گارسون گارسون
  • خانه
  • مجله
  • ارتباط با ما
گارسون گارسون

گارسون

تماس با ما

  • 09020479012
  • prdr3030@gmail.com
  • ورود به گارسون
شفافیت · حریم خصوصی · امنیت
گارسون

حریم خصوصی

این سند توضیح می‌دهد گارسون — پلتفرم مدیریت عملیات کافه و رستوران — چه داده‌هایی را جمع‌آوری می‌کند، چرا به آن‌ها نیاز دارد، چگونه نگه می‌دارد و شما چه حقوقی دارید.

آخرین به‌روزرسانی: ۱۷ مرداد ۱۴۰۵ · نسخه 1.2

فهرست

  • ما کیستیم
  • دامنهٔ این سیاست
  • چه داده‌هایی جمع می‌کنیم
  • اهداف پردازش
  • مبنای قانونی
  • اشتراک‌گذاری
  • نگهداری و امنیت
  • کوکی‌ها و نشست
  • حقوق شما
  • کودکان
  • به‌روزرسانی
  • تماس با ما

۱. ما کیستیم

گارسون (Garcon) یک پلتفرم نرم‌افزاری برای مدیریت عملیات کافه، رستوران و مجموعه‌های غذایی است؛ از منوی دیجیتال و سفارش گرفته تا سالن، حسابداری، باشگاه مشتریان و پنل گارسون.

سرویس توسط PrDr ارائه می‌شود (https://PrDr.com. در این سند، منظور از «ما»، «گارسون» یا «سرویس» همین پلتفرم و ارائه‌دهندهٔ آن است.

۲. دامنهٔ این سیاست

این سیاست برای همهٔ مسیرهایی که دادهٔ شخصی را پردازش می‌کنند اعمال می‌شود، از جمله:

  • وب‌سایت و لندینگ گارسون
  • ثبت‌نام، ورود و بازیابی حساب با پیامک
  • پنل مدیریت مجموعه، کارکنان و نمایندهٔ فروش
  • منوی دیجیتال / QR و ثبت سفارش مهمان
  • فراخوان گارسون، باشگاه مشتریان و کمپین‌های پیامکی
  • اپلیکیشن موبایل (در صورت استفاده) و دریافت پوش نوتیفیکیشن
  • پرداخت آنلاین و درخواست دمو / تماس

داده‌های منوی هر رستوران و سفارش‌های مهمانان آن، در اختیار همان مجموعهٔ مشتری نیز قرار دارد. گارسون زیرساخت را فراهم می‌کند؛ مسئولیت محتوا و ارتباط مستقیم با مهمان تا حد زیادی بر عهدهٔ همان مجموعه است.

۳. چه داده‌هایی جمع می‌کنیم

فقط داده‌هایی را نگه می‌داریم که برای ارائهٔ سرویس، امنیت یا پشتیبانی لازم‌اند. بسته به نقشی که دارید (مالک مجموعه، کارمند، مهمان منوی QR یا بازدیدکنندهٔ لندینگ) ممکن است همه یا بخشی از موارد زیر جمع‌آوری شود.

حساب کاربری و احراز هویت

  • شمارهٔ همراه (کلید اصلی ورود)
  • نام کاربری، نام نمایشی و در صورت ورود، تصویر پروفایل
  • رمز عبور به‌صورت هش‌شده (نه به‌صورت خوانا)
  • ایمیل اختیاری و در صورت فعال بودن، ورود از طریق سرویس‌های OAuth
  • کد یک‌بارمصرف پیامکی برای ثبت‌نام، ورود یا بازیابی رمز (به‌صورت موقت در کش)
  • نقش، دسترسی‌ها، طرح اشتراک و آخرین فعالیت

سفارش و عملیات سالن

  • نام مشتری، شمارهٔ همراه و در سفارش ارسال، آدرس تحویل
  • شماره یا شناسهٔ میز، نوع سفارش، وضعیت، یادداشت و مبلغ
  • اقلام منو، تنوع‌ها، افزودنی‌ها و در صورت اعمال، تخفیف باشگاه مشتریان
  • فراخوان گارسون: میز، دلیل تماس، یادداشت و وضعیت رسیدگی

اعتماد شمارهٔ مهمان در منوی دیجیتال

پس از تأیید شماره با OTP، ممکن است یک توکن تصادفی در کوکی garcon_guest_phone (HttpOnly، حدود ۹۰ روز) ذخیره شود. خود شماره در کوکی نیست؛ در پایگاه داده به‌همراه هش توکن و هش عامل مرورگر نگه‌داری می‌شود تا سفارش‌های بعدی روان‌تر انجام شود.

