Stepeee Stepeee پلتفرم کاملاً خودکار هوش مصنوعی

حریم خصوصی

آخرین به‌روزرسانی: 2 اوت 2026

شرکت SLG Inc. (که از این پس «ما» نامیده می‌شود)، در ارائه خدمت تولید ویدئوی مبتنی بر هوش مصنوعی «Stepeee» (که از این پس «خدمت» نامیده می‌شود)، برای حفاظت از اطلاعات شخصی کاربران تلاش می‌کند. این سیاست حریم خصوصی توضیح می‌دهد که ما چه اطلاعات شخصی‌ای جمع‌آوری می‌کنیم و چگونه از آن‌ها استفاده و نگهداری می‌کنیم. از آنجا که خدمت توسط مشتریانی در سراسر جهان استفاده می‌شود، ما از قوانین حفاظت از داده کشورها و مناطق مختلف، از جمله GDPR (مقررات عمومی حفاظت از داده اتحادیه اروپا)، CCPA/CPRA (قانون حریم خصوصی مصرف‌کننده کالیفرنیا)، LGPD (قانون عمومی حفاظت از داده برزیل) و APPI (قانون حفاظت از اطلاعات شخصی ژاپن) پیروی می‌کنیم.

1. اطلاعاتی که جمع‌آوری می‌کنیم

1.1 اطلاعات حساب کاربری

  • آدرس ایمیل
  • نام کاربری (نام مستعار)
  • تصویر پروفایل (اختیاری)
  • نوع پلن (Free/Vault/Plus/Pro/Team)
  • تاریخ ایجاد حساب کاربری
  • اطلاعات پروفایل عمومی (اختیاری): URL وب‌سایت، پیوندهای شبکه‌های اجتماعی (X، Instagram، YouTube، TikTok)
  • اطلاعات عضویت در تیم: نام تیم، نقش در تیم (مالک/مدیر/عضو)، تاریخ دعوت، تاریخ پیوستن

1.2 اطلاعات احراز هویت

  • اطلاعات ورود با Google: هنگام احراز هویت با حساب Google، آدرس ایمیل و نام نمایشی دریافت می‌شود (خدمت از روش احراز هویت بدون رمز عبور استفاده می‌کند؛ ورود از طریق پیوند جادویی (Magic Link) یا حساب Google انجام می‌شود)
  • اطلاعات اتصال به شبکه‌های اجتماعی (TikTok، Instagram، X): توکن‌های OAuth که هنگام اتصال برای انتشار در شبکه‌های اجتماعی دریافت می‌شوند (این قابلیت جدا از احراز هویت ورود است)
  • داده‌های احراز هویت دومرحله‌ای (2FA): اطلاعات مخفی احراز هویت دومرحله‌ای و کدهای بازیابی (ذخیره‌شده به‌صورت رمزنگاری‌شده)
  • سوابق تلاش برای ورود: آخرین زمان ورود، تعداد دفعات شکست احراز هویت، وضعیت قفل حساب کاربری
  • توکن پیوند جادویی (Magic Link) (موقت، پس از 30 دقیقه منقضی می‌شود)

1.3 اطلاعات مکانی

  • اطلاعات کشور بر اساس GeoIP: کد کشوری که هنگام ثبت‌نام حساب کاربری از روی آدرس IP به‌طور خودکار تشخیص داده می‌شود (برای محاسبه مالیات و امکانات مختص هر منطقه استفاده می‌شود)
  • آدرس صورت‌حساب (اختیاری): نام، آدرس، کد پستی، کشور، استان/ایالت

1.4 اطلاعات پرداخت

  • بخشی از اطلاعات کارت اعتباری: برند کارت، 4 رقم آخر، تاریخ انقضا (شماره کامل کارت روی سرورهای ما ذخیره نمی‌شود؛ تمام داده‌های پرداخت در محیط منطبق با استاندارد PCI DSS شرکت Stripe مدیریت می‌شوند)
  • اطلاعات صورت‌حساب: نام، آدرس ایمیل، شماره تلفن، آدرس
  • سابقه پرداخت: مبلغ تراکنش، ارز، مبلغ مالیات، وضعیت پرداخت، URL رسید
  • اطلاعات اشتراک: نوع پلن، چرخه صورت‌حساب، تاریخ تمدید، تاریخ لغو
  • تنظیمات شارژ خودکار: آستانه، مبلغ شارژ، سقف ماهانه، سابقه اجرا
  • اطلاعات کارت پیش‌پرداخت/کارت هدیه (برای انتقال پاداش معرفی): آدرس ایمیل دریافت‌کننده

