سیاست حریم خصوصی
آخرین بهروزرسانی: 02.08.2026
این سیاست حریم خصوصی توضیح میدهد که شرکت Eleheim GmbH («الهایم»، «ما» یا «ما را») چگونه دادههای شخصی شما را هنگام استفاده از وبسایت اوروپن به نشانی https://oropen.com، اپلیکیشن وب ما، اپلیکیشنهای موبایل ما (از جمله اپلیکیشنهای توزیعشده از طریق گوگل پلی و اپ استور اپل)، و هرگونه خدمات و APIهای مرتبط (مجموعاً «سرویس») جمعآوری، استفاده، به اشتراکگذاری و محافظت میکند.
۱. مسئول پردازش داده و اطلاعات تماس
مسئول پردازش دادههای شخصی شما بر اساس مقررات عمومی حفاظت از دادههای اتحادیه اروپا («GDPR») عبارت است از:
Eleheim GmbHSchellingstraße 109a
80798 مونیخ، آلمان
وبسایت: https://oropen.com
ایمیل: info@oropen.com
اگر سؤالی درباره این سیاست حریم خصوصی یا شیوههای پردازش داده ما دارید، میتوانید از طریق آدرس ایمیل بالا یا از طریق صفحه تماس ما با ما تماس بگیرید.
اگر در آینده مسئول حفاظت از داده (DPO) منصوب کنیم، این سیاست حریم خصوصی را با اطلاعات تماس ایشان بهروزرسانی خواهیم کرد.
۲. حوزه شمول این سیاست حریم خصوصی
این سیاست حریم خصوصی شامل موارد زیر میشود:
- بازدیدکنندگان وبسایت ما؛
- کاربرانی که حساب کاربری اوروپن (وب یا موبایل) ایجاد میکنند؛
- کاربرانی که اشتراک یا اعتبار از طریق وبسایت یا اپلیکیشنهای موبایل ما خریداری میکنند؛
- هر شخص دیگری که دادههای شخصیاش توسط ما در ارتباط با سرویس پردازش میشود.
این سیاست شامل وبسایتها، اپلیکیشنها یا سرویسهای شرکت ثالثی که ممکن است از طریق لینکهای اوروپن به آنها دسترسی پیدا کنید نمیشود (مثلاً پردازشگرهای پرداخت، گوگل پلی، اپ استور اپل، یا سرویس ذخیرهسازی ابری گوگل درایو). آن سرویسها تابع سیاستهای حریم خصوصی خودشان هستند.
۳. چه دادههای شخصیای جمعآوری میکنیم
ما انواع مختلفی از دادههای شخصی را بسته به نحوه تعامل شما با سرویس جمعآوری میکنیم.
۳.۱ دادههایی که شما مستقیماً ارائه میدهید
دادههای حساب کاربری:
- آدرس ایمیل
- نام یا نام کاربری
- رمز عبور (به صورت هششده ذخیره میشود)
- ترجیحات زبانی و سایر تنظیمات پروفایل
دادههای مرتبط با اشتراک و صورتحساب:
- نوع طرح (رایگان، پلاس، پریمیوم و غیره)
- وضعیت فعال، لغوشده یا منقضیشده اشتراک شما
- توکنها/اعتبارات (OPT) و بوستهای خریداری یا مصرفشده توسط شما
جزئیات کارت پرداخت و اطلاعات مالی حساس مستقیماً توسط ارائهدهندگان خدمات پرداخت شرکت ثالث ما پردازش شده و در سرورهای ما ذخیره نمیشود.
دادههای پشتیبانی و ارتباطات:
- پیامهایی که برای تیم پشتیبانی ما ارسال میکنید
- بازخوردهایی که ارسال میکنید (مثلاً گزارش خطا یا درخواست ویژگی)
- آدرس ایمیل و هرگونه اطلاعاتی که در پیامهای خود درج میکنید
- مکالمات پشتیبانی چت انجامشده از طریق سرویس، شامل محتوای پیامها، مُهرهای زمانی و فرادادههای نشست
دادههای آموزشی و محتوا («محتوای کاربری»):
- متن، فلشکارتها، یادداشتها، مثالها، دستورالعملها (prompt) و محتوای مشابهی که ایجاد یا بارگذاری میکنید
- رسانههایی که بارگذاری میکنید (مانند صوت یا تصویر)، در صورت استفاده از این ویژگی
- دستورالعملها، راهنماییها و سایر ورودیهای هوش مصنوعی که در سرویس ارسال میکنید
لطفاً از درج اطلاعات حساس (مانند دادههای سلامت، دیدگاههای سیاسی، باورهای مذهبی و غیره) در محتوای کاربری خود خودداری کنید، مگر اینکه با پردازش آن به شرح مندرج در این سیاست رضایت داشته باشید.
دادههای دوربین و رسانه:
- عکسهای گرفتهشده توسط دوربین دروناپلیکیشنی برای تصاویر فلشکارتها
- تصاویر اختصاصیافته بهعنوان عکس جلد دکها
- عکسهای یادداشتهای دستنویس یا چاپی برای استخراج واژگان
- فرادادههای مرتبط با تصاویر گرفتهشده (مانند مُهر زمانی، وضوح تصویر)
تصاویر بهصورت محلی در دستگاه شما ذخیره میشوند و در صورت فعالسازی همگامسازی ابری، در فضای ذخیرهسازی ابری متصل شما. ما به عکسهای شما در سرورهایمان دسترسی پیدا نمیکنیم و آنها را نگهداری نمیکنیم، مگر اینکه صریحاً آنها را برای استخراج متن مبتنی بر هوش مصنوعی ارسال کنید.
۳.۲ دادههایی که بهطور خودکار جمعآوری میشوند
هنگام استفاده از وبسایت یا اپلیکیشنهای ما، ممکن است بهطور خودکار موارد زیر را جمعآوری کنیم:
دادههای مصرف:
- صفحات یا بخشهایی که بازدید میکنید
- ویژگیهایی که استفاده میکنید و اقداماتی که انجام میدهید (مانند ایجاد فلشکارت، فعالسازی درخواستهای هوش مصنوعی)
- تاریخ و ساعت بازدیدهای شما
- نسخه و پیکربندی اپلیکیشن
دادههای دستگاه و فنی:
- آدرس IP (کوتاهمدت و اغلب به صورت کوتاهشده یا نام مستعار)
- نوع و نسخه مرورگر
- سیستمعامل و نوع دستگاه
- تنظیمات زبان
- گزارشهای خرابی و تشخیصی
این دادهها به ما کمک میکند سرویس را امن نگه داریم، عملکرد را بهبود بخشیم و نحوه استفاده افراد از اوروپن را درک کنیم.
