توافق‌نامه‌ی پردازش داده (DPA)

این توافق‌نامه ضمیمه‌ی شرایط استفاده از خدمات میراکل است و نحوه‌ی پردازش داده‌های شخصیِ بازدیدکنندگان سایت مشتری را روشن می‌کند. با پذیرش شرایط استفاده از خدمات و استفاده از سرویس، این توافق‌نامه نیز پذیرفته شده تلقی می‌شود.

آخرین به‌روزرسانی: ۱۶ تیر ۱۴۰۵
حریم خصوصی شرایط استفاده از خدمات توافق‌نامه‌ی پردازش داده (DPA) امنیت و اعتماد

۱. طرفین و نقش‌ها

  • مشتری («کنترل‌کننده‌ی داده» / Data Controller): کسب‌وکاری که میراکل را در سایت خود نصب می‌کند و تعیین می‌کند چه داده‌ای جمع‌آوری شود و برای چه هدفی استفاده شود.
  • میراکل («پردازش‌کننده‌ی داده» / Data Processor): ارائه‌دهنده‌ی فنی سرویس که صرفاً طبق دستور و برای اجرای خدمت، داده را از طرف مشتری پردازش می‌کند.

میراکل هیچ تصمیمی مستقل درباره‌ی هدف یا نحوه‌ی استفاده از داده‌ی بازدیدکنندگان سایت مشتری نمی‌گیرد؛ این تصمیم بر عهده‌ی مشتری است.

۲. موضوع و مدت پردازش

  • موضوع: ارائه‌ی خدمت چت‌بات هوش مصنوعی (پاسخ‌گویی مبتنی بر داده‌ی مشتری)، ذخیره‌ی تاریخچه‌ی گفتگو، و گزارش‌گیری آنالیتیکس.
  • مدت: از زمان فعال‌سازی حساب مشتری تا پایان یا لغو اشتراک، به‌علاوه‌ی دوره‌ی نگه‌داری ۳۰ روزه‌ی پس از پایان (طبق سیاست حریم خصوصی).

۳. نوع داده و دسته‌ی افراد

مورد توضیح
دسته‌ی افراد بازدیدکنندگان سایت مشتری که با ویجت گفتگو می‌کنند
نوع داده متن پیام‌های گفتگو؛ در صورت استفاده از فرم سرنخ (Lead Form)، اطلاعاتی که کاربر داوطلبانه وارد می‌کند (مثل نام، ایمیل، شماره تماس)؛ شناسه‌ی فنی نشست مرورگر
داده‌ی حساس میراکل به‌طور پیش‌فرض داده‌ی حساس (مانند اطلاعات سلامت، مذهبی، سیاسی) جمع‌آوری نمی‌کند؛ مسئولیت عدم درخواست چنین داده‌ای از طریق فرم‌ها یا گفتگو، بر عهده‌ی مشتری است

۴. تعهدات میراکل به‌عنوان پردازش‌کننده

میراکل متعهد می‌شود:

  1. داده را فقط طبق دستور مشتری و صرفاً برای ارائه‌ی خدمت پردازش کند؛ نه برای هیچ هدف دیگری (از جمله آموزش مدل‌های عمومی یا فروش به شخص ثالث).
  2. رعایت اقدامات امنیتی فنی توضیح داده‌شده در صفحه‌ی امنیت و اعتماد — از جمله جداسازی داده‌ی هر مشتری با Row-Level Security، رمزنگاری ارتباطات و کنترل دسترسی.
  3. محرمانه نگه‌داشتن داده و محدود کردن دسترسی کارکنان/سیستم‌های داخلی فقط به افراد/فرایندهایی که برای ارائه‌ی سرویس به آن نیاز دارند.
  4. اطلاع‌رسانی بدون تأخیر غیرموجه به مشتری در صورت وقوع رخنه‌ی امنیتی (Data Breach) مرتبط با داده‌ی او.
  5. کمک به مشتری برای پاسخ به درخواست‌های بازدیدکنندگان (مانند درخواست حذف تاریخچه‌ی گفتگو) در چارچوب امکانات فنی پنل.
  6. حذف کامل داده‌ی مشتری پس از پایان همکاری، طبق دوره‌ی نگه‌داری اعلام‌شده در سیاست حریم خصوصی، مگر الزام قانونی مغایر.
  7. عدم واگذاری پردازش داده به هیچ زیرپردازش‌کننده‌ی جدید بدون اطلاع‌رسانی به مشتری (بخش ۵).

