प्राइवेसी पॉलिसी
स्थिति: 28 सितंबर 2026
यह एक अनुवाद है। कानूनी रूप से केवल जर्मन संस्करण ही बाध्यकारी है।
यह प्राइवेसी पॉलिसी वेबसाइट everydata.io, ग्राहक पोर्टल (डैशबोर्ड) और api.everydata.io पर उपलब्ध प्रोग्रामिंग इंटरफ़ेस (API) पर लागू होती है। जर्मन भाषा का संस्करण बाध्यकारी है। An English version is available on request via support@everydata.io.
1. डेटा संरक्षण एक नज़र में
सामान्य जानकारी
निम्नलिखित जानकारी इस बात का अवलोकन देती है कि जब आप यह वेबसाइट देखते हैं, अकाउंट बनाते हैं या हमारी API का उपयोग करते हैं, तो आपके व्यक्तिगत डेटा के साथ क्या होता है। व्यक्तिगत डेटा वह सभी डेटा है जिससे आपकी व्यक्तिगत रूप से पहचान की जा सकती है। विस्तृत जानकारी आपको आगे के अनुभागों में मिलेगी।
डेटा संग्रह के लिए कौन ज़िम्मेदार है?
ज़िम्मेदार इस वेबसाइट का संचालक है। संपर्क विवरण आपको “ज़िम्मेदार निकाय के बारे में जानकारी” अनुभाग में मिलेंगे।
हम आपका डेटा कैसे एकत्र करते हैं?
एक ओर, आप हमें डेटा स्वयं देते हैं, जैसे रजिस्ट्रेशन के समय अपना ई-मेल पता या कोई प्लान लेते समय भुगतान डेटा। दूसरी ओर, वेबसाइट पर आने और हर API कॉल पर हमारे IT सिस्टम स्वचालित रूप से तकनीकी डेटा एकत्र करते हैं, जैसे IP पता, समय, खोला गया पता और रिस्पॉन्स स्टेटस।
हम आपके डेटा का उपयोग किस लिए करते हैं?
वेबसाइट को त्रुटिरहित रूप से उपलब्ध कराने, आपका अकाउंट प्रबंधित करने, API कॉल को प्रमाणित करने, quota और rate limit लागू करने, सेवाओं की बिलिंग करने, दुरुपयोग रोकने और आपको आपके अकाउंट की स्थिति के बारे में सूचित करने के लिए। वेबसाइट को बेहतर बनाने के लिए हम बिना cookie वाला, अनामीकृत विज़िटर मापन (Vercel Web Analytics, अनुभाग 4) उपयोग करते हैं। हम कोई क्रॉस-साइट ट्रैकिंग और कोई विज्ञापन नहीं करते।
आपके क्या अधिकार हैं?
आपको किसी भी समय अपने संग्रहीत डेटा के स्रोत, प्राप्तकर्ता और उद्देश्य के बारे में निःशुल्क जानकारी पाने, सुधार, डिलीट करने और प्रोसेसिंग पर प्रतिबंध, डेटा पोर्टेबिलिटी तथा आपत्ति का अधिकार है। इसके अलावा आपको सक्षम पर्यवेक्षी प्राधिकरण के पास शिकायत करने का अधिकार भी है। विवरण अनुभाग 3 में है।
2. होस्टिंग और इंफ्रास्ट्रक्चर
हम अपनी सेवा के घटकों को निम्नलिखित प्रदाताओं के पास होस्ट करते हैं। सभी प्रदाताओं के साथ डेटा प्रोसेसिंग अनुबंध (Art. 28 GDPR (DSGVO)) हैं, जो यह सुनिश्चित करते हैं कि डेटा केवल हमारे निर्देशों के अनुसार और GDPR का पालन करते हुए प्रोसेस किया जाए।
Vercel (वेबसाइट, ग्राहक पोर्टल, DNS)
प्रदाता: Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA
Vercel वेबसाइट और ग्राहक पोर्टल को एक वैश्विक Content Delivery Network के माध्यम से उपलब्ध कराता है और हमारे डोमेन की DNS एंट्री प्रबंधित करता है। वेबसाइट खोलने पर Vercel अनुभाग 4 में वर्णित सर्वर लॉग डेटा, विशेष रूप से आपका IP पता, तथा अनुभाग 4 में ही वर्णित विज़िटर मापन (Vercel Web Analytics) प्रोसेस करता है।
कानूनी आधार: Art. 6(1)(f) GDPR। हमारी वेबसाइट को तेज़, सुरक्षित और विश्वसनीय रूप से उपलब्ध कराने में हमारा वैध हित है।
तीसरे देश में ट्रांसफ़र: USA में प्रोसेसिंग से इनकार नहीं किया जा सकता। Vercel, EU-US Data Privacy Framework (DPF) के अंतर्गत प्रमाणित है; इसके अतिरिक्त ट्रांसफ़र EU मानक अनुबंध खंडों (Standard Contractual Clauses) पर आधारित है। अधिक जानकारी: vercel.com/legal/privacy-notice।
Fly.io (API और बैकग्राउंड सेवाएँ)
प्रदाता: Fly.io, Inc., 321 N Clark St, Suite 2550, Chicago, IL 60654, USA
हमारी API और हमारी बैकग्राउंड सेवाएँ (Dataset जॉब की प्रोसेसिंग, उपलब्धता जाँच, लागत नियंत्रण, डिलीशन रूटीन) Frankfurt am Main, जर्मनी क्षेत्र में Fly.io के सर्वरों पर चलती हैं। इस दौरान आपकी API रिक्वेस्ट, IP पता, रिक्वेस्ट पैरामीटर और API key सहित, प्रोसेस की जाती हैं। Fly.io त्रुटि विश्लेषण के लिए सिस्टम लॉग थोड़े समय के लिए संग्रहीत करता है।
