Skip को main content

गोपनीयता नीति

तैनात साइट व्यक्तिगत जानकारी कैसे एकत्र और उपयोग करती है

परिचय

यह starter गोपनीयता नीति उन डेटा मार्गों का वर्णन करती है जो किसी तैनात साइट के लिए उपलब्ध हो सकते हैं। प्रत्येक तैनाती के संचालक को प्रकाशित करने से पहले इस टेम्पलेट को अपनी पहचान, कॉन्फ़िगर प्रदाताओं, संरक्षण आवश्यकताओं और लागू कानून के अनुसार अपडेट करना चाहिए।

हम कौन सी जानकारी एकत्र करते हैं

आप जिन सुविधाओं का उपयोग करते हैं, उसके आधार पर साइट एकत्र कर सकती है:

  • खाता और संपर्क जानकारी, जैसे आपका नाम, ईमेल पता, साइन-इन रिकॉर्ड और सहायता को भेजे गए संदेश।
  • सामग्री और सेवा रिकॉर्ड, जैसे prompts, अपलोड, उत्पन्न परिणाम, उपयोग, credits और अनुरोधित सेवा देने के लिए आवश्यक परिचालन लॉग।
  • प्रथम-पक्ष अधिग्रहण जानकारी, जिसमें अनाम ब्राउज़र पहचानकर्ता; सत्यापित source, medium, campaign, landing और referrer फ़ील्ड; affiliate fallback; और gclid, gbraid, wbraid, fbclid या msclkid जैसे विज्ञापन क्लिक पहचानकर्ता शामिल हैं।
  • Checkout और ऑर्डर एट्रिब्यूशन, जो checkout शुरू होने पर लागू प्रथम मार्केटिंग टच और affiliate value की अपरिवर्तनीय प्रति सुरक्षित रखता है और संभव होने पर उसे संबंधित भुगतान से जोड़ता है।
  • भुगतान और लेनदेन जानकारी जो कॉन्फ़िगर भुगतान प्रदाता लौटाता है। जब कार्ड विवरण प्रदाता द्वारा संभाले जाते हैं, तो साइट को पूर्ण भुगतान कार्ड विवरण संग्रहित करने की आवश्यकता नहीं होती।
  • डिवाइस और सुरक्षा जानकारी, जैसे IP पता, ब्राउज़र विवरण, अनुरोध टाइमस्टैम्प और सेवा की सुरक्षा में उपयोग होने वाले संकेत।
  • वैकल्पिक-सेवा डेटा जो केवल उन तृतीय-पक्ष विश्लेषण, सहायता या रेफरल सेवाओं से उत्पन्न होता है जो वास्तव में कॉन्फ़िगर और चलने की अनुमति वाली हों।

कच्चे विज्ञापन क्लिक पहचानकर्ता ब्राउज़र एट्रिब्यूशन cookie के बजाय साइट के डेटाबेस में रखे जाते हैं। प्रदाता checkout के साथ भेजे गए compact एट्रिब्यूशन metadata को आंतरिक snapshot ID, source, medium, campaign और affiliate value तक सीमित रखा जाता है; कच्चे क्लिक पहचानकर्ता भुगतान प्रदाता को नहीं भेजे जाते।

प्रथम-पक्ष एट्रिब्यूशन और वैकल्पिक सेवाएं

साइट वैकल्पिक-सेवाओं के चुनाव से पहले और उससे स्वतंत्र रूप से, यूरोप के आगंतुकों सहित वैश्विक रूप से अपना acquisition और order attribution रिकॉर्ड करती है। यह प्रथम-पक्ष रिकॉर्ड आंतरिक acquisition measurement को समर्थन देता है और बाद में खाते, checkout या order से जुड़ने वाले स्रोत को सुरक्षित रखता है। पहला marketing touch अधिकतम 30 दिनों तक रखा जाता है और उस अवधि में बाद की direct या organic visit से बदला नहीं जाता।

वैकल्पिक तृतीय-पक्ष सेवाएं अलग runtime rule का पालन करती हैं:

  • EEA, United Kingdom, Switzerland या अज्ञात क्षेत्र में, वे Allow all की प्रतीक्षा करती हैं।
  • अन्य क्षेत्रों में, वे तब तक regional default का पालन कर सकती हैं जब तक आप स्पष्ट चुनाव नहीं करते।
  • Only essential या बाद की वापसी हर क्षेत्र में वैकल्पिक तृतीय-पक्ष सेवाओं को लोड होने से रोकती है। Global Privacy Control उन्हें केवल consent-gated क्षेत्रों के बाहर रोकता है। EEA, United Kingdom, Switzerland या अज्ञात क्षेत्र में, वर्तमान साइट चुनाव लोडिंग को नियंत्रित करता है, इसलिए GPC सक्षम होने पर भी Allow all कॉन्फ़िगर वैकल्पिक सेवाओं को अनुमति देता है।
  • Same-origin, self-hosted, cookieless Umami को प्रथम-पक्ष aggregate measurement माना जा सकता है और उस gate से बाहर चलाया जा सकता है; cross-origin या protocol-relative configurations fail closed होते हैं।

