حقوقی · لازم‌الاجرا از 2026-01-01

سیاست حریم خصوصی

این ترجمه برای سهولت ارائه شده است؛ نسخه انگلیسی این سند از نظر قانونی معتبر و حاکم است.

این سیاست حریم خصوصی توضیح می‌دهد که Verdacert LLC (“Verdacert”، «ما») هنگام بازدید شما از verdacert.com یا استفاده از خدمات ترجمه رسمی ما («خدمات»)، چگونه اطلاعات شخصی را جمع‌آوری، استفاده، به اشتراک‌گذاری و محافظت می‌کند. همچنین حقوق شما و گزینه‌های در دسترس شما را تشریح می‌کند، از جمله حقوق ساکنان کالیفرنیا، کلرادو، کانکتیکت، دلاور، فلوریدا، ایندیانا، آیووا، مونتانا، نبراسکا، نیوهمپشایر، نیوجرسی، اورگن، تنسی، تگزاس، یوتا و ویرجینیا، و افراد در منطقه اقتصادی اروپا و بریتانیا.

این سیاست در شرایط خدمات ما گنجانده شده است. اصطلاحات با حرف بزرگ که در اینجا تعریف نشده‌اند، معانی مندرج در شرایط را دارند.

1. اطلاعاتی که جمع‌آوری می‌کنیم

ما دسته‌های زیر از اطلاعات شخصی را جمع‌آوری می‌کنیم، از جمله دسته‌های فهرست‌شده تحت قانون حریم خصوصی مصرف‌کننده کالیفرنیا (CCPA) با اصلاحات قانون حقوق حریم خصوصی کالیفرنیا (CPRA):

  • شناسه‌ها و داده‌های تماس — نام، نشانی ایمیل، نشانی پستی، شماره تلفن، اطلاعات اعتبار حساب، نشانی IP و شناسه‌های دستگاه.
  • سوابق مشتری — جزئیات صورتحساب (که توسط پردازشگر پرداخت ما پردازش می‌شود؛ ما داده کارت کوتاه‌شده و تأییدیه‌های تراکنش دریافت می‌کنیم) و تاریخچه سفارش.
  • محتوای مدرک — مدارک منبعی که برای ترجمه بارگذاری می‌کنید. این‌ها ممکن است شامل اطلاعات شخصی حساس باشند مانند تاریخ و محل تولد کامل، شماره‌های شناسایی دولتی، روابط خانوادگی، وضعیت مهاجرت، اطلاعات سابقه کیفری، اطلاعات سلامت، شناسه‌های بیومتریک (مثل امضاها) و اطلاعات درباره خردسالان.
  • اطلاعات تجاری — محصولات و خدمات خریداری‌شده یا بررسی‌شده و بازپرداخت‌ها.
  • فعالیت اینترنتی — نوع مرورگر، صفحات مشاهده‌شده، URLهای ارجاع‌دهنده، برچسب‌های زمانی، تعاملات با خدمات و داده‌های گزارش مشابه.
  • موقعیت جغرافیایی — موقعیت تقریبی استنتاج‌شده از نشانی IP (ما موقعیت دقیق GPS را جمع‌آوری نمی‌کنیم).
  • استنتاج‌ها — ترجیحات، علایق و سیگنال‌های کیفیت خدمات که از موارد بالا استخراج می‌شوند.
  • صوتی/تصویری — اگر با پشتیبانی تلفنی تماس بگیرید، ممکن است تماس‌ها را با افشای مناسب ضبط کنیم.
  • اطلاعات شخصی حساس (CPRA، Va. CDPA و قوانین مشابه) — شناسه‌های دولتی، موقعیت دقیق (در صورتی که آن را با تأیید ارائه دهید)، خاستگاه نژادی یا قومی، باورهای دینی، تابعیت یا وضعیت مهاجرت، اطلاعات سلامت، داده‌های زندگی جنسی یا گرایش جنسی، ورود به حساب در ترکیب با اطلاعات اعتبار لازم، و عضویت اتحادیه، در مواردی که چنین اطلاعاتی در مدارکی که بارگذاری می‌کنید ظاهر شود.

