رفتن به محتوا
Shopyai Logo

حریم خصوصی

مسئول پردازش

مسئول به معنای مقررات عمومی حفاظت از داده‌ها (DSGVO) و قانون حفاظت از داده‌های اتریش (DSG):

Shopyai e.U.

Wehlistraße 131-143/14/10 1020 Wien, Österreich

ایمیل: [email protected]

چه داده‌هایی پردازش می‌شود؟

  • اطلاعات حساب: ایمیل (برای ورود لازم است)
  • در صورت ورود از طریق یک ارائه‌دهنده هویت (برای مثال Google، Facebook یا Telegram)، ممکن است نام و تصویر پروفایل شما را دریافت کنیم
  • اطلاعات فنی برای ورود امن و مدیریت نشست
  • ترجیحات: زبان انتخاب‌شده (کوکی "preferred_language")
  • ترجیح مکانی: کشور/منطقه (استخراج‌شده از آدرس IP توسط ارائه‌دهنده CDN ما)
  • اطلاعات پرداخت: برای طرح‌های پولی، اطلاعات پرداخت (کارت اعتباری، حساب بانکی) توسط ارائه‌دهنده خدمات پرداخت ما پردازش می‌شود. ما اطلاعات کامل پرداخت را ذخیره نمی‌کنیم.
  • اطلاعات سفارش: سفارش‌ها، آدرس‌های تحویل و اطلاعات تراکنش مشتریان فروشگاه در چارچوب پردازش داده ذخیره می‌شوند.
  • اطلاعاتی که برای پشتیبانی داوطلبانه ارسال می‌کنید
  • محتوای ایجادشده توسط شما (نام فروشگاه، تصاویر، محصولات). از وارد کردن داده شخصی خودداری کنید مگر ضروری باشد.
  • برای امنیت، ممکن است فراداده فنی (مانند IP، مرورگر، لاگ خطا) موقتاً پردازش شود
  • اطلاعات لیست انتظار: هنگام ثبت‌نام برای منطقه‌ای که هنوز راه‌اندازی نشده، ایمیل، کشور انتخابی و توضیح کوتاه شما درباره ایده کسب‌وکار از طریق چت ذخیره می‌شود — صرفاً برای اطلاع‌رسانی هنگام راه‌اندازی.
  • درخواست‌های پروژه: اگر از طریق صفحهٔ تماس برای ما درخواست پروژه بفرستید، اطلاعات مربوط به پروژه (حوزهٔ کاری، پاسخ‌هایتان به پرسش‌های ما، یادداشت و در صورت ذکر، شهر و نشانی وب‌سایت)، نام، نشانی ایمیل و/یا شمارهٔ تلفن و همچنین زمان دلخواه برای تماس و بازهٔ زمانی را ذخیره می‌کنیم.

اهداف پردازش

  • ایجاد و مدیریت حساب و نشست
  • امنیت سرویس و رفع اشکال
  • پردازش پرداخت‌ها و اشتراک‌ها
  • قابلیت‌های هوش مصنوعی برای ایجاد فروشگاه و مدیریت محصولات
  • ارسال خبرنامه با رضایت شما
  • انجام الزامات قانونی
  • تحلیل استفاده از وب‌سایت برای بهبود خدمات (با رضایت)
  • مدیریت لیست انتظار و اطلاع‌رسانی یک‌باره هنگام راه‌اندازی در منطقه شما.
  • پاسخ به درخواست‌های پروژه از طریق صفحهٔ تماس و آماده‌کردن پیشنهاد قیمت

مبانی حقوقی (DSGVO/DSG)

پردازش داده‌های شخصی بر اساس مقررات عمومی حفاظت از داده‌های اتحادیه اروپا (DSGVO) و قانون حفاظت از داده‌های اتریش (DSG 2018) انجام می‌شود:

  • Art. 6 Abs. 1 lit. b DSGVO – اجرای قرارداد (حساب کاربری/آن‌بوردینگ)
  • Art. 6 Abs. 1 lit. f DSGVO – منافع مشروع (بهره‌برداری/امنیت)
  • Art. 6 Abs. 1 lit. a DSGVO – رضایت (برای مثال خبرنامه)
  • ماده 6 بند 1 حرف c DSGVO – تعهد قانونی (مانند تعهدات نگهداری مالیاتی طبق § 132 BAO)

تعهد به ارائه داده‌ها

ارائه آدرس ایمیل شما برای ثبت‌نام و استفاده از یک حساب کاربری از نظر قراردادی الزامی است — بدون آن نمی‌توانیم حسابی در اختیار شما قرار دهیم. اطلاعات پرداخت برای انعقاد یک تعرفه پولی لازم است. داده‌های مرتبط با امور مالیاتی را باید بر اساس الزامات قانونی جمع‌آوری کنیم. تمامی اطلاعات دیگر (برای مثال تصویر پروفایل، شماره تلفن، ثبت‌نام در خبرنامه) داوطلبانه هستند؛ ارائه نکردن آن‌ها هیچ تأثیری بر استفاده از پلتفرم ندارد.

