Skip to main content

गोपनीयता नीति

PostMaestro.ai पर डेटा प्रसंस्करण के बारे में जानकारी

स्थिति: 23 सितंबर 2026 (संस्करण 3.2)

PostMaestro.ai आपके व्यक्तिगत डेटा की सुरक्षा को बहुत गंभीरता से लेता है। यह गोपनीयता नीति आपको हमारे लैंडिंग पेज, हमारी एप्लिकेशन और हमारी न्यूज़लेटर सेवा में व्यक्तिगत डेटा के प्रसंस्करण की प्रकृति, दायरा और उद्देश्य के बारे में सूचित करती है।

Table of Contents

1. प्रभारी व्यक्ति2. डेटा संरक्षण संपर्क3. दायरा4. लैंडिंग पेज पर डेटा प्रसंस्करण5. एप्लिकेशन में डेटा प्रसंस्करण6. न्यूज़लेटर सेवान्यूज़लेटर से सदस्यता रद्द करना7. एआई-समर्थित डेटा प्रसंस्करण और एआई प्रदाता8. एआई पारदर्शिता और लेबलिंग (यूरोपीय संघ एआई अधिनियम की धारा 50)9. भुगतान प्रसंस्करण (Stripe)10. डेटा भंडारण और डेटाबेस11. डेटा सुरक्षा12. समर्थन, सुरक्षा और स्वचालन सेवाएँ13. डेटा विषय के रूप में आपके अधिकार14. स्वचालित निर्णय-निर्माण और प्रोफाइलिंग15. अवलोकन: उपयोग किए गए सभी तृतीय-पक्ष प्रदाताओं (उप-प्रोसेसर)16. अंतर्राष्ट्रीय डेटा हस्तांतरण17. डेटा भंडारण और हटाने की अवधियाँ18. कुकीज़ और ट्रैकिंग19. बच्चे और युवा लोग20. इस गोपनीयता नीति में परिवर्तन21. डेटा सुरक्षा के बारे में संपर्क और प्रश्न

01 प्रभारी व्यक्ति

जनरल डेटा प्रोटेक्शन रेगुलेशन (GDPR) के अर्थ में नियंत्रक है:

नेक्सलुना एआई सॉल्यूशंस सीमित देयता कंपनी

नెక్सालुना एआई सॉल्यूशंस के अंतर्गत संचालित

23 रेनकेनवेग

८३२०९ प्रिएन

जर्मनी

Email:info@nexaluna.ai

Phone: +49 151 28858234

Website:www.nexaluna.ai

02 डेटा संरक्षण संपर्क

हम डेटा संरक्षण अधिकारी नियुक्त करने के लिए कानूनी रूप से बाध्य नहीं हैं (GDPR का अनुच्छेद 37, BDSG की धारा 38)। डेटा संरक्षण, आपके अधिकारों के प्रयोग, या एआई पारदर्शिता और लेबलिंग से संबंधित किसी भी पूछताछ के लिए कृपया हमसे info@nexaluna.ai पर संपर्क करें। हम आमतौर पर 30 दिनों के भीतर पूछताछों को संसाधित करते हैं।

03 दायरा

यह गोपनीयता नीति लागू होती है:

लैंडिंग पेज (postmaestro.ai): हमारी सेवाओं के बारे में जानकारी देने वाली वेबसाइट

वेब एप्लिकेशन: पंजीकृत उपयोगकर्ताओं के लिए पूर्ण मंच

न्यूज़लेटर सेवा: ईमेल मार्केटिंग और सूचनाएं

डेटा प्रसंस्करण क्षेत्र के अनुसार भिन्न होता है। इसे नीचे विस्तार से समझाया गया है।

04 लैंडिंग पेज पर डेटा प्रसंस्करण

निम्नलिखित डेटा हमारे लैंडिंग पेज (postmaestro.ai) पर संसाधित किया जाता है:

4.1 तकनीकी डेटा (लॉग फ़ाइलें)

  • जब आप हमारी वेबसाइट पर आते हैं, तो निम्नलिखित जानकारी स्वचालित रूप से एकत्रित की जाती है:
  • • आईपी पता (7 दिनों के बाद गुमनामीकृत)
  • • पहुँच की तारीख और समय
  • • एक्सेस किए गए पृष्ठ और फ़ाइलें
  • • स्थानांतरित डेटा की मात्रा
  • • ब्राउज़र का प्रकार और संस्करण
  • • ऑपरेटिंग सिस्टम
  • • रेफरर यूआरएल (पहले देखा गया पेज)

Purpose: यह डेटा केवल तकनीकी उद्देश्यों (सुरक्षा, त्रुटि विश्लेषण, सिस्टम स्थिरता) के लिए एकत्रित किया जाता है और इसका उपयोग उपयोगकर्ता प्रोफ़ाइल बनाने के लिए नहीं किया जाता है।

Legal basis: कानूनी आधार: अनुच्छेद 6(1)(एफ) जीडीपीआर (प्रणाली सुरक्षा में वैध हित)

Storage period: भंडारण अवधि: 7 दिन, जिसके बाद स्वचालित रूप से अनामीकरण किया जाएगा।

4.2 होस्टिंग और सामग्री वितरण

  • हमारी वेबसाइट Amazon Web Services (AWS) पर होस्ट की गई है और Amazon CloudFront (कंटेंट डिलीवरी नेटवर्क) के माध्यम से वितरित की जाती है।
  • मुख्य ओरिजिन सर्वर और भंडारण संसाधन एक ईयू क्षेत्र में स्थित हैं, वर्तमान में मुख्यतः फ्रैंकफ़र्ट (eu-central-1) में।
  • CloudFront एक वैश्विक सामग्री वितरण नेटवर्क है। सामग्री वितरण के दौरान, तकनीकी कनेक्शन डेटा – विशेष रूप से आईपी पते, अनुरोधित यूआरएल, टाइमस्टैम्प और HTTP हेडर – को एज स्थानों पर संसाधित किया जा सकता है, जिनमें EU या EEA के बाहर के स्थान भी शामिल हैं।
  • AWS इस डेटा को हमारी ओर से और हमारी निर्देशों के अनुसार AWS डेटा प्रोसेसिंग परिशिष्ट (AWS DPA) के आधार पर संसाधित करता है। तीसरे देशों को स्थानांतरण के लिए AWS सेवा शर्तों में शामिल EU मानक संविदात्मक प्रावधान लागू होते हैं।

Legal basis: कानूनी आधार: अनुच्छेद 6(1)(एफ) जीडीपीआर (वैध हित), अनुच्छेद 28 जीडीपीआर (संविदात्मक प्रसंस्करण)

4.3 कुकीज़ और स्थानीय संग्रहण

  • हमारा लैंडिंग पेज कुकीज़ और लोकल स्टोरेज का उपयोग करता है:
  • • सत्र कुकी: आपकी भाषा सेटिंग्स को संग्रहीत करने के लिए
  • • थीम प्राथमिकता: आपके डार्क/लाइट मोड की प्राथमिकता को सहेजने के लिए
  • • स्थानीय भंडारण: भाषा और देश का भंडारण (सटीक स्थान नहीं)
  • इन कुकीज़ में कोई व्यक्तिगत डेटा नहीं होता है और इन्हें केवल कार्यक्षमता उद्देश्यों के लिए उपयोग किया जाता है।

Notice: कुकी बैनर: वैकल्पिक एनालिटिक्स और मार्केटिंग कुकीज़ के लिए एक सहमति बैनर सक्रिय है। वैकल्पिक कुकीज़ केवल तभी सेट की जाएँगी जब आप अपनी सहमति दे देंगे। आप किसी भी समय फुटर में दिए गए लिंक के माध्यम से इस सहमति को दे सकते हैं, बदल सकते हैं या वापस ले सकते हैं।

Legal basis: कानूनी आधार: तकनीकी रूप से आवश्यक कुकीज़ और स्थानीय भंडारण के लिए, TDDDG की धारा 25(2)(2) GDPR के अनुच्छेद 6(1)(f) के साथ; वैकल्पिक एनालिटिक्स और मार्केटिंग कुकीज़ के लिए: TDDDG की धारा 25(1) GDPR की धारा 6(1)(a) (सहमति) के साथ।

4.4 'Coming Soon' विंडो के माध्यम से न्यूज़लेटर साइन-अप

  • आप 'Coming Soon' विंडो के माध्यम से हमारे न्यूज़लेटर की सदस्यता ले सकते हैं। अन्य बातों के अलावा, यह आपको PostMaestro.ai के सार्वजनिक लॉन्च के बारे में सूचित रखेगा।
  • आपकी पंजीकरण केवल तब प्रभावी होगी जब आप हमारे पुष्टि ईमेल में दिए गए लिंक पर क्लिक करेंगे (डबल ऑप्ट-इन)।
  • अनुभाग 6 में वर्णित है कि इस संदर्भ में हम कौन सा डेटा प्रोसेस करते हैं, हम आपकी सहमति को कैसे दस्तावेज़ित करते हैं, हम डेटा को कितनी देर तक संग्रहीत रखते हैं और आप सदस्यता कैसे रद्द कर सकते हैं।

Legal basis: कानूनी आधार: GDPR के अनुच्छेद 6(1)(a) (सहमति); विवरण अनुभाग 6 में।

Storage period: रखने की अवधि: अनुभाग 6 में वर्णित के अनुसार।

05 एप्लिकेशन में डेटा प्रसंस्करण

पूर्ण PostMaestro.ai एप्लिकेशन में (पंजीकरण के बाद), अधिक व्यापक डेटा संसाधित किया जाता है:

5.1 पंजीकरण और खाते का विवरण

  • जब आप पंजीकरण करते हैं, हम एकत्र करते हैं:
  • • ईमेल पता (आवश्यक)
  • • उपयोगकर्ता नाम (आवश्यक)
  • • पासवर्ड (bcrypt का उपयोग करके एन्क्रिप्ट किया गया, कम से कम 8 वर्ण)
  • • खाता प्रकार (व्यक्तिगत या कंपनी)
  • • पंजीकरण की तिथि
  • • टू-फैक्टर ऑथेंटिकेशन (2FA) – वैकल्पिक लेकिन अनुशंसित
  • उद्देश्य: आपके खाते का प्रावधान और प्रबंधन, प्रमाणीकरण, सुरक्षा
  • 2FA डेटा केवल आपके डिवाइस पर स्थानीय रूप से (QR कोड स्कैन) संग्रहीत किया जाता है। हम केवल सक्रियण स्थिति संग्रहीत करते हैं।
  • नोट: वैकल्पिक रूप से, आप Google, Meta (Facebook), LinkedIn, TikTok या X के माध्यम से भी पंजीकरण या लॉग इन कर सकते हैं – प्रत्येक मामले में अनुरोध किए गए डेटा और अनुमतियों का विवरण जानने के लिए अनुभाग 5.1a देखें।
  • स्वचालित पंजीकरण (बॉट्स) से सुरक्षा के लिए, हम Cloudflare Turnstile का उपयोग करते हैं (अनुभाग 10a.2 देखें)।

Legal basis: कानूनी आधार: अनुच्छेद 6(1)(ख) जीडीपीआर (संविदा के निर्वहन के लिए)

Storage period: भंडारण अवधि: खाते के हटाए जाने तक

5.1a तृतीय-पक्ष प्रदाताओं के माध्यम से पंजीकरण और लॉगिन (सोशल लॉगिन)

  • ईमेल पते और पासवर्ड का उपयोग करके मानक पंजीकरण विधि के अलावा, आप निम्नलिखित तृतीय-पक्ष प्रदाताओं के माध्यम से PostMaestro.ai पर पंजीकरण या लॉग इन कर सकते हैं। ये कनेक्शन केवल खाता निर्माण और लॉगिन के लिए उपयोग किए जाते हैं और पोस्ट प्रकाशित करने के लिए उपयोग किए जाने वाले सोशल मीडिया लिंक (देखें अनुभाग 5.5) से स्वतंत्र हैं – प्रत्येक मामले में, काफी अधिक सीमित अनुमतियों के साथ अलग-अलग OAuth अधिकृतकरण (स्कोप) अनुरोध किए जाते हैं:
  • • गूगल (स्कोप्स: ओपनआईडी, प्रोफ़ाइल, ईमेल) – निम्नलिखित डेटा प्रेषित किया जाता है: गूगल आईडी, ईमेल पता, पहला नाम और उपनाम, प्रोफ़ाइल चित्र और भाषा
  • • मेटा / फेसबुक लॉगिन (स्कोप: public_profile, email) – निम्नलिखित डेटा प्रेषित किया जाता है: फेसबुक आईडी, ईमेल पता, पहला नाम और उपनाम, प्रोफ़ाइल चित्र और भाषा
  • • इंस्टाग्राम बिजनेस लॉगिन (दायरा: instagram_business_basic) – निम्नलिखित विवरण प्रदान किए जाते हैं: इंस्टाग्राम आईडी, उपयोगकर्ता नाम, प्रदर्शित नाम और प्रोफ़ाइल चित्र (कोई ईमेल पता नहीं – यह ऑनबोर्डिंग के दौरान अलग से अनुरोध किया जाता है)
  • • लिंक्डइन (ओपनआईडी कनेक्ट, स्कोप: ओपनआईडी, प्रोफ़ाइल, ईमेल) – निम्नलिखित डेटा प्रेषित किया जाता है: लिंक्डइन आईडी, ईमेल पता, पहला नाम और उपनाम, प्रोफ़ाइल चित्र और भाषा
  • • टिकटॉक लॉगिन किट (स्कोप: user.info.basic, user.info.profile) – निम्नलिखित प्रेषित किए जाते हैं: टिकटॉक ओपनआईडी, उपयोगकर्ता नाम, डिस्प्ले नाम और प्रोफ़ाइल चित्र (टिकटॉक ईमेल पता प्रदान नहीं करता है – ऑनबोर्डिंग के दौरान एक दर्ज किए जाने तक आंतरिक रूप से एक प्लेसहोल्डर पता उपयोग किया जाता है)
  • • X / Twitter (OAuth 2.0 with PKCE, स्कोप: users.read, users.email, tweet.read) – निम्नलिखित डेटा प्रेषित किया जाता है: X आईडी, उपयोगकर्ता नाम, डिस्प्ले नाम, प्रोफ़ाइल चित्र और – जहाँ X पर अधिकृत किया गया हो – सत्यापित ईमेल पता
  • ये स्कोप्स केवल खाते के निर्माण के लिए आवश्यक बुनियादी प्रोफ़ाइल डेटा प्राप्त करने की अनुमति देते हैं। कोई पोस्ट प्रकाशित नहीं की जाती, कोई संदेश नहीं पढ़ा जाता, और आपके संपर्कों तक कोई पहुँच नहीं दी जाती।
  • यदि कोई पहले से पंजीकृत ईमेल पता किसी अन्य प्रदाता के माध्यम से पुनः पंजीकरण करता है, तो हम ईमेल पते के आधार पर मौजूदा खाते को पहचानते हैं (चाहे यह बड़े अक्षरों में हो या छोटे अक्षरों में) और नए प्रदाता आईडी को पूर्वव्यापी रूप से जोड़ते हैं (खाता लिंक करना), न कि एक डुप्लिकेट खाता बनाना।
  • यदि आपकी सुरक्षा सेटिंग्स में यह सक्षम है, तो हम हर बार जब आप लॉग इन करते हैं (सोशल लॉगिन सहित), तो समय, डिवाइस, ब्राउज़र और अनुमानित स्थान का विवरण देते हुए एक ईमेल सूचना भेजेंगे। आपका स्थान आपके आईपी पते के आधार पर तृतीय-पक्ष प्रदाता ipinfo.io के माध्यम से निर्धारित किया जाता है (अनुभाग 10a.1 देखें)।
  • मेटा खाता हटाना: मेटा (फेसबुक/इंस्टाग्राम) के माध्यम से साइन-इन के लिए, हम मेटा द्वारा अनधिकृत करने और डेटा हटाने के लिए आवश्यक कॉलबैक एंडपॉइंट प्रदान करते हैं। यदि आप अपने फेसबुक अकाउंट सेटिंग्स से ऐप को हटाते हैं या वहाँ डेटा हटाने का अनुरोध करते हैं, तो हमें स्वचालित रूप से एक संबंधित अनुरोध प्राप्त होता है और हम मेटा द्वारा प्रदर्शित एक स्थिति URL के माध्यम से प्रसंस्करण स्थिति प्रदान करते हैं।

Legal basis: कानूनी आधार: GDPR का अनुच्छेद 6(1)(b) (खाता निर्माण के लिए अनुबंध का निष्पादन), GDPR का अनुच्छेद 6(1)(f) (लॉगिन सूचनाओं के संबंध में आईपी जियोलोकेशन के माध्यम से दुरुपयोग का पता लगाने में वैध हित)

Storage period: रखने की अवधि: धारा 5.1 (पंजीकरण डेटा) के अनुसार – खाते को हटाए जाने तक

5.2 ब्रांड प्रोफ़ाइल और ब्रांड डेटा

  • ब्रांड प्रोफ़ाइल बनाते समय, हम संग्रहीत करते हैं:
  • • ब्रांड का नाम और विवरण
  • • वेबसाइट यूआरएल (ब्रांड एनालाइज़र के लिए)
  • • ब्रांड दिशानिर्देश और दस्तावेज़ अपलोड किए गए
  • • ब्रांड डेटा (रंग, फ़ॉन्ट, आवाज़ का लहज़ा) का विश्लेषण किया।
  • • लोगो और दृश्य संपत्तियाँ
  • • लक्षित समूह परिभाषाएँ
  • • उद्योग और श्रेणी
  • उद्देश्य: बाज़ार-अनुकूल सामग्री का निर्माण, ब्रांड पहचान प्रबंधन

Legal basis: कानूनी आधार: अनुच्छेद 6(1)(ख) जीडीपीआर (संविदा के पालन हेतु)

Storage period: भंडारण अवधि: ब्रांड प्रोफ़ाइल हटाए जाने या खाते को हटाए जाने तक

5.3 सामग्री डेटा (पोस्ट, मीडिया, अभियान)

