गोपनीयता नीति
यह हिन्दी संस्करण एक अनुवाद है, जो समझने में सुविधा के लिए उपलब्ध कराया गया है। विधिक रूप से बाध्यकारी संस्करण https://tallychores.com/privacy/ पर प्रकाशित जर्मन संस्करण है। भाषा का यह चयन आपके निवास-देश के डेटा संरक्षण कानून के अंतर्गत आपको प्राप्त किसी भी अधिकार को सीमित नहीं करता।
प्रभावी तिथि: 29 अगस्त 2026
1. उत्तरदायी नियंत्रक
VinLihs Digital Servicesस्वामी: Vincent Leinhos
Mainzer Landstr. 148
60327 Frankfurt am Main
Germany
ई-मेल: [email protected]
टेलीफ़ोन: +49 (0) 15679 78 34 08
अतिरिक्त विवरण: विधिक सूचना (Impressum)
2. सामान्य जानकारी
यह गोपनीयता नीति यह बताती है कि जब आप iOS ऐप “TallyChores” (आगे “ऐप”) का उपयोग करते हैं अथवा tallychores.com पर हमारी वेबसाइटों पर आते हैं — जिनमें tallychores.com/app पर उपलब्ध वेब-ऐप भी सम्मिलित है — तब व्यक्तिगत डेटा को किस प्रकार संसाधित किया जाता है। व्यक्तिगत डेटा से आशय ऐसे समस्त डेटा से है जिनके माध्यम से आपकी व्यक्तिगत रूप से पहचान की जा सकती है।
ऐप को डेटा-न्यूनीकरण के सिद्धांत के अनुसार विकसित किया गया है: हम केवल वही डेटा एकत्र करते हैं जो सिंक्रनाइज़ेशन सेवा के संचालन के लिए अनिवार्य रूप से आवश्यक है। कोई उपयोगकर्ता खाता नहीं है — न कोई साइन-इन, न कोई ई-मेल पता, न नाम बताने की आवश्यकता। हम कोई विश्लेषण (एनालिटिक्स) या ट्रैकिंग उपकरण, कोई विज्ञापन पहचानकर्ता (advertising ID) और व्यवहार के मूल्यांकन के लिए कोई तृतीय-पक्ष SDK उपयोग में नहीं लाते।
3. इस वेबसाइट की होस्टिंग
यह वेबसाइट Cloudflare, Inc. (Cloudflare Pages) पर होस्ट की जाती है। जब आप हमारी वेबसाइट पर आते हैं, तब Cloudflare द्वारा तथाकथित सर्वर लॉग-फ़ाइलों में स्वतः वे सूचनाएँ संग्रहीत कर ली जाती हैं जिन्हें आपका ब्राउज़र स्वतः प्रेषित करता है। ये निम्नलिखित हैं:
- ब्राउज़र का प्रकार और ब्राउज़र संस्करण
- उपयोग में लाया गया ऑपरेटिंग सिस्टम
- रेफ़रर URL
- IP पता
- सर्वर अनुरोध का समय
सेवा प्रदाता Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA है। विवरण के लिए Cloudflare की गोपनीयता नीति देखें: https://www.cloudflare.com/privacypolicy/।
Cloudflare का उपयोग यूरोपीय संघ के सामान्य डेटा संरक्षण विनियमन (GDPR; जर्मन: DSGVO) के अनुच्छेद 6(1)(f) के आधार पर किया जाता है। अपनी वेबसाइट को यथासंभव विश्वसनीय और सुरक्षित रूप से उपलब्ध कराने में हमारा वैध हित है।
4. SSL अथवा TLS एन्क्रिप्शन
सुरक्षा कारणों से यह वेबसाइट तथा ऐप अथवा वेब-ऐप और हमारे बैकएंड सर्वर (api.tallychores.com) के बीच का समस्त संचार SSL अथवा TLS एन्क्रिप्शन का उपयोग करता है। एन्क्रिप्टेड कनेक्शन को आप इस बात से पहचान सकते हैं कि ब्राउज़र की पता-पंक्ति “http://” से बदलकर “https://” हो जाती है तथा आपके ब्राउज़र की पंक्ति में ताले का चिह्न दिखाई देता है।
5. ऐप किस प्रकार काम करता है
TallyChores एक घरेलू ऐप है: एक घर (हाउसहोल्ड) के सदस्य पूरे किए गए काम दर्ज करते हैं और ऐप उनसे एक निष्पक्षता-संतुलन की गणना करता है। ऐप दो सिद्धांतों पर काम करता है:
- लोकल-फ़र्स्ट (पहले उपकरण पर): सिंक्रनाइज़ेशन सक्रिय किए बिना ऐप पूर्णतः आपके उपकरण पर ही काम करता है (Apple का SwiftData फ़्रेमवर्क)। किसी सर्वर की आवश्यकता नहीं होती और कोई भी सामग्री-डेटा आपका उपकरण नहीं छोड़ता।
- वैकल्पिक एंड-टू-एंड एन्क्रिप्टेड सिंक्रनाइज़ेशन: यदि आप सिंक्रनाइज़ेशन चालू करते हैं (परीक्षण अवधि अथवा “Household Plus”), तो हमारा सर्वर एन्क्रिप्टेड डेटा के लिए मात्र एक अग्रेषण-स्थल के रूप में काम करता है — किसी सीलबंद पत्र-पेटी के समान। घर की समस्त सामग्री (सदस्यों के नाम, काम, लॉग प्रविष्टियाँ, फ़ोटो, घरेलू सहमतियाँ) आपके उपकरण पर ही AES-256-GCM से, एक ऐसी घर-कुंजी के अंतर्गत, एन्क्रिप्ट कर दी जाती है जो उपकरण पर ही उत्पन्न होती है और हमारे सर्वरों तक कभी नहीं पहुँचती। सर्वर केवल ऐसे साइफ़रटेक्स्ट संग्रहीत करता है जिन्हें हम पढ़ नहीं सकते, तथा संचालन के लिए आवश्यक न्यूनतम मेटाडेटा (खंड 6.1)। हम आपके घर की सामग्री पढ़ नहीं सकते — तकनीकी रूप से नहीं, केवल नीतिगत रूप से नहीं। निष्पक्षता की गणना भी विशेष रूप से आपके उपकरणों पर ही होती है, कभी सर्वर पर नहीं।
