15X Labs

15X Labs · कानूनी

गोपनीयता नीति

हम जितना व्यक्तिगत डेटा संभालते हैं उसे जानबूझकर बहुत कम रखते हैं, और साफ़ बताते हैं कि उसका क्या होता है। यह नीति उन सख़्त से सख़्त मानकों के अनुसार लिखी गई है जिनके तहत हम काम करते हैं, और हम इन्हें हर देश के हर यूज़र पर लागू करते हैं।

यह पेज आपकी सुविधा के लिए आपकी भाषा में उपलब्ध है। इस दस्तावेज़ का पूर्ण कानूनी पाठ अंग्रेज़ी में प्रकाशित है, और अंग्रेज़ी संस्करण ही बाध्यकारी और मान्य संस्करण है। अनुवाद और अंग्रेज़ी पाठ में अंतर होने पर अंग्रेज़ी पाठ मान्य होगा। अंग्रेज़ी संस्करण पढ़ें.
This document applies to 15X Labs, a brand of Rekify Enterprises LLP, and to every mobile application, website and service we publish and distribute, collectively, the "Services". It applies uniformly across all of our apps on the Apple App Store, Google Play and any other distribution channel we use.

Draft version, pending professional legal review. Read the full notice.

प्रभावी
28 July 2026
अंतिम अपडेट
28 July 2026

1. हम कौन हैं (डेटा नियंत्रक)

Rekify Enterprises LLP (“हम”, “हमें”, “हमारा”), जो 15X Labs के रूप में व्यवसाय करता है, हमारी सेवाओं के माध्यम से संसाधित व्यक्तिगत डेटा का डेटा नियंत्रक है। हमारा पंजीकृत पता Bareilly, Uttar Pradesh, India है। आप गोपनीयता से जुड़े किसी भी मामले के लिए हमसे hello@15xlabs.com पर संपर्क कर सकते हैं।

We have appointed representatives for the purposes of Article 27 of the GDPR and Article 27 of the UK GDPR. Until the details of those representatives are published here, data subjects in the European Economic Area, the United Kingdom and Switzerland may contact us directly at hello@15xlabs.com, marking the subject line "GDPR representative", and we will route the request accordingly. Contacting us directly does not limit any right you have.

For the purposes of the Indian Digital Personal Data Protection Act, 2023, our Grievance Officer can be reached at hello@15xlabs.com with the subject line "DPDP grievance". We acknowledge grievances within 72 hours and aim to resolve them within 30 days.

हमारा प्रत्येक ऐप अपनी डेटा प्रथाओं की घोषणा अपने App Store गोपनीयता लेबल और अपने Google Play डेटा सुरक्षा फॉर्म पर करता है। वे स्टोर-स्तरीय घोषणाएं उस ऐप के लिए प्रति-ऐप प्रामाणिक स्रोत हैं, इस नीति के साथ सुसंगत रखी जाती हैं, और ऐप में बदलाव होने पर अपडेट की जाती हैं। जहां कोई ऐप इस नीति में वर्णित से कम डेटा एकत्र करता है, वहां ऐप लिस्टिंग और कोई भी इन-ऐप नोटिस उस ऐप पर लागू होता है। यह नीति अधिकतम दायरा है, न्यूनतम कभी नहीं।

2. हम क्या एकत्र करते हैं

हम केवल वही एकत्र करते हैं जो ऐप को काम करने, स्थिर रहने और सुधार करने के लिए आवश्यक है। ऐप के आधार पर, इसमें निम्नलिखित शामिल हो सकते हैं:

  • डिवाइस और तकनीकी डेटा: डिवाइस मॉडल, OS संस्करण, भाषा, क्षेत्र, ऐप संस्करण, और गैर-स्थायी डिवाइस या इंस्टॉलेशन पहचानकर्ता।
  • उपयोग और एनालिटिक्स डेटा: खोले गए स्क्रीन, उपयोग की गई सुविधाएं, सत्र की अवधि, और समेकित इंटरैक्शन कार्यक्रम।
  • निदान और क्रैश डेटा: क्रैश लॉग, प्रदर्शन ट्रेस और त्रुटि रिपोर्ट।
  • खरीद डेटा: सदस्यता और इन-ऐप-खरीद स्थिति। भुगतान पूरी तरह से Apple या Google द्वारा संसाधित किए जाते हैं, हम आपकी कार्ड जानकारी कभी प्राप्त या संग्रहीत नहीं करते हैं।
  • आपके द्वारा प्रदान की गई सामग्री: ऐप में आपके द्वारा दर्ज की जाने वाली कोई भी जानकारी (नोट्स, प्राथमिकताएं, अपलोड), और खाता विवरण जैसे कि ईमेल पता जहां ऐप खाते की सुविधा प्रदान करता है।
  • सहायता पत्राचार: आपके द्वारा हमें भेजे जाने वाले ईमेल की सामग्री और आपके द्वारा शामिल की गई कोई भी जानकारी।

संवेदनशील और स्वास्थ्य संबंधी डेटा। हमारे कुछ ऐप आपको स्वास्थ्य, तंदुरुस्ती, दवा, शरीर या जीवनशैली संबंधी जानकारी रिकॉर्ड करने में मदद करने के लिए हैं, और कुछ आपको फ़ोटो या दस्तावेज़ सबमिट करने की अनुमति देते हैं। जहां कोई ऐप इस प्रकार के डेटा को संसाधित करता है, वह ऐसा केवल इसलिए करता है क्योंकि आपने इसे दर्ज करना चुना है, केवल उस कार्य के लिए जिसे आपने मांगा था, और यूरोपीय आर्थिक क्षेत्र, यूनाइटेड किंगडम और स्विट्ज़रलैंड में, GDPR के अनुच्छेद 9(2)(a) के तहत आपकी स्पष्ट सहमति के आधार पर ही करता है। हम स्वास्थ्य संबंधी डेटा का उपयोग विज्ञापन के लिए नहीं करते हैं, हम इसे बेचते नहीं हैं, और हम किसी भी परिस्थिति में इसे विज्ञापन भागीदारों के साथ साझा नहीं करते हैं। जहां भी ऐप ऐसा डेटा आपके डिवाइस पर रख सकता है, वह ऐसा ही करता है।

