سیاست حریم خصوصی گردو کلاد
آخرین بهروزرسانی: تیر ۱۴۰۵
این سیاست توضیح میدهد گردو کلاد هنگام بازدید از وبسایت، ساخت حساب و استفاده از سکوی ابری، افزونهها، سرورهای ابری و ابزارهای مرتبط چه اطلاعاتی را دریافت میکند، چرا به آن نیاز دارد و چه انتخابهایی در اختیار شماست. گردو دادهٔ شخصی را نمیفروشد و از آن برای تبلیغات رفتاری اشخاص ثالث استفاده نمیکند.
۱. اطلاعاتی که دریافت میکنیم
- حساب و هویت: نام، شمارهٔ تلفن، ایمیل، کد ملی یا اطلاعات ثبتی شرکت و نتیجهٔ بررسی هویت؛ فقط در حد لازم برای ساخت حساب، ارائهٔ خدمت و الزامات قانونی.
- پرداخت و صورتحساب: تراکنش، فاکتور، کیف پول، مبلغ مصرف و اطلاعات لازم برای استرداد. اطلاعات کامل کارت بانکی در درگاه پرداخت پردازش میشود و در گردو ذخیره نمیشود.
- استفاده و امنیت: IP، زمان درخواست، مرورگر و دستگاه، رویدادهای ورود، فعالیتهای مدیریتی، مصرف منابع، خطاها و دادههای ترافیکی لازم برای امنیت، صورتحساب و عیبیابی.
- پروژه و سرویس: نام پروژه، تنظیمات محیط، دامنه، مشخصات سرویس و volume، متغیرها، لاگ بیلد و اجرا، نسخهها، Backup و اطلاعات فنی اتصال افزونهها.
- کد و اتصال توسعه: در دیپلوی از Git یا CLI، گردو کد، Dockerfile، manifest وابستگیها و فایلهای لازم برای بیلد را دریافت میکند. در اتصال Git، شناسهٔ مخزن و توکن دسترسی لازم برای عملیات انتخابشده نیز پردازش میشود.
- ارتباط با گردو: تیکت، پیام، فایل پیوست، تماس پشتیبانی، گزارش سوءاستفاده و ترجیحات دریافت اعلان.
۲. چرا از این اطلاعات استفاده میکنیم
ارائهٔ خدمت
ساخت، بیلد، اجرای سرویس، اتصال دامنه و افزونه، Backup و پشتیبانی فنی.
امنیت
احراز هویت، کنترل دسترسی، کشف رفتار مشکوک، جلوگیری از سوءاستفاده و پاسخ به رخداد.
صورتحساب
اندازهگیری مصرف، صدور فاکتور، پردازش پرداخت، مدیریت پلن و رسیدگی به استرداد.
ارتباط
ارسال پیامهای عملیاتی، هشدار امنیتی و مالی، پاسخ به تیکت و اعلام تغییر مهم.
بهبود محصول
تحلیل خطا و الگوی استفاده بهصورت تجمیعی برای افزایش پایداری و سادهترکردن تجربه.
تعهد قانونی
نگهداری سوابق لازم، پاسخ به درخواست معتبر مرجع صالح و اجرای الزامات قانونی.
۳. چه زمانی اطلاعات با دیگران به اشتراک گذاشته میشود
گردو دادهٔ شخصی یا محتوای پروژه را نمیفروشد. اطلاعات فقط در حد لازم با گروههای زیر به اشتراک گذاشته میشود:
- ارائهدهندگان زیرساخت و دیتاسنتر، درگاه پرداخت، پیامک و ایمیل، احراز هویت، Git و ابزارهای پشتیبانی که برای ارائهٔ قابلیت انتخابشده لازماند.
- اعضای پروژه بر اساس نقش و سطح دسترسی تعریفشده توسط مالک یا مدیر پروژه.
- مرجع قضایی یا قانونی صالح، هنگامی که درخواست معتبر و لازمالاجرا دریافت شود، یا در حد لازم برای دفاع از حقوق و امنیت کاربران و زیرساخت.
- در صورت ادغام، انتقال کسبوکار یا تغییر مالکیت، با رعایت محرمانگی و اطلاعرسانی متناسب پیش از اثرگذاری تغییر بر حقوق کاربران.
بار کاری و دادهٔ متصل به آن در محل اجرایی انتخابشده میزبانی میشود. برخی دادههای حساب، صورتحساب، پشتیبانی و کنترل عملیاتی ممکن است جدا از محل اجرای workload و در محل فعالیت ارائهدهندگان ضروری پردازش شوند.