گزارشهای خرابی و تشخیصی:
اگر از اپلیکیشن موبایل ما استفاده میکنید و گزارشدهی خرابی را خاموش نکردهاید (به بخش ۴.۱۱ مراجعه کنید)، اپلیکیشن هنگام مواجهه با یک خطای غیرمنتظره بهطور خودکار گزارشی برای ما ارسال میکند. هر گزارش ممکن است شامل موارد زیر باشد:
- نوع و پیام خطا، و ردگیری پشته فنی (stack trace)
- نسخه و شماره ساخت اپلیکیشن
- پلتفرم (مانند اندروید، iOS یا وب) و اینکه آیا اپلیکیشن روی وب اجرا میشود
- تنظیم زبان/محلی شما و زمان وقوع خطا
پیش از آنکه گزارش از دستگاه شما خارج شود، اپلیکیشن بهطور خودکار تلاش میکند دادههای شخصی یا حساس محتمل — مانند توکنهای دسترسی، اطلاعات احراز هویت و آدرسهای ایمیل — را از پیام خطا و ردگیری پشته حذف کند. این یک اقدام با حداکثر تلاش است و ما اپلیکیشن را عمداً طوری طراحی میکنیم که محتوای آموزشی شما را در پیامهای خطا قرار ندهد.
گزارشهای خرابی شامل فلشکارتها، دکها، یادداشتها یا سایر محتوای آموزشی شما، تصاویر صفحه (اسکرینشات)، مخاطبین شما، موقعیت مکانی شما، شناسه تبلیغاتی یا اثر انگشت دقیق دستگاه نمیشوند. از آنجا که گزارش هنگام ورود شما به حساب ارسال میشود، میتوان آن را به حساب شما مرتبط کرد تا بتوانیم مشکل زیربنایی را بررسی کنیم.
۳.۳ دادههای دریافتی از اشخاص ثالث
بسته به نحوه ثبتنام یا پرداخت شما، ممکن است دادههای محدودی از اشخاص ثالث دریافت کنیم:
ارائهدهندگان ورود یکپارچه (مانند گوگل، اپل):
- یک شناسه منحصربهفرد و اطلاعات پروفایل پایه (مانند نام و ایمیل)، در صورتی که از طریق آن ارائهدهندگان وارد شوید.
ارائهدهندگان خدمات پرداخت:
از پردازشگر پرداخت وب ما، گوگل پلی یا اپ استور اپل ممکن است موارد زیر را دریافت کنیم:
- تأیید موفقیتآمیز یا ناموفق بودن پرداخت
- وضعیت اشتراک، محصول خریداریشده، کشور و شناسههای تراکنش
- اطلاعات محدود صورتحساب (مانند ۴ رقم آخر کارت، نوع روش پرداخت پنهانشده)
ما شماره کامل کارت پرداخت شما را دریافت یا ذخیره نمیکنیم.
ارائهدهنده ذخیرهسازی ابری (گوگل درایو):
اگر همگامسازی ابری را در اپلیکیشن موبایل فعال کنید، ما از طریق API رسمی گوگل با گوگل درایو تعامل میکنیم. در این زمینه:
- ممکن است یک توکن احراز هویت (توکن OAuth با محدوده دسترسی `drive.appdata`) دریافت کنیم که به اپلیکیشن اجازه میدهد فقط در یک پوشه اختصاصی مخصوص اپلیکیشن در حساب گوگل درایو شما بخواند و بنویسد.
- ما به هیچیک از فایلها یا پوشههای دیگر ذخیرهشده در حساب گوگل درایو شما دسترسی پیدا نمیکنیم، آنها را نمیخوانیم، فهرستبندی یا پردازش نمیکنیم.
- دادههای ذخیرهشده در این پوشه اختصاصی منحصراً شامل دادههای اپلیکیشن اوروپن شما (مانند فلشکارتها، دکها، یادداشتها، تصحیحات تمرین نوشتاری، تاریخچه مرور و پیشرفت یادگیری فلشکارتها، و تنظیمات اپلیکیشن) به همراه هرگونه رسانه (تصویر و صدا) الصاقشده به کارتهای شماست. دادهها در قالبی ساختاریافته (در حال حاضر یک فایل پایگاه داده SQLite و فایلهای رسانهای جداگانه) ذخیره میشوند و در فضای ابری بهصورت رمزنگاری end-to-end نیستند.
شما میتوانید دسترسی اپلیکیشن به گوگل درایو خود را در هر زمانی از طریق تنظیمات اپلیکیشنهای متصل حساب گوگل لغو کنید.
سرویس تحلیل محصول (PostHog):
- ما از PostHog (شرکت PostHog, Inc.) بهعنوان ارائهدهنده تحلیل محصول استفاده میکنیم که در حال حاضر روی EU Cloud آن میزبانی میشود، تا دادههای تجمیعی و مستعار مصرف مانند صفحات/نماهای بازدیدشده، ویژگیهای استفادهشده و اطلاعات پایه دستگاه را جمعآوری کنیم. پس از اعلام رضایت شما، PostHog همچنین بازپخش جلسات (session replay) ناشناسشدهای ضبط میکند که طوری پیکربندی شده که ورودیهای متنی ماسک شوند تا آنچه تایپ میکنید ثبت نشود. ما از PostHog فقط برای درک و بهبود نحوه استفاده از اوروپن بهره میبریم؛ از آن برای تبلیغات استفاده نمیکنیم و این دادهها را برای اهداف خودِ اشخاص ثالث نمیفروشیم یا به اشتراک نمیگذاریم. تحلیل و ضبط جلسهای که به کوکی یا ذخیرهسازی مشابه روی دستگاه متکی هستند تنها پس از اعلام رضایت شما از طریق بنر کوکی فعال میشوند و میتوانید این رضایت را هر زمان پس بگیرید.
