سیاست حفظ حریم خصوصی

آخرین به‌روزرسانی: ۱۷ دسامبر ۲۰۲۵

۱. مقدمه

این سیاست حریم خصوصی توضیح می‌دهد که چگونه IQ Rest، که توسط بوگدان سوکولوف (آوتونومو) اداره می‌شود، NIE: Z1894474S، con domicilio en Calle Boca Del Rio 2, 1A, Oviedo, 33010, Asturias، ثبت‌شده در اسپانیا، داده‌های شخصی شما را هنگام استفاده از پلتفرم منوی QR ما جمع‌آوری، استفاده، ذخیره و محافظت می‌کند.

ما متعهد به حفاظت از حریم خصوصی شما و رعایت مقررات عمومی حفاظت از داده‌ها (GDPR)، قانون ارگانیک اسپانیایی در مورد حفاظت از داده‌ها (LOPDGDD) و سایر قوانین مربوط به حفاظت از داده‌ها هستیم.

۲. مسئول داده

مسئول داده‌ای که مسئول داده‌های شخصی شماست: بوگدان سوکولوف (آوتونومو)، NIE: Z1894474S، con domicilio en Calle Boca Del Rio 2, 1A, Oviedo, 33010, Asturias، ثبت‌شده در اسپانیا. برای هرگونه پرسش در مورد حفاظت از داده‌ها، لطفاً با ما در support@iq-rest.com تماس بگیرید.

۳. داده‌های شخصی که جمع‌آوری می‌کنیم

اطلاعات حساب: هنگام ثبت‌نام، ما آدرس ایمیل شما را برای اهداف احراز هویت و ارتباط جمع‌آوری می‌کنیم. ما از احراز هویت بدون رمز عبور استفاده می‌کنیم، بنابراین رمزهای عبور را ذخیره نمی‌کنیم.

اطلاعات کسب‌وکار: نام رستوران، توضیحات، URL slug، جزئیات تماس (تلفن، واتساپ، اینستاگرام)، داده‌های موقعیت و ساعات کاری که شما برای وب‌سایت منوی عمومی خود ارائه می‌دهید.

محتوای منو: دسته‌ها، اقلام منو، توضیحات، قیمت‌ها و تصاویری که شما برای ایجاد منوی دیجیتال خود بارگذاری می‌کنید.

داده‌های استفاده: اطلاعاتی درباره نحوه استفاده شما از خدمات ما، از جمله بازدید از صفحات، استفاده از ویژگی‌ها و الگوهای تعامل که از طریق تجزیه و تحلیل جمع‌آوری می‌شود.

اطلاعات پرداخت: هنگامی که به طرح‌های پرداختی مشترک می‌شوید، پردازش پرداخت‌ها توسط Stripe انجام می‌شود. ما جزئیات کامل کارت اعتباری شما را ذخیره نمی‌کنیم؛ Stripe این اطلاعات را پردازش و ایمن می‌کند.

داده‌های فنی: آدرس‌های IP، نوع مرورگر، اطلاعات دستگاه و کوکی‌ها همان‌طور که در سیاست کوکی‌های ما توضیح داده شده است.

۴. چگونه از داده‌های شما استفاده می‌کنیم

ما از داده‌های شخصی شما برای اهداف زیر استفاده می‌کنیم: ارائه و نگهداری خدمات منوی QR ما، از جمله ایجاد وب‌سایت رستوران شما و تولید کدهای QR. احراز هویت حساب شما با استفاده از کدهای تأیید ایمیل. پردازش پرداخت‌ها و مدیریت اشتراک شما از طریق Stripe. ارتباط با شما در مورد حساب شما، به‌روزرسانی‌های خدمات و درخواست‌های پشتیبانی. ارائه ویژگی‌های مبتنی بر هوش مصنوعی مانند ترجمه منو و بهینه‌سازی تصویر. تجزیه و تحلیل استفاده از خدمات و بهبود پلتفرم ما. رعایت الزامات قانونی و حفاظت از منافع مشروع ما.

۵. مبنای قانونی برای پردازش

اجرا قرارداد: پردازش لازم برای ارائه خدمات ما به شما (ماده ۶(۱)(ب) GDPR).

منافع مشروع: تجزیه و تحلیل و بهبود خدمات، جلوگیری از تقلب (ماده ۶(۱)(ف) GDPR).

رضایت: برای ویژگی‌های اختیاری مانند ارتباطات بازاریابی (ماده ۶(۱)(الف) GDPR).

الزام قانونی: زمانی که به‌طور قانونی یا بر اساس الزامات نظارتی لازم باشد (ماده ۶(۱)(ج) GDPR).

۶. ذخیره‌سازی و امنیت داده‌ها

داده‌های شما بر روی سرورهای امن ارائه شده توسط Amazon Web Services (AWS) ذخیره می‌شود. پایگاه داده ما در منطقه استکهلم AWS (eu-north-1) در اتحادیه اروپا میزبانی می‌شود و رعایت الزامات حفاظت از داده‌های اتحادیه اروپا را تضمین می‌کند.

تصاویر و فایل‌های رسانه‌ای که شما بارگذاری می‌کنید بر روی سرورهای AWS S3 واقع در منطقه اتحادیه اروپا ذخیره می‌شود. داده‌ها در حین انتقال با استفاده از TLS/SSL و در حالت استراحت با استفاده از رمزنگاری AES-256 رمزنگاری می‌شوند.

ما تدابیر فنی و سازمانی مناسب را برای حفاظت از داده‌های شما در برابر دسترسی غیرمجاز، تغییر، افشا یا تخریب اجرا می‌کنیم. این شامل احراز هویت امن، کنترل‌های دسترسی، ممیزی‌های امنیتی منظم و آموزش کارکنان است.

۷. اشتراک‌گذاری داده‌ها و اشخاص ثالث

ما داده‌های شما را با دسته‌های زیر از اشخاص ثالث به اشتراک می‌گذاریم:

Stripe (پردازش‌کننده پرداخت): پرداخت‌های اشتراک را پردازش می‌کند. Stripe تحت چارچوب حریم خصوصی داده‌های اتحادیه اروپا و ایالات متحده گواهی شده است. سیاست حریم خصوصی آنها: https://stripe.com/privacy

Amazon Web Services (زیرساخت): سرورها و پایگاه‌های داده ما را در مناطق اتحادیه اروپا میزبانی می‌کند. AWS با GDPR مطابقت دارد و تحت چارچوب حریم خصوصی داده‌های اتحادیه اروپا و ایالات متحده گواهی شده است.

ارائه‌دهندگان خدمات هوش مصنوعی: ما از خدمات هوش مصنوعی برای ترجمه منو و بهینه‌سازی تصاویر استفاده می‌کنیم. داده‌ها طبق سیاست‌های حریم خصوصی و توافق‌نامه‌های پردازش داده‌های آن‌ها پردازش می‌شوند.

گوگل آنالیتیکس: برای تجزیه و تحلیل ناشناس وب‌سایت (در صورت فعال بودن). شما می‌توانید از طریق تنظیمات کوکی‌ها انصراف دهید.

ما داده‌های شخصی شما را به اشخاص ثالث نمی‌فروشیم. ممکن است داده‌ها را در صورت نیاز به قانون یا برای حفاظت از حقوق قانونی خود افشا کنیم.

8. انتقال داده‌های بین‌المللی

داده‌های شما عمدتاً در اتحادیه اروپا (AWS استکهلم، منطقه eu-north-1) ذخیره و پردازش می‌شوند. زمانی که داده‌ها به خارج از اتحادیه اروپا منتقل می‌شوند (به عنوان مثال، به ارائه‌دهندگان خدمات مستقر در ایالات متحده)، ما اطمینان حاصل می‌کنیم که تدابیر مناسب از جمله بندهای قراردادی استاندارد (SCC) و گواهینامه تحت چارچوب‌های حفاظت از داده‌های شناخته شده وجود دارد.

9. نگهداری داده‌ها

داده‌های حساب: در حالی که حساب شما فعال است، نگهداری می‌شود. پس از حذف حساب، داده‌های شخصی در مدت 30 روز حذف می‌شوند، مگر در مواردی که نگهداری به موجب قانون الزامی باشد.

محتوای منو: در حالی که حساب شما فعال است، نگهداری می‌شود. پس از خاتمه حساب حذف می‌شود.

سوابق پرداخت: به مدت 7 سال طبق قانون مالیات اسپانیا نگهداری می‌شود.

داده‌های تحلیلی: داده‌های تجمیع‌شده و ناشناس ممکن است به طور نامحدود برای بهبود خدمات نگهداری شوند.

داده‌های پشتیبان: ممکن است به مدت 90 روز پس از حذف در پشتیبان‌های رمزگذاری‌شده نگهداری شوند برای مقاصد بازیابی در مواقع بحران.

10. حقوق شما تحت GDPR

طبق GDPR، شما حقوق زیر را در مورد داده‌های شخصی خود دارید:

حق دسترسی: درخواست یک نسخه از داده‌های شخصی که ما نگه‌داری می‌کنیم.

حق اصلاح: درخواست اصلاح داده‌های نادرست یا ناقص.

حق حذف: درخواست حذف داده‌های شخصی خود ('حق فراموش شدن').

حق محدودیت: درخواست محدودیت پردازش در شرایط خاص.

حق قابلیت انتقال داده: دریافت داده‌های خود در یک فرمت ساختاریافته و قابل خواندن توسط ماشین.

حق اعتراض: اعتراض به پردازش بر اساس منافع مشروع یا برای بازاریابی مستقیم.

حق برداشت رضایت: در صورتی که پردازش بر اساس رضایت باشد، شما می‌توانید در هر زمان آن را برداشت کنید.

برای اعمال این حقوق، با ما در support@iq-rest.com تماس بگیرید. ما در مدت 30 روز پاسخ خواهیم داد. اگر از پاسخ ما راضی نبودید، حق دارید شکایت خود را به آژانس حفاظت از داده‌های اسپانیا (AEPD) در www.aepd.es ارائه دهید.

11. حریم خصوصی کودکان

IQ Rest برای استفاده افراد زیر 16 سال طراحی نشده است. ما به‌طور آگاهانه داده‌های شخصی از کودکان جمع‌آوری نمی‌کنیم. اگر متوجه شویم که داده‌هایی از یک کودک جمع‌آوری کرده‌ایم، به سرعت آن را حذف خواهیم کرد.

12. تغییرات در این سیاست

ما ممکن است از زمان به زمان این سیاست حریم خصوصی را به‌روزرسانی کنیم. ما شما را از تغییرات مهم از طریق ایمیل یا از طریق اطلاعیه‌ای در وب‌سایت خود مطلع خواهیم کرد. تاریخ 'آخرین به‌روزرسانی' در بالا نشان می‌دهد که سیاست آخرین بار چه زمانی بازنگری شده است.

استفاده مداوم شما از IQ Rest پس از انتشار تغییرات به معنای پذیرش سیاست بازنگری شده است.

تماس با ما

اگر سوالی درباره این سیاست حفظ حریم خصوصی دارید یا می‌خواهید حقوق حفاظت از داده خود را اعمال کنید، لطفاً با ما تماس بگیرید.

Email: support@iq-rest.com

کنترل‌کننده داده: Bogdan Sokolov (Autónomo), NIE: Z1894474S

سیاست حفظ حریم خصوصی - IQ Rest | IQ Rest