गोपनीयता नीति

“आपने AI से पूछा गया पहला प्रश्न क्या था?” सेवा चलाने वाली टीम (“ऑपरेटर”) उन क्षेत्राधिकारों में लागू व्यक्तिगत डेटा संरक्षण कानूनों का पालन करती है जहाँ इसके उपयोगकर्ता रहते हैं, और यह बताने के लिए यह गोपनीयता नीति प्रकाशित करती है कि वह व्यक्तिगत जानकारी को कैसे संभालती है। अनुच्छेद 1 (एकत्रित व्यक्तिगत जानकारी) उपयोगकर्ता द्वारा सीधे प्रदान की गई जानकारी: प्रश्न स्वयं (आवश्यक); नाम या उपनाम (वैकल्पिक); राष्ट्रीयता (वैकल्पिक, ISO देश कोड के रूप में संग्रहीत); उपयोग किया गया AI टूल (वैकल्पिक); एक संदेश (वैकल्पिक); और प्रविष्टि को बाद में हटाने या संपादित करने के लिए उपयोग किया जाने वाला 4-अंकीय पासवर्ड (आवश्यक, केवल एन्क्रिप्टेड/हैश किए गए रूप में संग्रहीत)। स्वचालित रूप से एकत्रित जानकारी: IP पता; प्रस्तुतीकरण का टाइमस्टैंप। ऑपरेटर उपरोक्त सूचीबद्ध जानकारी से परे कोई भी व्यक्तिगत जानकारी एकत्र नहीं करता, सिवाय इसके कि तृतीय-पक्ष विज्ञापन प्रदाता अनुच्छेद 10 में वर्णित अनुसार अलग से जानकारी एकत्र कर सकते हैं। अनुच्छेद 2 (व्यक्तिगत जानकारी एकत्र करने का तरीका) व्यक्तिगत जानकारी तब एकत्र की जाती है जब उपयोगकर्ता इसे सीधे प्रविष्टि स्क्रीन पर दर्ज करता है; IP पता सेवा तक पहुँच के हिस्से के रूप में स्वचालित रूप से उत्पन्न और एकत्र किया जाता है। अनुच्छेद 3 (प्रसंस्करण का उद्देश्य) 1. प्रविष्टियों का सार्वजनिक अभिलेखीकरण और प्रदर्शन (नाम/उपनाम, राष्ट्रीयता, AI टूल, संदेश, और प्रश्न)। 2. हटाने या संपादित करने के अनुरोध पर पहचान सत्यापन (डिलीशन आईडी और पासवर्ड के माध्यम से)। 3. दुरुपयोग की रोकथाम और सेवा का संचालन (जैसे, बार-बार या दुरुपयोगपूर्ण प्रस्तुतीकरण को सीमित करने के लिए IP पते का उपयोग)। 4. अज्ञात-पहचान विश्लेषण के माध्यम से आंकड़े तैयार करना और सेवा में सुधार करना। 5. विज्ञापन प्रदान करना (अनुच्छेद 10 देखें)। अनुच्छेद 4 (डेटा प्रतिधारण अवधि) 1. प्रश्न, नाम/उपनाम, राष्ट्रीयता, AI टूल, और संदेश: चूँकि सेवा का अस्तित्व इन अभिलेखों को सार्वजनिक रूप से संग्रहीत करने के लिए है, इसलिए जब तक उपयोगकर्ता हटाने का अनुरोध नहीं करता, तब तक इन्हें बिना किसी निश्चित प्रतिधारण अवधि के अनिश्चित काल तक रखा जाता है। प्रस्तुत करके, उपयोगकर्ता इस पर सहमति देते हैं। 1 जनवरी 2029 के बाद, सेवा नई प्रविष्टियाँ स्वीकार करना बंद कर देगी, लेकिन पहले से प्रकाशित प्रविष्टियाँ संग्रहीत और प्रदर्शित होती रहेंगी। 2. पासवर्ड (हैश किया गया): प्रविष्टि के साथ रखा जाता है और प्रविष्टि हटाए जाने पर हटा दिया जाता है। 3. डिलीशन आईडी: उपयोगकर्ता के ब्राउज़र (लोकल स्टोरेज) में संग्रहीत, और 10 मिनट बाद उस डिवाइस पर अब नहीं दिखाई जाती; सर्वर इसे प्रविष्टि के साथ बनाए रखता है। 