۱ معرفی و دامنهی اعمال
اپلیکیشن «سیما» (با شناسهی فنی
ir.sima.aiphotostudio) یک استودیوی هوشمند تصویر مبتنی بر هوش
مصنوعی است که توسط تیم سیما (در ادامه «ما») توسعه و
ارائه میشود.
این سند سیاست حریم خصوصی بهطور یکسان بر همهی کانالهای ارائهی محصول اعمال میشود:
- نسخهی اندروید منتشرشده در کافهبازار
- نسخهی اندروید منتشرشده در مایکت
- نسخهی نصب مستقیم (Direct APK) قابل دانلود از وبسایت رسمی
- نسخهی وب در دامنهی
sima-app.irو زیردامنههای آن
با نصب، باز کردن یا استفاده از سیما، شما تأیید میکنید که این سند را خوانده، درک کردهاید و با مفاد آن موافقت کامل دارید. در صورت عدم موافقت، اجازهی استفاده از خدمات را ندارید و باید اپلیکیشن را حذف و استفاده از سایت را متوقف کنید.
۲ دادههایی که جمعآوری میکنیم
برای ارائهی خدمات، دادههای زیر را — صرفاً به میزان لازم — جمعآوری و پردازش میکنیم:
۲.۱ شمارهی موبایل
هنگام ثبتنام یا ورود، شمارهی موبایل ایرانی شما را برای ارسال کد یکبار مصرف (OTP) و احراز هویت دریافت میکنیم. شماره به شکل استاندارد بینالمللی ذخیره میشود و کلید اصلی شناسایی حساب شماست.
۲.۲ تصاویر آپلودی شما
تصاویری که برای پردازش به ما میسپارید موقتاً روی سرور ذخیره میشوند. پیش از ذخیره، متادیتای EXIF (شامل موقعیت مکانی، مدل دوربین، زمان عکسبرداری و سایر فیلدها) بهطور خودکار حذف میشود و تصویر بهینهسازی میگردد.
۲.۳ خروجیهای تولیدشده
تصاویر تولیدشده توسط هوش مصنوعی روی سرور نگهداری میشوند تا بتوانید در گالری شخصی به آنها دسترسی داشته باشید، آنها را بهاشتراک بگذارید یا ذخیره کنید.
۲.۴ اطلاعات دستگاه
بهمنظور پایداری سرویس، تشخیص دستگاه و جلوگیری از سوءاستفاده، اطلاعات فنی زیر را جمعآوری میکنیم:
- شناسهی منحصربهفرد دستگاه (Device ID — توسط سیستمعامل تولید میشود)
- نسخهی اندروید و مدل دستگاه
- نسخهی نصبشدهی اپ و فلاوور آن (کافهبازار / مایکت / direct)
- آدرس IP در زمان تماس با سرور
- زبان و منطقهی زمانی دستگاه
۲.۵ دادههای تراکنش و کیف الماس
هر خرید، شارژ، هزینهکرد یا برگشت الماس به همراه زمان، مبلغ و درگاه مربوطه در حساب شما ثبت میشود تا بتوانیم در «تاریخچهی تراکنشها» به شما نمایش دهیم و در صورت اختلاف، قابل پیگیری باشد.
۲.۶ تعامل با اپلیکیشن
لاگهای مربوط به ساخت کار (job)، فیلتر انتخابی، سطح کیفیت، زمان شروع و پایان و وضعیت پایانی (موفق/ناموفق/برگشت) برای پایداری سرویس ذخیره میشوند.
۲.۷ بازخورد و ارتباطات پشتیبانی
هرگاه برای ما پیام، تیکت یا بازخورد ارسال کنید، محتوای آن همراه با شمارهی موبایل، نسخهی اپ و زمان ارسال ذخیره میشود.
