سیاست حفظ حریم خصوصی

سیاست حفظ حریم خصوصی وب‌سایت SarvBit (sarvbit.com)

آخرین به‌روزرسانی: یکم فوریه 2026

1) معرفی و دامنه

این سیاست توضیح می‌دهد sarvbit.com (که در این سند «SarvBit»، «ما»، «وب‌سایت» گفته می‌شود) چه داده‌هایی را جمع‌آوری می‌کند، چرا جمع‌آوری می‌کند، با چه کسانی به اشتراک می‌گذارد، چگونه محافظت می‌کند و شما چه حقوقی دارید. این سیاست برای استفاده از وب‌سایت، فرم‌ها، خبرنامه، پنل کاربری (در صورت وجود)، و هر سرویس آنلاین مرتبط با SarvBit اعمال می‌شود.

2) ما چه داده‌هایی جمع‌آوری می‌کنیم؟

بسته به نحوه استفاده شما از سایت، ممکن است این داده‌ها جمع‌آوری شوند:

2.1 داده‌های هویتی و ارتباطی

نام/نام‌کاربری (در صورت ثبت‌نام)

ایمیل، شماره تماس (اگر وارد کنید)

محتوای پیام‌ها/تیکت‌ها/فرم تماس

2.2 داده‌های فنی و استفاده

آدرس IP، نوع مرورگر، سیستم‌عامل، زبان، صفحات بازدیدشده، زمان بازدید، ارجاع‌دهنده (Referrer)

شناسه‌های کوکی و داده‌های تحلیلی (در صورت فعال بودن Analytics)

2.3 داده‌های مرتبط با کریپتو (مخصوص حوزه شما)

آدرس کیف پول عمومی (Wallet Address) فقط در صورتی که شما آن را وارد کنید یا برای نمایش/پیگیری روی سایت استفاده کنید.

شناسه تراکنش (TxID) و اطلاعات عمومی روی بلاکچین، در صورتی که شما آن را وارد کنید یا سرویس‌های سایت بر اساس آن کار کنند
نکته مهم: داده‌های بلاکچینی عموماً عمومی و غیرقابل حذف هستند. ما مالک بلاکچین نیستیم و نمی‌توانیم داده‌های ثبت‌شده روی شبکه را پاک کنیم.

2.4 پرداخت و خرید (اگر وجود دارد)

اگر پرداخت، اشتراک یا خریدی در سایت باشد، اطلاعات پرداخت معمولاً توسط پردازشگر پرداخت (Third-Party Payment Processor) مدیریت می‌شود و ما اطلاعات کامل کارت/بانک شما را ذخیره نمی‌کنیم (مگر خلافش صریحاً گفته شود).

2.5 احراز هویت/KYC (اگر وجود دارد)

اگر در آینده یا اکنون KYC انجام شود، ممکن است اطلاعات شناسایی، عکس/ویدئو، سند اقامت، و… توسط ارائه‌دهندگان تخصصی KYC جمع‌آوری و پردازش شود. در آن حالت، جزئیات دقیق در همین سیاست یا ضمیمه KYC اعلام می‌شود.

3) داده‌ها را از کجا می‌گیریم؟

  • مستقیم از شما (فرم‌ها، ثبت‌نام، خبرنامه، پیام‌ها)
  • خودکار از دستگاه/مرورگر شما (Logها، کوکی‌ها، ابزارهای تحلیل)
  • از ارائه‌دهندگان طرف ثالث (مثلاً سرویس ایمیل، ضداسپم، تحلیل، پرداخت، KYC) در صورت استفاده

4) چرا داده‌ها را پردازش می‌کنیم؟ (اهداف)

  • ارائه و بهبود خدمات وب‌سایت و تجربه کاربری
  • پاسخ‌گویی به درخواست‌ها و پشتیبانی
  • ارسال اطلاع‌رسانی‌های ضروری (امنیتی/تغییرات سرویس)
  • تحلیل عملکرد و آمار بازدید (در صورت فعال بودن)
  • پیشگیری از سوءاستفاده، اسپم، تقلب، حملات و افزایش امنیت
  • انجام تعهدات قانونی، رسیدگی به شکایات و اختلافات

5) مبنای قانونی پردازش (Legal Basis)

بسته به حوزه قضایی شما، پردازش داده‌ها بر یکی از این مبناها انجام می‌شود:

  • رضایت شما (مثلاً خبرنامه/کوکی‌های غیرضروری)
  • اجرای قرارداد (مثلاً ارائه سرویس بعد از ثبت‌نام/اشتراک)
  • الزام قانونی (مثلاً نگهداری سوابق مالی یا پاسخ به دستور مقام قانونی)
  • منافع مشروع (مثل امنیت، جلوگیری از تقلب، بهبود سرویس) با رعایت حقوق و آزادی‌های شما

6) کوکی‌ها و فناوری‌های مشابه

ما ممکن است از کوکی‌ها و ابزارهای مشابه استفاده کنیم:

  • ضروری (Essential): برای کارکرد پایه سایت
  • ترجیحی (Preferences): مثل ذخیره زبان/تنظیمات
  • تحلیلی (Analytics): برای آمار و بهبود (اختیاری)
  • بازاریابی (Marketing): برای تبلیغات هدفمند (اختیاری و در صورت استفاده)

شما می‌توانید از تنظیمات مرورگر کوکی‌ها را مدیریت کنید. اگر سیستم بنر رضایت کوکی (Consent Banner) دارید، کوکی‌های غیرضروری باید فقط با رضایت فعال شوند.

7) اشتراک‌گذاری داده‌ها با چه کسانی انجام می‌شود؟

ما داده‌ها را نمی‌فروشیم. اما ممکن است برای ارائه سرویس با این گروه‌ها به اشتراک بگذاریم:

  • ارائه‌دهندگان هاست/سرور/CDN/WAF (مثل Cloudflare یا مشابه)
  • ابزارهای تحلیل و آمار (مثل Google Analytics یا مشابه)
  • سرویس ایمیل/خبرنامه (مثل Mailchimp یا مشابه)
  • سرویس‌های امنیتی و ضداسپم
  • پردازشگرهای پرداخت (اگر فروش/اشتراک دارید)
  • سرویس‌های KYC/AML (اگر فعال شود)
  • مشاوران حقوقی/حسابداری در صورت نیاز
  • مراجع قضایی/قانونی در صورت الزام

8) انتقال بین‌المللی داده‌ها

ممکن است داده‌ها روی سرورهایی در کشورهای مختلف ذخیره/پردازش شوند. در صورت اعمال قوانین مربوط (مثل GDPR)، ما تلاش می‌کنیم از سازوکارهای قانونی مناسب مثل قراردادهای استاندارد (SCCs) یا اقدامات حفاظتی مشابه استفاده کنیم.

9) مدت نگهداری داده‌ها

ما داده‌ها را فقط به مدت لازم نگهداری می‌کنیم:

داده‌های حساب کاربری: تا زمان فعال بودن حساب + دوره معقول برای امور حقوقی/امنیتی

لاگ‌های امنیتی: معمولاً چند هفته تا چند ماه (بسته به نیاز امنیتی)

سوابق مالی: طبق الزامات قانونی مربوط

داده‌های بازاریابی: تا زمان لغو عضویت یا پس‌گرفتن رضایت شما
پس از پایان دوره، داده‌ها حذف، ناشناس‌سازی یا محدود می‌شوند (مگر الزام قانونی برای نگهداری وجود داشته باشد).

10) امنیت داده‌ها

ما اقدامات فنی و سازمانی معقول انجام می‌دهیم، از جمله:

محدودسازی دسترسی، مدیریت دسترسی‌ها (Least Privilege)

استفاده از TLS/HTTPS

مانیتورینگ امنیتی و ضداسپم/ضدتقلب

پشتیبان‌گیری و سخت‌سازی سرور (تا حد امکان)
اما اینترنت جای امنی برای خیال‌پردازی نیست: هیچ روشی امنیت 100% تضمین نمی‌کند.

