سیاست حریم خصوصی، حفاظت از داده و امنیت
این ترجمهٔ فارسی سیاست حریم خصوصی DevGPT است. متن انگلیسی نسخهٔ اصلی و معتبر است. این سند توضیح میدهد DevGPT هنگام استفادهٔ شما از devgpt.store چه چیزی جمعآوری میکند، چرا آن را نگه میدارد، و چه درخواستهایی دربارهٔ آن میتوانید مطرح کنید. ما کمترین دادهٔ لازم برای کارکرد سرویس را جمعآوری میکنیم — کمتر از آنچه ممکن است انتظار داشته باشید، چون درخواستهای API شما هرگز به سرورهای ما نمیرسند.
خلاصهٔ کوتاه
ما آدرس ایمیل شما، سابقهٔ پرداختهایتان و مجموع در حال اجرای مصرف شما را نگه میداریم. ما درخواستهای شما، پاسخهای مدل، شمارهٔ کارت یا رمز عبورتان را نگه نمیداریم. تبلیغات یا ردیاب تحلیلی اجرا نمیکنیم، و چیزی دربارهٔ شما نمیفروشیم.
چه چیزی جمعآوری میکنیم
حساب کاربری. وقتی با گیتهاب یا گوگل وارد میشوید، از آن ارائهدهنده آدرس ایمیل و شناسهٔ پایدار کاربری شما را میخواهیم، و هر دو را همراه با اینکه کدام ارائهدهنده استفاده شده و حساب چه زمانی ساخته شده، ذخیره میکنیم. از گیتهاب دسترسی خواندن به نمایه و ایمیل، و از گوگل ایمیل شما را از طریق OpenID Connect درخواست میکنیم. دسترسی به مخازن، فایلها یا مخاطبین شما را درخواست نمیکنیم.
نشست (Session). وضعیت ورود شما در کوکیای زندگی میکند که بهصورت رمزنگاریشده امضا میکنیم. جدول نشستی وجود ندارد؛ خود کوکی همان نشست است.
پرداختها. Stripe جزئیات کارت شما را روی سامانههای خودش جمعآوری و پردازش میکند. ما فقط مبلغ، ارز، زمان و یک شناسهٔ مرجع Stripe را دریافت میکنیم و آنها را بهعنوان بستانکاری در دفتر کیف پول شما مینویسیم.
کلید API. ما چند نویسهٔ ابتدایی کلید شما را ذخیره میکنیم تا داشبورد بتواند نشان دهد کدام کلید فعال است، بههمراه وضعیت و زمانهای آن، و یک ارجاع داخلی به رکورد کلید نزد ارائهدهندهٔ مسیریابی ما. کلید کامل فقط یکبار به شما نمایش داده میشود و هرگز در پایگاهدادهٔ ما نوشته نمیشود.
مصرف. ما یک عدد در روز برای هر حساب ذخیره میکنیم: مجموع مصرف به دلار آمریکا. این عدد از شمارندهٔ ارائهدهندهٔ مسیریابی میآید و هیچ متن درخواست، تفکیک بر اساس مدل یا جزئیات هر درخواست را در بر ندارد.
سوابق عملیاتی. رویدادهای حساب مانند ساخت کلید و چرخش کلید را همراه با زمان و حسابی که به آن تعلق دارند ثبت میکنیم، تا بتوانیم سوءاستفاده را بررسی و به سؤالات پشتیبانی پاسخ دهیم.
چه چیزی جمعآوری نمیکنیم
درخواستها و خروجی مدل هرگز به ما نمیرسند. کد شما مستقیماً با نقطهٔ پایانی API تماس میگیرد، و آن ترافیک بدون عبور از این سایت به ارائهدهندهٔ مسیریابی ما و از آنجا به ارائهدهندهٔ مدل میرود. حتی اگر میخواستیم، نمیتوانستیم رونوشتی از مصرف شما تهیه کنیم.
همچنین هرگز رمز عبوری برای شما نگه نمیداریم، شمارهٔ کارت شما را نمیبینیم، و هیچ اسکریپت تحلیلی، تبلیغاتی یا ضبطنشست در هیچکجای سایت اجرا نمیکنیم.
