خانه پشتیبانی ورودشروع رایگان

سیاست حفظ حریم خصوصی

آخرین به‌روزرسانی: ژانویه 2026

1. مقدمه

Baduno GmbH ('ما'، 'ما' یا 'مال ما') jetweb.app را اداره می‌کند. این سیاست حفظ حریم خصوصی توضیح می‌دهد که چگونه ما داده‌های شخصی شما را هنگام استفاده از خدماتمان جمع‌آوری، استفاده و محافظت می‌کنیم.

کنترل کننده داده:

  • Baduno GmbH
  • Mainzer Landstr. 166, D-60327 Frankfurt am Main, Germany
  • ثبت تجاری: Amtsgericht Frankfurt am Main, HRB 111727
  • EUID: DEM1201.HRB111727
  • ایمیل: [email protected]

2. داده‌هایی که جمع‌آوری می‌کنیم

اطلاعات حساب کاربری

هنگامی که یک حساب کاربری ایجاد می‌کنید، ما موارد زیر را جمع‌آوری می‌کنیم:

  • آدرس ایمیل
  • نام (اختیاری)
  • نام شرکت (اختیاری)
  • اطلاعات پرداخت (توسط ارائه‌دهنده پرداخت ما پردازش می‌شود)
  • آمار استفاده از API
  • آدرس‌های IP

داده‌های استفاده

ما به صورت خودکار جمع‌آوری می‌کنیم:

  • نوع و نسخه مرورگر
  • صفحات بازدید شده
  • کوکی‌های نشست (ضروری)
  • توکن‌های احراز هویت
  • کوکی‌های ترجیحات

کوکی‌ها

ما از کوکی‌های ضروری برای احراز هویت و مدیریت نشست استفاده می‌کنیم. بدون رضایت، از کوکی‌های رهگیری استفاده نمی‌شود.

  • تحلیل‌ها (فقط با رضایت)
  • بازاریابی (فقط با رضایت)
  • داده‌های احراز هویت دو مرحله‌ای: رازهای TOTP، اعتبارنامه‌های WebAuthn، سوابق OTP ایمیل، سوابق OTP پیامک، یا کدهای پشتیبان رمزگذاری شده
  • توکن‌های OAuth از گوگل، گیت‌هاب یا اپل (اگر از ورود اجتماعی استفاده می‌کنید)

داده‌های استفاده

بسته به اینکه از کدام محصولات استفاده می‌کنید، ما جمع‌آوری می‌کنیم:

  • Image Optimizer: آمار آپلود تصویر، تعداد تبدیل‌ها، پهنای باند CDN
  • Translate: تعداد کاراکترهای ترجمه، جفت زبان‌های استفاده شده
  • Backup Vault: فراداده‌های پشتیبان (نام فایل‌ها، اندازه‌ها، مهرهای زمانی — نه محتوای پشتیبان)
  • Cookie Guard: سوابق رضایت، تعداد نمایش بنر، نتایج اسکن کوکی
  • Live Chat: پیام‌های چت، فراداده‌های مکالمه، انتساب‌های نماینده

داده‌های جمع‌آوری شده خودکار

هنگامی که از وب‌سایت ما بازدید می‌کنید، به طور خودکار جمع‌آوری می‌کنیم:

  • آدرس IP
  • نوع و نسخه مرورگر
  • سیستم عامل
  • صفحات بازدید شده و زمان سپری شده
  • URL ارجاع‌دهنده
  • نوع دستگاه (دسکتاپ، موبایل، تبلت)

داده‌های پرداخت

پردازش پرداخت به طور کامل توسط Stripe, Inc انجام می‌شود. ما شماره‌های کامل کارت اعتباری، کدهای CVV یا جزئیات حساب بانکی شما را ذخیره، پردازش یا دسترسی نداریم. ما فقط موارد زیر را ذخیره می‌کنیم:

  • شناسه‌های مشتری و اشتراک Stripe
  • نوع روش پرداخت (برند کارت، ۴ رقم آخر، یا نام بانک SEPA)
  • تاریخچه فاکتور و تراکنش
  • آدرس صورتحساب (در صورت ارائه)

3. نحوه استفاده ما از داده‌های شما

ما از داده‌های شما برای موارد زیر استفاده می‌کنیم:

کوکی‌های ضروری (همیشه فعال)

این کوکی‌ها برای عملکرد وب‌سایت ضروری هستند و غیرفعال کردن آن‌ها امکان‌پذیر نیست:

  • ارائه و نگهداری خدمات ما
  • پردازش تراکنش‌های شما
  • ارسال اعلان‌های مرتبط با سرویس

کوکی‌های تحلیلی (نیاز به رضایت)

این کوکی‌ها به ما کمک می‌کنند تا نحوه تعامل بازدیدکنندگان با وب‌سایت ما را درک کنیم. آن‌ها تنها پس از دریافت رضایت شما تنظیم می‌شوند:

  • پاسخ به درخواست‌های پشتیبانی
  • بهبود خدمات ما

کوکی‌های بازاریابی (نیاز به رضایت)

این کوکی‌ها اثربخشی تبلیغات را ردیابی می‌کنند. آن‌ها تنها پس از دریافت رضایت شما تنظیم می‌شوند:

  • رعایت تعهدات قانونی
  • jw_fbclid — دامنه: .jetweb.app — مدت: ۹۰ روز — هدف: انتساب کلیک تبلیغات متا (فیسبوک)
  • jw_ttclid — دامنه: .jetweb.app — مدت: ۹۰ روز — هدف: انتساب کلیک تبلیغات TikTok
  • jw_msclkid — دامنه: .jetweb.app — مدت: ۹۰ روز — هدف: انتساب کلیک تبلیغات مایکروسافت

4. ذخیره‌سازی داده

داده‌های شما بر روی سرورهای واقع در اتحادیه اروپا ذخیره می‌شوند. ما از اقدامات امنیتی استاندارد صنعت از جمله موارد زیر استفاده می‌کنیم:

اجرای قرارداد (ماده ۶(۱)(ب) GDPR)

پردازش لازم برای ارائه خدمات ما: مدیریت حساب، تحویل خدمات، پردازش پرداخت و پشتیبانی مشتری.

منافع مشروع (ماده ۶(۱)(و) GDPR)

پردازش برای منافع تجاری مشروع ما: بهبود خدمات، پیشگیری از تقلب، اقدامات امنیتی و تحلیل‌های استفاده ناشناس. شما حق دارید به این پردازش اعتراض کنید.

رضایت (ماده ۶(۱)(الف) GDPR)

پردازش بر اساس رضایت صریح شما: کوکی‌های تحلیلی، کوکی‌های بازاریابی، ردیابی تبدیل، ارتباطات خبرنامه و پروفایل‌سازی اختیاری. شما می‌توانید رضایت خود را در هر زمان پس بگیرید.

تکلیف قانونی (ماده ۶(۱)(ج) GDPR)

پردازش الزامی توسط قانون: نگهداری سوابق مالیاتی (۱۰ سال طبق AO §147)، مبارزه با پولشویی و گزارش‌دهی انطباق قانونی.

۵. خدمات شخص ثالث

ما از خدمات شخص ثالث زیر استفاده می‌کنیم:

  • درگاه پرداخت Baduno (آلمان)
  • SendGrid (برای ایمیل‌های تراکنشی)
  • Cloudflare (تحویل محتوا)
  • Cloudflare R2 (منطقه اتحادیه اروپا)
  • ارسال ایمیل‌های تراکنشی (تأیید حساب، بازنشانی رمز عبور، رسید پرداخت، اعلان‌های اشتراک)
  • پاسخ به درخواست‌ها و تیکت‌های پشتیبانی
  • بهبود خدمات ما بر اساس الگوهای استفاده ناشناس
  • جلوگیری از تقلب، سوءاستفاده و دسترسی غیرمجاز
  • رعایت تعهدات قانونی و مقرراتی
  • ارسال ارتباطات بازاریابی (فقط با رضایت صریح شما)
  • اندازه‌گیری اثربخشی تبلیغات از طریق ردیابی تبدیل (فقط با رضایت شما از طریق Google Ads, Meta Pixel, TikTok Pixel, Microsoft UET)

۶. حقوق شما

Image Optimizer

تصاویری که آپلود می‌کنید توسط کتابخانه Sharp روی سرورهای ما پردازش می‌شوند، در Cloudflare R2 (منطقه اتحادیه اروپا) ذخیره می‌شوند و از طریق زیردامنه شخصی‌سازی شده CDN شما (yourname.cdn.jetweb.app) ارائه می‌شوند. آدرس‌های CDN با HMAC امضا می‌شوند تا از دسترسی غیرمجاز جلوگیری شود. تصاویر اصلی و تبدیل‌شده تا زمانی که شما آن‌ها را حذف کنید یا حساب شما خاتمه یابد، ذخیره می‌شوند.

