گردو

سیاست حریم خصوصی گردو کلاد

آخرین به‌روزرسانی: تیر ۱۴۰۵

این سیاست توضیح می‌دهد گردو کلاد هنگام بازدید از وب‌سایت، ساخت حساب و استفاده از سکوی ابری، افزونه‌ها، سرورهای ابری و ابزارهای مرتبط چه اطلاعاتی را دریافت می‌کند، چرا به آن نیاز دارد و چه انتخاب‌هایی در اختیار شماست. گردو دادهٔ شخصی را نمی‌فروشد و از آن برای تبلیغات رفتاری اشخاص ثالث استفاده نمی‌کند.

۱. اطلاعاتی که دریافت می‌کنیم

  • حساب و هویت: نام، شمارهٔ تلفن، ایمیل، کد ملی یا اطلاعات ثبتی شرکت و نتیجهٔ بررسی هویت؛ فقط در حد لازم برای ساخت حساب، ارائهٔ خدمت و الزامات قانونی.
  • پرداخت و صورتحساب: تراکنش، فاکتور، کیف پول، مبلغ مصرف و اطلاعات لازم برای استرداد. اطلاعات کامل کارت بانکی در درگاه پرداخت پردازش می‌شود و در گردو ذخیره نمی‌شود.
  • استفاده و امنیت: IP، زمان درخواست، مرورگر و دستگاه، رویدادهای ورود، فعالیت‌های مدیریتی، مصرف منابع، خطاها و داده‌های ترافیکی لازم برای امنیت، صورتحساب و عیب‌یابی.
  • پروژه و سرویس: نام پروژه، تنظیمات محیط، دامنه، مشخصات سرویس و volume، متغیرها، لاگ بیلد و اجرا، نسخه‌ها، Backup و اطلاعات فنی اتصال افزونه‌ها.
  • کد و اتصال توسعه: در دیپلوی از Git یا CLI، گردو کد، Dockerfile، manifest وابستگی‌ها و فایل‌های لازم برای بیلد را دریافت می‌کند. در اتصال Git، شناسهٔ مخزن و توکن دسترسی لازم برای عملیات انتخاب‌شده نیز پردازش می‌شود.
  • ارتباط با گردو: تیکت، پیام، فایل پیوست، تماس پشتیبانی، گزارش سوءاستفاده و ترجیحات دریافت اعلان.

۲. چرا از این اطلاعات استفاده می‌کنیم

ارائهٔ خدمت

ساخت، بیلد، اجرای سرویس، اتصال دامنه و افزونه، Backup و پشتیبانی فنی.

امنیت

احراز هویت، کنترل دسترسی، کشف رفتار مشکوک، جلوگیری از سوءاستفاده و پاسخ به رخداد.

صورتحساب

اندازه‌گیری مصرف، صدور فاکتور، پردازش پرداخت، مدیریت پلن و رسیدگی به استرداد.

ارتباط

ارسال پیام‌های عملیاتی، هشدار امنیتی و مالی، پاسخ به تیکت و اعلام تغییر مهم.

بهبود محصول

تحلیل خطا و الگوی استفاده به‌صورت تجمیعی برای افزایش پایداری و ساده‌ترکردن تجربه.

تعهد قانونی

نگهداری سوابق لازم، پاسخ به درخواست معتبر مرجع صالح و اجرای الزامات قانونی.

۳. چه زمانی اطلاعات با دیگران به اشتراک گذاشته می‌شود

گردو دادهٔ شخصی یا محتوای پروژه را نمی‌فروشد. اطلاعات فقط در حد لازم با گروه‌های زیر به اشتراک گذاشته می‌شود:

  • ارائه‌دهندگان زیرساخت و دیتاسنتر، درگاه پرداخت، پیامک و ایمیل، احراز هویت، Git و ابزارهای پشتیبانی که برای ارائهٔ قابلیت انتخاب‌شده لازم‌اند.
  • اعضای پروژه بر اساس نقش و سطح دسترسی تعریف‌شده توسط مالک یا مدیر پروژه.
  • مرجع قضایی یا قانونی صالح، هنگامی که درخواست معتبر و لازم‌الاجرا دریافت شود، یا در حد لازم برای دفاع از حقوق و امنیت کاربران و زیرساخت.
  • در صورت ادغام، انتقال کسب‌وکار یا تغییر مالکیت، با رعایت محرمانگی و اطلاع‌رسانی متناسب پیش از اثرگذاری تغییر بر حقوق کاربران.

بار کاری و دادهٔ متصل به آن در محل اجرایی انتخاب‌شده میزبانی می‌شود. برخی داده‌های حساب، صورتحساب، پشتیبانی و کنترل عملیاتی ممکن است جدا از محل اجرای workload و در محل فعالیت ارائه‌دهندگان ضروری پردازش شوند.

