15X Labs · حقوقی
سیاست حفظ حریم خصوصی
ما میزان دادههای شخصی که پردازش میکنیم را بهعمد کم نگه میداریم و دقیقاً توضیح میدهیم که چه اتفاقی برای آن میافتد. این سیاست برای برآورده کردن سختگیرانهترین استانداردهایی که تحت آن فعالیت میکنیم نوشته شده و این استانداردها را برای هر کاربر، در هر کشوری اعمال میکنیم.
Draft version, pending professional legal review. Read the full notice.
- تاریخ اجرا
- 28 July 2026
- آخرین بهروزرسانی
- 28 July 2026
۱. ما کیستیم (کنترلکننده دادهها)
Rekify Enterprises LLP («ما»، «به ما»، «ما»)، با نام تجاری 15X Labs، کنترلکننده دادهها برای دادههای شخصی پردازششده از طریق خدمات ما است. نشانی ثبتشده ما Bareilly, Uttar Pradesh, India است. شما میتوانید برای هرگونه موضوع مربوط به حریم خصوصی از طریق hello@15xlabs.com با ما تماس بگیرید.
We have appointed representatives for the purposes of Article 27 of the GDPR and Article 27 of the UK GDPR. Until the details of those representatives are published here, data subjects in the European Economic Area, the United Kingdom and Switzerland may contact us directly at hello@15xlabs.com, marking the subject line "GDPR representative", and we will route the request accordingly. Contacting us directly does not limit any right you have.
For the purposes of the Indian Digital Personal Data Protection Act, 2023, our Grievance Officer can be reached at hello@15xlabs.com with the subject line "DPDP grievance". We acknowledge grievances within 72 hours and aim to resolve them within 30 days.
هر یک از برنامههای ما شیوه کار با دادههای خود را در برچسب حریم خصوصی App Store و فرم امنیت داده Google Play اعلام میکند. این اعلامیهها در سطح فروشگاه، منبع اصلی اطلاعات برای هر برنامه هستند، با این سیاست همخوانی دارند و هنگام تغییر برنامه بهروزرسانی میشوند. در صورتی که برنامهای داده کمتری نسبت به آنچه در این سیاست توصیف شده است جمعآوری کند، توضیحات فهرست فروشگاه و هرگونه اطلاعیه درون برنامهای حاکم بر آن برنامه خواهد بود. این سیاست حداکثر دامنه را تعیین میکند، نه حداقل.
۲. چه اطلاعاتی را جمعآوری میکنیم
ما فقط آنچه را که برنامه برای عملکرد صحیح، حفظ پایداری و بهبود نیاز دارد جمعآوری میکنیم. بسته به برنامه، این موارد ممکن است شامل موارد زیر باشد:
- دادههای دستگاه و فنی: مدل دستگاه، نسخه سیستمعامل، زبان، منطقه، نسخه برنامه و شناساگرهای غیردائمی دستگاه یا نصب.
- دادههای استفاده و تحلیلی: صفحات بازشده، ویژگیهای استفادهشده، مدت زمان نشست و رویدادهای تعاملی تجمیعشده.
- دادههای تشخیصی و خرابی: گزارشهای خرابی، ردگیریهای عملکرد و گزارشهای خطا.
- دادههای خرید: وضعیت اشتراک و خریدهای درون برنامهای. پرداختها به طور کامل توسط Apple یا Google پردازش میشوند؛ ما هرگز اطلاعات کارت شما را دریافت یا ذخیره نمیکنیم.
- محتوایی که ارائه میدهید: هر آنچه که برای ورود در برنامه انتخاب میکنید (یادداشتها، ترجیحات، بارگذاریها)، به همراه جزئیات حساب مانند آدرس ایمیل در مواردی که برنامه امکان ایجاد حساب را ارائه میدهد.
- مکاتبات پشتیبانی: محتوای ایمیلهایی که برای ما ارسال میکنید و هرگونه جزئیاتی که شامل میشود.
دادههای حساس و مربوط به سلامت. برخی از برنامههای ما برای کمک به شما در ثبت اطلاعات سلامت، تندرستی، دارویی، بدنی یا سبک زندگی ایجاد شدهاند و برخی به شما امکان ارسال عکسها یا اسناد را میدهند. در مواردی که برنامهای این نوع دادهها را پردازش میکند، این کار را تنها به این دلیل انجام میدهد که شما ورود آنها را انتخاب کردهاید، فقط برای عملکردی که درخواست کردهاید، و در منطقه اقتصادی اروپا، بریتانیا و سوئیس، صرفاً بر اساس رضایت صریح شما طبق ماده ۹(۲)(a) قانون GDPR انجام میشود. ما از دادههای مربوط به سلامت برای تبلیغات استفاده نمیکنیم، آنها را نمیفروشیم و تحت هیچ شرایطی با شرکای تبلیغاتی به اشتراک نمیگذاریم. هرجا که برنامهای بتواند این دادهها را روی دستگاه شما نگه دارد، این کار را انجام میدهد.
