سیاست حریم خصوصی

آخرین بروزرسانی: ۲۶ ژوئن ۲۰۲۵

از انتخاب پیلیتو - پلتفرم مدیریت ارتباط با مشتری و اتوماسیون چندکاناله ارائه شده توسط شرکت پیلیتو ای‌آی لبز («پیلیتو»، «ما»، «خودمان» یا «ما») متشکریم. حفاظت از اطلاعات شخصی شما و اطمینان از کنترل شما بر داده‌هایتان اصول اساسی خدمات ما است.

این سیاست حریم خصوصی نحوه جمع‌آوری، استفاده، افشا و امن کردن اطلاعاتی که زمانی که شما موارد زیر را انجام می‌دهید بدست می‌آوریم را توضیح می‌دهد:

  • یک صفحه فیس‌بوک یا حساب حرفه‌ای اینستاگرام را به پیلیتو متصل کنید؛
  • با وب‌سایت‌ها، داشبوردها، API ها یا اپلیکیشن‌های موبایل ما تعامل کنید (در مجموع «خدمات»)؛
  • به هر روش دیگری با ما ارتباط برقرار کنید.

با دسترسی یا استفاده از خدمات، شما تصدیق می‌کنید که این سیاست را خوانده و درک کرده‌اید.


۱. ما کی هستیم (کنترل‌کننده داده)

شخص حقوقیپیلیتو ای‌آی لبز لیمیتد - شرکت خصوصی محدود تأسیس شده در انگلستان و ولز (شماره شرکت: ___)
آدرس ثبت شده۷۱-۷۵ خیابان شلتون، کاونت گاردن، لندن، WC2H 9JQ، بریتانیا
ایمیل تماسinfo@pilito.com
شخص حقوقی
پیلیتو ای‌آی لبز لیمیتد - شرکت خصوصی محدود تأسیس شده در انگلستان و ولز (شماره شرکت: ___)
آدرس ثبت شده
۷۱-۷۵ خیابان شلتون، کاونت گاردن، لندن، WC2H 9JQ، بریتانیا
ایمیل تماس

برای اهداف GDPR انگلستان و اتحادیه اروپا، ما کنترل‌کننده داده برای اطلاعات شخصی توصیف شده در این سیاست هستیم.

۲. اطلاعاتی که جمع‌آوری می‌کنیم

دسته‌بندیمثال‌هامنبع
حساب و پروفایلنام، ایمیل، تصویر پروفایل، منطقه، شناسه کاربری فیس‌بوک یا اینستاگرامارائه شده توسط شما / پلتفرم‌های متا از طریق OAuth
داده‌های صفحه / IG Businessشناسه و نام صفحه؛ شناسه و نام کاربری حساب تجاری اینستاگرام؛ نقش‌ها و مجوزهاAPI های گراف فیس‌بوک و اینستاگرام
محتوای مکالمهپیام‌ها، ضمائم، واکنش‌ها، مهر زمان، شناسه فرستندهMessenger API، Instagram Graph API
فنیآدرس IP، نوع دستگاه/مرورگر، کوکی‌ها، توکن‌های دسترسیدستگاه/مرورگر شما
صورتحساب و استفادهسطح اشتراک، فاکتورها، تأییدیه‌های پرداخت (فقط ۴ رقم آخر)پردازنده پرداخت (Stripe)
دسته‌بندی
حساب و پروفایل
مثال‌ها
نام، ایمیل، تصویر پروفایل، منطقه، شناسه کاربری فیس‌بوک یا اینستاگرام
منبع
ارائه شده توسط شما / پلتفرم‌های متا از طریق OAuth
دسته‌بندی
داده‌های صفحه / IG Business
مثال‌ها
شناسه و نام صفحه؛ شناسه و نام کاربری حساب تجاری اینستاگرام؛ نقش‌ها و مجوزها
منبع
API های گراف فیس‌بوک و اینستاگرام
دسته‌بندی
محتوای مکالمه
مثال‌ها
پیام‌ها، ضمائم، واکنش‌ها، مهر زمان، شناسه فرستنده
منبع
Messenger API، Instagram Graph API
دسته‌بندی
فنی
مثال‌ها
آدرس IP، نوع دستگاه/مرورگر، کوکی‌ها، توکن‌های دسترسی
منبع
دستگاه/مرورگر شما
دسته‌بندی
صورتحساب و استفاده
مثال‌ها
سطح اشتراک، فاکتورها، تأییدیه‌های پرداخت (فقط ۴ رقم آخر)
منبع
پردازنده پرداخت (Stripe)

داده‌های حساس: ما عمداً داده‌های شخصی حساس (مثل سلامت، منشأ قومی، عقاید مذهبی) جمع‌آوری نمی‌کنیم. اگر پیام‌های شما شامل چنین اطلاعاتی است، مسئولیت اطمینان از داشتن مبانی قانونی برای پردازش آن بر عهده شما است.

