نیرا CLM

سیاست حریم خصوصی

سیاست حریم خصوصی و محرمانگی داده‌ها در NiraCLM

آخرین به‌روزرسانی: 28 شهریور 1405

ما در NiraCLM (نیرا) درک می‌کنیم که قراردادها، اسناد حقوقی و تعهدات تجاری، شریان اصلی و محرمانه‌ترین بخش هر سازمان هستند. حفاظت از امنیت، حریم خصوصی و محرمانگی داده‌های شما، اولویت اول و بنیادی‌ترین اصل در طراحی و توسعه پلتفرم ماست.

این سند توضیح می‌دهد که چه اطلاعاتی را جمع‌آوری می‌کنیم، چگونه از آن‌ها محافظت می‌کنیم، نحوه استفاده از اطلاعات به چه صورت است و شما چه حقوقی نسبت به داده‌های خود در سامانه نیرا CLM دارید.

۱. تعریف نقش‌ها

  • مشتری (سازمان شما): سازمان یا کسب‌وکاری که از NiraCLM استفاده می‌کند، مالک و کنترل‌کننده داده‌ها (Data Controller) است. تمامی اسناد، پیش‌نویس‌ها، متاداده‌ها، اسامی طرفین قرارداد و اطلاعات کاربران شما، تماماً متعلق به شماست.
  • NiraCLM: ما به‌عنوان ارائه دهنده خدمات، پردازش‌کننده داده‌ها (Data Processor) هستیم و داده‌های شما را صرفاً جهت ارائه خدمات پلتفرم، طبق دستورالعمل‌ها و تنظیمات سازمان شما پردازش می‌کنیم.

۲. اطلاعاتی که جمع‌آوری می‌کنیم

برای ارائه خدمات مدیریت چرخه عمر قراردادها، اطلاعات زیر جمع‌آوری و پردازش می‌شوند:

الف) اطلاعات حساب کاربری و احراز هویت

  • نام و نام خانوادگی، سمت شغلی، ایمیل کاری، شماره تماس و نام سازمان.
  • اطلاعات ورود به سیستم (شامل نام کاربری، رمز عبور رمزنگاری‌شده یا داده‌های احراز هویت SSO).

ب) محتوای اسناد و متاداده‌های قراردادها

  • متن پیش‌نویس‌ها، فایل‌های پیوست، نسخه‌های مختلف اسناد و امضاهای ثبت‌شده.
  • متاداده‌های اسناد (شامل تاریخ‌ها، مبالغ، اسامی طرفین، شماره قراردادها و تعهدات ثبت‌شده).

ج) داده‌های مربوط به فعالیت و لاگ‌ها

  • آدرس IP، نوع مرورگر، زمان‌های ورود و خروج، و ریز فعالیت‌های انجام‌شده روی اسناد (مانند مشاهده، ویرایش، اشتراک‌گذاری، دانلود و امضا).

۳. نحوه استفاده از اطلاعات

NiraCLM از داده‌های جمع‌آوری‌شده صرفاً برای مقاصد زیر استفاده می‌کند:

  • ارائه، نگهداری و بهبود عملکرد سامانه Nira CLM.
  • اجرای فرآیندهای کاری (Workflow)، ارسال اعلانات سررسید، یادآوری‌ها و هشدارهای تعهدات.
  • ثبت تاریخچه کامل اقدامات (Audit Trail) جهت شفافیت سازمانی و ارائه گزارش‌های مدیریتی به راهبران سیستم.
  • پاسخ‌گویی به درخواست‌های پشتیبانی فنی و حل مشکلات سیستم.
  • تضمین امنیت، جلوگیری از دسترسی‌های غیرمجاز و کشف تخلفات فنی.

اصل مهم: NiraCLM تحت هیچ شرایطی داده‌های اسناد، اطلاعات مالی یا محتوای قراردادهای شما را به اشخاص ثالث نمی‌فروشد، اجاره نمی‌دهد و بازاریابی نمیکند.

۴. هوش مصنوعی و محرمانگی داده‌ها (AI Privacy)

در صورت استفاده سازمان شما از قابلیت‌های هوش مصنوعی NiraCLM (مانند استخراج خودکار متاداده‌ها یا تحلیل ریسک):

  • عدم آموزش مدل‌های عمومی: داده‌ها و متن قراردادهای سازمان شما به هیچ‌وجه برای آموزش (Training) مدل‌های عمومی هوش مصنوعی یا استفاده توسط سایر مشتریان استفاده نمی‌شوند.
  • پردازش ایزوله: تمامی فرآیندهای تحلیل هوش مصنوعی در محیطی محرمانه، ایزوله و امن انجام می‌گیرد.

