GDPR
چه چیزی نگه میداریم و چرا
همینجا برای کار کردن به شناسهٴ تلگرام، موقعیت و آلبوم تو نیاز دارد. بهجای پنهانکاری، شفاف میگوییم: این صفحه هر دسته از دادهها، دلیل نگهداری، مبنای قانونی و مدت نگهداری آن را فهرست میکند. هر جدول همینجا دقیقاً به یک جدول در پایگاه دادهٴ ما نگاشت میشود.
نسخهٴ ۱ · آخرین بهروزرسانی: ۱۳ مهر ۱۴۰۵ (۵ اکتبر ۲۰۲۶)
متنهای داخل [[ ]] پیش از انتشار نهایی با اطلاعات رسمی جایگزین میشوند.
اصل ما
ما هویت واقعی، موقعیت و آلبوم عکس تو را نگه میداریم چون محصول به آنها نیاز دارد: برای «آدمهای نزدیک»، برای معرفی بر اساس زندگی واقعیات و برای اینکه پیامها واقعاً به دستت برسند. در عوض، چهار قول میدهیم: همهٴ دادهها را اینجا علنی فهرست میکنیم؛ از هر داده فقط برای همان هدفی که گفتهایم استفاده میکنیم و این را در کد اجبار کردهایم؛ همهچیز را در حال انتقال و در حال ذخیره رمزگذاری میکنیم؛ و تو خودت میتوانی خروجی بگیری و پاک کنی، بدون اینکه از کسی بخواهی.
جدول دادهها
این دقیقاً همان جدولی است که در طراحی سیستم به آن متعهد شدهایم.
شناسهٴ تلگرام، نام کاربری، نام، زبان
- چرا نگه میداریم
- حساب کاربری، ورود، ارسال پیام به تو، جلوگیری از سوءاستفاده
- مبنای قانونی
- قرارداد
- مدت نگهداری
- تا حذف حساب (+۱ سال اثرِ هششده)
پروفایل (نام، سن، جنسیت، پرسشها، بیو، علاقهها، صدا)
- چرا نگه میداریم
- نشان دادن تو به آشناهای تازه، معرفی
- مبنای قانونی
- قرارداد / رضایت برای دستههای خاص
- مدت نگهداری
- تا حذف
موقعیت (آخرین نقطه یا شهر)
- چرا نگه میداریم
- «آدمهای نزدیکت»، نمایش فاصله
- مبنای قانونی
- رضایت (قابل پسگرفتن؛ جایگزین: فقط شهر)
- مدت نگهداری
- فقط آخرین نقطه؛ ۳۰ روز پس از آخرین فعالیت
عکسهای آلبوم و برچسبها / بردارهای مشتقشده
- چرا نگه میداریم
- نمایش پروفایل، پیدا کردن آدمهای با زندگی مشابه
- مبنای قانونی
- رضایت برای هر عکس و سطح دیدهشدنش
- مدت نگهداری
- تا وقتی خودت عکس را پاک کنی
گفتگو با همراه هوشمند و خاطرههایش
- چرا نگه میداریم
- همراه شخصیات تو را یادش میماند
- مبنای قانونی
- قرارداد
- مدت نگهداری
- ۹۰ روز (متن گفتگو)؛ خاطرهها تا وقتی خودت پاکشان کنی
گفتگو با آشناها
- چرا نگه میداریم
- رساندن پیامها، بررسی امنیتی
- مبنای قانونی
- قرارداد
- مدت نگهداری
- تا وقتی یکی از دو طرف پاک کند؛ حداکثر ۱۲ ماه بیفعالیت
گزارشها، مسدودکردنها، سوابق نظارت
- چرا نگه میداریم
- امنیت، تکالیف قانونی
- مبنای قانونی
- منافع مشروع / قانونی
- مدت نگهداری
- ۲ سال
نتیجهٴ تأیید هویت (بله/نه + شمارهٴ ارجاع فروشنده)
- چرا نگه میداریم
- بیرون نگه داشتن حسابهای جعلی
- مبنای قانونی
- منافع مشروع
- مدت نگهداری
- تا حذف؛ مدارک نزد فروشنده طبق سیاست خودش
لاگهای فنی (IP، دستگاه، خطاها)
- چرا نگه میداریم
- امنیت، اشکالزدایی
- مبنای قانونی
- منافع مشروع
- مدت نگهداری
- ۳۰ روز
قولهای ما به زبان ساده
- ۱
هیچوقت منتشر نمیکنیم
پروفایل، عکس یا موقعیت تو هیچجا بیرون از همینجا نشان داده نمیشود. موتورهای جستجو، شبکههای اجتماعی و صفحههای عمومی نه. مختصات تو حتی به کاربران دیگر هم داده نمیشود؛ فقط فاصلهٴ گردشده.
