سیاست حفظ حریم خصوصی

FBG Holding LLC ("شرکت" یا "ما" یا "ما") خدمات مشاوره و مدیریت آنلاین کارت سبز ایالات متحده و مهاجرت ("سرویس(های)") را مطابق با شرایط ما، در دسترس در: https://www، اجرا می کند. dv-lottery.us/service.html («شرایط استفاده» یا «ToU»). این سیاست حفظ حریم خصوصی ("خط مشی") بخشی جدایی ناپذیر از شرایط استفاده است و تعاریف در اینجا همان معنایی را خواهند داشت که در آن تعریف شده است.

ما این خط‌مشی را به گونه‌ای طراحی کرده‌ایم که توضیحی شفاف و دقیق درباره شیوه‌های حفظ حریم خصوصی، داده‌هایی که جمع‌آوری می‌کنیم و نحوه استفاده از آن‌ها، همانطور که طبق قوانین مربوط به حریم خصوصی، از جمله مقررات حفاظت از داده‌های عمومی اتحادیه اروپا ("GDPR") لازم است، ارائه دهیم.

  1. انواع داده های جمع آوری شده

هنگامی که به وب سایت ما دسترسی پیدا می کنید و آن را مرور می کنید یا به هر نحوی از خدمات استفاده می کنید، انواع خاصی از داده ها را جمع آوری می کنیم که می توانند به شرح زیر طبقه بندی شوند:

  • داده‌های انبوه غیرقابل شناسایی ("داده‌های غیر شخصی")، مانند اطلاعات فنی ارسال شده توسط دستگاهی که استفاده می‌کنید و برخی داده‌های جمع‌آوری شده در مورد استفاده شما از خدمات.
  • اطلاعات قابل شناسایی فردی ("داده های شخصی" یا "اطلاعات شخصی"، مشروط به تعاریف قانون قابل اجرا). این ممکن است شامل نام، آدرس ایمیل، و شناسه‌های آنلاین باشد، همانطور که در جدول زیر توضیح داده شده است.

توجه به این نکته مهم است که شرکت داده‌های شخصی که داوطلبانه ارائه می‌دهید را با داده‌های غیر شخصی که Triple Space جمع‌آوری می‌کند ترکیب نخواهد کرد. با این حال، اگر ما این نوع داده ها را ترکیب کنیم، داده های ترکیبی را به عنوان داده های شخصی در نظر خواهیم گرفت.

لطفاً فهرست زیر را ببینید، که در آن انواع داده‌های جمع‌آوری‌شده هنگام مرور وب‌سایت ما یا استفاده از خدمات ارائه‌شده در آن، و همچنین هدف جمع‌آوری و نحوه استفاده ما از آن را شرح می‌دهد:

  • جزئیات برنامه:

اگر مایل به دریافت خدمات ما هستید، باید اطلاعاتی مانند نام کامل، جنسیت، سطح انگلیسی، سطح تحصیلات، سطح درآمد، آدرس ایمیل، تاریخ تولد، کشور تولد، وضعیت تأهل، شماره تلفن، و شغل

برخی از ویژگی‌های خدمات ما ممکن است از شما بخواهد بسته به ویژگی‌های خاص خدمات ما، اطلاعات بیشتری به ما ارائه دهید.

می‌توانید اطلاعات خود را از طریق فرم آنلاین، در برنامه‌ای که ما کار می‌کنیم، یا از طریق تماس تلفنی، پست صوتی، ایمیل، چت آنلاین، ارتباطات شبکه اجتماعی، تحویل پستی یا هر روش دیگری وارد کنید.

علاوه بر این، در طول فرآیند درخواست، یک نام کاربری و رمز عبور برای حساب کاربری خود دریافت خواهید کرد. در این زمان، شما بدین وسیله نشان می دهید و تضمین می کنید که مسئول حفظ محرمانه بودن اطلاعات و رمز عبور خود هستید. شما همچنین نشان می دهید و تضمین می کنید که اطلاعات نادرست، گمراه کننده یا نادرست را در اختیار ما قرار نمی دهید.

هدف از مجموعه و نحوه استفاده از آن: ما جزئیات برنامه را جمع آوری و پردازش می کنیم تا خدمات خود را ارائه دهیم.

