بیانیه صیانت از داده‌ها و حفاظت از حریم خصوصی کاربران انستیتو پاستور ایران

 

انستیتو پاستور ایران متعهد است که داده‌های شخصی کاربران و مخاطبان را با رعایت قوانین و مقررات مرتبط، اصول محرمانگی، امنیت و شفافیت مدیریت کند. ما اطلاعات کاربران را صرفاً در راستای اهداف قانونی و خدماتی خود جمع‌آوری، پردازش و نگهداری می‌کنیم و تلاش می‌کنیم خطر دسترسی غیرمجاز، افشا، تغییر یا نابودی داده‌ها به حداقل برسد.

 

تعهدات اصلی ما

  1. حفاظت و محرمانگی: داده‌های شخصی با تدابیر فنی، سازمانی و مدیریتی مناسب محافظت می‌شود.
  2. حداقل‌گرایی داده‌ها: فقط داده‌هایی که برای ارائه خدمات و انجام وظایف ضروری است جمع‌آوری می‌گردد.
  3. شفافیت: در مورد نوع داده‌ها، هدف پردازش، مدت نگهداری و شیوه‌های اعمال حقوق کاربران اطلاع‌رسانی می‌شود.
  4. امنیت اطلاعات: دسترسی به داده‌ها محدود، کنترل‌شده و مبتنی بر نیاز وظیفه‌ای (Need-to-know) است و اقدامات امنیتی متناسب با ریسک اجرا می‌شود.
  5. مسئولیت‌پذیری: سازوکارهای نظارت، ثبت رویدادهای امنیتی، مدیریت رخداد و بهبود مستمر وجود دارد.

 

داده‌های قابل جمع‌آوری

ممکن است اطلاعات زیر (بسته به نوع سرویس) جمع‌آوری شود:

  • اطلاعات هویتی و تماس (در صورت ثبت‌نام/درخواست خدمات)
  • اطلاعات ارتباطی و محتوای درخواست کاربران
  • اطلاعات فنی مانند آدرس IP، نوع مرورگر، زمان و صفحات دسترسی (برای تحلیل عملکرد و امنیت)
  • اطلاعات مربوط به رضایت‌نامه‌ها و ترجیحات کاربر
  •  

اهداف پردازش داده‌ها

داده‌ها ممکن است برای موارد زیر استفاده شود:

  • ارائه خدمات و پاسخ به درخواست‌ها
  • اطلاع‌رسانی‌های مرتبط (در چارچوب رضایت/مقررات)
  • بهبود کیفیت خدمات و تحلیل عملکرد سامانه‌ها
  • مدیریت امنیت، جلوگیری از سوءاستفاده و مقابله با رخدادهای امنیتی
  • انجام تعهدات قانونی و مقرراتی
  •  

مبادله با اشخاص ثالث

انستیتو پاستور ایران تنها در حدود نیاز و مطابق مقررات، داده‌ها را با:

  • ارائه‌دهندگان خدمات فناوری/میزبانی
  • شرکای همکار در پروژه‌ها (در صورت لزوم)
  • مراجع قانونی در صورت الزام قانونی

به اشتراک می‌گذارد. در هر حالت، اصول حفاظت، محرمانگی و امنیت برای اطمینان از عدم سوءاستفاده رعایت خواهد شد.

مدت نگهداری داده‌ها

داده‌های شخصی تنها برای مدت زمان لازم جهت تحقق اهداف فوق و یا مطابق الزامات قانونی نگهداری می‌شوند. پس از پایان دوره، داده‌ها حذف یا غیرقابل شناسایی می‌شوند.

 

حقوق کاربران

کاربران می‌توانند (در حدود قوانین قابل اجرا) درخواست‌های زیر را مطرح کنند:

  • دسترسی به داده‌های خود
  • اصلاح اطلاعات نادرست
  • حذف یا محدودسازی پردازش در موارد مجاز
  • دریافت نسخه قابل انتقال (در صورت تحقق شرایط قانونی)
  • اعتراض به پردازش و/یا لغو رضایت (در سامانه‌های مبتنی بر رضایت)

شیوه اعمال حقوق و زمان پاسخ‌گویی در صفحه/فرم‌های مربوط مشخص خواهد شد.

 

امنیت داده‌ها

ما از کنترل‌های امنیتی متناسب با ریسک استفاده می‌کنیم، از جمله:

  • کنترل دسترسی و احراز هویت
  • رمزنگاری در انتقال (در صورت پیاده‌سازی)
  • تدابیر امنیتی در سطح زیرساخت و سامانه‌ها
  • پایش رویدادها و مدیریت رخداد
  • آموزش مستمر کارکنان مرتبط
  •  

مقررات و به‌روزرسانی بیانیه

این بیانیه ممکن است با توجه به تغییرات قوانین، الزامات امنیتی یا بهبود سامانه‌ها به‌روزرسانی شود. نسخه‌های جدید در وب‌سایت منتشر و تاریخ آخرین به‌روزرسانی اعلام می‌گردد.

 

تاریخ آخرین به‌روزرسانی: 1405/02/21

آخرین به روز رسانی: 1405/02/22