NeuroCRM← neurocrm.vip

سیاست حریم خصوصی

Last updated: 2026-06-20  ·  Effective date: 2026-06-20

این سیاست حریم خصوصی توضیح می‌دهد که NeuroCRM چگونه هنگام استفادهٔ شما از سکوی مدیریت ارتباط با مشتریِ ما در neurocrm.vip و زیردامنه‌های آن، از جمله app.neurocrm.vip و api.neurocrm.vip (که در مجموع «سرویس» نامیده می‌شوند)، اطلاعات را جمع‌آوری، استفاده، ذخیره، به اشتراک‌گذاری و محافظت می‌کند. این سیاست در سراسر جهان اعمال می‌شود. مفاد مخصوص هر منطقه برای EEA/بریتانیا، ایالات متحده، کانادا، برزیل، روسیه و سایر مناطق در پیوست‌های انتهای سند آمده و در جایی که بتوانیم منطقهٔ شما را تشخیص دهیم، برای منطقهٔ شما برجسته می‌شود.

1. ما که هستیم و دو نقش ما

سرویس توسط Empire Luxury International Corporation (با نام تجاری Neuro Empire)، شرکتی که تحت قوانین ایالت فلوریدای ایالات متحده تأسیس شده و نشانی ثبت‌شدهٔ آن 7901 4th St N, STE 300, St. Petersburg, FL 33702, USA است («NeuroCRM»، «ما»)، اداره می‌شود.

NeuroCRM یک سکوی نرم‌افزار به‌عنوان سرویس (SaaS) تجاریِ چندمستأجری است. ما اطلاعات شخصی را در دو نقش متمایز پردازش می‌کنیم:

با استفاده از سرویس تأیید می‌کنید که این سیاست حریم خصوصی را خوانده‌اید. اگر با آن موافق نیستید، از سرویس استفاده نکنید.

2. اطلاعاتی که جمع‌آوری می‌کنیم

الف) دادهٔ حساب و هویت. نام، نشانی ایمیل تجاری، نام سازمان/مستأجر، نقش، اطلاعات ورود (که تنها به‌صورت درهم‌سازی‌شده با نمک «salted hashes» ذخیره می‌شوند)، و در صورت لزوم، جزئیات صورتحساب.

ب) دادهٔ استفاده، دستگاه و لاگ. سوابق لاگ، نوع دستگاه و مرورگر، نشانی IP، موقعیت تقریبی استخراج‌شده از IP، مُهرهای زمانی، صفحات و قابلیت‌های استفاده‌شده، و دادهٔ عیب‌یابی که برای اداره، ایمن‌سازی و بهبود سرویس استفاده می‌شود.

پ) محتوای مشتری. داده‌هایی که شما و تیمتان وارد CRM می‌کنید. در رابطهٔ میان شما و ما، این داده‌ها به سازمان شما تعلق دارد؛ ما آن‌ها را از طرف شما به‌عنوان پردازشگر پردازش می‌کنیم (به بخش ۱ و DPA مراجعه کنید).

ت) دادهٔ سکوی شخص ثالث که از طریق OAuth دسترسی می‌یابد. هنگامی که حسابی را متصل می‌کنید (برای مثال Google Analytics/Ads/Search Console، Yandex Metrica/Direct/Webmaster، Telegram، یا یک تأمین‌کنندهٔ پرداخت) ما به دادهٔ آن سکو تنها به دستور شما و، برای یکپارچه‌سازی‌های تحلیلی، بر مبنای فقط‌خواندنی دسترسی می‌یابیم تا دادهٔ خودِ شما را درون سرویس نمایش دهیم. به بخش‌های ۵–۶ مراجعه کنید.

ث) دادهٔ پرداخت. اگر طرحی پولی خریداری کنید، پرداخت‌ها توسط پردازشگران پرداختِ شخص ثالث انجام می‌شود؛ ما دادهٔ تراکنش محدود (مانند طرح، مبلغ، وضعیت و یک شناسهٔ پنهان‌شده) دریافت می‌کنیم و شمارهٔ کامل کارت را ذخیره نمی‌کنیم.

