سیاست حریم خصوصی

آخرین به‌روزرسانی: 2026-08-22

این سیاست توضیح می‌دهد بی‌خیالش چه داده‌های شخصی‌ای را، چرا، پردازش می‌کند و حقوق شما طبق مقررات عمومی حفاظت از داده اتحادیهٔ اروپا (GDPR) چیست. بی‌خیالش را گمنامی‌محور و با کمترین جمع‌آوری ممکن طراحی کرده‌ایم. مسئول دادهٔ (controller) بی‌خیالش، Masoud Alali است که این سرویس را از هلند اداره می‌کند. برای هر پرسش دربارهٔ حریم خصوصی یا اعمال حقوقتان با [email protected] تماس بگیرید.

چه داده‌هایی را پردازش می‌کنیم

ما این داده‌ها را پردازش می‌کنیم: داده‌های حسابی که ارائه می‌دهید — نام کاربری، نام نمایشی و در صورت تمایل بیو، تصاویر و موقعیت (تاریخچهٔ کوتاهی از تغییرات نام کاربری و نام نمایشی را برای ایمنی و پیشگیری از سوءاستفاده نگه می‌داریم)؛ داده‌های ورود — در صورت ورود با Google یا Apple، شناسهٔ پایهٔ حسابی که آن ارائه‌دهنده به ما بازمی‌گرداند، و در صورت ورود با ایمیل، نشانی ایمیل شما؛ سابقهٔ پذیرش شرایط استفاده — نسخهٔ پذیرفته‌شده و زمان آن — و زمان تأیید اینکه ۱۸ سال یا بیشتر دارید؛ محتوایی که منتشر می‌کنید، به‌همراه واکنش‌ها، نشان‌شده‌ها، رأی‌ها و پیشنهادهای کلمه و گزارش‌های شما؛ فهرست خصوصی «گلچین» شما — حساب‌هایی که برای خودتان ذخیره می‌کنید و نه به آن حساب اطلاع داده می‌شود و نه برای دیگران قابل مشاهده است؛ و سوابق قابلیت بازنشستهٔ «دنبال‌کردن» — اینکه پیش از حذف آن قابلیت چه حساب‌هایی را دنبال می‌کردید و چه حساب‌هایی شما را دنبال می‌کردند — که همراه سایر سوابق حسابتان نگه‌داری می‌شود؛ اگر مطلبی که ارسال می‌کنید با کلمه‌های فعال منطبق نباشد، متن همان تلاش، که به‌طور موقت برای عیب‌یابی نگه‌داری می‌شود؛ اعلان‌هایی که درون سرویس برایتان می‌فرستیم؛ داده‌های فنی لازم برای اجرا و ایمن‌سازی سرویس، از جمله نشانی IP، مدل دستگاه و نسخهٔ برنامه، زبان و منطقهٔ زمانی، شناسه‌های نشست، توکن‌های اعلان فشاری در صورت فعال‌سازی اعلان‌ها، و گزارش‌های سرور؛ آمار استفاده از وب‌سایت که به حساب شما متصل نیست (بخش «آمار استفاده» را ببینید)؛ ارزیابی‌های ایمنیِ خودکار مطالب — امتیازها و نشانه‌هایی که سامانه‌های نظارتی ما تولید می‌کنند و می‌تواند شامل نشانه‌ای باشد مبنی بر اینکه مطلبی ممکن است به خودآزاری مربوط باشد؛ این نشانه تنها برای اولویت‌دهی به بازبینی انسانی به کار می‌رود و هرگز به کاربران دیگر نمایش داده نمی‌شود؛ و بازنمایی‌های ماشینی (embedding) از محتوای شما که برای جست‌وجو، رتبه‌بندی، دسته‌بندی و ایمنی به کار می‌رود. برای استفاده از سرویس، نام واقعی شما را نمی‌خواهیم. انتشار گمنام، هویت شما را از دید سایر کاربران پنهان می‌کند؛ به این معنا نیست که هیچ دادهٔ فنی‌ای دربارهٔ نشست نگه نمی‌داریم.

