← TallyChores

गोपनीयता नीति

यह हिन्दी संस्करण एक अनुवाद है, जो समझने में सुविधा के लिए उपलब्ध कराया गया है। विधिक रूप से बाध्यकारी संस्करण https://tallychores.com/privacy/ पर प्रकाशित जर्मन संस्करण है। भाषा का यह चयन आपके निवास-देश के डेटा संरक्षण कानून के अंतर्गत आपको प्राप्त किसी भी अधिकार को सीमित नहीं करता।

प्रभावी तिथि: 29 अगस्त 2026

1. उत्तरदायी नियंत्रक

VinLihs Digital Services
स्वामी: Vincent Leinhos

Mainzer Landstr. 148
60327 Frankfurt am Main
Germany

ई-मेल: [email protected]
टेलीफ़ोन: +49 (0) 15679 78 34 08
अतिरिक्त विवरण: विधिक सूचना (Impressum)

2. सामान्य जानकारी

यह गोपनीयता नीति यह बताती है कि जब आप iOS ऐप “TallyChores” (आगे “ऐप”) का उपयोग करते हैं अथवा tallychores.com पर हमारी वेबसाइटों पर आते हैं — जिनमें tallychores.com/app पर उपलब्ध वेब-ऐप भी सम्मिलित है — तब व्यक्तिगत डेटा को किस प्रकार संसाधित किया जाता है। व्यक्तिगत डेटा से आशय ऐसे समस्त डेटा से है जिनके माध्यम से आपकी व्यक्तिगत रूप से पहचान की जा सकती है।

ऐप को डेटा-न्यूनीकरण के सिद्धांत के अनुसार विकसित किया गया है: हम केवल वही डेटा एकत्र करते हैं जो सिंक्रनाइज़ेशन सेवा के संचालन के लिए अनिवार्य रूप से आवश्यक है। कोई उपयोगकर्ता खाता नहीं है — न कोई साइन-इन, न कोई ई-मेल पता, न नाम बताने की आवश्यकता। हम कोई विश्लेषण (एनालिटिक्स) या ट्रैकिंग उपकरण, कोई विज्ञापन पहचानकर्ता (advertising ID) और व्यवहार के मूल्यांकन के लिए कोई तृतीय-पक्ष SDK उपयोग में नहीं लाते।

3. इस वेबसाइट की होस्टिंग

यह वेबसाइट Cloudflare, Inc. (Cloudflare Pages) पर होस्ट की जाती है। जब आप हमारी वेबसाइट पर आते हैं, तब Cloudflare द्वारा तथाकथित सर्वर लॉग-फ़ाइलों में स्वतः वे सूचनाएँ संग्रहीत कर ली जाती हैं जिन्हें आपका ब्राउज़र स्वतः प्रेषित करता है। ये निम्नलिखित हैं:

सेवा प्रदाता Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA है। विवरण के लिए Cloudflare की गोपनीयता नीति देखें: https://www.cloudflare.com/privacypolicy/

Cloudflare का उपयोग यूरोपीय संघ के सामान्य डेटा संरक्षण विनियमन (GDPR; जर्मन: DSGVO) के अनुच्छेद 6(1)(f) के आधार पर किया जाता है। अपनी वेबसाइट को यथासंभव विश्वसनीय और सुरक्षित रूप से उपलब्ध कराने में हमारा वैध हित है।

4. SSL अथवा TLS एन्क्रिप्शन

सुरक्षा कारणों से यह वेबसाइट तथा ऐप अथवा वेब-ऐप और हमारे बैकएंड सर्वर (api.tallychores.com) के बीच का समस्त संचार SSL अथवा TLS एन्क्रिप्शन का उपयोग करता है। एन्क्रिप्टेड कनेक्शन को आप इस बात से पहचान सकते हैं कि ब्राउज़र की पता-पंक्ति “http://” से बदलकर “https://” हो जाती है तथा आपके ब्राउज़र की पंक्ति में ताले का चिह्न दिखाई देता है।

5. ऐप किस प्रकार काम करता है

TallyChores एक घरेलू ऐप है: एक घर (हाउसहोल्ड) के सदस्य पूरे किए गए काम दर्ज करते हैं और ऐप उनसे एक निष्पक्षता-संतुलन की गणना करता है। ऐप दो सिद्धांतों पर काम करता है:

6. एकत्र किया जाने वाला डेटा

6.1 घर और उपकरण संबंधी मेटाडेटा (सिंक्रनाइज़ेशन सक्रिय होने पर)

सिंक्रनाइज़ेशन के संचालन के लिए हमारा सर्वर निम्नलिखित न्यूनतम मेटाडेटा संग्रहीत करता है:

उपकरण के नाम के विषय में एक स्पष्ट सूचना: उपकरण का नाम एन्क्रिप्ट नहीं किया जाता, ताकि घर अपने उपकरणों का प्रबंधन कर सकें — इसीलिए यह नाम जानबूझकर इस प्रकार दिया जाता है कि वह किसी व्यक्ति का नाम नहीं बता सकता। iOS ऐप केवल उपकरण का मॉडल-नाम ही प्रेषित करता है (“iPhone 15 Pro”, “iPad”); iOS सेटिंग्स में रखे गए व्यक्तिगत उपकरण-नाम को ऐप पढ़ नहीं सकता, और उसके लिए आवश्यक Apple अनुमति (entitlement) के लिए हम आवेदन भी नहीं करते। वेब-ऐप नाम को स्वतः ब्राउज़र और ऑपरेटिंग सिस्टम से बना लेता है (“Chrome on Mac”, अर्थात् “Mac पर Chrome”); वहाँ कोई इनपुट फ़ील्ड है ही नहीं। कागज़ी पुनर्प्राप्ति कुंजी (paper recovery key) के माध्यम से पंजीकृत उपकरण पर निश्चित पदनाम “Recovery key (paper)” रहता है। इस स्थान पर कोई भी क्लाइंट स्वतंत्र रूप से लिखा गया पाठ प्रेषित नहीं करता।

प्रत्येक सिंक्रनाइज़ेशन अनुरोध पर उपकरण-विशिष्ट Ed25519 कुंजी से हस्ताक्षर किए जाते हैं, जो सम्मिलित होते समय उपकरण पर ही उत्पन्न होती है; निजी कुंजी उपकरण नहीं छोड़ती।

विधिक आधार: GDPR का अनुच्छेद 6(1)(b) (संविदा का निष्पादन)।

6.2 एन्क्रिप्टेड सामग्री और स्थानीय डेटा

TallyChores में “एंड-टू-एंड एन्क्रिप्टेड” का अर्थ है: घर की समस्त सामग्री — सदस्यों के नाम, काम, लॉग प्रविष्टियाँ, फ़ोटो, घरेलू सहमतियाँ — हमारे सर्वरों तक पहुँचने से पहले ही आपके उपकरण पर AES-256-GCM से एन्क्रिप्ट कर दी जाती है। घर-कुंजी और उससे संबंधित क्रिप्टोग्राफ़िक सामग्री विशेष रूप से घर के सदस्यों के उपकरणों पर ही रहती है; वह किसी भी समय हमें प्रेषित नहीं की जाती। हम केवल साइफ़रटेक्स्ट संग्रहीत करते हैं, जिन्हें हम न तो डिक्रिप्ट कर सकते हैं और न ही जिनकी सामग्री का मूल्यांकन कर सकते हैं।

सिंक्रनाइज़ेशन सक्रिय किए बिना आपका डेटा विशेष रूप से Apple के SwiftData फ़्रेमवर्क के साथ आपके उपकरण पर ही स्थानीय रूप से संग्रहीत होता है और किसी भी समय हमारे सर्वरों को प्रेषित नहीं किया जाता। यदि आपने iCloud बैकअप सक्रिय कर रखा है, तो यह स्थानीय भंडार आपके अपने, Apple द्वारा एन्क्रिप्ट किए गए उपकरण-बैकअप का भाग हो सकता है; इस बैकअप को Apple आपके डेटा संसाधक के रूप में संसाधित करता है — हमारी ओर से नहीं —, और उस तक हमारी कोई पहुँच नहीं है। इसके अतिरिक्त आप अपना डेटा किसी भी समय ऐप से स्थानीय रूप से निर्यात कर सकते हैं (बोर्ड JSON फ़ाइल के रूप में, लॉग CSV फ़ाइल के रूप में)।

एन्क्रिप्टेड डेटा ब्लॉकों के भंडारण और अग्रेषण का विधिक आधार: GDPR का अनुच्छेद 6(1)(b) (संविदा का निष्पादन)। आपके उपकरण पर होने वाले विशुद्ध स्थानीय भंडारण को हम संसाधित नहीं करते।

6.3 फ़ोटो

आप कामों का प्रलेखन फ़ोटो के साथ कर सकते हैं (उदा. पहले/बाद)। कैमरे का उपयोग केवल तभी होता है जब आप स्वयं सक्रिय रूप से कोई फ़ोटो लेते हैं अथवा कोई आमंत्रण या युग्मन QR कोड स्कैन करते हैं; आपकी फ़ोटो-लाइब्रेरी तक ऐप की कोई पहुँच नहीं है। सिंक्रनाइज़ेशन सक्रिय होने पर फ़ोटो — शेष समस्त सामग्री की भाँति — आपके उपकरण पर एन्क्रिप्ट की जाती हैं और अधिकतम 5 MB तक के एन्क्रिप्टेड डेटा ब्लॉकों के रूप में Cloudflare R2 में संग्रहीत की जाती हैं; इसके लिए सर्वर आकार और समय-मुद्रांकों सहित अनुक्रमणिका प्रविष्टियाँ रखता है। फ़ोटो सर्वर की ओर से 365 दिनों के बाद स्वतः हटा दी जाती हैं (चलायमान अवधि, रात्रिकालीन विलोपन-प्रक्रिया)। इसके अतिरिक्त घर का प्रत्येक सदस्य फ़ोटो को किसी भी समय स्थायी रूप से हटा सकता है — तब डेटा अपुनर्प्राप्य रूप से नष्ट हो जाता है; अनुक्रमणिका प्रविष्टि हुए विलोपन के चिह्न के रूप में बनी रहती है।

