پالیسی استفاده قابل قبول
آخرین بهروزرسانی: ۱۸ ثور ۱۴۰۵ (۸ می ۲۰۲۶)
مقدمه و هدف
این «پالیسی استفاده قابل قبول» (Acceptable Use Policy) چارچوب استفاده مجاز و غیرمجاز از سیستم مدیریت آموزش نهاد آموزشی افغان گیکس («پلتفرم») را تعیین مینماید. هدف این پالیسی حفاظت از پلتفرم، کاربران آن و نهاد آموزشی افغان گیکس در برابر فعالیتهای غیرقانونی، سوءاستفادهآمیز یا زیانبار میباشد.
هرگونه تخطی از احکام این پالیسی ممکن است منجر به تعلیق فوری، محدودیت دسترسی یا مسدودسازی دایمی حساب کاربری گردد.
۱. استفادههای مجاز
استفاده از پلتفرم صرفاً برای اهداف ذیل مجاز میباشد:
✅ فعالیتهای آموزشی: دسترسی به کورسها، انجام تکالیف، اشتراک در برنامههای آموزشی و فعالیتهای یادگیری
✅ اهداف تدریسی: ایجاد، مدیریت و ارائه محتوای آموزشی، ارزیابی محصلان و ارائه حمایت آموزشی
✅ وظایف مدیریتی: مدیریت کاربران، کورسها و عملیات پلتفرم توسط اشخاص دارای صلاحیت
✅ ارتباطات آموزشی: تبادل نظریات و گفتگوهای حرفهای مرتبط با آموزش، تدریس و یادگیری
۲. استفادههای ممنوع
فعالیتهای ذیل بهصورت مطلق ممنوع میباشند:
۲.۱ فعالیتهای غیرقانونی
- نقض قوانین محلی، ملی یا بینالمللی نافذ؛
- نقض حقوق مالکیت فکری یا حقوق نشر (Copyright)؛
- اشتراکگذاری نرمافزارها، رسانهها یا محتوای غیرمجاز و غیرقانونی؛
- تسهیل معاملات یا فعالیتهای غیرقانونی؛
- دسترسی، نگهداری یا توزیع هرگونه محتوای مرتبط با سوءاستفاده جنسی از کودکان؛
- تعقیب، آزار و اذیت، تهدید یا اعمال خشونت علیه اشخاص.
۲.۲ محتوای مضر و زیانبار
- بارگذاری یا انتشار بدافزارها (Malware)، ویروسها، تروجانها یا هر نوع کُد مخرب؛
- توزیع باجافزارها (Ransomware) یا نرمافزارهای جاسوسی (Spyware)؛
- اجرای حملات فیشینگ یا مهندسی اجتماعی؛
- انتشار محتوای ترویجکننده خشونت، تروریزم یا افراطگرایی؛
- انتشار محتوای تشویقکننده خودآزاری، خودکشی یا اختلالات تغذیهای؛
- نفرتپراکنی یا محتوایی که باعث تبعیض، دشمنی یا خشونت علیه گروههای حمایتشده قانونی گردد.
۲.۳ تخطیهای امنیتی
- تلاش برای دسترسی غیرمجاز به سیستمها، حسابهای کاربری یا معلومات پلتفرم؛
- دور زدن تدابیر امنیتی یا محدودیتهای دسترسی؛
- سوءاستفاده از آسیبپذیریهای امنیتی بدون مجوز رسمی؛
- انجام آزمایشهای امنیتی بدون موافقت کتبی قبلی نهاد؛
- استفاده از حملات جستجوی اجباری رمز عبور (Brute Force)، شکستن رمزها یا روشهای مشابه؛
- رهگیری یا نظارت بر ترافیک شبکه بدون مجوز قانونی.
۲.۴ تخطیهای مربوط به معلومات
- استخراج یا جمعآوری معلومات از طریق ابزارها و روشهای خودکار؛
- جمعآوری معلومات هویتی اشخاص (PII) بدون رضایت آنان؛
- افشای معلومات محصلان یا کاربران خارج از اهداف مجاز آموزشی؛
- فروش، انتقال یا تجارتیسازی معلومات پلتفرم؛
- نقض مقررات GDPR یا سایر قوانین حفاظت از دادهها.
۲.۵ سوءاستفاده از پلتفرم
- ایجاد حسابهای جعلی یا جعل هویت اشخاص دیگر؛
- ایجاد چندین حساب کاربری برای دور زدن محدودیتها؛
- ارسال پیامهای ناخواسته (Spam) یا ایجاد بار غیرعادی بر سیستم؛
- اجرای حملات منع خدمت (DoS) یا منع خدمت توزیعشده (DDoS)؛
- ارسال درخواستهای خودکار بیش از حد که موجب کاهش عملکرد پلتفرم گردد؛
- مهندسی معکوس، استخراج یا بازسازی کُدهای پلتفرم.
۲.۶ تخلفات اکادمیک
- سرقت علمی (Plagiarism) یا ارائه آثار متعلق به دیگران به نام خود؛
- اشتراکگذاری پاسخ امتحانات یا تکالیف ارزیابیشده؛
- استفاده از منابع غیرمجاز در جریان امتحانات یا ارزیابیها؛
- شرکت در امتحان به جای شخص دیگر یا معرفی شخص دیگر به جای خود؛
- خرید و فروش پروژهها، مقالات یا سایر آثار علمی.
۲.۷ سوءاستفاده تجارتی
- استفاده از پلتفرم برای تبلیغات، بازاریابی یا جلب مشتری بدون مجوز رسمی؛
- راهاندازی یا مدیریت فعالیتهای تجارتی از طریق منابع پلتفرم؛
- فروش دسترسی به محتوا یا قابلیتهای پلتفرم؛
- استفاده از منابع پلتفرم برای استخراج ارزهای دیجیتال (Cryptocurrency Mining).
