حریم خصوصی

آخرین به‌روزرسانی: آگوست 22, 2026

اطلاعات زیر شما را درباره‌ی نوع، دامنه و اهداف جمع‌آوری و استفاده از داده‌های شخصی هنگام استفاده از این وب‌سایت و اپلیکیشن ما، و همچنین درباره‌ی حقوق‌تان آگاه می‌کند.

I. مسئول پردازش داده‌ها (که از این پس «ما» نامیده می‌شود)

Kibaki GmbH
Jülicher Str. 48
41464 Neuss
آلمان

جزئیات بیشتر و راه‌های تماس را می‌توانید در بخش «اطلاعات حقوقی» (Impressum) بیابید.

II. داده‌های شخصی، اهداف پردازش و مبانی قانونی

داده‌های شخصی به هر اطلاعاتی گفته می‌شود که به یک شخص حقیقی شناسایی‌شده یا قابل‌شناسایی (که از این پس «فرد موضوع داده» نامیده می‌شود) مربوط باشد. فردی قابل‌شناسایی محسوب می‌شود که بتوان او را به‌صورت مستقیم یا غیرمستقیم، به‌ویژه از طریق ارجاع به شناسه‌ای مانند نام، شماره شناسایی، داده‌های مکانی، شناسه آنلاین یا یک یا چند ویژگی خاص که بیانگر هویت آن فرد است، شناسایی کرد.

داده‌های شخصی در وب‌سایت ما و هنگام استفاده از اپ ما زمانی پردازش می‌شوند که برای اهداف زیر ضروری باشد:

  • بر اساس خواست شما و رضایتی که داده‌اید (مبنای قانونی: ماده ۶ بند ۱ زیربند ۱ حرف a، ماده ۹ بند ۲ حرف a مقررات عمومی حفاظت از داده‌ها – که از این پس GDPR نامیده می‌شود)،
  • برای استفاده از وب‌سایت و اپ ما (مبنای قانونی: ماده ۶ بند ۱ زیربند ۱ حرف b GDPR)،
  • برای حفظ منافع ما در بهبود تجربه کاربری، تبلیغ خدمات و/یا حفظ امنیت استفاده (مبنای قانونی: ماده ۶ بند ۱ زیربند ۱ حرف f GDPR)،
  • برای استفاده از خدمات ارائه‌شده در وب‌سایت و اپ ما و همچنین برای اقدامات پیش از قرارداد، به‌ویژه برای درخواست‌های شما (مبنای قانونی: ماده ۶ بند ۱ زیربند ۱ حرف a و/یا حرف b GDPR، ماده ۹ بند ۲ حرف a GDPR)،
  • برای انعقاد و اجرای قرارداد (مبنای قانونی: ماده ۶ بند ۱ زیربند ۱ حرف b GDPR، ماده ۹ بند ۲ حرف a GDPR) و/یا
  • برای انجام یک تعهد قانونی که مشمول آن هستیم (مانند الزامات مالیاتی یا حفاظت از داده‌ها و تعهدات نگهداری، مبنای قانونی: ماده ۶ بند ۱ زیربند ۱ حرف c GDPR).

جزئیات بیشتر درباره‌ی پردازش داده‌ها را در ادامه زیر عناوین مربوطه می‌یابید:

۱. داده‌های دسترسی / فایل‌های لاگ سرور

هنگام بازدید از وب‌سایت ما، سرورهای میزبان وب‌سایت ما به‌صورت خودکار اطلاعاتی را که مرورگر شما ارسال می‌کند ذخیره می‌کنند، که به آن فایل‌های لاگ سرور گفته می‌شود. اطلاعات بیشتر میزبان ما را می‌توانید در سیاست حریم خصوصی AWS بیابید.

این اطلاعات شامل موارد زیر است:

  • Referrer (وب‌سایت قبلی بازدیدشده)
  • وب‌سایت یا فایل درخواست‌شده
  • نوع و نسخه مرورگر
  • سیستم‌عامل مورد استفاده
  • حجم داده‌ی منتقل‌شده
  • نوع دستگاه مورد استفاده
  • زمان دسترسی
  • آدرس IP به‌صورت ناشناس‌شده (مثلاً با حذف ارقام آخر، به‌طوری‌که امکان نتیجه‌گیری درباره‌ی افراد وجود نداشته باشد)

پردازش موقت این داده‌ها توسط سیستم برای امکان تحویل وب‌سایت به دستگاه شما ضروری است. برای این منظور، به‌ویژه آدرس IP باید پردازش شود. این داده‌ها با منابع داده‌ی دیگر ادغام نمی‌شوند. این اطلاعات صرفاً برای کنترل ترافیک وب‌سایت خودمان و حفظ عملکرد فنی سرورها و شبکه‌ی میزبان ما و همچنین جلوگیری از سوءاستفاده استفاده می‌شوند. این داده‌ها پس از ۷ روز به‌صورت خودکار حذف می‌شوند. مبنای قانونی، منافع مشروع ما در کنترل و نگهداری و همچنین جلوگیری از سوءاستفاده به شرح توضیح‌داده‌شده است، ماده ۶ بند ۱ زیربند ۱ حرف f GDPR.