برای ساکنان ایالت واشنگتن و نوادا، قوانین دادههای سلامت مصرفکننده، از جمله قانون My Health My Data Act و قانون Nevada SB 370، بر هرگونه داده سلامت مصرفکننده که در اختیار داریم اعمال میشوند. ما این دادهها را تنها با رضایت شما جمعآوری میکنیم، آنها را نمیفروشیم، هرگز بدون مجوز کتبی جداگانهای که این قوانین الزامی کردهاند نمیفروشیم، و شما میتوانید حقوق خود را، از جمله تایید، دسترسی، پس گرفتن رضایت و حذف، با ارسال ایمیل به hello@15xlabs.com با موضوع «Consumer health data» اعمال کنید. ما دادهها را حذف خواهیم کرد و به پردازندههای خود نیز دستور میدهیم ظرف مهلت قانونی همین کار را انجام دهند.
ما آگاهانه شناساگرهای بیومتریک را برای اهداف شناسایی جمعآوری نمیکنیم، و دادههایی را که افشاکننده نژاد یا قومیت، باورهای مذهبی یا فلسفی، آرا سیاسی، عضویت در اتحادیههای کارگری، دادههای ژنتیکی، گرایش جنسی، موقعیت مکانی دقیق یا شناساگرهای دولتی باشد جمعآوری نمیکنیم، مگر اینکه عملکرد اصلی برنامه به روشنی به آن نیاز داشته باشد و شما در برنامه صریحاً رضایت داده باشید. طبق قوانین Apple، دادههای بهدستآمده از HealthKit یا چارچوبهای مربوط به سلامت هرگز برای تبلیغات، بازاریابی یا دلالی داده استفاده نمیشوند و هرگز به این اهداف به اشخاص ثالث افشا نمیشوند.
ورود با Apple، Google یا ارائهدهنده دیگر. در مواردی که برنامهای امکان ورود از طریق شبکههای اجتماعی یا پلتفرمها، از جمله ورود با Apple را ارائه میدهد، ما تنها یک شناسه کاربری پایدار، نام نمایشی که با اشتراکگذاری آن موافقت میکنید و یک آدرس ایمیل دریافت میکنیم. اگر پنهان کردن آدرس ایمیل خود را انتخاب کنید، Apple در عوض یک آدرس بازپخش خصوصی به ما میدهد، و ما با آن دقیقاً مانند هر آدرس تماس دیگری رفتار میکنیم: از آن فقط برای پیامهای حساب کاربری و پشتیبانی استفاده میکنیم و هرگز تلاش نمیکنیم آن را به آدرس واقعی شما بازگردانیم. ما مخاطبان، لیست دوستان، پستها یا هیچ داده دیگری را از ارائهدهنده ورود دریافت نمیکنیم و هیچ چیزی از طرف شما پست نمیکنیم. امکان ورود با Apple در هر جایی که برنامه گزینه ورود شخص ثالث دیگری را ارائه دهد، ارائه میشود.
برچسبهای حریم خصوصی App Store و Google Play. اطلاعات افشاشده در این صفحه بهگونهای تنظیم شدهاند که با برچسبهای حریم خصوصی برنامه در فهرستهای App Store و بخش امنیت داده در فهرستهای Google Play مطابقت داشته باشند. ما از دادههای جمعآوریشده فقط برای اهدافی که در آنجا اعلام شده استفاده میکنیم، و هنگامی که شیوه کار با دادهها تغییر میکند، برچسبهای فروشگاه و این سیاست را همزمان و قبل از انتشار تغییر بهروزرسانی میکنیم.
۳. چرا دادهها را پردازش میکنیم و مبانی قانونی ما چیست
- برای ارائه خدمات: اجرای قرارداد با شما (ماده ۶(۱)(b) قانون GDPR).
- برای ایمن، پایدار و عاری از سوءاستفاده نگه داشتن برنامهها: منافع مشروع ما (ماده ۶(۱)(f)).
- برای سنجش و بهبود ویژگیها: در صورت لزوم رضایت، و در غیر این صورت منافع مشروع.
- برای تبلیغات شخصیسازیشده یا ردگیری: فقط با رضایت شما، که از طریق اعلان شفافیت ردگیری برنامه (App Tracking Transparency) در Apple یا بنر رضایت درون برنامهای درخواست میشود.
- برای پایبندی به قانون: الزام قانونی (ماده ۶(۱)(c)).
در مواردی که پردازش مبتنی بر رضایت است، میتوانید در هر زمان، از طریق تنظیمات دستگاه، داخل برنامه یا با ارسال ایمیل به ما، رضایت خود را پس بگیرید. پس گرفتن رضایت بر پردازشهای انجامشده قبل از آن تأثیری نمیگذارد.
۴. کوکیها و فناوریهای مشابه
وبسایت ما فقط از مواردی استفاده میکند که برای ارائه صفحات کاملاً ضروری است. برنامههای ما ممکن است از حافظه محلی، شناسههای SDK و فناوریهای مشابه برای اهداف توصیفشده در بالا استفاده کنند. در مواردی که رضایت الزامی است، به عنوان مثال در EEA، بریتانیا، سوئیس و برزیل برای فناوریهای غیرضروری، ما قبل از استفاده از این فناوریها درخواست رضایت میکنیم، و شما میتوانید انتخاب خود را در هر زمان تغییر دهید. جزئیات کامل، از جمله نحوه خاموش کردن هر دسته، در سیاست کوکی و ردگیری ما آمده است.
