این سیاست حفظ حریم خصوصی، ماهیت، دامنه و هدف از پردازش دادههای شخصی (که از این پس „دادهها“ نامیده میشوند) را در چارچوب ارائه آنلاین ما و وبسایتها، عملکردها و محتوای مرتبط، و همچنین حضورهای آنلاین خارجی، مانند پروفایلهای شبکههای اجتماعی ما، توضیح میدهد. (که از این پس مجموعاً „ارائه آنلاین“ نامیده میشوند). در خصوص اصطلاحات مورد استفاده، مانند „دادههای شخصی“ یا „پردازش“ آن، به تعاریف مندرج در ماده ۴ مقررات عمومی حفاظت از دادهها (GDPR) ارجاع میدهیم.
نام/شرکت: دیجیفورت هلث اند کر لیمیتد
آدرس خیابان: ویلهمسهوهِر آلِه ۲۸۷
کد پستی، شهر، کشور: ۳۴۱۳۱، کاسل، آلمان
مدیر عامل: هولگر استرهلاو
آدرس ایمیل: info@digifort-experts.de
بهعنوان یک قاعده کلی، هیچگونه دسته خاصی از دادهها پردازش نمیشوند، مگر اینکه این دادهها توسط خود کاربران، برای مثال از طریق وارد کردن در فرمهای آنلاین، ارائه شوند.
بازدیدکنندگان و کاربران وبسایت. از این پس، ما به این افراد بهطور جمعی „کاربران“ میگوییم.
مطابق با ماده ۱۳ مقررات عمومی حفاظت از دادههای اتحادیه اروپا (GDPR)، ما بدینوسیله شما را از مبانی قانونی فعالیتهای پردازش دادههای خود مطلع میسازیم. در مواردی که مبنای قانونی در سیاست حفظ حریم خصوصی مشخص نشده باشد، موارد زیر اعمال میشود: مبنای قانونی برای اخذ رضایت، ماده ۶(۱)(الف) و ماده ۷ GDPR است؛ مبنای قانونی برای پردازش به منظور انجام خدمات ما، اجرای اقدامات قراردادی و پاسخ به استعلامها، ماده ۶(۱)(ب) GDPR است؛ پایه قانونی برای پردازش به منظور انجام تعهدات قانونی ما ماده ۶(۱)(ج) GDPR است، و پایه قانونی برای پردازش به منظور حفظ منافع مشروع ما ماده ۶(۱)(و) GDPR است. در صورتی که منافع حیاتی صاحب داده یا شخص حقیقی دیگری مستلزم پردازش دادههای شخصی باشد، ماده ۶(۱)(د) GDPR مبنای قانونی محسوب میشود.
از شما میخواهیم که محتواى سیاست حفظ حریم خصوصی ما را بهطور منظم بازبینی کنید. ما بهمحض اینکه تغییرات در فعالیتهای پردازش دادههایمان ایجاب کند، سیاست حفظ حریم خصوصی را بهروزرسانی خواهیم کرد. همچنین بهمحض اینکه این تغییرات نیازمند اقدام شما (مثلاً رضایت) یا هرگونه اطلاعرسانی فردی دیگر باشد، شما را مطلع خواهیم ساخت.
۳.۱. مطابق با ماده ۳۲ قانون حفاظت از دادههای عمومی (GDPR)، ما اقدامات فنی و سازمانی مناسب را برای تضمین سطح امنیتی متناسب با ریسک، با در نظر گرفتن پیشرفتهترین فناوریها، هزینههای پیادهسازی و ماهیت، دامنه، زمینه و اهداف پردازش، و همچنین احتمال و شدت متغیر ریسک برای حقوق و آزادیهای اشخاص حقیقی، اجرا میکنیم؛ این اقدامات به ویژه شامل تضمین محرمانگی، یکپارچگی و در دسترس بودن دادهها از طریق کنترل دسترسی فیزیکی به دادهها، و همچنین دسترسی به، ورود و افشای دادهها، و تضمین در دسترس بودن و جداسازی آنها میشود. علاوه بر این، ما رویههایی را برای تضمین اعمال حقوق اشخاص ذینفع، حذف دادهها و پاسخ به نقض دادهها ایجاد کردهایم. علاوه بر این، ما از همان مرحله توسعه و انتخاب سختافزار، نرمافزار و رویهها، حفاظت از دادههای شخصی را مد نظر قرار میدهیم، مطابق با اصل حفاظت از داده از طریق طراحی و بهصورت پیشفرض (ماده 25 GDPR).
این تدابیر امنیتی بهویژه شامل انتقال رمزگذاریشدهٔ دادهها بین مرورگر شما و سرور ما است.
۴.۱. هرگاه در جریان پردازش دادههای خود، دادهها را به افراد و سازمانهای دیگر (پردازشگران داده یا اشخاص ثالث) افشا کنیم، آن را به آنها منتقل کنیم یا به هر نحو دیگری به آنها دسترسی به دادهها بدهیم، این کار تنها بر اساس مجوز قانونی انجام میشود (مثلاً زمانی که انتقال دادهها به اشخاص ثالث، مانند ارائهدهندگان خدمات پرداخت، برای اجرای یک قرارداد مطابق با ماده ۶(۱)(ب) GDPR ضروری باشد)، شما رضایت خود را دادهاید، یک الزام قانونی آن را ایجاب میکند، یا بر اساس منافع مشروع ما (مثلاً هنگام استفاده از نمایندگان، میزبانان وب و غیره) است.