۲. کوکی‌ها

وب‌سایت ما از کوکی‌های ضروری فنی برای ارائه‌ی عملکردهای اصلی وب‌سایت استفاده می‌کند. فناوری‌های دیگر مانند local storage یا تکنیک‌های ذخیره‌سازی مشابه استفاده نمی‌شوند، مگر اینکه در ادامه یا در ابزار مدیریت رضایت ما صراحتاً ذکر شود. در غیر این صورت، ما فقط از کوکی‌های کاربردی استفاده می‌کنیم تا بتوانیم خدمات و عملکردهای درخواستی شما را ارائه دهیم، بند ۲۵ زیربند ۲ شماره ۲ قانون حفاظت از داده‌های مخابراتی-خدمات دیجیتال آلمان (TDDDG)، ماده ۶ بند ۱ زیربند ۱ حرف f GDPR.

تا جایی که برای خدمات اختیاری و کوکی‌های غیرضروری رضایت می‌دهید، مبنای قانونی بند ۲۵ زیربند ۱ TDDDG، ماده ۶ بند ۱ زیربند ۱ حرف a GDPR (رضایت) است. اطلاعات بیشتر درباره‌ی کوکی‌ها، local storage و خدمات مورد استفاده را می‌توانید هر زمان از ابزار مدیریت رضایت ما دریافت کنید و رضایت خود را هر زمان آزادانه و بدون ضرر با اثر برای آینده لغو کنید. اما لطفاً توجه داشته باشید که وب‌سایت ما بدون کوکی‌های مورد استفاده ممکن است همیشه طبق انتظار کار نکند.

بیشتر مرورگرها همچنین گزینه‌ای دارند که با آن ذخیره‌ی کوکی‌ها محدود یا کاملاً مسدود می‌شود. با این حال، توجه داشته باشید که استفاده و به‌ویژه راحتی استفاده بدون کوکی‌ها محدود خواهد شد.

۳. مدیریت رضایت با CCM19 و Consentmanager

برای مدیریت رضایت شما هنگام استفاده از اپ ما، از ابزار CCM19 استفاده می‌کنیم. ارائه‌دهنده Papoo Software & Media GmbH، Auguststraße 4، 53229 Bonn، آلمان است. هنگام دسترسی به وب‌سایت ما، اتصالی برقرار می‌شود تا رضایت شما و سایر اظهارات مربوط به استفاده از کوکی‌ها دریافت شود. سپس CCM19 یک کوکی در مرورگر شما ذخیره می‌کند تا رضایت‌های داده‌شده یا لغوشده را نسبت دهد. مبنای قانونی ماده ۶ بند ۱ زیربند ۱ حرف f GDPR (منافع مشروع در مستندسازی قانونی رضایت‌ها) و در صورت لزوم بند ۲۵ TDDDG است.

Consentmanager

برای مدیریت رضایت شما هنگام استفاده از وب‌سایت ما، از ابزار consentmanager AB، Haltegelvägen 1b, 72348 Västeras, Sweden (https://www.consentmanager.net/) استفاده می‌کنیم. consentmanager AB روی سرورهای خود ما میزبانی می‌شود، بنابراین هیچ داده‌ای مستقیماً به سرورهای consentmanager AB منتقل نمی‌شود. پردازش داده‌های جمع‌آوری‌شده توسط این ابزار (مثلاً تصمیم‌های رضایت شما) منحصراً به‌صورت محلی روی سیستم‌های ما انجام می‌شود. هیچ اتصالی به سرورهای consentmanager AB برقرار نمی‌شود. مبنای قانونی، منافع مشروع ما در امکان مدیریت رضایت است، ماده ۶ بند ۱ زیربند ۱ حرف f GDPR. علاوه بر این، ممکن است قانوناً موظف به دریافت رضایت و اثبات‌پذیری آن باشیم، رجوع به ماده ۶ بند ۱ زیربند ۱ حرف c GDPR و همچنین GDPR و/یا TDDDG، رجوع به بالا.

۴. تماس از طریق ایمیل یا راه‌های دیگر

اگر از طریق ایمیل، فرم تماس یا راه‌های دیگر با ما تماس بگیرید، اطلاعات شما از جمله داده‌هایی که در آنجا ارائه می‌دهید (مانند: نام، آدرس ایمیل، تلفن، محتوای پیام) به‌منظور رسیدگی به درخواست و در صورت لزوم برای سؤالات بعدی پردازش می‌شود.

مبنای قانونی ماده ۶ بند ۱ زیربند ۱ حرف b GDPR و/یا در صورت رضایت، ماده ۶ بند ۱ زیربند ۱ حرف a GDPR است.

۵. ثبت‌نام

برای استفاده‌ی کامل از خدمات ما، ثبت‌نام و ایجاد حساب کاربری لازم است. هنگام ثبت‌نام، داده‌های زیر را پردازش می‌کنیم:

  • نام، آدرس ایمیل و در صورت لزوم شماره تلفن
  • داده‌های احراز هویت
  • اطلاعات پروفایل
  • عکس‌های پروفایل
  • داده‌های مکانی
  • ترجیحات فیلتر
  • شناسه‌های دستگاه (توکن دستگاه برای اعلان‌های پوش)

دسته‌های ویژه‌ی داده‌های شخصی: هنگام استفاده از خدمات ما، ممکن است دسته‌های ویژه‌ی داده‌های شخصی به مفهوم ماده ۹ بند ۱ GDPR پردازش شوند، به‌ویژه اطلاعات مربوط به گرایش جنسی و ترجیحات جنسی، و هویت جنسیتی. مبنای قانونی پردازش، ماده ۹ بند ۲ حرف a GDPR (رضایت) است. رضایت را می‌توان هر زمان با اثر برای آینده لغو کرد. در این صورت این داده‌های شخصی دیگر پردازش نمی‌شوند، مگر اینکه مبنای قانونی دیگری وجود داشته باشد. در غیر این صورت، مبنای قانونی ماده ۶ بند ۱ زیربند ۱ حرف b GDPR است.

