سیاست حریم خصوصی
تیم ادارهکننده سرویس “اولین سوالی که از هوش مصنوعی پرسیدید چه بود؟” (“اپراتور”) از قوانین حفاظت از دادههای شخصی قابلاجرا در حوزههای قضاییای که کاربرانش در آنها ساکن هستند پیروی میکند و این سیاست حریم خصوصی را برای توضیح نحوه پردازش اطلاعات شخصی منتشر میکند.
ماده ۱ (اطلاعات شخصی جمعآوریشده)
اطلاعاتی که کاربر مستقیماً ارائه میدهد: خود سوال (اجباری)؛ نام یا نام مستعار (اختیاری)؛ ملیت (اختیاری، بهصورت کد کشور ISO ذخیره میشود)؛ ابزار هوش مصنوعی مورداستفاده (اختیاری)؛ یک پیام (اختیاری)؛ و رمز عبور ۴ رقمی که بعداً برای حذف یا ویرایش مطلب استفاده میشود (اجباری، فقط بهصورت رمزگذاریشده/هششده ذخیره میشود).
اطلاعاتی که بهطور خودکار جمعآوری میشود: آدرس IP؛ زمان ارسال.
اپراتور هیچ اطلاعات شخصیای فراتر از موارد فوق جمعآوری نمیکند، بهجز اینکه ارائهدهندگان تبلیغاتی شخص ثالث ممکن است بهطور جداگانه اطلاعاتی را همانطور که در ماده ۱۰ توضیح داده شده جمعآوری کنند.
ماده ۲ (روش جمعآوری اطلاعات شخصی)
اطلاعات شخصی زمانی جمعآوری میشود که کاربر آنها را مستقیماً در صفحه ارسال مطلب وارد کند؛ آدرس IP بهطور خودکار بهعنوان بخشی از دسترسی به سرویس تولید و جمعآوری میشود.
ماده ۳ (هدف پردازش)
۱. بایگانی و نمایش عمومی مطالب (نام/نام مستعار، ملیت، ابزار هوش مصنوعی، پیام و سوال).
۲. تأیید هویت هنگام درخواست حذف یا ویرایش (از طریق شناسه حذف و رمز عبور).
۳. جلوگیری از سوءاستفاده و اداره سرویس (مثلاً استفاده از آدرس IP برای محدود کردن ارسالهای تکراری یا سوءاستفادهآمیز).
۴. تهیه آمار و بهبود سرویس از طریق تحلیل ناشناسسازیشده.
۵. ارائه تبلیغات (به ماده ۱۰ مراجعه کنید).
ماده ۴ (مدت نگهداری)
۱. سوال، نام/نام مستعار، ملیت، ابزار هوش مصنوعی و پیام: از آنجا که سرویس برای بایگانی عمومی این سوابق وجود دارد، تا زمانی که کاربر درخواست حذف نکند، بدون مدت نگهداری ثابت و بهطور نامحدود نگهداری میشوند. کاربران با ارسال مطلب، با این موضوع موافقت میکنند. پس از ۱ ژانویه ۲۰۲۹، سرویس پذیرش مطالب جدید را متوقف خواهد کرد، اما مطالب منتشرشده پیش از آن همچنان بایگانی و نمایش داده خواهند شد.
۲. رمز عبور (هششده): همراه با مطلب نگهداری میشود و با حذف مطلب، حذف میگردد.
۳. شناسه حذف: در مرورگر کاربر (حافظه محلی) ذخیره میشود و پس از ۱۰ دقیقه دیگر در آن دستگاه نمایش داده نمیشود؛ سرور آن را همراه با مطلب نگه میدارد.
۴. آدرس IP: یک سال پس از جمعآوری، حذف یا بهگونهای ناشناسسازی میشود که دیگر نتواند هویت کسی را مشخص کند.
ماده ۵ (اشتراکگذاری با اشخاص ثالث)
اپراتور اطلاعات شخصی را فراتر از دامنه شرح دادهشده در مواد ۱ و ۳ با اشخاص ثالث به اشتراک نمیگذارد، مگر: (۱) در مواردی که کاربر از قبل رضایت داده باشد (مانند نمایش عمومی اطلاعاتی که کاربر برای انتشار آن موافقت کرده است)، یا (۲) در مواردی که قانون الزام کند یا به درخواست قانونی یک مرجع تحقیقاتی مطابق با رویههای مقرر در قانون قابلاجرا لازم باشد.
ماده ۶ (برونسپاری و انتقال فرامرزی)
۱. اپراتور زیرساخت پایگاه داده و سرور را به Supabase, Inc. برونسپاری کرده است، که دادهها را در ایالات متحده آمریکا (AWS us-east-1, Northern Virginia) میزبانی و ذخیره میکند.
۲. در نتیجه، اطلاعات شخصی به کشوری که این ارائهدهنده دادهها را در آن ذخیره میکند منتقل و در آنجا پردازش میشود. اپراتور هنگام همکاری با چنین ارائهدهندگانی، اقدامات قراردادی و فنی مناسب را برای حفظ امنیت اطلاعات شخصی انجام میدهد.
۳. در مواردی که کشور محل اقامت کاربر با کشوری که دادهها در آن ذخیره میشود متفاوت باشد، این انتقال ممکن است طبق قانون محلی آن کاربر یک “انتقال فرامرزی” محسوب شود. در مواردی که قانون محلی نیازمند اطلاعرسانی یا رضایت جداگانه برای چنین انتقالی باشد، اپراتور از آن الزام پیروی میکند.
