لازمالاجرا از 14 اوت 2026. بخشی از سیاست حریم خصوصی و توافقنامهٔ پردازش دادهی CommonLynk.
1. اصل
ما دادههای شخصی را تنها تا زمانی نگهداری میکنیم که برای اهدافی که بهمنظور آنها گردآوری شدهاند ضروری باشد و قانون حاکم الزام کند. مدت نگهداری انواع مختلف دادهها متفاوت است و در ادامه بیان شده است. این سیاست با چارچوبهای اصلی حفاظت از دادهها، از جمله اصل محدودیت ذخیرهسازی (storage limitation) در مقررات عمومی حفاظت از دادهها (GDPR)، و با قوانین حفاظت از دادهها که بر استفادهٔ شما از پلتفرم حاکم است، هماهنگ است.
2. چرخهٔ عمر حساب (فضاهای کاری)
هر اشتراک و فضای کاری آن مراحل تعریفشدهٔ زیر را طی میکند:
فعال
- رویداد آغازگر: اشتراک پرداختشده/جاری است
- وضعیت دادهها: دسترسی کامل؛ دادهها بهطور عادی پردازش میشوند.
مهلت ارفاقی
- رویداد آغازگر: پرداخت معوق میشود
- وضعیت دادهها: یک مهلت ارفاقی محدود (هدف: 30 روز)، معمولاً بهصورت فقطخواندنی؛ دادهها نگهداری میشوند؛ تمدید اشتراک دسترسی را بازمیگرداند.
غیرفعال
- رویداد آغازگر: مهلت ارفاقی بدون تمدید به پایان میرسد
- وضعیت دادهها: فضای کاری برای مدتی دیگر (هدف: 6 ماه) تعلیق میشود؛ دادهها نگهداری میشوند اما قابل دسترسی نیستند؛ فعالسازی مجدد پس از پرداخت، آن را بازمیگرداند.
حذف
- رویداد آغازگر: دورهٔ غیرفعال به پایان میرسد
- وضعیت دادهها: فضای کاری و دادههای آن پس از اطلاعرسانی برای حذف دائمی زمانبندی میشوند، مگر آنکه سازمان آنها را برونبری کرده باشد یا توقیف قانونی (legal hold) اعمال شود.
در آغاز مهلت ارفاقی، ما بهطور خودکار یک نسخهٔ نهایی، کامل و قابل بارگیری از فضای کاری (یک «بستهٔ خروج») تهیه میکنیم و آن را در سراسر مهلت ارفاقی و دورهٔ غیرفعال برای بارگیری در دسترس سازمان نگه میداریم تا سازمان بتواند پیش از هرگونه حذف، دادههای خود را بازپس گیرد. مدتهای نهایی در شرایط خدمات تأیید میشوند؛ در مواردی که الزامی باشد، پیش از حذف دائمی اطلاعرسانی میکنیم.
3. دادههای سازمان (ذینفع)
دادههای مربوط به افراد، خانوارها و مؤسساتی که یک سازمان ثبت میکند و به آنها خدمت ارائه میدهد (هر یک، یک «ذینفع») و دادههای عملیاتی آن، تحت کنترل سازمان است. سازمان تصمیم میگیرد چه دادههایی را گردآوری کند و تا چه مدت نگه دارد، و میتواند در طول دورهٔ فعال بودن، در هر زمان رکوردها را اصلاح یا حذف کند. پس از خاتمه، دادههای سازمان مطابق توافقنامهٔ پردازش داده (DPA) حذف یا بازگردانده میشوند. ما دادههای سازمان را بیش از چرخهٔ عمر فوق بهعلاوهٔ هر مدتی که قانون الزام کند، نگهداری نمیکنیم.
4. انواع خاص دادهها (CommonLynk بهعنوان کنترلکنندهٔ داده)
- حساب/هویت: در طول عمر حساب نگهداری میشوند؛ پس از بسته شدن حساب، مطابق چرخهٔ عمر حذف میشوند.
- صدور صورتحساب/صورتحسابها: برای مدتی که قوانین مالیاتی و حسابداری الزام میکنند (معمولاً چند سال)، حتی پس از بسته شدن حساب، نگهداری و سپس حذف میشوند.