वैकल्पिक-सेवाओं का चुनाव बदलने से वह प्रथम-पक्ष acquisition नहीं मिटता जो पहले से किसी खाते से जुड़ा हो या अपरिवर्तनीय checkout या order snapshot में सुरक्षित हो।

हम जानकारी का उपयोग कैसे करते हैं

तैनाती जानकारी का उपयोग कर सकती है:

  • अनुरोधित सेवा प्रदान, सुरक्षित, troubleshoot और बेहतर करने के लिए;
  • खाते, credits, subscriptions, checkouts और support प्रबंधित करने के लिए;
  • धोखाधड़ी, दुरुपयोग, duplicate grants और अनधिकृत पहुंच रोकने के लिए;
  • प्रथम-पक्ष acquisition, registration, first-generation, checkout और purchase outcomes मापने के लिए;
  • orders के लिए auditable source सुरक्षित रखने के लिए, बिना बाद की visit को पुराना order attribution बदलने देने के;
  • कानूनी दायित्वों का पालन और लागू terms लागू करने के लिए; और
  • जब runtime rule अनुमति दे, तब कॉन्फ़िगर वैकल्पिक सेवाएं चलाने के लिए।

साझाकरण और सेवा प्रदाता

जानकारी उन सेवा प्रदाताओं के साथ साझा की जा सकती है जो तैनाती के लिए hosting, authentication, storage, email, AI generation, support या payment functions चलाते हैं। वैकल्पिक analytics और referral providers को डेटा केवल तब मिलता है जब वे कॉन्फ़िगर हों और ऊपर की rule के तहत चलने की अनुमति हो।

भुगतान प्रदाता checkout बनाने और मिलान करने के लिए आवश्यक server-owned operational metadata प्राप्त कर सकते हैं। Attribution authority साइट के अपरिवर्तनीय database snapshot में रहती है; provider metadata compact projection और recovery link है, दूसरा source of truth नहीं।

तैनाती संचालक को उन providers की सूची देनी चाहिए जिनका वह वास्तव में उपयोग करता है और उस तैनाती के लिए आवश्यक अतिरिक्त disclosures बताने चाहिए।

संरक्षण

ब्राउज़र की signed first-touch attribution copy और unassociated first marketing touch अधिकतम 30 दिनों तक रखे जाते हैं। Platform click records उसी bounded acquisition model में स्वतंत्र रूप से expire हो सकते हैं। खाते, checkout, payment या financial record के साथ पहले से सुरक्षित attribution को तैनाती की operational और legal retention period तक उस record के साथ रखा जा सकता है।

अन्य account, content, security, support और transaction records केवल उतनी देर रखे जाते हैं जितनी तैनाती द्वारा बताए गए उद्देश्यों और लागू आवश्यकताओं के लिए जरूरी हो।

सुरक्षा

starter signed HttpOnly attribution storage, server-side validation, database ownership checks, immutable order snapshots और restricted provider metadata जैसे controls का उपयोग करता है। कोई भी system absolute security की guarantee नहीं दे सकता, और हर deployment अपनी infrastructure, access controls और incident procedures के लिए जिम्मेदार रहता है।

आपकी पसंद और अधिकार

जहां दिखे, आप वैकल्पिक तृतीय-पक्ष सेवाओं को नियंत्रित करने के लिए Cookie settings का उपयोग कर सकते हैं। Global Privacy Control को runtime loading के लिए केवल consent-gated क्षेत्रों के बाहर माना जाता है। EEA, United Kingdom, Switzerland या अज्ञात क्षेत्र में वर्तमान साइट चुनाव loading को नियंत्रित करता है, इसलिए GPC सक्षम होने पर भी Allow all कॉन्फ़िगर वैकल्पिक सेवाओं को अनुमति देता है। ये controls साइट के आंतरिक प्रथम-पक्ष acquisition या order records को नहीं मिटाते।

आप जहां रहते हैं उसके आधार पर आपको access, correction, deletion, restriction, objection या portability मांगने के अधिकार भी हो सकते हैं। अनुरोध करने के लिए तैनाती संचालक से संपर्क करें। संचालक को इस section को उन rights और verification process के अनुसार अनुकूलित करना चाहिए जो deployment पर लागू होते हैं।

इस गोपनीयता नीति में बदलाव

तैनात data practices या service providers बदलने पर हम इस गोपनीयता नीति को अपडेट कर सकते हैं। वर्तमान version और date इस page पर पोस्ट किए जाएंगे।

हमसे संपर्क करें

यदि आपके पास कोई प्रश्न या गोपनीयता अनुरोध है, तो कृपया हमसे संपर्क करें