مستندات حقوقی

سیاست حریم خصوصی

کارتابان به حریم خصوصی کاربران احترام می‌گذارد. این سند توضیح می‌دهد چه اطلاعاتی جمع‌آوری می‌شود، چگونه استفاده می‌شود و چطور از آن محافظت می‌کنیم.

آخرین بروزرسانی: ۱ فروردین ۱۴۰۳ نسخه ۱.۱

۱. اطلاعاتی که جمع‌آوری می‌کنیم

کارتابان سه دسته اطلاعات جمع‌آوری می‌کند: اطلاعاتی که کاربر مستقیماً وارد می‌کند (نام، شماره موبایل، ایمیل، اطلاعات شرکت)؛ اطلاعات تولیدشده در سامانه (قراردادها، فیش‌های حقوقی، تاریخچه فعالیت)؛ و اطلاعات فنی خودکار (آدرس IP، نوع مرورگر، صفحات بازدیدشده). اطلاعات پرداخت از طریق درگاه‌های بانکی مجاز پردازش می‌شود و در سرورهای کارتابان ذخیره نمی‌شود.

۲. نحوه استفاده از اطلاعات

اطلاعات کاربران برای ارائه خدمات سامانه، بهبود تجربه کاربری، پاسخ به درخواست‌های پشتیبانی، و ارسال اطلاع‌رسانی‌های خدماتی استفاده می‌شود. اطلاعات آماری و تجمیع‌شده (بدون امکان شناسایی فرد) ممکن است برای بهبود محصول استفاده شوند. هرگز اطلاعات شما برای تبلیغات شخص ثالث به کار نمی‌رود.

۳. ذخیره‌سازی و امنیت داده‌ها

تمامی داده‌ها در سرورهای واقع در ایران ذخیره می‌شوند. ارتباط بین مرورگر و سرور از طریق پروتکل HTTPS رمزنگاری می‌شود. داده‌های حساس با رمزنگاری AES-256 ذخیره‌سازی می‌شوند. دسترسی به داده‌های کاربران صرفاً برای کارکنان مجاز و با هدف ارائه پشتیبانی ممکن است — و در این صورت با اطلاع کاربر یا در صورت ضرورت قانونی.

۴. اشتراک‌گذاری اطلاعات

کارتابان اطلاعات شخصی کاربران را به هیچ شخص حقیقی یا حقوقی ثالثی نمی‌فروشد. اطلاعات ممکن است با ارائه‌دهندگان خدمات زیرساختی که با کارتابان قرارداد محرمانگی دارند، به اشتراک گذاشته شود. در صورت الزام قانونی یا دستور مرجع قضایی، اطلاعات لازم ارائه خواهد شد. در صورت ادغام یا واگذاری کارتابان، کاربران از قبل مطلع خواهند شد.

۵. کوکی‌ها و ردیابی

کارتابان از کوکی‌های ضروری برای عملکرد سامانه (احراز هویت، نشست کاربری) و کوکی‌های تحلیلی برای بهبود خدمات استفاده می‌کند. کوکی‌های تبلیغاتی به کار نمی‌روند. کاربر می‌تواند کوکی‌های غیرضروری را از تنظیمات مرورگر خود غیرفعال کند، با این حال برخی امکانات سامانه ممکن است تحت تأثیر قرار گیرند.

۶. حقوق کاربران

کاربران حق دارند: از اطلاعات ذخیره‌شده درباره خود مطلع شوند؛ درخواست اصلاح اطلاعات نادرست کنند؛ درخواست حذف حساب و داده‌های خود را بدهند؛ نسخه قابل خواندن داده‌هایشان را دریافت کنند؛ و از پردازش اطلاعات برای اهداف خاص انصراف دهند. برای هر یک از موارد فوق، از طریق پنل کاربری یا ایمیل privacy@kartaban.com اقدام کنید.

۷. داده‌های کودکان

سامانه کارتابان برای استفاده افراد زیر ۱۸ سال طراحی نشده است. اگر به اطلاعاتی برخوردیم که متعلق به افراد زیر ۱۸ سال است، آن را بلافاصله حذف خواهیم کرد. والدین یا سرپرستانی که معتقدند فرزندشان اطلاعاتی در سامانه ثبت کرده، می‌توانند با ما تماس بگیرند.

۸. انتقال بین‌المللی داده

داده‌های کاربران در سرورهای ایران نگهداری می‌شوند. در صورت استفاده از ابزارهای جانبی بین‌المللی (مانند خدمات ایمیل تراکنشی)، انتقال داده صرفاً با انعقاد قرارداد حفاظت از داده با طرف مقابل انجام می‌شود. در هر صورت، اطلاعات شناسنامه‌ای و اسناد حساس از کشور خارج نمی‌شود.

۹. نگهداری داده‌ها

اطلاعات حساب کاربری تا زمان فعال بودن حساب نگهداری می‌شود. پس از حذف حساب، داده‌ها طی ۳۰ روز از سرورهای اصلی و طی ۹۰ روز از پشتیبان‌ها پاک می‌شوند. اسناد تنظیم‌شده (قراردادها، فیش‌ها) که کاربر دانلود کرده باشد، در اختیار خود کاربر است. داده‌های مالی مطابق الزامات سازمان امور مالیاتی حداقل ۱۰ سال نگهداری می‌شوند.

۱۰. تماس و درخواست‌های حریم خصوصی

برای هرگونه سوال، درخواست، یا شکایت در رابطه با حریم خصوصی با تیم مسئول حفاظت از داده‌ها در کارتابان تماس بگیرید. ایمیل: privacy@kartaban.com. تلفن: ۰۲۱-۱۲۳۴۵۶۷۸ داخلی ۳. ما متعهد هستیم ظرف ۷۲ ساعت کاری پاسخ دهیم.

برای سوالات مربوط به حریم خصوصی با ما تماس بگیرید: privacy@kartaban.com