ما آگاهانه اطلاعات شخصی را از کودکان زیر 13 سال جمع‌آوری نمی‌کنیم و خدمات برای کودکان در نظر گرفته نشده است. اگر متوجه شویم که اطلاعات شخصی را از کودکی زیر 13 سال بدون رضایت قابل تأیید والدین جمع‌آوری کرده‌ایم، آن را حذف خواهیم کرد. در مواردی که مدارکی درباره خردسالان را به‌عنوان بخشی از یک پرونده مهاجرتی بارگذاری می‌کنید، اظهار می‌دارید که والد، قیّم قانونی یا نماینده مجاز آن خردسال هستید.

2. منابع اطلاعات

  • مستقیماً از شما (سفارش‌ها، بارگذاری‌ها، حساب، پشتیبانی).
  • به‌طور خودکار (کوکی‌ها، تجزیه‌وتحلیل، گزارش‌های سرور).
  • از ارائه‌دهندگان خدمات (مثلاً Stripe برای تأییدیه‌های پرداخت؛ ارائه‌دهندگان تشخیص تقلب).
  • از شما به نمایندگی از طرف‌های ثالثی که اطلاعاتشان در مدارک شما ظاهر می‌شود.

3. چگونه از اطلاعات استفاده می‌کنیم (اهداف و مبانی قانونی)

  • برای ترجمه، گواهی و تحویل مدارک شما.
  • برای ارتباط درباره سفارش‌ها، تحویل‌ها، اصلاحات، امنیت و پشتیبانی.
  • برای پردازش پرداخت‌ها و پیشگیری از تقلب و سوءاستفاده.
  • برای رعایت تعهدات قانونی، مالیاتی و نظارتی.
  • برای راهبری، ایمن‌سازی، اشکال‌زدایی و بهبود خدمات از طریق تجزیه‌وتحلیل تجمیع‌شده و غیرقابل‌شناسایی.
  • با انتخاب جداگانه شما برای دریافت، ارسال ارتباطات بازاریابی که می‌توانید در هر زمان آن را پس بگیرید.
  • برای ایجاد، اعمال یا دفاع از ادعاهای قانونی و برای اجرای شرایط ما.
  • در مواردی که با تأیید رضایت می‌دهید، برای هر هدف دیگری که هنگام جمع‌آوری افشا شده باشد.

برای افراد در منطقه اقتصادی اروپا یا بریتانیا، مبانی قانونی ما تحت GDPR/UK GDPR عبارت‌اند از (الف) اجرای یک قرارداد، (ب) رعایت یک تعهد قانونی، (ج) منافع مشروع ما در راهبری و ایمن‌سازی خدمات (با موازنه در برابر حقوق شما)، و (د) رضایت شما در مواردی که لازم باشد (مثلاً برای کوکی‌های غیرضروری و برخی بازاریابی‌ها).

4. چگونه اطلاعات را به اشتراک می‌گذاریم

ما اطلاعات را تنها به شرح زیر به اشتراک می‌گذاریم. ما اطلاعات شخصی را در ازای پول نمی‌فروشیم. در 12 ماه گذشته ما اطلاعات شخصی را برای تبلیغات رفتاری میان‌زمینه‌ای، آن‌گونه که این اصطلاحات تحت CCPA/CPRA تعریف شده‌اند، نفروخته یا به اشتراک نگذاشته‌ایم و قصد انجام آن را نیز نداریم.

