سیاست حریم خصوصی

تیم اداره‌کننده سرویس “اولین سوالی که از هوش مصنوعی پرسیدید چه بود؟” (“اپراتور”) از قوانین حفاظت از داده‌های شخصی قابل‌اجرا در حوزه‌های قضایی‌ای که کاربرانش در آن‌ها ساکن هستند پیروی می‌کند و این سیاست حریم خصوصی را برای توضیح نحوه پردازش اطلاعات شخصی منتشر می‌کند. ماده ۱ (اطلاعات شخصی جمع‌آوری‌شده) اطلاعاتی که کاربر مستقیماً ارائه می‌دهد: خود سوال (اجباری)؛ نام یا نام مستعار (اختیاری)؛ ملیت (اختیاری، به‌صورت کد کشور ISO ذخیره می‌شود)؛ ابزار هوش مصنوعی مورداستفاده (اختیاری)؛ یک پیام (اختیاری)؛ و رمز عبور ۴ رقمی که بعداً برای حذف یا ویرایش مطلب استفاده می‌شود (اجباری، فقط به‌صورت رمزگذاری‌شده/هش‌شده ذخیره می‌شود). اطلاعاتی که به‌طور خودکار جمع‌آوری می‌شود: آدرس IP؛ زمان ارسال. اپراتور هیچ اطلاعات شخصی‌ای فراتر از موارد فوق جمع‌آوری نمی‌کند، به‌جز اینکه ارائه‌دهندگان تبلیغاتی شخص ثالث ممکن است به‌طور جداگانه اطلاعاتی را همان‌طور که در ماده ۱۰ توضیح داده شده جمع‌آوری کنند. ماده ۲ (روش جمع‌آوری اطلاعات شخصی) اطلاعات شخصی زمانی جمع‌آوری می‌شود که کاربر آن‌ها را مستقیماً در صفحه ارسال مطلب وارد کند؛ آدرس IP به‌طور خودکار به‌عنوان بخشی از دسترسی به سرویس تولید و جمع‌آوری می‌شود. ماده ۳ (هدف پردازش) ۱. بایگانی و نمایش عمومی مطالب (نام/نام مستعار، ملیت، ابزار هوش مصنوعی، پیام و سوال). ۲. تأیید هویت هنگام درخواست حذف یا ویرایش (از طریق شناسه حذف و رمز عبور). ۳. جلوگیری از سوءاستفاده و اداره سرویس (مثلاً استفاده از آدرس IP برای محدود کردن ارسال‌های تکراری یا سوءاستفاده‌آمیز). ۴. تهیه آمار و بهبود سرویس از طریق تحلیل ناشناس‌سازی‌شده. ۵. ارائه تبلیغات (به ماده ۱۰ مراجعه کنید). ماده ۴ (مدت نگهداری) ۱. سوال، نام/نام مستعار، ملیت، ابزار هوش مصنوعی و پیام: از آنجا که سرویس برای بایگانی عمومی این سوابق وجود دارد، تا زمانی که کاربر درخواست حذف نکند، بدون مدت نگهداری ثابت و به‌طور نامحدود نگهداری می‌شوند. کاربران با ارسال مطلب، با این موضوع موافقت می‌کنند. پس از ۱ ژانویه ۲۰۲۹، سرویس پذیرش مطالب جدید را متوقف خواهد کرد، اما مطالب منتشرشده پیش از آن همچنان بایگانی و نمایش داده خواهند شد. ۲. رمز عبور (هش‌شده): همراه با مطلب نگهداری می‌شود و با حذف مطلب، حذف می‌گردد. ۳. شناسه حذف: در مرورگر کاربر (حافظه محلی) ذخیره می‌شود و پس از ۱۰ دقیقه دیگر در آن دستگاه نمایش داده نمی‌شود؛ سرور آن را همراه با مطلب نگه می‌دارد. ۴. آدرس IP: یک سال پس از جمع‌آوری، حذف یا به‌گونه‌ای ناشناس‌سازی می‌شود که دیگر نتواند هویت کسی را مشخص کند. ماده ۵ (اشتراک‌گذاری با اشخاص ثالث) اپراتور اطلاعات شخصی را فراتر از دامنه شرح داده‌شده در مواد ۱ و ۳ با اشخاص ثالث به اشتراک نمی‌گذارد، مگر: (۱) در مواردی که کاربر از قبل رضایت داده باشد (مانند نمایش عمومی اطلاعاتی که کاربر برای انتشار آن موافقت کرده است)، یا (۲) در مواردی که قانون الزام کند یا به درخواست قانونی یک مرجع تحقیقاتی مطابق با رویه‌های مقرر در قانون قابل‌اجرا لازم باشد. ماده ۶ (برون‌سپاری و انتقال فرامرزی) ۱. اپراتور زیرساخت پایگاه داده و سرور را به Supabase, Inc. برون‌سپاری کرده است، که داده‌ها را در ایالات متحده آمریکا (AWS us-east-1, Northern Virginia) میزبانی و ذخیره می‌کند. ۲. در نتیجه، اطلاعات شخصی به کشوری که این ارائه‌دهنده داده‌ها را در آن ذخیره می‌کند منتقل و در آنجا پردازش می‌شود. اپراتور هنگام همکاری با چنین ارائه‌دهندگانی، اقدامات قراردادی و فنی مناسب را برای حفظ امنیت اطلاعات شخصی انجام می‌دهد. ۳. در مواردی که کشور محل اقامت کاربر با کشوری که داده‌ها در آن ذخیره می‌شود متفاوت باشد، این انتقال ممکن است طبق قانون محلی آن کاربر یک “انتقال فرامرزی” محسوب شود. در مواردی که قانون محلی نیازمند اطلاع‌رسانی یا رضایت جداگانه برای چنین انتقالی باشد، اپراتور از آن الزام پیروی می‌کند. ماده ۷ (حقوق صاحبان داده) ۱. کاربران می‌توانند در هر زمان درخواست دسترسی، اصلاح یا حذف مطلب خود را ارائه دهند. ۲. برای اعمال این حق، شناسه حذف خود را همراه با نام یا نام مستعارتان به firstAIquestion@gmail.com ایمیل کنید. ۳. اپراتور بدون تأخیر غیرضروری به درخواست‌های تأییدشده رسیدگی می‌کند و در مواردی که هویت به‌گونه‌ای دیگر قابل‌تأیید نباشد، ممکن است تأیید اضافی درخواست کند. ۴. اگر کاربری رمز عبور حذف خود را گم کرده باشد، اپراتور می‌تواند پس از یک فرآیند تأیید هویت جایگزین کمک کند؛ در صورت عدم امکان تأیید هویت، حذف ممکن است امکان‌پذیر نباشد. ماده ۸ (امحای اطلاعات شخصی) ۱. اپراتور اطلاعات شخصی را به محض پایان مدت نگهداری یا تحقق هدف پردازش، بدون تأخیر امحا می‌کند، به‌جز محتوای بایگانی‌شده مطالب که در ماده ۴ توضیح داده شده و به‌عنوان بخشی از هدف اصلی سرویس بدون مدت ثابت نگهداری می‌شود. ۲. فایل‌های الکترونیکی با روش‌هایی حذف می‌شوند که آن‌ها را به‌طور دائم غیرقابل‌بازیابی می‌سازد. ۳. رمز عبور حذف تنها به‌صورت هش یک‌طرفه ذخیره می‌شود و هرگز به‌صورت متن ساده ذخیره نمی‌شود. ماده ۹ (تدابیر امنیتی) ۱. رمزگذاری رمز عبور حذف: رمز عبور ۴ رقمی پیش از ذخیره‌سازی با bcrypt هش می‌شود؛ هیچ‌کس، از جمله اپراتور، نمی‌تواند رمز عبور اصلی را بازیابی