गोपनीयता नीति
PostMaestro.ai पर डेटा प्रसंस्करण के बारे में जानकारी
PostMaestro.ai आपके व्यक्तिगत डेटा की सुरक्षा को बहुत गंभीरता से लेता है। यह गोपनीयता नीति आपको हमारे लैंडिंग पेज, हमारी एप्लिकेशन और हमारी न्यूज़लेटर सेवा में व्यक्तिगत डेटा के प्रसंस्करण की प्रकृति, दायरा और उद्देश्य के बारे में सूचित करती है।
Table of Contents
01 प्रभारी व्यक्ति
जनरल डेटा प्रोटेक्शन रेगुलेशन (GDPR) के अर्थ में नियंत्रक है:
नेक्सलुना एआई सॉल्यूशंस सीमित देयता कंपनी
नెక్सालुना एआई सॉल्यूशंस के अंतर्गत संचालित
23 रेनकेनवेग
८३२०९ प्रिएन
जर्मनी
Email:info@nexaluna.ai
Phone: +49 155 63429119
Website:www.nexaluna.ai
02 डेटा संरक्षण संपर्क
हम डेटा संरक्षण अधिकारी नियुक्त करने के लिए कानूनी रूप से बाध्य नहीं हैं (GDPR का अनुच्छेद 37, BDSG की धारा 38)। डेटा संरक्षण, आपके अधिकारों के प्रयोग, या एआई पारदर्शिता और लेबलिंग से संबंधित किसी भी पूछताछ के लिए कृपया हमसे info@nexaluna.ai पर संपर्क करें। हम आमतौर पर 30 दिनों के भीतर पूछताछों को संसाधित करते हैं।
03 दायरा
यह गोपनीयता नीति लागू होती है:
लैंडिंग पेज (postmaestro.ai): हमारी सेवाओं के बारे में जानकारी देने वाली वेबसाइट
वेब एप्लिकेशन: पंजीकृत उपयोगकर्ताओं के लिए पूर्ण मंच
न्यूज़लेटर सेवा: ईमेल मार्केटिंग और सूचनाएं
डेटा प्रसंस्करण क्षेत्र के अनुसार भिन्न होता है। इसे नीचे विस्तार से समझाया गया है।
04 लैंडिंग पेज पर डेटा प्रसंस्करण
निम्नलिखित डेटा हमारे लैंडिंग पेज (postmaestro.ai) पर संसाधित किया जाता है:
4.1 तकनीकी डेटा (लॉग फ़ाइलें)
- जब आप हमारी वेबसाइट पर आते हैं, तो निम्नलिखित जानकारी स्वचालित रूप से एकत्रित की जाती है:
- • आईपी पता (7 दिनों के बाद गुमनामीकृत)
- • पहुँच की तारीख और समय
- • एक्सेस किए गए पृष्ठ और फ़ाइलें
- • स्थानांतरित डेटा की मात्रा
- • ब्राउज़र का प्रकार और संस्करण
- • ऑपरेटिंग सिस्टम
- • रेफरर यूआरएल (पहले देखा गया पेज)
Purpose: यह डेटा केवल तकनीकी उद्देश्यों (सुरक्षा, त्रुटि विश्लेषण, सिस्टम स्थिरता) के लिए एकत्रित किया जाता है और इसका उपयोग उपयोगकर्ता प्रोफ़ाइल बनाने के लिए नहीं किया जाता है।
Legal basis: कानूनी आधार: अनुच्छेद 6(1)(एफ) जीडीपीआर (प्रणाली सुरक्षा में वैध हित)
Storage period: भंडारण अवधि: 7 दिन, जिसके बाद स्वचालित रूप से अनामीकरण किया जाएगा।
4.2 होस्टिंग और सामग्री वितरण
- हमारी वेबसाइट Amazon Web Services (AWS) पर होस्ट की गई है और Amazon CloudFront (कंटेंट डिलीवरी नेटवर्क) के माध्यम से वितरित की जाती है।
- सर्वर स्थान: EU (फ्रैंकफर्ट/आयरलैंड)
- AWS हमारी ओर से और हमारी निर्देशों के अनुसार तकनीकी डेटा संसाधित करता है।
- अधिक जानकारी: https://aws.amazon.com/de/privacy/
Legal basis: कानूनी आधार: अनुच्छेद 6(1)(एफ) जीडीपीआर (वैध हित), अनुच्छेद 28 जीडीपीआर (संविदात्मक प्रसंस्करण)
4.3 कुकीज़ और स्थानीय संग्रहण
- हमारा लैंडिंग पेज कुकीज़ और लोकल स्टोरेज का उपयोग करता है:
- • सत्र कुकी: आपकी भाषा सेटिंग्स को संग्रहीत करने के लिए
- • थीम प्राथमिकता: आपके डार्क/लाइट मोड की प्राथमिकता को सहेजने के लिए
- • स्थानीय भंडारण: भाषा और देश का भंडारण (सटीक स्थान नहीं)
- इन कुकीज़ में कोई व्यक्तिगत डेटा नहीं होता है और इन्हें केवल कार्यक्षमता उद्देश्यों के लिए उपयोग किया जाता है।
Notice: कुकी बैनर: वैकल्पिक एनालिटिक्स और मार्केटिंग कुकीज़ के लिए एक सहमति बैनर सक्रिय है। वैकल्पिक कुकीज़ केवल तभी सेट की जाएँगी जब आप अपनी सहमति दे देंगे। आप किसी भी समय फुटर में दिए गए लिंक के माध्यम से इस सहमति को दे सकते हैं, बदल सकते हैं या वापस ले सकते हैं।
Legal basis: कानूनी आधार: तकनीकी रूप से आवश्यक कुकीज़ और स्थानीय भंडारण के लिए, TDDDG की धारा 25(2)(2) GDPR के अनुच्छेद 6(1)(f) के साथ; वैकल्पिक एनालिटिक्स और मार्केटिंग कुकीज़ के लिए: TDDDG की धारा 25(1) GDPR की धारा 6(1)(a) (सहमति) के साथ।
4.4 पूर्व-रिलीज़ सूचनाएँ
- जब आप प्री-रिलीज़ मोडाल के माध्यम से सूचनाओं के लिए साइन अप करते हैं, तो हम संग्रहीत करते हैं:
- • ईमेल पता
- • पंजीकरण की समय-मुहर
- • ऑप्ट-इन स्थिति
- उद्देश्य: PostMaestro.ai के सार्वजनिक लॉन्च के बारे में जानकारी
- लॉन्च सूचना भेजे जाने के बाद, डेटा तब तक हटा दिया जाएगा जब तक आप न्यूज़लेटर की सदस्यता नहीं लेते।
Legal basis: कानूनी आधार: अनुच्छेद 6(1)(a) जीडीपीआर (सहमति)
Storage period: भंडारण अवधि: लॉन्च सूचना भेजे जाने तक, अधिकतम 12 महीने
05 एप्लिकेशन में डेटा प्रसंस्करण
पूर्ण PostMaestro.ai एप्लिकेशन में (पंजीकरण के बाद), अधिक व्यापक डेटा संसाधित किया जाता है:
5.1 पंजीकरण और खाते का विवरण
- जब आप पंजीकरण करते हैं, हम एकत्र करते हैं:
- • ईमेल पता (आवश्यक)
- • उपयोगकर्ता नाम (आवश्यक)
- • पासवर्ड (bcrypt का उपयोग करके एन्क्रिप्ट किया गया, कम से कम 8 वर्ण)
- • खाता प्रकार (व्यक्तिगत या कंपनी)
- • पंजीकरण की तिथि
- • टू-फैक्टर ऑथेंटिकेशन (2FA) – वैकल्पिक लेकिन अनुशंसित
- उद्देश्य: आपके खाते का प्रावधान और प्रबंधन, प्रमाणीकरण, सुरक्षा
- 2FA डेटा केवल आपके डिवाइस पर स्थानीय रूप से (QR कोड स्कैन) संग्रहीत किया जाता है। हम केवल सक्रियण स्थिति संग्रहीत करते हैं।
- नोट: वैकल्पिक रूप से, आप Google, Meta (Facebook), LinkedIn, TikTok या X के माध्यम से भी पंजीकरण या लॉग इन कर सकते हैं – प्रत्येक मामले में अनुरोध किए गए डेटा और अनुमतियों का विवरण जानने के लिए अनुभाग 5.1a देखें।
- स्वचालित पंजीकरण (बॉट्स) से सुरक्षा के लिए, हम Cloudflare Turnstile का उपयोग करते हैं (अनुभाग 10a.2 देखें)।
Legal basis: कानूनी आधार: अनुच्छेद 6(1)(ख) जीडीपीआर (संविदा के निर्वहन के लिए)
Storage period: भंडारण अवधि: खाते के हटाए जाने तक
5.1a तृतीय-पक्ष प्रदाताओं के माध्यम से पंजीकरण और लॉगिन (सोशल लॉगिन)
- ईमेल पते और पासवर्ड का उपयोग करके मानक पंजीकरण विधि के अलावा, आप निम्नलिखित तृतीय-पक्ष प्रदाताओं के माध्यम से PostMaestro.ai पर पंजीकरण या लॉग इन कर सकते हैं। ये कनेक्शन केवल खाता निर्माण और लॉगिन के लिए उपयोग किए जाते हैं और पोस्ट प्रकाशित करने के लिए उपयोग किए जाने वाले सोशल मीडिया लिंक (देखें अनुभाग 5.5) से स्वतंत्र हैं – प्रत्येक मामले में, काफी अधिक सीमित अनुमतियों के साथ अलग-अलग OAuth अधिकृतकरण (स्कोप) अनुरोध किए जाते हैं:
- • गूगल (स्कोप्स: ओपनआईडी, प्रोफ़ाइल, ईमेल) – निम्नलिखित डेटा प्रेषित किया जाता है: गूगल आईडी, ईमेल पता, पहला नाम और उपनाम, प्रोफ़ाइल चित्र और भाषा
- • मेटा / फेसबुक लॉगिन (स्कोप: public_profile, email) – निम्नलिखित डेटा प्रेषित किया जाता है: फेसबुक आईडी, ईमेल पता, पहला नाम और उपनाम, प्रोफ़ाइल चित्र और भाषा
- • इंस्टाग्राम बिजनेस लॉगिन (दायरा: instagram_business_basic) – निम्नलिखित विवरण प्रदान किए जाते हैं: इंस्टाग्राम आईडी, उपयोगकर्ता नाम, प्रदर्शित नाम और प्रोफ़ाइल चित्र (कोई ईमेल पता नहीं – यह ऑनबोर्डिंग के दौरान अलग से अनुरोध किया जाता है)
- • लिंक्डइन (ओपनआईडी कनेक्ट, स्कोप: ओपनआईडी, प्रोफ़ाइल, ईमेल) – निम्नलिखित डेटा प्रेषित किया जाता है: लिंक्डइन आईडी, ईमेल पता, पहला नाम और उपनाम, प्रोफ़ाइल चित्र और भाषा
- • टिकटॉक लॉगिन किट (स्कोप: user.info.basic, user.info.profile) – निम्नलिखित प्रेषित किए जाते हैं: टिकटॉक ओपनआईडी, उपयोगकर्ता नाम, डिस्प्ले नाम और प्रोफ़ाइल चित्र (टिकटॉक ईमेल पता प्रदान नहीं करता है – ऑनबोर्डिंग के दौरान एक दर्ज किए जाने तक आंतरिक रूप से एक प्लेसहोल्डर पता उपयोग किया जाता है)
- • X / Twitter (OAuth 2.0 with PKCE, स्कोप: users.read, users.email, tweet.read) – निम्नलिखित डेटा प्रेषित किया जाता है: X आईडी, उपयोगकर्ता नाम, डिस्प्ले नाम, प्रोफ़ाइल चित्र और – जहाँ X पर अधिकृत किया गया हो – सत्यापित ईमेल पता
- ये स्कोप्स केवल खाते के निर्माण के लिए आवश्यक बुनियादी प्रोफ़ाइल डेटा प्राप्त करने की अनुमति देते हैं। कोई पोस्ट प्रकाशित नहीं की जाती, कोई संदेश नहीं पढ़ा जाता, और आपके संपर्कों तक कोई पहुँच नहीं दी जाती।
- यदि कोई पहले से पंजीकृत ईमेल पता किसी अन्य प्रदाता के माध्यम से पुनः पंजीकरण करता है, तो हम ईमेल पते के आधार पर मौजूदा खाते को पहचानते हैं (चाहे यह बड़े अक्षरों में हो या छोटे अक्षरों में) और नए प्रदाता आईडी को पूर्वव्यापी रूप से जोड़ते हैं (खाता लिंक करना), न कि एक डुप्लिकेट खाता बनाना।
- यदि आपकी सुरक्षा सेटिंग्स में यह सक्षम है, तो हम हर बार जब आप लॉग इन करते हैं (सोशल लॉगिन सहित), तो समय, डिवाइस, ब्राउज़र और अनुमानित स्थान का विवरण देते हुए एक ईमेल सूचना भेजेंगे। आपका स्थान आपके आईपी पते के आधार पर तृतीय-पक्ष प्रदाता ipinfo.io के माध्यम से निर्धारित किया जाता है (अनुभाग 10a.1 देखें)।
- मेटा खाता हटाना: मेटा (फेसबुक/इंस्टाग्राम) के माध्यम से साइन-इन के लिए, हम मेटा द्वारा अनधिकृत करने और डेटा हटाने के लिए आवश्यक कॉलबैक एंडपॉइंट प्रदान करते हैं। यदि आप अपने फेसबुक अकाउंट सेटिंग्स से ऐप को हटाते हैं या वहाँ डेटा हटाने का अनुरोध करते हैं, तो हमें स्वचालित रूप से एक संबंधित अनुरोध प्राप्त होता है और हम मेटा द्वारा प्रदर्शित एक स्थिति URL के माध्यम से प्रसंस्करण स्थिति प्रदान करते हैं।
