حریم خصوصی
آخرین بهروزرسانی: 2 اوت 2026
شرکت SLG Inc. (که از این پس «ما» نامیده میشود)، در ارائه خدمت تولید ویدئوی مبتنی بر هوش مصنوعی «Stepeee» (که از این پس «خدمت» نامیده میشود)، برای حفاظت از اطلاعات شخصی کاربران تلاش میکند. این سیاست حریم خصوصی توضیح میدهد که ما چه اطلاعات شخصیای جمعآوری میکنیم و چگونه از آنها استفاده و نگهداری میکنیم. از آنجا که خدمت توسط مشتریانی در سراسر جهان استفاده میشود، ما از قوانین حفاظت از داده کشورها و مناطق مختلف، از جمله GDPR (مقررات عمومی حفاظت از داده اتحادیه اروپا)، CCPA/CPRA (قانون حریم خصوصی مصرفکننده کالیفرنیا)، LGPD (قانون عمومی حفاظت از داده برزیل) و APPI (قانون حفاظت از اطلاعات شخصی ژاپن) پیروی میکنیم.
1. اطلاعاتی که جمعآوری میکنیم
1.1 اطلاعات حساب کاربری
- آدرس ایمیل
- نام کاربری (نام مستعار)
- تصویر پروفایل (اختیاری)
- نوع پلن (Free/Vault/Plus/Pro/Team)
- تاریخ ایجاد حساب کاربری
- اطلاعات پروفایل عمومی (اختیاری): URL وبسایت، پیوندهای شبکههای اجتماعی (X، Instagram، YouTube، TikTok)
- اطلاعات عضویت در تیم: نام تیم، نقش در تیم (مالک/مدیر/عضو)، تاریخ دعوت، تاریخ پیوستن
1.2 اطلاعات احراز هویت
- اطلاعات ورود با Google: هنگام احراز هویت با حساب Google، آدرس ایمیل و نام نمایشی دریافت میشود (خدمت از روش احراز هویت بدون رمز عبور استفاده میکند؛ ورود از طریق پیوند جادویی (Magic Link) یا حساب Google انجام میشود)
- اطلاعات اتصال به شبکههای اجتماعی (TikTok، Instagram، X): توکنهای OAuth که هنگام اتصال برای انتشار در شبکههای اجتماعی دریافت میشوند (این قابلیت جدا از احراز هویت ورود است)
- دادههای احراز هویت دومرحلهای (2FA): اطلاعات مخفی احراز هویت دومرحلهای و کدهای بازیابی (ذخیرهشده بهصورت رمزنگاریشده)
- سوابق تلاش برای ورود: آخرین زمان ورود، تعداد دفعات شکست احراز هویت، وضعیت قفل حساب کاربری
- توکن پیوند جادویی (Magic Link) (موقت، پس از 30 دقیقه منقضی میشود)
1.3 اطلاعات مکانی
- اطلاعات کشور بر اساس GeoIP: کد کشوری که هنگام ثبتنام حساب کاربری از روی آدرس IP بهطور خودکار تشخیص داده میشود (برای محاسبه مالیات و امکانات مختص هر منطقه استفاده میشود)
- آدرس صورتحساب (اختیاری): نام، آدرس، کد پستی، کشور، استان/ایالت
1.4 اطلاعات پرداخت
- بخشی از اطلاعات کارت اعتباری: برند کارت، 4 رقم آخر، تاریخ انقضا (شماره کامل کارت روی سرورهای ما ذخیره نمیشود؛ تمام دادههای پرداخت در محیط منطبق با استاندارد PCI DSS شرکت Stripe مدیریت میشوند)
- اطلاعات صورتحساب: نام، آدرس ایمیل، شماره تلفن، آدرس
- سابقه پرداخت: مبلغ تراکنش، ارز، مبلغ مالیات، وضعیت پرداخت، URL رسید
- اطلاعات اشتراک: نوع پلن، چرخه صورتحساب، تاریخ تمدید، تاریخ لغو
- تنظیمات شارژ خودکار: آستانه، مبلغ شارژ، سقف ماهانه، سابقه اجرا
- اطلاعات کارت پیشپرداخت/کارت هدیه (برای انتقال پاداش معرفی): آدرس ایمیل دریافتکننده
1.5 دادههای استفاده