4. IP पता: संग्रह के एक वर्ष बाद हटा दिया जाता है, या इस तरह अज्ञात-पहचान किया जाता है कि यह अब किसी की पहचान नहीं कर सकता। अनुच्छेद 5 (तृतीय पक्षों के साथ साझाकरण) ऑपरेटर अनुच्छेद 1 और 3 में वर्णित दायरे से परे व्यक्तिगत जानकारी तृतीय पक्षों के साथ साझा नहीं करता, सिवाय: (1) जहाँ उपयोगकर्ता ने पहले ही सहमति दी हो (जैसे, ऐसी जानकारी का सार्वजनिक प्रदर्शन जिसे प्रकाशित करने के लिए उपयोगकर्ता सहमत हुआ हो), या (2) जहाँ कानून द्वारा या लागू कानून में निर्धारित प्रक्रियाओं का पालन करते हुए किसी जाँच प्राधिकरण के वैध अनुरोध द्वारा आवश्यक हो। अनुच्छेद 6 (आउटसोर्सिंग और सीमा-पार स्थानांतरण) 1. ऑपरेटर डेटाबेस और सर्वर इंफ्रास्ट्रक्चर को Supabase, Inc. को आउटसोर्स करता है, जो संयुक्त राज्य अमेरिका (AWS us-east-1, Northern Virginia) में डेटा होस्ट और संग्रहीत करता है। 2. परिणामस्वरूप, व्यक्तिगत जानकारी उस देश में स्थानांतरित और संसाधित की जाती है जहाँ यह प्रदाता डेटा संग्रहीत करता है। ऐसे प्रदाताओं के साथ काम करते समय ऑपरेटर व्यक्तिगत जानकारी को सुरक्षित रखने के लिए उपयुक्त संविदात्मक और तकनीकी उपाय करता है। 3. जहाँ उपयोगकर्ता का निवास देश उस देश से भिन्न हो जहाँ डेटा संग्रहीत है, यह स्थानांतरण उस उपयोगकर्ता के स्थानीय कानून के तहत “सीमा-पार स्थानांतरण” हो सकता है। जहाँ स्थानीय कानून ऐसे स्थानांतरण के लिए अलग सूचना या सहमति की आवश्यकता रखता है, ऑपरेटर उस आवश्यकता का पालन करता है। अनुच्छेद 7 (डेटा विषयों के अधिकार) 1. उपयोगकर्ता किसी भी समय अपनी प्रविष्टि तक पहुँच, सुधार, या हटाने का अनुरोध कर सकते हैं। 2. इस अधिकार का प्रयोग करने के लिए, अपनी डिलीशन आईडी अपने नाम या उपनाम के साथ firstAIquestion@gmail.com पर ईमेल करें। 3. ऑपरेटर बिना अनुचित विलंब के सत्यापित अनुरोधों पर कार्रवाई करेगा और जहाँ पहचान अन्यथा पुष्ट नहीं की जा सकती, वहाँ अतिरिक्त सत्यापन का अनुरोध कर सकता है। 4. यदि किसी उपयोगकर्ता ने अपना डिलीशन पासवर्ड खो दिया है, तो ऑपरेटर एक वैकल्पिक पहचान-सत्यापन प्रक्रिया के बाद सहायता कर सकता है; यदि पहचान की पुष्टि नहीं की जा सकती है तो हटाना संभव नहीं हो सकता। अनुच्छेद 8 (व्यक्तिगत जानकारी का विनाश) 1. ऑपरेटर अनुच्छेद 4 में वर्णित संग्रहीत प्रविष्टि सामग्री को छोड़कर, जिसे सेवा के मूल उद्देश्य के हिस्से के रूप में बिना किसी निश्चित अवधि के रखा जाता है, प्रतिधारण अवधि समाप्त होते ही या प्रसंस्करण उद्देश्य पूरा होते ही बिना देरी के व्यक्तिगत जानकारी नष्ट कर देता है। 2. इलेक्ट्रॉनिक फाइलें उन तरीकों का उपयोग करके हटाई जाती हैं जो उन्हें स्थायी रूप से अपुनर्प्राप्य बना देती हैं। 3. डिलीशन पासवर्ड केवल एक-तरफा हैश के रूप में संग्रहीत किया जाता है और कभी भी सादे टेक्स्ट में संग्रहीत नहीं किया जाता। अनुच्छेद 9 (सुरक्षा उपाय) 1. डिलीशन पासवर्ड का एन्क्रिप्शन: 4-अंकीय पासवर्ड को संग्रहण से पहले bcrypt के साथ हैश किया जाता है; ऑपरेटर सहित कोई भी मूल पासवर्ड पुनर्प्राप्त नहीं कर सकता। 