# سیاست حریم خصوصی

**آخرین به‌روزرسانی:** اکتبر ۲۰۲۶

## اداره‌کننده و دامنهٔ شمول

خدمات میزبانی‌شدهٔ Nibomo را SAMO DANNI EOOD اداره می‌کند؛ با شناسهٔ شرکت 207395566، شمارهٔ مالیات بر ارزش افزوده BG207395566 و نشانی ثبت‌شدهٔ bulv. Maritza 154, entrance D, floor 6 #14, 4018, Plovdiv, Bulgaria. Nibomo را Kirill Markin ساخته است.

این سیاست بر وب‌سایت، برنامه‌ها، API و سرویس MCP میزبانی‌شده‌ای اعمال می‌شود که ما اداره می‌کنیم. یک نمونهٔ میزبانی شخصی تحت کنترل اپراتور آن است و مسئولیت شیوه‌های حریم خصوصی آن با همان اپراتور است.

## سن

خدمات میزبانی‌شده برای افراد ۱۳ سال یا بالاتر است. اگر قانون محل زندگی شما برای استفاده از خدمات آنلاین یا رضایت به پردازش داده‌ها حداقل سن بالاتری تعیین کرده باشد، همان سن بالاتر اعمال می‌شود. اگر زیر ۱۸ سال هستید، باید از پدر، مادر یا سرپرست قانونی خود اجازه داشته باشید.

## داده‌هایی که پردازش می‌کنیم

بسته به نحوهٔ استفادهٔ شما از خدمات میزبانی‌شده، ما این داده‌ها را پردازش می‌کنیم:

- داده‌های حساب و احراز هویت، شامل نشانی ایمیل، شناسه‌های داخلی کاربر، سوابق ورود و توکن‌های احراز هویت؛
- داده‌های یادگیری و فضای کاری، شامل کارت‌ها، دسته‌ها، تنظیمات، عضویت در فضاهای کاری، تاریخچهٔ مرور و فراداده‌های همگام‌سازی؛
- فایل‌ها و رسانه‌هایی که بارگذاری می‌کنید یا می‌سازید، شامل تصاویر و داده‌های موقت بارگذاری؛
- داده‌های اختیاری هوش مصنوعی، شامل پرامپت‌ها، تاریخچهٔ چت، زمینهٔ کارت یا فضای کاری، فایل‌ها و تصاویری که در درخواست گنجانده می‌شوند، صدای دیکته‌شده، متن‌های رونویسی‌شده، پاسخ‌های مدل و فعالیت ابزارها؛
- داده‌های پشتیبانی و بازخورد، شامل پیام‌ها، ایمیل تماس شما در صورت ارائه، نسخهٔ برنامه، پلتفرم، زبان و منطقه و اطلاعات وضعیت مرتبط؛
- داده‌های عملیاتی و امنیتی، شامل شناسه‌های درخواست، برچسب‌های زمانی، نشانی IP، عامل کاربر (user agent)، مسیر، وضعیت پاسخ، نسخهٔ برنامه، جزئیات دستگاه یا پلتفرم و داده‌های تشخیصی پاک‌سازی‌شدهٔ خطا؛ و
- داده‌های استفاده از وب‌سایت و محصول درون برنامه که در بخش‌های «تحلیل و کوکی‌ها» و «تحلیل محصول» در ادامه شرح داده شده‌اند.

برای ساخت حساب میزبانی‌شده و ورود به آن، نشانی ایمیل الزامی است. بدون آن نمی‌توانیم احراز هویت ایمیلی یا همگام‌سازی مبتنی بر حساب را فراهم کنیم. برخی قابلیت‌های محدود مهمان یا محلی ممکن است بدون ورود به حساب در دسترس باشند.

## اهداف و مبانی قانونی

ما داده‌های حساب، فضای کاری، مرور، فایل و داده‌های درخواستی هوش مصنوعی را تا جایی پردازش می‌کنیم که برای ارائهٔ خدمات میزبانی‌شده و اجرای قرارداد ما با شما لازم است. درخواست‌های پشتیبانی را برای پاسخ دادن به شما و ارائهٔ کمک درخواستی پردازش می‌کنیم.

داده‌های محدود تحلیلی، امنیتی، تشخیصی و مربوط به بهبود خدمات را بر پایهٔ منافع مشروع خود در شناخت نحوهٔ استفاده، پیشگیری از سوءاستفاده، ایمن نگه داشتن خدمات و رفع خرابی‌ها پردازش می‌کنیم. این منافع را در برابر حقوق شما می‌سنجیم و هر جا عملی باشد، داده‌های تشخیصی را به حداقل می‌رسانیم یا می‌پوشانیم. همچنین ممکن است داده‌ها را در صورت لزوم برای انجام یک تعهد قانونی یا برای اثبات، اعمال یا دفاع از دعاوی حقوقی پردازش کنیم. هر جا قانون قابل اعمال برای فعالیتی مشخص رضایت را الزامی کند، به رضایت شما تکیه می‌کنیم و می‌توانید هر زمان آن را پس بگیرید.

ما داده‌های شخصی شما را نمی‌فروشیم و از آن برای تبلیغات هدفمند استفاده نمی‌کنیم.

## خریدها و اشتراک‌های Apple

Apple پرداخت‌های خریدهای App Store را پردازش می‌کند؛ ما از طریق صورت‌حساب Apple جزئیات کارت یا حساب بانکی شما را دریافت نمی‌کنیم. ما سوابق خرید را دریافت و ذخیره می‌کنیم، شامل شناسه‌های تراکنش و محصول، یک توکن حساب برنامه که خرید را به حساب شما پیوند می‌دهد، وضعیت اشتراک و دورهٔ آزمایشی، اطلاعات تمدید و بازپرداخت و تاریخ‌های مرتبط.

