سیاست کوکی

این صفحه می‌گوید پرسینو چه کوکی‌ها و چه داده‌ای را در مرورگرِ شما نگه می‌دارد، چرا، تا کی، و چه چیزی را اندازه می‌گیریم. خلاصه‌اش: فقط کوکی‌های لازم داریم، هیچ ردیاب یا تبلیغِ شخصِ ثالثی نداریم، و برای همین بنرِ رضایتِ کوکی نشان نمی‌دهیم.

آخرین بازنگری: ۱۷ مهر ۱۴۰۵

۱. در یک نگاه

  • همه‌ی کوکی‌ها مالِ خودِ پرسینو (porsino.com) هستند. هیچ کوکیِ تبلیغاتی، شبکه‌ی اجتماعی یا ابزارِ آمارِ بیرونی (مثل گوگل آنالیتیکس یا پیکسلِ متا) نداریم.
  • کوکی‌ها فقط برای ورود، امنیت، یادِ انتخاب‌های خودتان (زبان و تم) و کارکردِ درستِ فرم‌ها، آزمون‌ها و مسابقه‌ها هستند.
  • آمارِ بازدید را خودمان و بی کوکی می‌شماریم؛ IP ذخیره نمی‌شود و نمی‌شود یک بازدیدکننده را روز به روز دنبال کرد.
  • به همین دلیل بنرِ رضایتِ کوکی نداریم: این کوکی‌ها برای ارائه‌ی همان سرویسی لازم‌اند که خودتان خواسته‌اید.

۲. کوکی و ذخیره‌سازیِ مرورگر چیست

کوکی فایلِ متنیِ کوچکی است که سایت در مرورگرِ شما می‌گذارد و مرورگر در درخواست‌های بعدی به همان سایت برمی‌گرداند. «ذخیره‌سازیِ محلی» (localStorage و sessionStorage و IndexedDB) هم جایی در خودِ مرورگر است که فقط کدِ همان سایت آن را می‌خواند و خودبه‌خود به سرور فرستاده نمی‌شود.

کوکیِ «نشست» با بستنِ مرورگر پاک می‌شود و کوکیِ «ماندگار» تا تاریخِ انقضایش می‌ماند. httpOnly یعنی کدِ صفحه نمی‌تواند کوکی را بخواند، Secure یعنی فقط روی HTTPS فرستاده می‌شود و SameSite=Lax یعنی سایت‌های دیگر نمی‌توانند آن را در درخواست‌های پنهانِ خود به کار ببرند.

۳. کوکی‌های ورود و امنیت

فقط وقتی وارد می‌شوید یا ورود را شروع می‌کنید گذاشته می‌شوند و کوکی‌های ورود با «خروج» پاک می‌شوند.

  • fc_access

    هدف:
    نگه‌داشتنِ ورودِ شما به پنل
    مدت:
    ۱۵ دقیقه؛ با fc_refresh خودکار تازه می‌شود
    ویژگی‌ها:
    httpOnly · Secure · SameSite=Lax
  • fc_refresh

    هدف:
    تازه‌کردنِ ورود بی واردکردنِ دوباره‌ی رمز؛ فقط به نشانیِ تازه‌سازیِ ورود فرستاده می‌شود
    مدت:
    ۳۰ روز
    ویژگی‌ها:
    httpOnly · Secure · SameSite=Lax
  • fc_csrf

    هدف:
    محافظت در برابرِ درخواستِ جعلی (CSRF)؛ کدِ پنل آن را می‌خواند و همراهِ هر تغییر می‌فرستد
    مدت:
    ۳۰ روز
    ویژگی‌ها:
    Secure · SameSite=Lax
  • fc_goauth

    هدف:
    بستنِ «ورود با گوگل» به همان مرورگری که ورود را شروع کرد
    مدت:
    ۱۰ دقیقه
    ویژگی‌ها:
    httpOnly · Secure · SameSite=Lax
  • fc_sso

    هدف:
    همین کار برای «ورود سازمانی»
    مدت:
    ۱۰ دقیقه
    ویژگی‌ها:
    httpOnly · Secure · SameSite=Lax
  • fc_gsc_state

    هدف:
    اتصالِ سرچ کنسولِ گوگل، فقط برای مدیرِ سامانه
    مدت:
    ۱۰ دقیقه
    ویژگی‌ها:
    httpOnly · Secure · SameSite=Lax