- اطلاعات پروژه: نام پروژه، تاریخ ایجاد، توضیحات
- اطلاعات فایل بارگذاریشده: نام فایل، حجم، دستهبندی (تصویر، ویدئو، صدا، BGM)، تاریخ بارگذاری، قالب فایل، وضوح تصویر، مدت پخش
- سابقه تولید ویدئو: تاریخ تولید، مدل استفادهشده، تعداد Token مصرفی، مدت اجرا
- دادههای پردازش هوش مصنوعی: پرامپتهایی (متن دستورالعمل) که هنگام تولید متن، تصویر، ویدئو، سنتز صدا و تولید BGM وارد میشوند
- میزان استفاده از فضای ذخیرهسازی
- موجودی Token و سابقه مصرف
- وضعیت استفاده از امکانات
- اطلاعات دانشی: محتوای کسبوکار، اطلاعات محصول/خدمت، دانش تخصصی، قواعد انتشار محتوا، پرسشهای متداول و موارد مشابهی که کاربر از پیش ثبت کرده است
1.6 اطلاعات اتصال به شبکههای اجتماعی
- پلتفرمهای متصل: YouTube، TikTok، Instagram، X، WordPress
- نام حساب، شناسه حساب و تصویر پروفایل در هر پلتفرم
- توکن دسترسی و توکن تازهسازی (ذخیرهشده بهصورت رمزنگاریشده)
- دامنه دسترسیهای مجاز (Scope)
- تاریخ اتصال، آخرین زمان استفاده، وضعیت اتصال
- در صورت انتشار در WordPress: URL سایت، رمز عبور برنامه (Application Password) (ذخیرهشده بهصورت رمزنگاریشده)، تنظیمات دستهبندی و برچسب پست و موارد مشابه
1.7 اطلاعات فنی
- آدرس IP
- نوع و نسخه مرورگر
- اطلاعات دستگاه (سیستمعامل، وضوح صفحهنمایش)
- لاگ دسترسی (تاریخ دسترسی، URL منبع ارجاع)
- اطلاعات کوکی
- آدرس IP و User Agent هنگام تغییر ایمیل (برای ردیابی ممیزی)
1.8 دادههای محتوا
- فایلهای تصویر، ویدئو، صدا و BGM بارگذاریشده
- محتوای تولیدشده با هوش مصنوعی (تصویر، ویدئو، صدا، BGM، متن)
- دادههای پروژه ویرایش (وضعیت ویرایشگر، سابقه نسخهها)
- ویدئوهای تکمیلشده و ابرداده (متادیتای) آنها
1.9 دادههای بازخورد و نظرسنجی
- پاسخهای نظرسنجی: سابقه تولید ویدئو، نرمافزار مورد استفاده، درخواست قابلیت جدید، پیشنهاد بهبود رابط کاربری، میزان رضایت
- گزارش باگ و پیشنهاد قابلیت
- نظرسنجی دلیل لغو اشتراک: دلیل لغو، بازخورد، مدت استفاده
- درخواست انتشار محتوای معرفی: URL ویدئو یا مقاله معرفی، آدرس ایمیل (اختیاری)، اطلاعات عمومی مانند نام تولیدکننده، نام کانال یا نام وبلاگ، و توضیحات تکمیلی
2. روش جمعآوری اطلاعات
2.1 ارائه مستقیم توسط کاربر
ما اطلاعات را مستقیماً از کاربر، از طریق ثبتنام حساب کاربری، تنظیم پروفایل، وارد کردن اطلاعات پرداخت، بارگذاری محتوا، فرم تماس، پاسخ به نظرسنجی و موارد مشابه جمعآوری میکنیم.
2.2 جمعآوری خودکار
همراه با استفاده از خدمت، اطلاعات فنی (آدرس IP، اطلاعات مرورگر، لاگ دسترسی و غیره)، اطلاعات مکانی GeoIP، اطلاعات کوکی و دادههای وضعیت استفاده بهطور خودکار جمعآوری میشوند.
2.3 دریافت از اشخاص ثالث
در صورت ورود با حساب Google، آدرس ایمیل و نام نمایشی از Google دریافت میشود. اتصال OAuth با TikTok، Instagram و X فقط برای قابلیت انتشار در شبکههای اجتماعی است و برای احراز هویت ورود استفاده نمیشود. همچنین اطلاعاتی مربوط به پردازش پرداخت از شرکت Stripe دریافت میکنیم.
