سیاست حفظ حریم خصوصی

به‌روزرسانی شد: 2026-07-29

این سیاست‌نامه توضیح می‌دهد که هنگام استفاده شما از CVPLEX، چه داده‌های شخصی را پردازش می‌کنیم، با چه هدف و مبنای قانونی، برای چه مدت، با چه کسانی به اشتراک می‌گذاریم و حقوق شما چیست. کنترل‌کننده داده‌ها: [Operator name / company]، دفتر ثبت‌شده: [address]، ایمیل: privacy@cvbuilder.app.

1. کنترل‌کننده داده‌ها

کنترل‌کننده داده‌های شما عبارت است از: [Operator name / company]، دفتر ثبت‌شده: [address]، شماره ثبت شرکت/شناسه مالیاتی: [number]، ایمیل: privacy@cvbuilder.app.

برای امور مربوط به حریم خصوصی می‌توانید از طریق این ایمیل با ما در ارتباط باشید. (در صورت تعیین مسئول حفاظت از داده‌ها، اطلاعات تماس وی در اینجا درج خواهد شد.)

2. داده‌هایی که پردازش می‌کنیم

داده‌های حساب کاربری: نام، ایمیل، رمز عبور (ذخیره‌شده به صورت salted hash). برای ورود از طریق Google/LinkedIn، داده‌های پایه نمایه ارائه‌شده توسط آن سرویس (نام، ایمیل، آواتار).

محتوای رزومه: هر آنچه وارد یا بارگذاری می‌کنید (اطلاعات شخصی، سوابق شغلی، تحصيلات، مهارت‌ها، انگیزه‌نامه، پاسخ‌های مصاحبه و غیره).

داده‌های پرداخت: واقعیت و وضعیت خرید. ما اطلاعات کارت را ذخیره نمی‌کنیم — این موارد مستقیماً توسط Stripe مدیریت می‌شوند.

داده‌های استفاده و فنی: زبان دستگاه/مرورگر، لاگ‌های پایه (IP، برچسب زمانی) برای عملکرد، امنیت و پیشگیری از سوءاستفاده؛ در صورت رضایت، داده‌های تحلیلی/بازاریابی.

لاگ رضایت: نسخه، برچسب زمانی، دسته‌بندی‌ها و شناسه منحصربه‌فرد انتخاب کوکی شما (پاسخگویی GDPR).

3. اهداف و مبانی قانونی

ارائه خدمت (ویرایش، ذخیره، خروجی گرفتن از رزومه شما، ویژگی‌های AI): اجرای قرارداد (ماده 6 بند 1 جزء (ب) GDPR).

امنیت، پیشگیری از سوءاستفاده، لاگ‌برداری پایه: منافع مشروع (ماده 6 بند 1 جزء (و) GDPR).

تحلیل، بازاریابی، شخصی‌سازی و کوکی‌های غیرضروری: رضایت شما (ماده 6 بند 1 جزء (الف) GDPR؛ ePrivacy). رضایت در هر زمانی قابل پس گرفتن است.

پایبندی به الزامات قانونی (به عنوان مثال، نگهداری اسناد حسابداری برای پرداخت‌ها): ماده 6 بند 1 جزء (ج) GDPR.

4. پردازش و پردازش‌کنندگان

داده‌های شما ممکن است از طرف ما توسط پردازش‌کنندگان طرف قرارداد، دقیقاً طبق دستورالعمل‌های ما و بر اساس یک قرارداد پردازش داده‌ها (ماده 28 GDPR) پردازش شوند.

پردازش‌کنندگان معمول: میزبانی/زیرساخت، ارسال ایمیل، Stripe (پرداخت‌ها)، و — بسته به رضایت شما — ارائه‌دهندگان سنجش/بازاریابی. قابلیت‌های AI از ارائه‌دهندگان AI استفاده می‌کنند (بخش 5 را ببینید).

5. اشخاص ثالث و پردازش هوش مصنوعی

هوش مصنوعی: هنگام استفاده از قابلیت‌های هوش مصنوعی، متن ارائه‌شده توسط شما برای تولید پاسخ به ارائه‌دهندگان هوش مصنوعی (در حال حاضر Anthropic و/یا Google) ارسال می‌شود. محتوای ارسال‌شده برای بازآموزی مدل‌ها استفاده نمی‌شود. به صفحه شفافیت هوش مصنوعی مراجعه کنید.

پرداخت‌ها: Stripe داده‌های پرداخت را طبق قوانین خود پردازش می‌کند.

سنجش و بازاریابی (فقط با رضایت): Google (Analytics, Ads, Tag Manager)، Meta (Pixel)، Microsoft (Clarity)، Hotjar، Intercom. ابزارهای Google تحت مدیریت Google Consent Mode v2 عمل می‌کنند.