۵. تبلیغات، انتساب و سنجش
ما برای برنامههای خود تبلیغ میکنیم. برای اینکه بدانیم آیا یک تبلیغ مؤثر بوده است یا خیر، ما و شرکای ما نصبها، دورههای آزمایشی و اشتراکهای منتسب به یک کمپین را اندازهگیری میکنیم. بسته به برنامه و کانال، شرکای درگیر ممکن است شامل Apple، از طریق انتساب Apple Ads، SKAdNetwork و AdAttributionKit؛ Meta Platforms، از طریق کیت توسعه نرمافزار Meta و Conversions API؛ TikTok، از طریق پیکسل TikTok، کیت توسعه نرمافزار TikTok و TikTok Events API؛ Google، از طریق سنجش تبدیل Google Ads، Firebase و Google Analytics for Firebase؛ و یک شریک سنجش همراه باشند که انتساب را در کانالهای مختلف تجمیع میکند. ما همچنین از RevenueCat برای استحقاقهای اشتراک، دورههای آزمایشی، تمدیدها و اعتبارسنجی رسیدها، و از PostHog برای تحلیل محصول و سنجش میزان استفاده بهره میبریم. با PostHog به عنوان یک فناوری مشروط به رضایت برای بازدیدکنندگان و کاربران در منطقه اقتصادی اروپا، بریتانیا و سوئیس رفتار میشود، و ما افراد را در آن با یک شناسه مستعار به جای نام شناسایی میکنیم، تا جایی که این ویژگی اجازه میدهد. فهرست فعلی در صفحه فرعی پردازندهها ما موجود است.
در مواردی که برنامهای از ردگیری برای اهداف تبلیغاتی در iOS استفاده میکند، ابتدا اعلان App Tracking Transparency را نمایش میدهد و به IDFA یا شناسه ردگیری دیگری دسترسی پیدا نمیشود مگر اینکه شما اجازه دهید. انتخاب "Ask App Not to Track" در تمام برنامههای ما و تمام SDKهایی که یکپارچهسازی میکنیم رعایت میشود. چند مورد از برنامههای ما اصلاً از ATT استفاده نمیکنند زیرا هیچگونه ردگیری بین برنامهای یا بین سایتی انجام نمیدهند، و در این حالت هیچ اعلانی نشان داده نمیشود. شما میتوانید انتخاب خود را در هر زمان در تنظیمات iOS، قسمت Privacy and Security، سپس Tracking تغییر دهید، یا شناسه تبلیغاتی خود را در تنظیمات Android بازنشانی یا محدود کنید. در مواردی که قانون نیازمند رضایت است، ما قبل از اجرای هرگونه فناوری تبلیغاتی یا سنجش درخواست رضایت میکنیم، و رد کردن آن به همان آسانی قبول کردن است.
ما همچنین ممکن است مخاطبانی را از شناسههای هششده، مانند آدرس ایمیل هششده یا شناسه تبلیغاتی، ایجاد کنیم تا پلتفرمهای تبلیغاتی بتوانند برنامههای ما را به افرادی نشان دهند که احتمالاً آنها را مفید مییابند، یا کاربران فعلی را استثنا کنند. ما هرگز ویژگیهای مربوط به سلامت، مالی یا سایر ویژگیهای حساس را در چنین مخاطبانی قرار نمیدهیم. در اصطلاح قانون CCPA اصلاحشده توسط CPRA، این فعالیت میتواند به منزله «اشتراکگذاری» برای تبلیغات رفتاری چندسیاقی باشد، و در اصطلاح برخی از قوانین سایر ایالتهای ایالات متحده به منزله «تبلیغات هدفمند» است. ما اطلاعات شخصی را در ازای پول نمیفروشیم. شما میتوانید در هر زمان، همانطور که در بخش حقوق زیر توصیف شده است، انصراف دهید، و ما به سیگنالهای انصراف جهانی شناختهشده از جمله Global Privacy Control احترام میگذاریم.
ما از هیچیک از موارد زیر برای تبلیغات یا ایجاد مخاطب استفاده نمیکنیم: دادههای سلامت، پزشکی، دارویی یا علائم بیماری، تصاویر یا اسنادی که ارسال میکنید، محتوایی که داخل برنامه مینویسید، یا دادههای حاصل از برنامههای کودکان.
۶. ارائهدهندگان خدمات و اشخاص ثالث
ما دادههای شخصی را تنها با پردازندگانی به اشتراک میگذاریم که به ما در اجرای خدمات کمک میکنند، آن هم تحت قراردادهایی که آنها را به دستورالعملهای ما محدود میکند. دستههای معمول عبارتند از:
- ارائهدهندگان میزبانی ابری، ذخیرهسازی و تحویل محتوا
- ارائهدهندگان و درگاههای مدل هوش مصنوعی، در مواردی که یک برنامه کاربردی دارای قابلیتهای مبتنی بر هوش مصنوعی است
- ارائهدهندگان خدمات تبدیل گفتار به متن، در مواردی که یک برنامه کاربردی ورودی صوتی ارائه میدهد
- ارائهدهندگان تحلیل و سنجش محصول
- ارائهدهندگان گزارش خرابی و پایش عملکرد
- ارائهدهندگان پشتیبانی مشتری و ایمیل
- شرکای تبلیغاتی، در مواردی که یک برنامه از طریق تبلیغات پشتیبانی میشود
- Apple و Google، جهت توزیع برنامه، صورتحساب و مدیریت اشتراکها
ارائهدهندگان نامبرده مرتبط با این دستهها در صفحه پردازندههای فرعی ما به همراه شرح عملکرد هر یک و محل پردازش دادهها فهرست شدهاند.
