توافقنامه استفاده از سامانه، محرمانگی و حفاظت از اطلاعات
مالک و بهرهبردار سامانه: شرکت پارس فناوری خلیج فارس
نام سامانه: سامانه یکپارچه مدیریت عملیات و پروژههای پارس فناوری خلیج فارس (PGTCOM)
نسخه سند: ۱.۰
تاریخ اجرا: ۱۴۰۵/۰۵/۰۹
قانون حاکم: قوانین جمهوری اسلامی ایران
مقدمه و ماهیت توافق
این توافقنامه میان شرکت پارس فناوری خلیج فارس، بهعنوان مالک و بهرهبردار سامانه که از این پس «شرکت» نامیده میشود، و هر شخص حقیقی یا نماینده مجازی که با حساب کاربری به سامانه دسترسی مییابد و از این پس «کاربر» نامیده میشود، منعقد میگردد. دسترسی کاربر ممکن است ناشی از رابطه استخدامی، مدیریتی، قراردادی، نمایندگی پروژه، ارائه خدمات پشتیبانی، پیمانکاری، مشتری بودن یا هر مجوز معتبر دیگری باشد.
هدف این سند، تعیین شرایط دسترسی و استفاده، حفاظت از اطلاعات پروژه و شرکت، محرمانگی، حریم خصوصی، امنیت حساب، مالکیت دادهها، ثبت سوابق الکترونیکی، حدود مسئولیت و نحوه رسیدگی به تخلف یا اختلاف است. این سند مکمل قراردادها، تعهدات استخدامی، توافقهای محرمانگی و سیاستهای اختصاصی ابلاغشده به کاربر است.
ماده ۱ — تعاریف
۱-۱. «سامانه» شامل نرمافزار تحت وب، تمام ماژولها، پایگاههای داده، رابطهای برنامهنویسی، پنلها، زیرساختها، فایلها و خدمات متصل به آن است.
۱-۲. «حساب کاربری» مجموعه نام کاربری، گذرواژه، عوامل احراز هویت، نقش، دپارتمان، پروژه و مجوزهایی است که استفاده از سامانه را به یک شخص معین منتسب میکند.
۱-۳. «اطلاعات» هر داده، سند، فایل، تصویر، پیام، گزارش، رکورد، لاگ، مشخصات فنی، مالی، قراردادی، پرسنلی، تجاری یا پروژهای است که در سامانه ایجاد، مشاهده، پردازش، بارگذاری یا تبادل میشود.
۱-۴. «اطلاعات محرمانه» هر اطلاعات غیرعمومی متعلق یا مربوط به شرکت، کارفرما، مشتری، پروژه، کارکنان، پیمانکاران یا اشخاص ثالث است؛ صرفنظر از اینکه دارای برچسب محرمانه باشد یا نباشد.
۱-۵. «داده شخصی» هر دادهای است که بهتنهایی یا همراه اطلاعات دیگر، به شخص حقیقی معین یا قابل تعیین مربوط باشد؛ از جمله اطلاعات هویتی، تماس، شغلی، تردد، عملکرد، نشانی شبکه و سوابق فعالیت.
۱-۶. «داده حساس» اطلاعاتی است که افشا یا سوءاستفاده از آن میتواند زیان قابل توجه ایجاد کند؛ از جمله اسرار تجاری، اطلاعات امنیتی، اعتبارنامهها، اطلاعات مالی، پزشکی، هویتی ویژه یا اسناد دارای طبقهبندی قراردادی.
۱-۷. «رخداد امنیتی» هر دسترسی، افشا، تغییر، حذف، انتقال، از دست رفتن، سوءاستفاده یا اختلال غیرمجاز یا مشکوک نسبت به حساب، اطلاعات یا سامانه است.
ماده ۲ — تشکیل توافق و پذیرش الکترونیکی
۲-۱. علامتزدن گزینه پذیرش و انتخاب دکمه ادامه، پس از فراهمبودن امکان مشاهده متن کامل، اعلام اراده آگاهانه کاربر برای پذیرش این توافقنامه است.
۲-۲. پذیرش ثبتشده همراه با شناسه حساب، نسخه و هش سند، تاریخ و ساعت، روش احراز هویت، نشانی IP، شناسه نشست و دادههای فنی لازم نگهداری میشود و به دارنده حساب منتسب خواهد بود؛ مگر آنکه خلاف آن با دلیل معتبر ثابت شود.
