سیاست حریم خصوصی
آخرین بهروزرسانی: اوت 2026
1. مقدمه
AuditFlow نام تجاری Phoenix Cyber Audit، یک کسبوکار ثبتشده در هلند، است. هرگاه Phoenix Cyber Audit اهداف و روشهای پردازش دادههای شخصی شرحدادهشده در این سیاست را تعیین کند، بهعنوان کنترلکننده داده عمل میکند.
پرسشهای مربوط به حریم خصوصی و درخواستهای اشخاص میتواند به contact@auditflowapp.nl ارسال شود.
2. اطلاعاتی که پردازش میکنیم
بسته به نحوه استفاده از AuditFlow، ممکن است اطلاعات حساب و احراز هویت، اطلاعات تماس، اطلاعات سازمان و وبسایت، اسناد ارسالی، نتایج ارزیابی و گزارشها، اطلاعات خرید و لاگهای فنی و امنیتی را پردازش کنیم.
3. اهداف و مبانی قانونی
دادههای شخصی فقط در صورت وجود مبنای قانونی معتبر پردازش میشوند. این مبانی میتواند شامل اجرای قرارداد یا اقدامات پیش از قرارداد، منافع مشروع برای امنیت و عملکرد قابلاعتماد پلتفرم، الزامات قانونی و رضایت در موارد لازم باشد.
4. اسناد و دادههای ارزیابی
اسناد ارسالشده برای انجام ارزیابی درخواستی کاربر پردازش میشوند. کاربران باید فقط اطلاعاتی را ارسال کنند که مجاز به پردازش و افشای آن هستند.
5. ارائهدهندگان خدمات
AuditFlow برای ارائه خدمات از ارائهدهندگان مورد نیاز استفاده میکند، از جمله خدمات احراز هویت، پایگاه داده و دادههای پلتفرم از طریق Supabase و پرداخت از طریق Stripe در زمان خرید. دادهها همچنین ممکن است در موارد الزام قانونی یا برای اعمال یا دفاع از حقوق قانونی افشا شوند.
6. پردازش بینالمللی
برخی ارائهدهندگان ممکن است دادههای شخصی را خارج از هلند یا منطقه اقتصادی اروپا پردازش کنند. در موارد لازم، AuditFlow از تصمیم کفایت یا تضمینهای مناسب مانند شروط قراردادی استاندارد کمیسیون اروپا، متناسب با انتقال مربوطه، استفاده میکند.
7. نگهداری دادهها
دادههای شخصی فقط تا زمانی نگهداری میشوند که برای هدف جمعآوری، ارائه خدمت، امنیت، سوابق حسابرسی، حل اختلاف یا الزامات قانونی بهطور معقول لازم باشد. پس از رفع نیاز، اطلاعات حذف، ناشناسسازی یا غیرقابلدسترس میشوند، مگر اینکه نگهداری بیشتر الزام قانونی باشد.
8. ارائه دادههای شخصی
برخی اطلاعات برای ایجاد حساب، انجام ارزیابی، تولید گزارش، پردازش خرید یا پاسخ به پشتیبانی ضروری است. در صورت عدم ارائه اطلاعات ضروری، ممکن است AuditFlow قادر به ارائه خدمت یا انجام تراکنش مربوطه نباشد.
9. امنیت داده
AuditFlow از اقدامات فنی و سازمانی معقول برای محافظت از اطلاعات در برابر دسترسی، تغییر، افشا، از دست رفتن یا سوءاستفاده غیرمجاز استفاده میکند. هیچ سرویس اینترنتی نمیتواند امنیت مطلق را تضمین کند.
10. حقوق حفاظت از داده
در موارد قابل اعمال تحت GDPR یا سایر قوانین حفاظت از داده، ممکن است حق دسترسی، اصلاح، حذف، محدودیت پردازش، قابلیت انتقال داده، اعتراض به پردازش و پس گرفتن رضایت را داشته باشید.
11. اعمال حقوق
درخواستهای حریم خصوصی و حقوق اشخاص میتواند به contact@auditflowapp.nl ارسال شود. اطلاعات کافی برای درک درخواست و در صورت لزوم احراز هویت ارائه کنید. پاسخ بدون تأخیر غیرموجه و در مهلت قانونی ارائه خواهد شد.
