سیاست امنیت اطلاعات
نگاه کلی
زرینهاب متعهد به حفظ امنیت اطلاعات کاربران، کسبوکارها و ارائهدهندگان سرویس است. بهمنظور ارائه خدمات، احراز هویت کاربران و تأمین امنیت بستر تبادل اطلاعات، ممکن است اطلاعات هویتی، سازمانی و فنی موردنیاز از کاربران دریافت و پردازش شود.
با ثبتنام و استفاده از خدمات زرینهاب، شما با جمعآوری، پردازش و نگهداری اطلاعات موردنیاز مطابق با این سیاست موافقت میکنید. تمامی اطلاعات دریافتی صرفاً برای ارائه خدمات، احراز هویت، افزایش امنیت سامانه، مدیریت دسترسیها و بهبود کیفیت سرویسها مورد استفاده قرار میگیرد.
زرینهاب اطلاعات کاربران را محرمانه تلقی کرده و از آنها مطابق با استانداردهای امنیتی و قوانین و مقررات جاری کشور محافظت میکند. این اطلاعات بدون مجوز قانونی یا رضایت کاربر در اختیار اشخاص ثالث قرار نخواهد گرفت؛ مگر در مواردی که ارائه اطلاعات بنا بر حکم یا دستور مراجع ذیصلاح الزامی باشد.
بهروزرسانی سیاست امنیت اطلاعات
ممکن است این سیاست با هدف بهبود خدمات، توسعه قابلیتهای جدید یا تغییر الزامات قانونی بهروزرسانی شود. آخرین نسخه سیاست امنیت اطلاعات همواره از طریق وبسایت زرینهاب در دسترس خواهد بود و ادامه استفاده از خدمات به منزله پذیرش نسخه بهروزشده این سیاست است.
کاربران مجاز
استفاده از خدمات زرینهاب برای اشخاص حقیقی و حقوقی که شرایط استفاده از خدمات را دارا باشند امکانپذیر است. در صورت نیاز به استفاده از خدمات حقوقی، کاربران موظف به تکمیل اطلاعات کسبوکار و ارائه اطلاعات صاحب یا صاحبان امضای مجاز خواهند بود.
اطلاعات موردنیاز
اطلاعاتی که از شما دریافت میکنیم
برای ایجاد حساب کاربری، زرینهاب ممکن است اطلاعات زیر را دریافت و پردازش کند:
- شماره تلفن همراه
- کد ملی و تاریخ تولد (برای اشخاص حقیقی)
- اطلاعات صاحب یا صاحبان امضای مجاز
- نام حقوقی شرکت
- شناسه ملی شرکت
- تاریخ ثبت شرکت
- سایر اطلاعات یا مدارک موردنیاز جهت احراز هویت و فعالسازی خدمات
این اطلاعات صرفاً بهمنظور احراز هویت، مدیریت حساب کاربری و ارائه خدمات مورد استفاده قرار میگیرند.
اطلاعات فنی و استفاده از سرویس
بهمنظور افزایش امنیت، پایش عملکرد سامانه و ارائه خدمات بهتر، زرینهاب ممکن است اطلاعاتی نظیر آدرس IP، زمان ورود به سامانه، نوع مرورگر، شناسه دستگاه، گزارش خطاها، سوابق استفاده از APIها و لاگ درخواستها را ثبت و نگهداری کند.
این اطلاعات برای افزایش امنیت، عیبیابی، جلوگیری از سوءاستفاده و بهبود کیفیت خدمات مورد استفاده قرار میگیرند.
امنیت اطلاعات
زرینهاب با بهرهگیری از زیرساختهای استاندارد و راهکارهای امنیتی مناسب، از اطلاعات کاربران و دادههای مبادلهشده محافظت میکند. با این حال، کاربران نیز موظفاند از اطلاعات ورود، کلیدهای دسترسی (API Key)، رمزهای عبور و سایر اطلاعات محرمانه حساب کاربری محافظت کرده و از در اختیار قرار دادن آنها به اشخاص دیگر خودداری کنند.
تأیید اطلاعات
در صورت نیاز، زرینهاب میتواند برای تکمیل فرآیند احراز هویت یا بررسی اطلاعات ثبتشده، مدارک یا اطلاعات تکمیلی از کاربران درخواست کند. ارائه این اطلاعات صرفاً بهمنظور افزایش امنیت، جلوگیری از سوءاستفاده و ارائه خدمات به کاربران انجام میشود.