۱. اصول کلی و تعهدات بنیادین
پیامرسان LI + با هدف ارائه بستری امن، آزاد، پرسرعت و مدرن برای ارتباطات متنی، صوتی، تصویری و تبادل اطلاعات طراحی گردیده است. فلسفه زیربنایی ما بر دو رکن استوار است:
- حفاظت حداکثری از ارتباطات خصوصی: ما هیچگونه دسترسی نامتعارفی به محتوای خصوصی کاربران نداریم و از اطلاعات کاربران برای نمایهسازی تبلیغاتی یا بازاریابی هدفمند استفاده نمیکنیم.
- شفافیت کامل و صیانت قانونی: کلیه فعالیتهای پیامرسان در چارچوب موازین عرفی، اخلاقی و قوانین موضوعه کشور از جمله قانون تجارت الکترونیکی و قانون جرایم رایانهای سازماندهی شده است.
۲. اطلاعاتی که جمعآوری و پردازش میشوند
برای ارائه خدمات پیامرسانی و امکان برقراری ارتباط بین کاربران، دادههای زیر صرفاً به میزان ضرورت فنی دریافت و نگهداری میشوند:
۲.۱. اطلاعات پایه حساب کاربری
هنگام ثبتنام در LI +، شماره تلفن همراه شما جهت ارسال کد تایید احراز هویت (OTP) و ایجاد حساب کاربری دریافت میشود. نام، نام خانوادگی، عکس پروفایل، بیوگرافی و شناسه کاربری (Username) توسط خود شما تعیین میگردد و هر زمان قابل تغییر یا حذف است.
۲.۲. پیامها، فایلها و چتهای ابری (Cloud Chats)
چتهای معمولی، گروهها و کانالها از قابلیت همگامسازی ابری بهره میبرند تا بتوانید از تمام دستگاههای خود به تاریخچه گفتگوهایتان دسترسی داشته باشید. تمام پیامها و فایلهای ارسالی با الگوریتمهای استاندارد AES-256 و کلیدهای توزیعشده رمزنگاری شده و در سرورهای ابری امن نگهداری میشوند.
۲.۳. گفتگوی محرمانه (Secret Chats)
در گفتگوهای محرمانه، رمزنگاری به صورت سرتاسری (End-to-End) بر پایه الگوریتم تبادل کلید Diffie-Hellman انجام میشود. کلیدهای رمزگشایی منحصراً در دستگاه فرستنده و گیرنده قرار داشته و بر روی سرورها ذخیره نمیشوند. حتی کارشناسان فنی LI + نیز امکان خواندن این پیامها را ندارند.
۲.۴. لیست مخاطبین (Contacts)
با اجازه صریح شما در اپلیکیشن، شمارههای مخاطبین به صورت یکطرفه و هششده (Cryptographic Hash) با سرور تطبیق داده میشوند تا بتوانید از حضور دوستانتان در پیامرسان مطلع شوید. این اطلاعات صرفاً جهت اتصال افراد آشنا استفاده شده و به هیچ عنوان در دسترس اشخاص ثالث قرار نخواهد گرفت.
۲.۵. دادههای فنی اتصال و امنیت شبکه
برای جلوگیری از حملات سایبری، سوءاستفادههای اسپم، تشخیص ورودهای غیرمجاز و پایداری شبکه، متادادههای فنی حداقلی نظیر نشانی IP، نوع دستگاه، نسخه سیستمعامل و زمان آخرین ورود برای مدت زمان معین ثبت و سپس به صورت خودکار بایگانی یا حذف میشوند.
| نوع داده | هدف پردازش | نوع رمزنگاری | مدت نگهداری |
|---|---|---|---|
| شماره تلفن و اطلاعات حساب | احراز هویت و نمایش به مخاطبین مجاز | رمزنگاری پایگاه داده (AES-256) | تا زمان فعال بودن حساب کاربری |
| چتهای معمولی و رسانهها | ارائه پیامرسانی ابری چنددستگاهی | رمزنگاری چندلایه ابری MTProto | تا زمان حذف توسط کاربر یا حذف حساب |
| گفتگوی محرمانه (Secret Chat) | ارتباط فوق امن دونفره مستقیم | رمزنگاری سرتاسری End-to-End (E2E) | فقط روی دستگاه کاربر / حذف با تایمر |
| لاگهای نشست و آدرس IP | امنیت نشستها، مانیتور نفوذ و ضداسپم | رمزنگاری سیستمی محافظتشده | حداکثر ۶ ماه (طبق الزامات فنی) |
۳. امنیت، زیرساخت و روشهای رمزنگاری دادهها
امنیت در LI + یک افزونه جانبی نیست، بلکه شالوده معماری شبکه ماست:
- رمزنگاری انتقال داده (In-Transit): تمامی ارتباطات بین اپلیکیشنهای کاربر و سرورها از طریق پروتکلهای رمزنگاری اختصاصی و TLS 1.3 هدایت میشوند تا از حملات استراق سمع (Man-in-the-Middle) جلوگیری گردد.
- تایید دومرحلهای (Two-Step Verification): کاربران میتوانند رمز عبور ابری را به عنوان لایه دوم حفاظتی فعال کنند تا حتی در صورت سرقت سیمکارت یا کد پیامکی، امکان ورود به حساب وجود نداشته باشد.
- مدیریت نشستهای فعال: از منوی تنظیمات، فهرست تمامی دستگاههای متصل به حسابتان را همراه با نام دستگاه، آیپی و تاریخ مشاهده کرده و در هر لحظه دسترسی دستگاههای ناشناس را مسدود نمایید.