۳ دادههایی که جمعآوری نمیکنیم
بهصراحت اعلام میکنیم که موارد زیر توسط ما جمعآوری نمیشوند:
- نام، نام خانوادگی، کد ملی، تاریخ تولد یا جنسیت
- آدرس فیزیکی یا کد پستی
- مخاطبین گوشی، پیامکها یا تماسهای شما
- محتوای گالری گوشی بهجز تصویری که خودتان برای پردازش انتخاب میکنید
- اطلاعات حسابهای بانکی، شمارهی کارت یا CVV2 — پرداختها فقط از طریق درگاههای فروشگاهی انجام میشود و این اطلاعات به سرورهای ما نمیرسد
- شبکهی اجتماعی، اطلاعات لاگین خارجی یا OAuth
- میکروفون، دوربین (مگر هنگامی که خودتان از داخل اپ آن را برای گرفتن عکس باز کنید)، یا مکانیاب GPS
۴ هدف از پردازش
دادههای جمعآوریشده صرفاً برای اهداف زیر استفاده میشوند:
- ارائهی خدمت پردازش تصویر با هوش مصنوعی
- احراز هویت و حفظ امنیت حساب کاربری
- محاسبه و مدیریت کیف الماس و تراکنشهای مالی
- پشتیبانی، رفع اختلال و پاسخ به بازخوردها
- جلوگیری از سوءاستفاده، تقلب، abuse و خریدهای مشکوک
- اصلاح و بهبود سرویس بر اساس اشکالات گزارششده
ما هرگز دادههای شما را برای تبلیغات هدفمند، فروش به اشخاص ثالث، یا ساخت پروفایل تبلیغاتی استفاده نمیکنیم.
۵ مبنای قانونی پردازش
پردازش دادههای شما بر یکی از مبانی زیر صورت میگیرد:
- رضایت کاربر: با نصب اپ، تأیید این سیاست، و آپلود تصویر برای پردازش، رضایت روشن خود را اعلام میکنید.
- اجرای قرارداد: پردازش داده برای ارائهی خدماتی که شما درخواست کردهاید (تولید عکس، خرید الماس و …) ضروری است.
- منافع مشروع: دادههای فنی مانند IP و Device ID برای امنیت، پایداری و جلوگیری از سوءاستفاده پردازش میشوند.
- الزام قانونی: در مواردی که قوانین جمهوری اسلامی ایران ما را به نگهداری یا ارائهی اطلاعات به مراجع ذیصلاح ملزم کنند.
۶ پردازش هوش مصنوعی
برای تولید تصاویر، عکس ورودی شما به مدلهای هوش مصنوعی ارسال میشود. این مدلها از طریق سرویسدهندههای معتبر داخلی (که خود واسط مدلهای جهانی هستند) در دسترس قرار میگیرند.
توجه: ارائهدهندگان مدلهای هوش مصنوعی ممکن است سیاستهای حریم خصوصی، نگهداری و امنیت مستقل خود را داشته باشند. ما تمام تلاش خود را میکنیم که دادهی شما را با امضای موقت و دسترسی محدود به آنها بدهیم، اما مسئولیت نهایی رفتار این سرویسدهندهها خارج از کنترل مستقیم ما است.
در صورت پردازش ناموفق توسط یک مدل، ممکن است سیستم بهطور خودکار از مدل جایگزین استفاده کند تا خدمت به شما ارائه شود.
۷ مدت نگهداری
دادههای مختلف بر اساس نوع، با مهلتهای متفاوت نگهداری میشوند:
- تصاویر ورودی: ۷ روز پس از آپلود، بهطور خودکار حذف میشوند.
- تصاویر خروجی: ۳۰ روز پس از تولید، بهطور خودکار حذف میشوند.
- حساب کاربری و کیف الماس: تا زمانی که حساب فعال باشد، یا تا درخواست حذف توسط شما.
- لاگ تراکنشهای مالی: حداقل ۵ سال نگهداری میشود (مطابق الزامات قانونی).
- لاگ فنی و خطا: حداکثر ۹۰ روز.
- پشتیبانگیری (Backup): چرخهی ۹۰ روزه دارد و پس از این مدت بازنویسی میشود.
۸ امنیت و رمزنگاری
ما اقدامات معقول فنی و سازمانی برای حفاظت از دادههای شما بهکار میگیریم:
- ارتباطات اپ و سرور همیشه روی HTTPS با TLS 1.2 یا بالاتر است.
- توکنهای احراز هویت با چرخش (rotation) منظم تجدید میشوند.