اگر یک پروفایل فقط-رویداد (event-only) انتخاب کنید، هیچ ترجیح فیلتری و هیچ اطلاعات پروفایل گسترده‌ای جمع‌آوری نمی‌کنیم. مبنای قانونی پردازش در این حالت نیز ماده ۶ بند ۱ زیربند ۱ حرف b GDPR است.

۶. تأیید هویت

برای امنیت پلتفرم ما، یک تأیید هویت مبتنی بر عکس سلفی انجام می‌دهیم. در این فرایند، یک ژست تصادفی برای تقلید در یک عکس به کاربران اعلام می‌شود که سپس آپلود می‌شود.

کاربران این امکان را دارند که یک بررسی خودکار را انتخاب کنند. در این حالت، ارزیابی تطابق و اصالت با استفاده از هوش مصنوعی انجام می‌شود. هوش مصنوعی می‌تواند تأییدها را تصویب کند اما نمی‌تواند به‌طور قطعی رد کند. در اینجا ممکن است داده‌های بیومتریک برای شناسایی و احراز هویت پردازش شوند. در صورت عدم تطابق، فرایند شناسایی توسط انسان بررسی می‌شود. برای تأیید عکس، از خدمات OpenAI Ireland Ltd.، 1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, DO1 YC43, ایرلند استفاده می‌کنیم. اگرچه با OpenAI Ireland Ltd. در ایرلند همکاری می‌کنیم، ممکن است داده‌ها در جریان پردازش به پردازشگران فرعی یا شرکت‌های وابسته در کشورهای ثالث منتقل شوند. در قرارداد پردازش داده‌ی منعقدشده، OpenAI رعایت مواد ۴۴ به بعد GDPR را در مورد پردازشگران فرعی و شرکت‌های وابسته تضمین می‌کند. اطلاعات بیشتر: https://openai.com/policies/privacy-policy

مبنای قانونی پردازش، ماده ۶ بند ۱ زیربند ۱ حرف a GDPR، ماده ۹ بند ۲ حرف a GDPR، ماده ۲۲ بند ۲ حرف c GDPR است. می‌توانید رضایت خود را هر زمان با اثر برای آینده لغو کنید.

به‌عنوان جایگزین، کاربران می‌توانند مستقیماً یک بررسی انسانی را در چارچوب فرایند شناسایی انتخاب کنند. در تأیید انسانی، عکس‌های آپلودشده توسط کارکنان ما بررسی می‌شوند تا تطابق تأیید شود. هیچ ویژگی بیومتریکی استخراج نمی‌شود. در این صورت مبنای قانونی پردازش، ماده ۶ بند ۱ زیربند ۱ حرف b GDPR (اجرای قرارداد) و همچنین منافع مشروع ما در جلوگیری از تقلب (هویتی) و سوءاستفاده، ماده ۶ بند ۱ زیربند ۱ حرف f GDPR است.

۷. احراز هویت

ما گزینه‌های مختلف احراز هویت و ورود را ارائه می‌دهیم:

  • ورود با رمز یک‌بار‌مصرف تلفن: اگر بخواهید با شماره تلفن خود وارد شوید، یک کد ۶ رقمی یک‌بار‌مصرف از طریق پیامک (SMS) برای شما ارسال می‌کنیم. این کد را در اپ وارد می‌کنید تا هویت خود را تأیید کنید. این کد فقط ۵ دقیقه معتبر است و فقط یک‌بار قابل استفاده است. برای ارسال کدهای رمز یک‌بار‌مصرف از خدمات Infobip d.o.o.، Istarska 157, 52215 Vodnjan, کرواسی استفاده می‌کنیم. اطلاعات بیشتر: https://www.infobip.com/policies/privacy-notice
  • ورود از طریق Apple یا Google: می‌توانید با حساب موجود Apple یا Google خود نزد ما وارد شوید. اطلاعات بیشتر: https://www.apple.com/legal/privacy، https://policies.google.com/privacy

مبنای قانونی پردازش، ماده ۶ بند ۱ زیربند ۱ حرف b GDPR (اجرای قرارداد) و همچنین ماده ۶ بند ۱ زیربند ۱ حرف f GDPR (منافع مشروع در امنیت تأیید) است.