۴. نگهداری و حذف داده
- دادهها تا زمانی نگهداری میشوند که برای ارائهٔ خدمت، امنیت، تسویهٔ مالی، رسیدگی به اختلاف یا انجام تکلیف قانونی لازم باشند. دورهٔ نگهداری هر دسته با توجه به نوع داده و خدمت متفاوت است.
- پس از حذف سرویس یا حساب، داده از سامانهٔ فعال حذف یا از دسترس عادی خارج میشود؛ نسخههای پشتیبان و سوابقی که نگهداری آنها طبق قانون لازم است تا پایان دورهٔ مربوط در محیط محدود و غیرعمومی باقی میمانند و سپس حذف میشوند.
- قوانین میزبانی و جرایم رایانهای ممکن است نگهداری برخی اطلاعات کاربر را پس از پایان اشتراک و برخی دادههای ترافیکی یا تغییرات محتوا را برای دورهٔ مشخص الزامی کند. در این مدت، استفاده از آنها به همان هدف قانونی محدود است.
- حذف یک منبع عملیاتی میتواند فوری و غیرقابل بازگشت باشد. پیش از حذف سرویس، volume، افزونه یا محیط، نسخهٔ مورد نیاز خود را دریافت کنید.
۵. حفاظت از اطلاعات
- ارتباط با پنل و API با TLS محافظت میشود. گذرواژهها بهصورت درهمسازی یکطرفه و توکنها و اسرار پشتیبانیشده با کنترلهای رمزنگاری و دسترسی محدود نگهداری میشوند.
- سرویسهای کاربران از یکدیگر جدا میشوند و دسترسی کارکنان به سامانههای عملیاتی بر اساس نیاز شغلی، نقش و ثبت رویداد محدود میشود.
- هیچ سامانهای مصونیت مطلق ندارد. گردو کنترلهای فنی و سازمانی متناسب را نگهداری میکند و در رخداد مؤثر بر اطلاعات کاربران، مطابق الزامات قانونی و شدت رخداد اطلاعرسانی خواهد کرد.
۶. کوکی و ذخیرهسازی مرورگر
وبسایت و پنل میتوانند از کوکی یا ذخیرهسازی محلی برای نشست ورود، امنیت، زبان، تم و ترجیحات ضروری استفاده کنند. این ابزارها برای عملکرد حساب لازماند. اگر در آینده ابزار تحلیل یا تبلیغات اختیاری اضافه شود، این سیاست و سازوکار انتخاب کاربر پیش از استفادهٔ غیرضروری بهروزرسانی خواهد شد.
۷. حقوق و انتخابهای شما
- اطلاعات پروفایل و اعضای پروژه را از پنل مشاهده و در موارد قابل ویرایش اصلاح کنید.
- اتصال Git، توکن، کلید SSH، دامنه یا دسترسی عضوی را که دیگر لازم نیست لغو کنید.
- اعلانهای غیرضروری را مدیریت کنید؛ پیامهای امنیتی، مالی و عملیاتی حساب قابل لغو نیستند.
- برای دریافت نسخهای از اطلاعات قابل ارائه، اصلاح داده یا حذف حساب درخواست بدهید. اجرای درخواست میتواند به احراز هویت، تسویهٔ حساب و استثناهای نگهداری قانونی وابسته باشد.
۸. دادههای کاربران نهایی شما
اگر برنامهٔ شما اطلاعات اشخاص دیگر را جمعآوری میکند، شما دربارهٔ هدف و روش آن پردازش تصمیم میگیرید و مسئول اطلاعرسانی، دریافت مجوز لازم، پاسخ به درخواست صاحبان داده و تنظیم دسترسیها هستید. گردو این داده را فقط برای ارائهٔ زیرساخت و مطابق تنظیمات و درخواستهای شما پردازش میکند، مگر آنکه قانون تکلیف دیگری ایجاد کند.
پرسش، درخواست یا گزارش امنیتی
برای پرسش دربارهٔ حریم خصوصی، درخواست مرتبط با اطلاعات خود یا گزارش رخداد امنیتی بهinfo@gerdoo.cloudپیام بدهید. ممکن است برای جلوگیری از افشای اطلاعات، پیش از پاسخ هویت درخواستکننده بررسی شود. تغییرات مهم این سیاست از طریق همین صفحه و در صورت لزوم پنل، ایمیل یا پیامک اطلاعرسانی میشود.