سیاست حریم خصوصی

به‌روزرسانی شده در ۹ سپتامبر ۲۰۲۶

Juan Romero Domínguez ('توسعه‌دهنده')، مستقر در سویل، اسپانیا، متعهد به حفاظت از حریم خصوصی تمامی کاربران در سراسر جهان است. این سیاست به شکلی شفاف نحوه جمع‌آوری، پردازش و حفاظت از اطلاعات در وب‌سایت‌های رسمی، افزونه‌های مرورگر و برنامه‌های Android ما را شرح می‌دهد.

۱. مسئول پردازش و دامنه کاربرد

مسئول پردازش داده‌های شخصی Juan Romero Domínguez است. این سیاست تمام محصولات توسعه‌یافته مستقل را پوشش می‌دهد:
• وب‌سایت‌ها: juanromerodominguez.dev، poema.es، calendario.gratis، adblock.network، adspy.bot و volume.audio, foro.trading.
• افزونه‌های مرورگر: AdBlock Network، AdSpy Bot و Volume Audio.
• برنامه‌های Android: ابزارهای QR (QR Contact, QR Email, QR Event, QR Location, QR PDF, QR Phone, QR SEPA, QR SMS, QR Text, QR URL, QR WiFiReloj de Mesa، Vanity Mirror و Volume Boost.
تماس با مسئول حفاظت داده (DPO): privacy@juanromerodominguez.dev.

۲. تعهد به حریم خصوصی توسط طراحی و پردازش محلی (Local-First)

فلسفه فنی ما اولویت‌دهی به معماری پردازش ۱۰۰٪ محلی در دستگاه کاربر است:
• ابزارهای QR: تمامی اسکن‌ها و تولیدات کد QR منحصراً در حافظه محلی پردازش می‌شوند. هیچ تصویر یا داده‌ای به سرور از راه دور ارسال نمی‌شود.
Vanity Mirror و صدا: پیش‌نمایش دوربین و اکولایزر منحصراً بر روی سخت‌افزار دستگاه اجرا می‌شوند.
• افزونه‌های مرورگر: رهگیری درخواست‌های شبکه، فیلترینگ اظهاری (declarativeNetRequest) و پردازش صدا با Web Audio API همگی به‌صورت خودمختار در محیط محلی مرورگر عمل می‌کنند.

۳. تحلیل وب (GA4) و عدم ردیابی در افزونه‌ها

• وب‌سایت‌ها: ما از Google Analytics 4 (GA4) برای آمار کلی، معیارهای عملکرد و تحلیل ترافیک ناشناس جهت بهینه‌سازی تجربه کاربر استفاده می‌کنیم.
• افزونه‌های مرورگر: افزونه‌ها از Google Analytics 4 یا هیچ ابزار رهگیری شخص ثالثی استفاده نمی‌کنند. ما به حریم خصوصی عادات وب‌گردی کاربران کاملاً احترام می‌گذاریم.

۴. تبلیغات دیجیتال و شبکه‌های تبلیغاتی

Google AdSense: در وب‌سایت‌های اطلاع‌رسانی و رایگان (مانند poema.es و calendario.gratis) استفاده می‌شود. AdSense ممکن است از کوکی‌ها و فناوری‌های رهگیری برای نمایش تبلیغات متنی یا شخصی‌سازی‌شده بر اساس تنظیمات رضایت کاربر (CMP) مطابق با GDPR استفاده کند.
Google AdMob: در نسخه‌های رایگان برنامه‌های Android برای نمایش تبلیغات درون‌برنامه‌ای به کار می‌رود. AdMob شناسه‌های تبلیغاتی ناشناس (Google Advertising ID) را تحت دستورالعمل‌ها و کنترل‌های رضایت سیستم‌عامل جمع‌آوری می‌کند.

۵. سرویس‌های ابری، عیب‌یابی و Firebase (برنامه‌های Android)

ما در برنامه‌های Android خود از اجزای Google Firebase برای تضمین پایداری فنی استفاده می‌کنیم:
• لاگ‌های خطا (Firebase Crashlytics): گزارش‌های خودکار و stack traces را در صورت بسته شدن ناگهانی برنامه برای شناسایی و رفع باگ‌های کد جمع‌آوری می‌کند.
• تشخیص و عملکرد: نظارت بر تأخیرها، زمان بارگذاری و معیارهای فنی پایداری.
• شناسه‌های دستگاه: شناسه‌های ناشناس ایجاد شده توسط نمونه برنامه (Firebase App Instance ID) برای همگام‌سازی پیکربندی، تشخیص خطا و جلوگیری از سوءاستفاده.

