سند حقوقی

حقوق و تعهدات کاربر

آخرین بروزرسانی: ۱۴۰۳

حقوق و تعهدات کاربران لوما

آخرین به‌روزرسانی: ۲۷ تیر ۱۴۰۵ (۱۸ ژوئیهٔ ۲۰۲۶)

این سند به زبان روشن، مهم‌ترین حقوق و مسئولیت‌های کاربران لوما را توضیح می‌دهد. این صفحه مکمل سند «شرایط استفاده از سرویس لوما» است و جایگزین آن محسوب نمی‌شود.

در صورت تعارض میان این صفحه و سند کامل شرایط استفاده، مفاد سند «شرایط استفاده از سرویس لوما» و قوانین لازم‌الاجرا ملاک خواهد بود.

۱. دامنه این سند

این حقوق و تعهدات هنگام استفاده از بخش‌های فعال لوما اعمال می‌شوند؛ از جمله:

  • حساب کاربری و داشبورد؛
  • ابزارهای تولید، ویرایش و تحلیل محتوا؛
  • پردازش تصویر و پرو مجازی لباس؛
  • چت با هوش مصنوعی؛
  • دستیار هوشمند و فایل‌های دانش؛
  • Workflow و صفحه استفاده؛
  • API و API Key؛
  • خرید، پرداخت و مصرف اعتبار لوم؛
  • پشتیبانی و ارتباط با لوما.

معرفی یک قابلیت در برنامه‌های آینده، اسناد راهبردی یا محتوای تبلیغاتی قدیمی، به‌تنهایی به معنای فعال‌بودن یا قابل‌خریدبودن آن قابلیت نیست. وضعیت قابل مشاهده در محصول و مسیر خرید فعال، ملاک استفاده کاربر است.


۲. حقوق کاربران

۲-۱. حق اطلاع روشن از خدمت

کاربر حق دارد پیش از خرید یا استفاده، اطلاعات اصلی مربوط به خدمت فعال را مشاهده کند؛ از جمله:

  • نوع خدمت یا مدل؛
  • ورودی موردنیاز؛
  • تنظیمات اصلی؛
  • هزینه یا برآورد هزینه؛
  • محدودیت‌های مهم؛
  • شرایطی که ممکن است بر نتیجه اثر بگذارد.

در قابلیت‌هایی که هزینه نهایی به حجم پردازش، مدل، کیفیت، مدت، تعداد نودها یا نتیجه اجرا وابسته است، مقدار نمایش‌داده‌شده ممکن است برآورد باشد. در این موارد، رابط محصول باید تا حد امکان تفاوت میان «برآورد» و «هزینه نهایی» را مشخص کند.

۲-۲. حق دسترسی به خدمات خریداری‌شده یا فعال

کاربر حق دارد مطابق موجودی، خرید، پلن، قرارداد و قابلیت‌های فعال حساب خود از خدمات استفاده کند.

لوما برای پایداری سرویس تلاش می‌کند، اما دسترسی دائمی، بدون وقفه یا عاری از خطا تضمین نمی‌شود. نگهداری فنی، اختلال ارائه‌دهندگان ثالث، محدودیت قانونی، رخداد امنیتی یا فورس ماژور ممکن است بر دسترسی اثر بگذارد.

۲-۳. حق بررسی پرداخت و کسر اعتبار

کاربر می‌تواند در موارد زیر درخواست بررسی ثبت کند:

  • پرداخت موفقی که اعتبار آن به حساب اضافه نشده است؛
  • پرداخت تکراری؛
  • تراکنش ناموفق یا نامشخص؛
  • کسر غیرعادی یا اشتباه لوم؛
  • کسر اعتبار بدون اجرای قابل تشخیص خدمت؛
  • اجرای ناقص یا خطای فنی قابل بررسی.

برای رسیدگی ممکن است ارائه این اطلاعات لازم باشد:

  • شناسه تراکنش یا اجرا؛
  • زمان تقریبی رخداد؛
  • نام ابزار یا Workflow؛
  • شرح مراحل انجام‌شده؛
  • تصویر رسید یا خطا، با حذف اطلاعات محرمانه.

کاربر نباید رمز عبور، رمز پویا، CVV2، شماره کامل کارت، API Key کامل یا اطلاعات ورود خود را برای پشتیبانی ارسال کند.

اصلاح موجودی یا بازگشت وجه پس از بررسی فنی و مالی و مطابق شرایط خرید و قوانین قابل اجرا تعیین می‌شود. نامطلوب‌بودن خروجی یا تغییر نظر کاربر پس از اجرای موفق خدمت، به‌تنهایی به معنای خطای فنی نیست.

۲-۴. حق حریم خصوصی و آگاهی از پردازش داده

کاربر حق دارد بداند چه دسته‌هایی از داده ممکن است برای ارائه خدمت پردازش شوند و این پردازش برای چه اهدافی انجام می‌شود.

جزئیات مربوط به داده‌های حساب، Prompt، فایل، تصویر، خروجی، Workflow، API، پرداخت، لاگ‌های فنی، ارائه‌دهندگان ثالث، نگهداری و حذف داده در سند «شرایط استفاده از سرویس لوما» توضیح داده شده است.

۲-۵. حق حفظ مالکیت ورودی

کاربر حقوق خود نسبت به متن، تصویر، فایل، سند و سایر محتوایی را که در اختیار لوما قرار می‌دهد حفظ می‌کند.

بارگذاری محتوا به معنای انتقال مالکیت آن به لوما نیست. کاربر فقط مجوز محدود لازم برای دریافت، انتقال، ذخیره و پردازش محتوا را در حد ارائه خدمت، پشتیبانی، امنیت و رعایت الزام قانونی اعطا می‌کند.

۲-۶. حق استفاده از خروجی

لوما نسبت به حقوقی که کاربر مطابق قوانین قابل اعمال بر خروجی به دست می‌آورد، ادعای مالکیت نمی‌کند.

کاربر می‌تواند با رعایت قوانین، حقوق اشخاص ثالث، شرایط مدل یا ارائه‌دهنده و مفاد شرایط استفاده، خروجی را ویرایش، منتشر یا در فعالیت تجاری خود استفاده کند.

لوما تضمین نمی‌کند که خروجی:

  • منحصربه‌فرد باشد؛
  • مشابه خروجی دیگران نباشد؛
  • الزاماً مشمول حق نشر یا ثبت قانونی شود؛
  • ناقض حقوق شخص ثالث نباشد؛
  • برای هدف خاص کاربر مناسب باشد؛
  • از نظر factual، حقوقی، پزشکی، مالی یا فنی کاملاً صحیح باشد.

بررسی نهایی خروجی پیش از انتشار، فروش، ارائه به مشتری یا استفاده حساس بر عهده کاربر است.

۲-۷. حق دریافت توضیح و ثبت شکایت

کاربر می‌تواند درباره موارد زیر درخواست یا شکایت ثبت کند:

  • مشکل فنی؛
  • پرداخت یا مصرف اعتبار؛
  • دسترسی غیرمجاز؛
  • حریم خصوصی و حذف داده؛
  • نقض مالکیت فکری؛
  • جعل هویت یا سوءاستفاده؛
  • محدودسازی یا تعلیق حساب؛
  • Workflow یا صفحه عمومی مخرب؛
  • سوءاستفاده از API.

لوما درخواست را بررسی می‌کند، اما زمان پاسخ یا حل قطعی فقط زمانی تضمین می‌شود که در قرارداد یا SLA معتبر به‌صراحت درج شده باشد.

۲-۸. حق اطلاع از تغییرات مهم

در صورت تغییر اساسی در شرایط حقوقی، قیمت‌گذاری، نحوه پردازش داده یا دسترسی به خدمت، لوما تلاش می‌کند از طریق وب‌سایت، داشبورد، ایمیل یا سایر راه‌های متعارف اطلاع‌رسانی کند.

