حقوقی
سیاست حفظ حریم خصوصی
توسط Hometection Technologies MB — شرکت سازنده لوپاپا — اداره میشود.
آخرین بهروزرسانی: ۵ ژوئن ۲۰۲۶
این خطمشی توضیح میدهد که چگونه Hometection Technologies MB دادهها را در پلتفرم لوپاپا مدیریت میکند و شما چه حقوقی تحت GDPR دارید.
۱. نمای کلی
به لوپاپا خوش آمدید. این سیاست حفظ حریم خصوصی توضیح میدهد که چگونه ما اطلاعات را هنگام استفاده از برنامه موبایل، برنامه وب و وبسایت لوپاپا (که در مجموع «سرویس» نامیده میشوند) جمعآوری، استفاده، ذخیره و افشا میکنیم. ما متعهد به حفظ استانداردهای بالای حفاظت از دادهها مطابق با مقررات عمومی حفاظت از دادههای اتحادیه اروپا (GDPR) و سیاستهای توسعهدهنده Google Play هستیم. هدف ما فراهم کردن یک محیط امن برای عملیات رستوران و نگهداری سوابق دیجیتال HACCP است.
این سرویس توسط Hometection Technologies MB، یک شرکت کوچک (mažoji bendrija) ثبت شده در جمهوری لیتوانی با کد ثبت 306191355، و با دفتر مرکزی آن در Verkių g. 31B، ویلنیوس، لیتوانی ("Hometection"، "ما"، "به ما" یا "مال ما") اداره میشود.
۲. چه کسی مسئول دادههای شماست
لوپاپا توسط کسبوکارها برای مدیریت عملیات و تیمهایشان استفاده میشود. مسئولیت دادههای شخصی به نوع داده بستگی دارد:
- جایی که ما کنترلکننده هستیم. برای دادههای شخصی صاحب حساب (کسبوکار و فردی که حساب را ثبت و مدیریت میکند) و برای عملیات، امنیت و بهبود سرویس، Hometection به عنوان کنترلکننده داده عمل میکند.
- جایی که ما پردازشگر هستیم. برای دادههای شخصی که یک کسبوکار در مورد کارکنان و عملیات خود وارد میکند (به عنوان مثال، نام کارکنان، نقشهای حرفهای، سوابق حضور و غیاب، و دادههای وظایف)، خود کسبوکار کنترلکننده داده است، و Hometection به عنوان پردازشگر داده عمل میکند که این دادهها را فقط بر اساس دستورالعملهای کسبوکار پردازش میکند. کسبوکار مسئول داشتن یک مبنای قانونی معتبر برای این پردازش و اطلاعرسانی به کارکنان خود در مورد نحوه استفاده از دادههایشان است.
۳. دادههایی که جمعآوری میکنیم و نحوه استفاده از آنها
لوپاپا تنها اطلاعات لازم برای ارائه عملیات کارآمد رستوران و خدمات نگهداری سوابق HACCP را جمعآوری میکند.
اطلاعات حساب
نام، ایمیل حرفهای و نقشهای سازمانی. برای اعضای کارکنان، ایمیلهای سیستمی حرفهای به صورت خودکار برای محافظت از هویت شخصی تولید میشوند. مدیران ممکن است برای اهداف مدیریتی از طریق جعل هویت به حسابهای کارکنان دسترسی پیدا کنند؛ این موضوع همیشه با بنرهای درونبرنامهای اطلاعرسانی میشود.
دادههای موقعیت مکانی (GPS)
برای تأیید حضور «در محل» در هنگام ورود و خروج استفاده میشود. لوپاپا ردیابی مداوم در پسزمینه را انجام نمیدهد. دسترسی به موقعیت مکانی فقط برای تأیید محدوده جغرافیایی محل کار درخواست میشود.
دادههای صوتی و شنیداری
دسترسی به میکروفون برای تولید ویکی، وظایف و SOPهای مبتنی بر هوش مصنوعی استفاده میشود. ضبطها از طریق سرویسهای امن هوش مصنوعی پردازش میشوند و برای آموزش مدلهای عمومی استفاده نمیشوند.
