Contents Pilot गोपनीयता नीति
अंतिम अद्यतन: 29 मार्च, 2026
यह गोपनीयता नीति का उद्देश्य Contents Pilot उपयोगकर्ताओं को स्पष्ट रूप से यह समझाने में मदद करना है कि उनकी जानकारी कैसे एकत्रित, उपयोग, सुरक्षित की जाती है, और इस जानकारी के संबंध में उनके अधिकार क्या हैं। हम आपकी गोपनीयता का मूल्य मानते हैं और यूरोपीय संघ के सामान्य डेटा संरक्षण विनियमन (EU) 2016/679 (GDPR) के अनुसार आपके व्यक्तिगत डेटा की रक्षा के लिए प्रतिबद्ध हैं।
Contents Pilot यह गोपनीयता नीति यूरोपीय संघ के सामान्य डेटा संरक्षण विनियम (GDPR) के सख्त पालन के तहत स्थापित करता है। ब्राज़ील में स्थित उपयोगकर्ताओं के लिए, हम ब्राज़ील की सामान्य डेटा संरक्षण कानून (LGPD) – Law No. 13.709/2018 का भी पालन करते हैं। हम सभी उपयोगकर्ताओं को हमारी गोपनीयता प्रथाओं से परिचित होने के लिए प्रेरित करते हैं और किसी भी प्रश्न के लिए हमसे संपर्क करने को प्रोत्साहित करते हैं।
उपयोगकर्ताओं के व्यक्तिगत डेटा की प्रक्रिया में पारदर्शिता बनाए रखना बहुत महत्वपूर्ण है, जैसा कि GDPR ke अनुच्छेद 13 और 14 में निर्दिष्ट है। यह नीति हमारे सभी उपयोगकर्ताओं पर लागू होती है जब वे हमारे सेवाओं के साथ इंटरैक्ट करते हैं।
2.1 दी गई जानकारी
हमारी सेवाएं उपयोग करने के लिए, उपयोगकर्ताओं को रजिस्टर कराना चाहिए जिसमें नाम, ईमेल, और मोबाइल नंबर जैसी जानकारी दी जाती है ताकि पहचान और ऐप के अनुभव को बेहतर बनाया जा सके। कानूनी आधार: अनुबंध का प्रदर्शन (GDPR का अनुच्छेद 6(1)(b)).
2.2 स्वचालित रूप से एकत्रित जानकारी
हमारी सेवा का उपयोग करते समय, हम स्वचालित रूप से उपकरण डेटा एकत्र करते हैं, जिसमें IP पता, उपकरण विवरण, कुकीज़, और सेवा उपयोग का डेटा शामिल है। यह जानकारी ऐप के अनुभव को संचालित करने और अनुकूलित करने, साथ ही सेवा की सुरक्षा और अखंडता सुनिश्चित करने के लिए आवश्यक है। कानूनी आधार: वैध रुचि (GDPR का अनुच्छेद 6(1)(f)).
यह अवश्य है कि उपयोगकर्ताओं द्वारा दी गई जानकारी, विशेष रूप से व्यक्तिगत डेटा, सही और अद्यतन हो, जैसा कि GDPR का अनुच्छेद 5(1)(d) में निर्दिष्ट है। झूठी या अपर्याप्त जानकारीPersonal Data को हटाने और खाता समाप्त करने का कारण बन सकती है।
'Personal Data' से तात्पर्य किसी भी ऐसी जानकारी से है जो किसी पहचाने गए या पहचान योग्य प्राकृतिक व्यक्ति से संबंधित हो, जैसा कि GDPR का अनुच्छेद 4(1) में वर्णित है। 'विशेष श्रेणियों का व्यक्तिगत डेटा', जैसा कि GDPR के अनुच्छेद 9 में परिभाषित है, ऐसे डेटा को दर्शाता है जो जाति या जातीय मूल, राजनीतिक राय, धार्मिक या दार्शनिक विश्वास, ट्रेड यूनियन सदस्यता, अनुवांशिक डेटा, बायोमेट्रिक डेटा, स्वास्थ्य संबंधित डेटा, या किसी प्राकृतिक व्यक्ति के जीवन साथी या लैंगिक अभिविन्यास से संबंधित हो। Contents Pilot जानबूझकर विशेष वर्ग डेटा को एकत्र या संसाधित नहीं करता।
पहचान और अनुभव अनुकूलन के अतिरिक्त, संग्रहित डेटा का उपयोग निम्नलिखित उद्देश्यों के लिए किया जाता है, प्रत्येक के संबंधित कानूनी आधार के साथ :
