سیاست حریم خصوصی
تاریخ اجرا: 24 ژوئن 2026
این سیاست توضیح میدهد AZTCO RDP MFA چگونه دادههای شخصی و امنیتی را برای پرتال مدیریت، PWA، تأیید ایمیل، ثبتنام، اتصالدهندهها، همگامسازی AD/محلی، ممیزی، پشتیبانی، مستندات و خدمات مرتبط پردازش میکند.
1. دادههای پردازششده
ممکن است جزئیات مستاجر، نام مدیر و کاربر، ایمیل، نقش، شناسه مستاجر، نامهای RDP/Windows، زبان، اطلاعات اشتراک و صورتحساب، نام سرور، نوع و نسخه اتصالدهنده، گزارش سلامت، وضعیت همگامسازی سیاست، نام دستگاه، وضعیت ثبت، نسخه PWA، داده اشتراک Push، شناسه دستگاه قابل اعتماد، داده نشست، IP/subnet، رویداد ممیزی، رویداد ایمیل، تیکت و پیوست، مستندات، SMTP/ارسال لاگ، پیشوند کلید سرویس، متادیتای فعالسازی و عیبیابی پردازش شود.
2. داده MFA
برای MFA، توکن ثبت، شناسه چالش، وضعیت تأیید/رد، تلاشهای کد پشتیبان، لینک تأیید ایمیل، متادیتای Push، کلید عمومی دستگاه، داده بررسی امضا، زمان انقضا، شمارنده قفل و لاگ ممیزی پردازش میشود. رمزها و اسرار باید فقط به صورت هش محافظتشده یا مقدار رمزگذاریشده ذخیره شوند.
3. داده اتصالدهنده و دایرکتوری
افزونه NPS، Credential Provider و AD/local sync ممکن است نام کاربری، هویت سرور، سلامت اتصالدهنده، وضعیت سیاست، ویژگیهای انتخابشده کاربران و اطلاعات چالش را ارسال کنند. مشتری کنترل میکند چه کاربرانی همگام شوند و باید مبنای قانونی داشته باشد.
4. اهداف پردازش
پردازش برای احراز هویت، ارسال تأیید، مدیریت دستگاه، اعمال سیاست، اشتراک، پشتیبانی، ایمیل عملیاتی، کشف سوءاستفاده، ممیزی، همگامسازی، ارسال لاگ، امنیت، رفع اشکال و الزامات قانونی انجام میشود.
5. مبنای قانونی و مسئولیت مشتری
مشتری مسئول اطلاعرسانی، رضایتهای لازم، نگهداری، پاسخ به درخواست کاربران و قانونی بودن MFA، لاگگیری، همگامسازی و پایش در حوزه خود است. AZTCO داده مستاجر را برای ارائه و ایمنسازی سرویس و طبق دستور مجاز مشتری پردازش میکند.
6. اشتراکگذاری و پردازشگران
داده ممکن است توسط ارائهدهندگان میزبانی، ایمیل، Push، پرداخت، اسکن فایل، پشتیبانی، لاگ/پایش و امنیت پردازش شود. اگر مشتری SMTP، syslog، SNMPv3، AD/local یا میزبان اتصالدهنده خود را تنظیم کند، کنترل آن مقصدها با مشتری است.
7. انتقال بینالمللی
داده ممکن است در کشورهایی پردازش شود که AZTCO، زیرساخت یا خدمات پیکربندیشده مشتری در آن فعالیت دارند. مشتری باید انطباق تنظیمات با مقررات خود را بررسی کند.
8. نگهداری
داده تا زمانی نگهداری میشود که برای سرویس، امنیت، ممیزی، اختلاف، صورتحساب، تعهد قانونی و فرایندهای نگهداری/حذف لازم باشد. برخی دادهها ممکن است مدتی در پشتیبان یا لاگ امنیتی بمانند.
9. امنیت
پلتفرم از جداسازی مستاجر، دسترسی نقشمحور، MFA، ممیزی، ثبت توکندار، کلید سرویس، فعالسازی اتصالدهنده، سیاستها، انتقال امن و رمزگذاری اسرار در صورت پشتیبانی استفاده میکند. مشتری باید حسابهای مدیر، endpoints، تلفنها، ایمیل، میزبان اتصالدهنده، کلیدها، SMTP، گواهیها و مقصد لاگ را محافظت کند.
10. حقوق و انتخابها
بر اساس نقش و تنظیم، کاربر میتواند زبان، رمز، دستگاه قابل اعتماد، ترجیح روش MFA و وضعیت دستگاه ثبتشده را تغییر دهد. درخواست دسترسی، اصلاح، خروجی، حذف یا محدودسازی به مدیر مستاجر یا [email protected] ارسال شود.
11. کودکان و داده ممنوع
سرویس برای احراز هویت کسبوکار است و برای کودکان نیست. داده حساس غیرضروری، کارت پرداخت خارج از مسیر مجاز، سوابق سلامت، اسرار دولتی یا فایل شخصی نامرتبط ارسال نکنید.
12. حوادث
در صورت شناسایی حادثه امنیتی اثرگذار بر داده مشتری، اقدامات منطقی برای بررسی، مهار، اصلاح و اطلاعرسانی طبق قانون یا قرارداد انجام میدهیم. مشتری نیز باید میزبانهای اتصالدهنده، سرورهای Windows، endpoints و فعالیت مدیران را پایش کند.
13. بهروزرسانی
این سیاست ممکن است با تغییر پلتفرم بهروزرسانی شود. آخرین نسخه در صفحات حقوقی پلتفرم در دسترس است.
14. تماس
پرسشهای حریم خصوصی، امنیت یا حفاظت داده را به [email protected] یا کانال پشتیبانی داخل پلتفرم ارسال کنید.