املاک با سند مالکیت روشن در قبرس شمالی
deedloom
deedloom
Ana SayfaYasalسیاست حفظ حریم خصوصی

سیاست حفظ حریم خصوصی

deedloom به عنوان یک پلتفرم، بالاترین اهمیت را به امنیت داده‌های شخصی شما می‌دهد و داده‌های شما را در چارچوب قانون شماره 6698 KVKK و مقررات عمومی حفاظت از داده اتحادیه اروپا (GDPR) به شیوه‌ای شفاف، ایمن و مطابق با قانون پردازش می‌کنیم.

Son güncelleme: مارس ۲۰۲۶Sürüm: 1.0
سیاست حفظ حریم خصوصی

۱. مسئول داده‌ها

داده‌های شخصی شما توسط مسئول داده‌ای که اطلاعات آن در زیر آمده است، در چارچوب قانون شماره 6698 KVKK و GDPR پردازش می‌شود.

نام تجاری: Bubi Medya Dijital Hizmetler شماره مالیاتی: 32332011454 اداره مالیات: Kuşadası Vergi Dairesi نشانی: Değirmendere Mah. Sanayi Cd. 4. Sokak No: 1/2, 09400 Kuşadası / Aydın, Türkiye تلفن: +90 545 572 16 09 ایمیل: info@deedloom.com وب‌سایت: deedloom.com

۲. هدف و حوزه شمول سیاست

این سیاست حفظ حریم خصوصی، فرآیندهای پردازش داده‌های شخصی تمام اشخاص حقیقی که از پلتفرم deedloom (وب‌سایت deedloom.com، اپلیکیشن‌های موبایل و خدمات دیجیتال مرتبط) استفاده می‌کنند را تنظیم می‌نماید. این سیاست در چارچوب قانون شماره 6698 حفاظت از داده‌های شخصی (KVKK)، اطلاعیه مربوط به تعهد اطلاع‌رسانی، مقررات عمومی حفاظت از داده اتحادیه اروپا (GDPR - 2016/679) و مقررات ثانوی مرتبط تهیه شده است.

  • کاربران مقیم ترکیه: مقررات KVKK به صورت اولویت‌دار اعمال می‌شود
  • کاربران مقیم کشورهای اتحادیه اروپا/منطقه اقتصادی اروپا: مقررات GDPR به صورت مکمل اعمال می‌شود
  • کاربران مقیم سایر کشورها: مقررات KVKK و قوانین کشور مربوطه اعمال می‌شود
  • بازدیدکنندگان پلتفرم، اعضای خریدار، اعضای دفاتر مسکن و اشخاصی که درخواست ارسال می‌کنند، مشمول این سیاست می‌باشند

۳. داده‌های شخصی جمع‌آوری‌شده

در پلتفرم ما دسته‌بندی‌های زیر از داده‌های شخصی جمع‌آوری و پردازش می‌شود:

دسته دادهانواع دادهمنبع جمع‌آوری
داده‌های هویتینام، نام خانوادگی، شماره ملی (در موارد الزامی)، تاریخ تولدفرم عضویت، احراز هویت
داده‌های تماسآدرس ایمیل، شماره تلفن، شماره واتس‌اپ، آدرسفرم عضویت، فرم تماس، فرم درخواست
داده‌های امنیت تراکنشآدرس IP، اطلاعات مرورگر، سیستم‌عامل، زمان‌های ورود/خروج، اطلاعات جلسهجمع‌آوری خودکار (گزارش‌های سیستمی)
داده‌های مالیاطلاعات فاکتور، مراجع پرداخت، شماره IBAN بانک (برای دفاتر مسکن)تراکنش‌های پرداخت، صدور فاکتور
داده‌های بازاریابیتنظیمات کوکی، نرخ باز کردن/کلیک ایمیل، داده‌های تعامل با تبلیغاتکوکی‌ها، سیستم ایمیل (با رضایت)
داده‌های موقعیت مکانیاطلاعات موقعیت عمومی (بر اساس استان/شهرستان)، موقعیت مبتنی بر IPآدرس IP، مجوز موقعیت مرورگر (با رضایت)
داده‌های تصویری/صوتیعکس پروفایل، عکس‌های آگهی (برای دفاتر مسکن)بارگذاری توسط کاربر
داده‌های تراکنش مشتریتاریخچه مشاهده آگهی، لیست علاقه‌مندی‌ها، تاریخچه جستجو، تاریخچه درخواستاستفاده از پلتفرم
داده‌های حرفه‌اینام شرکت، شماره مالیاتی، اطلاعات مجوز (برای دفاتر مسکن)فرم درخواست سازمانی

