سند رسمی

سیاست حفظ حریم خصوصی – نحوه محافظت از داده‌های شما

آخرین به‌روزرسانی: March 30, 2026

فهرست مطالب

۱. مقدمه

OnwardTicket.us («ما»، «مابر» یا «ما») متعهد به محافظت از حریم خصوصی شما و تضمین امنیت اطلاعات شخصی شما هستیم. این سیاست حفظ حریم خصوصی توضیح می‌دهد که چگونه داده‌های شما را هنگام استفاده از خدمات ما، از جمله itineraries پروازی (بلیت‌های خروج)، جمع‌آوری، استفاده، ذخیره و محافظت می‌کنیم.

این سیاست با مقررات عمومی حفاظت از داده (GDPR) و سایر قوانین حفاظت از داده قابل اجرا مطابقت دارد.


۲. اطلاعات مسئول پردازش داده

نام شرکت:OnwardTicket.us
ایمیل تماس:[email protected]
وب‌سایت:https://onwardticket.us

۳. اطلاعاتی که جمع‌آوری می‌کنیم

۳.۱ اطلاعات شخصی

هنگام استفاده از خدمات ما، داده‌های شخصی زیر را جمع‌آوری می‌کنیم:

اطلاعات هویتی: نام کامل، تاریخ تولد، ملیت، شماره گذرنامه، تاریخ انقضای گذرنامه
اطلاعات تماس: آدرس ایمیل، شماره تلفن، آدرس پستی
اطلاعات سفر: تاریخ‌های سفر، کشورهای مقصد، شهرهای حرکت/ورود
اطلاعات پرداخت: آدرس صورتحساب، جزئیات پرداخت (به صورت امن پردازش می‌شود)
داده‌های درخواست ویزا: جزئیات شغلی، هدف سفر، سابقه، مدارک پشتیبان
مدارک هویتی: کپی گذرنامه، عکس (در صورت نیاز)

3.2 اطلاعات فنی

اطلاعات دستگاه: آدرس IP، نوع/نسخه مرورگر، سیستم‌عامل

داده‌های استفاده: صفحات بازدید شده، زمان صرف شده، الگوهای کلیک

کوکی‌ها و ردیابی: اطلاعات جمع‌آوری شده از طریق کوکی‌ها و پیکسل‌ها

۳.۳ اطلاعات بازاریابی

با رضایت صریح شما، ما جمع‌آوری می‌کنیم:

  • ترجیحات ارتباطی
  • وضعیت رضایت بازاریابی
  • پاسخ به کمپین‌ها
  • وضعیت اشتراک خبرنامه

۴. نحوه استفاده از اطلاعات شما

۴.۱ ارائه خدمات

  • پردازش و انجام سفارشات برای مدارک سفر/ویزا
  • تولید تأییدیه‌های رزرو
  • ارتباط در مورد سفارشات و ارائه پشتیبانی
  • تأیید هویت و جلوگیری از کلاهبرداری
مبنای قانونی (GDPR): اجرای قرارداد، منافع مشروع

۴.۲ پردازش پرداخت

  • انجام تراکنش‌ها به صورت امن
  • شناسایی/جلوگیری از کلاهبرداری
  • رعایت مقررات مالی
مبنای قانونی: قرارداد، تعهد قانونی

۴.۳ بازاریابی

  • ارسال پیشنهادات تبلیغاتی (با رضایت)
  • به اشتراک‌گذاری نکات و راهنمایی‌های سفر
  • شخصی‌سازی محتوای بازاریابی
مبنای قانونی: رضایت صریح

۴.۴ بهبود وب‌سایت

  • تجزیه و تحلیل عملکرد و رفتار
  • بهبود عملکرد و تجربه کاربری
  • انجام آزمون A/B
مبنای قانونی: منافع مشروع

۴.۵ انطباق قانونی

  • رعایت محدودیت‌های نظارتی
  • پاسخگویی به درخواست‌های قانونی
  • اجرای شرایط و ضوابط ما
مبنای قانونی: الزام قانونی

۵. اشتراک‌گذاری و افشای داده‌ها

۵.۱ ارائه‌دهندگان خدمات شخص ثالث

ما داده‌های شما را با ارائه‌دهندگان خدمات مورد اعتماد که در اداره کسب‌وکار ما به ما کمک می‌کنند به اشتراک می‌گذاریم:

درگاه‌های پرداختبرای پردازش امن پرداخت‌ها (به عنوان مثال Stripe، PayPal)
ارائه‌دهندگان ایمیلبرای ارسال ایمیل‌های تراکنشی و بازاریابی
میزبانی ابریبرای ذخیره‌سازی و حفاظت از داده‌ها
ارائه‌دهندگان تحلیلبرای تحلیل ترافیک و رفتار وب‌سایت
شرکای رزروشرکت‌های هواپیمایی و ارائه‌دهندگان رزرو مورد نیاز برای انجام رزروها

5.2 الزامات قانونی و 5.3 انتقال کسب‌وکار

ممکن است اطلاعات شما را برای رعایت فرآیندهای قانونی، حفاظت از حقوق یا بررسی کلاهبرداری افشا کنیم. انتقال دارایی‌ها در طول ادغام یا تملیک شامل انتقال پایگاه داده با اعلان‌های حفاظتی مداوم خواهد بود.

