1بهطور خلاصه
نکات اصلی، پیش از جزئیات:
- در بات، شما را فقط با شناسه عددی تلگرام و نام کاربری میشناسیم — هرگز نام و نام خانوادگی، تلفن، ایمیل یا عکس پروفایل نه
- محتوای شما در سازمان خودتان میماند: نه فروش داده، نه تبلیغات، نه پروفایلسازی تجاری
- دستیارهای هوش مصنوعی فقط سازمانی را میبینند که در آن کار میکنند و تأمینکننده مدل سیستمهایش را با دادههای شما آموزش نمیدهد
- وقتی چیزی «ناشناس» است، دقیقاً میگوییم یعنی چه — پیش از ارسال، نه بعد از آن (بخشهای ۵.۶ و ۵.۷)
- پایگاه داده روی سرورهایی در اتحادیه اروپا، پشتیبانهای رمزگذاریشده، و خروجیهای دارای امضای دیجیتال
- بسیاری از حذفها را خودتان از داخل بات انجام میدهید؛ برای بقیه یک ایمیل کافی است (بخش ۱۳)
2این اطلاعرسانی شامل چه چیزهایی است
این اطلاعرسانی دو چیز را پوشش میدهد:
- بات Tavora در تلگرام — پلتفرمی که با آن سازمان میسازید، گروههایتان را وصل میکنید و از پیشنهادها، رأیگیریها، وظایف، شیفتها، رویدادها، پرسشنامهها، کتابخانه، باجه، فضای شخصی و دستیارهای هوش مصنوعی استفاده میکنید
- سایت tavora.net — صفحه اصلی، راهنماها و فرم پشتیبانی (بخش ۱۵)
Tavora داخل تلگرام کار میکند اما تلگرام نیست: پروژهای مستقل است و به تلگرام وابسته نیست. آنچه از طریق تلگرام میفرستید، تلگرام نیز طبق سیاست حریم خصوصی خودش پردازش میکند.
خواندن این صفحه شما را به چیزی متعهد نمیکند: این یک اطلاعرسانی است، نه قرارداد. مبانی حقوقی پردازش در بخش ۷ آمدهاند.
3کنترلکننده داده
Tavora پروژهای مستقل در مرحله بتاست که توسعهدهندهاش آن را میسازد و اداره میکند و به معنای ماده ۴(۷) GDPR کنترلکننده داده است. هنوز شرکتی وجود ندارد: برای هر پرسشی درباره دادههایتان، نقطه تماس این نشانی است:
مسئول حفاظت از داده (DPO) تعیین نشده است: با توجه به ماهیت و مقیاس این پردازش، ماده ۳۷ GDPR آن را الزامی نمیکند. به درخواستهای مربوط به دادهها در مهلتهای ماده ۱۲ GDPR پاسخ میدهیم (معمولاً ظرف یک ماه).
4Tavora و سازمانها: چه کسی مسئول چیست
Tavora یک پلتفرم است: سازمانهایی که روی آن کار میکنند را افراد دیگری میسازند و اداره میکنند. برای فهمیدن اینکه چه کسی پاسخگوی چیست، تمایز چنین است:
- Tavora کنترلکننده پردازشی است که برای کارکرد پلتفرم لازم است: حسابها، زیرساخت، امنیت، پشتیبانها، محدودیتهای ضدسوءاستفاده، و کارکرد فنی دستیارهای هوش مصنوعی
- مدیران هر سازمان (بنیانگذار، ادمینها، کادر) تصمیم میگیرند ابزارها را چگونه درباره اعضای خود به کار ببرند: چه کسی را بپذیرند، چه نقشها و مجوزهایی بدهند، در پرونده یک عضو چه بنویسند (یادداشتها، تذکرها، تقدیرها، برچسبها)، و به هوش مصنوعی چه قواعدی بدهند. در این تصمیمها آنها کنترلکنندههای مستقل داده سازمان خود هستند و Tavora دادهها را از طرف آنها بهعنوان فراهمکننده پلتفرم پردازش میکند
این برای شما بهعنوان عضو یعنی چه: برای محتوایی که کادر سازمانتان درباره شما مینویسد، نخستین طرفِ پاسخگو مدیران سازماناند. با این حال همیشه میتوانید به ما هم بنویسید (بخش ۱۷): در هر صورت برای اعمال حقوقتان کمکتان میکنیم.
