سیاست حفظ حریم خصوصی
آخرین بهروزرسانی: ژانویه 2026
1. مقدمه
Baduno GmbH ('ما'، 'ما' یا 'مال ما') jetweb.app را اداره میکند. این سیاست حفظ حریم خصوصی توضیح میدهد که چگونه ما دادههای شخصی شما را هنگام استفاده از خدماتمان جمعآوری، استفاده و محافظت میکنیم.
کنترل کننده داده:
- Baduno GmbH
- Mainzer Landstr. 166, D-60327 Frankfurt am Main, Germany
- ثبت تجاری: Amtsgericht Frankfurt am Main, HRB 111727
- EUID: DEM1201.HRB111727
- ایمیل: [email protected]
2. دادههایی که جمعآوری میکنیم
اطلاعات حساب کاربری
هنگامی که یک حساب کاربری ایجاد میکنید، ما موارد زیر را جمعآوری میکنیم:
- آدرس ایمیل
- نام (اختیاری)
- نام شرکت (اختیاری)
- اطلاعات پرداخت (توسط ارائهدهنده پرداخت ما پردازش میشود)
- آمار استفاده از API
- آدرسهای IP
دادههای استفاده
ما به صورت خودکار جمعآوری میکنیم:
- نوع و نسخه مرورگر
- صفحات بازدید شده
- کوکیهای نشست (ضروری)
- توکنهای احراز هویت
- کوکیهای ترجیحات
کوکیها
ما از کوکیهای ضروری برای احراز هویت و مدیریت نشست استفاده میکنیم. بدون رضایت، از کوکیهای رهگیری استفاده نمیشود.
- تحلیلها (فقط با رضایت)
- بازاریابی (فقط با رضایت)
- دادههای احراز هویت دو مرحلهای: رازهای TOTP، اعتبارنامههای WebAuthn، سوابق OTP ایمیل، سوابق OTP پیامک، یا کدهای پشتیبان رمزگذاری شده
- توکنهای OAuth از گوگل، گیتهاب یا اپل (اگر از ورود اجتماعی استفاده میکنید)
دادههای استفاده
بسته به اینکه از کدام محصولات استفاده میکنید، ما جمعآوری میکنیم:
- Image Optimizer: آمار آپلود تصویر، تعداد تبدیلها، پهنای باند CDN
- Translate: تعداد کاراکترهای ترجمه، جفت زبانهای استفاده شده
- Backup Vault: فرادادههای پشتیبان (نام فایلها، اندازهها، مهرهای زمانی — نه محتوای پشتیبان)
- Cookie Guard: سوابق رضایت، تعداد نمایش بنر، نتایج اسکن کوکی
- Live Chat: پیامهای چت، فرادادههای مکالمه، انتسابهای نماینده
دادههای جمعآوری شده خودکار
هنگامی که از وبسایت ما بازدید میکنید، به طور خودکار جمعآوری میکنیم:
- آدرس IP
- نوع و نسخه مرورگر
- سیستم عامل
- صفحات بازدید شده و زمان سپری شده
- URL ارجاعدهنده
- نوع دستگاه (دسکتاپ، موبایل، تبلت)
دادههای پرداخت
پردازش پرداخت به طور کامل توسط Stripe, Inc انجام میشود. ما شمارههای کامل کارت اعتباری، کدهای CVV یا جزئیات حساب بانکی شما را ذخیره، پردازش یا دسترسی نداریم. ما فقط موارد زیر را ذخیره میکنیم:
- شناسههای مشتری و اشتراک Stripe
- نوع روش پرداخت (برند کارت، ۴ رقم آخر، یا نام بانک SEPA)
- تاریخچه فاکتور و تراکنش
- آدرس صورتحساب (در صورت ارائه)
3. نحوه استفاده ما از دادههای شما
ما از دادههای شما برای موارد زیر استفاده میکنیم:
کوکیهای ضروری (همیشه فعال)
این کوکیها برای عملکرد وبسایت ضروری هستند و غیرفعال کردن آنها امکانپذیر نیست:
- ارائه و نگهداری خدمات ما