ما دادههای شخصی را در ازای پول نمیفروشیم و هرگز دادههای مرتبط با سلامتی، محتوای ارسالی شما یا دادههای کودکان را به فروش نمیرسانیم یا به اشتراک نمیگذاریم. در مواردی که سنجش تبلیغاتی ما بر اساس قوانین ایالتی US مصداق «اشتراکگذاری» برای تبلیغات رفتاری چندزمینهای یا «تبلیغات هدفمند» باشد، بخش ۵ آن را توضیح میدهد و شما میتوانید در هر زمان انصراف دهید. ما ممکن است دادهها را در صورت الزام قانونی، جهت پاسخگویی به درخواست قانونی مقامات، برای اجرای شرایط خود، برای حفاظت از حقوق و ایمنی، یا در رابطه با ادغام یا تصاحب افشا کنیم، که در این صورت این سیاست تا زمان جایگزینی همچنان اعمال میشود. ما معتبر بودن هر درخواست دولتی را ارزیابی کرده و تنها حداقل میزان مورد نیاز را افشا میکنیم.
۷. انتقال بینالمللی دادهها
دفتر مرکزی ما در India قرار دارد و از ارائهدهندگانی استفاده میکنیم که ممکن است دادهها را در United States، EEA و سایر نقاط پردازش کنند. در مواردی که دادههای شخصی از EEA، UK یا سوئیس خارج میشوند، ما به ضوابط حمایتی مناسب، عمدتاً بندهای قراردادی استاندارد کمیسیون اروپا (به همراه الحاقیه UK و اصلاحات سوئیس در صورت لزوم)، همراه با تدابیر فنی و سازمانی استناد میکنیم. نسخهای از ضوابط حمایتی مربوطه بنا به درخواست از طریق hello@15xlabs.com در دسترس است.
- نخست ارزیابی کفایت: در مواردی که کمیسیون اروپا یا دولت UK کشور مقصد را دارای سطح حفاظت کافی شناخته باشند، ما به آن تصمیم کفایت استناد میکنیم و تشریفات اداری غیرضروری دیگری بر آن نمیافزاییم.
- ارزیابیهای اثرات انتقال: پیش از استناد به بندهای قراردادی استاندارد برای یک ارائهدهنده جدید، ما قوانین و رویههای کشور مقصد، ماهیت دادهها و نیاز به هرگونه تدبیر تکمیلی از قبیل رمزنگاری، مستعارسازی یا تثبیت منطقه ذخیرهسازی را ارزیابی میکنیم. در صورتی که ارائهدهنده محل یا نحوه پردازش دادهها را به طور اساسی تغییر دهد، آن ارزیابی را تکرار میکنیم.
- India و برزیل: انتقالها بر اساس قرارداد و با رضایت شما در مواردی که قانون DPDP یا LGPD مستلزم رضایت باشد انجام میشود، و در صورت لزوم از بندهای استاندارد ANPD استفاده میشود.
- محل انجام پردازش: ارائهدهندگانی که استفاده میکنیم و مناطقی که در آنها پردازش انجام میدهند در صفحه پردازندههای فرعی ما فهرست شدهاند و ما آن را به روز نگه میداریم.
اگر یکی از ضوابط حمایتی مورد استناد ما باطل شود، ما انتقال متاثر را معلق کرده یا محل پردازش را منتقل میکنیم، نه اینکه بدون مبنای قانونی به آن ادامه دهیم.
۸. مدت زمان نگهداری دادهها
ما دادههای شخصی را تنها تا زمانی که برای هدف جمعآوری آنها نیاز باشد نگهداری میکنیم. جدول زیر دورههای نگهداری پیشفرض ما را مشخص میکند. در مواردی که یک برنامه خاص یا یک تکلیف قانونی مشخص دوره کوتاهتر یا طولانیتری را ایجاب کند، آن قاعده خاص حاکم خواهد بود.
| Category | Default retention |
|---|---|
| Account data, where an app offers accounts | For as long as the account is active, plus a 30 day grace period after closure |
| Support correspondence | 24 months from the last message, then deleted or irreversibly anonymised |
| Diagnostic, crash and product analytics | Up to 24 months in identifiable form, then aggregated or deleted |
| Transactional and billing records | As long as tax, accounting and consumer protection law require, typically 7 to 10 years |
| Consent and preference records | For as long as we rely on the consent, plus the retention period the local regulator recommends for proof of consent |
| Server access and security logs | Up to 12 months, longer only where an active investigation requires it |
| Backups | Deleted on the normal backup expiry cycle, typically within 35 days of the source deletion |
پس از سپری شدن دوره مربوطه، دادهها حذف شده یا به طور غیرقابل بازگشت بینام میشوند. در مواردی که دوره کوتاهتری توسط یک قانون خاص یا بیانیه حریم خصوصی خود برنامه الزامی باشد، آن دوره کوتاهتر حاکم است.
