سیاست حریم خصوصی
سیاست حریم خصوصی
Last updated: ۲۶ خرداد ۱۴۰۵
Tospeak توسط شرکت Vontix Daniel Ltd. (شماره شرکت (ח.פ) 517337184)، واقع در خیابان هانارکیس شماره ۱۳، اشدود ۷۷۲۲۹۳۰، اسرائیل اداره میشود که وبسایت tospeak.ai را اجرا میکند و کنترلکننده دادههای شخصی شماست (طبق اصلاحیه ۱۳، مالک پایگاه داده / طرفی که کنترل اطلاعات را در دست دارد). این صفحه به زبان ساده توضیح میدهد که ما با دادههای شما چه میکنیم و چه نمیکنیم، مبنای قانونی آن چیست، و چه حقوقی طبق قانون اسرائیل (قانون حمایت از حریم خصوصی، ۱۹۸۱، با اصلاحات اصلاحیه ۱۳) و همچنین GDPR، GDPR بریتانیا و CCPA در جایی که بر شما اعمال میشوند، دارید. این یک ترجمه برای سهولت است؛ در صورت هرگونه مغایرت، نسخه عبری معتبر است.
ما که هستیم (کنترلکننده)
- بهرهبردار: Vontix Daniel Ltd.
- شماره شرکت (ח.פ): 517337184
- نشانی: خیابان هانارکیس شماره ۱۳، اشدود ۷۷۲۲۹۳۰، اسرائیل
- وبسایت: tospeak.ai
- تماس برای موضوعات حریم خصوصی: support@tospeak.ai، تلفن +972 52-375-3936
آنچه ما جمعآوری نمیکنیم
- ما دوربین یا میکروفون شما را ضبط نمیکنیم. هر دو روی دستگاه شما میمانند و تنها در زمانی که یک درس فعال است، بهصورت زنده به ارائهدهنده آواتار جریان مییابند. ما صدا یا ویدیو را در سمت خود ذخیره نمیکنیم.
- ما شما را در سراسر وب ردیابی نمیکنیم. هیچ کوکی تبلیغاتی، هیچ ردیاب شخص ثالث، هیچ اثرانگشتگیری (fingerprinting) وجود ندارد. ابزار تحلیل ما (Plausible) بدون کوکی و دوستدار حریم خصوصی است.
- شما میتوانید سایت را مرور کنید و یک درس کوتاه روزانه را بدون داشتن حساب اجرا کنید. تنها در صورتی داده شخصی به اشتراک میگذارید که خود انتخاب کنید ثبتنام یا اشتراک تهیه کنید.
آنچه ما جمعآوری میکنیم
- گزارشهای استاندارد سرور. هنگامی که یک صفحه را بارگذاری میکنید، سرور ما درخواست را ثبت میکند (نشانی IP، صفحه، مهر زمانی، مرورگر). ما از این تنها برای حفظ فعالیت سرویس و رفع اشکالات استفاده میکنیم. گزارشها حدود ۱۴ روز نگهداری میشوند و برای پروفایلسازی استفاده نمیشوند.
- تحلیل تجمیعی استفاده. ما از Plausible استفاده میکنیم، یک ابزار تحلیل دوستدار حریم خصوصی که بازدید صفحات و آغاز درسها را بدون کوکی و بدون شناسایی کاربران منفرد میشمارد.
- آنچه در طول یک درس میگویید. گفتار شما در زمان واقعی به Deepgram برای تبدیل گفتار به نوشتار جریان مییابد (صدا تنها به اندازه زمان لازم برای رونویسی نگه داشته میشود و ذخیره نمیگردد)، و متن حاصل به Anthropic برای تولید پاسخ مربی ارسال میشود. ما صدا را روی سرورهای خود ذخیره نمیکنیم. برای درسهای ناشناس، ما اصلاً رونوشتها را ذخیره نمیکنیم. برای کاربران واردشده، رونوشتها در قابلیت تاریخچه درس ذخیره میشوند (پایینتر را ببینید).
- اگر حساب ایجاد کنید، بهصورت اختیاری: نام شما (در زمان ثبتنام درخواست میشود) و شماره تلفن (اختیاری). ما از آنها برای خطاب کردن طبیعی شما در محصول و، اگر شماره تلفن داده باشید، برای تماس با شما درباره حسابتان استفاده میکنیم. ما اطلاعات تماس را برای بازاریابی نمیفروشیم یا به اشتراک نمیگذاریم.
- اگر حساب ایجاد کنید: ما نشانی ایمیل شما را (که برای ارسال پیوندهای ورود استفاده میشود) و یک کوکی نشست که شما را در زمان ورود شناسایی میکند ذخیره میکنیم. ما رمز عبور ذخیره نمیکنیم؛ ورود با پیوند جادویی یکبارمصرف است.
- اگر در یک طرح پولی مشترک شوید: Stripe، پردازشگر پرداخت ما، دادههای کارت و صورتحساب شما را روی یک صفحه پرداخت میزبانیشده سازگار با PCI-DSS مدیریت میکند. ما تنها یک شناسه مشتری مبهم (opaque) Stripe و وضعیت جاری اشتراک (فعال/لغوشده) را ذخیره میکنیم. ما هرگز شماره کارت یا CVV شما را نمیبینیم یا ذخیره نمیکنیم.
- داده درس مرتبط با حساب. هنگامی که وارد شدهاید، ما مهرهای زمانی درس، مدتزمان، رونوشتهای کامل، واژگانی که نشانهگذاری میکنید و مربیانی که مورد علاقه شما هستند را ذخیره میکنیم تا بتوانید بعداً آنها را مرور کنید. هر درس یک دکمه حذف در نمای تاریخچه دارد، و شما میتوانید همهچیز را از نمایه خود یا با ارسال ایمیل به support@tospeak.ai پاک کنید.
- نمایه زبانآموز شما (اختیاری). اگر کارت «درباره شما» را در نمایه خود پر کنید (نام، سطح، اهداف، علایق، گروه سنی، زبان مادری)، ما آن فیلدها را ذخیره میکنیم و در آغاز هر درس آنها را میگنجانیم تا مربی بتواند شما را با نام خطاب کند و گفتوگو را متناسبسازی کند. ما همچنین فهرست کوتاهی از چند درس اخیر شما (موضوع، مربی، تاریخ، مدتزمان) و واژگانی را که ذخیره کردهاید منتقل میکنیم. سایر دانشآموزان هرگز هیچیک از این موارد را نمیبینند. شما میتوانید کل این قابلیت را با یک کلید در صفحه نمایه خاموش کنید، یا نمایه را بهطور کامل پاک کنید.
آیا ارائه داده الزامی است؟
شما از نظر قانونی موظف نیستید هیچ داده شخصی به ما بدهید، و بخش زیادی از محصول بدون آن کار میکند. یادداشت زیر پیامدهای عملی ارائه نکردن برخی دادهها را توصیف میکند.
- مرور و یک درس کوتاه روزانه: هیچ داده شخصی لازم نیست.
- نشانی ایمیل: برای ایجاد حساب لازم است، زیرا ورود با ارسال یک پیوند یکبارمصرف به صندوق ورودی شما کار میکند. بدون آن نمیتوانید حساب داشته باشید یا تاریخچه درس را ذخیره کنید.
- نام: در زمان ثبتنام درخواست میشود تا مربی بتواند شما را خطاب کند؛ میتوانید از هر نامی که بخواهید استفاده کنید.
- شماره تلفن: کاملاً اختیاری است؛ ارائه نکردن آن صرفاً به این معناست که ما درباره حساب شما با شما تماس نمیگیریم یا پیامک نمیفرستیم.
- داده پرداخت و صورتحساب: تنها در صورتی لازم است که در یک طرح پولی مشترک شوید، و مستقیماً توسط Stripe جمعآوری میشود، نه توسط ما. بدون آن همچنان میتوانید از سطح رایگان استفاده کنید.
- فیلدهای نمایه زبانآموز: اختیاری هستند؛ ارائه نکردن آنها تنها به این معناست که درسها کمتر شخصیسازی میشوند.
اهداف و مبنای قانونی
ما دادههای شخصی را برای ارائه سرویسی که درخواست کردهاید (اجرای درسها، حساب و تاریخچه شما)، برای اجرا و ایمنسازی وبسایت، برای پردازش پرداختهای اشتراک، برای ارتباط با شما درباره حسابتان، و برای رعایت تعهدات قانونی مانند نگهداری سوابق مالیاتی پردازش میکنیم. در جایی که قانون رضایت را لازم میداند (برای مثال برخی ارتباطات)، ما به رضایت شما اتکا میکنیم که میتوانید در هر زمان آن را پس بگیرید؛ در غیر این صورت ما به اجرای توافقمان با شما، منفعت مشروعمان در اجرای یک سرویس امن، و رعایت قانون اتکا میکنیم.
نگهداری
گزارشهای سرور: حدود ۱۴ روز. توکنهای ورود: ۲۴ ساعت. ایمیل حساب و وضعیت اشتراک: تا زمانی که حساب شما وجود دارد نگهداری میشوند. تاریخچه درس، واژگان ذخیرهشده و مربیان مورد علاقه: تا زمانی که حساب شما وجود دارد نگهداری میشوند و از نمایه شما قابل حذفاند. سوابق صورتحساب Stripe: همانگونه که قانون مالیات و دفترداری اسرائیل (مقررات مالیات بر درآمد (دفترداری)) لازم میداند نگهداری میشوند، معمولاً حدود ۷ سال، و همچنین طبق شرایط خود Stripe. هنگامی که حساب خود را حذف میکنید، ما دادههای مرتبط را بهسرعت پاک میکنیم، بهجز سوابقی که از نظر قانونی موظف به نگهداری آنها هستیم.
چه کسانی دادههای شما را پردازش میکنند
ما به تعداد اندکی از فروشندگان اتکا میکنیم. هر یک تابع شرایط حریم خصوصی خود است و دادهها را از جانب ما پردازش میکند.
- Anthropic: پاسخهای مربی را تولید میکند. متن گفتار شما به API آنها ارسال میشود. anthropic.com/legal/privacy را ببینید.
- LiveAvatar / HeyGen: ویدیوی آواتار را رندر میکند؛ متنی را که مربی باید بگوید دریافت میکند. heygen.com/policy را ببینید.
- Deepgram: کلمات گفتهشده شما را در زمان واقعی به نوشتار تبدیل میکند. صدا از طریق یک توکن مخصوص هر درس مستقیماً از مرورگر شما جریان مییابد؛ ما آن را ذخیره نمیکنیم. deepgram.com/privacy را ببینید.
- SendGrid (Twilio): ایمیلهای پیوند جادویی ورود را تحویل میدهد؛ نشانی ایمیل شما را دریافت میکند.
- Stripe: پرداختهای اشتراک را روی یک صفحه پرداخت میزبانیشده سازگار با PCI-DSS پردازش میکند؛ جزئیات کارت و صورتحساب را مستقیماً از مرورگر شما دریافت میکند.
- DigitalOcean: سرورهای ما را میزبانی میکند.
- Plausible: تحلیل تجمیعی و بدون کوکی؛ اطلاعات شناساییکننده درباره شما دریافت نمیکند.
انتقال داده به خارج
برخی از پردازشگران بالا خارج از اسرائیل قرار دارند، عمدتاً در ایالات متحده و اتحادیه اروپا. این به این معناست که دادههای شما ممکن است به آن کشورها منتقل و در آنجا پردازش شوند. ما دادهها را تنها در حدی که طبق قانون حمایت از حریم خصوصی و مقررات حمایت از حریم خصوصی (انتقال اطلاعات به پایگاههای داده در خارج) مجاز است به خارج منتقل میکنیم: یا به این دلیل که کشور گیرنده مشمول سطحی از حفاظت داده قابل مقایسه با قانون اسرائیل است (برای مثال کشورهای اتحادیه اروپا/منطقه اقتصادی اروپا که بهعنوان دارای حفاظت کافی شناخته میشوند)، یا بر مبنای تعهدات قراردادی الزامآور که گیرنده را ملزم میکند از دادهها حفاظت کند و به حقوق شما طبق قانون اسرائیل احترام بگذارد. پردازشگران مربوطه نیز تابع تعهدات قراردادی محرمانگی و حفاظت داده هستند و تدابیر حفاظتی مناسبی را حفظ میکنند، و در جایی که GDPR اعمال میشود ما از سازوکارهای انتقال شناختهشده استفاده میکنیم. شما میتوانید برای جزئیات تدابیر حفاظتی خاص اعمالشده در یک انتقال مشخص، با ما در support@tospeak.ai تماس بگیرید.
کوکیها و ردیابی
ما تنها از کوکیهای ضروری لازم برای اجرای سرویس استفاده میکنیم. مهمترین آنها کوکی نشست است که شما را در حالت ورود نگه میدارد. ما از کوکیهای تبلیغاتی یا کوکیهای ردیابی شخص ثالث استفاده نمیکنیم، و تحلیل ما (Plausible) بدون کوکی است. در جایی که قانون برای هر کوکی غیرضروری رضایت را لازم میداند، پیش از تنظیم آن کوکی از شما درخواست میکنیم؛ شما همچنین میتوانید کوکیها را از طریق تنظیمات مرورگر خود کنترل کنید، هرچند غیرفعال کردن کوکی نشست مانع از باقی ماندن شما در حالت ورود خواهد شد.
امنیت
ما تدابیر فنی و سازمانی برای حفاظت از دادههای شخصی به کار میبریم، از جمله رمزگذاری ترافیک در حین انتقال (HTTPS)، کنترلهای دسترسی و دسترسی داخلی محدود بر مبنای نیاز به دانستن، نگهداری کوتاهمدت گزارشها و توکنها، و ذخیره نکردن صدا، ویدیو یا داده کارت روی سرورهای ما. داده پرداخت منحصراً توسط Stripe، یک پردازشگر سازگار با PCI-DSS، مدیریت میشود، بنابراین شمارههای کامل کارت و CVV هرگز به ما نمیرسند. هیچ سیستمی کاملاً امن نیست، اما ما تلاش میکنیم خطر را پایین نگه داریم و بهسرعت به هر رخداد امنیتی پاسخ دهیم.
کودکان
Tospeak برای زبانآموزان در هر سنی، از جمله کودکان، مناسب است و بهعنوان یک ابزار یادگیری ارائه میشود. در جایی که یک زبانآموز طبق قانون قابل اعمال صغیر است، ثبتنام، ذخیره تاریخچه درس و هرگونه اشتراک پولی باید تنها توسط، یا با رضایت و نظارت یک والد یا سرپرست قانونی انجام شود که مسئول استفاده صغیر از سرویس و پرداخت است.
هنگامی که یک کودک از سرویس استفاده میکند، ما ممکن است همان دادههای توصیفشده در بالا در بخش «آنچه ما جمعآوری میکنیم» را جمعآوری و ذخیره کنیم، یعنی: ایمیل حساب (که برای پیوندهای ورود استفاده میشود)، یک نام و شماره تلفن اختیاری، تاریخچه درس و رونوشتها برای کاربران واردشده، واژگان ذخیرهشده و مربیان مورد علاقه، فیلدهای اختیاری نمایه زبانآموز (مانند سطح، اهداف، علایق، گروه سنی و زبان مادری)، و برای طرحهای پولی، یک شناسه مشتری مبهم Stripe و وضعیت اشتراک. مانند همه کاربران، ما جریان دوربین یا میکروفون را ضبط یا ذخیره نمیکنیم و شمارههای کارت پرداخت یا CVV را ذخیره نمیکنیم.
یک والد یا سرپرست میتواند در هر زمان دادههای مرتبط با حساب یک کودک را مرور کند، آنها را اصلاح کند، شخصیسازی را خاموش کند، یا حساب و دادههای مرتبط با آن را حذف کند، با استفاده از کنترلهای موجود در صفحه نمایه یا با تماس با ما در support@tospeak.ai یا +972 52-375-3936. اگر شما والد یا سرپرست هستید و باور دارید که یک کودک بدون رضایت شما حساب ایجاد کرده یا داده ارائه داده است، با ما تماس بگیرید و ما حساب و دادههای آن را بهسرعت حذف خواهیم کرد، تنها مشروط به سوابقی که از نظر قانونی موظف به نگهداری آنها هستیم.