۴. اهداف پردازش داده‌های شخصی

داده‌های شخصی جمع‌آوری‌شده شما برای اهداف زیر پردازش می‌شود:

  • انجام عملیات عضویت و حساب کاربری، احراز هویت
  • ارائه خدمات آگهی مسکن، انتشار و مدیریت آگهی‌ها
  • مدیریت درخواست: انتقال درخواست‌های خریدار به دفتر مسکن مربوطه
  • ارائه خدمات جستجو، فیلترینگ و شخصی‌سازی در پلتفرم
  • تحلیل آماری، تحلیل رفتار کاربر و بهبود خدمات
  • تأمین امنیت پلتفرم، شناسایی و پیشگیری از تقلب
  • ایفای تعهدات قانونی (مالیات، تجارت، مقررات فاکتور الکترونیک)
  • فعالیت‌های بازاریابی: کمپین، اطلاع‌رسانی و تبلیغات (با رضایت صریح)
  • سنجش رضایت مشتری، مدیریت شکایت و درخواست
  • مدیریت خدمات تقویت و برجسته‌سازی آگهی
  • انجام فرآیندهای تأیید و صدور مجوز دفاتر مسکن
  • پیگیری فرآیندهای حقوقی و حفاظت از حقوق قانونی

۵. مبانی قانونی پردازش داده‌ها

داده‌های شخصی شما بر اساس مبانی قانونی مندرج در ماده ۵ KVKK و ماده ۶ GDPR پردازش می‌شود.
مبنای قانونیمرجع KVKKمرجع GDPRحوزه اعمال
رضایت صریحم.5/1م.6/1(a)ارتباطات بازاریابی، کوکی‌های تحلیلی، پروفایل‌سازی
اجرای قراردادم.5/2(c)م.6/1(b)عملیات عضویت، انتشار آگهی، انتقال درخواست
تعهد قانونیم.5/2(c)م.6/1(c)سوابق مالیاتی، مقررات تجارت الکترونیک، درخواست‌های مراجع رسمی
منافع مشروعم.5/2(f)م.6/1(f)امنیت پلتفرم، پیشگیری از تقلب، بهبود خدمات
حوزه عمومیم.5/2(d)م.6/1(e)داده‌های آگهی‌های عمومی
منافع حیاتیم.5/2(a)م.6/1(d)ایمنی شخص در شرایط اضطراری

۶. انتقال داده‌های شخصی

توجه مهم: بدون رضایت صریح شما، داده‌های شخصی‌تان برای اهداف تجاری با اشخاص ثالث به اشتراک گذاشته نمی‌شود. اطلاعات درخواست شما تنها با دفتر مسکنی که درخواست به آن ارسال کرده‌اید، به اشتراک گذاشته می‌شود.

داده‌های شخصی شما در چارچوب مواد ۸ و ۹ KVKK و مواد ۴۴ تا ۴۹ GDPR ممکن است به گروه‌های دریافت‌کننده زیر منتقل شود:

  • دفاتر مسکن: اطلاعاتی که از طریق فرم درخواست ارسال کرده‌اید (نام، تلفن، ایمیل، پیام) به دفتر مسکن تأییدشده مربوطه منتقل می‌شود
  • ارائه‌دهندگان خدمات پرداخت: برای انجام تراکنش‌های پرداخت (Iyzico/Stripe و مانند آن)
  • ارائه‌دهندگان زیرساخت ابری: خدمات ذخیره‌سازی داده و میزبانی (با رمزگذاری SSL/TLS)
  • ارائه‌دهندگان خدمات تحلیلی: Google Analytics (داده‌های ناشناس‌سازی‌شده/مستعار)
  • خدمات ایمیل و اطلاع‌رسانی: برای اطلاع‌رسانی‌های تراکنشی و ارتباطات بازاریابی
  • مشاوران حقوقی و مالی: برای انجام فرآیندهای قانونی
  • سازمان‌های دولتی مجاز: در صورت الزام قانونی (حکم دادگاه، درخواست‌های دادسرا)
  • شرکای تجاری: برای اهداف تبلیغات و بازاریابی (تنها با رضایت صریح)

