गोपनीयता नीति
अंतिम अपडेट: March 2026
हम आपके व्यक्तिगत डेटा की सुरक्षा को बहुत गंभीरता से लेते हैं। यह गोपनीयता नीति आपको सूचित करती है कि जब आप हमारे ऐप Still OK का उपयोग करते हैं तो हम आपके डेटा को कैसे संभालते हैं।
क्या आपको किसी के आपातकालीन संपर्क के रूप में दर्ज किया गया है और आप स्वयं Still OK का उपयोग नहीं करते? तो अनुभाग 15 आपके लिए लिखा गया है — वहाँ एक ही जगह बताया गया है कि हम आपके बारे में क्या संग्रहीत करते हैं, क्यों, और आप कैसे आपत्ति दर्ज कर सकते हैं।
1. डेटा नियंत्रक
डेटा प्रसंस्करण के लिए जिम्मेदार डेटा नियंत्रक है:
Nicolas Autzen
Heinrich-Vogeler-Weg 18
27726 Worpswede
Germany
ईमेल: contact@still-ok.com
2. हम कौन सा डेटा एकत्र करते हैं
हम निम्नलिखित डेटा एकत्र और संसाधित करते हैं:
- आपका नाम (व्यक्तिगत सूचनाओं के लिए)
- आपके चेक-इन समय
- आपकी चेक-इन अंतराल सेटिंग्स
- आपातकालीन संपर्क नाम और ईमेल पते
- पुश नोटिफिकेशन के लिए डिवाइस टोकन
- भाषा वरीयता
- अनाम डिवाइस पहचानकर्ता (UUID)
- अकाउंट निर्माण तिथि
- आपकी GPS लोकेशन (केवल तभी जब आप स्पष्ट रूप से लोकेशन शेयरिंग सक्षम करते हैं)
- आपातकालीन संपर्क फ़ोन नंबर (WhatsApp और SMS सूचनाओं के लिए उपयोग किए जाते हैं)
- कस्टम सूचना संदेश (यदि आप अपने संपर्कों के लिए व्यक्तिगत संदेश कॉन्फ़िगर करते हैं)
- सदस्यता और खरीदारी डेटा (आपके ऐप स्टोर और हमारे सदस्यता प्रबंधन प्रदाता द्वारा संसाधित)
- फ़ोन नंबर प्रकार (मोबाइल, लैंडलाइन या VoIP — उचित सूचना चैनल चुनने के लिए हमारे मेसेजिंग प्रदाता के माध्यम से निर्धारित)
- प्रति संपर्क WhatsApp उपलब्धता स्थिति (संदेश डिलीवरी अनुकूलित करने के लिए अस्थायी रूप से कैश में संग्रहीत)
- आपातकालीन प्रोफ़ाइल जानकारी (केवल प्रीमियम) — सुरक्षा विवरण जो आप स्वेच्छा से प्रदान करते हैं, जैसे चिकित्सा स्थितियाँ, एलर्जी, रक्त प्रकार, आश्रित, पालतू देखभाल की जरूरतें, घर के एक्सेस विवरण और प्रमुख संपर्क। यह डेटा आपके संपर्कों को भेजी जाने वाली आपातकालीन सूचनाओं में शामिल किया जाता है।
- खाता प्रमाण-पत्र (वैकल्पिक) — यदि आप Apple Sign-In या Google Sign-In के माध्यम से खाता बनाते हैं, तो खाता पुनर्प्राप्ति और बहु-डिवाइस एक्सेस सक्षम करने के लिए आपका ईमेल पता और प्रमाणीकरण प्रदाता संग्रहीत किए जाते हैं। ऐप बिना खाते के भी पूरी तरह से काम करता है।
- संपर्क स्थिति पृष्ठ विज़िट डेटा (विज़िट टाइमस्टैम्प, केवल तभी जब आप संपर्क स्थिति पृष्ठ सक्षम करते हैं)
- डिलीवरी परीक्षण रिकॉर्ड (वैकल्पिक) — जब आप किसी संपर्क को परीक्षण संदेश भेजते हैं, तो हम परीक्षण का समय, प्रत्येक चैनल (ईमेल, WhatsApp, SMS) का परिणाम, और एक बार उपयोग होने वाला पुष्टिकरण टोकन संग्रहीत करते हैं। यदि आपका संपर्क पुष्टिकरण बटन दबाता है, तो हम अतिरिक्त रूप से उस दबाव का समय और वे किस चैनल से पुष्टि करते हैं, यह भी संग्रहीत करते हैं। प्रति संपर्क एक रिकॉर्ड होता है, जो अगले परीक्षण से अधिलेखित हो जाता है — कोई इतिहास नहीं बनता। डेटासेट में स्वयं कोई IP पता, कोई ब्राउज़र जानकारी और कोई लोकेशन शामिल नहीं है। इससे स्वतंत्र रूप से, पुष्टिकरण पृष्ठ खोले जाने पर हमारा होस्टिंग प्रदाता तकनीकी अनुरोध डेटा दर्ज करता है — अनुभाग 4 देखें।