- تصاویر خروجی فقط با لینک امضاشدهی محدود (Signed URL) قابل دسترساند.
- سرورها در دیتاسنترهای داخل ایران (با تمرکز بر ابرآروان) میزبانی میشوند.
- پروتکلهای ضد سوءاستفاده و محدودیت نرخ درخواست (Rate Limit) فعال است.
اعلام صریح: هیچ سیستمی صددرصد امن نیست. با وجود تمام تدابیر، ما هیچ تضمینی در برابر نفوذ، خطای انسانی، نشت داده ناشی از حمله یا اختلال زیرساختی ارائه نمیکنیم. استفاده از خدمات سیما به معنای پذیرش این ریسک پایه است. در صورت بروز رخداد امنیتی، مطابق رویههای قانونی اقدام و در صورت لزوم اطلاعرسانی خواهد شد.
۹ اشتراک با اشخاص ثالث
ما دادههای شما را در شرایط محدود زیر با اشخاص ثالث به اشتراک میگذاریم:
- ارائهدهندگان زیرساخت ابری: برای میزبانی سرور و ذخیرهسازی فایل (مانند ابرآروان).
- درگاههای پرداخت و فروشگاهی: کافهبازار، مایکت و درگاههای بانکی (در نسخهی وب) — صرفاً جهت احراز خرید.
- ارائهدهندهی پنل پیامک: برای ارسال کد یکبار مصرف به شمارهی شما (شماره موبایل و متن پیامک).
- ارائهدهندگان مدلهای هوش مصنوعی: صرفاً تصویر ورودی در زمان پردازش، با URL موقت.
- مراجع قضایی و انتظامی: در صورتی که با حکم قانونی، ارائهی داده الزامی شود.
ما هرگز دادهی شما را به منظور تبلیغات، تحلیل بازار یا فروش به شخص ثالث منتقل نمیکنیم.
۱۰ کوکی و فناوریهای مشابه
در نسخهی موبایل: از کوکی استفاده نمیشود؛ احراز هویت با توکنهای امن داخل اپ مدیریت میشود.
در نسخهی وب: ممکن است از کوکیهای فنی برای حفظ نشست، ترجیحات کاربر و امنیت استفاده شود. این کوکیها برای عملکرد پایه ضروریاند و شامل ردیاب تبلیغاتی نمیشوند.
۱۱ حقوق شما
بهعنوان کاربر، حقوق زیر را دارید:
- حق دسترسی: میتوانید بخواهید بدانیم چه دادهای از شما داریم.
- حق اصلاح: اگر اطلاعات حساب نادرست است، اصلاح آن را درخواست کنید.
- حق حذف: میتوانید درخواست حذف کامل حساب و دادههای مرتبط را ارسال کنید (بخش ۱۲).
- حق خروج از پردازش: با حذف اپ و قطع دسترسی، پردازش متوقف میشود.
- حق اعتراض: در صورت اختلاف، میتوانید با ما تماس بگیرید.
لازم به ذکر است که اعمال این حقوق ممکن است در مواردی محدود شود — مثلاً لاگهای تراکنش مالی بهدلیل الزامات قانونی حتی پس از حذف حساب، باقی میماند.
۱۲ حذف حساب کاربری
برای حذف کامل حساب کاربری، یکی از روشهای زیر را انتخاب کنید:
- از داخل اپ → پروفایل → حذف حساب کاربری (در صورت در دسترس بودن).
- ارسال ایمیل از شمارهی موبایل ثبتشده به نشانی legal@sima-app.ir با موضوع «درخواست حذف حساب».
پس از تأیید هویت، ظرف حداکثر ۳۰ روز کاری:
- تمام تصاویر ورودی و خروجی شما حذف خواهد شد.
- حساب شما غیرفعال و شمارهی موبایل از حساب قطع میشود.
- الماسهای باقیمانده قابل بازگشت یا تبدیل به وجه نقد نیستند و با حذف حساب، صرفنظر تلقی میشوند.
- لاگهای تراکنش مالی مطابق الزامات قانونی نگهداری میشوند (بدون شناسهی شخصی، صرفاً برای حسابرسی).
