حریم خصوصی

سیاست حفظ حریم خصوصی ما

مقدمه

کرفس ("ما") یک اپلیکیشن و وب‌سایت جهانی برای پایش تغذیه و سلامت است که در دسترس کاربران سراسر دنیا قرار دارد. این سیاست حفظ حریم خصوصی شامل تمامی کاربران خدمات کرفس – از جمله اپلیکیشن موبایل و وب‌سایت کرفس – می‌شود. با استفاده از کرفس، شما با روش‌های پردازش داده‌های توضیح‌داده‌شده در این سیاست‌نامه موافقت می‌کنید. ما متعهد به حفاظت از حریم خصوصی شما و رعایت قوانین حفاظت از داده‌ها (از جمله مقررات عمومی حفاظت از داده‌های اتحادیه اروپا یا GDPR) هستیم. این سیاست حفظ حریم خصوصی توضیح می‌دهد چه اطلاعاتی را جمع‌آوری می‌کنیم، چگونه از آن استفاده و محافظت می‌کنیم، و حقوق شما در ارتباط با اطلاعات شخصیتان چیست.

داده‌هایی که جمع‌آوری می‌کنیم

هنگام ایجاد حساب کاربری در کرفس، برخی اطلاعات شخصی مورد نیاز برای ارائه خدمات گرد‌آوری می‌شود. این اطلاعات شامل موارد زیر است:

  • اطلاعات حساب کاربری: نام و اطلاعات تماس (مانند شماره تلفن یا آدرس ایمیل) جهت ثبت‌نام و ورود به حساب.
  • مشخصات فردی: ویژگی‌های فیزیکی و جزئیات شخصی که شما وارد می‌کنید، از جمله سن، قد، وزن و جنسیت.
  • اطلاعات سلامتی: جزئیاتی مرتبط با وضعیت سلامتی و سبک زندگی شما، مانند وضعیت بارداری، وضعیت شیردهی، شرایط یا بیماری‌های پزشکی، و سطح فعالیت روزانه.
  • اطلاعات مشتق‌شده: داده‌هایی که در نتیجه استفاده شما از برنامه تولید می‌شوند، مانند شاخص توده بدنی (BMI) محاسبه‌شده بر اساس قد و وزن شما، و توصیه‌های سلامت شخصی‌سازی‌شده (نکات و راهنمایی‌ها) که برنامه بر اساس اطلاعات شما ارائه می‌دهد.
  • داده‌های استفاده از خدمات: اطلاعات مربوط به نحوه استفاده شما از اپلیکیشن و وب‌سایت (Usage Data) نظیر بخش‌های مورد استفاده در برنامه، صفحات مشاهده‌شده، کلیک‌ها و الگوهای تعامل. این موارد ممکن است از طریق کوکی‌ها و ابزارهای آنالیتیکس جمع‌آوری شوند (در بخش کوکی‌ها و آنالیتیکس توضیح داده شده است).

توجه داشته باشید که کرفس فاقد هرگونه قابلیت شبکه اجتماعی یا تعامل بین کاربران است؛ بنابراین ما هیچ محتوای تولیدشده توسط کاربر برای اشتراک‌گذاری عمومی جمع‌آوری نمی‌کنیم. تمامی اطلاعاتی که وارد می‌کنید صرفاً برای استفاده شخصی شما در برنامه است و به‌صورت عمومی در اختیار سایر کاربران قرار نمی‌گیرد.

نحوه استفاده ما از اطلاعات شما

ما از داده‌های جمع‌آوری‌شده به منظور ارائه و بهبود خدمات کرفس و شخصی‌سازی تجربه کاربر استفاده می‌کنیم. به طور مشخص، موارد استفاده از اطلاعات شما عبارتند از:

