WonderDays गोपनीयता नीति
WonderDays उपयोगकर्ता खाते नहीं बनाता। वर्षगाँठ, जन्मदिन, नाम या फोटो हमारे सर्वर पर नहीं भेजे जाते; हम केवल सार्वजनिक जानकारी और अनाम समेकन के लिए आवश्यक न्यूनतम सूचना संसाधित करते हैं।
मूल नीति
व्यक्तिगत सूचना संभालने वाली कंपनी HappyHack Inc. (株式会社HappyHack; पता: 2F Shinjuku Entrepreneur Salon Building, 2-12-13 Shinjuku, Shinjuku-ku, Tokyo, Japan; प्रतिनिधि निदेशक: Yoji Minabe) WonderDays के लिए आवश्यक सूचना को न्यूनतम रखती है। ऐप में पंजीकरण या लॉगिन नहीं है और हम नाम, ईमेल या फोन जैसे सीधे पहचान देने वाले प्रोफ़ाइल सर्वर पर दर्ज नहीं करते। हम व्यक्तिगत डेटा बेचते नहीं और विज्ञापन या व्यवहार ट्रैकिंग में उपयोग नहीं करते। आधिकारिक वेबसाइट के प्लानर में दर्ज तारीखें और समय, गणना के परिणाम तथा निर्यात चयन केवल ब्राउज़र मेमोरी में संसाधित होते हैं और हमारे API को नहीं भेजे जाते। वेबसाइट प्रदान करते समय होस्टिंग प्रदाता IP पते जैसी कनेक्शन जानकारी संसाधित कर सकता है।
ऐप द्वारा आपके डिवाइस पर संभाली गई जानकारी
निम्न जानकारी आपके डिवाइस पर संभाली जाती है और हमारे सर्वर पर नहीं भेजी जाती। OS सेटिंग के अनुसार SQLite डेटा OS बैकअप में शामिल होकर समान OS वाले नए डिवाइस पर बहाल हो सकता है। कार्ड के लिए तस्वीरें केवल अस्थायी रूप से उपयोग होती हैं।
- वर्षगाँठ की तारीख, नाम, प्रारंभ समय, आइकन और उत्सव सेटिंग
- आपका और बच्चों का जन्मदिन
- पसंद की गई सार्वजनिक वस्तुओं की स्थानीय प्रति, सूचना पढ़े जाने की स्थिति और सूचना सेटिंग
- वर्षगाँठ कार्ड में इस्तेमाल होने वाली फोटो
फोटो केवल डिवाइस में कार्ड बनाने के लिए उपयोग होती हैं और सर्वर पर अपलोड नहीं की जातीं।
सर्वर को भेजी जाने वाली जानकारी
सार्वजनिक सामग्री दिखाने, अनाम कुल तैयार करने, अनुचित दोहराव रोकने और असली ऐप जाँचने के लिए आवश्यक होने पर निम्न सूचना HTTPS से भेजी जाती है:
- हर संचार: डिवाइस में यादृच्छिक रूप से बना installation ID, ऐप का नाम और संस्करण
- सार्वजनिक जानकारी लेना: डिवाइस क्षेत्र से देश कोड, समय क्षेत्र, प्रदर्शन भाषा और जरूरत पर सार्वजनिक item ID
- “बधाई” कार्रवाई: एक वोट और देश कोड
- पसंद कार्रवाई: जोड़ना या हटाना और सार्वजनिक item ID
- लिखने की कार्रवाई: App Attest या Google Play Integrity की ऐप अखंडता जानकारी
- संचार के साथ मिलने वाला स्रोत IP पता: एक मिनट की सामान्य दर सीमा तथा चुनौती प्राप्त करने और Android सत्यापन डिकोड करने की अलग-अलग दस मिनट की सीमाओं के लिए उपयोग किया जाता है; मूल रूप में न सहेजा जाता है, न लॉग में लिखा जाता है। सक्रिय होने पर Android सत्यापन डिकोडिंग पर UTC दिन के अनुसार हर installation ID के लिए 200 और हर स्रोत IP पते के लिए 2,000 प्रयासों की सीमा भी लागू होती है।