वाशिंगटन राज्य और नेवादा के निवासियों के लिए, उपभोक्ता स्वास्थ्य डेटा कानून, My Health My Data Act और नेवादा SB 370, हमारे पास मौजूद किसी भी उपभोक्ता स्वास्थ्य डेटा पर लागू होते हैं। हम इसे केवल आपकी सहमति से एकत्र करते हैं, हम इसे नहीं बेचते हैं, हम उन कानूनों द्वारा आवश्यक अलग लिखित प्राधिकरण के बिना इसे कभी नहीं बेचते हैं, और आप विषय पंक्ति “Consumer health data” के साथ hello@15xlabs.com पर लिखकर पुष्टि, पहुंच, सहमति वापस लेने और हटाने सहित अपने अधिकारों का प्रयोग कर सकते हैं। हम वैधानिक अवधि के भीतर डेटा को हटा देंगे, और अपने प्रोसेसर को भी ऐसा करने का निर्देश देंगे।

हम पहचान के उद्देश्यों के लिए जानबूझकर बायोमेट्रिक पहचानकर्ता एकत्र नहीं करते हैं, और हम नस्लीय या जातीय मूल, धार्मिक या दार्शनिक मान्यताओं, राजनीतिक विचारों, ट्रेड यूनियन सदस्यता, आनुवंशिक डेटा, यौन अभिविन्यास, सटीक भू-स्थान या सरकारी पहचानकर्ताओं को प्रकट करने वाला डेटा एकत्र नहीं करते हैं, जब तक कि ऐप के मुख्य कार्य के लिए इसकी स्पष्ट रूप से आवश्यकता न हो और आपने ऐप में स्पष्ट रूप से सहमति न दी हो। Apple के नियमों के तहत, HealthKit या स्वास्थ्य संबंधी फ्रेमवर्क से प्राप्त डेटा का उपयोग कभी भी विज्ञापन, विपणन या डेटा ब्रोकिंग के लिए नहीं किया जाता है, और न ही उन उद्देश्यों के लिए तीसरे पक्षों को प्रकट किया जाता है।

Apple, Google या किसी अन्य प्रदाता के साथ साइन इन करना। जहां कोई ऐप सोशल या प्लेटफॉर्म साइन-इन की पेशकश करता है, जिसमें Sign in with Apple भी शामिल है, हमें केवल एक स्थिर उपयोगकर्ता पहचानकर्ता, वह प्रदर्शित नाम जिसे आप साझा करने के लिए सहमत हैं और एक ईमेल पता प्राप्त होता है। यदि आप अपना ईमेल पता छिपाना चुनते हैं, तो Apple हमें इसके बजाय एक निजी रिले पता देता है, और हम इसे किसी भी अन्य संपर्क पते की तरह ही मानते हैं: हम इसका उपयोग केवल खाते और सहायता संदेशों के लिए करते हैं, और हम इसे कभी भी आपके वास्तविक पते के रूप में ट्रैक या पुनर्प्राप्त करने का प्रयास नहीं करते हैं। हम साइन-इन प्रदाता से संपर्क, मित्र सूचियां, पोस्ट या कोई अन्य डेटा नहीं लेते हैं, और हम आपकी ओर से कुछ भी पोस्ट नहीं करते हैं। जहां भी कोई ऐप अन्य तृतीय-पक्ष साइन-इन विकल्प प्रदान करता है, वहां Sign in with Apple की पेशकश की जाती है।

App Store और Google Play गोपनीयता लेबल। इस पृष्ठ पर खुलासे प्रत्येक App Store लिस्टिंग पर App Privacy लेबल और प्रत्येक Google Play लिस्टिंग पर Data safety अनुभाग से मेल खाने के लिए लिखे गए हैं। हम एकत्र किए गए डेटा का उपयोग केवल वहां घोषित उद्देश्यों के लिए करते हैं, और जब डेटा प्रथा बदलती है तो हम बदलाव को लागू करने से पहले स्टोर लेबल और इस नीति को एक साथ अपडेट करते हैं।

3. हम इसे क्यों संसाधित करते हैं, और हमारे कानूनी आधार

  • सेवाएं प्रदान करने के लिए: आपके साथ अनुबंध का निष्पादन (GDPR Art. 6(1)(b))।
  • ऐप्स को सुरक्षित, स्थिर और दुरुपयोग से मुक्त रखने के लिए: हमारे वैध हित (Art. 6(1)(f))।
  • सुविधाओं को मापने और सुधारने के लिए: जहां आवश्यक हो सहमति, अन्यथा वैध हित।
  • व्यक्तिगत विज्ञापन या ट्रैकिंग के लिए: केवल आपकी सहमति से, जो Apple के App Tracking Transparency प्रॉम्प्ट या इन-ऐप सहमति बैनर के माध्यम से मांगी जाती है।
  • कानून का पालन करने के लिए: कानूनी दायित्व (Art. 6(1)(c))।

जहां प्रसंस्करण सहमति पर निर्भर करता है, आप इसे अपने डिवाइस सेटिंग्स में, ऐप में, या हमें ईमेल करके किसी भी समय वापस ले सकते हैं। वापसी से पहले किए गए प्रसंस्करण पर सहमति वापस लेने का कोई प्रभाव नहीं पड़ता है।

4. कुकीज़ और समान तकनीकें

हमारी वेबसाइट केवल वही उपयोग करती है जो पृष्ठों को प्रदर्शित करने के लिए अत्यंत आवश्यक है। हमारे ऐप ऊपर वर्णित उद्देश्यों के लिए स्थानीय संग्रहण, SDK पहचानकर्ता और समान तकनीकों का उपयोग कर सकते हैं। जहां गैर-आवश्यक तकनीकों के लिए सहमति आवश्यक है, उदाहरण के लिए EEA, UK, स्विट्ज़रलैंड और ब्राजील में, हम उन तकनीकों का उपयोग करने से पहले इसके लिए पूछते हैं, और आप किसी भी समय अपनी पसंद बदल सकते हैं। प्रत्येक श्रेणी को बंद करने का तरीका सहित पूरी जानकारी हमारी कुकी और ट्रैकिंग नीति में है।

