गोपनीयता नीति
अंतिम अपडेट: March 2026
हम आपके व्यक्तिगत डेटा की सुरक्षा को बहुत गंभीरता से लेते हैं। यह गोपनीयता नीति आपको सूचित करती है कि जब आप हमारे ऐप Still OK का उपयोग करते हैं तो हम आपके डेटा को कैसे संभालते हैं।
1. डेटा नियंत्रक
डेटा प्रसंस्करण के लिए जिम्मेदार डेटा नियंत्रक है:
Nicolas Autzen
Heinrich-Vogeler-Weg 18
27726 Worpswede
Germany
ईमेल: contact@still-ok.com
2. हम कौन सा डेटा एकत्र करते हैं
हम निम्नलिखित डेटा एकत्र और संसाधित करते हैं:
- आपका नाम (व्यक्तिगत सूचनाओं के लिए)
- आपके चेक-इन समय
- आपकी चेक-इन अंतराल सेटिंग्स
- आपातकालीन संपर्क नाम और ईमेल पते
- पुश नोटिफिकेशन के लिए डिवाइस टोकन
- भाषा वरीयता
- अनाम डिवाइस पहचानकर्ता (UUID)
- अकाउंट निर्माण तिथि
- आपकी GPS लोकेशन (केवल तभी जब आप स्पष्ट रूप से लोकेशन शेयरिंग सक्षम करते हैं)
- आपातकालीन संपर्क फ़ोन नंबर (WhatsApp और SMS सूचनाओं के लिए उपयोग किए जाते हैं)
- कस्टम सूचना संदेश (यदि आप अपने संपर्कों के लिए व्यक्तिगत संदेश कॉन्फ़िगर करते हैं)
- सदस्यता और खरीदारी डेटा (आपके ऐप स्टोर और हमारे सदस्यता प्रबंधन प्रदाता द्वारा संसाधित)
- फ़ोन नंबर प्रकार (मोबाइल, लैंडलाइन या VoIP — उचित सूचना चैनल चुनने के लिए हमारे मेसेजिंग प्रदाता के माध्यम से निर्धारित)
- प्रति संपर्क WhatsApp उपलब्धता स्थिति (संदेश डिलीवरी अनुकूलित करने के लिए अस्थायी रूप से कैश में संग्रहीत)
- आपातकालीन प्रोफ़ाइल जानकारी (केवल प्रीमियम) — सुरक्षा विवरण जो आप स्वेच्छा से प्रदान करते हैं, जैसे चिकित्सा स्थितियाँ, एलर्जी, रक्त प्रकार, आश्रित, पालतू देखभाल की जरूरतें, घर के एक्सेस विवरण और प्रमुख संपर्क। यह डेटा आपके संपर्कों को भेजी जाने वाली आपातकालीन सूचनाओं में शामिल किया जाता है।
- खाता प्रमाण-पत्र (वैकल्पिक) — यदि आप Apple Sign-In या Google Sign-In के माध्यम से खाता बनाते हैं, तो खाता पुनर्प्राप्ति और बहु-डिवाइस एक्सेस सक्षम करने के लिए आपका ईमेल पता और प्रमाणीकरण प्रदाता संग्रहीत किए जाते हैं। ऐप बिना खाते के भी पूरी तरह से काम करता है।
- संपर्क स्थिति पृष्ठ विज़िट डेटा (विज़िट टाइमस्टैम्प, केवल तभी जब आप संपर्क स्थिति पृष्ठ सक्षम करते हैं)
3. उद्देश्य और कानूनी आधार
हम निम्नलिखित उद्देश्यों के लिए आपके डेटा को संसाधित करते हैं:
a) मुख्य ऐप कार्यक्षमता
- डेडमैन स्विच कार्यक्षमता प्रदान करने के लिए
- आपकी चेक-इन समय सीमा से पहले रिमाइंडर सूचनाएँ भेजने के लिए
- यदि आप चेक-इन चूक जाते हैं तो आपके आपातकालीन संपर्कों को ईमेल, WhatsApp और/या SMS के माध्यम से सूचित करने के लिए
कानूनी आधार: अनुबंध का निष्पादन (Art. 6(1)(b) GDPR) - यह प्रसंस्करण आपके द्वारा अनुरोधित सेवा प्रदान करने के लिए आवश्यक है।
b) ऐप सुधार
- क्रैश रिपोर्ट के माध्यम से हमारे ऐप को बेहतर बनाने के लिए (Firebase Crashlytics)
