هما HOMA بازگشت به صفحهٔ اصلی
اعتماد، شفافیت و اختیار

سیاست حریم خصوصی هما

این سیاست برای وب‌سایت، پنل و افزونهٔ مرورگر هما در نشانی homay.space اعمال می‌شود و توضیح می‌دهد چه داده‌ای، برای چه منظوری و با چه کسانی پردازش می‌شود.

تاریخ لازم‌الاجرا و آخرین به‌روزرسانی: ۱۹ شهریور ۱۴۰۵، برابر با ۱۰ سپتامبر ۲۰۲۶

۱. مسئول پردازش و دامنه

سرویس هما مسئول تصمیم‌گیری دربارهٔ پردازش داده‌های حساب و جلسه در محصول هما است. کاربر آغازکنندهٔ جلسه مسئول است پیش از ضبط یا ارسال گفت‌وگو، اطلاع‌رسانی شفاف و رضایت‌های لازم را از همهٔ شرکت‌کنندگان بگیرد و مطمئن شود استفاده از هما در محل و سازمان او مجاز است.

این سیاست با هدف رعایت الزامات حریم خصوصی فروشگاه وب کروم و اصول حمایت از داده، از جمله مواد ۵۸ و ۵۹ قانون تجارت الکترونیکی ایران، تنظیم شده است. این متن جایگزین حقوق الزام‌آور اشخاص طبق قوانین قابل‌اعمال نیست.

۲. داده‌هایی که پردازش می‌کنیم

اطلاعات حساب و ورود

  • شمارهٔ موبایل برای ساخت حساب، ارسال رمز یک‌بارمصرف و ورود؛
  • نام نمایشی، اگر کاربر آن را وارد کند؛
  • توکن ورود، نشست وب، رمز یک‌بارمصرف و اطلاعات فنی لازم برای امنیت و جلوگیری از سوءاستفاده.

محتوای انتخاب‌شده برای پردازش

  • صوت، زیرنویس، متن گفت‌وگو یا رسانه‌ای که کاربر برای پردازش انتخاب می‌کند؛
  • عنوان جلسه و نام یا برچسب گویندگان، در صورت وجود؛
  • تنظیمات، دستورهای کاربر و خروجی‌های حاصل از پردازش.

اطلاعات خرید، تنظیمات و استفادهٔ فنی

  • طرح اشتراک، مبلغ، وضعیت پرداخت و شناسهٔ مرجع؛ هما اطلاعات کارت بانکی را دریافت یا ذخیره نمی‌کند؛
  • تنظیمات مقصدی که کاربر برای دریافت خروجی تعیین می‌کند؛
  • نشانی اینترنتی، نوع مرورگر، زمان درخواست، خطاها و داده‌های لازم برای امنیت، پشتیبانی و سنجش مصرف سرویس.

داده‌های ذخیره‌شده در مرورگر

افزونه اطلاعات لازم برای ورود، تنظیمات کاربر، وضعیت موقت جلسه و نمایش خروجی را حسب نیاز در فضای محلی یا همگام‌سازی مرورگر نگه می‌دارد. پنل وب نیز از کوکی‌های ضروری ورود و امنیت استفاده می‌کند. هما در حال حاضر از کوکی تبلیغاتی یا تحلیل‌گر بازاریابی استفاده نمی‌کند.

۳. چرا از داده‌ها استفاده می‌کنیم

  • ورود، نگه‌داری حساب و ارائهٔ تجربهٔ یکپارچه؛
  • پردازش محتوای انتخاب‌شده برای ارائهٔ قابلیت‌های جلسه و خروجی‌های درخواستی؛
  • تحویل خروجی به کاربر یا مقصدی که خود او تعیین کرده است؛
  • مدیریت اشتراک، پرداخت، سهمیه و پشتیبانی؛
  • حفاظت از سرویس، رفع اختلال، پیشگیری از تقلب و انجام تکالیف قانونی.

مبنای این پردازش‌ها حسب مورد درخواست و رضایت کاربر، اجرای خدمت درخواستی، حفاظت مشروع از امنیت سرویس و تکلیف قانونی است. هما دادهٔ جلسه را برای تبلیغات هدفمند، تعیین اعتبار مالی یا فروش به اشخاص ثالث استفاده نمی‌کند.

۴. استفاده از مدل‌های زبانی

هما برای ارائهٔ بعضی قابلیت‌ها از مدل‌های زبانی بزرگ (LLM) استفاده می‌کند. فقط بخش لازم از محتوای انتخاب‌شده و دستور کاربر برای همین منظور پردازش می‌شود.

۵. مدت نگه‌داری و حذف

  • اطلاعات حساب و محتوای پردازش‌شده تا زمانی نگه‌داری می‌شود که برای ارائهٔ خدمت لازم باشد یا کاربر حذف آن را درخواست کند؛
  • نسخه‌های موقت رسانه فقط تا زمان لازم برای انجام یا بازیابی پردازش درخواستی نگه‌داری و سپس حذف می‌شوند؛
  • داده‌های موقت ورود فقط تا پایان اعتبار یا نیاز امنیتی آن‌ها نگه‌داری می‌شوند؛
  • ثبت‌های فنی و امنیتی فقط تا مدت لازم برای عملیات، امنیت، رسیدگی به اختلاف و تکالیف قانونی نگه‌داری می‌شوند؛
  • سوابق مالی ممکن است به اندازهٔ دورهٔ الزامی مالیاتی، حسابداری یا قانونی حفظ شوند.

برای حذف حساب و داده‌های وابسته، درخواست را همراه با شمارهٔ ثبت‌شده یا اطلاعات کافی برای احراز هویت به smja1376@gmail.com بفرستید. پس از احراز هویت، داده‌هایی که الزام قانونی به نگه‌داری آن‌ها نداریم حذف یا ناشناس می‌شوند. حذف از نسخه‌های پشتیبان تابع چرخهٔ امن بازنویسی آن‌ها است.

۶. حقوق و انتخاب‌های شما

کاربر می‌تواند به داده‌های حساب و جلسه دسترسی داشته باشد، متن جلسه را دریافت کند، نام و تنظیمات را اصلاح کند، ضبط را متوقف کند، مجوز میکروفون را ندهد یا پس بگیرد، خروجی وب‌هوک را غیرفعال کند و حذف یا محدودسازی داده را بخواهد. ممکن است برای حفاظت از حساب، هویت درخواست‌کننده را بررسی کنیم.

اگر کاربر رضایت خود را پس بگیرد، پردازش آینده متوقف می‌شود؛ اما این کار قانونی‌بودن پردازش انجام‌شده پیش از پس‌گرفتن رضایت یا نگه‌داری الزامی سوابق را از بین نمی‌برد.

۷. امنیت

هما داده را از طریق ارتباط رمزنگاری‌شده منتقل می‌کند و تدابیر فنی و سازمانی متناسبی برای کنترل دسترسی و حفاظت از حساب‌ها به‌کار می‌گیرد. با این حال هیچ روش انتقال یا نگه‌داری امنیت مطلق ندارد و کاربر باید از دستگاه و حساب خود محافظت کند.

۸. دسترسی‌های افزونه

  • مجوز storage برای اطلاعات ضروری ورود، تنظیمات و وضعیت موقت؛
  • مجوز tabs برای تشخیص جلسه‌ای که کاربر انتخاب کرده است؛
  • مجوز sidePanel برای نمایش رابط کاربری افزونه؛
  • مجوز downloads برای دریافت خروجی جلسه به درخواست کاربر؛
  • مجوز identity برای کامل‌کردن امن ورود میان وب‌سایت و افزونه، بدون دریافت هویت حساب گوگل؛
  • دسترسی به وب‌سایت جلسه و سرویس‌های لازم، فقط برای ارائهٔ قابلیت آغازشده توسط کاربر.

دسترسی صوتی دائمی نیست؛ انتخاب صدای تب و اجازهٔ میکروفون در زمان استفاده و تحت کنترل کاربر انجام می‌شود.

۹. تعهد استفادهٔ محدود فروشگاه وب کروم

استفادهٔ هما از اطلاعات دریافت‌شده از رابط‌های برنامه‌نویسی کروم مطابق سیاست دادهٔ کاربر فروشگاه وب کروم، از جمله الزامات «استفادهٔ محدود»، خواهد بود. این داده فقط برای ارائه یا بهبود قابلیت‌های روشن و کاربرمحور هما استفاده یا منتقل می‌شود؛ برای تبلیغات شخصی‌سازی‌شده فروخته یا منتقل نمی‌شود؛ و انسان‌ها جز با رضایت روشن کاربر برای پشتیبانی، برای امنیت، برای اجرای قانون، یا پس از تجمیع و ناشناس‌سازی برای عملیات داخلی به محتوای خصوصی دسترسی ندارند.

