Skip to content
SoftDarya LogoSoftDarya

حقوقی

سیاست حفظ حریم خصوصی

آخرین به‌روزرسانی: ۲۵ اوت ۲۰۲۶

در سافت‌دریا، حریم خصوصی شما برای ما اهمیت دارد. این سیاست حفظ حریم خصوصی توضیح می‌دهد که چگونه داده‌های شخصی را جمع‌آوری و پردازش می‌کنیم و چه حقوقی طبق مقررات عمومی حفاظت از داده (GDPR) دارید.

۱. مسئول (کنترل‌کننده)

مسئول پردازش داده‌ها در این پلتفرم مطابق ماده ۴ بند ۷ مقررات عمومی حفاظت از داده (GDPR) است:

حسن کوه‌گرد

c/o flexdienst — #21953

Kurt-Schumacher-Straße 74, 67663 Kaiserslautern، آلمان

ایمیل: soft.darya.2026@gmail.com

۲. اصول کلی پردازش داده

حفاظت از داده‌های شخصی شما برای ما اهمیت زیادی دارد. ما داده‌های شخصی کاربران خود را تنها تا حدی که برای ارائه یک پلتفرم کاربردی و همچنین محتوا و خدمات ما ضروری است، پردازش می‌کنیم.

پردازش بر اساس مقررات عمومی حفاظت از داده (GDPR) و قانون حفاظت از داده‌های مخابراتی و خدمات دیجیتال (TDDDG) انجام می‌شود.

مبانی قانونی به‌ویژه عبارت‌اند از:

  • ماده ۶(۱)(الف) GDPR — رضایت
  • ماده ۶(۱)(ب) GDPR — اجرای قرارداد یا اقدامات پیش‌ازقرارداد
  • ماده ۶(۱)(و) GDPR — منافع مشروع ما

۳. ارائه پلتفرم و فایل‌های لاگ سرور (میزبانی Hetzner)

پلتفرم ما روی سرورهای Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen، آلمان) میزبانی می‌شود.

در هر بار بازدید از وب‌سایت ما، سیستم ما به‌صورت خودکار داده‌هایی را جمع‌آوری کرده و آن‌ها را به‌صورت موقت در به‌اصطلاح فایل‌های لاگ سرور ذخیره می‌کند:

  • آدرس IP دستگاه دسترسی
  • تاریخ و زمان دسترسی
  • نام و URL فایل بازیابی‌شده
  • وب‌سایتی که دسترسی از آن انجام شده (URL مرجع)
  • مرورگر استفاده‌شده و در صورت وجود، سیستم‌عامل

مبنای قانونی: ماده ۶(۱)(و) GDPR (منافع مشروع در پایداری، کارایی و امنیت IT سرورهای ما).

پردازش سفارشی: ما با Hetzner بر اساس ماده ۲۸ GDPR قرارداد پردازش داده منعقد کرده‌ایم.

۴. جمع‌آوری داده برای حساب‌های کاربری، ثبت‌نام و پروفایل‌ها

در سافت‌دریا ما بین دو گروه از کاربران تمایز قائل می‌شویم:

کاربران عادی / جست‌وجوگران

هنگام ایجاد حساب کاربری، ما آدرس ایمیل، نام و رمز عبور شما را پردازش می‌کنیم (فقط به‌صورت رمزنگاری‌شده یا هش‌شده).

ارائه‌دهندگان

هنگام ایجاد یا ادعای پروفایل خدماتی یا تجاری، ما علاوه بر آن اطلاعاتی را که ارائه می‌دهید (مانند نام شرکت، نشانی، شماره تلفن، متن توضیحات، دسته‌بندی‌ها و اطلاعات تماس) پردازش می‌کنیم.

مبنای قانونی: ماده ۶(۱)(ب) GDPR (اجرای قرارداد یا اقدامات پیش‌ازقرارداد).

۵. مفهوم ویژه حذف و مدت زمان نگهداری (دوره ۶ هفته)

برای اینکه کنترل کامل بر داده‌های خود داشته باشید و از حذف تصادفی جلوگیری کنیم، ما از یک فرآیند حذف دومرحله‌ای استفاده می‌کنیم:

۱. غیرفعال‌سازی (حذف نرم)

هنگامی که حساب خود را حذف یا غیرفعال می‌کنید، پروفایل و داده‌های شما بلافاصله از دید عموم پنهان می‌شود. حساب شما تا ۶ هفته در وضعیت غیرفعال باقی می‌ماند. در این مدت می‌توانید دوباره وارد شوید و حساب را بازیابی کنید.

