حریم خصوصی

سیاست حریم خصوصی.

آخرین به‌روزرسانی: ۸ اکتبر ۲۰۲۶

۱. مسئول پردازش

PT DWIPA MESARI GLOBAL که برنامه را با نام Dwipt منتشر می‌کند («ما»)، برنامهٔ Yelku و نشانی https://yelku.com را ارائه می‌دهد. تماس: support@yelku.com. نشانی پستی: Br. Tengah, Blahbatuh, Gianyar 80581, Bali, Indonesia. این سیاست پردازشی را شرح می‌دهد که با Yelku پیوند دارد. علامت زدن تأیید در نخستین استفاده، و ادامهٔ استفاده، به معنای پذیرش این سیاست همراه با شرایط استفاده است.

۲. سابقه روی دستگاه

خرج‌ها، یادداشت‌ها، دسته‌ها، به‌روزرسانی بودجه، جاهای ذخیره‌شده، نام اختیاری اعضا، نام نمایشی اختیاری، دفترها، و اگر به کار رود داده‌های جفت‌سازی گروه، در پایگاه محلی روی دستگاه می‌مانند. برای تبلیغ بارگذاری نمی‌شوند. سیستم‌عامل ممکن است آن پایگاه و ترجیح‌های برنامه را در پشتیبان یا در حساب انتقال دستگاهِ وابسته به تلفن بگنجاند. صدور این سابقه به شکل پرونده وجود ندارد. Plus ممکن است بگذارد تصویر یا ویدیوی روکش بسازید تا بفرستید یا ذخیره کنید؛ همان پرونده را می‌فرستید، نه پایگاه را. رساندن اختیاری این پرونده‌ها با نامه از api.yelku.com می‌گذرد، حساب Cloud می‌خواهد تا مسیر نامه برای همه باز نباشد، و پس از ارسال پرونده‌ها را نگه نمی‌داریم.

۳. Cloud

اگر Cloud را بیفزایید، که به Plus نیاز دارد، پشتیبان پیش از رفتن به api.yelku.com روی دستگاه رمز می‌شود (AES-256-GCM؛ کلید روی دستگاه با PBKDF2 ساخته می‌شود). ورود با نشانی نامه و یک راز مشتق‌شده است؛ گذرواژه بارگذاری نمی‌شود. بی‌آن کلید که روی دستگاه می‌ماند، آن پشتیبان را نمی‌توانیم بخوانیم. برای پاک کردن نسخهٔ کارساز و حساب، Cloud را در تنظیمات بردارید؛ سابقه روی دستگاه می‌ماند. Cloudِ صورتحساب‌شده در فروشگاه لغو می‌شود. می‌توانید yelku.com/delete را هم به کار ببرید یا به support@yelku.com بنویسید.

۴. رویدادهای ناشناس خرج

از نخستین خرجی که پس از هر دادهٔ نمایشی درون برنامه ثبت می‌کنید، اگر نام جا باشد، یا اگر آن خانه خالی باشد و شرح یا یادداشت باشد، ممکن است رویداد ناشناس خرج دریافت کنیم. رویداد آن متن را به‌صورت نرمال‌شده، مبلغ، روز تقویم، برش درشت ساعت روز، واحد پول، دستهٔ اختیاری، و اگر چکیدهٔ مکان ذخیره‌شده باشد کد ناحیهٔ کوتاه‌شده‌ای با حداکثر چهار نویسهٔ geohash را در بر دارد. نام شما، نامه، حساب Cloud، شناسهٔ تبلیغ، شناسهٔ دستگاه، و مختصات دقیق در رویداد نیست. دادهٔ نمایشی گردش فرستاده نمی‌شود. اگر هم نام جا و هم شرح خالی باشد، آن خرج رویداد نمی‌سازد. رد کردن مکان، کد ناحیه را کنار می‌گذارد؛ باقی رویداد همچنان ممکن است فرستاده شود. برنامه می‌تواند نام فروشگاه‌های معمول را برای ناحیهٔ درشت جاری از api.yelku.com بگیرد و اگر خانه خالی باشد خانه را پهن‌تر کند. میزبان می‌تواند آن خانه را به نام شهر برساند — نه به سنجاق نقشه، و نه به فروشگاهی که در آن ایستاده‌اید — و برای هر ناحیه یک بار از فراهم‌کنندهٔ مدل زبانی بپرسد؛ اکنون این فراهم‌کننده Google Gemini است؛ نام‌ها در حافظهٔ نهان می‌مانند. میزبان فرادادهٔ معمولی اتصال، از جمله نشانی IP، را برای راه انداختن این نقطه‌ها و محدود کردن نرخ می‌بیند؛ آن فراداده در رکورد رویداد ذخیره نمی‌شود. تراشه‌های نزدیک همان فهرست نهان‌اند، نه شمار کاربران دیگر. رویدادها را نگه می‌داریم تا آمار تجمیعی بسازیم، از جمله آماری که ممکن است به‌صورت تجاری به کسب‌وکارها (خرده‌فروشی، کالای بسته‌بندی مصرفی، رستوران‌ها، صندوق‌ها، و دیگر مشترکان) از راه تابلو، خوراک، یا محصولی همانند عرضه کنیم. آن محصول بخشی از این برنامه نیست و صفحه‌ای در برنامه نیست. تجمیع‌ها کف یا سنجه‌های همانند دارند تا فرد را نتوان به‌طور معقول جدا کرد. اطلاعات شخصی نمی‌فروشیم و فهرست خرج‌های جداگانهٔ یک شخص، سابقهٔ روی دستگاه، یا پشتیبان‌های Cloud را مجوز نمی‌دهیم.

