۰۱مقدمه
باماجان («ما»، «شرکت») متعهد به حفاظت از دادههای شخصی مشتریان، کاربران و سرویسگیرندگان است. این سیاست حریم خصوصی توضیح میدهد چه اطلاعاتی جمعآوری میکنیم، چگونه از آنها استفاده میکنیم، چگونه ذخیرهسازی میکنیم، و چگونه انطباق با مقررات حفاظت از داده اتحادیه اروپا (GDPR) را تضمین میکنیم.
این سیاست بخشی جداییناپذیر از قوانین و مقررات ماست.
۰۲کنترلکننده داده
Bamajan Services
ایمیل: privacy@bamajan.nl
ما اهداف و روشهای پردازش دادههای شخصی را تعیین میکنیم.
۰۳دستههای دادههای شخصی که جمعآوری میکنیم
اطلاعات هویتی و تماس
- نام کامل
- آدرس ایمیل
- شماره تلفن
اطلاعات صورتحساب و قرارداد
- آدرس صورتحساب
- اطلاعات مالیاتی/VAT
- جزئیات قرارداد و فاکتور
اطلاعات پرداخت
- جزئیات پردازش پرداخت که منحصراً توسط Stripe انجام میشود
- ما اطلاعات کارت اعتباری را ذخیره یا به آن دسترسی نداریم
اطلاعات تحویل خدمت
- آدرس تحویل، فقط در صورتی که برای خدمت ضروری باشد
- جزئیات تماس سرویسگیرنده
- دستورالعملهای خاص مرتبط با خدمت درخواستی
دادههای فنی و تحلیلی
- آدرس IP
- اطلاعات دستگاه
- متادیتای مرورگر
- کوکیها (جزئیات در سیاست کوکی)
دادههای حساس
ما عمداً دادههای حساس را جمعآوری نمیکنیم. در صورتی که بهصورت اختیاری ارائه شود (مثلاً اطلاعات سلامتی برای هماهنگی خدمت پزشکی)، حفاظتهای تقویتشده اعمال میکنیم.
۰۴مبنای قانونی پردازش (ماده ۶ GDPR)
- اجرای قرارداد — انجام خریدها و ارائه خدمات
- منافع مشروع — پیشگیری از تقلب، انطباق با تحریمها، پشتیبانی مشتری، بهبود خدمات
- تعهدات قانونی — حسابداری، انطباق مالیاتی، قوانین نگهداری مالی (Wwft)، و قوانین تحریمی
- رضایت صریح — برای ارتباطات بازاریابی یا فیلدهای داده اختیاری
۰۵اهداف پردازش
- ارائه خدمات خریداریشده
- پردازش پرداختها از طریق Stripe
- صدور و ایجاد فاکتور
- مدیریت ارتباطات و پشتیبانی
- تأیید اهلیت و پیشگیری از تقلب
- انجام غربالگری تحریمی طبق الزامات قانونی
- بهبود تجربه کاربری و عملیات خدمات
۰۶غربالگری تحریمی
بهعنوان بخشی از تعهدات انطباقی ما، نام و آدرس تحویل مشتریان، سرویسگیرندگان، و اپراتورها را در برابر فهرستهای تحریمی بینالمللی غربالگری میکنیم، از جمله:
- اتحادیه اروپا (Consolidated Financial Sanctions List)
- سازمان ملل متحد
- ایالات متحده (OFAC SDN List)
- کانادا (Consolidated Autonomous Sanctions List)
سوابق غربالگری حداقل برای هفت سال جهت اهداف انطباقی و حسابرسی نگهداری میشوند.
۰۷پردازش پرداخت با Stripe
- تمام پرداختها از طریق Stripe، یک پردازشگر منطبق با PCI-DSS، انجام میشود.
- باماجان شماره کارت اعتباری را پردازش یا ذخیره نمیکند.
- Stripe بهعنوان یک پردازشگر داده منطبق با GDPR عمل میکند.
۰۸زمانی که مشتری و سرویسگیرنده متفاوتاند
زمانی که شما خدمتی را برای تحویل به سرویسگیرنده نهایی خریداری میکنید:
- باماجان برای سرویسگیرنده، فقط حداقل اطلاعات لازم برای ارائه خدمت را جمعآوری میکند — معمولاً نام، آدرس تحویل، شماره تلفن.
- باماجان روی سرویسگیرنده KYC انجام نمیدهد.
- مشتری مسئول مطلعسازی سرویسگیرنده در خصوص اشتراکگذاری اطلاعات با باماجان است.
- سرویسگیرنده تحت GDPR همان حقوق سوژه داده را که مشتری دارد، دارد و میتواند با privacy@bamajan.nl تماس بگیرد.
