نیکرادپلتفرم هوشمند دانش
●   حریم خصوصی

سیاست حریم خصوصی گفتگو با میراث فکری رهبر شهید

شفافیت کامل درباره‌ی اینکه چه اطلاعاتی از شما جمع‌آوری می‌کنیم، چگونه از آن‌ها استفاده و محافظت می‌کنیم و شما چه کنترل و حقوقی روی داده‌های خود دارید. سامانه‌ی گفتگو با میراث فکری رهبر شهید با هفت لایه امنیتی مستقل و هماهنگ، امنیت و حریم خصوصی کاربران را در بالاترین سطح تضمین می‌کند.

آخرین به‌روزرسانی: ۱۴۰۳/۰۹/۱۵ نسخه سند: ۱.۲

کلیات

این سند سیاست حریم خصوصی گفتگو با میراث فکری رهبر شهید است و توضیح می‌دهد چه اطلاعاتی از شما جمع‌آوری می‌شود، چگونه از آن استفاده می‌کنیم، با چه کسانی به اشتراک می‌گذاریم و شما چه حقوقی نسبت به داده‌های خود دارید.

با استفاده از سرویس، شما با رویه‌های توصیف‌شده در این سند موافقت می‌کنید. اگر با هر بخشی از آن موافق نیستید، لطفاً از سرویس استفاده نکنید.

چه اطلاعاتی جمع‌آوری می‌کنیم

ما تنها اطلاعاتی را جمع‌آوری می‌کنیم که برای ارائه‌ی سرویس ضروری است:

  • اطلاعات حساب: نام، نشانی ایمیل، شماره تلفن (اختیاری) و تصویر پروفایل.
  • محتوای شما: گفتگوها، پرسش‌ها، فایل‌های بارگذاری‌شده و یادداشت‌های شخصی.
  • داده‌های فنی: نشانی IP، نوع مرورگر، سیستم‌عامل، زمان و مدت استفاده.
  • کوکی‌ها و ذخیره‌سازی محلی: برای ورود پایدار، ترجیح تم و بهبود تجربه‌ی کاربری.

چگونه از اطلاعات استفاده می‌کنیم

  • ارائه، نگهداری و بهبود سرویس و رفع خطاها.
  • شخصی‌سازی تجربه، از جمله تم، زبان و پیشنهاد محتوا.
  • پردازش پرسش‌ها و تولید پاسخ‌های هوشمند در چت.
  • ارتباط با شما برای اطلاع‌رسانی‌های مهم سرویس یا تغییرات سیاست‌ها.
  • حفاظت از امنیت حساب و جلوگیری از سوءاستفاده و تقلب.

اشتراک‌گذاری با دیگران

ما اطلاعات شما را نمی‌فروشیم. اشتراک‌گذاری تنها در این موارد محدود انجام می‌شود:

  • ارائه‌دهندگان زیرساخت: سرویس‌های میزبانی و پردازش ابری که تحت قرارداد محرمانگی کار می‌کنند.
  • الزامات قانونی: در پاسخ به درخواست مراجع صالح قانونی.
  • حفاظت از حقوق: در صورت نیاز به دفاع در برابر ادعاهای حقوقی یا حفظ امنیت سرویس.

کوکی‌ها و ذخیره‌سازی محلی

ما از کوکی‌ها و localStorage برای نگه‌داشتن نشست ورود، ذخیره‌ی ترجیح تم (روشن/تیره) و بهبود سرعت بارگذاری استفاده می‌کنیم.

می‌توانید از تنظیمات مرورگر خود کوکی‌ها را مدیریت یا حذف کنید. توجه داشته باشید که غیرفعال‌سازی کوکی‌های ضروری ممکن است برخی بخش‌های سرویس را از کار بیندازد.

امنیت اطلاعات

ما از رمزنگاری در انتقال (HTTPS/TLS)، رمزنگاری گذرواژه‌ها، محدودسازی دسترسی کارکنان و پایش مستمر استفاده می‌کنیم. با این حال هیچ روش انتقال یا ذخیره‌سازی، امنیت مطلق را تضمین نمی‌کند.

مسئولیت حفظ محرمانگی گذرواژه و دستگاه‌های شخصی شما بر عهده‌ی خودتان است. در صورت مشاهده‌ی هرگونه دسترسی غیرمجاز، فوراً به ما اطلاع دهید.

نگهداری و حذف داده‌ها

اطلاعات شما تا زمانی که حساب کاربری فعال است نگهداری می‌شود. با درخواست حذف حساب، داده‌های شخصی شما در بازه‌ی متعارف (حداکثر ۳۰ روز) پاک یا بی‌نام می‌شوند، مگر آنکه نگهداری آن‌ها از نظر قانونی الزامی باشد.

