سیاست حریم خصوصی

آخرین به‌روزرسانی ·

خلاصه

ما اشتراک VPN می‌فروشیم. برای این کار لازم است بدانیم اشتراک شما وجود دارد، چه زمانی تمام می‌شود و — اگر طرح شما سقف دارد — چه مقدار ترافیک مصرف شده است. ما تاریخچهٔ وب‌سایت‌هایی که باز می‌کنید، درخواست‌های DNS و محتوای ترافیک شما را ثبت نمی‌کنیم و داده‌ای دربارهٔ شما را به هیچ‌کس و برای هیچ هدفی نمی‌فروشیم و فاش نمی‌کنیم. این وب‌سایت کوکی نمی‌گذارد و هیچ ابزار تحلیلی اجرا نمی‌کند. آنچه در ادامه می‌آید دقیقاً معنای این جمله را روشن می‌کند — از جمله استثناها.

این سند به شش زبان منتشر شده است. نسخهٔ انگلیسی نسخهٔ الزام‌آور است؛ بقیه برای سهولت مطالعه ارائه شده‌اند.

۱ما که هستیم و این سند شامل چه می‌شود

سرویس GAEZO توسط [OPERATING ENTITY] اداره می‌شود؛ شرکتی با مسئولیت محدود که بر اساس قوانین ایالت دلاور ایالات متحده تأسیس شده و دفتر ثبت‌شدهٔ آن در [REGISTERED OFFICE ADDRESS], Wilmington, Delaware 19801, United States است. در این سند «GAEZO» و «ما» به همین شرکت اشاره دارد و «شما» به شخص یا سازمانی که از سرویس استفاده می‌کند.

این سیاست شامل هر چیزی است که ما اداره می‌کنیم: وب‌سایت، ربات تلگرام که اشتراک از طریق آن خریداری و پیکربندی می‌شود، خودِ سرویس VPN، برنامه‌های کلاینت ما برای ویندوز، مک‌اواس، لینوکس، iOS و اندروید، و داشبورد مدیریت که در اختیار مشتریان سازمانی قرار می‌گیرد. مجموع اینها را «سرویس» می‌نامیم.

این سیاست شامل وب‌سایت‌ها، برنامه‌ها و سرویس‌هایی که شما از طریق تونل به آنها دسترسی پیدا می‌کنید نمی‌شود؛ آنها سیاست‌های خودشان را دارند و ما نه آنها را می‌بینیم و نه کنترلی بر آنها داریم. همچنین شامل خودِ تلگرام نمی‌شود که توسط Telegram Messenger Inc. با شرایط خودش اداره می‌شود؛ وقتی با ربات ما گفتگو می‌کنید، آن گفتگو را علاوه بر ما تلگرام هم پردازش می‌کند.

[OPERATING ENTITY] در قبال پردازشی که اینجا توصیف شده کنترل‌کنندهٔ داده است، مگر در موردی که بند ۴ دربارهٔ حساب‌های تیمی سازمانی می‌گوید. پرسش‌های مربوط به این سیاست را به [email protected] بفرستید.

۲تعهدهای ما

این پنج جمله جوهرِ این سیاست است. هر چه پس از آن می‌آید جزئیات، قیدها و صداقت دربارهٔ لبه‌هاست.

  • ما هیچ داده‌ای دربارهٔ شما یا نحوهٔ استفادهٔ شما از سرویس را، به هیچ شخص ثالثی و برای هیچ هدفی، نمی‌فروشیم، اجاره نمی‌دهیم، مبادله نمی‌کنیم و به شکل دیگری فاش نمی‌کنیم.
  • ما محتوای ترافیک اینترنتی شما را بازرسی، ضبط یا تحلیل نمی‌کنیم.
  • ما از ترافیک شما یا هر چیزی که از آن مشتق شود برای تبلیغات، پروفایل‌سازی، توصیه‌گری یا آموزش هیچ مدلی استفاده نمی‌کنیم.
  • ما هیچ شبکهٔ تبلیغاتی، پیکسل ردیابی، فن انگشت‌نگاری دیجیتال یا سرویس تحلیلی شخص ثالث را نه به کار می‌گیریم و نه روی زیرساخت خود اجازه می‌دهیم.
  • ما تنها حداقلِ لازم برای فروش اشتراک و حفظ کارکرد آن را جمع می‌کنیم و آن را طبق زمان‌بندی بند ۹ حذف می‌کنیم.

اینها تعهد هستند، نه آرزو. اگر روزی هر یک از آنها درست نباشد، اول این سند تغییر می‌کند و بعد رویه — نه برعکس، و نه در سکوت.

