AuditFlow

سیاست حریم خصوصی

آخرین به‌روزرسانی: اوت 2026

1. مقدمه

AuditFlow نام تجاری Phoenix Cyber Audit، یک کسب‌وکار ثبت‌شده در هلند، است. هرگاه Phoenix Cyber Audit اهداف و روش‌های پردازش داده‌های شخصی شرح‌داده‌شده در این سیاست را تعیین کند، به‌عنوان کنترل‌کننده داده عمل می‌کند.

پرسش‌های مربوط به حریم خصوصی و درخواست‌های اشخاص می‌تواند به contact@auditflowapp.nl ارسال شود.

2. اطلاعاتی که پردازش می‌کنیم

بسته به نحوه استفاده از AuditFlow، ممکن است اطلاعات حساب و احراز هویت، اطلاعات تماس، اطلاعات سازمان و وب‌سایت، اسناد ارسالی، نتایج ارزیابی و گزارش‌ها، اطلاعات خرید و لاگ‌های فنی و امنیتی را پردازش کنیم.

3. اهداف و مبانی قانونی

داده‌های شخصی فقط در صورت وجود مبنای قانونی معتبر پردازش می‌شوند. این مبانی می‌تواند شامل اجرای قرارداد یا اقدامات پیش از قرارداد، منافع مشروع برای امنیت و عملکرد قابل‌اعتماد پلتفرم، الزامات قانونی و رضایت در موارد لازم باشد.

4. اسناد و داده‌های ارزیابی

اسناد ارسال‌شده برای انجام ارزیابی درخواستی کاربر پردازش می‌شوند. کاربران باید فقط اطلاعاتی را ارسال کنند که مجاز به پردازش و افشای آن هستند.

5. ارائه‌دهندگان خدمات

AuditFlow برای ارائه خدمات از ارائه‌دهندگان مورد نیاز استفاده می‌کند، از جمله خدمات احراز هویت، پایگاه داده و داده‌های پلتفرم از طریق Supabase و پرداخت از طریق Stripe در زمان خرید. داده‌ها همچنین ممکن است در موارد الزام قانونی یا برای اعمال یا دفاع از حقوق قانونی افشا شوند.

6. پردازش بین‌المللی

برخی ارائه‌دهندگان ممکن است داده‌های شخصی را خارج از هلند یا منطقه اقتصادی اروپا پردازش کنند. در موارد لازم، AuditFlow از تصمیم کفایت یا تضمین‌های مناسب مانند شروط قراردادی استاندارد کمیسیون اروپا، متناسب با انتقال مربوطه، استفاده می‌کند.

7. نگهداری داده‌ها

داده‌های شخصی فقط تا زمانی نگهداری می‌شوند که برای هدف جمع‌آوری، ارائه خدمت، امنیت، سوابق حسابرسی، حل اختلاف یا الزامات قانونی به‌طور معقول لازم باشد. پس از رفع نیاز، اطلاعات حذف، ناشناس‌سازی یا غیرقابل‌دسترس می‌شوند، مگر اینکه نگهداری بیشتر الزام قانونی باشد.

8. ارائه داده‌های شخصی

برخی اطلاعات برای ایجاد حساب، انجام ارزیابی، تولید گزارش، پردازش خرید یا پاسخ به پشتیبانی ضروری است. در صورت عدم ارائه اطلاعات ضروری، ممکن است AuditFlow قادر به ارائه خدمت یا انجام تراکنش مربوطه نباشد.

9. امنیت داده

AuditFlow از اقدامات فنی و سازمانی معقول برای محافظت از اطلاعات در برابر دسترسی، تغییر، افشا، از دست رفتن یا سوءاستفاده غیرمجاز استفاده می‌کند. هیچ سرویس اینترنتی نمی‌تواند امنیت مطلق را تضمین کند.

10. حقوق حفاظت از داده

در موارد قابل اعمال تحت GDPR یا سایر قوانین حفاظت از داده، ممکن است حق دسترسی، اصلاح، حذف، محدودیت پردازش، قابلیت انتقال داده، اعتراض به پردازش و پس گرفتن رضایت را داشته باشید.

11. اعمال حقوق

درخواست‌های حریم خصوصی و حقوق اشخاص می‌تواند به contact@auditflowapp.nl ارسال شود. اطلاعات کافی برای درک درخواست و در صورت لزوم احراز هویت ارائه کنید. پاسخ بدون تأخیر غیرموجه و در مهلت قانونی ارائه خواهد شد.

