प्राइवेसी पॉलिसी
अंतिम अपडेट: 2 अगस्त 2026
SLG Inc. ("हम", "हमें" या "हमारी"), AI वीडियो निर्माण सेवा "Stepeee" ("सेवा") प्रदान करते समय, उपयोगकर्ताओं की व्यक्तिगत जानकारी की सुरक्षा के लिए प्रतिबद्ध है। यह प्राइवेसी पॉलिसी बताती है कि हम कौन-सी व्यक्तिगत जानकारी एकत्र करते हैं और उसका उपयोग व प्रबंधन कैसे करते हैं। सेवा दुनिया भर के ग्राहकों द्वारा उपयोग की जाती है, इसलिए हम GDPR (EU जनरल डेटा प्रोटेक्शन रेगुलेशन), CCPA/CPRA (कैलिफ़ोर्निया कंज़्यूमर प्राइवेसी एक्ट), LGPD (ब्राज़ील जनरल डेटा प्रोटेक्शन लॉ), APPI (जापान का व्यक्तिगत जानकारी संरक्षण कानून) जैसे विभिन्न देशों/क्षेत्रों के डेटा संरक्षण कानूनों का पालन करते हैं।
1. एकत्र की जाने वाली जानकारी
1.1 खाता जानकारी
- ईमेल एड्रेस
- यूज़रनेम (निकनेम)
- प्रोफ़ाइल इमेज (वैकल्पिक)
- प्लान जानकारी (Free/Vault/Plus/Pro/Team)
- खाता बनाने की तारीख/समय
- पब्लिक प्रोफ़ाइल जानकारी (वैकल्पिक): वेबसाइट URL, सोशल मीडिया लिंक (X, Instagram, YouTube, TikTok)
- टीम सदस्यता जानकारी: टीम का नाम, टीम में भूमिका (मालिक/एडमिन/सदस्य), आमंत्रण की तारीख/समय, जुड़ने की तारीख/समय
1.2 प्रमाणीकरण जानकारी
- Google लॉगिन जानकारी: Google खाता प्रमाणीकरण के समय ईमेल एड्रेस और डिस्प्ले नाम प्राप्त किया जाता है (सेवा पासवर्डलेस प्रमाणीकरण पद्धति का उपयोग करती है। मैजिक लिंक या Google खाते से लॉगिन किया जाता है)
- सोशल मीडिया इंटीग्रेशन जानकारी (TikTok, Instagram, X): सोशल मीडिया पोस्टिंग इंटीग्रेशन के समय प्राप्त OAuth टोकन (यह लॉगिन प्रमाणीकरण से अलग फ़ीचर है)
- टू-फैक्टर ऑथेंटिकेशन (2FA) डेटा: टू-फैक्टर ऑथेंटिकेशन की सीक्रेट जानकारी, रिकवरी कोड (एन्क्रिप्टेड रूप में सहेजा गया)
- लॉगिन प्रयास रिकॉर्ड: आखिरी लॉगिन तारीख/समय, असफल प्रमाणीकरण प्रयासों की संख्या, खाता लॉक स्थिति
- मैजिक लिंक टोकन (अस्थायी, 30 मिनट में समाप्त)
1.3 लोकेशन जानकारी
- GeoIP से मिली देश की जानकारी: खाता पंजीकरण के समय IP एड्रेस से अपने आप पहचाना गया देश कोड (कर गणना और क्षेत्र-विशिष्ट फ़ीचर के लिए उपयोग किया जाता है)
- बिलिंग एड्रेस (वैकल्पिक): नाम, पता, पिन कोड, देश, राज्य/प्रांत
1.4 भुगतान जानकारी
- क्रेडिट कार्ड की आंशिक जानकारी: कार्ड ब्रांड, आखिरी 4 अंक, समाप्ति तिथि (कार्ड नंबर के सभी अंक हमारे सर्वर पर कभी नहीं सहेजे जाते — सभी भुगतान डेटा Stripe के PCI DSS-अनुरूप वातावरण में प्रबंधित होता है)
- बिलिंग जानकारी: नाम, ईमेल एड्रेस, फ़ोन नंबर, पता
- भुगतान इतिहास: लेन-देन राशि, मुद्रा, कर राशि, भुगतान स्थिति, रसीद URL
- सब्सक्रिप्शन जानकारी: प्लान प्रकार, बिलिंग चक्र, नवीनीकरण तारीख, रद्दीकरण तारीख
- ऑटो-रिचार्ज सेटिंग्स: सीमा (थ्रेशोल्ड), रिचार्ज राशि, मासिक अधिकतम सीमा, रिचार्ज इतिहास
- प्रीपेड कार्ड / गिफ्ट कार्ड जानकारी (रेफ़रल रिवॉर्ड भेजने के लिए): प्राप्तकर्ता ईमेल एड्रेस
1.5 उपयोग डेटा
- प्रोजेक्ट जानकारी: प्रोजेक्ट का नाम, बनाने की तारीख/समय, विवरण
- अपलोड की गई फ़ाइल की जानकारी: फ़ाइल का नाम, साइज़, कैटेगरी (इमेज/वीडियो/ऑडियो/BGM), अपलोड की तारीख/समय, फ़ाइल फॉर्मेट, रिज़ॉल्यूशन, अवधि
- वीडियो जनरेशन इतिहास: जनरेशन की तारीख/समय, इस्तेमाल किया गया मॉडल, खर्च हुए Token, प्रोसेसिंग का समय
- AI प्रोसेसिंग डेटा: टेक्स्ट जनरेशन, इमेज जनरेशन, वीडियो जनरेशन, वॉइस सिंथेसिस, BGM जनरेशन के समय दर्ज किए गए प्रॉम्प्ट (निर्देश)
- स्टोरेज का उपयोग
