این سیاست حریم خصوصی توضیح میدهد که ToolField ("ToolField"، "ما" یا "مال ما") هنگام استفاده شما از toolfield.com و ابزارها و خدمات مرتبط آن ("خدمات") چه اطلاعاتی جمعآوری میکند، چگونه از آن اطلاعات استفاده میکند و از آن محافظت میکند، و شما چه حقوقی نسبت به آن دارید - هر جای دنیا که باشید.
خلاصه کوتاه: فایلهای شما از آنِ شماست. فایلهایی که ابزارهای سمت سرور ما پردازش میکنند، در حین انتقال رمزگذاری میشوند، خودکار پردازش میشوند، هرگز توسط انسان باز یا خوانده نمیشوند، هرگز فروخته نمیشوند، هرگز برای آموزش هوش مصنوعی به کار نمیروند و ظرف حدود 2 ساعت خودکار حذف میشوند. ابزارهای درونمرورگر اصلاً فایلهای شما را بارگذاری نمیکنند. ما کمترین داده عملیاتی لازم برای اجرای یک سرویس امن و قابل اتکا را جمعآوری میکنیم و دادههای شخصی را نمیفروشیم.
1. چه کسی مسئول دادههای شماست
1.1. ToolField، گرداننده toolfield.com، برای دادههای شخصی پردازششده از طریق خدمات، "کنترلکننده داده" (یا نقش معادل آن بر پایه قانون محلی شما، مانند "امین داده" بر پایه قانون حفاظت از دادههای شخصی دیجیتال 2023 هند) است. تماس برای همه موضوعات حریم خصوصی: [email protected].
2. چه چیزی جمعآوری میکنیم
2.1. فایلهای شما. وقتی از یک ابزار سمت سرور استفاده میکنید، فایلهایی را که برای بارگذاری انتخاب میکنید تنها برای انجام عملیات درخواستی شما دریافت میکنیم. وقتی از یک ابزار درونمرورگر استفاده میکنید، فایل یا متن شما کاملاً روی دستگاه خودتان پردازش میشود و هرگز به ما فرستاده نمیشود.
2.2. دادههای استفاده و دستگاه. هنگام استفاده شما از خدمات، دادههای فنی لازم برای اجرا و ایمنسازی آنها را جمعآوری میکنیم: نشانی IP، رشته مرورگر/عامل کاربر، شناسههای درخواست، برچسبهای زمانی، ابزار استفادهشده، و اطلاعات فنی درباره هر اجرا (مانند تعداد فایل، حجم کل، مدت زمان و موفقیت/شکست). با رضایت شما، ممکن است افزون بر این، یک موقعیت تقریبی (در سطح کشور) و ویژگیهای پایه دستگاه را استنباط کنیم.
2.3. دادههای حساب و هویت. میتوانید بدون حساب کاربری از خدمات استفاده کنید؛ یک شناسه مهمان مستعار (یک کوکی) نشست شما را کارآمد نگه میدارد. اگر ثبتنام کنید، دادههایی را که ارائه میدهید جمعآوری میکنیم - مانند نام، ایمیل و گذرواژه (که تنها بهصورت یک درهمساز امن ذخیره میشود) یا هویت ورود اجتماعی شما.
2.4. دادههای پرداخت. اگر یک مشارکت داوطلبانه انجام دهید، پرداخت توسط یک درگاه پرداخت شخص ثالث (برای نمونه Razorpay) انجام میشود. ما تنها فراداده تراکنش را دریافت میکنیم (مبلغ، ارز، وضعیت و یک شناسه پرداخت)؛ ما هرگز اطلاعات کارت یا بانکی شما را دریافت یا ذخیره نمیکنیم.
2.5. دادههای پشتیبانی. اگر با ما تماس بگیرید، آنچه را ارسال میکنید جمعآوری میکنیم: پیام شما، اطلاعات تماس، پیوستهای اختیاری، و (برای گزارش خطا) زمینهای مانند URL صفحه و نسخه مرورگر.
2.6. کوکیها. برای دیدن اینکه دقیقاً چه کوکیهایی تنظیم میکنیم، اهداف و طول عمرشان، به سیاست کوکی ما مراجعه کنید.