۴. نحوه و دلیل استفاده ما از دادههای شخصی شما (اهداف و مبانی قانونی)
بر اساس GDPR، ما باید برای هر هدف پردازش یک مبنای قانونی داشته باشیم. ما عموماً بر موارد زیر تکیه میکنیم:
- اجرای قرارداد (بند ۶(۱)(ب) GDPR)
- منافع مشروع (بند ۶(۱)(و) GDPR)
- رضایت (بند ۶(۱)(الف) GDPR)
- تعهدات قانونی (بند ۶(۱)(ج) GDPR)
۴.۱ ارائه و اداره سرویس
ما از دادههای شما برای موارد زیر استفاده میکنیم:
- ایجاد و مدیریت حساب کاربری شما؛
- ارائه ویژگیهای اصلی اوروپن (محتوای آموزشی، فلشکارتها، تعاملات هوش مصنوعی، همگامسازی)؛
- پردازش اشتراکها، بوستها و توکنهای شما (OPT)؛
- ارائه پشتیبانی مشتری.
اجرای قرارداد؛ منافع مشروع (برای اداره یک سرویس کارآمد و امن).
۴.۲ پرداختها و صورتحساب
ما از دادههای مرتبط با حساب و صورتحساب برای موارد زیر استفاده میکنیم:
- مدیریت وضعیت اشتراک شما؛
- تأیید پرداختها با ارائهدهندگان خدمات پرداخت؛
- نگهداری سوابق حسابداری و مالیاتی صحیح.
اجرای قرارداد؛ تعهدات قانونی (مانند قوانین مالیاتی و تجاری).
۴.۳ پردازش هوش مصنوعی
هنگام استفاده از ویژگیهای هوش مصنوعی، ما موارد زیر را پردازش میکنیم:
- متن یا محتوایی که وارد میکنید (مانند فلشکارتها، متن تمرین نوشتاری، ورودی OCR، prompt تولید تصویر، استعلامهای پشتیبانی)؛
- هرگونه زمینه یا داده مورد نیاز برای تولید خروجی (مانند زبان مبدأ و مقصد).
ما ممکن است این دادهها را به ارائهدهندگان سرویس هوش مصنوعی شخص ثالث ارسال کنیم که آنها را از طرف ما و بهعنوان پردازشگر، بر اساس قرارداد پردازش داده (DPA) پردازش میکنند.
ارائهدهندگان فعلی سرویس هوش مصنوعی:
از تاریخ این سیاست، ما از سرویسهای هوش مصنوعی شرکت ثالث زیر بهعنوان پردازشگر داده استفاده میکنیم. فهرست ارائهدهندگان ممکن است هر از گاهی تغییر کند؛ در صورت بروز تغییرات بااهمیت، این سیاست را بهروزرسانی خواهیم کرد.
- Google LLC — مدلهای Google Gemini (تولید متن، تصحیح تمرین نوشتاری، OCR / استخراج متن از تصاویر، پیشنهاد محتوا و کارت، و مسیریابی خودکار استعلامهای پشتیبانی).
- Microsoft Corporation — Azure AI Speech (تبدیل متن به گفتار: متنی که از سرویس میخواهید با صدا خوانده شود به Microsoft Azure برای ساخت فایل صوتی ارسال میشود).
- Cloudflare, Inc. — Workers AI با مدل FLUX.1 Schnell برای تولید تصویر (prompt تولید تصویر شما، در برخی موارد پس از بازنویسی توسط Google Gemini، به Cloudflare برای تولید تصویر ارسال میشود).
این ارائهدهندگان ممکن است دادههای شما را در سرورهای واقع در داخل یا خارج از منطقه اقتصادی اروپا (EEA) پردازش کنند. برای اطلاعات درباره انتقال بینالمللی داده و تضمینهای اعمالشده، به بخش ۷ مراجعه کنید.
کش کردن درخواستهای هوش مصنوعی:
برای کاهش تأخیر و هزینه و برای اینکه پاسخ به درخواستهای تکراری ارزان بماند، سرورهای ما ورودیای را که برای ویژگیهای هوش مصنوعی ارسال میکنید همراه با خروجی دریافتشده کش میکنند. متن کششده در پایگاه دادهٔ خودمان و مدیای تولیدشده (مانند تلفظ صوتی و تصویر) روی زیرساخت ذخیرهسازی خودمان نگهداری میشود. ورودیهای کش عمداً به حساب شما متصل نیستند: هیچ شناسهٔ کاربری در آنها ذخیره نمیشود و نشانگر ناشناسِ هر تب که فقط برای امکان بازتولید فوری بهکار میرود، اندکی بعد پاک میشود. مدت نگهداری هر ورودی به طول آن بستگی دارد: ورودیهای بسیار کوتاه و عمومی (سه کلمه یا کمتر — مانند ترجمهٔ تککلمهای و تلفظ صوتی آن) ممکن است بهصورت نامحدود بهعنوان بخشی از یک مخزن جستوجوی مشترک و غیرشخصی نگهداری شوند و در صورت نیازِ ظرفیت حذف گردند؛ ورودیهای بلندتر پس از مدت کوتاهی بهطور خودکار منقضی و حذف میشوند (در حال حاضر حدود یک روز برای ورودیهای چهارکلمهای و حدود یک ساعت برای متنهای بلندتر؛ مدیای تولیدشده از ورودیهای بلندتر تا حدود یک هفته نگه داشته میشود). صدای شما هرگز کش نمیشود: صوتی که در سرویس ضبط میکنید یا میگویید، هیچگاه در این کش ذخیره نمیشود. چون ورودیهای کش به حساب متصل نیستند، نمیتوانیم آنها را بر اساس حساب شما پیدا کنیم؛ اگر مایل به حذف یک ورودی مشخص هستید، با info@oropen.com تماس بگیرید و متن دقیق ارسالشده و ویژگی یا جفتزبان استفادهشده را ذکر کنید تا آن ورودی را از روی محتوایش پیدا و حذف کنیم. این موضوع بهویژه زمانی صدق میکند که یک ورودی کششده حاوی دادهٔ شخصی باشد.
اجرای قرارداد؛ منافع مشروع (برای ارائه کارآمد و قابل اعتماد ویژگیهای مبتنی بر هوش مصنوعی).
