यह गोपनीयता नीति अंग्रेज़ी में तैयार की गई है और निम्नलिखित भाषाओं में अनूदित की गई है। अंग्रेज़ी संस्करण आधिकारिक संस्करण है, और अन्य संस्करण संदर्भ के लिए प्रदान किए गए हैं। दोनों संस्करणों के बीच किसी भी असंगति या विरोध की स्थिति में अंग्रेज़ी संस्करण अभिभावी होगा।

अंग्रेज़ी | जर्मन

गोपनीयता नीति: मेडिटेशन ऐप

डेटा प्रत्ययी (controller): Flame Apps (“हम”, “हमें”)
ईमेल: info@flameappsdevelopment.com
पता: Flame Apps (Fabian Metzner), Am Hopfengarten 2, 97631 Bad Königshofen, जर्मनी
प्रभावी तिथि: 5 सितंबर 2026

यह गोपनीयता नीति बताती है कि जब आप मेडिटेशन ऐप (“ऐप”) और हमारी संबंधित वेबसाइटों, लैंडिंग पेजों या सहायता पेजों (“साइटें”, और ऐप के साथ मिलकर, “सेवाएँ”) का उपयोग करते हैं, तब हम जानकारी को कैसे एकत्र करते हैं, उसका उपयोग कैसे करते हैं, उसे कैसे साझा करते हैं और उसकी रक्षा कैसे करते हैं।

ऐप एक सामान्य कल्याण (wellbeing) और मेडिटेशन ऐप है, न कि कोई चिकित्सा उपकरण और न ही पेशेवर निदान या उपचार का विकल्प। हम किसी स्वास्थ्य देखभाल प्रदाता, क्लिनिक या अस्पताल के रूप में कार्य नहीं कर रहे हैं, और हम HIPAA के अधीन किसी “covered entity” या “business associate” के रूप में नहीं आते।

यह गोपनीयता नीति निम्नलिखित क्षेत्रों की लागू गोपनीयता और डेटा संरक्षण विधियों की अपेक्षाओं को पूरा करने के लिए तैयार की गई है:

  • यूरोपीय संघ / यूरोपीय आर्थिक क्षेत्र (EU/EEA), यूनाइटेड किंगडम (UK) और स्विट्ज़रलैंड (जिनमें GDPR, UK GDPR और ePrivacy नियम शामिल हैं),
  • स्विट्ज़रलैंड का nFADP,
  • लागू अमेरिकी संघीय और राज्य गोपनीयता विधियाँ (जिनमें CPRA द्वारा यथासंशोधित California CCPA, उसके विनियम और अन्य राज्यों की इसी तरह की विधियाँ शामिल हैं),
  • Google Play की अपेक्षाएँ, जिनमें Data safety, खाता/डेटा हटाना, और EEA/UK/CH के लिए सहमति/CMP संबंधी नियम शामिल हैं।

जहाँ स्थानीय विधियाँ अधिक सशक्त संरक्षण या अतिरिक्त अधिकार प्रदान करती हैं, वहाँ हमारा आशय उनका पालन करना है।

विषय-सूची

  1. हम क्या एकत्र करते हैं
  2. हम आपके डेटा का प्रसंस्करण क्यों करते हैं (प्रयोजन और विधिक आधार)
  3. AI सुविधाएँ और स्वचालित निर्णय-निर्माण
  4. विज्ञापन, सहमति और आपके विकल्प
  5. हम क्या साझा करते हैं और किसके साथ
  6. अंतरराष्ट्रीय अंतरण
  7. प्रतिधारण
  8. सुरक्षा
  9. आपके गोपनीयता अधिकार
  10. बच्चों की गोपनीयता
  11. कुकीज़ और इसी तरह की प्रौद्योगिकियाँ (साइटें और ऐप)
  12. Do Not Track (“ट्रैक न करें”) / Global Privacy Control (वैश्विक गोपनीयता नियंत्रण)
  13. खाता और डेटा हटाना (Google Play और सामान्य)
  14. विज्ञापन प्रौद्योगिकी भागीदार (वर्तमान)
  15. इस नीति में परिवर्तन
  16. संपर्क और शिकायतें
  17. परिशिष्ट A: सारांश तालिका

1) हम क्या एकत्र करते हैं

हम केवल वही डेटा एकत्र करते हैं जिसकी हमें इस नीति में वर्णित प्रयोजनों के लिए आवश्यकता है। कुछ डेटा सीधे आपसे एकत्र किया जाता है, कुछ आपके डिवाइस द्वारा या हमारे SDK भागीदारों द्वारा स्वचालित रूप से एकत्र किया जाता है, और कुछ तृतीय पक्षों (उदाहरण के लिए, स्टोर या एकीकरण भागीदारों) से आ सकता है।

A. हमारे विज्ञापन और सहमति SDK के माध्यम से एकत्र किया जाने वाला डेटा (तृतीय पक्ष)

यदि आप सहमति देते हैं (जहाँ अपेक्षित हो) या विज्ञापन देखना चुनते हैं, तो हमारे विज्ञापन / मीडिएशन SDK निम्नलिखित एकत्र कर सकते हैं:

  • पहचानकर्ता और डिवाइस की जानकारी: Advertising ID (AAID/IDFA), ऐप इंस्टेंस ID, IP पता, यूज़र-एजेंट, डिवाइस मॉडल, OS संस्करण, भाषा, नेटवर्क, IP से व्युत्पन्न अनुमानित स्थान।
  • विज्ञापन अंतःक्रिया डेटा: विज्ञापन अनुरोध, इंप्रेशन, क्लिक, दृश्यता (viewability), आवृत्ति-सीमा (frequency capping), विज्ञापन वितरण से संबंधित क्रैश/निदान लॉग।
  • सहमति डेटा: EEA/UK/CH के लिए हमारे Google-प्रमाणित CMP (IAB TCF v2.2) में आपके द्वारा चुने गए विकल्प।
  • हमारे अपने अभियानों के लिए कन्वर्ज़न मापन: यदि आप सहमति देते हैं, तो हमारा TikTok मापन SDK आपकी Advertising ID (AAID), IP पता, डिवाइस और ऐप की बुनियादी जानकारी, और इवेंट का एक छोटा समूह प्राप्त करता है, जो हमें बताते हैं कि TikTok पर हमारे द्वारा ख़रीदे गए विज्ञापन उन लोगों तक पहुँचते हैं या नहीं जिन्हें ऐप उपयोगी लगता है। वे इवेंट हैं: ऐप इंस्टॉल, ऐप खोलना, प्रारंभिक सेटअप का पूरा होना, निःशुल्क ट्रायल की शुरुआत, और सशुल्क सब्सक्रिप्शन की शुरुआत, साथ में योजना का मूल्य और मुद्रा। हम आपकी मेडिटेशन सामग्री, मनोदशा चेक-इन, जर्नल प्रविष्टियाँ, वॉइस रिकॉर्डिंग या सत्रों के विषय कभी भी TikTok को नहीं भेजते, और हम आपका नाम, ईमेल पता या फ़ोन नंबर कभी नहीं भेजते।

हमारे विज्ञापन प्रौद्योगिकी भागीदारों और उनकी गोपनीयता सूचनाओं के लिंक के लिए धारा 14 और परिशिष्ट A देखें।

B. ऐप टेलीमेट्री (न्यूनतम)

हम ऐप को स्थिर रखने और गुणवत्ता में सुधार करने के लिए अनामीकृत या समग्र टेलीमेट्री एकत्र कर सकते हैं, उदाहरण के लिए:

  • सत्र के आरंभ और समाप्ति का समय,
  • सत्र की अवधि,
  • सुविधाओं का उपयोग (कौन-सी स्क्रीन या कार्य उपयोग किए जाते हैं),
  • क्रैश लॉग और प्रदर्शन डेटा।

टेलीमेट्री हमारे अपने कोड द्वारा और/या प्लेटफ़ॉर्म सेवाओं (उदाहरण के लिए Google Play services, Firebase Analytics या विज्ञापन SDK) द्वारा एकत्र की जा सकती है। जहाँ ऐसा होता है, हम इसका प्रकटन यहाँ और Google Play के Data safety अनुभाग में करते हैं।

विशेष रूप से, हम समग्र ऐप उपयोग आँकड़े तैयार करने के लिए Google Firebase Analytics का उपयोग कर सकते हैं। EU/EEA, UK और स्विट्ज़रलैंड में, Firebase Analytics डिफ़ॉल्ट रूप से अक्षम रहता है और केवल तभी सक्रिय होता है जब आपने हमारे Google User Messaging Platform (UMP) सहमति संवाद में एनालिटिक्स/मापन के लिए सहमति दी हो। यदि आप उस संवाद में एनालिटिक्स के लिए सहमति नहीं देते, तो Firebase Analytics अक्षम बना रहता है।

C. खाता और सब्सक्रिप्शन डेटा (यदि/जब उपलब्ध हो)

यदि ऐप खाता बनाने या सब्सक्रिप्शन की सुविधा देता है, तो हम निम्नलिखित का प्रसंस्करण कर सकते हैं:

  • खाता पहचानकर्ता: उपयोगकर्ता नाम, ईमेल पता, हैश किया गया पासवर्ड या प्रमाणीकरण टोकन।
  • प्रोफ़ाइल जानकारी (वैकल्पिक): भाषा, समय क्षेत्र, बुनियादी प्राथमिकताएँ (उदाहरण के लिए पसंदीदा आवाज़ का प्रकार, रिमाइंडर सेटिंग)।
  • सब्सक्रिप्शन और लेन-देन मेटाडेटा: योजना का प्रकार, आरंभ/समाप्ति तिथियाँ, नवीनीकरण की स्थिति, स्टोर या भुगतान प्रदाता और लेन-देन ID (हम पूरे कार्ड नंबर संग्रहीत नहीं करते; नीचे “भुगतान डेटा” देखें)।

यदि खाते अभी उपलब्ध नहीं हैं, तो यह अनुभाग बताता है कि यदि हम बाद में उन्हें शुरू करते हैं तो डेटा का प्रसंस्करण कैसे किया जाएगा।

D. सहायता और संचार डेटा

यदि आप हमसे संपर्क करते हैं (उदाहरण के लिए ईमेल या किसी फ़ॉर्म के माध्यम से), तो हम निम्नलिखित का प्रसंस्करण करते हैं:

  • आपका ईमेल पता या अन्य संपर्क विवरण,
  • आपके संदेश की सामग्री और कोई भी संलग्नक,
  • तकनीकी मेटाडेटा (समय, IP, मेल हेडर), जहाँ आपके ईमेल या हमारे प्रदाता द्वारा प्रदान किया गया हो।

हम इसका उपयोग केवल आपको उत्तर देने, सहायता की गुणवत्ता में सुधार करने, और आवश्यक होने पर विधिक दावों की स्थापना या प्रतिवाद के लिए करते हैं।

E. वैकल्पिक कल्याण और जर्नलिंग सुविधाएँ

कुछ सुविधाएँ वैकल्पिक हैं और डिफ़ॉल्ट रूप से अक्षम रहती हैं। यदि आप उन्हें सक्षम करते हैं, तो हम निम्नलिखित का प्रसंस्करण कर सकते हैं:

  • कल्याण इनपुट और जर्नलिंग: आपके द्वारा दर्ज किए गए नोट, मनोदशाएँ, टैग, व्यक्तिपरक रेटिंग या लक्ष्य। ये डिफ़ॉल्ट रूप से आपके डिवाइस पर संग्रहीत होते हैं।

कोई भी डेटा जो आपके स्वास्थ्य, मानसिक कल्याण, या इसी तरह की विशेष श्रेणियों को प्रकट करता है या उनसे संबंधित है, उसे संवेदनशील डेटा माना जाता है। हम उसका प्रसंस्करण केवल तभी करते हैं जब आप उसे जानते-बूझते प्रदान करते हैं, और केवल आपके द्वारा चुनी गई सुविधा के लिए, आपकी स्पष्ट सहमति (explicit consent) (EU/UK/CH) या पूर्व-सहमति (opt-in) (कुछ अमेरिकी राज्य) के आधार पर। हम ऐसे डेटा का उपयोग कभी भी लक्षित विज्ञापन (targeted advertising) के लिए या अमेरिकी राज्य विधियों के अंतर्गत “विक्रय” (“sale”)/“साझाकरण” (“sharing”) के लिए नहीं करते।

कुछ अमेरिकी राज्यों की स्वास्थ्य-डेटा विधियों (उदाहरण के लिए Washington’s My Health My Data Act और Nevada की उपभोक्ता स्वास्थ्य डेटा विधि) में परिभाषित उपभोक्ता स्वास्थ्य डेटा के लिए, हमारी अलग उपभोक्ता स्वास्थ्य डेटा गोपनीयता नीति इस नीति के अतिरिक्त लागू होती है और उस प्रसंस्करण का विस्तार से वर्णन करती है।