3. مبنای قانونی پردازش
بر اساس مقررات عمومی حفاظت از داده اتحادیه اروپا/EEA/بریتانیا (GDPR)، ما اطلاعات شخصی را بر اساس مبانی قانونی زیر پردازش میکنیم.
| هدف پردازش | مبنای قانونی |
|---|---|
| مدیریت حساب کاربری و ارائه خدمت | اجرای قرارداد (ماده 6(1)(b) GDPR) |
| پردازش پرداخت و مدیریت اشتراک | اجرای قرارداد (ماده 6(1)(b) GDPR) |
| امنیت و جلوگیری از سوءاستفاده | منافع مشروع (ماده 6(1)(f) GDPR) |
| تحلیل وضعیت استفاده و بهبود خدمت | منافع مشروع (ماده 6(1)(f) GDPR) |
| استفاده از محتوا برای بهبود کیفیت تولید هوش مصنوعی | رضایت (ماده 6(1)(a) GDPR) |
| نگهداری سوابق مالیاتی | تعهد قانونی (ماده 6(1)(c) GDPR) |
| پردازش پاداش برنامه معرفی و مدیریت اطلاعات انتقال وجه (کارت پیشپرداخت/کارت هدیه) | اجرای قرارداد (ماده 6(1)(b) GDPR) |
| اطلاعرسانیهای مهم مرتبط با خدمت | اجرای قرارداد (ماده 6(1)(b) GDPR) |
| مدیریت تیم، دعوت اعضا و اشتراکگذاری داده در داخل تیم | اجرای قرارداد (ماده 6(1)(b) GDPR) |
کاربر میتواند رضایت خود را در هر زمان نسبت به پردازشهای مبتنی بر رضایت پس بگیرد. این کار بر مشروعیت پردازشهای انجامشده پیش از پسگیری تأثیری نخواهد داشت.
4. اهداف استفاده از اطلاعات
4.1 ارائه خدمت
- مدیریت حساب کاربری و احراز هویت کاربر (شامل ورود اجتماعی و 2FA)
- ارائه قابلیت تولید ویدئو (تولید تصویر، تولید ویدئو، سنتز صدا، تولید BGM و تولید متن با هوش مصنوعی)
- ارائه قابلیت مدیریت پروژه
- ارائه خدمت ذخیرهسازی فایل
- ارائه قابلیت انتشار ویدئو در پلتفرمهای شبکههای اجتماعی
4.2 صورتحساب و پرداخت
- مدیریت اشتراک و پردازش تمدید
- پردازش خرید Token و شارژ خودکار
- محاسبه مالیات (اعمال نرخ مناسب متناسب با کشور محل اقامت کاربر)
- صدور فاکتور و رسید
- پردازش بازپرداخت
- محاسبه، نهاییسازی و پردازش انتقال پاداش معرفی (تبدیل به Token، کارت پیشپرداخت/کارت هدیه)
4.3 بهبود خدمت
- تحلیل آماری وضعیت استفاده
- توسعه قابلیتهای جدید
- بهبود عملکرد سیستم
- بهبود کیفیت تولید هوش مصنوعی (فقط در صورت رضایت کاربر)
4.4 ارتباطات
- اطلاعرسانیهای مهم مرتبط با خدمت (تغییر پلن، اعلانهای امنیتی و غیره)
- اطلاعرسانیهای مرتبط با پرداخت (تأیید پرداخت، اعلان تمدید و غیره)
- پاسخ به درخواستهای تماس
- بررسی و تأیید درخواستهای انتشار محتوای معرفی، و تصمیمگیری درباره انتشار
4.5 تضمین ایمنی
- پیشگیری و تشخیص سوءاستفاده
- تشخیص تقلب توسط ارائهدهنده پردازش پرداخت (Stripe) (امتیازدهی ریسک)
- جلوگیری از استفاده تکراری از مزایای ویژه اولین خرید (محدودیت تعداد خرید بر اساس حساب کاربری)
- اقدامات امنیتی
- تشخیص نقض شرایط استفاده
5. استفاده در هوش مصنوعی و یادگیری ماشین
5.1 ارسال داده در پردازش هوش مصنوعی
هنگام استفاده از قابلیتهای هوش مصنوعی خدمت، دادههای زیر برای پردازش به ارائهدهندگان خارجی خدمات هوش مصنوعی ارسال میشوند:
- تولید متن: پرامپت (متن دستورالعمل) واردشده توسط کاربر به سرویس تولید متن هوش مصنوعی ارسال میشود
- تولید تصویر، ویدئو، صدا و BGM: پرامپت و دادههای ورودی مرتبط به سرور پردازش هوش مصنوعی ارسال میشوند
- اطلاعات دانشی: اطلاعات دانشی که کاربر ثبت کرده (اطلاعات کسبوکار، اطلاعات محصول، دانش تخصصی و غیره)، هنگام تولید محتوا بهعنوان بخشی از پرامپت به ارائهدهنده پردازش هوش مصنوعی ارسال میشود
این دادهها پس از تکمیل پردازش، توسط هر ارائهدهنده در اسرع وقت حذف میشوند. ما محتوای کاربر را با هدف استفاده در آموزش مدل سرویسهای هوش مصنوعی شخص ثالث ارائه نمیدهیم. با این حال، نحوه رفتار با داده در هر ارائهدهنده خدمات هوش مصنوعی، تابع خطمشی خود آن ارائهدهنده است.