6. کوکی‌ها و ذخیره‌سازی محلی

کوکی‌های کاملاً ضروری (اصلی) بدون رضایت استفاده می‌شوند؛ هر دسته دیگری فقط با رضایت شما اجرا می‌شود. فهرست کامل در سیاست کوکی موجود است.

ما ترجیحات، رضایت شما و پیش‌نویس‌های موقت را در localStorage/sessionStorage مرورگر شما نگهداری می‌کنیم. شما می‌توانید انتخاب کوکی خود را در هر زمان در تنظیمات کوکی تغییر دهید یا پس بگیرید.

7. نگهداری داده‌ها

داده‌های حساب کاربری و رزومه: تا زمانی که حساب کاربری شما فعال است. هنگام حذف حساب کاربری، داده‌های مرتبط را حذف می‌کنیم (مگر در مواردی که قانون نگهداری آن‌ها را الزام کرده باشد).

داده‌های حسابداری مرتبط با پرداخت: برای مدت زمان الزام‌شده توسط قانون (معمولاً 8 سال).

سوابق رضایت: تا زمانی که برای اثبات رضایت لازم باشد. داده‌های تحلیلی/بازاریابی: طبق دوره نگهداری ارائه‌دهنده مربوطه (به سیاست کوکی مراجعه کنید).

8. انتقال‌های بین‌المللی داده‌ها

برخی از ارائه‌دهندگان (به عنوان مثال AI، خدمات اندازه‌گیری) ممکن است داده‌ها را خارج از EEA (به عنوان مثال در آمریکا) پردازش کنند. در صورت انجام این کار، ما تدابیر حفاظتی مناسب را اعمال می‌کنیم: تصمیم کفایت کمیسیون اروپا (به عنوان مثال EU–US Data Privacy Framework) یا بندهای قراردادی استاندارد (SCCs)، همراه با اقدامات تکمیلی در صورت نیاز.

9. امنیت داده‌ها

انتقال رمزنگاری‌شده (HTTPS/TLS)، هش‌گذاری نمک‌دار گذرواژه‌ها، کنترل‌های دسترسی، به‌روزرسانی‌های منظم و ثبت رویدادهای دسترسی. هیچ سرویس آنلاینی نمی‌تواند امنیت مطلق را تضمین کند، اما ما تدابیر فنی و سازمانی معقولی را به کار می‌گیریم.

10. حقوق شما

بر اساس GDPR، شما دارای حق دسترسی، اصلاح، محو («حق فراموش شدن»)، محدودسازی پردازش، اعتراض به پردازش مبتنی بر منافع مشروع، و درخواست قابلیت حمل داده‌ها هستید. شما می‌توانید در هر زمان رضایت خود را پس بگیرید (پس گرفتن رضایت، بر قانونی بودن پردازش پیشین تأثیری نمی‌گذارد).

شما می‌توانید حساب کاربری و داده‌های خود را در هر زمان در تنظیمات ← حذف حساب کاربری حذف کنید، یا از طریق privacy@cvbuilder.app با ما تماس بگیرید. ما در مهلت‌های قانونی مقرر پاسخ می‌دهیم.

11. شکایات

چنانچه معتقدید داده‌های شما را به صورت غیرقانونی پردازش می‌کنیم، لطفاً ابتدا با ما تماس بگیرید. همچنین می‌توانید نزد مرجع نظارتی شکایت کنید: در مجارستان، مرجع ملی حفاظت از داده‌ها و آزادی اطلاعات (NAIH)، به نشانی 1055 Budapest, Falk Miksa u. 9–11، ایمیل ugyfelszolgalat@naih.hu، www.naih.hu. به عنوان مقیم اتحادیه اروپا، می‌توانید با مرجع واقع در کشور محل سکونت خود نیز تماس بگیرید.

12. کودکان

این خدمات برای افراد زیر 16 سال (یا سن قانونی مربوطه در محل) در نظر گرفته نشده است. اگر متوجه شویم چنین داده‌هایی را بدون رضایت در اختیار داریم، آن‌ها را حذف می‌کنیم.

13. تغییرات این خط‌مشی

ما ممکن است این خط‌مشی را هر از چند گاهی به‌روزرسانی کنیم؛ ما تغییرات اساسی را در برنامه یا از طریق ایمیل به اطلاع شما می‌رسانیم و تاریخ بالا را به‌روزرسانی می‌کنیم.

14. تماس

برای پرسش‌های مربوط به حریم خصوصی، از طریق privacy@cvbuilder.app با ما تماس بگیرید.

حریم خصوصی | CVPLEX