- ऐप उपयोग पैटर्न का विश्लेषण करने के लिए (Firebase Analytics)
कानूनी आधार: वैध हित (Art. 6(1)(f) GDPR) - हमारा अपने ऐप को बेहतर बनाने और बग्स ठीक करने में वैध हित है।
विज्ञापन-मुक्त अनुभव
Still OK पूरी तरह से विज्ञापन-मुक्त है — मुफ्त और प्रीमियम दोनों संस्करणों में। हम विज्ञापन प्रदर्शित नहीं करते और न ही विज्ञापन नेटवर्क के साथ डेटा साझा करते हैं।
privacySection3cLegal
d) लोकेशन शेयरिंग (वैकल्पिक)
यदि आप लोकेशन शेयरिंग सक्षम करते हैं, तो प्रत्येक चेक-इन के दौरान आपकी GPS लोकेशन दर्ज की जाती है और सुरक्षित रूप से संग्रहीत की जाती है। आपात स्थिति में, यह लोकेशन आपके संपर्कों को भेजी गई सूचनाओं (ईमेल, WhatsApp और SMS) में शामिल होती है ताकि वे आपको ढूंढ सकें।
यदि आप "हमेशा" स्थान अनुमति देते हैं, तो ऐप कम-शक्ति पृष्ठभूमि स्थान निगरानी (iOS: महत्वपूर्ण-परिवर्तन स्थान सेवा; Android: संतुलित-सटीकता स्थान अपडेट) का उपयोग करता है ताकि ऐप बंद होने पर भी आपका स्थान अपडेट रहे। यह डेटा विशेष रूप से EU सर्वर पर संग्रहीत किया जाता है और केवल आपातकालीन सूचनाओं के लिए उपयोग किया जाता है।
कानूनी आधार: सहमति (Art. 6(1)(a) GDPR) - आप स्पष्ट रूप से लोकेशन शेयरिंग में ऑप्ट इन करते हैं। आप ऐप सेटिंग्स में लोकेशन शेयरिंग अक्षम करके कभी भी अपनी सहमति वापस ले सकते हैं, जिससे आपका संग्रहीत लोकेशन डेटा भी हटा दिया जाएगा।
e) प्रीमियम सुविधाएँ और मेसेजिंग
यदि आप प्रीमियम सुविधाओं की सदस्यता लेते हैं, तो हम आपकी सदस्यता स्थिति संसाधित करते हैं ताकि प्रीमियम कार्यक्षमता जैसे लचीले चेक-इन अंतराल, WhatsApp और SMS सूचनाएँ, GPS लोकेशन शेयरिंग, SOS अलर्ट, असीमित संपर्क और एक आपातकालीन प्रोफ़ाइल अनलॉक किए जा सकें। आपातकालीन प्रोफ़ाइल आपको संरचित सुरक्षा जानकारी (चिकित्सा विवरण, आश्रित, पालतू देखभाल, घर तक पहुँच) संग्रहीत करने की सुविधा देता है जो आपके संपर्कों को भेजे गए अलर्ट ईमेल में स्वचालित रूप से शामिल होती है। आपके संपर्कों के फ़ोन नंबर WhatsApp और SMS डिलीवरी के लिए, और स्वचालित चैनल चयन के लिए फ़ोन नंबर प्रकार (मोबाइल, लैंडलाइन या VoIP) निर्धारित करने हेतु हमारे मेसेजिंग प्रदाता को प्रेषित किए जाते हैं। WhatsApp संदेश हमारे मेसेजिंग प्रदाता के माध्यम से Meta/WhatsApp Business Platform द्वारा वितरित किए जाते हैं।
कानूनी आधार: अनुबंध का निष्पादन (Art. 6(1)(b) GDPR) - यह प्रसंस्करण आपके द्वारा खरीदी गई प्रीमियम सेवाएँ प्रदान करने के लिए आवश्यक है।
f) वैकल्पिक खाता (सोशल लॉगिन)
ऐप बिना खाते के काम करता है (अनाम मोड)। यदि आप Apple Sign-In या Google Sign-In के माध्यम से खाता बनाना चुनते हैं, तो हमें प्रदाता से आपका ईमेल पता और एक प्रमाणीकरण टोकन प्राप्त होता है। इस डेटा को Firebase Authentication द्वारा खाता पुनर्प्राप्ति और बहु-डिवाइस एक्सेस सक्षम करने के लिए संसाधित किया जाता है। हम आपका Apple या Google पासवर्ड प्राप्त नहीं करते और न ही संग्रहीत करते हैं।