5.2 استفاده برای بهبود کیفیت خدمت
فقط در صورت رضایت صریح کاربر، ممکن است دادههای محتوای ناشناسشده را برای اهداف زیر استفاده کنیم:
- بهبود کیفیت تولید ویدئو
- بهبود دقت تشخیص تصویر
- توسعه قابلیتهای جدید
5.3 حقوق کاربر
- رضایت برای استفاده از محتوا جهت بهبود کیفیت هوش مصنوعی اختیاری است و میتوان آن را در هر زمان پس گرفت
- حتی پس از پس گرفتن رضایت، امکانات پایه خدمت همچنان در دسترس خواهد بود
- اطلاعات قابل شناسایی فردی برای هدف بهبود کیفیت هوش مصنوعی استفاده نمیشود
6. اشتراکگذاری اطلاعات و ارائه به اشخاص ثالث
ما ممکن است حداقل اطلاعات لازم را برای اهداف و در محدوده زیر با اشخاص ثالث به اشتراک بگذاریم. ما اطلاعات شخصی کاربران را به اشخاص ثالث نمیفروشیم.
6.1 ارائهدهندگان خدمت
ما اطلاعات را، در محدوده لازم برای ارائه خدمت، با دستههای زیر از ارائهدهندگان به اشتراک میگذاریم:
- Stripe (ارائهدهنده پردازش پرداخت): اطلاعات کارت، آدرس صورتحساب، آدرس ایمیل، آدرس IP
- صادرکنندگان کارت پیشپرداخت/کارت هدیه: آدرس ایمیل، مبلغ انتقالی پاداش معرفی
- ارائهدهندگان زیرساخت ابری: فایلهای کاربر، پایگاه داده
- ارائهدهندگان توزیع محتوا: فایلهای بارگذاریشده، محتوای تولیدشده
- ارائهدهندگان پردازش هوش مصنوعی: پرامپتها، دادههای ورودی (پس از تکمیل پردازش در اسرع وقت حذف میشوند)
- ارائهدهندگان تحلیل ترافیک: دادههای استفاده ناشناسشده
- ارائهدهندگان ارسال ایمیل: آدرس ایمیل
6.2 ارائهدهندگان ورود اجتماعی
در صورتی که کاربر با حساب Google وارد شود، اطلاعات لازم برای احراز هویت (آدرس ایمیل، نام نمایشی) از Google دریافت میشود. ما اطلاعات اضافی کاربر را به Google ارائه نمیدهیم. اتصال OAuth با TikTok، Instagram و X منحصراً برای قابلیت انتشار در شبکههای اجتماعی است و برای احراز هویت ورود استفاده نمیشود.
6.3 پلتفرمهای متصل شبکههای اجتماعی
در صورت استفاده کاربر از قابلیت انتشار در شبکههای اجتماعی یا وبلاگ، محتوای پست (متن، تصویر، ویدئو، صدا، عنوان، توضیحات، برچسب و غیره) به پلتفرم انتخابشده (YouTube، TikTok، Instagram، X، WordPress) ارسال میشود. نحوه رفتار با اطلاعات در هر پلتفرم، تابع سیاست حریم خصوصی همان شرکت است (برای انتشار در WordPress، سیاست حریم خصوصی سایت متصلشده اعمال میشود).
6.4 اشتراکگذاری داده در داخل تیم
در صورت استفاده از پلن Team، اطلاعات زیر در داخل تیم به اشتراک گذاشته میشوند:
- نام کاربری (نام مستعار) و تصویر پروفایل اعضای تیم
- نقش در تیم (مالک/مدیر/عضو)
- محتوای پروژههای تیم (دادههای تولیدی مانند فیلمنامه، تصویر، ویدئو و صدا)
آدرس ایمیل، اطلاعات پرداخت و دادههای پروژههای شخصی اعضای تیم با سایر اعضا به اشتراک گذاشته نمیشود. پس از خروج از تیم، دسترسی به پروژههای تیم از دست میرود.
6.5 درخواستهای قانونی
ما ممکن است در محدوده مجاز قانون، در موارد الزام قانونی، درخواست مشروع از سوی مقامات اجرای قانون یا نهادهای نظارتی، یا در مواردی که برای حفاظت از حقوق و ایمنی کاربر یا اشخاص ثالث لازم باشد، اطلاعات را ارائه دهیم.