۸. مدیریت محتوا (Moderation)

ما از روش‌های خودکار برای مدیریت محتوا استفاده می‌کنیم تا امنیت پلتفرم را تضمین و از نقض شرایط استفاده جلوگیری کنیم. این شامل به‌ویژه بررسی عکس‌های آپلودشده از نظر محتوای غیرقانونی یا نامناسب (مانند خشونت، محتوای NSFW یا نفرت‌پراکنی) است. مدیریت محتوا برای بررسی اولیه و علامت‌گذاری محتوای بالقوه غیرقانونی است. تصمیمات نهایی درباره‌ی حذف یا مسدودسازی محتوا توسط انسان بررسی می‌شوند. برای تحلیل محتوا از خدمات OpenAI Ireland Ltd.، 1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, DO1 YC43, ایرلند استفاده می‌کنیم. هوش مصنوعی محتوای عکس‌های آپلودشده را از نظر نقض شرایط استفاده تحلیل می‌کند. هیچ ارزیابی برای شناسایی قطعی افراد حقیقی انجام نمی‌شود. اگرچه با OpenAI Ireland Ltd. در ایرلند همکاری می‌کنیم، ممکن است داده‌ها در جریان پردازش به پردازشگران فرعی یا شرکت‌های وابسته در کشورهای ثالث منتقل شوند. در قرارداد پردازش داده‌ی منعقدشده، OpenAI رعایت مواد ۴۴ به بعد GDPR را تضمین می‌کند. اطلاعات بیشتر: https://openai.com/policies/privacy-policy

مبنای قانونی پردازش، ماده ۶ بند ۱ زیربند ۱ حرف f GDPR (منافع مشروع در امنیت پلتفرم و رعایت شرایط استفاده و همچنین محافظت از کاربران در برابر محتوای غیرقانونی و نامناسب) است.

۹. داده‌های مکانی

ما از داده‌های مکانی استفاده می‌کنیم تا پروفایل‌ها و رویدادهای متناسب با موقعیت شما را نمایش دهیم. می‌توانید این قابلیت را هر زمان در تنظیمات اپ موبایل یا سیستم‌عامل خود مجاز یا لغو کنید. در غیر این صورت، موقعیت شما فقط زمانی به ما منتقل می‌شود که هنگام استفاده از اپ از قابلیت‌هایی استفاده کنید که فقط با دانستن موقعیت شما قابل ارائه‌اند یا برای عملکرد اپ ضروری است. برای تعیین موقعیت و پیش‌پُرکردن کدهای کشور شماره تلفن از خدمات MaxMind Inc.، 51 Pleasant Street #1020, Malden, MA 02148 استفاده می‌کنیم. MaxMind تحت Data Privacy Framework گواهی‌شده است. انتقال به کشور ثالث بر اساس تصمیم کفایت است. اطلاعات بیشتر: https://www.maxmind.com/en/privacy-policy

مبنای قانونی پردازش، ماده ۶ بند ۱ زیربند ۱ حرف a GDPR (رضایت) است.

۱۰. الگوریتم تطبیق (Matching)

خدمات ما از یک الگوریتم تطبیق برای نمایش پروفایل‌ها و رویدادهای مناسب استفاده می‌کند. به کاربران بر اساس فعالیت/به‌روز بودن، فاصله، کیفیت پروفایل، هم‌پوشانی‌ها، کاربران جدید و بوست‌های پرمیوم، مقداری بین ۰ تا ۱۰۰ اختصاص داده می‌شود، که ۱۰۰ به معنای تطابق فرضی بالاست. این مقدار ترتیب نمایش پروفایل‌ها را تعیین می‌کند. امتیاز بالاتر یعنی احتمال بیشتری وجود دارد که یک پروفایل با ترجیحات شما مطابقت داشته باشد. این کار برای مؤثرتر کردن جستجوی شما برای شرکای مناسب است. در اینجا داده‌های زیر پردازش می‌شوند:

  • اطلاعات و ترجیحات پروفایل
  • داده‌های مکانی (محاسبه‌ی فاصله)
  • داده‌های فعالیت و به‌روز بودن
  • تنظیمات فیلتر و دسته‌های «الزامی»
  • تعاملات با پروفایل‌های دیگر
  • پروفایل‌هایی که قبلاً دیده شده‌اند

ایجاد پیشنهادهای شریک به این روش، نوعی امتیازدهی (scoring) به مفهوم ماده ۴ شماره ۴ GDPR است. پیشنهادهای شریک هیچ اثر حقوقی یا تأثیر حقوقی مهم مشابهی به مفهوم ماده ۲۲ GDPR ندارند. همچنین می‌توانید از طریق تنظیمات پروفایل و تنظیمات فیلتر خود بر تطبیق تأثیر بگذارید.

مبنای قانونی پردازش، ماده ۶ بند ۱ زیربند ۱ حرف a GDPR (رضایت) است. می‌توانید رضایت خود را هر زمان با اثر برای آینده لغو کنید. پس از لغو، همچنان پیشنهادهای شریک دریافت می‌کنید، اما این‌ها دیگر متناسب با ترجیحات شما شخصی‌سازی نمی‌شوند. مبنای قانونی این پردازش، ماده ۶ بند ۱ زیربند ۱ حرف b GDPR است.

۱۱. قابلیت چت

قابلیت چت ما امکان تبادل مستقیم پیام با کاربران دیگر را فراهم می‌کند. در اینجا داده‌هایی مانند محتوای پیام، پیام‌های صوتی و پیام‌های تصویری، برچسب زمانی ارسال و دریافت، تأییدیه‌های خواندن، وضعیت آنلاین و فراداده‌های چت پردازش می‌شوند. انتقال پیام به‌صورت رمزنگاری سرتاسری (end-to-end) انجام می‌شود.

