حقوقی · لازم‌الاجرا از 2026-09-14

سیاست حریم خصوصی

این ترجمه برای سهولت ارائه شده است؛ نسخه انگلیسی این سند از نظر قانونی معتبر و حاکم است.

این سیاست حریم خصوصی توضیح می‌دهد که Verdacert LLC (“Verdacert”، «ما») هنگام بازدید شما از verdacert.com یا استفاده از خدمات ترجمه گواهی‌شده ما («خدمات»)، چگونه اطلاعات شخصی را جمع‌آوری، استفاده، به اشتراک‌گذاری و محافظت می‌کند. همچنین حقوق شما و گزینه‌های در دسترس شما را تشریح می‌کند، از جمله حقوق ساکنان کالیفرنیا، کلرادو، کانکتیکت، دلاور، فلوریدا، ایندیانا، آیووا، مونتانا، نبراسکا، نیوهمپشایر، نیوجرسی، اورگن، تنسی، تگزاس، یوتا و ویرجینیا، و افراد در منطقه اقتصادی اروپا و بریتانیا.

این سیاست در شرایط خدمات ما گنجانده شده است. اصطلاحات با حرف بزرگ که در اینجا تعریف نشده‌اند، معانی مندرج در شرایط را دارند.

1. اطلاعاتی که جمع‌آوری می‌کنیم

ما دسته‌های زیر از اطلاعات شخصی را جمع‌آوری می‌کنیم، از جمله دسته‌های فهرست‌شده تحت قانون حریم خصوصی مصرف‌کننده کالیفرنیا (CCPA) با اصلاحات قانون حقوق حریم خصوصی کالیفرنیا (CPRA):

  • شناسه‌ها و داده‌های تماس - نام، نشانی ایمیل، نشانی پستی، شماره تلفن، اطلاعات اعتبار حساب، نشانی IP و شناسه‌های دستگاه.
  • سوابق مشتری - جزئیات صورتحساب (که توسط پردازشگر پرداخت ما پردازش می‌شود؛ ما داده کارت کوتاه‌شده و تأییدیه‌های تراکنش دریافت می‌کنیم) و تاریخچه سفارش.
  • محتوای مدرک - مدارک منبعی که برای ترجمه بارگذاری می‌کنید. این‌ها ممکن است شامل اطلاعات شخصی حساس باشند مانند تاریخ و محل تولد کامل، شماره‌های شناسایی دولتی، روابط خانوادگی، وضعیت مهاجرت، اطلاعات سابقه کیفری، اطلاعات سلامت، شناسه‌های بیومتریک (مثل امضاها) و اطلاعات درباره خردسالان.
  • اطلاعات تجاری - محصولات و خدمات خریداری‌شده یا بررسی‌شده و بازپرداخت‌ها.
  • فعالیت اینترنتی - نوع مرورگر، صفحات مشاهده‌شده، URLهای ارجاع‌دهنده، برچسب‌های زمانی، تعاملات با خدمات و داده‌های گزارش مشابه.
  • موقعیت جغرافیایی - موقعیت تقریبی استنتاج‌شده از نشانی IP (ما موقعیت دقیق GPS را جمع‌آوری نمی‌کنیم).
  • استنتاج‌ها - ترجیحات، علایق و سیگنال‌های کیفیت خدمات که از موارد بالا استخراج می‌شوند.
  • متقاضیان شغل - اگر برای موقعیتی درخواست دهید، اطلاعاتی که در تابلوی مشاغل ما ارسال می‌کنید (رزومه، اطلاعات تماس، مجوز کار) توسط Landearly، ارائه‌دهنده سامانه پیگیری متقاضیان ما، جمع‌آوری و نگهداری می‌شود و فقط برای استخدام به کار می‌رود.
  • اطلاعات شخصی حساس (CPRA، Va. CDPA و قوانین مشابه) - شناسه‌های دولتی، موقعیت دقیق (در صورتی که آن را با تأیید ارائه دهید)، خاستگاه نژادی یا قومی، باورهای دینی، تابعیت یا وضعیت مهاجرت، اطلاعات سلامت، داده‌های زندگی جنسی یا گرایش جنسی، ورود به حساب در ترکیب با اطلاعات اعتبار لازم، و عضویت اتحادیه، در مواردی که چنین اطلاعاتی در مدارکی که بارگذاری می‌کنید ظاهر شود.