6.6 انتقال کسبوکار
در صورت انتقال کل یا بخشی از کسبوکار ما، ادغام، تفکیک شرکت یا موارد مشابه، اطلاعات شخصی نیز ممکن است منتقل شود. در این صورت، از طرف دریافتکننده میخواهیم حفاظتی معادل یا بیشتر از این سیاست فراهم کند.
7. انتقال بینالمللی داده
ما در ژاپن مستقر هستیم، اما در جریان اداره خدمت، ممکن است اطلاعات شخصی کاربران به کشورها و مناطق زیر منتقل شود.
7.1 مقاصد انتقال
- ایالات متحده: Stripe (پرداخت)، صادرکنندگان کارت پیشپرداخت/کارت هدیه (انتقال وجه)، ارائهدهندگان زیرساخت ابری، ارائهدهندگان توزیع محتوا، ارائهدهندگان تحلیل ترافیک
- سایر مناطق: محل استقرار سرورهای پردازش هوش مصنوعی
7.2 تدابیر حفاظتی
برای انتقال اطلاعات شخصی به خارج از ژاپن، تدابیر حفاظتی مناسب زیر را اعمال میکنیم:
- انعقاد بندهای قراردادی استاندارد (SCC) یا تدابیر حفاظتی قراردادی معادل
- بررسی گواهیهای حفاظت از داده ارائهدهنده مقصد (مانند SOC 2، ISO 27001)
- رمزنگاری داده در زمان انتقال و ذخیرهسازی
- اعمال کنترل دسترسی و اصل حداقل دسترسی لازم
- انجام ممیزیهای امنیتی دورهای
برای دادههای ساکنان EU/EEA، انتقال با اعمال تدابیر حفاظتی مناسب طبق ماده 46 GDPR انجام میشود. ژاپن از سوی کمیسیون اروپا گواهی کفایت (adequacy decision) دریافت کرده است.
8. مدت نگهداری داده
ما اطلاعات شخصی را برای مدت لازم جهت تحقق هدف استفاده، یا مدت تعیینشده توسط قانون، نگهداری میکنیم.
| دستهبندی داده | مدت نگهداری |
|---|---|
| اطلاعات حساب کاربری | 3 روز پس از درخواست حذف حساب کاربری، بهطور کامل حذف میشود |
| دادههای پروژه | همزمان با حذف حساب کاربری حذف میشود |
| فایلهای بارگذاریشده (پلن Free) | 30 روز پس از نهاییسازی راهاندازی، اطلاعات Step1 تا Step3 و مواد مرتبط حذف میشوند (قفل صفحه راهاندازی برداشته میشود) |
| فایلهای بارگذاریشده (پس از لغو پلن پولی) | 30 روز پس از انتقال به پلن Free حذف میشوند (تعداد روزهای باقیمانده تا تاریخ حذف همواره روی صفحه نمایش داده میشود؛ با ارتقا قابل بازیابی است) |
| اطلاعات احراز هویت (2FA) | هنگام غیرفعال شدن 2FA حذف میشود |
| توکن OAuth | هنگام قطع اتصال حذف میشود |
| اطلاعات اتصال به شبکههای اجتماعی | هنگام قطع اتصال حذف میشود |
| دادههای لاگ | پس از 1 سال نگهداری حذف میشود |
| سوابق پرداخت | طبق الزامات قانونی به مدت 7 سال نگهداری میشود |
| بازخورد و نظرسنجی | پس از 3 سال نگهداری حذف میشود |
| پاداش معرفی و اطلاعات انتقال وجه (کارت پیشپرداخت/کارت هدیه) | به مدت 7 سال از آخرین تراکنش نگهداری میشود |
| اطلاعات عضویت در تیم | هنگام خروج از تیم یا انحلال تیم حذف میشود |
پس از پایان مدت نگهداری، اطلاعات شخصی به روشی امن حذف یا ناشناسسازی میشوند. دادههایی که طبق قانون نگهداری آنها الزامی است، پس از گذشت مدت تعیینشده در همان قانون حذف میشوند.
9. امنیت داده
ما برای حفاظت از اطلاعات شخصی کاربران در برابر دسترسی غیرمجاز، از دست رفتن، دستکاری و افشا، تدابیر فنی و سازمانی زیر را اعمال میکنیم.
