سیاست حریم خصوصی
این ترجمه برای سهولت ارائه شده است؛ نسخه انگلیسی این سند از نظر قانونی معتبر و حاکم است.
این سیاست حریم خصوصی توضیح میدهد که Verdacert LLC (“Verdacert”، «ما») هنگام بازدید شما از verdacert.com یا استفاده از خدمات ترجمه رسمی ما («خدمات»)، چگونه اطلاعات شخصی را جمعآوری، استفاده، به اشتراکگذاری و محافظت میکند. همچنین حقوق شما و گزینههای در دسترس شما را تشریح میکند، از جمله حقوق ساکنان کالیفرنیا، کلرادو، کانکتیکت، دلاور، فلوریدا، ایندیانا، آیووا، مونتانا، نبراسکا، نیوهمپشایر، نیوجرسی، اورگن، تنسی، تگزاس، یوتا و ویرجینیا، و افراد در منطقه اقتصادی اروپا و بریتانیا.
این سیاست در شرایط خدمات ما گنجانده شده است. اصطلاحات با حرف بزرگ که در اینجا تعریف نشدهاند، معانی مندرج در شرایط را دارند.
1. اطلاعاتی که جمعآوری میکنیم
ما دستههای زیر از اطلاعات شخصی را جمعآوری میکنیم، از جمله دستههای فهرستشده تحت قانون حریم خصوصی مصرفکننده کالیفرنیا (CCPA) با اصلاحات قانون حقوق حریم خصوصی کالیفرنیا (CPRA):
- شناسهها و دادههای تماس — نام، نشانی ایمیل، نشانی پستی، شماره تلفن، اطلاعات اعتبار حساب، نشانی IP و شناسههای دستگاه.
- سوابق مشتری — جزئیات صورتحساب (که توسط پردازشگر پرداخت ما پردازش میشود؛ ما داده کارت کوتاهشده و تأییدیههای تراکنش دریافت میکنیم) و تاریخچه سفارش.
- محتوای مدرک — مدارک منبعی که برای ترجمه بارگذاری میکنید. اینها ممکن است شامل اطلاعات شخصی حساس باشند مانند تاریخ و محل تولد کامل، شمارههای شناسایی دولتی، روابط خانوادگی، وضعیت مهاجرت، اطلاعات سابقه کیفری، اطلاعات سلامت، شناسههای بیومتریک (مثل امضاها) و اطلاعات درباره خردسالان.
- اطلاعات تجاری — محصولات و خدمات خریداریشده یا بررسیشده و بازپرداختها.
- فعالیت اینترنتی — نوع مرورگر، صفحات مشاهدهشده، URLهای ارجاعدهنده، برچسبهای زمانی، تعاملات با خدمات و دادههای گزارش مشابه.
- موقعیت جغرافیایی — موقعیت تقریبی استنتاجشده از نشانی IP (ما موقعیت دقیق GPS را جمعآوری نمیکنیم).
- استنتاجها — ترجیحات، علایق و سیگنالهای کیفیت خدمات که از موارد بالا استخراج میشوند.
- صوتی/تصویری — اگر با پشتیبانی تلفنی تماس بگیرید، ممکن است تماسها را با افشای مناسب ضبط کنیم.
- اطلاعات شخصی حساس (CPRA، Va. CDPA و قوانین مشابه) — شناسههای دولتی، موقعیت دقیق (در صورتی که آن را با تأیید ارائه دهید)، خاستگاه نژادی یا قومی، باورهای دینی، تابعیت یا وضعیت مهاجرت، اطلاعات سلامت، دادههای زندگی جنسی یا گرایش جنسی، ورود به حساب در ترکیب با اطلاعات اعتبار لازم، و عضویت اتحادیه، در مواردی که چنین اطلاعاتی در مدارکی که بارگذاری میکنید ظاهر شود.
