حریم خصوصی

۱. مروری بر حفاظت از داده‌ها

اطلاعات کلی

اطلاعات زیر یک نمای کلی و ساده به شما می‌دهد از اینکه وقتی از این وب‌سایت بازدید می‌کنید، چه اتفاقی برای داده‌های شخصی شما می‌افتد. اصطلاح «داده‌های شخصی» شامل همه‌ی داده‌هایی است که می‌توان با آن‌ها هویت شما را به‌صورت شخصی شناسایی کرد. برای اطلاعات دقیق درباره‌ی موضوع حفاظت از داده‌ها، لطفاً به بیانیه‌ی حفاظت از داده‌های ما مراجعه کنید که در ادامه‌ی همین متن آورده‌ایم.

ثبت داده‌ها در این وب‌سایت

چه کسی مسئول ثبت داده‌ها در این وب‌سایت است (یعنی «کنترل‌کننده»)؟

داده‌های این وب‌سایت توسط اپراتور وب‌سایت پردازش می‌شوند که اطلاعات تماس او در بخش «اطلاعات درباره‌ی طرف مسئول (که در GDPR با عنوان «کنترل‌کننده» شناخته می‌شود)» در همین سیاست حریم خصوصی در دسترس است.

چطور داده‌های شما را ثبت می‌کنیم؟

ما داده‌های شما را از طریق اشتراک‌گذاری آن‌ها توسط خودتان با ما جمع‌آوری می‌کنیم. برای مثال، این می‌تواند اطلاعاتی باشد که در فرم تماس ما وارد می‌کنید.

داده‌های دیگر به‌صورت خودکار یا پس از رضایت شما، هنگام بازدید از وب‌سایت توسط سیستم‌های IT ما ثبت می‌شوند. این داده‌ها عمدتاً اطلاعات فنی هستند (مثل مرورگر وب، سیستم‌عامل، یا زمان دسترسی به سایت). این اطلاعات به‌صورت خودکار هنگام دسترسی شما به این وب‌سایت ثبت می‌شوند.

داده‌های شما را برای چه اهدافی استفاده می‌کنیم؟

بخشی از اطلاعات برای تضمین ارائه‌ی بدون خطای وب‌سایت تولید می‌شود. داده‌های دیگر ممکن است برای تحلیل الگوهای کاربری شما استفاده شوند. اگر بتوان قراردادهایی از طریق وب‌سایت منعقد یا آغاز کرد، داده‌های ارسال‌شده برای پیشنهادهای قرارداد، سفارش‌ها یا سایر درخواست‌های سفارش نیز پردازش می‌شوند.

در رابطه با اطلاعاتتان چه حقوقی دارید؟

شما این حق را دارید که در هر زمان و بدون پرداخت هزینه، درباره‌ی منبع، دریافت‌کنندگان و اهداف داده‌های شخصی بایگانی‌شده‌ی خود اطلاعات دریافت کنید. همچنین این حق را دارید که بخواهید داده‌هایتان اصلاح یا حذف شوند. اگر به پردازش داده‌ها رضایت داده‌اید، این امکان را دارید که در هر زمان این رضایت را لغو کنید که بر همه‌ی پردازش‌های آینده‌ی داده تأثیر می‌گذارد. علاوه بر این، شما این حق را دارید که تحت شرایط خاصی، محدود شدن پردازش داده‌هایتان را درخواست کنید. همچنین این حق را دارید که نزد مرجع نظارتی صالح شکایت ثبت کنید.

لطفاً اگر درباره‌ی این موضوع یا هر مسئله‌ی دیگری مرتبط با حفاظت از داده‌ها سؤالی دارید، در هر زمان با ما تماس بگیرید.

ابزارهای تحلیل و ابزارهای ارائه‌شده توسط اشخاص ثالث

این احتمال وجود دارد که هنگام بازدید از این وب‌سایت، الگوهای مرور شما به‌صورت آماری تحلیل شوند. چنین تحلیل‌هایی عمدتاً با چیزی که به آن برنامه‌های تحلیل می‌گوییم انجام می‌شوند.

برای اطلاعات دقیق درباره‌ی این برنامه‌های تحلیل، لطفاً به بیانیه‌ی حفاظت از داده‌های ما در ادامه مراجعه کنید.

۲. میزبانی و شبکه‌های تحویل محتوا (CDN)

ما محتوای وب‌سایت خود را نزد ارائه‌دهندگان زیر میزبانی می‌کنیم:

Amazon Web Services (AWS)

ارائه‌دهنده، Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, 1855 Luxembourg است (که از این پس «AWS» نامیده می‌شود).

وقتی از وب‌سایت ما بازدید می‌کنید، داده‌های شخصی شما روی سرورهای AWS پردازش می‌شوند. این ممکن است به انتقال داده‌های شخصی به شرکت مادر AWS در ایالات متحده نیز منجر شود. انتقال داده به آمریکا بر اساس بندهای قراردادی استاندارد اتحادیه‌ی اروپا انجام می‌شود. برای جزئیات لطفاً مراجعه کنید به: https://aws.amazon.com/de/blogs/security/aws-gdpr-data-processing-addendum/.

برای اطلاعات بیشتر، لطفاً سیاست حریم خصوصی داده‌های AWS را ببینید: https://aws.amazon.com/de/privacy/?nc1=f_pr.

AWS بر اساس Art. 6(1)(f) GDPR استفاده می‌شود. ما منافع مشروعی در ارائه‌ی وب‌سایت خود به قابل‌اعتمادترین شکل ممکن داریم. در صورتی که رضایت مناسب کسب شده باشد، پردازش منحصراً بر اساس Art. 6(1)(a) GDPR و § 25 (1) TDDDG انجام می‌شود، تا جایی که این رضایت شامل ذخیره‌ی کوکی‌ها یا دسترسی به اطلاعات روی دستگاه کاربر (مثل انگشت‌نگاری دستگاه) به معنای TDDDG باشد. این رضایت را می‌توان در هر زمان لغو کرد.

این شرکت طبق «چارچوب حریم خصوصی داده‌های اتحادیه‌ی اروپا و آمریکا» (DPF) گواهی شده است. DPF توافقی بین اتحادیه‌ی اروپا و آمریکاست که هدف آن تضمین رعایت استانداردهای اروپایی حفاظت از داده برای پردازش داده در آمریکاست. هر شرکتی که تحت DPF گواهی شده باشد، موظف به رعایت این استانداردهای حفاظت از داده است. برای اطلاعات بیشتر، لطفاً از طریق لینک زیر با ارائه‌دهنده تماس بگیرید: https://www.dataprivacyframework.gov/participant/5776.

پردازش داده

ما برای استفاده از سرویس نام‌برده‌ی بالا یک قرارداد پردازش داده (DPA) منعقد کرده‌ایم. این قراردادی است که طبق قوانین حریم خصوصی داده الزامی است و تضمین می‌کند که آن‌ها داده‌های شخصی بازدیدکنندگان وب‌سایت ما را فقط بر اساس دستورات ما و در انطباق با GDPR پردازش می‌کنند.

Hetzner

ارائه‌دهنده، Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Germany است (که از این پس Hetzner نامیده می‌شود).

برای جزئیات، لطفاً سیاست حریم خصوصی داده‌های Hetzner را ببینید: https://www.hetzner.com/de/legal/privacy-policy/.

ما Hetzner را بر اساس Art. 6(1)(f) GDPR استفاده می‌کنیم. ما منافع مشروعی در ارائه‌ی وب‌سایت خود به قابل‌اعتمادترین شکل ممکن داریم. در صورتی که رضایت مناسب کسب شده باشد، پردازش منحصراً بر اساس Art. 6(1)(a) GDPR و § 25 (1) TDDDG انجام می‌شود، تا جایی که این رضایت شامل ذخیره‌ی کوکی‌ها یا دسترسی به اطلاعات روی دستگاه کاربر (مثل انگشت‌نگاری دستگاه) به معنای TDDDG باشد. این رضایت را می‌توان در هر زمان لغو کرد.

پردازش داده

ما برای استفاده از سرویس نام‌برده‌ی بالا یک قرارداد پردازش داده (DPA) منعقد کرده‌ایم. این قراردادی است که طبق قوانین حریم خصوصی داده الزامی است و تضمین می‌کند که آن‌ها داده‌های شخصی بازدیدکنندگان وب‌سایت ما را فقط بر اساس دستورات ما و در انطباق با GDPR پردازش می‌کنند.

Cloudflare

ما از سرویس «Cloudflare» ارائه‌شده توسط Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA استفاده می‌کنیم (که از این پس «Cloudflare» نامیده می‌شود).

Cloudflare یک شبکه‌ی تحویل محتوا با DNS ارائه می‌دهد که در سراسر جهان در دسترس است. در نتیجه، انتقال اطلاعاتی که بین مرورگر شما و وب‌سایت ما رخ می‌دهد، از نظر فنی از طریق شبکه‌ی Cloudflare مسیریابی می‌شود. این امکان را به Cloudflare می‌دهد که تراکنش‌های داده بین مرورگر شما و وب‌سایت ما را تحلیل کند و به‌عنوان یک فیلتر بین سرورهای ما و ترافیک داده‌ی بالقوه مخرب از اینترنت عمل کند. در این زمینه، Cloudflare ممکن است از کوکی‌ها یا فناوری‌های دیگری برای شناسایی کاربران اینترنت استفاده کند که البته فقط برای همین هدفِ توصیف‌شده به‌کار می‌روند.