حقوق شما

  • دسترسی به اطلاعاتی که درباره‌ی شما نگهداری می‌شود.
  • اصلاح یا به‌روزرسانی اطلاعات نادرست.
  • درخواست حذف حساب و داده‌های مرتبط.
  • دریافت نسخه‌ای از داده‌های خود (قابلیت انتقال‌پذیری).
  • اعتراض به پردازش یا محدودسازی آن در موارد مجاز قانونی.

کاربران زیر سن قانونی

سرویس برای استفاده‌ی افراد زیر ۱۳ سال طراحی نشده است. اگر متوجه شویم اطلاعاتی از کودک زیر این سن جمع‌آوری شده، آن را در اسرع وقت حذف می‌کنیم.

تغییرات این سیاست

ممکن است این سند را در طول زمان به‌روزرسانی کنیم. نسخه‌ی جدید همراه با تاریخ به‌روزرسانی در همین صفحه منتشر می‌شود و در صورت تغییرات مهم، از طریق ایمیل یا اعلان در سرویس به شما اطلاع می‌دهیم.

تماس با ما

برای هر پرسشی درباره‌ی حریم خصوصی، درخواست حذف داده یا اعمال حقوق خود، از راه‌های زیر با ما در تماس باشید:

ایمیل: privacy@example.com

هفت لایه امنیتی سامانه

لایه اول — امنیت زیرساخت و شبکه: میزبانی داخلی، اتصال TLS/HTTPS، فایروال و محدودسازی دسترسی به پایگاه داده‌ها.

لایه دوم — امنیت برنامه: مقابله با SQL Injection، XSS، CSRF، و مدیریت امن نشست با کوکی‌های HttpOnly و SameSite.

لایه سوم — احراز هویت بدون رمز عبور: استفاده از کلید اختصاصی یکتا به‌جای رمز سنتی، با هش امن در پایگاه داده و امکان چرخش کلید.

لایه چهارم — امنیت داده‌های ذخیره‌شده: رمزنگاری اطلاعات حساس، پشتیبان‌گیری منظم روزانه، هفتگی و ماهانه در لوکیشن جداگانه.

لایه پنجم — حریم خصوصی کاربران: حداقل جمع‌آوری داده، شفافیت در استفاده، حق حذف کامل حساب (ظرف ۷۲ ساعت پس از تأیید)، عدم اشتراک‌گذاری با شخص ثالث مگر به حکم قضایی.

لایه ششم — امنیت در برابر حملات خاص: محدودیت نرخ درخواست، مقابله با Brute Force، حفاظت در برابر بارگذاری فایل‌های مخرب.

لایه هفتم — دسترسی داخلی محدود: تیم فنی و مدیر سرور تنها به بخش‌های ضروری دسترسی دارند و کلید اختصاصی کاربران حتی برای تیم فنی نیز قابل مشاهده نیست.

حق حذف (Right to be Forgotten): هر کاربر می‌تواند در هر زمان درخواست حذف کامل حساب و تمام داده‌های مرتبط را ثبت کند. پس از تأیید، یک دوره انتظار ۷۲ ساعته شروع می‌شود و سپس تمام داده‌ها از پایگاه داده پاک می‌شوند.

هفت لایه امنیتی سامانه

لایه اول — امنیت زیرساخت و شبکه: میزبانی داخلی، اتصال TLS/HTTPS، فایروال و محدودسازی دسترسی.

لایه دوم — امنیت برنامه: مقابله با SQL Injection، XSS، CSRF و مدیریت امن نشست.

لایه سوم — احراز هویت بدون رمز عبور: کلید اختصاصی یکتا با هش امن و امکان چرخش کلید.

لایه چهارم — امنیت داده: رمزنگاری اطلاعات حساس و پشتیبان‌گیری منظم روزانه، هفتگی و ماهانه.

لایه پنجم — حریم خصوصی کاربران: حداقل جمع‌آوری داده، حق حذف کامل حساب (۷۲ ساعت پس از تأیید)، عدم اشتراک‌گذاری با شخص ثالث مگر به حکم قضایی.

لایه ششم — امنیت در برابر حملات خاص: محدودیت نرخ درخواست و مقابله با Brute Force.

لایه هفتم — دسترسی داخلی محدود: کلید اختصاصی کاربران حتی برای تیم فنی قابل مشاهده نیست.

این سند ممکن است در طول زمان به‌روزرسانی شود. برای مشاهده‌ی شرایط استفاده از سرویس، به شرایط و قوانین مراجعه کنید.
نصب «نیکراد» روی گوشیدسترسی سریع‌تر، تمام‌صفحه، مثل اپلیکیشن