سیاست حریم خصوصی
این ترجمه برای سهولت ارائه شده است؛ نسخه انگلیسی این سند از نظر قانونی معتبر و حاکم است.
این سیاست حریم خصوصی توضیح میدهد که Verdacert LLC (“Verdacert”، «ما») هنگام بازدید شما از verdacert.com یا استفاده از خدمات ترجمه گواهیشده ما («خدمات»)، چگونه اطلاعات شخصی را جمعآوری، استفاده، به اشتراکگذاری و محافظت میکند. همچنین حقوق شما و گزینههای در دسترس شما را تشریح میکند، از جمله حقوق ساکنان کالیفرنیا، کلرادو، کانکتیکت، دلاور، فلوریدا، ایندیانا، آیووا، مونتانا، نبراسکا، نیوهمپشایر، نیوجرسی، اورگن، تنسی، تگزاس، یوتا و ویرجینیا، و افراد در منطقه اقتصادی اروپا و بریتانیا.
این سیاست در شرایط خدمات ما گنجانده شده است. اصطلاحات با حرف بزرگ که در اینجا تعریف نشدهاند، معانی مندرج در شرایط را دارند.
1. اطلاعاتی که جمعآوری میکنیم
ما دستههای زیر از اطلاعات شخصی را جمعآوری میکنیم، از جمله دستههای فهرستشده تحت قانون حریم خصوصی مصرفکننده کالیفرنیا (CCPA) با اصلاحات قانون حقوق حریم خصوصی کالیفرنیا (CPRA):
- شناسهها و دادههای تماس - نام، نشانی ایمیل، نشانی پستی، شماره تلفن، اطلاعات اعتبار حساب، نشانی IP و شناسههای دستگاه.
- سوابق مشتری - جزئیات صورتحساب (که توسط پردازشگر پرداخت ما پردازش میشود؛ ما داده کارت کوتاهشده و تأییدیههای تراکنش دریافت میکنیم) و تاریخچه سفارش.
- محتوای مدرک - مدارک منبعی که برای ترجمه بارگذاری میکنید. اینها ممکن است شامل اطلاعات شخصی حساس باشند مانند تاریخ و محل تولد کامل، شمارههای شناسایی دولتی، روابط خانوادگی، وضعیت مهاجرت، اطلاعات سابقه کیفری، اطلاعات سلامت، شناسههای بیومتریک (مثل امضاها) و اطلاعات درباره خردسالان.
- اطلاعات تجاری - محصولات و خدمات خریداریشده یا بررسیشده و بازپرداختها.
- فعالیت اینترنتی - نوع مرورگر، صفحات مشاهدهشده، URLهای ارجاعدهنده، برچسبهای زمانی، تعاملات با خدمات و دادههای گزارش مشابه.
- موقعیت جغرافیایی - موقعیت تقریبی استنتاجشده از نشانی IP (ما موقعیت دقیق GPS را جمعآوری نمیکنیم).
- استنتاجها - ترجیحات، علایق و سیگنالهای کیفیت خدمات که از موارد بالا استخراج میشوند.
- متقاضیان شغل - اگر برای موقعیتی درخواست دهید، اطلاعاتی که در تابلوی مشاغل ما ارسال میکنید (رزومه، اطلاعات تماس، مجوز کار) توسط Landearly، ارائهدهنده سامانه پیگیری متقاضیان ما، جمعآوری و نگهداری میشود و فقط برای استخدام به کار میرود.
- اطلاعات شخصی حساس (CPRA، Va. CDPA و قوانین مشابه) - شناسههای دولتی، موقعیت دقیق (در صورتی که آن را با تأیید ارائه دهید)، خاستگاه نژادی یا قومی، باورهای دینی، تابعیت یا وضعیت مهاجرت، اطلاعات سلامت، دادههای زندگی جنسی یا گرایش جنسی، ورود به حساب در ترکیب با اطلاعات اعتبار لازم، و عضویت اتحادیه، در مواردی که چنین اطلاعاتی در مدارکی که بارگذاری میکنید ظاهر شود.
ما آگاهانه اطلاعات شخصی را از کودکان زیر 13 سال جمعآوری نمیکنیم و خدمات برای کودکان در نظر گرفته نشده است. اگر متوجه شویم که اطلاعات شخصی را از کودکی زیر 13 سال بدون رضایت قابل تأیید والدین جمعآوری کردهایم، آن را حذف خواهیم کرد. در مواردی که مدارکی درباره خردسالان را بهعنوان بخشی از یک پرونده مهاجرتی بارگذاری میکنید، اظهار میدارید که والد، قیّم قانونی یا نماینده مجاز آن خردسال هستید.
