رفتن به محتوای اصلی

Homa Meta Platform

سیاست حفظ حریم خصوصی

چگونگی پردازش داده‌های دریافتی از طریق مجوزدهی متا در پلتفرم متای هما، دلیل پردازش، مدت نگهداری، شیوهٔ محافظت و راه‌های لغو دسترسی یا درخواست حذف.

تاریخ اجرا:
2026-01-01
آخرین به‌روزرسانی:
2026-01-01

۱. مقدمه

این سیاست توضیح می‌دهد که پلتفرم متای هما هنگام اتصال دارایی‌های مجازشدهٔ کسب‌وکار در متا به هما CRM، اطلاعات را چگونه پردازش می‌کند.

این سند دسته‌های داده، اهداف پردازش، رویکرد نگهداری، تدابیر امنیتی و حقوق در اختیار شما را توصیف می‌کند و بر اتصال و مدیریت دارایی‌های کسب‌وکار متا از طریق این سرویس اعمال می‌شود.

۲. هویت سرویس

شرکت بهره‌بردار
فناوران نگین شهر نوین
محصول
هما CRM
سرویس
پلتفرم متای هما
دامنهٔ سرویس
https://meta.homacrm.com
تماس حریم خصوصی
privacy@homacrm.com

پلتفرم متای هما یک سرویس یکپارچه‌سازی مستقل است. این سرویس مورد تأیید، وابسته، گواهی‌شده یا شریک رسمی Meta Platforms, Inc. نیست.

۳. دامنهٔ این سیاست

این سیاست لایهٔ یکپارچه‌سازی را پوشش می‌دهد که دارایی‌های مجازشدهٔ متا را به هما CRM متصل می‌کند: جریان مجوزدهی، داده‌های دریافتی در نتیجهٔ آن مجوزدهی، رویدادهای وب‌هوک و گزارش‌های فنی تولیدشده در جریان بهره‌برداری.

  • این سیاست بر پردازش داده‌های شما توسط خود متا حاکم نیست. متا بر پایهٔ شرایط و سیاست حریم خصوصی خود عمل می‌کند.
  • این سیاست جایگزین شرایط حریم خصوصی حاکم بر استفادهٔ گسترده‌تر شما از هما CRM نیست.
  • این سیاست وب‌سایت‌های شخص ثالثی را که از طریق پیوندهای این سایت به آن‌ها می‌رسید پوشش نمی‌دهد.

۴. دسته‌های دادهٔ پردازش‌شده

دادهٔ در دسترس سرویس کاملاً به مجوزهایی که اعطا می‌کنید و مجوزهایی که متا برای اپلیکیشن تأیید کرده است بستگی دارد. دسته‌های زیر توصیف می‌کنند چه چیزی ممکن است پردازش شود، نه آنچه همیشه پردازش می‌شود.

  • شناسه‌های حساب‌ها و دارایی‌های کسب‌وکار متصل‌شده.
  • اطلاعات نمایه و صفحه برای دارایی‌های مجازشده.
  • اطلاعات حساب حرفه‌ای اینستاگرام.
  • پیام‌ها و فرادادهٔ گفتگو برای گفتگوهای مجازشده.
  • نظرات و دادهٔ تعامل روی محتوای مجازشده.
  • اطلاعات حساب، شمارهٔ تلفن و قالب‌های واتساپ بیزینس.
  • محتوای رویدادهای وب‌هوک ارسالی متا.
  • گزارش‌های فنی و عملیاتی.

۵. داده‌های دریافتی از متا

داده تنها پس از تکمیل جریان مجوزدهی و تنها در محدودهٔ دامنه‌هایی که تأیید می‌کنید از متا دریافت می‌شود. این سرویس گذرواژهٔ متای شما را دریافت، درخواست یا ذخیره نمی‌کند.

۶. شناسه‌های حساب و دارایی کسب‌وکار

سرویس شناسه‌های دارایی‌هایی را که متصل می‌کنید ذخیره می‌کند تا بتواند آن‌ها را به مستأجر درست نسبت دهد و فراخوانی‌های بعدی API را از طرف شما انجام دهد.

  • شناسه‌های صفحه‌ها، حساب‌های حرفه‌ای اینستاگرام و دارایی‌های واتساپ بیزینس متصل‌شده.
  • شناسهٔ داخلی مستأجری که مالک اتصال است.
  • مهرهای زمانی ثبت‌کنندهٔ زمان ایجاد، مجوزدهی مجدد یا لغو یک اتصال.