विधिक आधार: GDPR का अनुच्छेद 6(1)(b) (संविदा का निष्पादन)।

6.4 खरीद संबंधी डेटा

जब घर का कोई सदस्य कोई इन-ऐप खरीद करता है (“Household Plus” वार्षिक सदस्यता के रूप में अथवा एकबारगी लाइफ़टाइम खरीद के रूप में), तब हमें Apple से हस्ताक्षरित लेनदेन-सूचनाएँ प्राप्त होती हैं और हम निम्नलिखित संग्रहीत करते हैं: लेनदेन ID, मूल लेनदेन ID, उत्पाद ID, खरीद और समाप्ति के समय, Apple द्वारा सूचित मूल्य तथा उसकी मुद्रा, और एक सैंडबॉक्स/उत्पादन चिह्न। इसके अतिरिक्त हमें Apple से खरीद के जीवनचक्र संबंधी सर्वर-अधिसूचनाएँ प्राप्त होती हैं (उदा. नवीनीकरण, रियायत अवधि, समाप्ति, धन-वापसी) और हम उन्हें उनकी अधिसूचना ID सहित संग्रहीत करते हैं।

ये खरीद संबंधी डेटा घर की पहचान से जुड़े होते हैं — कभी किसी व्यक्ति से नहीं। हमें यह पता नहीं चलता कि भुगतान किसने किया: भुगतान, बिलिंग, नवीनीकरण और धन-वापसी का समस्त निपटान Apple करता है; भुगतान संबंधी डेटा हम किसी भी समय नहीं देखते। यदि किसी धन-वापसी अनुरोध के क्रम में Apple हमसे कोई आकलन माँगता है, तो हम — उपयोग की शर्तों (अनुभाग 6) के अंतर्गत आपकी सहमति के अधीन — उत्तर में केवल निम्नलिखित प्रेषित करते हैं: यह कि Household Plus उपलब्ध कराया गया था अथवा नहीं, यह कि निःशुल्क परीक्षण अवधि उपलब्ध थी, तथा जहाँ लागू हो, अकेले खरीद के बाद से व्यतीत हुए समय से व्युत्पन्न एक अनुशंसा; इसमें हम कोई सामग्री अथवा अन्य कोई डेटा प्रेषित नहीं करते, और आप इस पर किसी भी समय आपत्ति कर सकते हैं ([email protected])। खरीद की शर्तों का विवरण उपयोग की शर्तों में और निवर्तन (वापसी) के अधिकार का विवरण निवर्तन नीति में उपलब्ध है।

विधिक आधार: GDPR का अनुच्छेद 6(1)(b) (संविदा का निष्पादन) तथा GDPR का अनुच्छेद 6(1)(c) (कर तथा वाणिज्यिक विधि संबंधी अभिलेख-रखरखाव के दायित्व, § 147 AO — जर्मन कर संहिता Abgabenordnung — तथा § 257 HGB — जर्मन वाणिज्यिक संहिता Handelsgesetzbuch — 10 वर्ष तक) तथा धन-वापसी अनुरोधों के उत्तर के लिए आपकी सहमति (GDPR का अनुच्छेद 6(1)(a))।

6.5 पुश सूचनाएँ

सिंक्रनाइज़ेशन सक्रिय होते ही ऐप Apple की पुश सेवा (APNs) पर पंजीकृत हो जाता है, ताकि वह सामग्री-रहित पृष्ठभूमि संकेत प्राप्त कर सके: संदेश में केवल इतनी सूचना होती है कि “कोई परिवर्तन हुआ है”, साथ ही घर की पहचान — कभी कोई सामग्री नहीं, यहाँ तक कि कोई परिवर्तन-गणक भी नहीं। ये संकेत मौन होते हैं — न कोई बैनर, न कोई ध्वनि, न ऐप के चिह्न पर कोई निशान — और इसके लिए iOS की सूचना-अनुमति आवश्यक नहीं है। इसके लिए आवश्यक पुश टोकन हम प्रति उपकरण संग्रहीत करते हैं (खंड 6.1); इसके कारण Apple यह जान सकता है कि कौन-से उपकरण-टोकन एक ही घर से संबंधित हैं और वह घर कब सक्रिय है — किंतु यह कभी नहीं कि उसमें क्या हो रहा है। आप इन्हें प्राप्त होने से रोक सकते हैं: “सेटिंग्स › सामान्य › बैकग्राउंड ऐप रिफ़्रेश” में TallyChores के लिए पृष्ठभूमि अद्यतन बंद करके, अथवा उपकरण को घर से साइन-आउट करके; तब ऐप अगली बार खोले जाने पर समन्वयन करता है।

इसके अतिरिक्त आप — प्रति उपकरण, और केवल तभी जब आप इसे चालू करें — दृश्यमान सूचनाएँ प्राप्त कर सकते हैं, जब घर का कोई अन्य सदस्य कोई काम दर्ज करता है अथवा आपको धन्यवाद देता है। डिफ़ॉल्ट रूप से दोनों बंद रहते हैं; ऐप-सेटिंग्स में इन दो स्विचों में से कोई एक चालू करने पर ही ऐप iOS सूचना-अनुमति माँगती है। किसी भी स्थिति में कोई अनुस्मारक, कोई अनुरोध अथवा ऐप के चिह्न पर कोई गणक नहीं होता। दृश्यमान सूचनाएँ भी पारगमन में सामग्री-रहित होती हैं: Apple के माध्यम से केवल एक सामान्य मानक पंक्ति, सूचना का प्रकार (“काम” अथवा “धन्यवाद”) तथा घर की पहचान ही जाती है — जो वाक्य आप वास्तव में पढ़ते हैं, उसे आपका अपना उपकरण स्वयं तैयार करता है, एन्क्रिप्टेड परिवर्तनों को स्थानीय रूप से डिक्रिप्ट करके। सूचनाएँ एक साथ पहुँचें और कुछ भी दोहराया न जाए, इसके लिए हमारा सर्वर प्रति उपकरण स्विच की स्थिति (दोनों में से कौन-सा प्रकार चालू है) तथा, सूचनाएँ चालू होने पर, एक पठित-चिह्न (स्क्रीन पर अंतिम बार देखे गए परिवर्तन की क्रम-संख्या) संग्रहीत करता है; इसके अतिरिक्त प्रति घर अल्पकालिक निर्धारण-प्रविष्टियाँ (केवल प्रकार और समय)। परिवर्तन अपलोड करते समय ऐप अतिरिक्त रूप से दो हाँ/नहीं-चिह्न (“इसमें एक नई प्रविष्टि है” / “इसमें एक धन्यवाद है”) प्रेषित करती है, जो केवल सुपुर्दगी की योजना के लिए काम आते हैं — सामग्री स्वयं सर्वर के लिए हर समय अपठनीय बनी रहती है। स्विच की स्थिति तथा पठित-चिह्न उपकरण के साइन-आउट होते ही तत्काल हटा दिए जाते हैं, पुश टोकन की भाँति; दृश्यमान सूचनाओं को आप ऐप-सेटिंग्स में अथवा iOS सेटिंग्स में किसी भी समय बंद कर सकते हैं।

विधिक आधार: GDPR का अनुच्छेद 6(1)(b) (आपके द्वारा सक्रिय की गई सुविधा को उपलब्ध कराना)।

6.6 वेब-ऐप और ब्राउज़र में भंडारण

tallychores.com/app पर उपलब्ध वेब-ऐप एक सीमित सुविधाओं वाला सहचर है: आप इसके माध्यम से किसी विद्यमान घर में सम्मिलित हो सकते हैं; घर बनाना और खरीदारी करना ब्राउज़र में संभव नहीं है। क्रिप्टोग्राफ़िक कुंजियाँ आपके ब्राउज़र की IndexedDB में संग्रहीत होती हैं — जहाँ ब्राउज़र इसका समर्थन करता है, वहाँ अनिष्कर्षणीय (non-extractable) रूप में। वहाँ इसके अतिरिक्त घर की सामग्री की एक स्थानीय प्रति तथा इस ब्राउज़र के लिए आपकी सेटिंग्स — जैसे आपके द्वारा चुनी गई भाषा — भी रखी जाती हैं। यदि आप “साझा कंप्यूटर” विकल्प चुनते हैं, तो समस्त डेटा केवल कार्यकारी स्मृति (मेमोरी) में ही रखा जाता है: टैब बंद करते ही यह कंप्यूटर उस घर को भूल जाता है। वेब-ऐप कोई कुकी सेट नहीं करता, ट्रैकिंग के प्रयोजनों के लिए किसी लोकल स्टोरेज का उपयोग नहीं करता और किसी तृतीय पक्ष को कोई अनुरोध नहीं भेजता (ब्राउज़र की सुरक्षा नीति केवल वेब-ऐप से और api.tallychores.com से कनेक्शन की अनुमति देती है)। ब्राउज़र में इस डेटा का भंडारण आपके द्वारा वांछित सेवा के लिए कार्यात्मक रूप से आवश्यक है (§ 25(2) संख्या 2 TDDDG — जर्मन दूरसंचार-डिजिटल सेवा डेटा संरक्षण अधिनियम, Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz); इसे आप अपने ब्राउज़र की वेबसाइट-डेटा सेटिंग्स के माध्यम से किसी भी समय हटा सकते हैं। मुख्य पृष्ठ पर, विधिक पाठों में तथा वेब-ऐप में हम इसके अतिरिक्त स्वरूप के लिए आपका चयन आपके ब्राउज़र के लोकल स्टोरेज में “tallychores-theme” कुंजी के अंतर्गत तभी संग्रहीत करते हैं, जब आप हल्का अथवा गहरा चुनते हैं। यह भी आपके द्वारा चुने गए प्रदर्शन के लिए कार्यात्मक रूप से आवश्यक है (§ 25(2) संख्या 2 TDDDG), इसका किसी व्यक्ति से कोई संबंध नहीं है और इसे भी किसी भी समय हटाया जा सकता है। जब तक आप कुछ भी नहीं चुनते, तब तक कुछ भी संग्रहीत नहीं किया जाता।