वैयक्तिकृत मेडिटेशन चेक-इन: जब आप वैयक्तिकृत “चेक-इन” सुविधा का उपयोग करते हैं, तो आप एक मनोदशा चुनते हैं और/या इस बारे में एक संक्षिप्त मुक्त-पाठ नोट लिखते हैं कि आप कैसा महसूस करते हैं, ताकि हम आपके लिए एक मेडिटेशन तैयार कर सकें। चूँकि इसके लिए आपके चेक-इन को हमारे AI प्रदाता को भेजना आवश्यक है (धारा 3 देखें), इसलिए जब आप पहली बार इस सुविधा का उपयोग करेंगे, तब हम आपकी स्पष्ट सहमति माँगेंगे। आपके मुक्त-पाठ नोट का उपयोग केवल उस मेडिटेशन को तैयार करने के लिए किया जाता है और इसके बाद उसे हमारे सर्वरों पर संग्रहीत नहीं किया जाता (धारा 7 देखें)। कृपया केवल वही दर्ज करें जो आपके मेडिटेशन को आकार देने में सहायक हो, और नामों, संपर्क विवरणों या ऐसी जानकारी से बचें जिसका इस प्रयोजन के लिए प्रसंस्करण आप नहीं चाहेंगे।

बोला गया नाम (वैकल्पिक)। यदि आप अपना पहला नाम दर्ज करते हैं और “मेरा नाम बोलें” विकल्प चालू रखते हैं, तो हम सत्रों में आपका अभिवादन करने के लिए उसका उपयोग करते हैं। आपके नाम की जाँच आपके डिवाइस पर सामान्य नामों की एक अंतर्निहित सूची से की जाती है; उसे आवाज़ देने के लिए, नाम केवल उसे वाणी में बदलने हेतु हमारे अपने सर्वरों को भेजा जाता है, और वहाँ संग्रहीत नहीं किया जाता। केवल तभी जब आपका नाम उस सूची में नहीं है, और केवल आपकी सहमति के बाद, उसे यह पुष्टि करने के लिए हमारे AI प्रदाता (OpenAI) को भेजा जाता है कि वह एक वास्तविक, उपयुक्त नाम है (धारा 3 देखें)। आपका नाम आपके डिवाइस पर संग्रहीत होता है; आप सेटिंग में उसे बदल सकते हैं, हटा सकते हैं या बंद कर सकते हैं।

आयु और जेंडर (वैकल्पिक)। सेटअप के दौरान हम आपका जन्म वर्ष और आपका जेंडर पूछते हैं। दोनों प्रश्न वैकल्पिक हैं और “बताना नहीं चाहते” चुनकर छोड़े जा सकते हैं। आपके उत्तर आपके डिवाइस पर संग्रहीत होते हैं और दो कार्यों के लिए उपयोग किए जाते हैं। पहला, आपके वैयक्तिकृत मेडिटेशन को आपके अनुरूप बनाने के लिए: जब आप वैयक्तिकृत मेडिटेशन सुविधा का उपयोग करते हैं, तो आपका आयु वर्ग (उदाहरण के लिए 25 से 34, कभी भी आपका जन्म वर्ष नहीं) और आपका जेंडर आपके चेक-इन के साथ हमारे AI प्रदाता (OpenAI) को केवल वह मेडिटेशन लिखने के लिए भेजे जाते हैं, और हमारे सर्वरों पर संग्रहीत नहीं किए जाते (धारा 3, 6 और 7 देखें)। दूसरा, यदि आपने एनालिटिक्स के लिए सहमति दी है (धारा 4 देखें), तो आपका आयु वर्ग और जेंडर Firebase Analytics में दर्ज किए जाते हैं ताकि हम समग्र रूप से समझ सकें कि ऐप का उपयोग कौन करता है। आप ऐप का डेटा साफ़ करके या ऐप को अनइंस्टॉल करके किसी भी समय अपने उत्तर मिटा सकते हैं।

F. माइक्रोफ़ोन / वॉइस असिस्टेंट (वैकल्पिक)

बोला गया चेक-इन (वैकल्पिक): वैयक्तिकृत मेडिटेशन सुविधा में आप अपना चेक-इन टाइप करने के बजाय बोल सकते हैं। यदि आप ऐसा करते हैं, तो रिकॉर्डिंग EU में स्थित हमारे बैकएंड के माध्यम से हमारे AI प्रदाता (OpenAI, संयुक्त राज्य अमेरिका) को केवल उसका प्रतिलेखन करने के लिए भेजी जाती है; प्रतिलेख आपके डिवाइस पर लौटा दिया जाता है और टाइप किए गए चेक-इन की तरह उपयोग किया जाता है। हम रिकॉर्डिंग या प्रतिलेख को अपने सर्वरों पर संग्रहीत नहीं करते। OpenAI एक डेटा प्रसंस्करण करार और मानक संविदात्मक खंडों (Standard Contractual Clauses) के अंतर्गत हमारी ओर से उनका प्रसंस्करण करता है (धारा 3 और 6 देखें)। आपके द्वारा इस सुविधा के पहले उपयोग से पहले हम एक सूचना दिखाते हैं और आपकी स्पष्ट सहमति माँगते हैं; आप इनकार करके टाइप कर सकते हैं, और आप अपने डिवाइस की सेटिंग में किसी भी समय माइक्रोफ़ोन की अनुमति वापस ले सकते हैं।

ऊपर वर्णित बोले गए चेक-इन के अतिरिक्त, ऐप आपके माइक्रोफ़ोन का ऑडियो न तो रिकॉर्ड करता है, न भेजता है और न ही संग्रहीत करता है।

I. वेबसाइट और ऐप उपयोग डेटा (साइटें)

जब आप हमारी साइटों या वेब सहायता पेजों पर जाते हैं, तो हम निम्नलिखित एकत्र कर सकते हैं:

    • तकनीकी डेटा: IP पता, ब्राउज़र का प्रकार और संस्करण, डिवाइस का प्रकार, ऑपरेटिंग सिस्टम, अनुमानित स्थान (देश/क्षेत्र), समय क्षेत्र।
    • उपयोग डेटा: देखे गए पेज और लिंक, संदर्भित करने वाले/निकास URL, पेज पर बिताया गया समय, क्लिक और स्क्रॉल, कुकी पहचानकर्ता और इसी तरह के ऑनलाइन पहचानकर्ता।

यह हमारे अपने लॉग द्वारा और/या एनालिटिक्स साधनों या वेब CMP द्वारा एकत्र किया जा सकता है। अधिक विवरण के लिए नीचे “कुकीज़ और इसी तरह की प्रौद्योगिकियाँ” देखें।

J. भुगतान डेटा (यदि/जब लागू हो)

यदि भविष्य में आप कोई सब्सक्रिप्शन या इन-ऐप उत्पाद सीधे हमसे (ऐप स्टोर की भुगतान प्रणाली के बाहर) ख़रीदते हैं:

    • हम तृतीय-पक्ष भुगतान प्रसंस्करणकर्ताओं (उदाहरण के लिए Stripe, PayPal) का उपयोग करेंगे।
    • वे प्रसंस्करणकर्ता हमारी ओर से आपके भुगतान कार्ड या बैंक विवरण एकत्र करते हैं और उनका प्रसंस्करण करते हैं। हम पूरे कार्ड नंबर संग्रहीत नहीं करते।
    • हमें उन प्रसंस्करणकर्ताओं से सीमित जानकारी प्राप्त हो सकती है, जैसे:
  • आपके कार्ड के अंतिम कुछ अंक,
  • कार्ड का प्रकार, समाप्ति का महीना/वर्ष,
  • बिलिंग पता,
  • लेन-देन की तिथि, राशि और स्थिति।

जहाँ भुगतान केवल ऐप स्टोर (उदाहरण के लिए Google Play बिलिंग) के माध्यम से प्रसंस्कृत किए जाते हैं, वहाँ उनकी शर्तें और गोपनीयता नीतियाँ लागू होती हैं।

K. तृतीय पक्षों से प्राप्त डेटा

हमें अन्य स्रोतों से आपके बारे में वैयक्तिक डेटा प्राप्त हो सकता है, जैसे:

    • ऐप स्टोर और वितरण प्लेटफ़ॉर्म (उदाहरण के लिए इंस्टॉलेशन और ख़रीद की पुष्टि, क्रैश लॉग)।
    • एनालिटिक्स या निगरानी प्रदाता (समग्र या छद्मनामी पहचानकर्ता)।
    • भविष्य में, नियोक्ता या कल्याण-कार्यक्रम भागीदार (“benefit sponsors”), यदि हम ऐसी योजनाएँ प्रस्तुत करते हैं।

जहाँ हम ऐसे भागीदारों के लिए डेटा प्रसंस्करणकर्ता (processor) के रूप में कार्य करते हैं, वहाँ हम आपके डेटा का प्रसंस्करण उनके निर्देशों और उनके साथ हमारे करार के अनुरूप करेंगे, और ऐसे प्रसंस्करण का आगे वर्णन उनके द्वारा प्रदान की गई अलग गोपनीयता सूचनाओं में किया जा सकता है।

L. समग्र, अनामीकृत और अ-पहचानीकृत (de-identified) डेटा

हम वैयक्तिक जानकारी से उन घटकों को हटाकर या परिवर्तित करके, जिनसे आपकी पहचान हो सकती है, समग्र, अनामीकृत या अन्यथा अ-पहचानीकृत डेटा बना सकते हैं। हम ऐसे अ-पहचानीकृत डेटा को अलग रखते हैं और व्यक्तियों की पुनः पहचान करने का प्रयास नहीं करते, सिवाय अपनी अनामीकरण प्रक्रियाओं के परीक्षण के।

अ-पहचानीकृत डेटा को वैयक्तिक डेटा नहीं माना जाता है और वह इस गोपनीयता नीति के अधीन नहीं है। हम उसका उपयोग सांख्यिकीय विश्लेषण, उत्पाद विकास, अनुसंधान और अपने कारोबारी निर्णयों को सूचित करने के लिए कर सकते हैं।

2) हम आपके डेटा का प्रसंस्करण क्यों करते हैं (प्रयोजन और विधिक आधार)

EU/UK विधियों के अंतर्गत, हमें आपको वे विधिक आधार भी बताने होंगे जिन पर हम निर्भर करते हैं।

A. प्रयोजन

हम आपके डेटा का उपयोग निम्नलिखित प्रयोजनों के लिए कर सकते हैं:

  1. विज्ञापन दिखाना / ऐप से आय अर्जित करना
  • आपके विकल्पों और स्थानीय विधि के आधार पर वैयक्तिकृत या गैर-वैयक्तिकृत विज्ञापन दिखाना (धारा 4 देखें)।
  1. विज्ञापन प्रदर्शन का मापन करना और कपट/दुरुपयोग को रोकना
  • इंप्रेशन गिनना, आवृत्ति-सीमाएँ लागू करना, अमान्य ट्रैफ़िक का पता लगाना, और हमारे आय-अर्जन तंत्र के कपटपूर्ण या दुरुपयोगपूर्ण उपयोग को रोकना।
  1. ऐप की मुख्य कार्यक्षमता, स्थिरता और सुरक्षा प्रदान करना
  • ऐप चलाना, आपकी सेटिंग याद रखना, ऐप को स्थिर रखना, बग का पता लगाना और उन्हें ठीक करना, और हमारी प्रणालियों को हमलों से बचाना।
  1. वैकल्पिक कल्याण सुविधाएँ प्रदान करना
  • जहाँ आप वे सुविधाएँ उपयोग करते हैं, वहाँ आपकी जर्नलिंग प्रविष्टियाँ, मनोदशाएँ और लक्ष्य संग्रहीत करना और दिखाना।
  1. सहायता और संचार
  • आपके सहायता अनुरोधों, प्रतिक्रिया या बग रिपोर्ट का उत्तर देना; उपलब्धता, सुरक्षा, या इस नीति अथवा शर्तों में परिवर्तनों के बारे में महत्वपूर्ण सूचनाएँ भेजना।
  1. उत्पाद विकास, एनालिटिक्स और अनुसंधान
  • यह समझना कि ऐप का उपयोग कैसे किया जाता है (समग्र रूप में), सुधारों को प्राथमिकता देना, नई सुविधाओं का परीक्षण करना (उदाहरण के लिए A/B परीक्षण), और हमारी मेडिटेशन सामग्री की प्रभावशीलता का मूल्यांकन करना।
  1. AI-आधारित सुविधाएँ और सुधार
    • AI-संचालित सुविधाएँ प्रदान करना, जैसे बोला गया चेक-इन, आपके लिए लिखे गए वैयक्तिकृत मेडिटेशन, या वैयक्तिकृत अनुशंसाएँ (धारा 3 देखें)।
    • हम वर्तमान में अपने AI मॉडलों को प्रशिक्षित या फ़ाइन-ट्यून करने के लिए ऐप के वैयक्तिक डेटा (जैसे आपकी जर्नल प्रविष्टियाँ, कल्याण इनपुट या खाता डेटा) का उपयोग नहीं करते। यदि भविष्य में हम कभी ऐसा करना चाहें, तो हम पहले से इस नीति को अद्यतन करेंगे और, जहाँ अपेक्षित हो, प्रशिक्षण के लिए आपके वैयक्तिक डेटा का उपयोग करने से पहले आपकी स्पष्ट सहमति माँगेंगे या ऑप्ट-आउट (opt-out) का विकल्प देंगे।
    • वैयक्तिकृत मेडिटेशन तैयार करना: किसी तृतीय-पक्ष AI प्रदाता (वर्तमान में OpenAI) का उपयोग करके आपके चेक-इन (मनोदशा का चयन और/या संक्षिप्त मुक्त-पाठ नोट) को आपके लिए लिखी गई मेडिटेशन स्क्रिप्ट में बदलना। यदि आपने सेटअप के दौरान अपनी आयु और जेंडर बताया है, तो मेडिटेशन को आपके अनुरूप बनाने के लिए आपके आयु वर्ग और जेंडर का भी उपयोग किया जाता है। विवरण और आपके विकल्पों के लिए धारा 3 देखें।
  2. विपणन और हमारी सेवाओं के बारे में जानकारी (सीमित)
  • लागू विधि के अंतर्गत सहमति और वैध हितों की सीमाओं के भीतर, नई सुविधाओं, सामग्री या उत्पादों के बारे में, जो हमारे विचार में आपके लिए प्रासंगिक हो सकते हैं, इन-ऐप संदेशों या ईमेल के माध्यम से आपसे संपर्क करना।
  1. अनुपालन, विधिक बाध्यताएँ और दावों का प्रतिवाद
  • वैधानिक प्रतिधारण कर्तव्यों का अनुपालन करना, जहाँ विधिक रूप से अपेक्षित हो वहाँ विधि-प्रवर्तन या विनियामक अनुरोधों का उत्तर देना, और विधिक दावों की स्थापना, प्रयोग या प्रतिवाद करना।

