→ بازگشت

سیاست حریم خصوصی

آخرین به‌روزرسانی: اکتبر ۲۰۲۶

۱. مسئولان پردازش داده

مسئولان پردازش داده‌های شخصی در این وب‌سایت، بر اساس مقررات عمومی حفاظت از داده‌ها (GDPR)، این دو نفر هستند:

  • Danial Haghgoo
  • Sayedali Yarahmadian (که در وب‌سایت و در رویدادها با نام عمومی «آوید» / Avid نیز شناخته می‌شود)

دیدار – Hochschulgruppe an der Universität Stuttgart
Pfaffenwaldring 5c, 70569 Stuttgart, Deutschland
ایمیل: info@didar-stuttgart.com
تلفن: ‎+49 155 11250722

فقط همین دو نفر به بخش مدیریت و پایگاه داده دسترسی دارند. داده‌های ثبت‌نام، عضویت و تماس را به دانشگاه اشتوتگارت (Universität Stuttgart) منتقل نمی‌کنیم.

۲. بازدید از وب‌سایت

هنگام باز کردن وب‌سایت، داده‌های اتصال لازم از نظر فنی (مثلاً نشانی IP، زمان، صفحه درخواست‌شده، اطلاعات مرورگر) پردازش می‌شوند تا صفحه‌ها نمایش داده شوند. این کار را ارائه‌دهندهٔ میزبانی ما، Vercel، انجام می‌دهد (بخش ۷ را ببینید). طبق مستندات Vercel، گزارش‌های زمان اجرا در طرح مورد استفادهٔ ما (Hobby) به مدت ۱ ساعت نگهداری می‌شوند. سایر داده‌های اتصال را Vercel طبق مقررات خودش پردازش می‌کند. مبنای حقوقی، ماده ۶ (۱)(f) GDPR است (عملکرد امن و قابل‌اعتماد وب‌سایت).

هنگام ارسال یک فرم، نشانی IP شما برای مدت کوتاهی در حافظهٔ موقت سرور استفاده می‌شود تا تعداد درخواست‌های بیش‌ازحد محدود شود و از سوءاستفاده جلوگیری گردد. این نشانی در پایگاه دادهٔ ما ذخیره نمی‌شود و در ایمیل اطلاع‌رسانی نیز نمی‌آید (ماده ۶ (۱)(f) GDPR).

فونت‌ها (Vazirmatn، Playfair Display و Lalezar) از سرور خودمان ارائه می‌شوند. برای این کار هیچ اتصالی به Google Fonts یا سرویس‌های فونت دیگر برقرار نمی‌شود.

وب‌سایت شامل پیوند به اینستاگرام و تلگرام است. فقط وقتی روی چنین پیوندی کلیک کنید، وب‌سایت ما را ترک می‌کنید. محتوای این سرویس‌ها در صفحه‌های ما جاسازی نشده است.

۳. کوکی‌ها، حافظهٔ محلی و ردیابی

برای بازدیدکنندگان وب‌سایت عمومی:

  • ما هیچ کوکی‌ای تنظیم نمی‌کنیم.
  • ما از هیچ سرویس تحلیل، ردیابی یا تبلیغاتی استفاده نمی‌کنیم (نه Google Analytics، نه Vercel Web Analytics) و از Google Forms هم استفاده نمی‌کنیم.
  • ما نه از sessionStorage و نه از IndexedDB استفاده می‌کنیم.

هنگام بازدید از وب‌سایت، مرورگر شما مقدار «didar-lang» (fa یا de) را در حافظهٔ محلی (localStorage) می‌نویسد. این مقدار فقط شامل انتخاب زبان شماست، روی دستگاه شما می‌ماند، به ما ارسال نمی‌شود و وب‌سایت آن را نمی‌خواند. می‌توانید هر زمان آن را از تنظیمات مرورگر پاک کنید.

فقط پس از ورود به بخش مدیریت (که فقط آن دو مدیر وارد می‌شوند) کوکی «session_token» تنظیم می‌شود. این کوکی برای ورود به‌کار می‌رود، ۲۴ ساعت اعتبار دارد و فقط به بخش مدیریت مربوط است. بازدیدکنندگان وب‌سایت عمومی این کوکی را دریافت نمی‌کنند.

۴. داده‌هایی که از طریق فرم‌ها ارسال می‌کنید

ما فقط اطلاعاتی را پردازش می‌کنیم که خودتان در یک فرم وارد می‌کنید. فیلدهای الزامی برای رسیدگی به درخواست شما لازم‌اند؛ سایر اطلاعات اختیاری است.