مبنای قانونی پردازش، ماده ۶ بند ۱ زیربند ۱ حرف b GDPR (اجرای قرارداد) است.

۱۲. تماس‌های صوتی و تصویری

از طریق خدمات ما می‌توانید با کاربران دیگر تماس صوتی و تصویری برقرار کنید. در اینجا داده‌های شخصی مانند فراداده‌های تماس، وضعیت تماس و داده‌های حضور را پردازش می‌کنیم. داده‌های صوتی و تصویری مستقیماً بین دستگاه‌های کاربران منتقل می‌شوند.

مبنای قانونی پردازش، ماده ۶ بند ۱ زیربند ۱ حرف b GDPR (اجرای قرارداد) و همچنین ماده ۶ بند ۱ زیربند ۱ حرف a GDPR (رضایت به استفاده از دوربین و میکروفون) است.

۱۳. اعلان‌های پوش (Push)

ما برای شما اعلان‌های پوش ارسال می‌کنیم تا درباره‌ی مچ‌های جدید، پیام‌های دریافتی، تماس‌ها یا سایر فعالیت‌های مربوط به پروفایل‌تان مطلع شوید. برای این منظور، توکن دستگاه و تنظیمات اعلان شما را پردازش می‌کنیم. برای اعلان‌های پوش از خدمات 650 Industries, Inc. (Expo)، P.O. Box #205, Burlingame, CA 94011 استفاده می‌کنیم. Expo تحت Data Privacy Framework گواهی‌شده است. انتقال داده بر اساس این تصمیم کفایت کمیسیون اتحادیه اروپا است. اطلاعات بیشتر: https://expo.dev/privacy

مبنای قانونی، ماده ۶ بند ۱ زیربند ۱ حرف a GDPR (رضایت) است. می‌توانید رضایت خود را هر زمان با اثر برای آینده لغو کنید.

۱۴. قابلیت گزارش

ما یک قابلیت گزارش ارائه می‌دهیم تا بتوان محتوا و کاربران دیگر را گزارش کرد. در اینجا دلیل گزارش و محتوای گزارش، محتوا و کاربران گزارش‌شده، و در صورت لزوم اطلاعات تماس ارائه‌شده را پردازش می‌کنیم.

مبنای قانونی، ماده ۶ بند ۱ زیربند ۱ حرف c GDPR (تعهد قانونی طبق قانون خدمات دیجیتال – Digital Services Act) و همچنین ماده ۶ بند ۱ زیربند ۱ حرف f GDPR (منافع مشروع در امنیت پلتفرم) است.

۱۵. قابلیت‌ها و ارائه‌دهندگان خدمات پرداخت

ما قابلیت‌های مختلفی مانند هدایای مجازی یا اشتراک‌های پرمیوم ارائه می‌دهیم که به‌صورت اختیاری قابل استفاده‌اند. در اینجا جزئیات تراکنش و داده‌های صورت‌حساب را پردازش می‌کنیم.

ما از ارائه‌دهندگان خدمات پرداخت زیر استفاده می‌کنیم:

  • Apple In-App Purchase، Apple Inc.، One Apple Park Way, Cupertino, CA 95014, USA. برای کاربران در اتحادیه اروپا یا منطقه اقتصادی اروپا، Apple Ireland Limited، Gordon House, Barrow Street, Dublin 4, ایرلند مسئول است.
  • Google Play Billing، Google LLC، 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. برای کاربران در اتحادیه اروپا یا منطقه اقتصادی اروپا، Google Ireland Limited، Gordon House, Barrow Street, Dublin 4, ایرلند مسئول است.

خدمات پرداخت انتخاب‌شده اطلاعاتی را که شما در جریان پرداخت ارائه می‌دهید دریافت می‌کند. این معمولاً شامل نام شما، داده‌های پرداخت، شماره سفارش و مبلغ تراکنش و در صورت لزوم اطلاعات اضافی بسته به ارائه‌دهنده است. برای پردازش داده در چارچوب پردازش پرداخت، ارائه‌دهنده‌ی خدمات پرداخت مربوطه مسئول است.

مبنای قانونی پردازش، ماده ۶ بند ۱ زیربند ۱ حرف b GDPR (اقدام پیش از قرارداد، اجرای قرارداد) و همچنین ماده ۶ بند ۱ زیربند ۱ حرف c GDPR (تعهدات قانونی نگهداری) است. ما خودمان اطلاعاتی دریافت می‌کنیم تا بتوانیم سفارش شما را از طریق پلتفرم ثبت، تأیید و اجرا کنیم. داده‌های شما تا تکمیل پردازش پرداخت و با رعایت تعهدات قانونی نگهداری نزد ما ذخیره می‌شوند. این شامل دوره‌ی لازم برای پردازش بازپرداخت‌ها، مدیریت مطالبات و جلوگیری از تقلب نیز می‌شود.

