۱. مقدمه
این سیاست حریم خصوصی («سیاست») توضیح میدهد که چگونه BEST SOLUTION (THAILAND) CO.,LTD. («ما»، «BestsoGroup») دادههای شخصی کاربران («شما»، «کاربر») پلتفرمهای ما، از جمله BestsoGroup.com، sso.bestsogroup.com، account.bestsogroup.com، اپلیکیشنهای موبایل ما و هر ۵۰ پلتفرم درون اکوسیستم (بهطور جمعی، «سرویس») را جمعآوری، استفاده، افشا و محافظت میکند.
با ثبتنام یا استفاده از سرویس ما، شما شرایط این سیاست را میپذیرید و با آن موافقت میکنید.
۲. اطلاعاتی که جمعآوری میکنیم
ما فقط دادههای شخصی لازم برای اجرای سرویس را جمعآوری میکنیم. دستهها عبارتاند از:
ایمیل، نام کامل، شماره تلفن، رمز عبور (فقط بهصورت هش bcrypt ذخیره میشود — ما نمیتوانیم رمز عبور شما را ببینیم)، تاریخ تولد، جنسیت، زبان، منطقه زمانی.
هنگامی که با Google، Facebook یا LINE وارد میشوید، ما یک شناسه کاربری از آن ارائهدهنده به همراه ایمیل، نام و عکس پروفایل شما دریافت میکنیم (تنها آنچه شما مجاز میدانید). ما رمز عبور حساب اجتماعی شما را ذخیره نمیکنیم.
تاریخچه سفارش، پرداختها، موجودی BestaCoin، آدرسهای ارسال، روشهای پرداخت (شماره کارتهای اعتباری فقط بهصورت توکن ذخیره میشوند — داده واقعی کارت نزد پردازشگرهای پرداخت منطبق با PCI-DSS نگهداری میشود).
آدرس IP، نوع مرورگر، سیستمعامل، دادههای دستگاه، معیارهای استفاده (صفحات بازدیدشده، زمان صرفشده)، کوکیها و سایر فناوریهای ردیابی برای حفظ امنیت و بهبود تجربه کاربری.
۳. نحوه استفاده ما از دادههای شما
ما از دادههای شما برای اهداف زیر استفاده میکنیم:
- ارائه سرویسی که درخواست کردهاید — ایجاد حساب، پردازش سفارش، تحویل کالا/خدمات.
- احراز هویت و ایمنسازی حساب شما (2FA، شناسایی ورود غیرعادی).
- ارسال پیامهای مرتبط با سرویس (بازنشانی رمز عبور، تأیید ایمیل، هشدارهای امنیتی).
- ارسال محتوای بازاریابی و تبلیغاتی (فقط با موافقت صریح شما — هر زمان میتوانید لغو اشتراک کنید).
- رعایت تعهدات قانونی، مانند نگهداری فاکتورهای مالیاتی طبق قانون حسابداری تایلند و الزامات AML/KYC.
- جلوگیری از کلاهبرداری، سوءاستفاده و استفاده نادرست از سرویس.
- تحلیل استفاده برای بهبود سرویس (دادههای تجمیعی و غیرقابلشناسایی).
۴. مبنای قانونی پردازش (PDPA)
ما دادههای شما را بر مبنای دلایل قانونی زیر تحت ماده ۲۴ PDPA پردازش میکنیم:
- رضایت — مثلاً برای ارسال مطالب بازاریابی.
- اجرای قرارداد — ارائه سرویسی که در آن مشترک شدهاید.
- منفعت مشروع — امنیت و جلوگیری از کلاهبرداری.
- تعهد قانونی — نگهداری سوابق مالیاتی و رعایت مقررات مبارزه با پولشویی.
۵. اشتراکگذاری دادههای شما با اشخاص ثالث
ما دادههای شما را نمیفروشیم، اما ممکن است در موارد زیر آن را با اشخاص ثالث به اشتراک بگذاریم:
- ارائهدهندگان خدمات ضروری — Cloudflare (CDN/میزبانی)، Railway (سرورها)، Resend (ایمیل)، ThaiBulkSMS (SMS)، درگاههای پرداخت (مثلاً Omise، PromptPay).
- پلتفرمهای شریک درون اکوسیستم BestsoGroup — هنگامی که از طریق SSO وارد میشوید، دادههای پایه پروفایل (نام، ایمیل، عکس) با پلتفرم زیرمجموعهای که به آن وارد میشوید به اشتراک گذاشته میشود.
- نهادهای دولتی — بهموجب حکم دادگاه، حکم تفتیش یا درخواست قانونی از اداره مالیات، DSI یا نهادهای مجری قانون.
