سیاست‌ حریم خصوصی   حریم خصوصی و حفاظت از داده‌ها

تاریخ لازم‌الاجرا شدن: 1405/02/13

این سند حفظ حریم خصوصی و حفاظت از داده‌ها (که از این پس به اختصار «سیاست‌ حریم خصوصی» نامیده می‌شود) شیوه‌های جمع‌آوری، پردازش، ذخیره‌سازی، بهره‌برداری، افشا و حفاظت از داده‌های شخصی کاربران (اعم از حقیقی و حقوقی) در هنگام استفاده از پلتفرم و خدمات ارائه‌شده توسط پلتفرم «کیلید» (که از این پس به اختصار «ارائه‌دهنده خدمات» یا «ما» نامیده می‌شود) را مشخص می‌نماید. این سیاست‌ حریم خصوصی، حقوق و تعهدات طرفین را در چارچوب قوانین و مقررات جاری کشور و دستورالعمل اجرایی بهبود حفاظت از حریم خصوصی کاربران و شیوه جمع‏آوری، پردازش و نگهداری اطلاعات کاربران در سامانه‌ها و سکوهای فضای مجازی تشریح می‌نماید.

ارائه‌دهنده خدمات، حفاظت از حریم خصوصی و داده‌های شخصی کاربران را از اهم وظایف خود دانسته و متعهد به رعایت استانداردهای الزامی مرتبط امنیتی و حقوقی در این خصوص است. این سیاست‌ حریم خصوصی، چارچوب کلی حاکم بر روابط ما با کاربران در زمینه داده‌های شخصی را تبیین می‌دارد.

بخش اول: مقررات مرتبط با داده‌ها و حریم خصوصی

ماده ۱: مبانی، اهداف و چارچوب پردازش داده‌ها

۱.۱. ارائه‌دهنده خدمات، داده‌های شخصی کاربران را صرفاً در چارچوب اهداف مشخص، مشروع و متناسب با ماهیت خدمات پلتفرم جمع‌آوری و پردازش می‌نماید.

۱.۲. موارد پردازش داده‌ها عبارت است از:

الف) رضایت کاربر، در مواردی که داده‌ها به‌صورت عمومی منتشر می‌شوند یا در اختیار اشخاص ثالث قرار می‌گیرند؛

ب) ضرورت پردازش برای اجرای قرارداد و ارائه خدمات (از جمله ایجاد حساب کاربری، نمایش آگهی، اتصال کاربران به مشاوران و مدیریت سرنخ‌ها) یا در خدمت اهداف مذکور در این سند (بند ۱.۳)؛

ج) رعایت الزامات قانونی و مقرراتی.

۱.۳. اهداف پردازش داده‌ها شامل موارد زیر است:

  • ارائه، مدیریت، توسعه و بهبود خدمات پلتفرم؛
  • مدیریت حساب‌های کاربری (عادی و حرفه‌ای)؛
  • تسهیل ارتباط بین کاربران، مشاوران و مدیران آژانس؛
  • پردازش پرداخت‌ها، مدیریت کیف پول و تراکنش‌های مالی؛
  • ارائه خدمات پشتیبانی و پاسخگویی به درخواست‌ها؛
  • تحلیل رفتار کاربران (در چارچوب داده‌های تصریح‌شده در بخش‌های اول و دوم) به‌منظور بهبود تجربه کاربری؛
  • پیشگیری از تقلب، سوءاستفاده و تخلفات؛
  • ایفای تعهدات قانونی.

۱.۴. ارائه‌دهنده خدمات از پردازش داده‌ها خارج از اهداف فوق یا به‌صورت ناسازگار با ماهیت داده‌ها خودداری می‌نماید.

ماده ۲: نحوه افشا، اشتراک‌گذاری و انتشار داده‌ها

۲.۱. اصل بر غیرقابل افشاء بودن داده‌ها است و افشای آن‌ها صرفاً در حدود موارد تصریح‌شده در این سیاست‌ حریم خصوصی انجام می‌شود.

۲.۲. داده‌ها در موارد زیر ممکن است در اختیار اشخاص ثالث قرار گیرند:

الف) در چارچوب ارائه خدمات:

مطابق بخش‌های اول و دوم، اطلاعات تماس، داده‌های آگهی و سرنخ‌ها ممکن است در اختیار مشاوران و مدیران آژانس قرار گیرد.