۱۶. سایر یکپارچه‌سازی خدمات و محتوای اشخاص ثالث

ممکن است در چارچوب خدمات ما محتوا و خدمات اشخاص ثالث یکپارچه یا بارگذاری شود. این در مورد وب‌سایت ما همیشه مستلزم آن است که ارائه‌دهندگان این محتوا آدرس IP کاربران را دریافت کنند، زیرا بدون آدرس IP نمی‌توانند محتوا را به مرورگر کاربر مربوطه ارسال کنند. ما تلاش می‌کنیم فقط از محتوایی استفاده کنیم که ارائه‌دهندگان آن آدرس IP را صرفاً برای تحویل محتوا استفاده می‌کنند.

سیستم مدیریت محتوا (WordPress)

وب‌سایت ما با سیستم مدیریت محتوای WordPress اجرا می‌شود که توسط Automattic Inc.، 60 29th Street #343, San Francisco, CA 94110, USA توسعه یافته است (https://wordpress.org). پردازش داده‌های شخصی به‌صورت محلی روی سرورهای ما نزد ارائه‌دهنده‌ی میزبانی انجام می‌شود. هیچ داده‌ی شخصی مستقیماً به Automattic Inc. منتقل نمی‌شود، مگر اینکه این امر با استفاده از افزونه‌های خاص WordPress ضروری باشد. مبنای قانونی، ماده ۶ بند ۱ زیربند ۱ حرف f GDPR (منافع مشروع در مدیریت و ارائه‌ی کارآمد محتوای وب‌سایت) است.

Google Analytics

این وب‌سایت از قابلیت‌های سرویس تحلیل وب Google Analytics استفاده می‌کند. ارائه‌دهنده Google Ireland Limited («Google»)، Gordon House, Barrow Street, Dublin 4, ایرلند است. Google Analytics از فناوری‌هایی استفاده می‌کند که امکان شناسایی کاربر را به‌منظور تحلیل رفتار کاربر فراهم می‌کنند (مانند کوکی‌ها یا device fingerprinting). ناشناس‌سازی IP فعال است، به‌طوری‌که آدرس IP شما پیش از پردازش بیشتر در داخل اتحادیه اروپا/منطقه اقتصادی اروپا کوتاه می‌شود. Google تحت Data Privacy Framework گواهی‌شده است و هرگونه انتقال به کشور ثالث بر اساس تصمیم کفایت انجام می‌شود.

مبنای قانونی، ماده ۶ بند ۱ زیربند ۱ حرف a GDPR (رضایت) و بند ۲۵ زیربند ۱ TDDDG است. می‌توانید رضایت خود را هر زمان از طریق ابزار مدیریت رضایت ما لغو کنید. اطلاعات بیشتر در سیاست حریم خصوصی Google: https://policies.google.com/privacy

Google Tag Manager

ما از Google Tag Manager استفاده می‌کنیم، سرویسی از Google Ireland Limited، Gordon House, Barrow Street, Dublin 4, ایرلند. Google Tag Manager به ما امکان مدیریت تگ‌های وب‌سایت را از طریق یک رابط می‌دهد. مبنای قانونی، ماده ۶ بند ۱ زیربند ۱ حرف a GDPR (رضایت) است. می‌توانید رضایت خود را هر زمان از طریق ابزار مدیریت رضایت ما لغو کنید. اطلاعات بیشتر در سیاست حریم خصوصی Google: https://policies.google.com/privacy

شبکه‌ی تحویل محتوا (CDN)

ما از شبکه‌ی تحویل محتوا (CDN) شرکت Cloudflare, Inc.، 101 Townsend St, San Francisco, CA 94107, USA (https://www.cloudflare.com) استفاده می‌کنیم. یک شبکه‌ی تحویل محتوا، شبکه‌ای از سرورهای توزیع‌شده‌ی منطقه‌ای متصل از طریق اینترنت است که برای تحویل محتوا، به‌ویژه فایل‌های رسانه‌ای، اسکریپت‌ها و stylesheetها استفاده می‌شود. این به ما امکان می‌دهد محتوایمان را سریع‌تر و مطمئن‌تر روی وب‌سایت نمایش دهیم و تجربه‌ی کاربری را بهینه کنیم. دسته‌های زیر از داده‌ها در اینجا پردازش می‌شوند: آدرس IP، برچسب زمانی، زمان و تاریخ، user agent، وب‌سایت بازدیدشده، حجم داده‌ی منتقل‌شده. مبنای قانونی: ماده ۶ بند ۱ زیربند ۱ حرف a GDPR (رضایت). می‌توانید رضایت خود را هر زمان از طریق ابزار مدیریت رضایت ما با اثر برای آینده لغو کنید. انتقال داده به آمریکا بر اساس EU-US Data Privacy Framework است (https://www.dataprivacyframework.gov). اطلاعات بیشتر در سیاست حریم خصوصی Cloudflare: https://www.cloudflare.com/privacypolicy/.

