गोपनीयता नीति
स्थिति: 26 अगस्त 2026
यहाँ founderi के हर फ़ीचर के लिए लिखा है कि उसमें कौन-सा व्यक्तिगत डेटा बनता है, वह कहाँ जाता है, कितने समय रहता है और उस तक कौन पहुँचता है: बुनियादी ढाँचा और सेवा-प्रदाता, आवाज़ और वीडियो कमरे रिकॉर्डिंग और प्रतिलेखों समेत, AI फ़ीचर, चेहरे की तुलना वाली पहचान-जाँच, भुगतान और भुगतान-निपटान, ई-मेल, मिटाने की अवधियाँ और आपके अधिकार। खुले बिंदु भी साथ में लिखे हैं।
1. जिम्मेदार व्यक्ति और दायरा
जनरल डेटा प्रोटेक्शन रेगुलेशन (जीडीपीआर) के अर्थ के तहत फाउंडरी प्लेटफॉर्म पर व्यक्तिगत डेटा संसाधित करने के लिए जिम्मेदार व्यक्ति है:
ExpertsMedia LLC 30 N Gould St, Ste N Sheridan, WY 82801 USA
E-Mail: hello@founderi.io
यह कथन founderi के सार्वजनिक रूप से उपलब्ध पृष्ठों, वेब-ऐप, प्रोग्रेसिव वेब ऐप (PWA), उपयोक्ता खातों, Communities, सीधे संदेशों, वॉइस- और वीडियो-रूम, स्टेज तथा उनकी रिकॉर्डिंग और लिखित रिकॉर्ड, आयोजनों, कोर्सों, मीडिया लाइब्रेरी, नेटवर्क और फ़ीड, सहायक „Foundi“, पार्टनर कार्यक्रम और भुगतान-निकासी, पहचान-जाँच, सार्वजनिक रूप से साझा सामग्री, लिंक पृष्ठों और छोटे लिंकों, सहायता-अनुरोधों तथा उनसे जुड़े ई-मेल और पुश-सूचनाओं पर लागू होता है।
डेटा-सुरक्षा संबंधी पूछताछ, अपने अधिकारों के प्रयोग के आवेदन और इस कथन से जुड़े प्रश्न आप ऊपर बताए गए पते पर या इम्प्रिंट में प्रकाशित संपर्क विवरण पर भेज सकते हैं। हमने कोई डेटा-सुरक्षा अधिकारी नियुक्त नहीं किया है; GDPR अनुच्छेद 37 के अनुसार यह फ़िलहाल हमारे लिए अनिवार्य नहीं है।
2. सिद्धांत, कानूनी आधार और डेटा की श्रेणियां
हम व्यक्तिगत डेटा को केवल उस सीमा तक संसाधित करते हैं, जो संस्थापक के प्रावधान, उपयोगकर्ता समझौते के कार्यान्वयन, प्लेटफ़ॉर्म की सुरक्षा, कानूनी दायित्वों या आपके द्वारा अनुरोधित फ़ंक्शन के लिए आवश्यक है। हम डेटा न्यूनतमकरण, उद्देश्य सीमा, अखंडता और गोपनीयता (अनुच्छेद 5 जीडीपीआर) पर विशेष ध्यान देते हैं।
उपयोग के अनुसार हम खास तौर पर मूल डेटा (नाम, प्रदर्शित नाम, उपयोगकर्ता नाम, ई-मेल पता), खाता और सुरक्षा डेटा, प्रोफ़ाइल और वरीयता डेटा, उपयोग और संचार डेटा, सामग्री-डेटा और मीडिया, कमरों और स्टेज से आवाज़ और वीडियो डेटा तथा उनके प्रतिलेख, स्वैच्छिक स्थान-जानकारी, उपकरण और कनेक्शन डेटा, भुगतान, बिलिंग और कमीशन डेटा, साथ ही — केवल संबंधित फ़ीचर के उपयोग पर — पहचान-पत्र और पहचान डेटा, जिसमें बायोमेट्रिक डेटा भी शामिल है, संसाधित करते हैं।
कानूनी आधार ये हैं: अनुबंध-निष्पादन और पूर्व-अनुबंध उपायों के लिए GDPR अनुच्छेद 6(1)(b); वैधानिक संरक्षण-, प्रमाण- और जाँच-दायित्वों के लिए अनुच्छेद 6(1)(c); आईटी-सुरक्षा, दुरुपयोग-रोकथाम, त्रुटि-विश्लेषण, पहुँच-माप और स्थिर संचालन के लिए अनुच्छेद 6(1)(f); स्वैच्छिक सहमतियों के लिए अनुच्छेद 6(1)(a) तथा पहचान-जाँच में चेहरा मिलान की स्पष्ट सहमति के लिए अनुच्छेद 9(2)(a)।
किसी व्यक्ति की अनन्य पहचान के लिए बायोमेट्रिक डेटा हम केवल पहचान-जाँच के दायरे में (खंड 20 और 21) और केवल आपकी स्पष्ट सहमति से संसाधित करते हैं। GDPR अनुच्छेद 9 के अनुसार व्यक्तिगत डेटा की अन्य विशेष श्रेणियाँ हम जानबूझकर एकत्र नहीं करते; यदि आप ऐसी जानकारी स्वेच्छा से अपनी प्रोफ़ाइल या पोस्ट में देते हैं, तो आप उसे स्वयं स्पष्ट रूप से सार्वजनिक करते हैं (अनुच्छेद 9(2)(e))।
3. होस्टिंग, अवसंरचना और सर्वर लॉग
founderi का उत्पादन-परिवेश Microsoft Azure पर चलाया जाता है। एप्लिकेशन Azure Container App के रूप में चलता है; एप्लिकेशन-डेटाबेस एक Azure Database for PostgreSQL Flexible Server है; फ़ाइलें Azure Blob Storage में रहती हैं; रहस्यों का प्रबंधन Azure Key Vault करता है। उत्पादन-परिनियोजन Azure क्षेत्र Germany West Central (फ़्रैंकफ़र्ट) के लिए बनाया गया है। एआई-संसाधन एक EU क्षेत्र में चलाया जाता है (डिफ़ॉल्ट: West Europe, नीदरलैंड)।
वॉइस और वीडियो रूम के सर्वर (LiveKit) हम जर्मनी में Hetzner Online GmbH के अवसंरचना पर चलाते हैं। ये प्लेटफ़ॉर्म का एकमात्र हिस्सा हैं जो Microsoft पर नहीं चलता।
प्लेटफ़ॉर्म खोलने पर और हर प्रोग्रामिंग-इंटरफ़ेस अनुरोध पर तकनीकी रूप से आवश्यक लॉग डेटा बनता है: IP पता, दिनांक और समय, अनुरोधित पता और HTTP विधि, स्थिति कोड, स्थानांतरित डेटा-मात्रा, रेफ़रर जानकारी, ब्राउज़र पहचान तथा उससे निकाली जा सकने वाली ब्राउज़र, ऑपरेटिंग सिस्टम और उपकरण संबंधी जानकारी। साइन-इन किए अनुरोधों में लॉग डेटा किसी खाता- या सत्र-पहचान से जुड़ा हो सकता है, जहाँ तक यह त्रुटि-विश्लेषण या दुरुपयोग रोकने के लिए आवश्यक हो।
हम इस डेटा को इसलिए प्रोसेस करते हैं ताकि सामग्री पहुँचाई जा सके, हमले और गलत कॉन्फ़िगरेशन पहचाने जा सकें, उपलब्धता और प्रदर्शन पर नज़र रखी जा सके, सुरक्षा घटनाएँ स्पष्ट की जा सकें और प्लेटफ़ॉर्म को अनधिकृत पहुँच से बचाया जा सके। कानूनी आधार GDPR का अनुच्छेद 6(1)(f) है। लॉग Azure Monitor / Log Analytics में प्रोसेस होते हैं और वहाँ 30 दिन बाद मिटा दिए जाते हैं। पहुँच केवल उन लोगों को है जिनके पास संचालन या सुरक्षा से जुड़े काम हैं।
4. डेटाबेस, मीडिया- व रसीद-भंडार और अलग किए गए क्षेत्र
खाते, सदस्यताएँ, Communities, चैनल-संरचनाएँ, सेटिंग्स, अनुमतियाँ, बातचीत, संदेश, भुगतान-संदर्भ और प्लेटफ़ॉर्म के काम के लिए ज़रूरी अन्य डेटा-सेट हम Azure PostgreSQL डेटाबेस में सहेजते हैं। उत्पादन ढाँचे में डेटाबेस और ऑब्जेक्ट स्टोरेज आम तौर पर इंटरनेट से पहुँच में नहीं हैं; पहुँच इसके लिए बनाए गए ऐप्लिकेशन और नेटवर्क ढाँचे तथा प्रबंधित पहचानों के ज़रिए होती है, एक्सेस-कुंजियों से नहीं।
फ़ाइलें और मीडिया – जैसे प्रोफ़ाइल चित्र, बैनर, चित्र, वीडियो, दस्तावेज़, चैट-संलग्नक, कोर्स-सामग्री, वॉइस संदेश, स्टेज-रिकॉर्डिंग, प्रस्तुतियाँ, ब्रांड-टेम्पलेट और सहायता-संलग्नक – Azure Blob Storage के गैर-सार्वजनिक कंटेनरों में रहते हैं। सामग्री स्वतंत्र रूप से सुलभ भंडारण-पतों से नहीं दी जाती, बल्कि प्लेटफ़ॉर्म द्वारा अनुमति-जाँच के बाद ही। लेखा-रसीदें, डेटाबेस-बैकअप, संस्थापक-क्लब के दस्तावेज़ और चल रही पहचान-जाँच के चित्र तार्किक रूप से अलग किए गए क्षेत्रों में रहते हैं, प्रत्येक की अपनी पहुँच-जाँच के साथ; पहचान-पत्र के चित्रों के लिए कोई सामान्य वितरण-मार्ग है ही नहीं (खंड 21)।
अपलोड करते समय हम फ़ाइल का नाम, फ़ाइल प्रकार, आकार, तकनीकी मेटाडेटा और फ़ाइल की सामग्री संसाधित करते हैं। जहाँ तक तकनीकी रूप से संभव है, चित्र-मेटाडेटा साफ़ किया जाता है, ताकि कैमरे से आने वाले स्थान-डेटा या उपकरण-पहचान साथ में प्रकाशित न हों। अपलोड की गई फ़ाइलों की मैलवेयर और संदिग्ध फ़ाइल-संरचनाओं के लिए जाँच होती है। कानूनी आधार GDPR अनुच्छेद 6(1)(b) तथा सुरक्षित सेवा में हमारा वैध हित अनुच्छेद 6(1)(f) के अनुसार है।
5. पंजीकरण, साइन-इन और उपकरण
सुरक्षित क्षेत्रों के लिए उपयोगकर्ता खाता ज़रूरी है। पंजीकरण और खाता-प्रबंधन में हम खास तौर पर ई-मेल पता, नाम या प्रदर्शित नाम, उपयोगकर्ता नाम, भाषा, समय-क्षेत्र, प्रोफ़ाइल जानकारी, खाता-पहचान, पंजीकरण और अंतिम गतिविधि का समय, वह रास्ता जिससे आप हम तक आए (जैसे कोई रेफ़रल लिंक), तथा आपके चुने हुए सेटिंग्स संसाधित करते हैं।
लॉगिन के लिए founderi ईमेल से एक बार का, समय-सीमित कोड इस्तेमाल करता है। हम पासवर्ड साफ़ टेक्स्ट में नहीं रखते। लॉगिन प्रक्रिया की जाँच, सीमा और सुरक्षा के लिए हम कोड को केवल सुरक्षित रूप में, संबंधित ईमेल पता, समय-चिह्न, सत्र- और डिवाइस-जानकारी तथा सुरक्षा से जुड़ी घटनाओं को प्रोसेस करते हैं। इसके अलावा प्रमाणक ऐप या डिवाइस लॉगिन (पासकी) से सुरक्षा भी सेट की जा सकती है। डिस्पोज़ेबल प्रदाताओं के पते हम पंजीकरण पर अस्वीकार कर देते हैं; इसके लिए हम तुम्हारे पते के डोमेन की तुलना ऐसे प्रदाताओं की सूची से करते हैं।
आप एक ही खाते से कई डिवाइस जोड़ सकते हैं। इसके लिए हम प्रति डिवाइस एक पहचानकर्ता, एक नाम, ब्राउज़र और ऑपरेटिंग सिस्टम की श्रेणी तथा साइन-इन और आख़िरी उपयोग के समय सहेजते हैं, ताकि आप अपने डिवाइस सेटिंग्स में देख सकें और उन्हें अलग-अलग साइन आउट कर सकें। कंप्यूटर और फ़ोन के बीच दो हस्तांतरणों के लिए – फ़ोन गैलरी से प्रोफ़ाइल तस्वीर और फ़ोन पर पहचान जाँच जारी रखना – हम एक अल्पकालिक, एक बार इस्तेमाल होने वाला हस्तांतरण-कोड बनाते हैं; फ़ोन पर कोई साइन-इन नहीं होता, और हस्तांतरण के बाद प्रक्रिया खत्म हो जाती है।
हम तकनीकी रूप से आवश्यक सत्र कुकीज़ और तुलनीय भंडारण तंत्र का उपयोग करते हैं ताकि लॉग इन लोगों को पहचाना जा सके, सत्र सुरक्षित रहे और सुरक्षा-प्रासंगिक सेटिंग्स काम करें। आपके डिवाइस पर भंडारण का कानूनी आधार धारा 25 पैराग्राफ 2 नंबर 2 टीडीडीडीजी है; बाद की डेटा प्रोसेसिंग कला पर आधारित है। 6 पैरा. 1 ली. बी और लिट. एफ जीडीपीआर.