2. منابع اطلاعات
- مستقیماً از شما (سفارشها، بارگذاریها، حساب، پشتیبانی).
- بهطور خودکار (کوکیها، تجزیهوتحلیل، گزارشهای سرور).
- از ارائهدهندگان خدمات (مثلاً Stripe برای تأییدیههای پرداخت؛ ارائهدهندگان تشخیص تقلب).
- از شما به نمایندگی از طرفهای ثالثی که اطلاعاتشان در مدارک شما ظاهر میشود.
3. چگونه از اطلاعات استفاده میکنیم (اهداف و مبانی قانونی)
- برای ترجمه، گواهی و تحویل مدارک شما.
- برای ارتباط درباره سفارشها، تحویلها، اصلاحات، امنیت و پشتیبانی.
- برای پردازش پرداختها و پیشگیری از تقلب و سوءاستفاده.
- برای رعایت تعهدات قانونی، مالیاتی و نظارتی.
- برای اجرا، ایمنسازی، اشکالزدایی و بهبود خدمات - از جمله با استفاده از گزیدههای هویتزداییشده از ترجمههای پیشینِ تأییدشده توسط بازبین (با حذف نامها، شناسهها و تاریخها در حد امکان) بهعنوان نمونههای مرجع که پیشنویس هوش مصنوعی را برای سفارشهای بعدی از همان نوع سند راهنمایی میکنند. اسناد پزشکی، دادگاهی و انتظامی هرگز به این شکل استفاده نمیشوند.
- با انتخاب جداگانه شما برای دریافت، ارسال ارتباطات بازاریابی که میتوانید در هر زمان آن را پس بگیرید.
- برای ایجاد، اعمال یا دفاع از ادعاهای قانونی و برای اجرای شرایط ما.
- در مواردی که با تأیید رضایت میدهید، برای هر هدف دیگری که هنگام جمعآوری افشا شده باشد.
برای افراد در منطقه اقتصادی اروپا یا بریتانیا، مبانی قانونی ما تحت GDPR/UK GDPR عبارتاند از (الف) اجرای یک قرارداد، (ب) رعایت یک تعهد قانونی، (ج) منافع مشروع ما در راهبری و ایمنسازی خدمات (با موازنه در برابر حقوق شما)، و (د) رضایت شما در مواردی که لازم باشد (مثلاً برای کوکیهای غیرضروری و برخی بازاریابیها).
4. چگونه اطلاعات را به اشتراک میگذاریم
ما اطلاعات را تنها به شرح زیر به اشتراک میگذاریم. ما اطلاعات شخصی را در ازای پول نمیفروشیم. در 12 ماه گذشته ما اطلاعات شخصی را برای تبلیغات رفتاری میانزمینهای، آنگونه که این اصطلاحات تحت CCPA/CPRA تعریف شدهاند، نفروخته یا به اشتراک نگذاشتهایم و قصد انجام آن را نیز نداریم.
- ارائهدهندگان خدمات / پردازشگرها. فروشندگانی که اطلاعات را از طرف ما تحت قراردادهای کتبی پردازش میکنند که آنها را به دستورالعملهای ما محدود کرده و تدابیر حفاظتی مناسب را الزامی میسازد: میزبانی و تحلیل وب (Vercel، ایالات متحده)، ذخیرهسازی اسناد (Cloudflare R2)، پایگاه داده (Neon، میزبانیشده در بریتانیا)، ایمیل تراکنشی (Resend)، پرداختها (Stripe)، تحلیل وبسایت و سنجش تبلیغات (Google Analytics و Google Ads از طریق Google Tag Manager، مطابق انتخابهای کوکی شما)، و پیگیری متقاضیان برای درخواستهای شغلی (Landearly). فهرست فعلی زیرپردازشگران ما در /legal/subprocessors منتشر شده است.
- بازبینان و مترجمان. بازبینان انسانی تأییدشده تحت تعهدات کتبی محرمانگی، که فقط به اسنادی دسترسی دارند که صلاحیت بازبینی آنها را دارند و روی آنها کار میکنند.