- پردازش تراکنشهای شما
- ارسال اعلانهای مرتبط با سرویس
کوکیهای تحلیلی (نیاز به رضایت)
این کوکیها به ما کمک میکنند تا نحوه تعامل بازدیدکنندگان با وبسایت ما را درک کنیم. آنها تنها پس از دریافت رضایت شما تنظیم میشوند:
- پاسخ به درخواستهای پشتیبانی
- بهبود خدمات ما
کوکیهای بازاریابی (نیاز به رضایت)
این کوکیها اثربخشی تبلیغات را ردیابی میکنند. آنها تنها پس از دریافت رضایت شما تنظیم میشوند:
- رعایت تعهدات قانونی
- jw_fbclid — دامنه: .jetweb.app — مدت: ۹۰ روز — هدف: انتساب کلیک تبلیغات متا (فیسبوک)
- jw_ttclid — دامنه: .jetweb.app — مدت: ۹۰ روز — هدف: انتساب کلیک تبلیغات TikTok
- jw_msclkid — دامنه: .jetweb.app — مدت: ۹۰ روز — هدف: انتساب کلیک تبلیغات مایکروسافت
4. ذخیرهسازی داده
دادههای شما بر روی سرورهای واقع در اتحادیه اروپا ذخیره میشوند. ما از اقدامات امنیتی استاندارد صنعت از جمله موارد زیر استفاده میکنیم:
اجرای قرارداد (ماده ۶(۱)(ب) GDPR)
پردازش لازم برای ارائه خدمات ما: مدیریت حساب، تحویل خدمات، پردازش پرداخت و پشتیبانی مشتری.
منافع مشروع (ماده ۶(۱)(و) GDPR)
پردازش برای منافع تجاری مشروع ما: بهبود خدمات، پیشگیری از تقلب، اقدامات امنیتی و تحلیلهای استفاده ناشناس. شما حق دارید به این پردازش اعتراض کنید.
رضایت (ماده ۶(۱)(الف) GDPR)
پردازش بر اساس رضایت صریح شما: کوکیهای تحلیلی، کوکیهای بازاریابی، ردیابی تبدیل، ارتباطات خبرنامه و پروفایلسازی اختیاری. شما میتوانید رضایت خود را در هر زمان پس بگیرید.
تکلیف قانونی (ماده ۶(۱)(ج) GDPR)
پردازش الزامی توسط قانون: نگهداری سوابق مالیاتی (۱۰ سال طبق AO §147)، مبارزه با پولشویی و گزارشدهی انطباق قانونی.
۵. خدمات شخص ثالث
ما از خدمات شخص ثالث زیر استفاده میکنیم:
- درگاه پرداخت Baduno (آلمان)
- SendGrid (برای ایمیلهای تراکنشی)
- Cloudflare (تحویل محتوا)
- Cloudflare R2 (منطقه اتحادیه اروپا)
- ارسال ایمیلهای تراکنشی (تأیید حساب، بازنشانی رمز عبور، رسید پرداخت، اعلانهای اشتراک)
- پاسخ به درخواستها و تیکتهای پشتیبانی
- بهبود خدمات ما بر اساس الگوهای استفاده ناشناس
- جلوگیری از تقلب، سوءاستفاده و دسترسی غیرمجاز
- رعایت تعهدات قانونی و مقرراتی
- ارسال ارتباطات بازاریابی (فقط با رضایت صریح شما)
- اندازهگیری اثربخشی تبلیغات از طریق ردیابی تبدیل (فقط با رضایت شما از طریق Google Ads, Meta Pixel, TikTok Pixel, Microsoft UET)
۶. حقوق شما
Image Optimizer
تصاویری که آپلود میکنید توسط کتابخانه Sharp روی سرورهای ما پردازش میشوند، در Cloudflare R2 (منطقه اتحادیه اروپا) ذخیره میشوند و از طریق زیردامنه شخصیسازی شده CDN شما (yourname.cdn.jetweb.app) ارائه میشوند. آدرسهای CDN با HMAC امضا میشوند تا از دسترسی غیرمجاز جلوگیری شود. تصاویر اصلی و تبدیلشده تا زمانی که شما آنها را حذف کنید یا حساب شما خاتمه یابد، ذخیره میشوند.