तुम्हारे खाते की सुरक्षा के लिए हम एक लॉगिन-इतिहास रखते हैं: हर लॉगिन का समय, IP पता, देश और ब्राउज़र पहचानकर्ता। यह इस सवाल का जवाब देता है कि कहीं किसी और ने तुम्हारे खाते में लॉगिन तो नहीं किया। इसके अलावा हम एक बार दर्ज करते हैं कि तुम किस रास्ते से founderi तक आए — स्रोत चैनल, किसी लिंक के अभियान-चिह्न और भेजने वाला पेज; यह पंक्ति पंजीकरण के समय बनती है और उसके बाद आगे नहीं बढ़ाई जाती। कानूनी आधार GDPR का अनुच्छेद 6(1)(f) है।
6. बिना खाते और बिना पहचानकर्ता के विज़िट गिनती
सार्वजनिक रूप से उपलब्ध पृष्ठों पर हम एक पहुँच-माप करते हैं जो किसी भी पहचान के बिना काम करता है। यह सर्वर पर रखी और पूरे घंटे तक संक्षिप्त की गई एक गिनती-सूची है: प्रत्येक घंटे के लिए हम गिनते हैं कि किसी विशेष विशेषता-संयोजन पर कितनी बार पृष्ठ खोला गया। इस दौरान आपके उपकरण पर कुछ भी संग्रहीत या पढ़ा नहीं जाता – न कुकी, न पहचानकर्ता, न गिनती-पिक्सेल; इसलिए TDDDG की धारा 25 लागू नहीं होती।
हर घंटे गिना जाता है: खोले गए पेज का पैटर्न (जैसे „/tarife“ या „/c/[slug]“ — कभी पूरा पथ नहीं, यानी कभी यह नहीं कि किसने कौन-सी अलग Community देखी), स्रोत-चैनल और लिंक के अभियान-गुण, रेफ़र करने वाले पेज का होस्टनाम, किसी विज्ञापन से आई क्लिक-पहचान का प्रकार (पहचान खुद नहीं), उपकरण-वर्ग, ब्राउज़र की मूल भाषा, वितरण-नेटवर्क की हेडर से देश, और यह जानकारी कि अनुरोध किसी पहचाने गए सर्च-इंजन क्रॉलर से आया या नहीं।
ये आँकड़े बताते हैं कि कितने लोग पृष्ठों तक पहुँचते हैं और कहाँ छोड़ देते हैं – यह प्रश्न साइन-इन खातों के डेटा से नहीं सुलझ सकता, क्योंकि उस क्षण वे खाते होते ही नहीं। साइन-इन व्यक्तियों की विज़िट हम यहाँ नहीं गिनते। कानूनी आधार GDPR अनुच्छेद 6(1)(f) के अनुसार एक समझने-योग्य पहुँच- और विज्ञापन-मूल्यांकन में हमारा वैध हित है। इस दौरान किसी व्यक्ति से कोई संबंध न बनता है और न बनाया जाता है।
7. स्थानीय संग्रहण और सहमति-आधारित उपयोग विश्लेषण
तकनीकी रूप से आवश्यक कुकीज़, Local Storage और ब्राउज़र की ओर के इसी तरह के भंडारण हम लॉगिन, सुरक्षा-स्थिति, भाषा, फ़ॉन्ट आकार और कंट्रास्ट, दृश्य-मोड, PWA फ़ंक्शन, सूचना-सेटिंग्स और भरोसेमंद संचालन के लिए इस्तेमाल करते हैं। इनमें से कुछ सेटिंग्स जानबूझकर डिवाइस की होती हैं, खाते की नहीं – जिसे पढ़ने के लिए फ़ॉन्ट बड़ा करना पड़ता है, उसे यह लॉगिन से पहले कर पाना चाहिए। कानूनी आधार TDDDG की धारा 25(2) संख्या 2, GDPR के अनुच्छेद 6(1)(b) और (f) के साथ, है।
इसके अलावा हम प्लेटफ़ॉर्म के उपयोग का विश्लेषण करते हैं – परंतु केवल उस सीमा तक जिसके लिए आपने सहमति दी है। साइन-इन के बाद पहली बार आने पर हम आपसे यह पूछते हैं; आपके निर्णय तक हम केवल वही एकत्र करते हैं जो संचालन और सुरक्षा के लिए आवश्यक है। पहले से लगे हुए निशान नहीं होते। आप अपना निर्णय तीन उद्देश्यों के लिए अलग-अलग लेते हैं: उत्पाद-सुधार, वैयक्तिकरण और विज्ञापन। आपके उपकरण पर भंडारण का कानूनी आधार TDDDG की धारा 25(1) है, उसके बाद के प्रसंस्करण का GDPR अनुच्छेद 6(1)(a)।
अगर आपने सहमति दी है, तो हम उपयोग-घटनाएँ संसाधित करते हैं: खोले गए दृश्य (रूट-पैटर्न के रूप में, पूरे पते के रूप में नहीं), ठहरने और पढ़ने का समय, स्क्रॉल की गहराई, पोस्ट, चैनल, मीडिया, शॉर्ट वीडियो और कोर्स के साथ बातचीत, शॉर्ट-वीडियो रील में चलाने और स्वाइप करने का व्यवहार, आयोजनों और स्टेज में भागीदारी, ऑर्डर-प्रक्रिया के चरण, ब्राउज़र में बनी उपकरण- और सत्र-पहचान, उपकरण-प्रकार, ऑपरेटिंग सिस्टम, ब्राउज़र, भाषा-सेटिंग, समय-क्षेत्र, देश, तथा दुरुपयोग रोकने के लिए आपके IP पते का ऐसा हैश जिसे वापस नहीं गिना जा सकता। आपके संदेशों, पोस्टों और खोज-प्रश्नों की सामग्री हम इसमें दर्ज नहीं करते।
इन घटनाओं से हम एक रुचि- और उपयोग-प्रोफ़ाइल निकालते हैं (जैसे विषय-रुचियाँ, पसंदीदा उपकरण, उपयोग का समय, उपयोग की आवृत्ति, खरीद-रुचि) और उससे लक्षित समूह बनाते हैं। वैयक्तिकरण में स्पष्ट रूप से दो बातें शामिल हैं जो फ़ीड देखकर पता नहीं चलतीं: वह एक ही सत्र के भीतर ही उस पर प्रतिक्रिया देता है जो आप अभी पढ़ रहे हैं, और वह समान रुचियों वाले खातों के व्यवहार को भी शामिल करता है – इसलिए जो आपको सुझाया जाता है वह केवल आप पर निर्भर नहीं है। यदि आपने „विज्ञापन“ उद्देश्य के लिए सहमति दी है, तो यह प्रोफ़ाइल founderi के भीतर विज्ञापन के चयन और उसकी सफलता मापने के काम आती है।
यदि इन उद्देश्यों का दायरा बदलता है, तो आपकी पहले दी गई सहमति पुरानी मानी जाती है और हम दोबारा पूछते हैं। एक बार दी गई सहमति चुपचाप नई प्रक्रियाओं तक नहीं बढ़ती।
हम व्यक्तिगत डेटा नहीं बेचते। हम तुम्हारे उपयोग-व्यवहार को विज्ञापन नेटवर्क को नहीं भेजते, सोशल मीडिया पिक्सल इस्तेमाल नहीं करते और founderi से आगे किसी डिवाइस- या प्रदाता-पार ट्रैकिंग का संचालन नहीं करते। विज्ञापन का चयन हमारे अपने सिस्टम पर होता है। इससे GDPR के अनुच्छेद 22 के अर्थ में कोई स्वचालित निर्णय, जिसका कानूनी प्रभाव या इसी तरह का गंभीर असर हो, जुड़ा नहीं है।
आप अपनी सहमति कभी भी भविष्य के लिए वापस ले सकते हैं – अपनी प्रोफ़ाइल में „डेटा और निजता“ के अंतर्गत, उतनी ही आसानी से जितनी आसानी से दी थी। वापसी के साथ हम व्युत्पन्न प्रोफ़ाइल और आपकी लक्ष्य-समूह सदस्यताएँ तुरंत मिटा देते हैं; अंतर्निहित घटनाओं का अब उपयोग नहीं होता और वे अगले नियमित रन में मिटा दी जाती हैं। वापसी तक हुई प्रोसेसिंग की वैधता अप्रभावित रहती है।
उद्देश्य के अनुसार हम उपयोग-घटनाओं को अधिकतम 90 दिन (उत्पाद सुधार) या 180 दिन (वैयक्तिकरण और विज्ञापन) तक रखते हैं और उसके बाद अपने आप मिटा देते हैं। आपकी सहमति के निर्णय हम इसलिए दर्ज करते हैं ताकि उन्हें GDPR के अनुच्छेद 7(1) के अनुसार सिद्ध किया जा सके; यह रिकॉर्ड आपके खाते के साथ मिटा दिया जाता है।
8. Community, पोस्ट, संदेश और नेटवर्क
अगर आप किसी Community का उपयोग करते हैं, तो हम आपकी सदस्यता, भूमिकाएँ और अधिकार, चैनल- और कोर्स-आवंटन, पोस्ट, कमेंट, प्रतिक्रियाएँ, लोगों और Communities के उल्लेख, पोल और वोट, सीधे संदेश, आमंत्रण, रिपोर्ट, मॉडरेशन कार्रवाइयाँ तथा समय-संबंधी जानकारी और हर मामले में ज़रूरी प्राप्तकर्ता- और दृश्यता-जानकारी को प्रोसेस करते हैं। दृश्यता Community द्वारा तय किए गए एक्सेस अधिकारों और भूमिकाओं के अनुसार होती है; भूमिकाएँ हमेशा सिर्फ़ उसी Community के भीतर लागू होती हैं जिसने उन्हें दिया है।
व्यक्तिगत फ़ीड और नेटवर्क-सुविधाओं के लिए हम कनेक्शन-अनुरोध, स्वीकार या अस्वीकार किए गए कनेक्शन, रुचियाँ, बातचीत और आपके प्रकाशित किए गए कंटेंट को संसाधित करते हैं। अगर कोई Community Aktivitätspunkte, स्तर, लीडरबोर्ड, दैनिक कार्य या बैज इस्तेमाल करती है, तो इसके लिए हम उस Community में आपके गिने गए कामों को संसाधित करते हैं; इनमें से कौन-सी चीज़ें दिखेंगी, यह वहाँ की मॉडरेशन तय करती है। कानूनी आधार GDPR का अनुच्छेद 6(1)(b) है।
तुम्हारी प्रोफ़ाइल में नाम और तस्वीर के अलावा वे विवरण शामिल हैं जो तुम खुद वहाँ भरते हो: संक्षिप्त परिचय, शीर्ष-पंक्ति, पेशा, कंपनी, मौजूदा प्रोजेक्ट, स्थान, वेबसाइट, रुचियाँ, कौशल और पद, संगठन, स्थान तथा अवधि सहित एक पेशेवर सफ़र। ये सभी विवरण स्वैच्छिक हैं, कभी भी बदले जा सकते हैं और उन लोगों को दिखते हैं जो तुम्हारी प्रोफ़ाइल देख सकते हैं — बुनियादी उपयोग के लिए इनमें से कोई भी शर्त नहीं है।
डायरेक्ट मैसेज में दोनों पक्ष देखते हैं कि संदेश किसी उपकरण तक कब पहुँचा और कब पढ़ा गया। चैनलों में हम याद रखते हैं कि आपने कहाँ तक पढ़ा है, ताकि „अनपढ़“ का बिंदु सही रहे; आपने कौन-से शॉर्ट वीडियो खोले, यह भी उसी वजह से याद रखते हैं। जिसने किसी पोस्ट पर प्रतिक्रिया दी या किसी सर्वे में वोट डाला, वह Community के भीतर उन लोगों के लिए पहचाना जा सकता है जिन्हें इसका अधिकार है।
रोक और मौन करना हम दो खातों के बीच एक संबंध के रूप में संग्रहीत करते हैं। दोनों किसी दूसरे व्यक्ति के बारे में एक कथन हैं और इसलिए केवल प्रभाव के लिए हैं, जानकारी के रूप में नहीं: रोके गए व्यक्ति को हमसे यह पता नहीं चलता कि उसे रोका गया है और किसने रोका। कानूनी आधार GDPR अनुच्छेद 6(1)(b) है।
संदेशों का पाठ, डायरेक्ट मैसेज और प्रतिलेख हम डेटाबेस में एन्क्रिप्टेड सहेजते हैं। लेकिन एन्क्रिप्शन पहुँच के फ़ैसले की जगह नहीं लेता: जिन लोगों को आप किसी Community या डायरेक्ट मैसेज में सामग्री उपलब्ध कराते हैं, वे अपने अधिकारों के दायरे में उसे देख, सहेज या आगे दे सकते हैं। इसलिए कृपया ऐसा डेटा साझा न करें जो दूसरे सदस्यों तक नहीं पहुँचना चाहिए।