B. विधिक आधार (EU/EEA, UK, स्विट्ज़रलैंड)

गतिविधि के आधार पर, हम निम्नलिखित में से एक या अधिक विधिक आधारों पर निर्भर करते हैं:

  • सहमति (Art. 6(1)(a) GDPR; ePrivacy)
  • वैयक्तिकृत विज्ञापनों और गैर-आवश्यक कुकीज़/ट्रैकर के लिए।
  • TikTok जैसे तृतीय-पक्ष प्लेटफ़ॉर्मों पर ऐप के लिए हमारे द्वारा चलाए जाने वाले विज्ञापन अभियानों के मापन और अनुकूलन के लिए।
  • वैकल्पिक कल्याण सुविधाओं और विशेष श्रेणी के डेटा (स्वास्थ्य/कल्याण) के किसी भी प्रसंस्करण के लिए।
  • उन वैकल्पिक AI सुविधाओं के लिए जो संवेदनशील डेटा का प्रसंस्करण करती हैं या क्लाउड सेवाओं पर निर्भर करती हैं।
  • प्रत्यक्ष इलेक्ट्रॉनिक विपणन के लिए, जहाँ विधि द्वारा अपेक्षित हो।

  • संविदा (Art. 6(1)(b) GDPR)
  • आपके द्वारा अनुरोधित ऐप सुविधाएँ प्रदान करना; आपके सहायता अनुरोधों का उत्तर देना; यदि आप हमसे ख़रीदते हैं तो भुगतानों का प्रसंस्करण और सब्सक्रिप्शन का प्रबंधन करना।

  • वैध हित (legitimate interests) (Art. 6(1)(f) GDPR)
  • सुरक्षा सुनिश्चित करना, कपट/दुरुपयोग को रोकना, ऐप को स्थिर और कार्यशील रखना, सुविधाओं का विकास और सुधार करना, और समग्र एनालिटिक्स करना।
  • गैर-विपणन सेवा संबंधी मामलों (उदाहरण के लिए उपलब्धता, परिवर्तन, सहायता संबंधी अनुवर्ती कार्रवाई) के बारे में आपसे संवाद करना।

  • विधिक बाध्यता (Art. 6(1)(c) GDPR)
  • बहीखाता और कर विधि का अनुपालन करना, विधि-प्रवर्तन या विनियामक प्राधिकारियों के विधिमान्य अनुरोधों का उत्तर देना, और डेटा संरक्षण बाध्यताओं का अनुपालन करना, जैसे डेटा प्रधानों (data subjects) के अनुरोधों का उत्तर देना।

जहाँ हम वैध हितों पर निर्भर करते हैं, वहाँ हम अपने हितों को आपके अधिकारों और स्वतंत्रताओं के विरुद्ध संतुलित करते हैं और आपके डेटा का प्रसंस्करण केवल वहीं करते हैं जहाँ हमारे हित अधिभावी न हों।

आप ऐप की सहमति (Consent) या गोपनीयता (Privacy) स्क्रीन में या, हमारी वेबसाइटों के लिए, धारा 11 में वर्णित कुकी विकल्पों के माध्यम से किसी भी समय सहमति वापस ले सकते हैं। सहमति वापस लेने से पहले किए गए विधिपूर्ण प्रसंस्करण पर कोई प्रभाव नहीं पड़ता।

3) AI सुविधाएँ और स्वचालित निर्णय-निर्माण

हम अपनी सेवाओं के कुछ भागों में “कृत्रिम बुद्धिमत्ता” (AI) और मशीन-लर्निंग तकनीकों का उपयोग करते हैं। इसमें निम्नलिखित शामिल हो सकते हैं:

  • पृष्ठभूमि में उपयोग, उदाहरण के लिए:
  • सुरक्षा और कपट का पता लगाना,
  • सामग्री की अनुशंसा (कौन-से मेडिटेशन पहले दिखाए जाएँ),
  • गुणवत्ता और प्रदर्शन की निगरानी।

  • वैकल्पिक सुविधाएँ जिनमें आप सीधे AI के साथ अंतःक्रिया करते हैं, उदाहरण के लिए:
  • आपके चेक-इन के आधार पर लिखे गए वैयक्तिकृत मेडिटेशन,
  • आपके इनपुट पर आधारित अनुकूली मेडिटेशन प्रवाह।

जब भी आप किसी ऐसी सुविधा का उपयोग करते हैं जिसमें AI के साथ सीधी अंतःक्रिया शामिल है और जो ऐप के बुनियादी तर्क से आगे जाती है, तो हम:

    • उस सुविधा को स्पष्ट रूप से AI-संचालित के रूप में चिह्नित करेंगे,
    • बताएँगे कि वह किस डेटा का उपयोग करती है, और
    • आपको स्पष्ट विकल्प देंगे (जैसे सुविधा को चालू/बंद करना और यह नियंत्रित करना कि उस सुविधा के लिए आपके डेटा का उपयोग कैसे किया जाता है)।

हम वर्तमान में आपके बारे में ऐसे निर्णय नहीं लेते जो केवल स्वचालित प्रसंस्करण पर आधारित हों और जो विधिक या इसी तरह के महत्वपूर्ण प्रभाव उत्पन्न करते हों (उदाहरण के लिए, किसी विधिक अधिकार या वित्तीय सेवा का कोई स्वचालित इनकार नहीं)।

यदि हम कभी ऐसा प्रसंस्करण शुरू करते हैं, तो हम:

    • आपको पहले से सूचित करेंगे,
    • उसके तर्क और संभावित परिणामों को स्पष्ट करेंगे, और
    • विधि की अपेक्षा के अनुसार, आपको मानवीय हस्तक्षेप प्राप्त करने, अपना दृष्टिकोण व्यक्त करने और निर्णय को चुनौती देने के आपके अधिकारों के बारे में बताएँगे।

इस समय, हम अपने AI मॉडलों को प्रशिक्षित या फ़ाइन-ट्यून करने के लिए ऐप के आपके वैयक्तिक डेटा का उपयोग नहीं करते। कोई भी प्रशिक्षण अलग डेटासेट पर किया जाता है जो मेडिटेशन ऐप के आपके उपयोग, जर्नल प्रविष्टियों या खाता डेटा से जुड़े नहीं हैं।

तथापि, हम अपनी AI प्रणालियों के मूल्यांकन और सुधार के लिए पूर्णतः अनामीकृत या समग्र डेटा (जिससे अब आपकी पहचान नहीं होती) का उपयोग कर सकते हैं।

AI-जनित वाचन (narration) (EU AI Act पारदर्शिता)

ऐप में निर्देशित मेडिटेशन का वाचन डिवाइस पर चलने वाली टेक्स्ट-टू-स्पीच कृत्रिम बुद्धिमत्ता प्रणाली द्वारा तैयार किया जाता है। आप जो आवाज़ सुनते हैं, वह कृत्रिम (synthetic) है और किसी वास्तविक व्यक्ति की रिकॉर्डिंग नहीं है।

हम ऐप में उपयोगकर्ताओं को, अधिकतम पहले प्लेबैक/संपर्क के समय तक, सूचित करते हैं कि वाचन AI-जनित है, और हम प्लेयर स्क्रीन पर या संबंधित सुविधा के पास एक दृश्यमान “AI-जनित” लेबल प्रदर्शित करते हैं। इसका उद्देश्य कृत्रिम ऑडियो के लिए पारदर्शिता संबंधी अपेक्षाओं को पूरा करना है, विशेष रूप से EU Artificial Intelligence Act (यूरोपीय संघ का कृत्रिम बुद्धिमत्ता अधिनियम) के अंतर्गत।

मशीन-पठनीय चिह्नांकन: हमारे द्वारा आपके लिए तैयार किया गया प्रत्येक वैयक्तिकृत मेडिटेशन, आपके डिवाइस पर संग्रहीत फ़ाइल के भीतर, एक मशीन-पठनीय उद्गम अभिलेख (provenance record) रखता है। वह यह दर्ज करता है कि पाठ और वाचन AI-जनित हैं, कि कोई मानवीय समीक्षा नहीं हुई, और उसे किस मॉडल ने और कब तैयार किया। इससे आउटपुट AI Act, Regulation (EU) 2024/1689 (यूरोपीय संघ का कृत्रिम बुद्धिमत्ता अधिनियम) के Article 50(2) के प्रयोजनों के लिए कृत्रिम रूप से जनित के रूप में पहचाना जा सकता है।

हम ऐप द्वारा तैयार किए गए ऑडियो पर अतिरिक्त रूप से कोई ध्वनिक वॉटरमार्क लागू नहीं करते। वाचन पूरी तरह से आपके डिवाइस पर संश्लेषित होता है और ऐप द्वारा कभी भी निर्यात, साझा या वितरित नहीं किया जाता, और वॉटरमार्किंग से कम क्षमता वाले (entry-level) डिवाइसों पर प्रसंस्करण की लागत बढ़ेगी, जबकि आपके लिए पहचान-योग्यता में कोई सुधार नहीं होगा। इसलिए, तकनीकी साध्यता, कार्यान्वयन की लागत और सामान्यतः स्वीकृत अत्याधुनिक स्थिति (state of the art) को ध्यान में रखते हुए, हम फ़ाइल-स्तरीय चिह्नांकन को Article 50(2) की अपेक्षाओं के भीतर आनुपातिक तकनीकी समाधान मानते हैं। यदि हम बाद में तैयार किए गए ऑडियो को साझा या निर्यात करने की अनुमति देते हैं, तो हम उससे पहले आगे के तकनीकी उपाय लागू करेंगे।

जैसा कि धारा 2 में (“AI-आधारित सुविधाएँ और सुधार” के अंतर्गत) और इस नीति में अन्यत्र स्पष्ट किया गया है, हम वर्तमान में अपने AI मॉडलों को प्रशिक्षित या फ़ाइन-ट्यून करने के लिए ऐप के आपके वैयक्तिक डेटा (जिसमें यह भी शामिल है कि आप मेडिटेशन कैसे सुनते हैं) का उपयोग नहीं करते।

AI-जनित मेडिटेशन पाठ (वैयक्तिकृत चेक-इन)

यदि आप वैयक्तिकृत “चेक-इन” सुविधा का उपयोग करते हैं, तो आपके द्वारा चुनी गई मनोदशा और/या आपके द्वारा लिखा गया मुक्त पाठ हमारे तृतीय-पक्ष AI प्रदाता (वर्तमान में OpenAI, L.L.C., संयुक्त राज्य अमेरिका) को भेजा जाता है, जो आपके लिए एक मेडिटेशन स्क्रिप्ट तैयार करता है। हम ऐप में इस सामग्री को AI-जनित के रूप में चिह्नित करते हैं, इसके चलने के दौरान भी और जहाँ भी आप अपने सहेजे गए मेडिटेशन देखते हैं वहाँ भी।

यदि आपने सेटअप के दौरान अपना आयु वर्ग और जेंडर बताया है, तो वे भी भेजे जाते हैं, ताकि मेडिटेशन आप जैसे किसी व्यक्ति के लिए लिखा जा सके। AI प्रदाता को निर्देश दिया गया है कि वह उनका उल्लेख न करे और उनसे आपके जीवन के बारे में कोई धारणा न बनाए।

स्क्रिप्ट स्वचालित रूप से, बिना मानवीय समीक्षा के, तैयार की जाती है और अशुद्ध या अनुपयुक्त हो सकती है; यह सामान्य कल्याण सामग्री है, न कि चिकित्सीय, मनोवैज्ञानिक या संकट संबंधी सलाह। इस सुविधा के आपके पहले उपयोग से पहले हम आपकी स्पष्ट सहमति माँगते हैं, और आप ऐप के शेष भाग को खोए बिना किसी भी समय इनकार कर सकते हैं या इसका उपयोग बंद कर सकते हैं।