- वेब-ऐप: tallychores.com/app पर एक सीमित सुविधाओं वाला ब्राउज़र-सहचर उपलब्ध है, जिससे आप किसी विद्यमान घर में सम्मिलित हो सकते हैं। वहाँ भी सामग्री केवल एन्क्रिप्टेड रूप में ही प्रेषित होती है; कुंजियाँ आपके ब्राउज़र में ही रहती हैं (खंड 6.6)।
6. एकत्र किया जाने वाला डेटा
6.1 घर और उपकरण संबंधी मेटाडेटा (सिंक्रनाइज़ेशन सक्रिय होने पर)
सिंक्रनाइज़ेशन के संचालन के लिए हमारा सर्वर निम्नलिखित न्यूनतम मेटाडेटा संग्रहीत करता है:
- घर: एक यादृच्छिक पहचानकर्ता (UUID), निर्माण का समय, परीक्षण अवधि की समाप्ति, भुगतान की स्थिति, खरीद-संबंधी लेखांकन (खंड 6.4) तथा परिवर्तन-लॉग का एक आकार-गणक।
- उपकरण: प्रति उपकरण एक यादृच्छिक पहचानकर्ता (UUID), सार्वजनिक Ed25519 हस्ताक्षर कुंजी, पंजीकरण का तथा (जहाँ लागू हो) निरस्तीकरण का समय, उपकरण के सिंक्रनाइज़ करते ही APNs पुश टोकन (खंड 6.5), सूचना-स्विच की स्थिति तथा — सूचनाएँ चालू होने पर — एक पठित-चिह्न (दोनों खंड 6.5), और सादे पाठ में उपकरण का एक नाम (नीचे देखें)। निरस्त किए गए उपकरण हटाए नहीं जाते, बल्कि निरस्त के रूप में चिह्नित कर दिए जाते हैं (शेष सदस्यों के लिए अनुरेखणीय इतिहास); साइन-आउट करते ही पुश टोकन, स्विच की स्थिति तथा पठित-चिह्न तत्काल हटा दिए जाते हैं।
- परिवर्तन-लॉग (Op-Log): प्रत्येक एन्क्रिप्टेड परिवर्तन के लिए सर्वर द्वारा प्रदत्त एक क्रम-संख्या, उपकरण द्वारा प्रदत्त एक पहचानकर्ता (UUID), प्रस्तुत करने वाले उपकरण का पहचानकर्ता, प्राप्ति का समय तथा एन्क्रिप्टेड डेटा ब्लॉक।
- आमंत्रण: केवल आमंत्रण टोकन का SHA-256 हैश, जो 10 मिनट तक वैध और केवल एक बार उपयोग योग्य होता है। वेब-ऐप को युग्मित करते समय एक सीलबंद हस्तांतरण डेटा ब्लॉक, जिसे सर्वर पढ़ नहीं सकता, अधिकतम 10 मिनट तक रखा जाता है और पहली बार प्राप्त किए जाने पर ही उपभुक्त हो जाता है।
उपकरण के नाम के विषय में एक स्पष्ट सूचना: उपकरण का नाम एन्क्रिप्ट नहीं किया जाता, ताकि घर अपने उपकरणों का प्रबंधन कर सकें — इसीलिए यह नाम जानबूझकर इस प्रकार दिया जाता है कि वह किसी व्यक्ति का नाम नहीं बता सकता। iOS ऐप केवल उपकरण का मॉडल-नाम ही प्रेषित करता है (“iPhone 15 Pro”, “iPad”); iOS सेटिंग्स में रखे गए व्यक्तिगत उपकरण-नाम को ऐप पढ़ नहीं सकता, और उसके लिए आवश्यक Apple अनुमति (entitlement) के लिए हम आवेदन भी नहीं करते। वेब-ऐप नाम को स्वतः ब्राउज़र और ऑपरेटिंग सिस्टम से बना लेता है (“Chrome on Mac”, अर्थात् “Mac पर Chrome”); वहाँ कोई इनपुट फ़ील्ड है ही नहीं। कागज़ी पुनर्प्राप्ति कुंजी (paper recovery key) के माध्यम से पंजीकृत उपकरण पर निश्चित पदनाम “Recovery key (paper)” रहता है। इस स्थान पर कोई भी क्लाइंट स्वतंत्र रूप से लिखा गया पाठ प्रेषित नहीं करता।
प्रत्येक सिंक्रनाइज़ेशन अनुरोध पर उपकरण-विशिष्ट Ed25519 कुंजी से हस्ताक्षर किए जाते हैं, जो सम्मिलित होते समय उपकरण पर ही उत्पन्न होती है; निजी कुंजी उपकरण नहीं छोड़ती।
विधिक आधार: GDPR का अनुच्छेद 6(1)(b) (संविदा का निष्पादन)।
6.2 एन्क्रिप्टेड सामग्री और स्थानीय डेटा
TallyChores में “एंड-टू-एंड एन्क्रिप्टेड” का अर्थ है: घर की समस्त सामग्री — सदस्यों के नाम, काम, लॉग प्रविष्टियाँ, फ़ोटो, घरेलू सहमतियाँ — हमारे सर्वरों तक पहुँचने से पहले ही आपके उपकरण पर AES-256-GCM से एन्क्रिप्ट कर दी जाती है। घर-कुंजी और उससे संबंधित क्रिप्टोग्राफ़िक सामग्री विशेष रूप से घर के सदस्यों के उपकरणों पर ही रहती है; वह किसी भी समय हमें प्रेषित नहीं की जाती। हम केवल साइफ़रटेक्स्ट संग्रहीत करते हैं, जिन्हें हम न तो डिक्रिप्ट कर सकते हैं और न ही जिनकी सामग्री का मूल्यांकन कर सकते हैं।
सिंक्रनाइज़ेशन सक्रिय किए बिना आपका डेटा विशेष रूप से Apple के SwiftData फ़्रेमवर्क के साथ आपके उपकरण पर ही स्थानीय रूप से संग्रहीत होता है और किसी भी समय हमारे सर्वरों को प्रेषित नहीं किया जाता। यदि आपने iCloud बैकअप सक्रिय कर रखा है, तो यह स्थानीय भंडार आपके अपने, Apple द्वारा एन्क्रिप्ट किए गए उपकरण-बैकअप का भाग हो सकता है; इस बैकअप को Apple आपके डेटा संसाधक के रूप में संसाधित करता है — हमारी ओर से नहीं —, और उस तक हमारी कोई पहुँच नहीं है। इसके अतिरिक्त आप अपना डेटा किसी भी समय ऐप से स्थानीय रूप से निर्यात कर सकते हैं (बोर्ड JSON फ़ाइल के रूप में, लॉग CSV फ़ाइल के रूप में)।
एन्क्रिप्टेड डेटा ब्लॉकों के भंडारण और अग्रेषण का विधिक आधार: GDPR का अनुच्छेद 6(1)(b) (संविदा का निष्पादन)। आपके उपकरण पर होने वाले विशुद्ध स्थानीय भंडारण को हम संसाधित नहीं करते।
