سیاست حریم خصوصی
چگونگی جمعآوری، استفاده و محافظت از دادههای شخصی شما توسط Cashfulness، طبق GDPR اتحادیه اروپا و قانون حریم خصوصی ایتالیا.
این سیاست حریم خصوصی توضیح میدهد که چگونه Vittorio Giusti srl (که از این پس «Cashfulness»، «ما»، «کنترلکننده داده» نامیده میشود) دادههای شخصی کاربران سرویس Cashfulness (وبسایت cashfulness.com و برنامه موبایل/دسکتاپ) را جمعآوری، استفاده و محافظت میکند، مطابق با مقررات (اتحادیه اروپا) ۲۰۱۶/۶۷۹ («GDPR») و فرمان قانونی ایتالیا شماره ۱۹۶/۲۰۰۳ با اصلاحات بعدی («قانون حریم خصوصی ایتالیا»).
برای فلسفهٔ ما دربارهٔ حریم خصوصی بهصورت روایی (چرایی برخی انتخابها)، صفحهٔ /privacy-radicale را ببینید. این سند در عوض اطلاعیهٔ رسمی است.
1. کنترلکننده داده
- نام شرکت
- Vittorio Giusti srl
- دفتر ثبتشده
- Via del Campisano 520, 55054 Massarosa (LU), Italia
- شمارهٔ مالیات بر ارزشافزوده / شناسهٔ مالیاتی
- 12122090967
- ایمیل تأییدشده (PEC)
- vittoriogiusti.com@pec.it
- ایمیل حقوق GDPR
- privacy@cashfulness.com
- نمایندهٔ قانونی
- Vittorio Giusti، تنها سهامدار و تنها مدیر
شرکت Vittorio Giusti srl مالک علامت تجاری «Cashfulness» است (ثبت EUIPO شمارهٔ 019297195).
مسئول حفاظت از داده (DPO): تعیین نشده است، زیرا Vittorio Giusti srl مشمول موارد الزامی تعیین DPO طبق مادهٔ ۳۷ GDPR نیست (این شرکت یک نهاد عمومی نیست و فعالیتهای اصلی آن شامل پردازش گستردهٔ دادههای حساس نمیشود).
2. تعاریف سریع
- کاربر
- شخص حقیقی که در سرویس Cashfulness ثبتنام میکند.
- سرویس
- وبسایت
cashfulness.comو برنامهٔ Cashfulness برای موبایل (iOS، Android) و دسکتاپ (Windows، macOS). - دادههای شخصی
- هر اطلاعاتی مرتبط با شخص حقیقی شناساییشده یا قابلشناسایی (مادهٔ ۴.۱ GDPR).
- پردازش
- هر عملیاتی که بر روی دادههای شخصی انجام میشود (جمعآوری، ثبت، ذخیرهسازی، پردازش، حذف و غیره).
- نام مستعار
- نام مستعاری که کاربر آزادانه هنگام ثبتنام انتخاب میکند؛ هویت واقعی شخص را مشخص نمیکند.
3. دستههای دادههای پردازششده
3.1. دادههای شناسایی (حداقلی)
- ایمیل (میتواند مستعار نیز باشد، مثلاً
aurora.at.night@protonmail.com) - نام مستعار (نام مستعار، میتواند خیالی باشد — مثلاً «ناخدا»، «بادبان» و غیره)
- رمز عبور (بهصورت رمزنگاریشده ذخیره میشود، هرگز بهصورت متن ساده)
ما درخواست یا پردازش نمیکنیم: نام، نام خانوادگی، شناسهٔ مالیاتی، تاریخ تولد، آدرس، شمارهٔ تلفن، جنسیت، مدرک هویتی.
3.2. دادههای امنیتی (جدول `login_history`)
در هر ورود جدید، موارد زیر را ثبت میکنیم:
- آدرس IP جلسه
- عامل کاربر (user agent) مرورگر/برنامه
- اطلاعات دستگاه (سیستمعامل، مدل دستگاه در صورت وجود)
- تاریخ و زمان جلسه
این دادهها فقط برای امنیت حساب کاربری (شناسایی دسترسی مشکوک، ضدسوءاستفاده) استفاده میشوند. این دادهها همیشه جمعآوری میشوند و مشمول امکان انصراف برنامهٔ بهبود نیستند (بخش ۳.۵ را ببینید).