- Token बैलेंस और खपत इतिहास
- फ़ीचर उपयोग की स्थिति
- नॉलेज जानकारी: उपयोगकर्ता द्वारा पहले से पंजीकृत व्यवसाय की जानकारी, प्रोडक्ट/सेवा की जानकारी, विशेषज्ञता, कम्युनिकेशन नियम, अक्सर पूछे जाने वाले सवाल आदि
1.6 सोशल मीडिया इंटीग्रेशन जानकारी
- जुड़े हुए प्लेटफ़ॉर्म: YouTube, TikTok, Instagram, X, WordPress
- प्लेटफ़ॉर्म पर खाता नाम, खाता ID, प्रोफ़ाइल इमेज
- एक्सेस टोकन और रिफ्रेश टोकन (एन्क्रिप्टेड रूप में सहेजा गया)
- अनुमति प्राप्त स्कोप (अधिकार सीमा)
- इंटीग्रेशन की तारीख/समय, आखिरी उपयोग की तारीख/समय, इंटीग्रेशन स्थिति
- WordPress पोस्टिंग के मामले में: साइट URL, एप्लिकेशन पासवर्ड (एन्क्रिप्टेड रूप में सहेजा गया), पोस्ट कैटेगरी/टैग सेटिंग्स आदि
1.7 तकनीकी जानकारी
- IP एड्रेस
- ब्राउज़र का प्रकार और वर्शन
- डिवाइस जानकारी (OS, स्क्रीन रिज़ॉल्यूशन)
- एक्सेस लॉग (एक्सेस की तारीख/समय, रेफरिंग URL)
- कुकी जानकारी
- ईमेल बदलते समय का IP एड्रेस और यूज़र एजेंट (ऑडिट ट्रेल के लिए)
1.8 कॉन्टेंट डेटा
- अपलोड की गई इमेज, वीडियो, ऑडियो, BGM फ़ाइलें
- AI-जनरेटेड कॉन्टेंट (इमेज, वीडियो, ऑडियो, BGM, टेक्स्ट)
- एडिटिंग प्रोजेक्ट डेटा (एडिटर की स्थिति, वर्शन इतिहास)
- पूरे हो चुके वीडियो और उनका मेटाडेटा
1.9 फ़ीडबैक और सर्वे डेटा
- सर्वे के जवाब: वीडियो निर्माण का अनुभव, इस्तेमाल किया गया सॉफ्टवेयर, फ़ीचर रिक्वेस्ट, UI सुधार सुझाव, संतुष्टि
- बग रिपोर्ट और फ़ीचर सुझाव
- रद्दीकरण सर्वे: रद्द करने का कारण, फ़ीडबैक, उपयोग की अवधि
- रेफ़रल कॉन्टेंट आवेदन: रेफ़रल वीडियो/आर्टिकल का URL, ईमेल एड्रेस (वैकल्पिक), बनाने वाले का नाम, चैनल का नाम, ब्लॉग का नाम जैसी सार्वजनिक जानकारी, अतिरिक्त जानकारी
2. जानकारी एकत्र करने का तरीका
2.1 उपयोगकर्ता से सीधे प्राप्त
हम खाता पंजीकरण, प्रोफ़ाइल सेटिंग, भुगतान जानकारी दर्ज करने, कॉन्टेंट अपलोड करने, संपर्क फ़ॉर्म और सर्वे के जवाब देने जैसे माध्यमों से उपयोगकर्ता से सीधे जानकारी एकत्र करते हैं।
2.2 स्वचालित रूप से एकत्रित
सेवा के उपयोग के दौरान, हम तकनीकी जानकारी (IP एड्रेस, ब्राउज़र जानकारी, एक्सेस लॉग आदि), GeoIP लोकेशन जानकारी, कुकी जानकारी और उपयोग डेटा अपने आप एकत्र करते हैं।
2.3 तीसरे पक्ष से प्राप्त
यदि आप Google खाते से लॉगिन करते हैं, तो हमें Google से ईमेल एड्रेस और डिस्प्ले नाम मिलता है। TikTok, Instagram, X के OAuth इंटीग्रेशन सोशल मीडिया पोस्टिंग फ़ीचर के लिए हैं और इनका उपयोग लॉगिन प्रमाणीकरण के लिए नहीं किया जाता। इसके अलावा, हमें Stripe से भुगतान प्रोसेसिंग से जुड़ी जानकारी मिलती है।
3. प्रोसेसिंग का कानूनी आधार
EU/EEA/UK जनरल डेटा प्रोटेक्शन रेगुलेशन (GDPR) के अनुसार, हम निम्नलिखित कानूनी आधारों पर व्यक्तिगत जानकारी प्रोसेस करते हैं।
| प्रोसेसिंग का उद्देश्य | कानूनी आधार |
|---|---|
| खाता प्रबंधन और सेवा प्रदान करना | समझौते का पालन (GDPR अनुच्छेद 6(1)(b)) |
| भुगतान प्रोसेसिंग और सब्सक्रिप्शन प्रबंधन | समझौते का पालन (GDPR अनुच्छेद 6(1)(b)) |
| सुरक्षा और धोखाधड़ी की रोकथाम | वैध हित (GDPR अनुच्छेद 6(1)(f)) |
| उपयोग विश्लेषण और सेवा सुधार | वैध हित (GDPR अनुच्छेद 6(1)(f)) |
| AI जनरेशन की गुणवत्ता सुधारने के लिए कॉन्टेंट का उपयोग | सहमति (GDPR अनुच्छेद 6(1)(a)) |
| कर रिकॉर्ड का सुरक्षण | कानूनी दायित्व (GDPR अनुच्छेद 6(1)(c)) |
