حریم خصوصی
نسخهٔ آلمانی این صفحه از نظر حقوقی الزامآور است.
۱. مسئول
مسئول پردازش دادهها در این وبسایت این شخص است:
Chi Khang Nguyen
Sascha Nguyen
Wandsbeker Chaussee 224
22089 Hamburg
آلمان
ایمیل: info@hiyu.eu
تلفن: +49 176 61477117
دو شخصی که در بالا نام برده شدهاند، Hiyu را بهطور مشترک اداره میکنند و اهداف و ابزارهای پردازش دادهها را با هم تعیین میکنند. بنابراین آنها مسئولان مشترک به مفهوم Art. 26 DSGVO هستند. آنها در یک توافقنامه مشخص کردهاند که چه کسی کدام وظیفه را انجام میدهد: اطلاعرسانی به افراد مربوطه و همچنین رسیدگی به درخواستهای مربوط به حقوق شما بر عهده Chi Khang Nguyen است. مرکز تماس اصلی برای همه پرسشها درباره حفاظت از دادهها و درباره اِعمال حقوق شما info@hiyu.eu است. مستقل از این تقسیم وظایف، شما میتوانید حقوق خود بر اساس مقررات عمومی حفاظت از دادهها را در برابر هر یک از این دو مسئول مطالبه کنید (Art. 26 Abs. 3 DSGVO).
یک مسئول حفاظت از دادهها بهطور قانونی تعیین نشده است.
۲. حقوق تو
تو در هر زمان حق دسترسی (Art. 15 DSGVO)، اصلاح (Art. 16)، حذف (Art. 17)، محدودسازی پردازش (Art. 18)، قابلیت انتقال دادهها (Art. 20) و همچنین حق اعتراض به یک پردازش (Art. 21) را داری. رضایتی را که دادهای میتوانی در هر زمان با اثر برای آینده لغو کنی (Art. 7 Abs. 3 DSGVO)؛ قانونی بودن پردازشی که تا زمان لغو انجام شده بیتأثیر باقی میماند.
برای بیشتر درخواستها یک کلیک کافی است: هر یک از ایمیلهای ما شامل یک پیوند برای لغو اشتراک و یک پیوند برای حذف دادههایت است. اگر اطلاعات داوطلبانهای درباره وضعیت خود به ما داده باشی، میتوانی آنها را از طریق پیوند مربوطه در ایمیلهای مرتبط یا در هر زمان با پیامی به info@hiyu.eu پس بگیری. برای هر درخواست دیگری هم میتوانی به info@hiyu.eu برای ما بنویسی.
۳. حق شکایت نزد مرجع نظارتی
تو حق داری نزد یک مرجع نظارتی حفاظت از دادهها شکایت کنی. مرجع مسئول برای ما این است:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Straße 22, 20459 Hamburg
datenschutz-hamburg.de
۴. فراخوانی وبسایت (فایلهای گزارش سرور)
هنگام فراخوانی وبسایت ما، ارائهدهنده میزبانی ما دادههای دسترسی فنی لازم را پردازش میکند: نشانی IP، تاریخ و ساعت دسترسی، صفحه فراخوانیشده، حجم داده منتقلشده، پیام درباره فراخوانی موفق، referrer و همچنین نوع مرورگر و سیستمعامل. هدف، تحویل فنی، پایداری و امنیت وبسایت است. مبنای قانونی، منافع مشروع ما در یک بهرهبرداری امن و قابلاعتماد است (Art. 6 Abs. 1 lit. f DSGVO). این دادهها فقط تا زمانی که برای این اهداف لازم است ذخیره میشوند و پس از آن حذف میگردند.
۵. فهرست انتظار (Double-Opt-In)
وقتی خودت را در فهرست انتظار ثبت میکنی، ما نشانی ایمیل تو و زبانی را که انتخاب کردهای پردازش میکنیم. برای تأیید، یک ایمیل با یک پیوند تأیید (Double-Opt-In) برایت میفرستیم. به عنوان مدرک رضایت، زمان ثبتنام و زمان تأیید را ذخیره میکنیم. نشانی IP تو برای این مدرک ذخیره نمیشود.
برای جلوگیری از سوءاستفاده خودکار، شمار تلاشهای ثبتنام را محدود میکنیم. برای این کار از نشانی IP تو یک مقدار بررسی مستعار (HMAC) میسازیم و آن را کوتاهمدت ذخیره میکنیم؛ نشانی IP که بهصورت متن آشکار خوانا باشد برای این کار ذخیره نمیشود. این مقدار بررسی حداکثر پس از ۲۴ ساعت بهطور خودکار حذف میشود. مبنای قانونی، منافع مشروع ما در بهرهبرداری عاری از سوءاستفاده است (Art. 6 Abs. 1 lit. f DSGVO).
هدف، پذیرش در فهرست انتظار و اطلاعرسانی به محض در دسترس بودن Hiyu است. مبنای قانونی، رضایت تو است (Art. 6 Abs. 1 lit. a DSGVO)؛ ثبت رضایت بر منافع مشروع ما در قابلیت اثبات آن استوار است (Art. 6 Abs. 1 lit. f DSGVO).
تو میتوانی در هر زمان از طریق پیوند لغو اشتراک در هر ایمیل، اشتراک خود را لغو کنی. پس از لغو اشتراک، دادههایت را حذف میکنیم؛ برای اطمینان از اینکه دیگر ایمیلی دریافت نکنی، ممکن است نشانی تو به شکل یک مقدار بررسی مستعار (HMAC) در یک فهرست مسدودسازی داخلی ذخیره باقی بماند (Art. 6 Abs. 1 lit. f DSGVO). ثبتنامهای تأییدنشده را حداکثر ۳۰ روز پس از ثبتنام حذف میکنیم. دادههای تأییدشده فهرست انتظار تو را تنها تا زمانی ذخیره میکنیم که برای اطلاعرسانی درباره آغاز به کار Hiyu لازم باشد، و آنها را حداکثر سه ماه پس از آغاز عمومی حذف میکنیم، و در هر حال حداکثر تا ۳۱ دسامبر ۲۰۲۶، اگر آغاز به کار تا آن زمان انجام نشده باشد.
۶. اطلاعات داوطلبانه درباره وضعیت تو
پس از ثبتنام میتوانی بهطور داوطلبانه به چند پرسش درباره وضعیت و نیاز خود پاسخ دهی. این پرسشها شامل اینهاست: Hiyu را برای چه کسی میخواهی به کار ببری، در چه موقعیتهایی نامههای اداری برایت دشواری ایجاد میکنند، بازه سنی تو، ترجیح تو برای پرداخت، اینکه تاکنون چنین کارهایی را چگونه انجام میدهی، و همچنین یک فیلد متن آزاد اختیاری. این اطلاعات همراه با نشانی ایمیل تو ذخیره میشوند.
مبنای قانونی، یک رضایت جداگانه و داوطلبانه است (Art. 6 Abs. 1 lit. a DSGVO). ما از این اطلاعات برای بهبود Hiyu و برای اثبات نیاز به شکل خلاصه و آماری استفاده میکنیم – از جمله در برابر سرمایهگذاران احتمالی. در این میان هیچ اطلاعات شخصی فردی به دیگران داده نمیشود. میتوانی این رضایت را در هر زمان از طریق پیوند مربوطه در ایمیلهای ما یا با پیامی به info@hiyu.eu با اثر برای آینده پس بگیری.
لطفاً در فیلد متن آزاد هیچ دسته ویژهای از دادههای شخصی به مفهوم Art. 9 DSGVO وارد نکن (برای نمونه اطلاعاتی درباره سلامتی، دین، خاستگاه قومی یا دیدگاههای سیاسی). ما به چنین دادههایی نیاز نداریم.
۷. برقراری تماس
وقتی از طریق ایمیل با ما تماس میگیری، اطلاعات تو را برای رسیدگی به درخواستت پردازش میکنیم. مبنای قانونی، منافع مشروع ما در پاسخ به درخواست توست (Art. 6 Abs. 1 lit. f DSGVO). ما این دادهها را به محض اینکه دیگر لازم نباشند حذف میکنیم.
۸. دریافتکنندگان و پردازشگران به نیابت
برای ارائه خدمت خود از ارائهدهندگان خدماتی که با دقت انتخاب شدهاند به عنوان دریافتکننده دادههای تو بهره میگیریم:
- میزبانی: IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, آلمان. محل سرور آلمان است. IONOS دادهها را منحصراً به نیابت از ما و بر اساس دستورات ما پردازش میکند (پردازش به نیابت بر اساس Art. 28 DSGVO).
- ارسال ایمیل: Brevo GmbH (پیشتر Sendinblue GmbH), Köpenicker Straße 126, 10179 Berlin, آلمان. ارسال ایمیلهای تأیید و اطلاعرسانی از طریق سرورهایی درون اتحادیه اروپا انجام میشود. Brevo دادهها را منحصراً به نیابت از ما و بر اساس دستورات ما پردازش میکند (پردازش به نیابت بر اساس Art. 28 DSGVO).