۷. انتقال بین‌المللی داده (GDPR)

deedloom به عنوان یک پلتفرم مستقر در ترکیه، داده‌های کاربرانی را که از کشورهای اتحادیه اروپا/منطقه اقتصادی اروپا دسترسی دارند، در ترکیه پردازش می‌کند. ترکیه کشوری است که کمیسیون اروپا هنوز تصمیم «کفایت حفاظت» را برای آن صادر نکرده است. به همین دلیل، برای انتقال داده‌های شخصی شهروندان اتحادیه اروپا/منطقه اقتصادی اروپا به ترکیه، تضمین‌های زیر اعمال می‌شود:

  • بندهای قراردادی استاندارد (Standard Contractual Clauses - SCC): از بندهای قراردادی استانداردی که توسط کمیسیون اروپا تأیید شده‌اند استفاده می‌شود
  • اقدامات فنی مکمل: داده‌ها در حین و پس از انتقال با رمزگذاری TLS 1.3 محافظت می‌شوند
  • قراردادهای پردازش داده: با تمام ارائه‌دهندگان خدمات ثالث، قراردادهای پردازش داده (DPA) مطابق با GDPR منعقد شده است
  • به حداقل رساندن داده: تنها حداقل داده‌های ضروری برای ارائه خدمات منتقل می‌شود
  • حسابرسی منظم: امنیت فرآیندهای انتقال داده به صورت سالانه بررسی می‌شود

۸. دوره‌های نگهداری داده

داده‌های شخصی شما به مدتی که هدف پردازش ایجاب می‌کند و در چارچوب الزامات قانونی نگهداری می‌شود. داده‌هایی که دوره نگهداری آن‌ها منقضی شده، از طریق روش‌های حذف، از بین بردن یا ناشناس‌سازی امحا می‌شوند.

نوع دادهدوره نگهداریمبنا / شرط حذف
اطلاعات حساب عضویتتا زمانی که حساب فعال است + ۳ سالماده ۸۲ قانون تجارت، مرور زمان
داده‌های آگهیتا زمان انتشار + ۵ سالماده ۸۲ قانون تجارت، تعهد ثبت تجاری
سوابق درخواست۳ سال از تاریخ تراکنشمرور زمان قانون تعهدات
اطلاعات فاکتور و پرداخت۱۰ سالماده ۲۵۳ قانون رویه مالیاتی، ماده ۸۲ قانون تجارت
گزارش‌های سیستمی و دسترسی۲ سالماده ۵ قانون شماره 5651، KVKK
داده‌های کوکی۳۰ روز تا ۱۳ ماه بسته به نوع کوکیدستورالعمل e-Privacy، KVKK
داده‌های بازاریابیتا زمان پس‌گرفتن رضایتشرط رضایت صریح
سوابق درخواست و شکایت۲ سال از حل‌وفصلماده ۱۳ KVKK و مرور زمان
داده‌های آماری (ناشناس‌سازی‌شده)نامحدودداده ناشناس‌سازی‌شده خارج از حوزه KVKK