1.5 داده‌های استفاده

  • اطلاعات پروژه: نام پروژه، تاریخ ایجاد، توضیحات
  • اطلاعات فایل بارگذاری‌شده: نام فایل، حجم، دسته‌بندی (تصویر، ویدئو، صدا، BGM)، تاریخ بارگذاری، قالب فایل، وضوح تصویر، مدت پخش
  • سابقه تولید ویدئو: تاریخ تولید، مدل استفاده‌شده، تعداد Token مصرفی، مدت اجرا
  • داده‌های پردازش هوش مصنوعی: پرامپت‌هایی (متن دستورالعمل) که هنگام تولید متن، تصویر، ویدئو، سنتز صدا و تولید BGM وارد می‌شوند
  • میزان استفاده از فضای ذخیره‌سازی
  • موجودی Token و سابقه مصرف
  • وضعیت استفاده از امکانات
  • اطلاعات دانشی: محتوای کسب‌وکار، اطلاعات محصول/خدمت، دانش تخصصی، قواعد انتشار محتوا، پرسش‌های متداول و موارد مشابهی که کاربر از پیش ثبت کرده است

1.6 اطلاعات اتصال به شبکه‌های اجتماعی

  • پلتفرم‌های متصل: YouTube، TikTok، Instagram، X، WordPress
  • نام حساب، شناسه حساب و تصویر پروفایل در هر پلتفرم
  • توکن دسترسی و توکن تازه‌سازی (ذخیره‌شده به‌صورت رمزنگاری‌شده)
  • دامنه دسترسی‌های مجاز (Scope)
  • تاریخ اتصال، آخرین زمان استفاده، وضعیت اتصال
  • در صورت انتشار در WordPress: URL سایت، رمز عبور برنامه (Application Password) (ذخیره‌شده به‌صورت رمزنگاری‌شده)، تنظیمات دسته‌بندی و برچسب پست و موارد مشابه

1.7 اطلاعات فنی

  • آدرس IP
  • نوع و نسخه مرورگر
  • اطلاعات دستگاه (سیستم‌عامل، وضوح صفحه‌نمایش)
  • لاگ دسترسی (تاریخ دسترسی، URL منبع ارجاع)
  • اطلاعات کوکی
  • آدرس IP و User Agent هنگام تغییر ایمیل (برای ردیابی ممیزی)

1.8 داده‌های محتوا

  • فایل‌های تصویر، ویدئو، صدا و BGM بارگذاری‌شده
  • محتوای تولیدشده با هوش مصنوعی (تصویر، ویدئو، صدا، BGM، متن)
  • داده‌های پروژه ویرایش (وضعیت ویرایشگر، سابقه نسخه‌ها)
  • ویدئوهای تکمیل‌شده و ابرداده (متادیتای) آن‌ها

1.9 داده‌های بازخورد و نظرسنجی

  • پاسخ‌های نظرسنجی: سابقه تولید ویدئو، نرم‌افزار مورد استفاده، درخواست قابلیت جدید، پیشنهاد بهبود رابط کاربری، میزان رضایت
  • گزارش باگ و پیشنهاد قابلیت
  • نظرسنجی دلیل لغو اشتراک: دلیل لغو، بازخورد، مدت استفاده
  • درخواست انتشار محتوای معرفی: URL ویدئو یا مقاله معرفی، آدرس ایمیل (اختیاری)، اطلاعات عمومی مانند نام تولیدکننده، نام کانال یا نام وبلاگ، و توضیحات تکمیلی

2. روش جمع‌آوری اطلاعات

2.1 ارائه مستقیم توسط کاربر

ما اطلاعات را مستقیماً از کاربر، از طریق ثبت‌نام حساب کاربری، تنظیم پروفایل، وارد کردن اطلاعات پرداخت، بارگذاری محتوا، فرم تماس، پاسخ به نظرسنجی و موارد مشابه جمع‌آوری می‌کنیم.

2.2 جمع‌آوری خودکار

همراه با استفاده از خدمت، اطلاعات فنی (آدرس IP، اطلاعات مرورگر، لاگ دسترسی و غیره)، اطلاعات مکانی GeoIP، اطلاعات کوکی و داده‌های وضعیت استفاده به‌طور خودکار جمع‌آوری می‌شوند.

2.3 دریافت از اشخاص ثالث

در صورت ورود با حساب Google، آدرس ایمیل و نام نمایشی از Google دریافت می‌شود. اتصال OAuth با TikTok، Instagram و X فقط برای قابلیت انتشار در شبکه‌های اجتماعی است و برای احراز هویت ورود استفاده نمی‌شود. همچنین اطلاعاتی مربوط به پردازش پرداخت از شرکت Stripe دریافت می‌کنیم.

3. مبنای قانونی پردازش

بر اساس مقررات عمومی حفاظت از داده اتحادیه اروپا/EEA/بریتانیا (GDPR)، ما اطلاعات شخصی را بر اساس مبانی قانونی زیر پردازش می‌کنیم.