कानूनी आधार: Art. 6(1)(b) GDPR (अनुबंध के अनुसार देय API सेवा प्रदान करना) और Art. 6(1)(f) GDPR (सुरक्षित संचालन में वैध हित)।
तीसरे देश में ट्रांसफ़र: डेटा प्रोसेसिंग जर्मनी में होती है। USA से प्रशासनिक पहुँच से इनकार नहीं किया जा सकता; यह EU मानक अनुबंध खंडों पर आधारित है। अधिक जानकारी: fly.io/legal/privacy-policy।
Neon (डेटाबेस)
प्रदाता: Neon, Inc., San Francisco, CA, USA
अकाउंट, अनुबंध और उपयोग डेटा वाला डेटाबेस Neon पर चलता है। डेटा Frankfurt am Main (eu-central-1), जर्मनी क्षेत्र में Amazon Web Services के सर्वरों पर रहता है।
कानूनी आधार: Art. 6(1)(b) और (f) GDPR।
तीसरे देश में ट्रांसफ़र: डेटा EU में संग्रहीत किया जाता है। USA से प्रशासनिक पहुँच के लिए EU मानक अनुबंध खंड लागू होते हैं। अधिक जानकारी: databricks.com/legal/privacynotice।
3. सामान्य जानकारी और अनिवार्य सूचनाएँ
डेटा संरक्षण
हम आपके व्यक्तिगत डेटा को गोपनीय रूप से और वैधानिक डेटा संरक्षण नियमों तथा इस प्राइवेसी पॉलिसी के अनुसार संभालते हैं। हम ध्यान दिलाते हैं कि इंटरनेट पर डेटा ट्रांसमिशन में सुरक्षा कमियाँ हो सकती हैं; तृतीय पक्षों की पहुँच से पूर्ण सुरक्षा संभव नहीं है।
ज़िम्मेदार निकाय के बारे में जानकारी
Julian Wagner
everydata.io
Im Gründchen 7a
61389 Schmitten
Deutschland
ई-मेल: support@everydata.io
ज़िम्मेदार निकाय (नियंत्रक) वह प्राकृतिक व्यक्ति है जो अकेले व्यक्तिगत डेटा की प्रोसेसिंग के उद्देश्यों और साधनों के बारे में निर्णय लेता है।
डेटा संरक्षण अधिकारी
कोई डेटा संरक्षण अधिकारी नियुक्त नहीं किया गया है, क्योंकि Art. 37 GDPR और § 38 BDSG की शर्तें पूरी नहीं होतीं। डेटा संरक्षण से संबंधित प्रश्न कृपया support@everydata.io पर भेजें।
स्टोरेज अवधि
जब तक इस प्राइवेसी पॉलिसी में कोई अधिक विशिष्ट स्टोरेज अवधि नहीं बताई गई है, आपका डेटा हमारे पास तब तक रहता है जब तक प्रोसेसिंग का उद्देश्य समाप्त नहीं हो जाता। यदि आप डिलीट करने का वैध अनुरोध करते हैं या कोई सहमति वापस लेते हैं, तो आपका डेटा डिलीट कर दिया जाता है, बशर्ते स्टोरेज के लिए कोई अन्य कानूनी रूप से अनुमत कारण न हो, जैसे कर या वाणिज्यिक कानून के तहत रिकॉर्ड रखने की अवधि। आगे के अनुभागों में बताई गई अवधियों को हम प्रतिदिन चलने वाले स्वचालित डिलीशन रूटीन से लागू करते हैं।
प्रोसेसिंग के कानूनी आधार
- Art. 6(1)(a) GDPR – सहमति। हम वर्तमान में कोई सहमति नहीं लेते, क्योंकि हम ऐसी कोई सेवा उपयोग नहीं करते जिसके लिए सहमति आवश्यक हो।
- Art. 6(1)(b) GDPR – किसी अनुबंध या अनुबंध-पूर्व उपायों की पूर्ति, विशेष रूप से अकाउंट, API एक्सेस और बिलिंग।
- Art. 6(1)(c) GDPR – कानूनी दायित्व, विशेष रूप से कर और वाणिज्यिक कानून के तहत रिकॉर्ड रखने के दायित्व।
- Art. 6(1)(f) GDPR – वैध हित, विशेष रूप से सुरक्षा, दुरुपयोग से बचाव और स्थिर संचालन में।
- § 25 Abs. 2 Nr. 2 TDDDG – आपके डिवाइस में जानकारी का संग्रहण और उस तक पहुँच, जहाँ तक यह आपके द्वारा वांछित सेवा के लिए नितांत आवश्यक है (Cookies देखें)।
तीसरे देशों में डेटा ट्रांसफ़र के बारे में जानकारी
हम USA में स्थित सेवा प्रदाताओं का उपयोग करते हैं। EU-US Data Privacy Framework के अंतर्गत प्रमाणित कंपनियों के लिए USA को EU आयोग के पर्याप्तता निर्णय (adequacy decision) के अर्थ में एक सुरक्षित तीसरा देश माना जाता है। अप्रमाणित प्रदाताओं के मामले में हम ट्रांसफ़र को Art. 46(2)(c) GDPR के अनुसार EU मानक अनुबंध खंडों पर आधारित करते हैं। जहाँ भी संभव हो, हम EU में स्थित डेटा सेंटर चुनते हैं।
व्यक्तिगत डेटा के प्राप्तकर्ता
हम व्यक्तिगत डेटा केवल तभी आगे देते हैं जब यह अनुबंध की पूर्ति के लिए आवश्यक हो, हम कानूनन इसके लिए बाध्य हों या हमारा कोई वैध हित हो। प्रोसेसर (Auftragsverarbeiter) का उपयोग हम केवल Art. 28 GDPR के अनुसार अनुबंध के आधार पर करते हैं। सभी प्राप्तकर्ताओं का अवलोकन अनुभाग 2, 6 और 7 में है। हम व्यक्तिगत डेटा नहीं बेचते।