۱۳ کودکان و افراد زیر سن قانونی
استفاده از سیما برای افراد زیر ۱۳ سال ممنوع است. افراد بین ۱۳ تا ۱۸ سال باید با اجازه و نظارت ولی قانونی خود استفاده کنند.
ما بهطور آگاهانه از کودکان زیر ۱۳ سال داده جمعآوری نمیکنیم. اگر متوجه شدیم که حسابی متعلق به فرد زیر سن قانونی است، حساب را غیرفعال و دادهها را حذف خواهیم کرد.
۱۴ پرداخت و درگاههای فروشگاهی
خرید الماس از طریق درگاههای زیر انجام میشود؛ پرداخت مستقیماً در محیط امن آنها صورت میگیرد و اطلاعات کارت بانکی شما هیچگاه به سرورهای ما نمیرسد:
- کافهبازار (Poolakey): برای نسخهی منتشرشده در بازار.
- مایکت (Myket IAB): برای نسخهی منتشرشده در مایکت.
- درگاههای اینترنتی (در نسخهی وب): ممکن است در آینده درگاههای زرینپال یا زیبال فعال شود.
در نسخهی نصب مستقیم (Direct APK)، شارژ کیف الماس از طریق درگاههای اینترنتی صورت میگیرد و امکان خرید درونبرنامهای فروشگاهی فعال نیست.
هرگونه استرداد یا اختلاف پرداخت طبق سیاستهای همان درگاه و فروشگاه پیگیری میشود. ما حق پیگیری مستقل تخلفهای پرداختی را برای خود محفوظ نگه میداریم.
۱۵ انتقال داده به خارج از ایران
زیرساخت اصلی ما در ایران میزبانی میشود و دادهی شما بهطور پیشفرض از مرز خارج نمیشود. تنها استثنا، در زمان پردازش تصویر است که فایل بهصورت موقت به ارائهدهندهی مدل ارسال میشود؛ این ارائهدهندگان داخلی هستند ولی ممکن است خود واسط مدلهای جهانی باشند.
با استفاده از خدمت، شما این انتقال موقت را برای پردازش پذیرفتهاید.
۱۶ تغییرات این سیاست
ما حق تغییر، اصلاح یا بهروزرسانی این سیاست را در هر زمان برای خود محفوظ میداریم. تغییرات مهم از طریق یکی از روشهای زیر اطلاعرسانی میشود:
- پیام داخل اپ هنگام راهاندازی بعدی.
- بهروزرسانی تاریخ «آخرین بهروزرسانی» در ابتدای این سند.
- در صورت تغییر اساسی، اعلام در صفحهی اصلی
sima-app.ir.
ادامهی استفادهی شما از خدمات پس از انتشار نسخهی جدید، بهمنزلهی پذیرش نسخهی بهروز است.
۱۷ تماس با ما
برای پرسش، درخواست اعمال حقوق، یا گزارش رخداد امنیتی:
- ایمیل حقوقی: legal@sima-app.ir — کانال رسمی مکاتبات قانونی، درخواست حذف داده، استعلام مرجع و گزارش امنیتی.
- تیکت آنلاین داخل اپ: برای پرسشهای پشتیبانی روزمره، گزارش خطا، یا پیگیری تراکنش، از مسیر «پروفایل ← تیکتها» داخل اپ سیما استفاده کنید.
- وبسایت رسمی: sima-app.ir
توجه: ما پشتیبانی رسمی روی شبکههای اجتماعی، پیامرسانها یا کانالهای غیررسمی نداریم. تیکت داخل اپ تنها مسیر پاسخگویی سریع است؛ ایمیل حقوقی برای مسائل قانونی است. به هیچ حساب خارجی اعتماد نکنید.
۱۸ حالت مهمان (Guest Mode)
در نسخههای موبایل، میتوانید بدون ثبتنام بهعنوان «مهمان» از یک تولید رایگان استفاده کنید. در این حالت، دادههای زیر ذخیره میشوند:
- شناسهی منحصربهفرد دستگاه (Device ID) — برای جلوگیری از سوءاستفاده از کوتای رایگان.
