سیاست حریم خصوصی

آخرین به‌روزرسانی ۲۹ سپتمبر ۲۰۲۶

این ترجمه تنها برای سهولت شما فراهم شده است؛ اگر با متن انگلیسی تفاوت داشته باشد، متن انگلیسی معتبر است.

ما کی هستیم

اومنیکورو ابزاری است که به یک سازمان امکان می‌دهد حساب‌های شبکه‌های اجتماعی خود را از یک جا اداره کند: صفحه‌های فیسبوک، حساب‌های تجاری اینستاگرام، شماره‌های تجاری واتس‌اپ، حساب‌های ایکس و ربات‌های تلگرام را وصل می‌کند و برای همهٔ آن‌ها به تیم یک صندوق پیام، یک ابزار نوشتن، یک تقویم و یک مجموعه گزارش می‌دهد.

این سیاست سرویس اومنیکورو و وب‌سایت عمومی آن را در بر می‌گیرد. «ما» به معنای تیمی است که اومنیکورو را اداره می‌کند. می‌توانید از طریق rashid@lajward.dev با ما تماس بگیرید.

اومنیکورو مستقل است. وابسته به Meta، ایکس، تلگرام، گوگل یا اپل نیست و از سوی آن‌ها تأیید یا اداره نمی‌شود.

دو گروه از افراد، دو نقش

کسانی که از اومنیکورو استفاده می‌کنند: مدیران، کارمندان و بازبین‌های مشتری یک فضای کاری. دربارهٔ داده‌های حساب آنان، ما تصمیم می‌گیریم که چگونه به کار برده شود، و این سیاست تعهد ما به آنان است.

کسانی که برای کسب‌وکاری که از اومنیکورو استفاده می‌کند می‌نویسند: مشتریان و دنبال‌کنندگان آن، که پیامی می‌فرستند، نظری می‌گذارند یا فرمی را پر می‌کنند. آن کسب‌وکار تصمیم می‌گیرد با داده‌های آنان چه کند، و اومنیکورو این داده‌ها را تنها از طرف آن کسب‌وکار و مطابق دستورهای آن پردازش می‌کند. اگر شما یکی از این افراد هستید، نخستین جایی که باید بپرسید همان کسب‌وکار است؛ اگر به‌جای آن برای ما بنویسید، درخواست شما را به آن کسب‌وکار می‌رسانیم و در پاسخ‌دادن به آن کمکش می‌کنیم.

آنچه دربارهٔ کسانی که از اومنیکورو استفاده می‌کنند جمع‌آوری می‌کنیم

  • حساب شما: نام، نشانی ایمیل، و گذرواژهٔ شما که تنها به‌صورت یک هش Argon2 ذخیره می‌شود و نمی‌توان آن را دوباره به گذرواژه برگرداند. همچنین زبان، تم رنگی و منطقهٔ زمانی شما.
  • ورود با گوگل، اپل یا فیسبوک: شناسه‌ای که آن ارائه‌دهنده برای حساب شما دارد، نشانی ایمیلی که به ما می‌دهد (اپل ممکن است یک نشانی واسط خصوصی بدهد) و اینکه آیا ارائه‌دهنده آن را تأیید کرده است یا نه، و نام شما هنگامی که برای نخستین بار حسابتان را می‌سازیم. گذرواژهٔ شما در آن سرویس به ما نمی‌رسد، و عکس، مخاطبان یا هیچ چیز دیگری را از آن حساب ذخیره نمی‌کنیم.
  • امنیت: کلید مخفیِ تأیید دومرحله‌ای، به‌صورت رمزگذاری‌شده؛ کدهای بازیابی و لینک‌های بازنشانی گذرواژه، که تنها به‌صورت هش یک‌طرفه ذخیره می‌شوند.
  • فعالیت فضای کاری: سابقه‌ای از اینکه چه کسی در فضای کاری چه کاری کرده است، مانند اینکه چه کسی پستی را منتشر کرد، حسابی را وصل کرد یا تنظیمی را تغییر داد. این سابقه نشانی IP یا دستگاه شما را ثبت نمی‌کند.
  • صورت‌حساب، هنگامی که طرح‌های پولی فعال باشند: پرداخت را Paddle دریافت می‌کند. ما شناسه‌های مشتری و اشتراک Paddle و اطلاعیه‌های صورت‌حسابی را که Paddle برای ما می‌فرستد نگه می‌داریم. ما هرگز شماره‌های کارت را نمی‌بینیم و ذخیره نمی‌کنیم.
  • آنچه هنگام درخواست پشتیبانی برای ما می‌فرستید.