۵. مکان

مکان درشت با دقت کم، از جمله آخرین جایگاه شناخته‌شده، ممکن است یک بار، پس از هر گردش، در نخستین افزودن واقعی خرج خواسته شود. روی دستگاه یک geohash ذخیره می‌شود: حدود پنج کیلومتر در دقت کامل ذخیره‌شده، و پیش از فرستادن رویداد باز هم کوتاه‌تر می‌شود. برای نامیدن شهر در تراشه‌های فروشگاه نزدیک و برای پیوست کردن کد ناحیه به کار می‌رود. سنجاق نقشه نیست و فروشگاهی را که در آن ایستاده‌اید وارونه‌کد جغرافیایی نمی‌کنیم. اگر رد کنید، برنامه همچنان کار می‌کند. در Android قدیمی‌تر، سیستم‌عامل ممکن است برای یافتن تلفن دیگری که خودتان برای جفت شدن برمی‌گزینید، نه برای ردیابی شما، اجازهٔ شبکهٔ نزدیک یا مکان را هم بخواهد.

۶. تبلیغ

بدون Plus، وقتی به برنامه برمی‌گردید ممکن است تبلیغ تمام‌صفحهٔ باز شدن از Google AdMob، با سقف تکرار، دیده شود؛ مگر آنکه از یادآور اختیاری عصر وارد شوید. تبلیغ از سابقهٔ شما یا از رویدادهای خرج ساخته نمی‌شود. در منطقهٔ اقتصادی اروپا، بریتانیا، و سوئیس ممکن است نخست فرم رضایت Google بیاید. جایی که آن فرم عرضه می‌شود، تنظیمات ممکن است گزینه‌های تبلیغ را داشته باشد. در iOS درخواست شفافیت ردیابی و شناسهٔ تبلیغ فقط برای تبلیغ طرح رایگان به کار می‌رود. Plus آن تبلیغ‌ها را روی دستگاهی که شناخته شود برمی‌دارد.