Translate

متنی که برای ترجمه ارسال می‌کنید به API ترجمه هوش مصنوعی Baduno برای پردازش ارسال می‌شود. فقط محتوای متن و زبان مقصد منتقل می‌شود — هیچ داده شخصی، اطلاعات حساب یا فراداده‌ای با سرویس هوش مصنوعی به اشتراک گذاشته نمی‌شود. متن Translate شده به سایت WordPress شما بازگردانده می‌شود؛ ما محتوای ترجمه شما را به طور دائمی ذخیره نمی‌کنیم.

Backup Vault

فایل‌های پشتیبان WordPress با AES-256 رمزگذاری شده و در Cloudflare R2 (منطقه اتحادیه اروپا، فرانکفورت) ذخیره می‌شوند. فراداده پشتیبان (نام فایل‌ها، اندازه‌ها، مهرهای زمانی) در پایگاه داده ما ذخیره می‌شود. مدت نگهداری پشتیبان بسته به طرح اشتراک شما (۷ تا ۳۶۵ روز) متفاوت است. شما می‌توانید در هر زمان پشتیبان‌ها را به صورت دستی از داشبورد خود حذف کنید.

Cookie Guard

سوابق رضایت کوکی (رضایت/رد در هر دسته، مهرهای زمانی، شناسه‌های بازدیدکننده ناشناس) در Cloudflare Workers KV (ذخیره‌سازی لبه) ذخیره می‌شوند. داده‌های رضایت مطابق با استاندارهای چارچوب TCF 2.2 پردازش می‌شوند. نتایج اسکن کوکی برای وبسایت‌های شما در پایگاه داده ما ذخیره می‌شود.

Live Chat

پیام‌های چت بین بازدیدکنندگان و کارشناسان از طریق اتصالات WebSocket (Socket.IO) منتقل و در پایگاه داده ما ذخیره می‌شوند. پیام‌ها شامل نوع فرستنده، مهرهای زمانی و فراداده مکالمه هستند. اطلاعات بازدیدکننده (نام، ایمیل در صورت ارائه) برای مدت زمان مکالمه ذخیره می‌شود. داده‌های دسترسی و انتساب کارشناس به صورت بلادرنگ پردازش می‌شوند.

۷. نگهداری داده‌ها

ما داده‌های شما را تا زمانی که حساب شما فعال است یا برای ارائه خدمات لازم است، نگهداری می‌کنیم. پس از حذف حساب:

پردازش پرداخت

Stripe, Inc. (ایالات متحده) — تمامی پرداخت‌ها، اشتراک‌ها و بازپرداخت‌ها را پردازش می‌کند. Stripe دارای گواهی PCI DSS سطح 1 است. داده‌های به اشتراک گذاشته شده: ایمیل، نام، آدرس صورتحساب، روش پرداخت.

Stripe Privacy Policy

تحویل ایمیل

Twilio SendGrid (ایالات متحده) — ایمیل‌های تراکنشی (تأیید، بازنشانی رمز عبور، رسید، اعلان‌ها) را تحویل می‌دهد. داده‌های به اشتراک گذاشته شده: آدرس ایمیل، نام، محتوای ایمیل.

Twilio/SendGrid Privacy Policy

زیرساخت

Cloudflare, Inc. (ایالات متحده) — CDN، محافظت در برابر DDoS، ذخیره‌سازی اشیاء R2 (منطقه اتحادیه اروپا)، Workers (رایانش لبه) و ذخیره‌سازی KV را ارائه می‌دهد. Hetzner Online GmbH (آلمان) — پایگاه داده اصلی و سرورهای برنامه ما را در فرانکفورت، آلمان میزبانی می‌کند.

Cloudflare Privacy Policy

ترجمه هوش مصنوعی

Baduno AI (آلمان) — درخواست‌های ترجمه را پردازش می‌کند. فقط محتوای متنی و زبان هدف به اشتراک گذاشته می‌شود؛ هیچ داده شخصی منتقل نمی‌شود.