آنچه از حساب‌هایی که وصل می‌کنید جمع‌آوری می‌کنیم

  • توکن‌های دسترسی که به اومنیکورو اجازه می‌دهند از طرف حساب عمل کند؛ این توکن‌ها با AES-256-GCM رمزگذاری می‌شوند و تنها برای تماس با پلتفرم رمزگشایی می‌شوند.
  • شناسه، نام، نام کاربری و عکس پروفایل حساب، همان‌گونه که پلتفرم گزارش می‌دهد.
  • گفتگوها: پیام‌های مستقیم، نظرات و اشاره‌ها، همراه با نام یا نام کاربری فرستنده، عکس پروفایل و شناسهٔ او در پلتفرم (در واتس‌اپ این شناسه شماره تلفن است و در تلگرام شناسهٔ کاربری تلگرام)، متن و هر پیوست، و پاسخ‌ها و یادداشت‌های داخلی‌ای که تیم شما می‌نویسد.
  • اطلاعیه‌هایی که پلتفرم هنگام رخ‌دادن چیزی در حساب برای ما می‌فرستد، که تنها برای مدت کوتاهی نگه داشته می‌شوند (نگاه کنید به «چه مدت آن را نگه می‌داریم»).
  • پست‌ها و رسانه: آنچه تیم شما می‌نویسد و بارگذاری می‌کند، و نسخه‌هایی از پیوست‌های پیام‌های ورودی، تا گفتگو حتی پس از منقضی‌شدن لینک‌های خود پلتفرم هم درست خوانده شود.
  • آمار: ارقامی که پلتفرم برای حساب و پست‌های آن گزارش می‌دهد، که روزانه ذخیره می‌شوند.

آنچه یک کسب‌وکار دربارهٔ مشتریان خود اضافه می‌کند

  • مخاطبان: نام، عکس، شناسهٔ پلتفرم، و نشانی ایمیل، شماره تلفن، برچسب‌ها، یادداشت‌ها، جزئیات سفارشی و ارزش خریدی که کسب‌وکار اضافه می‌کند، همراه با سابقهٔ هر موافقت و هر انصراف و متن دقیقی که با آن موافقت شده است.
  • ارسال‌های گروهی و دنباله‌ها: چه پیامی به چه کسی و چه زمانی فرستاده شد.
  • فرم‌های جذب مشتری در صفحه‌های لینک در بایو: پاسخ‌هایی که کسی ثبت می‌کند، متن رضایتی که با آن موافقت کرده است، کشور او، و یک کد یک‌طرفه که از نشانی IP و مرورگر او محاسبه می‌شود. خود نشانی IP و رشتهٔ شناسایی مرورگر ذخیره نمی‌شوند.
  • لینک‌های ردیابی‌شده: وقتی کسی یکی از آن‌ها را باز می‌کند، ما زمان، کشور او، اینکه دستگاهش موبایل است یا کمپیوتر، صفحه‌ای که از آن آمده است، و همان نوع کد یک‌طرفه را ثبت می‌کنیم.
  • پیوندهای بازبینی برای مشتری: نام و نشانی ایمیلی که بازبین وارد می‌کند، و زمان بازشدن پیوند.

چگونه از آن استفاده می‌کنیم

تنها برای اجرای اومنیکورو: برای نشان‌دادن صندوق پیام، فرستادن پاسخ‌هایی که تیم شما می‌نویسد، انتشار و زمان‌بندی پست‌ها، ساختن گزارش‌ها، اجرای قواعد خودکارسازی و ارسال‌های گروهی‌ای که یک کسب‌وکار تنظیم می‌کند، واردکردن افراد به حسابشان و ایمن نگه‌داشتن حساب‌ها، صورت‌حساب طرح‌های پولی، پاسخ به درخواست‌های پشتیبانی، و یافتن و رفع خرابی‌ها.

