بدون خالی‌فروشی — هر گرم طلای شما با پشتوانه فیزیکی واقعی در خزانه بانک صادرات ایران

حریم خصوصی زلاطا

سیاست حریم خصوصی پلتفرم زلاطا

این سند، سیاست رسمی حفاظت از داده‌های شخصی، مالی و فنی کاربرانی است که از وب‌سایت zelata.ir، اپلیکیشن وب app.zelata.ir و خدمات وابسته استفاده می‌کنند. ثبت‌نام، ورود یا ادامهٔ استفاده از خدمات، به‌منزلهٔ آگاهی از مفاد این…

مرجان شفیعی۳۱ مرداد ۱۴۰۵۱۰ دقیقه مطالعه
حریم خصوصی پلتفرم زلاطا

این سند، سیاست رسمی حفاظت از داده‌های شخصی، مالی و فنی کاربرانی است که از وب‌سایت zelata.ir، اپلیکیشن وب app.zelata.ir و خدمات وابسته استفاده می‌کنند. ثبت‌نام، ورود یا ادامهٔ استفاده از خدمات، به‌منزلهٔ آگاهی از مفاد این سیاست و پذیرش آن در کنار شرایط و قوانین استفاده از خدمات زلاطا است.

هویت حقوقی متولی داده

پردازش داده‌ها توسط شخصیت حقوقی زیر انجام می‌شود، نه توسط یک نام تجاری بدون پشتوانه:

مشخصهمقدار
نام حقوقیشرکت آینده‌اندیش اطلس
نام تجاریزلاطا
شماره ثبت۶۱۸۷۵۲
شناسه ملی۱۴۰۱۲۵۸۴۹۳۲
جواز کسب اتحادیه کسب‌وکارهای مجازیL17833555
رستهٔ مرتبطسامانه معاملات برخط طلا و نقره؛ سکوی خرید و فروش آنلاین طلا و نقره
سایر پشتوانه‌هانماد اعتماد الکترونیکی؛ مجوز سازمان نظام صنفی رایانه‌ای کشور؛ پشتوانهٔ نگهداری فیزیکی دارایی طلا در ذخایر بانک صادرات ایران

جزئیات قابل استعلام مجوزها در صفحهٔ مجوزها و پشتوانه‌های رسمی زلاطا منتشر می‌شود. تصویر جواز کسب در همین صفحه درج خواهد شد.
زلاطا صرفاً واسطهٔ نمایش محتوا نیست؛ مسئول تعیین هدف و روش پردازش داده در حدود این سند، شرکت آینده‌اندیش اطلس است.

دامنهٔ شمول؛ طلا، تتر و کانال‌های خدمت

این سیاست همهٔ نقاط تماس دیجیتال زلاطا را پوشش می‌دهد؛ از ایجاد حساب تا آخرین سفارش، واریز، برداشت، نگهداری موجودی و پشتیبانی.

خدمات مشمول:

  • خرید و فروش طلای آب‌شده و مدیریت موجودی طلا و نقره در پلتفرم
  • خرید و فروش تتر (USDT) و مدیریت موجودی تتر
  • واریز و برداشت ریالی از مسیر شبکهٔ پرداخت کشور
  • احراز هویت، سطوح دسترسی حساب، تیکت پشتیبانی و خروجی سوابق
  • نسخهٔ وب و اپلیکیشن زلاطا

داده‌های مربوط به طلا، نقره و تتر هر دو در زمرهٔ داده‌های مالی/تراکنشی‌اند و مشمول همین قواعد محرمانگی، نگهداری و مبارزه با پولشویی هستند. پشتوانهٔ فیزیکی طلا در خزانهٔ بانکی، موضوع حفاظت از دارایی است و جایگزین تعهد حفاظت از دادهٔ شخصی نمی‌شود؛ این دو لایه جداگانه پایش می‌شوند. جزئیات خزانه در امنیت و شفافیت؛ خزانه و بیمه آمده است.

این سند توصیهٔ سرمایه‌گذاری نیست. ماهیت بازار طلا، نقره و تتر دارای ریسک است؛ پیش از معامله، بیانیه افشای ریسک زلاطا را مطالعه کنید.

چه داده‌هایی جمع‌آوری می‌شود

زلاطا فقط داده‌هایی را می‌گیرد که برای ارائهٔ خدمت، احراز هویت، امنیت حساب یا تکالیف قانونی لازم است.

دادهٔ هویتی و شناخت مشتری (KYC)

  • نام و نام خانوادگی
  • کد ملی
  • شمارهٔ تلفن همراه
  • اطلاعات تکمیلی حساب کاربری

تطبیق شاهکار: مالکیت خط تلفن همراه با کد ملی از طریق سامانهٔ شاهکار استعلام می‌شود.

تصویر کارت ملی / مدرک شناسایی: به‌صورت پیش‌فرض برای همه اجباری نیست. اگر برای تکمیل پرونده، رفع مغایرت یا بررسی ریسک لازم شود، از مسیر تیکت به کاربر اعلام می‌گردد تا مدرک را فقط به پشتیبانی ارسال کند.

احراز سطح ۲: کارت بانکی کاربر با شمارهٔ ملی تطبیق داده می‌شود. بدون این تطبیق، سطح دسترسی مالی بالاتر فعال نمی‌شود.

احراز هویت ویدیویی یا سلفی با دست‌نوشته جزء الزامات عمومی فعلی نیست.

راهنمای عملی مراحل در ثبت‌نام و احراز هویت زلاطا آمده است.

دادهٔ مالی و تراکنشی

  • موجودی و گردش کیف طلا
  • موجودی و گردش کیف تتر
  • سابقهٔ سفارش‌های خرید و فروش
  • شناسه‌های پرداخت، واریز و برداشت ریالی
  • شماره کارت / شبا در حد لازم برای تسویه و تطبیق سطح ۲
  • کارمزدها و وضعیت نهایی هر دستور

دادهٔ فنی، نشست و لاگ امنیتی

برای جلوگیری از ورود غیرمجاز، سوءاستفاده و تقلب، لاگ‌های امنیتی ثبت می‌شوند؛ از جمله:

  • نشانی IP
  • نوع مرورگر و مشخصات نرم‌افزاری نشست
  • زمان ورود، خروج و تلاش‌های ناموفق
  • شناسه‌های نشست (Session)
  • الگوهای غیرعادی دسترسی یا تراکنش

هدف این داده‌ها تبلیغات رفتاری نیست؛ هدف، امنیت حساب، مقابله با دسترسی غیرمجاز و پاسخ به حوادث، پیوست‌های ارسالی به پشتیبانی، و سوابق پیگیری درخواست‌های حریم خصوصی یا اصلاح حساب.

حریم خصوصی پلتفرم زلاطا

اهداف پردازش

داده فقط برای این اهداف استفاده می‌شود:

  1. اجرای قرارداد خدمت: ایجاد حساب، نمایش موجودی، اجرای خرید و فروش طلا و تتر، واریز و برداشت.
  2. شناخت مشتری و مبارزه با پولشویی (KYC/AML): جلوگیری از حساب اجاره‌ای، هویت جعلی و ورود منابع مشکوک.
  3. امنیت و ضدتقلب: بررسی ورود نامتعارف، برداشت غیرعادی و سوءاستفاده از OTP.
  4. الزام قانونی: پاسخ به مراجع صالح در حدود حکم یا تکلیف قانونی.
  5. پشتیبانی و اعمال حقوق کاربر: اصلاح داده، خروجی سوابق، مسدودسازی حساب.
  6. اندازه‌گیری کیفیت محصول: آمار تجمیعی یا شناسه‌های فنی برای پایداری سرویس؛ نه فروش فهرست کاربران.

