نومی
🔒 حریم خصوصی

حریم خصوصی

چطور داده‌های شما را جمع‌آوری، استفاده و محافظت می‌کنیم.

آخرین به‌روزرسانی: ۱۵ اوت ۲۰۲۶

Nomi: Product Team Assistant یک دستیار تیم محصول است که به شکل افزونه کروم روی صفحه تب جدید نصب می‌شود و تسک‌ها (Kanban)، ایمیل، تقویم، چت تیمی، OKR، نقشه راه، مستندات نیازمندی (PRD)، تحقیق، تحلیل صفحات و تست یوزابیلیتی را در یک محیط یکپارچه جمع می‌کند.

اصل کلی ما «Local-First» است: تا زمانی که شما همگام‌سازی (Sync) یا اتصال حسابی را فعال نکنید، تقریباً تمام داده‌های شما فقط روی دستگاه خودتان (chrome.storage.local) باقی می‌ماند و هرگز به سرور ارسال نمی‌شود.

۱. حساب کاربری

می‌توانید با ایمیل+رمز عبور ثبت‌نام کنید، یا با حساب Google (OAuth2) وارد شوید. رمز عبور هرگز به صورت متن ساده ذخیره یا ارسال نمی‌شود (bcrypt). توکن‌های صادر شده (JWT) فقط روی دستگاه شما نگهداری می‌شوند و اعتبار آن‌ها ۳۰ روزه است. ما از refresh token استفاده نمی‌کنیم؛ پس از انقضای توکن، کاربر باید دوباره وارد شود. توکن هرگز در حافظه سرور پایدار ذخیره نمی‌شود و تنها با چرخش کلید رمز (JWT_SECRET) باطل می‌گردد.

۲. داده‌های محلی (Local-First)

تمام داده‌های برنامه (لیست‌ها، تسک‌ها، یادداشت‌ها، فلوچارت، تنظیمات، OKR، نقشه راه، PRD، جلسات Focus/Meet/Investigate) در کلید taskManagerData داخل حافظه محلی کروم ذخیره می‌شود. این داده‌ها پیش‌فرض روی دستگاه باقی می‌مانند.

۳. همگام‌سازی ابری (فقط با رضایت شما)

اگر تغییری هم‌زمان روی دستگاه شما و سرور رخ دهد، Nomi به شما یک انتخاب شفاف نشان می‌دهد — نگه داشتن نسخه دستگاه، نگه داشتن نسخه سرور، یا ادغام هر دو. فیلدهای محلی شما (احراز هویت، جلسات زنده، کش‌ها) همیشه حفظ می‌شوند.

اگر وارد حساب خود شوید، Nomi وضعیت شما را با سرور https://back.nomi.cam/api همگام‌سازی می‌کند تا بین دستگاه‌هایتان یکسان بماند. همگام‌سازی کل-سندی است و با توکن JWT انجام می‌شود. فیلدهای محلی مانند وضعیت احراز هویت، جلسات زنده، و کش‌های حساس هرگز همگام‌سازی نمی‌شوند.

۴. یکپارچه‌سازی Google (فقط در صورت اتصال)

با اجازه صریح شما، Nomi می‌تواند به این سرویس‌های Google متصل شود:

  • Gmail (gmail.readonly + gmail.labels + gmail.send): فقط برای اپلیکیشن ایمیل داخلی. عملیات دقیق عبارتند از: خواندن پیام‌های صندوق ورودی و پوشه‌ها، اعمال/حذف برچسب (label)، و ارسال ایمیل‌هایی که خود کاربر نوشته یا دکمه «ارسال» را زده است. حذف دائمی (permanent delete) هرگز انجام نمی‌شود؛ فقط پرچم‌های خوانده‌شده/بایگانی اعمال می‌گردد.
  • Calendar (calendar.readonly): فقط خواندنی، برای نمایش رویدادها در نمای تقویم افزونه.
  • Tasks (tasks): همگام‌سازی دوطرفه لیست‌های تسک با ستون‌های Nomi.
  • Drive (drive.file): فقط فایل‌های داخل پوشه اختصاصی Nomi در درایو شما (نه کل درایو). این scope از نوع «کم‌خطر» (non-sensitive) است.
  • آدرس ایمیل (userinfo.email): فقط برای شناسایی حساب.

