سیاست حفظ حریم خصوصی

آخرین به‌روزرسانی: ۱ ژوئن ۲۰۲۶

در LOVINOA (lovinoa.com) که توسط شرکت Ezfice Ltda (CNPJ 21.667.320/0001-70، برزیل) اداره می‌شود، ما به حریم خصوصی شما اهمیت زیادی می‌دهیم. این سیاست حفظ حریم خصوصی توضیح می‌دهد که چگونه اطلاعات شخصی شما را هنگام استفاده از خدمات ما جمع‌آوری، استفاده، ذخیره و محافظت می‌کنیم. این سیاست برای تمام کاربران در سراسر جهان اعمال می‌شود و مطابق با مقررات عمومی حفاظت از داده‌های اتحادیه اروپا (GDPR)، قانون حفاظت کلی داده‌های برزیل (LGPD) و سایر قوانین مرتبط در حوزه‌های فعالیت ما است.

۱. چه داده‌هایی جمع‌آوری می‌کنیم

ما اطلاعاتی را که شما مستقیماً ارائه می‌دهید جمع‌آوری می‌کنیم، از جمله: نام، آدرس ایمیل، شماره تلفن (برای ارسال ایمیل و پیامک)، پاسخ‌های کوییز (جزئیات داستان، مناسبت، نام گیرنده، سلیقه موسیقی، زبان دلخواه) و اطلاعات پرداخت که از طریق Stripe پردازش می‌شود (ما هرگز شماره کامل کارت، CVV یا تاریخ انقضای شما را دریافت یا ذخیره نمی‌کنیم). همچنین ممکن است زبان ترجیحی، کشور و هر کد تخفیفی که استفاده می‌کنید را جمع‌آوری کنیم.

ما به طور خودکار داده‌های فنی را هنگام بازدید شما از سایت جمع‌آوری می‌کنیم، از جمله: آدرس IP (به صورت ناشناس برای تحلیل)، نوع و نسخه مرورگر، نوع دستگاه و سیستم عامل، صفحات بازدید شده و مدت زمان حضور، URLهای ارجاع‌دهنده و شناسه‌های کوکی. ما از کوکی‌ها برای عملکرد ضروری سایت (مدیریت نشست، انتخاب زبان، رضایت کوکی)، تحلیل (Google Analytics با ناشناس‌سازی IP) و بازاریابی (Meta Pixel برای پیگیری تبدیل و اندازه‌گیری عملکرد تبلیغات) استفاده می‌کنیم.

۲. چگونه از داده‌های شما استفاده می‌کنیم

اطلاعات شخصی شما برای اهداف و مبانی قانونی زیر استفاده می‌شود: (الف) اجرای قرارداد — برای ساخت آهنگ شخصی‌سازی‌شده بر اساس پاسخ‌های کوییز، پردازش پرداخت از طریق Stripe، ارسال آهنگ از طریق ایمیل و پیامک و ارائه تاییدیه و به‌روزرسانی سفارش؛ (ب) منافع مشروع — برای بهبود کیفیت خدمات و الگوریتم‌های هوش مصنوعی (فقط با داده‌های تجمیعی و ناشناس)، جلوگیری از تقلب و سوءاستفاده، پشتیبانی مشتری و حفظ امنیت پلتفرم؛ (ج) رضایت — برای ارسال پیام‌های بازاریابی (فقط با رضایت صریح شما)، استفاده از کوکی‌های تحلیلی و پیکسل‌های بازاریابی و اشتراک‌گذاری آمار استفاده ناشناس با شرکا.

ما هرگز جزئیات داستان شخصی شما را برای اهداف بازاریابی استفاده نمی‌کنیم. داده‌های ساخت آهنگ شما (داستان، نام‌ها، مناسبت) فقط برای تولید آهنگ درخواستی شما استفاده می‌شود و با هیچ شخص ثالثی برای اهداف آن‌ها به اشتراک گذاشته نمی‌شود. ما تصمیم‌گیری خودکار یا پروفایل‌سازی که اثرات حقوقی برای شما داشته باشد انجام نمی‌دهیم. اطلاعات شخصی شما را به هیچ شخص ثالثی نمی‌فروشیم، اجاره نمی‌دهیم یا مبادله نمی‌کنیم.