installation ID केवल दोहराव और अनुचित लगातार कार्रवाई रोकने तथा ऐप अखंडता जाँचने में उपयोग होता है। इसे नाम, ईमेल, विज्ञापन ID, डिवाइस-विशिष्ट ID, मॉडल या OS संस्करण से नहीं जोड़ा जाता। देश कोड डिवाइस की क्षेत्रीय सेटिंग से आता है, GPS जैसी वर्तमान स्थिति से नहीं।
प्रसंस्करण के उद्देश्य
- सार्वजनिक सामग्री, सूचनाएँ, कुल बधाइयाँ और पसंद की संख्या दिखाना
- बधाई और पसंद को अनाम कुल में जोड़ना
- दोहराव, अनुचित लगातार कार्रवाई और बदले हुए ऐप से समेकन रोकना
- घटना की जाँच और सेवा का सुरक्षित संचालन बनाए रखना
सर्वर को न भेजी जाने वाली जानकारी
हम वर्षगाँठ की तारीख, नाम या प्रारंभ समय, जन्मदिन, फोटो, संपर्क, कैलेंडर या सूचना की सामग्री, सटीक स्थान, विज्ञापन ID, IDFA, IMEI, डिवाइस-विशिष्ट ID, डिवाइस मॉडल या OS संस्करण सर्वर को नहीं भेजते। विज्ञापन, उपयोगकर्ताओं के बीच व्यवहार ट्रैकिंग, क्रैश विश्लेषण या उपयोग विश्लेषण का SDK उपयोग नहीं करते।
संग्रह और रखने की अवधि
- मूल installation ID: डेटाबेस या लॉग में कभी नहीं; उद्देश्य-विशिष्ट, वापस न बदली जा सकने वाली HMAC key में बदला जाता है
- installation ID से बनी duplicate-prevention HMAC key: अधिकतम 48 घंटे
- स्रोत IP से बनी दर-सीमा HMAC कुंजी: सर्वर मेमोरी में सामान्य सीमा के लिए अधिकतम एक मिनट तथा चुनौती और Android डिकोडिंग की अलग सीमाओं के लिए अधिकतम दस मिनट। सक्रिय होने पर installation ID और स्रोत IP से बनी Android की दैनिक HMAC keys अगले UTC मध्यरात्रि तक, अधिकतम 24 घंटे, सर्वर की मेमोरी में रखी जाती हैं।
- ऐप अखंडता का एक बार उपयोग होने वाला challenge: अधिकतम पाँच मिनट
- सत्यापित Android integrity key: अधिकतम 24 घंटे
- iOS App Attest registration key: असली ऐप जाँचते रहने के लिए जितने समय आवश्यक; installation ID या सार्वजनिक item ID से नहीं जोड़ी जाती। कोई निश्चित समाप्ति अवधि नहीं है। डेटाबेस बहाल होने के बाद सेवा पुनः शुरू करने से पहले सुरक्षा स्थिति मिटाने पर, या अनुरोध HMAC गुप्त कुंजी बदलने पर, मौजूदा पंजीकरण उपयोग योग्य नहीं रहता।
- प्रति-मिनट समेकन, कुल गिनती, सार्वजनिक सामग्री और सूचनाएँ: व्यक्ति या installation ID से अलग रखी जाती हैं
मूल बधाई वोट या पसंद कार्रवाई को उपयोगकर्ता या installation ID के अनुसार विवरण के रूप में नहीं रखते। समेकित आँकड़ों से किसी व्यक्ति का इतिहास दोबारा नहीं बनाया जा सकता।
ऊपर दी गई 48 घंटे और 24 घंटे की विलोपन अवधि चालू डेटाबेस पर लागू होती है। डेटाबेस के स्वचालित पॉइंट-इन-टाइम बैकअप में इन कुंजियों की पुरानी प्रतियाँ अधिकतम 35 दिनों तक रह सकती हैं। बैकअप बहाल होने पर सेवा फिर शुरू होने से पहले अल्पकालिक सुरक्षा कुंजियाँ हटा दी जाती हैं। Azure सेवा को हाथ से रोकने पर निर्धारित विलोपन भी रुकता है। सेवा फिर शुरू होने से पहले समयसीमा पार कर चुकी डेटाबेस keys हटाकर जाँची जाती हैं।
