رفتن به محتوا

GDPR

چه چیزی نگه می‌داریم و چرا

همین‌جا برای کار کردن به شناسهٴ تلگرام، موقعیت و آلبوم تو نیاز دارد. به‌جای پنهان‌کاری، شفاف می‌گوییم: این صفحه هر دسته از داده‌ها، دلیل نگه‌داری، مبنای قانونی و مدت نگه‌داری آن را فهرست می‌کند. هر جدول همین‌جا دقیقاً به یک جدول در پایگاه دادهٴ ما نگاشت می‌شود.

نسخهٴ ۱ · آخرین به‌روزرسانی: ۱۳ مهر ۱۴۰۵ (۵ اکتبر ۲۰۲۶)

متن‌های داخل [[ ]] پیش از انتشار نهایی با اطلاعات رسمی جایگزین می‌شوند.

اصل ما

ما هویت واقعی، موقعیت و آلبوم عکس تو را نگه می‌داریم چون محصول به آن‌ها نیاز دارد: برای «آدم‌های نزدیک»، برای معرفی بر اساس زندگی واقعی‌ات و برای این‌که پیام‌ها واقعاً به دستت برسند. در عوض، چهار قول می‌دهیم: همهٴ داده‌ها را این‌جا علنی فهرست می‌کنیم؛ از هر داده فقط برای همان هدفی که گفته‌ایم استفاده می‌کنیم و این را در کد اجبار کرده‌ایم؛ همه‌چیز را در حال انتقال و در حال ذخیره رمزگذاری می‌کنیم؛ و تو خودت می‌توانی خروجی بگیری و پاک کنی، بدون این‌که از کسی بخواهی.

جدول داده‌ها

این دقیقاً همان جدولی است که در طراحی سیستم به آن متعهد شده‌ایم.

  • شناسهٴ تلگرام، نام کاربری، نام، زبان

    چرا نگه می‌داریم
    حساب کاربری، ورود، ارسال پیام به تو، جلوگیری از سوءاستفاده
    مبنای قانونی
    قرارداد
    مدت نگه‌داری
    تا حذف حساب (+۱ سال اثرِ هش‌شده)
  • پروفایل (نام، سن، جنسیت، پرسش‌ها، بیو، علاقه‌ها، صدا)

    چرا نگه می‌داریم
    نشان دادن تو به آشناهای تازه، معرفی
    مبنای قانونی
    قرارداد / رضایت برای دسته‌های خاص
    مدت نگه‌داری
    تا حذف
  • موقعیت (آخرین نقطه یا شهر)

    چرا نگه می‌داریم
    «آدم‌های نزدیکت»، نمایش فاصله
    مبنای قانونی
    رضایت (قابل پس‌گرفتن؛ جایگزین: فقط شهر)
    مدت نگه‌داری
    فقط آخرین نقطه؛ ۳۰ روز پس از آخرین فعالیت
  • عکس‌های آلبوم و برچسب‌ها / بردارهای مشتق‌شده

    چرا نگه می‌داریم
    نمایش پروفایل، پیدا کردن آدم‌های با زندگی مشابه
    مبنای قانونی
    رضایت برای هر عکس و سطح دیده‌شدنش
    مدت نگه‌داری
    تا وقتی خودت عکس را پاک کنی
  • گفتگو با همراه هوشمند و خاطره‌هایش

    چرا نگه می‌داریم
    همراه شخصی‌ات تو را یادش می‌ماند
    مبنای قانونی
    قرارداد
    مدت نگه‌داری
    ۹۰ روز (متن گفتگو)؛ خاطره‌ها تا وقتی خودت پاکشان کنی
  • گفتگو با آشناها

    چرا نگه می‌داریم
    رساندن پیام‌ها، بررسی امنیتی
    مبنای قانونی
    قرارداد
    مدت نگه‌داری
    تا وقتی یکی از دو طرف پاک کند؛ حداکثر ۱۲ ماه بی‌فعالیت
  • گزارش‌ها، مسدودکردن‌ها، سوابق نظارت

    چرا نگه می‌داریم
    امنیت، تکالیف قانونی
    مبنای قانونی
    منافع مشروع / قانونی
    مدت نگه‌داری
    ۲ سال
  • نتیجهٴ تأیید هویت (بله/نه + شمارهٴ ارجاع فروشنده)