  • जब आप सामग्री निर्माण सुविधा का उपयोग करते हैं, तो हम संग्रहीत करते हैं:
  • • सोशल मीडिया पोस्ट बनाए और शेड्यूल किए गए (टेक्स्ट, कैप्शन, हैशटैग)
  • • अपलोड और जेनरेट की गई छवियाँ, वीडियो और ग्राफ़िक्स
  • • अभियान डेटा और टेम्पलेट्स
  • • विचार सत्यापन (आइडिया जनरेटर में स्वाइप डेटा)
  • • शोध दस्तावेज़
  • • सामग्री की स्थिति (मसौदा, समीक्षा, निर्धारित, प्रकाशित)
  • • प्रकाशन की तारीखें और मंच
  • • उत्पन्न मीडिया के लिए लेबलिंग और उत्पत्ति डेटा (सामग्री वर्ग, लेबलिंग स्थिति, मेटाडेटा स्थिति), साथ ही यह आपकी पुष्टि कि आपने उत्पन्न पाठों की एक संपादकीय समीक्षा कर ली है।
  • उद्देश्य: सामग्री प्रबंधन, योजना, स्वचालन, अभिलेखीकरण और एआई पारदर्शिता दायित्वों के अनुपालन का प्रदर्शन
  • जहाँ तकनीकी रूप से संभव हो, उत्पन्न मीडिया फ़ाइलों में लेबलिंग जानकारी, मेटाडेटा या समान तकनीकी संकेतक शामिल होते हैं जो यह इंगित करते हैं कि सामग्री एआई-जनित या एआई-सहायित है (देखें अनुभाग 8.2)।

Important: विपणन उपयोग: प्रदाता आपके द्वारा अपलोड की गई सामग्री और मीडिया, साथ ही प्लेटफ़ॉर्म के माध्यम से बनाई या प्रकाशित की गई सामग्री और मीडिया का उपयोग अपनी स्वयं की विज्ञापन, प्रदर्शन, प्रस्तुतियों, केस स्टडी और पीआर सामग्री के लिए कर सकता है। जब आप एक खाता या कंपनी प्रोफ़ाइल बनाते हैं तो प्रासंगिक सहमति डिफ़ॉल्ट रूप से सक्षम हो जाती है। आप भविष्य के लिए प्रभावी होते हुए, किसी भी समय गोपनीयता सेटिंग्स में इस प्राधिकरण को निष्क्रिय कर सकते हैं। निष्क्रिय करने के बाद, 30 दिनों के भीतर आगे का उपयोग बंद हो जाएगा; हालाँकि, तकनीकी और संगठनात्मक कारणों से, पहले से ही तैयार या प्रकाशित की जा चुकी मार्केटिंग सामग्री को हमेशा पीछे से वापस नहीं लिया जा सकता है। नाम, संपर्क विवरण या अन्य व्यक्तिगत डेटा का उपयोग एक अलग कानूनी आधार या स्पष्ट सहमति के बिना विपणन सामग्री में नहीं किया जाएगा (देखें नियम और शर्तें, अनुभाग 7.2)।

Legal basis: कानूनी आधार: अनुच्छेद 6(1)(ख) जीडीपीआर (संविदा के निर्वहन के लिए)

Storage period: भंडारण अवधि: मैन्युअल रूप से हटाए जाने या खाते को हटाए जाने तक। प्रकाशित पोस्ट सोशल मीडिया प्लेटफ़ॉर्म पर बनी रहती हैं।

5.4 उपयोग डेटा और विश्लेषिकी

  • प्लेटफ़ॉर्म को बेहतर बनाने के लिए, हम संग्रहीत करते हैं:
  • • लॉगिन समय और सत्र की अवधि
  • • उपयोग की गई विशेषताएँ और कार्य
  • • टोकन खपत और बिलिंग डेटा
  • • त्रुटि रिपोर्ट और प्रदर्शन डेटा
  • • प्रतिक्रिया और सहायता अनुरोध
  • उद्देश्य: प्लेटफ़ॉर्म सुधार, त्रुटि विश्लेषण, सहायता, बिलिंग

Legal basis: कानूनी आधार: अनुच्छेद 6(1)(ख), (च) जीडीपीआर (संविदा के निर्वहन, वैध हित)

Storage period: भंडारण अवधि: खाते के हटाए जाने तक (उपयोग डेटा), वैधानिक प्रतिधारण आवश्यकताओं के अनुसार बिलिंग डेटा (10 वर्ष)

5.5 सोशल मीडिया प्लेटफ़ॉर्म लिंक (प्रकाशन)

  • जब आप प्रकाशन के उद्देश्यों के लिए सोशल मीडिया खातों को जोड़ते हैं (LinkedIn, Instagram, Facebook, Threads, WhatsApp Business, X, YouTube, TikTok, Wix, WordPress, आपकी अपनी वेबसाइट), तो प्रत्येक प्लेटफ़ॉर्म उस उद्देश्य के लिए आवश्यक अनुमतियों (स्कोप्स) का अनुरोध करने के लिए OAuth का उपयोग करता है। ये कनेक्शन खाते के पंजीकरण के लिए उपयोग किए गए सोशल लॉगिन से स्वतंत्र हैं (अनुभाग 5.1a देखें)।
  • OAuth एक्सेस और रिफ्रेश टोकन डेटाबेस में संग्रहीत किए जाते हैं, प्रत्येक प्लेटफ़ॉर्म के लिए AES-256-GCM का उपयोग करके एन्क्रिप्ट किए जाते हैं (अनुभाग 10 देखें)। समाप्त हो चुके, गैर-नवीनीकरण योग्य टोकन स्वचालित रूप से अमान्य कर दिए जाते हैं।
  • निम्नलिखित अनुभाग प्रत्येक प्लेटफ़ॉर्म के लिए यह वर्णन करते हैं कि कौन सा डेटा संसाधित किया जाता है, इसका उपयोग किस लिए किया जाता है और इसे कब हटाया जाता है। प्लेटफ़ॉर्म डेटा का उपयोग केवल संबंधित ग्राहक की ऑनलाइन उपस्थिति के प्रशासन के लिए किया जाता है।
  • आप सेटिंग्स में किसी भी समय किसी भी कनेक्शन को डिस्कनेक्ट कर सकते हैं। हम यह भी सलाह देते हैं कि आप संबंधित प्लेटफ़ॉर्म (जैसे कि आपके LinkedIn या Meta खाते की सेटिंग्स में) के माध्यम से सीधे ऐप की अनुमति रद्द करें।

5.5.1 LinkedIn (प्रोफ़ाइल और कंपनी पेज)

डेटा संसाधित

  • • प्राधिकरण टोकन (OAuth एक्सेस और रिफ्रेश टोकन), AES-256-GCM एन्क्रिप्शन का उपयोग करके संग्रहीत
  • • प्रोफ़ाइल आईडी और संगठन आईडी, साथ ही डिस्प्ले नाम, प्रोफ़ाइल चित्र या लोगो
  • • प्रकाशन गंतव्य चुनने के लिए आपके द्वारा प्रबंधित कंपनी पेज (आईडी, नाम, लोगो)
  • • केवल उन सुविधाओं के लिए आवश्यक सीमा तक, और उस सीमा तक जहाँ संबंधित LinkedIn एंडपॉइंट्स यह डेटा प्रदान करते हैं: LinkedIn पोस्ट, टिप्पणियाँ, प्रतिक्रियाएँ और समेकित एनालिटिक्स डेटा

अनुमति (दायरे): r_basicprofile, w_member_social, w_member_social_feed, r_member_postAnalytics, r_member_profileAnalytics, r_1st_connections_size, rw_organization_admin, r_organization_social, r_organization_social_feed, w_organization_social, w_organization_social_feed, r_organization_followers

विशेष आवंटन: LinkedIn डेटा का उपयोग केवल संबंधित ग्राहक की लिंक की गई LinkedIn प्रोफ़ाइल के प्रबंधन के लिए किया जाता है। इसमें पोस्ट बनाने, योजना बनाने और प्रकाशित करने, टिप्पणियों को देखने और उनका जवाब देने, तथा लिंक की गई प्रोफ़ाइल या कंपनी पेज के लिए विश्लेषण करने शामिल हैं।

के लिए उपयोग नहीं किया जाता: हम LinkedIn डेटा बेचते नहीं हैं, न ही हम इसका उपयोग विज्ञापन, बिक्री, प्रोफाइलिंग या डेटा समृद्धिकरण के लिए करते हैं, और हम किसी ग्राहक का LinkedIn डेटा अन्य ग्राहकों को प्रदान नहीं करते हैं।

हटाना और वापसी: जब आप डिस्कनेक्ट करते हैं, अपना खाता हटाते हैं या LinkedIn हमें ऐसा करने का अनुरोध करता है, तो LinkedIn लॉगिन विवरण और प्राप्त किया गया कोई भी LinkedIn डेटा, किसी भी अनिवार्य वैधानिक प्रतिधारण दायित्वों के अधीन, हटा दिया जाएगा। हम LinkedIn की डेटा संरक्षण, सुरक्षा, विश्वसनीयता और भंडारण आवश्यकताओं का पालन करते हैं।

5.5.2 Facebook पेज

डेटा संसाधित

  • • प्राधिकरण टोकन, पेज आईडी, डिस्प्ले नाम और लोगो
  • • फेसबुक पेजों, इंस्टाग्राम बिजनेस खातों और व्हाट्सएप बिजनेस खातों के बीच स्वचालित रूप से पहचाने गए लिंक (कनेक्शन स्थापित करते समय लिंक किए गए खाते 'आगे ले जाए जाते हैं')
  • • केवल सक्रिय रूप से उपयोग किए जाने वाले कार्यों के लिए आवश्यक सीमा तक: पोस्ट, टिप्पणियाँ, जुड़ाव आँकड़े
  • • निजी संदेश केवल उस सामुदायिक प्रबंधक सुविधा के माध्यम से ही, जिसे आपने सक्षम किया है (फेसबुक मैसेंजर)

अनुमति (दायरे): pages_show_list, pages_read_engagement, pages_manage_posts, pages_messaging, business_management

विशेष आवंटन: Facebook डेटा का उपयोग केवल संबंधित ग्राहक के लिंक किए गए Facebook पेज के प्रशासन के लिए किया जाता है, विशेष रूप से पेजों को सूचीबद्ध करने, पोस्ट बनाने, शेड्यूल करने और प्रकाशित करने, सहभागिता सांख्यिकी की समीक्षा करने और – जहाँ सक्षम हो – Messenger संदेशों का जवाब देने के लिए।

के लिए उपयोग नहीं किया जाता: हम फेसबुक डेटा बेचते नहीं हैं, न ही हम इसका उपयोग विज्ञापन, बिक्री, प्रोफाइलिंग या डेटा समृद्धिकरण के लिए करते हैं, और हम ग्राहक का फेसबुक डेटा अन्य ग्राहकों को प्रदान नहीं करते हैं।

हटाना और वापसी: फेसबुक लॉगिन विवरण और प्राप्त किया गया कोई भी फेसबुक डेटा, आपके लॉग आउट करने, अपना खाता हटाने या मेटा द्वारा हमें ऐसा करने के अनुरोध करने पर हटा दिया जाएगा, बशर्ते कि कोई अनिवार्य वैधानिक प्रतिधारण आवश्यकताएं लागू न हों।

5.5.3 Instagram Business

डेटा संसाधित

  • • प्राधिकरण टोकन, इंस्टाग्राम बिजनेस अकाउंट आईडी, डिस्प्ले नाम और प्रोफ़ाइल चित्र
  • • केवल सक्रिय रूप से उपयोग किए जाने वाले कार्यों के लिए आवश्यक सीमा तक: पोस्ट, टिप्पणियाँ, इनसाइट्स
  • • केवल आपके द्वारा सक्रिय किए गए कम्युनिटी मैनेजर फ़ीचर (इंस्टाग्राम डायरेक्ट) के माध्यम से ही डायरेक्ट संदेश।

अनुमति (दायरे): instagram_basic, instagram_content_publish, instagram_manage_comments, instagram_manage_insights, instagram_manage_messages (+ फेसबुक पेज स्कोप्स)

विशेष आवंटन: Instagram डेटा का उपयोग केवल संबंधित ग्राहक के लिंक किए गए Instagram Business खाते के प्रबंधन के उद्देश्य से किया जाता है, विशेष रूप से पोस्ट बनाने, शेड्यूल करने और प्रकाशित करने, टिप्पणियों का प्रबंधन करने, Insights देखने और – जहाँ सक्षम हो – प्रत्यक्ष संदेशों का उत्तर देने के लिए।

के लिए उपयोग नहीं किया जाता: हम इंस्टाग्राम डेटा बेचते नहीं हैं, न ही हम इसका उपयोग विज्ञापन, बिक्री, प्रोफाइलिंग या डेटा समृद्धिकरण के लिए करते हैं, और हम किसी ग्राहक का इंस्टाग्राम डेटा अन्य ग्राहकों को प्रदान नहीं करते हैं।

हटाना और वापसी: जब आप लॉग आउट करेंगे, अपना खाता हटा देंगे या मेटा हमें ऐसा करने के लिए कहेगा, तो इंस्टाग्राम लॉगिन विवरण और प्राप्त किया गया कोई भी इंस्टाग्राम डेटा हटा दिया जाएगा, बशर्ते कोई अनिवार्य कानूनी प्रतिधारण आवश्यकताएं लागू न हों।

5.5.4 Threads

डेटा संसाधित

  • • प्राधिकरण टोकन, थ्रेड्स खाता आईडी, डिस्प्ले नाम और प्रोफ़ाइल चित्र
  • • केवल सक्रिय रूप से उपयोग किए जाने वाले कार्यों के लिए आवश्यक सीमा तक: थ्रेड्स पोस्ट और समेकित आँकड़े

अनुमति (दायरे): threads_basic, threads_content_publish, threads_manage_insights

विशेष आवंटन: थ्रेड्स डेटा का उपयोग विशेष रूप से संबंधित ग्राहक के थ्रेड्स खाते के प्रबंधन के लिए किया जाता है, विशेष रूप से पोस्ट बनाने, शेड्यूल करने और प्रकाशित करने के लिए, और आँकड़े प्राप्त करने के लिए।

के लिए उपयोग नहीं किया जाता: हम थ्रेड्स डेटा बेचते नहीं हैं, न ही हम इसका उपयोग विज्ञापन, बिक्री, प्रोफाइलिंग या डेटा समृद्धिकरण के लिए करते हैं, और हम किसी ग्राहक का थ्रेड्स डेटा अन्य ग्राहकों को प्रदान नहीं करते हैं।

हटाना और वापसी: थ्रेड्स लॉगिन विवरण और प्राप्त थ्रेड्स डेटा तब हटा दिया जाएगा जब आप लॉग आउट करेंगे, अपना खाता हटा देंगे या मेटा हमसे ऐसा करने का अनुरोध करेगा, किसी भी अनिवार्य वैधानिक प्रतिधारण दायित्वों के अधीन।

5.5.5 WhatsApp Business

डेटा संसाधित

  • • प्राधिकरण टोकन, व्हाट्सएप बिजनेस खाता आईडी और डिस्प्ले नाम
  • • केवल उस समुदाय प्रबंधक फ़ंक्शन के दायरे में संदेश सामग्री जो आपने सक्रिय की है (व्हाट्सएप संदेश भेजना और प्राप्त करना)

अनुमति (दायरे): whatsapp_business_management, whatsapp_business_messaging, business_management

विशेष आवंटन: WhatsApp डेटा का उपयोग केवल संबंधित WhatsApp Business खाते को लिंक करने और – जहाँ सक्षम हो – Community Manager में ग्राहक वार्तालापों का प्रबंधन करने के लिए किया जाता है।

के लिए उपयोग नहीं किया जाता: हम व्हाट्सएप डेटा बेचते नहीं हैं, न ही हम इसका उपयोग विज्ञापन, बिक्री, प्रोफाइलिंग या डेटा समृद्धिकरण के लिए करते हैं, और हम ग्राहक का व्हाट्सएप डेटा अन्य ग्राहकों को प्रदान नहीं करते हैं।

हटाना और वापसी: जब आप लॉग आउट करेंगे, अपना खाता हटा देंगे या यदि मेटा हमें ऐसा करने का अनुरोध करता है, तो आपके WhatsApp लॉगिन विवरण और आपके द्वारा एक्सेस किया गया कोई भी WhatsApp डेटा हटा दिया जाएगा, बशर्ते कोई अनिवार्य कानूनी प्रतिधारण आवश्यकताएं लागू न हों।

5.5.6 X / Twitter

डेटा संसाधित

  • • प्राधिकरण टोकन, जिसमें स्वचालित नवीनीकरण (offline.access) के लिए समाप्ति तिथि शामिल है।
  • • खाता आईडी, प्रदर्शित नाम और प्रोफ़ाइल चित्र
  • • केवल वर्तमान में उपयोग में आने वाले कार्यों के लिए आवश्यक सीमा तक: पोस्ट, मीडिया सहित

अनुमति (दायरे): tweet.read, tweet.write, users.read, media.write, offline.access

विशेष आवंटन: X डेटा का उपयोग केवल संबंधित ग्राहक की X उपस्थिति के प्रशासन के लिए किया जाता है, विशेष रूप से पोस्ट बनाने, शेड्यूल करने और प्रकाशित करने के लिए, जिसमें मीडिया भी शामिल है।

के लिए उपयोग नहीं किया जाता: हम X डेटा बेचते नहीं हैं, न ही इसका उपयोग विज्ञापन, बिक्री, प्रोफाइलिंग या डेटा समृद्धिकरण के लिए करते हैं, और हम किसी ग्राहक का X डेटा अन्य ग्राहकों को प्रदान नहीं करते।

हटाना और वापसी: जब आप लॉग आउट करेंगे, अपना खाता हटा देंगे या X हमें ऐसा करने का अनुरोध करेगा, तो आपके X लॉगिन विवरण और आपके द्वारा एक्सेस किया गया कोई भी X डेटा, किसी भी अनिवार्य वैधानिक प्रतिधारण दायित्वों के अधीन, हटा दिया जाएगा।

5.5.7 YouTube (Google)

डेटा संसाधित

  • • प्राधिकरण टोकन, चैनल आईडी, डिस्प्ले नाम और चैनल छवि
  • • केवल सक्रिय रूप से उपयोग किए जाने वाले कार्यों के लिए आवश्यक सीमा तक: अपलोड किए गए वीडियो और संबंधित चैनल डेटा