6.3 फ़ोटो
आप कामों का प्रलेखन फ़ोटो के साथ कर सकते हैं (उदा. पहले/बाद)। कैमरे का उपयोग केवल तभी होता है जब आप स्वयं सक्रिय रूप से कोई फ़ोटो लेते हैं अथवा कोई आमंत्रण या युग्मन QR कोड स्कैन करते हैं; आपकी फ़ोटो-लाइब्रेरी तक ऐप की कोई पहुँच नहीं है। सिंक्रनाइज़ेशन सक्रिय होने पर फ़ोटो — शेष समस्त सामग्री की भाँति — आपके उपकरण पर एन्क्रिप्ट की जाती हैं और अधिकतम 5 MB तक के एन्क्रिप्टेड डेटा ब्लॉकों के रूप में Cloudflare R2 में संग्रहीत की जाती हैं; इसके लिए सर्वर आकार और समय-मुद्रांकों सहित अनुक्रमणिका प्रविष्टियाँ रखता है। फ़ोटो सर्वर की ओर से 365 दिनों के बाद स्वतः हटा दी जाती हैं (चलायमान अवधि, रात्रिकालीन विलोपन-प्रक्रिया)। इसके अतिरिक्त घर का प्रत्येक सदस्य फ़ोटो को किसी भी समय स्थायी रूप से हटा सकता है — तब डेटा अपुनर्प्राप्य रूप से नष्ट हो जाता है; अनुक्रमणिका प्रविष्टि हुए विलोपन के चिह्न के रूप में बनी रहती है।
विधिक आधार: GDPR का अनुच्छेद 6(1)(b) (संविदा का निष्पादन)।
6.4 खरीद संबंधी डेटा
जब घर का कोई सदस्य कोई इन-ऐप खरीद करता है (“Household Plus” वार्षिक सदस्यता के रूप में अथवा एकबारगी लाइफ़टाइम खरीद के रूप में), तब हमें Apple से हस्ताक्षरित लेनदेन-सूचनाएँ प्राप्त होती हैं और हम निम्नलिखित संग्रहीत करते हैं: लेनदेन ID, मूल लेनदेन ID, उत्पाद ID, खरीद और समाप्ति के समय, Apple द्वारा सूचित मूल्य तथा उसकी मुद्रा, और एक सैंडबॉक्स/उत्पादन चिह्न। इसके अतिरिक्त हमें Apple से खरीद के जीवनचक्र संबंधी सर्वर-अधिसूचनाएँ प्राप्त होती हैं (उदा. नवीनीकरण, रियायत अवधि, समाप्ति, धन-वापसी) और हम उन्हें उनकी अधिसूचना ID सहित संग्रहीत करते हैं।
ये खरीद संबंधी डेटा घर की पहचान से जुड़े होते हैं — कभी किसी व्यक्ति से नहीं। हमें यह पता नहीं चलता कि भुगतान किसने किया: भुगतान, बिलिंग, नवीनीकरण और धन-वापसी का समस्त निपटान Apple करता है; भुगतान संबंधी डेटा हम किसी भी समय नहीं देखते। यदि किसी धन-वापसी अनुरोध के क्रम में Apple हमसे कोई आकलन माँगता है, तो हम — उपयोग की शर्तों (अनुभाग 6) के अंतर्गत आपकी सहमति के अधीन — उत्तर में केवल निम्नलिखित प्रेषित करते हैं: यह कि Household Plus उपलब्ध कराया गया था अथवा नहीं, यह कि निःशुल्क परीक्षण अवधि उपलब्ध थी, तथा जहाँ लागू हो, अकेले खरीद के बाद से व्यतीत हुए समय से व्युत्पन्न एक अनुशंसा; इसमें हम कोई सामग्री अथवा अन्य कोई डेटा प्रेषित नहीं करते, और आप इस पर किसी भी समय आपत्ति कर सकते हैं ([email protected])। खरीद की शर्तों का विवरण उपयोग की शर्तों में और निवर्तन (वापसी) के अधिकार का विवरण निवर्तन नीति में उपलब्ध है।
विधिक आधार: GDPR का अनुच्छेद 6(1)(b) (संविदा का निष्पादन) तथा GDPR का अनुच्छेद 6(1)(c) (कर तथा वाणिज्यिक विधि संबंधी अभिलेख-रखरखाव के दायित्व, § 147 AO — जर्मन कर संहिता Abgabenordnung — तथा § 257 HGB — जर्मन वाणिज्यिक संहिता Handelsgesetzbuch — 10 वर्ष तक) तथा धन-वापसी अनुरोधों के उत्तर के लिए आपकी सहमति (GDPR का अनुच्छेद 6(1)(a))।
6.5 पुश सूचनाएँ
सिंक्रनाइज़ेशन सक्रिय होते ही ऐप Apple की पुश सेवा (APNs) पर पंजीकृत हो जाता है, ताकि वह सामग्री-रहित पृष्ठभूमि संकेत प्राप्त कर सके: संदेश में केवल इतनी सूचना होती है कि “कोई परिवर्तन हुआ है”, साथ ही घर की पहचान — कभी कोई सामग्री नहीं, यहाँ तक कि कोई परिवर्तन-गणक भी नहीं। ये संकेत मौन होते हैं — न कोई बैनर, न कोई ध्वनि, न ऐप के चिह्न पर कोई निशान — और इसके लिए iOS की सूचना-अनुमति आवश्यक नहीं है। इसके लिए आवश्यक पुश टोकन हम प्रति उपकरण संग्रहीत करते हैं (खंड 6.1); इसके कारण Apple यह जान सकता है कि कौन-से उपकरण-टोकन एक ही घर से संबंधित हैं और वह घर कब सक्रिय है — किंतु यह कभी नहीं कि उसमें क्या हो रहा है। आप इन्हें प्राप्त होने से रोक सकते हैं: “सेटिंग्स › सामान्य › बैकग्राउंड ऐप रिफ़्रेश” में TallyChores के लिए पृष्ठभूमि अद्यतन बंद करके, अथवा उपकरण को घर से साइन-आउट करके; तब ऐप अगली बार खोले जाने पर समन्वयन करता है।
इसके अतिरिक्त आप — प्रति उपकरण, और केवल तभी जब आप इसे चालू करें — दृश्यमान सूचनाएँ प्राप्त कर सकते हैं, जब घर का कोई अन्य सदस्य कोई काम दर्ज करता है अथवा आपको धन्यवाद देता है। डिफ़ॉल्ट रूप से दोनों बंद रहते हैं; ऐप-सेटिंग्स में इन दो स्विचों में से कोई एक चालू करने पर ही ऐप iOS सूचना-अनुमति माँगती है। किसी भी स्थिति में कोई अनुस्मारक, कोई अनुरोध अथवा ऐप के चिह्न पर कोई गणक नहीं होता। दृश्यमान सूचनाएँ भी पारगमन में सामग्री-रहित होती हैं: Apple के माध्यम से केवल एक सामान्य मानक पंक्ति, सूचना का प्रकार (“काम” अथवा “धन्यवाद”) तथा घर की पहचान ही जाती है — जो वाक्य आप वास्तव में पढ़ते हैं, उसे आपका अपना उपकरण स्वयं तैयार करता है, एन्क्रिप्टेड परिवर्तनों को स्थानीय रूप से डिक्रिप्ट करके। सूचनाएँ एक साथ पहुँचें और कुछ भी दोहराया न जाए, इसके लिए हमारा सर्वर प्रति उपकरण स्विच की स्थिति (दोनों में से कौन-सा प्रकार चालू है) तथा, सूचनाएँ चालू होने पर, एक पठित-चिह्न (स्क्रीन पर अंतिम बार देखे गए परिवर्तन की क्रम-संख्या) संग्रहीत करता है; इसके अतिरिक्त प्रति घर अल्पकालिक निर्धारण-प्रविष्टियाँ (केवल प्रकार और समय)। परिवर्तन अपलोड करते समय ऐप अतिरिक्त रूप से दो हाँ/नहीं-चिह्न (“इसमें एक नई प्रविष्टि है” / “इसमें एक धन्यवाद है”) प्रेषित करती है, जो केवल सुपुर्दगी की योजना के लिए काम आते हैं — सामग्री स्वयं सर्वर के लिए हर समय अपठनीय बनी रहती है। स्विच की स्थिति तथा पठित-चिह्न उपकरण के साइन-आउट होते ही तत्काल हटा दिए जाते हैं, पुश टोकन की भाँति; दृश्यमान सूचनाओं को आप ऐप-सेटिंग्स में अथवा iOS सेटिंग्स में किसी भी समय बंद कर सकते हैं।
विधिक आधार: GDPR का अनुच्छेद 6(1)(b) (आपके द्वारा सक्रिय की गई सुविधा को उपलब्ध कराना)।
6.6 वेब-ऐप और ब्राउज़र में भंडारण
tallychores.com/app पर उपलब्ध वेब-ऐप एक सीमित सुविधाओं वाला सहचर है: आप इसके माध्यम से किसी विद्यमान घर में सम्मिलित हो सकते हैं; घर बनाना और खरीदारी करना ब्राउज़र में संभव नहीं है। क्रिप्टोग्राफ़िक कुंजियाँ आपके ब्राउज़र की IndexedDB में संग्रहीत होती हैं — जहाँ ब्राउज़र इसका समर्थन करता है, वहाँ अनिष्कर्षणीय (non-extractable) रूप में। वहाँ इसके अतिरिक्त घर की सामग्री की एक स्थानीय प्रति तथा इस ब्राउज़र के लिए आपकी सेटिंग्स — जैसे आपके द्वारा चुनी गई भाषा — भी रखी जाती हैं। यदि आप “साझा कंप्यूटर” विकल्प चुनते हैं, तो समस्त डेटा केवल कार्यकारी स्मृति (मेमोरी) में ही रखा जाता है: टैब बंद करते ही यह कंप्यूटर उस घर को भूल जाता है। वेब-ऐप कोई कुकी सेट नहीं करता, ट्रैकिंग के प्रयोजनों के लिए किसी लोकल स्टोरेज का उपयोग नहीं करता और किसी तृतीय पक्ष को कोई अनुरोध नहीं भेजता (ब्राउज़र की सुरक्षा नीति केवल वेब-ऐप से और api.tallychores.com से कनेक्शन की अनुमति देती है)। ब्राउज़र में इस डेटा का भंडारण आपके द्वारा वांछित सेवा के लिए कार्यात्मक रूप से आवश्यक है (§ 25(2) संख्या 2 TDDDG — जर्मन दूरसंचार-डिजिटल सेवा डेटा संरक्षण अधिनियम, Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz); इसे आप अपने ब्राउज़र की वेबसाइट-डेटा सेटिंग्स के माध्यम से किसी भी समय हटा सकते हैं। मुख्य पृष्ठ पर, विधिक पाठों में तथा वेब-ऐप में हम इसके अतिरिक्त स्वरूप के लिए आपका चयन आपके ब्राउज़र के लोकल स्टोरेज में “tallychores-theme” कुंजी के अंतर्गत तभी संग्रहीत करते हैं, जब आप हल्का अथवा गहरा चुनते हैं। यह भी आपके द्वारा चुने गए प्रदर्शन के लिए कार्यात्मक रूप से आवश्यक है (§ 25(2) संख्या 2 TDDDG), इसका किसी व्यक्ति से कोई संबंध नहीं है और इसे भी किसी भी समय हटाया जा सकता है। जब तक आप कुछ भी नहीं चुनते, तब तक कुछ भी संग्रहीत नहीं किया जाता।
6.7 दुरुपयोग से संरक्षण
घरों के दुरुपयोगपूर्ण सामूहिक निर्माण को सीमित करने के लिए हमारा सर्वर अनुरोध करने वाले कनेक्शन के IP पते से एक SHA-256 हैश बनाता है। इस गणना में अतिरिक्त रूप से एक ऐसा गुप्त मान भी सम्मिलित होता है जो केवल हमें ज्ञात है और सर्वर की ओर से रखा जाता है, तथा संबंधित कैलेंडर दिवस भी; इससे हैश प्रतिदिन बदल जाता है और उस गुप्त मान के बिना उससे IP पते की पुनर्गणना नहीं की जा सकती। ये हैश दिन की सीमाओं के पार परस्पर जोड़े नहीं जा सकते और 48 घंटों के भीतर हटा दिए जाते हैं; इसके लिए IP पता स्वयं संग्रहीत नहीं किया जाता। इसके अतिरिक्त सर्वर एक बार उपयोग योग्य अनुरोध-नॉन्स (nonce) का उपयोग करता है, जो अधिकतम 10 मिनट तक रखे जाते हैं।
विधिक आधार: GDPR का अनुच्छेद 6(1)(f) (दुरुपयोग की रोकथाम और परिचालन स्थिरता में वैध हित)।
6.8 त्रुटि निदान
सर्वर की ओर से त्रुटियाँ होने पर हम त्रुटियों और अनुरोध-पंक्तियों को अपने बैकएंड अवसंरचना के परिचालन लॉग (Cloudflare Workers Logs) में अभिलिखित करते हैं। उनमें निहित एकमात्र पहचानकर्ता यादृच्छिक घर- और उपकरण-पहचानकर्ता (UUID) होते हैं; सामग्री उनमें आ ही नहीं सकती, क्योंकि वह हमारे सर्वरों तक केवल एन्क्रिप्टेड रूप में ही पहुँचती है। ये लॉग परिचालन निगरानी के लिए 7 दिनों तक रखे जाते हैं और उसके बाद स्वतः हटा दिए जाते हैं।
इसके अतिरिक्त हम सर्वर की ओर से एक त्रुटि-अभिलेख रखते हैं (समय, त्रुटि का स्रोत, संक्षिप्त की गई त्रुटि-सूचना), ताकि परिचालन संबंधी गड़बड़ियाँ बाद में भी पहचानी जा सकें। यहाँ भी यही लागू होता है: कोई सामग्री नहीं, कोई नाम नहीं; लंबे संख्यात्मक पहचानकर्ता (जैसे Apple के लेनदेन पहचानकर्ता) भंडारण से पहले संक्षिप्त कर दिए जाते हैं। ये प्रविष्टियाँ 30 दिनों के बाद स्वतः हटा दी जाती हैं।
विधिक आधार: GDPR का अनुच्छेद 6(1)(f) (परिचालन स्थिरता और सुरक्षा में वैध हित)।
6.9 सहायता (सपोर्ट) संबंधी अनुरोध
जब आप हमें लिखते हैं या फ़ोन करते हैं, तो हम आपके अनुरोध के निपटान के लिए उससे प्राप्त होने वाला डेटा संसाधित करते हैं: ई-मेल की स्थिति में आपका प्रेषक-पता और आपके संदेश की सामग्री, तथा कॉल की स्थिति में आपका फ़ोन नंबर और जो आप हमें बताते हैं। लिखते समय ऐप इसमें आपकी सहायता करता है: सेटिंग्स में “हमें ईमेल करें” के माध्यम से वह आपके ई-मेल प्रोग्राम में एक तैयार मसौदा खोलता है, जिसके अंत में एक तकनीकी खंड होता है — ऐप और iOS का संस्करण, उपकरण का मॉडल (जैसे “iPhone 15 Pro”), घर का यादृच्छिक पहचानकर्ता (खंड 6.1) तथा, यदि इस उपकरण के पास “Household Plus” है, तो खरीदा गया उत्पाद मूल Apple लेनदेन पहचानकर्ता और खरीद की तिथि के साथ (खंड 6.4)। इन विवरणों के बिना खरीद या सिंक्रनाइज़ेशन से जुड़े मामले की जाँच नहीं की जा सकती। भेजने से पहले मसौदा आपको पूरा दिखाया जाता है: आप उसकी कोई भी पंक्ति हटा सकते हैं, और ऐप पृष्ठभूमि में कुछ भी नहीं भेजता। उसमें घर की सामग्री शामिल नहीं होती — जिसे हम वैसे भी नहीं पढ़ सकते।
हमारे @tallychores.com पतों पर भेजे गए ई-मेल हम तक खंड 9 में उल्लिखित सेवा प्रदाताओं के माध्यम से पहुँचते हैं; कॉल खंड 1 में दिए गए नंबर पर हम तक पहुँचती हैं। हम आपके संदेश और बातचीत से प्राप्त जानकारी का उपयोग केवल आपके अनुरोध के निपटान के लिए करते हैं; भंडारण अवधि के लिए खंड 10 देखें।
विधिक आधार: GDPR का अनुच्छेद 6(1)(b), जहाँ तक आपका अनुरोध किसी खरीद या ऐप के उपयोग से संबंधित है, और शेष मामलों में GDPR का अनुच्छेद 6(1)(f) (सहायता संबंधी अनुरोधों का उत्तर देने में वैध हित)।
6.10 कोई स्वचालित निर्णय-प्रक्रिया नहीं
GDPR के अनुच्छेद 22 के अर्थ में ऐसा कोई विशुद्ध रूप से स्वचालित निर्णय नहीं किया जाता जिसका आप पर विधिक प्रभाव पड़े या जो आपको इसी प्रकार अन्यथा महत्वपूर्ण रूप से प्रभावित करे। हम कोई प्रोफ़ाइल नहीं बनाते और आपके व्यवहार का मूल्यांकन नहीं करते। दुरुपयोग की रोकथाम के लिए हम केवल सरल, नियम-आधारित तकनीकी जाँचों का उपयोग करते हैं (उदा. मात्रा-सीमाएँ तथा खंड 6.7 में वर्णित दर-सीमाएँ)।
7. हम क्या एकत्र नहीं करते
- कोई उपयोगकर्ता खाता नहीं, कोई साइन-इन डेटा नहीं, कोई ई-मेल पता नहीं और किसी व्यक्ति का कोई नाम नहीं — सिवाय इसके कि आप स्वयं हमसे संपर्क करें (खंड 6.9)। घर के सदस्यों के नाम एंड-टू-एंड एन्क्रिप्टेड सामग्री का भाग हैं और हमारे लिए अपठनीय हैं। उपकरण का नाम यद्यपि सादे पाठ में रहता है, किंतु वह स्वतः दिया जाता है और किसी व्यक्ति का नाम नहीं बता सकता (खंड 6.1)।
- कोई एनालिटिक्स SDK नहीं (न Firebase Analytics, न Google Analytics, न Mixpanel, न Amplitude और न ही इनके समान कोई सेवा)।
- कोई विज्ञापन पहचानकर्ता नहीं (न IDFA, न ऐप्स या वेबसाइटों के आर-पार कोई ट्रैकिंग)।
- कोई सोशल मीडिया SDK नहीं, कोई लॉगिन प्रदाता नहीं — और ऐप में तो कोई तृतीय-पक्ष SDK है ही नहीं; हमारी वेबसाइटें भी तृतीय पक्षों से कोई संसाधन लोड नहीं करतीं।
- Apple द्वारा TestFlight और App Store Connect में एकीकृत क्रैश-लॉग के अतिरिक्त कोई क्रैश-रिपोर्टिंग SDK नहीं; वे क्रैश-लॉग Apple की गोपनीयता नीति के अधीन हैं।