ب) انتشار عمومی:

داده‌هایی که کاربر یا مشاور به‌صورت عمومی منتشر می‌کند (از جمله آگهی‌ها، اطلاعات تماس مرتبط با آگهی و اطلاعات آژانس)، در دسترس عموم کاربران قرار می‌گیرد.

ج) ارائه‌دهندگان خدمات فنی و مالی:

داده‌ها ممکن است در حد ضرورت در اختیار ارائه‌دهندگان خدمات پرداخت، زیرساختی یا پشتیبانی قرار گیرد، مشروط بر رعایت تعهدات غیرقابل افشاء بودن داده.

د) الزامات قانونی:

در صورت وجود تکلیف قانونی، دستور مقام قضایی یا اداری صالح، یا ضرورت برای پیشگیری از جرم.

۲.۳. ارائه‌دهنده خدمات از فروش، اجاره یا واگذاری داده‌های کاربران برای مقاصد تجاری مستقل به اشخاص ثالث خودداری می‌نماید.

۲.۴. هرگونه اشتراک‌گذاری داده‌ها محدود به حداقل اطلاعات لازم (Data Minimization) خواهد بود.

ماده ۳: امنیت، حفاظت و یکپارچگی داده‌ها

۳.۱. ارائه‌دهنده خدمات تدابیر فنی، سازمانی و مدیریتی لازم را برای حفاظت از داده‌ها در برابر دسترسی غیرمجاز، افشا، تغییر یا تخریب اتخاذ می‌نماید.

۳.۲. این تدابیر شامل موارد زیر است:

  • کنترل دسترسی مبتنی بر نقش (کاربر، مشاور، مدیر)؛
  • حفاظت از داده‌های مالی از طریق درگاه‌های امن؛
  • حفاظت از داده‌های ارتباطی (صوت، پیام‌ها) در بسترهای امن؛
  • ثبت و پایش رخدادهای مرتبط با داده‌ها؛
  • استفاده از سازوکارهای احراز هویت و مدیریت دسترسی؛
  • حفاظت از زیرساخت‌های پردازش و ذخیره‌سازی.

۳.۳. در صورت وقوع رخداد امنیتی، اقدامات لازم برای مهار، بررسی و کاهش آثار آن انجام شده و در صورت لزوم اطلاع‌رسانی صورت می‌گیرد.

۳.۴. با وجود اعمال تدابیر امنیتی، هیچ سامانه‌ای مصون از ریسک نیست و مسئولیت نگهداری اطلاعات حساب کاربری بر عهده کاربر است.

ماده ۴: مدت نگهداری داده‌ها

۴.۱. داده‌های کاربران تا زمانی نگهداری می‌شود که:

  • برای اهداف اعلام‌شدة فوق ضروری باشد؛ یا
  • نگهداری آن به موجب قانون الزامی باشد.

۴.۲. پس از پایان مدت نگهداری، داده‌ها حسب مورد حذف یا به‌صورت غیرقابل انتساب (ناشناس‌سازی) ذخیره خواهند شد.

ماده ۵: حقوق کاربران

۵.۱. کاربران صرفاً نسبت به داده‌های شخصی خود که در پلتفرم موجود است، دارای حقوق زیر هستند:

  • حق دسترسی به داده‌ها؛
  • حق اصلاح اطلاعات نادرست یا ناقص؛
  • حق حذف داده‌ها (در حدود قوانین)؛
  • حق اعتراض به برخی پردازش‌ها؛
  • حق اطلاع از نحوه استفاده و اشتراک‌گذاری داده‌ها.

۵.۲. اعمال این حقوق از طریق حساب کاربری یا ارتباط با پشتیبانی امکان‌پذیر است.

ماده ۶: کنترل‌های کاربر و رضایت

۶.۱. ایجاد حساب‌کاربری به منزلة پذیرش مقررات این سند حریم خصوصی است.

۶.۲. در مواردی از این سند که بیان شده است که داده‌ها به‌صورت عمومی منتشر می‌شوند، انتساب این انتشار به کاربر است و وی با علم به انتشار عمومی این موارد را وارد می‌نماید.

