एक नज़र में
- OCR डिवाइस पर ही किया जाता है।
- छवि फ़ाइलें और PDF फ़ाइलें विश्लेषण के लिए हमारे सर्वर पर नहीं भेजी जाती हैं।
- AI व्याख्या तैयार करने के लिए चुना गया AI प्रदाता केवल निकाला गया टेक्स्ट संसाधित करता है।
- iCloud पुनर्प्राप्ति उपयोगकर्ता के निजी iCloud डेटाबेस में पुनर्प्राप्ति अभिलेखों को संग्रहीत कर सकता है।
- कोई विज्ञापन ट्रैकिंग नहीं, व्यक्तिगत डेटा की बिक्री नहीं।
1. डेटा नियंत्रक
ExplainThisDoc
Julian Heger
Cumberlandstr. 40
1140 वियना
ऑस्ट्रिया
संपर्क करें:
contact@explainthisdoc.app
2. सिंहावलोकन
- OCR (पाठ निष्कर्षण) उपयोगकर्ता के डिवाइस पर स्थानीय रूप से किया जाता है।
- छवि फ़ाइलें और PDF दस्तावेज़ विश्लेषण के लिए हमारे सर्वर पर प्रेषित नहीं किए जाते हैं।
- केवल निकाले गए पाठ को विश्लेषण के लिए प्रसारित किया जाता है और चयनित एआई प्रदाता द्वारा संसाधित किया जाता है (और प्रसंस्करण के बाद हमारे सिस्टम से हटा दिया जाता है)।
- iCloud Recovery, Apple CloudKit का उपयोग करके recovery archive उपयोगकर्ता के निजी iCloud database में रख सकता है।
- किसी विज्ञापन ट्रैकिंग का उपयोग नहीं किया जाता है. हम व्यक्तिगत डेटा नहीं बेचते हैं.
3. संसाधित डेटा की श्रेणियाँ
3.1 पाठ्य सामग्री
जब उपयोगकर्ता किसी दस्तावेज़ को स्कैन या आयात करता है, तो टेक्स्ट डिवाइस पर ही निकाला जाता है। विश्लेषण के लिए केवल निकाला गया टेक्स्ट हमारे बैकएंड को भेजा जाता है और चुने या कॉन्फ़िगर किए गए बाहरी AI सेवा प्रदाता द्वारा संसाधित होता है। वर्तमान समर्थित प्रदाता OpenAI, Mistral AI और Qwen / Alibaba Cloud Model Studio (DashScope) हैं। तकनीकी कारणों से, जैसे iOS में ऐप का background में जाना, निकाला गया टेक्स्ट प्रक्रिया पूरी होने या विफल होने तक हमारे सर्वर पर अस्थायी रूप से रखा जा सकता है। इसके बाद उसे job record से हटा दिया जाता है। विश्लेषण के लिए कोई चित्र, कैमरा डेटा या दस्तावेज़ फ़ाइल AI प्रदाता को नहीं भेजी जाती।
कानूनी आधार: GDPR का अनुच्छेद 6(1)(b) (अनुबंध का निष्पादन)
3.2 खाता और प्रमाणीकरण डेटा
सेवा देने और क्रेडिट प्रबंधित करने के लिए हम छद्मनामित पहचानकर्ता संसाधित करते हैं, जैसे ऐप द्वारा बनाया गया device identifier, app authentication token (Bearer token) और credit balance की जानकारी।
कानूनी आधार: GDPR का अनुच्छेद 6(1)(b) (अनुबंध का निष्पादन)
3.3 तकनीकी उपयोग डेटा
सेवा चलाने और सुरक्षित रखने के लिए हम सीमित तकनीकी डेटा संसाधित करते हैं, जैसे IP पता, अनुरोध का समय और पहचानकर्ता, भाषा व समय-क्षेत्र की सेटिंग, समेकित उपयोग आँकड़े (उदाहरण के लिए अनुरोधों और token की संख्या) तथा क्रेडिट/लेनदेन पहचानकर्ता। इसका उद्देश्य सेवा देना, धोखाधड़ी रोकना, अनुरोध-दर सीमित करना, समस्या हल करना और सुरक्षा बनाए रखना है।
कानूनी आधार: GDPR का अनुच्छेद 6(1)(b) और अनुच्छेद 6(1)(f) (सिस्टम की अखंडता और दुरुपयोग रोकने में वैध हित)
3.4 इन-ऐप खरीदारी
क्रेडिट Apple के App Store से खरीदे जा सकते हैं। भुगतान संसाधन Apple संभालता है। हम भुगतान कार्ड की जानकारी न तो प्राप्त करते हैं, न रखते हैं। उपयोगकर्ता के खाते में क्रेडिट जोड़ने के लिए आवश्यक लेनदेन metadata—जैसे transaction identifier, product identifier और signed transaction info जैसा verification data—हमें मिलता है। Apple एक स्वतंत्र data controller के रूप में कार्य करता है।
Apple की गोपनीयता नीति: https://www.apple.com/legal/privacy/
3.5 समर्थन संचार
यदि आप ईमेल द्वारा हमसे संपर्क करते हैं, तो हम आपके अनुरोध का जवाब देने और उसे संभालने के लिए आपके ईमेल पते और आपके संदेश की सामग्री को संसाधित करते हैं।
कानूनी आधार: अनुच्छेद 6(1)(बी) जीडीपीआर और/या अनुच्छेद 6(1)(एफ) जीडीपीआर
3.6 iCloud Recovery / CloudKit
ऐप पुनः इंस्टॉल करने के बाद और उसी Apple ID से साइन इन किए उपयोगकर्ता के अपने डिवाइसों पर आयातित आर्काइव प्रविष्टियाँ तथा सहेजे गए विश्लेषण परिणाम बहाल करने के लिए Apple CloudKit के साथ iCloud Recovery का उपयोग कर सकता है। यदि iCloud Recovery उपलब्ध और सक्रिय है, तो recovery archive उपयोगकर्ता के निजी iCloud database में रखा जा सकता है। इसमें सहेजी गई आर्काइव प्रविष्टियाँ, बनाई गई व्याख्याएँ, आर्काइव के साथ सहेजा गया मूल निकाला हुआ टेक्स्ट, उपयोगकर्ता नोट्स, डिवाइस पर रखी दस्तावेज़ फ़ाइलें, preview और नोट attachment शामिल हो सकते हैं। CloudKit record में checksum, timestamp, byte size, hash किया गया account scope, deletion marker के आर्काइव पहचानकर्ता और आगे के recovery upload रोकने वाला छोटा control marker भी हो सकता है।
यह सुविधा app authentication token, device identifier और server का मूल user identifier CloudKit में नहीं रखती। CloudKit में रखा account scope SHA-256 hash से बनाया जाता है। उपयोगकर्ता ऐप settings में recovery archive मिटा सकते हैं और iCloud Recovery बंद कर सकते हैं; उस खाते से आगे के upload रोकने के लिए दस्तावेज़ सामग्री के बिना एक छोटा marker रह सकता है।
Apple iCloud और CloudKit प्रदान और संचालित करता है। Apple अपनी गोपनीयता शर्तों के तहत संबंधित डेटा संसाधित कर सकता है: https://www.apple.com/legal/privacy/
कानूनी आधार: अनुच्छेद 6(1)(बी) जीडीपीआर और/या अनुच्छेद 6(1)(एफ) जीडीपीआर
3.7 वेबसाइट एक्सेस (कानूनी जानकारी साइट)
हमारी कानूनी वेबसाइट Cloudflare Pages पर होस्ट है। वेबसाइट खोलने पर Cloudflare साइट पहुँचाने और सुरक्षित रखने के लिए connection और log data—जैसे IP पता, user agent और request metadata—संसाधित कर सकता है। हम अपने analytics, marketing या tracking cookie सेट नहीं करते। वेबसाइट उपलब्ध कराने और सुरक्षित रखने के लिए हमारा hosting व security प्रदाता Cloudflare तकनीकी रूप से आवश्यक cookie या समान सुरक्षा तंत्र का उपयोग कर सकता है।
कानूनी आधार: GDPR का अनुच्छेद 6(1)(f) (सुरक्षित सेवा देने में वैध हित)
4. सर्वर स्थान
हमारी बैकएंड अवसंरचना यूरोपीय संघ (जर्मनी) में होस्ट की जाती है। इसमें बाहरी AI प्रदाता, Apple/iCloud सेवाएँ, App Store भुगतान संसाधन या Cloudflare द्वारा वेबसाइट की डिलीवरी शामिल नहीं हैं; ये अपनी अवसंरचना और शर्तों के अनुसार काम करते हैं।