Legal basis: कानूनी आधार: GDPR का अनुच्छेद 6(1)(b) (खाता निर्माण के लिए अनुबंध का निष्पादन), GDPR का अनुच्छेद 6(1)(f) (लॉगिन सूचनाओं के संबंध में आईपी जियोलोकेशन के माध्यम से दुरुपयोग का पता लगाने में वैध हित)
Storage period: रखने की अवधि: धारा 5.1 (पंजीकरण डेटा) के अनुसार – खाते को हटाए जाने तक
5.2 ब्रांड प्रोफ़ाइल और ब्रांड डेटा
- ब्रांड प्रोफ़ाइल बनाते समय, हम संग्रहीत करते हैं:
- • ब्रांड का नाम और विवरण
- • वेबसाइट यूआरएल (ब्रांड एनालाइज़र के लिए)
- • ब्रांड दिशानिर्देश और दस्तावेज़ अपलोड किए गए
- • ब्रांड डेटा (रंग, फ़ॉन्ट, आवाज़ का लहज़ा) का विश्लेषण किया।
- • लोगो और दृश्य संपत्तियाँ
- • लक्षित समूह परिभाषाएँ
- • उद्योग और श्रेणी
- उद्देश्य: बाज़ार-अनुकूल सामग्री का निर्माण, ब्रांड पहचान प्रबंधन
Legal basis: कानूनी आधार: अनुच्छेद 6(1)(ख) जीडीपीआर (संविदा के पालन हेतु)
Storage period: भंडारण अवधि: ब्रांड प्रोफ़ाइल हटाए जाने या खाते को हटाए जाने तक
5.3 सामग्री डेटा (पोस्ट, मीडिया, अभियान)
- जब आप सामग्री निर्माण सुविधा का उपयोग करते हैं, तो हम संग्रहीत करते हैं:
- • सोशल मीडिया पोस्ट बनाए और शेड्यूल किए गए (टेक्स्ट, कैप्शन, हैशटैग)
- • अपलोड और जेनरेट की गई छवियाँ, वीडियो और ग्राफ़िक्स
- • अभियान डेटा और टेम्पलेट्स
- • विचार सत्यापन (आइडिया जनरेटर में स्वाइप डेटा)
- • शोध दस्तावेज़
- • सामग्री की स्थिति (मसौदा, समीक्षा, निर्धारित, प्रकाशित)
- • प्रकाशन की तारीखें और मंच
- • उत्पन्न मीडिया के लिए लेबलिंग और उत्पत्ति डेटा (सामग्री वर्ग, लेबलिंग स्थिति, मेटाडेटा स्थिति), साथ ही यह आपकी पुष्टि कि आपने उत्पन्न पाठों की एक संपादकीय समीक्षा कर ली है।
- उद्देश्य: सामग्री प्रबंधन, योजना, स्वचालन, अभिलेखीकरण और एआई पारदर्शिता दायित्वों के अनुपालन का प्रदर्शन
- जहाँ तकनीकी रूप से संभव हो, उत्पन्न मीडिया फ़ाइलों में लेबलिंग जानकारी, मेटाडेटा या समान तकनीकी संकेतक शामिल होते हैं जो यह इंगित करते हैं कि सामग्री एआई-जनित या एआई-सहायित है (देखें अनुभाग 8.2)।
Important: केवल सहमति से विपणन उपयोग: हम आपके द्वारा बनाई गई सामग्री का उपयोग केवल अपने विपणन उद्देश्यों के लिए तभी करेंगे जब आपने पहले सक्रिय रूप से इसकी सहमति दी हो। खाता सेटिंग्स में संबंधित टॉगल डिफ़ॉल्ट रूप से अक्षम (ऑप्ट-इन) है। इस मामले में कानूनी आधार जीडीपीआर के अनुच्छेद 6(1)(a) है। आप भविष्य के प्रभाव के साथ किसी भी समय अपनी सहमति वापस ले सकते हैं; तकनीकी कारणों से, हम हमेशा उन मार्केटिंग सामग्रियों को वापस नहीं ले सकते जो पहले ही तैयार और प्रकाशित हो चुकी हैं। आपकी सहमति के बिना कोई मार्केटिंग उपयोग नहीं किया जाएगा (देखें नियम और शर्तें, धारा 7.2)।
Legal basis: कानूनी आधार: अनुच्छेद 6(1)(ख) जीडीपीआर (संविदा के निर्वहन के लिए)
Storage period: भंडारण अवधि: मैन्युअल रूप से हटाए जाने या खाते को हटाए जाने तक। प्रकाशित पोस्ट सोशल मीडिया प्लेटफ़ॉर्म पर बनी रहती हैं।
5.4 उपयोग डेटा और विश्लेषिकी
- प्लेटफ़ॉर्म को बेहतर बनाने के लिए, हम संग्रहीत करते हैं:
- • लॉगिन समय और सत्र की अवधि
- • उपयोग की गई विशेषताएँ और कार्य
- • टोकन खपत और बिलिंग डेटा
- • त्रुटि रिपोर्ट और प्रदर्शन डेटा
- • प्रतिक्रिया और सहायता अनुरोध
- उद्देश्य: प्लेटफ़ॉर्म सुधार, त्रुटि विश्लेषण, सहायता, बिलिंग
Legal basis: कानूनी आधार: अनुच्छेद 6(1)(ख), (च) जीडीपीआर (संविदा के निर्वहन, वैध हित)
Storage period: भंडारण अवधि: खाते के हटाए जाने तक (उपयोग डेटा), वैधानिक प्रतिधारण आवश्यकताओं के अनुसार बिलिंग डेटा (10 वर्ष)
5.5 सोशल मीडिया प्लेटफ़ॉर्म के लिंक (प्रकाशन)
- जब आप प्रकाशन उद्देश्यों के लिए सोशल मीडिया खातों को जोड़ते हैं (Instagram, Facebook, Threads, WhatsApp Business, LinkedIn, X, YouTube, TikTok, Wix, WordPress, आपकी अपनी वेबसाइट), तो प्रत्येक प्लेटफ़ॉर्म उस उद्देश्य के लिए आवश्यक अनुमतियों (स्कोप्स) का अनुरोध करने के लिए OAuth का उपयोग करता है। ये कनेक्शन खाते के पंजीकरण के लिए उपयोग किए गए सोशल लॉगिन से स्वतंत्र हैं (अनुभाग 5.1a देखें)। ऐसा करते हुए, हम संग्रहीत करते हैं:
- • प्रत्येक प्लेटफ़ॉर्म के लिए OAuth एक्सेस और रिफ़्रेश टोकन, जो AES-256-GCM का उपयोग करके एन्क्रिप्ट किए गए डेटाबेस में संग्रहीत हैं (अनुभाग 10 देखें)
- • प्लेटफ़ॉर्म खाता, पेज और चैनल आईडी, साथ ही डिस्प्ले नाम, प्रोफ़ाइल चित्र या लोगो
- • लिंक्डइन पर, इसके अतिरिक्त: प्रकाशन स्थल चुनने के लिए आपके द्वारा प्रबंधित कंपनी पेज (आईडी, नाम, लोगो)
- • फेसबुक/इंस्टाग्राम/व्हाट्सएप पर: एक फेसबुक पेज, एक इंस्टाग्राम बिजनेस अकाउंट और एक व्हाट्सएप बिजनेस अकाउंट के बीच लिंक स्वचालित रूप से पता लगाए जाते हैं (जब कोई कनेक्शन स्थापित होता है तो लिंक किए गए खाते 'आगे ले जाए जाते हैं')
- • स्वचालित नवीनीकरण के लिए एक्सेस टोकन की समाप्ति समय (जैसे X और Wix के लिए)
- • वर्डप्रेस या अपनी वेबसाइट के लिए: OAuth टोकन के बजाय आपके द्वारा प्रदान किए गए लॉगिन विवरण (एप्लिकेशन पासवर्ड या एंडपॉइंट URL और सीक्रेट)
- यह डेटा केवल आपके लिए लिंक किए गए खातों पर पोस्ट प्रकाशित करने और PostMaestro.ai में प्रासंगिक आँकड़े (एनालिटिक्स) प्रदर्शित करने के लिए उपयोग किया जाता है। निजी संदेशों या संपर्कों तक पहुंच केवल आपके द्वारा सक्रिय किए गए कम्युनिटी मैनेजर फ़ंक्शन (Facebook Messenger, Instagram Direct, WhatsApp) के दायरे में ही प्रदान की जाती है।
- आप सेटिंग्स में किसी भी समय किसी भी कनेक्शन को डिस्कनेक्ट कर सकते हैं। हम यह भी सुझाव देते हैं कि आप संबंधित प्लेटफ़ॉर्म (जैसे कि आपके मेटा अकाउंट सेटिंग्स में) के माध्यम से सीधे ऐप की अनुमति रद्द करें।
| Platform | Permissions (Scopes) | Purpose |
|---|---|---|
| फेसबुक पेज | पृष्ठ_प्रदर्शन_सूची, पृष्ठ_पठन_संलग्नता, पृष्ठ_प्रबंध_पोस्ट, पृष्ठ_सन्देशन, व्यवसाय_प्रबंधन | पृष्ठों की सूची बनाएँ, पोस्ट प्रकाशित करें, सहभागिता आँकड़े देखें, मैसेंजर संदेश भेजें (कम्युनिटी मैनेजर) |
| इंस्टाग्राम व्यवसाय | instagram_basic, instagram_content_publish, instagram_manage_comments, instagram_manage_insights, instagram_manage_messages (+ फेसबुक पेज स्कोप्स) | पोस्ट प्रकाशित करें, टिप्पणियों का प्रबंधन करें, अंतर्दृष्टि देखें, सीधे संदेशों का उत्तर दें |
| थ्रेड्स | थ्रेड्स_बेसिक, थ्रेड्स_कंटेंट_पब्लिश, थ्रेड्स_मैनेज_इन्साइट्स | थ्रेड्स पर पोस्ट करें, आँकड़े देखें |
| व्हाट्सएप बिजनेस | व्हाट्सएप बिजनेस प्रबंधन, व्हाट्सएप बिजनेस मैसेजिंग, व्यवसाय प्रबंधन | व्हाट्सएप बिजनेस अकाउंट लिंक करें, संदेश भेजें और प्राप्त करें (कम्युनिटी मैनेजर) |
| लिंक्डइन (समुदाय प्रबंधन एपीआई) | r_basicprofile, w_member_social, w_member_social_feed, r_member_postAnalytics, r_member_profileAnalytics, r_1st_connections_size, rw_organization_admin, r_organization_social, r_organization_social_feed, w_organization_social, w_organization_social_feed, r_organization_followers | व्यक्तिगत प्रोफाइल और प्रबंधित व्यावसायिक पेजों के माध्यम से पोस्टिंग, जिसमें आँकड़े शामिल हैं। |
| एक्स / ट्विटर | ट्वीट.रीड, ट्वीट.राइट, यूज़र्स.रीड, मीडिया.राइट, ऑफ़लाइन.एक्सेस | मीडिया सहित पोस्ट प्रकाशित करें; ऑफ़लाइन.एक्सेस स्वचालित टोकन नवीनीकरण सक्षम करता है। |
| यूट्यूब (गूगल) | youtube.upload, youtube.readonly, youtube.force-ssl | वीडियो अपलोड करना, चैनल डेटा पढ़ना |
| टिकटॉक | उपयोगकर्ता.जानकारी.मूलभूत, उपयोगकर्ता.जानकारी.प्रोफ़ाइल, उपयोगकर्ता.जानकारी.आँकड़े, वीडियो.सूची, वीडियो.अपलोड, वीडियो.प्रकाशन | वीडियो प्रकाशित करें, प्रोफ़ाइल और सांख्यिकी डेटा देखें |
| विक्स | विक्स ऐप इंस्टॉलर के माध्यम से ऐप अनुमतियाँ (पारंपरिक स्कोप मॉडल नहीं) | अपनी Wix वेबसाइट पर ब्लॉग पोस्ट प्रकाशित करना |
| वर्डप्रेस | आपके द्वारा बनाया गया एप्लिकेशन पासवर्ड (OAuth नहीं) | अपनी स्वयं-होस्ट की गई वर्डप्रेस वेबसाइट पर ब्लॉग पोस्ट प्रकाशित करना |
| अपनी वेबसाइट | आपने जो वेबहुक URL और सीक्रेट कॉन्फ़िगर किया है (OAuth नहीं) | अपने स्वयं के योजना में योगदान का स्थानांतरण |
Legal basis: कानूनी आधार: जीडीपीआर का अनुच्छेद 6(1)(ख) (संविदा के निर्वहन के लिए)
Storage period: रखने की अवधि: जब तक कनेक्शन समाप्त नहीं हो जाता या खाता हटाया नहीं जाता। समाप्त और नवीनीकरण-अयोग्य टोकन स्वचालित रूप से अमान्य कर दिए जाते हैं।
5.6 टीम और कंपनी खाते का डेटा
- कई उपयोगकर्ताओं वाले कंपनी खातों के लिए, हम यह भी संग्रहीत करते हैं:
- • टीम के सदस्य और उनकी भूमिकाएँ
- • अनुमतियाँ और पहुँच नियंत्रण
- • अनुमोदन वर्कफ़्लो और टिप्पणियाँ
- • गतिविधि लॉग (ऑडिट लॉग)
- उद्देश्य: टीम सहयोग, पहुँच नियंत्रण, अनुपालन
Legal basis: कानूनी आधार: अनुच्छेद 6(1)(ख), (च) जीडीपीआर (संविदा के निर्वहन, वैध हित)
