۱. مقدمه
نبات دسک («ما») یک پلتفرم چندمستأجری برای مدیریت رباتهای تلگرام، مخاطبین، کمپینها و اتوماسیون ارائه میدهد. این سیاست توضیح میدهد هنگام استفاده از وبسایت، داشبورد و API چه اطلاعاتی را پردازش میکنیم.
با ایجاد حساب یا استفاده از سرویس، با رویههای شرحدادهشده موافقت میکنید. در صورت مخالفت، لطفاً از سرویس استفاده نکنید.
۲. اطلاعاتی که جمع میکنیم
داده حساب و فضای کاری
هنگام ثبتنام نام، ایمیل، نام سازمان و اعتبارنامه احراز هویت (بهصورت هش امن رمز عبور) را جمع میکنیم.
داده تلگرام و مخاطب
با اتصال ربات، متادیتای ربات، توکن رمزنگاریشده، پیکربندی وبهوک و پیامهای رد و بدلشده را ذخیره میکنیم. پروفایل مخاطب ممکن است شامل شناسه تلگرام، نام کاربری، نام، تگ، فیلدهای سفارشی، یادداشت و واگذاری باشد.
داده فنی و استفاده
لاگهای لازم برای اجرای سرویس را نگه میداریم: آدرس IP، نوع مرورگر، درخواستهای API، گزارش خطا، رویدادهای صورتحساب و آنالیتیکس محصول.
داده پرداخت
اشتراکهای پولی از طریق Stripe پردازش میشوند. شناسه مشتری و اشتراک Stripe را نگه میداریم؛ شماره کامل کارت را روی سرورهای خود ذخیره نمیکنیم.
در استقرارهایی که فعال باشد، پرداخت USDT (TRC-20) ممکن است بهعنوان روش جایگزین ارائه شود. متادیتای پرداخت رمزارز (ارجاع تراکنش، آدرس کیف پول برای تأیید) فقط برای تطبیق صورتحساب ذخیره میشود.
۳. نحوه استفاده از اطلاعات
از دادهها برای موارد زیر استفاده میکنیم:
- ارائه و نگهداری پلتفرم نبات دسک - ارائه صندوق ورودی، کمپین، اتوماسیون و فلو ربات - احراز هویت و کنترل دسترسی مبتنی بر نقش - ارسال ایمیلهای تراکنشی (دعوت، بازیابی رمز، اعلان) - پایش سوءاستفاده، اعمال محدودیت و بهبود پایداری - رعایت تعهدات قانونی
دادههای شخصی یا لیست مخاطبین شما را به اشخاص ثالث نمیفروشیم.
۴. تلگرام و خدمات شخص ثالث
نبات دسک با Bot API تلگرام یکپارچه است. محتوای پیام و شناسههای کاربر برای ارائه صندوق ورودی و اتوماسیون پردازش میشوند. شرایط و حریم خصوصی خود تلگرام برای کاربران نهایی رباتهای شما نیز اعمال میشود.
ممکن است از پردازندههای فرعی مانند میزبانی، ایمیل (Resend یا SMTP)، پرداخت (Stripe) و پایش خطا (Sentry) استفاده کنیم — فقط برای ارائه سرویس.
۵. نگهداری داده
تا وقتی اشتراک شما فعال است داده حساب و فضای کاری را نگه میداریم. تاریخچه پیام، مخاطبین و لاگ ممیزی بر اساس پلن و نیازهای عملیاتی نگهداری میشود.
با حذف داده یا بستن حساب، اطلاعات را در بازه معقول حذف یا ناشناس میکنیم، مگر جایی که نگهداری برای امنیت، صورتحساب یا قانون لازم باشد.
۶. امنیت
از تدابیر استاندارد صنعت استفاده میکنیم: رمزنگاری AES-256 برای توکن ربات، HTTPS در انتقال، کنترل دسترسی مبتنی بر نقش، وبهوک امضاشده و محدودیت نرخ.
هیچ روش انتقال یا ذخیرهسازی ۱۰۰٪ امن نیست. مسئولیت حفاظت از رمز عبور و کلیدهای API با شماست.
۷. حقوق شما
بسته به حوزه قضایی ممکن است حق دسترسی، اصلاح، صدور یا حذف دادههای شخصی را داشته باشید.
مالکان فضای کاری میتوانند مخاطبین را صادر کنند و دسترسی تیم را از داشبورد مدیریت کنند. برای حذف حساب یا دریافت رونوشت داده با ما تماس بگیرید.
۸. کوکی و ذخیرهسازی محلی
از کوکیها و ذخیرهسازی ضروری مرورگر برای نگهداشتن ورود، ترجیح زبان/تم و مقابله با سوءاستفاده استفاده میکنیم. در محصول اصلی از کوکی تبلیغاتی شخص ثالث استفاده نمیکنیم.
۹. انتقال بینالمللی
ممکن است داده شما در کشورهایی غیر از محل اقامتتان — جایی که زیرساخت یا پردازندههای فرعی ما فعالاند — پردازش شود. برای انتقالهای مرزی تدابیر مناسب اتخاذ میکنیم.
۱۰. تماس با ما
سؤال درباره این سیاست یا دادههایتان؟
ایمیل: support@nabatdesk.com
یا فرم تماس در /contact.