12. شکایات

در صورتی که معتقدید داده‌های شخصی شما برخلاف قوانین حفاظت از داده پردازش شده است، می‌توانید با ما تماس بگیرید و همچنین حق شکایت نزد مرجع ناظر صلاحیت‌دار را دارید. در هلند، مرجع ناظر Autoriteit Persoonsgegevens است.

13. تغییرات این سیاست

ممکن است این سیاست با تغییر خدمات، فعالیت‌های پردازش یا الزامات قانونی به‌روز شود. نسخه فعلی و تاریخ به‌روزرسانی در این صفحه منتشر می‌شود.

14. ارزیابی و تصمیم‌گیری خودکار

AuditFlow از پردازش خودکار برای تحلیل اطلاعات ارسالی و تولید ارزیابی، امتیاز، یافته و گزارش امنیت، حریم خصوصی و انطباق استفاده می‌کند. این خروجی‌ها برای پشتیبانی از بررسی و تصمیم‌گیری کاربر هستند و برای اتخاذ تصمیمات صرفاً خودکار درباره اشخاص که آثار حقوقی یا آثار مشابه قابل‌توجه داشته باشد استفاده نمی‌شوند.

15. تماس

پرسش‌های مربوط به حریم خصوصی، داده‌های شخصی یا حقوق اشخاص می‌تواند به contact@auditflowapp.nl ارسال شود.

13. ارائه‌دهندگان خدمات و انتقال‌های بین‌المللی

AuditFlow در موارد لازم برای اداره پلتفرم از ارائه‌دهندگان خدمات ثالث استفاده می‌کند. این خدمات در حال حاضر شامل Supabase برای پایگاه داده و احراز هویت، Stripe برای پردازش پرداخت، Render برای زیرساخت backend و میزبانی برنامه، Vercel برای میزبانی و ارائه frontend و Namecheap Private Email برای ارتباطات ایمیلی تجاری هستند.

برخی ارائه‌دهندگان ممکن است داده‌های شخصی را خارج از منطقه اقتصادی اروپا پردازش کنند. در مواردی که لازم باشد، انتقال‌های بین‌المللی با تضمین‌های مناسب محافظت می‌شوند که ممکن است شامل تصمیم کفایت، Standard Contractual Clauses یا سایر سازوکارهای قانونی ارائه‌شده توسط ارائه‌دهنده مربوط باشد.

AuditFlow اصل محدودیت نگهداری را اعمال می‌کند و داده‌های شخصی را فقط تا زمانی نگهداری می‌کند که به‌طور معقول برای هدف مربوط و الزامات قانونی، حسابداری، مالیاتی، پیشگیری از تقلب، امنیتی و نگهداری سوابق لازم باشد. بنابراین دسته‌های مختلف داده ممکن است دوره‌های نگهداری متفاوتی داشته باشند. داده‌هایی که دیگر لازم نیستند، در صورت مناسب حذف یا ناشناس‌سازی می‌شوند. برنامه‌های عملیاتی نگهداری برای داده‌های پایدار سرویس در حال تکمیل است.

درخواست‌های حذف داده از طریق یک فرآیند بررسی کنترل‌شده رسیدگی می‌شوند. ثبت درخواست به‌طور خودکار هویت‌های احراز هویت، منابع tenant، assessment‌ها، گزارش‌ها، سوابق پرداخت یا سوابق امنیتی و audit را حذف نمی‌کند. پیش از تکمیل حذف، الزامات قانونی مربوط و وابستگی‌های مالکیت بررسی می‌شوند.

حقوق شما در رابطه با داده‌های شخصی

با توجه به شرایط قابل اعمال، شما می‌توانید درخواست دسترسی به داده‌های شخصی خود، اصلاح داده‌های نادرست، حذف داده‌ها، محدودیت پردازش، انتقال‌پذیری داده‌ها و اعتراض به برخی انواع پردازش را مطرح کنید.

در مواردی که پردازش بر اساس رضایت شما انجام می‌شود، می‌توانید رضایت خود را هر زمان پس بگیرید. پس گرفتن رضایت بر قانونی بودن پردازشی که پیش از آن انجام شده است تأثیری ندارد.

برای اعمال این حقوق، از طریق contact@auditflowapp.nl با AuditFlow تماس بگیرید. برخی درخواست‌ها ممکن است برای تأیید هویت، بررسی وابستگی‌های سازمانی یا الزامات قانونی نیازمند بررسی کنترل‌شده باشند.

شما همچنین حق دارید در مورد پردازش داده‌های شخصی خود شکایتی را نزد مرجع نظارتی صلاحیت‌دار مطرح کنید، از جمله در صورت قابل اعمال بودن، Autoriteit Persoonsgegevens در هلند.

خانهحریم خصوصیشرایط استفادهکوکی‌هاتماس