3.3. دادههای حسابداری
- فضاهای کاری («فضاهای حسابداری») ایجادشده توسط کاربر، به همراه فهرست حسابهای آنها
- تراکنشهای ثبتشده توسط کاربر بهصورت دفترداری دوطرفه
- ماندهحسابها و محاسبات مشتق (ارزش خالص، صورت سود و زیان و غیره)
- دستهبندیها و بودجههای ایجادشده توسط کاربر
این دادهها روی پایگاهدادهٔ راهدور ما (Supabase، سرورهای اروپایی) و مرتبط با نام مستعار و ایمیل کاربر زندگی میکنند. بهطور طراحیشده، حاوی جزئیات شناسایی شخصی شخص واقعی نیستند، مگر آنکه کاربر داوطلبانه آنها را وارد کند (مثلاً نامگذاری حسابها با نام خانوادگی خود — رفتاری که توصیه نمیشود، به /privacy-radicale مراجعه کنید).
3.4. اسناد بارگذاریشده (رمزنگاری سرتاسری)
- فایلهای بارگذاریشده توسط کاربر (صورتحساب بانکی، قبضها، قراردادها، بیمهنامهها و غیره)
این فایلها پیش از ارسال به سرور ما، روی دستگاه کاربر با رمزنگاری سرتاسری انجام میشود، با کلیدی مشتقشده از رمز عبور شخصی + ۲۴ کلمهٔ بازیابی (دانهٔ BIP39). این کلید هرگز دستگاه کاربر را ترک نمیکند. روی سرور ما فقط بلوکهایی از نویز دیجیتال میبینیم: نه ما، نه اپراتورهای زیرساخت، و نه هیچ مرجعی که رسماً آنها را درخواست کند، نمیتوانند محتوای اسناد را بخوانند.
3.5. گزارشهای استفادهٔ مستعار، تحلیلشده بهصورت تجمیعی (برنامهٔ بهبود، قابل انصراف)
برای بهبود برنامه، موارد زیر را اندازهگیری میکنیم:
- جلسات (بازکردن برنامه، مدتزمان)
- استفاده از قابلیتها (کدام بخشها با چه فراوانی استفاده میشوند)
- خطاها و کارایی (خرابیها، زمانهای پاسخ)
- سیستمعامل دستگاه (برای اولویتبندی و پوشش آزمایشکنندگان بتا)
این دادهها در زمان جمعآوری مستعارسازی شده و منحصراً بهصورت تجمیعی تحلیل میشوند (مادهٔ ۴.۵ GDPR): ما از آنها برای پروفایلسازی فرد استفاده نمیکنیم، و متصل به نام شما به ما نشان داده نمیشوند. این دادهها روی سرورهای اروپایی Supabase ما باقی میمانند: بدون هیچ سرویس شخص ثالثی (Google Analytics، Mixpanel، Amplitude، Sentry، Firebase Analytics و غیره).
یک پیوند فنی به حساب همچنان ضروری است، اما فقط برای دو هدف: (الف) برای رعایت انصراف در سطح هر کاربر (برای توقف جمعآوری دادههای حساب شما، باید بدانیم کدام داده متعلق به شماست) و (ب) برای اندازهگیری پوشش سیستمعامل (اولویتبندی آزمایشکنندگان بتا و پشتیبانی پلتفرم). خارج از این اهداف، دادهها بهصورت تجمیعی پردازش و تحلیل میشوند.
کاربر میتواند در هر زمان از تنظیمات برنامه، در بخش «برنامهٔ بهبود» جمعآوری را غیرفعال کند (انصراف).
3.6. دادههای ثبتنام خبرنامه (فقط در صورت انتخاب کاربر)
- ایمیل + نام/نام مستعار اختیاری
فقط در صورتی پردازش میشود که کاربر فعالانه انتخاب کرده باشد. برای سرویس شخص ثالثی که آنها را میزبانی میکند (ActiveCampaign) به بخش ۵ مراجعه کنید.
