لینکـو
حریم خصوصی

سیاست حریم خصوصی لینکـو

آخرین به‌روزرسانی: ۱ مرداد ۱۴۰۵

مقدمه

این سند توضیح می‌دهد لینکـو چه اطلاعاتی از فروشنده‌ها (کاربران ثبت‌نام‌کرده) و مشتریانشان (خریدارانی که از طریق لینک فاکتور سفارش ثبت می‌کنند، بدون نیاز به ساخت حساب) جمع‌آوری می‌کند، چرا این اطلاعات لازم است، با چه سرویس‌های شخص‌ثالثی به اشتراک گذاشته می‌شود، و چه مدت نگهداری می‌شود.

چه اطلاعاتی جمع‌آوری می‌شود

اطلاعات فروشنده (حساب کاربری)

  • شماره موبایل (برای ورود و شناسایی حساب)
  • رمز عبور — به‌صورت هش‌شده ذخیره می‌شود؛ حتی تیم لینکـو هم رمز عبور واقعی شما را نمی‌بیند
  • نام و نام‌خانوادگی (اختیاری)

اطلاعات فروشگاه

  • نام فروشگاه و لینک اختصاصی (اسلاگ)
  • شماره کارت، نام صاحب کارت، و شماره شبا — برای نمایش به مشتریان جهت واریز وجه
  • هزینه‌ی پیش‌فرض ارسال و متن پیام دایرکت (اختیاری)

اطلاعات مشتریان شما (خریداران)

وقتی مشتری از طریق لینک فاکتور شما سفارش ثبت می‌کند — بدون نیاز به ساخت حساب کاربری — این اطلاعات ثبت می‌شود:

  • نام، نام‌خانوادگی، شماره موبایل، آدرس، و کد پستی (اختیاری)
  • یادداشت اختیاری خریدار
  • تصویر فیش واریزی که آپلود می‌کند

گزارش عملیات ادمین

اگر تیم پشتیبانی لینکـو (برای رفع مشکل فنی) وارد حساب شما شود، این اقدام — و هر درخواستی که در طول آن انجام شود — ثبت می‌شود؛ شامل شناسه‌ی ادمین، زمان، و آدرس IP و مرورگر (User-Agent) درخواست. این گزارش صرفاً برای شفافیت و امنیت است و در دسترس عموم قرار نمی‌گیرد.

چرا این اطلاعات جمع‌آوری می‌شود

  • برای ارائه‌ی خود سرویس — ساخت لینک، ثبت سفارش، نمایش اطلاعات واریز به مشتری، اطلاع‌رسانی وضعیت سفارش
  • برای ارتباط با شما درباره‌ی حساب، اشتراک، یا مشکلات فنی
  • برای جلوگیری از سوءاستفاده — مثل محدودیت نرخ درخواست بر مبنای آدرس IP
  • برای رسیدگی به گزارش‌های امنیتی و پشتیبانی فنی

اشتراک‌گذاری با سرویس‌های شخص ثالث

لینکـو داده را با اشخاص ثالث نمی‌فروشد. برای عملکرد سرویس، با سرویس‌های زیر به‌شکل محدود همکاری می‌شود:

  • کاوه‌نگار (سرویس پیامک): برای ارسال پیامک اطلاع‌رسانی وضعیت سفارش و کدهای یک‌بارمصرف، فقط شماره موبایل (فروشنده یا مشتری، بسته به نوع پیامک) و متن از پیش تعیین‌شده (مثلاً نام فروشگاه، وضعیت سفارش) برای کاوه‌نگار ارسال می‌شود. هیچ اطلاعات دیگری — مثل شماره کارت یا آدرس — با کاوه‌نگار به اشتراک گذاشته نمی‌شود.
  • زرین‌پال و بیت‌پی (درگاه پرداخت): این دو درگاه فقط برای خرید اشتراک یا بلوک اضافه‌ی خودِ فروشنده از لینکـو استفاده می‌شوند — نه برای پرداخت مشتریان شما. وجه سفارش‌های مشتریانتان هرگز از هیچ درگاه پرداختی عبور نمی‌کند؛ مشتری مستقیماً و کارت‌به‌کارت به حساب بانکی خودِ شما واریز می‌کند و لینکـو در آن تراکنش هیچ نقشی ندارد. در پرداخت‌های اشتراک، تنها شماره موبایل فروشنده (به‌عنوان اطلاعات فراداده‌ی پرداخت) و مبلغ تراکنش با زرین‌پال به اشتراک گذاشته می‌شود.
  • آروان‌کلاود (زیرساخت و CDN): لینکـو روی زیرساخت آروان‌کلاود میزبانی می‌شود. آروان‌کلاود به‌عنوان لایه‌ی شبکه/پراکسی ترافیک سایت را عبور می‌دهد اما محل ذخیره‌سازی مستقل داده‌های شما (مثل تصاویر فیش) نیست — فایل‌ها روی سرورهای خودِ لینکـو ذخیره می‌شوند.