- ارائهدهندگان هوش مصنوعی. ما از Anthropic (پیشنویس ترجمه و پشتیبانی بازبینی)، OpenAI (بردارسازی و بررسیهای متقابل مستقل) و Microsoft Azure AI Document Intelligence (تحلیل چیدمان صفحه، در صورت فعال بودن) برای پردازش اسناد شما استفاده میکنیم. هر یک به موجب قرارداد متعهد است محتوای شما را برای آموزش مدلهای خود به کار نبرد، و محتوا فقط برای تولید پاسخ فوری ارسال میشود.
- مشاوران حرفهای. وکلا، حسابداران و حسابرسان تحت وظایف محرمانگی.
- معاملات شرکتی. در یک ادغام، تملک، تأمین مالی، تجدید ساختار، ورشکستگی یا فروش تمام یا بخشی از داراییهای ما، ممکن است اطلاعات منتقل شود، مشروط به حفاظتهای استاندارد محرمانگی و ادامه اعمال این سیاست یا سیاست جانشین.
- رعایت قانونی و حفاظت. در مواردی که قانون اقتضا کند، بر اساس فرایند قانونی معتبر، یا برای حفاظت از حقوق، اموال، ایمنی، یا برای بررسی تقلب یا فعالیت غیرقانونی. ما در مواردی که مجاز باشد، درخواستهای دولتی را به مشتریان اطلاع میدهیم.
- با هدایت یا رضایت شما. مانند زمانی که از ما میخواهید یک ترجمه را به طرف ثالثی تحویل دهیم.
- راستیآزمایی عمومی گواهی. هر ترجمه گواهیشده یک کد راستیآزمایی و کد QR دارد. هر کسی که این کد را داشته باشد میتواند در صفحه عمومی راستیآزمایی ما نام و مدارک بازبین، وضعیت و تاریخ صدور گواهی و - در صورتی که سفارش نام متقاضی را ذکر کرده باشد - نام آن متقاضی را ببیند تا مرجع دریافتکننده بتواند سند پیش رویش را تطبیق دهد. هیچ چیز دیگری از سفارش نمایش داده نمیشود.
5. پردازش هوش مصنوعی و عدم آموزش
ما اسناد یا اطلاعات شخصی مشتریان را برای آموزش مدلهای هوش مصنوعی شخص ثالث به کار نمیبریم و ارائهدهندگان هوش مصنوعی ما به موجب قرارداد از این کار منع شدهاند. ما از گزیدههای هویتزداییشده از ترجمههای پیشینِ تأییدشده توسط بازبین - با حذف نامها، شناسهها و تاریخها در حد امکان - بهعنوان نمونههای مرجعی استفاده میکنیم که کیفیت پیشنویسهای بعدی برای همان نوع سند را بهبود میدهند؛ اسناد پزشکی، دادگاهی و انتظامی مستثنا هستند. هر ترجمه گواهیشده توسط یک بازبین انسانی راستیآزمایی و نهایی میشود.
6. کوکیها و فناوریهای مشابه
ما از کوکیهای کاملاً ضروری، عملکردی، تحلیلی و سنجش تبلیغات استفاده میکنیم (فقط سنجش تبدیل Google Ads - هرگز هدفگیری مجدد یا تبلیغات شخصیسازیشده). در مواردی که رضایت پیشین لازم است (منطقه اقتصادی اروپا، بریتانیا، سوئیس)، هیچ مورد غیرضروری تا زمان انتخاب شما اجرا نمیشود؛ در سایر مناطق میتوانید هر زمان از طریق پیوند «انتخابهای حریم خصوصی» در پایین صفحه انصراف دهید. برای فهرست کامل کوکیها، مدت آنها و نحوه مدیریتشان سیاست کوکی ما را ببینید.
کنترل جهانی حریم خصوصی / عدم ردیابی. ما سیگنالهای Global Privacy Control (GPC) را در همه جا محترم میشماریم: سیگنال GPC سنجش تبلیغات را خاموش میکند و بهعنوان انصراف از هر فروش یا اشتراکگذاری اطلاعات شخصی تحت قوانین کالیفرنیا، کلرادو، کانکتیکات و ایالتهای مشابه تلقی میشود. ما در حال حاضر به سیگنالهای Do Not Track (DNT) پاسخ نمیدهیم زیرا اجماع صنعتی درباره تفسیر آنها وجود ندارد.
