Sera ya Faragha
Sera ya Faragha ya MailPass
Tarehe ya Kuanza Kutumika: Januari 11, 2026
1. Utangulizi
MailPass ("sisi", "sisi", "yetu") inazingatia faragha yako. Sera hii ya Faragha inaeleza jinsi tunavyokusanya, kutumia, kulinda, na kushiriki taarifa zako za kibinafsi unapotumia huduma zetu za jukwaa la SaaS lililopatikana kupitia www.mailpass.im na api.mailpass.im (kwa pamoja, "Huduma").
Kwa kutumia Huduma zetu, unakubali ukusanyaji na matumizi ya taarifa kama ilivyoelezwa katika Sera hii ya Faragha. Ikiwa hukubaliani na Sera hii, tafadhali usitumie Huduma zetu.
2. Madhumuni ya Usindikaji wa Taarifa
Tunachakata taarifa zako za kibinafsi kwa madhumuni yafuatayo ya kisheria:
- Usimamizi wa Akaunti ya Mwanachama: Kuunda na kudumisha akaunti yako ya MailPass
- Utoaji wa Huduma: Kukupa huduma za uthibitishaji wa OTP, kutuma barua pepe kwa wingi, usimamizi wa wasajiliwa, na uundaji wa violezo
- Uchakataji wa Malipo: Kusimamia ada za usajili na muamala wa kifedha
- Usaidizi wa Wateja: Kujibu maswali, maombi ya usaidizi, na masuala ya kiufundi
- Kuboresha Huduma: Kuchanganua matumizi ya Huduma ili kuboresha utendaji kazi na uzoefu wa mtumiaji
- Mawasiliano: Kutuma taarifa za kiutawala, masasisho, na taarifa za uuzaji (kwa ridhaa)
- Usalama na Ulinzi wa Udanganyifu: Kugundua, kuzuia, na kushughulikia shughuli za udanganyifu na matumizi yasiyo na idhini
- Ufuatiliaji wa Sheria: Kutimiza wajibu wetu wa kisheria na kutii amri za mahakama
3. Muda wa Usindikaji na Uhifadhi wa Taarifa
| Aina ya Taarifa | Muda wa Uhifadhi | Msingi wa Kisheria |
|---|---|---|
| Taarifa za Akaunti ya Mtumiaji | Hadi kusimamisha akaunti + siku 30 | Utekelezaji wa mkataba |
| Rekodi za OTP | Saa 24 baada ya uzalishaji | Ruhusa halali |
| Logi za Kutuma Barua Pepe | Mwaka 1 | Ruhusa halali |
| Rekodi za Malipo | Miaka 7 (mahitaji ya ushuru) | Wajibu wa kisheria |
| Logi za Usalama | Miezi 6 | Ruhusa halali |
| Orodha za Wasajiliwa | Hadi kufutwa na mtumiaji | Utekelezaji wa mkataba |
| Takwimu za Kampeni | Mwaka 1 baada ya kutuma | Ruhusa halali |
4. Taarifa Binafsi Tunazokusanya
4.1 Taarifa Unazotoa Moja kwa Moja (Usajili Lazima)
Wakati unasajili na kutumia Huduma, tunakusanya:
- Taarifa za Akaunti: Jina, anwani ya barua pepe, nenosiri (lililofichwa kwa bcrypt), jina la kampuni (hiari)
- Taarifa za Mawasiliano: Nambari ya simu (hiari), anwani ya biashara (hiari)
- Taarifa za Malipo: Taarifa za kadi ya mkopo/debit (zinachakatwa na Toss Payments kwa usalama, hazipatikani wazi kwa MailPass)
- Maudhui ya Mtumiaji: Violezo vya barua pepe, orodha za wasajiliwa, maudhui ya kampeni, taarifa maalum
4.2 Taarifa Zinazokusanywa Kiotomatiki
Tunapokusanya taarifa kadhaa kiotomatiki wakati unapotumia Huduma:
- Logi za Matumizi: Anwani ya IP, aina ya kivinjari, toleo la OS, nyakati za kuingia, kurasa zinazotembelewa