۹. امنیت و اعلام نقض دادهها
ما از رمزنگاری در حال انتقال (TLS)، کنترلهای دسترسی، مدیریت مبتنی بر حداقل دسترسی و ارائهدهندگان زیرساخت معتبر استفاده میکنیم. هیچ سیستمی کاملاً ایمن نیست، اما ما تدابیر معقول و مناسبی متناسب با سطح خطر اتخاذ میکنیم.
در صورت وقوع نقض دادههای شخصی، صرفنظر از اینکه قانون خاصی آن را الزام کند یا خیر، تعهدات ما به شرح زیر است:
- نهادهای تنظیمگر: در مواردی که GDPR یا UK GDPR اعمال میشود، ما بدون تاخیر غیرمجاز و در صورت امکان، ظرف ۷۲ ساعت پس از آگاهی از نقض، به مرجع نظارتی ذیصلاح اطلاع میدهیم، مگر اینکه بعید باشد منجر به خطری برای حقوق و آزادیهای شما شود.
- شما: در مواردی که احتمال داده شود نقض منجر به خطر بالایی برای شما شود، ما موضوع را به طور مستقیم، بدون تاخیر غیرمجاز و به زبانی ساده به شما اطلاع میدهیم.
- آنچه به شما میگوییم: چه اتفاقی افتاده است، چه دستههایی از دادهها درگیر شدهاند، پیامدهای احتمالی چیست، چه اقداماتی برای مهار آن انجام دادهایم، چه کارهایی میتوانید برای محافظت از خود انجام دهید، و نقطه تماس برای طرح پرسشها.
- مهلتهای کوتاهتر حاکم هستند: در مواردی که قانون ایالتی US، قانون DPDP India، قانون LGPD برزیل یا هر نظام قانونی دیگری مهلت اعلام کوتاهتر یا تکلیف اطلاعرسانی گستردهتری نسبت به موارد فوق تعیین کند، ما الزامات سختگیرانهتر را رعایت میکنیم.
- پردازندههای ما: قراردادهای ما ارائهدهندگان را ملزم میسازد تا نقض را بدون تاخیر غیرمجاز به ما گزارش دهند تا بتوانیم این مهلتها را رعایت کنیم.
برای گزارش آسیبپذیری مشکوک یا نقض احتمالی به ما، با موضوع «Security report» به hello@15xlabs.com پیام دهید. ما ظرف ۷۲ ساعت دریافت آن را تایید میکنیم.
۱۰. کودکان و طراحی متناسب با سن
برنامههای کاربردی ما و این وبسایت برای افراد ۱۸ سال به بالا در نظر گرفته شده و خطاب به آنها است. آنها خطاب به کودکان نیستند، برای کودکان بازاریابی نمیشوند و ما آگاهانه دادههای شخصی هیچ فرد زیر ۱۸ سالی را جمعآوری نمیکنیم. طبق قانون حفاظت از حریم خصوصی آنلاین کودکان United States (COPPA)، خدمات ما خطاب به کودکان زیر ۱۳ سال نیست و ما آگاهانه دادههای آنها را جمعآوری نمیکنیم. طبق «کد طراحی متناسب با سن» در UK و «اصول راهنمای رویکرد کودکمحور» در ایرلند، ما سیستمها را با تنظیمات پیشفرض محافظ حریم خصوصی، حداقلسازی دادهها و بدون الگوهای تاریک میسازیم. طبق ماده ۸ GDPR و آستانههای رضایت والدین که هر کشور عضو تعیین کرده است، حداقل سن ۱۸ سال ما از همه آنها بالاتر است. طبق قانون خدمات دیجیتال EU (DSA)، ما تبلیغاتی مبتنی بر پروفایلسازی با استفاده از دادههای شخصی فردی که میدانیم یا به طور معقول حدس میزنیم فرد زیر سن قانونی است ارائه نمیدهیم.
اگر معتقدید فردی زیر ۱۸ سال دادههای شخصی خود را در اختیار ما قرار داده است، با موضوع «Minor account» با hello@15xlabs.com تماس بگیرید و ما آن را بدون تاخیر غیرمجاز و در هر صورت ظرف ۳۰ روز حذف خواهیم کرد و حذف آن را به صورت کتبی به شما تایید میکنیم.
- کدهای طراحی: ما بر اساس استانداردهای موجود در «کد طراحی متناسب با سن» در UK، «اصول راهنمای رویکرد کودکمحور در پردازش دادهها» در ایرلند و «کد طراحی متناسب با سن» در California تولید میکنیم، به این معنی که تنظیمات پیشفرض محافظ حریم خصوصی، حداقلسازی دادهها و عدم وجود الگوهای تاریک که فرد کمسن را به ارائه دادههای بیشتر ترغیب کند در نظر گرفته میشود.
- عدم نمایش تبلیغات به افراد زیر سن قانونی: ما هرگز آگاهانه تبلیغات شخصیسازیشده، رفتاری یا چندزمینهای را به فردی که میدانیم یا به طور معقول حدس میزنیم زیر سن قانونی است ارائه نمیدهیم و دادههای آنها را برای تبلیغات نمیفروشیم یا به اشتراک نمیگذاریم.
- عدم پروفایلسازی: ما افراد زیر سن قانونی را پروفایلسازی نمیکنیم و از دادههای آنها برای ایجاد بخشهای علاقهمندی یا بهینهسازی تعامل استفاده نمیکنیم.
- والدین و سرپرستان: برای بررسی، اصلاح یا حذف دادههای کودک، یا پس گرفتن رضایتی که قبلاً دادهاید، با موضوع «Child data request» به hello@15xlabs.com پیام دهید. ما ظرف ۳۰ روز و معمولاً بسیار سریعتر پاسخ میدهیم و برای مطرح کردن درخواست الزامی به ایجاد حساب کاربری از سوی شما نیست.
اگر معتقدید کودکی دادههای شخصی خود را در اختیار ما قرار داده است، با hello@15xlabs.com تماس بگیرید و ما بلافاصله آن را حذف خواهیم کرد.
۱۱. حقوق شما
بسته به محل زندگی خود، شما از تمام یا برخی از حقوق زیر برخوردارید: دسترسی، دریافت نسخهای از دادههای خود، اصلاح، حذف، محدودسازی، اعتراض، قابلیت انتقال دادهها، پس گرفتن رضایت، و حق عدم قرارگیری در معرض تصمیمگیری صرفاً خودکار با آثار حقوقی (ما چنین تصمیمگیریهایی انجام نمیدهیم).
- EEA و UK (GDPR / UK GDPR): تمام حقوق فوق، بهعلاوه حق ثبت شکایت نزد مرجع نظارتی محلی خود یا دفتر کمیسر اطلاعات UK.
- California (CCPA/CPRA): حقوق آگاهی، دسترسی، حذف، اصلاح و قابلیت انتقال دادهها، و محدود کردن استفاده از اطلاعات شخصی حساس. ما اطلاعات شخصی را در ازای پول نمیفروشیم. سنجش تبلیغاتی ما میتواند مصداق «اشتراکگذاری» برای تبلیغات رفتاری چندزمینهای باشد و شما میتوانید در هر زمان با ارسال ایمیل به ما یا ارسال یک سیگنال جهانی شناختهشده انصراف مانند Global Privacy Control که ما به آن احترام میگذاریم، انصراف دهید. ما هرگز دادههای مرتبط با سلامتی را نمیفروشیم یا به اشتراک نمیگذاریم. ما بهخاطر اعمال حقتان علیه شما تبعیض قائل نمیشویم، و نمایندگان مجاز میتوانند از طرف شما درخواست ارسال کنند.
- Canada (PIPEDA): حقوق دسترسی و اصلاح، و حق شکایت به دفتر کمیسر حریم خصوصی Canada.
- Quebec (Law 25): حقوق دسترسی، اصلاح، قابلیت انتقال، خروج از نمایه (de-indexation) و حق پس گرفتن رضایت، بهعلاوه حق آگاهی از زمانی که تصمیمگیری صرفاً بر اساس پردازش خودکار انجام میشود. هیچیک از ویژگیهای ما چنین تصمیمی نمیگیرد. شکایتها را میتوان به Commission d'accès à l'information du Québec تسلیم کرد.
- Australia (Privacy Act / APPs): حقوق دسترسی و اصلاح، و حق شکایت به OAIC.
- New Zealand (Privacy Act 2020): حقوق دسترسی و اصلاح، و حق شکایت به کمیسر حریم خصوصی.
- Japan (APPI): حقوق افشا، اصلاح و تعلیق استفاده.
- کره جنوبی (PIPA): دسترسی، اصلاح، حذف، تعلیق پردازش و پس گرفتن رضایت، و حق شکایت به کمیسیون حفاظت از اطلاعات شخصی.
- چین (PIPL): دسترسی، کپی، اصلاح، حذف، پس گرفتن رضایت، قابلیت انتقال، و توضیحی درباره قوانین پردازش ما. در جایی که یک برنامه در سرزمین اصلی چین ارائه میشود، انتقالهای برونمرزی تنها بر اساس قانونی و در صورت نیاز با رضایت جداگانه انجام میشود.
- سنگاپور (PDPA) و تایلند (PDPA): دسترسی، اصلاح، پس گرفتن رضایت، و در تایلند، حذف، اعتراض و قابلیت انتقال، همراه با حق شکایت به ترتیب به PDPC یا PDPC تایلند.
- سوئیس (revFADP): حقوق معادل حقوق فوق، و حق تماس با FDPIC.
- ترکیه (KVKK): اطلاع از اینکه آیا دادههای شما پردازش میشوند یا خیر، درخواست اطلاعات، اصلاح، امحا و اطلاعرسانی به اشخاص ثالث، و شکایت به مرجع KVKK.
- آفریقای جنوبی (POPIA): دسترسی، اصلاح، حذف، اعتراض، و حق شکایت به مرجع تنظیمکننده اطلاعات.
- نیجریه (NDPA)، عربستان سعودی (PDPL) و امارات متحده عربی (PDPL): دسترسی، اصلاح، حذف، پس گرفتن رضایت و اعتراض، همراه با حق شکایت به مرجع ملی مربوطه.
