गोपनीयता सूचना
शेवटचे अपडेट 2 ऑक्टोबर 2026
हे भाषांतर सोयीसाठी दिले आहे. इंग्रजी आवृत्ती बंधनकारक आहे.
AddToThese कोणता वैयक्तिक डेटा गोळा करते, का, आम्ही तो किती काळ ठेवतो आणि तुमचे कोणते अधिकार आहेत, हे ही सूचना स्पष्ट करते. AddToThese चे संचालन Nordic Byte LTD करते, जी England and Wales मध्ये नोंदणीकृत कंपनी आहे (कंपनी क्रमांक 16978110), नोंदणीकृत कार्यालय 71-75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom. Nordic Byte LTD ही डेटा नियंत्रक (data controller) आहे. संपर्क: info@nordicbyte.co.uk.
आम्ही काय गोळा करतो
| डेटा | का | कायदेशीर आधार |
|---|---|---|
| ईमेल पत्ता, नाव, पासवर्ड हॅश (Argon2id) | तुमचे खाते तयार व सुरक्षित करण्यासाठी आणि पासवर्ड रीसेटसारखे सेवा ईमेल पाठवण्यासाठी | करार |
| तुम्ही Google किंवा GitHub ने साइन इन केल्यास, त्या खात्याचा ID आणि सत्यापित ईमेल | तुम्हाला लॉग इन करण्यासाठी | करार |
| तुम्ही 2FA चालू केल्यास, टू-फॅक्टर सिक्रेट आणि हॅश केलेले रिकव्हरी कोड | तुमचे खाते सुरक्षित ठेवण्यासाठी | करार |
| ॲक्टिव्हिटी लॉग: साइन-इन आणि खात्यातील बदल, IP पत्ता आणि ब्राउझरच्या user agent सह | सुरक्षा आणि गैरवापराची चौकशी; सुरक्षा पेजवर तुम्हाला दाखवले जाते | कायदेशीर हितसंबंध |
| टीम सदस्यत्व: तुम्ही टीममध्ये सामील झाल्यास, तिच्या मालकाला तुमचे नाव आणि ईमेल पत्ता दिसतो; तुम्ही एखाद्याला आमंत्रित केल्यास, आमंत्रण पाठवण्यासाठी आम्ही त्यांचा ईमेल 7 दिवस ठेवतो | Team प्लॅन चालवण्यासाठी | करार; आमंत्रितांसाठी कायदेशीर हितसंबंध |
| एंडपॉइंट, कस्टम डोमेन, API टोकनची नावे आणि शेवटच्या वापराच्या वेळा | तुम्ही कॉन्फिगर केलेली सेवा चालवण्यासाठी | करार |
| वापराचे काउंटर: दरमहा ट्रान्सफर झालेले बाइट्स आणि विनंत्यांची संख्या | प्लॅनच्या मर्यादा लागू करण्यासाठी आणि तुमचा वापर दाखवण्यासाठी | करार |
| Stripe ग्राहक आणि सबस्क्रिप्शन ID व स्थिती | सशुल्क प्लॅनचे बिलिंग करण्यासाठी | करार; लेखा नोंदींसाठी कायदेशीर बंधन |
| सेशन कुकी आणि CSRF कुकी | तुम्हाला लॉग इन ठेवण्यासाठी आणि फॉर्म सुरक्षित ठेवण्यासाठी. दोन्ही काटेकोरपणे आवश्यक आहेत; आम्ही कोणत्याही ॲनालिटिक्स किंवा जाहिरात कुकी वापरत नाही | कायदेशीर हितसंबंध |
| ईमेल कोडने संरक्षित URL ना भेट देणाऱ्यांचे ईमेल, आणि त्यांना पाठवलेले एकवेळ कोड | URL मालकाने परवानगी दिलेल्या लोकांनाच प्रवेश देण्यासाठी. आम्ही ही माहिती URL मालकाच्या वतीने प्रक्रिया करतो, जो कोणाला परवानगी आहे हे ठरवतो. | कायदेशीर हितसंबंध (URL मालकाची सुरक्षा); कोड एका दिवसात हटवले जातात |
तुमच्या टनेलमधून जाणारा ट्रॅफिक
तुमच्या सार्वजनिक URL वरील विनंत्या आमच्या सर्व्हरमधून तुमच्या मशीनपर्यंत जातात. आम्ही विनंती किंवा प्रतिसादाचे बॉडी साठवत नाही. सेवा चालवण्यासाठी आणि गैरवापराच्या तक्रारी हाताळण्यासाठी आमचा प्रॉक्सी आणि वेब सर्व्हर अल्पकालीन तांत्रिक लॉग (वेळ, host, path, status, क्लायंट IP) ठेवतात. तुमची स्वतःची सेवा हाताळत असलेल्या कोणत्याही वैयक्तिक डेटासाठी तुम्ही जबाबदार आहात.
