1. دامنه کاربرد
این سیاست دربارهٔ افزونهٔ Chrome متعلق به Explixit، رابط مطالعهٔ PDF، خدمات حساب کاربری و APIهای متصل به آن اعمال میشود. این سیاست شامل وبسایتهای دیگری که کاربران با مرورگر معمولی به آنها مراجعه میکنند نمیشود و قواعد حریم خصوصی وبسایت منبع PDF را نیز تغییر نمیدهد.
۲. زمان شروع پردازش PDF
نصب افزونه یا شناسایی PDF باعث بارگذاری خودکار سند نمیشود. کاربر باید ابتدا وارد حساب خود شود؛ سند تنها زمانی وارد فرایند پردازش میشود که کاربر پس از ورود به حساب، وارد Explixit Reader شود و از قابلیتی استفاده کند که به محتوای سند نیاز دارد. کاربر میتواند برای PDF فعلی از حالت مطالعه خارج شود و خوانشگر بومی PDF در Chrome را دوباره فعال کند.
- 01کاربر پس از ورود، PDF راهدور یا محلی را باز میکند و وارد خوانشگر Explixit میشود.
- 02افزونه هش محتوای PDF را در مرورگر محاسبه میکند؛ API Explixit فقط فرادادهٔ سند و مالکیت آن برای کاربر فعلی را ثبت میکند.
- 03هنگام استفاده از قابلیتهای AI سند، PDF کامل فعلی همراه درخواست ارسال میشود؛ API هش، مالکیت و محدودیتهای فایل را بررسی میکند.
- 04API سابقه گفتوگوی فعلی را از PostgreSQL بارگیری میکند و کل PDF، سابقه و پرسش فعلی را برای ارائهدهنده مدل شخص ثالث پیکربندیشده ارسال میکند.
- 05نتایج به رابط مطالعه بازگردانده میشوند و در صورت نیازِ قابلیت مربوطه ذخیره میشوند؛ پس از پایان درخواست، API بایتهای PDF را آزاد میکند و آنها را در پایگاه داده، پوشههای فایل یا فضای ذخیرهسازی اشیا نمینویسد.
۳. دادههای پردازششده
حساب و احراز هویت
- نام کاربری، نام نمایشی، ایمیل تأییدشده، هش برگشتناپذیر رمز عبور، کد تأیید ایمیل و وضعیت بازنشانی رمز عبور.
- شناسه پایدار subject، ایمیل تأییدشده، نام و تصویر نمایه دریافتی از ورود با Google، و همچنین اطلاعات احراز هویت OAuth که بهصورت رمزگذاریشده در سرور نگهداری میشوند.
- نشستهای مستقل وبسایت و افزونه، انتقال یکباره، زمان ورود و وضعیت حساب.
- نرخ درخواستها و IP کاربر که از پراکسیهای مورد اعتماد دریافت میشود، برای جلوگیری از سوءاستفاده استفاده میشوند.
اسناد و محتوای مطالعهشده
- بایتهای خام PDF که هنگام درخواست پردازش میشوند، بههمراه نام فایل، هش محتوا، شناسهٔ سند و فرادادهٔ تعداد صفحات که بهصورت پایدار ذخیره میشوند.
- خلاصهها، کلیدواژهها، ترجمه صفحهبهصفحه، بخشهای انتخابشده، فرمولها، بافت پرسشوپاسخ و خروجی مدل.
- هایلایتها، دیدگاهها، یادداشتهای مطالعه، سوابق توضیحات و تاریخچه گفتوگوها.
اشتراک و میزان استفاده
- سطح دسترسی Free/Pro، دوره صورتحساب جاری، تعداد اسناد، تعداد درخواستهای AI و تعداد صفحات ترجمهشده.
- شناسههای customer، subscription، چرخهٔ صورتحساب و رویدادهای webhook که هنگام فعالسازی Stripe استفاده میشوند.
- Explixit نباید شمارهٔ کامل کارت پرداخت را مستقیماً ذخیره کند؛ اطلاعات پرداخت توسط Stripe پردازش میشود.