۷. اطلاعات نمایه و صفحه

در صورت اعطای مجوز مربوطه، سرویس ممکن است اطلاعات توصیفی صفحه‌ها و حساب‌های مجازشده مانند نام، دسته‌بندی و نام کاربری را پردازش کند تا کانال‌های متصل به‌شکلی معنادار در هما CRM نمایش یابند.

۸. داده‌های حساب حرفه‌ای اینستاگرام

یکپارچه‌سازی اینستاگرام به حساب حرفه‌ای (کسب‌وکار یا سازندهٔ محتوا) نیاز دارد. حساب‌های شخصی اینستاگرام پشتیبانی نمی‌شوند، زیرا APIهای متا که سرویس به آن‌ها وابسته است برای این حساب‌ها در دسترس نیستند.

  • اطلاعات نمایهٔ حساب حرفه‌ای برای حساب‌های مجازشده.
  • رسانهٔ واجد شرایط و در صورت مجاز بودن، بینش‌های مرتبط با حساب‌های مجازشده.
  • تنها حساب‌هایی پردازش می‌شوند که شما صریحاً مجاز کرده‌اید.

۹. پیام‌ها و فرادادهٔ گفتگو

در صورت اعطا و تأیید مجوزهای پیام‌رسانی، سرویس ممکن است محتوای پیام و فرادادهٔ گفتگو را برای گفتگوهای مجازشده پردازش کند تا در هما CRM نمایش داده و پاسخ داده شوند.

  • محتوای پیام برای گفتگوهای مجازشده.
  • فرادادهٔ گفتگو مانند مشارکت‌کنندگان، مهرهای زمانی و وضعیت تحویل.
  • پیام‌ها برای بهره‌برداری از صندوق پیام پردازش می‌شوند، نه برای ساخت نمایه‌های تبلیغاتی.

۱۰. نظرات و دادهٔ تعامل

در صورت اعطای مجوزهای مربوطه، سرویس ممکن است نظرات و دادهٔ تعامل روی محتوای مجازشده را پردازش کند تا از هما CRM بازبینی، پاسخ داده یا مدیریت شوند.

۱۱. داده‌های واتساپ بیزینس

در صورت مجاز شدن دارایی‌های واتساپ بیزینس، سرویس ممکن است اطلاعات لازم برای ارسال و دریافت پیام‌های تأییدشدهٔ کسب‌وکار را پردازش کند.

  • اطلاعات حساب و شمارهٔ تلفن واتساپ بیزینس.
  • اطلاعات قالب پیام و وضعیت تأیید آن.
  • محتوای پیام و وضعیت تحویل برای پیام‌رسانی تأییدشدهٔ کسب‌وکار.

۱۲. رویدادهای وب‌هوک

متا ممکن است رویدادهای وب‌هوک را برای دارایی‌های مشترک‌شده و مجازشده به سرویس ارسال کند، مثلاً یک پیام یا نظر تازه. محتوای رویدادها پیش از پردازش بررسی می‌شود و برای به‌روز نگه‌داشتن هما CRM به کار می‌رود.

۱۳. گزارش‌های فنی

سرویس گزارش‌های عملیاتی لازم برای اجرا، ایمن‌سازی و اشکال‌زدایی یکپارچه‌سازی را ثبت می‌کند.

  • سوابق درخواست و خطا، از جمله شناسه‌های همبستگی.
  • رویدادهای چرخهٔ عمر مجوزدهی مانند اتصال، مجوزدهی مجدد و لغو.
  • رویدادهای مرتبط با امنیت مانند تحویل‌های ردشدهٔ وب‌هوک.
  • توکن‌های دسترسی، کدهای مجوزدهی و رازها به‌صورت طراحی‌شده از گزارش‌ها حذف می‌شوند.

۱۴. هدف پردازش

داده برای ارائهٔ یکپارچه‌سازی درخواستی شما و حفظ امنیت و پایداری آن پردازش می‌شود.

  • برقراری و نگهداری اتصال به دارایی‌های مجازشدهٔ کسب‌وکار متا.
  • نمایش و مدیریت پیام‌ها، نظرات و محتوای مجازشده در هما CRM.
  • همگام‌سازی مخاطبان و تاریخچهٔ فعالیت در جایی که مجاز است.
  • بهره‌برداری، نظارت، اشکال‌زدایی و ایمن‌سازی سرویس.
  • پاسخ به درخواست‌های پشتیبانی و انجام تعهدات قانونی.