आम्ही तो कोणासोबत शेअर करतो
आम्ही वैयक्तिक डेटा विकत नाही. आम्ही हे प्रोसेसर वापरतो:
- पेमेंटसाठी Stripe. कार्डचे तपशील थेट Stripe कडे जातात आणि कधीही आमच्या सर्व्हरपर्यंत पोहोचत नाहीत.
- DNS साठी आणि या वेबसाइटसमोरील कंटेंट डिलिव्हरी नेटवर्कसाठी Bunny.net (BunnyWay d.o.o., Slovenia).
- AddToThese चालवणाऱ्या सर्व्हरसाठी आमचा होस्टिंग प्रोव्हायडर, जो European Economic Area मध्ये आहे.
- Google आणि GitHub, फक्त तुम्ही त्यांच्याद्वारे साइन इन करणे निवडल्यास.
- Let's Encrypt, जे आम्ही ज्या डोमेन नावांसाठी प्रमाणपत्रे मागतो त्यांची नोंद ठेवते, तुमच्या कस्टम डोमेनसह.
जिथे डेटा UK किंवा EEA बाहेर जातो (उदाहरणार्थ United States मधील Stripe किंवा GitHub कडे), तिथे हे हस्तांतरण त्या प्रोव्हायडर्सनी दिलेल्या UK International Data Transfer Addendum किंवा EU Standard Contractual Clauses वर आधारित असते.
आम्ही तो किती काळ ठेवतो
- खात्याचा डेटा: तुमचे खाते अस्तित्वात असेपर्यंत. तुम्ही ते हटवण्यास सांगितल्यानंतर 30 दिवसांच्या आत, पुढील मुद्द्यांनुसार आवश्यक असलेला डेटा वगळून.
- ॲक्टिव्हिटी लॉगमधील नोंदी: 12 महिने, त्यानंतर आपोआप हटवल्या जातात.
- कालबाह्य सेशन आणि पासवर्ड रीसेट लिंक: आपोआप हटवल्या जातात.
- बिलिंग नोंदी: UK लेखा कायद्यानुसार आवश्यक असल्याने 6 वर्षे.
- डेटाबेस बॅकअप: रोलिंग आधारावर 30 दिवस.
तुमचे अधिकार
UK GDPR अंतर्गत, आणि तुम्हाला लागू होत असल्यास EU GDPR अंतर्गत, तुम्ही तुमच्या डेटाची प्रत मागू शकता, तो दुरुस्त करण्यास किंवा हटवण्यास सांगू शकता, कायदेशीर हितसंबंधांवर आधारित प्रक्रियेला आक्षेप घेऊ शकता किंवा ती मर्यादित करण्यास सांगू शकता, आणि तुमचा डेटा पोर्टेबल स्वरूपात मागू शकता. तुमच्या खात्यावरील ईमेल पत्त्यावरून info@nordicbyte.co.uk वर लिहा, आम्ही एका महिन्याच्या आत उत्तर देऊ. आमच्या उत्तराने तुमचे समाधान न झाल्यास तुम्ही UK Information Commissioner's Office (ICO) कडे ico.org.uk वर, किंवा तुम्ही राहता तिथल्या डेटा संरक्षण प्राधिकरणाकडे तक्रार करू शकता.
सुरक्षा
पासवर्ड Argon2id ने हॅश केले जातात, API टोकन हॅश करून साठवले जातात, आमच्या साइटवरील सर्व ट्रॅफिक HTTPS वापरतो, आणि प्रत्येक प्लॅनवर टू-फॅक्टर ऑथेंटिकेशन उपलब्ध आहे.
बदल
आम्ही या सूचनेत महत्त्वाचा बदल केल्यास, तो बदल लागू होण्यापूर्वी आम्ही खातेधारकांना ईमेल करू.