نقطکس. ورود به بوم

نقطکس ‹ حریم خصوصی

سیاست حریم خصوصی

آخرین به‌روزرسانی: مرداد ۱۴۰۵ — چه داده‌ای جمع می‌شود، چرا، چقدر می‌ماند و چه حقوقی دارید.

چه داده‌ای جمع می‌کنیم؟

نقطکس عمداً کمترین دادهٔ ممکن را نگه می‌دارد. برای ورود، یک شمارهٔ موبایل لازم است که کد تأیید یک‌بارمصرف به آن ارسال می‌شود؛ اما خودِ شماره روی سرورها ذخیره نمی‌شود. پیش از ذخیره‌سازی، شماره با یک کلید مخفی هش می‌شود و فقط همین هش در پایگاه داده می‌نشیند، بنابراین از محتوای پایگاه داده نمی‌توان به شمارهٔ هیچ کاربری رسید.

کوکی‌ها و نشست

پس از ورود، دو کوکی روی دامنهٔ API تنظیم می‌شود: شناسهٔ نشست و توکن CSRF. کوکی‌ها از نوع __Host- و SameSite=Strict هستند، یعنی فقط به همان دامنه فرستاده می‌شوند و سایت‌های دیگر نمی‌توانند از آن‌ها استفاده کنند. توکن‌های ورود IdP هم پیش از ذخیره رمزنگاری می‌شوند تا خروجی گرفتن از فروشگاه نشست، به معنای دسترسی به آن‌ها نباشد. برای مقابله با سرقت کوکی، نشست شما به «اثر انگشت» مرورگرتان قفل می‌شود؛ این اثر انگشت به‌صورت هش (HMAC-SHA256) نگه داشته می‌شود و قابل بازگشت به مشخصات دستگاه نیست. کوکی‌های سرویس‌های تحلیل جدا از این‌ها هستند و در بخش «تحلیل و اندازه‌گیری» پایین‌تر فهرست شده‌اند.

پرداخت و تراکنش‌ها

شارژ کیف پول از طریق درگاه زرین‌پال انجام می‌شود؛ شمارهٔ کارت و اطلاعات بانکی هرگز به سرورهای ما نمی‌رسد و نزد پرداخت‌کننده می‌ماند. آنچه نزد ما ثبت می‌شود، دفتر تراکنش‌های کیف پول شماست: مبلغ، زمان، نوع عملیات و مرجع پرداخت. این رکورد برای پاسخگویی مالی و رسیدگی به اعتراض‌ها ضروری است. برداشت‌ها تنها با تأیید دومرحله‌ای سخت‌افزاری (WebAuthn) پذیرفته می‌شوند و کلیدهای عمومی احرازگرهای شما — نه هیچ رازی از آن‌ها — ذخیره می‌شود.

تحلیل و اندازه‌گیری

برای اینکه بدانیم کدام صفحه کار می‌کند و کاربر کجا گیر می‌کند، از دو سرویس اندازه‌گیری استفاده می‌کنیم: Google Analytics 4 و Microsoft Clarity. هر دو روی هر دو دامنهٔ noghtex.ir و app.noghtex.ir فعال‌اند.

آنچه فرستاده می‌شود: صفحه‌ای که دیده‌اید، رویدادهای درون برنامه (ورود، انتخاب پیکسل، خرید، شارژ کیف پول و برداشت — همراه با مبلغ ریالی)، نوع دستگاه و مرورگر، موقعیت تقریبی (کشور و شهر، از روی نشانی IP) و شاخص‌های کارایی صفحه. Clarity علاوه بر این، حرکت نشانگر، کلیک‌ها و اسکرول را برای ساخت نقشهٔ حرارتی و بازپخش نشست ضبط می‌کند.

آنچه هرگز فرستاده نمی‌شود: شمارهٔ موبایل، کد یک‌بارمصرف و مقصد برداشت. هر سه در ضبط‌های Clarity به‌صورت صریح ماسک شده‌اند و در بازپخش به‌جای مقدارشان بلوک دیده می‌شود. تنها شناسه‌ای که همراه رویدادها می‌رود، شناسهٔ عددی داخلی حساب شماست که بیرون از پایگاه دادهٔ ما معنایی ندارد.

کوکی‌هایی که این دو سرویس می‌گذارند: _ga، _ga_* (گوگل) و _clck، _clsk (مایکروسافت). این‌ها روی دامنهٔ .noghtex.ir می‌نشینند تا رفتن از سایت به برنامه یک نشست شمرده شود، نه دو تا. داده به سرورهای گوگل و مایکروسافت بیرون از ایران می‌رود.

برای انصراف، افزونهٔ رسمی انصراف گوگل (tools.google.com/dlpage/gaoptout) یا هر مسدودکنندهٔ ردیاب در مرورگر، هر دو سرویس را کامل غیرفعال می‌کند — و هیچ بخشی از نقطکس بدون آن‌ها از کار نمی‌افتد.

چه چیزی عمومی است؟

نام نمایشی، رنگ پیکسل‌هایی که خریده‌اید و تاریخچهٔ مالکیت آن‌ها ماهیتاً بخشی از بوم عمومی‌اند و دیگران آن‌ها را می‌بینند. اگر نمی‌خواهید نامتان کنار کارتان بماند، می‌توانید نام نمایشی را تغییر دهید.

چه چیزی، چقدر می‌ماند

داده وضعیت
شمارهٔ موبایل ذخیره نمی‌شود؛ فقط هش آن با کلید مخفی نگه داشته می‌شود
کد یک‌بارمصرف خام نگه داشته نمی‌شود و پس از ۵ دقیقه از اعتبار می‌افتد
نشست و اثر انگشت دستگاه به‌صورت هش، تا پایان نشست (یک شبانه‌روز)
اطلاعات بانکی هرگز به سرورهای ما نمی‌رسد
تراکنش‌های کیف پول نگه داشته می‌شود؛ دفتر کل مبنای رسیدگی مالی است
کلید عبور (WebAuthn) فقط کلید عمومی احرازگر شما
نام نمایشی و پیکسل‌های شما عمومی است؛ نام نمایشی قابل تغییر است
تحلیل (Google Analytics / Clarity) رویداد و صفحه؛ بدون شماره، کد یک‌بارمصرف یا مقصد برداشت

حقوق شما

می‌توانید درخواست حذف حساب بدهید؛ پس از حذف، نشست‌ها باطل و دادهٔ هویتی باقی‌مانده حذف می‌شود. رکوردهای مالی به مدتی که قانون مرجع تعیین می‌کند حفظ می‌شوند. برای هر سؤالی در این زمینه با support@noghtex.ir در تماس باشید.

شرح کنترل‌های فنی که این سیاست به آن‌ها تکیه دارد در صفحهٔ امنیت آمده است، و قواعد استفاده در قوانین و شرایط.