۱۵. مبنای قانونی یا قراردادی در موارد قابل اعمال

در جایی که قانون قابل اعمال مبنای قانونی را لازم بداند، پردازش عموماً بر اجرای قراردادی که هما CRM بر پایهٔ آن ارائه می‌شود، بر مجوزدهی صریح شما از طریق متا، و بر منافع عملیاتی مشروع مانند امنیت و پیشگیری از تقلب استوار است. قانون قابل اعمال بر پایهٔ حوزهٔ قضایی متفاوت است؛ این بخش انطباق با هیچ مقررات مشخصی را ادعا نمی‌کند.

۱۶. کمینه‌سازی داده

سرویس به‌گونه‌ای طراحی شده که باریک‌ترین مجموعهٔ مجوزهای پشتیبان قابلیت‌های فعال‌شدهٔ شما را درخواست کند و تنها داده‌های لازم آن قابلیت‌ها را پردازش کند.

  • مجوزها برای قابلیت‌های فعال درخواست می‌شوند، نه پیش‌دستانه.
  • رد یک مجوز، قابلیت وابسته را از کار می‌اندازد، نه کل یکپارچه‌سازی را.
  • حذف یک قابلیت دلیلی برای کاهش مجوزهای درخواستی در مجوزدهی بعدی است.

۱۷. نگهداری داده

داده تنها تا زمانی که برای ارائهٔ سرویس لازم است نگهداری می‌شود، یا در جایی که الزامی مشروع اعمال شود، بیشتر.

  • دادهٔ عملیاتی تا زمانی که اتصال فعال است و سرویس ارائه می‌شود نگهداری می‌شود.
  • توکن‌ها هنگام لغو یا حذف اتصال حذف می‌شوند.
  • سوابق ممکن است در جایی که برای امنیت، انطباق قانونی، حسابداری، پیشگیری از تقلب یا حل اختلاف لازم است نگهداری شوند.
  • گزارش‌ها برای دورهٔ عملیاتی محدودی متناسب با هدفشان نگهداری می‌شوند.

۱۸. امنیت داده

سرویس با تدابیر فنی لایه‌لایه‌ای طراحی شده که هدفشان محافظت از داده‌های پردازش‌شده است. هیچ روش انتقال یا ذخیره‌سازی کاملاً ایمن نیست و هیچ تضمین مطلقی ارائه نمی‌شود.

  • رمزنگاری انتقال برای دادهٔ در حال انتقال.
  • رمزنگاری توکن‌های دسترسی ذخیره‌شده.
  • درخواست مجوزها بر پایهٔ کمترین امتیاز.
  • جداسازی در سطح مستأجر که در لایهٔ پرس‌وجو اعمال می‌شود.
  • بررسی امضای وب‌هوک.
  • ثبت حسابرسی رویدادهای چرخهٔ عمر مجوزدهی.

۱۹. ذخیره‌سازی توکن

توکن‌های دسترسی به‌عنوان اطلاعات محرمانه با بالاترین حساسیت تلقی می‌شوند. آن‌ها در سمت سرور نگهداری و در حالت سکون رمزنگاری می‌شوند و هرگز به مرورگر ارسال، در نشانی وب جای‌گذاری یا در گزارش‌ها نوشته نمی‌شوند.

۲۰. رمزنگاری

دادهٔ در حال انتقال با HTTPS محافظت می‌شود. توکن‌های دسترسی ذخیره‌شده پیش از نوشتن، با کلیدی که بیرون از پایگاه دادهٔ اپلیکیشن مدیریت می‌شود رمزنگاری می‌شوند، تا استخراج پایگاه داده اطلاعات محرمانهٔ قابل استفاده به دست ندهد.

۲۱. کنترل‌های دسترسی

دسترسی مدیریتی به سامانه‌های تولید به کارکنانی محدود است که برای بهره‌برداری از سرویس به آن نیاز دارند، و چنین دسترسی‌هایی قرار است ثبت شوند.

۲۲. جداسازی مستأجران

اتصال‌ها، توکن‌ها و داده‌های همگام‌شدهٔ هر مشتری به یک مستأجر واحد تعلق دارند. پرس‌وجوهایی که دادهٔ اتصال را می‌خوانند به مستأجر نشست معتبرشده محدود می‌شوند تا داده از مرزهای مستأجر عبور نکند.

