سیاست حفظ حریم خصوصی
آخرین بهروزرسانی: 2026-06-08
این خطمشی حریم خصوصی توضیح میدهد که Asha Hug («ما») چگونه دادههای شخصی شما را هنگام استفاده از سرویس ما جمعآوری، استفاده و محافظت میکند. ما متعهد به شفافیت و رعایت قانون فدرال روسیه در مورد دادههای شخصی (152-ФЗ) و مقررات عمومی حفاظت از دادههای اتحادیه اروپا (GDPR) در موارد قابل اعمال هستیم.
1. کنترلکننده داده
کنترلکننده داده: سرویس Asha Hug. تماس: support@ashahug.com
2. دادههایی که جمعآوری میکنیم
ما دستههای زیر از دادههای شخصی را جمعآوری میکنیم: (الف) دادههای حساب: ایمیل، نام (اختیاری)، هش رمز عبور؛ (ب) دادههای مکالمه: پیامهایی که ارسال و دریافت میکنید، انتخاب شخصیتها، زمانها؛ (پ) دادههای استفاده: آدرس IP، نوع مرورگر، اطلاعات دستگاه، صفحات بازدید شده، مدت جلسه؛ (ت) دادههای پرداخت: توسط YooKassa مدیریت میشود — ما هرگز شماره کامل کارت را ذخیره نمیکنیم؛ (ج) کوکیها: توکنهای نشست، ترجیحات (به بخش ۷ مراجعه کنید).
3. اهداف پردازش
ما دادههای شما را برای موارد زیر پردازش میکنیم: (الف) ارائه و بهبود سرویس؛ (ب) حفظ حافظه مکالمه در طول جلسات (شخصیسازی بلندمدت)؛ (پ) شناسایی و پاسخ به موقعیتهای بحرانی؛ (ت) پردازش پرداختها و پیشگیری از کلاهبرداری؛ (ث) ارتباط با شما درباره حساب شما؛ (ج) رعایت الزامات قانونی.
4. مبنای قانونی (GDPR)
برای کاربران اتحادیه اروپا، پایههای قانونی ما عبارتند از: (الف) قرارداد — ارائه سرویسی که برای آن ثبتنام کردهاید؛ (ب) رضایت — برای کوکیهای غیرضروری و بازاریابی؛ (پ) منافع مشروع — برای امنیت، پیشگیری از کلاهبرداری و بهبود سرویس؛ (ت) الزام قانونی — زمانی که قانون ایجاب کند.
5. ذخیرهسازی و امنیت دادهها
دادههای شما در سرورهایی واقع در فدراسیون روسیه با اقدامات امنیتی استاندارد صنعتی ذخیره میشود: رمزگذاری در حین انتقال (TLS 1.3)، رمزگذاری در حالت ذخیره، کنترلهای دسترسی و پشتیبانگیری منظم. رمزهای عبور با bcrypt هش میشوند. ما دادههای شما را تا زمانی که حساب شما فعال است نگه میداریم، به علاوه ۹۰ روز پس از حذف (برای بازیابی)، مگر اینکه قانون نگهداری طولانیتری را ایجاب کند.
6. حقوق شما (GDPR، مواد ۱۵–۲۲)
شما حق دارید: (الف) به دادههای خود دسترسی داشته باشید (درخواست کپی)؛ (ب) دادههای نادرست را تصحیح کنید؛ (پ) دادههای خود را پاک کنید («حق فراموش شدن»)؛ (ت) پردازش را محدود کنید؛ (ث) قابلیت انتقال داده (خروجی قابل خواندن توسط ماشین)؛ (ج) به پردازش اعتراض کنید؛ (چ) در هر زمان رضایت خود را پس بگیرید. برای اعمال این حقوق، به تنظیمات ← حذف حساب بروید یا با support@ashahug.com تماس بگیرید. ما ظرف ۳۰ روز پاسخ میدهیم.
7. کوکیها و ذخیرهسازی محلی
ما از فناوریهای ذخیرهسازی زیر استفاده میکنیم: (الف) ضروری: sessionStorage برای توکن دسترسی (ایمنی)، کوکیها برای توکن بازخوانی (HttpOnly، قابل خواندن توسط جاوااسکریپت نیست)؛ (ب) عملکردی: localStorage برای ترجیحات تم و زبان؛ (پ) تحلیلی: فقط در صورت دادن رضایت (بهطور پیشفرض غیرفعال). میتوانید در هر زمان از طریق بنر کوکی، ترجیحات کوکی را مدیریت کنید.
8. خدمات شخص ثالث
ما از پردازندههای زیر استفاده میکنیم: (الف) YooKassa (روسیه) برای پردازش پرداختها؛ همه پردازندهها ملزم به توافقنامههای پردازش داده هستند.
9. انتقال بینالمللی دادهها
برخی از پردازندههای ما خارج از فدراسیون روسیه قرار دارند. ما برای چنین انتقالهایی به شروط قراردادی استاندارد (ماده 46 GDPR) و تضمینهای معادل تحت 152-ФЗ تکیه میکنیم.
10. حریم خصوصی کودکان
این سرویس برای کودکان زیر ۱۸ سال طراحی نشده است. ما آگاهانه دادههای کودکان را جمعآوری نمیکنیم. اگر فکر میکنید کودکی دادههایی ارائه کرده است، با support@ashahug.com تماس بگیرید تا آن را حذف کنیم.
11. تغییرات این خطمشی
ممکن است این خطمشی را بهروزرسانی کنیم. تغییرات مهم حداقل ۱۴ روز قبل از اعمال، از طریق ایمیل یا اعلان درونبرنامهای اعلام خواهند شد.
12. تماس
سوالات یا درخواستهای حریم خصوصی: support@ashahug.com. نماینده اتحادیه اروپا: support@ashahug.com