هدف پردازش مبنای قانونی
مدیریت حساب کاربری و ارائه خدمت اجرای قرارداد (ماده 6(1)(b) GDPR)
پردازش پرداخت و مدیریت اشتراک اجرای قرارداد (ماده 6(1)(b) GDPR)
امنیت و جلوگیری از سوءاستفاده منافع مشروع (ماده 6(1)(f) GDPR)
تحلیل وضعیت استفاده و بهبود خدمت منافع مشروع (ماده 6(1)(f) GDPR)
استفاده از محتوا برای بهبود کیفیت تولید هوش مصنوعی رضایت (ماده 6(1)(a) GDPR)
نگهداری سوابق مالیاتی تعهد قانونی (ماده 6(1)(c) GDPR)
پردازش پاداش برنامه معرفی و مدیریت اطلاعات انتقال وجه (کارت پیش‌پرداخت/کارت هدیه) اجرای قرارداد (ماده 6(1)(b) GDPR)
اطلاع‌رسانی‌های مهم مرتبط با خدمت اجرای قرارداد (ماده 6(1)(b) GDPR)
مدیریت تیم، دعوت اعضا و اشتراک‌گذاری داده در داخل تیم اجرای قرارداد (ماده 6(1)(b) GDPR)

کاربر می‌تواند رضایت خود را در هر زمان نسبت به پردازش‌های مبتنی بر رضایت پس بگیرد. این کار بر مشروعیت پردازش‌های انجام‌شده پیش از پس‌گیری تأثیری نخواهد داشت.

4. اهداف استفاده از اطلاعات

4.1 ارائه خدمت

  • مدیریت حساب کاربری و احراز هویت کاربر (شامل ورود اجتماعی و 2FA)
  • ارائه قابلیت تولید ویدئو (تولید تصویر، تولید ویدئو، سنتز صدا، تولید BGM و تولید متن با هوش مصنوعی)
  • ارائه قابلیت مدیریت پروژه
  • ارائه خدمت ذخیره‌سازی فایل
  • ارائه قابلیت انتشار ویدئو در پلتفرم‌های شبکه‌های اجتماعی

4.2 صورت‌حساب و پرداخت

  • مدیریت اشتراک و پردازش تمدید
  • پردازش خرید Token و شارژ خودکار
  • محاسبه مالیات (اعمال نرخ مناسب متناسب با کشور محل اقامت کاربر)
  • صدور فاکتور و رسید
  • پردازش بازپرداخت
  • محاسبه، نهایی‌سازی و پردازش انتقال پاداش معرفی (تبدیل به Token، کارت پیش‌پرداخت/کارت هدیه)

4.3 بهبود خدمت

  • تحلیل آماری وضعیت استفاده
  • توسعه قابلیت‌های جدید
  • بهبود عملکرد سیستم
  • بهبود کیفیت تولید هوش مصنوعی (فقط در صورت رضایت کاربر)

4.4 ارتباطات

  • اطلاع‌رسانی‌های مهم مرتبط با خدمت (تغییر پلن، اعلان‌های امنیتی و غیره)
  • اطلاع‌رسانی‌های مرتبط با پرداخت (تأیید پرداخت، اعلان تمدید و غیره)
  • پاسخ به درخواست‌های تماس
  • بررسی و تأیید درخواست‌های انتشار محتوای معرفی، و تصمیم‌گیری درباره انتشار

4.5 تضمین ایمنی

  • پیشگیری و تشخیص سوءاستفاده
  • تشخیص تقلب توسط ارائه‌دهنده پردازش پرداخت (Stripe) (امتیازدهی ریسک)
  • جلوگیری از استفاده تکراری از مزایای ویژه اولین خرید (محدودیت تعداد خرید بر اساس حساب کاربری)
  • اقدامات امنیتی
  • تشخیص نقض شرایط استفاده

5. استفاده در هوش مصنوعی و یادگیری ماشین

5.1 ارسال داده در پردازش هوش مصنوعی

هنگام استفاده از قابلیت‌های هوش مصنوعی خدمت، داده‌های زیر برای پردازش به ارائه‌دهندگان خارجی خدمات هوش مصنوعی ارسال می‌شوند:

  • تولید متن: پرامپت (متن دستورالعمل) واردشده توسط کاربر به سرویس تولید متن هوش مصنوعی ارسال می‌شود
  • تولید تصویر، ویدئو، صدا و BGM: پرامپت و داده‌های ورودی مرتبط به سرور پردازش هوش مصنوعی ارسال می‌شوند
  • اطلاعات دانشی: اطلاعات دانشی که کاربر ثبت کرده (اطلاعات کسب‌وکار، اطلاعات محصول، دانش تخصصی و غیره)، هنگام تولید محتوا به‌عنوان بخشی از پرامپت به ارائه‌دهنده پردازش هوش مصنوعی ارسال می‌شود

این داده‌ها پس از تکمیل پردازش، توسط هر ارائه‌دهنده در اسرع وقت حذف می‌شوند. ما محتوای کاربر را با هدف استفاده در آموزش مدل سرویس‌های هوش مصنوعی شخص ثالث ارائه نمی‌دهیم. با این حال، نحوه رفتار با داده در هر ارائه‌دهنده خدمات هوش مصنوعی، تابع خط‌مشی خود آن ارائه‌دهنده است.