استفاده از Cloudflare بر اساس منافع مشروع ما در ارائه‌ی خدمات وب‌سایت به بی‌خطاترین و امن‌ترین شکل ممکن است (Art. 6(1)(f) GDPR).

انتقال داده به آمریکا بر اساس بندهای قراردادی استاندارد (SCC) کمیسیون اروپا انجام می‌شود. جزئیات و اطلاعات بیشتر درباره‌ی امنیت و حفاظت از داده در Cloudflare را می‌توانید اینجا ببینید: https://www.cloudflare.com/privacypolicy/.

این شرکت طبق «چارچوب حریم خصوصی داده‌های اتحادیه‌ی اروپا و آمریکا» (DPF) گواهی شده است. DPF توافقی بین اتحادیه‌ی اروپا و آمریکاست که هدف آن تضمین رعایت استانداردهای اروپایی حفاظت از داده برای پردازش داده در آمریکاست. هر شرکتی که تحت DPF گواهی شده باشد، موظف به رعایت این استانداردهای حفاظت از داده است. برای اطلاعات بیشتر، لطفاً از طریق لینک زیر با ارائه‌دهنده تماس بگیرید: https://www.dataprivacyframework.gov/participant/5666.

۳. اطلاعات کلی و اطلاعات الزامی

حفاظت از داده‌ها

اپراتورهای این وب‌سایت و صفحات آن، حفاظت از داده‌های شخصی شما را بسیار جدی می‌گیرند. از این رو، ما با داده‌های شخصی شما به‌عنوان اطلاعات محرمانه و در انطباق با مقررات قانونی حفاظت از داده و همین بیانیه‌ی حفاظت از داده رفتار می‌کنیم.

هر بار که از این وب‌سایت استفاده می‌کنید، مجموعه‌ای متنوع از اطلاعات شخصی جمع‌آوری می‌شود. داده‌های شخصی شامل داده‌هایی است که می‌توان با آن‌ها هویت شما را شناسایی کرد. این بیانیه‌ی حفاظت از داده توضیح می‌دهد که ما چه داده‌هایی جمع‌آوری می‌کنیم و همچنین اهدافی که این داده‌ها را برای آن‌ها استفاده می‌کنیم. همچنین توضیح می‌دهد که اطلاعات چطور و برای چه هدفی جمع‌آوری می‌شوند.

بدین‌وسیله به شما اطلاع می‌دهیم که انتقال داده از طریق اینترنت (مثلاً از طریق ارتباطات ایمیلی) ممکن است در معرض شکاف‌های امنیتی باشد. حفاظت کامل داده‌ها در برابر دسترسی اشخاص ثالث امکان‌پذیر نیست.

اطلاعات درباره‌ی طرف مسئول (که در GDPR با عنوان «کنترل‌کننده» شناخته می‌شود)

کنترل‌کننده‌ی پردازش داده در این وب‌سایت این است:

KIBAKI GmbH
jülicher str 48, Neuss, 41464, Germany

تلفن: 4916092616384+
ایمیل: support@kibaki.com

کنترل‌کننده، شخص حقیقی یا حقوقی است که به‌تنهایی یا مشترکاً با دیگران درباره‌ی اهداف و منابع پردازش داده‌های شخصی (مثل نام‌ها، آدرس‌های ایمیل و غیره) تصمیم می‌گیرد.

مدت زمان نگهداری

مگر اینکه دوره‌ی نگهداری مشخص‌تری در این سیاست حریم خصوصی تعیین شده باشد، داده‌های شخصی شما تا زمانی که هدفی که برای آن جمع‌آوری شده‌اند دیگر معتبر نباشد، نزد ما باقی می‌مانند. اگر درخواست موجهی برای حذف مطرح کنید یا رضایت خود را برای پردازش داده لغو کنید، داده‌های شما حذف می‌شوند، مگر اینکه دلایل قانونی مجاز دیگری برای نگهداری داده‌های شخصی شما داشته باشیم (مثل دوره‌های نگهداری مالیاتی یا تجاری)؛ در این صورت، حذف پس از پایان یافتن این دلایل انجام می‌شود.

اطلاعات کلی درباره‌ی مبنای قانونی پردازش داده در این وب‌سایت

اگر به پردازش داده رضایت داده‌اید، ما داده‌های شخصی شما را بر اساس Art. 6(1)(a) GDPR یا Art. 9 (2)(a) GDPR پردازش می‌کنیم، در صورتی که دسته‌های خاصی از داده‌ها طبق Art. 9 (1) DSGVO پردازش شوند. در صورت رضایت صریح به انتقال داده‌های شخصی به کشورهای ثالث، پردازش داده بر اساس Art. 49 (1)(a) GDPR نیز انجام می‌شود. اگر به ذخیره‌ی کوکی‌ها یا دسترسی به اطلاعات روی دستگاهتان (مثلاً از طریق انگشت‌نگاری دستگاه) رضایت داده‌اید، پردازش داده علاوه بر این بر اساس § 25 (1) TDDDG انجام می‌شود. این رضایت را می‌توان در هر زمان لغو کرد. اگر داده‌های شما برای اجرای یک قرارداد یا برای اجرای اقدامات پیش‌قراردادی لازم باشد، ما داده‌های شما را بر اساس Art. 6(1)(b) GDPR پردازش می‌کنیم. علاوه بر این، اگر داده‌های شما برای انجام یک تعهد قانونی لازم باشد، آن را بر اساس Art. 6(1)(c) GDPR پردازش می‌کنیم. همچنین، پردازش داده ممکن است بر اساس منافع مشروع ما طبق Art. 6(1)(f) GDPR انجام شود. اطلاعات مربوط به مبنای قانونی مرتبط در هر مورد خاص، در پاراگراف‌های بعدی این سیاست حریم خصوصی ارائه شده است.

اطلاعات درباره‌ی انتقال داده به کشورهای ثالثی که از نظر قانون حفاظت از داده امن نیستند و انتقال به شرکت‌های آمریکایی که گواهی DPF ندارند

ما در میان فناوری‌های دیگر، از ابزارهای شرکت‌هایی استفاده می‌کنیم که در کشورهای ثالثِ ناامن از نظر قانون حفاظت از داده قرار دارند، و همچنین از ابزارهای آمریکایی که ارائه‌دهندگانشان تحت چارچوب حریم خصوصی داده‌های اتحادیه‌ی اروپا و آمریکا (DPF) گواهی نشده‌اند. اگر این ابزارها فعال باشند، داده‌های شخصی شما ممکن است به این کشورها منتقل و در آن‌ها پردازش شوند. مایلیم توجه شما را جلب کنیم که در کشورهای ثالثِ ناامن از نظر قانون حفاظت از داده، هیچ سطحی از حفاظت داده قابل‌مقایسه با اتحادیه‌ی اروپا تضمین نمی‌شود.

مایلیم اشاره کنیم که آمریکا، به‌عنوان یک کشور ثالث امن، عموماً سطحی از حفاظت داده قابل‌مقایسه با اتحادیه‌ی اروپا دارد. بنابراین انتقال داده به آمریکا مجاز است اگر دریافت‌کننده تحت «چارچوب حریم خصوصی داده‌های اتحادیه‌ی اروپا و آمریکا» (DPF) گواهی شده باشد یا تضمین‌های اضافی مناسبی داشته باشد. اطلاعات مربوط به انتقال به کشورهای ثالث، شامل دریافت‌کنندگان داده، در این سیاست حریم خصوصی قابل‌مشاهده است.

دریافت‌کنندگان داده‌های شخصی

در چارچوب فعالیت‌های تجاری خود، با طرف‌های خارجی مختلفی همکاری می‌کنیم. در برخی موارد، این امر نیازمند انتقال داده‌های شخصی به این طرف‌های خارجی است. ما داده‌های شخصی را فقط در صورتی به طرف‌های خارجی افشا می‌کنیم که این کار به‌عنوان بخشی از اجرای یک قرارداد لازم باشد، یا از نظر قانونی موظف به آن باشیم (مثل افشای داده به مقامات مالیاتی)، یا طبق Art. 6 (1)(f) GDPR منافع مشروعی در افشا داشته باشیم، یا مبنای قانونی دیگری افشای این داده را مجاز کند. هنگام استفاده از پردازنده‌ها، ما داده‌های شخصی مشتریانمان را فقط بر اساس یک قرارداد معتبر پردازش داده افشا می‌کنیم. در مورد پردازش مشترک، یک قرارداد پردازش مشترک منعقد می‌شود.

