نحوه جمعآوری، استفاده، حفاظت و مدیریت اطلاعات شخصی توسط EBA.
آخرین بهروزرسانی: June 26, 2026
این سند معلومات عمومی سازمانی را ارائه میکند. حقوق الزامی تحت قوانین قابل اجرا همچنان محفوظ است.
01
دامنه و تعهد ما
این پالیسی بر اطلاعات شخصی جمعآوریشده از طریق وبسایتهای EBA، فورمهای ثبتنام و امتحان، خدمات داوطلبی و کمک مالی، ارتباطات، برنامه نصبشده وب و فعالیتهای آموزشی مرتبط تطبیق میشود. EBA اصول پذیرفتهشده بینالمللی شامل مشروعیت، انصاف، شفافیت، محدودیت هدف، حداقلسازی داده، دقت، محدودیت نگهداری، امنیت و پاسخگویی را رعایت میکند. هرگاه قانون محل حمایت بیشتری فراهم کند، همان قانون باید رعایت شود.
نظر به نوع خدمت، ممکن است مشخصات هویتی و تماس، تاریخ تولد، سابقه آموزشی، معلومات مکتب یا مرکز، درخواست امتحان، نیازهای دسترسی، اسناد پرداخت، مکاتبات، سوابق شکایت، معلومات دستگاه و مرورگر، آدرس IP، ترجیحات کوکی و سوابق رضایت جمعآوری شود. ما فقط اطلاعاتی را درخواست میکنیم که برای ارائه، حفاظت، بهبود یا مدیریت خدمت مربوط بهطور معقول ضروری باشد.
اطلاعات شخصی برای بررسی درخواستها، ارائه آموزش و امتحانات، تأیید هویت و واجد شرایط بودن، ارتباط با کاربران، حفاظت از دانشآموزان و کارکنان، جلوگیری از تقلب و سوءاستفاده، انجام مسئولیتهای مالی و حاکمیتی، بهبود دسترسی و کیفیت خدمات و رعایت الزامات قانونی استفاده میشود. پردازش ممکن است بر رضایت، اجرای خدمت درخواستی، منافع مشروع سازمانی، نیازهای حفاظتی یا رعایت قانون استوار باشد. در مواردی که مبنا رضایت است، رضایت قابل پسگرفتن میباشد.
EBA هنگام مدیریت اطلاعات کودکان و دانشآموزان آسیبپذیر مراقبت بیشتری بهکار میبرد. اطلاعات باید متناسب با سن، محدود به نیازهای آموزشی و حفاظتی و فقط در دسترس افراد مجاز باشد. در موارد لازم، رضایت یا مشارکت والد، سرپرست یا نهاد مسئول درخواست میشود. هنگامی که نگرانی حفاظتی افشای مناسب را ضروری سازد، امنیت و منافع عالی کودک در اولویت قرار میگیرد.
اطلاعات فروخته نمیشود. در صورت ضرورت و مشروعیت، ممکن است با شرکای آموزشی مجاز، نهادهای امتحانی یا اعتباردهی، ارائهکنندگان پرداخت و فناوری، مشاوران حرفهای، نهادهای نظارتی یا مقامات عمومی شریک ساخته شود. ارائهکنندگان خدمت باید اطلاعات را فقط برای اهداف توافقشده استفاده کرده و تدابیر مناسب محرمانگی و امنیت را رعایت کنند. انتقالهای بینالمللی باید با تضمینهای قراردادی، سازمانی یا قانونی مناسب انجام شود.
EBA تدابیر فنی و سازمانی متناسب مانند کنترل دسترسی، احراز هویت، رمزگذاری در موارد مناسب، نسخه پشتیبان، تعهد محرمانگی کارکنان و نظارت را بهکار میبرد. اطلاعات فقط تا زمانی نگهداری میشود که برای هدف اعلامشده، حفاظت، صدور مدرک، امور مالی، حل اختلاف یا الزامات قانونی لازم باشد و سپس بهصورت امن حذف یا ناشناس میگردد. رویدادهای احتمالی داده بررسی، مهار، ثبت و در صورت الزام قانونی به افراد متأثر یا مقامات گزارش میشوند.
مطابق قانون قابل اجرا، افراد میتوانند دسترسی، اصلاح، حذف، محدودسازی، اعتراض، انتقال داده یا پسگرفتن رضایت را درخواست کرده و درباره نحوه مدیریت اطلاعات شکایت نمایند. پیش از اجرای درخواست ممکن است هویت تأیید شود. برخی اطلاعات در صورت الزام قانونی، نیاز حفاظتی، حفظ اعتبار امتحان یا ایجاد، اعمال و دفاع از ادعاهای حقوقی باید نگهداری شوند.
کوکیهای ضروری از امنیت، زبان، نشستها و عملکردهای اساسی سایت پشتیبانی میکنند. فناوریهای ترجیحی، تحلیلی یا بازاریابی باید فقط مطابق انتخابهای نمایشدادهشده در بخش رضایت کوکی و قانون قابل اجرا استفاده شوند. کاربران میتوانند تنظیمات مرورگر یا ترجیحات رضایت را تغییر دهند؛ با این حال غیرفعالکردن فناوریهای ضروری ممکن است مانع کارکرد بخشی از خدمات شود.
پرسشهای حریم خصوصی و درخواستهای حقوقی را میتوان از طریق مسیرهای تماس یا شکایت EBA ارسال کرد. لطفاً درخواست را واضح توضیح دهید و از ارسال اطلاعات حساس غیرضروری خودداری نمایید. EBA در مدت معقول و در مهلت تعیینشده توسط قانون قابل اجرا، دریافت و پاسخ را انجام میدهد. این پالیسی ممکن است با تغییر خدمات، فناوری یا الزامات قانونی بهروزرسانی شود.