پرش به محتوای اصلی
ظرفیت
ورود

سیاست حریم خصوصی

ظرفیت فقط داده‌ای را جمع می‌کند که بدون آن نمی‌تواند سفارش شما را ثبت، پرداخت را تأیید و کالا را تحویل دهد. این صفحه دقیقاً می‌گوید چه چیزی ذخیره می‌شود، چرا، چقدر، و چطور از آن محافظت می‌کنیم.

۱. داده‌هایی که جمع‌آوری می‌کنیم

۱-۱. شماره موبایل

شماره موبایل، شناسه اصلی حساب شماست. برای ورود، تأیید هویت پایه، اطلاع‌رسانی وضعیت سفارش و پیگیری پشتیبانی از آن استفاده می‌کنیم. شماره‌ها پیش از ذخیره‌سازی به قالب استاندارد بین‌المللی (‎+98…‎) تبدیل می‌شوند تا یک نفر با دو قالب مختلف، دو حساب جدا نسازد. در گزارش‌های داخلی و پنل پشتیبانی، شماره به‌صورت ماسک‌شده (مثل ‎+98912***4567‎) نمایش داده می‌شود.

۱-۲. کد ملی

کد ملی فقط در صورتی از شما خواسته می‌شود که بخواهید از سقف خرید سطح یک عبور کنید یا درخواست برداشت نقدی از کیف پول داشته باشید. کد ملی برای استعلام «شاهکار» (تطبیق کد ملی با مالک شماره موبایل) به سامانه مجاز ارسال می‌شود. نحوه نگهداری آن:

  • یک درهم‌سازی یک‌طرفه (hash) همراه با کلید محرمانه سرور ذخیره می‌شود تا بتوانیم یکتا بودن هر کد ملی را بررسی کنیم بدون آنکه لازم باشد مقدار اصلی را بخوانیم.
  • یک نسخه رمزنگاری‌شده برای مواردی که ارائه آن به مراجع قانونی یا تطبیق کارت بانکی لازم است نگهداری می‌شود؛ بازکردن این نسخه فقط با کلیدی ممکن است که روی سرور و خارج از پایگاه داده نگهداری می‌شود.
  • کد ملی هرگز به‌صورت کامل در لاگ‌ها، پیام‌ها یا خروجی‌های گزارش نوشته نمی‌شود.

۱-۳. داده‌های سفارش و پرداخت

  • عنوان محصول، مبلغ، شماره فاکتور، تاریخ و وضعیت سفارش.
  • شماره پیگیری بانکی و چهار رقم آخر کارت پرداخت‌کننده، که خود درگاه پرداخت در پاسخ تأیید تراکنش برمی‌گرداند.
  • هیچ‌گاه شماره کامل کارت، رمز دوم، CVV2 یا تاریخ انقضای کارت شما را دریافت یا ذخیره نمی‌کنیم؛ این اطلاعات فقط در صفحه امن بانک وارد می‌شود.

۱-۴. اطلاعات اکانت تحویل‌شده

اطلاعات ورود اکانتی که می‌خرید، در پایگاه داده به‌صورت رمزنگاری‌شده با الگوریتم AES-256-GCM نگهداری می‌شود. کلید رمزنگاری در پایگاه داده قرار ندارد، بنابراین یک نسخه پشتیبان لو رفته از دیتابیس به‌تنهایی هیچ اکانتی را افشا نمی‌کند. این اطلاعات فقط برای خودِ خریدار رمزگشایی و نمایش داده می‌شود و در هیچ لاگی نوشته نمی‌شود.

۱-۵. داده‌های فنی

  • نشانی IP، نوع مرورگر و زمان ورود، برای تشخیص تقلب و محدودسازی درخواست‌های پیاپی (مثلاً جلوگیری از ارسال انبوه پیامک).
  • شناسه عددی حساب تلگرام، در صورتی که از ربات یا مینی‌اپ استفاده کنید. اطلاعات ورود مینی‌اپ تنها یک‌بار و برای تبدیل شدن به یک نشست امن استفاده می‌شود و هرگز ذخیره یا لاگ نمی‌گردد.
  • کوکی‌های ضروری برای نگهداری نشست ورود و محافظت در برابر حملات جعل درخواست (CSRF).