۲-۹. حق توقف استفاده و درخواست حذف حساب

کاربر می‌تواند استفاده از خدمات را متوقف کرده و درخواست حذف حساب خود را ثبت کند.

پیش از حذف حساب، کاربر باید فایل‌ها، خروجی‌ها، اطلاعات مالی و Workflowهای موردنیاز خود را دریافت یا ذخیره کند؛ زیرا ممکن است پس از تکمیل حذف، دسترسی مجدد ممکن نباشد.

برخی اطلاعات ممکن است برای انجام تعهدات قانونی، مالی، امنیتی، رسیدگی به اختلاف یا جلوگیری از سوءاستفاده برای مدت لازم نگهداری شوند. حذف حساب موجب بازگشت خودکار اعتبار مصرف‌شده یا مصرف‌نشده نمی‌شود و تعیین تکلیف آن تابع شرایط خرید و قوانین قابل اجراست.

۲-۱۰. حق درخواست بازبینی محدودسازی

در مواردی که از نظر فنی، امنیتی یا قانونی ممکن باشد، کاربر می‌تواند دلیل محدودسازی یا تعلیق را دریافت کرده و درخواست بازبینی ثبت کند.

این حق مانع اقدام فوری لوما در برابر حمله فعال، تقلب، تهدید امنیتی، محتوای غیرقانونی یا خطر جدی برای کاربران و زیرساخت نیست.


۳. تعهدات عمومی کاربر

کاربر موظف است:

  • اطلاعات حساب را تا حد لازم صحیح و به‌روز نگه دارد؛
  • فقط در حدود قابلیت و دسترسی مجاز از سرویس استفاده کند؛
  • قوانین قابل اجرا و حقوق اشخاص ثالث را رعایت کند؛
  • خروجی هوش مصنوعی را پیش از استفاده مهم بررسی کند؛
  • از واردکردن داده حساس غیرضروری خودداری کند؛
  • محدودیت‌های فنی، مالی و امنیتی را دور نزند؛
  • از سرویس برای فریب، آزار، نفوذ یا فعالیت غیرقانونی استفاده نکند؛
  • رخداد امنیتی یا دسترسی غیرمجاز را در اسرع وقت گزارش دهد.

۴. حساب کاربری و امنیت

کاربر مسئول حفاظت از موارد زیر است:

  • رمز عبور و کدهای بازیابی؛
  • ایمیل یا شماره متصل به حساب؛
  • دستگاه‌ها و نشست‌های فعال؛
  • API Key و سایر کلیدهای محرمانه؛
  • دسترسی اعضای تیم یا اشخاص مجاز.

کاربر نباید اطلاعات ورود یا API Key را:

  • در اختیار شخص غیرمجاز قرار دهد؛
  • داخل کد Frontend یا مرورگر قرار دهد؛
  • در مخزن عمومی منتشر کند؛
  • در تیکت، پیام عمومی یا فایل بدون حفاظت ارسال کند؛
  • بدون کنترل مناسب میان چند شخص به اشتراک بگذارد.

در صورت مشاهده فعالیت مشکوک، کاربر باید در اسرع وقت رمز یا کلید مربوط را تغییر دهد، نشست‌های فعال را بررسی کند و موضوع را گزارش دهد.

تا زمانی که دسترسی غیرمجاز گزارش نشده باشد، فعالیت انجام‌شده از طریق حساب یا کلید کاربر می‌تواند به حساب او منتسب شود؛ مگر اینکه بررسی فنی خلاف آن را نشان دهد.


۵. محتوای کاربر و حقوق اشخاص ثالث

کاربر فقط باید محتوایی را بارگذاری یا پردازش کند که:

  • مالک آن است؛ یا
  • مجوز معتبر استفاده و پردازش آن را دارد؛ یا
  • استفاده از آن مطابق قانون مجاز است.