ج) ارتباطات. پیام‌هایی که به پشتیبانی می‌فرستید و فراداده‌های مرتبط.

3. چگونگی و چراییِ استفادهٔ ما از اطلاعات (مبانی قانونی)

ما از اطلاعات برای ارائه، نگهداری، ایمن‌سازی، پشتیبانی، صدور صورتحساب و بهبود سرویس، برای ارتباط با شما، برای انطباق با قانون و برای تشخیص و پیشگیری از تقلب و سوءاستفاده استفاده می‌کنیم. در جایی که قانون یک مبنای قانونی الزام می‌کند (برای مثال در EEA، بریتانیا، برزیل و روسیه)، ما بر موارد زیر تکیه می‌کنیم:

هدفمبنای قانونی متداول
ارائهٔ سرویس و حساب شما؛ پردازش محتوای مشتری بر اساس دستورالعمل‌های شمااجرای یک قرارداد؛ پردازشگری که برای کنترل‌کننده عمل می‌کند
امنیت، پیشگیری از تقلب، امنیت شبکه و اطلاعات، بهبود سرویس، تحلیلمنافع مشروع (متوازن‌شده با حقوق شما؛ ارزیابی در صورت درخواست در دسترس است)
صدور صورتحساب، مالیات، حسابداری و سایر تعهدات قانونیتعهد قانونی؛ اجرای یک قرارداد
ایمیل‌های بازاریابی اختیاری؛ کوکی‌های غیرضروری؛ اتصال حساب‌های شخص ثالث اختیاریرضایت (که می‌توانید آن را در هر زمان پس بگیرید)

4. ویژگی‌های هوش مصنوعی و داده‌های شما

NeuroCRM شامل ویژگی‌های یاری‌رسانِ هوش مصنوعی است (برای مثال یک دستیار هوش مصنوعی داخلی و تولید محتوا). موارد زیر در مورد آن ویژگی‌ها اعمال می‌شود:

5. دادهٔ کاربر Google — به چه چیزی دسترسی می‌یابیم، چرا، و استفادهٔ محدود

در جایی که شما انتخاب می‌کنید حساب Google‌ای را متصل کنید، ماژول تحلیلی ما با Google API‌ها یکپارچه می‌شود تا بتوانید تحلیل‌های بازاریابی و وب‌سایت خودتان را درون NeuroCRM مشاهده کنید. ما تنها حداقل دامنه‌های دسترسی لازم را درخواست می‌کنیم و تمام دسترسی فقط‌خواندنی است.

دامنهٔ دسترسیچه چیزی را اعطا می‌کندچرا از آن استفاده می‌کنیم
analytics.readonlyدادهٔ گزارش‌دهیِ فقط‌خواندنیِ Google Analytics (GA4)برای نمایش گزارش‌های ترافیک/رفتار شما درون NeuroCRM
adwordsدادهٔ حساب Google Adsبرای نمایش معیارهای تبلیغاتی شما (فقط‌خواندنی)
webmasters.readonlyدادهٔ فقط‌خواندنیِ Google Search Consoleبرای نمایش معیارهای عملکرد جستجوی شما
افشای استفادهٔ محدود

استفاده و انتقال اطلاعاتِ دریافت‌شده از Google API‌ها توسط NeuroCRM به هر برنامهٔ دیگر، از Google API Services User Data Policy، از جمله الزامات استفادهٔ محدود (Limited Use)، پیروی خواهد کرد.

شما می‌توانید دسترسی ما را در هر زمان در NeuroCRM (گزارش‌ها / یکپارچه‌سازی‌ها) یا در myaccount.google.com/permissions لغو کنید.

6. Yandex و سایر سکوهای متصل

در جایی که Yandex Metrica، Yandex Direct، Yandex Webmaster، Telegram یا سایر سکوهای پشتیبانی‌شده را متصل می‌کنید، ما به آن داده به‌شیوه‌ای مشابه یکپارچه‌سازی‌های Google دسترسی می‌یابیم: به دستور شما، بر مبنای فقط‌خواندنی برای تحلیل، صرفاً برای نمایش دادهٔ خودتان درون NeuroCRM. ما آن حساب‌ها را تغییر نمی‌دهیم، داده را نمی‌فروشیم و از آن برای اهداف نامرتبط استفاده نمی‌کنیم. توکن‌های دسترسی به‌صورت رمزگذاری‌شده ذخیره می‌شوند و شما می‌توانید در هر زمان اتصال را قطع کنید.