۰۹اشتراکگذاری داده و پردازش توسط اشخاص ثالث
ما دادههای شخصی را فقط با موارد زیر به اشتراک میگذاریم:
- Stripe، برای پردازش پرداخت
- ارائهدهندگان میزبانی و زیرساخت، برای عملیات فنی پلتفرم
- شرکای حقوقی، حسابداری، یا انطباقی، در حد لازم برای عملیات کسبوکار
- اپراتورهای محلی مستقل در کشور مقصد، که حداقل دادههای لازم را دریافت میکنند
- مقامات دولتی، فقط در صورت الزام قانونی به افشا
ما دادههای شخصی را نمیفروشیم.
۱۰انتقالهای بینالمللی داده
زمانی که دادههای شخصی خارج از منطقه اقتصادی اروپا منتقل میشود، حفاظتهای زیر را اعمال میکنیم:
- Standard Contractual Clauses (SCCs) تأیید شده توسط کمیسیون اروپا
- اقدامات مکمل منطبق با GDPR در صورت لزوم
- حفاظتهای فنی مانند رمزگذاری در انتقال و در حالت ذخیره
- محدودیت دسترسی و ردیابی حسابرسی
۱۱دوره نگهداری داده
- دادههای صورتحساب و قراردادی: ۷ سال، طبق الزامات قانون مالیاتی و ضد پولشویی هلند (Wwft)
- سوابق غربالگری تحریمی: حداقل ۷ سال
- دادههای تحویل خدمت: فقط تا زمانی که برای تکمیل خدمت و برآورده کردن تعهدات قانونی لازم باشد
- سوابق پشتیبانی: بر اساس نیازهای عملیاتی و دورههای مرور و محدودیت قانونی
۱۲حداقلسازی داده
ما فقط حداقل مقدار داده لازم برای هدف بیانشده را جمعآوری میکنیم. تمام فرایندهای داخلی برای جلوگیری از پردازش غیرضروری یا بیش از حد داده طراحی شدهاند.
۱۳حقوق شما (GDPR)
شما میتوانید در هر زمان درخواست کنید:
- دسترسی به دادههای خود
- تصحیح دادههای نادرست
- حذف دادههای خود (حق فراموش شدن)، با رعایت تعهدات قانونی نگهداری
- محدودیت پردازش
- اعتراض به پردازش
- قابلیت انتقال داده
- انصراف از رضایت، در صورت داده شدن قبلی
درخواستها را میتوانید از طریق ایمیل به privacy@bamajan.nl ارسال کنید. ما ظرف ۳۰ روز طبق الزامات GDPR پاسخ میدهیم.
نکته مهم درباره تعهدات نگهداری
برخی دادهها — بهویژه سوابق تراکنش، سوابق غربالگری تحریمی، و اطلاعات صورتحساب — برای دورههای مورد نیاز قانون مالیاتی و ضد پولشویی هلند نگهداری میشوند. درخواستهای حذف برای چنین دادههایی ممکن است محدود باشد.
۱۴حق شکایت
در صورتی که معتقدید دادههای شما بهصورت غیرقانونی پردازش شدهاند، میتوانید شکایت خود را نزد Autoriteit Persoonsgegevens (مقام حفاظت داده هلند) یا مقام حفاظت داده کشور خود مطرح کنید.
۱۵کوکیها و فناوریهای ردیابی
- کوکیهای ضروری — برای عملکرد وبسایت لازم است (همیشه فعال)
- کوکیهای تحلیلی — فقط با رضایت کاربر استفاده میشود
- کوکیهای تبلیغاتی یا رفتاری — فقط با پذیرش صریح
۱۶تصمیمگیری خودکار
ما تصمیمگیری خودکاری که تأثیرات حقوقی یا قابل توجهی بر کاربران داشته باشد انجام نمیدهیم. غربالگری تحریمی توسط ابزارهای خودکار پشتیبانی میشود، اما تصمیمات نهایی درباره پذیرش یا رد سفارش توسط کارکنان باماجان گرفته میشود.
۱۷اقدامات امنیتی داده
- رمزگذاری در انتقال و در حالت ذخیره
- سیستمهای کنترل دسترسی با مجوزهای مبتنی بر نقش
- ثبت و نظارت بر دسترسی به دادههای شخصی
- بررسیهای امنیتی منظم
- آموزش محرمانگی و انطباق کارکنان
۱۸داده کودکان
خدمات ما برای افراد زیر ۱۶ سال نیست. در صورتی که از جمعآوری تصادفی داده از فردی زیر ۱۶ سال مطلع شویم، دادهها را حذف میکنیم.
۱۹بهروزرسانی سیاست حریم خصوصی
این سیاست ممکن است برای انطباق با الزامات قانونی و تغییرات عملیاتی بهروز شود. اصلاحات مهم در تاریخ «آخرین بهروزرسانی» بالای این صفحه منعکس خواهد شد.
