سیاست حریم خصوصی
تاریخ اجرا: ۱۰ دی ۱۴۰۴
آخرین بهروزرسانی: ۱۰ دی ۱۴۰۴
به تورنومنت لند خوش آمدید. ما متعهد به حفاظت از حریم خصوصی شما و اطمینان از امنیت اطلاعات شخصی شما هستیم. این سیاست حریم خصوصی نحوه جمعآوری، استفاده، ذخیرهسازی و حفاظت از دادههای شما را هنگام استفاده از پلتفرم تورنمنت ما توضیح میدهد.
1. اطلاعاتی که جمعآوری میکنیم
1.1 اطلاعات حساب کاربری
هنگامی که در تورنومنت لند حساب کاربری ایجاد میکنید، ما موارد زیر را جمعآوری میکنیم:
- آدرس ایمیل (برای ایجاد و تأیید حساب الزامی است)
- نام کاربری (تولید خودکار)
- رمز عبور (به صورت هش رمزنگاریشده با bcrypt ذخیره میشود)
- کشور (جمعآوری خودکار)
- آواتار/تصویر پروفایل (اختیاری)
- نقش حساب کاربری (بازیکن، برگزارکننده یا مدیر)
1.2 حسابهای پلتفرم بازی
هنگامی که حسابهای بازی خارجی را به تورنومنت لند متصل میکنید، ما موارد زیر را جمعآوری میکنیم:
- شناسههای پلتفرم (Steam ID، Epic Games ID، Battle.net ID، Discord ID، Xbox ID، PSN ID)
- نامهای کاربری پلتفرم
- دادههای رتبه و امتیاز مهارت (MMR، tier، موقعیت جدول رتبهبندی)
- آمار خاص بازی از APIهای خارجی (مثلاً OpenDota، Steam Web API)
1.3 دادههای تورنمنت و گیمپلی
در طول مشارکت شما در تورنمنتها، ما موارد زیر را جمعآوری میکنیم:
- ثبتنام در تورنمنتها و تاریخچه مشارکت
- نتایج مسابقه، امتیازها و رتبهها
- آمار بازی (کشتهها، مرگها، کمکها، طلا در دقیقه، تجربه در دقیقه، آیتمها، انتخاب قهرمانها)
- متادیتای مسابقه (مدت زمان، حالت بازی، شناسه لابی، شناسه مسابقه خارجی)
- وابستگیهای تیمی و نقشها در تیمها
- رکوردهای برد/باخت و معیارهای عملکرد
- امتیازات مهارت (استراتژی، مکانیک، کار تیمی، ارتباطات، رهبری، سازگاری)
1.4 اطلاعات مالی
برای پردازش پرداخت و توزیع جایزه، ما موارد زیر را جمعآوری میکنیم:
- موجودی کیف پول درونبرنامهای
- تاریخچه تراکنشها (واریزها، برداشتها، هزینههای ورودی، جوایز، بازپرداختها)
- شناسههای تراکنش درگاه پرداخت (ما جزئیات کارت اعتباری را مستقیماً ذخیره نمیکنیم)
- اطلاعات صف جایزه (مقادیر، وضعیتها، تاریخهای آزادسازی)
توجه: تمام جزئیات کارت پرداخت توسط پردازندههای پرداخت شخص ثالث ما (زرینپال، زیبال) پردازش و ذخیره میشود. ما هرگز به اطلاعات کامل کارت اعتباری شما دسترسی نداریم.