  • ارائه‌دهندگان خدمات / پردازشگرها. فروشندگانی که اطلاعات را به نمایندگی از ما تحت قراردادهای کتبی پردازش می‌کنند که آن‌ها را به دستورالعمل‌های ما محدود کرده و تدابیر حفاظتی مناسب را الزامی می‌کنند — از جمله میزبانی (Vercel)، ذخیره‌سازی و تحویل محتوا (Cloudflare R2)، پایگاه داده (Neon)، ایمیل (ارائه‌دهندگان تراکنشی)، پرداخت‌ها (Stripe)، پایش خطا و تجزیه‌وتحلیل.
  • بازبینان و مترجمان. بازبینان انسانی بررسی‌شده تحت تعهدات محرمانگی که تنها به سفارش‌های واگذارشده به خود دسترسی دارند.
  • ارائه‌دهندگان هوش مصنوعی. ما از Anthropic و OpenAI تحت پیکربندی‌های عدم نگهداری داده برای کمک به تهیه پیش‌نویس استفاده می‌کنیم. محتوای منبع ارسال‌شده به این ارائه‌دهندگان برای آموزش مدل‌های آن‌ها استفاده نمی‌شود.
  • مشاوران حرفه‌ای. وکلا، حسابداران و حسابرسان تحت وظایف محرمانگی.
  • معاملات شرکتی. در یک ادغام، تملک، تأمین مالی، تجدید ساختار، ورشکستگی یا فروش تمام یا بخشی از دارایی‌های ما، ممکن است اطلاعات منتقل شود، مشروط به حفاظت‌های استاندارد محرمانگی و ادامه اعمال این سیاست یا سیاست جانشین.
  • رعایت قانونی و حفاظت. در مواردی که قانون اقتضا کند، بر اساس فرایند قانونی معتبر، یا برای حفاظت از حقوق، اموال، ایمنی، یا برای بررسی تقلب یا فعالیت غیرقانونی. ما در مواردی که مجاز باشد، درخواست‌های دولتی را به مشتریان اطلاع می‌دهیم.
  • با هدایت یا رضایت شما. مانند زمانی که از ما می‌خواهید یک ترجمه را به طرف ثالثی تحویل دهیم.

5. پردازش هوش مصنوعی و عدم آموزش

ما از مدارک مشتری یا دیگر اطلاعات شخصی برای آموزش مدل‌های هوش مصنوعی یا یادگیری ماشین استفاده نمی‌کنیم. ما از ارائه‌دهندگان هوش مصنوعی تحت شرایط عدم نگهداری داده استفاده می‌کنیم که آن ارائه‌دهندگان را از نگهداری، آموزش بر روی، یا استفاده بیشتر از محتوای مشتری فراتر از ارائه پاسخ فوری منع می‌کند. بازبینان انسانی هر ترجمه رسمی را راستی‌آزمایی و نهایی می‌کنند.

6. کوکی‌ها و فناوری‌های مشابه

ما از کوکی‌های کاملاً ضروری، کارکردی و تجزیه‌وتحلیل محدود استفاده می‌کنیم. برای دسته‌ها، طرف‌های ثالث، دوره‌های نگهداری و نحوه مدیریت کوکی‌ها، سیاست کوکی ما را ببینید.

کنترل جهانی حریم خصوصی / عدم ردیابی. در مواردی که لازم باشد، سیگنال‌های مرورگر مانند کنترل جهانی حریم خصوصی (GPC) را به‌عنوان سیگنال‌های ترجیح انصراف از کالیفرنیا، کلرادو و دیگر ایالت‌هایی که قوانینشان آن‌ها را به رسمیت می‌شناسند، محترم می‌شماریم. ما در حال حاضر به سیگنال‌های عدم ردیابی (DNT) پاسخ نمی‌دهیم زیرا اجماعی در صنعت درباره نحوه تفسیر آن‌ها وجود ندارد.

7. نگهداری داده

ما مخرجات ترجمه و حداقل سوابق گواهی را به مدت هفت (7) سال نگه می‌داریم تا از درخواست‌های صدور مجدد پشتیبانی کنیم و تعهدات نگهداری سوابق، مالیاتی و حل اختلاف را رعایت کنیم. مدارک منبع پس از یک (1) سال از سیستم‌های فعال حذف می‌شوند مگر اینکه از ما بخواهید آن‌ها را نگه داریم. پشتیبان‌گیری‌ها و گزارش‌ها از برنامه‌های نگهداری کوتاه‌تر و چرخشی پیروی می‌کنند. می‌توانید با ایمیل به privacy@verdacert.com درخواست حذف زودتر کنید؛ ما هنگام تکمیل حذف به‌صورت کتبی تأیید خواهیم کرد، جز در مواردی که قانون نگهداری را الزامی کند.