  • ثبت‌نام در رویداد: نام، نام خانوادگی، آدرس ایمیل (الزامی)؛ شمارهٔ تلفن، شناسهٔ تلگرام، توضیحات (اختیاری)
  • درخواست عضویت: نام، نام خانوادگی، آدرس ایمیل (الزامی)؛ شمارهٔ تلفن، شناسهٔ تلگرام، اطلاعات اضافی (اختیاری)
  • فرم تماس: نام، آدرس ایمیل، پیام (الزامی)

علاوه بر این، زمان ارسال، در ثبت‌نام‌ها، رویداد انتخاب‌شده و یک وضعیت داخلی رسیدگی را ذخیره می‌کنیم. در ثبت‌نام‌ها و درخواست‌های عضویت، مدیران می‌توانند یادداشت‌های داخلی اضافه کنند.

لطفاً در فیلدهای متنی آزاد (توضیحات، اطلاعات اضافی، پیام) اطلاعات حساس غیرضروری، مثلاً دربارهٔ سلامت، باورهای دینی، دیدگاه‌های سیاسی یا زندگی جنسی، وارد نکنید. ما به چنین اطلاعاتی نیاز نداریم.

۵. روند رسیدگی

ثبت‌نام‌ها، درخواست‌ها و پیام‌ها نزد ما به‌صورت دستی بررسی می‌شوند:

  • شما فرم را ارسال می‌کنید.
  • اطلاعات شما بلافاصله در پایگاه دادهٔ ما ذخیره می‌شود.
  • از طریق سرویس Resend یک اطلاع‌رسانی حاوی اطلاعات ارسال‌شده به صندوق ایمیل didar.stuttgart@gmail.com فرستاده می‌شود. اگر این ارسال با شکست مواجه شود، اطلاعات شما همچنان ذخیره می‌ماند.
  • دو مدیر، ارسال شما را دستی بررسی می‌کنند و در صورت لزوم با اطلاعات تماسی که داده‌اید با شما ارتباط می‌گیرند.

ایمیل تأیید خودکار، تأیید ایمیل، پذیرش خودکار و تخصیص خودکار جا یا بررسی ظرفیت وجود ندارد. تصمیم‌گیری خودکار، از جمله پروفایل‌سازی، انجام نمی‌شود.

۶. اهداف و مبانی حقوقی

  • ثبت‌نام در رویداد: رسیدگی به ثبت‌نام شما و ارتباط برای برگزاری رویداد. مبنای حقوقی، ماده ۶ (۱)(b) GDPR است، تا جایی که ثبت‌نام به درخواست شما برای تدارک شرکت در رویداد انجام می‌شود، و در سایر موارد ماده ۶ (۱)(f) GDPR (برنامه‌ریزی و برگزاری سازمانی رویدادهای ما).
  • درخواست عضویت: بررسی درخواست شما و مدیریت عضویت. عضویت رایگان است؛ هیچ حق عضویت و پرداختی وجود ندارد. مبنای حقوقی، ماده ۶ (۱)(b) GDPR است، تا جایی که درخواست و عضویت از نظر حقوقی مراحلی به‌درخواست شما برای ایجاد یک رابطهٔ حقوقی به‌شمار می‌آیند، و در سایر موارد ماده ۶ (۱)(f) GDPR (سازمان‌دهی داخلی گروه دانشگاهی ما).
  • پیام‌های تماس: پاسخ به پیام شما. مبنای حقوقی، ماده ۶ (۱)(f) GDPR است (پاسخ به پرسش‌ها)، و در پرسش‌هایی دربارهٔ تدارک شرکت یا عضویت، افزون بر آن ماده ۶ (۱)(b) GDPR.
  • عملکرد و امنیت وب‌سایت، جلوگیری از سوءاستفاده، حفاظت از بخش مدیریت: ماده ۶ (۱)(f) GDPR.
  • عکس‌ها و ویدیوها: بخش ۱۰ را ببینید.

دوره‌های پولی: هزینهٔ شرکت (برای نمونه در دورهٔ «Critical Thinking») هزینهٔ خود دوره است و حق عضویت نیست، و به‌صورت نقدی و حضوری پرداخت می‌شود. وب‌سایت هیچ پرداختی را پردازش نمی‌کند و هیچ داده پرداختی ذخیره نمی‌کند.