- هند (قانون DPDP، ۲۰۲۳): حقوق دسترسی، اصلاح و امحا، رسیدگی به شکایات، و تعیین شخص دیگری برای اعمال حقوق شما.
- برزیل (LGPD): تایید پردازش، دسترسی، اصلاح، گمنامسازی، قابلیت انتقال، حذف، اطلاعات درباره اشتراکگذاری، و حق شکایت به ANPD.
- سایر نقاط: اگر در کشوری زندگی میکنید که در بالا نام برده نشده است، ما همچنان ماهیت این حقوق را به شما ارائه میدهیم. در جایی که قانون محلی شما حقوق قویتری نسبت به آنچه در اینجا توصیف شده اعطا میکند، قانون محلی شما اعمال میشود و ما به آن احترام میگذاریم. ما پیش از اقدام بر روی یک درخواست، شما را ملزم به اثبات این موضوع نمیکنیم که کدام قانون شامل حال شما میشود.
ما در هیچ کشوری صرفاً از طریق ابزارهای خودکار درباره شما تصمیمی نمیگیریم که آثار قانونی یا آثار به همان اندازه مهمی ایجاد کند. در جایی که یک برنامه از یک مدل برای تولید امتیاز، پیشنهاد یا خلاصه استفاده میکند، آن موارد به عنوان اطلاعاتی جهت ارزیابی شما ارائه میشوند و هرگز به عنوان یک تصمیم بر شما اعمال نمیشوند.
برای اعمال هر یک از حقوق، به hello@15xlabs.com از آدرسی که با درخواست شما مرتبط است ایمیل بزنید. ما ظرف ۳۰ روز (یا در صورت نیاز قانون، زودتر) پاسخ میدهیم و ممکن است برای تایید هویت شما اطلاعاتی درخواست کنیم. هیچ هزینهای دریافت نمیشود مگر اینکه درخواست کاملاً بیاساس یا بیش از حد باشد.
۱۲. هوش مصنوعی و پردازش خودکار
برخی از قابلیتها محتوایی را که ارائه میدهید به یک تامینکننده مدل ارسال میکنند تا پیشنهاد، خلاصه، امتیاز یا تصویری تولید شده و به شما بازگردانده شود. هنگامی که با یک سیستم AI تعامل دارید، ما مطابق با وظایف شفافیت در قانون هوش مصنوعی EU، این موضوع را در رابط کاربری به شما اطلاع میدهیم. تامینکنندگان به عنوان پردازشکننده ما عمل میکنند، بر اساس قرارداد از استفاده از محتوای شما برای آموزش مدلهای عمومی خود منع شدهاند، و آن را تنها برای مدت کوتاهی که برای بازگرداندن نتیجه و جلوگیری از سوءاستفاده لازم است، نگهداری میکنند.
ما از AI برای اتخاذ تصمیماتی که آثار قانونی یا آثار به همان اندازه مهمی درباره شما ایجاد کند استفاده نمیکنیم، و هیچ قابلیتی دستهبندی زیستسنجی، استنتاج احساسات در محیط کار یا آموزشی، امتیازبندی اجتماعی یا هر اقدام دیگری را که طبق آن قانون ممنوع است، انجام نمیدهد. اگر ترجیح میدهید بخشی از محتوا توسط یک قابلیت AI پردازش نشود، آن را به آن قابلیت ارسال نکنید.
کدام ارائهدهندگان محتوای شما را دریافت میکنند. در مواردی که یک برنامه قابلیت هوش مصنوعی ارائه میدهد، محتوایی که به آن قابلیت ارسال میکنید به Anthropic (Claude) فرستاده میشود که پاسخ را تولید میکند. از OpenAI تنها در صورتی به عنوان ارائهدهنده جایگزین استفاده میشود که Anthropic در دسترس نباشد. در مواردی که یک برنامه ورودی صوتی ارائه میدهد، ElevenLabs ضبط صدای شما را به متن تبدیل میکند. این درخواستها از طریق Vercel AI Gateway و ارائهدهنده زیرساخت ما، Rork، هدایت میشوند. همه برنامهها از همه ارائهدهندگان استفاده نمیکنند، و برنامهای که فاقد قابلیت هوش مصنوعی است هیچچیزی به هیچیک از آنها ارسال نمیکند.
چه چیزی ارسال میشود. تنها محتوایی که به آن قابلیت ارسال میکنید، به همراه تنظیمات لازم برای پاسخدهی به آن، مانند زبان خروجی و منطقه انتخابی شما. در مواردی که یک برنامه ورودی صوتی ارائه میدهد، ضبط صوتی که انجام میدهید نیز ارسال میشود.
چه چیزی ارسال نمیشود. نام شما، جزئیات حساب یا نمایه شما، و تاریخچه ذخیرهشده شما در برنامه به این ارائهدهندگان ارسال نمیشود. قراردادهای ما آنها را از استفاده از محتوای شما برای آموزش مدلهای خود منع میکند. آنها محتوا را تنها برای مدت کوتاهی که برای ارائه نتیجه و جلوگیری از سوءاستفاده لازم است، نگهداری میکنند.