دادههای محلی افزونه
فضای ذخیرهسازی Chrome برای نگهداری نشست دستگاه، وضعیت حالت مطالعه و تنظیمات رابط کاربری که در پسزمینهٔ افزونه مدیریت میشوند، استفاده میشود؛ گذرواژهها، کدهای تأیید ایمیل یا توکنهای OAuth Google در آن ذخیره نمیشوند. برگهٔ فعلی، PDF در حال مطالعه را در حافظه نگه میدارد؛ بااینحال، حساب کاربری، مالکیت، گفتوگوها و نتایج قابلیتها همچنان در PostgreSQL سمت سرور ذخیره میشوند. بنابراین نباید چنین برداشت شود که «همهٔ دادهها فقط بهصورت محلی ذخیره میشوند».
۴. هدف استفاده
- ایجاد زمینهٔ سند برای PDF فعلی و ارائهٔ ترجمهٔ صفحهبهصفحه، خلاصه و پرسشوپاسخ.
- پیوند دادن هایلایتها، دیدگاهها، یادداشتها، توضیحات و گفتوگوها به کاربر و سند مربوطه.
- مدیریت ورود به حساب، امنیت نشست، محدودیت مصرف، اشتراک و صورتحساب.
- تشخیص خطاها، جلوگیری از سوءاستفاده، محافظت از سرویس و بازیابی عملیات درخواستی کاربر.
در حال حاضر، صفحه فرود تبلیغات، تحلیل رفتاری، مؤلفه گفتوگو یا ردیابی تبدیل را بارگیری نمیکند و کوکیهای غیرضروری مرتبط را نیز ایجاد نمیکند.
۵. پردازشگران شخص ثالث
- ارائهدهنده مدل شخص ثالث:هر درخواست AI که به زمینهٔ مقاله نیاز دارد، PDF کامل فعلی را دریافت میکند و ممکن است در جریان گفتوگوی چندمرحلهای دربارهٔ همان PDF، آن را چندین بار دریافت کند. اینکه ارائهدهنده دادههای درخواست را نگه میدارد، برای آموزش استفاده میکند یا حذف میکند، به قرارداد و پیکربندی واقعی بستگی دارد؛ Explixit بدون وجود شواهد، تعهد قطعی نمیدهد.
- درگاه مدل متنی:قابلیتهای متنی حداقلی که به PDF کامل نیاز ندارند، مانند ترجمهٔ متن انتخابشده، میتوانند محتوای انتخابشده را از طریق درگاه مدل متنی پیکربندیشده پردازش کنند.
- Stripe:مدیریت Live Checkout، Billing Portal، پرداختها، رسیدها و وضعیت اشتراک.
- سرویس ایمیل احراز هویت:کد تأیید ثبتنام، پیوند بازنشانی گذرواژه و اعلانهای امنیتی حساب را ارسال میکند. ایمیلهای احراز هویت و ایمیلهای صورتحساب Stripe جداگانه پیکربندی شدهاند و از تصاویر رهگیری از راه دور استفاده نمیکنند.
- Google:هنگامی که کاربر ورود با Google را انتخاب میکند، مجوزدهی OAuth پردازش میشود و شناسه پایدار حساب، ایمیل تأییدشده و اطلاعات پایه نمایه به Explixit بازگردانده میشود. Explixit مجوز دسترسی به Gmail، Google Drive یا دسترسی آفلاین را درخواست نمیکند.
- ایمیلهای Stripe:Stripe میتواند مطابق تنظیمات داشبورد، ایمیلهای مربوط به پرداخت و اشتراک را ارسال کند.
- میزبانی و پایگاه داده:این سرویس در Docker و PostgreSQL سمت سرور اجرا و از طریق HTTPS ارائه میشود؛ در درخواستهای جدید برای PDF بومی، PDF در پوشه دائمی فایلها ذخیره نمیشود.
ممکن است سرویسهای شخص ثالث دادهها را خارج از منطقه محل اقامت کاربر پردازش کنند. در صورت تغییر اساسی در ارائهدهندگان، مدلها یا پیکربندی میزبانی، این سیاست را بهروزرسانی خواهیم کرد.