لغو رضایت شما به پردازش داده

بسیاری از تراکنش‌های پردازش داده فقط با رضایت صریح شما ممکن هستند. همچنین می‌توانید در هر زمان هر رضایتی را که قبلاً به ما داده‌اید لغو کنید. این امر به قانونی بودن هر جمع‌آوری داده‌ای که پیش از لغو شما رخ داده، خدشه‌ای وارد نمی‌کند.

حق اعتراض به جمع‌آوری داده در موارد خاص؛ حق اعتراض به تبلیغات مستقیم (Art. 21 GDPR)

در صورتی که داده‌ها بر اساس ART. 6(1)(E) یا (F) GDPR پردازش شوند، شما این حق را دارید که در هر زمان به پردازش داده‌های شخصی خود بر اساس دلایل ناشی از موقعیت منحصربه‌فردتان اعتراض کنید. این امر شامل هرگونه پروفایل‌سازی بر اساس این مقررات نیز می‌شود. برای تعیین مبنای قانونی‌ای که هر پردازش داده بر اساس آن انجام می‌شود، لطفاً به این بیانیه‌ی حفاظت از داده مراجعه کنید. اگر اعتراضی ثبت کنید، ما دیگر داده‌های شخصی متأثرِ شما را پردازش نخواهیم کرد، مگر اینکه در موقعیتی باشیم که بتوانیم دلایل قانع‌کننده و شایسته‌ی حفاظت برای پردازش داده‌های شما ارائه دهیم که بر منافع، حقوق و آزادی‌های شما ارجحیت داشته باشد، یا اگر هدف پردازش، ادعا، اعمال یا دفاع از حقوق قانونی باشد (اعتراض طبق ART. 21(1) GDPR).

اگر داده‌های شخصی شما به‌منظور انجام تبلیغات مستقیم پردازش می‌شود، شما این حق را دارید که در هر زمان به پردازش داده‌های شخصی متأثرِ خود برای اهداف چنین تبلیغاتی اعتراض کنید. این امر شامل پروفایل‌سازی نیز می‌شود، تا جایی که با چنین تبلیغات مستقیمی مرتبط باشد. اگر اعتراض کنید، داده‌های شخصی شما پس از آن دیگر برای اهداف تبلیغات مستقیم استفاده نخواهد شد (اعتراض طبق ART. 21(2) GDPR).

حق ثبت شکایت نزد مرجع نظارتی صالح

در صورت نقض GDPR، افراد موضوع داده حق دارند نزد یک مرجع نظارتی شکایت ثبت کنند، به‌ویژه در کشور عضوی که معمولاً محل سکونت، محل کار یا محل وقوع نقض ادعایی در آن قرار دارد. حق ثبت شکایت، صرف‌نظر از هر روش اداری یا قضایی دیگری که به‌عنوان راه‌های قانونی در دسترس باشد، معتبر است.

حق قابلیت انتقال داده

شما این حق را دارید که داده‌هایی را که ما به‌صورت خودکار بر اساس رضایت شما یا در اجرای یک قرارداد پردازش می‌کنیم، در یک قالب رایج و قابل‌خواندن توسط ماشین به شما یا به یک شخص ثالث تحویل داده شوند. اگر انتقال مستقیم داده‌ها به یک کنترل‌کننده‌ی دیگر را درخواست کنید، این کار فقط در صورتی انجام می‌شود که از نظر فنی امکان‌پذیر باشد.

اطلاعات درباره‌ی داده‌ها، اصلاح و حذف آن‌ها

در چارچوب مقررات قانونی قابل‌اجرا، شما این حق را دارید که در هر زمان درباره‌ی داده‌های شخصی بایگانی‌شده‌ی خود، منبع و دریافت‌کنندگان آن‌ها و همچنین هدف پردازش داده‌هایتان اطلاعات درخواست کنید. همچنین ممکن است این حق را داشته باشید که داده‌هایتان اصلاح یا حذف شوند. اگر درباره‌ی این موضوع یا هر سؤال دیگری درباره‌ی داده‌های شخصی پرسشی دارید، لطفاً در هر زمان با ما تماس بگیرید.

حق درخواست محدودیت پردازش

شما این حق را دارید که تا جایی که به پردازش داده‌های شخصی‌تان مربوط می‌شود، اعمال محدودیت درخواست کنید. برای این کار، می‌توانید در هر زمان با ما تماس بگیرید. حق درخواست محدودیت پردازش در موارد زیر اعمال می‌شود:

  • در صورتی که صحت داده‌های بایگانی‌شده‌ی خود نزد ما را زیر سؤال ببرید، ما معمولاً به مقداری زمان برای تأیید این ادعا نیاز داریم. در طول زمانی که این بررسی در جریان است، شما این حق را دارید که درخواست کنید پردازش داده‌های شخصی‌تان را محدود کنیم.
  • اگر پردازش داده‌های شخصی شما به شیوه‌ای غیرقانونی انجام شده یا می‌شود، این امکان را دارید که به‌جای درخواست حذف این داده‌ها، درخواست محدودیت پردازش آن‌ها را بدهید.
  • اگر ما دیگر به داده‌های شخصی شما نیاز نداشته باشیم و شما برای اعمال، دفاع یا ادعای حقوق قانونی به آن‌ها نیاز داشته باشید، شما این حق را دارید که به‌جای حذف، درخواست محدودیت پردازش داده‌های شخصی‌تان را بدهید.
  • اگر طبق Art. 21(1) GDPR اعتراض کرده‌اید، حقوق شما و حقوق ما باید در برابر هم سنجیده شوند. تا زمانی که مشخص نشده منافع کدام‌یک ارجحیت دارد، شما این حق را دارید که درخواست محدودیت پردازش داده‌های شخصی‌تان را بدهید.

اگر پردازش داده‌های شخصی‌تان را محدود کرده‌اید، این داده‌ها – به‌جز بایگانی آن‌ها – ممکن است فقط با رضایت شما یا برای ادعا، اعمال یا دفاع از حقوق قانونی یا برای حفاظت از حقوق سایر اشخاص حقیقی یا حقوقی یا به دلایل مهم منافع عمومی که توسط اتحادیه‌ی اروپا یا یک کشور عضو اتحادیه‌ی اروپا مطرح شده، پردازش شوند.

رمزگذاری SSL و/یا TLS

به دلایل امنیتی و برای حفاظت از انتقال محتوای محرمانه، مثل سفارش‌های خرید یا استعلام‌هایی که به‌عنوان اپراتور وب‌سایت به ما ارسال می‌کنید، این وب‌سایت از یک برنامه‌ی رمزگذاری SSL یا TLS استفاده می‌کند. می‌توانید یک اتصال رمزگذاری‌شده را با بررسی اینکه آیا خط آدرس مرورگر از «http://» به «https://» تغییر می‌کند و همچنین با ظاهر شدن نماد قفل در خط مرورگر تشخیص دهید.

اگر رمزگذاری SSL یا TLS فعال باشد، داده‌هایی که به ما منتقل می‌کنید توسط اشخاص ثالث قابل‌خواندن نیستند.

رد ایمیل‌های ناخواسته

بدین‌وسیله ما با استفاده از اطلاعات تماس منتشرشده در ارتباط با اطلاعات الزامی که باید در اطلاعیه‌ی سایت ما ارائه شود، برای ارسال مطالب تبلیغاتی و اطلاعاتی که ما صراحتاً درخواست نکرده‌ایم، مخالفت می‌کنیم. اپراتورهای این وب‌سایت و صفحات آن، صراحتاً حق اقدام قانونی در صورت ارسال ناخواسته‌ی اطلاعات تبلیغاتی، برای مثال از طریق پیام‌های اسپم، را برای خود محفوظ می‌دارند.

۴. ثبت داده در این وب‌سایت

کوکی‌ها

وب‌سایت‌ها و صفحات ما از چیزی که صنعت به آن «کوکی» می‌گوید استفاده می‌کنند. کوکی‌ها بسته‌های داده‌ی کوچکی هستند که هیچ آسیبی به دستگاه شما نمی‌رسانند. آن‌ها یا موقتاً برای مدت یک جلسه ذخیره می‌شوند (کوکی‌های جلسه) یا به‌صورت دائمی روی دستگاه شما بایگانی می‌شوند (کوکی‌های دائمی). کوکی‌های جلسه پس از پایان بازدید شما به‌صورت خودکار حذف می‌شوند. کوکی‌های دائمی روی دستگاه شما بایگانی می‌مانند تا زمانی که خودتان آن‌ها را فعالانه حذف کنید، یا به‌صورت خودکار توسط مرورگر وب شما حذف شوند.

کوکی‌ها می‌توانند توسط ما صادر شوند (کوکی‌های شخص اول) یا توسط شرکت‌های شخص ثالث (کوکی‌های شخص ثالث). کوکی‌های شخص ثالث امکان ادغام برخی خدمات شرکت‌های شخص ثالث را در وب‌سایت‌ها فراهم می‌کنند (مثل کوکی‌های مربوط به مدیریت خدمات پرداخت).

کوکی‌ها کارکردهای متنوعی دارند. بسیاری از کوکی‌ها از نظر فنی ضروری هستند، چون برخی کارکردهای وب‌سایت بدون این کوکی‌ها کار نمی‌کنند (مثل کارکرد سبد خرید یا نمایش ویدیوها). کوکی‌های دیگر ممکن است برای تحلیل رفتار کاربر یا اهداف تبلیغاتی استفاده شوند.