شبکه‌های اجتماعی و پلتفرم‌های دیگر

ما از پلتفرم‌های شبکه‌های اجتماعی برای حفظ منافع مشروع خود در معرفی و تبلیغ خدمات و محصولات‌مان در آنجا استفاده می‌کنیم، ماده ۶ بند ۱ زیربند ۱ حرف f GDPR؛ مبانی قانونی پردازش داده‌ی ارائه‌دهندگان پلتفرم‌های شبکه‌ی اجتماعی مربوطه را می‌توانید در اطلاعیه‌های حریم خصوصی لینک‌شده‌ی زیر بیابید:

وقتی روی یک آیکون شبکه‌ی اجتماعی در سایت ما کلیک می‌کنید، وب‌سایت یا اپ ما را ترک می‌کنید و اتصالی با این ارائه‌دهندگان ثالث برقرار می‌شود. لطفاً توجه داشته باشید که در این زمینه ممکن است داده‌ها خارج از اتحادیه اروپا پردازش شوند. اگر می‌خواهید حقوق خود را به‌عنوان فرد موضوع داده اعمال کنید، مؤثرترین راه اعمال آن نزد ارائه‌دهنده‌ی پلتفرم مربوطه است. با این حال، اگر بخواهید حقوقی در رابطه با پروفایل‌های ما اعمال کنید، البته می‌توانید با ما نیز تماس بگیرید.

III. دریافت‌کنندگان داده‌های شخصی و انتقال به کشورهای ثالث

داده‌های شخصی به دسته‌های زیر از دریافت‌کنندگان اعلام می‌شوند:

به کارکنان ما و پردازشگران ما تا حد لازم، به‌ویژه ارائه‌دهنده‌ی وب‌سایت و میزبانی وب‌سایت ما Amazon Web Services (AWS) و در صورت لزوم پردازشگران فرعی مربوطه‌ی آن، بسته به سرویسی که استفاده می‌کنید، و همچنین در صورت استفاده از سرویس، ارائه‌دهندگان خدمات نام‌برده‌شده، به بخش II بالا مراجعه کنید. علاوه بر این، از Cloudflare Inc.، 101 Townsend St., San Francisco, CA 94107, USA به‌عنوان شبکه‌ی تحویل محتوا (CDN) و برای اهداف امنیتی استفاده می‌کنیم؛ انتقال داده به آمریکا بر اساس بندهای قراردادی استاندارد کمیسیون اروپا است.

فراتر از این، داده‌های شخصی مربوط به شما بدون رضایت صریح شما به اشخاص ثالث منتقل نمی‌شوند، مگر اینکه قانوناً موظف باشیم یا انتقال داده برای اجرای یک رابطه‌ی قراردادی کاملاً ضروری باشد.

انتقال به کشور ثالث اصولاً در نظر گرفته نشده است، اما به موارد بالا مراجعه کنید. انتقال به کشور ثالث ممکن است مثلاً هنگام استفاده از خدمات زیر مطرح شود: OpenAI، Apple، Google، Expo، MaxMind، Amazon Web Services، Cloudflare، به بخش II بالا مراجعه کنید.

از این طریق ممکن است خطراتی ایجاد شود، زیرا مثلاً اعمال حقوق شما ممکن است دشوارتر شود، به‌ویژه در آمریکا به دلیل استانداردهای متفاوت حفاظت از داده. انتقال داده بر اساس EU-US Data Privacy Framework یا بندهای قراردادی استاندارد است، همان‌طور که برای خدمات مربوطه توضیح داده شد. ارائه‌دهندگان خدماتی که به نمایندگی از ما در یک کشور ثالث داده‌های شخصی را پردازش می‌کنند، فقط زمانی به‌کار گرفته می‌شوند که برای آن کشور ثالث یک «تصمیم کفایت» کمیسیون اروپا (ماده ۴۵ GDPR) وجود داشته باشد، «تضمین‌های مناسب» (ماده ۴۶ GDPR)، «بندهای استاندارد حفاظت از داده» (ماده ۴۶ بند ۲ حرف c GDPR) توافق شده باشد و/یا «قواعد داخلی الزام‌آور شرکتی» (ماده ۴۷ GDPR) نزد دریافت‌کننده وجود داشته باشد.

IV. مدت نگهداری

ما داده‌های شخصی را پس از تحقق هدف و از بین رفتن مبنای قانونی و در نبود تعهد نگهداری حذف می‌کنیم.

فایل‌های لاگ سرور و آدرس‌های IP ذخیره‌شده پس از ۷ روز به‌صورت خودکار توسط میزبان ما حذف می‌شوند.

کوکی‌های نشست (session) نیز پس از پایان نشست به‌صورت خودکار حذف می‌شوند. علاوه بر این، کوکی‌هایی با تاریخ انقضا روی دستگاه شما ذخیره می‌شوند و شما همچنین بر استفاده و حذف کوکی‌ها کنترل دارید (به بالا مراجعه کنید).

داده‌های شخصی از درخواست‌های شما از طریق ایمیل، فرم تماس یا راه‌های دیگر را تا زمانی که درخواست شما به‌طور کامل پردازش و رسیدگی شود، پردازش می‌کنیم. سپس اطلاعات حذف می‌شوند، مگر اینکه تعهد قانونی نگهداری وجود داشته باشد. لطفاً توجه داشته باشید که به دلیل یک معامله‌ی حقوقی با شما، برای برخی داده‌ها تعهدات نگهداری تجاری و مالیاتی حداقل شش (§ 257 HGB) یا ده (§ 147 AO) سال ممکن است اعمال شود.

داده‌های شخصی از فرایند تأیید پس از تکمیل تأیید حذف می‌شوند، مگر اینکه تعهد نگهداری وجود داشته باشد.