۳. پردازش پرداخت

تمام تراکنش‌های پرداخت به صورت ایمن از طریق Stripe، یک پردازشگر پرداخت با گواهینامه PCI DSS سطح ۱ (بالاترین سطح امنیت در صنعت پرداخت) انجام می‌شود. LOVINOA هرگز شماره کارت اعتباری، کد CVV، تاریخ انقضا یا اطلاعات کامل کارت شما را دریافت، پردازش یا ذخیره نمی‌کند. داده‌های پرداخت شما مستقیماً از مرورگر شما به سرورهای امن Stripe با رمزنگاری TLS ارسال می‌شود.

Stripe داده‌های پرداخت شما را مطابق با بالاترین استانداردهای امنیتی صنعت، از جمله PCI DSS سطح ۱، SOC 1 و SOC 2 و پروتکل‌های رمزنگاری قوی پردازش می‌کند. ما فقط از Stripe موارد زیر را دریافت می‌کنیم: تایید موفقیت یا عدم موفقیت پرداخت، چهار رقم آخر کارت (برای مرجع)، مبلغ پرداخت و شناسه تراکنش. برای اطلاعات بیشتر درباره نحوه مدیریت داده‌های شما توسط Stripe، لطفاً سیاست حفظ حریم خصوصی Stripe را در stripe.com/privacy مطالعه کنید.

۴. ذخیره‌سازی و امنیت داده‌ها

داده‌های شما روی سرورهای امن و رمزنگاری‌شده که توسط Supabase (پایگاه داده) و AWS (زیرساخت) ارائه می‌شوند ذخیره می‌شود؛ هر دو دارای گواهینامه SOC 2 نوع II و اقدامات امنیتی پیشرفته هستند. تمام داده‌ها هنگام انتقال با TLS 1.2+ (HTTPS) و در حالت سکون با رمزنگاری AES-256 محافظت می‌شوند. دسترسی به داده‌های شخصی فقط برای افراد مجاز و در صورت نیاز محدود شده است و با احراز هویت چندمرحله‌ای و کنترل دسترسی مبتنی بر نقش محافظت می‌شود.

ما اقدامات امنیتی جامعی را اجرا می‌کنیم، از جمله: ممیزی‌های منظم امنیتی و ارزیابی آسیب‌پذیری، پایش خودکار برای شناسایی دسترسی غیرمجاز، فرآیندهای پشتیبان‌گیری امن با رمزنگاری، رویه‌های پاسخ به رخدادهای احتمالی نقض داده و آموزش کارکنان درباره حفاظت از داده‌ها. با وجود تلاش ما برای حفاظت از اطلاعات شما با بهترین استانداردهای صنعت، هیچ روشی از انتقال اینترنتی یا ذخیره‌سازی الکترونیکی ۱۰۰٪ ایمن نیست. در صورت بروز نقض داده که اطلاعات شما را تحت تاثیر قرار دهد، طبق قانون مربوطه (و در GDPR ظرف ۷۲ ساعت) به شما و مراجع نظارتی اطلاع خواهیم داد.

۵. کوکی‌ها

ما از کوکی‌ها و فناوری‌های مشابه در دسته‌های زیر استفاده می‌کنیم: (الف) کوکی‌های ضروری — برای عملکرد صحیح سایت، شامل مدیریت نشست، ترجیحات زبان و وضعیت رضایت کوکی (این موارد غیرقابل غیرفعال‌سازی هستند)؛ (ب) کوکی‌های تحلیلی — Google Analytics (با فعال‌سازی ناشناس‌سازی IP) برای درک نحوه تعامل بازدیدکنندگان با سایت، سنجش عملکرد صفحات و شناسایی زمینه‌های بهبود؛ (ج) کوکی‌های بازاریابی — Meta Pixel (فیسبوک) برای اندازه‌گیری نرخ تبدیل تبلیغات و بهینه‌سازی نمایش آگهی برای کاربرانی که با سایت ما تعامل داشته‌اند.

