سیاست حریم خصوصی

آخرین به‌روزرسانی: ۱۰ شهریور ۱۴۰۵ · نسخه 1.0

این سیاست توضیح می‌دهد اسکالارا چه چیزی جمع‌آوری می‌کند، چرا، چه کسان دیگری به آن دسترسی دارند و شما چه چیزی می‌توانید از ما بخواهید. این متن کارکرد واقعی سرویس را شرح می‌دهد، نه آنچه یک نمونهٔ آماده می‌گوید؛ پس هر جا پاسخ خوشایند نبوده، صریح نوشته شده است.

خلاصه

  • حساب شما با شمارهٔ تلفن شناسایی می‌شود. بدون شماره نمی‌توان از اسکالارا استفاده کرد.
  • پیام‌های شما در محل ذخیره‌سازی رمزنگاری می‌شوند، اما رمزنگاری سرتاسری نیستند — بخش «پیام‌های شما چگونه محافظت می‌شوند» دقیقاً توضیح می‌دهد این یعنی چه.
  • ما داده‌های شما را نمی‌فروشیم و از آن‌ها برای تبلیغات یا پروفایل‌سازی استفاده نمی‌کنیم.
  • برخی سوابق را نگه می‌داریم چون قانون ایران الزام کرده، و در برابر دستور قانونی مقام قضایی داده را ارائه می‌کنیم.
  • می‌توانید داده‌های خود را ببینید، اصلاح کنید و حسابتان را از داخل برنامه حذف کنید.

چه کسی مسئول داده‌های شماست

اسکالارا را پوریا حمیدی به‌صورت شخصی اداره می‌کند، نه در قالب یک شرکت. شمار کمی از افراد در ساخت و نظارت بر آن همکاری می‌کنند؛ پس در سراسر این سیاست، «ما» یعنی همین گروه کوچک — چند نفر، نه یک سازمان کارمنددار. اگر اسکالارا روزی شرکت شود، همین بخش آن را خواهد گفت.

بر اساس قوانین ایران، مسئولیت داده‌های شخصی شرح‌داده‌شده در این صفحه بر عهدهٔ پوریا حمیدی است؛ در چارچوب GDPR «کنترل‌کنندهٔ داده».

برای هر موضوعی در این سیاست، از جمله درخواست‌های مربوط به داده‌های خودتان، به support@skalara.ir بنویسید. ما ظرف ۳۰ روز پاسخ می‌دهیم.

این سیاست بر چه قوانینی استوار است

ایران قانون واحدی برای حفاظت از داده‌های شخصی ندارد. لایحهٔ حمایت از داده‌های شخصی که در سال ۱۳۹۷ تدوین شد هنوز تصویب نشده است، بنابراین قواعدی که ما را ملزم می‌کند میان چند قانون پراکنده است. اسکالارا برای مردم ایران ساخته شده، پس قانون ایران کف کار ماست:

  • اصل ۲۵ قانون اساسی، که بازرسی و نرساندن نامه‌ها، ضبط و فاش کردن مکالمات تلفنی، استراق سمع و هرگونه تجسس را جز به حکم قانون ممنوع می‌کند.
  • قانون تجارت الکترونیکی (۱۳۸۲). مادهٔ ۵۸ ذخیره، پردازش و توزیع داده‌های شخصی حساس را بدون رضایت صریح ممنوع می‌کند. مادهٔ ۵۹ پردازش سایر داده‌های شخصی را با رضایت، تنها برای اهداف اعلام‌شده و تنها به اندازهٔ لازم مجاز می‌داند و به شما حق دسترسی، اصلاح و حذف می‌دهد. مادهٔ ۷۱ نقض مادهٔ ۵۸ را جرم و مستوجب یک تا سه سال حبس دانسته است.
  • قانون جرائم رایانه‌ای (۱۳۸۸)، که دسترسی و شنود غیرمجاز را جرم‌انگاری کرده و در مادهٔ ۳۲ ارائه‌دهندگان خدمات را به نگهداری داده‌های ترافیک و اطلاعات کاربران برای حداقل مدت معین ملزم می‌کند.
  • منشور حقوق شهروندی (۱۳۹۵)، که سند سیاست دولت است نه قانون الزام‌آور، و ما مفاد آن در حوزهٔ حریم خصوصی را به‌عنوان کف رعایت می‌کنیم نه سقف.