کوکی‌هایی که برای انجام تراکنش‌های ارتباط الکترونیکی، برای ارائه‌ی برخی کارکردهایی که می‌خواهید استفاده کنید (مثل کارکرد سبد خرید) یا آن‌هایی که برای بهینه‌سازی (کوکی‌های الزامی) وب‌سایت لازم هستند (مثل کوکی‌هایی که بینش‌های قابل‌اندازه‌گیری از مخاطبان وب ارائه می‌دهند)، بر اساس Art. 6(1)(f) GDPR ذخیره می‌شوند، مگر اینکه مبنای قانونی دیگری ذکر شود. اپراتور وب‌سایت منافع مشروعی در ذخیره‌ی کوکی‌های الزامی برای تضمین ارائه‌ی بدون خطای فنی و بهینه‌ی خدمات خود دارد. اگر رضایت شما برای ذخیره‌ی کوکی‌ها و فناوری‌های تشخیص مشابه درخواست شده باشد، پردازش منحصراً بر اساس رضایت کسب‌شده انجام می‌شود (Art. 6(1)(a) GDPR و § 25 (1) TDDDG)؛ این رضایت را می‌توان در هر زمان لغو کرد.

شما این امکان را دارید که مرورگر خود را طوری تنظیم کنید که هر بار کوکی‌ها قرار داده می‌شوند به شما اطلاع داده شود و پذیرش کوکی‌ها را فقط در موارد خاصی مجاز کنید. همچنین می‌توانید پذیرش کوکی‌ها را در موارد خاص یا به‌طور کلی مستثنا کنید یا کارکرد حذف را برای حذف خودکار کوکی‌ها هنگام بسته شدن مرورگر فعال کنید. اگر کوکی‌ها غیرفعال شوند، کارکردهای این وب‌سایت ممکن است محدود شوند.

اگر کوکی‌ها و خدمات دیگری در این وب‌سایت استفاده شوند، می‌توانید این اطلاعات را در همین سیاست حریم خصوصی پیدا کنید.

CCM19

وب‌سایت ما از CCM19 برای کسب رضایت شما جهت ذخیره‌ی برخی کوکی‌ها روی دستگاهتان یا برای استفاده از فناوری‌های خاص و برای مستندسازی آن به شیوه‌ای منطبق با حفاظت از داده استفاده می‌کند. ارائه‌دهنده‌ی این فناوری، Papoo Software & Media GmbH, Auguststr. 4, 53229 Bonn, Germany است (که از این پس «CCM19» نامیده می‌شود).

وقتی به وب‌سایت ما دسترسی پیدا می‌کنید، یک اتصال با سرورهای CCM19 برای کسب رضایت شما و سایر اظهارات مرتبط با استفاده از کوکی‌ها برقرار می‌شود. سپس، CCM19 یک کوکی در مرورگر شما ذخیره می‌کند تا بتواند رضایت یا لغو اعطاشده را تخصیص دهد. داده‌های تولیدشده با استفاده از این سیستم، توسط ما بایگانی می‌شوند تا زمانی که از ما بخواهید آن را حذف کنیم، خودتان کوکی CCM19 را حذف کنید یا هدف بایگانی داده دیگر معتبر نباشد. این امر به هرگونه دوره‌ی نگهداری قانونی الزامی خدشه‌ای وارد نمی‌کند.

ما از CCM19 برای کسب رضایت الزامی قانونی جهت استفاده از کوکی‌ها استفاده می‌کنیم. مبنای قانونی این کار Art.6 (1)(1)(f) GDPR است.

Real Cookie Banner

وب‌سایت ما از فناوری رضایت Real Cookie Banner برای کسب رضایت شما جهت ذخیره‌ی برخی کوکی‌ها روی دستگاهتان یا برای استفاده از فناوری‌های خاص و برای مستندسازی آن به شیوه‌ای منطبق با حفاظت از داده استفاده می‌کند. ارائه‌دهنده‌ی این فناوری، devowl.io GmbH, Tannet 12, 94539 Grafling, Germany است (که از این پس «Real Cookie Banner» نامیده می‌شود).

Real Cookie Banner به‌صورت محلی روی سرورهای ما نصب شده است که تضمین می‌کند اتصالی با سرورهای ارائه‌دهنده‌ی Real Cookie Banner برقرار نمی‌شود. Real Cookie Banner یک کوکی در مرورگر شما ذخیره می‌کند تا بتواند رضایتی را که اعطا یا لغو کرده‌اید تخصیص دهد. داده‌های ثبت‌شده به این شیوه، تا زمانی که از ما بخواهید آن‌ها را حذف کنیم، رضایت خود را به بایگانی داده‌هایتان لغو کنید یا تا زمانی که هدف بایگانی داده دیگر وجود نداشته باشد (مثلاً پس از تکمیل پردازش استعلام شما) ذخیره می‌شوند. این امر بر مقررات قانونی الزامی – به‌ویژه آن‌هایی که دوره‌های نگهداری را تنظیم می‌کنند – تأثیر نمی‌گذارد.

ما از Real Cookie Banner برای کسب رضایت الزامی قانونی جهت استفاده از کوکی‌ها از بازدیدکنندگان سایت استفاده می‌کنیم. مبنای قانونی این کار Art. 6(1)(c) GDPR است.

فایل‌های لاگ سرور

ارائه‌دهنده‌ی این وب‌سایت و صفحات آن، به‌صورت خودکار اطلاعاتی را در فایل‌هایی که به آن‌ها فایل‌های لاگ سرور می‌گویند جمع‌آوری و ذخیره می‌کند، که مرورگر شما به‌صورت خودکار به ما ارسال می‌کند. این اطلاعات شامل موارد زیر است:

  • نوع و نسخه‌ی مرورگر استفاده‌شده
  • سیستم‌عامل استفاده‌شده
  • آدرس URL ارجاع‌دهنده (Referrer)
  • نام میزبان کامپیوتر دسترسی‌دهنده
  • زمان استعلام سرور
  • آدرس IP

این داده با منابع داده‌ی دیگر ادغام نمی‌شود.

این داده بر اساس Art. 6(1)(f) GDPR ثبت می‌شود. اپراتور وب‌سایت منافع مشروعی در ارائه‌ی بدون خطای فنی و بهینه‌سازی وب‌سایت خود دارد. برای دستیابی به این هدف، فایل‌های لاگ سرور باید ثبت شوند.

فرم تماس

اگر از طریق فرم تماس ما استعلام ارسال کنید، اطلاعات ارائه‌شده در فرم تماس و همچنین هر اطلاعات تماسی که در آن ارائه شده، توسط ما ذخیره می‌شود تا استعلام شما را رسیدگی کنیم و در صورتی که سؤالات بیشتری داشته باشیم. ما این اطلاعات را بدون رضایت شما به اشتراک نمی‌گذاریم.

پردازش این داده‌ها بر اساس Art. 6(1)(b) GDPR است، اگر درخواست شما مرتبط با اجرای یک قرارداد باشد یا برای انجام اقدامات پیش‌قراردادی لازم باشد. در همه‌ی موارد دیگر، پردازش بر اساس منافع مشروع ما در پردازش مؤثر درخواست‌های ارسال‌شده به ما (Art. 6(1)(f) GDPR) یا بر اساس توافق شما (Art. 6(1)(a) GDPR) در صورتی که درخواست شده باشد، انجام می‌شود؛ این رضایت را می‌توان در هر زمان لغو کرد.

اطلاعاتی که در فرم تماس وارد کرده‌اید، تا زمانی که از ما بخواهید داده را حذف کنیم، رضایت خود را به بایگانی داده لغو کنید یا اگر هدفی که اطلاعات برای آن بایگانی می‌شود دیگر وجود نداشته باشد (مثلاً پس از اینکه پاسخ به استعلام شما را به پایان رساندیم) نزد ما باقی می‌مانند. این امر به هرگونه مقررات قانونی الزامی، به‌ویژه دوره‌های نگهداری، خدشه‌ای وارد نمی‌کند.

درخواست از طریق ایمیل، تلفن یا فکس

اگر از طریق ایمیل، تلفن یا فکس با ما تماس بگیرید، درخواست شما، شامل همه‌ی داده‌های شخصی حاصل از آن (نام، درخواست) توسط ما به‌منظور پردازش درخواستتان ذخیره و پردازش می‌شود. ما این داده‌ها را بدون رضایت شما منتقل نمی‌کنیم.

این داده‌ها بر اساس Art. 6(1)(b) GDPR پردازش می‌شوند، اگر استعلام شما مرتبط با اجرای یک قرارداد باشد یا برای انجام اقدامات پیش‌قراردادی لازم باشد. در همه‌ی موارد دیگر، داده‌ها بر اساس منافع مشروع ما در رسیدگی مؤثر به استعلام‌های ارسال‌شده به ما (Art. 6(1)(f) GDPR) یا بر اساس رضایت شما (Art. 6(1)(a) GDPR) در صورتی که کسب شده باشد، پردازش می‌شوند؛ این رضایت را می‌توان در هر زمان لغو کرد.