2. अभिगम नियंत्रण: डेटाबेस तक सीधी पहुँच न्यूनतम रखी गई है, और प्रविष्टियाँ केवल पूर्वनिर्धारित सर्वर-साइड प्रक्रियाओं के माध्यम से बनाई और पढ़ी जाती हैं। 3. डेटा न्यूनीकरण: सेवा प्रदान करने के लिए आवश्यक केवल न्यूनतम व्यक्तिगत जानकारी एकत्र की जाती है। अनुच्छेद 10 (कुकीज़ और समान प्रौद्योगिकियाँ) 1. आवश्यक स्थानीय भंडारण: ऑपरेटर आवश्यक कार्यक्षमता के लिए ब्राउज़र लोकल स्टोरेज का उपयोग करता है — उदाहरण के लिए, उपयोगकर्ता के डिवाइस पर डिलीशन आईडी और प्रस्तुतीकरण समय संग्रहीत करना ताकि इसे 10 मिनट के भीतर फिर से दिखाया जा सके, या दोहरे प्रस्तुतीकरण को रोकने के लिए। यह डेटा उपयोगकर्ता के डिवाइस पर रहता है, ऑपरेटर के सर्वर को कभी नहीं भेजा जाता, और ब्राउज़र सेटिंग्स के माध्यम से किसी भी समय साफ़ किया जा सकता है। 2. विज्ञापन कुकीज़: ऑपरेटर तृतीय-पक्ष विज्ञापन सेवाओं जैसे Google AdSense का उपयोग कर सकता है। ये प्रदाता व्यक्तिगत विज्ञापन प्रदान करने के उद्देश्य से ब्राउज़िंग गतिविधि और डिवाइस जानकारी जैसी जानकारी स्वतंत्र रूप से एकत्र करने के लिए कुकीज़ का उपयोग कर सकते हैं। – उपयोगकर्ता Google की विज्ञापन सेटिंग्स (https://adssettings.google.com) के माध्यम से व्यक्तिगत विज्ञापन से बाहर निकल सकते हैं। – उपयोगकर्ता अपनी ब्राउज़र सेटिंग्स के माध्यम से कुकीज़ को ब्लॉक या हटा सकते हैं; ऐसा करने से सेवा की कुछ विशेषताएँ सीमित हो सकती हैं। – विज्ञापन कुकीज़ पर Google की नीति के लिए https://policies.google.com/technologies/ads देखें। अनुच्छेद 11 (14 वर्ष से कम आयु के बच्चे) 14 वर्ष से कम आयु के उपयोगकर्ता सेवा का उपयोग नहीं कर सकते, और ऑपरेटर जानबूझकर 14 वर्ष से कम आयु के बच्चों से व्यक्तिगत जानकारी एकत्र नहीं करता। यदि यह ज्ञात हो जाता है कि कोई प्रविष्टि 14 वर्ष से कम आयु के बच्चे द्वारा की गई थी, तो ऑपरेटर लागू कानून के अनुसार इसे बिना देरी के हटा देगा। अनुच्छेद 12 (डेटा संरक्षण संपर्क) डेटा संरक्षण संपर्क: SW Cho / ऑपरेटर ईमेल: firstAIquestion@gmail.com अनुच्छेद 13 (अधिकारों के उल्लंघन के लिए उपचार) उपयोगकर्ता परामर्श के लिए या शिकायत दर्ज करने के लिए अपने देश या क्षेत्र के व्यक्तिगत डेटा संरक्षण प्राधिकरण से संपर्क कर सकते हैं। एक सामान्य सिद्धांत के रूप में: (1) कृपया समस्या को सीधे हल करने का प्रयास करने के लिए पहले ऑपरेटर (अनुच्छेद 12) से संपर्क करें; (2) यदि यह संभव नहीं है, तो उपयोगकर्ता अपने स्थानीय डेटा संरक्षण प्राधिकरण के पास रिपोर्ट दर्ज कर सकते हैं (उदाहरण के लिए, कोरिया गणराज्य में व्यक्तिगत सूचना संरक्षण आयोग, या EU में संबंधित पर्यवेक्षी प्राधिकरण)। अनुच्छेद 14 (इस नीति में परिवर्तन) इस गोपनीयता नीति को कानून, नीति, या सुरक्षा तकनीक में परिवर्तनों को प्रतिबिंबित करने के लिए संशोधित किया जा सकता है। कोई भी परिवर्तन प्रभावी होने से कम से कम 7 दिन पहले सेवा पर घोषित किया जाएगा।