سیاست حریم خصوصی
آخرین بهروزرسانی: ۱۰ شهریور ۱۴۰۵ · نسخه 1.0
این سیاست توضیح میدهد اسکالارا چه چیزی جمعآوری میکند، چرا، چه کسان دیگری به آن دسترسی دارند و شما چه چیزی میتوانید از ما بخواهید. این متن کارکرد واقعی سرویس را شرح میدهد، نه آنچه یک نمونهٔ آماده میگوید؛ پس هر جا پاسخ خوشایند نبوده، صریح نوشته شده است.
خلاصه
- حساب شما با شمارهٔ تلفن شناسایی میشود. بدون شماره نمیتوان از اسکالارا استفاده کرد.
- پیامهای شما در محل ذخیرهسازی رمزنگاری میشوند، اما رمزنگاری سرتاسری نیستند — بخش «پیامهای شما چگونه محافظت میشوند» دقیقاً توضیح میدهد این یعنی چه.
- ما دادههای شما را نمیفروشیم و از آنها برای تبلیغات یا پروفایلسازی استفاده نمیکنیم.
- برخی سوابق را نگه میداریم چون قانون ایران الزام کرده، و در برابر دستور قانونی مقام قضایی داده را ارائه میکنیم.
- میتوانید دادههای خود را ببینید، اصلاح کنید و حسابتان را از داخل برنامه حذف کنید.
چه کسی مسئول دادههای شماست
اسکالارا را پوریا حمیدی بهصورت شخصی اداره میکند، نه در قالب یک شرکت. شمار کمی از افراد در ساخت و نظارت بر آن همکاری میکنند؛ پس در سراسر این سیاست، «ما» یعنی همین گروه کوچک — چند نفر، نه یک سازمان کارمنددار. اگر اسکالارا روزی شرکت شود، همین بخش آن را خواهد گفت.
بر اساس قوانین ایران، مسئولیت دادههای شخصی شرحدادهشده در این صفحه بر عهدهٔ پوریا حمیدی است؛ در چارچوب GDPR «کنترلکنندهٔ داده».
برای هر موضوعی در این سیاست، از جمله درخواستهای مربوط به دادههای خودتان، به support@skalara.ir بنویسید. ما ظرف ۳۰ روز پاسخ میدهیم.
این سیاست بر چه قوانینی استوار است
ایران قانون واحدی برای حفاظت از دادههای شخصی ندارد. لایحهٔ حمایت از دادههای شخصی که در سال ۱۳۹۷ تدوین شد هنوز تصویب نشده است، بنابراین قواعدی که ما را ملزم میکند میان چند قانون پراکنده است. اسکالارا برای مردم ایران ساخته شده، پس قانون ایران کف کار ماست:
- اصل ۲۵ قانون اساسی، که بازرسی و نرساندن نامهها، ضبط و فاش کردن مکالمات تلفنی، استراق سمع و هرگونه تجسس را جز به حکم قانون ممنوع میکند.
- قانون تجارت الکترونیکی (۱۳۸۲). مادهٔ ۵۸ ذخیره، پردازش و توزیع دادههای شخصی حساس را بدون رضایت صریح ممنوع میکند. مادهٔ ۵۹ پردازش سایر دادههای شخصی را با رضایت، تنها برای اهداف اعلامشده و تنها به اندازهٔ لازم مجاز میداند و به شما حق دسترسی، اصلاح و حذف میدهد. مادهٔ ۷۱ نقض مادهٔ ۵۸ را جرم و مستوجب یک تا سه سال حبس دانسته است.
- قانون جرائم رایانهای (۱۳۸۸)، که دسترسی و شنود غیرمجاز را جرمانگاری کرده و در مادهٔ ۳۲ ارائهدهندگان خدمات را به نگهداری دادههای ترافیک و اطلاعات کاربران برای حداقل مدت معین ملزم میکند.
- منشور حقوق شهروندی (۱۳۹۵)، که سند سیاست دولت است نه قانون الزامآور، و ما مفاد آن در حوزهٔ حریم خصوصی را بهعنوان کف رعایت میکنیم نه سقف.