۴.۲. هرگاه ما اشخاص ثالث را برای پردازش دادهها بر اساس آنچه „قرارداد پردازش دادهها“ نامیده میشود، به کار میگیریم، این کار مطابق با ماده ۲۸ GDPR انجام میشود.
هرگاه ما دادهها را در یک کشور ثالث (یعنی خارج از اتحادیه اروپا (EU) یا منطقه اقتصادی اروپا (EEA)) پردازش کنیم، یا این امر در ارتباط با استفاده از خدمات اشخاص ثالث یا افشای یا انتقال دادهها به اشخاص ثالث صورت گیرد، این کار تنها در صورتی انجام میشود که برای انجام تعهدات ما ضروری باشد. تعهدات (پیش)قراردادی، بر مبنای رضایت شما، به دلیل یک تعهد قانونی یا بر مبنای منافع مشروع ما. مشروط به اجازه قانونی یا قراردادی، ما دادهها را در یک کشور ثالث پردازش میکنیم یا برای پردازش به آنجا میفرستیم تنها در صورتی که الزامات خاص مواد ۴۴ و بعدی GDPR رعایت شود. این بدان معناست که پردازش، برای مثال، بر اساس تضمینهای خاص، مانند تعیین رسمی سطحی از حفاظت از دادهها معادل با سطح حفاظت در اتحادیه اروپا (مانند „Privacy Shield“ برای ایالات متحده) یا رعایت تعهدات قراردادی خاص و رسمی (به اصطلاح „شرایط قراردادی استاندارد“) انجام میشود.
۶.۱. شما این حق را دارید که درخواست تأیید کنید آیا دادههای شخصی شما در حال پردازش هستند یا خیر و مطابق با ماده ۱۵ GDPR، به آن دادهها و همچنین اطلاعات بیشتر و یک نسخه از آن دسترسی پیدا کنید.
۶.۲. مطابق با ماده ۱۶ قانون حفاظت از دادههای شخصی (GDPR)، شما حق دارید درخواست کنید که دادههای مربوط به شما تکمیل یا هرگونه دادهی نادرست مربوط به شما اصلاح شود.
۶.۳. مطابق با ماده ۱۷ قانون حفاظت از دادههای شخصی اتحادیه اروپا (GDPR)، شما حق دارید درخواست کنید که دادههای مربوطه بدون تأخیر حذف شوند؛ یا به طور جایگزین، مطابق با ماده ۱۸ قانون حفاظت از دادههای شخصی اتحادیه اروپا (GDPR)، شما حق دارید درخواست کنید که پردازش دادهها محدود شود.
۶.۴. شما این حق را دارید که درخواست کنید دادههای شخصی مربوط به خود را که در اختیار ما قرار دادهاید، مطابق با ماده ۲۰ مقررات عمومی حفاظت از دادههای اتحادیه اروپا (GDPR)، در دسترس شما قرار گیرد و درخواست انتقال آن به سایر کنترلکنندگان را داشته باشید.
۶.۵. شما همچنین مطابق با ماده ۷۷ قانون حفاظت از دادههای شخصی اتحادیه اروپا (GDPR)، حق دارید شکایتی را نزد مرجع ناظر مربوطه ثبت کنید.
شما این حق را دارید که هر رضایت دادهشده را مطابق مادهٔ ۷(۳) قانون حفاظت از دادههای شخصی اتحادیه اروپا (GDPR) برای آینده پس بگیرید.
شما میتوانید در هر زمان مطابق مادهٔ ۲۱ مقررات عمومی حفاظت از دادههای شخصی (GDPR) به پردازش آیندهٔ دادههای شخصی خود اعتراض کنید. بهویژه، میتوانید به پردازش دادههای خود برای اهداف بازاریابی مستقیم اعتراض کنید.
ما از کوکیهای موقت و دائمی استفاده میکنیم، یعنی فایلهای کوچکی که روی دستگاههای کاربران ذخیره میشوند (برای توضیح این اصطلاح و نحوه عملکرد آنها، به بخش پایانی این سیاست حفظ حریم خصوصی مراجعه کنید). برخی از کوکیها برای اهداف امنیتی یا ضروری برای عملکرد سرویس آنلاین ما (مثلاً برای نمایش وبسایت) یا برای ذخیره تصمیم کاربر هنگام تأیید بنر کوکی استفاده میشوند. علاوه بر این، ما یا شرکای فناوریمان از کوکیها برای سنجش مخاطب و اهداف بازاریابی استفاده میکنیم که در این سیاست حفظ حریم خصوصی به کاربران اطلاع داده میشود.
یک اعتراض کلی به استفاده از کوکیها برای اهداف بازاریابی آنلاین را میتوان از طریق مجموعهای گسترده از خدمات، بهویژه در زمینه ردیابی، در وبسایت ایالات متحده به نشانی http://www.aboutads.info/choices/ یا وبسایت اتحادیه اروپا به نشانی http://www.youronlinechoices.com/ ثبت کرد. علاوه بر این، میتوانید با غیرفعال کردن کوکیها در تنظیمات مرورگر خود از ذخیرهسازی آنها جلوگیری کنید. لطفاً توجه داشته باشید که این کار ممکن است به این معنا باشد که همهٔ قابلیتهای این وبسایت در دسترس نخواهند بود.