    چرا نگه می‌داریم
    بیرون نگه داشتن حساب‌های جعلی
    مبنای قانونی
    منافع مشروع
    مدت نگه‌داری
    تا حذف؛ مدارک نزد فروشنده طبق سیاست خودش
  • لاگ‌های فنی (IP، دستگاه، خطاها)

    چرا نگه می‌داریم
    امنیت، اشکال‌زدایی
    مبنای قانونی
    منافع مشروع
    مدت نگه‌داری
    ۳۰ روز

قول‌های ما به زبان ساده

  • ۱

    هیچ‌وقت منتشر نمی‌کنیم

    پروفایل، عکس یا موقعیت تو هیچ‌جا بیرون از همین‌جا نشان داده نمی‌شود. موتورهای جستجو، شبکه‌های اجتماعی و صفحه‌های عمومی نه. مختصات تو حتی به کاربران دیگر هم داده نمی‌شود؛ فقط فاصلهٴ گردشده.

  • ۲

    هیچ‌وقت برای هدف دیگری استفاده نمی‌کنیم

    هر داده فقط برای کاری که در جدول بالا نوشته شده. نه تبلیغات، نه پروفایل‌سازی برای فروش، نه «بهبود محصول» مبهم. این محدودیت در کد و در نقش‌های پایگاه داده اجبار شده، نه فقط در این متن.

  • ۳

    هیچ‌وقت هوش مصنوعی را روی محتوای تو آموزش نمی‌دهیم

    پیام‌ها، عکس‌ها و گفتگوهای تو با همراه هوشمند برای آموزش هیچ مدلی استفاده نمی‌شوند؛ نه توسط ما و نه توسط تأمین‌کنندهٴ هوش مصنوعی ما. پایگاه دانش همراه فقط محتوای خودمان است.

  • ۴

    هیچ‌وقت نمی‌فروشیم

    نه داده‌ها، نه «بینش‌های تجمیعی»، نه فهرست کاربران. مدل درآمدی ما هیچ‌وقت فروش داده نخواهد بود.

شرکت‌هایی که با آن‌ها کار می‌کنیم

فقط سه دسته شرکت ثالث به داده‌ای از تو دسترسی دارند، هر کدام برای یک کار مشخص و با قرارداد پردازش داده (DPA).

  • Hetzner Online GmbH

    نقش
    میزبانی سرورها، پایگاه داده و ذخیره‌سازی عکس‌ها
    محل پردازش
    آلمان (فالکن‌شتاین / نورنبرگ)
    توضیح
    همهٴ داده‌ها و پشتیبان‌ها رمزگذاری‌شده و فقط در اتحادیه اروپا. [[DPA_LINK]]
  • Veriff OÜ

    نقش
    تأیید سلفی (زنده‌بودن) و تخمین سن
    محل پردازش
    استونی (اتحادیه اروپا)
    توضیح
    ما فقط نتیجهٴ بله/نه و یک شمارهٴ ارجاع را نگه می‌داریم؛ هیچ مدرک شناسایی نزد ما ذخیره نمی‌شود. [[VERIFICATION_VENDOR — در حال نهایی‌شدن]]
  • Anthropic, PBC

    نقش
    مدل‌های زبانی پشت همراه هوشمند و بررسی امنیتی پیام‌ها
    محل پردازش
    ایالات متحده
    توضیح
    محتوا فقط برای تولید پاسخ ارسال می‌شود و برای آموزش مدل استفاده نمی‌شود. برای مدل‌هایی که این گزینه را دارند از شرایط «بدون نگه‌داری داده» استفاده می‌کنیم؛ انتقال داده با قرارداد پردازش داده و بندهای قراردادی استاندارد اتحادیه اروپا.

مدت نگه‌داری، به زبان ساده

همان جدول بالا، این بار به‌صورت فهرست:

  • داده‌های حساب: تا وقتی حسابت را حذف کنی.
  • موقعیت: فقط آخرین نقطه نگه داشته می‌شود، بدون تاریخچه؛ ۳۰ روز پس از آخرین فعالیت پاک می‌شود.
  • متن گفتگو با همراه هوشمند: ۹۰ روز. خاطره‌هایی که همراه از تو دارد را خودت می‌بینی و هر کدام را می‌خواهی پاک می‌کنی.
  • گفتگو با آشناها: تا وقتی یکی از دو طرف پاک کند، یا ۱۲ ماه پس از آخرین پیام.
  • گزارش‌ها و سوابق نظارت: ۲ سال (تکلیف قانونی).
  • لاگ حسابرسی داخلی: ۱ سال. لاگ‌های فنی: ۳۰ روز.
  • «حسابم را حذف کن» همه‌چیز را در کمتر از ۲۴ ساعت پاک می‌کند. تنها چیزی که می‌ماند یک اثرِ هش‌شده از شناسهٴ تلگرام است که ۱ سال نگه داشته می‌شود تا کسی که مسدود شده نتواند با حساب جدید برگردد. از این اثر نمی‌شود هویت تو را بازسازی کرد.
  • برای کاربران ۱۵ تا ۱۷ ساله مدت‌ها نصف است: گفتگو با همراه ۴۵ روز، گفتگوها ۶ ماه، خاطره‌های همراه ۳۰ روز.