زلاطا دادهٔ کاربران را به اشخاص ثالث نمی‌فروشد و برای بازاریابی ثالث در اختیار کارگزار تبلیغات قرار نمی‌دهد.

۵. اشخاص ثالث و پردازنده‌های طرف‌قرارداد

برخی پردازش‌ها بدون تبادل حداقلی داده با زیرساخت‌های تخصصی ممکن نیست. این تبادل «فروش داده» نیست؛ پردازش از طرف زلاطا یا اجرای تراکنش است.

دستهنقشدادهٔ حداقلی
درگاه پرداخت سامان (شبکه شاپرک)واریز/برداشت ریالی و نهایی‌سازی پرداختشناسه‌های لازم تراکنش بانکی
سامانهٔ شاهکارتطبیق کد ملی و مالکیت سیم‌کارتکد ملی و شماره همراه
پنل پیامکی OTPورود به حساب و تأیید برداشتشماره همراه و کد یک‌بارمصرف
دیتاسنتر شاتلمیزبانی سرور اختصاصی عملیاتیدادهٔ ذخیره‌شده روی زیرساخت
ابر آرواننسخهٔ پشتیبانکپی رمزگذاری‌شده / محافظت‌شده
ابزارهای سنجش محصول (مانند گوگل آنالیتیکس)پایداری و کیفیت رابطشناسه‌های فنی / کوکی؛ نه فروش دادهٔ KYC
بانک نگهدارندهٔ دارایی فیزیکیپشتوانهٔ طلادادهٔ شخصی کاربر برای خزانه رد و بدل نمی‌شود مگر به حکم قانون

با پردازنده‌ها تعهد محرمانگی اعمال می‌شود. اگر حکم قضایی یا درخواست مرجع قانونی صالح برسد، زلاطا فقط در حدود همان حکم/تکلیف پاسخ می‌دهد.

کوکی‌ها، شناسهٔ نشست و لاگ‌ها

زلاطا از کوکی و فضای ذخیره‌سازی مرورگر برای این موارد استفاده می‌کند:

  • کوکی ضروری / نشست: نگه داشتن وضعیت ورود و جلوگیری از قطع جلسه
  • کوکی امنیتی: کاهش ریسک ورود مشکوک و سوءاستفاده از نشست
  • کوکی یا شناسهٔ تحلیلی (در صورت فعال بودن): اندازه‌گیری عملکرد صفحات عمومی؛ نه پروفایل‌سازی تبلیغاتی فروشی

لاگ‌های امنیتی تا پایان دورهٔ نگهداری قانونی مرتبط با همان حساب/حادثه حفظ می‌شوند و پس از رفع نیاز عملیاتی، طبق روال داخلی آرشیو یا حذف کنترل‌شده می‌گردند. جزئیات مدت نگهداری داده‌های هویتی و تراکنشی در بخش ۸ آمده است.

حفاظت فنی و سازمانی (بدون افشای معماری قابل سوءاستفاده)

سطح کنترل‌ها متناسب با حساسیت دادهٔ مالی است. موارد قابل اعلام عمومی:

  • رمزنگاری داده در مسیر انتقال با پروتکل‌های استاندارد روز (ارتباط امن مرورگر/اپ با سرور)
  • رمزنگاری و کنترل دسترسی برای دادهٔ ساکن در زیرساخت عملیاتی
  • سرور اختصاصی در دیتاسنتر شاتل
  • نسخهٔ پشتیبان در ابر آروان
  • تفکیک دسترسی کارکنان؛ دسترسی به دادهٔ حساس فقط برای نقش‌های مجاز و با ثبت ردپا
  • کنترل‌های شبکه، پایش نفوذ و ثبت لاگ امنیتی
  • تأیید دو مرحله‌ای و OTP برای رویدادهای حساس (ورود و برداشت)

جزئیات پیکربندی داخلی، نام موتور پایگاه‌داده، نسخهٔ نرم‌افزار یا توپولوژی شبکه به‌عمد در این صفحه منتشر نمی‌شود؛ افشای بیش‌ازحد، سطح حمله را افزایش می‌دهد و با هدف این سند در تضاد است.