5.2 استفاده برای بهبود کیفیت خدمت

فقط در صورت رضایت صریح کاربر، ممکن است داده‌های محتوای ناشناس‌شده را برای اهداف زیر استفاده کنیم:

  • بهبود کیفیت تولید ویدئو
  • بهبود دقت تشخیص تصویر
  • توسعه قابلیت‌های جدید

5.3 حقوق کاربر

  • رضایت برای استفاده از محتوا جهت بهبود کیفیت هوش مصنوعی اختیاری است و می‌توان آن را در هر زمان پس گرفت
  • حتی پس از پس گرفتن رضایت، امکانات پایه خدمت همچنان در دسترس خواهد بود
  • اطلاعات قابل شناسایی فردی برای هدف بهبود کیفیت هوش مصنوعی استفاده نمی‌شود

6. اشتراک‌گذاری اطلاعات و ارائه به اشخاص ثالث

ما ممکن است حداقل اطلاعات لازم را برای اهداف و در محدوده زیر با اشخاص ثالث به اشتراک بگذاریم. ما اطلاعات شخصی کاربران را به اشخاص ثالث نمی‌فروشیم.

6.1 ارائه‌دهندگان خدمت

ما اطلاعات را، در محدوده لازم برای ارائه خدمت، با دسته‌های زیر از ارائه‌دهندگان به اشتراک می‌گذاریم:

  • Stripe (ارائه‌دهنده پردازش پرداخت): اطلاعات کارت، آدرس صورت‌حساب، آدرس ایمیل، آدرس IP
  • صادرکنندگان کارت پیش‌پرداخت/کارت هدیه: آدرس ایمیل، مبلغ انتقالی پاداش معرفی
  • ارائه‌دهندگان زیرساخت ابری: فایل‌های کاربر، پایگاه داده
  • ارائه‌دهندگان توزیع محتوا: فایل‌های بارگذاری‌شده، محتوای تولیدشده
  • ارائه‌دهندگان پردازش هوش مصنوعی: پرامپت‌ها، داده‌های ورودی (پس از تکمیل پردازش در اسرع وقت حذف می‌شوند)
  • ارائه‌دهندگان تحلیل ترافیک: داده‌های استفاده ناشناس‌شده
  • ارائه‌دهندگان ارسال ایمیل: آدرس ایمیل

6.2 ارائه‌دهندگان ورود اجتماعی

در صورتی که کاربر با حساب Google وارد شود، اطلاعات لازم برای احراز هویت (آدرس ایمیل، نام نمایشی) از Google دریافت می‌شود. ما اطلاعات اضافی کاربر را به Google ارائه نمی‌دهیم. اتصال OAuth با TikTok، Instagram و X منحصراً برای قابلیت انتشار در شبکه‌های اجتماعی است و برای احراز هویت ورود استفاده نمی‌شود.

6.3 پلتفرم‌های متصل شبکه‌های اجتماعی

در صورت استفاده کاربر از قابلیت انتشار در شبکه‌های اجتماعی یا وبلاگ، محتوای پست (متن، تصویر، ویدئو، صدا، عنوان، توضیحات، برچسب و غیره) به پلتفرم انتخاب‌شده (YouTube، TikTok، Instagram، X، WordPress) ارسال می‌شود. نحوه رفتار با اطلاعات در هر پلتفرم، تابع سیاست حریم خصوصی همان شرکت است (برای انتشار در WordPress، سیاست حریم خصوصی سایت متصل‌شده اعمال می‌شود).

6.4 اشتراک‌گذاری داده در داخل تیم

در صورت استفاده از پلن Team، اطلاعات زیر در داخل تیم به اشتراک گذاشته می‌شوند:

  • نام کاربری (نام مستعار) و تصویر پروفایل اعضای تیم
  • نقش در تیم (مالک/مدیر/عضو)
  • محتوای پروژه‌های تیم (داده‌های تولیدی مانند فیلمنامه، تصویر، ویدئو و صدا)

آدرس ایمیل، اطلاعات پرداخت و داده‌های پروژه‌های شخصی اعضای تیم با سایر اعضا به اشتراک گذاشته نمی‌شود. پس از خروج از تیم، دسترسی به پروژه‌های تیم از دست می‌رود.

6.5 درخواست‌های قانونی

ما ممکن است در محدوده مجاز قانون، در موارد الزام قانونی، درخواست مشروع از سوی مقامات اجرای قانون یا نهادهای نظارتی، یا در مواردی که برای حفاظت از حقوق و ایمنی کاربر یا اشخاص ثالث لازم باشد، اطلاعات را ارائه دهیم.

