سیاست حریم خصوصی
آخرین بهروزرسانی ۲۹ سپتمبر ۲۰۲۶
این ترجمه تنها برای سهولت شما فراهم شده است؛ اگر با متن انگلیسی تفاوت داشته باشد، متن انگلیسی معتبر است.
ما کی هستیم
اومنیکورو ابزاری است که به یک سازمان امکان میدهد حسابهای شبکههای اجتماعی خود را از یک جا اداره کند: صفحههای فیسبوک، حسابهای تجاری اینستاگرام، شمارههای تجاری واتساپ، حسابهای ایکس و رباتهای تلگرام را وصل میکند و برای همهٔ آنها به تیم یک صندوق پیام، یک ابزار نوشتن، یک تقویم و یک مجموعه گزارش میدهد.
این سیاست سرویس اومنیکورو و وبسایت عمومی آن را در بر میگیرد. «ما» به معنای تیمی است که اومنیکورو را اداره میکند. میتوانید از طریق rashid@lajward.dev با ما تماس بگیرید.
اومنیکورو مستقل است. وابسته به Meta، ایکس، تلگرام، گوگل یا اپل نیست و از سوی آنها تأیید یا اداره نمیشود.
دو گروه از افراد، دو نقش
کسانی که از اومنیکورو استفاده میکنند: مدیران، کارمندان و بازبینهای مشتری یک فضای کاری. دربارهٔ دادههای حساب آنان، ما تصمیم میگیریم که چگونه به کار برده شود، و این سیاست تعهد ما به آنان است.
کسانی که برای کسبوکاری که از اومنیکورو استفاده میکند مینویسند: مشتریان و دنبالکنندگان آن، که پیامی میفرستند، نظری میگذارند یا فرمی را پر میکنند. آن کسبوکار تصمیم میگیرد با دادههای آنان چه کند، و اومنیکورو این دادهها را تنها از طرف آن کسبوکار و مطابق دستورهای آن پردازش میکند. اگر شما یکی از این افراد هستید، نخستین جایی که باید بپرسید همان کسبوکار است؛ اگر بهجای آن برای ما بنویسید، درخواست شما را به آن کسبوکار میرسانیم و در پاسخدادن به آن کمکش میکنیم.
آنچه دربارهٔ کسانی که از اومنیکورو استفاده میکنند جمعآوری میکنیم
- حساب شما: نام، نشانی ایمیل، و گذرواژهٔ شما که تنها بهصورت یک هش Argon2 ذخیره میشود و نمیتوان آن را دوباره به گذرواژه برگرداند. همچنین زبان، تم رنگی و منطقهٔ زمانی شما.
- ورود با گوگل، اپل یا فیسبوک: شناسهای که آن ارائهدهنده برای حساب شما دارد، نشانی ایمیلی که به ما میدهد (اپل ممکن است یک نشانی واسط خصوصی بدهد) و اینکه آیا ارائهدهنده آن را تأیید کرده است یا نه، و نام شما هنگامی که برای نخستین بار حسابتان را میسازیم. گذرواژهٔ شما در آن سرویس به ما نمیرسد، و عکس، مخاطبان یا هیچ چیز دیگری را از آن حساب ذخیره نمیکنیم.
- امنیت: کلید مخفیِ تأیید دومرحلهای، بهصورت رمزگذاریشده؛ کدهای بازیابی و لینکهای بازنشانی گذرواژه، که تنها بهصورت هش یکطرفه ذخیره میشوند.
- فعالیت فضای کاری: سابقهای از اینکه چه کسی در فضای کاری چه کاری کرده است، مانند اینکه چه کسی پستی را منتشر کرد، حسابی را وصل کرد یا تنظیمی را تغییر داد. این سابقه نشانی IP یا دستگاه شما را ثبت نمیکند.
- صورتحساب، هنگامی که طرحهای پولی فعال باشند: پرداخت را Paddle دریافت میکند. ما شناسههای مشتری و اشتراک Paddle و اطلاعیههای صورتحسابی را که Paddle برای ما میفرستد نگه میداریم. ما هرگز شمارههای کارت را نمیبینیم و ذخیره نمیکنیم.
- آنچه هنگام درخواست پشتیبانی برای ما میفرستید.
آنچه از حسابهایی که وصل میکنید جمعآوری میکنیم
- توکنهای دسترسی که به اومنیکورو اجازه میدهند از طرف حساب عمل کند؛ این توکنها با AES-256-GCM رمزگذاری میشوند و تنها برای تماس با پلتفرم رمزگشایی میشوند.
- شناسه، نام، نام کاربری و عکس پروفایل حساب، همانگونه که پلتفرم گزارش میدهد.