۳چه چیزهایی را جمع نمی‌کنیم

عبارت «ما لاگ نگه نمی‌داریم» در این صنعت آن‌قدر معناهای مختلف پیدا کرده که دیگر چیزی نمی‌رساند. ارائه‌دهندگانی آن را گفته‌اند در حالی که فراداده‌های اتصال را نگه می‌داشتند، و دست‌کم یکی آن را گفت در حالی که سوابقی داشت که بعداً به بازپرسان تحویل داد. پس به‌جای آن عبارت، این فهرست را می‌آوریم.

هیچ‌یک از موارد زیر را نگه نمی‌داریم

  • تاریخچهٔ مرور — وب‌سایت‌ها، صفحه‌ها، برنامه‌ها و سرویس‌هایی که از طریق تونل به آنها می‌روید.
  • درخواست‌های DNS. قابلیت ثبت DNS در نرم‌افزار تونل ما در پیکربندی ارائه‌شده غیرفعال است و غیرفعال می‌ماند.
  • لاگ دسترسی اتصال‌ها. مقدار access log نرم‌افزار تونل ما روی none تنظیم شده است، یعنی اصلاً رکوردی برای هر اتصال ساخته نمی‌شود.
  • محتوای ترافیک شما، به هیچ شکلی، رمزگذاری‌شده یا نشده.
  • هیچ رکوردی که یک اشتراک را به مقصدی که به آن رفته پیوند بزند — در هیچ لحظه و برای هیچ مدتی.
  • نام، نشانی پستی، تاریخ تولد یا مدارک هویتی دولتی شما. ما هرگز آنها را نمی‌خواهیم و شما هم نباید برای ما بفرستید.
  • شناسه‌های تبلیغاتی، اثر انگشت دستگاه، مخاطبان، عکس‌ها، پیام‌ها، تقویم، داده‌های سلامت، داده‌های زیست‌سنجی و موقعیت دقیق دستگاه که در پس‌زمینه جمع شود.

این فهرست قوی‌ترین محافظت در کل این سند است، و از هر وعده‌ای مبنی بر مقاومت قوی‌تر. رکوردی که هرگز ساخته نشده نمی‌تواند نشت کند، فروخته شود، با احضاریه گرفته شود یا توقیف گردد. بند ۱۲ کاملاً بر درست بودن همین بند تکیه دارد.

۴برای اینکه اشتراک شما کار کند چه چیزی را پردازش می‌کنیم

رکورد اشتراک شما

برای هر اشتراک یک رکورد نگه می‌داریم شامل: یک شناسهٔ اشتراک و برچسبی که شما یا ما برای آن انتخاب می‌کنیم؛ اینکه روی کدام طرح است و از کدام منطقهٔ خروج استفاده می‌کند؛ فعال یا غیرفعال بودن آن؛ تاریخ انقضا؛ سقف ترافیک و سقف دستگاه‌های هم‌زمان، اگر طرح چنین سقفی داشته باشد؛ یک برچسب گروه اختیاری که مشتریان سازمانی برای مرتب‌کردن صندلی‌ها به کار می‌برند؛ و تاریخ ساخت و آخرین تغییر رکورد.

هیچ‌کدام از اینها به هویت شما نیاز ندارد و ما هویتی به آن نمی‌چسبانیم.

تلگرام

خرید، پیکربندی و پشتیبانی همگی در ربات تلگرام ما انجام می‌شود. بنابراین شناسهٔ کاربری تلگرامِ حسابی را که با ربات گفتگو می‌کند نگه می‌داریم تا بتوانیم یک گفتگو را به یک اشتراک پیوند بزنیم، همراه با هر چیزی که شما تصمیم بگیرید برای ما بنویسید. نام کاربری، نام نمایشی و عکس پروفایل شما برای ربات دیده می‌شود چون تلگرام آنها را نمایان می‌کند؛ ما بیش از آنچه برای پاسخ لازم است آنها را نگه نمی‌داریم.

شمارنده‌های ترافیک

اگر طرحی سقف ترافیک داشته باشد، سرورهای ما به ازای هر اشتراک و هر گره دو شمارندهٔ جمع‌شوندهٔ بایت نگه می‌دارند — یکی ارسال و یکی دریافت — تا سقف قابل اعمال باشد و شما مصرف خود را ببینید. اینها جمع کل هستند، نه تاریخچه: ثبت می‌کنند چه مقدار، و هرگز چه چیزی، کجا یا کِی. در هر دورهٔ صورتحساب صفر می‌شوند و بایگانی نمی‌شوند.