- ۲
هیچوقت برای هدف دیگری استفاده نمیکنیم
هر داده فقط برای کاری که در جدول بالا نوشته شده. نه تبلیغات، نه پروفایلسازی برای فروش، نه «بهبود محصول» مبهم. این محدودیت در کد و در نقشهای پایگاه داده اجبار شده، نه فقط در این متن.
- ۳
هیچوقت هوش مصنوعی را روی محتوای تو آموزش نمیدهیم
پیامها، عکسها و گفتگوهای تو با همراه هوشمند برای آموزش هیچ مدلی استفاده نمیشوند؛ نه توسط ما و نه توسط تأمینکنندهٴ هوش مصنوعی ما. پایگاه دانش همراه فقط محتوای خودمان است.
- ۴
هیچوقت نمیفروشیم
نه دادهها، نه «بینشهای تجمیعی»، نه فهرست کاربران. مدل درآمدی ما هیچوقت فروش داده نخواهد بود.
شرکتهایی که با آنها کار میکنیم
فقط سه دسته شرکت ثالث به دادهای از تو دسترسی دارند، هر کدام برای یک کار مشخص و با قرارداد پردازش داده (DPA).
-
- نقش
- میزبانی سرورها، پایگاه داده و ذخیرهسازی عکسها
- محل پردازش
- آلمان (فالکنشتاین / نورنبرگ)
- توضیح
- همهٴ دادهها و پشتیبانها رمزگذاریشده و فقط در اتحادیه اروپا. [[DPA_LINK]]
-
- نقش
- تأیید سلفی (زندهبودن) و تخمین سن
- محل پردازش
- استونی (اتحادیه اروپا)
- توضیح
- ما فقط نتیجهٴ بله/نه و یک شمارهٴ ارجاع را نگه میداریم؛ هیچ مدرک شناسایی نزد ما ذخیره نمیشود. [[VERIFICATION_VENDOR — در حال نهاییشدن]]
-
- نقش
- مدلهای زبانی پشت همراه هوشمند و بررسی امنیتی پیامها
- محل پردازش
- ایالات متحده
- توضیح
- محتوا فقط برای تولید پاسخ ارسال میشود و برای آموزش مدل استفاده نمیشود. برای مدلهایی که این گزینه را دارند از شرایط «بدون نگهداری داده» استفاده میکنیم؛ انتقال داده با قرارداد پردازش داده و بندهای قراردادی استاندارد اتحادیه اروپا.
مدت نگهداری، به زبان ساده
همان جدول بالا، این بار بهصورت فهرست:
- دادههای حساب: تا وقتی حسابت را حذف کنی.
- موقعیت: فقط آخرین نقطه نگه داشته میشود، بدون تاریخچه؛ ۳۰ روز پس از آخرین فعالیت پاک میشود.
- متن گفتگو با همراه هوشمند: ۹۰ روز. خاطرههایی که همراه از تو دارد را خودت میبینی و هر کدام را میخواهی پاک میکنی.
- گفتگو با آشناها: تا وقتی یکی از دو طرف پاک کند، یا ۱۲ ماه پس از آخرین پیام.
- گزارشها و سوابق نظارت: ۲ سال (تکلیف قانونی).
- لاگ حسابرسی داخلی: ۱ سال. لاگهای فنی: ۳۰ روز.
