गोपनीयता नीति
Be Native, Apple डेवलपर्स के लिए एक बेहतरीन सीखने का अनुभव देते हुए, आपकी गोपनीयता की रक्षा करने के लिए प्रतिबद्ध है। यह गोपनीयता नीति बताती है कि जब आप iPhone, iPad और Mac के लिए हमारे ऐप्स, हमारी वेबसाइटों, और संबंधित सेवाओं (सामूहिक रूप से, “सेवाएँ”) का इस्तेमाल करते हैं, तो हम आपकी व्यक्तिगत जानकारी को कैसे संभालते हैं। कोई भी सवाल हो, तो कृपया हमसे info@benative.dev पर संपर्क करें।
संक्षेप में गोपनीयता
Be Native, जो भी डेटा इकट्ठा करता है, उसे दो जगह घोषित करता है, जिन्हें कुछ भी इंस्टॉल करने से पहले पढ़ा जा सकता है: App Store प्रोडक्ट पेज पर मौजूद privacy label, और ऐप के हर बिल्ड के अंदर आने वाला privacy manifest। इनमें से दो डेटा टाइप आपकी पहचान से जुड़े हैं, और ये तभी सामने आते हैं जब आप खाता बनाना चुनते हैं: उस खाते की पहचान और आपका ईमेल पता। बिना खाते के, इनमें से कोई भी इकट्ठा नहीं किया जाता। बाकी दो — एक डिवाइस पहचान और प्रोडक्ट इंटरैक्शन डेटा — इस्तेमाल के आँकड़ों के लिए इस्तेमाल होते हैं और आपकी पहचान से 'not linked' घोषित किए गए हैं।
Be Native में कोई ट्रैकिंग नहीं है। privacy manifest, NSPrivacyTracking को false घोषित करता है, और घोषित किया गया हर डेटा टाइप ट्रैकिंग के लिए 'इकट्ठा नहीं किया गया' के रूप में चिह्नित है। कोई विज्ञापन नहीं है, कोई advertising identifier नहीं है, और कोई डेटा विज्ञापन या प्रोफ़ाइलिंग के लिए किसी भी कंपनी को बेचा या साझा नहीं किया जाता। यही वजह है कि ऐप कभी App Tracking Transparency का अनुरोध नहीं दिखाता: वह सिस्टम प्रॉम्प्ट आपको ट्रैक करने की अनुमति माँगने के लिए होता है, और Be Native के पास माँगने के लिए कुछ है ही नहीं। ऐप में कोई ट्रैकिंग कोड नहीं है, इसलिए माँगने के लिए कोई अनुमति ही नहीं है।
शुरुआत में तीन और बातें बताना ज़रूरी है। कोई पासवर्ड नहीं है: साइन इन के लिए पासकी या Sign in with Apple इस्तेमाल होता है, प्राइवेट key कभी आपके डिवाइस से बाहर नहीं जाती, और हमारे पास कोई ऐसा authentication secret नहीं है जो चुराया या दोबारा इस्तेमाल किया जा सके। Apple Intelligence पर बनी सुविधाएँ — semantic search और सोर्स कोड की व्याख्या — पूरी तरह आपके डिवाइस पर चलती हैं: आपका सवाल, स्क्रीन पर मौजूद कोड और बनी हुई व्याख्या, कभी उससे बाहर नहीं जाते। और subscriptions, App Store द्वारा प्रोसेस की जाती हैं, इसलिए हम आपकी पेमेंट जानकारी कभी नहीं देखते और न ही स्टोर करते हैं।
इस नीति का बाकी हिस्सा इन बातों के पीछे का विवरण है: हम क्या रखते हैं, क्यों रखते हैं, किस कानूनी आधार पर, हमारी तरफ़ से इसे कौन प्रोसेस करता है, हम इसे कब तक रखते हैं, और आप हमसे इसे मिटाने के लिए कैसे कह सकते हैं।
हम कौन हैं और हमसे कैसे संपर्क करें
इस नीति में बताए गए व्यक्तिगत डेटा का नियंत्रक (controller) BN CODING SL है (“Be Native”, “हम”, “हमें”, “हमारा”), जो स्पेन में स्थापित एक कंपनी है, जिसका रजिस्टर्ड कार्यालय Anabel Segura 10, Planta 3, 28108 Alcobendas (Madrid), Spain में है, टैक्स पहचान संख्या ESB19487933, और जिससे info@benative.dev पर संपर्क किया जा सकता है। Be Native प्रोडक्ट है; BN CODING SL इसके पीछे की कंपनी है।
व्यक्तिगत डेटा को प्रोसेस करने के तरीक़े से जुड़ा कोई भी सवाल हो, या अपने अधिकारों का इस्तेमाल करना हो, तो info@benative.dev पर लिखें।
