این سیاست حفظ حریم خصوصی توضیح میدهد که We Wil Marry («خدمت») دادهٔ شخصی را چگونه جمع میکند، به کار میبرد و محافظت میکند.
We Wil Marry را REDHEAD STUDIOS LTDA اداره میکند، شخصیت حقوقی ثبتشده در برزیل با CNPJ 48.257.504/0001-18 («Redhead Studios»، «ما»). برای کاربران برزیلی، Redhead Studios طبق LGPD (Lei nº 13.709/2018) کنترلکننده است.
این صفحه نحوهٔ کار محصول را شرح میدهد. مشاورهٔ حقوقی نیست.
با ساختن حساب، با تأیید شرایط و این سیاست هنگام ثبتنام وقتی Clerk آن مربع را نشان میدهد، یا با ادامهٔ ساختن سایت، با این سیاست موافقت میکنید.
به مهمانها مربع شرایط یا حریم خصوصی نشان داده نمیشود. وقتی حضور را تأیید میکنند، هدیه گزارش میکنند یا قلب امضا میکنند، دادهٔ مهمان را همانطور که در این سیاست آمده پردازش میکنیم (قرارداد و منافع مشروع).
تماس برای حریم خصوصی و درخواست صاحبان داده: caina@welmarry.com.
1. دادهٔ چه کسانی را پردازش میکنیم
1.1 زوجها (مالکان سایت)
وقتی حساب و سایت عروسی میسازید، پردازش میکنیم:
- دادهٔ حساب از Clerk: نام، ایمیل، شناسههای احراز هویت و اطلاعات ورود.
- محتوای ساختن سایت و سایتی که وارد میکنید: نام شریکها، تاریخ و ساعت عروسی، منطقهٔ زمانی، مکان (از جمله نتایج Google Places هنگام جستجو)، داستان، متن بخشها، تنظیم حضور، فهرست هدیه و اطلاعات مشابه عروسی.
- عکس و ویدیویی که بارگذاری میکنید.
- جزئیات بانکی یا PIX که ذخیره میکنید تا مهمان هدیه منتقل کند (هنگام ذخیره رمزگذاریشده؛ فقط پس از شناسایی به مهمان نشان داده میشود).
- دادهٔ صورتحساب مرتبط با Checkout در Stripe: چه خریدید، مبالغ، تاریخها، وضعیت بازپرداخت. شمارهٔ کامل کارت را نگه نمیداریم.
- حق زمان سایت (آزمایش، ماههای پرداختشده، Vitalício، مهلت).
- آگاهسازی درون برنامه و ترجیح ایمیل.
- تحلیل مالک: شمار بازدید صفحه و بخش، نه بازدیدکنندهٔ شناساییشده.
پیشنویس پیش از حساب فقط برای تمام کردن ساختن سایت است. پیشنویس را بهعنوان مخاطب بازاریابی به کار نمیبریم.
1.2 ویرایشگرها
اگر زوج شما را بهعنوان ویرایشگر دعوت کند، نام و ایمیل را برای دعوت، حساب Clerk را اگر بپذیرید، و همان دادهٔ عملیاتی سایت را که به آن دسترسی دارید (از جمله سوابق مهمان و هدیه) پردازش میکنیم. یک سایت حداکثر ۱۰ ویرایشگر دارد.
1.3 مهمانها
مهمانها ملزم به ساختن حساب We Wil Marry نیستند. برای تأیید حضور، گزارش هدیه یا امضای قلب، مهمان باید نام، ایمیل و تلفن بدهد (همه الزامی). بسته به کارشان اینها را هم پردازش میکنیم:
- پاسخ حضور (اعضای خانواده و مناسبتهایی که میآیند).
- قلبهایی که میفرستند، و نام امضای اختیاری.
- گزارش هدیه: کدام قلم، پیام اختیاری، و پروندهٔ رسید.
- زبان بهکاررفته در مرورگر، تا همان زبان نمایش و ایمیل بفرستیم.
اعضای خانوادهای که مهمان اصلی یا زوج فهرست میکنند ممکن است فقط نام باشند (بدون ایمیل یا تلفن). اغلب شامل کودک میشود. بند ۱۰ نحوهٔ برخورد را شرح میدهد.
ایمیل و تلفن مهمان هنگام ذخیره رمزگذاری میشود. جستجو HMAC مقدار معیار است، نه متن ساده. نامها نگه داشته میشوند تا زوج ببیند چه کسی پاسخ داده. پروندهٔ رسید در ذخیرهٔ خصوصی پرونده است، نه روی صفحهٔ عمومی عروسی.
صفحهٔ عمومی عروسی محتوای نوشتهٔ زوج را نشان میدهد. ایمیل، تلفن، رسید، پیام خصوصی هدیه یا نام امضای قلب مهمان را منتشر نمیکند. نام امضا برای زوج (جزئیات قلب مالک) و روی توضیح «امضا بهنام» همان مهمان ظاهر میشود. تنها نام مهمان روی صفحهٔ عمومی نشان نام کوچک فهرست هدیه (با زمان) است وقتی کسی هدیه گزارش میکند.
2. چرا داده را به کار میبریم (مقاصد)
- ادارهٔ حساب، احراز هویت و دعوت ویرایشگر.
- میزبانی و انتشار صفحهٔ عروسی که زوج از ما میخواهد منتشر کنیم.
- اجازه به مهمان برای تأیید حضور، فرستادن قلب و گزارش هدیه؛ نشان دادن آن سوابق به زوج.
- نشان دادن دستور پرداخت به مهمان شناساییشده؛ ذخیرهٔ رسید تأییدنشده برای زوج.
- فروش، بازپرداخت و توضیح زمان سایت از راه Stripe.
- فرستادن ایمیل تراکنشی (امنیت، آگاهسازی حضور/هدیه/قلب، ایمیل حیاتی پرداخت) و برای مالکان پیام ساختن نخستین سایت / چرخهٔ عمر با لغو اشتراک.
- فرستادن ارتباط محصول به مهمان پس از دادن جزئیات تماس، با خروج فوری (بند ۹).
- شمارش بازدید صفحهٔ منتشرشده و بخشهایش تا زوج «چند بازدید» ببیند، نه چه کسی آمده.
- امن نگه داشتن خدمت، جلوگیری از سوءاستفاده، و رعایت قانون (از جمله اختلاف پرداخت و درخواست حذف).
- بهبود اطمینان (گزارش فنی مانند نشانی IP یا برنامهٔ مرورگر ممکن است مدت کوتاه در گزارش زیرساخت بماند؛ برای ساختن نمایهٔ بازاریابی به کار نمیبریم).
دادهٔ شخصی را نمیفروشیم. تماس مهمان را برای تبلیغ محصول نامرتبط به کار نمیبریم.
3. مبانی قانونی (LGPD)
بسته به پردازش به اینها تکیه میکنیم:
- قرارداد — فراهم کردن حساب، سایت عروسی، زمان سایت، حضور، هدیه و قلبی که کاربر خواسته (LGPD مادهٔ 7º، V).
- منافع مشروع — امن نگه داشتن خدمت، شمارش بازدید صفحه بدون هویت، ذخیرهٔ مدرک هدیهٔ تأییدنشده برای زوج، و ادارهٔ دسترسی ویرایشگر (مادهٔ 7º، IX)، در توازن با حقوق شما.
- رضایت — جایی که میخواهیم، از جمله تأیید شرایط و حریم خصوصی هنگام ثبتنام وقتی آن مربع نشان داده میشود، و ثبت اختیاری ایمیل ساختن نخستین سایت که در آن اسناد افشا شده (مادهٔ 7º، I). میتوانید رضایت را پس بگیرید بدون آنکه پردازشی با مبنای دیگر آسیب ببیند.
- الزام قانونی — سوابق مالیات، مصرفکننده و اختلاف که باید نگه داریم (مادهٔ 7º، II).
مهمانها برای شرکت در صفحهٔ عروسی زوج داده میدهند. زوج باید فقط آنچه نیاز دارد جمع کند و فهرست صادرشده را برای بازاریابی نامرتبط به کار نبرد.
4. پردازندهها و گردانندگان دیگر
برای ادارهٔ We Wil Marry از این ارائهدهندگان استفاده میکنیم. داده را طبق دستور ما پردازش میکنند، یا جایی که قانون آنها را چنین ببیند برای خدمت پرداخت/احراز هویت خود کنترلکنندهٔ مستقلاند:
- Clerk — احراز هویت و نمایهٔ حساب
- Upstash Redis — دادهٔ برنامه و بهروزرسانی آنی
- Vercel — میزبانی، و ذخیرهٔ Blob برای تصویر و رسید خصوصی هدیه
- Mux — بارگذاری ویدیو، تبدیل قالب و پخش
- Stripe — پرداخت و بازپرداخت زمان سایت (نه هدیه)
- Resend — ایمیل تراکنشی و چرخهٔ عمر، لغو اشتراک
- Google Places — جستجوی مکان عروسی وقتی زوج جایی میجوید
فقط پردازندههایی را فهرست میکنیم که واقعاً به کار میبریم. پول هدیه از Stripe یا از ما نمیگذرد.
5. نگهداری
هویت مهمان، پیام، گزارش هدیه، رسید، سوابق حضور، رسانه و دادهٔ مرتبط سایت را نگه میداریم برای:
- عمر فعال سایت؛ و
- یک سال مهلت ازکارافتاده پس از پایان؛
سپس در پاکسازی دادهٔ آن سایت را برای همیشه حذف میکنیم.
اگر بخواهید، اگر زوج سایت یا حساب را حذف کند، یا قانون بخواهد، زودتر حذف میکنیم. حذف حساب حذف برگشتناپذیر هر سایت متعلق را زمانبندی میکند، از جمله زمان Vitalício باقیمانده، دادهٔ مهمان، سوابق صورتحساب و رسانه.
ممکن است پس از حذف سابقهٔ حداقلی لازم برای اختلاف، اختلاف پرداخت یا الزام قانونی را تا وقتی آن الزام بماند نگه داریم.
پیشنویس ساختن سایتی که هرگز مطالبه نشود خودبهخود منقضی میشود (هفت روز) و بهعنوان مخاطب بازاریابی به کار نمیرود.
6. کوکی و فناوریهای مشابه
به کار میبریم:
- کوکی نشست Clerk — تا مالک و ویرایشگر وارد بمانند.
- locale — زبان رابط را به یاد میسپارد.
- ترجیح زمینه — روشن/تیره/سامانه را در مرورگر به یاد میسپارد (next-themes).
- wwm_guest_device — شناسهٔ دستگاه بدون افشای هویت برای مهمان (HttpOnly، SameSite=Lax، معمولاً تا ۴۰۰ روز). نام یا ایمیل شما نیست.
- wwm_guest_remembered — فهرست امضاشدهٔ هویتهای مهمانی که این دستگاه در سایتهای عروسی به کار برده، تا بپرسیم «هنوز شمایید؟» بدون نشان دادن تماس کامل به مرورگر نادرست.
wwm_guest_device را وقتی مهمان قلب میفرستد (از جمله لمس بدون نام) یا جریان هویت به کار میبرد (حضور، هدیه یا امضای قلب) میسازیم. لمس قلب بدون نام شمارندهٔ مشارکت وابسته به دستگاه را بدون نام، ایمیل یا تلفن ذخیره میکند. wwm_guest_remembered فقط پس از ثبت هویت نوشته میشود. ورود Clerk کوکی مهمان را پاک نمیکند.
شمار بازدید صفحهٔ منتشرشده آن کوکی مهمان را به کار نمیبرد. اعلان بازدید فقط مسیر سایت (یا بخش) را میفرستد؛ شناسهٔ بازدیدکننده، نشانی IP یا برنامهٔ مرورگر را در شمارندههای تحلیل ذخیره نمیکند.
میتوانید کوکی را در مرورگر مسدود کنید. صفحهٔ عروسی همچنان باز میشود، اما ورود، حافظهٔ زبان، شمارش قلب بدون نام و شناخت مهمان بازگشته ممکن است از کار بیفتد.
7. انتقال بینالمللی
Redhead Studios در برزیل مستقر است. چند پردازنده داده را در ایالات متحده (و شاید کشورهای دیگر) میزبانی میکنند، از جمله Clerk، Upstash، Vercel، Mux، Stripe، Resend و Google. وقتی دادهٔ شخصی را از برزیل بیرون میبریم برای ارائهٔ خدمت است، با حفاظت قراردادی و فنی مناسب، و شما میفهمید که قانون آمریکا ممکن است با LGPD فرق کند.
8. حقوق شما (LGPD)
اگر در برزیل هستید — و بهطور معادل برای کاربران در جاهای دیگر (قانون تجارت الکترونیک فقط یک مرجع است، مبنای جداگانه نیست) — میتوانید از ما بخواهید:
- به دادهٔ شخصی که دربارهٔ شما نگه میداریم دسترسی دهید.
- دادهٔ ناقص یا کهنه را اصلاح کنیم.
- دادهٔ غیرضروری، بیش از حد، یا پردازششده بهصورت غیرقانونی را حذف کنیم.
- در صورت کاربرد، دادهٔ شما را در قالب ساختیافتهای که بهطور معقول بتوانیم صادر کنیم به خدمت دیگر منتقل کنیم.
- به پردازشی که به منافع مشروع متکی است اعتراض کنید، یا جایی که رضایت مبناست رضایت را پس بگیرید.
- دربارهٔ نهادهای عمومی و خصوصی که داده را با آنها به اشتراک میگذاریم اطلاعات بخواهید (فهرست پردازندهٔ بالا نقطهٔ شروع است).
چگونه این حقوق را اعمال کنید:
- مالک و ویرایشگر میتوانند محتوای سایت، تنظیم پرداخت و برخی جزئیات حساب را در محصول ویرایش کنند و حساب را در Clerk حذف کنند.
- مهمان میتواند از زوج بخواهد او را از سوابق حضور یا هدیه اصلاح یا حذف کند، یا به ما ایمیل بفرستد.
- همه میتوانند به caina@welmarry.com ایمیل بفرستند. ممکن است لازم باشد راستیآزمایی کنیم که درخواست از آن شماست. در مهلت زمانی LGPD پاسخ میدهیم.
لغو اشتراک از ایمیل ساختن سایت یا ایمیل محصول مهمان بهتنهایی حساب یا هویت مهمان را حذف نمیکند. بند ۹ ایمیل را کامل شرح میدهد.
همچنین میتوانید با Autoridade Nacional de Proteção de Dados (ANPD) تماس بگیرید.
9. ارتباط ایمیل
مالکان. پس از ساختن نخستین سایت حساب را در موضوع ساختن سایت / چرخهٔ عمر ما (Resend) ثبت میکنیم. آن ثبت را شرایط و این سیاست (و تأیید Clerk وقتی نشان داده شود) افشا میکند. مربع موضوع جداگانه نیست. هر پیام چرخهٔ عمر پیوند لغو اشتراک و سرآیند List-Unsubscribe دارد. خروج آن موضوع را متوقف میکند؛ ایمیل تراکنشی (امنیت، آگاهسازی حضور/هدیه/قلب، ایمیل حیاتی پرداخت) را متوقف نمیکند. هنوز کنترل عضویت دوباره در تنظیمات نیست (T13). برای تغییر ایمیل چرخهٔ عمر از پیوند لغو روی پیام، یا ایمیل به caina@welmarry.com، استفاده کنید.
مهمانها. پس از دادن نام، ایمیل و تلفن ممکن است پیام محصول دربارهٔ آن عروسی بگیرید (مثلاً تأیید حضور یا هدیه). هنگام فرستادن فرم هویت برای آن ارتباط ثبت میشوید؛ مربع اضافی پیش از ارسال نیست. هر پیام خروج فوری میدهد. تأیید تراکنشی کاری که همین حالا کردهاید ممکن است برای کامل کردن آن کار همچنان فرستاده شود.
نشانی فرستندهای که ممکن است ببینید شامل آگاهسازی We Wil Marry و caina@welmarry.com برای ایمیل بنیانگذار است. پاسخ به صندوق بنیانگذار دیده میشود؛ ممکن است پاسخ فردی نفرستیم.
10. کودکان
We Wil Marry محصول عروسی برای زوج است، نه خدمتی خطاب به کودکان.
مهمانها میتوانند خردسال را که زوج یا مهمان اصلی در خانواده فهرست میکند شامل کنند (اغلب فقط نام). از کودک نمیخواهیم حساب بسازد. دادهٔ خردسال را برای بازاریابی به او به کار نمیبریم.
زوج (و بزرگسالی که خانواده را فهرست میکند) باید دلیل قانونی برای گنجاندن آن نامها داشته باشد. اگر پدر، مادر یا سرپرست هستید و میخواهید نام خردسال یا دادهٔ دیگر برداشته شود، به caina@welmarry.com ایمیل بفرستید یا از زوج بخواهید آنها را از فهرست مهمان بردارد.
آگاهانه به کسی زیر سن اهلیت قانونی اجازه نمیدهیم حساب مالک پرداختکننده بسازد. اگر بفهمیم رخ داده آن حساب را حذف میکنیم.
11. امنیت
اقدام فنی و سازمانی متناسب با دادهای که نگه میداریم به کار میبریم، از جمله:
- رمزگذاری هنگام ذخیره برای ایمیل و تلفن مهمان، با HMAC جدا برای جستجو تا متن ساده را نجوییم.
- رمزگذاری فیلدهای دستور پرداخت زوج.
- ذخیرهٔ Blob خصوصی برای رسید هدیه (نه نشانی عمومی).
- بررسی دسترسی تا فقط مالک و ویرایشگر سایت تماس کامل مهمان و رسید را ببینند.
- پیوند امضاشده و کوتاهعمر وقتی مالک رسیدی باز میکند.
هیچ سامانهای کاملاً امن نیست. استفاده از خدمت به ریسک خودتان است. هرگز گذرواژه یا شمارهٔ کارت به caina@welmarry.com نفرستید.
12. تغییر این سیاست
ممکن است این سیاست را بهروز کنیم. تاریخ اجرا در بالا نسخهای است که هنگام پذیرش نگه میداریم. ادامهٔ استفاده پس از تغییر، یا تأیید بعدی، یعنی نسخهٔ جدید را میپذیرید.
13. تماس
درخواست حریم خصوصی و LGPD: caina@welmarry.com.