7. چگونگی به اشتراک‌گذاری اطلاعات

ما اطلاعات شخصی را نمی‌فروشیم و آن را برای تبلیغات رفتاریِ بین‌زمینه‌ای به اشتراک نمی‌گذاریم. ما اطلاعات را تنها در موارد زیر به اشتراک می‌گذاریم:

8. انتقال‌های بین‌المللی و محل اقامت داده

NeuroCRM یک معماری جداشده از نظر جغرافیایی را اداره می‌کند:

در جایی که داده‌های شخصی به‌صورت فرامرزی منتقل می‌شوند، ما از سازوکار انتقال مناسبی استفاده می‌کنیم — برای مثال بندهای قراردادی استاندارد کمیسیون اروپا (و الحاقیهٔ بریتانیا/IDTA)، یک تصمیم کفایت یا گواهی‌نامهٔ قابل اعمال، یا رضایت صریح شما — و در صورت لزوم تدابیر حفاظتی تکمیلی اعمال می‌کنیم.

عدم تضمین محل اقامت داده. جز در جایی که تعهد کتبی مشخصی داده شده باشد، ما هیچ تضمینی نمی‌کنیم که هر محل میزبانی خاصی الزامات محل اقامت دادهٔ شما یا مشتریان شما را برآورده سازد؛ شما مسئول تعیین این هستید که آیا پیکربندی سرویس تعهدات قانونی شما را برآورده می‌کند.

9. چگونگی محافظت ما از اطلاعات

ما تدابیر حفاظتیِ اداری، فنی و سازمانیِ متناسب با ریسک را اعمال می‌کنیم، از جمله: رمزگذاری در حین انتقال (TLS/HTTPS)؛ رمزگذاری توکن‌های OAuth در حالت ذخیره با استفاده از رمزگذاری احرازشدهٔ AES-GCM با کلیدهایی که جداگانه مدیریت می‌شوند؛ تفکیک منطقی مستأجران در معماری چندمستأجری ما؛ کنترل‌های دسترسی مبتنی بر نقش و ثبت رویداد حسابرسی؛ و محدودسازی دسترسی به دادهٔ تولیدی به کارکنان مجاز بر مبنای نیاز به دانستن. هیچ روش انتقال یا ذخیره‌سازی کاملاً ایمن نیست و ما نمی‌توانیم امنیت مطلق را تضمین کنیم.

10. نگهداری داده

ما داده‌های شخصی را تا زمانی که برای اهداف توصیف‌شده در این سیاست لازم باشد نگه می‌داریم — عموماً تا زمانی که حساب شما فعال است و پس از آن تا حدی که برای ارائهٔ سرویس، انطباق با تعهدات قانونی، حل اختلافات و اجرای توافق‌نامه‌های ما لازم باشد. ما داده را در قالبی که امکان شناسایی فرد را فراهم کند بیش از آنچه برای اهداف پردازش لازم است نگه نمی‌داریم، مگر آنکه دورهٔ طولانی‌تری بر اساس قانون الزامی یا مجاز باشد. محتوای مشتری همان‌گونه که در DPA توصیف شده نگهداری و حذف می‌شود. پشتیبان‌های روتین حاوی داده در چرخهٔ چرخش پشتیبان استاندارد ما بازنویسی می‌شوند.