हम प्लेटफ़ॉर्म की गहरी विशेषज्ञता को गोपनीयता के प्रति एक सिद्धांतबद्ध दृष्टिकोण के साथ जोड़ते हैं: हर सुविधा की शुरुआत data-minimization समीक्षा से होती है, और हम अपने implementation को Apple की नई सुरक्षाओं के साथ तालमेल में रखने के लिए नए Apple frameworks का लगातार मूल्यांकन करते हैं। हम अपनी सेवाओं को गोपनीयता और सुरक्षा को अहम सुविधा मानकर डिज़ाइन करते हैं, और सिर्फ़ उतना ही डेटा इकट्ठा करते हैं जितना अनुभव देने और बेहतर बनाने के लिए ज़रूरी हो।
डिवाइस और सेशन पहचान
जब आप ऐप पहली बार खोलते हैं, तो आपका डिवाइस Apple की App Attest सेवा के ज़रिए एक क्रिप्टोग्राफ़िक key बनाता है। हम उस key की पहचान (“key ID”) को attestation रिकॉर्ड के साथ स्टोर करते हैं। key ID आपका नाम नहीं है और अपने आप में यह नहीं बताती कि आप कौन हैं, लेकिन यह जब तक ऐप इंस्टॉल रहता है, तब तक बनी रहती है और इससे हमें एक इंस्टॉलेशन को दूसरे से अलग बताने में मदद मिलती है। इसलिए हम इसे छद्म-नामीकृत (pseudonymized) रूप में व्यक्तिगत डेटा मानते हैं, और आपके अधिकारों के बारे में इस नीति में कही गई हर बात इस पर लागू होती है। Mac पर, ऐप उस प्लेटफ़ॉर्म पर उपलब्ध बराबर के device-trust तंत्र का इस्तेमाल करता है, जो अपनी खुद की installation key पहचान बनाता है और उसी तरह, और यहाँ बताए गए उन्हीं मक़सदों के लिए, संभाला जाता है।
हम key ID का इस्तेमाल सिर्फ़ तीन मक़सदों के लिए करते हैं: यह पुष्टि करने के लिए कि हमारे सर्वर तक पहुँचने वाले अनुरोध ऐप की एक असली, बिना बदली गई कॉपी से आ रहे हैं; वीडियो प्लेबैक के लिए प्रति-सेशन DRM लाइसेंस जारी करने के लिए; और प्रति इंस्टॉलेशन एक साथ सिर्फ़ एक वीडियो प्लेबैक की सीमा लागू करने के लिए। attestation payload को CBOR (RFC 8949) से एनकोड किया जाता है और TLS के ज़रिए भेजा जाता है; CBOR एक एनकोडिंग फ़ॉर्मैट है, एन्क्रिप्शन का तरीक़ा नहीं, और हम इसका ज़िक्र सिर्फ़ फ़ॉर्मैट बताने के लिए करते हैं। सेशन टोकन कम समय के लिए होते हैं, अपने आप एक्सपायर हो जाते हैं, और सेशन की अवधि के लिए key ID से जुड़े रहते हैं।
कानूनी आधार: धोखाधड़ी और अनधिकृत पहुँच से अपने कंटेंट और अपने सिस्टम की रक्षा करने में हमारी वैध रुचि (GDPR के अनुच्छेद 6(1)(f))। GDPR के अनुच्छेद 21 के तहत आप कभी भी आपत्ति दर्ज करा सकते हैं, यह ध्यान रखते हुए कि attestation के बिना वीडियो प्लेबैक नहीं दी जा सकती।
बिना खाते के Be Native इस्तेमाल करना
Be Native का खाता बनाए बिना भी ऐप इस्तेमाल किया जा सकता है। साइन आउट रहते हुए आर्टिकल पढ़े जा सकते हैं, वीडियो देखे जा सकते हैं, पॉडकास्ट और न्यूज़लेटर सुने जा सकते हैं, sample lessons देखे जा सकते हैं, ऑन-डिवाइस semantic search इस्तेमाल की जा सकती है, और अपने डिवाइस पर दस तक नोट्स रखे जा सकते हैं। खाता जो जोड़ता है वह है असीमित नोट्स, iPhone, iPad और Mac पर सिंक्रोनाइज़ेशन, और आपकी subscription।
जब तक आप साइन आउट रहते हैं, हमारे पास न आपका ईमेल पता होता है, न ही कोई खाता पहचान, इसलिए आपकी पहचान से जुड़े दोनों डेटा टाइप में से कोई भी इकट्ठा नहीं होता। ऊपर बताई गई installation key पहचान फिर भी मौजूद रहती है, क्योंकि यही वह चीज़ है जिससे हमारे सर्वर ऐप की असली कॉपी को अनधिकृत कॉपी से अलग बता पाते हैं।
