Chargement...
Chargement...
آخرین بهروزرسانی : 24 mai 2026
پاراتو («ما») حفاظت از دادههای شما را بسیار جدی میگیریم، بهویژه از آنجایی که شما دادههای سلامت خود را به ما میسپارید (علائم، داروها، سابقه پزشکی، نتایج آزمایشها). این سیاست توضیح میدهد که چه دادههایی جمعآوری میکنیم، چرا، کجا ذخیره میشوند و چگونه کنترل آنها را در دست دارید.
متن قابل اجرا: مقررات (EU) 2016/679 (GDPR) و قانون رایانه و آزادیها (اصلاحشده ۲۰۱۸).
پاراتو توسط Khalid Ksouri (EI) منتشر میشود. تماس: contact@parato.app. اطلاعات قانونی کامل در صفحه اطلاعات قانونی موجود است.
| دستهبندی | مثالها | مبنای قانونی |
|---|---|---|
| هویت و احراز هویت | ایمیل، نام (اختیاری)، جلسات | اجرای قرارداد (ماده ۶.۱.ب) |
| پروفایل پزشکی | سن، جنسیت، قد، وزن، سابقه پزشکی، آلرژی، داروها | رضایت صریح (ماده ۹.۲.آ، دادههای حساس) |
| دادههای سلامت | علائم، مشاورههای آمادهشده، نتایج آزمایشگاه، نسخههای اسکنشده، پیگیری روزانه | رضایت صریح (ماده ۹.۲.آ) |
| پرداخت | هیچ کارت بانکی در ما ذخیره نمیشود — توسط Polar پردازش میشود | اجرای قرارداد |
| فنی | لاگهای سرور ناشناس (IP پنهانشده)، خطاها، عملکرد | منفعت مشروع (ماده ۶.۱.ف) |
ما هرگز از دادههای شما برای اهداف تبلیغاتی استفاده نمیکنیم. هیچ دادهای به اشخاص ثالث فروخته نمیشود.
| سرویس | نقش | هاستینگ |
|---|---|---|
| Supabase (PostgreSQL) | پایگاه داده | اتحادیه اروپا (فرانکفورت، eu-central-1) |
| Vercel | هاستینگ وب + سرورلس | چند منطقهای (اولویت با اتحادیه اروپا) |
| Vercel Analytics & Speed Insights | سنجش بازدید و عملکرد — بدون کوکی، بدون داده شخصی شناسا | اتحادیه اروپا |
| Resend | ارسال ایمیلهای تراکنشی | اتحادیه اروپا |
| Sentry | ثبت خطاهای فنی برنامه (stacktraces). دادههای PII قبل از ارسال پاک میشوند (ایمیلها پنهان، توکنها حذفشده). هیچ بازپخش جلسه یا ردیابی کاربر وجود ندارد. | اتحادیه اروپا (فرانکفورت) |
| Polar | پرداخت (Merchant of Record، مدیریت مالیات بر ارزش افزوده اتحادیه اروپا) | اتحادیه اروپا / ایالات متحده |
| Fournisseurs IA (Groq, Mistral, Cerebras, Google, etc.) | پردازش درخواستهای هوش مصنوعی — هیچ دادهای برای آموزش مدلهای آنها استفاده نمیشود | ایالات متحده / اتحادیه اروپا بسته به ارائهدهنده |
| Cloudflare | CDN، DNS، حفاظت DDoS | چند منطقهای |
تمام زیرپردازشگران ما توسط بندهای قراردادی ملزم به سطح حفاظتی مطابق با GDPR هستند. برای انتقالهای خارج از اتحادیه اروپا، از قراردادهای استاندارد اتحادیه اروپا (SCC) استفاده میشود.
طبق مواد ۱۵ تا ۲۲ GDPR، شما در هر زمان دارای حقوق زیر هستید:
برای اعمال این حقوق: dpo@parato.app — پاسخ حداکثر ۳۰ روز.
در صورت نقض دادهها که منجر به خطر برای حقوق و آزادیهای شما شود، CNIL ظرف ۷۲ ساعت مطلع میشود (ماده ۳۳ GDPR) و شما بدون تأخیر غیرموجه مطلع خواهید شد (ماده ۳۴).
اگر احساس میکنید حقوق شما علیرغم پاسخ ما رعایت نشده است، میتوانید شکایت خود را به CNIL ارائه دهید (3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07).
این سیاست ممکن است برای منعکس کردن تغییرات قانونی یا فنی بهروز شود. تغییرات اساسی حداقل ۳۰ روز قبل از اجرا از طریق ایمیل به کاربران اطلاع داده میشود.