برای افراد اتحادیه اروپا: مبنای قانونی تحت GDPR: اجرای یک قرارداد

  • تماس های تلفنی ضبط شده:

اگر با ما یا نماینده ای که از طرف ما عمل می کند، مانند نماینده خدمات مشتری، تماس بگیرید، تماس های شما ممکن است به صورت کتبی ضبط و/یا مستند شود.

هدف مجموعه و نحوه استفاده از آن: ما تماس های تلفنی را ضبط و پردازش می کنیم تا کیفیت خدمات ارائه شده به شما را کنترل کنیم، خدمات خود را ارائه دهیم یا از تقلب جلوگیری کنیم.

برای افراد اتحادیه اروپا: مبنای قانونی تحت GDPR: اجرای یک قرارداد

  • اطلاعات تماس:

اگر داوطلبانه به هر دلیلی، از جمله پشتیبانی یا سؤال، از طریق هر کانال ارتباطی موجود (به عنوان مثال، فرم آنلاین، ایمیل، ایمیل، و غیره) با ما در تماس باشید، ما اطلاعاتی را که ارائه می‌دهید جمع‌آوری و پردازش می‌کنیم، که ممکن است نام و آدرس ایمیل خود را وارد کنید.

هدف مجموعه و نحوه استفاده از آن: ما اطلاعات تماس و سابقه تماس شما را پردازش می کنیم تا به سوالات شما پاسخ دهیم و خدمات یا پشتیبانی درخواستی شما را ارائه دهیم. علاوه بر این، اگر فکر کنیم برای منافع مشروع ما، مانند دفاع از ادعاهای حقوقی، ضروری است، ممکن است این اطلاعات را ذخیره کنیم.

برای افراد اتحادیه اروپا: مبنای قانونی تحت GDPR: اجرای یک قرارداد

آدرس پروتکل اینترنت (IP) و اطلاعات فنی:

هنگامی که از وب سایت ما بازدید می کنید و از خدمات استفاده می کنید، ما (مستقیما یا از طریق ارائه دهندگان خدمات شخص ثالث خود) آدرس IP شما را جمع آوری می کنیم. توجه داشته باشید که در حالی که آدرس‌های IP در بسیاری از حوزه‌های قضایی (مانند EEA) اطلاعات قابل شناسایی شخصی در نظر گرفته می‌شوند، برخی از حوزه‌های قضایی وجود دارند که این مجموعه داده‌ها داده‌های شخصی محسوب نمی‌شوند. بنابراین، ما با این اطلاعات به عنوان داده های شخصی مطابق با قوانین قابل اجرا رفتار می کنیم.

علاوه بر این، ممکن است داده‌های غیرشخصی فنی مانند نوع سیستم عامل، نوع دستگاه، نوع مرورگر، ترجیح زبان، زمان و تاریخ دسترسی به وب‌سایت، جریان کلیک در وب‌سایت، موقعیت جغرافیایی تقریبی و غیره را جمع‌آوری کنیم.

هدف مجموعه و نحوه استفاده از آن: ما این داده‌ها را برای کار، ارائه، نگهداری، حفاظت، مدیریت، سفارشی‌سازی و بهبود وب‌سایت خود و خدمات ارائه‌شده از طریق آن، و همچنین برای حسابرسی و ردیابی آمار استفاده و جریان ترافیک پردازش می‌کنیم. این داده‌ها همچنین ممکن است برای اهداف بازاریابی مجدد جمع‌آوری شوند، همانطور که در بخش «کوکی‌ها» در زیر توضیح داده شده است، و مشروط به رضایت شما، در صورت لزوم، طبق قانون قابل اجرا.

برای افراد اتحادیه اروپا: مبنای قانونی تحت GDPR: ما این اطلاعات را بر اساس رضایت شما که از طریق اعلامیه کوکی ما ارائه شده است پردازش می کنیم.

  • خبرنامه:

در صورت ثبت نام برای دریافت خبرنامه یا سایر مطالب بازاریابی ما، از شما خواسته می شود آدرس ایمیل و اطلاعات اضافی مانند نام، نام، شرکت و عنوان شغلی خود را ارائه دهید. ما از خدمات Upland برای بازاریابی ایمیلی خود استفاده خواهیم کرد.

هدف از جمع آوری و نحوه استفاده از آن - ما از این داده ها صرفاً برای ارسال مطالب بازاریابی استفاده خواهیم کرد.

به منظور انصراف - می توانید به راحتی با تماس با ما در [email protected] یا با روش های دیگری که ما در دسترس قرار خواهیم داد، اشتراک خود را لغو کنید (مثلاً پیوند "لغو اشتراک" در ایمیل مربوطه).

برای افراد اتحادیه اروپا: مبنای قانونی تحت GDPR - اگر در خبرنامه ما ثبت نام کرده اید، رضایت خود را ارائه کرده اید. در غیر این صورت، ما به عنوان شریک یا مشتری خود، علاقه مشروعی داریم که چنین به روز رسانی ها و مطالبی را برای شما ارسال کنیم.

  • اطلاعات پرداخت

اگر برای خدمات یا محصولات ما با استفاده از کارت اعتباری پرداختی انجام دهید، از شما خواسته می شود شماره کارت اعتباری و سایر جزئیات را ارائه دهید.

هدف از مجموعه و نحوه استفاده از آن

ما از این اطلاعات فقط برای پردازش پرداخت شما استفاده خواهیم کرد.

برای افراد اتحادیه اروپا: مبنای قانونی تحت GDPR

ما این اطلاعات را بر اساس عملکرد یک قرارداد پردازش می کنیم.

  1. چگونه داده های شما را جمع آوری می کنیم

داده های ذکر شده در بالا را می توان به دو روش جمع آوری کرد:

  • داوطلبانه: هنگامی که با ما تماس می گیرید، داده های خود را در اختیار ما قرار می دهید.
  • به صورت خودکار: ما از فناوری‌های ردیابی مانند کوکی‌ها و پیکسل‌ها برای جمع‌آوری خودکار داده‌های مربوط به شما استفاده می‌کنیم.
  1. سیاست کوکی

وب سایت ما از فناوری های ردیابی مانند کوکی ها و پیکسل ها استفاده می کند. این فناوری‌ها برای جمع‌آوری خودکار اطلاعات درباره شما، یا توسط ما یا ارائه‌دهندگان خدمات از طرف ما، استفاده می‌شوند.

کوکی ها فایل های متنی کوچکی هستند که هنگام بازدید از یک وب سایت توسط یک وب سرور بر روی هارد دیسک شما قرار می گیرند. آنها برای اهداف مختلفی استفاده می شوند، مانند ایجاد تعامل بین شما و وب سایت سریعتر و آسان تر، فعال سازی خودکار برخی ویژگی ها، و ارائه وب سایت به زبان مناسب. همانطور که در زیر توضیح داده شده است، می توان از کوکی ها برای اهداف بازاریابی مجدد نیز استفاده کرد.

می توانید اطلاعات بیشتر در مورد کوکی ها را در www.allaboutcookies.org بیابید: https://www.allaboutcookies.org/.

اکثر مرورگرها به شما این امکان را می دهند که کوکی ها را از هارد دیسک رایانه خود پاک کنید، پذیرش کوکی ها را مسدود کنید یا قبل از ذخیره یک کوکی هشدار دریافت کنید. می‌توانید با دنبال کردن دستورالعمل‌های موجود در تنظیمات برگزیده دستگاهتان، کوکی‌ها را حذف کنید. با این حال، لطفاً توجه داشته باشید که اگر کوکی‌ها را غیرفعال کنید، برخی از ویژگی‌های وب‌سایت ما ممکن است به درستی کار نکنند و تجربه آنلاین شما محدود باشد.

علاوه بر کوکی‌های خود، ممکن است به اشخاص ثالث اجازه دهیم از کوکی‌ها یا سایر فناوری‌های ردیابی در وب‌سایت ما استفاده کنند:

  • تجزیه و تحلیل و کوکی های مربوط به عملکرد: این کوکی ها برای ردیابی و تجزیه و تحلیل استفاده از وب سایت ما برای اهداف داخلی استفاده می شوند و ممکن است آدرس IP شما را جمع آوری کنند.
  • ضروری، کارکرد و عملکرد: این کوکی ها برای عملکرد صحیح وب سایت به شدت ضروری هستند.
  • هدف گذاری و تبلیغات: این کوکی ها برای هدف قرار دادن و ارائه تبلیغات به شما استفاده می شوند.

می توانید با تنظیم تنظیمات حریم خصوصی و امنیتی مرورگر وب خود، نحوه پاسخ مرورگر خود به کوکی ها را کنترل کنید. لطفاً برای اطلاعات بیشتر به صفحه پشتیبانی مرورگر مورد استفاده خود مراجعه کنید.