3.7. دادههای پرداخت
مستقیماً توسط Cashfulness پردازش نمیشود. پرداختهای اشتراک از طریق موارد زیر انجام میشود:
- Apple App Store (برای اشتراکهای خریداریشده روی iOS)
- Google Play (برای اشتراکهای خریداریشده روی Android)
- Stripe (برای اشتراکهای خریداریشده از طریق وبسایت)
Apple App Store و Google Play بهعنوان فروشندهٔ رسمی (merchant of record) عمل میکنند: آنها نام، آدرس، کارت اعتباری، شبا (IBAN) کاربر را پردازش میکنند و مسئول صدور فاکتور یا رسید مالیاتی برای کاربران نهایی طبق سیاستهای خود و مقررات هر کشور هستند. برای این دو کانال، Cashfulness فقط درآمد خالص و یک شناسهٔ اشتراک مبهم (مثلاً sub_abc123) دریافت میکند: ما هرگز نام مشتری، آدرس، شناسهٔ مالیاتی، کارت اعتباری یا شبا را نمیبینیم.
Stripe متفاوت است: برای اشتراکهای خریداریشده از طریق وبسایت، فروشنده Vittorio Giusti srl است که از Stripe بهعنوان پردازشگر پرداخت خود استفاده میکند. در این حالت، Vittorio Giusti srl از طریق داشبورد Stripe موارد زیر را دریافت و پردازش میکند: نام، آدرس ایمیل، آدرس صورتحساب (در صورت لزوم)، برند کارت و ۴ رقم آخر، نتیجهٔ پرداخت و یک شناسهٔ مشتری Stripe. ما هرگز شمارهٔ کامل کارت اعتباری یا دادههای امنیتی (CVV) را دریافت نمیکنیم، که منحصراً توسط Stripe پردازش میشوند. برای پیوند پرداخت به حساب، Cashfulness آدرس ایمیل و شناسهٔ کاربر را به Stripe ارسال میکند؛ پس از دریافت پرداخت، پیوند میان کاربر و شناسهٔ مشتری Stripe را ذخیره میکنیم.
دادههای پرداخت کانال Stripe توسط Vittorio Giusti srl برای اجرای قرارداد (مادهٔ ۶.۱.ب GDPR) و برای رعایت تعهدات قانونی مالیاتی و حسابداری (مادهٔ ۶.۱.ج GDPR) پردازش میشوند؛ به بخشهای ۴ و ۷ مراجعه کنید.
4. اهداف پردازش
دادههای شخصی برای اهداف زیر پردازش میشوند:
| # | هدف | دستههای دادهٔ مرتبط | مبنای قانونی |
|---|---|---|---|
| ۱ | ارائهٔ سرویس (ثبتنام، احراز هویت، همگامسازی دادههای حسابداری میان دستگاهها) | ۳.۱، ۳.۳، ۳.۴ | اجرای قرارداد (مادهٔ ۶.۱.ب GDPR) |
| ۲ | امنیت حساب (شناسایی دسترسی مشکوک، ضدسوءاستفاده) | ۳.۲ | منفعت مشروع (مادهٔ ۶.۱.و GDPR) |
| ۳ | بهبود محصول (گزارشهای مستعارشده در زمان جمعآوری، تحلیلشده بهصورت تجمیعی؛ پیوند حساب فقط برای انصراف و پوشش سیستمعامل) | ۳.۵ | منفعت مشروع (مادهٔ ۶.۱.و GDPR)، قابل انصراف |
| ۴ | ارتباطات سرویس (تأیید ایمیل، بازیابی رمز عبور، اعلانهای امنیتی) | ۳.۱ | اجرای قرارداد (مادهٔ ۶.۱.ب GDPR) |
| ۵ | خبرنامهٔ آموزشی و نکات عملیاتی (فقط در صورت انتخاب کاربر) | ۳.۶ | رضایت صریح (مادهٔ ۶.۱.الف GDPR)، قابل انصراف |
| ۶ | رعایت تعهدات قانونی (درخواستهای مراجع یا ناظران صلاحیتدار) | ۳.۱، ۳.۲، ۳.۳ | تعهد قانونی (مادهٔ ۶.۱.ج GDPR) |
| ۷ | رعایت مالیاتی و حسابداری برای اشتراکهای فروختهشده از طریق Stripe (صدور و نگهداری فاکتور/رسید، ثبتهای حسابداری) | ۳.۷ (دادههای پرداخت کانال Stripe) | تعهد قانونی (مادهٔ ۶.۱.ج GDPR) |
5. سرویسهای شخص ثالث (پردازشگرهای خارجی داده)
برای ارائهٔ سرویس، به ارائهدهندگان شخص ثالث متکی هستیم که بهدلیل قابلیتاطمینان و انطباق با GDPR انتخاب شدهاند. همگی یک توافقنامهٔ پردازش داده (DPA) طبق مادهٔ ۲۸ GDPR با ما امضا کردهاند.