۲-۳. کاربر اقرار میکند پیش از پذیرش، فرصت مطالعه و امکان عدم پذیرش و خروج از فرایند را داشته است. صرف ورود، سکوت یا ادامه استفاده بدون ثبت پذیرش صریح، جایگزین قبول نسخه جدید توافقنامه نخواهد بود.
۲-۴. کاربری که از طرف یک پروژه یا شخص حقوقی وارد سامانه میشود اقرار میکند اختیار لازم برای استفاده در حدود نقش خود را دارد. تعهدات شخصی کاربر نسبت به امنیت حساب، استفاده صحیح و محرمانگی در هر حال برقرار است.
ماده ۳ — ایجاد، تخصیص و ادامه دسترسی
۳-۱. کاربر باید اطلاعات هویتی، سازمانی و تماس صحیح و بهروز ارائه کند و از جعل هویت یا استفاده از عنوان، سمت یا اختیار دیگران خودداری نماید.
۳-۲. حساب، نقش، دپارتمان و مجوزها فقط توسط اشخاص مجاز و طبق ساختار سلسلهمراتبی سامانه تعیین میشوند. وجود امکان فنی مشاهده یا انجام یک عملیات، بهتنهایی مجوز قانونی استفاده از آن محسوب نمیشود.
۳-۳. مجوزها بر اساس اصل حداقل دسترسی و فقط به میزان لازم برای انجام وظیفه یا تعهد قراردادی اعطا میشوند. شرکت میتواند هنگام تغییر سمت، پروژه، همکاری یا ریسک امنیتی، مجوزها را بازبینی، محدود، تعلیق یا لغو کند.
ماده ۴ — امنیت و مسئولیت حساب کاربری
۴-۱. حساب کاربری شخصی و غیرقابل واگذاری است. اشتراکگذاری نام کاربری، گذرواژه، کد یکبارمصرف، کلید Google Authenticator، Token، Session یا هر عامل احراز هویت ممنوع است.
۴-۲. کاربر موظف است گذرواژه قوی و منحصربهفرد انتخاب کند، احراز هویت دومرحلهای را فعال نگه دارد، دستگاه خود را قفل و بهروز نگه دارد و از ذخیره ناامن اعتبارنامهها خودداری نماید.
۴-۳. کاربر باید مفقودی دستگاه، افشای رمز، ورود مشکوک، پیام فیشینگ یا هر رخداد امنیتی را بدون تأخیر از طریق مسیر رسمی پشتیبانی یا امنیت سامانه گزارش کند.
۴-۴. اقداماتی که عمداً یا در نتیجه تقصیر، بیاحتیاطی یا نقض این سند از حساب کاربر انجام شود به او منتسب است. این بند مانع بررسی ادعای دسترسی غیرمجاز و دلایل فنی نخواهد بود.
۴-۵. دورزدن کنترل دسترسی، استفاده از حساب دیگران، افزایش غیرمجاز سطح دسترسی، غیرفعالکردن کنترل امنیتی، اسکن، آزمایش نفوذ یا تلاش برای کشف آسیبپذیری بدون مجوز کتبی ممنوع است.
ماده ۵ — استفاده مجاز
۵-۱. استفاده از سامانه فقط برای انجام وظایف شغلی، مدیریتی، قراردادی، پروژهای یا پشتیبانیِ صریحاً مجاز است.
۵-۲. کاربر فقط باید اطلاعات لازم برای وظیفه جاری را مشاهده، دریافت یا پردازش کند و پس از رفع نیاز، نسخههای محلی را مطابق سیاست شرکت حذف یا تحویل دهد.
۵-۳. استفاده برای منفعت شخصی نامرتبط، رقابت با شرکت یا مشتری، تحلیل تجاری غیرمجاز، بازاریابی، ایجاد پایگاه داده مستقل یا آموزش سامانههای هوش مصنوعی بدون مجوز کتبی ممنوع است.
۵-۴. استفاده از Scraper، Crawler، Bot، اسکریپت، API یا ابزار استخراج و پردازش انبوه فقط با مجوز کتبی و در حدود فنی اعلامشده مجاز است.
۵-۵. بارگذاری یا تبادل محتوای خلاف قانون، ناقض حقوق دیگران، مخرب، آلوده، توهینآمیز یا نامرتبط با مأموریت سامانه ممنوع است.
