QRQ

سیاست حفظ حریم خصوصی

آخرین به‌روزرسانی: ۱۸ اوت ۲۰۲۶

۱. این سیاست شامل چه کسانی می‌شود

QRQ پلتفرمی برای مدیریت جریان مشتریان و صف‌های مجازی است. افراد مختلف به شیوه‌های متفاوتی با سرویس تعامل دارند:

این سیاست شامل همه این تعاملات می‌شود، اما نقش حقوقی QRQ به زمینه هر تعامل بستگی دارد.

۲. چه کسی داده‌های شخصی شما را کنترل می‌کند

QRQ عموماً کنترل‌کننده داده‌های شخصی‌ای است که برای مدیریت حساب‌های QRQ، اشتراک‌ها، امنیت، پشتیبانی، وب‌سایت ما و ارتباطات مستقیم ما استفاده می‌شوند.

در مورد داده‌های شخصی‌ای که یک مشتری از مراجعه‌کنندگان جمع‌آوری می‌کند یا در صف‌های خود وارد می‌کند، معمولاً این مشتری است که تصمیم می‌گیرد چه داده‌هایی جمع‌آوری شوند، چرا به آن‌ها نیاز است، چه مدت نگهداری شوند و چه کسانی به آن‌ها دسترسی داشته باشند. بنابراین، مشتری معمولاً کنترل‌کننده این داده‌هاست و QRQ آن‌ها را برای ارائه سرویس و از طرف مشتری پردازش می‌کند.

مشتریان مسئول جمع‌آوری و استفاده خود از داده‌های مراجعه‌کنندگان هستند؛ از جمله ارائه اطلاعیه‌های مناسب درباره حریم خصوصی، تعیین مبنای قانونی، اخذ هرگونه رضایت لازم، پیکربندی مناسب فرم مراجعه‌کننده و رعایت قوانین لازم‌الاجرای حریم خصوصی. QRQ ممکن است ابزارهایی برای اخذ رضایت و پیوست کردن یک سیاست، توافق‌نامه یا سند PDF دیگری ارائه کند، اما مسئولیت محتوا و اعتبار حقوقی این مطالب و رضایت‌ها همچنان بر عهده مشتری است.

۳. داده‌های شخصی‌ای که پردازش می‌کنیم

داده‌هایی که پردازش می‌کنیم به نحوه استفاده شما از QRQ و شیوه پیکربندی صف‌ها توسط مشتری بستگی دارد.

داده‌های حساب و فضای کاری. این داده‌ها ممکن است شامل نام، نشانی ایمیل، تصویر نمایه، زبان ترجیحی، کشور، جزئیات فضای کاری، حوزه فعالیت، عضویت در تیم و دعوت‌نامه‌ها، نقش‌های حساب، ترجیحات مربوط به به‌روزرسانی‌های محصول و اطلاعات احراز هویت باشند.

محتوا و پیکربندی مشتری. مشتریان ممکن است نام و تنظیمات صف، نمایه متصدیان، عناصر هویتی برند، تصاویر بارگذاری‌شده، محتوای سفارشی، اسناد رضایت و سایر مطالبی را که برای پیکربندی و اداره فضاهای کاری آن‌ها استفاده می‌شود، ارائه کنند.

داده‌های مراجعه‌کننده و مراجعه به صف. بسته به پیکربندی مشتری، این داده‌ها ممکن است شامل شناسه بلیت یا مراجعه، خدمات انتخاب‌شده، وضعیت صف و مُهرهای زمانی، پاسخ‌های فرم، پاسخ‌های مربوط به رضایت، بازخورد و سوابق اقدامات انجام‌شده در جریان مراجعه به صف باشند. مشتری ممکن است فیلدهایی را پیکربندی کند که اطلاعاتی مانند نام، شماره تلفن، نشانی ایمیل، شماره پلاک خودرو، تعداد افراد گروه یا سایر اطلاعات سفارشی را درخواست می‌کنند.