7. نگهداری داده
ما تحویلدادنیهای ترجمه (PDF گواهیشده و متن تأییدشده توسط بازبین) و سوابق گواهی را برای هفت (7) سال نگه میداریم تا از درخواستهای صدور مجدد و راستیآزمایی پشتیبانی کنیم و به الزامات نگهداری سوابق، مالیاتی و حل اختلاف پایبند باشیم. اسناد مبدأ که بارگذاری میکنید، و متن کاری هوش مصنوعی که از آنها به دست میآید، یک (1) سال پس از تحویل بهطور خودکار از سامانههای فعال ما حذف میشوند؛ بارگذاریهایی که هرگز به سفارش پرداختشده تبدیل نشدهاند پس از 30 روز حذف میشوند. لاگهای خام رویدادهای پردازشگر پرداخت پس از 90 روز و لاگهای تحویل ایمیل پس از 24 ماه حذف میشوند؛ نسخههای پشتیبان از برنامههای چرخشی کوتاهتری پیروی میکنند. میتوانید با ارسال ایمیل به privacy@verdacert.com درخواست حذف زودتر کنید؛ ما هنگام تکمیل حذف بهصورت کتبی تأیید خواهیم کرد، جز در مواردی که قانون نگهداری را الزامی کند.
8. امنیت
ما تدابیر حفاظتی اداری، فنی و فیزیکی طراحیشده برای محافظت از اطلاعات شخصی را پیادهسازی میکنیم، از جمله رمزگذاری در حین انتقال (TLS 1.3) و در حالت ذخیره (AES-256)، کنترلهای دسترسی سختگیرانه، ثبت ممیزی، چرخش اسرار، بررسی دقیق فروشندگان، و کنترلهای همراستا با SOC 2 Type II. برای مدارک حاوی اطلاعات سلامت محافظتشده، رسیدگی آگاه به HIPAA را اعمال میکنیم. هیچ روش انتقال یا ذخیرهسازی 100٪ ایمن نیست و ما نمیتوانیم امنیت مطلق را تضمین کنیم. شما مسئول حفاظت از اطلاعات اعتبار حساب خود هستید.
9. انتقالهای بینالمللی داده
ما بر زیرساختی در ایالات متحده (میزبانی برنامه در Vercel؛ ذخیرهسازی اسناد در Cloudflare R2) و بریتانیا (پایگاه داده ما توسط Neon در AWS eu-west-2، لندن میزبانی میشود) فعالیت میکنیم. اگر خارج از این کشورها هستید، اطلاعات شما به آنها منتقل و در آنها پردازش میشود، که ممکن است قوانین حفاظت از دادهای متفاوت با حوزه قضایی شما داشته باشند. در موارد لازم، انتقالها از منطقه اقتصادی اروپا، بریتانیا یا سوئیس مطابق بندهای قراردادی استاندارد کمیسیون اروپا، الحاقیه انتقال بینالمللی داده بریتانیا یا سازوکار انتقال قانونی دیگری انجام میشود. با استفاده از خدمات، شما تا حدی که قانون اجازه میدهد با این انتقالها موافقت میکنید.
10. حقوق حریم خصوصی شما
بسته به محل سکونت شما، ممکن است برخی یا همه حقوق زیر را درباره اطلاعات شخصی مربوط به خود داشته باشید:
- دسترسی / آگاهی - تأیید اینکه آیا اطلاعات شخصی درباره شما را پردازش میکنیم و دریافت یک نسخه.
- تصحیح - تصحیح اطلاعات شخصی نادرست.
- حذف - درخواست حذف، مشروط به استثناهای قانونی (مثلاً نگهداری سوابق، پیشگیری از تقلب).
- قابلیت انتقال - دریافت اطلاعات خود در قالبی قابلانتقال و قابلخواندن توسط ماشین.
- انصراف از فروش/اشتراکگذاری - ما برای تبلیغات رفتاری میانزمینهای نمیفروشیم یا به اشتراک نمیگذاریم، اما همچنان میتوانید درخواستی تأییدشده ثبت کنید.
- انصراف از پروفایلسازی / تبلیغات هدفمند - ما به پروفایلسازی که آثار قانونی یا بههمان اندازه مهم ایجاد کند، و نه به تبلیغات هدفمند، نمیپردازیم.
- محدودسازی استفاده از اطلاعات شخصی حساس - ما از اطلاعات شخصی حساس تنها برای اهداف مجاز تحت CPRA استفاده میکنیم (مثلاً ارائه خدمت، امنیت، کنترل کیفیت).
- عدم تبعیض - ما کالا یا خدمات را به این دلیل که حقی از حریم خصوصی را اعمال کردهاید، رد نمیکنیم، قیمت متفاوتی دریافت نمیکنیم، یا کیفیت متفاوتی از خدمات ارائه نمیدهیم.