حق‌های تو

همهٴ این‌ها را خودت، داخل بات یا مینی‌اپ، بدون نوشتن به کسی انجام می‌دهی. اگر چیزی کار نکرد، ایمیل بزن.

  • خروجی گرفتن

    دستور /export در بات یک فایل zip با همهٴ داده‌هایت (JSON + عکس‌ها) می‌دهد. مادهٴ ۱۵ و ۲۰ GDPR.

  • حذف کامل

    دستور /wipe در بات یا دکمهٴ «حذف حساب» در مینی‌اپ. در کمتر از ۲۴ ساعت همه‌چیز پاک می‌شود. مادهٴ ۱۷.

  • پس گرفتن اجازهٴ موقعیت

    هر لحظه می‌توانی به «فقط شهر» برگردی یا موقعیت را کامل خاموش کنی. آخرین نقطه همان لحظه پاک می‌شود.

  • پس گرفتن اجازهٴ آلبوم

    برای هر عکس انتخاب می‌کنی که دیده شود، فقط پس از معرفی دیده شود، یا فقط برای معرفی استفاده شود. پاک کردن عکس، برچسب‌ها و بردارهای مشتق‌شده‌اش را هم پاک می‌کند.

  • دیدن و پاک کردن خاطره‌های همراه

    در بخش «من» می‌بینی همراه هوشمند دقیقاً چه چیزهایی از تو یادش مانده و هر کدام را می‌خواهی حذف می‌کنی.

  • شکایت

    حق داری به مرجع حفاظت از دادهٴ کشور خودت در اتحادیه اروپا شکایت کنی. فهرست مراجع: edpb.europa.eu

کاربران زیر ۱۸ سال

در اتحادیه اروپا حداقل سن ۱۸ سال است (شرایط خود تلگرام). خارج از اروپا، کاربران ۱۵ تا ۱۷ ساله می‌توانند عضو شوند، در فضای کاملاً جدا، با موقعیت فقط در سطح شهر، بدون نگه‌داری نقطهٴ دقیق، و با مدت نگه‌داری نصف. جزئیات در صفحهٴ امنیت.

درخواست‌های دولتی و پلیس

ما فقط به درخواست‌هایی پاسخ می‌دهیم که از مرجع قضایی صلاحیت‌دار در کشور محل ثبت شرکت ([[ENTITY_COUNTRY]]) و از مجرای قانونی رسمی رسیده باشند. درخواست‌های مستقیم از کشورهای دیگر، از جمله ایران، بی‌پاسخ می‌مانند و به درخواست‌کننده گفته می‌شود از مجرای همکاری قضایی بین‌المللی اقدام کند. هر درخواست را حقوقدان بررسی می‌کند، تا جایی که قانون اجازه دهد به کاربر خبر می‌دهیم، و هر سال آمار درخواست‌ها را این‌جا منتشر می‌کنیم.

موارد مربوط به سوءاستفادهٴ جنسی از کودکان استثنا هستند و طبق قانون به NCMEC / IWF یا مرجع محلی گزارش می‌شوند.

ارزیابی تأثیر بر حفاظت از داده (DPIA)

چون موقعیت، عکس و (اگر خودت بگویی) داده‌های حساس پردازش می‌کنیم، یک DPIA کامل طبق مادهٴ ۳۵ GDPR تهیه و نگه‌داری می‌شود و با هر تغییر مهم به‌روز می‌شود. خلاصهٴ آن را با ایمیل می‌توانی درخواست کنی.

تماس برای داده‌ها

مسئول دادهٴ همین‌جا. پاسخ در حداکثر ۳۰ روز، معمولاً خیلی زودتر.

[[ENTITY]] — [[ENTITY_ADDRESS]]

privacy@haminja.club