سیاست حریم خصوصی | لنزیک

آخرین به‌روزرسانی: ۱۸ مهر ۱۴۰۵ (۱۰ اکتبر ۲۰۲۶)

این صفحه می‌گوید لنزیک روی lenzic.ir و داخل نرم‌افزار واقعاً چه اطلاعاتی جمع می‌کند و با آن چه می‌کند.

ما که هستیم

لنزیک نرم‌افزار مدیریت گالری عینک و کلینیک بینایی‌سنجی در ایران است. این سیاست وب‌سایت معرفی و نرم‌افزار ابری همان محصول را پوشش می‌دهد.

  • نام: لنزیک
  • وب‌سایت: https://lenzic.ir
  • نرم‌افزار: https://app.lenzic.ir
  • ایمیل: info@lenzic.ir
  • تلفن: +989022121554
  • واتساپ: 989022121554

چه اطلاعاتی جمع می‌کنیم

اطلاعات را در سه دستهٔ جدا نگه می‌داریم: بازدیدکنندهٔ سایت، مشتری ما (کلینیک یا گالری)، و بیماری که خود آن مجموعه داخل نرم‌افزار ثبت می‌کند.

بازدیدکنندگان سایت

  • با باز شدن صفحهٔ خانه، بلاگ، تماس یا همین صفحه، تعداد بازدید آن روز زیاد می‌شود. برای شمردن بازدید یکتا، از تاریخ، نشانی IP و مشخصات مرورگر یک اثرانگشت درهم‌شده (SHA-256) ساخته می‌شود. خود IP در این آمار ذخیره نمی‌شود.
  • بلاگ بخش دیدگاه ندارد.
  • فرم درخواست دمو: نام، تلفن، نام کلینیک یا گالری، پلن انتخابی و پیام اختیاری.
  • فرم تماس: نام، موبایل، ایمیل (اگر بنویسید)، نام کلینیک، شهر، موضوع، متن پیام، آدرس صفحه‌ای که فرم از آن ارسال شده، و اگر لینک پارامتر تبلیغاتی utm داشته باشد همان‌ها. همراه این فرم، IP و مشخصات مرورگر هم ذخیره می‌شود.
  • ورود به نرم‌افزار: نام کاربری یا ایمیل و رمز عبور. سؤال سادهٔ صفحهٔ ورود فقط داخل همان نشست می‌ماند. از کپچای گوگل استفاده نمی‌کنیم.

مشتریان ما (کلینیک‌ها و گالری‌ها)

حساب نرم‌افزار را خود مجموعه دارد. روی سایت معرفی فرم ثبت‌نام عمومی وجود ندارد.

  • کارکنان: نام، نام کاربری، ایمیل، نقش و رمز عبور. رمز به‌صورت درهم‌شده ذخیره می‌شود، نه متن خام.
  • خود مجموعه: نام، شناسه، تلفن، واتساپ، نام کاربری بله (اگر وارد شود)، لوگو و تنظیمات نوبت‌دهی.
  • کار روزمره، هر جا آن بخش روشن باشد: نوبت، فاکتور، انبار، تأمین‌کننده، هزینه، صندوق و حقوق.
  • بازیابی رمز: ایمیل و یک نشانهٔ موقت که حدود ۶۰ دقیقه اعتبار دارد.
  • هنگام ورود، IP و مشخصات مرورگر در جدول نشست ذخیره می‌شود.
  • گزارش کارهای کارکنان داخل پنل، برای پیگیری تغییرات همان مجموعه.

دادهٔ بیمار داخل نرم‌افزار

این اطلاعات را کلینیک یا گالری وارد می‌کند. صاحب داده همان مجموعه است. لنزیک فقط پردازشگر است و داده را برای اجرای نرم‌افزار همان مجموعه نگه می‌دارد. از دادهٔ بیمار برای تبلیغات استفاده نمی‌کنیم و آن را نمی‌فروشیم.