دریافت‌کنندگان/پردازشگران

برای ارائه خدمات خود از ارائه‌دهندگان خدمات زیر استفاده می‌کنیم که ممکن است قراردادهای پردازش داده (AVV) طبق ماده 28 DSGVO با آنها منعقد شده باشد:

  • میزبانی: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, آلمان (پردازشگر داده مطابق Art. 28 DSGVO). محل سرور: آلمان (اتحادیه اروپا).
  • Cloudflare, Inc. (ایالات متحده): شبکه تحویل محتوا، حفاظت امنیتی/DDoS برای کل پلتفرم و همچنین ذخیره‌سازی و تحویل رسانه‌ها (تصاویر محصولات، لوگوها).
  • سرویس احراز هویت ما ایمیل و اطلاعات لازم برای مدیریت حساب را ذخیره می‌کند.
  • در صورت ورود با گوگل، ایمیل و اطلاعات پروفایل برای احراز هویت ارائه می‌شود.
  • در صورت ورود از طریق Telegram، ویجت ورود شرکت Telegram Messenger Inc. بارگذاری می‌شود؛ در این فرآیند ما شناسه Telegram شما، نام شما، نام کاربری و در صورت وجود تصویر پروفایل شما را دریافت می‌کنیم.
  • Meta Platforms Ireland Ltd. (Facebook، Instagram): در صورت ورود از طریق Facebook و هنگام اتصال یک صفحه‌ی Facebook یا یک حساب Instagram برای انتشار خودکار مطالب (به بخش «ورود با Facebook، صفحه‌های Facebook و Instagram» مراجعه کنید).
  • یک ارائه‌دهنده خدمات پرداخت معتبر برای پردازش پرداخت‌ها و اشتراک‌های مدیران فروشگاه.
  • یک ارائه‌دهنده خدمات هوش مصنوعی برای پردازش متون و تصاویر در چارچوب قابلیت‌های هوش مصنوعی (توضیحات محصول، تحلیل تصویر، دستیار).
  • یک سرویس تولید تصویر هوش مصنوعی برای ایجاد و ویرایش تصاویر محصولات.
  • یک سرویس ارسال ایمیل برای ایمیل‌های پلتفرم (مثلاً اطلاع‌رسانی به تیم ما دربارهٔ یک درخواست پروژه) و برای ارسال اختیاری خبرنامه توسط مدیران فروشگاه.
  • یک ارائه‌دهندهٔ ایمیل که صندوق ایمیل ما نزد اوست؛ ایمیل‌هایی که به ما می‌فرستید و اطلاع‌رسانی‌های مربوط به درخواست‌های پروژه در آنجا دریافت می‌شوند.

میزبانی

این وب‌سایت نزد Hetzner Online GmbH (آلمان) میزبانی می‌شود. محل سرور آلمان است؛ انتقال به کشورهای ثالث از طریق خودِ میزبانی صورت نمی‌گیرد. هنگام بازدید از وب‌سایت، سرور به‌طور خودکار داده‌های فنی دسترسی (آدرس IP، زمان، صفحه فراخوانی‌شده، نوع مرورگر) را ثبت می‌کند. این داده‌ها صرفاً برای تضمین عملکرد پردازش می‌شوند و حداکثر پس از ۹۰ روز حذف می‌گردند. مبنای حقوقی Art. 6 Abs. 1 lit. f DSGVO است (منفعت مشروع در بهره‌برداری امن).