11. حقوق حریم خصوصی شما

بسته به محل زندگی شما، ممکن است حقوقی داشته باشید برای: دسترسی به داده‌های شخصی خود؛ تصحیح یا به‌روزرسانی آن؛ حذف آن؛ به‌دست آوردن نسخه‌ای در قالبی قابل انتقال؛ محدود کردن یا اعتراض به برخی پردازش‌ها؛ انصراف از برخی اشتراک‌گذاری‌ها یا تصمیم‌گیری خودکار؛ و پس گرفتن رضایت. برای اعمال این حقوق، با support@neurocrm.vip تماس بگیرید. ما ظرف دورهٔ الزام‌شده توسط قانون قابل اعمال پاسخ می‌دهیم و ممکن است نیاز به تأیید هویت شما داشته باشیم. شما همچنین حق دارید نزد مرجع محلی حفاظت از دادهٔ خود شکایت کنید. اگر فردی هستید که داده‌اش توسط یکی از مشتریان تجاری ما وارد سرویس شده است، لطفاً با آن مشتری (کنترل‌کننده) تماس بگیرید؛ ما به‌عنوان پردازشگرِ آن‌ها به ایشان مساعدت خواهیم کرد.

12. کوکی‌ها و فناوری‌های مشابه

ما از کوکی‌های کاملاً ضروری برای اداره سرویس استفاده می‌کنیم (برای مثال برای نگه‌داشتن شما در حالت ورود و حفظ امنیت نشست) و، با رضایت شما در جایی که الزامی است، از کوکی‌های محدود ترجیحات و تحلیلی. ما سیگنال‌های شناخته‌شدهٔ انصراف مانند کنترل سراسری حریم خصوصی (GPC) را در جایی که قانون الزام می‌کند رعایت می‌کنیم. جزئیات، دسته‌ها و گزینه‌های شما در سیاست کوکی‌ها ما آمده است.

13. کودکان

سرویس یک ابزار تجاری است که برای استفادهٔ سازمان‌ها و افرادی که دست‌کم ۱۸ سال سن دارند در نظر گرفته شده است. این سرویس برای کودکان طراحی نشده و ما آگاهانه داده‌های شخصی را از کودکان جمع‌آوری نمی‌کنیم. مشتریان تجاری ما نباید داده‌های شخصی کودکان را در سرویس بارگذاری کنند، مگر در جایی که مبنای قانونی داشته باشند و ما را به‌صورت کتبی مطلع کرده باشند. اگر معتقدید دادهٔ کودکی جمع‌آوری شده است، با ما تماس بگیرید تا بتوانیم آن را حذف کنیم.

14. تغییرات در این سیاست

ما ممکن است این سیاست حریم خصوصی را هر از گاهی به‌روزرسانی کنیم. هنگامی که تغییرات اساسی باشد، تاریخ «آخرین به‌روزرسانی» بالا را به‌روز خواهیم کرد و، در جایی که مناسب باشد، شما را درون سرویس یا از طریق ایمیل مطلع می‌کنیم. ادامهٔ استفادهٔ شما از سرویس پس از اعمال تغییرات، تا حدی که قانون اجازه دهد، به‌منزلهٔ پذیرش سیاست بازنگری‌شده است.

15. تماس و نمایندگان

کنترل‌کننده: Empire Luxury International Corporation (DBA Neuro Empire)، 7901 4th St N, STE 300, St. Petersburg, FL 33702, USA.

برای هر پرسش دربارهٔ حریم خصوصی، حفاظت از داده‌ها یا هر موضوع دیگر، از طریق نشانی support@neurocrm.vip با ما تماس بگیرید.

حقوق و جزئیات مختص هر منطقه در پیوست‌های منطقه‌ای زیر آمده است. برای روسیه، به سیاست جداگانهٔ پردازش داده‌های شخصی ما Personal Data Processing Policy مراجعه کنید.

A. منطقهٔ اقتصادی اروپا و اتحادیهٔ اروپا — GDPRRegion-specific✓ Applies to you

اگر در منطقهٔ اقتصادی اروپا حضور دارید، این پیوست مکمل موارد فوق است.

کنترل‌کننده. کنترل‌کننده در بخش ۱۵ مشخص شده است. می‌توانید دربارهٔ داده‌های شخصی خود از طریق نشانی support@neurocrm.vip با ما تماس بگیرید.

مبانی قانونی. همان‌گونه که در بخش ۳ آمده است (مواد ۶(۱)(الف)–(و) از GDPR). در مواردی که به منافع مشروع استناد می‌کنیم (مادهٔ ۶(۱)(و))، می‌توانید ارزیابی توازن ما را درخواست کنید.