| रेफ़रल प्रोग्राम रिवॉर्ड प्रोसेसिंग और भुगतान जानकारी प्रबंधन (प्रीपेड कार्ड / गिफ्ट कार्ड) | समझौते का पालन (GDPR अनुच्छेद 6(1)(b)) |
| सेवा से जुड़ी महत्वपूर्ण सूचनाएं | समझौते का पालन (GDPR अनुच्छेद 6(1)(b)) |
| टीम प्रबंधन, सदस्य आमंत्रण, टीम के भीतर डेटा शेयरिंग | समझौते का पालन (GDPR अनुच्छेद 6(1)(b)) |
सहमति पर आधारित प्रोसेसिंग के लिए, उपयोगकर्ता कभी भी अपनी सहमति वापस ले सकता है। वापस लेने से पहले की गई प्रोसेसिंग की वैधता पर इसका कोई असर नहीं पड़ता।
4. जानकारी के उपयोग का उद्देश्य
4.1 सेवा प्रदान करना
- खाता प्रबंधन और उपयोगकर्ता प्रमाणीकरण (सोशल लॉगिन, 2FA सहित)
- वीडियो निर्माण फ़ीचर प्रदान करना (AI इमेज जनरेशन, वीडियो जनरेशन, वॉइस सिंथेसिस, BGM जनरेशन, टेक्स्ट जनरेशन)
- प्रोजेक्ट प्रबंधन फ़ीचर प्रदान करना
- फ़ाइल स्टोरेज सेवा प्रदान करना
- सोशल मीडिया प्लेटफ़ॉर्म पर वीडियो पोस्ट करने का फ़ीचर प्रदान करना
4.2 बिलिंग और भुगतान
- सब्सक्रिप्शन प्रबंधन और नवीनीकरण प्रोसेसिंग
- Token खरीद और ऑटो-रिचार्ज प्रोसेसिंग
- कर गणना (उपयोगकर्ता के निवास देश के अनुसार उचित कर दर लागू करना)
- इनवॉइस और रसीद जारी करना
- रिफंड प्रोसेसिंग
- रेफ़रल रिवॉर्ड की गणना, निर्धारण और भुगतान प्रोसेसिंग (Token एक्सचेंज, प्रीपेड कार्ड / गिफ्ट कार्ड)
4.3 सेवा सुधार
- उपयोग की सांख्यिकीय (statistical) विश्लेषण
- नए फ़ीचर का विकास
- सिस्टम परफ़ॉर्मेंस में सुधार
- AI जनरेशन की गुणवत्ता में सुधार (केवल उपयोगकर्ता की सहमति होने पर)
4.4 कम्युनिकेशन
- सेवा से जुड़ी महत्वपूर्ण सूचनाएं (प्लान बदलाव, सुरक्षा सूचनाएं आदि)
- भुगतान से जुड़ी सूचनाएं (भुगतान पुष्टि, नवीनीकरण सूचना आदि)
- संपर्क अनुरोधों का जवाब देना
- रेफ़रल कॉन्टेंट आवेदन की समीक्षा और पुष्टि, पब्लिकेशन के निर्णय
4.5 सुरक्षा सुनिश्चित करना
- धोखाधड़ी की रोकथाम और पहचान
- भुगतान प्रोसेसर (Stripe) द्वारा धोखाधड़ी पहचान (रिस्क स्कोरिंग)
- फर्स्ट-टाइम पैक जैसे शुरुआती लाभ के दोहरे उपयोग की रोकथाम (प्रति खाता खरीद संख्या पर सीमा)
- सुरक्षा उपाय
- उपयोग शर्तों के उल्लंघन की पहचान
5. AI और मशीन लर्निंग में उपयोग
5.1 AI प्रोसेसिंग में डेटा भेजना
सेवा के AI फ़ीचर का उपयोग करते समय, प्रोसेसिंग के लिए निम्नलिखित डेटा बाहरी AI सेवा प्रदाताओं को भेजा जाता है:
- टेक्स्ट जनरेशन: उपयोगकर्ता द्वारा दर्ज किया गया प्रॉम्प्ट (निर्देश) AI टेक्स्ट जनरेशन सेवा को भेजा जाता है
- इमेज, वीडियो, ऑडियो, BGM जनरेशन: प्रॉम्प्ट और संबंधित इनपुट डेटा AI प्रोसेसिंग सर्वर को भेजा जाता है
- नॉलेज जानकारी: उपयोगकर्ता द्वारा पंजीकृत नॉलेज (व्यवसाय की जानकारी, प्रोडक्ट की जानकारी, विशेषज्ञता आदि), कॉन्टेंट जनरेशन के समय प्रॉम्प्ट के हिस्से के रूप में AI प्रोसेसिंग प्रदाताओं को भेजी जाती है
प्रोसेसिंग पूरी होने के बाद, यह डेटा हर प्रदाता द्वारा जल्द से जल्द हटा दिया जाता है। हम उपयोगकर्ता की कॉन्टेंट, किसी तीसरे पक्ष की AI सेवा के मॉडल ट्रेनिंग में उपयोग करने के इरादे से कभी नहीं देते। हालांकि, हर AI सेवा प्रदाता का डेटा प्रबंधन उसकी अपनी पॉलिसी के अनुसार होता है।
5.2 सेवा की गुणवत्ता सुधारने के लिए उपयोग
केवल उस स्थिति में जब उपयोगकर्ता स्पष्ट रूप से सहमति देता है, हम गुमनाम (एनोनिमाइज़्ड) कॉन्टेंट डेटा का उपयोग निम्नलिखित उद्देश्यों के लिए कर सकते हैं:
- वीडियो जनरेशन की गुणवत्ता सुधारना
- इमेज पहचान की सटीकता सुधारना
- नए फ़ीचर का विकास
5.3 उपयोगकर्ता के अधिकार