- Taarifa za Kifaa: Kitambulisho cha kifaa, aina ya kifaa, anuani ya MAC
- Takwimu za API: Ufikiaji wa funguo ya API, maombi ya API yaliyofanywa, muda wa majibu
- Kuki na Teknolojia Zinazofanana: Kuki za mkondo, kuki za uchambuzi, kuki za mapendeleo
- Taarifa za Uangalizi wa Barua Pepe: Kiwango cha kufungua barua pepe, kiwango cha kubonyeza, matukio ya kusalimu, matukio ya kurudi
4.3 Taarifa kutoka kwa Vyanzo vya Wahusika Wengine
- Watoaji wa Huduma za Malipo: Uthibitishaji wa malipo, hali ya muamala (Toss Payments)
- Watoaji wa Huduma za Uchambuzi: Takwimu za matumizi ya huduma, takwimu za kushiriki (Google Analytics, kwa idhini)
- Watoaji wa Huduma za Wingu: Metadata ya usimamizi wa seva (AWS, Google Cloud)
5. Jinsi Tunavyotumia Taarifi Zako
Tunatumia taarifa zinazokusanywa kwa madhumuni yafuatayo:
5.1 Kutoa na Kudumisha Huduma
- Kusimamia akaunti yako na kuthibitisha utambulisho wako
- Kuchakata na kusimamia usajili wako
- Kutoa uthibitishaji wa OTP na huduma za kutuma barua pepe kwa wingi
- Kuhifadhi na kusimamia orodha zako za wasajiliwa na kampeni
- Kukusaidia kupitia huduma zetu za usaidizi wa wateja
5.2 Kuboresha na Kuiga Huduma
- Kuchanganua matumizi ya Huduma kutatua matatizo na kuboresha utendaji kazi
- Kufanya utafiti na uendelezaji wa vipengele vipya
- Kuchunguza uzoefu wa mtumiaji na maoni
- Kupanga takwimu na ripoti za maelezo kuhusu matumizi ya Huduma
5.3 Mawasiliano
- Kutuma taarifa za kiutawala kuhusu akaunti yako na Huduma
- Kukufikia kuhusu masasisho ya Huduma, hatua za usalama, au mabadiliko ya sera
- Kuwasilisha taarifa za uuzaji (kwa ridhaa tu)
- Kujibu maswali yako na maombi ya usaidizi
5.4 Usalama na Ulinzi wa Udanganyifu
- Kugundua na kuzuia matumizi yasiyo na idhini ya Huduma
- Kufuatilia na kuchunguza shughuli za udanganyifu
- Kutekeleza hatua za usalama kwa ajili ya kulinda Huduma na watumiaji wake
- Kufuata mahitaji ya usalama ya kisheria na viwango vya tasnia
6. Kushiriki Taarifa Zako
Hatushiriki taarifa zako za kibinafsi na wahusika wengine isipokuwa kama ilivyoelezwa hapa chini:
6.1 Watoaji wa Huduma Wanaofanya Kazi kwa Niaba Yetu
Tunashirikiana na kampuni za wahusika wengine zinazotupatia huduma muhimu:
- Uchakataji wa Malipo: Toss Payments (kukusanya ada za usajili, kuhifadhi taarifa za kadi kwa usalama)
- Uuzaji wa Wingu: AWS, Google Cloud (kupangisha seva, hifadhi za data)
- Huduma za Barua Pepe: Postal SMTP (utoaji wa barua pepe, uangalizi)
- Uchambuzi: Google Analytics (takwimu za matumizi ya huduma, kwa idhini)
- Usaidizi wa Wateja: Zifaa za usaidizi wa wateja (kusimulia masuala ya usaidizi)
Watoaji hawa wa huduma wanafikia taarifa zako tu kwa madhumuni ya kufanya kazi kwa niaba yetu na wanawajibika kulinda taarifa zako kulingana na Sera hii ya Faragha.