از این سوابق برای تأیید خریدها، ارائه و بازگرداندن دسترسی پولی، رسیدگی به پشتیبانی، تطبیق تراکنش‌ها، نگهداری سوابق حسابداری و تحلیل استفاده از محصول استفاده می‌کنیم. سوابق صورت‌حساب سمت سرور حتی وقتی تحلیل محصول را در برنامه خاموش کنید نیز نگهداری می‌شوند.

## تحلیل و کوکی‌ها

وب‌سایت بازاریابی از Vercel Web Analytics برای اندازه‌گیری بازدید صفحه‌ها و برخی رویدادهای کلیک انتخاب‌شده در سایت استفاده می‌کند. آن سرویس بدون کوکی‌های تحلیلی کار می‌کند، اما وب‌سایت یک کوکی تحلیلی از آنِ خود تنظیم می‌کند که در ادامه شرح داده شده است. برای بازدید صفحه‌ها، Vercel ممکن است زمان رویداد، نشانی صفحه و پارامترهای پرس‌وجوی فیلترشده، ارجاع‌دهنده، موقعیت تقریبی، مرورگر، سیستم‌عامل و نوع دستگاه را دریافت کند. رویدادهای کلیک سفارشی ما ویژگی‌های محدودی مانند زبان و منطقه، پلتفرم، محل قرارگیری پیوند یا نوع تعامل را در بر دارند. ما عمداً نام، نشانی ایمیل، محتوای کارت یا شناسهٔ حساب را در این رویدادها نمی‌گنجانیم. Vercel داده‌ها را تجمیع می‌کند و هیچ داده‌ای را به یک فرد یا نشانی IP مرتبط نمی‌کند؛ هش روزانهٔ بازدیدکنندهٔ آن پس از ۲۴ ساعت دور ریخته می‌شود. وقتی مرورگر شما Global Privacy Control را اعلام کند، وب‌سایت اصلاً هیچ چیزی به Vercel Web Analytics نمی‌فرستد.

جدا از آن، وب‌سایت رویدادهایی را به گردآورندهٔ تحلیل محصول خود ما می‌فرستد: یک رویداد بازدید صفحه برای هر صفحه‌ای که باز می‌کنید؛ یک رویداد کلیک وقتی پیوندی را به برنامهٔ وب، یک فروشگاه برنامه یا نصب یک دستهٔ کاتالوگ دنبال می‌کنید؛ آنچه در کاتالوگ عمومی دسته‌ها جست‌وجو، فیلتر، مرتب، صفحه‌به‌صفحه مرور و باز می‌کنید؛ کلیک روی پیوندی که به بیرون از سایت می‌رود؛ کپی کردن نقطهٔ پایانی عامل؛ نمایش بنر پیشنهاد زبان و پاسخ شما به آن؛ و تصمیم دربارهٔ کوکی و کلید جمع‌آوری که در ادامه شرح داده شده‌اند. بسته به رویداد، این رویدادها شامل نوع صفحه، شناسهٔ نسخهٔ عمومی بسته در صفحه‌های دستهٔ کاتالوگ و پیوندهای نصب، محل قرارگیری پیوند، اینکه کلیک به برنامهٔ وب برای ورود، ثبت‌نام یا باز کردن برنامه بوده است، اینکه پاسخ دربارهٔ کوکی در بنر داده شده یا در کنترل تحلیل در گوشهٔ صفحه، زبانی که بنر پیشنهاد زبان پیشنهاد داده است، زبان رابط صفحه، زبان دستگاه مرورگر، دستهٔ منبع، دستهٔ دستگاه و، اگر مرورگر شما آن را داشته باشد، شناسهٔ `analytics_visitor` که در ادامه شرح داده شده است، می‌شوند. رویداد بازدید صفحه همچنین میزبان سایتی را که از آن آمده‌اید در بر دارد، که از روی فهرستی از سایت‌های شناخته‌شدهٔ جست‌وجو و شبکه‌های اجتماعی گزارش می‌شود و برای هر سایت دیگری به‌صورت `other`، و نیز پارامترهای `utm_source`، `utm_medium` و `utm_campaign` نشانی‌ای که با آن وارد شده‌اید. جست‌وجو، فیلتر، مرتب‌سازی یا تغییر صفحه در کاتالوگ شامل تعداد نتایجی است که دیده‌اید و آنچه انتخاب کرده‌اید: عمل فیلتر (افزودن، انتخاب، حذف یا پاک کردن) همراه با دستهٔ آن و تعداد فیلترهای انتخاب‌شده پس از آن، ترتیب مرتب‌سازی، یا شمارهٔ صفحه همراه با تعداد کل صفحه‌ها. باز کردن یک دسته از کاتالوگ شامل شناسهٔ عمومی آن دسته و جایی از صفحه است که آن را از آنجا باز کرده‌اید، و هیچ تعداد نتیجه‌ای را در بر ندارد. جست‌وجو در کاتالوگ همچنین طول متنی را که تایپ کرده‌اید در بر دارد و، فقط وقتی متن نرمال‌شده حداکثر ۶۴ نویسه باشد و جز حروف، نشانه‌هایی که با حروف ترکیب می‌شوند، ارقام، فاصله و خط تیره چیز دیگری نداشته باشد، خود آن متن را؛ هر پرس‌وجوی دیگری فقط با طولش گزارش می‌شود و هرگز برای جا شدن کوتاه نمی‌شود. سرور ما از نشانی‌ای که هر رویداد از آن می‌رسد یک کد کشور دوحرفی استخراج می‌کند و آن را همراه رویداد ذخیره می‌کند؛ هیچ نشانی‌ای ذخیره نمی‌کند و برای رویدادهایی که هیچ شناسه‌ای ندارند، که در ادامه شرح داده شده‌اند، هیچ کشوری استخراج نمی‌کند. وقتی مرورگر شما Global Privacy Control را اعلام کند، وب‌سایت هیچ شناسهٔ بازدیدکننده‌ای درخواست نمی‌کند و هیچ بنر رضایتی نشان نمی‌دهد، در حالی که رویدادهای بالا همچنان بدون آن شناسه به گردآورندهٔ خود ما می‌رسند و همهٔ آن‌ها، به‌جز رویدادهایی که هیچ شناسه‌ای ندارند، شناسهٔ روزانه‌ای را که در ادامه شرح داده شده است دریافت می‌کنند. ما تنظیم Do Not Track را نمی‌خوانیم.

