Homa Meta Platform
سیاست حفظ حریم خصوصی
چگونگی پردازش دادههای دریافتی از طریق مجوزدهی متا در پلتفرم متای هما، دلیل پردازش، مدت نگهداری، شیوهٔ محافظت و راههای لغو دسترسی یا درخواست حذف.
- تاریخ اجرا:
- 2026-01-01
- آخرین بهروزرسانی:
- 2026-01-01
۱. مقدمه
این سیاست توضیح میدهد که پلتفرم متای هما هنگام اتصال داراییهای مجازشدهٔ کسبوکار در متا به هما CRM، اطلاعات را چگونه پردازش میکند.
این سند دستههای داده، اهداف پردازش، رویکرد نگهداری، تدابیر امنیتی و حقوق در اختیار شما را توصیف میکند و بر اتصال و مدیریت داراییهای کسبوکار متا از طریق این سرویس اعمال میشود.
۲. هویت سرویس
- شرکت بهرهبردار
- فناوران نگین شهر نوین
- محصول
- هما CRM
- سرویس
- پلتفرم متای هما
- دامنهٔ سرویس
- https://meta.homacrm.com
- تماس حریم خصوصی
- privacy@homacrm.com
پلتفرم متای هما یک سرویس یکپارچهسازی مستقل است. این سرویس مورد تأیید، وابسته، گواهیشده یا شریک رسمی Meta Platforms, Inc. نیست.
۳. دامنهٔ این سیاست
این سیاست لایهٔ یکپارچهسازی را پوشش میدهد که داراییهای مجازشدهٔ متا را به هما CRM متصل میکند: جریان مجوزدهی، دادههای دریافتی در نتیجهٔ آن مجوزدهی، رویدادهای وبهوک و گزارشهای فنی تولیدشده در جریان بهرهبرداری.
- این سیاست بر پردازش دادههای شما توسط خود متا حاکم نیست. متا بر پایهٔ شرایط و سیاست حریم خصوصی خود عمل میکند.
- این سیاست جایگزین شرایط حریم خصوصی حاکم بر استفادهٔ گستردهتر شما از هما CRM نیست.
- این سیاست وبسایتهای شخص ثالثی را که از طریق پیوندهای این سایت به آنها میرسید پوشش نمیدهد.
۴. دستههای دادهٔ پردازششده
دادهٔ در دسترس سرویس کاملاً به مجوزهایی که اعطا میکنید و مجوزهایی که متا برای اپلیکیشن تأیید کرده است بستگی دارد. دستههای زیر توصیف میکنند چه چیزی ممکن است پردازش شود، نه آنچه همیشه پردازش میشود.
- شناسههای حسابها و داراییهای کسبوکار متصلشده.
- اطلاعات نمایه و صفحه برای داراییهای مجازشده.
- اطلاعات حساب حرفهای اینستاگرام.
- پیامها و فرادادهٔ گفتگو برای گفتگوهای مجازشده.
- نظرات و دادهٔ تعامل روی محتوای مجازشده.
- اطلاعات حساب، شمارهٔ تلفن و قالبهای واتساپ بیزینس.
- محتوای رویدادهای وبهوک ارسالی متا.
- گزارشهای فنی و عملیاتی.
۵. دادههای دریافتی از متا
داده تنها پس از تکمیل جریان مجوزدهی و تنها در محدودهٔ دامنههایی که تأیید میکنید از متا دریافت میشود. این سرویس گذرواژهٔ متای شما را دریافت، درخواست یا ذخیره نمیکند.
۶. شناسههای حساب و دارایی کسبوکار
سرویس شناسههای داراییهایی را که متصل میکنید ذخیره میکند تا بتواند آنها را به مستأجر درست نسبت دهد و فراخوانیهای بعدی API را از طرف شما انجام دهد.
- شناسههای صفحهها، حسابهای حرفهای اینستاگرام و داراییهای واتساپ بیزینس متصلشده.
- شناسهٔ داخلی مستأجری که مالک اتصال است.
- مهرهای زمانی ثبتکنندهٔ زمان ایجاد، مجوزدهی مجدد یا لغو یک اتصال.
