بررسی اجمالی
این خط مشی رازداری توضیح می دهد که چگونه EGO HERO LLC (“EGO HERO,” “ما,” “ما”) هنگام استفاده شما اطلاعات شخصی را جمع آوری، استفاده و به اشتراک می گذارد egohero.com و خدمات مرتبط ما ("سرویس”). برای بازدیدکنندگان، کاربران ثبت نام شده و افرادی که با ما تماس می گیرند اعمال می شود. خدمات شخص ثالثی که ما به آنها پیوند می دهیم را پوشش نمی دهد.
1. کنترل کننده / کسب و کار کیست؟
برای اهداف مقررات حفاظت از داده های عمومی اتحادیه اروپا/بریتانیا ("GDPR») و قوانین حفظ حریم خصوصی ایالت ایالات متحده (CCPA/CPRA، VCDPA، CPA، و غیره)، کنترل کننده / تجارت عبارت است از:
- EGO HERO LLC
- 5830 E 2nd St, Ste 7000 #31990, Casper, WY 82609 US
- ایمیل: hello@egohero.com
ما یک افسر حفاظت از دادهها را تعیین نکردهایم زیرا ملزم به این کار نیستیم. برای هرگونه درخواست GDPR یا قانون ایالتی ایالات متحده می توانید با تیم حریم خصوصی ما در ایمیل بالا تماس بگیرید.
2. داده هایی که جمع آوری می کنیم
2.1 فایل هایی که با ابزارهای ما پردازش می کنید
هیچ کدام به سرورهای ما نمی رسند. هر مبدل در این سایت - تصویر، صدا، ویدئو، سند، داده، 3D، امنیت، OCR، RAW، DICOM و بقیه - با استفاده از Web API و WebAssembly در مرورگر شما اجرا می شود. فایل های شما در حافظه مرورگر شما خوانده می شوند، به صورت محلی پردازش می شوند و به عنوان دانلود به شما ارائه می شوند. ما آنها را دریافت، ذخیره، ثبت یا انتقال نمی کنیم. میتوانید این موضوع را در تب DevTools Network مرورگر خود تأیید کنید.
2.2 اطلاعات حساب (فقط در صورت ورود به سیستم)
برخی از بخشها (کاتالوگ سیستم طراحی) از شما میخواهند وارد سیستم شوید. وقتی این کار را انجام میدهید، ارائهدهنده احراز هویت ما Supabase ثبت میکند:
- آدرس ایمیل شما.
- شناسه کاربری (UUID) که برای شناسایی حساب شما استفاده می شود.
- فراداده ورود به سیستم (مهر زمانی، ارائه دهنده OAuth، آخرین بازدید).
- وضعیت دسترسی شما به ویژگیهای دروازهدار ("در انتظار"، "تأیید شده" یا "رد شده") و مُهرهای زمانی برای هرگونه تغییر در آن وضعیت.
نشانه جلسه Supabase شما در مرورگر شما ذخیره می شود localStorage. ما گذرواژهها را ذخیره نمیکنیم زیرا از Google OAuth و احراز هویت پیوند جادویی ایمیل استفاده میکنیم.
2.3 ارسال فرم تماس
اگر فرم تماس را در صفحه اصلی پر کنید، ما این موارد را جمع آوری می کنیم: نام، آدرس ایمیل، شماره تلفن اختیاری و پیامی که می نویسید. فرم از طریق ارائه دهنده خدمات ما، Mailgun، از طریق ایمیل به ما تحویل داده می شود. همچنین یک فیلد Honeypot مخفی "شرکت" وجود دارد که فقط برای فیلتر کردن هرزنامه های خودکار استفاده می شود.
2.4 کوکی ها، ذخیره سازی محلی، و تجزیه و تحلیل
ما را ببینید خط مشی کوکی ها برای موجودی کامل. به طور خلاصه:
- کاملاً ضروری است: یک ورودی محلی ذخیره سازی (
egohero:consent:v1) انتخابهای کوکی شما را ضبط میکند، بهعلاوه یک نشانه تأیید اعتبار Supabase در localStorage هنگامی که به سیستم وارد میشوید. - تجزیه و تحلیل (فقط در صورت رضایت): Google Analytics 4 با ناشناسسازی IP و شخصیسازی آگهی غیرفعال است. نام کوکی های شخص اول را تنظیم می کند
_gaو مشابه.
2.5 گزارش های سرور
مانند بسیاری از وب سایت ها، زیرساخت میزبانی ما (پراکسی معکوس Traefik، nginx، Docker) فراداده درخواست استاندارد را ثبت می کند: آدرس IP، رشته عامل کاربر، مسیر درخواست، کد پاسخ، مهر زمانی. این گزارشها برای مدت کوتاهی در سرور ما نگهداری میشوند (بر اساس اندازه فایل چرخش میشوند؛ معمولاً چند روز) و فقط برای امنیت، اشکالزدایی و مطابقت با قانون استفاده میشوند.
2.6 آنچه را که جمع آوری نمی کنیم
- ما اطلاعات پرداخت را جمع آوری نمی کنیم - این سرویس رایگان است.
- ما ابزارهای ضبط جلسه یا نقشه حرارتی را اجرا نمی کنیم.
- ما داده ها را از کارگزاران داده شخص ثالث نمی خریم.
- ما هرگز داده ها را نمی فروشیم.
- ما از محتویات فایل هایی که پردازش می کنید برای آموزش هیچ مدلی استفاده نمی کنیم.
3. اهداف و مبانی قانونی
جدول زیر به طور خلاصه دلیل پردازش داده های بالا را نشان می دهد. برای کاربران در اتحادیه اروپا/بریتانیا مبنای قانونی مربوطه را تحت ماده 6 GDPR شناسایی میکنیم.
- سرویس را ارائه دهید. بررسی های ورود و دسترسی را اجرا کنید. مبنای قانونی (EU/UK): اجرای یک قرارداد / منافع قانونی ما در اجرای سرویس.
- به پیام های خود پاسخ دهید. ارسال فرم تماس را پردازش کنید. مبنای حقوقی: منافع مشروع / مراحل پیش از قرارداد به درخواست شما.
- امنیت و پیشگیری از سوء استفاده. گزارش های سرور را حفظ کنید و حملات یا کلاهبرداری ها را شناسایی کنید. مبنای حقوقی: منفعت مشروع.
- تجزیه و تحلیل (با رضایت). آمار استفاده انبوه برای بهبود سرویس. مبنای قانونی: رضایت شما (که می توانید در هر زمان از طریق "تنظیمات کوکی" در پاورقی آن را پس بگیرید).
- قانون را رعایت کنید. به درخواست های قانونی مقامات پاسخ دهید. مبنای حقوقی: الزام قانونی.
4. داده ها را با چه کسانی به اشتراک می گذاریم
ما از مجموعه کوچکی از ارائه دهندگان خدمات ("زیرپردازنده ها" تحت GDPR) برای اجرای سرویس استفاده می کنیم. آنها داده های شخصی را فقط بر اساس دستورالعمل های ما پردازش می کنند:
- Supabase - احراز هویت و پایگاه داده سیستم طراحی دردار. در ایالات متحده میزبانی شد.
- گوگل - ورود به سیستم OAuth (اگر با Google وارد شوید) و Google Analytics 4 (فقط در صورت رضایت). در ایالات متحده میزبانی شد.
- Mailgun (Sinch) - ارسال فرم تماس با ما از طریق ایمیل. در ایالات متحده میزبانی شد.
- هاستینگر - مرکز داده ای که سرورهای ما را میزبانی می کند.
- هاستینگر DNS - وضوح DNS برای egohero.com.
- unpkg / jsDelivr / فونت های گوگل - شبکه های تحویل محتوا که فایل های فونت ایستا و کتابخانه های WebAssembly با تنبلی را در مرورگر شما ارائه می کنند. آنها مانند هر وب سایتی که بازدید می کنید، متادیتای درخواست استاندارد (IP، کاربر-عامل) را دریافت می کنند.
همچنین ممکن است زمانی اطلاعاتی را فاش کنیم که با حسن نیت باور داشته باشیم که انجام این کار توسط قانون لازم است، برای محافظت از حقوق یا دارایی خود، برای بررسی کلاهبرداری یا حوادث امنیتی، یا با رضایت شما. در صورت بعید بودن که درگیر ادغام، اکتساب، تامین مالی یا فروش دارایی باشیم، ممکن است داده های شخصی به عنوان بخشی از آن معامله منتقل شود. ما به کاربران آسیب دیده اطلاع خواهیم داد و از گیرنده می خواهیم که این خط مشی را رعایت کند.
5. انتقال داده های بین المللی
EGO HERO در ایالات متحده مستقر است. اگر از خارج از ایالات متحده به این سرویس دسترسی داشته باشید، اطلاعات شما به ایالات متحده منتقل و پردازش می شود، جایی که قوانین حفاظت از داده ممکن است با قوانین کشور شما متفاوت باشد. برای نقل و انتقالات از منطقه اقتصادی اروپا، بریتانیا، و سوئیس، ما به بندهای قراردادی استاندارد کمیسیون اروپا (و الحاقیه بینالمللی انتقال دادههای بریتانیا در صورت لزوم) که با ارائهدهندگان خدمات ما بهعلاوه پادمانهای فنی مناسب وضع شده است، تکیه میکنیم.
6. حفظ
- داده های حساب: در زمانی که حساب شما فعال است و حداکثر تا 12 ماه پس از حذف نگهداری می شود تا امکان بازیابی حساب و انجام تعهدات قانونی فراهم شود، سپس حذف یا ناشناس می شود.
- پیام های فرم تماس: تا زمانی که برای پاسخگویی و پیگیری لازم باشد در ایمیل ما نگهداری می شود. معمولا 24 ماه ممکن است از ما بخواهید زودتر حذف کنیم.
- گزارش های سرور: بر اساس اندازه فایل چرخانده شده است. معمولا چند روز تا چند هفته برای بازاریابی استفاده نمی شود.
- داده های تجزیه و تحلیل: ما از تنظیم پیشفرض حفظ Google Analytics (در حال حاضر 14 ماه) استفاده میکنیم. میتوانید در هر زمان رضایت تجزیه و تحلیل را پس بگیرید و ما به Google دستور میدهیم دادههای مرتبط با شناسه مشتری شما را حذف کند.
7. حقوق شما
با توجه به قوانینی که در مورد شما اعمال می شود، در مورد داده های شخصی خود حقوقی دارید. ما این حقوق را برای همه کاربران در سرتاسر جهان که به طور منطقی می توانیم رعایت می کنیم:
- دسترسی - یک کپی از اطلاعات شخصی که در مورد شما نگهداری می کنیم بخواهید.
- تصحیح — از ما بخواهید که داده های نادرست یا ناقص را تصحیح کنیم.
- حذف — از ما بخواهید که داده های شما را حذف کنیم. ما ممکن است اطلاعات محدودی را در جایی که قانون از ما خواسته است حفظ کنیم.
- قابلیت حمل — از داده هایی که به ما ارائه کرده اید یک نسخه قابل خواندن ماشین بخواهید.
- محدودیت / اعتراض — از ما بخواهید نحوه استفاده از دادههای شما را محدود کنیم یا بر اساس منافع مشروع به پردازش اعتراض کنیم.
- لغو رضایت - برای هر چیزی که مبتنی بر رضایت باشد (مانند تجزیه و تحلیل)، هر زمان که بخواهید رضایت را لغو کنید. انصراف بر قانونی بودن پردازش انجام شده قبل از خروج تأثیری ندارد.
- عدم تبعیض (ایالات ایالات متحده) - ما به خاطر استفاده از این حقوق علیه شما تبعیض قائل نخواهیم شد.
برای درخواست، ایمیل بزنید hello@egohero.com از آدرس ایمیل مرتبط با حساب یا درخواست شما، با موضوع «درخواست حریم خصوصی». ما در مدت زمان مورد نیاز توسط قانون شما پاسخ خواهیم داد (معمولاً 30 روز تحت GDPR، 45 روز تحت CCPA، قابل تمدید یک بار در صورت مجاز). ما باید هویت شما را تأیید کنیم.
8. مشخصات اتحادیه اروپا/بریتانیا
اگر در منطقه اقتصادی اروپا، بریتانیا یا سوئیس هستید، حق دارید به مرجع ملی حفاظت از داده خود شکایت کنید. قدردان این فرصت هستیم که ابتدا به نگرانی شما رسیدگی کنیم - لطفاً ایمیل بزنید hello@egohero.com قبل از شکایت.
ما در تصمیم گیری خودکاری که اثرات قانونی یا مشابه با اهمیت ایجاد می کند، شرکت نمی کنیم. ما «تبلیغات هدفمند» را انجام نمیدهیم یا دادههای شخصی را نمیفروشیم، از جمله به معنایی که قوانین حریم خصوصی ایالت ایالات متحده به آن اصطلاحات داده است.
9. حقوق خاص ایالت ایالات متحده
ساکنان کالیفرنیا، ویرجینیا، کلرادو، کانکتیکات، یوتا، و سایر ایالتهای دارای قوانین مشابه دارای حقوق خاصی تحت قوانین ایالتی خود هستند (مجموعاً،قوانین ایالتی”). علاوه بر حقوق فوق:
- شما می توانید یک نماینده مجاز را برای ارائه درخواست از طرف شما، مشروط به تأیید ما از اختیارات نماینده، تعیین کنید.
- کالیفرنیا "درخشش نور": ما اطلاعات شخصی را با اشخاص ثالث برای اهداف بازاریابی مستقیم آنها به اشتراک نمی گذاریم.
- فروش و اشتراک گذاری: ما اطلاعات شخصی را برای تبلیغات رفتاری متقابل «فروش» یا «به اشتراک نمی گذاریم». بنابراین هیچ انصرافی برای «نفروش یا اشتراکگذاری اطلاعات شخصی من» وجود ندارد تا فراتر از کنترل رضایت تجزیه و تحلیلی که قبلاً ارائه شده است، مورد احترام قرار گیرد.
- اطلاعات شخصی حساس: ما اطلاعات شخصی حساس را برای مقاصدی جمع آوری نمی کنیم یا از آنها استفاده نمی کنیم که طبق قوانین ایالتی مستلزم انصراف باشد.
- کنترل حریم خصوصی جهانی (GPC): ما یک سیگنال GPC تایید شده از مرورگر شما را به عنوان درخواستی برای انصراف از هرگونه درخواست رضایت تجزیه و تحلیل آینده برای آن جلسه مرورگر در نظر می گیریم.
10. بچه ها
این سرویس برای کودکان زیر 13 سال ارائه نمی شود. ما آگاهانه داده های شخصی کودکان زیر 13 سال را جمع آوری نمی کنیم. اگر فکر می کنید کودک زیر 13 سال اطلاعات شخصی را به ما ارائه کرده است، با ما تماس بگیرید. hello@egohero.com و ما آن را حذف خواهیم کرد. در جایی که قوانین سخت گیرانه تری در کشور شما اعمال می شود (به عنوان مثال، سن رضایت دیجیتال GDPR تا 16 سال)، آن حداقل های بالاتر در عوض اعمال می شود.
11. امنیت
ما از اقدامات استاندارد صنعتی برای محافظت از داده های شخصی استفاده می کنیم، از جمله رمزگذاری در حین حمل و نقل (HTTPS)، کنترل های دسترسی دقیق بر روی سرورهایمان، و به حداقل رساندن جمع آوری داده ها. هیچ روش انتقال یا ذخیره سازی کاملاً ایمن نیست. ما نمی توانیم امنیت مطلق را تضمین کنیم. اگر از نقضی که بر داده های شخصی شما تأثیر می گذارد آگاه شویم، طبق قانون به شما و مقامات مربوطه اطلاع خواهیم داد.
12. تغییرات در این خط مشی
ممکن است هر از چند گاهی این خط مشی رازداری را به روز کنیم. هنگامی که ما تغییراتی در مواد ایجاد می کنیم، "تاریخ لازم الاجرا" را در بالا به روز می کنیم و در صورت امکان، از طریق سرویس به شما اطلاع می دهیم. ادامه استفاده شما از سرویس پس از تاریخ اجرایی جدید به منزله پذیرش خط مشی به روز شده است.
13. با ما تماس بگیرید
سوالات حریم خصوصی یا درخواست های حقوق: hello@egohero.com — یا از طریق پست به EGO HERO LLC, 5830 E 2nd St, Ste 7000 #31990, Casper, WY 82609 US.