داده‌هایی که از طریق درخواست‌های تماس به ما ارسال می‌کنید، تا زمانی که از ما بخواهید حذف کنیم، رضایت خود را به ذخیره لغو کنید یا هدف ذخیره‌ی داده منتفی شود (مثلاً پس از تکمیل درخواست شما) نزد ما باقی می‌مانند. مقررات قانونی الزامی – به‌ویژه دوره‌های نگهداری قانونی – بدون تأثیر باقی می‌مانند.

ثبت‌نام در این وب‌سایت

شما این امکان را دارید که در این وب‌سایت ثبت‌نام کنید تا بتوانید از کارکردهای اضافی وب‌سایت استفاده کنید. ما داده‌هایی را که وارد می‌کنید فقط به‌منظور استفاده از پیشنهاد یا سرویس مربوطه‌ای که برای آن ثبت‌نام کرده‌اید، استفاده می‌کنیم. اطلاعات الزامی که هنگام ثبت‌نام درخواست می‌کنیم باید به‌طور کامل وارد شوند. در غیر این صورت، ثبت‌نام را رد می‌کنیم.

برای اطلاع‌رسانی به شما درباره‌ی هرگونه تغییر مهم در دامنه‌ی سبد خدمات ما یا در صورت اصلاحات فنی، ما از آدرس ایمیل ارائه‌شده در فرایند ثبت‌نام استفاده می‌کنیم.

داده‌های واردشده هنگام ثبت‌نام، به‌منظور اجرای رابطه‌ی کاربری ایجادشده توسط ثبت‌نام و در صورت لزوم، برای آغاز قراردادهای بیشتر پردازش می‌شوند (Art. 6 (1)(b) GDPR).

داده‌های ثبت‌شده در فرایند ثبت‌نام، تا زمانی که در این وب‌سایت ثبت‌نام‌شده باشید توسط ما ذخیره می‌شوند. پس از آن، این داده‌ها حذف می‌شوند. این امر به تعهدات نگهداری قانونی الزامی خدشه‌ای وارد نمی‌کند.

کارکرد نظردهی در این وب‌سایت

وقتی از کارکرد نظردهی در این وب‌سایت استفاده می‌کنید، علاوه بر نظرات شما، اطلاعاتی درباره‌ی زمان تولید نظر و آدرس ایمیل شما و – اگر به‌صورت ناشناس نظر نمی‌دهید – نام کاربری‌ای که انتخاب کرده‌اید بایگانی می‌شود.

ذخیره‌ی آدرس IP

کارکرد نظردهی ما آدرس‌های IP همه‌ی کاربرانی را که نظر وارد می‌کنند ذخیره می‌کند. از آنجا که ما نظرات را پیش از انتشار بررسی نمی‌کنیم، به این اطلاعات نیاز داریم تا در صورت نقض حقوق، مثل افترا یا تبلیغات سوء، بتوانیم علیه نویسنده اقدام کنیم.

دوره‌ی نگهداری نظرات

نظرات و هر اطلاعات وابسته به آن، توسط ما ذخیره می‌شوند و در این وب‌سایت باقی می‌مانند تا زمانی که محتوایی که نظر به آن مربوط بوده به‌طور کامل حذف شود یا اگر نظرات به دلایل قانونی باید حذف شوند (مثل نظرات توهین‌آمیز).

مبنای قانونی

نظرات بر اساس رضایت شما ذخیره می‌شوند (Art. 6(1)(a) GDPR). شما این حق را دارید که در هر زمان هر رضایتی را که قبلاً به ما داده‌اید لغو کنید. برای این کار، تنها کاری که باید انجام دهید ارسال یک اطلاعیه‌ی غیررسمی از طریق ایمیل به ماست. این امر به قانونی بودن هر جمع‌آوری داده‌ای که پیش از لغو شما رخ داده، خدشه‌ای وارد نمی‌کند.

Gravatar

ما Gravatar را در این وب‌سایت ادغام کرده‌ایم. ارائه‌دهنده، Automattic Inc., 60 29th Street #343, San Francisco, CA 94110, USA است (که از این پس Gravatar نامیده می‌شود).

Gravatar ابزاری است که به شما امکان می‌دهد تصاویر شخصی (آواتار) را به کاربران وب‌سایت ما ارائه دهید. آواتارها به‌عنوان بازنمایی بصری کاربران عمل می‌کنند و هرجا که کاربر با پلتفرم تعامل کند نمایش داده می‌شوند (مثلاً در انجمن‌ها یا چت‌ها). وقتی کاربری با پلتفرم تعامل می‌کند، آواتار او بر اساس انتخاب‌های مرتبط با آدرس ایمیلش نمایش داده می‌شود. این کار یک حس شخصی به حضور آنلاین کاربران اضافه می‌کند و فرایند شناسایی را ساده می‌کند، چون تصویر انتخاب‌شده هنگام فعال بودن آنلاین کاربران به آن‌ها مرتبط می‌شود.

هنگام نظردهی یا تعامل در وب‌سایت ما با Gravatarِ فعال، هش آدرس ایمیل کاربری که از Gravatar استفاده می‌کند (که به‌عنوان شناسه به‌کار می‌رود) توسط Gravatar پردازش می‌شود.

استفاده از Gravatar بر اساس Art. 6 (1)(f) GDPR است. اپراتور وب‌سایت منافع مشروعی در ارائه‌ی جذاب انجمن‌های خود دارد. تا جایی که رضایت مربوطه درخواست شده باشد، پردازش منحصراً بر اساس Art. 6 (1)(a) GDPR و § 25 (1) TDDDG انجام می‌شود. این رضایت را می‌توان در هر زمان لغو کرد.

برای جزئیات بیشتر، لطفاً به سیاست حریم خصوصی ارائه‌دهنده مراجعه کنید: https://automattic.com/privacy/.

این شرکت طبق «چارچوب حریم خصوصی داده‌های اتحادیه‌ی اروپا و آمریکا» (DPF) گواهی شده است. DPF توافقی بین اتحادیه‌ی اروپا و آمریکاست که هدف آن تضمین رعایت استانداردهای اروپایی حفاظت از داده برای پردازش داده در آمریکاست. هر شرکتی که تحت DPF گواهی شده باشد، موظف به رعایت این استانداردهای حفاظت از داده است. برای اطلاعات بیشتر، لطفاً از طریق لینک زیر با ارائه‌دهنده تماس بگیرید: https://www.dataprivacyframework.gov/participant/4709.

۵. ابزارهای تحلیل و تبلیغات

Google Tag Manager

ما از Google Tag Manager استفاده می‌کنیم. ارائه‌دهنده، Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland است.

Google Tag Manager ابزاری است که به ما امکان می‌دهد ابزارهای ردیابی یا آماری و سایر فناوری‌ها را در وب‌سایت خود ادغام کنیم. خودِ Google Tag Manager هیچ پروفایل کاربری ایجاد نمی‌کند، کوکی ذخیره نمی‌کند و هیچ تحلیل مستقلی انجام نمی‌دهد. این ابزار فقط ابزارهای ادغام‌شده از طریق خود را مدیریت و اجرا می‌کند. با این حال، Google Tag Manager آدرس IP شما را جمع‌آوری می‌کند که ممکن است به شرکت مادر Google در ایالات متحده نیز منتقل شود.

Google Tag Manager بر اساس Art. 6(1)(f) GDPR استفاده می‌شود. اپراتور وب‌سایت منافع مشروعی در ادغام و مدیریت سریع و ساده‌ی ابزارهای مختلف در وب‌سایت خود دارد. در صورتی که رضایت مناسب کسب شده باشد، پردازش منحصراً بر اساس Art. 6(1)(a) GDPR و § 25 (1) TDDDG انجام می‌شود، تا جایی که این رضایت شامل ذخیره‌ی کوکی‌ها یا دسترسی به اطلاعات روی دستگاه کاربر (مثل انگشت‌نگاری دستگاه) به معنای TDDDG باشد. این رضایت را می‌توان در هر زمان لغو کرد.

این شرکت طبق «چارچوب حریم خصوصی داده‌های اتحادیه‌ی اروپا و آمریکا» (DPF) گواهی شده است. DPF توافقی بین اتحادیه‌ی اروپا و آمریکاست که هدف آن تضمین رعایت استانداردهای اروپایی حفاظت از داده برای پردازش داده در آمریکاست. هر شرکتی که تحت DPF گواهی شده باشد، موظف به رعایت این استانداردهای حفاظت از داده است. برای اطلاعات بیشتر، لطفاً از طریق لینک زیر با ارائه‌دهنده تماس بگیرید: https://www.dataprivacyframework.gov/participant/5780.

Google Analytics

این وب‌سایت از کارکردهای سرویس تحلیل وب Google Analytics استفاده می‌کند. ارائه‌دهنده‌ی این سرویس، Google Ireland Limited («Google»), Gordon House, Barrow Street, Dublin 4, Ireland است.