باشگاه مشتریان

  • شمارهٔ همراه، نام، تاریخ تولد (در صورت ثبت)
  • امتیاز، سطح عضویت، سابقهٔ سفارش و هزینه
  • کد معرف / ارجاع و روابط ارجاعی
  • لاگ ارسال پیامک باشگاه و وضعیت کمپین‌ها

پرداخت و تراکنش

  • مبلغ، درگاه، شناسهٔ پرداخت / مرجع، وضعیت تراکنش و بازپرداخت
  • آدرس IP مرتبط با تراکنش و جزئیات فنی پرداخت
  • در پرداخت آنلاین، هدایت به درگاه (مانند زرین‌پال) انجام می‌شود؛ اطلاعات کارت بانکی را گارسون ذخیره نمی‌کند

دستگاه و اعلان‌ها

  • توکن FCM، پلتفرم (اندروید / iOS / وب)، شناسهٔ دستگاه و نسخهٔ اپ
  • زمان آخرین مشاهدهٔ دستگاه برای مدیریت اعلان‌های عملیاتی

لندینگ، دمو و بازخورد

  • درخواست دمو: نام، شمارهٔ همراه، موضوع، پیام، طرح انتخابی و IP
  • فرم بازخورد: نام، ایمیل، موضوع و متن پیام
  • خبرنامه: آدرس ایمیل مشترک

داده‌های فنی و امنیتی

  • کوکی نشست، توکن CSRF و در صورت نیاز، بازیابی نشست پس از خطای ۴۱۹
  • در برخی صفحات، آمار بازدید منو / QR شامل شناسهٔ پست، IP و تاریخ
  • در صورت فعال بودن، پاسخ reCAPTCHA برای جلوگیری از سوءاستفاده از فرم‌ها

۴. چرا این داده‌ها را پردازش می‌کنیم

  • ایجاد و مدیریت حساب، نقش‌ها و دسترسی کارکنان
  • ارائهٔ منوی دیجیتال، ثبت و پیگیری سفارش و مدیریت سالن
  • ارسال OTP، اعلان سفارش، پیامک باشگاه مشتریان و پوش نوتیفیکیشن
  • پردازش پرداخت، تسویه و گزارش‌های مالی مجموعه
  • پاسخ به درخواست دمو، تماس و پشتیبانی
  • امنیت سرویس، جلوگیری از سوءاستفاده و پایداری نشست
  • بهبود تجربهٔ کاربری در محدودهٔ عملکرد محصول (نه تبلیغات شخص‌ثالث)

۵. مبنای پردازش

پردازش داده‌ها معمولاً بر یکی از این مبانی استوار است:

  • اجرای قرارداد / ارائهٔ سرویس: حساب، سفارش، منو، پرداخت و پنل عملیات
  • رضایت: مثلاً کمپین پیامکی باشگاه مشتریان یا اشتراک خبرنامه، در جایی که رضایت لازم باشد
  • منافع مشروع و امنیت: حفاظت از نشست، CSRF، محدودسازی درخواست‌های تکراری دمو و جلوگیری از سوءاستفاده
  • الزامات قانونی: در صورت درخواست مراجع صالح طبق قوانین جمهوری اسلامی ایران

۶. اشتراک‌گذاری با اشخاص ثالث

ما دادهٔ شخصی را نمی‌فروشیم. فقط در حد لازم برای کارکرد سرویس، با ارائه‌دهندگان زیر به اشتراک گذاشته می‌شود:

سرویس هدف نمونه داده
درگاه پرداخت (زرین‌پال) پرداخت و استعلام / بازپرداخت آنلاین مبلغ، شناسهٔ سفارش / پرداخت
پیامک (کاوه نگار، sms.ir یا ملی‌پیامک) OTP، اعلان سفارش و کمپین باشگاه مشتریان شمارهٔ همراه و متن پیامک
Firebase Cloud Messaging ارسال پوش نوتیفیکیشن به دستگاه‌ها توکن دستگاه و محتوای اعلان
Google reCAPTCHA محافظت فرم‌های عمومی در برابر ربات سیگنال‌های امنیتی مرورگر (طبق سیاست گوگل)
سرویس ایمیل / SMTP پیکربندی‌شده اعلان درخواست تماس یا بازخورد به تیم پشتیبانی نام، تماس و متن پیام

هر یک از این سرویس‌ها سیاست حریم خصوصی مستقل خود را دارند. همچنین داده‌های عملیاتی هر رستوران برای کارکنان مجاز همان مجموعه (بر اساس نقش و دسترسی) قابل مشاهده است.