کاربر مسئول رعایت حقوق مرتبط با موارد زیر است:

  • حق نشر و مالکیت فکری؛
  • علامت تجاری و هویت بصری؛
  • تصویر و صدای اشخاص؛
  • حریم خصوصی؛
  • اسرار تجاری و اطلاعات محرمانه؛
  • داده مشتریان، کارکنان و کاربران نهایی.

وجود یک فایل در اینترنت یا شبکه اجتماعی به معنای آزادبودن استفاده یا پردازش آن نیست.


۶. تعهدات مربوط به خروجی هوش مصنوعی

خروجی‌های هوش مصنوعی ممکن است نادرست، ناقص، سوگیرانه، غیرمنتظره یا مشابه محتوای دیگر باشند.

کاربر موظف است پیش از استفاده، موارد زیر را بررسی کند:

  • دقت factual؛
  • مناسب‌بودن برای مخاطب و هدف؛
  • حقوق مالکیت فکری؛
  • اطلاعات شخصی یا محرمانه احتمالی؛
  • ادعاهای تبلیغاتی؛
  • خطر فریب یا برداشت نادرست؛
  • انطباق با قوانین و مقررات حوزه فعالیت خود.

خروجی نباید بدون بررسی متخصص واجد صلاحیت، مبنای تصمیم پزشکی، حقوقی، مالی، استخدامی، اعتباری یا سایر تصمیم‌های حساس قرار گیرد.

کاربر نباید خروجی هوش مصنوعی را به‌عنوان نظر قطعی متخصص یا حقیقت تأییدشده معرفی کند، مگر اینکه بررسی مستقل و معتبر انجام شده باشد.


۷. تعهدات مربوط به تصویر و پرو مجازی

کاربر هنگام بارگذاری، تولید یا ویرایش تصویر تأیید می‌کند که:

  • حق استفاده و پردازش تصویر را دارد؛
  • رضایت لازم فرد قابل شناسایی را دریافت کرده است؛
  • حقوق عکاس، طراح، برند و صاحب اثر را رعایت می‌کند؛
  • از تصویر برای جعل هویت، فریب، آزار، تهدید یا تخریب شهرت استفاده نمی‌کند؛
  • تصاویر خصوصی یا حساس دیگران را بدون مجوز پردازش نمی‌کند؛
  • درباره تصاویر کودکان و افراد آسیب‌پذیر، رضایت قانونی و منافع آن‌ها را رعایت می‌کند.

پرو مجازی لباس یک شبیه‌سازی بصری است و اندازه، فیت، جنس، دوخت، فرم واقعی لباس یا نتیجه نهایی خرید را تضمین نمی‌کند.

محتوای جعل عمیق حتی با وجود رضایت نباید برای فریب عمومی، کلاهبرداری، تخریب شهرت، دست‌کاری سیاسی یا ایجاد آسیب استفاده شود.


۸. تعهدات مربوط به دستیار هوشمند

کاربر یا مدیر دستیار موظف است:

  • فقط فایل‌ها و داده‌هایی را بارگذاری کند که حق استفاده از آن‌ها را دارد؛
  • داده شخصی یا محرمانه دیگران را بدون مجوز وارد نکند؛
  • اطلاعات حساس غیرضروری را حذف یا ناشناس کند؛
  • پاسخ‌های دستیار را پیش از انتشار یا اتکای مهم بررسی کند؛
  • به کاربران نهایی درباره ماهیت هوش مصنوعی دستیار اطلاع مناسب بدهد؛
  • مسیر تماس یا بررسی انسانی را برای موضوعات حساس فراهم کند؛
  • دستیار را برای تصمیم‌گیری خودکار پرریسک بدون نظارت انسانی استفاده نکند.

دستیار ممکن است پاسخ نادرست، ناقص یا خارج از فایل‌های دانش تولید کند. اتصال فایل دانش به معنای تضمین پاسخ صرفاً براساس همان فایل‌ها نیست.

