# GDPR

خلاصه‌ای کاربردی از جایگاه AtlasEye و cdnCore, Lda. در چارچوب مقررات عمومی حفاظت از داده‌ها (GDPR)، نوشته‌شده برای خریداران، بازبینان امنیتی و تیم‌های حفاظت از داده‌ها.

آخرین به‌روزرسانی: 2026-09-30

> این ترجمه صرفاً برای سهولت ارائه شده است. در صورت هرگونه مغایرت با نسخهٔ انگلیسی، نسخهٔ انگلیسی معتبر است. مطالعهٔ نسخهٔ انگلیسی: https://atlaseye.eu/gdpr

## 1. نقش‌ها: چه کسی کنترل چه چیزی را در دست دارد

مشتری همواره کنترل‌کنندهٔ داده‌های عملیاتی است که در نصب AtlasEye او پردازش می‌شوند.

میزبانی توسط خودتان: مشتری AtlasEye را روی زیرساختی که تحت کنترل اوست نصب می‌کند. cdnCore این داده‌ها را میزبانی، تکثیر یا دریافت نمی‌کند. cdnCore فقط زمانی در مقام پردازشگر عمل می‌کند که مشتری او را برای کار پشتیبانی یا مهاجرتی به کار گیرد که نیازمند دسترسی باشد؛ دسترسی‌ای که مشتری اعطا می‌کند و دامنه و مدت آن را تعیین می‌کند.

مدیریت‌شده توسط cdnCore: cdnCore در مقام پردازشگر عمل می‌کند. این شرکت بر اساس توافق‌نامهٔ پردازش داده، یک نمونهٔ اختصاصی برای مشتری را روی زیرساخت خود در پرتغال اداره می‌کند که از طریق VPN سایت‌به‌سایت به شبکهٔ مشتری متصل است.

cdnCore در مورد بازدیدکنندگان وب‌سایت، درخواست‌های دورهٔ آزمایشی، مخاطبان تجاری و مدیریت حساب‌ها، خود مستقلاً کنترل‌کننده است.

## 2. حقوق اشخاص موضوع داده و نحوهٔ اعمال آن‌ها

درخواست‌های مربوط به داده‌هایی که cdnCore در مقام کنترل‌کننده نگهداری می‌کند به gdpr@cdncore.eu ارسال می‌شوند. دریافت آن‌ها را بی‌درنگ تأیید می‌کنیم و ظرف یک ماه پاسخ می‌دهیم.

درخواست‌های مربوط به داده‌های نگهداری‌شده در نصب یک مشتری باید به همان مشتری، که کنترل‌کننده است، خطاب شوند. اگر چنین درخواستی به دست ما برسد، آن را به مشتری ارجاع می‌دهیم یا به درخواست‌کننده اطلاع می‌دهیم که با چه کسی تماس بگیرد، و در مواردی که مدل مدیریت‌شده اعمال می‌شود، در مقام پردازشگر به مشتری کمک می‌کنیم.

- دسترسی — نسخه‌ای از داده‌های شخصی و اطلاعاتی که مادهٔ 15 الزام می‌کند.
- اصلاح — تصحیح داده‌های نادرست یا ناقص.
- پاک‌سازی — حذف در صورت وجود یکی از جهات مندرج در مادهٔ 17.
- محدودسازی — توقف موقت پردازش تا زمان حل یک اختلاف.
- قابلیت انتقال — نسخه‌ای ساختاریافته و ماشین‌خوان در مواردی که مادهٔ 20 اعمال می‌شود.
- اعتراض — به پردازش مبتنی بر منافع مشروع، از جمله نمایه‌سازی.
- پس‌گرفتن رضایت — در هر زمان، بدون تأثیر بر پردازش‌هایی که پیش‌تر انجام شده است.

## 3. تدابیر امنیتی

تدابیری که بر سامانه‌های خود cdnCore و بر نرم‌افزاری که عرضه می‌کنیم اعمال می‌شوند:

- رمزنگاری در حین انتقال برای همهٔ سرویس‌های محصول و سرویس‌های سازمانی؛ رمزنگاری در حالت ذخیره برای سوابقی که cdnCore نگهداری می‌کند.
- کنترل دسترسی مبتنی بر نقش با اصل حداقل دسترسی، و یک حساب مشخص‌شده با نام برای هر اپراتور.
- احراز هویت چندعاملی برای دسترسی مدیریتی.
- ثبت ممیزی اقدامات مدیریتی که نگهداری می‌شود و قابل بازبینی است.
- محیط‌های جداگانهٔ توسعه، آزمایش پیش از انتشار (staging) و عملیاتی.
- مدیریت آسیب‌پذیری و پویش وابستگی‌ها در فرایند انتشار.
- پاسخ‌گویی مستند به حوادث با نقش‌ها و مسیرهای ارجاع تعریف‌شده.
- تعهدنامه‌های محرمانگی کارکنان و آموزش دوره‌ای حفاظت از داده‌ها.

> اگر وضعیت گواهی‌نامه‌ها یا خلاصهٔ یک آزمون نفوذ اخیر برای ارزیابی خودتان اهمیت دارد، وضعیت جاری را از gdpr@cdncore.eu درخواست کنید.