حفاظت از دادهٔ حساب با حفاظت از موجودی فیزیکی طلا متفاوت است. موجودی طلای کاربران بر اساس مدل پشتوانهٔ اعلام‌شده در اسناد شفافیت پلتفرم نگهداری می‌شود.

مدت نگهداری (Data Retention) و الزام AML

پس از جمع‌بندی پاسخ عملیاتی مجموعه:

سوابق هویتی و تراکنش‌هایی که برای مبارزه با پولشویی لازم‌اند، تا ۵ سال نگهداری می‌شوند.

این دوره حتی اگر کاربر حساب را ببندد یا درخواست حذف بدهد، نسبت به همان بخش از داده‌های مشمول قانون ادامه پیدا می‌کند. پس از پایان دوره، داده طبق روال امحا/آرشیو غیرفعال از دسترس عملیاتی خارج می‌شود مگر آن‌که مرجع صالح دستور نگهداری طولانی‌تر داده باشد.

داده‌های صرفاً فنیِ نشست که دیگر ارزش امنیتی ندارند، می‌توانند زودتر از این دوره از محیط عملیاتی حذف شوند؛ این کار حق زلاطا برای نگهداری ادلهٔ لازم در پروندهٔ امنیتی یا قضایی را از بین نمی‌برد.

حقوق کاربر و نحوهٔ اعمال درخواست

شما حق دارید:

  • به خلاصهٔ اطلاعات حساب و سوابق خود دسترسی داشته باشید
  • دادهٔ نادرست هویتی یا بانکی را اصلاح کنید
  • خروجی سوابق قابل ارائه را بگیرید
  • حساب را مسدود یا بسته کنید
  • دربارهٔ نحوهٔ پردازش داده سؤال بپرسید

مسیرهای رسمی درخواست:

  1. خروجی سوابق: از داخل پلتفرم، بخش تاریخچه / گزارش‌ها
  2. اصلاح، مسدودسازی، حذف در چارچوب قانون یا پیگیری حریم خصوصی: ثبت تیکت پشتیبانی داخل پنل یا اپ
  3. صفحهٔ تماس: تماس با ما

محدودیت قانونی حذف: داده‌هایی که برای مبارزه با پولشویی (AML) و کشف تقلب پردازش می‌شوند، حذف کامل نمی‌شوند؛ حساب می‌تواند برای کاربر غیرفعال شود اما پروندهٔ قانونی باقی می‌ماند.

اطلاع‌رسانی رخنهٔ امنیتی (Breach Notification)

اگر حادثه‌ای رخ دهد که به تشخیص زلاطا به محرمانگی دادهٔ کاربران آسیب واقعی زده یا بزند:

  • اطلاع‌رسانی به کاربران حداکثر ظرف ۷۲ ساعت پس از تأیید حادثه انجام می‌شود.
  • کانال‌ها: پیامک و نوتیفیکیشن داخل اپ خواهد بود.
  • در صورت تکلیف قانونی، مراجع صالح نیز در همان چارچوب مطلع می‌شوند.

از کاربران انتظار می‌رود در صورت پیام مشکوک، کد OTP را در اختیار هیچ‌کس نگذارند. زلاطا برای بازیابی حساب، OTP برداشت یا ورود را تلفنی مطالبه نمی‌کند.

مسئولیت کاربر

  • قانون تجارت الکترونیکی
  • مقررات شناخت مشتری و مبارزه با پولشویی
  • ضوابط اتحادیه کشوری کسب‌وکارهای مجازی در رستهٔ معاملات برخط طلا و نقره
  • الزامات نماد اعتماد الکترونیکی و هویت کسب‌وکار اینترنتی
  • پاسخ‌گویی به دستور مرجع قضایی یا نهاد قانونی صالح

زلاطا نهاد ناظر بازار سرمایه نیست و این سند چنین صلاحیتی را ادعا نمی‌کند. همکاری با مراجع قانونی در دامنهٔ خدمت، پردازنده‌های کلیدی، مدت نگهداری یا حقوق کاربر، با به‌روزرسانی تاریخ همین صفحه اعمال می‌شود. ادامهٔ استفاده پس از انتشار نسخهٔ جدید، به‌معنای آگاهی از نسخهٔ جاری است. تغییرات اساسی حتی‌الامکان از همان کانال‌های ارتباطی حساب اطلاع‌رسانی می‌شود.

بازبینی و اعتبار محتوا

این صفحه سند حقوقی/عملیاتی است، نه مطلب تبلیغاتی.

  • ناشر: شرکت آینده‌اندیش اطلس
  • بازبین و ناظر کیفیت: ساسان حاتم، مدیرعامل زلاطا
  • انتشار اولیهٔ نسخهٔ وب: ۱ فروردین ۱۴۰۵ (۲۲ مارس ۲۰۲۶)
  • بازبینی جاری: ۲۴ شهریور ۱۴۰۵

هیچ نسخهٔ عمومی این سند بدون تأیید نهایی مدیرعامل منتشر نمی‌شود.

پرسش‌های متداول

آیا خرید و فروش تتر هم مشمول همین حریم خصوصی است؟
بله. موجودی، سفارش و تراکنش تتر مانند دادهٔ طلا، دادهٔ مالی کاربر است و تحت همین سیاست پردازش می‌شود.

آیا تصویر کارت ملی برای همه اجباری است؟
خیر. تطبیق پایه از شاهکار است. تصویر مدرک فقط وقتی لازم شود از طریق تیکت درخواست می‌گردد. برای سطح ۲، کارت بانکی با کد ملی تطبیق داده می‌شود.

زلاطا داده را به شرکت‌های تبلیغاتی می‌فروشد؟
خیر.

اطلاعات بعد از بستن حساب چه می‌شود؟
دسترسی کاربر قطع یا محدود می‌شود؛ اما سوابق لازم برای AML تا ۵ سال نگه داشته می‌شود.

درگاه پرداخت چیست؟
تسویهٔ ریالی از مسیر درگاه سامان انجام می‌شود.

داده کجا میزبانی می‌شود؟
عملیات روی سرور اختصاصی در دیتاسنتر شاتل است و نسخهٔ پشتیبان در ابر آروان نگهداری می‌شود.

در صورت مشاهده فعالیت مشکوک چه کار کنیم؟
اگر رمز را عوض کردید، ۲FA را بررسی کنید، موجودی و آخرین ورود را در تاریخچه ببینید و فوراً تیکت امنیتی بزنید. کد OTP را به کسی ندهید.

رخنهٔ احتمالی چگونه خبر داده می‌شود؟
حداکثر ظرف ۷۲ ساعت، با پیامک و نوتیفیکیشن اپ.

چطور خروجی سوابق بگیرم؟
از بخش تاریخچه در پنل. درخواست‌های خاص‌تر با تیکت ثبت می‌شود.

این صفحه جای خرید طلا است؟
خیر. این صفحه فقط سیاست حفاظت از داده است. معامله در اپ و صفحات اختصاصی بازار انجام می‌شود.

آماده شروع سرمایه‌گذاری هستید؟

با ثبت‌نام در زلاطا، خرید و فروش آنلاین طلا را آغاز کنید.

ثبت‌نام در زلاطا
پیشنهاد مطالعه

راهنماهای مرتبط

گفت‌وگو

دیدگاه کاربران

۰ دیدگاه

دیدگاه خود را بنویسید

ایمیل شما نمایش داده نمی‌شود. دیدگاه‌ها ممکن است پس از بررسی منتشر شوند.