سیاست کوکی
این صفحه میگوید پرسینو چه کوکیها و چه دادهای را در مرورگرِ شما نگه میدارد، چرا، تا کی، و چه چیزی را اندازه میگیریم. خلاصهاش: فقط کوکیهای لازم داریم، هیچ ردیاب یا تبلیغِ شخصِ ثالثی نداریم، و برای همین بنرِ رضایتِ کوکی نشان نمیدهیم.
آخرین بازنگری: ۱۷ مهر ۱۴۰۵
۱. در یک نگاه
- همهی کوکیها مالِ خودِ پرسینو (porsino.com) هستند. هیچ کوکیِ تبلیغاتی، شبکهی اجتماعی یا ابزارِ آمارِ بیرونی (مثل گوگل آنالیتیکس یا پیکسلِ متا) نداریم.
- کوکیها فقط برای ورود، امنیت، یادِ انتخابهای خودتان (زبان و تم) و کارکردِ درستِ فرمها، آزمونها و مسابقهها هستند.
- آمارِ بازدید را خودمان و بی کوکی میشماریم؛ IP ذخیره نمیشود و نمیشود یک بازدیدکننده را روز به روز دنبال کرد.
- به همین دلیل بنرِ رضایتِ کوکی نداریم: این کوکیها برای ارائهی همان سرویسی لازماند که خودتان خواستهاید.
۲. کوکی و ذخیرهسازیِ مرورگر چیست
کوکی فایلِ متنیِ کوچکی است که سایت در مرورگرِ شما میگذارد و مرورگر در درخواستهای بعدی به همان سایت برمیگرداند. «ذخیرهسازیِ محلی» (localStorage و sessionStorage و IndexedDB) هم جایی در خودِ مرورگر است که فقط کدِ همان سایت آن را میخواند و خودبهخود به سرور فرستاده نمیشود.
کوکیِ «نشست» با بستنِ مرورگر پاک میشود و کوکیِ «ماندگار» تا تاریخِ انقضایش میماند. httpOnly یعنی کدِ صفحه نمیتواند کوکی را بخواند، Secure یعنی فقط روی HTTPS فرستاده میشود و SameSite=Lax یعنی سایتهای دیگر نمیتوانند آن را در درخواستهای پنهانِ خود به کار ببرند.
۳. کوکیهای ورود و امنیت
فقط وقتی وارد میشوید یا ورود را شروع میکنید گذاشته میشوند و کوکیهای ورود با «خروج» پاک میشوند.
fc_access- هدف:
- نگهداشتنِ ورودِ شما به پنل
- مدت:
- ۱۵ دقیقه؛ با fc_refresh خودکار تازه میشود
- ویژگیها:
httpOnly · Secure · SameSite=Lax
fc_refresh- هدف:
- تازهکردنِ ورود بی واردکردنِ دوبارهی رمز؛ فقط به نشانیِ تازهسازیِ ورود فرستاده میشود
- مدت:
- ۳۰ روز
- ویژگیها:
httpOnly · Secure · SameSite=Lax
fc_csrf- هدف:
- محافظت در برابرِ درخواستِ جعلی (CSRF)؛ کدِ پنل آن را میخواند و همراهِ هر تغییر میفرستد
- مدت:
- ۳۰ روز
- ویژگیها:
Secure · SameSite=Lax
fc_goauth- هدف:
- بستنِ «ورود با گوگل» به همان مرورگری که ورود را شروع کرد
- مدت:
- ۱۰ دقیقه
- ویژگیها:
httpOnly · Secure · SameSite=Lax
fc_sso- هدف:
- همین کار برای «ورود سازمانی»
- مدت:
- ۱۰ دقیقه
- ویژگیها:
httpOnly · Secure · SameSite=Lax
fc_gsc_state- هدف:
- اتصالِ سرچ کنسولِ گوگل، فقط برای مدیرِ سامانه
- مدت:
- ۱۰ دقیقه
- ویژگیها:
httpOnly · Secure · SameSite=Lax
۴. کوکیهای انتخابهای شما
fc_lang- هدف:
- زبانی که انتخاب کردهاید؛ با بازکردنِ نسخهی انگلیسی (/en) یا زدنِ دکمهی زبان گذاشته میشود
- مدت:
- ۱ سال
- ویژگیها:
SameSite=Lax
fc_theme- هدف:
- تمِ روشن، تیره یا هماهنگ با سیستم؛ فقط وقتی خودتان تم را عوض کنید
- مدت:
- ۱ سال
- ویژگیها:
Secure · SameSite=Lax
۵. کوکیهای فرم، آزمون و مسابقه
اینها روی صفحهی عمومیِ فرمها، آزمونها و مسابقهها گذاشته میشوند و مقدارشان فقط یک شناسه یا توکنِ تصادفی است. «…» یعنی شناسهی همان فرم یا مسابقه به انتهای نام اضافه میشود.