شبکه تحویل محتوا، حفاظت در برابر حملات و ذخیره‌سازی رسانه

ما برای کل پلتفرم از شبکه تحویل محتوا و حفاظت DDoS/امنیتی شرکت Cloudflare, Inc. (101 Townsend St, San Francisco, CA, USA) به‌عنوان پردازشگر داده استفاده می‌کنیم. تمامی درخواست‌های وب‌سایت ما از نظر فنی از طریق سرورهای Cloudflare هدایت می‌شوند؛ در این فرآیند Cloudflare داده‌های اتصال (به‌ویژه آدرس IP، URL فراخوانی‌شده، اطلاعات هدر و کشور مبدأ استخراج‌شده از آن) را برای تحویل، ذخیره‌سازی موقت و دفع حملات پردازش می‌کند. مبنای حقوقی Art. 6 Abs. 1 lit. f DSGVO است (منفعت مشروع در ارائه سریع، امن و در دسترس).

از طریق همان ارائه‌دهنده، رسانه‌ها (تصاویر محصولات، لوگوهای فروشگاه، بنرها) نیز ذخیره و تحویل داده می‌شوند. این ارائه‌دهنده تحت چارچوب حریم خصوصی داده‌های EU-US (EU-US Data Privacy Framework) گواهی‌نامه دارد؛ به‌صورت تکمیلی، بندهای قراردادی استاندارد اتحادیه اروپا نیز برقرار است.

فایل‌های رسانه‌ای استفاده‌نشده (فایل‌های یتیم) به‌صورت خودکار و منظم حذف می‌شوند.

پردازش پرداخت

برای پردازش پرداخت‌ها و اشتراک‌ها از یک ارائه‌دهنده خدمات پرداخت معتبر استفاده می‌کنیم. اطلاعات پرداختی که وارد می‌کنید (مانند شماره کارت اعتباری، اطلاعات بانکی) مستقیماً توسط ارائه‌دهنده خدمات پرداخت پردازش می‌شود. ما اطلاعات کامل پرداخت را در سرورهای خود ذخیره نمی‌کنیم.

ارائه‌دهنده خدمات پرداخت این داده‌ها را به‌عنوان مسئول مستقل برای پردازش پرداخت، پیشگیری از تقلب و انجام تعهدات قانونی پردازش می‌کند. ارائه‌دهنده خدمات پرداخت تحت چارچوب حریم خصوصی داده‌های EU-US گواهی‌نامه دارد.

مدیران فروشگاه می‌توانند از طریق ارائه‌دهنده خدمات پرداخت پرداخت‌های مشتریان خود را دریافت کنند. در این صورت ارائه‌دهنده خدمات پرداخت به‌عنوان پردازنده داده برای مدیر فروشگاه مربوطه عمل می‌کند. مبنای حقوقی ماده 6 بند 1 حرف b DSGVO (اجرای قرارداد) است.

ورود از طریق Telegram

ما به‌صورت اختیاری امکان ورود از طریق Telegram را ارائه می‌دهیم. در این فرآیند ویجت رسمی ورود شرکت Telegram Messenger Inc. بارگذاری شده و اتصالی به سرورهای Telegram برقرار می‌شود که طی آن آدرس IP شما منتقل می‌گردد. اگر وارد شوید، ما شناسه Telegram شما، نام شما، نام کاربری شما و در صورت وجود تصویر پروفایل شما را دریافت می‌کنیم. Telegram مقر خود را خارج از منطقه اقتصادی اروپا (EWR) دارد؛ برای این ارائه‌دهنده نه تصمیم کفایت وجود دارد و نه گواهی‌نامه‌ای بر اساس چارچوب حریم خصوصی داده‌های EU-US. استفاده از ورود با Telegram داوطلبانه است و بر مبنای رضایت شما انجام می‌شود (Art. 6 Abs. 1 lit. a, Art. 49 Abs. 1 lit. a DSGVO)؛ راه‌های ورود جایگزین در اختیار شما قرار دارد.

ورود با Facebook، صفحه‌های Facebook و Instagram (Meta)

ما به‌صورت اختیاری امکان ورود از طریق Facebook را ارائه می‌دهیم (Facebook Login شرکت Meta Platforms Ireland Ltd.، Merrion Road, Dublin 4, ایرلند). اگر با این روش وارد شوید، از Meta نام، آدرس ایمیل و شناسه‌ی کاربری Facebook شما (در صورت وجود، تصویر پروفایل شما) را برای ایجاد حساب کاربری دریافت می‌کنیم. مبنای حقوقی، اجرای قرارداد است (Art. 6 Abs. 1 lit. b DSGVO)؛ استفاده از این روش داوطلبانه است و راه‌های ورود جایگزین در اختیار شما قرار دارد.