OpenAI एक डेटा प्रसंस्करण करार के अंतर्गत हमारे डेटा प्रसंस्करणकर्ता के रूप में कार्य करता है और, अपनी API शर्तों के अनुसार, डिफ़ॉल्ट रूप से अपने API के माध्यम से भेजे गए डेटा का उपयोग अपने मॉडलों को प्रशिक्षित करने के लिए नहीं करता। आपका मेडिटेशन तैयार होने के बाद आपका मुक्त-पाठ चेक-इन हमारे सर्वरों पर संग्रहीत नहीं किया जाता (धारा 7 देखें)। यह प्रसंस्करण Article 22 GDPR के अर्थ में विधिक या इसी तरह के महत्वपूर्ण प्रभाव उत्पन्न नहीं करता। जहाँ आपके चेक-इन से स्वास्थ्य संबंधी जानकारी प्रकट होती है, वहाँ हम उसका प्रसंस्करण केवल आपकी स्पष्ट सहमति के आधार पर करते हैं (Article 9(2)(a) GDPR)।

बोले गए नाम की जाँच। आपके पहले नाम का सत्यापन आपके डिवाइस पर किया जाता है। केवल तभी जब वह अंतर्निहित सूची में नहीं है, और केवल आपकी अभिव्यक्त सहमति के बाद, उसे यह पुष्टि करने के लिए OpenAI को भेजा जाता है कि वह वास्तविक और उपयुक्त है। किसी भी नाम को आवाज़ देने के लिए, उसे वाणी में बदलने हेतु हमारे अपने सर्वरों को भेजा जाता है (यह हमारा अपना प्रसंस्करण है, किसी तृतीय पक्ष का नहीं) और संग्रहीत नहीं किया जाता। यह जाँच स्वचालित है और इससे कोई विधिक या इसी तरह का महत्वपूर्ण प्रभाव उत्पन्न नहीं होता (Art. 22 GDPR)।

AI सामग्री की रिपोर्ट करना: आप ऐप के भीतर से AI द्वारा लिखे गए किसी भी मेडिटेशन की रिपोर्ट कर सकते हैं। जब आप ऐसा करते हैं, तो हमें आपके द्वारा चुना गया कारण, कोई भी टिप्पणी जो आप जोड़ना चुनते हैं, और आपके द्वारा रिपोर्ट की गई AI-लिखित स्क्रिप्ट प्राप्त होती है, ताकि हम उसकी समीक्षा कर सकें और अपने सुरक्षा निर्देशों और सामग्री फ़िल्टरों में सुधार कर सकें। रिपोर्टें किसी भी ऐसे पहचानकर्ता के बिना संग्रहीत की जाती हैं जो उन्हें आपसे जोड़ता हो। कृपया टिप्पणी में वैयक्तिक विवरण शामिल न करें।

सुरक्षा: यह सुविधा आपात या संकट की स्थितियों के लिए नहीं बनाई गई है। ऐप में एक बुनियादी सुरक्षा उपाय शामिल है, जो उन मामलों में जहाँ किसी चेक-इन से संकट का संकेत मिलता है, मेडिटेशन तैयार करने के बजाय सहायता संसाधन दिखाता है। किंतु यह स्वचालित पहचान 100% सटीक नहीं है, और हो भी नहीं सकती: यह संकट के संकेतों से चूक सकती है या सामान्य संदेशों को चिह्नित कर सकती है। कृपया इस पर निर्भर न रहें। यदि आप संकट में हैं या स्वयं को हानि पहुँचाने के बारे में सोच रहे हैं, तो अपने स्थानीय आपातकालीन नंबर या किसी संकट सेवा से संपर्क करें।

4) विज्ञापन, सहमति और आपके विकल्प

A. EEA/UK/CH में CMP और सहमति

हम IAB TCF v2.2 ढाँचे के साथ एकीकृत एक Google-प्रमाणित सहमति प्रबंधन प्लेटफ़ॉर्म (consent management platform, CMP) का उपयोग करते हैं। आप प्रयोजनों और विक्रेताओं को स्वीकार, अस्वीकार या अनुकूलित कर सकते हैं।

    • आवश्यक सहमति के बिना, हम केवल गैर-वैयक्तिकृत (संदर्भगत) विज्ञापन दिखाते हैं या जहाँ अपेक्षित हो, विज्ञापन दिखाना निर्बंधित करते हैं।
    • Google की नीतियों के अनुरूप, स्विट्ज़रलैंड हमारे CMP कॉन्फ़िगरेशन में शामिल है।

यही CMP (Google का User Messaging Platform, UMP) यह भी नियंत्रित करता है कि EU/EEA, UK और स्विट्ज़रलैंड में ऐप के कुछ एनालिटिक्स साधन, जैसे Firebase Analytics, सक्रिय होते हैं या नहीं। डिफ़ॉल्ट रूप से, ये एनालिटिक्स साधन बंद रहते हैं। वे केवल तभी सक्रिय होते हैं जब आप CMP में एनालिटिक्स/मापन के लिए सहमति देते हैं। यदि आप वह सहमति अस्वीकार करते हैं या बाद में वापस ले लेते हैं, तो वे एनालिटिक्स साधन अक्षम बने रहते हैं या निष्क्रिय कर दिए जाते हैं।

यही सहमति धारा 1 में वर्णित TikTok मापन SDK को भी शासित करती है। यह CMP की भागीदार सूची में TikTok Ad Network (TikTok का विज्ञापन नेटवर्क, जो Pangle नाम से भी सूचीबद्ध है) के रूप में दिखाई देता है। SDK निष्क्रिय अवस्था में शुरू होता है। EEA, UK और स्विट्ज़रलैंड में यह तब तक कुछ भी प्रेषित नहीं करता जब तक आप अपने डिवाइस पर जानकारी संग्रहीत करने और पढ़ने, दोनों के लिए और उस भागीदार के लिए सहमति नहीं दे देते। यदि आप इनकार करते हैं, या बाद में ऐप के गोपनीयता विकल्पों में अपनी सहमति वापस ले लेते हैं, तो वह रिपोर्टिंग बंद कर देता है और फिर से शुरू नहीं किया जाता। इन क्षेत्रों के बाहर, धारा 4B में वर्णित ऑप्ट-आउट (opt-out) लागू होता है।

आपके विकल्प संग्रहीत किए जाते हैं और ऐप की गोपनीयता/सहमति स्क्रीन में किसी भी समय बदले जा सकते हैं।

B. विज्ञापनों के संबंध में अमेरिकी राज्यों के गोपनीयता अधिकार

California और व्यापक गोपनीयता विधियों वाले कई अन्य अमेरिकी राज्यों के निवासियों के लिए, आप निम्नलिखित से ऑप्ट-आउट (opt-out) कर सकते हैं:

    • वैयक्तिक जानकारी का “विक्रय” (“Sale”) या “साझाकरण” (“Sharing”) (जिसमें क्रॉस-कॉन्टेक्स्ट व्यवहारगत विज्ञापन (cross-context behavioural advertising) शामिल है), और
    • लक्षित विज्ञापन (targeted advertising) और कुछ प्रकार की प्रोफ़ाइलिंग।

ऐप में इन ऑप्ट-आउट का प्रयोग करने के लिए, ऐप की सेटिंग में “मेरी वैयक्तिक जानकारी न बेचें और न साझा करें” (“Do not sell or share my personal information”) स्विच का उपयोग करें (यह EEA, UK और स्विट्ज़रलैंड के बाहर दिखाया जाता है, जहाँ सहमति व्यवस्था के बजाय ऑप्ट-आउट व्यवस्था लागू होती है)। यह विज्ञापन भागीदारों के साथ आपकी Advertising ID और ऐप इवेंट के साझाकरण को रोकता है, जिसमें धारा 1 में वर्णित TikTok मापन भी शामिल है, और विज्ञापन दिखाने के लिए निर्बंधित डेटा प्रसंस्करण (restricted data processing) को सक्षम करता है। चूँकि ऐप एक नेटिव मोबाइल एप्लिकेशन है, इसलिए यह Global Privacy Control (GPC) जैसे ब्राउज़र-आधारित ऑप्ट-आउट वरीयता संकेत प्राप्त नहीं कर सकता; इन-ऐप स्विच और धारा 16 में दिया गया संपर्क पता वे तंत्र हैं जो हम प्रदान करते हैं। आप अतिरिक्त रूप से अपने डिवाइस की सेटिंग में अपनी Advertising ID को रीसेट कर सकते हैं या हटा सकते हैं (धारा 11 देखें)।

EEA, UK और स्विट्ज़रलैंड के बाहर, धारा 1 में वर्णित TikTok कन्वर्ज़न मापन लागू ऑप्ट-आउट व्यवस्था के अंतर्गत डिफ़ॉल्ट रूप से सक्रिय रहता है। आप ऊपर वर्णित “मेरी वैयक्तिक जानकारी न बेचें और न साझा करें” स्विच से, या धारा 16 में दिए गए पते पर हमसे संपर्क करके, किसी भी समय इसे बंद कर सकते हैं।

हम विज्ञापन वैयक्तिकरण के लिए आपकी मेडिटेशन सामग्री, कल्याण इनपुट या जर्नलिंग का उपयोग नहीं करते।

C. विज्ञापन और अवयस्क

यह ऐप केवल 18 वर्ष और उससे अधिक आयु के वयस्कों के लिए अभिप्रेत है और बच्चों या किशोरों को लक्षित नहीं है (“बच्चों की गोपनीयता” अनुभाग भी देखें)।

यदि हम कभी अपने लक्षित दर्शक वर्ग को बदलते हैं और स्पष्ट रूप से 18 वर्ष से कम आयु के उपयोगकर्ताओं के लिए सामग्री प्रस्तुत करते हैं (जिसकी इस समय हमारी कोई योजना नहीं है), तो हम:

    • विज्ञापन सेटिंग में उपयुक्त बाल/किशोर फ़्लैग लागू करेंगे (उदाहरण के लिए COPPA टैग / AdMob सेटिंग),
    • उन उपयोगकर्ताओं को केवल संदर्भगत विज्ञापन दिखाएँगे, और
    • Google Play Families नीतियों और अन्य लागू विधियों के अनुकूल SDK सेटिंग का उपयोग करेंगे।

5) हम क्या साझा करते हैं और किसके साथ

हम आपका वैयक्तिक डेटा केवल वहीं साझा करते हैं जहाँ आवश्यक हो, उपयुक्त सुरक्षा उपायों के अंतर्गत, और विधिक आधार तथा CMP में आपके विकल्पों के बिना अपने भागीदारों के स्वयं के स्वतंत्र विज्ञापन के लिए कभी नहीं।

A. विज्ञापन प्रौद्योगिकी भागीदार

हम विज्ञापन प्रौद्योगिकी भागीदारों (SDK, मीडिएशन प्लेटफ़ॉर्म, एक्सचेंज) के साथ सीमित डेटा निम्नलिखित के लिए साझा करते हैं:

  • विज्ञापन दिखाना,
  • प्रदर्शन का मापन,
  • आवृत्ति-सीमाएँ लागू करना,
  • कपट/दुरुपयोग को रोकना,
  • यह सुनिश्चित करना कि आपकी सहमति/ऑप्ट-आउट सेटिंग का सम्मान किया जाए।

हमारे वर्तमान भागीदार धारा 14 और परिशिष्ट A में, उनकी गोपनीयता सूचनाओं के लिंक के साथ, सूचीबद्ध हैं।

हम पैसे के बदले आपकी वैयक्तिक जानकारी नहीं बेचते। कुछ अमेरिकी राज्यों में, क्रॉस-कॉन्टेक्स्ट व्यवहारगत विज्ञापन के लिए किए गए प्रकटन को “साझाकरण” (“sharing”) माना जाता है; आप ऑप्ट-आउट कर सकते हैं (धारा 4 देखें)।

हम धारा 1 में वर्णित कन्वर्ज़न इवेंट TikTok के साथ भी साझा करते हैं, ताकि हम TikTok पर ऐप के लिए चलाए जाने वाले अपने विज्ञापन अभियानों का मापन कर सकें और ताकि TikTok उन्हें ऐसे लोगों तक पहुँचा सके जिन्हें ऐप उपयोगी लगने की अधिक संभावना हो। इस मापन के लिए हम और TikTok, TikTok की Business Products (Data) Terms और EEA, UK तथा स्विट्ज़रलैंड पर लागू क्षेत्राधिकार-विशिष्ट शर्तों के अंतर्गत, Art. 26 GDPR के अर्थ में संयुक्त डेटा प्रत्ययी (joint controllers) के रूप में कार्य करते हैं; TikTok अतिरिक्त रूप से अपनी गोपनीयता नीति में निर्धारित प्रयोजनों के लिए स्वयं डेटा प्रत्ययी के रूप में इस डेटा का प्रसंस्करण करता है। आप अपने डेटा संरक्षण अधिकारों का प्रयोग हम दोनों में से किसी के भी विरुद्ध कर सकते हैं, और उस व्यवस्था के सार के लिए आप हमसे संपर्क कर सकते हैं।

B. सेवा प्रदाता (डेटा प्रसंस्करणकर्ता)

सेवाओं के संचालन में सहायता के लिए हम सावधानीपूर्वक चुने गए तृतीय-पक्ष सेवा प्रदाताओं का उपयोग करते हैं, उदाहरण के लिए:

