این سیاست برای وبسایت، پنل و افزونهٔ مرورگر هما در نشانی homay.space اعمال میشود و توضیح میدهد چه دادهای، برای چه منظوری و با چه کسانی پردازش میشود.
تاریخ لازمالاجرا و آخرین بهروزرسانی: ۱۹ شهریور ۱۴۰۵، برابر با ۱۰ سپتامبر ۲۰۲۶
۱. مسئول پردازش و دامنه
سرویس هما مسئول تصمیمگیری دربارهٔ پردازش دادههای حساب و جلسه در محصول هما است. کاربر آغازکنندهٔ جلسه مسئول است پیش از ضبط یا ارسال گفتوگو، اطلاعرسانی شفاف و رضایتهای لازم را از همهٔ شرکتکنندگان بگیرد و مطمئن شود استفاده از هما در محل و سازمان او مجاز است.
این سیاست با هدف رعایت الزامات حریم خصوصی فروشگاه وب کروم و اصول حمایت از داده، از جمله مواد ۵۸ و ۵۹ قانون تجارت الکترونیکی ایران، تنظیم شده است. این متن جایگزین حقوق الزامآور اشخاص طبق قوانین قابلاعمال نیست.
۲. دادههایی که پردازش میکنیم
اطلاعات حساب و ورود
شمارهٔ موبایل برای ساخت حساب، ارسال رمز یکبارمصرف و ورود؛
نام نمایشی، اگر کاربر آن را وارد کند؛
توکن ورود، نشست وب، رمز یکبارمصرف و اطلاعات فنی لازم برای امنیت و جلوگیری از سوءاستفاده.
محتوای انتخابشده برای پردازش
صوت، زیرنویس، متن گفتوگو یا رسانهای که کاربر برای پردازش انتخاب میکند؛
عنوان جلسه و نام یا برچسب گویندگان، در صورت وجود؛
تنظیمات، دستورهای کاربر و خروجیهای حاصل از پردازش.
اطلاعات خرید، تنظیمات و استفادهٔ فنی
طرح اشتراک، مبلغ، وضعیت پرداخت و شناسهٔ مرجع؛ هما اطلاعات کارت بانکی را دریافت یا ذخیره نمیکند؛
تنظیمات مقصدی که کاربر برای دریافت خروجی تعیین میکند؛
نشانی اینترنتی، نوع مرورگر، زمان درخواست، خطاها و دادههای لازم برای امنیت، پشتیبانی و سنجش مصرف سرویس.
دادههای ذخیرهشده در مرورگر
افزونه اطلاعات لازم برای ورود، تنظیمات کاربر، وضعیت موقت جلسه و نمایش خروجی را حسب نیاز در فضای محلی یا همگامسازی مرورگر نگه میدارد. پنل وب نیز از کوکیهای ضروری ورود و امنیت استفاده میکند. هما در حال حاضر از کوکی تبلیغاتی یا تحلیلگر بازاریابی استفاده نمیکند.
۳. چرا از دادهها استفاده میکنیم
ورود، نگهداری حساب و ارائهٔ تجربهٔ یکپارچه؛
پردازش محتوای انتخابشده برای ارائهٔ قابلیتهای جلسه و خروجیهای درخواستی؛
تحویل خروجی به کاربر یا مقصدی که خود او تعیین کرده است؛
مدیریت اشتراک، پرداخت، سهمیه و پشتیبانی؛
حفاظت از سرویس، رفع اختلال، پیشگیری از تقلب و انجام تکالیف قانونی.
مبنای این پردازشها حسب مورد درخواست و رضایت کاربر، اجرای خدمت درخواستی، حفاظت مشروع از امنیت سرویس و تکلیف قانونی است. هما دادهٔ جلسه را برای تبلیغات هدفمند، تعیین اعتبار مالی یا فروش به اشخاص ثالث استفاده نمیکند.
۴. استفاده از مدلهای زبانی
هما برای ارائهٔ بعضی قابلیتها از مدلهای زبانی بزرگ (LLM) استفاده میکند. فقط بخش لازم از محتوای انتخابشده و دستور کاربر برای همین منظور پردازش میشود.
۵. مدت نگهداری و حذف
اطلاعات حساب و محتوای پردازششده تا زمانی نگهداری میشود که برای ارائهٔ خدمت لازم باشد یا کاربر حذف آن را درخواست کند؛
نسخههای موقت رسانه فقط تا زمان لازم برای انجام یا بازیابی پردازش درخواستی نگهداری و سپس حذف میشوند؛
دادههای موقت ورود فقط تا پایان اعتبار یا نیاز امنیتی آنها نگهداری میشوند؛
ثبتهای فنی و امنیتی فقط تا مدت لازم برای عملیات، امنیت، رسیدگی به اختلاف و تکالیف قانونی نگهداری میشوند؛
سوابق مالی ممکن است به اندازهٔ دورهٔ الزامی مالیاتی، حسابداری یا قانونی حفظ شوند.
برای حذف حساب و دادههای وابسته، درخواست را همراه با شمارهٔ ثبتشده یا اطلاعات کافی برای احراز هویت به smja1376@gmail.com بفرستید. پس از احراز هویت، دادههایی که الزام قانونی به نگهداری آنها نداریم حذف یا ناشناس میشوند. حذف از نسخههای پشتیبان تابع چرخهٔ امن بازنویسی آنها است.
۶. حقوق و انتخابهای شما
کاربر میتواند به دادههای حساب و جلسه دسترسی داشته باشد، متن جلسه را دریافت کند، نام و تنظیمات را اصلاح کند، ضبط را متوقف کند، مجوز میکروفون را ندهد یا پس بگیرد، خروجی وبهوک را غیرفعال کند و حذف یا محدودسازی داده را بخواهد. ممکن است برای حفاظت از حساب، هویت درخواستکننده را بررسی کنیم.
اگر کاربر رضایت خود را پس بگیرد، پردازش آینده متوقف میشود؛ اما این کار قانونیبودن پردازش انجامشده پیش از پسگرفتن رضایت یا نگهداری الزامی سوابق را از بین نمیبرد.
۷. امنیت
هما داده را از طریق ارتباط رمزنگاریشده منتقل میکند و تدابیر فنی و سازمانی متناسبی برای کنترل دسترسی و حفاظت از حسابها بهکار میگیرد. با این حال هیچ روش انتقال یا نگهداری امنیت مطلق ندارد و کاربر باید از دستگاه و حساب خود محافظت کند.
۸. دسترسیهای افزونه
مجوز storage برای اطلاعات ضروری ورود، تنظیمات و وضعیت موقت؛
مجوز tabs برای تشخیص جلسهای که کاربر انتخاب کرده است؛
مجوز sidePanel برای نمایش رابط کاربری افزونه؛
مجوز downloads برای دریافت خروجی جلسه به درخواست کاربر؛
مجوز identity برای کاملکردن امن ورود میان وبسایت و افزونه، بدون دریافت هویت حساب گوگل؛
دسترسی به وبسایت جلسه و سرویسهای لازم، فقط برای ارائهٔ قابلیت آغازشده توسط کاربر.
دسترسی صوتی دائمی نیست؛ انتخاب صدای تب و اجازهٔ میکروفون در زمان استفاده و تحت کنترل کاربر انجام میشود.
۹. تعهد استفادهٔ محدود فروشگاه وب کروم
استفادهٔ هما از اطلاعات دریافتشده از رابطهای برنامهنویسی کروم مطابق سیاست دادهٔ کاربر فروشگاه وب کروم، از جمله الزامات «استفادهٔ محدود»، خواهد بود. این داده فقط برای ارائه یا بهبود قابلیتهای روشن و کاربرمحور هما استفاده یا منتقل میشود؛ برای تبلیغات شخصیسازیشده فروخته یا منتقل نمیشود؛ و انسانها جز با رضایت روشن کاربر برای پشتیبانی، برای امنیت، برای اجرای قانون، یا پس از تجمیع و ناشناسسازی برای عملیات داخلی به محتوای خصوصی دسترسی ندارند.
۱۰. کودکان، تغییرات و تماس
هما برای استفادهٔ مستقل افراد زیر سن قانونی طراحی نشده است. اگر دادهٔ کودک یا نوجوان در جلسه پردازش میشود، کاربر باید رضایت ولی یا مجوز لازم را فراهم کند.