مدیران فروشگاه و وب‌سایت می‌توانند در داشبورد یک صفحه‌ی Facebook را متصل کنند تا Shopyai مطالبی (مثلاً درباره‌ی محصولات جدید، صفحه‌ها یا موضوعاتی که خودتان ایجاد کرده‌اید) در آن صفحه‌ی Facebook منتشر کند. برای این کار از Meta نام، شناسه و برای هر صفحه یک توکن دسترسی صفحه را برای صفحه‌هایی دریافت می‌کنیم که هنگام اتصال دسترسی به آن‌ها را مجاز می‌کنید؛ این توکن‌ها را رمزگذاری‌شده ذخیره می‌کنیم و پروفایل شخصی شما ذخیره نمی‌شود. در این فرآیند تنها متن مطلب و در صورت وجود آدرس یک تصویر را به Meta ارسال می‌کنیم. مبنای حقوقی، اجرای قرارداد است (Art. 6 Abs. 1 lit. b DSGVO). این اتصال را می‌توان در داشبورد قطع کرد؛ در این صورت توکن و تاریخچه‌ی مطالب از پایگاه داده حذف می‌شوند (نسخه‌های پشتیبان ظرف ۷ روز).

همچنین می‌توان در داشبورد یک حساب Business یا Creator اینستاگرام را متصل کرد — یا از طریق صفحه‌ی Facebook شما یا با ورود مستقیم با حساب Instagram (ورود با Instagram). برای این کار از Meta شناسه و نام کاربری حساب Instagram و یک توکن دسترسی دریافت می‌کنیم (در اتصال از طریق Facebook توکن صفحه‌ی Facebook شما، در ورود مستقیم توکن حساب Instagram شما که ۶۰ روز اعتبار دارد و ما آن را پیش از انقضا تمدید می‌کنیم)؛ توکن‌ها را رمزگذاری‌شده ذخیره می‌کنیم. هدف، انتشار مطالب به نمایندگی از شماست؛ در این فرآیند تنها متن مطلب و آدرس یک تصویر را به Meta ارسال می‌کنیم. گیرنده Meta Platforms Ireland Ltd. است. مبنای حقوقی، اجرای قرارداد است (Art. 6 Abs. 1 lit. b DSGVO). نحوه‌ی قطع اتصال و درخواست حذف داده‌ها در صفحه‌ی حذف (پیوند در پایین) آمده است.

Meta Platforms, Inc. (ایالات متحده) بر اساس چارچوب حریم خصوصی داده‌های EU-US گواهی‌نامه دارد. برای پردازشی که خود Meta انجام می‌دهد، سیاست حریم خصوصی Meta حاکم است.

راهنمای حذف داده‌های دریافت‌شده از Facebook و Instagram

بازاریابی ایمیلی

مدیران فروشگاه می‌توانند به‌صورت اختیاری از یک سرویس بازاریابی ایمیلی برای ارسال خبرنامه به مشتریان خود استفاده کنند. پردازش آدرس‌های ایمیل تنها با رضایت صریح گیرندگان (ماده 6 بند 1 حرف a DSGVO) صورت می‌گیرد. رضایت در هر زمان قابل لغو برای آینده است (مثلاً از طریق لینک لغو اشتراک در خبرنامه). ارائه‌دهنده سرویس ایمیل داده‌ها را به‌عنوان پردازنده در EWR پردازش می‌کند.

درخواست پروژه از طریق صفحهٔ تماس

در صفحهٔ تماس می‌توانید برای یک پروژهٔ وب‌سایت برای ما درخواست بفرستید. برای این کار به چند پرسش دربارهٔ پروژه‌تان پاسخ می‌دهید و نام خود و یک نشانی ایمیل یا شمارهٔ تلفن را وارد می‌کنید. بدون نام و راه تماس نمی‌توانیم به شما پاسخ دهیم و به همین دلیل درخواست پذیرفته نمی‌شود؛ باقی اطلاعات اختیاری است. درخواست تنها زمانی ذخیره می‌شود که آن را بفرستید — همراه با زبان صفحه و یک شناسهٔ تصادفی که از ثبت دوبارهٔ درخواست جلوگیری می‌کند. ما این اطلاعات را فقط برای پاسخ به درخواست شما و آماده‌کردن پیشنهاد به کار می‌بریم. مبنای حقوقی ماده 6 بند 1 حرف b DSGVO است (اقدامات پیش از قرارداد به درخواست شما)؛ اگر از طرف یک شرکت درخواست می‌دهید، منفعت مشروع ما در پاسخ به درخواست‌ها (ماده 6 بند 1 حرف f DSGVO).