ما آگاهانه اطلاعات شخصی را از کودکان زیر 13 سال جمعآوری نمیکنیم و خدمات برای کودکان در نظر گرفته نشده است. اگر متوجه شویم که اطلاعات شخصی را از کودکی زیر 13 سال بدون رضایت قابل تأیید والدین جمعآوری کردهایم، آن را حذف خواهیم کرد. در مواردی که مدارکی درباره خردسالان را بهعنوان بخشی از یک پرونده مهاجرتی بارگذاری میکنید، اظهار میدارید که والد، قیّم قانونی یا نماینده مجاز آن خردسال هستید.
2. منابع اطلاعات
- مستقیماً از شما (سفارشها، بارگذاریها، حساب، پشتیبانی).
- بهطور خودکار (کوکیها، تجزیهوتحلیل، گزارشهای سرور).
- از ارائهدهندگان خدمات (مثلاً Stripe برای تأییدیههای پرداخت؛ ارائهدهندگان تشخیص تقلب).
- از شما به نمایندگی از طرفهای ثالثی که اطلاعاتشان در مدارک شما ظاهر میشود.
3. چگونه از اطلاعات استفاده میکنیم (اهداف و مبانی قانونی)
- برای ترجمه، گواهی و تحویل مدارک شما.
- برای ارتباط درباره سفارشها، تحویلها، اصلاحات، امنیت و پشتیبانی.
- برای پردازش پرداختها و پیشگیری از تقلب و سوءاستفاده.
- برای رعایت تعهدات قانونی، مالیاتی و نظارتی.
- برای راهبری، ایمنسازی، اشکالزدایی و بهبود خدمات از طریق تجزیهوتحلیل تجمیعشده و غیرقابلشناسایی.
- با انتخاب جداگانه شما برای دریافت، ارسال ارتباطات بازاریابی که میتوانید در هر زمان آن را پس بگیرید.
- برای ایجاد، اعمال یا دفاع از ادعاهای قانونی و برای اجرای شرایط ما.
- در مواردی که با تأیید رضایت میدهید، برای هر هدف دیگری که هنگام جمعآوری افشا شده باشد.
برای افراد در منطقه اقتصادی اروپا یا بریتانیا، مبانی قانونی ما تحت GDPR/UK GDPR عبارتاند از (الف) اجرای یک قرارداد، (ب) رعایت یک تعهد قانونی، (ج) منافع مشروع ما در راهبری و ایمنسازی خدمات (با موازنه در برابر حقوق شما)، و (د) رضایت شما در مواردی که لازم باشد (مثلاً برای کوکیهای غیرضروری و برخی بازاریابیها).
4. چگونه اطلاعات را به اشتراک میگذاریم
ما اطلاعات را تنها به شرح زیر به اشتراک میگذاریم. ما اطلاعات شخصی را در ازای پول نمیفروشیم. در 12 ماه گذشته ما اطلاعات شخصی را برای تبلیغات رفتاری میانزمینهای، آنگونه که این اصطلاحات تحت CCPA/CPRA تعریف شدهاند، نفروخته یا به اشتراک نگذاشتهایم و قصد انجام آن را نیز نداریم.
- ارائهدهندگان خدمات / پردازشگرها. فروشندگانی که اطلاعات را به نمایندگی از ما تحت قراردادهای کتبی پردازش میکنند که آنها را به دستورالعملهای ما محدود کرده و تدابیر حفاظتی مناسب را الزامی میکنند — از جمله میزبانی (Vercel)، ذخیرهسازی و تحویل محتوا (Cloudflare R2)، پایگاه داده (Neon)، ایمیل (ارائهدهندگان تراکنشی)، پرداختها (Stripe)، پایش خطا و تجزیهوتحلیل.
- بازبینان و مترجمان. بازبینان انسانی بررسیشده تحت تعهدات محرمانگی که تنها به سفارشهای واگذارشده به خود دسترسی دارند.
- ارائهدهندگان هوش مصنوعی. ما از Anthropic و OpenAI تحت پیکربندیهای عدم نگهداری داده برای کمک به تهیه پیشنویس استفاده میکنیم. محتوای منبع ارسالشده به این ارائهدهندگان برای آموزش مدلهای آنها استفاده نمیشود.