  • پرونده: نام، نام پدر، موبایل، تاریخ تولد، شماره پرونده، و وضعیتی که خود کلینیک روی پرونده می‌گذارد.
  • اگر کلینیک ثبت کند: نام بیمه‌گر و شماره بیمه‌نامه.
  • معاینه: نمرهٔ چشم شامل اسفر (SPH)، سیلندر (CYL) و محور، و اگر لازم باشد اضافهٔ نزدیک (ADD)، به همراه توضیح‌هایی که پزشک در همان معاینه می‌نویسد. اگر تصویر نسخه بارگذاری شود، همان فایل هم ذخیره می‌شود.
  • نوبت داخل پنل و نوبت آنلاین: نام، موبایل، تاریخ، ساعت، خدمت معاینه و یادداشت. صفحهٔ نوبت آنلاین روی دامنهٔ نرم‌افزار است.
  • فروش: اقلام فاکتور، مبلغ، روش پرداخت و مانده‌حساب.
  • فایل‌هایی که کلینیک به پرونده وصل می‌کند.
  • اگر کلینیک استعلام آنلاین بیمه را وصل کرده باشد: شناسه‌ای که وارد می‌کند (مانند کد ملی)، شماره بیمه‌نامه، و پاسخی که از همان اتصال برمی‌گردد.
  • اگر کلینیک پیامک را با حساب خودش در کاوه‌نگار یا ملی‌پیامک روشن کند، متن پیام می‌تواند نام بیمار، موبایل، شماره پرونده، تاریخ و ساعت نوبت، شماره فاکتور یا مبلغ بدهی را داشته باشد.
  • اگر کلینیک صورت‌حساب را به سامانهٔ مؤدیان بفرستد، اطلاعات فاکتور — از جمله کد اقتصادی فروشنده و، در صورت ثبت، کد ملی، کد اقتصادی و کد پستی خریدار — به آن سامانه می‌رود.
  • برای کار بدون اینترنت، مرورگر دستگاه کلینیک می‌تواند رونوشتی از داده‌های کاری را روی همان دستگاه نگه دارد.

چرا از این اطلاعات استفاده می‌کنیم

  • پاسخ به درخواست دمو و پیام تماس، و آمار سادهٔ بازدید سایت معرفی.
  • ورود کارکنان و کم کردن ارسال انبوه: فرم تماس محدودیت تعداد دارد و یک فیلد پنهان برای ربات‌ها.
  • اجرای کار کلینیک: پذیرش، نوبت، معاینه، فروش، انبار و گزارش.
  • پیامک، پرداخت آنلاین و ارسال به مؤدیان فقط وقتی خود کلینیک آن را روشن کرده باشد. در پرداخت آنلاین، مبلغ، شمارهٔ فاکتور و آدرس بازگشت به درگاه خود کلینیک فرستاده می‌شود. درگاه‌هایی که نرم‌افزار پشتیبانی می‌کند زرین‌پال، آیدی‌پی، زیبال و پی‌پینگ هستند. لینک پرداخت حدود ۲۴ ساعت اعتبار دارد.
  • دستیار داخل پنل: اگر کلید سرویس هوش مصنوعی تنظیم شده باشد، پرسش کارمند و داده‌ای که برای جواب لازم است به یک سرویس سازگار با OpenAI فرستاده می‌شود (نشانی پیش‌فرض api.openai.com). اگر کلید نباشد، جواب داخل خود لنزیک می‌ماند.
  • پشتیبانی، بررسی امنیت، و فایل بکاپی که ادمین کلینیک خودش دانلود می‌کند.

کوکی‌ها

کوکی ضروری برای کار کردن سایت و ورود است. کوکی تحلیلی فقط روی سایت معرفی و فقط وقتی سایت روی سرور اصلی باشد بارگذاری می‌شود. بنر جداگانه‌ای برای رضایت کوکی نداریم.