  • क्लाउड होस्टिंग और सामग्री वितरण,
  • क्रैश लॉगिंग और त्रुटि निगरानी,
  • एनालिटिक्स,
  • ईमेल या हेल्पडेस्क प्रदाता,
  • आपके चेक-इन से और, यदि आपने बताया है, तो आपके आयु वर्ग और जेंडर से वैयक्तिकृत मेडिटेशन तैयार करना (हमारा AI प्रदाता, वर्तमान में OpenAI)।

ये प्रदाता:

    • हमारे डेटा प्रसंस्करणकर्ताओं (processors) के रूप में कार्य करते हैं,
    • केवल हमारे प्रलेखित निर्देशों पर वैयक्तिक डेटा का प्रसंस्करण कर सकते हैं,
    • ऐसी संविदाओं से आबद्ध हैं जो गोपनीयता और उपयुक्त तकनीकी और संगठनात्मक उपायों की अपेक्षा करती हैं, और
    • आपके डेटा का उपयोग अपने स्वयं के स्वतंत्र प्रयोजनों के लिए नहीं कर सकते।

C. ऐप स्टोर और प्लेटफ़ॉर्म

ऐप स्टोर और प्लेटफ़ॉर्म (उदाहरण के लिए Google Play) अपनी स्वयं की शर्तों के अनुसार इंस्टॉलेशन की स्थिति, ख़रीद की पुष्टि, क्रैश रिपोर्ट या समग्र उपयोग डेटा जैसा मेटाडेटा प्राप्त कर सकते हैं।

D. सहयोगी कंपनियाँ (affiliates) और कॉर्पोरेट संव्यवहार

यदि हम कंपनियों का कोई समूह बनाते हैं या उसमें शामिल होते हैं (उदाहरण के लिए, कोई Flame Apps UG या GmbH, या भावी सहयोगी कंपनियाँ), तो हम धारा 2 में सूचीबद्ध प्रयोजनों के लिए आवश्यक होने पर, समान संरक्षणों के अंतर्गत, उस समूह के भीतर आपका वैयक्तिक डेटा साझा कर सकते हैं।

यदि हम किसी विलय, अधिग्रहण, पुनर्गठन, आस्ति विक्रय या इसी तरह के कॉर्पोरेट संव्यवहार में शामिल होते हैं, तो आपका वैयक्तिक डेटा अधिग्रहण करने वाली या उत्तरजीवी इकाई को अंतरित किया जा सकता है। यदि ऐसे अंतरण से आपके डेटा के उपयोग के तरीके में कोई तात्त्विक परिवर्तन होता है, तो हम आपको पहले से सूचित करेंगे और, जहाँ विधिक रूप से अपेक्षित हो, आपकी सहमति प्राप्त करेंगे।

E. विधिक बाध्यताएँ और हानि की रोकथाम

हम वैयक्तिक डेटा का प्रकटन वहाँ कर सकते हैं जहाँ हमें विश्वास हो कि यह निम्नलिखित के लिए आवश्यक है:

  • लागू विधि, विनियमों, विधिक प्रक्रियाओं या प्रवर्तनीय सरकारी अनुरोधों का अनुपालन करना,
  • हमारी शर्तों और अन्य करारों का प्रवर्तन करना,
  • Flame Apps, हमारे उपयोगकर्ताओं या जनता के अधिकारों, संपत्ति या सुरक्षा की रक्षा करना (उदाहरण के लिए, कपट की रोकथाम, सुरक्षा घटनाएँ)।

जहाँ हमें विधिक रूप से अनुमति है, वहाँ हम किसी विधिक अनुरोध के उत्तर में डेटा साझा करने से पहले आपको सूचित करने का प्रयास करेंगे, यदि ऐसा करना विधिक रूप से अनुमत है और इससे हानि का जोखिम उत्पन्न नहीं होगा।

6) अंतरराष्ट्रीय अंतरण

हमारे मुख्य संचालन और अवसंरचना जर्मनी और/या EU में स्थित हैं। तथापि, हमारे कुछ सेवा प्रदाता और विज्ञापन भागीदार EU/EEA, UK या स्विट्ज़रलैंड के बाहर स्थित हैं या वहाँ डेटा संग्रहीत करते हैं।

जहाँ हम वैयक्तिक डेटा को किसी ऐसे देश में अंतरित करते हैं जिसके लिए EU/UK का “पर्याप्तता निर्णय” (“adequacy decision”) नहीं है, वहाँ हम निम्नलिखित पर निर्भर करते हैं:

  • यूरोपीय आयोग द्वारा अनुमोदित मानक संविदात्मक खंड (Standard Contractual Clauses, SCCs),
  • और, जहाँ UK के लिए लागू हो, International Data Transfer Agreement (IDTA) (अंतरराष्ट्रीय डेटा अंतरण करार) या SCCs का UK परिशिष्ट (UK addendum)।

जहाँ अपेक्षित हो, हम अंतरण प्रभाव आकलन (transfer impact assessments) करते हैं और, आवश्यक होने पर, अतिरिक्त तकनीकी और संगठनात्मक सुरक्षा उपाय लागू करते हैं।

विशेष रूप से, जब आप वैयक्तिकृत मेडिटेशन सुविधा का उपयोग करते हैं, तो आपके चेक-इन का (जिसमें आपका आयु वर्ग और जेंडर भी शामिल है, यदि आपने सेटअप के दौरान उन्हें बताया है), और, यदि आप बोले गए नाम का विकल्प सक्षम करते हैं और आपका नाम हमारी अंतर्निहित सूची में नहीं है और आप सहमति देते हैं, तो आपके पहले नाम का भी, प्रसंस्करण संयुक्त राज्य अमेरिका में हमारे AI प्रदाता (OpenAI) द्वारा किया जाता है; यह अंतरण ऊपर उल्लिखित मानक संविदात्मक खंडों (और जहाँ लागू हो, UK IDTA या स्विस परिशिष्ट) के अंतर्गत आता है।

यदि आप धारा 1 में वर्णित TikTok कन्वर्ज़न मापन के लिए सहमति देते हैं, तो वहाँ सूचीबद्ध पहचानकर्ता और इवेंट TikTok Technology Limited (आयरलैंड) के साथ और, यूनाइटेड किंगडम के उपयोगकर्ताओं के लिए, TikTok Information Technologies UK Limited के साथ साझा किए जाते हैं। TikTok कहता है कि वह यूरोपीय उपयोगकर्ताओं का डेटा उस कार्यक्रम के अंतर्गत यूरोपीय डेटा सेंटरों (आयरलैंड, नॉर्वे और फ़िनलैंड) में संग्रहीत करता है जिसे वह Project Clover कहता है। TikTok वैयक्तिक डेटा को EEA के बाहर के देशों में भी अंतरित करता है, जिनमें संयुक्त राज्य अमेरिका शामिल है, और अन्य देशों, जिनमें चीन शामिल है, के कर्मचारियों को ऐसे डेटा तक दूरस्थ पहुँच की अनुमति देता है। ये अंतरण ऊपर उल्लिखित मानक संविदात्मक खंडों के साथ-साथ उन पूरक उपायों पर आधारित हैं जिनका वर्णन TikTok अपनी गोपनीयता नीति में करता है। 2025 में आयरलैंड के Data Protection Commission (डेटा संरक्षण आयोग) ने यूरोपीय उपयोगकर्ताओं के डेटा के चीन को अंतरण को संभालने और उसका वर्णन करने में कमियों के लिए TikTok पर जुर्माना लगाया। हमारा मानना है कि निर्णय लेने से पहले आपको यह जानना चाहिए, और आप TikTok की वर्तमान गोपनीयता नीति यहाँ पढ़ सकते हैं: https://www.tiktok.com/legal/page/eea/privacy-policy/en

आपके डेटा पर लागू विशिष्ट अंतरण तंत्रों के बारे में अधिक जानकारी के लिए आप हमसे संपर्क कर सकते हैं।

7) प्रतिधारण

हम वैयक्तिक डेटा को केवल तब तक प्रतिधारित करते हैं जब तक इस नीति में वर्णित प्रयोजनों के लिए आवश्यक हो या विधि द्वारा अपेक्षित हो। विशेष रूप से:

  • विज्ञापन और टेलीमेट्री डेटा
  • केवल उतने समय तक रखा जाता है जितना विज्ञापन दिखाने, प्रदर्शन का मापन करने, कपट को रोकने और ऐप का संचालन करने के लिए आवश्यक है। प्रतिधारण अवधियाँ हमारे भागीदारों की नीतियों द्वारा परिभाषित की जा सकती हैं (सामान्यतः अल्प अवधियाँ)।
  • सहायता ईमेल और संचार डेटा
  • जब तक आपका अनुरोध खुला है और उसके बाद एक युक्तियुक्त अवधि तक प्रतिधारित किया जाता है, विशेष रूप से यदि विधिक दावों की स्थापना या प्रतिवाद के लिए आवश्यक हो (वैधानिक परिसीमा अवधियों के अधीन)।
  • वैकल्पिक कल्याण और जर्नलिंग डेटा (डिवाइस पर)
  • जब तक आप उसे ऐप में हटा नहीं देते या ऐप को अनइंस्टॉल नहीं कर देते, तब तक स्थानीय रूप से संग्रहीत रहता है।
  • वैयक्तिकृत मेडिटेशन चेक-इन
  • आपका मुक्त-पाठ चेक-इन हमारे AI प्रदाता को केवल आपका मेडिटेशन तैयार करने के लिए भेजा जाता है और इसके बाद हमारे सर्वरों पर संग्रहीत नहीं किया जाता; उसे हमारे लॉग या एनालिटिक्स में नहीं लिखा जाता। तैयार किए गए मेडिटेशन आपके डिवाइस पर रखे जाते हैं (जो पसंदीदा नहीं हैं, वे लगभग 30 दिनों के बाद स्वतः हटा दिए जाते हैं; पसंदीदा तब तक रखे जाते हैं जब तक आप उन्हें हटा नहीं देते)। यदि आप किसी मेडिटेशन को पसंदीदा के रूप में सहेजना और रखना चुनते हैं, तो हम अपनी सामग्री के मूल्यांकन और सुधार के लिए उसका पाठ (AI-लिखित स्क्रिप्ट) रख सकते हैं (आपके मुक्त पाठ के बिना, आपके द्वारा चुने गए मनोदशा विकल्पों के बिना, और ऐसे किसी भी पहचानकर्ता के बिना जो उसे आपसे जोड़ता हो)। हमारा AI प्रदाता दुरुपयोग की निगरानी के लिए API इनपुट और आउटपुट को अल्प अवधि (वर्तमान में 30 दिनों तक) के लिए प्रतिधारित कर सकता है, जब तक कि शून्य-डेटा-प्रतिधारण (zero-data-retention) व्यवस्था लागू न हो।
  • बोला गया नाम: आपका पहला नाम आपके डिवाइस पर संग्रहीत होता है। उसे आवाज़ देने के लिए, उसे केवल वाणी में बदलने हेतु हमारे अपने सर्वरों को भेजा जाता है और वहाँ संग्रहीत नहीं किया जाता। यदि वह कोई पहचाना हुआ नाम नहीं है और आप जाँच के लिए सहमति देते हैं, तो उसे केवल उस जाँच के लिए OpenAI को भेजा जाता है (उनका ऊपर वर्णित अल्पकालिक दुरुपयोग-निगरानी प्रतिधारण लागू होता है); हम उसे अपने सर्वरों पर संग्रहीत नहीं करते।
  • आयु और जेंडर: आपका जन्म वर्ष और जेंडर तब तक आपके डिवाइस पर संग्रहीत रहते हैं जब तक आप ऐप का डेटा साफ़ नहीं कर देते या ऐप को अनइंस्टॉल नहीं कर देते। चेक-इन के साथ भेजे गए आयु वर्ग और जेंडर हमारे सर्वरों पर संग्रहीत नहीं किए जाते (हमारे AI प्रदाता का ऊपर वर्णित अल्पकालिक दुरुपयोग-निगरानी प्रतिधारण लागू होता है)। Firebase Analytics में उन्हें धारा 1 में वर्णित एनालिटिक्स डेटा के भाग के रूप में रखा जाता है।
  • खाता और सब्सक्रिप्शन डेटा (यदि/जब उपलब्ध हो)
  • जब तक आपका खाता सक्रिय है, तब तक प्रतिधारित किया जाता है। कुछ जानकारी (उदाहरण के लिए, लेन-देन का प्रमाण) कर, लेखांकन या विधिक बाध्यताओं के कारण अधिक समय तक रखी जा सकती है।

जब हमें आपके डेटा की आवश्यकता नहीं रह जाती, तब हम उसे मिटा देंगे या अनामीकृत कर देंगे। जहाँ यह तुरंत संभव नहीं है (उदाहरण के लिए, क्योंकि वह बैकअप में संग्रहीत है), वहाँ हम उसे सुरक्षित रूप से संग्रहीत करेंगे और मिटाना साध्य होने तक उसे आगे के प्रसंस्करण से अलग रखेंगे।