- گفتگوها: پیامهای مستقیم، نظرات و اشارهها، همراه با نام یا نام کاربری فرستنده، عکس پروفایل و شناسهٔ او در پلتفرم (در واتساپ این شناسه شماره تلفن است و در تلگرام شناسهٔ کاربری تلگرام)، متن و هر پیوست، و پاسخها و یادداشتهای داخلیای که تیم شما مینویسد.
- اطلاعیههایی که پلتفرم هنگام رخدادن چیزی در حساب برای ما میفرستد، که تنها برای مدت کوتاهی نگه داشته میشوند (نگاه کنید به «چه مدت آن را نگه میداریم»).
- پستها و رسانه: آنچه تیم شما مینویسد و بارگذاری میکند، و نسخههایی از پیوستهای پیامهای ورودی، تا گفتگو حتی پس از منقضیشدن لینکهای خود پلتفرم هم درست خوانده شود.
- آمار: ارقامی که پلتفرم برای حساب و پستهای آن گزارش میدهد، که روزانه ذخیره میشوند.
آنچه یک کسبوکار دربارهٔ مشتریان خود اضافه میکند
- مخاطبان: نام، عکس، شناسهٔ پلتفرم، و نشانی ایمیل، شماره تلفن، برچسبها، یادداشتها، جزئیات سفارشی و ارزش خریدی که کسبوکار اضافه میکند، همراه با سابقهٔ هر موافقت و هر انصراف و متن دقیقی که با آن موافقت شده است.
- ارسالهای گروهی و دنبالهها: چه پیامی به چه کسی و چه زمانی فرستاده شد.
- فرمهای جذب مشتری در صفحههای لینک در بایو: پاسخهایی که کسی ثبت میکند، متن رضایتی که با آن موافقت کرده است، کشور او، و یک کد یکطرفه که از نشانی IP و مرورگر او محاسبه میشود. خود نشانی IP و رشتهٔ شناسایی مرورگر ذخیره نمیشوند.
- لینکهای ردیابیشده: وقتی کسی یکی از آنها را باز میکند، ما زمان، کشور او، اینکه دستگاهش موبایل است یا کمپیوتر، صفحهای که از آن آمده است، و همان نوع کد یکطرفه را ثبت میکنیم.
- پیوندهای بازبینی برای مشتری: نام و نشانی ایمیلی که بازبین وارد میکند، و زمان بازشدن پیوند.
چگونه از آن استفاده میکنیم
تنها برای اجرای اومنیکورو: برای نشاندادن صندوق پیام، فرستادن پاسخهایی که تیم شما مینویسد، انتشار و زمانبندی پستها، ساختن گزارشها، اجرای قواعد خودکارسازی و ارسالهای گروهیای که یک کسبوکار تنظیم میکند، واردکردن افراد به حسابشان و ایمن نگهداشتن حسابها، صورتحساب طرحهای پولی، پاسخ به درخواستهای پشتیبانی، و یافتن و رفع خرابیها.
برای جلوگیری از سوءاستفاده، درخواستهای ورود، ثبتنام و فرم برای هر نشانی IP در یک بازهٔ کوتاه شمرده میشوند. این شمارندهها خودبهخود ظرف یک ساعت منقضی میشوند.
ما دادههای شخصی را نمیفروشیم، کرایه نمیدهیم و معامله نمیکنیم. آن را با تبلیغکنندگان یا دلالان داده شریک نمیسازیم، پروفایل تبلیغاتی نمیسازیم، و از محتوای شما یا گفتگوهای مشتریان شما برای آموزش مدلهای هوش مصنوعی استفاده نمیکنیم.
ویژگیهای هوش مصنوعی
دو ویژگی از یک مدل هوش مصنوعی استفاده میکنند: دستیار هوشمند، که پاسخها را پیشنویس میکند یا میفرستد، و استودیو، که پستها را پیشنویس میکند. هر دو خاموشاند تا زمانی که یک فضای کاری آنها را روشن کند.
وقتی یکی از آنها کار میکند، متنی که لازم دارد به ارائهدهندهٔ هوش مصنوعیای فرستاده میشود که فضای کاری از آن استفاده میکند: Anthropic، یا سرویس دیگری که فضای کاری تنظیم میکند. برای یک پاسخ، این یعنی شخصیت و دانستههایی که کسبوکار نوشته است، کاتالوگ آن، نام و جزئیات ذخیرهشدهٔ مشتری، و حداکثر ۲۰ پیام آخر همان گفتگو. ارائهدهنده یک پیشنویس برمیگرداند و اومنیکورو نتیجه را ذخیره میکند.
فضای کاریای که کلید ارائهدهندهٔ خود را میآورد، به توافق خود با آن ارائهدهنده نیز ملزم است.