कानूनी आधार: सहमति (Art. 6(1)(a) GDPR) — आप स्पष्ट रूप से खाता बनाना चुनते हैं। आप ऐप सेटिंग्स में कभी भी अपना खाता डिस्कनेक्ट कर सकते हैं।
g) संपर्क स्थिति पृष्ठ (वैकल्पिक)
यदि आप किसी संपर्क के लिए स्थिति पृष्ठ सक्षम करते हैं, तो एक अनूठा टोकन-आधारित URL बनाया जाता है जो संपर्क को बिना लॉगिन किए आपकी वर्तमान चेक-इन स्थिति देखने की अनुमति देता है। सामान्य मोड में, पृष्ठ आपका नाम, सबसे हाल की चेक-इन समय और पिछले 7 दिनों का चेक-इन इतिहास दिखाता है। सक्रिय अलर्ट के दौरान, पृष्ठ आपकी आपातकालीन प्रोफ़ाइल और GPS स्थान (यदि उपलब्ध हो) भी दिखाता है और संपर्क को यह पुष्टि करने की अनुमति देता है कि वे आपका ध्यान रख रहे हैं। यह बताने के लिए विज़िट टाइमस्टैम्प दर्ज किए जाते हैं कि कोई आपका पृष्ठ देख रहा है। आप प्रत्येक संपर्क के लिए स्थिति पृष्ठ अलग-अलग अक्षम कर सकते हैं, जिससे पहुँच तुरंत रद्द हो जाती है। स्थिति पृष्ठ URL सर्च इंजन द्वारा अनुक्रमित नहीं किए जाते।
कानूनी आधार: सहमति (Art. 6(1)(a) GDPR) — आप प्रत्येक संपर्क के लिए स्पष्ट रूप से स्थिति पृष्ठ सक्षम करते हैं। आप संपर्क संपादक में कभी भी अक्षम कर सकते हैं, जिससे स्थिति पृष्ठ तक पहुँच तुरंत रद्द हो जाती है।
4. तृतीय-पक्ष सेवाएँ
हम निम्नलिखित तृतीय-पक्ष सेवाओं का उपयोग करते हैं:
Firebase (Google)
डेटा संग्रहण, प्रमाणीकरण (वैकल्पिक Apple/Google Sign-In सहित), पुश नोटिफिकेशन, क्रैश रिपोर्टिंग और एनालिटिक्स के लिए। आपका डेटा विशेष रूप से यूरोपीय डेटा सेंटरों (EU) में संग्रहीत है।
ईमेल सेवा (Resend)
आपातकालीन सूचनाएँ और परीक्षण ईमेल Resend के माध्यम से भेजे जाते हैं। हालाँकि Resend Inc. एक US-आधारित कंपनी है, हमारा sending domain EU (आयरलैंड, eu-west-1) क्षेत्र का उपयोग करने के लिए कॉन्फ़िगर किया गया है — ईमेल यूरोपीय डेटा केंद्रों में रूट और प्रोसेस होते हैं। ईमेल में आपका नाम होता है और आपके द्वारा निर्दिष्ट आपातकालीन संपर्क ईमेल पतों पर भेजे जाते हैं। अलर्ट के दौरान, ईमेल में आपकी सेटिंग्स के आधार पर आपकी आपातकालीन प्रोफ़ाइल और स्थान भी शामिल हो सकते हैं। ईमेल डिलीवरी डेटा Resend द्वारा 30 दिनों तक बनाए रखा जाता है। Resend की US parent company द्वारा किसी भी संभावित डेटा एक्सेस के विरुद्ध अतिरिक्त सुरक्षा उपाय के रूप में, प्रसंस्करण EU-U.S. Data Privacy Framework और Standard Contractual Clauses (SCCs) द्वारा कवर किया गया है।
मेसेजिंग और फ़ोन लुकअप (Twilio)