3. فایلهای شما - چگونه با آنها رفتار میشود
3.1. رمزگذاریشده در حین انتقال. فایلها از طریق HTTPS/TLS جابهجا میشوند و دانلودها از پیوندهای کوتاهعمر و منقضیشونده استفاده میکنند.
3.2. تنها پردازش خودکار. فایلها کاملاً توسط نرمافزار پردازش میشوند. کارکنان ما محتوای فایلهای شما را باز نمیکنند، نمیبینند، نمیخوانند و تحلیل نمیکنند، مگر جایی که برای بررسی سوءاستفاده، رخدادهای امنیتی یا رعایت تعهدات قانونی کاملاً ضروری باشد.
3.3. بدون بهرهبرداری از محتوا. ما فایلهای شما را نمیفروشیم، آنها را برای مقاصد خودِ اشخاص ثالث با آنها به اشتراک نمیگذاریم، برای تبلیغات، نمایهسازی یا بازاریابی به کار نمیبریم و از آنها برای آموزش مدلهای هوش مصنوعی استفاده نمیکنیم.
3.4. حذف خودکار. ورودیها و خروجیهای ابزارهای سمت سرور پس از یک بازه نگهداری کوتاه - در حال حاضر حدود 2 ساعت - توسط فرایندهای پاکسازی زمانبندیشده و با یک پشتیبان در سطح ذخیرهسازی، خودکار حذف میشوند. پیوستهای پشتیبانی حدود 7 روز نگه داشته میشوند. پس از حذف، فایلها قابل بازیابی نیستند.
3.5. ذخیرهسازی. در طول بازه نگهداری، فایلها نزد ارائهدهندگان معتبر ذخیرهسازی ابری نگهداری میشوند (به بخش 6 مراجعه کنید).
4. چرا دادههای شما را پردازش میکنیم و مبانی قانونی ما
4.1. جایی که قوانینی مانند GDPR اتحادیه اروپا/بریتانیا اعمال میشود، ما به مبانی قانونی زیر تکیه میکنیم:
(a) اجرای یک قرارداد - اجرای ابزارهایی که از ما میخواهید، تحویل نتایج و ارائه پشتیبانی (ماده 6(1)(b) GDPR)؛
(b) منافع مشروع - ایمنسازی خدمات، پیشگیری از تقلب و سوءاستفاده، محدودسازی نرخ، و سنجش استفاده تجمیعی و عاری از داده هویتی تا بتوانیم پلتفرم را اجرا و بهبود دهیم (ماده 6(1)(f))؛
(c) رضایت - غنیسازی اختیاری تحلیلها (کشور تقریبی و رده دستگاه) و هر بازاریابیای که ممکن است معرفی کنیم (ماده 6(1)(a))؛ میتوانید در هر زمان از طریق ترجیحات کوکی رضایت خود را پس بگیرید؛
(d) تعهد قانونی - نگهداری سوابقی که ملزم به نگهداری آن هستیم (برای نمونه سوابق پرداخت و مالیات) و پاسخ به درخواستهای قانونی (ماده 6(1)(c)).
5. چه کارهایی نمیکنیم
5.1. ما دادههای شخصی را نمیفروشیم و اجاره نمیدهیم. ما دادههای شخصی را برای بازاریابی خودِ اشخاص ثالث با آنها به اشتراک نمیگذاریم. ما تبلیغات شخص ثالث اجرا نمیکنیم. ما درباره شما تصمیمهایی که آثار حقوقی یا آثار مهم مشابه داشته باشند، تنها با ابزارهای خودکار نمیگیریم.
6. دادهها را با چه کسانی به اشتراک میگذاریم (ارائهدهندگان خدمات)
6.1. ما دادهها را تنها با ارائهدهندگان خدماتی به اشتراک میگذاریم که آنها را بر پایه دستورهای ما و تحت قرارداد، برای اجرای خدمات پردازش میکنند: میزبانی و زیرساخت ابری؛ ذخیرهسازی ابری فایل و تحویل محتوا (برای نمونه Cloudflare)؛ تحویل ایمیل تراکنشی (برای نمونه Brevo) برای پاسخها و تأییدهای پشتیبانی؛ درگاههای پرداخت (برای نمونه Razorpay) هنگامی که تصمیم به مشارکت میگیرید؛ و ابزارهای پایش عملیاتی. هر ارائهدهنده تنها دادههایی را دریافت میکند که برای وظیفهاش لازم است.