5. विज्ञापन, एट्रिब्यूशन और मापन

हम अपने ऐप्स का विज्ञापन करते हैं। यह जानने के लिए कि क्या कोई विज्ञापन प्रभावी रहा, हम और हमारे भागीदार किसी अभियान से जुड़े इंस्टॉल, ट्रायल और सदस्यता को मापते हैं। ऐप और चैनल के आधार पर, शामिल भागीदारों में Apple Ads एट्रिब्यूशन, SKAdNetwork और AdAttributionKit के माध्यम से Apple, Meta सॉफ़्टवेयर डेवलपमेंट किट और Conversions API के माध्यम से Meta Platforms, TikTok Pixel, TikTok सॉफ़्टवेयर डेवलपमेंट किट और TikTok Events API के माध्यम से TikTok, Google Ads रूपांतरण मापन, Firebase और Google Analytics for Firebase के माध्यम से Google, और एक मोबाइल मापन भागीदार जो सभी चैनलों में एट्रिब्यूशन को समेकित करता है, शामिल हो सकते हैं। हम सदस्यता पात्रता, ट्रायल, नवीनीकरण और रसीद सत्यापन के लिए RevenueCat का और उत्पाद एनालिटिक्स और उपयोग मापन के लिए PostHog का भी उपयोग करते हैं। यूरोपीय आर्थिक क्षेत्र, यूनाइटेड किंगडम और स्विट्ज़रलैंड में आगंतुकों और उपयोगकर्ताओं के लिए PostHog को सहमति-आधारित तकनीक के रूप में माना जाता है, और जहां भी सुविधा इसकी अनुमति देती है, हम नाम के बजाय छद्म पहचानकर्ता द्वारा लोगों की पहचान करते हैं। वर्तमान सूची हमारे उप-प्रोसेसर पृष्ठ पर उपलब्ध है।

जहां कोई ऐप iOS पर विज्ञापन उद्देश्यों के लिए ट्रैकिंग का उपयोग करता है, यह पहले App Tracking Transparency प्रॉम्प्ट प्रस्तुत करता है, और जब तक आप अनुमति नहीं देते तब तक किसी भी IDFA या अन्य ट्रैकिंग पहचानकर्ता तक पहुंच नहीं की जाती है। "Ask App Not to Track" चुनना हमारे सभी ऐप्स और हमारे द्वारा एकीकृत किए गए प्रत्येक SDK में सम्मानित किया जाता है। हमारे कई ऐप ATT का बिल्कुल भी उपयोग नहीं करते हैं क्योंकि वे कोई क्रॉस-ऐप या क्रॉस-साइट ट्रैकिंग नहीं करते हैं, और उस स्थिति में कोई प्रॉम्प्ट नहीं दिखाया जाता है। आप iOS सेटिंग्स, गोपनीयता और सुरक्षा, ट्रैकिंग में या Android सेटिंग्स में अपनी विज्ञापन ID को रीसेट या सीमित करके किसी भी समय अपनी पसंद बदल सकते हैं। जहां कानून को सहमति की आवश्यकता होती है, हम किसी भी विज्ञापन या मापन तकनीक के चलने से पहले पूछते हैं, और अस्वीकार करना स्वीकार करने जितना ही आसान है।

हम हैश किए गए पहचानकर्ताओं, जैसे हैश किए गए ईमेल पते या विज्ञापन पहचानकर्ता से ऑडियंस भी बना सकते हैं, ताकि विज्ञापन प्लेटफ़ॉर्म हमारे ऐप्स को उन लोगों को दिखा सकें जिन्हें वे उपयोगी लग सकते हैं, या मौजूदा उपयोगकर्ताओं को बाहर रख सकें। हम ऐसी ऑडियंस में कभी भी स्वास्थ्य संबंधी, वित्तीय या अन्य संवेदनशील विशेषताओं को शामिल नहीं करते हैं। CPRA द्वारा संशोधित CCPA की शब्दावली में, यह गतिविधि क्रॉस-कॉन्टेक्स्ट व्यावहारिक विज्ञापन के लिए “साझा करने” के बराबर हो सकती है, और संयुक्त राज्य अमेरिका के कुछ अन्य राज्य कानूनों की शब्दावली में “लक्ष्यित विज्ञापन” के बराबर हो सकती है। हम पैसे के लिए व्यक्तिगत जानकारी नहीं बेचते हैं। आप नीचे दिए गए अधिकार अनुभाग में वर्णित अनुसार किसी भी समय ऑप्ट-आउट कर सकते हैं, और हम Global Privacy Control सहित मान्यता प्राप्त सार्वभौमिक ऑप्ट-आउट संकेतों का सम्मान करते हैं।

हम विज्ञापन या ऑडियंस निर्माण के लिए निम्नलिखित में से किसी का भी उपयोग नहीं करते हैं: स्वास्थ्य, चिकित्सा, दवा या लक्षण डेटा, आपके द्वारा जमा की गई छवियां या दस्तावेज़, आपके द्वारा किसी ऐप के भीतर लिखी गई सामग्री, या बच्चों के ऐप्स से डेटा।

6. सेवा प्रदाता और तीसरे पक्ष

हम व्यक्तिगत डेटा केवल उन प्रोसेसर के साथ साझा करते हैं जो सेवाओं को चलाने में हमारी सहायता करते हैं, ऐसे अनुबंधों के तहत जो उन्हें हमारे निर्देशों तक सीमित रखते हैं। विशिष्ट श्रेणियों में शामिल हैं:

  • क्लाउड होस्टिंग, स्टोरेज और सामग्री वितरण प्रदाता
  • एआई मॉडल प्रदाता और गेटवे, जहाँ किसी ऐप में एआई संचालित सुविधाएँ हैं
  • वॉइस ट्रांसक्रिप्शन प्रदाता, जहाँ कोई ऐप वॉइस इनपुट प्रदान करता है
  • एनालिटिक्स और उत्पाद-मापन प्रदाता
  • क्रैश रिपोर्टिंग और प्रदर्शन निगरानी प्रदाता
  • ग्राहक सहायता और ईमेल प्रदाता
  • विज्ञापन साझेदार, जहाँ कोई ऐप विज्ञापन-समर्थित है
  • ऐप वितरण, बिलिंग और सदस्यता प्रबंधन के लिए Apple और Google

इन श्रेणियों के पीछे के नामित प्रदाता हमारे सबप्रोसेसर पृष्ठ पर सूचीबद्ध हैं, साथ ही यह भी दिया गया है कि प्रत्येक प्रदाता क्या करता है और वह डेटा कहाँ संसाधित करता है।

हम पैसे के बदले व्यक्तिगत डेटा नहीं बेचते हैं, और हम स्वास्थ्य संबंधी डेटा, आपके द्वारा सबमिट की गई सामग्री, या बच्चों के डेटा को कभी भी बेचते या साझा नहीं करते हैं। जहाँ हमारा विज्ञापन मापन United States के राज्य कानून के तहत क्रॉस-कॉन्टेक्स्ट व्यवहार संबंधी विज्ञापन या "लक्ष्यित विज्ञापन" के लिए "साझाकरण" के दायरे में आता है, अनुभाग 5 इसकी व्याख्या करता है और आप किसी भी समय ऑप्ट-आउट कर सकते हैं। हम कानूनी रूप से आवश्यक होने पर, किसी प्राधिकरण से वैध अनुरोध का उत्तर देने के लिए, अपनी शर्तों को लागू करने के लिए, अधिकारों और सुरक्षा की रक्षा के लिए, या विलय या अधिग्रहण के संबंध में डेटा का खुलासा कर सकते हैं, जिस स्थिति में यह नीति तब तक लागू रहती है जब तक कि इसे प्रतिस्थापित न कर दिया जाए। हम वैधता के लिए प्रत्येक सरकारी अनुरोध का मूल्यांकन करते हैं और केवल आवश्यक न्यूनतम डेटा का खुलासा करते हैं।

7. अंतर्राष्ट्रीय डेटा स्थानांतरण

हम India में स्थित हैं और ऐसे प्रदाताओं का उपयोग करते हैं जो United States, European Economic Area और अन्य स्थानों पर डेटा संसाधित कर सकते हैं। जहाँ व्यक्तिगत डेटा EEA, UK या Switzerland से बाहर जाता है, हम उपयुक्त सुरक्षा उपायों पर भरोसा करते हैं, मुख्य रूप से European Commission के मानक संविदात्मक खंड (Standard Contractual Clauses) (जहाँ लागू हो वहाँ UK एडेन्डम और स्विस अनुकूलन के साथ), तकनीकी और संगठनात्मक उपायों के साथ। संबंधित सुरक्षा उपायों की एक प्रति hello@15xlabs.com पर अनुरोध करने पर उपलब्ध है।

  • पर्याप्तता पहले: जहाँ European Commission या UK सरकार ने किसी गंतव्य देश को पर्याप्त स्तर की सुरक्षा प्रदान करने वाले के रूप में मान्यता दी है, हम उस पर्याप्तता निर्णय पर भरोसा करते हैं और उस पर अनावश्यक कागजी कार्रवाई का बोझ नहीं डालते हैं।
  • स्थानांतरण प्रभाव मूल्यांकन: किसी नए प्रदाता के लिए Standard Contractual Clauses पर निर्भर होने से पहले, हम गंतव्य देश के कानून और प्रथा, डेटा की प्रकृति, और क्या एन्क्रिप्शन, छद्मनामीकरण या संग्रहण क्षेत्र पिनिंग जैसे किसी पूरक उपाय की आवश्यकता है, इसका मूल्यांकन करते हैं। जब कोई प्रदाता भौतिक रूप से बदलता है कि वह डेटा कहाँ या कैसे संसाधित करता है, तो हम उस मूल्यांकन को दोहराते हैं।
  • India और Brazil: स्थानांतरण अनुबंध के आधार पर, और जहाँ DPDP Act या LGPD को सहमति की आवश्यकता होती है वहाँ आपकी सहमति के आधार पर किए जाते हैं, जिसमें लागू होने पर ANPD के मानक खंडों का उपयोग किया जाता है।
  • प्रसंस्करण कहाँ होता है: हमारे द्वारा उपयोग किए जाने वाले प्रदाता और जिन क्षेत्रों में वे प्रसंस्करण करते हैं, वे हमारे सबप्रोसेसर पृष्ठ पर सूचीबद्ध हैं, जिन्हें हम अद्यतन रखते हैं।

यदि हमारे द्वारा भरोसा किया जाने वाला कोई सुरक्षा उपाय अमान्य हो जाता है, तो हम बिना किसी वैध कानूनी आधार के जारी रखने के बजाय प्रभावित स्थानांतरण को निलंबित कर देते हैं या प्रसंस्करण को स्थानांतरित कर देते हैं।

8. हम कब तक डेटा रखते हैं

हम व्यक्तिगत डेटा केवल तब तक रखते हैं जब तक उस उद्देश्य के लिए आवश्यकता होती है जिसके लिए इसे एकत्र किया गया था। नीचे दी गई तालिका हमारी डिफ़ॉल्ट प्रतिधारण अवधियों को निर्धारित करती है। जहाँ किसी विशिष्ट ऐप या किसी विशिष्ट कानूनी दायित्व के लिए छोटी या लंबी अवधि की आवश्यकता होती है, वहाँ वह विशिष्ट नियम लागू होता है।

CategoryDefault retention
Account data, where an app offers accountsFor as long as the account is active, plus a 30 day grace period after closure
Support correspondence24 months from the last message, then deleted or irreversibly anonymised
Diagnostic, crash and product analyticsUp to 24 months in identifiable form, then aggregated or deleted
Transactional and billing recordsAs long as tax, accounting and consumer protection law require, typically 7 to 10 years
Consent and preference recordsFor as long as we rely on the consent, plus the retention period the local regulator recommends for proof of consent
Server access and security logsUp to 12 months, longer only where an active investigation requires it
BackupsDeleted on the normal backup expiry cycle, typically within 35 days of the source deletion

