سیاست حفظ حریم خصوصی
سیاست حفظ حریم خصوصی وبسایت SarvBit (sarvbit.com)
آخرین بهروزرسانی: یکم فوریه 2026
1) معرفی و دامنه
این سیاست توضیح میدهد sarvbit.com (که در این سند «SarvBit»، «ما»، «وبسایت» گفته میشود) چه دادههایی را جمعآوری میکند، چرا جمعآوری میکند، با چه کسانی به اشتراک میگذارد، چگونه محافظت میکند و شما چه حقوقی دارید. این سیاست برای استفاده از وبسایت، فرمها، خبرنامه، پنل کاربری (در صورت وجود)، و هر سرویس آنلاین مرتبط با SarvBit اعمال میشود.
2) ما چه دادههایی جمعآوری میکنیم؟
بسته به نحوه استفاده شما از سایت، ممکن است این دادهها جمعآوری شوند:
2.1 دادههای هویتی و ارتباطی
نام/نامکاربری (در صورت ثبتنام)
ایمیل، شماره تماس (اگر وارد کنید)
محتوای پیامها/تیکتها/فرم تماس
2.2 دادههای فنی و استفاده
آدرس IP، نوع مرورگر، سیستمعامل، زبان، صفحات بازدیدشده، زمان بازدید، ارجاعدهنده (Referrer)
شناسههای کوکی و دادههای تحلیلی (در صورت فعال بودن Analytics)
2.3 دادههای مرتبط با کریپتو (مخصوص حوزه شما)
آدرس کیف پول عمومی (Wallet Address) فقط در صورتی که شما آن را وارد کنید یا برای نمایش/پیگیری روی سایت استفاده کنید.
شناسه تراکنش (TxID) و اطلاعات عمومی روی بلاکچین، در صورتی که شما آن را وارد کنید یا سرویسهای سایت بر اساس آن کار کنند
نکته مهم: دادههای بلاکچینی عموماً عمومی و غیرقابل حذف هستند. ما مالک بلاکچین نیستیم و نمیتوانیم دادههای ثبتشده روی شبکه را پاک کنیم.
2.4 پرداخت و خرید (اگر وجود دارد)
اگر پرداخت، اشتراک یا خریدی در سایت باشد، اطلاعات پرداخت معمولاً توسط پردازشگر پرداخت (Third-Party Payment Processor) مدیریت میشود و ما اطلاعات کامل کارت/بانک شما را ذخیره نمیکنیم (مگر خلافش صریحاً گفته شود).
2.5 احراز هویت/KYC (اگر وجود دارد)
اگر در آینده یا اکنون KYC انجام شود، ممکن است اطلاعات شناسایی، عکس/ویدئو، سند اقامت، و… توسط ارائهدهندگان تخصصی KYC جمعآوری و پردازش شود. در آن حالت، جزئیات دقیق در همین سیاست یا ضمیمه KYC اعلام میشود.
3) دادهها را از کجا میگیریم؟
- مستقیم از شما (فرمها، ثبتنام، خبرنامه، پیامها)
- خودکار از دستگاه/مرورگر شما (Logها، کوکیها، ابزارهای تحلیل)
- از ارائهدهندگان طرف ثالث (مثلاً سرویس ایمیل، ضداسپم، تحلیل، پرداخت، KYC) در صورت استفاده
4) چرا دادهها را پردازش میکنیم؟ (اهداف)
- ارائه و بهبود خدمات وبسایت و تجربه کاربری
- پاسخگویی به درخواستها و پشتیبانی
- ارسال اطلاعرسانیهای ضروری (امنیتی/تغییرات سرویس)
- تحلیل عملکرد و آمار بازدید (در صورت فعال بودن)
- پیشگیری از سوءاستفاده، اسپم، تقلب، حملات و افزایش امنیت
- انجام تعهدات قانونی، رسیدگی به شکایات و اختلافات
5) مبنای قانونی پردازش (Legal Basis)
بسته به حوزه قضایی شما، پردازش دادهها بر یکی از این مبناها انجام میشود:
- رضایت شما (مثلاً خبرنامه/کوکیهای غیرضروری)
- اجرای قرارداد (مثلاً ارائه سرویس بعد از ثبتنام/اشتراک)
- الزام قانونی (مثلاً نگهداری سوابق مالی یا پاسخ به دستور مقام قانونی)
- منافع مشروع (مثل امنیت، جلوگیری از تقلب، بهبود سرویس) با رعایت حقوق و آزادیهای شما
6) کوکیها و فناوریهای مشابه
ما ممکن است از کوکیها و ابزارهای مشابه استفاده کنیم:
- ضروری (Essential): برای کارکرد پایه سایت
- ترجیحی (Preferences): مثل ذخیره زبان/تنظیمات
- تحلیلی (Analytics): برای آمار و بهبود (اختیاری)
- بازاریابی (Marketing): برای تبلیغات هدفمند (اختیاری و در صورت استفاده)
شما میتوانید از تنظیمات مرورگر کوکیها را مدیریت کنید. اگر سیستم بنر رضایت کوکی (Consent Banner) دارید، کوکیهای غیرضروری باید فقط با رضایت فعال شوند.
7) اشتراکگذاری دادهها با چه کسانی انجام میشود؟
ما دادهها را نمیفروشیم. اما ممکن است برای ارائه سرویس با این گروهها به اشتراک بگذاریم:
- ارائهدهندگان هاست/سرور/CDN/WAF (مثل Cloudflare یا مشابه)
- ابزارهای تحلیل و آمار (مثل Google Analytics یا مشابه)
- سرویس ایمیل/خبرنامه (مثل Mailchimp یا مشابه)
- سرویسهای امنیتی و ضداسپم
- پردازشگرهای پرداخت (اگر فروش/اشتراک دارید)
- سرویسهای KYC/AML (اگر فعال شود)
- مشاوران حقوقی/حسابداری در صورت نیاز
- مراجع قضایی/قانونی در صورت الزام
8) انتقال بینالمللی دادهها
ممکن است دادهها روی سرورهایی در کشورهای مختلف ذخیره/پردازش شوند. در صورت اعمال قوانین مربوط (مثل GDPR)، ما تلاش میکنیم از سازوکارهای قانونی مناسب مثل قراردادهای استاندارد (SCCs) یا اقدامات حفاظتی مشابه استفاده کنیم.
9) مدت نگهداری دادهها
ما دادهها را فقط به مدت لازم نگهداری میکنیم:
دادههای حساب کاربری: تا زمان فعال بودن حساب + دوره معقول برای امور حقوقی/امنیتی
لاگهای امنیتی: معمولاً چند هفته تا چند ماه (بسته به نیاز امنیتی)
سوابق مالی: طبق الزامات قانونی مربوط
دادههای بازاریابی: تا زمان لغو عضویت یا پسگرفتن رضایت شما
پس از پایان دوره، دادهها حذف، ناشناسسازی یا محدود میشوند (مگر الزام قانونی برای نگهداری وجود داشته باشد).
10) امنیت دادهها
ما اقدامات فنی و سازمانی معقول انجام میدهیم، از جمله:
محدودسازی دسترسی، مدیریت دسترسیها (Least Privilege)
استفاده از TLS/HTTPS
مانیتورینگ امنیتی و ضداسپم/ضدتقلب
پشتیبانگیری و سختسازی سرور (تا حد امکان)
اما اینترنت جای امنی برای خیالپردازی نیست: هیچ روشی امنیت 100% تضمین نمیکند.