برای جلوگیری از سوءاستفاده، درخواست‌های ورود، ثبت‌نام و فرم برای هر نشانی IP در یک بازهٔ کوتاه شمرده می‌شوند. این شمارنده‌ها خودبه‌خود ظرف یک ساعت منقضی می‌شوند.

ما داده‌های شخصی را نمی‌فروشیم، کرایه نمی‌دهیم و معامله نمی‌کنیم. آن را با تبلیغ‌کنندگان یا دلالان داده شریک نمی‌سازیم، پروفایل تبلیغاتی نمی‌سازیم، و از محتوای شما یا گفتگوهای مشتریان شما برای آموزش مدل‌های هوش مصنوعی استفاده نمی‌کنیم.

ویژگی‌های هوش مصنوعی

دو ویژگی از یک مدل هوش مصنوعی استفاده می‌کنند: دستیار هوشمند، که پاسخ‌ها را پیش‌نویس می‌کند یا می‌فرستد، و استودیو، که پست‌ها را پیش‌نویس می‌کند. هر دو خاموش‌اند تا زمانی که یک فضای کاری آن‌ها را روشن کند.

وقتی یکی از آن‌ها کار می‌کند، متنی که لازم دارد به ارائه‌دهندهٔ هوش مصنوعی‌ای فرستاده می‌شود که فضای کاری از آن استفاده می‌کند: Anthropic، یا سرویس دیگری که فضای کاری تنظیم می‌کند. برای یک پاسخ، این یعنی شخصیت و دانسته‌هایی که کسب‌وکار نوشته است، کاتالوگ آن، نام و جزئیات ذخیره‌شدهٔ مشتری، و حداکثر ۲۰ پیام آخر همان گفتگو. ارائه‌دهنده یک پیش‌نویس برمی‌گرداند و اومنیکورو نتیجه را ذخیره می‌کند.

فضای کاری‌ای که کلید ارائه‌دهندهٔ خود را می‌آورد، به توافق خود با آن ارائه‌دهنده نیز ملزم است.

داده‌های کاربران گوگل

اگر با گوگل وارد شوید، ما شناسهٔ حساب گوگل، نشانی ایمیل شما، اینکه آیا گوگل آن را تأیید کرده است، و نام شما را دریافت می‌کنیم. از آن‌ها تنها برای واردکردن شما و نشان‌دادن اینکه کدام حساب گوگل در «تنظیمات» وصل شده است استفاده می‌کنیم. هیچ چیز دیگری از حساب گوگل شما نمی‌خواهیم.

ما از داده‌های کاربران گوگل برای تبلیغات استفاده نمی‌کنیم، آن را نمی‌فروشیم، و هیچ‌کس آن را نمی‌خواند مگر با اجازهٔ شما، برای ایمن نگه‌داشتن سرویس، یا در جایی که قانون ایجاب کند.

استفادهٔ اومنیکورو از معلوماتی که از API گوگل دریافت می‌شود، و انتقال آن به هر اپلیکیشن دیگر، از سیاست داده‌های کاربران خدمات API گوگل (Google API Services User Data Policy)، از جمله الزامات «استفادهٔ محدود» (Limited Use)، پیروی خواهد کرد: https://developers.google.com/terms/api-services-user-data-policy

چه کسان دیگری آن را دریافت می‌کنند

هیچ‌کس دیگر.