داده‌های دستگاه، استفاده و امنیت. ممکن است نشانی‌های IP، جزئیات مرورگر و دستگاه، سیستم‌عامل، زبان، منطقه زمانی، شناسه‌های نشست، شناسه‌های دستگاه، کوکی‌های احراز هویت، زمان‌های دسترسی، صفحه‌های درخواست‌شده، اقدامات، اطلاعات خطا و گزارش‌های امنیتی یا عیب‌یابی را پردازش کنیم.

داده‌های اعلان. اگر مراجعه‌کننده اعلان‌ها را فعال کند، ممکن است توکن یا اشتراک اعلان فشاری، اطلاعات پلتفرم و اطلاعات تحویل اعلان را پردازش کنیم. بسته به دستگاه و روش مورداستفاده، اعلان‌ها ممکن است از طریق خدمات Apple یا Google/Firebase ارسال شوند.

داده‌های صورتحساب. برای طرح‌های پولی، ما و ارائه‌دهنده خدمات پرداخت ما ممکن است اطلاعات تماس مربوط به صورتحساب، اطلاعات طرح و اشتراک، وضعیت تراکنش، صورت‌حساب‌ها و سوابق مرتبط را پردازش کنیم. اطلاعات کارت پرداخت را Stripe جمع‌آوری و پردازش می‌کند؛ QRQ شماره کامل کارت‌های پرداخت را ذخیره نمی‌کند.

ارتباطات. اگر با ما تماس بگیرید، اطلاعات موجود در پیام شما و هرگونه سابقه مرتبط با تماس، پشتیبانی یا عیب‌یابی را پردازش می‌کنیم.

ما داده‌ها را مستقیماً از شما، از مشتری و کاربران مجاز او، به‌طور خودکار از دستگاه‌هایی که با سرویس تعامل دارند و از ارائه‌دهندگان خدمات دخیل در احراز هویت، صورتحساب، اعلان‌ها، زیرساخت و پشتیبانی دریافت می‌کنیم.

۴. چگونه و چرا از داده‌های شخصی استفاده می‌کنیم

ما در حد معقول و لازم برای اهداف زیر از داده‌های شخصی استفاده می‌کنیم:

هرگاه قانون حفاظت از داده‌های اروپا اعمال شود و QRQ در جایگاه کنترل‌کننده عمل کند، به یک یا چند مورد از مبانی قانونی زیر استناد می‌کنیم: اجرای قرارداد یا انجام اقداماتی که پیش از انعقاد قرارداد درخواست شده‌اند؛ منافع مشروع ما در راه‌اندازی، ایمن‌سازی، پشتیبانی و بهبود سرویس؛ رعایت تکالیف قانونی؛ و رضایت در مواردی که لازم است. شما می‌توانید هر زمان رضایت خود را پس بگیرید، بدون آنکه این کار بر پردازش‌هایی که پیش از آن به‌طور قانونی انجام شده‌اند اثر بگذارد.

هرگاه QRQ در مورد داده‌های مراجعه‌کنندگان در جایگاه پردازشگر عمل کند، مشتری مبنای قانونی مربوط را تعیین می‌کند و درباره نحوه پردازش آن داده‌ها به QRQ دستور می‌دهد؛ این امر تابع توافق‌نامه ما و قوانین لازم‌الاجراست.

۵. چگونه داده‌های شخصی را افشا می‌کنیم

ما داده‌های شخصی را نمی‌فروشیم و آن‌ها را برای تبلیغات رفتاری بین‌زمینه‌ای به اشتراک نمی‌گذاریم.

ممکن است در شرایط زیر داده‌های شخصی را افشا کنیم:

وب‌سایت‌ها، اسناد، یکپارچه‌سازی‌ها و خدمات اشخاص ثالث تابع رویه‌های حفظ حریم خصوصی خودشان هستند.