- مشاوران حرفهای. وکلا، حسابداران و حسابرسان تحت وظایف محرمانگی.
- معاملات شرکتی. در یک ادغام، تملک، تأمین مالی، تجدید ساختار، ورشکستگی یا فروش تمام یا بخشی از داراییهای ما، ممکن است اطلاعات منتقل شود، مشروط به حفاظتهای استاندارد محرمانگی و ادامه اعمال این سیاست یا سیاست جانشین.
- رعایت قانونی و حفاظت. در مواردی که قانون اقتضا کند، بر اساس فرایند قانونی معتبر، یا برای حفاظت از حقوق، اموال، ایمنی، یا برای بررسی تقلب یا فعالیت غیرقانونی. ما در مواردی که مجاز باشد، درخواستهای دولتی را به مشتریان اطلاع میدهیم.
- با هدایت یا رضایت شما. مانند زمانی که از ما میخواهید یک ترجمه را به طرف ثالثی تحویل دهیم.
5. پردازش هوش مصنوعی و عدم آموزش
ما از مدارک مشتری یا دیگر اطلاعات شخصی برای آموزش مدلهای هوش مصنوعی یا یادگیری ماشین استفاده نمیکنیم. ما از ارائهدهندگان هوش مصنوعی تحت شرایط عدم نگهداری داده استفاده میکنیم که آن ارائهدهندگان را از نگهداری، آموزش بر روی، یا استفاده بیشتر از محتوای مشتری فراتر از ارائه پاسخ فوری منع میکند. بازبینان انسانی هر ترجمه رسمی را راستیآزمایی و نهایی میکنند.
6. کوکیها و فناوریهای مشابه
ما از کوکیهای کاملاً ضروری، کارکردی و تجزیهوتحلیل محدود استفاده میکنیم. برای دستهها، طرفهای ثالث، دورههای نگهداری و نحوه مدیریت کوکیها، سیاست کوکی ما را ببینید.
کنترل جهانی حریم خصوصی / عدم ردیابی. در مواردی که لازم باشد، سیگنالهای مرورگر مانند کنترل جهانی حریم خصوصی (GPC) را بهعنوان سیگنالهای ترجیح انصراف از کالیفرنیا، کلرادو و دیگر ایالتهایی که قوانینشان آنها را به رسمیت میشناسند، محترم میشماریم. ما در حال حاضر به سیگنالهای عدم ردیابی (DNT) پاسخ نمیدهیم زیرا اجماعی در صنعت درباره نحوه تفسیر آنها وجود ندارد.
7. نگهداری داده
ما مخرجات ترجمه و حداقل سوابق گواهی را به مدت هفت (7) سال نگه میداریم تا از درخواستهای صدور مجدد پشتیبانی کنیم و تعهدات نگهداری سوابق، مالیاتی و حل اختلاف را رعایت کنیم. مدارک منبع پس از یک (1) سال از سیستمهای فعال حذف میشوند مگر اینکه از ما بخواهید آنها را نگه داریم. پشتیبانگیریها و گزارشها از برنامههای نگهداری کوتاهتر و چرخشی پیروی میکنند. میتوانید با ایمیل به privacy@verdacert.com درخواست حذف زودتر کنید؛ ما هنگام تکمیل حذف بهصورت کتبی تأیید خواهیم کرد، جز در مواردی که قانون نگهداری را الزامی کند.
8. امنیت
ما تدابیر حفاظتی اداری، فنی و فیزیکی طراحیشده برای محافظت از اطلاعات شخصی را پیادهسازی میکنیم، از جمله رمزگذاری در حین انتقال (TLS 1.3) و در حالت ذخیره (AES-256)، کنترلهای دسترسی سختگیرانه، ثبت ممیزی، چرخش اسرار، بررسی دقیق فروشندگان، و کنترلهای همراستا با SOC 2 Type II. برای مدارک حاوی اطلاعات سلامت محافظتشده، رسیدگی آگاه به HIPAA را اعمال میکنیم. هیچ روش انتقال یا ذخیرهسازی 100٪ ایمن نیست و ما نمیتوانیم امنیت مطلق را تضمین کنیم. شما مسئول حفاظت از اطلاعات اعتبار حساب خود هستید.