۷. جفت‌سازی، دوربین، رسانه، و اجازه‌های دیگر

دوربین برای خواندن رمز جفت‌سازی است و، برای گزارش خرج Plus، برای گرفتن عکس یا ویدیو به‌عنوان پس‌زمینهٔ روکش. میکروفون وقتی چنین ویدیویی ضبط می‌کنید به کار می‌رود. جایی که سیستم‌عامل گزینشگر عکس سیستمی دارد، پس‌زمینه را با آن برمی‌داریم، بی‌دسترسی گسترده به کتابخانهٔ عکس؛ ذخیرهٔ تصویر گزارش همچنان ممکن است در عکس‌ها نوشته شود. جفت‌سازی محلی Wi-Fi یک دفتر را روی شبکه‌ای که برمی‌گزینید مبادله می‌کند (پخش چندمقصدی / Bonjour). ویدیوی روکش روی دستگاه کد می‌شود. اشتراک‌گذاری از برگهٔ اشتراک سیستم می‌گذرد. عوض کردن واحد پول ممکن است میزبان نرخ شخص ثالث را فقط با کدهای پول ISO صدا بزند. پیام پشتیبانی همان را که می‌نویسید و یک سطر کوتاه دستگاه را دارد: نسخهٔ برنامه، سیستم‌عامل، زبان، واحد پول، حالت؛ نه خرج‌های شما را. اگر برنامه از کار بیفتد، گزارش کوتاه خرابی (متن استثنا، پشته، نسخه، سکّو، و نسخهٔ سیستم‌عامل — نه نام، نامه، یا خرج شما) ممکن است برای رفع به api.yelku.com برود. اگر یادآور عصر را روشن کنید، ممکن است از سیستم‌عامل اجازهٔ آگاه‌سازی خواسته شود. آن اجازه فقط برای یک بررسی عصر است، وقتی هنوز چیزی ثبت نشده؛ زدن آن، همان روز را باز می‌کند. برای تبلیغ یا بازاریابی به کار نمی‌رود.

۸. رویدادهای ناشناس استفاده

برنامه ممکن است رویدادهای ناشناس استفاده را به api.yelku.com بفرستد تا ببینیم آیا مردم صفحه‌های نخست را تمام می‌کنند، کدام صفحه را باز می‌کنند، به کدام گام گردش می‌رسند، مکان را اجازه می‌دهند، خرج ثبت می‌کنند، به تقویم Plus می‌رسند، یا به خرابی برمی‌خورند. رویداد یک نام است (برای نمونه آشنایی، گام گردش، صفحه، نخستین خرج، صفحهٔ پرداخت، خرید، اجازهٔ مکان، بازنشانی)، یک خاستگاه اختیاری (برای نمونه خانه، Plus ناخواسته، یا گزارش‌ها)، یک عدد کوچک اختیاری (برای نمونه کدام گام گردش)، نسخهٔ برنامه، سکّو، نسخهٔ سیستم‌عامل، زبان، و کشور یا منطقه. رویداد اجازهٔ مکان فقط اجازه یا رد را ثبت می‌کند، نه جای تلفن را. متن پیام در رویداد استفاده نیست. شناسهٔ تصادفی نصب روی دستگاه می‌ماند و با این رویدادها فرستاده می‌شود تا بازگشت‌ها شمرده شود؛ شناسهٔ تبلیغ نیست، نامهٔ Cloud شما نیست، و بازنشانی برنامه شناسهٔ تازه می‌دهد. رویدادهای استفاده خرج، مبلغ مانده، نام جا، یادداشت، یا مکان دقیق را ندارند. دادهٔ نمایشی گردش برای خرج رویداد استفاده نمی‌سازد. میزبان ممکن است فرادادهٔ معمولی اتصال، از جمله نشانی IP، را برای راه انداختن این نقطه‌ها و محدود کردن نرخ ببیند؛ آن فراداده در رکورد رویداد ذخیره نمی‌شود.

۹. کوکی

برنامه کوکی به کار نمی‌برد. کنسول عملیات روی api.yelku.com برای بهره‌بردار کوکی ورود می‌گذارد. سایت داده در data.yelku.com کوکی ورود جدا برای بهره‌بردار یا خریدار دعوت‌شده می‌گذارد. yelku.com از Google Analytics استفاده می‌کند که برای سنجش بازدید کوکی می‌گذارد. پیکسل تبلیغ به کار نمی‌برد. Cloud نشانهٔ نشست را روی دستگاه نگه می‌دارد، نه در کوکی مرورگر.