3. उद्देश्य और कानूनी आधार
हम निम्नलिखित उद्देश्यों के लिए आपके डेटा को संसाधित करते हैं:
a) मुख्य ऐप कार्यक्षमता
- डेडमैन स्विच कार्यक्षमता प्रदान करने के लिए
- आपकी चेक-इन समय सीमा से पहले रिमाइंडर सूचनाएँ भेजने के लिए
- यदि आप चेक-इन चूक जाते हैं तो आपके आपातकालीन संपर्कों को ईमेल, WhatsApp और/या SMS के माध्यम से सूचित करने के लिए
कानूनी आधार: अनुबंध का निष्पादन (Art. 6(1)(b) GDPR) - यह प्रसंस्करण आपके द्वारा अनुरोधित सेवा प्रदान करने के लिए आवश्यक है।
b) ऐप सुधार
- क्रैश रिपोर्ट के माध्यम से हमारे ऐप को बेहतर बनाने के लिए (Firebase Crashlytics)
- ऐप उपयोग पैटर्न का विश्लेषण करने के लिए (Firebase Analytics)
कानूनी आधार: वैध हित (Art. 6(1)(f) GDPR) - हमारा अपने ऐप को बेहतर बनाने और बग्स ठीक करने में वैध हित है।
विज्ञापन-मुक्त अनुभव
Still OK पूरी तरह से विज्ञापन-मुक्त है — मुफ्त और प्रीमियम दोनों संस्करणों में। हम विज्ञापन प्रदर्शित नहीं करते और न ही विज्ञापन नेटवर्क के साथ डेटा साझा करते हैं।
privacySection3cLegal
d) लोकेशन शेयरिंग (वैकल्पिक)
यदि आप लोकेशन शेयरिंग सक्षम करते हैं, तो प्रत्येक चेक-इन के दौरान आपकी GPS लोकेशन दर्ज की जाती है और सुरक्षित रूप से संग्रहीत की जाती है। आपात स्थिति में, यह लोकेशन आपके संपर्कों को भेजी गई सूचनाओं (ईमेल, WhatsApp और SMS) में शामिल होती है ताकि वे आपको ढूंढ सकें।
यदि आप "हमेशा" स्थान अनुमति देते हैं, तो ऐप कम-शक्ति पृष्ठभूमि स्थान निगरानी (iOS: महत्वपूर्ण-परिवर्तन स्थान सेवा; Android: संतुलित-सटीकता स्थान अपडेट) का उपयोग करता है ताकि ऐप बंद होने पर भी आपका स्थान अपडेट रहे। यह डेटा विशेष रूप से EU सर्वर पर संग्रहीत किया जाता है और केवल आपातकालीन सूचनाओं के लिए उपयोग किया जाता है।
कानूनी आधार: सहमति (Art. 6(1)(a) GDPR) - आप स्पष्ट रूप से लोकेशन शेयरिंग में ऑप्ट इन करते हैं। आप ऐप सेटिंग्स में लोकेशन शेयरिंग अक्षम करके कभी भी अपनी सहमति वापस ले सकते हैं, जिससे आपका संग्रहीत लोकेशन डेटा भी हटा दिया जाएगा।
e) प्रीमियम सुविधाएँ और मेसेजिंग
यदि आप प्रीमियम सुविधाओं की सदस्यता लेते हैं, तो हम आपकी सदस्यता स्थिति संसाधित करते हैं ताकि प्रीमियम कार्यक्षमता जैसे लचीले चेक-इन अंतराल, WhatsApp और SMS सूचनाएँ, GPS लोकेशन शेयरिंग, SOS अलर्ट, असीमित संपर्क और एक आपातकालीन प्रोफ़ाइल अनलॉक किए जा सकें। आपातकालीन प्रोफ़ाइल आपको संरचित सुरक्षा जानकारी (चिकित्सा विवरण, आश्रित, पालतू देखभाल, घर तक पहुँच) संग्रहीत करने की सुविधा देता है जो आपके संपर्कों को भेजे गए अलर्ट ईमेल में स्वचालित रूप से शामिल होती है। आपके संपर्कों के फ़ोन नंबर WhatsApp और SMS डिलीवरी के लिए, और स्वचालित चैनल चयन के लिए फ़ोन नंबर प्रकार (मोबाइल, लैंडलाइन या VoIP) निर्धारित करने हेतु हमारे मेसेजिंग प्रदाता को प्रेषित किए जाते हैं। WhatsApp संदेश हमारे मेसेजिंग प्रदाता के माध्यम से Meta/WhatsApp Business Platform द्वारा वितरित किए जाते हैं।