  • ارائه خدمات اصلی: محاسبه شاخص‌هایی مانند BMI و سایر معیارهای تغذیه‌ای، پایش کالری‌های دریافتی/مصرفی، و ارائه توصیه‌های غذایی و سلامتی شخصی‌شده بر اساس پروفایل شما (مثلاً پیشنهاد میزان کالری متناسب با سن، وزن، سطح فعالیت شما و سایر اطلاعاتی که وارد کرده‌اید).
  • بهبود و سفارشی‌سازی تجربه کاربری: تطبیق قابلیت‌ها و محتوای برنامه با نیازهای شما (برای مثال، دانستن وضعیت بارداری یا شیردهی شما به ما امکان می‌دهد محاسبات کالری را متناسب با آن تنظیم کنیم). ما ممکن است از داده‌های تجمعی و ناشناس‌شده تمامی کاربران برای درک رفتار کاربران و بهبود پایگاه داده غذایی و الگوریتم‌های پیشنهادی خود استفاده کنیم.
  • پشتیبانی مشتری: ارائه کمک و پاسخ به درخواست‌های پشتیبانی شما؛ بدین منظور ممکن است به اطلاعات حساب و سوابق فعالیت شما دسترسی پیدا کنیم تا مشکلات را رفع کنیم.
  • ارتباطات: ارسال ارتباطات مرتبط با سرویس (برای مثال تأیید حساب، بازیابی رمز عبور، یا اطلاع‌رسانی درباره بروزرسانی‌های مهم خدمات یا سیاست‌ها). همچنین ممکن است نکات سلامت یا بروزرسانی‌های امکانات برنامه را برای شما ارسال کنیم؛ در صورت نیاز بر اساس قوانین، برای ارسال اینگونه موارد بازاریابی یا اطلاع‌رسانی، رضایت شما را جلب خواهیم کرد.
  • رعایت مقررات و حفاظت حقوق: اجرای شرایط و قوانین ما، جلوگیری از تقلب یا سوءاستفاده از سرویس، و تبعیت از الزامات قانونی. در صورت لزوم ممکن است از اطلاعات برای اطمینان از رعایت قوانین یا حفاظت از حقوق خود و کاربران (مثلاً در تحقیقات مربوط به تقلب یا مسائل امنیتی) استفاده کنیم.

اطلاعات شخصی شما تنها برای اهداف سازگار با موارد فوق استفاده خواهد شد. ما بدون کسب رضایت شما، داده‌های شخصیتان را برای اهدافی غیر از آنچه در این سیاست ذکر شد به کار نخواهیم گرفت.

کوکی‌ها و آنالیتیکس

در وب‌سایت کرفس، ما از کوکی‌ها و فناوری‌های ردیابی مشابه به منظور بهبود تجربه کاربری و تحلیل نحوه استفاده کاربران از سایت استفاده می‌کنیم. کوکی‌ها فایل‌های متنی کوچکی هستند که در مرورگر شما ذخیره می‌شوند. به عنوان مثال، ما از کوکی‌ها برای به خاطر سپردن تنظیمات و ترجیحات شما و نیز جمع‌آوری داده‌های تحلیلی وب‌سایت استفاده می‌کنیم.

ما از Google Analytics (سرویس تجزیه و تحلیل وب گوگل) بهره می‌بریم تا اطلاعات ناشناس مربوط به ترافیک وب‌سایت را جمع‌آوری کنیم؛ این اطلاعات شامل مواردی مانند نوع دستگاه، صفحات بازدید‌شده، زمان سپری‌شده در سایت و تعاملات کاربر با سایت است. Google Analytics ممکن است برای جمع‌آوری این اطلاعات، کوکی‌هایی را بر روی مرورگر شما قرار دهد یا به کوکی‌های موجود دسترسی پیدا کند. ما مطابق با الزامات گوگل، استفاده از Google Analytics و نحوه جمع‌آوری و پردازش داده‌ها توسط آن را به کاربران اطلاع می‌دهیم. اطلاعات تولید‌شده توسط Google Analytics (که ممکن است شامل بخشی از آدرس IP شما و اطلاعات کاربردی باشد) به گوگل منتقل می‌شود و توسط گوگل برای ارزیابی نحوه استفاده از وب‌سایت و بهبود خدمات ما استفاده می‌گردد.