6.6 انتقال کسب‌وکار

در صورت انتقال کل یا بخشی از کسب‌وکار ما، ادغام، تفکیک شرکت یا موارد مشابه، اطلاعات شخصی نیز ممکن است منتقل شود. در این صورت، از طرف دریافت‌کننده می‌خواهیم حفاظتی معادل یا بیشتر از این سیاست فراهم کند.

7. انتقال بین‌المللی داده

ما در ژاپن مستقر هستیم، اما در جریان اداره خدمت، ممکن است اطلاعات شخصی کاربران به کشورها و مناطق زیر منتقل شود.

7.1 مقاصد انتقال

  • ایالات متحده: Stripe (پرداخت)، صادرکنندگان کارت پیش‌پرداخت/کارت هدیه (انتقال وجه)، ارائه‌دهندگان زیرساخت ابری، ارائه‌دهندگان توزیع محتوا، ارائه‌دهندگان تحلیل ترافیک
  • سایر مناطق: محل استقرار سرورهای پردازش هوش مصنوعی

7.2 تدابیر حفاظتی

برای انتقال اطلاعات شخصی به خارج از ژاپن، تدابیر حفاظتی مناسب زیر را اعمال می‌کنیم:

  • انعقاد بندهای قراردادی استاندارد (SCC) یا تدابیر حفاظتی قراردادی معادل
  • بررسی گواهی‌های حفاظت از داده ارائه‌دهنده مقصد (مانند SOC 2، ISO 27001)
  • رمزنگاری داده در زمان انتقال و ذخیره‌سازی
  • اعمال کنترل دسترسی و اصل حداقل دسترسی لازم
  • انجام ممیزی‌های امنیتی دوره‌ای

برای داده‌های ساکنان EU/EEA، انتقال با اعمال تدابیر حفاظتی مناسب طبق ماده 46 GDPR انجام می‌شود. ژاپن از سوی کمیسیون اروپا گواهی کفایت (adequacy decision) دریافت کرده است.

8. مدت نگهداری داده

ما اطلاعات شخصی را برای مدت لازم جهت تحقق هدف استفاده، یا مدت تعیین‌شده توسط قانون، نگهداری می‌کنیم.

دسته‌بندی داده مدت نگهداری
اطلاعات حساب کاربری 3 روز پس از درخواست حذف حساب کاربری، به‌طور کامل حذف می‌شود
داده‌های پروژه همزمان با حذف حساب کاربری حذف می‌شود
فایل‌های بارگذاری‌شده (پلن Free) 30 روز پس از نهایی‌سازی راه‌اندازی، اطلاعات Step1 تا Step3 و مواد مرتبط حذف می‌شوند (قفل صفحه راه‌اندازی برداشته می‌شود)
فایل‌های بارگذاری‌شده (پس از لغو پلن پولی) 30 روز پس از انتقال به پلن Free حذف می‌شوند (تعداد روزهای باقی‌مانده تا تاریخ حذف همواره روی صفحه نمایش داده می‌شود؛ با ارتقا قابل بازیابی است)
اطلاعات احراز هویت (2FA) هنگام غیرفعال شدن 2FA حذف می‌شود
توکن OAuth هنگام قطع اتصال حذف می‌شود
اطلاعات اتصال به شبکه‌های اجتماعی هنگام قطع اتصال حذف می‌شود
داده‌های لاگ پس از 1 سال نگهداری حذف می‌شود
سوابق پرداخت طبق الزامات قانونی به مدت 7 سال نگهداری می‌شود
بازخورد و نظرسنجی پس از 3 سال نگهداری حذف می‌شود
پاداش معرفی و اطلاعات انتقال وجه (کارت پیش‌پرداخت/کارت هدیه) به مدت 7 سال از آخرین تراکنش نگهداری می‌شود
اطلاعات عضویت در تیم هنگام خروج از تیم یا انحلال تیم حذف می‌شود

پس از پایان مدت نگهداری، اطلاعات شخصی به روشی امن حذف یا ناشناس‌سازی می‌شوند. داده‌هایی که طبق قانون نگهداری آن‌ها الزامی است، پس از گذشت مدت تعیین‌شده در همان قانون حذف می‌شوند.

9. امنیت داده

ما برای حفاظت از اطلاعات شخصی کاربران در برابر دسترسی غیرمجاز، از دست رفتن، دستکاری و افشا، تدابیر فنی و سازمانی زیر را اعمال می‌کنیم.