حقوق شما طبق قانون اسرائیل
طبق قانون حمایت از حریم خصوصی، ۱۹۸۱ (با اصلاحات اصلاحیه ۱۳)، شما حقوق زیر را در خصوص دادههای شخصی که ما درباره شما نگهداری میکنیم دارید:
- حق دسترسی (ماده ۱۳): مرور دادههای شخصی که ما درباره شما نگهداری میکنیم. طبق قانون، ما ظرف ۳۰ روز به یک درخواست دسترسی پاسخ خواهیم داد (این مدت ممکن است در شرایطی که قانون اجازه میدهد تمدید شود).
- حق اصلاح (ماده ۱۴): درخواست از ما برای اصلاح، بهروزرسانی یا حذف دادهای که نادرست، ناقص، نامفهوم یا قدیمی است. ما ظرف زمانی که قانون لازم میداند به یک درخواست اصلاح عمل خواهیم کرد.
- حق حذف: درخواست از ما برای حذف دادههای شما، مشروط به سوابقی که از نظر قانونی موظف به نگهداری آنها هستیم (مانند سوابق مالیاتی و صورتحساب).
برای اعمال هر یک از این حقوق، با support@tospeak.ai یا تلفنی با شماره +972 52-375-3936 تماس بگیرید. ما ظرف زمانی که قانون لازم میداند پاسخ خواهیم داد.
حقوق شما (GDPR / GDPR بریتانیا / CCPA)
اگر GDPR، GDPR بریتانیا یا CCPA بر شما اعمال میشود، شما همچنین حق دارید به دادههای شخصی خود دسترسی داشته باشید، آنها را اصلاح، حذف یا محدود کنید یا یک نسخه قابلانتقال از آنها دریافت کنید، و به پردازش اعتراض کنید. شما میتوانید رایجترین حقوق را خودتان از صفحه نمایه خود اعمال کنید:
- دسترسی / قابلیت انتقال. نمایه، درباره، دانلود دادههای من. ما یک خروجی JSON با هر آنچه مرتبط با حساب شماست (نمایه، تاریخچه درس، واژگان ذخیرهشده، علاقهمندیها) برای شما ایمیل میکنیم.
- اصلاح. نام، تلفن و فیلدهای نمایه زبانآموز خود را مستقیماً در صفحه نمایه ویرایش کنید.
- حذف (حق فراموششدن). نمایه، درباره، حذف حساب من. این کار حساب شما و تمام دادههای مرتبط را پاک میکند: نمایه، تاریخچه درس، واژگان، علاقهمندیها، سابقه سهمیه. سوابق صورتحساب Stripe طبق قانون مالیات نگهداری میشوند (بخش نگهداری را ببینید).
- اعتراض / محدودسازی پردازش. کلید «اشتراکگذاری با مربی» را در صفحه نمایه تغییر دهید تا ما را از انتقال نمایه و درسهای اخیر شما به دستور مدل (prompt) متوقف کنید، در حالی که حساب شما حفظ میشود.
برای هر چیزی که خودخدمت نیست، به support@tospeak.ai ایمیل بزنید و ما ظرف ۳۰ روز پاسخ خواهیم داد. ساکنان اتحادیه اروپا/بریتانیا همچنین میتوانند شکایتی نزد مرجع حفاظت از داده محلی خود ثبت کنند.
تغییرات در این سیاست
ما این صفحه را هنگام تغییر رویههای خود بهروزرسانی خواهیم کرد. تاریخ آخرین بهروزرسانی در بالا، جدیدترین نسخه را منعکس میکند.
تماس
Vontix Daniel Ltd.، خیابان هانارکیس شماره ۱۳، اشدود ۷۷۲۲۹۳۰، اسرائیل. ایمیل support@tospeak.ai، تلفن +972 52-375-3936.