8) सुरक्षा

हम वैयक्तिक डेटा को अनधिकृत पहुँच, परिवर्तन, प्रकटन या विनाश से बचाने के लिए उपयुक्त तकनीकी और संगठनात्मक उपाय लागू करते हैं। इनमें निम्नलिखित शामिल हो सकते हैं:

  • प्रेषण के दौरान और, जहाँ उपयुक्त हो, भंडारण में एन्क्रिप्शन,
  • पहुँच नियंत्रण और भूमिका-आधारित अनुमतियाँ,
  • सुरक्षित विकास पद्धतियाँ और नियमित सुरक्षा अपडेट,
  • महत्वपूर्ण प्रणालियों की लॉगिंग और निगरानी।

कोई भी प्रणाली 100% सुरक्षित नहीं होती। यदि आपको लगता है कि आपका डेटा उजागर हो गया है या हमारे ऐप का दुरुपयोग किया जा रहा है, तो कृपया तुरंत हमसे info@flameappsdevelopment.com पर संपर्क करें ताकि हम जाँच कर सकें।

9) आपके गोपनीयता अधिकार

A. EU/EEA, UK, स्विट्ज़रलैंड

यदि आप EU/EEA, UK या स्विट्ज़रलैंड में हैं, तो डेटा संरक्षण विधियों के अंतर्गत आपको निम्नलिखित अधिकार हैं:

  • पहुँच: यह पुष्टि प्राप्त करना कि हम आपके डेटा का प्रसंस्करण करते हैं या नहीं और, यदि करते हैं, तो उसकी एक प्रति प्राप्त करना।
  • सुधार: अशुद्ध या अपूर्ण डेटा को ठीक कराना।
  • मिटाना: कुछ परिस्थितियों में हमसे अपना डेटा मिटाने के लिए कहना (“भुला दिए जाने का अधिकार”, “right to be forgotten”)।
  • निर्बंधन: कुछ मामलों में यह अनुरोध करना कि हम प्रसंस्करण को अस्थायी रूप से निर्बंधित करें।
  • आपत्ति: वैध हितों पर आधारित प्रसंस्करण पर आपत्ति करना, जिसमें प्रोफ़ाइलिंग शामिल है।
  • डेटा सुवाह्यता (data portability): कुछ डेटा को संरचित, सामान्यतः प्रयुक्त, मशीन-पठनीय प्रारूप में प्राप्त करना और उसे किसी अन्य डेटा प्रत्ययी (controller) को प्रेषित करना।
  • सहमति वापस लेना: जहाँ प्रसंस्करण सहमति पर आधारित है, वहाँ किसी भी समय वह सहमति वापस लेना (पहले किए गए विधिपूर्ण प्रसंस्करण को प्रभावित किए बिना)।
  • शिकायत दर्ज करना: अपने स्थानीय पर्यवेक्षी प्राधिकरण (supervisory authority) के पास। Bavaria (हमारा स्थान) के लिए:
  • Bayerisches Landesamt für Datenschutzaufsicht (BayLDA) (बवेरिया राज्य का डेटा संरक्षण पर्यवेक्षण कार्यालय), Promenade 18, 91522 Ansbach, जर्मनी (ऑनलाइन शिकायत फ़ॉर्म उपलब्ध हैं)।

B. गोपनीयता विधियों वाले अमेरिकी राज्य

आपके राज्य के आधार पर, आपको निम्नलिखित अधिकार हो सकते हैं:

  • हमारे पास आपके बारे में मौजूद वैयक्तिक जानकारी तक पहुँचना या उसकी प्रति प्राप्त करना,
  • अशुद्धियों को ठीक कराना,
  • कुछ डेटा मिटवाना,
  • डेटा को सुवाह्य रूप में प्राप्त करना,
  • लक्षित विज्ञापन, “विक्रय” (“sale”) और कुछ प्रोफ़ाइलिंग से ऑप्ट-आउट करना।

कुछ राज्यों में, यदि हम आपका अनुरोध अस्वीकार करते हैं, तो हमें एक अपील प्रक्रिया प्रदान करनी होती है। आप हमारे निर्णय वाले ईमेल का उत्तर देकर अपील कर सकते हैं; हम विधि द्वारा निर्धारित समय-सीमाओं के भीतर उसकी समीक्षा करेंगे और उत्तर देंगे।

ऐप में, आप लक्षित विज्ञापन और “विक्रय/साझाकरण” (“sale/sharing”) से ऑप्ट-आउट का प्रयोग सेटिंग में “मेरी वैयक्तिक जानकारी न बेचें और न साझा करें” स्विच से करते हैं (धारा 4 देखें); GPC जैसे ब्राउज़र-आधारित ऑप्ट-आउट संकेत नेटिव मोबाइल ऐप्स तक नहीं पहुँचते (धारा 12 देखें)।

Nevada के निवासियों के लिए: info@flameappsdevelopment.com हमारा निर्दिष्ट अनुरोध पता है, जिसके माध्यम से आप एक सत्यापित अनुरोध प्रस्तुत कर सकते हैं जिसमें हमें आच्छादित जानकारी (covered information) न बेचने का निर्देश हो (NRS 603A.340)।

C. भेदभाव नहीं / प्रतिशोध नहीं

आपके द्वारा अपने गोपनीयता अधिकारों का प्रयोग करने के कारण हम आपके साथ भेदभाव नहीं करेंगे, या अन्यथा प्रतिशोधात्मक कार्रवाई नहीं करेंगे। इसका अर्थ है कि हम:

  • आपको ऐप तक पहुँच से वंचित नहीं करेंगे,
  • सेवाओं का भिन्न स्तर या गुणवत्ता प्रदान नहीं करेंगे,
  • भिन्न मूल्य नहीं लेंगे,
    केवल इस कारण से कि आपने लागू विधि के अंतर्गत किसी अधिकार का प्रयोग किया है। तथापि, कुछ सुविधाएँ उपलब्ध नहीं हो सकती हैं यदि वे ऐसे प्रसंस्करण पर निर्भर हैं जिसे आपने अस्वीकार किया है या जिसे मिटाने के लिए आपने हमसे कहा है।

D. अपने अधिकारों का प्रयोग और सत्यापन

अपने किसी भी अधिकार का प्रयोग करने के लिए, आप:

  • ऐप में गोपनीयता/सहमति नियंत्रणों का उपयोग कर सकते हैं,
  • हमें info@flameappsdevelopment.com पर ईमेल कर सकते हैं।

आपके अनुरोध पर कार्रवाई करने से पहले हमें आपकी पहचान का सत्यापन करने की आवश्यकता हो सकती है (उदाहरण के लिए, आपके डिवाइस तक पहुँच की पुष्टि करके, आपके ईमेल पर सत्यापन लिंक भेजकर, या अतिरिक्त जानकारी माँगकर)।

GDPR और अन्य विधियों के अंतर्गत, हम सामान्यतः आपके अनुरोध पर कार्रवाई करने के लिए कोई शुल्क नहीं लेते। विधि द्वारा अनुमत रूप में, हम ऐसे अनुरोध पर युक्तियुक्त शुल्क ले सकते हैं या कार्रवाई करने से इनकार कर सकते हैं जो प्रत्यक्षतः निराधार या अत्यधिक हो, विशेष रूप से उसकी पुनरावृत्त प्रकृति के कारण। ऐसी स्थिति में, हम कारण स्पष्ट करेंगे।

10) बच्चों की गोपनीयता

हमारी सेवाएँ 18 वर्ष और उससे अधिक आयु के वयस्कों के लिए अभिप्रेत हैं। हम जानबूझकर 18 वर्ष से कम आयु के बच्चों या अवयस्कों से वैयक्तिक डेटा एकत्र नहीं करते।

सेटअप के समय आयु की जाँच। सेटअप के दौरान ऐप आपका जन्म वर्ष पूछता है। यदि आपके द्वारा चुने गए वर्ष का अर्थ है कि आपकी आयु 18 वर्ष से कम है, तो ऐप आपको आगे बढ़ने नहीं देता, और वह वर्ष न तो संग्रहीत किया जाता है और न ही कहीं भेजा जाता है। यदि आपने ग़लती से गलत वर्ष चुन लिया है, तो आप कोई अन्य वर्ष चुन सकते हैं। आप इस प्रश्न को छोड़ भी सकते हैं।

  • यदि आपकी आयु 18 वर्ष से कम है, तो आपको ऐप का उपयोग नहीं करना चाहिए।
  • हम जानबूझकर 18 वर्ष से कम आयु के उपयोगकर्ताओं को खाते बनाने या ऐसी सुविधाओं का उपयोग करने की अनुमति नहीं देते जिनमें वैयक्तिक डेटा का संग्रहण शामिल है।
  • हम अपने विज्ञापनों और SDK को इस आधार पर कॉन्फ़िगर करते हैं कि दर्शक वर्ग 18+ है।

यदि हमें पता चलता है कि हमने उपयुक्त सहमति के बिना 18 वर्ष से कम आयु के किसी बच्चे या अवयस्क से वैयक्तिक डेटा एकत्र किया है, तो हम उस डेटा को यथाशीघ्र मिटाने के लिए युक्तियुक्त कदम उठाएँगे।

यदि आपको लगता है कि 18 वर्ष से कम आयु के किसी बच्चे या अवयस्क ने हमें अपना वैयक्तिक डेटा दिया है, तो कृपया हमसे info@flameappsdevelopment.com पर संपर्क करें ताकि हम जाँच कर सकें और, जहाँ उपयुक्त हो, डेटा मिटा सकें।

यदि हम कभी विशेष रूप से किशोरों या बच्चों के लिए कोई प्रस्ताव शुरू करते हैं, तो हम इस नीति को अद्यतन करेंगे, अतिरिक्त सुरक्षा उपाय लागू करेंगे (जहाँ अपेक्षित हो, माता-पिता की सहमति सहित), और अपनी विज्ञापन और SDK सेटिंग को तदनुसार समायोजित करेंगे।

11) कुकीज़ और इसी तरह की प्रौद्योगिकियाँ (साइटें और ऐप)

A. हमारी साइटों पर कुकीज़ और वेब ट्रैकिंग

जब आप हमारी साइटों पर जाते हैं, तो हम और हमारे सेवा प्रदाता कुकीज़ और इसी तरह की प्रौद्योगिकियों (जैसे लोकल स्टोरेज, पिक्सेल, टैग या स्क्रिप्ट) का उपयोग निम्नलिखित के लिए कर सकते हैं:

  • साइटों को कार्यशील बनाना (उदाहरण के लिए पेज नेविगेशन, सुरक्षा, बुनियादी कार्यक्षमता),
  • आपकी प्राथमिकताएँ (जैसे भाषा) याद रखना,
  • एनालिटिक्स करना (उदाहरण के लिए कौन-से पेज देखे जाते हैं, पेज पर बिताया गया समय, क्लिक), और
  • धारा 2 और 4 में वर्णित विज्ञापन और मापन में सहायता करना।

जहाँ विधि द्वारा अपेक्षित हो (विशेष रूप से EU/EEA, UK और स्विट्ज़रलैंड में), हम गैर-आवश्यक कुकीज़ और इसी तरह की प्रौद्योगिकियों के लिए कुकी बैनर या सहमति प्रबंधन प्लेटफ़ॉर्म (CMP) के माध्यम से आपकी सहमति प्राप्त करते हैं। आप साइट पर कुकी सेटिंग लिंक (जहाँ उपलब्ध हो) के माध्यम से या अपने ब्राउज़र की सेटिंग समायोजित करके किसी भी समय अपने कुकी विकल्प बदल सकते हैं।

B. ऐप में SDK और इसी तरह की प्रौद्योगिकियाँ

ऐप में, विज्ञापन और एनालिटिक्स SDK कुकीज़ के समान कार्य कर सकते हैं, उदाहरण के लिए:

  • आपके डिवाइस को एक विज्ञापन ID या ऐप इंस्टेंस ID निर्दिष्ट करके,
  • सीमित डेटा (जैसे कॉन्फ़िगरेशन और आवृत्ति-सीमा डेटा) को स्थानीय रूप से संग्रहीत करके, और
  • विज्ञापन दिखाने, प्रदर्शन का मापन करने या कपट का पता लगाने के लिए तकनीकी जानकारी अपने सर्वरों को भेजकर।

ये SDK “विज्ञापन प्रौद्योगिकी भागीदार” अनुभाग में और परिशिष्ट A में सूचीबद्ध हैं।

हम समग्र ऐप उपयोग के मापन के लिए Firebase Analytics जैसे एनालिटिक्स SDK का भी उपयोग कर सकते हैं। EU/EEA, UK और स्विट्ज़रलैंड में, ऐसे एनालिटिक्स SDK केवल तभी सक्रिय होते हैं जब आपने हमारे Google UMP सहमति संवाद के माध्यम से एनालिटिक्स/मापन के लिए सहमति दी हो, और अन्यथा अक्षम बने रहते हैं। आप अपनी सहमति का प्रबंधन कैसे कर सकते हैं, इस बारे में अधिक जानकारी के लिए धारा 4 देखें।

