۱. ما کیستیم
گارسون (Garcon) یک پلتفرم نرمافزاری برای مدیریت عملیات کافه، رستوران و مجموعههای غذایی است؛ از منوی دیجیتال و سفارش گرفته تا سالن، حسابداری، باشگاه مشتریان و پنل گارسون.
سرویس توسط PrDr ارائه میشود (https://PrDr.com. در این سند، منظور از «ما»، «گارسون» یا «سرویس» همین پلتفرم و ارائهدهندهٔ آن است.
۲. دامنهٔ این سیاست
این سیاست برای همهٔ مسیرهایی که دادهٔ شخصی را پردازش میکنند اعمال میشود، از جمله:
- وبسایت و لندینگ گارسون
- ثبتنام، ورود و بازیابی حساب با پیامک
- پنل مدیریت مجموعه، کارکنان و نمایندهٔ فروش
- منوی دیجیتال / QR و ثبت سفارش مهمان
- فراخوان گارسون، باشگاه مشتریان و کمپینهای پیامکی
- اپلیکیشن موبایل (در صورت استفاده) و دریافت پوش نوتیفیکیشن
- پرداخت آنلاین و درخواست دمو / تماس
دادههای منوی هر رستوران و سفارشهای مهمانان آن، در اختیار همان مجموعهٔ مشتری نیز قرار دارد. گارسون زیرساخت را فراهم میکند؛ مسئولیت محتوا و ارتباط مستقیم با مهمان تا حد زیادی بر عهدهٔ همان مجموعه است.
۳. چه دادههایی جمع میکنیم
فقط دادههایی را نگه میداریم که برای ارائهٔ سرویس، امنیت یا پشتیبانی لازماند. بسته به نقشی که دارید (مالک مجموعه، کارمند، مهمان منوی QR یا بازدیدکنندهٔ لندینگ) ممکن است همه یا بخشی از موارد زیر جمعآوری شود.
حساب کاربری و احراز هویت
- شمارهٔ همراه (کلید اصلی ورود)
- نام کاربری، نام نمایشی و در صورت ورود، تصویر پروفایل
- رمز عبور بهصورت هششده (نه بهصورت خوانا)
- ایمیل اختیاری و در صورت فعال بودن، ورود از طریق سرویسهای OAuth
- کد یکبارمصرف پیامکی برای ثبتنام، ورود یا بازیابی رمز (بهصورت موقت در کش)
- نقش، دسترسیها، طرح اشتراک و آخرین فعالیت
سفارش و عملیات سالن
- نام مشتری، شمارهٔ همراه و در سفارش ارسال، آدرس تحویل
- شماره یا شناسهٔ میز، نوع سفارش، وضعیت، یادداشت و مبلغ
- اقلام منو، تنوعها، افزودنیها و در صورت اعمال، تخفیف باشگاه مشتریان
- فراخوان گارسون: میز، دلیل تماس، یادداشت و وضعیت رسیدگی
اعتماد شمارهٔ مهمان در منوی دیجیتال
پس از تأیید شماره با OTP، ممکن است یک توکن تصادفی در کوکی
garcon_guest_phone (HttpOnly، حدود ۹۰ روز) ذخیره شود.
خود شماره در کوکی نیست؛ در پایگاه داده بههمراه هش توکن و هش عامل مرورگر نگهداری میشود
تا سفارشهای بعدی روانتر انجام شود.
باشگاه مشتریان
- شمارهٔ همراه، نام، تاریخ تولد (در صورت ثبت)
- امتیاز، سطح عضویت، سابقهٔ سفارش و هزینه
- کد معرف / ارجاع و روابط ارجاعی
- لاگ ارسال پیامک باشگاه و وضعیت کمپینها
پرداخت و تراکنش
- مبلغ، درگاه، شناسهٔ پرداخت / مرجع، وضعیت تراکنش و بازپرداخت
- آدرس IP مرتبط با تراکنش و جزئیات فنی پرداخت
- در پرداخت آنلاین، هدایت به درگاه (مانند زرینپال) انجام میشود؛ اطلاعات کارت بانکی را گارسون ذخیره نمیکند
دستگاه و اعلانها
- توکن FCM، پلتفرم (اندروید / iOS / وب)، شناسهٔ دستگاه و نسخهٔ اپ
- زمان آخرین مشاهدهٔ دستگاه برای مدیریت اعلانهای عملیاتی
لندینگ، دمو و بازخورد
- درخواست دمو: نام، شمارهٔ همراه، موضوع، پیام، طرح انتخابی و IP
- فرم بازخورد: نام، ایمیل، موضوع و متن پیام
- خبرنامه: آدرس ایمیل مشترک
دادههای فنی و امنیتی
- کوکی نشست، توکن CSRF و در صورت نیاز، بازیابی نشست پس از خطای ۴۱۹
- در برخی صفحات، آمار بازدید منو / QR شامل شناسهٔ پست، IP و تاریخ
- در صورت فعال بودن، پاسخ reCAPTCHA برای جلوگیری از سوءاستفاده از فرمها