9.1 تدابیر فنی
- ذخیرهسازی رمزنگاریشده اطلاعات احراز هویت (اطلاعات مخفی احراز هویت دومرحلهای، توکن OAuth، کلیدهای API خارجی ثبتشده و غیره) با روشهای رمزنگاری استاندارد صنعتی
- رمزنگاری TLS/SSL هنگام انتقال
- ذخیرهسازی رمزنگاریشده توکنهای احراز هویت و OAuth
- احراز هویت با پیوند جادویی (Magic Link) (روش بدون رمز عبور؛ توکن موقت بهصورت هششده ذخیره شده و پس از 30 دقیقه منقضی میشود)
- حفاظت در برابر CSRF، مقابله با XSS و مقابله با SQL Injection
- حفاظت از حساب کاربری با احراز هویت دومرحلهای (2FA)
- قابلیت قفل تدریجی حساب کاربری هنگام شکستهای مکرر احراز هویت
9.2 تدابیر سازمانی
- کنترل دسترسی و اصل حداقل دسترسی لازم
- پایش لاگهای دسترسی
- ممیزیهای امنیتی دورهای
- آموزش امنیتی کارکنان
9.3 محل نگهداری
- فایلهای کاربر: سرویس ذخیرهسازی ابری (رمزنگاریشده)
- پایگاه داده: سرویس پایگاه داده ابری (رمزنگاریشده)
- نسخه پشتیبان: بهصورت پراکنده در چندین منطقه نگهداری میشود
10. کوکی و فناوریهای مشابه
ما در خدمت، از کوکی و فناوریهای مشابه ذخیرهسازی مرورگر برای اهداف زیر استفاده میکنیم.
10.1 کوکیهای ضروری
- حفظ وضعیت ورود (مدیریت نشست)
- توکن حفاظت CSRF
- قابلیتهای امنیتی
این کوکیها برای عملکرد پایه خدمت ضروری هستند و قابل غیرفعالسازی نیستند.
10.2 کوکیهای تحلیلی
- سرویس تحلیل ترافیک: تحلیل وضعیت استفاده، اندازهگیری عملکرد
- جمعآوری اطلاعات آماری برای بهبود خدمت
کوکیهای تحلیلی را میتوان از طریق تنظیمات مرورگر یا قابلیت انصراف (opt-out) هر سرویس غیرفعال کرد.
10.3 کوکیهای عملکردی و ذخیرهسازی مرورگر
اطلاعات تنظیمات زیر در sessionStorage و localStorage ذخیره میشوند:
- تنظیمات زبان (lang، lang_select)
- تنظیمات پوسته (color_theme: روشن/تیره)
- وضعیت نمایش ناوبری
این اطلاعات در مرورگر ذخیره شده و به سرورهای ما ارسال نمیشوند. میتوانید آنها را از تنظیمات مرورگر حذف کنید.
11. حقوق کاربر
کاربر، بر اساس قوانین قابل اجرا در منطقه محل اقامت خود، دارای حقوق زیر است.
11.1 حق دسترسی
کاربر میتواند درخواست افشای محتوا و وضعیت پردازش اطلاعات شخصی خود را که نزد ما نگهداری میشود، ارائه دهد.
11.2 حق اصلاح
در صورت وجود خطا در اطلاعات شخصی، کاربر میتواند درخواست اصلاح آن را ارائه دهد. همچنین امکان تغییر مستقیم از صفحه تنظیمات حساب کاربری نیز وجود دارد.
11.3 حق حذف (حق فراموش شدن)
کاربر میتواند تحت شرایط مشخصی، درخواست حذف اطلاعات شخصی خود را ارائه دهد. همچنین امکان حذف حساب کاربری از صفحه تنظیمات حساب کاربری نیز وجود دارد. با این حال، دادههایی که طبق تعهد قانونی نگهداری آنها الزامی است (مانند سوابق پرداخت)، ممکن است تا پایان مدت نگهداری تعیینشده قابل حذف نباشند.
11.4 حق محدودسازی پردازش
کاربر میتواند تحت شرایط مشخصی، درخواست محدودسازی پردازش اطلاعات شخصی خود را ارائه دهد.
11.5 قابلیت انتقال داده
فایلهایی که کاربر بارگذاری یا ایجاد کرده است، از داخل خدمت قابل دانلود هستند.
11.6 حق اعتراض
کاربر میتواند نسبت به پردازشهای مبتنی بر منافع مشروع اعتراض کند.
11.7 حق پسگیری رضایت
کاربر میتواند رضایت خود را برای پردازشهای مبتنی بر رضایت در هر زمان پس بگیرد. پسگیری رضایت بر مشروعیت پردازشهای پیش از آن تأثیری نخواهد داشت.
11.8 روش اعمال حقوق
برای اعمال حقوق فوق، لطفاً با اطلاعات تماس درجشده در انتهای این سیاست تماس بگیرید. ما پس از احراز هویت شما، ظرف مدت تعیینشده در قانون قابل اجرا (بهطور کلی حداکثر 30 روز) پاسخ خواهیم داد.
12. حقوق تکمیلی ساکنان EU/EEA/UK
بر اساس مقررات عمومی حفاظت از داده اتحادیه اروپا/EEA/بریتانیا (GDPR/UK GDPR)، ساکنان EU/EEA/UK دارای حقوق تکمیلی زیر هستند.
12.1 شکایت به نهاد ناظر
در صورت نارضایتی از نحوه رفتار ما با اطلاعات شخصی، کاربر میتواند به نهاد ناظر حفاظت از داده در کشور محل اقامت خود شکایت کند.
12.2 کنترلکننده داده
کنترلکننده داده در این خدمت، شرکت SLG Inc. است (1-3-3-303 اوکوبو، شینجوکو-کو، توکیو 169-0072، ژاپن).
12.3 انتقال بینالمللی داده
ژاپن از سوی کمیسیون اروپا گواهی کفایت (adequacy decision) دریافت کرده است. برای انتقال به کشورهای ثالث غیر از ژاپن، تدابیر حفاظتی مناسبی مانند بندهای قراردادی استاندارد (SCC) اعمال میشود.
12.4 تماس درباره حریم خصوصی
برای پرسشهای مرتبط با GDPR، لطفاً با اطلاعات تماس درجشده در انتهای این سیاست تماس بگیرید.
13. حقوق تکمیلی ساکنان کالیفرنیا (CCPA/CPRA)
بر اساس قانون حریم خصوصی مصرفکننده کالیفرنیا (CCPA) و قانون حقوق حریم خصوصی کالیفرنیا (CPRA)، ساکنان کالیفرنیا دارای حقوق زیر هستند.
13.1 حق مرتبط با فروش یا اشتراکگذاری اطلاعات شخصی
ما اطلاعات شخصی کاربران را به اشخاص ثالث نمیفروشیم (sell) و به اشتراک نمیگذاریم (share). بنابراین ارائه درخواست «Do Not Sell or Share My Personal Information» ضروری نیست، اما در صورت تماس شما، بیدرنگ آن را بررسی خواهیم کرد.
13.2 دستهبندی اطلاعات شخصی جمعآوریشده
دستهبندی اطلاعات شخصی جمعآوریشده طی 12 ماه گذشته به شرح زیر است:
- شناسهها: آدرس ایمیل، نام کاربری، آدرس IP، شناسههای یکتا
- اطلاعات تجاری: سابقه پرداخت، اطلاعات اشتراک، سابقه خرید Token
- اطلاعات فعالیت اینترنتی یا شبکهای: اطلاعات مرورگر، لاگ دسترسی، وضعیت استفاده
- اطلاعات مکانی: کد کشور بر اساس GeoIP، آدرس صورتحساب
- محتوای تولیدشده توسط کاربر: فایلهای بارگذاریشده، محتوای تولیدشده با هوش مصنوعی، دادههای پروژه
13.3 حقوق تکمیلی ساکنان کالیفرنیا
- حق آگاهی: کاربر میتواند درخواست افشای دستهبندی و محتوای مشخص اطلاعات شخصی جمعآوریشده را ارائه دهد
- حق حذف: کاربر میتواند درخواست حذف اطلاعات شخصی خود را ارائه دهد
- حق اصلاح: کاربر میتواند درخواست اصلاح اطلاعات شخصی نادرست را ارائه دهد
- ممنوعیت تبعیض: کاربر به دلیل اعمال حقوق حریم خصوصی خود، مورد رفتار تبعیضآمیز قرار نخواهد گرفت
13.4 روش ارائه درخواست
برای اعمال حقوق فوق، لطفاً با اطلاعات تماس درجشده در انتهای این سیاست تماس بگیرید. پس از دریافت درخواست، ظرف 45 روز پاسخ خواهیم داد.
14. حقوق تکمیلی ساکنان برزیل (LGPD)
بر اساس قانون عمومی حفاظت از داده برزیل (LGPD)، ساکنان برزیل علاوه بر حقوق مندرج در بخش 12، دارای حقوق زیر نیز هستند.
- پسگیری رضایت مربوط به پردازش اطلاعات شخصی
- ناشناسسازی، مسدودسازی یا حذف اطلاعات شخصی
- دریافت اطلاعات درباره اشتراکگذاری اطلاعات شخصی بین نهادهای دولتی و خصوصی
- دریافت اطلاعات درباره پیامدهای امتناع از ارائه رضایت
کاربر همچنین میتواند به نهاد ملی حفاظت از داده برزیل (ANPD) شکایت کند.
15. اطلاعات شخصی کودکان
خدمت برای کودکان زیر 16 سال (در ایالات متحده زیر 13 سال) در نظر گرفته نشده است. ما بهطور عمدی اطلاعات شخصی کودکان زیر 16 سال را جمعآوری نمیکنیم.
