۱. کنترلکننده داده و دامنه
ANQ.am Limited Liability Company کنترلکننده داده شخصی پردازششده برای Kaleske است، مگر آنکه تأمینکننده معرفیشده مستقلاً اهداف پردازش را تعیین کند. پرسش و درخواست اعمال حقوق به [email protected] ارسال میشود. این سیاست بازدیدکننده، صاحب حساب، مشتری، مسافر، شرکتکننده، گیرنده، مشتری تبلیغ و نماینده تأمینکننده را پوشش میدهد.
۲. اطلاعات جمعآوریشده
ممکن است اطلاعات هویتی و تماس، اعتبار حساب، سابقه سفارش و رزرو، اطلاعات مسافر و بلیت، گیرنده و تحویل، فایل و اطلاعات تجاری تبلیغ، داده تأمینکننده، مکاتبه، رضایت، شناسه دستگاه، IP، مرورگر، کوکی، رویداد تحلیلی و شناسههای مجاز تراکنش بانک پردازش شود. فیلدهای الزامی برحسب مورد متفاوت است و پیش از جمعآوری اعلام میشود.
۳. اهداف و مبانی قانونی
داده برای ایجاد و اجرای قرارداد، بررسی موجودی، پردازش و تطبیق پرداخت، صدور بلیت، تحویل کالا و خدمت، پیشگیری از تقلب، امنیت حساب، پشتیبانی، استرداد و شکایت، نگهداری سوابق قانونی و حسابداری و بهبود پلتفرم به کار میرود. مبنا حسب مورد قرارداد، تکلیف قانونی، منفعت مشروع، حفاظت از کاربران و رضایت است؛ بازاریابی اختیاری انتخابی جدا دارد که قابل پسگرفتن است.
۴. اشتراک و دریافتکنندگان
فقط داده لازم با تأمینکننده مسئول، اپراتور تور، شرکت اتوبوس، برگزارکننده رویداد، هتل و اقامتگاه، شرکت تحویل، شریک تبلیغاتی، بانک، پردازشگر مجاز پرداخت، ارائهدهنده میزبانی و ارتباطات، مشاور حرفهای و مرجع دولتی در صورت الزام قانونی به اشتراک گذاشته میشود. هر گیرنده اطلاعات متناسب با نقش خود را میگیرد و داده شخصی بهعنوان کالایی بیارتباط فروخته نمیشود.
۵. اطلاعات دارنده کارت
Kaleske شماره کامل کارت را ذخیره نمیکند و CVV یا CVC را نگه نمیدارد. اطلاعات حساس کارت فقط در محیط امن بانک یا پردازشگر مجاز معرفیشده وارد میشود؛ نباید از GraphQL عبور کند یا در گزارش برنامه ظاهر شود. فقط شناسه مجاز تراکنش، اطلاعات پوشیده در صورت بازگشت قانونی، مبلغ، ارز و وضعیت پرداخت نگهداری میشود. Kaleske بدون گواهی جاری و مستقل، ادعای تأیید PCI DSS ندارد.
۶. کوکی، تحلیل و ارتباطات
کوکی ضروری برای امنیت، زبان، نشست و پرداخت به کار میرود. فناوری تحلیلی یا بازاریابی فقط در حدود مجاز و در صورت لزوم پس از رضایت استفاده میشود. پیام عملیاتی درباره سفارش، پرداخت، انجام تعهد، امنیت و پشتیبانی از بازاریابی اختیاری جدا است؛ پسگرفتن رضایت بازاریابی، پیام ضروری خدمت را متوقف نمیکند.
۷. نگهداری و انتقال بینالمللی
داده فقط تا زمان لازم برای اهداف اعلامشده، دعاوی قراردادی، پیشگیری از تقلب و تکالیف مالیاتی، حسابداری و حقوقی ارمنستان نگهداری و سپس حذف یا ناشناس میشود. تأمینکننده یا ارائهدهنده ممکن است بیرون از کشور مشتری پردازش کند؛ اگر انتقال بینالمللی به تضمین نیاز داشته باشد، اقدامات قراردادی یا قانونی دیگر به کار میرود و فیلدها محدود میشود.
۸. امنیت و رخداد
کنترل دسترسی مبتنی بر نقش، رمزگذاری انتقال، محدودکردن اسرار، سابقه ممیزی، حداقلسازی داده و پایش عملیاتی متناسب با خطر استفاده میشود. هیچ سامانهای بیخطر نیست. رخداد تأییدشده بررسی و مهار میشود و در صورت الزام به شخص یا مرجع اطلاع داده میشود. مشتری باید اعتبار حساب را حفظ و سوءاستفاده مشکوک را سریعاً به [email protected] گزارش کند.
۹. حقوق و شکایت
طبق قانون قابل اعمال، شخص میتواند دسترسی، اصلاح، حذف، محدودیت یا نسخه داده را بخواهد، به برخی پردازشها اعتراض کند، رضایت را بدون اثر بر پردازش قانونی پیشین پس بگیرد و نزد مرجع صالح ارمنستان شکایت کند. ممکن است هویت بررسی و سابقه الزامی قانون حفظ شود. درخواست با مشخصات حساب یا سفارش به [email protected] فرستاده میشود و شکایت حلنشده قابل ارجاع به مرجع یا دادگاه صالح است.