ضروری

  • lenzic_app_v2: کوکی نشست. پیش‌فرض حدود ۱۲۰ دقیقه پس از آخرین فعالیت می‌ماند. HttpOnly است و SameSite آن Lax است. برای ورود، زبان و پیام‌های موقت صفحه به کار می‌رود.
  • XSRF-TOKEN: محافظت فرم‌ها در برابر ارسال جعلی. هم‌عمر نشست است و اسکریپت خود سایت باید آن را بخواند.
  • remember_web_…: فقط اگر در صفحهٔ ورود «مرا به خاطر بسپار» را بزنید. تا وقتی خارج شوید روی مرورگر می‌ماند. با خروج، این کوکی و کوکی نشست پاک می‌شوند.

تحلیلی

  • Google Analytics 4 فقط روی صفحات معرفی (خانه، بلاگ، تماس و همین صفحه) و فقط در محیط اصلی. شناسهٔ این سایت G-7Z8F658CL2 است.
  • رویدادهایی که خود ما می‌فرستیم: بازدید صفحه، کلیک روی لینک تلفن یا واتساپ، و ثبت موفق فرم دمو.
  • گوگل کوکی‌های خودش را می‌گذارد، معمولاً _ga و _ga_… . طبق پیش‌فرض گوگل این کوکی‌ها تا حدود دو سال می‌مانند.

برای خاموش کردن کوکی تحلیلی، کوکی شخص ثالث را در مرورگر ببندید یا از افزونهٔ انصراف Google Analytics استفاده کنید. بستن کوکی ضروری می‌تواند ورود و ارسال فرم را مختل کند.

محتوای جاسازی‌شده از سایت‌های دیگر

در صفحات معرفی، ویدیوی یوتیوب یا آپارات، نقشه و ابزار گفتگوی زنده جاسازی نشده است. صفحه داخل قاب سایت دیگر هم باز نمی‌شود.

فونت‌های وزیرمتن و Syne از سرور فونت گوگل (fonts.googleapis.com و fonts.gstatic.com) بارگذاری می‌شوند. در این درخواست، نشانی IP شما ممکن است به گوگل برسد.

لینک واتساپ یا بله، اگر روی صفحهٔ تماس یا صفحهٔ نوبت کلینیک باشد، شما را به همان سرویس می‌برد. متن گفتگو را ما به عنوان گفتگوی ذخیره‌شده نگه نمی‌داریم.

با چه کسانی به اشتراک می‌گذاریم

داده را نمی‌فروشیم. آن را فقط با سرویس‌هایی شریک می‌شویم که برای همان کار لازم‌اند، یا با خود کلینیک.

  • Google Analytics و فونت گوگل، برای سایت معرفی، به شرح بخش کوکی و محتوای جاسازی‌شده.
  • کاوه‌نگار یا ملی‌پیامک، فقط با کلید API که خود کلینیک در پنل گذاشته است. پیام از حساب پیامک کلینیک می‌رود.
  • زرین‌پال، آیدی‌پی، زیبال یا پی‌پینگ، فقط اگر کلینیک همان درگاه را روشن کرده باشد. مبلغ، توضیح فاکتور و آدرس بازگشت فرستاده می‌شود. شناسهٔ پذیرنده مال کلینیک است.
  • سامانهٔ مؤدیان سازمان امور مالیاتی، فقط اگر کلینیک ارسال صورت‌حساب را روشن کرده باشد.
  • سامانهٔ بیمه، فقط اگر کلینیک اتصال آنلاین همان بیمه‌گر را پر کرده باشد.
  • سرویس هوش مصنوعی سازگار با OpenAI، فقط اگر کلید آن تنظیم شده باشد.
  • کارکنان لنزیک، وقتی برای راه‌اندازی یا پشتیبانی به دادهٔ همان مجموعه نیاز باشد.