برنامهٔ وب میزبانی‌شده از کوکی‌های کاملاً ضروری مانند `otp_session`، `session`، `refresh` و `logged_in` برای تکمیل احراز هویت، حفظ نشست، تمدید دسترسی و نمایش وضعیت ورود استفاده می‌کند. غیرفعال کردن این کوکی‌ها مانع کار کردن فرایند ورود در مرورگر می‌شود.

وب‌سایت بازاریابی و برنامهٔ وب میزبانی‌شده یک کوکی تحلیلی شخص اول مشترک به نام `analytics_visitor` دارند. این کوکی یک شناسهٔ تصادفی بازدیدکننده را نگه می‌دارد، اسکریپت‌های خود ما در مرورگر می‌توانند آن را بخوانند و پس از ۱۳ ماه منقضی می‌شود. از آن برای تشخیص همان مرورگر در بازدیدهای مختلف استفاده می‌کنیم تا رویدادها به‌جای اینکه هر بار یک بازدیدکنندهٔ جدید نشان دهند، یک بازدیدکنندهٔ بازگشته را نشان دهند. این کوکی کاملاً ضروری نیست. این تصمیم فقط به این مربوط است که مرورگر شما آن شناسه را داشته باشد یا نه؛ اینکه وب‌سایت اصلاً چیزی جمع‌آوری کند یا نه، کلید جداگانه‌ای است که در ادامه شرح داده شده است. هر جا رضایت الزامی باشد، از جمله در اتحادیهٔ اروپا/منطقهٔ اقتصادی اروپا و بریتانیا، آن را فقط پس از موافقت شما تنظیم می‌کنیم: وب‌سایت با یک بنر از شما می‌پرسد و تا وقتی پاسخ ندهید هیچ شناسه‌ای درخواست نمی‌کند و به هیچ چیزی که می‌فرستد شناسه‌ای پیوست نمی‌کند، در حالی که رویدادهای شرح‌داده‌شده در بالا همچنان بدون آن فرستاده می‌شوند و همهٔ آن‌ها، به‌جز رویدادهایی که هیچ شناسه‌ای ندارند، شناسهٔ روزانه‌ای را که در بند بعدی شرح داده شده است دریافت می‌کنند. هر جا رضایت الزامی نباشد، آن را بدون پرسیدن تنظیم می‌کنیم. در هر دو حالت می‌توانید هر زمان آن را خاموش کنید، از کنترل تحلیل در گوشهٔ هر صفحهٔ وب‌سایت یا در تنظیمات برنامهٔ وب؛ در این صورت کوکی را از مرورگر شما پاک می‌کنیم و استفاده از آن را متوقف می‌کنیم. پاسخ شما در مرورگرتان ذخیره می‌شود تا دوباره از شما پرسیده نشود. وقتی مرورگر شما Global Privacy Control را اعلام کند، آن کوکی را پاک می‌کنیم و همراه با آن پاسخی را هم که اجازهٔ آن را داده بود، تا اگر این سیگنال بعداً خاموش شود، آن مرورگر مانند یک مرورگر جدید با آن رفتار شود: هر جا رضایت الزامی باشد با بنر از آن پرسیده شود و هر جا رضایت الزامی نباشد، کوکی بدون پرسیدن به آن داده شود. پاسخی که کوکی را رد کرده بود نگه داشته می‌شود و همچنان اعمال می‌شود. همچنین این تصمیم دربارهٔ کوکی را به‌صورت رویداد ثبت می‌کنیم: اینکه بنر نمایش داده شد و اینکه شما چه پاسخی دادید، هر جا که پاسخ داده باشید؛ در بنر، یا در کنترل تحلیل در گوشهٔ صفحه که همین انتخاب را در خود دارد. پاسخ ثبت‌شده مشخص می‌کند در کدام یک از این دو جا داده شده است. رویداد نمایش بنر و رویداد پاسخ ردکننده هیچ شناسه‌ای ندارند؛ رویداد پاسخ موافق، شناسه‌ای را که همان لحظه اجازه داده‌اید در بر دارد. خود این رویدادها تا زمانی که برای اهداف شرح‌داده‌شده در این سیاست به آن‌ها نیاز داریم نگه داشته می‌شوند.

وقتی رویدادی بدون شناسهٔ `analytics_visitor` به گردآورندهٔ ما می‌رسد، برای مثال چون کوکی را رد کرده‌اید، هنوز پاسخ نداده‌اید یا آن را خاموش کرده‌اید، سرور ما یک شناسهٔ موقت از نشانی IP و عامل کاربر مرورگر در درخواست، همراه با یک مقدار تصادفی که هر روز UTC تغییر می‌کند و با پایان آن روز حذف می‌شود، استخراج می‌کند. خود نشانی IP در داده‌های تحلیلی ما ذخیره نمی‌شود. این شناسه فقط رویدادهای همان روز از همان مرورگر و نشانی IP را به هم پیوند می‌دهد. این شناسه هرگز در مرورگر شما ذخیره نمی‌شود، هرگز به شناسهٔ `analytics_visitor` یا به یک حساب پیوند داده نمی‌شود، هرگز به سابقهٔ پاسخ رضایت شما پیوست نمی‌شود و پس از حذف مقدار تصادفی آن روز، دیگر قابل محاسبهٔ دوباره نیست. از آن برای شناخت نحوهٔ استفادهٔ بازدیدکنندگان از وب‌سایت استفاده می‌کنیم، بر پایهٔ منافع مشروع ما که در بخش «اهداف و مبانی قانونی» شرح داده شده است. مرورگری که Global Privacy Control را اعلام می‌کند هرگز شناسهٔ `analytics_visitor` را ندارد، بنابراین رویدادهای آن مانند هر مرورگر دیگری که آن کوکی را ندارد این شناسهٔ روزانه را دریافت می‌کنند. رویدادهایی که هیچ شناسه‌ای ندارند نه این شناسهٔ روزانه را دریافت می‌کنند و نه کشوری: نمایش بنر رضایت، پاسخ ردکننده، و خاموش یا دوباره روشن کردن جمع‌آوری این وب‌سایت. این رویدادها نه شناسهٔ `analytics_visitor` دارند، نه شناسهٔ روزانه و نه کشور؛ فقط آنچه رخ داده است و، برای پاسخ دربارهٔ کوکی، جایی که آن را داده‌اید.

