط کمیسیون اروپا طبق اجرای De تصویب شده استcisیون (EU) 2021/914. جزئیات مکانیسمهای انتقال قابل اجرا در فهرست زیرپردازندههای ما آمده است.
در مواردی که ویژگیهای مبتنی بر هوش مصنوعی پلتفرم ما، بخشهایی از کد را پردازش میکنند، این پردازش از طریق ارائهدهنده هوش مصنوعی ما مطابق با شرایط استفاده از پلتفرم و DPA مربوطه انجام میشود. در مواردی که مشتریان از مدل هوش مصنوعی خود استفاده میکنند، تمام پردازش در زیرساخت مشتری انجام میشود و هیچ انتقالی به زیرپردازندههای Xygeni انجام نمیشود.
9. حفظ اطلاعات
ما دادههای شخصی را فقط تا زمانی که برای اهداف مندرج در این سیاست حفظ حریم خصوصی ضروری باشد، یا طبق قانون مربوطه الزامی باشد، نگهداری میکنیم. standard دورههای نگهداری عبارتند از:
- دادههای حساب: برای مدت زمان رابطه قراردادی و برای دورههای اضافی که طبق قانون مالیات و حسابداری مربوطه الزامی است (عموماً ۵ تا ۷ سال در اسپانیا) نگهداری میشود.
- دادههای اسکن پلتفرم و یافتههای امنیتی: در طول فعال بودن حساب و به مدت ۳ ماه پس از پایان اشتراک، حفظ میشوند و پس از آن به طور خودکار حذف میشوند. کاربران میتوانند درخواست حذف زودتر را داشته باشند.
- اطلاعات حساب آزمایشی: به مدت ۱ ماه پس از انقضای دوره آزمایشی نگهداری میشود.
- اطلاعات تماس و درخواست وبسایت: تا ۲ سال از تاریخ آخرین تعامل شما با ما نگهداری میشود.
- سوابق رضایت بازاریابی: تا زمان لغو رضایت به علاوه مدت زمان اضافی مورد نیاز برای اثبات انطباق، نگهداری میشود.
- سوابق قانونی و انطباق: برای دورههای زمانی مورد نیاز طبق قوانین اسپانیا و اتحادیه اروپا نگهداری میشود.
وقتی دیگر به دادههای شخصی نیازی نباشد، آنها را به طور ایمن حذف یا ناشناس میکنیم. نسخههای پشتیبان مطابق با برنامه نگهداری دادههای ما رونویسی میشوند.
9. حقوق شما تحت GDPR
به عنوان یک شخص دارای اطلاعات تحت GDPR، شما از حقوق زیر برخوردار هستید:
۹.۱ حق دسترسی (ماده ۱۵)
شما میتوانید یک کپی از اطلاعات شخصی که ما در مورد شما داریم و اطلاعاتی در مورد نحوه پردازش آنها درخواست کنید.
۹.۲ حق اصلاح (ماده ۱۶)
شما میتوانید درخواست اصلاح اطلاعات شخصی نادرست یا ناقصی که ما در مورد شما داریم را داشته باشید.
۹.۳ حق پاک کردن (ماده ۱۷)
شما میتوانید در مواردی که هیچ دلیل موجهی برای ادامه پردازش دادههای شخصی خود ندارید، درخواست حذف آنها را بدهید - برای مثال، در مواردی که رضایت خود را پس میگیرید و هیچ مبنای قانونی دیگری وجود ندارد، یا در مواردی که دادهها دیگر برای هدفی که برای آن جمعآوری شدهاند، ضروری نیستند.
۹.۴ حق محدود کردن پردازش (ماده ۱۸)
شما میتوانید درخواست کنید که پردازش دادههای شخصی شما را در شرایط خاص محدود کنیم - برای مثال، در حین تأیید صحت دادههایی که به آنها اعتراض کردهاید.
۹.۵ حق انتقال دادهها (ماده ۲۰)
در مواردی که پردازش بر اساس رضایت یا قرارداد و با استفاده از ابزارهای خودکار انجام میشود، شما میتوانید درخواست یک کپی از دادههای شخصی خود را در قالبی ساختاریافته، رایج و قابل خواندن توسط ماشین و همچنین حق انتقال آن دادهها به کنترلکننده دیگری داشته باشید.
۹.۶ حق اعتراض (ماده ۲۱)
شما میتوانید بر اساس منافع مشروع ما یا برای اهداف بازاریابی مستقیم، به پردازش اطلاعات اعتراض کنید. در مواردی که به بازاریابی مستقیم اعتراض داشته باشید، پردازش را فوراً متوقف خواهیم کرد. برای سایر پردازشهای مشروع، ارزیابی خواهیم کرد که آیا منافع ما بر حقوق شما غلبه دارد یا خیر.
۹.۷ حقوق مربوط به خدمات خودکارcisیون سازی (ماده ۲۲)
شیگنی (Xygeni) درست نمیکند.cisاطلاعات مربوط به شما صرفاً مبتنی بر پردازش خودکار که اثرات قانونی یا مشابه قابل توجهی ایجاد میکنند.
