प्राइवेसी नोटिस
अंतिम अपडेट: 2 अक्टूबर 2026
यह अनुवाद केवल सुविधा के लिए दिया गया है। अंग्रेज़ी संस्करण ही बाध्यकारी है।
यह नोटिस बताता है कि AddToThese कौन-सा निजी डेटा इकट्ठा करता है, क्यों, हम उसे कितने समय तक रखते हैं और आपके क्या अधिकार हैं। AddToThese का संचालन Nordic Byte LTD करती है, जो England and Wales में पंजीकृत कंपनी है (कंपनी नंबर 16978110), पंजीकृत कार्यालय 71-75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom। Nordic Byte LTD डेटा कंट्रोलर है। संपर्क: info@nordicbyte.co.uk।
हम क्या इकट्ठा करते हैं
| डेटा | क्यों | कानूनी आधार |
|---|---|---|
| ईमेल पता, नाम, पासवर्ड हैश (Argon2id) | आपका अकाउंट बनाने और सुरक्षित रखने, और पासवर्ड रीसेट जैसे सर्विस ईमेल भेजने के लिए | अनुबंध |
| Google या GitHub अकाउंट ID और वेरिफ़ाइड ईमेल, अगर आप उनसे साइन इन करते हैं | आपको लॉग इन कराने के लिए | अनुबंध |
| टू-फ़ैक्टर सीक्रेट और हैश किए गए रिकवरी कोड, अगर आप 2FA चालू करते हैं | आपके अकाउंट की सुरक्षा के लिए | अनुबंध |
| एक्टिविटी लॉग: साइन-इन और अकाउंट में बदलाव, IP पते और ब्राउज़र user agent के साथ | सुरक्षा और दुरुपयोग की जाँच के लिए; यह आपको सुरक्षा पेज पर दिखाया जाता है | वैध हित |
| टीम सदस्यता: अगर आप किसी टीम से जुड़ते हैं, तो उसका मालिक आपका नाम और ईमेल पता देखता है; अगर आप किसी को आमंत्रित करते हैं, तो आमंत्रण भेजने के लिए हम उनका ईमेल 7 दिन तक रखते हैं | Team प्लान चलाने के लिए | अनुबंध; आमंत्रित व्यक्तियों के लिए वैध हित |
| एंडपॉइंट, कस्टम डोमेन, API टोकन के नाम और आख़िरी इस्तेमाल का समय | आपके द्वारा कॉन्फ़िगर की गई सर्विस चलाने के लिए | अनुबंध |
| उपयोग काउंटर: हर महीने ट्रांसफ़र हुए बाइट और अनुरोधों की संख्या | प्लान की सीमाएँ लागू करने और आपका उपयोग दिखाने के लिए | अनुबंध |
| Stripe कस्टमर और सब्सक्रिप्शन ID और स्टेटस | पेड प्लान का बिल बनाने के लिए | अनुबंध; लेखा रिकॉर्ड के लिए कानूनी दायित्व |
| सेशन कुकी और CSRF कुकी | आपको लॉग इन रखने और फ़ॉर्म की सुरक्षा के लिए। दोनों पूरी तरह ज़रूरी हैं; हम कोई एनालिटिक्स या विज्ञापन कुकी इस्तेमाल नहीं करते | वैध हित |
| ईमेल कोड से सुरक्षित URL पर आने वाले विज़िटर के ईमेल, और उन्हें भेजे गए वन-टाइम कोड | सिर्फ़ उन्हीं लोगों को आने देने के लिए जिन्हें URL मालिक ने अनुमति दी है। हम इन्हें URL मालिक की ओर से प्रोसेस करते हैं, जो तय करता है कि किसे अनुमति है। | वैध हित (URL मालिक की सुरक्षा); कोड एक दिन के भीतर हटा दिए जाते हैं |
आपके टनल से गुज़रने वाला ट्रैफ़िक