Storage period: भंडारण अवधि: जब तक कंपनी खाता हटाया नहीं जाता
5.7 पुश सूचनाएँ (मोबाइल ऐप)
- यदि आप हमारी मोबाइल ऐप का उपयोग करते हैं और पुश सूचनाएं सक्षम करते हैं, तो हम संसाधित करते हैं:
- • सूचनाएँ भेजने के लिए डिवाइस टोकन
- • अधिसूचना प्राथमिकताएँ
- हम पुश सूचनाएँ भेजने के लिए फायरबेस क्लाउड मेसेजिंग (गूगल) का उपयोग करते हैं।
- आप किसी भी समय अपने डिवाइस की सेटिंग्स में पुश सूचनाएं अक्षम कर सकते हैं।
Legal basis: कानूनी आधार: जीडीपीआर का अनुच्छेद 6(1)(a) (सहमति)। डिवाइस टोकन का फायरबेस क्लाउड मैसेजिंग (गूगल) को स्थानांतरण जीडीपीआर के अनुच्छेद 28 (नियंत्रक की ओर से डेटा प्रसंस्करण) के आधार पर किया जाता है; यूएसए को हस्तांतरण के लिए, हम ईयू-यूएस डेटा गोपनीयता फ्रेमवर्क (गूगल एलएलसी प्रमाणित है) से संबंधित पर्याप्तता निर्णय और, इसके अतिरिक्त, जीडीपीआर के अनुच्छेद 46(2)(c) के अनुसार ईयू मानक संविदात्मक खंडों पर निर्भर करते हैं।
Storage period: रखने की अवधि: जब तक सूचनाएं अक्षम नहीं की जातीं या खाता हटाया नहीं जाता
5.8 समाचार, अनुसंधान और आरएसएस फ़ीड्स
- यह प्लेटफ़ॉर्म एक समाचार सुविधा प्रदान करता है जो प्रासंगिक उद्योग समाचार प्रदान करने के लिए डिफ़ॉल्ट रूप से AI-संचालित शोध (Perplexity AI के माध्यम से) का उपयोग करती है। आप अपनी खुद की RSS फ़ीड्स भी जोड़ सकते हैं। ऐसा करते समय, हम संसाधित करते हैं:
- • एआई-संचालित समाचार खोज के लिए खोज क्वेरी और विषय वरीयताएँ
- • आपके द्वारा जोड़े गए आरएसएस फ़ीड के यूआरएल
- • इन फ़ीड्स के लिए आपकी प्राथमिकताएँ और वर्गीकरण
- • आपके द्वारा पढ़े या सहेजे गए लेख
- यह प्लेटफ़ॉर्म हमारे सर्वरों के माध्यम से तृतीय-पक्ष फ़ीड्स से सामग्री प्राप्त करता है, इसलिए आपका आईपी पता RSS फ़ीड ऑपरेटरों को प्रेषित नहीं होता। AI-संचालित समाचार खोज का उपयोग करते समय, आपकी खोज क्वेरीज़ Perplexity AI को प्रेषित की जाती हैं (अनुभाग 7.3 देखें)।
- उद्देश्य: व्यक्तिगत उद्योग समाचार, अनुसंधान और सामग्री प्रेरणा प्रदान करना
Legal basis: कानूनी आधार: जीडीपीआर का अनुच्छेद 6(1)(ख) (संविदा के निर्वहन के लिए)
Storage period: रखने की अवधि: जब तक आप फ़ीड/पसंदों को हटा नहीं देते या आपका खाता हटा नहीं दिया जाता
5.9 व्यक्तित्व, अवतार और आवाज़ क्लोनिंग डेटा
- यदि आप वर्चुअल व्यक्तित्व, सिंथेटिक आवाज़ें, अवतार या समान एआई-आधारित पहचान सुविधाएँ बनाने के लिए सुविधाओं का उपयोग करते हैं, तो हम इस उद्देश्य के लिए आवश्यक डेटा को संसाधित करेंगे:
- • अपलोड की गई तस्वीरें, पोर्ट्रेट और इमेज फ़ाइलें
- • ऑडियो रिकॉर्डिंग, भाषण के नमूने और अन्य भाषण डेटा
- • इन रिकॉर्डिंग्स से वॉयस सिंथेसिस या अवतार निर्माण के लिए प्राप्त तकनीकी विशेषताएँ
- • इससे उत्पन्न व्यक्तित्व, अवतार या कृत्रिम आवाज़ मॉडल
- • संबंधित प्रोजेक्ट, उपयोग और स्थिति डेटा, साथ ही सहमति के प्रमाण (दिनांक और समय, सहमति पाठ का संस्करण, उपयोगकर्ता खाता)
- उद्देश्य: प्लेटफ़ॉर्म के भीतर आपके द्वारा अनुरोधित पर्सोना या वॉयस फ़ंक्शंस प्रदान करना, उत्पन्न करना, प्रबंधित करना और उपयोग करना।
- फ़ोटो या वॉयस सैंपल अपलोड करने से पहले, हम आपकी स्पष्ट सहमति लेंगे और आपको उद्देश्य का विवरण दिखाएंगे। इस सहमति के बिना, ये सुविधाएँ उपयोग नहीं की जा सकतीं।
- आप केवल उस सामग्री का उपयोग कर सकते हैं जिसके सभी आवश्यक अधिकार आपके पास हैं और जहाँ आवश्यक हो, चित्रित व्यक्ति या जिसकी आवाज़ सुनी जा रही है, उससे वैध सहमति प्राप्त हो। तीसरे पक्षों की आवाज़ या छवि की क्लोनिंग उनकी पूर्व स्पष्ट सहमति के बिना निषिद्ध है (देखें नियम और शर्तें, धारा 6.6)।
- इन फ़ंक्शंस के उदाहरणों को सिंथेटिक सामग्री के रूप में चिह्नित किया जाता है और स्पष्ट रूप से लेबल किया जाता है। इन सामग्री वर्गों के लिए यह लेबलिंग अक्षम नहीं की जा सकती (देखें अनुभाग 8.2 और 8.3)।
- आप किसी भी समय संदर्भ छवियाँ, भाषा डेटा और उनसे उत्पन्न मॉडल मिटा सकते हैं। मिटाने की प्रक्रिया में स्रोत सामग्री, व्युत्पन्न विशेषताएँ और मॉडल शामिल हैं।
Legal basis: कानूनी आधार: GDPR के अनुच्छेद 6(1)(b) (संविदात्मक निष्पादन) और GDPR के अनुच्छेद 6(1)(a) (सहमति) आपके द्वारा अपलोड की गई फोटो, ऑडियो और व्यक्तिगत स्रोत डेटा के लिए। जहाँ यह डेटा विशिष्ट पहचान के उद्देश्य से बायोमेट्रिक डेटा से बना है, वहाँ प्रसंस्करण GDPR के अनुच्छेद 9(2)(a) (स्पष्ट सहमति) पर भी आधारित है।
Storage period: रखने की अवधि: प्रासंगिक फ़ंक्शन के उपयोग के लिए आवश्यक समय तक ही – जब तक आप डेटा को हटाते नहीं हैं, अपनी सहमति वापस नहीं लेते या अपना खाता नहीं मिटाते, बशर्ते कि इसके विपरीत कोई वैधानिक संरक्षण दायित्व न हों।
Withdrawal: सहमति की वापसी: जहाँ प्रसंस्करण आपकी सहमति पर आधारित है, आप भविष्य के लिए किसी भी समय अपनी सहमति वापस ले सकते हैं। सहमति वापस लेने के बाद, संबंधित Persona और Voice कार्य पूरे या आंशिक रूप से उपलब्ध नहीं रहेंगे।
07 एआई-समर्थित डेटा प्रसंस्करण और एआई प्रदाता
PostMaestro.ai सामग्री उत्पन्न करने के लिए विभिन्न AI प्रदाताओं का उपयोग करता है। जब आप संबंधित फ़ंक्शन का सक्रिय रूप से उपयोग करते हैं, तो आपका इनपुट और उससे उत्पन्न सामग्री इन प्रदाताओं को प्रेषित की जाती है। अनुभाग 8 में उत्पन्न सामग्री पर लागू पारदर्शिता और लेबलिंग आवश्यकताओं को समझाया गया है।
7.1 ओपनएआई (टेक्स्ट जनरेशन)
- प्रदाता: OpenAI Ireland Limited, पहली मंजिल, द लिफी ट्रस्ट सेंटर, 117–126 शेरिफ स्ट्रीट अपर, डबलिन 1, D01 YC43, आयरलैंड; प्रसंस्करण का एक हिस्सा OpenAI OpCo, LLC, 1455 थर्ड स्ट्रीट, सैन फ्रांसिस्को, CA 94158, USA द्वारा किया गया है।
- उपयोग: GPT मॉडल का उपयोग करके टेक्स्ट, कैप्शन, विवरण और विचार उत्पन्न करना
- सबमिट किया गया डेटा: आपका इनपुट टेक्स्ट, प्रॉम्प्ट्स और ब्रांड डेटा (संदर्भ निर्माण के लिए)
- डेटा संरक्षण: एक्सेस एपीआई के माध्यम से होता है। OpenAI अपने मॉडलों को प्रशिक्षित करने के लिए एपीआई डेटा का उपयोग नहीं करता है।
- स्थान: यूएसए। OpenAI EU-US डेटा गोपनीयता फ्रेमवर्क के तहत प्रमाणित नहीं है; डेटा EU मानक संविदात्मक प्रावधानों (GDPR की धारा 46(2)(c)) के आधार पर स्थानांतरित किया जाता है।
- अधिक जानकारी: https://openai.com/policies/privacy-policy
Legal basis: कानूनी आधार: जीडीपीआर का अनुच्छेद 6(1)(बी) (अनुबंध का निष्पादन); जीडीपीआर के अनुच्छेद 28 (डेटा प्रसंस्करण समझौता) के आधार पर और जीडीपीआर के अनुच्छेद 46(2)(c) (ईयू मानक संविदात्मक खंड) के साथ मिलकर तीसरे देश को हस्तांतरण
7.2 गूगल जेमिनी (छवि निर्माण)
- प्रदाता: Google LLC, 1600 एम्फीथिएटर पार्कवे, माउंटेन व्यू, CA 94043, USA
- उपयोग: Google Gemini 2.5 Flash के साथ छवियाँ उत्पन्न करना
- प्रदान किया गया डेटा: आपकी इमेज प्रॉम्प्ट्स, ब्रांड विवरण, शैली टेम्पलेट्स
- डेटा संरक्षण: गूगल, गूगल क्लाउड गोपनीयता नीति के अनुसार डेटा संसाधित करता है।
- स्थान: यूएसए/ईयू (सर्वर क्षेत्र के आधार पर)
- अधिक जानकारी: https://policies.google.com/privacy
- तकनीकी नोट: उपलब्धता के आधार पर, आपका अनुरोध दो चैनलों में से किसी एक के माध्यम से संसाधित किया जाएगा – Google AI Studio या Google Cloud Vertex AI (दोनों Google द्वारा संचालित)। यदि वेब खोज विकल्प सक्षम है, तो Google छवि निर्माण में सहायता के लिए लाइव वेब खोज का भी उपयोग कर सकता है।
Legal basis: कानूनी आधार: अनुच्छेद 6(1)(ख) जीडीपीआर (संविदा के पालन हेतु)
7.3 ओपनरूटर (छवि निर्माण के लिए एआई-आधारित रूटिंग)
- प्रदाता: ओपनरूटर, इंक., यूएसए
- उपयोग: OpenRouter का उपयोग इमेज जेनरेशन के लिए एक वैकल्पिक राउटिंग परत के रूप में किया जाता है और यह आपके अनुरोध को संबंधित कॉन्फ़िगर किए गए AI मॉडल (वर्तमान में Google Gemini इमेज मॉडल) तक अग्रेषित करता है। इस प्रकार OpenRouter उन समान मॉडलों तक पहुँचने का एक अतिरिक्त माध्यम प्रदान करता है जो सीधे Google के माध्यम से भी जुड़े हुए हैं (देखें अनुभाग 7.2)
- प्रेषित डेटा: आपकी छवि प्रॉम्प्ट्स, मौजूदा छवियों को संपादित करते समय संदर्भ छवियाँ (छवि डेटा के रूप में), वांछित आस्पेक्ट रेशियो और रिज़ॉल्यूशन
- डेटा संरक्षण: OpenRouter पूछताछ को संसाधित करता है और इसे अंतर्निहित मॉडल प्रदाता को अग्रेषित करता है; बाद वाले की डेटा संरक्षण नीति भी लागू होती है।
- स्थान: यूएसए
- अधिक जानकारी: https://openrouter.ai/privacy
Legal basis: कानूनी आधार: जीडीपीआर का अनुच्छेद 6(1)(बी) (अनुबंध का निष्पादन); जीडीपीआर के अनुच्छेद 28 (डेटा प्रसंस्करण समझौता) के आधार पर और जीडीपीआर के अनुच्छेद 46(2)(c) (ईयू मानक संविदात्मक खंड) के साथ मिलकर तीसरे देश को हस्तांतरण
7.4 मिस्ट्रल एआई (ओसीआर और टेक्स्ट मान्यता)
- प्रदाता: मिस्ट्रल एआई, 15 रू दे हॉल, 75001 पेरिस, फ्रांस
- उपयोग: छवियों और दस्तावेज़ों से पाठ पढ़ने के लिए OCR (ऑप्टिकल कैरेक्टर रिकग्निशन)
- प्रेषित डेटा: टेक्स्ट मान्यता के लिए अपलोड की गई छवियाँ, स्कैन और स्क्रीनशॉट
