Koucheh Systems ("کوچه")
به حریم خصوصی شما متعهد است. این سیاست توضیح میدهد چه دادههایی جمعآوری میکنیم، چرا، چگونه از آنها مراقبت میکنیم، و حقوق شما طبق GDPR (AVG در هلند) چیست.
۱. مسئول دادهها (Data Controller)
مسئول پردازش دادهها Koucheh Systems
(KVK: 42035766)
است.
۲. دادههایی که جمعآوری میکنیم
اطلاعات حساب: نام، آدرس ایمیل (در صورت ثبتنام با ایمیل)، شناسه تلگرام (در صورت ورود با تلگرام).
اطلاعات سفارش: بسته انتخابشده، شماره تلفن گیرنده در ایران (برای سفارشهای هدیه)، پیامرسان ترجیحی برای دریافت کانفیگ.
اطلاعات پرداخت: از طریق درگاه Mollie انجام میشود؛ ما اطلاعات کارت بانکی شما را ذخیره نمیکنیم. تنها شناسه پرداخت Mollie برای تطبیق در سامانه ما ذخیره میشود.
اطلاعات صورتحساب: کشور محل اقامت (برای محاسبه VAT طبق قوانین مالیاتی هلند و اتحادیه اروپا).
اطلاعات فنی: آدرس IP و مرورگر برای امنیت سامانه و جلوگیری از سوءاستفاده. این اطلاعات در لاگهای سرور حداکثر ۹۰ روز نگهداری میشوند.
۳. اساس قانونی پردازش
طبق ماده ۶ GDPR، دادههای شما را بر مبنای موارد زیر پردازش میکنیم:
اجرای قرارداد (ماده ۶(۱)(b)): برای ارائه خدمات خریداریشده.
تعهدات قانونی (ماده ۶(۱)(c)): نگهداری فاکتورها مطابق با مقررات Belastingdienst هلند (۷ سال).
منافع مشروع (ماده ۶(۱)(f)): امنیت سامانه و جلوگیری از کلاهبرداری.
۴. مدت نگهداری
اطلاعات حساب: تا زمانی که حساب شما فعال است.
فاکتورها: ۷ سال (الزام Belastingdienst).
لاگهای فنی: حداکثر ۹۰ روز.
سفارشهای لغوشده/منقضی: ۱۲ ماه برای حسابرسی.
۵. اشتراکگذاری داده با اشخاص ثالث
دادههای شما تنها با ارائهدهندگان زیر برای انجام خدمات به اشتراک گذاشته میشود:
Mollie B.V. (هلند) — پردازش پرداخت.
Hetzner Online GmbH (آلمان) — میزبانی سرور.
Resend — ارسال ایمیل تراکنشی (فقط در صورت داشتن ایمیل).
Telegram — در صورت ورود با تلگرام، طبق سیاست تلگرام.
ما دادههای شما را به هیچ شخص ثالثی برای تبلیغات یا اهداف بازاریابی نمیفروشیم یا اجاره نمیدهیم.
۶. حقوق شما طبق GDPR
بهعنوان کاربر اروپایی، شما حقوق زیر را دارید:
دسترسی به دادههای شخصی خود (Art. 15).
اصلاح دادههای نادرست (Art. 16).
حذف دادهها («حق فراموش شدن») — به جز مواردی که قانون نگهداری را الزامی کرده (Art. 17).
محدود کردن پردازش (Art. 18).
قابلیت انتقال داده به سرویس دیگر (Art. 20).
اعتراض به پردازش بر مبنای منافع مشروع (Art. 21).
شکایت به مرجع نظارتی هلند (Autoriteit Persoonsgegevens، autoriteitpersoonsgegevens.nl).
برای اعمال هر یک از این حقوق، با پشتیبانی ما در تلگرام تماس بگیرید:
درخواستهای مربوط به GDPR معمولاً ظرف ۳۰ روز پاسخ داده میشود (Art. 12(3) GDPR).
۷. امنیت دادهها
ارتباطات سامانه از طریق HTTPS رمزنگاری میشود. رمز عبور به صورت hash ذخیره میگردد و هرگز بهصورت متن ساده نگهداری نمیشود. دسترسی به دادههای شما محدود به کارکنانی است که برای ارائه خدمات نیاز دارند.
۸. کوکیها
ما تنها از کوکیهای ضروری برای عملکرد سامانه (مدیریت نشست ورود، CSRF) استفاده میکنیم. هیچ کوکی تبلیغاتی یا ردیابی شخص ثالثی بر روی سایت ما قرار نمیگیرد.
۹. تغییرات در این سیاست
در صورت تغییرات بنیادی، از طریق ایمیل (در صورت موجود بودن) یا اعلان در سامانه شما را مطلع میکنیم. تاریخ آخرین بروزرسانی همیشه در بالای این صفحه درج میشود.