ما آگاهانه اطلاعات شخصی را از کودکان زیر 13 سال جمع‌آوری نمی‌کنیم و خدمات برای کودکان در نظر گرفته نشده است. اگر متوجه شویم که اطلاعات شخصی را از کودکی زیر 13 سال بدون رضایت قابل تأیید والدین جمع‌آوری کرده‌ایم، آن را حذف خواهیم کرد. در مواردی که مدارکی درباره خردسالان را به‌عنوان بخشی از یک پرونده مهاجرتی بارگذاری می‌کنید، اظهار می‌دارید که والد، قیّم قانونی یا نماینده مجاز آن خردسال هستید.

2. منابع اطلاعات

  • مستقیماً از شما (سفارش‌ها، بارگذاری‌ها، حساب، پشتیبانی).
  • به‌طور خودکار (کوکی‌ها، تجزیه‌وتحلیل، گزارش‌های سرور).
  • از ارائه‌دهندگان خدمات (مثلاً Stripe برای تأییدیه‌های پرداخت؛ ارائه‌دهندگان تشخیص تقلب).
  • از شما به نمایندگی از طرف‌های ثالثی که اطلاعاتشان در مدارک شما ظاهر می‌شود.

3. چگونه از اطلاعات استفاده می‌کنیم (اهداف و مبانی قانونی)

  • برای ترجمه، گواهی و تحویل مدارک شما.
  • برای ارتباط درباره سفارش‌ها، تحویل‌ها، اصلاحات، امنیت و پشتیبانی.
  • برای پردازش پرداخت‌ها و پیشگیری از تقلب و سوءاستفاده.
  • برای رعایت تعهدات قانونی، مالیاتی و نظارتی.
  • برای اجرا، ایمن‌سازی، اشکال‌زدایی و بهبود خدمات - از جمله با استفاده از گزیده‌های هویت‌زدایی‌شده از ترجمه‌های پیشینِ تأییدشده توسط بازبین (با حذف نام‌ها، شناسه‌ها و تاریخ‌ها در حد امکان) به‌عنوان نمونه‌های مرجع که پیش‌نویس هوش مصنوعی را برای سفارش‌های بعدی از همان نوع سند راهنمایی می‌کنند. اسناد پزشکی، دادگاهی و انتظامی هرگز به این شکل استفاده نمی‌شوند.
  • با انتخاب جداگانه شما برای دریافت، ارسال ارتباطات بازاریابی که می‌توانید در هر زمان آن را پس بگیرید.
  • برای ایجاد، اعمال یا دفاع از ادعاهای قانونی و برای اجرای شرایط ما.
  • در مواردی که با تأیید رضایت می‌دهید، برای هر هدف دیگری که هنگام جمع‌آوری افشا شده باشد.

برای افراد در منطقه اقتصادی اروپا یا بریتانیا، مبانی قانونی ما تحت GDPR/UK GDPR عبارت‌اند از (الف) اجرای یک قرارداد، (ب) رعایت یک تعهد قانونی، (ج) منافع مشروع ما در راهبری و ایمن‌سازی خدمات (با موازنه در برابر حقوق شما)، و (د) رضایت شما در مواردی که لازم باشد (مثلاً برای کوکی‌های غیرضروری و برخی بازاریابی‌ها).

4. چگونه اطلاعات را به اشتراک می‌گذاریم

ما اطلاعات را تنها به شرح زیر به اشتراک می‌گذاریم. ما اطلاعات شخصی را در ازای پول نمی‌فروشیم. در 12 ماه گذشته ما اطلاعات شخصی را برای تبلیغات رفتاری میان‌زمینه‌ای، آن‌گونه که این اصطلاحات تحت CCPA/CPRA تعریف شده‌اند، نفروخته یا به اشتراک نگذاشته‌ایم و قصد انجام آن را نیز نداریم.

  • ارائه‌دهندگان خدمات / پردازشگرها. فروشندگانی که اطلاعات را از طرف ما تحت قراردادهای کتبی پردازش می‌کنند که آنها را به دستورالعمل‌های ما محدود کرده و تدابیر حفاظتی مناسب را الزامی می‌سازد: میزبانی و تحلیل وب (Vercel، ایالات متحده)، ذخیره‌سازی اسناد (Cloudflare R2)، پایگاه داده (Neon، میزبانی‌شده در بریتانیا)، ایمیل تراکنشی (Resend)، پرداخت‌ها (Stripe)، تحلیل وب‌سایت و سنجش تبلیغات (Google Analytics و Google Ads از طریق Google Tag Manager، مطابق انتخاب‌های کوکی شما)، و پیگیری متقاضیان برای درخواست‌های شغلی (Landearly). فهرست فعلی زیرپردازشگران ما در /legal/subprocessors منتشر شده است.
  • بازبینان و مترجمان. بازبینان انسانی تأییدشده تحت تعهدات کتبی محرمانگی، که فقط به اسنادی دسترسی دارند که صلاحیت بازبینی آنها را دارند و روی آنها کار می‌کنند.
  • ارائه‌دهندگان هوش مصنوعی. ما از Anthropic (پیش‌نویس ترجمه و پشتیبانی بازبینی)، OpenAI (بردارسازی و بررسی‌های متقابل مستقل) و Microsoft Azure AI Document Intelligence (تحلیل چیدمان صفحه، در صورت فعال بودن) برای پردازش اسناد شما استفاده می‌کنیم. هر یک به موجب قرارداد متعهد است محتوای شما را برای آموزش مدل‌های خود به کار نبرد، و محتوا فقط برای تولید پاسخ فوری ارسال می‌شود.
  • مشاوران حرفه‌ای. وکلا، حسابداران و حسابرسان تحت وظایف محرمانگی.
  • معاملات شرکتی. در یک ادغام، تملک، تأمین مالی، تجدید ساختار، ورشکستگی یا فروش تمام یا بخشی از دارایی‌های ما، ممکن است اطلاعات منتقل شود، مشروط به حفاظت‌های استاندارد محرمانگی و ادامه اعمال این سیاست یا سیاست جانشین.
  • رعایت قانونی و حفاظت. در مواردی که قانون اقتضا کند، بر اساس فرایند قانونی معتبر، یا برای حفاظت از حقوق، اموال، ایمنی، یا برای بررسی تقلب یا فعالیت غیرقانونی. ما در مواردی که مجاز باشد، درخواست‌های دولتی را به مشتریان اطلاع می‌دهیم.
  • با هدایت یا رضایت شما. مانند زمانی که از ما می‌خواهید یک ترجمه را به طرف ثالثی تحویل دهیم.
  • راستی‌آزمایی عمومی گواهی. هر ترجمه گواهی‌شده یک کد راستی‌آزمایی و کد QR دارد. هر کسی که این کد را داشته باشد می‌تواند در صفحه عمومی راستی‌آزمایی ما نام و مدارک بازبین، وضعیت و تاریخ صدور گواهی و - در صورتی که سفارش نام متقاضی را ذکر کرده باشد - نام آن متقاضی را ببیند تا مرجع دریافت‌کننده بتواند سند پیش رویش را تطبیق دهد. هیچ چیز دیگری از سفارش نمایش داده نمی‌شود.