برای اینکه فقط پرسش‌های مناسب را بپرسیم، یادداشت شما به‌طور خودکار بررسی می‌شود: ابتدا در آن به دنبال کلیدواژه‌ها می‌گردیم (حوزهٔ کاری، شهر، نشانی وب‌سایت، زبان‌ها). فقط اگر حوزهٔ کاری تشخیص داده نشود، ممکن است متن یادداشت برای ارائه‌دهندهٔ خدمات هوش مصنوعی ما فرستاده شود (بخش «ویژگی‌های هوش مصنوعی» را ببینید)؛ این ارائه‌دهنده فقط یک حوزهٔ کاری از فهرست ثابت ما و همان اطلاعات را پیشنهاد می‌کند. در این بررسی چیزی ذخیره نمی‌کنیم و پیش از فرستادن درخواست، دربارهٔ هر پیشنهاد خودتان تصمیم می‌گیرید.

پس از فرستادن، درخواست در صندوق داخلی ما قرار می‌گیرد و تیم ما ایمیلی با اطلاعات شما دریافت می‌کند. برای فرستادن این ایمیل از یک سرویس ارسال ایمیل به‌عنوان پردازشگر استفاده می‌کنیم (بخش «دریافت‌کنندگان/پردازشگران» را ببینید). برای جلوگیری از سوءاستفاده، تعداد درخواست‌ها از هر اتصال را محدود می‌کنیم: برای این کار نشانی IP شما حداکثر ۲۶ ساعت در حافظهٔ موقت شمرده می‌شود و همراه درخواست ذخیره نمی‌شود (ماده 6 بند 1 حرف f DSGVO).

یادداشتی که در کادر صفحهٔ اصلی می‌نویسید، مرورگرتان در حافظهٔ محلی (Local Storage) نگه می‌دارد تا به صفحهٔ تماس برسد؛ پس از فرستادن موفق درخواست، از آنجا پاک می‌شود. در طول بازدید، مرورگر شناسهٔ تصادفی درخواست را هم نگه می‌دارد (Session Storage). هر دو برای درخواستی که خودتان خواسته‌اید از نظر فنی لازم است (§ 165 Abs. 3 TKG 2021).

تحلیل و آمار

ما از ابزارهای تحلیلی خودمان استفاده می‌کنیم تا استفاده از پلتفرم را درک کرده و بهبود دهیم. در این فرآیند هیچ داده شخصی به اشخاص ثالث منتقل نمی‌شود. در آینده ممکن است خدمات تحلیلی دیگری اضافه شوند — این تنها پس از رضایت قبلی (بنر رضایت) انجام می‌گیرد. بدون موافقت شما هیچ کوکی تحلیلی تنظیم نمی‌شود.

ویژگی‌های هوش مصنوعی

Shopyai قابلیت‌های هوش مصنوعی برای کمک به ایجاد فروشگاه و مدیریت محصولات ارائه می‌دهد. سرویس‌های زیر مورد استفاده قرار می‌گیرند:

  • پردازش متون و تصاویر برای توضیحات محصول، تحلیل تصویر، دسته‌بندی و قابلیت‌های دستیار. فقط داده‌های لازم برای عملکرد مربوطه (متون واردشده، تصاویر بارگذاری‌شده) ارسال می‌شوند.
  • تولید و ویرایش تصویر مبتنی بر هوش مصنوعی (متن به تصویر، تصویر به تصویر، حذف پس‌زمینه). فقط داده‌های تصویری و متون توصیفی ارسال می‌شوند.

داده‌های شخصی به‌صورت دائمی نزد ارائه‌دهنده هوش مصنوعی ذخیره نمی‌شوند. مبنای حقوقی ماده 6 بند 1 حرف b DSGVO (اجرای قرارداد) یا ماده 6 بند 1 حرف a DSGVO (رضایت) است. ارائه‌دهندگان هوش مصنوعی مورد استفاده تحت چارچوب حریم خصوصی داده‌های EU-US گواهی‌نامه دارند.