ماده ۶ — تعهد محرمانگی
۶-۱. کاربر اطلاعات محرمانه را فقط در حدود هدف مجاز استفاده میکند و بدون مجوز معتبر، مستقیم یا غیرمستقیم در اختیار هیچ شخص یا سامانه دیگری قرار نمیدهد.
۶-۲. افشا شامل گفتار، نمایش صفحه، ارسال فایل یا لینک، Screenshot، چاپ، عکسبرداری، کپی روی حافظه جانبی، انتقال به ایمیل یا Cloud شخصی، پیامرسان، ابزار هوش مصنوعی عمومی یا هر محیط خارج از کنترل شرکت است.
۶-۳. حتی داخل شرکت یا محیط پروژه، اطلاعات فقط برای اشخاصی قابل افشاست که برای انجام وظیفه به آن نیاز دارند و ملزم به محرمانگی مناسب هستند.
۶-۴. در صورت الزام قانونی یا دستور مرجع صالح، کاربر باید در حد مجاز شرکت را مطلع کند، دامنه افشا را به حداقل لازم محدود نماید و مدارک دستور را حفظ کند.
۶-۵. تعهد محرمانگی از نخستین دسترسی آغاز و تا پنج سال پس از خاتمه دسترسی ادامه دارد. درباره اسرار تجاری، اعتبارنامهها، دادههای شخصی و اطلاعاتی که طبق قانون یا قرارداد باید محرمانه بمانند، تعهد تا زمان زوال قانونی وصف محرمانه برقرار خواهد بود.
ماده ۷ — حفاظت، ذخیرهسازی و انتقال اطلاعات
۷-۱. ذخیره یا پردازش اطلاعات فقط در سامانه، دستگاه و فضای ذخیرهسازی مورد تأیید شرکت مجاز است.
۷-۲. انتقال اطلاعات باید از کانالهای رسمی و امن انجام شود. ارسال به ایمیل شخصی، حافظه عمومی، پیامرسان تأییدنشده یا سرویس ابری فاقد مجوز ممنوع است.
۷-۳. دریافت، چاپ یا نگهداری محلی فقط در صورت نیاز و مجوز نقش انجام میشود. کاربر مسئول حفاظت، جلوگیری از دسترسی دیگران و حذف امن نسخه پس از رفع نیاز است.
۷-۴. کاربر باید برچسب محرمانگی و محدودیتهای قراردادی هر پروژه را رعایت کند. نبود برچسب، اطلاعات غیرعمومی را از حمایت این سند خارج نمیکند.
۷-۵. اطلاعات هر پروژه نباید برای پروژه، مشتری یا واحد دیگری استفاده یا افشا شود؛ مگر با مجوز صریح و مستند.
ماده ۸ — دادههای شخصی و حریم خصوصی
۸-۱. شرکت میتواند دادههای لازم را برای ایجاد و مدیریت حساب، احراز هویت، اجرای فرایند پروژه، پشتیبانی، امنیت، حسابرسی، اجرای قرارداد، پاسخ به مراجع صالح و حفاظت از حقوق قانونی پردازش کند.
۸-۲. جمعآوری، مشاهده و نگهداری داده باید متناسب با هدف و تا حد لازم محدود باشد. اطلاعات شخصی فقط در اختیار کارکنان مجاز، ارائهدهندگان خدمت متعهد به محرمانگی، طرفهای ضروری پروژه یا مراجع صالح و در حدود نیاز قرار میگیرد.
۸-۳. کاربر میتواند در حدود قوانین و تعهدات قراردادی، مشاهده اطلاعات شخصی خود، اصلاح داده نادرست، توضیح درباره پردازش و حذف داده فاقد ضرورت یا مبنای نگهداری را درخواست کند.
۸-۴. درخواست حذف شامل دادهای نمیشود که نگهداری آن برای اجرای قرارداد، دفاع از حقوق، حسابرسی، امنیت، تکلیف قانونی، سابقه پروژه یا حل اختلاف ضرورت دارد.
۸-۵. کاربری که داده شخص دیگری را وارد سامانه میکند مسئول است اختیار یا مبنای لازم را داشته و اطلاعات را دقیق، حداقلی و مرتبط ثبت کند.
۸-۶. شرکت متعهد است متناسب با ماهیت اطلاعات و ریسک، کنترلهای فنی و سازمانی معقول از جمله کنترل دسترسی، ثبت رویداد، پشتیبانگیری، رمزنگاری در موارد مقتضی و مدیریت رخداد را برقرار کند؛ با این حال امنیت مطلق قابل تضمین نیست.