6.7 दुरुपयोग से संरक्षण

घरों के दुरुपयोगपूर्ण सामूहिक निर्माण को सीमित करने के लिए हमारा सर्वर अनुरोध करने वाले कनेक्शन के IP पते से एक SHA-256 हैश बनाता है। इस गणना में अतिरिक्त रूप से एक ऐसा गुप्त मान भी सम्मिलित होता है जो केवल हमें ज्ञात है और सर्वर की ओर से रखा जाता है, तथा संबंधित कैलेंडर दिवस भी; इससे हैश प्रतिदिन बदल जाता है और उस गुप्त मान के बिना उससे IP पते की पुनर्गणना नहीं की जा सकती। ये हैश दिन की सीमाओं के पार परस्पर जोड़े नहीं जा सकते और 48 घंटों के भीतर हटा दिए जाते हैं; इसके लिए IP पता स्वयं संग्रहीत नहीं किया जाता। इसके अतिरिक्त सर्वर एक बार उपयोग योग्य अनुरोध-नॉन्स (nonce) का उपयोग करता है, जो अधिकतम 10 मिनट तक रखे जाते हैं।

विधिक आधार: GDPR का अनुच्छेद 6(1)(f) (दुरुपयोग की रोकथाम और परिचालन स्थिरता में वैध हित)।

6.8 त्रुटि निदान

सर्वर की ओर से त्रुटियाँ होने पर हम त्रुटियों और अनुरोध-पंक्तियों को अपने बैकएंड अवसंरचना के परिचालन लॉग (Cloudflare Workers Logs) में अभिलिखित करते हैं। उनमें निहित एकमात्र पहचानकर्ता यादृच्छिक घर- और उपकरण-पहचानकर्ता (UUID) होते हैं; सामग्री उनमें आ ही नहीं सकती, क्योंकि वह हमारे सर्वरों तक केवल एन्क्रिप्टेड रूप में ही पहुँचती है। ये लॉग परिचालन निगरानी के लिए 7 दिनों तक रखे जाते हैं और उसके बाद स्वतः हटा दिए जाते हैं।

इसके अतिरिक्त हम सर्वर की ओर से एक त्रुटि-अभिलेख रखते हैं (समय, त्रुटि का स्रोत, संक्षिप्त की गई त्रुटि-सूचना), ताकि परिचालन संबंधी गड़बड़ियाँ बाद में भी पहचानी जा सकें। यहाँ भी यही लागू होता है: कोई सामग्री नहीं, कोई नाम नहीं; लंबे संख्यात्मक पहचानकर्ता (जैसे Apple के लेनदेन पहचानकर्ता) भंडारण से पहले संक्षिप्त कर दिए जाते हैं। ये प्रविष्टियाँ 30 दिनों के बाद स्वतः हटा दी जाती हैं।

विधिक आधार: GDPR का अनुच्छेद 6(1)(f) (परिचालन स्थिरता और सुरक्षा में वैध हित)।

6.9 सहायता (सपोर्ट) संबंधी अनुरोध

जब आप हमें लिखते हैं या फ़ोन करते हैं, तो हम आपके अनुरोध के निपटान के लिए उससे प्राप्त होने वाला डेटा संसाधित करते हैं: ई-मेल की स्थिति में आपका प्रेषक-पता और आपके संदेश की सामग्री, तथा कॉल की स्थिति में आपका फ़ोन नंबर और जो आप हमें बताते हैं। लिखते समय ऐप इसमें आपकी सहायता करता है: सेटिंग्स में “हमें ईमेल करें” के माध्यम से वह आपके ई-मेल प्रोग्राम में एक तैयार मसौदा खोलता है, जिसके अंत में एक तकनीकी खंड होता है — ऐप और iOS का संस्करण, उपकरण का मॉडल (जैसे “iPhone 15 Pro”), घर का यादृच्छिक पहचानकर्ता (खंड 6.1) तथा, यदि इस उपकरण के पास “Household Plus” है, तो खरीदा गया उत्पाद मूल Apple लेनदेन पहचानकर्ता और खरीद की तिथि के साथ (खंड 6.4)। इन विवरणों के बिना खरीद या सिंक्रनाइज़ेशन से जुड़े मामले की जाँच नहीं की जा सकती। भेजने से पहले मसौदा आपको पूरा दिखाया जाता है: आप उसकी कोई भी पंक्ति हटा सकते हैं, और ऐप पृष्ठभूमि में कुछ भी नहीं भेजता। उसमें घर की सामग्री शामिल नहीं होती — जिसे हम वैसे भी नहीं पढ़ सकते।