- محافظت در برابر هرزنامه و باتها: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. برای محافظت از فرم ثبتنام ما در برابر سوءاستفاده خودکار، از سرویس Cloudflare Turnstile استفاده میکنیم. در این کار سیگنالهای فنی (از جمله نشانی IP تو و همچنین ویژگیهای مرورگر و تعامل) پردازش میشوند تا انسانها از باتها تشخیص داده شوند؛ برای این کار هیچ کوکی ردیابی قرار داده نمیشود. Cloudflare در ارائه این خدمت به نیابت از ما عمل میکند (Art. 28 DSGVO). تا آنجا که Cloudflare همان سیگنالها را افزون بر این برای بهبود تشخیص بات و تهدید خودش به کار ببرد، Cloudflare در این باره مسئول مستقل است؛ جزئیات این موضوع را پیوست حریم خصوصی Cloudflare Turnstile تنظیم میکند. مبنای قانونی برای این کاربرد، منافع مشروع ما در بهرهبرداری عاری از سوءاستفاده است (Art. 6 Abs. 1 lit. f DSGVO).
۹. انتقال به کشورهای ثالث
دادههای اصلی تو (فهرست انتظار و ارسال ایمیل) درون آلمان یا اتحادیه اروپا پردازش میشوند. یک استثنا محافظت فرم ثبتنام در برابر باتهاست: Cloudflare, Inc. سیگنالهای فنی حاصل از آن را در ایالات متحده آمریکا پردازش میکند. Cloudflare بر اساس EU-U.S. Data Privacy Framework گواهیشده است (تصمیم کفایت کمیسیون اتحادیه اروپا)؛ افزون بر این، بندهای قراردادی استاندارد بر اساس Art. 46 DSGVO وجود دارد. انتقالهای دیگری به کشورهای خارج از اتحادیه اروپا یا حوزه اقتصادی اروپا (EWR) انجام نمیشود.
۱۰. کوکیها و ذخیرهسازی محلی
خودِ این وبسایت هیچ کوکیای قرار نمیدهد و هنگام فراخوانی عادی هیچ اطلاعاتی روی دستگاه تو ذخیره نمیکند و به آنها دسترسی هم پیدا نمیکند. ما از هیچ ابزار تبلیغاتی، ردیابی یا اندازهگیری بازدید و از هیچ نمایهسازی تبلیغاتی استفاده نمیکنیم. انتخاب زبان تو تنها در نشانی صفحه قرار دارد (برای نمونه /de/ یا /ar/) — برای این کار هیچ ذخیرهسازی لازم نیست.
یک استثنا محافظت فرم ثبتنام در برابر باتهاست (Cloudflare Turnstile، نگاه کن به بخش ۸): این تنها زمانی بارگذاری میشود که تو از فرم ثبتنام استفاده کنی، و نه همین که صفحه را باز کنی. در این حال Turnstile میتواند اطلاعات فنی دستگاه تو را بخواند و ویژگیهای مرورگر و تعامل را ارزیابی کند تا انسانها را از باتها تشخیص دهد. این دسترسی تنها به ثبتنام امن در برابر سوءاستفاده که خودت درخواست کردهای خدمت میکند؛ ما آن را بر § 25 Abs. 2 Nr. 2 TDDDG استوار میکنیم (بهطور مطلق برای یک خدمت صراحتاً درخواستشده لازم است). برای این کار یک بنر رضایت لازم نیست.
تنها در بخش مدیریت گرداننده که با رمز عبور محافظت میشود، یک کوکی نشست که از نظر فنی ضروری است قرار داده میشود؛ این کوکی طبق § 25 Abs. 2 Nr. 2 TDDDG بدون رضایت مجاز است.
۱۱. نبود تصمیمگیری خودکار
تصمیمگیری خودکار یا نمایهسازی (پروفایلینگ) بر اساس Art. 22 DSGVO انجام نمیشود.
۱۲. امنیت
این وبسایت به دلایل امنیتی از رمزگذاری TLS/SSL استفاده میکند. یک ارتباط رمزگذاریشده را از روی «https://» در نوار نشانی مرورگرت تشخیص میدهی.
۱۳. روزآمدی و تغییرات
این بیانیه حفاظت از دادهها مربوط به وضعیت ژوئیه ۲۰۲۶ است. به دلیل توسعه بیشتر Hiyu یا به سبب تغییر الزامات قانونی ممکن است تطبیق این بیانیه لازم شود.