محتوای عمومی و اشتراک‌گذاری

بی‌خیالش یک پلتفرم عمومی است. مطالب و پروفایل‌هایی که محدود نشده باشند برای همه قابل‌مشاهده‌اند، از جمله برای کسانی که حساب ندارند، و صفحه‌های عمومی — مانند صفحه‌های کلمه‌ها — می‌توانند توسط موتورهای جست‌وجو فهرست شوند. سرویس همچنین برای مطالب، تصاویر اشتراک‌گذاری می‌سازد تا بتوان آن‌ها را بیرون از بی‌خیالش هم به اشتراک گذاشت. «گمنام» یعنی نام نویسنده پنهان است؛ به این معنا نیست که محتوا محرمانه است. هر کسی می‌تواند محتوای عمومی را کپی، ذخیره یا بازنشر کند یا از آن اسکرین‌شات بگیرد، و نسخه‌هایی که بیرون از سرویس نگه‌داری می‌شوند — حافظهٔ نهان موتورهای جست‌وجو، اسکرین‌شات‌ها، بازنشرها — خارج از کنترل ما هستند: حذف یا جداسازی محتوا در بی‌خیالش، نسخه‌هایی را که پیش‌تر از سرویس خارج شده‌اند از بین نمی‌برد. لطفاً پیش از انتشار به این نکته توجه داشته باشید.

چرا پردازش می‌کنیم (مبانی قانونی)

طبق مادهٔ ۶ GDPR به این مبانی استناد می‌کنیم: اجرای قرارداد ما با شما (مادهٔ ۶(۱)(ب)) برای اداره حساب و ارائهٔ سرویس؛ منافع مشروع ما (مادهٔ ۶(۱)(و)) در حفظ امنیت سرویس، جلوگیری از سوءاستفاده، نظارت بر محتوا، بهبود پلتفرم و سنجش نحوهٔ استفاده از سرویس، با درنظرگرفتن تعادل با حقوق شما؛ رضایت شما (مادهٔ ۶(۱)(الف)) برای موارد اختیاری مانند اعلان‌های فشاری که هر زمان می‌توانید آن را پس بگیرید؛ و رعایت تکلیف قانونی (مادهٔ ۶(۱)(ج)) در مواردی که قانون ما را به نگه‌داری یا افشای داده ملزم می‌کند، برای نمونه رسیدگی به محتوای غیرقانونی طبق قانون خدمات دیجیتال. ما داده‌های شخصی شما را نمی‌فروشیم.

ارائه‌دهندگان خدمات و انتقال‌های بین‌المللی

داده‌ها را با ارائه‌دهندگانی به اشتراک می‌گذاریم که بر اساس قراردادهای پردازش داده از طرف ما پردازش می‌کنند: Hetzner (میزبانی و پشتیبان‌گیری، در اتحادیهٔ اروپا)؛ Cloudflare (توزیع محتوا، پالایش امنیتی، محافظت در برابر ربات‌ها، ذخیره‌سازی تصاویر و مسیریابی ایمیل تماس ما)؛ OpenAI (ارزیابی خودکار ایمنی و ریسک محتوای مطالب، و تولید بازنمایی‌های ماشینی — embedding — از محتوای مطالب برای جست‌وجو، رتبه‌بندی و دسته‌بندی)؛ Anthropic و Google (رابط Gemini)، که تنها هنگامی که آن‌ها را به‌عنوان ارائه‌دهندهٔ جایگزین در کنار OpenAI پیکربندی کرده باشیم، ممکن است متن مطالب و متن پیشنهادهای واژه را برای ارزیابی خودکار ایمنی، امتیازدهی ریسک، دسته‌بندی و ترجمه دریافت کنند — تولید embedding و بررسی اختصاصی ایمنی محتوا همچنان نزد OpenAI می‌ماند؛ Google (اعلان‌های فشاری از طریق Firebase Cloud Messaging)؛ Apple (رساندن اعلان‌های فشاری به دستگاه‌های اپل از طریق APNs)؛ Sentry (پایش خطا و کارایی)؛ و یک ارائه‌دهندهٔ ارسال ایمیل برای کدهای ورود و پیام‌های سرویس. این ارائه‌دهندگان تنها بر اساس دستورهای ما مجاز به پردازش داده‌اند. ورود به حساب وضعیت متفاوتی دارد: وقتی با Google یا Apple وارد می‌شوید، آن ارائه‌دهنده داده‌های شما را به‌عنوان کنترل‌کنندهٔ مستقل و طبق سیاست حریم خصوصی خودش نیز پردازش می‌کند. گزارش‌های عملیاتی و داده‌های پایش، جز این موارد، روی زیرساختی که در کنترل ماست پردازش می‌شوند. هرگاه داده‌ای به خارج از اتحادیهٔ اروپا/منطقهٔ اقتصادی اروپا منتقل شود — برای مثال به OpenAI، Anthropic، Google، Cloudflare یا Sentry در ایالات متحده — به «بندهای قراردادی استاندارد» کمیسیون اروپا و، در صورت کاربرد، تصمیم‌های کفایت حمایت به‌همراه تدابیر حفاظتی تکمیلی استناد می‌کنیم. داده‌های شما را برای بازاریابی مستقل دیگران به اشتراک نمی‌گذاریم.