چرا مجاز به نگهداری آن هستیم
آدرس ایمیل، فرادادههای کلید و دفتر کیف پول شما برای اجرای قراردادی که هنگام ثبتنام منعقد کردید لازم است. سوابق عملیاتی و مجموع مصرف روزانهٔ ما بر منفعت مشروع ما در ادارهکردن ایمن سرویس و توانایی پاسخ به سؤالات صورتحساب استوار است. سوابق پرداخت بهدلیل الزام قوانین مالیاتی و حسابداری نگهداری میشود. ما به رضایت (consent) متکی نیستیم و هیچ بازاریابیای ارسال نمیکنیم.
ایمیلهایی که برای شما میفرستیم
پیامهای مربوط به حساب، هرگز بازاریابی:
- پیام خوشآمدگویی هنگام ساخت حساب
- رسید هنگام شارژ کیف پول، که مشخص میکند خودتان پرداخت کردهاید یا قانون شارژ خودکار کارت شما را شارژ کرده است
- هشدار هنگام رسیدن به آستانهٔ هشدار مصرف انتخابی شما (50 تا 95 درصد)
- اعلان هنگام اتمام اعتبار و توقف درخواستها
- در صورت فعالبودن شارژ خودکار، اعلان هنگام ناموفقبودن یک پرداخت
- در صورت تنظیم سقف مصرف روزانه، اعلان هنگام توقف درخواستها برای آن روز
- در صورتی که پشتیبانی موجودی شما را تغییر دهد و از ما بخواهد به شما اطلاع دهیم، اعلانی دربارهٔ آنچه تغییر کرده و موجودی فعلی
- خودِ کلید API، تنها در صورتی که هنگام ساخت کلید، گزینهٔ ارسال آن را تیک بزنید. در غیر این صورت هرگز ارسال نمیشود، این انتخاب برای کلیدهای بعدی به خاطر سپرده نمیشود و ما همچنان کلید را ذخیره نمیکنیم — آن ایمیل تنها نسخهٔ دیگر آن است
هشدارهای مصرف پس از شارژ بعدی شما دوباره فعال میشوند، بنابراین حداکثر یکی از هرکدام را به ازای هر موجودی دریافت میکنید، نه جریانی پیوسته از آنها. اگر یک تطبیق حساب موجودی کامل را خالی کند، فقط پیام دوم ارسال میشود.
کوکیها
دو کوکی، هر دو کاملاً ضروری. کوکی نشست شما را هفت روز وارد نگه میدارد و HttpOnly، SameSite=Lax و روی HTTPS ایمن (Secure) است. یک کوکی کوتاهمدت مقدار وضعیت OAuth را هنگام هدایت شما به گیتهاب یا گوگل نگه میدارد و بهمحض بازگشت شما حذف میشود. هیچ شخص ثالثی روی این سایت کوکی تنظیم نمیکند، بنابراین چیزی برای رضایتدادن یا انصراف در اینجا وجود ندارد.
چه کسان دیگری دادهٔ شما را پردازش میکنند
- Cloudflare سایت را میزبانی میکند و پایگاهداده، دفتر کیف پول و حافظهٔ پنهان کاتالوگ مدلها را نگه میدارد
- Stripe پرداختها را پردازش میکند و جزئیات کارت را نگه میدارد
- ارائهدهندهٔ مسیریابی هوش مصنوعی ما کلیدهای API را صادر و اندازهگیری میکند، و محتوای درخواستهای API شما را مستقیماً از شما دریافت میکند
- ارائهدهندگان مدلی که با آنها تماس میگیرید، مانند OpenAI، Anthropic و Google، محتوای درخواست شما را از طریق آن ارائهدهندهٔ مسیریابی دریافت میکنند
- یک ارائهدهندهٔ ایمیل پیامهای بالا را تحویل میدهد
- گیتهاب یا گوگل، هرکدام که با آن وارد شوید، هویت شما را به ما تأیید میکند
ما همچنین در جایی که قانون، دادگاه یا نهاد ناظر آن را الزامی کند، داده را افشا میکنیم، و مگر اینکه از نظر قانونی از گفتن آن منع شده باشیم، به شما اطلاع میدهیم. اگر کسبوکار روزی فروخته یا ادغام شود، دادهٔ حساب همراه آن منتقل میشود و پیش از آن به شما ایمیل میزنیم.