लागू अवधि के बाद, डेटा को हटा दिया जाता है या अपरिवर्तनीय रूप से अनाम कर दिया जाता है। जहाँ किसी विशिष्ट कानून द्वारा या किसी ऐप की अपनी गोपनीयता घोषणा द्वारा छोटी अवधि की आवश्यकता होती है, वहाँ वह छोटी अवधि लागू होती है।

9. सुरक्षा और उल्लंघन की अधिसूचना

हम ट्रांज़िट में एन्क्रिप्शन (TLS), पहुँच नियंत्रण, न्यूनतम-विशेषाधिकार प्रशासन और प्रतिष्ठित बुनियादी ढांचा प्रदाताओं का उपयोग करते हैं। कोई भी सिस्टम पूरी तरह से सुरक्षित नहीं है, लेकिन हम जोखिम के आनुपातिक उचित और उपयुक्त उपाय करते हैं।

यदि व्यक्तिगत डेटा उल्लंघन होता है, तो हम निम्नलिखित प्रतिबद्धता जताते हैं, चाहे कोई विशेष कानून इसके लिए बाध्य करे या न करे:

  • नियामक: जहाँ GDPR या UK GDPR लागू होता है, हम अनुचित देरी के बिना और, जहाँ व्यावहारिक हो, उल्लंघन के बारे में जागरूक होने के 72 घंटों के भीतर सक्षम पर्यवेक्षी प्राधिकरण को सूचित करते हैं, जब तक कि इससे आपके अधिकारों और स्वतंत्रताओं के लिए जोखिम की संभावना न हो।
  • आप: जहाँ किसी उल्लंघन से आपके लिए उच्च जोखिम होने की संभावना है, हम आपको सीधे और बिना किसी अनुचित देरी के, सरल भाषा में बताते हैं।
  • हम आपको क्या बताते हैं: क्या हुआ, डेटा की कौन सी श्रेणियां शामिल थीं, इसके क्या संभावित परिणाम हैं, हमने इसे रोकने के लिए क्या किया है, आप अपनी सुरक्षा के लिए क्या कर सकते हैं, और प्रश्नों के लिए एक संपर्क बिंदु।
  • छोटी समय-सीमाएं मान्य होंगी: जहाँ कोई US राज्य कानून, India DPDP Act, Brazil का LGPD या कोई अन्य व्यवस्था उपरोक्त की तुलना में छोटी अधिसूचना समय-सीमा या व्यापक अधिसूचना दायित्व निर्धारित करती है, हम सख्त आवश्यकता को पूरा करते हैं।
  • हमारे प्रोसेसर: हमारे अनुबंधों में प्रदाताओं के लिए बिना किसी अनुचित देरी के हमें उल्लंघन की रिपोर्ट करना आवश्यक है ताकि हम इन समय-सीमाओं को पूरा कर सकें।

हमें किसी संदिग्ध भेद्यता या संभावित उल्लंघन की रिपोर्ट करने के लिए, विषय में “Security report” के साथ hello@15xlabs.com पर लिखें। हम 72 घंटों के भीतर पावती भेजते हैं।

10. बच्चे और आयु-उपयुक्त डिज़ाइन

हमारे एप्लिकेशन और यह वेबसाइट 18 वर्ष और उससे अधिक आयु के लोगों के लिए अभिप्रेत हैं और उन्हीं को लक्षित हैं। वे बच्चों के लिए निर्देशित नहीं हैं, बच्चों को विपणन नहीं किए जाते हैं, और हम जानबूझकर 18 वर्ष से कम उम्र के किसी भी व्यक्ति से व्यक्तिगत डेटा एकत्र नहीं करते हैं। United States Children's Online Privacy Protection Act (COPPA) के तहत, हमारी सेवाएं 13 वर्ष से कम उम्र के बच्चों के लिए निर्देशित नहीं हैं और हम जानबूझकर उनका डेटा एकत्र नहीं करते हैं। UK Age Appropriate Design Code और Ireland के Fundamentals for a Child Oriented Approach के तहत, हम गोपनीयता-संरक्षी डिफ़ॉल्ट, डेटा न्यूनीकरण और बिना किसी डार्क पैटर्न के निर्माण करते हैं। GDPR के अनुच्छेद 8 और प्रत्येक सदस्य राज्य द्वारा निर्धारित अभिभावकीय सहमति की सीमाओं के तहत, हमारी 18 और उससे अधिक की न्यूनतम सीमा उन सभी से ऊपर है। EU Digital Services Act के तहत, हम ऐसे व्यक्ति के व्यक्तिगत डेटा का उपयोग करके प्रोफ़ाइलिंग के आधार पर विज्ञापन प्रस्तुत नहीं करते हैं जिसके बारे में हम जानते हैं या तार्किक रूप से संदेह करते हैं कि वह नाबालिग है।

यदि आपको लगता है कि 18 वर्ष से कम उम्र के किसी व्यक्ति ने हमें व्यक्तिगत डेटा प्रदान किया है, तो विषय पंक्ति "Minor account" के साथ hello@15xlabs.com पर संपर्क करें और हम इसे बिना किसी अनुचित देरी के, और किसी भी स्थिति में 30 दिनों के भीतर हटा देंगे, और हम आपको लिखित रूप में इस हटाने की पुष्टि करेंगे।

