نرخ
کالسکه

سیاست‌های حقوقی و تجاری کالسکه

سیاست حریم خصوصی و اطلاعات دارنده کارت

نحوه جمع‌آوری، استفاده، اشتراک، حفاظت و نگهداری اطلاعات شخصی و تراکنش در کالسکه.

تاریخ اجرا:
۲۲ ژوئیه ۲۰۲۶
نسخه:
2026-07-22-v1

۱. کنترل‌کننده داده و دامنه

ANQ.am Limited Liability Company کنترل‌کننده داده شخصی پردازش‌شده برای Kaleske است، مگر آنکه تأمین‌کننده معرفی‌شده مستقلاً اهداف پردازش را تعیین کند. پرسش و درخواست اعمال حقوق به [email protected] ارسال می‌شود. این سیاست بازدیدکننده، صاحب حساب، مشتری، مسافر، شرکت‌کننده، گیرنده، مشتری تبلیغ و نماینده تأمین‌کننده را پوشش می‌دهد.

۲. اطلاعات جمع‌آوری‌شده

ممکن است اطلاعات هویتی و تماس، اعتبار حساب، سابقه سفارش و رزرو، اطلاعات مسافر و بلیت، گیرنده و تحویل، فایل و اطلاعات تجاری تبلیغ، داده تأمین‌کننده، مکاتبه، رضایت، شناسه دستگاه، IP، مرورگر، کوکی، رویداد تحلیلی و شناسه‌های مجاز تراکنش بانک پردازش شود. فیلدهای الزامی برحسب مورد متفاوت است و پیش از جمع‌آوری اعلام می‌شود.

۳. اهداف و مبانی قانونی

داده برای ایجاد و اجرای قرارداد، بررسی موجودی، پردازش و تطبیق پرداخت، صدور بلیت، تحویل کالا و خدمت، پیشگیری از تقلب، امنیت حساب، پشتیبانی، استرداد و شکایت، نگهداری سوابق قانونی و حسابداری و بهبود پلتفرم به کار می‌رود. مبنا حسب مورد قرارداد، تکلیف قانونی، منفعت مشروع، حفاظت از کاربران و رضایت است؛ بازاریابی اختیاری انتخابی جدا دارد که قابل پس‌گرفتن است.

۴. اشتراک و دریافت‌کنندگان

فقط داده لازم با تأمین‌کننده مسئول، اپراتور تور، شرکت اتوبوس، برگزارکننده رویداد، هتل و اقامتگاه، شرکت تحویل، شریک تبلیغاتی، بانک، پردازشگر مجاز پرداخت، ارائه‌دهنده میزبانی و ارتباطات، مشاور حرفه‌ای و مرجع دولتی در صورت الزام قانونی به اشتراک گذاشته می‌شود. هر گیرنده اطلاعات متناسب با نقش خود را می‌گیرد و داده شخصی به‌عنوان کالایی بی‌ارتباط فروخته نمی‌شود.

۵. اطلاعات دارنده کارت

Kaleske شماره کامل کارت را ذخیره نمی‌کند و CVV یا CVC را نگه نمی‌دارد. اطلاعات حساس کارت فقط در محیط امن بانک یا پردازشگر مجاز معرفی‌شده وارد می‌شود؛ نباید از GraphQL عبور کند یا در گزارش برنامه ظاهر شود. فقط شناسه مجاز تراکنش، اطلاعات پوشیده در صورت بازگشت قانونی، مبلغ، ارز و وضعیت پرداخت نگهداری می‌شود. Kaleske بدون گواهی جاری و مستقل، ادعای تأیید PCI DSS ندارد.

۶. کوکی، تحلیل و ارتباطات

کوکی ضروری برای امنیت، زبان، نشست و پرداخت به کار می‌رود. فناوری تحلیلی یا بازاریابی فقط در حدود مجاز و در صورت لزوم پس از رضایت استفاده می‌شود. پیام عملیاتی درباره سفارش، پرداخت، انجام تعهد، امنیت و پشتیبانی از بازاریابی اختیاری جدا است؛ پس‌گرفتن رضایت بازاریابی، پیام ضروری خدمت را متوقف نمی‌کند.

۷. نگهداری و انتقال بین‌المللی

داده فقط تا زمان لازم برای اهداف اعلام‌شده، دعاوی قراردادی، پیشگیری از تقلب و تکالیف مالیاتی، حسابداری و حقوقی ارمنستان نگهداری و سپس حذف یا ناشناس می‌شود. تأمین‌کننده یا ارائه‌دهنده ممکن است بیرون از کشور مشتری پردازش کند؛ اگر انتقال بین‌المللی به تضمین نیاز داشته باشد، اقدامات قراردادی یا قانونی دیگر به کار می‌رود و فیلدها محدود می‌شود.

۸. امنیت و رخداد

کنترل دسترسی مبتنی بر نقش، رمزگذاری انتقال، محدودکردن اسرار، سابقه ممیزی، حداقل‌سازی داده و پایش عملیاتی متناسب با خطر استفاده می‌شود. هیچ سامانه‌ای بی‌خطر نیست. رخداد تأییدشده بررسی و مهار می‌شود و در صورت الزام به شخص یا مرجع اطلاع داده می‌شود. مشتری باید اعتبار حساب را حفظ و سوءاستفاده مشکوک را سریعاً به [email protected] گزارش کند.

۹. حقوق و شکایت

طبق قانون قابل اعمال، شخص می‌تواند دسترسی، اصلاح، حذف، محدودیت یا نسخه داده را بخواهد، به برخی پردازش‌ها اعتراض کند، رضایت را بدون اثر بر پردازش قانونی پیشین پس بگیرد و نزد مرجع صالح ارمنستان شکایت کند. ممکن است هویت بررسی و سابقه الزامی قانون حفظ شود. درخواست با مشخصات حساب یا سفارش به [email protected] فرستاده می‌شود و شکایت حل‌نشده قابل ارجاع به مرجع یا دادگاه صالح است.