अनुमति (दायरे): youtube.upload, youtube.readonly, youtube.force-ssl

विशेष आवंटन: YouTube डेटा का उपयोग केवल संबंधित ग्राहक के लिंक किए गए YouTube चैनल के प्रशासन के लिए किया जाता है, विशेष रूप से वीडियो अपलोड करने और इस उद्देश्य के लिए आवश्यक चैनल डेटा प्राप्त करने के लिए।

के लिए उपयोग नहीं किया जाता: हम YouTube डेटा बेचते नहीं हैं, न ही हम इसका उपयोग विज्ञापन, बिक्री, प्रोफाइलिंग या डेटा समृद्धिकरण के लिए करते हैं, और हम किसी ग्राहक का YouTube डेटा अन्य ग्राहकों को प्रदान नहीं करते।

हटाना और वापसी: जब आप लॉग आउट करेंगे, अपना खाता हटा देंगे या Google हमसे ऐसा करने का अनुरोध करेगा, तो YouTube लॉगिन विवरण और एक्सेस किया गया YouTube डेटा, किसी भी अनिवार्य वैधानिक प्रतिधारण आवश्यकताओं के अधीन, हटा दिया जाएगा।

5.5.8 TikTok

डेटा संसाधित

  • • प्राधिकरण टोकन, टिकटॉक खाता आईडी, डिस्प्ले नाम और प्रोफ़ाइल चित्र
  • • केवल सक्रिय रूप से उपयोग किए जाने वाले कार्यों के लिए आवश्यक सीमा तक: वीडियो, साथ ही प्रोफ़ाइल और सांख्यिकी डेटा

अनुमति (दायरे): user.info.basic, user.info.profile, user.info.stats, video.list, video.upload, video.publish

विशेष आवंटन: TikTok डेटा का उपयोग विशेष रूप से संबंधित ग्राहक के संबद्ध TikTok खाते के प्रबंधन के लिए किया जाता है, विशेष रूप से वीडियो प्रकाशित करने और प्रोफ़ाइल और सांख्यिकी डेटा देखने के लिए।

के लिए उपयोग नहीं किया जाता: हम टिकटॉक डेटा बेचते नहीं हैं, न ही हम इसका उपयोग विज्ञापन, बिक्री, प्रोफाइलिंग या डेटा समृद्धिकरण के लिए करते हैं, और हम किसी ग्राहक का टिकटॉक डेटा अन्य ग्राहकों को प्रदान नहीं करते हैं।

हटाना और वापसी: जब आप लॉग आउट करेंगे, अपना खाता हटा देंगे या TikTok हमें ऐसा करने के लिए कहेगा, तो TikTok लॉगिन विवरण और प्राप्त किया गया कोई भी TikTok डेटा, किसी भी अनिवार्य वैधानिक प्रतिधारण आवश्यकताओं के अधीन, हटा दिया जाएगा।

5.5.9 Wix

डेटा संसाधित

  • • विक्स ऐप इंस्टॉलर के माध्यम से प्राधिकरण विवरण, जिसमें स्वचालित नवीनीकरण की समाप्ति तिथि शामिल है
  • • प्रकाशन के लिए आवश्यक होने पर वेबसाइट/ब्लॉग पहचानकर्ता

अनुमति (दायरे): विक्स ऐप इंस्टॉलर के माध्यम से ऐप अनुमतियाँ (पारंपरिक स्कोप मॉडल नहीं)

विशेष आवंटन: Wix डेटा का उपयोग केवल संबंधित ग्राहक की लिंक की गई Wix वेबसाइट पर ब्लॉग पोस्ट प्रकाशित करने के उद्देश्य से किया जाता है।

के लिए उपयोग नहीं किया जाता: हम Wix डेटा बेचते नहीं हैं, न ही हम इसका उपयोग विज्ञापन, बिक्री, प्रोफाइलिंग या डेटा समृद्धिकरण के लिए करते हैं, और हम किसी ग्राहक का Wix डेटा अन्य ग्राहकों को प्रदान नहीं करते हैं।

हटाना और वापसी: जब आप लॉग आउट करेंगे या अपना खाता हटा देंगे, तो आपके Wix लॉगिन विवरण और आपके द्वारा एक्सेस किया गया कोई भी Wix डेटा हटा दिया जाएगा, बशर्ते कोई अनिवार्य वैधानिक प्रतिधारण आवश्यकताएं लागू न हों।

5.5.10 WordPress

डेटा संसाधित

  • • OAuth टोकन के बजाय, आपके द्वारा प्रदान किया गया एक एप्लिकेशन पासवर्ड
  • • वेबसाइट का यूआरएल और, जहाँ आवश्यक हो, प्रकाशन के लिए उपयोगकर्ता नाम

अनुमति (दायरे): आपके द्वारा बनाया गया एप्लिकेशन पासवर्ड (OAuth नहीं)

विशेष आवंटन: WordPress लॉगिन विवरण का उपयोग केवल आपकी स्वयं-होस्ट की गई WordPress वेबसाइट पर ब्लॉग पोस्ट प्रकाशित करने के उद्देश्य से किया जाता है।

के लिए उपयोग नहीं किया जाता: हम वर्डप्रेस डेटा बेचते नहीं हैं, न ही हम इसका उपयोग विज्ञापन, बिक्री, प्रोफाइलिंग या डेटा समृद्धिकरण के लिए करते हैं, और हम किसी ग्राहक का वर्डप्रेस डेटा अन्य ग्राहकों को प्रदान नहीं करते।

हटाना और वापसी: जब आप लॉग आउट करेंगे या अपना खाता हटा देंगे, तो वर्डप्रेस लॉगिन विवरण हटा दिए जाएंगे, बशर्ते कोई अनिवार्य कानूनी प्रतिधारण आवश्यकताएं लागू न हों।

5.5.11 अपनी वेबसाइट

डेटा संसाधित

  • • OAuth टोकन के बजाय, आपके द्वारा कॉन्फ़िगर किया गया एक वेबहुक URL और सीक्रेट

अनुमति (दायरे): आपने जो वेबहुक URL और सीक्रेट कॉन्फ़िगर किया है (OAuth नहीं)

विशेष आवंटन: संग्रहीत एंडपॉइंट डेटा का उपयोग केवल आपके लिए प्रविष्टियों को आपके स्वयं के सिस्टम में स्थानांतरित करने के लिए किया जाता है।

के लिए उपयोग नहीं किया जाता: हम इस एंडपॉइंट डेटा को बेचते नहीं हैं, न ही इसका उपयोग विज्ञापन, बिक्री, प्रोफाइलिंग या डेटा समृद्धिकरण के लिए करते हैं, और न ही इसे अन्य ग्राहकों को देते हैं।

हटाना और वापसी: जब आप अपना खाता डिस्कनेक्ट या हटा देंगे, तो वेबहुक URL और सीक्रेट हटा दिए जाएँगे, बशर्ते कोई अनिवार्य वैधानिक प्रतिधारण आवश्यकताएँ लागू न हों।

Legal basis: कानूनी आधार: जीडीपीआर का अनुच्छेद 6(1)(ख) (संविदा के निष्पादन)

Storage period: रखने की अवधि: जब तक कनेक्शन समाप्त नहीं हो जाता या खाता हटाया नहीं जाता। समाप्त और नवीनीकरण-अयोग्य टोकन स्वचालित रूप से अमान्य कर दिए जाते हैं। यदि संबंधित प्लेटफ़ॉर्म ऐसा करने का अनुरोध करता है, तो प्लेटफ़ॉर्म डेटा भी हटा दिया जाता है, बशर्ते कोई अनिवार्य वैधानिक संरक्षण दायित्व लागू न हों।

5.6 टीम और कंपनी खाते का डेटा

  • कई उपयोगकर्ताओं वाले कंपनी खातों के लिए, हम यह भी संग्रहीत करते हैं:
  • • टीम के सदस्य और उनकी भूमिकाएँ
  • • अनुमतियाँ और पहुँच नियंत्रण
  • • अनुमोदन वर्कफ़्लो और टिप्पणियाँ
  • • गतिविधि लॉग (ऑडिट लॉग)
  • उद्देश्य: टीम सहयोग, पहुँच नियंत्रण, अनुपालन

Legal basis: कानूनी आधार: अनुच्छेद 6(1)(ख), (च) जीडीपीआर (संविदा के निर्वहन, वैध हित)

Storage period: भंडारण अवधि: जब तक कंपनी खाता हटाया नहीं जाता

5.7 सूचनाएं (इन-ऐप, पुश और ईमेल)

  • PostMaestro.ai आपको आपके खाते में होने वाली गतिविधियों, जैसे टिप्पणियाँ और उल्लेख, पूरी हुई जनरेशन, प्रकाशन, टीम निमंत्रण, बिलिंग, सुरक्षा और रखरखाव के बारे में सूचित रखता है। ऐसा करने के लिए, हम संसाधित करते हैं:
  • • आपके इनबॉक्स में सूचनाएं (घंटी आइकन), जिनमें 'पढ़ा' और 'छिपाया' स्थिति शामिल हैं
  • • चैनल, श्रेणी, अनुभाग और टीम समूह के अनुसार आपकी सूचना सेटिंग्स
  • • पुश नोटिफिकेशन के लिए (मोबाइल ऐप और ब्राउज़र): डिवाइस टोकन, एक यादृच्छिक डिवाइस आईडी, डिवाइस का नाम, प्लेटफ़ॉर्म, ऐप का संस्करण और अंतिम उपयोग का समय
  • • ऐप वर्तमान में किसी डिवाइस पर खुला है या नहीं (दृश्यता संकेत, 90 सेकंड के लिए मान्य), ताकि आपको उस डिवाइस पर कोई अतिरिक्त पुश सूचना न मिले जिसका आप वर्तमान में उपयोग कर रहे हैं
  • हम Firebase Cloud Messaging (Google) के माध्यम से पुश सूचनाएं और SendGrid के माध्यम से ईमेल सूचनाएं भेजते हैं (अनुभाग 6.3 देखें)।
  • आप Settings → Notifications में प्रत्येक चैनल के लिए वैकल्पिक सूचनाओं को सक्षम या अक्षम कर सकते हैं; आप अपने डिवाइस या ब्राउज़र की सेटिंग्स में पुश सूचनाओं को भी सक्षम कर सकते हैं।
  • हम आपको आपके खाते के उपयोग के लिए आवश्यक सूचनाएं (जैसे भुगतान संबंधी समस्याएं, दो-चरणीय प्रमाणीकरण की आवश्यकता, रखरखाव, नियम और शर्तों में परिवर्तन) ऐप और ईमेल के माध्यम से भेजेंगे, चाहे आपने ये सेटिंग्स कैसी भी रखी हों। लॉगिन सूचनाएँ इससे बाहर हैं और वैकल्पिक हैं (अनुभाग 12.1 देखें)। असाधारण मामलों में – जैसे रखरखाव कार्य या सुरक्षा-संबंधी सूचनाएं – हम आपकी श्रेणी सेटिंग्स की परवाह किए बिना ऐप और पुश सूचनाओं के माध्यम से घोषणाएं भी प्रदर्शित कर सकते हैं; ऐसी सूचनाओं को 'महत्वपूर्ण' के रूप में चिह्नित किया जाता है।
  • आपको केवल प्रचार संबंधी ईमेल (जैसे नई सुविधाओं के बारे में) तभी मिलेंगे जब आपने न्यूज़लेटर (अनुभाग 6) की सदस्यता ली हो।

Legal basis: कानूनी आधार: आपके खाते से संबंधित सूचनाओं के लिए GDPR का अनुच्छेद 6(1)(b) (अनुबंध का निष्पादन); जर्मन दूरसंचार डेटा संरक्षण अधिनियम (TDDDG) की धारा 25(2)(2) जीडीपीआर के अनुच्छेद 6(1)(f) के साथ मिलकर डिवाइस आईडी और दृश्यता संकेत के लिए; पुश सूचनाओं के लिए GDPR का अनुच्छेद 6(1)(a) (आपके डिवाइस या ब्राउज़र पर पुश सूचना प्राधिकरण के माध्यम से सहमति)। डिवाइस टोकन का Firebase Cloud Messaging (Google) को स्थानांतरण GDPR के अनुच्छेद 28 के आधार पर किया जाता है; यूएसए में स्थानांतरण के लिए, हम ईयू-यूएस डेटा गोपनीयता फ्रेमवर्क (Google LLC प्रमाणित है) से संबंधित पर्याप्तता निर्णय और, इसके अतिरिक्त, जीडीपीआर के अनुच्छेद 46(2)(c) के अनुसार ईयू मानक संविदात्मक खंडों पर निर्भर करते हैं।

Storage period: रखने की अवधि: पढ़ी गई सूचनाएं 30 दिनों तक, अनपढ़ सूचनाएं 90 दिनों तक, जब तक आप उन्हें पहले नहीं हटा देते; सेटिंग्स खाते को हटाए जाने तक; डिवाइस टोकन 60 दिनों की निष्क्रियता के बाद निष्क्रिय कर दिए जाते हैं और 30 दिनों बाद हटा दिए जाते हैं, या डिवाइस से लॉग आउट करते ही।

5.8 समाचार, अनुसंधान और आरएसएस फ़ीड्स

  • यह प्लेटफ़ॉर्म एक समाचार सुविधा प्रदान करता है जो प्रासंगिक उद्योग समाचार प्रदान करने के लिए डिफ़ॉल्ट रूप से AI-संचालित शोध (Perplexity AI के माध्यम से) का उपयोग करती है। आप अपनी खुद की RSS फ़ीड्स भी जोड़ सकते हैं। ऐसा करते समय, हम संसाधित करते हैं:
  • • एआई-संचालित समाचार खोज के लिए खोज क्वेरी और विषय वरीयताएँ
  • • आपके द्वारा जोड़े गए आरएसएस फ़ीड के यूआरएल
  • • इन फ़ीड्स के लिए आपकी प्राथमिकताएँ और वर्गीकरण
  • • आपके द्वारा पढ़े या सहेजे गए लेख
  • यह प्लेटफ़ॉर्म हमारे सर्वरों के माध्यम से तृतीय-पक्ष फ़ीड्स से सामग्री प्राप्त करता है, इसलिए आपका आईपी पता RSS फ़ीड ऑपरेटरों को प्रेषित नहीं होता। AI-संचालित समाचार खोज का उपयोग करते समय, आपकी खोज क्वेरीज़ Perplexity AI को प्रेषित की जाती हैं (अनुभाग 7.3 देखें)।
  • उद्देश्य: व्यक्तिगत उद्योग समाचार, अनुसंधान और सामग्री प्रेरणा प्रदान करना

Legal basis: कानूनी आधार: जीडीपीआर का अनुच्छेद 6(1)(ख) (संविदा के निर्वहन के लिए)

Storage period: रखने की अवधि: जब तक आप फ़ीड/पसंदों को हटा नहीं देते या आपका खाता हटा नहीं दिया जाता

5.9 व्यक्तित्व, अवतार और आवाज़ क्लोनिंग डेटा

  • यदि आप वर्चुअल व्यक्तित्व, सिंथेटिक आवाज़ें, अवतार या समान एआई-आधारित पहचान सुविधाएँ बनाने के लिए सुविधाओं का उपयोग करते हैं, तो हम इस उद्देश्य के लिए आवश्यक डेटा को संसाधित करेंगे:
  • • अपलोड की गई तस्वीरें, पोर्ट्रेट और इमेज फ़ाइलें
  • • ऑडियो रिकॉर्डिंग, भाषण के नमूने और अन्य भाषण डेटा
  • • इन रिकॉर्डिंग्स से वॉयस सिंथेसिस या अवतार निर्माण के लिए प्राप्त तकनीकी विशेषताएँ
  • • इससे उत्पन्न व्यक्तित्व, अवतार या कृत्रिम आवाज़ मॉडल
  • • संबंधित प्रोजेक्ट, उपयोग और स्थिति डेटा, साथ ही सहमति के प्रमाण (दिनांक और समय, सहमति पाठ का संस्करण, उपयोगकर्ता खाता)
  • उद्देश्य: प्लेटफ़ॉर्म के भीतर आपके द्वारा अनुरोधित पर्सोना या वॉयस फ़ंक्शंस प्रदान करना, उत्पन्न करना, प्रबंधित करना और उपयोग करना।
  • फ़ोटो या वॉयस सैंपल अपलोड करने से पहले, हम आपकी स्पष्ट सहमति लेंगे और आपको उद्देश्य का विवरण दिखाएंगे। इस सहमति के बिना, ये सुविधाएँ उपयोग नहीं की जा सकतीं।
  • आप केवल उस सामग्री का उपयोग कर सकते हैं जिसके सभी आवश्यक अधिकार आपके पास हैं और जहाँ आवश्यक हो, चित्रित व्यक्ति या जिसकी आवाज़ सुनी जा रही है, उससे वैध सहमति प्राप्त हो। तीसरे पक्षों की आवाज़ या छवि की क्लोनिंग उनकी पूर्व स्पष्ट सहमति के बिना निषिद्ध है (देखें नियम और शर्तें, धारा 6.6)।
  • इन फ़ंक्शंस के उदाहरणों को सिंथेटिक सामग्री के रूप में चिह्नित किया जाता है और स्पष्ट रूप से लेबल किया जाता है। इन सामग्री वर्गों के लिए यह लेबलिंग अक्षम नहीं की जा सकती (देखें अनुभाग 8.2 और 8.3)।
  • आप किसी भी समय संदर्भ छवियाँ, भाषा डेटा और उनसे उत्पन्न मॉडल मिटा सकते हैं। मिटाने की प्रक्रिया में स्रोत सामग्री, व्युत्पन्न विशेषताएँ और मॉडल शामिल हैं।

Legal basis: कानूनी आधार: GDPR के अनुच्छेद 6(1)(b) (संविदात्मक निष्पादन) और GDPR के अनुच्छेद 6(1)(a) (सहमति) आपके द्वारा अपलोड की गई फोटो, ऑडियो और व्यक्तिगत स्रोत डेटा के लिए। जहाँ यह डेटा विशिष्ट पहचान के उद्देश्य से बायोमेट्रिक डेटा से बना है, वहाँ प्रसंस्करण GDPR के अनुच्छेद 9(2)(a) (स्पष्ट सहमति) पर भी आधारित है।