अपनी सहमति वापस लेना
कई डेटा प्रोसेसिंग प्रक्रियाएँ केवल आपकी स्पष्ट सहमति से ही संभव हैं। आप दी गई सहमति किसी भी समय वापस ले सकते हैं। सहमति वापस लेने तक की गई प्रोसेसिंग की वैधता अप्रभावित रहती है।
विशेष मामलों में डेटा संग्रह पर आपत्ति का अधिकार (Art. 21 GDPR)
यदि डेटा प्रोसेसिंग Art. 6(1)(e) या (f) GDPR के आधार पर होती है, तो आपको किसी भी समय अपनी विशेष परिस्थिति से उत्पन्न कारणों से अपने व्यक्तिगत डेटा की प्रोसेसिंग पर आपत्ति करने का अधिकार है; यह इन प्रावधानों पर आधारित प्रोफ़ाइलिंग पर भी लागू होता है। यदि आप आपत्ति करते हैं, तो हम आपके संबंधित व्यक्तिगत डेटा को आगे प्रोसेस नहीं करेंगे, जब तक कि हम प्रोसेसिंग के लिए ऐसे बाध्यकारी और संरक्षण योग्य कारण सिद्ध न कर सकें जो आपके हितों, अधिकारों और स्वतंत्रताओं से अधिक महत्वपूर्ण हों, या प्रोसेसिंग कानूनी दावों को स्थापित करने, उनका प्रयोग करने या उनका बचाव करने के लिए हो। यदि आपका व्यक्तिगत डेटा प्रत्यक्ष विज्ञापन (direct marketing) के लिए प्रोसेस किया जाता है, तो आपको किसी भी समय इस उद्देश्य के लिए प्रोसेसिंग पर आपत्ति करने का अधिकार है। हम वर्तमान में कोई प्रत्यक्ष विज्ञापन नहीं करते।
सक्षम पर्यवेक्षी प्राधिकरण के पास शिकायत का अधिकार
GDPR के उल्लंघन की स्थिति में आपको किसी पर्यवेक्षी प्राधिकरण के पास शिकायत करने का अधिकार है, विशेष रूप से उस सदस्य राज्य में जहाँ आपका सामान्य निवास या कार्यस्थल है या जहाँ कथित उल्लंघन हुआ है। हमारे लिए सक्षम प्राधिकरण है: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (हेस्से राज्य के डेटा संरक्षण और सूचना स्वतंत्रता आयुक्त), Gustav-Stresemann-Ring 1, 65189 Wiesbaden, datenschutz.hessen.de।
डेटा सब्जेक्ट (संबंधित व्यक्ति) के रूप में आपके अधिकार
- जानकारी (Art. 15 GDPR): आप किसी भी समय अपने बारे में संग्रहीत डेटा की निःशुल्क जानकारी माँग सकते हैं।
- सुधार (Art. 16 GDPR): गलत डेटा को हम तुरंत सुधारते हैं।
- डिलीट करना (Art. 17 GDPR): आप अपने डेटा को डिलीट करने की माँग कर सकते हैं, जब तक कि रिकॉर्ड रखने का कोई दायित्व इसके विरुद्ध न हो। support@everydata.io पर अनुरोध करने पर हम अकाउंट को पूरी तरह डिलीट कर देते हैं।
- प्रतिबंध (Art. 18 GDPR): जैसे जब आप अपने डेटा की सटीकता पर विवाद करते हैं या प्रोसेसिंग गैरकानूनी है।
- सूचना देने का दायित्व (Art. 19 GDPR): हम प्राप्तकर्ताओं को सुधार, डिलीशन और प्रतिबंधों के बारे में सूचित करते हैं।
- डेटा पोर्टेबिलिटी (Art. 20 GDPR): जिस डेटा को हम किसी अनुबंध के आधार पर प्रोसेस करते हैं, उसे हम आपको एक सामान्य, मशीन-पठनीय फ़ॉर्मेट में उपलब्ध कराते हैं।
- आपत्ति (Art. 21 GDPR): ऊपर देखें।
SSL या TLS एन्क्रिप्शन
वेबसाइट, पोर्टल और API केवल HTTPS के माध्यम से उपलब्ध हैं। बिना एन्क्रिप्शन वाली कॉल HTTPS पर रीडायरेक्ट की जाती हैं। API key हम केवल क्रिप्टोग्राफ़िक हैश मान के रूप में संग्रहीत करते हैं, प्लेन टेक्स्ट में नहीं।
4. इस वेबसाइट पर डेटा संग्रह
सर्वर लॉग फ़ाइलें
वेबसाइट खोलने पर हमारा होस्टिंग प्रदाता Vercel स्वचालित रूप से वह जानकारी एकत्र करता है जो आपका ब्राउज़र भेजता है: IP पता, तारीख और समय, खोला गया पेज, Referrer URL, ब्राउज़र का प्रकार और संस्करण, ऑपरेटिंग सिस्टम और HTTP स्टेटस कोड। इसे अन्य डेटा स्रोतों के साथ नहीं जोड़ा जाता। कानूनी आधार Art. 6(1)(f) GDPR है; हमारा वैध हित वेबसाइट के तकनीकी रूप से त्रुटिरहित प्रदर्शन और उसकी सुरक्षा में है। प्रदाता लॉग को थोड़े समय बाद स्वचालित रूप से डिलीट कर देता है।
Vercel Web Analytics से विज़िटर मापन