مسئولیت نهایی محتوای منتشرشده از طریق دستیار و نحوه استفاده از آن بر عهده مدیر یا سازمان استفاده‌کننده است.


۹. تعهدات مربوط به Workflow

۹-۱. طراحی و آزمایش

کاربر مسئول انتخاب مدل‌ها، تنظیم Prompt، اتصال نودها، تعریف ورودی‌ها، بررسی منطق و آزمایش Workflow خود است.

خطا یا خروجی نادرست یک نود ممکن است بر تمام مراحل بعدی اثر بگذارد. کاربر باید خروجی نهایی و نقاط حساس جریان را پیش از انتشار یا استفاده عملی بررسی کند.

۹-۲. ورودی‌ها و خروجی‌های میانی

ورودی Workflow ممکن است توسط چند نود، مدل یا ارائه‌دهنده پردازش شود. کاربر باید پیش از ورود داده حساس، ضرورت، مجوز و دامنه پردازش را بررسی کند.

۹-۳. هزینه اجرا

هزینه Workflow ممکن است بر اساس نودهای اجراشده، مدل، حجم ورودی و میزان پردازش محاسبه شود.

در اجرای ناقص، نودهایی که پردازش آن‌ها انجام شده ممکن است هزینه داشته باشند. Retry یا اجرای مجدد نیز می‌تواند باعث مصرف مجدد اعتبار شود، مگر اینکه رابط محصول خلاف آن را اعلام کند.

۹-۴. انتشار و صفحه استفاده

در صورت فعال‌بودن انتشار عمومی، کاربر مسئول است:

  • عنوان و توضیحات صحیح ارائه دهد؛
  • ادعای گمراه‌کننده مطرح نکند؛
  • Workflow را پیش از عمومی‌شدن آزمایش کند؛
  • اطلاعات شخصی یا Secret را در ساختار عمومی قرار ندهد؛
  • حقوق اشخاص ثالث را رعایت کند؛
  • نحوه استفاده کاربران نهایی را تا حد متعارف مدیریت کند.

فعال‌بودن یا نمایش Workflow توسط لوما به معنای تأیید دقت، کیفیت یا قانونی‌بودن تمام خروجی‌های آن نیست.

۹-۵. قابلیت‌های آینده

فروشگاه، درآمدزایی، کپی عمومی، همکاری تیمی، Webhook، Integration خارجی یا سایر قابلیت‌ها فقط زمانی فعال محسوب می‌شوند که در محصول یا مستندات فنی جاری قابل استفاده باشند.


۱۰. تعهدات مربوط به API

کاربر API موظف است:

  • API Key را محرمانه نگه دارد؛
  • درخواست‌ها را از محیط امن سمت سرور ارسال کند؛
  • محدودیت نرخ، سهمیه و الزامات فنی را رعایت کند؛
  • در صورت افشا، کلید را فوراً لغو یا تعویض کند؛
  • کاربران نهایی خود را درباره پردازش داده مطلع کند؛
  • ورودی و خروجی نرم‌افزار متصل را کنترل کند؛
  • از API برای حمله، استخراج غیرمجاز، اختلال یا دورزدن محدودیت استفاده نکند؛
  • دسترسی API را بدون مجوز یا قرارداد معتبر بازفروشی نکند.

لوما می‌تواند برای حفاظت از زیرساخت یا کاربران، درخواست غیرعادی را محدود یا API Key مرتبط را موقتاً غیرفعال کند.

Endpoint، Rate Limit، Timeout، Retry، Webhook و سایر جزئیات فنی فقط از مستندات فنی فعال همان سرویس معتبر هستند.