Google Analytics به اپراتور وب‌سایت امکان می‌دهد الگوهای رفتاری بازدیدکنندگان وب‌سایت را تحلیل کند. برای این منظور، اپراتور وب‌سایت مجموعه‌ی متنوعی از داده‌های کاربر دریافت می‌کند، مثل صفحات بازدیدشده، زمان صرف‌شده روی صفحه، سیستم‌عامل استفاده‌شده و منشأ کاربر. این داده به دستگاه مربوطه‌ی کاربر تخصیص داده می‌شود. تخصیص به یک شناسه‌ی کاربری (user-ID) انجام نمی‌شود.

علاوه بر این، Google Analytics به ما امکان می‌دهد از جمله حرکات ماوس و اسکرول و کلیک‌های شما را ثبت کنیم. Google Analytics از رویکردهای مدل‌سازی مختلفی برای تقویت مجموعه‌داده‌های جمع‌آوری‌شده استفاده می‌کند و از فناوری‌های یادگیری ماشین در تحلیل داده بهره می‌برد.

Google Analytics از فناوری‌هایی استفاده می‌کند که تشخیص کاربر را به‌منظور تحلیل الگوهای رفتاری کاربر ممکن می‌کنند (مثل کوکی‌ها یا انگشت‌نگاری دستگاه). اطلاعات استفاده از وب‌سایت که توسط Google ثبت می‌شود، معمولاً به یک سرور Google در ایالات متحده منتقل می‌شود و در آنجا ذخیره می‌گردد.

استفاده از این خدمات بر اساس رضایت شما طبق Art. 6(1)(a) GDPR و § 25(1) TDDDG انجام می‌شود. شما می‌توانید رضایت خود را در هر زمان لغو کنید.

انتقال داده به آمریکا بر اساس بندهای قراردادی استاندارد (SCC) کمیسیون اروپا انجام می‌شود. جزئیات را می‌توانید اینجا ببینید: https://business.safety.google/adscontrollerterms/sccs/.

این شرکت طبق «چارچوب حریم خصوصی داده‌های اتحادیه‌ی اروپا و آمریکا» (DPF) گواهی شده است. DPF توافقی بین اتحادیه‌ی اروپا و آمریکاست که هدف آن تضمین رعایت استانداردهای اروپایی حفاظت از داده برای پردازش داده در آمریکاست. هر شرکتی که تحت DPF گواهی شده باشد، موظف به رعایت این استانداردهای حفاظت از داده است. برای اطلاعات بیشتر، لطفاً از طریق لینک زیر با ارائه‌دهنده تماس بگیرید: https://www.dataprivacyframework.gov/participant/5780.

ناشناس‌سازی IP

ناشناس‌سازی IP در Google Analytics فعال است. در نتیجه، آدرس IP شما توسط Google در داخل کشورهای عضو اتحادیه‌ی اروپا یا در سایر کشورهایی که کنوانسیون منطقه‌ی اقتصادی اروپا را تصویب کرده‌اند، پیش از انتقال به ایالات متحده کوتاه می‌شود. آدرس IP کامل فقط در موارد استثنایی به یکی از سرورهای Google در ایالات متحده منتقل و در آنجا کوتاه می‌شود. به‌نمایندگی از اپراتور این وب‌سایت، Google از این اطلاعات برای تحلیل استفاده‌ی شما از این وب‌سایت، تولید گزارش درباره‌ی فعالیت‌های وب‌سایت و ارائه‌ی سایر خدمات مرتبط با استفاده از وب‌سایت و اینترنت به اپراتور این وب‌سایت استفاده می‌کند. آدرس IP منتقل‌شده در ارتباط با Google Analytics از مرورگر شما، با سایر داده‌های در اختیار Google ادغام نمی‌شود.

افزونه‌ی مرورگر

شما می‌توانید با دانلود و نصب افزونه‌ی مرورگر موجود در لینک زیر، از ثبت و پردازش داده‌های خود توسط Google جلوگیری کنید: https://tools.google.com/dlpage/gaoptout?hl=en.

برای اطلاعات بیشتر درباره‌ی نحوه‌ی مدیریت داده‌های کاربر توسط Google Analytics، لطفاً به بیانیه‌ی حریم خصوصی داده‌های Google مراجعه کنید: https://support.google.com/analytics/answer/6004245?hl=en.

Microsoft Clarity

این وب‌سایت از Microsoft Clarity استفاده می‌کند. ارائه‌دهنده، Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Ireland, https://learn.microsoft.com/en-us/clarity/faq است (که از این پس «Microsoft Clarity» نامیده می‌شود).

Microsoft Clarity ابزاری برای تحلیل الگوهای کاربر در این وب‌سایت است. Microsoft Clarity به‌ویژه حرکات مکان‌نما را ثبت می‌کند و گرافیک‌هایی می‌سازد که نشان می‌دهند کاربران با چه فراوانی روی کدام بخش‌های وب‌سایت اسکرول می‌کنند (نقشه‌های حرارتی). Microsoft Clarity همچنین می‌تواند جلسات را ثبت کند تا بتوانیم استفاده از سایت را به‌صورت ویدیو تماشا کنیم. علاوه بر این، ما اطلاعاتی درباره‌ی رفتار کلی کاربر در وب‌سایت خود دریافت می‌کنیم.

Microsoft Clarity از فناوری‌هایی استفاده می‌کند که تشخیص کاربران را به‌منظور تحلیل الگوهای کاربر ممکن می‌کنند (مثل کوکی‌ها یا استفاده از انگشت‌نگاری دستگاه). داده‌های شخصی شما روی سرورهای Microsoft (Microsoft Azure Cloud Service) در ایالات متحده بایگانی می‌شوند.

استفاده از Microsoft Clarity منحصراً بر اساس رضایت شما طبق Art. 6(1)(a) GDPR و § 25(1) TDDDG انجام می‌شود. ما Microsoft Clarity را فعال نمی‌کنیم مگر اینکه شما از طریق ابزار رضایت کوکی ما رضایت صریح خود را داده باشید. شما می‌توانید این رضایت را در هر زمان با اثر آینده لغو کنید.

برای جزئیات بیشتر درباره‌ی سیاست حریم خصوصی داده‌های Microsoft Clarity، لطفاً ببینید: https://docs.microsoft.com/en-us/clarity/faq.

این شرکت طبق «چارچوب حریم خصوصی داده‌های اتحادیه‌ی اروپا و آمریکا» (DPF) گواهی شده است. DPF توافقی بین اتحادیه‌ی اروپا و آمریکاست که هدف آن تضمین رعایت استانداردهای اروپایی حفاظت از داده برای پردازش داده در آمریکاست. هر شرکتی که تحت DPF گواهی شده باشد، موظف به رعایت این استانداردهای حفاظت از داده است. برای اطلاعات بیشتر، لطفاً از طریق لینک زیر با ارائه‌دهنده تماس بگیرید: https://www.dataprivacyframework.gov/participant/6474.

Google Ads

اپراتور وب‌سایت از Google Ads استفاده می‌کند. Google Ads یک برنامه‌ی تبلیغاتی آنلاین متعلق به Google Ireland Limited («Google»), Gordon House, Barrow Street, Dublin 4, Ireland است.

Google Ads به ما امکان می‌دهد در موتور جستجوی Google یا در وب‌سایت‌های شخص ثالث تبلیغات نمایش دهیم، اگر کاربر عبارات جستجوی خاصی را در Google وارد کند (هدف‌گذاری کلمه‌ی کلیدی). همچنین می‌توان تبلیغات هدفمند را بر اساس داده‌های کاربری که Google در اختیار دارد (مثل داده‌های مکانی و علایق؛ هدف‌گذاری گروه هدف) قرار داد. ما به‌عنوان اپراتور وب‌سایت می‌توانیم این داده‌ها را به‌صورت کمّی تحلیل کنیم، برای مثال با تحلیل اینکه کدام عبارات جستجو به نمایش تبلیغات ما منجر شده و چند تبلیغ به کلیک‌های مربوطه منجر شده است.

استفاده از این خدمات بر اساس رضایت شما طبق Art. 6(1)(a) GDPR و § 25(1) TDDDG انجام می‌شود. شما می‌توانید رضایت خود را در هر زمان لغو کنید.

انتقال داده به آمریکا بر اساس بندهای قراردادی استاندارد (SCC) کمیسیون اروپا انجام می‌شود. جزئیات را می‌توانید اینجا ببینید: https://policies.google.com/privacy/frameworks و https://business.safety.google/controllerterms/.

این شرکت طبق «چارچوب حریم خصوصی داده‌های اتحادیه‌ی اروپا و آمریکا» (DPF) گواهی شده است. DPF توافقی بین اتحادیه‌ی اروپا و آمریکاست که هدف آن تضمین رعایت استانداردهای اروپایی حفاظت از داده برای پردازش داده در آمریکاست. هر شرکتی که تحت DPF گواهی شده باشد، موظف به رعایت این استانداردهای حفاظت از داده است. برای اطلاعات بیشتر، لطفاً از طریق لینک زیر با ارائه‌دهنده تماس بگیرید: https://www.dataprivacyframework.gov/participant/5780.