۱۰.۱. دادههایی که ما پردازش میکنیم مطابق با مواد ۱۷ و ۱۸ GDPR حذف یا پردازش آنها محدود خواهد شد. مگر اینکه صراحتاً در این سیاست حفظ حریم خصوصی ذکر شده باشد، دادههای ذخیرهشده توسط ما به محض اینکه برای اهدافی که برای آن جمعآوری شدهاند دیگر لازم نباشد و هیچ تعهد قانونی برای نگهداری آنها وجود نداشته باشد، حذف خواهند شد. در مواردی که دادهها به دلیل نیاز برای اهداف دیگر که از نظر قانونی مجاز هستند، حذف نشوند، پردازش آنها محدود خواهد شد. این بدان معناست که دادهها مسدود شده و برای هیچ هدف دیگری پردازش نخواهند شد. این موضوع، برای مثال، در مورد دادههایی که باید به دلایل تجاری یا قانونی مالیاتی نگهداری شوند، صدق میکند.
۱۰.۲. آلمان: مطابق با الزامات قانونی، سوابق باید به مدت ۶ سال نگهداری شوند، به ویژه طبق بخش ۲۵۷(۱) قانون تجارت آلمان (HGB) (دفتر کل تجاری، موجودی کالا، ترازنامه افتتاحی، صورتهای مالی سالانه، مکاتبات تجاری، اسناد حسابداری، و غیره) و به مدت ۱۰ سال مطابق با بخش 147(1) از قانون مالیاتی آلمان (AO) (دفاتر کل، سوابق، گزارشهای مدیریتی، اسناد حسابداری، مکاتبات تجاری و کسبوکار، اسناد مرتبط با مالیات، و غیره).
۱۱.۱. ما دادههای شخصی (مانند نام، آدرس و اطلاعات تماس کاربران) و دادههای قراردادی (مانند خدمات مورد استفاده، نام افراد تماس، اطلاعات پرداخت) را به منظور انجام تعهدات قراردادی خود و ارائه خدمات مطابق با ماده ۶(۱)(ب) GDPR پردازش میکنیم. میدانهایی که در فرمهای آنلاین با علامت «الزامی» مشخص شدهاند، برای انعقاد قرارداد ضروری هستند.
۱۱.۲. ما دادههای استفاده (مانند صفحات بازدیدشده در وبسایت ما، علاقه به محصولات ما) و دادههای محتوا (مانند ورودیهای فرم تماس یا پروفایل کاربری) را برای اهداف بازاریابی در یک پروفایل کاربری پردازش میکنیم تا بر اساس خدماتی که کاربر تا به امروز استفاده کرده است، پیشنهادات محصول را به او نمایش دهیم.
۱۱.۳. دادهها پس از انقضای تعهدات قانونی ضمانت و تعهدات مشابه حذف خواهند شد؛ ضرورت نگهداری دادهها هر سه سال یکبار بازبینی میشود؛ در صورت وجود تعهدات قانونی بایگانی، حذف پس از انقضای آنها (در پایان دورههای نگهداری طبق قانون تجارت (۶ سال) و قانون مالیات (۱۰ سال)) انجام خواهد شد؛ اطلاعات موجود در حساب کاربری مشتری تا زمان حذف شدن باقی میماند.
۱۲.۱. هنگامی که با ما (از طریق فرم تماس یا ایمیل) تماس میگیرید، اطلاعات شما به منظور رسیدگی به درخواست شما و پردازش آن مطابق با ماده ۶(۱)(ب) GDPR پردازش خواهد شد.
۱۲.۲. جزئیات کاربران ممکن است در سیستم مدیریت ارتباط با مشتری (“سیستم CRM”) یا یک سیستم مشابه مدیریت استعلامها ذخیره شود.
۱۳.۱. هنگامی که کاربران نظرات یا مشارکتهای دیگری را ارسال میکنند، آدرسهای IP آنها به مدت ۷ روز بر اساس منافع مشروع ما طبق ماده ۶(۱)(f) از GDPR ذخیره میشود.
13.2. این اقدام برای حفاظت از خودمان است در صورتی که کسی محتوای غیرقانونی در نظرات یا پستها منتشر کند (توهین، تبلیغات سیاسی ممنوعه و غیره). در چنین مواردی ممکن است خودمان به دلیل آن نظر یا پست با اقدامات قانونی مواجه شویم و بنابراین به هویت نویسنده علاقهمند هستیم.
وبسایت ما از سرویس „آکیاسمت“ استفاده میکند که توسط شرکت Automattic, Inc. به آدرس 132 Hawthorne Street, San Francisco, CA 94107, USA ارائه میشود. این سرویس بر اساس منافع مشروع ما طبق ماده 6(1)(f) از مقررات GDPR مورد استفاده قرار میگیرد. این سرویس به تشخیص نظرات افراد واقعی از نظرات هرزنامه (اسپم) کمک میکند. برای این منظور، تمام دادههای نظرات به سرور مستقر در ایالات متحده ارسال میشود، جایی که برای اهداف مقایسه، تحلیل و به مدت چهار روز ذخیره میگردد. اگر یک نظر به عنوان هرزنامه طبقهبندی شود، دادهها فراتر از این دوره ذخیره میشوند. این دادهها شامل نام وارد شده، آدرس ایمیل، آدرس IP، محتوای نظر، مرجع (referrer)، جزئیات مرورگر و سیستم کامپیوتری مورد استفاده و زمان ارسال میباشند.
آماتیک تحت چارچوب Privacy Shield گواهی شده و بدین ترتیب رعایت قانون حفاظت از دادههای اروپا (https://www.privacyshield.gov/participant?id=a2zt0000000CbqcAAC&status=Active) را تضمین میکند.
اطلاعات بیشتر درباره نحوه جمعآوری و استفاده از دادهها توسط Akismet را میتوانید در سیاست حفظ حریم خصوصی Automattic بیابید: https://automattic.com/privacy/.
کاربران میتوانند از نام مستعار استفاده کنند یا تصمیم بگیرند نام یا آدرس ایمیل خود را ارائه ندهند. شما میتوانید با عدم استفاده از سیستم نظرات ما، انتقال دادهها را بهطور کامل جلوگیری کنید. این مایهٔ تأسف است، اما متأسفانه هیچ جایگزین مؤثری نمیبینیم.
۱۵.۱. بر اساس منافع مشروع ما طبق ماده ۶(۱)(f) از مقررات GDPR، ما دادههایی را در مورد هر دسترسی به سروری که این سرویس روی آن میزبانی میشود (به اصطلاح فایلهای گزارش سرور) جمعآوری میکنیم. دادههای دسترسی شامل نام صفحه وب دسترسییافته، فایل، تاریخ و زمان دسترسی، مقدار دادهی منتقلشده، اطلاعرسانی از دسترسی موفق، نوع و نسخهی مرورگر، سیستمعامل کاربر، URL ارجاعدهنده (صفحه بازدیدشدهی قبلی)، آدرس IP و ارائهدهنده درخواستکننده است.
۱۵.۲. به دلایل امنیتی (مثلاً برای بررسی موارد سوءاستفاده یا کلاهبرداری)، اطلاعات فایل لاگ حداکثر به مدت هفت روز نگهداری شده و سپس حذف میشوند. دادههایی که برای اهداف اثباتی نیاز به نگهداری دارند، تا زمان حل و فصل کامل حادثه مربوطه از حذف معاف هستند.
۱۶.۱. ما بر اساس منافع مشروع خود طبق ماده ۶(۱)(ف) مقررات GDPR، در شبکهها و پلتفرمهای اجتماعی حضور آنلاین داریم تا با مشتریان، مشتریان بالقوه و کاربران فعال در آن پلتفرمها ارتباط برقرار کرده و آنها را از خدمات خود مطلع سازیم. هنگام دسترسی به شبکهها و پلتفرمهای مربوطه، شرایط و ضوابط و سیاستهای پردازش دادههای اپراتورهای مربوطه اعمال میشود.
۱۶.۲. مگر اینکه در سیاست حفظ حریم خصوصی ما خلاف آن ذکر شده باشد، ما دادههای کاربران را زمانی که از طریق شبکهها و پلتفرمهای اجتماعی با ما ارتباط برقرار میکنند، پردازش میکنیم؛ برای مثال با ارسال نظرات در حضور آنلاین ما یا ارسال پیام برای ما.
17.1. کوکیها قطعاتی از اطلاعات هستند که از سرور وب ما یا سرورهای وب شخص ثالث به مرورگرهای وب کاربران ارسال میشوند و در آنجا برای بازیابی بعدی ذخیره میگردند. کوکیها ممکن است به شکل فایلهای کوچک یا انواع دیگر ذخیرهسازی دادهها باشند.
۱۷.۲. ما از „کوکیهای جلسهای“ استفاده میکنیم که تنها برای مدت زمان بازدید فعلی شما از وبسایت ما ذخیره میشوند (مثلاً برای حفظ وضعیت ورود شما یا عملکرد سبد خرید، که بدین ترتیب امکان استفاده شما از سرویس آنلاین ما را فراهم میکند). یک کوکی جلسهای حاوی یک شماره شناسایی منحصربهفرد و تصادفی است که به آن شناسه جلسه (session ID) گفته میشود. یک کوکی همچنین حاوی اطلاعاتی درباره منشأ و دوره نگهداری آن است. این کوکیها نمیتوانند هیچ داده دیگری را ذخیره کنند. کوکیهای جلسه زمانی که استفاده از سرویس آنلاین ما را به پایان رساندید و، برای مثال، از حساب کاربری خارج شوید یا مرورگر خود را ببندید، حذف میشوند.
۱۷.۳. کاربران در این سیاست حفظ حریم خصوصی در مورد استفاده از کوکیها برای اندازهگیری مخاطب با هویت جعلی مطلع میشوند.
۱۷.۴. اگر کاربران مایل نیستند کوکیها روی رایانهشان ذخیره شوند، از آنها خواسته میشود گزینهٔ مربوطه را در تنظیمات مرورگر خود غیرفعال کنند. کوکیهای ذخیرهشده را میتوان از طریق تنظیمات مرورگر حذف کرد. غیرفعال کردن کوکیها ممکن است باعث شود برخی از قابلیتهای این وبسایت بهدرستی کار نکنند.
۱۷.۵. شما میتوانید از طریق صفحه انصراف ابتکار تبلیغات شبکهای (http://optout.networkadvertising.org/) و همچنین از طریق وبسایت ایالات متحده (http://www.aboutads.info/choices) یا وبسایت اروپا (http://www.youronlinechoices.com/uk/) انصراف خود را از استفاده از کوکیهای اندازهگیری مخاطب و تبلیغات اعلام کنید.your-ad-choices/).
۱۸.۱. ما از گوگل آنالیتیکس، یک سرویس تحلیل وب ارائه شده توسط شرکت گوگل الالسی („گوگل“)، بر اساس منافع مشروع خود (یعنی علاقه ما به تحلیل، بهینهسازی و عملیات تجاری ارائه آنلاین خود به معنای ماده ۶(۱)(f) از GDPR) استفاده میکنیم. گوگل از کوکیها استفاده میکند. اطلاعاتی که توسط کوکی در مورد استفاده کاربران از سرویس آنلاین تولید میشود، معمولاً به یک سرور گوگل در ایالات متحده منتقل و در آنجا ذخیره میشود.