- شناسههای پرداخت / رسیدهای انتقال بارگذاریشده: برای تطبیق حسابها و در طول مدت نگهداری سوابق مالی که قانون الزام میکند، نگهداری میشوند.
- گزارشهای احراز هویت و امنیت: برای مدتی محدود بهمنظور امنیت و پیشگیری از تقلب نگهداری و سپس حذف یا بینام میشوند.
- مکاتبات پشتیبانی: برای مدتی معقول بهمنظور رسیدگی به پرسشها و اختلافات نگهداری میشوند.
- سوابق بازاریابی/رضایت: تا زمانی که رضایت برقرار است و برای مدتی پس از آن بهمنظور اثبات رضایت نگهداری میشوند.
4a. دادههای تشخیصی و گزارش خطا
هنگامی که پلتفرم با خطایی مواجه میشود، یا کاربری مشکلی را گزارش میکند یا پیشنهادی ارائه میدهد، ما دادههای تشخیصی و خود گزارش را ثبت میکنیم (نک. بخش 6 سیاست حریم خصوصی و بخش 5A توافقنامهٔ پردازش داده). این دادهها مدتهای نگهداری خاص خود را دارند:
سوابق خام خطا — جزئیات فنی خطا، نشانی صفحه، مرورگر، ردّ اقدامات
- نگهداری: 180 روز. حذف در حال حاضر توسط یکی از مدیران CommonLynk با استفاده از ابزار حذف داخلی انجام میشود؛ این کار هنوز طبق زمانبندی خودکار اجرا نمیشود
- دلیل: به اندازهای طولانی که بتوان دید آیا یک خطا در طول یک فصل گزارشدهی تکرار میشود یا خیر؛ نه بیشتر
خلاصههای خطا — سابقهٔ تجمیعی یک خطای مشخص، همراه با شمارشها و تاریخها، بدون هیچگونه دادههای شخصی
- نگهداری: تا زمانی که خطا با تاریخچهٔ پلتفرم مرتبط است نگهداری میشود
- دلیل: این سابقه نشان میدهد چه چیزی خراب بوده و چه زمانی رفع شده است
تصاویر صفحه و فایلهای پیوستشده به یک گزارش
- نگهداری: همراه با گزارشی که به آن تعلق دارند نگهداری میشوند. ما در حال حاضر حذف خودکار مبتنی بر زمان را برای این فایلها اعمال نمیکنیم. این فایلها در هر زمان بنا به درخواست، و نیز هنگام حذف گزارش، حذف میشوند؛ گزارش یادداشتی از وجود پیوست را حفظ میکند
- دلیل: این فایلها بیشترین خطر دربرداشتن دادههای شخصی ذینفعان را دارند، از این رو در تلاشیم عمر کوتاهتر و خودکار اعمالشدهای نسبت به خود گزارش برای آنها برقرار کنیم
گزارشها و رشتههای پیام آنها
- نگهداری: در طول عمر حساب و چرخهٔ عمر مندرج در بخش 2 نگهداری میشوند
- دلیل: اینها سابقهٔ آنچه پرسیده شده و پاسخهایی است که ما دادهایم — که برای اختلافات، ممیزیها و تداوم پشتیبانی لازم است
تحلیلهای خودکار یک خطا
- نگهداری: همراه با خلاصهٔ خطایی که به آن تعلق دارند حذف میشوند
- دلیل: هدف مستقلی ندارند
این مدتها توسط مدیران CommonLynk با استفاده از ابزار حذف داخلی اعمال میشوند و تنها توسط مدیران CommonLynk قابل پیکربندی هستند. این مدتها هنوز از طریق زمانبندی خودکار اجرا نمیشوند؛ قرار دادن آنها در یک زمانبندی خودکار جزو کارهای برنامهریزیشده است. سازمانها میتوانند در هر زمان حذف زودتر یک گزارش یا پیوست مشخص را درخواست کنند و ما بیدرنگ به چنین درخواستهایی رسیدگی میکنیم.