۴. نگهداری و حذف داده

  • داده‌ها تا زمانی نگهداری می‌شوند که برای ارائهٔ خدمت، امنیت، تسویهٔ مالی، رسیدگی به اختلاف یا انجام تکلیف قانونی لازم باشند. دورهٔ نگهداری هر دسته با توجه به نوع داده و خدمت متفاوت است.
  • پس از حذف سرویس یا حساب، داده از سامانهٔ فعال حذف یا از دسترس عادی خارج می‌شود؛ نسخه‌های پشتیبان و سوابقی که نگهداری آن‌ها طبق قانون لازم است تا پایان دورهٔ مربوط در محیط محدود و غیرعمومی باقی می‌مانند و سپس حذف می‌شوند.
  • قوانین میزبانی و جرایم رایانه‌ای ممکن است نگهداری برخی اطلاعات کاربر را پس از پایان اشتراک و برخی داده‌های ترافیکی یا تغییرات محتوا را برای دورهٔ مشخص الزامی کند. در این مدت، استفاده از آن‌ها به همان هدف قانونی محدود است.
  • حذف یک منبع عملیاتی می‌تواند فوری و غیرقابل بازگشت باشد. پیش از حذف سرویس، volume، افزونه یا محیط، نسخهٔ مورد نیاز خود را دریافت کنید.

۵. حفاظت از اطلاعات

  • ارتباط با پنل و API با TLS محافظت می‌شود. گذرواژه‌ها به‌صورت درهم‌سازی یک‌طرفه و توکن‌ها و اسرار پشتیبانی‌شده با کنترل‌های رمزنگاری و دسترسی محدود نگهداری می‌شوند.
  • سرویس‌های کاربران از یکدیگر جدا می‌شوند و دسترسی کارکنان به سامانه‌های عملیاتی بر اساس نیاز شغلی، نقش و ثبت رویداد محدود می‌شود.
  • هیچ سامانه‌ای مصونیت مطلق ندارد. گردو کنترل‌های فنی و سازمانی متناسب را نگهداری می‌کند و در رخداد مؤثر بر اطلاعات کاربران، مطابق الزامات قانونی و شدت رخداد اطلاع‌رسانی خواهد کرد.

۶. کوکی و ذخیره‌سازی مرورگر

وب‌سایت و پنل می‌توانند از کوکی یا ذخیره‌سازی محلی برای نشست ورود، امنیت، زبان، تم و ترجیحات ضروری استفاده کنند. این ابزارها برای عملکرد حساب لازم‌اند. اگر در آینده ابزار تحلیل یا تبلیغات اختیاری اضافه شود، این سیاست و سازوکار انتخاب کاربر پیش از استفادهٔ غیرضروری به‌روزرسانی خواهد شد.

۷. حقوق و انتخاب‌های شما

  • اطلاعات پروفایل و اعضای پروژه را از پنل مشاهده و در موارد قابل ویرایش اصلاح کنید.
  • اتصال Git، توکن، کلید SSH، دامنه یا دسترسی عضوی را که دیگر لازم نیست لغو کنید.
  • اعلان‌های غیرضروری را مدیریت کنید؛ پیام‌های امنیتی، مالی و عملیاتی حساب قابل لغو نیستند.
  • برای دریافت نسخه‌ای از اطلاعات قابل ارائه، اصلاح داده یا حذف حساب درخواست بدهید. اجرای درخواست می‌تواند به احراز هویت، تسویهٔ حساب و استثناهای نگهداری قانونی وابسته باشد.

۸. داده‌های کاربران نهایی شما

اگر برنامهٔ شما اطلاعات اشخاص دیگر را جمع‌آوری می‌کند، شما دربارهٔ هدف و روش آن پردازش تصمیم می‌گیرید و مسئول اطلاع‌رسانی، دریافت مجوز لازم، پاسخ به درخواست صاحبان داده و تنظیم دسترسی‌ها هستید. گردو این داده را فقط برای ارائهٔ زیرساخت و مطابق تنظیمات و درخواست‌های شما پردازش می‌کند، مگر آنکه قانون تکلیف دیگری ایجاد کند.

پرسش، درخواست یا گزارش امنیتی

برای پرسش دربارهٔ حریم خصوصی، درخواست مرتبط با اطلاعات خود یا گزارش رخداد امنیتی بهinfo@gerdoo.cloudپیام بدهید. ممکن است برای جلوگیری از افشای اطلاعات، پیش از پاسخ هویت درخواست‌کننده بررسی شود. تغییرات مهم این سیاست از طریق همین صفحه و در صورت لزوم پنل، ایمیل یا پیامک اطلاع‌رسانی می‌شود.