कौन-से पेज उपयोग किए जाते हैं यह समझने और वेबसाइट को बेहतर बनाने के लिए, हम Vercel Inc. का Vercel Web Analytics उपयोग करते हैं (प्रदाता के लिए अनुभाग 2 देखें)। किसी पेज को खोलने पर खोला गया पता (URL पैरामीटर के बिना), Referrer URL, देश, ब्राउज़र, ऑपरेटिंग सिस्टम और डिवाइस का प्रकार दर्ज किया जाता है। कोई cookie सेट नहीं की जाती और आपके डिवाइस में कोई जानकारी संग्रहीत या पढ़ी नहीं जाती। विज़िट में अंतर करने के लिए Vercel रिक्वेस्ट से एक हैश मान बनाता है, जिसे 24 घंटे बाद हटा दिया जाता है; IP पते संग्रहीत नहीं किए जाते और कई दिनों या वेबसाइटों के पार दोबारा पहचान संभव नहीं है। हमें केवल समेकित आँकड़े मिलते हैं, अलग-अलग व्यक्तियों का कोई डेटा नहीं। कानूनी आधार Art. 6(1)(f) GDPR है; हमारा वैध हित हमारी सेवा को ज़रूरत के अनुसार डिज़ाइन करने और बेहतर बनाने में है। आप किसी भी समय प्रोसेसिंग पर आपत्ति कर सकते हैं (अनुभाग 3); तकनीकी रूप से आप अपने ब्राउज़र में या किसी कंटेंट ब्लॉकर से /_vercel/insights/* को ब्लॉक करके मापन रोक सकते हैं। अधिक जानकारी: vercel.com/docs/analytics/privacy-policy।
Cookies और ब्राउज़र में संग्रहण
हम केवल तकनीकी रूप से आवश्यक cookies और ब्राउज़र स्टोरेज का उपयोग करते हैं। विश्लेषण, मार्केटिंग या विज्ञापन उद्देश्यों के लिए कोई cookies नहीं हैं (ऊपर वर्णित विज़िटर मापन बिना cookies के काम करता है) और तृतीय-पक्ष प्रदाताओं की कोई cookies नहीं हैं। इसलिए हमें किसी सहमति की आवश्यकता नहीं है; कानूनी आधार § 25 Abs. 2 Nr. 2 TDDDG सहित Art. 6(1)(b) GDPR है।
| नाम | प्रकार | उद्देश्य | अवधि |
|---|---|---|---|
session | Cookie, HttpOnly | लॉगिन के बाद आपको ग्राहक पोर्टल में लॉग इन रखती है। JavaScript द्वारा पढ़ी नहीं जा सकती। | 30 दिन या लॉगआउट तक |
session_hint | Cookie | इसमें केवल मान “1” होता है, ताकि नेविगेशन में “Log in” के बजाय “Dashboard” दिखे। कोई व्यक्तिगत डेटा नहीं। | 30 दिन या लॉगआउट तक |
theme | Local Storage | लाइट और डार्क डिज़ाइन के बीच आपकी पसंद संग्रहीत करता है। | जब तक आप इसे डिलीट न करें |
| Dataset सेक्शन में API key | Session Storage | आपके द्वारा दर्ज की गई API key को वर्तमान ब्राउज़र सेशन के लिए रखता है, ताकि आप Dataset जॉब बना सकें। इसे कभी तृतीय पक्षों को नहीं भेजा जाता। | टैब बंद होने तक |
आप अपने ब्राउज़र को इस तरह सेट कर सकते हैं कि cookies अस्वीकार कर दी जाएँ या ब्राउज़र बंद करने पर डिलीट हो जाएँ। cookie session के बिना ग्राहक पोर्टल में लॉग इन करना संभव नहीं है।
फ़ॉन्ट
इस वेबसाइट पर उपयोग किए गए फ़ॉन्ट स्थानीय रूप से शामिल हैं और हमारे अपने सर्वर से दिए जाते हैं। Google या अन्य फ़ॉन्ट प्रदाताओं के सर्वरों से कोई कनेक्शन नहीं होता।
ई-मेल से पूछताछ
यदि आप हमसे ई-मेल से संपर्क करते हैं, तो हम आपकी पूछताछ का उत्तर देने के लिए आपका ई-मेल पता, आपका नाम और आपकी पूछताछ की सामग्री प्रोसेस करते हैं। यदि आपकी पूछताछ किसी अनुबंध से संबंधित है तो कानूनी आधार Art. 6(1)(b) GDPR है, अन्यथा Art. 6(1)(f) GDPR। पूछताछ का निपटारा हो जाने और रिकॉर्ड रखने का कोई दायित्व न होने पर हम उसे डिलीट कर देते हैं।
@everydata.io वाले पतों पर आने वाले ई-मेल फ़ॉरवर्डिंग सेवा ImprovMX Incorporated, 8 The Green STE D, Dover, Delaware 19901, USA, प्राप्त करती है और उन्हें हमारे मेलबॉक्स में फ़ॉरवर्ड करती है। ImprovMX ई-मेल की सामग्री संग्रहीत नहीं करता, केवल तकनीकी डिलीवरी डेटा (प्रेषक, प्राप्तकर्ता, समय, डिलीवरी स्टेटस) सात दिनों के लिए संग्रहीत करता है। कानूनी आधार Art. 6(1)(f) GDPR है; हमारा वैध हित अपने स्वयं के डोमेन के अंतर्गत विश्वसनीय रूप से उपलब्ध रहने में है। USA में ट्रांसफ़र के लिए EU मानक अनुबंध खंड लागू होते हैं। अधिक जानकारी: improvmx.com/transparency/privacy-policy।
संपर्क फ़ॉर्म