  • डिज़ाइन कोड: हम UK Age Appropriate Design Code, Ireland के Fundamentals for a Child-Oriented Approach to Data Processing और California Age Appropriate Design Code में दिए गए मानकों के अनुसार निर्माण करते हैं, जिसका अर्थ है गोपनीयता-संरक्षी डिफ़ॉल्ट, डेटा न्यूनीकरण और ऐसे कोई डार्क पैटर्न न होना जो किसी युवा व्यक्ति को अधिक डेटा देने के लिए उकसाते हों।
  • नाबालिगों को कोई विज्ञापन नहीं: हम कभी भी जानबूझकर किसी ऐसे व्यक्ति को व्यक्तिगत, व्यवहार संबंधी या क्रॉस-कॉन्टेक्स्ट विज्ञापन नहीं दिखाते हैं जिसके बारे में हम जानते हैं या तार्किक रूप से संदेह करते हैं कि वह नाबालिग है, और हम विज्ञापन के लिए उनका डेटा बेचते या साझा नहीं करते हैं।
  • कोई प्रोफ़ाइलिंग नहीं: हम नाबालिगों की प्रोफ़ाइलिंग नहीं करते हैं, और हम रुचि खंड बनाने या सहभागिता को अनुकूलित करने के लिए उनके डेटा का उपयोग नहीं करते हैं।
  • माता-पिता और अभिभावक: बच्चे के डेटा की समीक्षा करने, उसे सही करने या हटाने के लिए, या आपके द्वारा पहले दी गई सहमति को वापस लेने के लिए विषय में “Child data request” के साथ hello@15xlabs.com पर लिखें। हम 30 दिनों के भीतर और आमतौर पर उससे बहुत पहले उत्तर देते हैं, और हमें पूछने के लिए आपको खाता बनाने की आवश्यकता नहीं है।

यदि आपको लगता है कि किसी बच्चे ने हमें व्यक्तिगत डेटा प्रदान किया है, तो hello@15xlabs.com पर संपर्क करें और हम इसे तुरंत हटा देंगे।

11. आपके अधिकार

आप कहाँ रहते हैं, इसके आधार पर आपके पास निम्नलिखित में से कुछ या सभी अधिकार हैं: पहुँच, आपके डेटा की एक प्रति, सुधार, विलोपन, प्रतिबंध, आपत्ति, सुवाह्यता, सहमति वापस लेना, और कानूनी प्रभावों वाले केवल स्वचालित निर्णय लेने के अधीन न होने का अधिकार (हम ऐसा निर्णय लेने का काम नहीं करते हैं)।

  • EEA और UK (GDPR / UK GDPR): ऊपर दिए गए सभी अधिकार, साथ ही आपके स्थानीय पर्यवेक्षी प्राधिकरण या UK Information Commissioner's Office में शिकायत दर्ज करने का अधिकार।
  • California (CCPA/CPRA): जानने, पहुँचने, हटाने, सुधारने और पोर्ट करने के अधिकार, और संवेदनशील व्यक्तिगत जानकारी के उपयोग को सीमित करने का अधिकार। हम पैसे के बदले व्यक्तिगत जानकारी नहीं बेचते हैं। हमारा विज्ञापन मापन क्रॉस-कॉन्टेक्स्ट व्यवहार संबंधी विज्ञापन के लिए "साझाकरण" के दायरे में आ सकता है, और आप हमें ईमेल करके या Global Privacy Control जैसे मान्यता प्राप्त सार्वभौमिक ऑप्ट-आउट सिग्नल भेजकर किसी भी समय ऑप्ट-आउट कर सकते हैं, जिसका हम सम्मान करते हैं। हम स्वास्थ्य संबंधी डेटा को कभी नहीं बेचते या साझा नहीं करते हैं। हम किसी अधिकार का प्रयोग करने के लिए आपके साथ भेदभाव नहीं करते हैं, और अधिकृत एजेंट आपकी ओर से अनुरोध सबमिट कर सकते हैं।
  • Canada (PIPEDA): पहुँच और सुधार के अधिकार, और Office of the Privacy Commissioner of Canada में शिकायत करने का अधिकार।
  • Quebec (Law 25): पहुँच, सुधार, सुवाह्यता, डी-इंडेक्सेशन और सहमति वापस लेने का अधिकार, साथ ही तब सूचित किए जाने का अधिकार जब कोई निर्णय विशेष रूप से स्वचालित प्रसंस्करण पर आधारित हो। हमारी कोई भी सुविधा ऐसा निर्णय नहीं लेती है। शिकायतें Commission d'accès à l'information du Québec में की जा सकती हैं।
  • Australia (Privacy Act / APPs): पहुँच और सुधार के अधिकार, और OAIC में शिकायत करने का अधिकार।
  • New Zealand (Privacy Act 2020): पहुँच और सुधार के अधिकार, और Privacy Commissioner में शिकायत करने का अधिकार।
  • Japan (APPI): प्रकटीकरण, सुधार और उपयोग-निलंबन के अधिकार।
  • दक्षिण कोरिया (PIPA): पहुँच, सुधार, विलोपन, प्रसंस्करण के निलंबन और सहमति की वापसी, और व्यक्तिगत सूचना संरक्षण आयोग में शिकायत करने का अधिकार।
  • चीन (PIPL): पहुँच, प्रतिलिपि, सुधार, विलोपन, सहमति की वापसी, पोर्टेबिलिटी, और हमारे प्रसंस्करण नियमों का स्पष्टीकरण। जहां मुख्य भूमि चीन में कोई ऐप उपलब्ध कराया जाता है, वहां सीमा पार स्थानांतरण केवल कानूनी आधार पर और आवश्यकतानुसार अलग से सहमति प्राप्त करके ही किया जाता है।
  • सिंगापुर (PDPA) और थाईलैंड (PDPA): पहुँच, सुधार, सहमति की वापसी, और थाईलैंड में, विलोपन, आपत्ति और पोर्टेबिलिटी, तथा क्रमशः PDPC या थाई PDPC में शिकायत करने का अधिकार।
  • स्विट्जरलैंड (revFADP): ऊपर दिए गए अधिकारों के समकक्ष अधिकार, और FDPIC से संपर्क करने का अधिकार।
  • तुर्की (KVKK): यह जानने का अधिकार कि क्या आपके डेटा का प्रसंस्करण किया जाता है, जानकारी, सुधार, मिटाने और तीसरे पक्षों को अधिसूचना का अनुरोध करने का अधिकार, और KVKK प्राधिकरण में शिकायत करने का अधिकार।
  • दक्षिण अफ्रीका (POPIA): पहुँच, सुधार, विलोपन, आपत्ति, और सूचना नियामक में शिकायत करने का अधिकार।
  • नाइजीरिया (NDPA), सऊदी अरब (PDPL) और संयुक्त अरब अमीरात (PDPL): पहुँच, सुधार, विलोपन, सहमति की वापसी और आपत्ति, संबंधित राष्ट्रीय प्राधिकरण में शिकायत करने के अधिकार के साथ।
  • भारत (DPDP Act, 2023): पहुँच, सुधार और मिटाने, शिकायत निवारण, और अपने अधिकारों का प्रयोग करने के लिए किसी अन्य व्यक्ति को नामांकित करने के अधिकार।
  • ब्राजील (LGPD): प्रसंस्करण की पुष्टि, पहुँच, सुधार, अनामीकरण, पोर्टेबिलिटी, विलोपन, साझाकरण के बारे में जानकारी, और ANPD में शिकायत करने का अधिकार।
  • अन्य सभी जगह: यदि आप ऊपर सूचीबद्ध नहीं किए गए किसी देश में रहते हैं, तो भी हम आपको इन अधिकारों का सार प्रदान करते हैं। जहां आपका स्थानीय कानून आपको यहां वर्णित अधिकारों से अधिक अधिकार प्रदान करता है, वहां आपका स्थानीय कानून लागू होगा और हम उसका सम्मान करेंगे। हम आपसे किसी अनुरोध पर कार्रवाई करने से पहले यह साबित करने की अपेक्षा नहीं करते हैं कि आप पर कौन सा कानून लागू होता है।