۱۰. نگهداری و پردازشگران

سابقهٔ روی دستگاه تا وقتی پاکش کنید یا دستگاه را بازنشانی کنید می‌ماند، و ممکن است در پشتیبان سیستم‌عامل بماند تا آن پشتیبان را پاک کنید. پشتیبان Cloud تا وقتی Cloud را برندارید می‌ماند. رویدادهای ناشناس خرج تا جایی که برای ساختن و به‌روز کردن آمار تجمیعی به‌طور معقول لازم است نگه داشته می‌شوند. رویدادهای ناشناس استفاده تا جایی که برای سنجش ماندن محصول و جای افتادن به‌طور معقول لازم است نگه داشته می‌شوند. فهرست فروشگاه‌های نزدیک بر پایهٔ ناحیهٔ درشت نهان می‌شود. گزارش خرابی تا جایی که برای رفع نقص به‌طور معقول لازم است نگه داشته می‌شود. اگر در yelku.com/go بخواهید وقتی Yelku در App Store است خبرتان کنیم، آن نشانی را روی api.yelku.com نگه می‌داریم و یک نامهٔ تأیید می‌فرستیم. پس از تأیید شما، وقتی فهرست زنده شد یک آگاه‌سازی می‌فرستیم و سپس نشانی را پاک می‌کنیم. اگر تأیید نکنید، پس از 30 روز پاکش می‌کنیم. پردازشگران عبارت‌اند از api.yelku.com (Cloud، رویداد خرج، رویداد استفاده، فهرست نزدیک، نامهٔ روکش، نامهٔ آگاه‌سازی App Store، گزارش خرابی)، OpenStreetMap Nominatim (نام شهر از مرکز خانه)، Google Gemini (نام فروشگاه‌های معمول آن شهر)، Apple و Google (فروشگاه‌ها، صورتحساب، و خدمت‌های سیستمی iOS و Android)، Google AdMob و ابزار رضایت (تبلیغ)، میزبان نرخ ارز که هنگام عوض کردن واحد پول به کار می‌رود، و زیرساختی که برای راه انداختن این میزبان‌ها لازم است. صورتحساب فروشگاه را Apple یا Google انجام می‌دهد.

۱۱. انتخاب شما

می‌توانید هم نام جا و هم شرح را خالی بگذارید تا رویداد خرج نباشد، مکان را رد کنید تا کد ناحیه نباشد، یادآور عصر را خاموش کنید، تا وقتی تبلیغ روشن است گزینه‌های تبلیغ را باز کنید، Cloud را بردارید، یا این دستگاه را در تنظیمات بازنشانی کنید که شناسهٔ تازهٔ رویداد استفاده هم می‌دهد. در منطقهٔ اقتصادی اروپا، بریتانیا، و سوئیس می‌توانید به مرجع حمایت از داده هم شکایت کنید. برای دسترسی، اصلاح، یا حذف حساب Cloud، یا برای آنکه پیش از رفتن آن نامه از فهرست آگاه‌سازی App Store برداشته شوید، به support@yelku.com بنویسید.

۱۲. آگاه‌سازی‌های تکمیلی

خدمت به کودکان زیر سیزده (13) سال، یا زیر سن بالاتر رضایت دیجیتال در جایی که آن سن اعمال می‌شود، رو ندارد. اطلاعات شخصی کودکان را آگاهانه گرد نمی‌آوریم. اگر بدانیم به شیوه‌ای که قانون اجازه نمی‌دهد گرد آورده‌ایم، پاکش می‌کنیم. این سیاست ممکن است به‌روز شود؛ تاریخ بالا نسخهٔ جاری است. آگاه‌سازی حقوقی: تنظیمات ← درباره و yelku.com/legal.

۱۳. فرامرزی

در اندونزی مستقر هستیم و داده‌های شخصی را به‌عنوان مسئول پردازش، بر پایهٔ قانون حمایت از داده‌های شخصی اندونزی (قانون شمارهٔ 27 سال 2022)، پردازش می‌کنیم. نمایندهٔ ما در منطقهٔ اقتصادی اروپا، بر پایهٔ مادهٔ 27 از GDPR، Krista Lieve Kamilla van Valckenborgh است. مرجع‌های ناظر و مردم منطقهٔ اقتصادی اروپا می‌توانند افزون بر ما یا به‌جای ما به klkvv66@outlook.com بنویسند. این انتصاب بریتانیا را در بر نمی‌گیرد و Yelku آنجا عرضه نمی‌شود. می‌توانید به support@yelku.com هم بنویسید. می‌توانید به مرجع ناظر محلی خود شکایت ببرید. ثبت بهره‌بردار سامانهٔ الکترونیکی در اندونزی، هر جا لازم باشد، اظهار خود بهره‌بردار است، نه چیزی درون برنامه.