11) حقوق شما (بر اساس قوانین قابل اعمال)
بسته به محل اقامت شما، ممکن است این حقوق را داشته باشید:
دسترسی به دادهها و دریافت نسخه
اصلاح دادههای نادرست
حذف دادهها (با محدودیتهای قانونی و محدودیت دادههای بلاکچین)
محدودسازی پردازش
اعتراض به پردازش (خصوصاً در منافع مشروع/بازاریابی)
انتقالپذیری دادهها (Data Portability)
پسگرفتن رضایت (برای موارد مبتنی بر رضایت)
شکایت نزد مرجع حفاظت از دادهها
برای اعمال این حقوق، با ما تماس بگیرید.
(برای امنیت، ممکن است قبل از پاسخ، احراز هویت حداقلی بخواهیم.)
12) بازاریابی و خبرنامه
اگر شما عضو خبرنامه شوید، میتوانید هر زمان از طریق لینک لغو عضویت (Unsubscribe) در ایمیلها یا تماس با ما، دریافت را قطع کنید. ایمیلهای ضروری مربوط به امنیت/حساب ممکن است حتی بعد از لغو خبرنامه هم ارسال شوند.
13) کودکان
سرویسهای SarvBit برای افراد زیر 18 سال طراحی نشده است. اگر متوجه شویم داده کودکان بدون رضایت ولی/قیم جمعآوری شده، اقدام به حذف میکنیم.
14) لینکهای خارجی
ممکن است وبسایت به سایتها یا سرویسهای دیگر لینک بدهد. ما مسئول سیاستهای حفظ حریم خصوصی آنها نیستیم. هر کسی قلمرو خودش را دارد، حتی در اینترنت.
15) تغییرات این سیاست
ممکن است این سیاست بهروزرسانی شود. تاریخ بهروزرسانی بالای صفحه تغییر میکند. اگر تغییرات مهم باشد، از روشهای معقول اطلاعرسانی میکنیم (مثلاً اعلان سایت یا ایمیل).
16) قوانین و چارچوبهای حقوقی (عنوانشده)
این سیاست با هدف همراستایی با استانداردهای متداول حفاظت از داده تدوین شده و بسته به محل اقامت شما و محل فعالیت سرویس، میتواند تحت این قوانین/چارچوبها قرار بگیرد:
GDPR (اتحادیه اروپا)
اگر شما در منطقه اقتصادی اروپا (EEA) باشید یا سرویس به شما ارائه شود، حقوقی مثل دسترسی، حذف، اعتراض، و انتقالپذیری داده ممکن است اعمال شود.
ePrivacy / Cookie Rules (اروپا)
برای کوکیهای غیرضروری و رهگیری تبلیغاتی معمولاً نیاز به رضایت وجود دارد.
UK GDPR و Data Protection Act 2018 (بریتانیا)
برای کاربران بریتانیا چارچوب مشابه GDPR اعمال میشود.
CCPA/CPRA (کالیفرنیا، آمریکا)
اگر کاربر کالیفرنیا باشید، حقوقی مثل اطلاع از دستههای داده، درخواست حذف، و محدودیت در اشتراکگذاری داده ممکن است برقرار باشد.
KVKK (قانون حفاظت از دادههای شخصی ترکیه)
اگر پردازش داده در ترکیه رخ دهد یا کاربران ترکیه هدف باشند، قواعدی درباره رضایت، اطلاعرسانی، و امنیت داده ممکن است اعمال شود.
سایر قوانین محلی
بسته به کشور کاربر یا محل استقرار سرورها/شرکا، قوانین دیگری هم ممکن است مرتبط باشند (مثل LGPD برزیل و…).
توضیح مهم: اعمال دقیق هر قانون به مدل کسبوکار، محل استقرار شرکت، محل کاربران، نوع دادهها (خصوصاً KYC/پرداخت) و نحوه پردازش بستگی دارد.
17) اطلاعات تماس
مسئول رسیدگی به درخواستهای حریم خصوصی: سعید رهنما واحد پشتیبانی
ایمیل: [email protected]