11) حقوق شما (بر اساس قوانین قابل اعمال)

بسته به محل اقامت شما، ممکن است این حقوق را داشته باشید:

دسترسی به داده‌ها و دریافت نسخه

اصلاح داده‌های نادرست

حذف داده‌ها (با محدودیت‌های قانونی و محدودیت داده‌های بلاکچین)

محدودسازی پردازش

اعتراض به پردازش (خصوصاً در منافع مشروع/بازاریابی)

انتقال‌پذیری داده‌ها (Data Portability)

پس‌گرفتن رضایت (برای موارد مبتنی بر رضایت)

شکایت نزد مرجع حفاظت از داده‌ها

برای اعمال این حقوق، با ما تماس بگیرید.
(برای امنیت، ممکن است قبل از پاسخ، احراز هویت حداقلی بخواهیم.)

12) بازاریابی و خبرنامه

اگر شما عضو خبرنامه شوید، می‌توانید هر زمان از طریق لینک لغو عضویت (Unsubscribe) در ایمیل‌ها یا تماس با ما، دریافت را قطع کنید. ایمیل‌های ضروری مربوط به امنیت/حساب ممکن است حتی بعد از لغو خبرنامه هم ارسال شوند.

13) کودکان

سرویس‌های SarvBit برای افراد زیر 18 سال طراحی نشده است. اگر متوجه شویم داده کودکان بدون رضایت ولی/قیم جمع‌آوری شده، اقدام به حذف می‌کنیم.

14) لینک‌های خارجی

ممکن است وب‌سایت به سایت‌ها یا سرویس‌های دیگر لینک بدهد. ما مسئول سیاست‌های حفظ حریم خصوصی آن‌ها نیستیم. هر کسی قلمرو خودش را دارد، حتی در اینترنت.

15) تغییرات این سیاست

ممکن است این سیاست به‌روزرسانی شود. تاریخ به‌روزرسانی بالای صفحه تغییر می‌کند. اگر تغییرات مهم باشد، از روش‌های معقول اطلاع‌رسانی می‌کنیم (مثلاً اعلان سایت یا ایمیل).

16) قوانین و چارچوب‌های حقوقی (عنوان‌شده)

این سیاست با هدف هم‌راستایی با استانداردهای متداول حفاظت از داده تدوین شده و بسته به محل اقامت شما و محل فعالیت سرویس، می‌تواند تحت این قوانین/چارچوب‌ها قرار بگیرد:

GDPR (اتحادیه اروپا)

اگر شما در منطقه اقتصادی اروپا (EEA) باشید یا سرویس به شما ارائه شود، حقوقی مثل دسترسی، حذف، اعتراض، و انتقال‌پذیری داده ممکن است اعمال شود.

ePrivacy / Cookie Rules (اروپا)

برای کوکی‌های غیرضروری و رهگیری تبلیغاتی معمولاً نیاز به رضایت وجود دارد.

UK GDPR و Data Protection Act 2018 (بریتانیا)

برای کاربران بریتانیا چارچوب مشابه GDPR اعمال می‌شود.

CCPA/CPRA (کالیفرنیا، آمریکا)

اگر کاربر کالیفرنیا باشید، حقوقی مثل اطلاع از دسته‌های داده، درخواست حذف، و محدودیت در اشتراک‌گذاری داده ممکن است برقرار باشد.

KVKK (قانون حفاظت از داده‌های شخصی ترکیه)

اگر پردازش داده در ترکیه رخ دهد یا کاربران ترکیه هدف باشند، قواعدی درباره رضایت، اطلاع‌رسانی، و امنیت داده ممکن است اعمال شود.

سایر قوانین محلی

بسته به کشور کاربر یا محل استقرار سرورها/شرکا، قوانین دیگری هم ممکن است مرتبط باشند (مثل LGPD برزیل و…).

توضیح مهم: اعمال دقیق هر قانون به مدل کسب‌وکار، محل استقرار شرکت، محل کاربران، نوع داده‌ها (خصوصاً KYC/پرداخت) و نحوه پردازش بستگی دارد.

17) اطلاعات تماس

مسئول رسیدگی به درخواست‌های حریم خصوصی: سعید رهنما واحد پشتیبانی
ایمیل: [email protected]

دکمه بازگشت به بالا