نظارت خودکار بر محتوا

برای حفظ ایمنی پلتفرم، مطالب توسط سامانه‌های خودکار غربال می‌شوند: یک دسته‌بند ایمنیِ محتوا و یک مرحلهٔ امتیازدهی ریسک که از OpenAI استفاده می‌کند (و هرگاه ارائه‌دهندهٔ جایگزین پیکربندی کرده باشیم، ممکن است از Anthropic یا رابط Gemini گوگل استفاده شود). ممکن است یک مطلب منتشر و سپس بازگرفته شود، یا تا زمان بررسی پنهان بماند، هنگامی که امتیاز ریسک آن بالا باشد یا با دسته‌ای ممنوع مطابقت کند. این سامانه‌ها از نظارت انسانی پشتیبانی می‌کنند و جایگزین نظارت انسانیِ معنادار نمی‌شوند و به مفهوم مادهٔ ۲۲ GDPR اثر حقوقی یا اثری مشابه و مهم بر شما ایجاد نمی‌کنند. هرگاه غربال خودکار به محدود شدن محتوای شما بینجامد، دلیل اصلی را به شما می‌گوییم و می‌توانید با پاسخ به همان اطلاعیه یا نوشتن به [email protected] درخواست کنید یک انسان آن تصمیم را بازبینی کند. محتوای شما همچنین به بردارهای embedding تبدیل می‌شود که برای رتبه‌بندی و دسته‌بندی مطالب به کار می‌رود؛ این تصمیمی دربارهٔ شما به‌عنوان یک شخص نیست.

آمار استفاده (تحلیل آماری)

برای اینکه بدانیم وب‌سایت چگونه استفاده می‌شود — کدام صفحه‌ها دیده می‌شوند، کدام امکانات به کار می‌روند و آیا سرویس درست کار می‌کند — نرم‌افزار آماری خودمان (Umami) را روی سرورهای خودمان در اتحادیهٔ اروپا (Hetzner، فنلاند) اجرا می‌کنیم. این نرم‌افزار هیچ کوکی‌ای تنظیم نمی‌کند و چیزی روی دستگاه شما ذخیره نمی‌کند. هر بازدید با یک شناسهٔ کوتاه‌عمر شمرده می‌شود که روی سرور ما از نشانی IP شما، نوع مرورگرتان و مقداری که هر روز تغییر می‌کند ساخته می‌شود؛ این شناسه قابل بازگرداندن به نشانی IP شما نیست، خودِ نشانی IP ذخیره نمی‌شود و شناسه روز بعد متفاوت است، بنابراین بازدیدها در روزهای مختلف به هم متصل نمی‌شوند. ما صفحهٔ بازدیدشده را بدون شناسهٔ هیچ مطلب، پروفایل یا هشتگ در نشانی و بدون هیچ پارامتر جست‌وجو، سایتی که شما را ارجاع داده (فقط نام دامنه)، مرورگر، سیستم‌عامل، نوع دستگاه، اندازهٔ صفحه، زبان، کشور و رویدادهای محصول مانند «مطلب منتشر شد» یا «رأی به واژه» را ثبت می‌کنیم. هرگز متن مطلب، شناسهٔ کاربری، حساب شما یا ناشناس بودن یک مطلب را ثبت نمی‌کنیم و هنگام انتشار مطلب ناشناس هیچ رویدادی ثبت نمی‌شود. این داده‌ها با هیچ‌کس به اشتراک گذاشته نمی‌شوند و با حساب شما ترکیب نمی‌شوند. مبنای این پردازش، منافع مشروع ما در شناخت و بهبود سرویس است (مادهٔ 6(1)(و) GDPR). شما هر زمان حق اعتراض دارید: گزینهٔ «آمار استفاده» را در تنظیماتِ هر دستگاهی که استفاده می‌کنید خاموش کنید؛ تنظیم «Do Not Track» مرورگرتان را هم رعایت می‌کنیم. رکوردهای خام آمار استفاده پس از 90 روز حذف می‌شوند. اپلیکیشن موبایل BK نیز آمار استفاده را می‌شمارد. اپلیکیشن نام صفحه، رویداد (مانند «مطلب منتشر شد»)، نسخهٔ اپلیکیشن، نسخهٔ سیستم‌عامل، زبان، اندازهٔ صفحه و یک توکن تصادفی را که فقط تا بسته شدن اپلیکیشن وجود دارد به سرور خودمان می‌فرستد. سرور ما از نشانی IP شما کشور و شناسه‌ای را که هر روز تغییر می‌کند می‌سازد و سپس نشانی را دور می‌ریزد؛ نشانی IP هرگز ذخیره نمی‌شود. هیچ حساب، شناسهٔ کاربری، مطلب، پروفایل یا هشتگی فرستاده نمی‌شود و هنگام انتشار ناشناس هیچ‌چیز فرستاده نمی‌شود. این داده‌ها روی سرورهای ما در اتحادیهٔ اروپا می‌مانند، با هیچ‌کس به اشتراک گذاشته نمی‌شوند و پس از 90 روز حذف می‌شوند. مبنا: منافع مشروع ما (مادهٔ 6(1)(و) GDPR). شما هر زمان می‌توانید با خاموش کردن «آمار استفاده» در تنظیمات اپلیکیشن اعتراض کنید. جز این، تنها از کوکی‌هایی استفاده می‌کنیم که برای اجرای سرویس لازم‌اند: نشست ورود شما (bikhialesh_session)؛ دو کوکی کوتاه‌عمرِ مربوط به ورود (g_oauth هنگام ورود با Google و g_restore هنگام بازگردانی حساب بسته‌شده)؛ و انتخاب زبان و پوستهٔ شما (locale و theme). این کوکی‌ها به رضایت نیاز ندارند زیرا سرویس بدون آن‌ها کار نمی‌کند.