कानूनी आधार: अनुबंध का निष्पादन (Art. 6(1)(b) GDPR) - यह प्रसंस्करण आपके द्वारा खरीदी गई प्रीमियम सेवाएँ प्रदान करने के लिए आवश्यक है।
f) वैकल्पिक खाता (सोशल लॉगिन)
ऐप बिना खाते के काम करता है (अनाम मोड)। यदि आप Apple Sign-In या Google Sign-In के माध्यम से खाता बनाना चुनते हैं, तो हमें प्रदाता से आपका ईमेल पता और एक प्रमाणीकरण टोकन प्राप्त होता है। इस डेटा को Firebase Authentication द्वारा खाता पुनर्प्राप्ति और बहु-डिवाइस एक्सेस सक्षम करने के लिए संसाधित किया जाता है। हम आपका Apple या Google पासवर्ड प्राप्त नहीं करते और न ही संग्रहीत करते हैं।
कानूनी आधार: सहमति (Art. 6(1)(a) GDPR) — आप स्पष्ट रूप से खाता बनाना चुनते हैं। आप ऐप सेटिंग्स में कभी भी अपना खाता डिस्कनेक्ट कर सकते हैं।
g) संपर्क स्थिति पृष्ठ (वैकल्पिक)
यदि आप किसी संपर्क के लिए स्थिति पृष्ठ सक्षम करते हैं, तो एक अनूठा टोकन-आधारित URL बनाया जाता है जो संपर्क को बिना लॉगिन किए आपकी वर्तमान चेक-इन स्थिति देखने की अनुमति देता है। सामान्य मोड में, पृष्ठ आपका नाम, सबसे हाल की चेक-इन समय और पिछले 7 दिनों का चेक-इन इतिहास दिखाता है। सक्रिय अलर्ट के दौरान, पृष्ठ आपकी आपातकालीन प्रोफ़ाइल और GPS स्थान (यदि उपलब्ध हो) भी दिखाता है और संपर्क को यह पुष्टि करने की अनुमति देता है कि वे आपका ध्यान रख रहे हैं। यह बताने के लिए विज़िट टाइमस्टैम्प दर्ज किए जाते हैं कि कोई आपका पृष्ठ देख रहा है। आप प्रत्येक संपर्क के लिए स्थिति पृष्ठ अलग-अलग अक्षम कर सकते हैं, जिससे पहुँच तुरंत रद्द हो जाती है। स्थिति पृष्ठ URL सर्च इंजन द्वारा अनुक्रमित नहीं किए जाते।
कानूनी आधार: यहाँ दो अलग-अलग लोग शामिल हैं, जिन्हें अलग-अलग कवर किया गया है। आपके डेटा (नाम, चेक-इन स्थिति, आपातकालीन प्रोफ़ाइल, लोकेशन) को दिखाने के लिए: सहमति (Art. 6(1)(a) GDPR) — आप हर संपर्क के लिए स्पष्ट रूप से स्थिति पृष्ठ सक्षम करते हैं और संपर्क विवरण दृश्य में इसे कभी भी अक्षम कर सकते हैं, जिससे पहुँच तुरंत रद्द हो जाती है। आपके संपर्क के विज़िट और पुष्टिकरण टाइमस्टैम्प के लिए: वैध हित (Art. 6(1)(f) GDPR) — आपकी सहमति किसी अन्य व्यक्ति के डेटा को कवर नहीं कर सकती, इसलिए यह प्रसंस्करण आपके इस हित पर आधारित है कि क्या किसी ने आपका हालचाल देखा है। आपत्ति का अधिकार (Art. 21 GDPR): आपका संपर्क इसके विरुद्ध कभी भी contact@still-ok.com पर आपत्ति दर्ज कर सकता है।
h) डिलीवरी परीक्षण और पुष्टिकरण (वैकल्पिक)
आप किसी भी समय किसी संपर्क को परीक्षण संदेश भेजकर जाँच सकते हैं कि आपका सुरक्षा जाल वाकई काम करता है या नहीं। परीक्षण उन्हीं चैनलों से भेजा जाता है जो एक वास्तविक अलर्ट में उपयोग होते। हर परीक्षण संदेश में आपका नाम और यह नोट शामिल होता है कि यह एक परीक्षण है। केवल ईमेल में अतिरिक्त रूप से इस गोपनीयता नीति का लिंक और एक बटन होता है जिसे आपका संपर्क यह पुष्टि करने के लिए दबा सकता है कि संदेश पहुँच गया — SMS में लिंक के लिए जगह नहीं होती, और WhatsApp टेम्पलेट