۱۸.۲. گوگل تحت چارچوب Privacy Shield گواهی شده است و بدین ترتیب رعایت قانون حفاظت از دادههای اروپا (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active) را تضمین میکند.
۱۸.۳. گوگل از این اطلاعات به نمایندگی از ما استفاده خواهد کرد تا نحوه استفاده کاربران از وبسایت ما را تحلیل کند، گزارشهایی از فعالیت در وبسایت تهیه نماید و سایر خدمات مرتبط با استفاده از وبسایت و اینترنت را به ما ارائه دهد. در این راستا ممکن است پروفایلهای کاربری ناشناس از دادههای پردازششده ایجاد شود.
۱۸.۴. ما تنها زمانی از Google Analytics استفاده میکنیم که ناشناسسازی IP فعال باشد. این بدان معناست که گوگل آدرسهای IP کاربران را در کشورهای عضو اتحادیه اروپا یا سایر کشورهای امضاکننده توافقنامه منطقه اقتصادی اروپا کوتاه میکند. تنها در موارد استثنایی، آدرس کامل IP به سرور گوگل در ایالات متحده ارسال و در آنجا کوتاه میشود.
۱۸.۵. آدرس IP ارسالشده توسط مرورگر کاربر با سایر دادههای نگهداریشده توسط گوگل ترکیب نمیشود. کاربران میتوانند با تنظیم مناسب تنظیمات مرورگر خود از ذخیرهسازی کوکیها جلوگیری کنند؛ همچنین میتوانند با دانلود و نصب افزونه مرورگر موجود در لینک زیر از جمعآوری دادههای تولیدشده توسط کوکی و مربوط به استفاده آنها از سرویس آنلاین توسط گوگل و همچنین پردازش این دادهها توسط گوگل جلوگیری کنند: https://tools.google.com/dlpage/gaoptout?hl=de.
۱۸.۶. برای اطلاعات بیشتر در مورد نحوه استفاده گوگل از دادهها، و همچنین گزینههای تنظیمات و انصراف، لطفاً از وبسایتهای گوگل دیدن کنید: https://www.google.com/intl/de/policies/privacy/partners („چگونه گوگل هنگام استفاده شما از وبسایتها یا برنامههای شرکای ما از دادهها استفاده میکند“)، https://policies.google.com/technologies/ads („استفاده از دادهها برای اهداف تبلیغاتی“)، https://adssettings.google.com/authenticated („مدیریت اطلاعاتی که گوگل برای نمایش تبلیغات به شما استفاده میکند“).
۱۸.۷. علاوه بر این، دادههای شخصی پس از گذشت ۱۴ ماه ناشناسسازی یا حذف خواهند شد.
۱۹.۱. بر اساس منافع مشروع ما (یعنی علاقه ما به تحلیل، بهینهسازی و بهرهبرداری تجاری از ارائه آنلاین خود به معنای ماده ۶(۱)(f) از GDPR)، ما از خدمات بازاریابی و بازاریابی مجدد (که در ادامه „خدمات بازاریابی گوگل” نامیده میشوند) ارائهشده توسط شرکت Google LLC، واقع در 1600 Amphitheatre Parkway, Mountain View، استفاده میکنیم. CA 94043, ایالات متحده آمریکا، („گوگل“).
۱۹.۲. گوگل تحت چارچوب Privacy Shield گواهی شده است و بدین ترتیب رعایت قانون حفاظت از دادههای اروپا (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active) را تضمین میکند.
۱۹.۳. خدمات بازاریابی گوگل به ما امکان میدهد تبلیغات را در وبسایت خود و برای آن به شکلی هدفمندتر نمایش دهیم، به طوری که تنها تبلیغاتی به کاربران نشان داده شود که احتمالاً با علایق آنها مطابقت دارد. برای مثال، اگر به کاربری تبلیغاتی برای محصولاتی که قبلاً در وبسایتهای دیگر به آنها علاقهمندی نشان داده است نمایش داده شود، این امر „بازاریابی مجدد“ نامیده میشود. برای این منظور، هنگامی که وبسایت ما یا سایر وبسایتهایی که خدمات بازاریابی گوگل در آنها فعال است باز میشوند، یک کد گوگل مستقیماً توسط گوگل اجرا میشود و به اصطلاح تگهای بازاریابی (بازاریابی مجدد) (گرافیک یا کد نامرئی، که به “وببیکن” نیز معروف است) در وبسایت جاسازی میشوند. با کمک آنها، یک کوکی مجزا، یعنی یک فایل کوچک، در دستگاه کاربر ذخیره میشود (ممکن است فناوریهای مشابهی به جای کوکیها نیز استفاده شوند). کوکیها ممکن است توسط دامنههای مختلفی تنظیم شوند، از جمله google.com، doubleclick.net، invitemedia.com، admeld.com، googlesyndication.com یا googleadservices.com. این فایل ثبت میکند که کاربر از کدام صفحات وب بازدید کرده، به چه محتوایی علاقهمند بوده و روی کدام پیشنهادها کلیک کرده است، و همچنین اطلاعات فنی در مورد مرورگر و سیستمعامل، صفحات وب ارجاعدهنده، زمان بازدید و جزئیات بیشتر در مورد استفاده از سرویس آنلاین. آدرس IP کاربر نیز ثبت میشود؛ با این حال، مایلیم اشاره کنیم که در چارچوب گوگل آنالیتیکس، آدرس IP در کشورهای عضو اتحادیه اروپا یا سایر کشورهای امضاکننده توافقنامه منطقه اقتصادی اروپا، مخفف میشود و تنها در موارد استثنایی به صورت کامل به یک سرور گوگل در ایالات متحده ارسال و در آنجا مخفف میگردد. آدرس IP با دادههای کاربر در سایر خدمات گوگل ادغام نمیشود. اطلاعات فوق ممکن است توسط گوگل با اطلاعات مشابه از منابع دیگر نیز ترکیب شود. هنگامی که کاربر در ادامه از وبسایتهای دیگر بازدید میکند، ممکن است تبلیغاتی متناسب با علایق او به او نمایش داده شود.