हमारे @tallychores.com पतों पर भेजे गए ई-मेल हम तक खंड 9 में उल्लिखित सेवा प्रदाताओं के माध्यम से पहुँचते हैं; कॉल खंड 1 में दिए गए नंबर पर हम तक पहुँचती हैं। हम आपके संदेश और बातचीत से प्राप्त जानकारी का उपयोग केवल आपके अनुरोध के निपटान के लिए करते हैं; भंडारण अवधि के लिए खंड 10 देखें।

विधिक आधार: GDPR का अनुच्छेद 6(1)(b), जहाँ तक आपका अनुरोध किसी खरीद या ऐप के उपयोग से संबंधित है, और शेष मामलों में GDPR का अनुच्छेद 6(1)(f) (सहायता संबंधी अनुरोधों का उत्तर देने में वैध हित)।

6.10 कोई स्वचालित निर्णय-प्रक्रिया नहीं

GDPR के अनुच्छेद 22 के अर्थ में ऐसा कोई विशुद्ध रूप से स्वचालित निर्णय नहीं किया जाता जिसका आप पर विधिक प्रभाव पड़े या जो आपको इसी प्रकार अन्यथा महत्वपूर्ण रूप से प्रभावित करे। हम कोई प्रोफ़ाइल नहीं बनाते और आपके व्यवहार का मूल्यांकन नहीं करते। दुरुपयोग की रोकथाम के लिए हम केवल सरल, नियम-आधारित तकनीकी जाँचों का उपयोग करते हैं (उदा. मात्रा-सीमाएँ तथा खंड 6.7 में वर्णित दर-सीमाएँ)।

7. हम क्या एकत्र नहीं करते

8. बच्चे और परिवार

TallyChores एक घर के सभी सदस्यों के लिए बनाया गया घरेलू ऐप है — बच्चे भी इसमें भाग ले सकते हैं, यदि उनका घर उन्हें आमंत्रित करे। ऐप के उपयोग के लिए हम कोई न्यूनतम आयु निर्धारित नहीं करते; खरीदारी के लिए उपयोग की शर्तों के नियम लागू होते हैं। ठीक इसीलिए हमारा डेटा-न्यूनीकरण का सिद्धांत सभी पर समान रूप से लागू होता है: बच्चों से हम वयस्कों की तुलना में न तो कोई भिन्न डेटा एकत्र करते हैं और न ही कोई अतिरिक्त डेटा — और जो हम एकत्र करते हैं, वह किसी का भी व्यक्तिगत रूप से नाम नहीं बता सकता (खंड 6 और 7)। यहाँ कोई खाते नहीं हैं, कोई प्रोफ़ाइल नहीं, कोई विज्ञापन नहीं और कोई ट्रैकिंग नहीं; घर के सदस्यों के नाम एंड-टू-एंड एन्क्रिप्टेड सामग्री का भाग हैं और हमारे लिए अपठनीय हैं। इसीलिए हमें यह भी ज्ञात नहीं होता कि किसी घर के सदस्यों की आयु कितनी है।

हम जिन थोड़े-से स्थायी पहचानकर्ताओं को संसाधित करते हैं — यादृच्छिक घर- और उपकरण-पहचानकर्ता, किसी उपकरण की सार्वजनिक हस्ताक्षर कुंजी, पुश टोकन तथा घर से जुड़े, कभी किसी व्यक्ति से न जुड़े खरीद-प्रमाण (खंड 6.4) —, वे विशेष रूप से सेवा के संचालन के लिए ही हैं: किसी घर के उपकरणों को परस्पर संबद्ध करने, अनुरोधों के प्रमाणीकरण, सिंक्रनाइज़ेशन संकेतों तथा सूचनाओं की सुपुर्दगी, भुगतान की स्थिति की जाँच, दुरुपयोग की रोकथाम और त्रुटि निदान के लिए। उनका उपयोग विज्ञापन के लिए कभी नहीं किया जाता — व्यवहार-आधारित विज्ञापन के लिए भी नहीं —, उन्हें कभी प्रोफ़ाइलों में संयोजित नहीं किया जाता, कभी बेचा नहीं जाता और कभी तृतीय पक्षों को उनके अपने प्रयोजनों के लिए नहीं दिया जाता। इनमें से किसी भी डेटा को हम असीमित समय तक संग्रहीत नहीं करते; भंडारण अवधियाँ खंड 10 में दी गई हैं।