| سرویس | عملکرد | دفتر مرکزی | سرورهای واقعی | تضمینهای انتقال خارج از اتحادیهٔ اروپا |
|---|---|---|---|---|
| Supabase (Supabase Inc.) | پایگاهداده + احراز هویت کاربر | آمریکا | اروپا (eu-west) | DPA + SCC + چارچوب حریم خصوصی داده (DPF) |
| Vercel (Vercel Inc.) | میزبانی cashfulness.com | آمریکا | اروپا (فرانکفورت) | DPA + SCC + چارچوب حریم خصوصی داده (DPF) |
| Resend (Resend Inc.) | ایمیل تراکنشی (تأیید، بازیابی رمز عبور، اعلانها) | آمریکا | اروپا (منطقهٔ اتحادیهٔ اروپا) | DPA + SCC + چارچوب حریم خصوصی داده (DPF) |
| SiteGround (SiteGround Hosting Ltd) | صندوقهای پستی انسانی (info@، support@، beta@، privacy@) + DNS | اتحادیهٔ اروپا (بلغارستان) | اروپا | DPA (پردازش دروناتحادیهای) |
| ActiveCampaign | خبرنامه + فرم ثبتنام بتا | آمریکا | آمریکا | DPA + SCC + چارچوب حریم خصوصی داده (DPF) |
| Apple App Store (Apple Inc.) | پرداخت اشتراک iOS | آمریکا | آمریکا + اروپا | چارچوب حریم خصوصی داده (DPF) + شرایط Apple |
| Google Play (Google LLC) | پرداخت اشتراک Android | آمریکا | آمریکا + اروپا | چارچوب حریم خصوصی داده (DPF) + شرایط Google |
| Stripe (Stripe Inc.) | پرداخت اشتراک وب | آمریکا | آمریکا + اروپا | DPA + SCC + چارچوب حریم خصوصی داده (DPF) |
| Umami Cloud | تحلیل سایت با حفظ حریم خصوصی (بدون کوکی، بدون پروفایلسازی) | آمریکا | اروپا (منطقهٔ اتحادیهٔ اروپا) | DPA + SCC + چارچوب حریم خصوصی داده (DPF) |
ما استفاده نمیکنیم از: Google Analytics، Mixpanel، Amplitude، Sentry، Firebase، Meta Pixel، TikTok Pixel، LinkedIn Insight Tag، یا هر سیستم دیگر ردیابی رفتاری یا پروفایلسازی تجاری.
6. انتقال داده به خارج از اتحادیهٔ اروپا
برخی از ارائهدهندگان ما شرکتهایی مستقر در ایالات متحدهٔ آمریکا هستند (بخش ۵ را ببینید). این انتقالها با تضمینهای زیر انجام میشوند:
- بندهای قراردادی استاندارد (SCC) امضاشده طبق تصمیم اجرایی (اتحادیهٔ اروپا) ۲۰۲۱/۹۱۴.
- چارچوب حریم خصوصی داده اتحادیهٔ اروپا-آمریکا (DPF) (تصمیم اجرایی (اتحادیهٔ اروپا) ۲۰۲۳/۱۷۹۵)، برای ارائهدهندگانی که به آن پیوستهاند.
- تدابیر فنی تکمیلی (رمزنگاری در حین انتقال و در حالت سکون، جداسازی داده در مناطق اروپایی در صورت وجود).
کاربر میتواند با نوشتن به privacy@cashfulness.com درخواست نسخهای از تضمینهای اعمالشده را ارائه دهد.