۷. اطلاعات نمایه و صفحه
در صورت اعطای مجوز مربوطه، سرویس ممکن است اطلاعات توصیفی صفحهها و حسابهای مجازشده مانند نام، دستهبندی و نام کاربری را پردازش کند تا کانالهای متصل بهشکلی معنادار در هما CRM نمایش یابند.
۸. دادههای حساب حرفهای اینستاگرام
یکپارچهسازی اینستاگرام به حساب حرفهای (کسبوکار یا سازندهٔ محتوا) نیاز دارد. حسابهای شخصی اینستاگرام پشتیبانی نمیشوند، زیرا APIهای متا که سرویس به آنها وابسته است برای این حسابها در دسترس نیستند.
- اطلاعات نمایهٔ حساب حرفهای برای حسابهای مجازشده.
- رسانهٔ واجد شرایط و در صورت مجاز بودن، بینشهای مرتبط با حسابهای مجازشده.
- تنها حسابهایی پردازش میشوند که شما صریحاً مجاز کردهاید.
۹. پیامها و فرادادهٔ گفتگو
در صورت اعطا و تأیید مجوزهای پیامرسانی، سرویس ممکن است محتوای پیام و فرادادهٔ گفتگو را برای گفتگوهای مجازشده پردازش کند تا در هما CRM نمایش داده و پاسخ داده شوند.
- محتوای پیام برای گفتگوهای مجازشده.
- فرادادهٔ گفتگو مانند مشارکتکنندگان، مهرهای زمانی و وضعیت تحویل.
- پیامها برای بهرهبرداری از صندوق پیام پردازش میشوند، نه برای ساخت نمایههای تبلیغاتی.
۱۱. دادههای واتساپ بیزینس
در صورت مجاز شدن داراییهای واتساپ بیزینس، سرویس ممکن است اطلاعات لازم برای ارسال و دریافت پیامهای تأییدشدهٔ کسبوکار را پردازش کند.
- اطلاعات حساب و شمارهٔ تلفن واتساپ بیزینس.
- اطلاعات قالب پیام و وضعیت تأیید آن.
- محتوای پیام و وضعیت تحویل برای پیامرسانی تأییدشدهٔ کسبوکار.
۱۲. رویدادهای وبهوک
متا ممکن است رویدادهای وبهوک را برای داراییهای مشترکشده و مجازشده به سرویس ارسال کند، مثلاً یک پیام یا نظر تازه. محتوای رویدادها پیش از پردازش بررسی میشود و برای بهروز نگهداشتن هما CRM به کار میرود.
۱۳. گزارشهای فنی
سرویس گزارشهای عملیاتی لازم برای اجرا، ایمنسازی و اشکالزدایی یکپارچهسازی را ثبت میکند.
- سوابق درخواست و خطا، از جمله شناسههای همبستگی.
- رویدادهای چرخهٔ عمر مجوزدهی مانند اتصال، مجوزدهی مجدد و لغو.
- رویدادهای مرتبط با امنیت مانند تحویلهای ردشدهٔ وبهوک.
- توکنهای دسترسی، کدهای مجوزدهی و رازها بهصورت طراحیشده از گزارشها حذف میشوند.
۱۴. هدف پردازش
داده برای ارائهٔ یکپارچهسازی درخواستی شما و حفظ امنیت و پایداری آن پردازش میشود.
- برقراری و نگهداری اتصال به داراییهای مجازشدهٔ کسبوکار متا.
- نمایش و مدیریت پیامها، نظرات و محتوای مجازشده در هما CRM.
- همگامسازی مخاطبان و تاریخچهٔ فعالیت در جایی که مجاز است.
- بهرهبرداری، نظارت، اشکالزدایی و ایمنسازی سرویس.
- پاسخ به درخواستهای پشتیبانی و انجام تعهدات قانونی.
۱۵. مبنای قانونی یا قراردادی در موارد قابل اعمال
در جایی که قانون قابل اعمال مبنای قانونی را لازم بداند، پردازش عموماً بر اجرای قراردادی که هما CRM بر پایهٔ آن ارائه میشود، بر مجوزدهی صریح شما از طریق متا، و بر منافع عملیاتی مشروع مانند امنیت و پیشگیری از تقلب استوار است. قانون قابل اعمال بر پایهٔ حوزهٔ قضایی متفاوت است؛ این بخش انطباق با هیچ مقررات مشخصی را ادعا نمیکند.