شما می‌توانید از طریق تنظیمات مرورگر خود، کوکی‌ها را کنترل یا غیرفعال کنید. با این حال، لطفاً توجه داشته باشید که غیرفعال کردن کوکی‌ها ممکن است بر عملکرد برخی بخش‌های وب‌سایت تأثیر بگذارد. با استفاده از وب‌سایت کرفس، شما با به‌کارگیری کوکی‌ها و ابزارهای تحلیل ذکر‌شده طبق این سیاست موافقت می‌کنید. برای جزئیات بیشتر درباره نحوه عملکرد Google Analytics و استفاده گوگل از داده‌های جمع‌آوری‌شده، می‌توانید به سیاست‌های حریم خصوصی گوگل مراجعه کنید.

خدمات شخص ثالث و اشتراک‌گذاری داده‌ها

اطلاعات شخصی شما نزد کرفس محرمانه تلقی می‌شود و ما به هیچ وجه اطلاعات شما را نمی‌فروشیم. اشتراک‌گذاری داده‌های کاربران فقط در موارد محدود زیر صورت می‌گیرد:

  • ارائه‌دهندگان خدمات: ممکن است داده‌های لازم را با ارائه‌دهندگان خدمات مطمئن و ثالثی که به ما در اجرای سرویس‌هایمان کمک می‌کنند به اشتراک بگذاریم (برای مثال، ارائه‌دهندگان میزبانی ابری یا ابزارهای آنالیز داده). این شرکت‌ها به حفظ محرمانگی اطلاعات شما متعهد هستند و صرفاً مجازند داده‌ها را برای ارائه خدمات از جانب ما پردازش کنند.
  • تحلیلگرهای وب: همان‌طور که گفته شد، بخشی از داده‌های مربوط به استفاده از سرویس به منظور تحلیل، با Google Analytics به اشتراک گذاشته می‌شود. این اطلاعات کاربردی ممکن است بر اساس قوانین حفاظت داده، جزو اطلاعات شخصی (مانند آدرس IP یا شناسه‌های دستگاه) محسوب شود. گوگل ممکن است مطابق سیاست‌های خود این داده‌ها را پردازش کند. ما تنظیمات Google Analytics را به گونه‌ای اعمال می‌کنیم که حریم خصوصی کاربران حداکثر رعایت شود (برای نمونه، در صورت امکان از ناشناس‌سازی IP استفاده می‌کنیم).
  • پرداخت‌های درون‌برنامه‌ای: همه خریدهای درون‌اپلیکیشن کرفس (از جمله پرداخت اشتراک) از طریق پلتفرم‌های شخص ثالث مانند فروشگاه اپل (App Store/iTunes) و فروشگاه گوگل‌پلی انجام می‌شود. ما جزئیات کارت بانکی یا اطلاعات پرداخت شما را پردازش یا ذخیره نمی‌کنیم. پس از خرید اشتراک، فقط تأییدیه‌ای از این پلتفرم‌ها دریافت می‌کنیم که نشان می‌دهد شما اشتراک را خریداری کرده‌اید؛ اما اطلاعات حساس پرداخت شما با ما به اشتراک گذاشته نمی‌شود. لطفاً برای آگاهی از نحوه مدیریت اطلاعات پرداخت توسط این پلتفرم‌ها، به سیاست‌های حریم خصوصی Apple App Store و Google Play Store مراجعه کنید.
  • رعایت قانون: در صورتی که به موجب قانون، حکم دادگاه یا درخواست قانونی معتبر مجبور به افشای اطلاعات شویم، ممکن است اطلاعات را افشا کنیم. همچنین اگر لازم باشد برای حفاظت از حقوق قانونی خود یا ایمنی کاربران (برای مثال در تحقیقات مربوط به تقلب، سوءاستفاده یا مسائل امنیتی) اقدام کنیم، ممکن است داده‌های لازم را در چارچوب قوانین افشا کنیم.

به جز موارد فوق، ما هیچگونه اطلاعات شخصی شما را بدون رضایت خودتان در اختیار شخص ثالث دیگری قرار نخواهیم داد. به طور خاص، هیچ یک از داده‌های شخصی شما به کاربران دیگر در داخل برنامه نمایش یا منتقل نمی‌شود (زیرا کرفس فاقد قابلیت‌های شبکه اجتماعی و تعامل کاربران است).

افزون بر این، پایگاه داده غذایی کرفس حاوی اطلاعات تغذیه‌ای است که بخشی از آن مبتنی بر داده‌های عمومی منتشر‌شده توسط وزارت کشاورزی ایالات متحده (USDA) می‌باشد. ما از این داده‌ها برای ارائه اطلاعات کالری و ارزش غذایی مواد غذایی به کاربران استفاده می‌کنیم. لازم به ذکر است که هیچ یک از اطلاعات شخصی کاربران با USDA یا سایر منابع داده به اشتراک گذاشته نمی‌شود؛ ما صرفاً از داده‌های عمومی آن‌ها برای ارتقای خدمات خود استفاده می‌کنیم.

امنیت داده‌ها

ما تدابیر فنی و سازمانی مناسبی را برای حفاظت از اطلاعات شخصی شما به کار گرفته‌ایم. این تدابیر شامل استفاده از رمزنگاری برای انتقال داده‌ها (مثلاً بهره‌گیری از پروتکل امن HTTPS در ارتباطات) و نگهداری امن اطلاعات حساس بر روی سرورهای ما است. ما دسترسی به اطلاعات شخصی کاربران را محدود به کارکنان مجاز کرده‌ایم که برای اداره و توسعه خدمات به آن اطلاعات نیاز دارند؛ این افراد متعهد به حفظ محرمانگی اطلاعات بوده و در صورت تخطی از این تعهدات، با پیگرد قانونی مواجه خواهند شد. همچنین ما به‌طور منظم سیستم‌های خود را بروزرسانی کرده و رویه‌های خود را بازبینی می‌کنیم تا از دسترسی‌های غیرمجاز یا افشای اطلاعات جلوگیری کنیم.

با وجود تلاش فراوان ما برای حفاظت از اطلاعات شما، هیچ روش انتقال داده در اینترنت یا ذخیره‌سازی الکترونیکی کاملاً بدون خطر نیست. بنابراین، نمی‌توانیم امنیت مطلق اطلاعات شما را تضمین کنیم. با این حال، ما وقوع هرگونه نقض داده را بسیار جدی می‌گیریم. در صورت وقوع غیرمترقبه‌ی نقض امنیتی که اطلاعات شخصی شما را تحت تأثیر قرار دهد، مطابق الزامات قانونی به شما و مقامات ذیصلاح اطلاع‌رسانی خواهیم کرد.

مدت زمان نگهداری اطلاعات

ما اطلاعات شخصی شما را تنها به مدتی نگهداری می‌کنیم که برای مقاصد ذکر‌شده در این سیاست یا مطابق الزامات قانونی ضروری باشد. به طور عملی، این بدان معناست که تا زمانی که حساب کاربری کرفس شما فعال است، پروفایل و داده‌های سلامتی شما را نگهداری خواهیم کرد. اگر شما حساب خود را حذف کنید یا برای مدتی طولانی از آن استفاده نکنید، اطلاعات شخصی شما را حذف یا ناشناس‌سازی خواهیم کرد، مگر آنکه به دلیل الزامات قانونی، مالی یا مقرراتی مجبور به نگهداری آن برای مدت بیشتری باشیم. برای مثال، ممکن است برای رعایت مقررات مالی یا قانونی، برخی داده‌های حداقلی (مانند سوابق تراکنش یا مکاتبات ایمیلی) را برای دوره‌های مشخصی حفظ کنیم.

هرگاه که دیگر نیازی به اطلاعات شخصی شما نباشد، ما آن را به‌صورت امن پاک یا بطور غیرقابل بازشناسی ناشناس خواهیم کرد تا دیگر قابل انتساب به شما نباشد.

حقوق شما نسبت به اطلاعات شخصی

به عنوان کاربر کرفس – به ویژه اگر در اتحادیه اروپا، منطقه اقتصادی اروپا (EEA) یا حوزه‌های قضایی با قوانین حفاظت داده مشابه سکونت دارید – شما از حقوقی نسبت به داده‌های شخصیتان برخوردارید. این حقوق شامل موارد زیر می‌گردند:

  • حق دسترسی: شما حق دارید درخواست کنید که یک نسخه از اطلاعات شخصی که ما درباره شما نگهداری می‌کنیم، در اختیار شما قرار گیرد. ما این اطلاعات را مطابق با قوانین و با در نظر گرفتن معافیت‌های قانونی ظرف مدت تعیین‌شده ارائه خواهیم داد.
  • حق اصلاح: اگر هر بخشی از اطلاعات شما نادرست یا قدیمی است، حق دارید آن را اصلاح یا به‌روزرسانی کنید. شما می‌توانید برخی از جزئیات شخصی خود را مستقیماً در برنامه ویرایش کنید (برای مثال وزن یا اطلاعات پروفایل خود را بروزرسانی نمایید) یا با ما تماس بگیرید تا اصلاحات لازم را انجام دهیم.
  • حق حذف: شما حق دارید درخواست کنید که اطلاعات شخصی شما حذف شود. این همان «حق فراموش شدن» در GDPR است که به معنای امکان درخواست حذف کامل داده‌های مرتبط با شماست. اگر مایل به حذف حساب کاربری کرفس و اطلاعات خود هستید، می‌توانید از طریق تنظیمات برنامه (در صورت وجود این گزینه) اقدام کنید یا درخواست خود را به ما اطلاع دهید. ما اطلاعات شخصی شما را حذف خواهیم کرد، مشروط بر اینکه الزامی قانونی برای حفظ آن نداشته باشیم.
  • حق محدود کردن پردازش: در شرایط معینی می‌توانید از ما بخواهید پردازش اطلاعات شما را متوقف یا محدود کنیم – برای مثال زمانی که نسبت به صحت داده اعتراض دارید یا نسبت به پردازش اطلاعات اعتراض کرده‌اید (در این حالت پردازش را تا زمان بررسی اعتراض متوقف خواهیم کرد).
  • حق انتقال داده‌ها: شما حق دارید اطلاعات شخصی خود را در یک قالب الکترونیکی رایج دریافت کرده و در صورت تمایل آن را به سرویس دیگری منتقل کنید. در صورت درخواست، ما یک نسخه از داده‌های اصلی شما (مانند اطلاعات پروفایل و داده‌های پایش‌شده) را در یک قالب قابل خواندن توسط ماشین در اختیار شما قرار می‌دهیم.
  • حق اعتراض: شما می‌توانید نسبت به پردازش اطلاعات شخصیتان اعتراض کنید، خصوصاً اگر پردازش بر مبنای منافع مشروع ما انجام می‌گیرد و شما معتقدید این مبنا کافی نیست، یا در مواردی که به پردازش برای مقاصد بازاریابی مستقیم اعتراض دارید. ما به چنین اعتراضاتی رسیدگی خواهیم کرد و در صورتی که دلایل قانونی و موجهی برای ادامه پردازش نداشته باشیم، پردازش مربوطه را متوقف خواهیم کرد.
  • حق پس گرفتن رضایت: چنانچه پردازش اطلاعات شما بر اساس رضایت شما انجام می‌شود (برای مثال، در خصوص دریافت ایمیل‌های بازاریابی یا وارد کردن اطلاعات اختیاری سلامتی)، شما حق دارید هر زمان که بخواهید رضایت خود را پس بگیرید. پس گرفتن رضایت، روی قانونی بودن پردازشی که قبل از آن انجام شده تأثیری ندارد. به محض لغو رضایت از سوی شما، ما آن دسته از پردازش‌هایی را که بر مبنای رضایت انجام می‌شد متوقف خواهیم کرد.

برای اعمال هر یک از این حقوق، می‌توانید از طریق ایمیل پشتیبانی ما (ذکر‌شده در بخش تماس با ما) درخواست خود را مطرح کنید. ما طبق قوانین مربوطه به درخواست‌های شما پاسخ خواهیم داد. لطفاً توجه داشته باشید که برخی حقوق ممکن است شامل استثنائاتی باشند یا در همه کشورها قابل اعمال نباشند. به عنوان نمونه، در صورت درخواست حذف، ممکن است ما بنا به نیازهای قانونی یا منافع مشروع کسب‌وکار (در چارچوب قانون) برخی اطلاعات را حفظ کنیم.