۴. کوکی‌های انتخاب‌های شما

  • fc_lang

    هدف:
    زبانی که انتخاب کرده‌اید؛ با بازکردنِ نسخه‌ی انگلیسی (/en) یا زدنِ دکمه‌ی زبان گذاشته می‌شود
    مدت:
    ۱ سال
    ویژگی‌ها:
    SameSite=Lax
  • fc_theme

    هدف:
    تمِ روشن، تیره یا هماهنگ با سیستم؛ فقط وقتی خودتان تم را عوض کنید
    مدت:
    ۱ سال
    ویژگی‌ها:
    Secure · SameSite=Lax

۵. کوکی‌های فرم، آزمون و مسابقه

این‌ها روی صفحه‌ی عمومیِ فرم‌ها، آزمون‌ها و مسابقه‌ها گذاشته می‌شوند و مقدارشان فقط یک شناسه یا توکنِ تصادفی است. «…» یعنی شناسه‌ی همان فرم یا مسابقه به انتهای نام اضافه می‌شود.

  • fc_seed

    هدف:
    عددی تصادفی برای ثابت‌ماندنِ ترتیبِ تصادفیِ سؤال‌ها و گزینه‌ها تا وقتی فرم باز است
    مدت:
    تا بستنِ مرورگر
    ویژگی‌ها:
    httpOnly · SameSite=Lax
  • fc_p_…

    هدف:
    یادِ رمزِ درستِ فرمِ رمزدار، تا هر بار رمز پرسیده نشود
    مدت:
    ۱ روز
    ویژگی‌ها:
    httpOnly · Secure · SameSite=Lax
  • fc_r_…

    هدف:
    «قبلاً پاسخ داده‌اید»، فقط در فرم‌هایی که سازنده «یک پاسخ برای هر نفر» را روشن کرده
    مدت:
    ۱ سال
    ویژگی‌ها:
    httpOnly · Secure · SameSite=Lax
  • fc_at_…

    هدف:
    تلاشِ در جریانِ آزمون، تا پس از بستنِ مرورگر یا قطعِ اینترنت از همان‌جا ادامه دهید
    مدت:
    ۳۰ روز
    ویژگی‌ها:
    httpOnly · Secure · SameSite=Lax
  • fc_dev

    هدف:
    شناسه‌ی تصادفیِ دستگاه برای «قفل دستگاه»، فقط در آزمون‌هایی که سازنده آن را روشن کرده
    مدت:
    ۲ سال؛ با هر ورودِ موفق تمدید می‌شود
    ویژگی‌ها:
    httpOnly · Secure · SameSite=Lax
  • fc_ct_…

    هدف:
    ورودِ شما به مسابقه‌ی روزانه
    مدت:
    ۱۸۰ روز
    ویژگی‌ها:
    httpOnly · Secure · SameSite=Lax

۶. ذخیره‌سازیِ محلیِ مرورگر

این داده‌ها فقط در مرورگرِ خودتان می‌مانند. هیچ‌کدام برای تبلیغات یا دنبال‌کردنِ شما در سایت‌های دیگر نیست.

  • fc:draft:…

    هدف:
    پیش‌نویسِ پاسخ‌های فرمی که پر می‌کنید، تا با بستنِ صفحه از دست نرود
    تا کی:
    تا ثبتِ پاسخ؛ کهنه‌تر از ۷ روز پاک می‌شود
  • fc:fp

    هدف:
    اثرانگشتِ فنیِ مرورگر — هشی از نوعِ مرورگر، زبان، اندازه‌ی صفحه، منطقه‌ی زمانی، عمقِ رنگ و نحوه‌ی رسمِ یک متنِ آزمایشی — برای تشخیصِ پاسخِ تکراری و ضدتقلب؛ هنگامِ ثبتِ فرم، بازکردنِ آزمون و ثبت‌نام در مسابقه ساخته می‌شود
    تا کی:
    تا پاک‌کردنِ داده‌ی مرورگر
  • fc:seed:…

    هدف:
    جایگزینِ fc_seed وقتی کوکی در دسترس نیست
    تا کی:
    تا بستنِ زبانه
  • fc.exam.attempt.…, ff_exam_backup_…, fc:scratch:…

    هدف:
    نشانِ تلاشِ آزمون، پشتیبانِ پاسخ‌هایی که هنوز به سرور نرسیده‌اند و چرک‌نویسِ آزمون
    تا کی:
    تا وقتی لازم است یا تا پاک‌کردنِ داده‌ی مرورگر
  • fc_theme

    هدف:
    تمِ انتخابی، کنارِ کوکیِ هم‌نام، تا صفحه هنگامِ بارشدن چشمک نزند
    تا کی:
    تا پاک‌کردنِ داده‌ی مرورگر
  • fc_promo_off

    هدف:
    کدِ تخفیفی که نوارش را بسته‌اید
    تا کی:
    تا بستنِ زبانه
  • fc_cv_view_…

    هدف:
    یک بار شمردنِ بازدیدِ هر رزومه‌ی عمومی در هر نشست
    تا کی:
    تا بستنِ زبانه
  • fc_kiosk_device

    هدف:
    شناسه‌ی دستگاهِ کیوسک، فقط روی دستگاهی که سازنده در حالتِ کیوسک گذاشته است
    تا کی:
    تا پاک‌کردنِ داده‌ی مرورگر
  • fc:ui, fc:responses:…, fc.builder.…, xb-…, fc_growth:…, fc_nudge:…, fc_launch_notice:…, fc_activation_burst:…

    هدف:
    ظاهرِ پنل (منو، ستون‌ها و تراکمِ جدولِ پاسخ‌ها، فیلدهای اخیر، گامِ جادوگرِ آزمون) و یادِ پیام‌هایی که بسته‌اید
    تا کی:
    تا پاک‌کردنِ داده‌ی مرورگر
  • fc:admin:…, fc:contact-…, fc_ai_key_guide_open, fc:impersonating

    هدف:
    موردهای اخیر، پاسخ‌های آماده و پیش‌نویسِ پاسخِ پیام‌ها، فقط در مرورگرِ مدیرانِ سامانه
    تا کی:
    تا پاک‌کردنِ داده‌ی مرورگر
  • porsino-offline (IndexedDB)

    هدف:
    فرم، توکنِ دستگاه و پاسخ‌های پرسشگرِ آفلاین، تا وقتی اینترنت برگردد و پاسخ‌ها به سرور برسند
    تا کی:
    روی دستگاهِ پرسشگر، تا پاک‌کردنِ داده‌ی مرورگر
  • porsino-app-… (Cache Storage)

    هدف:
    فایل‌های ثابتِ سایت و صفحه‌ی «اتصال برقرار نیست» برای نسخه‌ی نصب‌شدنی (PWA)؛ هیچ داده‌ی شخصی ندارد
    تا کی:
    تا نسخه‌ی بعدیِ سایت

۷. آمار و ردیابی: چه چیزی را اندازه می‌گیریم

پرسینو هیچ ابزارِ آمار یا ردیابیِ شخصِ ثالث ندارد: نه گوگل آنالیتیکس، نه تگ‌منیجر، نه پیکسلِ متا، نه ضبطِ جلسه (مثل Hotjar) و نه هیچ اسکریپتِ تبلیغاتی. به‌جای آن، با هر بازدیدِ صفحه مرورگر یک درخواستِ کوچک به سرورِ خودمان می‌فرستد و فقط این‌ها ذخیره می‌شود:

  • نشانیِ صفحه (بی پارامترها)، روزِ بازدید و نوعِ رخداد (بازدید، جست‌وجوی داخلیِ سایت یا دانلودِ نمونه‌فرم)
  • از کجا آمده‌اید: نامِ سایتِ ارجاع‌دهنده یا موتورِ جست‌وجو، عبارتِ جست‌وجو اگر در خودِ نشانی آمده باشد، و پارامترهای کمپین (utm)
  • نوعِ دستگاه، خانواده‌ی مرورگر و سیستم‌عامل
  • یک «هشِ روزانه» از IP و مرورگر که با کلیدِ مخفیِ سرور و تاریخِ همان روز ساخته می‌شود، فقط برای شمردنِ بازدیدکننده‌ی یکتای همان روز. خودِ IP ذخیره نمی‌شود و هشِ یک نفر هر روز عوض می‌شود، پس بازدیدهای دو روز به هم وصل نمی‌شوند.
  • اینکه بازدیدکننده واردِ حساب شده یا نه (بی شناسه‌ی حساب)

این آمار بی کوکی و بی ذخیره‌ی چیزی در مرورگر است، فقط به‌صورتِ تجمیعی به مدیرِ پرسینو نشان داده می‌شود، به هیچ سرویسِ دیگری نمی‌رود و پس از ۴۰۰ روز پاک می‌شود. خزنده‌ها و ربات‌ها شمرده نمی‌شوند.