WhatsApp संदेश, SMS संदेश और फ़ोन नंबर लुकअप Twilio, एक US-आधारित संचार प्लेटफ़ॉर्म, के माध्यम से संसाधित किए जाते हैं। Twilio का उपयोग इसके लिए किया जाता है: (1) Meta/WhatsApp Business Platform के माध्यम से WhatsApp सूचनाएँ डिलीवर करना, (2) SMS सूचनाएँ डिलीवर करना, और (3) उचित सूचना चैनल चुनने के लिए आपके संपर्कों के फ़ोन नंबर प्रकार (मोबाइल, लैंडलाइन या VoIP) निर्धारित करना। प्रेषित डेटा में आपके संपर्कों के फ़ोन नंबर, आपका नाम, एक अलर्ट संदेश और वैकल्पिक रूप से आपकी स्थान जानकारी शामिल है। बार-बार लुकअप से बचने के लिए फ़ोन प्रकार परिणाम और WhatsApp उपलब्धता 30 दिनों तक कैश में संग्रहीत रहते हैं। संदेश सामग्री Twilio के एक्सेस योग्य लॉग में 30 दिनों तक बनाए रखी जाती है और स्थायी रूप से हटाए जाने से पहले आंतरिक बैकअप सिस्टम में 30 अतिरिक्त दिनों तक बनी रह सकती है। Twilio EU-U.S. Data Privacy Framework और Standard Contractual Clauses (SCCs) के तहत इस डेटा को संसाधित करता है।
सदस्यता प्रबंधन (RevenueCat)
इन-ऐप सदस्यता और खरीदारी RevenueCat (एक अमेरिकी सदस्यता प्रबंधन प्लेटफ़ॉर्म) के माध्यम से प्रबंधित की जाती है। RevenueCat आपका अनाम ऐप उपयोगकर्ता ID, सदस्यता स्थिति, खरीदारी इतिहास और ऐप स्टोर देश संसाधित करता है। आपका नाम या ईमेल जैसा कोई व्यक्तिगत डेटा RevenueCat के साथ साझा नहीं किया जाता है। GDPR अनुपालन सुनिश्चित करने के लिए RevenueCat मानक संविदात्मक खंडों (SCCs) के तहत इस डेटा को संसाधित करता है।
5. स्थानीय डेटा संग्रहण
क्लाउड संग्रहण के अतिरिक्त, हम ऑफ़लाइन पहुँच के लिए आपके डिवाइस पर स्थानीय रूप से निम्नलिखित डेटा संग्रहीत करते हैं: आपका नाम, चेक-इन सेटिंग्स, आपातकालीन संपर्क और डिवाइस ID। यह डेटा आपके डिवाइस पर रहता है और जब आप ऐप अनइंस्टॉल करते हैं या अपना अकाउंट हटाते हैं तब हटा दिया जाता है।
6. डेटा प्रतिधारण
जब तक आपका अकाउंट सक्रिय है तब तक आपका डेटा संग्रहीत रहता है। जब आप अपना अकाउंट हटाते हैं, तो आपका सारा डेटा 30 दिनों के भीतर हमारे सर्वर से स्थायी रूप से हटा दिया जाता है। प्रदाता-विशिष्ट अवधारण: Firebase Crashlytics 90 दिन, Firebase Analytics 2 महीने (डिफ़ॉल्ट), Twilio SMS/WhatsApp संदेश डेटा एक्सेस योग्य लॉग में 30 दिनों तक और आंतरिक बैकअप सिस्टम में 30 अतिरिक्त दिनों तक, Resend ईमेल डिलीवरी डेटा 30 दिनों तक। एक बार किसी प्राप्तकर्ता को सूचना डिलीवर हो जाने के बाद (SMS, WhatsApp या ईमेल के माध्यम से), संदेश उनके इनबॉक्स या चैट में तब तक रहता है जब तक वे इसे हटा न दें — वह संग्रहण हमारे नियंत्रण के बाहर है।
7. तृतीय देशों में डेटा स्थानांतरण