۴.۴ همگامسازی ابری
اگر همگامسازی ابری را در اپلیکیشن موبایل فعال کنید، ما دادههای اپلیکیشن اوروپن شما — شامل دکها، فلشکارتها (محتوای روی/پشت و هرگونه صدا یا تصویر الصاقشده)، یادداشتها، تصحیحات تمرین نوشتاری، تاریخچه مرور و دادههای زمانبندی فلشکارتها، پیشرفت یادگیری، تنظیمات زبان و تنظیمات اپلیکیشن — را با ذخیره و بازیابی آن از یک پوشه اختصاصی مخصوص اپلیکیشن در حساب گوگل درایو شما پردازش میکنیم.
این پردازش منحصراً در دستگاه شما و بین دستگاه شما و گوگل درایو انجام میشود. اوروپن دادههای همگامسازیشده شما را از طریق سرورهای خود مسیریابی نمیکند. همگامسازی مستقیماً بین اپلیکیشن روی دستگاه شما و API گوگل درایو انجام میشود.
دادههای همگامسازیشده از طریق اتصال رمزنگاریشده TLS به گوگل درایو منتقل میشوند. با این حال، دادههای ذخیرهشده در `appDataFolder` گوگل درایو شما بهصورت اضافی توسط ما end-to-end رمزنگاری نمیشوند. این بدان معناست که از نظر فنی، هر کسی که به حساب گوگل شما دسترسی پیدا کند میتواند با استفاده از یک کلاینت سازگار، محتوای پوشه اوروپن را بخواند. بنابراین قویاً توصیه میکنیم حساب گوگل خود را با رمز عبور قوی و احراز هویت دو مرحلهای محافظت کنید.
ما به هیچ فایل، پوشه یا محتوایی در حساب گوگل درایو شما بهجز پوشه اختصاصی اوروپن ایجادشده توسط اپلیکیشن دسترسی پیدا نمیکنیم، آن را نمیخوانیم، اسکن نمیکنیم و به هیچ نحو دیگری پردازش نمیکنیم.
اجرای قرارداد (بند ۶(۱)(ب) GDPR) — برای ارائه ویژگی همگامسازی که شما فعال کردهاید؛ رضایت (بند ۶(۱)(الف) GDPR) — شما صریحاً این ویژگی را فعال میکنید.
نکتهٔ بتا: همگامسازی ابری فعلاً بهصورت بتای عمومی رایگان ارائه میشود. در دورهٔ بتا این قابلیت «همانگونه که هست» ارائه میشود و استفاده از آن در مسئولیت خود شماست — توصیه میکنیم از دادههای مهم خروجی محلی نگه دارید (بخش ۹ شرایط استفاده را هم ببینید).
۴.۵ استفاده از دوربین و پردازش تصویر
اپلیکیشن ما برای اهداف زیر درخواست دسترسی به دوربین دستگاه شما را میدهد:
- گرفتن عکس برای الصاق به فلشکارتهای آموزشی شما
- عکسبرداری برای استفاده بهعنوان تصویر جلد دکها
- عکسبرداری از یادداشتهای دستنویس یا چاپی بهمنظور استخراج واژگان از طریق OCR/هوش مصنوعی و وارد کردن آنها به دکهای شما
عکسها در دستگاه شما باقی میمانند مگر اینکه همگامسازی ابری را فعال کنید. ما تصاویر را به سرورهای خود بارگذاری نمیکنیم مگر زمانی که از ویژگی اسکن یادداشت برای وارد کردن لغات استفاده کنید، که در آن صورت تصویر برای استخراج متن به پردازشگر هوش مصنوعی ما (Google Gemini) ارسال و بلافاصله پس از پردازش از سرورهای ما حذف میشود.
ویژگی اسکن یادداشت از تشخیص نویسه نوری (OCR) مبتنی بر هوش مصنوعی (Google Gemini) برای شناسایی کلمات در عکسهای شما استفاده میکند. فقط متن استخراجشده بهعنوان بخشی از محتوای کاربری شما ذخیره میشود؛ تصویر اصلی در سرورهای ما نگهداری نمیشود.
رضایت (بند ۶(۱)(الف) GDPR) — دسترسی به دوربین نیازمند مجوز صریح شما در سطح دستگاه است؛ اجرای قرارداد (بند ۶(۱)(ب) GDPR) برای پردازش تصاویر بهعنوان بخشی از سرویس.
۴.۶ مسیریابی پیام پشتیبانی مبتنی بر هوش مصنوعی
هنگامی که پیامی از طریق کانالهای پشتیبانی یا تماس ما ارسال میکنید، محتوای پیام شما ممکن است توسط یک سیستم خودکار مبتنی بر ارائهدهندگان مدل هوش مصنوعی شرکت ثالث تحلیل شود برای:
- دستهبندی استعلام شما (مانند صورتحساب، مشکل فنی، سؤال حساب کاربری، درخواست ویژگی)؛
- تعیین تیم یا بخش داخلی مناسب برای رسیدگی به درخواست شما؛
- اولویتبندی درخواستهای فوری یا حساس به زمان.
این تحلیل خودکار صرفاً برای مسیریابی و اولویتبندی داخلی استفاده میشود. هیچ تصمیم خودکاری با اثرات قانونی یا مشابه بر اساس این تحلیل اتخاذ نمیشود. یک عضو انسانی تیم پشتیبانی ما پس از مسیریابی، استعلام شما را بررسی و پاسخ میدهد.
سرویس هوش مصنوعی که در حال حاضر برای مسیریابی پیامهای پشتیبانی استفاده میشود Google Gemini است که این دادهها را از طرف ما و بهعنوان پردازشگر داده، بر اساس قرارداد پردازش داده پردازش میکند. در صورت تغییر این ارائهدهنده، این سیاست را بهروزرسانی خواهیم کرد.
دادههای پشتیبانی چت، شامل محتوای مکالمات و فرادادههای نشست، فقط تا زمانی که برای رسیدگی به استعلامهای پیگیری در مورد همان موضوع یا موضوعات مرتبط و بهبود کیفیت پشتیبانی بهطور معقول لازم باشد نگهداری میشوند. نشستهای بستهشده پس از آن بهطور خودکار حذف یا ناشناسسازی میشوند. برای رویکرد کلی ما به نگهداری دادهها، به بخش ۸ مراجعه کنید.