کنترل تحلیل در گوشهٔ هر صفحهٔ وب‌سایت کلیدی را در خود دارد که جمع‌آوری این وب‌سایت را خاموش می‌کند و در کنار آن، رضایت به کوکی تحلیلی را که در بالا شرح داده شد؛ پس از اینکه به بنر پاسخ دادید، این کنترل تا زمانی که جمع‌آوری روشن است آن انتخاب کوکی را هم در خود دارد و وقتی جمع‌آوری را دوباره روشن کنید، آن را دوباره پیشنهاد می‌کند. وقتی مرورگر شما Global Privacy Control را اعلام کند، این کنترل فقط همان کلید را در خود دارد: ما اصلاً هیچ کوکی تحلیلی به آن مرورگر نمی‌دهیم، بنابراین انتخابی دربارهٔ کوکی برای پیشنهاد وجود ندارد. خاموش کردن آن یک رویداد پایانی می‌فرستد که فقط خاموش شدن را ثبت می‌کند و روشن کردن دوباره‌اش رویداد متناظر را می‌فرستد؛ هیچ‌کدام شناسه، شناسهٔ روزانه یا کشور ندارند. تا وقتی جمع‌آوری خاموش است، وب‌سایت هیچ رویداد دیگری دربارهٔ بازدید شما، نه به گردآورندهٔ ما و نه به Vercel Web Analytics، نمی‌فرستد و هیچ شناسهٔ بازدیدکننده‌ای درخواست نمی‌کند؛ چون هیچ چیز دیگری به گردآورندهٔ ما نمی‌رسد، هیچ شناسهٔ روزانه‌ای هم استخراج نمی‌شود. این کلید روشن است مگر اینکه آن را خاموش کنید، بر پایهٔ منافع مشروعی که در بخش «اهداف و مبانی قانونی» شرح داده شده است. این وب‌سایت حساب کاربری ندارد، بنابراین پاسخ شما در همان مرورگر ذخیره می‌شود و فقط همان‌جا اعمال می‌شود؛ برنامهٔ وب میزبانی‌شده تنظیم جداگانهٔ خود را دارد و برنامه‌های iOS و Android از نسخه‌ای که این تنظیم را معرفی می‌کند آن را دارند؛ هر دو در بخش «تحلیل محصول» شرح داده شده‌اند.

## تحلیل محصول

برنامه‌های وب، iOS و Android میزبانی‌شده رویدادهای استفاده از محصول را برای ما می‌فرستند. این رویدادها به زیرساخت خود ما می‌روند و در پایگاه دادهٔ خود ما ذخیره می‌شوند؛ برای آن‌ها از ارائه‌دهندهٔ تحلیل شخص ثالث استفاده نمی‌کنیم.

این رویدادها صفحه‌ها، مدت و تعداد جلسه‌های مرور و موفقیت یا شکست عملیات را توصیف می‌کنند. آن‌ها ممکن است شامل شناسه‌های نصب و نشست و، در موارد مرتبط، شناسه‌های فضای کاری و حساب باشند. این رویدادهای برنامه شامل متن آزاد، محتوای کارت یا دسته، یا نشانی ایمیل شما نیستند.

هر جا نسخهٔ کلاینت پشتیبانی کند، زبان رابط در لحظهٔ وقوع هر رویداد و پیش از قرار گرفتن در صف آفلاین ثبت می‌شود. زبان دستگاه جداگانه است و ممکن است با زبان رابط فرق داشته باشد. پروفایل‌های نصب، زمینهٔ فنی فعلی را، شامل پلتفرم، نسخه‌های برنامه و سیستم‌عامل، زبان دستگاه و منطقهٔ زمانی، در صورتی که کلاینت ارائه کند، نگه می‌دارند. بخشی از زمینهٔ فنی هم برای سازگاری روی رویدادهای منفرد باقی می‌ماند. کلاینت‌ها یا رویدادهای قدیمی‌تر ممکن است زبان رابط نداشته باشند؛ ما مقادیر ناموجود را از زبان دستگاه یا منطقهٔ زمانی استنباط نمی‌کنیم.