۱۱. استفاده‌های ممنوع

استفاده از لوما برای موارد زیر ممنوع است:

  • فعالیت غیرقانونی؛
  • جعل هویت، کلاهبرداری، فیشینگ یا فریب؛
  • نقض حریم خصوصی یا افشای اطلاعات شخصی؛
  • نقض حقوق مالکیت فکری؛
  • تهدید، آزار، اخاذی یا تخریب شهرت؛
  • تولید یا انتشار محتوای جنسی غیرقانونی؛
  • هرگونه محتوای سوءاستفاده جنسی از کودکان؛
  • نفرت‌پراکنی یا تحریک مستقیم به خشونت؛
  • ساخت یا انتشار بدافزار و کد مخرب؛
  • نفوذ یا تلاش برای دسترسی غیرمجاز؛
  • اختلال عمدی یا ایجاد بار غیرعادی روی زیرساخت؛
  • دورزدن محدودیت‌های امنیتی، مالی یا فنی؛
  • دست‌کاری هزینه یا مصرف اعتبار؛
  • دسترسی به حساب، داده یا Workflow دیگران؛
  • استفاده غیرمجاز از API Key؛
  • ارسال هرزنامه یا عملیات خودکار مخرب؛
  • فروش مجدد غیرمجاز خدمات؛
  • استفاده پرریسک از خروجی AI بدون بررسی انسانی مناسب.

این فهرست جامع نیست. استفاده‌ای که ماهیتاً غیرقانونی، فریبنده، آسیب‌زا یا ناقض حقوق دیگران باشد نیز می‌تواند ممنوع تلقی شود.


۱۲. گزارش تخلف و رخداد امنیتی

گزارش مناسب بهتر است شامل موارد زیر باشد:

  • لینک یا شناسه محتوای مرتبط؛
  • شناسه اجرا، Workflow یا تراکنش؛
  • زمان تقریبی رخداد؛
  • شرح روشن مسئله؛
  • تصویر خطا با حذف اطلاعات محرمانه؛
  • اطلاعات تماس لازم برای پیگیری.

لوما ممکن است برای بررسی، اطلاعات تکمیلی متناسب درخواست کند؛ اما نباید رمز عبور، رمز بانکی، API Key کامل یا اطلاعات غیرضروری مطالبه شود.


۱۳. اقدامات احتمالی در برابر تخلف

بسته به شدت، تکرار، شواهد و خطر تخلف، لوما ممکن است یک یا چند اقدام زیر را انجام دهد:

  • ارسال هشدار؛
  • درخواست اصلاح یا حذف محتوا؛
  • محدودکردن یک قابلیت؛
  • غیرفعال‌کردن محتوای عمومی؛
  • لغو یا تعویض API Key؛
  • تعلیق موقت حساب؛
  • خاتمه دسترسی در تخلف جدی یا تکراری؛
  • حفظ مدارک مرتبط؛
  • گزارش موضوع به مرجع صالح در موارد الزامی.

اقدام باید تا حد امکان متناسب با خطر، شواهد و ماهیت تخلف باشد. در رخدادهای امنیتی یا خطر فوری، محدودسازی می‌تواند بدون اطلاع قبلی انجام شود.


۱۴. مسئولیت کاربر در برابر خسارت

کاربر در حدود قوانین قابل اجرا مسئول خسارت مستقیم و قابل اثباتی است که در نتیجه تخلف عمدی، تقلب، نقض حقوق دیگران یا استفاده غیرمجاز او ایجاد شده باشد.

این مسئولیت شامل خسارتی که ناشی از تقصیر، نقص فنی یا اقدام لوما باشد نمی‌شود.


۱۵. ارتباط با لوما

برای پشتیبانی، بررسی پرداخت، گزارش تخلف، رخداد امنیتی، درخواست حذف حساب یا اعتراض به محدودسازی می‌توانید از راه‌های زیر اقدام کنید:

برای مفاد قراردادی کامل، پرداخت، مالکیت فکری، پردازش داده، محدودیت مسئولیت، تعلیق، قانون حاکم و حل اختلاف، سند «شرایط استفاده از سرویس لوما» را مطالعه کنید.