5. نسخههای پشتیبان
CommonLynk دو لایه نسخهٔ پشتیبان نگهداری میکند. هر دو از طریق اتصالات رمزگذاریشده (TLS) منتقل میشوند. رمزگذاری در حالت ذخیره (encryption at rest) در این دو لایه متفاوت است و در ادامه جداگانه شرح داده شده است:
- نسخههای پشتیبان فضای کاری — سازمان میتواند از درون پلتفرم، نسخههای کاملی از فضای کاری خود (صفحهگستردهها، CSV، فایلهای اصلی بارگذاریشده و یک نسخهٔ فنی از پایگاه داده) تهیه، زمانبندی و بارگیری کند. نسخههای خودکار بر اساس چرخش پدربزرگ-پدر-پسر (grandfather-father-son) نگهداری میشوند — یعنی آخرین 7 نسخهٔ روزانه، 4 نسخهٔ هفتگی و 6 نسخهٔ ماهانه — و سپس بهطور خودکار پاک میشوند؛ از نسخههای درخواستی، چند نسخهٔ اخیر نگهداری میشود. تعداد نسخههای نگهداریشده بهطور خودکار راستیآزمایی میشود تا نسخهها نه زودهنگام از دست بروند و نه بهطور نامحدود انباشته شوند. هر یک از این بستهها در حالت ذخیره با AES-256 رمزگذاری میشود، با کلیدی که به زیرسامانهٔ پشتیبانگیری اختصاص دارد و از کلید دادههای عملیاتی جداست.
- نسخههای پشتیبان زیرساخت — تصاویر لحظهای (snapshot) پایگاه دادهٔ کل پلتفرم در سطح سرور که هر شب تهیه و در یک چرخهٔ کوتاه (در حال حاضر 7 روز) بهمنظور بازیابی پس از سانحه جایگزین میشوند. این نسخهها از طریق TLS منتقل و در فضای ذخیرهسازی اشیا با کنترل دسترسی نگهداری میشوند. CommonLynk در حال حاضر رمزگذاری خود را بر این لایه اعمال نمیکند، و ارائهدهندهٔ فضای ذخیرهسازی نیز برای آن رمزگذاری در حالت ذخیره ارائه نمیدهد. افزودن رمزگذاری به این لایه جزو کارهای برنامهریزیشده است.
دادههایی که از سامانهٔ عملیاتی حذف میشوند، تنها تا زمانی در نسخههای پشتیبان باقی میمانند که آن نسخهها بر اثر گذشت زمان از چرخش خارج شوند، و پس از آن بازنویسی میشوند. در مواردی که سوابق یک موضوع داده پاکسازی میشود، این پاکسازی در هر بازیابی رعایت میشود — بازیابی، سوابق پاکشده را بازنمیگرداند. سازمان همچنین میتواند انتخاب کند که نسخههای پشتیبان خود را در فضای ذخیرهسازیای که مالک آن است و آن را کنترل میکند دریافت کند (سپردهگذاری پشتیبان)، که یک نسخهٔ مستقل خارج از زیرساخت CommonLynk در اختیار آن قرار میدهد. نگهداری نسخههای پشتیبان به حداقل لازم برای بازیابی پس از سانحه و تداوم فعالیت محدود میشود.
6. توقیفهای قانونی
در مواردی که دادهها مشمول تعهد قانونی، تحقیق یا اختلاف باشند، ممکن است آنها را فراتر از مدتهای فوق و تا زمانی که لازم باشد نگهداری کنیم، و پس از آن حذف عادی از سر گرفته میشود.
7. روش حذف
هنگامی که دادهها به پایان عمر خود میرسند، از سامانههای عملیاتی حذف میشوند و اجازه داده میشود بر اثر گذشت زمان از نسخههای پشتیبان خارج شوند؛ فایلها از فضای ذخیرهسازی حذف میشوند. در مواردی که حذف کامل بیدرنگ امکانپذیر نباشد، دادهها تا زمانی که حذف ممکن شود جداسازی و محافظت میشوند.
8. درخواستها و تماس
برای درخواست حذف دادههایی که ما بهعنوان کنترلکنندهٔ داده نگهداری میکنیم، با مسئول حفاظت از دادههای ما، Yasmine Ossama، تماس بگیرید — dpo@commonlynk.com. در مورد دادههای ذینفعان، با سازمان مربوط تماس بگیرید (ما بهعنوان پردازشگر داده کمک میکنیم).