- انتقال کسبوکار — در صورت فروش یا ادغام شرکت، دادههای شما ممکن است به طرف خریدار منتقل شود (با اطلاع قبلی به شما).
۶. انتقال بینالمللی دادهها
بیشتر دادههای شما روی سرورهای واقع در تایلند (مرکز داده Railway) ذخیره میشود. با این حال، برخی از سرویسهایی که استفاده میکنیم (مثلاً Resend، Cloudflare) ممکن است دادهها را در سنگاپور یا ایالات متحده ذخیره کنند. ما تنها ارائهدهندگانی را انتخاب میکنیم که استانداردهای حفاظت از داده آنها معادل یا سختگیرانهتر از PDPA است.
۷. نگهداری دادهها
ما دادههای شما را تنها تا زمانی که لازم است نگه میداریم:
- حسابهای فعال — تا زمانی که حساب باز بماند.
- حسابهای بستهشده — بهمدت ۹۰ روز برای امکان بازیابی نگهداری و سپس برای همیشه حذف میشوند.
- سوابق تراکنش — بهمدت ۱۰ سال طبق قانون حسابداری و مالیاتی تایلند نگهداری میشوند.
- گزارشهای حسابرسی — بهمدت ۷ سال نگهداری میشوند (برای جلوگیری از کلاهبرداری و بررسی قانونی).
۸. حقوق شما بهعنوان صاحب داده (مواد ۳۰ تا ۳۷ PDPA)
تحت PDPA، شما از حقوق زیر برخوردارید:
- حق دسترسی — درخواست یک نسخه از دادههایی که درباره شما نگهداری میکنیم.
- حق اصلاح — تصحیح دادههای نادرست.
- حق حذف — درخواست حذف (با محدودیتهای قانونی، مثلاً سوابق حسابداری).
- حق محدودسازی پردازش — محدود کردن نحوه استفاده ما از دادههای شما.
- حق اعتراض — اعتراض به پردازش در موارد خاص.
- حق قابلیت انتقال داده — دریافت دادههای خود در قالبی قابلخواندن توسط ماشین.
- حق پسگرفتن رضایت — لغو رضایتی که قبلاً دادهاید.
- حق ثبت شکایت نزد کمیته حفاظت از دادههای شخصی (PDPC).
حقوق خود را در account.bestsogroup.com ← امنیت ← کنترلهای داده اعمال کنید، یا به DPO ما به نشانی privacy@BestSoGroup.com ایمیل بزنید.
۹. تدابیر امنیتی
ما از کنترلهای فنی و اداری برای حفاظت از دادههای شما استفاده میکنیم:
- رمزهای عبور با bcrypt (rounds=12) هش میشوند — رمز عبور متنی شما هرگز ذخیره نمیشود.
- تمام دادهها در حین انتقال با HTTPS/TLS 1.3 رمزگذاری میشوند.
- احراز هویت چندعاملی (2FA) — از TOTP و SMS OTP پشتیبانی میشود.
- چرخش توکن JWT + فهرست انکار refresh-token هنگام خروج.
- گزارشهای حسابرسی هر دسترسی به دادههای حساس را ثبت میکنند.
- حسابرسیهای امنیتی داخلی منظم.
۱۰. کوکیها و فناوریهای ردیابی
ما از کوکیها برای مدیریت نشستهای ورود (کوکیهای ضروری — موردنیاز سرویس) استفاده میکنیم و ممکن است از کوکیهای تحلیلی برای درک نحوه استفاده (اختیاری — میتوانید رد کنید) از طریق شرکای تأییدشده بهره ببریم. میتوانید کوکیها را از طریق تنظیمات مرورگر خود مدیریت کنید.
۱۱. دادههای کودکان
سرویس ما برای کاربران ۱۸ سال به بالا، یا افراد دارای رضایت والدین طراحی شده است. اگر والد هستید و باور دارید فرزندتان بدون رضایت دادهای به ما داده است، لطفاً برای حذف فوری دادهها با ما تماس بگیرید.
۱۲. تغییرات این سیاست
ما ممکن است این سیاست را هر از گاهی بهروزرسانی کنیم. تغییرات اساسی حداقل ۳۰ روز قبل از طریق ایمیل یا اعلان درونبرنامهای اطلاعرسانی میشود. تاریخ «آخرین بهروزرسانی» در بالای این صفحه نسخه فعلی را نشان میدهد.
۱۳. تماس با ما
برای پرسش درباره این سیاست حریم خصوصی یا اعمال حقوق خود، با افسر حفاظت از داده (DPO) ما تماس بگیرید:
- ایمیل DPO:
- privacy@BestSoGroup.com