سقف دستگاه‌های هم‌زمان

اگر طرحی تعداد دستگاه‌های هم‌زمان متصل را محدود کند، آن تعداد باید شمرده شود، و شمردن یعنی برای مدتی کوتاه دانستنِ اینکه چند نشانی متمایز متصل است. سرورهای ما نشانی‌های مبدأ متصل را از رابط آمار زندهٔ نرم‌افزار تونل می‌خوانند — نه از لاگ دسترسی، که غیرفعال است — هر کدام را با یک برچسب زمانی ثبت می‌کنند تا قابل شمارش باشد، و سی دقیقه پس از مشاهده به‌طور خودکار دور می‌ریزند.

این مشاهده هرگز به هیچ مقصدی پیوند نمی‌خورد، هرگز در فایل لاگ نوشته نمی‌شود و از آن پنجرهٔ سی‌دقیقه‌ای فراتر نمی‌رود. در طرحی که سقف دستگاه ندارد، این کار اصلاً انجام نمی‌شود.

این تنها جایی است که یک نشانی IP مبدأ به شکلی که بیش از یک لحظه دوام بیاورد با سامانه‌های ما تماس پیدا می‌کند، و ترجیح می‌دهیم خودمان نامش را بیاوریم تا اینکه شما کشفش کنید. سی دقیقه، بدون مقصد، بدون بایگانی.

پرداخت‌ها

ما خودمان اطلاعات کارت را پردازش نمی‌کنیم و هرگز شمارهٔ کامل کارت را نمی‌بینیم و ذخیره نمی‌کنیم. وقتی با کارت یا یک درگاه پرداخت محلی پرداخت می‌کنید، ارائه‌دهندهٔ پرداخت تراکنش را انجام می‌دهد و فقط یک تأیید، یک شمارهٔ پیگیری و مبلغ را به ما بازمی‌گرداند. وقتی با استیبل‌کوین پرداخت می‌کنید، نشانی دریافت و هش تراکنش را نگه می‌داریم — هر دو ذاتاً روی بلاکچین عمومی هستند و ما نمی‌توانیم حذفشان کنیم، چون ما آنها را آنجا ننوشته‌ایم.

مکاتبات پشتیبانی

اگر برای ما بنویسید، نوشتهٔ شما را تا مدتی که بند ۹ اجازه می‌دهد نگه می‌داریم تا پیام دوم در پرتو پیام اول قابل فهم باشد. لطفاً اطلاعاتی را که نمی‌خواهید در اختیار ما باشد برای ما نفرستید.

حساب‌های تیمی سازمانی

وقتی سازمانی طرحی می‌خرد و صندلی‌ها را میان کارکنانش توزیع می‌کند، همان سازمان تصمیم می‌گیرد چه کسی صندلی بگیرد و صندلی‌ها چه برچسبی داشته باشند. به زبان حفاظت داده، آن سازمان در قبال اعضای تیمش کنترل‌کننده است و ما پردازشگر او هستیم که بر اساس دستورهایش عمل می‌کنیم. توافق‌نامهٔ پردازش داده در صورت درخواست ارائه می‌شود. عضوی از تیم که دربارهٔ نحوهٔ پیکربندی صندلی خود پرسشی دارد باید از کارفرمای خود بپرسد؛ ما نمی‌توانیم به‌جای او پاسخ دهیم.

۵وب‌سایت

این وب‌سایت هیچ کوکی نمی‌گذارد و در localStorage و sessionStorage هیچ چیز نمی‌نویسد — نه یک ترجیح، نه یک شناسه، نه یک شمارنده. پیش‌تر یک چیز آنجا نگه می‌داشت: ظاهر روشن یا تیره‌ای که انتخاب کرده بودید. اکنون صفحه تنها یک ظاهر دارد و چیزی برای به‌خاطر سپردن نمانده است. وقتی صفحه داخل تلگرام به‌عنوان مینی‌اپ ما باز شود، پارامترهای راه‌اندازی را خودِ کد تلگرام در sessionStorage می‌گذارد: ما تنها آن‌ها را می‌خوانیم و هرگز به ما نمی‌رسند. هیچ ابزار تحلیلی، تگ‌منیجر، پیکسل تبلیغاتی یا شبکهٔ اجتماعی، هیچ فونت یا اسکریپتی از میزبان شخص ثالث، و هیچ بنر رضایت بارگذاری نمی‌کند — چون چیزی برای رضایت‌دادن وجود ندارد. اینجا گزینهٔ انصراف نیست، دقیقاً به همان دلیلی که گزینهٔ پذیرش هم نیست.

رکوردهای معمول سرور

مانند هر سروری در اینترنت، ماشین‌ها و ارائه‌دهندگان شبکه‌ای که وب‌سایت را سرو می‌کنند ناگزیر نشانی مبدأ درخواست را می‌بینند، وگرنه نمی‌توانند پاسخ بدهند. ما هیچ رکوردی در سطح برنامه که بازدیدکننده را به صفحه‌های دیده‌شده پیوند بزند نگه نمی‌داریم. در لایهٔ زیرساخت ممکن است رکوردهای کوتاه‌عمر عملیاتی و امنیتی وجود داشته باشد؛ آنها برای ساخت هیچ پروفایلی به کار نمی‌روند و با هیچ‌چیز دیگری در این سیاست ترکیب نمی‌شوند.