खाता बनाना
रजिस्टर करना चुनने पर, Sign in with Apple से साइन इन किया जा सकता है या पासकी खाता बनाया जा सकता है। ये तरीक़े Apple द्वारा प्रबंधित यूनीक credentials पर निर्भर करते हैं और Apple के private email relay का इस्तेमाल कर सकते हैं: Hide My Email इस्तेमाल करने पर, हम जो स्टोर करते हैं वह Apple का दिया गया forwarding पता होता है, आपका असली पता नहीं। आप वैकल्पिक रूप से सिर्फ़ अपना डिस्प्ले नाम और ईमेल पता दे सकते हैं, और ये सिर्फ़ इसलिए स्टोर किए जाते हैं ताकि आपके खाते पर आपका नियंत्रण बना रहे। हमारे सिस्टम में आपकी पहचान हमेशा यूनीक Sign in with Apple या पासकी credential पहचान से जुड़ी होती है। आप किसी भी समय Apple की सेटिंग में credential रद्द कर सकते हैं, और जब तक आप दोबारा जुड़ने का फ़ैसला नहीं करते, हमारे सर्वर आगे के लॉगिन अपने आप अस्वीकार कर देंगे।
खाता पहचान और ईमेल पता — यही वे दो डेटा टाइप हैं जिन्हें App Store का privacy label आपकी पहचान से लिंक्ड घोषित करता है। ये इसलिए मौजूद हैं ताकि आपका खाता, आपका सिंक्रोनाइज़ किया गया कंटेंट और आपकी subscription, आपके सभी डिवाइस पर काम करें। इन्हें एनालिटिक्स, विज्ञापन या प्रोफ़ाइलिंग के लिए इस्तेमाल नहीं किया जाता।
कानूनी आधार: जब आप खाता बनाते हैं और सेवाओं का इस्तेमाल करते हैं, तब हमारे साथ होने वाले अनुबंध का निष्पादन (GDPR के अनुच्छेद 6(1)(b))।
कंटेंट और प्रोग्रेस सिंक्रोनाइज़ेशन
रजिस्टर्ड यूज़र अपने डिवाइस पर अपनी प्रोग्रेस सिंक कर सकते हैं, जिसमें पॉडकास्ट प्लेबैक, वीडियो लेसन, पढ़े गए आर्टिकल, कोर्स की उपलब्धियाँ, मिनी ट्रैक, स्निपेट, टिप्स और पूरा होने की स्थिति शामिल है। डिजिटल नोटबुक, नोट्स और फ़ेवरेट लिस्ट भी सिंक होती हैं। यह जानकारी ट्रांज़िट में और हमारे सर्वर पर आराम की स्थिति में एन्क्रिप्टेड रहती है, और सिर्फ़ आपके Sign in with Apple या पासकी credential से जुड़ी होती है।
आप जो नोट्स मिटाते हैं, वे एक trash में चले जाते हैं ताकि उन्हें वापस लाया जा सके, यानी मिटाया गया नोट, trash खाली होने या उसकी retention अवधि ख़त्म होने तक हमारे सर्वर पर बना रहता है। इस सिंक्रोनाइज़ किए गए डेटा को हटाने के लिए आप किसी भी समय ऐप से अपना खाता मिटा सकते हैं, और यह मिटाना हमारे बैकअप में उन बैकअप के ओवरराइट होने के साथ-साथ पहुँच जाता है।
कानूनी आधार: अनुबंध का निष्पादन (GDPR के अनुच्छेद 6(1)(b))।
Subscriptions और खरीदारी
Subscriptions, App Store द्वारा बेची और प्रोसेस की जाती हैं। हमारा अपना कोई पेमेंट गेटवे नहीं है, इसलिए हम आपके कार्ड की जानकारी, आपका बिलिंग पता या कोई भी और पेमेंट जानकारी न कभी पाते हैं, न स्टोर करते हैं। यह पुष्टि करने के लिए कि आपने जिस कंटेंट के लिए भुगतान किया है वह आपको मिलना चाहिए, हमारे सर्वर Apple के साथ खरीद की पुष्टि करते हैं और Apple द्वारा लौटाई गई transaction पहचान, मूल transaction की पहचान, subscription की स्थिति, और उसके नवीनीकरण या समाप्ति की तारीख़ें स्टोर करते हैं।
कानूनी आधार: आपकी हक़दारी को वेरिफ़ाई करने के लिए अनुबंध का निष्पादन (GDPR के अनुच्छेद 6(1)(b)), और हमें रखने के लिए ज़रूरी लेखा व टैक्स रिकॉर्ड के लिए एक कानूनी बाध्यता का पालन (GDPR के अनुच्छेद 6(1)(c))।
मीडिया डिलीवरी और DRM