- कोई स्थान-डेटा, संपर्क, कैलेंडर या स्वास्थ्य डेटा नहीं, माइक्रोफ़ोन तक कोई पहुँच नहीं और आपकी फ़ोटो-लाइब्रेरी तक कोई पहुँच नहीं। कैमरे का उपयोग केवल तभी होता है जब आप स्वयं सक्रिय रूप से किसी काम की फ़ोटो लेते हैं अथवा कोई QR कोड स्कैन करते हैं (खंड 6.3)।
8. बच्चे और परिवार
TallyChores एक घर के सभी सदस्यों के लिए बनाया गया घरेलू ऐप है — बच्चे भी इसमें भाग ले सकते हैं, यदि उनका घर उन्हें आमंत्रित करे। ऐप के उपयोग के लिए हम कोई न्यूनतम आयु निर्धारित नहीं करते; खरीदारी के लिए उपयोग की शर्तों के नियम लागू होते हैं। ठीक इसीलिए हमारा डेटा-न्यूनीकरण का सिद्धांत सभी पर समान रूप से लागू होता है: बच्चों से हम वयस्कों की तुलना में न तो कोई भिन्न डेटा एकत्र करते हैं और न ही कोई अतिरिक्त डेटा — और जो हम एकत्र करते हैं, वह किसी का भी व्यक्तिगत रूप से नाम नहीं बता सकता (खंड 6 और 7)। यहाँ कोई खाते नहीं हैं, कोई प्रोफ़ाइल नहीं, कोई विज्ञापन नहीं और कोई ट्रैकिंग नहीं; घर के सदस्यों के नाम एंड-टू-एंड एन्क्रिप्टेड सामग्री का भाग हैं और हमारे लिए अपठनीय हैं। इसीलिए हमें यह भी ज्ञात नहीं होता कि किसी घर के सदस्यों की आयु कितनी है।
हम जिन थोड़े-से स्थायी पहचानकर्ताओं को संसाधित करते हैं — यादृच्छिक घर- और उपकरण-पहचानकर्ता, किसी उपकरण की सार्वजनिक हस्ताक्षर कुंजी, पुश टोकन तथा घर से जुड़े, कभी किसी व्यक्ति से न जुड़े खरीद-प्रमाण (खंड 6.4) —, वे विशेष रूप से सेवा के संचालन के लिए ही हैं: किसी घर के उपकरणों को परस्पर संबद्ध करने, अनुरोधों के प्रमाणीकरण, सिंक्रनाइज़ेशन संकेतों तथा सूचनाओं की सुपुर्दगी, भुगतान की स्थिति की जाँच, दुरुपयोग की रोकथाम और त्रुटि निदान के लिए। उनका उपयोग विज्ञापन के लिए कभी नहीं किया जाता — व्यवहार-आधारित विज्ञापन के लिए भी नहीं —, उन्हें कभी प्रोफ़ाइलों में संयोजित नहीं किया जाता, कभी बेचा नहीं जाता और कभी तृतीय पक्षों को उनके अपने प्रयोजनों के लिए नहीं दिया जाता। इनमें से किसी भी डेटा को हम असीमित समय तक संग्रहीत नहीं करते; भंडारण अवधियाँ खंड 10 में दी गई हैं।
किसी घर में कौन भाग लेता है, यह घर स्वयं तय करता है: सम्मिलित होना केवल घर की ओर से मिले व्यक्तिगत आमंत्रण के माध्यम से ही संभव है (QR कोड, 10 मिनट तक वैध), और प्रत्येक उपकरण को iOS ऐप में किसी भी समय पुनः घर से साइन-आउट किया जा सकता है। खरीदारी का निपटान विशेष रूप से Apple करता है; बच्चों के खातों के लिए वहाँ Apple के अभिभावकीय नियंत्रण लागू होते हैं, जिनमें “खरीद अनुरोध” (“Ask to Buy”) भी सम्मिलित है। हमारा संसाधन GDPR के अनुच्छेद 6(1)(a) के अर्थ में सहमति पर आधारित नहीं है — इसलिए GDPR के अनुच्छेद 8 के अनुसार अभिभावकीय सहमति का प्रश्न ही नहीं उठता। अभिभावकों के प्रश्नों का उत्तर हम [email protected] पर देते हैं।
9. डेटा संसाधक और सेवा प्रदाता
ऐप और वेबसाइटों के संचालन के लिए हम निम्नलिखित सेवा प्रदाताओं का उपयोग करते हैं। Cloudflare तथा mailbox.org (Heinlein Hosting GmbH) के साथ GDPR के अनुच्छेद 28 के अनुसार डेटा-संसाधन अनुबंध विद्यमान हैं; Apple के संबंध में संबंधित Apple डेवलपर एवं डेटा संरक्षण शर्तें लागू होती हैं। तृतीय देशों (USA) में डेटा का अंतरण यूरोपीय संघ के मानक संविदात्मक उपबंधों (EU Standard Contractual Clauses) और/या यूरोपीय आयोग के पर्याप्तता-निर्णय (Data Privacy Framework, जहाँ लागू हो) के आधार पर होता है। यूरोपीय संघ अथवा EEA के बाहर के उपयोगकर्ताओं के लिए हम USA को होने वाले किसी भी अंतरण को अतिरिक्त रूप से आपके स्थानीय कानून के अंतर्गत अनुमेय अन्य अंतरण-तंत्रों पर आधारित करते हैं, जिन्हें हमारे सेवा प्रदाताओं के साथ विद्यमान डेटा-संसाधन अनुबंधों द्वारा सुरक्षित किया गया है; स्विट्ज़रलैंड के उपयोगकर्ताओं के लिए EDÖB (स्विस संघीय डेटा संरक्षण एवं सूचना आयुक्त) द्वारा मान्यता प्राप्त संस्करण में यूरोपीय संघ के मानक संविदात्मक उपबंध और/या Swiss-U.S. Data Privacy Framework लागू होते हैं।
- Cloudflare, Inc. — 101 Townsend St, San Francisco, CA 94107, USA। सिंक्रनाइज़ेशन सेवा के लिए बैकएंड अवसंरचना (Cloudflare Workers, D1 डेटाबेस, api.tallychores.com के अंतर्गत R2 भंडारण) तथा हमारी वेबसाइटों की होस्टिंग (Cloudflare Pages)। वहाँ संग्रहीत घर की सामग्री विशेष रूप से एंड-टू-एंड एन्क्रिप्टेड साइफ़रटेक्स्ट के रूप में ही रहती है, जिसे न हम पढ़ सकते हैं और न Cloudflare। मार्ग-निर्धारण और दुरुपयोग की रोकथाम के लिए अनुरोध-मेटाडेटा (उदा. IP पता) का संसाधन। इसके अतिरिक्त हमारे @tallychores.com संपर्क पतों पर आने वाली ई-मेल Cloudflare Email Routing के माध्यम से प्राप्त की जाती हैं और हमारे ई-मेल बॉक्स को अग्रेषित की जाती हैं। https://www.cloudflare.com/privacypolicy/