در صورت تغییر مهم در نوع یا هدف پردازش، تاریخ این صفحه بهروز میشود و در صورت اقتضای قانون یا سیاست فروشگاه، اطلاعرسانی برجسته و رضایت تازه دریافت خواهد شد.
برای پرسش، اعتراض یا درخواست مرتبط با حریم خصوصی با smja1376@gmail.com تماس بگیرید.
English version
Homa Privacy Policy
Effective and last updated: September 10, 2026.
This policy applies to the Homa website, dashboard, and Chrome extension at homay.space. Homa determines how account and meeting data is processed within the product. The user who starts a session must notify all participants and obtain any consent or other legal permission required before capturing or sending a conversation.
Data we process
Account and authentication data: mobile number, optional display name, one-time-password and session security metadata, and login tokens.
Content selected for processing: audio, captions, transcripts, or media selected by the user; meeting titles and speaker labels when available; and user settings, instructions, and resulting outputs.
Subscription and payment data: selected plan, amount, transaction status, and reference. Homa does not receive or store bank-card details.
Technical data: IP address, browser type, request time, errors, and data needed for security, support, and service-usage measurement.
Browser storage: the extension stores information needed for sign-in, user preferences, temporary session state, and output display in local or browser-sync storage as needed. The web dashboard uses essential sign-in and security cookies. Homa currently uses no advertising or marketing-analytics cookies.
Purposes and legal grounds
We process data to provide account access; process selected content and deliver requested meeting features and outputs; send an output to a destination chosen by the user; manage subscriptions and payments; provide support; secure and troubleshoot the service; prevent fraud; and meet legal obligations. Depending on the context, processing is based on the user's request and consent, performance of the requested service, legitimate security interests, or a legal obligation.
Homa does not sell meeting data and does not use it for targeted advertising or creditworthiness decisions.
Use of language models
Homa uses large language models (LLMs) to provide some features. Only the necessary part of user-selected content and instructions is processed for this purpose.
Retention and deletion
Account information and processed content remain only while needed to provide the service or until deletion is requested.
Temporary media copies remain only as long as needed to complete or recover the requested processing and are then deleted.
Temporary sign-in data remains only for its validity period or related security need.
Technical and security logs remain only as long as operational, security, dispute-resolution, or legal needs require. Financial records may remain for the legally required accounting or tax period.
To request account and related-data deletion, email smja1376@gmail.com with the registered mobile number or enough information for verification. After verification, we delete or de-identify data that we are not legally required to keep. Backup deletion follows the secure overwrite cycle.
Your choices and rights
You may access account and meeting data, export a transcript, correct your name and settings, stop capture, deny or revoke microphone access, disable webhook delivery, or request deletion or restriction. We may verify identity to protect the account. Withdrawal stops future consent-based processing but does not invalidate earlier processing or required record retention.
Security
Homa transmits data over encrypted connections and applies appropriate technical and organizational measures for access control and account protection. No transmission or storage method is completely secure, and users must protect their devices and accounts.
Chrome extension permissions
storage stores essential sign-in information, settings, and temporary state.
tabs detects the meeting selected by the user.
sidePanel displays the extension interface.
downloads saves a requested session export.
identity completes secure website-to-extension login without collecting the user's Google Account identity.
Access to the meeting website and necessary services is limited to the feature started by the user.
Audio permission is not standing access. The browser's tab picker and microphone prompt keep capture under the user's control.
Chrome Web Store Limited Use disclosure
Homa's use of information received from Chrome APIs will comply with the Chrome Web Store User Data Policy, including the Limited Use requirements. Data is used or transferred only to provide or improve Homa's prominent user-facing features; it is not sold or transferred for personalized advertising; and humans do not read private content except with the user's affirmative consent for support, for security, to comply with law, or after aggregation and de-identification for internal operations.
Children, changes, and contact
Homa is not designed for independent use by minors. If a meeting includes a minor's data, the user must obtain parental consent or other required permission.
If data practices materially change, we will update the date above and provide prominent notice or renewed consent when required by law or Chrome Web Store policy.
For privacy questions, objections, or requests, contact smja1376@gmail.com.