Be Native के अंदर प्रशिक्षण वीडियो, Apple के FairPlay Streaming DRM से सुरक्षित हैं। हर प्लेबैक अनुरोध, ऊपर बताए गए attestation डेटा का इस्तेमाल करते हुए एक बार इस्तेमाल होने वाला लाइसेंस बनाता है, और मिलने वाला content key context (CKC) प्रति सेशन जारी किया जाता है, ताकि उसे उस अनुरोध के बाहर दोबारा इस्तेमाल न किया जा सके। हम DRM पाइपलाइन को अपने मीडिया पार्टनर Axinom GmbH (Fürth कार्यालय, Kurgartenstrasse 37, 90762 Fürth, जर्मनी) के ज़रिए चलाते हैं। Axinom, यूरोपीय आर्थिक क्षेत्र (EEA) के भीतर ही, एन्क्रिप्टेड वीडियो सेगमेंट, साथ आने वाले कैप्शन और ट्रांसक्रिप्ट, और हमारे कैटलॉग को चलाने वाले इमेज एसेट होस्ट करता है।
Axinom हमारी तरफ़ से एक प्रोसेसर के रूप में काम करता है: यह DRM entitlement अनुरोध और जिस IP पते से वह किया जाता है, उसे संभालता है, हमारे निर्देशों का पालन करता है, और उस डेटा का इस्तेमाल अपने मक़सद के लिए नहीं कर सकता। हम Axinom को आपका नाम, आपका ईमेल पता या आपकी खाता पहचान नहीं भेजते।
कानूनी आधार: अनुबंध का निष्पादन, ताकि हम आपके चलाने के लिए कहा गया वीडियो पहुँचा सकें (GDPR के अनुच्छेद 6(1)(b)), और अनधिकृत कॉपी से कंटेंट की रक्षा करने में हमारी वैध रुचि (GDPR के अनुच्छेद 6(1)(f))।
एनालिटिक्स और डायग्नोस्टिक्स
हम product interaction मेट्रिक्स इकट्ठा करते हैं — कौन-सी सुविधाएँ खोली जाती हैं, और कितनी बार — और परफ़ॉर्मेंस डायग्नोस्टिक्स, ताकि हमें पता चले कि क्या बेहतर करना है और ऐप स्थिर बना रहे। ये रिकॉर्ड एक डिवाइस पहचान से जुड़े होते हैं, न कि आपके नाम या आपके खाते से: ये छद्म-नामी (pseudonymous) हैं, गुमनाम (anonymous) नहीं। हम इन्हें आपके खाते से नहीं जोड़ते, यही वजह है कि App Store का privacy label डिवाइस पहचान और product interaction डेटा, दोनों को आपकी पहचान से 'not linked' घोषित करता है। हम इन रिकॉर्ड को एकत्र (aggregate) करते हैं और फिर प्रति-इंस्टॉलेशन रिकॉर्ड मिटा देते हैं; उसके बाद सिर्फ़ एकत्रित आँकड़े बचते हैं, जिन्हें किसी तक वापस नहीं पहुँचाया जा सकता। यह एकत्रीकरण हर हफ़्ते होता है।
कानूनी आधार: यह समझने में हमारी वैध रुचि कि ऐप कैसे इस्तेमाल होता है, और इसे स्थिर बनाए रखने में (GDPR के अनुच्छेद 6(1)(f))। आप info@benative.dev पर लिखकर किसी भी समय आपत्ति दर्ज करा सकते हैं।
ऑन-डिवाइस इंटेलिजेंस
Semantic search और “इस कोड को समझाएँ” सुविधा, Neural Engine पर Apple Intelligence और Apple के Foundation Models framework का इस्तेमाल करते हुए, पूरी तरह आपके डिवाइस पर चलती हैं। आपकी क्वेरी, जो कोड आप देख रहे हैं, और बनी हुई व्याख्या, कभी आपके डिवाइस से बाहर नहीं जाते और न कभी हमारे सर्वर या किसी तीसरे पक्ष को भेजे जाते हैं। हम इन्हें न पाते हैं, न स्टोर करते हैं, और न ही देख सकते हैं। इन सुविधाओं के लिए Apple Intelligence के अनुकूल डिवाइस ज़रूरी है; जहाँ यह उपलब्ध नहीं है, वहाँ यह सुविधा बस दी ही नहीं जाती।
हम GDPR के अनुच्छेद 22 के अर्थ में ऐसा कोई स्वचालित निर्णय नहीं लेते, जिसका आप पर कानूनी असर हो या जो इसी तरह आपको काफ़ी हद तक प्रभावित करे। आपके डिवाइस पर बनाई गई व्याख्याएँ अपने आप बनती हैं, अधूरी या ग़लत हो सकती हैं, और सिर्फ़ सीखने के मक़सद से दी जाती हैं।
नोटिफ़िकेशन
Push नोटिफ़िकेशन वैकल्पिक हैं। इन्हें चालू करने पर, आपका डिवाइस हमें एक नोटिफ़िकेशन टोकन देता है, जिसे हम तब तक स्टोर करते हैं जब तक नोटिफ़िकेशन चालू रहते हैं, और हम इसका इस्तेमाल नए कंटेंट रिलीज़ या कम्युनिटी इवेंट जैसे व्यापक अपडेट भेजने के लिए करते हैं। नोटिफ़िकेशन कभी भी एनालिटिक्स, विज्ञापन प्रोफ़ाइल या व्यवहार-आधारित टार्गेटिंग के आधार पर पर्सनलाइज़ नहीं की जातीं। इन्हें सिस्टम सेटिंग में किसी भी समय बंद किया जा सकता है, और info@benative.dev पर लिखकर टोकन मिटाने के लिए कहा जा सकता है।
कानूनी आधार: आपकी सहमति, जो सिस्टम की अनुमति स्वीकार करते समय दी जाती है (GDPR के अनुच्छेद 6(1)(a))। इसे किसी भी समय वापस लिया जा सकता है, और वापस लेने से आपके खाते से जुड़ी बाकी किसी चीज़ पर कोई असर नहीं पड़ता।
हमारी वेबसाइट
benative.dev हमारे पब्लिक पेज और यह नीति परोसती है। हम वेबसाइट पर कोई एनालिटिक्स नहीं चलाते। पूरी साइट पर इस्तेमाल होने वाले टाइपफ़ेस, benative.dev से ही परोसे जाते हैं, इसलिए कोई पेज लोड होने पर आपकी विज़िट किसी तीसरे पक्ष को रिपोर्ट नहीं होती। एक थर्ड-पार्टी संसाधन लोड होता है, जिसे नीचे प्रोसेसर और अंतरराष्ट्रीय स्थानांतरण वाले सेक्शन में कवर किया गया है: संपर्क पेज, Cloudflare Turnstile लोड करता है, जो यह जाँचता है कि फ़ॉर्म किसी इंसान द्वारा भेजा जा रहा है, और ऐसा करने के लिए आपका IP पता और आपके ब्राउज़र के बारे में संकेत प्रोसेस करता है।
अगर आप हमें संपर्क फ़ॉर्म के ज़रिए लिखते हैं, तो हमें आपका टाइप किया हुआ नाम, ईमेल पता, विषय और मैसेज मिलता है, साथ ही आपने साइट का जो भाषा वर्शन इस्तेमाल किया उसकी जानकारी भी, और हम इनका इस्तेमाल सिर्फ़ आपको जवाब देने के लिए करते हैं। कानूनी आधार: आपके भेजे अनुरोध का जवाब देने में हमारी वैध रुचि (GDPR के अनुच्छेद 6(1)(f)), और Turnstile के लिए, फ़ॉर्म को स्वचालित दुरुपयोग से बचाने में हमारी वैध रुचि।
App Store का Privacy Label
ऐप के अंदर आने वाला privacy manifest — iPhone, iPad और Mac वर्शन में एक जैसा — चार तरह का इकट्ठा किया गया डेटा घोषित करता है। यही App Store का प्रोडक्ट पेज दिखाता है, और यह नीति भी वही शब्द इस्तेमाल करती है:
- User ID — आपसे जुड़ा हुआ। आपके खाते की पहचान। सिर्फ़ तभी इकट्ठा होती है जब आप खाता बनाते हैं, और ऐप की फ़ंक्शनैलिटी के लिए इस्तेमाल होती है।
- ईमेल पता — आपसे जुड़ा हुआ। सिर्फ़ तभी इकट्ठा होता है जब आप खाता बनाते हैं, और ऐप की फ़ंक्शनैलिटी के लिए इस्तेमाल होता है।
- Device ID — आपसे नहीं जुड़ा हुआ। एनालिटिक्स के लिए इस्तेमाल होती है।
- प्रोडक्ट इंटरैक्शन — आपसे नहीं जुड़ा हुआ। एनालिटिक्स के लिए इस्तेमाल होता है।
ऐप, कारण AC6B.1 के साथ UserDefaults API के इस्तेमाल की भी घोषणा करता है — यह वह घोषणा है जो Apple किसी ऐप की अपनी सेटिंग पढ़ने और लिखने के लिए ज़रूरी मानता है: इसका मतलब है कि ऐप आपकी प्राथमिकताएँ आपके ही डिवाइस पर स्टोर करता है। किसी भी डेटा टाइप को ट्रैकिंग के लिए इकट्ठा किया गया घोषित नहीं किया गया है, और किसी का भी इस्तेमाल विज्ञापन के लिए नहीं होता।
आपका डेटा और कौन प्रोसेस करता है
हम व्यक्तिगत डेटा न बेचते हैं, न किराए पर देते हैं, और न ही इसे विज्ञापन या प्रोफ़ाइलिंग के लिए साझा करते हैं। हम कुछ गिने-चुने प्रोवाइडर पर निर्भर करते हैं, जो हमारी तरफ़ से और हमारे निर्देशों पर डेटा प्रोसेस करते हैं, और जो इसे अपने मक़सद के लिए इस्तेमाल नहीं कर सकते:
- Axinom GmbH (जर्मनी, यूरोपीय आर्थिक क्षेत्र) — एन्क्रिप्टेड वीडियो, कैप्शन, ट्रांसक्रिप्ट और आर्टवर्क की होस्टिंग, और DRM लाइसेंस की डिलीवरी। DRM entitlement अनुरोध और जिस IP पते से वे किए जाते हैं, उन्हें प्रोसेस करता है। वीडियो पहुँचाने के लिए, Axinom अपने sub-processor के रूप में Microsoft (Azure) द्वारा चलाए जा रहे एक content delivery network पर निर्भर करता है: जब आप कोई लेसन चलाते हैं, तो आपका डिवाइस उस नेटवर्क से जुड़ता है, जो आपको वीडियो देने के लिए आपका IP पता प्राप्त करता है।
- Apple Inc. और Apple Distribution International (संयुक्त राज्य अमेरिका और आयरलैंड) — Sign in with Apple, App Attest, FairPlay Streaming, push नोटिफ़िकेशन, और App Store की खरीदारी व subscription वेरिफ़िकेशन। credential पहचान, डिवाइस टोकन और transaction पहचान प्रोसेस करता है।
- Cloudflare, Inc. (संयुक्त राज्य अमेरिका) — benative.dev के संपर्क फ़ॉर्म पर anti-abuse वेरिफ़िकेशन (Turnstile)। आपका IP पता और आपके ब्राउज़र के बारे में संकेत प्रोसेस करता है।
- DigitalOcean — हमारे एप्लिकेशन सर्वर और डेटाबेस की होस्टिंग, और इसलिए सभी खाता व सिंक्रोनाइज़ेशन डेटा की भी।
जहाँ हम कानूनी रूप से ऐसा करने के लिए बाध्य हों, वहाँ हम डेटा उजागर भी करते हैं — उदाहरण के लिए, किसी सक्षम प्राधिकरण के बाध्यकारी अनुरोध के जवाब में।
अंतरराष्ट्रीय स्थानांतरण
हमारा वीडियो इन्फ़्रास्ट्रक्चर और हमारे एप्लिकेशन सर्वर, यूरोपीय आर्थिक क्षेत्र में, जर्मनी (फ्रैंकफर्ट) में स्थित हैं। हमारे कुछ प्रोवाइडर संयुक्त राज्य अमेरिका में स्थापित हैं, इसलिए सेवाओं के इस्तेमाल में EEA के बाहर व्यक्तिगत डेटा का स्थानांतरण शामिल है: Apple (Sign in with Apple, App Attest, push नोटिफ़िकेशन, App Store की खरीदारी) और Cloudflare, Inc. (benative.dev के संपर्क फ़ॉर्म पर anti-abuse वेरिफ़िकेशन)।
ये स्थानांतरण, जहाँ प्रोवाइडर इसके तहत प्रमाणित है, वहाँ EU-US Data Privacy Framework के लिए यूरोपीय आयोग के adequacy निर्णय पर निर्भर करते हैं, और बाक़ी जगह यूरोपीय आयोग द्वारा अपनाए गए Standard Contractual Clauses (निर्णय (EU) 2021/914) पर, साथ में अतिरिक्त तकनीकी उपायों के साथ। मौजूद सुरक्षा उपायों की एक कॉपी info@benative.dev पर लिखकर माँगी जा सकती है।
हम आपका डेटा कब तक रखते हैं
हम हर तरह का डेटा सिर्फ़ तब तक रखते हैं, जब तक हमें उस मक़सद के लिए इसकी ज़रूरत हो, जिसके लिए इसे इकट्ठा किया गया था:
- Attestation key ID और attestation रिकॉर्ड: जब तक ऐप इंस्टॉल रहता है।
- सेशन टोकन: ये प्लेबैक सेशन ख़त्म होने पर अपने आप एक्सपायर हो जाते हैं।
- खाते का डेटा (credential पहचान, वैकल्पिक डिस्प्ले नाम और ईमेल पता): जब तक खाता मौजूद है, और मिटाने का अनुरोध करने पर बिना ग़ैर-ज़रूरी देरी के मिटा दिया जाता है।
- सिंक्रोनाइज़ की गई प्रोग्रेस, नोटबुक, नोट्स और फ़ेवरेट: जब तक खाता मौजूद है, और खाते के साथ मिटा दिए जाते हैं। trash में ले जाए गए नोट्स, आपके उसे खाली करने तक रखे जाते हैं।
- खाते का डेटा रखने वाले बैकअप: जब तक बैकअप ओवरराइट नहीं होता, जो हर हफ़्ते होता है।
- सपोर्ट पत्राचार, जिसमें संपर्क फ़ॉर्म से भेजे मैसेज शामिल हैं: जितना आपकी पूछताछ और किसी भी फ़ॉलो-अप को संभालने के लिए ज़रूरी हो।
