سیاست حریم خصوصی فرونتاژ
نسخه ۱.۰ — لازمالاجرا از ۱۴۰۵/۰۶/۱۲
متن فارسی این سند معتبر است. این سند جزئی از «شرایط و ضوابط ارائه خدمات فرونتاژ به فروشندگان» (https://frontage.store/legal/terms) است.
۱. این سند درباره چیست
فرونتاژ (Frontage) نرمافزار ساخت فروشگاه اینترنتی است که توسط پارسا یوسفزاده، شخص حقیقی و دارنده نماد اعتماد الکترونیکی frontage.store به شناسه 7388742، ارائه میشود (نشانی: —؛ تلفن: —؛ پست الکترونیکی: legal@frontage.store).
این سند توضیح میدهد فرونتاژ چه دادهای را از بازدیدکنندگان `frontage.store`، فروشندگان و کارکنان آنان (دارندگان حساب در پنل) و خریداران فروشگاههای میزبانیشده جمع میکند، چرا، تا چه زمانی نگه میدارد، با کی به اشتراک میگذارد و شما چه حقوقی دارید.
دو نقش متفاوت:
- برای داده بازدیدکنندگان
frontage.storeو داده حساب فروشندگان و کارکنان، فرونتاژ کنترلکننده داده است و این سند مستقیماً بر آن حاکم است. - برای داده خریدارانی که در یک فروشگاه میزبانیشده خرید میکنند، فروشندهی آن فروشگاه کنترلکننده است و فرونتاژ پردازشگر به دستور او. سیاست حریم خصوصی آن فروشگاه، که فروشنده منتشر میکند، بر آن حاکم است؛ شرایط پردازش فرونتاژ در پیوست ۲ شرایط خدمات آمده است. بخش ۹ این سند خلاصهای برای خریداران است.
۲. دادهای که جمع میکنیم
۲-۱. فروشندگان و کارکنان (حساب پنل)
| داده | چرا |
|---|---|
| نشانی پست الکترونیکی، رمز عبور (فقط بهصورت درهمسازیشده با scrypt؛ رمز خام هرگز ذخیره نمیشود) | ایجاد حساب و ورود |
| نام، شماره تلفن همراه (اختیاری در ثبتنام)، نام فروشگاه و نشانی فروشگاه | اداره فروشگاه، خطاب به شما در پنل، ارسال کد ورود در صورت فعال شدن پیامک |
| اطلاعات هویتی، صنفی، مالیاتی و مدارکی که برای فعالسازی درگاه پرداخت یا به درخواست ما ارائه میکنید | پیشنیازهای قانونی درگاه پرداخت (ماده ۵ شرایط)، پیشگیری از تقلب، اجرای قانون |
| شماره کارت و شبای اعلامشده برای کارتبهکارت (به نام شما) | نمایش به خریداران شما برای پرداخت؛ فرونتاژ به تراکنشهای شما دسترسی ندارد |
| نسخه شرایط پذیرفتهشده، تاریخ و ساعت، نشانی IP و مشخصات مرورگر در زمان پذیرش | اثبات انعقاد قرارداد (مواد ۱۲ و ۱۳ قانون تجارت الکترونیکی) |
| سوابق ورود، نشستها (توکن بهصورت درهمسازیشده)، رخدادهای مهم پنل (لاگ رخدادها) | امنیت حساب، پاسخگویی، اجرای قانون |
| شناسه پیگیری و مبلغ پرداخت اشتراک | صدور صورتحساب و فعالسازی طرح؛ اطلاعات کارت شما ذخیره نمیشود |
| پیامهای پشتیبانی و مکاتبات | پاسخ به شما |
۲-۲. بازدیدکنندگان frontage.store
- لاگهای فنی سرور (نشانی IP، صفحه درخواستی، زمان، مشخصات مرورگر) برای امنیت و رفع اشکال.
- کوکیهای ضروری:
frontage_lang(زبان، یک سال) و برای دارندگان حسابfrontage_admin_session(نشست ورود، ۱۴ روز، فقطHTTP). فرونتاژ کوکی تبلیغاتی یا ردیابی اشخاص ثالث قرار نمیدهد.