- تجدیدنظرخواهی (کلرادو، کانکتیکت، تگزاس، ویرجینیا و دیگران) - رد درخواست خود را با پاسخ به اطلاعیه تصمیم ما به تجدیدنظر بگذارید؛ اگر تجدیدنظرتان رد شود میتوانید با دادستان کل ایالت خود تماس بگیرید.
- پسگرفتن رضایت - در مواردی که پردازش بر اساس رضایت است.
- ثبت شکایت - نزد یک مرجع نظارتی (منطقه اقتصادی اروپا/بریتانیا) یا دادستان کل ایالت شما.
نحوه اعمال حقوق. به نشانی privacy@verdacert.com ایمیل بزنید یا به نشانی Verdacert LLC, Attn: Privacy, 4112 Manor Oaks Ct, Export, PA 15632 بنویسید. ما درخواست شما را با تطبیق اطلاعاتی که ارائه میدهید با اطلاعاتی که از پیش در اختیار داریم، و در صورت اقتضا با درخواست تأیید اضافی، راستیآزمایی خواهیم کرد. نمایندگان مجاز میتوانند درخواستها را به نمایندگی از شما با اجازه کتبی و امضاشده و تأیید هویت ثبت کنند. ما ظرف زمانی که قانون قابلاجرا الزام میکند پاسخ خواهیم داد (عموماً 45 روز، با امکان تمدید مجاز).
11. قانون «Shine the Light» کالیفرنیا
ساکنان کالیفرنیا میتوانند سالی یک بار درباره دستههای اطلاعات شخصی (در صورت وجود) که به طرفهای ثالث برای اهداف بازاریابی مستقیم آنها افشا کردهایم، اطلاعات درخواست کنند. ما اطلاعات شخصی را به طرفهای ثالث برای اهداف بازاریابی مستقیم آنها افشا نمیکنیم.
12. ساکنان نوادا
ساکنان نوادا میتوانند به ما دستور دهند که اطلاعات شخصیشان را نفروشیم. ما اطلاعات شخصی را آنگونه که در قانون نوادا تعریف شده است نمیفروشیم، اما میتوانید برای تأیید، درخواستی تأییدشده به privacy@verdacert.com ثبت کنید.
13. حریم خصوصی کودکان
خدمات برای کودکان زیر 13 سال در نظر گرفته نشده است و ما آگاهانه اطلاعات شخصی را از کودکان زیر 13 سال جمعآوری نمیکنیم. اگر معتقدید که اطلاعاتی را از کودکی زیر 13 سال جمعآوری کردهایم، با ما تماس بگیرید تا آن را حذف کنیم.
14. پیوندهای طرف ثالث
خدمات ممکن است به وبسایتها یا خدمات طرف ثالث پیوند بدهند. ما مسئول رویههای حریم خصوصی آنها نیستیم. استفاده آنها از اطلاعات شما تابع سیاستهای خودشان است.
15. اطلاعرسانی نقض داده
اگر تشخیص دهیم که یک حادثه امنیتی به دستیابی غیرمجاز به اطلاعات شخصی رمزگذارینشده منجر شده است، افراد متأثر و نهادهای نظارتی را آنگونه که قانون قابلاجرا الزام میکند مطلع خواهیم کرد. هیچچیز در این سیاست چشمپوشی از هیچ حق یا سازوکار جبرانی که در غیر این صورت تحت قوانین قابلاجرای اطلاعرسانی نقض در دسترس است، محسوب نمیشود.
16. تغییرات در این سیاست
ما ممکن است این سیاست را هر از گاهی بهروزرسانی کنیم. نسخه منتشرشده در این صفحه نسخه کنونی است و جایگزین نسخههای پیشین میشود. ما تغییرات اساسی را از طریق ایمیل، اطلاعیهای برجسته در خدمات، یا هر دو، دستکم 14 روز پیش از اجرایی شدن به شما اطلاع خواهیم داد، جز در مواردی که قانون یا یک حادثه امنیتی مدت کوتاهتری را الزامی کند.
17. تماس با ما
Verdacert LLC, Attn: Privacy, 4112 Manor Oaks Ct, Export, PA 15632. ایمیل: privacy@verdacert.com. برای افراد منطقه اقتصادی اروپا/بریتانیا: در مواردی که لازم باشد، نقطه تماس تعیینشده ما برای استعلامات حفاظت از داده، ایمیل حریم خصوصی فوق است.