۱۶. کمینهسازی داده
سرویس بهگونهای طراحی شده که باریکترین مجموعهٔ مجوزهای پشتیبان قابلیتهای فعالشدهٔ شما را درخواست کند و تنها دادههای لازم آن قابلیتها را پردازش کند.
- مجوزها برای قابلیتهای فعال درخواست میشوند، نه پیشدستانه.
- رد یک مجوز، قابلیت وابسته را از کار میاندازد، نه کل یکپارچهسازی را.
- حذف یک قابلیت دلیلی برای کاهش مجوزهای درخواستی در مجوزدهی بعدی است.
۱۷. نگهداری داده
داده تنها تا زمانی که برای ارائهٔ سرویس لازم است نگهداری میشود، یا در جایی که الزامی مشروع اعمال شود، بیشتر.
- دادهٔ عملیاتی تا زمانی که اتصال فعال است و سرویس ارائه میشود نگهداری میشود.
- توکنها هنگام لغو یا حذف اتصال حذف میشوند.
- سوابق ممکن است در جایی که برای امنیت، انطباق قانونی، حسابداری، پیشگیری از تقلب یا حل اختلاف لازم است نگهداری شوند.
- گزارشها برای دورهٔ عملیاتی محدودی متناسب با هدفشان نگهداری میشوند.
۱۸. امنیت داده
سرویس با تدابیر فنی لایهلایهای طراحی شده که هدفشان محافظت از دادههای پردازششده است. هیچ روش انتقال یا ذخیرهسازی کاملاً ایمن نیست و هیچ تضمین مطلقی ارائه نمیشود.
- رمزنگاری انتقال برای دادهٔ در حال انتقال.
- رمزنگاری توکنهای دسترسی ذخیرهشده.
- درخواست مجوزها بر پایهٔ کمترین امتیاز.
- جداسازی در سطح مستأجر که در لایهٔ پرسوجو اعمال میشود.
- بررسی امضای وبهوک.
- ثبت حسابرسی رویدادهای چرخهٔ عمر مجوزدهی.
۱۹. ذخیرهسازی توکن
توکنهای دسترسی بهعنوان اطلاعات محرمانه با بالاترین حساسیت تلقی میشوند. آنها در سمت سرور نگهداری و در حالت سکون رمزنگاری میشوند و هرگز به مرورگر ارسال، در نشانی وب جایگذاری یا در گزارشها نوشته نمیشوند.
۲۰. رمزنگاری
دادهٔ در حال انتقال با HTTPS محافظت میشود. توکنهای دسترسی ذخیرهشده پیش از نوشتن، با کلیدی که بیرون از پایگاه دادهٔ اپلیکیشن مدیریت میشود رمزنگاری میشوند، تا استخراج پایگاه داده اطلاعات محرمانهٔ قابل استفاده به دست ندهد.
۲۱. کنترلهای دسترسی
دسترسی مدیریتی به سامانههای تولید به کارکنانی محدود است که برای بهرهبرداری از سرویس به آن نیاز دارند، و چنین دسترسیهایی قرار است ثبت شوند.
۲۲. جداسازی مستأجران
اتصالها، توکنها و دادههای همگامشدهٔ هر مشتری به یک مستأجر واحد تعلق دارند. پرسوجوهایی که دادهٔ اتصال را میخوانند به مستأجر نشست معتبرشده محدود میشوند تا داده از مرزهای مستأجر عبور نکند.
۲۳. ارائهدهندگان خدمات و پردازشگران فرعی
سرویس برای کارکرد خود به ارائهدهندگان زیرساخت و عملیات، مانند میزبانی و تحویل ایمیل، تکیه دارد. این ارائهدهندگان داده را تنها در حدی که برای ارائهٔ خدمتشان لازم است پردازش میکنند.
برای درخواست فهرست کنونی ارائهدهندگان مورد استفاده در این سرویس، با privacy@homacrm.com تماس بگیرید.