مدیران موظفاند ابزارهای Tavora را مطابق قوانین حفاظت از دادهها به کار ببرند. اگر فکر میکنید سازمانی از آنها سوءاستفاده میکند، به ما اطلاع دهید.
5دادههایی که پردازش میکنیم
۵.۱ دادههای تلگرام
وقتی با بات تعامل میکنید، تلگرام بهطور خودکار اینها را به ما میدهد:
- User ID تلگرام — شناسه عددی یکتای شما
- نام کاربری تلگرام — نام کاربری عمومی شما (اگر عوضش کنید، خودش بهروز میشود)
- کد زبان — برای نمایش رابط به زبان شما (از تنظیمات قابل تغییر است)
- تاریخ و ساعت نخستین و آخرین تعامل
به اینها ترجیحاتی افزوده میشود که خودتان تنظیم میکنید: منطقه زمانی (برای یادآورها)، تنظیمات اعلان برای هر سازمان. اگر بات را در تلگرام مسدود کنید، این رویداد را ثبت میکنیم تا دیگر با شما تماس نگیریم؛ اگر برگردید، نشانه خودش پاک میشود.
۵.۲ سازمانها و عضویت
- نقش در هر سازمان (عضو، ادمین، بنیانگذار) و مجوزهای سفارشی
- بخشها و سمتهایی که به آنها تعلق دارید و مدیرانشان
- درخواستهای عضویت، دعوتها و تأییدهایشان
- مسدودسازی در سطح سازمان — با User ID، اعمالکننده و تاریخ
- درخواستهای انتقال مالکیت سازمان (دو شناسه درگیر و وضعیت)
- حضور در گروههای متصل تلگرام — شناسه گروه، نام آن و اینکه چه کسی در آن حاضر است (فقط شناسه و نام کاربری)، برای تأیید عضویت
- زبان انتشار که بنیانگذار برای پیامهای گروهها انتخاب میکند (تنظیم سازمان است، نه شخصی)
۵.۳ محتوایی که میسازید
- پیشنهادها و بندهای دستور جلسه: عنوان، متن، نوع، پیوستها، دیدگاهها
- رأیها: رأی شما متصل به User ID شما (چه کسی میتواند ببیند: بخش ۸)
- وظایف: عنوان، توضیح، چکلیستها، واگذاریها، یادداشتها (عمومی یا خصوصی)، یادآورها، تاریخچه تغییرات
- شیفتها: بازهها، واگذاریها، درخواستهای جابهجایی
- رویدادها و تقویم: رویدادها، ثبتنامها/RSVP، یادآورها
- پرسشنامهها: پاسخهای شما (درباره ناشناسی: ۵.۷)
- کتابخانه: مطالب بارگذاریشده (اسناد، فصلها، صفحهها) و اینکه چه کسی آنها را بارگذاری کرده
- باجه: پیشنهادها، درخواستها و گزارشهای ارسالی به مدیران (درباره ناشناسی: ۵.۶)
برای حفظ قالببندیای که وارد میکنید (پررنگ، مورب، پیوندها، ایموجیهای متحرک تلگرام Premium) نسخه «rich» بهصورت HTML از محتوا هم نگه میداریم. ایموجیهای Premium بهصورت شناسه عددی ذخیره میشوند، نه تصویر. پیوستها (عکس، ویدیو، سند) روی سرورهای ما ذخیره نمیشوند: فقط ارجاع (file_id) تلگرام را نگه میداریم — فایلها روی سرورهای تلگرام میمانند.