यदि आप भेजा हुआ संदेश संपादित करते हैं, तो पिछला संस्करण इतिहास के रूप में सुरक्षित रहता है और संपादन सभी संबंधित लोगों को दिखता है; यदि आप कोई संदेश वापस लेते हैं, तो पंक्ति स्थानधारक के रूप में बनी रहती है, क्योंकि उत्तर उस पर संकेत करते हैं। जिन सामग्रियों की शिकायत हुई है, वे मॉडरेशन के लिए तब भी उपलब्ध रहती हैं जब उन्हें बाद में मिटाया या बदला जाए – अन्यथा हर शिकायत को मिटाकर बेकार किया जा सकता।
आप किसी Community में अपनी सदस्यता छिपा सकते हैं। तब आप वहाँ किसी सदस्य-सूची, उपस्थिति-सूची या लीडरबोर्ड में नहीं दिखेंगे, और वह Community आपकी सार्वजनिक प्रोफ़ाइल में नहीं आएगी। आपकी पोस्ट दिखती रहेंगी – जो लिखता है, उसका नाम नीचे रहता है। उस Community की लीडरशिप और founderi टीम को सदस्यता आगे भी दिखती रहती है।
9. दृश्यता, Community के उत्तरदायी और संयुक्त प्रसंस्करण
Community की संस्थापक और संस्थापक, तथा उनके नियुक्त किए गए एडमिन और मॉडरेटर – अपनी भूमिकाओं के अनुसार – सदस्यताएँ, दिखने वाले प्रोफ़ाइल विवरण, अपनी Community के भीतर की सामग्री, मॉडरेशन रिपोर्ट और Community के आँकड़े देख और संभाल सकते हैं। वे सदस्यों को आमंत्रित कर सकते हैं, भूमिकाएँ दे सकते हैं, सामग्री हटा या संपादकीय रूप से सुधार सकते हैं, पहुँच सीमित कर सकते हैं और अपने नियम तय कर सकते हैं। ये लोग संबंधित Community की ओर से काम करते हैं; founderi तकनीकी प्लेटफ़ॉर्म उपलब्ध कराता है।
जुड़ने से पहले कृपया किसी Community का विवरण, प्रवेश-नियम और सदस्य-दायरा जाँच लें। सार्वजनिक या बड़े सदस्य-समूह के लिए खोले गए क्षेत्रों की सामग्री सभी अधिकृत व्यक्ति देख सकते हैं। सीधे संदेश केवल आपके चुने गए वार्ताकारों के लिए होते हैं; किसी शिकायत की स्थिति में या कानूनी रूप से अनुमत अथवा सुरक्षा-कारण से की जाने वाली जाँच में प्लेटफ़ॉर्म की अधिकृत इकाइयाँ शामिल की जा सकती हैं।
जहाँ तक किसी Community के ज़िम्मेदार लोग प्लेटफ़ॉर्म के बाहर सदस्य-डेटा की प्रोसेसिंग के उद्देश्य और साधन खुद तय करते हैं – जैसे अपनी आमंत्रण-सूचियों, आयोजनों या founderi के बाहर के संवाद के लिए –, इसके लिए वे खुद ज़िम्मेदार हैं। यह घोषणा founderi द्वारा की जाने वाली प्रोसेसिंग और प्लेटफ़ॉर्म के भीतर उपलब्ध कार्यों का वर्णन करती है।
10. रीयल-टाइम, उपस्थिति, वॉइस और वीडियो रूम
मौजूदा संदेशों, सूचनाओं तथा उपस्थिति और कमरे की स्थिति के लिए प्लेटफ़ॉर्म सर्वर से एक स्थायी कनेक्शन बनाए रखता है (Server-Sent Events)। इसमें सत्र-पहचान, कनेक्शन का समय, तकनीकी कनेक्शन डेटा, ऑनलाइन स्थिति और डिलीवरी के लिए ज़रूरी घटना-डेटा संसाधित होते हैं। इसके अलावा हम दिखाते हैं कि कोई अभी बातचीत में है — यह किसी कमरे में भागीदारी से मापा जाता है, और स्पष्ट रूप से यह नहीं बताया जाता कि किस कमरे में। जिसने „ऑफ़लाइन दिखाओ“ चुना है, वह तब भी उपस्थित नहीं दिखता।
वॉइस रूम, स्टेज, सीधे कॉल और वीडियो पेशकश के लिए हम WebRTC और LiveKit को मीडिया सर्वर के रूप में इस्तेमाल करते हैं। इनमें कनेक्शन बनाने और जुड़ाव के डेटा (IP पते, कमरे और प्रतिभागी की पहचान, समय, उपकरण और नेटवर्क के तकनीकी पैरामीटर) के साथ-साथ ऑडियो और वीडियो डेटा भी संसाधित होते हैं। दो ब्राउज़रों के बीच सीधी बातचीत में दूसरी तरफ़ का IP पता तकनीकी रूप से ज्ञात हो सकता है; यह WebRTC प्रक्रिया का हिस्सा है और इसे बंद नहीं किया जा सकता। खत्म हो चुके कॉल के बारे में हम एक कॉल-सूची रखते हैं: दोनों पक्ष, कॉल का प्रकार (आवाज़ या वीडियो), शुरुआत, उठाने का समय, अंत, अवधि और यह कि बातचीत हुई भी या नहीं।
कैमरा और माइक्रोफ़ोन ब्राउज़र में तभी खुलते हैं जब आप स्पष्ट रूप से अनुमति देते हैं। आपके कैमरे की पृष्ठभूमि बदलना या धुँधला करना पूरी तरह आपके उपकरण पर चलता है — इसके लिए इस्तेमाल होने वाला मॉडल हम अपने ही सर्वरों से देते हैं, विश्लेषण के लिए कोई तस्वीर कहीं नहीं भेजी जाती। स्ट्रीमर-मोड भी ऐसे ही काम करता है, जो आपकी स्क्रीन साझा करते समय नाम, रकम और पते ढक देता है: वह सिर्फ़ आपकी स्क्रीन पर दिखने वाली चीज़ बदलता है और तीसरे पक्षों से किसी डेटा की रक्षा नहीं करता।
बिना खाते वाले मेहमानों को आप न्योता-लिंक के ज़रिए किसी कमरे या किसी Community तक पहुँच दे सकते हैं। अंदर आने से पहले मेहमान अपने बताए ई-मेल पते की पुष्टि छह अंकों के कोड से करता है; इसमें कोई खाता नहीं बनता। हम बताया गया पता, बताया गया नाम और समय सहेजते हैं, ताकि पहुँच को जोड़ा जा सके और आगे भेजे गए लिंक के दुरुपयोग को सीमित किया जा सके। कानूनी आधार GDPR के अनुच्छेद 6(1)(b) और (f) हैं।
अन्य प्रतिभागी अपने साधनों से सामग्री रिकॉर्ड कर सकते हैं; उस पर हमारा कोई नियंत्रण नहीं है। किसी कक्ष में संवेदनशील जानकारी साझा करने से पहले कृपया प्रतिभागी सूची और कक्ष के उद्देश्य पर ध्यान दें।
11. स्टेज और वॉइस रूम की रिकॉर्डिंग
स्टेज और वॉइस रूम रिकॉर्ड किए जा सकते हैं। रिकॉर्डिंग कभी गुप्त नहीं होती: जब वह चल रही हो, कक्ष में मौजूद हर व्यक्ति उसे एक स्पष्ट संकेत से देखता है – और वह भी कक्ष में प्रवेश करने से पहले ही। उसे शुरू, रोकना और समाप्त करना केवल Community की मॉडरेशन अथवा संबंधित स्टेज का नेतृत्व कर सकता है।
कक्ष का चित्र और ध्वनि, दिखाई गई प्रस्तुतियों सहित रिकॉर्ड किए जाते हैं। तैयार फ़ाइल Community की मीडिया लाइब्रेरी में, दिखाई गई स्लाइडों के साथ एक अलग फ़ोल्डर में पहुँचती है; इस प्रकार उस पर वही पहुँच-अधिकार, फ़ोल्डर-अवधियाँ और विलोपन-संभावनाएँ लागू होती हैं जो Community के अन्य मीडिया पर। प्रसारण के दौरान कक्ष में बजा दूसरों का संगीत रिकॉर्डिंग में स्पष्ट रूप से शामिल नहीं होता।
कानूनी आधार Community द्वारा पेश किए गए आयोजन को कराने के लिए GDPR का अनुच्छेद 6(1)(b) है, साथ ही GDPR के अनुच्छेद 6(1)(f) के अनुसार व्याख्यानों को बाद में दोबारा देख पाने में हमारा वैध हित। अगर आप रिकॉर्ड नहीं होना चाहते, तो आप कमरा छोड़ सकते हैं, बिना कैमरा और माइक के भाग ले सकते हैं या GDPR के अनुच्छेद 21 के अनुसार प्रोसेसिंग पर आपत्ति कर सकते हैं; अपनी मीडिया लाइब्रेरी से रिकॉर्डिंग मिटाने का फ़ैसला Community के ज़िम्मेदार लोग करते हैं।
12. स्टेज पर लिखित रिकॉर्ड
स्टेज पर बोली गई बातें लगातार लिखी जा सकती हैं, ताकि सभी साथ पढ़ सकें और कथन जाँचे जा सकें। लिखित रिकॉर्ड वहीं बनता है जहाँ संबंधित माइक्रोफ़ोन है: बोलने वाले व्यक्ति का ब्राउज़र उनके अपने कथन को विरामों पर काटता है और केवल वही हिस्से अपलोड करता है। इससे किसी पंक्ति के आगे लिखा नाम मापा हुआ होता है, मिश्रित ऑडियो से अनुमानित नहीं – कोई आवाज़ मिलान नहीं होता।
ध्वनि-खंड पाठ में बदलने के लिए Azure OpenAI को भेजे जाते हैं; वहाँ के संरक्षण पर खंड 18 में वर्णित बातें लागू होती हैं। हमारे यहाँ प्रत्येक खंड के लिए एक पंक्ति बनती है जिसमें एन्क्रिप्टेड शब्दावली, बोलते समय दिखाया गया बोलने वाले का नाम, खंड का आरंभ और अवधि होती है। लिखित रिकॉर्ड मशीनी श्रवण का परिणाम है, कोई कार्यवृत्त नहीं; प्रदर्शन इस पर स्थायी रूप से संकेत करता है।
लिखित रिकॉर्ड वही लोग देख और फ़ाइल के रूप में डाउनलोड कर सकते हैं जिन्हें वैसे भी चैनल देखने की अनुमति है। यह 30 दिन बाद अपने आप मिट जाता है। लिखित रिकॉर्ड प्रति चैनल बंद किया जा सकता है और शुरुआत से चालू रहता है; बंद करने पर नई पंक्तियाँ नहीं बनतीं, जबकि पहले से लिखी पंक्तियाँ बनी रहती हैं। कानूनी आधार GDPR अनुच्छेद 6(1)(b) तथा सुगम्यता व पारदर्शिता में Community और founderi का अनुच्छेद 6(1)(f) के अनुसार वैध हित है।
13. आयोजन, टिकट, कोर्स और मीडिया लाइब्रेरी
अगर आप आयोजनों या कोर्स का उपयोग करते हैं, तो हम पंजीकरण, हाँ और ना, प्रतीक्षा-सूची की स्थिति, आयोजन और समय-क्षेत्र की जानकारी, अनुस्मारक, कोर्स-आवंटन, प्रगति, पूरे किए गए पाठ, उत्तर तथा सशुल्क तिथियों में टिकट-स्थिति को प्रोसेस करते हैं। वैध टिकट के बिना हम न तो एक्सेस लिंक देते हैं और न ही रूम में प्रवेश; यही वह कार्य है जिसके लिए टिकट-स्थिति प्रोसेस की जाती है।
किसी Community के ज़िम्मेदार लोगों को उनकी Community के लिए ज़रूरी विवरण मिलते हैं – प्रतिभागियों की सूची, हाँ और ना, कोर्स की प्रगति और समेकित उपयोग-आँकड़े। मीडिया लाइब्रेरी में अपलोड करते समय हम यह भी याद रखते हैं कि फ़ाइल किस चैनल से आई है, ताकि उसे अपने आप सही जगह रखा जा सके। कानूनी आधार GDPR का अनुच्छेद 6(1)(b) है; समेकित परिचालन-आँकड़ों के लिए अतिरिक्त रूप से अनुच्छेद 6(1)(f)।