۱۹.۴. دادههای کاربران در چارچوب خدمات بازاریابی گوگل بهصورت مستعار پردازش میشوند. این بدان معناست که گوگل، برای مثال، نام یا آدرس ایمیل کاربران را ذخیره یا پردازش نمیکند، بلکه دادههای مربوطه را بهصورت موردی برای هر کوکی در پروفایلهای کاربری مستعار پردازش میکند. این بدان معناست که از دیدگاه گوگل، تبلیغات نه برای یک فرد مشخصاً شناساییشده، بلکه برای دارنده کوکی، صرفنظر از اینکه آن دارنده کوکی چه کسی باشد، مدیریت و نمایش داده میشوند. این امر زمانی صدق نمیکند که کاربر صراحتاً به گوگل اجازه داده باشد دادهها را بدون این مستعارسازی پردازش کند. اطلاعات جمعآوریشده توسط خدمات بازاریابی گوگل درباره کاربران به گوگل منتقل شده و در سرورهای گوگل در ایالات متحده آمریکا ذخیره میشود.
۱۹.۵. خدمات بازاریابی گوگل که ما استفاده میکنیم، شامل، اما نه محدود به، برنامه تبلیغات آنلاین „گوگل ادوردز“ است. در مورد گوگل ادوردز، هر مشتری ادوردز یک „کوکی تبدیل“ متفاوت دریافت میکند. بنابراین، کوکیها را نمیتوان در وبسایتهای مشتریان ادوردز ردیابی کرد. اطلاعات جمعآوریشده از طریق کوکی برای تولید آمار تبدیل برای مشتریانی که ردیابی تبدیل را انتخاب کردهاند، استفاده میشود. به مشتریان AdWords اطلاع داده میشود که چه تعداد کاربر روی تبلیغ آنها کلیک کرده و به صفحهای که با برچسب ردیابی تبدیل علامتگذاری شده است، هدایت شدهاند. با این حال، آنها هیچ اطلاعاتی دریافت نمیکنند که بتوان از آن برای شناسایی شخصی کاربران استفاده کرد.
۱۹.۶. ما همچنین ممکن است از سرویس „Google Optimizer“ استفاده کنیم. Google Optimizer به ما امکان میدهد تا از آنچه “آزمایش A/B” نامیده میشود برای ارزیابی تأثیر تغییرات مختلف در یک وبسایت (مانند تغییرات در فیلدهای ورودی، طراحی و غیره) استفاده کنیم. برای این اهداف آزمایشی، کوکیها در دستگاههای کاربران ذخیره میشوند. در این فرایند تنها دادههای کاربری مستعار پردازش میشوند.
۱۹.۷. ما همچنین ممکن است از “Google Tag Manager” برای یکپارچهسازی و مدیریت خدمات تحلیلی و بازاریابی گوگل در وبسایت خود استفاده کنیم.
۱۹.۸. برای اطلاعات بیشتر دربارهٔ نحوهٔ استفادهٔ گوگل از دادهها برای اهداف بازاریابی، لطفاً از صفحهٔ نمای کلی دیدن کنید: https://policies.google.com/technologies/ads. سیاست حفظ حریم خصوصی گوگل در https://policies.google.com/privacy در دسترس است.
۱۹.۹. اگر مایلید از تبلیغات مبتنی بر علاقه از طریق خدمات بازاریابی گوگل انصراف دهید، میتوانید از تنظیمات و گزینههای انصراف ارائهشده توسط گوگل استفاده کنید: https://adssettings.google.com/authenticated.
20.1. در سرویس آنلاین خود، ما از آنچه “پیکسل فیسبوک” نامیده میشود از شبکه اجتماعی فیسبوک، که توسط شرکت فیسبوک به آدرس 1 Hacker Way, Menlo Park, اداره میشود، استفاده میکنیم. CA 94025, ایالات متحده آمریکا، یا اگر در اتحادیه اروپا مستقر هستید، Facebook Ireland Ltd.، 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, ایرلند (“فیسبوک”) استفاده میشود.
۲۰.۲. فیسبوک تحت چارچوب Privacy Shield گواهی شده است و بدین ترتیب رعایت قانون حفاظت از دادههای اروپا (https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active) را تضمین میکند.
20.3. پیکسل فیسبوک به فیسبوک این امکان را میدهد که از یک سو، بازدیدکنندگان وبسایت ما را بهعنوان گروه هدف برای نمایش تبلیغات (تبلیغات فیسبوک) شناسایی کند. بنابراین، ما از پیکسل فیسبوک استفاده میکنیم تا اطمینان حاصل کنیم که تبلیغات فیسبوک که قرار میدهیم، فقط به آن دسته از کاربران فیسبوک نمایش داده شوند که به پیشنهاد آنلاین ما علاقهمندی نشان دادهاند یا دارای ویژگیهای خاصی هستند (مثلاً علاقهمندی به موضوعات یا محصولات خاص، که بر اساس وبسایتهای بازدید شده تعیین میشود)، که این ویژگیها را به فیسبوک منتقل میکنیم (به اصطلاح “پوئلهای سفارشی”). ما همچنین از پیکسل فیسبوک استفاده میکنیم تا اطمینان حاصل کنیم که تبلیغات فیسبوک ما با علایق بالقوه کاربران مطابقت دارد و مزاحم به نظر نمیرسد. علاوه بر این، با کمک پیکسل فیسبوک، میتوانیم اثربخشی تبلیغات فیسبوک را برای اهداف آماری و تحقیقات بازار با مشاهده اینکه آیا کاربران پس از کلیک بر روی یک تبلیغ فیسبوک به وبسایت ما هدایت شدهاند (روند موسوم به „تبدیل“ یا conversion) ردیابی کنیم.
20.4. فیسبوک دادهها را مطابق با سیاست استفاده از دادههای خود پردازش میکند. اطلاعات عمومی در مورد نمایش تبلیغات فیسبوک را میتوانید در سیاست استفاده از دادههای فیسبوک بیابید: https://www.facebook.com/policy.php. اطلاعات و جزئیات خاص در مورد پیکسل فیسبوک و نحوه عملکرد آن را میتوانید در مرکز کمک فیسبوک بیابید: https://www.facebook.com/business/help/651294705016616.
۲۰.۵. شما میتوانید با جمعآوری دادهها از طریق پیکسل فیسبوک و استفاده از دادههایتان برای نمایش تبلیغات فیسبوک مخالفت کنید. برای کنترل انواع تبلیغاتی که در فیسبوک به شما نشان داده میشود، میتوانید به صفحهای که فیسبوک ایجاد کرده مراجعه کرده و دستورالعملهای مربوط به تنظیمات تبلیغات مبتنی بر استفاده را دنبال کنید: https://www.facebook.com/settings?tab=ads. این تنظیمات در تمام پلتفرمها اعمال میشوند، یعنی روی تمام دستگاهها مانند رایانههای رومیزی یا دستگاههای همراه اعمال میگردند.
۲۰.۶. شما همچنین میتوانید از طریق صفحه انصراف ابتکار تبلیغات شبکهای (http://optout.networkadvertising.org/) و همچنین از طریق وبسایت ایالات متحده (http://www.aboutads.info/choices) یا وبسایت اروپا (http://www.youronlinechoices.com/uk/) از استفاده از کوکیها برای اهداف سنجش مخاطب و تبلیغات انصراف دهید.your-ad-choices/).
۲۱.۱. بر اساس منافع مشروع ما (یعنی علاقه به تحلیل، بهینهسازی و بهرهبرداری تجاری از ارائه آنلاین ما به معنای ماده ۶(۱)(f) از GDPR)، ما از پلاگینهای اجتماعی (“پلاگینها”) شبکه اجتماعی facebook.com که توسط شرکت Facebook Ireland Ltd. به آدرس 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland (“فیسبوک”) اداره میشود، استفاده میکنیم. این پلاگینها ممکن است عناصر تعاملی یا محتوا (مانند ویدیوها، گرافیکها یا پستهای متنی) را نمایش دهند و میتوان آنها را با یکی از لوگوهای فیسبوک (یک „f“ سفید روی یک کاشی آبی، عبارات “Like”، “Gefällt mir” یا نماد „سبابه رو به بالا“) تشخیص داد یا با عبارت “Facebook Social Plugin” علامتگذاری شدهاند. فهرست و ظاهر پلاگینهای اجتماعی فیسبوک را میتوانید در اینجا مشاهده کنید: https://developers.facebook.com/docs/plugins/.
۲۱.۲. فیسبوک تحت چارچوب Privacy Shield گواهی شده است و بدین ترتیب رعایت قانون حفاظت از دادههای اروپا (https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active) را تضمین میکند.
۲۱.۳. هنگامی که کاربر به بخشی از این وبسایت که حاوی چنین افزونهای است دسترسی پیدا میکند، دستگاه او یک اتصال مستقیم با سرورهای فیسبوک برقرار میکند. محتوای افزونه مستقیماً از فیسبوک به دستگاه کاربر منتقل شده و در وبسایت ادغام میشود. در این فرآیند، ممکن است از دادههای پردازششده پروفایلهای کاربری ایجاد شود. بنابراین ما هیچ کنترلی بر دامنه دادههایی که فیسبوک با استفاده از این افزونه جمعآوری میکند، نداریم و از این رو کاربران را مطابق با دانش فعلی خود مطلع میسازیم.
21.4. وقتی افزونهها ادغام میشوند، فیسبوک اطلاعاتی دریافت میکند که کاربر به صفحه مربوطه وبسایت دسترسی داشته است. اگر کاربر در فیسبوک وارد شده باشد، فیسبوک میتواند این بازدید را به حساب فیسبوک او مرتبط کند. وقتی کاربران با پلاگینها تعامل میکنند، برای مثال با کلیک روی دکمه «لایک» یا ارسال نظر، اطلاعات مربوطه مستقیماً از دستگاه شما به فیسبوک منتقل و در آنجا ذخیره میشود. حتی اگر کاربر عضو فیسبوک نباشد، باز هم این احتمال وجود دارد که فیسبوک آدرس IP او را دریافت و ذخیره کند. به گفته فیسبوک، تنها آدرس IP ناشناسشده در آلمان ذخیره میشود.
۲۱ مه. کاربران میتوانند جزئیات هدف و دامنهٔ جمعآوری دادهها و همچنین پردازش و استفادهٔ بیشتر از دادهها توسط فیسبوک و حقوق و گزینههای مربوط به تنظیمات برای حفاظت از حریم خصوصی خود را در سیاست حفظ حریم خصوصی فیسبوک بیابند: https://www.facebook.com/about/privacy/.
۲۱.۶. اگر کاربر عضو فیسبوک باشد و نخواسته باشد فیسبوک از طریق این وبسایت دادههایی درباره او جمعآوری کرده و آن را به جزئیات حساب فیسبوک او پیوند دهد، باید قبل از استفاده از وبسایت ما از فیسبوک خارج شده و کوکیهای خود را حذف کند. تنظیمات بیشتر و گزینه اعتراض به استفاده از دادهها برای اهداف تبلیغاتی در تنظیمات پروفایل فیسبوک موجود است: https://www.facebook.com/settings?tab=ads یا از طریق سایت آمریکا http://www.aboutads.info/choices/ یا سایت اتحادیه اروپا http://www.youronlinechoices.com/. این تنظیمات در تمام پلتفرمها اعمال میشوند، یعنی روی همه دستگاهها مانند رایانههای رومیزی یا دستگاههای همراه.
۲۲.۱. ما بر اساس منافع مشروع خود (یعنی علاقه ما به تحلیل، بهینهسازی و بهرهبرداری تجاری از ارائه آنلاین خود به معنای ماده ۶(۱)(f) از GDPR)، از افزونه Jetpack (به طور خاص زیرعملکرد „آمار وردپرس“ (WordPress Stats)) استفاده میکنیم که ابزاری برای تحلیل آماری ترافیک بازدیدکنندگان را در خود جای داده و توسط شرکت Automattic, Inc. ارائه میشود. 132 Hawthorne Street, San Francisco, CA 94107, USA. Jetpack از آنچه به نام „کوکی“ (cookies) خوانده میشود استفاده میکند، فایلهای متنی که در کامپیوتر شما ذخیره میشوند و امکان تحلیل نحوه استفاده شما از وبسایت را فراهم میآورند.
۲۲.۲. آوتوماتیک تحت چارچوب Privacy Shield گواهی شده و بدین ترتیب رعایت قانون حفاظت از دادههای اروپا (https://www.privacyshield.gov/participant?id=a2zt0000000CbqcAAC&status=Active) را تضمین میکند.
۲۲.۳. اطلاعاتی که کوکی در مورد استفاده شما از این وبسایت تولید میکند، در سرورهایی در ایالات متحده آمریکا ذخیره میشود. ممکن است پروفایلهای کاربری از دادههای پردازششده ایجاد شود، اما این پروفایلها صرفاً برای اهداف تحلیلی و نه برای تبلیغات استفاده میشوند. اطلاعات بیشتر را میتوانید در سیاست حفظ حریم خصوصی Automattic به آدرس https://automattic.com/privacy/ و در اطلاعات مربوط به کوکیهای Jetpack به آدرس https://jetpack.com/support/cookies/ بیابید.
۲۳.۱. در چارچوب خدمات آنلاین خود، ما بر اساس منافع مشروع خود (یعنی علاقه ما به تحلیل، بهینهسازی و بهرهبرداری تجاری از خدمات آنلاینمان طبق ماده ۶(۱)(f) از GDPR) از محتوای شخص ثالث و ارائهدهندگان خدمات استفاده میکنیم محتوا یا خدمات ارائهدهندگان شخص ثالث را برای ادغام محتوا و خدمات آنها، مانند ویدیوها یا فونتها (که از این پس به طور کلی “محتوا” نامیده میشوند)، استفاده میکنیم. این امر همیشه مستلزم آن است که ارائهدهندگان شخص ثالث این محتوا، آدرس IP کاربر را جمعآوری کنند، زیرا بدون آن قادر به ارسال محتوا به مرورگر کاربر نخواهند بود. بنابراین، آدرس IP برای نمایش این محتوا ضروری است. ما میکوشیم تنها از چنین محتوایی استفاده کنیم که ارائهدهندگان مربوطه از آدرس IP صرفاً به منظور ارائه محتوا استفاده میکنند. ارائهدهندگان شخص ثالث ممکن است از آنچه به آن “پیکسل تگ” (برچسبهای پیکسلی) (گرافیکهای نامرئی، که به “وب بیکن” نیز معروف هستند) نیز برای اهداف آماری یا بازاریابی استفاده کنند. پیکسل تگها امکان تحلیل اطلاعاتی مانند ترافیک بازدیدکنندگان در صفحات این وبسایت را فراهم میکنند. اطلاعات مستعار همچنین ممکن است در کوکیها روی دستگاه کاربر ذخیره شود و ممکن است شامل، در میان موارد دیگر، اطلاعات فنی در مورد مرورگر و سیستم عامل، وبسایتهای ارجاعدهنده، زمان بازدید و جزئیات بیشتر در مورد استفاده از سرویس آنلاین ما باشد و همچنین با چنین اطلاعاتی از منابع دیگر مرتبط شود.
۲۳.۲. بخش زیر نمایی کلی از ارائهدهندگان شخص ثالث و محتوای آنها را همراه با لینکهایی به سیاستهای حفظ حریم خصوصیشان ارائه میدهد که حاوی اطلاعات بیشتر دربارهٔ پردازش دادهها و گزینههایی برای اعتراض (به اصطلاح «opt-out») هستند، که برخی از آنها قبلاً در اینجا ذکر شدهاند: