प्राइवेसी पॉलिसी
iPhone ऐप और वेबसाइट
यह पॉलिसी बताती है कि Nia कौन-सा डेटा प्रोसेस करती है, किसलिए, किस कानूनी आधार पर, कितने समय तक और आप इसके साथ क्या कर सकते हैं। यह iPhone ऐप और इस वेबसाइट, दोनों को कवर करती है। आसान भाषा वाला वर्शन, ठोस उदाहरणों के साथ, आपके डेटा का क्या होता है में है।
1. डेटा कंट्रोलर कौन है
डेटा प्रोसेसिंग का डेटा कंट्रोलर Nia है, जो स्पेन में स्थापित एक सर्विस प्रोवाइडर है और iPhone के लिए Nia ऐप का ज़िम्मेदार है।
इस पॉलिसी या आपके डेटा से जुड़े किसी भी सवाल के लिए संपर्क: hola@niapersonal.com। रिक्वेस्ट मिलने के ज़्यादा से ज़्यादा एक महीने के अंदर जवाब दिया जाता है, जिसे रिक्वेस्ट पेचीदा होने पर दो और महीने के लिए बढ़ाया जा सकता है, और यह बढ़ोतरी पहले महीने के अंदर बता दी जाती है।
कोई डेटा प्रोटेक्शन ऑफ़िसर नियुक्त नहीं किया गया है, क्योंकि यह प्रोसेसिंग GDPR के आर्टिकल 37 की किसी भी शर्त को पूरा नहीं करती: न तो लोगों की बड़े स्तर पर नियमित और व्यवस्थित निगरानी होती है, न ही खास कैटेगरी के डेटा की बड़े स्तर पर प्रोसेसिंग होती है।
2. पहले सारांश, फिर पूरी जानकारी
Nia अपना ज़्यादातर काम iPhone के अंदर ही करती है। यह टेबल यह अलग करके दिखाती है कि क्या कभी डिवाइस से बाहर नहीं जाता और क्या सर्वर तक पहुंचता है। बाकी दस्तावेज़ हर लाइन को समझाता है।
| डेटा | कहां प्रोसेस होता है |
|---|---|
| आपकी पहचान | वैकल्पिक। Nia को गेस्ट की तरह, बिना ईमेल या नाम के भी इस्तेमाल किया जा सकता है। |
| आपकी आवाज़ का ऑडियो | सिर्फ़ iPhone पर, सिवाय ग्रुप रेडियो के, जो आपकी बात उस ग्रुप तक भेजता है। |
| आपकी कॉन्टैक्ट लिस्ट | सिर्फ़ iPhone पर। |
| आपका कैलेंडर और रिमाइंडर | सिर्फ़ iPhone पर, जब तक आप Google Calendar कनेक्ट न करें। |
| आपकी फ़ोटो और कैमरा रोल | सिर्फ़ iPhone पर, सिवाय उस खास इमेज के जिसे आप बनाने या एडिट करने को कहते हैं। |
| आपका Apple Health डेटा | सिर्फ़ iPhone पर। यह कभी नहीं भेजा जाता। |
| आपकी रिकॉर्ड की मीटिंग का ऑडियो | सिर्फ़ iPhone पर, जब तक आप वॉइस सेपरेशन ऑन न करें। |
| आपके स्कैन किए टिकट की फ़ोटो | सिर्फ़ iPhone पर। |
| आपकी सटीक लोकेशन | सिर्फ़ iPhone पर। सर्वर तक यह एक किलोमीटर तक राउंड होकर पहुंचती है। |
| आपकी रिक्वेस्ट और Nia के जवाब का टेक्स्ट | सर्वर और मॉडल प्रोवाइडर। |
| जो आप उसे याद रखने को कहते हैं | सर्वर। |
| जो डॉक्यूमेंट आप उसे देते हैं | सर्वर और मॉडल प्रोवाइडर की इंडेक्सिंग सर्विस। |
| डायग्नोस्टिक और इस्तेमाल का डेटा | Firebase Crashlytics और Firebase Analytics। |
3. कौन-सा डेटा प्रोसेस होता है, किसलिए और किस आधार पर
3.1 अकाउंट का डेटा, और गेस्ट अकाउंट
Nia का इस्तेमाल बिना कोई डेटा दिए शुरू किया जा सकता है। गेस्ट अकाउंट Firebase के अनाम प्रोवाइडर का इस्तेमाल करता है: यह एक असली अकाउंट है, जिसके एक आइडेंटिफ़ायर के तहत आपकी बातचीत, मेमोरी और इस्तेमाल दर्ज होते हैं, लेकिन इसमें न ईमेल है, न नाम, न कोई और पहचान। इसकी शर्त खुद ऐप में लिखी है: कोई भी इसमें किसी और फ़ोन से दोबारा नहीं आ सकता, और ऐप अनइंस्टॉल करने से यह खत्म हो जाता है। इसीलिए गेस्ट अकाउंट पर कोई सब्सक्रिप्शन नहीं खरीदी जा सकती।
अगर आप बाद में Apple, Google या अपने ईमेल से पहचान बताते हैं, तो वह पहचान आपके पहले वाले अकाउंट में जुड़ जाती है, उसी आइडेंटिफ़ायर के साथ, और कोई दूसरा अकाउंट नहीं बनता: गेस्ट के तौर पर आपने जो किया था वह वहीं रहता है। इसका इकलौता अपवाद यह है कि वे क्रेडेंशियल पहले से किसी और अकाउंट के हों, ऐसी स्थिति में आप उसी मौजूदा अकाउंट में चले जाते हैं और गेस्ट अकाउंट बेसहारा होकर मिटा दिया जाता है।
पहचान के साथ Nia इस्तेमाल करने के लिए एक अकाउंट चाहिए। एक यूज़र आइडेंटिफ़ायर और आपके साइन-इन तरीके से जुड़ा ईमेल पता सेव होता है: Apple, Google या ईमेल और पासवर्ड। अगर आप “Sign in with Apple” इस्तेमाल करते हैं और अपना ईमेल छुपाना चुनते हैं, तो Nia को सिर्फ़ Apple का बनाया फ़ॉरवर्डिंग पता मिलता है, असली पता कभी नहीं। पासवर्ड, जब होता है, उसे Firebase Authentication अपनी एन्क्रिप्शन के साथ संभालता है: यह कभी बिना एन्क्रिप्ट किए स्टोर नहीं होता और न ही डेटा कंट्रोलर की पहुंच में होता है।
मकसद: आपकी पहचान करना, सेशन बनाए रखना और आपकी बातचीत व सब्सक्रिप्शन को आपके अकाउंट से जोड़ना। आधार: कॉन्ट्रैक्ट का पालन।
3.2 प्रोफ़ाइल का डेटा
आप चाहें तो अपना नाम, शहर, पसंदीदा भाषा और एक रेफरेंस फ़ोटो जोड़ सकते हैं, ताकि Nia की बनाई इमेज में आप खुद दिख सकें। यह सब पूरी तरह ऐच्छिक है और इसे कभी भी ऐप से मिटाया जा सकता है।
मकसद: जवाबों को पर्सनलाइज़ करना और, फ़ोटो के मामले में, ऐसी इमेज बनाना जिनमें आप खुद दिखें। आधार: सहमति, जिसे आप डेटा मिटाकर वापस ले सकते हैं।
3.3 आपकी बातचीत का कंटेंट
आप जो मांगते हैं और Nia जो जवाब देती है, उसका टेक्स्ट आपके अकाउंट से जुड़ा सेव होता है ताकि आप उस पर वापस जा सकें। डिक्टेशन और वेक वर्ड का ऑडियो न रिकॉर्ड होता है, न सेव होता है, न भेजा जाता है: पहचान डिवाइस पर होती है और iPhone से सिर्फ़ टेक्स्ट में लिखी ट्रांसक्रिप्शन बाहर जाती है। ग्रुप रेडियो और मीटिंग की वॉइस सेपरेशन इसके अपवाद हैं, जिन्हें उनके अपने सेक्शन में समझाया गया है।
जब एक्शन को इसकी ज़रूरत होती है, तो वह टेक्स्ट जवाब बनाने के लिए मॉडल प्रोवाइडर को भेजा जाता है, साथ में Nia का आपके बारे में याद रखा हुआ, लोकल समय और राउंड की हुई लोकेशन भी जाती है।
मकसद: जवाब देना और हिस्ट्री सेव रखना। आधार: कॉन्ट्रैक्ट का पालन।
3.4 अटैच की गई फ़ाइलें
आप किसी मैसेज में जो फ़ाइलें अटैच करते हैं, वे सिर्फ़ उस टर्न का जवाब देने के लिए मॉडल प्रोवाइडर को भेजी जाती हैं। इन्हें सेव करके नहीं रखा जाता: बातचीत सेव करने से पहले, कंटेंट को एक ऐसी लाइन से बदल दिया जाता है जो बताती है कि वह फ़ाइल किस तरह की थी। एक मैसेज में ज़्यादा से ज़्यादा चार फ़ाइलें और हर एक आठ मेगाबाइट तक हो सकती है।
मकसद: उस खास रिक्वेस्ट का जवाब देना। आधार: कॉन्ट्रैक्ट का पालन।
3.5 मेमोरी
मेमोरी वाले प्लान में, जो आप साफ़ तौर पर Nia को याद रखने को कहते हैं, वह पढ़ने लायक टेक्स्ट में सेव होता है, क्योंकि मतलब से खोज टेक्स्ट पर ही कैलकुलेट होती है: एन्क्रिप्ट की गई मेमोरी ढूंढी नहीं जा सकती और इसलिए वह किसी काम की नहीं रहेगी। आप हर आइटम को Memory स्क्रीन से देख सकते हैं, ढूंढ सकते हैं, एडिट कर सकते हैं और मिटा सकते हैं, या सबको एक साथ मिटा सकते हैं।
जब Nia पहचान लेती है कि आप जो सेव करने जा रहे थे वह किसी पासवर्ड, PIN या एक्सेस की जैसा लगता है, तो यह कुछ भी सेव नहीं करती और दो बटन के साथ आपसे पूछती है कि क्या करना है। यह फ़ैसला सेव रहता है और इसे Settings में बदला जा सकता है।
मकसद: जो आप याद रखने को कहते हैं, उसे याद रखना। आधार: सहमति, जिसे मेमोरी मिटाकर या फ़ीचर बंद करके वापस लिया जा सकता है।
3.6 डॉक्यूमेंट
आप जो डॉक्यूमेंट अपनी मर्ज़ी से जोड़ते हैं, वे मॉडल प्रोवाइडर की इंडेक्सिंग सर्विस को भेजे जाते हैं ताकि Nia फ़ाइल और पेज का हवाला देकर जवाब दे सके। हर अकाउंट की लिमिट दस डॉक्यूमेंट और बीस मेगाबाइट है। ये तब मिटते हैं जब आप इन्हें मिटाते हैं या अपना अकाउंट मिटाते हैं।
मकसद: आपके अपने डॉक्यूमेंट पर जवाब देना। आधार: सहमति।
3.7 लोकेशन
जब किसी एक्शन को इसकी ज़रूरत होती है, जैसे आस-पास की जगहें ढूंढना, सफ़र का समय कैलकुलेट करना या किसी जगह पहुंचने पर चलने वाला रिमाइंडर बनाना, तो लोकेशन डिवाइस के अंदर ही iOS की सर्विसेज़ से इस्तेमाल होती है। जो सर्वर तक पहुंचती है, वह करीब एक किलोमीटर तक राउंड की हुई होती है, जो कॉन्टेक्स्ट देने के लिए काफ़ी है और यह जानने के लिए काफ़ी नहीं कि आप कहां हैं।
लोकेशन की “हमेशा” वाली परमिशन सिर्फ़ पहली बार मांगी जाती है जब आप किसी जगह पर निर्भर रिमाइंडर या रूटीन बनाते हैं, साइनअप के दौरान कभी नहीं।
मकसद: जगह पर निर्भर एक्शन पूरे करना। आधार: सहमति।
3.8 सब्सक्रिप्शन और पेमेंट
सब्सक्रिप्शन आपके Apple अकाउंट के ज़रिए ली जाती हैं। पेमेंट पूरी तरह Apple प्रोसेस करता है: Nia आपका बैंक डेटा, कार्ड या बिलिंग पता न देखती है, न पाती है, न स्टोर करती है। जो प्रोसेस होता है वह है आपके सब्सक्रिप्शन का स्टेटस, लिया गया प्लान और रिन्यूअल की तारीख, जो Apple और RevenueCat के ज़रिए आती हैं ताकि आपके चुकाए फ़ीचर ऑन किए जा सकें।
मकसद: लिए गए प्लान की एक्सेस देना और उसकी सीमाएं लागू करना। आधार: कॉन्ट्रैक्ट का पालन।
3.9 डायग्नोस्टिक और इस्तेमाल का डेटा
ऐप में Firebase Crashlytics और Firebase Analytics शामिल हैं, ये दोनों Google के हैं।
- Crashlytics, ऐप के अचानक बंद होने पर क्रैश रिपोर्ट जुटाता है: प्रोग्राम में वह जगह जहां यह हुआ, डिवाइस का मॉडल, iOS का वर्शन, ऐप का वर्शन और खुद Crashlytics का बनाया एक इंस्टॉलेशन आइडेंटिफ़ायर। यह क्रैश से पहले के आखिरी तकनीकी इवेंट का एक ट्रेस भी रखता है। इसमें आपकी बातचीत का टेक्स्ट, कॉन्टैक्ट के नाम, या किसी भी एक्शन का कंटेंट शामिल नहीं होता।
- Analytics, प्रोडक्ट के चार इवेंट दर्ज करता है, सिर्फ़ चार: कि कोई टर्न शुरू हुआ और किस ज़रिए से, कि कोई टूल चला और क्या नतीजा रहा, कि कोई टर्न फेल हुआ और किस कोड के साथ, और कि कोई खरीदारी पूरी हुई और किस प्लान की। इसके पैरामीटर तय की गई कैटेगरी और गिनती होते हैं। आपका लिखा टेक्स्ट, नाम, या आपके कंटेंट के आइडेंटिफ़ायर कभी नहीं भेजे जाते।
यह डेटा विज्ञापन के लिए इस्तेमाल नहीं होता, किसी और ऐप या वेबसाइट के डेटा से नहीं मिलाया जाता, और इसे बेचा नहीं जाता। सिस्टम का विज्ञापन आइडेंटिफ़ायर (IDFA) किसी भी हाल में नहीं जुटाया जाता।
मकसद: गड़बड़ियां ढूंढना और ठीक करना, और यह समझना कि किन फ़ीचर्स का इस्तेमाल होता है ताकि यह तय हो सके कि क्या बेहतर करना है। आधार: सर्विस की स्थिरता और बेहतरी में वैध हित, जिसे आपके अधिकारों के साथ तौला गया है: डेटा कम से कम है, यह अकेले आपकी पहचान नहीं बता सकता और आपकी प्रोफ़ाइलिंग के लिए इस्तेमाल नहीं होता।
3.10 नोटिफिकेशन
अगर आप नोटिफिकेशन की इजाज़त देते हैं, तो Apple का उस इंस्टॉलेशन को दिया गया टोकन सेव किया जाता है ताकि Firebase Cloud Messaging और Apple की नोटिफिकेशन सर्विस से ये भेजी जा सकें। इसका इस्तेमाल आपको किसी टास्क, रूटीन या ग्रुप एक्टिविटी के नतीजे की जानकारी देने के लिए होता है। परमिशन वापस लेने या अकाउंट मिटाने पर यह मिटा दिया जाता है।
मकसद: आपकी मांगी नोटिफिकेशन पहुंचाना। आधार: सहमति।
3.11 ग्रुप
अगर आप कोई ग्रुप बनाते हैं या उसमें शामिल होते हैं, तो सर्वर उस ग्रुप, उसके मेंबर, हर मेंबर के पोस्ट किए कंटेंट और किसने किसका जवाब दिया, यह सब सेव करता है, ताकि इसे बाकी मेंबर तक पहुंचाया जा सके। इसमें आपकी कॉन्टैक्ट लिस्ट शामिल नहीं होती: किसी को इनवाइट करना एक बार इस्तेमाल होने वाला कोड होता है, जिसे Nia WhatsApp या Messages में लिखती है, और कॉन्टैक्ट आपके फ़ोन के अंदर ही ढूंढा जाता है।
किसी ग्रुप के अंदर एंड-टू-एंड एन्क्रिप्शन नहीं है, और यह बात ग्रुप की स्क्रीन पर खुद लिखी होती है। यह इसलिए नहीं है क्योंकि सर्वर को कंटेंट बांटना पड़ता है, रिपोर्ट होने पर मॉडरेट करना पड़ता है और मांगे गए काम को पूरा करना पड़ता है। ग्रुप को वैसा ही समझें जैसा वह है: आपके इनवाइट किए लोगों के साथ शेयर की गई एक जगह।
मकसद: ग्रुप फ़ीचर देना। आधार: कॉन्ट्रैक्ट का पालन, और आपके पोस्ट किए कंटेंट के लिए सहमति।
3.14 ग्रुप का रेडियो
जब आप किसी ग्रुप का रेडियो ऑन करते हैं और बोलने के लिए दबाए रखते हैं, तो आपकी आवाज़ असल में आपके iPhone से बाहर जाती है: यह एन्क्रिप्टेड तरीके से हमारे सर्वर तक जाती है, जो इसे उस ग्रुप के उन लोगों तक पहुंचाता है जिन्होंने अपनी सुनना ऑन की है। इस पहले वर्शन में एंड-टू-एंड एन्क्रिप्शन नहीं है, और हम यह पूरी साफ़गोई से बताते हैं: सर्वर, ऑडियो को बांटने के लिए उसे मेमोरी से गुज़ारता है।
अगर किसी ने खुद अपनी सुनना ऑन नहीं की है, एक तय खत्म होने के समय के साथ, तो वह आपको नहीं सुन सकता, और कोई भी आपकी जगह इसे ऑन नहीं कर सकता। इसे ऑन करने पर पहली बार भेजने से पहले आपकी सहमति मांगी जाती है, और इसकी तारीख दर्ज रहती है।
एक वॉइस मैसेज सर्वर की मेमोरी में करीब तीस सेकंड रहता है, इतना समय जितना सोए हुए इंसान तक पहुंचने और हाथ व्यस्त होने वाले इंसान के दोबारा सुनने के लिए काफ़ी है, और फिर वह गायब हो जाता है। इसकी कोई हिस्ट्री या स्थायी रिकॉर्डिंग नहीं होती। अगर कोई किसी मैसेज की शिकायत करता है, तो हम App Store के नियमों की मांगी चौबीस घंटे की सीमा के अंदर उसे सुनकर शिकायत पर कार्रवाई करने के लिए वह रिकॉर्डिंग तीस दिन रखते हैं। यह इकलौता अपवाद है, और रिपोर्ट किए गए इंसान के अकाउंट मिटाने से यह नहीं मिटता: जो रिकॉर्ड किसी की शिकायत की वजह से मौजूद है, उसे वह इंसान खुद नहीं मिटा सकता।
हम कभी आपकी आवाज़ से आपकी पहचान नहीं करते। हमें पता होता है कि कौन बोल रहा है क्योंकि उसने साइन इन किया है, न कि इसलिए कि हम उसकी आवाज़ का विश्लेषण करते हैं: यहां कोई बायोमेट्रिक प्रोसेसिंग नहीं होती।
मकसद: ग्रुप रेडियो देना, और रिपोर्ट किए गए कंटेंट को मॉडरेट करना। आधार: कॉन्ट्रैक्ट का पालन और आपकी सहमति; रिपोर्ट की गई रिकॉर्डिंग के लिए, दुरुपयोग की रिपोर्ट पर कार्रवाई करने और स्टोर के नियमों का पालन करने में वैध हित।
3.12 आपके कनेक्ट किए दूसरे अकाउंट
अगर आप अपना Google अकाउंट कनेक्ट करते हैं, तो Nia को आपकी दी गई खास परमिशन के साथ एक एक्सेस टोकन मिलता है, और यह सिर्फ़ उतना ही पढ़ने या लिखने के लिए इस्तेमाल होता है जितना मांगे गए एक्शन के लिए ज़रूरी है: Gmail में ईमेल पढ़ना और भेजना, Google Calendar में पढ़ना और लिखना, Google Drive में खोजना। यह टोकन सर्वर पर एन्क्रिप्ट करके रखा जाता है, किसी के साथ शेयर नहीं होता, और अकाउंट डिसकनेक्ट करने या आपका अकाउंट मिटाने पर नष्ट कर दिया जाता है। हर परमिशन अलग-अलग दी जाती है, और आप इन्हें अपने Google अकाउंट की सिक्योरिटी सेटिंग्स से भी वापस ले सकते हैं।
मकसद: उन सर्विसेज़ पर आपकी मांगी एक्शन पूरी करना। आधार: सहमति।
3.13 जो iPhone से कभी बाहर नहीं जाता
नीचे दिया गया डेटा सिर्फ़ डिवाइस पर, iOS के फ़्रेमवर्क के ज़रिए प्रोसेस होता है, और Nia के सर्वर की इस तक कभी कोई पहुंच नहीं होती:
- आपकी कॉन्टैक्ट लिस्ट। यह पता लगाने के लिए फ़ोन पर पढ़ी जाती है कि आप किसे कॉल या मैसेज कर रहे हैं। यह किसी सर्वर पर अपलोड नहीं होती, कोड या सारांश में बदलकर भी नहीं।
- आपके कैलेंडर और रिमाइंडर का कंटेंट, सिवाय उस खास इवेंट के जिसे आप बनाने या देखने को कहते हैं, और सिवाय इसके कि आप Google Calendar कनेक्ट करें, जिस स्थिति में जवाब वह सर्विस देती है।
- आपकी फ़ोटो। Nia आखिरी फ़ोटो या आपकी चुनी फ़ोटो सिर्फ़ तभी पढ़ती है जब आप कोई एडिट मांगते हैं, और जो बनाती है उसे “Nia” एल्बम में सेव करती है।
- आपका Apple Health डेटा।
- आपकी मीटिंग का ऑडियो। ट्रांसक्रिप्शन डिवाइस पर होती है। इसका इकलौता अपवाद वॉइस सेपरेशन है, जो सर्वर पर ऑडियो भेजता है, इसके लिए अलग से पूछा जाता है और आप इसे मना कर सकते हैं।
- आपके स्कैन किए टिकट की फ़ोटो। दुकान, तारीख, टोटल और आइटम, Vision से डिवाइस पर ही निकाले जाते हैं।
- डिक्टेशन और वेक वर्ड का ऑडियो। ग्रुप रेडियो इसका अपवाद है और इसका अपना सेक्शन, 3.14, है।
- Nia Studio के मास्क, यानी वह कटाई जो किसी इंसान या चीज़ को बैकग्राउंड से अलग करती है।
- आपकी सटीक लोकेशन।
4. सिस्टम की परमिशन, एक-एक करके
Nia साइनअप के दौरान परमिशन नहीं मांगती। हर परमिशन पहली बार तभी मांगी जाती है जब किसी एक्शन को इसकी ज़रूरत होती है, वजह के साथ, और इन सभी को iOS की Settings से कभी भी वापस लिया जा सकता है। अगर आप कोई एक वापस लेते हैं, तो ऐप बाकी के साथ काम करती रहती है और बताती है कि वह कौन-सा खास एक्शन अब नहीं कर सकती।
| परमिशन | किस काम आती है |
|---|---|
| माइक्रोफ़ोन | जब आप Nia से बात करते हैं तो वह सुनना। डिक्टेशन और वेक वर्ड iPhone पर ही प्रोसेस होते हैं। ग्रुप रेडियो और वॉइस सेपरेशन, ऑडियो भेजने से पहले एक खास एक्शन और सहमति मांगते हैं। |
| वॉइस रिकग्निशन | आप जो बोलते हैं उसे डिवाइस के अंदर ही टेक्स्ट में बदलना। |
| Calendar | आपका एजेंडा पढ़ना, इवेंट बनाना और उन्हें हिलाना। |
| Reminders | रिमाइंडर बनाना, देखना, बदलना और पूरा करना। |
| Contacts | यह पता लगाना कि आप किसे कॉल या मैसेज कर रहे हैं। यह फ़ोन से बाहर नहीं जाता। |
| Photos, जोड़ना | आपकी बनाई इमेज और वीडियो को “Nia” एल्बम में सेव करना। |
| Photos, पढ़ना और लिखना | आपकी किसी फ़ोटो को एडिट करना और ओरिजिनल को छुए बिना नया वर्शन सेव करना। |
| कैमरा | किसी डॉक्यूमेंट या टिकट को स्कैन करना। |
| ऐप इस्तेमाल करते वक़्त लोकेशन | आस-पास की जगहें ढूंढना और सफ़र का समय कैलकुलेट करना। |
| हमेशा लोकेशन | किसी जगह पहुंचने या वहां से निकलने पर चलने वाले रिमाइंडर और रूटीन। |
| नोटिफिकेशन | आपको किसी टास्क, रूटीन या ग्रुप के नतीजे की जानकारी देना। |
| Health, पढ़ना | नींद, कदम या वर्कआउट के बारे में आपके सवालों का जवाब देना। |
| Health, लिखना | आपके कहने पर पानी, वज़न या कोई वर्कआउट नोट करना। |
| घर (HomeKit) | आपके घर के डिवाइस ऑन करना, ऑफ करना और एडजस्ट करना। |
| मीडिया और Apple Music | ऐप के अंदर म्यूज़िक चलाना। |
| Bluetooth | गाड़ी के डिवाइस के डिसकनेक्ट होने का पता लगाना, ताकि आपकी पार्किंग की जगह सेव हो सके। |
| अलार्म | साइलेंट में भी बजने वाले अलार्म और टाइमर बनाना। |
5. हेल्थ डेटा
हेल्थ डेटा, पर्सनल डेटा की एक खास कैटेगरी है (GDPR का आर्टिकल 9) और इसके साथ अलग बर्ताव किया जाता है:
- यह सिर्फ़ डिवाइस पर पढ़ा और लिखा जाता है, HealthKit के ज़रिए और आपकी साफ़ सहमति से, जो Health ऐप से एक-एक परमिशन करके दी जाती है।
- यह कभी Nia के सर्वर पर या किसी और को नहीं भेजा जाता। किसी जवाब में सिर्फ़ वह खास नंबर आ सकता है जो आपने सुनने को कहा।
- इसे कभी विज्ञापन, मार्केटिंग, प्रोफ़ाइलिंग या डेटा माइनिंग के लिए इस्तेमाल नहीं किया जाता, न इसे बेचा जाता है, न डेटा ब्रोकर को दिया जाता है।
- यह iCloud में स्टोर नहीं होता, न ही किसी और क्लाउड स्टोरेज सर्विस में।
- Nia कोई हेल्थकेयर प्रोडक्ट नहीं है और किसी प्रोफ़ेशनल की राय की जगह नहीं लेती।
6. प्रोसेसिंग के कानूनी आधार
- कॉन्ट्रैक्ट का पालन (GDPR का आर्टिकल 6.1.b): आपकी रिक्वेस्ट पूरी करना, आपकी बातचीत सेव रखना, आपके प्लान की सीमाएं लागू करना और आपकी ली सर्विस देना।
- सहमति (आर्टिकल 6.1.a): सिस्टम की परमिशन, दूसरे अकाउंट कनेक्ट करना, मेमोरी, डॉक्यूमेंट और प्रोफ़ाइल। ये एक-एक करके, ज़रूरत पड़ने पर मांगी जाती हैं, और इन्हें कभी भी वापस लिया जा सकता है, बिना इससे पहले की गई प्रोसेसिंग की वैधता प्रभावित हुए।
- हेल्थ डेटा के लिए साफ़ सहमति (आर्टिकल 9.2.a)।
- वैध हित (आर्टिकल 6.1.f): सर्विस की सुरक्षा, दुरुपयोग और धोखाधड़ी रोकना, गड़बड़ियां ठीक करना और इस्तेमाल की कुल समझ बनाना। हर मामले में इसे आपके अधिकारों के साथ तौला गया है और सबसे कम डेटा चुना गया है।
- कानूनी ज़िम्मेदारी (आर्टिकल 6.1.c): लागू कानून की मांगी बिलिंग रिकॉर्ड की सेव-रखना।
ऐसा कोई ऑटोमेटेड फ़ैसला नहीं लिया जाता जो आप पर कानूनी असर डाले या GDPR के आर्टिकल 22 के मायने में आपको उसी तरह से बड़े स्तर पर प्रभावित करे।
7. डेटा किसके साथ शेयर होता है
Nia नीचे दिए गए डेटा प्रोसेसर पर निर्भर करती है, हर एक के साथ एक कॉन्ट्रैक्ट है जो उन्हें सिर्फ़ हमारे निर्देशों के मुताबिक डेटा प्रोसेस करने के लिए बाध्य करता है:
| कौन | क्या प्रोसेस करता है | किसलिए |
|---|---|---|
| Google, Gemini मॉडल | आपकी रिक्वेस्ट और जवाब का टेक्स्ट, आपके डॉक्यूमेंट और आपकी मांगी इमेज या वीडियो | जवाब और मांगा गया कंटेंट बनाना |
| Google Cloud, जिसमें Cloud Run और Firestore शामिल हैं | सर्वर पर सेव सब कुछ | होस्टिंग और डेटाबेस |
| Firebase Authentication | यूज़र आइडेंटिफ़ायर और ईमेल | आपकी पहचान करना और सेशन बनाए रखना |
| Firebase App Check | डिवाइस की इंटेग्रिटी का एक सर्टिफ़िकेट | यह जांचना कि रिक्वेस्ट असली ऐप से आ रही है |
| Firebase Cloud Messaging | नोटिफिकेशन का टोकन | नोटिफिकेशन पहुंचाना |
| Firebase Crashlytics | क्रैश रिपोर्ट और डिवाइस का तकनीकी डेटा | गड़बड़ियां ढूंढना और ठीक करना |
| Firebase Analytics | टैग और गिनती के साथ प्रोडक्ट के चार इवेंट | यह समझना कि कौन-से फ़ीचर इस्तेमाल होते हैं |
| Google Sign In | जिस अकाउंट से आप साइन इन करते हैं, उसका डेटा | आपको Google से साइन इन करने देना |
| RevenueCat | आपके सब्सक्रिप्शन का स्टेटस | लिया गया प्लान ऑन करना |
| Apple | पेमेंट और सब्सक्रिप्शन का स्टेटस | चार्ज करना और खरीद की पुष्टि करना |
| Google Search | जब जवाब के लिए मौजूदा जानकारी चाहिए हो, तो क्वेरी का टेक्स्ट | ताज़ा डेटा के साथ जवाब देना |
| Google Workspace (Gmail, Drive, Calendar) | आपकी दी परमिशन जितना ही | आपके अकाउंट पर आपकी मांगी चीज़ पूरी करना |
| Telegram | आपका मांगा भेजा जाने वाला मैसेज और आपका चैट आइडेंटिफ़ायर | अगर आप यह फ़ीचर लिंक करते हैं, तो वह मैसेज आप तक पहुंचाना |
यह जांचा जा चुका है कि ऊपर दिए सभी प्रोवाइडर आपके डेटा को इस पॉलिसी में बताए गए और App Store की रिव्यू गाइडलाइन्स की मांगी सुरक्षा के बराबर स्तर देते हैं। इनमें से किसी को भी आपके डेटा को अपने मकसद के लिए, विज्ञापन के लिए, या सामान्य मॉडल ट्रेन करने के लिए इस्तेमाल करने की इजाज़त नहीं है।
Nia आपका डेटा न बेचती है, न इसे विज्ञापन के लिए किसी को देती है, न इसे डेटा ब्रोकर के साथ शेयर करती है, न ही इसे आर्टिफिशियल इंटेलिजेंस मॉडल ट्रेन करने के लिए इस्तेमाल करती है। ऊपर लिस्ट किए प्रोसेसर के अलावा, आपका डेटा किसी और को सिर्फ़ किसी सक्षम अथॉरिटी की मांग पर, कानून की मांगी शर्तों के मुताबिक दिया जाएगा।
8. इंटरनेशनल ट्रांसफ़र
ऊपर दिए प्रोवाइडर यूरोपियन इकोनॉमिक एरिया के बाहर, मुख्य रूप से अमेरिका में, डेटा प्रोसेस कर सकते हैं। ऐसे मामलों में यह ट्रांसफ़र यूरोपीय आयोग की मंज़ूर की गई स्टैंडर्ड कॉन्ट्रैक्चुअल क्लॉज़ के तहत होता है, और जब प्रोवाइडर सर्टिफ़ाइड हो, तो यूरोपीय संघ और अमेरिका के बीच डेटा प्राइवेसी फ़्रेमवर्क के तहत भी, इसके अलावा सिक्योरिटी सेक्शन में बताए गए अतिरिक्त तकनीकी उपायों के साथ। आप hola@niapersonal.com पर लिखकर इन गारंटी की कॉपी मांग सकते हैं।
9. कितने समय तक रखा जाता है
| डेटा | अवधि |
|---|---|
| बातचीत, फ्री प्लान | बनने की तारीख से एक साल। |
| बातचीत, Plus और Pro प्लान | जब तक आप न मिटाएं। |
| मेमोरी, Plus प्लान | तीस दिन। |
| मेमोरी, Pro प्लान | जब तक आप न मिटाएं। |
| डॉक्यूमेंट | जब तक आप न मिटाएं। |
| अकाउंट और प्रोफ़ाइल का डेटा | जब तक अकाउंट मौजूद है। |
| बिना इस्तेमाल रह गया गेस्ट अकाउंट | इसे Firebase के अनाम अकाउंट सफ़ाई प्रोसेस से मिटाया जाता है, इसके अंदर जो कुछ भी हो उसके साथ। |
| कनेक्ट किए अकाउंट के टोकन | जब तक आप वह अकाउंट डिसकनेक्ट न करें। |
| ग्रुप का कंटेंट | जब तक ग्रुप मौजूद है या जब तक आप उसे न छोड़ें। |
| ग्रुप रेडियो के वॉइस मैसेज | करीब तीस सेकंड, सिर्फ़ मेमोरी में। |
| किसी की रिपोर्ट किया वॉइस मैसेज | तीस दिन, रिपोर्ट पर कार्रवाई करने के लिए। |
| सर्वर के तकनीकी लॉग | ज़्यादा से ज़्यादा नब्बे दिन। |
| क्रैश रिपोर्ट | Firebase Crashlytics की रिटेंशन अवधि, नब्बे दिन तक। |
| इस्तेमाल के इवेंट | Firebase Analytics की रिटेंशन अवधि, जो सबसे कम उपलब्ध स्तर पर सेट है। |
| बिलिंग रिकॉर्ड | लागू टैक्स और कॉमर्शियल कानून की मांगी अवधि। |
अकाउंट मिटाने पर सर्वर से ऊपर की हर चीज़ मिटा दी जाती है, सिवाय उसके जिसे कोई कानूनी ज़िम्मेदारी सेव रखने पर मजबूर करे, वे क्रैश रिपोर्ट जो आपकी पहचान से नहीं जुड़ीं, और कोई रिपोर्ट की गई रेडियो रिकॉर्डिंग, जब तक उसकी तीस दिन की अवधि चलती है। यह अपवाद रिपोर्ट पर कार्रवाई करने देता है और यह ग्रुप के मेंबर्स के लिए एक्सेस में नहीं रहता।
10. आपके अधिकार
आप जब चाहें एक्सेस, सुधार, मिटाने, प्रोसेसिंग सीमित करने, आपत्ति और पोर्टेबिलिटी के अधिकार इस्तेमाल कर सकते हैं, और अपनी दी सहमति भी वापस ले सकते हैं। इनमें से दो ऐप के अंदर ही हैं और इसके लिए किसी को लिखने या इंतज़ार करने की ज़रूरत नहीं:
- पोर्टेबिलिटी और एक्सेस: Settings में, Account के अंदर, “Export my data” आपकी बातचीत, मेमोरी, रूटीन और स्किल्स वाली एक फ़ाइल बनाता है, मशीन के पढ़ने लायक फ़ॉर्मेट में।
- मिटाना: Settings में, Account के अंदर, “Delete account” सर्वर से आपका डेटा मिटाता है और आपको लॉग आउट कर देता है। यह मिटाना स्थायी है और इसके लिए पहले से किसी मंज़ूरी की ज़रूरत नहीं है।
बाकी अधिकारों के लिए, या अगर आप इन्हें लिखित में इस्तेमाल करना चाहें, तो hola@niapersonal.com पर लिखें और बताएं कि आप कौन-सा अधिकार इस्तेमाल कर रहे हैं। अगर यह सोचने की ठोस वजह हो कि रिक्वेस्ट कौन कर रहा है, तो पहचान का सबूत मांगा जा सकता है।
अगर आपको लगता है कि प्रोसेसिंग नियमों के मुताबिक नहीं है, तो आप स्पेनिश डेटा प्रोटेक्शन एजेंसी (aepd.es), कैये जॉर्जे हुआन 6, 28001 मैड्रिड, या अपने निवास वाले देश की नियामक अथॉरिटी के पास शिकायत दर्ज कर सकते हैं।
11. नाबालिग
Nia चौदह साल से कम उम्र के बच्चों के लिए नहीं बनाई गई है और जानबूझकर इस उम्र से कम के बच्चों का डेटा नहीं जुटाती, क्योंकि यह वह उम्र है जिसके बाद Ley Orgánica 3/2018 के मुताबिक स्पेन में नाबालिग की खुद की सहमति मान्य होती है। अगर हमें चौदह साल से कम उम्र के किसी बच्चे का अकाउंट मिलता है, तो उसे उसके डेटा के साथ मिटा दिया जाता है। अगर आप किसी बच्चे के माता-पिता या अभिभावक हैं और आपको लगता है कि आपके ज़िम्मे किसी नाबालिग ने अकाउंट बनाया है, तो hola@niapersonal.com पर लिखें और इसे बिना किसी और प्रक्रिया के सुलझा दिया जाएगा।
12. सिक्योरिटी
GDPR के आर्टिकल 32 के मुताबिक लागू तकनीकी और संगठनात्मक उपाय ये हैं:
- ट्रांज़िट में एन्क्रिप्शन: ऐप, सर्वर और प्रोवाइडर के बीच हर कम्युनिकेशन TLS के साथ HTTPS से जाता है। ऐप बिना एन्क्रिप्शन वाला कनेक्शन स्वीकार नहीं करती।
- रेस्ट में एन्क्रिप्शन: क्लाउड प्रोवाइडर का स्टोरेज डिस्क पर डेटा को एन्क्रिप्ट करता है।
- बाइनरी के अंदर कोई क्रेडेंशियल नहीं: ऐप में किसी भी AI प्रोवाइडर की कोई की (key) नहीं है। सिस्टम में सिर्फ़ सर्वर ही इन्हें संभालता है, यानी बाइनरी निकालने से किसी चीज़ तक पहुंच नहीं मिलती।
- इंटेग्रिटी जांच: सर्वर की हर रिक्वेस्ट के साथ App Check का एक सर्टिफ़िकेट होता है, इसलिए जो रिक्वेस्ट असली ऐप से नहीं आती, वह रिजेक्ट हो जाती है।
- एक्सेस कंट्रोल: हर रिक्वेस्ट के लिए एक वैध सेशन टोकन चाहिए होता है, और डेटाबेस के नियम किसी अकाउंट को किसी और का डेटा पढ़ने या लिखने से रोकते हैं।
- कम से कम डेटा: लोकेशन डिवाइस से निकलने से पहले राउंड की जाती है, अटैचमेंट सेव करके नहीं रखी जातीं, और इस्तेमाल के इवेंट में कोई कंटेंट नहीं होता।
- डिवाइस पर अलगाव: जो कुछ भी iPhone के अंदर हो सकता है, वह iPhone के अंदर ही होता है, जो सबसे असरदार सिक्योरिटी उपाय है।
कोई भी सिस्टम पूरी तरह सुरक्षित नहीं होता। अगर कोई ऐसी सिक्योरिटी चूक हो जो आपके अधिकारों और आज़ादी के लिए खतरा बने, तो इसकी सूचना GDPR के आर्टिकल 33 की मांगी बहत्तर घंटे की सीमा में स्पेनिश डेटा प्रोटेक्शन एजेंसी को दी जाएगी, और जब खतरा ज़्यादा हो, तो आर्टिकल 34 के मुताबिक बिना गैरज़रूरी देरी के आपको भी बताया जाएगा।
13. आर्टिफिशियल इंटेलिजेंस
Nia, Google के होस्ट किए एक बड़े लैंग्वेज मॉडल पर चलती है। तीन बातें साफ़ तौर पर बताना ज़रूरी है:
- आप एक ऑटोमेटेड सिस्टम से बात कर रहे हैं, किसी इंसान से नहीं। ऐप यह अपने इंटरफ़ेस में साफ़ बताती है।
- मॉडल गलती कर सकता है। इसे सही मानने से पहले जो यह करता है उसे जांच लें, खासकर उन फ़ैसलों में जिनके नतीजे होते हैं: भेजे गए ईमेल, दूसरों के साथ के इवेंट, हेल्थ डेटा या खर्च। जो iOS किसी ऐप को पूरा करने नहीं देता, वह iOS जो करने नहीं देता में दर्ज है, और Nia यह दिखावा करने के बजाय कि काम पूरा हो गया, यह साफ़ बता देती है।
- आपका डेटा मॉडल ट्रेन करने के लिए इस्तेमाल नहीं होता। न हमारे मॉडल के लिए, न प्रोवाइडर के। आपका भेजा कंटेंट सिर्फ़ उस रिक्वेस्ट का जवाब देने के लिए प्रोसेस होता है, और कुछ नहीं।
Nia की बनाई इमेज और वीडियो सिंथेटिक कंटेंट हैं, जो एक AI सिस्टम से बने हैं। अगर आप इन्हें पोस्ट या शेयर करते हैं, तो नियम की मांग होने पर यह बताना आपकी ज़िम्मेदारी है।
14. विज्ञापन और ट्रैकिंग
Nia कोई विज्ञापन नहीं दिखाती, Apple के ट्रांसपेरेंसी फ़्रेमवर्क के मायने में कोई ट्रैकिंग नहीं करती, और इसमें विज्ञापन के मकसद से कोई ऐड नेटवर्क या थर्ड-पार्टी मेज़रमेंट किट शामिल नहीं है।
- डिवाइस का विज्ञापन आइडेंटिफ़ायर (IDFA) नहीं जुटाया जाता, इसलिए ऐप सिस्टम की ट्रैकिंग वाली रिक्वेस्ट नहीं दिखाती।
- आपका डेटा किसी और कंपनी की ऐप्स या वेबसाइट के डेटा के साथ नहीं मिलाया जाता।
- आपका डेटा न बेचा जाता है, न किराए पर दिया जाता है, न डेटा ब्रोकर को दिया जाता है।
- ऐप के साथ आने वाला प्राइवेसी मैनिफ़ेस्टो
NSPrivacyTrackingको false घोषित करता है और किसी भी ट्रैकिंग डोमेन को घोषित नहीं करता।
15. यह वेबसाइट
यह वेबसाइट स्टैटिक है और फ़ाइलों की तरह दी जाती है: यह कुकीज़ इस्तेमाल नहीं करती, इसमें कोई एनालिटिक्स नहीं है, यह किसी थर्ड-पार्टी फ़ॉन्ट या रिसोर्स को लोड नहीं करती और विज़िटर की कोई प्रोफ़ाइलिंग नहीं करती। यह आपके ब्राउज़र में सिर्फ़ आपकी चुनी लाइट या डार्क मोड की एक लोकल प्रेफ़रेंस सेव करती है, जो कहीं नहीं भेजी जाती और साइट का डेटा मिटाने पर गायब हो जाती है। होस्टिंग प्रोवाइडर, सर्विस को चलाने और सुरक्षित रखने के मकसद से, रिक्वेस्ट को अपने तकनीकी लॉग में दर्ज करता है।
16. App Store का प्राइवेसी लेबल
Apple ऐप के साथ प्रोसेस किए जाने वाले डेटा का एक सारांश पब्लिश करता है। यह टेबल उस लेबल में बताई गई बातों और इस पॉलिसी में समझाई गई बातों के बीच का मेल दिखाती है, ताकि आप जांच सकें कि दोनों एक ही बात कहते हैं।
| Apple की कैटेगरी | जुटाया जाता है | आपसे जुड़ा है | किसलिए |
|---|---|---|---|
| कॉन्टैक्ट जानकारी, ईमेल | हां | हां | ऐप की फ़ंक्शनैलिटी |
| आइडेंटिफ़ायर, यूज़र आइडेंटिफ़ायर | हां | हां | ऐप की फ़ंक्शनैलिटी |
| यूज़र कंटेंट, बाकी कंटेंट | हां | हां | ऐप की फ़ंक्शनैलिटी |
| खरीदारी, खरीद की हिस्ट्री | हां | हां | ऐप की फ़ंक्शनैलिटी |
| डायग्नोस्टिक, क्रैश डेटा | हां | नहीं | ऐप की फ़ंक्शनैलिटी |
| इस्तेमाल, प्रोडक्ट के साथ इंटरैक्शन | हां | नहीं | प्रोडक्ट एनालिटिक्स |
| लोकेशन, अनुमानित लोकेशन | हां | हां | ऐप की फ़ंक्शनैलिटी |
| ऑडियो डेटा, ग्रुप रेडियो का मैसेज | हां, सिर्फ़ ट्रांसमिट करते वक़्त या मैसेज रिपोर्ट होने पर | हां | ऐप की फ़ंक्शनैलिटी और सेफ्टी मॉडरेशन |
| सेहत और फ़िटनेस | डिवाइस से बाहर नहीं जाता | लागू नहीं | लागू नहीं |
| कॉन्टैक्ट | डिवाइस से बाहर नहीं जाता | लागू नहीं | लागू नहीं |
| आपको ट्रैक करने के लिए इस्तेमाल डेटा | कोई नहीं | लागू नहीं | लागू नहीं |
| विज्ञापन, IDFA | नहीं | लागू नहीं | लागू नहीं |
17. बाकी दस्तावेज़ों से रिश्ता
यह पॉलिसी दो और दस्तावेज़ों के साथ चलती है: इस्तेमाल की शर्तें, जो सर्विस, प्लान और सब्सक्रिप्शन की शर्तें बताती हैं, और इस्तेमाल का लाइसेंस, जो ऐप इस्तेमाल करने के अधिकार को तय करता है। पर्सनल डेटा की प्रोसेसिंग को लेकर किसी टकराव की स्थिति में, यह पॉलिसी मानी जाएगी।
18. इस पॉलिसी में बदलाव
अगर कुछ ज़रूरी बदलता है, तो ऊपर की तारीख अपडेट की जाती है और बदलाव लागू होने से पहले ऐप के अंदर सूचना दी जाती है। जब बदलाव आपकी सहमति पर आधारित किसी प्रोसेसिंग को प्रभावित करता है, तो आपसे दोबारा सहमति मांगी जाएगी। पुराने वर्शन, hola@niapersonal.com पर लिखकर मांगने वाले किसी भी इंसान को दिए जाते हैं।