مدت نگه‌داری داده‌ها

داده‌ها را تنها تا زمانی که برای هدف جمع‌آوری لازم باشد نگه می‌داریم. داده‌های حساب و محتوا تا زمانی که حسابتان فعال است نگه‌داری می‌شوند. وقتی درخواست حذف حساب می‌دهید، حسابتان بی‌درنگ بسته می‌شود، محتوایی که با نام شما منتشر شده از دید عموم خارج می‌گردد، و یک مهلت بازگردانی ۳۰روزه آغاز می‌شود که در آن می‌توانید با ورود دوباره همه‌چیز را بازگردانید. با پایان این مهلت، حذف نهایی می‌شود: شناسه‌های مستقیم حساب و سوابق فعالیت عادی شما برای همیشه پاک یا به‌شکل غیرقابل‌بازگشت جایگزین می‌شوند و محتوایی که گمنام منتشر کرده‌اید — که در تمام این مدت روی سرویس می‌ماند — برای همیشه از حساب شما جدا می‌شود. ممکن است سابقه‌ای باقی‌مانده و فاقد شناسه‌های مستقیم شما بماند، و سوابقِ محدودِ ضروری مربوط به اختلاف‌ها، ایمنی، دستورهای حفظ قانونی و یکپارچگی سرویس به‌صورت مستعارسازی‌شده و برای مدت‌های معین نگه‌داری شوند. اگر گزینهٔ «ناشناسی عمیق‌تر» را در تنظیمات فعال کرده باشید، مطالب گمنام زودتر و طبق زمان‌بندیِ توضیح‌داده‌شده در همان‌جا جدا می‌شوند. پس از این جدایی، آن محتوا به هیچ حسابی تعلق ندارد، ممکن است روی سرویس باقی بماند، و دیگر از طریق حساب شما قابل ویرایش، حذف یا برون‌بری نیست. چند مدت مشخص: گزارش‌های سرور و دسترسی حداکثر ۲۸ روز نگه‌داری می‌شوند؛ رکوردهای خام آمار استفاده پس از 90 روز حذف می‌شوند؛ نشست‌های ورود حداکثر پس از ۳۰ روز منقضی می‌شوند؛ تصاویری که بارگذاری می‌کنید اما هرگز در پروفایل ذخیره نمی‌کنید پس از حدود ۲۴ ساعت حذف می‌شوند؛ متن تلاش‌های ارسالی که با کلمه‌های فعال منطبق نبوده‌اند حداکثر پس از ۳۰ روز حذف می‌شود؛ نسخه‌های باقی‌مانده در پشتیبان‌ها نیز در چرخهٔ عادی پاک‌سازی حذف می‌گردند. هرجا قانون ما را به نگه‌داری برخی سوابق ملزم کند — برای نمونه به‌دلیل یک اختلاف در جریان، تکالیف مربوط به محتوای غیرقانونی، یا دستور حفظ قانونی — تنها حداقل لازم را برای مدت آن تکلیف نگه می‌داریم و مراحل بالا ممکن است برای همان داده‌ها به تعویق بیفتد.