Storage period: रखने की अवधि: प्रासंगिक फ़ंक्शन के उपयोग के लिए आवश्यक समय तक ही – जब तक आप डेटा को हटाते नहीं हैं, अपनी सहमति वापस नहीं लेते या अपना खाता नहीं मिटाते, बशर्ते कि इसके विपरीत कोई वैधानिक संरक्षण दायित्व न हों।

Withdrawal: सहमति की वापसी: जहाँ प्रसंस्करण आपकी सहमति पर आधारित है, आप भविष्य के लिए किसी भी समय अपनी सहमति वापस ले सकते हैं। सहमति वापस लेने के बाद, संबंधित Persona और Voice कार्य पूरे या आंशिक रूप से उपलब्ध नहीं रहेंगे।

06 न्यूज़लेटर सेवा

  • जब आप हमारे न्यूज़लेटर की सदस्यता लेते हैं – इस वेबसाइट पर एक फॉर्म के माध्यम से (फुटर में या 'जल्द आ रहा है' पॉप-अप में) या ऐप में पंजीकरण करते समय – हम संसाधित करते हैं:
  • • ईमेल पता और भाषा
  • • पंजीकरण का स्रोत (जैसे वेबसाइट फॉर्म, पंजीकरण)
  • • पंजीकरण और पुष्टि का समय
  • • पंजीकरण और पुष्टि के समय आईपी पता और ब्राउज़र पहचानकर्ता (यूज़र एजेंट)
  • • प्रदर्शित सहमति पाठ और इस गोपनीयता नीति का संस्करण
  • • पंजीकृत उपयोगकर्ताओं के लिए: आपके खाते का लिंक और – लक्षित विज्ञापन के लिए – भाषा, देश और वह योजना जिसके लिए आपने सदस्यता ली है
  • उद्देश्य: PostMaestro.ai के बारे में अपडेट, टिप्स, समाचार और प्रचार संबंधी जानकारी भेजना, जिसमें सार्वजनिक लॉन्च की घोषणा भी शामिल है। इसमें हमारे ब्लॉग और समाचार अनुभाग में नई पोस्टों के बारे में ईमेल, साथ ही नई सुविधाओं के बारे में ईमेल भी शामिल हैं।
  • हम न्यूज़लेटर के टेक्स्ट को DeepL (अनुभाग 7.9) का उपयोग करके स्वचालित रूप से अनुवादित करते हैं; इस प्रक्रिया में किसी भी प्राप्तकर्ता का डेटा प्रेषित नहीं किया जाता।

6.1 डबल ऑप्ट-इन प्रक्रिया

वेबसाइट के माध्यम से साइन अप करने के बाद, आपको एक ईमेल प्राप्त होगा जिसमें एक पुष्टिकरण लिंक होगा। हम आपको मेलिंग सूची में तभी जोड़ेंगे जब आप इस लिंक पर क्लिक कर लेंगे। हम 30 दिनों के बाद अपुष्टित साइन-अप को हटा देते हैं; हम कोई अनुस्मारक नहीं भेजते हैं।

ऐप में पंजीकरण करते समय, आप अपने खाते की पुष्टि ईमेल में दिए गए लिंक पर क्लिक करके अपनी सदस्यता की पुष्टि करते हैं, जहाँ हम विशेष रूप से आपका ध्यान इस ओर आकर्षित करते हैं।

यह तीसरे पक्ष के ईमेल पतों को पंजीकृत होने से रोकता है।

6.2 आपकी सहमति का प्रमाण

यह प्रदर्शित करने में सक्षम होने के लिए कि आपने अपनी सहमति दी है (जीडीपीआर के अनुच्छेद 7(1)), हम साइन-अप, पुष्टि और सदस्यता रद्द करने की घटनाओं को लॉग करते हैं, जिसमें समय, स्रोत, आईपी पता, ब्राउज़र पहचानकर्ता और प्रदर्शित सहमति पाठ का संस्करण शामिल है।

हम आपके अनसब्सक्राइब करने के बाद इस लॉग को 3 साल तक रखते हैं और फिर इसे स्वचालित रूप से हटा देते हैं।

6.3 SendGrid (ईमेल डिलीवरी)

हम न्यूज़लेटर के साथ-साथ सेवा और सूचना ईमेल भेजने के लिए SendGrid (Twilio Inc., USA) का उपयोग करते हैं।

SendGrid हमारी ओर से आपके ईमेल पते और ईमेल की सामग्री को संसाधित करता है और हमें तकनीकी डिलीवरी घटनाओं (डिलीवर हो गया, डिलीवर नहीं हो सका, स्पैम के रूप में रिपोर्ट किया गया, सदस्यता रद्द कर दी गई) की रिपोर्ट करता है। हम इन घटनाओं का उपयोग मेलिंग सूची को अद्यतित रखने के लिए करते हैं: डिलीवर न होने वाले पते और स्पैम रिपोर्ट के परिणामस्वरूप उस पते को ब्लॉक कर दिया जाता है।

हमने GDPR के अनुच्छेद 28 के अनुसार SendGrid के साथ एक डेटा प्रोसेसिंग समझौता (DPA) किया है। SendGrid EU-US डेटा प्राइवेसी फ्रेमवर्क के तहत प्रमाणित है।

अधिक जानकारी: https://www.twilio.com/legal/privacy

ट्विलियो (सेंडग्रिड) गोपनीयता नीति

6.4 न्यूज़लेटर ट्रैकिंग

हम वर्तमान में न तो ओपन्स को ट्रैक करते हैं और न ही क्लिक्स को।

ऐसे आँकड़े पेश करने से पहले, हम आपको पहले से सूचित करेंगे और जहाँ आवश्यक हो, आपकी सहमति लेंगे।

6.5 लॉग आउट करना

आप किसी भी समय न्यूज़लेटर से सदस्यता रद्द कर सकते हैं:

• प्रत्येक ईमेल में दिए गए सदस्यता रद्द लिंक के माध्यम से या अपने ईमेल प्रोग्राम में सदस्यता रद्द फ़ंक्शन के माध्यम से

• इस अनुभाग के नीचे दिए गए फ़ॉर्म के माध्यम से: अपना ईमेल पता दर्ज करें और हम आपको अपनी सदस्यता रद्द करने की पुष्टि करने के लिए एक लिंक भेजेंगे

• अपने PostMaestro खाते में Settings → Notifications के अंतर्गत

• ईमेल द्वारा support@postmaestro.ai पर

एक बार जब आप सदस्यता रद्द कर देंगे, तो आपको अब और न्यूज़लेटर प्राप्त नहीं होंगे। आपका ईमेल पता तब मेलिंग सूची में नहीं रहेगा; केवल अनुभाग 6.2 में निर्दिष्ट रिकॉर्ड ही रखा जाएगा।

न्यूज़लेटर से सदस्यता रद्द करना

Legal basis: कानूनी आधार: जीडीपीआर का अनुच्छेद 6(1)(a) (सहमति); सहमति के प्रमाण के लिए, जीडीपीआर का अनुच्छेद 6(1)(c) और (f) जीडीपीआर के अनुच्छेद 7(1) के साथ; डिलीवरी इवेंट्स की प्रोसेसिंग के लिए: जीडीपीआर का अनुच्छेद 6(1)(एफ) (एक सुचारू, दुरुपयोग-मुक्त मेलिंग सिस्टम में वैध हित)।

Storage period: रखरखाव अवधि: जब तक आप सदस्यता रद्द नहीं करते; 30 दिनों तक अनपुष्ट पंजीकरण; सदस्यता रद्द करने के बाद 3 वर्षों तक सहमति का प्रमाण। हम अवरुद्ध पतों (जो डिलीवर नहीं हो सकते, स्पैम के रूप में रिपोर्ट किए गए, अनुरोध पर हटाए गए) को केवल एक अपरिवर्तनीय हैश मान के रूप में संग्रहीत करते हैं ताकि यह सुनिश्चित हो सके कि उनसे फिर से संपर्क न किया जाए।

07 एआई-समर्थित डेटा प्रसंस्करण और एआई प्रदाता

PostMaestro.ai सामग्री उत्पन्न करने के लिए विभिन्न AI प्रदाताओं का उपयोग करता है। जब आप संबंधित फ़ंक्शन का सक्रिय रूप से उपयोग करते हैं, तो आपका इनपुट और उससे उत्पन्न सामग्री इन प्रदाताओं को प्रेषित की जाती है। अनुभाग 8 में उत्पन्न सामग्री पर लागू पारदर्शिता और लेबलिंग आवश्यकताओं को समझाया गया है।

7.1 ओपनएआई (टेक्स्ट जनरेशन)

  • प्रदाता: OpenAI Ireland Limited, पहली मंजिल, द लिफी ट्रस्ट सेंटर, 117–126 शेरिफ स्ट्रीट अपर, डबलिन 1, D01 YC43, आयरलैंड; प्रसंस्करण का एक हिस्सा OpenAI OpCo, LLC, 1455 थर्ड स्ट्रीट, सैन फ्रांसिस्को, CA 94158, USA द्वारा किया गया है।
  • उपयोग: GPT मॉडल का उपयोग करके टेक्स्ट, कैप्शन, विवरण और विचार उत्पन्न करना
  • सबमिट किया गया डेटा: आपका इनपुट टेक्स्ट, प्रॉम्प्ट्स और ब्रांड डेटा (संदर्भ निर्माण के लिए)
  • डेटा संरक्षण: एक्सेस एपीआई के माध्यम से होता है। OpenAI अपने मॉडलों को प्रशिक्षित करने के लिए एपीआई डेटा का उपयोग नहीं करता है।
  • स्थान: यूएसए। OpenAI EU-US डेटा गोपनीयता फ्रेमवर्क के तहत प्रमाणित नहीं है; डेटा EU मानक संविदात्मक प्रावधानों (GDPR की धारा 46(2)(c)) के आधार पर स्थानांतरित किया जाता है।
  • अधिक जानकारी: https://openai.com/policies/privacy-policy

Legal basis: कानूनी आधार: जीडीपीआर का अनुच्छेद 6(1)(बी) (अनुबंध का निष्पादन); जीडीपीआर के अनुच्छेद 28 (डेटा प्रसंस्करण समझौता) के आधार पर और जीडीपीआर के अनुच्छेद 46(2)(c) (ईयू मानक संविदात्मक खंड) के साथ मिलकर तीसरे देश को हस्तांतरण

ओपनएआई की गोपनीयता नीति

7.2 गूगल जेमिनी (छवि निर्माण)

  • प्रदाता: Google LLC, 1600 एम्फीथिएटर पार्कवे, माउंटेन व्यू, CA 94043, USA
  • उपयोग: Google Gemini 2.5 Flash के साथ छवियाँ उत्पन्न करना
  • प्रदान किया गया डेटा: आपकी इमेज प्रॉम्प्ट्स, ब्रांड विवरण, शैली टेम्पलेट्स
  • डेटा संरक्षण: गूगल, गूगल क्लाउड गोपनीयता नीति के अनुसार डेटा संसाधित करता है।
  • स्थान: यूएसए/ईयू (सर्वर क्षेत्र के आधार पर)
  • अधिक जानकारी: https://policies.google.com/privacy
  • तकनीकी नोट: उपलब्धता के आधार पर, आपका अनुरोध दो चैनलों में से किसी एक के माध्यम से संसाधित किया जाएगा – Google AI Studio या Google Cloud Vertex AI (दोनों Google द्वारा संचालित)। यदि वेब खोज विकल्प सक्षम है, तो Google छवि निर्माण में सहायता के लिए लाइव वेब खोज का भी उपयोग कर सकता है।

Legal basis: कानूनी आधार: अनुच्छेद 6(1)(ख) जीडीपीआर (संविदा के पालन हेतु)

गूगल की गोपनीयता नीति

7.3 ओपनरूटर (छवि निर्माण के लिए एआई-आधारित रूटिंग)

  • प्रदाता: ओपनरूटर, इंक., यूएसए
  • उपयोग: OpenRouter का उपयोग इमेज जेनरेशन के लिए एक वैकल्पिक राउटिंग परत के रूप में किया जाता है और यह आपके अनुरोध को संबंधित कॉन्फ़िगर किए गए AI मॉडल (वर्तमान में Google Gemini इमेज मॉडल) तक अग्रेषित करता है। इस प्रकार OpenRouter उन समान मॉडलों तक पहुँचने का एक अतिरिक्त माध्यम प्रदान करता है जो सीधे Google के माध्यम से भी जुड़े हुए हैं (देखें अनुभाग 7.2)
  • प्रेषित डेटा: आपकी छवि प्रॉम्प्ट्स, मौजूदा छवियों को संपादित करते समय संदर्भ छवियाँ (छवि डेटा के रूप में), वांछित आस्पेक्ट रेशियो और रिज़ॉल्यूशन
  • डेटा संरक्षण: OpenRouter पूछताछ को संसाधित करता है और इसे अंतर्निहित मॉडल प्रदाता को अग्रेषित करता है; बाद वाले की डेटा संरक्षण नीति भी लागू होती है।
  • स्थान: यूएसए
  • अधिक जानकारी: https://openrouter.ai/privacy

Legal basis: कानूनी आधार: जीडीपीआर का अनुच्छेद 6(1)(बी) (अनुबंध का निष्पादन); जीडीपीआर के अनुच्छेद 28 (डेटा प्रसंस्करण समझौता) के आधार पर और जीडीपीआर के अनुच्छेद 46(2)(c) (ईयू मानक संविदात्मक खंड) के साथ मिलकर तीसरे देश को हस्तांतरण

ओपनराउटर गोपनीयता नीति

7.4 मिस्ट्रल एआई (ओसीआर और टेक्स्ट मान्यता)

  • प्रदाता: मिस्ट्रल एआई, 15 रू दे हॉल, 75001 पेरिस, फ्रांस
  • उपयोग: छवियों और दस्तावेज़ों से पाठ पढ़ने के लिए OCR (ऑप्टिकल कैरेक्टर रिकग्निशन)
  • प्रेषित डेटा: टेक्स्ट मान्यता के लिए अपलोड की गई छवियाँ, स्कैन और स्क्रीनशॉट
  • डेटा संरक्षण: मिस्ट्रल एआई यूरोपीय संघ में स्थित है और जीडीपीआर के अनुरूप है।
  • स्थान: यूरोपीय संघ (फ्रांस)
  • अधिक जानकारी: https://mistral.ai/terms/

Legal basis: कानूनी आधार: जीडीपीआर की धारा 6(1)(ख) (संविदा के निष्पादन के लिए), जीडीपीआर की धारा 28 (नियंत्रक की ओर से डेटा प्रसंस्करण); यूरोपीय संघ के भीतर प्रसंस्करण

मिस्ट्रल एआई गोपनीयता नीति

7.5 पर्प्लेक्सिटी एआई (अनुसंधान, समाचार और टेक्स्ट जनरेशन)

  • प्रदाता: पर्प्लेक्सिटी एआई, इंक., 115 सैंसम स्ट्रीट, सुइट 900, सैन फ्रांसिस्को, सीए 94104, यूएसए
  • उपयोग: वास्तविक-समय वेब खोजों का उपयोग करके इंटरनेट अनुसंधान, तथ्य-जांच, उद्योग समाचार प्रदान करना और पाठ निर्माण
  • मॉडल्स: संदर्भ-आधारित टेक्स्ट जनरेशन और अनुसंधान के लिए विभिन्न पर्प्लेक्सिटी मॉडल
  • प्रसारित डेटा: खोज क्वेरीज़, विषय, संदर्भ, टेक्स्ट प्रॉम्प्ट्स
  • डेटा संरक्षण: पर्प्लेक्सिटी खोज परिणाम और सामग्री प्रदान करने के लिए पूछताछों को संसाधित करती है।
  • स्थान: यूएसए। पर्प्लेक्सिटी एआई यूरोपीय संघ-संयुक्त राज्य अमेरिका डेटा गोपनीयता फ्रेमवर्क के तहत प्रमाणित नहीं है; डेटा यूरोपीय संघ मानक संविदात्मक प्रावधानों (जीडीपीआर के अनुच्छेद 46(2)(c)) के आधार पर स्थानांतरित किया जाता है।
  • अधिक जानकारी: https://www.perplexity.ai/hub/legal/privacy-notice

Legal basis: कानूनी आधार: जीडीपीआर का अनुच्छेद 6(1)(बी) (अनुबंध का निष्पादन); जीडीपीआर के अनुच्छेद 28 (डेटा प्रसंस्करण समझौता) के आधार पर और जीडीपीआर के अनुच्छेद 46(2)(c) (ईयू मानक संविदात्मक खंड) के साथ संयुक्त रूप से तीसरे देश को हस्तांतरण

पर्प्लेक्सिटी की गोपनीयता नीति

7.6 एंथ्रोपिक (टेक्स्ट जनरेशन)

  • प्रदाता: एंथ्रोपिक पीबीसी, 548 मार्केट स्ट्रीट, पीओ बॉक्स 42098, सैन फ्रांसिस्को, सीए 94104, यूएसए
  • उपयोग: क्लॉड मॉडल का उपयोग करके टेक्स्ट, विश्लेषण और सामग्री के विचार उत्पन्न करना
  • सबमिट किया गया डेटा: आपका इनपुट टेक्स्ट, प्रॉम्प्ट्स और ब्रांड डेटा (संदर्भ निर्माण के लिए)
  • डेटा संरक्षण: एक्सेस एपीआई के माध्यम से होता है। एंथ्रोपिक अपने मॉडलों को प्रशिक्षित करने के लिए एपीआई डेटा का उपयोग नहीं करता है।
  • स्थान: यूएसए। एंथ्रोपिक EU-US डेटा गोपनीयता फ्रेमवर्क के तहत प्रमाणित नहीं है; डेटा EU मानक संविदात्मक प्रावधानों (GDPR की धारा 46(2)(c)) के आधार पर स्थानांतरित किया जाता है।
  • अधिक जानकारी: https://www.anthropic.com/legal/privacy

Legal basis: कानूनी आधार: जीडीपीआर का अनुच्छेद 6(1)(बी) (अनुबंध का निष्पादन); जीडीपीआर के अनुच्छेद 28 (डेटा प्रसंस्करण समझौता) के आधार पर और जीडीपीआर के अनुच्छेद 46(2)(c) (ईयू मानक संविदात्मक खंड) के साथ मिलकर तीसरे देश को हस्तांतरण