- डेटा संरक्षण: मिस्ट्रल एआई यूरोपीय संघ में स्थित है और जीडीपीआर के अनुरूप है।
- स्थान: यूरोपीय संघ (फ्रांस)
- अधिक जानकारी: https://mistral.ai/terms/
Legal basis: कानूनी आधार: जीडीपीआर की धारा 6(1)(ख) (संविदा के निष्पादन के लिए), जीडीपीआर की धारा 28 (नियंत्रक की ओर से डेटा प्रसंस्करण); यूरोपीय संघ के भीतर प्रसंस्करण
7.5 पर्प्लेक्सिटी एआई (अनुसंधान, समाचार और टेक्स्ट जनरेशन)
- प्रदाता: पर्प्लेक्सिटी एआई, इंक., 115 सैंसम स्ट्रीट, सुइट 900, सैन फ्रांसिस्को, सीए 94104, यूएसए
- उपयोग: वास्तविक-समय वेब खोजों का उपयोग करके इंटरनेट अनुसंधान, तथ्य-जांच, उद्योग समाचार प्रदान करना और पाठ निर्माण
- मॉडल्स: संदर्भ-आधारित टेक्स्ट जनरेशन और अनुसंधान के लिए विभिन्न पर्प्लेक्सिटी मॉडल
- प्रसारित डेटा: खोज क्वेरीज़, विषय, संदर्भ, टेक्स्ट प्रॉम्प्ट्स
- डेटा संरक्षण: पर्प्लेक्सिटी खोज परिणाम और सामग्री प्रदान करने के लिए पूछताछों को संसाधित करती है।
- स्थान: यूएसए। पर्प्लेक्सिटी एआई यूरोपीय संघ-संयुक्त राज्य अमेरिका डेटा गोपनीयता फ्रेमवर्क के तहत प्रमाणित नहीं है; डेटा यूरोपीय संघ मानक संविदात्मक प्रावधानों (जीडीपीआर के अनुच्छेद 46(2)(c)) के आधार पर स्थानांतरित किया जाता है।
- अधिक जानकारी: https://www.perplexity.ai/hub/legal/privacy-notice
Legal basis: कानूनी आधार: जीडीपीआर का अनुच्छेद 6(1)(बी) (अनुबंध का निष्पादन); जीडीपीआर के अनुच्छेद 28 (डेटा प्रसंस्करण समझौता) के आधार पर और जीडीपीआर के अनुच्छेद 46(2)(c) (ईयू मानक संविदात्मक खंड) के साथ संयुक्त रूप से तीसरे देश को हस्तांतरण
7.6 एंथ्रोपिक (टेक्स्ट जनरेशन)
- प्रदाता: एंथ्रोपिक पीबीसी, 548 मार्केट स्ट्रीट, पीओ बॉक्स 42098, सैन फ्रांसिस्को, सीए 94104, यूएसए
- उपयोग: क्लॉड मॉडल का उपयोग करके टेक्स्ट, विश्लेषण और सामग्री के विचार उत्पन्न करना
- सबमिट किया गया डेटा: आपका इनपुट टेक्स्ट, प्रॉम्प्ट्स और ब्रांड डेटा (संदर्भ निर्माण के लिए)
- डेटा संरक्षण: एक्सेस एपीआई के माध्यम से होता है। एंथ्रोपिक अपने मॉडलों को प्रशिक्षित करने के लिए एपीआई डेटा का उपयोग नहीं करता है।
- स्थान: यूएसए। एंथ्रोपिक EU-US डेटा गोपनीयता फ्रेमवर्क के तहत प्रमाणित नहीं है; डेटा EU मानक संविदात्मक प्रावधानों (GDPR की धारा 46(2)(c)) के आधार पर स्थानांतरित किया जाता है।
- अधिक जानकारी: https://www.anthropic.com/legal/privacy
Legal basis: कानूनी आधार: जीडीपीआर का अनुच्छेद 6(1)(बी) (अनुबंध का निष्पादन); जीडीपीआर के अनुच्छेद 28 (डेटा प्रसंस्करण समझौता) के आधार पर और जीडीपीआर के अनुच्छेद 46(2)(c) (ईयू मानक संविदात्मक खंड) के साथ मिलकर तीसरे देश को हस्तांतरण
7.7 Fal.ai (छवि निर्माण मॉडल)
- प्रदाता: fal – फीचर्स एंड लेबल्स, इंक., 2261 मार्केट स्ट्रीट, सुइट 10467, सैन फ्रांसिस्को, सीए 94114, यूएसए
- उपयोग: विभिन्न एआई मॉडलों (FLUX सहित) का उपयोग करके उन्नत छवि निर्माण
- सबमिट किया गया डेटा: इमेज प्रॉम्प्ट्स, स्टाइल पैरामीटर्स, संदर्भ छवियाँ
- डेटा संरक्षण: fal.ai छवि निर्माण के लिए डेटा संसाधित करता है।
- स्थान: यूएसए। fal.ai को EU-US डेटा गोपनीयता फ्रेमवर्क के तहत प्रमाणित नहीं किया गया है; डेटा EU मानक संविदात्मक खंडों (GDPR के अनुच्छेद 46(2)(c)) के आधार पर स्थानांतरित किया जाता है।
- लेबलिंग पर नोट: हमारी जानकारी के अनुसार, fal.ai में कोई प्रदाता-पक्ष वॉटरमार्क शामिल नहीं हैं। इसलिए हम इन मॉडलों के आउटपुट के लिए लेबलिंग पूरी तरह से स्वयं करते हैं (मेटाडेटा और सामग्री क्रेडेंशियल्स; अनुभाग 8.2 देखें)।
- छवि निर्माण के साथ-साथ, fal.ai का उपयोग स्वचालित पृष्ठभूमि हटाने के लिए भी किया जाता है ('BiRefNet v2' और 'Pixelcut' मॉडल, दोनों fal.ai प्लेटफ़ॉर्म पर होस्ट किए गए हैं), उदाहरण के लिए, उत्पाद और 3D मॉडल पूर्वावलोकन छवियों के स्वचालित निर्माण में।
- अधिक जानकारी: https://fal.ai/legal/privacy-policy
Legal basis: कानूनी आधार: जीडीपीआर का अनुच्छेद 6(1)(बी) (अनुबंध का निष्पादन); जीडीपीआर के अनुच्छेद 28 (डेटा प्रसंस्करण समझौता) के आधार पर और जीडीपीआर के अनुच्छेद 46(2)(c) (ईयू मानक संविदात्मक खंड) के साथ मिलकर तीसरे देश को हस्तांतरण
7.8 क्रिएटोमेट (वीडियो और थंबनेल निर्माण)
- प्रदाता: क्रेएटोमेट बीवी, नीदरलैंड्स
- उपयोग: वीडियो थंबनेल, सोशल मीडिया ग्राफिक्स, स्लाइडशो का स्वचालित निर्माण
- प्रेषित डेटा: आपकी छवियाँ, पाठ, डिज़ाइन टेम्पलेट्स
- डेटा संरक्षण: क्रिएटोमेट यूरोपीय संघ में स्थित है और जीडीपीआर-अनुपालन है।
- स्थान: यूरोपीय संघ (नीदरलैंड)
- अधिक जानकारी: https://creatomate.com/privacy-policy
Legal basis: कानूनी आधार: अनुच्छेद 6(1)(ख) जीडीपीआर (संविदा के निर्वहन के लिए)
7.9 डीपएल (सामग्री का अनुवाद)
- प्रदाता: DeepL SE, Maarweg 165, 50825 कोलोन, जर्मनी
- उपयोग: लेखों के पाठों का अन्य भाषाओं में स्वचालित अनुवाद, साथ ही न्यूज़लेटर और सिस्टम ईमेल के पाठों का भी।
- प्रदान किया गया डेटा: अनुवाद के लिए पाठ (जैसे पोस्ट की सामग्री), साथ ही स्रोत और लक्ष्य भाषाएँ।
- डेटा संरक्षण: DeepL एक जर्मन/यूरोपीय कंपनी है; डेटा प्रसंस्करण यूरोपीय संघ के भीतर होता है।
- स्थान: यूरोपीय संघ (जर्मनी)
- अधिक जानकारी: https://www.deepl.com/de/privacy
Legal basis: कानूनी आधार: जीडीपीआर का अनुच्छेद 6(1)(ख) (संविदा के निष्पादन के लिए), जीडीपीआर का अनुच्छेद 28 (नियंत्रक की ओर से डेटा प्रसंस्करण)
7.10 लैंगस्मिथ / लैंगचेन (एआई गुणवत्ता आश्वासन और ट्रेसिंग)
- प्रदाता: लैंगचेन, इंक., यूएसए
- उपयोग: जहाँ सर्वर-साइड पर सक्षम किया गया हो, LangSmith गुणवत्ता आश्वासन, त्रुटि विश्लेषण और प्रदर्शन निगरानी के लिए हमारे AI एजेंटों द्वारा किए गए प्रक्रियाओं (जैसे बहु-चरणीय सामग्री निर्माण वर्कफ़्लो) को लॉग करता है।
- प्रसारित डेटा: प्रॉम्प्ट्स, मध्यवर्ती चरण और संबंधित AI वर्कफ़्लो से प्राप्त प्रतिक्रियाएँ – इनमें सामग्री और ब्रांड डेटा शामिल हो सकते हैं।
- डेटा संरक्षण: लैंगस्मिथ परियोजना तक पहुंच अधिकृत कर्मचारियों तक ही सीमित है।
- स्थान: यूएसए (या यदि कॉन्फ़िगर किया गया हो तो ईयू एंडपॉइंट)
- अधिक जानकारी: https://www.langchain.com/privacy-policy
Legal basis: कानूनी आधार: जीडीपीआर का अनुच्छेद 6(1)(बी) और (एफ) (एआई कार्यों से संबंधित अनुबंध का प्रदर्शन; गुणवत्ता आश्वासन में वैध हित); GDPR की धारा 28 (डेटा प्रसंस्करण समझौता) के आधार पर और GDPR की धारा 46(2)(c) (EU मानक संविदात्मक खंड) के संयोजन में तीसरे देशों को स्थानांतरण
7.11 टेसराक्ट.जेएस (छवियों और स्कैन के लिए ओसीआर)
- उपयोग: अपलोड की गई छवियों, स्क्रीनशॉट और स्कैन में टेक्स्ट मान्यता के लिए ओपन-सोर्स OCR इंजन
- प्रसंस्करण: ब्राउज़र में स्थानीय रूप से या हमारे ईयू सर्वरों पर होता है।
- प्रेषित डेटा: पाठ पहचान के लिए छवि फ़ाइलें
- डेटा संरक्षण: टेसेराक्ट ओपन सोर्स है, तीसरे पक्षों को कोई डेटा हस्तांतरित नहीं किया जाता।
- स्थान: स्थानीय प्रसंस्करण / ईयू सर्वर
Legal basis: कानूनी आधार: अनुच्छेद 6(1)(ख) जीडीपीआर (संविदा के पालन हेतु)
7.12 दस्तावेज़ प्रसंस्करण (कार्यालय फ़ाइलें, पीडीएफ, आदि)
- हम अपलोड किए गए दस्तावेज़ों को संसाधित करने के लिए विभिन्न उपकरणों का उपयोग करते हैं:
- • ऑफिस पार्सर: वर्ड (.docx), एक्सेल (.xlsx), पावरपॉइंट (.pptx) फ़ाइलों का पठन
- • मैमथ: वर्ड दस्तावेज़ों का रूपांतरण
- • पीडीएफ पार्सिंग: पीडीएफ दस्तावेज़ों से पाठ का निष्कर्षण
- • XLSX: एक्सेल फ़ाइलों की प्रोसेसिंग
- • सीएसवी पार्सिंग: सीएसवी डेटा पढ़ना
- • चियरियो: वेबसाइट विश्लेषण के लिए वेब स्क्रैपिंग (ब्रांड एनालाइज़र)
- उद्देश्य: ब्रांड एनालाइज़र के लिए आपके ब्रांड दिशानिर्देशों, दस्तावेज़ों और वेबसाइटों का विश्लेषण।
- प्रोसेसिंग: हमारे EU सर्वर (AWS) पर होती है।
- डेटा संरक्षण: सभी उपकरण ओपन सोर्स हैं या हमारे अपने सर्वरों पर चलते हैं।
Legal basis: कानूनी आधार: अनुच्छेद 6(1)(ख) जीडीपीआर (संविदा के निर्वहन के लिए)
7.13 गूगल एपीआई (यूट्यूब और जीमेल एकीकरण)
- उपयोग: Google सेवाओं के साथ एकीकरण (वीडियो पोस्ट के लिए YouTube, ईमेल सूचनाओं के लिए Gmail)
- प्रेषित डेटा: प्राधिकरण के लिए OAuth टोकन, YouTube के लिए पोस्ट डेटा
- डेटा संरक्षण: गूगल डेटा को गूगल की गोपनीयता नीति के अनुसार संसाधित करता है।
- स्थान: यूएसए/ईयू
- अधिक जानकारी: https://policies.google.com/privacy
- स्थिति: YouTube एकीकरण के लिए विकास के अधीन
Legal basis: कानूनी आधार: अनुच्छेद 6(1)(ख) जीडीपीआर (संविदा के निर्वहन के लिए)
7.14 एआई प्रसंस्करण पर महत्वपूर्ण नोट
आपका डेटा केवल तब संबंधित प्रदाताओं को प्रेषित किया जाएगा जब आप संबंधित AI फ़ंक्शन का सक्रिय रूप से उपयोग कर रहे हों।
एआई प्रदाता आपके डेटा को केवल अनुरोधित सेवा (सामग्री निर्माण, अनुवाद, पाठ पहचान, अनुसंधान) प्रदान करने के उद्देश्य से संसाधित करते हैं।
GDPR के अनुच्छेद 28 के अनुसार डेटा प्रसंस्करण समझौते सभी AI प्रदाताओं के साथ मौजूद हैं; तीसरे देशों के प्रदाताओं के मामले में, GDPR के अनुच्छेद 46(2)(c) के अनुसार EU मानक संविदात्मक प्रावधान भी लागू हैं (देखें अनुभाग 16)।