اگر حساب خود را حذف کنید، داده‌های شخصی مرتبط شما (داده‌های پروفایل، داده‌های مکانی، ترجیحات و تنظیمات فیلتر، توکن دستگاه) حذف می‌شوند. در غیر این صورت موارد زیر اعمال می‌شود:

  • پیام‌های چت و تعاملات ناشناس می‌شوند: برای حساب حذف‌شده یک «ورودی سنگ‌قبر» (مثلاً «کاربر حذف‌شده») باقی می‌ماند که دیگر هیچ داده‌ی شخصی ندارد. ویژگی‌های شناسایی‌کننده از پیام‌ها حذف می‌شوند.
  • داده‌های حاصل از تراکنش‌ها (مانند داده‌های صورت‌حساب) طبق تعهدات قانونی نگهداری (§ 257 HGB، § 147 AO) به مدت شش تا ده سال ذخیره و سپس حذف می‌شوند، مگر اینکه مبنای قانونی دیگری (مانند رضایت) وجود داشته باشد.

داده‌ها همچنین ممکن است تا جایی که برای اقامه، اعمال یا دفاع از دعاوی حقوقی لازم است، نگهداری شوند. در غیر این صورت، به‌صورت سالانه بررسی می‌شود که آیا حذف داده‌ها امکان‌پذیر است یا نه.

V. ارائه‌ی داده‌های شخصی و حقوق افراد موضوع داده

شما قانوناً موظف به ارائه‌ی داده‌های شخصی نیستید. با این حال، ارائه ممکن است برای انعقاد قرارداد یا برای قابلیت‌های سرویس ضروری باشد. در صورت عدم ارائه، ممکن است یک قرارداد یا قابلیت قابل ارائه نباشد.

تصمیمات کاملاً خودکار: در تأیید هویت اختیاری مبتنی بر هوش مصنوعی، هوش مصنوعی می‌تواند به‌صورت خودکار تصویب کند یا برای بررسی انسانی علامت بزند، اما هرگز به‌صورت خودکار رد نمی‌کند. شما حق و امکان دارید که مستقیماً یک بررسی انسانی درخواست کنید.

حقوق افراد موضوع داده به‌ویژه از مواد ۱۵ تا ۲۳ و ماده ۷۷ GDPR و همچنین از بندهای ۳۲ تا ۳۷ قانون فدرال حفاظت از داده‌های آلمان (BDSG) ناشی می‌شود.

شما در رابطه با داده‌های شخصی مربوط به خود، در صورت وجود شرایط قانونی، حقوق زیر را نسبت به ما دارید:

  • دسترسی، ماده ۱۵ GDPR،
  • اصلاح، ماده ۱۶ GDPR،
  • حذف، ماده ۱۷ GDPR،
  • محدودسازی پردازش، ماده ۱۸ GDPR،
  • قابلیت انتقال، ماده ۲۰ GDPR.

اگر برای پردازش داده‌های شخصی رضایت داده باشید، حق لغو، ماده ۷ GDPR، با اثر برای آینده را دارید. قانونی بودن پردازشی که بر اساس رضایت تا زمان لغو انجام شده، بی‌تأثیر باقی می‌ماند.

همچنین حق اعتراض، ماده ۲۱ GDPR، به پردازش داده‌های شخصی را دارید؛ برای اطلاعات بیشتر به بخش VI مراجعه کنید.

لطفاً همه‌ی درخواست‌ها، مطالبات و اطلاعیه‌ها را به ما ارسال کنید؛ به بخش I بالا مراجعه کنید.

اگر معتقدید که پردازش داده‌های شخصی مربوط به شما قوانین حفاظت از داده را نقض می‌کند، همیشه حق شکایت نزد مرجع نظارتی صالح را دارید، رجوع به ماده ۷۷ GDPR. مرجع نظارتی مسئول ما این است: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen، Kavalleriestraße 2-4, 40213 Düsseldorf، https://www.ldi.nrw.de.

VI. اطلاعات درباره‌ی حق اعتراض طبق ماده ۲۱ GDPR

۱. شما حق دارید به دلایلی که از موقعیت خاص شما ناشی می‌شود، هر زمان به پردازش داده‌های شخصی مربوط به خود که بر اساس ماده ۶ بند ۱ زیربند ۱ حرف f GDPR (پردازش داده بر اساس سنجش منافع) انجام می‌شود، اعتراض کنید. اگر اعتراض کنید، دیگر داده‌های شخصی شما را پردازش نمی‌کنیم، مگر اینکه بتوانیم دلایل مشروع الزام‌آوری برای پردازش اثبات کنیم که بر منافع، حقوق و آزادی‌های شما ارجحیت دارد، یا پردازش برای اقامه، اعمال یا دفاع از دعاوی حقوقی باشد.

۲. اگر داده‌های شخصی برای تبلیغات مستقیم پردازش شوند، حق دارید هر زمان به پردازش داده‌های مربوط به خود برای اهداف چنین تبلیغاتی اعتراض کنید. اگر به پردازش برای اهداف تبلیغات مستقیم اعتراض کنید، دیگر داده‌های شخصی شما را برای این اهداف پردازش نمی‌کنیم.

اعتراض می‌تواند بدون هیچ شکل خاصی انجام شود و ترجیحاً باید به ما ارسال شود، به بخش I بالا مراجعه کنید.