6.2. همچنین ممکن است دادهها را جایی که قانون، مقررات یا یک فرایند قانونی معتبر الزام میکند افشا کنیم؛ برای حفاظت از حقوق، ایمنی یا اموال ToolField، کاربران ما یا عموم؛ برای بررسی تقلب، سوءاستفاده یا رخدادهای امنیتی؛ یا در پیوند با ادغام، تملک یا فروش داراییها (که در آن صورت دادههای شما همچنان توسط این سیاست یا سیاستی با حفاظت دستکم برابر محافظت میشود).
7. انتقالهای بینالمللی
7.1. زیرساخت و ارائهدهندگان ما ممکن است دادهها را در کشورهایی جز کشور شما ذخیره یا پردازش کنند (از جمله در اتحادیه اروپا، ایالات متحده و هند). جایی که دادههای حفاظتشده توسط GDPR یا قوانین مشابه بهصورت بینالمللی منتقل میشوند، ما به تدابیر حفاظتی مناسب مانند تصمیمهای کفایت یا بندهای قراردادی استاندارد تکیه میکنیم و از پردازشگران خود حفاظت همارز میخواهیم.
8. چه مدت دادهها را نگه میداریم
8.1. دورههای نگهداری:
- فایلهای ابزارهای سروری (ورودیها و خروجیها): حدود 2 ساعت، سپس خودکار حذف میشوند.
- پیوستهای پشتیبانی: حدود 7 روز.
- تیکتها و مکاتبات پشتیبانی: تا زمانی که برای حل موضوع لازم است و برای مدتی معقول پس از آن.
- گزارشهای نشست و امنیت (IP، عامل کاربر): نگهداری کوتاه و چرخشی برای امنیت و اتکاپذیری.
- دادههای حساب: تا زمانی که حساب شما وجود دارد؛ پس از بستن حساب حذف یا ناشناس میشود، با رعایت تکالیف قانونی نگهداری.
- سوابق پرداخت و مشارکت: مطابق آنچه قوانین مالیاتی، حسابداری و ضدتقلب الزام میکنند.
- آمار استفاده تجمیعی و عاری از داده هویتی (برای نمونه اینکه یک ابزار چند بار اجرا شده): بهطور نامحدود نگه داشته میشود - این آمار هیچکس را شناسایی نمیکند.
9. امنیت
9.1. ما از تدابیر استاندارد صنعت متناسب با ریسک استفاده میکنیم: رمزگذاری TLS در حین انتقال، ذخیرهسازی رمزگذاریشده توکن، گذرواژههای درهمشده، دسترسی با کمترین اختیار، URL های امضاشده کوتاهعمر، محدودسازی نرخ، اعتبارسنجی ورودی و ثبت گزارش حسابرسی. هیچ سامانهای 100% امن نیست، پس نمیتوانیم امنیت مطلق را تضمین کنیم؛ لطفاً از فایلهای مهم خود نسخه نگه دارید. اگر از نقضی که بر دادههای شخصی شما اثر بگذارد آگاه شویم، جایی که قانون الزام میکند به شما و/یا مرجع مربوطه اطلاع خواهیم داد.
10. حقوق شما
10.1. همه. هر جا که زندگی میکنید، میتوانید برای دسترسی، اصلاح یا حذف دادههای شخصیای که درباره شما نگه میداریم، برای اعتراض به پردازش ما یا محدود کردن آن، یا برای پرسش درباره این سیاست، با [email protected] تماس بگیرید. ما مطابق آنچه قوانین قابل اجرا درباره شما الزام میکنند پاسخ میدهیم.
10.2. اتحادیه اروپا/منطقه اقتصادی اروپا و بریتانیا (GDPR / UK GDPR). شما حق دسترسی، اصلاح، پاک کردن، محدود کردن پردازش، انتقالپذیری داده و اعتراض دارید، و حق دارید در هر زمان رضایت خود را پس بگیرید (بدون اثر بر پردازشی که پیشتر انجام شده). همچنین حق دارید نزد مرجع نظارتی محلی خود شکایت کنید.
10.3. کالیفرنیا (CCPA/CPRA). شما حق دانستن، اصلاح و حذف اطلاعات شخصی را دارید؛ حق انصراف از "فروش" یا "اشتراکگذاری" اطلاعات شخصی (ما اطلاعات شخصی را آنگونه که CCPA این اصطلاحات را تعریف میکند نمیفروشیم و به اشتراک نمیگذاریم)؛ حق محدود کردن استفاده از اطلاعات شخصی حساس (ما فراتر از آنچه قانون برای ارائه خدمات اجازه میدهد از آن استفاده نمیکنیم)؛ و حق اینکه بهخاطر اعمال حقوقتان مورد تبعیض قرار نگیرید. ما سیگنالهای Global Privacy Control (GPC) را رعایت میکنیم. یک نماینده مجاز میتواند درخواستها را از طرف شما ارسال کند.
10.4. هند (قانون حفاظت از دادههای شخصی دیجیتال، 2023). شما حق دسترسی به خلاصهای از دادههای شخصی خود و فعالیتهای پردازشی اعمالشده بر آن، حق اصلاح و پاک کردن، حق رسیدگی به شکایت، و حق تعیین شخص دیگری برای اعمال حقوقتان از طرف شما را دارید. درخواستها و شکایات: [email protected]. اگر شکایت شما حل نشود، میتوانید به هیئت حفاظت از دادههای هند مراجعه کنید.
10.5. دیگر حوزههای قضایی (برای نمونه LGPD برزیل، PIPEDA کانادا، قانون حریم خصوصی استرالیا و دیگر قوانین حریم خصوصی ایالتی آمریکا). ممکن است حقوق مشابهی برای دسترسی، اصلاح، حذف و اعتراض داشته باشید؛ ما درخواستهای معتبر را مطابق با قانونی که درباره شما اعمال میشود رعایت خواهیم کرد.
10.6. راستیآزمایی. ممکن است لازم باشد پیش از اقدام بر پایه یک درخواست، هویت شما را راستیآزمایی کنیم، و ممکن است درخواستهایی را که غیرقانونی، از نظر فنی ناممکن (برای نمونه فایلهایی که پیشتر خودکار حذف شدهاند) یا آشکارا بیاساس هستند رد کنیم - و دلیلش را توضیح خواهیم داد.
11. کودکان
11.1. خدمات برای کودکان زیر 13 سال در نظر گرفته نشده و ما آگاهانه دادههای شخصی آنها را جمعآوری نمیکنیم. کاربران زیر 18 سال (یا سن قابل اجرای رضایت دیجیتال در حوزه قضایی شما) باید تنها با رضایت والدین یا سرپرست از خدمات استفاده کنند. اگر باور دارید کودکی به ما داده شخصی داده است، با ما تماس بگیرید تا آن را حذف کنیم.
12. Do Not Track و Global Privacy Control
12.1. ما سیگنالهای Global Privacy Control (GPC) را جایی که قانون الزام میکند رعایت میکنیم. از آنجا که ما دادههای شخصی را نمیفروشیم و ردیابی میانسایتی انجام نمیدهیم، سیگنالهای "Do Not Track" مرورگر رفتار خدمات را تغییر نمیدهند.
13. تغییرات این سیاست
13.1. ما ممکن است هر از گاهی این سیاست را بهروز کنیم. تاریخ "آخرین بهروزرسانی" نسخه کنونی را نشان میدهد و تغییرات اساسی روی خدمات اعلام خواهد شد. ادامه استفاده پس از اجرایی شدن یک تغییر به این معناست که سیاست بهروزشده اعمال میشود.
14. تماس
14.1. پرسشها، درخواستها و شکایات حریم خصوصی: [email protected]، یا از فرم تماس روی خدمات استفاده کنید. میکوشیم در نخستین فرصت پاسخ دهیم.