دادههای عملیاتی و دستگاه
گزارشهای دما، دادههای تکمیل وظایف و توکنهای اعلان، برای اطمینان از تحویل بهموقع بهروزرسانیهای وظایف و پیامهای گفتگو استفاده میشوند.
دادههای پرداخت
هنگامی که به یک طرح پولی مشترک میشوید، پرداخت توسط ارائهدهنده پرداخت ما (Stripe) یا توسط فروشگاه برنامه مربوطه پردازش میشود. ما جزئیات کامل کارت را در سرورهای خود ذخیره نمیکنیم.
دادههای وبسایت و فنی
هنگام بازدید از وبسایت ما، ممکن است دادههای فنی محدودی (مانند آدرس IP و اطلاعات دستگاه/مرورگر) را که برای ارائه و ایمنسازی سایت ضروری است، پردازش کنیم.
۴. مبانی قانونی پردازش (GDPR)
ما بر مبانی قانونی زیر تکیه میکنیم:
- اجرای قرارداد — برای ایجاد و راهاندازی حساب کاربری شما و ارائه خدمات (دادههای حساب، وظایف، اعلانها، صورتحساب).
- رضایت — برای مجوزهای سطح دستگاه مانند میکروفون (صدا) و موقعیت مکانی (GPS)؛ میتوانید رضایت خود را در هر زمان در تنظیمات دستگاه خود لغو کنید.
- منافع مشروع — برای ایمنسازی خدمات، جلوگیری از کلاهبرداری و سوءاستفاده، و بهبود محصول ما، با در نظر گرفتن حقوق شما.
- تعهد قانونی — برای رعایت قوانین قابل اجرا، از جمله الزامات نگهداری سوابق مالیاتی، حسابداری و ایمنی مواد غذایی.
در مواردی که Hometection به عنوان پردازشگر دادههای کارکنان و عملیاتی عمل میکند (به بخش ۲ مراجعه کنید)، مبنای قانونی آن پردازش توسط کسبوکاری که فضای کاری را اداره میکند، تعیین میشود.
۵. خدمات هوش مصنوعی (AI)
لوپاپا از Google Vertex AI (Gemini) برای پردازش دستورات صوتی و تولید مستندات هوشمند استفاده میکند. ضبطهای صوتی و ورودیهای متنی برای تحلیل بلادرنگ، از جمله تولید SOP و ترجمه چت، به محیطهای ابری امن منتقل میشوند.
تضمین حریم خصوصی
دادههای تجاری خصوصی و ضبطهای صوتی شما در یک محیط سازمانی ایزوله پردازش میشوند و برای آموزش مدلهای پایه گوگل یا هر مدل هوش مصنوعی عمومی استفاده نمیشوند.
۶. نگهداری و امنیت دادهها
ما قوانین امنیتی Firebase و اعتبارسنجی سمت سرور را پیادهسازی میکنیم تا اطمینان حاصل شود که فقط پرسنل مجاز در کسبوکار شما میتوانند به دادههای خاص دسترسی داشته باشند.
نگهداری: وظایف فعال در مجموعه daily_tasks ذخیره میشوند. پس از تکمیل یا بررسی، گزارشها برای انطباق با ممیزی بلندمدت، طبق مقررات ایمنی مواد غذایی لیتوانی (HACCP)، به آرشیو اختصاصی daily_reports منتقل میشوند. ما دادههای شخصی را برای مدت زمان اشتراک شما و برای هر دوره مورد نیاز برای انجام تعهدات قانونی خود نگهداری میکنیم؛ دورههای نگهداری خاص ممکن است به طرح اشتراک شما نیز بستگی داشته باشد. هنگامی که دادهها دیگر مورد نیاز نیستند، یا پس از حذف حساب کاربری شما، به طور دائم حذف یا ناشناس میشوند.
۷. انتقال بینالمللی دادهها
برخی از ارائهدهندگان ما (مانند گوگل و استرایپ) ممکن است دادهها را در سرورهایی خارج از منطقه اقتصادی اروپا (EEA) پردازش کنند. در مواردی که چنین انتقالهایی رخ میدهد، آنها توسط تدابیر حفاظتی مناسب، مانند بندهای قراردادی استاندارد کمیسیون اروپا یا یک تصمیم کفایت قابل اجرا، محافظت میشوند تا دادههای شما همچنان سطحی از حفاظت مطابق با GDPR دریافت کنند.