۲۳. ارائه‌دهندگان خدمات و پردازشگران فرعی

سرویس برای کارکرد خود به ارائه‌دهندگان زیرساخت و عملیات، مانند میزبانی و تحویل ایمیل، تکیه دارد. این ارائه‌دهندگان داده را تنها در حدی که برای ارائهٔ خدمتشان لازم است پردازش می‌کنند.

برای درخواست فهرست کنونی ارائه‌دهندگان مورد استفاده در این سرویس، با privacy@homacrm.com تماس بگیرید.

۲۴. پردازش بین‌المللی

زیرساخت و ارائه‌دهندگان شخص ثالث، از جمله متا، ممکن است داده را در کشورهایی جز کشور شما پردازش کنند. در جایی که داده به‌صورت بین‌المللی منتقل می‌شود، تابع این سیاست و شرایط ارائه‌دهندگان درگیر باقی می‌ماند.

۲۵. حقوق شما

با رعایت قانون قابل اعمال، می‌توانید درخواست دسترسی به اطلاعات ذخیره‌شده در بارهٔ یکپارچه‌سازی خود، اصلاح اطلاعات نادرست، حذف دادهٔ ذخیره‌شدهٔ یکپارچه‌سازی، یا پس‌گیری مجوزی که اعطا کرده‌اید را ارائه دهید.

برای اعمال هر یک از این حقوق، با privacy@homacrm.com تماس بگیرید یا از صفحهٔ حذف داده‌های کاربر استفاده کنید. پیش از اقدام بر روی درخواست، ممکن است تأیید هویت لازم باشد.

۲۶. لغو مجوزهای متا

کنترل مجوزی که اعطا کرده‌اید در دست شما می‌ماند و می‌توانید هر زمان آن را پس بگیرید.

  • یکپارچه‌سازی را از داخل هما CRM قطع کنید.
  • اپلیکیشن را از تنظیمات حساب متای خود حذف کنید، که توکن را نامعتبر می‌کند.
  • اگر نمی‌توانید هیچ‌یک از این گام‌ها را خودتان انجام دهید با پشتیبانی تماس بگیرید.

۲۷. درخواست حذف

حذف را می‌توان از صفحهٔ حذف داده‌های کاربر در این وب‌سایت یا با ایمیل به privacy@homacrm.com درخواست کرد. درخواست باید حساب یا اتصال مورد نظر را مشخص کند تا قابل یافتن باشد.

۲۸. رویهٔ حذف داده

درخواست حذف از توالی مشخصی پیروی می‌کند تا پیشرفت آن قابل حسابرسی باشد.

  1. درخواست دریافت و یک شمارهٔ مرجع تولید می‌شود.
  2. دریافت درخواست تأیید می‌شود.
  3. هویت و اختیار شما بر حساب ممکن است بررسی شود.
  4. دادهٔ مجازشده حذف یا در موارد قابل اعمال بی‌نام می‌شود.
  5. توکن‌های مرتبط لغو و حذف می‌شوند.
  6. پس از تکمیل درخواست، تأییدیه ارسال می‌شود.

درخواست‌ها در بازهٔ زمانی معقولی تأیید و پردازش می‌شوند، با رعایت الزامات مشروع قانونی نگهداری. برخی سوابق ممکن است در جایی که برای اهداف قانونی، حسابداری، پیشگیری از تقلب، امنیت یا حل اختلاف لازم است نگهداری شوند.

۲۹. حریم خصوصی کودکان

این سرویس برای استفادهٔ کسب‌وکاری بزرگسالان در نظر گرفته شده و متوجه کودکان نیست. این سرویس آگاهانه برای گردآوری اطلاعات از کودکان به کار نمی‌رود. اگر باور دارید چنین اطلاعاتی ارائه شده است، با نشانی حریم خصوصی تماس بگیرید تا حذف شود.

۳۰. تغییرات این سیاست

این سیاست ممکن است با تغییر سرویس یا تحول الزامات قانونی به‌روز شود. نسخهٔ بازبینی‌شده با تاریخ بازبینی به‌روز در همین نشانی منتشر خواهد شد. تغییرات اساسی در جایی که به‌طور معقول عملی باشد اطلاع داده می‌شود.

۳۱. اطلاعات تماس

پرسش‌های حریم خصوصی
privacy@homacrm.com
پشتیبانی
support@homacrm.com
گزارش‌های امنیتی
security@homacrm.com
شرکت بهره‌بردار
فناوران نگین شهر نوین

۳۲. تاریخ اجرا

این سیاست از 2026-01-01 اجرایی است.

۳۳. آخرین به‌روزرسانی

این سیاست در 2026-01-01 به‌روز شده است.