انتقالات بین‌المللی داده‌ها

کرفس یک سرویس جهانی است و ممکن است اطلاعات شما روی سرورها یا توسط سرویس‌دهندگانی در کشورهای مختلف ذخیره یا پردازش شود. اگر در منطقه اقتصادی اروپا (EEA) یا بریتانیا و یا سایر کشورهایی با قوانین حفاظت از داده ساکن هستید، آگاه باشید که اطلاعات شخصیتان ممکن است به خارج از کشور شما – از جمله به ایالات متحده آمریکا یا سایر کشورهایی که سرویس‌دهندگان ما (مانند ارائه‌دهندگان فضای ابری یا آنالیتیکس نظیر گوگل) در آن فعالیت می‌کنند – منتقل شده و در آنجا پردازش شود. برخی از این کشورها ممکن است سطح حفاظت از داده مشابه کشور شما را نداشته باشند.

ما برای انتقال قانونی داده‌ها تمهیدات لازم را اتخاذ می‌کنیم. هر زمان که اطلاعات شخصی را از EEA، بریتانیا یا کشورهایی با قوانین مشابه به خارج از آن منتقل کنیم، از سازوکارهای حفاظتی مناسب مطابق قانون استفاده خواهیم کرد. این سازوکارها می‌توانند شامل شروط قراردادی استاندارد (Standard Contractual Clauses) مورد تأیید کمیسیون اروپا، توافق‌نامه‌های انتقال داده، یا چارچوب‌های مورد تأیید (در صورت وجود) باشند. هدف ما این است که اطمینان حاصل کنیم اطلاعات شما فارغ از محل پردازش، طبق استانداردهای تعیین‌شده در این سیاست محافظت می‌شود. با استفاده از کرفس، شما موافقت خود را با انتقال اطلاعاتتان به سرورها و ارائه‌دهندگان ما در کشورهای مختلف طبق آنچه در بالا توضیح داده شد اعلام می‌کنید.

تغییرات در سیاست حریم خصوصی

ممکن است هر از گاهی این سیاست حفظ حریم خصوصی را به منظور انعکاس تغییرات در رویه‌ها، فناوری‌ها، الزامات قانونی یا سایر عوامل، به‌روزرسانی کنیم. در صورت اعمال تغییرات عمده در این سیاست، ما از طرق مقتضی به شما اطلاع خواهیم داد – برای مثال با قرار دادن اطلاعیه‌ای برجسته در وب‌سایت یا اپلیکیشن، یا ارسال ایمیل به آدرسی که در اختیار ما گذاشته‌اید (در صورت وجود). تاریخ «آخرین به‌روزرسانی» در ابتدای سیاست نشان داده خواهد شد.

لطفاً هر چند وقت یکبار این سیاست را مرور کنید تا از نحوه حفاظت ما از اطلاعاتتان مطلع باشید. ادامه استفاده شما از کرفس پس از اعمال تغییرات در این سیاست، به منزله پذیرش آن تغییرات خواهد بود. اگر با تغییرات ایجاد‌شده مخالف هستید، می‌توانید استفاده از اپلیکیشن و وب‌سایت را متوقف کرده و حذف حساب و داده‌های خود را درخواست نمایید.

تماس با ما

اگر پرسش، نگرانی یا درخواستی در خصوص این سیاست حریم خصوصی یا اطلاعات شخصی خود دارید، لطفاً از طریق ایمیل soheilazad.dev@gmail.com با ما تماس بگیرید. این آدرس ایمیل ویژه‌ی امور حریم خصوصی و حفاظت از داده‌ها است. ما خوشحال خواهیم شد به شما کمک کنیم و تلاش می‌کنیم در اسرع وقت به درخواست یا سوال شما پاسخ دهیم.

در صورتی که در EEA/اتحادیه اروپا سکونت دارید و احساس می‌کنید به نگرانی شما درباره حریم خصوصی به‌درستی رسیدگی نشده است، حق دارید به مقام حفاظت از داده‌های محل اقامت خود شکایت کنید. با این وجود، ما شما را تشویق می‌کنیم ابتدا با ما تماس بگیرید تا مستقیماً به رفع نگرانی‌های شما بپردازیم.

با استفاده از کرفس، شما تأیید می‌کنید که این سیاست حفظ حریم خصوصی را مطالعه کرده و آن را درک نموده‌اید. اعتماد شما برای ما ارزشمند است و ما همواره در تلاشیم از داده‌ها و حریم خصوصی شما محافظت کنیم.