سیاست حفظ حریم خصوصی

1. مسئول پردازش داده‌ها

مسئول پردازش داده‌ها در معنای GDPR ارائه‌دهنده‌ای است که در Imprint نامش ذکر شده است.

2. میزبانی (DigitalOcean)

سرورهای ما در یک مرکز داده در فرانکفورت آم ماین (Frankfurt am Main، آلمان (Germany)) قرار دارند که توسط DigitalOcean, LLC (ایالات متحده آمریکا (USA)) اداره می‌شود. داده‌های فنی دسترسی در هر بازدید در فایل‌های لاگ سرور ذخیره می‌شوند.

  • هدف: بهره‌برداری فنی، امنیت، تحلیل خطا
  • مبنای قانونی: منافع مشروع (Art. 6(1)(f) GDPR)
  • انتقال به کشورهای ثالث: EU-US Data Privacy Framework; مرکز داده در آلمان قرار دارد

نسخه‌های پشتیبان خودکار نیز به‌صورت رمزنگاری‌شده ذخیره می‌شوند، همچنین در DigitalOcean در فرانکفورت.

3. کوکی‌ها

ما تنها از کوکی‌های فنی ضروری برای احراز هویت و مدیریت جلسه استفاده می‌کنیم. هیچ کوکی ردیابی، تحلیلی یا تبلیغاتی استفاده نمی‌شود.

  • مبنای قانونی: Section 25(2) No. 2 TDDDG

4. حساب کاربری

  • داده‌ها: نشانی ایمیل، رمز عبور (به‌صورت رمزنگاری‌شده ذخیره می‌شود)
  • هدف: فراهم‌سازی حساب کاربری، احراز هویت
  • مبنای قانونی: اجرای قرارداد (Art. 6(1)(b) GDPR)
  • دوره نگهداری: تا حذف حساب کاربری

5. داده‌های مصرف

  • داده‌ها: قرائت کنتور، اندازه‌گیری‌ها، پیکربندی‌های دستگاه
  • هدف: ثبت و تحلیل داده‌های مصرف انرژی شما
  • مبنای قانونی: اجرای قرارداد (Art. 6(1)(b) GDPR)
  • دوره نگهداری: تا حذف حساب کاربری

6. اسکن قرائت‌های کنتور (Anyline SDK)

برای شناسایی نوری خوانش‌های کنتور، ما از Anyline SDK ساخته‌شده توسط Anyline GmbH (Vienna، اتریش (Austria)) استفاده می‌کنیم. پردازش OCR به‌صورت محلی روی دستگاه شما انجام می‌شود؛ هیچ تصویری ارسال نمی‌شود.

  • منابع: هنگام بارگذاری عملکرد اسکن، منابعی از سرورهای Anyline بارگذاری می‌شوند. در این فرایند آدرس IP شما ارسال می‌شود.
  • گزارش استفاده: پس از یک اسکن، یک رویداد مجوز فنی به Anyline ارسال می‌شود.
  • مبنای قانونی: منافع مشروع (Art. 6(1)(f) GDPR)
  • حریم خصوصی: anyline.com/imprint-and-legal

7. بارگذاری فایل

  • داده‌ها: فایل بارگذاری‌شده
  • هدف: فراهم‌سازی عملکرد بارگذاری
  • مبنای قانونی: اجرای قرارداد (Art. 6(1)(b) GDPR)
  • دوره نگهداری: تا حذف حساب کاربری

8. استعلامات تماس

  • داده‌ها: نام، نشانی ایمیل، موضوع، محتوای پیام
  • هدف: پردازش استعلام شما
  • مبنای قانونی: اقدامات پیش از قرارداد یا اجرای قرارداد (Art. 6(1)(b) GDPR)
  • دوره نگهداری: تا اتمام نهایی پردازش، سپس حذف

9. Friendly Captcha

برای حفاظت از سرویس خود، ما از Friendly Captcha (Friendly Captcha GmbH, Germany) استفاده می‌کنیم.

10. پردازش پرداخت (Stripe)

برای امکانات پولی، ما از Stripe, Inc. (ایالات متحده آمریکا (USA)) استفاده می‌کنیم.

  • داده‌ها: نشانی ایمیل، اطلاعات پرداخت (مستقیماً به Stripe ارسال می‌شود)
  • هدف: پردازش پرداخت‌ها
  • مبنای قانونی: اجرای قرارداد (Art. 6(1)(b) GDPR)
  • انتقال به کشورهای ثالث: EU-US Data Privacy Framework
  • حریم خصوصی: stripe.com/privacy

11. ارسال ایمیل (mailbox.org)

ایمیل‌های تراکنشی از طریق mailbox.org (Heinlein Support GmbH, برلین (Berlin)) ارسال می‌شوند. سرورها در آلمان قرار دارند.

  • داده‌ها: نشانی ایمیل، محتوای پیام
  • مبنای قانونی: اجرای قرارداد (Art. 6(1)(b) GDPR)

12. انتقال داده‌ها به کشورهای ثالث

برخی از پردازشگران ما در ایالات متحده واقع شده‌اند:

تأمین‌کننده تدبیر حفاظتی
DigitalOcean, LLC EU-US Data Privacy Framework
Stripe, Inc. EU-US Data Privacy Framework

13. حقوق شما

شما حق دسترسی (Art. 15)، تصحیح (Art. 16)، حذف (Art. 17)، محدودیت پردازش (Art. 18)، نقل‌وانتقال داده‌ها (Art. 20) و اعترض (Art. 21 GDPR) را دارید. برای اعمال حقوق خود لطفاً از طریق اطلاعات تماس مندرج در Imprint با ما تماس بگیرید.

همچنین شما حق طرح شکایت نزد یک مرجع ناظر بر حفاظت از داده‌ها را دارید (Art. 77 GDPR).

14. تغییرات

ما این سیاست حفظ حریم خصوصی را در صورت لزوم به‌روزرسانی می‌کنیم. نسخهٔ جاری در وب‌سایت ما در دسترس است.

This is a machine-translated version of the original English document. In the event of any discrepancy, the English (en-US) version is authoritative.

تاریخ اجرا: 24 مارس 2026