حقوق شما (مواد ۱۵–۲۲). دسترسی، اصلاح، حذف، محدودسازی، انتقال‌پذیری، اعتراض، و عدم خضوع به تصمیماتی که صرفاً به‌صورت خودکار اتخاذ می‌شوند و آثار حقوقی یا آثار مشابه به‌لحاظ اهمیت دارند. می‌توانید در هر زمان رضایت خود را پس بگیرید و نزد مرجع نظارتی خود شکایت ثبت کنید.

پردازش محتوای مشتری. تابع قرارداد پردازش داده‌ها DPA ماست که با مادهٔ ۲۸ منطبق است، از جمله بندهای قراردادی استاندارد اتحادیهٔ اروپا (SCC) برای هرگونه انتقال به خارج از منطقهٔ اقتصادی اروپا.

B. بریتانیا — UK GDPRRegion-specific✓ Applies to you

برای اشخاص در بریتانیا، UK GDPR و قانون حفاظت از داده‌ها مصوب ۲۰۱۸ اعمال می‌شود. می‌توانید دربارهٔ داده‌های شخصی خود از طریق نشانی support@neurocrm.vip با ما تماس بگیرید. انتقال‌های بین‌المللی از بریتانیا بر پایهٔ توافق‌نامهٔ انتقال بین‌المللی داده‌های بریتانیا (IDTA) یا الحاقیهٔ بریتانیا به بندهای قراردادی استاندارد اتحادیهٔ اروپا (SCC) انجام می‌شود. شما حق دارید نزد دفتر کمیسر اطلاعات بریتانیا (ICO) شکایت کنید.

C. سوئیس — nFADPRegion-specific✓ Applies to you

برای افراد در سوئیس، قانون فدرال بازنگری‌شدهٔ حفاظت از داده (nFADP) اعمال می‌شود. حقوق و مبانی توصیف‌شده در بالا به‌صورت مشابه اعمال می‌شوند و می‌توانید با کمیسر فدرال حفاظت از داده و اطلاعات سوئیس (FDPIC) تماس بگیرید. انتقال‌ها بر SCC‌ها همان‌گونه که توسط FDPIC با انطباق‌های سوئیسی به رسمیت شناخته شده‌اند تکیه می‌کنند.

D. ایالات متحده — کالیفرنیا و سایر ایالت‌هاRegion-specific✓ Applies to you

این پیوست بر ساکنان ایالات متحده اعمال می‌شود و مکمل موارد بالا است.

ما اطلاعات شخصی را برای تبلیغات رفتاریِ بین‌زمینه‌ای نمی‌فروشیم یا «به اشتراک» نمی‌گذاریم، و اطلاعات شخصی حساس را برای اهدافی که نیازمند انصراف فراتر از ارائهٔ سرویس باشند پردازش نمی‌کنیم. ما سیگنال‌های کنترل سراسری حریم خصوصی (GPC) را در جایی که الزامی است رعایت می‌کنیم.

کالیفرنیا (CCPA/CPRA). ساکنان کالیفرنیا حق دارند بدانند، دسترسی یابند، حذف کنند و اطلاعات شخصی را تصحیح کنند، از فروش/اشتراک‌گذاری انصراف دهند، استفاده از اطلاعات شخصی حساس را محدود کنند، و از عدم‌تبعیض برخوردار باشند. برای اعمال حقوق، از support@neurocrm.vip استفاده کنید. ما یک «اطلاعیهٔ هنگام جمع‌آوری» را از طریق این سیاست ارائه می‌دهیم.

سایر ایالت‌ها (از جمله ویرجینیا، کلرادو، کنتیکت، تگزاس، یوتا، اورگان و دیگران به‌محض لازم‌الاجرا شدن قوانینشان) حقوق مشابهی برای دسترسی، تصحیح، حذف، به‌دست آوردن نسخه، و انصراف از تبلیغات هدفمند، فروش و برخی پروفایل‌سازی‌ها فراهم می‌کنند. برای اعتراض به تصمیمی در مورد درخواستتان، به پاسخ ما پاسخ دهید تا تجدیدنظر کنیم.