हम AI प्रदाताओं को व्यक्तिगत डेटा के हस्तांतरण को केवल संबंधित कार्य के लिए आवश्यक तक सीमित करते हैं और आपके खाते से कोई भी संपर्क विवरण, भुगतान विवरण या लॉगिन विवरण स्थानांतरित नहीं करते हैं। हालाँकि, व्यक्तिगत डेटा के हस्तांतरण को पूरी तरह से खारिज करना संभव नहीं है: प्रॉम्प्ट्स, ब्रांड प्रोफाइल, संदर्भ पाठ और अपलोड की गई छवियाँ और दस्तावेज़ व्यक्तिगत डेटा शामिल कर सकते हैं यदि आप ऐसी जानकारी दर्ज या अपलोड करते हैं।
कृपया इसलिए किसी तीसरे पक्ष से संबंधित कोई व्यक्तिगत डेटा, जीडीपीआर के अनुच्छेद 9 में परिभाषित कोई विशेष श्रेणी का व्यक्तिगत डेटा, या प्रॉम्प्ट्स या अपलोड में कोई गोपनीय जानकारी न डालें, जब तक कि यह इच्छित कार्य के लिए आवश्यक न हो या आपके पास आवश्यक अधिकार और सहमति न हो।
हम जो मीडिया सामग्री तैयार करते हैं, उसके लिए हम मेटाडेटा, सामग्री प्रमाणपत्र, वॉटरमार्क और दृश्य सूचनाओं जैसे तकनीकी प्रकटीकरण और लेबलिंग तंत्र का उपयोग करते हैं। EU AI अधिनियम की धारा 50 के तहत विवरण और जिम्मेदारियों का आवंटन अनुभाग 8 में पाया जा सकता है।
विकास के आगे बढ़ने के साथ उपयोग किए जाने वाले मॉडल और प्रदाता बदल सकते हैं। हम इस गोपनीयता नीति में किसी भी महत्वपूर्ण परिवर्तन को बताएंगे (देखें अनुभाग 20)।
08 एआई पारदर्शिता और लेबलिंग (यूरोपीय संघ एआई अधिनियम की धारा 50)
PostMaestro.ai एक एआई सिस्टम है जो सिंथेटिक सामग्री उत्पन्न करता है: टेक्स्ट, छवियां, वीडियो, ग्राफिक्स और – जहां उपलब्ध हो – सिंथेटिक आवाज़ें। ऐसी प्रणालियाँ कृत्रिम बुद्धिमत्ता पर विनियम (ईयू) 2024/1689 ('ईयू एआई अधिनियम') की धारा 50 में निर्धारित पारदर्शिता दायित्वों के अधीन हैं। यह अनुभाग बताता है कि प्रदाता के रूप में हम कौन-कौन सी बाध्यताओं का पालन करते हैं और ऑपरेटर के रूप में जब आप उत्पन्न सामग्री प्रकाशित करते हैं तो कौन-कौन सी बाध्यताएँ आप पर लागू होती हैं।
8.1 एआई सिस्टम के साथ इंटरैक्शन का प्रकटीकरण
- PostMaestro.ai में, आप सीधे AI प्रणालियों के साथ इंटरैक्ट करते हैं। सामग्री उत्पन्न करने, मूल्यांकन करने, सारांश बनाने, अनुवाद करने या पुनर्लेखन करने वाले सभी फ़ंक्शन AI-संचालित हैं और उपयोगकर्ता इंटरफ़ेस में इन्हें उसी रूप में लेबल किया गया है।
- सूचना पहली इंटरैक्शन से पहले प्रदान की जानी चाहिए, और इसे स्पष्ट, बोधगम्य तथा अन्य उपयोगकर्ता इंटरफ़ेस तत्वों से स्पष्ट रूप से अलग पहचाना जा सके (यूरोपीय संघ एआई अधिनियम की धारा 50(1))।
- हम यह जानकारी एक सुलभ प्रारूप में प्रदान करते हैं और यह सुनिश्चित करते हैं कि यह मान्यता प्राप्त सुलभता आवश्यकताओं (यूरोपीय संघ एआई अधिनियम की धारा 50(5)) के अनुरूप हो।
- एआई द्वारा प्रदान की गई प्रतिक्रियाएँ और सुझाव अधूरे, पुराने या तथ्यात्मक रूप से गलत हो सकते हैं। ये कानूनी, कर, चिकित्सा या वित्तीय सलाह नहीं हैं।
8.2 उत्पन्न सामग्री का मशीन-पठनीय टैगिंग
- यूरोपीय संघ एआई अधिनियम की धारा 50(2) के तहत, सिंथेटिक छवि, ऑडियो, वीडियो या टेक्स्ट सामग्री उत्पन्न करने वाली एआई प्रणालियों के आउटपुट को मशीन-पठनीय प्रारूप में 'कृत्रिम रूप से उत्पन्न' या 'संशोधित' के रूप में लेबल किया जाना चाहिए। यह लेबलिंग प्रभावी, अंतर-संचालनीय, मजबूत और विश्वसनीय होनी चाहिए।
- हम इस आवश्यकता को कई पूरक तरीकों का उपयोग करके लागू करते हैं, क्योंकि वर्तमान तकनीकी स्तर को देखते हुए, कोई भी एकल तरीका अपने आप में आवश्यक मजबूती प्राप्त नहीं कर सकता:
- • फ़ाइल में स्रोत मेटाडेटा: एक्सपोर्ट के दौरान, हम जेनरेट की गई मीडिया फ़ाइलों में XMP और IPTC मेटाडेटा लिखते हैं, विशेष रूप से 'Digital Source Type' IPTC फ़ील्ड में 'trainedAlgorithmicMedia' मान के साथ, साथ ही उपयोग किए गए AI सिस्टम, मॉडल संस्करण और जेनरेशन के समय का विवरण भी।
- • कंटेंट क्रेडेंशियल्स (C2PA): जेनरेट की गई इमेज और वीडियो फ़ाइलों के लिए, हम C2PA मानक के अनुसार आउटपुट पाइपलाइन में एक क्रिप्टोग्राफ़िक रूप से हस्ताक्षरित प्रूवेंन्स स्टेटमेंट शामिल करते हैं।
- • प्रदाता-पक्षीय वॉटरमार्क: जहाँ संबंधित मॉडल प्रदाता अदृश्य वॉटरमार्क शामिल करता है, वे बरकरार रखे जाते हैं और हटाए नहीं जाते हैं। Google Gemini छवि मॉडलों के लिए, यह SynthID वॉटरमार्किंग विधि है।
- • सत्यापन: लिखने के बाद, हम मार्कर को फिर से पढ़ते हैं और प्रत्येक फ़ाइल के लिए एक स्थिति (पेंडिंग, मान्य, अनुपस्थित, हटाया गया) दर्ज करते हैं। यदि एम्बेडिंग विफल हो जाती है, तो हम संवेदनशील सामग्री वर्गों के लिए दृश्यमान लेबलिंग अनिवार्य करते हैं।
- मार्कर सर्वर साइड पर फ़ाइल को संग्रहीत या वितरित करने से पहले सेट किया जाता है, ताकि यह रेंडरिंग, अपलोडिंग और डाउनलोडिंग के बाद भी बना रहे। तकनीकी रूप से, यह अस्वीकार नहीं किया जा सकता कि तृतीय पक्ष या लक्षित प्लेटफ़ॉर्म पुनः अपलोड, संपीड़न या क्रॉपिंग के दौरान मेटाडेटा हटा सकते हैं। इस स्थिति में, दृश्यमान चिह्न आपका सुरक्षा कवच बना रहता है (देखें 8.3)।
- अमल की स्थिति और समयसीमा: EU AI अधिनियम की धारा 50 के तहत पारदर्शिता संबंधी दायित्व 2 अगस्त 2026 से लागू हैं। उन एआई प्रणालियों के लिए – जैसे PostMaestro.ai – जो इस तिथि से पहले ही बाजार में थीं, संक्रमण अवधि 2 दिसंबर 2026 तक चलेगी। हम इस अवधि के भीतर उपरोक्त वर्णित प्रक्रियाओं को पूरी तरह से लागू करेंगे और आंतरिक रूप से कार्यान्वयन की स्थिति का दस्तावेजीकरण करेंगे।
- केवल इस गोपनीयता सूचना में संदर्भ देना EU AI अधिनियम की धारा 50(2) की आवश्यकताओं को पूरा नहीं करता। निर्णायक तत्व स्वयं फ़ाइल पर मौजूद मशीन-पठनीय मार्कर है।
8.3 डीपफेक के संबंध में एक ऑपरेटर के रूप में आपकी जिम्मेदारियाँ
- यदि आप PostMaestro.ai का उपयोग करके उत्पन्न सामग्री प्रकाशित करते हैं, तो आप EU AI अधिनियम के अर्थ में 'ऑपरेटर' हैं। इस मामले में, EU AI अधिनियम की धारा 50(4) के तहत प्रकटीकरण की बाध्यता आप पर लागू होती है, हम पर नहीं।
- यदि आप ऐसी छवि, ऑडियो या वीडियो सामग्री बनाते या संपादित करते हैं जो वास्तविक लोगों, वस्तुओं, स्थानों, संगठनों या घटनाओं ('डीपफेक') से अत्यधिक मिलती-जुलती हो, तो प्रकाशन के समय आपको यह खुलासा करना होगा कि यह सामग्री कृत्रिम रूप से उत्पन्न या संशोधित की गई है।
- यूरोपीय आयोग के दिशानिर्देशों के अनुसार, यह दायित्व भ्रामक करने का कोई इरादा हो या न हो, और भले ही कोई विशिष्ट वास्तविक व्यक्ति चित्रित न किया गया हो, लागू होता है। इसलिए यह नियमित रूप से सोशल मीडिया पर पोस्टों पर लागू होता है।
- इसमें सहायता के लिए, हम प्रदान करते हैं: संवेदनशील सामग्री वर्गों के लिए डिफ़ॉल्ट सेटिंग के रूप में एक दृश्यमान लेबल, निर्यात के दौरान एक सुझाया गया चेतावनी संदेश, और प्रकाशन कार्यप्रवाह में एक अनुस्मारक।
- डिफ़ॉल्ट सेटिंग हमेशा 'सक्षम' होती है। इस सुविधा को अक्षम करने का दस्तावेजीकरण अनिवार्य है: हम समय, उपयोगकर्ता खाता, कार्यक्षेत्र और पुष्टि पाठ का संस्करण रिकॉर्ड करते हैं। लोगों के फोटोरियलिस्टिक चित्रण और सिंथेटिक आवाज़ों के लिए इस सुविधा को अक्षम करना अनुमत नहीं है।
- आपको हमारे द्वारा प्रदान किए गए लेबलिंग और प्रकटीकरण तंत्र की कार्यक्षमता को हटाना, अक्षम करना, बायपास करना या बाधित करना नहीं चाहिए (नियमों और शर्तों की धारा 6.4 देखें)।
- यह दायित्व संबंधित सोशल मीडिया प्लेटफ़ॉर्म की लेबलिंग आवश्यकताओं के अतिरिक्त लागू होता है। आपको स्वयं यह जांचना होगा कि प्रत्येक व्यक्तिगत मामले में प्रकटीकरण का दायित्व है या नहीं।
8.4 एआई-जनित पाठ और संपादकीय जिम्मेदारी
- टेक्स्ट के संबंध में, EU AI अधिनियम की धारा 50 छवियों, ऑडियो और वीडियो की तुलना में कहीं अधिक संकीर्ण रूप से परिभाषित है। एक प्रकटीकरण दायित्व केवल तभी लागू होता है जब निम्नलिखित तीनों शर्तें पूरी हों:
- 1. यह पाठ एआई द्वारा उत्पन्न या संशोधित किया गया था।
- 2. पाठ प्रकाशित किया जाएगा।
- 3. प्रकाशन का उद्देश्य जनता को सार्वजनिक हित के मामलों के बारे में सूचित करना है – जैसे कि समाचार, राजनीतिक या सामाजिक टिप्पणी, और सार्वजनिक बहसों में योगदान।
- यदि सामग्री मानव समीक्षा या संपादकीय नियंत्रण के अधीन रही हो और प्रकाशन के लिए संपादकीय जिम्मेदारी किसी प्राकृतिक या कानूनी व्यक्ति पर हो, तो लेबलिंग की आवश्यकता लागू नहीं होती।
- सभी एआई-उत्पन्न पाठों पर लेबल लगाने की कोई सामान्य आवश्यकता नहीं है। जो कोई भी एआई को सहायक उपकरण के रूप में उपयोग करता है, पाठों की संपादकीय समीक्षा स्वयं करता है और उनकी जिम्मेदारी स्वयं लेता है, वह सामान्यतः किसी अतिरिक्त लेबलिंग आवश्यकता के अधीन नहीं होता।
- PostMaestro.ai को विशेष रूप से इस उद्देश्य के लिए डिज़ाइन किया गया है: यह जो पाठ उत्पन्न करता है, वह केवल एक सुझाव के रूप में है। शेड्यूल या प्रकाशित करने से पहले, हम स्पष्ट पुष्टि की मांग करते हैं कि आपने पाठ की जांच कर ली है और इसके लिए संपादकीय जिम्मेदारी स्वीकार करते हैं। हम इस पुष्टि को समय, उपयोगकर्ता खाते और पाठ संस्करण सहित लॉग करते हैं, ताकि अपवाद सत्यापनीय बना रहे।