هر جا یک استاندارد جهانی سخت‌گیرانه‌تر از قانون ایران باشد، سخت‌گیرانه‌تر را اجرا می‌کنیم. در عمل یعنی رویکرد GDPR دربارهٔ محدودیت هدف، حداقل‌سازی داده، شفافیت و حقوق شما را رعایت می‌کنیم، فارغ از اینکه شما در قلمرو GDPR زندگی می‌کنید یا نه. اگر در منطقهٔ اقتصادی اروپا یا بریتانیا هستید، GDPR یا نسخهٔ بریتانیایی آن به‌واسطهٔ قلمرو فراسرزمینی‌اش مستقیماً بر شما اعمال می‌شود و بخش حقوق شما توضیح می‌دهد چه چیزی به آن افزوده می‌شود.

چه چیزی جمع‌آوری می‌کنیم و چرا

هر آنچه در جدول زیر آمده یا شما به ما داده‌اید یا حین استفادهٔ شما از سرویس ساخته می‌شود. هیچ‌کدام از شخص ثالثی خریداری نشده و هیچ استنتاجی برای تبلیغات دربارهٔ شما انجام نمی‌شود.

چه چیزیچرا نگه می‌داریمچه مدت
شمارهٔ تلفنشناسهٔ حساب شماست و کد ورود را با آن می‌فرستیم. یک درهم‌سازی کلیددار از آن هم ذخیره می‌کنیم تا بدون پیمایش خود شماره‌ها بتوانیم بررسی کنیم شماره‌ای قبلاً ثبت شده یا نه.تا زمانی که حسابتان را حذف کنید.
نام کاربری، نام نمایشی، تصویر، بنر، بیوگرافی، ضمایر و رنگ‌های پروفایلچیزی است که دیگران می‌بینند. همه را خودتان انتخاب می‌کنید و می‌توانید تغییر دهید.تا زمانی که تغییرشان دهید یا حذفشان کنید.
گذرواژهبرای ورود شما. ما درهم‌سازی argon2id را ذخیره می‌کنیم، نه خود گذرواژه را؛ پس نه می‌توانیم آن را بخوانیم و نه برایتان بازیابی کنیم.تا زمانی که تغییرش دهید یا حساب را حذف کنید.
کلید عبور (Passkey) و ثبت‌نام برنامهٔ احرازکننده (TOTP)ورود امن‌تر که به پیامک وابسته نیست. از یک کلید عبور فقط کلید عمومی و برچسبی که خودتان انتخاب می‌کنید نزد ماست؛ کلید خصوصی هرگز از دستگاه شما خارج نمی‌شود. راز TOTP رمزنگاری‌شده ذخیره می‌شود.تا زمانی که آن اعتبارنامه را حذف کنید.
کدهای پشتیبانراه بازگشت وقتی تلفنتان را از دست بدهید. درهم‌سازی‌شده ذخیره می‌شوند تا یک نسخهٔ سرقت‌رفته از پایگاه داده کد قابل استفاده به دست ندهد.تا زمانی که مجموعهٔ تازه‌ای بسازید، که مجموعهٔ قبلی را باطل می‌کند.
پیام‌ها و فایل‌های پیوستبرای رساندنشان. متن پیام پیش از ذخیره رمزنگاری می‌شود و بایت‌های پیوست پیش از نوشته‌شدن در فضای ذخیره‌سازی رمزنگاری می‌شوند.تا زمانی که شما یا طرف مقابل حذفشان کند، یا حسابتان را حذف کنید.
اینکه با چه کسانی در ارتباطیدعضویت در گفتگوها، دوستی‌ها، درخواست‌های دوستی و مسدودسازی‌ها اساساً چیزی است که سرویس را ممکن می‌کند.تا پایان آن رابطه یا حذف حسابتان.
نشست‌ها و دستگاه‌هاتا وارد بمانید و بتوانید دستگاهی را که دیگر ندارید خارج کنید. درهم‌سازی هر توکن نشست به‌همراه مرورگر و سیستم‌عاملی که اعلام کرده ذخیره می‌شود.تا انقضای نشست یا خروج شما از آن.
نشانی IPبرای اعمال محدودیت نرخ و نگهداری سابقهٔ امنیتی تغییرات حساب. به‌صورت درهم‌سازی کلیددار ذخیره می‌شود نه آشکار، تا سابقه بتواند نشانی تکراری را بازبشناسد بدون آنکه فهرستی از نشانی‌ها نگه دارد.همراه با همان سابقهٔ امنیتی.
رویدادهای امنیتیسابقهٔ ورودها، تغییر گذرواژه، حذف کلید عبور، تعلیق و موارد مشابه. برای اینکه شما و ما بتوانیم بفهمیم اتفاقی افتاده که نباید می‌افتاد.بخش «چه مدت داده‌ها را نگه می‌داریم» را ببینید.
وضعیت آنلاینتا دوستانتان بدانند در دسترس هستید. در حافظه با انقضای کوتاه نگهداری می‌شود و هرگز روی حافظهٔ دائمی نوشته نمی‌شود. اگر خود را نامرئی کنید، برای بقیه آفلاین گزارش می‌شوید.چند دقیقه. خودبه‌خود پاک می‌شود.
گزارش‌هایی که دربارهٔ یک پیام ثبت می‌کنیدتا ناظر بتواند رسیدگی کند. هر گزارش نسخه‌ای رمزنگاری‌شده از پیام گزارش‌شده دارد، چون نویسنده می‌تواند اصل پیام را حذف کند و گزارشی که خودش را خالی کند، حذف را به راه فرار از رسیدگی تبدیل می‌کرد.بخش «چه مدت داده‌ها را نگه می‌داریم» را ببینید.
سوابق پرداختتا آنچه بابتش پرداخته‌اید به شما برسد و سوابق حسابداری الزامی قانون نگهداری شود. طرح، مبلغ، تاریخ و کد پیگیری درگاه را ذخیره می‌کنیم. اطلاعات کارت در صفحهٔ خود درگاه وارد می‌شود و هرگز به ما نمی‌رسد.تا زمانی که قواعد مالیاتی و حسابداری الزام می‌کنند.

چه چیزی جمع‌آوری نمی‌کنیم

  • موقعیت مکانی شما. اسکالارا هرگز آن را نمی‌خواهد و به مرورگر گفته شده که اجازهٔ ارائه‌اش را ندارد.
  • مخاطبان یا دفترچهٔ تلفن شما.
  • شمارهٔ کارت، اطلاعات بانکی یا هر اعتبارنامهٔ پرداخت دیگر.
  • شناسه‌های تبلیغاتی، ردیاب‌های بین‌سایتی یا هر ابزار تحلیل شخص ثالث. هیچ‌کدام نه در این سایت هست و نه در برنامه.
  • هیچ چیزی دربارهٔ قومیت، دین، دیدگاه سیاسی، سلامت یا زندگی جنسی شما. مادهٔ ۵۸ قانون تجارت الکترونیکی پردازش چنین داده‌هایی را بدون رضایت صریح جرم دانسته و ما هم دلیلی برای پرسیدنشان نداریم. اگر چنین اطلاعاتی را در پروفایل یا پیام‌هایتان بنویسید، انتخاب خودتان است و این سیاست با آن مانند هر محتوای دیگری که نوشته‌اید رفتار می‌کند.

تنها کوکی‌هایی که اسکالارا می‌گذارد همان‌هایی هستند که شما را وارد نگه می‌دارند و از فرم‌های ورود محافظت می‌کنند. هیچ مورد اختیاری‌ای تنظیم نمی‌شود، پس چیزی برای رضایت‌گرفتن هم نیست.

پیام‌های شما چگونه محافظت می‌شوند

متن پیام‌ها و پیوست‌ها پیش از نوشته‌شدن روی دیسک با AES-256-GCM رمزنگاری می‌شوند، با کلیدی که برای هر گفتگو جداگانه استخراج می‌شود. پایگاه دادهٔ ما متن رمزشده نگه می‌دارد و فضای ذخیره‌سازی فایل‌ها چیز خواندنی‌ای در خود ندارد. ارتباط میان دستگاه شما و سرورهای ما نیز در مسیر رمزنگاری می‌شود.

اسکالارا رمزنگاری سرتاسری نیست. کلیدها از رازی استخراج می‌شوند که روی سرورهای ما نگهداری می‌شود، یعنی سرورهای ما می‌توانند پیام‌های شما را رمزگشایی کنند — و به همین دلیل قابلیتی مانند جستجو در تاریخچهٔ خودتان کار می‌کند. همچنین یعنی اگر دستوری قضایی ما را به ارائهٔ محتوای پیام ملزم کند، از نظر فنی امکان اجرایش هست، و مهاجمی که هم به پایگاه دادهٔ ما و هم به مادهٔ کلید ما دست پیدا کند می‌تواند پیام‌ها را بخواند. ترجیح می‌دهیم این را صریح بگوییم تا اینکه واژهٔ «رمزنگاری‌شده» محافظتی را القا کند که در واقع ندارید.

دسترسی به آن مادهٔ کلید محدود به سرویس در حال اجراست. ما پیام‌های شما را نمی‌خوانیم و هیچ فرایند عادی‌ای در اسکالارا محتوای پیام را در معرض دید انسان قرار نمی‌دهد. استثناها محدودند و در دو بخش بعد آمده‌اند: پیامی که گزارش می‌کنید، و دستور قانونی.

چه کسان دیگری داده‌های شما را می‌بینند

ما داده‌های شما را نمی‌فروشیم و برای بازاریابی هیچ‌کس به اشتراک نمی‌گذاریم. تنها طرف‌هایی که با آن سروکار دارند این‌ها هستند، هر کدام برای یک کار:

چه کسیچه چیزی دریافت می‌کندچرا
لیاراهر آنچه سرویس ذخیره می‌کند، چون میزبان آن است.زیرساخت میزبانی و پایگاه داده، در داخل ایران.
ابر آروانفراداده‌های اتصال شما، از جمله نشانی IP، هنگام عبور ترافیک.تحویل محتوا و محافظت در برابر حملات منع سرویس و حملات لایهٔ کاربرد. مرورگر شما به آروان می‌رسد، نه مستقیماً به سرورهای مبدأ ما.
SMS.irشمارهٔ تلفن شما و کد تأییدی که برایش ارسال می‌شود.ارسال کدهای ورود و تأیید.
زرین‌پالمبلغ پرداخت و یک کد پیگیری، به‌علاوهٔ هر چه در صفحهٔ خودشان وارد کنید.دریافت وجه. اطلاعات کارت در صفحهٔ خود زرین‌پال وارد می‌شود و هرگز از اسکالارا عبور نمی‌کند.

هر یک از این‌ها طبق دستور ما و برای همان هدف اعلام‌شده عمل می‌کنند و هیچ‌کدام مجاز نیستند داده‌های شما را برای مقاصد خودشان به کار ببرند. همگی ارائه‌دهندگان ایرانی هستند و این انتخاب آگاهانه است.

چه زمانی ناچار به ارائهٔ داده به مقامات هستیم

قانون جرائم رایانه‌ای ارائه‌دهندگان خدمات در ایران را به نگهداری بخشی از داده‌های ترافیک و اطلاعات کاربران ملزم می‌کند و به مقام قضایی اختیار می‌دهد ارائهٔ آن داده‌ها را دستور دهد. هر جا دستوری دریافت کنیم که در ظاهر قانونی باشد و از سوی مقام صالح صادر شده باشد، آن را اجرا می‌کنیم.

آنچه انجام نمی‌دهیم این است: داوطلبانه داده‌ای ارائه نمی‌کنیم، بیش از آنچه دستور واقعاً می‌خواهد تحویل نمی‌دهیم و به هیچ‌کس دسترسی دائمی نمی‌دهیم. محدودترین مجموعهٔ سوابقی را ارائه می‌کنیم که به آن دستور پاسخ دهد. هر جا قانوناً مجاز باشیم به شما بگوییم داده‌تان درخواست شده، خواهیم گفت.

این بخش را در کنار بخش پیشین دربارهٔ رمزنگاری بخوانید. این دو با هم مرز واقعی آنچه اسکالارا می‌تواند از آن محافظتتان کند را ترسیم می‌کنند، و ترجیح می‌دهیم شما با آگاهی از این مرز تصمیم بگیرید در سرویس چه بگویید.

چرا مجاز به پردازش داده‌های شما هستیم

بر پایهٔ مادهٔ ۵۹ قانون تجارت الکترونیکی، داده‌های شخصی شما را با رضایت شما، برای اهدافی که هنگام جمع‌آوری به شما اعلام شده و تنها به اندازه‌ای که آن اهداف نیاز دارند پردازش می‌کنیم. ساختن حساب همان رضایت است و این صفحه همان اعلام هدف.

در چارچوب GDPR، برای خوانندگانی که مشمول آن هستند، مبانی این‌هاست:

  • اجرای قرارداد (مادهٔ ۶(۱)(ب)) برای حساب، پروفایل، پیام‌ها و هر چه بابتش پرداخته‌اید — بدون این داده‌ها سرویسی برای ارائه وجود ندارد.
  • منافع مشروع (مادهٔ ۶(۱)(و)) برای سوابق امنیتی، محدودیت نرخ و رسیدگی به سوءاستفاده. منفعت ما جلوگیری از تصرف حساب‌ها و جلوگیری از استفاده از سرویس برای آزار دیگران است؛ و چون شناسه‌ها را درهم‌سازی‌شده نگه می‌داریم نه آشکار، این منفعت با کمترین داده تأمین می‌شود.
  • تکلیف قانونی (مادهٔ ۶(۱)(ج)) برای سوابقی که قانون ایران ما را به نگهداری‌شان ملزم کرده و برای دستورهای قانونی ارائهٔ داده.
  • رضایت (مادهٔ ۶(۱)(الف)) برای هر مورد اختیاری، که هر زمان می‌توانید پس بگیرید بدون آنکه دسترسی‌تان به بقیهٔ سرویس از دست برود.

چه مدت داده‌ها را نگه می‌داریم

جدول بالا مدت هر نوع داده را می‌گوید. سه مورد ارزش بیان جداگانه دارند:

  • حذف یک پیام محتوای آن، از جمله بایت‌های رمزشدهٔ هر فایل پیوست، را پاک می‌کند. این یک نشانهٔ پنهان نیست: محتوا از بین می‌رود و ما نمی‌توانیم آن را برایتان بازگردانیم.
  • حذف حساب، پروفایل، تنظیمات و اعتبارنامه‌های شما را پاک می‌کند و نامتان را از آنچه فرستاده‌اید جدا می‌کند. سابقه‌ای حداقلی از وجود حساب، جایی که قانون الزام کرده، باقی می‌ماند — مثلاً تا سابقهٔ پرداخت قابل تطبیق بماند — و آن سابقه پروفایل شما را با خود ندارد.
  • سوابق امنیتی و ترافیکی برای همان حداقلی که قانون جرائم رایانه‌ای الزام کرده نگهداری و سپس حذف می‌شوند. آن‌ها را به این امید که شاید روزی به کار بیایند نگه نمی‌داریم.

حقوق شما و راه استفاده از آن‌ها

مادهٔ ۵۹ قانون تجارت الکترونیکی به شما حق می‌دهد داده‌های شخصی‌ای که دربارهٔ شما داریم را ببینید، آنچه نادرست یا ناقص است را اصلاح کنید و حذفش را بخواهید. بیشتر این‌ها به‌جای آنکه پشت یک فرم باشد، داخل برنامه است؛ چون حقی که باید برایش درخواست داد، حقی است که بیشتر مردم هرگز از آن استفاده نمی‌کنند:

  • دیدن و اصلاح — تنظیمات ← حساب من پروفایل شما را دارد، و تنظیمات ← امنیت نشست‌ها، کلیدهای عبور و رویدادهای امنیتی اخیر را فهرست می‌کند.
  • حذف — تنظیمات ← حساب من ← حذف حساب. بی‌درنگ انجام می‌شود و برگشت‌پذیر نیست.
  • انتقال داده — به ما بنویسید تا داده‌هایتان را در قالبی ماشین‌خوان برایتان بفرستیم.
  • اعتراض یا محدودسازی — به ما بنویسید و بگویید به چه چیزی معترضید؛ متوقف می‌کنیم مگر آنکه دلایلی داشته باشیم که بر دلایل شما ارجح باشد، که در آن صورت آن دلایل را به شما می‌گوییم.
  • پس‌گرفتن رضایت — برای هر مورد اختیاری، در تنظیمات؛ پس‌گرفتن از همان لحظه اثر دارد و آنچه پیش از آن قانونی بوده را باطل نمی‌کند.

درخواست‌های ایمیلی به support@skalara.ir می‌رسند و ظرف ۳۰ روز پاسخ داده می‌شوند. از شما می‌خواهیم ثابت کنید حساب در اختیار خودتان است، چون تحویل دادهٔ یک نفر به هرکس که درخواست کند، خطای بزرگ‌تری خواهد بود.

اگر در منطقهٔ اقتصادی اروپا یا بریتانیا هستید، افزون بر این‌ها حقوق مواد ۱۵ تا ۲۲ GDPR را دارید، از جمله انتقال‌پذیری داده و حق عدم تبعیت از تصمیم‌های صرفاً خودکار با اثر حقوقی. اسکالارا چنین تصمیمی نمی‌گیرد: تعلیق حساب پس از بررسی گزارش توسط یک ناظر انسانی انجام می‌شود.

چگونه محافظت می‌کنیم

  • گذرواژه‌ها با argon2id درهم‌سازی می‌شوند. نه ما می‌توانیم بخوانیمشان و نه کسی که پایگاه داده را بدزدد.
  • محتوای پیام‌ها و پیوست‌ها، همان‌طور که بالاتر آمد، در محل ذخیره‌سازی رمزنگاری می‌شوند.
  • توکن‌های نشست به‌صورت درهم‌سازی ذخیره می‌شوند و در هر تازه‌سازی چرخش می‌کنند. استفادهٔ دوباره از یک توکن بازنشسته کل خانوادهٔ آن نشست را باطل می‌کند، پس توکن دزدیده‌شده شناسایی می‌شود نه اینکه بی‌سروصدا به کار رود.
  • ورود، افزون بر پیامک، کلید عبور و برنامهٔ احرازکننده را هم پیشنهاد می‌دهد؛ چون پیامک ضعیف‌ترین این سه است و تعویض سیم‌کارت آن را بی‌اثر می‌کند.
  • تغییرات حساس حساب گذرواژهٔ شما را می‌طلبند و برخی کد تأیید را هم.
  • ترافیک از لایهٔ محافظت ابر آروان به ما می‌رسد؛ سرورهای مبدأ ما مستقیماً قابل آدرس‌دهی نیستند.
  • محدودیت نرخ هم بر پایهٔ حساب اعمال می‌شود و هم بر پایهٔ نشانی، تا هیچ‌کدام پناهگاه آن دیگری نشود.

هیچ سرویسی نمی‌تواند قول دهد این کافی است. اگر نقضی رخ دهد که احتمالاً شما را در معرض خطر قرار دهد، بدون تأخیر بی‌مورد به کاربران متأثر و مقامات مربوط اطلاع می‌دهیم — و هر جا GDPR الزام کند، ظرف ۷۲ ساعت.

سن

اسکالارا برای کودکان زیر ۱۳ سال در نظر گرفته نشده و ما آگاهانه داده‌ای از آن‌ها جمع نمی‌کنیم. اگر فکر می‌کنید کودکی حساب دارد، به ما بنویسید تا حذفش کنیم. هر جا قانون محلی سن بالاتری برای رضایت مستقل به خدمات آنلاین تعیین کرده باشد، همان سن دربارهٔ شما اعمال می‌شود.

اگر خارج از ایران هستید

اسکالارا در ایران میزبانی می‌شود و داده‌های شما همان‌جا پردازش می‌شوند. کمیسیون اروپا ایران را دارای سطح کفایت حفاظت از داده نشناخته است، پس اگر در منطقهٔ اقتصادی اروپا یا بریتانیا هستید، استفاده از اسکالارا یعنی انتقال داده‌های شخصی شما به کشوری بدون تصمیم کفایت. این را می‌گوییم تا انتخاب با خودتان باشد. حفاظت‌های این سیاست هر جا که باشید بر شما اعمال می‌شود.

تغییرات این سیاست

هر وقت چیزی مهم را تغییر دهیم — هدفی تازه، دریافت‌کننده‌ای تازه، مدت نگهداری بلندتر — پیش از اجرایی‌شدن در برنامه به شما اطلاع می‌دهیم، نه با ویرایش بی‌صدای این صفحه. نسخه و تاریخ بالای صفحه همیشه همان چیزی را توصیف می‌کند که در حال خواندنش هستید.

شکایت

اگر فکر می‌کنید با داده‌های شما نادرست رفتار کرده‌ایم، نخست به support@skalara.ir بگویید — سریع‌ترین راه اصلاح همین است. می‌توانید موضوع را نزد مقام صالح هم مطرح کنید. در ایران، نقض مادهٔ ۵۸ قانون تجارت الکترونیکی امر کیفری است و قابل طرح نزد مراجع قضایی. اگر در منطقهٔ اقتصادی اروپا یا بریتانیا هستید، می‌توانید به مرجع نظارتی کشور خود شکایت کنید.