ماده ۹ — ثبت رویداد، پایش و شواهد الکترونیکی
۹-۱. برای امنیت و حسابرسی، ورود و خروج، تلاش ناموفق، تغییر داده، دانلود، چاپ، تغییر مجوز، نشانی IP، شناسه دستگاه یا مرورگر، زمان و شناسه نشست میتواند ثبت شود.
۹-۲. پایش برای امنیت، تداوم خدمت، کنترل مجوز، بررسی تخلف، حسابرسی، اجرای قرارداد و رعایت قانون انجام میشود و نباید فراتر از ضرورت باشد.
۹-۳. سوابق سامانه، در صورت ایجاد و نگهداری مطمئن، میتواند بهعنوان قرینه و دلیل الکترونیکی ارائه شود. کاربر حق ارائه دلیل مخالف و اعتراض قانونی به صحت یا انتساب سوابق را دارد.
۹-۴. حذف، تغییر، جعل، مخفیکردن یا ایجاد داده و سابقه خلاف واقع ممنوع است و میتواند موجب اقدام انضباطی، قراردادی، مدنی یا کیفری شود.
ماده ۱۰ — مالکیت و حقوق فکری
۱۰-۱. نرمافزار، طراحی، کد، ساختار پایگاه داده، علائم، مستندات و محتوای اختصاصی سامانه متعلق به شرکت یا صاحبان مجوز مربوط است و دسترسی کاربر، انتقال مالکیت ایجاد نمیکند.
۱۰-۲. مالکیت یا حق بهرهبرداری از اطلاعات پروژه تابع قرارداد پایه میان شرکت، کارفرما و سایر صاحبان حق است و این توافقنامه بهتنهایی مالکیت اشخاص ثالث را تغییر نمیدهد.
۱۰-۳. کاربر در حدود اختیار خود اجازه میدهد شرکت محتوای ثبتشده را برای اداره سامانه، اجرای پروژه، پشتیبانی، امنیت، پشتیبانگیری و تکالیف قانونی پردازش کند.
ماده ۱۱ — صحت ثبت اطلاعات و حدود اختیار
۱۱-۱. کاربر باید اطلاعات را دقیق، کامل، بهموقع و مستند ثبت کند و از ثبت اطلاعات گمراهکننده، جعل، حذف سابقه یا تأیید بدون بررسی خودداری نماید.
۱۱-۲. تأیید یک مرحله در سامانه فقط در حدود نقش واگذارشده اثر دارد و جایگزین امضا، صورتجلسه یا مجوز خاصی که قانون یا قرارداد پایه الزام کرده نیست.
۱۱-۳. کاربر باید تعارض منافع مؤثر بر تصمیم یا تأیید پروژه را اعلام کند و تا تعیین تکلیف از اقدام مرتبط خودداری نماید.
ماده ۱۲ — خدمات اشخاص ثالث
۱۲-۱. سامانه ممکن است برای پیامک، ایمیل، میزبانی، احراز هویت، نقشه یا خدمات دیگر از ارائهدهندگان ثالث استفاده کند. شرکت باید ارائهدهنده را متناسب با ریسک انتخاب و الزامات محرمانگی، امنیت و هدف پردازش را در نظر بگیرد.
۱۲-۲. انتقال داده یا دسترسی برونمرزی، در صورت وقوع، باید پس از بررسی الزامات قانونی و قراردادی و اعمال تدابیر حفاظتی متناسب انجام شود.
ماده ۱۳ — تداوم، تغییر و دسترسپذیری
۱۳-۱. شرکت میتواند برای امنیت، نگهداری یا بهبود، امکانات یا رابط سامانه را تغییر دهد؛ مشروط به اینکه تعهدات اساسی قراردادی را بدون مبنای معتبر نقض نکند.
۱۳-۲. شرکت برای دسترسپذیری متعارف تلاش میکند؛ اما وقفه ناشی از نگهداری، اختلال زیرساخت، قوه قهریه، حمله یا عامل خارج از کنترل متعارف ممکن است رخ دهد. سطح خدمت اختصاصی تابع SLA پروژه است.
۱۳-۳. وجود نسخه پشتیبان به معنای تضمین بازیابی هر تغییر یا فایل نیست و کاربر باید رویههای اعلامشده برای ثبت نهایی و کنترل صحت اطلاعات را رعایت کند.