- आवेदन में यह नोट लिखा है: "यह पाठ एक सुझाव है। कृपया प्रकाशन से पहले इसे जाँच लें। इसे जाँचने पर आप संपादकीय जिम्मेदारी स्वीकार करते हैं।"
- इस समीक्षा के बिना, आपको उत्पन्न पाठों को उस सामग्री के रूप में प्रकाशित नहीं करना चाहिए, जिसके लिए आप संपादकीय रूप से जिम्मेदार हैं; अन्यथा, EU AI अधिनियम की धारा 50(4) के तहत प्रकटीकरण की आवश्यकता लागू हो सकती है।
8.5 भावना पहचान नहीं और कोई बायोमेट्रिक वर्गीकरण नहीं
- PostMaestro.ai किसी भी भावना पहचान प्रणाली का उपयोग नहीं करता है और बायोमेट्रिक डेटा से भावनाओं, भावनात्मक अवस्थाओं या इरादों का अनुमान नहीं लगाता है।
- हम बायोमेट्रिक वर्गीकरण, चेहरे की पहचान, बायोमेट्रिक पहचान या जातीय मूल, राजनीतिक राय, धर्म, ट्रेड यूनियन सदस्यता, स्वास्थ्य या यौन अभिविन्यास जैसी संरक्षित विशेषताओं की पहचान नहीं करते हैं।
- विचार सत्यापन, ब्रांड विश्लेषक या प्रदर्शन विश्लेषण जैसी मूल्यांकन कार्यप्रणालियाँ केवल सामग्री, ब्रांड और पहुंच डेटा से संबंधित हैं – न कि व्यक्तियों से और न ही बायोमेट्रिक विशेषताओं से।
- इसलिए यूरोपीय संघ एआई अधिनियम की धारा 50(3) के तहत भावना पहचान और बायोमेट्रिक वर्गीकरण प्रणालियों के लिए सूचना आवश्यकताएँ हम पर लागू नहीं होतीं।
8.6 निषिद्ध उपयोग: बिना सहमति के अंतरंग कृत्यों का चित्रण और बाल शोषण का चित्रण
- यूरोपीय संघ (EU) के एआई अधिनियम की धारा 5 उन एआई प्रणालियों पर प्रतिबंध लगाती है जिनके आउटपुट में गैर-सहमतिपूर्ण अंतरंग छवियाँ (NCII) या बाल यौन शोषण सामग्री (CSAM) शामिल होने की यथोचित रूप से आशंका हो। एक सामान्य-उद्देश्यीय छवि और वीडियो निर्माण उपकरण के प्रदाता के रूप में, हम इस दुरुपयोग के जोखिम का मूल्यांकन डिजाइन चरण में ही करते हैं और तकनीकी सुरक्षा उपाय लागू करते हैं।
- लागू किए गए सुरक्षात्मक उपाय:
- • इनपुट फ़िल्टर जो इमेज और वीडियो मॉडल को कॉल किए जाने से पहले ही प्रासंगिक प्रॉम्प्ट को ब्लॉक करते हैं
- • आउटपुट फ़िल्टर और उपयोग किए गए मॉडल प्रदाताओं की सुरक्षा सेटिंग्स
- • ऐसा सामग्री जो नाबालिगों को यौन संदर्भ में लक्षित करता है या पहचाने जा सकने वाले व्यक्तियों की अंतरंग छवियों को दर्शाता है
- • डेटा विषय की प्रलेखित सहमति के बिना पर्सोना और वॉइस कार्यक्षमताओं को अक्षम करना (अनुभाग 5.9 देखें)
- • दुरुपयोग का पता लगाने के उद्देश्य से अवरुद्ध अनुरोधों का लॉगिंग, और प्रभावित खातों को निलंबित करने का विकल्प
- इन उद्देश्यों के लिए प्लेटफ़ॉर्म का कोई भी उपयोग सख़्त रूप से निषिद्ध है और इसके परिणामस्वरूप खाते को तुरंत निलंबित कर दिया जाएगा, और जहाँ आपराधिक अपराधों का संदेह करने के आधार हों, वहाँ संबंधित अधिकारियों को शामिल किया जाएगा।
- दुरुपयोग की रिपोर्ट करें: आप और तीसरे पक्ष किसी भी समय info@nexaluna.ai पर 'Report AI misuse' विषय-रेखा के साथ उल्लंघनों की रिपोर्ट कर सकते हैं। हम आने वाली रिपोर्टों की समीक्षा को प्राथमिकता देते हैं और प्राप्ति की पुष्टि करेंगे।
- हम डिज़ाइन चरण से अपने जोखिम मूल्यांकन, उपयोग किए गए फ़िल्टर और आंतरिक रूप से रिपोर्टों की प्रक्रिया का दस्तावेज़ीकरण करते हैं, और अनुरोध पर यह जानकारी संबंधित अधिकारियों को प्रदान करते हैं।
8.7 भूमिकाओं का आवंटन: प्रदाता और संचालक
- यूरोपीय संघ एआई अधिनियम के अर्थ के अनुसार, PostMaestro.ai एआई सिस्टम के लिए प्रदाता Nexaluna AI Solutions UG (सीमित देयता) है। हम प्रदाता की जिम्मेदारियों के अधीन हैं, विशेष रूप से अनुच्छेद 50(2) के अनुसार आउटपुट का मशीन-पठनीय लेबलिंग और अनुच्छेद 50(1) के अनुसार एआई इंटरैक्शन का प्रकटीकरण।
- जैसे ही आप मंच का उपयोग अपनी जिम्मेदारी पर करते हैं और अपनी बनाई सामग्री प्रकाशित करते हैं, आपको ऑपरेटर माना जाता है। आप एक ऑपरेटर की जिम्मेदारियों के अधीन हैं, विशेष रूप से डीपफेक और सार्वजनिक हित के पाठों के मामले में अनुच्छेद 50(4) के तहत प्रकटीकरण की आवश्यकता।
- उपयोग किए गए आधार मॉडल तृतीय पक्षों से प्राप्त किए गए हैं (देखें अनुभाग 7)। ये संबंधित AI मॉडलों के प्रदाता हैं; हम उन पर निर्मित AI प्रणाली के प्रदाता हैं।
- हम उपयोग में आने वाले सभी मॉडलों का एक आंतरिक रजिस्टर बनाए रखते हैं, जिसमें उनकी संबंधित भूमिकाएँ भी शामिल होती हैं, और जब भी परिवर्तन होते हैं, हम इसे अपडेट करते हैं।
- EU AI अधिनियम की धारा 4 में परिभाषित AI क्षमता के संबंध में, हम अपने कर्मचारियों को हमारे द्वारा नियोजित AI प्रणालियों के उपयोग में प्रशिक्षित करते हैं और प्रशिक्षण सत्रों का रिकॉर्ड रखते हैं।
8.8 पर्यवेक्षण और शिकायतें
- 29 जुलाई 2026 से, संघीय नेटवर्क एजेंसी जर्मनी में यूरोपीय संघ के एआई अधिनियम के लिए सक्षम बाजार निगरानी प्राधिकरण, केंद्रीय संपर्क बिंदु और शिकायत निकाय रही है।
- संघीय नेटवर्क एजेंसी, टुलपेनफेल्ड 4, 53113 बॉन, https://www.bundesnetzagentur.de
- आप वहाँ किसी भी समय एआई पारदर्शिता से संबंधित शिकायतें दर्ज कर सकते हैं। हम आपसे अनुरोध करते हैं कि कृपया पहले हमें info@nexaluna.ai पर संपर्क करें, ताकि हम आपकी समस्या तुरंत हल कर सकें।
09 भुगतान प्रसंस्करण (Stripe)
हम भुगतान प्रसंस्करण के लिए Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA) का उपयोग करते हैं।
जब भुगतान किए जाते हैं, तो निम्नलिखित डेटा Stripe को प्रेषित किया जाता है:
• नाम और ईमेल पता
• भुगतान विवरण (क्रेडिट कार्ड नंबर, समाप्ति तिथि, CVV)
• बिलिंग पता (यदि निर्दिष्ट हो)
• राशि और लेनदेन का विवरण
हम स्वयं कोई भी संपूर्ण भुगतान विवरण (क्रेडिट कार्ड नंबर, CVV) संग्रहीत नहीं करते हैं। ये केवल Stripe द्वारा संग्रहीत किए जाते हैं।
हम Stripe से केवल निम्नलिखित प्राप्त करते हैं:
• लेनदेन आईडी
• भुगतान स्थिति (सफल/असफल)
• भुगतान विधि के अंतिम 4 अंक (आपके रिकॉर्ड के लिए)
• स्ट्राइप ग्राहक आईडी (बार-बार होने वाले भुगतानों के लिए)
Legal basis: कानूनी आधार: अनुच्छेद 6(1)(ख) जीडीपीआर (संविदा के निर्वहन के लिए)
Third country: Stripe EU-US डेटा गोपनीयता फ्रेमवर्क प्रमाणित है और EU सर्वर प्रदान करता है।
Storage period: भंडारण अवधि: लेनदेन डेटा 10 वर्ष (कानूनी प्रतिधारण दायित्व), भुगतान विधियाँ जब तक आप उन्हें हटा नहीं देते
10 डेटा भंडारण और डेटाबेस
10.1 स्ट्रैपी बैकएंड सिस्टम
- आपके सभी खाता डेटा, सामग्री और सेटिंग्स हमारे बैकएंड सिस्टम में संग्रहीत हैं:
- • बैकएंड फ्रेमवर्क: स्ट्रैपी सीएमएस (ओपन सोर्स)
- • डेटाबेस: पोस्टग्रेएसक्यूएल
- • होस्टिंग: AWS (यूरोपीय संघ क्षेत्र)
- • एन्क्रिप्शन: डेटा ट्रांसमिशन के लिए SSL/TLS, पासवर्ड के लिए bcrypt
- केवल अधिकृत कर्मचारी और प्रणालियाँ ही पहुँच रखती हैं।
10.2 AWS होस्टिंग (ईयू)
- हमारे सर्वर यूरोपीय संघ में अमेज़न वेब सर्विसेज़ (AWS) पर होस्ट किए गए हैं:
- • सर्वर का स्थान: फ्रैंकफ़र्ट और/या आयरलैंड (eu-central-1, eu-west-1)
- • S3 बकेट्स: स्थिर संपत्तियों और मीडिया फ़ाइलों के लिए
- • क्लाउडफ्रंट: तेज़ डिलीवरी के लिए कंटेंट डिलीवरी नेटवर्क
- • RDS पोस्टग्रेएसक्यूएल: डेटाबेस होस्टिंग के लिए
- AWS नियंत्रक की ओर से GDPR के अनुच्छेद 28 के अनुसार डेटा संसाधित करता है।
- अधिक जानकारी: https://aws.amazon.com/de/privacy/
Legal basis: कानूनी आधार: अनुच्छेद 6(1)(ख), (च) जीडीपीआर (संविदा के निष्पादन, वैध हित)
Storage period: भंडारण अवधि: संबंधित डेटा प्रकार देखें (हटाए जाने तक खाता डेटा, 10 वर्ष तक बिलिंग डेटा, आदि)
11 डेटा सुरक्षा
हम आपके डेटा की सुरक्षा के लिए व्यापक तकनीकी और संगठनात्मक उपाय अपनाते हैं:
- • सभी डेटा ट्रांसफर के लिए SSL/TLS एन्क्रिप्शन (HTTPS)
- • पासवर्ड के लिए बीक्रिप्ट एन्क्रिप्शन (सॉल्ट के साथ)
- • दो-कारक प्रमाणीकरण (2FA) एक विकल्प के रूप में उपलब्ध है
- • नियमित सुरक्षा ऑडिट और पैठ परीक्षण
- • सभी प्रणालियों के लिए पहुँच नियंत्रण और प्रमाणीकरण
- • स्वचालित बैकअप (एन्क्रिप्टेड)
- • फ़ायरवॉल और घुसपैठ का पता लगाने वाली प्रणालियाँ
- • नियमित सॉफ़्टवेयर अपडेट और सुरक्षा पैच
- • टीम खातों के लिए भूमिका-आधारित पहुँच नियंत्रण (RBAC)
- • सुरक्षा-संबंधी क्रियाकलापों के ऑडिट लॉग
- • संग्रहीत सोशल मीडिया एक्सेस टोकन (एक्सेस/रिफ्रेश टोकन) के लिए AES-256-GCM एन्क्रिप्शन
- • CSRF और कोड इंटरसेप्शन हमलों से सुरक्षा के लिए X/Twitter पर हस्ताक्षरित, समय-सीमित OAuth स्टेट पैरामीटर (HMAC-SHA256) और PKCE (S256)
- • Cloudflare Turnstile के माध्यम से पंजीकरण/लॉगिन के दौरान बॉट और स्पैम सुरक्षा
सभी सुरक्षा उपायों के बावजूद, इंटरनेट के माध्यम से डेटा स्थानांतरित करते समय पूर्ण सुरक्षा की गारंटी नहीं दी जा सकती। कृपया अपने एक्सेस डेटा की सुरक्षा स्वयं करें।
12 समर्थन, सुरक्षा और स्वचालन सेवाएँ
हम खाता सुरक्षा, धोखाधड़ी संरक्षण, सहायता और आंतरिक स्वचालन के लिए निम्नलिखित तृतीय-पक्ष प्रदाताओं का भी उपयोग करते हैं:
12.1 ipinfo.io (लॉगिन सुरक्षा अलर्ट के लिए आईपी भू-स्थानिक निर्धारण)
- प्रदाता: ipinfo.io / IPinfo LLC, यूएसए
- उद्देश्य: आपके आईपी पते के आधार पर आपका अनुमानित स्थान (देश, महाद्वीप, नेटवर्क ऑपरेटर) निर्धारित करना, ताकि लॉगिन सुरक्षा सूचनाओं के माध्यम से आपको लॉगिन के स्थान की जानकारी दी जा सके।
- प्रेषित डेटा: पंजीकरण के समय आपका आईपी पता। निजी/स्थानीय आईपी पते पहले से ही फ़िल्टर कर दिए जाते हैं और प्रेषित नहीं किए जाते।
- कृपया ध्यान दें: यह प्रॉम्प्ट केवल तभी दिखाई देगा जब आपने अपनी सुरक्षा सेटिंग्स में लॉगिन सूचनाएं सक्षम की हों।
- स्थान: संयुक्त राज्य अमेरिका
- अधिक जानकारी: https://ipinfo.io/privacy-policy
Legal basis: कानूनी आधार: जीडीपीआर का अनुच्छेद 6(1)(एफ) (खाता सुरक्षा में वैध हित)
12.2 क्लाउडफ्लेयर टर्नस्टाइल (बॉट और स्पैम सुरक्षा)
- प्रदाता: क्लाउडफ्लेयर, इंक., यूएसए
- उद्देश्य: बिना हस्तक्षेप वाले CAPTCHA विधि का उपयोग करके पंजीकरण और लॉगिन प्रक्रियाओं को स्वचालित पहुँच (बॉट्स) से सुरक्षित करना।
- प्रसारित डेटा: बॉट का पता लगाने के लिए इंटरैक्शन और ब्राउज़र संकेत, साथ ही आपका आईपी पता
- डेटा संरक्षण: Cloudflare को EU-US डेटा गोपनीयता फ्रेमवर्क के तहत प्रमाणित किया गया है।
- स्थान: यूएसए/ईयू
- अधिक जानकारी: https://www.cloudflare.com/privacypolicy/
Legal basis: कानूनी आधार: जीडीपीआर का अनुच्छेद 6(1)(एफ) (आईटी सुरक्षा और दुरुपयोग की रोकथाम में वैध हित)
12.3 रैखिक (प्रतिक्रिया और सहायता टिकट प्रणाली)
- आपूर्तिकर्ता: लाइनियर ऑर्बिट, इंक., यूएसए
- उपयोग: प्रतिक्रिया, त्रुटि संदेश ("समस्या रिपोर्ट करें") और सहायता पूछताछों को टिकट के रूप में आंतरिक रूप से संसाधित करें।
- प्रदान किया गया डेटा: आपका ईमेल पता, आपके फीडबैक या समस्या की रिपोर्ट का पाठ, संबंधित पृष्ठ या सुविधा, और आपके द्वारा संलग्न किए गए कोई भी स्क्रीनशॉट
- कृपया ध्यान दें: Linear से टिप्पणियाँ और स्थिति अपडेट आपको जानकारी के लिए ईमेल द्वारा भेजे जाएंगे।
- स्थान: संयुक्त राज्य अमेरिका
- अधिक जानकारी: https://linear.app/privacy
Legal basis: कानूनी आधार: जीडीपीआर के अनुच्छेद 6(1)(ख) और (च) (अनुबंध के निष्पादन/समर्थन; उत्पाद सुधार में वैध हित)
12.4 गिटहब (कार्यप्रवाह स्वचालन)
- प्रदाता: गिटहब, इंक. (माइक्रोसॉफ्ट), यूएसए
- उपयोग: पूरी तरह से तकनीकी स्वचालन – जब कोई ब्लॉग पोस्ट प्रकाशित होती है, तो एक GitHub Actions वर्कफ़्लो ट्रिगर होता है, जो अन्य चीज़ों के अलावा, संबंधित न्यूज़लेटर सूचना भेजने की प्रक्रिया शुरू करता है।
- प्रेषित डेटा: पोस्ट मेटाडेटा (स्लग, भाषा, आंतरिक दस्तावेज़ आईडी) – कोई व्यक्तिगत उपयोगकर्ता डेटा नहीं
- स्थान: संयुक्त राज्य अमेरिका
- अधिक जानकारी: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement
Legal basis: कानूनी आधार: जीडीपीआर का अनुच्छेद 6(1)(एफ) (तकनीकी स्वचालन में वैध हित)
13 डेटा विषय के रूप में आपके अधिकार
आपके व्यक्तिगत डेटा के संबंध में आपके निम्नलिखित अधिकार हैं:
11.1 सूचना का अधिकार (अनुच्छेद 15 जीडीपीआर)
आप किसी भी समय हमसे संग्रहीत व्यक्तिगत डेटा के बारे में जानकारी का अनुरोध कर सकते हैं।
11.2 सुधार का अधिकार (अनुच्छेद 16 जीडीपीआर)
आप गलत डेटा के सुधार या अधूरे डेटा की पूर्ति का अनुरोध कर सकते हैं।
11.3 मिटाने का अधिकार (अनुच्छेद 17 जीडीपीआर)
आप अपने व्यक्तिगत डेटा को हटाने का अनुरोध कर सकते हैं, बशर्ते कि कोई कानूनी प्रतिधारण दायित्व न हो।
11.4 प्रतिबंध का अधिकार (अनुच्छेद 18 जीडीपीआर)
आप अपने डेटा की प्रसंस्करण को प्रतिबंधित करने का अनुरोध कर सकते हैं।
11.5 डेटा पोर्टेबिलिटी का अधिकार (अनुच्छेद 20 जीडीपीआर)
आप अपना डेटा एक संरचित, सामान्यतः प्रचलित और मशीन-पठनीय प्रारूप में प्राप्त कर सकते हैं और इसे किसी अन्य प्रदाता को स्थानांतरित करवा सकते हैं।
11.6 आपत्ति का अधिकार (अनुच्छेद 21 जीडीपीआर)
यदि आपके डेटा की प्रसंस्करण वैध हित (GDPR अनुच्छेद 6(1)(f)) पर आधारित है, तो आप इसका विरोध कर सकते हैं।
11.7 सहमति की वापसी (अनुच्छेद 7(3) जीडीपीआर)
यदि प्रसंस्करण आपकी सहमति पर आधारित है, तो आप किसी भी समय इस सहमति को वापस ले सकते हैं। वापस लेने तक किए गए प्रसंस्करण की वैधता अप्रभावित रहेगी।
11.8 शिकायत दर्ज करने का अधिकार (अनुच्छेद 77 जीडीपीआर)
आपके पास डेटा संरक्षण पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज कराने का अधिकार है, विशेष रूप से उस सदस्य राज्य में जहाँ आपका आवासीय स्थान, कार्यस्थल या कथित उल्लंघन का स्थान है।
अपने अधिकारों का प्रयोग
अपने अधिकारों का प्रयोग करने के लिए, कृपया हमसे info@nexaluna.ai पर संपर्क करें। हम आपके अनुरोध को 30 दिनों के भीतर संसाधित करेंगे।
14 स्वचालित निर्णय-निर्माण और प्रोफाइलिंग
हम केवल स्वचालित प्रसंस्करण के आधार पर कोई भी ऐसा निर्णय नहीं लेते हैं जो आपके संबंध में कानूनी प्रभाव उत्पन्न करता हो या जो आपको समान रूप से महत्वपूर्ण रूप से प्रभावित करता हो (GDPR की धारा 22(1))।
मूल्यांकन संबंधी एआई कार्य जैसे विचार सत्यापन, ब्रांड विश्लेषक, सामग्री स्कोरिंग और प्रदर्शन पूर्वानुमान केवल गैर-बाध्यकारी सुझाव और सामग्री तथा ब्रांडों के संबंध में आकलन उत्पन्न करते हैं। ये व्यक्तियों का मूल्यांकन नहीं करते और व्यक्तियों से संबंधित निर्णयों को प्रेरित नहीं करते।
आपके खाते पर तत्काल प्रभाव डालने वाली स्वचालित प्रक्रियाएँ केवल अनुबंध पूर्ति और सुरक्षा से संबंधित हैं: जब आपका टोकन बैलेंस समाप्त हो जाता है तो शुल्क योग्य क्रियाओं का अवरुद्ध होना, आपके पूर्व सक्रियण के बाद स्वचालित टोकन टॉप-अप, पंजीकरण और लॉगिन के दौरान बॉट सुरक्षा, और हमारे दुरुपयोग फ़िल्टर द्वारा इनपुट्स का अवरुद्ध होना (अनुभाग 8.6 देखें)।
यदि स्वचालित सुरक्षा या दुरुपयोग जांच के परिणामस्वरूप आपका खाता प्रतिबंधित हो जाता है, तो आप किसी भी समय मैन्युअल समीक्षा का अनुरोध कर सकते हैं, अपनी स्थिति स्पष्ट कर सकते हैं और निर्णय के खिलाफ अपील कर सकते हैं। ऐसा करने के लिए, कृपया info@nexaluna.ai पर संपर्क करें।
क्रेडिट योग्यता की जांच के अर्थ में कोई क्रेडिट स्कोरिंग नहीं की जाती है। भुगतान प्रसंस्करण, जिसमें धोखाधड़ी की रोकथाम शामिल है, Stripe द्वारा (धारा 9 देखें) अपनी प्रक्रियाओं के अनुसार किया जाता है।
15 अवलोकन: उपयोग किए गए सभी तृतीय-पक्ष प्रदाताओं (उप-प्रोसेसर)
निम्नलिखित तालिका उन सभी तृतीय-पक्ष प्रदाताओं का अवलोकन प्रदान करती है जो हमारी ओर से व्यक्तिगत डेटा संसाधित करते हैं:
| Provider | Purpose | Location | Legal Basis |
|---|---|---|---|
| अमेज़न वेब सर्विसेज़ (एडब्ल्यूएस) | होस्टिंग, सर्वर अवसंरचना, डेटाबेस (PostgreSQL) | ईयू (फ्रैंकफर्ट/आयरलैंड) | जीडीपीआर (AVV) का अनुच्छेद 28 |
| धारी | भुगतान प्रसंस्करण | यूएसए/ईयू | जीडीपीआर (AVV) की धारा 28, ईयू-यूएस डीपीएफ |
| सेंडग्रिड (ट्विलो) | ईमेल वितरण (न्यूज़लेटर) | संयुक्त राज्य अमेरिका | जीडीपीआर (AVV) की धारा 28, ईयू-यूएस डीपीएफ |
| ओपनएआई | पाठ उत्पन्न करना (GPT मॉडल) | संयुक्त राज्य अमेरिका | जीडीपीआर की धारा 28 (मानक संविदात्मक खंड) जीडीपीआर की धारा 46(2)(c) (मानक संविदात्मक खंड) के साथ |
| पर्प्लेक्सिटी एआई | अनुसंधान, वेब खोज, पाठ निर्माण | संयुक्त राज्य अमेरिका | जीडीपीआर की धारा 28 (मानक संविदात्मक खंड) जीडीपीआर की धारा 46(2)(c) (मानक संविदात्मक खंड) के साथ |
| गूगल जेमिनी | छवि निर्माण | यूएसए/ईयू | जीडीपीआर (AVV) की धारा 28, ईयू-यूएस डीपीएफ |
| मिस्ट्रल एआई | ओसीआर (ऑप्टिकल कैरेक्टर रिकग्निशन) | यूरोपीय संघ (फ्रांस) | जीडीपीआर (AVV) का अनुच्छेद 28 |
| फाल्कन एआई | छवि निर्माण, पृष्ठभूमि हटाना | संयुक्त राज्य अमेरिका | जीडीपीआर की धारा 28 (मानक संविदात्मक खंड) जीडीपीआर की धारा 46(2)(c) (मानक संविदात्मक खंड) के साथ |
| क्रिएटोमेट | वीडियो थंबनेल, दृश्य संपादन | यूरोपीय संघ (नीदरलैंड) | जीडीपीआर (AVV) का अनुच्छेद 28 |
| मानवजनित | पाठ उत्पन्न करना (क्लॉड) | संयुक्त राज्य अमेरिका | जीडीपीआर की धारा 28 (मानक संविदात्मक खंड) जीडीपीआर की धारा 46(2)(c) (मानक संविदात्मक खंड) के साथ |
| फ़ायरबेस (गूगल) | पुश सूचनाएं (मोबाइल ऐप) | यूएसए/ईयू | जीडीपीआर (AVV) की धारा 28, ईयू-यूएस डीपीएफ |
| टेसेराक्ट.जेएस | छवियों/स्कैन के लिए ओसीआर (ओपन सोर्स) | स्थानीय प्रसंस्करण / ईयू | जीडीपीआर की धारा 6(1)(ख) |
| गूगल एपीआईज़ | YouTube और Gmail एकीकरण | अमेरिका/यूरोपीय संघ | जीडीपीआर (AVV) की धारा 28, ईयू-यूएस डीपीएफ |
| ओपनराउटर | एआई मॉडल रूटिंग (छवि निर्माण) | संयुक्त राज्य अमेरिका | जीडीपीआर की धारा 28 (मानक संविदात्मक प्रावधान) जीडीपीआर की धारा 46(2)(c) (मानक संविदात्मक प्रावधान) के साथ |
| डीपएल | सामग्री का अनुवाद | यूरोपीय संघ (जर्मनी) | जीडीपीआर (AVV) का अनुच्छेद 28 |
| लैंगचेन / लैंगस्मिथ | एआई गुणवत्ता आश्वासन और ट्रेसिंग | संयुक्त राज्य अमेरिका | जीडीपीआर की धारा 6(1)(f), जीडीपीआर की धारा 28 (डेटा प्रोसेसिंग समझौता) जीडीपीआर की धारा 46(2)(c) (मानक संविदात्मक प्रावधान) के साथ संयुक्त |
| आईपीइन्फो डॉट आईओ | लॉगिन सुरक्षा संकेतों के लिए आईपी भू-स्थानिक निर्धारण | संयुक्त राज्य अमेरिका | जीडीपीआर की धारा 6(1)(एफ), जीडीपीआर की धारा 46(2)(सी) (एससीसी) |