۷. نگهداری و امنیت

  • کدهای OTP معمولاً کوتاه‌عمرند و در کش موقت نگه داشته می‌شوند (حدود چند دقیقه).
  • توکن اعتماد مهمان حدود ۹۰ روز اعتبار دارد و پس از انقضا قابل استفاده نیست.
  • درخواست دمو از یک شماره، با محدودیت نرخ (مثلاً یک درخواست در بازهٔ چندروزه) کنترل می‌شود.
  • نشست ورود مطابق تنظیمات سرور منقضی می‌شود؛ رمز عبور به‌صورت هش ذخیره می‌شود.
  • سفارش‌ها، تراکنش‌ها و سوابق باشگاه مشتریان تا وقتی برای عملیات مجموعه، حسابداری یا الزامات قانونی لازم باشند نگهداری می‌شوند.

برای حفاظت از داده از کنترل‌های رایج وب استفاده می‌کنیم؛ از جمله ارتباط امن، توکن CSRF، کوکی‌های حساس با پرچم‌های امنیتی مناسب، و محدودسازی دسترسی بر اساس نقش. هیچ سامانه‌ای کاملاً بدون ریسک نیست؛ در صورت مشاهدهٔ رخنه یا سوءاستفاده، از طریق راه‌های تماس زیر به ما اطلاع دهید.

۸. کوکی‌ها و فناوری‌های مشابه

گارسون از کوکی‌های ضروری نشست، CSRF، ترجیح زبان منو و توکن اعتماد مهمان استفاده می‌کند. جزئیات کامل نام‌ها، مدت و نحوهٔ مدیریت در صفحهٔ سیاست کوکی‌ها آمده است.

هدف ما تبلیغات شخص‌ثالث یا ردیابی بازاریابی رفتاری نیست؛ تمرکز روی پایداری سرویس، امنیت و تجربهٔ عملیاتی است.

۹. حقوق شما

بسته به نقش و نوع داده، می‌توانید درخواست کنید:

  • دسترسی و اصلاح: به‌روزرسانی اطلاعات حساب در پنل، یا درخواست اصلاح دادهٔ نادرست
  • حذف یا محدودیت: حذف حساب کاربری، لغو توکن دستگاه، یا درخواست حذف توکن اعتماد مهمان (با پاک کردن کوکی مرورگر نیز توکن عملاً بی‌اثر می‌شود)
  • انصراف از پیامک بازاریابی: توقف کمپین‌های باشگاه مشتریان از طریق مجموعه یا پشتیبانی (پیامک‌های ضروری OTP و اعلان سفارش ممکن است برای کارکرد سرویس لازم بمانند)
  • توقف پوش: قطع مجوز اعلان در سیستم‌عامل یا حذف توکن دستگاه از سرویس

برای درخواست‌های مربوط به دادهٔ مهمان یک رستوران خاص، ممکن است لازم باشد از طریق همان مجموعه نیز اقدام شود؛ چون بخشی از داده در اختیار عملیاتی آن‌هاست.

۱۰. کودکان

گارسون برای مدیریت کسب‌وکار طراحی شده و مخاطب مستقیم کودکان نیست. اگر تصور می‌کنید داده‌ای مربوط به کودک بدون اختیار مناسب ثبت شده، با ما تماس بگیرید تا بررسی و در صورت لزوم حذف شود.

۱۱. به‌روزرسانی این سیاست

با افزودن قابلیت‌های جدید (مانند مسیرهای پرداخت، کانال پیامک یا پنل سالن) ممکن است این سند به‌روز شود. نسخهٔ جاری همیشه در همین صفحه منتشر می‌شود و تاریخ «آخرین به‌روزرسانی» در بالای صفحه تغییر می‌کند.

۱۲. تماس با ما

برای پرسش دربارهٔ حریم خصوصی، دسترسی به داده، حذف حساب یا گزارش نگرانی امنیتی، از طریق صفحهٔ تماس یا اطلاعات زیر با تیم گارسون در ارتباط باشید.

  • تلفن: 09020479012
  • ایمیل: prdr3030@gmail.com
  • وب‌سایت: صفحهٔ اصلی گارسون
  • سیاست کوکی‌ها: مشاهدهٔ جزئیات کوکی‌ها
تماس با ما
© 1405 گارسون
  • حریم خصوصی
  • سیاست کوکی‌ها
  • تماس با ما
  • خانه