تحلیل و تبلیغات (نیازمند رضایت)

خدمات زیر تنها پس از اینکه شما رضایت صریح را از طریق بنر کوکی ما بدهید فعال می‌شوند:

  • داده‌های شخصی ظرف ۳۰ روز حذف می‌شوند
  • داده‌های پشتیبان ظرف ۹۰ روز حذف می‌شوند
  • آمار استفاده ناشناس ممکن است نگهداری شود
  • سوابق قانونی طبق الزام قانونی نگهداری می‌شوند
  • سوابق پرداخت به مدت ۱۰ سال (برای الزامات مالیاتی) نگهداری می‌شوند

ارائه‌دهندگان احراز هویت OAuth

اگر انتخاب کنید که با یک حساب اجتماعی وارد شوید، آدرس ایمیل و نام شما را از ارائه‌دهندگان زیر دریافت می‌کنیم:

  • Tickets پشتیبانی پس از ۳ سال حذف می‌شوند
  • GitHub (Microsoft Corporation, ایالات متحده)
  • Apple (Apple Inc., ایالات متحده)

امنیت

Google reCAPTCHA v2 (Google LLC, USA) — از فرم‌ها در برابر سوءاستفاده خودکار محافظت می‌کند. ممکن است آدرس IP و داده‌های مرورگر را پردازش کند.

Google Privacy Policy

۸. انتقال‌های بین‌المللی

داده‌های شما در داخل اتحادیه اروپا پردازش می‌شوند. در صورت لزوم انتقال داده به خارج از اتحادیه اروپا، ما اطمینان حاصل می‌کنیم:

  • حفاظت کافی از طریق مکانیسم‌های تأیید شده
  • ذخیره‌سازی شیء در Cloudflare R2 (منطقه اتحادیه اروپا)
  • رمزگذاری AES-256 برای پشتیبان‌های ذخیره شده
  • رمزگذاری TLS 1.3 برای تمام داده‌های در حال انتقال
  • رمزهای عبور با bcrypt هش شده‌اند (فاکتور نمک ۱۲)
  • URLهای CDN امضا شده با HMAC برای جلوگیری از دسترسی غیرمجاز
  • پرس‌و‌جوهای SQL پارامتری برای جلوگیری از حملات تزریق
  • محدود کردن نرخ در تمام نقاط پایانی API
  • محافظت در برابر DDoS از طریق Cloudflare
  • بررسی‌های منظم امنیتی و به‌روزرسانی وابستگی‌ها

9. تغییرات در این سیاست

ما ممکن است این سیاست حفظ حریم خصوصی را به‌روزرسانی کنیم. در صورت ایجاد تغییرات مهم، از طریق ایمیل یا از طریق سرویس ما به شما اطلاع خواهیم داد.

  • چارچوب حریم خصوصی داده‌های اتحادیه اروپا-آمریکا (DPF) — Stripe، Google، Meta، Microsoft و Cloudflare تحت گواهی DPF هستند
  • بندهای قرارداد استاندارد (SCCs) — توسط کمیسیون اروپا به عنوان یک تضمین اضافی تأیید شده است
  • اقدامات تکمیلی — رمزگذاری، ناشناس‌سازی و کنترل‌های دسترسی

ارائه‌دهندگان تأثیرپذیر: Stripe، SendGrid/Twilio، Cloudflare، Google، Meta، TikTok و Microsoft.

10. با ما تماس بگیرید

برای سؤالات مربوط به حریم خصوصی، با ما در [email protected] تماس بگیرید یا به Baduno GmbH، آلمان بنویسید.

  • داده‌های حساب — تا زمانی که حساب خود را حذف کنید
  • لاگ‌های API و دسترسی — ۹۰ روز
  • سوابق نشست — ۳۰ روز پس از آخرین فعالیت
  • داده‌های ردیابی تبدیل — ۱۲ ماه
  • فایل‌های پشتیبان — بسته به طرح شما (۷ تا ۳۶۵ روز)
  • سوابق پرداخت و فاکتور — ۱۰ سال (مطابق قانون مالیات آلمان، AO §147)
  • تیکت‌های پشتیبانی — ۳ سال پس از حل شدن
  • سوابق رضایت کوکی — تا زمان لغو رضایت یا ۲۴ ماه
  • پیام‌های چت — تا زمان حذف گفتگو یا خاتمه حساب کاربری
  • رضایت خبرنامه — تا زمان لغو اشتراک

پس از حذف حساب کاربری:

  • داده‌های شخصی ظرف ۳۰ روز ناشناس یا حذف می‌شوند
  • داده‌های پشتیبان ظرف ۹۰ روز پاک می‌شوند
  • سوابق قانونی (پرداخت‌ها، فاکتورها) مطابق الزامات قانونی نگهداری می‌شوند

۱۱. حقوق شما تحت GDPR

به عنوان یک موضوع داده در منطقه اقتصادی اروپا، شما حقوق زیر را دارید:

  • حق دسترسی (ماده ۱۵ GDPR) — درخواست یک کپی از داده‌های شخصی خود. می‌توانید داده‌های خود را مستقیماً از داشبورد صادر کنید.
  • حق اصلاح (ماده ۱۶ GDPR) — اصلاح داده‌های نادرست یا ناقص از طریق تنظیمات حساب کاربری.
  • حق حذف (ماده ۱۷ GDPR) — درخواست حذف داده‌های شخصی خود ('حق فراموش شدن'). می‌توانید حساب کاربری خود را از داشبورد حذف کنید.
  • حق محدودیت (ماده ۱۸ GDPR) — درخواست محدود کردن پردازش داده‌های شما در شرایط خاص.
  • حق انتقال‌پذیری داده (ماده ۲۰ GDPR) — دریافت داده‌های خود در قالبی ساختاریافته و قابل خواندن توسط ماشین.
  • حق اعتراض (ماده ۲۱ GDPR) — اعتراض به پردازش داده بر اساس منافع مشروع، از جمله بازاریابی مستقیم.
  • حق لغو رضایت (ماده ۷(۳) GDPR) — لغو رضایت در هر زمان بدون تأثیر بر قانونیت پردازش انجام‌شده قبل از لغو.

برای اعمال حقوق خود، با ما در [email protected] تماس بگیرید یا از گزینه‌های خودخدمت در داشبورد خود استفاده کنید.

مرجع نظارتی: اگر معتقدید حقوق حفاظت از داده‌های شما نقض شده است، حق دارید شکایت خود را به مرجع حفاظت از داده‌های محلی خود ارائه دهید. مرجع نظارتی اصلی ما عبارت است از:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden, Germany

12. حقوق حریم خصوصی کالیفرنیا (CCPA)

اگر ساکن کالیفرنیا هستید، تحت قانون حفاظت از مصرف‌کننده کالیفرنیا از حقوق اضافی زیر برخوردارید:

  • حق آگاهی — می‌توانید درخواست کنید چه اطلاعات شخصی را جمع‌آوری، استفاده و به اشتراک می‌گذاریم.
  • حق حذف — می‌توانید درخواست حذف اطلاعات شخصی خود را بدهید.
  • حق انصراف — می‌توانید از فروش اطلاعات شخصی انصراف دهید.
  • حق عدم تبعیض — ما به دلیل اعمال حقوق CCPA شما، علیه شما تبعیض قائل نخواهیم شد.

ما اطلاعات شخصی شما را به اشخاص ثالث نمی‌فروشیم. بدون رضایت شما، اطلاعات شخصی را برای تبلیغات رفتاری متقابل به اشتراک نمی‌گذاریم.

13. حریم خصوصی کودکان

خدمات ما برای کودکان زیر 16 سال در نظر گرفته نشده است. ما آگاهانه اطلاعات شخصی را از کودکان زیر 16 سال جمع‌آوری نمی‌کنیم. اگر مطلع شویم که اطلاعات شخصی از یک کودک زیر 16 سال جمع‌آوری کرده‌ایم، اقداماتی را برای حذف سریع آن داده‌ها انجام خواهیم داد. اگر والد یا سرپرست هستید و معتقدید فرزندتان اطلاعات شخصی به ما ارائه داده است، لطفاً با ما در [email protected] تماس بگیرید.

14. تصمیم‌گیری خودکار

ما از تصمیم‌گیری خودکار یا پروفایل‌سازی که اثرات قانونی یا اثرات مشابه قابل توجهی بر شما ایجاد می‌کند، استفاده نمی‌کنیم. محدودیت‌های طرح اشتراک (مانند سهمیه تصاویر، کاراکترهای ترجمه) به صورت شفاف بر اساس سطح طرح انتخابی شما اعمال می‌شود و به طور کامل در داشبورد شما قابل مشاهده است.

15. تغییرات این سیاست

ما ممکن است این سیاست حریم خصوصی را به مرور زمان برای انعکاس تغییرات در رویه‌ها، فناوری‌ها یا الزامات قانونی به‌روزرسانی کنیم. ما حداقل 30 روز قبل از طریق ایمیل یا اعلان برجسته در وب‌سایت خود، شما را از تغییرات مهم مطلع خواهیم کرد. ادامه استفاده شما از خدمات ما پس از تاریخ اجرا، به معنای پذیرش سیاست به‌روزرسانی شده توسط شما است.

16. با ما تماس بگیرید

برای هرگونه سوال، نگرانی یا درخواست مرتبط با حریم خصوصی، لطفاً با ما تماس بگیرید:

تماس

ایمیل: [email protected]

Baduno GmbH
Mainzer Landstr. 166
D-60327 Frankfurt am Main
Germany

Email: [email protected]