5.4 فروش ندادن داده‌های شخصی

ما داده‌های شخصی شما را به اشخاص ثالث برای اهداف بازاریابی آن‌ها نمی‌فروشیم، اجاره نمی‌دهیم و معامله نمی‌کنیم.


۶. نگهداری داده‌ها

داده‌های شما را فقط تا زمانی که لازم است نگه می‌داریم. پس از این دوره، آن‌ها را به طور امن حذف یا ناشناس‌سازی می‌کنیم.

7 سالتراکنشی
فعالبازاریابی
24 ماهفنی
30 روزمدارک شناسایی

۷. حقوق شما تحت GDPR

اگر در منطقه اقتصادی اروپا (EEA)، بریتانیا یا سایر مناطق مشمول GDPR هستید، حقوق زیر را دارید:

دسترسی: درخواست کپی از داده‌های شخصی شما.
اصلاح: اصلاح داده‌های نادرست.
حذف: حق فراموش شدن.
محدودیت: محدود کردن نحوه استفاده از داده‌های شما.
قابلیت انتقال: دریافت داده‌ها در قالب قابل خوانش توسط ماشین.
اعتراض/انصراف: اعتراض به پردازش یا انصراف از رضایت.
تماس: [email protected] (در عرض 30 روز پاسخ می‌دهد)

۸. امنیت داده‌ها

8.1 اقدامات فنی

  • SSL/TLS داده‌ها در حین انتقال رمزگذاری می‌شوند
  • ذخیره‌سازی امن سرورهای رمزگذاری‌شده و امن
  • کنترل دسترسی دسترسی محدود پرسنل

8.2 و 8.3 سازمانی/پرداخت

  • آموزش کارکنان در مورد حفاظت از داده‌ها
  • توافق‌نامه‌های محرمانگی سخت‌گیرانه
  • انطباق کامل کارت PCI-DSS

۹. انتقال‌های بین‌المللی

ما از clauses قراردادی استاندارد (SCCs) برای اطمینان از حفاظت معادل GDPR استفاده می‌کنیم اگر داده‌ها از منطقه شما خارج شوند.

۱۰. کوکی‌ها و ردیابی

ما از کوکی‌های کاملاً ضروری، عملکردی، عملیاتی و بازاریابی استفاده می‌کنیم. شما می‌توانید این موارد را از طریق تنظیمات مرورگر خود کنترل کنید.

۱۱. ارتباطات بازاریابی

ما فقط در صورتی که به صراحت مشترک شده باشید، ایمیل‌های بازاریابی ارسال می‌کنیم. در هر زمان می‌توانید از طریق پیوندهای موجود در انتهای ایمیل، اشتراک را لغو کنید.

۱۲. حریم خصوصی کودکان

خدمات برای افراد زیر 18 سال در نظر گرفته نشده است. ما عمداً داده‌های کودکان را جمع‌آوری نمی‌کنیم.

۱۳. لینک‌های شخص ثالث

ما مسئول شیوه‌های حفظ حریم خصوصی یا محتوای وب‌سایت‌های خارجی نیستیم.

۱۴. اطلاع‌رسانی نقض داده

در صورت بروز خطر، ظرف 72 ساعت کاربران آسیب‌دیده را مطلع می‌کنیم و مراجع نظارتی را مطابق با GDPR هوشیار می‌کنیم.

۱۵. به‌روزرسانی‌های سیاست

ما گاهی اوقات این خط‌مشی را به‌روزرسانی می‌کنیم. تغییرات اساسی از طریق ایمیل یا اطلاعیه‌های برجسته در وب‌سایت ذکر خواهد شد.

۱۶. تماس با ما

[email protected]

هدف ما پاسخگویی ظرف 48 ساعت است.

۱۷. مرجع نظارتی

کاربران EEA/UK حق دارند شکایتی را به مراجع حفاظت از داده‌های محلی ارائه دهند.

با استفاده از OnwardTicket.us، شما تأیید می‌کنید که این خط‌مشی رازداری را خوانده و فهمیده‌اید و با جمع‌آوری، استفاده و افشای اطلاعات شخصی خود موافقت دارید.