8. امنیت

ما تدابیر حفاظتی اداری، فنی و فیزیکی طراحی‌شده برای محافظت از اطلاعات شخصی را پیاده‌سازی می‌کنیم، از جمله رمزگذاری در حین انتقال (TLS 1.3) و در حالت ذخیره (AES-256)، کنترل‌های دسترسی سخت‌گیرانه، ثبت ممیزی، چرخش اسرار، بررسی دقیق فروشندگان، و کنترل‌های هم‌راستا با SOC 2 Type II. برای مدارک حاوی اطلاعات سلامت محافظت‌شده، رسیدگی آگاه به HIPAA را اعمال می‌کنیم. هیچ روش انتقال یا ذخیره‌سازی 100٪ ایمن نیست و ما نمی‌توانیم امنیت مطلق را تضمین کنیم. شما مسئول حفاظت از اطلاعات اعتبار حساب خود هستید.

9. انتقال‌های بین‌المللی داده

ما عمدتاً بر زیرساخت مستقر در ایالات متحده فعالیت می‌کنیم. اگر خارج از ایالات متحده باشید، اطلاعات شما به ایالات متحده منتقل و در آنجا پردازش می‌شود که ممکن است قوانین حفاظت از داده متفاوتی نسبت به حوزه قضایی شما داشته باشد. در مواردی که لازم باشد، انتقال‌ها از منطقه اقتصادی اروپا، بریتانیا یا سوئیس بر اساس بندهای قراردادی استاندارد کمیسیون اروپا، الحاقیه انتقال داده بین‌المللی بریتانیا، یا سازوکار انتقال قانونی دیگری انجام می‌شود. با استفاده از خدمات، تا حدی که قانون اجازه می‌دهد با این انتقال‌ها موافقت می‌کنید.

10. حقوق حریم خصوصی شما

بسته به محل سکونت شما، ممکن است برخی یا همه حقوق زیر را درباره اطلاعات شخصی مربوط به خود داشته باشید:

  • دسترسی / آگاهی — تأیید اینکه آیا اطلاعات شخصی درباره شما را پردازش می‌کنیم و دریافت یک نسخه.
  • تصحیح — تصحیح اطلاعات شخصی نادرست.
  • حذف — درخواست حذف، مشروط به استثناهای قانونی (مثلاً نگهداری سوابق، پیشگیری از تقلب).
  • قابلیت انتقال — دریافت اطلاعات خود در قالبی قابل‌انتقال و قابل‌خواندن توسط ماشین.
  • انصراف از فروش/اشتراک‌گذاری — ما برای تبلیغات رفتاری میان‌زمینه‌ای نمی‌فروشیم یا به اشتراک نمی‌گذاریم، اما همچنان می‌توانید درخواستی تأییدشده ثبت کنید.
  • انصراف از پروفایل‌سازی / تبلیغات هدفمند — ما به پروفایل‌سازی که آثار قانونی یا به‌همان اندازه مهم ایجاد کند، و نه به تبلیغات هدفمند، نمی‌پردازیم.
  • محدودسازی استفاده از اطلاعات شخصی حساس — ما از اطلاعات شخصی حساس تنها برای اهداف مجاز تحت CPRA استفاده می‌کنیم (مثلاً ارائه خدمت، امنیت، کنترل کیفیت).
  • عدم تبعیض — ما کالا یا خدمات را به این دلیل که حقی از حریم خصوصی را اعمال کرده‌اید، رد نمی‌کنیم، قیمت متفاوتی دریافت نمی‌کنیم، یا کیفیت متفاوتی از خدمات ارائه نمی‌دهیم.
  • تجدیدنظرخواهی (کلرادو، کانکتیکت، تگزاس، ویرجینیا و دیگران) — رد درخواست خود را با پاسخ به اطلاعیه تصمیم ما به تجدیدنظر بگذارید؛ اگر تجدیدنظرتان رد شود می‌توانید با دادستان کل ایالت خود تماس بگیرید.
  • پس‌گرفتن رضایت — در مواردی که پردازش بر اساس رضایت است.
  • ثبت شکایت — نزد یک مرجع نظارتی (منطقه اقتصادی اروپا/بریتانیا) یا دادستان کل ایالت شما.

نحوه اعمال حقوق. به نشانی privacy@verdacert.com ایمیل بزنید یا به نشانی Verdacert LLC, Attn: Privacy, 4112 Manor Oaks Ct, Export, PA 15632 بنویسید. ما درخواست شما را با تطبیق اطلاعاتی که ارائه می‌دهید با اطلاعاتی که از پیش در اختیار داریم، و در صورت اقتضا با درخواست تأیید اضافی، راستی‌آزمایی خواهیم کرد. نمایندگان مجاز می‌توانند درخواست‌ها را به نمایندگی از شما با اجازه کتبی و امضاشده و تأیید هویت ثبت کنند. ما ظرف زمانی که قانون قابل‌اجرا الزام می‌کند پاسخ خواهیم داد (عموماً 45 روز، با امکان تمدید مجاز).