- تصویر ورودی و خروجی همانند کاربر ثبتنامکرده.
- اطلاعات فنی دستگاه و نسخهی اپ.
در صورت ثبتنام بعدی با همان دستگاه، تولید مهمانی شما بهطور خودکار به حساب جدیدتان منتقل میشود. اگر هرگز ثبتنام نکنید، دادههای مهمان مطابق همان مهلتهای نگهداری در بخش ۷ پاک خواهند شد و Device ID پس از ۹۰ روز عدم فعالیت حذف میشود.
۱۹ دادههای فنی و تحلیلی
۱۹.۱ لاگهای فنی
بهمنظور تشخیص خطا، پایداری سرویس و رفع باگ، لاگهایی از موارد زیر نگهداری میشود:
- زمان و مدت هر درخواست API.
- وضعیت پاسخ (موفق/خطا) و کد خطا.
- آیپی (IP) درخواستکننده.
- نام و نسخهی فلاوور (Bazaar/Myket/Direct).
- شناسهی Job یا تراکنش مرتبط (در صورت وجود).
لاگهای فنی پس از حداکثر ۹۰ روز بهطور خودکار حذف میشوند، مگر اینکه برای بررسی پروندهی حقوقی یا امنیتی نیاز به نگهداری بیشتر باشد.
۱۹.۲ علامتهای دستگاه (Device Fingerprinting)
ما هیچ fingerprint جامعی از دستگاه شما (شامل اسکن fontها، Canvas، WebGL یا audio fingerprint) جمعآوری نمیکنیم. تنها شناسهی استاندارد ANDROID_ID یا APP_INSTANCE_ID که سیستمعامل برای اپها تولید میکند، استفاده میشود.
۱۹.۳ تحلیل رفتار
در فاز فعلی هیچ ابزار تحلیلی شخص ثالث (Google Analytics، Firebase Analytics، Yandex، Adjust، AppsFlyer و …) در اپ نصب نیست. اگر در نسخههای آینده ابزاری اضافه شود، این سند بهروزرسانی خواهد شد و در صورت لزوم رضایت روشن کاربر گرفته میشود.
۲۰ پشتیبانگیری و بازیابی
برای جلوگیری از از دست رفتن داده ناشی از خرابی سختافزار یا حمله، از پایگاه داده بهصورت دورهای نسخهی پشتیبان (Backup) گرفته میشود. این پشتیبانگیری:
- روی همان دیتاسنتر داخلی نگهداری میشود (هیچ انتقالی به خارج ندارد).
- چرخهی ۹۰ روزه دارد و پس از این مدت بازنویسی میشود.
- رمزنگاری در حالت سکون (at-rest) روی آن اعمال میشود.
- دسترسی به آن محدود به تیم زیرساخت با احراز هویت دومرحلهای است.
توجه: حتی پس از حذف حساب توسط شما، ممکن است نسخهی پشتیبان حاوی دادهی شما تا حداکثر ۹۰ روز باقی بماند تا چرخهی بازنویسی کامل شود. پس از این مدت، داده بهطور قطعی از پشتیبانها نیز حذف میشود.
۲۱ اطلاعرسانی نقض داده (Data Breach)
در صورت بروز رخداد امنیتی که منجر به افشای دادههای شخصی شما شود، ما متعهد میشویم به موارد زیر اقدام کنیم:
- مهار رخداد در سریعترین زمان ممکن.
- بررسی دامنهی نشت و شناسایی کاربران متأثر.
- اطلاعرسانی به کاربران متأثر از طریق ایمیل/پیامک حداکثر ظرف ۷۲ ساعت از تأیید وقوع، در صورتی که ریسک قابل توجهی وجود داشته باشد.
- گزارش به مراجع ذیصلاح در صورت الزام قانونی.
- انتشار توضیح عمومی در دامنهی
sima-app.irدر صورت تأثیر گسترده.
اطلاعرسانی شامل ماهیت رخداد، نوع دادهی متأثر، اقدامات انجامشده و توصیهی ما به کاربر خواهد بود. شما با پذیرش این سند موافقت میکنید که این اطلاعرسانی بهجای هر تعهد قانونی دیگری در زمینهی اعلام نقض داده تلقی شود.
۲۲ تصمیمگیری خودکار و پروفایلسازی
سیستم سیما در دو نقطه از تصمیمگیری خودکار استفاده میکند:
- تشخیص محتوای ممنوع: مدلهای هوش مصنوعی ممکن است ورودی شما را بهصورت خودکار رد کنند (moderation).
- تشخیص سوءاستفاده: الگوهای رفتاری مشکوک (مثل ساخت چندین حساب از یک IP، درخواستهای انبوه و …) ممکن است منجر به محدودیت خودکار شود.
این تصمیمها بهطور کامل خودکار هستند و پروفایل تبلیغاتی یا رفتاری از شما ساخته نمیشود. اگر تصمیم خودکاری به شما خسارت وارد کرد، میتوانید با ایمیل legal@sima-app.ir درخواست بازنگری دستی بدهید.
۲۳ قابلیت حمل داده
در صورت درخواست، ما تعهد میکنیم اطلاعات حساب شما را به فرمت قابل خواندن ماشینی (JSON یا CSV) در اختیارتان قرار دهیم. این فایل شامل موارد زیر خواهد بود:
- اطلاعات حساب: شماره موبایل، تاریخ ساخت، وضعیت.
- تاریخچهی تراکنشهای الماس.
- لیست تولیدهای موفق با تاریخ و نوع فیلتر استفادهشده.
لیست شامل فایل تصاویر نخواهد بود (بهدلیل حجم بالا و مسائل امنیتی)؛ تصاویر تا زمان انقضای مهلت نگهداری از طریق گالری شخصی داخل اپ قابل دانلودند.
درخواست قابلیت حمل داده از طریق ایمیل legal@sima-app.ir ارسال میشود و حداکثر ظرف ۳۰ روز کاری پاسخ داده میشود. این خدمت رایگان است، مگر اینکه درخواستها تکراری یا غیرمنطقی باشند که در این حالت ممکن است هزینهی معقول از شما دریافت شود.
۲۴ دسترسی مراجع قانونی
ما به قوانین جمهوری اسلامی ایران متعهدیم. در موارد زیر، دادههای شما را به مراجع ذیصلاح ارائه میکنیم:
- حکم قانونی یا قضایی صادره از دادگاه صالح.
- درخواست کتبی مراجع قانونی (پلیس فتا، دادستانی، …) با ذکر شمارهی پرونده.
- الزام قانونی برای مبارزه با جرایم سایبری، کلاهبرداری مالی، یا محتوای غیرقانونی.
در حد امکان قانونی، تلاش میکنیم پیش از ارائهی داده به مرجع، شما را در جریان قرار دهیم؛ مگر اینکه مرجع صراحتاً ما را از این کار منع کند یا اطلاعرسانی منجر به اخلال در پیگیری شود.
هر دادهای که به مراجع ارائه شود در «لاگ ممیزی داخلی» با تاریخ و شمارهی نامهی استعلام ثبت میشود.
۲۵ امنیت دستگاه کاربر
مسئولیت حفظ امنیت دستگاه شخصی، رمز ورود به گوشی، احراز هویت بیومتریک و دسترسی به سیمکارت ثبتشده در حساب، کاملاً بر عهدهی خود کاربر است. ما توصیه میکنیم:
- سیستمعامل و اپلیکیشن سیما را همیشه به آخرین نسخه بهروز نگه دارید.
- از روت کردن (Root) یا نصب اپ از منابع نامعتبر اجتناب کنید.
- سیمکارت ثبتشده در حساب را گم نکنید؛ در صورت سرقت یا گم شدن، فوراً اقدام به مسدودسازی سیمکارت کنید.
- دستگاه را با رمز عبور یا قفل بیومتریک محافظت کنید.
خسارات ناشی از کوتاهی کاربر در حفظ امنیت دستگاه (مثل دسترسی فرد دیگر به حساب شما) از حیطهی مسئولیت سیما خارج است.
این سند به زبان فارسی منتشر شده و در صورت ترجمه به سایر زبانها، در مغایرت، نسخهی فارسی مرجع و قابل استناد است.