a. Contents Pilot सेवा का संचालन और सुधार — कानूनी आधार: अनुबंध का प्रदर्शन (अनुच्छेद 6(1)(b));
b. ग्राहक समर्थन प्रदान करना और पूछताछ का जवाब देना — कानूनी आधार: अनुबंध का प्रदर्शन (अनुच्छेद 6(1)(b));
c. सेवा सुरक्षा बढ़ाना, धोखाधड़ी और दुरुपयोग से रोकथाम — कानूनी आधार: वैध रुचि (GDPR का अनुच्छेद 6(1)(f));
d. उपयोगकर्ताओं के साथ सेवा अपडेट के बारे में संवाद — कानूनी आधार: अनुबंध का प्रदर्शन (अनुच्छेद 6(1)(b));
e. प्रचार प्रस्ताव और विपणन संचार भेजना — कानूनी आधार: सहमति (GDPR का अनुच्छेद 6(1)(a)). आप किसी भी समय अपनी सहमति वापस ले सकते हैं, इससे पहले कि प्रक्रिया की वैधता प्रभावित हो।
संग्रहित डेटा को निम्नलिखित स्थितियों में साझा या प्रकट किया जा सकता है:
a. तृतीय-पक्ष सेवा प्रदाताओं (डेटा प्रोसेसर) के साथ, हमारे परिनियोजन में, जिनमें शामिल हैं: Supabase (बुनियादी ढांचा और डेटाबेस), OpenAI (कृत्रिम बुद्धिमत्ता संसाधन), Stripe (भुगतान प्रसंस्करण), Google Analytics (उपयोग विश्लेषण), Meta/Facebook Pixel (सगाई विश्लेषण), और Microsoft Clarity (उपयोगकर्ता व्यवहार विश्लेषण);
b. कानूनी जिम्मेदारियों का पालन करने के लिए, जैसे कि कोर्ट के आदेश या नियामक आवश्यकताएँ (GDPR का अनुच्छेद 6(1)(c)).
सभी डेटा प्रोसेसर Data Processing Agreements (DPAs) के अधीन होते हैं, जो GDPR के अनुच्छेद 28 का अनुपालन करते हैं।
GDPR के अनुच्छेद 4(7) के अर्थ में डेटा नियंत्रक के रूप में, Contents Pilot उपयोगकर्ताओं के व्यक्तिगत डेटा के प्रसंस्करण के संबंध में निर्णय लेने के लिए जिम्मेदार है। हम अपने डेटा संरक्षण अधिकारी (DPO) से संपर्क कर सकते हैं: dpo@contentspilot.com
हम उन्नत जानकारी सुरक्षा तकनीकों का उपयोग करते हैं, जिनमें SSL/TLS एन्क्रिप्शन शामिल है, ताकि हमारे सेवाओं के साथ उपयोगकर्ता इंटरैक्शन की सुरक्षा की जा सके, GDPR के अनुच्छेद 32 (सुरक्षा का नियंत्रण) के अनुसार। हम जोखिम के अनुसार सुरक्षा का एक उपयुक्त स्तर सुनिश्चित करने के लिए तकनीकी और संगठनात्मक उपाय लागू करते हैं। बेहतर संगतता और सुरक्षा के लिए, हम Google Chrome, Mozilla Firefox, और Microsoft Edge जैसे अद्यतन ब्राउज़रों का उपयोग करने की सलाह देते हैं।
हमारी वेबसाइट और ऐप पर उपयोगकर्ता अनुभव को निरंतर सुधारने के लिए, हम निम्नलिखित विश्लेषण टूल का उपयोग करते हैं: Google Analytics (आगंतुक और व्यवहार विश्लेषण), Facebook Pixel (सगाई विश्लेषण और विज्ञापन), Microsoft Clarity (उपयोगकर्ता अनुभव विश्लेषण), और Stripe (भुगतान प्रसंस्करण)। ये टूल हमें यह समझने में मदद करते हैं कि उपयोगकर्ता हमारे सेवाओं के साथ कैसे इंटरैक्ट करते हैं, जिससे हम अनुभव को ऑप्टिमाइज़ कर सकते हैं। विश्लेषणात्मक डेटा को संक्षिप्त रूप में एकत्र किया जाता है और विश्लेषण और सेवा सुधार के लिए उपयोग किया जाता है। कानूनी आधार: आवश्यक विश्लेषण के लिए वैध रुचि (GDPR का अनुच्छेद 6(1)(f)) और विपणन कुकीज़ के लिए सहमति (GDPR का अनुच्छेद 6(1)(a)).