منافع مشروع (بند ۶(۱)(و) GDPR) — برای مسیریابی و اولویتبندی کارآمد درخواستهای پشتیبانی جهت زمان پاسخدهی سریعتر، و برای بهبود کیفیت خدمات و پشتیبانی. شما میتوانید در هر زمانی با تماس با ما در info@oropen.com به این پردازش اعتراض کنید؛ در آن صورت، پیامهای شما بهصورت دستی مسیریابی خواهند شد.
۴.۷ بهبود، تحلیل و توسعه محصول
ما دادههای مصرف تجمیعی یا مستعار را برای موارد زیر تحلیل میکنیم:
- درک نحوه استفاده از سرویس؛
- بهبود ویژگیهای موجود و توسعه ویژگیهای جدید؛
- شناسایی و رفع خطاها یا مشکلات عملکردی؛
- نظارت بر روندهای کلی و مشارکت کاربران.
برای تحلیل محصول از PostHog (شرکت PostHog, Inc.) بهعنوان پردازشگر داده استفاده میکنیم که در حال حاضر روی EU Cloud آن میزبانی میشود. PostHog این دادهها را فقط از طرف ما و بر اساس قرارداد پردازش داده پردازش میکند؛ ما از دادههای تحلیلی برای تبلیغات استفاده نمیکنیم و هیچ تبلیغ شخص ثالثی در سرویس نمایش نمیدهیم. با رضایت شما، PostHog همچنین بازپخش جلسات ناشناسشدهای را که طوری پیکربندی شده که ورودیهای متنی ماسک شوند، برای کمک به شناسایی مشکلات کاربری ضبط میکند؛ میتوانید این مورد را رد کنید یا هر زمان از طریق بنر کوکی پس بگیرید.
منافع مشروع (برای بهبود و بهینهسازی سرویس). در مواردی که تحلیلها به کوکی یا فناوریهای مشابهِ غیرضروری متکی هستند، بر رضایت شما (ماده ۶(۱)(الف) GDPR) تکیه میکنیم که میتوانید آن را از طریق بنر کوکی اعلام یا لغو کنید.
۴.۸ امنیت، پیشگیری از تقلب و شناسایی سوءاستفاده
ما دادهها را برای موارد زیر پردازش میکنیم:
- شناسایی و جلوگیری از دسترسی غیرمجاز یا حوادث امنیتی؛
- بررسی و پاسخ به رفتارهای مشکوک تقلبی یا سوءاستفادهآمیز؛
- محافظت از سرویس، کاربران و زیرساخت ما.
منافع مشروع (برای تضمین سرویسی امن و قابل اعتماد)؛ تعهدات قانونی.
۴.۹ بازاریابی و ارتباطات (با رضایت شما)
اگر اشتراکگذاری کنید (مثلاً با اشتراک در خبرنامه ما یا انتخاب یک ترجیح)، ممکن است از آدرس ایمیل شما برای ارسال موارد زیر استفاده کنیم:
- بهروزرسانیهای محصول، اطلاعیهها و معرفی ویژگیهای جدید؛
- پیشنهادات تبلیغاتی یا نظرسنجیها.
شما میتوانید در هر زمانی با کلیک بر روی لینک «لغو اشتراک» در هر ایمیل بازاریابی یا با تنظیم ترجیحات خود در سرویس، انصراف دهید.
ما بدون رضایت شما یا مبنای مشروع، ایمیل بازاریابی ارسال نمیکنیم.
رضایت (بند ۶(۱)(الف) GDPR)؛ یا در مواردی که قانون اجازه میدهد، منافع مشروع.
۴.۱۰ انطباق قانونی و مقرراتی
ما ممکن است دادههای شما را برای موارد زیر پردازش کنیم:
- رعایت تعهدات قانونی (مانند قوانین حسابداری، مالیات، مبارزه با پولشویی)؛
- پاسخ به درخواستهای قانونی دادگاهها، نیروی انتظامی یا مقامات دولتی؛
- اجرای شرایط استفاده از خدمات یا سایر قراردادها.
تعهدات قانونی؛ منافع مشروع.
۴.۱۱ گزارشهای خرابی و دادههای تشخیصی
برای حفظ پایداری اپلیکیشن و یافتن و رفع اشکالات، اپلیکیشن موبایل ما بهطور خودکار خطاهای غیرمنتظره (خرابیها) را که با آنها مواجه میشود گزارش میکند. ما از دادههای تشخیصی توصیفشده در بخش ۳.۲ برای موارد زیر استفاده میکنیم:
- شناسایی، بازتولید و رفع خرابیها و سایر نقصهای فنی؛
- نظارت بر پایداری و قابلیت اطمینان اپلیکیشن در نسخهها و پلتفرمهای مختلف؛
- اولویتبندی کارهای مهندسی روی مشکلاتی که بیشترین کاربران را تحت تأثیر قرار میدهند.
گزارشهای خرابی از اپلیکیشن موبایل ما به زیرساخت بکاند خودِ ما منتقل و در آن ذخیره میشوند. ما آنها را به هیچ سرویس گزارشدهی خرابی شرکت ثالث اختصاصی (مانند Sentry یا Firebase Crashlytics) ارسال نمیکنیم؛ این گزارشها توسط خودِ ما و با همان تدابیر حفاظتیِ سایر دادههای تشخیصی و بازخوردی که خودمان پردازش میکنیم، رسیدگی میشوند.
گزارشدهی خرابی بهصورت پیشفرض فعال است اما کاملاً اختیاری است. شما میتوانید آن را در هر زمانی در اپلیکیشن از مسیر تنظیمات ← درباره ← حریم خصوصی (کلید «ارسال گزارشهای خرابی») خاموش کنید. وقتی آن را خاموش کنید، اپلیکیشن بلافاصله و بدون نیاز به راهاندازی مجدد، ارسال گزارشهای خرابی را متوقف میکند. گزارشها فقط از نسخههای منتشرشده اپلیکیشن ارسال میشوند، هرگز از نسخههای توسعه.
منافع مشروع (بند ۶(۱)(و) GDPR) — برای تضمین سرویسی پایدار، امن و قابل اعتماد. شما میتوانید در هر زمانی با خاموش کردن این تنظیم بهشرح بالا به این پردازش اعتراض کنید.