ماده ۱۴ — گزارش و مدیریت رخداد
۱۴-۱. کاربر باید رخداد امنیتی را از طریق تیکت پشتیبانی یا مسیر رسمی اعلامشده در سامانه گزارش کند و اطلاعات لازم برای بررسی را ارائه دهد.
۱۴-۲. کاربر باید از حذف شواهد خودداری کند و بدون مجوز درباره رخداد با اشخاص ثالث یا رسانهها ارتباط نگیرد.
۱۴-۳. شرکت میتواند برای مهار خطر، نشستها را خاتمه دهد، رمز را بازنشانی کند، حساب یا قابلیت دانلود را موقتاً تعلیق و دستگاه یا IP مشکوک را مسدود کند.
۱۴-۴. در رخداد مؤثر بر اشخاص یا پروژه، شرکت با توجه به شدت، الزامات قراردادی و دستور مرجع صالح، اطلاعرسانی لازم را در زمان متعارف انجام میدهد.
ماده ۱۵ — نگهداری، بازگرداندن و حذف اطلاعات
۱۵-۱. اطلاعات به مدت لازم برای اجرای پروژه، پشتیبانی، حسابرسی، امنیت، دفاع از حقوق و تکالیف قانونی نگهداری میشود.
۱۵-۲. پس از پایان دسترسی، کاربر باید نسخههای محلی، چاپی، Cache و فایلهای موقت اطلاعات شرکت یا پروژه را بازگرداند یا به روش مورد تأیید حذف کند و در صورت درخواست، انجام آن را تأیید نماید.
۱۵-۳. حذف از محیط عملیاتی ممکن است فوراً به حذف از نسخه پشتیبان منجر نشود. داده در چرخه عادی پشتیبان منقضی میشود و تا آن زمان دسترسی به آن محدود خواهد بود.
۱۵-۴. در صورت اختلاف، حسابرسی، دستور قانونی یا احتمال دعوا، شرکت میتواند حذف اطلاعات مرتبط را تا رفع ضرورت متوقف کند.
ماده ۱۶ — تعلیق و خاتمه دسترسی
۱۶-۱. پایان رابطه پایه، تغییر نقش، عدم نیاز، تهدید امنیتی، نقض این سند، دستور مدیر مجاز، کارفرما یا مرجع صالح میتواند موجب محدودیت، تعلیق یا خاتمه دسترسی شود.
۱۶-۲. بهجز موارد فوری امنیتی یا دستور قانونی، اقدام شرکت باید تا حد امکان متناسب با خطر باشد و امکان توضیح یا اعتراض کاربر فراهم شود.
۱۶-۳. تعهدات مربوط به محرمانگی، مالکیت، داده شخصی، شواهد، مسئولیت و حل اختلاف پس از خاتمه دسترسی نیز معتبر میماند.
ماده ۱۷ — تخلف و جبران خسارت
۱۷-۱. هر طرف نسبت به خسارت مستقیم و قابل اثباتی که بر اثر عمد، تقصیر یا نقض تعهدات خود ایجاد کرده، مطابق قانون و قرارداد پایه مسئول است.
۱۷-۲. شرکت میتواند حسب مورد دسترسی را متوقف کند، اطلاعات را حفاظت نماید، موضوع را به مدیر مجاز، کارفرما یا واحد انضباطی گزارش دهد، خسارت را مطالبه کند و از مسیر قانونی اقدام نماید.
۱۷-۳. وجه التزام، در صورت وجود، تابع قرارداد پایه یا الحاقیه اختصاصی است. نبود وجه التزام مانع مطالبه خسارت واقعی در حدود قانون نیست.
۱۷-۴. تشخیص جرم و تعیین مجازات در صلاحیت مراجع قانونی است.
ماده ۱۸ — حدود مسئولیت شرکت
۱۸-۱. هیچ بند این سند، مسئولیت شرکت را در مواردی که سلب یا محدودکردن آن قانوناً ممکن نیست حذف نمیکند.
۱۸-۲. سامانه ابزار مدیریت فرایند و اطلاعات است و جایگزین بررسی تخصصی فنی، مالی یا حقوقی لازم برای تصمیمهای حساس نیست؛ مگر در قرارداد اختصاصی خلاف آن تصریح شده باشد.
۱۸-۳. شرکت مسئول خسارت ناشی از اطلاعات نادرست یا ناقص ثبتشده توسط کاربر نیست؛ مگر آنکه از ایراد آگاه بوده و برخلاف تعهد قانونی یا قراردادی از اقدام لازم خودداری کرده باشد.
