FBG Holding LLC ("شرکت" یا "ما" یا "ما") خدمات مشاوره و مدیریت آنلاین کارت سبز ایالات متحده و مهاجرت ("سرویس(های)") را مطابق با شرایط ما، در دسترس در: https://www، اجرا می کند. dv-lottery.us/service.html («شرایط استفاده» یا «ToU»). این سیاست حفظ حریم خصوصی ("خط مشی") بخشی جدایی ناپذیر از شرایط استفاده است و تعاریف در اینجا همان معنایی را خواهند داشت که در آن تعریف شده است.
ما این خطمشی را به گونهای طراحی کردهایم که توضیحی شفاف و دقیق درباره شیوههای حفظ حریم خصوصی، دادههایی که جمعآوری میکنیم و نحوه استفاده از آنها، همانطور که طبق قوانین مربوط به حریم خصوصی، از جمله مقررات حفاظت از دادههای عمومی اتحادیه اروپا ("GDPR") لازم است، ارائه دهیم.
- انواع داده های جمع آوری شده
هنگامی که به وب سایت ما دسترسی پیدا می کنید و آن را مرور می کنید یا به هر نحوی از خدمات استفاده می کنید، انواع خاصی از داده ها را جمع آوری می کنیم که می توانند به شرح زیر طبقه بندی شوند:
- دادههای انبوه غیرقابل شناسایی ("دادههای غیر شخصی")، مانند اطلاعات فنی ارسال شده توسط دستگاهی که استفاده میکنید و برخی دادههای جمعآوری شده در مورد استفاده شما از خدمات.
- اطلاعات قابل شناسایی فردی ("داده های شخصی" یا "اطلاعات شخصی"، مشروط به تعاریف قانون قابل اجرا). این ممکن است شامل نام، آدرس ایمیل، و شناسههای آنلاین باشد، همانطور که در جدول زیر توضیح داده شده است.
توجه به این نکته مهم است که شرکت دادههای شخصی که داوطلبانه ارائه میدهید را با دادههای غیر شخصی که Triple Space جمعآوری میکند ترکیب نخواهد کرد. با این حال، اگر ما این نوع داده ها را ترکیب کنیم، داده های ترکیبی را به عنوان داده های شخصی در نظر خواهیم گرفت.
لطفاً فهرست زیر را ببینید، که در آن انواع دادههای جمعآوریشده هنگام مرور وبسایت ما یا استفاده از خدمات ارائهشده در آن، و همچنین هدف جمعآوری و نحوه استفاده ما از آن را شرح میدهد:
- جزئیات برنامه:
اگر مایل به دریافت خدمات ما هستید، باید اطلاعاتی مانند نام کامل، جنسیت، سطح انگلیسی، سطح تحصیلات، سطح درآمد، آدرس ایمیل، تاریخ تولد، کشور تولد، وضعیت تأهل، شماره تلفن، و شغل
برخی از ویژگیهای خدمات ما ممکن است از شما بخواهد بسته به ویژگیهای خاص خدمات ما، اطلاعات بیشتری به ما ارائه دهید.
میتوانید اطلاعات خود را از طریق فرم آنلاین، در برنامهای که ما کار میکنیم، یا از طریق تماس تلفنی، پست صوتی، ایمیل، چت آنلاین، ارتباطات شبکه اجتماعی، تحویل پستی یا هر روش دیگری وارد کنید.
علاوه بر این، در طول فرآیند درخواست، یک نام کاربری و رمز عبور برای حساب کاربری خود دریافت خواهید کرد. در این زمان، شما بدین وسیله نشان می دهید و تضمین می کنید که مسئول حفظ محرمانه بودن اطلاعات و رمز عبور خود هستید. شما همچنین نشان می دهید و تضمین می کنید که اطلاعات نادرست، گمراه کننده یا نادرست را در اختیار ما قرار نمی دهید.
هدف از مجموعه و نحوه استفاده از آن: ما جزئیات برنامه را جمع آوری و پردازش می کنیم تا خدمات خود را ارائه دهیم.
برای افراد اتحادیه اروپا: مبنای قانونی تحت GDPR: اجرای یک قرارداد
- تماس های تلفنی ضبط شده:
اگر با ما یا نماینده ای که از طرف ما عمل می کند، مانند نماینده خدمات مشتری، تماس بگیرید، تماس های شما ممکن است به صورت کتبی ضبط و/یا مستند شود.
هدف مجموعه و نحوه استفاده از آن: ما تماس های تلفنی را ضبط و پردازش می کنیم تا کیفیت خدمات ارائه شده به شما را کنترل کنیم، خدمات خود را ارائه دهیم یا از تقلب جلوگیری کنیم.
برای افراد اتحادیه اروپا: مبنای قانونی تحت GDPR: اجرای یک قرارداد
- اطلاعات تماس:
اگر داوطلبانه به هر دلیلی، از جمله پشتیبانی یا سؤال، از طریق هر کانال ارتباطی موجود (به عنوان مثال، فرم آنلاین، ایمیل، ایمیل، و غیره) با ما در تماس باشید، ما اطلاعاتی را که ارائه میدهید جمعآوری و پردازش میکنیم، که ممکن است نام و آدرس ایمیل خود را وارد کنید.
هدف مجموعه و نحوه استفاده از آن: ما اطلاعات تماس و سابقه تماس شما را پردازش می کنیم تا به سوالات شما پاسخ دهیم و خدمات یا پشتیبانی درخواستی شما را ارائه دهیم. علاوه بر این، اگر فکر کنیم برای منافع مشروع ما، مانند دفاع از ادعاهای حقوقی، ضروری است، ممکن است این اطلاعات را ذخیره کنیم.
برای افراد اتحادیه اروپا: مبنای قانونی تحت GDPR: اجرای یک قرارداد
آدرس پروتکل اینترنت (IP) و اطلاعات فنی:
هنگامی که از وب سایت ما بازدید می کنید و از خدمات استفاده می کنید، ما (مستقیما یا از طریق ارائه دهندگان خدمات شخص ثالث خود) آدرس IP شما را جمع آوری می کنیم. توجه داشته باشید که در حالی که آدرسهای IP در بسیاری از حوزههای قضایی (مانند EEA) اطلاعات قابل شناسایی شخصی در نظر گرفته میشوند، برخی از حوزههای قضایی وجود دارند که این مجموعه دادهها دادههای شخصی محسوب نمیشوند. بنابراین، ما با این اطلاعات به عنوان داده های شخصی مطابق با قوانین قابل اجرا رفتار می کنیم.
علاوه بر این، ممکن است دادههای غیرشخصی فنی مانند نوع سیستم عامل، نوع دستگاه، نوع مرورگر، ترجیح زبان، زمان و تاریخ دسترسی به وبسایت، جریان کلیک در وبسایت، موقعیت جغرافیایی تقریبی و غیره را جمعآوری کنیم.
هدف مجموعه و نحوه استفاده از آن: ما این دادهها را برای کار، ارائه، نگهداری، حفاظت، مدیریت، سفارشیسازی و بهبود وبسایت خود و خدمات ارائهشده از طریق آن، و همچنین برای حسابرسی و ردیابی آمار استفاده و جریان ترافیک پردازش میکنیم. این دادهها همچنین ممکن است برای اهداف بازاریابی مجدد جمعآوری شوند، همانطور که در بخش «کوکیها» در زیر توضیح داده شده است، و مشروط به رضایت شما، در صورت لزوم، طبق قانون قابل اجرا.
برای افراد اتحادیه اروپا: مبنای قانونی تحت GDPR: ما این اطلاعات را بر اساس رضایت شما که از طریق اعلامیه کوکی ما ارائه شده است پردازش می کنیم.
- خبرنامه:
در صورت ثبت نام برای دریافت خبرنامه یا سایر مطالب بازاریابی ما، از شما خواسته می شود آدرس ایمیل و اطلاعات اضافی مانند نام، نام، شرکت و عنوان شغلی خود را ارائه دهید. ما از خدمات Upland برای بازاریابی ایمیلی خود استفاده خواهیم کرد.
هدف از جمع آوری و نحوه استفاده از آن - ما از این داده ها صرفاً برای ارسال مطالب بازاریابی استفاده خواهیم کرد.
به منظور انصراف - می توانید به راحتی با تماس با ما در [email protected] یا با روش های دیگری که ما در دسترس قرار خواهیم داد، اشتراک خود را لغو کنید (مثلاً پیوند "لغو اشتراک" در ایمیل مربوطه).
برای افراد اتحادیه اروپا: مبنای قانونی تحت GDPR - اگر در خبرنامه ما ثبت نام کرده اید، رضایت خود را ارائه کرده اید. در غیر این صورت، ما به عنوان شریک یا مشتری خود، علاقه مشروعی داریم که چنین به روز رسانی ها و مطالبی را برای شما ارسال کنیم.
- اطلاعات پرداخت
اگر برای خدمات یا محصولات ما با استفاده از کارت اعتباری پرداختی انجام دهید، از شما خواسته می شود شماره کارت اعتباری و سایر جزئیات را ارائه دهید.
هدف از مجموعه و نحوه استفاده از آن
ما از این اطلاعات فقط برای پردازش پرداخت شما استفاده خواهیم کرد.
برای افراد اتحادیه اروپا: مبنای قانونی تحت GDPR
ما این اطلاعات را بر اساس عملکرد یک قرارداد پردازش می کنیم.
- چگونه داده های شما را جمع آوری می کنیم
داده های ذکر شده در بالا را می توان به دو روش جمع آوری کرد:
- داوطلبانه: هنگامی که با ما تماس می گیرید، داده های خود را در اختیار ما قرار می دهید.
- به صورت خودکار: ما از فناوریهای ردیابی مانند کوکیها و پیکسلها برای جمعآوری خودکار دادههای مربوط به شما استفاده میکنیم.
- سیاست کوکی
وب سایت ما از فناوری های ردیابی مانند کوکی ها و پیکسل ها استفاده می کند. این فناوریها برای جمعآوری خودکار اطلاعات درباره شما، یا توسط ما یا ارائهدهندگان خدمات از طرف ما، استفاده میشوند.
کوکی ها فایل های متنی کوچکی هستند که هنگام بازدید از یک وب سایت توسط یک وب سرور بر روی هارد دیسک شما قرار می گیرند. آنها برای اهداف مختلفی استفاده می شوند، مانند ایجاد تعامل بین شما و وب سایت سریعتر و آسان تر، فعال سازی خودکار برخی ویژگی ها، و ارائه وب سایت به زبان مناسب. همانطور که در زیر توضیح داده شده است، می توان از کوکی ها برای اهداف بازاریابی مجدد نیز استفاده کرد.
می توانید اطلاعات بیشتر در مورد کوکی ها را در www.allaboutcookies.org بیابید: https://www.allaboutcookies.org/.
اکثر مرورگرها به شما این امکان را می دهند که کوکی ها را از هارد دیسک رایانه خود پاک کنید، پذیرش کوکی ها را مسدود کنید یا قبل از ذخیره یک کوکی هشدار دریافت کنید. میتوانید با دنبال کردن دستورالعملهای موجود در تنظیمات برگزیده دستگاهتان، کوکیها را حذف کنید. با این حال، لطفاً توجه داشته باشید که اگر کوکیها را غیرفعال کنید، برخی از ویژگیهای وبسایت ما ممکن است به درستی کار نکنند و تجربه آنلاین شما محدود باشد.
علاوه بر کوکیهای خود، ممکن است به اشخاص ثالث اجازه دهیم از کوکیها یا سایر فناوریهای ردیابی در وبسایت ما استفاده کنند:
- تجزیه و تحلیل و کوکی های مربوط به عملکرد: این کوکی ها برای ردیابی و تجزیه و تحلیل استفاده از وب سایت ما برای اهداف داخلی استفاده می شوند و ممکن است آدرس IP شما را جمع آوری کنند.
- ضروری، کارکرد و عملکرد: این کوکی ها برای عملکرد صحیح وب سایت به شدت ضروری هستند.
- هدف گذاری و تبلیغات: این کوکی ها برای هدف قرار دادن و ارائه تبلیغات به شما استفاده می شوند.
می توانید با تنظیم تنظیمات حریم خصوصی و امنیتی مرورگر وب خود، نحوه پاسخ مرورگر خود به کوکی ها را کنترل کنید. لطفاً برای اطلاعات بیشتر به صفحه پشتیبانی مرورگر مورد استفاده خود مراجعه کنید.
علاوه بر این، میتوانید از کوکیهای تبلیغکنندگان خاص و تبلیغات مبتنی بر علاقه با مرورگر در وبسایتهای زیر انصراف دهید:
- ابتکار تبلیغات شبکه (NAI): انصراف مصرف کننده NAI: https://optout.networkadvertising.org/
- اتحاد تبلیغات دیجیتال (DAA): صفحه انصراف DAA: https://optout.aboutads.info/
- تجزیه و تحلیل و کوکی های مربوط به عملکرد:
منبع:
Google.com
تجزیه و تحلیل ترافیک گوگل.
این کوکی به منظور ردیابی و تجزیه و تحلیل استفاده از خدمات ما برای مقاصد داخلی قرار می گیرد و ممکن است شامل مجموعه IP شما باشد.
سیاست حفظ حریم خصوصی / انصراف:
www.google.com/policies/privacy/partners
https://tools.google.com/dlpage/gaoptout.
برای اطلاعات بیشتر در مورد استفاده ما از محصولات Google، اینجا را کلیک کنید.
- ضروری، عملکرد و عملیات:
منبع:
گوگل تگ منیجر
این کوکی کاملا ضروری است و برای بارگذاری اسکریپت ها در صفحات وب سایت ما استفاده می شود.
سیاست حفظ حریم خصوصی / انصراف:
https://policies.google.com/privacy
https://policies.google.com/technologies/managing?hl=en
- هدف گذاری و تبلیغات:
منبع:
بازاریابی مجدد گوگل ادوردز
بازاریابی مجدد فیس بوک
تابولا
خارج از مغز
یاهو
سیاست حفظ حریم خصوصی / انصراف:
https://policies.google.com/privacy
https://policies.google.com/technologies/managing?hl=en
https://www.facebook.com/policies/cookies/
https://www.taboola.com/privacy-policy#users
https://www.taboola.com/cookie-policy
https://www.outbrain.com/legal/
https://policies.yahoo.com/xa/en/yahoo/privacy/index.htm
https://policies.yahoo.com/xa/en/yahoo/privacy/topics/cookies/index.htm
شما می توانید با تنظیم تنظیمات حریم خصوصی و امنیتی مرورگر وب خود، نحوه پاسخ مرورگر خود به کوکی ها را کنترل کنید.
لطفاً به صفحه پشتیبانی مرورگر مورد استفاده خود مراجعه کنید.
بهعلاوه، میتوانید از کوکیهای تبلیغکنندگان خاص و تبلیغات مبتنی بر علاقه فعال با مرورگر در وبسایت Network Advertising Initiative ("NAI") - انصراف مصرفکننده NAI و وبسایت اتحاد تبلیغات دیجیتال (DAA) - DAA انصراف دهید. صفحه انصراف
- به اشتراک گذاری داده ها با اشخاص ثالث
ما هیچ گونه داده شخصی جمع آوری شده از شما را با اشخاص ثالث به اشتراک نمی گذاریم مگر در موارد زیر:
- افشای مجاز: زمانی که شما به افشای خاصی رضایت دهید، ممکن است اطلاعات شما را در اختیار اشخاص ثالث قرار دهیم. لطفاً توجه داشته باشید که هنگامی که اطلاعات شما را با شرکت دیگری به اشتراک می گذاریم، این اطلاعات مشمول اقدامات حریم خصوصی شرکت دیگر می شود.
- الزامات قانونی: در این مورد فقط در صورتی میتوانیم اطلاعات شما را به اشتراک بگذاریم که به منظور پیروی از هر قانون، مقررات، روند قانونی یا درخواست دولتی قابل اجرا (مثلاً برای تبعیت از دستور دادگاه، مطابقت با مقامات مالیاتی) این کار را انجام دهیم. ، و غیره.).
- حقوق شخص ثالث: ما ممکن است اطلاعات شما را به اشتراک بگذاریم تا از آسیب به حقوق (از جمله هر گونه حقوق قانونی)، دارایی (از جمله مالکیت معنوی)، یا ایمنی ما، کاربرانمان یا هر شخص ثالث مربوطه جلوگیری کنیم.
