سیاست حفظ حریم خصوصی

آخرین به‌روزرسانی: 2026-06-08

این خط‌مشی حریم خصوصی توضیح می‌دهد که Asha Hug («ما») چگونه داده‌های شخصی شما را هنگام استفاده از سرویس ما جمع‌آوری، استفاده و محافظت می‌کند. ما متعهد به شفافیت و رعایت قانون فدرال روسیه در مورد داده‌های شخصی (152-ФЗ) و مقررات عمومی حفاظت از داده‌های اتحادیه اروپا (GDPR) در موارد قابل اعمال هستیم.

1. کنترل‌کننده داده

کنترل‌کننده داده: سرویس Asha Hug. تماس: support@ashahug.com

2. داده‌هایی که جمع‌آوری می‌کنیم

ما دسته‌های زیر از داده‌های شخصی را جمع‌آوری می‌کنیم: (الف) داده‌های حساب: ایمیل، نام (اختیاری)، هش رمز عبور؛ (ب) داده‌های مکالمه: پیام‌هایی که ارسال و دریافت می‌کنید، انتخاب شخصیت‌ها، زمان‌ها؛ (پ) داده‌های استفاده: آدرس IP، نوع مرورگر، اطلاعات دستگاه، صفحات بازدید شده، مدت جلسه؛ (ت) داده‌های پرداخت: توسط YooKassa مدیریت می‌شود — ما هرگز شماره کامل کارت را ذخیره نمی‌کنیم؛ (ج) کوکی‌ها: توکن‌های نشست، ترجیحات (به بخش ۷ مراجعه کنید).

3. اهداف پردازش

ما داده‌های شما را برای موارد زیر پردازش می‌کنیم: (الف) ارائه و بهبود سرویس؛ (ب) حفظ حافظه مکالمه در طول جلسات (شخصی‌سازی بلندمدت)؛ (پ) شناسایی و پاسخ به موقعیت‌های بحرانی؛ (ت) پردازش پرداخت‌ها و پیشگیری از کلاهبرداری؛ (ث) ارتباط با شما درباره حساب شما؛ (ج) رعایت الزامات قانونی.

4. مبنای قانونی (GDPR)

برای کاربران اتحادیه اروپا، پایه‌های قانونی ما عبارتند از: (الف) قرارداد — ارائه سرویسی که برای آن ثبت‌نام کرده‌اید؛ (ب) رضایت — برای کوکی‌های غیرضروری و بازاریابی؛ (پ) منافع مشروع — برای امنیت، پیشگیری از کلاهبرداری و بهبود سرویس؛ (ت) الزام قانونی — زمانی که قانون ایجاب کند.

5. ذخیره‌سازی و امنیت داده‌ها

داده‌های شما در سرورهایی واقع در فدراسیون روسیه با اقدامات امنیتی استاندارد صنعتی ذخیره می‌شود: رمزگذاری در حین انتقال (TLS 1.3)، رمزگذاری در حالت ذخیره، کنترل‌های دسترسی و پشتیبان‌گیری منظم. رمزهای عبور با bcrypt هش می‌شوند. ما داده‌های شما را تا زمانی که حساب شما فعال است نگه می‌داریم، به علاوه ۹۰ روز پس از حذف (برای بازیابی)، مگر اینکه قانون نگهداری طولانی‌تری را ایجاب کند.

6. حقوق شما (GDPR، مواد ۱۵–۲۲)

شما حق دارید: (الف) به داده‌های خود دسترسی داشته باشید (درخواست کپی)؛ (ب) داده‌های نادرست را تصحیح کنید؛ (پ) داده‌های خود را پاک کنید («حق فراموش شدن»)؛ (ت) پردازش را محدود کنید؛ (ث) قابلیت انتقال داده (خروجی قابل خواندن توسط ماشین)؛ (ج) به پردازش اعتراض کنید؛ (چ) در هر زمان رضایت خود را پس بگیرید. برای اعمال این حقوق، به تنظیمات ← حذف حساب بروید یا با support@ashahug.com تماس بگیرید. ما ظرف ۳۰ روز پاسخ می‌دهیم.

7. کوکی‌ها و ذخیره‌سازی محلی

ما از فناوری‌های ذخیره‌سازی زیر استفاده می‌کنیم: (الف) ضروری: sessionStorage برای توکن دسترسی (ایمنی)، کوکی‌ها برای توکن بازخوانی (HttpOnly، قابل خواندن توسط جاوااسکریپت نیست)؛ (ب) عملکردی: localStorage برای ترجیحات تم و زبان؛ (پ) تحلیلی: فقط در صورت دادن رضایت (به‌طور پیش‌فرض غیرفعال). می‌توانید در هر زمان از طریق بنر کوکی، ترجیحات کوکی را مدیریت کنید.

8. خدمات شخص ثالث

ما از پردازنده‌های زیر استفاده می‌کنیم: (الف) YooKassa (روسیه) برای پردازش پرداخت‌ها؛ همه پردازنده‌ها ملزم به توافقنامه‌های پردازش داده هستند.

9. انتقال بین‌المللی داده‌ها

برخی از پردازنده‌های ما خارج از فدراسیون روسیه قرار دارند. ما برای چنین انتقال‌هایی به شروط قراردادی استاندارد (ماده 46 GDPR) و تضمین‌های معادل تحت 152-ФЗ تکیه می‌کنیم.

10. حریم خصوصی کودکان

این سرویس برای کودکان زیر ۱۸ سال طراحی نشده است. ما آگاهانه داده‌های کودکان را جمع‌آوری نمی‌کنیم. اگر فکر می‌کنید کودکی داده‌هایی ارائه کرده است، با support@ashahug.com تماس بگیرید تا آن را حذف کنیم.

11. تغییرات این خط‌مشی

ممکن است این خط‌مشی را به‌روزرسانی کنیم. تغییرات مهم حداقل ۱۴ روز قبل از اعمال، از طریق ایمیل یا اعلان درون‌برنامه‌ای اعلام خواهند شد.

12. تماس

سوالات یا درخواست‌های حریم خصوصی: support@ashahug.com. نماینده اتحادیه اروپا: support@ashahug.com