برای کاربران اتحادیه اروپا، ما بنر رضایت کوکی نمایش می‌دهیم تا بتوانید قبل از قرارگیری کوکی‌های غیرضروری، آن‌ها را بپذیرید یا رد کنید. شما می‌توانید در هر زمان تنظیمات کوکی خود را از طریق تنظیمات کوکی ما تغییر دهید. همچنین می‌توانید کوکی‌ها را از طریق تنظیمات مرورگر غیرفعال کنید، اما ممکن است عملکرد سایت تحت تاثیر قرار گیرد. ما به سیگنال‌های Do Not Track (DNT) مرورگر احترام می‌گذاریم. داده‌های تحلیلی به مدت ۲۶ ماه نگهداری و سپس به طور خودکار حذف می‌شوند. ما از کوکی‌ها برای ردیابی بین سایت‌ها فراتر از خدمات ذکرشده استفاده نمی‌کنیم.

۶. خدمات شخص ثالث

ما از خدمات شخص ثالث زیر استفاده می‌کنیم که هرکدام سیاست حفظ حریم خصوصی خود را دارند: (الف) Stripe (stripe.com/privacy) — پردازش پرداخت؛ داده‌های پرداخت را مستقیماً از مرورگر شما دریافت می‌کند؛ (ب) Google Analytics (policies.google.com/privacy) — تحلیل سایت با ناشناس‌سازی IP؛ داده‌های استفاده ناشناس جمع‌آوری می‌کند؛ (ج) Meta/Facebook Pixel (facebook.com/privacy) — پیگیری تبدیل و اندازه‌گیری تبلیغات؛ رویدادهای بازدید صفحه و داده‌های تبدیل را دریافت می‌کند؛ (د) Supabase (supabase.com/privacy) — میزبانی پایگاه داده؛ داده‌های کاربر و سفارش را با رمزنگاری ذخیره می‌کند؛ (ه) Suno AI — موتور ساخت موسیقی؛ فقط پارامترهای آهنگ (سبک، حال و هوا، زبان، متن) را دریافت می‌کند و هیچ داده شخصی (نام، ایمیل یا جزئیات داستان) با Suno به اشتراک گذاشته نمی‌شود.

ما شرکای شخص ثالث را با دقت انتخاب می‌کنیم تا استانداردهای بالای حفاظت از داده را رعایت کنند و با مقررات حفظ حریم خصوصی مطابقت داشته باشند. با تمام پردازشگرانی که به نمایندگی از ما داده‌های شخصی را پردازش می‌کنند، توافق‌نامه‌های پردازش داده داریم. اطلاعات شخصی شما را به هیچ شخص ثالثی برای اهداف بازاریابی آن‌ها نمی‌فروشیم، اجاره نمی‌دهیم یا مبادله نمی‌کنیم. انتقال داده‌ها به خارج از منطقه اقتصادی اروپا (EEA) با تضمین‌های مناسب، از جمله بندهای قراردادی استاندارد (SCCs) مورد تایید کمیسیون اروپا، محافظت می‌شود.

۷. حقوق شما

طبق GDPR (برای کاربران اتحادیه اروپا/EEA)، LGPD (برای کاربران برزیل) و سایر قوانین مرتبط، شما از حقوق زیر برخوردارید: (الف) حق دسترسی — دریافت نسخه‌ای از داده‌های شخصی که نزد ما دارید؛ (ب) حق تصحیح — اصلاح داده‌های نادرست یا ناقص؛ (ج) حق حذف (حق فراموش شدن) — درخواست حذف داده‌های شخصی؛ (د) حق محدودیت — محدود کردن پردازش داده‌ها در شرایط خاص؛ (ه) حق انتقال داده — دریافت داده‌های خود در قالب ساختاریافته و قابل خواندن توسط ماشین؛ (و) حق اعتراض — اعتراض به پردازش بر اساس منافع مشروع یا بازاریابی مستقیم؛ (ز) حق پس گرفتن رضایت — پس گرفتن رضایت داده‌شده در هر زمان.