Translate
متنی که برای ترجمه ارسال میکنید به API ترجمه هوش مصنوعی Baduno برای پردازش ارسال میشود. فقط محتوای متن و زبان مقصد منتقل میشود — هیچ داده شخصی، اطلاعات حساب یا فرادادهای با سرویس هوش مصنوعی به اشتراک گذاشته نمیشود. متن Translate شده به سایت WordPress شما بازگردانده میشود؛ ما محتوای ترجمه شما را به طور دائمی ذخیره نمیکنیم.
Backup Vault
فایلهای پشتیبان WordPress با AES-256 رمزگذاری شده و در Cloudflare R2 (منطقه اتحادیه اروپا، فرانکفورت) ذخیره میشوند. فراداده پشتیبان (نام فایلها، اندازهها، مهرهای زمانی) در پایگاه داده ما ذخیره میشود. مدت نگهداری پشتیبان بسته به طرح اشتراک شما (۷ تا ۳۶۵ روز) متفاوت است. شما میتوانید در هر زمان پشتیبانها را به صورت دستی از داشبورد خود حذف کنید.
Cookie Guard
سوابق رضایت کوکی (رضایت/رد در هر دسته، مهرهای زمانی، شناسههای بازدیدکننده ناشناس) در Cloudflare Workers KV (ذخیرهسازی لبه) ذخیره میشوند. دادههای رضایت مطابق با استاندارهای چارچوب TCF 2.2 پردازش میشوند. نتایج اسکن کوکی برای وبسایتهای شما در پایگاه داده ما ذخیره میشود.
Live Chat
پیامهای چت بین بازدیدکنندگان و کارشناسان از طریق اتصالات WebSocket (Socket.IO) منتقل و در پایگاه داده ما ذخیره میشوند. پیامها شامل نوع فرستنده، مهرهای زمانی و فراداده مکالمه هستند. اطلاعات بازدیدکننده (نام، ایمیل در صورت ارائه) برای مدت زمان مکالمه ذخیره میشود. دادههای دسترسی و انتساب کارشناس به صورت بلادرنگ پردازش میشوند.
۷. نگهداری دادهها
ما دادههای شما را تا زمانی که حساب شما فعال است یا برای ارائه خدمات لازم است، نگهداری میکنیم. پس از حذف حساب:
پردازش پرداخت
Stripe, Inc. (ایالات متحده) — تمامی پرداختها، اشتراکها و بازپرداختها را پردازش میکند. Stripe دارای گواهی PCI DSS سطح 1 است. دادههای به اشتراک گذاشته شده: ایمیل، نام، آدرس صورتحساب، روش پرداخت.
تحویل ایمیل
Twilio SendGrid (ایالات متحده) — ایمیلهای تراکنشی (تأیید، بازنشانی رمز عبور، رسید، اعلانها) را تحویل میدهد. دادههای به اشتراک گذاشته شده: آدرس ایمیل، نام، محتوای ایمیل.
Twilio/SendGrid Privacy Policy
زیرساخت
Cloudflare, Inc. (ایالات متحده) — CDN، محافظت در برابر DDoS، ذخیرهسازی اشیاء R2 (منطقه اتحادیه اروپا)، Workers (رایانش لبه) و ذخیرهسازی KV را ارائه میدهد. Hetzner Online GmbH (آلمان) — پایگاه داده اصلی و سرورهای برنامه ما را در فرانکفورت، آلمان میزبانی میکند.
ترجمه هوش مصنوعی
Baduno AI (آلمان) — درخواستهای ترجمه را پردازش میکند. فقط محتوای متنی و زبان هدف به اشتراک گذاشته میشود؛ هیچ داده شخصی منتقل نمیشود.
تحلیل و تبلیغات (نیازمند رضایت)
خدمات زیر تنها پس از اینکه شما رضایت صریح را از طریق بنر کوکی ما بدهید فعال میشوند:
- دادههای شخصی ظرف ۳۰ روز حذف میشوند
- دادههای پشتیبان ظرف ۹۰ روز حذف میشوند
- آمار استفاده ناشناس ممکن است نگهداری شود
- سوابق قانونی طبق الزام قانونی نگهداری میشوند
- سوابق پرداخت به مدت ۱۰ سال (برای الزامات مالیاتی) نگهداری میشوند
ارائهدهندگان احراز هویت OAuth
اگر انتخاب کنید که با یک حساب اجتماعی وارد شوید، آدرس ایمیل و نام شما را از ارائهدهندگان زیر دریافت میکنیم:
- Tickets پشتیبانی پس از ۳ سال حذف میشوند
- GitHub (Microsoft Corporation, ایالات متحده)
- Apple (Apple Inc., ایالات متحده)
امنیت
Google reCAPTCHA v2 (Google LLC, USA) — از فرمها در برابر سوءاستفاده خودکار محافظت میکند. ممکن است آدرس IP و دادههای مرورگر را پردازش کند.