دادههای شما کجا هستند
Cloudflare، Stripe و ارائهدهندگان مدل بهصورت جهانی فعالیت میکنند، بنابراین دادهٔ شما ممکن است خارج از کشوری که در آن زندگی میکنید، از جمله در ایالات متحده، پردازش شود. هرجا قانون حفاظت از داده اروپا یا بریتانیا بر یک انتقال اعمال شود، آن انتقال با بندهای قراردادی استاندارد آن تأمینکنندگان پوشش داده میشود.
چهمدت آن را نگه میداریم
حساب شما، دفتر کیف پول آن، مجموع مصرف روزانه و سوابق عملیاتی ما تا زمانی که حساب وجود دارد باقی میمانند. در حال حاضر آنها را با زمانسنج منقضی نمیکنیم، پس حذف است که آنها را برمیدارد. از ما بخواهید و حذف میشوند. سوابق پرداخت تا هر مدتی که قوانین مالیاتی و حسابداری الزام کنند — معمولاً هفت سال — نگهداری میشود، و این تعهد پس از حذف بقیهٔ حساب شما نیز باقی میماند.
حقوق شما
میتوانید نسخهای از آنچه نگه میداریم درخواست کنید، از ما بخواهید آن را اصلاح یا حذف کنیم، آن را در قالبی قابلانتقال بخواهید، یا به پردازشی که بر منفعت مشروع استوار است اعتراض کنید. اگر در کالیفرنیا زندگی میکنید، میتوانید همچنین بپرسید چه چیزی جمعآوری کردهایم، بخواهید آن را حذف یا اصلاح کنیم، و بدانید که ما اطلاعات شخصی را نمیفروشیم یا بهاشتراک نمیگذاریم و هیچ برنامهٔ مشوق مالیای اجرا نمیکنیم.
از آدرس ثبتشدهٔ حساب خود به privacy@devgpt.store ایمیل بزنید. هنوز دکمهٔ حذف خودکار وجود ندارد، بنابراین حذف یک درخواست دستی است. ظرف 30 روز پاسخ میدهیم و ظرف 30 روز پس از تأیید حذف میکنیم، بهجز سوابق پرداختی که ملزم به نگهداری آن هستیم. استفاده از هرکدام از این حقوق رایگان است و رفتار متفاوتی با شما نخواهیم داشت.
اگر ما اشتباه کنیم، میتوانید به نهاد ناظر حفاظت از داده در کشور محل زندگی خود شکایت کنید.
امنیت
همهچیز روی HTTPS منتقل میشود. کوکیهای نشست با HMAC امضا شدهاند و بدون شناسایی قابل ویرایش نیستند. کلید API که به شما میدهیم اصلاً در پایگاهدادهٔ ما نوشته نمیشود، پس هیچ مخزنی از اعتبارنامههای زنده اینجا نیست که نقض شود. دسترسی به پایگاهدادهٔ تولید محدود به افرادی است که سرویس را اداره میکنند. هیچ سامانهای کامل نیست، و اگر نقضی بر شما اثر بگذارد، در مهلتهایی که قانون تعیین میکند به شما و نهاد ناظر مربوطه اطلاع میدهیم.
کودکان
این سرویس برای بزرگسالان است. ما آگاهانه چیزی از کودک زیر 18 سال جمعآوری نمیکنیم. اگر معتقدید کودکی حساب دارد، به privacy@devgpt.store ایمیل بزنید تا آن را حذف کنیم.
تغییرات
وقتی این سیاست تغییر میکند، تاریخ بالای صفحه هم با آن تغییر میکند. برای تغییری که بهطور محسوس نحوهٔ مدیریت دادهٔ شما را عوض میکند، پیش از اجراییشدن آن به آدرس ثبتشدهٔ حساب شما ایمیل میزنیم.
تماس
privacy@devgpt.store برای هرچیز مربوط به داده، support@devgpt.store برای بقیهٔ موارد.