۹. اقدامات امنیت داده

deedloom برای حفاظت از داده‌های شخصی شما در برابر خطرات دسترسی غیرمجاز، از دست رفتن، تغییر و افشا، بالاترین سطح از اقدامات فنی و اداری را اعمال می‌کند.
  • رمزگذاری TLS 1.3: تمام انتقال‌های داده با رمزگذاری SSL/TLS محافظت می‌شوند
  • رمزگذاری پایگاه داده: داده‌های حساس با AES-256 رمزگذاری و ذخیره می‌شوند
  • کنترل دسترسی (RBAC): از طریق کنترل دسترسی مبتنی بر نقش، تنها پرسنل مجاز به داده‌ها دسترسی دارند
  • دیوار آتش و IDS/IPS: دیوار آتش حرفه‌ای و سیستم‌های تشخیص نفوذ برای امنیت شبکه
  • پشتیبان‌گیری منظم: پشتیبان‌گیری خودکار و برنامه‌های بازیابی از فاجعه
  • تست‌های نفوذ: تست‌های امنیتی مستقل به صورت دوره‌ای انجام می‌شود
  • آموزش پرسنل: آموزش‌های منظم KVKK/GDPR به تمام پرسنل درگیر در فرآیندهای پردازش داده ارائه می‌شود
  • رویه اطلاع‌رسانی نقض داده: در صورت شناسایی نقض داده، ظرف ۷۲ ساعت به هیئت KVKK و در چارچوب GDPR ظرف ۷۲ ساعت به مرجع نظارتی اتحادیه اروپای مربوطه اطلاع‌رسانی می‌شود. اشخاص ذی‌ربط نیز در اسرع وقت مطلع می‌شوند.
  • قراردادهای محرمانگی: با تمام کارکنان و پیمانکارانی که به داده‌ها دسترسی دارند، قراردادهای محرمانگی منعقد می‌شود
  • نظارت بر گزارش‌ها: گزارش‌های دسترسی به سیستم به طور مستمر پایش و ناهنجاری‌ها شناسایی می‌شوند

۱۰. حقوق شما در چارچوب KVKK (ماده ۱۱)

طبق ماده ۱۱ قانون شماره 6698 KVKK، به عنوان شخص ذی‌ربط، از حقوق زیر برخوردار هستید:

  • حق آگاهی از اینکه آیا داده‌های شخصی شما پردازش می‌شود یا خیر
  • حق درخواست اطلاعات در صورت پردازش داده‌های شخصی شما
  • حق آگاهی از هدف پردازش داده‌های شخصی شما و اینکه آیا مطابق با هدف مورد استفاده قرار می‌گیرند
  • حق آگاهی از اشخاص ثالثی که داده‌های شخصی شما در داخل یا خارج از کشور به آن‌ها منتقل شده
  • حق درخواست تصحیح در صورت ناقص یا نادرست بودن پردازش داده‌های شخصی شما
  • حق درخواست حذف یا از بین بردن داده‌های شخصی شما در چارچوب ماده ۷ KVKK
  • حق درخواست اطلاع‌رسانی به اشخاص ثالثی که داده‌های شخصی شما به آن‌ها منتقل شده درباره عملیات تصحیح، حذف و از بین بردن
  • حق اعتراض به ظهور نتیجه‌ای علیه شما از طریق تحلیل داده‌های پردازش‌شده صرفاً توسط سیستم‌های خودکار
  • حق درخواست جبران خسارت در صورت آسیب به دلیل پردازش غیرقانونی داده‌های شخصی شما

۱۱. حقوق شما در چارچوب GDPR

کاربران مقیم کشورهای اتحادیه اروپا/منطقه اقتصادی اروپا، در چارچوب GDPR از حقوق اضافی زیر برخوردار هستند:

  • حق اطلاع‌رسانی (م.13-14): حق دریافت اطلاعات شفاف و قابل فهم درباره نحوه پردازش داده‌های شما
  • حق دسترسی (م.15): حق درخواست یک نسخه از داده‌های شخصی پردازش‌شده شما
  • حق تصحیح (م.16): حق درخواست تصحیح داده‌های نادرست یا ناقص شما
  • حق حذف / حق فراموش شدن (م.17): حق درخواست حذف داده‌های شما تحت شرایط خاص
  • حق محدودیت پردازش (م.18): حق درخواست توقف موقت پردازش داده‌های شما
  • حق قابلیت انتقال داده (م.20): حق دریافت داده‌های خود در قالب ساختاریافته، متداول و قابل خواندن توسط ماشین و انتقال آن به مسئول داده دیگر
  • حق اعتراض (م.21): حق اعتراض به پردازش داده بر اساس منافع مشروع یا منافع عمومی؛ می‌توانید در هر زمان به پردازش برای اهداف بازاریابی مستقیم اعتراض کنید
  • حق عدم تصمیم‌گیری خودکار (م.22): حق عدم تبعیت از فرآیندهای کاملاً خودکاری که دارای اثرات حقوقی یا تأثیرات مهم مشابه هستند
  • حق شکایت به مرجع نظارتی: حق ارائه شکایت به مرجع حفاظت از داده (DPA) در کشور اتحادیه اروپایی که در آن اقامت دارید، کار می‌کنید یا نقض داده در آن رخ داده است

۱۲. تصمیم‌گیری خودکار و پروفایل‌سازی

deedloom هیچ تصمیمی که دارای اثرات حقوقی یا تأثیر قابل توجه بر شخص باشد را صرفاً بر اساس پردازش خودکار اتخاذ نمی‌کند. تمام فرآیندهای خودکار تحت نظارت انسانی هستند.

در پلتفرم deedloom فعالیت‌های پردازش خودکار و پروفایل‌سازی زیر انجام می‌شود:

  • رتبه‌بندی و تقویت آگهی: برجسته‌سازی آگهی‌های دارای خدمات تقویت در نتایج جستجو از طریق الگوریتم‌های خودکار انجام می‌شود. این رتبه‌بندی بر اساس عواملی مانند هزینه پرداخت‌شده، کیفیت آگهی و تازگی آن است.
  • تحلیل و آمار: رفتارهای کاربر (مشاهده صفحه، ترجیحات جستجو، نرخ کلیک) برای تحلیل آماری پردازش می‌شود. این داده‌ها در تصمیم‌گیری فردی استفاده نمی‌شوند بلکه برای بهبود کلی خدمات به کار می‌روند.
  • هدف‌گذاری تبلیغاتی: از طریق شبکه‌های تبلیغاتی شخص ثالث (Google Ads و مانند آن)، تبلیغاتی بر اساس علایق شما نمایش داده می‌شود. این فرآیند مشروط به رضایت صریح شماست.
  • پیشگیری از تقلب: فعالیت‌های مشکوک حساب به صورت خودکار شناسایی و برای بررسی در نظر گرفته می‌شود.
puzzle

۱۳. افزونه‌های مرورگر (Chrome/Edge)

آگهی‌های منتقل‌شده از طریق افزونه در پنل شما با وضعیت "پیش‌نویس" ایجاد می‌شوند و بدون تأیید شما منتشر نمی‌شوند. می‌توانید در هر زمان فرآیند انتقال را متوقف کرده و داده منتقل‌شده را از پنل خود حذف کنید. تمام کد منبع افزونه در صورت درخواست برای بررسی انطباق با KVKK/GDPR در اختیار قرار می‌گیرد.

deedloom افزونه‌های مرورگر Chrome/Edge را منتشر می‌کند تا کاربران بتوانند آگهی‌های خود را از سایر پلتفرم‌های مسکن به راحتی به پنل deedloom منتقل کنند (مانند "انتقال‌دهنده آگهی deedloom"). این افزونه‌ها در چارچوب بند (g) ماده ۱۱ KVKK (انتقال داده به مسئول داده دیگر) و ماده ۲۰ GDPR (قابلیت انتقال داده) برای انتقال داده‌های خود کاربر عمل می‌کنند.

  • افزونه تنها صفحاتی را می‌خواند که در حساب پلتفرم منبع (مانند sahibinden.com) که کاربر وارد شده، قابل مشاهده هستند. هیچ دسترسی به داده‌های سایر کاربران ایجاد نمی‌شود.
  • جریان داده: صفحات پلتفرم منبع ← مرورگر کاربر ← API deedloom ← حساب deedloom کاربر. سرورهای deedloom هیچ درخواستی به پلتفرم منبع ارسال نمی‌کنند و به جلسه کاربر دسترسی ندارند.
  • داده‌های جمع‌آوری‌شده: تنها اطلاعات عنوان، قیمت، موقعیت، URL عکس، اتاق/متراژ و توضیحات آگهی‌های خود کاربر. هیچ داده شخصی (هویت، تماس، اطلاعات جلسه) جمع‌آوری نمی‌شود.
  • ذخیره‌سازی محلی: افزونه توکن دسترسی deedloom کاربر را تنها در فضای ذخیره‌سازی محلی مرورگر (localStorage) نگه می‌دارد. توکن هر ۲۴ ساعت یک‌بار تجدید می‌شود و با اشخاص ثالث به اشتراک گذاشته نمی‌شود.
  • کوکی‌ها، داده‌های جلسه یا اطلاعات حساب کاربری در پلتفرم‌های منبع توسط افزونه خوانده، کپی یا ذخیره نمی‌شوند.
  • سرعت انتقال به صورت تصادفی مشابه رفتار انسانی تنظیم می‌شود (تأخیر ۱.۵ تا ۳ ثانیه)؛ بار اضافه‌ای بر پلتفرم منبع وارد نمی‌شود.

