यह नीति वेबसाइट manqr.me तथा iOS और Android के लिए MANQR मोबाइल ऐप पर लागू होती है।
1. नियंत्रक
Frederick Hörner
c/o Online-Impressum #10122
Europaring 90
53757 Sankt Augustin
जर्मनीईमेल: support@manqr.app
हमने डेटा संरक्षण अधिकारी नियुक्त नहीं किया है। एक-व्यक्ति व्यवसाय के रूप में हम जर्मन संघीय डेटा संरक्षण अधिनियम (BDSG) की धारा 38 उपधारा 1 की सीमा से नीचे हैं, जो कम से कम 20 व्यक्तियों के निरंतर स्वचालित प्रसंस्करण में लगे होने पर ही नियुक्ति अपेक्षित करती है। डेटा संरक्षण से जुड़ा कोई भी विषय आप उपर्युक्त पते पर हमारे समक्ष रख सकते हैं।
2. विधिक आधार
हम व्यक्तिगत डेटा केवल तभी संसाधित करते हैं जब इनमें से कोई आधार लागू हो:
- GDPR अनुच्छेद 6(1)(b) — आपके साथ हमारी संविदा का निष्पादन अथवा आपके अनुरोध पर संविदा-पूर्व उपाय।
- GDPR अनुच्छेद 6(1)(f) — हमारे वैध हित, जहाँ आपके हित अथवा मौलिक अधिकार उन पर भारी न पड़ते हों।
- GDPR अनुच्छेद 6(1)(c) — किसी विधिक बाध्यता का पालन।
- GDPR अनुच्छेद 6(1)(a) — जहाँ हम माँगें, वहाँ आपकी सहमति। आप उसे कभी भी भविष्य के लिए वापस ले सकते हैं।
3. वेबसाइट पर आना
सर्वर लॉग फ़ाइलें
पृष्ठ लोड होने पर हमारा होस्टिंग प्रदाता तकनीकी रूप से आवश्यक पहुँच डेटा संसाधित करता है: IP पता, दिनांक और समय, माँगी गई फ़ाइल, स्थानांतरित डेटा की मात्रा और HTTP स्थिति, ब्राउज़र और ऑपरेटिंग सिस्टम, तथा लागू होने पर संदर्भित पृष्ठ। यह साइट उपलब्ध कराने और सुरक्षित रखने के लिए आवश्यक है (GDPR अनुच्छेद 6(1)(f))। लॉग थोड़े समय बाद हटा दिए जाते हैं और अन्य स्रोतों से नहीं जोड़े जाते।
आपके डिवाइस पर भंडारण
साइट आपके ब्राउज़र के स्थानीय संग्रहण में दो मान सहेजती है: आपकी थीम प्राथमिकता और आपकी भाषा प्राथमिकता। दोनों केवल इसलिए मौजूद हैं क्योंकि आपने उन्हें चुना, और दोनों आपके द्वारा माँगे गए प्रदर्शन के लिए नितांत आवश्यक हैं, अतः TDDDG की धारा 25 उपधारा 2 के अंतर्गत सहमति आवश्यक नहीं। ये आपके डिवाइस पर ही रहते हैं और हमें कभी नहीं भेजे जाते।
इस वेबसाइट पर हम कोई विज्ञापन कुकी नहीं रखते, कोई तृतीय-पक्ष ट्रैकर नहीं चलाते और कोई विज्ञापन नहीं दिखाते। ऐप के निःशुल्क संस्करण में दिखाए जाने वाले विज्ञापन पर खंड 9 लागू होता है।
उत्पाद विश्लेषण
हम इस वेबसाइट पर किसी भी उत्पाद विश्लेषण (प्रोडक्ट एनालिटिक्स) का उपयोग नहीं करते। ऐप कौन-सी घटनाएँ रिपोर्ट करता है, यह खंड 8 में बताया गया है।
4. खाता और साइन-इन
अतिथि मोड
ऐप का मूल भाग — नेल और हैंड एडिटर, आपकी स्थानीय डिज़ाइन लाइब्रेरी, निर्यात, AR ट्राई-ऑन तथा परिचय टूर — आप बिना खाते के उपयोग कर सकते हैं। अतिथि मोड में आप एक नाम और एक अवतार चुनते हैं; ये दोनों, आपके बनाए डिज़ाइनों के साथ, केवल आपके डिवाइस पर संग्रहीत होते हैं (ऐप का स्थानीय डेटाबेस और उसकी प्राथमिकताएँ) और हमें कभी नहीं भेजे जाते। यदि आप ऐप हटा देते हैं, तो वे भी उसके साथ खो जाते हैं। यदि आप बाद में साइन इन करते हैं, तो अतिथि के रूप में बनाए गए डिज़ाइन आपके खाते में स्थानांतरित कर दिए जाते हैं और तब से बैकअप में सुरक्षित रहते हैं।