۴. چرا این دادهها را پردازش میکنیم
- ایجاد و مدیریت حساب، نقشها و دسترسی کارکنان
- ارائهٔ منوی دیجیتال، ثبت و پیگیری سفارش و مدیریت سالن
- ارسال OTP، اعلان سفارش، پیامک باشگاه مشتریان و پوش نوتیفیکیشن
- پردازش پرداخت، تسویه و گزارشهای مالی مجموعه
- پاسخ به درخواست دمو، تماس و پشتیبانی
- امنیت سرویس، جلوگیری از سوءاستفاده و پایداری نشست
- بهبود تجربهٔ کاربری در محدودهٔ عملکرد محصول (نه تبلیغات شخصثالث)
۵. مبنای پردازش
پردازش دادهها معمولاً بر یکی از این مبانی استوار است:
- اجرای قرارداد / ارائهٔ سرویس: حساب، سفارش، منو، پرداخت و پنل عملیات
- رضایت: مثلاً کمپین پیامکی باشگاه مشتریان یا اشتراک خبرنامه، در جایی که رضایت لازم باشد
- منافع مشروع و امنیت: حفاظت از نشست، CSRF، محدودسازی درخواستهای تکراری دمو و جلوگیری از سوءاستفاده
- الزامات قانونی: در صورت درخواست مراجع صالح طبق قوانین جمهوری اسلامی ایران
۷. نگهداری و امنیت
- کدهای OTP معمولاً کوتاهعمرند و در کش موقت نگه داشته میشوند (حدود چند دقیقه).
- توکن اعتماد مهمان حدود ۹۰ روز اعتبار دارد و پس از انقضا قابل استفاده نیست.
- درخواست دمو از یک شماره، با محدودیت نرخ (مثلاً یک درخواست در بازهٔ چندروزه) کنترل میشود.
- نشست ورود مطابق تنظیمات سرور منقضی میشود؛ رمز عبور بهصورت هش ذخیره میشود.
- سفارشها، تراکنشها و سوابق باشگاه مشتریان تا وقتی برای عملیات مجموعه، حسابداری یا الزامات قانونی لازم باشند نگهداری میشوند.
برای حفاظت از داده از کنترلهای رایج وب استفاده میکنیم؛ از جمله ارتباط امن، توکن CSRF، کوکیهای حساس با پرچمهای امنیتی مناسب، و محدودسازی دسترسی بر اساس نقش. هیچ سامانهای کاملاً بدون ریسک نیست؛ در صورت مشاهدهٔ رخنه یا سوءاستفاده، از طریق راههای تماس زیر به ما اطلاع دهید.
۹. حقوق شما
بسته به نقش و نوع داده، میتوانید درخواست کنید:
- دسترسی و اصلاح: بهروزرسانی اطلاعات حساب در پنل، یا درخواست اصلاح دادهٔ نادرست
- حذف یا محدودیت: حذف حساب کاربری، لغو توکن دستگاه، یا درخواست حذف توکن اعتماد مهمان (با پاک کردن کوکی مرورگر نیز توکن عملاً بیاثر میشود)
- انصراف از پیامک بازاریابی: توقف کمپینهای باشگاه مشتریان از طریق مجموعه یا پشتیبانی (پیامکهای ضروری OTP و اعلان سفارش ممکن است برای کارکرد سرویس لازم بمانند)
- توقف پوش: قطع مجوز اعلان در سیستمعامل یا حذف توکن دستگاه از سرویس
برای درخواستهای مربوط به دادهٔ مهمان یک رستوران خاص، ممکن است لازم باشد از طریق همان مجموعه نیز اقدام شود؛ چون بخشی از داده در اختیار عملیاتی آنهاست.
۱۰. کودکان
گارسون برای مدیریت کسبوکار طراحی شده و مخاطب مستقیم کودکان نیست. اگر تصور میکنید دادهای مربوط به کودک بدون اختیار مناسب ثبت شده، با ما تماس بگیرید تا بررسی و در صورت لزوم حذف شود.
۱۱. بهروزرسانی این سیاست
با افزودن قابلیتهای جدید (مانند مسیرهای پرداخت، کانال پیامک یا پنل سالن) ممکن است این سند بهروز شود. نسخهٔ جاری همیشه در همین صفحه منتشر میشود و تاریخ «آخرین بهروزرسانی» در بالای صفحه تغییر میکند.
۱۲. تماس با ما
برای پرسش دربارهٔ حریم خصوصی، دسترسی به داده، حذف حساب یا گزارش نگرانی امنیتی، از طریق صفحهٔ تماس یا اطلاعات زیر با تیم گارسون در ارتباط باشید.
- تلفن: 09020479012
- ایمیل: prdr3030@gmail.com
- وبسایت: صفحهٔ اصلی گارسون
- سیاست کوکیها: مشاهدهٔ جزئیات کوکیها