Tavora

اطلاعیه‌ی حریم خصوصی

با داده‌هایی که به شما مربوط‌اند چگونه رفتار می‌کنیم.

این اطلاع‌رسانی پردازش داده‌های شخصی است که بر اساس مواد ۱۳ و ۱۴ مقررات (EU) 2016/679 (GDPR) ارائه می‌شود. بات Tavora در تلگرام و سایت tavora.net را پوشش می‌دهد. برای خواندن نوشته شده، نه برای امضا کردن: اگر چیزی برایتان روشن نیست، به ما بنویسید.

آخرین به‌روزرسانی:

1به‌طور خلاصه

نکات اصلی، پیش از جزئیات:

  • در بات، شما را فقط با شناسه عددی تلگرام و نام کاربری می‌شناسیم — هرگز نام و نام خانوادگی، تلفن، ایمیل یا عکس پروفایل نه
  • محتوای شما در سازمان خودتان می‌ماند: نه فروش داده، نه تبلیغات، نه پروفایل‌سازی تجاری
  • دستیارهای هوش مصنوعی فقط سازمانی را می‌بینند که در آن کار می‌کنند و تأمین‌کننده مدل سیستم‌هایش را با داده‌های شما آموزش نمی‌دهد
  • وقتی چیزی «ناشناس» است، دقیقاً می‌گوییم یعنی چه — پیش از ارسال، نه بعد از آن (بخش‌های ۵.۶ و ۵.۷)
  • پایگاه داده روی سرورهایی در اتحادیه اروپا، پشتیبان‌های رمزگذاری‌شده، و خروجی‌های دارای امضای دیجیتال
  • بسیاری از حذف‌ها را خودتان از داخل بات انجام می‌دهید؛ برای بقیه یک ایمیل کافی است (بخش ۱۳)

2این اطلاع‌رسانی شامل چه چیزهایی است

این اطلاع‌رسانی دو چیز را پوشش می‌دهد:

  • بات Tavora در تلگرام — پلتفرمی که با آن سازمان می‌سازید، گروه‌هایتان را وصل می‌کنید و از پیشنهادها، رأی‌گیری‌ها، وظایف، شیفت‌ها، رویدادها، پرسش‌نامه‌ها، کتابخانه، باجه، فضای شخصی و دستیارهای هوش مصنوعی استفاده می‌کنید
  • سایت tavora.net — صفحه اصلی، راهنماها و فرم پشتیبانی (بخش ۱۵)

Tavora داخل تلگرام کار می‌کند اما تلگرام نیست: پروژه‌ای مستقل است و به تلگرام وابسته نیست. آنچه از طریق تلگرام می‌فرستید، تلگرام نیز طبق سیاست حریم خصوصی خودش پردازش می‌کند.

خواندن این صفحه شما را به چیزی متعهد نمی‌کند: این یک اطلاع‌رسانی است، نه قرارداد. مبانی حقوقی پردازش در بخش ۷ آمده‌اند.

3کنترل‌کننده داده

Tavora پروژه‌ای مستقل در مرحله بتاست که توسعه‌دهنده‌اش آن را می‌سازد و اداره می‌کند و به معنای ماده ۴(۷) GDPR کنترل‌کننده داده است. هنوز شرکتی وجود ندارد: برای هر پرسشی درباره داده‌هایتان، نقطه تماس این نشانی است:

مسئول حفاظت از داده (DPO) تعیین نشده است: با توجه به ماهیت و مقیاس این پردازش، ماده ۳۷ GDPR آن را الزامی نمی‌کند. به درخواست‌های مربوط به داده‌ها در مهلت‌های ماده ۱۲ GDPR پاسخ می‌دهیم (معمولاً ظرف یک ماه).

4Tavora و سازمان‌ها: چه کسی مسئول چیست

Tavora یک پلتفرم است: سازمان‌هایی که روی آن کار می‌کنند را افراد دیگری می‌سازند و اداره می‌کنند. برای فهمیدن اینکه چه کسی پاسخگوی چیست، تمایز چنین است:

  • Tavora کنترل‌کننده پردازشی است که برای کارکرد پلتفرم لازم است: حساب‌ها، زیرساخت، امنیت، پشتیبان‌ها، محدودیت‌های ضدسوءاستفاده، و کارکرد فنی دستیارهای هوش مصنوعی
  • مدیران هر سازمان (بنیان‌گذار، ادمین‌ها، کادر) تصمیم می‌گیرند ابزارها را چگونه درباره اعضای خود به کار ببرند: چه کسی را بپذیرند، چه نقش‌ها و مجوزهایی بدهند، در پرونده یک عضو چه بنویسند (یادداشت‌ها، تذکرها، تقدیرها، برچسب‌ها)، و به هوش مصنوعی چه قواعدی بدهند. در این تصمیم‌ها آنها کنترل‌کننده‌های مستقل داده سازمان خود هستند و Tavora داده‌ها را از طرف آنها به‌عنوان فراهم‌کننده پلتفرم پردازش می‌کند

