Skip to content

سیاست حریم خصوصی

سیاست حریم خصوصی

Last updated: ۲۶ خرداد ۱۴۰۵

Tospeak توسط شرکت Vontix Daniel Ltd. (شماره شرکت (ח.פ) 517337184)، واقع در خیابان هانارکیس شماره ۱۳، اشدود ۷۷۲۲۹۳۰، اسرائیل اداره می‌شود که وب‌سایت tospeak.ai را اجرا می‌کند و کنترل‌کننده داده‌های شخصی شماست (طبق اصلاحیه ۱۳، مالک پایگاه داده / طرفی که کنترل اطلاعات را در دست دارد). این صفحه به زبان ساده توضیح می‌دهد که ما با داده‌های شما چه می‌کنیم و چه نمی‌کنیم، مبنای قانونی آن چیست، و چه حقوقی طبق قانون اسرائیل (قانون حمایت از حریم خصوصی، ۱۹۸۱، با اصلاحات اصلاحیه ۱۳) و همچنین GDPR، GDPR بریتانیا و CCPA در جایی که بر شما اعمال می‌شوند، دارید. این یک ترجمه برای سهولت است؛ در صورت هرگونه مغایرت، نسخه عبری معتبر است.

ما که هستیم (کنترل‌کننده)

  • بهره‌بردار: Vontix Daniel Ltd.
  • شماره شرکت (ח.פ): 517337184
  • نشانی: خیابان هانارکیس شماره ۱۳، اشدود ۷۷۲۲۹۳۰، اسرائیل
  • وب‌سایت: tospeak.ai
  • تماس برای موضوعات حریم خصوصی: support@tospeak.ai، تلفن +972 52-375-3936

آنچه ما جمع‌آوری نمی‌کنیم

  • ما دوربین یا میکروفون شما را ضبط نمی‌کنیم. هر دو روی دستگاه شما می‌مانند و تنها در زمانی که یک درس فعال است، به‌صورت زنده به ارائه‌دهنده آواتار جریان می‌یابند. ما صدا یا ویدیو را در سمت خود ذخیره نمی‌کنیم.
  • ما شما را در سراسر وب ردیابی نمی‌کنیم. هیچ کوکی تبلیغاتی، هیچ ردیاب شخص ثالث، هیچ اثرانگشت‌گیری (fingerprinting) وجود ندارد. ابزار تحلیل ما (Plausible) بدون کوکی و دوستدار حریم خصوصی است.
  • شما می‌توانید سایت را مرور کنید و یک درس کوتاه روزانه را بدون داشتن حساب اجرا کنید. تنها در صورتی داده شخصی به اشتراک می‌گذارید که خود انتخاب کنید ثبت‌نام یا اشتراک تهیه کنید.

آنچه ما جمع‌آوری می‌کنیم

  • گزارش‌های استاندارد سرور. هنگامی که یک صفحه را بارگذاری می‌کنید، سرور ما درخواست را ثبت می‌کند (نشانی IP، صفحه، مهر زمانی، مرورگر). ما از این تنها برای حفظ فعالیت سرویس و رفع اشکالات استفاده می‌کنیم. گزارش‌ها حدود ۱۴ روز نگهداری می‌شوند و برای پروفایل‌سازی استفاده نمی‌شوند.
  • تحلیل تجمیعی استفاده. ما از Plausible استفاده می‌کنیم، یک ابزار تحلیل دوستدار حریم خصوصی که بازدید صفحات و آغاز درس‌ها را بدون کوکی و بدون شناسایی کاربران منفرد می‌شمارد.
  • آنچه در طول یک درس می‌گویید. گفتار شما در زمان واقعی به Deepgram برای تبدیل گفتار به نوشتار جریان می‌یابد (صدا تنها به اندازه زمان لازم برای رونویسی نگه داشته می‌شود و ذخیره نمی‌گردد)، و متن حاصل به Anthropic برای تولید پاسخ مربی ارسال می‌شود. ما صدا را روی سرورهای خود ذخیره نمی‌کنیم. برای درس‌های ناشناس، ما اصلاً رونوشت‌ها را ذخیره نمی‌کنیم. برای کاربران وارد‌شده، رونوشت‌ها در قابلیت تاریخچه درس ذخیره می‌شوند (پایین‌تر را ببینید).
  • اگر حساب ایجاد کنید، به‌صورت اختیاری: نام شما (در زمان ثبت‌نام درخواست می‌شود) و شماره تلفن (اختیاری). ما از آنها برای خطاب کردن طبیعی شما در محصول و، اگر شماره تلفن داده باشید، برای تماس با شما درباره حساب‌تان استفاده می‌کنیم. ما اطلاعات تماس را برای بازاریابی نمی‌فروشیم یا به اشتراک نمی‌گذاریم.
  • اگر حساب ایجاد کنید: ما نشانی ایمیل شما را (که برای ارسال پیوندهای ورود استفاده می‌شود) و یک کوکی نشست که شما را در زمان ورود شناسایی می‌کند ذخیره می‌کنیم. ما رمز عبور ذخیره نمی‌کنیم؛ ورود با پیوند جادویی یک‌بارمصرف است.
  • اگر در یک طرح پولی مشترک شوید: Stripe، پردازشگر پرداخت ما، داده‌های کارت و صورتحساب شما را روی یک صفحه پرداخت میزبانی‌شده سازگار با PCI-DSS مدیریت می‌کند. ما تنها یک شناسه مشتری مبهم (opaque) Stripe و وضعیت جاری اشتراک (فعال/لغوشده) را ذخیره می‌کنیم. ما هرگز شماره کارت یا CVV شما را نمی‌بینیم یا ذخیره نمی‌کنیم.
  • داده درس مرتبط با حساب. هنگامی که وارد شده‌اید، ما مهرهای زمانی درس، مدت‌زمان، رونوشت‌های کامل، واژگانی که نشانه‌گذاری می‌کنید و مربیانی که مورد علاقه شما هستند را ذخیره می‌کنیم تا بتوانید بعداً آنها را مرور کنید. هر درس یک دکمه حذف در نمای تاریخچه دارد، و شما می‌توانید همه‌چیز را از نمایه خود یا با ارسال ایمیل به support@tospeak.ai پاک کنید.
  • نمایه زبان‌آموز شما (اختیاری). اگر کارت «درباره شما» را در نمایه خود پر کنید (نام، سطح، اهداف، علایق، گروه سنی، زبان مادری)، ما آن فیلدها را ذخیره می‌کنیم و در آغاز هر درس آنها را می‌گنجانیم تا مربی بتواند شما را با نام خطاب کند و گفت‌وگو را متناسب‌سازی کند. ما همچنین فهرست کوتاهی از چند درس اخیر شما (موضوع، مربی، تاریخ، مدت‌زمان) و واژگانی را که ذخیره کرده‌اید منتقل می‌کنیم. سایر دانش‌آموزان هرگز هیچ‌یک از این موارد را نمی‌بینند. شما می‌توانید کل این قابلیت را با یک کلید در صفحه نمایه خاموش کنید، یا نمایه را به‌طور کامل پاک کنید.

آیا ارائه داده الزامی است؟

شما از نظر قانونی موظف نیستید هیچ داده شخصی به ما بدهید، و بخش زیادی از محصول بدون آن کار می‌کند. یادداشت زیر پیامدهای عملی ارائه نکردن برخی داده‌ها را توصیف می‌کند.

  • مرور و یک درس کوتاه روزانه: هیچ داده شخصی لازم نیست.
  • نشانی ایمیل: برای ایجاد حساب لازم است، زیرا ورود با ارسال یک پیوند یک‌بارمصرف به صندوق ورودی شما کار می‌کند. بدون آن نمی‌توانید حساب داشته باشید یا تاریخچه درس را ذخیره کنید.
  • نام: در زمان ثبت‌نام درخواست می‌شود تا مربی بتواند شما را خطاب کند؛ می‌توانید از هر نامی که بخواهید استفاده کنید.
  • شماره تلفن: کاملاً اختیاری است؛ ارائه نکردن آن صرفاً به این معناست که ما درباره حساب شما با شما تماس نمی‌گیریم یا پیامک نمی‌فرستیم.
  • داده پرداخت و صورتحساب: تنها در صورتی لازم است که در یک طرح پولی مشترک شوید، و مستقیماً توسط Stripe جمع‌آوری می‌شود، نه توسط ما. بدون آن همچنان می‌توانید از سطح رایگان استفاده کنید.
  • فیلدهای نمایه زبان‌آموز: اختیاری هستند؛ ارائه نکردن آنها تنها به این معناست که درس‌ها کمتر شخصی‌سازی می‌شوند.

اهداف و مبنای قانونی

ما داده‌های شخصی را برای ارائه سرویسی که درخواست کرده‌اید (اجرای درس‌ها، حساب و تاریخچه شما)، برای اجرا و ایمن‌سازی وب‌سایت، برای پردازش پرداخت‌های اشتراک، برای ارتباط با شما درباره حساب‌تان، و برای رعایت تعهدات قانونی مانند نگهداری سوابق مالیاتی پردازش می‌کنیم. در جایی که قانون رضایت را لازم می‌داند (برای مثال برخی ارتباطات)، ما به رضایت شما اتکا می‌کنیم که می‌توانید در هر زمان آن را پس بگیرید؛ در غیر این صورت ما به اجرای توافق‌مان با شما، منفعت مشروع‌مان در اجرای یک سرویس امن، و رعایت قانون اتکا می‌کنیم.

نگهداری

گزارش‌های سرور: حدود ۱۴ روز. توکن‌های ورود: ۲۴ ساعت. ایمیل حساب و وضعیت اشتراک: تا زمانی که حساب شما وجود دارد نگهداری می‌شوند. تاریخچه درس، واژگان ذخیره‌شده و مربیان مورد علاقه: تا زمانی که حساب شما وجود دارد نگهداری می‌شوند و از نمایه شما قابل حذف‌اند. سوابق صورتحساب Stripe: همان‌گونه که قانون مالیات و دفترداری اسرائیل (مقررات مالیات بر درآمد (دفترداری)) لازم می‌داند نگهداری می‌شوند، معمولاً حدود ۷ سال، و همچنین طبق شرایط خود Stripe. هنگامی که حساب خود را حذف می‌کنید، ما داده‌های مرتبط را به‌سرعت پاک می‌کنیم، به‌جز سوابقی که از نظر قانونی موظف به نگهداری آنها هستیم.

چه کسانی داده‌های شما را پردازش می‌کنند

ما به تعداد اندکی از فروشندگان اتکا می‌کنیم. هر یک تابع شرایط حریم خصوصی خود است و داده‌ها را از جانب ما پردازش می‌کند.

  • Anthropic: پاسخ‌های مربی را تولید می‌کند. متن گفتار شما به API آنها ارسال می‌شود. anthropic.com/legal/privacy را ببینید.
  • LiveAvatar / HeyGen: ویدیوی آواتار را رندر می‌کند؛ متنی را که مربی باید بگوید دریافت می‌کند. heygen.com/policy را ببینید.
  • Deepgram: کلمات گفته‌شده شما را در زمان واقعی به نوشتار تبدیل می‌کند. صدا از طریق یک توکن مخصوص هر درس مستقیماً از مرورگر شما جریان می‌یابد؛ ما آن را ذخیره نمی‌کنیم. deepgram.com/privacy را ببینید.
  • SendGrid (Twilio): ایمیل‌های پیوند جادویی ورود را تحویل می‌دهد؛ نشانی ایمیل شما را دریافت می‌کند.
  • Stripe: پرداخت‌های اشتراک را روی یک صفحه پرداخت میزبانی‌شده سازگار با PCI-DSS پردازش می‌کند؛ جزئیات کارت و صورتحساب را مستقیماً از مرورگر شما دریافت می‌کند.
  • DigitalOcean: سرورهای ما را میزبانی می‌کند.
  • Plausible: تحلیل تجمیعی و بدون کوکی؛ اطلاعات شناسایی‌کننده درباره شما دریافت نمی‌کند.

انتقال داده به خارج

برخی از پردازشگران بالا خارج از اسرائیل قرار دارند، عمدتاً در ایالات متحده و اتحادیه اروپا. این به این معناست که داده‌های شما ممکن است به آن کشورها منتقل و در آنجا پردازش شوند. ما داده‌ها را تنها در حدی که طبق قانون حمایت از حریم خصوصی و مقررات حمایت از حریم خصوصی (انتقال اطلاعات به پایگاه‌های داده در خارج) مجاز است به خارج منتقل می‌کنیم: یا به این دلیل که کشور گیرنده مشمول سطحی از حفاظت داده قابل مقایسه با قانون اسرائیل است (برای مثال کشورهای اتحادیه اروپا/منطقه اقتصادی اروپا که به‌عنوان دارای حفاظت کافی شناخته می‌شوند)، یا بر مبنای تعهدات قراردادی الزام‌آور که گیرنده را ملزم می‌کند از داده‌ها حفاظت کند و به حقوق شما طبق قانون اسرائیل احترام بگذارد. پردازشگران مربوطه نیز تابع تعهدات قراردادی محرمانگی و حفاظت داده هستند و تدابیر حفاظتی مناسبی را حفظ می‌کنند، و در جایی که GDPR اعمال می‌شود ما از ساز‌و‌کارهای انتقال شناخته‌شده استفاده می‌کنیم. شما می‌توانید برای جزئیات تدابیر حفاظتی خاص اعمال‌شده در یک انتقال مشخص، با ما در support@tospeak.ai تماس بگیرید.

کوکی‌ها و ردیابی

ما تنها از کوکی‌های ضروری لازم برای اجرای سرویس استفاده می‌کنیم. مهم‌ترین آنها کوکی نشست است که شما را در حالت ورود نگه می‌دارد. ما از کوکی‌های تبلیغاتی یا کوکی‌های ردیابی شخص ثالث استفاده نمی‌کنیم، و تحلیل ما (Plausible) بدون کوکی است. در جایی که قانون برای هر کوکی غیرضروری رضایت را لازم می‌داند، پیش از تنظیم آن کوکی از شما درخواست می‌کنیم؛ شما همچنین می‌توانید کوکی‌ها را از طریق تنظیمات مرورگر خود کنترل کنید، هرچند غیرفعال کردن کوکی نشست مانع از باقی ماندن شما در حالت ورود خواهد شد.

امنیت

ما تدابیر فنی و سازمانی برای حفاظت از داده‌های شخصی به کار می‌بریم، از جمله رمزگذاری ترافیک در حین انتقال (HTTPS)، کنترل‌های دسترسی و دسترسی داخلی محدود بر مبنای نیاز به دانستن، نگهداری کوتاه‌مدت گزارش‌ها و توکن‌ها، و ذخیره نکردن صدا، ویدیو یا داده کارت روی سرورهای ما. داده پرداخت منحصراً توسط Stripe، یک پردازشگر سازگار با PCI-DSS، مدیریت می‌شود، بنابراین شماره‌های کامل کارت و CVV هرگز به ما نمی‌رسند. هیچ سیستمی کاملاً امن نیست، اما ما تلاش می‌کنیم خطر را پایین نگه داریم و به‌سرعت به هر رخداد امنیتی پاسخ دهیم.

کودکان

Tospeak برای زبان‌آموزان در هر سنی، از جمله کودکان، مناسب است و به‌عنوان یک ابزار یادگیری ارائه می‌شود. در جایی که یک زبان‌آموز طبق قانون قابل اعمال صغیر است، ثبت‌نام، ذخیره تاریخچه درس و هرگونه اشتراک پولی باید تنها توسط، یا با رضایت و نظارت یک والد یا سرپرست قانونی انجام شود که مسئول استفاده صغیر از سرویس و پرداخت است.

هنگامی که یک کودک از سرویس استفاده می‌کند، ما ممکن است همان داده‌های توصیف‌شده در بالا در بخش «آنچه ما جمع‌آوری می‌کنیم» را جمع‌آوری و ذخیره کنیم، یعنی: ایمیل حساب (که برای پیوندهای ورود استفاده می‌شود)، یک نام و شماره تلفن اختیاری، تاریخچه درس و رونوشت‌ها برای کاربران وارد‌شده، واژگان ذخیره‌شده و مربیان مورد علاقه، فیلدهای اختیاری نمایه زبان‌آموز (مانند سطح، اهداف، علایق، گروه سنی و زبان مادری)، و برای طرح‌های پولی، یک شناسه مشتری مبهم Stripe و وضعیت اشتراک. مانند همه کاربران، ما جریان دوربین یا میکروفون را ضبط یا ذخیره نمی‌کنیم و شماره‌های کارت پرداخت یا CVV را ذخیره نمی‌کنیم.

یک والد یا سرپرست می‌تواند در هر زمان داده‌های مرتبط با حساب یک کودک را مرور کند، آنها را اصلاح کند، شخصی‌سازی را خاموش کند، یا حساب و داده‌های مرتبط با آن را حذف کند، با استفاده از کنترل‌های موجود در صفحه نمایه یا با تماس با ما در support@tospeak.ai یا +972 52-375-3936. اگر شما والد یا سرپرست هستید و باور دارید که یک کودک بدون رضایت شما حساب ایجاد کرده یا داده ارائه داده است، با ما تماس بگیرید و ما حساب و داده‌های آن را به‌سرعت حذف خواهیم کرد، تنها مشروط به سوابقی که از نظر قانونی موظف به نگهداری آنها هستیم.

حقوق شما طبق قانون اسرائیل

طبق قانون حمایت از حریم خصوصی، ۱۹۸۱ (با اصلاحات اصلاحیه ۱۳)، شما حقوق زیر را در خصوص داده‌های شخصی که ما درباره شما نگهداری می‌کنیم دارید:

  • حق دسترسی (ماده ۱۳): مرور داده‌های شخصی که ما درباره شما نگهداری می‌کنیم. طبق قانون، ما ظرف ۳۰ روز به یک درخواست دسترسی پاسخ خواهیم داد (این مدت ممکن است در شرایطی که قانون اجازه می‌دهد تمدید شود).
  • حق اصلاح (ماده ۱۴): درخواست از ما برای اصلاح، به‌روزرسانی یا حذف داده‌ای که نادرست، ناقص، نامفهوم یا قدیمی است. ما ظرف زمانی که قانون لازم می‌داند به یک درخواست اصلاح عمل خواهیم کرد.
  • حق حذف: درخواست از ما برای حذف داده‌های شما، مشروط به سوابقی که از نظر قانونی موظف به نگهداری آنها هستیم (مانند سوابق مالیاتی و صورتحساب).

برای اعمال هر یک از این حقوق، با support@tospeak.ai یا تلفنی با شماره +972 52-375-3936 تماس بگیرید. ما ظرف زمانی که قانون لازم می‌داند پاسخ خواهیم داد.

حقوق شما (GDPR / GDPR بریتانیا / CCPA)

اگر GDPR، GDPR بریتانیا یا CCPA بر شما اعمال می‌شود، شما همچنین حق دارید به داده‌های شخصی خود دسترسی داشته باشید، آنها را اصلاح، حذف یا محدود کنید یا یک نسخه قابل‌انتقال از آنها دریافت کنید، و به پردازش اعتراض کنید. شما می‌توانید رایج‌ترین حقوق را خودتان از صفحه نمایه خود اعمال کنید:

  • دسترسی / قابلیت انتقال. نمایه، درباره، دانلود داده‌های من. ما یک خروجی JSON با هر آنچه مرتبط با حساب شماست (نمایه، تاریخچه درس، واژگان ذخیره‌شده، علاقه‌مندی‌ها) برای شما ایمیل می‌کنیم.
  • اصلاح. نام، تلفن و فیلدهای نمایه زبان‌آموز خود را مستقیماً در صفحه نمایه ویرایش کنید.
  • حذف (حق فراموش‌شدن). نمایه، درباره، حذف حساب من. این کار حساب شما و تمام داده‌های مرتبط را پاک می‌کند: نمایه، تاریخچه درس، واژگان، علاقه‌مندی‌ها، سابقه سهمیه. سوابق صورتحساب Stripe طبق قانون مالیات نگهداری می‌شوند (بخش نگهداری را ببینید).
  • اعتراض / محدودسازی پردازش. کلید «اشتراک‌گذاری با مربی» را در صفحه نمایه تغییر دهید تا ما را از انتقال نمایه و درس‌های اخیر شما به دستور مدل (prompt) متوقف کنید، در حالی که حساب شما حفظ می‌شود.

برای هر چیزی که خودخدمت نیست، به support@tospeak.ai ایمیل بزنید و ما ظرف ۳۰ روز پاسخ خواهیم داد. ساکنان اتحادیه اروپا/بریتانیا همچنین می‌توانند شکایتی نزد مرجع حفاظت از داده محلی خود ثبت کنند.

تغییرات در این سیاست

ما این صفحه را هنگام تغییر رویه‌های خود به‌روزرسانی خواهیم کرد. تاریخ آخرین به‌روزرسانی در بالا، جدیدترین نسخه را منعکس می‌کند.

تماس

Vontix Daniel Ltd.، خیابان هانارکیس شماره ۱۳، اشدود ۷۷۲۲۹۳۰، اسرائیل. ایمیل support@tospeak.ai، تلفن +972 52-375-3936.