تصمیم‌گیری خودکار و پروفایل‌سازی

تصمیم‌گیری خودکار به مفهوم Art. 22 DSGVO که نسبت به شما اثر حقوقی داشته باشد یا شما را به شیوه‌ای مشابه به‌طور قابل‌توجه تحت تأثیر قرار دهد، انجام نمی‌شود. قابلیت‌های مبتنی بر هوش مصنوعی صرفاً پیشنهادهایی ارائه می‌کنند (برای مثال متن‌ها، تصاویر، دسته‌بندی‌ها) که تصمیم درباره استفاده از آن‌ها با خود شماست. ما پروفایل‌سازی برای مقاصد تبلیغاتی انجام نمی‌دهیم.

فهرست‌سازی موتورهای جستجو

برای بهبود قابلیت یافتن فروشگاه‌ها، موتورهای جستجو را از صفحات جدید یا تغییریافته فروشگاه مطلع می‌کنیم. فقط URLهای صفحات عمومی ارسال می‌شوند — هیچ داده شخصی ارسال نمی‌شود. مبنای حقوقی ماده 6 بند 1 حرف f DSGVO (منافع مشروع در قابلیت یافتن) است.

خدمات نقشه

برای نمایش اطلاعات مکانی (مانند آدرس‌های تحویل در مدیریت سفارش) ممکن است یک سرویس نقشه خارجی مورد استفاده قرار گیرد. داده‌ها (از جمله آدرس IP) به ارائه‌دهنده سرویس نقشه ارسال می‌شوند. این فقط پس از تعامل فعال کاربر (کلیک) انجام می‌شود. مبنای حقوقی ماده 6 بند 1 حرف f DSGVO (منافع مشروع) است. ارائه‌دهنده تحت چارچوب حریم خصوصی داده‌های EU-US گواهی‌نامه دارد.

پردازش داده (SaaS)

ما به‌عنوان پلتفرم SaaS داده‌ها را به نمایندگی از مدیران فروشگاه پردازش می‌کنیم (پردازش به سفارش مطابق Art. 28 DSGVO). مدیران فروشگاه خود مسئول پردازش داده‌های شخصی مشتریانشان هستند. ما یک قرارداد پردازش داده به سفارش (AVV) در اختیار قرار می‌دهیم و این داده‌ها را منحصراً بر اساس دستور مدیران فروشگاه پردازش می‌کنیم.

مدت نگهداری

اطلاعات حساب تا زمان حذف حساب نگهداری می‌شود مگر الزامات قانونی. توکن‌ها کوتاه‌عمر هستند. لاگ‌های سرور برای امنیت مدت محدودی نگهداری می‌شود (مثلاً تا ۹۰ روز).

داده‌های مرتبط با امور مالیاتی و تجاری (برای مثال فاکتورها، رسیدهای پرداخت) مطابق تعهدات نگهداری اتریش (§ 212 UGB, § 132 Bundesabgabenordnung – BAO) حداقل هفت سال نگهداری می‌شوند.

پس از لغو حساب کاربری، داده‌های شخصی ظرف 30 روز حذف می‌شوند، مگر اینکه تعهدات قانونی نگهداری مانع شود. می‌توانید پیش از پایان مهلت درخواست خروجی داده‌های خود را بدهید.

اطلاعات لیست انتظار حداکثر ۳۰ روز پس از اطلاع‌رسانی راه‌اندازی در منطقه شما یا پس از ۲۴ ماه بدون راه‌اندازی حذف می‌شود، مگر اینکه در این مدت به‌عنوان مشتری ثبت‌نام کرده باشید.

درخواست‌های پروژه را تا زمان رسیدگی نگه می‌داریم. اگر همکاری‌ای شکل بگیرد، آن‌ها را در طول همکاری نگه می‌داریم؛ در غیر این صورت، به محض اینکه دیگر به آن‌ها نیازی نباشد حذفشان می‌کنیم، مگر اینکه الزامات قانونی نگهداری مانع شود. به درخواست شما هر زمان یک درخواست را حذف می‌کنیم.