9.1 تدابیر فنی

  • ذخیره‌سازی رمزنگاری‌شده اطلاعات احراز هویت (اطلاعات مخفی احراز هویت دومرحله‌ای، توکن OAuth، کلیدهای API خارجی ثبت‌شده و غیره) با روش‌های رمزنگاری استاندارد صنعتی
  • رمزنگاری TLS/SSL هنگام انتقال
  • ذخیره‌سازی رمزنگاری‌شده توکن‌های احراز هویت و OAuth
  • احراز هویت با پیوند جادویی (Magic Link) (روش بدون رمز عبور؛ توکن موقت به‌صورت هش‌شده ذخیره شده و پس از 30 دقیقه منقضی می‌شود)
  • حفاظت در برابر CSRF، مقابله با XSS و مقابله با SQL Injection
  • حفاظت از حساب کاربری با احراز هویت دومرحله‌ای (2FA)
  • قابلیت قفل تدریجی حساب کاربری هنگام شکست‌های مکرر احراز هویت

9.2 تدابیر سازمانی

  • کنترل دسترسی و اصل حداقل دسترسی لازم
  • پایش لاگ‌های دسترسی
  • ممیزی‌های امنیتی دوره‌ای
  • آموزش امنیتی کارکنان

9.3 محل نگهداری

  • فایل‌های کاربر: سرویس ذخیره‌سازی ابری (رمزنگاری‌شده)
  • پایگاه داده: سرویس پایگاه داده ابری (رمزنگاری‌شده)
  • نسخه پشتیبان: به‌صورت پراکنده در چندین منطقه نگهداری می‌شود

10. کوکی و فناوری‌های مشابه

ما در خدمت، از کوکی و فناوری‌های مشابه ذخیره‌سازی مرورگر برای اهداف زیر استفاده می‌کنیم.

10.1 کوکی‌های ضروری

  • حفظ وضعیت ورود (مدیریت نشست)
  • توکن حفاظت CSRF
  • قابلیت‌های امنیتی

این کوکی‌ها برای عملکرد پایه خدمت ضروری هستند و قابل غیرفعال‌سازی نیستند.

10.2 کوکی‌های تحلیلی

  • سرویس تحلیل ترافیک: تحلیل وضعیت استفاده، اندازه‌گیری عملکرد
  • جمع‌آوری اطلاعات آماری برای بهبود خدمت

کوکی‌های تحلیلی را می‌توان از طریق تنظیمات مرورگر یا قابلیت انصراف (opt-out) هر سرویس غیرفعال کرد.

10.3 کوکی‌های عملکردی و ذخیره‌سازی مرورگر

اطلاعات تنظیمات زیر در sessionStorage و localStorage ذخیره می‌شوند:

  • تنظیمات زبان (lang، lang_select)
  • تنظیمات پوسته (color_theme: روشن/تیره)
  • وضعیت نمایش ناوبری

این اطلاعات در مرورگر ذخیره شده و به سرورهای ما ارسال نمی‌شوند. می‌توانید آن‌ها را از تنظیمات مرورگر حذف کنید.

11. حقوق کاربر

کاربر، بر اساس قوانین قابل اجرا در منطقه محل اقامت خود، دارای حقوق زیر است.

11.1 حق دسترسی

کاربر می‌تواند درخواست افشای محتوا و وضعیت پردازش اطلاعات شخصی خود را که نزد ما نگهداری می‌شود، ارائه دهد.

11.2 حق اصلاح

در صورت وجود خطا در اطلاعات شخصی، کاربر می‌تواند درخواست اصلاح آن را ارائه دهد. همچنین امکان تغییر مستقیم از صفحه تنظیمات حساب کاربری نیز وجود دارد.

11.3 حق حذف (حق فراموش شدن)

کاربر می‌تواند تحت شرایط مشخصی، درخواست حذف اطلاعات شخصی خود را ارائه دهد. همچنین امکان حذف حساب کاربری از صفحه تنظیمات حساب کاربری نیز وجود دارد. با این حال، داده‌هایی که طبق تعهد قانونی نگهداری آن‌ها الزامی است (مانند سوابق پرداخت)، ممکن است تا پایان مدت نگهداری تعیین‌شده قابل حذف نباشند.

11.4 حق محدودسازی پردازش

کاربر می‌تواند تحت شرایط مشخصی، درخواست محدودسازی پردازش اطلاعات شخصی خود را ارائه دهد.

11.5 قابلیت انتقال داده

فایل‌هایی که کاربر بارگذاری یا ایجاد کرده است، از داخل خدمت قابل دانلود هستند.

11.6 حق اعتراض

کاربر می‌تواند نسبت به پردازش‌های مبتنی بر منافع مشروع اعتراض کند.

11.7 حق پس‌گیری رضایت

کاربر می‌تواند رضایت خود را برای پردازش‌های مبتنی بر رضایت در هر زمان پس بگیرد. پس‌گیری رضایت بر مشروعیت پردازش‌های پیش از آن تأثیری نخواهد داشت.

11.8 روش اعمال حقوق

برای اعمال حقوق فوق، لطفاً با اطلاعات تماس درج‌شده در انتهای این سیاست تماس بگیرید. ما پس از احراز هویت شما، ظرف مدت تعیین‌شده در قانون قابل اجرا (به‌طور کلی حداکثر 30 روز) پاسخ خواهیم داد.