۹.۸ حق طرح شکایت
اگر معتقدید که پردازش دادههای شخصی شما توسط ما، GDPR را نقض میکند، حق دارید شکایتی را به سازمان حفاظت از دادههای اسپانیا (Agencia Española de Protección de Datos — AEPD) به آدرس https://www.aepd.es یا به مرجع نظارتی کشور عضو اتحادیه اروپا که معمولاً در آن اقامت یا کار میکنید، ارائه دهید.
۹.۹ چگونه ورزش کنیمcisحقوق شما
برای تمرینcisبرای هرگونه از حقوق فوق، با ما از طریق privacy@xygeni.io تماس بگیرید. ما ظرف یک (1) ماه پس از دریافت درخواست شما پاسخ خواهیم داد. در موارد پیچیده یا جایی که تعداد درخواستها زیاد باشد، ممکن است این مدت را دو ماه دیگر تمدید کنیم و متعاقباً به شما اطلاع خواهیم داد. ممکن است قبل از پردازش درخواست شما، نیاز به تأیید هویت شما داشته باشیم.
۱۰. کاربران پلتفرم - مشتریان تجاری
در مواردی که Xygeni در حین ارائه پلتفرم، دادههای شخصی را از طرف مشتریان تجاری خود پردازش میکند، Xygeni به عنوان پردازنده دادهها و مشتری به عنوان کنترلکننده دادهها عمل میکند. در چنین مواردی، توافقنامه پردازش دادهها (DPA)، که در آدرس https://xygeni.io/legal/dpa موجود است، بر این پردازش حاکم است.
اگر شما کارمند، پیمانکار یا نماینده یکی از مشتریان تجاری ما هستید و در مورد نحوه استفاده کارفرمای خود از پلتفرم سؤالی دارید، لطفاً مستقیماً با کارفرمای خود تماس بگیرید. Xygeni دادههای شما را مطابق با دستورالعملهای مشتری مربوطه پردازش میکند و مرجع مناسبی برای درخواستهای شخصی مربوط به دادههای پردازش شده از طرف آن مشتری نیست.
11. امنیت
Xygeni اقدامات فنی و سازمانی مناسبی را برای محافظت از دادههای شخصی شما در برابر دسترسی غیرمجاز، از دست دادن، تخریب یا تغییر، مطابق با سیستم مدیریت امنیت اطلاعات دارای گواهینامه ISO 27001 خود، اجرا میکند. این اقدامات شامل رمزگذاری در حین انتقال (TLS 1.2+) و در حالت استراحت (AES-256)، کنترلهای دسترسی، تقسیمبندی شبکه و آزمایشهای امنیتی منظم است.
هیچ انتقالی از طریق اینترنت یا ذخیرهسازی الکترونیکی کاملاً امن نیست. اگر از هرگونه حادثه امنیتی که بر دادههای شخصی شما تأثیر میگذارد مطلع شدید، لطفاً فوراً با ما از طریق legal@xygeni.io تماس بگیرید.
12. بیسکویت ها
استفاده ما از کوکیها و فناوریهای ردیابی مشابه، تابع سیاست کوکی ما است که در آدرس https://xygeni.io/legal/cookie-policy قابل دسترسی است. لطفاً برای اطلاعات دقیق در مورد کوکیهایی که ما استفاده میکنیم، اهداف آنها و نحوه مدیریت تنظیمات برگزیده خود، به آن سند مراجعه کنید.
13. حریم خصوصی کودکان
وبسایت و پلتفرم ما به افراد زیر ۱۶ سال اختصاص ندارد. ما آگاهانه اطلاعات شخصی کودکان را جمعآوری نمیکنیم. اگر متوجه شدید که کودکی بدون رضایت والدین، اطلاعات شخصی خود را در اختیار ما قرار داده است، لطفاً با ما از طریق privacy@xygeni.io تماس بگیرید و ما فوراً چنین اطلاعاتی را حذف خواهیم کرد.
14. تغییرات در این سیاست حفظ حریم خصوصی
ما ممکن است این سیاست حفظ حریم خصوصی را هر از گاهی بهروزرسانی کنیم. ما با ارسال اطلاعیهای در وبسایت خود و در صورت لزوم، از طریق ایمیل به کاربران ثبتنامشده، شما را از تغییرات اساسی مطلع خواهیم کرد. ما تاریخ «آخرین بهروزرسانی» را در بالای این صفحه بهروزرسانی خواهیم کرد. شما را تشویق میکنیم که این سیاست را بهطور دورهای مرور کنید.
ادامه استفاده شما از وبسایت یا پلتفرم ما پس از تاریخ لازمالاجرا شدن سیاست حفظ حریم خصوصی بهروزرسانیشده، به منزله پذیرش تغییرات توسط شما، تا حدی که قانون مربوطه اجازه میدهد، میباشد.
14 تماس با ما
برای هرگونه سوال، درخواست یا نگرانی در مورد این سیاست حفظ حریم خصوصی یا پردازش دادههای شخصی شما توسط ما:
پست الکترونیک: privacy@xygeni.io
پست: Xygeni Security, SL, Calle Pasión 4, 2 Planta, 47001 Valladolid, Spain
هدف ما این است که ظرف 30 روز به تمام سوالات مربوط به حریم خصوصی پاسخ دهیم. برای شکایات مربوط به نحوهی برخورد ما با دادههایتان، میتوانید با AEPD به شماره https://www.aepd.es.