OS सुविधाएँ, अखंडता जाँच और सेवा प्रदाता
असली ऐप से कार्रवाई होने की पुष्टि के लिए iOS पर Apple App Attest और Android पर Google Play Integrity उपयोग होते हैं। Apple या Google का OS और सेवा जाँच की जानकारी बनाते हैं और हम निर्णय के लिए आवश्यक भाग संसाधित करते हैं। प्रदाता का अपना प्रसंस्करण उसकी गोपनीयता नीति के अधीन है।
फोटो चुनने, कार्ड सहेजने, साझा करने, कैलेंडर निर्यात और स्थानीय सूचनाओं के लिए OS सुविधाएँ उपयोग होती हैं। आपके चुने साझा गंतव्य या cloud-synced calendar को दी गई जानकारी का आगे का उपयोग OS सेटिंग और उस सेवा की नीति के अनुसार होता है। हमारे सर्वर को फोटो, कैलेंडर घटना या सूचना सामग्री नहीं मिलती।
हम सर्वर संचालन के लिए Microsoft Azure और Android अखंडता जाँच के लिए Google Cloud को प्रसंस्करण प्रदाता बनाते हैं। लागू कानून के अनुसार उन्हें चुनते, अनुबंध या अन्य उपाय से उचित सुरक्षा की माँग करते और उनके काम की निगरानी करते हैं। वे केवल सेवा देने और सुरक्षित रखने के लिए आवश्यक सूचना संसाधित करते हैं। Apple या Google द्वारा अपने उद्देश्य से किए प्रसंस्करण पर उस प्रदाता की शर्तें और गोपनीयता नीति लागू होती हैं।
डेटा हटाने का तरीका
ऐप में “सारा डेटा हटाएँ” करने से डिवाइस की वर्षगाँठ आदि और installation ID मिट जाते हैं। अनुमति या कैलेंडर की स्थिति के कारण OS कैलेंडर में निर्यात घटनाएँ अपने-आप न मिट सकेंगी। हमारे सर्वर पर उपयोगकर्ता के नाम से खोजी जा सकने वाली वर्षगाँठ, फोटो, प्रोफ़ाइल या कार्रवाई इतिहास नहीं हैं। सीमित अवधि वाली HMAC key ऊपर दी अवधि के बाद मिट जाती हैं।
बच्चों का डेटा
ऐप मुख्य रूप से बच्चों के लिए नहीं है। इससे बच्चे के जन्म के बाद के दिन गिने जा सकते हैं, पर जन्मतिथि और नाम डिवाइस के ऐप में रखे जाते हैं और सर्वर पर नहीं जाते। लागू कानून की माँग होने पर स्वयं ऐप उपयोग करने वाला नाबालिग माता-पिता, अभिभावक या कानूनी प्रतिनिधि की सहमति ले। अभिभावक डिवाइस डेटा कभी भी मिटा सकता है।
सुरक्षा और तीसरे पक्ष को देना
हम संचार को HTTPS तक सीमित रखते हैं और उद्देश्य-विशिष्ट HMAC, कम संग्रह अवधि, पहुँच नियंत्रण, न्यूनतम लॉग तथा उचित संगठनात्मक, कर्मचारी, भौतिक और तकनीकी सुरक्षा उपाय अपनाते हैं। व्यक्तिगत डेटा बेचते नहीं। कानून की माँग या इस नीति में बताए प्रसंस्करण प्रदाताओं को आवश्यक काम देने के अलावा, हमारे पास का व्यक्तिगत डेटा तीसरे पक्ष को नहीं देते। रिसाव या अन्य सुरक्षा घटना पर लागू कानून के अनुसार जाँच, प्रभाव सीमित करना, अधिकारियों को रिपोर्ट और प्रभावित व्यक्तियों को सूचना दी जाएगी।
कानूनी अधिकार