12. حقوق تکمیلی ساکنان EU/EEA/UK

بر اساس مقررات عمومی حفاظت از داده اتحادیه اروپا/EEA/بریتانیا (GDPR/UK GDPR)، ساکنان EU/EEA/UK دارای حقوق تکمیلی زیر هستند.

12.1 شکایت به نهاد ناظر

در صورت نارضایتی از نحوه رفتار ما با اطلاعات شخصی، کاربر می‌تواند به نهاد ناظر حفاظت از داده در کشور محل اقامت خود شکایت کند.

12.2 کنترل‌کننده داده

کنترل‌کننده داده در این خدمت، شرکت SLG Inc. است (1-3-3-303 اوکوبو، شینجوکو-کو، توکیو 169-0072، ژاپن).

12.3 انتقال بین‌المللی داده

ژاپن از سوی کمیسیون اروپا گواهی کفایت (adequacy decision) دریافت کرده است. برای انتقال به کشورهای ثالث غیر از ژاپن، تدابیر حفاظتی مناسبی مانند بندهای قراردادی استاندارد (SCC) اعمال می‌شود.

12.4 تماس درباره حریم خصوصی

برای پرسش‌های مرتبط با GDPR، لطفاً با اطلاعات تماس درج‌شده در انتهای این سیاست تماس بگیرید.

13. حقوق تکمیلی ساکنان کالیفرنیا (CCPA/CPRA)

بر اساس قانون حریم خصوصی مصرف‌کننده کالیفرنیا (CCPA) و قانون حقوق حریم خصوصی کالیفرنیا (CPRA)، ساکنان کالیفرنیا دارای حقوق زیر هستند.

13.1 حق مرتبط با فروش یا اشتراک‌گذاری اطلاعات شخصی

ما اطلاعات شخصی کاربران را به اشخاص ثالث نمی‌فروشیم (sell) و به اشتراک نمی‌گذاریم (share). بنابراین ارائه درخواست «Do Not Sell or Share My Personal Information» ضروری نیست، اما در صورت تماس شما، بی‌درنگ آن را بررسی خواهیم کرد.

13.2 دسته‌بندی اطلاعات شخصی جمع‌آوری‌شده

دسته‌بندی اطلاعات شخصی جمع‌آوری‌شده طی 12 ماه گذشته به شرح زیر است:

  • شناسه‌ها: آدرس ایمیل، نام کاربری، آدرس IP، شناسه‌های یکتا
  • اطلاعات تجاری: سابقه پرداخت، اطلاعات اشتراک، سابقه خرید Token
  • اطلاعات فعالیت اینترنتی یا شبکه‌ای: اطلاعات مرورگر، لاگ دسترسی، وضعیت استفاده
  • اطلاعات مکانی: کد کشور بر اساس GeoIP، آدرس صورت‌حساب
  • محتوای تولیدشده توسط کاربر: فایل‌های بارگذاری‌شده، محتوای تولیدشده با هوش مصنوعی، داده‌های پروژه

13.3 حقوق تکمیلی ساکنان کالیفرنیا

  • حق آگاهی: کاربر می‌تواند درخواست افشای دسته‌بندی و محتوای مشخص اطلاعات شخصی جمع‌آوری‌شده را ارائه دهد
  • حق حذف: کاربر می‌تواند درخواست حذف اطلاعات شخصی خود را ارائه دهد
  • حق اصلاح: کاربر می‌تواند درخواست اصلاح اطلاعات شخصی نادرست را ارائه دهد
  • ممنوعیت تبعیض: کاربر به دلیل اعمال حقوق حریم خصوصی خود، مورد رفتار تبعیض‌آمیز قرار نخواهد گرفت

13.4 روش ارائه درخواست

برای اعمال حقوق فوق، لطفاً با اطلاعات تماس درج‌شده در انتهای این سیاست تماس بگیرید. پس از دریافت درخواست، ظرف 45 روز پاسخ خواهیم داد.

14. حقوق تکمیلی ساکنان برزیل (LGPD)

بر اساس قانون عمومی حفاظت از داده برزیل (LGPD)، ساکنان برزیل علاوه بر حقوق مندرج در بخش 12، دارای حقوق زیر نیز هستند.

  • پس‌گیری رضایت مربوط به پردازش اطلاعات شخصی
  • ناشناس‌سازی، مسدودسازی یا حذف اطلاعات شخصی
  • دریافت اطلاعات درباره اشتراک‌گذاری اطلاعات شخصی بین نهادهای دولتی و خصوصی
  • دریافت اطلاعات درباره پیامدهای امتناع از ارائه رضایت

کاربر همچنین می‌تواند به نهاد ملی حفاظت از داده برزیل (ANPD) شکایت کند.

15. اطلاعات شخصی کودکان

خدمت برای کودکان زیر 16 سال (در ایالات متحده زیر 13 سال) در نظر گرفته نشده است. ما به‌طور عمدی اطلاعات شخصی کودکان زیر 16 سال را جمع‌آوری نمی‌کنیم.