نشانگر اتصال

نشانگر بالای صفحه به شما می‌گوید اینترنت هم‌اکنون اتصال شما را از کجا می‌بیند — و این همان چیزی است که بازدیدکنندهٔ یک سایت VPN بیش از هر چیز می‌خواهد بررسی کند. برای ساختن آن، سرور ما موقعیت تقریبی، اپراتور شبکه و نوع شبکه را از نشانی عمومی‌ای که درخواست بر آن می‌رسد استنتاج می‌کند.

نتیجه به مدت پانزده دقیقه ذخیره می‌شود، اما بر پایهٔ شکلی عمداً بریده‌شده از آن نشانی — ۲۴ بیت نخست برای IPv4 و ۴۸ بیت نخست برای IPv6 — و هرگز بر پایهٔ خود نشانی. این بریدن تمام طرح است: حافظه‌ای که کلیدش نشانی کامل باشد، لاگی از «چه کسی به سایت آمده» است، و این دقیقاً همان چیزی است که ما از داشتنش سر باز می‌زنیم. پشت این قابلیت هیچ پایگاه داده‌ای نیست و چیزی روی دیسک نوشته نمی‌شود.

این صفحه دیگر چه می‌بیند — و به شما نشان می‌دهد

با باز کردن نشانگر، بررسی کوتاهی درون مرورگر شما اجرا می‌شود و نتیجه بی‌درنگ روی صفحه می‌آید. دلیلش این است که نشانی نقطهٔ خروج همهٔ ماجرا نیست: پروکسی HTTP بارها نشانی اصلی شما را در سرآیند درخواست می‌فرستد بی‌آنکه چیزی بگوید، و پروکسی‌ای که ترافیک وب را می‌برد اما UDP را نه، نشانی واقعی شما را برای WebRTC آشکار می‌گذارد. ما هر دو را می‌بینیم — چون هر چه اینجا دیده شود، هر وب‌سایت دیگری هم که باز کنید می‌بیند.

مشخصاً سه چیز. سرآیندهای ارسال را که همراه درخواست شما رسیده‌اند می‌خوانیم؛ این داده‌ای است که خودِ پروکسی شما تصمیم گرفته برای ما بفرستد. از یک سرور STUN که Cloudflare اداره می‌کند می‌پرسیم مسیر UDP مرورگر شما از چه نشانی عمومی‌ای می‌آید؛ Cloudflare پیش از این هم هر اتصال شما به این سایت را پایان می‌دهد، پس این پرسش چیز تازه‌ای به آنها نمی‌گوید. و منطقهٔ زمانی و فهرست زبان‌هایی را می‌خوانیم که مرورگرتان به هر صفحه‌ای اعلام می‌کند. هیچ‌چیز نوشته نمی‌شود، با هیچ‌چیز دیگری ترکیب نمی‌شود، و هر نتیجه همان‌جا که به دست می‌آید به شما نشان داده می‌شود.

این بررسی هنگام باز کردن نشانگر اجرا می‌شود، نه پیش از آن. تشخیصی است دربارهٔ پیکربندی خودتان و فقط به شما نمایش داده می‌شود: نشتی‌ای که ما پیدا کنیم هر کسی می‌تواند پیدا کند، و فایدهٔ این بررسی همین است که شما از آن باخبر شوید.

مقایسه با دستگاه خودتان (اختیاری)

می‌توانید از صفحه بخواهید این نشانگر را با جایی که دستگاه شما گمان می‌کند هست مقایسه کند. تا وقتی دکمه را نزنید و به درخواست اجازهٔ خودِ مرورگرتان پاسخ مثبت ندهید، هیچ اتفاقی نمی‌افتد. مختصات دقیق شما درون صفحه می‌ماند و هرگز ارسال نمی‌شود. نسخه‌ای که تا دو رقم اعشار گرد شده — حدود ۱٫۱ کیلومتر، به‌اندازهٔ کافی برای نام‌بردن یک شهر و نه به‌اندازهٔ کافی برای نام‌بردن یک خیابان — یک بار به سرور ما فرستاده می‌شود تا نام مکان جستجو شود، و به‌محض رسیدن پاسخ دور ریخته می‌شود.

هیچ‌چیز از مقایسهٔ موقعیت ذخیره نمی‌شود. رد کردن آن درخواست، یا اصلاً نزدن آن دکمه، هیچ هزینه‌ای برای شما ندارد: بقیهٔ صفحه دقیقاً به همان شکل رفتار می‌کند.