खाता केवल इनके लिए आवश्यक है: AI डिज़ाइनर, आपके डिज़ाइनों का क्लाउड बैकअप और समन्वयन, खरीद, सदस्यताएँ और AI क्रेडिट, रेफ़रल कार्यक्रम, तथा आपकी प्रोफ़ाइल। साइन-इन केवल “Apple से साइन इन करें” अथवा “Google से साइन इन करें” (सिंगल साइन-ऑन / OAuth) से होता है। हम ईमेल और पासवर्ड से पंजीकरण उपलब्ध नहीं कराते और कोई पासवर्ड संग्रहीत नहीं करते।
आपके खाते के अंतर्गत हम संसाधित करते हैं:
- Apple अथवा Google द्वारा दिया गया ईमेल पता और नाम;
- आपका उपयोगकर्ता नाम तथा वैकल्पिक रूप से प्रदर्शित नाम;
- आपकी जन्मतिथि — प्रोफ़ाइल सेटअप पूरा करने के लिए आवश्यक है, क्योंकि इसी से हम यह तय करते हैं कि GDPR के अनुच्छेद 8 की आयु-सीमा आप पर लागू होती है या नहीं (खंड 9);
- प्रोफ़ाइल और अवतार डेटा तथा आपकी थीम सेटिंग;
- सत्र बनाए रखने हेतु साइन-इन सेवा का प्रमाणीकरण टोकन;
- तकनीकी सत्र डेटा: सक्रिय सत्र का IP पता और यूज़र एजेंट।
“Apple से साइन इन करें” में आप Apple की “मेरा ईमेल छिपाएँ” सुविधा से हमें केवल एक अनामीकृत अग्रेषण पता दे सकते हैं।
यहाँ सूचीबद्ध डेटा संविदा को संपन्न करने और उसका पालन करने के लिए आवश्यक है: इसके बिना हम खाता स्थापित नहीं कर सकते, और खाते के बिना ऐप का उपयोग नहीं किया जा सकता। इसे प्रदान करना कोई विधिक बाध्यता नहीं है।
विधिक आधार: खाता उपलब्ध कराने हेतु GDPR अनुच्छेद 6(1)(b) तथा उसके सुरक्षित संचालन हेतु अनुच्छेद 6(1)(f)। साइन-इन सेवाओं के प्रदाता Apple Inc. और Google Ireland Limited हैं; देखें Apple की गोपनीयता नीति और Google की गोपनीयता नीति।
5. ईमेल भेजना
हम आपके ईमेल पते पर सिस्टम और सेवा संदेश भेजते हैं — जैसे आपका पता सत्यापित करने हेतु, अथवा आपके खाते और सामग्री मॉडरेशन से संबंधित। प्रेषण यूरोपीय संघ के एक मेल सर्वर (smtp.ionos.de) से होता है। विधिक आधार: GDPR अनुच्छेद 6(1)(b) और (f)।
6. आपके डिज़ाइन
आपके बनाए डिज़ाइन आपके डिवाइस पर तथा बैकअप और आपके अपने उपकरणों के बीच समन्वयन हेतु हमारे सर्वरों पर संग्रहीत होते हैं। हम डिज़ाइन का नाम, डिज़ाइन डेटा, एक पूर्वावलोकन छवि तथा आपके दिए गए टैग संग्रहीत करते हैं।
आपके डिज़ाइन निजी हैं। कोई सार्वजनिक गैलरी या कम्युनिटी फ़ीड नहीं है; वे अन्य उपयोगकर्ताओं को नहीं दिखाए जाते। हम उन्हें विज्ञापन के लिए उपयोग नहीं करते। अपने स्वयं के मॉडल के प्रशिक्षण के लिए हम उनका उपयोग केवल तभी करते हैं जब आपने इसे स्पष्ट रूप से चालू किया हो — नीचे देखें। आप किसी डिज़ाइन को निर्यात कर स्वयं साझा कर सकते हैं।
विधिक आधार: GDPR अनुच्छेद 6(1)(b)।
AI डिज़ाइनर
AI डिज़ाइनर केवल टेक्स्ट पर आधारित है: आप डिज़ाइन को शब्दों में वर्णित करते हैं, और हम वह टेक्स्ट तथा हमारा अपना निश्चित डिज़ाइन-कैटलॉग प्रॉम्प्ट OpenRouter, Inc. को भेजते हैं, जो एक AI-मॉडल मध्यस्थ है और अनुरोध को GLM परिवार (Z.ai द्वारा निर्मित) के एक मॉडल तक अग्रेषित करता है। यह कोई फ़ोटो स्वीकार नहीं करता — ऐप अब फ़ोटो जोड़ने का कोई तरीका उपलब्ध नहीं कराता, और यदि ऐप का कोई पुराना संस्करण फिर भी एक भेजता है, तो हमारा बैकएंड उसे बिना पढ़े हटा देता है, इससे पहले कि वह OpenRouter, Inc. अथवा किसी अन्य प्रदाता तक पहुँचे। जैसे-जैसे आप किसी डिज़ाइन को परिष्कृत करते हैं, मॉडल को उसके द्वारा पहले से तैयार किए गए डिज़ाइन के रेंडर भी दिखाए जाते हैं, ताकि वह देख सके कि उसने क्या बनाया है — ये डिज़ाइन की ही छवियाँ हैं, आपकी नहीं। हम आपके खाते की कोई जानकारी नहीं भेजते: न खाता आईडी, न नाम, न ईमेल अनुरोध के साथ जाता है, और मॉडल को यह नहीं बताया जाता कि अनुरोध कौन कर रहा है।
OpenRouter, Inc. को निर्देशित किया गया है कि वह अनुरोध केवल संयुक्त राज्य अमेरिका में स्थित उन होस्टिंग प्रदाताओं को भेजे जो अनुबंध द्वारा सामग्री को न तो संग्रहीत करने और न ही उसका प्रशिक्षण हेतु उपयोग करने के लिए बाध्य हैं; अनुरोध कभी चीन को अग्रेषित नहीं किया जाता और न वहाँ संसाधित किया जाता है। चूँकि प्रसंस्करण संयुक्त राज्य अमेरिका में होता है, यह GDPR अनुच्छेद 46 के अनुसार मानक संविदात्मक शर्तों पर आधारित है। प्रदाता की अपनी गोपनीयता नीति https://openrouter.ai/privacy पर उपलब्ध है।
न OpenRouter, Inc. और न वे होस्टिंग प्रदाता जिन्हें अनुरोध भेजा जाता है, आपके द्वारा लिखे गए टेक्स्ट अथवा डिज़ाइन रेंडर को सुरक्षित रखते हैं, और न ही वे उन्हें मॉडल प्रशिक्षण के लिए उपयोग करते हैं। लिखा गया टेक्स्ट हम स्वयं आपके खाते के साथ सुरक्षित रखते हैं — कितने समय तक, यह खंड 13 में बताया गया है।
परिणाम मशीन द्वारा तैयार किया गया है। हम ऐप में इसे AI डिज़ाइन के रूप में चिह्नित करते हैं और यह चिह्न डिज़ाइन के साथ सहेजते हैं, ताकि वह खो न जाए। इसमें आपके बारे में कोई स्वचालित निर्णय शामिल नहीं है — आपको एक सुझाव मिलता है जिसे आप स्वीकार, परिवर्तित या अस्वीकार कर सकते हैं।
कानूनी आधार: GDPR अनुच्छेद 6(1)(b) — डिज़ाइन तैयार करना वही सेवा है जिसका आपने अनुरोध किया था।
अपने स्वयं के मॉडल का प्रशिक्षण
हम ऐप में बनाए गए डिज़ाइनों से अपना स्वयं का मॉडल प्रशिक्षित करना चाहते हैं। यह केवल आपकी स्पष्ट सहमति से होता है: यह सेटिंग डिफ़ॉल्ट रूप से बंद है और ऐप की सेटिंग्स में मिलती है।
यदि आप इसे चालू करते हैं, तो हम केवल डिज़ाइन दस्तावेज़ का उपयोग करते हैं — नाखून का आकार, रंग, सामग्री, प्रयुक्त पैटर्न और चार्म तथा उनकी व्यवस्था। हम डिज़ाइन का नाम, आपके टैग, पूर्वावलोकन छवि और आपके खाते की पहचान का उपयोग नहीं करते। आपसे जुड़ा कोई संबंध सुरक्षित नहीं रखा जाता।
आप सहमति कभी भी सेटिंग्स में वापस ले सकते हैं; वापसी भविष्य के लिए प्रभावी होती है। जो डेटा पहले ही अनाम कर दिया गया है और संग्रह में शामिल हो चुका है, उसे अब किसी व्यक्ति से नहीं जोड़ा जा सकता और इसलिए अलग से हटाया भी नहीं जा सकता। वापसी से पहले किए गए प्रसंस्करण की वैधता इससे प्रभावित नहीं होती।
कानूनी आधार: GDPR अनुच्छेद 6(1)(a)।
7. सदस्यताएँ
खरीद Apple और Google द्वारा संसाधित होती है, जो विक्रेता के रूप में कार्य करते हैं। हमें केवल खरीद और अधिकार की स्थिति मिलती है ताकि आपके खाते की सशुल्क सुविधाएँ खोली जा सकें — आपके भुगतान विवरण नहीं। आपका कार्ड नंबर अथवा बिलिंग पता हम कभी नहीं देखते।
हम आपके सभी डिवाइसों पर इस अधिकार-स्थिति को एक समान बनाए रखने के लिए RevenueCat, Inc. का उपयोग करते हैं। ऐप RevenueCat को आपकी खाता आईडी के साथ विन्यस्त करता है, ताकि आपके द्वारा की गई खरीद को आपके खाते से जोड़ा जा सके; इसके बदले RevenueCat हमें आपकी खरीद और अधिकार की स्थिति, उसकी जाँच हेतु आवश्यक ऐप स्टोर लेन-देन डेटा, तथा तकनीकी डिवाइस एवं ऐप जानकारी उपलब्ध कराता है। RevenueCat की अपनी गोपनीयता नीति revenuecat.com/privacy पर उपलब्ध है।
विधिक आधार: GDPR अनुच्छेद 6(1)(b)।
8. ऐप उपयोग के आँकड़े
नामित घटनाएँ
हम थोड़ी संख्या में नामित घटनाओं को उसी क्षण गिनते हैं जब वे घटित होती हैं। इनमें से दो घटनाएँ स्वयं ऐप द्वारा रिपोर्ट की जाती हैं: ऐप का खुलना — अधिकतम हर छह घंटे में एक बार — तथा किसी डिज़ाइन का निर्यात। शेष घटनाएँ हमारे सर्वर पर तब उत्पन्न होती हैं जब संबंधित प्रक्रिया वहाँ पूरी होती है: एक सहेजा गया डिज़ाइन, एक पूर्ण हुआ पंजीकरण, किसी सदस्यता का आरंभ, नवीनीकरण या अंत, AI क्रेडिट पैक की खरीद, एक भुनाया गया रेफ़रल, AI डिज़ाइनर द्वारा अस्वीकृत किया गया कोई अनुरोध, तथा हमारी ओर से हुई कोई त्रुटि।
प्रत्येक घटना के साथ केवल वे कुछ मोटे-मोटे विवरण जुड़े होते हैं जो उस प्रक्रिया के लिए आवश्यक हैं — प्लेटफ़ॉर्म (iOS अथवा Android), ऐप संस्करण, एडिटर का प्रकार, सदस्यता योजना, खरीदा गया क्रेडिट पैक, दिए गए पुरस्कार-दिनों की संख्या, अथवा वह कारण जिससे कोई सदस्यता समाप्त हुई या कोई अनुरोध अस्वीकृत हुआ। न आपकी खाता आईडी, न आपका नाम, न आपका ईमेल पता, न कोई डिवाइस पहचानकर्ता और न कोई विज्ञापन पहचानकर्ता भेजा जाता है। ऐप की रिपोर्ट हमारे अपने इंटरफ़ेस से होकर गुजरती है और, जब तक अनुरोध मार्ग में है, तकनीकी रूप से आपके साइन-इन किए हुए सत्र से संबंधित रहती है; लेकिन आँकड़ों में केवल घटना को ही शामिल किया जाता है, बिना किसी पहचानकर्ता के। ये आँकड़े यूरोपीय संघ में स्थित हमारे अपने सर्वर पर रहते हैं; कोई बाहरी प्रदाता इसमें शामिल नहीं है। इसके लिए आपके डिवाइस पर कुछ भी संग्रहीत नहीं किया जाता।
प्रयोजन: यह जानना कि कितने लोग सक्रिय रूप से ऐप का उपयोग करते हैं और कौन-सी सुविधाएँ उपयोग की जाती हैं। विधिक आधार: GDPR अनुच्छेद 6(1)(f)।
ऐप द्वारा रिपोर्ट की जाने वाली घटनाओं को आप कभी भी सेटिंग्स → अनाम आँकड़े में जाकर बंद कर सकते हैं; परिवर्तन तुरंत प्रभावी होता है। हमारे सर्वर पर उत्पन्न होने वाली गणनाएँ इस सेटिंग से प्रभावित नहीं होतीं — उनमें कोई पहचानकर्ता नहीं होता और उन्हें आप तक नहीं पहुँचाया जा सकता। आप GDPR के अनुच्छेद 21 के अंतर्गत इन पर आपत्ति कर सकते हैं।
समेकित व्यावसायिक आँकड़े
दिन में एक बार हम अपने ही डेटाबेस से गिनते हैं कि कितने खाते मौजूद हैं, उनमें से कितने निःशुल्क या सशुल्क स्तर पर हैं, सदस्यताएँ कितने समय चलती हैं, कितने लोग रेफ़रल लिंक से जुड़े, तथा खातों में कितने डिज़ाइन हैं। ये सभी उपयोगकर्ताओं के बारे में योग और औसत हैं — इनमें न कोई नाम है, न खाता आईडी, न ऐसा कुछ जो व्यक्तिगत रूप से आपसे संबंधित हो, और ये किसी को नहीं दिए जाते। विधिक आधार: GDPR अनुच्छेद 6(1)(f) (सेवा को समझना और संचालित करना)।
9. ऐप में विज्ञापन
ऐप का निःशुल्क संस्करण Google AdMob के माध्यम से दिए जाने वाले विज्ञापन दिखाता है। हमारा प्रत्येक अनुरोध गैर-वैयक्तिकृत होता है: हम आपके डिवाइस की विज्ञापन पहचान (iOS पर IDFA, Android पर विज्ञापन आईडी) नहीं पढ़ते, हम कोई विज्ञापन प्रोफ़ाइल नहीं बनाते, और कोई भी विज्ञापन आपके व्यवहार अथवा रुचियों के आधार पर नहीं चुना जाता — प्रत्येक उपयोगकर्ता के लिए, आयु की परवाह किए बिना। Apple की ऐप ट्रैकिंग ट्रांसपेरेंसी (App Tracking Transparency) अनुमति-माँग नहीं दिखाई जाती, क्योंकि ऐप आपको अन्य कंपनियों के ऐप्स या वेबसाइटों के आर-पार ट्रैक नहीं करता।
विज्ञापन एसडीके शुरू होने से पहले भी एक सहमति संदेश दिखाया जा सकता है, जहाँ आपके क्षेत्र के लिए § 25 (1) TDDDG के अंतर्गत यह आवश्यक हो; यह नीचे वर्णित आपके डिवाइस तक तकनीकी पहुँच से संबंधित है, न कि विज्ञापन के वैयक्तिकरण से — हम किसी को भी वैयक्तिकृत विज्ञापन उपलब्ध नहीं कराते। आप जो भी उत्तर दें, आपको केवल गैर-वैयक्तिकृत विज्ञापन ही दिखाई देते रहते हैं: अस्वीकार करने से विज्ञापन हटते नहीं, और सहमति देने से वैयक्तिकृत विज्ञापन अनलॉक नहीं होते। आप अपना उत्तर सेटिंग्स → विज्ञापन गोपनीयता सेटिंग में कभी भी बदल सकते हैं।
एक गैर-वैयक्तिकृत विज्ञापन के लिए भी Google Ireland Limited को आपके डिवाइस का कुछ तकनीकी डेटा संसाधित करना आवश्यक है — विशेष रूप से आपका IP पता, उससे प्राप्त अनुमानित क्षेत्र, डिवाइस और ऐप जानकारी, तथा कौन-से विज्ञापन दिखाए गए या उन पर क्या प्रतिक्रिया हुई — केवल विज्ञापन देने, वही विज्ञापन बार-बार न दिखाने, वितरण का हिसाब रखने और धोखाधड़ी पकड़ने के लिए; न कि आपको पहचानने या प्रोफ़ाइल बनाने के लिए। विधिक आधार: ऐप के निःशुल्क संस्करण को वित्तपोषित रख पाने का हमारा वैध हित, GDPR अनुच्छेद 6(1)(f), तथा आपके डिवाइस तक पहुँच के लिए स्वयं § 25 (2) संख्या 2 TDDDG, क्योंकि सीमा निर्धारण, हिसाब-किताब और धोखाधड़ी पहचान के बिना आपके द्वारा चाही गई विज्ञापन-वित्तपोषित निःशुल्क संस्करण उपलब्ध नहीं कराई जा सकती। इस प्रसंस्करण पर आप GDPR के अनुच्छेद 21 के अंतर्गत आपत्ति कर सकते हैं। MANQR Pro के साथ ऐप पूर्णतः विज्ञापन-मुक्त हो जाता है।
Google Ireland Limited अपने द्वारा दिए गए विज्ञापनों के लिए स्वतंत्र नियंत्रक है; उसकी अपनी गोपनीयता जानकारी https://policies.google.com/privacy पर उपलब्ध है। यूरोपीय आयोग के EU-US Data Privacy Framework संबंधी पर्याप्तता निर्णय तथा मानक संविदात्मक खंडों के आधार पर संयुक्त राज्य अमेरिका में प्रसंस्करण संभव है।
पुरस्कृत विज्ञापन
आप AI क्रेडिट अर्जित करने के लिए एक पुरस्कृत विज्ञापन देखने का विकल्प चुन सकते हैं; शुरू करने से पहले ऐप आपको बताता है कि इससे कितने क्रेडिट मिलेंगे। जब आप उसे पूरा देख लेते हैं, तो विज्ञापन नेटवर्क इसकी पुष्टि सीधे हमारे सर्वर को भेजता है — एक सर्वर-साइड सत्यापन जिसमें एक लेन-देन आईडी और वह संदर्भ होता है जो आपके खाते की पहचान करता है — ताकि हम सही खाते में क्रेडिट जोड़ सकें। चूँकि यह पुष्टि विज्ञापन नेटवर्क पर निर्भर करती है, हम यह गारंटी नहीं देते कि पुरस्कृत विज्ञापन सदैव उपलब्ध हो। कानूनी आधार: GDPR अनुच्छेद 6(1)(b) — आपके खाते में क्रेडिट जोड़ना वही सेवा है जो आपने विज्ञापन देखने का चयन कर माँगी थी।
MANQR Pro विज्ञापन पूरी तरह हटा देता है। सदस्यता लेने वाले उपयोगकर्ता के लिए कोई विज्ञापन नहीं मँगाया जाता और विज्ञापन नेटवर्क तक कोई डेटा नहीं पहुँचता।
10. कैमरा
यदि आप ट्राई-ऑन सुविधा का उपयोग करते हैं, तो डिज़ाइन को आपके हाथ पर रखने हेतु कैमरा छवि आपके डिवाइस पर संसाधित होती है। कैमरा फ़ीड हमें प्रेषित नहीं होती और संग्रहीत नहीं की जाती। पहुँच के लिए आपके द्वारा दी गई ऑपरेटिंग सिस्टम अनुमति आवश्यक है, जिसे आप डिवाइस सेटिंग्स में कभी भी वापस ले सकते हैं।
खंड 6 में वर्णित AI डिज़ाइनर आपके कैमरे अथवा फ़ोटो लाइब्रेरी का उपयोग नहीं करता — यह आपके द्वारा टाइप किए गए टेक्स्ट के आधार पर काम करता है। इस प्रयोजन के लिए आपकी कोई फ़ोटो न हमें भेजी जाती है और न OpenRouter, Inc. को।
ऐप आपकी फ़ोटो लाइब्रेरी में केवल वही लिखता है जिसे आप स्वयं निर्यात करते हैं। इस पहुँच के लिए भी ऑपरेटिंग सिस्टम की अनुमति आवश्यक है, जिसे आप कभी भी वापस ले सकते हैं।
11. प्राप्तकर्ता
हम व्यक्तिगत डेटा नहीं बेचते। खंड 9 में वर्णित विज्ञापन, जिसमें Google Ireland Limited प्राप्तकर्ता है, को छोड़कर हम इसे विज्ञापन उद्देश्यों के लिए साझा नहीं करते। शेष स्थितियों में डेटा केवल इन्हें दिया जाता है:
- यूरोपीय संघ स्थित हमारा होस्टिंग प्रदाता, डेटा प्रसंस्करण अनुबंध के अंतर्गत (GDPR अनुच्छेद 28);
- हमारे ईमेल सेवा प्रदाता के रूप में IONOS SE (खंड 5);
- साइन-इन प्रदाता तथा सदस्यताओं के विक्रेता के रूप में Apple और Google;
- आपके सभी डिवाइसों पर आपकी सदस्यता और खरीद की स्थिति को एक समान बनाए रखने के लिए RevenueCat, Inc. (खंड 7);
- लोक प्राधिकारी, जहाँ हम विधिक रूप से प्रकट करने को बाध्य हों।
- OpenRouter, Inc., AI मॉडल के मध्यस्थ के रूप में, साथ ही वे अमेरिका-स्थित इंफ़रेंस प्रदाता जिन्हें आपका अनुरोध भेजा जा सकता है (DeepInfra, Together AI, Fireworks, Baseten, Parasail, CoreWeave, Crusoe और DigitalOcean) — प्रत्येक अनुबंध द्वारा सामग्री को न तो संग्रहीत करने और न प्रशिक्षण हेतु उपयोग करने के लिए बाध्य — केवल खंड 6 में वर्णित डिज़ाइन निर्माण के लिए।
12. यूरोपीय संघ/EEA के बाहर स्थानांतरण
हमारा अपना बुनियादी ढाँचा — होस्टिंग, ईमेल और विश्लेषण — यूरोपीय संघ में स्थित है।
साइन-इन और भुगतान में अनिवार्यतः Apple और Google शामिल होते हैं, जो डेटा संयुक्त राज्य अमेरिका में भी संसाधित कर सकते हैं। दोनों EU–US डेटा प्राइवेसी फ्रेमवर्क संबंधी यूरोपीय आयोग के पर्याप्तता निर्णय तथा मानक संविदात्मक खंडों पर आधारित हैं। यदि आप Apple की “मेरा ईमेल छिपाएँ” से साइन इन करते हैं, तो आरंभ से ही हम तक कम डेटा पहुँचता है।
RevenueCat, Inc. का मुख्यालय संयुक्त राज्य अमेरिका में है, और खंड 7 में वर्णित सदस्यता एवं खरीद की स्थिति वहाँ संसाधित की जा सकती है। यह GDPR अनुच्छेद 46 के अनुसार मानक संविदात्मक शर्तों पर आधारित है।
यदि आप AI डिज़ाइनर का उपयोग करते हैं, तो आपके द्वारा लिखा गया टेक्स्ट तथा हमारा डिज़ाइन-कैटलॉग प्रॉम्प्ट OpenRouter, Inc. को भेजे जाते हैं, जो उन्हें केवल संयुक्त राज्य अमेरिका में स्थित उन होस्टिंग प्रदाताओं को अग्रेषित करता है जो अनुबंध द्वारा सामग्री को न तो संग्रहीत करने और न प्रशिक्षण हेतु उपयोग करने के लिए बाध्य हैं, तथा कभी चीन में स्थित होस्ट को नहीं। यह स्थानांतरण GDPR अनुच्छेद 46 के अनुसार मानक संविदात्मक शर्तों पर आधारित है। यदि आप इस सुविधा का उपयोग नहीं करते, तो ऐसा कोई स्थानांतरण नहीं होता।
13. प्रतिधारण
- खाता डेटा: जब तक आप अपना खाता न हटाएँ।
- डिज़ाइन: जब तक आप उन्हें अथवा अपना खाता न हटाएँ।
- सत्र डेटा: सत्र समाप्त होने अथवा साइन आउट करने तक।
- सर्वर लॉग: थोड़े समय बाद हटा दिए जाते हैं।
- दुरुपयोग तथा दर-सीमा काउंटर: प्रति IP हैश अथवा प्रति खाता एक काउंटर, केवल एक संक्षिप्त समय-खंड की अवधि तक; उसके बाद इसे अधिलेखित कर दिया जाता है।
- सुरक्षा अभिलेख: जहाँ दुरुपयोग रोकने के लिए किसी बात को दर्ज करना आवश्यक हो — जैसे किसी रेफ़रल भुनाने की जाँच करनी हो, अथवा यह तथ्य कि कोई खाता हटाया गया — वह प्रविष्टि 90 दिनों तक रखी जाती है और उसके बाद मिटा दी जाती है। इसमें IP पते का एक अपरिवर्तनीय हैश और घटना की खाता-संदर्भ जानकारी होती है, आपके द्वारा लिखी या बनाई गई कोई चीज़ नहीं।
जहाँ विधिक प्रतिधारण अवधियाँ लागू हों — जैसे कर अथवा वाणिज्यिक विधि के अंतर्गत — वहाँ हम संबंधित डेटा उतने समय तक रखते हैं जितना वे अवधियाँ अपेक्षित करती हैं और इस बीच उसके प्रसंस्करण को सीमित रखते हैं।
- AI सत्र और क्रेडिट के रिकॉर्ड: जब तक आपका खाता मौजूद है, क्योंकि वे यह प्रमाणित करते हैं कि क्या शुल्क लिया गया।
- प्रशिक्षण संग्रह: अनिश्चित काल तक, किंतु केवल अनाम रूप में, आपसे किसी संबंध के बिना।
- आपने AI डिज़ाइनर में जो टाइप किया: आपके द्वारा दर्ज किया गया टेक्स्ट सत्र के साथ तब तक संग्रहीत रहता है जब तक आपका खाता मौजूद है — यह इस बात का अभिलेख है कि कोई क्रेडिट किस पर व्यय हुआ।
- AI कॉल लॉग: अधिकतम 30 दिन। इनमें दर्ज किया गया टेक्स्ट और मॉडल का उत्तर होता है, किंतु ये केवल सत्र के गुप्त-कुंजीयुक्त (pepper) हैश द्वारा समूहीकृत होते हैं और किसी खाते से नहीं जोड़े जाते।
14. अपना खाता हटाना
आप ऐप में कभी भी अपना खाता हटा सकते हैं, अथवा support@manqr.app पर ईमेल कर हटाने का अनुरोध कर सकते हैं। हटाने पर आपके खाते और प्रोफ़ाइल का डेटा, सत्र, जुड़े हुए साइन-इन खाते, सूचनाएँ, टैग, आपके डिज़ाइन उनकी फ़ाइलों सहित, आपके AI डिज़ाइनर सत्र उनमें टाइप की गई सामग्री सहित, तथा आपका क्रेडिट बैलेंस और उसका लेजर मिटा दिए जाते हैं।
हटाना जहाँ तक नहीं पहुँचता। हर अभिलेख आपके खाते से नहीं जुड़ा होता, और जो इस संबंध के बिना रखा जाता है, उस तक खाता हटाने से भी नहीं पहुँचा जा सकता:
खंड 13 में उल्लिखित AI कॉल लॉग में कोई खाता पहचानकर्ता नहीं होता। इन्हें आपके खाते के साथ नहीं, बल्कि अधिकतम 30 दिन बाद स्वतः हटाया जाता है।
जब कोई रेफ़रल लिंक भुनाया जाता है, तो हम आपके Apple अथवा Google साइन-इन पहचानकर्ता का एक अपरिवर्तनीय हैश संग्रहीत करते हैं। इसमें न आपका ईमेल पता होता है, न आपका नाम; इसे उलटा नहीं जा सकता, और यह केवल इस बात को सुनिश्चित करने के लिए है कि कोई व्यक्ति किसी रेफ़रल लिंक को ठीक एक ही बार भुना सके। ठीक इसी कारण यह खाता हटाने के बाद भी बना रहता है — अन्यथा खाता हटाकर फिर से पंजीकरण करके पुरस्कार को बार-बार प्राप्त किया जा सकता था। हम इसका अन्य किसी प्रयोजन के लिए उपयोग नहीं करते।
हम खाता हटाए जाने के तथ्य को भी उसकी खाता-आईडी के साथ दर्ज करते हैं, ताकि खाता हटाना किसी दुरुपयोग जाँच से बचने अथवा किसी रेफ़रल पुरस्कार को दूसरी बार प्राप्त करने के लिए उपयोग में न लाया जा सके। यह प्रविष्टि 90 दिनों बाद मिटा दी जाती है (खंड 13)।
इसके अतिरिक्त, हम केवल वही रखते हैं जिसे रखना हमारे लिए विधिक रूप से आवश्यक है (खंड 13)।
15. आपके अधिकार
GDPR के अंतर्गत आपको ये अधिकार प्राप्त हैं:
- हमारे पास मौजूद आपके डेटा तक पहुँच (अनुच्छेद 15);
- अशुद्ध डेटा का सुधार (अनुच्छेद 16);
- विलोपन (अनुच्छेद 17);
- प्रसंस्करण का प्रतिबंधन (अनुच्छेद 18);
- डेटा सुवाह्यता — अपना डेटा संरचित, सामान्यतः प्रयुक्त, मशीन-पठनीय स्वरूप में प्राप्त करना (अनुच्छेद 20);
- अपनी विशेष स्थिति से जुड़े कारणों से, वैध हितों पर आधारित प्रसंस्करण पर आपत्ति (अनुच्छेद 21);
- कभी भी भविष्य के लिए सहमति वापस लेना (अनुच्छेद 7(3))।
इनमें से किसी भी अधिकार के प्रयोग के लिए support@manqr.app पर एक ईमेल पर्याप्त है। हम एक माह के भीतर उत्तर देते हैं।
16. शिकायतें
आप किसी पर्यवेक्षी प्राधिकरण के समक्ष शिकायत दर्ज करा सकते हैं, विशेषतः अपने सामान्य निवास, कार्यस्थल अथवा कथित उल्लंघन के स्थान वाले सदस्य राज्य में (GDPR अनुच्छेद 77)। हमारे लिए उत्तरदायी प्राधिकरण है:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 27
91522 Ansbachफ़ोन: +49 981 180093-0
ईमेल: poststelle@lda.bayern.de
वेब: https://www.lda.bayern.de
17. स्वचालित निर्णय
ऐसा कोई स्वचालित निर्णय नहीं लिया जाता जो आपके लिए कानूनी प्रभाव उत्पन्न करे या आपको इसी प्रकार महत्वपूर्ण रूप से प्रभावित करे, और हम प्रोफ़ाइलिंग नहीं करते। बिंदु 6 में वर्णित AI डिज़ाइनर एक डिज़ाइन सुझाव तैयार करता है; वह आपके बारे में कोई निर्णय नहीं लेता।
18. परिवर्तन
सेवा अथवा कानून बदलने पर हम इस नीति को अद्यतन करते हैं। वर्तमान संस्करण सदैव इसी पते पर उपलब्ध रहता है; पृष्ठ के अंत में दी गई तिथि बताती है कि यह अंतिम बार कब बदला गया।