6.2 Mahitaji ya Kisheria
Tunaweza kufichua taarifa zako ikiwa:
- Inahitajika na sheria, kanuni, au mchakato wa kisheria
- Imehitajika kujibu maombi halali kutoka kwa mamlaka ya serikali
- Muhimu kulinda haki, mali, au usalama wa MailPass, watumiaji wetu, au umma
- Muhimu kuzuia au kuchunguza udanganyifu, usalama, au masuala ya kiufundi
6.3 Muamala wa Biashara
Ikiwa MailPass inashiriki katika muungano, ununuzi, au uuzaji wa mali, taarifa za kibinafsi zinaweza kuhamishwa. Tutakupa taarifa kabla ya taarifa zako kuwa chini ya Sera tofauti ya Faragha.
6.4 Taarifa Ambazo Hujumuishwa au Hazijumuishwa
Tunaweza kushiriki taarifa ambazo hujumuishwa au hazijumuishwa na wahusika wengine kwa madhumuni ya uchambuzi, utafiti, au matangazo, mradi taarifa hii haiwezi kutumika kutambua wewe binafsi.
7. Haki Zako za Data (kwa wakazi wa EU/EEA)
Ikiwa uko katika Umoja wa Ulaya (EU) au Eneo la Uchumi wa Ulaya (EEA), una haki zifuatazo chini ya Kanuni ya Kuelekeza Ulinzi wa Data wa Jumla (GDPR):
7.1 Haki ya Kufikia
Una haki ya kuomba nakala ya taarifa za kibinafsi tunazoshikilia kukuhusu.
7.2 Haki ya Kusahihisha
Una haki ya kuomba tusahihishe taarifa zozote zisizo sahihi au hazikamiliki.
7.3 Haki ya Kufuta ("Haki ya Kusahauliwa")
Una haki ya kuomba tufute taarifa zako za kibinafsi chini ya hali fulani.
7.4 Haki ya Kupunguza Usindikaji
Una haki ya kuomba tupunguze usindikaji wa taarifa zako za kibinafsi chini ya hali fulani.
7.5 Haki ya Uhamishaji wa Data
Una haki ya kupokea taarifa zako za kibinafsi katika muundo uliohifadhiwa, unaoweza kusomwa na mashine na kuhamisha data hiyo kwa msimamizi mwingine.
7.6 Haki ya Kupinga
Una haki ya kupinga usindikaji wa taarifa zako za kibinafsi kwa madhumuni fulani, ikiwemo uuzaji wa moja kwa moja.
7.7 Jinsi ya Kutekeleza Haki Zako
Ili kutekeleza haki zako hizi, tafadhali wasiliana nasi kupitia:
- Barua pepe: privacy@mailpass.im
- Fomu ya Ombi la Mhusika wa Data: www.mailpass.im/legal/data-request
Tutajibu ombi lako ndani ya siku 30.
8. Uhamisho wa Kimataifa wa Taarifa
MailPass imesalia Korea ya Kusini, na seva zetu za kimsingi zinahifadhiwa kwenye meneja huduma za wingu (AWS, Google Cloud) zenye uwiano wa kimataifa. Kwa kushiriki taarifa zako, unakubali uhamisho huu.
Ikiwa uko kwenye EU/EEA, tunahakikisha kuwa uhamisho wa taarifi za kibinafsi kwa nchi za nje ya EEA unafanywa kwa kutumia:
- Makubaliano ya Vigezo vya Ulinzi wa Data vya Tume ya Ulaya
- Maeneo ya Usalama wa Data yanayokubaliwa na Tume ya Ulaya
- Mikataba ya Uhamisho wa Data inayofuata viwango vya GDPR
9. Hatua za Usalama
Tunatekeleza hatua za kiufundi, kiutawala, na kimwili ili kulinda taarifa zako za kibinafsi dhidi ya upotezaji, matumizi yasiyo na idhini, ufichuzi, ubadilishaji, na uharibifu.
9.1 Hatua za Kiutawala
- Sera na taratibu za ulinzi wa data
- Mafunzo ya waajiriwa kuhusu faragha na usalama wa data
- Ukaguzi wa usalama wa mara kwa mara na tathmini za hatari
- Mipango ya majibu ya ukiukaji wa data
9.2 Hatua za Kiteknolojia
- Usimbaji fiche: TLS 1.2+ kwa data katika usafirishaji, AES-256-GCM kwa data ya kuishi
- Usimbaji fiche wa nenosiri: bcrypt na gharama ya 12 kwa nenosiri zote za watumiaji
- Uthibitishaji: Mfumo wa JWT wa tokeni, vituo vya API vya OAuth 2.0
- Udhibiti wa ufikiaji: Udhibiti wa ufikiaji unaotegemea jukumu (RBAC), kanuni ya haki za chini zaidi
- Ukaguzi: Uingizaji wa shughuli zote za udhaifu wa data
- Upimaji wa usalama: Upimaji wa uvunjaji mara kwa mara, ukaguzi wa msimbo
9.3 Hatua za Kimwili
- Vituo vya data vinavyotengenezwa ISO 27001 na SOC 2
- Udhibiti wa ufikiaji wa kimwili kwa majengo ya seva
- Mifumo ya kuzima moto na ya kudhibiti hali ya hewa ya juu
- Rudufu za umeme (UPS) na jenereta
10. Kuki na Teknolojia za Ufuatiliaji
10.1 Aina za Kuki Tunazotumia
| Aina ya Kuki | Madhumuni | Muda |
|---|---|---|
| Muhimu | Kuthibitisha, usalama wa mkondo, usimamizi wa akaunti | Mkondo/miaka 2 |
| Utendaji kazi | Mapendeleo ya mtumiaji, mipangilio ya lugha | Mwaka 1 |
| Uchambuzi | Google Analytics (matumizi ya tovuti, takwimu za kushiriki) | Miaka 2 |
| Uuzaji | Matangazo yaliyoelekezwa (kwa idhini tu) | Miezi 6 |
10.2 Kusimamia Mapendeleo ya Kuki
Unaweza kudhibiti na/au kufuta kuki kama unavyopenda. Unaweza kufuta kuki zote zilizopo kwenye kompyuta yako na unaweza kuweka kivinjari chako cha kukataa kuki. Hata hivyo, ikiwa unafanya hivyo, unaweza kulazimika kurekebisha mipangilio ya mapendeleo kila unapotembelea tovuti yetu.
11. Afisa wa Ulinzi wa Data
MailPass imeteua Afisa wa Ulinzi wa Data (DPO) kwa masuala yote yanayohusiana na faragha ya data:
Afisa wa Ulinzi wa Data
Barua pepe: privacy@mailpass.im
Anwani: www.mailpass.im/legal/privacy
12. Mabadiliko ya Sera hii ya Faragha
Tunaweka haki ya kusasisha Sera hii ya Faragha mara kwa mara. Tutakujulisha kuhusu mabadiliko yoyote muhimu kwa:
- Kuandika taarifa kwenye tovuti yetu
- Kutuma taarifa ya barua pepe kwa anwani yako ya usajili
- Kuandika ilani katika dashibodi yako
Unashauriwa kuangalia Sera hii ya Faragha mara kwa mara kwa mabadiliko yoyote. Mabadiliko ya Sera hii ya Faragha ni ya nguvu yanapowekwa kwenye ukurasa huu.
13. Mawasiliano
Ikiwa una maswali, masuala, au maoni kuhusu Sera hii ya Faragha au jinsi tunavyoshughulikia taarifa zako za kibinafsi, tafadhali wasiliana nasi kupitia:
Timu ya Faragha ya MailPass
Barua pepe: privacy@mailpass.im
Usaidizi: support@mailpass.im
Anwani ya Mtandao: www.mailpass.im/legal/privacy
Kwa kutumia MailPass, unakiri kwamba umesoma na kuelewa Sera hii ya Faragha na unakubali ukusanyaji, matumizi, na kushiriki taarifa zako kama ilivyoelezwa hapa.