तय होते हैं और उनमें लिंक नहीं जोड़ा जा सकता। जिन संपर्कों तक हम केवल फ़ोन नंबर के ज़रिए पहुँचते हैं, वे इसलिए इस नीति के अनुभाग 15 में अपने बारे में जानकारी पाते हैं। पुष्टि करना केवल ईमेल के ज़रिए संभव है। केवल यह दबाव पुष्टिकरण के रूप में संग्रहीत किया जाता है — संदेश को खोलना या उसकी झलक देखना नहीं। पुष्टि करने से पहले, आपके संपर्क को बताया जाता है कि इसका क्या मतलब है। इसके बाद ऐप आपको केवल "भेजा गया" के बजाय "अंतिम बार पुष्टि की गई" दिखाता है। पुष्टिकरण 12 महीनों के बाद समाप्त हो जाता है; उसके बाद ऐप फिर से "कभी पुष्टि नहीं की गई" दिखाता है, बजाय ऐसा कुछ दावा करने के जो उसे अब पता नहीं है।
कानूनी आधार: वैध हित (Art. 6(1)(f) GDPR) — यह प्रावधान स्पष्ट रूप से किसी तीसरे पक्ष के हित को भी कवर करता है, यहाँ आपके हित को: आपका यह जानने में वैध हित है कि क्या आपके आपातकालीन संपर्कों तक वाकई पहुँचा जा सकता है, और प्राप्तकर्ता की प्रतिक्रिया के बिना इसे सत्यापित नहीं किया जा सकता। आपका संपर्क स्वेच्छा से कार्य करता है: बटन दबाए बिना कोई पुष्टिकरण संग्रहीत नहीं होता। जो संग्रहीत होता है वह एक ही टाइमस्टैम्प और चैनल है, एक प्राप्तकर्ता के लिए, बिना किसी प्रोफाइलिंग के। आपका संपर्क इसके विरुद्ध कभी भी आपत्ति दर्ज कर सकता है — अनुभाग 15 देखें।
4. तृतीय-पक्ष सेवाएँ
हम निम्नलिखित तृतीय-पक्ष सेवाओं का उपयोग करते हैं:
Firebase (Google)
डेटा संग्रहण, प्रमाणीकरण (वैकल्पिक Apple/Google Sign-In सहित), पुश नोटिफिकेशन, क्रैश रिपोर्टिंग और एनालिटिक्स के लिए। आपका डेटा विशेष रूप से यूरोपीय डेटा सेंटरों (EU) में संग्रहीत है।
ईमेल सेवा (Resend)
आपातकालीन सूचनाएँ और परीक्षण ईमेल Resend के माध्यम से भेजे जाते हैं। हालाँकि Resend Inc. एक US-आधारित कंपनी है, हमारा sending domain EU (आयरलैंड, eu-west-1) क्षेत्र का उपयोग करने के लिए कॉन्फ़िगर किया गया है — ईमेल यूरोपीय डेटा केंद्रों में रूट और प्रोसेस होते हैं। ईमेल में आपका नाम होता है और आपके द्वारा निर्दिष्ट आपातकालीन संपर्क ईमेल पतों पर भेजे जाते हैं। अलर्ट के दौरान, ईमेल में आपकी सेटिंग्स के आधार पर आपकी आपातकालीन प्रोफ़ाइल और स्थान भी शामिल हो सकते हैं। ईमेल डिलीवरी डेटा Resend द्वारा 30 दिनों तक बनाए रखा जाता है। Resend की US parent company द्वारा किसी भी संभावित डेटा एक्सेस के विरुद्ध अतिरिक्त सुरक्षा उपाय के रूप में, प्रसंस्करण EU-U.S. Data Privacy Framework और Standard Contractual Clauses (SCCs) द्वारा कवर किया गया है।
मेसेजिंग और फ़ोन लुकअप (Twilio)
WhatsApp संदेश, SMS संदेश और फ़ोन नंबर लुकअप Twilio, एक US-आधारित संचार प्लेटफ़ॉर्म, के माध्यम से संसाधित किए जाते हैं। Twilio का उपयोग इसके लिए किया जाता है: (1) Meta/WhatsApp Business Platform के माध्यम से WhatsApp सूचनाएँ डिलीवर करना, (2) SMS सूचनाएँ डिलीवर करना, और (3) उचित सूचना चैनल चुनने के लिए आपके संपर्कों के फ़ोन नंबर प्रकार (मोबाइल, लैंडलाइन या VoIP) निर्धारित करना। प्रेषित डेटा में आपके संपर्कों के फ़ोन नंबर, आपका नाम, एक