ظرفیت از ابزارهای ردیابی تبلیغاتی شخص ثالث برای ساخت پروفایل رفتاری استفاده نمی‌کند.

۲. مبنای استفاده از داده‌ها

دادههدف
شماره موبایلورود، تأیید هویت، اطلاع‌رسانی سفارش، پشتیبانی
کد ملیاحراز هویت سطح دو، برداشت نقدی، جلوگیری از حساب‌های تکراری
سفارش و پرداختصدور فاکتور، تحویل کالا، گارانتی، حسابداری و الزامات مالیاتی
داده فنیامنیت، تشخیص تقلب، جلوگیری از سوءاستفاده

۳. اشتراک‌گذاری با دیگران

داده‌های شما فروخته یا اجاره داده نمی‌شود. تنها موارد اشتراک‌گذاری عبارت‌اند از:

  • درگاه پرداخت (زیبال): فقط مبلغ، شماره سفارش و نشانی بازگشت؛ برای انجام و تأیید تراکنش.
  • سرویس پیامک (کاوه‌نگار): فقط شماره موبایل و کد یک‌بارمصرف؛ برای ارسال کد تأیید.
  • سرویس استعلام هویت: فقط شماره موبایل و کد ملی؛ فقط در لحظه درخواست احراز هویت شاهکار و به دستور خود شما.
  • مراجع قانونی: در صورت درخواست رسمی و مستند مقام قضایی.

۴. محافظت فنی

  • ارتباط سایت و اپلیکیشن‌ها به‌صورت کامل روی HTTPS رمزنگاری می‌شود.
  • اطلاعات اکانت‌ها با AES-256-GCM و کلیدی خارج از پایگاه داده رمزنگاری می‌شوند.
  • کد ملی به‌صورت درهم‌سازی‌شده با کلید محرمانه و همچنین رمزنگاری‌شده نگهداری می‌شود.
  • نشست‌های ورود قابل ابطال‌اند؛ توکن‌ها چرخشی هستند و استفاده مجدد از یک توکن باطل‌شده، کل نشست‌های آن دستگاه را باطل می‌کند.
  • دسترسی کارکنان پشتیبانی محدود و مبتنی بر نقش است و هر تغییر حساس ثبت و ممیزی می‌شود.
  • اطلاعات ورود اکانت‌ها، کد ملی و داده‌های ورود مینی‌اپ در هیچ لاگی نوشته نمی‌شوند.

۵. مدت نگهداری

  • داده‌های سفارش و فاکتور تا زمانی که الزامات حسابداری و مالیاتی ایجاب می‌کند نگهداری می‌شوند.
  • اطلاعات ورود اکانت‌های فروخته‌شده تا پایان بازه گارانتی و دوره پشتیبانی نگهداری و پس از آن پاک می‌شوند.
  • کدهای یک‌بارمصرف پیامکی حداکثر چند دقیقه و فقط تا زمان مصرف یا انقضا نگهداری می‌شوند.
  • لاگ‌های امنیتی برای مدت محدود و صرفاً برای بررسی رخداد نگهداری می‌شوند.

۶. حقوق شما

  • مشاهده داده‌های حساب و سفارش‌های خود از بخش «سفارش‌های من».
  • درخواست اصلاح اطلاعات نادرست از طریق پشتیبانی.
  • درخواست حذف حساب. توجه کنید که داده‌های مربوط به فاکتورها و تراکنش‌های مالی، به‌دلیل الزامات قانونی قابل حذف نیستند و فقط از دسترس عمومی خارج می‌شوند.
  • خروج از حساب روی همه دستگاه‌ها، از بخش «امنیت حساب» در صفحه حساب من.

۷. کودکان

سرویس ظرفیت برای افراد زیر ۱۸ سال طراحی نشده است و آگاهانه از آن‌ها اطلاعات جمع‌آوری نمی‌کنیم.

۸. تغییرات این سیاست

در صورت تغییر، نسخه به‌روز روی همین صفحه منتشر می‌شود و تاریخ آخرین بازنگری کنار فهرست اسناد به‌روز می‌شود. تغییرات بااهمیت پیش از اجرا به کاربران اطلاع داده می‌شود.

۹. تماس درباره حریم خصوصی

درخواست‌های مربوط به داده‌های خود را از هر یک از راه‌های صفحه تماس با ما بفرست؛ همان تیم پاسخ می‌دهد.