5. پردازش هوش مصنوعی و عدم آموزش

ما اسناد یا اطلاعات شخصی مشتریان را برای آموزش مدل‌های هوش مصنوعی شخص ثالث به کار نمی‌بریم و ارائه‌دهندگان هوش مصنوعی ما به موجب قرارداد از این کار منع شده‌اند. ما از گزیده‌های هویت‌زدایی‌شده از ترجمه‌های پیشینِ تأییدشده توسط بازبین - با حذف نام‌ها، شناسه‌ها و تاریخ‌ها در حد امکان - به‌عنوان نمونه‌های مرجعی استفاده می‌کنیم که کیفیت پیش‌نویس‌های بعدی برای همان نوع سند را بهبود می‌دهند؛ اسناد پزشکی، دادگاهی و انتظامی مستثنا هستند. هر ترجمه گواهی‌شده توسط یک بازبین انسانی راستی‌آزمایی و نهایی می‌شود.

6. کوکی‌ها و فناوری‌های مشابه

ما از کوکی‌های کاملاً ضروری، عملکردی، تحلیلی و سنجش تبلیغات استفاده می‌کنیم (فقط سنجش تبدیل Google Ads - هرگز هدف‌گیری مجدد یا تبلیغات شخصی‌سازی‌شده). در مواردی که رضایت پیشین لازم است (منطقه اقتصادی اروپا، بریتانیا، سوئیس)، هیچ مورد غیرضروری تا زمان انتخاب شما اجرا نمی‌شود؛ در سایر مناطق می‌توانید هر زمان از طریق پیوند «انتخاب‌های حریم خصوصی» در پایین صفحه انصراف دهید. برای فهرست کامل کوکی‌ها، مدت آنها و نحوه مدیریتشان سیاست کوکی ما را ببینید.

کنترل جهانی حریم خصوصی / عدم ردیابی. ما سیگنال‌های Global Privacy Control (GPC) را در همه جا محترم می‌شماریم: سیگنال GPC سنجش تبلیغات را خاموش می‌کند و به‌عنوان انصراف از هر فروش یا اشتراک‌گذاری اطلاعات شخصی تحت قوانین کالیفرنیا، کلرادو، کانکتیکات و ایالت‌های مشابه تلقی می‌شود. ما در حال حاضر به سیگنال‌های Do Not Track (DNT) پاسخ نمی‌دهیم زیرا اجماع صنعتی درباره تفسیر آنها وجود ندارد.

7. نگهداری داده

ما تحویل‌دادنی‌های ترجمه (PDF گواهی‌شده و متن تأییدشده توسط بازبین) و سوابق گواهی را برای هفت (7) سال نگه می‌داریم تا از درخواست‌های صدور مجدد و راستی‌آزمایی پشتیبانی کنیم و به الزامات نگهداری سوابق، مالیاتی و حل اختلاف پایبند باشیم. اسناد مبدأ که بارگذاری می‌کنید، و متن کاری هوش مصنوعی که از آنها به دست می‌آید، یک (1) سال پس از تحویل به‌طور خودکار از سامانه‌های فعال ما حذف می‌شوند؛ بارگذاری‌هایی که هرگز به سفارش پرداخت‌شده تبدیل نشده‌اند پس از 30 روز حذف می‌شوند. لاگ‌های خام رویدادهای پردازشگر پرداخت پس از 90 روز و لاگ‌های تحویل ایمیل پس از 24 ماه حذف می‌شوند؛ نسخه‌های پشتیبان از برنامه‌های چرخشی کوتاه‌تری پیروی می‌کنند. می‌توانید با ارسال ایمیل به privacy@verdacert.com درخواست حذف زودتر کنید؛ ما هنگام تکمیل حذف به‌صورت کتبی تأیید خواهیم کرد، جز در مواردی که قانون نگهداری را الزامی کند.

8. امنیت

ما تدابیر حفاظتی اداری، فنی و فیزیکی طراحی‌شده برای محافظت از اطلاعات شخصی را پیاده‌سازی می‌کنیم، از جمله رمزگذاری در حین انتقال (TLS 1.3) و در حالت ذخیره (AES-256)، کنترل‌های دسترسی سخت‌گیرانه، ثبت ممیزی، چرخش اسرار، بررسی دقیق فروشندگان، و کنترل‌های هم‌راستا با SOC 2 Type II. برای مدارک حاوی اطلاعات سلامت محافظت‌شده، رسیدگی آگاه به HIPAA را اعمال می‌کنیم. هیچ روش انتقال یا ذخیره‌سازی 100٪ ایمن نیست و ما نمی‌توانیم امنیت مطلق را تضمین کنیم. شما مسئول حفاظت از اطلاعات اعتبار حساب خود هستید.

9. انتقال‌های بین‌المللی داده

ما بر زیرساختی در ایالات متحده (میزبانی برنامه در Vercel؛ ذخیره‌سازی اسناد در Cloudflare R2) و بریتانیا (پایگاه داده ما توسط Neon در AWS eu-west-2، لندن میزبانی می‌شود) فعالیت می‌کنیم. اگر خارج از این کشورها هستید، اطلاعات شما به آنها منتقل و در آنها پردازش می‌شود، که ممکن است قوانین حفاظت از داده‌ای متفاوت با حوزه قضایی شما داشته باشند. در موارد لازم، انتقال‌ها از منطقه اقتصادی اروپا، بریتانیا یا سوئیس مطابق بندهای قراردادی استاندارد کمیسیون اروپا، الحاقیه انتقال بین‌المللی داده بریتانیا یا سازوکار انتقال قانونی دیگری انجام می‌شود. با استفاده از خدمات، شما تا حدی که قانون اجازه می‌دهد با این انتقال‌ها موافقت می‌کنید.

10. حقوق حریم خصوصی شما

بسته به محل سکونت شما، ممکن است برخی یا همه حقوق زیر را درباره اطلاعات شخصی مربوط به خود داشته باشید:

  • دسترسی / آگاهی - تأیید اینکه آیا اطلاعات شخصی درباره شما را پردازش می‌کنیم و دریافت یک نسخه.
  • تصحیح - تصحیح اطلاعات شخصی نادرست.
  • حذف - درخواست حذف، مشروط به استثناهای قانونی (مثلاً نگهداری سوابق، پیشگیری از تقلب).
  • قابلیت انتقال - دریافت اطلاعات خود در قالبی قابل‌انتقال و قابل‌خواندن توسط ماشین.
  • انصراف از فروش/اشتراک‌گذاری - ما برای تبلیغات رفتاری میان‌زمینه‌ای نمی‌فروشیم یا به اشتراک نمی‌گذاریم، اما همچنان می‌توانید درخواستی تأییدشده ثبت کنید.
  • انصراف از پروفایل‌سازی / تبلیغات هدفمند - ما به پروفایل‌سازی که آثار قانونی یا به‌همان اندازه مهم ایجاد کند، و نه به تبلیغات هدفمند، نمی‌پردازیم.
  • محدودسازی استفاده از اطلاعات شخصی حساس - ما از اطلاعات شخصی حساس تنها برای اهداف مجاز تحت CPRA استفاده می‌کنیم (مثلاً ارائه خدمت، امنیت، کنترل کیفیت).
  • عدم تبعیض - ما کالا یا خدمات را به این دلیل که حقی از حریم خصوصی را اعمال کرده‌اید، رد نمی‌کنیم، قیمت متفاوتی دریافت نمی‌کنیم، یا کیفیت متفاوتی از خدمات ارائه نمی‌دهیم.
  • تجدیدنظرخواهی (کلرادو، کانکتیکت، تگزاس، ویرجینیا و دیگران) - رد درخواست خود را با پاسخ به اطلاعیه تصمیم ما به تجدیدنظر بگذارید؛ اگر تجدیدنظرتان رد شود می‌توانید با دادستان کل ایالت خود تماس بگیرید.
  • پس‌گرفتن رضایت - در مواردی که پردازش بر اساس رضایت است.
  • ثبت شکایت - نزد یک مرجع نظارتی (منطقه اقتصادی اروپا/بریتانیا) یا دادستان کل ایالت شما.