۴. انطباق با قوانین موضوعه جمهوری اسلامی ایران
سیاستهای حریم خصوصی و پردازش داده در LI + به طور صریح با قوانین و مقررات حاکم بر فضای دیجیتال و تجارت الکترونیکی کشور انطباق دارد:
۵. ضوابط پاسخ به درخواستهای مراجع قضایی و قانونی
ما به عنوان یک پلتفرم مسئول، به قوانین پایبند هستیم. در عین حال، حفاظت از حریم شخصی کاربران خط قرمز ماست. رویکرد ما در تعامل با مراجع قانونی به شرح زیر است:
- بررسی حقوقی دقیق: کلیه درخواستهای واصله توسط تیم حقوقی بررسی شده تا از اصالت دستور و مطابقت آن با موازین قانونی اطمینان حاصل گردد. درخواستهای کلی، مبهم یا بدون استناد قضایی رد میشوند.
- محدودیتهای فنی رمزنگاری: با توجه به ساختار رمزنگاری E2E در گفتگوی محرمانه، کلیدهای رمزگشایی در سرور وجود نداشته و از نظر فنی امکان بازیابی متن این گفتگوها برای هیچ مرجعی وجود ندارد.
- مبارزه با جرایم خشونتبار، تروریسم و سوءاستفاده از کودکان: هرگونه فعالیت مجرمانه سازمانیافته، ترویج خشونت و تروریسم یا آسیب به کودکان بر اساس قوانین ممنوع بوده و دسترسی متخلفین بلافاصله مسدود میگردد.
۶. عدم استفاده تجاری و منع فروش یا افشای اطلاعات
سیاست مالی و اجرایی LI + بر پایه فروش اطلاعات کاربران بنا نشده است:
- عدم ردیابی برای تبلیغات (No Ad-Tracking): ما پیامها، جستجوها و مکالمات شما را برای ساخت پروفایل تبلیغاتی یا فروش بستههای تبلیغات رفتاری اسکن نمیکنیم.
- عدم اشتراک با دلالان داده (No Data Brokers): اطلاعات ثبتنام، دفترچه تلفن یا سوابق فعالیت هرگز در اختیار هیچ نهاد تجاری ثالثی قرار نخواهد گرفت.
- رباتها و مینیاپها: رباتها و برنامههای تحت وب اشخاص ثالث تنها به اطلاعاتی دسترسی دارند که صراحتاً توسط شما به اشتراک گذاشته شود (نظیر پیام ارسال شده به ربات).
۷. حقوق و اختیارات قانونی کاربران
مطابق استانداردهای جهانی حریم خصوصی و ماده ۶۰ قانون تجارت الکترونیکی، شما از حقوق جامع زیر برخوردارید:
- حق دسترسی و استخراج دادهها (Data Export): شما میتوانید در هر زمان یک نسخه کامل و ساختاریافته از دادههای حساب کاربری، پیامها و فایلهای خود خروجی بگیرید.
- حق ویرایش و تصحیح اطلاعات: ویرایش شماره تماس، نام، تصویر، بیوگرافی و حذف پیامهای دوطرفه در هر لحظه امکانپذیر است.
- تنظیمات حریم خصوصی اختصاصی: شما کنترل کاملی بر این دارید که چه کسانی میتوانند آخرین زمان حضور (Last Seen)، عکس پروفایل، شماره تماس یا بیو شما را مشاهده کنند و یا شما را به گروهها اضافه نمایند.
- حذف پیام دوطرفه (Delete for Everyone): در هر زمان میتوانید هر پیامی را برای هر دو طرف مکالمه بدون بر جای ماندن اثری پاک کنید.
۸. حذف دائمی حساب کاربری و پاکسازی دادهها (Data Purge)
در LI + حذف حساب کاربری آسان، قطعی و غیرقابل بازگشت است:
روشهای حذف حساب:
- حذف دستی و فوری: مراجعه به بخش تنظیمات > حریم خصوصی و امنیت > حذف حساب کاربری و تایید نهایی.
- تخریب خودکار حساب (Self-Destruction Timer): در صورت عدم ورود به حساب برای مدت مشخص (به انتخاب کاربر: ۱ ماه، ۳ ماه، ۶ ماه یا ۱ سال)، حساب به همراه تمامی دادههای آن به صورت خودکار از سیستم پاکسازی میشود.
۱۰. صیانت از حریم خصوصی کودکان و نوجوانان
حفاظت از افراد زیر سن قانونی در محیط ارتباطی اولویت ماست. ایجاد حساب کاربری برای کودکان کمتر از سن قانونی مستلزم نظارت و موافقت والدین یا سرپرستان قانونی میباشد. بسترهای گزارش محتوای نامناسب و ابزارهای محدودسازی ارتباط افراد ناشناس به صورت پیشفرض در پیامرسان تعبیه شده است.
۱۱. بهروزرسانی سیاستنامه، شکایات و راههای ارتباطی
این سند ممکن است با افزودن قابلیتهای تازه یا تغییر در قوانین بهروزرسانی شود. در صورت تغییرات اساسی، از طریق پیام درونبرنامهای به کاربران اطلاعرسانی خواهد شد.
در صورت وجود هرگونه ابهام، پیشنهاد، گزارش نقص امنیتی یا ثبت شکایت مربوط به حریم خصوصی، میتوانید از طریق راههای زیر با کارشناسان حقوقی و حریم خصوصی ارتباط برقرار نمایید: