गोपनीयता नीति

यह एक शिष्टाचार अनुवाद है। /privacy/ पर उपलब्ध अंग्रेजी संस्करण कानूनी रूप से बाध्यकारी संस्करण है।

अंतिम अपडेट: 21 मार्च, 2026

यह गोपनीयता नीति बताती है कि RAPID DEV GROUP INC., एक ओंटारियो (कनाडा) निगम जो Sitetra ("हम," "हमें," या "हमारा") के रूप में संचालित है, sitetra.com पर हमारे प्लेटफ़ॉर्म और किसी भी संबंधित सेवाओं (सामूहिक रूप से, "सेवा") का उपयोग करते समय आपकी व्यक्तिगत जानकारी कैसे एकत्र, उपयोग, प्रकट और सुरक्षित करता है।

Sitetra एक मल्टी-टेनेंट वेबसाइट निर्माण और प्रबंधन प्लेटफ़ॉर्म है। हम दोहरी क्षमता में कार्य करते हैं:

  • डेटा नियंत्रक: उन उपयोगकर्ताओं के लिए जो सीधे Sitetra के साथ खाते बनाते हैं (वेबसाइट संचालक, डेवलपर, और व्यवस्थापक)।
  • डेटा प्रोसेसर: हमारे ग्राहकों (वेबसाइट संचालकों) द्वारा निर्मित और संचालित वेबसाइटों के अंतिम उपयोगकर्ताओं के लिए। इस क्षमता में, वेबसाइट संचालक डेटा नियंत्रक है।

इस गोपनीयता नीति का अंग्रेजी-भाषा संस्करण (en-CA) नियंत्रक और कानूनी रूप से बाध्यकारी संस्करण है। अनुवाद केवल सुविधा के रूप में प्रदान किए जाते हैं।

सेवा का उपयोग करके, आप इस गोपनीयता नीति के अनुसार जानकारी के संग्रह और उपयोग के लिए सहमत होते हैं। यदि आप सहमत नहीं हैं, तो कृपया सेवा का उपयोग न करें।

1. हमारे द्वारा एकत्र की जाने वाली जानकारी

1.1 खाता जानकारी

जब आप खाता बनाते हैं, तो हम एकत्र करते हैं: पूरा नाम, ईमेल पता, पासवर्ड (केवल हैश किए गए रूप में संग्रहीत, कभी भी सादे पाठ में नहीं), फ़ोन नंबर (वैकल्पिक), पसंदीदा भाषा/स्थानीय भाषा, और उपयोगकर्ता नाम।

1.2 प्रमाणीकरण और सुरक्षा डेटा

हम आपकी प्रमाणीकरण गतिविधि से संबंधित डेटा एकत्र करते हैं: लॉगिन टाइमस्टैम्प, IP पते, उपयोगकर्ता एजेंट स्ट्रिंग्स (ब्राउज़र, ऑपरेटिंग सिस्टम, और डिवाइस की पहचान के लिए पार्स किए गए), IP पतों से प्राप्त अनुमानित भौगोलिक स्थान, OAuth टोकन और प्रोफ़ाइल पहचानकर्ता (Google, Microsoft, Facebook, या GitHub साइन-इन का उपयोग करते समय), MFA कॉन्फ़िगरेशन डेटा, और नए डिवाइस पहचान रिकॉर्ड।

1.3 बिलिंग और भुगतान जानकारी

भुगतान प्रसंस्करण Stripe, Square, PayPal, और Wise सहित तृतीय-पक्ष प्रोसेसर द्वारा किया जाता है। हम अपने सर्वर पर पूर्ण क्रेडिट कार्ड नंबर संग्रहीत नहीं करते। हम इन प्रोसेसर द्वारा प्रदान की गई आंशिक कार्ड जानकारी (जैसे अंतिम चार अंक और कार्ड ब्रांड), बिलिंग पते, और लेनदेन रिकॉर्ड संग्रहीत कर सकते हैं। हम क्रेडिट खाता शेष और पूर्ण क्रेडिट लेनदेन इतिहास भी बनाए रखते हैं।

1.4 सामग्री डेटा

हम वह सामग्री संग्रहीत करते हैं जो आप सेवा के माध्यम से बनाते और अपलोड करते हैं, जिसमें शामिल हैं: वेब पेज, ब्लॉग पोस्ट, लेख, और FAQ; उत्पाद सूचियाँ, SKU कॉन्फ़िगरेशन, और इन्वेंट्री डेटा; छवियाँ, दस्तावेज़, और अन्य फ़ाइल अपलोड (Cloudflare R2 पर संग्रहीत, Vultr Object Storage पर अतिरिक्त बैकअप के साथ); वेबसाइट कॉन्फ़िगरेशन, शैलियाँ, टेम्पलेट, और डिज़ाइन सेटिंग्स।

1.5 ई-कॉमर्स और लेनदेन डेटा

जब वेबसाइट संचालक ई-कॉमर्स सुविधाओं का उपयोग करते हैं, तो हम संसाधित करते हैं: शॉपिंग कार्ट सामग्री (आइटम, मात्रा, कीमतें), चेकआउट जानकारी (ग्राहक नाम, ईमेल, शिपिंग और बिलिंग पते), ऑर्डर रिकॉर्ड (टिकट नंबर, स्थिति, भुगतान स्थिति, आइटम, कुल, कर, छूट), कूपन उपयोग और मोचन रिकॉर्ड, भुगतान विधि विवरण (टोकनाइज़्ड, केवल अंतिम चार अंक), और धनवापसी इतिहास।

1.6 CRM और संबंध डेटा

वेबसाइट संचालक ग्राहक संबंध डेटा संग्रहीत कर सकते हैं जिसमें शामिल हैं: संपर्क जानकारी (नाम, ईमेल, फ़ोन नंबर, पते), व्यावसायिक खाता रिकॉर्ड और उप-खाते, संचार इतिहास (ईमेल, नोट्स, टैग), बिक्री एजेंट असाइनमेंट, और संबंध प्रकार और श्रेणियाँ।

1.7 आरक्षण और बुकिंग डेटा

जब आरक्षण सुविधाओं का उपयोग किया जाता है, तो हम संसाधित करते हैं: अपॉइंटमेंट तिथियाँ, समय, और अवधि, पार्टी आकार और बैठक प्राथमिकताएँ, विशेष अनुरोध और नोट्स, पूर्व-प्राधिकरण भुगतान होल्ड, आरक्षण स्थिति और पुष्टि विवरण, और रेस्तरां टेबल और शिफ्ट कॉन्फ़िगरेशन।

1.8 समीक्षा डेटा

जब समीक्षा सुविधाएँ सक्षम होती हैं, तो हम एकत्र करते हैं: स्टार रेटिंग और श्रेणी रेटिंग (गुणवत्ता, मूल्य, सेवा, आदि), लिखित समीक्षा पाठ, समीक्षा फ़ोटो (फ़ाइल सिस्टम के माध्यम से अपलोड), समीक्षक पहचान (संचालक कॉन्फ़िगरेशन के आधार पर प्रमाणित या अनाम), और खरीद स्थिति का सत्यापन।

1.9 न्यूज़लेटर और संचार डेटा

न्यूज़लेटर और ईमेल मार्केटिंग सुविधाओं के लिए, हम संसाधित करते हैं: सब्सक्राइबर ईमेल पते और प्राथमिकताएँ, सेगमेंट असाइनमेंट और सदस्यता विषय, ईमेल प्रदाता वेबहुक के माध्यम से प्राप्त ईमेल डिलीवरी ट्रैकिंग डेटा (वितरित, बाउंस, खोला, क्लिक किया), अनसब्सक्राइब रिकॉर्ड और सहमति इतिहास, और SMS डिलीवरी स्थिति रिकॉर्ड।

1.10 AI इंटरैक्शन डेटा

जब आप हमारी AI-संचालित सुविधाओं का उपयोग करते हैं, तो हम एकत्र करते हैं: AI सेवाओं को आपके द्वारा प्रदान किए गए प्रॉम्प्ट और निर्देश, AI-जनित प्रतिक्रियाएँ और सामग्री, टोकन उपयोग गणना और अनुमानित लागत, उपयोग किए गए AI मॉडल और प्रदाता, सत्र पहचानकर्ता और वार्तालाप इतिहास, और संचालकों द्वारा सबमिट किया गया व्यावसायिक संदर्भ डेटा (वॉइस/टोन दिशानिर्देश, व्यवसाय विवरण)।

1.11 ऑडियो डेटा

यदि आप स्पीच-टू-टेक्स्ट सुविधाओं का उपयोग करते हैं, तो ऑडियो रिकॉर्डिंग OpenAI Whisper API (बाहरी प्रसंस्करण) या Speaches (स्व-होस्टेड, ऑन-प्रिमाइस प्रसंस्करण) के माध्यम से संसाधित की जाती है। ऑडियो डेटा का उपयोग केवल ट्रांसक्रिप्शन के लिए किया जाता है और प्रसंस्करण पूरा होने के बाद बनाए नहीं रखा जाता।

1.12 पहचान सत्यापन डेटा

जब किसी वेबसाइट संचालक द्वारा पहचान सत्यापन का अनुरोध किया जाता है, तो IDenfy संसाधित कर सकता है: चेहरा पहचान स्कैन, सरकार द्वारा जारी दस्तावेज़ छवियाँ और निकाला गया डेटा (नाम, जन्म तिथि, लिंग, दस्तावेज़ प्रकार, दस्तावेज़ संख्या), सत्यापन स्थिति (प्रतीक्षा, ईमेल किया गया, अनुमोदित, संदिग्ध), AML स्क्रीनिंग परिणाम, और पता प्रमाण दस्तावेज़। बायोमेट्रिक डेटा (चेहरा पहचान) IDenfy द्वारा संसाधित किया जाता है। Sitetra सत्यापन परिणाम और निकाला गया व्यक्तिगत डेटा संग्रहीत करता है लेकिन कच्चा बायोमेट्रिक डेटा संग्रहीत नहीं करता।

1.13 एनालिटिक्स और ट्रैकिंग डेटा

हम वेबसाइट उपयोग डेटा एकत्र करते हैं जिसमें शामिल हैं: पेज व्यू और नेविगेशन पथ, सत्र पहचानकर्ता और अवधि, ब्राउज़र फ़िंगरप्रिंट (FingerprintJS के माध्यम से, सुरक्षा और अनाम कार्ट पहचान के लिए उपयोग किया जाता है, विज्ञापन के लिए नहीं), डिवाइस प्रकार और स्क्रीन जानकारी, रेफ़रर URL, और स्थानीय भाषा/भाषा प्राथमिकताएँ।

1.14 फ़ाइल अपलोड डेटा

अपलोड की गई फ़ाइलों के लिए, हम संग्रहीत करते हैं: फ़ाइल नाम, आकार, और MIME प्रकार, सार्वजनिक/निजी पहुँच पदनाम, संबद्ध मेटाडेटा और टैग, विशेष फ़ाइल प्रकार (आइकन, लोगो, कवर), और वायरस स्कैन परिणाम।

1.15 डोमेन पंजीकरण डेटा

यदि आप सेवा के माध्यम से डोमेन पंजीकृत करते हैं, तो WHOIS पंजीकरण डेटा EasyDNS या Cloudflare Registrar के माध्यम से संसाधित किया जाता है। इसमें डोमेन पंजीकरण विनियमों और ICANN नीतियों द्वारा आवश्यक आपका नाम, संगठन, पता, ईमेल, और फ़ोन नंबर शामिल हो सकता है।

1.16 पुश अधिसूचना डेटा

यदि आप पुश अधिसूचनाएँ सक्षम करते हैं, तो हम आपके डिवाइस पर अधिसूचनाएँ वितरित करने के लिए आवश्यक डिवाइस टोकन (एंडपॉइंट और एन्क्रिप्शन कुंजियाँ) संग्रहीत करते हैं।

1.17 बाज़ार और वित्तीय डेटा

कीमती धातुओं की सुविधाओं का उपयोग करने वाली वेबसाइटों के लिए, हम संसाधित करते हैं: रीयल-टाइम मूल्य फ़ीड डेटा (सोना, चाँदी, प्लैटिनम, पैलेडियम बोली/पूछ कीमतें), लंदन फ़िक्स दैनिक निपटान कीमतें, ऐतिहासिक मूल्य चार्ट डेटा, और कमोडिटी बाज़ार समाचार।

2. हम आपकी जानकारी का उपयोग कैसे करते हैं

हम एकत्र की गई जानकारी का उपयोग निम्नलिखित उद्देश्यों के लिए करते हैं:

  • सेवा संचालन: Sitetra प्लेटफ़ॉर्म को प्रदान करने, बनाए रखने और सुधारने के लिए, जिसमें वेबसाइट निर्माण, सामग्री प्रबंधन, होस्टिंग और मल्टी-टेनेंट अवसंरचना शामिल है।
  • AI सामग्री निर्माण: तृतीय-पक्ष AI प्रदाताओं का उपयोग करते हुए सामग्री निर्माण, अनुवाद, SEO अनुकूलन, वेबसाइट निर्माण, स्पीच-टू-टेक्स्ट ट्रांसक्रिप्शन, और छवि विश्लेषण जैसी AI-सहायता प्राप्त सुविधाओं को संचालित करने के लिए।
  • ई-कॉमर्स प्रसंस्करण: वेबसाइट संचालकों की ओर से उत्पाद प्रबंधन, शॉपिंग कार्ट कार्यक्षमता, ऑर्डर प्रसंस्करण, भुगतान समन्वय, कूपन प्रबंधन, और इन्वेंट्री ट्रैकिंग की सुविधा के लिए।
  • आरक्षण प्रबंधन: वेबसाइट संचालकों की ओर से आरक्षण, बुकिंग, अपॉइंटमेंट, और कैलेंडर सिंक्रनाइज़ेशन को संसाधित करने के लिए।
  • पहचान सत्यापन: वेबसाइट संचालकों द्वारा आवश्यकता होने पर IDenfy का उपयोग करके KYC/AML सत्यापन की सुविधा प्रदान करने के लिए।
  • स्टॉक छवि लाइसेंसिंग: Shutterstock से स्टॉक छवियों को खोजने, पूर्वावलोकन करने, लाइसेंस देने और वितरित करने के लिए।
  • डोमेन प्रबंधन: EasyDNS या Cloudflare Registrar के माध्यम से डोमेन नामों को पंजीकृत, नवीनीकृत, निगरानी और प्रबंधित करने के लिए।
  • सुरक्षा: ClamAV मैलवेयर स्कैनिंग, बहु-कारक प्रमाणीकरण (MFA), धोखाधड़ी का पता लगाने के लिए ब्राउज़र फ़िंगरप्रिंटिंग, दर सीमा, प्रमाणीकरण लॉगिंग, और IP-आधारित भौगोलिक स्थान के माध्यम से खातों और प्लेटफ़ॉर्म की सुरक्षा के लिए।
  • बिलिंग और भुगतान: भुगतान संसाधित करने, क्रेडिट खातों का प्रबंधन करने, ऑटो-रिचार्ज संभालने, मासिक वेबसाइट बिलिंग संसाधित करने, और वित्तीय रिकॉर्ड बनाए रखने के लिए।
  • लेनदेन संचार: खाता सत्यापन, पासवर्ड रीसेट, बिलिंग अधिसूचनाएँ, सुरक्षा अलर्ट, ऑर्डर पुष्टि, आरक्षण पुष्टि, और छोड़े गए कार्ट रिकवरी ईमेल सहित सेवा-संबंधित ईमेल और SMS संदेश भेजने के लिए।
  • न्यूज़लेटर वितरण: वेबसाइट संचालकों की ओर से उनके सब्सक्राइब किए गए प्राप्तकर्ताओं को मार्केटिंग न्यूज़लेटर और ईमेल अभियान भेजने के लिए।
  • पुश अधिसूचनाएँ: बिलिंग अलर्ट, ऑर्डर अधिसूचनाएँ, आरक्षण पुष्टि, समीक्षा अधिसूचनाएँ, और अन्य रीयल-टाइम अधिसूचनाएँ वितरित करने के लिए।
  • एनालिटिक्स: पेज व्यू और इवेंट को दैनिक और मासिक सारांश में एकत्रित करने, वेबसाइट संचालकों को ट्रैफ़िक और उपयोग अंतर्दृष्टि प्रदान करने के लिए।
  • कैलेंडर सिंक्रनाइज़ेशन: CalDAV प्रोटोकॉल के माध्यम से बाहरी कैलेंडर सेवाओं के साथ आरक्षण और इवेंट डेटा को सिंक करने के लिए।
  • सेवा सुधार: सुविधाओं, प्रदर्शन, और उपयोगकर्ता अनुभव को बेहतर बनाने के लिए एकत्रित, अज्ञात उपयोग डेटा का विश्लेषण करने के लिए।
  • कानूनी अनुपालन: लागू कानूनों, विनियमों, और कानूनी प्रक्रियाओं का अनुपालन करने के लिए।

3. हम आपकी जानकारी कैसे साझा करते हैं

हम आपकी व्यक्तिगत जानकारी नहीं बेचते।

हम सेवा प्रदान करने और सुरक्षित करने के लिए आवश्यक होने पर ही निम्नलिखित श्रेणियों के तृतीय पक्षों के साथ जानकारी साझा करते हैं:

3.1 AI सेवा प्रदाता

  • Anthropic (Claude): AI निर्माण के लिए सामग्री प्रॉम्प्ट और संदर्भ डेटा।
  • OpenAI: AI निर्माण और स्पीच-टू-टेक्स्ट के लिए सामग्री प्रॉम्प्ट, संदर्भ डेटा, और ऑडियो डेटा।
  • Google (Gemini): AI निर्माण के लिए सामग्री प्रॉम्प्ट और संदर्भ डेटा।
  • Ollama (स्व-होस्टेड): डेटा हमारी अवसंरचना पर रहता है और बाहरी रूप से प्रेषित नहीं किया जाता।

3.2 भुगतान प्रोसेसर

Stripe, Square, PayPal, और Wise भुगतान प्रसंस्करण, सदस्यता, और धन हस्तांतरण के लिए।

3.3 संचार प्रदाता

Postmark और Mailgun ईमेल डिलीवरी (डिलीवरी स्थिति ट्रैकिंग सहित) के लिए। VoIP.ms SMS डिलीवरी के लिए।

3.4 डोमेन रजिस्ट्रार

EasyDNS और Cloudflare Registrar डोमेन पंजीकरण, नवीनीकरण, और DNS प्रबंधन के लिए।

3.5 स्टॉक छवि प्रदाता

Shutterstock स्टॉक छवि खोज प्रश्नों और छवि लाइसेंसिंग के लिए।

3.6 पहचान सत्यापन

IDenfy KYC/KYB/AML पहचान सत्यापन, चेहरा पहचान, और दस्तावेज़ सत्यापन के लिए।

3.7 अवसंरचना प्रदाता

Cloudflare CDN, DNS, वेब एप्लिकेशन फ़ायरवॉल, DDoS सुरक्षा, और फ़ाइल स्टोरेज (R2) के लिए।

3.8 एनालिटिक्स

Google Analytics (केवल तभी जब वेबसाइट संचालक द्वारा उनकी व्यक्तिगत वेबसाइट पर सक्षम किया गया हो)।

3.9 OAuth/प्रमाणीकरण प्रदाता

Google, Microsoft, Facebook, और GitHub सोशल लॉगिन प्रमाणीकरण के लिए (केवल तभी जब आप इन प्रदाताओं के माध्यम से प्रमाणित करना चुनते हैं)।

3.10 वेबसाइट संचालक

वेबसाइट संचालक प्लेटफ़ॉर्म के व्यवस्थापक इंटरफ़ेस और API के माध्यम से अपना ग्राहक डेटा प्राप्त करते हैं। बिल्डर असाइनमेंट सिस्टम के माध्यम से क्रॉस-वेबसाइट पहुँच वाले बिल्डर अपनी सौंपी गई वेबसाइटों पर डेटा देख सकते हैं।

3.11 कानूनी आवश्यकताएँ

हम कानून, अदालती आदेश, समन, या वैध कानूनी प्रक्रिया द्वारा आवश्यक होने पर, या यदि हम सद्भाव में विश्वास करते हैं कि ऐसी कार्रवाई निम्नलिखित के लिए आवश्यक है तो आपकी जानकारी प्रकट कर सकते हैं: कानूनी दायित्व का अनुपालन करना, RAPID DEV GROUP INC. के अधिकारों या संपत्ति की रक्षा और बचाव करना, संभावित गलत कार्यों को रोकना या जाँच करना, या उपयोगकर्ताओं या जनता की व्यक्तिगत सुरक्षा की रक्षा करना।

3.12 व्यावसायिक हस्तांतरण

विलय, अधिग्रहण, पुनर्गठन, या संपत्तियों की बिक्री की स्थिति में, आपकी व्यक्तिगत जानकारी उस लेनदेन के भाग के रूप में हस्तांतरित की जा सकती है। आपकी जानकारी एक अलग गोपनीयता नीति के अधीन होने से पहले हम आपको ईमेल या सेवा पर प्रमुख सूचना के माध्यम से सूचित करेंगे।

4. डेटा भंडारण और सुरक्षा

हम आपकी व्यक्तिगत जानकारी की सुरक्षा के लिए उचित तकनीकी और संगठनात्मक उपाय लागू करते हैं:

  • स्थान: हमारी प्राथमिक अवसंरचना कनाडा (ओंटारियो) में स्थित है। Cloudflare R2 पर फ़ाइल स्टोरेज वैश्विक रूप से वितरित हो सकता है।
  • डेटाबेस: डेटा UUID प्राथमिक कुंजी और प्रवर्तित डेटा प्रकार सत्यापन के साथ PostgreSQL में संग्रहीत है।
  • मल्टी-टेनेंट अलगाव: डेटा websiteId-आधारित आर्किटेक्चर का उपयोग करके वेबसाइटों के बीच तार्किक रूप से अलग किया जाता है। प्रत्येक वेबसाइट का डेटा अलग है और अन्य टेनेंट्स द्वारा एक्सेस नहीं किया जा सकता।
  • ट्रांज़िट में एन्क्रिप्शन: आपके डिवाइस और हमारे सर्वर के बीच प्रेषित सभी डेटा TLS/HTTPS का उपयोग करके एन्क्रिप्ट किया जाता है।
  • पासवर्ड सुरक्षा: पासवर्ड उद्योग-मानक bcrypt हैशिंग का उपयोग करके संग्रहीत किए जाते हैं। हम कभी भी सादे-पाठ पासवर्ड संग्रहीत नहीं करते।
  • API क्रेडेंशियल सुरक्षा: प्रति-वेबसाइट सेटिंग्स में संग्रहीत तृतीय-पक्ष API कुंजियाँ और वेबहुक सीक्रेट विश्राम पर एन्क्रिप्ट किए जाते हैं।
  • बहु-कारक प्रमाणीकरण: MFA सभी खातों के लिए उपलब्ध है और डेवलपर-स्तर क्रॉस-वेबसाइट पहुँच के लिए आवश्यक है।
  • मैलवेयर स्कैनिंग: सभी अपलोड की गई फ़ाइलें ClamAV का उपयोग करके स्कैन की जाती हैं।
  • प्रमाणीकरण: API पहुँच कॉन्फ़िगर करने योग्य समाप्ति के साथ JWT (JSON Web Token) प्रमाणीकरण का उपयोग करके सुरक्षित है।
  • दर सीमा: दुरुपयोग को रोकने के लिए प्रमाणीकरण एंडपॉइंट, AI प्रसंस्करण, और सामान्य API पहुँच पर दर सीमाएँ लागू की जाती हैं।
  • CORS: वेबसाइट डोमेन के आधार पर क्रॉस-ऑरिजिन रिसोर्स शेयरिंग प्रतिबंध लागू किए जाते हैं।
  • सॉफ़्ट-डिलीट आर्किटेक्चर: हटाए गए रिकॉर्ड स्थायी निष्कासन से पहले प्रारंभ में सॉफ़्ट-डिलीट किए जाते हैं (विलोपन टाइमस्टैम्प के साथ चिह्नित), जो एक पुनर्प्राप्ति विंडो प्रदान करता है।

जबकि हम आपकी व्यक्तिगत जानकारी की सुरक्षा के लिए व्यावसायिक रूप से स्वीकार्य साधनों का उपयोग करने का प्रयास करते हैं, इंटरनेट पर प्रसारण या इलेक्ट्रॉनिक भंडारण का कोई भी तरीका 100% सुरक्षित नहीं है। हम पूर्ण सुरक्षा की गारंटी नहीं दे सकते।

5. डेटा प्रतिधारण

डेटा श्रेणीप्रतिधारण अवधि
सक्रिय खाता डेटाआपके सक्रिय खाते की अवधि
हटाए गए खाता/वेबसाइट डेटाविलोपन के 90 दिन बाद, फिर स्थायी रूप से हटाया जाता है
बिलिंग और क्रेडिट लेनदेन रिकॉर्डअनिश्चित काल तक बनाए रखा जाता है (अपरिवर्तनीय वित्तीय रिकॉर्ड); कनाडाई कर कानून द्वारा आवश्यकतानुसार न्यूनतम 7 वर्ष
प्रमाणीकरण लॉगप्रति वेबसाइट कॉन्फ़िगर करने योग्य; डिफ़ॉल्ट सत्र जीवनकाल लागू होता है
ईमेल डिलीवरी इतिहासवेबसाइट के जीवनकाल तक बनाए रखा जाता है
SMS डिलीवरी इतिहासवेबसाइट के जीवनकाल तक बनाए रखा जाता है
त्रुटि लॉगवेबसाइट के जीवनकाल तक बनाए रखा जाता है
कच्चा एनालिटिक्स डेटा (पेज व्यू)दैनिक सारांश में एकत्रित, कच्चा डेटा रात्रि में साफ़ किया जाता है
दैनिक एनालिटिक्स सारांश13 महीने, फिर मासिक सारांश में एकत्रित
मासिक एनालिटिक्स सारांशअनिश्चित काल तक बनाए रखा जाता है
IP भौगोलिक स्थान कैशजब तक संबद्ध रिकॉर्ड मौजूद हैं तब तक बनाए रखा जाता है
AI सत्र और उपयोग डेटावेबसाइट के जीवनकाल तक बनाए रखा जाता है
पहचान सत्यापन डेटासंचालक आवश्यकताओं और लागू KYC/AML विनियमों के अनुसार बनाए रखा जाता है
आरक्षण/बुकिंग रिकॉर्डवेबसाइट के जीवनकाल तक बनाए रखा जाता है
छोड़े गए शॉपिंग कार्टसंचालक-कॉन्फ़िगर्ड निष्क्रिय अवधि के बाद रात्रि में साफ़ किए जाते हैं
रद्द किए गए सदस्यता रिकॉर्ड90 दिनों के बाद सॉफ़्ट-डिलीट
असत्यापित उपयोगकर्ता खातेसमाप्ति अवधि के बाद रात्रि में साफ़ किए जाते हैं
निलंबित वेबसाइट डेटा (अनाथ डोमेन के साथ)डोमेन अनाथ होने के 90 दिन बाद
अज्ञात और एकत्रित डेटाएनालिटिक्स और सेवा सुधार के लिए अनिश्चित काल तक बनाए रखा जाता है

संचालक कानूनी प्रतिबंधों और नियामक आवश्यकताओं के अधीन, अपने वेबसाइट डेटा के पहले विलोपन का अनुरोध कर सकते हैं।

6. आपके अधिकार और विकल्प

6.1 सभी उपयोगकर्ता

आपके स्थान की परवाह किए बिना, आपके पास निम्नलिखित अधिकार हैं:

  • पहुँच: हमारे पास आपके बारे में रखी व्यक्तिगत जानकारी की एक प्रति का अनुरोध करें।
  • सुधार: गलत या अपूर्ण जानकारी के सुधार का अनुरोध करें।
  • विलोपन: अपनी व्यक्तिगत जानकारी के विलोपन का अनुरोध करें।
  • पोर्टेबिलिटी: संरचित, सामान्यतः उपयोग किए जाने वाले, मशीन-पठनीय प्रारूप (JSON) में अपने डेटा का अनुरोध करें।
  • ऑप्ट-आउट: किसी भी समय गैर-आवश्यक मार्केटिंग संचार से ऑप्ट-आउट करें।
  • न्यूज़लेटर अनसब्सक्राइब: प्रत्येक मार्केटिंग ईमेल में एक कार्यशील अनसब्सक्राइब लिंक शामिल है।
  • पुश अधिसूचना नियंत्रण: अपने ब्राउज़र या डिवाइस सेटिंग्स के माध्यम से किसी भी समय पुश अधिसूचना अनुमति रद्द करें।
  • खाता विलोपन: अपने खाते और संबद्ध डेटा के पूर्ण विलोपन का अनुरोध करें।

6.2 कनाडाई निवासी (PIPEDA)

व्यक्तिगत जानकारी सुरक्षा और इलेक्ट्रॉनिक दस्तावेज़ अधिनियम (PIPEDA) के तहत, आपके पास अधिकार हैं: हमारे पास रखी आपकी व्यक्तिगत जानकारी तक पहुँच प्राप्त करना, अपनी जानकारी की सटीकता और पूर्णता को चुनौती देना और उसे संशोधित कराना, और कानूनी या अनुबंधात्मक प्रतिबंधों के अधीन, अपनी जानकारी के संग्रह, उपयोग, या प्रकटीकरण के लिए सहमति वापस लेना।

हम 30 दिनों के भीतर पहुँच अनुरोधों का उत्तर देंगे। यदि आप हमारी प्रतिक्रिया से संतुष्ट नहीं हैं, तो आप कनाडा के गोपनीयता आयुक्त के कार्यालय में शिकायत दर्ज कर सकते हैं।

6.3 यूरोपीय निवासी (GDPR)

यदि आप यूरोपीय संघ या यूरोपीय आर्थिक क्षेत्र में स्थित हैं, तो सामान्य डेटा सुरक्षा विनियम (GDPR) के तहत आपके पास अतिरिक्त अधिकार हैं:

  • पहुँच का अधिकार (अनु. 15): क्या हम आपके डेटा को संसाधित करते हैं इसकी पुष्टि प्राप्त करें और एक प्रति का अनुरोध करें।
  • सुधार का अधिकार (अनु. 16): गलत व्यक्तिगत डेटा को सुधारवाएँ।
  • मिटाने का अधिकार (अनु. 17): अपने व्यक्तिगत डेटा के विलोपन का अनुरोध करें ("भुलाए जाने का अधिकार")।
  • प्रतिबंध का अधिकार (अनु. 18): कुछ परिस्थितियों में प्रसंस्करण के प्रतिबंध का अनुरोध करें।
  • डेटा पोर्टेबिलिटी का अधिकार (अनु. 20): संरचित, मशीन-पठनीय प्रारूप में अपना डेटा प्राप्त करें।
  • आपत्ति का अधिकार (अनु. 21): वैध हितों पर आधारित या प्रत्यक्ष मार्केटिंग के लिए प्रसंस्करण पर आपत्ति करें।
  • सहमति वापस लेने का अधिकार: जहाँ प्रसंस्करण सहमति पर आधारित है, किसी भी समय सहमति वापस लें।

हम 30 दिनों के भीतर GDPR अनुरोधों का उत्तर देंगे। आपके पास अपने स्थानीय डेटा सुरक्षा प्राधिकरण के पास शिकायत दर्ज करने का भी अधिकार है।

6.4 कैलिफ़ोर्निया निवासी (CCPA)

यदि आप कैलिफ़ोर्निया निवासी हैं, तो कैलिफ़ोर्निया उपभोक्ता गोपनीयता अधिनियम (CCPA) के तहत आपके पास निम्नलिखित अधिकार हैं:

  • जानने का अधिकार: हमने एकत्र की गई व्यक्तिगत जानकारी की श्रेणियों और विशिष्ट अंशों के बारे में जानकारी का अनुरोध करें।
  • हटाने का अधिकार: अपनी व्यक्तिगत जानकारी के विलोपन का अनुरोध करें।
  • बिक्री से ऑप्ट-आउट का अधिकार: हम व्यक्तिगत जानकारी नहीं बेचते, इसलिए यह अधिकार लागू नहीं है।
  • गैर-भेदभाव का अधिकार: अपने गोपनीयता अधिकारों का प्रयोग करने के लिए आपको भेदभावपूर्ण व्यवहार नहीं मिलेगा।

हम 45 दिनों के भीतर CCPA अनुरोधों का उत्तर देंगे।

6.5 संचालक वेबसाइटों के अंतिम उपयोगकर्ता

यदि आप Sitetra प्लेटफ़ॉर्म पर संचालित वेबसाइट के अंतिम उपयोगकर्ता हैं, तो कृपया पहले वेबसाइट संचालक को गोपनीयता अनुरोध भेजें, क्योंकि वे आपकी जानकारी के डेटा नियंत्रक हैं। यदि आप संचालक तक पहुँचने या अपने अनुरोध को हल करने में असमर्थ हैं, तो आप Sitetra से संपर्क कर सकते हैं और हम जहाँ तक संभव हो सहायता करेंगे।

7. अंतर्राष्ट्रीय डेटा स्थानांतरण

RAPID DEV GROUP INC. ओंटारियो, कनाडा में स्थित है। आपकी जानकारी हमारे तृतीय-पक्ष सेवा प्रदाताओं के माध्यम से आपके अपने देश के अलावा अन्य देशों में स्थानांतरित और संसाधित की जा सकती है।

प्रमुख डेटा स्थानांतरण गंतव्यों में शामिल हैं:

  • संयुक्त राज्य: AI प्रदाता (Anthropic, OpenAI, Google), भुगतान प्रोसेसर (Stripe, Square, PayPal), ईमेल प्रदाता (Postmark, Mailgun), स्टॉक छवियाँ (Shutterstock), और पहचान सत्यापन (IDenfy)।
  • कनाडा: प्राथमिक अवसंरचना और डेटाबेस।
  • वैश्विक रूप से वितरित: Cloudflare CDN और फ़ाइल स्टोरेज (R2)।

कनाडा को यूरोपीय आयोग से पर्याप्तता निर्णय प्राप्त है, जिसका अर्थ है कि कनाडाई डेटा सुरक्षा कानूनों को EU/EEA से स्थानांतरित व्यक्तिगत डेटा के लिए पर्याप्त स्तर की सुरक्षा प्रदान करने के रूप में मान्यता प्राप्त है।

पर्याप्तता निर्णय के बिना संयुक्त राज्य और अन्य क्षेत्राधिकारों में स्थानांतरण के लिए, हम लागू कानून द्वारा आवश्यकतानुसार मानक अनुबंधात्मक खंड (SCC) या अन्य उचित सुरक्षा उपायों पर निर्भर करते हैं।

Ollama के माध्यम से AI प्रसंस्करण और Speaches के माध्यम से स्पीच-टू-टेक्स्ट के लिए, डेटा कनाडा में हमारी अपनी अवसंरचना पर रहता है और हमारे सर्वर से बाहर नहीं जाता।

सेवा का उपयोग करके, आप इस गोपनीयता नीति में वर्णित अनुसार कनाडा और अन्य देशों में अपनी जानकारी के स्थानांतरण के लिए सहमति देते हैं।

8. बच्चों की गोपनीयता

सेवा 16 वर्ष से कम आयु के किसी भी व्यक्ति द्वारा उपयोग के लिए अभिप्रेत नहीं है। हम जानबूझकर 16 वर्ष से कम उम्र के बच्चों से व्यक्तिगत जानकारी एकत्र नहीं करते। यदि हमें पता चलता है कि हमने 16 वर्ष से कम उम्र के बच्चे से व्यक्तिगत जानकारी एकत्र की है, तो हम उस जानकारी को शीघ्रता से हटाने के लिए कदम उठाएंगे।

वेबसाइट संचालक जो ऐसी वेबसाइटें बनाते हैं जिन्हें बच्चों द्वारा एक्सेस किया जा सकता है, वे बाल ऑनलाइन गोपनीयता सुरक्षा अधिनियम (COPPA) और अपने क्षेत्राधिकार में लागू अन्य बाल गोपनीयता कानूनों का अनुपालन सुनिश्चित करने के लिए जिम्मेदार हैं।

यदि आपको लगता है कि हमने 16 वर्ष से कम उम्र के बच्चे से जानकारी एकत्र की हो सकती है, तो कृपया तुरंत हमसे संपर्क करें।

9. कुकीज़ और ट्रैकिंग तकनीकें

प्रकारउद्देश्यविवरण
आवश्यक कुकीज़प्रमाणीकरण और सत्र प्रबंधनJWT सत्र टोकन, CSRF सुरक्षा। सेवा के कार्य करने के लिए आवश्यक।
कार्ट कुकीज़शॉपिंग कार्ट पहचानअनाम शॉपिंग कार्ट ट्रैकिंग के लिए कुकी-आधारित पहचानकर्ता, जो आगंतुकों को खाता बनाने से पहले कार्ट बनाए रखने की अनुमति देता है।
सहमति कुकीज़उपयोगकर्ता प्राथमिकताओं को संग्रहीत करनाआपकी कुकी सहमति विकल्पों को रिकॉर्ड करता है ताकि उन्हें विज़िट के बीच याद रखा जाए।
सुरक्षाधोखाधड़ी रोकथाम और खाता सुरक्षासुरक्षा और एनालिटिक्स के लिए FingerprintJS ब्राउज़र फ़िंगरप्रिंटिंग। विज्ञापन के लिए उपयोग नहीं किया जाता।
एनालिटिक्स (वैकल्पिक)वेबसाइट ट्रैफ़िक विश्लेषणGoogle Analytics, केवल तभी सक्षम जब वेबसाइट संचालक इसे सक्रिय करता है।

हम विज्ञापन कुकीज़ या क्रॉस-साइट ट्रैकिंग कुकीज़ का उपयोग नहीं करते।

सहमति मोड

प्लेटफ़ॉर्म तीन सहमति मोड का समर्थन करता है, संचालक द्वारा प्रति वेबसाइट कॉन्फ़िगर करने योग्य:

  • सूचना: कुकी उपयोग के बारे में एक सूचनात्मक बैनर प्रदर्शित करता है।
  • क्षेत्राधिकार: क्षेत्राधिकार-आधारित डिफ़ॉल्ट सहमति सेटिंग्स लागू करता है।
  • पूर्ण: गैर-आवश्यक कुकीज़ सेट करने से पहले स्पष्ट ऑप्ट-इन सहमति की आवश्यकता होती है।

10. वेबसाइट संचालक (डेटा प्रसंस्करण)

Sitetra वेबसाइट संचालकों के लिए अपनी वेबसाइटें बनाने और प्रबंधित करने के लिए एक प्लेटफ़ॉर्म के रूप में कार्य करता है। इस संदर्भ में:

10.1 भूमिकाएँ और जिम्मेदारियाँ

  • वेबसाइट संचालक अपने स्वयं के अंतिम उपयोगकर्ताओं और ग्राहकों की व्यक्तिगत जानकारी के डेटा नियंत्रक हैं।
  • Sitetra वेबसाइट संचालक की ओर से और उसके निर्देशों के तहत डेटा को संसाधित करते हुए डेटा प्रोसेसर के रूप में कार्य करता है।

10.2 संचालक दायित्व

वेबसाइट संचालक निम्नलिखित के लिए जिम्मेदार हैं:

  • लागू कानूनों का अनुपालन करने वाली अपनी गोपनीयता नीतियाँ बनाए रखना।
  • डेटा संग्रह और प्रसंस्करण के लिए अपने अंतिम उपयोगकर्ताओं से आवश्यक सहमति प्राप्त करना।
  • अपने ग्राहकों से डेटा विषय अनुरोधों का उत्तर देना।
  • अपने ग्राहकों के डेटा को संसाधित करने के लिए वैध आधार निर्धारित करना।
  • यह सुनिश्चित करना कि प्लेटफ़ॉर्म सुविधाओं (ईमेल मार्केटिंग, समीक्षा, एनालिटिक्स) का उनका उपयोग लागू गोपनीयता और एंटी-स्पैम कानूनों का अनुपालन करता है।

10.3 स्वचालित प्रसंस्करण

Sitetra संचालकों की ओर से निम्नलिखित स्वचालित प्रसंस्करण करता है: छोड़े गए कार्ट रिकवरी ईमेल, समीक्षा अनुरोध ईमेल, सदस्यता बिलिंग, आरक्षण पुष्टि, न्यूज़लेटर वितरण, वेबसाइट बिलिंग, और अनुसूचित डेटा क्लीनअप।

10.4 डेटा अलगाव

सभी डेटा websiteId द्वारा अलग किया जाता है। एक वेबसाइट संचालक किसी अन्य संचालक के अंतिम उपयोगकर्ताओं के डेटा तक पहुँच नहीं कर सकता। क्रॉस-वेबसाइट पहुँच वाले बिल्डर केवल विशेष रूप से उन्हें सौंपी गई वेबसाइटों के लिए डेटा देख सकते हैं।

10.5 उप-प्रोसेसर

हमारे उप-प्रोसेसर इस गोपनीयता नीति के अनुभाग 18 में सूचीबद्ध हैं। वेबसाइट संचालकों को जहाँ लागू हो, अपनी गोपनीयता नीतियों में इस सूची का संदर्भ देना चाहिए।

10.6 डेटा प्रसंस्करण समझौता

GDPR या अन्य नियामक अनुपालन के लिए आवश्यकता रखने वाले संचालकों के लिए अनुरोध पर एक औपचारिक डेटा प्रसंस्करण समझौता (DPA) उपलब्ध है।

10.7 डेटा विलोपन

जब कोई वेबसाइट हटाई जाती है, तो सभी संबद्ध डेटा (अंतिम उपयोगकर्ता डेटा सहित) 90-दिन की प्रतिधारण अवधि के बाद स्थायी रूप से हटा दिया जाता है।

11. एआई-विशिष्ट डेटा प्रथाएँ

हमारा प्लेटफ़ॉर्म कई AI प्रदाताओं के साथ एकीकृत है। प्रत्येक के लिए डेटा को कैसे संभाला जाता है, यह इस प्रकार है:

  • Anthropic (Claude): पाठ प्रॉम्प्ट, सामग्री संदर्भ, व्यावसायिक दिशानिर्देश, और मौजूदा साइट सामग्री Anthropic की API को भेजी जाती है। Anthropic का डेटा प्रबंधन उनकी गोपनीयता नीति और सेवा की शर्तों द्वारा शासित होता है।
  • OpenAI: पाठ प्रॉम्प्ट, सामग्री संदर्भ, और ऑडियो डेटा (Whisper के माध्यम से स्पीच-टू-टेक्स्ट के लिए) OpenAI की API को भेजे जाते हैं। छवि डेटा विज़न विश्लेषण (लोगो विश्लेषण, छवि वर्गीकरण) के लिए भेजा जा सकता है। OpenAI का डेटा प्रबंधन उनकी गोपनीयता नीति और सेवा की शर्तों द्वारा शासित होता है।
  • Google (Gemini): पाठ प्रॉम्प्ट और सामग्री संदर्भ Google की Gemini API को भेजे जाते हैं। Google का डेटा प्रबंधन उनकी गोपनीयता नीति और सेवा की शर्तों द्वारा शासित होता है।
  • Ollama (स्व-होस्टेड): पाठ प्रॉम्प्ट पूरी तरह से हमारी अपनी अवसंरचना पर संसाधित किए जाते हैं। कोई डेटा बाहरी सर्वर को नहीं भेजा जाता।
  • Speaches (स्व-होस्टेड): स्पीच-टू-टेक्स्ट के लिए ऑडियो डेटा पूरी तरह से हमारी अपनी अवसंरचना पर संसाधित किया जाता है। कोई डेटा बाहरी सर्वर को नहीं भेजा जाता।

AI उपयोग लॉगिंग

प्रत्येक AI इंटरैक्शन के लिए, हम लॉग करते हैं: उपयोग किया गया AI प्रदाता और मॉडल, टोकन इनपुट/आउटपुट गणना, अनुमानित क्रेडिट लागत, एक सत्र पहचानकर्ता, और संबद्ध वेबसाइट। इस डेटा का उपयोग बिलिंग, उपयोग एनालिटिक्स, और सेवा सुधार के लिए किया जाता है।

AI संदर्भ डेटा

सामग्री उत्पन्न करते समय, AI प्राप्त कर सकता है: आपकी वेबसाइट का नाम, विवरण, और व्यावसायिक संदर्भ, संचालक द्वारा कॉन्फ़िगर किए गए वॉइस/टोन दिशानिर्देश, आपकी वेबसाइट से मौजूदा सामग्री (संदर्भ-जागरूक निर्माण के लिए), संदर्भ वेबसाइट डेटा (जब संदर्भ URL प्रदान किया जाता है), और स्टॉक छवियों के लिए खोज प्रश्न।

महत्वपूर्ण: कृपया AI प्रॉम्प्ट में संवेदनशील व्यक्तिगत जानकारी (जैसे सरकारी पहचान संख्या, वित्तीय खाता संख्या, या स्वास्थ्य जानकारी) सबमिट करने से बचें। जबकि हम सुरक्षा उपाय लागू करते हैं, AI प्रॉम्प्ट ऊपर वर्णित तृतीय-पक्ष प्रदाताओं को प्रेषित किए जाते हैं।

12. पहचान सत्यापन डेटा प्रथाएँ

जब कोई वेबसाइट संचालक पहचान सत्यापन सक्षम करता है, तो निम्नलिखित डेटा प्रथाएँ लागू होती हैं:

12.1 डेटा प्रवाह

उपयोगकर्ता IDenfy के सत्यापन इंटरफ़ेस के माध्यम से पहचान दस्तावेज़ सबमिट करते हैं। IDenfy दस्तावेज़ों को संसाधित करता है और सुरक्षित वेबहुक के माध्यम से Sitetra को सत्यापन परिणाम भेजता है। Sitetra सत्यापन परिणाम और निकाला गया व्यक्तिगत डेटा संग्रहीत करता है।

12.2 बायोमेट्रिक डेटा

चेहरा पहचान प्रसंस्करण IDenfy द्वारा किया जाता है। Sitetra कच्चा बायोमेट्रिक डेटा (चेहरा पहचान टेम्पलेट) संग्रहीत नहीं करता। हम केवल सत्यापन परिणाम और निकाली गई व्यक्तिगत जानकारी (नाम, जन्म तिथि, दस्तावेज़ विवरण) संग्रहीत करते हैं।

12.3 संग्रहीत डेटा

प्रत्येक सत्यापन के लिए, हम संग्रहीत करते हैं: सत्यापन प्रकार (KYC, KYB, POA, AML), सत्यापन स्थिति (प्रतीक्षा, ईमेल किया गया, अनुमोदित, संदिग्ध), निकाली गई व्यक्तिगत जानकारी (नाम, जन्म तिथि, लिंग, दस्तावेज़ प्रकार, दस्तावेज़ संख्या), प्रदाता प्रतिक्रिया मेटाडेटा, और सत्यापन का टाइमस्टैम्प।

12.4 प्रतिधारण

सत्यापन डेटा तब तक बनाए रखा जाता है जब तक संबद्ध उपयोगकर्ता खाता मौजूद है, या जब तक लागू KYC/AML विनियमों द्वारा आवश्यक हो। संचालक और उपयोगकर्ता नियामक आवश्यकताओं के अधीन, सत्यापन डेटा के विलोपन का अनुरोध कर सकते हैं।

12.5 पहुँच

उपयोगकर्ता वेबसाइट संचालक के माध्यम से या सीधे Sitetra से संपर्क करके अपने सत्यापन रिकॉर्ड तक पहुँच का अनुरोध कर सकते हैं। सत्यापन स्थितियाँ व्यवस्थापक इंटरफ़ेस के माध्यम से वेबसाइट संचालक को दिखाई देती हैं।

13. स्वचालित निर्णय लेना

GDPR अनुच्छेद 22 के अनुपालन में, हम निम्नलिखित स्वचालित निर्णय लेने की प्रक्रियाओं का खुलासा करते हैं:

  • AI सामग्री निर्माण: AI प्रॉम्प्ट और संदर्भ के आधार पर सामग्री उत्पन्न करता है। इसमें स्वचालित प्रसंस्करण शामिल है लेकिन व्यक्तियों पर कानूनी प्रभाव वाले निर्णय नहीं लिए जाते। सभी AI-जनित सामग्री प्रकाशन से पहले मनुष्यों द्वारा समीक्षित की जाती है।
  • पहचान सत्यापन: सत्यापन परिणाम IDenfy की स्वचालित प्रणालियों द्वारा उत्पन्न किए जाते हैं। ये परिणाम केवल सलाहकार हैं। खाता अनुमोदन या प्रतिबंधों के बारे में अंतिम निर्णय वेबसाइट संचालक (मानव निर्णयकर्ता) द्वारा लिए जाते हैं।
  • क्रेडिट शेष जाँच: जब उपयोगकर्ता का क्रेडिट शेष शून्य या उससे नीचे पहुँचता है तो संचालन स्वचालित रूप से अवरुद्ध हो जाते हैं। उपयोगकर्ता अतिरिक्त क्रेडिट खरीदकर इसे तुरंत हल कर सकते हैं।
  • दर सीमा: दर सीमाएँ पार होने पर API अनुरोध स्वचालित रूप से थ्रॉटल किए जाते हैं। दर सीमा विंडो रीसेट होने तक प्रतीक्षा करके इसे हल किया जाता है।
  • वेबसाइट निलंबन: 30 दिनों के गैर-भुगतान के बाद वेबसाइटें स्वचालित रूप से निलंबित कर दी जाती हैं। यह दिन 0 और दिन 15 पर चेतावनियों के साथ एक प्रलेखित समयरेखा का पालन करता है, और पर्याप्त क्रेडिट जोड़कर उलटा जा सकता है।
  • समीक्षा ऑटो-अनुमोदन: संचालक द्वारा सक्षम होने पर, समीक्षाएँ मैन्युअल मॉडरेशन के बिना स्वचालित रूप से प्रकाशित की जा सकती हैं। यह एक संचालक कॉन्फ़िगरेशन विकल्प है।

आपको किसी भी स्वचालित निर्णय की मानवीय समीक्षा का अनुरोध करने का अधिकार है जो आपको महत्वपूर्ण रूप से प्रभावित करता है। समीक्षा का अनुरोध करने के लिए हमसे या वेबसाइट संचालक से संपर्क करें।

14. डेटा उल्लंघन अधिसूचना

व्यक्तिगत डेटा उल्लंघन की स्थिति में जो व्यक्तियों के अधिकारों और स्वतंत्रताओं के लिए जोखिम उत्पन्न करने की संभावना रखता है, Sitetra:

  • प्रभावित वेबसाइट संचालकों को सूचित करेगा उल्लंघन के बारे में जागरूक होने के 72 घंटों के भीतर (GDPR अनुच्छेद 33 के अनुसार)।
  • संचालकों की सहायता करेगा अपने अंतिम उपयोगकर्ताओं और संबंधित अधिकारियों को अपने अधिसूचना दायित्वों को पूरा करने में।
  • कनाडा के गोपनीयता आयुक्त के कार्यालय को रिपोर्ट करेगा जहाँ उल्लंघन में कनाडाई व्यक्तिगत जानकारी शामिल है और PIPEDA रिपोर्टिंग सीमाओं को पूरा करता है।

उल्लंघन अधिसूचना सामग्री

उल्लंघन अधिसूचनाओं में शामिल होगा: उल्लंघन की प्रकृति, प्रभावित डेटा की श्रेणियाँ, शामिल रिकॉर्ड की अनुमानित संख्या, उल्लंघन को संबोधित करने के लिए उठाए गए या प्रस्तावित उपाय, और आगे की पूछताछ के लिए संपर्क जानकारी।

घटना प्रतिक्रिया

Sitetra उल्लंघन जाँच और प्रतिक्रिया में सहायता के लिए व्यापक प्रमाणीकरण लॉगिंग, त्रुटि लॉगिंग, IP भौगोलिक स्थान ट्रैकिंग, और वेबहुक इवेंट रिकॉर्डिंग सहित घटना प्रतिक्रिया प्रक्रियाएँ बनाए रखता है।

15. प्रसंस्करण का वैध आधार

GDPR अनुच्छेद 6 के तहत, हम निम्नलिखित वैध आधारों पर व्यक्तिगत डेटा को संसाधित करते हैं:

वैध आधारप्रसंस्करण गतिविधियाँ
अनुबंध निष्पादनखाता प्रबंधन, वेबसाइट होस्टिंग, क्रेडिट बिलिंग, भुगतान प्रसंस्करण, डोमेन पंजीकरण, और हमारी सेवा की शर्तों में सहमत अनुसार प्लेटफ़ॉर्म प्रदान करने के लिए आवश्यक अन्य सेवाएँ।
वैध हितसुरक्षा लॉगिंग (प्रमाणीकरण लॉग, त्रुटि लॉग, दर सीमा), एनालिटिक्स एकत्रीकरण, धोखाधड़ी रोकथाम, सुरक्षा के लिए ब्राउज़र फ़िंगरप्रिंटिंग, और अज्ञात उपयोग डेटा पर आधारित प्लेटफ़ॉर्म सुधार।
सहमतिन्यूज़लेटर सदस्यताएँ, पुश अधिसूचनाएँ, कुकी ट्रैकिंग ("पूर्ण" सहमति मोड में), वैकल्पिक Google Analytics, और OAuth सोशल लॉगिन।
कानूनी दायित्वलागू KYC/AML कानून द्वारा आवश्यक होने पर पहचान सत्यापन, कनाडाई कर कानून द्वारा आवश्यक वित्तीय रिकॉर्ड प्रतिधारण, और वैध कानूनी प्रक्रिया के जवाब में डेटा प्रकटीकरण।
संचालक निर्देशवेबसाइट संचालक के प्रलेखित निर्देशों पर कार्य करने वाले डेटा प्रोसेसर के रूप में अंतिम उपयोगकर्ता डेटा (CRM, ई-कॉमर्स, आरक्षण, समीक्षा, न्यूज़लेटर) को संसाधित करना।

16. पुश सूचनाएँ

16.1 ऑप्ट-इन आवश्यकता

पुश अधिसूचनाओं के लिए स्पष्ट ब्राउज़र या डिवाइस अनुमति आवश्यक है। कोई भी पुश अधिसूचना भेजने से पहले आपसे अनुमति प्रदान करने का अनुरोध किया जाएगा। हम आपकी सहमति के बिना कभी भी पुश अधिसूचनाएँ नहीं भेजेंगे।

16.2 अधिसूचना प्रकार

पुश अधिसूचनाओं में शामिल हो सकते हैं: बिलिंग अलर्ट (कम शेष, अपर्याप्त क्रेडिट, ऑटो-रिचार्ज पुष्टि), ऑर्डर और भुगतान अधिसूचनाएँ, आरक्षण पुष्टि और अनुस्मारक, समीक्षा अधिसूचनाएँ, और वेबसाइट संचालक द्वारा कॉन्फ़िगर की गई अन्य परिचालन अधिसूचनाएँ।

