سیاست حریم خصوصی وردپنل
نسخه اولیه توضیح نوع داده، هدف پردازش، اطلاعات دسترسیها، سرویسهای ثالث و کنترلهای حریم خصوصی وردپنل.
۱. دادههایی که برای ارائه سرویس پردازش میشوند
وردپنل برای ایجاد حساب و ورود، شماره موبایل و اطلاعات پایه حساب مانند نام نمایشی را پردازش میکند. برای مدیریت نشست، شناسه دستگاه/نشست، زمان آخرین استفاده و اطلاعات فنی لازم برای امنیت نیز نگهداری میشود.
پس از اتصال سایت، شناسه و آدرس سایت، وضعیت نصب افزونه، اطلاعات فنی اتصال و دادههایی که برای قابلیتهای فعال وردپنل لازماند پردازش میشوند. دامنه دقیق دادههای همگامشده به ماژولهای مورد استفاده مانند سفارش، محصول، مشتری، موجودی، مالی یا محتوا بستگی دارد.
۲. هدف پردازش
دادهها برای احراز هویت، اجرای درخواست کاربر، همگامسازی سایت، نمایش گزارش، حفظ امنیت، جلوگیری از اجرای تکراری عملیات، ثبت ثبت و بررسی فعالیت، پشتیبانی، تشخیص خطا و مدیریت اشتراک استفاده میشوند.
دادههای پایش و عملیاتی باید فقط در حد لازم برای پایداری و امنیت محصول استفاده شوند و نباید بهعنوان مجوزی برای استفادهٔ نامرتبط از دادههای کسبوکار تفسیر شوند.
۳. اطلاعات دسترسی و اطلاعات امنیتی
وردپنل برای اتصال معمول سایت رمز مدیر وردپرس را دریافت نمیکند. اطلاعات دسترسی اتصال، کلید مدیریتی، کلید مشترک و نشستهای مستقیم مطابق معماری سرویس با جداسازی و کنترل دسترسی نگهداری میشوند.
کلید یا راز دسترسی نباید در محتوای عمومی، گزارش پشتیبانی یا پیامهای ناامن قرار گیرد. در صورت تشخیص افشای امنیتی، اتصال یا نشست میتواند لغو و دوباره ایجاد شود.
۴. سرویسهای ثالث
برای قابلیتهایی مانند ارسال رمز یکبارمصرف و پیامک، پرداخت، هوش مصنوعی یا سرویسهای ارتباطی ممکن است حداقل دادهٔ لازم به ارائهدهندهٔ مرتبط ارسال شود. هر ارائهدهنده باید فقط در محدودهٔ قابلیت فعال استفاده شود و اطلاعات دسترسی آن در سامانهٔ وردپنل نگهداری شود.
فعالسازی ارائهدهندههای اختیاری مانند هوش مصنوعی یا حملونقل باید با توجه به حساسیت داده و قرارداد همان ارائهدهنده انجام شود. پیش از انتشار عمومی، فهرست نهایی ارائهدهندهها و دورهٔ نگهداری داده باید در این سند تکمیل شود.
۵. نگهداری، پشتیبانگیری و حذف
دادهها تا زمانی نگهداری میشوند که برای ارائه سرویس، الزامات عملیاتی، امنیت، صورتحساب یا تعهد قانونی لازم باشند. نسخههای پشتیبان ممکن است برای مدت محدود جدا از داده زنده نگهداری شوند.
سیاست دقیق مدت نگهداری، فرآیند درخواست حذف حساب و زمان حذف از نسخهٔ پشتیبان باید پیش از انتشار عمومی نهایی و با الزامات قانونی بازار هدف هماهنگ شود.
۶. حقوق و کنترل کاربر
کاربر باید بتواند سایت فعال خود را انتخاب کند، اتصالهای غیرضروری را لغو کند، نشستهای خود را مدیریت کند و دربارهٔ دادههای اصلی حساب شفافیت داشته باشد. قابلیت مدیریت نشست و حذف نهایی حساب در برنامهٔ امنیتی محصول پیگیری میشود تا پیش از انتشار عمومی کامل شود.
۷. امنیت و رخداد
وردپنل از کنترل دسترسی، چرخش و لغو کلیدها، امضای درخواستهای مستقیم، شناسه و زمان درخواست، ثبت و بررسی فعالیت و جداسازی داده فروشگاه استفاده میکند. هیچ کنترل امنیتی ریسک را به صفر نمیرساند و رخدادهای مهم باید قابل تشخیص، بررسی و اصلاح باشند.