- Apple Inc. — One Apple Park Way, Cupertino, CA 95014, USA। App Store के माध्यम से ऐप का वितरण, इन-ऐप खरीद का निपटान और सत्यापन, पुश सूचनाओं की सुपुर्दगी (APNs), TestFlight वितरण तथा App Store Connect के क्रैश एवं फ़ीडबैक प्रतिवेदन। https://www.apple.com/legal/privacy/
- Heinlein Hosting GmbH (mailbox.org) — Schwedter Straße 8/9A, 10119 Berlin। खंड 1 में दिए गए संपर्क पतों के लिए ई-मेल बॉक्स। हमारे @tallychores.com पतों पर भेजी गई ई-मेल Cloudflare Email Routing के माध्यम से mailbox.org पर होस्ट किए गए हमारे बॉक्स को अग्रेषित की जाती हैं और वहीं प्राप्त, संसाधित तथा संग्रहीत की जाती हैं। mailbox.org के साथ GDPR के अनुच्छेद 28 के अनुसार डेटा-संसाधन अनुबंध विद्यमान है।
गुणवत्ता, उपलब्धता अथवा डेटा संरक्षण में सुधार के लिए हम भविष्य में और अथवा अन्य सेवा प्रदाताओं का उपयोग कर सकते हैं या वर्तमान में प्रयुक्त सेवा प्रदाताओं को बदल सकते हैं। ऐसे किसी परिवर्तन पर हम इस सूची को अद्यतन करेंगे और डेटा संरक्षण विधि की अपेक्षाओं को सुनिश्चित करेंगे — विशेष रूप से GDPR के अनुच्छेद 28 के अनुसार एक डेटा-संसाधन अनुबंध तथा किसी भी तृतीय-देश अंतरण के लिए एक अनुमेय आधार।
10. भंडारण अवधि
- एन्क्रिप्टेड घरेलू सामग्री (परिवर्तन-लॉग): जब तक घर सक्रिय है, तब तक संग्रहीत रहती है। परित्यक्त घर — अर्थात् जिनमें कोई उपकरण शेष नहीं रहा — अंतिम उपकरण के निरस्तीकरण के 30 दिन बाद एक रात्रिकालीन विलोपन-प्रक्रिया द्वारा अंतिम रूप से हटा दिए जाते हैं; एन्क्रिप्टेड डेटा भी हमारे यहाँ असीमित समय तक नहीं रहता। निष्क्रिय घर भी — अर्थात् जिनकी कोई भुगतान की गई सदस्यता नहीं है, जिनकी परीक्षण अवधि समाप्त हो चुकी है और जिनके उपकरणों ने 18 महीनों से हमारे सर्वर के साथ सिंक्रनाइज़ेशन नहीं किया है — उसी रात्रिकालीन विलोपन-प्रक्रिया द्वारा अंतिम रूप से हटा दिए जाते हैं; आपके उपकरणों पर मौजूद स्थानीय डेटा इससे अप्रभावित रहता है।
- फ़ोटो: सर्वर की ओर से अधिकतम 365 दिन (चलायमान अवधि, खंड 6.3); उससे पहले किसी भी समय घर के सदस्यों द्वारा स्थायी रूप से हटाई जा सकती हैं।
- उपकरण प्रविष्टियाँ: घर के जीवनकाल तक बनी रहती हैं; निरस्त किए गए उपकरण निरस्त के रूप में चिह्नित बने रहते हैं (खंड 6.1) और घर के साथ ही हटा दिए जाते हैं।
- आमंत्रण हैश, वेब-युग्मन डेटा ब्लॉक तथा अनुरोध-नॉन्स: अधिकतम 10 मिनट के बाद अवैध; प्रविष्टियों का अंतिम विलोपन अधिकतम अगले दिन तक।
- दुरुपयोग संरक्षण हैश (IP, गुप्त मान और दैनिक घटक के साथ हैश किया गया): 48 घंटों के भीतर विलोपन।
- त्रुटि निदान: अवसंरचना लॉग 7 दिन; सर्वर की ओर का त्रुटि-अभिलेख (खंड 6.8) 30 दिन।
- लेखांकन की दृष्टि से महत्वपूर्ण लेनदेन-प्रमाण (खरीद/धन-वापसी): कर तथा वाणिज्यिक विधि संबंधी अभिलेख-रखरखाव के दायित्वों की पूर्ति हेतु 10 वर्ष तक रखे जाते हैं (§ 147 AO, § 257 HGB)।
- संपर्क अनुरोध (ई-मेल, फ़ोन): जब तक भंडारण का प्रयोजन समाप्त न हो जाए अथवा आप हमसे विलोपन का अनुरोध न करें; अनिवार्य वैधानिक अभिलेख-रखरखाव अवधियाँ इससे अप्रभावित रहती हैं।
11. आपके अधिकार
लागू वैधानिक प्रावधानों के दायरे में आपको किसी भी समय निम्नलिखित अधिकार प्राप्त हैं:
- हमारे यहाँ संग्रहीत आपके व्यक्तिगत डेटा के विषय में जानकारी प्राप्त करने का अधिकार (GDPR का अनुच्छेद 15)
- अशुद्ध डेटा के सुधार का अधिकार (GDPR का अनुच्छेद 16)
- हमारे यहाँ संग्रहीत आपके डेटा के विलोपन का अधिकार (GDPR का अनुच्छेद 17)
- डेटा संसाधन के प्रतिबंधन का अधिकार (GDPR का अनुच्छेद 18)
- डेटा सुवाह्यता का अधिकार (GDPR का अनुच्छेद 20)
- संसाधन के विरुद्ध आपत्ति का अधिकार (GDPR का अनुच्छेद 21)
ये अधिकार उन सभी को प्राप्त हैं जो TallyChores का उपयोग करते हैं — चाहे आप कहीं भी रहते हों। इसके अतिरिक्त आप हमसे यह भी कह सकते हैं कि हम ऐसे डेटा को हटा दें, अवरुद्ध कर दें अथवा अनामीकृत कर दें जो आवश्यक न हों, अत्यधिक हों अथवा जिनका संसाधन इस गोपनीयता नीति में वर्णित रीति से न होता हो; कि हम आपको बताएँ कि हमने किन तृतीय पक्षों को डेटा दिया है; और कि हम आपको यह समझाएँ कि किसी सहमति को न देने का आपके लिए क्या अर्थ है। यदि आपके निवास के देश, संघीय राज्य अथवा प्रांत का अनिवार्य डेटा संरक्षण अथवा उपभोक्ता कानून आपको इससे आगे के अधिकार देता है, तो वे अतिरिक्त रूप से लागू होते हैं; इस गोपनीयता नीति में कुछ भी उन्हें सीमित नहीं करता।