- एनालिटिक्स: प्रति-इंस्टॉलेशन रिकॉर्ड, एकत्रीकरण के बाद मिटा दिए जाते हैं; एकत्रित आँकड़े, जिन्हें किसी तक वापस नहीं पहुँचाया जा सकता, अनिश्चित काल तक रखे जाते हैं।
- Subscription की स्थिति और App Store transaction पहचान: जब तक subscription चलती है, और उसके बाद जब तक लेखा व टैक्स कानून की माँग हो — स्पेनिश वाणिज्यिक संहिता के अनुच्छेद 30 के तहत छह साल।
आपकी प्राथमिकताएँ, ऐप द्वारा आपके ही डिवाइस पर स्टोर की जाती हैं और ऐप मिटाने पर हट जाती हैं।
सुरक्षा
हम आपकी जानकारी को ट्रांज़िट (TLS) और आराम की स्थिति में एन्क्रिप्शन, सख़्त एक्सेस नियंत्रण, हार्डवेयर-समर्थित key प्रबंधन, और डिवाइस attestation से सुरक्षित रखते हैं। चुराने के लिए कोई पासवर्ड नहीं है: authentication के लिए पासकी या Sign in with Apple इस्तेमाल होता है, प्राइवेट key कभी आपके डिवाइस से बाहर नहीं जाती, और हमारे सर्वर सिर्फ़ पब्लिक key रखते हैं। हम अपने सुरक्षा उपायों की नियमित समीक्षा करते हैं, इन्हें Apple की प्लेटफ़ॉर्म ज़रूरतों के साथ तालमेल में रखते हैं, और अपने सिस्टम तक असामान्य पहुँच को लॉग व जाँचते हैं।
कोई भी सिस्टम पूरी तरह सुरक्षित नहीं होता। अगर कोई ब्रीच आपके व्यक्तिगत डेटा को प्रभावित करती है और आपके अधिकारों के लिए ज़्यादा जोख़िम पैदा कर सकती है, तो हम GDPR के अनुच्छेद 33 और 34 की माँग के अनुसार आपको और सक्षम पर्यवेक्षी प्राधिकरण को सूचित करेंगे।
आपके अधिकार
आपके पास एक्सेस, सुधार, मिटाने, प्रोसेसिंग पर प्रतिबंध, आपत्ति और डेटा पोर्टेबिलिटी के अधिकार हैं, साथ ही सिर्फ़ स्वचालित प्रोसेसिंग पर आधारित किसी निर्णय के अधीन न होने का अधिकार भी। जहाँ हमारी प्रोसेसिंग आपकी सहमति पर आधारित है, वहाँ आप इसे किसी भी समय, उतनी ही आसानी से वापस ले सकते हैं जितनी आसानी से इसे दिया था, और इससे वापस लेने से पहले की गई प्रोसेसिंग की वैधता पर कोई असर नहीं पड़ता।
व्यवहार में, आप यह कर सकते हैं:
- बिना खाता बनाए ऐप इस्तेमाल करें।
- सिंक्रोनाइज़ किया गया डेटा हटाने के लिए किसी भी समय ऐप से अपना खाता मिटाएँ।
- सिस्टम सेटिंग के ज़रिए push नोटिफ़िकेशन बंद करें।
- info@benative.dev पर संपर्क करके अपने सिंक्रोनाइज़ किए गए डेटा की एक कॉपी माँगें, या हमसे इसे ठीक करने या मिटाने के लिए कहें।
- एनालिटिक्स सहित, हमारी वैध रुचि पर आधारित प्रोसेसिंग पर आपत्ति दर्ज कराएँ।
- पूरे खाते को मिटाने का अनुरोध करें, जिससे credential निष्क्रिय हो जाएँगे और आपका सिंक्रोनाइज़ किया गया कंटेंट हट जाएगा।
- हमसे आपका खाता बंद करने और आपको सेवाएँ देना रोकने के लिए कहें। यह subscription से जुड़े किसी वापसी के अधिकार से अलग मामला है, जिसे हमारी उपयोग की शर्तों में बताए अनुसार Apple के ज़रिए इस्तेमाल किया जाता है।
इन्हें कैसे इस्तेमाल करें। अपने खाते से जुड़े ईमेल पते से info@benative.dev पर लिखें, या ऐप के अंदर खाता मिटाने का विकल्प इस्तेमाल करें। हम आपका अनुरोध मिलने के एक महीने के भीतर जवाब देंगे। अगर अनुरोध जटिल है, या हमें आपसे कई अनुरोध मिलते हैं, तो हम यह अवधि दो और महीनों तक बढ़ा सकते हैं और पहले महीने के भीतर आपको बता देंगे कि ऐसा क्यों। इन अधिकारों का इस्तेमाल मुफ़्त है। अगर हम उचित निश्चितता के साथ आपकी पहचान नहीं कर पाते, तो हम सिर्फ़ आपकी पहचान की पुष्टि के लिए अतिरिक्त जानकारी माँग सकते हैं; इसे हम किसी और चीज़ के लिए इस्तेमाल नहीं करेंगे।