अपलोड किए गए वीडियो के लिए उपशीर्षक और एक टेक्स्ट संस्करण बनाए जा सकते हैं। इसके लिए ऑडियो ट्रैक हिस्सों में ट्रांसक्रिप्शन सेवा को भेजा जाता है (खंड 18); नतीजा वीडियो के पास टेक्स्ट और उपशीर्षक ट्रैक के रूप में रहता है और पढ़ने वाले की भाषा में अनूदित होता है। यह होगा या नहीं, यह अपलोड के समय एक स्विच तय करता है — यानी जो कहा गया वह उसके बाद टेक्स्ट के रूप में भी वहाँ रहता है, और उन सबके लिए जो वीडियो देख सकते हैं।
14. सार्वजनिक पृष्ठ, साझा सामग्री, लिंक पृष्ठ और छोटे लिंक
Communities का एक सार्वजनिक पेज होता है, जो बिना लॉगिन के भी खुल जाता है। वहाँ नाम, चिह्न, कवर तस्वीर, विवरण, सदस्य-संख्या और – जहाँ तक Community ने ऐसा सेट किया हो – कुछ सदस्यों के चेहरे और नाम दिख सकते हैं। संबंधित तस्वीरें अल्पकालिक, हस्ताक्षरित पतों से दी जाती हैं, ताकि मैसेंजर में प्रीव्यू कार्ड काम करें और पूरा मीडिया-संग्रह न खुले। जिसने अपनी सदस्यता छिपाई है, वह वहाँ नहीं दिखता (खंड 8)।
मीडियाथेक की अलग-अलग फ़ाइलें और अलग-अलग पोस्ट जानबूझकर सार्वजनिक रूप से साझा की जा सकती हैं — लिंक, QR कोड या संदेश के रूप में। जो लिंक खोलेगा, उसे बस यही एक चीज़ दिखेगी; उसके चारों ओर की Community बंद रहती है। इसके लिए हम साझा करने की प्रविष्टि, उसकी अवधि और पहुँच की संख्या सहेजते हैं। साझा वापस लेने, सामग्री मिटाने, अवधि बीत जाने या खाता हटाने पर पहुँच तुरंत खत्म हो जाती है। बिना खाते वाले लोग ऐसे पेज पर न्योते की माँग छोड़ सकते हैं; तब हम उनका बताया ई-मेल पता और संदेश Community के ज़िम्मेदारों के लिए सहेजते हैं और अपनी ओर से कोई न्योता-मेल नहीं भेजते।
Communities अपने ही पते पर एक लिंक-पेज चला सकती हैं, जहाँ वे तस्वीर, विवरण और बाहर के लिंक इकट्ठा करती हैं। यह सार्वजनिक होता है, प्लेटफ़ॉर्म की सभी भाषाओं में अनूदित होता है और हर लिंक पर क्लिक को अनुमानित मान के रूप में गिनता है – बटन सीधे अपने गंतव्य की ओर इशारा करते हैं, हमारे किसी रीडायरेक्टर की ओर नहीं। पहले से मौजूद निजी लिंक-पेज पहुँच में बने रहते हैं।
इन पन्नों के लिए हम इसके अलावा एक विश्लेषण रखते हैं जो — ऊपर की विज़िट-गिनती की तरह — बिना किसी पहचान के काम करता है: सर्वर पर रखी और दिन के स्तर पर संघनित एक गिनती, जिसमें खुलना या क्लिक, संबंधित तत्व, विज़िट का स्रोत (रेफ़र करने वाली वेबसाइट और पते से अभियान-जानकारी), उपकरण-श्रेणी, देश और परोसी गई भाषा शामिल हैं। इसमें आपके उपकरण पर कुछ भी सहेजा या पढ़ा नहीं जाता — न कोई कुकी, न कोई पहचानकर्ता, न कोई गिनती-पिक्सल; इसलिए § 25 TDDDG लागू नहीं होता। कानूनी आधार Community का अपनी सार्वजनिक पेज की पहुँच का विश्लेषण करने का वैध हित है, GDPR के अनुच्छेद 6(1)(f) के अनुसार। इसमें किसी व्यक्ति से संबंध न बनता है, न बनाया जाता है।
किसी लिंक पेज के उत्तरदायी अतिरिक्त रूप से यह चालू कर सकते हैं कि लौटने वाले आगंतुकों को ऐसा गिना जाए। केवल तभी आपके ब्राउज़र में एक पहचानकर्ता रखा जाता है, और केवल तभी हम पहले पृष्ठ पर TDDDG की धारा 25(1) और GDPR अनुच्छेद 6(1)(a) के अनुसार आपकी स्पष्ट सहमति माँगते हैं; आपकी सहमति के बिना कुछ भी नहीं रखा जाता। पहचानकर्ता आपका ब्राउज़र नहीं छोड़ता – हमें केवल यह भेजा जाता है कि यह विज़िट पहली थी या नहीं। आपका निर्णय – ना भी – आपके ब्राउज़र में दर्ज होता है ताकि प्रश्न दोबारा न पूछा जाए; आप इसे अपने ब्राउज़र में इस साइट का डेटा मिटाकर वापस ले सकते हैं।
साइन-इन किए सदस्य छोटे लिंक बना सकते हैं। खुलने पर छोटा लिंक पहले अपना गंतव्य दिखाता है और उसके बाद वहाँ भेजता है, और हम विज़िट गिनते हैं। हम गंतव्य पता, लेबल, बनाने वाला, समय और विज़िट संख्या संग्रहीत करते हैं; प्रति खाता और प्रति दिन नए छोटे लिंक की संख्या सीमित है। सर्वेक्षण भी सार्वजनिक रूप से साझा किए जा सकते हैं और दूसरों के पृष्ठों में एम्बेड किए जा सकते हैं। बाहर से दिए गए वोट के लिए नाम और ई-मेल पता आवश्यक है, ताकि वही व्यक्ति कई बार वोट न दे; दोनों एन्क्रिप्टेड रहते हैं, और मिलान की कुंजी एक अपरिवर्तनीय हैश मान है, जो तुलना कर सकता है पर पता वापस नहीं दे सकता। वोट देने वाला पहले पढ़ता है कि पते के साथ क्या होगा और स्पष्ट रूप से उस पर निशान लगाता है — इस निशान के बिना कोई वोट नहीं बनता।
आप जो कुछ भी सार्वजनिक करते हैं, उसे सर्च इंजन दर्ज कर सकते हैं, तीसरे पक्ष उसकी नकल कर सकते हैं और वह हमारी पहुँच से बाहर आगे फैल सकता है। इन प्रकाशनों का कानूनी आधार GDPR अनुच्छेद 6(1)(b) है – ये केवल इसलिए होते हैं क्योंकि आपने या किसी Community के उत्तरदायी व्यक्तियों ने इन्हें शुरू किया।
15. स्थान की जानकारी, टैग और स्टोरीज़
आप किसी पोस्ट या स्टोरी से स्वेच्छा से एक जगह जोड़ सकते हैं। हम जगह का नाम सहेजते हैं – एन्क्रिप्टेड, साथ में खोजे जा सकने वाले रूप के – और, अगर आप अनुमति दें, तो निर्देशांक भी। इन्हें हम जानबूझकर चार दशमलव स्थानों तक गोल करते हैं: स्टोरी कहती है „यह कैफ़े“, न कि „यह मेज़“। आपके बताए बिना कोई स्थान-जानकारी नहीं बनती; आपके IP पते से हम कोई स्थान नहीं निकालते और न ही उससे कोई सहेजते हैं।
आप किसी स्टोरी में दूसरे सदस्यों को टैग कर सकते हैं। टैग करना किसी दूसरे इंसान के बारे में एक कथन है: टैग किए गए व्यक्ति को सूचना जाती है और वह खुद को हटा सकता है, भले ही लिखने वाले की मर्ज़ी न हो। स्टोरी का संगीत एक लाइसेंस-प्राप्त कैटलॉग से आता है और चलाते समय ऊपर रखा जाता है, वीडियो में जोड़ा नहीं जाता।
फ़ीड के क्रम के लिए हम विषयों और ध्यान के अलावा स्थानिक निकटता भी ध्यान में रखते हैं। इसके लिए इस्तेमाल होने वाला स्थान सिर्फ़ प्रोफ़ाइल फ़ील्ड „स्थान“ और उन स्थान-विवरणों से आता है जिन्हें किसी ने खुद अपनी पोस्ट के साथ जोड़ा है; उसे पूछताछ के क्षण में पढ़ा जाता है और आपके बारे में स्थायी विशेषता के रूप में सहेजा नहीं जाता। स्टोरी 72 घंटे तक दिखती हैं; उनसे जुड़ी जानकारियाँ अंतर्निहित पोस्ट पर बनी रहती हैं।
16. एम्बेड की गई सामग्री, बाहरी शॉर्ट वीडियो और बाहरी लिंक
पोस्ट, कोर्स, स्टेज और आयोजनों में तीसरे पक्ष की सामग्री एम्बेड हो सकती है — जैसे YouTube, Vimeo, Dailymotion, TikTok, Twitch, Loom, Streamable, Zoom, Spotify, SoundCloud, Imgur या Tenor के वीडियो। जब ऐसी सामग्री लोड या चलाई जाती है, तभी संबंधित प्रदाता खास तौर पर आपका IP पता, ब्राउज़र-डेटा और अनुरोध का समय संसाधित कर सकता है। YouTube के लिए हम, जहाँ संभव हो, विज्ञापन-कुकी रहित रूप (youtube-nocookie.com) इस्तेमाल करते हैं। इन प्रदाताओं द्वारा प्रसंस्करण पर उनकी अपनी गोपनीयता सूचनाएँ लागू होती हैं।
शॉर्ट-वीडियो रील में अपनी पोस्टों के साथ-साथ दूसरों के शॉर्ट वीडियो भी चलते हैं। हम इन वीडियो की नकल नहीं करते: सिर्फ़ वही सहेजा जाता है जो किसी वीडियो के बारे में ज्ञात है (पता, शीर्षक, चैनल, थंबनेल); वह उसके अपने प्लेटफ़ॉर्म के एम्बेडेड प्लेयर में चलता है, ऊपर बताए गए परिणामों के साथ। ऐसे वीडियो की खोज हमारा सर्वर करता है, आपका ब्राउज़र नहीं। आपका व्यवहार रील को प्रभावित करता है या नहीं और कितना, यह वैयक्तिकरण के लिए आपकी सहमति (खंड 7) पर निर्भर है; उसके बिना हम सिर्फ़ वही दर्ज करते हैं जो संचालन के लिए ज़रूरी है।
स्टेज रेडियो में हर ब्राउज़र संगीत को स्वयं संगीत-प्लेटफ़ॉर्म के प्लेयर के माध्यम से चलाता है; हम कोई ध्वनि आगे नहीं भेजते। यहाँ भी आपके उपकरण और प्रदाता के बीच सीधा संबंध बनता है।
बाहरी लिंक की प्रीव्यू तस्वीरें और पेज-स्नैपशॉट हमारा सर्वर लाता है, तुम्हारा ब्राउज़र नहीं – इससे लिंक किए गए पेज को तुम्हारे बारे में कुछ पता नहीं चलता। लाते समय हम उस बाहरी पेज के कुकी-बैनर अपने आप अस्वीकार कर देते हैं, क्योंकि हम किसी की ओर से सहमति नहीं दे सकते।
founderi का अपना फ़ॉन्ट हम Fontshare (Indian Type Foundry) से लोड करते हैं; PDF दस्तावेज़ दिखाने के लिए कुछ तकनीकी फ़ाइलें वितरण-नेटवर्क jsDelivr से आती हैं। इसके लिए आपका ब्राउज़र इन प्रदाताओं से संबंध बनाता है और तकनीकी कारणों से आपका IP पता भेजता है। कानूनी आधार GDPR अनुच्छेद 6(1)(f) के अनुसार एकसमान, कार्यशील प्रस्तुति में हमारा वैध हित है।
GIF खोज हटा दी गई है। पहले भेजे गए GIPHY के GIF आगे भी दिखाए जा सकते हैं; लोड करते समय Giphy, Inc. (अमेरिका) को आपका IP पता और तकनीकी अनुरोध-डेटा मिल सकता है। कानूनी आधार GDPR अनुच्छेद 6(1)(f) है, क्योंकि यह मौजूदा सामग्री दिखाने के लिए आवश्यक है।