۶.۳. کاربر می‌تواند در حدود امکانات پلتفرم، نسبت به ویرایش، محدودسازی یا حذف داده‌های خود اقدام نماید.

ماده ۷: پردازش‌های تحلیلی و عدم ردیابی برون‌پلتفرمی

۷.۱. داده‌های رفتاری کاربران (نظیر جستجوها، بازدیدها و تعاملات) صرفاً برای تحلیل داخلی و بهبود خدمات استفاده می‌شود.

۷.۲. این داده‌ها به‌صورت فردی در اختیار اشخاص ثالث قرار نمی‌گیرد، مگر در موارد قانونی.

۷.۳. داده‌های کاربران برای ردیابی رفتار آنان در سایر وب‌سایت‌ها یا اپلیکیشن‌ها استفاده نمی‌شود، مگر با رضایت صریح و جداگانه.

ماده ۸: تغییرات سیاست‌ حریم خصوصی

۸.۱. این سیاست‌ حریم خصوصی ممکن است در اثر تغییر خدمات، الزامات قانونی یا بهبود فرآیندها به‌روزرسانی شود.

۸.۲. نسخه به‌روزشده از طریق پلتفرم منتشر شده و هرگونه استفاده از خدمات پلتفرم که موخر بر نسخة جدید باشد به‌منزله پذیرش آن خواهد بود.

ماده ۹: راه‌های ارتباطی

کاربران می‌توانند برای هرگونه درخواست، سوال یا اعمال حقوق خود از طریق راه‌های ارتباطی رسمی با ارائه‌دهنده خدمات تماس حاصل نمایند:

  • ایمیل: info@kilid.com
  • تلفن: 021-41067000
  • آدرس: خیابان ولیعصر (عج)، بالاتر از میدان ونک، نبش کوچه نگار، برج نگار، ورودی اداری، طبقه 19 واحد6
  • فرم تماس:https://kilid.com/contact

بخش دوم: داده‌های شخصی کاربران عادی

فهرست ذیل مواردی را معین می‌نماید که از کاربران عادی که از خدمات عمومی پلتفرم استفاده می‌نمایند، جمع‌آوری، پردازش و حفاظت می‌شود:

الف) اطلاعات هویتی و تماس:

  1. نام و نام خانوادگی: در صورت برقراری ارتباط با مشاوران املاک، این اطلاعات به همراه جزئیات مربوط به آگهی مورد نظر، در اختیار مشاور و مدیر آژانس مربوطه قرار خواهد گرفت.
  2. اطلاعات تماس (شماره تلفن همراه / پست الکترونیکی):
    این اطلاعات، در صورت برقراری ارتباط با مشاور، همراه با جزئیات آگهی، در اختیار مشاور و مدیر آژانس مربوطه قرار می‌گیرد. در صورت انتشار عمومی آگهی توسط کاربر، اطلاعات تماس وی به صورت عمومی همراه با آگهی منتشر خواهد شد.

ب) اطلاعات فعالیت و ترجیحات کاربر:

  1. جستجوهای ذخیره‌شده: این داده‌ها به صورت غیرقابل افشاء تلقی شده و صرفاً در دسترس خود کاربر در حساب کاربری وی قرار دارد.
    آگهی‌های نشان‌گذاری شده: این داده‌ها به صورت غیرقابل افشاء تلقی شده و صرفاً در دسترس خود کاربر قرار دارد مگر آنکه کاربر با انتخاب گزینه مربوطه و اعلام رضایت صریح خود، این اطلاعات را تحت عنوان سرنخ در اختیار مشاور قراردهد.
  2. تاریخچه جستجوها و بازدیدی‌ها در پلتفرم: این داده‌ها به صورت غیرقابل افشاء و صرفاً برای بهبود تجربه کاربری و ارائه خدمات شخصی‌سازی شده، نزد ارائه‌دهنده خدمات نگهداری می‌شود.
  3. داده‌های مربوط به سابقه جستجوی ارزیابی قیمت املاک و املاک ذخیره شده: این داده‌ها غیرقابل افشاء بوده و صرفاً در اختیار خود کاربر است.

ج) اطلاعات مربوط به واسطه‌گری و تعاملات:

  • ویس مکالمات با مشاور از طریق پلتفرم: در صورت انجام مکالمه صوتی با مشاور از طریق کانال‌های ارتباطی ارائه‌شده، محتوای این مکالمات به همراه اطلاعات آگهی، در اختیار مشاور و مدیر آژانس مربوطه قرار خواهد گرفت.
  • تراکنش‌های مالی از طریق درگاه پرداخت: اطلاعات مربوط به تراکنش‌های مالی انجام شده توسط کاربران، غیرقابل افشاء تلقی شده و صرفاً جهت ثبت و پیگیری تراکنش‌ها مورد استفاده قرار می‌گیرد.
  • سابقه مکاتبات با واحد پشتیبانی ارائه‌دهنده خدمات: این سوابق غیرقابل افشاء بوده و صرفاً جهت رفع مشکلات و ارائه خدمات پشتیبانی نگهداری می‌شود.

د) اطلاعات مربوط به آگهی‌ها و تقاضاهای ارائه‌شده:

  1. آگهی‌های متعلق به مالک که به کیلید سپرده شده است: اطلاعات مربوط به خود آگهی برای کلیه کاربران حرفه‌ای (پرو) قابل مشاهده خواهد بود. اطلاعات تماس مالک صرفاً به خریداران سرنخ (مشاوران یا مدیران آژانس) که نسبت به خریداری آن سرنخ اقدام نموده‌اند، نمایش داده می‌شود.
  2. تقاضاهای ملک که به کیلید سپرده شده است: اطلاعات مربوط به تقاضا برای کلیه کاربران حرفه‌ای (پرو) قابل مشاهده خواهد بود. اطلاعات تماس متقاضی صرفاً به خریداران سرنخ (مشاوران یا مدیران آژانس) که نسبت به خریداری آن سرنخ اقدام نموده‌اند، نمایش داده می‌شود.
  3. آگهی‌های منتشر شده عمومی: انتشار عمومی آگهی‌ها در پلتفرم، به منزله دسترسی آزاد کلیه کاربران به اطلاعات منتشر شده در آن آگهی است.

بخش سوم: داده‌های شخصی کاربران حرفه‌ای

این بخش به اطلاعاتی می‌پردازد که از اشخاص حقوقی (آژانس‌های املاک) و نمایندگان آن‌ها (مشاوران) در چارچوب خدمات ویژه "کیلید پرو" جمع‌آوری، پردازش و حفاظت می‌شود:

الف) اطلاعات هویتی و عمومی آژانس و نمایندگان:

  1. نام و نام خانوادگی، عکس پروفایل و اطلاعات تماس مدیر و مشاوران: این اطلاعات در صورت فعال‌سازی توسط کاربر در پنل مدیریت پرو، به صورت عمومی در پلتفرم منتشر خواهد شد.
  2. اطلاعات مربوط به آژانس (شامل: عنوان / شماره تماس / آدرس پستی / توضیحات معرفی / محل‌های فعالیت / بنر تبلیغاتی / لینک شبکه‌های اجتماعی / لوگو / تعداد مشاوران وابسته / تعداد آگهی‌های فعال): کلیه این اطلاعات به صورت عمومی در پلتفرم منتشر خواهد شد.
  3. شماره تماس مشاور: در صورت انتشار عمومی آگهی توسط مشاور، شماره تماس وی نیز به صورت عمومی منتشر خواهد شد.

ب) اطلاعات شغلی و حرفه‌ای:

  1. نام و نام خانوادگی صاحب جواز کسب/مجوز فعالیت: این اطلاعات غیرقابل افشاء تلقی شده و صرفاً جهت احراز هویت و انطباق با قوانین، نزد ارائه‌دهنده خدمات نگهداری می‌شود.
  2. کد ملی/شناسه ملی صاحب جواز: این اطلاعات غیرقابل افشاء تلقی شده و صرفاً جهت احراز هویت و انطباق با قوانین، نزد ارائه‌دهنده خدمات نگهداری می‌شود.
  3. شناسه صنفی: این اطلاعات غیرقابل افشاء تلقی شده و صرفاً جهت احراز هویت و انطباق با قوانین، نزد ارائه‌دهنده خدمات نگهداری می‌شود.