۵. زیرپردازش‌کننده‌ها (Sub-processors) و انتقال بین‌مرزی داده

میراکل برای ارائه‌ی خدمت، از زیرپردازش‌کننده‌های زیر استفاده می‌کند:

زیرپردازش‌کننده نقش محل پردازش
Google Gemini API تولید embedding (همیشه) و پاسخ چت‌بات (وقتی مشتری provider را Gemini انتخاب کرده باشد) خارج از ایران (زیرساخت گوگل)
OpenAI API تولید پاسخ چت‌بات، فقط وقتی مشتری از پنل مدیریتی provider را OpenAI انتخاب کرده باشد خارج از ایران (زیرساخت OpenAI)
Telegram Bot API ارسال اعلان handoff به مشتری، فقط اگر مشتری شناسه‌ی چت تلگرام خود را ثبت کرده باشد خارج از ایران (زیرساخت Telegram)
WhatsApp مسیر پیام‌رسانی، فقط اگر مشتری کانال واتساپ را وصل کرده باشد خارج از ایران (زیرساخت Meta/WhatsApp)
Resend ارسال ایمیل دعوت اپراتور به پنل مدیریتی طبق زیرساخت Resend
ارائه‌دهنده‌ی میزبانی سرور و دیتابیس ذخیره‌سازی و اجرای زیرساخت اصلی طبق انتخاب زیرساخت میراکل، جزئیات از طریق پشتیبانی قابل استعلام است

توجه مهم درباره‌ی انتقال بین‌مرزی: از آنجا که Gemini API، OpenAI API، Telegram Bot API و WhatsApp همگی خارج از ایران میزبانی می‌شوند، بخشی از متن گفتگو و اسناد بازیابی‌شده (نه کل پایگاه‌داده) به‌صورت لحظه‌ای برای پردازش به سرویسی که برای هر مورد فعال است ارسال می‌شود — کدام سرویس‌ها واقعاً درگیرند به انتخاب provider مدل و کانال‌های ارتباطی مشتری بستگی دارد. مشتری با پذیرش این توافق‌نامه، این انتقال را که برای عملکرد اصلی سرویس ضروری است، می‌پذیرد.

در صورت افزودن یا تغییر هر زیرپردازش‌کننده، میراکل این جدول را به‌روزرسانی کرده و مشتریان فعال را مطلع می‌کند.

۶. تعهدات مشتری به‌عنوان کنترل‌کننده‌ی داده

مشتری مسئول است که:

  • مبنای قانونی لازم برای جمع‌آوری داده‌ی بازدیدکنندگان سایت خود (مثلاً از طریق اطلاع‌رسانی در سیاست حریم خصوصی سایت خودش) را داشته باشد.
  • فقط داده‌ای را از طریق فرم‌های سرنخ یا تنظیمات ویجت جمع‌آوری کند که برای هدف کسب‌وکارش لازم و متناسب است.
  • اطلاعات تماس درست برای پاسخ‌گویی به درخواست‌های بازدیدکنندگان (مانند حذف داده) در دسترس داشته باشد.

۷. حسابرسی

مشتری می‌تواند با اطلاع قبلی معقول (حداقل ۱۵ روز)، درخواست بررسی مستندات مربوط به اقدامات امنیتی توضیح داده‌شده در صفحه‌ی امنیت و اعتماد را ثبت کند. میراکل بر اساس منطق تجاری معقول به این درخواست‌ها پاسخ می‌دهد.

۸. مسئولیت و قانون حاکم

مسئولیت و قانون حاکم بر این توافق‌نامه، همان بندهای مندرج در بخش‌های «محدودیت مسئولیت» و «قانون حاکم و حل اختلاف» در شرایط استفاده از خدمات است.

۹. تماس

برای سوالات مربوط به این توافق‌نامه یا درخواست مستندات پردازش داده، می‌توانید از طریق راه‌های زیر با تیم میراکل در ارتباط باشید:

ایمیل حریم خصوصی و داده hello@miracle.com
شماره تماس 09908117713
آدرس دفتر اصفهان، بلوار ارتش، کوچه زهرایی، ساختمان میخک، واحد ۲۴
فهرست مطالب
۱. طرفین و نقش‌ها ۲. موضوع و مدت پردازش ۳. نوع داده و دسته‌ی افراد ۴. تعهدات میراکل ۵. زیرپردازش‌کننده‌ها ۶. تعهدات مشتری ۷. حسابرسی ۸. مسئولیت و قانون حاکم ۹. تماس

ارائه تجربیات استثنایی پشتیبانی مشتری مبتنی بر هوش مصنوعی

شروع رایگان

ارائه تجربیات استثنایی پشتیبانی مشتری مبتنی بر هوش مصنوعی

درباره ما کاربردها قیمت گذاری تماس با ما مرکز آموزش
حریم خصوصی شرایط استفاده DPA امنیت
+ + + + +

©2026 example.ir تمامی حقوق محفوظ است.