अलर्ट संदेश और वैकल्पिक रूप से आपकी स्थान जानकारी शामिल है। बार-बार लुकअप से बचने के लिए फ़ोन प्रकार परिणाम और WhatsApp उपलब्धता 30 दिनों तक कैश में संग्रहीत रहते हैं। संदेश सामग्री Twilio के एक्सेस योग्य लॉग में 30 दिनों तक बनाए रखी जाती है और स्थायी रूप से हटाए जाने से पहले आंतरिक बैकअप सिस्टम में 30 अतिरिक्त दिनों तक बनी रह सकती है। Twilio EU-U.S. Data Privacy Framework और Standard Contractual Clauses (SCCs) के तहत इस डेटा को संसाधित करता है।
सदस्यता प्रबंधन (RevenueCat)
इन-ऐप सदस्यता और खरीदारी RevenueCat (एक अमेरिकी सदस्यता प्रबंधन प्लेटफ़ॉर्म) के माध्यम से प्रबंधित की जाती है। RevenueCat आपका अनाम ऐप उपयोगकर्ता ID, सदस्यता स्थिति, खरीदारी इतिहास और ऐप स्टोर देश संसाधित करता है। आपका नाम या ईमेल जैसा कोई व्यक्तिगत डेटा RevenueCat के साथ साझा नहीं किया जाता है। GDPR अनुपालन सुनिश्चित करने के लिए RevenueCat मानक संविदात्मक खंडों (SCCs) के तहत इस डेटा को संसाधित करता है।
प्रतिक्रिया वर्गीकरण (Google Gemini)
जब आप इन-ऐप प्रतिक्रिया भेजते हैं, तो आपके द्वारा लिखा गया फ्री टेक्स्ट Google के Gemini API को भेजा जाता है ताकि उसे स्वचालित रूप से वर्गीकृत किया जा सके (उदाहरण के लिए बग, फीचर अनुरोध, प्रश्न, या प्रशंसा) ताकि हम तेज़ी से जवाब दे सकें। केवल प्रतिक्रिया का टेक्स्ट और उसकी भाषा भेजी जाती है — कभी भी आपका ईमेल पता, नाम, या डिवाइस ID नहीं। हम Gemini API के भुगतान वाले संस्करण का उपयोग करते हैं: Google अपने AI मॉडल को प्रशिक्षित करने के लिए भेजी गई सामग्री का उपयोग नहीं करता और हमारी ओर से डेटा प्रोसेसर के रूप में कार्य करता है; Google दुरुपयोग का पता लगाने और सुरक्षा बनाए रखने के लिए इनपुट और आउटपुट को केवल सीमित अवधि के लिए लॉग करता है। चूंकि Gemini API एक वैश्विक सेवा है, इसलिए यह टेक्स्ट EU के बाहर Google के इन्फ्रास्ट्रक्चर पर प्रोसेस किया जा सकता है; यह स्थानांतरण EU-U.S. Data Privacy Framework और Standard Contractual Clauses (SCCs) के अंतर्गत आता है। कृपया प्रतिक्रिया फ़ील्ड में स्वास्थ्य डेटा या अन्य संवेदनशील जानकारी दर्ज न करें।
आंतरिक सूचना (Telegram)
जब नई प्रतिक्रिया आती है, तो हमें इसे जल्दी नोटिस करने के लिए Telegram के माध्यम से एक आंतरिक सूचना मिलती है। इस सूचना में केवल श्रेणी, विषय का एक संक्षिप्त स्वतः-जनरेटेड सारांश, और तकनीकी मेटाडेटा (प्लेटफ़ॉर्म, ऐप वर्शन, भाषा) शामिल होता है — इसमें आपकी प्रतिक्रिया का टेक्स्ट और आपका ईमेल पता शामिल नहीं होता। आपकी वास्तविक प्रतिक्रिया हमारे यूरोपीय डेटाबेस में संग्रहीत और पढ़ी जाती है। Telegram को Telegram FZ-LLC (संयुक्त अरब अमीरात) द्वारा संचालित किया जाता है।
वेबसाइट होस्टिंग और सर्वर लॉग (GitLab Pages)