۳. نحوه استفاده از اطلاعات شما

  • ارائه و نگهداری خدمات - مثل بازیابی پیام‌ها، ارسال پاسخ‌های خودکار، نمایش داشبوردها و تحلیل‌ها.
  • بهبود و توسعه ویژگی‌های جدید - تجمیع، ناشناس‌سازی یا شبه‌نام‌گذاری لاگ‌ها برای آموزش مدل‌های هوش مصنوعی و بهبود تجربه کاربری.
  • امنیت و جلوگیری از تقلب - تأیید حساب‌ها، تشخیص سوءاستفاده، اجرای شرایط ما.
  • پشتیبانی مشتری - پاسخ به سؤالات و رفع مشکلات.
  • بازاریابی (با رضایت) - ارسال به‌روزرسانی‌های محصول؛ می‌توانید هر زمان انصراف دهید.
  • رعایت قانونی - برآورده کردن تعهدات قانونی، مثل سوابق حسابداری.

۴. مبانی قانونی (GDPR انگلستان / اتحادیه اروپا)

مبناسناریوهای معمول
اجرای قرارداداجرای خدماتی که درخواست کرده‌اید.
منافع مشروعامن کردن پلتفرم، جلوگیری از تقلب، بهبود ویژگی‌ها (ما این منافع را در برابر حقوق شما متعادل می‌کنیم).
رضایتایمیل‌های بازاریابی اختیاری، کوکی‌های نیازمند رضایت.
تعهد قانونیاظهارنامه‌های مالیاتی یا نظارتی.
مبنا
اجرای قرارداد
سناریوهای معمول
اجرای خدماتی که درخواست کرده‌اید.
مبنا
منافع مشروع
سناریوهای معمول
امن کردن پلتفرم، جلوگیری از تقلب، بهبود ویژگی‌ها (ما این منافع را در برابر حقوق شما متعادل می‌کنیم).
مبنا
رضایت
سناریوهای معمول
ایمیل‌های بازاریابی اختیاری، کوکی‌های نیازمند رضایت.
مبنا
تعهد قانونی
سناریوهای معمول
اظهارنامه‌های مالیاتی یا نظارتی.

۵. نحوه اشتراک‌گذاری یا افشای داده‌ها

  • ارائه‌دهندگان خدمات - میزبانی (AWS EU-London)، پردازش پرداخت (Stripe)، ایمیل (Postmark)؛ محدود به توافق‌نامه‌های محرمانگی.
  • پلتفرم‌های یکپارچه - پلتفرم‌های متا، هنگامی که داده‌ها را از طرف شما در Messenger / Instagram پردازش یا بازنویسی می‌کنیم.
  • مقامات قانونی - فقط در صورت لزوم برای رعایت دستور مشروع دادگاه یا قانون قابل اجرا.
  • انتقال کسب‌وکار - اگر در ادغام، خرید یا فروش دارایی دخیل باشیم، مشروط بر پادمان‌های معادل.

ما هرگز اطلاعات شخصی را به اشخاص ثالث نمی‌فروشیم.

۶. انتقال‌های بین‌المللی

جایی که داده‌ها خارج از انگلستان یا منطقه اقتصادی اروپا منتقل می‌شوند، ما بر مکانیزم انتقال معتبری مانند مقررات کفایت یا بندهای قراردادی استاندارد تأیید شده توسط کمیسیون اروپا/ICO تکیه می‌کنیم.

۷. کوکی‌ها و فناوری‌های ردیابی

  • حفظ احراز هویت جلسه؛
  • به خاطر سپردن تنظیمات رابط کاربری؛
  • تدوین تحلیل‌های ناشناس.

می‌توانید کوکی‌ها را از طریق تنظیمات مرورگرتان کنترل کنید؛ با این حال، مسدود کردن کوکی‌های ضروری ممکن است عملکرد خدمات را مختل کند.

۸. نگهداری داده‌ها

نوع دادهدوره نگهداری معمول
محتوای پیام و متادیتا۲۴ ماه پس از خاتمه اتصال صفحه/IG یا بر اساس درخواست، هرکدام که زودتر باشد.
سوابق حساب و صورتحساب۶ سال (قانون محدودیت انگلستان برای حسابداری).
لاگ‌ها (شبه‌نام‌گذاری شده)تا ۱۲ ماه برای تحلیل امنیت و عملکرد.
نوع داده
محتوای پیام و متادیتا
دوره نگهداری معمول
۲۴ ماه پس از خاتمه اتصال صفحه/IG یا بر اساس درخواست، هرکدام که زودتر باشد.
نوع داده
سوابق حساب و صورتحساب
دوره نگهداری معمول
۶ سال (قانون محدودیت انگلستان برای حسابداری).
نوع داده
لاگ‌ها (شبه‌نام‌گذاری شده)
دوره نگهداری معمول
تا ۱۲ ماه برای تحلیل امنیت و عملکرد.