دادههای کاربران گوگل
اگر با گوگل وارد شوید، ما شناسهٔ حساب گوگل، نشانی ایمیل شما، اینکه آیا گوگل آن را تأیید کرده است، و نام شما را دریافت میکنیم. از آنها تنها برای واردکردن شما و نشاندادن اینکه کدام حساب گوگل در «تنظیمات» وصل شده است استفاده میکنیم. هیچ چیز دیگری از حساب گوگل شما نمیخواهیم.
ما از دادههای کاربران گوگل برای تبلیغات استفاده نمیکنیم، آن را نمیفروشیم، و هیچکس آن را نمیخواند مگر با اجازهٔ شما، برای ایمن نگهداشتن سرویس، یا در جایی که قانون ایجاب کند.
استفادهٔ اومنیکورو از معلوماتی که از API گوگل دریافت میشود، و انتقال آن به هر اپلیکیشن دیگر، از سیاست دادههای کاربران خدمات API گوگل (Google API Services User Data Policy)، از جمله الزامات «استفادهٔ محدود» (Limited Use)، پیروی خواهد کرد: https://developers.google.com/terms/api-services-user-data-policy
چه کسان دیگری آن را دریافت میکنند
هیچکس دیگر.
- پلتفرمهایی که وصل میکنید (Meta برای فیسبوک، اینستاگرام و واتساپ؛ ایکس؛ تلگرام): آنچه برای انتشار، پاسخدادن و خواندن حساب لازم است.
- گوگل، اپل یا فیسبوک، وقتی از آنها برای ورود استفاده میکنید: آنها باخبر میشوند که شما به اومنیکورو وارد شدهاید.
- ارائهدهندهٔ هوش مصنوعیای که یک فضای کاری از آن استفاده میکند، تنها تا زمانی که یک ویژگی هوش مصنوعی روشن است، همانگونه که در بالا توضیح داده شد.
- Paddle، فروشندهٔ رسمی (merchant of record) طرحهای پولی، که پرداختها را بر اساس سیاست حریم خصوصی خود پردازش میکند.
- ارائهدهندهٔ ایمیلی که دعوتنامهها، اعلانها و پیامهای بازنشانی گذرواژه را میرساند.
- DigitalOcean، که سرورهایی را که اومنیکورو روی آنها میزبانی میشود اداره میکند، و Cloudflare، که سرویس نام دامنه (DNS) را برای نشانی آن فراهم میکند.
- هر جایی که یک فضای کاری خودش داده را از طریق API اومنیکورو یا وبهوکهای خروجی آن میفرستد.
- مقامات، هنگامی که قانون ایجاب کند، و یک جانشین اگر اومنیکورو روزی واگذار شود، که در آن صورت پیش از آن به شما اطلاع داده میشود.
کجا ذخیره میشود
پایگاهدادهٔ اومنیکورو و رسانهٔ بارگذاریشده روی سرورهایی نگه داشته میشوند که از DigitalOcean کرایه شدهاند. ارائهدهندگانی که در بالا فهرست شدند ممکن است دادهها را در کشورهای دیگر، از جمله ایالات متحدهٔ امریکا، پردازش کنند. در جایی که قانون برای چنین انتقالی تدابیر حفاظتی بخواهد، به تدابیری تکیه میکنیم که همان ارائهدهندگان فراهم میکنند.
چه مدت آن را نگه میداریم
- حسابها، فضاهای کاری، گفتگوها، مخاطبان، رسانه، گزارشها و سابقهٔ فعالیت تا زمانی نگه داشته میشوند که فضای کاری از اومنیکورو استفاده میکند، تا وقتی که در خود محصول حذف شوند یا از ما بخواهید آنها را حذف کنیم.
- محتوای اطلاعیههایی که پلتفرمها برای ما میفرستند پس از ۳۰ روز پاک میشود، و خود سوابق آنها پس از ۱۸۰ روز حذف میشوند.
- قطع کردن یک حساب، خواندن اومنیکورو از آن و نوشتن در آن را بیدرنگ متوقف میکند. آنچه پیشتر ذخیره شده است تا زمانی که حذف شود باقی میماند.
- وقتی از ما بخواهید یک فضای کاری یا یک حساب را ببندیم، آن را ظرف ۳۰ روز حذف میکنیم. نسخههایی از پایگاهداده که پیش از کارهای نگهداری گرفته میشوند، تنها تا زمانی نگه داشته میشوند که برای بازیابی از یک بهروزرسانی ناموفق لازم باشند، و سپس حذف میشوند.
- سابقهٔ هر درخواست حذف داده از فیسبوک ۹۰ روز نگه داشته میشود تا صفحهٔ وضعیت آن همچنان کار کند.