۲۰تماس با ما
برای سؤالات حریم خصوصی، درخواستهای GDPR، یا شکایات:
ایمیل: privacy@bamajan.nl
01Introduction
Bamajan ("we", "our", "the Company") is committed to protecting the personal data of customers, users, and final consumers. This Privacy Policy explains what information we collect, how we use it, how we store it, and how we ensure compliance with the EU General Data Protection Regulation (GDPR).
This Policy forms an integral part of our Terms of Service.
02Data Controller
Bamajan Services
Email: privacy@bamajan.nl
We determine the purposes and means of processing personal data.
03Categories of Personal Data We Collect
Identification & Contact Information
- Full name
- Email address
- Phone number
Billing & Contract Information
- Billing address
- Tax/VAT information
- Contract and invoice details
Payment Information
- Payment processing details handled exclusively by Stripe
- We do not store or access any credit-card information
Service Delivery Information
- Delivery address, only when required for the service
- Contact details of Final Consumers
- Specific instructions relevant to the requested service
Technical & Analytical Data
- IP address
- Device information
- Browser metadata
- Cookies (detailed in our Cookie Policy)
Sensitive Data
We do not intentionally collect sensitive data. If provided voluntarily (for example, health information required to coordinate a medical service), we apply enhanced safeguards.
04Legal Basis for Processing (GDPR Art. 6)
- Contract performance — executing purchases and delivering services
- Legitimate interest — fraud prevention, sanctions compliance, customer support, service improvement
- Legal obligations — accounting, tax compliance, financial retention rules (Wwft), and sanctions law
- Explicit consent — for marketing communications or optional data fields
05Purposes of Processing
- Delivering purchased services
- Processing payments via Stripe
- Creating and issuing invoices
- Managing communication and support
- Verifying eligibility and preventing fraud
- Conducting sanctions screening as required by applicable law
- Improving user experience and service operations
06Sanctions Screening
As part of our compliance obligations, we screen the name and delivery address of Customers, Final Consumers, and Operators against international sanctions lists, including those maintained by the EU, UN, US (OFAC SDN List), and Canada. Screening records are retained for a minimum of seven years.
07Payment Processing via Stripe
- All payments are handled through Stripe, a PCI-DSS compliant processor.
- Bamajan does not handle or store credit-card numbers.
- Stripe acts as a GDPR-compliant data processor.
08When the Customer and Final Consumer Differ
When you purchase a service for delivery to a Final Consumer, Bamajan collects only the minimum information necessary — typically name, delivery address, and phone number. Bamajan does not perform KYC verification on the Final Consumer. The Customer is responsible for informing the Final Consumer that their information has been shared with Bamajan.
09Data Sharing & Third-Party Processing
We may share personal data only with: Stripe (payment processing); hosting and infrastructure providers; legal, accounting, or compliance partners; independent local Operators (minimum data for service delivery); and government authorities when legally obligated. We do not sell personal data.
10International Data Transfers
When personal data is transferred outside the European Economic Area, we apply Standard Contractual Clauses (SCCs), GDPR-compliant supplementary measures, encryption in transit and at rest, and access limitation and audit trails.
11Data Retention Periods
- Billing and contractual data: 7 years, as required by Dutch tax and anti-money-laundering law (Wwft)
- Sanctions screening records: 7 years minimum
- Service delivery data: retained only as long as necessary to complete the service
- Support records: retained based on operational needs and legal limitation periods
12Data Minimization Policy
We collect only the minimum amount of data required for the stated purpose. All internal processes are designed to prevent unnecessary or excessive data processing.
13Data Subject Rights (GDPR)
You may request at any time: access to your data; correction of inaccurate data; deletion of your data (right to be forgotten), subject to legal retention obligations; restriction of processing; objection to processing; data portability; and withdrawal of consent.
Submit requests via email to privacy@bamajan.nl. We respond within 30 days as required by GDPR.
14Right to File Complaints
You may file a complaint with the Autoriteit Persoonsgegevens (Dutch Data Protection Authority) or the data protection authority in your home country if you believe your data has been processed unlawfully.
15Cookies & Tracking Technologies
- Essential cookies — required for website functionality (always active)
- Analytics cookies — used only with user consent
- No advertising or behavioral tracking cookies unless explicitly accepted
16Automated Decision-Making
We do not perform automated decision-making that produces legal or significant effects on users. Sanctions screening is supported by automated tools but final decisions are made by Bamajan staff.
17Data Security Measures
- Encryption in transit and at rest
- Access-control systems with role-based permissions
- Logging and monitoring of access to personal data
- Regular security reviews
- Staff confidentiality and compliance training
18Children's Data
Our services are not intended for individuals under 16. If we become aware of accidental collection of data from a person under 16, we delete the data.
19Policy Updates & Revision Rules
This Privacy Policy may be updated to ensure compliance with legal requirements and operational changes. Material amendments will be reflected in the "Last Updated" date at the top of this page.