۶چرا پردازش می‌کنیم و بر چه مبنای قانونی

ما شرکتی آمریکایی هستیم و ظاهراً مشمول مقررات عمومی حفاظت داده‌های اروپا نیستیم. با این حال مبانی قانونی را با واژگان همان مقررات بیان می‌کنیم، چون روشن‌ترین زبان موجود برای گفتنِ اینکه چرا یک شرکت خود را محق به نگهداری چیزی می‌داند همین است — و چون بند ۱۱ حقوق آن را به همه می‌دهد.

  • برای ارائهٔ سرویسی که خریده‌اید، شامل فعال‌سازی، پیکربندی و نگهداری اشتراک شما — اجرای قرارداد ما با شما (مادهٔ ۶(۱)(ب) GDPR).
  • برای اعمال سقف‌های طرح، حفظ کارکرد شبکه و جلوگیری از سوءاستفاده از زیرساخت مشترک — منافع مشروع ما و منافع مشروع هر مشتری دیگری روی همان گره (مادهٔ ۶(۱)(و)).
  • برای پاسخ‌دادن وقتی با ما تماس می‌گیرید — اجرای قرارداد و منفعت مشروع ما در پشتیبانی از مشتریانمان.
  • برای دریافت وجه و نگهداری سوابق حسابداری و مالیاتی که قانون از ما می‌خواهد — قرارداد و تکلیف قانونی (مادهٔ ۶(۱)(ج)).
  • برای نمایش نشانگر اتصال روی وب‌سایت — منفعت مشروع ما در اینکه بازدیدکننده بتواند خودش ادعای یک سایت VPN را بیازماید.
  • برای مقایسهٔ آن نشانگر با موقعیت دستگاه شما — رضایت شما، که از طریق درخواست اجازهٔ مرورگر داده می‌شود و هر زمان با لغو آن اجازه پس گرفته می‌شود (مادهٔ ۶(۱)(الف)).

ما هیچ تصمیم‌گیری خودکاری که آثار حقوقی یا آثار مشابهِ مهم داشته باشد انجام نمی‌دهیم و شما را پروفایل‌سازی نمی‌کنیم.

۷کوکی، ردیابی و سیگنال Do Not Track

ما از هیچ نوع کوکی استفاده نمی‌کنیم — نه کوکی ضروری، نه کوکی ترجیحات، نه کوکی تحلیلی. برنامه‌های کلاینت ما هیچ شناسهٔ تبلیغاتی و هیچ کد تحلیلی یا انتساب شخص ثالث ندارند.

قانون کالیفرنیا از ما می‌خواهد بگوییم به سیگنال Do Not Track مرورگر چگونه پاسخ می‌دهیم. پاسخ ما این است که چنین سیگنالی چیزی برای خاموش‌کردن ندارد: ما شما را در میان سایت‌ها و در طول زمان ردیابی نمی‌کنیم، نه روی دارایی خودمان و نه روی دارایی دیگران؛ پس Do Not Track یا Global Privacy Control هیچ تغییری در رفتار ما ایجاد نمی‌کند، چون رفتار ما از پیش با آنچه این سیگنال‌ها می‌خواهند همخوان است.

۸چه کسان دیگری درگیرند

ما عمداً به شمار بسیار اندکی از طرف‌های بیرونی تکیه می‌کنیم. هیچ‌کدام از آنها ترافیک شما، تاریخچهٔ مرور شما یا هر چیزی که از این دو مشتق شود دریافت نمی‌کنند — چون طبق بند ۳، چنین سوابقی اصلاً نزد ما وجود ندارد که منتقل شود.