- کوکیهایی که در جریان ورود به کار میروند ظرف ۱۵ دقیقه یا با بستهشدن مرورگر منقضی میشوند؛ همهٔ کوکیها در پایین فهرست شدهاند.
چگونه از آن محافظت میکنیم
ترافیک از طریق HTTPS جریان دارد. توکنهای دسترسی و دیگر رمزهای محرمانه با AES-256-GCM رمزگذاری میشوند، گذرواژهها با Argon2 هش میشوند، و کلیدهای API و پیوندهای بازبینی تنها بهصورت هش ذخیره میشوند. تأیید دومرحلهای برای همه در دسترس است، و یک فضای کاری میتواند آن را الزامی کند. هر پرسوجوی پایگاهداده به یک فضای کاری محدود است، تا یک مشتری نتواند دادههای مشتری دیگر را بخواند. رسانه از طریق لینکهای امضاشدهای ارائه میشود که منقضی میشوند، و تلاشهای پیدرپی برای ورود آهسته ساخته میشوند.
هیچ سیستمی کاملاً ایمن نیست. اگر رخنهای بر دادههای شما اثر بگذارد، بدون تأخیر بیمورد به فضاهای کاری آسیبدیده اطلاع میدهیم.
حقوق شما
میتوانید درخواست کنید که دادههایتان به شما نشان داده شود، اصلاح شود، بهصورت خروجی به شما داده شود یا حذف شود؛ که استفاده از آن محدود شود یا به شیوهٔ استفاده از آن اعتراض کنید؛ و رضایتی را که دادهاید پس بگیرید. بسیاری از این کارها در خود محصول ممکن است: پروفایل خود را ویرایش کنید، از مخاطبان بهصورت فایل CSV خروجی بگیرید، راههای ورود را جدا کنید، پستها و رسانه را حذف کنید، اعضا را حذف کنید. برای هر چیز دیگری به rashid@lajward.dev بنویسید. هویت شما را تأیید میکنیم و سپس ظرف ۳۰ روز اقدام میکنیم.
اگر مشتری کسبوکاری هستید که از اومنیکورو استفاده میکند، نخست از همان کسبوکار بخواهید. همچنین میتوانید به نهاد حفاظت از دادهها در جایی که زندگی میکنید شکایت کنید.
کوکیها و حافظهٔ مرورگر
اومنیکورو تنها کوکیهایی را به کار میبرد که برای کارکردش لازم است. هیچ کوکی تبلیغاتی، تحلیلی یا ردیابی وجود ندارد.
- authjs.session-token: شما را وارد نگه میدارد، حداکثر تا ۳۰ روز.
- authjs.csrf-token، authjs.callback-url، authjs.state، authjs.nonce و authjs.pkce.code_verifier: از یک ورود در برابر جعل محافظت میکنند، برای مدت نشست مرورگر یا ۱۵ دقیقه.
- social_intent (۱۵ دقیقه)، social_pending (۱۰ دقیقه) و social_grant (۲ دقیقه): یک ورود با گوگل، اپل یا فیسبوک را از یک مرحله به مرحلهٔ بعد میبرند.
- mfa_challenge: یک ورود با تأیید دومرحلهای که در جریان است، برای ۴ دقیقه.
- ws: فضای کاریای که باز کردهاید، برای یک سال.
- locale و site-locale: زبان شما در اپلیکیشن و در وبسایت، برای یک سال.
- palette و tz: تم رنگی و منطقهٔ زمانی شما، برای یک سال.
- meta_oauth_state، meta_connect_candidates و x_oauth: یک اتصال حساب که در جریان است، برای ۱۰ دقیقه.
- در حافظهٔ خود مرورگر: حالت روشن یا تاریک شما، جستوجوهای اخیر شما در پالت دستورها، و اینکه آیا یک نوار یادآوری را بستهاید.
- در صفحهٔ صورتحساب، صفحهٔ پرداخت Paddle اجرا میشود و ممکن است کوکیهای خود را بر اساس سیاست Paddle بگذارد. لینکهای ردیابیشده یک شناسهٔ کلیک به نشانیای که به آن میبرند اضافه میکنند؛ آنها کوکی نمیگذارند.
کودکان
اومنیکورو ابزاری برای سازمانهاست و خطاب به کودکان نیست. ما آگاهانه برای هیچکس زیر ۱۶ سال حساب نمیسازیم.
تغییرات این سیاست
وقتی این سیاست تغییر کند، این صفحه و تاریخ بالای آن را بهروز میکنیم. تغییرات مهم را پیش از اجراییشدن، در خود محصول یا از طریق ایمیل به مدیران فضای کاری اعلام میکنیم.
دربارهٔ این صفحه سؤالی دارید؟ به rashid@lajward.dev بنویسید؛ ظرف ۳۰ روز پاسخ میدهیم.