جز این: اگر سازنده‌ی فرم شما را با لینکِ دعوتِ شخصی دعوت کرده باشد، بازشدنِ لینک برای او ثبت می‌شود؛ بازدیدِ رزومه‌های عمومی فقط به‌صورتِ شمارشِ روزانه و بی‌نام ثبت می‌شود؛ و ایمیل‌های پرسینو هیچ پیکسلِ «بازشدن» یا لینکِ ردیابیِ کلیک ندارند.

عبارت‌هایی که مردم در گوگل جست‌وجو کرده‌اند از سرچ کنسولِ گوگل و فقط به‌صورتِ تجمیعی برای کلِ سایت به دست می‌آید و به هیچ بازدیدکننده‌ی مشخصی وصل نیست.

۸. محتوای شخصِ ثالث

  • نشانِ نماد اعتماد الکترونیکی (اینماد) پایینِ صفحه‌ها از سرورِ trustseal.enamad.ir بار می‌شود و کلیک روی آن صفحه‌ی اینماد را باز می‌کند. مرورگرِ شما برای گرفتنِ این تصویر، مثلِ هر درخواستِ دیگری، نشانی IP، نوعِ مرورگر و نشانیِ سایتِ ما را به اینماد می‌فرستد. پرسینو از طرفِ اینماد کوکی‌ای نمی‌گذارد و به داده‌ی آن دسترسی ندارد؛ اگر اینماد کوکی‌ای بگذارد، تابعِ سیاستِ خودِ اینماد است.
  • «ورود با گوگل» شما را به صفحه‌ی خودِ گوگل می‌برد و کوکی‌های آن صفحه را گوگل می‌گذارد. پرداخت هم در صفحه‌ی درگاهِ بانکی و طبقِ قواعدِ همان درگاه انجام می‌شود.
  • فونت‌ها، تصویرها و همه‌ی فایل‌های سایت از سرورِ خودِ پرسینو بار می‌شوند؛ از CDN بیرونی استفاده نمی‌کنیم.

۹. کنترل در دستِ شماست

  • در تنظیماتِ مرورگر می‌توانید کوکی‌ها و داده‌ی سایت را ببینید، پاک کنید یا ببندید؛ در کروم و اج از «تنظیمات › حریم خصوصی و امنیت»، در فایرفاکس از «تنظیمات › حریم خصوصی و امنیت» و در سافاری از «تنظیمات › حریم خصوصی».
  • اگر کوکی‌های لازم را ببندید، ورود به پنل، فرم‌های رمزدار، «یک پاسخ برای هر نفر» و ادامه‌ی آزمون کار نمی‌کنند. پاک‌کردنِ کوکی‌ها یعنی خروج از حساب و برگشتنِ زبان و تم به حالتِ پیش‌فرض.
  • پنجره‌ی خصوصی (ناشناس) همه‌ی این‌ها را با بستنِ پنجره پاک می‌کند.

۱۰. چرا بنرِ رضایتِ کوکی نداریم

  • قانونِ ایران بنرِ رضایتِ کوکی نمی‌خواهد. قواعدِ اروپا (بندِ ۳ ماده‌ی ۵ دستورالعملِ ePrivacy) هم برای کوکی و ذخیره‌سازی‌ای که برای ارائه‌ی سرویسِ درخواستیِ کاربر «کاملاً ضروری» است رضایت نمی‌خواهند: ورود، امنیت و جلوگیری از تقلب، یادِ زبان و تمی که خودتان انتخاب کرده‌اید، و کارکردِ فرمی که خودتان باز کرده‌اید.
  • آمارِ بازدیدِ ما هم بی کوکی، بی IP و بی شناسه‌ی ماندگار است، فقط برای خودمان و تجمیعی؛ همان چیزی که نهادهای حفاظتِ داده (مثلاً CNIL در فرانسه) برای سنجشِ مخاطب بی‌نیاز از رضایت می‌دانند.
  • اگر روزی ابزاری اضافه کنیم که رضایت می‌خواهد — مثل پیکسلِ تبلیغاتی، گوگل آنالیتیکس یا هر ردیابِ شخصِ ثالث — پیش از فعال‌شدنش این صفحه را به‌روز و راهِ دادن و پس‌گرفتنِ رضایت را فراهم می‌کنیم؛ بی رضایتِ شما فعال نمی‌شود.

۱۱. تغییرات و تماس

تاریخِ آخرین بازنگری بالای همین صفحه است. پرسش درباره‌ی کوکی‌ها را از صفحه‌ی تماس بفرستید؛ درباره‌ی بقیه‌ی داده‌ها سیاست حریم خصوصی را ببینید.

اسناد مرتبط: سیاست حریم خصوصی · قوانین و مقررات پرسینو