شرایط پردازش اطلاعات

نسخه 1.0.1 · تاریخ اجرا 2026-08-18

شرایط پردازش اطلاعات SmartJournal

این شرایط، چارچوب پردازش اطلاعات توسط «سبحان گورکانی» برای کاربران و مشتریان سازمانی است. اگر قرارداد امضاشده جداگانه‌ای وجود داشته باشد، همان قرارداد در تعارض مقدم است.

۱. موضوع و مدت: میزبانی و پردازش داده حساب، ژورنال، تصویر، امنیت و پشتیبانی در مدت ارائه خدمت و دوره‌های حذف اعلام‌شده.

۲. نقش‌ها: در داده‌ای که کاربر شخصی وارد می‌کند، ارائه‌دهنده مسئول پردازش خدمت است؛ برای داده اشخاصی که مشتری سازمانی به نمایندگی وارد می‌کند، سازمان مسئول تعیین هدف و ارائه‌دهنده پردازشگر طبق دستور مستند است.

۳. دستور و محرمانگی: پردازش فقط برای ارائه، امنیت، پشتیبانی و تکلیف قانونی انجام می‌شود. افراد مجاز تعهد محرمانگی و دسترسی مبتنی بر نقش دارند.

۴. امنیت: رمزنگاری اسرار و backup، کنترل دسترسی، MFA مدیر، logging، مدیریت آسیب‌پذیری، بازیابی و آزمون دوره‌ای اعمال می‌شود.

۵. زیرپردازشگر: ارائه‌دهندگان cloud/object storage، SMS، پرداخت، error tracking و پشتیبانی فقط با قرارداد و حداقل دسترسی استفاده می‌شوند. تغییر دارای اثر مهم باید اطلاع‌رسانی شود.

۶. رخداد: رخداد مؤثر بدون تأخیر ناموجه بررسی، مهار و با اطلاعات ماهیت، دامنه، پیامد و اقدام اصلاحی به طرف لازم اعلام می‌شود.

۷. حقوق افراد: ارائه‌دهنده در دریافت، اصلاح، export، محدودسازی یا حذف داده همکاری متعارف می‌کند و درخواست را فقط پس از احراز هویت می‌پذیرد.

۸. پایان خدمت: داده طبق سیاست نگهداری حذف یا بازگردانده می‌شود؛ نسخه‌های backup در چرخه امن منقضی می‌شوند.

۹. ممیزی: اطلاعات کنترل‌های امنیتی و گزارش‌های لازم با رعایت محرمانگی ارائه می‌شود؛ ممیزی نباید امنیت یا حقوق کاربران دیگر را تضعیف کند.

۱۰. انتقال: انتقال به کشور یا زیرپردازشگر دیگر فقط با حفاظت قراردادی/فنی متناسب و رعایت قانون انجام می‌شود.