ماده ۷ (حقوق صاحبان داده)
۱. کاربران میتوانند در هر زمان درخواست دسترسی، اصلاح یا حذف مطلب خود را ارائه دهند.
۲. برای اعمال این حق، شناسه حذف خود را همراه با نام یا نام مستعارتان به firstAIquestion@gmail.com ایمیل کنید.
۳. اپراتور بدون تأخیر غیرضروری به درخواستهای تأییدشده رسیدگی میکند و در مواردی که هویت بهگونهای دیگر قابلتأیید نباشد، ممکن است تأیید اضافی درخواست کند.
۴. اگر کاربری رمز عبور حذف خود را گم کرده باشد، اپراتور میتواند پس از یک فرآیند تأیید هویت جایگزین کمک کند؛ در صورت عدم امکان تأیید هویت، حذف ممکن است امکانپذیر نباشد.
ماده ۸ (امحای اطلاعات شخصی)
۱. اپراتور اطلاعات شخصی را به محض پایان مدت نگهداری یا تحقق هدف پردازش، بدون تأخیر امحا میکند، بهجز محتوای بایگانیشده مطالب که در ماده ۴ توضیح داده شده و بهعنوان بخشی از هدف اصلی سرویس بدون مدت ثابت نگهداری میشود.
۲. فایلهای الکترونیکی با روشهایی حذف میشوند که آنها را بهطور دائم غیرقابلبازیابی میسازد.
۳. رمز عبور حذف تنها بهصورت هش یکطرفه ذخیره میشود و هرگز بهصورت متن ساده ذخیره نمیشود.
ماده ۹ (تدابیر امنیتی)
۱. رمزگذاری رمز عبور حذف: رمز عبور ۴ رقمی پیش از ذخیرهسازی با bcrypt هش میشود؛ هیچکس، از جمله اپراتور، نمیتواند رمز عبور اصلی را بازیابی کند.
۲. کنترل دسترسی: دسترسی مستقیم به پایگاه داده به حداقل رسانده شده و مطالب فقط از طریق رویههای از پیش تعیینشده سمت سرور ایجاد و خوانده میشوند.
۳. کمینهسازی داده: فقط اطلاعات شخصی لازم برای ارائه سرویس جمعآوری میشود.
ماده ۱۰ (کوکیها و فناوریهای مشابه)
۱. حافظه محلی ضروری: اپراتور از حافظه محلی مرورگر برای عملکردهای ضروری استفاده میکند — برای مثال، ذخیره شناسه حذف و زمان ارسال در دستگاه کاربر تا بتوان آن را ظرف ۱۰ دقیقه دوباره نمایش داد، یا برای جلوگیری از ارسالهای تکراری. این دادهها در دستگاه کاربر باقی میمانند، هرگز به سرور اپراتور ارسال نمیشوند و میتوان آنها را در هر زمان از طریق تنظیمات مرورگر پاک کرد.
۲. کوکیهای تبلیغاتی: اپراتور ممکن است از خدمات تبلیغاتی شخص ثالث مانند Google AdSense استفاده کند. این ارائهدهندگان ممکن است بهطور مستقل از کوکیها برای جمعآوری اطلاعاتی مانند فعالیت مرور و اطلاعات دستگاه بهمنظور ارائه تبلیغات شخصیسازیشده استفاده کنند.
– کاربران میتوانند از طریق تنظیمات تبلیغات گوگل (https://adssettings.google.com) از دریافت تبلیغات شخصیسازیشده انصراف دهند.
– کاربران میتوانند از طریق تنظیمات مرورگر خود کوکیها را مسدود یا حذف کنند؛ این کار ممکن است برخی ویژگیهای سرویس را محدود کند.
– برای اطلاع از سیاست گوگل درباره کوکیهای تبلیغاتی به https://policies.google.com/technologies/ads مراجعه کنید.
ماده ۱۱ (کودکان زیر ۱۴ سال)
کاربران زیر ۱۴ سال مجاز به استفاده از سرویس نیستند و اپراتور آگاهانه از کودکان زیر ۱۴ سال اطلاعات شخصی جمعآوری نمیکند. اگر مشخص شود مطلبی توسط کودکی زیر ۱۴ سال ارسال شده است، اپراتور آن را طبق قانون قابلاجرا بدون تأخیر حذف خواهد کرد.
ماده ۱۲ (تماس حفاظت از داده)
مسئول حفاظت از داده: SW Cho / اپراتور
ایمیل: firstAIquestion@gmail.com
ماده ۱۳ (جبران نقض حقوق)
کاربران میتوانند برای مشاوره یا ثبت شکایت با مرجع حفاظت از دادههای شخصی کشور یا منطقه خود تماس بگیرند. بهعنوان یک اصل کلی: (۱) لطفاً ابتدا برای تلاش در جهت حل مستقیم مسئله با اپراتور (ماده ۱۲) تماس بگیرید؛ (۲) اگر این امکانپذیر نباشد، کاربران میتوانند شکایت خود را به مرجع حفاظت از داده محلی خود ارائه دهند (برای مثال، کمیسیون حفاظت از اطلاعات شخصی در جمهوری کره، یا مرجع نظارتی مربوطه در اتحادیه اروپا).
ماده ۱۴ (تغییرات در این سیاست)
این سیاست حریم خصوصی ممکن است برای انعکاس تغییرات در قانون، سیاست یا فناوری امنیتی بازنگری شود. هرگونه تغییر حداقل ۷ روز پیش از اجرایی شدن در سرویس اعلام خواهد شد.