در صورتی که مشخص شود کودکی زیر 16 سال (در ایالات متحده زیر 13 سال) اطلاعات شخصی ارائه کرده است، ما آن اطلاعات را در اسرع وقت حذف خواهیم کرد.

در صورت استفاده افراد صغیر از خدمت، رضایت و نظارت ولی یا سرپرست قانونی لازم است. والدین یا سرپرستان می‌توانند درخواست حذف اطلاعات شخصی فرزند خود را ارائه دهند.

17. مالکیت و مجوز استفاده از محتوا

17.1 محتوای کاربر

حق نشر محتوایی که کاربر بارگذاری می‌کند متعلق به کاربر است. ما فقط مجوزی محدود برای استفاده از محتوای کاربر، در محدوده لازم برای ارائه خدمت (ذخیره‌سازی، نمایش، توزیع، پشتیبان‌گیری) دریافت می‌کنیم. این مجوز با حذف محتوا توسط کاربر پایان می‌یابد.

17.2 محتوای تولیدشده با هوش مصنوعی

حق استفاده از محتوایی (تصویر، ویدئو، صدا، متن و غیره) که با استفاده از قابلیت‌های هوش مصنوعی خدمت تولید شده، به کاربر اعطا می‌شود.

17.3 محتوای عمومی

در صورتی که کاربر محتوایی را از طریق قابلیت انجمن خدمت منتشر کند، سایر کاربران می‌توانند آن محتوا را مشاهده کنند. کاربر می‌تواند تصمیم بگیرد که آیا محتوا منتشر شود یا خیر و در هر زمان آن را به حالت خصوصی بازگرداند.

17.4 محتوای معرفی

حق نشر ویدئوها و مقالات معرفی (محتوای معرفی) که کاربر از طریق صفحه «اطلاعات فراخوان» ارسال کرده، همچنان متعلق به کاربر باقی می‌ماند. دامنه مجوز استفاده‌ای که ما دریافت می‌کنیم، امکان و مدت انتشار، و نحوه رسیدگی به درخواست‌های اصلاح یا حذف، در شرایط انتشار محتوای معرفی مشخص شده است.

18. اطلاع‌رسانی نقض داده

در صورت وقوع رخداد امنیتی مانند افشا، از دست رفتن یا دستکاری اطلاعات شخصی، ما اقدامات زیر را انجام می‌دهیم.

18.1 اطلاع‌رسانی به نهاد ناظر

برای رخدادهای مشمول GDPR، ظرف 72 ساعت پس از اطلاع، به نهاد ناظر صالح اطلاع‌رسانی خواهیم کرد. در مواردی که قانون حفاظت از اطلاعات شخصی ژاپن اعمال شود، در اسرع وقت به کمیسیون حفاظت از اطلاعات شخصی گزارش خواهیم داد.

18.2 اطلاع‌رسانی به کاربر

در صورتی که احتمال ایجاد ریسک بالا برای حقوق و آزادی‌های کاربر وجود داشته باشد، بدون تأخیر به کاربران متأثر اطلاع‌رسانی خواهیم کرد. این اطلاع‌رسانی شامل خلاصه رخداد، نوع داده‌های متأثر، اقدامات ما و اقداماتی است که کاربر باید انجام دهد.

19. تغییر سیاست حریم خصوصی

ما ممکن است این سیاست حریم خصوصی را متناسب با تغییر قوانین، بهبود خدمت یا تغییر شرایط کسب‌وکار، تغییر دهیم.

19.1 اطلاع‌رسانی تغییرات

  • تغییرات جزئی از طریق اعلان داخل خدمت اطلاع‌رسانی می‌شوند
  • نسخه به‌روز همواره در این صفحه قابل مشاهده است

19.2 اعتبار تغییرات

سیاست حریم خصوصی تغییریافته از تاریخ انتشار در این صفحه معتبر خواهد بود. برای تغییرات مهم، ممکن است دوره مهلت 30 روزه پس از انتشار در نظر گرفته شود. در صورت ادامه استفاده از خدمت پس از پایان این مهلت، فرض بر این است که با تغییر موافقت شده است.

20. اطلاعات تماس

برای پرسش درباره نحوه رفتار با اطلاعات شخصی، اعمال حقوق مختلف، یا ارائه شکایت، لطفاً با موارد زیر تماس بگیرید.

مسئول حفاظت از اطلاعات شخصی

SLG Inc.

1-3-3-303 اوکوبو، شینجوکو-کو، توکیو 169-0072، ژاپن

ایمیل:

ما پس از دریافت درخواست شما و احراز هویت، ظرف مدت تعیین‌شده در قانون قابل اجرا پاسخ خواهیم داد. معمولاً ظرف 30 روز پاسخ می‌دهیم، اما بسته به پیچیدگی درخواست، این مدت ممکن است تا حداکثر 90 روز افزایش یابد. در صورت تمدید، از پیش به شما اطلاع خواهیم داد.