۸. انتقالهای بینالمللی
دادههای شما در داخل اتحادیه اروپا پردازش میشوند. در صورت لزوم انتقال داده به خارج از اتحادیه اروپا، ما اطمینان حاصل میکنیم:
- حفاظت کافی از طریق مکانیسمهای تأیید شده
- ذخیرهسازی شیء در Cloudflare R2 (منطقه اتحادیه اروپا)
- رمزگذاری AES-256 برای پشتیبانهای ذخیره شده
- رمزگذاری TLS 1.3 برای تمام دادههای در حال انتقال
- رمزهای عبور با bcrypt هش شدهاند (فاکتور نمک ۱۲)
- URLهای CDN امضا شده با HMAC برای جلوگیری از دسترسی غیرمجاز
- پرسوجوهای SQL پارامتری برای جلوگیری از حملات تزریق
- محدود کردن نرخ در تمام نقاط پایانی API
- محافظت در برابر DDoS از طریق Cloudflare
- بررسیهای منظم امنیتی و بهروزرسانی وابستگیها
9. تغییرات در این سیاست
ما ممکن است این سیاست حفظ حریم خصوصی را بهروزرسانی کنیم. در صورت ایجاد تغییرات مهم، از طریق ایمیل یا از طریق سرویس ما به شما اطلاع خواهیم داد.
- چارچوب حریم خصوصی دادههای اتحادیه اروپا-آمریکا (DPF) — Stripe، Google، Meta، Microsoft و Cloudflare تحت گواهی DPF هستند
- بندهای قرارداد استاندارد (SCCs) — توسط کمیسیون اروپا به عنوان یک تضمین اضافی تأیید شده است
- اقدامات تکمیلی — رمزگذاری، ناشناسسازی و کنترلهای دسترسی
ارائهدهندگان تأثیرپذیر: Stripe، SendGrid/Twilio، Cloudflare، Google، Meta، TikTok و Microsoft.
10. با ما تماس بگیرید
برای سؤالات مربوط به حریم خصوصی، با ما در [email protected] تماس بگیرید یا به Baduno GmbH، آلمان بنویسید.
- دادههای حساب — تا زمانی که حساب خود را حذف کنید
- لاگهای API و دسترسی — ۹۰ روز
- سوابق نشست — ۳۰ روز پس از آخرین فعالیت
- دادههای ردیابی تبدیل — ۱۲ ماه
- فایلهای پشتیبان — بسته به طرح شما (۷ تا ۳۶۵ روز)
- سوابق پرداخت و فاکتور — ۱۰ سال (مطابق قانون مالیات آلمان، AO §147)
- تیکتهای پشتیبانی — ۳ سال پس از حل شدن
- سوابق رضایت کوکی — تا زمان لغو رضایت یا ۲۴ ماه
- پیامهای چت — تا زمان حذف گفتگو یا خاتمه حساب کاربری
- رضایت خبرنامه — تا زمان لغو اشتراک
پس از حذف حساب کاربری:
- دادههای شخصی ظرف ۳۰ روز ناشناس یا حذف میشوند
- دادههای پشتیبان ظرف ۹۰ روز پاک میشوند
- سوابق قانونی (پرداختها، فاکتورها) مطابق الزامات قانونی نگهداری میشوند
۱۱. حقوق شما تحت GDPR
به عنوان یک موضوع داده در منطقه اقتصادی اروپا، شما حقوق زیر را دارید:
- حق دسترسی (ماده ۱۵ GDPR) — درخواست یک کپی از دادههای شخصی خود. میتوانید دادههای خود را مستقیماً از داشبورد صادر کنید.
- حق اصلاح (ماده ۱۶ GDPR) — اصلاح دادههای نادرست یا ناقص از طریق تنظیمات حساب کاربری.