برای استفاده از هر یک از این حقوق، لطفاً با ایمیل [email protected] با عنوان "Privacy Request" و ذکر نام کامل و ایمیل مرتبط با سفارش خود تماس بگیرید. ما هویت شما را تأیید و ظرف ۳۰ روز به درخواست شما پاسخ خواهیم داد (در صورت پیچیدگی درخواست، تا ۶۰ روز قابل تمدید است و به شما اطلاع داده می‌شود). برای درخواست‌های معقول هزینه‌ای دریافت نمی‌شود. همچنین حق دارید نزد مرجع نظارتی حفاظت از داده محلی خود (مثلاً DPA ملی در اتحادیه اروپا یا ANPD در برزیل) شکایت کنید. ما کاملاً با هرگونه بررسی مرجع نظارتی همکاری خواهیم کرد.

۸. نگهداری داده‌ها

ما داده‌های شما را برای دوره‌های زیر نگهداری می‌کنیم: (الف) داده‌های سفارش (نام، ایمیل، پاسخ‌های کوییز، جزئیات سفارش) — ۲۴ ماه از تاریخ خرید، برای پشتیبانی مشتری، رعایت قوانین و ضمانت؛ (ب) فایل‌های آهنگ (صدای تولیدشده) — ۱۲ ماه پس از ساخت، سپس به طور دائمی از سرورهای ما حذف می‌شوند؛ (ج) داده‌های تحلیلی (آمار استفاده ناشناس) — ۲۶ ماه طبق تنظیمات Google Analytics؛ (د) سوابق پرداخت — طبق قوانین مالیاتی و حسابداری مربوطه (معمولاً ۵ تا ۷ سال برای سوابق مالی)؛ (ه) داده‌های کوکی — کوکی‌های نشست با بستن مرورگر منقضی می‌شوند؛ کوکی‌های پایدار حداکثر تا ۱۳ ماه اعتبار دارند.

پس از پایان دوره نگهداری، داده‌های شما به صورت ایمن حذف یا به طور غیرقابل بازگشت ناشناس می‌شوند. شما می‌توانید در هر زمان درخواست حذف زودتر داده‌های خود را با تماس با [email protected] ثبت کنید، مشروط به الزامات قانونی برای نگهداری برخی داده‌ها (مانند سوابق مالیاتی). پس از درخواست حذف، داده‌های شخصی شما ظرف ۳۰ روز از سیستم‌های فعال و ظرف ۹۰ روز از نسخه‌های پشتیبان حذف خواهد شد.

۹. تماس برای درخواست‌های حریم خصوصی

برای هرگونه سوال، درخواست یا نگرانی مرتبط با حریم خصوصی، لطفاً با تیم حفاظت از داده ما در [email protected] تماس بگیرید. لطفاً عبارت "Privacy Request" را در عنوان ایمیل ذکر کنید. ما متعهد به پاسخگویی سریع، شفاف و مطابق با قانون به نگرانی‌های حریم خصوصی شما هستیم. مسئول حفاظت از داده‌ها (DPO) ما نیز از طریق همین ایمیل در دسترس است.

هدف ما پاسخگویی به تمام درخواست‌های حریم خصوصی ظرف ۳۰ روز کاری است. برای موارد فوری که نیاز به رسیدگی سریع دارند، لطفاً عبارت "PRIVACY URGENT" را در عنوان ایمیل خود بنویسید تا درخواست شما در اولویت قرار گیرد. اگر از پاسخ ما رضایت نداشتید، حق دارید نزد مرجع حفاظت از داده محلی خود شکایت کنید.