7. دورههای نگهداری
| دستهٔ داده | دورهٔ نگهداری |
|---|---|
| حساب کاربر + دادههای حسابداری + اسناد رمزنگاریشدهٔ سرتاسری | برای کل عمر حساب؛ حذف مؤثر ظرف ۳۰ روز پس از درخواست (۳۰ روز اجازهٔ حذف نرم و قابلبازگشت برای درخواستهای تصادفی را میدهد) |
گزارشهای امنیتی (login_history، IP، عامل کاربر) | ۶ ماه از تاریخ جلسه |
| گزارشهای استفادهٔ تجمیعی ناشناس (برنامهٔ بهبود) | ۶ ماه چرخشی؛ در صورت انصراف، بلافاصله جمعآوری موارد جدید متوقف میشود |
| پشتیبانگیری خودکار رمزنگاریشده (فقط پلن Ultra) | ۳۰ روز چرخشی، سپس بازنویسی میشود |
| خبرنامه (در صورت اشتراک) | تا زمان لغو صریح توسط کاربر (لینک لغو اشتراک در هر ایمیل) |
| دادههای صورتحساب — کانالهای Apple / Google | قابلاجرا نیست: برای اشتراکهای خریداریشده در App Store یا Google Play، Cashfulness فاکتور یا رسید مالیاتی برای کاربران نهایی صادر نمیکند (بخش ۳.۷ را ببینید)؛ اینها توسط Apple یا Google که بهعنوان فروشندهٔ رسمی عمل میکنند صادر میشوند |
| دادههای صورتحساب و سوابق حسابداری — کانال Stripe | ۱۰ سال از تاریخ سند، طبق الزام مادهٔ ۲۲۲۰ قانون مدنی ایتالیا برای سوابق حسابداری و مستندات مالیاتی، زیرا برای اشتراکهای خریداریشده از طریق وبسایت فروشنده Vittorio Giusti srl است (بخشهای ۳.۷ و ۴ را ببینید) |
8. حقوق صاحب داده
طبق مواد ۱۵ تا ۲۲ GDPR، کاربر حق دارد:
- دسترسی به دادههای شخصی مرتبط با خود (مادهٔ ۱۵)
- تصحیح دادههای نادرست یا ناقص (مادهٔ ۱۶)
- حذف داده («حق فراموششدن»، مادهٔ ۱۷)
- محدودسازی پردازش (مادهٔ ۱۸)
- قابلیتانتقال داده در قالب ساختاریافته و قابلخواندن ماشینی (مادهٔ ۲۰)
- اعتراض به پردازش مبتنی بر منفعت مشروع (مادهٔ ۲۱)
- پسگیری رضایت در هر زمان، برای پردازش مبتنی بر رضایت (مادهٔ ۷.۳)
- شکایت به مرجع حفاظت از داده ایتالیا (Garante per la Protezione dei Dati Personali): Piazza Venezia 11, 00187 Roma — تلفن +39 06 696771 — PEC protocollo@pec.gpdp.it — وب www.garanteprivacy.it
8.1. چگونگی اعمال این حقوق
برای اعمال هر یک از حقوق فهرستشده در بالا، کاربر میتواند:
- بنویسد به
privacy@cashfulness.comبا ذکر حقی که قصد اعمال آن را دارد، ایمیل مرتبط با حساب Cashfulness، و — برای حذف — تأیید آگاهی از غیرقابلبازگشت بودن آن برای اسناد رمزنگاریشدهٔ سرتاسری. - برای حق حذف (حذف کامل حساب): این قابلیت مستقیماً در برنامه، در «تنظیمات → حذف حساب» موجود است. حذف مؤثر ظرف ۳۰ روز رخ میدهد.
- برای غیرفعالکردن برنامهٔ بهبود (انصراف): از «تنظیمات → برنامهٔ بهبود» در برنامه. اثر فوری.
ما ظرف ۳۰ روز از درخواست پاسخ خواهیم داد (قابلتمدید تا ۶۰ روز دیگر برای درخواستهای بهویژه پیچیده، طبق مادهٔ ۱۲.۳ GDPR؛ کاربر در این صورت مطلع خواهد شد).
9. امنیت داده
ما تدابیر فنی و سازمانی مناسبی برای محافظت از دادههای شخصی اتخاذ میکنیم:
- رمزنگاری در حین انتقال: تمام ارتباطات از HTTPS/TLS 1.3 استفاده میکنند.
- رمزنگاری در حالت سکون: پایگاهدادههای Supabase از رمزنگاری استاندارد ارائهدهنده در حالت سکون استفاده میکنند.