۷. گیرندگان و ارائه‌دهندگان خدمات

ما داده‌ای نمی‌فروشیم. اطلاعات فرم‌های شما فقط به ارائه‌دهندگان خدمات زیر می‌رسد که ما را در ذخیره‌سازی، اجرا و ارسال یاری می‌کنند:

  • Supabase (پایگاه داده): ارسال‌های فرم‌ها و نشست‌های ورود مدیران را ذخیره می‌کند. پایگاه داده در اتحادیهٔ اروپا (منطقهٔ ایرلند) قرار دارد. این ارائه‌دهنده شرکتی آمریکایی است.
  • Vercel Inc. (میزبانی): وب‌سایت را ارائه می‌دهد و توابع سروری را اجرا می‌کند که فرم‌ها از طریق آن‌ها پردازش می‌شوند. توابع سروری در منطقهٔ اتحادیهٔ اروپا، دوبلین (ایرلند) اجرا می‌شوند. این ارائه‌دهنده شرکتی آمریکایی است.
  • Resend (ارسال ایمیل): اطلاع‌رسانی را برای مدیران می‌فرستد. این پیام شامل اطلاعات ارسال‌شده است. طبق اطلاعات Resend، گزارش‌های ارسال ۳۰ روز نگهداری می‌شوند. این ارائه‌دهنده شرکتی آمریکایی است.
  • Google (ارائه‌دهندهٔ صندوق ایمیل didar.stuttgart@gmail.com): ایمیل‌های اطلاع‌رسانی و سایر مکاتبات ایمیلی با ما را دریافت و ذخیره می‌کند.

اگر شناسهٔ تلگرام بدهید، می‌توانیم از آن طریق با شما تماس بگیریم؛ در این حالت مقررات حریم خصوصی تلگرام اعمال می‌شود.

اینستاگرام (Meta) و تلگرام پردازشگر داده‌های فرم شما نیستند. آن‌ها برای عکس‌ها، ویدیوها و پست‌هایی که در آنجا منتشر می‌شود، هر کدام مسئول پردازش مستقل خود هستند (بخش ۱۰ را ببینید).

کد منبع وب‌سایت، از جمله برخی فایل‌های تصویری، به‌صورت عمومی در GitHub قابل مشاهده است. داده‌های فرم‌ها در آنجا نیست.

۸. انتقال به کشورهای ثالث

چند مورد از ارائه‌دهندگان نام‌برده شرکت‌های آمریکایی هستند. بنابراین پردازش یا دسترسی خارج از اتحادیهٔ اروپا را نمی‌توان کنار گذاشت. ما به تضمین‌های ارائه‌دهندگان تکیه می‌کنیم؛ امنیت مطلق را نمی‌توانیم تعهد کنیم:

  • Vercel: گواهی‌نامه در چارچوب EU-US Data Privacy Framework (DPF) و همچنین بندهای قراردادی استاندارد (SCC) در قرارداد پردازش داده.
  • Resend: بندهای قراردادی استاندارد و DPF. ثبت Resend در فهرست DPF اکنون وضعیت «فعال – بازبینی گواهی در دست بررسی» دارد.
  • Google: گواهی‌نامهٔ DPF (فعال).
  • Supabase: داده‌ها در اتحادیهٔ اروپا (ایرلند) قرار دارند. دسترسی از آمریکا، مثلاً برای پشتیبانی یا نگهداری، را نمی‌توان کنار گذاشت؛ تضمین‌های قراردادی ارائه‌دهنده اعمال می‌شود. بر اساس بررسی ما، Supabase در فهرست DPF ثبت نشده است.
  • اینستاگرام (Meta) و تلگرام: برای محتوای منتشرشده در آنجا، شرایط و تضمین‌های همان سرویس‌ها اعمال می‌شود. Meta Platforms در فهرست DPF وضعیت «فعال – بازبینی گواهی در دست بررسی» دارد. تلگرام برای انتقال به شرکت‌های گروه خود به بندهای قراردادی استاندارد اشاره می‌کند.

اطلاعات بیشتر دربارهٔ این تضمین‌ها را در صورت درخواست ارائه می‌کنیم.

۹. مدت نگهداری و حذف

ما داده‌های شما را فقط تا زمانی نگه می‌داریم که برای هدف مربوطه لازم است، و حداکثر:

  • ثبت‌نام در رویدادها: تا ۳ ماه پس از رویداد؛ در مجموعه‌رویدادها تا ۳ ماه پس از آخرین جلسه.
  • عضویت‌های پذیرفته‌شده: تا زمانی که عضویت برقرار است، و تا ۶ ماه پس از پایان آن.
  • درخواست‌های عضویت ردشده یا پس‌گرفته‌شده: تا ۳ ماه پس از تصمیم.
  • پیام‌های تماس: تا ۶ ماه پس از ختم موضوع یا پس از آخرین مکاتبهٔ مرتبط.
  • Resend: گزارش‌های ارسال طبق اطلاعات Resend، ۳۰ روز.
  • Vercel: گزارش‌های زمان اجرا طبق مستندات Vercel در طرح Hobby، ۱ ساعت.
  • خروجی‌های CSV (در صورت ایجاد): پس از استفاده حذف می‌شوند.