Google Ads Remarketing

این وب‌سایت از کارکردهای Google Ads Remarketing استفاده می‌کند. ارائه‌دهنده‌ی این راه‌حل‌ها، Google Ireland Limited («Google»), Gordon House, Barrow Street, Dublin 4, Ireland است.

با Google Ads Remarketing، ما می‌توانیم افرادی را که با پیشنهاد آنلاین ما تعامل می‌کنند به گروه‌های هدف خاصی تخصیص دهیم تا سپس تبلیغات مبتنی بر علاقه را در شبکه‌ی تبلیغاتی Google به آن‌ها نمایش دهیم (بازاریابی مجدد یا هدف‌گذاری مجدد).

علاوه بر این، می‌توان گروه‌های هدف تبلیغاتی تولیدشده با Google Ads Remarketing را به کارکردهای فراگیر دستگاهیِ Google پیوند داد. این امکان را فراهم می‌کند که پیام‌های تبلیغاتی سفارشی مبتنی بر علاقه، بسته به استفاده و الگوهای مرور پیشین شما روی یک دستگاه (مثل تلفن همراه) به شیوه‌ای متناسب با شما و همچنین روی هر یک از دستگاه‌های شما (مثل تبلت یا کامپیوتر) نمایش داده شوند.

اگر یک حساب Google دارید، این امکان را دارید که از طریق لینک زیر به تبلیغات شخصی‌سازی‌شده اعتراض کنید: https://adssettings.google.com/anonymous?hl=de.

استفاده از این خدمات بر اساس رضایت شما طبق Art. 6(1)(a) GDPR و § 25(1) TDDDG انجام می‌شود. شما می‌توانید رضایت خود را در هر زمان لغو کنید.

برای اطلاعات بیشتر و مقررات مربوط به حفاظت از داده، لطفاً به سیاست‌های حریم خصوصی داده‌های Google مراجعه کنید: https://policies.google.com/technologies/ads?hl=en.

این شرکت طبق «چارچوب حریم خصوصی داده‌های اتحادیه‌ی اروپا و آمریکا» (DPF) گواهی شده است. DPF توافقی بین اتحادیه‌ی اروپا و آمریکاست که هدف آن تضمین رعایت استانداردهای اروپایی حفاظت از داده برای پردازش داده در آمریکاست. هر شرکتی که تحت DPF گواهی شده باشد، موظف به رعایت این استانداردهای حفاظت از داده است. برای اطلاعات بیشتر، لطفاً از طریق لینک زیر با ارائه‌دهنده تماس بگیرید: https://www.dataprivacyframework.gov/participant/5780.

Meta Pixel (که قبلاً Facebook Pixel نام داشت)

برای اندازه‌گیری نرخ تبدیل، این وب‌سایت از پیکسل فعالیت بازدیدکننده‌ی Meta استفاده می‌کند. ارائه‌دهنده‌ی این سرویس، Meta Platforms Ireland Limited, Merrion Road Dublin 4, Dublin, D04 X2K5, Ireland است. طبق اظهار Meta، داده‌های جمع‌آوری‌شده به آمریکا و سایر کشورهای ثالث نیز منتقل می‌شوند.

این ابزار امکان ردیابی بازدیدکنندگان صفحه را پس از اینکه با کلیک روی یک تبلیغ Meta به وب‌سایت ارائه‌دهنده پیوند داده شدند، فراهم می‌کند. این امکان را فراهم می‌کند که اثربخشی تبلیغات Meta را برای اهداف آماری و تحقیقات بازار تحلیل کنیم و کمپین‌های تبلیغاتی آینده را بهینه‌سازی کنیم.

برای ما به‌عنوان اپراتورهای این وب‌سایت، داده‌های جمع‌آوری‌شده ناشناس هستند. ما در موقعیتی نیستیم که به هیچ نتیجه‌ای درباره‌ی هویت کاربران برسیم. با این حال، Meta این اطلاعات را بایگانی و پردازش می‌کند، به‌طوری که امکان برقراری ارتباط با پروفایل کاربری مربوطه در Facebook یا Instagram وجود دارد و Meta در موقعیتی است که داده را برای اهداف تبلیغاتی خود، در انطباق با سیاست استفاده از داده‌های Meta، استفاده کند (https://www.facebook.com/about/privacy/). این امکان را به Meta می‌دهد که تبلیغات را روی Facebook یا Instagram و سایر کانال‌های تبلیغاتی نمایش دهد. ما به‌عنوان اپراتور این وب‌سایت هیچ کنترلی بر استفاده از چنین داده‌ای نداریم.

استفاده از این خدمات بر اساس رضایت شما طبق Art. 6(1)(a) GDPR و § 25(1) TDDDG انجام می‌شود. شما می‌توانید رضایت خود را در هر زمان لغو کنید.

تا جایی که داده‌های شخصی با کمک ابزار توصیف‌شده در اینجا روی وب‌سایت ما جمع‌آوری و به Meta ارسال می‌شود، ما و Meta Platforms Ireland Limited, Merrion Road Dublin 4, Dublin, D04 X2K5, Ireland مشترکاً مسئول این پردازش داده هستیم (Art. 26 DSGVO). این مسئولیت مشترک منحصراً به جمع‌آوری داده و ارسال آن به Meta محدود است. پردازشی که توسط Meta پس از انتقال بعدی انجام می‌شود، بخشی از این مسئولیت مشترک نیست. تعهداتی که بر عهده‌ی ماست، مشترکاً در یک قرارداد پردازش مشترک تنظیم شده‌اند. متن این قرارداد را می‌توانید اینجا بیابید: https://www.facebook.com/legal/controller_addendum. طبق این قرارداد، ما مسئول ارائه‌ی اطلاعات حریم خصوصی هنگام استفاده از ابزار Meta و برای پیاده‌سازی امن و منطبق با حریم خصوصی این ابزار روی وب‌سایتمان هستیم. Meta مسئول امنیت داده‌ی محصولات Meta است. شما می‌توانید حقوق موضوع داده (مثل درخواست اطلاعات) درباره‌ی داده‌های پردازش‌شده توسط Facebook یا Instagram را مستقیماً از Meta مطالبه کنید. اگر حقوق موضوع داده را نزد ما مطالبه کنید، ما موظفیم آن‌ها را به Meta منتقل کنیم.

انتقال داده به آمریکا بر اساس بندهای قراردادی استاندارد (SCC) کمیسیون اروپا انجام می‌شود. جزئیات را می‌توانید اینجا ببینید: https://www.facebook.com/legal/EU_data_transfer_addendum و https://de-de.facebook.com/help/566994660333381.

در سیاست‌های حریم خصوصی داده‌های Meta، اطلاعات بیشتری درباره‌ی حفاظت از حریم خصوصی خود خواهید یافت: https://www.facebook.com/about/privacy/.

همچنین این امکان را دارید که کارکرد بازاریابی مجدد «Custom Audiences» را در بخش تنظیمات تبلیغات در https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen غیرفعال کنید. برای این کار، ابتدا باید وارد Facebook شوید.

اگر حساب Facebook یا Instagram ندارید، می‌توانید هرگونه تبلیغات مبتنی بر کاربر توسط Meta را در وب‌سایت اتحادیه‌ی اروپایی تبلیغات دیجیتال تعاملی غیرفعال کنید: http://www.youronlinechoices.com/de/praferenzmanagement/.

این شرکت طبق «چارچوب حریم خصوصی داده‌های اتحادیه‌ی اروپا و آمریکا» (DPF) گواهی شده است. DPF توافقی بین اتحادیه‌ی اروپا و آمریکاست که هدف آن تضمین رعایت استانداردهای اروپایی حفاظت از داده برای پردازش داده در آمریکاست. هر شرکتی که تحت DPF گواهی شده باشد، موظف به رعایت این استانداردهای حفاظت از داده است. برای اطلاعات بیشتر، لطفاً از طریق لینک زیر با ارائه‌دهنده تماس بگیرید: https://www.dataprivacyframework.gov/participant/4452.

Meta Conversion API

ما Meta Conversion API را در این وب‌سایت ادغام کرده‌ایم. ارائه‌دهنده‌ی این سرویس، Meta Platforms Ireland Limited, Merrion Road Dublin 4, Dublin, D04 X2K5, Ireland است. با این حال، بر اساس اطلاعات ارائه‌شده توسط Meta، داده‌های ثبت‌شده به ایالات متحده و سایر کشورهای غیراتحادیه‌ی اروپا و غیر منطقه‌ی اقتصادی اروپا نیز منتقل می‌شوند.

Meta Conversion API به ما امکان می‌دهد تعاملات بازدیدکنندگان وب‌سایت خود با وب‌سایتمان را ثبت کنیم و این اطلاعات را با Meta به اشتراک بگذاریم تا عملکرد تبلیغاتی با Facebook و Instagram را بهبود دهیم.