एन्थ्रोपिक की गोपनीयता नीति

7.7 Fal.ai (छवि निर्माण मॉडल)

  • प्रदाता: fal – फीचर्स एंड लेबल्स, इंक., 2261 मार्केट स्ट्रीट, सुइट 10467, सैन फ्रांसिस्को, सीए 94114, यूएसए
  • उपयोग: विभिन्न एआई मॉडलों (FLUX सहित) का उपयोग करके उन्नत छवि निर्माण
  • सबमिट किया गया डेटा: इमेज प्रॉम्प्ट्स, शैली पैरामीटर, संदर्भ छवियाँ
  • डेटा संरक्षण: fal.ai छवि निर्माण के लिए डेटा संसाधित करता है।
  • स्थान: यूएसए। fal.ai को EU–US डेटा गोपनीयता फ्रेमवर्क के तहत प्रमाणित नहीं किया गया है; डेटा EU मानक संविदात्मक प्रावधानों (GDPR की धारा 46(2)(c)) के आधार पर स्थानांतरित किया जाता है।
  • लेबलिंग पर नोट: हमारी जानकारी के अनुसार, fal.ai में कोई प्रदाता-पक्षीय वॉटरमार्क शामिल नहीं हैं। इसलिए हम इन मॉडलों के आउटपुट पर लेबलिंग पूरी तरह से स्वयं लागू करते हैं (मेटाडेटा और सामग्री क्रेडेंशियल; अनुभाग 8.2 देखें)।
  • छवि निर्माण के साथ-साथ, fal.ai का उपयोग स्वचालित पृष्ठभूमि हटाने के लिए भी किया जाता है (fal.ai प्लेटफ़ॉर्म पर होस्ट किए गए 'BiRefNet v2' और 'Pixelcut' मॉडल), उदाहरण के लिए जब स्वचालित रूप से उत्पाद पूर्वावलोकन छवियाँ उत्पन्न की जाती हैं।
  • अधिक जानकारी: https://fal.ai/legal/privacy-policy

Legal basis: कानूनी आधार: जीडीपीआर का अनुच्छेद 6(1)(बी) (अनुबंध का निष्पादन); जीडीपीआर के अनुच्छेद 28 (डेटा प्रसंस्करण समझौता) के आधार पर और जीडीपीआर के अनुच्छेद 46(2)(c) (ईयू मानक संविदात्मक खंड) के साथ मिलकर तीसरे देश को हस्तांतरण

Fal.ai गोपनीयता नीति

7.8 क्रिएटोमेट (वीडियो और थंबनेल निर्माण)

  • प्रदाता: क्रेएटोमेट बीवी, नीदरलैंड्स
  • उपयोग: वीडियो थंबनेल, सोशल मीडिया ग्राफिक्स, स्लाइडशो का स्वचालित निर्माण
  • प्रेषित डेटा: आपकी छवियाँ, पाठ, डिज़ाइन टेम्पलेट्स
  • डेटा संरक्षण: क्रिएटोमेट यूरोपीय संघ में स्थित है और जीडीपीआर-अनुपालन है।
  • स्थान: यूरोपीय संघ (नीदरलैंड)
  • अधिक जानकारी: https://creatomate.com/privacy-policy

Legal basis: कानूनी आधार: अनुच्छेद 6(1)(ख) जीडीपीआर (संविदा के निर्वहन के लिए)

क्रिएटोमेट गोपनीयता नीति

7.9 डीपल (सामग्री का अनुवाद)

  • प्रदाता: DeepL SE, Maarweg 165, 50825 कोलोन, जर्मनी
  • उपयोग: लेखों के पाठ, ब्लॉग पोस्ट, न्यूज़लेटर, सूचनाएं और सिस्टम ईमेल का अन्य भाषाओं में स्वचालित अनुवाद।
  • प्रदान किया गया डेटा: अनुवाद के लिए पाठ (जैसे पोस्ट की सामग्री), साथ ही स्रोत और लक्ष्य भाषाएँ।
  • डेटा संरक्षण: DeepL एक जर्मन/यूरोपीय कंपनी है; डेटा प्रसंस्करण यूरोपीय संघ के भीतर होता है।
  • स्थान: यूरोपीय संघ (जर्मनी)
  • अधिक जानकारी: https://www.deepl.com/de/privacy

Legal basis: कानूनी आधार: जीडीपीआर का अनुच्छेद 6(1)(ख) (संविदा के निष्पादन के लिए), जीडीपीआर का अनुच्छेद 28 (नियंत्रक की ओर से डेटा प्रसंस्करण)

डीपल की गोपनीयता नीति

7.10 लैंगस्मिथ / लैंगचेन (एआई गुणवत्ता आश्वासन और ट्रेसिंग)

  • प्रदाता: लैंगचेन, इंक., यूएसए
  • उपयोग: जहाँ सर्वर-साइड पर सक्षम किया गया हो, LangSmith गुणवत्ता आश्वासन, त्रुटि विश्लेषण और प्रदर्शन निगरानी के लिए हमारे AI एजेंटों द्वारा किए गए प्रक्रियाओं (जैसे बहु-चरणीय सामग्री निर्माण वर्कफ़्लो) को लॉग करता है।
  • प्रसारित डेटा: प्रॉम्प्ट्स, मध्यवर्ती चरण और संबंधित AI वर्कफ़्लो से प्राप्त प्रतिक्रियाएँ – इनमें सामग्री और ब्रांड डेटा शामिल हो सकते हैं।
  • डेटा संरक्षण: लैंगस्मिथ परियोजना तक पहुंच अधिकृत कर्मचारियों तक ही सीमित है।
  • स्थान: यूएसए (या यदि कॉन्फ़िगर किया गया हो तो ईयू एंडपॉइंट)
  • अधिक जानकारी: https://www.langchain.com/privacy-policy

Legal basis: कानूनी आधार: जीडीपीआर का अनुच्छेद 6(1)(बी) और (एफ) (एआई कार्यों से संबंधित अनुबंध का प्रदर्शन; गुणवत्ता आश्वासन में वैध हित); GDPR की धारा 28 (डेटा प्रसंस्करण समझौता) के आधार पर और GDPR की धारा 46(2)(c) (EU मानक संविदात्मक खंड) के संयोजन में तीसरे देशों को स्थानांतरण

लैंगचेन गोपनीयता नीति

7.11 टेसेरैक्ट.जेएस (छवियों और स्कैन के लिए ओसीआर)

  • उपयोग: अपलोड की गई छवियों, स्क्रीनशॉट और स्कैन में टेक्स्ट मान्यता के लिए ओपन-सोर्स OCR इंजन
  • प्रसंस्करण: ब्राउज़र में स्थानीय रूप से या हमारे ईयू सर्वरों पर होता है।
  • प्रेषित डेटा: पाठ पहचान के लिए छवि फ़ाइलें
  • डेटा संरक्षण: टेसेराक्ट ओपन सोर्स है, तीसरे पक्षों को कोई डेटा हस्तांतरित नहीं किया जाता।
  • स्थान: स्थानीय प्रसंस्करण / ईयू सर्वर

Legal basis: कानूनी आधार: अनुच्छेद 6(1)(ख) जीडीपीआर (संविदा के पालन हेतु)

7.12 दस्तावेज़ प्रसंस्करण (कार्यालय फ़ाइलें, पीडीएफ़, आदि)

  • हम अपलोड किए गए दस्तावेज़ों को संसाधित करने के लिए विभिन्न उपकरणों का उपयोग करते हैं:
  • • ऑफिस पार्सर: वर्ड (.docx), एक्सेल (.xlsx), पावरपॉइंट (.pptx) फ़ाइलों का पठन
  • • मैमथ: वर्ड दस्तावेज़ों का रूपांतरण
  • • पीडीएफ पार्सिंग: पीडीएफ दस्तावेज़ों से पाठ का निष्कर्षण
  • • XLSX: एक्सेल फ़ाइलों की प्रोसेसिंग
  • • सीएसवी पार्सिंग: सीएसवी डेटा पढ़ना
  • • चियरियो: वेबसाइट विश्लेषण के लिए वेब स्क्रैपिंग (ब्रांड एनालाइज़र)
  • उद्देश्य: ब्रांड एनालाइज़र के लिए आपके ब्रांड दिशानिर्देशों, दस्तावेज़ों और वेबसाइटों का विश्लेषण।
  • प्रोसेसिंग: हमारे EU सर्वर (AWS) पर होती है।
  • डेटा संरक्षण: सभी उपकरण ओपन सोर्स हैं या हमारे अपने सर्वरों पर चलते हैं।

Legal basis: कानूनी आधार: अनुच्छेद 6(1)(ख) जीडीपीआर (संविदा के निर्वहन के लिए)

7.13 गूगल एपीआई (यूट्यूब और जीमेल एकीकरण)

  • उपयोग: Google सेवाओं के साथ एकीकरण (वीडियो पोस्ट के लिए YouTube, ईमेल सूचनाओं के लिए Gmail)
  • प्रेषित डेटा: प्राधिकरण के लिए OAuth टोकन, YouTube के लिए पोस्ट डेटा
  • डेटा संरक्षण: गूगल डेटा को गूगल की गोपनीयता नीति के अनुसार संसाधित करता है।
  • स्थान: यूएसए/ईयू
  • अधिक जानकारी: https://policies.google.com/privacy
  • स्थिति: YouTube एकीकरण के लिए विकास के अधीन

Legal basis: कानूनी आधार: अनुच्छेद 6(1)(ख) जीडीपीआर (संविदा के निर्वहन के लिए)

7.14 एआई प्रसंस्करण पर महत्वपूर्ण नोट

आपका डेटा केवल तब संबंधित प्रदाताओं को प्रेषित किया जाएगा जब आप संबंधित AI फ़ंक्शन का सक्रिय रूप से उपयोग कर रहे हों।

एआई प्रदाता आपके डेटा को केवल अनुरोधित सेवा (सामग्री निर्माण, अनुवाद, पाठ पहचान, अनुसंधान) प्रदान करने के उद्देश्य से संसाधित करते हैं।

GDPR के अनुच्छेद 28 के अनुसार डेटा प्रसंस्करण समझौते सभी AI प्रदाताओं के साथ मौजूद हैं; तीसरे देशों के प्रदाताओं के मामले में, GDPR के अनुच्छेद 46(2)(c) के अनुसार EU मानक संविदात्मक प्रावधान भी लागू हैं (देखें अनुभाग 16)।

हम AI प्रदाताओं को व्यक्तिगत डेटा के हस्तांतरण को केवल संबंधित कार्य के लिए आवश्यक तक सीमित करते हैं और आपके खाते से कोई भी संपर्क विवरण, भुगतान विवरण या लॉगिन विवरण स्थानांतरित नहीं करते हैं। हालाँकि, व्यक्तिगत डेटा के हस्तांतरण को पूरी तरह से खारिज करना संभव नहीं है: प्रॉम्प्ट्स, ब्रांड प्रोफाइल, संदर्भ पाठ और अपलोड की गई छवियाँ और दस्तावेज़ व्यक्तिगत डेटा शामिल कर सकते हैं यदि आप ऐसी जानकारी दर्ज या अपलोड करते हैं।

कृपया इसलिए किसी तीसरे पक्ष से संबंधित कोई व्यक्तिगत डेटा, जीडीपीआर के अनुच्छेद 9 में परिभाषित कोई विशेष श्रेणी का व्यक्तिगत डेटा, या प्रॉम्प्ट्स या अपलोड में कोई गोपनीय जानकारी न डालें, जब तक कि यह इच्छित कार्य के लिए आवश्यक न हो या आपके पास आवश्यक अधिकार और सहमति न हो।

हम जो मीडिया सामग्री तैयार करते हैं, उसके लिए हम मेटाडेटा, सामग्री प्रमाणपत्र, वॉटरमार्क और दृश्य सूचनाओं जैसे तकनीकी प्रकटीकरण और लेबलिंग तंत्र का उपयोग करते हैं। EU AI अधिनियम की धारा 50 के तहत विवरण और जिम्मेदारियों का आवंटन अनुभाग 8 में पाया जा सकता है।

विकास के आगे बढ़ने के साथ उपयोग किए जाने वाले मॉडल और प्रदाता बदल सकते हैं। हम इस गोपनीयता नीति में किसी भी महत्वपूर्ण परिवर्तन को बताएंगे (देखें अनुभाग 20)।

08 एआई पारदर्शिता और लेबलिंग (यूरोपीय संघ एआई अधिनियम की धारा 50)

PostMaestro.ai एक एआई सिस्टम है जो सिंथेटिक सामग्री उत्पन्न करता है: टेक्स्ट, छवियां, वीडियो, ग्राफिक्स और – जहां उपलब्ध हो – सिंथेटिक आवाज़ें। ऐसी प्रणालियाँ कृत्रिम बुद्धिमत्ता पर विनियम (ईयू) 2024/1689 ('ईयू एआई अधिनियम') की धारा 50 में निर्धारित पारदर्शिता दायित्वों के अधीन हैं। यह अनुभाग बताता है कि प्रदाता के रूप में हम कौन-कौन सी बाध्यताओं का पालन करते हैं और ऑपरेटर के रूप में जब आप उत्पन्न सामग्री प्रकाशित करते हैं तो कौन-कौन सी बाध्यताएँ आप पर लागू होती हैं।

8.1 एआई सिस्टम के साथ इंटरैक्शन का प्रकटीकरण

  • PostMaestro.ai में, आप सीधे AI प्रणालियों के साथ इंटरैक्ट करते हैं। सामग्री उत्पन्न करने, मूल्यांकन करने, सारांश बनाने, अनुवाद करने या पुनर्लेखन करने वाले सभी फ़ंक्शन AI-संचालित हैं और उपयोगकर्ता इंटरफ़ेस में इन्हें उसी रूप में लेबल किया गया है।
  • सूचना पहली इंटरैक्शन से पहले प्रदान की जानी चाहिए, और इसे स्पष्ट, बोधगम्य तथा अन्य उपयोगकर्ता इंटरफ़ेस तत्वों से स्पष्ट रूप से अलग पहचाना जा सके (यूरोपीय संघ एआई अधिनियम की धारा 50(1))।
  • हम यह जानकारी एक सुलभ प्रारूप में प्रदान करते हैं और यह सुनिश्चित करते हैं कि यह मान्यता प्राप्त सुलभता आवश्यकताओं (यूरोपीय संघ एआई अधिनियम की धारा 50(5)) के अनुरूप हो।
  • एआई द्वारा प्रदान की गई प्रतिक्रियाएँ और सुझाव अधूरे, पुराने या तथ्यात्मक रूप से गलत हो सकते हैं। ये कानूनी, कर, चिकित्सा या वित्तीय सलाह नहीं हैं।

8.2 उत्पन्न सामग्री का मशीन-पठनीय टैगिंग

  • यूरोपीय संघ एआई अधिनियम की धारा 50(2) के तहत, सिंथेटिक छवि, ऑडियो, वीडियो या टेक्स्ट सामग्री उत्पन्न करने वाली एआई प्रणालियों के आउटपुट को मशीन-पठनीय प्रारूप में 'कृत्रिम रूप से उत्पन्न' या 'संशोधित' के रूप में लेबल किया जाना चाहिए। यह लेबलिंग प्रभावी, अंतर-संचालनीय, मजबूत और विश्वसनीय होनी चाहिए।
  • हम इस आवश्यकता को कई पूरक तरीकों का उपयोग करके लागू करते हैं, क्योंकि वर्तमान तकनीकी स्तर को देखते हुए, कोई भी एकल तरीका अपने आप में आवश्यक मजबूती प्राप्त नहीं कर सकता:
  • • फ़ाइल में स्रोत मेटाडेटा: एक्सपोर्ट के दौरान, हम जेनरेट की गई मीडिया फ़ाइलों में XMP और IPTC मेटाडेटा लिखते हैं, विशेष रूप से 'Digital Source Type' IPTC फ़ील्ड में 'trainedAlgorithmicMedia' मान के साथ, साथ ही उपयोग किए गए AI सिस्टम, मॉडल संस्करण और जेनरेशन के समय का विवरण भी।
  • • कंटेंट क्रेडेंशियल्स (C2PA): जेनरेट की गई इमेज और वीडियो फ़ाइलों के लिए, हम C2PA मानक के अनुसार आउटपुट पाइपलाइन में एक क्रिप्टोग्राफ़िक रूप से हस्ताक्षरित प्रूवेंन्स स्टेटमेंट शामिल करते हैं।
  • • प्रदाता-पक्षीय वॉटरमार्क: जहाँ संबंधित मॉडल प्रदाता अदृश्य वॉटरमार्क शामिल करता है, वे बरकरार रखे जाते हैं और हटाए नहीं जाते हैं। Google Gemini छवि मॉडलों के लिए, यह SynthID वॉटरमार्किंग विधि है।
  • • सत्यापन: लिखने के बाद, हम मार्कर को फिर से पढ़ते हैं और प्रत्येक फ़ाइल के लिए एक स्थिति (पेंडिंग, मान्य, अनुपस्थित, हटाया गया) दर्ज करते हैं। यदि एम्बेडिंग विफल हो जाती है, तो हम संवेदनशील सामग्री वर्गों के लिए दृश्यमान लेबलिंग अनिवार्य करते हैं।
  • मार्कर सर्वर साइड पर फ़ाइल को संग्रहीत या वितरित करने से पहले सेट किया जाता है, ताकि यह रेंडरिंग, अपलोडिंग और डाउनलोडिंग के बाद भी बना रहे। तकनीकी रूप से, यह अस्वीकार नहीं किया जा सकता कि तृतीय पक्ष या लक्षित प्लेटफ़ॉर्म पुनः अपलोड, संपीड़न या क्रॉपिंग के दौरान मेटाडेटा हटा सकते हैं। इस स्थिति में, दृश्यमान चिह्न आपका सुरक्षा कवच बना रहता है (देखें 8.3)।
  • अमल की स्थिति और समयसीमा: EU AI अधिनियम की धारा 50 के तहत पारदर्शिता संबंधी दायित्व 2 अगस्त 2026 से लागू हैं। उन एआई प्रणालियों के लिए – जैसे PostMaestro.ai – जो इस तिथि से पहले ही बाजार में थीं, संक्रमण अवधि 2 दिसंबर 2026 तक चलेगी। हम इस अवधि के भीतर उपरोक्त वर्णित प्रक्रियाओं को पूरी तरह से लागू करेंगे और आंतरिक रूप से कार्यान्वयन की स्थिति का दस्तावेजीकरण करेंगे।
  • केवल इस गोपनीयता सूचना में संदर्भ देना EU AI अधिनियम की धारा 50(2) की आवश्यकताओं को पूरा नहीं करता। निर्णायक तत्व स्वयं फ़ाइल पर मौजूद मशीन-पठनीय मार्कर है।