۶. ذخیرهسازی و نگهداری
حسابها، مالکیت PDF، فراداده اسناد، گفتگوها، ترجمهها و سوابق شخصی تا زمانی که حساب فعال است یا برای ارائه قابلیتها ضرورت دارند، نگهداری میشوند. Explixit بایتهای PDF مربوط به درخواستهای جدید PDF بومی را بهصورت دائمی ذخیره نمیکند. پس از حذف حساب توسط کاربر، دادههای مرتبط مستقیم با او از طریق حذف آبشاری در پایگاه داده پاک میشوند؛ فایلهای باقیمانده از نسخههای قدیمی که هیچ کاربر دیگری به آنها ارجاع نمیدهد، مطابق سیاست پاکسازی سازگار با نسخههای پیشین پردازش میشوند.
نسخههای پشتیبان پایگاه دادهٔ عملیاتی در حال حاضر ۱۴ روز نگهداری میشوند و پس از پایان این دوره بهطور خودکار حذف میشوند. سوابق صورتحسابها، بازپرداختها، اختلافات و امنیت Stripe ممکن است برای پردازش تراکنشها، مقابله با تقلب یا رعایت الزامات قانونی قابلاعمال، مدت بیشتری نگهداری شوند. گزارشهای عملیاتی مطابق سیاست چرخش گزارشهای سرور نگهداری میشوند.
۷. تدابیر امنیتی
- کلید API ارائهدهندهٔ مدل در سمت سرور نگهداری میشود و در افزونهٔ Chrome ذخیره نمیشود.
- سمت سرور برای جداسازی دادهها از Bearer امضاشده، مالکیت سند و کوئریهای مختص هر کاربر استفاده میشود.
- رابطهای ورود و ثبتنام دارای محدودیت پایه نرخ درخواست هستند؛ ارسال ایمیلهای احراز هویت به یک نشانی ایمیل، دوره انتظار و سقف ساعتی دارد و در محیط عملیاتی، استفاده از کوکیهای امن و مبدأهای مورد اعتماد الزامی است.
- کدهای تأیید ثبتنام و انتقال نشست فقط بهصورت هششده ذخیره میشوند و اعتبار کوتاهمدت و محدودیت تعداد تلاش یا استفادهٔ یکباره دارند.
- پس از بازنشانی موفق رمز عبور، نشستهای قبلی وبسایت و افزونه لغو میشوند.
- وبهوک پرداخت باید امضای Stripe را تأیید کند و رویدادهای تأییدشده را ثبت کند.
هیچ سیستمی نمیتواند امنیت مطلق را تضمین کند. پس از شناسایی مشکل، باید پردازش مربوطه متوقف، تأثیر آن بررسی و طبق مقررات قابلاعمال اطلاعرسانی شود.
۸. حذف و حقوق کاربران
پس از ورود در صفحه قیمتگذاری، میتوانید حساب خود را در بخش حساب حذف کنید. اشتراک فعال Pro باید ابتدا در پرتال صورتحساب Stripe لغو شود. برای مشاهده مراحل دقیق، بهحذف حساب و دادهها。
درخواستهای دسترسی، اصلاح، حذف، محدودسازی پردازش یا ثبت شکایت را میتوان به نشانی ایمیل عمومی پشتیبانی ارسال کرد.
۹. افراد زیر سن قانونی
Explixit برای کودکان زیر ۱۳ سال طراحی نشده است. اگر در محل اقامت کاربر حداقل سن بالاتری یا رضایت سرپرست الزامی باشد، باید الزامات محلی رعایت شود و استفاده تنها پس از دریافت رضایت معتبر صورت گیرد.
10. تماس و تغییرات
برای پرسشهای مربوط به حریم خصوصی، دسترسی به دادهها، حذف دادهها یا امنیت، تماس بگیرید با explixitai@outlook.com。
در صورت تغییر اساسی در اهداف استفاده از دادهها، پردازشگران شخص ثالث یا قواعد نگهداری دادهها، نسخه و تاریخ این سیاست باید بهروزرسانی شود و پیش از اجرایی شدن تغییرات، کاربران بهشکل معقولی مطلع شوند.