| रेखीय | प्रतिक्रिया और सहायता टिकट प्रणाली | संयुक्त राज्य अमेरिका | जीडीपीआर की धारा 28 (मानक संविदात्मक खंड) जीडीपीआर की धारा 46(2)(c) (मानक संविदात्मक खंड) के साथ |
| क्लाउडफ्लेयर (टर्नस्टाइल) | बॉट/स्पैम सुरक्षा (कैप्चा) | यूएसए/ईयू | जीडीपीआर (AVV) की धारा 28, ईयू-यूएस डीपीएफ |
| गिटहब (माइक्रोसॉफ्ट) | कार्यप्रवाह स्वचालन (ब्लॉग पोस्ट) | संयुक्त राज्य अमेरिका | जीडीपीआर की धारा 6(1)(एफ), ईयू-यूएस डीपीएफ (माइक्रोसॉफ्ट) |
हमने GDPR के अनुच्छेद 28 के अनुसार सभी डेटा प्रोसेसरों के साथ अनुबंध किए हुए हैं। पर्याप्तता निर्णय के अभाव वाले तीसरे देशों के प्रदाताओं के लिए, हमने GDPR के अनुच्छेद 46(2)(c) के अनुसार EU मानक संविदात्मक प्रावधानों को भी अपनाया है और एक डेटा हस्तांतरण प्रभाव मूल्यांकन का दस्तावेजीकरण किया है। (देखें अनुभाग 16)। AI प्रदाताओं के पूर्ण कंपनी नाम और पते अनुभाग 7 में पाए जा सकते हैं। हम इस सूची को अद्यतित रखते हैं; वर्तमान स्थिति के लिए कृपया इस कथन की शुरुआत में दी गई तिथि देखें।
16 अंतर्राष्ट्रीय डेटा हस्तांतरण
हमारे कुछ सेवा प्रदाता यूएसए या ईयू/ईईए के बाहर अन्य तीसरे देशों में स्थित हैं, या उनके सर्वर वहाँ स्थित हैं। यह विशेष रूप से OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter, LangChain/LangSmith, Google/Firebase, Stripe, SendGrid (Twilio), Cloudflare, ipinfo.io, Linear और GitHub पर लागू होता है।
ये हस्तांतरण दैनिक संचालन के हिस्से के रूप में नियमित और व्यवस्थित रूप से होते हैं। इसलिए हम इन्हें व्यक्तिगत मामलों के अपवादों पर नहीं, बल्कि उपयुक्त सुरक्षा उपायों पर आधारित करते हैं:
• संबंधित प्रदाता के साथ जीडीपीआर के अनुच्छेद 28 के अनुसार डेटा प्रसंस्करण समझौता
• जीडीपीआर के अनुच्छेद 46(2)(c) के अनुसार यूरोपीय आयोग की ईयू मानक संविदात्मक शर्तें, जिन्हें अतिरिक्त तकनीकी और संगठनात्मक सुरक्षा उपायों (एन्क्रिप्शन, पहुँच नियंत्रण, डेटा न्यूनता) से पूरक किया गया है।
• जीडीपीआर के अनुच्छेद 45 के अनुसार पर्याप्तता का निर्णय, बशर्ते कि प्रदाता EU-US डेटा गोपनीयता फ्रेमवर्क के तहत प्रमाणित हो। वर्तमान में ऐसा Stripe, SendGrid (Twilio), Cloudflare, Google/Firebase और Microsoft/GitHub के मामले में है।
हमारी जानकारी के अनुसार, OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter और LangChain EU-US डेटा गोपनीयता फ्रेमवर्क के तहत प्रमाणित नहीं हैं। इसलिए इन प्रदाताओं को डेटा हस्तांतरण GDPR के अनुच्छेद 46(2)(c) के अनुसार EU मानक संविदात्मक खंडों के आधार पर किया जाता है।
प्रत्येक ऐसे तृतीय देश में हस्तांतरण के लिए, जिसके लिए पर्याप्तता निर्णय नहीं है, हम एक हस्तांतरण प्रभाव मूल्यांकन करते हैं और उसका दस्तावेजीकरण करते हैं। हम info@nexaluna.ai पर अनुरोध करने पर अनुबंधों और मूल्यांकनों की वर्तमान स्थिति प्रदान कर सकते हैं।
हम केवल उन्हीं वास्तविक व्यक्तिगत मामलों में GDPR की धारा 49(1)(b) पर निर्भर करते हैं जहाँ आपके द्वारा विशेष रूप से अनुरोधित अनुबंध को पूरा करने के लिए स्थानांतरण आवश्यक हो और यह एक बार की घटना हो।
इन गारंटियों के बावजूद, यह पूरी तरह से खारिज नहीं किया जा सकता कि तीसरे देशों के प्राधिकरण अपने राष्ट्रीय कानूनों के अनुसार स्थानांतरित डेटा तक पहुँच की मांग कर सकते हैं। इसलिए आपको प्रॉम्प्ट्स या अपलोड में किसी भी तीसरे पक्ष के व्यक्तिगत डेटा या विशेष रूप से संवेदनशील जानकारी को शामिल नहीं करना चाहिए (देखें अनुभाग 7.14)।
17 डेटा भंडारण और हटाने की अवधियाँ
हम आपका डेटा केवल संबंधित उद्देश्यों के लिए आवश्यक समय तक ही संग्रहीत करते हैं:
- • खाता विवरण: जब तक खाता हटाया नहीं जाता
- • सामग्री डेटा: जब तक इसे मैन्युअल रूप से हटाया नहीं जाता या खाता हटाया नहीं जाता
- • न्यूज़लेटर डेटा: जब तक आप सदस्यता रद्द नहीं करते या 24 महीनों की निष्क्रियता के बाद
- • लेखांकन रिकॉर्ड: 10 वर्ष (जर्मन कर संहिता (AO) की धारा 147 के अनुसार वैधानिक प्रतिधारण अवधि)
- • सहायता पूछताछ: समाप्ति के 3 साल बाद
- • सर्वर लॉग फ़ाइलें: 7 दिन, जिसके बाद स्वचालित गुमनामीकरण (देखें अनुभाग 4.1)
- • व्यक्तिगत और वॉयस डेटा: जब तक आप उन्हें हटाते नहीं हैं या अपनी सहमति वापस नहीं लेते (धारा 5.9 देखें)
- • एआई लेबलिंग से संबंधित रिकॉर्ड (लेबलिंग की स्थिति, परीक्षण प्रमाणपत्र, प्रलेखित विचलन): निर्माण की तारीख से 3 साल तक, ईयू एआई अधिनियम के तहत रिकॉर्ड रखने की बाध्यताओं को पूरा करने के लिए।
- • प्री-रिलीज़ सूचनाएं: लॉन्च तक या अधिकतम 12 महीनों के लिए
खाता हटाना
आप किसी भी समय सेटिंग्स के माध्यम से अपना खाता हटा सकते हैं।
एक बार खाता हटा दिए जाने के बाद, सभी व्यक्तिगत डेटा 30 दिनों के भीतर हटा दिया जाएगा।
अपवाद: लेखा डेटा वैधानिक प्रतिधारण आवश्यकताओं के अनुसार 10 वर्षों तक रखा जाता है।
प्रकाशित की गई सोशल मीडिया पोस्ट संबंधित प्लेटफ़ॉर्म पर बनी रहती हैं और उन्हें वहां अलग से हटाना होता है।
Meta कनेक्शन (Facebook/Instagram) के लिए, हम Meta के स्वचालित डेटा हटाने के कॉलबैक का भी समर्थन करते हैं: यदि आप अपने Facebook खाता सेटिंग्स में ऐप को डिस्कनेक्ट करते हैं, तो हमें स्वचालित रूप से एक हटाने का अनुरोध प्राप्त होता है और हम Meta द्वारा प्रदान किए गए स्थिति URL के माध्यम से प्रसंस्करण की स्थिति प्रदान करते हैं।
19 बच्चे और युवा लोग
PostMaestro.ai 16 वर्ष से कम आयु के व्यक्तियों के लिए अभिप्रेत नहीं है।
16 वर्ष से कम आयु के व्यक्तियों को प्लेटफ़ॉर्म का उपयोग करने की अनुमति नहीं है।
यदि हमें पता चलता है कि 16 वर्ष से कम आयु के किसी व्यक्ति ने खाता बनाया है, तो हम उसे तुरंत हटा देंगे।
यदि आपको संदेह है कि किसी नाबालिग ने अभिभावकों की सहमति के बिना खाता बनाया है, तो कृपया हमसे info@nexaluna.ai पर संपर्क करें।
20 इस गोपनीयता नीति में परिवर्तन
हम इस गोपनीयता नीति को कानूनी परिदृश्य में बदलाव या हमारी सेवाओं में बदलाव के अनुरूप आवश्यक संशोधित करने का अधिकार सुरक्षित रखते हैं।
हम आपको किसी भी महत्वपूर्ण परिवर्तन की सूचना ईमेल द्वारा या वेबसाइट पर एक स्पष्ट सूचना के माध्यम से देंगे।
यह नीति संस्करण 3.0 है, दिनांक 10 अगस्त 2026। आप हमेशा नवीनतम संस्करण postmaestro.ai/privacy पर पा सकते हैं।
यह गोपनीयता नीति कई भाषाओं में उपलब्ध है। अनुवाद केवल सूचना के प्रयोजनों के लिए प्रदान किए गए हैं; किसी भी विसंगति की स्थिति में, जर्मन संस्करण मान्य रहेगा।
20.1 संशोधन इतिहास
- संस्करण 3.0 (10 अगस्त 2026): EU AI अधिनियम की धारा 50 के अनुसार एआई पारदर्शिता और लेबलिंग पर नया अनुभाग 8 – एआई इंटरैक्शन का प्रकटीकरण, उत्पन्न सामग्री की मशीन-पठनीय लेबलिंग, डीपफेक, एआई-जनित टेक्स्ट और संपादकीय जिम्मेदारी के संबंध में ऑपरेटरों की बाध्यताएं, भावना मान्यता नहीं, EU AI अधिनियम की धारा 5 के तहत निषिद्ध उपयोग, प्रदाताओं और ऑपरेटरों के बीच भूमिकाओं का विभाजन, सक्षम पर्यवेक्षी प्राधिकरण। पर्सोना, अवतार और वॉयस क्लोनिंग डेटा पर नया अनुभाग 5.9। जीडीपीआर के अनुच्छेद 22 के तहत स्वचालित निर्णय-निर्माण पर नया अनुभाग 14।
- संस्करण 3.0 (जारी): तीसरे देशों को हस्तांतरण के लिए कानूनी आधार GDPR के अनुच्छेद 49(1)(b) से बदलकर GDPR के अनुच्छेद 28 और अनुच्छेद 46(2)(c) के संयोजन में कर दिया गया। (ईयू मानक संविदात्मक प्रावधान) और OpenAI के EU-US डेटा गोपनीयता फ्रेमवर्क के तहत प्रमाणन संबंधी जानकारी को सही किया गया है। केवल उपयोग से सहमति निहित होने के संदर्भ को हटा दिया गया है। ग्राहक सामग्री के विपणन उपयोग को स्पष्ट सहमति (ऑप्ट-इन) की आवश्यकता के लिए बदल दिया गया है। कुकीज़ के लिए कानूनी आधार में TDDDG की धारा 25 को जोड़ा गया है। fal.ai और Perplexity AI के पते जोड़े गए हैं। लॉग फ़ाइलों और कुकी बैनर के संबंध में विरोधाभासी जानकारी का समाधान किया गया है; 'डेटा प्रोटेक्शन ऑफिसर' खंड का नाम बदलकर 'डेटा प्रोटेक्शन कॉन्टैक्ट' कर दिया गया है; और विषय-सूची और अनुभाग संख्याकरण को पूरी तरह से संशोधित किया गया है।
- संस्करण 2.0 (9 जुलाई 2026): सोशल लॉगिन, प्लेटफ़ॉर्म-विशिष्ट OAuth अधिकृतकरण, OpenRouter, DeepL और LangSmith के साथ-साथ समर्थन, सुरक्षा और स्वचालन सेवाओं (ipinfo.io, Cloudflare Turnstile, Linear, GitHub) का समावेश।
- संस्करण 1.0 (15 मार्च 2026): प्रारंभिक विमोचन।
21 डेटा सुरक्षा के बारे में संपर्क और प्रश्न
यदि आपके पास डेटा सुरक्षा, अपने अधिकारों का प्रयोग करने या शिकायतों के बारे में कोई प्रश्न हैं, तो कृपया संपर्क करें:
ईमेल: info@nexaluna.ai
दूरभाष: +49 155 63429119
डाक पता: नेक्सलुना एआई सॉल्यूशंस यूजी (सीमित देयता) (नेक्सलुना एआई सॉल्यूशंस), रेनकेनवेग 23, 83209 प्रिएन, जर्मनी
हम आपके अनुरोध को 30 दिनों के भीतर संसाधित करेंगे।
अधिकारसंपन्न पर्यवेक्षी प्राधिकरण
डेटा सुरक्षा पर्यवेक्षण के लिए बवेरियाई राज्य कार्यालय (BayLDA)
प्रोमेनेड 18, 91522 एन्सबाख
दूरभाष: +49 (0)981 180093-0
ईमेल: poststelle@lda.bayern.de
वेबसाइट: https://www.lda.bayern.de/