برای تحلیل مخاطبان، کشور اتصال را از روی نشانی IP که دروازهٔ API ما برای درخواست‌های مستقیم واجد شرایط برنامه دریافت می‌کند تخمین می‌زنیم؛ حداکثر یک بار برای هر نصب در هر روز UTC، هنگامی که متصل می‌شود. نشانی را در یک پایگاه دادهٔ MaxMind GeoLite Country که در زیرساخت AWS خود ما نگهداری می‌شود جست‌وجو می‌کنیم. این نشانی در حافظهٔ درخواست پردازش می‌شود، در تحلیل محصول ذخیره نمی‌شود و به MaxMind فرستاده نمی‌شود. لاگ‌های دسترسی API Gateway که پیکربندی کرده‌ایم نشانی IP خام را حذف می‌کنند؛ زیرساخت شبکه همچنان برای رسیدگی به درخواست‌ها نشانی‌های IP را پردازش می‌کند. کشور تقریبی است، ممکن است نامعلوم باشد یا تحت تأثیر VPN قرار گیرد و محل اقامت، تابعیت یا موقعیت دقیق را مشخص نمی‌کند. رله‌های سرور، کلاینت‌های هوش مصنوعی و درخواست‌های رویداد وب‌سایت کشور نصب را فراهم نمی‌کنند. جدا از این، رویدادی که بدون اعتبارنامهٔ حساب به گردآورندهٔ ما می‌رسد، یعنی رویدادهای وب‌سایت که در بالا شرح داده شدند، رویدادهای برنامهٔ وب میزبانی‌شده در حالت خارج از حساب و رویدادهای سرویس ورود ما، یک کد کشور دوحرفی در بر دارد که سرور ما هنگام دریافت از نشانی‌ای که درخواست از آن می‌رسد استخراج می‌کند و این نشانی ممکن است نشانی یک رله باشد نه نشانی شما؛ آن کد را همراه رویداد ذخیره می‌کنیم، هیچ نشانی‌ای ذخیره نمی‌کنیم و برای رویدادهایی که هیچ شناسه‌ای ندارند هیچ کشوری استخراج نمی‌کنیم. ما کشور زمان بارگذاری را روی رویدادهای آفلاین قبلی اعمال نمی‌کنیم.

تاریخچهٔ کشور از مشاهده‌های پراکنده تشکیل می‌شود: وقتی کشور نمونه‌برداری‌شده تغییر نکند، یک دوره تمدید می‌شود و وقتی تغییر کند، دورهٔ دیگری آغاز می‌شود. مرزهای دوره، فعالیت روزانه یا حضور پیوسته در فاصلهٔ میان مشاهده‌ها را اثبات نمی‌کنند. بازخورد به‌طور جداگانه کشور اتصال را در زمانی ثبت می‌کند که ارسال برای نخستین بار پذیرفته شود، نه زمانی که پیش‌نویس آفلاین ساخته شده است.

این محصول شامل داده‌های GeoLite ساخت MaxMind است که از [MaxMind](https://www.maxmind.com) در دسترس است.

کوکی تحلیلی و تحلیل محصول دو تصمیم جداگانه‌اند و هیچ‌کدام از دیگری نتیجه گرفته نمی‌شود. رد کردن کوکی تحلیلی که در بالا شرح داده شد، یا پس گرفتن بعدی آن، فقط شناسهٔ مشترک بازدیدکننده را متوقف می‌کند: خود رویدادها همچنان جمع‌آوری می‌شوند و تا وقتی وارد حساب خود هستید، همچنان به حساب شما پیوند دارند.

تحلیل محصول تنظیم مخصوص خود را دارد که این جمع‌آوری را خاموش می‌کند. تا وقتی خاموش است، برنامه هیچ رویداد استفاده از محصول ثبت نمی‌کند و نمی‌فرستد و API ما هر دسته از رویدادها را که همچنان برای حساب یا نشست مهمانی برسد که آن را خاموش کرده است، دور می‌ریزد. این تنظیم روشن است مگر اینکه آن را خاموش کنید، زیرا این رویدادها را بر پایهٔ منافع مشروعی که در بخش «اهداف و مبانی قانونی» شرح داده شده پردازش می‌کنیم نه بر پایهٔ رضایت، بنابراین هرگز برای آن رضایت نمی‌خواهیم و کسی که کوکی تحلیلی را رد کرده است، همچنان این تنظیم را روشن دارد. این تنظیم فقط رویدادهای استفاده از محصول را که برنامه‌ها گزارش می‌کنند پوشش می‌دهد؛ گزارش خطا و از کار افتادن برنامه، و سوابق سمت سرور خود ما از کارهایی که خدمات انجام می‌دهد، خارج از آن هستند.

در برنامهٔ وب میزبانی‌شده، این تنظیم در تنظیمات برنامهٔ وب قرار دارد: پاسخ شما در همان مرورگر و، تا وقتی وارد حساب هستید، روی حساب شما هم نگه داشته می‌شود و مرورگری که آن را خاموش کرده باشد، هرگز به‌واسطهٔ حسابی که آن را روشن دارد دوباره روشن نمی‌شود. برنامه‌های iOS و Android پاسخ را روی دستگاه ثبت می‌کنند و، وقتی حساب یا نشست مهمانی برای ذخیرهٔ آن وجود داشته باشد، روی آن هم ثبت می‌کنند و تا ذخیره شدن آن دوباره تلاش می‌کنند؛ پاسخ خود دستگاه تعیین می‌کند آن دستگاه چه چیزی بفرستد، بنابراین پاسخی که جای دیگری ثبت شده نمی‌تواند جمع‌آوری را روی آن دستگاه دوباره آغاز کند. در این برنامه‌ها، این تنظیم از نسخه‌ای که آن را معرفی می‌کند در تنظیمات برنامه ظاهر می‌شود؛ نسخه‌ای از برنامه که بدون آن منتشر شده باشد همچنان رویداد می‌فرستد و API ما هر دسته از رویدادها را که همچنان برای حساب یا نشست مهمانی برسد که این تنظیم را خاموش کرده است، دور می‌ریزد. این دور ریختن به حساب یا نشست مهمانی نیاز دارد که پاسخ شما را نگه دارد، بنابراین در نصبی که هیچ‌کدام را ندارد، سابقهٔ خود دستگاه است که ارسال را متوقف می‌کند. وب‌سایت بازاریابی کلید مخصوص خود را دارد که در بخش «تحلیل و کوکی‌ها» شرح داده شده و فقط برای همان مرورگر عمل می‌کند.