12. شکایات
در صورتی که معتقدید دادههای شخصی شما برخلاف قوانین حفاظت از داده پردازش شده است، میتوانید با ما تماس بگیرید و همچنین حق شکایت نزد مرجع ناظر صلاحیتدار را دارید. در هلند، مرجع ناظر Autoriteit Persoonsgegevens است.
13. تغییرات این سیاست
ممکن است این سیاست با تغییر خدمات، فعالیتهای پردازش یا الزامات قانونی بهروز شود. نسخه فعلی و تاریخ بهروزرسانی در این صفحه منتشر میشود.
14. ارزیابی و تصمیمگیری خودکار
AuditFlow از پردازش خودکار برای تحلیل اطلاعات ارسالی و تولید ارزیابی، امتیاز، یافته و گزارش امنیت، حریم خصوصی و انطباق استفاده میکند. این خروجیها برای پشتیبانی از بررسی و تصمیمگیری کاربر هستند و برای اتخاذ تصمیمات صرفاً خودکار درباره اشخاص که آثار حقوقی یا آثار مشابه قابلتوجه داشته باشد استفاده نمیشوند.
15. تماس
پرسشهای مربوط به حریم خصوصی، دادههای شخصی یا حقوق اشخاص میتواند به contact@auditflowapp.nl ارسال شود.
13. ارائهدهندگان خدمات و انتقالهای بینالمللی
AuditFlow در موارد لازم برای اداره پلتفرم از ارائهدهندگان خدمات ثالث استفاده میکند. این خدمات در حال حاضر شامل Supabase برای پایگاه داده و احراز هویت، Stripe برای پردازش پرداخت، Render برای زیرساخت backend و میزبانی برنامه، Vercel برای میزبانی و ارائه frontend و Namecheap Private Email برای ارتباطات ایمیلی تجاری هستند.
برخی ارائهدهندگان ممکن است دادههای شخصی را خارج از منطقه اقتصادی اروپا پردازش کنند. در مواردی که لازم باشد، انتقالهای بینالمللی با تضمینهای مناسب محافظت میشوند که ممکن است شامل تصمیم کفایت، Standard Contractual Clauses یا سایر سازوکارهای قانونی ارائهشده توسط ارائهدهنده مربوط باشد.
AuditFlow اصل محدودیت نگهداری را اعمال میکند و دادههای شخصی را فقط تا زمانی نگهداری میکند که بهطور معقول برای هدف مربوط و الزامات قانونی، حسابداری، مالیاتی، پیشگیری از تقلب، امنیتی و نگهداری سوابق لازم باشد. بنابراین دستههای مختلف داده ممکن است دورههای نگهداری متفاوتی داشته باشند. دادههایی که دیگر لازم نیستند، در صورت مناسب حذف یا ناشناسسازی میشوند. برنامههای عملیاتی نگهداری برای دادههای پایدار سرویس در حال تکمیل است.
درخواستهای حذف داده از طریق یک فرآیند بررسی کنترلشده رسیدگی میشوند. ثبت درخواست بهطور خودکار هویتهای احراز هویت، منابع tenant، assessmentها، گزارشها، سوابق پرداخت یا سوابق امنیتی و audit را حذف نمیکند. پیش از تکمیل حذف، الزامات قانونی مربوط و وابستگیهای مالکیت بررسی میشوند.
حقوق شما در رابطه با دادههای شخصی
با توجه به شرایط قابل اعمال، شما میتوانید درخواست دسترسی به دادههای شخصی خود، اصلاح دادههای نادرست، حذف دادهها، محدودیت پردازش، انتقالپذیری دادهها و اعتراض به برخی انواع پردازش را مطرح کنید.
در مواردی که پردازش بر اساس رضایت شما انجام میشود، میتوانید رضایت خود را هر زمان پس بگیرید. پس گرفتن رضایت بر قانونی بودن پردازشی که پیش از آن انجام شده است تأثیری ندارد.
برای اعمال این حقوق، از طریق contact@auditflowapp.nl با AuditFlow تماس بگیرید. برخی درخواستها ممکن است برای تأیید هویت، بررسی وابستگیهای سازمانی یا الزامات قانونی نیازمند بررسی کنترلشده باشند.
شما همچنین حق دارید در مورد پردازش دادههای شخصی خود شکایتی را نزد مرجع نظارتی صلاحیتدار مطرح کنید، از جمله در صورت قابل اعمال بودن، Autoriteit Persoonsgegevens در هلند.