سیاست حریم خصوصی

نحوه جمع‌آوری، استفاده و حفاظت از داده‌های شما در نبات دسک.

آخرین به‌روزرسانی: ۱۸ مرداد ۱۴۰۵ (۹ اوت ۲۰۲۶)

۱. مقدمه

نبات دسک («ما») یک پلتفرم چندمستأجری برای مدیریت ربات‌های تلگرام، مخاطبین، کمپین‌ها و اتوماسیون ارائه می‌دهد. این سیاست توضیح می‌دهد هنگام استفاده از وب‌سایت، داشبورد و API چه اطلاعاتی را پردازش می‌کنیم.

با ایجاد حساب یا استفاده از سرویس، با رویه‌های شرح‌داده‌شده موافقت می‌کنید. در صورت مخالفت، لطفاً از سرویس استفاده نکنید.

۲. اطلاعاتی که جمع می‌کنیم

داده حساب و فضای کاری

هنگام ثبت‌نام نام، ایمیل، نام سازمان و اعتبارنامه احراز هویت (به‌صورت هش امن رمز عبور) را جمع می‌کنیم.

داده تلگرام و مخاطب

با اتصال ربات، متادیتای ربات، توکن رمزنگاری‌شده، پیکربندی وب‌هوک و پیام‌های رد و بدل‌شده را ذخیره می‌کنیم. پروفایل مخاطب ممکن است شامل شناسه تلگرام، نام کاربری، نام، تگ، فیلدهای سفارشی، یادداشت و واگذاری باشد.

داده فنی و استفاده

لاگ‌های لازم برای اجرای سرویس را نگه می‌داریم: آدرس IP، نوع مرورگر، درخواست‌های API، گزارش خطا، رویدادهای صورتحساب و آنالیتیکس محصول.

داده پرداخت

اشتراک‌های پولی از طریق Stripe پردازش می‌شوند. شناسه مشتری و اشتراک Stripe را نگه می‌داریم؛ شماره کامل کارت را روی سرورهای خود ذخیره نمی‌کنیم.

در استقرارهایی که فعال باشد، پرداخت USDT (TRC-20) ممکن است به‌عنوان روش جایگزین ارائه شود. متادیتای پرداخت رمزارز (ارجاع تراکنش، آدرس کیف پول برای تأیید) فقط برای تطبیق صورتحساب ذخیره می‌شود.

۳. نحوه استفاده از اطلاعات

از داده‌ها برای موارد زیر استفاده می‌کنیم:

- ارائه و نگهداری پلتفرم نبات دسک - ارائه صندوق ورودی، کمپین، اتوماسیون و فلو ربات - احراز هویت و کنترل دسترسی مبتنی بر نقش - ارسال ایمیل‌های تراکنشی (دعوت، بازیابی رمز، اعلان) - پایش سوءاستفاده، اعمال محدودیت و بهبود پایداری - رعایت تعهدات قانونی

داده‌های شخصی یا لیست مخاطبین شما را به اشخاص ثالث نمی‌فروشیم.

۴. تلگرام و خدمات شخص ثالث

نبات دسک با Bot API تلگرام یکپارچه است. محتوای پیام و شناسه‌های کاربر برای ارائه صندوق ورودی و اتوماسیون پردازش می‌شوند. شرایط و حریم خصوصی خود تلگرام برای کاربران نهایی ربات‌های شما نیز اعمال می‌شود.

ممکن است از پردازنده‌های فرعی مانند میزبانی، ایمیل (Resend یا SMTP)، پرداخت (Stripe) و پایش خطا (Sentry) استفاده کنیم — فقط برای ارائه سرویس.

۵. نگهداری داده

تا وقتی اشتراک شما فعال است داده حساب و فضای کاری را نگه می‌داریم. تاریخچه پیام، مخاطبین و لاگ ممیزی بر اساس پلن و نیازهای عملیاتی نگهداری می‌شود.

با حذف داده یا بستن حساب، اطلاعات را در بازه معقول حذف یا ناشناس می‌کنیم، مگر جایی که نگهداری برای امنیت، صورتحساب یا قانون لازم باشد.

۶. امنیت

از تدابیر استاندارد صنعت استفاده می‌کنیم: رمزنگاری AES-256 برای توکن ربات، HTTPS در انتقال، کنترل دسترسی مبتنی بر نقش، وب‌هوک امضاشده و محدودیت نرخ.

هیچ روش انتقال یا ذخیره‌سازی ۱۰۰٪ امن نیست. مسئولیت حفاظت از رمز عبور و کلیدهای API با شماست.

۷. حقوق شما

بسته به حوزه قضایی ممکن است حق دسترسی، اصلاح، صدور یا حذف داده‌های شخصی را داشته باشید.

مالکان فضای کاری می‌توانند مخاطبین را صادر کنند و دسترسی تیم را از داشبورد مدیریت کنند. برای حذف حساب یا دریافت رونوشت داده با ما تماس بگیرید.

۸. کوکی و ذخیره‌سازی محلی

از کوکی‌ها و ذخیره‌سازی ضروری مرورگر برای نگه‌داشتن ورود، ترجیح زبان/تم و مقابله با سوءاستفاده استفاده می‌کنیم. در محصول اصلی از کوکی تبلیغاتی شخص ثالث استفاده نمی‌کنیم.

۹. انتقال بین‌المللی

ممکن است داده شما در کشورهایی غیر از محل اقامت‌تان — جایی که زیرساخت یا پردازنده‌های فرعی ما فعال‌اند — پردازش شود. برای انتقال‌های مرزی تدابیر مناسب اتخاذ می‌کنیم.

۱۰. تماس با ما

سؤال درباره این سیاست یا داده‌هایتان؟

ایمیل: support@nabatdesk.com

یا فرم تماس در /contact.