हमारी वेबसाइट GitLab Pages पर चलती है। किसी भी वेब सर्वर की तरह, होस्टिंग प्रदाता हर पृष्ठ अनुरोध पर तकनीकी डेटा दर्ज करता है: IP पता, ब्राउज़र पहचान, समय, और खोले गए पृष्ठ का पता। हम इसे बंद नहीं कर सकते, और हमें ये लॉग देखने को भी नहीं मिलते। यह यहाँ एक खास वजह से मायने रखता है: जिन पृष्ठों पर हम आपके आपातकालीन संपर्कों को भेजते हैं — स्थिति पृष्ठ और डिलीवरी की पुष्टि वाला पृष्ठ — वे इसी वेबसाइट का हिस्सा हैं, और उनके पते में एक्सेस-टोकन होता है और, पुष्टिकरण पृष्ठ के मामले में, आपका पहला नाम भी। ये पृष्ठ स्वयं बाहर से कुछ भी लोड नहीं करते: न कोई एनालिटिक्स टूल, न बाहरी फ़ॉन्ट, न कुकीज़, न ब्राउज़र स्टोरेज।
5. स्थानीय डेटा संग्रहण
क्लाउड संग्रहण के अतिरिक्त, हम ऑफ़लाइन पहुँच के लिए आपके डिवाइस पर स्थानीय रूप से निम्नलिखित डेटा संग्रहीत करते हैं: आपका नाम, चेक-इन सेटिंग्स, आपातकालीन संपर्क और डिवाइस ID। यह डेटा आपके डिवाइस पर रहता है और जब आप ऐप अनइंस्टॉल करते हैं या अपना अकाउंट हटाते हैं तब हटा दिया जाता है।
6. डेटा प्रतिधारण
जब तक आपका अकाउंट सक्रिय है तब तक आपका डेटा संग्रहीत रहता है। जब आप अपना अकाउंट हटाते हैं, तो आपका सारा डेटा 30 दिनों के भीतर हमारे सर्वर से स्थायी रूप से हटा दिया जाता है। डिलीवरी परीक्षण रिकॉर्ड अधिकतम 12 महीनों तक संग्रहीत रहते हैं; यदि आप संबंधित संपर्क को हटाते हैं, तो उन्हें एक दैनिक सफाई प्रक्रिया द्वारा 24 घंटों के भीतर हटा दिया जाता है। परीक्षण संदेश में पुष्टिकरण लिंक 30 दिनों के बाद समाप्त हो जाता है और केवल एक बार काम करता है। प्रदाता-विशिष्ट अवधारण: Firebase Crashlytics 90 दिन, Firebase Analytics 2 महीने (डिफ़ॉल्ट), Twilio SMS/WhatsApp संदेश डेटा एक्सेस योग्य लॉग में 30 दिनों तक और आंतरिक बैकअप सिस्टम में 30 अतिरिक्त दिनों तक, Resend ईमेल डिलीवरी डेटा 30 दिनों तक। एक बार किसी प्राप्तकर्ता को सूचना डिलीवर हो जाने के बाद (SMS, WhatsApp या ईमेल के माध्यम से), संदेश उनके इनबॉक्स या चैट में तब तक रहता है जब तक वे इसे हटा न दें — वह संग्रहण हमारे नियंत्रण के बाहर है।
7. तृतीय देशों में डेटा स्थानांतरण
Firebase Firestore और Cloud Functions में संग्रहीत आपका डेटा यूरोपीय डेटा सेंटरों (Frankfurt, Germany) में रहता है, और हमारी Resend ईमेल इन्फ्रास्ट्रक्चर EU (Ireland) क्षेत्र के लिए कॉन्फ़िगर है। हालाँकि, कुछ सेवाएँ USA को डेटा स्थानांतरण शामिल करती हैं: Twilio (SMS, WhatsApp डिलीवरी, फ़ोन प्रकार की पहचान), Meta/WhatsApp (WhatsApp डिलीवरी के लिए उप-प्रोसेसर), RevenueCat (सदस्यता प्रबंधन), Firebase Crashlytics/Analytics, और GitLab (वेबसाइट होस्टिंग, अनुभाग 4 देखें)। ये प्रदाता — साथ ही अतिरिक्त सावधानी के रूप में Resend की US parent company — EU-U.S. Data Privacy Framework (यूरोपीय आयोग का पर्याप्तता निर्णय, जुलाई 2023) के तहत संचालित होते हैं और यूरोपीय आयोग द्वारा अनुमोदित Standard Contractual Clauses (SCCs) भी लागू किए हैं। इसके अतिरिक्त, जब आप इन-ऐप प्रतिक्रिया सबमिट करते हैं, तो प्रतिक्रिया का टेक्स्ट Google के वैश्विक Gemini API के माध्यम से प्रोसेस किया जाता है और इसे EU के बाहर प्रोसेस किया जा सकता है; यह उसी EU-U.S. Data Privacy Framework और Standard Contractual Clauses के अंतर्गत आता है। नई प्रतिक्रिया के बारे में हमारी आंतरिक Telegram सूचना में कोई व्यक्तिगत डेटा शामिल नहीं होता और इसलिए इसमें आपके व्यक्तिगत डेटा का किसी तीसरे देश में स्थानांतरण शामिल नहीं है।
8. आपके अधिकार
GDPR के तहत, आपके पास निम्नलिखित अधिकार हैं:
- अपने व्यक्तिगत डेटा तक पहुँच का अधिकार (Art. 15 GDPR)
- गलत डेटा में सुधार का अधिकार (Art. 16 GDPR)
- हटाने का अधिकार - 'भूल जाने का अधिकार' (Art. 17 GDPR)
- प्रसंस्करण पर प्रतिबंध का अधिकार (Art. 18 GDPR)
- डेटा पोर्टेबिलिटी का अधिकार (Art. 20 GDPR)
- प्रसंस्करण पर आपत्ति का अधिकार (Art. 21 GDPR)
आप इन अधिकारों का उपयोग सीधे ऐप में (सेटिंग्स > डेटा निर्यात/अकाउंट हटाएँ) या हमसे संपर्क करके कर सकते हैं।
यदि आप आपातकालीन संपर्क हैं और स्वयं Still OK का उपयोग नहीं करते: ये अधिकार आप पर बिल्कुल उसी तरह लागू होते हैं — बिना किसी ऐप और बिना किसी अकाउंट के भी। हमें contact@still-ok.com पर लिखें और वह ईमेल पता या फ़ोन नंबर बताएं जो आपके लिए संग्रहीत है — इसके बिना हम आपका डेटा नहीं ढूँढ सकते, क्योंकि यह उस व्यक्ति के अकाउंट के अंतर्गत दर्ज है जिसने आपको नामित किया था। आप उस व्यक्ति से आपको संपर्क के रूप में हटाने के लिए भी कह सकते हैं; इससे आपके बारे में संग्रहीत सब कुछ हट जाता है, और यह आमतौर पर सबसे तेज़ तरीका है।
9. शिकायत दर्ज करने का अधिकार
यदि आपको लगता है कि आपके व्यक्तिगत डेटा का प्रसंस्करण GDPR का उल्लंघन करता है, तो आपको पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज करने का अधिकार है। आप चुन सकते हैं: वह प्राधिकरण जहाँ आप रहते हैं, जहाँ आप काम करते हैं, या जहाँ आपकी राय में उल्लंघन हुआ। चूँकि हमारा मुख्यालय जर्मनी में है, इसलिए हमारे लिए ज़िम्मेदार प्राधिकरण यह है:
Die Landesbeauftragte für Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
www.lfd.niedersachsen.de
10. डेटा सुरक्षा
हम आपके डेटा को अनधिकृत पहुँच, हानि या हेरफेर से बचाने के लिए उचित तकनीकी और संगठनात्मक उपाय लागू करते हैं। सभी डेटा ट्रांसमिशन TLS का उपयोग करके एन्क्रिप्टेड हैं। संग्रहीत डेटा उद्योग-मानक एन्क्रिप्शन का उपयोग करके एन्क्रिप्टेड है।
11. न्यूनतम आयु
यह ऐप 16 वर्ष या उससे अधिक आयु के उपयोगकर्ताओं के लिए है। हम जानबूझकर 16 वर्ष से कम आयु के बच्चों से व्यक्तिगत डेटा एकत्र नहीं करते। यदि आपकी आयु 16 वर्ष से कम है, तो कृपया माता-पिता की सहमति के बिना इस ऐप का उपयोग न करें।
12. स्वचालित निर्णय-निर्माण
ऐप स्वचालित निर्णय-निर्माण या प्रोफाइलिंग का उपयोग नहीं करता जो कानूनी प्रभाव उत्पन्न करे या आपको महत्वपूर्ण रूप से प्रभावित करे। सूचनाओं का प्रेषण पूरी तरह से इस पर आधारित है कि आपने अपने निर्दिष्ट अंतराल के भीतर चेक-इन किया या नहीं।
13. इस नीति में परिवर्तन
हम समय-समय पर इस गोपनीयता नीति को अपडेट कर सकते हैं। किसी भी महत्वपूर्ण परिवर्तन की सूचना हम ऐप के माध्यम से देंगे। वर्तमान संस्करण हमेशा इस URL पर उपलब्ध है।
14. संपर्क
यदि इस गोपनीयता नीति के बारे में आपके कोई प्रश्न हैं, तो कृपया हमसे यहाँ संपर्क करें:
Nicolas Autzen