در صورتی که مشخص شود کودکی زیر 16 سال (در ایالات متحده زیر 13 سال) اطلاعات شخصی ارائه کرده است، ما آن اطلاعات را در اسرع وقت حذف خواهیم کرد.
در صورت استفاده افراد صغیر از خدمت، رضایت و نظارت ولی یا سرپرست قانونی لازم است. والدین یا سرپرستان میتوانند درخواست حذف اطلاعات شخصی فرزند خود را ارائه دهند.
17. مالکیت و مجوز استفاده از محتوا
17.1 محتوای کاربر
حق نشر محتوایی که کاربر بارگذاری میکند متعلق به کاربر است. ما فقط مجوزی محدود برای استفاده از محتوای کاربر، در محدوده لازم برای ارائه خدمت (ذخیرهسازی، نمایش، توزیع، پشتیبانگیری) دریافت میکنیم. این مجوز با حذف محتوا توسط کاربر پایان مییابد.
17.2 محتوای تولیدشده با هوش مصنوعی
حق استفاده از محتوایی (تصویر، ویدئو، صدا، متن و غیره) که با استفاده از قابلیتهای هوش مصنوعی خدمت تولید شده، به کاربر اعطا میشود.
17.3 محتوای عمومی
در صورتی که کاربر محتوایی را از طریق قابلیت انجمن خدمت منتشر کند، سایر کاربران میتوانند آن محتوا را مشاهده کنند. کاربر میتواند تصمیم بگیرد که آیا محتوا منتشر شود یا خیر و در هر زمان آن را به حالت خصوصی بازگرداند.
17.4 محتوای معرفی
حق نشر ویدئوها و مقالات معرفی (محتوای معرفی) که کاربر از طریق صفحه «اطلاعات فراخوان» ارسال کرده، همچنان متعلق به کاربر باقی میماند. دامنه مجوز استفادهای که ما دریافت میکنیم، امکان و مدت انتشار، و نحوه رسیدگی به درخواستهای اصلاح یا حذف، در شرایط انتشار محتوای معرفی مشخص شده است.
18. اطلاعرسانی نقض داده
در صورت وقوع رخداد امنیتی مانند افشا، از دست رفتن یا دستکاری اطلاعات شخصی، ما اقدامات زیر را انجام میدهیم.
18.1 اطلاعرسانی به نهاد ناظر
برای رخدادهای مشمول GDPR، ظرف 72 ساعت پس از اطلاع، به نهاد ناظر صالح اطلاعرسانی خواهیم کرد. در مواردی که قانون حفاظت از اطلاعات شخصی ژاپن اعمال شود، در اسرع وقت به کمیسیون حفاظت از اطلاعات شخصی گزارش خواهیم داد.
18.2 اطلاعرسانی به کاربر
در صورتی که احتمال ایجاد ریسک بالا برای حقوق و آزادیهای کاربر وجود داشته باشد، بدون تأخیر به کاربران متأثر اطلاعرسانی خواهیم کرد. این اطلاعرسانی شامل خلاصه رخداد، نوع دادههای متأثر، اقدامات ما و اقداماتی است که کاربر باید انجام دهد.
19. تغییر سیاست حریم خصوصی
ما ممکن است این سیاست حریم خصوصی را متناسب با تغییر قوانین، بهبود خدمت یا تغییر شرایط کسبوکار، تغییر دهیم.
19.1 اطلاعرسانی تغییرات
- تغییرات جزئی از طریق اعلان داخل خدمت اطلاعرسانی میشوند
- نسخه بهروز همواره در این صفحه قابل مشاهده است
19.2 اعتبار تغییرات
سیاست حریم خصوصی تغییریافته از تاریخ انتشار در این صفحه معتبر خواهد بود. برای تغییرات مهم، ممکن است دوره مهلت 30 روزه پس از انتشار در نظر گرفته شود. در صورت ادامه استفاده از خدمت پس از پایان این مهلت، فرض بر این است که با تغییر موافقت شده است.
20. اطلاعات تماس
برای پرسش درباره نحوه رفتار با اطلاعات شخصی، اعمال حقوق مختلف، یا ارائه شکایت، لطفاً با موارد زیر تماس بگیرید.
ما پس از دریافت درخواست شما و احراز هویت، ظرف مدت تعیینشده در قانون قابل اجرا پاسخ خواهیم داد. معمولاً ظرف 30 روز پاسخ میدهیم، اما بسته به پیچیدگی درخواست، این مدت ممکن است تا حداکثر 90 روز افزایش یابد. در صورت تمدید، از پیش به شما اطلاع خواهیم داد.