किसी घर में कौन भाग लेता है, यह घर स्वयं तय करता है: सम्मिलित होना केवल घर की ओर से मिले व्यक्तिगत आमंत्रण के माध्यम से ही संभव है (QR कोड, 10 मिनट तक वैध), और प्रत्येक उपकरण को iOS ऐप में किसी भी समय पुनः घर से साइन-आउट किया जा सकता है। खरीदारी का निपटान विशेष रूप से Apple करता है; बच्चों के खातों के लिए वहाँ Apple के अभिभावकीय नियंत्रण लागू होते हैं, जिनमें “खरीद अनुरोध” (“Ask to Buy”) भी सम्मिलित है। हमारा संसाधन GDPR के अनुच्छेद 6(1)(a) के अर्थ में सहमति पर आधारित नहीं है — इसलिए GDPR के अनुच्छेद 8 के अनुसार अभिभावकीय सहमति का प्रश्न ही नहीं उठता। अभिभावकों के प्रश्नों का उत्तर हम [email protected] पर देते हैं।

9. डेटा संसाधक और सेवा प्रदाता

ऐप और वेबसाइटों के संचालन के लिए हम निम्नलिखित सेवा प्रदाताओं का उपयोग करते हैं। Cloudflare तथा mailbox.org (Heinlein Hosting GmbH) के साथ GDPR के अनुच्छेद 28 के अनुसार डेटा-संसाधन अनुबंध विद्यमान हैं; Apple के संबंध में संबंधित Apple डेवलपर एवं डेटा संरक्षण शर्तें लागू होती हैं। तृतीय देशों (USA) में डेटा का अंतरण यूरोपीय संघ के मानक संविदात्मक उपबंधों (EU Standard Contractual Clauses) और/या यूरोपीय आयोग के पर्याप्तता-निर्णय (Data Privacy Framework, जहाँ लागू हो) के आधार पर होता है। यूरोपीय संघ अथवा EEA के बाहर के उपयोगकर्ताओं के लिए हम USA को होने वाले किसी भी अंतरण को अतिरिक्त रूप से आपके स्थानीय कानून के अंतर्गत अनुमेय अन्य अंतरण-तंत्रों पर आधारित करते हैं, जिन्हें हमारे सेवा प्रदाताओं के साथ विद्यमान डेटा-संसाधन अनुबंधों द्वारा सुरक्षित किया गया है; स्विट्ज़रलैंड के उपयोगकर्ताओं के लिए EDÖB (स्विस संघीय डेटा संरक्षण एवं सूचना आयुक्त) द्वारा मान्यता प्राप्त संस्करण में यूरोपीय संघ के मानक संविदात्मक उपबंध और/या Swiss-U.S. Data Privacy Framework लागू होते हैं।

गुणवत्ता, उपलब्धता अथवा डेटा संरक्षण में सुधार के लिए हम भविष्य में और अथवा अन्य सेवा प्रदाताओं का उपयोग कर सकते हैं या वर्तमान में प्रयुक्त सेवा प्रदाताओं को बदल सकते हैं। ऐसे किसी परिवर्तन पर हम इस सूची को अद्यतन करेंगे और डेटा संरक्षण विधि की अपेक्षाओं को सुनिश्चित करेंगे — विशेष रूप से GDPR के अनुच्छेद 28 के अनुसार एक डेटा-संसाधन अनुबंध तथा किसी भी तृतीय-देश अंतरण के लिए एक अनुमेय आधार।

10. भंडारण अवधि

11. आपके अधिकार

लागू वैधानिक प्रावधानों के दायरे में आपको किसी भी समय निम्नलिखित अधिकार प्राप्त हैं:

ये अधिकार उन सभी को प्राप्त हैं जो TallyChores का उपयोग करते हैं — चाहे आप कहीं भी रहते हों। इसके अतिरिक्त आप हमसे यह भी कह सकते हैं कि हम ऐसे डेटा को हटा दें, अवरुद्ध कर दें अथवा अनामीकृत कर दें जो आवश्यक न हों, अत्यधिक हों अथवा जिनका संसाधन इस गोपनीयता नीति में वर्णित रीति से न होता हो; कि हम आपको बताएँ कि हमने किन तृतीय पक्षों को डेटा दिया है; और कि हम आपको यह समझाएँ कि किसी सहमति को न देने का आपके लिए क्या अर्थ है। यदि आपके निवास के देश, संघीय राज्य अथवा प्रांत का अनिवार्य डेटा संरक्षण अथवा उपभोक्ता कानून आपको इससे आगे के अधिकार देता है, तो वे अतिरिक्त रूप से लागू होते हैं; इस गोपनीयता नीति में कुछ भी उन्हें सीमित नहीं करता।

एंड-टू-एंड एन्क्रिप्शन की एक विशेषता — एक ईमानदार सूचना: घर की सामग्री हम विशेष रूप से साइफ़रटेक्स्ट के रूप में ही संग्रहीत करते हैं, जिसे हम न तो पढ़ सकते हैं और न ही किसी व्यक्ति से संबद्ध कर सकते हैं, और हमें यह ज्ञात नहीं होता कि किसी घर का सदस्य कौन है। इसलिए जानकारी, सुधार, विलोपन, अवरोधन, अनामीकरण और सुवाह्यता संबंधी अनुरोधों का उत्तर हम केवल उन मेटाडेटा के लिए ही दे सकते हैं जिन्हें हम संबद्ध कर सकते हैं — उदाहरण के लिए, आपके द्वारा हमें बताए गए किसी घर- अथवा उपकरण-पहचानकर्ता के आधार पर। अपनी सामग्री का प्रबंधन आप स्वयं सीधे ऐप में करते हैं: निर्यात (JSON/CSV), फ़ोटो तथा स्थानीय डेटा का विलोपन और अपने उपकरण को निरस्त करके घर छोड़ना — ये सब प्रत्येक सदस्य को सीधे उपलब्ध हैं।