خاموش کردن این تنظیم جمع‌آوری آینده را متوقف می‌کند. رویدادهایی را که پیش‌تر ثبت شده‌اند حذف نمی‌کند: رویدادهای تحلیل محصول به‌صورت فقط‌افزودنی (append-only) ذخیره می‌شوند. حذف حساب، پروفایل‌های نصب مرتبط را حذف می‌کند و رویدادهای نگه‌داشته‌شده را به‌جای پاک کردن، بی‌نام می‌کند؛ همان‌طور که در بخش «نگهداری و حذف» شرح داده شده است.

## هوش مصنوعی میزبانی‌شده و کلاینت‌های هوش مصنوعی خارجی

OpenAI ارائه‌دهندهٔ هوش مصنوعی پیکربندی‌شده برای قابلیت‌های میزبانی‌شدهٔ چت، رونویسی و تولید تصویر است. وقتی این قابلیت‌ها را انتخاب می‌کنید، داده‌های درخواست را که برای انجام آن‌ها لازم است به OpenAI می‌فرستیم که ممکن است شامل پرامپت شما، زمینهٔ مرتبط چت و فضای کاری، پیوست‌ها یا تصاویر، صدای دیکته‌شده و یک شناسهٔ ایمنی مستعار باشد. درخواست‌های متنی میزبانی‌شده از `store: false` استفاده می‌کنند که ذخیره‌سازی اشیای پاسخ را برای بازیابی بعدی غیرفعال می‌کند. چون این درخواست‌ها از کش پرامپت هم استفاده می‌کنند، OpenAI ممکن است وضعیت رمزگذاری‌شدهٔ برنامه در کش را تا ۲۴ ساعت نگه دارد. طبق کنترل‌های فعلی API در OpenAI، لاگ‌های پایش سوءاستفاده، در مواردی که اعمال شوند، ممکن است تا ۳۰ روز نگه داشته شوند، در حالی که برای نقطهٔ پایانی رونویسی اعلام شده است که نه محتوای پایش سوءاستفاده و نه وضعیت برنامه را نگه می‌دارد. OpenAI از داده‌های API برای آموزش مدل‌هایش استفاده نمی‌کند، مگر اینکه دارندهٔ حساب صراحتاً با آن موافقت کند.

درخواست‌های هوش مصنوعی میزبانی‌شده برای اشکال‌زدایی و تحلیل کیفیت خدمات از طریق Langfuse Cloud هم پایش می‌شوند. ردگیری‌های Langfuse ممکن است شامل پرامپت‌ها، پاسخ‌های مدل، فعالیت ابزارها، شناسه‌های کاربر، فضای کاری و نشست و فراداده‌های عملیاتی باشند. پیاده‌سازی، نشانی‌های ایمیل و فیلدهایی را که شبیه اطلاعات محرمانه‌اند می‌پوشاند؛ ردگیری‌های سفارشی رونویسی شامل بایت‌های خام صدا و داده‌های پیوست نیستند.

مدیران ما می‌توانند محتوای چت هوش مصنوعی میزبانی‌شده را که در پایگاه دادهٔ خود ما ذخیره شده است، شامل پرامپت‌های شما، پاسخ‌های مدل و پرامپت‌های پیشنهادی چت، بخوانند تا نحوهٔ استفاده از قابلیت‌های هوش مصنوعی را تحلیل کنند و آن‌ها را بهبود دهند. دسترسی به آن محتوا به مدیران اداره‌کنندهٔ خدمات محدود است.

وقتی Nibomo را از طریق سرویس MCP راه‌دور یا Agent API به یک کلاینت هوش مصنوعی خارجی متصل می‌کنید، داده‌هایی که از آن کلاینت می‌خواهید بازیابی کند توسط آن کلاینت و ارائه‌دهندهٔ هوش مصنوعی یا مدل آن هم پردازش می‌شوند. آن پردازش جداگانه تحت کنترل اداره‌کنندهٔ کلاینت است و تابع شرایط و سیاست حریم خصوصی آن است.

## پردازشگران و دریافت‌کنندگان

برای خدمات میزبانی‌شده از این دسته‌های ارائه‌دهندهٔ خدمات استفاده می‌کنیم:

- Amazon Web Services (AWS) برای میزبانی، احراز هویت Cognito، Postgres، ذخیره‌سازی فایل، پشتیبان‌گیری و لاگ‌های عملیاتی؛
- Apple برای پرداخت‌های App Store، تأیید خرید و اعلان‌های اشتراک؛
- Resend برای ایمیل‌های تراکنشی احراز هویت؛
- OpenAI برای درخواست‌های اختیاری هوش مصنوعی میزبانی‌شده؛
- Langfuse Cloud برای مشاهده‌پذیری هوش مصنوعی میزبانی‌شده؛
- Sentry برای گزارش خطا و داده‌های تشخیصی پاک‌سازی‌شده، وقتی در سرویس میزبانی‌شده یا نسخهٔ ساخت برنامهٔ مربوط فعال باشد؛
- Vercel برای وب‌سایت بازاریابی و Web Analytics بدون کوکی آن؛ و
- Cloudflare برای DNS و مدیریت دامنه. رکوردهای DNS فعلی Nibomo به‌صورت DNS-only تنظیم شده‌اند، بنابراین Cloudflare ترافیک HTTP وب‌سایت یا برنامهٔ میزبانی‌شده را پراکسی نمی‌کند.

داده‌ها ممکن است همچنین بر اساس قابلیت‌های همکاری خدمات برای سایر اعضای یک فضای کاری مشترک، برای یک کلاینت خارجی که شما مجوز داده‌اید، برای مشاوران حرفه‌ای که تعهد رازداری دارند، یا وقتی افشا از نظر قانونی الزامی باشد برای مراجع عمومی افشا شوند.

## انتقال‌های بین‌المللی

برنامهٔ اصلی میزبانی‌شده روی زیرساخت AWS در اتحادیهٔ اروپا اجرا می‌شود. منطقهٔ ایمیل پیکربندی‌شدهٔ Resend، منطقهٔ داده‌های Sentry و نقطهٔ پایانی Langfuse نیز در اروپا هستند. برخی ارائه‌دهندگان، از جمله OpenAI و Vercel، ممکن است داده‌ها را بیرون از کشور شما یا منطقهٔ اقتصادی اروپا پردازش کنند. هر جا لازم باشد، برای این انتقال‌ها از تصمیم‌های کفایت قابل اعمال، قراردادهای پردازش داده و بندهای قراردادی استاندارد یا تضمین‌های معادل استفاده می‌کنیم.

## نگهداری و حذف

- داده‌های حساب و فضای کاری میزبانی‌شده تا زمانی که حساب شما یا فضای کاری مشترک مربوط فعال است نگه داشته می‌شوند. حذف حساب، داده‌های فعلی حساب، اعتبارنامه‌ها، عضویت‌ها و فضاهای کاری‌ای را که شما تنها عضو آن‌ها هستید از پایگاه دادهٔ فعال حذف می‌کند. محتوای فضای کاری‌ای که همچنان اعضای دیگری دارد برای آن اعضا در دسترس می‌ماند.
- تاریخچهٔ صورت‌حساب Apple پس از حذف حساب برای حسابداری، تطبیق و دعاوی حقوقی باقی می‌ماند. ما شناسه‌های داخلی کاربر را با مقادیر مستعار جایگزین می‌کنیم و محتوای ذخیره‌شدهٔ اعلان‌های Apple را که قابل انتساب به حساب حذف‌شده است پاک می‌کنیم. شناسه‌های لازم خرید و انتساب حساب Apple باقی می‌مانند؛ Apple همچنان می‌تواند آن‌ها را به شما پیوند دهد، بنابراین این بی‌نام‌سازی کامل نیست. حذف حساب Nibomo اشتراک Apple شما را لغو نمی‌کند؛ آن را از طریق Apple مدیریت یا لغو کنید.
- رویدادهای تحلیل محصول پس از حذف حساب باقی می‌مانند. برای رویدادهای پیوندخورده به حساب شما و هویت‌های مهمان پیوندخورده، شناسه‌های حساب را با یک مقدار تصادفی جایگزین می‌کنیم، پیوندهای هویتی را حذف می‌کنیم و فیلدهای نصب، نشست، فضای کاری، درخواست، مدل دستگاه، سیستم‌عامل، زبان دستگاه، زبان رابط، منطقهٔ زمانی و کشور را پاک می‌کنیم. پروفایل‌های نصب مرتبط و تاریخچهٔ کشور آن‌ها حذف می‌شوند. این توصیفِ حذف شناسه‌هاست، نه تضمینی بر اینکه رویدادهای نگه‌داشته‌شده در هر زمینه‌ای بی‌نام باشند.
- حذف حساب همچنین کوکی `analytics_visitor` را در مرورگری که حذف از آن انجام می‌شود منقضی می‌کند و شناسهٔ نشست تحلیلی آن مرورگر را بازنشانی می‌کند. سپس آن مرورگر، هر جا انتخاب تحلیلی شما اجازه دهد، به‌عنوان یک بازدیدکنندهٔ ناشناس جدید با شناسه‌ای جدید و بی‌ارتباط با شناسهٔ قبلی ادامه می‌دهد. این فقط همان مرورگر را پوشش می‌دهد؛ به نسخه‌ای که در مرورگر یا دستگاه دیگری نگه داشته شده نمی‌رسد و مرورگری که این نوشتن را مسدود کند یا پیش از اجرای آن بسته شود، شناسهٔ قدیمی را تا زمان انقضای خودش نگه می‌دارد. این کار رویدادهایی را هم که پیش‌تر جمع‌آوری شده‌اند تغییر نمی‌دهد: رویدادهایی که وقتی خارج از حساب بودید ثبت شده‌اند و هرگز به حساب شما پیوند نخورده‌اند، شناسه‌ای را که با آن ثبت شده‌اند نگه می‌دارند و حذف پیوند هویتی که در بالا شرح داده شد همان چیزی است که مانع می‌شود آن شناسه دوباره به شما ربط داده شود.
- دوره‌های تفصیلی کشور وقتی آخرین مشاهدهٔ آن‌ها قدیمی‌تر از ۹۰ روز شود، از داده‌هایی که برای تحلیل مخاطبان خوانده می‌شوند کنار گذاشته می‌شوند. پاک‌سازی روزانه آن‌ها را حذف می‌کند؛ حذف فیزیکی ممکن است تا موفقیت یک اجرای پاک‌سازی به تأخیر بیفتد. یک دورهٔ بدون تغییر ممکن است بیش از ۹۰ روز پیش آغاز شده باشد، اما سابقهٔ روزانهٔ موقعیت نیست. نخستین کشور شناخته‌شده به‌طور جداگانه در تمام عمر پروفایل نصب، تا زمانی که آن پروفایل حذف شود، نگه داشته می‌شود.
- کشور بازخورد همراه سابقهٔ بازخورد خود می‌ماند و همراه آن سابقه در چرخهٔ حذف حساب حذف می‌شود؛ قاعدهٔ ۹۰ روزهٔ تاریخچهٔ کشور بر بازخورد اعمال نمی‌شود.
- رسانه‌های ذخیره‌شده تا زمانی که محتوای فعال فضای کاری مربوط به آن‌ها نیاز دارد نگه داشته می‌شوند و پس از آنکه دیگر به آن‌ها ارجاع داده نشود، از طریق فرایند پاک‌سازی فضای ذخیره‌سازی حذف می‌شوند. بارگذاری‌های موقت ناتمام پس از ۷ روز منقضی می‌شوند.
- پایگاه داده ۷ روز پشتیبان خودکار RDS و یک برنامهٔ پشتیبان‌گیری روزانهٔ جداگانه در AWS Backup با دورهٔ نگهداری ۳۵ روزه دارد. سوابقی که از خدمات فعال حذف شده‌اند ممکن است تا زمان انقضای پشتیبان‌های رمزگذاری‌شدهٔ بازیابی در آن‌ها باقی بمانند؛ پشتیبان‌ها برای بازیابی پس از حادثه استفاده می‌شوند، نه برای دسترسی عادی به خدمات.
- لاگ‌های دسترسی API Gateway پس از ۷ روز منقضی می‌شوند. برای سایر لاگ‌های برنامه در CloudWatch در حال حاضر هیچ انقضای خودکاری پیکربندی نشده است و تا زمانی که دستی حذف شوند باقی می‌مانند. استفاده از آن‌ها را به عملیات، امنیت و اشکال‌زدایی محدود می‌کنیم و هر جا برای رعایت یک حق قابل اعمال در حفاظت از داده لازم باشد، مدخل‌های مربوط را حذف می‌کنیم.
- پلن Developer فعلی Sentry امکان مرور رویدادهای ۳۰ روز گذشته را فراهم می‌کند. Resend طبق تنظیمات استاندارد فعلی خدماتش، داده‌های ایمیل‌های ارسال‌شده را ۳۰ روز نگه می‌دارد.
- نگهداری داده‌ها در OpenAI در بخش «هوش مصنوعی میزبانی‌شده و کلاینت‌های هوش مصنوعی خارجی» شرح داده شده است. Langfuse Cloud ردگیری‌های هوش مصنوعی را پس از ۳۰ روز حذف می‌کند: محدودیت دسترسی ارائه‌دهنده روی پروژهٔ ما ردگیری‌های قدیمی‌تر را در اجرای شبانه حذف می‌کند و این حذف برگشت‌ناپذیر است. هر جا برای پاسخ به یک درخواست حذف معتبر لازم باشد، ردگیری‌های قابل شناسایی را حذف می‌کنیم.
- مکاتبات پشتیبانی و سوابق لازم برای امور حقوقی یا امنیتی فقط تا زمانی که برای هدف مربوط لازم باشد نگه داشته می‌شوند. هش بازدیدکنندهٔ Vercel پس از ۲۴ ساعت منقضی می‌شود؛ آمار تجمیعی وب‌سایت طبق تنظیمات پروژه در Vercel نگه داشته می‌شود.

حذف حساب، نسخه‌هایی را که از پیش در یک پشتیبان زمان‌بندی‌شده یا لاگ یک ارائه‌دهنده وجود دارند فوراً حذف نمی‌کند. این نسخه‌ها طبق دوره‌های بالا منقضی یا حذف می‌شوند، مگر اینکه قانون دورهٔ طولانی‌تری را الزامی کند.

## حقوق شما

بسته به قانونی که بر شما اعمال می‌شود، می‌توانید از ما بخواهید به داده‌های شخصی‌تان دسترسی بدهیم، آن‌ها را اصلاح کنیم، حذف کنیم، استفاده از آن‌ها را محدود کنیم یا یک نسخهٔ قابل انتقال از آن‌ها ارائه دهیم. همچنین می‌توانید به پردازشی که بر پایهٔ منافع مشروع انجام می‌شود اعتراض کنید و هر جا پردازش بر پایهٔ رضایت باشد، رضایت خود را پس بگیرید. این حقوق ممکن است تا جایی که قانون اجازه می‌دهد محدود شوند، از جمله وقتی داده‌ها باید برای یک تعهد قانونی یا حقوق شخص دیگری نگه داشته شوند.

می‌توانید حساب میزبانی‌شدهٔ خود را در برنامهٔ وب، iOS یا Android حذف کنید. برای درخواست‌های دیگر، از طریق نشانی زیر با ما تماس بگیرید. ممکن است پیش از انجام درخواست لازم باشد هویت شما را تأیید کنیم.

می‌توانید به مرجع حفاظت از داده در محل زندگی یا کار خود، یا جایی که معتقدید تخلف در آن رخ داده است، شکایت کنید. در بلغارستان، مرجع نظارتی [کمیسیون حفاظت از داده‌های شخصی](https://cpdp.bg/en/) است.

## امنیت و متن‌باز بودن

ما از کنترل‌های دسترسی، رمزگذاری در حین انتقال، ذخیره‌سازی رمزگذاری‌شده در AWS و کمینه‌سازی یا پوشاندن داده‌ها در سیستم‌های تشخیصی استفاده می‌کنیم. هیچ سرویسی نمی‌تواند امنیت مطلق را تضمین کند.

کد منبع عمومی به شما امکان می‌دهد مسیرهای مستندشدهٔ رسیدگی به داده‌ها و پیکربندی ثبت‌شده در مخزن‌ها را بررسی کنید. کد منبع عمومی به‌تنهایی پیکربندی یا رفتار فعلی خدمات میزبانی‌شده را اثبات نمی‌کند.

## تماس

برای پرسش‌های مربوط به حریم خصوصی یا درخواست‌های مربوط به حقوقتان، با [kirill+flashcards@kirill-markin.com](mailto:kirill+flashcards@kirill-markin.com) تماس بگیرید یا از [صفحهٔ پشتیبانی](/fa/support/) استفاده کنید.

## زبان

این سیاست حریم خصوصی به چند زبان منتشر می‌شود. اگر ترجمه‌ای با نسخهٔ انگلیسی تفاوت داشته باشد، نسخهٔ انگلیسی ملاک است.

---
*[مشاهدهٔ نسخهٔ HTML قالب‌بندی‌شدهٔ این صفحه](<https://nibomo.com/fa/privacy/>)*

*عامل‌های هوش مصنوعی می‌توانند با شروع از `GET https://api.nibomo.com/v1/` در این سرویس برای کاربر حساب بسازند. پس از راه‌اندازی، می‌توانند از طریق MCP هم به `https://mcp.nibomo.com/mcp` وصل شوند.*

*نکته: به هر URL در https://nibomo.com پسوند `.md` اضافه کنید تا نسخهٔ تمیز Markdown آن صفحه را بگیرید.*