17. सामग्री का अनुवाद
उपयोक्ता-इंटरफ़ेस प्लेटफ़ॉर्म की सभी भाषाओं में उपलब्ध है; इसके लिए आपकी सामग्री का कोई प्रसंस्करण आवश्यक नहीं। सदस्यों की सामग्री – संदेश, पोस्ट, चैनल- और कोर्स-पाठ, आयोजन, स्लाइड, उपशीर्षक – का इसके विपरीत ज़रूरत पड़ने पर मशीनी अनुवाद होता है। तब संबंधित पाठ Azure OpenAI को भेजा जाता है (खंड 18) और अनुवाद एन्क्रिप्टेड रूप में कैश किया जाता है, ताकि वही वाक्य बार-बार अनुवाद न करना पड़े।
किसी Community की सामग्री अनूदित होगी या नहीं, यह Community बुक किए गए मॉड्यूल के ज़रिए तय करती है; इस मॉड्यूल के बिना वह एकभाषी रहती है। इससे बाहर हैं founderi की अपनी सामग्री, सार्वजनिक रूप से दिखने वाले शोकेस टेक्स्ट (जैसे Discover में किसी Community का कार्ड, लिंक पेज और शॉर्ट-लिंक लेबल) तथा उदाहरण-Community „Campus“ – ये अनूदित होते हैं, क्योंकि ये उन लोगों के लिए हैं जो अभी सदस्य नहीं हैं। पते और लक्ष्य-पते कभी अनूदित नहीं होते।
18. Azure OpenAI के ज़रिए एआई सुविधाएँ
founderi के कई फ़ंक्शन AI मॉडल का इस्तेमाल करते हैं। प्रदाता केवल Microsoft है, Azure OpenAI के ज़रिए; OpenAI को सीधे कोई कॉल नहीं होती। यह संसाधन एक EU क्षेत्र में है, और अलग-अलग अनुरोधों की प्रोसेसिंग EU डेटा ज़ोन पर सेट है। पहुँच एक प्रबंधित पहचान से होती है, बिना API कुंजी के, और एक निजी नेटवर्क एंडपॉइंट के ज़रिए।
उपयोग के अनुसार ये प्रभावित होते हैं: अनुवाद, उपशीर्षक और प्रतिलेख, वॉइस संदेश और स्टेज-लेखन, पाठ-सुझाव और सहायक, चित्र- व ब्रांड-सामग्री का निर्माण और विश्लेषण, लैंडिंग पृष्ठों के सुझाव, पोस्ट और सूचनाओं का विषयगत वर्गीकरण, सामग्री- व शब्द-फ़िल्टर, अपलोड की गई रसीदों का पठन तथा कुछ ई-मेल की शब्दावली। हर बार केवल वही भेजा जाता है जिसकी बुलाई गई सुविधा को ज़रूरत है – दर्ज किया गया पाठ, संबंधित ऑडियो रिकॉर्डिंग, चयनित चित्र या प्रसंस्करण के लिए आवश्यक संदर्भ-डेटा।
Microsoft की अनुबंध-शर्तों के अनुसार, इनपुट और आउटपुट का उपयोग बुनियादी मॉडलों के प्रशिक्षण के लिए नहीं होता, और OpenAI को Azure के ज़रिए भेजे गए डेटा तक कोई पहुँच नहीं है। हालाँकि Microsoft इनपुट और आउटपुट को डिफ़ॉल्ट रूप से 30 दिनों तक स्वचालित दुरुपयोग-निगरानी के लिए रखता है, जिसके तहत बहुत सीमित मामलों में Microsoft के अधिकृत कर्मचारी सामग्री देख सकते हैं। यह भंडारण हमारी मिटाने की प्रक्रियाओं के बाहर है; हम इसे छिपाने के बजाय स्पष्ट रूप से बताते हैं।
भुगतान-प्रोफ़ाइल के वैकल्पिक सेटअप-सहायक के लिए आप स्वेच्छा से दस्तावेज़ों की तस्वीरें अपलोड कर सकते हैं, ताकि नाम, पता, जन्मतिथि या IBAN जैसे विवरण फ़ॉर्म-सुझाव के रूप में पढ़े जा सकें। इसमें पहचान या असलियत की कोई जाँच नहीं होती। ऐसी तस्वीरें हम स्थायी रूप से नहीं रखते; सिर्फ़ वही फ़ॉर्म-डेटा सहेजा जाता है जिसे आपने जाँचा और पक्का किया है। जहाँ तक ऐसी तस्वीर में चेहरे की फ़ोटो हो, वहाँ प्रसंस्करण GDPR के अनुच्छेद 9(2)(a) के अनुसार आपकी स्पष्ट सहमति पर आधारित है; ये फ़ील्ड आप कभी भी बिना AI के खुद भर सकते हैं।
आपने जो प्रोडक्ट फ़ंक्शन माँगा है उसके लिए कानूनी आधार GDPR का अनुच्छेद 6(1)(b) है, परिचालन कारणों से किए गए विश्लेषणों के लिए अनुच्छेद 6(1)(f) और विशेष श्रेणियों के लिए अनुच्छेद 9(2)(a)।
19. Foundi – सहायक, कॉल, तथ्य-जाँच और बाज़ार डेटा
„Foundi“ प्लेटफ़ॉर्म का सहायक है। उससे बातचीत में हम आपके इनपुट, सहेजा गया बातचीत का इतिहास, आपके द्वारा सेट किए गए अनुस्मारक और — केवल तभी जब आपका प्रश्न ऐसा माँगे — आपके खाते की एकल जानकारियाँ संसाधित करते हैं। ये कौन-सी हो सकती हैं, यह कोड में पूरी तरह गिनाया गया है; Foundi को वह कुछ नहीं मिलता जो उसने माँगा न हो। आपके खाते में बदलाव वह केवल स्पष्ट पुष्टि के बाद और संकीर्ण सीमाओं के भीतर ही करता है। सार्वजनिक चैनलों में वह किसी खाते की किसी भी जानकारी के बिना उत्तर देता है।
इसके अलावा Foundi आपके बारे में कुछ छोटे नोट याद रखता है, ताकि आपको हर बातचीत में वही बात दोबारा न समझानी पड़े — जैसे कि आप दो Communities चलाते हैं। ये नोट वह स्वयं उसी से लिखता है जो उसे आपसे मिलता है; ये संग्रह होने के बजाय प्रकार के अनुसार अधिलेखित होते हैं, और इसके लिए बातचीत का शब्दशः पाठ संग्रहीत नहीं किया जाता। चूँकि यह देखे गए व्यवहार से बना व्यक्तित्व-प्रोफ़ाइल है, यह वैयक्तिकरण के लिए आपकी सहमति पर निर्भर है: उसके बिना न कोई नोट बनता है और न पढ़ा जाता है, और वापसी के साथ वह तुरंत हट जाता है (खंड 7)।
Foundi को फ़ोन पर भी इस्तेमाल किया जा सकता है। रास्ते के अनुसार आपके माइक्रोफ़ोन की आवाज़ पहले टेक्स्ट में बदली जाती है या सीधे भाषा-मॉडल द्वारा संसाधित होती है; जवाब पढ़कर सुनाया जाता है। लगातार चलने वाली बातचीत के लिए आपका ब्राउज़र Azure से सीधा कनेक्शन बनाता है और इस तरह आवाज़ और IP पता सीधे Microsoft को भेजता है; इसके लिए हम आपके ब्राउज़र को अल्पकालिक एक्सेस-टोकन देते हैं और बातचीत खुद नहीं देखते। वैकल्पिक रास्ते में कनेक्शन हमारे सर्वर से होकर बनता है। हम बातचीत की अवधि और कोटा गिनते हैं; ध्वनि-रिकॉर्डिंग खुद नहीं रखते।
अगर आप Foundi से किसी दावे की सच्चाई या किसी लिंक के बारे में पूछते हैं, तो वह नेट पर खोजता है। इसके लिए हमारा सर्वर आपका सवाल या उससे बने खोज-शब्द DuckDuckGo, Brave Search और Mojeek सर्च इंजनों को भेजता है और फिर मिले हुए पन्ने खुद लाता है। आपका ब्राउज़र इन सेवाओं से कोई कनेक्शन नहीं बनाता, और हम आपके बारे में कोई जानकारी नहीं भेजते — पर आपके सवाल का पाठ ज़रूर भेजते हैं। इसलिए ऐसे सवाल में कोई गोपनीय जानकारी न दें।
भाव, कीमतों और सुर्खियों के लिए सर्वर इसके अलावा सार्वजनिक रूप से उपलब्ध स्रोतों से डेटा लाता है (Stooq, Yahoo Finance और RSS समाचार-सारांश के रूप में Google News)। ये अनुरोध भी हमारी ओर से जाते हैं, आपके उपकरण से नहीं। इससे स्पष्ट रूप से कोई निवेश-सलाह जुड़ी नहीं है।
सार्वजनिक रूप से साझा किए गए पृष्ठों पर Foundi से बिना साइन-इन के भी बात की जा सकती है। वहाँ वह केवल सार्वजनिक प्रारंभिक प्रश्नों और साझा किए गए पृष्ठ की सामग्री को जानता है; खातों की जानकारी उसे वहाँ उपलब्ध नहीं होती। दुरुपयोग से बचाव के लिए हम ऐसे अनुरोधों की संख्या सीमित करते हैं। किसी Community में Foundi उपलब्ध है या नहीं, यह उसकी मॉडरेशन तय करती है।
20. Didit के ज़रिए पहचान-पत्र की जाँच
प्लेटफ़ॉर्म के पूरे उपयोग से पहले हम सदस्यों की पहचान जाँचते हैं। अगस्त 2026 से यह जाँच Didit सेवा करती है (verification.didit.me)। इससे पहले Stripe Identity इस्तेमाल होता था; जिन खातों ने अपनी जाँच वहीं शुरू की थी, उनके लिए और बैकअप रास्ते के तौर पर वह रास्ता बना रहता है। जाँच का मकसद यह है कि founderi पर हर नाम के पीछे एक प्रमाणित इंसान हो, तथा एकाधिक और चोर-दरवाज़े वाले खातों को रोका जाए; कानूनी आधार GDPR के अनुच्छेद 6(1)(b) और (f) हैं, और प्रमाण रखने के लिए (c) भी।
जाँच सत्र बनाने के लिए हम Didit को आपके खाते का एक छद्म पहचानकर्ता, आपका ई-मेल पता, आपकी भाषा और – यदि उपलब्ध हो – हमारे पास दर्ज नाम व जन्मतिथि अपेक्षित मान के रूप में भेजते हैं। असली जाँच Didit के पृष्ठों पर होती है: वहाँ आप अपना पहचान-पत्र और प्रक्रिया द्वारा माँगे गए अन्य प्रमाण सीधे Didit को देते हैं। इस प्रसंस्करण पर Didit की गोपनीयता सूचनाएँ लागू होती हैं; यदि प्रक्रिया में चेहरा मिलान शामिल है, तो बायोमेट्रिक डेटा संसाधित होता है, जिसके लिए आपकी स्पष्ट सहमति जाँच के दौरान ली जाती है (GDPR अनुच्छेद 9(2)(a))।
founderi को वापस आते हैं: जाँच का परिणाम, सत्र-पहचानकर्ता, समय-चिह्न, त्रुटि होने पर एक त्रुटि-पहचानकर्ता, तथा जाँचे गए दस्तावेज़ से नाम, उपनाम और जन्मतिथि। इन विवरणों को हम तुम्हारे खाते में ले लेते हैं; ये स्वयं टाइप किए गए विवरणों पर वरीयता रखते हैं, क्योंकि तुम्हारी पोस्ट के नीचे का नाम उतना ही मूल्यवान है जितनी उसके पीछे की जाँच। Didit जो पता भी देता है, उसे हम स्पष्ट रूप से नहीं लेते। इस रास्ते से हमें पहचान-पत्र की तस्वीरें नहीं मिलतीं।
परिणाम हम तक Didit की एक हस्ताक्षरित प्रतिक्रिया के माध्यम से पहुँचता है; इसके अतिरिक्त हम स्वयं भी स्थिति पूछते हैं। हम परिणाम उसी रूप में संग्रहीत करते हैं जिस रूप में प्लेटफ़ॉर्म उसे पढ़ता है, और उसके साथ प्रमाण के रूप में प्रदाता की अपरिवर्तित जानकारी। प्रदाता बदलने से पहले का कोई जाँच-प्रमाण नहीं मिटता।
21. चेहरा मिलान के साथ अपनी पहचान-जाँच