9.1 कुकी नीति
कुकीज़ और समान तकनीकों के उपयोग के बारे में अधिक जानकारी के लिए, जिसमें आपके वरीयता प्रबंधन भी शामिल है, कृपया हमारी कुकी नीति देखें।
हमारी सेवाएं प्रदान करने के लिए, आपकी व्यक्तिगत जानकारी को यूरोपीय आर्थिक क्षेत्र (EEA) से बाहर देशों में भी स्थानांतरित और संसाधित किया जा सकता है, जिसमें संयुक्त राज्य अमेरिका शामिल है, निम्नलिखित प्रदाताओं के माध्यम से: Supabase (डेटाबेस और प्रमाणीकरण — US), OpenAI (AI संसाधन — US), और Stripe (भुगतान — US/EU)। ये स्थानांतरण GDPR के अध्याय V (आर्टिकल 44-49) का पालन करते हैं, जो सुनिश्चित करता है कि:
(i) यूरोपीय आयोग द्वारा अपनाए गए मानक अनुबंध शर्तें (SCCs) के आधार पर पर्याप्त डेटा सुरक्षा स्तर की उपलब्धता,
(ii) आवश्यकतानुसार अतिरिक्त उपाय, जैसे कि एन्क्रिप्शन और पहुंच नियंत्रण। आप हमारे डेटा संरक्षण अधिकारी से संपर्क कर संबंधित SCCs की प्रतिलिपि का अनुरोध कर सकते हैं।
व्यक्तिगत डेटा को तब तक संसाधित किया जाएगा जब तक उपयोगकर्ता सक्रिय खाता रखता है और अनुबंध संबंधी स्थिति में, GDPR के अनुच्छेद 5(1)(e) के अनुसार (संग्रहण सीमा)। खाता बंद होने के बाद, डेटा को निम्नलिखित अनुसार रखा जाएगा:
a. वित्तीय और कर डेटा: 6 वर्षों तक, आवश्यक कर विधियों के अनुसार;
b. पहुंच और पंजीकरण लॉग: 6 महीने तक, खाता बंद होने के बाद;
c. अन्य व्यक्तिगत डेटा: 30 दिनों तक, मिटाने के अनुरोध के बाद, जब तक कानूनी संरक्षण अनिवार्य न हो।
अंत में, डेटा को सुरक्षित रूप से हटा या गुमनाम कर दिया जाएगा।
Contents Pilot यह सुनिश्चित करता है कि किसी भी महत्वपूर्ण परिवर्तन के बारे में उपयोगकर्ताओं को ईमेल नोटिफिकेशन या प्लेटफ़ॉर्म पर प्रमुख नोटिस के माध्यम से कम से कम 15 दिन पहले सूचित किया जाएगा, ताकि पारदर्शिता और उपयोगकर्ता अधिकारों का सम्मान किया जा सके।
GDPR (अनुच्छेद 15-22) के तहत, आपके पास अपने व्यक्तिगत डेटा के संबंध में निम्नलिखित अधिकार हैं:
a. एक्सेस का अधिकार (आर्ट. 15): यह पुष्टि करें कि क्या आपका डेटा संसाधित किया जा रहा है और उस डेटा तक पहुंच प्राप्त करें;
b. सुधार का अधिकार (आर्ट. 16): गलत या अधूरी व्यक्तिगत डेटा में सुधार का अनुरोध करें;
c. मिटाने का अधिकार / 'भूलने का अधिकार' (आर्ट. 17): कुछ शर्तों के तहत अपने व्यक्तिगत डेटा को मिटाने का अनुरोध करें;
d. संसाधन सीमा का अधिकार (आर्ट. 18): कुछ शर्तों के तहत प्रक्रिया सीमा का अनुरोध करें;
e. डेटा स्थानांतरण का अधिकार (आर्ट. 20): अपने व्यक्तिगत डेटा को एक संरचित, सामान्य रूप से उपयोग किया जाने वाला, मशीन-पठनीय प्रारूप में प्राप्त करें;
f. आपत्ति का अधिकार (आर्ट. 21): वैध रुचि या सीधे विपणन उद्देश्यों के आधार पर प्रक्रिया का विरोध करें;
g. स्वचालित निर्णय लेने से इनकार का अधिकार (आर्ट. 22): केवल स्वचालित प्रक्रिया पर आधारित निर्णय, जिसमें प्रोफाइलिंग भी शामिल है, से प्रभावित न होने का विकल्प चुनें, जो कानूनी या समान महत्वपूर्ण प्रभाव उत्पन्न करता है;
h. सहमति वापस लेने का अधिकार (आर्ट. 7(3)): अपनी सहमति किसी भी समय वापस लें, इससे पहले कि प्रक्रिया की वैधता प्रभावित हो।
आप का अधिकार है कि आप एक निगरानी प्राधिकारी के साथ शिकायत दर्ज करें (GDPR का आर्ट. 77). यदि आप EU में हैं, तो आप अपने habitual निवास, कार्य स्थल, या कथित उल्लंघन की जगह के सदस्य राज्य की निगरानी प्राधिकारी से संपर्क कर सकते हैं।
अपने अधिकारों का अभ्यास करने के लिए या यदि आपके इस गोपनीयता नीति के बारे में कोई प्रश्न हैं, तो कृपया हमसे संपर्क करें:
डेटा संरक्षण अधिकारी (DPO): dpo@contentspilot.com
सामान्य सहायता: support@contentspilot.com
हम आपकी अनुरोध का बिना अनुचित देरी के और किसी भी स्थिति में प्राप्ति के एक महीने के भीतर उत्तर देंगे, जैसा कि GDPR का अनुच्छेद 12(3) में आवश्यक है।