سیاست حفظ حریم خصوصی
آخرین بهروزرسانی: ۱۷ دسامبر ۲۰۲۵
۱. مقدمه
این سیاست حریم خصوصی توضیح میدهد که چگونه IQ Rest، که توسط بوگدان سوکولوف (آوتونومو) اداره میشود، NIE: Z1894474S، con domicilio en Calle Boca Del Rio 2, 1A, Oviedo, 33010, Asturias، ثبتشده در اسپانیا، دادههای شخصی شما را هنگام استفاده از پلتفرم منوی QR ما جمعآوری، استفاده، ذخیره و محافظت میکند.
ما متعهد به حفاظت از حریم خصوصی شما و رعایت مقررات عمومی حفاظت از دادهها (GDPR)، قانون ارگانیک اسپانیایی در مورد حفاظت از دادهها (LOPDGDD) و سایر قوانین مربوط به حفاظت از دادهها هستیم.
۲. مسئول داده
مسئول دادهای که مسئول دادههای شخصی شماست: بوگدان سوکولوف (آوتونومو)، NIE: Z1894474S، con domicilio en Calle Boca Del Rio 2, 1A, Oviedo, 33010, Asturias، ثبتشده در اسپانیا. برای هرگونه پرسش در مورد حفاظت از دادهها، لطفاً با ما در support@iq-rest.com تماس بگیرید.
۳. دادههای شخصی که جمعآوری میکنیم
اطلاعات حساب: هنگام ثبتنام، ما آدرس ایمیل شما را برای اهداف احراز هویت و ارتباط جمعآوری میکنیم. ما از احراز هویت بدون رمز عبور استفاده میکنیم، بنابراین رمزهای عبور را ذخیره نمیکنیم.
اطلاعات کسبوکار: نام رستوران، توضیحات، URL slug، جزئیات تماس (تلفن، واتساپ، اینستاگرام)، دادههای موقعیت و ساعات کاری که شما برای وبسایت منوی عمومی خود ارائه میدهید.
محتوای منو: دستهها، اقلام منو، توضیحات، قیمتها و تصاویری که شما برای ایجاد منوی دیجیتال خود بارگذاری میکنید.
دادههای استفاده: اطلاعاتی درباره نحوه استفاده شما از خدمات ما، از جمله بازدید از صفحات، استفاده از ویژگیها و الگوهای تعامل که از طریق تجزیه و تحلیل جمعآوری میشود.
اطلاعات پرداخت: هنگامی که به طرحهای پرداختی مشترک میشوید، پردازش پرداختها توسط Stripe انجام میشود. ما جزئیات کامل کارت اعتباری شما را ذخیره نمیکنیم؛ Stripe این اطلاعات را پردازش و ایمن میکند.
دادههای فنی: آدرسهای IP، نوع مرورگر، اطلاعات دستگاه و کوکیها همانطور که در سیاست کوکیهای ما توضیح داده شده است.
۴. چگونه از دادههای شما استفاده میکنیم
ما از دادههای شخصی شما برای اهداف زیر استفاده میکنیم: ارائه و نگهداری خدمات منوی QR ما، از جمله ایجاد وبسایت رستوران شما و تولید کدهای QR. احراز هویت حساب شما با استفاده از کدهای تأیید ایمیل. پردازش پرداختها و مدیریت اشتراک شما از طریق Stripe. ارتباط با شما در مورد حساب شما، بهروزرسانیهای خدمات و درخواستهای پشتیبانی. ارائه ویژگیهای مبتنی بر هوش مصنوعی مانند ترجمه منو و بهینهسازی تصویر. تجزیه و تحلیل استفاده از خدمات و بهبود پلتفرم ما. رعایت الزامات قانونی و حفاظت از منافع مشروع ما.
۵. مبنای قانونی برای پردازش
اجرا قرارداد: پردازش لازم برای ارائه خدمات ما به شما (ماده ۶(۱)(ب) GDPR).
منافع مشروع: تجزیه و تحلیل و بهبود خدمات، جلوگیری از تقلب (ماده ۶(۱)(ف) GDPR).
رضایت: برای ویژگیهای اختیاری مانند ارتباطات بازاریابی (ماده ۶(۱)(الف) GDPR).
الزام قانونی: زمانی که بهطور قانونی یا بر اساس الزامات نظارتی لازم باشد (ماده ۶(۱)(ج) GDPR).
۶. ذخیرهسازی و امنیت دادهها
دادههای شما بر روی سرورهای امن ارائه شده توسط Amazon Web Services (AWS) ذخیره میشود. پایگاه داده ما در منطقه استکهلم AWS (eu-north-1) در اتحادیه اروپا میزبانی میشود و رعایت الزامات حفاظت از دادههای اتحادیه اروپا را تضمین میکند.
تصاویر و فایلهای رسانهای که شما بارگذاری میکنید بر روی سرورهای AWS S3 واقع در منطقه اتحادیه اروپا ذخیره میشود. دادهها در حین انتقال با استفاده از TLS/SSL و در حالت استراحت با استفاده از رمزنگاری AES-256 رمزنگاری میشوند.
ما تدابیر فنی و سازمانی مناسب را برای حفاظت از دادههای شما در برابر دسترسی غیرمجاز، تغییر، افشا یا تخریب اجرا میکنیم. این شامل احراز هویت امن، کنترلهای دسترسی، ممیزیهای امنیتی منظم و آموزش کارکنان است.
۷. اشتراکگذاری دادهها و اشخاص ثالث
ما دادههای شما را با دستههای زیر از اشخاص ثالث به اشتراک میگذاریم:
Stripe (پردازشکننده پرداخت): پرداختهای اشتراک را پردازش میکند. Stripe تحت چارچوب حریم خصوصی دادههای اتحادیه اروپا و ایالات متحده گواهی شده است. سیاست حریم خصوصی آنها: https://stripe.com/privacy
Amazon Web Services (زیرساخت): سرورها و پایگاههای داده ما را در مناطق اتحادیه اروپا میزبانی میکند. AWS با GDPR مطابقت دارد و تحت چارچوب حریم خصوصی دادههای اتحادیه اروپا و ایالات متحده گواهی شده است.
ارائهدهندگان خدمات هوش مصنوعی: ما از خدمات هوش مصنوعی برای ترجمه منو و بهینهسازی تصاویر استفاده میکنیم. دادهها طبق سیاستهای حریم خصوصی و توافقنامههای پردازش دادههای آنها پردازش میشوند.
گوگل آنالیتیکس: برای تجزیه و تحلیل ناشناس وبسایت (در صورت فعال بودن). شما میتوانید از طریق تنظیمات کوکیها انصراف دهید.
ما دادههای شخصی شما را به اشخاص ثالث نمیفروشیم. ممکن است دادهها را در صورت نیاز به قانون یا برای حفاظت از حقوق قانونی خود افشا کنیم.
8. انتقال دادههای بینالمللی
دادههای شما عمدتاً در اتحادیه اروپا (AWS استکهلم، منطقه eu-north-1) ذخیره و پردازش میشوند. زمانی که دادهها به خارج از اتحادیه اروپا منتقل میشوند (به عنوان مثال، به ارائهدهندگان خدمات مستقر در ایالات متحده)، ما اطمینان حاصل میکنیم که تدابیر مناسب از جمله بندهای قراردادی استاندارد (SCC) و گواهینامه تحت چارچوبهای حفاظت از دادههای شناخته شده وجود دارد.
9. نگهداری دادهها
دادههای حساب: در حالی که حساب شما فعال است، نگهداری میشود. پس از حذف حساب، دادههای شخصی در مدت 30 روز حذف میشوند، مگر در مواردی که نگهداری به موجب قانون الزامی باشد.
محتوای منو: در حالی که حساب شما فعال است، نگهداری میشود. پس از خاتمه حساب حذف میشود.
سوابق پرداخت: به مدت 7 سال طبق قانون مالیات اسپانیا نگهداری میشود.
دادههای تحلیلی: دادههای تجمیعشده و ناشناس ممکن است به طور نامحدود برای بهبود خدمات نگهداری شوند.
دادههای پشتیبان: ممکن است به مدت 90 روز پس از حذف در پشتیبانهای رمزگذاریشده نگهداری شوند برای مقاصد بازیابی در مواقع بحران.
10. حقوق شما تحت GDPR
طبق GDPR، شما حقوق زیر را در مورد دادههای شخصی خود دارید:
حق دسترسی: درخواست یک نسخه از دادههای شخصی که ما نگهداری میکنیم.
حق اصلاح: درخواست اصلاح دادههای نادرست یا ناقص.
حق حذف: درخواست حذف دادههای شخصی خود ('حق فراموش شدن').
حق محدودیت: درخواست محدودیت پردازش در شرایط خاص.
حق قابلیت انتقال داده: دریافت دادههای خود در یک فرمت ساختاریافته و قابل خواندن توسط ماشین.
حق اعتراض: اعتراض به پردازش بر اساس منافع مشروع یا برای بازاریابی مستقیم.
حق برداشت رضایت: در صورتی که پردازش بر اساس رضایت باشد، شما میتوانید در هر زمان آن را برداشت کنید.
برای اعمال این حقوق، با ما در support@iq-rest.com تماس بگیرید. ما در مدت 30 روز پاسخ خواهیم داد. اگر از پاسخ ما راضی نبودید، حق دارید شکایت خود را به آژانس حفاظت از دادههای اسپانیا (AEPD) در www.aepd.es ارائه دهید.
11. حریم خصوصی کودکان
IQ Rest برای استفاده افراد زیر 16 سال طراحی نشده است. ما بهطور آگاهانه دادههای شخصی از کودکان جمعآوری نمیکنیم. اگر متوجه شویم که دادههایی از یک کودک جمعآوری کردهایم، به سرعت آن را حذف خواهیم کرد.
12. تغییرات در این سیاست
ما ممکن است از زمان به زمان این سیاست حریم خصوصی را بهروزرسانی کنیم. ما شما را از تغییرات مهم از طریق ایمیل یا از طریق اطلاعیهای در وبسایت خود مطلع خواهیم کرد. تاریخ 'آخرین بهروزرسانی' در بالا نشان میدهد که سیاست آخرین بار چه زمانی بازنگری شده است.
استفاده مداوم شما از IQ Rest پس از انتشار تغییرات به معنای پذیرش سیاست بازنگری شده است.
تماس با ما
اگر سوالی درباره این سیاست حفظ حریم خصوصی دارید یا میخواهید حقوق حفاظت از داده خود را اعمال کنید، لطفاً با ما تماس بگیرید.
Email: support@iq-rest.com
کنترلکننده داده: Bogdan Sokolov (Autónomo), NIE: Z1894474S