۵. کوکیها و فناوریهای مشابه
ما ممکن است از کوکیها و فناوریهای مشابه (مانند ذخیرهسازی محلی یا وب بیکن) برای موارد زیر استفاده کنیم:
- بهخاطر سپردن ترجیحات و وضعیت نشست شما؛
- تحلیل نحوه استفاده شما از سرویس؛
- ارائه محتوا یا ویژگیهای شخصیسازیشده.
انواع کوکیها:
- کوکیهای ضروری: برای عملکرد سرویس الزامی هستند (مانند مدیریت نشست، امنیت).
- کوکیهای عملکردی: عملکرد را بهبود میبخشند یا تنظیمات شما را بهخاطر میسپارند.
- کوکیهای تحلیلی: به ما کمک میکنند الگوهای مصرف را درک کنیم.
شما میتوانید کوکیها را از طریق تنظیمات مرورگر خود کنترل یا غیرفعال کنید. با این حال، غیرفعالسازی برخی کوکیها ممکن است توانایی شما برای استفاده از برخی ویژگیهای سرویس را محدود کند.
برای جزئیات بیشتر درباره کوکیهایی که استفاده میکنیم، لطفاً به وبسایت یا تنظیمات کوکی دروناپلیکیشنی ما (در صورت وجود) مراجعه کنید.
۶. با چه کسانی دادههای شخصی شما را به اشتراک میگذاریم
ما دادههای شخصی شما را نمیفروشیم، اجاره نمیدهیم و مبادله نمیکنیم. ما فقط در شرایط زیر دادههای شما را به اشتراک میگذاریم:
۶.۱ ارائهدهندگان خدمات و پردازشگرها
ما ممکن است دادههای شما را با فروشندگان شرکت ثالثی که خدماتی از طرف ما ارائه میدهند به اشتراک بگذاریم، از جمله:
- ارائهدهندگان میزبانی ابری و زیرساخت؛
- ارائهدهندگان سرویس هوش مصنوعی — در حال حاضر Google (Gemini)، Microsoft (Azure AI Speech) و Cloudflare (Workers AI) — برای تأمین ویژگیهای هوش مصنوعی سرویس و مسیریابی پیام پشتیبانی (به بخش ۴.۳ مراجعه کنید)؛
- گوگل درایو برای همگامسازی اختیاری دادهها که توسط شما آغاز شده است؛
- ارائهدهندگان خدمات پرداخت؛
- تحلیل محصول — در حال حاضر PostHog (شرکت PostHog, Inc.) که روی EU Cloud میزبانی میشود — و سرویسهای نظارت یا گزارش خرابی؛
- ابزارهای تحویل ایمیل یا پشتیبانی مشتری.
این اشخاص ثالث بهعنوان پردازشگرهای داده عمل میکنند و از نظر قراردادی ملزم به استفاده از دادههای شما فقط برای ارائه خدمات درخواستشده توسط ما و حفظ امنیت آن هستند.
۶.۲ گوگل درایو (همگامسازی)
اگر همگامسازی ابری را در اپلیکیشن موبایل فعال کنید، دادههای اپلیکیشن اوروپن شما در یک پوشه اختصاصی مخصوص اپلیکیشن در حساب گوگل درایو شما ذخیره و از آن بازیابی میشود. گوگل این دادهها را مطابق شرایط استفاده و سیاست حریم خصوصی خود پردازش میکند.
همگامسازی مستقیماً بین اپلیکیشن روی دستگاه شما و گوگل درایو انجام میشود. ما بهعنوان بخشی از این ویژگی، نسخهای از دادههای همگامسازیشده شما را در سرورهای خود ذخیره یا به آنها دسترسی نداریم.
ما به هیچ فایل یا محتوای دیگری در حساب گوگل درایو شما فراتر از پوشه اختصاصی اوروپن دسترسی نداریم.
۶.۳ ارائهدهندگان خدمات پرداخت
هنگام انجام خرید:
خریدهای وب: تراکنشهای پرداخت در وبسایت ما توسط ارائهدهنده خدمات پرداخت شرکت ثالث ما پردازش میشوند. آنها جزئیات پرداخت شما را مطابق سیاست حریم خصوصی خود و استانداردهای صنعت کارت پرداخت جمعآوری و پردازش میکنند. ما فقط دادههای مرتبط با تراکنش لازم برای مدیریت اشتراک شما (مانند تأیید پرداخت، وضعیت اشتراک و شناسههای تراکنش) را دریافت میکنیم.
گوگل پلی / اپ استور اپل: خریدهای انجامشده در اپلیکیشنهای موبایل توسط گوگل یا اپل مدیریت میشوند. آنها دادههای پرداخت شما را بهعنوان مسئولان مستقل جمعآوری و پردازش میکنند. ما اطلاعات محدودی (مانند محصول خریداریشده، کشور، وضعیت اشتراک) لازم برای فعالسازی ویژگیهای پولی شما دریافت میکنیم.
۶.۴ الزامات قانونی و امنیتی
ما ممکن است دادههای شخصی شما را در صورت الزام قانون، مقررات، فرآیند قضایی یا درخواست دولتی، یا اگر معتقد باشیم افشا بهطور معقولانهای ضروری است، افشا کنیم برای:
- محافظت از حقوق، اموال یا امنیت ما؛
- محافظت از حقوق، اموال یا امنیت کاربران یا دیگران؛
- شناسایی، پیشگیری یا رسیدگی به تقلب، مسائل امنیتی یا فنی.
۶.۵ انتقالهای تجاری
اگر شرکت Eleheim GmbH در یک ادغام، تملک، فروش دارایی یا تراکنش مشابه مشارکت داشته باشد، دادههای شخصی شما ممکن است بهعنوان بخشی از آن تراکنش منتقل شود. ما اقدامات معقولانهای برای تضمین محرمانگی دادههای شخصی انجام خواهیم داد و شما را در صورت الزام قانونی مطلع خواهیم ساخت.
۷. انتقال بینالمللی دادهها
ما مستقر در آلمان هستیم، اما برخی از ارائهدهندگان خدمات و سرورهای ما ممکن است در کشورهای دیگر، از جمله خارج از منطقه اقتصادی اروپا (EEA) و پادشاهی متحده، واقع شده باشند.