حذف به‌صورت دستی توسط دو مدیر انجام می‌شود. ما رکوردها را به‌صورت خودکار حذف نمی‌کنیم. در این کار موارد زیر در نظر گرفته می‌شوند: رکوردهای پایگاه داده (Supabase)، ایمیل‌های اطلاع‌رسانی در صندوق ایمیل، و در صورت وجود، خروجی‌های CSV. گزارش‌ها و نسخه‌های پشتیبان نزد ارائه‌دهندگان خدمات تابع سازوکارهای نگهداری و حذف خود آن‌ها هستند؛ ما نمی‌توانیم آن‌ها را مستقیماً حذف کنیم.

این مدت‌ها ممکن است طولانی‌تر شوند، تا جایی که قانون الزام کند یا ما برای طرح، اِعمال یا دفاع از ادعاهای حقوقی به داده‌ها نیاز داشته باشیم. برای مدارک مربوط به پرداخت‌های نقدی در دوره‌های پولی ممکن است تعهدات قانونی نگهداری وجود داشته باشد؛ این‌ها از مدت‌های یادشده برای داده‌های این وب‌سایت جدا هستند و در اینجا ذکر نمی‌شوند.

۱۰. عکس‌ها و ویدیوها

در رویدادهای دیدار ممکن است عکس و ویدیو گرفته شود. این‌ها ممکن است در وب‌سایت دیدار، در اینستاگرام و در کانال تلگرام منتشر شوند.

اگر نمی‌خواهید در تصویر باشید یا حذف یک عکس یا ویدیو را می‌خواهید، به info@didar-stuttgart.com بنویسید. در این صورت آن را از کانال‌های خودمان حذف می‌کنیم. انتشار را بر ماده ۶ (۱)(f) GDPR (گزارش دربارهٔ فعالیت‌های ما) مبتنی می‌کنیم؛ شما می‌توانید به دلایلی که از وضعیت خاص شما ناشی می‌شود به آن اعتراض کنید (ماده ۲۱ GDPR). لطفاً توجه کنید: حذف از کانال‌های خودمان نمی‌تواند تضمین کند که نسخه‌هایی که اشخاص ثالث پیش‌تر دانلود، ذخیره یا بازنشر کرده‌اند نیز ناپدید شوند. پردازش در اینستاگرام (Meta) و تلگرام بر عهدهٔ خود آن سرویس‌هاست.

۱۱. حقوق شما

بر اساس GDPR حقوق زیر را دارید:

  • دسترسی به داده‌های ذخیره‌شدهٔ خود (ماده ۱۵)
  • اصلاح داده‌های نادرست (ماده ۱۶)
  • حذف، تا جایی که استثنایی اعمال نشود (ماده ۱۷)
  • محدودسازی پردازش (ماده ۱۸)
  • قابلیت انتقال داده، تا جایی که پردازش بر پایهٔ رضایت یا قرارداد باشد و به‌صورت خودکار انجام شود (ماده ۲۰)
  • اعتراض به پردازش‌هایی که بر ماده ۶ (۱)(f) GDPR مبتنی‌اند، به دلایلی که از وضعیت خاص شما ناشی می‌شود (ماده ۲۱)
  • پس‌گرفتن رضایت داده‌شده برای آینده

برای اعمال حقوق خود به info@didar-stuttgart.com بنویسید. ما اصولاً ظرف یک ماه پاسخ می‌دهیم.

همچنین حق دارید به یک نهاد نظارتی حفاظت از داده‌ها شکایت کنید. نهاد صلاحیت‌دار برای ما، Landesbeauftragter für den Datenschutz und die Informationsfreiheit Baden-Württemberg است: baden-wuerttemberg.datenschutz.de.

۱۲. امنیت داده‌ها

وب‌سایت به‌صورت رمزگذاری‌شده از طریق HTTPS ارائه می‌شود. دسترسی به پایگاه داده و بخش مدیریت به دو مدیر محدود است؛ بخش مدیریت با ورود (لاگین) محافظت می‌شود. امنیت مطلق در انتقال و ذخیرهٔ داده وجود ندارد.

۱۳. تماس دربارهٔ حفاظت از داده‌ها

برای پرسش‌های مربوط به حفاظت از داده‌ها با ما در تماس باشید:
دیدار – Hochschulgruppe an der Universität Stuttgart
Pfaffenwaldring 5c, 70569 Stuttgart, Deutschland
ایمیل: info@didar-stuttgart.com
تلفن: ‎+49 155 11250722

۱۴. تغییرات این بیانیه

هرگاه پردازش ما یا وضعیت حقوقی تغییر کند، این بیانیهٔ حریم خصوصی را به‌روز می‌کنیم. نسخهٔ جاری همیشه در همین صفحه است.