حقوق شما

طبق GDPR این حقوق را دارید: دسترسی به داده‌ها (مادهٔ ۱۵)، اصلاح آن‌ها (مادهٔ ۱۶)، حذف آن‌ها (مادهٔ ۱۷)، محدود کردن یا اعتراض به پردازش (مواد ۱۸ و ۲۱)، و دریافت داده‌ها در قالبی قابل‌حمل و خوانا برای ماشین (مادهٔ ۲۰) — بی‌خیالش هم‌اکنون امکان برون‌بری داده به‌صورت خودخدمت را فراهم کرده است. هرجا پردازش بر رضایت استوار باشد، می‌توانید هر زمان آن را پس بگیرید، بدون آنکه بر پردازش پیشین اثری بگذارد. این حقوق دربارهٔ داده‌های شخصی اعمال می‌شوند: هرگاه محتوایی برای همیشه از هر حسابی جدا شده باشد (بخش «مدت نگه‌داری داده‌ها» را ببینید)، دیگر نمی‌توانیم آن را به حسابی نسبت دهیم و طبق مادهٔ ۱۱ GDPR حقوق مواد ۱۵ تا ۲۰ — از جمله حذف — دیگر دربارهٔ آن محتوا اعمال نمی‌شود، مگر آنکه اطلاعاتی ارائه دهید که انتساب آن محتوا به شما را به‌طور قابل‌اتکا ممکن کند؛ پس از جدایی، چنین امکانی معمولاً وجود نخواهد داشت. چنین محتوایی را همچنان می‌توان مانند هر مطلب دیگری گزارش کرد و ما نیز همچنان می‌توانیم آن را طبق قواعد خودمان حذف کنیم. برای اعمال هر حق با [email protected] تماس بگیرید؛ در مهلتی که GDPR تعیین کرده پاسخ می‌دهیم. همچنین حق دارید نزد یک مرجع نظارتیِ حفاظت از داده در اتحادیهٔ اروپا/منطقهٔ اقتصادی اروپا، به‌ویژه در کشور محل اقامت یا کار خود، شکایت ثبت کنید. مرجع نظارتیِ پیشروِ بی‌خیالش، مرجع حفاظت از داده‌های هلند (Autoriteit Persoonsgegevens) است.

نقض داده‌ها

اگر نقضی در داده‌های شخصی رخ دهد که احتمالاً حقوق شما را در معرض خطر قرار دهد، طبق مواد ۳۳ و ۳۴ GDPR بدون تأخیر ناروا و، در مواردی که قانون مقرر کرده، ظرف ۷۲ ساعت از آگاهی، مرجع نظارتیِ صالح را مطلع می‌کنیم. هرگاه نقض احتمالاً خطری بالا برای شما در پی داشته باشد، کاربران متأثر را نیز مستقیماً آگاه می‌کنیم و توضیح می‌دهیم چه رخ داده و چه می‌توانید بکنید.

کودکان

بی‌خیالش برای کاربران ۱۸ سال و بالاتر است. ما آگاهانه داده‌های شخصی هیچ فرد زیر ۱۸ سال را پردازش نمی‌کنیم. اگر گمان می‌کنید کودکی زیر ۱۸ سال داده‌اش را به ما داده، با [email protected] تماس بگیرید تا آن را حذف کنیم.

تماس

برای هر پرسش دربارهٔ حریم خصوصی، اعمال حقوقتان، یا دسترسی به فرد مسئول حفاظت از داده، با [email protected] تماس بگیرید. مسئول دادهٔ بی‌خیالش، Masoud Alali (هلند) است.

برای مراجع رسمی: [email protected] نقطه‌ی تماس واحد ما طبق مواد ۱۱ و ۱۲ آیین‌نامه‌ی (EU) 2022/2065 (قانون خدمات دیجیتال) است. زبان مکاتبه: انگلیسی یا هلندی.