- شرکتهای وابسته و معاملات شرکتی: ما ممکن است اطلاعات شما را با شرکت مادر، هر یک از شرکتهای تابعه، سرمایهگذاری مشترک یا سایر شرکتهایی که تحت کنترل مشترک با شرکت هستند ("شرکتهای وابسته") به اشتراک بگذاریم، تنها در صورت لزوم یا ضروری برای اهدافی که در این خطمشی توضیح داده شده است، و همچنین در صورت معامله شرکتی (به عنوان مثال، فروش بخش قابل توجهی از تجارت ما، ادغام، ادغام یا فروش دارایی). در صورت موارد فوق، ما تمام تلاش خود را انجام خواهیم داد تا اطمینان حاصل کنیم که شرکت های وابسته یا شرکت خریداری کننده حقوق و تعهداتی را که در این خط مشی توضیح داده شده است، به عهده می گیرند.
- ارائه دهندگان خدمات و شرکای تجاری: ممکن است اطلاعات شما را با اشخاص ثالثی که از طرف ما خدمات انجام می دهند (به عنوان مثال، خدمات تحلیلی) به اشتراک بگذاریم. برخی از ارائه دهندگان خدمات ما باید شامل سازمان ها و نمایندگان دولتی، مشاوران حقوقی یا مشاوران باشند.
ما این حق را برای خود محفوظ می داریم که از داده های غیر شخصی جمع آوری و پردازش شده (برای اهداف تجاری یا موارد دیگر) به اشخاص ثالث، از جمله، از جمله شرکت های وابسته، برای اهداف مختلف از جمله استفاده تجاری استفاده، افشا یا انتقال دهیم. این اطلاعات ممکن است توسط ما جمع آوری، پردازش و تجزیه و تحلیل شود و به صورت ترکیبی، جمعی و انبوه (یعنی اطلاعات شما بلافاصله با سایر کاربران تجمیع شود) به اشخاص ثالث منتقل شود.
- حقوق شما
داده های شخصی: این به هر اطلاعاتی که می تواند یک فرد را شناسایی کند، مانند نام، آدرس، یا اطلاعات تماس اشاره دارد.
از حقوق خود استفاده کنید: این به معنای استفاده از امتیازات یا حقوقی است که تحت قوانین حفاظت از داده ها و حریم خصوصی به شما داده شده است، مانند حق دسترسی، تصحیح یا حذف اطلاعات شخصی شما.
خطمشی حقوق حفظ حریم خصوصی: این سندی است که حقوق و حمایتهای خاصی را که افراد در رابطه با دادههای شخصی خود دارند، نشان میدهد.
ارسال یک درخواست: این شامل ارسال یک دادخواست یا درخواست رسمی، اغلب به یک شرکت یا سازمان، برای اقدام در مورد داده های شخصی شما است.
حریم خصوصی داده ها و قوانین مرتبط: اینها مقرراتی هستند که نحوه مدیریت و حفاظت از داده های شخصی را به سازمان ها دیکته می کنند.
- حفظ داده ها
دادههای غیر شخصی: اطلاعاتی که نمیتوان مستقیماً برای شناسایی یک فرد استفاده کرد، مانند آمارهای ناشناس یا دادههای انبوه.
تعهدات قانونی: الزاماتی است که توسط قانون وضع شده است که یک سازمان باید به آنها پایبند باشد.
اطلاعات شخصی خود را حذف کنید: حذف یا پاک کردن اطلاعات خاص یک سازمان درباره شما.
اصلاح، پر کردن یا حذف: این به معنای اصلاح، اضافه کردن یا حذف اطلاعات ناقص یا نادرست در سوابق آنها است.
اختیار انحصاری: حق یا اختیار انحصاری برای تصمیم گیری.
- امنیت
اقدامات امنیتی فیزیکی، فنی و اداری: اینها روشهای مختلفی هستند که برای حفاظت از اطلاعات به کار میروند، از جمله امنیت فیزیکی (مانند اتاقهای قفل شده)، امنیت فنی (مثلاً رمزگذاری)، و امنیت اداری (مثلاً کنترلهای دسترسی).
مجوز مناسب: مجوز یا تایید صحیح مورد نیاز برای دسترسی به اطلاعات یا سیستم های خاص.
استفاده نادرست یا افشا شده: زمانی که شخصی به اطلاعاتی دسترسی پیدا می کند یا آن را به اشتراک می گذارد که برخلاف قوانین یا مقررات تعیین شده باشد.
غیرقانونی تخریب شده: اطلاعاتی که به طور غیرقانونی یا نادرست از بین رفته است.
- فرزندان
صلاحیت قانونی: توانایی اتخاذ تصمیمات الزام آور قانونی.
برای افراد زیر 18 سال هدایت یا در نظر گرفته نشده است: این سرویس برای افرادی که کمتر از 18 سال دارند در نظر گرفته نشده است.
جمع آوری یا درخواست آگاهانه اطلاعات: جمع آوری یا درخواست عمدی داده ها، به ویژه زمانی که از سن افراد درگیر آگاه باشد.
دانش واقعی: آگاهی واقعی یا اطلاعات واقعی.
هر گونه اطلاعات را به اشتراک گذاشت: هر گونه جزئیات یا داده را ارائه کرد.
- انتقال داده های شما
سطح مناسب حفاظت از داده ها: حصول اطمینان از اینکه داده های شما در هنگام انتقال به کشور دیگری درجه حفاظت مناسبی را دریافت می کنند.
نیاز به رضایت شما: درخواست موافقت یا اجازه شما.
رضایت صریح: تأیید یا موافقت صریح و روشن.
- اصلاحات
اصلاح یا بازنگری دوره ای: ایجاد تغییرات یا تغییرات در یک سند، خط مشی یا توافق در فواصل زمانی منظم.
بلافاصله وارد عمل شوید: فورا معتبر و قابل اجرا می شود.
شیوه های حفظ حریم خصوصی: رویه ها و روش هایی که یک سازمان برای حفاظت و مدیریت داده های شخصی دنبال می کند.
هرگونه اصلاحیه را بررسی کنید: در حال بررسی برای مشاهده اینکه آیا تغییرات یا اصلاحاتی در یک سند یا خطمشی وجود دارد یا خیر.
- با ما تماس بگیرید
افسر حفاظت از داده ها: فردی که مسئول نظارت بر حفاظت از داده ها و مسائل حریم خصوصی در یک سازمان است.
- خط مشی امنیتی
FBG Holding LLC. ("شرکت") متعهد به شفافیت در مورد اقدامات امنیتی و سیاست هایی است که برای محافظت از داده های شخصی اجرا کرده است، همانطور که توسط قانون حفاظت از داده های قابل اجرا، از جمله مقررات حفاظت از داده های عمومی (GDPR) تعریف شده است. این خط مشی امنیتی اقدامات امنیتی فعلی شرکت را تشریح می کند. شرکت در صورت لزوم این خط مشی را برای مطابقت با قوانین قابل اجرا و سیاست های داخلی خود به روز می کند.
این شرکت برای حفاظت از داده های شخصی که پردازش می کند، پادمان های فنی و سازمانی را اجرا کرده و یک برنامه جامع اطلاعات و امنیت سایبری ایجاد کرده است.
تمهیدات امنیتی
ما اقدامات زیر را برای محافظت از داده های شخصی شما در برابر دسترسی، استفاده یا افشای غیرمجاز انجام می دهیم:
- کنترل دسترسی فیزیکی
ما اقدامات امنیتی فیزیکی را برای محافظت از سرورها و امکاناتی که دادههای شخصی را ذخیره میکنند، اجرا میکنیم. ما از یک ارائه دهنده ذخیره سازی ابری معتبر، Microsoft Azure استفاده می کنیم که تدابیر امنیتی خاص خود را دارد. علاوه بر این، ما از یک رمز عبور برای کنترل دسترسی به دفاتر خود و نصب هشدارهای آتش و دود استفاده می کنیم. تمام نسخه های پشتیبان داده ها در گاوصندوق های مقاوم در برابر آتش و آب ذخیره می شوند.
- تجزیه و تحلیل ریسک امنیتی و مدیریت
ما به طور منظم خطرات و آسیبپذیریهای مربوط به دادههای شخصی خود را ارزیابی میکنیم و اقدامات امنیتی مناسب را برای کاهش آنها اجرا میکنیم. ما همچنین برنامه بازیابی فاجعه خود را به طور مرتب آزمایش می کنیم تا اطمینان حاصل کنیم که می توانیم از یک فاجعه بازیابی کنیم.