۲-۳. خریداران فروشگاههای میزبانیشده (به عنوان پردازشگر)
- دادهای که در فروشگاه وارد میکنند: نام، شماره تلفن همراه، نشانی، سفارشها، پیامها، نظرها، اعتبار خرید.
- کوکی نشست خریدار برای حساب خریدار در همان فروشگاه.
- تحلیل بازدید بدون کوکی و بدون شناسه: فرونتاژ برای گزارش بازدید فروشگاه به فروشنده، نشانی IP و مشخصات مرورگر خریدار را ذخیره نمیکند؛ تنها یک مقدار درهمسازیشده روزانه (با نمک روزانه و غیرقابل بازگشت) برای شمارش بازدید یکتا به کار میرود و رخدادهای خام پس از نود روز پاک میشوند.
- فرونتاژ اطلاعات کارت بانکی خریداران را دریافت یا ذخیره نمیکند؛ پرداخت خارج از سکو و مستقیماً با فروشنده انجام میشود.
۳. برای چه به کار میبریم
- اجرای قرارداد: ارائه پنل و فروشگاه، صدور صورتحساب، پشتیبانی.
- تکالیف قانونی: نگهداری سوابق طبق ماده ۳۳ قانون جرایم رایانهای، قوانین مالیاتی و مبارزه با پولشویی؛ پاسخ به دستور مراجع صالح.
- امنیت و پیشگیری از تقلب: بررسی سوءاستفاده، محدودسازی نرخ درخواست، تشخیص نفوذ.
- بهبود خدمات: آمار بینام و تجمعی.
- اطلاعرسانی خدمت: پیامهای ضروری درباره حساب، صورتحساب، تغییر شرایط و امنیت. پیام خبری یا تبلیغی به فروشندگان تنها با امکان انصراف فرستاده میشود. فرونتاژ هرگز به خریداران فروشگاهها پیام تبلیغاتی نمیفرستد.
فرونتاژ داده را نمیفروشد و برای تبلیغات اشخاص ثالث به کار نمیگیرد. داده حساس موضوع ماده ۵۸ قانون تجارت الکترونیکی را نمیخواهیم و ذخیره نمیکنیم.
۴. با کی به اشتراک میگذاریم
- پردازشگران فرعی: ارائهدهندگان زیرساخت (سرور در ایران)، DNS و شبکه تحویل محتوا، مرجع صدور گواهی امنیتی، و در صورت فعال شدن، ارائهدهنده پیامک، ذخیرهسازی اشیا و پیامرسان. فهرست بهروز: https://frontage.store/legal/subprocessors.
- مراجع صالح: به حکم قانون یا دستور مقام قضایی، انتظامی یا نظارتی؛ در حدود قانون به شما اطلاع میدهیم.
- فروشنده هر فروشگاه: داده خریداران آن فروشگاه در اختیار همان فروشنده است (او کنترلکننده است).
- جانشین: اگر فرونتاژ به شخص حقوقی تأسیسشده برای ادامه فعالیت یا جانشین دیگری منتقل شود، با اعلام سیروزه به فروشندگان.
فرونتاژ داده را به خارج از ایران منتقل نمیکند، مگر برای تحویل پیام به پیامرسانی که خود کاربر برگزیده است.