برای این کار، به‌ویژه زمان دسترسی شما به سایت، وب‌سایتی که به آن دسترسی پیدا کرده‌اید، آدرس IP و عامل کاربری (user agent) شما، و در صورت لزوم، سایر داده‌های خاص (مثل محصولات خریداری‌شده، ارزش سبد خرید و واحد پول) ردیابی می‌شوند. برای مرور کامل داده‌های ردیابی‌شده، لطفاً مراجعه کنید به: https://developers.facebook.com/docs/marketing-api/conversions-api/parameters.

استفاده از این سرویس بر اساس رضایت شما طبق Art. 6 Sect. 1 lit. a GDPR و § 25 Sect. 1 TDDDG انجام می‌شود. شما می‌توانید رضایت خود را در هر زمان لغو کنید.

اگر داده‌های شخصی با کمک ابزار توصیف‌شده در اینجا روی وب‌سایت ما جمع‌آوری و با Meta به اشتراک گذاشته شود، ما و Meta Platforms Ireland Limited, Merrion Road Dublin 4, Dublin, D04 X2K5, Ireland مشترکاً مسئول پردازش داده‌های شما هستیم، یعنی ما کنترل‌کننده‌ی داده هستیم (Art. 26 GDPR). این مسئولیت مشترک منحصراً به ثبت داده‌های شما و اشتراک‌گذاری آن با Meta محدود است. پردازشی که پس از اشتراک‌گذاری داده با Meta انجام می‌شود، بخشی از این مسئولیت مشترک نیست. تعهداتی که ما مسئولیت مشترک آن‌ها را داریم، در یک قرارداد پردازش مشترک مستند شده‌اند. متن دقیق این قرارداد را می‌توانید اینجا بیابید: https://www.facebook.com/legal/controller_addendum. طبق این قرارداد، ما مسئول ارائه‌ی اطلاعات حفاظت از داده هنگام استفاده از ابزار Meta و برای پیاده‌سازی امن و منطبق با قانون حفاظت از داده‌ی این ابزار روی وب‌سایتمان هستیم. Meta مسئول امنیت داده‌ی محصولات Meta است. شما می‌توانید اطلاعات مربوط به حقوق خود به‌عنوان موضوع داده (مثل درخواست اطلاعات) در رابطه با داده‌های پردازش‌شده توسط Facebook یا Instagram را مستقیماً از Meta درخواست کنید. اگر هر یک از حقوق موضوع داده را نزد ما مطالبه کنید، ما موظفیم درخواست شما را به Meta منتقل کنیم.

انتقال داده به ایالات متحده بر اساس بندهای قرارداد استاندارد کمیسیون اتحادیه‌ی اروپا انجام می‌شود. برای جزئیات لطفاً مراجعه کنید به: https://www.facebook.com/legal/EU_data_transfer_addendum و https://de-de.facebook.com/help/566994660333381.

در سیاست حریم خصوصی داده‌های Meta، اطلاعات بیشتری مربوط به حفاظت از حریم خصوصی خود خواهید یافت: https://de-de.facebook.com/about/privacy/.

همچنین می‌توانید کارکرد بازاریابی مجدد «Custom Audiences» را در تنظیمات تبلیغات در https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen غیرفعال کنید. برای این کار، باید وارد Facebook شده باشید.

اگر حساب Facebook یا Instagram ندارید، می‌توانید تبلیغات مبتنی بر استفاده‌ی Meta را در وب‌سایت اتحادیه‌ی اروپایی تبلیغات دیجیتال تعاملی غیرفعال کنید: http://www.youronlinechoices.com/de/praferenzmanagement/.

این شرکت طبق «چارچوب حریم خصوصی داده‌های اتحادیه‌ی اروپا و آمریکا» (DPF) گواهی شده است. DPF توافقی بین اتحادیه‌ی اروپا و آمریکاست که هدف آن تضمین رعایت استانداردهای اروپایی حفاظت از داده برای پردازش داده در آمریکاست. هر شرکتی که تحت DPF گواهی شده باشد، موظف به رعایت این استانداردهای حفاظت از داده است. برای اطلاعات بیشتر، لطفاً از طریق لینک زیر با ارائه‌دهنده تماس بگیرید: https://www.dataprivacyframework.gov/participant/4452.

TikTok Pixel

ما پیکسل TikTok را در این وب‌سایت ادغام کرده‌ایم. ارائه‌دهنده، TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Ireland است (که از این پس TikTok نامیده می‌شود).

با کمک پیکسل TikTok، ما می‌توانیم تبلیغات مبتنی بر علاقه را در TikTok به بازدیدکنندگان وب‌سایتی که پیشنهادهای ما را دیده‌اند نمایش دهیم (تبلیغات TikTok). در عین حال، پیکسل TikTok به ما امکان می‌دهد تعیین کنیم که تبلیغات ما در TikTok چقدر مؤثر است. این امکان را فراهم می‌کند که اثربخشی تبلیغات TikTok را برای اهداف آماری و تحقیقات بازار ارزیابی کنیم و آن‌ها را برای تلاش‌های تبلیغاتی آینده بهینه‌سازی کنیم. برای این منظور، داده‌های استفاده‌ی مختلفی پردازش می‌شوند، مثل آدرس IP، بازدید صفحات، زمان صرف‌شده، سیستم‌عامل استفاده‌شده و منشأ کاربر، اطلاعات مربوط به تبلیغی که فرد روی آن در TikTok کلیک کرده یا رویدادی که فعال شده (برچسب زمانی). این داده در یک شناسه‌ی کاربری خلاصه و به دستگاه مربوطه‌ی بازدیدکننده‌ی وب‌سایت تخصیص داده می‌شود.

استفاده از این ابزار بر اساس Art. 6(1)(a) GDPR و § 25 (1) TDDDG است. این رضایت را می‌توان در هر زمان لغو کرد.

انتقال داده به کشورهای ثالث بر اساس بندهای قراردادی استاندارد کمیسیون اتحادیه‌ی اروپا انجام می‌شود. جزئیات را می‌توانید اینجا ببینید: https://www.tiktok.com/legal/page/eea/privacy-policy/de-DE و https://ads.tiktok.com/i18n/official/policy/controller-to-controller.

۶. خبرنامه

داده‌های خبرنامه

اگر می‌خواهید مشترک خبرنامه‌ی ارائه‌شده در این وب‌سایت شوید، ما به یک آدرس ایمیل از شما نیاز داریم و همچنین اطلاعاتی که به ما امکان می‌دهد تأیید کنیم شما صاحب آدرس ایمیل ارائه‌شده هستید و به دریافت خبرنامه رضایت دارید. هیچ داده‌ی دیگری جمع‌آوری نمی‌شود یا فقط به‌صورت داوطلبانه جمع‌آوری می‌شود. ما این داده‌ها را فقط برای ارسال اطلاعات درخواستی استفاده می‌کنیم و آن‌ها را با هیچ شخص ثالثی به اشتراک نمی‌گذاریم.

پردازش اطلاعات واردشده در فرم اشتراک خبرنامه، منحصراً بر اساس رضایت شما انجام می‌شود (Art. 6(1)(a) GDPR). شما می‌توانید رضایتی را که به بایگانی داده، آدرس ایمیل و استفاده از این اطلاعات برای ارسال خبرنامه داده‌اید در هر زمان لغو کنید، برای مثال با کلیک روی لینک «لغو اشتراک» در خبرنامه. این امر به قانونی بودن هر تراکنش پردازش داده‌ای که تا کنون انجام شده، خدشه‌ای وارد نمی‌کند.

داده‌هایی که به‌منظور اشتراک در خبرنامه نزد ما سپرده می‌شوند، تا زمانی که اشتراک خبرنامه یا ارائه‌دهنده‌ی سرویس خبرنامه را لغو کنید توسط ما ذخیره می‌شوند و پس از لغو اشتراک خبرنامه یا پس از منتفی شدن هدف، از فهرست توزیع خبرنامه حذف می‌شوند. ما حق داریم آدرس‌های ایمیل را به صلاحدید خود در چارچوب منافع مشروعمان طبق Art. 6(1)(f) GDPR از فهرست توزیع خبرنامه‌ی خود حذف یا مسدود کنیم.

داده‌های ذخیره‌شده نزد ما برای اهداف دیگر، بدون تأثیر باقی می‌مانند.

پس از اینکه اشتراک فهرست توزیع خبرنامه را لغو کردید، آدرس ایمیل شما ممکن است توسط ما یا ارائه‌دهنده‌ی سرویس خبرنامه در یک فهرست سیاه (blacklist) ذخیره شود، اگر چنین اقدامی برای جلوگیری از ارسال‌های آینده لازم باشد. داده‌های فهرست سیاه فقط برای همین هدف استفاده می‌شوند و با داده‌های دیگر ادغام نمی‌شوند. این هم به نفع شما و هم به نفع ما در رعایت الزامات قانونی هنگام ارسال خبرنامه است (منافع مشروع به معنای Art. 6(1)(f) GDPR). ذخیره در فهرست سیاه نامحدود است. شما می‌توانید به این ذخیره‌سازی اعتراض کنید اگر منافع شما بر منافع مشروع ما ارجحیت داشته باشد.