علاوه بر این، می‌توانید از کوکی‌های تبلیغ‌کنندگان خاص و تبلیغات مبتنی بر علاقه با مرورگر در وب‌سایت‌های زیر انصراف دهید:

  • ابتکار تبلیغات شبکه (NAI): انصراف مصرف کننده NAI: https://optout.networkadvertising.org/
  • اتحاد تبلیغات دیجیتال (DAA): صفحه انصراف DAA: https://optout.aboutads.info/

 

  • تجزیه و تحلیل و کوکی های مربوط به عملکرد:

منبع:

Google.com

تجزیه و تحلیل ترافیک گوگل.

این کوکی به منظور ردیابی و تجزیه و تحلیل استفاده از خدمات ما برای مقاصد داخلی قرار می گیرد و ممکن است شامل مجموعه IP شما باشد.

سیاست حفظ حریم خصوصی / انصراف:

www.google.com/policies/privacy/partners

 https://tools.google.com/dlpage/gaoptout.

برای اطلاعات بیشتر در مورد استفاده ما از محصولات Google، اینجا را کلیک کنید.

  • ضروری، عملکرد و عملیات:

منبع:

گوگل تگ منیجر

این کوکی کاملا ضروری است و برای بارگذاری اسکریپت ها در صفحات وب سایت ما استفاده می شود.

سیاست حفظ حریم خصوصی / انصراف:

https://policies.google.com/privacy

https://policies.google.com/technologies/managing?hl=en

  • هدف گذاری و تبلیغات:

منبع:

بازاریابی مجدد گوگل ادوردز

بازاریابی مجدد فیس بوک

تابولا

خارج از مغز

یاهو

سیاست حفظ حریم خصوصی / انصراف:

https://policies.google.com/privacy

https://policies.google.com/technologies/managing?hl=en

https://www.facebook.com/policies/cookies/

https://www.taboola.com/privacy-policy#users

https://www.taboola.com/cookie-policy

https://www.outbrain.com/legal/

https://policies.yahoo.com/xa/en/yahoo/privacy/index.htm

https://policies.yahoo.com/xa/en/yahoo/privacy/topics/cookies/index.htm

شما می توانید با تنظیم تنظیمات حریم خصوصی و امنیتی مرورگر وب خود، نحوه پاسخ مرورگر خود به کوکی ها را کنترل کنید.

لطفاً به صفحه پشتیبانی مرورگر مورد استفاده خود مراجعه کنید.

به‌علاوه، می‌توانید از کوکی‌های تبلیغ‌کنندگان خاص و تبلیغات مبتنی بر علاقه فعال با مرورگر در وب‌سایت Network Advertising Initiative ("NAI") - انصراف مصرف‌کننده NAI و وب‌سایت اتحاد تبلیغات دیجیتال (DAA) - DAA انصراف دهید. صفحه انصراف

  1. به اشتراک گذاری داده ها با اشخاص ثالث

ما هیچ گونه داده شخصی جمع آوری شده از شما را با اشخاص ثالث به اشتراک نمی گذاریم مگر در موارد زیر:

  • افشای مجاز: زمانی که شما به افشای خاصی رضایت دهید، ممکن است اطلاعات شما را در اختیار اشخاص ثالث قرار دهیم. لطفاً توجه داشته باشید که هنگامی که اطلاعات شما را با شرکت دیگری به اشتراک می گذاریم، این اطلاعات مشمول اقدامات حریم خصوصی شرکت دیگر می شود.
  • الزامات قانونی: در این مورد فقط در صورتی می‌توانیم اطلاعات شما را به اشتراک بگذاریم که به منظور پیروی از هر قانون، مقررات، روند قانونی یا درخواست دولتی قابل اجرا (مثلاً برای تبعیت از دستور دادگاه، مطابقت با مقامات مالیاتی) این کار را انجام دهیم. ، و غیره.).
  • حقوق شخص ثالث: ما ممکن است اطلاعات شما را به اشتراک بگذاریم تا از آسیب به حقوق (از جمله هر گونه حقوق قانونی)، دارایی (از جمله مالکیت معنوی)، یا ایمنی ما، کاربرانمان یا هر شخص ثالث مربوطه جلوگیری کنیم.
  • شرکت‌های وابسته و معاملات شرکتی: ما ممکن است اطلاعات شما را با شرکت مادر، هر یک از شرکت‌های تابعه، سرمایه‌گذاری مشترک یا سایر شرکت‌هایی که تحت کنترل مشترک با شرکت هستند ("شرکت‌های وابسته") به اشتراک بگذاریم، تنها در صورت لزوم یا ضروری برای اهدافی که در این خط‌مشی توضیح داده شده است، و همچنین در صورت معامله شرکتی (به عنوان مثال، فروش بخش قابل توجهی از تجارت ما، ادغام، ادغام یا فروش دارایی). در صورت موارد فوق، ما تمام تلاش خود را انجام خواهیم داد تا اطمینان حاصل کنیم که شرکت های وابسته یا شرکت خریداری کننده حقوق و تعهداتی را که در این خط مشی توضیح داده شده است، به عهده می گیرند.
  • ارائه دهندگان خدمات و شرکای تجاری: ممکن است اطلاعات شما را با اشخاص ثالثی که از طرف ما خدمات انجام می دهند (به عنوان مثال، خدمات تحلیلی) به اشتراک بگذاریم. برخی از ارائه دهندگان خدمات ما باید شامل سازمان ها و نمایندگان دولتی، مشاوران حقوقی یا مشاوران باشند.

ما این حق را برای خود محفوظ می داریم که از داده های غیر شخصی جمع آوری و پردازش شده (برای اهداف تجاری یا موارد دیگر) به اشخاص ثالث، از جمله، از جمله شرکت های وابسته، برای اهداف مختلف از جمله استفاده تجاری استفاده، افشا یا انتقال دهیم. این اطلاعات ممکن است توسط ما جمع آوری، پردازش و تجزیه و تحلیل شود و به صورت ترکیبی، جمعی و انبوه (یعنی اطلاعات شما بلافاصله با سایر کاربران تجمیع شود) به اشخاص ثالث منتقل شود.

  1. حقوق شما

داده های شخصی: این به هر اطلاعاتی که می تواند یک فرد را شناسایی کند، مانند نام، آدرس، یا اطلاعات تماس اشاره دارد.

از حقوق خود استفاده کنید: این به معنای استفاده از امتیازات یا حقوقی است که تحت قوانین حفاظت از داده ها و حریم خصوصی به شما داده شده است، مانند حق دسترسی، تصحیح یا حذف اطلاعات شخصی شما.

خط‌مشی حقوق حفظ حریم خصوصی: این سندی است که حقوق و حمایت‌های خاصی را که افراد در رابطه با داده‌های شخصی خود دارند، نشان می‌دهد.

ارسال یک درخواست: این شامل ارسال یک دادخواست یا درخواست رسمی، اغلب به یک شرکت یا سازمان، برای اقدام در مورد داده های شخصی شما است.

حریم خصوصی داده ها و قوانین مرتبط: اینها مقرراتی هستند که نحوه مدیریت و حفاظت از داده های شخصی را به سازمان ها دیکته می کنند.

  1. حفظ داده ها

داده‌های غیر شخصی: اطلاعاتی که نمی‌توان مستقیماً برای شناسایی یک فرد استفاده کرد، مانند آمارهای ناشناس یا داده‌های انبوه.

تعهدات قانونی: الزاماتی است که توسط قانون وضع شده است که یک سازمان باید به آنها پایبند باشد.

اطلاعات شخصی خود را حذف کنید: حذف یا پاک کردن اطلاعات خاص یک سازمان درباره شما.

اصلاح، پر کردن یا حذف: این به معنای اصلاح، اضافه کردن یا حذف اطلاعات ناقص یا نادرست در سوابق آنها است.

اختیار انحصاری: حق یا اختیار انحصاری برای تصمیم گیری.

  1. امنیت

اقدامات امنیتی فیزیکی، فنی و اداری: اینها روش‌های مختلفی هستند که برای حفاظت از اطلاعات به کار می‌روند، از جمله امنیت فیزیکی (مانند اتاق‌های قفل شده)، امنیت فنی (مثلاً رمزگذاری)، و امنیت اداری (مثلاً کنترل‌های دسترسی).

مجوز مناسب: مجوز یا تایید صحیح مورد نیاز برای دسترسی به اطلاعات یا سیستم های خاص.

