سیاست حریم خصوصی

نسخهٔ 1.1 · آخرین به‌روزرسانی 2026-09-04

این ترجمه صرفاً برای سهولت ارائه شده است. نسخهٔ انگلیسی نسخهٔ الزام‌آور است و در صورت هرگونه مغایرت، ملاک خواهد بود.

خلاصه: ما آنچه را برای اجرای یک حساب، صورتحساب درست آن و بررسی سوءاستفاده لازم است ذخیره می‌کنیم — اینکه چه کسی هستید، چند توکن مصرف کرده‌اید، چقدر پرداخت کرده‌اید، آدرس IP که فراخوانی‌هایتان از آن می‌آید، و، به مدت 30 روز، محتوای درخواست‌های API شما و پاسخ‌های مدل.

1. چه کسی مسئول است

[LEGAL ENTITY NAME]، [REGISTERED ADDRESS]، کنترل‌کنندهٔ داده‌های توصیف‌شده در اینجاست. پرسش‌های حریم خصوصی و درخواست‌های اعمال حقوق را به privacy@unbleep.ai بفرستید.

2. محتوای پرامپت و پاسخ

ما محتوای فراخوانی‌های API شما را ذخیره می‌کنیم. برای هر درخواستی که می‌پذیریم و به یک مدل ارسال می‌کنیم، بدنهٔ درخواست، محتوای پاسخ و آدرس IP مبدأ درخواست را، در کنار داده‌های اندازه‌گیری فهرست‌شده در بخش 3، در پایگاه دادهٔ خود می‌نویسیم. بدنه‌ها به 64 KB اول (65,536 بایت) بریده می‌شوند و محل برش علامت‌گذاری می‌شود، بنابراین یک درخواست بسیار بزرگ به‌صورت جزئی ذخیره می‌شود نه کامل. پاسخ‌های استریمی هم به همین شکل ذخیره می‌شوند، پس از پایان استریم و سرهم شدن.

درخواستی که پیش از رسیدن به مدل رد می‌کنیم — کلید API نامعتبر، بدنهٔ بدشکل، مدل ناشناخته، درخواستی که سیاست strict رد کرده، یا درخواستی که برای آن اعتبار ندارید — هیچ محتوایی از آن ذخیره نمی‌شود. اگر تا جایی پیش رفته باشد که به حساب شما نسبت داده شود، فقط در داده‌های اندازه‌گیری توصیف‌شده در بخش 3 ثبت می‌شود.

چرا. برای بررسی گزارش‌های سوءاستفاده و اجرای سیاست استفادهٔ مجاز، پاسخ به درخواست‌های پشتیبانی، و حل اختلافات مربوط به صورتحساب.

چه مدت. محتوای درخواست و پاسخ: 30 روز از زمان درخواست، و پس از آن رکورد به‌طور خودکار توسط یک job زمان‌بندی‌شده حذف می‌شود. آدرس IP مبدأ برای مدت طولانی‌تری نگه داشته می‌شود. علاوه بر حضور در رکورد 30 روزه، در ردیف مصرفی که هزینهٔ درخواست را محاسبه می‌کند نیز نوشته می‌شود، و ردیف‌های مصرف اسناد مالی هستند که برای مدت ذکرشده در بخش 7 نگهداری می‌شوند.

چه کسی می‌تواند آن را ببیند. اپراتور، از طریق کنسول مدیریت. در کنسول خود شما نمایش داده نمی‌شود، آن را با هیچ‌کس دیگری به اشتراک نمی‌گذاریم، و از آن برای آموزش مدل استفاده نمی‌کنیم. در حال حاضر هیچ تنظیمی در سمت مشتری برای خاموش کردن این ثبت وجود ندارد.

نسخهٔ پیشین این سیاست می‌گفت محتوای پرامپت و تکمیل هرگز در پایگاه دادهٔ ما نوشته نمی‌شود. با افزوده شدن ثبت درخواست‌ها این گفته دیگر درست نیست، و این بخش جایگزین آن ادعا می‌شود.

ما همچنان هرگز شمارهٔ کارت شما را نمی‌بینیم: جزئیات کارت مستقیماً در صفحهٔ پرداخت میزبانی‌شدهٔ Stripe وارد می‌شود و هرگز به سرورهای ما نمی‌رسد.

3. چه چیزهایی را ذخیره می‌کنیم

4. چرا آن را پردازش می‌کنیم

5. چه کسان دیگری داده‌های شما را پردازش می‌کنند

ما برای اجرای سرویس از تعداد کمی ارائه‌دهنده استفاده می‌کنیم. آن‌ها طبق دستور ما عمل می‌کنند، مگر در مواردی که ذکر شده.

ما داده‌های شخصی شما را نمی‌فروشیم، و از پرامپت‌ها یا خروجی‌های شما برای آموزش مدل استفاده نمی‌کنیم.

6. کوکی‌ها

7. چه مدت نگه می‌داریم

8. حقوق شما

بسته به محل سکونت شما — از جمله طبق GDPR در اروپا، LGPD در برزیل و قوانین مشابه ایالت‌های آمریکا — می‌توانید از ما بخواهید:

محتوای درخواست و پاسخ در بخش 2 نیز مشمول همین حقوق است: می‌توانید نسخه‌ای از آنچه هنوز برای حساب شما نگه داشته‌ایم بخواهید و درخواست حذف آن را بدهید. دکمهٔ خودکار خروجی گرفتن یا حذف برای آن در کنسول وجود ندارد — از ما بخواهید و به‌صورت دستی انجام می‌دهیم.

به privacy@unbleep.ai بنویسید و ما در مهلتی که قانون قابل اعمال اجازه می‌دهد پاسخ می‌دهیم. همچنین حق دارید به مرجع حفاظت از دادهٔ محلی خود شکایت کنید.

9. امنیت

ترافیک با TLS رمزگذاری می‌شود. رمزهای عبور با scrypt هش می‌شوند؛ کلیدهای API و توکن‌های نشست فقط به‌صورت هش ذخیره می‌شوند، بنابراین یک نسخه از پایگاه دادهٔ ما کلید قابل استفاده‌ای به دست نمی‌دهد. دسترسی مدیریتی محدود است، برنامه زیر یک حساب سرویس sandbox شده اجرا می‌شود، و نسخه‌های پشتیبان روی همان زیرساخت محدود نگهداری می‌شوند. هیچ سیستمی کاملاً امن نیست؛ اگر رخنه‌ای بر داده‌های شما اثر بگذارد، طبق الزام قانون به شما و مرجع ذی‌ربط اطلاع می‌دهیم.

10. انتقال بین‌المللی

داده‌های شما روی سرورهایی در [REGION] و توسط ارائه‌دهندگان فهرست‌شده در بالا پردازش می‌شود، که ممکن است خارج از کشور شما مستقر باشند. در مواردی که قانون ایجاب می‌کند، انتقال‌ها بر بندهای قراردادی استاندارد یا سازوکار تأییدشدهٔ دیگری متکی هستند.

11. کودکان

این سرویس برای افراد زیر 18 سال نیست و ما آگاهانه داده‌های آن‌ها را جمع‌آوری نمی‌کنیم. اگر باور دارید فردی زیر سن قانونی حساب دارد، به ما بگویید تا آن را حذف کنیم.

12. تغییرات

هر به‌روزرسانی را همین‌جا منتشر می‌کنیم و تاریخ بالای صفحه را تغییر می‌دهیم. تغییرات اساسی پیش از اجرایی شدن از طریق ایمیل یا در کنسول اعلام می‌شوند.