۵.۴ پرونده عضو — دادههایی که کادر درباره شما وارد میکند
کادر سازمان شما میتواند برای هر عضو پروندهای نگه دارد. ممکن است شامل اینها باشد:
- یادداشتهای داخلی کادر (نه شما میبینید نه اعضای دیگر)
- تذکرها و تنبیهها، با نویسنده و تاریخ
- تقدیرها و برچسبهای دادهشده
- تاریخچه: ورودها/خروجها، گروههایی که در آنها دیده شدهاید، آمار فعالیت (پیشنهادها، وظایف، رویدادها)
- ممیزی اقدامات کادر روی نمایه شما (چه کسی چه کرد و کی)
این محتوا را مدیران سازمان تعیین و ثبت میکنند و بهعنوان کنترلکنندههای مستقل پاسخگوی آناند (بخش ۴). کادر میتواند پرونده را پاکسازی کند؛ حذف حساب شما آن را از بین میبرد (بخش ۱۳).
۵.۵ فضای شخصی
بیرون از سازمانها فضایی فقط برای خودتان دارید: برنامه، کارهای روزانه، یادداشتها، یادآورها (حتی تکرارشونده) و پرسشنامههای شخصی. این دادهها را فقط شما میبینید: در هیچ سازمانی ظاهر نمیشوند، وارد هیچ کتابخانهای نمیشوند و هیچ مدیری نمیتواند آنها را ببیند. دستیار شخصی هوش مصنوعی فقط وقتی به آنها دسترسی دارد که خودتان بخواهید (بخش ۶.۴).
۵.۶ باجه و ناشناسی — صادقانه
از باجه، عضو میتواند گزارشی را بهصورت ناشناس برای مدیران بفرستد. معنای دقیقش این است:
- برای مدیران واقعاً ناشناس است: نه نام میبینند، نه نام کاربری، نه شناسه — حتی با جستجو. در خروجی CSV ستون فرستنده خالی است
- برای سیستم نه: پایگاه داده بههرحال ثبت میکند چه کسی گزارش را فرستاده. این برای جلوگیری از سوءاستفاده است و اینکه بتوانید پیگیر پروندهتان باشید
- بات این را بهروشنی هنگام ارسال به شما میگوید، پیش از آنکه انتخاب کنید
هویت فرستنده گزارش ناشناس در هیچ صفحهای از بات برای مدیران فاش نمیشود. فقط در صورتی ممکن است فاش شود که تکلیفی قانونی ما را ملزم کند (بخش ۷).
۵.۷ پرسشنامهها و ناشناسی
سازنده پرسشنامه انتخاب میکند که با نام باشد یا ناشناس، و پس از انتشار این انتخاب دیگر قابل تغییر نیست. در پرسشنامه ناشناس:
- تا وقتی مشغول پر کردن هستید، سیستم پیوندی موقت میان شما و پیشنویس نگه میدارد (تا بتوانید ادامه دهید)؛ هنگام ارسال آن پیوند حذف میشود: پاسخهای ارسالی دیگر در پایگاه داده به شما قابل ردیابی نیستند
- ثبت میماند که پاسخ دادهاید (برای جلوگیری از پاسخ تکراری)، اما نه چه پاسخ دادهاید
- برای همین در پرسشنامه ناشناس پس از ارسال نمیتوان پاسخها را ویرایش کرد
۵.۸ کمکهای مالی (Telegram Stars)
اگر با کمکی در Telegram Stars از پروژه حمایت کنید، ثبت میکنیم: User ID و نام کاربری، مبلغ، شناسه تراکنش (charge_id، برای بازپرداختها مفید است)، تاریخ و ساعت و — فقط اینجا — نام کوچک شما در تلگرام، که صرفاً برای تشکر عمومی در صورت پذیرش شما، یا برای نشان اهداکننده استفاده میشود. هیچ اطلاعات پرداختی (کارت، حساب) دریافت یا نگهداری نمیکنیم: تراکنش کاملاً داخل تلگرام انجام میشود.
۵.۹ دادههای فنی
- ممیزی: برای وظایف و اقدامات مدیریتی ثبت میکنیم چه کسی چه کرد و کی
- نشستهای موقت ویزارد (ساخت پیشنهاد/وظیفه…): پس از ۲۴ ساعت بیفعالیتی خودکار حذف میشوند
- پیوستهای گزارش خطا/بازخورد ارسالی از بات: بهصورت ارجاع تلگرام نگه داشته و پس از حدود ۳۰ روز حذف میشوند
- امضای دیجیتال خروجیها: PDFهای خروجی با کلید RSA-2048 امضا میشوند؛ امضا اثبات میکند سند اصل و دستنخورده است و داده شخصی اضافهای ندارد
- لاگهای فنی: لاگهای بات نه توکن دارند نه محتوای حساس
- آمار داخلی محصول (مرحله بتا): رویدادهای تجمیعی فعالسازی (مثلاً ساخت نخستین سازمانتان) و شمارندههای استفاده برخی صفحهها، متصل به User ID و برچسب زمانی. داخلی میمانند، نه پروفایلسازی را تغذیه میکنند نه تبلیغات را، و در پایان بتا حذف یا ناشناس میشوند. میتوانید حذف زودهنگامشان را بخواهید
۵.۱۰ دادههایی که جمع نمیکنیم
بات اینها را جمع نمیکند:
- نام و نام خانوادگی (جز نام کوچک اهداکنندگان، ۵.۸)، ایمیل، شماره تلفن
- عکس پروفایل یا دادههای زندگینامهای
- موقعیت مکانی یا دادههای GPS
- پیامهای خصوصی بیرون از گفتگو با بات
- دادههایی از اپها یا سرویسهای دیگر، تاریخچه مرور، کوکیها، دادههای دستگاه
- اطلاعات پرداخت (کارت، حساب، IBAN)
6دستیارهای هوش مصنوعی
Tavora چند دستیار هوش مصنوعی دارد. برای همه همان قواعد پایه برقرار است: پاسخها را مدل Claude شرکت Anthropic تولید میکند (بخش ۱۰)، دادههای ارسالی به تأمینکننده برای آموزش مدلهایش استفاده نمیشوند، هر دستیار فقط سازمانی (یا فضای شخصیای) را میبیند که در آن کار میکند، و هیچکدام خودسر عمل نمیکنند: وقتی کسی از آنها بخواهد، میخوانند و پاسخ میدهند.
۶.۱ Tavora AI (برای اعضا)
بر اساس مطالب کتابخانه که کادر با «AI = بله» علامت زده و دانش پایه Tavora به پرسشها پاسخ میدهد. نگه میداریم:
- حافظه گفتگو در چت خصوصی — تا وقتی خودتان پاکش کنید یا پس از ۳۰ روز بیفعالیتی؛ در گروهها (
/ask) حافظه جداست، برای هر کاربر، و پس از ۷ روز منقضی میشود - خلاصه خودکار نوبتهای قدیمیتر وقتی گفتگو طولانی میشود (۱۰ نوبت اخیر دستنخورده میمانند)
- نمایه مصنوعی سبک تعامل شما (حداکثر ۲۰۰ نویسه) که هفتگی بازتولید میشود، فقط برای تنظیم لحن
- شمارندههای استفاده برای اعمال محدودیتها (متن پرسشها را ندارند)
- کش پاسخها برای پرسشهای عمومی از Tavora AI سراسری، تا به پرسشهای مشابه فوری پاسخ دهد
به تأمینکننده هوش مصنوعی اینها فرستاده میشوند: پرسش، نوبتهای قبلی گفتگو، گزیدههای مرتبط کتابخانه و دستورالعملهای AI کادر. اما User ID و نام کاربری شما فرستاده نمیشوند: کاربران Tavora AI برای تأمینکننده قابل شناسایی نیستند.
۶.۲ هوش مصنوعی مدیریت اعضا (برای کادر)
دستیاری مخصوص بنیانگذار و ادمینها. وقتی کادر از آن استفاده میکند، دادههای اعضایِ لازم برای درخواست پردازش — و بخشی از آنها به تأمینکننده فرستاده — میشوند: نامهای کاربری، نقشها، برچسبها، آمار فعالیت، تنبیهها، محدود به همان یک سازمان. حافظه گفتگوی کادر حداکثر ۱۶ تبادل / ۱۴ روز است، جدا برای هر سازمان و هر ادمین. قواعد دورهای ذخیرهشده فقط اقدامات برگشتپذیر را خودکار اجرا میکنند: اخراج و مسدودسازی هرگز خودکار نیستند. هر اقدام تأیید صریح میخواهد و در ممیزی ثبت میشود.
۶.۳ هوش مصنوعی وظایف و هوش مصنوعی شیفتها (برای مدیران)
همان اصول ۶.۲ برای وظایف و شیفتها: فقط بوردها، بارِ کاری و جدولهای حوزهای را میخوانند که مدیر بر آن مجوز دارد، پیشنهاد میدهند، و اقدامات حساس تأیید میخواهند. تأمینکننده هوش مصنوعی دادههای وظیفه/شیفت مربوط به درخواست را میگیرد (عنوانها، مسئولها، مهلتها) — هرگز کل پایگاه داده را نه.
۶.۴ دستیار شخصی (فضای شخصی)
فقط با دادههای شخصی خود شما کار میکند: کارهای روزانه، برنامه، یادداشتها، یادآورها. حافظهای جدا از همهچیز دارد و با هوش مصنوعی سازمانها حرف نمیزند.
۶.۵ پایش خودکار دستورالعملهای AI
وقتی کادر یک دستورالعمل AI (قاعده رفتاری دستیار) را ذخیره میکند، متن آن برای بررسی امنیتی خودکار به تأمینکننده فرستاده میشود. اگر قواعد استفاده را نقض کند (توهین، تزریق فرمان، فعالیت غیرقانونی) با برچسب «نادیدهگرفتهشده» علامت میخورد و هوش مصنوعی اجرایش نمیکند. فقط متن دستورالعمل فرستاده میشود، هیچ داده دیگری نه.
امبدینگها (نمایش عددی متنها برای جستجو در کتابخانه و کش) با مدلی متنباز بهصورت محلی روی سرور ما محاسبه میشوند: در این عملیات هیچ دادهای از زیرساخت ما بیرون نمیرود.
7مبانی حقوقی و اهداف
دادهها را «چون از بات استفاده میکنید پس موافقید» پردازش نمیکنیم: هر پردازشی مبنای حقوقیای طبق ماده ۶ GDPR دارد.
- اجرای خدمتی که میخواهید (م. ۶.۱.ب) — همه کارکرد Tavora: سازمانها، پیشنهادها، رأیگیریها، وظایف، شیفتها، رویدادها، پرسشنامهها، کتابخانه، باجه، فضای شخصی، دستیارهای هوش مصنوعی، اعلانها و یادآورها
- منفعت مشروع (م. ۶.۱.و) — امنیت و پیشگیری از سوءاستفاده (محدودیتها، مسدودسازیها، ممیزی)، پشتیبانگیری و تداوم سرویس، آمار تجمیعی داخلی برای بهبود محصول، دفاع از حقوق ما. میتوانید به این پردازشها اعتراض کنید (بخش ۱۳)
- رضایت (م. ۶.۱.الف) — تشکر عمومی از اهداکنندگان و فرم پشتیبانی سایت. هر لحظه قابل پسگرفتن
- تکلیف قانونی (م. ۶.۱.ج) — پاسخ احتمالی به درخواستهای مشروع مقامات
هیچ تصمیم کاملاً خودکاری اثر حقوقی یا به همان اندازه مهم بر شما نمیگذارد (م. ۲۲ GDPR): دستیارهای هوش مصنوعی پیشنهاد میدهند، انسانها تصمیم میگیرند. اخراج و مسدودسازی هرگز بهطور خودکار توسط هوش مصنوعی اجرا نمیشوند.
دادهها برای پروفایلسازی تجاری یا تبلیغاتی استفاده نمیشوند، فروخته نمیشوند و هیچ نوع بازاریابیای را تغذیه نمیکنند.
8چه کسی دادههای شما را میبیند
اعضای دیگر سازمانتان میبینند
- نام کاربری شما بهعنوان نویسنده پیشنهادها و در دیدگاههای منتشرشده در گروهها
- واگذاریهای شما در وظایف و شیفتها و یادداشتهای عمومی
- ثبتنامهایتان در رویدادها، آنجا که فهرست شرکتکنندگان دیدنی است
- اینکه بنیانگذار و ادمینهای سازمان چه کسانیاند (برای هر عضوی دیدنی)
فقط مدیران میبینند
- رأیهای فردی (مثلاً با
/votes)، آنجا که سازمان مقرر کرده - پرونده عضو (یادداشتهای داخلی، تذکرها، تقدیرها، برچسبها، تاریخچه — بخش ۵.۴)
- پروندههای باجه — فرستنده فقط وقتی دیده میشود که گزارش ناشناس نباشد (۵.۶)
- پاسخدهندگان پرسشنامههای بانام (در ناشناسها پیوند پاسخ↔شخص هرگز دیده نمیشود، ۵.۷)
هیچکس نمیبیند
- گفتگوهای خصوصی شما با بات و دستیارهای هوش مصنوعی
- فضای شخصی شما (برنامه، کارها، یادداشتها، یادآورها)
- پیشنهادهایی که از نمای شخصی خود پنهان کردهاید
فراتر از این، دسترسی فنی به پایگاه داده محدود به توسعهدهنده است (بخش ۱۲). هیچ دادهای با اشخاص ثالث بیرون از تأمینکنندگان بخش ۱۰ به اشتراک گذاشته نمیشود.
9مدت نگهداری
قاعده کلی: دادهها را تا وقتی نگه میداریم که از Tavora استفاده میکنید و سازمانی که به آن تعلق دارند وجود دارد. با جزئیات:
- حذف سازمان: اعضا فوراً جدا میشوند؛ دادهها (پیشنهادها، رأیها، وظایف…) تا ۱۰ روز قابل بازیابی میمانند (با درخواست ایمیلی)، سپس قطعی و خودکار حذف میشوند
- نشستهای ویزارد: ۲۴ ساعت بیفعالیتی
- پیوستهای گزارش خطا و بازخورد: ~۳۰ روز
- حافظههای هوش مصنوعی: Tavora AI پس از ۳۰ روز بیفعالیتی (۷ روز در گروهها)، دستیارهای مدیریتی ۱۴ روز — جدا از بازنشانیهای دستی (بخش ۱۳)
- نمایه مصنوعی: هفتگی جایگزین میشود؛ با بازنشانی حافظه یا با حساب حذف میشود
- کش پاسخهای AI: با تغییر مطالب مبنا خودش باطل میشود
- پیشنهادهای معلق: پس از ۷ روز خودکار بسته میشوند
- مسدودسازیها: شناسه و نام کاربری تا فعال بودن مسدودیت در فهرست میمانند
- مسدود کردن بات: دادهها میمانند اما دیگر با شما تماس نمیگیریم؛ میتوانید حذفشان را بخواهید
- آمار بتا: در پایان بتا حذف یا ناشناس میشود
- پشتیبانها: نسخههای رمزگذاریشده با چرخش دورهای. داده حذفشده ممکن است مدت محدودی در پشتیبانی بماند تا چرخش رویش بنویسد
10تأمینکنندگان بیرونی
Tavora به تأمینکنندگان اندکی تکیه دارد، هر یک برای کاری مشخص. نه سرویس تحلیل شخص ثالث، نه پیکسل، نه SDK تبلیغاتی، نه دلال داده.
برای بات
- تلگرام — پلتفرمی که بات روی آن زندگی میکند: پیامها، فایلها و تعاملها از سرورهای آن و طبق سیاست حریم خصوصی خودش میگذرند. تلگرام کنترلکننده مستقل پردازش خودش است
- Anthropic (آمریکا) — تأمینکننده مدل Claude پشت دستیارها. فقط دادههای بخش ۶ را میگیرد، برای آموزش استفاده نمیکند (مدتی محدود برای امنیت نگه میدارد و سپس حذف میکند) و طبق سیاست حریم خصوصی و Data Processing Addendum خودش پردازش میکند
- میزبانی — بات و پایگاه داده PostgreSQL روی سرور خصوصی مجازیای در اتحادیه اروپا کار میکنند که خودمان ادارهاش میکنیم. هیچ سرویس ابری شخص ثالثی دادههای بات را ذخیره نمیکند
برای سایت
- Vercel — میزبانی tavora.net و فرم پشتیبانی
- Resend — رساندن ایمیلهای فرم پشتیبانی
- Cloudflare Turnstile — تأیید ضدربات فرم، بدون کوکی ماندگار و بدون ردیابی بینسایتی
11انتقال به خارج از اتحادیه اروپا
پایگاه داده بات در اتحادیه اروپاست. اما برخی تأمینکنندگان از آمریکا کار میکنند:
- Anthropic — برای درخواستهای دستیارهای هوش مصنوعی (بخش ۶)
- Vercel و Resend و Cloudflare — برای سایت و فرم پشتیبانی (بخش ۱۵)
این انتقالها بر تضمینهای فصل پنجم GDPR استوارند: گواهی EU-US Data Privacy Framework و/یا بندهای قراردادی استاندارد (SCC)، بسته به تأمینکننده. تلگرام دادهها را طبق سیاست خودش و بهعنوان کنترلکننده مستقل پردازش میکند.
12امنیت
تدابیر اصلی برقرار:
- رمزگذاری حین انتقال — ارتباط با تلگرام و میان بات و پایگاه داده از کانالهای رمزگذاریشده میگذرد
- رمزگذاری در حالت سکون — دیسک سرور رمزگذاری شده است
- پشتیبانهای رمزگذاریشده — با AES-256 و اشتقاق کلید قوی؛ عبارت عبور روی سرور نیست
- امضای دیجیتال — خروجیهای PDF با کلید RSA-2048 قابل راستیآزمایی عمومی امضا میشوند
- دسترسی محدود — فقط توسعهدهنده دسترسی مستقیم به پایگاه داده دارد
- کوئریهای پارامتری — محافظت در برابر تزریق SQL
- اعتبارسنجی ورودی و سقف طول برای هرچه وارد میکنید
- محدودسازی نرخ درخواست ضدسوءاستفاده در ساختها و تعاملها
- لاگگیری سنجیده — نه توکن در لاگها نه محتوای حساس
هیچ سیستمی ۱۰۰٪ امن نیست. اگر نقضی با خطر برای حقوق شما رخ دهد، به نهاد ناظر اطلاع میدهیم و — در موارد ماده ۳۴ GDPR — به خود شما نیز.
13حقوق شما
GDPR این حقوق را برای شما تضمین میکند (مواد ۱۵–۲۱)، همه رایگان:
- دسترسی — بدانید چه دادههایی از شما داریم و نسخهای بگیرید
- اصلاح — تصحیح دادههای نادرست (نام کاربری خودش از تلگرام بهروز میشود)
- حذف — پاکسازی کامل حسابتان (جزئیات پایینتر)
- محدودسازی — از ما بخواهید پردازشی را «منجمد» کنیم تا اعتراضتان را بررسی کنیم
- انتقالپذیری — دریافت دادههایتان در قالبی ساختیافته و رایج؛ از بات همین حالا میتوانید به PDF/CSV/ZIP خروجی بگیرید
- اعتراض — به پردازشهای مبتنی بر منفعت مشروع (بخش ۷)
- پسگرفتن رضایت — هر لحظه، بیآنکه بر گذشته اثر بگذارد
شکایت به نهاد ناظر: همیشه حق دارید به نهاد حفاظت از دادههای ایتالیا (Garante) (م. ۷۷ GDPR) یا نهاد ناظر کشور خودتان مراجعه کنید، بیآنکه لازم باشد اول به ما خبر دهید.
کارهایی که همین حالا خودتان از بات میتوانید بکنید
- بازنشانی حافظه AI — دکمه «🧹 بازنشانی حافظه» فوراً نوبتهای گفتگو، نمایه مصنوعی و خلاصهها را حذف میکند (عملیات برگشتناپذیر است و تأیید میخواهد)
- ترک هر سازمانی در هر لحظه
- حذف قرارها، یادداشتها، کارها و یادآورهای فضای شخصیتان
- پنهان کردن پیشنهادها از نمای خودتان
- مسدود کردن بات برای قطع هر ارتباطی
- حذف حساب — بات کارکردی داخلی برای GDPR دارد
حذف حساب چه پیامدهایی دارد
- حذف میشوند: حساب، عضویتها، نقشها، پروندههای عضو درباره شما، مسدودسازیها، درخواستهای عضویت و انتقال، فضای شخصی، حافظههای AI
- حذف میشوند: سازمانهایی که بنیان گذاشتهاید (با پنجره بازیابی ۱۰ روزه بخش ۹)
- ناشناس میشوند: پیشنهادها، رأیها، دیدگاهها، وظایف و یادداشتهایی که در سازمانهای دیگران ساختهاید — محتوا میماند (میراث جمعی سازمان است) اما دیگر پیوندی با شما ندارد. جمعهای رأیها دستنخورده میمانند و هویت رأیدهنده حذف میشود
برای اعمال حقوقی که دخالت ما را میخواهند، به tavorasystems@gmail.com بنویسید و User ID تلگرام خود را ذکر کنید. معمولاً ظرف یک ماه پاسخ میدهیم (م. ۱۲ GDPR).
14افراد زیر سن قانونی
Tavora برای افراد زیر ۱۶ سال نیست و آگاهانه دادههایشان را جمع نمیکنیم. اگر پدر، مادر یا سرپرستی گمان میکند فردی زیر سن قانونی به ما داده شخصی داده است، میتواند برای حذف به ما بنویسد (بخش ۱۷).
15سایت و فرم پشتیبانی
سایت tavora.net
سایت کوکی به کار نمیبرد، بنر رضایت ندارد چون لازم نیست، و ردیاب، تحلیل شخص ثالث یا پیکسل هم ندارد. میزبانی (Vercel) لاگهای فنی سرویسدهی تولید میکند که طبق سیاست حریم خصوصی خودش پردازش میشوند.
فرم پشتیبانی
وقتی از فرم (/support/) گزارشی میفرستید، آنچه مینویسید جمع میکنیم: نوع، عنوان (حداکثر ۱۲۰ نویسه)، توضیح (حداکثر ۴۰۰۰)، ایمیلتان (برای پاسخ)، پیوستهای اختیاری (حداکثر ۳ فایل؛ انواع مجاز: تصویر، ویدیو، PDF، TXT)، زبان صفحه و هش IP (SHA-256 با Salt) که فقط برای محدودسازی نرخ به کار میرود — IP هرگز آشکارا نه.
مبنای حقوقی: رضایت صریح شما (چکباکس اجباری) و اجرای درخواستتان (پاسخ به شما). ایمیلها از طریق Resend به صندوق ما میرسند؛ تأیید ضدربات با Cloudflare Turnstile است، بدون کوکی ماندگار.
- نگهداری ایمیلها: زمان لازم برای رسیدگی به گزارش، حداکثر ۲۴ ماه
- لاگهای تشخیصی فرم: ۷ روز، بدون داده شخصی آشکار
- پسگرفتن: هر لحظه میتوانید با نوشتن به ما رضایت را پس بگیرید؛ پسگرفتن به قانونی بودن آنچه پیشتر انجام شده آسیبی نمیزند
16تغییرات این اطلاعرسانی
اگر Tavora تغییر کند، این صفحه هم با آن تغییر میکند. برای تغییرات اساسی با پیامی در بات خبرتان میکنیم؛ تاریخ آخرین بهروزرسانی همیشه بالای صفحه است. نسخههای قبلی در صورت درخواست در دسترساند.
17تماس
برای پرسش درباره این اطلاعرسانی یا اعمال حقوقتان:
در درخواست خود User ID تلگرامتان را ذکر کنید: این تنها راه ماست برای شناسایی قطعی دادههای شما (هرگز نام یا مدرک نمیخواهیم، مگر با تردید موجه درباره هویت درخواستکننده طبق م. ۱۲.۶ GDPR).
این اطلاعرسانی بر اساس مواد ۱۳ و ۱۴ مقررات (EU) 2016/679 (GDPR) ارائه میشود و بر بات Tavora در تلگرام و سایت tavora.net اعمال میگردد. برای راحتی به چند زبان در دسترس است: در صورت اختلاف، نسخه ایتالیایی معتبر است.