۱۴. حریم خصوصی کودکان

deedloom پلتفرمی نیست که برای افراد زیر ۱۸ سال طراحی شده باشد. ما آگاهانه داده‌های شخصی افراد زیر ۱۸ سال را جمع‌آوری نمی‌کنیم. در چارچوب KVKK: برای پردازش داده‌های شخصی افراد زیر ۱۸ سال، رضایت صریح نماینده قانونی (ولی/قیم) الزامی است. در چارچوب GDPR: برای پردازش داده‌های شخصی کودکان زیر ۱۶ سال (در برخی کشورهای اتحادیه اروپا بین ۱۳ تا ۱۶ سال متفاوت است)، رضایت والدین الزامی است. چنانچه متوجه شوید یا اطلاع یابید که داده‌های یک فرد زیر ۱۸ سال جمع‌آوری شده است، لطفاً فوراً به آدرس info@deedloom.com اطلاع دهید. داده‌های مربوطه در اسرع وقت حذف خواهند شد.

۱۵. تغییرات سیاست

این سیاست حفظ حریم خصوصی ممکن است از وقت به وقت به دلیل تغییرات قانونی، به‌روزرسانی‌های پلتفرم یا تغییرات در فرآیندهای تجاری به‌روز شود. در صورت اعمال تغییرات: - سیاست به‌روزشده در آدرس deedloom.com/gizlilik منتشر می‌شود - تاریخ «آخرین به‌روزرسانی» تجدیدنظر می‌شود - در صورت تغییرات مهم، به کاربران ثبت‌نام‌شده از طریق ایمیل اطلاع‌رسانی می‌شود - در صورت تغییر در پردازش‌های مبتنی بر رضایت صریح، رضایت مجدد اخذ می‌شود ادامه استفاده از پلتفرم به منزله پذیرش سیاست به‌روزشده تلقی می‌شود. در صورت عدم پذیرش تغییرات سیاست، حق بستن حساب کاربری برای شما محفوظ است.

۱۶. درخواست و تماس

برای استفاده از حقوق خود در چارچوب KVKK و GDPR، می‌توانید از طریق کانال‌های زیر درخواست ارائه دهید: روش‌های درخواست: - ایمیل: درخواست کتبی به همراه مدارک احراز هویت به آدرس info@deedloom.com - پست: — درخواست امضاشده یا تأییدشده توسط دفتر اسناد رسمی - KEP: — بررسی درخواست: - درخواست شما ظرف ۳۰ روز به صورت رایگان پاسخ داده می‌شود (ماده ۱۳ KVKK) - درخواست‌های GDPR ظرف ۱ ماه پاسخ داده می‌شوند؛ در صورت پیچیدگی، می‌توان ۲ ماه اضافی در نظر گرفت (ماده ۱۲ GDPR) - در صورتی که پردازش مستلزم هزینه اضافی باشد، تعرفه‌ای که توسط هیئت KVKK تعیین شده اعمال می‌شود حق شکایت: - هیئت KVKK: در صورتی که پاسخ مسئول داده رضایت‌بخش نباشد یا ظرف ۳۰ روز پاسخی دریافت نشود، می‌توانید به هیئت حفاظت از داده‌های شخصی شکایت کنید (ماده ۱۴ KVKK) - مراجع حفاظت از داده اتحادیه اروپا (DPA): کاربران مقیم اتحادیه اروپا/منطقه اقتصادی اروپا می‌توانند به مرجع حفاظت از داده کشور محل اقامت خود شکایت کنند