استفاده نادرست یا افشا شده: زمانی که شخصی به اطلاعاتی دسترسی پیدا می کند یا آن را به اشتراک می گذارد که برخلاف قوانین یا مقررات تعیین شده باشد.

غیرقانونی تخریب شده: اطلاعاتی که به طور غیرقانونی یا نادرست از بین رفته است.

  1. فرزندان

صلاحیت قانونی: توانایی اتخاذ تصمیمات الزام آور قانونی.

برای افراد زیر 18 سال هدایت یا در نظر گرفته نشده است: این سرویس برای افرادی که کمتر از 18 سال دارند در نظر گرفته نشده است.

جمع آوری یا درخواست آگاهانه اطلاعات: جمع آوری یا درخواست عمدی داده ها، به ویژه زمانی که از سن افراد درگیر آگاه باشد.

دانش واقعی: آگاهی واقعی یا اطلاعات واقعی.

هر گونه اطلاعات را به اشتراک گذاشت: هر گونه جزئیات یا داده را ارائه کرد.

  1. انتقال داده های شما

سطح مناسب حفاظت از داده ها: حصول اطمینان از اینکه داده های شما در هنگام انتقال به کشور دیگری درجه حفاظت مناسبی را دریافت می کنند.

نیاز به رضایت شما: درخواست موافقت یا اجازه شما.

رضایت صریح: تأیید یا موافقت صریح و روشن.

  1. اصلاحات

اصلاح یا بازنگری دوره ای: ایجاد تغییرات یا تغییرات در یک سند، خط مشی یا توافق در فواصل زمانی منظم.

بلافاصله وارد عمل شوید: فورا معتبر و قابل اجرا می شود.

شیوه های حفظ حریم خصوصی: رویه ها و روش هایی که یک سازمان برای حفاظت و مدیریت داده های شخصی دنبال می کند.

هرگونه اصلاحیه را بررسی کنید: در حال بررسی برای مشاهده اینکه آیا تغییرات یا اصلاحاتی در یک سند یا خط‌مشی وجود دارد یا خیر.

  1. با ما تماس بگیرید

افسر حفاظت از داده ها: فردی که مسئول نظارت بر حفاظت از داده ها و مسائل حریم خصوصی در یک سازمان است.

  1. خط مشی امنیتی

FBG Holding LLC. ("شرکت") متعهد به شفافیت در مورد اقدامات امنیتی و سیاست هایی است که برای محافظت از داده های شخصی اجرا کرده است، همانطور که توسط قانون حفاظت از داده های قابل اجرا، از جمله مقررات حفاظت از داده های عمومی (GDPR) تعریف شده است. این خط مشی امنیتی اقدامات امنیتی فعلی شرکت را تشریح می کند. شرکت در صورت لزوم این خط مشی را برای مطابقت با قوانین قابل اجرا و سیاست های داخلی خود به روز می کند.

 

این شرکت برای حفاظت از داده های شخصی که پردازش می کند، پادمان های فنی و سازمانی را اجرا کرده و یک برنامه جامع اطلاعات و امنیت سایبری ایجاد کرده است.

تمهیدات امنیتی

 

ما اقدامات زیر را برای محافظت از داده های شخصی شما در برابر دسترسی، استفاده یا افشای غیرمجاز انجام می دهیم:

 

  • کنترل دسترسی فیزیکی

 ما اقدامات امنیتی فیزیکی را برای محافظت از سرورها و امکاناتی که داده‌های شخصی را ذخیره می‌کنند، اجرا می‌کنیم. ما از یک ارائه دهنده ذخیره سازی ابری معتبر، Microsoft Azure استفاده می کنیم که تدابیر امنیتی خاص خود را دارد. علاوه بر این، ما از یک رمز عبور برای کنترل دسترسی به دفاتر خود و نصب هشدارهای آتش و دود استفاده می کنیم. تمام نسخه های پشتیبان داده ها در گاوصندوق های مقاوم در برابر آتش و آب ذخیره می شوند.

  • تجزیه و تحلیل ریسک امنیتی و مدیریت

ما به طور منظم خطرات و آسیب‌پذیری‌های مربوط به داده‌های شخصی خود را ارزیابی می‌کنیم و اقدامات امنیتی مناسب را برای کاهش آن‌ها اجرا می‌کنیم. ما همچنین برنامه بازیابی فاجعه خود را به طور مرتب آزمایش می کنیم تا اطمینان حاصل کنیم که می توانیم از یک فاجعه بازیابی کنیم.