संपर्क फ़ॉर्म के माध्यम से हम आपका नाम, आपका ई-मेल पता, वैकल्पिक रूप से आपकी कंपनी, चुना गया विषय और आपका संदेश एकत्र करते हैं। अनिवार्य फ़ील्ड चिह्नित हैं; उनके बिना हम आपकी पूछताछ का उत्तर नहीं दे सकते। फ़ॉर्म हमारे डेटाबेस में संग्रहीत नहीं होता: आपकी जानकारी Resend (अनुभाग 7) के माध्यम से ई-मेल के रूप में हमारे सपोर्ट मेलबॉक्स में जाती है (फ़ॉरवर्डिंग ऊपर बताए अनुसार)। वहाँ हम पूछताछ का उत्तर देते हैं और निपटारा हो जाने तथा कोई वैधानिक रिकॉर्ड रखने की अवधि आड़े न आने पर, अधिकतम बारह महीनों के बाद, उसे डिलीट कर देते हैं; जो पूछताछ किसी अनुबंध या इनवॉइस तक ले जाती है, उसे हम उतने समय तक रखते हैं जितना वाणिज्यिक और कर कानून अपेक्षित करता है।
यदि आपकी पूछताछ किसी अनुबंध या अनुबंध-पूर्व उपायों से संबंधित है तो कानूनी आधार Art. 6(1)(b) GDPR है, अन्यथा Art. 6(1)(f) GDPR; हमारा वैध हित हमें भेजी गई पूछताछ का उत्तर देने में है। फ़ॉर्म में चेकबॉक्स पर टिक करके आप पुष्टि करते हैं कि आपने यह जानकारी पढ़ ली है। प्रोसेसिंग सहमति पर आधारित नहीं है, लेकिन आप किसी भी समय इस पर आपत्ति कर सकते हैं (अनुभाग 3)।
दुरुपयोग से सुरक्षा: हम किसी तृतीय-पक्ष प्रदाता का Captcha उपयोग नहीं करते और इसके लिए कोई cookies सेट नहीं करते। फ़ॉर्म लोड होने पर आपके ब्राउज़र को एक हस्ताक्षरित टाइमस्टैम्प टोकन मिलता है, जिसकी जाँच सबमिट करते समय की जाती है। मनुष्यों के लिए अदृश्य एक फ़ील्ड स्वचालित इनपुट का पता लगाता है। इसके अलावा हम प्रति IP पते और प्रति ई-मेल पते संदेशों की संख्या सीमित करते हैं; इसके लिए हैश किए गए काउंटर अधिकतम 24 घंटे हमारे cache में रखे जाते हैं। कानूनी आधार Art. 6(1)(f) GDPR है; हमारा वैध हित स्पैम और दुरुपयोग से सुरक्षा में है।
वेबसाइट के माध्यम से समाप्ति और वापसी (“Verträge hier kündigen” – “यहाँ अनुबंध समाप्त करें”, “Vertrag widerrufen” – “अनुबंध से वापसी”)
यदि आप हमारे समाप्ति पेज के माध्यम से अनुबंध समाप्त करते हैं, तो हम फ़ॉर्म की जानकारी (नाम, ई-मेल पता, अनुबंध, ग्राहक या ऑर्डर संख्या, समाप्ति का प्रकार, समाप्ति का कारण, वांछित समाप्ति तिथि; वापसी के मामले में केवल नाम, ई-मेल पता और अनुबंध), प्राप्ति का समय और IP पता प्रोसेस करते हैं, ताकि घोषणा को आपके अनुबंध से जोड़ा जा सके, उसे निष्पादित किया जा सके, आपको ई-मेल से प्राप्ति की पुष्टि भेजी जा सके और दुरुपयोग रोका जा सके। यदि आप लॉग इन हैं या ई-मेल पता किसी ग्राहक अकाउंट से जुड़ा है, तो हम घोषणा को उस अकाउंट से जोड़ते हैं और Lemon Squeezy पर भुगतान वाले सब्सक्रिप्शन को बिलिंग अवधि के अंत में समाप्त कर देते हैं; वापसी के बाद धनवापसी भी Lemon Squeezy के माध्यम से होती है। पुष्टि हम अपने ई-मेल सेवा प्रदाता Resend के माध्यम से भेजते हैं। कानूनी आधार § 312k या § 356a BGB के साथ Art. 6(1)(c) GDPR तथा Art. 6(1)(b) GDPR है। हम घोषणा को प्रमाण के रूप में नियमित परिसीमा अवधि (Verjährungsfrist) समाप्त होने तक रखते हैं (उस वर्ष के अंत से तीन वर्ष, जिसमें वह प्राप्त हुई थी)।
5. ग्राहक अकाउंट और API का उपयोग
रजिस्ट्रेशन और लॉगिन
अकाउंट के लिए हमें केवल आपका ई-मेल पता चाहिए। रजिस्ट्रेशन की पुष्टि आप एक बार मान्य लिंक के माध्यम से करते हैं, जिसे हम आपको ई-मेल से भेजते हैं। लिंक 20 मिनट तक मान्य रहता है; संबंधित डेटा रिकॉर्ड समाप्ति के सात दिन बाद डिलीट कर दिया जाता है। इसके बाद आप ग्राहक पोर्टल में पासवर्ड सेट कर सकते हैं और ई-मेल पते तथा पासवर्ड से लॉग इन कर सकते हैं; विकल्प के रूप में लिंक से लॉगिन भी संभव रहता है। पासवर्ड हम प्लेन टेक्स्ट में नहीं, केवल क्रिप्टोग्राफ़िक हैश मान (scrypt) के रूप में संग्रहीत करते हैं। वैकल्पिक रूप से आप नाम और कंपनी दर्ज कर सकते हैं। दुरुपयोग से सुरक्षा के लिए हम प्रति ई-मेल पते और प्रति IP पते लॉगिन लिंक और लॉगिन प्रयासों की संख्या सीमित करते हैं; इसके लिए IP पता केवल एक घंटे के लिए मेमोरी में रखा जाता है। सफल और विफल लॉगिन प्रयासों को हम अनुभाग 8 में बताए अनुसार लॉग करते हैं। कानूनी आधार Art. 6(1)(b) GDPR है, दुरुपयोग से सुरक्षा के लिए Art. 6(1)(f) GDPR। अकाउंट डेटा हम अनुबंध संबंध की अवधि तक संग्रहीत करते हैं।
API key