TikTok मापन SDK भी इसी प्रकार कार्य करता है: यह आपके डिवाइस की विज्ञापन ID पढ़ता है, धारा 1 में सूचीबद्ध इवेंट की एक छोटी कतार डिवाइस पर रखता है, और उन्हें TikTok के सर्वरों को भेजता है। यह निष्क्रिय अवस्था में आरंभ होता है और धारा 4 में वर्णित सहमति देने के बाद ही प्रेषण शुरू करता है।

EEA/UK/CH में, इन प्रौद्योगिकियों के लिए सहमति प्राप्त करने और आपके विकल्पों का प्रबंधन करने के लिए हम इन-ऐप CMP पर निर्भर करते हैं। आवश्यक सहमति के बिना, हम विधि और हमारे भागीदारों की नीतियों की अपेक्षा के अनुसार केवल ऐसी SDK सेटिंग का उपयोग करते हैं जो गैर-वैयक्तिकृत (संदर्भगत) विज्ञापन दिखाती हैं या कुछ ट्रैकिंग सुविधाओं को अक्षम करती हैं।

C. आपके विकल्प

आपके डिवाइस और ब्राउज़र के आधार पर, आप यह भी कर सकते हैं:

  • मोबाइल विज्ञापन ID को अक्षम या रीसेट करना (उदाहरण के लिए, Android सेटिंग में),
  • अपने ब्राउज़र को कुकीज़ अवरुद्ध करने या हटाने के लिए कॉन्फ़िगर करना,
  • अपने वेब ब्राउज़र में Global Privacy Control (GPC) जैसे मान्यता प्राप्त वरीयता संकेतों का उपयोग करना, जैसा कि “Do Not Track / Global Privacy Control” अनुभाग में वर्णित है (ये संकेत वेबसाइटों के लिए होते हैं और नेटिव मोबाइल ऐप्स तक नहीं पहुँचते; ऐप में, धारा 4 में वर्णित स्विच का उपयोग करें)।

कृपया ध्यान दें कि कुकीज़ को अवरुद्ध करने या विज्ञापन ID को अक्षम करने से सेवाओं के कुछ भागों के कार्य करने का तरीका प्रभावित हो सकता है।

12) Do Not Track (“ट्रैक न करें”) / Global Privacy Control (वैश्विक गोपनीयता नियंत्रण)

हम पुराने “Do Not Track” (DNT) ब्राउज़र हेडरों पर प्रतिक्रिया नहीं देते, क्योंकि ऐसा करने के लिए कोई सामान्य मानक नहीं है।

Global Privacy Control (GPC) और इसी तरह के वरीयता संकेत वेब ब्राउज़रों द्वारा भेजे जाते हैं। हमारा ऐप एक नेटिव मोबाइल एप्लिकेशन है और इसलिए उन्हें प्राप्त नहीं करता; ऐप में, ऑप्ट-आउट तंत्र सेटिंग में “मेरी वैयक्तिक जानकारी न बेचें और न साझा करें” स्विच है (धारा 4 देखें)। हमारी सूचनात्मक साइटें हमारे अपने विज्ञापन या क्रॉस-कॉन्टेक्स्ट ट्रैकिंग नहीं चलातीं और हम उनके माध्यम से एकत्र की गई वैयक्तिक जानकारी को न बेचते हैं और न साझा करते हैं; यदि यह बदलता है, तो हम विधि की अपेक्षा के अनुसार GPC और अन्य मान्यता प्राप्त ऑप्ट-आउट संकेतों का सम्मान करेंगे।

13) खाता और डेटा हटाना (Google Play और सामान्य)

A. यदि आपका कोई खाता नहीं है (वर्तमान स्थिति)

इस समय ऐप लॉगिन-आधारित खाते प्रदान नहीं करता। अधिकांश डेटा आपके डिवाइस पर स्थानीय रूप से (उदाहरण के लिए, डाउनलोड की गई सामग्री और कल्याण/जर्नलिंग प्रविष्टियाँ) या हमारी सहायता प्रणालियों में (उदाहरण के लिए, जब आप हमें ईमेल करते हैं) संग्रहीत होता है।

  • आप ऑपरेटिंग सिस्टम की सेटिंग (उदाहरण के लिए “डेटा साफ़ करें” / “स्टोरेज हटाएँ”) का उपयोग करके और ऐप को अनइंस्टॉल करके स्थानीय ऐप डेटा हटा सकते हैं।
  • आप info@flameappsdevelopment.com पर ईमेल करके हमसे अपने बारे में हमारे पास मौजूद सहायता और संचार डेटा को मिटाने के लिए कह सकते हैं। हम उसे मिटा देंगे, जब तक कि विधिक कारणों से (उदाहरण के लिए, कर या लेखांकन बाध्यताओं का अनुपालन करने के लिए, या विधिक दावों की स्थापना या प्रतिवाद के लिए) हमें उसे रखना अपेक्षित या अनुमत न हो।

ये विकल्प “आपके गोपनीयता अधिकार” अनुभाग में वर्णित आपके गोपनीयता अधिकारों के अतिरिक्त उपलब्ध हैं।

B. यदि हम भविष्य में खाते शुरू करते हैं

यदि ऐप कभी खाता बनाने की सुविधा देता है, तो हम निम्नलिखित प्रदान करके Google Play की खाता हटाने और Data safety संबंधी अपेक्षाओं का अनुपालन करेंगे:

  • आपका खाता और उससे जुड़ा वैयक्तिक डेटा हटाने के लिए ऐप के भीतर एक मार्ग, और
  • एक वेब लिंक जिसका उपयोग आप ऐप को अनइंस्टॉल करने के बाद भी कर सकते हैं।

जब आप किसी खाते को हटाने का अनुरोध करते हैं, तो हम उससे जुड़े वैयक्तिक डेटा को मिटा देंगे या अनामीकृत कर देंगे, जब तक कि विधि द्वारा प्रतिधारण अपेक्षित न हो (उदाहरण के लिए, कपट को रोकने या बहीखाता नियमों का अनुपालन करने के लिए)।

14) विज्ञापन प्रौद्योगिकी भागीदार (वर्तमान)

हम निम्नलिखित भागीदारों (मीडिएशन/एक्सचेंज सहित) के माध्यम से विज्ञापनों से आय अर्जित करते हैं। ऐप 18 वर्ष और उससे अधिक आयु के वयस्कों के लिए अभिप्रेत है, और हम इन SDK को इसी आधार पर कॉन्फ़िगर करते हैं। वे डेटा का प्रसंस्करण कैसे करते हैं और ऑप्ट-आउट कैसे करें, यह जानने के लिए कृपया उनकी सूचनाओं की समीक्षा करें:

SDK जोड़ने या हटाने पर हम इस सूची को अद्यतन कर सकते हैं; इन-ऐप CMP विक्रेता सूची (EEA/UK/CH) सदैव उन वर्तमान विक्रेताओं को दर्शाएगी जो सहमति के समय आपको दिखाए जाते हैं।

15) इस नीति में परिवर्तन

जैसे-जैसे हमारा ऐप और हमारी विधिक बाध्यताएँ विकसित होती हैं, हम इस गोपनीयता नीति को अद्यतन कर सकते हैं। हम:

  • अद्यतन संस्करण साइटों पर और/या ऐप में प्रकाशित करेंगे, और
  • सबसे ऊपर दी गई “प्रभावी तिथि” बदल देंगे।

यदि परिवर्तन आपके अधिकारों को या आपके डेटा के हमारे उपयोग के तरीके को तात्त्विक रूप से प्रभावित करते हैं, तो हम अधिक प्रमुख सूचना देंगे (उदाहरण के लिए, इन-ऐप सूचना या ईमेल) और, जहाँ विधिक रूप से अपेक्षित हो, फिर से आपकी सहमति माँगेंगे।

16) संपर्क और शिकायतें

डेटा प्रत्ययी: Flame Apps
ईमेल: info@flameappsdevelopment.com

डाक पता: Flame Apps, Postfach 53 04, 97003 Würzburg, जर्मनी

पर्यवेक्षी प्राधिकरण (जर्मनी/Bavaria, निजी क्षेत्र):
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach, जर्मनी
उनकी वेबसाइट पर ऑनलाइन शिकायत फ़ॉर्म उपलब्ध हैं।

यदि इस नीति या हमारी डेटा पद्धतियों के बारे में आपके कोई प्रश्न, चिंताएँ या शिकायतें हैं, तो कृपया पहले हमसे संपर्क करें। हम उनका समाधान करने का पूरा प्रयास करेंगे। आपको सीधे अपने स्थानीय डेटा संरक्षण प्राधिकरण से संपर्क करने या उसके पास शिकायत करने का भी अधिकार है।

परिशिष्ट A: सारांश तालिका (श्रेणियाँ → प्रयोजन → विधिक आधार → प्रतिधारण → प्राप्तकर्ता)

श्रेणी:
डिवाइस/विज्ञापन ID और नेटवर्क डेटा

उदाहरण:
Advertising ID (AAID/IDFA), ऐप इंस्टेंस ID, IP पता, यूज़र-एजेंट, डिवाइस मॉडल, OS संस्करण, भाषा, नेटवर्क, IP से व्युत्पन्न अनुमानित स्थान।

प्रयोजन:
विज्ञापन दिखाना (सहमति के आधार पर वैयक्तिकृत या संदर्भगत), आवृत्ति सीमित करना, प्रदर्शन का मापन, कपट/दुरुपयोग का पता लगाना, ऐप की सुरक्षा और स्थिरता।

विधिक आधार:
सहमति (EEA/UK/CH में वैयक्तिकृत विज्ञापनों और कुछ ट्रैकिंग के लिए); वैध हित (सुरक्षा, कपट की रोकथाम, बुनियादी मापन); कुछ अमेरिकी राज्यों में “विक्रय/साझाकरण” (“sale/sharing”) और लक्षित विज्ञापन के लिए ऑप्ट-आउट अधिकार।

सामान्य प्रतिधारण:
विज्ञापन वितरण और मापन के लिए भागीदार जितनी कम अवधि की अनुमति देते हैं (सामान्यतः प्रत्येक भागीदार की नीति में परिभाषित सीमित अवधियाँ)।

प्राप्तकर्ता:
विज्ञापन प्रौद्योगिकी भागीदार (“विज्ञापन प्रौद्योगिकी भागीदार” अनुभाग देखें) और विज्ञापन वितरण एवं मापन में सहायता करने वाले सेवा प्रदाता।

श्रेणी:
विज्ञापन इवेंट और अंतःक्रिया लॉग

उदाहरण:
विज्ञापन अनुरोध, इंप्रेशन, क्लिक, दृश्यता मापदंड, विज्ञापन इकाइयों के साथ जुड़ाव, विज्ञापन दिखाने से संबंधित त्रुटि/क्रैश लॉग।

प्रयोजन:
ऐप से आय अर्जन, रिपोर्टिंग, अभियान का अनुकूलन, कपट की रोकथाम।

विधिक आधार:
जहाँ अपेक्षित हो, सहमति (EEA/UK/CH में विज्ञापन वैयक्तिकरण और मापन के लिए); वैध हित (कपट/सुरक्षा, समग्र रिपोर्टिंग)।

सामान्य प्रतिधारण:
प्रत्येक भागीदार की नीतियों द्वारा परिभाषित अल्प अवधियाँ (उदाहरण के लिए, कुछ दिनों से लेकर कुछ महीनों तक, स्थायी नहीं)।

प्राप्तकर्ता:
“विज्ञापन प्रौद्योगिकी भागीदार” अनुभाग में सूचीबद्ध विज्ञापन प्रौद्योगिकी भागीदार और मीडिएशन प्लेटफ़ॉर्म।

श्रेणी: हमारे अपने विज्ञापन अभियानों के लिए कन्वर्ज़न इवेंट

उदाहरण: Advertising ID (AAID), IP पता, डिवाइस और ऐप की जानकारी, और ये इवेंट: ऐप इंस्टॉल, ऐप खोलना, प्रारंभिक सेटअप का पूरा होना, निःशुल्क ट्रायल की शुरुआत, योजना के मूल्य और मुद्रा के साथ सशुल्क सब्सक्रिप्शन की शुरुआत।

प्रयोजन: यह मापना कि TikTok पर ऐप के लिए हमारे द्वारा चलाए जाने वाले अभियान उन लोगों तक पहुँचते हैं या नहीं जिन्हें यह उपयोगी लगता है, और TikTok को उन अभियानों के वितरण को अनुकूलित करने में सक्षम बनाना।

विधिक आधार: EEA, UK और स्विट्ज़रलैंड में सहमति (Art. 6(1)(a) GDPR; ePrivacy); कुछ अमेरिकी राज्यों में “विक्रय/साझाकरण” (“sale/sharing”) और लक्षित विज्ञापन के लिए ऑप्ट-आउट अधिकार।

सामान्य प्रतिधारण: विज्ञापन और मापन डेटा के लिए TikTok की गोपनीयता नीति में परिभाषित अनुसार।

प्राप्तकर्ता: TikTok Technology Limited (आयरलैंड) और TikTok समूह की अन्य कंपनियाँ, इस मापन के लिए हमारे साथ संयुक्त डेटा प्रत्ययी के रूप में और TikTok के अपने प्रयोजनों के लिए स्वयं डेटा प्रत्ययी के रूप में।