हम किसी भी देश में पूरी तरह से स्वचालित साधनों के माध्यम से आपके बारे में ऐसे निर्णय नहीं लेते हैं जो कानूनी प्रभाव या इसी तरह के महत्वपूर्ण प्रभाव डालते हों। जहां कोई ऐप स्कोर, सुझाव या सारांश तैयार करने के लिए किसी मॉडल का उपयोग करता है, तो उसे आपके मूल्यांकन के लिए जानकारी के रूप में प्रस्तुत किया जाता है, आपके ऊपर कभी भी निर्णय के रूप में लागू नहीं किया जाता है।

किसी भी अधिकार का प्रयोग करने के लिए, अपने अनुरोध से जुड़े पते से hello@15xlabs.com पर ईमेल करें। हम 30 दिनों के भीतर (या जहां कानून आवश्यक समझे, उससे पहले) जवाब देते हैं, और हम आपकी पहचान सत्यापित करने के लिए जानकारी मांग सकते हैं। जब तक कि कोई अनुरोध स्पष्ट रूप से निराधार या अत्यधिक न हो, तब तक कोई शुल्क नहीं लिया जाता है।

12. आर्टिफिशियल इंटेलिजेंस और स्वचालित प्रसंस्करण

कुछ सुविधाएं आपके द्वारा प्रदान की गई सामग्री को किसी मॉडल प्रदाता को भेजती हैं ताकि सुझाव, सारांश, स्कोर या छवि तैयार करके आपको वापस भेजी जा सके। जब आप किसी AI प्रणाली के साथ इंटरैक्ट कर रहे होते हैं, तो हम EU Artificial Intelligence Act के पारदर्शिता कर्तव्यों के अनुरूप आपको इंटरफ़ेस में इसकी जानकारी देते हैं। प्रदाता हमारे प्रोसेसर के रूप में कार्य करते हैं, उन्हें अनुबंध के तहत अपनी सामान्य उद्देश्य मॉडल को प्रशिक्षित करने के लिए आपकी सामग्री का उपयोग करने से प्रतिबंधित किया गया है, और वे इसे केवल परिणाम देने और दुरुपयोग को रोकने के लिए आवश्यक छोटी अवधि के लिए ही बनाए रखते हैं।

हम आपके बारे में कानूनी या इसी तरह के महत्वपूर्ण प्रभाव डालने वाले निर्णय लेने के लिए AI का उपयोग नहीं करते हैं, और कोई भी सुविधा बायोमेट्रिक वर्गीकरण, कार्यस्थल या शैक्षणिक वातावरण में भावना अनुमान, सोशल स्कोरिंग, या उस अधिनियम के तहत प्रतिबंधित किसी अन्य गतिविधि को निष्पादित नहीं करती है। यदि आप चाहते हैं कि सामग्री का कोई अंश AI सुविधा द्वारा प्रसंस्कृत न किया जाए, तो उसे उस सुविधा में सबमिट न करें।

कौन से प्रदाता आपकी सामग्री प्राप्त करते हैं। जहाँ कोई ऐप AI सुविधा प्रदान करता है, वहाँ आपके द्वारा उस सुविधा में सबमिट की गई सामग्री Anthropic (Claude) को भेजी जाती है, जो उत्तर जनरेट करता है। OpenAI का उपयोग फ़ॉलबैक प्रदाता के रूप में केवल तभी किया जाता है जब Anthropic उपलब्ध न हो। जहाँ कोई ऐप वॉयस इनपुट प्रदान करता है, ElevenLabs आपकी रिकॉर्डिंग को टेक्स्ट में परिवर्तित करता है। ये अनुरोध Vercel AI Gateway और हमारे इंफ्रास्ट्रक्चर प्रदाता, Rork के माध्यम से रूट किए जाते हैं। प्रत्येक ऐप हर प्रदाता का उपयोग नहीं करता है, और जिस ऐप में कोई AI सुविधा नहीं है, वह इनमें से किसी को भी कुछ नहीं भेजता है।

क्या भेजा जाता है। केवल वह सामग्री जो आप उस सुविधा में सबमिट करते हैं, उसका उत्तर देने के लिए आवश्यक सेटिंग्स के साथ, जैसे आपकी चुनी गई आउटपुट भाषा और क्षेत्र। जहाँ कोई ऐप वॉयस इनपुट प्रदान करता है, वहाँ आपके द्वारा की गई ऑडियो रिकॉर्डिंग भी भेजी जाती है।