۹. حقوق شما

بر اساس صلاحیت قضایی ممکن است حق داشته باشید:

  • دسترسی به کپی از داده‌های خود؛
  • تصحیح داده‌های نادرست؛
  • حذف یا محدود کردن پردازش؛
  • مخالفت با پردازش بر اساس منافع مشروع؛
  • قابلیت حمل داده‌ها (فرمت ساختاریافته، قابل خواندن توسط ماشین)؛
  • پس گرفتن رضایت در هر زمان (بدون تأثیر بر پردازش قبلی)؛
  • شکایت به ICO یا مرجع نظارتی محلی شما.

اعمال حقوق شما: ایمیل info@pilito.com یا از گزینه «درخواست داده‌های من» در اپلیکیشن استفاده کنید.

۱۰. اقدامات امنیتی

  • رمزگذاری TLS 1.3 در انتقال؛ AES-256 در ذخیره‌سازی.
  • توکن‌های دسترسی کوتاه‌مدت OAuth 2.0 تبدیل شده به توکن‌های بلندمدت صفحه که رمزگذاری شده ذخیره می‌شوند.
  • کنترل دسترسی مبتنی بر نقش؛ اصل کمترین امتیاز برای کارمندان.
  • تست نفوذ سالانه و اسکن مداوم آسیب‌پذیری.

هیچ سیستمی ۱۰۰٪ امن نیست. اگر معتقدید حساب یا داده‌های شما به خطر افتاده، لطفاً فوراً با ما تماس بگیرید.

۱۱. حریم خصوصی کودکان

پیلیتو برای کاربران تجاری ۱۸ سال یا بالاتر در نظر گرفته شده است. ما آگاهانه اطلاعات کودکان را جمع‌آوری نمی‌کنیم. اگر بفهمیم که سهواً داده‌ای از کودک پردازش کرده‌ایم، آن را فوراً حذف خواهیم کرد.

۱۲. تغییرات در این سیاست

ممکن است این سیاست را به‌طور دوره‌ای به‌روزرسانی کنیم. تغییرات مهم از طریق ایمیل یا بنر داخل اپلیکیشن اطلاع‌رسانی خواهد شد. استفاده مداوم از خدمات پس از به‌روزرسانی به منزله پذیرش سیاست تجدیدنظر شده است.

۱۳. تماس با ما

پیلیتو ای‌آی لبز لیمیتد

۷۱-۷۵ خیابان شلتون، کاونت گاردن، لندن، WC2H 9JQ، انگلستان

ایمیل: info@pilito.com

تلفن: +447575890006

۱۴. دستورالعمل‌های حذف داده (الزام فیس‌بوک)

می‌توانید پروفایل، تمام داده‌های ذخیره شده و مجوزهای فیس‌بوک/اینستاگرام که در اختیار داریم را به‌طور دائم در داشبورد پیلیتو حذف کنید:

  1. در https://.net وارد شوید و به پروفایل من → حذف حساب (پایین صفحه) بروید.
  2. روی حذف حساب کلیک کنید و تأیید کنید. توکن‌های دسترسی شما فوراً لغو می‌شوند و فضای کاری، مکالمات و داده‌های شخصی مرتبط در صف حذف ظرف ۲۴ ساعت قرار می‌گیرند.
  3. ایمیل تأیید به آدرس موجود در پرونده ارسال خواهد شد.

روش جایگزین: اپلیکیشن «پیلیتو» را از تنظیمات فیس‌بوک خود حذف کنید. سیستم ما callback لغو مجوز دریافت می‌کند و حذف را با همان SLA ۲۴ ساعته برنامه‌ریزی خواهد کرد.

اگر نمی‌توانید به داشبوردتان دسترسی پیدا کنید، با موضوع «درخواست حذف داده - <نام کاربری صفحه یا IG>» به info@pilito.com ایمیل بزنید و ما داده‌های شما را ظرف ۳۰ روز پاک کرده و با ایمیل تأیید خواهیم کرد.

از اعتماد شما به پیلیتو با داده‌هایتان متشکریم. ما متعهد به حفاظت از حریم خصوصی شما در عین قدرت بخشیدن به مکالمات مشتریان شما هستیم.