۵. امنیت داده‌ها و زیرساخت نگهداری

ما برای حفاظت از اسناد شما، استانداردهای امنیتی سخت‌گیرانه‌ای را پیاده‌سازی کرده‌ایم:

  • رمزنگاری (Encryption): تمامی داده‌ها در حال انتقال (In-Transit) با پروتکل‌های TLS/SSL و داده‌های ذخیره‌شده روی سرورها (At-Rest) با استانداردهای پیشرفته رمزنگاری (مانند AES-256) محافظت می‌شوند.
  • تفکیک داده‌ها (Data Isolation): داده‌های هر سازمان به‌صورت کاملاً ایزوله نگهداری می‌شوند تا امکان دسترسی متقابل میان مشتریان وجود نداشته باشد.
  • سطح دسترسی مبتنی بر نقش (RBAC): دسترسی به اسناد درون سازمان شما تنها بر اساس نقش‌ها و مجوزهایی است که مدیر سیستم (Admin) شما تعیین می‌کند.
  • پشتیبان‌گیری (Backup): نسخه‌های پشتیبان به‌صورت دوره‌ای، خودکار و رمزنگاری‌شده جهت جلوگیری از فقدان داده‌ها ذخیره می‌شوند.

۶. اشتراک‌گذاری اطلاعات و اشخاص ثالث

داده‌های شما تنها در موارد زیر و با رعایت کامل ضوابط امنیتی ممکن است پردازش شوند:

  • ارائه‌دهندگان زیرساخت و سرویس: ارائه‌دهندگان سرور، میزبانی ابری یا سرویس‌های پیامک و ایمیل (صرفاً برای ارسال اعلانات سامانه) که همگی متعهد به توافق‌نامه‌های سخت‌گیرانه محرمانگی هستند.
  • الزامات قانونی: در صورتی که طبق حکم صریح مراجع ذی‌صلاح قضایی و قوانین جاری کشور، ارائه اطلاعات الزامی باشد (که در این صورت نیز -در صورت عدم منع قانونی- موضوع به اطلاع سازمان شما خواهد رسید).

۷. مالکیت داده‌ها، لغو اشتراک و حذف اطلاعات

  • حق مالکیت و مدت‌زمان نگهداری اطلاعات: سازمان شما مالک مطلق تمامی اسناد، متاداده‌ها و لاگ‌های ثبت‌شده در NiraCLM است.نیرا  اطلاعات هویتی، اسناد و قراردادهای شما را تنها تا زمانی که حساب کاربری‌تان فعال است و برای ارائه خدمات مدیریت چرخه حیات قراردادها (CLM) به آن نیاز است، نگهداری می‌کند. پس از لغو اشتراک یا بستن حساب کاربری، داده‌های شما بر اساس استانداردهای امنیتی و زمان‌بندی اعلام‌شده در این سند، در مسیر امحا قرار می‌گیرند.
  • خروجی گرفتن از داده‌ها: شما در هر زمان می‌توانید از تمامی اسناد و متاداده‌های خود خروجی کامل (Export) دریافت کنید.
  • حذف داده‌ها پس از پایان همکاری: شما به‌عنوان مالک داده‌ها، در هر زمان حق دارید درخواست حذف کامل حساب کاربری و تمامی اسناد، پیش‌نویس‌ها و قراردادهای مرتبط با سازمان خود را ثبت کنید. پیش از ثبت درخواست حذف، اکیداً توصیه می‌شود از تمامی قراردادها و گزارش‌های خود از طریق پنل کاربری خروجی (Export) بگیرید؛ زیرا پس از تکمیل فرآیند حذف، بازیابی این اطلاعات از سرورهای نیرا به هیچ‌وجه امکان‌پذیر نخواهد بود.

۸. کوکی‌ها و فناوری‌های رهگیری

وب‌سایت و پنل NiraCLM از کوکی‌های ضروری برای تشخیص نشست‌های فعال (Session Management)، حفظ امنیت ورود و بهبود تجربه کاربری استفاده می‌کند. این کوکی‌ها حاوی اطلاعات محرمانه یا متن اسناد شما نیستند.

۹. به‌روزرسانی سیاست حریم خصوصی

ممکن است این سیاست‌نامه متناسب با توسعه قابلیت‌های فنی پلتفرم یا تغییر در قوانین حقوقی به‌روزرسانی شود. در صورت بروز تغییرات مهم، مراتب از طریق ایمیل به راهبران سیستم یا اعلام در سامانه به اطلاع شما خواهد رسید.

۱۰. ارتباط با ما

در صورت داشتن هرگونه سوال، ابهام یا درخواست مرتبط با حریم خصوصی و امنیت داده‌ها در NiraCLM، می‌توانید با تیم امنیت و حقوقی ما در ارتباط باشید:

  • ایمیل پشتیبانی امنیت: privacy@niraclm.com / security@niraclm.com
  • شماره تماس: 02191001618
  • آدرس دفتر مرکزی: تهران، خیابان جردن، کوچه دکتر ثمره، پلاک 6
امتیاز شما به این مطلب