۱۰. کودکان، تغییرات و تماس

هما برای استفادهٔ مستقل افراد زیر سن قانونی طراحی نشده است. اگر دادهٔ کودک یا نوجوان در جلسه پردازش می‌شود، کاربر باید رضایت ولی یا مجوز لازم را فراهم کند.

در صورت تغییر مهم در نوع یا هدف پردازش، تاریخ این صفحه به‌روز می‌شود و در صورت اقتضای قانون یا سیاست فروشگاه، اطلاع‌رسانی برجسته و رضایت تازه دریافت خواهد شد.

برای پرسش، اعتراض یا درخواست مرتبط با حریم خصوصی با smja1376@gmail.com تماس بگیرید.

Homa Privacy Policy

Effective and last updated: September 10, 2026.

This policy applies to the Homa website, dashboard, and Chrome extension at homay.space. Homa determines how account and meeting data is processed within the product. The user who starts a session must notify all participants and obtain any consent or other legal permission required before capturing or sending a conversation.

Data we process

  • Account and authentication data: mobile number, optional display name, one-time-password and session security metadata, and login tokens.
  • Content selected for processing: audio, captions, transcripts, or media selected by the user; meeting titles and speaker labels when available; and user settings, instructions, and resulting outputs.
  • Subscription and payment data: selected plan, amount, transaction status, and reference. Homa does not receive or store bank-card details.
  • Technical data: IP address, browser type, request time, errors, and data needed for security, support, and service-usage measurement.
  • Browser storage: the extension stores information needed for sign-in, user preferences, temporary session state, and output display in local or browser-sync storage as needed. The web dashboard uses essential sign-in and security cookies. Homa currently uses no advertising or marketing-analytics cookies.

Purposes and legal grounds

We process data to provide account access; process selected content and deliver requested meeting features and outputs; send an output to a destination chosen by the user; manage subscriptions and payments; provide support; secure and troubleshoot the service; prevent fraud; and meet legal obligations. Depending on the context, processing is based on the user's request and consent, performance of the requested service, legitimate security interests, or a legal obligation.

Homa does not sell meeting data and does not use it for targeted advertising or creditworthiness decisions.

Use of language models

Homa uses large language models (LLMs) to provide some features. Only the necessary part of user-selected content and instructions is processed for this purpose.

Retention and deletion

  • Account information and processed content remain only while needed to provide the service or until deletion is requested.
  • Temporary media copies remain only as long as needed to complete or recover the requested processing and are then deleted.
  • Temporary sign-in data remains only for its validity period or related security need.
  • Technical and security logs remain only as long as operational, security, dispute-resolution, or legal needs require. Financial records may remain for the legally required accounting or tax period.

To request account and related-data deletion, email smja1376@gmail.com with the registered mobile number or enough information for verification. After verification, we delete or de-identify data that we are not legally required to keep. Backup deletion follows the secure overwrite cycle.

Your choices and rights

You may access account and meeting data, export a transcript, correct your name and settings, stop capture, deny or revoke microphone access, disable webhook delivery, or request deletion or restriction. We may verify identity to protect the account. Withdrawal stops future consent-based processing but does not invalidate earlier processing or required record retention.

Security

Homa transmits data over encrypted connections and applies appropriate technical and organizational measures for access control and account protection. No transmission or storage method is completely secure, and users must protect their devices and accounts.

Chrome extension permissions

  • storage stores essential sign-in information, settings, and temporary state.
  • tabs detects the meeting selected by the user.
  • sidePanel displays the extension interface.
  • downloads saves a requested session export.
  • identity completes secure website-to-extension login without collecting the user's Google Account identity.
  • Access to the meeting website and necessary services is limited to the feature started by the user.

Audio permission is not standing access. The browser's tab picker and microphone prompt keep capture under the user's control.

Chrome Web Store Limited Use disclosure

Homa's use of information received from Chrome APIs will comply with the Chrome Web Store User Data Policy, including the Limited Use requirements. Data is used or transferred only to provide or improve Homa's prominent user-facing features; it is not sold or transferred for personalized advertising; and humans do not read private content except with the user's affirmative consent for support, for security, to comply with law, or after aggregation and de-identification for internal operations.

Children, changes, and contact

Homa is not designed for independent use by minors. If a meeting includes a minor's data, the user must obtain parental consent or other required permission.

If data practices materially change, we will update the date above and provide prominent notice or renewed consent when required by law or Chrome Web Store policy.

For privacy questions, objections, or requests, contact smja1376@gmail.com.