लागू कानून के अनुसार आपको उद्देश्य की सूचना, पहुँच, पूर्ति, सुधार, हटाने, उपयोग रोकने या मिटाने, तीसरे पक्ष को देना रोकने, प्रसंस्करण सीमित करने या आपत्ति, डेटा पोर्टेबिलिटी और पर्यवेक्षक संस्था में शिकायत का अधिकार हो सकता है। माँगी कार्रवाई और पुष्टि की न्यूनतम जानकारी wonderdays@happyhack.co.jp पर भेजें। हमारे पास खाते या व्यक्तिगत कार्रवाई इतिहास नहीं हैं, इसलिए सामान्यतः अनुरोधकर्ता से जोड़कर खोजा जा सकने वाला सर्वर डेटा नहीं होता। पहचान केवल आवश्यक सीमा तक पूछी जाएगी। कानूनन अनुमति और पहले सूचना के बिना शुल्क नहीं लिया जाएगा; कानूनी अवधि में उत्तर देंगे और अधिकार के उपयोग पर भेदभाव नहीं करेंगे।
कानूनी आधार और अंतरराष्ट्रीय प्रसंस्करण
जहाँ कानून प्रसंस्करण का आधार माँगता है, सार्वजनिक सूचना देना आपके अनुरोध पर सेवा देने पर आधारित है और दोहराव रोकना, rate limiting, ऐप अखंडता तथा घटना जाँच सेवा की सुरक्षा के वैध हित पर। सहमति आवश्यक होने पर उसी सीमा में प्रसंस्करण होगा। प्रदाता की सुविधा आपके देश से बाहर हो तो सूचना दूसरे देश में संसाधित हो सकती है; तब लागू कानून की सुरक्षा अपनाई जाएगी।
स्वैच्छिक संचालन सहयोग और Stripe
ऐप से सहयोग पेज खोलते समय नाम, ईमेल, कार्ड विवरण, सहयोग राशि, installation ID, वर्षगाँठ, सार्वजनिक item ID या अन्य स्थानीय डेटा URL में नहीं जोड़ा और हमारे API को नहीं भेजा जाता। सहयोग और पूर्णता पेज भाषा बदलने के लिए JavaScript का उपयोग करते हैं। वे Cookie, analytics या WonderDays API का उपयोग नहीं करते।
बाहरी ब्राउज़र से Stripe भुगतान पेज पर जाने के बाद Stripe भुगतान, धोखाधड़ी रोकने, रसीद भेजने और कानून पालन के लिए नाम, ईमेल, भुगतान साधन, राशि, IP पता और अन्य जरूरी सूचना अपनी शर्तों और गोपनीयता नीति के अनुसार लेता और संसाधित करता है।
सहयोग की पुष्टि, लेखांकन, भुगतान प्रश्न, धोखाधड़ी और कानून पालन के लिए हम Stripe Dashboard में राशि, भुगतान समय और स्थिति, रसीद का ईमेल तथा अन्य भुगतान सूचना देख सकते हैं। इसे ऐप installation ID, वर्षगाँठ, सार्वजनिक item ID या अन्य ऐप डेटा से नहीं जोड़ते और Stripe, लेखांकन या कानून के लिए आवश्यक अवधि से अधिक अलग प्रति नहीं रखते।
नीति में बदलाव
संसाधित सूचना या उद्देश्य में बड़ा बदलाव होने पर हम विवरण और लागू तारीख ऐप या सार्वजनिक पेज पर उचित समय पहले बताएँगे और केवल उस तारीख के बाद के प्रसंस्करण पर लागू करेंगे। जिस उद्देश्य बदलाव या अन्य प्रसंस्करण के लिए कानून सहमति माँगे, वह सहमति मिलने से पहले लागू नहीं होगा। छोटे भाषाई सुधार प्रकाशन से लागू हो सकते हैं।
संपर्क
डेटा संबंधी प्रश्न या शिकायत, रखे गए व्यक्तिगत डेटा का अनुरोध या सार्वजनिक जानकारी सुधारने, हटाने या रोकने के लिए HappyHack Inc. के गोपनीयता संपर्क wonderdays@happyhack.co.jp पर लिखें। हम अनुरोध की समीक्षा कर लागू कानून के अनुसार उचित समय में उत्तर देंगे।