- AI गुणवत्ता सुधार के लिए कॉन्टेंट के उपयोग हेतु सहमति देना स्वैच्छिक है, और इसे कभी भी वापस लिया जा सकता है
- सहमति वापस लेने पर भी, सेवा के बुनियादी फ़ीचर का उपयोग जारी रखा जा सकता है
- AI गुणवत्ता सुधार के उद्देश्य से, ऐसी जानकारी का उपयोग नहीं किया जाता जिससे किसी व्यक्ति की पहचान हो सके
6. जानकारी शेयर करना और तीसरे पक्ष को देना
हम निम्नलिखित उद्देश्यों और सीमा के भीतर, आवश्यक न्यूनतम जानकारी तीसरे पक्ष के साथ शेयर कर सकते हैं। हम उपयोगकर्ता की व्यक्तिगत जानकारी किसी तीसरे पक्ष को कभी नहीं बेचते।
6.1 सेवा प्रदाता
हम सेवा प्रदान करने के लिए आवश्यक सीमा तक, निम्नलिखित श्रेणियों के प्रदाताओं के साथ जानकारी शेयर करते हैं:
- Stripe (भुगतान प्रोसेसर): कार्ड जानकारी, बिलिंग एड्रेस, ईमेल एड्रेस, IP एड्रेस
- प्रीपेड कार्ड / गिफ्ट कार्ड जारीकर्ता: ईमेल एड्रेस, रेफ़रल रिवॉर्ड की भुगतान राशि
- क्लाउड इन्फ्रास्ट्रक्चर प्रदाता: यूज़र फ़ाइलें, डेटाबेस
- कॉन्टेंट डिलीवरी प्रदाता: अपलोड की गई फ़ाइलें, जनरेटेड कॉन्टेंट
- AI प्रोसेसिंग प्रदाता: प्रॉम्प्ट, इनपुट डेटा (प्रोसेसिंग पूरी होने के बाद जल्द से जल्द हटाया जाता है)
- एनालिटिक्स प्रदाता: एनोनिमाइज़्ड उपयोग डेटा
- ईमेल डिलीवरी प्रदाता: ईमेल एड्रेस
6.2 सोशल लॉगिन प्रदाता
यदि उपयोगकर्ता Google खाते से लॉगिन करता है, तो हमें प्रमाणीकरण के लिए आवश्यक जानकारी (ईमेल एड्रेस, डिस्प्ले नाम) Google से मिलती है। हम Google को उपयोगकर्ता की कोई अतिरिक्त जानकारी नहीं देते। TikTok, Instagram, X के OAuth इंटीग्रेशन केवल सोशल मीडिया पोस्टिंग फ़ीचर के लिए हैं और लॉगिन प्रमाणीकरण के लिए उपयोग नहीं किए जाते।
6.3 सोशल मीडिया इंटीग्रेशन प्लेटफ़ॉर्म
यदि उपयोगकर्ता सोशल मीडिया/ब्लॉग पोस्टिंग फ़ीचर का उपयोग करता है, तो पोस्ट की सामग्री (टेक्स्ट, इमेज, वीडियो, ऑडियो, टाइटल, विवरण, टैग आदि) चुने गए प्लेटफ़ॉर्म (YouTube, TikTok, Instagram, X, WordPress) को भेजी जाती है। हर प्लेटफ़ॉर्म पर जानकारी का प्रबंधन उस प्लेटफ़ॉर्म की अपनी प्राइवेसी पॉलिसी (WordPress पोस्टिंग के मामले में, जुड़ी हुई साइट की प्राइवेसी पॉलिसी) के अनुसार होता है।
6.4 टीम के भीतर डेटा शेयरिंग
Team प्लान का उपयोग करने पर, टीम के भीतर निम्नलिखित जानकारी शेयर की जाती है:
- टीम सदस्यों का यूज़रनेम (निकनेम) और प्रोफ़ाइल इमेज
- टीम में भूमिका (मालिक/एडमिन/सदस्य)
- टीम प्रोजेक्ट की सामग्री (स्क्रिप्ट, इमेज, वीडियो, ऑडियो जैसा निर्माण डेटा)
टीम सदस्यों के ईमेल एड्रेस, भुगतान जानकारी और व्यक्तिगत प्रोजेक्ट का डेटा, अन्य टीम सदस्यों के साथ शेयर नहीं किया जाता। टीम से बाहर निकलने के बाद, टीम प्रोजेक्ट तक पहुंच का अधिकार खत्म हो जाता है।
6.5 कानूनी अनुरोध
कानून के अनुसार आवश्यक होने पर, कानून प्रवर्तन एजेंसी या नियामक प्राधिकरण से वैध अनुरोध मिलने पर, या उपयोगकर्ता या किसी तीसरे पक्ष के अधिकार/सुरक्षा की रक्षा के लिए आवश्यक होने पर, हम कानून द्वारा अनुमत सीमा तक जानकारी प्रदान कर सकते हैं।
6.6 व्यवसाय हस्तांतरण
यदि हमारे व्यवसाय का पूरा या कुछ हिस्सा हस्तांतरित, विलय या विभाजित किया जाता है, तो व्यक्तिगत जानकारी भी हस्तांतरित हो सकती है। ऐसी स्थिति में, हम हस्तांतरण पाने वाले पक्ष से इस पॉलिसी के समान या उससे बेहतर सुरक्षा की मांग करेंगे।
7. अंतरराष्ट्रीय डेटा हस्तांतरण
हम जापान में स्थित हैं, लेकिन सेवा के संचालन के दौरान, उपयोगकर्ता की व्यक्तिगत जानकारी निम्नलिखित देशों/क्षेत्रों में हस्तांतरित हो सकती है।