आपत्ति का अधिकार

जहाँ तक हम आपके व्यक्तिगत डेटा को वैध हितों के आधार पर (GDPR का अनुच्छेद 6(1)(f)) संसाधित करते हैं — जैसे होस्टिंग (खंड 3), दुरुपयोग से संरक्षण (खंड 6.7) और त्रुटि निदान (खंड 6.8) के लिए —, वहाँ आपको यह अधिकार है कि आप अपनी विशेष स्थिति से उत्पन्न कारणों से इस संसाधन के विरुद्ध किसी भी समय आपत्ति करें (GDPR का अनुच्छेद 21)। इसके लिए [email protected] पर संपर्क करें। तब हम आपके डेटा का संसाधन नहीं करेंगे, बशर्ते हम संसाधन के लिए ऐसे बाध्यकारी संरक्षणीय कारण सिद्ध न कर सकें जो आपके हितों पर भारी पड़ते हों, अथवा संसाधन विधिक दावों को स्थापित करने, उनका प्रयोग करने या उनका बचाव करने के लिए न हो।

अपने अधिकारों से संबंधित अनुरोधों के लिए आप हमसे [email protected] पर संपर्क कर सकते हैं; सहायता (सपोर्ट) संबंधी विषयों के लिए [email protected] पर। आपके डेटा से संबंधित अनुरोधों को स्वामी स्वयं देखते हैं: VinLihs Digital Services में व्यक्तिगत डेटा के संरक्षण के लिए उत्तरदायी व्यक्ति Vincent Leinhos हैं, और इसी पते पर उनसे संपर्क किया जा सकता है। हम 30 दिनों के भीतर उत्तर देते हैं।

12. पर्यवेक्षी प्राधिकरण

यदि आपका यह मत है कि आपके डेटा का संसाधन डेटा संरक्षण विधि का उल्लंघन करता है, तो आपको किसी पर्यवेक्षी प्राधिकरण के समक्ष शिकायत करने का अधिकार है (GDPR का अनुच्छेद 77)। हमारे उद्यम के स्थान पर स्थित पर्यवेक्षी प्राधिकरण अधिकारिता रखता है:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (हेस्से राज्य के डेटा संरक्षण एवं सूचना स्वतंत्रता आयुक्त)
Postfach 3163
65021 Wiesbaden
https://datenschutz.hessen.de

इसके अतिरिक्त आप यूरोपीय संघ के किसी भी अन्य डेटा संरक्षण पर्यवेक्षी प्राधिकरण से भी संपर्क कर सकते हैं — विशेष रूप से अपने निवास-स्थान के प्राधिकरण से। यदि आप यूरोपीय संघ के बाहर हैं, तो आपके लिए आपके देश का सक्षम पर्यवेक्षी प्राधिकरण भी उपलब्ध है — जैसे यूनाइटेड किंगडम में Information Commissioner’s Office (ICO), स्विट्ज़रलैंड में Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB, स्विस संघीय डेटा संरक्षण एवं सूचना आयुक्त), कनाडा में Office of the Privacy Commissioner of Canada (कनाडा के गोपनीयता आयुक्त का कार्यालय) अथवा उसका स्थान लेने वाला प्राधिकरण, और ब्राज़ील में Autoridade Nacional de Proteção de Dados (ANPD, राष्ट्रीय डेटा संरक्षण प्राधिकरण)। यदि आप क्यूबेक में रहते हैं, तो आप Commission d’accès à l’information du Québec (CAI, क्यूबेक का सूचना-पहुँच आयोग) से भी संपर्क कर सकते हैं। इससे पहले हमें स्वयं आपकी सहायता करने का अवसर मिले, तो हमें प्रसन्नता होगी — हमें [email protected] पर लिखें।

13. इस गोपनीयता नीति में परिवर्तन

यह गोपनीयता नीति वर्तमान में प्रभावी है और इसकी स्थिति 29 अगस्त 2026 की है।

ऐप के आगे विकास के कारण अथवा वैधानिक या प्राधिकारिक अपेक्षाओं में परिवर्तन के कारण इस गोपनीयता नीति में परिवर्तन आवश्यक हो सकता है। महत्वपूर्ण परिवर्तनों को हम ऊपर दी गई तिथि को अद्यतन करके दर्शाएँगे। सारभूत परिवर्तनों की स्थिति में हम अतिरिक्त रूप से ऐप के भीतर भी सूचित करेंगे।