۶. انتقال بین‌المللی داده‌ها

QRQ در پرتغال مستقر است، اما ما و ارائه‌دهندگان خدماتمان ممکن است داده‌ها را در کشورهای دیگری پردازش کنیم. قوانین حفاظت از داده‌ها در آن کشورها ممکن است با قوانین کشور محل زندگی شما متفاوت باشند.

در موارد لازم، برای انتقال‌های بین‌المللی از تدابیر حفاظتی مناسب، مانند تصمیم‌های کفایت، بندهای قراردادی استاندارد کمیسیون اروپا یا سازوکار قانونی دیگری برای انتقال استفاده می‌کنیم. برای کسب اطلاعات بیشتر درباره تدابیر حفاظتی مرتبط با داده‌های خود می‌توانید با ما تماس بگیرید.

۷. نگهداری داده‌ها

ما داده‌های شخصی را فقط تا زمانی نگهداری می‌کنیم که به‌طور معقول برای اهداف بیان‌شده در این سیاست لازم باشد؛ از جمله برای ارائه سرویس، پیروی از دستورها و پیکربندی مشتری، نگهداری سوابق امنیتی و تجاری، رعایت تکالیف قانونی، حل‌وفصل اختلافات و اجرای توافق‌نامه‌ها.

مدت نگهداری برحسب نوع داده و زمینه متفاوت است. سوابق حساب و اشتراک ممکن است در مدت فعال بودن حساب و برای دوره‌ای متناسب پس از آن نگهداری شوند. داده‌های مراجعه به صف و سوابق عملیاتی مطابق با پیکربندی و دستورهای مشتری، نحوه اداره صف مربوط و الزامات قانونی لازم‌الاجرا نگهداری می‌شوند. مطالب بارگذاری‌شده ممکن است تا زمانی باقی بمانند که مشتری آن‌ها را حذف یا جایگزین کند یا فضای کاری مربوط حذف شود. گزارش‌های امنیتی، نسخه‌های پشتیبان و سوابق حقوقی یا مالی ممکن است برای دوره‌های اضافی محدودی نگهداری شوند.

وقتی دیگر به داده‌ها نیازی نباشد، آن‌ها را با رعایت محدودیت‌های فنی و قوانین لازم‌الاجرا حذف یا ناشناس‌سازی می‌کنیم.

۸. امنیت

ما از تدابیر فنی و سازمانی معقولی استفاده می‌کنیم که برای محافظت از داده‌های شخصی در برابر دسترسی، تغییر یا افشای غیرمجاز و نیز مفقود شدن یا نابودی طراحی شده‌اند. این تدابیر شامل کنترل دسترسی، احراز هویت، رمزگذاری داده‌ها هنگام انتقال، پایش سرویس و سازوکارهای حفاظتی ارائه‌شده از سوی شرکای زیرساختی ما هستند.

امنیت کامل هیچ سرویس اینترنتی یا سامانه ذخیره‌سازی را نمی‌توان تضمین کرد. مشتریان و کاربران مجاز نیز مسئول محافظت از پیوندهای دسترسی، دستگاه‌ها، حساب‌ها و اطلاعات ورود خود و اعطای دسترسی صرفاً به افراد مناسب هستند.

۹. کوکی‌ها و ذخیره‌سازی محلی دستگاه

QRQ در موارد لازم برای راه‌اندازی سرویس از کوکی‌ها و روش‌های مشابه ذخیره‌سازی محلی استفاده می‌کند؛ برای مثال، برای حفظ نشست‌های احراز هویت‌شده، به خاطر سپردن زبان ترجیحی، نگهداری وضعیت صف یا دستگاه، پشتیبانی از امنیت و فعال کردن قابلیت‌های درخواستی.

ما از این فناوری‌ها برای تبلیغات بین‌وب‌سایتی استفاده نمی‌کنیم. مسدود کردن کوکی‌ها یا فضای ذخیره‌سازی ضروری ممکن است مانع عملکرد صحیح بخش‌هایی از سرویس شود. مجوزهای اعلان از طریق تنظیمات مرورگر یا دستگاه شما کنترل می‌شوند.