در مواردی که دادههای شخصی را به کشورهایی بدون تصمیم کفایت از سوی کمیسیون اروپا انتقال میدهیم، تدابیر حفاظتی مناسبی مانند بندهای قراردادی استاندارد (SCC) یا سایر مکانیزمهای قانونی انتقال را برای محافظت از دادههای شما اعمال میکنیم.
این شامل انتقالهایی میشود که ممکن است هنگام پردازش دادههای شما توسط ارائهدهندگان مدل هوش مصنوعی یا ارائهدهندگان ذخیرهسازی ابری شرکت ثالث واقع در خارج از EEA رخ دهد.
برای اطلاعات بیشتر درباره تدابیر حفاظتیای که استفاده میکنیم، میتوانید با ما تماس بگیرید.
۸. نگهداری دادهها
ما دادههای شخصی را فقط تا زمانی که برای اهداف توصیفشده در این سیاست حریم خصوصی ضروری باشد یا قانون الزام کند، نگهداری میکنیم.
بهطور خاص:
- دادههای حساب کاربری تا زمانی که حساب کاربری شما فعال باشد نگهداری میشود. حسابهایی که برای دوره طولانی نشانهای از استفاده ندارند ممکن است پس از تلاشهای معقول ما برای تماس از پیش با شما از طریق ایمیل، حذف شوند. اگر حساب خود را حذف کنید، یا حساب شما پس از چنین اعلانی حذف شود، ما دادههای شخصی شما را حذف یا ناشناسسازی خواهیم کرد، مگر اینکه نیاز به نگهداری برخی اطلاعات برای تعهدات قانونی (مانند سوابق مالیاتی) یا منافع مشروع (مانند حل اختلافات) داشته باشیم.
- دادههای اشتراک و صورتحساب ممکن است برای دوره مقرر قانون تجاری و مالیاتی (اغلب تا ۱۰ سال، بسته به حوزه قضایی) ذخیره شود.
- محتوای کاربری تا زمانی که آن را در سرویس نگه میدارید و/یا تا زمانی که آن را حذف کنید یا حساب خود را ببندید ذخیره میشود.
- دادههای دوربین و رسانه عکسهای گرفتهشده توسط دوربین دروناپلیکیشنی بهصورت محلی در دستگاه شما ذخیره میشوند. تصاویر ارسالشده برای اسکن یادداشت (OCR) به پردازشگر هوش مصنوعی ما منتقل شده و بلافاصله پس از اتمام استخراج متن حذف میشوند؛ فقط متن استخراجشده بهعنوان بخشی از محتوای کاربری شما نگهداری میشود.
- دادههای همگامسازی ابری ذخیرهشده در حساب گوگل درایو شما تحت کنترل شما باقی میماند. حذف حساب اوروپن شما بهطور خودکار دادههای ذخیرهشده در گوگل درایو شخصی شما را حذف نمیکند؛ شما میتوانید پوشه اوروپن را در هر زمانی بهصورت دستی حذف کنید.
- کش درخواستهای هوش مصنوعی همانطور که در بخش ۴.۳ توضیح داده شد، ورودیها و خروجیهای درخواستهای هوش مصنوعی بدون هیچ اتصالی به حساب شما در سرورهای ما کش میشوند. ورودیهای بسیار کوتاه (سه کلمه یا کمتر) ممکن است بهصورت نامحدود بهعنوان بخشی از یک مخزن جستوجوی مشترک و غیرشخصی نگهداری شوند؛ ورودیهای بلندتر پس از مدت کوتاهی بهطور خودکار منقضی و حذف میشوند (حدود یک روز یا یک ساعت برای متن، تا حدود یک هفته برای مدیای تولیدشده). صدای شما هرگز کش نمیشود. میتوانید با ارائهٔ محتوای دقیق ارسالشده، درخواست حذف یک ورودی مشخص را بدهید (بخش ۴.۳ را ببینید).
- گزارشها و دادههای فنی معمولاً برای دوره کوتاهتری نگهداری میشوند، مگر اینکه برای امنیت، عیبیابی یا دلایل قانونی لازم باشد. گزارشهای فنی طبق یک زمانبندی ثابت بهطور خودکار حذف یا گمنامسازی میشوند؛ به دلیل ساختار فنی و هدف امنیتی آنها، امکان حذف زودهنگام تکتک ورودیهای گزارش را ارائه نمیکنیم. گزارشهایی که به حساب شما متصلاند، هنگام حذف حساب شما پاک میشوند.
- گزارشهای خرابی و تشخیصی فقط تا زمانی که برای بررسی و رفع مشکل زیربنایی لازم باشد نگهداری میشوند و سپس حذف یا ناشناسسازی میشوند. ما از دادههای تشخیصی خرابی برای ساختن پروفایلهای بلندمدت از کاربران منفرد استفاده نمیکنیم.
- دادههای پشتیبانی و ارتباطات فقط تا زمانی که برای رسیدگی به درخواست شما، رسیدگی به سؤالات پیگیری در مورد همان موضوع یا موضوعات مرتبط و بهبود کیفیت سرویس بهطور معقول لازم باشد نگهداری میشوند. نشستهای پشتیبانی بستهشده و ارسالهای بازخورد، پس از آن حذف یا ناشناسسازی میشوند. در مواردی که قانون ما را ملزم به نگهداری ارتباط خاصی میکند (مثلاً در ارتباط با اختلاف قراردادی یا حقوقی)، آن را فقط برای دوره مورد نیاز همان مبنای قانونی نگه میداریم.
هنگامی که دیگر نیازی به دادهها نباشد، آنها را بهصورت امن حذف یا ناشناسسازی خواهیم کرد.
۹. تصمیمگیری خودکار
ما از پردازش خودکار برای مسیریابی و دستهبندی پیامهای پشتیبانی ورودی استفاده میکنیم (به بخش ۴.۶ بالا مراجعه کنید). این پردازش تصمیماتی با اثرات قانونی یا مشابه بر شما ایجاد نمیکند. یک عضو انسانی تیم ما همیشه استعلام شما را بررسی و پاسخ میدهد.
اگر نگرانیهایی درباره پردازش خودکار دادههای خود دارید، میتوانید با ما در info@oropen.com تماس بگیرید تا درخواست رسیدگی دستی کنید.