Firebase Firestore और Cloud Functions में संग्रहीत आपका डेटा यूरोपीय डेटा सेंटरों (Frankfurt, Germany) में रहता है, और हमारी Resend ईमेल इन्फ्रास्ट्रक्चर EU (Ireland) क्षेत्र के लिए कॉन्फ़िगर है। हालाँकि, कुछ सेवाएँ USA को डेटा स्थानांतरण शामिल करती हैं: Twilio (SMS, WhatsApp डिलीवरी, फ़ोन प्रकार की पहचान), Meta/WhatsApp (WhatsApp डिलीवरी के लिए उप-प्रोसेसर), RevenueCat (सदस्यता प्रबंधन), और Firebase Crashlytics/Analytics। ये प्रदाता — साथ ही अतिरिक्त सावधानी के रूप में Resend की US parent company — EU-U.S. Data Privacy Framework (यूरोपीय आयोग का पर्याप्तता निर्णय, जुलाई 2023) के तहत संचालित होते हैं और यूरोपीय आयोग द्वारा अनुमोदित Standard Contractual Clauses (SCCs) भी लागू किए हैं।
8. आपके अधिकार
GDPR के तहत, आपके पास निम्नलिखित अधिकार हैं:
- अपने व्यक्तिगत डेटा तक पहुँच का अधिकार (Art. 15 GDPR)
- गलत डेटा में सुधार का अधिकार (Art. 16 GDPR)
- हटाने का अधिकार - 'भूल जाने का अधिकार' (Art. 17 GDPR)
- प्रसंस्करण पर प्रतिबंध का अधिकार (Art. 18 GDPR)
- डेटा पोर्टेबिलिटी का अधिकार (Art. 20 GDPR)
- प्रसंस्करण पर आपत्ति का अधिकार (Art. 21 GDPR)
आप इन अधिकारों का उपयोग सीधे ऐप में (सेटिंग्स > डेटा निर्यात/अकाउंट हटाएँ) या हमसे संपर्क करके कर सकते हैं।
9. शिकायत दर्ज करने का अधिकार
यदि आपको लगता है कि आपके व्यक्तिगत डेटा का प्रसंस्करण GDPR का उल्लंघन करता है, तो आपको पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज करने का अधिकार है। जर्मनी में, आप अपने संघीय राज्य के डेटा सुरक्षा प्राधिकरण या निम्न से संपर्क कर सकते हैं:
Die Landesbeauftragte für Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
www.lfd.niedersachsen.de
10. डेटा सुरक्षा
हम आपके डेटा को अनधिकृत पहुँच, हानि या हेरफेर से बचाने के लिए उचित तकनीकी और संगठनात्मक उपाय लागू करते हैं। सभी डेटा ट्रांसमिशन TLS का उपयोग करके एन्क्रिप्टेड हैं। संग्रहीत डेटा उद्योग-मानक एन्क्रिप्शन का उपयोग करके एन्क्रिप्टेड है।
11. न्यूनतम आयु
यह ऐप 16 वर्ष या उससे अधिक आयु के उपयोगकर्ताओं के लिए है। हम जानबूझकर 16 वर्ष से कम आयु के बच्चों से व्यक्तिगत डेटा एकत्र नहीं करते। यदि आपकी आयु 16 वर्ष से कम है, तो कृपया माता-पिता की सहमति के बिना इस ऐप का उपयोग न करें।
12. स्वचालित निर्णय-निर्माण
ऐप स्वचालित निर्णय-निर्माण या प्रोफाइलिंग का उपयोग नहीं करता जो कानूनी प्रभाव उत्पन्न करे या आपको महत्वपूर्ण रूप से प्रभावित करे। सूचनाओं का प्रेषण पूरी तरह से इस पर आधारित है कि आपने अपने निर्दिष्ट अंतराल के भीतर चेक-इन किया या नहीं।
13. इस नीति में परिवर्तन
हम समय-समय पर इस गोपनीयता नीति को अपडेट कर सकते हैं। किसी भी महत्वपूर्ण परिवर्तन की सूचना हम ऐप के माध्यम से देंगे। वर्तमान संस्करण हमेशा इस URL पर उपलब्ध है।
14. संपर्क
यदि इस गोपनीयता नीति के बारे में आपके कोई प्रश्न हैं, तो कृपया हमसे यहाँ संपर्क करें:
Nicolas Autzen
Heinrich-Vogeler-Weg 18
27726 Worpswede
Germany
contact@still-ok.com