श्रेणी:
ऐप टेलीमेट्री और निदान

उदाहरण:
सत्र के आरंभ/समाप्ति का समय, सत्र की अवधि, सुविधाओं का उपयोग (उपयोग की गई स्क्रीन/कार्य), क्रैश लॉग, प्रदर्शन मापदंड।

प्रयोजन:
ऐप की स्थिरता और प्रदर्शन को बनाए रखना और उसमें सुधार करना; बग का पता लगाना और उन्हें ठीक करना; सुरक्षा निगरानी।

विधिक आधार:
ऐप को सुरक्षित और कुशलतापूर्वक चलाने और उसमें सुधार करने में वैध हित (Art. 6(1)(f) GDPR)।

सामान्य प्रतिधारण:
अल्प परिचालन अवधियाँ और डीबगिंग तथा सुरक्षा के लिए आवश्यक सीमित ऐतिहासिक लॉग; जहाँ आवश्यक हो, अनामीकृत/समग्र रूप में अधिक समय तक।

प्राप्तकर्ता:
हमारी अपनी अवसंरचना और चुने हुए सेवा प्रदाता (उदाहरण के लिए, क्रैश लॉगिंग या त्रुटि निगरानी साधन)।

श्रेणी:
खाता और सब्सक्रिप्शन डेटा (यदि/जब उपलब्ध हो)

उदाहरण:
उपयोगकर्ता नाम, ईमेल पता, हैश किया गया पासवर्ड या टोकन, भाषा, समय क्षेत्र, बुनियादी प्राथमिकताएँ (उदाहरण के लिए पसंदीदा आवाज़ का प्रकार, रिमाइंडर सेटिंग), सब्सक्रिप्शन योजना, नवीनीकरण की स्थिति, स्टोर या भुगतान प्रदाता, लेन-देन ID।

प्रयोजन:
उपयोगकर्ता खाते और सब्सक्रिप्शन प्रदान करना और उनका प्रबंधन करना; उपयोगकर्ताओं का प्रमाणीकरण; प्राथमिकताएँ याद रखना; हक़दारियों का प्रबंधन; कपट की रोकथाम; सहायता प्रदान करना।

विधिक आधार:
खाता और सब्सक्रिप्शन प्रदान करने के लिए संविदा (Art. 6(1)(b) GDPR); वैध हित (सुरक्षा, कपट की रोकथाम); विधिक बाध्यता (उदाहरण के लिए, लेन-देन अभिलेखों के लिए कर/लेखांकन)।

सामान्य प्रतिधारण:
जब तक खाता सक्रिय है और जितना विधि द्वारा अपेक्षित है (उदाहरण के लिए, बीजकों के लिए वैधानिक प्रतिधारण)। कुछ सुरक्षा लॉग खाता बंद होने के बाद सीमित अवधि तक प्रतिधारित किए जा सकते हैं।

प्राप्तकर्ता:
हम (डेटा प्रत्ययी), ऐप स्टोर और भुगतान प्रसंस्करणकर्ता, चुने हुए सेवा प्रदाता (उदाहरण के लिए, होस्टिंग)।

श्रेणी:
सहायता और संचार डेटा

उदाहरण:
ईमेल पता या अन्य संपर्क विवरण, संदेशों और संलग्नकों की सामग्री, ईमेल प्रणालियों से तकनीकी मेटाडेटा (समय, IP, मेल हेडर)।

प्रयोजन:
सहायता अनुरोधों, प्रतिक्रिया या बग रिपोर्ट का उत्तर देना; सहायता की गुणवत्ता में सुधार करना; विधिक दावों की स्थापना या प्रतिवाद।

विधिक आधार:
संविदा (यदि आप ऐप के अपने उपयोग के बारे में हमसे संपर्क करते हैं); वैध हित (ग्राहक सहायता, विधिक दावों का प्रतिवाद)।

सामान्य प्रतिधारण:
जब तक अनुरोध खुला है और उसके बाद एक युक्तियुक्त अवधि तक, विशेष रूप से यदि वह विधिक बाध्यताओं या विवादों के लिए प्रासंगिक हो (परिसीमा अवधियों के अधीन)।

प्राप्तकर्ता:
ईमेल और हेल्पडेस्क प्रदाता, और हमारी आंतरिक सहायता टीम।

श्रेणी:
वैकल्पिक कल्याण और जर्नलिंग डेटा

उदाहरण:
वैकल्पिक सुविधाओं में आपके द्वारा दर्ज किए गए नोट, मनोदशाएँ, टैग, व्यक्तिपरक रेटिंग और लक्ष्य।

प्रयोजन:
आपके द्वारा सक्षम की गई विशिष्ट वैकल्पिक सुविधा प्रदान करना (उदाहरण के लिए, जर्नलिंग, मनोदशा ट्रैकिंग, वैयक्तिकृत मार्गदर्शन); आपका अपना इतिहास आपको वापस दिखाना।

विधिक आधार:
स्पष्ट सहमति / पूर्व-सहमति (opt-in) (EU/UK/CH विधि के अंतर्गत विशेष श्रेणी के डेटा के लिए); संविदा (चुनी गई सुविधा प्रदान करने के लिए)।

सामान्य प्रतिधारण:
जब तक आप प्रविष्टियाँ हटा नहीं देते या ऐप को अनइंस्टॉल नहीं कर देते, तब तक डिवाइस पर संग्रहीत।

प्राप्तकर्ता:
कोई नहीं: केवल आपके डिवाइस पर स्थानीय रूप से संग्रहीत।

श्रेणी:
वैकल्पिक सेटअप उत्तर (आयु और जेंडर)

उदाहरण:
जन्म वर्ष (केवल आपके डिवाइस पर संग्रहीत), उससे व्युत्पन्न आयु वर्ग (उदाहरण के लिए 25 से 34), जेंडर (महिला, पुरुष, नॉन-बाइनरी), या कोई उत्तर नहीं।

प्रयोजन:
आपके वैयक्तिकृत मेडिटेशन को आपके अनुरूप बनाना; समग्र रूप से यह समझना कि ऐप का उपयोग कौन करता है।

विधिक आधार:
सहमति (Art. 6(1)(a) GDPR): उन्हें हमारे AI प्रदाता को भेजने के लिए वैयक्तिकृत मेडिटेशन सुविधा हेतु आपकी स्पष्ट सहमति, और Firebase Analytics के लिए आपकी एनालिटिक्स सहमति। उत्तर देना स्वैच्छिक है।

सामान्य प्रतिधारण:
जब तक आप ऐप का डेटा साफ़ नहीं कर देते या ऐप को अनइंस्टॉल नहीं कर देते, तब तक आपके डिवाइस पर। हमारे सर्वरों पर संग्रहीत नहीं। Firebase Analytics में, हमारी एनालिटिक्स प्रॉपर्टी के लिए निर्धारित प्रतिधारण अवधि के अनुसार।

प्राप्तकर्ता:
OpenAI (केवल तब जब आप वैयक्तिकृत मेडिटेशन सुविधा का उपयोग करते हैं); Google (Firebase Analytics, केवल आपकी एनालिटिक्स सहमति के साथ)।

श्रेणी:
माइक्रोफ़ोन डेटा: बोला गया चेक-इन (वैकल्पिक)

उदाहरण:
वैयक्तिकृत मेडिटेशन सुविधा में ऐसा चेक-इन जिसे आप टाइप करने के बजाय बोलना चुनते हैं।

प्रयोजन:
आपके बोले गए चेक-इन को पाठ में बदलना, ताकि आपके लिए एक मेडिटेशन लिखा जा सके।

विधिक आधार:
वैयक्तिकृत मेडिटेशन सुविधा के लिए आपकी स्पष्ट सहमति (Art. 9(2)(a) GDPR, जहाँ चेक-इन से स्वास्थ्य संबंधी जानकारी प्रकट होती है) और माइक्रोफ़ोन के लिए आपकी अनुमति; संविदा (आपके द्वारा उपयोग की जाने वाली सुविधा प्रदान करने के लिए)।

सामान्य प्रतिधारण:
हम रिकॉर्डिंग या उसके प्रतिलेख को अपने सर्वरों पर संग्रहीत नहीं करते। हमारा AI प्रदाता उन्हें दुरुपयोग की निगरानी के लिए थोड़े समय तक रख सकता है (धारा 7 देखें)।

प्राप्तकर्ता:
हमारा AI प्रदाता (वर्तमान में OpenAI), जो हमारी ओर से रिकॉर्डिंग का प्रतिलेखन करता है (धारा 3 और 6 देखें)।

श्रेणी:
वेबसाइट और ऐप उपयोग डेटा (साइटें)

उदाहरण:
IP पता, ब्राउज़र का प्रकार/संस्करण, डिवाइस का प्रकार, OS, अनुमानित स्थान (देश/क्षेत्र), समय क्षेत्र, देखे गए पेज, क्लिक, स्क्रॉल, संदर्भित करने वाले/निकास URL, कुकी पहचानकर्ता और इसी तरह के ऑनलाइन पहचानकर्ता।

प्रयोजन:
साइटों का संचालन; सुरक्षा; समग्र एनालिटिक्स; सामग्री में सुधार; सहमति प्रबंधन और विज्ञापन विकल्पों में सहायता।

विधिक आधार:
अनिवार्य रूप से आवश्यक और सुरक्षा संबंधी प्रसंस्करण के लिए वैध हित; EEA/UK/CH में गैर-आवश्यक कुकीज़/ट्रैकर और कुछ एनालिटिक्स/विज्ञापन कार्यों के लिए सहमति।

सामान्य प्रतिधारण:
कुकीज़ की जीवन-अवधि भिन्न होती है (कुकी या CMP सेटिंग देखें); समग्र एनालिटिक्स को अ-पहचानीकृत रूप में अधिक समय तक रखा जा सकता है।

प्राप्तकर्ता:
वेब होस्टिंग और एनालिटिक्स प्रदाता; सहमति प्रबंधन प्लेटफ़ॉर्म (CMP) प्रदाता; जहाँ प्रासंगिक हो, विज्ञापन प्रौद्योगिकी भागीदार।

श्रेणी:
भुगतान डेटा (यदि/जब लागू हो)

उदाहरण:
भुगतान कार्ड का प्रकार, संक्षिप्त कार्ड नंबर, समाप्ति का महीना/वर्ष, बिलिंग पता, लेन-देन की तिथि/राशि/स्थिति, भुगतान प्रदाता या स्टोर के लेन-देन ID (हमारे द्वारा पूरे कार्ड नंबर संग्रहीत नहीं किए जाते)।

प्रयोजन:
भुगतानों का प्रसंस्करण, सब्सक्रिप्शन का प्रबंधन, धनवापसी और बिलिंग संबंधी प्रश्नों को संभालना, कर और लेखांकन अपेक्षाओं का अनुपालन, कपट की रोकथाम।

विधिक आधार:
संविदा (आपके भुगतान का प्रसंस्करण करने और सेवा प्रदान करने के लिए); विधिक बाध्यता (कर/लेखांकन); वैध हित (कपट की रोकथाम, सुरक्षा)।

सामान्य प्रतिधारण:
जितना कर और लेखांकन विधि द्वारा अपेक्षित हो (प्रायः वित्तीय वर्ष की समाप्ति से कई वर्ष); कपट की रोकथाम या विधिक दावों के लिए आवश्यक होने पर अधिक समय तक।

प्राप्तकर्ता:
भुगतान प्रसंस्करणकर्ता (उदाहरण के लिए Stripe, PayPal) और/या ऐप स्टोर (उदाहरण के लिए Google Play), और हमारी लेखांकन प्रणालियाँ।

श्रेणी:
समग्र, अनामीकृत और अ-पहचानीकृत डेटा

उदाहरण:
ऐप के उपयोग के बारे में ऐसे आँकड़े जिनसे आपकी पहचान नहीं होती, जैसे प्रति दिन सत्रों की कुल संख्या, प्रति देश सत्र की औसत अवधि, या उत्पाद संबंधी निर्णयों के लिए उपयोग किए जाने वाले अनामीकृत मापदंड।

प्रयोजन:
उत्पाद विकास, अनुसंधान, सांख्यिकीय विश्लेषण, कारोबारी योजना, व्यक्तियों की पहचान किए बिना AI प्रणालियों में सुधार।

विधिक आधार:
एक बार डेटा वास्तव में अनामीकृत/अ-पहचानीकृत हो जाने के बाद, वह वैयक्तिक डेटा नहीं रह जाता और GDPR या इस नीति के अधीन नहीं होता। अनामीकरण स्वयं अंतर्निहित वैयक्तिक डेटा के विधिक आधारों पर आधारित होता है (ऊपर की श्रेणियाँ देखें)।

सामान्य प्रतिधारण:
हम अनामीकृत/अ-पहचानीकृत डेटा को तब तक प्रतिधारित कर सकते हैं जब तक वर्णित प्रयोजनों के लिए आवश्यक हो, क्योंकि वह अब किसी पहचाने गए या पहचाने जा सकने वाले व्यक्ति से संबंधित नहीं है।

प्राप्तकर्ता:
हम और, जहाँ प्रासंगिक हो, अनुसंधान या एनालिटिक्स भागीदार जिन्हें केवल अनामीकृत/अ-पहचानीकृत डेटा प्राप्त होता है।