9. انتقالهای بینالمللی داده
ما عمدتاً بر زیرساخت مستقر در ایالات متحده فعالیت میکنیم. اگر خارج از ایالات متحده باشید، اطلاعات شما به ایالات متحده منتقل و در آنجا پردازش میشود که ممکن است قوانین حفاظت از داده متفاوتی نسبت به حوزه قضایی شما داشته باشد. در مواردی که لازم باشد، انتقالها از منطقه اقتصادی اروپا، بریتانیا یا سوئیس بر اساس بندهای قراردادی استاندارد کمیسیون اروپا، الحاقیه انتقال داده بینالمللی بریتانیا، یا سازوکار انتقال قانونی دیگری انجام میشود. با استفاده از خدمات، تا حدی که قانون اجازه میدهد با این انتقالها موافقت میکنید.
10. حقوق حریم خصوصی شما
بسته به محل سکونت شما، ممکن است برخی یا همه حقوق زیر را درباره اطلاعات شخصی مربوط به خود داشته باشید:
- دسترسی / آگاهی — تأیید اینکه آیا اطلاعات شخصی درباره شما را پردازش میکنیم و دریافت یک نسخه.
- تصحیح — تصحیح اطلاعات شخصی نادرست.
- حذف — درخواست حذف، مشروط به استثناهای قانونی (مثلاً نگهداری سوابق، پیشگیری از تقلب).
- قابلیت انتقال — دریافت اطلاعات خود در قالبی قابلانتقال و قابلخواندن توسط ماشین.
- انصراف از فروش/اشتراکگذاری — ما برای تبلیغات رفتاری میانزمینهای نمیفروشیم یا به اشتراک نمیگذاریم، اما همچنان میتوانید درخواستی تأییدشده ثبت کنید.
- انصراف از پروفایلسازی / تبلیغات هدفمند — ما به پروفایلسازی که آثار قانونی یا بههمان اندازه مهم ایجاد کند، و نه به تبلیغات هدفمند، نمیپردازیم.
- محدودسازی استفاده از اطلاعات شخصی حساس — ما از اطلاعات شخصی حساس تنها برای اهداف مجاز تحت CPRA استفاده میکنیم (مثلاً ارائه خدمت، امنیت، کنترل کیفیت).
- عدم تبعیض — ما کالا یا خدمات را به این دلیل که حقی از حریم خصوصی را اعمال کردهاید، رد نمیکنیم، قیمت متفاوتی دریافت نمیکنیم، یا کیفیت متفاوتی از خدمات ارائه نمیدهیم.
- تجدیدنظرخواهی (کلرادو، کانکتیکت، تگزاس، ویرجینیا و دیگران) — رد درخواست خود را با پاسخ به اطلاعیه تصمیم ما به تجدیدنظر بگذارید؛ اگر تجدیدنظرتان رد شود میتوانید با دادستان کل ایالت خود تماس بگیرید.
- پسگرفتن رضایت — در مواردی که پردازش بر اساس رضایت است.
- ثبت شکایت — نزد یک مرجع نظارتی (منطقه اقتصادی اروپا/بریتانیا) یا دادستان کل ایالت شما.
نحوه اعمال حقوق. به نشانی privacy@verdacert.com ایمیل بزنید یا به نشانی Verdacert LLC, Attn: Privacy, 4112 Manor Oaks Ct, Export, PA 15632 بنویسید. ما درخواست شما را با تطبیق اطلاعاتی که ارائه میدهید با اطلاعاتی که از پیش در اختیار داریم، و در صورت اقتضا با درخواست تأیید اضافی، راستیآزمایی خواهیم کرد. نمایندگان مجاز میتوانند درخواستها را به نمایندگی از شما با اجازه کتبی و امضاشده و تأیید هویت ثبت کنند. ما ظرف زمانی که قانون قابلاجرا الزام میکند پاسخ خواهیم داد (عموماً 45 روز، با امکان تمدید مجاز).
11. قانون «Shine the Light» کالیفرنیا
ساکنان کالیفرنیا میتوانند سالی یک بار درباره دستههای اطلاعات شخصی (در صورت وجود) که به طرفهای ثالث برای اهداف بازاریابی مستقیم آنها افشا کردهایم، اطلاعات درخواست کنند. ما اطلاعات شخصی را به طرفهای ثالث برای اهداف بازاریابی مستقیم آنها افشا نمیکنیم.
12. ساکنان نوادا
ساکنان نوادا میتوانند به ما دستور دهند که اطلاعات شخصیشان را نفروشیم. ما اطلاعات شخصی را آنگونه که در قانون نوادا تعریف شده است نمیفروشیم، اما میتوانید برای تأیید، درخواستی تأییدشده به privacy@verdacert.com ثبت کنید.
13. حریم خصوصی کودکان
خدمات برای کودکان زیر 13 سال در نظر گرفته نشده است و ما آگاهانه اطلاعات شخصی را از کودکان زیر 13 سال جمعآوری نمیکنیم. اگر معتقدید که اطلاعاتی را از کودکی زیر 13 سال جمعآوری کردهایم، با ما تماس بگیرید تا آن را حذف کنیم.
14. پیوندهای طرف ثالث
خدمات ممکن است به وبسایتها یا خدمات طرف ثالث پیوند بدهند. ما مسئول رویههای حریم خصوصی آنها نیستیم. استفاده آنها از اطلاعات شما تابع سیاستهای خودشان است.
15. اطلاعرسانی نقض داده
اگر تشخیص دهیم که یک حادثه امنیتی به دستیابی غیرمجاز به اطلاعات شخصی رمزگذارینشده منجر شده است، افراد متأثر و نهادهای نظارتی را آنگونه که قانون قابلاجرا الزام میکند مطلع خواهیم کرد. هیچچیز در این سیاست چشمپوشی از هیچ حق یا سازوکار جبرانی که در غیر این صورت تحت قوانین قابلاجرای اطلاعرسانی نقض در دسترس است، محسوب نمیشود.
16. تغییرات در این سیاست
ما ممکن است این سیاست را هر از گاهی بهروزرسانی کنیم. نسخه منتشرشده در این صفحه نسخه کنونی است و جایگزین نسخههای پیشین میشود. ما تغییرات اساسی را از طریق ایمیل، اطلاعیهای برجسته در خدمات، یا هر دو، دستکم 14 روز پیش از اجرایی شدن به شما اطلاع خواهیم داد، جز در مواردی که قانون یا یک حادثه امنیتی مدت کوتاهتری را الزامی کند.
17. تماس با ما
Verdacert LLC, Attn: Privacy, 4112 Manor Oaks Ct, Export, PA 15632. ایمیل: privacy@verdacert.com. برای افراد منطقه اقتصادی اروپا/بریتانیا: در مواردی که لازم باشد، نقطه تماس تعیینشده ما برای استعلامات حفاظت از داده، ایمیل حریم خصوصی فوق است.
اطلاعیه بازبینی توسط مشاور حقوقی. این سیاست برای هماهنگی با قوانین حریم خصوصی کنونی ایالتی ایالات متحده و GDPR اتحادیه اروپا/بریتانیا تنظیم شده است. باید پیش از راهاندازی عمومی توسط مشاور حقوقی حریم خصوصی در برابر دستهها، منابع، اهداف و گیرندگانی که عملاً در تولید استفاده میکنید بازبینی شود و با لازمالاجرا شدن قوانین جدید حریم خصوصی ایالتی بهروز شود.