16.3 संग्रहीत डेटा

जब आप पुश अधिसूचनाओं की सदस्यता लेते हैं, तो हम एक पुश सब्सक्रिप्शन एंडपॉइंट और संबद्ध एन्क्रिप्शन कुंजियाँ संग्रहीत करते हैं। यह डेटा प्रति-उपयोगकर्ता और प्रति-डिवाइस संग्रहीत किया जाता है।

16.4 निरस्तीकरण

आप किसी भी समय अपने ब्राउज़र या डिवाइस सेटिंग्स के माध्यम से पुश अधिसूचना अनुमति रद्द कर सकते हैं। अनुमति रद्द करने से सभी पुश अधिसूचनाएँ तुरंत बंद हो जाती हैं। आप अपनी खाता सेटिंग्स के माध्यम से विशिष्ट अधिसूचना प्रकारों से भी अनसब्सक्राइब कर सकते हैं।

17. गतिविधि लॉग और ऑडिट ट्रेल

प्लेटफ़ॉर्म सुरक्षा, डीबगिंग, अनुपालन, और विवाद समाधान के लिए विभिन्न लॉग बनाए रखता है:

  • प्रमाणीकरण लॉग: सभी लॉगिन प्रयास (सफल और विफल) IP पते, उपयोगकर्ता एजेंट, और अनुमानित भौगोलिक स्थान के साथ रिकॉर्ड किए जाते हैं।
  • त्रुटि लॉग: एप्लिकेशन त्रुटियाँ सेवा नाम, विधि, और प्रासंगिक डेटा संदर्भ (संवेदनशील डेटा को छिपाकर) के साथ रिकॉर्ड की जाती हैं।
  • ईमेल डिलीवरी ट्रैकिंग: ईमेल भेजने की स्थिति (वितरित, बाउंस, शिकायत, खोला, क्लिक किया) ईमेल प्रदाताओं से वेबहुक के माध्यम से ट्रैक की जाती है।
  • SMS डिलीवरी ट्रैकिंग: SMS डिलीवरी स्थिति और उत्तर VoIP.ms से वेबहुक के माध्यम से ट्रैक किए जाते हैं।
  • क्रेडिट लेनदेन इतिहास: सभी क्रेडिट लेनदेन अपरिवर्तनीय रिकॉर्ड हैं जिनमें लेनदेन प्रकार, राशि, पहले और बाद का शेष, और संबद्ध मेटाडेटा शामिल है।
  • इन्वेंट्री लॉग: इन्वेंट्री गतिविधियाँ (इन, आउट, लॉक, समायोजन, सिंक, बैकऑर्डर) पहले और बाद की मात्राओं के साथ रिकॉर्ड की जाती हैं।
  • गतिविधि लॉग: व्यवस्थापक इंटरफ़ेस के भीतर उपयोगकर्ता कार्यों को ऑडिट ट्रेल उद्देश्यों के लिए लॉग किया जा सकता है।
  • वेबहुक इवेंट लॉग: भुगतान प्रोसेसर, ईमेल प्रदाताओं, और अन्य सेवाओं से आने वाले वेबहुक इवेंट डीबगिंग और सुलह के लिए लॉग किए जाते हैं।

वेबसाइट संचालक व्यवस्थापक इंटरफ़ेस के माध्यम से अपनी वेबसाइट के लिए प्रासंगिक लॉग देख सकते हैं।

18. उप-प्रसंस्करण सूची

निम्नलिखित तालिका हमारे वर्तमान उप-प्रोसेसर को सूचीबद्ध करती है। हम इस सूची में भौतिक परिवर्तनों के बारे में वेबसाइट संचालकों को सूचित करेंगे।

उप-प्रोसेसरउद्देश्यसंसाधित डेटास्थान
AnthropicAI पाठ निर्माण (Claude)प्रॉम्प्ट, सामग्री संदर्भसंयुक्त राज्य
OpenAIAI पाठ निर्माण, स्पीच-टू-टेक्स्ट, विज़नप्रॉम्प्ट, ऑडियो, छवियाँसंयुक्त राज्य
GoogleAI पाठ निर्माण (Gemini), एनालिटिक्सप्रॉम्प्ट, वेबसाइट एनालिटिक्ससंयुक्त राज्य
Stripeभुगतान प्रसंस्करणभुगतान विवरण, बिलिंग जानकारीसंयुक्त राज्य
Squareभुगतान प्रसंस्करण, POSभुगतान विवरण, बिलिंग जानकारीसंयुक्त राज्य
PayPalभुगतान प्रसंस्करणभुगतान विवरण, बिलिंग जानकारीसंयुक्त राज्य
Wiseधन हस्तांतरणभुगतान विवरण, बिलिंग जानकारीयूनाइटेड किंगडम
Postmarkईमेल डिलीवरीईमेल पते, ईमेल सामग्रीसंयुक्त राज्य
Mailgunईमेल डिलीवरीईमेल पते, ईमेल सामग्रीसंयुक्त राज्य
VoIP.msSMS संदेशफ़ोन नंबर, संदेश सामग्रीकनाडा
Shutterstockस्टॉक छवि लाइसेंसिंगखोज प्रश्नसंयुक्त राज्य
IDenfyपहचान सत्यापन (KYC/AML)पहचान दस्तावेज़, चेहरे की छवियाँ, व्यक्तिगत डेटालिथुआनिया / EU
EasyDNSडोमेन पंजीकरणWHOIS डेटा, डोमेन कॉन्फ़िगकनाडा
CloudflareCDN, DNS, स्टोरेज, डोमेन पंजीकरणवेब ट्रैफ़िक, फ़ाइलें, डोमेन कॉन्फ़िगवैश्विक
MicrosoftOAuth प्रमाणीकरणप्रमाणीकरण टोकन, प्रोफ़ाइल जानकारीसंयुक्त राज्य
Facebook (Meta)OAuth प्रमाणीकरणप्रमाणीकरण टोकन, प्रोफ़ाइल जानकारीसंयुक्त राज्य
GitHubOAuth प्रमाणीकरणप्रमाणीकरण टोकन, प्रोफ़ाइल जानकारीसंयुक्त राज्य

नोट: Ollama (AI) और Speaches (स्पीच-टू-टेक्स्ट) हमारी अपनी अवसंरचना पर चलते हैं और बाहरी उप-प्रोसेसर नहीं हैं।

19. इस गोपनीयता नीति में परिवर्तन

हम समय-समय पर इस गोपनीयता नीति को अपडेट कर सकते हैं। हम सेवा पर अपडेट की गई नीति पोस्ट करके और "अंतिम अपडेट" तिथि को अपडेट करके किसी भी भौतिक परिवर्तन की सूचना देंगे। जहाँ कानून द्वारा आवश्यक हो, हम परिवर्तन प्रभावी होने से पहले कम से कम 30 दिनों की सूचना प्रदान करेंगे।

परिवर्तन प्रभावी होने के बाद सेवा का आपका निरंतर उपयोग संशोधित गोपनीयता नीति की आपकी स्वीकृति है।

Sitetra का आपका उपयोग हमारी सेवा की शर्तों द्वारा भी शासित होता है, जो इस गोपनीयता नीति में संदर्भ द्वारा शामिल हैं।

20. हमसे संपर्क करें

यदि इस गोपनीयता नीति या हमारी डेटा प्रथाओं के बारे में आपके प्रश्न, चिंताएँ, या अनुरोध हैं, तो कृपया हमसे संपर्क करें:

RAPID DEV GROUP INC.
Sitetra के रूप में संचालित
ओंटारियो, कनाडा

गोपनीयता पूछताछ: [email protected]
सामान्य पूछताछ: [email protected]
कानूनी और कानून प्रवर्तन: [email protected]

विशिष्ट क्षेत्राधिकारों से संबंधित गोपनीयता शिकायतों या पूछताछ के लिए:

  • कनाडा: कनाडा के गोपनीयता आयुक्त का कार्यालय (www.priv.gc.ca)
  • यूरोपीय संघ: अपने स्थानीय डेटा सुरक्षा प्राधिकरण से संपर्क करें
  • कैलिफ़ोर्निया: कैलिफ़ोर्निया अटॉर्नी जनरल का कार्यालय