एंड-टू-एंड एन्क्रिप्शन की एक विशेषता — एक ईमानदार सूचना: घर की सामग्री हम विशेष रूप से साइफ़रटेक्स्ट के रूप में ही संग्रहीत करते हैं, जिसे हम न तो पढ़ सकते हैं और न ही किसी व्यक्ति से संबद्ध कर सकते हैं, और हमें यह ज्ञात नहीं होता कि किसी घर का सदस्य कौन है। इसलिए जानकारी, सुधार, विलोपन, अवरोधन, अनामीकरण और सुवाह्यता संबंधी अनुरोधों का उत्तर हम केवल उन मेटाडेटा के लिए ही दे सकते हैं जिन्हें हम संबद्ध कर सकते हैं — उदाहरण के लिए, आपके द्वारा हमें बताए गए किसी घर- अथवा उपकरण-पहचानकर्ता के आधार पर। अपनी सामग्री का प्रबंधन आप स्वयं सीधे ऐप में करते हैं: निर्यात (JSON/CSV), फ़ोटो तथा स्थानीय डेटा का विलोपन और अपने उपकरण को निरस्त करके घर छोड़ना — ये सब प्रत्येक सदस्य को सीधे उपलब्ध हैं।
आपत्ति का अधिकार
जहाँ तक हम आपके व्यक्तिगत डेटा को वैध हितों के आधार पर (GDPR का अनुच्छेद 6(1)(f)) संसाधित करते हैं — जैसे होस्टिंग (खंड 3), दुरुपयोग से संरक्षण (खंड 6.7) और त्रुटि निदान (खंड 6.8) के लिए —, वहाँ आपको यह अधिकार है कि आप अपनी विशेष स्थिति से उत्पन्न कारणों से इस संसाधन के विरुद्ध किसी भी समय आपत्ति करें (GDPR का अनुच्छेद 21)। इसके लिए [email protected] पर संपर्क करें। तब हम आपके डेटा का संसाधन नहीं करेंगे, बशर्ते हम संसाधन के लिए ऐसे बाध्यकारी संरक्षणीय कारण सिद्ध न कर सकें जो आपके हितों पर भारी पड़ते हों, अथवा संसाधन विधिक दावों को स्थापित करने, उनका प्रयोग करने या उनका बचाव करने के लिए न हो।
अपने अधिकारों से संबंधित अनुरोधों के लिए आप हमसे [email protected] पर संपर्क कर सकते हैं; सहायता (सपोर्ट) संबंधी विषयों के लिए [email protected] पर। आपके डेटा से संबंधित अनुरोधों को स्वामी स्वयं देखते हैं: VinLihs Digital Services में व्यक्तिगत डेटा के संरक्षण के लिए उत्तरदायी व्यक्ति Vincent Leinhos हैं, और इसी पते पर उनसे संपर्क किया जा सकता है। हम 30 दिनों के भीतर उत्तर देते हैं।
12. पर्यवेक्षी प्राधिकरण
यदि आपका यह मत है कि आपके डेटा का संसाधन डेटा संरक्षण विधि का उल्लंघन करता है, तो आपको किसी पर्यवेक्षी प्राधिकरण के समक्ष शिकायत करने का अधिकार है (GDPR का अनुच्छेद 77)। हमारे उद्यम के स्थान पर स्थित पर्यवेक्षी प्राधिकरण अधिकारिता रखता है:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (हेस्से राज्य के डेटा संरक्षण एवं सूचना स्वतंत्रता आयुक्त)Postfach 3163
65021 Wiesbaden
https://datenschutz.hessen.de
इसके अतिरिक्त आप यूरोपीय संघ के किसी भी अन्य डेटा संरक्षण पर्यवेक्षी प्राधिकरण से भी संपर्क कर सकते हैं — विशेष रूप से अपने निवास-स्थान के प्राधिकरण से। यदि आप यूरोपीय संघ के बाहर हैं, तो आपके लिए आपके देश का सक्षम पर्यवेक्षी प्राधिकरण भी उपलब्ध है — जैसे यूनाइटेड किंगडम में Information Commissioner’s Office (ICO), स्विट्ज़रलैंड में Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB, स्विस संघीय डेटा संरक्षण एवं सूचना आयुक्त), कनाडा में Office of the Privacy Commissioner of Canada (कनाडा के गोपनीयता आयुक्त का कार्यालय) अथवा उसका स्थान लेने वाला प्राधिकरण, और ब्राज़ील में Autoridade Nacional de Proteção de Dados (ANPD, राष्ट्रीय डेटा संरक्षण प्राधिकरण)। यदि आप क्यूबेक में रहते हैं, तो आप Commission d’accès à l’information du Québec (CAI, क्यूबेक का सूचना-पहुँच आयोग) से भी संपर्क कर सकते हैं। इससे पहले हमें स्वयं आपकी सहायता करने का अवसर मिले, तो हमें प्रसन्नता होगी — हमें [email protected] पर लिखें।
13. इस गोपनीयता नीति में परिवर्तन
यह गोपनीयता नीति वर्तमान में प्रभावी है और इसकी स्थिति 29 अगस्त 2026 की है।
ऐप के आगे विकास के कारण अथवा वैधानिक या प्राधिकारिक अपेक्षाओं में परिवर्तन के कारण इस गोपनीयता नीति में परिवर्तन आवश्यक हो सकता है। महत्वपूर्ण परिवर्तनों को हम ऊपर दी गई तिथि को अद्यतन करके दर्शाएँगे। सारभूत परिवर्तनों की स्थिति में हम अतिरिक्त रूप से ऐप के भीतर भी सूचित करेंगे।