۲.۸ محتوای نامناسب
- محتوای مستهجن، پورنوگرافیک یا دارای صراحت جنسی؛
- الفاظ توهینآمیز، غیراخلاقی یا نامناسب علیه اشخاص؛
- آزار، قلدری، تهدید یا ارعاب کاربران؛
- محتوایی که ناقض حریم خصوصی، کرامت یا حیثیت اشخاص باشد.
۳. محدودیتهای استفاده از منابع
بهمنظور تضمین دسترسی عادلانه برای تمامی کاربران، محدودیتهای ذیل اعمال میگردد:
بارگذاری فایلها
- حداکثر حجم هر فایل: ۱۰۰ مگابایت
- حداکثر فضای ذخیرهسازی برای هر کاربر: ۵ گیگابایت
درخواستهای API
- محدودیت نرخ درخواستها (Rate Limiting) ممکن است جهت جلوگیری از سوءاستفاده اعمال گردد.
نشستهای همزمان
- هر کاربر مجاز به داشتن یک نشست فعال برای هر حساب کاربری میباشد.
تجاوز از محدودیتهای فوق بدون مجوز رسمی میتواند منجر به محدودسازی خدمات یا تعلیق موقت حساب گردد.
۴. گزارش تخلفات
تمام کاربران مکلفاند هرگونه تخطی مشکوک از این پالیسی را گزارش نمایند.
نحوه گزارش
ایمیل: info@afghangeeks.com
عنوان ایمیل:
«گزارش تخطی از پالیسی استفاده قابل قبول»
اطلاعات مورد نیاز:
- شرح تخلف
- اسناد یا شواهد موجود
- تاریخ و زمان وقوع
تهدیدات فوری امنیتی، از جمله بدافزارها، حملات فعال یا نقض امنیت معلومات، باید بدون تأخیر گزارش شوند.
۵. پیامدهای تخلفات
تخطیها بر اساس میزان شدت و آثار آن مورد رسیدگی قرار میگیرند:
تخلفات جزئی
- اخطار رسمی
- محدودسازی موقت برخی قابلیتها
- الزام به آموزش مجدد یا آگاهیدهی
تخلفات جدی
- تعلیق حساب کاربری از ۷ تا ۳۰ روز
- حذف از کورسها یا برنامههای آموزشی
- اعمال مجازاتهای اکادمیک
تخلفات شدید
- مسدودسازی دایمی حساب کاربری
- گزارش به مراجع ذیصلاح عدلی و قضایی در موارد غیرقانونی
- پیگیری حقوقی و مطالبه خسارات وارده
نهاد آموزشی افغان گیکس حق اتخاذ اقدامات فوری بدون اخطار قبلی را در مواردی که امنیت پلتفرم یا سلامت کاربران در معرض خطر قرار گیرد، برای خود محفوظ میدارد.
۶. افشای مسئولانه آسیبپذیریهای امنیتی
پژوهشگران امنیت سایبری تشویق میگردند آسیبپذیریها را بهصورت مسئولانه گزارش نمایند.
روند گزارش
۱. ارسال گزارش محرمانه به ایمیل info@afghangeeks.com با عنوان:
«گزارش آسیبپذیری امنیتی»
۲. خودداری از افشای عمومی آسیبپذیری تا زمان رفع آن توسط نهاد؛
۳. ارائه جزئیات کامل شامل:
- مراحل بازتولید مشکل
- تأثیر احتمالی
- پیشنهادهای اصلاحی
۴. اعطای فرصت معقول برای رفع مشکل (معمولاً تا ۹۰ روز)
تعهدات نهاد
نهاد آموزشی افغان گیکس متعهد است:
- ظرف سه روز کاری دریافت گزارش را تأیید نماید؛
- با گزارشدهنده برای بررسی و رفع مشکل همکاری نماید؛
- در صورت تمایل پژوهشگر، از وی بهعنوان گزارشدهنده مسئولانه قدردانی نماید؛
- علیه افرادی که مطابق این روند عمل نمایند، اقدام حقوقی انجام ندهد.
۷. نظارت و تطبیق پالیسی
نهاد آموزشی افغان گیکس حق دارد:
- استفاده از پلتفرم را جهت اطمینان از رعایت این پالیسی نظارت نماید؛
- تخلفات احتمالی را مورد بررسی قرار دهد؛
- حسابهای مشکوک را تا تکمیل تحقیقات بهصورت موقت تعلیق نماید؛
- در موارد فعالیتهای غیرقانونی با مراجع ذیصلاح همکاری نماید؛
- اسناد و شواهد مربوط به تخلفات را حفظ و نگهداری کند.
نهاد بهصورت عادی محتوای ارتباطات خصوصی میان استادان و محصلان را نظارت نمینماید؛ اما در صورت دریافت گزارش تخلف یا وجود دلایل موجه، حق بررسی آن را برای خود محفوظ میدارد.
۸. تعدیل و بهروزرسانی پالیسی
نهاد آموزشی افغان گیکس میتواند این پالیسی را در هر زمان مورد بازنگری، اصلاح یا بهروزرسانی قرار دهد. در صورت ایجاد تغییرات اساسی، کاربران از طریق ایمیل یا اعلان رسمی در پلتفرم مطلع خواهند شد.
استفاده مستمر از پلتفرم پس از اعمال تغییرات، به منزله پذیرش نسخه بهروزشده این پالیسی تلقی میگردد.
۹. اطلاعات تماس
در صورت داشتن هرگونه سؤال یا درخواست مرتبط با این پالیسی:
ایمیل: info@afghangeeks.com
نام نهاد: نهاد آموزشی افغان گیکس
موقعیت: اتحادیه اروپا