क्या नहीं भेजा जाता है। आपका नाम, आपके खाता या प्रोफ़ाइल विवरण, और ऐप में आपका सहेजा गया इतिहास इन प्रदाताओं को नहीं भेजा जाता है। हमारे अनुबंध उन्हें अपने स्वयं के मॉडल को प्रशिक्षित करने के लिए आपकी सामग्री का उपयोग करने से प्रतिबंधित करते हैं। वे केवल परिणाम देने और दुरुपयोग को रोकने के लिए आवश्यक छोटी अवधि के लिए ही सामग्री को बनाए रखते हैं।

आपकी अनुमति। जहाँ कोई ऐप आपकी सामग्री इन प्रदाताओं को भेजता है, वह पहले ऐप में आपकी स्पष्ट अनुमति मांगता है, और जब तक आप अनुमति नहीं देते, तब तक कुछ भी नहीं भेजता है। आप उस ऐप की सेटिंग्स में किसी भी समय वह अनुमति वापस ले सकते हैं, जिससे जब तक आप इसे पुनः अनुमति नहीं देते, इसकी AI सुविधाएं रुक जाती हैं।

13. संयुक्त राज्य अमेरिका राज्य गोपनीयता अधिकार

यदि आप कैलिफ़ोर्निया, कोलोराडो, कनेक्टिकट, वर्जीनिया, यूटा, टेक्सास, ओरेगन, मोंटाना, डेलावेयर, आयोवा, नेब्रास्का, न्यू हैम्पशायर, न्यू जर्सी, टेनेसी, मिनेसोटा, मैरीलैंड, इंडियाना, केन्टकी, रोड आइलैंड या किसी व्यापक गोपनीयता कानून वाले किसी अन्य राज्य के निवासी हैं, तो आप अपनी व्यक्तिगत जानकारी जानने, पहुँच प्राप्त करने, सुधार करने, हटाने और पोर्ट करने, लक्षित विज्ञापन और प्रोफाइलिंग से ऑप्ट-आउट करने और संवेदनशील व्यक्तिगत जानकारी के उपयोग को सीमित करने का अनुरोध कर सकते हैं। हम कानूनी या इसी तरह के महत्वपूर्ण प्रभावों वाली प्रोफाइलिंग के लिए आपके डेटा का उपयोग नहीं करते हैं।

हम Global Privacy Control और अन्य मान्यता प्राप्त सार्वभौमिक ऑप्ट-आउट संकेतों का सम्मान करते हैं। हम किसी अधिकार का प्रयोग करने के लिए आपके साथ कोई भेदभाव नहीं करते हैं, और जहां कोई राज्य अपील का प्रावधान करता है, आप हमारे निर्णय का उत्तर देकर अस्वीकृति के खिलाफ अपील कर सकते हैं, जिसके बाद आप अपने राज्य के Attorney General से संपर्क कर सकते हैं। अधिकृत एजेंट प्राधिकरण के प्रमाण के साथ अनुरोध सबमिट कर सकते हैं। सभी अनुरोध hello@15xlabs.com पर भेजें।

14. आपका डेटा या खाता हटाना

आप बस ऐप को हटाकर अधिकांश डेटा मिटा सकते हैं, जिससे आपके डिवाइस पर संग्रहीत डेटा हट जाता है। जहां कोई ऐप खाता प्रदान करता है, वहां ऐप के भीतर ही खाता हटाने की सुविधा दी जाती है जो संबंधित सर्वर-साइड डेटा को हटा देती है। आप "Data deletion request" विषय पंक्ति के साथ hello@15xlabs.com पर ईमेल भी कर सकते हैं और हम इसे प्रसंस्कृत करेंगे, जो कानून द्वारा हमारे पास रखे जाने वाले किन्हीं भी रिकॉर्ड के अधीन होगा।

हमारा प्रत्येक ऐप जो आपको खाता बनाने की अनुमति देता है, वह आपको App Store Review Guideline 5.1.1(v) के अनुरूप, ऐप के भीतर से उस खाते को हटाने की अनुमति भी देता है, और विलोपन केवल खाते को निष्क्रिय करने के बजाय खाते और उसके संबंधित सर्वर-साइड डेटा को हटा देता है। hello@15xlabs.com पर लिखना एक वैकल्पिक तरीका है, एकमात्र तरीका नहीं। खाता विलोपन पृष्ठ ऐप के भीतर का मार्ग और लागू होने वाली समय-सीमा तय करता है।

15. इस नीति में बदलाव

जैसे-जैसे हमारी सेवाएं विकसित होंगी या कानून बदलेगा, हम इस नीति को अपडेट कर सकते हैं। शीर्ष पर "अंतिम अपडेट" की तिथि हमेशा वर्तमान संस्करण को दर्शाती है, और जहां उपयुक्त हो, ऐप में या ईमेल द्वारा महत्वपूर्ण परिवर्तनों की घोषणा की जाएगी। अपडेट के बाद सेवाओं का उपयोग जारी रखने का अर्थ है कि आप संशोधित नीति को स्वीकार करते हैं।

16. संपर्क और शिकायतें

Rekify Enterprises LLP, Bareilly, Uttar Pradesh, India। गोपनीयता संपर्क: hello@15xlabs.com। यदि आप हमारे उत्तर से संतुष्ट नहीं हैं, तो आप अपने स्थानीय डेटा सुरक्षा प्राधिकरण में शिकायत कर सकते हैं।

These matters, and any dispute, claim or proceeding arising out of or connected with them, whether contractual or non contractual, are governed by the laws of India, without regard to conflict of law rules. The competent courts at Bareilly, Uttar Pradesh, India shall have exclusive jurisdiction and shall be the exclusive venue, and you submit to the personal jurisdiction of those courts and waive any objection based on venue or inconvenient forum. To the fullest extent the law allows, disputes must be brought individually, and class, collective, consolidated and representative proceedings are waived. Nothing here prevents us from seeking injunctive or equitable relief in any competent court to protect our intellectual property or to stop unauthorised use of the Services. If you are a consumer resident in a country whose mandatory law does not permit this choice of court, that law prevails to that limited extent, and only to that extent, so you keep any right you have to bring proceedings where you live and to the protection of the mandatory consumer laws of that place.

Questions about this document? Write to hello@15xlabs.com. Rekify Enterprises LLP, Bareilly, Uttar Pradesh, India.