- کنترل سیستم
ما دسترسی به پایگاه داده خود را فقط به پرسنل مجاز محدود می کنیم. ما برای دسترسی از راه دور و محاسبات بی سیم تدابیر امنیتی در نظر گرفته ایم. کارمندان موظفند از خط مشی رمز عبور ما پیروی کنند و ما دسترسی و گذرواژه های کاربر را کنترل می کنیم. ما همچنین از مکانیزم کپچا و قفل کردن برای جلوگیری از ورود غیرمجاز استفاده می کنیم.
- کنترل دسترسی به داده ها
ما دسترسی به داده های شخصی را برای کارمندانی که نیاز قانونی به دسترسی به آن دارند، محدود می کنیم. دسترسی توسط افسر امنیت سایبری ما اعطا می شود. داده های شخصی بدون مجوز قابل دسترسی، تغییر، کپی، استفاده، انتقال یا حذف نیستند. نام کاربری و رمز عبور برای دسترسی به داده های شخصی مورد نیاز است و رمزهای عبور مرتباً تغییر می کنند و در صورت لزوم مسدود می شوند. گذرواژههای کاربر رمزگذاری شدهاند و هر کارمند فقط میتواند بر اساس مجوزهای خود اقداماتی را انجام دهد. تمام دسترسی ها ثبت و نظارت می شود و دسترسی های غیرمجاز به طور خودکار گزارش می شود.
- کنترل رسانه و رسانه قابل جابجایی
ما برای جلوگیری از از دست رفتن دادههای شخصی، خطمشی برای استفاده از رسانههای قابل جابجایی داریم. رسانه های قابل جابجایی مطابق با خط مشی ما دور ریخته می شوند. کارمندان می توانند از راه دور به داده های شخصی مطابق با خط مشی ما با استفاده از نرم افزار کنترل از راه دور امن و رمزگذاری شده دسترسی پیدا کنند.
- امنیت سازمانی و عملیاتی
ما منابع قابل توجهی را برای آموزش کارمندان خود در مورد شیوه ها و رویه های امنیتی سرمایه گذاری می کنیم. ما همچنین برای سختافزار و نرمافزار خود حفاظتهایی از جمله فیلتر کردن محتوای وب، فایروالها و نرمافزار آنتیویروس داریم. این پادمان ها توسط هیچ کاربری غیر از افسر امنیت سایبری ما غیرفعال نمی شود.
- کنترل انتقال
تمام انتقال داده های شخصی بین سمت مشتری و سرورهای ما رمزگذاری شده است و داده های شخصی قبل از انتقال رمزگذاری می شوند. سرورهای ما با بهترین استانداردهای صنعت محافظت می شوند. ما همچنین با مشتریان خود قراردادی داریم که شامل مقرراتی برای از بین بردن داده های شخصی پس از خاتمه تعامل است. علاوه بر این، شرکای تجاری ما ملزم به امضای توافقنامه پردازش داده مطابق با قوانین قابل اجرا هستند.
- حفظ داده ها
ما داده های شخصی را تا زمانی که برای ارائه خدمات خود لازم است یا طبق قانون لازم است حفظ می کنیم. افراد می توانند درخواست کنند که داده هایشان حذف شود، اما این درخواست مطلق نیست و همانطور که در خط مشی رازداری ما توضیح داده شده محدود است.
- کنترل شغل
همه کارمندان ما ملزم به امضای قرارداد کاری هستند که شامل مقررات محرمانه و حفاظت از داده ها می شود. کارمندان نیز تحت یک فرآیند غربالگری قرار می گیرند. در صورتی که کارمندی تعهدات خود را زیر پا بگذارد یا از خط مشی های ما پیروی نکند، ممکن است اقدامات انضباطی تا پایان کار انجام دهیم. ما همچنین خطمشیهای امنیتی پیمانکاران شخص ثالث را قبل از تعامل با آنها بررسی میکنیم تا اطمینان حاصل کنیم که آنها استانداردهای ما را برای حفاظت از امنیت دادهها رعایت میکنند. پیمانکاران شخص ثالث فقط می توانند به داده های شخصی دسترسی داشته باشند که به صراحت توسط ما دستور داده شده است.