۲۴. پردازش بینالمللی
زیرساخت و ارائهدهندگان شخص ثالث، از جمله متا، ممکن است داده را در کشورهایی جز کشور شما پردازش کنند. در جایی که داده بهصورت بینالمللی منتقل میشود، تابع این سیاست و شرایط ارائهدهندگان درگیر باقی میماند.
۲۵. حقوق شما
با رعایت قانون قابل اعمال، میتوانید درخواست دسترسی به اطلاعات ذخیرهشده در بارهٔ یکپارچهسازی خود، اصلاح اطلاعات نادرست، حذف دادهٔ ذخیرهشدهٔ یکپارچهسازی، یا پسگیری مجوزی که اعطا کردهاید را ارائه دهید.
برای اعمال هر یک از این حقوق، با privacy@homacrm.com تماس بگیرید یا از صفحهٔ حذف دادههای کاربر استفاده کنید. پیش از اقدام بر روی درخواست، ممکن است تأیید هویت لازم باشد.
۲۶. لغو مجوزهای متا
کنترل مجوزی که اعطا کردهاید در دست شما میماند و میتوانید هر زمان آن را پس بگیرید.
- یکپارچهسازی را از داخل هما CRM قطع کنید.
- اپلیکیشن را از تنظیمات حساب متای خود حذف کنید، که توکن را نامعتبر میکند.
- اگر نمیتوانید هیچیک از این گامها را خودتان انجام دهید با پشتیبانی تماس بگیرید.
۲۷. درخواست حذف
حذف را میتوان از صفحهٔ حذف دادههای کاربر در این وبسایت یا با ایمیل به privacy@homacrm.com درخواست کرد. درخواست باید حساب یا اتصال مورد نظر را مشخص کند تا قابل یافتن باشد.
۲۸. رویهٔ حذف داده
درخواست حذف از توالی مشخصی پیروی میکند تا پیشرفت آن قابل حسابرسی باشد.
- درخواست دریافت و یک شمارهٔ مرجع تولید میشود.
- دریافت درخواست تأیید میشود.
- هویت و اختیار شما بر حساب ممکن است بررسی شود.
- دادهٔ مجازشده حذف یا در موارد قابل اعمال بینام میشود.
- توکنهای مرتبط لغو و حذف میشوند.
- پس از تکمیل درخواست، تأییدیه ارسال میشود.
درخواستها در بازهٔ زمانی معقولی تأیید و پردازش میشوند، با رعایت الزامات مشروع قانونی نگهداری. برخی سوابق ممکن است در جایی که برای اهداف قانونی، حسابداری، پیشگیری از تقلب، امنیت یا حل اختلاف لازم است نگهداری شوند.
۲۹. حریم خصوصی کودکان
این سرویس برای استفادهٔ کسبوکاری بزرگسالان در نظر گرفته شده و متوجه کودکان نیست. این سرویس آگاهانه برای گردآوری اطلاعات از کودکان به کار نمیرود. اگر باور دارید چنین اطلاعاتی ارائه شده است، با نشانی حریم خصوصی تماس بگیرید تا حذف شود.
۳۰. تغییرات این سیاست
این سیاست ممکن است با تغییر سرویس یا تحول الزامات قانونی بهروز شود. نسخهٔ بازبینیشده با تاریخ بازبینی بهروز در همین نشانی منتشر خواهد شد. تغییرات اساسی در جایی که بهطور معقول عملی باشد اطلاع داده میشود.
۳۱. اطلاعات تماس
- پرسشهای حریم خصوصی
- privacy@homacrm.com
- پشتیبانی
- support@homacrm.com
- گزارشهای امنیتی
- security@homacrm.com
- شرکت بهرهبردار
- فناوران نگین شهر نوین
۳۲. تاریخ اجرا
این سیاست از 2026-01-01 اجرایی است.
۳۳. آخرین بهروزرسانی
این سیاست در 2026-01-01 بهروز شده است.
10.۱۰. نظرات و دادهٔ تعامل
در صورت اعطای مجوزهای مربوطه، سرویس ممکن است نظرات و دادهٔ تعامل روی محتوای مجازشده را پردازش کند تا از هما CRM بازبینی، پاسخ داده یا مدیریت شوند.