  • ارائه‌دهندگان میزبانی و شبکه، که سرورها و پهنای باند گره‌های خروج را فراهم می‌کنند. آنها ترافیک شما را به همان معنایی حمل می‌کنند که هر ارائه‌دهندهٔ ترانزیتی حمل می‌کند، و نمی‌توانند آن را بخوانند: ترافیک میان دستگاه شما و نقطهٔ خروج رمزگذاری‌شده است.
  • ارائه‌دهندگان پرداخت و درگاه‌های پرداخت محلی، که تراکنش‌های کارتی و بانکی را انجام می‌دهند و فقط یک تأیید و یک شمارهٔ پیگیری به ما بازمی‌گردانند. در پرداخت با استیبل‌کوین اصلاً ارائه‌دهنده‌ای در کار نیست و تراکنش روی بلاکچین مربوطه عمومی است — برای همیشه و بیرون از کنترل هر کسی.
  • Telegram Messenger Inc.، که ربات ما روی بستر آن اجرا می‌شود. رابطهٔ شما با تلگرام تابع سیاست حریم خصوصی خودِ تلگرام است، نه این سند.
  • منابع داده‌های مکانی که فقط نشانگر وب‌سایت از آنها استفاده می‌کند: ipwho.is و GeoJS؛ Cloudflare که پیش از این هم اتصال شما به این سایت را پایان می‌دهد، نظر خودش دربارهٔ کشور شما را در یک سرآیند درخواست می‌گوید و سرور STUN آن به بررسی مرورگرِ گفته‌شده در بالا پاسخ می‌دهد؛ سرویس RIPEstat از RIPE NCC و رجیستری‌های RDAP که IANA و رجیستری‌های منطقه‌ای اینترنت اداره می‌کنند؛ و در صورت فعال بودن، پایگاه دادهٔ MaxMind GeoLite2 که روی سرور خودمان پرس‌وجو می‌شود و هیچ نشانی‌ای از زیرساخت ما بیرون نمی‌برد، ipinfo.io و ipregistry. هر یک از اینها فقط همان یک نشانیِ در حال جستجو را دریافت می‌کند.
  • سرویس Nominatim از بنیاد OpenStreetMap، که فقط برای مقایسهٔ اختیاری با دستگاه به کار می‌رود و همیشه تنها مختصاتی را دریافت می‌کند که پیشاپیش تا حدود ۱٫۱ کیلومتر گرد شده است.

همچنین ممکن است اطلاعات را به مشاوران حرفه‌ای که تعهد رازداری دارند، یا در جریان ادغام یا فروش کسب‌وکار به خریدار، افشا کنیم — که در آن صورت خریدار این سیاست را همراه داده تحویل می‌گیرد و ما پیش از نافذ شدن انتقال، آن را علنی اعلام می‌کنیم.

ما اطلاعات شخصی را برای تبلیغات، تبلیغات رفتاری میان‌زمینه‌ای یا هر هدف مشابهی به هیچ شخص ثالثی نمی‌فروشیم، به اشتراک نمی‌گذاریم و در دسترس قرار نمی‌دهیم.

۹چه مدت نگه می‌داریم

  • رکورد اشتراک — تا زمانی که اشتراک فعال است و تا ۹۰ روز پس از انقضا، تا بتوان آن را بدون شروع دوباره بازیابی کرد. سپس حذف می‌شود.
  • شمارنده‌های ترافیک — در هر دورهٔ صورتحساب صفر می‌شوند و بایگانی نمی‌شوند.
  • نشانی‌های مبدأ که برای سقف دستگاه‌های هم‌زمان مشاهده شده‌اند — ۳۰ دقیقه از لحظهٔ مشاهده، سپس حذف خودکار.
  • حافظهٔ نشانگر اتصال وب‌سایت — ۱۵ دقیقه، با کلیدِ پیشوند شبکهٔ بریده‌شده و نه نشانی.
  • مختصات دستگاه از مقایسهٔ اختیاری — اصلاً نگه داشته نمی‌شود.
  • مکاتبات پشتیبانی — تا ۱۲ ماه از آخرین پیام گفتگو.
  • سوابق پرداخت و حسابداری — تا مدتی که قوانین مالیاتی و حسابداری قابل اعمال از ما می‌خواهند، که در ایالات متحده عموماً هفت سال است. این سوابق نزد ما و ارائه‌دهندگان پرداخت ما نگهداری می‌شود و نمی‌توانیم آنها را به درخواست شما زودتر حذف کنیم.
  • تراکنش‌های بلاکچین — دائمی و عمومی، ثبت‌شده توسط شبکه و نه توسط ما. نه ما و نه شما نمی‌توانیم آنها را پاک کنیم.

هر جا مدتی به‌صورت «حداکثر» بیان شده، اگر دلیل نگهداری از میان برود زودتر حذف می‌کنیم. هر جا قانون ما را ملزم کند چیزی را در ارتباط با یک دعوی یا تحقیق مشخص حفظ کنیم، آن را تا پایان همان تکلیف نگه می‌داریم و نه بیشتر.

۱۰داده کجاست

ما شرکتی آمریکایی هستیم و سرویس از سرورهایی در چند کشور ارائه می‌شود — و ناگزیر چنین است، چون نقطهٔ خروج در کشوری دیگر خودِ محصول است. بنابراین رکورد اشتراک شما ممکن است در ایالات متحده و در کشورهایی که گره‌های مورد استفادهٔ شما در آنها میزبانی می‌شوند پردازش شود.

هر جا که پردازش انجام شود، همان تعهدها برقرار است. هر جا داده‌های شخصی را در شرایطی که نیازمند تضمین است از منطقهٔ اقتصادی اروپا، بریتانیا یا سوئیس خارج کنیم، به بندهای قراردادی استاندارد کمیسیون اروپا یا سازوکاری معادل آن تکیه می‌کنیم؛ نسخه‌ای از شرایط مربوط را می‌توانید از نشانی بند ۱۶ درخواست کنید.