शिकायत। अगर आपको लगता है कि हमने आपका डेटा सही तरीक़े से नहीं संभाला, तो आपको किसी पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज कराने का अधिकार है। स्पेन में यह प्राधिकरण Agencia Española de Protección de Datos है (C/ Jorge Juan 6, 28001 Madrid, www.aepd.es)। आप जहाँ रहते हैं या काम करते हैं, उस यूरोपीय संघ के सदस्य देश के पर्यवेक्षी प्राधिकरण से भी शिकायत की जा सकती है; यूनाइटेड किंगडम में, Information Commissioner's Office से। अगर आप भारत में हैं, तो Digital Personal Data Protection Act, 2023 के तहत भारत के Data Protection Board के पास भी शिकायत दर्ज कराई जा सकती है, जब वह इसके लिए परिचालन में हो।
बच्चे और डिजिटल सहमति की आयु
Be Native, वयस्क पेशेवरों और सॉफ़्टवेयर डेवलप करना सीख रहे लोगों के लिए बनाया गया है। हम जानबूझकर उस आयु से कम के बच्चों का व्यक्तिगत डेटा इकट्ठा नहीं करते, जिस आयु में वे अपने डेटा की प्रोसेसिंग के लिए सहमति दे सकते हैं, और यह आयु उस देश के कानून से तय होती है जहाँ बच्चा रहता है, हमसे नहीं।
यूरोपीय संघ में यह GDPR के अनुच्छेद 8(1) के तहत 13 से 16 साल के बीच है: पुर्तगाल, डेनमार्क, स्वीडन और फ़िनलैंड में 13; स्पेन और इटली में 14; फ़्रांस में 15; और जर्मनी, नीदरलैंड्स और पोलैंड में 16। यूनाइटेड किंगडम में यह 13 साल है, और संयुक्त राज्य अमेरिका में COPPA के तहत 13 साल। हमारे दो बाज़ार इस दायरे से बाहर हैं: भारत में, Digital Personal Data Protection Act, 2023 के तहत 18 साल से कम आयु के किसी भी व्यक्ति के लिए माता-पिता की सत्यापन योग्य (verifiable) सहमति ज़रूरी है; मुख्य भूमि चीन में, Personal Information Protection Law के तहत 14 साल से कम आयु के किसी भी व्यक्ति के लिए माता-पिता या अभिभावक की सहमति ज़रूरी है। अगर आप जहाँ रहते हैं वहाँ कोई और आयु लागू होती है, तो वही आयु आप पर लागू होगी।
अगर आप उस आयु से कम के हैं, तो कृपया खाता न बनाएँ, जब तक कि आप पर माता-पिता की ज़िम्मेदारी रखने वाला व्यक्ति वह सहमति न दे या अधिकृत न करे। अगर आपको लगता है कि किसी बच्चे ने हमें व्यक्तिगत डेटा दिया है, तो info@benative.dev पर लिखें और हम उसे मिटा देंगे।
इस नीति में बदलाव
हम सेवाओं या कानून में बदलाव को दर्शाने के लिए इस गोपनीयता नीति को अपडेट कर सकते हैं। ऐसा करने पर, हम “आख़िरी अपडेट” की तारीख़ बदल देंगे, और जहाँ बदलाव अहम हो, वहाँ इसके लागू होने से पहले आपको ऐप में या ईमेल से बताएँगे। यह नीति आपको बताती है कि हम व्यक्तिगत डेटा को कैसे प्रोसेस करते हैं: यह कोई अनुबंध नहीं है, और सेवाओं का इस्तेमाल जारी रखना इसे आपकी स्वीकृति नहीं माना जाता। जहाँ किसी बदलाव के लिए डेटा संरक्षण कानून के तहत आपकी सहमति ज़रूरी हो, वहाँ हम इसे अलग से माँगेंगे, और आप इसे मना करने के लिए स्वतंत्र रहेंगे।
हमसे संपर्क करें
इस गोपनीयता नीति या हम आपका डेटा कैसे संभालते हैं, इससे जुड़ा कोई सवाल, अनुरोध या चिंता हो, तो हमें info@benative.dev पर ईमेल करें, या BN CODING SL, Anabel Segura 10, Planta 3, 28108 Alcobendas (Madrid), Spain को लिखें। हम किसी भी समस्या को जल्दी और पारदर्शी तरीक़े से हल करने के लिए आपके साथ काम करने को प्रतिबद्ध हैं।