این برای شما به‌عنوان عضو یعنی چه: برای محتوایی که کادر سازمانتان درباره شما می‌نویسد، نخستین طرفِ پاسخگو مدیران سازمان‌اند. با این حال همیشه می‌توانید به ما هم بنویسید (بخش ۱۷): در هر صورت برای اعمال حقوقتان کمکتان می‌کنیم.

مدیران موظف‌اند ابزارهای Tavora را مطابق قوانین حفاظت از داده‌ها به کار ببرند. اگر فکر می‌کنید سازمانی از آنها سوءاستفاده می‌کند، به ما اطلاع دهید.

5داده‌هایی که پردازش می‌کنیم

۵.۱ داده‌های تلگرام

وقتی با بات تعامل می‌کنید، تلگرام به‌طور خودکار این‌ها را به ما می‌دهد:

  • User ID تلگرام — شناسه عددی یکتای شما
  • نام کاربری تلگرام — نام کاربری عمومی شما (اگر عوضش کنید، خودش به‌روز می‌شود)
  • کد زبان — برای نمایش رابط به زبان شما (از تنظیمات قابل تغییر است)
  • تاریخ و ساعت نخستین و آخرین تعامل

به این‌ها ترجیحاتی افزوده می‌شود که خودتان تنظیم می‌کنید: منطقه زمانی (برای یادآورها)، تنظیمات اعلان برای هر سازمان. اگر بات را در تلگرام مسدود کنید، این رویداد را ثبت می‌کنیم تا دیگر با شما تماس نگیریم؛ اگر برگردید، نشانه خودش پاک می‌شود.

۵.۲ سازمان‌ها و عضویت

  • نقش در هر سازمان (عضو، ادمین، بنیان‌گذار) و مجوزهای سفارشی
  • بخش‌ها و سمت‌هایی که به آنها تعلق دارید و مدیرانشان
  • درخواست‌های عضویت، دعوت‌ها و تأییدهایشان
  • مسدودسازی در سطح سازمان — با User ID، اعمال‌کننده و تاریخ
  • درخواست‌های انتقال مالکیت سازمان (دو شناسه درگیر و وضعیت)
  • حضور در گروه‌های متصل تلگرام — شناسه گروه، نام آن و اینکه چه کسی در آن حاضر است (فقط شناسه و نام کاربری)، برای تأیید عضویت
  • زبان انتشار که بنیان‌گذار برای پیام‌های گروه‌ها انتخاب می‌کند (تنظیم سازمان است، نه شخصی)

۵.۳ محتوایی که می‌سازید

  • پیشنهادها و بندهای دستور جلسه: عنوان، متن، نوع، پیوست‌ها، دیدگاه‌ها
  • رأی‌ها: رأی شما متصل به User ID شما (چه کسی می‌تواند ببیند: بخش ۸)
  • وظایف: عنوان، توضیح، چک‌لیست‌ها، واگذاری‌ها، یادداشت‌ها (عمومی یا خصوصی)، یادآورها، تاریخچه تغییرات
  • شیفت‌ها: بازه‌ها، واگذاری‌ها، درخواست‌های جابه‌جایی
  • رویدادها و تقویم: رویدادها، ثبت‌نام‌ها/RSVP، یادآورها
  • پرسش‌نامه‌ها: پاسخ‌های شما (درباره ناشناسی: ۵.۷)
  • کتابخانه: مطالب بارگذاری‌شده (اسناد، فصل‌ها، صفحه‌ها) و اینکه چه کسی آنها را بارگذاری کرده
  • باجه: پیشنهادها، درخواست‌ها و گزارش‌های ارسالی به مدیران (درباره ناشناسی: ۵.۶)

برای حفظ قالب‌بندی‌ای که وارد می‌کنید (پررنگ، مورب، پیوندها، ایموجی‌های متحرک تلگرام Premium) نسخه «rich» به‌صورت HTML از محتوا هم نگه می‌داریم. ایموجی‌های Premium به‌صورت شناسه عددی ذخیره می‌شوند، نه تصویر. پیوست‌ها (عکس، ویدیو، سند) روی سرورهای ما ذخیره نمی‌شوند: فقط ارجاع (file_id) تلگرام را نگه می‌داریم — فایل‌ها روی سرورهای تلگرام می‌مانند.

۵.۴ پرونده عضو — داده‌هایی که کادر درباره شما وارد می‌کند

کادر سازمان شما می‌تواند برای هر عضو پرونده‌ای نگه دارد. ممکن است شامل این‌ها باشد:

  • یادداشت‌های داخلی کادر (نه شما می‌بینید نه اعضای دیگر)
  • تذکرها و تنبیه‌ها، با نویسنده و تاریخ
  • تقدیرها و برچسب‌های داده‌شده
  • تاریخچه: ورودها/خروج‌ها، گروه‌هایی که در آنها دیده شده‌اید، آمار فعالیت (پیشنهادها، وظایف، رویدادها)
  • ممیزی اقدامات کادر روی نمایه شما (چه کسی چه کرد و کی)

این محتوا را مدیران سازمان تعیین و ثبت می‌کنند و به‌عنوان کنترل‌کننده‌های مستقل پاسخگوی آن‌اند (بخش ۴). کادر می‌تواند پرونده را پاک‌سازی کند؛ حذف حساب شما آن را از بین می‌برد (بخش ۱۳).

۵.۵ فضای شخصی

بیرون از سازمان‌ها فضایی فقط برای خودتان دارید: برنامه، کارهای روزانه، یادداشت‌ها، یادآورها (حتی تکرارشونده) و پرسش‌نامه‌های شخصی. این داده‌ها را فقط شما می‌بینید: در هیچ سازمانی ظاهر نمی‌شوند، وارد هیچ کتابخانه‌ای نمی‌شوند و هیچ مدیری نمی‌تواند آنها را ببیند. دستیار شخصی هوش مصنوعی فقط وقتی به آنها دسترسی دارد که خودتان بخواهید (بخش ۶.۴).

۵.۶ باجه و ناشناسی — صادقانه

از باجه، عضو می‌تواند گزارشی را به‌صورت ناشناس برای مدیران بفرستد. معنای دقیقش این است:

  • برای مدیران واقعاً ناشناس است: نه نام می‌بینند، نه نام کاربری، نه شناسه — حتی با جستجو. در خروجی CSV ستون فرستنده خالی است
  • برای سیستم نه: پایگاه داده به‌هر‌حال ثبت می‌کند چه کسی گزارش را فرستاده. این برای جلوگیری از سوءاستفاده است و اینکه بتوانید پیگیر پرونده‌تان باشید
  • بات این را به‌روشنی هنگام ارسال به شما می‌گوید، پیش از آنکه انتخاب کنید

هویت فرستنده گزارش ناشناس در هیچ صفحه‌ای از بات برای مدیران فاش نمی‌شود. فقط در صورتی ممکن است فاش شود که تکلیفی قانونی ما را ملزم کند (بخش ۷).

۵.۷ پرسش‌نامه‌ها و ناشناسی

سازنده پرسش‌نامه انتخاب می‌کند که با نام باشد یا ناشناس، و پس از انتشار این انتخاب دیگر قابل تغییر نیست. در پرسش‌نامه ناشناس:

  • تا وقتی مشغول پر کردن هستید، سیستم پیوندی موقت میان شما و پیش‌نویس نگه می‌دارد (تا بتوانید ادامه دهید)؛ هنگام ارسال آن پیوند حذف می‌شود: پاسخ‌های ارسالی دیگر در پایگاه داده به شما قابل ردیابی نیستند
  • ثبت می‌ماند که پاسخ داده‌اید (برای جلوگیری از پاسخ تکراری)، اما نه چه پاسخ داده‌اید
  • برای همین در پرسش‌نامه ناشناس پس از ارسال نمی‌توان پاسخ‌ها را ویرایش کرد

۵.۸ کمک‌های مالی (Telegram Stars)

اگر با کمکی در Telegram Stars از پروژه حمایت کنید، ثبت می‌کنیم: User ID و نام کاربری، مبلغ، شناسه تراکنش (charge_id، برای بازپرداخت‌ها مفید است)، تاریخ و ساعت و — فقط اینجا — نام کوچک شما در تلگرام، که صرفاً برای تشکر عمومی در صورت پذیرش شما، یا برای نشان اهداکننده استفاده می‌شود. هیچ اطلاعات پرداختی (کارت، حساب) دریافت یا نگهداری نمی‌کنیم: تراکنش کاملاً داخل تلگرام انجام می‌شود.

۵.۹ داده‌های فنی

  • ممیزی: برای وظایف و اقدامات مدیریتی ثبت می‌کنیم چه کسی چه کرد و کی
  • نشست‌های موقت ویزارد (ساخت پیشنهاد/وظیفه…): پس از ۲۴ ساعت بی‌فعالیتی خودکار حذف می‌شوند
  • پیوست‌های گزارش خطا/بازخورد ارسالی از بات: به‌صورت ارجاع تلگرام نگه داشته و پس از حدود ۳۰ روز حذف می‌شوند
  • امضای دیجیتال خروجی‌ها: PDFهای خروجی با کلید RSA-2048 امضا می‌شوند؛ امضا اثبات می‌کند سند اصل و دست‌نخورده است و داده شخصی اضافه‌ای ندارد
  • لاگ‌های فنی: لاگ‌های بات نه توکن دارند نه محتوای حساس
  • آمار داخلی محصول (مرحله بتا): رویدادهای تجمیعی فعال‌سازی (مثلاً ساخت نخستین سازمانتان) و شمارنده‌های استفاده برخی صفحه‌ها، متصل به User ID و برچسب زمانی. داخلی می‌مانند، نه پروفایل‌سازی را تغذیه می‌کنند نه تبلیغات را، و در پایان بتا حذف یا ناشناس می‌شوند. می‌توانید حذف زودهنگامشان را بخواهید

۵.۱۰ داده‌هایی که جمع نمی‌کنیم

بات این‌ها را جمع نمی‌کند:

  • نام و نام خانوادگی (جز نام کوچک اهداکنندگان، ۵.۸)، ایمیل، شماره تلفن
  • عکس پروفایل یا داده‌های زندگی‌نامه‌ای
  • موقعیت مکانی یا داده‌های GPS
  • پیام‌های خصوصی بیرون از گفتگو با بات
  • داده‌هایی از اپ‌ها یا سرویس‌های دیگر، تاریخچه مرور، کوکی‌ها، داده‌های دستگاه
  • اطلاعات پرداخت (کارت، حساب، IBAN)

6دستیارهای هوش مصنوعی

Tavora چند دستیار هوش مصنوعی دارد. برای همه همان قواعد پایه برقرار است: پاسخ‌ها را مدل Claude شرکت Anthropic تولید می‌کند (بخش ۱۰)، داده‌های ارسالی به تأمین‌کننده برای آموزش مدل‌هایش استفاده نمی‌شوند، هر دستیار فقط سازمانی (یا فضای شخصی‌ای) را می‌بیند که در آن کار می‌کند، و هیچ‌کدام خودسر عمل نمی‌کنند: وقتی کسی از آنها بخواهد، می‌خوانند و پاسخ می‌دهند.

۶.۱ Tavora AI (برای اعضا)

بر اساس مطالب کتابخانه که کادر با «AI = بله» علامت زده و دانش پایه Tavora به پرسش‌ها پاسخ می‌دهد. نگه می‌داریم:

  • حافظه گفتگو در چت خصوصی — تا وقتی خودتان پاکش کنید یا پس از ۳۰ روز بی‌فعالیتی؛ در گروه‌ها (/ask) حافظه جداست، برای هر کاربر، و پس از ۷ روز منقضی می‌شود
  • خلاصه خودکار نوبت‌های قدیمی‌تر وقتی گفتگو طولانی می‌شود (۱۰ نوبت اخیر دست‌نخورده می‌مانند)
  • نمایه مصنوعی سبک تعامل شما (حداکثر ۲۰۰ نویسه) که هفتگی بازتولید می‌شود، فقط برای تنظیم لحن
  • شمارنده‌های استفاده برای اعمال محدودیت‌ها (متن پرسش‌ها را ندارند)
  • کش پاسخ‌ها برای پرسش‌های عمومی از Tavora AI سراسری، تا به پرسش‌های مشابه فوری پاسخ دهد

به تأمین‌کننده هوش مصنوعی این‌ها فرستاده می‌شوند: پرسش، نوبت‌های قبلی گفتگو، گزیده‌های مرتبط کتابخانه و دستورالعمل‌های AI کادر. اما User ID و نام کاربری شما فرستاده نمی‌شوند: کاربران Tavora AI برای تأمین‌کننده قابل شناسایی نیستند.

۶.۲ هوش مصنوعی مدیریت اعضا (برای کادر)

دستیاری مخصوص بنیان‌گذار و ادمین‌ها. وقتی کادر از آن استفاده می‌کند، داده‌های اعضایِ لازم برای درخواست پردازش — و بخشی از آنها به تأمین‌کننده فرستاده — می‌شوند: نام‌های کاربری، نقش‌ها، برچسب‌ها، آمار فعالیت، تنبیه‌ها، محدود به همان یک سازمان. حافظه گفتگوی کادر حداکثر ۱۶ تبادل / ۱۴ روز است، جدا برای هر سازمان و هر ادمین. قواعد دوره‌ای ذخیره‌شده فقط اقدامات برگشت‌پذیر را خودکار اجرا می‌کنند: اخراج و مسدودسازی هرگز خودکار نیستند. هر اقدام تأیید صریح می‌خواهد و در ممیزی ثبت می‌شود.

۶.۳ هوش مصنوعی وظایف و هوش مصنوعی شیفت‌ها (برای مدیران)

همان اصول ۶.۲ برای وظایف و شیفت‌ها: فقط بوردها، بارِ کاری و جدول‌های حوزه‌ای را می‌خوانند که مدیر بر آن مجوز دارد، پیشنهاد می‌دهند، و اقدامات حساس تأیید می‌خواهند. تأمین‌کننده هوش مصنوعی داده‌های وظیفه/شیفت مربوط به درخواست را می‌گیرد (عنوان‌ها، مسئول‌ها، مهلت‌ها) — هرگز کل پایگاه داده را نه.

۶.۴ دستیار شخصی (فضای شخصی)

فقط با داده‌های شخصی خود شما کار می‌کند: کارهای روزانه، برنامه، یادداشت‌ها، یادآورها. حافظه‌ای جدا از همه‌چیز دارد و با هوش مصنوعی سازمان‌ها حرف نمی‌زند.

۶.۵ پایش خودکار دستورالعمل‌های AI

وقتی کادر یک دستورالعمل AI (قاعده رفتاری دستیار) را ذخیره می‌کند، متن آن برای بررسی امنیتی خودکار به تأمین‌کننده فرستاده می‌شود. اگر قواعد استفاده را نقض کند (توهین، تزریق فرمان، فعالیت غیرقانونی) با برچسب «نادیده‌گرفته‌شده» علامت می‌خورد و هوش مصنوعی اجرایش نمی‌کند. فقط متن دستورالعمل فرستاده می‌شود، هیچ داده دیگری نه.

امبدینگ‌ها (نمایش عددی متن‌ها برای جستجو در کتابخانه و کش) با مدلی متن‌باز به‌صورت محلی روی سرور ما محاسبه می‌شوند: در این عملیات هیچ داده‌ای از زیرساخت ما بیرون نمی‌رود.

7مبانی حقوقی و اهداف

داده‌ها را «چون از بات استفاده می‌کنید پس موافقید» پردازش نمی‌کنیم: هر پردازشی مبنای حقوقی‌ای طبق ماده ۶ GDPR دارد.

  • اجرای خدمتی که می‌خواهید (م. ۶.۱.ب) — همه کارکرد Tavora: سازمان‌ها، پیشنهادها، رأی‌گیری‌ها، وظایف، شیفت‌ها، رویدادها، پرسش‌نامه‌ها، کتابخانه، باجه، فضای شخصی، دستیارهای هوش مصنوعی، اعلان‌ها و یادآورها
  • منفعت مشروع (م. ۶.۱.و) — امنیت و پیشگیری از سوءاستفاده (محدودیت‌ها، مسدودسازی‌ها، ممیزی)، پشتیبان‌گیری و تداوم سرویس، آمار تجمیعی داخلی برای بهبود محصول، دفاع از حقوق ما. می‌توانید به این پردازش‌ها اعتراض کنید (بخش ۱۳)
  • رضایت (م. ۶.۱.الف) — تشکر عمومی از اهداکنندگان و فرم پشتیبانی سایت. هر لحظه قابل پس‌گرفتن
  • تکلیف قانونی (م. ۶.۱.ج) — پاسخ احتمالی به درخواست‌های مشروع مقامات

هیچ تصمیم کاملاً خودکاری اثر حقوقی یا به همان اندازه مهم بر شما نمی‌گذارد (م. ۲۲ GDPR): دستیارهای هوش مصنوعی پیشنهاد می‌دهند، انسان‌ها تصمیم می‌گیرند. اخراج و مسدودسازی هرگز به‌طور خودکار توسط هوش مصنوعی اجرا نمی‌شوند.

داده‌ها برای پروفایل‌سازی تجاری یا تبلیغاتی استفاده نمی‌شوند، فروخته نمی‌شوند و هیچ نوع بازاریابی‌ای را تغذیه نمی‌کنند.

8چه کسی داده‌های شما را می‌بیند

اعضای دیگر سازمانتان می‌بینند

  • نام کاربری شما به‌عنوان نویسنده پیشنهادها و در دیدگاه‌های منتشرشده در گروه‌ها
  • واگذاری‌های شما در وظایف و شیفت‌ها و یادداشت‌های عمومی
  • ثبت‌نام‌هایتان در رویدادها، آنجا که فهرست شرکت‌کنندگان دیدنی است
  • اینکه بنیان‌گذار و ادمین‌های سازمان چه کسانی‌اند (برای هر عضوی دیدنی)

فقط مدیران می‌بینند

  • رأی‌های فردی (مثلاً با /votes)، آنجا که سازمان مقرر کرده
  • پرونده عضو (یادداشت‌های داخلی، تذکرها، تقدیرها، برچسب‌ها، تاریخچه — بخش ۵.۴)
  • پرونده‌های باجه — فرستنده فقط وقتی دیده می‌شود که گزارش ناشناس نباشد (۵.۶)
  • پاسخ‌دهندگان پرسش‌نامه‌های بانام (در ناشناس‌ها پیوند پاسخ↔شخص هرگز دیده نمی‌شود، ۵.۷)

هیچ‌کس نمی‌بیند

  • گفتگوهای خصوصی شما با بات و دستیارهای هوش مصنوعی
  • فضای شخصی شما (برنامه، کارها، یادداشت‌ها، یادآورها)
  • پیشنهادهایی که از نمای شخصی خود پنهان کرده‌اید

فراتر از این، دسترسی فنی به پایگاه داده محدود به توسعه‌دهنده است (بخش ۱۲). هیچ داده‌ای با اشخاص ثالث بیرون از تأمین‌کنندگان بخش ۱۰ به اشتراک گذاشته نمی‌شود.

9مدت نگهداری

قاعده کلی: داده‌ها را تا وقتی نگه می‌داریم که از Tavora استفاده می‌کنید و سازمانی که به آن تعلق دارند وجود دارد. با جزئیات:

  • حذف سازمان: اعضا فوراً جدا می‌شوند؛ داده‌ها (پیشنهادها، رأی‌ها، وظایف…) تا ۱۰ روز قابل بازیابی می‌مانند (با درخواست ایمیلی)، سپس قطعی و خودکار حذف می‌شوند
  • نشست‌های ویزارد: ۲۴ ساعت بی‌فعالیتی
  • پیوست‌های گزارش خطا و بازخورد: ~۳۰ روز
  • حافظه‌های هوش مصنوعی: Tavora AI پس از ۳۰ روز بی‌فعالیتی (۷ روز در گروه‌ها)، دستیارهای مدیریتی ۱۴ روز — جدا از بازنشانی‌های دستی (بخش ۱۳)
  • نمایه مصنوعی: هفتگی جایگزین می‌شود؛ با بازنشانی حافظه یا با حساب حذف می‌شود
  • کش پاسخ‌های AI: با تغییر مطالب مبنا خودش باطل می‌شود
  • پیشنهادهای معلق: پس از ۷ روز خودکار بسته می‌شوند
  • مسدودسازی‌ها: شناسه و نام کاربری تا فعال بودن مسدودیت در فهرست می‌مانند
  • مسدود کردن بات: داده‌ها می‌مانند اما دیگر با شما تماس نمی‌گیریم؛ می‌توانید حذفشان را بخواهید
  • آمار بتا: در پایان بتا حذف یا ناشناس می‌شود
  • پشتیبان‌ها: نسخه‌های رمزگذاری‌شده با چرخش دوره‌ای. داده حذف‌شده ممکن است مدت محدودی در پشتیبانی بماند تا چرخش رویش بنویسد

10تأمین‌کنندگان بیرونی

Tavora به تأمین‌کنندگان اندکی تکیه دارد، هر یک برای کاری مشخص. نه سرویس تحلیل شخص ثالث، نه پیکسل، نه SDK تبلیغاتی، نه دلال داده.

برای بات

  • تلگرام — پلتفرمی که بات روی آن زندگی می‌کند: پیام‌ها، فایل‌ها و تعامل‌ها از سرورهای آن و طبق سیاست حریم خصوصی خودش می‌گذرند. تلگرام کنترل‌کننده مستقل پردازش خودش است
  • Anthropic (آمریکا) — تأمین‌کننده مدل Claude پشت دستیارها. فقط داده‌های بخش ۶ را می‌گیرد، برای آموزش استفاده نمی‌کند (مدتی محدود برای امنیت نگه می‌دارد و سپس حذف می‌کند) و طبق سیاست حریم خصوصی و Data Processing Addendum خودش پردازش می‌کند
  • میزبانی — بات و پایگاه داده PostgreSQL روی سرور خصوصی مجازی‌ای در اتحادیه اروپا کار می‌کنند که خودمان اداره‌اش می‌کنیم. هیچ سرویس ابری شخص ثالثی داده‌های بات را ذخیره نمی‌کند

برای سایت

  • Vercel — میزبانی tavora.net و فرم پشتیبانی
  • Resend — رساندن ایمیل‌های فرم پشتیبانی
  • Cloudflare Turnstile — تأیید ضدربات فرم، بدون کوکی ماندگار و بدون ردیابی بین‌سایتی

11انتقال به خارج از اتحادیه اروپا

پایگاه داده بات در اتحادیه اروپاست. اما برخی تأمین‌کنندگان از آمریکا کار می‌کنند:

  • Anthropic — برای درخواست‌های دستیارهای هوش مصنوعی (بخش ۶)
  • Vercel و Resend و Cloudflare — برای سایت و فرم پشتیبانی (بخش ۱۵)

این انتقال‌ها بر تضمین‌های فصل پنجم GDPR استوارند: گواهی EU-US Data Privacy Framework و/یا بندهای قراردادی استاندارد (SCC)، بسته به تأمین‌کننده. تلگرام داده‌ها را طبق سیاست خودش و به‌عنوان کنترل‌کننده مستقل پردازش می‌کند.

12امنیت

تدابیر اصلی برقرار:

  • رمزگذاری حین انتقال — ارتباط با تلگرام و میان بات و پایگاه داده از کانال‌های رمزگذاری‌شده می‌گذرد
  • رمزگذاری در حالت سکون — دیسک سرور رمزگذاری شده است
  • پشتیبان‌های رمزگذاری‌شده — با AES-256 و اشتقاق کلید قوی؛ عبارت عبور روی سرور نیست
  • امضای دیجیتال — خروجی‌های PDF با کلید RSA-2048 قابل راستی‌آزمایی عمومی امضا می‌شوند
  • دسترسی محدود — فقط توسعه‌دهنده دسترسی مستقیم به پایگاه داده دارد
  • کوئری‌های پارامتری — محافظت در برابر تزریق SQL
  • اعتبارسنجی ورودی و سقف طول برای هرچه وارد می‌کنید
  • محدودسازی نرخ درخواست ضدسوءاستفاده در ساخت‌ها و تعامل‌ها
  • لاگ‌گیری سنجیده — نه توکن در لاگ‌ها نه محتوای حساس

هیچ سیستمی ۱۰۰٪ امن نیست. اگر نقضی با خطر برای حقوق شما رخ دهد، به نهاد ناظر اطلاع می‌دهیم و — در موارد ماده ۳۴ GDPR — به خود شما نیز.

13حقوق شما

GDPR این حقوق را برای شما تضمین می‌کند (مواد ۱۵–۲۱)، همه رایگان:

  • دسترسی — بدانید چه داده‌هایی از شما داریم و نسخه‌ای بگیرید
  • اصلاح — تصحیح داده‌های نادرست (نام کاربری خودش از تلگرام به‌روز می‌شود)
  • حذف — پاک‌سازی کامل حسابتان (جزئیات پایین‌تر)
  • محدودسازی — از ما بخواهید پردازشی را «منجمد» کنیم تا اعتراضتان را بررسی کنیم
  • انتقال‌پذیری — دریافت داده‌هایتان در قالبی ساخت‌یافته و رایج؛ از بات همین حالا می‌توانید به PDF/CSV/ZIP خروجی بگیرید
  • اعتراض — به پردازش‌های مبتنی بر منفعت مشروع (بخش ۷)
  • پس‌گرفتن رضایت — هر لحظه، بی‌آنکه بر گذشته اثر بگذارد

شکایت به نهاد ناظر: همیشه حق دارید به نهاد حفاظت از داده‌های ایتالیا (Garante) (م. ۷۷ GDPR) یا نهاد ناظر کشور خودتان مراجعه کنید، بی‌آنکه لازم باشد اول به ما خبر دهید.

کارهایی که همین حالا خودتان از بات می‌توانید بکنید

  • بازنشانی حافظه AI — دکمه «🧹 بازنشانی حافظه» فوراً نوبت‌های گفتگو، نمایه مصنوعی و خلاصه‌ها را حذف می‌کند (عملیات برگشت‌ناپذیر است و تأیید می‌خواهد)
  • ترک هر سازمانی در هر لحظه
  • حذف قرارها، یادداشت‌ها، کارها و یادآورهای فضای شخصی‌تان
  • پنهان کردن پیشنهادها از نمای خودتان
  • مسدود کردن بات برای قطع هر ارتباطی
  • حذف حساب — بات کارکردی داخلی برای GDPR دارد

حذف حساب چه پیامدهایی دارد

  • حذف می‌شوند: حساب، عضویت‌ها، نقش‌ها، پرونده‌های عضو درباره شما، مسدودسازی‌ها، درخواست‌های عضویت و انتقال، فضای شخصی، حافظه‌های AI
  • حذف می‌شوند: سازمان‌هایی که بنیان گذاشته‌اید (با پنجره بازیابی ۱۰ روزه بخش ۹)
  • ناشناس می‌شوند: پیشنهادها، رأی‌ها، دیدگاه‌ها، وظایف و یادداشت‌هایی که در سازمان‌های دیگران ساخته‌اید — محتوا می‌ماند (میراث جمعی سازمان است) اما دیگر پیوندی با شما ندارد. جمع‌های رأی‌ها دست‌نخورده می‌مانند و هویت رأی‌دهنده حذف می‌شود

برای اعمال حقوقی که دخالت ما را می‌خواهند، به tavorasystems@gmail.com بنویسید و User ID تلگرام خود را ذکر کنید. معمولاً ظرف یک ماه پاسخ می‌دهیم (م. ۱۲ GDPR).

14افراد زیر سن قانونی

Tavora برای افراد زیر ۱۶ سال نیست و آگاهانه داده‌هایشان را جمع نمی‌کنیم. اگر پدر، مادر یا سرپرستی گمان می‌کند فردی زیر سن قانونی به ما داده شخصی داده است، می‌تواند برای حذف به ما بنویسد (بخش ۱۷).

15سایت و فرم پشتیبانی

سایت tavora.net

سایت کوکی به کار نمی‌برد، بنر رضایت ندارد چون لازم نیست، و ردیاب، تحلیل شخص ثالث یا پیکسل هم ندارد. میزبانی (Vercel) لاگ‌های فنی سرویس‌دهی تولید می‌کند که طبق سیاست حریم خصوصی خودش پردازش می‌شوند.

فرم پشتیبانی

وقتی از فرم (/support/) گزارشی می‌فرستید، آنچه می‌نویسید جمع می‌کنیم: نوع، عنوان (حداکثر ۱۲۰ نویسه)، توضیح (حداکثر ۴۰۰۰)، ایمیلتان (برای پاسخ)، پیوست‌های اختیاری (حداکثر ۳ فایل؛ انواع مجاز: تصویر، ویدیو، PDF، TXT)، زبان صفحه و هش IP (SHA-256 با Salt) که فقط برای محدودسازی نرخ به کار می‌رود — IP هرگز آشکارا نه.

مبنای حقوقی: رضایت صریح شما (چک‌باکس اجباری) و اجرای درخواستتان (پاسخ به شما). ایمیل‌ها از طریق Resend به صندوق ما می‌رسند؛ تأیید ضدربات با Cloudflare Turnstile است، بدون کوکی ماندگار.

  • نگهداری ایمیل‌ها: زمان لازم برای رسیدگی به گزارش، حداکثر ۲۴ ماه
  • لاگ‌های تشخیصی فرم: ۷ روز، بدون داده شخصی آشکار
  • پس‌گرفتن: هر لحظه می‌توانید با نوشتن به ما رضایت را پس بگیرید؛ پس‌گرفتن به قانونی بودن آنچه پیش‌تر انجام شده آسیبی نمی‌زند

16تغییرات این اطلاع‌رسانی

اگر Tavora تغییر کند، این صفحه هم با آن تغییر می‌کند. برای تغییرات اساسی با پیامی در بات خبرتان می‌کنیم؛ تاریخ آخرین به‌روزرسانی همیشه بالای صفحه است. نسخه‌های قبلی در صورت درخواست در دسترس‌اند.

17تماس

برای پرسش درباره این اطلاع‌رسانی یا اعمال حقوقتان:

در درخواست خود User ID تلگرامتان را ذکر کنید: این تنها راه ماست برای شناسایی قطعی داده‌های شما (هرگز نام یا مدرک نمی‌خواهیم، مگر با تردید موجه درباره هویت درخواست‌کننده طبق م. ۱۲.۶ GDPR).

این اطلاع‌رسانی بر اساس مواد ۱۳ و ۱۴ مقررات (EU) 2016/679 (GDPR) ارائه می‌شود و بر بات Tavora در تلگرام و سایت tavora.net اعمال می‌گردد. برای راحتی به چند زبان در دسترس است: در صورت اختلاف، نسخه ایتالیایی معتبر است.