API एक्सेस के लिए हम API key बनाते हैं। हम केवल एक हैश मान, प्रीफ़िक्स, आपका दिया गया नाम तथा बनाने और रद्द करने का समय संग्रहीत करते हैं। पूरी key आपको केवल एक बार, बनाते समय दिखाई देती है।
उपयोग डेटा और बिलिंग
हर API कॉल के लिए हम संग्रहीत करते हैं: API key से संबंध, प्लेटफ़ॉर्म और endpoint, HTTP स्टेटस, रिस्पॉन्स समय, समय, रिस्पॉन्स cache से आया या नहीं, खर्च हुई quota यूनिट तथा ट्रांसफ़र किया गया डेटा वॉल्यूम और उससे अनुमानित इंफ्रास्ट्रक्चर लागत। आपकी रिक्वेस्ट की सामग्री और लौटाया गया डेटा हम इस दौरान संग्रहीत नहीं करते। उद्देश्य quota और rate limit लागू करना, पोर्टल में आपके उपयोग के आँकड़े दिखाना, लागत नियंत्रण और दुरुपयोग की जाँच है। कानूनी आधार Art. 6(1)(b) और (f) GDPR है। अलग-अलग उपयोग रिकॉर्ड हम 13 महीने बाद डिलीट कर देते हैं; मासिक कुल मान अनुबंध की अवधि तक बने रहते हैं।
API के लॉग
API कॉल करने पर हमारे सर्वर रिक्वेस्ट का उत्तर देने और गड़बड़ियों का विश्लेषण करने के लिए आपका IP पता, पैरामीटर सहित खोला गया पता और समय प्रोसेस करते हैं। ये तकनीकी लॉग होस्टिंग प्रदाता Fly.io के पास थोड़े समय के लिए रखे जाते हैं और आपके अकाउंट से नहीं जोड़े जाते। कानूनी आधार Art. 6(1)(f) GDPR है।
Cache (अस्थायी संग्रहण)
यदि आप स्पष्ट रूप से cache किए गए परिणाम माँगते हैं, तो हम रिस्पॉन्स को आपके द्वारा चुनी गई अवधि के लिए, अधिकतम 24 घंटे, संग्रहीत करते हैं। समाप्त हो चुकी एंट्री स्वचालित रूप से डिलीट हो जाती हैं।
इससे अलग, प्रोडक्ट, ऐप, वीडियो, चैनल और प्रॉपर्टी की विस्तृत क्वेरी का अंतिम सफल रिस्पॉन्स हम अधिकतम एक दिन के लिए रखते हैं, ऐप, चैनल और प्रॉपर्टी विवरण के मामले में अधिकतम सात दिन। यदि लक्ष्य प्लेटफ़ॉर्म अस्थायी रूप से उपलब्ध नहीं है, तो हम यह कॉपी देते हैं और उसे cache किया गया (servedFromCache) के रूप में चिह्नित करते हैं। रिव्यू, समीक्षक प्रोफ़ाइल या विक्रेता पेज वाले रिस्पॉन्स तथा सर्च रिज़ल्ट और क्लासिफ़ाइड विज्ञापन हम इस उद्देश्य के लिए नहीं रखते। कॉपी केवल हमारे सर्वरों की मेमोरी में रहती हैं और अवधि समाप्त होने पर स्वचालित रूप से हटा दी जाती हैं। कानूनी आधार Art. 6(1)(b) GDPR (API सेवा का विश्वसनीय प्रावधान) है और, जहाँ रिस्पॉन्स में तृतीय पक्षों का व्यक्तिगत डेटा हो, Art. 6(1)(f) GDPR; हमारा वैध हित एक विफलता-रोधी सेवा में है।
Dataset जॉब
बल्क जॉब में हम आपके जॉब पैरामीटर (जैसे प्रोडक्ट आइडेंटिफ़ायर या सर्च शब्द) और परिणाम फ़ाइल संग्रहीत करते हैं। परिणाम फ़ाइलें हम जॉब पूरा होने के 30 दिन बाद डिलीट कर देते हैं; फ़ाइल के बिना जॉब डेटा आपके जॉब इतिहास के लिए तब तक बना रहता है जब तक आपका अकाउंट मौजूद है।
सूचनाएँ
जब आप अपने मासिक quota का 80 % और 100 % उपयोग कर लेते हैं और जब कोई Dataset जॉब पूरा हो जाता है, तब हम आपको ई-मेल से सूचित करते हैं। ये सूचनाएँ संविदात्मक सेवा का हिस्सा हैं (Art. 6(1)(b) GDPR)। हम विज्ञापन वाले न्यूज़लेटर नहीं भेजते।
RapidAPI के माध्यम से बिक्री
आप हमारी API मार्केटप्लेस RapidAPI के माध्यम से भी ले सकते हैं (प्रदाता: R Software Inc., San Francisco, USA)। इस स्थिति में आप अपना अनुबंध RapidAPI के माध्यम से करते हैं; वहाँ आपके अकाउंट और भुगतान प्रोसेसिंग के लिए RapidAPI स्वयं ज़िम्मेदार है। हमें RapidAPI से केवल एक छद्मनामी (pseudonymous) यूज़र आइडेंटिफ़ायर मिलता है, जिसे हम बाकी उपयोग डेटा की तरह प्रोसेस करते हैं। जानकारी: rapidapi.com/page/privacy।
6. API के माध्यम से प्राप्त डेटा
हमारी API हमारे ग्राहकों के अनुरोध पर तृतीय पक्षों की वेबसाइटों से सार्वजनिक रूप से उपलब्ध जानकारी प्राप्त करती है, जैसे ऑनलाइन शॉप से प्रोडक्ट डेटा, प्रॉपर्टी लिस्टिंग, वित्तीय आँकड़े या वीडियो जानकारी। इस डेटा में कभी-कभी व्यक्तिगत डेटा शामिल हो सकता है, जैसे समीक्षकों के डिस्प्ले नाम, विक्रेताओं के नाम, वीडियो प्लेटफ़ॉर्म पर नाम और कमेंट या प्रॉपर्टी लिस्टिंग में दी गई जानकारी।