۱۰. حقوق شما درباره حریم خصوصی

بسته به محل زندگی و شرایط شما، ممکن است حق داشته باشید دسترسی به داده‌های شخصی، اصلاح، حذف یا محدودسازی آن‌ها را درخواست کنید؛ داده‌ها را در قالبی قابل‌انتقال دریافت کنید؛ به برخی پردازش‌ها اعتراض کنید؛ رضایت خود را پس بگیرید؛ و نزد مرجع حفاظت از داده‌ها شکایت کنید. همچنین می‌توانید هر زمان از دریافت بازاریابی مستقیم انصراف دهید.

اگر درخواست شما به اطلاعاتی مربوط است که به صف یک مشتری ارائه شده‌اند، لطفاً ابتدا با مشتری اداره‌کننده آن صف تماس بگیرید. ازآنجاکه معمولاً آن مشتری اطلاعات را کنترل می‌کند، عموماً بهتر از هر شخص دیگری می‌تواند مراجعه به صف مربوط را شناسایی کند و پاسخ دهد. اگر نمی‌توانید مشتری را شناسایی کنید یا با او تماس بگیرید، از طریق inbox@qrq.app با ما تماس بگیرید؛ در حدی که به‌طور معقول ممکن باشد، کمک خواهیم کرد.

در مورد داده‌هایی که QRQ مستقیماً کنترل می‌کند، درخواست خود را به inbox@qrq.app ارسال کنید. ممکن است لازم باشد هویت شما را احراز کنیم و در موارد مقرر قانونی، اطلاعات محدودی درباره درخواست نگهداری کنیم. این حقوق مطلق نیستند و ممکن است مشمول استثناهای قانونی شوند.

می‌توانید شکایت خود را نزد مرجع حفاظت از داده‌های پرتغال، Comissão Nacional de Proteção de Dados (CNPD)، یا مرجع نظارتی ذی‌صلاح دیگری مطرح کنید.

QRQ برای مقاصد خود، از داده‌های شخصی در تصمیم‌گیری‌های صرفاً خودکاری که آثار حقوقی یا آثار مهم مشابهی ایجاد می‌کنند استفاده نمی‌کند. مشتریان ممکن است قابلیت‌های ترتیب صف، انتخاب خدمت، هدایت و زمان انتظار را پیکربندی کنند و مسئول نحوه استفاده خود از این پیکربندی‌ها هستند.

۱۱. کودکان

QRQ برای مشتریانی طراحی شده است که جریان مراجعه‌کنندگان را در محیط‌های حضوری مدیریت می‌کنند و برای استفاده مستقل کودکان در نظر گرفته نشده است. مشتریان مسئول تصمیم‌گیری درباره این موضوع هستند که آیا افراد زیر سن قانونی می‌توانند از صف‌های آن‌ها استفاده کنند یا خیر، و نیز مسئول ارائه هرگونه اطلاعیه، اخذ اجازه والدین یا تعیین هر مبنای قانونی دیگری هستند که قوانین لازم‌الاجرا اقتضا می‌کنند.

اگر معتقدید کودکی به‌شکلی نامناسب داده‌های شخصی ارائه کرده است، با مشتری اداره‌کننده صف تماس بگیرید یا به inbox@qrq.app ایمیل بزنید.

۱۲. تغییرات این سیاست

ممکن است برای بازتاب تغییرات سرویس، رویه‌های ما یا قوانین لازم‌الاجرا، این سیاست را به‌روزرسانی کنیم. نسخه به‌روزشده را با تاریخ اصلاح‌شده منتشر خواهیم کرد و در موارد مقتضی، درباره تغییرات اساسی اطلاع‌رسانی بیشتری انجام خواهیم داد.

۱۳. تماس با ما

QRQ, LDA
NIPC 518816516
Rua das Amendoeiras 56
Apartado 444-Z
8200-593 Albufeira
Portugal
ایمیل: inbox@qrq.app