۶. پردازش اشتراک و پرداخت (Stripe و ExtensionPay)

خرید لایسنس‌های PRO از طریق درگاه ExtensionPay و پلتفرم Stripe (دارای استاندارد PCI-DSS سطح ۱) انجام می‌شود:
• توسعه‌دهنده به اطلاعات کارت بانکی دسترسی ندارد. این داده‌ها مستقیماً توسط Stripe مدیریت می‌شوند.
• برای پرسش‌های مربوط به فاکتور، با billing@juanromerodominguez.dev تماس بگیرید.
• در برنامه‌های موبایل، تراکنش‌ها مستقیماً از طریق سیستم خرید Google Play Store مدیریت می‌شوند.

۷. امنیت، یکپارچگی نرم‌افزار و تله‌متری ضد کلاهبرداری

مطابق با ماده ۶.۱(و) GDPR (منافع مشروع در پیشگیری از جرایم سایبری و حفاظت از زیرساخت):
سیستم‌های ما دارای مکانیسم‌های تله‌متری خودکار در محیط تولید هستند. هرگونه تلاش برای دسترسی غیرمجاز، دستکاری سورس کد، تزریق اسکریپت یا دور زدن توکن PRO منجر به ثبت خودکار در بک‌اِند ما با داده‌های فنی سشن (IP، تایم‌استمپ) برای حفظ امنیت سرویس خواهد شد.
کانال گزارش امنیتی: security@juanromerodominguez.dev.

۸. مبانی قانونی پردازش و نگهداری داده‌ها

ما داده‌ها را طبق مبانی قانونی زیر در GDPR پردازش می‌کنیم:
• رضایت کاربر (ماده ۶.۱.الف): برای کوکی‌های تحلیلی/تبلیغاتی که داوطلبانه تنظیم شده‌اند.
• اجرای قرارداد (ماده ۶.۱.ب): برای فعال‌سازی و مدیریت لایسنس‌های PRO و عملکردهای پولی.
• تعهد قانونی (ماده ۶.۱.ج): برای رعایت مقررات مالیاتی، حسابداری و تجاری.
• منافع مشروع (ماده ۶.۱.و): برای پیشگیری از کلاهبرداری، امنیت فنی و رفع اشکالات نرم‌افزاری.
داده‌های تشخیصی و لاگ‌ها فقط به مدت زمان لازم برای اهداف فنی یا قانونی نگهداری می‌شوند.

۹. حقوق کاربر (GDPR، LOPDGDD و CCPA/CPRA)

شما از حقوق تضمین‌شده زیر برخوردارید:
• اتحادیه اروپا (GDPR): حق دسترسی، اصلاح، حذف ('حق فراموش شدن')، محدودیت پردازش، جابجایی داده‌ها و اعتراض. همچنین حق شکایت نزد نهاد نظارتی مربوطه.
• ساکنان کالیفرنیا (CCPA/CPRA): حق آگاهی از داده‌های پردازش‌شده، درخواست حذف و عدم تبعیض. ما داده‌های شخصی کاربران را برای مقاصد تجاری به اشخاص ثالث نمی‌فروشیم.
برای اعمال حقوق خود، ایمیلی به آدرس privacy@juanromerodominguez.dev ارسال کنید.

۱۰. حفاظت از افراد زیر سن قانونی (COPPA)

محصولات ما برای افراد زیر ۱۳ سال (یا زیر ۱۶ سال در اتحادیه اروپا) طراحی نشده‌اند. ما آگاهانه اطلاعات افراد زیر سن قانونی را جمع‌آوری نمی‌کنیم. اگر والدین متوجه شدند که فرزندشان داده‌هایی ارائه کرده است، لطفاً برای حذف فوری با privacy@juanromerodominguez.dev تماس بگیرید.

۱۱. کانال‌های رسمی ارتباطی

برای ارائه خدمات سریع و تخصصی، کانال‌های زیر در دسترس هستند:
• حریم خصوصی و حقوق داده: privacy@juanromerodominguez.dev
• پشتیبانی فنی عمومی: support@juanromerodominguez.dev
• امنیت و گزارش آسیب‌پذیری: security@juanromerodominguez.dev
• صدور صورت‌حساب و اشتراک: billing@juanromerodominguez.dev
• گزارش سوءاستفاده و DMCA: abuse@juanromerodominguez.dev
• مدیریت وب: webmaster@juanromerodominguez.dev