ماده ۱۹ — تعهدات شرکت
۱۹-۱. شرکت اطلاعات غیرعمومی کاربران، کارفرمایان و پروژهها را محرمانه تلقی و فقط برای اهداف مجاز پردازش میکند.
۱۹-۲. دسترسی مدیر سامانه یا پشتیبان باید محدود، ثبتشده و مبتنی بر وظیفه باشد و برای عملیات حساس، در صورت امکان، کنترل مضاعف اعمال شود.
۱۹-۳. شرکت باید کاربران را متناسب با نقش، با الزامات امنیتی و محرمانگی آشنا کند و مسیر مشخصی برای پشتیبانی، گزارش آسیبپذیری و درخواستهای مرتبط با اطلاعات فراهم نماید.
ماده ۲۰ — اصلاح توافقنامه
۲۰-۱. اصلاحات مهم باید با شماره نسخه و تاریخ اجرا پیش از اثرگذاری اعلام شود. سامانه برای تغییرات مؤثر بر حقوق، مسئولیتها، هدف پردازش یا دامنه افشا، پذیرش صریح مجدد ثبت میکند.
۲۰-۲. نسخههای پیشین و سوابق پذیرش برای مدت لازم جهت اثبات رابطه و رسیدگی به اختلاف نگهداری میشوند.
ماده ۲۱ — ابلاغ و ارتباطات
۲۱-۱. اعلان داخل حساب، ایمیل یا شماره تماس ثبتشده میتواند برای مکاتبات عادی استفاده شود. ابلاغ قضایی و موارد دارای تشریفات خاص تابع قانون است.
۲۱-۲. کاربر موظف است اطلاعات تماس خود را بهروز نگه دارد و تغییرات مؤثر را اعلام کند.
ماده ۲۲ — قانون حاکم و حل اختلاف
۲۲-۱. این سند تابع قوانین جمهوری اسلامی ایران است.
۲۲-۲. طرفین ابتدا تلاش میکنند اختلاف را از طریق مذاکره، بررسی قرارداد پایه و سوابق فنی حل کنند. در صورت عدم حل، مرجع صالح قضایی طبق قوانین صلاحیت خواهد داشت؛ مگر آنکه قرارداد پایه دارای شرط داوری معتبر و مشخص باشد.
ماده ۲۳ — سایر مقررات
۲۳-۱. این سند همراه سیاستها و قرارداد پایه، مجموعه تعهدات مرتبط با استفاده از سامانه را تشکیل میدهد. در صورت تعارض، مقررات آمره و سپس سند اختصاصیتر ملاک است.
۲۳-۲. اگر بخشی از سند غیرقابل اجرا تشخیص داده شود، سایر بخشها معتبر میماند و بند مزبور تا نزدیکترین اثر قانونی تعدیل میشود.
۲۳-۳. عدم اعمال یک حق در یک مورد به معنای اسقاط آن در موارد بعدی نیست. کاربر حق انتقال حساب یا حقوق ناشی از دسترسی را ندارد.
۲۳-۴. نسخه فارسی متن مرجع است. ترجمه حرفهای انگلیسی میتواند برای سهولت ارائه شود؛ در صورت تعارض، مگر آنکه قرارداد خاص خلاف آن را مقرر کند، نسخه فارسی ملاک خواهد بود.
اقرار و پذیرش نهایی کاربر
کاربر با انتخاب گزینه «متن توافقنامه را مطالعه کردم و میپذیرم» اقرار میکند که هویت و سمت اعلامشده او صحیح است؛ متن حاضر را بهطور کامل مطالعه کرده و امکان مشاهده آن را داشته است؛ حدود دسترسی، الزامات محرمانگی، مسئولیت حفاظت از حساب کاربری، ثبت رویدادهای سامانه و آثار تخلف را درک کرده است؛ و متعهد میشود صرفاً در حدود وظایف، اختیارات و اهداف مجاز از سامانه شرکت پارس فناوری خلیج فارس استفاده کند.
در صورت عدم پذیرش این توافقنامه، کاربر مجاز به ورود و استفاده از بخشهای مشروط سامانه نخواهد بود. پذیرش کاربر همراه با نسخه و هش توافقنامه، تاریخ و ساعت، شناسه حساب، روش احراز هویت، نشانی IP و سایر سوابق فنی لازم در سامانه ثبت و نگهداری میشود.