۱۰. امنیت
ما تدابیر فنی و سازمانی مناسبی برای محافظت از دادههای شخصی در برابر دسترسی غیرمجاز، از دست دادن، سوءاستفاده یا افشا اتخاذ میکنیم، از جمله:
- رمزنگاری HTTPS برای دادهها در حال انتقال؛
- کنترلهای دسترسی برای محدود کردن افرادی که میتوانند به سیستمهای تولید دسترسی داشته باشند؛
- پشتیبانگیری و نظارت منظم؛
- شیوههای توسعه و عملیاتی امن؛
- استفاده از توکنهای OAuth محدود برای دسترسی به فضای ذخیرهسازی ابری، فقط محدود به پوشههای اختصاصی اپلیکیشن.
با این حال، هیچ سیستمی کاملاً امن نیست. ما نمیتوانیم امنیت مطلق دادههای شما را تضمین کنیم. اگر معتقدید حساب کاربری یا دادههای شما دیگر امن نیست، لطفاً فوراً با ما تماس بگیرید.
شما مسئول موارد زیر هستید:
- مخفی نگهداشتن رمز عبور خود؛
- استفاده از رمزهای عبور قوی و منحصربهفرد؛
- ایمنسازی دستگاههای خود و بهروز نگهداشتن نرمافزار خود؛
- مدیریت مجوزهای دسترسی برای هرگونه حساب ذخیرهسازی ابری متصل.
۱۱. حقوق شما (اتحادیه اروپا / EEA / بریتانیا و حوزههای قضایی مشابه)
اگر در اتحادیه اروپا، EEA، بریتانیا یا حوزه قضایی دیگری با قوانین حفاظت از داده مشابه هستید، ممکن است حقوق زیر را در مورد دادههای شخصی خود داشته باشید:
- حق دسترسی — دریافت تأیید اینکه آیا دادههای شخصی شما را پردازش میکنیم و نسخهای از آن دادهها.
- حق اصلاح — اصلاح دادههای شخصی نادرست یا ناقص.
- حق پاکسازی («حق فراموش شدن») — درخواست حذف دادههای شخصی شما در شرایط خاص.
- حق محدودسازی پردازش — درخواست محدود کردن پردازش در شرایط خاص.
- حق قابلیت حمل داده — دریافت دادههای شخصی خود در قالبی ساختاریافته، رایج و قابل خواندن توسط ماشین و انتقال آن به مسئول دیگری در صورت امکان فنی.
- حق اعتراض — اعتراض به پردازش مبتنی بر منافع مشروع ما، از جمله پروفایلینگ و مسیریابی خودکار پیام پشتیبانی؛ و اعتراض به بازاریابی مستقیم در هر زمان.
- حق پسگرفتن رضایت — در مواردی که پردازش مبتنی بر رضایت شماست (از جمله رضایت برای همگامسازی ابری)، میتوانید آن رضایت را در هر زمانی پس بگیرید، بدون اینکه بر قانونی بودن پردازش قبل از پسگرفتن تأثیر بگذارد.
برای اعمال این حقوق، لطفاً با ما از طریق info@oropen.com یا از طریق صفحه تماس ما تماس بگیرید. ممکن است قبل از انجام درخواست شما نیاز به تأیید هویتتان داشته باشیم.
شما همچنین حق ثبت شکایت نزد مقام نظارتی را دارید، بهویژه در کشور عضو اتحادیه اروپا/EEA یا کشور بریتانیای محل اقامت عادی، محل کار یا محل نقض ادعاشده. در آلمان، این معمولاً مرجع حفاظت از داده ایالت فدرال شماست.
۱۲. حریم خصوصی کودکان
این سرویس برای بزرگسالان ۱۸ سال و بالاتر در نظر گرفته شده است و ما آگاهانه دادههای شخصی از کودکان جمعآوری نمیکنیم. در مواردی که فردی خردسال از سرویس استفاده میکند، این کار باید از طریق و تحت نظارت حسابی انجام شود که متعلق به والد یا سرپرست قانونی اوست و او هرگونه رضایت لازم را از طرف خردسال ارائه میدهد.
اگر آگاه شویم که حسابی برای یک کودک ساختهایم یا دادههای شخصی را مستقیماً از یک کودک، در نقض این سیاست یا قانون قابل اعمال، جمعآوری کردهایم، اقداماتی برای حذف آن دادهها انجام خواهیم داد. اگر معتقدید کودکی دادههای شخصی در اختیار ما قرار داده است، لطفاً با ما تماس بگیرید.
۱۳. لینکها و سرویسهای شرکت ثالث
سرویس ممکن است حاوی لینکهایی به وبسایتها، اپلیکیشنها یا سرویسهای شرکت ثالث باشد (مانند پردازشگرهای پرداخت، گوگل پلی، اپ استور اپل، یا گوگل درایو). ما مسئول شیوههای حریم خصوصی یا محتوای آن اشخاص ثالث نیستیم.
ما شما را تشویق میکنیم سیاستهای حریم خصوصی هر وبسایت، اپلیکیشن یا سرویسی که بازدید میکنید را مطالعه کنید.
۱۴. تغییرات در این سیاست حریم خصوصی
ما ممکن است این سیاست حریم خصوصی را هر از گاهی بهروزرسانی کنیم. هنگام انجام این کار:
- نسخه بهروزرسانیشده را در https://oropen.com/privacy منتشر خواهیم کرد، و
- تاریخ «آخرین بهروزرسانی» در بالا را بهروزرسانی خواهیم کرد.
اگر تغییرات اساسی انجام دهیم، ممکن است از طریق ایمیل یا از طریق سرویس نیز به شما اطلاع دهیم. نسخهٔ منتشرشده در این صفحه از تاریخ «آخرین بهروزرسانی» که در بالای صفحه درج شده معتبر است.
۱۵. نحوه تماس با ما
اگر سؤال، درخواست یا نگرانیای درباره این سیاست حریم خصوصی یا شیوههای پردازش داده ما دارید، لطفاً با ما تماس بگیرید:
Eleheim GmbHSchellingstraße 109a
80798 مونیخ، آلمان
وبسایت: https://oropen.com
ایمیل: info@oropen.com
صفحه تماس: /contact