8. خدمات شخص ثالث و پردازشگران فرعی
برای ارائه خدمات خود، ما با ارائهدهندگان زیر همکاری میکنیم که هر یک از نظر انطباق با امنیت دادهها بررسی شدهاند:
- Google Firebase — ذخیرهسازی داده و احراز هویت
- Google Cloud (Vertex AI) — پردازش هوش مصنوعی
- Stripe — پردازش پرداخت
این ارائهدهندگان به عنوان پردازشگران فرعی ما عمل میکنند و دادهها را فقط در حد لزوم برای ارائه خدمات خود به ما پردازش میکنند.
9. حقوق شما (GDPR)
با رعایت قوانین قابل اجرا، شما حق دارید:
- دسترسی — یک کپی از دادههای شخصی خود را دریافت کنید. شما میتوانید دادههای عملیاتی خود (وظایف/گزارشها) را در هر زمان در قالب CSV یا PDF صادر کنید.
- اصلاح — دادههای نادرست یا ناقص را تصحیح کنید.
- حذف — درخواست حذف دادههای خود را بدهید. مدیران میتوانند یک پاکسازی کامل فضای کاری را آغاز کنند که به طور دائم تمام اسناد Firestore، فایلهای Storage و سوابق Auth را حذف میکند.
- محدودیت و اعتراض — پردازشهای خاصی را محدود یا به آنها اعتراض کنید.
- قابلیت انتقال داده — دادههای خود را در قالبی ساختاریافته، متداول و قابل خواندن توسط ماشین دریافت کنید.
- لغو رضایت — رضایت برای دسترسی به موقعیت مکانی یا میکروفون را در هر زمان از طریق تنظیمات دستگاه خود لغو کنید.
- شکایت — شما حق دارید شکایتی را به مرجع نظارتی لیتوانی، بازرسی دولتی حفاظت از دادهها (Valstybinė duomenų apsaugos inspekcija, VDAI)، یا به مرجع حفاظت از دادهها در کشور محل اقامت خود ارائه دهید.
برای اعمال هر یک از این حقوق، با استفاده از جزئیات در بخش 13 با ما تماس بگیرید. اگر دادههای شما توسط یک کسبوکار به عنوان کنترلکننده مدیریت میشود (به بخش 2 مراجعه کنید)، ممکن است درخواست شما را به آن کسبوکار ارجاع دهیم.
10. حریم خصوصی کودکان
این سرویس برای کسبوکارها و کارکنان آنها در نظر گرفته شده و برای کودکان زیر 16 سال نیست. ما آگاهانه دادههای شخصی را از کودکان جمعآوری نمیکنیم. اگر فکر میکنید کودکی دادههای شخصی خود را به ما ارائه داده است، لطفاً با ما تماس بگیرید تا بتوانیم آن را حذف کنیم.
11. کوکیها
وبسایت ما ممکن است از کوکیها و فناوریهای مشابهی استفاده کند که برای عملکرد و امنیت آن ضروری هستند و در صورت لزوم، برای درک نحوه استفاده از سایت. شما میتوانید کوکیها را از طریق تنظیمات مرورگر خود مدیریت یا غیرفعال کنید.
12. تغییرات در این سیاست
ما ممکن است این سیاست حفظ حریم خصوصی را هر از گاهی بهروزرسانی کنیم. نسخه بهروزرسانی شده را در این صفحه منتشر کرده و تاریخ «آخرین بهروزرسانی» را در بالا بهروز خواهیم کرد. تغییرات اساسی ممکن است در داخل برنامه یا از طریق ایمیل نیز اطلاعرسانی شود.
13. اطلاعات تماس
ما یک تیم کوچک هستیم — با یک شخص واقعی صحبت خواهید کرد.
شرکت
Hometection Technologies MB
کد ثبت: 306191355
Verkių g. 31B, ویلنیوس، لیتوانی
در تماس باشید
- info@softpixel.eu
- (+370) 6140 47 44
- Verkių g. 31B, ویلنیوس، لیتوانی
- دوشنبه تا جمعه، ۹:۰۰ تا ۱۸:۰۰ EET
© 2026 لوپاپا. تمامی حقوق محفوظ است.