## 4. مدت نگهداری

درون یک نصب، مدت نگهداری را مشتری پیکربندی می‌کند. AtlasEye تنظیمات نگهداری را برای معیارها، نسخه‌های پشتیبان، syslog و سوابق ممیزی فراهم می‌کند تا داده‌های عملیاتی طبق سیاست مشتری منقضی و حذف شوند.

برای داده‌هایی که cdnCore در مقام کنترل‌کننده نگهداری می‌کند، جدول زمانی مندرج در سیاست حریم خصوصی اعمال می‌شود: 24 ماه برای پرسش‌ها و درخواست‌های دورهٔ آزمایشی، 10 سال برای قراردادها و صورت‌حساب‌ها، 3 سال برای سوابق پشتیبانی و 6 ماه برای لاگ‌های سرور.

در پایان قرارداد مدیریت‌شده، داده‌های نمونه بنا به درخواست ظرف 30 روز بازگردانده یا حذف می‌شوند؛ نسخه‌های پشتیبان نیز پس از خروج از چرخهٔ عادی خود مشمول این حکم می‌شوند.

## 5. توافق‌نامهٔ پردازش داده

مشتریان مدل مدیریت‌شده و مشتریانی که cdnCore را برای کاری نیازمند دسترسی به داده‌هایشان به کار می‌گیرند، یک توافق‌نامهٔ پردازش داده بر اساس مادهٔ 28 دریافت می‌کنند. این توافق‌نامه موضوع، مدت، ماهیت و هدف پردازش، دسته‌های داده و اشخاص موضوع داده و تعهدات هر دو طرف را تعیین می‌کند.

این توافق‌نامه (DPA) دستورها، محرمانگی، امنیت، پردازش فرعی و مجوز پیشین، کمک در زمینهٔ حقوق اشخاص موضوع داده و ارزیابی‌های اثر، اعلان نقض، حقوق حسابرسی و حذف یا بازگرداندن داده‌ها در پایان همکاری را پوشش می‌دهد.

نسخه‌ای از آن را از gdpr@cdncore.eu درخواست کنید.

## 6. پردازشگران فرعی

فهرست جاری — ارائه‌دهنده، هدف، محل و سازوکار انتقال — از طریق gdpr@cdncore.eu در دسترس است. این فهرست مدل مدیریت‌شده و پردازش‌های خود cdnCore برای وب‌سایت، ارتباطات و مدیریت کسب‌وکار را پوشش می‌دهد.

به مشتریانی که توافق‌نامهٔ پردازش داده دارند، دست‌کم 30 روز پیش از به کارگیری یک پردازشگر فرعی جدید اخطار کتبی داده می‌شود و آنان می‌توانند با دلایل معقول مرتبط با حفاظت از داده‌ها اعتراض کنند.

ارائه‌دهندهٔ مدلی که مشتری برای قابلیت‌های هوش مصنوعی متصل می‌کند، توسط خود مشتری انتخاب و با او قرارداد بسته می‌شود؛ این ارائه‌دهنده پردازشگر فرعی cdnCore نیست.

## 7. انتقال‌های بین‌المللی

پردازش‌های cdnCore درون منطقهٔ اقتصادی اروپا انجام می‌شود و نمونه‌های مدیریت‌شده در پرتغال میزبانی می‌شوند. در مواردی که انتقال به خارج از منطقهٔ اقتصادی اروپا اجتناب‌ناپذیر باشد، انتقال بر تصمیم کفایت یا بر بندهای قراردادی استاندارد همراه با ارزیابی مستند اثر انتقال متکی است.

## 8. نقض داده‌های شخصی

cdnCore پس از آگاهی از نقضی که بر داده‌های مشتریان اثر بگذارد، بدون تأخیر ناموجه به مشتریان متأثر اطلاع می‌دهد و در مواردی که مقررات الزام کند، ظرف 72 ساعت به CNPD گزارش می‌دهد.

در نصبی که میزبانی آن توسط خود مشتری است، مشتری نقض‌ها را در محیط خود شناسایی و گزارش می‌کند. هشدارها، خط زمانی حوادث و لاگ ممیزی AtlasEye برای پشتیبانی از این تکلیف طراحی شده‌اند.

## 9. NIS2 و رویهٔ عملیاتی

AtlasEye از دیدپذیری، ثبت لاگ، هشداردهی و گردش کار حوادث هم‌راستا با الزامات NIS2 پشتیبانی می‌کند. این محصول ابزاری است که به سازمان در انجام تعهداتش کمک می‌کند؛ انطباق را گواهی نمی‌کند و cdnCore نیز از طرف هیچ مشتری چنین گواهی‌ای صادر نمی‌کند.

## 10. مرجع نظارتی

Comissão Nacional de Proteção de Dados (CNPD؛ کمیسیون ملی حفاظت از داده‌های پرتغال) — Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa, Portugal.

---
Canonical page: https://atlaseye.eu/fa/gdpr
اطلاعات محصول در تاریخ 2026-09-30 با AtlasEye نسخهٔ 1.2.341 تطبیق داده شده است.
درخواست دورهٔ آزمایشی رایگان: https://atlaseye.eu/fa/trial