जिन लोगों के लिए सेवा-प्रदाता के ज़रिए जाँच काम नहीं करती — मसलन इसलिए कि कोई दस्तावेज़ समर्थित नहीं है — उनके लिए हम अपनी जाँच देते हैं। यह स्वैच्छिक है और एक दूसरा रास्ता है, विकल्प नहीं। इसमें आप अपना पहचान-पत्र और अपना चेहरा फ़ोटो खींचते हैं, और एक इमेज-मॉडल दोनों की तुलना करता है। यह GDPR के अनुच्छेद 9(1) के अर्थ में विशिष्ट पहचान के लिए बायोमेट्रिक डेटा का प्रसंस्करण है; यह केवल GDPR के अनुच्छेद 9(2)(a) के अनुसार आपकी स्पष्ट सहमति के आधार पर होता है।
सहमति हम पहला चित्र बनने से पहले लेते हैं: उसके बिना प्रक्रिया खुलती ही नहीं, और बिना खुली प्रक्रिया के कोई चित्र अपलोड नहीं हो सकता। असली मिलान से पहले हम दूसरी बार जाँचते हैं कि वह अब भी वैध है या नहीं। प्रमाण के रूप में हम सहमति-पाठ का समय और संस्करण खाते पर तथा संबंधित प्रक्रिया पर, साथ ही एक अपरिवर्तनीय लॉग-पंक्ति संग्रहीत करते हैं; सहमति के प्रमाण के रूप में स्पष्ट रूप से कोई चित्र नहीं रखा जाता। आप सहमति कभी भी वापस ले सकते हैं – तब चल रही प्रक्रिया सभी चित्रों सहित तुरंत हटा दी जाती है।
अधिकतम पाँच चित्र लिए जाते हैं, हर एक का अपना उद्देश्य: तुलना की वस्तु के रूप में दस्तावेज़ का अगला भाग, मशीन-पठनीय क्षेत्र के कारण पिछला भाग (पासपोर्ट में यह नहीं चाहिए), सामने से चेहरे का चित्र तथा प्रामाणिकता के प्रमाण के रूप में सिर के दो घुमाव। छठा चित्र सर्वर स्वीकार नहीं करता। फ़ाइल चयनकर्ता नहीं है; गैलरी की तस्वीर कैमरे के सामने खड़े व्यक्ति के बारे में कुछ भी सिद्ध नहीं करती। खींचते समय तीक्ष्णता और चमक की माप केवल आपके ब्राउज़र में चलती है।
चित्र केवल एन्क्रिप्टेड रूप में भेजे जाते हैं और एक अलग भंडारण-क्षेत्र में रहते हैं, जो न सामान्य मीडिया-मार्ग से और न किसी अन्य पते से दिया जाता है। उन्हें बैकअप में शामिल नहीं किया जाता। मिलान के लिए हम उन्हें Azure OpenAI को भेजते हैं (खंड 18) – स्पष्ट रूप से उन जानकारियों के बिना जो आपने स्वयं टाइप की थीं; हमारे रिकॉर्ड से मिलान उसके बाद हमारे अपने कोड में होता है। इस दौरान किसी भी क्षण चेहरा-वेक्टर, बायोमेट्रिक टेम्पलेट या ऐसी कोई विशेषता नहीं बनती, अस्थायी रूप से भी नहीं।
निर्णय के साथ उद्देश्य खत्म होता है, और उसी के साथ भंडारण भी: तस्वीरें, मशीन-पठनीय क्षेत्र, दस्तावेज़-संख्या, दस्तावेज़ का प्रकार, जारी करने वाला देश, समाप्ति तिथि तथा दस्तावेज़ से पढ़ा गया नाम और जन्मतिथि — सब उसी क्षण मिटा दिए जाते हैं। बचता है एक जाँच-नोट: गणना, नतीजा, समय, किसने निर्णय लिया और सहमति के किस संस्करण के तहत। सवाल „यह खाता क्यों मंज़ूर हुआ?“ का जवाब एक साल बाद भी मिलना चाहिए, सवाल „पहचान-पत्र कैसा दिखता था?“ का नहीं। बीच में छोड़ी गई प्रक्रिया दो घंटे बाद हटा दी जाती है, जमा की गई जिस पर किसी ने निर्णय नहीं लिया, सात दिन बाद; मानवीय जाँच के लिए दी गई प्रक्रिया अपनी तस्वीरें निर्णय तक रखती है, क्योंकि वरना कोई निर्णय ही नहीं कर पाता।
चल रही जाँच के चित्र केवल „एडमिन“ भूमिका वाले प्लेटफ़ॉर्म-नेतृत्व के सदस्य देखते हैं – सहायता नहीं, अन्य टीम-भूमिकाएँ नहीं। खोला गया हर चित्र-अनुरोध दर्ज होता है, और चित्र कैश-निषेध के साथ भेजे जाते हैं। मिटाने के बाद यह पहुँच उत्तर नहीं देती।
एक बात खुलकर कह देनी चाहिए: हमारा रात का डेटाबेस बैकअप तस्वीरें नहीं रखता, पर रिकॉर्ड की पंक्ति रखता है। अगर वह उस समय चले जब कोई जाँच खुली हो, तो उससे पढ़े गए दस्तावेज़-विवरण बैकअप-अवधि खत्म होने तक किसी बैकअप में मौजूद रह सकते हैं। हम यह जानबूझकर स्वीकार करते हैं, क्योंकि कॉलम हटाकर बनाए गए बैकअप उस पुनर्स्थापना-क्षमता को नष्ट कर देंगे, जिस पर कहीं ज़्यादा टिका है।
22. भुगतान, सदस्यताएँ, पार्टनर कार्यक्रम और भुगतान-निकासी
भुगतान वाली सेवाओं, सदस्यताओं, एक बार के स्टोरेज या कंटेंट खरीदों, टिकटों, चालानों, रिफ़ंड और भुगतानों के लिए हम Stripe का इस्तेमाल करते हैं। लेन-देन के अनुसार Stripe Payments Europe, Ltd. (आयरलैंड) और/या Stripe समूह की अन्य कंपनियाँ, खास तौर पर Stripe, Inc. (अमेरिका), शामिल होती हैं।
खास तौर पर नाम, ईमेल पता, बिलिंग और पते के डेटा, खरीद की वस्तु, राशि, मुद्रा, कर-सूचना, भुगतान और लेन-देन की स्थिति तथा Stripe के ग्राहक-, सत्र- और खाता-पहचानकर्ता संसाधित और भेजे जाते हैं। कार्ड और खाते का विवरण आप सीधे Stripe द्वारा दिए गए फ़ॉर्म में भरते हैं; हम पूरा भुगतान-डेटा नहीं सहेजते। अगर आप कोई खरीद बीच में छोड़ देते हैं, तो हम यह रखते हैं कि आप क्या खरीदना चाहते थे और कहाँ लौट सकते हैं, ताकि हम आपको एक बार उसकी याद दिला सकें; ऐसी हर याद दिलाने से पहले हम जाँचते हैं कि वह चीज़ इस बीच खरीदी तो नहीं गई।
अगर आप पार्टनर-प्रोग्राम में भाग लेते हैं, तो हम इसके अलावा आपकी अनुशंसा-श्रृंखला (किसने आपको जोड़ा और आपने किसे जोड़ा), उससे बनने वाले कमीशन, बैंक-विवरण या डेबिट कार्ड समेत आपकी भुगतान-प्रोफ़ाइल, कर-संबंधी जानकारी तथा जारी किए गए क्रेडिट नोट संसाधित करते हैं। भुगतान के लिए Stripe Connect आपसे सीधे और जानकारी लेता है। क्रेडिट नोट में कानूनन ज़रूरी जानकारियाँ होती हैं और उन्हें व्यापारिक तथा कर-संबंधी अवधियों के अनुसार रखा जाता है।
तुम्हारी टीम के लोग तुम्हारा नाम और उसमें तुम्हारी जगह देखते हैं; दूसरे अपनी सदस्यता के लिए जो रकम चुकाते हैं, वह वे नहीं देखते। अगर किसी टीम में तुम्हारी जगह बदलती है, तो तुम्हें इसकी सूचना मिलती है। कानूनी आधार GDPR के अनुच्छेद 6(1)(b), व्यापारिक और कर संबंधी दायित्वों के लिए अनुच्छेद 6(1)(c), तथा धोखाधड़ी रोकने के लिए अनुच्छेद 6(1)(f) हैं। इसके अतिरिक्त Stripe की गोपनीयता सूचनाएँ लागू होती हैं।
जो किसी रेफ़रल लिंक से founderi पर आता है, उसे सिफ़ारिश करने वाले से जोड़ दिया जाता है; जो बिना लिंक के आया, वह एक तय समय-सीमा में खुद कोई सिफ़ारिश दर्ज कर सकता है। दोनों ही एक साथ दो लोगों के बारे में एक कथन हैं और इसीलिए दर्ज किए जाते हैं। एक अपवाद हम स्पष्ट रूप से बताते हैं: दुर्लभ अलग-अलग मामलों में और आपसी सहमति से, प्लेटफ़ॉर्म की लीडरशिप स्वयं founderi को किसी रेफ़रल शृंखला में जोड़ सकती है। यह क्रिया कोई सूचना नहीं भेजती; इसके लिए एक कारण देना ज़रूरी है और यह नाम और समय के साथ ऑडिट लॉग में दर्ज रहती है। अपनी स्थिति के बारे में आप कभी भी जानकारी माँग सकते हैं।
कूपन-कोड को हम इस्तेमाल किए गए कोड, खोले गए सेवा-दायरे और भुनाने के समय के साथ संसाधित करते हैं, ताकि कोई कोड कई बार इस्तेमाल न हो।
अगर कोई आयोजन रद्द होता है या कोई Community बंद की जाती है, तो हम अपनी ओर से वह लौटा देते हैं जो चुकाया गया पर दिया नहीं गया — Community के मामले में चालू बिलिंग अवधि का अप्रयुक्त हिस्सा अनुपात में, टिकटों और अधूरे कोर्स के मामले में पूरी रकम। इसके लिए हम तुम्हारे खरीद- और भुगतान-डेटा को प्रोसेस करते हैं और तुम्हें लिखते हैं; जिसने चुकाया है, उसे उससे अलग संदेश मिलता है जिसने नहीं चुकाया, क्योंकि पैसे का सवाल सबसे पहले आता है।
संस्थापक-क्लब के सदस्यों के लिए हम इसके अलावा मासिक परिणाम में हिस्सेदारी संसाधित करते हैं: प्रति स्थान हिस्सा, मासिक हिसाब और उससे निकलने वाले भुगतान। क्लब के भीतर किसी महीने का बँटवारा सभी रकमों के साथ देखा जा सकता है — अपनी पंक्ति नाम के साथ, बाकी सिर्फ़ „सदस्य 2“ से „सदस्य 21“ के रूप में, क्योंकि तय हिस्सा कंपनी और उस एक व्यक्ति के बीच की बात रहता है। प्लेटफ़ॉर्म का नेतृत्व इस क्षेत्र में झाँक सकता है, बिना खुद गिने जाए; हर ऐसी नज़र दर्ज होती है, और इन पहुँचों की सूची क्लब-सदस्यों के लिए खुली है।
23. ई-मेल, भेजने की माप और पुश सूचनाएँ
हम founderi के लिए कॉन्फ़िगर किए गए SMTP ढाँचे से ईमेल भेजते हैं: लॉगिन कोड, आमंत्रण, सुरक्षा और खाते की सूचनाएँ, खरीद और भुगतान की रसीदें, आयोजन और सिस्टम की सूचनाएँ, अनुत्तरित रह गए सीधे संदेशों की सूचनाएँ, तथा — यदि आपने आपत्ति न की हो — सारांश और सामूहिक मेल। कानूनी आधार GDPR का अनुच्छेद 6(1)(b) है; परिचालन के लिए ज़रूरी सूचनाओं और मौजूदा सदस्यों को सीधे विज्ञापन के मामले में अतिरिक्त रूप से अनुच्छेद 6(1)(f)।
भेजी गई हर मेल के लिए हम दर्ज करते हैं: मेल का प्रकार, प्राप्तकर्ता का पता और उसका प्रदाता, भाषा, विषय, डिलीवरी की स्थिति, आउटगोइंग मेल का पहचानकर्ता और उसका उत्तर, त्रुटि होने पर त्रुटि-पाठ और त्रुटि-श्रेणी, प्रयासों की संख्या, अवधि और आकार। इससे „क्या मेल गई?“ का जवाब हमारे कहने के बजाय एक प्रमाण से मिलता है। अगर कोई पता स्थायी रूप से लौट आता है, तो हम उसे एक ब्लॉक-सूची में डाल देते हैं ताकि दोबारा उसे न लिखें।
हम स्पष्ट रूप से कोई ट्रैकिंग पिक्सल इस्तेमाल नहीं करते और यह नहीं मापते कि कोई मेल खोली गई या नहीं। सिर्फ़ क्लिक मापे जाते हैं: हमारी मेल के लिंक एक छोटी रीडायरेक्ट से जाते हैं, जहाँ हम पहली क्लिक का समय और डिवाइस-श्रेणी (फ़ोन, टैबलेट, कंप्यूटर) सहेजते हैं – कभी भी पूरा ब्राउज़र पहचानकर्ता नहीं। गंतव्य वहाँ पंक्ति में रहता है, लिंक में नहीं, ताकि उससे कोई खुली रीडायरेक्ट न बन जाए। हमारी अपनी डाक पर तुम्हारे क्लिक-व्यवहार से हम यह निकालते हैं कि दिन के किस समय हम तुम्हें लिखें और कितनी बार – जो प्रतिक्रिया नहीं देता, उसे हमसे कम सुनने को मिलता है।
कुछ रिमाइंडर मेल एक AI मॉडल आपकी स्थिति के अनुसार लिखता है (खंड 18)। इसके लिए उसे मिलता है: मेल किस बारे में है, आपकी जगह और आपका स्थानीय समय, आपका विषय-क्षेत्र और आप कब से हमारे साथ हैं। उसे स्पष्ट रूप से नहीं मिलता: आपका पता और आपकी जन्मतिथि। इस तरह भेजी गई हर मेल का पाठ हमारे यहाँ सहेजा जाता है, ताकि यह देखा जा सके कि आपको वास्तव में क्या लिखा गया।
जिन सदस्यों ने दूसरों को जोड़ा है, वे उन्हें ज़्यादा से ज़्यादा हर तीन दिन में एक संदेश लिख सकते हैं, जो हमारे प्रेषक-पते से उनके नाम के साथ पहुँचाया जाता है। इसमें बाहरी लिंक नहीं जाते, जवाब प्लेटफ़ॉर्म के भीतर दिया जाता है; लिखने वाले व्यक्ति को आपका पता नहीं मिलता।
आप सामूहिक मेल और रिमाइंडर सीरीज़ की सदस्यता कभी भी रद्द कर सकते हैं – अनसब्सक्राइब लिंक से, अपने मेल प्रोग्राम के एक-क्लिक अनसब्सक्राइब से या अपनी सेटिंग्स में। लेन-देन संबंधी मेल (लॉगिन कोड, रसीद, सुरक्षा सूचना) रद्द नहीं की जा सकती, क्योंकि वह अनुबंध के निष्पादन का हिस्सा है। सदस्यता रद्द करते समय हम स्वेच्छा से कारण पूछते हैं; रद्दीकरण आपके जवाब से स्वतंत्र रूप से लागू होता है।
पुश सूचनाएँ वैकल्पिक हैं। अगर आप उन्हें चालू करते हैं, तो हम एक पुश सब्सक्रिप्शन तकनीकी एंडपॉइंट पते और क्रिप्टोग्राफ़िक कुंजियों के साथ सहेजते हैं। डिलीवरी आपके ब्राउज़र या ऑपरेटिंग सिस्टम की पुश सेवा से होती है, जैसे Apple, Google या Mozilla की। कानूनी आधार GDPR के अनुच्छेद 6(1)(a) के अनुसार आपकी सहमति है; आप उसे ब्राउज़र या डिवाइस सेटिंग्स में और प्लेटफ़ॉर्म में वापस ले सकते हैं।
24. मॉडरेशन, शिकायतें, रोक और दुरुपयोग से बचाव
सदस्यों और प्लेटफ़ॉर्म की सुरक्षा के लिए हम सामग्री या व्यक्तियों से जुड़ी शिकायतें, बताया गया शिकायत का कारण, वैकल्पिक स्पष्टीकरण, संबंधित सामग्री, समय, शामिल खाता पहचानकर्ता, मॉडरेशन के निर्णय और आवश्यकता होने पर चेतावनी, प्रतिबंध, रोक या हटाने जैसे उपाय संसाधित करते हैं। यही बात तकनीकी दुरुपयोग संकेतों पर भी लागू होती है, जैसे असामान्य लॉगिन प्रयास, पार की गई अनुरोध सीमाएँ या बार-बार त्रुटिपूर्ण अनुरोध, और अवरुद्ध सामग्री के बारे में ब्राउज़र की रिपोर्टों पर भी।
एक स्वचालित स्पैम-पहचान कई संकेतों का आकलन करती है और संदिग्ध मामलों को टीम के सामने रखती है। वह खुद से किसी को नहीं रोकती; प्रतिकूल कदमों पर कोई व्यक्ति फ़ैसला करता है। अगर मॉडरेशन किसी दूसरे की पोस्ट हटाती है या सुधारती है, तो बदलाव सबके लिए पहचानने योग्य होता है, पहले वाला रूप बना रहता है और हस्तक्षेप दर्ज किया जाता है।
हमलों और बार-बार दुरुपयोग की स्थिति में हम अलग-अलग IP पतों को अस्थायी रूप से रोक सकते हैं; तब पता, कारण और समय संग्रहीत होते हैं। यदि कोई खाता रोका जाता है, तो रोक लागू करने के लिए हम विशेषताएँ एक अपरिवर्तनीय फ़िंगरप्रिंट के रूप में (जाँचा गया नाम व जन्मतिथि, पहचान-जाँच की पहचान, बैंक विवरण, ई-मेल पता) तथा जानबूझकर छोटा किया गया पहचान-लेबल संग्रहीत करते हैं। इसके लिए स्पष्ट पाठ मान संग्रहीत नहीं होते; यह सूची ठीक एक प्रश्न का उत्तर दे सकती है, अर्थात क्या यह वही व्यक्ति है। कानूनी आधार GDPR अनुच्छेद 6(1)(f) है।
किसी शिकायत की स्थिति में जिस व्यक्ति की शिकायत हुई है, उसे यह पता चल सकता है कि कोई कदम उठाया गया है। शिकायत करने वालों की पहचान हम कानूनी आधार के बिना आगे नहीं देते; फिर भी कानूनी कार्यवाहियों या अनिवार्य प्रकटीकरण दायित्वों में हम पूर्ण गोपनीयता का असीमित वचन नहीं दे सकते। शिकायत करने वाले का इनबॉक्स हम केवल उसकी स्पष्ट अनुमति से खोलते हैं।
25. सहायता, टीम की पहुँच और लॉग
सपोर्ट अनुरोधों के लिए हम आपका विवरण, अनुलग्नक, मामले का क्रम, आपके खाते से जुड़ाव और टीम के जवाब संसाधित करते हैं। पहली छँटाई सहायक करता है; अगर वह आगे मदद नहीं कर पाता तो मामला लोगों को सौंप देता है। जब तक कोई मामला खुला है, सहायक को उसकी जानकारी रहती है, ताकि वह स्थिति के बारे में पूछे गए सवाल को नया अनुरोध न समझ ले।
गड़बड़ी खोजने के लिए प्लेटफ़ॉर्म की लीडरशिप एक सीमित समय तक इंटरफ़ेस को किसी सदस्य की आँखों से देख सकती है। यह पहुँच कई शर्तों से बँधी है, दर्ज होती है और संबंधित व्यक्ति के लिए कुछ नहीं बदलती: वह ऑनलाइन नहीं दिखता, उसे Aktivitätspunkte नहीं मिलते और उसके सत्र अछूते रहते हैं। टीम की प्रशासनिक कार्रवाइयाँ — खासकर खातों में बदलाव, रोक, अनुमति और किसी पहचान-चित्र को खोलना — एक ऑडिट लॉग में दर्ज की जाती हैं।
टीम किसी खाते के बारे में आंतरिक नोट रख सकती है — जैसे किसी प्रकरण की स्थिति या हुई कोई सहमति। इनमें लिखने वाले का नाम और समय होता है, ये सदस्य को दिखाई नहीं देते और बाकी सब की तरह आपके सूचना-अधिकार के अधीन होते हैं। किसी प्रकरण को निपटाने के लिए बैक-ऑफ़िस किसी खाते से जुड़ी जानकारियाँ एक अवलोकन में जुटाता है; वह कुछ भी नहीं दिखाता जो पहले से संग्रहीत न हो। कानूनी आधार GDPR अनुच्छेद 6(1)(f) है।
टीम के खाते चाहें तो असली नाम की जगह किसी प्लेटफ़ॉर्म-नाम से दिख सकते हैं। इस प्रदर्शन से रसीदों, चालानों, पहचान-जाँचों और लॉग में कुछ नहीं बदलता: वहाँ आगे भी वह व्यक्ति ही दर्ज रहता है। परिचालन के विश्लेषण (लागत, भार, फ़नल, डिलीवरी दरें) हम जहाँ तक हो सके समेकित रूप में रखते हैं; कानूनी आधार GDPR का अनुच्छेद 6(1)(f) है।
26. सर्वेक्षण और स्वैच्छिक जानकारी
founderi चार जगह आपकी राय पूछता है: शुरुआत में आपके लक्ष्य के बारे में और फिर यह कि आपके रास्ते में क्या है और आप हमें कहाँ से जानते हैं; फ़ीड में सप्ताह में अधिकतम एक बार एक छोटा प्रश्न; डाक की सदस्यता रद्द करते समय कारण; और खाता हटाते समय कारण। ये सभी जानकारियाँ स्वैच्छिक हैं, इनके लिए कोई Aktivitätspunkte नहीं मिलते, और किसी प्रश्न को बंद कर देना भी एक वैध उत्तर है – वही प्रश्न फिर नहीं आएगा।
सहेजा जाता है चुना गया जवाब और, अगर आप लिखते हैं, आपका मुक्त पाठ। जवाब समेकित विश्लेषणों में जाते हैं, जिनसे पता चलता है कि प्लेटफ़ॉर्म कहाँ अटकता है; स्वागत-प्रक्रिया के जवाब इसके अलावा उन सुझावों का क्रम तय करते हैं जो आप बाद में देखते हैं। कानूनी आधार अनुमान के बजाय प्रमाण पर आधारित उत्पाद-विकास में हमारा वैध हित है, GDPR के अनुच्छेद 6(1)(f) के अनुसार; आपके विवरण हम आपके खाते के साथ मिटा देते हैं।
27. डेटा का स्रोत, उपलब्ध कराने की बाध्यताएँ और स्वचालित निर्णय
डेटा सिद्धांततः आपसे आता है – आपकी प्रविष्टियों, अपलोड और प्लेटफ़ॉर्म के भीतर आपके कार्यों से। इसके अतिरिक्त हमें अन्य सदस्यों से डेटा मिलता है जब वे आपको आमंत्रित करते, आपका उल्लेख करते, आपको टैग करते, आपको लिखते, किसी आयोजन के लिए आपका पंजीकरण करते या आपके साथ सामग्री साझा करते हैं। सेवा प्रदाताओं से हमें स्थिति- और संदर्भ-डेटा मिलता है: Stripe से भुगतान और भुगतान-निकासी के बारे में, Didit से पहचान-जाँच के परिणाम के साथ दस्तावेज़ का नाम और जन्मतिथि। तकनीकी डेटा उपयोग के दौरान स्वतः बनता है। जिन लोगों ने प्लेटफ़ॉर्म की शुरुआत से पहले founderi.io पर प्रतीक्षा-सूची में नाम लिखाया था, उनके लिए पता, नाम, अनुशंसा-कोड और अनुशंसा करने वाले व्यक्ति से जुड़ाव उसी प्रतीक्षा-सूची से आते हैं; शुरुआत के साथ वे प्लेटफ़ॉर्म में ले लिए गए।
पंजीकरण, प्रमाणीकरण, पहचान-जाँच, भुगतान-प्रसंस्करण या किसी चुनी गई सुविधा के लिए आवश्यक जानकारियाँ देनी पड़ती हैं; उनके बिना हम खाता, भुगतान, जाँच या संबंधित सुविधा उपलब्ध नहीं करा सकते, या पूरी तरह नहीं करा सकते। स्वैच्छिक प्रोफ़ाइल-जानकारियाँ, स्थान-जानकारियाँ, वैकल्पिक एआई-सहायता, पुश-सूचनाएँ और सहमति-आधारित विश्लेषण मूल उपयोग के लिए शर्त नहीं हैं।