1.5 دادههای ارتباطی
هنگامی که در پلتفرم ما تعامل میکنید، ما موارد زیر را جمعآوری میکنیم:
- پیامها و مکالمات چت درونبرنامهای
- پیامها و ارتباطات تیکت پشتیبانی
- اعلانهای درونبرنامهای
- دعوتنامههای تیمی و پاسخها
- درخواستهای دوستی و اتصالات اجتماعی
1.6 اطلاعات اجتماعی و تیمی
- عضویتهای تیمی و نقشها (کاپیتان، عضو)
- نام تیمها، لوگوها و توضیحات
- اتصالات دوستی و گراف اجتماعی
- پروفایلهای بازیکن (بیوگرافی، سطح تجربه، در دسترس بودن، موقعیتهای ترجیحی)
- درخواستها و آگهیهای موقعیت تیمی
- روابط معرف (چه کسی شما را معرفی کرده، چه کسانی را شما معرفی کردهاید)
1.7 دادههای فنی و نشست
- توکنهای نشست و کوکیهای احراز هویت
- توکنهای JWT برای احراز هویت API
- زمانهای ورود/خروج
- وضعیت تأیید ایمیل و توکنها
- توکنهای OAuth (برای ورود با گوگل)
1.8 دادههای نظارت و ایمنی
- گزارشهای کاربران (گزارشدهنده، کاربر گزارششده، دلیل، شواهد)
- اطلاعات مسدودسازی (دلیل، تاریخ، مسدود شده توسط)
- یادداشتهای اختلاف و بررسی
- اقدامات نظارتی انجامشده
1.9 رسانههای آپلودشده
- تصاویر آواتار
- لوگوهای تیم
- تصاویر بنر تورنمنت
- متادیتای تصویر (اندازه فایل، نوع MIME، زمان آپلود)
2. چگونه از اطلاعات شما استفاده میکنیم
ما از اطلاعات شخصی شما برای اهداف زیر استفاده میکنیم:
2.1 ارائه خدمات
- ایجاد و مدیریت حساب کاربری شما
- احراز هویت هویت شما و حفظ امنیت نشست
- پردازش ثبتنام در تورنمنتها و مشارکت در مسابقات
- تولید براکتها و matchmaking بر اساس رتبهبندی مهارت
- پیگیری نتایج مسابقه و آمار بازیکن
- مدیریت لابیهای درونبازی و خودکارسازی دریافت نتیجه
2.2 عملیات مالی
- پردازش هزینههای ورودی و ثبتنام در تورنمنت
- توزیع جوایز به برندگان تورنمنت
- نگهداری موجودی کیف پول و سوابق تراکنش
- جلوگیری از کلاهبرداری و اطمینان از امنیت پرداخت
2.3 ارتباطات
- ارسال اعلانهای تورنمنت و یادآوریهای مسابقه
- ارائه پشتیبانی مشتری و پاسخ به سؤالات
- ارائه بهروزرسانیها و اعلامیههای مهم پلتفرم
- تسهیل پیامرسانی درونبرنامهای و هماهنگی تیمی
2.4 بهبود پلتفرم
- تجزیه و تحلیل استفاده و عملکرد پلتفرم
- بهبود الگوریتمهای matchmaking و محاسبات مهارت
- توسعه ویژگیهای جدید و بهبود تجربه کاربری
- رفع اشکالات فنی و حفظ ثبات پلتفرم
2.5 ایمنی و انطباق
- اجرای شرایط خدمات و دستورالعملهای جامعه ما
- بررسی و پاسخ به گزارشهای کاربران
- جلوگیری از تقلب، کلاهبرداری و سوءاستفاده
- انطباق با تعهدات قانونی و درخواستهای اجرای قانون
3. اشتراکگذاری داده و اشخاص ثالث
ما دادههای شما را فقط در شرایط زیر به اشتراک میگذاریم:
4.1 ارائهدهندگان خدمات
- پردازندههای پرداخت: زرینپال، زیبال (برای پردازش واریز و برداشت)
- سرویس ایمیل: ارائهدهنده SMTP (برای تأیید حساب و اعلانها)
- زیرساخت ابری: Vercel (میزبانی)، Vercel Postgres (پایگاه داده)
- احراز هویت: Google OAuth (اگر انتخاب کنید با گوگل وارد شوید)
4.2 پلتفرمهای بازی
ما دادهها را از APIهای بازی خارجی برای تأیید رتبهها و وارد کردن نتایج مسابقه بازیابی میکنیم:
- Steam/OpenDota: تاریخچه مسابقات Dota 2، دادههای رتبه و آمار بازیکن
4.3 اطلاعات عمومی
اطلاعات زیر به صورت عمومی در پروفایل و جداول رتبهبندی شما قابل مشاهده است:
- نام کاربری و آواتار
- رتبههای تورنمنت و آمار
- وابستگیهای تیمی
- رتبهبندی جدول امتیازات
- رکوردهای برد/باخت
4.4 الزامات قانونی
ممکن است اطلاعات شما را در صورت الزام قانونی فاش کنیم، مانند:
- پاسخ به دستورات دادگاه یا فرآیندهای قانونی
- حفاظت از حقوق، دارایی یا ایمنی ما
- جلوگیری از کلاهبرداری یا فعالیتهای جنایی
- انطباق با مقررات مالیاتی و مالی
4.5 انتقالات تجاری
در صورت ادغام، تملک یا فروش داراییها، اطلاعات شما ممکن است به نهاد خریدار منتقل شود. ما از هر گونه تغییر به شما اطلاع خواهیم داد.
4. نگهداری داده
ما اطلاعات شخصی شما را تا زمانی که برای ارائه خدمات و انطباق با تعهدات قانونی لازم است، حفظ میکنیم:
- دادههای حساب: تا زمانی که حساب شما فعال است و ۹۰ روز پس از درخواست حذف نگهداری میشود
- توکنهای نشست: ۳۰ روز از ایجاد
- توکنهای تأیید ایمیل: ۲۴ ساعت
- سوابق تراکنش: ۷ سال (برای انطباق مالیاتی و مالی)
- نتایج مسابقه: نامحدود (برای جدول رتبهبندی و سوابق تاریخی)
- تیکتهای پشتیبانی: ۲ سال پس از حلوفصل
- گزارشهای نظارت: ۳ سال (برای ایمنی و تجدیدنظرها)
5. حقوق و انتخابهای شما
شما حقوق زیر را در مورد دادههای شخصی خود دارید:
6.1 دسترسی و قابلیت انتقال
- درخواست کپی از دادههای شخصی خود در قالب قابل خواندن توسط ماشین
- مشاهده تاریخچه تراکنش، سوابق مسابقه و اطلاعات پروفایل در داشبورد حساب خود
6.2 تصحیح
- بهروزرسانی اطلاعات پروفایل، نام کاربری و آواتار خود در هر زمان
- درخواست تصحیح دادههای نادرست با تماس با پشتیبانی
6.3 حذف
- درخواست حذف حساب و دادههای شخصی مرتبط
- توجه: برخی دادهها ممکن است برای انطباق قانونی نگهداری شوند (مثلاً سوابق تراکنش برای اهداف مالیاتی)
- نتایج مسابقه ممکن است به جای حذف، ناشناس شوند تا یکپارچگی رقابتی حفظ شود
6.4 محدودیت و اعتراض
- اعتراض به پردازش دادههای شما برای اهداف بازاریابی
- درخواست محدودیت پردازش در حین بررسی شکایت
6.5 لغو رضایت
- لغو اشتراک از ایمیلهای بازاریابی (با استفاده از لینک در ایمیلها)
- غیرفعال کردن اعلانها در تنظیمات حساب
- لغو مجوزهای OAuth برای حسابهای متصل
6.6 ثبت شکایت
اگر معتقدید ما حقوق حریم خصوصی شما را نقض کردهایم، حق دارید شکایت خود را نزد مقام محلی حفاظت از دادهها ثبت کنید.
برای اعمال حقوق خود، با ما تماس بگیرید: support@tournamentland.ir
ما ظرف ۷ روز به درخواست شما پاسخ خواهیم داد.
6. امنیت داده
ما اقدامات امنیتی استاندارد صنعت را برای محافظت از دادههای شما پیادهسازی میکنیم:
- رمزنگاری: رمزهای عبور با bcrypt (۱۲ round) هش شده، HTTPS برای تمام اتصالات
- احراز هویت: توکنهای JWT، مدیریت نشست، کوکیهای HTTPOnly
- کنترل دسترسی: مجوزهای مبتنی بر نقش (بازیکن، برگزارکننده، مدیر)
- حفاظت CSRF: اعتبارسنجی origin و هدرهای سفارشی
- محدودیت نرخ: حفاظت در برابر حملات brute-force
- امنیت پایگاه داده: Prisma ORM با کوئریهای پارامتری (جلوگیری از SQL injection)
- بهروزرسانیهای منظم: وصلههای امنیتی و بهروزرسانیهای وابستگی
توجه: در حالی که ما اقدامات معقولی برای حفاظت از دادههای شما انجام میدهیم، هیچ سیستمی ۱۰۰٪ امن نیست. لطفاً از یک رمز عبور قوی و منحصربهفرد استفاده کنید.
7. کوکیها و ردیابی
8.1 کوکیهایی که استفاده میکنیم
- کوکیهای احراز هویت: توکنهای نشست برای نگه داشتن شما وارد شده (انقضای ۳۰ روزه)
- کوکیهای امنیتی: توکنهای CSRF و اعتبارسنجی origin
8.2 چیزهایی که استفاده نمیکنیم
ما استفاده نمیکنیم:
- Google Analytics یا تجزیهوتحلیلهای مشابه شخص ثالث
- کوکیهای تبلیغاتی یا پیکسلهای ردیابی
- ردیابی رسانههای اجتماعی (Facebook Pixel و غیره)
- ابزارهای heatmapping یا تجزیهوتحلیل رفتاری
8.3 مدیریت کوکیها
میتوانید کوکیها را از طریق تنظیمات مرورگر خود کنترل کنید. با این حال، غیرفعال کردن کوکیهای احراز هویت مانع از ورود شما خواهد شد.
8. انتقالات بینالمللی داده
سرورهای تورنومنت لند عمدتاً در اتحادیه اروپا قرار دارند. دادههای شما در سرورهای مستقر در اتحادیه اروپا ذخیره و پردازش میشوند تا انطباق با استانداردهای حفاظت از داده تضمین شود.
9. حریم خصوصی کودکان
تورنومنت لند برای کاربران زیر ۱۳ سال در نظر گرفته نشده است. ما آگاهانه اطلاعات شخصی از کودکان زیر ۱۳ سال جمعآوری نمیکنیم. اگر والدین یا سرپرست هستید و معتقدید فرزند شما اطلاعات شخصی به ما ارائه داده است، لطفاً فوراً با ما تماس بگیرید و ما چنین اطلاعاتی را حذف خواهیم کرد.
کاربران بین ۱۳ تا ۱۸ سال باید قبل از استفاده از پلتفرم ما رضایت والدین را کسب کنند.
10. لینکهای شخص ثالث
پلتفرم ما ممکن است شامل لینکهایی به وبسایتها یا سرویسهای شخص ثالث باشد (مثلاً Steam، OpenDota، پردازندههای پرداخت). ما مسئول شیوههای حریم خصوصی این سایتهای خارجی نیستیم. ما شما را تشویق میکنیم که قبل از ارائه اطلاعات شخصی، سیاستهای حریم خصوصی آنها را بررسی کنید.
11. تغییرات در این سیاست حریم خصوصی
ما ممکن است این سیاست حریم خصوصی را گاه به گاه برای انعکاس تغییرات در شیوهها یا الزامات قانونی خود بهروزرسانی کنیم. ما از تغییرات مهم به شما از طریق:
- انتشار سیاست بهروزشده در این صفحه با تاریخ جدید «آخرین بهروزرسانی»
- ارسال اعلان ایمیل به آدرس ایمیل ثبتشده شما
- نمایش اعلان درونبرنامهای در ورود بعدی شما
استفاده مداوم شما از تورنومنت لند پس از چنین تغییراتی نشاندهنده پذیرش سیاست حریم خصوصی بهروزشده است.
12. تماس با ما
اگر سؤال، نگرانی یا درخواستی در مورد این سیاست حریم خصوصی یا شیوههای داده ما دارید، لطفاً با ما تماس بگیرید:
ما متعهد به حل سریع نگرانیهای حریم خصوصی شما هستیم و به تمام درخواستها ظرف ۷ روز پاسخ خواهیم داد.
با استفاده از تورنومنت لند، شما تأیید میکنید که این سیاست حریم خصوصی را خوانده و درک کردهاید و با جمعآوری، استفاده و افشای اطلاعات شخصی خود همانطور که در اینجا توضیح داده شده است، موافق هستید.