  • کنترل سیستم

 ما دسترسی به پایگاه داده خود را فقط به پرسنل مجاز محدود می کنیم. ما برای دسترسی از راه دور و محاسبات بی سیم تدابیر امنیتی در نظر گرفته ایم. کارمندان موظفند از خط مشی رمز عبور ما پیروی کنند و ما دسترسی و گذرواژه های کاربر را کنترل می کنیم. ما همچنین از مکانیزم کپچا و قفل کردن برای جلوگیری از ورود غیرمجاز استفاده می کنیم.

  • کنترل دسترسی به داده ها

 ما دسترسی به داده های شخصی را برای کارمندانی که نیاز قانونی به دسترسی به آن دارند، محدود می کنیم. دسترسی توسط افسر امنیت سایبری ما اعطا می شود. داده های شخصی بدون مجوز قابل دسترسی، تغییر، کپی، استفاده، انتقال یا حذف نیستند. نام کاربری و رمز عبور برای دسترسی به داده های شخصی مورد نیاز است و رمزهای عبور مرتباً تغییر می کنند و در صورت لزوم مسدود می شوند. گذرواژه‌های کاربر رمزگذاری شده‌اند و هر کارمند فقط می‌تواند بر اساس مجوزهای خود اقداماتی را انجام دهد. تمام دسترسی ها ثبت و نظارت می شود و دسترسی های غیرمجاز به طور خودکار گزارش می شود.

  • کنترل رسانه و رسانه قابل جابجایی

 ما برای جلوگیری از از دست رفتن داده‌های شخصی، خط‌مشی برای استفاده از رسانه‌های قابل جابجایی داریم. رسانه های قابل جابجایی مطابق با خط مشی ما دور ریخته می شوند. کارمندان می توانند از راه دور به داده های شخصی مطابق با خط مشی ما با استفاده از نرم افزار کنترل از راه دور امن و رمزگذاری شده دسترسی پیدا کنند.

  • امنیت سازمانی و عملیاتی

 ما منابع قابل توجهی را برای آموزش کارمندان خود در مورد شیوه ها و رویه های امنیتی سرمایه گذاری می کنیم. ما همچنین برای سخت‌افزار و نرم‌افزار خود حفاظت‌هایی از جمله فیلتر کردن محتوای وب، فایروال‌ها و نرم‌افزار آنتی‌ویروس داریم. این پادمان ها توسط هیچ کاربری غیر از افسر امنیت سایبری ما غیرفعال نمی شود.

  • کنترل انتقال

 تمام انتقال داده های شخصی بین سمت مشتری و سرورهای ما رمزگذاری شده است و داده های شخصی قبل از انتقال رمزگذاری می شوند. سرورهای ما با بهترین استانداردهای صنعت محافظت می شوند. ما همچنین با مشتریان خود قراردادی داریم که شامل مقرراتی برای از بین بردن داده های شخصی پس از خاتمه تعامل است. علاوه بر این، شرکای تجاری ما ملزم به امضای توافقنامه پردازش داده مطابق با قوانین قابل اجرا هستند.

  • حفظ داده ها

 ما داده های شخصی را تا زمانی که برای ارائه خدمات خود لازم است یا طبق قانون لازم است حفظ می کنیم. افراد می توانند درخواست کنند که داده هایشان حذف شود، اما این درخواست مطلق نیست و همانطور که در خط مشی رازداری ما توضیح داده شده محدود است.

  • کنترل شغل

 همه کارمندان ما ملزم به امضای قرارداد کاری هستند که شامل مقررات محرمانه و حفاظت از داده ها می شود. کارمندان نیز تحت یک فرآیند غربالگری قرار می گیرند. در صورتی که کارمندی تعهدات خود را زیر پا بگذارد یا از خط مشی های ما پیروی نکند، ممکن است اقدامات انضباطی تا پایان کار انجام دهیم. ما همچنین خط‌مشی‌های امنیتی پیمانکاران شخص ثالث را قبل از تعامل با آنها بررسی می‌کنیم تا اطمینان حاصل کنیم که آنها استانداردهای ما را برای حفاظت از امنیت داده‌ها رعایت می‌کنند. پیمانکاران شخص ثالث فقط می توانند به داده های شخصی دسترسی داشته باشند که به صراحت توسط ما دستور داده شده است.