کند. ۲. کنترل دسترسی: دسترسی مستقیم به پایگاه داده به حداقل رسانده شده و مطالب فقط از طریق رویه‌های از پیش تعیین‌شده سمت سرور ایجاد و خوانده می‌شوند. ۳. کمینه‌سازی داده: فقط اطلاعات شخصی لازم برای ارائه سرویس جمع‌آوری می‌شود. ماده ۱۰ (کوکی‌ها و فناوری‌های مشابه) ۱. حافظه محلی ضروری: اپراتور از حافظه محلی مرورگر برای عملکردهای ضروری استفاده می‌کند — برای مثال، ذخیره شناسه حذف و زمان ارسال در دستگاه کاربر تا بتوان آن را ظرف ۱۰ دقیقه دوباره نمایش داد، یا برای جلوگیری از ارسال‌های تکراری. این داده‌ها در دستگاه کاربر باقی می‌مانند، هرگز به سرور اپراتور ارسال نمی‌شوند و می‌توان آن‌ها را در هر زمان از طریق تنظیمات مرورگر پاک کرد. ۲. کوکی‌های تبلیغاتی: اپراتور ممکن است از خدمات تبلیغاتی شخص ثالث مانند Google AdSense استفاده کند. این ارائه‌دهندگان ممکن است به‌طور مستقل از کوکی‌ها برای جمع‌آوری اطلاعاتی مانند فعالیت مرور و اطلاعات دستگاه به‌منظور ارائه تبلیغات شخصی‌سازی‌شده استفاده کنند. – کاربران می‌توانند از طریق تنظیمات تبلیغات گوگل (https://adssettings.google.com) از دریافت تبلیغات شخصی‌سازی‌شده انصراف دهند. – کاربران می‌توانند از طریق تنظیمات مرورگر خود کوکی‌ها را مسدود یا حذف کنند؛ این کار ممکن است برخی ویژگی‌های سرویس را محدود کند. – برای اطلاع از سیاست گوگل درباره کوکی‌های تبلیغاتی به https://policies.google.com/technologies/ads مراجعه کنید. ماده ۱۱ (کودکان زیر ۱۴ سال) کاربران زیر ۱۴ سال مجاز به استفاده از سرویس نیستند و اپراتور آگاهانه از کودکان زیر ۱۴ سال اطلاعات شخصی جمع‌آوری نمی‌کند. اگر مشخص شود مطلبی توسط کودکی زیر ۱۴ سال ارسال شده است، اپراتور آن را طبق قانون قابل‌اجرا بدون تأخیر حذف خواهد کرد. ماده ۱۲ (تماس حفاظت از داده) مسئول حفاظت از داده: SW Cho / اپراتور ایمیل: firstAIquestion@gmail.com ماده ۱۳ (جبران نقض حقوق) کاربران می‌توانند برای مشاوره یا ثبت شکایت با مرجع حفاظت از داده‌های شخصی کشور یا منطقه خود تماس بگیرند. به‌عنوان یک اصل کلی: (۱) لطفاً ابتدا برای تلاش در جهت حل مستقیم مسئله با اپراتور (ماده ۱۲) تماس بگیرید؛ (۲) اگر این امکان‌پذیر نباشد، کاربران می‌توانند شکایت خود را به مرجع حفاظت از داده محلی خود ارائه دهند (برای مثال، کمیسیون حفاظت از اطلاعات شخصی در جمهوری کره، یا مرجع نظارتی مربوطه در اتحادیه اروپا). ماده ۱۴ (تغییرات در این سیاست) این سیاست حریم خصوصی ممکن است برای انعکاس تغییرات در قانون، سیاست یا فناوری امنیتی بازنگری شود. هرگونه تغییر حداقل ۷ روز پیش از اجرایی شدن در سرویس اعلام خواهد شد.