- भूमिकाएँ: हर अलग डेटा प्राप्ति का उद्देश्य और दायरा संबंधित ग्राहक तय करता है। जहाँ तक इस दौरान व्यक्तिगत डेटा प्रोसेस करके ग्राहक को दिया जाता है, हम ग्राहक के प्रोसेसर (Auftragsverarbeiter) के रूप में कार्य करते हैं; ग्राहक नियंत्रक है और उसे सुनिश्चित करना होगा कि उसके उपयोग के लिए कोई कानूनी आधार मौजूद है। डेटा प्रोसेसिंग अनुबंध हम अनुरोध पर उपलब्ध कराते हैं। नीचे वर्णित मूल्य इतिहास, cache (अनुभाग 5) और गुणवत्ता जाँचों के लिए हम स्वयं नियंत्रक हैं।
- मूल्य इतिहास: डेटा रियलटाइम में प्राप्त करके ग्राहक को दिया जाता है। मूल्य इतिहास के लिए हम प्रोडक्ट की केवल प्रोडक्ट से संबंधित जानकारी (टाइटल, ब्रांड, कीमत, उपलब्धता और विक्रेता या व्यापारी का नाम) संग्रहीत करते हैं। यदि विक्रेता कोई प्राकृतिक व्यक्ति है, तो उसका विक्रेता नाम व्यक्तिगत डेटा है। कानूनी आधार Art. 6(1)(f) GDPR है; हमारा वैध हित प्रोडक्ट के मूल्य इतिहास उपलब्ध कराने में है। यह जानकारी संबंधित प्लेटफ़ॉर्म के सार्वजनिक रूप से उपलब्ध प्रोडक्ट पेजों से आती है। रिव्यू और समीक्षकों से संबंधित जानकारी हम संग्रहीत नहीं करते। प्रोडक्ट डेटा और मूल्य इतिहास हम 24 महीने बाद डिलीट कर देते हैं।
- प्रॉक्सी सेवा: कुछ लक्ष्य प्लेटफ़ॉर्म से डेटा हम IPRoyal की प्रॉक्सी सेवा के माध्यम से प्राप्त करते हैं (प्रदाता: IPRoyal Services FZE LLC, AMC – Boulevard-B Building, 143 Al Hassan Al Basri Street, Jurf 2, Ajman, संयुक्त अरब अमीरात)। इस दौरान केवल प्राप्त किए गए लक्ष्य पेज का पता और उसकी सामग्री ट्रांसफ़र होती है, कोई अकाउंट या लॉगिन डेटा नहीं और हमारे ग्राहकों के कोई IP पते नहीं। कानूनी आधार: Art. 6(1)(b) और (f) GDPR। तीसरे देश में ट्रांसफ़र: संयुक्त अरब अमीरात के लिए EU आयोग का कोई पर्याप्तता निर्णय नहीं है। जहाँ तक इस दौरान व्यक्तिगत डेटा ट्रांसफ़र होता है, हम ट्रांसफ़र को EU मानक अनुबंध खंडों (Art. 46(2)(c) GDPR) पर आधारित करते हैं। अधिक जानकारी: iproyal.com/privacy।
- गुणवत्ता और उपलब्धता जाँच: अपनी सेवा की निगरानी के लिए हम स्वचालित टेस्ट रिक्वेस्ट करते हैं और केवल माप मान (सफलता, रिस्पॉन्स समय, भरे गए फ़ील्ड का अनुपात) संग्रहीत करते हैं, कोई सामग्री नहीं। ये माप मान हम 90 दिन बाद डिलीट कर देते हैं।
- आपके अधिकार: यदि हमारी API के माध्यम से प्राप्त कोई डेटा रिकॉर्ड आपसे संबंधित है, तो आप हमसे संपर्क कर सकते हैं; जहाँ तक हम ज़िम्मेदार ग्राहक का पता लगा सकें, हम आपका अनुरोध उसे आगे भेजते हैं और हमारे पास मौजूद डेटा डिलीट कर देते हैं।
7. ई-मेल भेजना और भुगतान प्रोसेसिंग
Resend (ई-मेल भेजना)
प्रदाता: Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA
लॉगिन लिंक, quota चेतावनियाँ, जॉब सूचनाएँ, समाप्ति पुष्टियाँ और संपर्क फ़ॉर्म के संदेश हम Resend के माध्यम से भेजते हैं। इसमें आपका ई-मेल पता, संदेश की सामग्री और तकनीकी डिलीवरी डेटा प्रोसेस किए जाते हैं। ई-मेल EU (आयरलैंड) के डेटा सेंटरों से भेजे जाते हैं।
कानूनी आधार: Art. 6(1)(b) GDPR। तीसरे देश में ट्रांसफ़र: USA से पहुँच के लिए EU मानक अनुबंध खंड लागू होते हैं; Resend प्रोसेसर है। अधिक जानकारी: resend.com/legal/privacy-policy।
Lemon Squeezy (पुनर्विक्रेता, भुगतान प्रोसेसिंग)
प्रदाता: Lemon Squeezy, LLC, 222 South Main Street, Suite 500, Salt Lake City, UT 84101, USA
भुगतान वाले प्लान Lemon Squeezy पुनर्विक्रेता (Merchant of Record) के रूप में अपने नाम से बेचता है: Lemon Squeezy ऑर्डर और भुगतान प्रोसेस करता है, VAT की गणना करके उसे जमा करता है और इनवॉइस जारी करता है। जब आप कोई प्लान बुक करते हैं, तो आपको Lemon Squeezy के एक ऑर्डर पेज पर भेजा जाता है। इस दौरान Lemon Squeezy आपका नाम, आपका ई-मेल पता, बिलिंग पता, यदि लागू हो तो आपकी VAT ID (USt-IdNr.), भुगतान डेटा (जैसे कार्ड डेटा), IP पता और लेन-देन डेटा अपनी ज़िम्मेदारी पर प्रोसेस करता है। हम Lemon Squeezy को आपका ई-मेल पता, आपका नाम, आपका अकाउंट आइडेंटिफ़ायर, चुना गया प्लान और व्यवसायी होने की आपकी पुष्टि भेजते हैं। हमें Lemon Squeezy से एक ग्राहक आइडेंटिफ़ायर, आपके सब्सक्रिप्शन की स्थिति और इनवॉइस राशियाँ मिलती हैं, लेकिन कोई भुगतान डेटा नहीं।