هر جا یک استاندارد جهانی سختگیرانهتر از قانون ایران باشد، سختگیرانهتر را اجرا میکنیم. در عمل یعنی رویکرد GDPR دربارهٔ محدودیت هدف، حداقلسازی داده، شفافیت و حقوق شما را رعایت میکنیم، فارغ از اینکه شما در قلمرو GDPR زندگی میکنید یا نه. اگر در منطقهٔ اقتصادی اروپا یا بریتانیا هستید، GDPR یا نسخهٔ بریتانیایی آن بهواسطهٔ قلمرو فراسرزمینیاش مستقیماً بر شما اعمال میشود و بخش حقوق شما توضیح میدهد چه چیزی به آن افزوده میشود.
چه چیزی جمعآوری میکنیم و چرا
هر آنچه در جدول زیر آمده یا شما به ما دادهاید یا حین استفادهٔ شما از سرویس ساخته میشود. هیچکدام از شخص ثالثی خریداری نشده و هیچ استنتاجی برای تبلیغات دربارهٔ شما انجام نمیشود.
| چه چیزی | چرا نگه میداریم | چه مدت |
|---|---|---|
| شمارهٔ تلفن | شناسهٔ حساب شماست و کد ورود را با آن میفرستیم. یک درهمسازی کلیددار از آن هم ذخیره میکنیم تا بدون پیمایش خود شمارهها بتوانیم بررسی کنیم شمارهای قبلاً ثبت شده یا نه. | تا زمانی که حسابتان را حذف کنید. |
| نام کاربری، نام نمایشی، تصویر، بنر، بیوگرافی، ضمایر و رنگهای پروفایل | چیزی است که دیگران میبینند. همه را خودتان انتخاب میکنید و میتوانید تغییر دهید. | تا زمانی که تغییرشان دهید یا حذفشان کنید. |
| گذرواژه | برای ورود شما. ما درهمسازی argon2id را ذخیره میکنیم، نه خود گذرواژه را؛ پس نه میتوانیم آن را بخوانیم و نه برایتان بازیابی کنیم. | تا زمانی که تغییرش دهید یا حساب را حذف کنید. |
| کلید عبور (Passkey) و ثبتنام برنامهٔ احرازکننده (TOTP) | ورود امنتر که به پیامک وابسته نیست. از یک کلید عبور فقط کلید عمومی و برچسبی که خودتان انتخاب میکنید نزد ماست؛ کلید خصوصی هرگز از دستگاه شما خارج نمیشود. راز TOTP رمزنگاریشده ذخیره میشود. | تا زمانی که آن اعتبارنامه را حذف کنید. |
| کدهای پشتیبان | راه بازگشت وقتی تلفنتان را از دست بدهید. درهمسازیشده ذخیره میشوند تا یک نسخهٔ سرقترفته از پایگاه داده کد قابل استفاده به دست ندهد. | تا زمانی که مجموعهٔ تازهای بسازید، که مجموعهٔ قبلی را باطل میکند. |
| پیامها و فایلهای پیوست | برای رساندنشان. متن پیام پیش از ذخیره رمزنگاری میشود و بایتهای پیوست پیش از نوشتهشدن در فضای ذخیرهسازی رمزنگاری میشوند. | تا زمانی که شما یا طرف مقابل حذفشان کند، یا حسابتان را حذف کنید. |
| اینکه با چه کسانی در ارتباطید | عضویت در گفتگوها، دوستیها، درخواستهای دوستی و مسدودسازیها اساساً چیزی است که سرویس را ممکن میکند. | تا پایان آن رابطه یا حذف حسابتان. |
| نشستها و دستگاهها | تا وارد بمانید و بتوانید دستگاهی را که دیگر ندارید خارج کنید. درهمسازی هر توکن نشست بههمراه مرورگر و سیستمعاملی که اعلام کرده ذخیره میشود. | تا انقضای نشست یا خروج شما از آن. |
| نشانی IP | برای اعمال محدودیت نرخ و نگهداری سابقهٔ امنیتی تغییرات حساب. بهصورت درهمسازی کلیددار ذخیره میشود نه آشکار، تا سابقه بتواند نشانی تکراری را بازبشناسد بدون آنکه فهرستی از نشانیها نگه دارد. | همراه با همان سابقهٔ امنیتی. |
| رویدادهای امنیتی | سابقهٔ ورودها، تغییر گذرواژه، حذف کلید عبور، تعلیق و موارد مشابه. برای اینکه شما و ما بتوانیم بفهمیم اتفاقی افتاده که نباید میافتاد. | بخش «چه مدت دادهها را نگه میداریم» را ببینید. |
| وضعیت آنلاین | تا دوستانتان بدانند در دسترس هستید. در حافظه با انقضای کوتاه نگهداری میشود و هرگز روی حافظهٔ دائمی نوشته نمیشود. اگر خود را نامرئی کنید، برای بقیه آفلاین گزارش میشوید. | چند دقیقه. خودبهخود پاک میشود. |
| گزارشهایی که دربارهٔ یک پیام ثبت میکنید | تا ناظر بتواند رسیدگی کند. هر گزارش نسخهای رمزنگاریشده از پیام گزارششده دارد، چون نویسنده میتواند اصل پیام را حذف کند و گزارشی که خودش را خالی کند، حذف را به راه فرار از رسیدگی تبدیل میکرد. | بخش «چه مدت دادهها را نگه میداریم» را ببینید. |
| سوابق پرداخت | تا آنچه بابتش پرداختهاید به شما برسد و سوابق حسابداری الزامی قانون نگهداری شود. طرح، مبلغ، تاریخ و کد پیگیری درگاه را ذخیره میکنیم. اطلاعات کارت در صفحهٔ خود درگاه وارد میشود و هرگز به ما نمیرسد. | تا زمانی که قواعد مالیاتی و حسابداری الزام میکنند. |
چه چیزی جمعآوری نمیکنیم
- موقعیت مکانی شما. اسکالارا هرگز آن را نمیخواهد و به مرورگر گفته شده که اجازهٔ ارائهاش را ندارد.
- مخاطبان یا دفترچهٔ تلفن شما.
- شمارهٔ کارت، اطلاعات بانکی یا هر اعتبارنامهٔ پرداخت دیگر.
- شناسههای تبلیغاتی، ردیابهای بینسایتی یا هر ابزار تحلیل شخص ثالث. هیچکدام نه در این سایت هست و نه در برنامه.
- هیچ چیزی دربارهٔ قومیت، دین، دیدگاه سیاسی، سلامت یا زندگی جنسی شما. مادهٔ ۵۸ قانون تجارت الکترونیکی پردازش چنین دادههایی را بدون رضایت صریح جرم دانسته و ما هم دلیلی برای پرسیدنشان نداریم. اگر چنین اطلاعاتی را در پروفایل یا پیامهایتان بنویسید، انتخاب خودتان است و این سیاست با آن مانند هر محتوای دیگری که نوشتهاید رفتار میکند.
تنها کوکیهایی که اسکالارا میگذارد همانهایی هستند که شما را وارد نگه میدارند و از فرمهای ورود محافظت میکنند. هیچ مورد اختیاریای تنظیم نمیشود، پس چیزی برای رضایتگرفتن هم نیست.
پیامهای شما چگونه محافظت میشوند
متن پیامها و پیوستها پیش از نوشتهشدن روی دیسک با AES-256-GCM رمزنگاری میشوند، با کلیدی که برای هر گفتگو جداگانه استخراج میشود. پایگاه دادهٔ ما متن رمزشده نگه میدارد و فضای ذخیرهسازی فایلها چیز خواندنیای در خود ندارد. ارتباط میان دستگاه شما و سرورهای ما نیز در مسیر رمزنگاری میشود.
اسکالارا رمزنگاری سرتاسری نیست. کلیدها از رازی استخراج میشوند که روی سرورهای ما نگهداری میشود، یعنی سرورهای ما میتوانند پیامهای شما را رمزگشایی کنند — و به همین دلیل قابلیتی مانند جستجو در تاریخچهٔ خودتان کار میکند. همچنین یعنی اگر دستوری قضایی ما را به ارائهٔ محتوای پیام ملزم کند، از نظر فنی امکان اجرایش هست، و مهاجمی که هم به پایگاه دادهٔ ما و هم به مادهٔ کلید ما دست پیدا کند میتواند پیامها را بخواند. ترجیح میدهیم این را صریح بگوییم تا اینکه واژهٔ «رمزنگاریشده» محافظتی را القا کند که در واقع ندارید.
دسترسی به آن مادهٔ کلید محدود به سرویس در حال اجراست. ما پیامهای شما را نمیخوانیم و هیچ فرایند عادیای در اسکالارا محتوای پیام را در معرض دید انسان قرار نمیدهد. استثناها محدودند و در دو بخش بعد آمدهاند: پیامی که گزارش میکنید، و دستور قانونی.
چرا مجاز به پردازش دادههای شما هستیم
بر پایهٔ مادهٔ ۵۹ قانون تجارت الکترونیکی، دادههای شخصی شما را با رضایت شما، برای اهدافی که هنگام جمعآوری به شما اعلام شده و تنها به اندازهای که آن اهداف نیاز دارند پردازش میکنیم. ساختن حساب همان رضایت است و این صفحه همان اعلام هدف.
در چارچوب GDPR، برای خوانندگانی که مشمول آن هستند، مبانی اینهاست:
- اجرای قرارداد (مادهٔ ۶(۱)(ب)) برای حساب، پروفایل، پیامها و هر چه بابتش پرداختهاید — بدون این دادهها سرویسی برای ارائه وجود ندارد.
- منافع مشروع (مادهٔ ۶(۱)(و)) برای سوابق امنیتی، محدودیت نرخ و رسیدگی به سوءاستفاده. منفعت ما جلوگیری از تصرف حسابها و جلوگیری از استفاده از سرویس برای آزار دیگران است؛ و چون شناسهها را درهمسازیشده نگه میداریم نه آشکار، این منفعت با کمترین داده تأمین میشود.
- تکلیف قانونی (مادهٔ ۶(۱)(ج)) برای سوابقی که قانون ایران ما را به نگهداریشان ملزم کرده و برای دستورهای قانونی ارائهٔ داده.
- رضایت (مادهٔ ۶(۱)(الف)) برای هر مورد اختیاری، که هر زمان میتوانید پس بگیرید بدون آنکه دسترسیتان به بقیهٔ سرویس از دست برود.
چه مدت دادهها را نگه میداریم
جدول بالا مدت هر نوع داده را میگوید. سه مورد ارزش بیان جداگانه دارند:
- حذف یک پیام محتوای آن، از جمله بایتهای رمزشدهٔ هر فایل پیوست، را پاک میکند. این یک نشانهٔ پنهان نیست: محتوا از بین میرود و ما نمیتوانیم آن را برایتان بازگردانیم.
- حذف حساب، پروفایل، تنظیمات و اعتبارنامههای شما را پاک میکند و نامتان را از آنچه فرستادهاید جدا میکند. سابقهای حداقلی از وجود حساب، جایی که قانون الزام کرده، باقی میماند — مثلاً تا سابقهٔ پرداخت قابل تطبیق بماند — و آن سابقه پروفایل شما را با خود ندارد.
- سوابق امنیتی و ترافیکی برای همان حداقلی که قانون جرائم رایانهای الزام کرده نگهداری و سپس حذف میشوند. آنها را به این امید که شاید روزی به کار بیایند نگه نمیداریم.
حقوق شما و راه استفاده از آنها
مادهٔ ۵۹ قانون تجارت الکترونیکی به شما حق میدهد دادههای شخصیای که دربارهٔ شما داریم را ببینید، آنچه نادرست یا ناقص است را اصلاح کنید و حذفش را بخواهید. بیشتر اینها بهجای آنکه پشت یک فرم باشد، داخل برنامه است؛ چون حقی که باید برایش درخواست داد، حقی است که بیشتر مردم هرگز از آن استفاده نمیکنند:
- دیدن و اصلاح — تنظیمات ← حساب من پروفایل شما را دارد، و تنظیمات ← امنیت نشستها، کلیدهای عبور و رویدادهای امنیتی اخیر را فهرست میکند.
- حذف — تنظیمات ← حساب من ← حذف حساب. بیدرنگ انجام میشود و برگشتپذیر نیست.
- انتقال داده — به ما بنویسید تا دادههایتان را در قالبی ماشینخوان برایتان بفرستیم.
- اعتراض یا محدودسازی — به ما بنویسید و بگویید به چه چیزی معترضید؛ متوقف میکنیم مگر آنکه دلایلی داشته باشیم که بر دلایل شما ارجح باشد، که در آن صورت آن دلایل را به شما میگوییم.
- پسگرفتن رضایت — برای هر مورد اختیاری، در تنظیمات؛ پسگرفتن از همان لحظه اثر دارد و آنچه پیش از آن قانونی بوده را باطل نمیکند.
درخواستهای ایمیلی به support@skalara.ir میرسند و ظرف ۳۰ روز پاسخ داده میشوند. از شما میخواهیم ثابت کنید حساب در اختیار خودتان است، چون تحویل دادهٔ یک نفر به هرکس که درخواست کند، خطای بزرگتری خواهد بود.
اگر در منطقهٔ اقتصادی اروپا یا بریتانیا هستید، افزون بر اینها حقوق مواد ۱۵ تا ۲۲ GDPR را دارید، از جمله انتقالپذیری داده و حق عدم تبعیت از تصمیمهای صرفاً خودکار با اثر حقوقی. اسکالارا چنین تصمیمی نمیگیرد: تعلیق حساب پس از بررسی گزارش توسط یک ناظر انسانی انجام میشود.
چگونه محافظت میکنیم
- گذرواژهها با argon2id درهمسازی میشوند. نه ما میتوانیم بخوانیمشان و نه کسی که پایگاه داده را بدزدد.
- محتوای پیامها و پیوستها، همانطور که بالاتر آمد، در محل ذخیرهسازی رمزنگاری میشوند.
- توکنهای نشست بهصورت درهمسازی ذخیره میشوند و در هر تازهسازی چرخش میکنند. استفادهٔ دوباره از یک توکن بازنشسته کل خانوادهٔ آن نشست را باطل میکند، پس توکن دزدیدهشده شناسایی میشود نه اینکه بیسروصدا به کار رود.
- ورود، افزون بر پیامک، کلید عبور و برنامهٔ احرازکننده را هم پیشنهاد میدهد؛ چون پیامک ضعیفترین این سه است و تعویض سیمکارت آن را بیاثر میکند.
- تغییرات حساس حساب گذرواژهٔ شما را میطلبند و برخی کد تأیید را هم.
- ترافیک از لایهٔ محافظت ابر آروان به ما میرسد؛ سرورهای مبدأ ما مستقیماً قابل آدرسدهی نیستند.
- محدودیت نرخ هم بر پایهٔ حساب اعمال میشود و هم بر پایهٔ نشانی، تا هیچکدام پناهگاه آن دیگری نشود.
هیچ سرویسی نمیتواند قول دهد این کافی است. اگر نقضی رخ دهد که احتمالاً شما را در معرض خطر قرار دهد، بدون تأخیر بیمورد به کاربران متأثر و مقامات مربوط اطلاع میدهیم — و هر جا GDPR الزام کند، ظرف ۷۲ ساعت.
سن
اسکالارا برای کودکان زیر ۱۳ سال در نظر گرفته نشده و ما آگاهانه دادهای از آنها جمع نمیکنیم. اگر فکر میکنید کودکی حساب دارد، به ما بنویسید تا حذفش کنیم. هر جا قانون محلی سن بالاتری برای رضایت مستقل به خدمات آنلاین تعیین کرده باشد، همان سن دربارهٔ شما اعمال میشود.
اگر خارج از ایران هستید
اسکالارا در ایران میزبانی میشود و دادههای شما همانجا پردازش میشوند. کمیسیون اروپا ایران را دارای سطح کفایت حفاظت از داده نشناخته است، پس اگر در منطقهٔ اقتصادی اروپا یا بریتانیا هستید، استفاده از اسکالارا یعنی انتقال دادههای شخصی شما به کشوری بدون تصمیم کفایت. این را میگوییم تا انتخاب با خودتان باشد. حفاظتهای این سیاست هر جا که باشید بر شما اعمال میشود.
تغییرات این سیاست
هر وقت چیزی مهم را تغییر دهیم — هدفی تازه، دریافتکنندهای تازه، مدت نگهداری بلندتر — پیش از اجراییشدن در برنامه به شما اطلاع میدهیم، نه با ویرایش بیصدای این صفحه. نسخه و تاریخ بالای صفحه همیشه همان چیزی را توصیف میکند که در حال خواندنش هستید.
شکایت
اگر فکر میکنید با دادههای شما نادرست رفتار کردهایم، نخست به support@skalara.ir بگویید — سریعترین راه اصلاح همین است. میتوانید موضوع را نزد مقام صالح هم مطرح کنید. در ایران، نقض مادهٔ ۵۸ قانون تجارت الکترونیکی امر کیفری است و قابل طرح نزد مراجع قضایی. اگر در منطقهٔ اقتصادی اروپا یا بریتانیا هستید، میتوانید به مرجع نظارتی کشور خود شکایت کنید.