E. کانادا — PIPEDA و قانون ۲۵ کبکRegion-specific✓ Applies to you

برای افراد در کانادا، ما اطلاعات شخصی را مطابق PIPEDA و، برای ساکنان کبک، قانون ۲۵ مدیریت می‌کنیم. می‌توانید به اطلاعات خود دسترسی یابید و آن را تصحیح کنید و رضایت را پس بگیرید. ساکنان کبک از هرگونه انتقال به خارج از کبک و از هرگونه تصمیم‌گیری خودکار مطلع می‌شوند. مسئول حریم خصوصی ما از طریق support@neurocrm.vip در دسترس است. ایمیل‌های بازاریابی در انطباق با CASL ارسال می‌شوند.

F. برزیل — LGPDRegion-specific✓ Applies to you

برای اشخاص در برزیل، LGPD اعمال می‌شود. شما از حقوق مندرج در مادهٔ ۱۸ LGPD برخوردارید (تأیید، دسترسی، اصلاح، ناشناس‌سازی، انتقال‌پذیری، حذف، اطلاعات دربارهٔ اشتراک‌گذاری و موارد دیگر)، که پاسخ‌ها عموماً ظرف ۱۵ روز ارائه می‌شوند. انتقال‌های بین‌المللی بر پایهٔ سازوکارهای تأییدشده توسط ANPD (از جمله بندهای قراردادی استاندارد ANPD) انجام می‌شود. می‌توانید دربارهٔ داده‌های شخصی خود به زبان پرتغالی از طریق نشانی support@neurocrm.vip با ما تماس بگیرید. Uma versão em português desta política está disponível mediante solicitação.

G. روسیه — قانون فدرال شمارهٔ 152-FZRegion-specific✓ Applies to you

برای اشخاص در فدراسیون روسیه، پردازش داده‌های شخصی تابع قانون فدرال شمارهٔ 152-FZ است و در سیاست اختصاصی پردازش داده‌های شخصی ما به زبان روسی Personal Data Processing Policy توصیف شده است که برای صاحبان دادهٔ روسی سند معتبر و حاکم محسوب می‌شود. داده‌های شخصی اشخاص روسی روی سرورهای واقع در روسیه ثبت و ذخیره می‌شود و رضایت به‌صورت یک سند جداگانه جمع‌آوری می‌گردد. NeuroCRM هیچ‌گونه انتقال فرامرزی دادهٔ شخصی اشخاص روسی انجام نمی‌دهد: این داده‌ها روی سرورهایی در روسیه باقی می‌مانند، در حالی که داده‌های اشخاص واقع در خارج از روسیه روی سرورهای خارج از روسیه پردازش می‌شوند. NeuroCRM اظهارنامهٔ پردازش داده‌های شخصی را به Roskomnadzor ارائه کرده است.

H. آسیا-اقیانوسیه و سایر مناطق

ما به قوانین قابل اعمال حفاظت از داده در هر جا که کاربران ما واقع‌اند احترام می‌گذاریم، از جمله استرالیا (Privacy Act / APPs)، ژاپن (APPI)، کرهٔ جنوبی (PIPA)، سنگاپور (PDPA)، هند (DPDP Act)، چین (PIPL) و دیگران. حقوق و حمایت‌های توصیف‌شده در بالا تا حدی که قانون محلی شما الزام می‌کند اعمال می‌شوند. در جایی که کشور شما سازوکار انتقال مشخص یا رضایت محلی برای انتقال‌های بین‌المللی را الزامی می‌کند (برای مثال PIPL چین)، ما آن را همان‌گونه که الزامی است به‌دست می‌آوریم. یادداشت قانون مصرف‌کنندهٔ استرالیا: هیچ‌چیز در این سیاست یا شرایط ما حقوقی را که نمی‌توان بر اساس قانون مصرف‌کنندهٔ قابل اعمال مستثنا کرد، مستثنا نمی‌سازد. برای اعمال هر حقی، با support@neurocrm.vip تماس بگیرید.