- رمزنگاری سرتاسری برای اسناد بارگذاریشده توسط کاربر (بخش ۳.۴ را ببینید).
- احراز هویت قوی: رمزهای عبور با حداقل الزامات پیچیدگی؛ پشتیبانی بیومتریک (Touch ID، Face ID) در صورت وجود روی دستگاه.
- امنیت در سطح ردیف (RLS) روی تمام جداول پایگاهداده: هر کاربر فقط به دادههای خودش دسترسی دارد.
- ثبت دسترسی: ردیابی ورود برای شناسایی دسترسی مشکوک (بخش ۳.۲ را ببینید).
- بهروزرسانیهای منظم وابستگیهای نرمافزاری برای رفع آسیبپذیریهای شناختهشده.
هیچ سیستمی صددرصد آسیبناپذیر نیست. در صورت نقض دادههای شخصی با خطر برای کاربران، ظرف ۷۲ ساعت پس از کشف به مرجع حفاظت از داده ایتالیا اطلاع خواهیم داد (مادهٔ ۳۳ GDPR) و — در صورت خطر بالا — مستقیماً به کاربران آسیبدیده اطلاع خواهیم داد (مادهٔ ۳۴ GDPR).
10. خردسالان
سرویس Cashfulness برای افراد حداقل ۱۸ سال (آستانهٔ ظرفیت قانونی طبق قانون ایتالیا، مادهٔ ۲ قانون مدنی ایتالیا) در نظر گرفته شده است، یا سن بلوغ طبق قانون کشور محل اقامت کاربر در صورتی که بالاتر از ۱۸ سال باشد.
طبق GDPR و مادهٔ ۲-پنجم قانون حریم خصوصی ایتالیا، حداقل سن برای رضایت مستقل خردسال به پردازش دادههای شخصی کمتر است (۱۴ سال در ایتالیا، ۱۶ سال بهعنوان پیشفرض اتحادیهٔ اروپا). برای Cashfulness، محدودیت سنی قراردادی ۱۸ سال آن چیزی است که در عمل اعمال میشود، زیرا رابطهٔ با کاربر ماهیت قراردادی دارد (شرایط و ضوابط، بخش ۴.۱ را ببینید) و ظرفیت قانونی کامل را میطلبد.
ما عمداً دادههای خردسالان زیر ۱۸ سال را جمعآوری نمیکنیم. اگر متوجه شویم حسابی توسط خردسالی بدون ظرفیت قانونی لازم ایجاد شده است، بدون تأخیر آن را حذف خواهیم کرد.
11. تغییرات در این سیاست حریم خصوصی
ما حق تغییر این سیاست حریم خصوصی را در طول زمان، بهدلیل بهروزرسانیهای نظارتی یا تغییرات سرویس، برای خود محفوظ میداریم. تغییرات با تاریخ بهروزشده در بالای این صفحه منتشر میشوند.
برای تغییرات اساسی مؤثر بر اهداف پردازش یا مبانی قانونی، کاربران فعال را حداقل ۳۰ روز پیش از اعمال تغییرات از طریق ایمیل مطلع خواهیم کرد، تا فرصت بررسی شرایط جدید و در صورت تمایل، حذف حساب پیش از اعمال آنها را داشته باشند.
12. تماس
برای هر سؤالی دربارهٔ پردازش دادههای شخصی:
- ایمیل حریم خصوصی: privacy@cashfulness.com
- ایمیل پشتیبانی عمومی: info@cashfulness.com
- ایمیل تأییدشده (PEC): vittoriogiusti.com@pec.it
- آدرس پستی: Vittorio Giusti srl, Via del Campisano 520, 55054 Massarosa (LU), Italia
13. قانون حاکم و صلاحیت قضایی
این سیاست حریم خصوصی تابع قانون ایتالیا و مقررات (اتحادیهٔ اروپا) ۲۰۱۶/۶۷۹ است.
دادگاه صلاحیتدار: لوکا، ایتالیا، بهجز موارد الزامی حمایت از مصرفکننده (مادهٔ ۶۶-دوم قانون مصرفکننده ایتالیا)، که طبق آن مصرفکننده میتواند به دادگاه محل سکونت یا اقامتگاه خود مراجعه کند.