आपके पब्लिक URL पर आने वाले अनुरोध हमारे सर्वर से होकर आपकी मशीन तक पहुँचते हैं। हम अनुरोध या रिस्पॉन्स की बॉडी स्टोर नहीं करते। सर्विस चलाने और दुरुपयोग की रिपोर्ट संभालने के लिए हमारा प्रॉक्सी और वेब सर्वर कम समय के लिए तकनीकी लॉग (समय, होस्ट, पाथ, स्टेटस, क्लाइंट IP) रखते हैं। आपकी अपनी सर्विस जो भी निजी डेटा संभालती है, उसकी ज़िम्मेदारी आपकी है।
हम इसे किसके साथ साझा करते हैं
हम निजी डेटा नहीं बेचते। हम ये प्रोसेसर इस्तेमाल करते हैं:
- भुगतान के लिए Stripe। कार्ड का विवरण सीधे Stripe को जाता है और कभी हमारे सर्वर तक नहीं पहुँचता।
- DNS और इस वेबसाइट के आगे लगे कंटेंट डिलीवरी नेटवर्क के लिए Bunny.net (BunnyWay d.o.o., Slovenia)।
- AddToThese चलाने वाले सर्वर के लिए हमारा होस्टिंग प्रोवाइडर, जो European Economic Area में स्थित है।
- Google और GitHub, सिर्फ़ तब जब आप उनसे साइन इन करना चुनते हैं।
- Let's Encrypt, जो उन डोमेन नामों का रिकॉर्ड रखता है जिनके लिए हम सर्टिफ़िकेट माँगते हैं, आपके कस्टम डोमेन सहित।
जहाँ डेटा UK या EEA से बाहर जाता है (उदाहरण के लिए United States में Stripe या GitHub को), वहाँ ट्रांसफ़र उन प्रोवाइडर्स द्वारा दिए गए UK International Data Transfer Addendum या EU Standard Contractual Clauses पर आधारित होता है।
हम इसे कितने समय तक रखते हैं
- अकाउंट डेटा: जब तक आपका अकाउंट मौजूद है। आपके डिलीट करने के अनुरोध के बाद 30 दिनों के भीतर, सिवाय उसके जो अगले बिंदुओं के अनुसार ज़रूरी है।
- एक्टिविटी लॉग की एंट्री: 12 महीने, फिर अपने-आप डिलीट।
- समाप्त सेशन और पासवर्ड रीसेट लिंक: अपने-आप डिलीट।
- बिलिंग रिकॉर्ड: 6 साल, जैसा UK लेखा कानून में ज़रूरी है।
- डेटाबेस बैकअप: रोलिंग आधार पर 30 दिन।
आपके अधिकार
UK GDPR के तहत, और जहाँ आप पर लागू हो वहाँ EU GDPR के तहत, आप अपने डेटा की कॉपी माँग सकते हैं, हमसे उसे सुधारने या डिलीट करने को कह सकते हैं, वैध हितों पर आधारित प्रोसेसिंग पर आपत्ति कर सकते हैं या उसे सीमित करवा सकते हैं, और अपना डेटा पोर्टेबल फ़ॉर्मेट में माँग सकते हैं। अपने अकाउंट वाले ईमेल पते से info@nordicbyte.co.uk पर लिखें, हम एक महीने के भीतर जवाब देंगे। अगर आप हमारे जवाब से संतुष्ट नहीं हैं, तो आप UK Information Commissioner's Office से ico.org.uk पर, या जहाँ आप रहते हैं वहाँ की डेटा संरक्षण प्राधिकरण से शिकायत कर सकते हैं।
सुरक्षा
पासवर्ड Argon2id से हैश किए जाते हैं, API टोकन हैश करके स्टोर किए जाते हैं, हमारी साइट का सारा ट्रैफ़िक HTTPS इस्तेमाल करता है, और टू-फ़ैक्टर ऑथेंटिकेशन हर प्लान में उपलब्ध है।
बदलाव
अगर हम इस नोटिस में कोई अहम बदलाव करते हैं, तो बदलाव लागू होने से पहले हम अकाउंट धारकों को ईमेल करेंगे।