۵. تا چه زمانی نگه میداریم
| داده | مدت |
|---|---|
| داده حساب فروشنده و کارکنان | تا پایان اشتراک و دوره نگهداری نود روزه، و سپس اطلاعات هویتی و ثبتنامی دستکم شش ماه پس از پایان اشتراک (ماده ۳۳ قانون جرایم رایانهای) |
| محتوای فروشگاه و داده خریداران | تا نود روز پس از انقضای اشتراک، سپس حذف (ماده ۱۴ شرایط)؛ نسخههای پشتیبان تا سی روز دیگر |
| داده ترافیکی و لاگهای فنی سرور | چرخشی بر اساس حجم (معمولاً کمتر از نود روز)؛ لاگ تغییرات پنل دستکم پانزده روز |
| سوابق پذیرش شرایط | پس از حذف فروشگاه نیز، با نشانی فروشگاه و ایمیل مالک، تا پایان مهلتهای قانونی طرح دعوا نگهداری میشود |
| لاگ رخدادهای پنل | در طول حساب |
| سوابق مالی و صورتحسابهای اشتراک | تا پایان مهلتهای قانونی مالیاتی و تجاری |
| کدهای یکبارمصرف ورود | بیاعتبار پس از انقضا و حذف در پاکسازی دورهای (حداکثر سی روز) |
| نشستهای ورود | تا انقضا (۱۴ روز برای پنل)، حذف دورهای |
| رخدادهای خام تحلیل بازدید | نود روز |
| نسخه پشتیبان عملیاتی کل سکو | چرخشی، هفت روز |
| نسخه پشتیبان پیش از استقرار (برای بازگردانی سکو) | حداکثر دوازده ماه، رمزگذاریشده یا با دسترسی محدود |
فروشگاههایی که پس از دوره آزمایشی، شش ماه بدون کالا، سفارش یا پرداخت بمانند، همراه با حساب مالک حذف میشوند.
۶. چطور از داده حفاظت میکنیم
انتقال رمزنگاریشده (TLS) برای همه صفحات؛ رمز عبور با scrypt و توکنها با SHA-256 درهمسازی میشوند؛ جداسازی داده فروشگاهها در سطح پایگاه داده (Row-Level Security) علاوه بر کنترل در نرمافزار؛ دسترسی کارکنان بر اساس نقش و ثبت رخدادها؛ زیرساخت سختسازیشده و بهروزرسانی امنیتی؛ نگهداری داده در ایران. هیچ سامانهای مصونیت مطلق ندارد؛ در صورت نشت دادهای که شما را متأثر کند، در زمان متعارف اطلاع میدهیم.
۷. حقوق شما
- دسترسی و دریافت: داده حساب و فروشگاه خود را در پنل میبینید و میتوانید خروجی بگیرید (ماده ۱۴ شرایط).
- اصلاح: اطلاعات حساب را در پنل ویرایش کنید.
- حذف: میتوانید حذف فروشگاه و حساب را درخواست کنید؛ حذف با رعایت مهلتهای قانونی نگهداری انجام میشود.
- انصراف از پیامهای غیرضروری: از طریق پیوند انصراف یا درخواست به legal@frontage.store.
- اعتراض و شکایت: به legal@frontage.store؛ ظرف پانزده روز کاری پاسخ میدهیم. میتوانید به مراجع قانونی حمایت از مصرفکننده و مرکز توسعه تجارت الکترونیکی نیز مراجعه کنید.
برای احراز هویت درخواستکننده، ممکن است تأیید از طریق ایمیل حساب یا مدارک هویتی بخواهیم.
۸. کودکان
خدمات فرونتاژ برای اشخاص هجده سال تمام و بالاتر است. اگر بدانیم حسابی برای شخص زیر هجده سال ایجاد شده، آن را میبندیم.
۹. خلاصه برای خریداران فروشگاهها
اگر از فروشگاهی خرید کردهاید که روی فرونتاژ ساخته شده: فروشندهی همان فروشگاه، طرف معامله شما و مسئول داده شماست. فرونتاژ داده شما را تنها به دستور او و برای اداره همان فروشگاه پردازش میکند، آن را برای تبلیغ خودش به کار نمیگیرد، اطلاعات کارت شما را ندارد، و شناسه یا نشانی IP شما را برای تحلیل ذخیره نمیکند. برای دسترسی، اصلاح یا حذف دادهتان به فروشنده مراجعه کنید؛ اگر پاسخی نگرفتید، به legal@frontage.store بنویسید تا در حدود نقش پردازشگر کمک کنیم.
۱۰. تغییر این سند
نسخه جدید با شماره نسخه و تاریخ اجرا در https://frontage.store/legal/privacy منتشر میشود. تغییرات مهم، دستکم سی روز پیش از اجرا در پنل اعلام میشود.
۱۱. تماس
پارسا یوسفزاده — «فرونتاژ»
نشانی: — · تلفن: —
حریم خصوصی و امور حقوقی: legal@frontage.store · پشتیبانی: sales@frontage.store
*پایان سند — نسخه ۱.۰*