۲. حذف فوری و قطعی از طریق پورتال

پس از حذف نرم، شما می‌توانید در هر زمان از طریق پورتال کاربری خود، حذف فوری و قطعی داده‌ها را درخواست کنید. در این صورت، داده‌های حساب شخصی شما بدون رعایت دوره ۶ هفته‌ای به‌طور برگشت‌ناپذیر از پایگاه داده فعال ما حذف می‌شود.

حذف قطعی منظم پس از پایان دوره

اگر حذف فوری را درخواست نکنید، داده‌های حساب شخصی مربوطه پس از پایان دوره ۶ هفته‌ای به‌طور خودکار از پایگاه داده فعال ما حذف می‌شوند. فایل‌های پشتیبان نیز پس از چرخه معمول پشتیبان‌گیری حذف می‌شوند، مگر اینکه تعهدات قانونی نگهداری مانع شود.

استثنا – تعهدات قانونی نگهداری

اگر در آینده از خدمات پولی استفاده شود، داده‌های مرتبط با فاکتور برای رعایت تعهدات مالیاتی و حقوق تجاری (به‌ویژه § ۱۴۷ AO و § ۲۵۷ HGB) تا ۱۰ سال نگهداری می‌شوند. این داده‌ها به‌طور جداگانه ذخیره و پس از پایان مهلت‌های قانونی حذف می‌شوند.

۶. نقدها، محتوای پروفایل و عمومیت

نقدهای ثبت‌شده توسط کاربران و همچنین اطلاعات پروفایل عمومی ارائه‌دهندگان در پلتفرم ذخیره و برای سایر بازدیدکنندگان قابل مشاهده می‌شود.

مبنای قانونی: ماده ۶(۱)(الف) GDPR (رضایت از طریق انتشار) یا ماده ۶(۱)(و) GDPR (منافع مشروع در اداره یک سرویس شفاف نقد و جستجو).

۷. درخواست‌های تماس و اطلاع‌رسانی ایمیلی

درخواست‌های تماس

هنگامی که از طریق سافت‌دریا درخواستی را برای یک ارائه‌دهنده ارسال می‌کنید، ما داده‌های واردشده را برای تماس به ارائه‌دهنده مربوطه ارسال می‌کنیم.

مبنای قانونی: ماده ۶(۱)(ب) GDPR.

ایمیل‌های تراکنشی

به‌عنوان بخشی از استفاده از پلتفرم، ما ایمیل‌های مرتبط با سیستم (مانند تأیید ثبت‌نام، اطلاعیه‌های درخواست‌های جدید یا بازنشانی رمز عبور) ارسال می‌کنیم.

مبنای قانونی: ماده ۶(۱)(ب) GDPR. می‌توانید تنظیمات اطلاع‌رسانی را در حساب کاربری خود تغییر دهید.

۸. کوکی‌ها، رضایت‌ها و Local Storage

ما از کوکی‌های فنی لازم استفاده می‌کنیم که برای عملکرد پلتفرم ضروری هستند:

sessionid

برای ورود و مدیریت جلسه (مدت ذخیره‌سازی: تا ۳۰ روز)

csrftoken

برای محافظت در برابر جعل درخواست بین‌سایتی (مدت ذخیره‌سازی: تا یک سال)

مبنای قانونی: § ۲۵(۲) TDDDG در ارتباط با ماده ۶(۱)(و) GDPR (منافع مشروع در عملکرد امن پلتفرم).

Local Storage

ما از Local Storage صرفاً برای ذخیره تصمیم رضایت شما در مورد فناوری‌های اختیاری استفاده می‌کنیم. تصمیم رضایت ذخیره‌شده به ما امکان می‌دهد انتخاب شما را در بازدیدهای بعدی لحاظ کنیم. اگر کوکی‌ها و حافظه مرورگر را پاک کنید، تصمیم رضایت ذخیره‌شده قبلی دیگر قابل شناسایی نیست.

اطلاعات بیشتر در مورد کوکی‌ها و Local Storage را در سیاست کوکی ما بیابید.

۹. خدمات نقشه

برای نمایش موقعیت ارائه‌دهندگان روی نقشه‌های تعاملی از Leaflet استفاده می‌کنیم. داده‌های نقشه یا کاشی‌های نقشه زیربنایی از خدمات زیر بارگذاری می‌شوند:

  • سرور رسمی کاشی OpenStreetMap: tile.openstreetmap.org
  • CARTO: basemaps.cartocdn.com (فقط در صفحه جستجو؛ در صورت خطا، بازگشت به OpenStreetMap انجام می‌شود)
  • برای تبدیل آدرس‌ها به مختصات (جئوکدینگ) از سرویس Nominatim در nominatim.openstreetmap.org استفاده می‌شود.

عملکرد نقشه فقط پس از رضایت صریح شما از طریق بنر کوکی ما فعال می‌شود (§ ۲۵(۱) TDDDG، ماده ۶(۱)(الف) GDPR).

هنگام فعال‌سازی نقشه، آدرس IP شما به سرورهای کاشی مذکور و به Nominatim منتقل می‌شود. این یک انتقال داده به اشخاص ثالث است.

توجه: Google Maps در سافت‌دریا جاسازی نشده است. ناوبری خارجی به Google Maps («من را به آنجا ببر» / «شروع مسیر») فقط بر اساس تمایل داوطلبانه کاربر انجام می‌شود و تابع سیاست حفظ حریم خصوصی Google است. سافت‌دریا موقعیت زنده فعلی کاربر را به Google منتقل نمی‌کند.

۱۰. اندازه‌گیری بازدید با Plausible Analytics

ما از Plausible Analytics برای ارزیابی سازگار با حریم خصوصی و بدون کوکیِ استفاده از پلتفرم خود استفاده می‌کنیم.

هیچ کوکی‌ای تنظیم نمی‌شود و هیچ شناسه ردیابی شخصی ماندگاری ذخیره نمی‌شود. آدرس IP به‌صورت ناشناس پردازش می‌شود.

مبنای قانونی: ماده ۶(۱)(و) GDPR (منافع مشروع در بهینه‌سازی و توسعه بیشتر پلتفرم ما).

توجه: Google Analytics و Google Ads در حال حاضر فعال نیستند.

۱۱. پردازش پرداخت

سافت‌دریا در حال حاضر هیچ ویژگی پولی ارائه نمی‌دهد. بنابراین هیچ داده پرداختی پردازش نمی‌شود.

اگر در آینده ویژگی‌های پولی ارائه دهیم، این سیاست حفظ حریم خصوصی را بر این اساس به‌روزرسانی خواهیم کرد.

۱۲. حقوق شما طبق GDPR

شما نسبت به داده‌های شخصی مربوط به خود، حقوق زیر را دارید:

  • حق دسترسی (ماده ۱۵ GDPR)
  • حق اصلاح (ماده ۱۶ GDPR)
  • حق حذف («حق فراموش‌شدن») (ماده ۱۷ GDPR)
  • حق محدودسازی پردازش (ماده ۱۸ GDPR)
  • حق انتقال‌پذیری داده (ماده ۲۰ GDPR)
  • حق اعتراض به پردازش (ماده ۲۱ GDPR)
  • حق انصراف از رضایت: رضایت‌های داده‌شده را می‌توانید در هر زمان با اثر برای آینده لغو کنید (ماده ۷(۳) GDPR)

برای اعمال حقوق خود، لطفاً از طریق ایمیل با ما تماس بگیرید: soft.darya.2026@gmail.com

۱۳. حق شکایت نزد مرجع نظارتی

بدون خلل به هر راهکار اداری یا قضایی دیگر، شما حق شکایت نزد مرجع نظارتی را دارید (ماده ۷۷ GDPR)، به‌ویژه در کشور محل اقامت، محل کار یا محل تخلف ادعایی.

۱۴. تغییرات این سیاست حفظ حریم خصوصی

ممکن است این سیاست حفظ حریم خصوصی را زمانی که عملکردهای فنی، خدمات استفاده‌شده یا الزامات قانونی ما تغییر می‌کند، به‌روزرسانی کنیم.

نسخه فعلی همیشه در این صفحه منتشر می‌شود. تاریخ آخرین به‌روزرسانی را می‌توانید در ابتدای این سیاست بیابید.

۱۵. تماس

اگر سؤالی درباره حفاظت از داده یا پردازش داده‌های شخصی خود دارید، لطفاً با مسئول نامبرده در بند ۱ تماس بگیرید.