- حق حذف (ماده ۱۷ GDPR) — درخواست حذف دادههای شخصی خود ('حق فراموش شدن'). میتوانید حساب کاربری خود را از داشبورد حذف کنید.
- حق محدودیت (ماده ۱۸ GDPR) — درخواست محدود کردن پردازش دادههای شما در شرایط خاص.
- حق انتقالپذیری داده (ماده ۲۰ GDPR) — دریافت دادههای خود در قالبی ساختاریافته و قابل خواندن توسط ماشین.
- حق اعتراض (ماده ۲۱ GDPR) — اعتراض به پردازش داده بر اساس منافع مشروع، از جمله بازاریابی مستقیم.
- حق لغو رضایت (ماده ۷(۳) GDPR) — لغو رضایت در هر زمان بدون تأثیر بر قانونیت پردازش انجامشده قبل از لغو.
برای اعمال حقوق خود، با ما در [email protected] تماس بگیرید یا از گزینههای خودخدمت در داشبورد خود استفاده کنید.
مرجع نظارتی: اگر معتقدید حقوق حفاظت از دادههای شما نقض شده است، حق دارید شکایت خود را به مرجع حفاظت از دادههای محلی خود ارائه دهید. مرجع نظارتی اصلی ما عبارت است از:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden, Germany
12. حقوق حریم خصوصی کالیفرنیا (CCPA)
اگر ساکن کالیفرنیا هستید، تحت قانون حفاظت از مصرفکننده کالیفرنیا از حقوق اضافی زیر برخوردارید:
- حق آگاهی — میتوانید درخواست کنید چه اطلاعات شخصی را جمعآوری، استفاده و به اشتراک میگذاریم.
- حق حذف — میتوانید درخواست حذف اطلاعات شخصی خود را بدهید.
- حق انصراف — میتوانید از فروش اطلاعات شخصی انصراف دهید.
- حق عدم تبعیض — ما به دلیل اعمال حقوق CCPA شما، علیه شما تبعیض قائل نخواهیم شد.
ما اطلاعات شخصی شما را به اشخاص ثالث نمیفروشیم. بدون رضایت شما، اطلاعات شخصی را برای تبلیغات رفتاری متقابل به اشتراک نمیگذاریم.
13. حریم خصوصی کودکان
خدمات ما برای کودکان زیر 16 سال در نظر گرفته نشده است. ما آگاهانه اطلاعات شخصی را از کودکان زیر 16 سال جمعآوری نمیکنیم. اگر مطلع شویم که اطلاعات شخصی از یک کودک زیر 16 سال جمعآوری کردهایم، اقداماتی را برای حذف سریع آن دادهها انجام خواهیم داد. اگر والد یا سرپرست هستید و معتقدید فرزندتان اطلاعات شخصی به ما ارائه داده است، لطفاً با ما در [email protected] تماس بگیرید.
14. تصمیمگیری خودکار
ما از تصمیمگیری خودکار یا پروفایلسازی که اثرات قانونی یا اثرات مشابه قابل توجهی بر شما ایجاد میکند، استفاده نمیکنیم. محدودیتهای طرح اشتراک (مانند سهمیه تصاویر، کاراکترهای ترجمه) به صورت شفاف بر اساس سطح طرح انتخابی شما اعمال میشود و به طور کامل در داشبورد شما قابل مشاهده است.
15. تغییرات این سیاست
ما ممکن است این سیاست حریم خصوصی را به مرور زمان برای انعکاس تغییرات در رویهها، فناوریها یا الزامات قانونی بهروزرسانی کنیم. ما حداقل 30 روز قبل از طریق ایمیل یا اعلان برجسته در وبسایت خود، شما را از تغییرات مهم مطلع خواهیم کرد. ادامه استفاده شما از خدمات ما پس از تاریخ اجرا، به معنای پذیرش سیاست بهروزرسانی شده توسط شما است.
16. با ما تماس بگیرید
برای هرگونه سوال، نگرانی یا درخواست مرتبط با حریم خصوصی، لطفاً با ما تماس بگیرید:
تماس
ایمیل: [email protected]
Baduno GmbH
Mainzer Landstr. 166
D-60327 Frankfurt am Main
Germany
Email: [email protected]