8.3 डीपफेक के संबंध में एक ऑपरेटर के रूप में आपकी जिम्मेदारियाँ

  • यदि आप PostMaestro.ai का उपयोग करके उत्पन्न सामग्री प्रकाशित करते हैं, तो आप EU AI अधिनियम के अर्थ में 'ऑपरेटर' हैं। इस मामले में, EU AI अधिनियम की धारा 50(4) के तहत प्रकटीकरण की बाध्यता आप पर लागू होती है, हम पर नहीं।
  • यदि आप ऐसी छवि, ऑडियो या वीडियो सामग्री बनाते या संपादित करते हैं जो वास्तविक लोगों, वस्तुओं, स्थानों, संगठनों या घटनाओं ('डीपफेक') से अत्यधिक मिलती-जुलती हो, तो प्रकाशन के समय आपको यह खुलासा करना होगा कि यह सामग्री कृत्रिम रूप से उत्पन्न या संशोधित की गई है।
  • यूरोपीय आयोग के दिशानिर्देशों के अनुसार, यह दायित्व भ्रामक करने का कोई इरादा हो या न हो, और भले ही कोई विशिष्ट वास्तविक व्यक्ति चित्रित न किया गया हो, लागू होता है। इसलिए यह नियमित रूप से सोशल मीडिया पर पोस्टों पर लागू होता है।
  • इसमें सहायता के लिए, हम प्रदान करते हैं: संवेदनशील सामग्री वर्गों के लिए डिफ़ॉल्ट सेटिंग के रूप में एक दृश्यमान लेबल, निर्यात के दौरान एक सुझाया गया चेतावनी संदेश, और प्रकाशन कार्यप्रवाह में एक अनुस्मारक।
  • डिफ़ॉल्ट सेटिंग हमेशा 'सक्षम' होती है। इस सुविधा को अक्षम करने का दस्तावेजीकरण अनिवार्य है: हम समय, उपयोगकर्ता खाता, कार्यक्षेत्र और पुष्टि पाठ का संस्करण रिकॉर्ड करते हैं। लोगों के फोटोरियलिस्टिक चित्रण और सिंथेटिक आवाज़ों के लिए इस सुविधा को अक्षम करना अनुमत नहीं है।
  • आपको हमारे द्वारा प्रदान किए गए लेबलिंग और प्रकटीकरण तंत्र की कार्यक्षमता को हटाना, अक्षम करना, बायपास करना या बाधित करना नहीं चाहिए (नियमों और शर्तों की धारा 6.4 देखें)।
  • यह दायित्व संबंधित सोशल मीडिया प्लेटफ़ॉर्म की लेबलिंग आवश्यकताओं के अतिरिक्त लागू होता है। आपको स्वयं यह जांचना होगा कि प्रत्येक व्यक्तिगत मामले में प्रकटीकरण का दायित्व है या नहीं।

8.4 एआई-जनित पाठ और संपादकीय जिम्मेदारी

  • टेक्स्ट के संबंध में, EU AI अधिनियम की धारा 50 छवियों, ऑडियो और वीडियो की तुलना में कहीं अधिक संकीर्ण रूप से परिभाषित है। एक प्रकटीकरण दायित्व केवल तभी लागू होता है जब निम्नलिखित तीनों शर्तें पूरी हों:
  • 1. यह पाठ एआई द्वारा उत्पन्न या संशोधित किया गया था।
  • 2. पाठ प्रकाशित किया जाएगा।
  • 3. प्रकाशन का उद्देश्य जनता को सार्वजनिक हित के मामलों के बारे में सूचित करना है – जैसे कि समाचार, राजनीतिक या सामाजिक टिप्पणी, और सार्वजनिक बहसों में योगदान।
  • यदि सामग्री मानव समीक्षा या संपादकीय नियंत्रण के अधीन रही हो और प्रकाशन के लिए संपादकीय जिम्मेदारी किसी प्राकृतिक या कानूनी व्यक्ति पर हो, तो लेबलिंग की आवश्यकता लागू नहीं होती।
  • सभी एआई-उत्पन्न पाठों पर लेबल लगाने की कोई सामान्य आवश्यकता नहीं है। जो कोई भी एआई को सहायक उपकरण के रूप में उपयोग करता है, पाठों की संपादकीय समीक्षा स्वयं करता है और उनकी जिम्मेदारी स्वयं लेता है, वह सामान्यतः किसी अतिरिक्त लेबलिंग आवश्यकता के अधीन नहीं होता।
  • PostMaestro.ai को विशेष रूप से इस उद्देश्य के लिए डिज़ाइन किया गया है: यह जो पाठ उत्पन्न करता है, वह केवल एक सुझाव के रूप में है। शेड्यूल या प्रकाशित करने से पहले, हम स्पष्ट पुष्टि की मांग करते हैं कि आपने पाठ की जांच कर ली है और इसके लिए संपादकीय जिम्मेदारी स्वीकार करते हैं। हम इस पुष्टि को समय, उपयोगकर्ता खाते और पाठ संस्करण सहित लॉग करते हैं, ताकि अपवाद सत्यापनीय बना रहे।
  • आवेदन में यह नोट लिखा है: "यह पाठ एक सुझाव है। कृपया प्रकाशन से पहले इसे जाँच लें। इसे जाँचने पर आप संपादकीय जिम्मेदारी स्वीकार करते हैं।"
  • इस समीक्षा के बिना, आपको उत्पन्न पाठों को उस सामग्री के रूप में प्रकाशित नहीं करना चाहिए, जिसके लिए आप संपादकीय रूप से जिम्मेदार हैं; अन्यथा, EU AI अधिनियम की धारा 50(4) के तहत प्रकटीकरण की आवश्यकता लागू हो सकती है।

8.5 भावना पहचान नहीं और कोई बायोमेट्रिक वर्गीकरण नहीं

  • PostMaestro.ai किसी भी भावना पहचान प्रणाली का उपयोग नहीं करता है और बायोमेट्रिक डेटा से भावनाओं, भावनात्मक अवस्थाओं या इरादों का अनुमान नहीं लगाता है।
  • हम बायोमेट्रिक वर्गीकरण, चेहरे की पहचान, बायोमेट्रिक पहचान या जातीय मूल, राजनीतिक राय, धर्म, ट्रेड यूनियन सदस्यता, स्वास्थ्य या यौन अभिविन्यास जैसी संरक्षित विशेषताओं की पहचान नहीं करते हैं।
  • विचार सत्यापन, ब्रांड विश्लेषक या प्रदर्शन विश्लेषण जैसी मूल्यांकन कार्यप्रणालियाँ केवल सामग्री, ब्रांड और पहुंच डेटा से संबंधित हैं – न कि व्यक्तियों से और न ही बायोमेट्रिक विशेषताओं से।
  • इसलिए यूरोपीय संघ एआई अधिनियम की धारा 50(3) के तहत भावना पहचान और बायोमेट्रिक वर्गीकरण प्रणालियों के लिए सूचना आवश्यकताएँ हम पर लागू नहीं होतीं।

8.6 निषिद्ध उपयोग: बिना सहमति के अंतरंग कृत्यों का चित्रण और बाल शोषण का चित्रण

  • यूरोपीय संघ (EU) के एआई अधिनियम की धारा 5 उन एआई प्रणालियों पर प्रतिबंध लगाती है जिनके आउटपुट में गैर-सहमतिपूर्ण अंतरंग छवियाँ (NCII) या बाल यौन शोषण सामग्री (CSAM) शामिल होने की यथोचित रूप से आशंका हो। एक सामान्य-उद्देश्यीय छवि और वीडियो निर्माण उपकरण के प्रदाता के रूप में, हम इस दुरुपयोग के जोखिम का मूल्यांकन डिजाइन चरण में ही करते हैं और तकनीकी सुरक्षा उपाय लागू करते हैं।
  • लागू किए गए सुरक्षात्मक उपाय:
  • • इनपुट फ़िल्टर जो इमेज और वीडियो मॉडल को कॉल किए जाने से पहले ही प्रासंगिक प्रॉम्प्ट को ब्लॉक करते हैं
  • • आउटपुट फ़िल्टर और उपयोग किए गए मॉडल प्रदाताओं की सुरक्षा सेटिंग्स
  • • ऐसा सामग्री जो नाबालिगों को यौन संदर्भ में लक्षित करता है या पहचाने जा सकने वाले व्यक्तियों की अंतरंग छवियों को दर्शाता है
  • • डेटा विषय की प्रलेखित सहमति के बिना पर्सोना और वॉइस कार्यक्षमताओं को अक्षम करना (अनुभाग 5.9 देखें)
  • • दुरुपयोग का पता लगाने के उद्देश्य से अवरुद्ध अनुरोधों का लॉगिंग, और प्रभावित खातों को निलंबित करने का विकल्प
  • इन उद्देश्यों के लिए प्लेटफ़ॉर्म का कोई भी उपयोग सख़्त रूप से निषिद्ध है और इसके परिणामस्वरूप खाते को तुरंत निलंबित कर दिया जाएगा, और जहाँ आपराधिक अपराधों का संदेह करने के आधार हों, वहाँ संबंधित अधिकारियों को शामिल किया जाएगा।
  • दुरुपयोग की रिपोर्ट करें: आप और तीसरे पक्ष किसी भी समय info@nexaluna.ai पर 'Report AI misuse' विषय-रेखा के साथ उल्लंघनों की रिपोर्ट कर सकते हैं। हम आने वाली रिपोर्टों की समीक्षा को प्राथमिकता देते हैं और प्राप्ति की पुष्टि करेंगे।
  • हम डिज़ाइन चरण से अपने जोखिम मूल्यांकन, उपयोग किए गए फ़िल्टर और आंतरिक रूप से रिपोर्टों की प्रक्रिया का दस्तावेज़ीकरण करते हैं, और अनुरोध पर यह जानकारी संबंधित अधिकारियों को प्रदान करते हैं।

8.7 भूमिकाओं का आवंटन: प्रदाता और संचालक

  • यूरोपीय संघ एआई अधिनियम के अर्थ के अनुसार, PostMaestro.ai एआई सिस्टम के लिए प्रदाता Nexaluna AI Solutions UG (सीमित देयता) है। हम प्रदाता की जिम्मेदारियों के अधीन हैं, विशेष रूप से अनुच्छेद 50(2) के अनुसार आउटपुट का मशीन-पठनीय लेबलिंग और अनुच्छेद 50(1) के अनुसार एआई इंटरैक्शन का प्रकटीकरण।
  • जैसे ही आप मंच का उपयोग अपनी जिम्मेदारी पर करते हैं और अपनी बनाई सामग्री प्रकाशित करते हैं, आपको ऑपरेटर माना जाता है। आप एक ऑपरेटर की जिम्मेदारियों के अधीन हैं, विशेष रूप से डीपफेक और सार्वजनिक हित के पाठों के मामले में अनुच्छेद 50(4) के तहत प्रकटीकरण की आवश्यकता।
  • उपयोग किए गए आधार मॉडल तृतीय पक्षों से प्राप्त किए गए हैं (देखें अनुभाग 7)। ये संबंधित AI मॉडलों के प्रदाता हैं; हम उन पर निर्मित AI प्रणाली के प्रदाता हैं।
  • हम उपयोग में आने वाले सभी मॉडलों का एक आंतरिक रजिस्टर बनाए रखते हैं, जिसमें उनकी संबंधित भूमिकाएँ भी शामिल होती हैं, और जब भी परिवर्तन होते हैं, हम इसे अपडेट करते हैं।
  • EU AI अधिनियम की धारा 4 में परिभाषित AI क्षमता के संबंध में, हम अपने कर्मचारियों को हमारे द्वारा नियोजित AI प्रणालियों के उपयोग में प्रशिक्षित करते हैं और प्रशिक्षण सत्रों का रिकॉर्ड रखते हैं।

8.8 पर्यवेक्षण और शिकायतें

  • 29 जुलाई 2026 से, संघीय नेटवर्क एजेंसी जर्मनी में यूरोपीय संघ के एआई अधिनियम के लिए सक्षम बाजार निगरानी प्राधिकरण, केंद्रीय संपर्क बिंदु और शिकायत निकाय रही है।
  • संघीय नेटवर्क एजेंसी, टुलपेनफेल्ड 4, 53113 बॉन, https://www.bundesnetzagentur.de
  • आप वहाँ किसी भी समय एआई पारदर्शिता से संबंधित शिकायतें दर्ज कर सकते हैं। हम आपसे अनुरोध करते हैं कि कृपया पहले हमें info@nexaluna.ai पर संपर्क करें, ताकि हम आपकी समस्या तुरंत हल कर सकें।

09 भुगतान प्रसंस्करण (Stripe)

हम भुगतान प्रसंस्करण के लिए Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA) का उपयोग करते हैं।

जब भुगतान किए जाते हैं, तो निम्नलिखित डेटा Stripe को प्रेषित किया जाता है:

• नाम और ईमेल पता

• भुगतान विवरण (क्रेडिट कार्ड नंबर, समाप्ति तिथि, CVV)

• बिलिंग पता (यदि निर्दिष्ट हो)

• राशि और लेनदेन का विवरण

हम स्वयं कोई भी संपूर्ण भुगतान विवरण (क्रेडिट कार्ड नंबर, CVV) संग्रहीत नहीं करते हैं। ये केवल Stripe द्वारा संग्रहीत किए जाते हैं।

हम Stripe से केवल निम्नलिखित प्राप्त करते हैं:

• लेनदेन आईडी

• भुगतान स्थिति (सफल/असफल)

• भुगतान विधि के अंतिम 4 अंक (आपके रिकॉर्ड के लिए)

• स्ट्राइप ग्राहक आईडी (बार-बार होने वाले भुगतानों के लिए)

Legal basis: कानूनी आधार: अनुच्छेद 6(1)(ख) जीडीपीआर (संविदा के निर्वहन के लिए)

Third country: Stripe EU-US डेटा गोपनीयता फ्रेमवर्क प्रमाणित है और EU सर्वर प्रदान करता है।

Storage period: भंडारण अवधि: लेनदेन डेटा 10 वर्ष (कानूनी प्रतिधारण दायित्व), भुगतान विधियाँ जब तक आप उन्हें हटा नहीं देते

अधिक जानकारी: https://stripe.com/de/privacy

10 डेटा भंडारण और डेटाबेस

10.1 स्ट्रैपी बैकएंड सिस्टम

  • आपके सभी खाता डेटा, सामग्री और सेटिंग्स हमारे बैकएंड सिस्टम में संग्रहीत हैं:
  • • बैकएंड फ्रेमवर्क: स्ट्रैपी सीएमएस (ओपन सोर्स)
  • • डेटाबेस: पोस्टग्रेएसक्यूएल
  • • होस्टिंग: AWS (यूरोपीय संघ क्षेत्र)
  • • एन्क्रिप्शन: डेटा ट्रांसमिशन के लिए SSL/TLS, पासवर्ड के लिए bcrypt
  • केवल अधिकृत कर्मचारी और प्रणालियाँ ही पहुँच रखती हैं।

10.2 AWS होस्टिंग और सामग्री वितरण

  • हमारे क्षेत्रीय AWS संसाधन EU क्षेत्रों में संचालित किए जाते हैं:
  • • प्राथमिक सर्वर और स्टोरेज स्थान: फ्रैंकफ़र्ट (eu-central-1); अन्य EU क्षेत्र केवल वहीं जहाँ यह विशिष्ट सेवाओं के लिए कॉन्फ़िगर किया गया हो
  • • S3 बकेट: स्थिर संपत्तियों और मीडिया फ़ाइलों के लिए
  • • RDS पोस्टग्रेएसक्यूएल: डेटाबेस होस्टिंग के लिए
  • • क्लाउडफ्रंट: वैश्विक सामग्री वितरण नेटवर्क; वितरण के दौरान, सामग्री और तकनीकी कनेक्शन डेटा को ईयू या ईईए के बाहर के एज लोकेशंस के माध्यम से संसाधित किया जा सकता है।
  • AWS, GDPR के अनुच्छेद 28 के अनुसार, AWS डेटा प्रोसेसिंग परिशिष्ट (AWS DPA) के आधार पर ग्राहक डेटा को एक डेटा प्रोसेसर के रूप में संसाधित करता है।
  • किसी भी तृतीय देशों को होने वाले स्थानांतरणों के लिए AWS सेवा शर्तों में शामिल EU मानक संविदात्मक प्रावधान स्वचालित रूप से लागू होते हैं। साझा जिम्मेदारी मॉडल के तहत, क्षेत्रों और सेवाओं के चयन और सुरक्षित विन्यास की जिम्मेदारी हमारी है।

Legal basis: कानूनी आधार: अनुच्छेद 6(1)(ख), (च) जीडीपीआर (संविदा के निष्पादन, वैध हित)

Storage period: भंडारण अवधि: संबंधित डेटा प्रकार देखें (हटाए जाने तक खाता डेटा, 10 वर्ष तक बिलिंग डेटा, आदि)

11 डेटा सुरक्षा

हम आपके डेटा की सुरक्षा के लिए व्यापक तकनीकी और संगठनात्मक उपाय अपनाते हैं:

  • • सभी डेटा ट्रांसफर के लिए SSL/TLS एन्क्रिप्शन (HTTPS)
  • • पासवर्ड के लिए बीक्रिप्ट एन्क्रिप्शन (सॉल्ट के साथ)
  • • दो-कारक प्रमाणीकरण (2FA) एक विकल्प के रूप में उपलब्ध है
  • • नियमित सुरक्षा ऑडिट और पैठ परीक्षण
  • • सभी प्रणालियों के लिए पहुँच नियंत्रण और प्रमाणीकरण
  • • स्वचालित बैकअप (एन्क्रिप्टेड)
  • • फ़ायरवॉल और घुसपैठ का पता लगाने वाली प्रणालियाँ
  • • नियमित सॉफ़्टवेयर अपडेट और सुरक्षा पैच
  • • टीम खातों के लिए भूमिका-आधारित पहुँच नियंत्रण (RBAC)
  • • सुरक्षा-संबंधी क्रियाकलापों के ऑडिट लॉग
  • • संग्रहीत सोशल मीडिया एक्सेस टोकन (एक्सेस/रिफ्रेश टोकन) के लिए AES-256-GCM एन्क्रिप्शन
  • • CSRF और कोड इंटरसेप्शन हमलों से सुरक्षा के लिए X/Twitter पर हस्ताक्षरित, समय-सीमित OAuth स्टेट पैरामीटर (HMAC-SHA256) और PKCE (S256)
  • • Cloudflare Turnstile के माध्यम से पंजीकरण/लॉगिन के दौरान बॉट और स्पैम सुरक्षा

सभी सुरक्षा उपायों के बावजूद, इंटरनेट के माध्यम से डेटा स्थानांतरित करते समय पूर्ण सुरक्षा की गारंटी नहीं दी जा सकती। कृपया अपने एक्सेस डेटा की सुरक्षा स्वयं करें।

12 समर्थन, सुरक्षा और स्वचालन सेवाएँ

हम खाता सुरक्षा, धोखाधड़ी संरक्षण, सहायता और आंतरिक स्वचालन के लिए निम्नलिखित तृतीय-पक्ष प्रदाताओं का भी उपयोग करते हैं:

12.1 ipinfo.io (लॉगिन सुरक्षा संकेतों के लिए आईपी भू-स्थानिक)

  • प्रदाता: ipinfo.io / IPinfo LLC, USA
  • उपयोग: जब लॉगिन सूचनाएँ सक्षम होती हैं, तो हम प्रत्येक बार उपयोगकर्ता के लॉगिन करने पर उसके अनुमानित स्थान (देश, महाद्वीप, नेटवर्क ऑपरेटर) का पता लगाने के लिए आईपी पते का उपयोग करते हैं। इस जानकारी और ब्राउज़र पहचानकर्ता का उपयोग करके, हम नए उपकरणों या नए देशों से लॉगिन का पता लगाने के लिए एक डिवाइस फिंगरप्रिंट बनाते हैं। इस मामले में, हम आपको ऐप में, पुश सूचना और ईमेल के माध्यम से, डिवाइस और लॉगिन के अनुमानित स्थान के बारे में सूचित करेंगे।
  • प्रसारित डेटा: पंजीकरण के समय आपका आईपी पता। निजी/स्थानीय आईपी पते पहले से ही फ़िल्टर कर दिए जाते हैं और प्रसारित नहीं किए जाते।
  • हम आईपी पता संग्रहीत नहीं करते; इसके बजाय, अधिकतम 20 सबसे हाल ही में उपयोग किए गए उपकरणों के लिए, हम ब्राउज़र, ऑपरेटिंग सिस्टम, डिवाइस प्रकार और देश, साथ ही अंतिम लॉगिन के समय सहित एक अपरिवर्तनीय हैश मान संग्रहीत करते हैं।
  • डिवाइस चालू करने के बाद पहली बार लॉग इन करने पर हम कोई सूचना नहीं भेजते
  • नोट: लॉगिन सूचनाएं डिफ़ॉल्ट रूप से अक्षम होती हैं। आप उन्हें अपनी सुरक्षा सेटिंग्स में सक्षम या अक्षम कर सकते हैं। कंपनी खातों के लिए, खाता धारक सभी सदस्यों के लिए उन्हें सक्षम कर सकता है; सक्रिय लॉगिन सूचनाओं के बिना, कोई सूचना नहीं दिखाई देगी।
  • स्थान: यूएसए
  • अधिक जानकारी: https://ipinfo.io/privacy-policy

Legal basis: कानूनी आधार: जीडीपीआर का अनुच्छेद 6(1)(f) (खाता सुरक्षा में वैध हित) और जीडीपीआर का अनुच्छेद 32 (प्रसंस्करण की सुरक्षा)। यूएसए में हस्तांतरण के लिए, जीडीपीआर के अनुच्छेद 46(2)(c) के अनुसार ईयू मानक संविदात्मक प्रावधान लागू होते हैं।

ipinfo.io की गोपनीयता नीति

12.2 Cloudflare Turnstile (बॉट और स्पैम सुरक्षा)

  • प्रदाता: Cloudflare, Inc., USA
  • उपयोग: ऐप के भीतर पंजीकरण और लॉगिन प्रक्रियाओं के साथ-साथ इस वेबसाइट पर न्यूज़लेटर और सदस्यता रद्द फ़ॉर्म को स्वचालित अनुरोधों (बॉट्स) से सुरक्षित करने के लिए एक गैर-हस्तक्षेपकारी CAPTCHA विधि का उपयोग।
  • प्रेषित डेटा: बॉट पहचान के लिए इंटरैक्शन और ब्राउज़र सिग्नल, साथ ही आपका आईपी पता
  • गोपनीयता नीति: Cloudflare EU-US डेटा गोपनीयता फ्रेमवर्क के तहत प्रमाणित है।
  • स्थान: यूएसए/ईयू
  • अधिक जानकारी: https://www.cloudflare.com/privacypolicy/

Legal basis: कानूनी आधार: जीडीपीआर का अनुच्छेद 6(1)(f) (आईटी सुरक्षा और दुरुपयोग की रोकथाम में वैध हित)

क्लाउडफ्लेयर गोपनीयता नीति

12.3 रैखिक (प्रतिक्रिया और सहायता टिकट प्रणाली)

  • आपूर्तिकर्ता: लाइनियर ऑर्बिट, इंक., यूएसए
  • उपयोग: प्रतिक्रिया, त्रुटि संदेश ("समस्या रिपोर्ट करें") और सहायता पूछताछों को टिकट के रूप में आंतरिक रूप से संसाधित करें।
  • प्रदान किया गया डेटा: आपका ईमेल पता, आपके फीडबैक या समस्या की रिपोर्ट का पाठ, संबंधित पृष्ठ या सुविधा, और आपके द्वारा संलग्न किए गए कोई भी स्क्रीनशॉट
  • कृपया ध्यान दें: Linear से टिप्पणियाँ और स्थिति अपडेट आपको जानकारी के लिए ईमेल द्वारा भेजे जाएंगे।
  • स्थान: संयुक्त राज्य अमेरिका
  • अधिक जानकारी: https://linear.app/privacy

Legal basis: कानूनी आधार: जीडीपीआर के अनुच्छेद 6(1)(ख) और (च) (अनुबंध के निष्पादन/समर्थन; उत्पाद सुधार में वैध हित)

लीनियर की गोपनीयता नीति

12.4 गिटहब (कार्यप्रवाह स्वचालन)

  • प्रदाता: गिटहब, इंक. (माइक्रोसॉफ्ट), यूएसए
  • उपयोग: पूरी तरह से तकनीकी स्वचालन – जब कोई ब्लॉग पोस्ट प्रकाशित होती है, तो एक GitHub Actions वर्कफ़्लो ट्रिगर होता है, जो अन्य चीज़ों के अलावा, संबंधित न्यूज़लेटर सूचना भेजने की प्रक्रिया शुरू करता है।
  • प्रेषित डेटा: पोस्ट मेटाडेटा (स्लग, भाषा, आंतरिक दस्तावेज़ आईडी) – कोई व्यक्तिगत उपयोगकर्ता डेटा नहीं
  • स्थान: संयुक्त राज्य अमेरिका
  • अधिक जानकारी: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement

Legal basis: कानूनी आधार: जीडीपीआर का अनुच्छेद 6(1)(एफ) (तकनीकी स्वचालन में वैध हित)

GitHub गोपनीयता नीति

13 डेटा विषय के रूप में आपके अधिकार

आपके व्यक्तिगत डेटा के संबंध में आपके निम्नलिखित अधिकार हैं:

11.1 सूचना का अधिकार (अनुच्छेद 15 जीडीपीआर)

आप किसी भी समय हमसे संग्रहीत व्यक्तिगत डेटा के बारे में जानकारी का अनुरोध कर सकते हैं।

11.2 सुधार का अधिकार (अनुच्छेद 16 जीडीपीआर)

आप गलत डेटा के सुधार या अधूरे डेटा की पूर्ति का अनुरोध कर सकते हैं।

11.3 मिटाने का अधिकार (अनुच्छेद 17 जीडीपीआर)

आप अपने व्यक्तिगत डेटा को हटाने का अनुरोध कर सकते हैं, बशर्ते कि कोई कानूनी प्रतिधारण दायित्व न हो।

11.4 प्रतिबंध का अधिकार (अनुच्छेद 18 जीडीपीआर)

आप अपने डेटा की प्रसंस्करण को प्रतिबंधित करने का अनुरोध कर सकते हैं।

11.5 डेटा पोर्टेबिलिटी का अधिकार (अनुच्छेद 20 जीडीपीआर)

आप अपना डेटा एक संरचित, सामान्यतः प्रचलित और मशीन-पठनीय प्रारूप में प्राप्त कर सकते हैं और इसे किसी अन्य प्रदाता को स्थानांतरित करवा सकते हैं।

11.6 आपत्ति का अधिकार (अनुच्छेद 21 जीडीपीआर)

यदि आपके डेटा की प्रसंस्करण वैध हित (GDPR अनुच्छेद 6(1)(f)) पर आधारित है, तो आप इसका विरोध कर सकते हैं।

11.7 सहमति की वापसी (अनुच्छेद 7(3) जीडीपीआर)

यदि प्रसंस्करण आपकी सहमति पर आधारित है, तो आप किसी भी समय इस सहमति को वापस ले सकते हैं। वापस लेने तक किए गए प्रसंस्करण की वैधता अप्रभावित रहेगी।

11.8 शिकायत दर्ज करने का अधिकार (अनुच्छेद 77 जीडीपीआर)

आपके पास डेटा संरक्षण पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज कराने का अधिकार है, विशेष रूप से उस सदस्य राज्य में जहाँ आपका आवासीय स्थान, कार्यस्थल या कथित उल्लंघन का स्थान है।

अपने अधिकारों का प्रयोग

अपने अधिकारों का प्रयोग करने के लिए, कृपया हमसे info@nexaluna.ai पर संपर्क करें। हम आपके अनुरोध को 30 दिनों के भीतर संसाधित करेंगे।

14 स्वचालित निर्णय-निर्माण और प्रोफाइलिंग

हम केवल स्वचालित प्रसंस्करण के आधार पर कोई भी ऐसा निर्णय नहीं लेते हैं जो आपके संबंध में कानूनी प्रभाव उत्पन्न करता हो या जो आपको समान रूप से महत्वपूर्ण रूप से प्रभावित करता हो (GDPR की धारा 22(1))।

मूल्यांकन संबंधी एआई कार्य जैसे विचार सत्यापन, ब्रांड विश्लेषक, सामग्री स्कोरिंग और प्रदर्शन पूर्वानुमान केवल गैर-बाध्यकारी सुझाव और सामग्री तथा ब्रांडों के संबंध में आकलन उत्पन्न करते हैं। ये व्यक्तियों का मूल्यांकन नहीं करते और व्यक्तियों से संबंधित निर्णयों को प्रेरित नहीं करते।

आपके खाते पर तत्काल प्रभाव डालने वाली स्वचालित प्रक्रियाएँ केवल अनुबंध पूर्ति और सुरक्षा से संबंधित हैं: जब आपका टोकन बैलेंस समाप्त हो जाता है तो शुल्क योग्य क्रियाओं का अवरुद्ध होना, आपके पूर्व सक्रियण के बाद स्वचालित टोकन टॉप-अप, पंजीकरण और लॉगिन के दौरान बॉट सुरक्षा, और हमारे दुरुपयोग फ़िल्टर द्वारा इनपुट्स का अवरुद्ध होना (अनुभाग 8.6 देखें)।

यदि स्वचालित सुरक्षा या दुरुपयोग जांच के परिणामस्वरूप आपका खाता प्रतिबंधित हो जाता है, तो आप किसी भी समय मैन्युअल समीक्षा का अनुरोध कर सकते हैं, अपनी स्थिति स्पष्ट कर सकते हैं और निर्णय के खिलाफ अपील कर सकते हैं। ऐसा करने के लिए, कृपया info@nexaluna.ai पर संपर्क करें।

क्रेडिट योग्यता की जांच के अर्थ में कोई क्रेडिट स्कोरिंग नहीं की जाती है। भुगतान प्रसंस्करण, जिसमें धोखाधड़ी की रोकथाम शामिल है, Stripe द्वारा (धारा 9 देखें) अपनी प्रक्रियाओं के अनुसार किया जाता है।

15 अवलोकन: उपयोग किए गए सभी तृतीय-पक्ष प्रदाताओं (उप-प्रोसेसर)

निम्नलिखित तालिका उन सभी तृतीय-पक्ष प्रदाताओं का अवलोकन प्रदान करती है जो हमारी ओर से व्यक्तिगत डेटा संसाधित करते हैं:

Provider Purpose Location Legal Basis
अमेज़न वेब सर्विसेज़ (AWS) होस्टिंग, सर्वर अवसंरचना, डेटाबेस (PostgreSQL) ईयू (प्राथमिक भंडारण, विशेष रूप से फ्रैंकफर्ट); CloudFront डिलीवरी के माध्यम से वैश्विक स्तर पर जीडीपीआर (AVV) का अनुच्छेद 28
धारी भुगतान प्रसंस्करण यूएसए/ईयू जीडीपीआर (AVV) की धारा 28, ईयू-यूएस डीपीएफ
सेंडग्रिड (ट्विलो) ईमेल वितरण (न्यूज़लेटर्स, सेवा और सूचना ईमेल) संयुक्त राज्य अमेरिका जीडीपीआर (AVV) की धारा 28, ईयू-यूएस डीपीएफ
ओपनएआई पाठ उत्पन्न करना (GPT मॉडल) संयुक्त राज्य अमेरिका जीडीपीआर की धारा 28 (मानक संविदात्मक प्रावधान) जीडीपीआर की धारा 46(2)(c) (मानक संविदात्मक प्रावधान) के साथ
पर्प्लेक्सिटी एआई अनुसंधान, वेब खोज, पाठ निर्माण संयुक्त राज्य अमेरिका जीडीपीआर की धारा 28 (मानक संविदात्मक खंड) जीडीपीआर की धारा 46(2)(c) (मानक संविदात्मक खंड) के साथ
गूगल जेमिनी छवि निर्माण यूएसए/ईयू जीडीपीआर (सामान्य डेटा संरक्षण विनियमन) की धारा 28, ईयू-यूएस डीपीएफ
मिस्ट्रल एआई ओसीआर (ऑप्टिकल कैरेक्टर रिकग्निशन) यूरोपीय संघ (फ्रांस) जीडीपीआर (AVV) का अनुच्छेद 28
फाल्कन एआई छवि निर्माण, पृष्ठभूमि हटाना संयुक्त राज्य अमेरिका जीडीपीआर की धारा 28 (मानक संविदात्मक खंड) जीडीपीआर की धारा 46(2)(c) (मानक संविदात्मक खंड) के साथ
क्रिएटोमेट वीडियो थंबनेल, दृश्य संपादन यूरोपीय संघ (नीदरलैंड) जीडीपीआर (AVV) का अनुच्छेद 28
मानवजनित पाठ उत्पन्न करना (क्लॉड) संयुक्त राज्य अमेरिका जीडीपीआर की धारा 28 (मानक संविदात्मक खंड) जीडीपीआर की धारा 46(2)(c) (मानक संविदात्मक खंड) के साथ
फ़ायरबेस (गूगल) पुश सूचनाएं (मोबाइल ऐप और ब्राउज़र) यूएसए/ईयू जीडीपीआर (AVV) की धारा 28, ईयू-यूएस डीपीएफ
टेसेराक्ट.जेएस छवियों/स्कैन के लिए ओसीआर (ओपन सोर्स) स्थानीय प्रसंस्करण / ईयू जीडीपीआर की धारा 6(1)(ख)
गूगल एपीआईज़ YouTube और Gmail एकीकरण अमेरिका/यूरोपीय संघ जीडीपीआर (सामान्य डेटा संरक्षण विनियमन) की धारा 28, ईयू-यूएस डीपीएफ
ओपनराउटर एआई मॉडल रूटिंग (छवि निर्माण) संयुक्त राज्य अमेरिका जीडीपीआर की धारा 28 (मानक संविदात्मक खंड) जीडीपीआर की धारा 46(2)(c) (मानक संविदात्मक खंड) के साथ
डीपएल सामग्री का अनुवाद यूरोपीय संघ (जर्मनी) जीडीपीआर (AVV) की धारा 28
लैंगचेन / लैंगस्मिथ एआई गुणवत्ता आश्वासन और ट्रेसिंग संयुक्त राज्य अमेरिका जीडीपीआर की अनुच्छेद 6(1)(f), जीडीपीआर की अनुच्छेद 28 (मानक संविदात्मक प्रावधान) के साथ जीडीपीआर की अनुच्छेद 46(2)(c) (मानक संविदात्मक प्रावधान)
आईपीइन्फो डॉट आईओ लॉगिन सुरक्षा संकेतों के लिए आईपी भू-स्थानिक निर्धारण संयुक्त राज्य अमेरिका जीडीपीआर की धारा 6(1)(एफ), जीडीपीआर की धारा 46(2)(सी) (एससीसी)
रेखीय प्रतिक्रिया और सहायता टिकट प्रणाली संयुक्त राज्य अमेरिका जीडीपीआर की धारा 28 (मानक संविदात्मक खंड) जीडीपीआर की धारा 46(2)(c) (मानक संविदात्मक खंड) के साथ
क्लाउडफ्लेयर (टर्नस्टाइल) बॉट/स्पैम सुरक्षा (कैप्चा) यूएसए/ईयू जीडीपीआर (सामान्य डेटा संरक्षण विनियमन) की धारा 28, ईयू-यूएस डीपीएफ
गिटहब (माइक्रोसॉफ्ट) कार्यप्रवाह स्वचालन (ब्लॉग पोस्ट) संयुक्त राज्य अमेरिका जीडीपीआर की धारा 6(1)(एफ), ईयू-यूएस डीपीएफ (माइक्रोसॉफ्ट)