نحوه اعمال حقوق. به نشانی privacy@verdacert.com ایمیل بزنید یا به نشانی Verdacert LLC, Attn: Privacy, 4112 Manor Oaks Ct, Export, PA 15632 بنویسید. ما درخواست شما را با تطبیق اطلاعاتی که ارائه می‌دهید با اطلاعاتی که از پیش در اختیار داریم، و در صورت اقتضا با درخواست تأیید اضافی، راستی‌آزمایی خواهیم کرد. نمایندگان مجاز می‌توانند درخواست‌ها را به نمایندگی از شما با اجازه کتبی و امضاشده و تأیید هویت ثبت کنند. ما ظرف زمانی که قانون قابل‌اجرا الزام می‌کند پاسخ خواهیم داد (عموماً 45 روز، با امکان تمدید مجاز).

11. قانون «Shine the Light» کالیفرنیا

ساکنان کالیفرنیا می‌توانند سالی یک بار درباره دسته‌های اطلاعات شخصی (در صورت وجود) که به طرف‌های ثالث برای اهداف بازاریابی مستقیم آن‌ها افشا کرده‌ایم، اطلاعات درخواست کنند. ما اطلاعات شخصی را به طرف‌های ثالث برای اهداف بازاریابی مستقیم آن‌ها افشا نمی‌کنیم.

12. ساکنان نوادا

ساکنان نوادا می‌توانند به ما دستور دهند که اطلاعات شخصی‌شان را نفروشیم. ما اطلاعات شخصی را آن‌گونه که در قانون نوادا تعریف شده است نمی‌فروشیم، اما می‌توانید برای تأیید، درخواستی تأییدشده به privacy@verdacert.com ثبت کنید.

13. حریم خصوصی کودکان

خدمات برای کودکان زیر 13 سال در نظر گرفته نشده است و ما آگاهانه اطلاعات شخصی را از کودکان زیر 13 سال جمع‌آوری نمی‌کنیم. اگر معتقدید که اطلاعاتی را از کودکی زیر 13 سال جمع‌آوری کرده‌ایم، با ما تماس بگیرید تا آن را حذف کنیم.

14. پیوندهای طرف ثالث

خدمات ممکن است به وب‌سایت‌ها یا خدمات طرف ثالث پیوند بدهند. ما مسئول رویه‌های حریم خصوصی آن‌ها نیستیم. استفاده آن‌ها از اطلاعات شما تابع سیاست‌های خودشان است.

15. اطلاع‌رسانی نقض داده

اگر تشخیص دهیم که یک حادثه امنیتی به دستیابی غیرمجاز به اطلاعات شخصی رمزگذاری‌نشده منجر شده است، افراد متأثر و نهادهای نظارتی را آن‌گونه که قانون قابل‌اجرا الزام می‌کند مطلع خواهیم کرد. هیچ‌چیز در این سیاست چشم‌پوشی از هیچ حق یا سازوکار جبرانی که در غیر این صورت تحت قوانین قابل‌اجرای اطلاع‌رسانی نقض در دسترس است، محسوب نمی‌شود.

16. تغییرات در این سیاست

ما ممکن است این سیاست را هر از گاهی به‌روزرسانی کنیم. نسخه منتشرشده در این صفحه نسخه کنونی است و جایگزین نسخه‌های پیشین می‌شود. ما تغییرات اساسی را از طریق ایمیل، اطلاعیه‌ای برجسته در خدمات، یا هر دو، دست‌کم 14 روز پیش از اجرایی شدن به شما اطلاع خواهیم داد، جز در مواردی که قانون یا یک حادثه امنیتی مدت کوتاه‌تری را الزامی کند.

17. تماس با ما

Verdacert LLC, Attn: Privacy, 4112 Manor Oaks Ct, Export, PA 15632. ایمیل: privacy@verdacert.com. برای افراد منطقه اقتصادی اروپا/بریتانیا: در مواردی که لازم باشد، نقطه تماس تعیین‌شده ما برای استعلامات حفاظت از داده، ایمیل حریم خصوصی فوق است.

Get instant quotePricing