7.1 हस्तांतरण गंतव्य
- अमेरिका: Stripe (भुगतान), प्रीपेड कार्ड / गिफ्ट कार्ड जारीकर्ता (भुगतान भेजना), क्लाउड इन्फ्रास्ट्रक्चर प्रदाता, कॉन्टेंट डिलीवरी प्रदाता, एनालिटिक्स प्रदाता
- अन्य क्षेत्र: AI प्रोसेसिंग सर्वर जहां स्थित हैं
7.2 सुरक्षा उपाय
जापान के बाहर व्यक्तिगत जानकारी हस्तांतरित करते समय, हम निम्नलिखित उचित सुरक्षा उपाय अपनाते हैं:
- स्टैंडर्ड कॉन्ट्रैक्चुअल क्लॉज़ (SCC) या समकक्ष संविदात्मक सुरक्षा उपायों को अपनाना
- हस्तांतरण पाने वाले प्रदाता के डेटा संरक्षण प्रमाणन (SOC 2, ISO 27001 आदि) की जांच
- हस्तांतरण और सुरक्षण के समय डेटा एन्क्रिप्शन
- एक्सेस कंट्रोल और न्यूनतम अधिकार के सिद्धांत का पालन
- नियमित सुरक्षा ऑडिट करना
EU/EEA निवासियों के डेटा के लिए, हम GDPR अनुच्छेद 46 के अनुसार उचित सुरक्षा उपाय अपनाकर हस्तांतरण करते हैं। जापान को यूरोपीय आयोग से पर्याप्तता निर्णय (adequacy decision) मिला हुआ है।
8. डेटा की सुरक्षण अवधि
हम व्यक्तिगत जानकारी को उपयोग के उद्देश्य को पूरा करने के लिए आवश्यक अवधि तक, या कानून द्वारा तय की गई अवधि तक सुरक्षित रखते हैं।
| डेटा कैटेगरी | सुरक्षण अवधि |
|---|---|
| खाता जानकारी | खाता हटाने के अनुरोध के 3 दिन बाद पूरी तरह हटाई जाती है |
| प्रोजेक्ट डेटा | खाता हटाने के साथ ही हटाया जाता है |
| अपलोड की गई फ़ाइलें (Free प्लान) | सेटअप तय होने के 30 दिन बाद Step1–3 की जानकारी और संबंधित मटीरियल हटाया जाता है (सेटअप स्क्रीन का लॉक खुल जाता है) |
| अपलोड की गई फ़ाइलें (पेड प्लान रद्द करने के बाद) | Free प्लान में बदलने के 30 दिन बाद हटाई जाती हैं (हटाए जाने की तय तारीख तक बचे दिनों की संख्या स्क्रीन पर हमेशा दिखाई जाती है, अपग्रेड करने पर रिकवरी संभव) |
| प्रमाणीकरण जानकारी (2FA) | 2FA बंद करने पर हटाई जाती है |
| OAuth टोकन | इंटीग्रेशन हटाने पर हटाया जाता है |
| सोशल मीडिया इंटीग्रेशन जानकारी | इंटीग्रेशन हटाने पर हटाई जाती है |
| लॉग डेटा | 1 वर्ष तक सुरक्षित रखने के बाद हटाया जाता है |
| भुगतान रिकॉर्ड | कानूनी आवश्यकताओं के अनुसार 7 वर्ष तक सुरक्षित रखा जाता है |
| फ़ीडबैक और सर्वे | 3 वर्ष तक सुरक्षित रखने के बाद हटाया जाता है |
| रेफ़रल रिवॉर्ड और भुगतान जानकारी (प्रीपेड कार्ड / गिफ्ट कार्ड) | आखिरी लेन-देन से 7 वर्ष तक सुरक्षित रखा जाता है |
| टीम सदस्यता जानकारी | टीम छोड़ने या टीम भंग होने पर हटाई जाती है |
सुरक्षण अवधि समाप्त होने के बाद, व्यक्तिगत जानकारी को सुरक्षित तरीके से हटाया या एनोनिमाइज़ किया जाता है। जिस डेटा को कानून के अनुसार सुरक्षित रखना अनिवार्य है, उसे उस कानून द्वारा तय अवधि तक सुरक्षित रखने के बाद हटाया जाता है।
9. डेटा सुरक्षा
उपयोगकर्ता की व्यक्तिगत जानकारी को अनधिकृत एक्सेस, हानि, छेड़छाड़ और लीक से बचाने के लिए, हम निम्नलिखित तकनीकी और संगठनात्मक उपाय अपनाते हैं।
9.1 तकनीकी उपाय
- प्रमाणीकरण जानकारी (टू-फैक्टर ऑथेंटिकेशन की सीक्रेट जानकारी, OAuth टोकन, पंजीकृत बाहरी API key आदि) को इंडस्ट्री-स्टैंडर्ड एन्क्रिप्शन पद्धति से एन्क्रिप्ट करके सहेजना
- ट्रांसमिशन के समय TLS/SSL एन्क्रिप्शन
- प्रमाणीकरण टोकन और OAuth टोकन को एन्क्रिप्टेड रूप में सहेजना
- मैजिक लिंक प्रमाणीकरण (पासवर्डलेस पद्धति; अस्थायी टोकन हैश किए हुए रूप में सहेजे जाते हैं और 30 मिनट में समाप्त हो जाते हैं)
- CSRF सुरक्षा, XSS और SQL इंजेक्शन से बचाव