fc_seed- هدف:
- عددی تصادفی برای ثابتماندنِ ترتیبِ تصادفیِ سؤالها و گزینهها تا وقتی فرم باز است
- مدت:
- تا بستنِ مرورگر
- ویژگیها:
httpOnly · SameSite=Lax
fc_p_…- هدف:
- یادِ رمزِ درستِ فرمِ رمزدار، تا هر بار رمز پرسیده نشود
- مدت:
- ۱ روز
- ویژگیها:
httpOnly · Secure · SameSite=Lax
fc_r_…- هدف:
- «قبلاً پاسخ دادهاید»، فقط در فرمهایی که سازنده «یک پاسخ برای هر نفر» را روشن کرده
- مدت:
- ۱ سال
- ویژگیها:
httpOnly · Secure · SameSite=Lax
fc_at_…- هدف:
- تلاشِ در جریانِ آزمون، تا پس از بستنِ مرورگر یا قطعِ اینترنت از همانجا ادامه دهید
- مدت:
- ۳۰ روز
- ویژگیها:
httpOnly · Secure · SameSite=Lax
fc_dev- هدف:
- شناسهی تصادفیِ دستگاه برای «قفل دستگاه»، فقط در آزمونهایی که سازنده آن را روشن کرده
- مدت:
- ۲ سال؛ با هر ورودِ موفق تمدید میشود
- ویژگیها:
httpOnly · Secure · SameSite=Lax
fc_ct_…- هدف:
- ورودِ شما به مسابقهی روزانه
- مدت:
- ۱۸۰ روز
- ویژگیها:
httpOnly · Secure · SameSite=Lax
۶. ذخیرهسازیِ محلیِ مرورگر
این دادهها فقط در مرورگرِ خودتان میمانند. هیچکدام برای تبلیغات یا دنبالکردنِ شما در سایتهای دیگر نیست.
fc:draft:…- هدف:
- پیشنویسِ پاسخهای فرمی که پر میکنید، تا با بستنِ صفحه از دست نرود
- تا کی:
- تا ثبتِ پاسخ؛ کهنهتر از ۷ روز پاک میشود
fc:fp- هدف:
- اثرانگشتِ فنیِ مرورگر — هشی از نوعِ مرورگر، زبان، اندازهی صفحه، منطقهی زمانی، عمقِ رنگ و نحوهی رسمِ یک متنِ آزمایشی — برای تشخیصِ پاسخِ تکراری و ضدتقلب؛ هنگامِ ثبتِ فرم، بازکردنِ آزمون و ثبتنام در مسابقه ساخته میشود
- تا کی:
- تا پاککردنِ دادهی مرورگر
fc:seed:…- هدف:
- جایگزینِ fc_seed وقتی کوکی در دسترس نیست
- تا کی:
- تا بستنِ زبانه
fc.exam.attempt.…, ff_exam_backup_…, fc:scratch:…- هدف:
- نشانِ تلاشِ آزمون، پشتیبانِ پاسخهایی که هنوز به سرور نرسیدهاند و چرکنویسِ آزمون
- تا کی:
- تا وقتی لازم است یا تا پاککردنِ دادهی مرورگر
fc_theme- هدف:
- تمِ انتخابی، کنارِ کوکیِ همنام، تا صفحه هنگامِ بارشدن چشمک نزند
- تا کی:
- تا پاککردنِ دادهی مرورگر
fc_promo_off- هدف:
- کدِ تخفیفی که نوارش را بستهاید
- تا کی:
- تا بستنِ زبانه
fc_cv_view_…- هدف:
- یک بار شمردنِ بازدیدِ هر رزومهی عمومی در هر نشست
- تا کی:
- تا بستنِ زبانه
fc_kiosk_device- هدف:
- شناسهی دستگاهِ کیوسک، فقط روی دستگاهی که سازنده در حالتِ کیوسک گذاشته است
- تا کی:
- تا پاککردنِ دادهی مرورگر
fc:ui, fc:responses:…, fc.builder.…, xb-…, fc_growth:…, fc_nudge:…, fc_launch_notice:…, fc_activation_burst:…- هدف:
- ظاهرِ پنل (منو، ستونها و تراکمِ جدولِ پاسخها، فیلدهای اخیر، گامِ جادوگرِ آزمون) و یادِ پیامهایی که بستهاید
- تا کی:
- تا پاککردنِ دادهی مرورگر
fc:admin:…, fc:contact-…, fc_ai_key_guide_open, fc:impersonating- هدف:
- موردهای اخیر، پاسخهای آماده و پیشنویسِ پاسخِ پیامها، فقط در مرورگرِ مدیرانِ سامانه
- تا کی:
- تا پاککردنِ دادهی مرورگر
porsino-offline (IndexedDB)- هدف:
- فرم، توکنِ دستگاه و پاسخهای پرسشگرِ آفلاین، تا وقتی اینترنت برگردد و پاسخها به سرور برسند
- تا کی:
- روی دستگاهِ پرسشگر، تا پاککردنِ دادهی مرورگر
porsino-app-… (Cache Storage)- هدف:
- فایلهای ثابتِ سایت و صفحهی «اتصال برقرار نیست» برای نسخهی نصبشدنی (PWA)؛ هیچ دادهی شخصی ندارد
- تا کی:
- تا نسخهی بعدیِ سایت
۷. آمار و ردیابی: چه چیزی را اندازه میگیریم
پرسینو هیچ ابزارِ آمار یا ردیابیِ شخصِ ثالث ندارد: نه گوگل آنالیتیکس، نه تگمنیجر، نه پیکسلِ متا، نه ضبطِ جلسه (مثل Hotjar) و نه هیچ اسکریپتِ تبلیغاتی. بهجای آن، با هر بازدیدِ صفحه مرورگر یک درخواستِ کوچک به سرورِ خودمان میفرستد و فقط اینها ذخیره میشود:
- نشانیِ صفحه (بی پارامترها)، روزِ بازدید و نوعِ رخداد (بازدید، جستوجوی داخلیِ سایت یا دانلودِ نمونهفرم)
- از کجا آمدهاید: نامِ سایتِ ارجاعدهنده یا موتورِ جستوجو، عبارتِ جستوجو اگر در خودِ نشانی آمده باشد، و پارامترهای کمپین (utm)
- نوعِ دستگاه، خانوادهی مرورگر و سیستمعامل
- یک «هشِ روزانه» از IP و مرورگر که با کلیدِ مخفیِ سرور و تاریخِ همان روز ساخته میشود، فقط برای شمردنِ بازدیدکنندهی یکتای همان روز. خودِ IP ذخیره نمیشود و هشِ یک نفر هر روز عوض میشود، پس بازدیدهای دو روز به هم وصل نمیشوند.
- اینکه بازدیدکننده واردِ حساب شده یا نه (بی شناسهی حساب)
این آمار بی کوکی و بی ذخیرهی چیزی در مرورگر است، فقط بهصورتِ تجمیعی به مدیرِ پرسینو نشان داده میشود، به هیچ سرویسِ دیگری نمیرود و پس از ۴۰۰ روز پاک میشود. خزندهها و رباتها شمرده نمیشوند.
جز این: اگر سازندهی فرم شما را با لینکِ دعوتِ شخصی دعوت کرده باشد، بازشدنِ لینک برای او ثبت میشود؛ بازدیدِ رزومههای عمومی فقط بهصورتِ شمارشِ روزانه و بینام ثبت میشود؛ و ایمیلهای پرسینو هیچ پیکسلِ «بازشدن» یا لینکِ ردیابیِ کلیک ندارند.
عبارتهایی که مردم در گوگل جستوجو کردهاند از سرچ کنسولِ گوگل و فقط بهصورتِ تجمیعی برای کلِ سایت به دست میآید و به هیچ بازدیدکنندهی مشخصی وصل نیست.
۸. محتوای شخصِ ثالث
- نشانِ نماد اعتماد الکترونیکی (اینماد) پایینِ صفحهها از سرورِ trustseal.enamad.ir بار میشود و کلیک روی آن صفحهی اینماد را باز میکند. مرورگرِ شما برای گرفتنِ این تصویر، مثلِ هر درخواستِ دیگری، نشانی IP، نوعِ مرورگر و نشانیِ سایتِ ما را به اینماد میفرستد. پرسینو از طرفِ اینماد کوکیای نمیگذارد و به دادهی آن دسترسی ندارد؛ اگر اینماد کوکیای بگذارد، تابعِ سیاستِ خودِ اینماد است.
- «ورود با گوگل» شما را به صفحهی خودِ گوگل میبرد و کوکیهای آن صفحه را گوگل میگذارد. پرداخت هم در صفحهی درگاهِ بانکی و طبقِ قواعدِ همان درگاه انجام میشود.
- فونتها، تصویرها و همهی فایلهای سایت از سرورِ خودِ پرسینو بار میشوند؛ از CDN بیرونی استفاده نمیکنیم.
۹. کنترل در دستِ شماست
- در تنظیماتِ مرورگر میتوانید کوکیها و دادهی سایت را ببینید، پاک کنید یا ببندید؛ در کروم و اج از «تنظیمات › حریم خصوصی و امنیت»، در فایرفاکس از «تنظیمات › حریم خصوصی و امنیت» و در سافاری از «تنظیمات › حریم خصوصی».
- اگر کوکیهای لازم را ببندید، ورود به پنل، فرمهای رمزدار، «یک پاسخ برای هر نفر» و ادامهی آزمون کار نمیکنند. پاککردنِ کوکیها یعنی خروج از حساب و برگشتنِ زبان و تم به حالتِ پیشفرض.
- پنجرهی خصوصی (ناشناس) همهی اینها را با بستنِ پنجره پاک میکند.
۱۰. چرا بنرِ رضایتِ کوکی نداریم
- قانونِ ایران بنرِ رضایتِ کوکی نمیخواهد. قواعدِ اروپا (بندِ ۳ مادهی ۵ دستورالعملِ ePrivacy) هم برای کوکی و ذخیرهسازیای که برای ارائهی سرویسِ درخواستیِ کاربر «کاملاً ضروری» است رضایت نمیخواهند: ورود، امنیت و جلوگیری از تقلب، یادِ زبان و تمی که خودتان انتخاب کردهاید، و کارکردِ فرمی که خودتان باز کردهاید.
- آمارِ بازدیدِ ما هم بی کوکی، بی IP و بی شناسهی ماندگار است، فقط برای خودمان و تجمیعی؛ همان چیزی که نهادهای حفاظتِ داده (مثلاً CNIL در فرانسه) برای سنجشِ مخاطب بینیاز از رضایت میدانند.
- اگر روزی ابزاری اضافه کنیم که رضایت میخواهد — مثل پیکسلِ تبلیغاتی، گوگل آنالیتیکس یا هر ردیابِ شخصِ ثالث — پیش از فعالشدنش این صفحه را بهروز و راهِ دادن و پسگرفتنِ رضایت را فراهم میکنیم؛ بی رضایتِ شما فعال نمیشود.
۱۱. تغییرات و تماس
تاریخِ آخرین بازنگری بالای همین صفحه است. پرسش دربارهی کوکیها را از صفحهی تماس بفرستید؛ دربارهی بقیهی دادهها سیاست حریم خصوصی را ببینید.
اسناد مرتبط: سیاست حریم خصوصی · قوانین و مقررات پرسینو