مجوز شما. در مواردی که برنامهای محتوای شما را به این ارائهدهندگان ارسال میکند، ابتدا مجوز صریح شما را درون برنامه درخواست میکند و تا زمانی که آن را اعطا نکنید، هیچچیزی ارسال نمیکند. شما میتوانید در هر زمان این مجوز را در تنظیمات آن برنامه لغو کنید، که این کار قابلیتهای هوش مصنوعی آن را تا زمانی که دوباره اجازه دهید متوقف میکند.
۱۳. حقوق حریم خصوصی ایالتی ایالات متحده
اگر مقیم کالیفرنیا، کلرادو، کنتیکت، ویرجینیا، یوتا، تگزاس، اورگن، مونتانا، دلاور، آیووا، نبراسکا، نیوهمپشایر، نیوجرسی، تنسی، مینهسوتا، مریلند، ایندیانا، کنتاکی، رود آیلند یا ایالت دیگری با قانون جامع حریم خصوصی هستید، میتوانید درخواست آگاهی، دسترسی، اصلاح، حذف و انتقال اطلاعات شخصی خود، انصراف از تبلیغات هدفمند و پروفایلسازی، و محدود کردن استفاده از اطلاعات شخصی حساس را داشته باشید. ما از دادههای شما برای پروفایلسازی با آثار قانونی یا آثار به همان اندازه مهم استفاده نمیکنیم.
ما به Global Privacy Control و سایر سیگنالهای شناختهشده انصراف همگانی احترام میگذاریم. ما به دلیل اعمال یک حق علیه شما تبعیض قائل نمیشویم، و در جایی که یک ایالت امکان تجدیدنظر ارائه میدهد، میتوانید با پاسخ دادن به تصمیم ما، نسبت به رد درخواست تجدیدنظر کنید که پس از آن میتوانید با دادستان کل ایالت خود تماس بگیرید. نمایندگان مجاز میتوانند درخواستها را با مدرک نمایندگی ارسال کنند. تمام درخواستها را به hello@15xlabs.com ارسال کنید.
۱۴. حذف دادهها یا حساب کاربری شما
شما میتوانید بیشتر دادهها را تنها با حذف برنامه پاک کنید، که دادههای ذخیرهشده در دستگاه شما را حذف میکند. در جایی که یک برنامه حساب کاربری ارائه میدهد، امکان حذف حساب درون برنامه وجود دارد و دادههای مرتبط سمت سرور را حذف میکند. همچنین میتوانید با موضوع «Data deletion request» به hello@15xlabs.com ایمیل بزنید و ما آن را، مشروط به سوابقی که طبق قانون باید نگهداری کنیم، پردازش خواهیم کرد.
هر یک از برنامههای ما که به شما امکان ایجاد حساب کاربری میدهد، مطابق با دستورالعمل 5.1.1(v) بررسی App Store، به شما اجازه میدهد آن حساب را از داخل برنامه نیز حذف کنید، و حذف کردن، حساب و دادههای مرتبط سمت سرور آن را پاک میکند نه اینکه صرفاً آن را غیرفعال کند. نوشتن به hello@15xlabs.com یک مسیر جایگزین است، نه تنها مسیر. صفحه حذف حساب کاربری مسیر درون برنامهای و زمانبندیهای مربوطه را مشخص میکند.
۱۵. تغییرات در این سیاستنامه
ما ممکن است با توسعه خدمات خود یا تغییر قانون، این سیاستنامه را به روز کنیم. تاریخ «آخرین به روزرسانی» در بالا همیشه منعکسکننده نسخه فعلی است، و تغییرات اساسی در صورت لزوم درون برنامه یا از طریق ایمیل اعلام خواهد شد. ادامه استفاده از خدمات پس از به روزرسانی به معنای پذیرش سیاستنامه تجدیدنظرشده توسط شما است.
۱۶. تماس و شکایات
Rekify Enterprises LLP، Bareilly, Uttar Pradesh, India. رابط حریم خصوصی: hello@15xlabs.com. اگر از پاسخ ما راضی نیستید، میتوانید به مرجع محلی حفاظت از دادههای خود شکایت کنید.
These matters, and any dispute, claim or proceeding arising out of or connected with them, whether contractual or non contractual, are governed by the laws of India, without regard to conflict of law rules. The competent courts at Bareilly, Uttar Pradesh, India shall have exclusive jurisdiction and shall be the exclusive venue, and you submit to the personal jurisdiction of those courts and waive any objection based on venue or inconvenient forum. To the fullest extent the law allows, disputes must be brought individually, and class, collective, consolidated and representative proceedings are waived. Nothing here prevents us from seeking injunctive or equitable relief in any competent court to protect our intellectual property or to stop unauthorised use of the Services. If you are a consumer resident in a country whose mandatory law does not permit this choice of court, that law prevails to that limited extent, and only to that extent, so you keep any right you have to bring proceedings where you live and to the protection of the mandatory consumer laws of that place.
Draft policies
These legal documents are detailed drafts prepared to cover our global operations. They have not yet been reviewed by qualified legal counsel in every jurisdiction. We recommend having them reviewed by an attorney licensed in your key markets before relying on them for app store submissions or regulatory compliance.