11. قانون «Shine the Light» کالیفرنیا

ساکنان کالیفرنیا می‌توانند سالی یک بار درباره دسته‌های اطلاعات شخصی (در صورت وجود) که به طرف‌های ثالث برای اهداف بازاریابی مستقیم آن‌ها افشا کرده‌ایم، اطلاعات درخواست کنند. ما اطلاعات شخصی را به طرف‌های ثالث برای اهداف بازاریابی مستقیم آن‌ها افشا نمی‌کنیم.

12. ساکنان نوادا

ساکنان نوادا می‌توانند به ما دستور دهند که اطلاعات شخصی‌شان را نفروشیم. ما اطلاعات شخصی را آن‌گونه که در قانون نوادا تعریف شده است نمی‌فروشیم، اما می‌توانید برای تأیید، درخواستی تأییدشده به privacy@verdacert.com ثبت کنید.

13. حریم خصوصی کودکان

خدمات برای کودکان زیر 13 سال در نظر گرفته نشده است و ما آگاهانه اطلاعات شخصی را از کودکان زیر 13 سال جمع‌آوری نمی‌کنیم. اگر معتقدید که اطلاعاتی را از کودکی زیر 13 سال جمع‌آوری کرده‌ایم، با ما تماس بگیرید تا آن را حذف کنیم.

14. پیوندهای طرف ثالث

خدمات ممکن است به وب‌سایت‌ها یا خدمات طرف ثالث پیوند بدهند. ما مسئول رویه‌های حریم خصوصی آن‌ها نیستیم. استفاده آن‌ها از اطلاعات شما تابع سیاست‌های خودشان است.

15. اطلاع‌رسانی نقض داده

اگر تشخیص دهیم که یک حادثه امنیتی به دستیابی غیرمجاز به اطلاعات شخصی رمزگذاری‌نشده منجر شده است، افراد متأثر و نهادهای نظارتی را آن‌گونه که قانون قابل‌اجرا الزام می‌کند مطلع خواهیم کرد. هیچ‌چیز در این سیاست چشم‌پوشی از هیچ حق یا سازوکار جبرانی که در غیر این صورت تحت قوانین قابل‌اجرای اطلاع‌رسانی نقض در دسترس است، محسوب نمی‌شود.

16. تغییرات در این سیاست

ما ممکن است این سیاست را هر از گاهی به‌روزرسانی کنیم. نسخه منتشرشده در این صفحه نسخه کنونی است و جایگزین نسخه‌های پیشین می‌شود. ما تغییرات اساسی را از طریق ایمیل، اطلاعیه‌ای برجسته در خدمات، یا هر دو، دست‌کم 14 روز پیش از اجرایی شدن به شما اطلاع خواهیم داد، جز در مواردی که قانون یا یک حادثه امنیتی مدت کوتاه‌تری را الزامی کند.

17. تماس با ما

Verdacert LLC, Attn: Privacy, 4112 Manor Oaks Ct, Export, PA 15632. ایمیل: privacy@verdacert.com. برای افراد منطقه اقتصادی اروپا/بریتانیا: در مواردی که لازم باشد، نقطه تماس تعیین‌شده ما برای استعلامات حفاظت از داده، ایمیل حریم خصوصی فوق است.

اطلاعیه بازبینی توسط مشاور حقوقی. این سیاست برای هماهنگی با قوانین حریم خصوصی کنونی ایالتی ایالات متحده و GDPR اتحادیه اروپا/بریتانیا تنظیم شده است. باید پیش از راه‌اندازی عمومی توسط مشاور حقوقی حریم خصوصی در برابر دسته‌ها، منابع، اهداف و گیرندگانی که عملاً در تولید استفاده می‌کنید بازبینی شود و با لازم‌الاجرا شدن قوانین جدید حریم خصوصی ایالتی به‌روز شود.

Get instant quotePricing