انتقال داده به خارج از EEA

برخی از ارائه‌دهندگان خدمات ما در خارج از منطقه اقتصادی اروپا (EWR)، به‌ویژه در آمریکا مستقر هستند. انتقال داده به کشورهای ثالث بر اساس تضمین‌های زیر انجام می‌شود:

  • چارچوب حریم خصوصی داده‌های EU-US (DPF): برای ارائه‌دهندگان دارای گواهینامه معتبر DPF تصمیم کفایت کمیسیون اروپا مورخ 10 ژوئیه 2023 اعمال می‌شود.
  • بندهای قراردادی استاندارد اتحادیه اروپا (SCC): در مواردی که گواهینامه DPF وجود ندارد، از بندهای قراردادی استاندارد طبق ماده 46 بند 2 حرف c DSGVO استفاده می‌شود.
  • رضایت (Art. 49 Abs. 1 lit. a DSGVO): برای خدماتی که تصمیم کفایت و تضمین‌های مناسب ندارند — به‌ویژه ورود داوطلبانه از طریق Telegram — انتقال منحصراً بر مبنای رضایت صریح شما انجام می‌شود.

کوکی‌ها و ذخیره‌سازی محلی

ذخیره اطلاعات روی دستگاه شما و دسترسی به آن تابع § 165 Abs. 3 TKG 2021 است. کوکی‌های فنی ضروری که برای عملکرد وب‌سایت اجتناب‌ناپذیر هستند را بدون رضایت به‌کار می‌گیریم. تمامی کوکی‌های دیگر — به‌ویژه کوکی‌های تحلیلی و بازاریابی — را تنها پس از رضایت شما به‌کار می‌گیریم؛ رضایتی که در بنر کوکی اعلام می‌کنید و در هر زمان می‌توانید آن را پس بگیرید.

کوکی‌های فنی ضروری

  • کوکی‌های ضروری نشست برای ورود امن
  • کوکی ترجیحی برای زبان انتخاب‌شده (۱ سال)
  • کوکی ترجیحی برای کشور/منطقه شناسایی‌شده (1 سال)
  • کوکی برای ذخیره فروشگاه فعال فعلی برای مدیران فروشگاه (1 سال)
  • ورودی Local Storage برای ذخیره انتخاب شما درباره کوکی‌ها

کوکی‌های نیازمند رضایت

در بنر کوکی می‌توانید کوکی‌های تحلیلی و بازاریابی را به‌صورت جداگانه مجاز کنید. کوکی‌های بازاریابی می‌توانند توسط مدیران فروشگاه برای فروشگاه‌های خودشان فعال شوند (برای مثال پیکسل‌های تبلیغاتی)؛ در خود پلتفرم ما در حال حاضر هیچ کوکی بازاریابی تنظیم نمی‌کنیم. بدون رضایت شما نه کوکی تحلیلی و نه کوکی بازاریابی تنظیم نمی‌شود.

ذخیره‌سازی محلی (مرورگر)

  • داده‌های احراز هویت در مرورگر برای حفظ جلسه ورود ذخیره می‌شوند. این داده‌ها هنگام خروج حذف می‌شوند.

حقوق شما

شما طبق DSGVO و DSG حقوق زیر را در مورد داده‌های شخصی خود دارید:

  • دسترسی، اصلاح، حذف
  • محدودسازی و اعتراض به پردازش
  • قابلیت انتقال داده
  • پس‌گرفتن رضایت در هر زمان (برای آینده)
  • حق شکایت نزد مرجع ناظر

حق اعتراض (Art. 21 DSGVO): تا جایی که ما داده‌های شما را بر مبنای منافع مشروع (Art. 6 Abs. 1 lit. f DSGVO) پردازش می‌کنیم، شما این حق را دارید که به دلایلی که از وضعیت خاص شما ناشی می‌شود، در هر زمان نسبت به این پردازش اعتراض کنید. در آن صورت ما دیگر داده‌های شما را پردازش نخواهیم کرد، مگر اینکه بتوانیم دلایل قانع‌کننده و شایسته حمایتی را اثبات کنیم که بر منافع، حقوق و آزادی‌های شما برتری دارند، یا اینکه پردازش در خدمت طرح، اعمال یا دفاع از ادعاهای حقوقی باشد. نسبت به پردازش برای مقاصد تبلیغات مستقیم می‌توانید در هر زمان و بدون ذکر دلیل اعتراض کنید.

مرجع نظارتی صلاحیت‌دار در اتریش، سازمان حفاظت از داده‌های اتریش (DSB)، Barichgasse 40–42، 1030 وین، dsb.gv.at است.

برای اعمال حقوق خود لطفاً از طریق ایمیل به آدرس ذکرشده در بالا با ما تماس بگیرید. ما درخواست شما را بدون تأخیر و حداکثر ظرف یک ماه بررسی خواهیم کرد (Art. 12 Abs. 3 DSGVO).

آخرین به‌روزرسانی: 2026-10-02