- टू-फैक्टर ऑथेंटिकेशन (2FA) के ज़रिए खाता सुरक्षा
- प्रमाणीकरण असफल होने पर चरणबद्ध लॉकआउट फ़ीचर
9.2 संगठनात्मक उपाय
- एक्सेस कंट्रोल और न्यूनतम अधिकार का सिद्धांत
- एक्सेस लॉग की निगरानी
- नियमित सुरक्षा ऑडिट
- कर्मचारियों के लिए सुरक्षा प्रशिक्षण
9.3 सुरक्षण स्थान
- यूज़र फ़ाइलें: क्लाउड स्टोरेज सेवा (एन्क्रिप्टेड)
- डेटाबेस: क्लाउड डेटाबेस सेवा (एन्क्रिप्टेड)
- बैकअप: कई क्षेत्रों में वितरित करके सहेजा गया
10. कुकी और समान तकनीकें
सेवा निम्नलिखित उद्देश्यों के लिए कुकी और समान ब्राउज़र स्टोरेज तकनीकों का उपयोग करती है।
10.1 आवश्यक कुकी
- लॉगिन स्थिति बनाए रखना (सेशन प्रबंधन)
- CSRF सुरक्षा टोकन
- सुरक्षा फ़ीचर
ये कुकी सेवा के बुनियादी कामकाज के लिए आवश्यक हैं और इन्हें बंद नहीं किया जा सकता।
10.2 एनालिटिक्स कुकी
- एनालिटिक्स सेवा: उपयोग का विश्लेषण, परफ़ॉर्मेंस मापना
- सेवा सुधार के लिए सांख्यिकीय जानकारी एकत्र करना
एनालिटिक्स कुकी को आप ब्राउज़र सेटिंग्स या हर सेवा के ऑप्ट-आउट फ़ीचर से बंद कर सकते हैं।
10.3 फ़ंक्शनल कुकी और ब्राउज़र स्टोरेज
हम निम्नलिखित सेटिंग जानकारी sessionStorage और localStorage में सहेजते हैं:
- भाषा सेटिंग (lang, lang_select)
- थीम सेटिंग (color_theme: लाइट/डार्क)
- नेविगेशन डिस्प्ले स्थिति
यह डेटा ब्राउज़र में सहेजा जाता है और हमारे सर्वर पर नहीं भेजा जाता। इसे आप ब्राउज़र सेटिंग्स से हटा सकते हैं।
11. उपयोगकर्ता के अधिकार
उपयोगकर्ता के पास अपने निवास क्षेत्र में लागू कानून के अनुसार निम्नलिखित अधिकार हैं।
11.1 एक्सेस का अधिकार
उपयोगकर्ता अपनी व्यक्तिगत जानकारी, जो हमारे पास मौजूद है, उसकी सामग्री और प्रोसेसिंग की स्थिति दिखाने की मांग कर सकता है।
11.2 सुधार का अधिकार
यदि व्यक्तिगत जानकारी में कोई गलती है, तो उसे सुधारने की मांग की जा सकती है। खाता सेटिंग्स स्क्रीन से सीधे भी बदलाव किया जा सकता है।
11.3 हटाने का अधिकार (भुला दिए जाने का अधिकार)
कुछ शर्तों के तहत, व्यक्तिगत जानकारी हटाने की मांग की जा सकती है। खाता सेटिंग्स स्क्रीन से सीधे खाता भी हटाया जा सकता है। हालांकि, जिस डेटा को कानूनी दायित्व के अनुसार सुरक्षित रखना ज़रूरी है (जैसे भुगतान रिकॉर्ड), उसे निर्धारित सुरक्षण अवधि पूरी होने तक नहीं हटाया जा सकता।
11.4 प्रोसेसिंग सीमित करने का अधिकार
कुछ शर्तों के तहत, व्यक्तिगत जानकारी की प्रोसेसिंग सीमित करने की मांग की जा सकती है।
11.5 डेटा पोर्टेबिलिटी
उपयोगकर्ता द्वारा अपलोड या बनाई गई फ़ाइलें, सेवा के भीतर से डाउनलोड की जा सकती हैं।
11.6 आपत्ति दर्ज करने का अधिकार
वैध हित के आधार पर की जाने वाली प्रोसेसिंग पर आपत्ति दर्ज की जा सकती है।
11.7 सहमति वापस लेने का अधिकार
सहमति पर आधारित प्रोसेसिंग के लिए, कभी भी सहमति वापस ली जा सकती है। वापस लेने से पहले की गई प्रोसेसिंग की वैधता पर इसका कोई असर नहीं पड़ता।
11.8 अधिकार का उपयोग करने का तरीका
ऊपर बताए गए अधिकारों का उपयोग करने के लिए, कृपया इस पॉलिसी के अंत में दिए गए संपर्क विवरण पर हमसे संपर्क करें। पहचान की पुष्टि करने के बाद, हम लागू कानून द्वारा तय अवधि के भीतर (आमतौर पर 30 दिनों के भीतर) जवाब देंगे।
12. EU/EEA/UK निवासियों के अतिरिक्त अधिकार
EU/EEA/UK जनरल डेटा प्रोटेक्शन रेगुलेशन (GDPR/UK GDPR) के अनुसार, EU/EEA/UK निवासियों के पास निम्नलिखित अतिरिक्त अधिकार हैं।
12.1 पर्यवेक्षी प्राधिकरण को शिकायत