ج) اطلاعات مربوط به مدیریت آگهی‌ها و عملکرد:

  1. آگهی‌های اختصاصی: عبارت است از آگهی‌های که توسط پلتفرم به یک اژانس املاک اختصاص یافته و مدیریت این آگهی‌ها برعهده‌ی ایجاد کننده‌ی حساب کاربری می‌باشد. مدیریت آگهی شامل استفاده انحصاری از اطلاعات آگهی، حذف آگهی از پنل کاربری آژانس، تخصیص آگهی به یک مشاور املاک یا آژانس دیگر یا حذف دسترسی مشاور املاک یا آژانس دیگر نسبت به آگهی تخصیص داده شده توسط وی است.
  2. آگهی‌های منتشر شده در پلتفرم: انتشار عمومی این آگهی‌ها در پلتفرم، مطابق با قوانین عمومی صورت می‌پذیرد.
  3. صوت مکالمات ضبط شده از طریق پلتفرم: این مکالمات برای مدیر آژانس (کلیه مکالمات ثبت شده برای آژانس) و برای مشاور (مکالمات ثبت شده مربوط به خودش در آن آژانس) قابل دسترسی خواهد بود.

د) اطلاعات مالی و مدیریتی:

  1. کیف پول الکترونیکی مشاوران: دسترسی به این کیف پول صرفاً برای مدیران آژانس و خود مشاور مربوطه امکان‌پذیر است.
  2. کیف پول الکترونیکی آژانس: دسترسی به این کیف پول صرفاً برای مدیران آژانس امکان‌پذیر است.
  3. تراکنش‌های مالی درگاه پرداخت (مربوط به کاربران پرو): این تراکنش‌ها صرفاً برای مدیران آژانس قابل دسترسی و مشاهده است.

ه) اطلاعات مربوط به عملکرد و تحلیل:

  1. وضعیت فعالیت مشاوران: این داده‌ها صرفاً برای مدیران آژانس قابل دسترسی و تحلیل است.
  2. سابقه خرید خدمات یا سرنخ‌ها: این داده‌ها صرفاً برای مدیران آژانس قابل دسترسی و مشاهده است.
  3. سابقه فعالیت آژانس در پلتفرم: این سابقه به صورت غیرقابل افشاء نزد ارائه‌دهنده خدمات نگهداری می‌شود.
  4. سابقه مکاتبات با واحد پشتیبانی ارائه‌دهنده خدمات (مربوط به کاربران پرو): این سوابق غیرقابل افشاء تلقی شده و صرفاً جهت رفع مشکلات و ارائه خدمات پشتیبانی نگهداری می‌شود.
  • گزارش رویدادهای مرتبط با آژانس و مشاوران: این گزارش‌ها صرفاً برای مدیران آژانس قابل دسترسی است.
  • داده‌های عملکردی آگهی‌ها (شامل: تعداد تماس‌های دریافتی، بازدیدها، کلیک‌ها، درخواست‌های تماس و ...): این داده‌ها برای مدیر آژانس (کل آمار مربوط به آژانس) و برای مشاور (آمار مربوط به آگهی‌های شخصی خودش) قابل دسترسی خواهد بود.
  • داده‌های مربوط به درخواست‌های تماس (Leads): این داده‌ها برای مدیر آژانس (کل سرنخ‌های خریداری شده توسط آژانس) و برای مشاور (سرنخ‌های خریداری شده توسط خود مشاور) قابل دسترسی خواهد بود.
  • اطلاعات تماس بانک فایل و متقاضیان ملک (سرنخ‌های خریداری شده): این اطلاعات برای مدیر آژانس (کلیه سرنخ‌های خریداری شده توسط آژانس) و برای مشاور (کلیه سرنخ‌های خریداری شده توسط خود مشاور) قابل دسترسی خواهد بود.

و) ارتباطات و مکاتبات:

  1. محتوای پیام‌های ارسالی از طریق سیستم تیکتینگ (پشتیبانی): این مکاتبات غیرقابل افشاء تلقی شده و صرفاً بین کاربر ارسال‌کننده و ارائه‌دهنده خدمات مبادله می‌شود.