کوکی‌ها و نشست ورود

لینکـو از دو کوکی برای مدیریت ورود شما استفاده می‌کند:

  • auth_token: کوکی اصلی احراز هویت، به‌صورت httpOnly (غیرقابل‌خواندن توسط جاوااسکریپت)، secure (فقط از طریق HTTPS، در محیط عملیاتی)، و با اعتبار ۷ روزه. این کوکی حاوی هیچ اطلاعات شخصیِ خوانا نیست، فقط یک توکن امضاشده برای شناسایی نشست شماست.
  • is_logged_in: یک کوکی کمکی و غیرحساس که فقط برای هدایت صحیح صفحات در مرورگر استفاده می‌شود و خودش هیچ اعتبار ورودی حمل نمی‌کند.

لینکـو از کوکی برای ردیابی تبلیغاتی یا تحلیل رفتار در سرویس‌های شخص‌ثالث استفاده نمی‌کند.

مدت نگهداری اطلاعات

در حال حاضر لینکـو هیچ سازوکار خودکاری برای حذف داده‌های قدیمی ندارد — اطلاعات حساب، سفارش‌ها، و تصاویر فیش تا زمانی که شما درخواست حذف بدهید، به‌صورت نامحدود نگهداری می‌شوند. اگر مایلید حساب یا اطلاعات مشخصی حذف شود، باید از طریق پشتیبانی درخواست دهید (بخش بعدی).

حذف یا دسترسی به اطلاعات

در حال حاضر امکان حذف یا دریافت خروجی خودکار اطلاعات از داخل پنل وجود ندارد. برای درخواست حذف حساب، داده‌های فروشگاه، یا مشاهده‌ی اطلاعاتی که از شما نگهداری می‌شود، از طریق تلگرام با پشتیبانی لینکـو تماس بگیرید: @LinkoSupport_Bot. درخواست‌ها به‌صورت دستی توسط تیم بررسی و انجام می‌شود.

امنیت

  • رمز عبور با الگوریتم bcrypt هش می‌شود؛ رمز عبور خام هرگز ذخیره نمی‌شود.
  • کوکی نشست ورود httpOnly است (خارج از دسترس جاوااسکریپت سمت کلاینت) و در محیط عملیاتی فقط از طریق HTTPS ارسال می‌شود.
  • تصاویر آپلودشده (مثل فیش) پیش از ذخیره از نظر نوع فایل واقعی بررسی می‌شوند — نه فقط پسوند ظاهری — تا از آپلود فایل‌های مخرب جلوگیری شود.
  • درخواست‌ها به نقاط حساس (مثل ورود، بازیابی رمز عبور، آپلود فیش) محدودیت نرخ (rate limit) دارند تا از سوءاستفاده و حملات خودکار جلوگیری شود.

هیچ سامانه‌ای صددرصد مصون از خطا نیست؛ اگر مشکل امنیتی مشاهده کردید، لطفاً از طریق پشتیبانی به ما اطلاع دهید.

تغییرات در این سیاست

ممکن است این سیاست را به‌مرور به‌روزرسانی کنیم. نسخه‌ی به‌روز همیشه در همین آدرس در دسترس است.

تماس با ما

برای هر سوال درباره‌ی حریم خصوصی یا درخواست حذف/دسترسی به اطلاعات، از طریق تلگرام با ما در تماس باشید: @LinkoSupport_Bot