हम एकल मामलों में स्वचालित निर्णय नहीं लेते, जिसमें GDPR के अनुच्छेद 22 के अनुसार प्रोफ़ाइलिंग शामिल है, जिनका आप पर कानूनी असर हो या जो आपको इसी तरह गंभीर रूप से प्रभावित करें। स्वचालित जाँचें — अनुरोध-सीमाएँ, मैलवेयर जाँच, सामग्री फ़िल्टर, स्पैम पहचान, पहचान-जाँच का प्रारंभिक आकलन — प्लेटफ़ॉर्म की सुरक्षा और तैयारी के लिए हैं; प्रतिकूल निर्णय कोई व्यक्ति लेता है। हमारी अपनी जाँच द्वारा बिना मानवीय भागीदारी के पहचान को अस्वीकार करना बाहर रखा गया है।
28. प्राप्तकर्ता, प्रसंस्करणकर्ता और पहुँच-सुरक्षा
हम सेवा प्रदाताओं का उपयोग केवल उतना ही करते हैं जितना संचालन, सुरक्षा और आपके द्वारा माँगे गए कार्यों के लिए ज़रूरी हो। जहाँ तक सेवा प्रदाता हमारी ओर से व्यक्तिगत डेटा प्रोसेस करते हैं, हम GDPR के अनुच्छेद 28 के अनुसार आवश्यक प्रोसेसिंग-अनुबंध करते हैं; बाकी मामलों में हम प्रोसेसिंग को हर बार उपयुक्त डेटा-सुरक्षा भूमिका और कानूनी आधार पर टिकाते हैं।
मुख्य प्राप्तकर्ता हैं: Microsoft (Azure Container Apps, PostgreSQL, Blob Storage, Key Vault, Azure Monitor तथा सभी एआई-सुविधाओं के लिए Azure OpenAI), Hetzner Online GmbH (वॉइस और वीडियो रूम के सर्वर), Stripe (भुगतान, Connect, भुगतान-निकासी और पूर्व पहचान-जाँच), Didit (पहचान-पत्र जाँच), ई-मेल भेजने के लिए विन्यस्त SMTP सेवा, ब्राउज़र- और ऑपरेटिंग-सिस्टम प्रदाताओं की पुश-सेवाएँ, फ़ॉन्ट- और प्रदर्शन-फ़ाइलों के लिए Fontshare और jsDelivr, हमारे सर्वर की पूछताछ के लिए खोज-इंजन DuckDuckGo, Brave Search और Mojeek तथा भाव- व समाचार-स्रोत Stooq, Yahoo Finance और Google News, और सदस्यों द्वारा एम्बेड की गई सामग्री के संचालक।
founderi के भीतर सिर्फ़ उन्हीं लोगों को पहुँच मिलती है जिन्हें अपने कामों के लिए इसकी ज़रूरत है। भूमिका और अधिकार की व्यवस्थाएँ Community की सामग्री, प्रशासनिक कार्यों और विशेष रूप से सुरक्षित क्षेत्रों तक पहुँच सीमित करती हैं; पहचान-पत्र की तस्वीरों पर सबसे सख्त स्तर लागू है (खंड 21)। इसके अलावा हम व्यक्तिगत डेटा तब देते हैं जब यह कानूनी दायित्व पूरे करने के लिए ज़रूरी हो या कोई लागू करने योग्य प्रशासनिक या न्यायिक आदेश हो।
29. तीसरे देशों में डेटा का हस्तांतरण
हमारे इस्तेमाल किए गए कुछ सेवा-प्रदाता या उनके उप-प्रोसेसर यूरोपीय आर्थिक क्षेत्र के बाहर हो सकते हैं या वहाँ से डेटा तक पहुँच सकते हैं — खास तौर पर Stripe, GIPHY और कुछ पुश-, खोज-, भाव-डेटा- और एम्बेडिंग-सेवाएँ। Microsoft के मामले में भी सेवा-अनुबंध, सपोर्ट-मामले या कॉन्फ़िगरेशन के अनुसार तीसरे देशों से संबंध बन सकते हैं; Azure के उत्पादन संसाधनों के लिए प्रसंस्करण ऊपर बताए गए यूरोपीय क्षेत्रों में और AI कॉल के लिए EU डेटा ज़ोन में तय है।
जहाँ तक किसी तीसरे देश में स्थानांतरण होता है, हम GDPR के अनुच्छेद 44 इत्यादि की शर्तें सुनिश्चित करते हैं – खासकर पर्याप्तता निर्णय, लागू होने पर EU-US Data Privacy Framework के अंतर्गत प्रमाणन, या यूरोपीय आयोग के मानक संविदात्मक खंड और ज़रूरत पड़ने पर अतिरिक्त सुरक्षा उपायों के ज़रिए। किसी विशेष मामले में लागू गारंटी के बारे में जानकारी आप इम्प्रिंट में दिए संपर्क विवरण से माँग सकते हैं।
30. भंडारण अवधि, विलोपन और बैकअप
हम व्यक्तिगत डेटा उतने ही समय तक रखते हैं जितना संबंधित उद्देश्य के लिए ज़रूरी हो। खाते का डेटा और सेटिंग्स हम खाते के रहने तक रखते हैं। Community की सामग्री, संदेश और मीडिया तब तक सहेजे रहते हैं जब तक अधिकार रखने वाला व्यक्ति उन्हें मिटा न दे, कोई तय समय-सीमा न बीत जाए, या खाता अथवा Community हटा न दी जाए।
निश्चित अवधियाँ खास तौर पर इन पर लागू होती हैं: सर्वर और ऐप्लिकेशन लॉग (30 दिन), स्टेज-प्रतिलेख (30 दिन), सहमति के साथ उपयोग-घटनाएँ (क्रमशः 90 या 180 दिन), पहचान-जाँच की तस्वीरें और दस्तावेज़-विवरण (निर्णय के साथ, बीच में छोड़ने पर अधिकतम दो घंटे बाद या बिना निर्णय के सात दिन बाद) और मीडियाथेक-फ़ोल्डरों के लिए Community द्वारा तय अवधि। भुगतान, चालान, क्रेडिट नोट और कर-संबंधी दस्तावेज़ हम कानून द्वारा तय अवधि तक रखते हैं; आमतौर पर यह छह या दस साल होती है।
पुनर्स्थापना की क्षमता के लिए हम डेटाबेस का बैकअप लेते हैं: Azure 14 दिनों का समय-सटीक बैकअप रखता है, इसके अलावा हम रोज़ाना एक लॉजिकल डंप अलग स्टोरेज क्षेत्र में बनाते हैं (30 दैनिक स्थितियाँ, बारह साप्ताहिक, बारह मासिक — इस तरह कोई एक डंप ज़्यादा से ज़्यादा लगभग 16 महीने जीता है)। मिटाया गया डेटा संबंधित बैकअप-स्थिति की अवधि खत्म होने तक किसी बैकअप में मौजूद रह सकता है और उस दौरान सिर्फ़ पुनर्स्थापना और सुरक्षा उद्देश्यों के लिए संसाधित होता है। ऑब्जेक्ट स्टोरेज की फ़ाइलें — और इस तरह पहचान-पत्र की तस्वीरें भी — बैकअप नहीं की जातीं; वहाँ मिटाई गई फ़ाइल तुरंत और हमेशा के लिए चली जाती है।
31. तकनीकी और संगठनात्मक उपाय
हम GDPR के अनुच्छेद 32 के अनुसार उपयुक्त तकनीकी और संगठनात्मक उपाय अपनाते हैं। इनमें खास तौर पर TLS के ज़रिए ट्रांसपोर्ट एन्क्रिप्शन, संदेश-सामग्री और प्रतिलेखों का एन्क्रिप्टेड भंडारण, एक्सेस नियंत्रण और भूमिका-आधारित अनुमतियाँ, एक वैकल्पिक दूसरा लॉगिन कारक जो सभी सुरक्षित रूट पर लागू होता है, न कि सिर्फ़ उनसे पहले वाले पेजों पर, मीडिया, रसीदों, क्लब-दस्तावेज़ों, पहचान-चित्रों और बैकअप के लिए अलग-अलग भंडारण क्षेत्र, केंद्रीय Azure सेवाओं के लिए निजी नेटवर्क कनेक्शन, बाहरी पेज लाते समय आंतरिक पतों तक पहुँच से सुरक्षा, दुरुपयोग के विरुद्ध अनुरोध-सीमाएँ, अपलोड की मैलवेयर जाँच, नियमित बैकअप तथा संचालन की निगरानी और अलर्ट शामिल हैं।
एप्लिकेशन, डेटाबेस और सेवाओं के एक्सेस क्रेडेंशियल Azure Key Vault में रहते हैं; एप्लिकेशन उन तक एक प्रबंधित पहचान के ज़रिए पहुँचता है, ताकि कोई क्रेडेंशियल सोर्स कोड या एप्लिकेशन में साफ़ टेक्स्ट में न रहे। AI संसाधन और ऑब्जेक्ट स्टोरेज के लिए तो कोई API कुंजी है ही नहीं। सुरक्षा उपायों को हम लगातार तकनीकी विकास और जोखिम के अनुसार ढालते रहते हैं।
इंटरनेट-आधारित सेवाओं में पूर्ण सुरक्षा की गारंटी नहीं दी जा सकती। अगर हमें व्यक्तिगत डेटा की सुरक्षा में सेंध का पता चलता है, तो हम GDPR के अनुच्छेद 33 और 34 के तहत अपने सूचना और अधिसूचना दायित्व पूरे करते हैं।
32. आपके अधिकार और शिकायत का अधिकार
आपको – संबंधित कानूनी शर्तों के अधीन – सूचना पाने (GDPR अनुच्छेद 15), सुधार (अनुच्छेद 16), मिटाने (अनुच्छेद 17), प्रोसेसिंग सीमित कराने (अनुच्छेद 18), डेटा पोर्टेबिलिटी (अनुच्छेद 20) और अनुच्छेद 6(1)(e) या (f) पर आधारित प्रोसेसिंग पर आपत्ति (अनुच्छेद 21) का अधिकार है। दी गई सहमतियाँ – उपयोग-विश्लेषण के लिए, पुश सूचनाओं के लिए और पहचान जाँच में चेहरे के मिलान के लिए – आप कभी भी भविष्य के लिए वापस ले सकते हैं, बिना इससे उस समय तक हुई प्रोसेसिंग की वैधता प्रभावित हुए।
अपना खाता आप खाता-सेटिंग्स में „खाता और सुरक्षा“ के तहत खुद मिटा सकते हैं। मिटाने से पहले प्लेटफ़ॉर्म आपके अपने डेटा से गणना करके दिखाता है कि क्या होगा — और वह भी जो अप्रिय है: आपकी सदस्यताएँ खत्म होंगी, आपकी बनाई Communities आपके साथ चली जाएँगी, Aktivitätspunkte, स्तर और सिलसिला खत्म हो जाएगा। आपकी पोस्ट और संदेश बने रहेंगे, आगे से आपके नाम के बिना „मिटाया गया सदस्य“ के रूप में — वे उन बातचीतों का हिस्सा हैं जिनमें दूसरे लोग शामिल हैं। जो लोग आपके ज़रिए आए, उनकी अनुशंसा-श्रृंखला बनी रहती है, ताकि उनका कमीशन चलता रहे। चालान, क्रेडिट नोट और भुगतान-रसीदें तब तक रखी जाती हैं जब तक कर-अवधियाँ चलती हैं। आपका ई-मेल पता फिर से खाली हो जाता है।
अगर कोई भुगतान बकाया है, तो उतने समय के लिए मिटाना रुका रहता है — नहीं तो ऐसा खाता गायब हो जाता जिसे अभी पैसा मिलना है। तुम्हारे जाने का कारण पूछा जाता है, पर वह स्वैच्छिक है और मिटाने को नहीं रोकता। फ़िलहाल तुम्हारे डेटा का स्वयं-सेवा निर्यात उपलब्ध नहीं है; जानकारी और डेटा पोर्टेबिलिटी के लिए कृपया खंड 1 में दिए संपर्क विवरण का उपयोग करो। हम कानूनी समय-सीमा के भीतर जवाब देते हैं।
आपको डेटा सुरक्षा पर्यवेक्षी प्राधिकरण से शिकायत करने का भी अधिकार है, विशेष रूप से आपके अभ्यस्त निवास के सदस्य राज्य, आपके कार्यस्थल या कथित उल्लंघन के स्थान पर (अनुच्छेद 77 जीडीपीआर)।
33. इस गोपनीयता कथन में बदलाव
हम इस गोपनीयता घोषणा को तब अद्यतन करते हैं जब कानूनी स्थिति, प्रोसेसिंग की प्रक्रियाएँ, इस्तेमाल की जाने वाली सेवाएँ या सुरक्षा उपाय बदलते हैं। हर बार इस पेज पर प्रकाशित संस्करण ही मान्य है। यदि आपकी सहमति पर आधारित किसी प्रोसेसिंग का दायरा बदलता है, तो हम वह सहमति दोबारा लेते हैं, बजाय इसके कि पुरानी चुपचाप चलती रहे।