بازگشت به خانه

سیاست حفظ حریم خصوصی

تاریخ اجرا: ۲۰ شهریور ۱۴۰۵

این سیاست حفظ حریم خصوصی توضیح می‌دهد که We Wil Marry («خدمت») دادهٔ شخصی را چگونه جمع می‌کند، به کار می‌برد و محافظت می‌کند.

We Wil Marry را REDHEAD STUDIOS LTDA اداره می‌کند، شخصیت حقوقی ثبت‌شده در برزیل با CNPJ 48.257.504/0001-18 («Redhead Studios»، «ما»). برای کاربران برزیلی، Redhead Studios طبق LGPD (Lei nº 13.709/2018) کنترل‌کننده است.

این صفحه نحوهٔ کار محصول را شرح می‌دهد. مشاورهٔ حقوقی نیست.

با ساختن حساب، با تأیید شرایط و این سیاست هنگام ثبت‌نام وقتی Clerk آن مربع را نشان می‌دهد، یا با ادامهٔ ساختن سایت، با این سیاست موافقت می‌کنید.

به مهمان‌ها مربع شرایط یا حریم خصوصی نشان داده نمی‌شود. وقتی حضور را تأیید می‌کنند، هدیه گزارش می‌کنند یا قلب امضا می‌کنند، دادهٔ مهمان را همان‌طور که در این سیاست آمده پردازش می‌کنیم (قرارداد و منافع مشروع).

تماس برای حریم خصوصی و درخواست صاحبان داده: caina@welmarry.com.

1. دادهٔ چه کسانی را پردازش می‌کنیم

1.1 زوج‌ها (مالکان سایت)

وقتی حساب و سایت عروسی می‌سازید، پردازش می‌کنیم:

  • دادهٔ حساب از Clerk: نام، ایمیل، شناسه‌های احراز هویت و اطلاعات ورود.
  • محتوای ساختن سایت و سایتی که وارد می‌کنید: نام شریک‌ها، تاریخ و ساعت عروسی، منطقهٔ زمانی، مکان (از جمله نتایج Google Places هنگام جستجو)، داستان، متن بخش‌ها، تنظیم حضور، فهرست هدیه و اطلاعات مشابه عروسی.
  • عکس و ویدیویی که بارگذاری می‌کنید.
  • جزئیات بانکی یا PIX که ذخیره می‌کنید تا مهمان هدیه منتقل کند (هنگام ذخیره رمزگذاری‌شده؛ فقط پس از شناسایی به مهمان نشان داده می‌شود).
  • دادهٔ صورتحساب مرتبط با Checkout در Stripe: چه خریدید، مبالغ، تاریخ‌ها، وضعیت بازپرداخت. شمارهٔ کامل کارت را نگه نمی‌داریم.
  • حق زمان سایت (آزمایش، ماه‌های پرداخت‌شده، Vitalício، مهلت).
  • آگاه‌سازی درون برنامه و ترجیح ایمیل.
  • تحلیل مالک: شمار بازدید صفحه و بخش، نه بازدیدکنندهٔ شناسایی‌شده.

پیش‌نویس پیش از حساب فقط برای تمام کردن ساختن سایت است. پیش‌نویس را به‌عنوان مخاطب بازاریابی به کار نمی‌بریم.

1.2 ویرایشگرها

اگر زوج شما را به‌عنوان ویرایشگر دعوت کند، نام و ایمیل را برای دعوت، حساب Clerk را اگر بپذیرید، و همان دادهٔ عملیاتی سایت را که به آن دسترسی دارید (از جمله سوابق مهمان و هدیه) پردازش می‌کنیم. یک سایت حداکثر ۱۰ ویرایشگر دارد.

1.3 مهمان‌ها

مهمان‌ها ملزم به ساختن حساب We Wil Marry نیستند. برای تأیید حضور، گزارش هدیه یا امضای قلب، مهمان باید نام، ایمیل و تلفن بدهد (همه الزامی). بسته به کارشان این‌ها را هم پردازش می‌کنیم:

  • پاسخ حضور (اعضای خانواده و مناسبت‌هایی که می‌آیند).
  • قلب‌هایی که می‌فرستند، و نام امضای اختیاری.
  • گزارش هدیه: کدام قلم، پیام اختیاری، و پروندهٔ رسید.
  • زبان به‌کاررفته در مرورگر، تا همان زبان نمایش و ایمیل بفرستیم.

اعضای خانواده‌ای که مهمان اصلی یا زوج فهرست می‌کنند ممکن است فقط نام باشند (بدون ایمیل یا تلفن). اغلب شامل کودک می‌شود. بند ۱۰ نحوهٔ برخورد را شرح می‌دهد.

ایمیل و تلفن مهمان هنگام ذخیره رمزگذاری می‌شود. جستجو HMAC مقدار معیار است، نه متن ساده. نام‌ها نگه داشته می‌شوند تا زوج ببیند چه کسی پاسخ داده. پروندهٔ رسید در ذخیرهٔ خصوصی پرونده است، نه روی صفحهٔ عمومی عروسی.

صفحهٔ عمومی عروسی محتوای نوشتهٔ زوج را نشان می‌دهد. ایمیل، تلفن، رسید، پیام خصوصی هدیه یا نام امضای قلب مهمان را منتشر نمی‌کند. نام امضا برای زوج (جزئیات قلب مالک) و روی توضیح «امضا به‌نام» همان مهمان ظاهر می‌شود. تنها نام مهمان روی صفحهٔ عمومی نشان نام کوچک فهرست هدیه (با زمان) است وقتی کسی هدیه گزارش می‌کند.

2. چرا داده را به کار می‌بریم (مقاصد)

  • ادارهٔ حساب، احراز هویت و دعوت ویرایشگر.
  • میزبانی و انتشار صفحهٔ عروسی که زوج از ما می‌خواهد منتشر کنیم.
  • اجازه به مهمان برای تأیید حضور، فرستادن قلب و گزارش هدیه؛ نشان دادن آن سوابق به زوج.
  • نشان دادن دستور پرداخت به مهمان شناسایی‌شده؛ ذخیرهٔ رسید تأییدنشده برای زوج.
  • فروش، بازپرداخت و توضیح زمان سایت از راه Stripe.
  • فرستادن ایمیل تراکنشی (امنیت، آگاه‌سازی حضور/هدیه/قلب، ایمیل حیاتی پرداخت) و برای مالکان پیام ساختن نخستین سایت / چرخهٔ عمر با لغو اشتراک.
  • فرستادن ارتباط محصول به مهمان پس از دادن جزئیات تماس، با خروج فوری (بند ۹).
  • شمارش بازدید صفحهٔ منتشرشده و بخش‌هایش تا زوج «چند بازدید» ببیند، نه چه کسی آمده.
  • امن نگه داشتن خدمت، جلوگیری از سوءاستفاده، و رعایت قانون (از جمله اختلاف پرداخت و درخواست حذف).
  • بهبود اطمینان (گزارش فنی مانند نشانی IP یا برنامهٔ مرورگر ممکن است مدت کوتاه در گزارش زیرساخت بماند؛ برای ساختن نمایهٔ بازاریابی به کار نمی‌بریم).

دادهٔ شخصی را نمی‌فروشیم. تماس مهمان را برای تبلیغ محصول نامرتبط به کار نمی‌بریم.

3. مبانی قانونی (LGPD)

بسته به پردازش به این‌ها تکیه می‌کنیم:

  • قرارداد — فراهم کردن حساب، سایت عروسی، زمان سایت، حضور، هدیه و قلبی که کاربر خواسته (LGPD مادهٔ 7º، V).
  • منافع مشروع — امن نگه داشتن خدمت، شمارش بازدید صفحه بدون هویت، ذخیرهٔ مدرک هدیهٔ تأییدنشده برای زوج، و ادارهٔ دسترسی ویرایشگر (مادهٔ 7º، IX)، در توازن با حقوق شما.
  • رضایت — جایی که می‌خواهیم، از جمله تأیید شرایط و حریم خصوصی هنگام ثبت‌نام وقتی آن مربع نشان داده می‌شود، و ثبت اختیاری ایمیل ساختن نخستین سایت که در آن اسناد افشا شده (مادهٔ 7º، I). می‌توانید رضایت را پس بگیرید بدون آنکه پردازشی با مبنای دیگر آسیب ببیند.
  • الزام قانونی — سوابق مالیات، مصرف‌کننده و اختلاف که باید نگه داریم (مادهٔ 7º، II).

مهمان‌ها برای شرکت در صفحهٔ عروسی زوج داده می‌دهند. زوج باید فقط آنچه نیاز دارد جمع کند و فهرست صادرشده را برای بازاریابی نامرتبط به کار نبرد.

4. پردازنده‌ها و گردانندگان دیگر

برای ادارهٔ We Wil Marry از این ارائه‌دهندگان استفاده می‌کنیم. داده را طبق دستور ما پردازش می‌کنند، یا جایی که قانون آن‌ها را چنین ببیند برای خدمت پرداخت/احراز هویت خود کنترل‌کنندهٔ مستقل‌اند:

  • Clerk — احراز هویت و نمایهٔ حساب
  • Upstash Redis — دادهٔ برنامه و به‌روزرسانی آنی
  • Vercel — میزبانی، و ذخیرهٔ Blob برای تصویر و رسید خصوصی هدیه
  • Mux — بارگذاری ویدیو، تبدیل قالب و پخش
  • Stripe — پرداخت و بازپرداخت زمان سایت (نه هدیه)
  • Resend — ایمیل تراکنشی و چرخهٔ عمر، لغو اشتراک
  • Google Places — جستجوی مکان عروسی وقتی زوج جایی می‌جوید

فقط پردازنده‌هایی را فهرست می‌کنیم که واقعاً به کار می‌بریم. پول هدیه از Stripe یا از ما نمی‌گذرد.

5. نگهداری

هویت مهمان، پیام، گزارش هدیه، رسید، سوابق حضور، رسانه و دادهٔ مرتبط سایت را نگه می‌داریم برای:

  • عمر فعال سایت؛ و
  • یک سال مهلت ازکارافتاده پس از پایان؛

سپس در پاکسازی دادهٔ آن سایت را برای همیشه حذف می‌کنیم.

اگر بخواهید، اگر زوج سایت یا حساب را حذف کند، یا قانون بخواهد، زودتر حذف می‌کنیم. حذف حساب حذف برگشت‌ناپذیر هر سایت متعلق را زمان‌بندی می‌کند، از جمله زمان Vitalício باقی‌مانده، دادهٔ مهمان، سوابق صورتحساب و رسانه.

ممکن است پس از حذف سابقهٔ حداقلی لازم برای اختلاف، اختلاف پرداخت یا الزام قانونی را تا وقتی آن الزام بماند نگه داریم.

پیش‌نویس ساختن سایتی که هرگز مطالبه نشود خودبه‌خود منقضی می‌شود (هفت روز) و به‌عنوان مخاطب بازاریابی به کار نمی‌رود.

6. کوکی و فناوری‌های مشابه

به کار می‌بریم:

  • کوکی نشست Clerk — تا مالک و ویرایشگر وارد بمانند.
  • locale — زبان رابط را به یاد می‌سپارد.
  • ترجیح زمینه — روشن/تیره/سامانه را در مرورگر به یاد می‌سپارد (next-themes).
  • wwm_guest_device — شناسهٔ دستگاه بدون افشای هویت برای مهمان (HttpOnly، SameSite=Lax، معمولاً تا ۴۰۰ روز). نام یا ایمیل شما نیست.
  • wwm_guest_remembered — فهرست امضاشدهٔ هویت‌های مهمانی که این دستگاه در سایت‌های عروسی به کار برده، تا بپرسیم «هنوز شمایید؟» بدون نشان دادن تماس کامل به مرورگر نادرست.

wwm_guest_device را وقتی مهمان قلب می‌فرستد (از جمله لمس بدون نام) یا جریان هویت به کار می‌برد (حضور، هدیه یا امضای قلب) می‌سازیم. لمس قلب بدون نام شمارندهٔ مشارکت وابسته به دستگاه را بدون نام، ایمیل یا تلفن ذخیره می‌کند. wwm_guest_remembered فقط پس از ثبت هویت نوشته می‌شود. ورود Clerk کوکی مهمان را پاک نمی‌کند.

شمار بازدید صفحهٔ منتشرشده آن کوکی مهمان را به کار نمی‌برد. اعلان بازدید فقط مسیر سایت (یا بخش) را می‌فرستد؛ شناسهٔ بازدیدکننده، نشانی IP یا برنامهٔ مرورگر را در شمارنده‌های تحلیل ذخیره نمی‌کند.

می‌توانید کوکی را در مرورگر مسدود کنید. صفحهٔ عروسی همچنان باز می‌شود، اما ورود، حافظهٔ زبان، شمارش قلب بدون نام و شناخت مهمان بازگشته ممکن است از کار بیفتد.

7. انتقال بین‌المللی

Redhead Studios در برزیل مستقر است. چند پردازنده داده را در ایالات متحده (و شاید کشورهای دیگر) میزبانی می‌کنند، از جمله Clerk، Upstash، Vercel، Mux، Stripe، Resend و Google. وقتی دادهٔ شخصی را از برزیل بیرون می‌بریم برای ارائهٔ خدمت است، با حفاظت قراردادی و فنی مناسب، و شما می‌فهمید که قانون آمریکا ممکن است با LGPD فرق کند.

8. حقوق شما (LGPD)

اگر در برزیل هستید — و به‌طور معادل برای کاربران در جاهای دیگر (قانون تجارت الکترونیک فقط یک مرجع است، مبنای جداگانه نیست) — می‌توانید از ما بخواهید:

  • به دادهٔ شخصی که دربارهٔ شما نگه می‌داریم دسترسی دهید.
  • دادهٔ ناقص یا کهنه را اصلاح کنیم.
  • دادهٔ غیرضروری، بیش از حد، یا پردازش‌شده به‌صورت غیرقانونی را حذف کنیم.
  • در صورت کاربرد، دادهٔ شما را در قالب ساخت‌یافته‌ای که به‌طور معقول بتوانیم صادر کنیم به خدمت دیگر منتقل کنیم.
  • به پردازشی که به منافع مشروع متکی است اعتراض کنید، یا جایی که رضایت مبناست رضایت را پس بگیرید.
  • دربارهٔ نهادهای عمومی و خصوصی که داده را با آن‌ها به اشتراک می‌گذاریم اطلاعات بخواهید (فهرست پردازندهٔ بالا نقطهٔ شروع است).

چگونه این حقوق را اعمال کنید:

  • مالک و ویرایشگر می‌توانند محتوای سایت، تنظیم پرداخت و برخی جزئیات حساب را در محصول ویرایش کنند و حساب را در Clerk حذف کنند.
  • مهمان می‌تواند از زوج بخواهد او را از سوابق حضور یا هدیه اصلاح یا حذف کند، یا به ما ایمیل بفرستد.
  • همه می‌توانند به caina@welmarry.com ایمیل بفرستند. ممکن است لازم باشد راستی‌آزمایی کنیم که درخواست از آن شماست. در مهلت زمانی LGPD پاسخ می‌دهیم.

لغو اشتراک از ایمیل ساختن سایت یا ایمیل محصول مهمان به‌تنهایی حساب یا هویت مهمان را حذف نمی‌کند. بند ۹ ایمیل را کامل شرح می‌دهد.

همچنین می‌توانید با Autoridade Nacional de Proteção de Dados (ANPD) تماس بگیرید.

9. ارتباط ایمیل

مالکان. پس از ساختن نخستین سایت حساب را در موضوع ساختن سایت / چرخهٔ عمر ما (Resend) ثبت می‌کنیم. آن ثبت را شرایط و این سیاست (و تأیید Clerk وقتی نشان داده شود) افشا می‌کند. مربع موضوع جداگانه نیست. هر پیام چرخهٔ عمر پیوند لغو اشتراک و سرآیند List-Unsubscribe دارد. خروج آن موضوع را متوقف می‌کند؛ ایمیل تراکنشی (امنیت، آگاه‌سازی حضور/هدیه/قلب، ایمیل حیاتی پرداخت) را متوقف نمی‌کند. هنوز کنترل عضویت دوباره در تنظیمات نیست (T13). برای تغییر ایمیل چرخهٔ عمر از پیوند لغو روی پیام، یا ایمیل به caina@welmarry.com، استفاده کنید.

مهمان‌ها. پس از دادن نام، ایمیل و تلفن ممکن است پیام محصول دربارهٔ آن عروسی بگیرید (مثلاً تأیید حضور یا هدیه). هنگام فرستادن فرم هویت برای آن ارتباط ثبت می‌شوید؛ مربع اضافی پیش از ارسال نیست. هر پیام خروج فوری می‌دهد. تأیید تراکنشی کاری که همین حالا کرده‌اید ممکن است برای کامل کردن آن کار همچنان فرستاده شود.

نشانی فرستنده‌ای که ممکن است ببینید شامل آگاه‌سازی We Wil Marry و caina@welmarry.com برای ایمیل بنیان‌گذار است. پاسخ به صندوق بنیان‌گذار دیده می‌شود؛ ممکن است پاسخ فردی نفرستیم.

10. کودکان

We Wil Marry محصول عروسی برای زوج است، نه خدمتی خطاب به کودکان.

مهمان‌ها می‌توانند خردسال را که زوج یا مهمان اصلی در خانواده فهرست می‌کند شامل کنند (اغلب فقط نام). از کودک نمی‌خواهیم حساب بسازد. دادهٔ خردسال را برای بازاریابی به او به کار نمی‌بریم.

زوج (و بزرگسالی که خانواده را فهرست می‌کند) باید دلیل قانونی برای گنجاندن آن نام‌ها داشته باشد. اگر پدر، مادر یا سرپرست هستید و می‌خواهید نام خردسال یا دادهٔ دیگر برداشته شود، به caina@welmarry.com ایمیل بفرستید یا از زوج بخواهید آن‌ها را از فهرست مهمان بردارد.

آگاهانه به کسی زیر سن اهلیت قانونی اجازه نمی‌دهیم حساب مالک پرداخت‌کننده بسازد. اگر بفهمیم رخ داده آن حساب را حذف می‌کنیم.

11. امنیت

اقدام فنی و سازمانی متناسب با داده‌ای که نگه می‌داریم به کار می‌بریم، از جمله:

  • رمزگذاری هنگام ذخیره برای ایمیل و تلفن مهمان، با HMAC جدا برای جستجو تا متن ساده را نجوییم.
  • رمزگذاری فیلدهای دستور پرداخت زوج.
  • ذخیرهٔ Blob خصوصی برای رسید هدیه (نه نشانی عمومی).
  • بررسی دسترسی تا فقط مالک و ویرایشگر سایت تماس کامل مهمان و رسید را ببینند.
  • پیوند امضاشده و کوتاه‌عمر وقتی مالک رسیدی باز می‌کند.

هیچ سامانه‌ای کاملاً امن نیست. استفاده از خدمت به ریسک خودتان است. هرگز گذرواژه یا شمارهٔ کارت به caina@welmarry.com نفرستید.

12. تغییر این سیاست

ممکن است این سیاست را به‌روز کنیم. تاریخ اجرا در بالا نسخه‌ای است که هنگام پذیرش نگه می‌داریم. ادامهٔ استفاده پس از تغییر، یا تأیید بعدی، یعنی نسخهٔ جدید را می‌پذیرید.

13. تماس

درخواست حریم خصوصی و LGPD: caina@welmarry.com.