- «حسابم را حذف کن» همهچیز را در کمتر از ۲۴ ساعت پاک میکند. تنها چیزی که میماند یک اثرِ هششده از شناسهٴ تلگرام است که ۱ سال نگه داشته میشود تا کسی که مسدود شده نتواند با حساب جدید برگردد. از این اثر نمیشود هویت تو را بازسازی کرد.
- برای کاربران ۱۵ تا ۱۷ ساله مدتها نصف است: گفتگو با همراه ۴۵ روز، گفتگوها ۶ ماه، خاطرههای همراه ۳۰ روز.
حقهای تو
همهٴ اینها را خودت، داخل بات یا مینیاپ، بدون نوشتن به کسی انجام میدهی. اگر چیزی کار نکرد، ایمیل بزن.
-
خروجی گرفتن
دستور /export در بات یک فایل zip با همهٴ دادههایت (JSON + عکسها) میدهد. مادهٴ ۱۵ و ۲۰ GDPR.
-
حذف کامل
دستور /wipe در بات یا دکمهٴ «حذف حساب» در مینیاپ. در کمتر از ۲۴ ساعت همهچیز پاک میشود. مادهٴ ۱۷.
-
پس گرفتن اجازهٴ موقعیت
هر لحظه میتوانی به «فقط شهر» برگردی یا موقعیت را کامل خاموش کنی. آخرین نقطه همان لحظه پاک میشود.
-
پس گرفتن اجازهٴ آلبوم
برای هر عکس انتخاب میکنی که دیده شود، فقط پس از معرفی دیده شود، یا فقط برای معرفی استفاده شود. پاک کردن عکس، برچسبها و بردارهای مشتقشدهاش را هم پاک میکند.
-
دیدن و پاک کردن خاطرههای همراه
در بخش «من» میبینی همراه هوشمند دقیقاً چه چیزهایی از تو یادش مانده و هر کدام را میخواهی حذف میکنی.
-
شکایت
حق داری به مرجع حفاظت از دادهٴ کشور خودت در اتحادیه اروپا شکایت کنی. فهرست مراجع: edpb.europa.eu
کاربران زیر ۱۸ سال
در اتحادیه اروپا حداقل سن ۱۸ سال است (شرایط خود تلگرام). خارج از اروپا، کاربران ۱۵ تا ۱۷ ساله میتوانند عضو شوند، در فضای کاملاً جدا، با موقعیت فقط در سطح شهر، بدون نگهداری نقطهٴ دقیق، و با مدت نگهداری نصف. جزئیات در صفحهٴ امنیت.
درخواستهای دولتی و پلیس
ما فقط به درخواستهایی پاسخ میدهیم که از مرجع قضایی صلاحیتدار در کشور محل ثبت شرکت ([[ENTITY_COUNTRY]]) و از مجرای قانونی رسمی رسیده باشند. درخواستهای مستقیم از کشورهای دیگر، از جمله ایران، بیپاسخ میمانند و به درخواستکننده گفته میشود از مجرای همکاری قضایی بینالمللی اقدام کند. هر درخواست را حقوقدان بررسی میکند، تا جایی که قانون اجازه دهد به کاربر خبر میدهیم، و هر سال آمار درخواستها را اینجا منتشر میکنیم.
موارد مربوط به سوءاستفادهٴ جنسی از کودکان استثنا هستند و طبق قانون به NCMEC / IWF یا مرجع محلی گزارش میشوند.
ارزیابی تأثیر بر حفاظت از داده (DPIA)
چون موقعیت، عکس و (اگر خودت بگویی) دادههای حساس پردازش میکنیم، یک DPIA کامل طبق مادهٴ ۳۵ GDPR تهیه و نگهداری میشود و با هر تغییر مهم بهروز میشود. خلاصهٴ آن را با ایمیل میتوانی درخواست کنی.
تماس برای دادهها
مسئول دادهٴ همینجا. پاسخ در حداکثر ۳۰ روز، معمولاً خیلی زودتر.
[[ENTITY]] — [[ENTITY_ADDRESS]]