कानूनी आधार: Art. 6(1)(b) GDPR (अनुबंध की पूर्ति) और Art. 6(1)(c) GDPR (वैधानिक रिकॉर्ड रखने के दायित्व)। खरीद और भुगतान के संदर्भ में प्रोसेसिंग के लिए Lemon Squeezy स्वयं नियंत्रक है; उसकी प्राइवेसी पॉलिसी लागू होती है।
तीसरे देश में ट्रांसफ़र: Lemon Squeezy का मुख्यालय USA में है। ट्रांसफ़र उस अनुबंध की पूर्ति के लिए होता है जो आप Lemon Squeezy के साथ करते हैं (Art. 49(1)(b) GDPR)। अधिक जानकारी: lemonsqueezy.com/privacy।
स्टोरेज अवधि: Lemon Squeezy से प्राप्त भुगतान और बिलिंग डेटा हम वैधानिक अवधियों (§ 147 AO, § 257 HGB, दस वर्ष तक) के अनुसार रखते हैं।
ग्राहक और अनुबंध डेटा की प्रोसेसिंग
हम ग्राहक और अनुबंध डेटा केवल उतना ही प्रोसेस करते हैं जितना अनुबंध के निर्माण, निष्पादन, संशोधन और बिलिंग के लिए आवश्यक है (Art. 6(1)(b) GDPR)। अनुबंध समाप्त होने के बाद, जैसे ही कोई वैधानिक रिकॉर्ड रखने की अवधि शेष न रहे, हम इसे डिलीट कर देते हैं। तृतीय पक्षों को यह केवल उतना ही दिया जाता है जितना अनुबंध के निष्पादन के लिए आवश्यक है, जैसे भुगतान सेवा प्रदाता को। विज्ञापन उद्देश्यों के लिए इसे आगे नहीं दिया जाता।
8. आंतरिक प्रशासन और सुरक्षा
ग्राहक अकाउंट पर एडमिनिस्ट्रेटर की पहुँच, जैसे प्लान में बदलाव, को बदलावों का पता लगाने योग्य बनाने के लिए समय, कार्रवाई और लक्ष्य के साथ एक ऑडिट लॉग में दर्ज किया जाता है। लॉग एंट्री हम 24 महीने बाद डिलीट कर देते हैं। भुगतान इवेंट की दोहरी प्रोसेसिंग से बचाव के लिए हम Lemon Squeezy से प्राप्त इवेंट का एक चेकसम 90 दिनों के लिए संग्रहीत करते हैं। प्रत्येक मामले में कानूनी आधार Art. 6(1)(f) GDPR है।
आपके अकाउंट में सुरक्षा से संबंधित घटनाओं को हम समय, घटना के प्रकार और, यदि उपलब्ध हो, आपके IP पते के साथ लॉग करते हैं: रजिस्ट्रेशन, सफल और विफल लॉगिन प्रयास, पासवर्ड बदलाव, API key बनाना और रद्द करना, Dataset जॉब, एप्लिकेशन (OAuth) के साथ कनेक्शन तथा Lemon Squeezy के सब्सक्रिप्शन और भुगतान इवेंट। उद्देश्य दुरुपयोग और अनधिकृत पहुँच की जाँच तथा पूछताछ की स्थिति में पता लगाने योग्यता है। एंट्री हम 12 महीने बाद डिलीट कर देते हैं। quota या लागत सीमाओं के कारण अस्वीकृत API कॉल हम प्रतिदिन, कारण और प्लेटफ़ॉर्म के अनुसार गिनते हैं; ये कुल संख्याएँ हम 13 महीने बाद डिलीट कर देते हैं। कानूनी आधार Art. 6(1)(f) GDPR है। भुगतान किए गए इनवॉइस (राशि, समय, Lemon Squeezy पर आइडेंटिफ़ायर) हम वैधानिक अवधियों के अनुसार रखते हैं (§ 147 AO, Art. 6(1)(c) GDPR)।
9. हम क्या नहीं करते
- Google Analytics जैसी कोई एनालिटिक्स सेवा नहीं, कोई यूज़र प्रोफ़ाइल नहीं, कोई हीटमैप या सेशन रिकॉर्डिंग नहीं; विज़िटर मापन बिना cookie वाले Vercel Web Analytics (अनुभाग 4) तक सीमित है।
- कोई विज्ञापन नेटवर्क नहीं, कोई रीटार्गेटिंग नहीं, विज्ञापन प्लेटफ़ॉर्म को ग्राहक डेटा का कोई ट्रांसफ़र नहीं।
- कोई सोशल मीडिया प्लगइन नहीं, तृतीय पक्षों की कोई एम्बेड की गई सामग्री नहीं, कोई बाहरी फ़ॉन्ट नहीं।
- तृतीय-पक्ष प्रदाताओं की कोई CAPTCHA सेवा नहीं।
- व्यक्तिगत डेटा की कोई बिक्री नहीं।
यदि हम भविष्य में ऐसी सेवाओं का उपयोग करते हैं, तो जहाँ आवश्यक हो, हम पहले आपकी सहमति लेंगे और इस प्राइवेसी पॉलिसी को अपडेट करेंगे।
10. इस प्राइवेसी पॉलिसी में बदलाव
जब हमारी सेवाओं या कानूनी स्थिति में बदलाव होता है, तो हम इस प्राइवेसी पॉलिसी को अपडेट करते हैं। यहाँ प्रकाशित वर्तमान संस्करण लागू होता है। मौजूदा ग्राहक अनुबंधों को प्रभावित करने वाले महत्वपूर्ण बदलावों के बारे में हम रजिस्टर्ड ग्राहकों को ई-मेल से सूचित करते हैं।