تمام این دسترسی‌ها فقط زمانی فعال می‌شوند که اتصال مربوطه را در تنظیمات انجام دهید و هر لحظه قابل قطع شدن از حساب Google هستند.

۵. ایمیل IMAP/SMTP (حساب‌های غیرگوگل)

برای حساب‌های ایمیل غیر‌گوگل، رمز عبور اکانت با رمزنگاری AES-256-GCM روی سرور ذخیره می‌شود. کلید رمزنگاری (EMAIL_CRYPTO_KEY) فقط روی سرور (در متغیرهای محیطی) نگهداری می‌شود و هرگز به کلاینت ارسال نمی‌گردد؛ افزونه هرگز مقدار plaintext رمز عبور را دریافت نمی‌کند و فقط با شناسه اکانت سرور کار می‌کند.

۶. افزونه جمع‌آوری‌کننده (Investigate Collector)

هنگامی که یک «جلسه تحقیق» (Investigate Mode) فعال باشد، یک اسکریپت محتوایی (collector) روی صفحات وب اجرا می‌شود تا منابع تحقیق را جمع‌آوری کند. محدودیت‌های دقیق:

  • این اسکریپت فقط در زمانی که یک جلسه تحقیق فعال است اجرا می‌شود (در غیر این صورت کاملاً غیرفعال است و هیچ کدی اجرا نمی‌شود).
  • هیچ داده‌ای به‌صورت خودکار یا در پس‌زمینه از صفحات جمع‌آوری نمی‌شود؛ تمام جمع‌آوری‌ها فقط در پاسخ به تعامل مستقیم شما (مثلاً انتخاب متن یا زدن دکمه ذخیره) انجام می‌شود.
  • آدرس صفحه، عنوان، متن انتخاب‌شده، لینک‌ها و یادداشت‌های شما را ثبت می‌کند.
  • هرگز فیلدهای رمز عبور یا مقادیر فرم را نمی‌خواند.

دسترسی https://*/* صرفاً برای همین ویژگی اختیاری و کاربرمحور استفاده می‌شود و اصل «کمترین دسترسی» (least privilege) در رفتار افزونه رعایت شده است.

۷. ضبط تست یوزابیلیتی (فقط نقش شرکت‌کننده)

اگر شما به عنوان شرکت‌کننده در یک تست یوزابیلیتی (از طریق صفحه usability.nomi.cam یا افزونه مربوطه) وارد شوید، و فقط با رضایت و موافقت صریح شما:

  • تعاملات شما با صفحه محصول (کلیک با مختصات نرمال‌شده، اسکرول، تغییر فوکوس، خطاهای صفحه، زمان‌سنج) ضبط می‌شود. مقادیر تایپ‌شده در فرم‌ها و کلیپ‌بورد ذخیره نمی‌شوند.
  • با اجازه اختیاری شما: ضبط صدا (میکروفون) و/یا تصویر (دوربین) و تخمین نگاه (gaze) از روی دوربین — که فقط به نقاط نرمال‌شده تبدیل می‌شود و ویدیوی خام خارج نمی‌شود.

تمام این داده‌ها فقط برای تسهیل‌کننده تست (فردی که لینک را ساخته) ارسال می‌شود و در حین اجرا روی دستگاه خود شما بافر می‌شوند. مدت نگهداری جلسه‌ها توسط تسهیل‌کننده تعیین می‌شود و شما می‌توانید درخواست حذف داده‌های خود را از طریق privacy@nomi.cam ثبت کنید.

۸. چت تیمی

پیام‌های چت بین شما و مخاطبانی که با «Nomi Code» انتخاب کرده‌اید رد و بدل می‌شود. رمزنگاری سرتاسری (E2E) اختیاری برای گفتگوهای ۱به۱ پشتیبانی می‌شود.

۹. تحلیل و آمار ناشناس

از Google Analytics (ناشناس، فقط رویدادهای نصب/به‌روزرسانی با یک شناسه تصادفی) برای بهبود محصول استفاده می‌کنیم. هیچ محتوای تسک یا ایمیل شما در تحلیل‌ها ارسال نمی‌شود.

۱۰. اشتراک‌گذاری

می‌توانید بخش‌هایی از ورک‌اسپیس خود را با وارد کردن «Nomi Code» شما برای دیگران به اشتراک بگذارید. فیلترینگ سمت سرور انجام می‌شود و اطلاعات حساس (رمز عبور، توکن، اعتبارنامه ایمیل) هرگز به اشتراک‌گذار نشده نمایش داده نمی‌شوند.

۱۱. توجیه دسترسی‌ها

توجیه‌های کامل و دقیق هر دسترسی در Developer Dashboard ثبت شده‌اند. خلاصه فارسی آن‌ها:

  • storage: ذخیره داده‌های برنامه روی دستگاه شما (Local-First).
  • alarms: همگام‌سازی دوره‌ای پس‌زمینه، یادآوری رویدادهای تقویم، و بررسی به‌روزرسانی اجباری.
  • identity: ورود با Google و دریافت توکن‌های APIهای Google (فقط با اجازه شما).
  • notifications: آگاه‌سازی از رویدادهای تقویم و یادآوری‌ها.
  • activeTab / scripting: اجرای ابزارهای تحلیل صفحه و جمع‌آوری منبع تحقیق فقط روی تعامل مستقیم شما با صفحه؛ اجرای اسکریپت در پس‌زمینه بدون اجازه شما صورت نمی‌گیرد.
  • tabs: شناسایی تب‌های افزونه و ارسال پیام بین بخش‌های داخلی افزونه.
  • sidePanel: باز کردن نمای «Today» در پنل کناری مرورگر.
  • host_permissions (https://*/*، http://*/*): صرفاً برای دو ویژگی اختیاری و کاربرمحور استفاده می‌شود — (۱) جمع‌آوری منبع تحقیق (فقط هنگامی که جلسه تحقیق فعال است) و (۲) ضبط تست یوزابیلیتی (فقط در نقش شرکت‌کننده با رضایت صریح). در تمام موارد دیگر این دسترسی به کار گرفته نمی‌شود و افزونه طبق اصل کمترین دسترسی عمل می‌کند.

۱۲. نگهداری و امنیت داده

  • ارتباط با سرور از طریق HTTPS و توکن JWT است.
  • رمزهای عبور IMAP با AES-256-GCM رمزنگاری می‌شوند و کلید رمزنگاری فقط روی سرور است.
  • داده‌های حجیم (صدا/تصاویر/اسکرین‌شات) در IndexedDB دستگاه باقی می‌مانند و وارد همگام‌سازی نمی‌شوند.
  • سرور روی دیتابیس اختصاصی (nomi-data) میزبانی می‌شود.

۱۳. حقوق شما

  • می‌توانید هر زمان خروج کنید؛ داده‌های محلی روی دستگاه باقی می‌مانند.
  • با حذف افزونه، داده‌های محلی پاک می‌شوند.
  • شما حق دارید کپی یا حذف داده‌های همگام‌سازی‌شده خود را از سرور درخواست کنید و هر زمان دسترسی‌های Google را قطع کنید.
  • برای هر یک از موارد بالا از طریق privacy@nomi.cam درخواست دهید؛ درخواست شما طی حداکثر ۳۰ روز بررسی می‌شود.

۱۴. تسهیل‌کنندگان شخص ثالث

  • سرور Nomi (back.nomi.cam) — همگام‌سازی و ویژگی‌های ابری
  • Google (accounts.google.com، gmail/drive/calendar/tasks) — فقط با اجازه شما
  • Google Analytics — آمار ناشناس

۱۵. انطباق با استفاده محدود API گوگل

استفاده Nomi از اطلاعات دریافت‌شده از APIهای گوگل مطابق با خط‌مشی داده‌های کاربر سرویس‌های API گوگل (از جمله الزامات استفاده محدود) و خط‌مشی داده‌های کاربر فروشگاه وب کروم است. داده‌های کاربر گوگل فقط برای ارائه ویژگی‌های کاربرمحور توصیف‌شده در افزونه استفاده می‌شود و برای تبلیغات، پروفایل‌سازی، کارگزاری داده یا آموزش مدل‌های عمومی هوش مصنوعی/یادگیری ماشین به کار نمی‌رود.

۱۶. تماس با ما

برای هر سوالی درباره حریم خصوصی: privacy@nomi.cam
وبسایت: nomi.cam