الحاقیه امنیتی
این الحاقیه امنیتی بخشی از شرایط بین شما و TITLEMAN Inc را تشکیل میدهد. اصطلاحاتی که با حروف بزرگ نوشته شده و در اینجا تعریف نشدهاند، دارای همان معانی مندرج در «شرایط» هستند. این سرویس با استفاده از زیرساختهای مبتنی بر ابر که توسط TITLEMAN Inc و/یا تامینکنندگان خدمات آن اداره میشود («محیط ابری»)، ارائه میگردد.
۱. رویههای امنیتی
- ۱.۱. شرکت TITLEMAN Inc رویههای پذیرفته شده در صنعت را که برای حمایت از امنیت سرویس و حفاظت از دادهها و محتوای مشتری طراحی شدهاند، اعمال میکند.
- ۱.۲. اطلاعات مربوط به رویههای امنیتی ما ممکن است بر اساس درخواست معقول مشتری و با رعایت محدودیتهای مناسب، در اختیار وی قرار گیرد.
- ۱.۳. شرکت TITLEMAN Inc ممکن است رویکردها و چارچوبهای امنیتی خود را هر از چند گاهی برای انعکاس استانداردهای در حال تکامل صنعت و نیازهای عملیاتی، بهروزرسانی کند یا تغییر دهد.
۲. ذخیرهسازی و پردازش دادهها
- ۲.۱. دادهها و محتوای مشتری توسط TITLEMAN Inc و/یا تامینکنندگان خدمات آن در مراکز داده واقع در مناطق جغرافیایی توافق شده، ذخیره و پردازش میشوند.
- ۲.۲. درخواستها برای ذخیرهسازی دادهها و محتوای مشتری در مناطق جغرافیایی جایگزین، با توجه به امکانسنجی فنی و انطباق با قوانین و مقررات مربوطه، قابل بررسی است.
۳. اقدامات حفاظت از دادهها
- ۳.۱. شرکت TITLEMAN Inc اقدامات فنی و سازمانی معقولی را برای محافظت از دادهها و محتوای مشتری در برابر دسترسی غیرمجاز، افشا، تغییر یا از دست رفتن اجرا میکند.
۴. دسترسی به سیستم و امنیت
- ۴.۱. دسترسی به سیستمهای مورد استفاده برای ارائه سرویس، محدود به پرسنلی است که برای اهداف تجاری مشروع به چنین دسترسی نیاز دارند.
- ۴.۲. پرسنل فقط در صورت لزوم برای ارائه یا پشتیبانی از سرویس، یا طبق موارد مورد نیاز قانون، مجاز به دسترسی به دادهها یا محتوای مشتری هستند.
- ۴.۳. شرکت TITLEMAN Inc از اقدامات نظارتی و حفاظتی استاندارد برای شناسایی و پاسخگویی به خطرات امنیتی بالقوه که بر سرویس تاثیر میگذارند، استفاده میکند.
- ۴.۴. تستها و بررسیهای امنیتی ممکن است به صورت دورهای و بنا به تشخیص TITLEMAN Inc انجام شوند.
۵. اقدامات اداری
- ۵.۱. شرکت TITLEMAN Inc سیاستها و رویههای داخلی را برای ارتقای آگاهی امنیتی و برخورد مسئولانه پرسنل با دادهها حفظ میکند.
- ۵.۲. پرسنل ملزم به رعایت تعهدات محرمانگی و سیاستهای امنیتی داخلی مربوطه هستند.
- ۵.۳. حقوق دسترسی در ارتباط با تغییر نقش یا پایان همکاری پرسنل، بازنگری و تنظیم میشود.
۶. فروشندگان و تامینکنندگان خدمات
- ۶.۱. شرکت TITLEMAN Inc در تلاش است با فروشندگان و تامینکنندگان خدماتی همکاری کند که اقدامات امنیتی آنها به طور کلی با اقدامات TITLEMAN Inc همسو باشد.
- ۶.۲. اطلاعات مربوط به تامینکنندگان خدمات ممکن است هر از چند گاهی بهروزرسانی شود.
۷. امنیت فیزیکی
- ۷.۱. محیط ابری در مراکز دادهای میزبانی میشود که از کنترلهای امنیت فیزیکی استاندارد و رایج در صنعت استفاده میکنند.
- ۷.۲. دادهها و محتوای مشتری در محل دفاتر TITLEMAN Inc ذخیره یا میزبانی نمیشوند.
۸. حوادث امنیتی
- ۸.۱. اگر TITLEMAN Inc از یک حادثه امنیتی مطلع شود که ممکن است بر دادهها یا محتوای مشتری تاثیر اساسی بگذارد، در یک بازه زمانی معقول به مشتری اطلاع خواهد داد.
- ۸.۲. شرکت TITLEMAN Inc اقدامات معقولی را برای بررسی و کاهش آثار چنین حوادثی انجام خواهد داد.
۹. ثبت وقایع و نظارت
- ۹.۱. شرکت TITLEMAN Inc ممکن است سوابق و گزارشهای سیستم را تا حدی که برای پشتیبانی از عملیات، قابلیت اطمینان و امنیت سرویس معقول باشد، نگهداری کند.
۱۰. پرسشهای مشتریان
- ۱۰.۱. بنا بر درخواست معقول، TITLEMAN Inc ممکن است اطلاعات عمومی در مورد رویههای امنیتی خود را با رعایت ملاحظات محرمانگی و امنیتی ارائه دهد.
۱۱. مسئولیتهای مشتری
- ۱۱.۱. مسئولیتهای مشتری در رابطه با استفاده مجاز از دادهها، اعتبارنامههای دسترسی و امنیت سیستم در «شرایط» توصیف شده است و همچنان بر عهده مشتری میباشد.
۱۲. تداوم کسب و کار
- ۱۲.۱. شرکت TITLEMAN Inc اقدامات معقولی را برای حمایت از تداوم سرویس و بازیابی در صورت بروز اختلالات حفظ میکند.