हमने GDPR के अनुच्छेद 28 के अनुसार सभी डेटा प्रोसेसरों के साथ अनुबंध किए हुए हैं। पर्याप्तता निर्णय के अभाव वाले तीसरे देशों के प्रदाताओं के लिए, हमने GDPR के अनुच्छेद 46(2)(c) के अनुसार EU मानक संविदात्मक प्रावधानों को भी अपनाया है और एक डेटा हस्तांतरण प्रभाव मूल्यांकन का दस्तावेजीकरण किया है। (देखें अनुभाग 16)। AI प्रदाताओं के पूर्ण कंपनी नाम और पते अनुभाग 7 में पाए जा सकते हैं। हम इस सूची को अद्यतित रखते हैं; वर्तमान स्थिति के लिए कृपया इस कथन की शुरुआत में दी गई तिथि देखें।

16 अंतर्राष्ट्रीय डेटा हस्तांतरण

हमारे कुछ सेवा प्रदाता यूएसए या ईयू/ईईए के बाहर अन्य तीसरे देशों में स्थित हैं, या उनके सर्वर वहां मौजूद हैं। यह विशेष रूप से OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter, LangChain/LangSmith, Google/Firebase, Stripe, SendGrid (Twilio), Cloudflare, ipinfo.io, Linear और GitHub पर लागू होता है।

ये हस्तांतरण दैनिक संचालन के हिस्से के रूप में नियमित और व्यवस्थित रूप से होते हैं। इसलिए हम इन्हें व्यक्तिगत मामलों के अपवादों पर नहीं, बल्कि उपयुक्त सुरक्षा उपायों पर आधारित करते हैं:

• संबंधित प्रदाता के साथ जीडीपीआर के अनुच्छेद 28 के अनुसार डेटा प्रसंस्करण समझौता

• जीडीपीआर के अनुच्छेद 46(2)(c) के अनुसार यूरोपीय आयोग के ईयू मानक संविदात्मक प्रावधान, अतिरिक्त तकनीकी और संगठनात्मक सुरक्षा उपायों (एन्क्रिप्शन, पहुँच नियंत्रण, डेटा न्यूनता) द्वारा पूरक।

• जीडीपीआर के अनुच्छेद 45 के अनुसार पर्याप्तता का निर्णय, बशर्ते कि प्रदाता ईयू-यूएस डेटा गोपनीयता फ्रेमवर्क के तहत प्रमाणित हो। वर्तमान में ऐसा Stripe, SendGrid (Twilio), Cloudflare, Google/Firebase और Microsoft/GitHub के मामले में है।

हमारी जानकारी के अनुसार, OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter और LangChain यूरोपीय संघ-संयुक्त राज्य अमेरिका डेटा गोपनीयता फ्रेमवर्क के तहत प्रमाणित नहीं हैं। इसलिए इन प्रदाताओं को डेटा हस्तांतरण GDPR के अनुच्छेद 46(2)(c) के अनुसार EU मानक संविदात्मक प्रावधानों के आधार पर किया जाता है।

प्रत्येक ऐसे तृतीय देश में हस्तांतरण के लिए, जिसके लिए पर्याप्तता निर्णय नहीं है, हम एक हस्तांतरण प्रभाव मूल्यांकन करते हैं और उसका दस्तावेजीकरण करते हैं। हम info@nexaluna.ai पर अनुरोध करने पर अनुबंधों और मूल्यांकनों की वर्तमान स्थिति प्रदान कर सकते हैं।

हम केवल उन्हीं वास्तविक व्यक्तिगत मामलों में GDPR की धारा 49(1)(b) पर निर्भर करते हैं, जहाँ आपके द्वारा विशेष रूप से अनुरोधित अनुबंध को पूरा करने के लिए स्थानांतरण आवश्यक हो और यह एक बार की घटना हो।

इन गारंटियों के बावजूद, यह पूरी तरह से खारिज नहीं किया जा सकता कि तीसरे देशों के अधिकारी अपने कानूनों के तहत स्थानांतरित किए गए डेटा तक पहुँच की मांग कर सकते हैं। इसलिए आपको प्रॉम्प्ट या अपलोड में किसी भी तीसरे पक्ष के व्यक्तिगत डेटा या विशेष रूप से संवेदनशील जानकारी को शामिल नहीं करना चाहिए (देखें अनुभाग 7.14)।

जब सामग्री Amazon CloudFront के माध्यम से वैश्विक स्तर पर वितरित की जाती है, तो AWS EEA के बाहर के एज स्थानों पर तकनीकी कनेक्शन डेटा संसाधित कर सकता है। इस संबंध में AWS डेटा प्रोसेसिंग परिशिष्ट लागू होता है; यूरोपीय आयोग द्वारा अपनाई गई मानक संविदात्मक शर्तें ऐसे तृतीय देशों को हस्तांतरण के लिए AWS सेवा की शर्तों में शामिल की गई हैं और स्वचालित रूप से लागू होती हैं।

17 डेटा भंडारण और हटाने की अवधियाँ

हम आपका डेटा केवल संबंधित उद्देश्यों के लिए आवश्यक समय तक ही संग्रहीत करते हैं:

  • • खाता डेटा: जब तक खाता हटाया नहीं जाता
  • • सामग्री डेटा: मैन्युअल रूप से हटाए जाने या खाते को हटाए जाने तक
  • • न्यूज़लेटर डेटा: अनसब्सक्रिप्शन तक; 30 दिनों के लिए अनपुष्ट सदस्यताएँ; अनसब्सक्रिप्शन के बाद 3 वर्षों तक सहमति का प्रमाण (देखें अनुभाग 6.2)
  • • इनबॉक्स में सूचनाएं: 30 दिनों तक पढ़ी हुई, 90 दिनों तक अनपढ़ी, जब तक पहले हटाया न जाए (अनुभाग 5.7 देखें)
  • • पुश सूचनाओं के लिए डिवाइस टोकन: 60 दिनों की निष्क्रियता के बाद निष्क्रिय, उसके 30 दिन बाद हटा दिया जाता है
  • • लेखांकन डेटा: 10 वर्ष (जर्मन वित्तीय संहिता (AO) की धारा 147 के अनुसार वैधानिक प्रतिधारण दायित्व)
  • • सहायता पूछताछ: पूर्णता के 3 वर्ष बाद
  • • सर्वर लॉग फ़ाइलें: 7 दिन, जिसके बाद स्वचालित रूप से अज्ञात कर दिया जाता है (अनुभाग 4.1 देखें)
  • • पर्सोना और वॉइस डेटा: जब तक आप इसे हटा नहीं देते या अपनी सहमति वापस नहीं ले लेते (धारा 5.9 देखें)
  • • एआई लेबलिंग से संबंधित साक्ष्य (लेबलिंग की स्थिति, परीक्षण प्रमाणपत्र, प्रलेखित विचलन): EU एआई अधिनियम के तहत रिकॉर्ड-रखने की बाध्यताओं को पूरा करने के लिए, निर्माण की तारीख से 3 साल तक

खाता हटाना

आप किसी भी समय सेटिंग्स के माध्यम से अपना खाता हटा सकते हैं।

एक बार खाता हटा दिए जाने के बाद, सभी व्यक्तिगत डेटा 30 दिनों के भीतर हटा दिया जाएगा।

अपवाद: लेखा डेटा वैधानिक प्रतिधारण आवश्यकताओं के अनुसार 10 वर्षों तक रखा जाता है।

प्रकाशित की गई सोशल मीडिया पोस्ट संबंधित प्लेटफ़ॉर्म पर बनी रहती हैं और उन्हें वहां अलग से हटाना होता है।

Meta कनेक्शन (Facebook/Instagram) के लिए, हम Meta के स्वचालित डेटा हटाने के कॉलबैक का भी समर्थन करते हैं: यदि आप अपने Facebook खाता सेटिंग्स में ऐप को डिस्कनेक्ट करते हैं, तो हमें स्वचालित रूप से एक हटाने का अनुरोध प्राप्त होता है और हम Meta द्वारा प्रदान किए गए स्थिति URL के माध्यम से प्रसंस्करण की स्थिति प्रदान करते हैं।

18 कुकीज़ और ट्रैकिंग

18.1 तकनीकी रूप से आवश्यक कुकीज़

  • हम तकनीकी रूप से आवश्यक कुकीज़ का उपयोग करते हैं और आपकी सहमति से वैकल्पिक कुकीज़ का:
  • • सत्र कुकी (भाषा सेटिंग)
  • • थीम प्राथमिकता (डार्क/लाइट मोड)
  • • लॉगिन सत्र (ऐप में पंजीकरण करने के बाद)
  • • स्थानीय भंडारण (भाषा/देश, कोई स्थान नहीं)
  • यह तकनीकी रूप से आवश्यक डेटा वेबसाइट की कार्यक्षमता के लिए आवश्यक है।

18.2 वैकल्पिक कुकीज़ (विश्लेषण और विपणन)

हम उपयोगकर्ता व्यवहार का विश्लेषण करने और विपणन उद्देश्यों के लिए Google Analytics और अन्य उपकरणों का उपयोग करते हैं:

• एनालिटिक्स कुकीज़ (जैसे गूगल एनालिटिक्स): उपयोगकर्ता के व्यवहार का विश्लेषण करने के लिए

• मार्केटिंग कुकीज़: व्यक्तिगत विज्ञापन दिखाने के लिए

• सोशल मीडिया कुकीज़: सोशल मीडिया फ़ंक्शनों के लिए

आप कुकी बैनर के माध्यम से अपनी सहमति दे या वापस ले सकते हैं।

आपकी सहमति के बिना कोई वैकल्पिक कुकी सेट नहीं की जाएगी।

18.3 कुकी प्रबंधन

आप अपने ब्राउज़र सेटिंग्स में कुकीज़ को प्रबंधित और हटा सकते हैं।

कृपया ध्यान दें कि तकनीकी रूप से आवश्यक कुकीज़ को अक्षम करने से वेबसाइट की कार्यक्षमता सीमित हो सकती है।

आप किसी भी समय फ़ुटर में दिए गए लिंक या कुकी बैनर के माध्यम से अपनी कुकी सेटिंग्स समायोजित कर सकते हैं।

Legal basis: कानूनी आधार: तकनीकी रूप से आवश्यक कुकीज़ के लिए, TDDDG की धारा 25(2)(2) जीडीपीआर के अनुच्छेद 6(1)(f) के साथ; वैकल्पिक एनालिटिक्स और मार्केटिंग कुकीज़ के लिए: TDDDG की धारा 25(1) GDPR की धारा 6(1)(a) (सहमति) के साथ। आपकी सहमति के बिना कोई वैकल्पिक कुकी सेट नहीं की जाएगी।

19 बच्चे और युवा लोग

PostMaestro.ai 16 वर्ष से कम आयु के व्यक्तियों के लिए अभिप्रेत नहीं है।

16 वर्ष से कम आयु के व्यक्तियों को प्लेटफ़ॉर्म का उपयोग करने की अनुमति नहीं है।

यदि हमें पता चलता है कि 16 वर्ष से कम आयु के किसी व्यक्ति ने खाता बनाया है, तो हम उसे तुरंत हटा देंगे।

यदि आपको संदेह है कि किसी नाबालिग ने अभिभावकों की सहमति के बिना खाता बनाया है, तो कृपया हमसे info@nexaluna.ai पर संपर्क करें।

20 इस गोपनीयता नीति में परिवर्तन

हम इस गोपनीयता नीति को कानूनी परिदृश्य में बदलाव या हमारी सेवाओं में बदलाव के अनुरूप आवश्यक संशोधित करने का अधिकार सुरक्षित रखते हैं।

हम आपको किसी भी महत्वपूर्ण परिवर्तन की सूचना ईमेल द्वारा या वेबसाइट पर एक स्पष्ट सूचना के माध्यम से देंगे।

यह वक्तव्य संस्करण 3.2 है, दिनांक 23 सितंबर 2026। आप हमेशा नवीनतम संस्करण postmaestro.ai/privacy पर पा सकते हैं।

यह गोपनीयता नीति कई भाषाओं में उपलब्ध है। अनुवाद केवल सूचना के प्रयोजनों के लिए प्रदान किए गए हैं; किसी भी विसंगति की स्थिति में, जर्मन संस्करण मान्य रहेगा।

20.1 संशोधन इतिहास

  • संस्करण 3.2 (23 सितंबर 2026): अनुभाग 12.1 स्पष्ट किया गया (ऐप में और पुश सूचना के माध्यम से अतिरिक्त सूचना, केवल नए डिवाइस या नए देश में उपयोग करने पर; डिवाइस फिंगरप्रिंट; कंपनी के मालिक द्वारा अनिवार्य सक्रियण)। अनुभाग 4.4: न्यूज़लेटर की सदस्यता लेने के लिए 'जल्द आ रहा है' विंडो का उपयोग करें, जो लॉन्च के बारे में जानकारी भी प्रदान करती है। धारा 5.7 का विस्तार करके 'सूचनाएं (इन-ऐप, पुश और ईमेल)' को शामिल किया गया है (ब्राउज़र पुश, डिवाइस आईडी, दृश्यता संकेत, इनबॉक्स, सेवा सूचनाएं, 'महत्वपूर्ण' के रूप में चिह्नित सूचनाएं)। धारा 6 संशोधित: पंजीकरण के तरीके, वेबसाइट और पंजीकरण के लिए डबल ऑप्ट-इन, सहमति का प्रमाण (नई धारा 6.2), SendGrid द्वारा डिलीवरी इवेंट्स की प्रोसेसिंग, फॉर्म और ईमेल प्रोग्राम के माध्यम से सदस्यता रद्द करना, निष्क्रियता नियम के बिना प्रतिधारण अवधि। अनुभाग 12.2 को इस वेबसाइट पर मौजूद फ़ॉर्म को शामिल करने के लिए अपडेट किया गया है। DeepL और तृतीय-पक्ष प्रदाताओं का एक अवलोकन, साथ ही प्रतिधारण अवधियों को भी जोड़ा गया है।
  • संस्करण 3.1 (14 सितंबर 2026): अपलोड की गई और बनाई गई सामग्री के विपणन उपयोग से संबंधित प्रावधानों को साझाकरण सेटिंग के अनुरूप अनुकूलित किया गया है, जो डिफ़ॉल्ट रूप से सक्षम है लेकिन किसी भी समय अक्षम की जा सकती है, और नियम और शर्तों की धारा 7.2 के साथ संरेखित किया गया है। AWS होस्टिंग के संबंध में विवरण को स्पष्ट किया गया है ताकि प्राथमिक EU डेटा भंडारण, वैश्विक CloudFront डिलीवरी, साथ ही AWS DPA और EU मानक संविदात्मक खंड निर्दिष्ट किए जा सकें।
  • संस्करण 3.0 (10 अगस्त 2026): EU AI अधिनियम की धारा 50 के अनुसार एआई पारदर्शिता और लेबलिंग पर नया अनुभाग 8 – एआई इंटरैक्शन का प्रकटीकरण, उत्पन्न सामग्री का मशीन-पठनीय लेबलिंग, डीपफेक, एआई-जनित टेक्स्ट और संपादकीय जिम्मेदारी के संबंध में ऑपरेटरों के दायित्व, भावना मान्यता नहीं, ईयू एआई अधिनियम की धारा 5 के तहत निषिद्ध उपयोग, प्रदाता और ऑपरेटर के बीच भूमिकाओं का विभाजन, सक्षम पर्यवेक्षी प्राधिकरण। पर्सोना, अवतार और वॉयस क्लोनिंग डेटा पर नया अनुभाग 5.9। जीडीपीआर के अनुच्छेद 22 के तहत स्वचालित निर्णय-निर्माण पर नया अनुभाग 14।
  • संस्करण 3.0 (जारी): तीसरे देशों को हस्तांतरण के लिए कानूनी आधार GDPR के अनुच्छेद 49(1)(b) से बदलकर GDPR के अनुच्छेद 28 और GDPR के अनुच्छेद 46(2)(c) के संयोजन में कर दिया गया है। (ईयू मानक संविदात्मक प्रावधान) और ईयू-यूएस डेटा गोपनीयता फ्रेमवर्क के तहत OpenAI के प्रमाणन के संबंध में जानकारी को सही किया गया है। केवल उपयोग से सहमति के निहित होने के संदर्भ को हटा दिया गया है। ग्राहक सामग्री के विपणन उपयोग को स्पष्ट सहमति (ऑप्ट-इन) की आवश्यकता के लिए बदल दिया गया है। कुकीज़ के लिए कानूनी आधार में TDDDG की धारा 25 को जोड़ा गया है। fal.ai और Perplexity AI के पते जोड़े गए हैं। लॉग फ़ाइलों और कुकी बैनर के संबंध में विरोधाभासी जानकारी को सुलझा लिया गया है; 'डेटा प्रोटेक्शन ऑफिसर' खंड का नाम बदलकर 'डेटा प्रोटेक्शन कॉन्टैक्ट' कर दिया गया है; और विषय-सूची और अनुभाग संख्याकरण को पूरी तरह से संशोधित किया गया है।
  • संस्करण 2.0 (9 जुलाई 2026): सोशल लॉगिन, प्लेटफ़ॉर्म-विशिष्ट OAuth अधिकृतकरण, OpenRouter, DeepL और LangSmith के साथ-साथ समर्थन, सुरक्षा और स्वचालन सेवाओं (ipinfo.io, Cloudflare Turnstile, Linear, GitHub) का अतिरिक्त समावेश।
  • संस्करण 1.0 (15 मार्च 2026): प्रारंभिक रिलीज़।

21 डेटा सुरक्षा के बारे में संपर्क और प्रश्न

यदि आपके पास डेटा सुरक्षा, अपने अधिकारों का प्रयोग करने या शिकायतों के बारे में कोई प्रश्न हैं, तो कृपया संपर्क करें:

ईमेल: info@nexaluna.ai

दूरभाष: +49 151 28858234

डाक पता: नेक्सलुना एआई सॉल्यूशंस यूजी (सीमित देयता) (नेक्सलुना एआई सॉल्यूशंस), रेनकेनवेग 23, 83209 प्रिएन, जर्मनी

हम आपके अनुरोध को 30 दिनों के भीतर संसाधित करेंगे।

अधिकारसंपन्न पर्यवेक्षी प्राधिकरण

डेटा सुरक्षा पर्यवेक्षण के लिए बवेरियाई राज्य कार्यालय (BayLDA)

प्रोमेनेड 18, 91522 एन्सबाख

दूरभाष: +49 (0)981 180093-0

ईमेल: poststelle@lda.bayern.de

वेबसाइट: https://www.lda.bayern.de/