यदि आप हमारे व्यक्तिगत जानकारी के प्रबंधन से असंतुष्ट हैं, तो आप अपने निवास देश की डेटा संरक्षण पर्यवेक्षी अथॉरिटी को शिकायत दर्ज कर सकते हैं।
12.2 डेटा नियंत्रक
सेवा के लिए डेटा नियंत्रक SLG Inc. (1-3-3-303 ओकुबो, शिंजुकु-कू, टोक्यो 169-0072, जापान) है।
12.3 अंतरराष्ट्रीय डेटा हस्तांतरण
जापान को यूरोपीय आयोग से पर्याप्तता निर्णय मिला हुआ है। जापान के अलावा किसी अन्य तीसरे देश में हस्तांतरण के लिए, हम स्टैंडर्ड कॉन्ट्रैक्चुअल क्लॉज़ (SCC) जैसे उचित सुरक्षा उपाय अपनाते हैं।
12.4 प्राइवेसी से जुड़े संपर्क
GDPR से जुड़े संपर्क के लिए, कृपया इस पॉलिसी के अंत में दिए गए संपर्क विवरण पर हमसे संपर्क करें।
13. कैलिफ़ोर्निया निवासियों के अतिरिक्त अधिकार (CCPA/CPRA)
कैलिफ़ोर्निया कंज़्यूमर प्राइवेसी एक्ट (CCPA) और कैलिफ़ोर्निया प्राइवेसी राइट्स एक्ट (CPRA) के अनुसार, कैलिफ़ोर्निया निवासियों के पास निम्नलिखित अधिकार हैं।
13.1 व्यक्तिगत जानकारी की बिक्री/शेयरिंग से जुड़ा अधिकार
हम उपयोगकर्ता की व्यक्तिगत जानकारी किसी तीसरे पक्ष को न तो बेचते (sell) हैं और न ही शेयर (share) करते हैं। इसलिए "Do Not Sell or Share My Personal Information" जैसा अनुरोध करने की आवश्यकता नहीं है, लेकिन यदि आप हमसे संपर्क करते हैं, तो हम तुरंत इसकी पुष्टि करेंगे।
13.2 एकत्र की जाने वाली व्यक्तिगत जानकारी की श्रेणियां
पिछले 12 महीनों में एकत्र की गई व्यक्तिगत जानकारी की श्रेणियां निम्नलिखित हैं:
- पहचानकर्ता (Identifiers): ईमेल एड्रेस, यूज़रनेम, IP एड्रेस, विशिष्ट पहचानकर्ता
- व्यावसायिक जानकारी: भुगतान इतिहास, सब्सक्रिप्शन जानकारी, Token खरीद इतिहास
- इंटरनेट या नेटवर्क गतिविधि जानकारी: ब्राउज़र जानकारी, एक्सेस लॉग, उपयोग की स्थिति
- लोकेशन जानकारी: GeoIP से मिला देश कोड, बिलिंग एड्रेस
- उपयोगकर्ता द्वारा बनाई गई कॉन्टेंट: अपलोड की गई फ़ाइलें, AI-जनरेटेड कॉन्टेंट, प्रोजेक्ट डेटा
13.3 कैलिफ़ोर्निया निवासियों के अतिरिक्त अधिकार
- जानने का अधिकार: एकत्र की गई व्यक्तिगत जानकारी की श्रेणियों और विशिष्ट सामग्री दिखाने की मांग की जा सकती है
- हटाने का अधिकार: व्यक्तिगत जानकारी हटाने की मांग की जा सकती है
- सुधार का अधिकार: गलत व्यक्तिगत जानकारी सुधारने की मांग की जा सकती है
- भेदभाव न करने का अधिकार: प्राइवेसी अधिकारों का उपयोग करने के कारण किसी भी तरह के भेदभावपूर्ण व्यवहार का सामना नहीं करना पड़ता
13.4 अनुरोध करने का तरीका
ऊपर बताए गए अधिकारों का उपयोग करने के लिए, कृपया इस पॉलिसी के अंत में दिए गए संपर्क विवरण पर हमसे संपर्क करें। अनुरोध मिलने के 45 दिनों के भीतर हम जवाब देंगे।
14. ब्राज़ील निवासियों के अतिरिक्त अधिकार (LGPD)
ब्राज़ील जनरल डेटा प्रोटेक्शन लॉ (LGPD) के अनुसार, ब्राज़ील निवासियों के पास अनुच्छेद 12 में बताए गए अधिकारों के अलावा, निम्नलिखित अधिकार भी हैं।
- व्यक्तिगत जानकारी की प्रोसेसिंग से जुड़ी सहमति वापस लेना
- व्यक्तिगत जानकारी को एनोनिमाइज़ करना, ब्लॉक करना, या हटाना
- सार्वजनिक और निजी संस्थाओं के बीच व्यक्तिगत जानकारी शेयर करने से जुड़ी जानकारी प्राप्त करना
- सहमति देने से इनकार करने पर होने वाले प्रभाव की जानकारी प्राप्त करना
ब्राज़ील की नेशनल डेटा प्रोटेक्शन अथॉरिटी (ANPD) को भी शिकायत दर्ज की जा सकती है।
15. बच्चों की व्यक्तिगत जानकारी
सेवा 16 वर्ष से कम आयु (अमेरिका में 13 वर्ष से कम आयु) के बच्चों के लिए नहीं है। हम जानबूझकर 16 वर्ष से कम आयु के बच्चों से व्यक्तिगत जानकारी एकत्र नहीं करते।