۱۱حقوق شما

هر یک از حقوق زیر را به هر کاربری می‌دهیم، هر جا که زندگی کند. نه به این دلیل که قانون هر یک از بازارهای ما چنین می‌خواهد — در بیشترشان نمی‌خواهد — بلکه به این دلیل که حقی که به گذرنامهٔ شما بستگی داشته باشد، حق نیست.

  • دانستنِ اینکه چه چیزی دربارهٔ شما نگه داشته‌ایم و دریافت نسخه‌ای از آن.
  • اصلاح اطلاعات نادرست.
  • حذف اطلاعات، تنها با قید مدت‌های نگهداری که قانون در بند ۹ بر ما تحمیل می‌کند.
  • محدودکردن پردازش تا زمانی که اختلاف دربارهٔ آن حل شود.
  • دریافت داده‌هایی که به ما داده‌اید، به شکلی قابل انتقال و خوانا برای ماشین.
  • اعتراض به پردازشی که ما بر مبنای منافع مشروع انجام می‌دهیم.
  • پس‌گرفتن رضایت در هر زمان، بدون آنکه بر آنچه پیش از آن انجام شده اثر بگذارد.
  • استفاده از نمایندهٔ مجاز برای طرح درخواست از سوی شما، و اینکه به‌خاطر طرح درخواست با شما به‌گونه‌ای متفاوت رفتار نشود.
  • اگر در منطقهٔ اقتصادی اروپا یا بریتانیا هستید، شکایت به مرجع نظارتی ملی خود. ما ترجیح می‌دهیم اول سراغ ما بیایید، اما انتخاب با شماست و ما مانع نمی‌شویم.

ما اطلاعات شخصی را به معنایی که قانون حریم خصوصی مصرف‌کنندهٔ کالیفرنیا تعریف می‌کند نمی‌فروشیم و به اشتراک نمی‌گذاریم و در دوازده ماه گذشته هم چنین نکرده‌ایم. ما آگاهانه اطلاعات شخصی افراد زیر شانزده سال را نمی‌فروشیم و به اشتراک نمی‌گذاریم.

یک قید، و به سود شماست

بیشتر آنچه نگه می‌داریم عمداً به هویت واقعی گره نخورده است. ما هرگز نام شما را نخواسته‌ایم و شناسهٔ اشتراک به ما نمی‌گوید شما که هستید. پس مواردی خواهد بود که ما واقعاً نتوانیم یک درخواست را به یک حساب وصل کنیم — و در آن صورت ممکن است نتوانیم به آن عمل کنیم.

ما از این موضوع به‌عنوان بهانه‌ای راحت استفاده نخواهیم کرد. صریح می‌گوییم که نمی‌توانیم آن رکورد را بیابیم، توضیح می‌دهیم چه چیزی به ما اجازهٔ ادامه می‌دهد، و هرگز بیش از آنچه خودِ درخواست لازم دارد مدرک هویتی نمی‌خواهیم. به‌ویژه، از شما نخواهیم خواست برای اعمال حقی بر داده‌ای که هیچ هویتی به آن پیوست نیست، مدارک هویتی بفرستید.

برای اعمال هر یک از این حقوق، به [email protected] بنویسید یا در ربات پیام بگذارید. ظرف ۳۰ روز پاسخ می‌دهیم، و اگر به زمان بیشتری نیاز داشته باشیم می‌گوییم و دلیلش را توضیح می‌دهیم.

ما به تشریفات قضایی معتبر و الزام‌آوری که دادگاه یا مرجعی با صلاحیت واقعی بر ما صادر کند پاسخ می‌دهیم. ما اطلاعات را در برابر درخواست غیررسمی، یک ایمیل پلیسی، یا مطالبهٔ مرجعی که بر ما صلاحیتی ندارد تحویل نمی‌دهیم، هر قدر هم که رسمی نوشته شده باشد.

آنچه می‌توانیم ارائه دهیم به آنچه وجود دارد محدود است. ما نمی‌توانیم تاریخچهٔ مرور، سوابق DNS، لاگ اتصال یا محتوای ترافیک ارائه دهیم، چون آنها را نداریم و هرگز نداشته‌ایم. هیچ دستوری نمی‌تواند ارائهٔ رکوردی را که هرگز ساخته نشده الزامی کند. به همین دلیل است که بند ۳ همان‌طور نوشته شده که نوشته شده، و این محافظتی به‌مراتب قوی‌تر از هر وعده‌ای برای مقاومت است.