Heinrich-Vogeler-Weg 18
27726 Worpswede
Germany
contact@still-ok.com
15. आपातकालीन संपर्कों के लिए जानकारी
यह अनुभाग आपके लिए है यदि किसी ने आपको अपने आपातकालीन संपर्क के रूप में दर्ज किया है और आप स्वयं Still OK का उपयोग नहीं करते। ऊपर लिखी गई हर बात ऐप का उपयोग करने वाले व्यक्ति के दृष्टिकोण से लिखी गई है। यहाँ आपको एक ही जगह पता चलेगा कि हम आपके बारे में क्या संग्रहीत करते हैं और आप इस बारे में क्या कर सकते हैं।
हमें आपका डेटा न तो आपसे मिला है और न ही किसी सार्वजनिक स्रोत से: Still OK का उपयोग करने वाले किसी व्यक्ति ने आपको दर्ज किया है। उससे हमारे पास आपका नाम है और — उसने जो दर्ज किया उसके आधार पर — आपका ईमेल पता और/या फ़ोन नंबर, साथ ही वह भाषा जिसमें आपसे संपर्क किया जाना चाहिए। इसके अलावा हम वह तकनीकी जानकारी संग्रहीत करते हैं जो आप तक पहुँचने के लिए आवश्यक है: क्या आपका नंबर मोबाइल है या लैंडलाइन और क्या वह WhatsApp प्राप्त कर सकता है, और — एक बार जब आपको कोई परीक्षण संदेश या अलर्ट भेजा जा चुका हो — यह कब हुआ, किस चैनल के माध्यम से, और क्या आपने इसकी पुष्टि की।
हम ऐसा क्यों कर सकते हैं: Art. 6(1)(f) GDPR के तहत वैध हित। यह प्रावधान स्पष्ट रूप से किसी तीसरे पक्ष के हित को भी कवर करता है — यहाँ उस व्यक्ति के हित को जिसने आपको दर्ज किया: वह चाहता है कि यदि उसे कुछ हो जाए तो किसी को सूचित किया जाए, और यह तभी काम करता है जब हम वाकई आप तक पहुँच सकें। यह वास्तविक अलर्ट और परीक्षण संदेश दोनों पर लागू होता है। आपके डेटा का उपयोग किसी और चीज़ के लिए नहीं किया जाता: न विज्ञापन के लिए, न प्रोफाइलिंग के लिए, और अनुभाग 4 में बताए गए डिलीवरी प्रदाताओं से आगे इसे साझा नहीं किया जाता।
हम आपका डेटा तब तक संग्रहीत रखते हैं जब तक आपको दर्ज करने वाला व्यक्ति आपको संपर्क के रूप में रखता है। यदि वह आपको हटा देता है, या अपना अकाउंट हटा देता है, तो आपका डेटा भी उसके साथ हट जाता है। डिलीवरी परीक्षण रिकॉर्ड इसके अतिरिक्त अधिकतम 12 महीनों तक सीमित हैं।
आपको वही अधिकार प्राप्त हैं जो किसी और के हैं जिनका डेटा हम संसाधित करते हैं — पहुँच, सुधार, मिटाना, प्रतिबंध और डेटा पोर्टेबिलिटी (अनुभाग 8)। contact@still-ok.com पर लिखें और हमें वह ईमेल पता या फ़ोन नंबर बताएं जो आपके लिए संग्रहीत है: इसके बिना हम आपका डेटा नहीं ढूँढ सकते, क्योंकि यह उस व्यक्ति के अकाउंट के अंतर्गत दर्ज है जिसने आपको दर्ज किया था। अक्सर सबसे तेज़ तरीका यह है कि आप सीधे उस व्यक्ति से आपको संपर्क के रूप में हटाने के लिए कहें। आप किसी भी समय पर्यवेक्षी प्राधिकरण के पास शिकायत भी दर्ज कर सकते हैं (अनुभाग 9)।
आपका आपत्ति का अधिकार (Art. 21 GDPR)। आप किसी भी समय, भविष्य के लिए प्रभाव के साथ, अपने डेटा के प्रसंस्करण पर आपत्ति दर्ज कर सकते हैं, और आपको इसके लिए कोई कारण बताने की ज़रूरत नहीं है। contact@still-ok.com पर एक संदेश काफी है। हम फिर आपका डेटा हटा देंगे। कृपया इसका मतलब समझें: उस क्षण से आपको अब सूचित नहीं किया जाएगा यदि आपको दर्ज करने वाला व्यक्ति कोई चेक-इन चूक जाता है।