  • پلتفرم‌هایی که وصل می‌کنید (Meta برای فیسبوک، اینستاگرام و واتس‌اپ؛ ایکس؛ تلگرام): آنچه برای انتشار، پاسخ‌دادن و خواندن حساب لازم است.
  • گوگل، اپل یا فیسبوک، وقتی از آن‌ها برای ورود استفاده می‌کنید: آن‌ها باخبر می‌شوند که شما به اومنیکورو وارد شده‌اید.
  • ارائه‌دهندهٔ هوش مصنوعی‌ای که یک فضای کاری از آن استفاده می‌کند، تنها تا زمانی که یک ویژگی هوش مصنوعی روشن است، همان‌گونه که در بالا توضیح داده شد.
  • Paddle، فروشندهٔ رسمی (merchant of record) طرح‌های پولی، که پرداخت‌ها را بر اساس سیاست حریم خصوصی خود پردازش می‌کند.
  • ارائه‌دهندهٔ ایمیلی که دعوت‌نامه‌ها، اعلان‌ها و پیام‌های بازنشانی گذرواژه را می‌رساند.
  • DigitalOcean، که سرورهایی را که اومنیکورو روی آن‌ها میزبانی می‌شود اداره می‌کند، و Cloudflare، که سرویس نام دامنه (DNS) را برای نشانی آن فراهم می‌کند.
  • هر جایی که یک فضای کاری خودش داده را از طریق API اومنیکورو یا وب‌هوک‌های خروجی آن می‌فرستد.
  • مقامات، هنگامی که قانون ایجاب کند، و یک جانشین اگر اومنیکورو روزی واگذار شود، که در آن صورت پیش از آن به شما اطلاع داده می‌شود.

کجا ذخیره می‌شود

پایگاه‌دادهٔ اومنیکورو و رسانهٔ بارگذاری‌شده روی سرورهایی نگه داشته می‌شوند که از DigitalOcean کرایه شده‌اند. ارائه‌دهندگانی که در بالا فهرست شدند ممکن است داده‌ها را در کشورهای دیگر، از جمله ایالات متحدهٔ امریکا، پردازش کنند. در جایی که قانون برای چنین انتقالی تدابیر حفاظتی بخواهد، به تدابیری تکیه می‌کنیم که همان ارائه‌دهندگان فراهم می‌کنند.

چه مدت آن را نگه می‌داریم

  • حساب‌ها، فضاهای کاری، گفتگوها، مخاطبان، رسانه، گزارش‌ها و سابقهٔ فعالیت تا زمانی نگه داشته می‌شوند که فضای کاری از اومنیکورو استفاده می‌کند، تا وقتی که در خود محصول حذف شوند یا از ما بخواهید آن‌ها را حذف کنیم.
  • محتوای اطلاعیه‌هایی که پلتفرم‌ها برای ما می‌فرستند پس از ۳۰ روز پاک می‌شود، و خود سوابق آن‌ها پس از ۱۸۰ روز حذف می‌شوند.
  • قطع کردن یک حساب، خواندن اومنیکورو از آن و نوشتن در آن را بی‌درنگ متوقف می‌کند. آنچه پیش‌تر ذخیره شده است تا زمانی که حذف شود باقی می‌ماند.
  • وقتی از ما بخواهید یک فضای کاری یا یک حساب را ببندیم، آن را ظرف ۳۰ روز حذف می‌کنیم. نسخه‌هایی از پایگاه‌داده که پیش از کارهای نگه‌داری گرفته می‌شوند، تنها تا زمانی نگه داشته می‌شوند که برای بازیابی از یک به‌روزرسانی ناموفق لازم باشند، و سپس حذف می‌شوند.
  • سابقهٔ هر درخواست حذف داده از فیسبوک ۹۰ روز نگه داشته می‌شود تا صفحهٔ وضعیت آن همچنان کار کند.
  • کوکی‌هایی که در جریان ورود به کار می‌روند ظرف ۱۵ دقیقه یا با بسته‌شدن مرورگر منقضی می‌شوند؛ همهٔ کوکی‌ها در پایین فهرست شده‌اند.

چگونه از آن محافظت می‌کنیم

ترافیک از طریق HTTPS جریان دارد. توکن‌های دسترسی و دیگر رمزهای محرمانه با AES-256-GCM رمزگذاری می‌شوند، گذرواژه‌ها با Argon2 هش می‌شوند، و کلیدهای API و پیوندهای بازبینی تنها به‌صورت هش ذخیره می‌شوند. تأیید دومرحله‌ای برای همه در دسترس است، و یک فضای کاری می‌تواند آن را الزامی کند. هر پرس‌وجوی پایگاه‌داده به یک فضای کاری محدود است، تا یک مشتری نتواند داده‌های مشتری دیگر را بخواند. رسانه از طریق لینک‌های امضاشده‌ای ارائه می‌شود که منقضی می‌شوند، و تلاش‌های پی‌درپی برای ورود آهسته ساخته می‌شوند.

هیچ سیستمی کاملاً ایمن نیست. اگر رخنه‌ای بر داده‌های شما اثر بگذارد، بدون تأخیر بی‌مورد به فضاهای کاری آسیب‌دیده اطلاع می‌دهیم.

حقوق شما

می‌توانید درخواست کنید که داده‌هایتان به شما نشان داده شود، اصلاح شود، به‌صورت خروجی به شما داده شود یا حذف شود؛ که استفاده از آن محدود شود یا به شیوهٔ استفاده از آن اعتراض کنید؛ و رضایتی را که داده‌اید پس بگیرید. بسیاری از این کارها در خود محصول ممکن است: پروفایل خود را ویرایش کنید، از مخاطبان به‌صورت فایل CSV خروجی بگیرید، راه‌های ورود را جدا کنید، پست‌ها و رسانه را حذف کنید، اعضا را حذف کنید. برای هر چیز دیگری به rashid@lajward.dev بنویسید. هویت شما را تأیید می‌کنیم و سپس ظرف ۳۰ روز اقدام می‌کنیم.

اگر مشتری کسب‌وکاری هستید که از اومنیکورو استفاده می‌کند، نخست از همان کسب‌وکار بخواهید. همچنین می‌توانید به نهاد حفاظت از داده‌ها در جایی که زندگی می‌کنید شکایت کنید.

کوکی‌ها و حافظهٔ مرورگر

اومنیکورو تنها کوکی‌هایی را به کار می‌برد که برای کارکردش لازم است. هیچ کوکی تبلیغاتی، تحلیلی یا ردیابی وجود ندارد.

  • authjs.session-token: شما را وارد نگه می‌دارد، حداکثر تا ۳۰ روز.
  • authjs.csrf-token، authjs.callback-url، authjs.state، authjs.nonce و authjs.pkce.code_verifier: از یک ورود در برابر جعل محافظت می‌کنند، برای مدت نشست مرورگر یا ۱۵ دقیقه.
  • social_intent (۱۵ دقیقه)، social_pending (۱۰ دقیقه) و social_grant (۲ دقیقه): یک ورود با گوگل، اپل یا فیسبوک را از یک مرحله به مرحلهٔ بعد می‌برند.
  • mfa_challenge: یک ورود با تأیید دومرحله‌ای که در جریان است، برای ۴ دقیقه.
  • ws: فضای کاری‌ای که باز کرده‌اید، برای یک سال.
  • locale و site-locale: زبان شما در اپلیکیشن و در وب‌سایت، برای یک سال.
  • palette و tz: تم رنگی و منطقهٔ زمانی شما، برای یک سال.
  • meta_oauth_state، meta_connect_candidates و x_oauth: یک اتصال حساب که در جریان است، برای ۱۰ دقیقه.
  • در حافظهٔ خود مرورگر: حالت روشن یا تاریک شما، جست‌وجوهای اخیر شما در پالت دستورها، و اینکه آیا یک نوار یادآوری را بسته‌اید.
  • در صفحهٔ صورت‌حساب، صفحهٔ پرداخت Paddle اجرا می‌شود و ممکن است کوکی‌های خود را بر اساس سیاست Paddle بگذارد. لینک‌های ردیابی‌شده یک شناسهٔ کلیک به نشانی‌ای که به آن می‌برند اضافه می‌کنند؛ آن‌ها کوکی نمی‌گذارند.

کودکان

اومنیکورو ابزاری برای سازمان‌هاست و خطاب به کودکان نیست. ما آگاهانه برای هیچ‌کس زیر ۱۶ سال حساب نمی‌سازیم.

تغییرات این سیاست

وقتی این سیاست تغییر کند، این صفحه و تاریخ بالای آن را به‌روز می‌کنیم. تغییرات مهم را پیش از اجرایی‌شدن، در خود محصول یا از طریق ایمیل به مدیران فضای کاری اعلام می‌کنیم.

دربارهٔ این صفحه سؤالی دارید؟ به rashid@lajward.dev بنویسید؛ ظرف ۳۰ روز پاسخ می‌دهیم.