تشریفاتی را که بیش از حد گسترده، دارای ایراد شکلی، یا به باور ما غیرقانونی باشد به چالش می‌کشیم، و باریک‌ترین پاسخی را می‌دهیم که یک دستور معتبر واقعاً می‌طلبد. هر جا قانوناً مجاز باشیم، پیش از هرگونه افشا به کاربر متأثر اطلاع می‌دهیم، و هر جا اطلاع فوری ممنوع باشد، به‌محض رفع ممنوعیت اطلاع خواهیم داد.

قصد داریم گزارش شفافیت دوره‌ای منتشر کنیم که شمار درخواست‌های دریافتی، شمار موارد اجابت‌شده و شمار موارد رد یا اعتراض‌شده را ثبت کند. هنوز چنین گزارشی منتشر نکرده‌ایم، چون سرویس تازه است و هنوز چیزی برای گزارش وجود ندارد؛ این را می‌گوییم به‌جای آنکه سابقه‌ای را که نداریم القا کنیم.

۱۳امنیت

ترافیک میان دستگاه شما و گره‌های خروج ما رمزگذاری‌شده است و ما نمی‌توانیم آن را بخوانیم. سرورهای ما از رمزگذاری کامل دیسک استفاده می‌کنند. دسترسی مدیریتی به کسانی محدود است که به آن نیاز دارند، با احراز هویت چندعاملی محافظت می‌شود و بازبینی می‌گردد. اعتبارنامه‌ها میان کارکنان یا میان سامانه‌ها به اشتراک گذاشته نمی‌شوند.

اگر نقض داده‌ای رخ دهد که احتمالاً برای شما خطر ایجاد کند، بدون تأخیر ناموجه به شما و هر مرجع مربوط اطلاع می‌دهیم و در هر حال ظرف ۷۲ ساعت از آگاهی خود، هر جا که این استاندارد بر ما اعمال شود.

هیچ سامانه‌ای کاملاً امن نیست و ما ادعای دیگری نمی‌کنیم. VPN از ترافیک در مسیر محافظت می‌کند؛ از دستگاهی که پیشاپیش آلوده شده، از حسابی که رمزش تکراری است، یا از سرویسی که داوطلبانه با نام واقعی خود در آن وارد شده‌اید محافظت نمی‌کند.

۱۴کودکان

این سرویس متوجه کودکان نیست و همان‌طور که شرایط استفاده الزام می‌کند، تنها به افراد ۱۸ سال به بالا فروخته می‌شود. ما آگاهانه اطلاعات شخصی افراد زیر ۱۳ سال را جمع نمی‌کنیم.

اگر متوجه شویم اطلاعاتی دربارهٔ کودکی زیر ۱۳ سال نگه داشته‌ایم، آن را حذف می‌کنیم. پدر، مادر یا سرپرستی که گمان می‌کند چنین اطلاعاتی نزد ماست باید با [email protected] تماس بگیرد و ما بی‌درنگ اقدام می‌کنیم.

۱۵تغییرات این سیاست

ممکن است این سیاست را به‌روز کنیم — برای توصیف قابلیتی تازه، اصلاح چیزی، یا به‌دلیل تغییر قانون. تاریخ بالای این سند تاریخ همان نسخه‌ای است که می‌خوانید، و همان نسخه است که حاکم است.

هر جا تغییری محافظت‌های توصیف‌شده در اینجا را به‌طور اساسی کم کند، پیش از نافذ شدن آن، به‌روشنی روی وب‌سایت و از طریق ربات اعلام می‌کنیم، نه اینکه تاریخ را عوض کنیم و امیدوار باشیم کسی نگاه نکند. نسخه‌های پیشین را نگه می‌داریم و در صورت درخواست ارائه می‌کنیم.

۱۶چگونه با ما تماس بگیرید

  • پرسش‌های حریم خصوصی و درخواست‌های مربوط به حقوق — [email protected]
  • اخطارهای حقوقی و تشریفات قضایی — [email protected]
  • گزارش سوءاستفاده از شبکهٔ ما — [email protected]
  • پشتیبانی و هر چیز دیگر — ربات تلگرام ما، @gaezo_bot

[OPERATING ENTITY]، [REGISTERED OFFICE ADDRESS], Wilmington, Delaware 19801, United States.

۱۷زبان

این سیاست به زبان‌های انگلیسی، روسی، چینی، فارسی، عربی و برمه‌ای منتشر شده است. نسخهٔ انگلیسی نسخهٔ الزام‌آور است. بقیه ارائه شده‌اند تا بتوانید این سند را به زبان خودتان بخوانید، و در صورت هرگونه ناسازگاری، متن انگلیسی حاکم است.

GAEZO VPN — فیلترشکنی که وقتی بقیه را می‌بندند کار می‌کند