محل نگهداری و امنیت

محل سرور: [[hosting location]]. فایل‌های برنامه روی دیسک همان سرور نگه داشته می‌شوند. در نرم‌افزار شبکهٔ جداگانهٔ توزیع محتوا تعریف نشده است.

  • هر مجموعه فقط دادهٔ خودش را می‌بیند و دسترسی کارکنان با نقش محدود می‌شود.
  • رمز عبور درهم می‌شود.
  • کوکی نشست HttpOnly است.
  • مرورگر این سربرگ‌ها را می‌گیرد: جلوگیری از باز شدن صفحه داخل قاب سایت دیگر، جلوگیری از حدس نوع فایل، محدود کردن اطلاعات ارجاع، و محدود کردن منبع اسکریپت و تصویر.
  • ادمین کلینیک می‌تواند خروجی فشرده از دادهٔ خودش بگیرد. آن فایل بعد از دانلود از سرور پاک می‌شود. بک‌آپ خودکار روی یک سرور جدا در نرم‌افزار تعریف نشده است.

رمزنگاری کل پایگاه‌داده در حالت خاموش را ادعا نمی‌کنیم. نشست هم در تنظیم پیش‌فرض رمزنگاری نشده است.

چقدر داده را نگه می‌داریم

دادهٔ کلینیک و بیمار تا وقتی حساب آن مجموعه فعال است می‌ماند.

بعد از پایان حساب، یک مهلت خروجی به مدت [[export period]] می‌دهیم تا کلینیک از بخش بک‌آپ فایل بگیرد. پس از آن مهلت، دادهٔ همان مجموعه حذف می‌شود. این مهلت هنوز زمان‌بندی خودکار داخل نرم‌افزار نیست و با پایان قرارداد یا درخواست مجموعه انجام می‌شود.

درخواست دمو و پیام تماس را تا وقتی برای پاسخ و پیگیری لازم باشد نگه می‌داریم. نشست ورود با پایان عمر کوکی نشست از کار می‌افتد. نشانهٔ بازیابی رمز حدود ۶۰ دقیقه معتبر است.

حقوق شما و بیمار

می‌توانید به اطلاعات خود دسترسی داشته باشید، اصلاحش کنید، حذفش را بخواهید، یا خروجی بگیرید.

  • کارمند از صفحهٔ پروفایل نام و ایمیل را به‌روز می‌کند و می‌تواند حساب کاربری خودش را حذف کند. حذف یک حساب کارمند، پروندهٔ بیماران کلینیک را پاک نمی‌کند.
  • ادمین کلینیک پرونده را اصلاح می‌کند، خروجی PDF پرونده را می‌گیرد، و بک‌آپ فشرده دانلود می‌کند.
  • درخواست بیمار (دسترسی، اصلاح، حذف یا دریافت رونوشت) از راه خود کلینیک انجام می‌شود، چون صاحب داده کلینیک است. لنزیک این درخواست را مستقیم از بیمار اجرا نمی‌کند، مگر کلینیک از ما بخواهد در همان مهلت خروجی کمک کنیم.

کودکان

سایت معرفی و ساخت حساب کاربری برای کودکان طراحی نشده و از کودکان خواسته نمی‌شود فرم دمو یا تماس را پر کنند.

اگر بیمار یک کودک باشد، ثبت پرونده با تصمیم و مسئولیت همان کلینیک است.

تغییر این سیاست

اگر این متن عوض شود، همین صفحه را به‌روز می‌کنیم و تاریخ بالای صفحه را تغییر می‌دهیم. نسخهٔ قبلی را جداگانه بایگانی عمومی نمی‌کنیم.

تماس با ما

برای سؤال دربارهٔ همین سیاست، از راه‌های زیر بنویسید یا به صفحهٔ تماس بروید.

  • ایمیل: info@lenzic.ir
  • تلفن: +989022121554
  • واتساپ: 989022121554
  • صفحهٔ تماس: /contact