यदि यह पता चलता है कि 16 वर्ष से कम आयु (अमेरिका में 13 वर्ष से कम आयु) के किसी बच्चे ने व्यक्तिगत जानकारी दी है, तो हम उस जानकारी को तुरंत हटा देंगे।
यदि कोई नाबालिग सेवा का उपयोग करता है, तो अभिभावक की सहमति और निगरानी आवश्यक है। अभिभावक अपने बच्चे की व्यक्तिगत जानकारी हटाने की मांग कर सकते हैं।
17. कॉन्टेंट का स्वामित्व और लाइसेंस
17.1 उपयोगकर्ता की कॉन्टेंट
उपयोगकर्ता द्वारा अपलोड की गई कॉन्टेंट का कॉपीराइट उपयोगकर्ता का होता है। हम केवल सेवा प्रदान करने के लिए आवश्यक सीमा तक (सुरक्षण, प्रदर्शन, वितरण, बैकअप) उपयोगकर्ता की कॉन्टेंट का उपयोग करने का सीमित लाइसेंस प्राप्त करते हैं। यह लाइसेंस उपयोगकर्ता द्वारा कॉन्टेंट हटाने पर समाप्त हो जाता है।
17.2 AI-जनरेटेड कॉन्टेंट
सेवा के AI फ़ीचर का उपयोग करके जनरेट की गई कॉन्टेंट (इमेज, वीडियो, ऑडियो, टेक्स्ट आदि) के उपयोग का अधिकार उपयोगकर्ता को दिया जाता है।
17.3 पब्लिक कॉन्टेंट
यदि उपयोगकर्ता सेवा के कम्युनिटी फ़ीचर के ज़रिए कोई कॉन्टेंट पब्लिश करता है, तो अन्य उपयोगकर्ता उस कॉन्टेंट को देख सकते हैं। पब्लिश करना है या नहीं, यह उपयोगकर्ता चुन सकता है, और इसे कभी भी प्राइवेट में बदला जा सकता है।
17.4 रेफ़रल कॉन्टेंट
उपयोगकर्ता द्वारा "कंटेंट सबमिशन" पेज से भेजे गए रेफ़रल वीडियो/आर्टिकल (रेफ़रल कॉन्टेंट) का कॉपीराइट उपयोगकर्ता के पास ही बना रहता है। हम जो उपयोग लाइसेंस प्राप्त करते हैं उसका दायरा, पब्लिकेशन की स्वीकृति/अवधि, और सुधार/हटाने का प्रबंधन, रेफ़रल कॉन्टेंट पब्लिकेशन शर्तों में तय किया गया है।
18. डेटा उल्लंघन की सूचना
व्यक्तिगत जानकारी के लीक, हानि, छेड़छाड़ जैसी सुरक्षा घटना होने पर, हम निम्नलिखित कार्रवाई करेंगे।
18.1 पर्यवेक्षी प्राधिकरण को सूचना
GDPR के अंतर्गत आने वाली घटनाओं के लिए, हम पता चलने के 72 घंटों के भीतर संबंधित पर्यवेक्षी अथॉरिटी को सूचित करेंगे। जापान के व्यक्तिगत जानकारी संरक्षण कानून के अंतर्गत आने वाली घटनाओं के लिए, हम व्यक्तिगत जानकारी संरक्षण आयोग को तुरंत सूचित करेंगे।
18.2 उपयोगकर्ता को सूचना
यदि उपयोगकर्ता के अधिकारों और स्वतंत्रता पर बड़ा जोखिम होने की संभावना हो, तो हम बिना देरी किए प्रभावित उपयोगकर्ताओं को सूचित करेंगे। सूचना में घटना का सारांश, प्रभावित डेटा का प्रकार, हमारी प्रतिक्रिया और उपयोगकर्ता को उठाए जाने वाले कदम शामिल होंगे।
19. प्राइवेसी पॉलिसी में बदलाव
कानून में बदलाव, सेवा में सुधार, या व्यावसायिक परिस्थितियों में बदलाव के अनुसार, हम इस प्राइवेसी पॉलिसी में बदलाव कर सकते हैं।
19.1 बदलाव की सूचना
- मामूली बदलावों के बारे में हम सेवा के भीतर सूचित करेंगे
- नवीनतम वर्शन हमेशा इस पेज पर देखा जा सकता है
19.2 बदलाव का प्रभाव
बदली हुई प्राइवेसी पॉलिसी, इस पेज पर प्रकाशित होने की तारीख से प्रभावी हो जाती है। महत्वपूर्ण बदलावों के लिए, हम प्रकाशन के बाद 30 दिनों की छूट अवधि दे सकते हैं। छूट अवधि के बाद भी सेवा का उपयोग जारी रखने पर, बदलाव के लिए सहमति मानी जाएगी।
20. संपर्क विवरण
व्यक्तिगत जानकारी के प्रबंधन से जुड़ी पूछताछ, विभिन्न अधिकारों का उपयोग, शिकायत आदि के लिए, कृपया नीचे दिए गए विवरण पर संपर्क करें।
आपकी पूछताछ मिलने के बाद, पहचान की पुष्टि करके, हम लागू कानून द्वारा तय अवधि के भीतर जवाब देंगे। आमतौर पर, हम 30 दिनों के भीतर जवाब देते हैं, लेकिन अनुरोध की जटिलता के अनुसार इसे अधिकतम 90 दिनों तक बढ़ाया जा सकता है। ऐसी स्थिति में, हम पहले से इसकी सूचना देंगे।