5. अंतर्राष्ट्रीय डेटा स्थानांतरण
जब उपयोगकर्ता टेक्स्ट विश्लेषण माँगते हैं, तो निकाला गया टेक्स्ट चुने गए AI प्रदाता द्वारा संसाधित किया जा सकता है। प्रदाता और endpoint की सेटिंग के अनुसार यह EEA के बाहर भी हो सकता है—OpenAI सेवाओं के लिए संयुक्त राज्य अमेरिका, या Qwen / Alibaba Cloud Model Studio सेवाओं के लिए चीन, सिंगापुर और अन्य क्षेत्र। ऐप में Mistral AI को EU-क्षेत्र प्रदाता के रूप में दिखाया गया है, फिर भी उपयोगकर्ताओं को प्रदाता की मौजूदा शर्तें भी देखनी चाहिए।
आपके उपयोग के अनुसार अन्य प्रदाता भी अपनी शर्तों और सुरक्षा उपायों के अंतर्गत EEA के बाहर व्यक्तिगत डेटा संसाधित कर सकते हैं—जैसे App Store भुगतान और iCloud/CloudKit के लिए Apple तथा वेबसाइट डिलीवरी के लिए Cloudflare। जहाँ आवश्यक हो, ऐसे हस्तांतरण GDPR के उपयुक्त तंत्र, जैसे Standard Contractual Clauses और लागू अतिरिक्त सुरक्षा उपायों, पर आधारित होते हैं।
OpenAI की गोपनीयता नीति: https://openai.com/privacy
Mistral AI की गोपनीयता नीति: https://legal.mistral.ai/terms/privacy-policy
Qwen / Alibaba Cloud Model Studio की गोपनीयता सूचना: https://help.aliyun.com/zh/model-studio/privacy-notice
Cloudflare की गोपनीयता नीति: https://www.cloudflare.com/privacypolicy/
6. डेटा प्रतिधारण
तकनीकी उपयोग डेटा केवल उतने समय तक रखा जाता है जितना सेवा देने, सुरक्षा और कानूनी दायित्वों के लिए आवश्यक हो। निकाला गया टेक्स्ट केवल प्रक्रिया के लिए अस्थायी रूप से रखा जाता है और प्रक्रिया पूरी होने या विफल होने पर हटा दिया जाता है। देर से परिणाम प्राप्त करने की सुविधा के लिए server-side job record, जिसमें बनाया गया परिणाम भी शामिल है, अधिकतम 7 दिन तक रखा जाता है और फिर मिटा दिया जाता है। डिवाइस पर सहेजी गई आर्काइव प्रविष्टियाँ ऐप में कभी भी मिटाई जा सकती हैं। खरीद लेनदेन के record कानून की आवश्यकता और धोखाधड़ी रोकने के लिए रखे जा सकते हैं।
iCloud Recovery archive और deletion marker उपयोगकर्ता के निजी iCloud database में तब तक रहते हैं, जब तक उन्हें नया recovery archive overwrite न कर दे, ऐप settings से मिटाया न जाए, या iCloud के व्यवहार और Apple की शर्तों के अनुसार उपयोगकर्ता/Apple उन्हें अन्य तरीके से न हटा दे।
7. कोई स्वचालित निर्णय नहीं
हम GDPR के अनुच्छेद 22 के अर्थ में स्वचालित निर्णय नहीं लेते। AI द्वारा बनाई गई व्याख्याएँ केवल जानकारी के लिए हैं और कानूनी या वित्तीय सलाह नहीं हैं।
8. डेटा सुरक्षा
हम डेटा की सुरक्षा के लिए उचित तकनीकी और संगठनात्मक उपाय (एन्क्रिप्टेड ट्रांसमिशन और एक्सेस नियंत्रण सहित) लागू करते हैं।
9. आपके अधिकार (ईयू/ईईए)
GDPR के अंतर्गत आपको पहुँच, सुधार, मिटाने, संसाधन सीमित करने, data portability और आपत्ति के अधिकार हैं। इन अधिकारों का उपयोग करने के लिए ऊपर दिए विवरण से हमसे संपर्क करें। आपका खाता पहचानने के लिए हमें ऐप में दिखने वाला device identifier चाहिए हो सकता है।
10. डेटा उपलब्ध कराने की बाध्यता
अनुबंध के निष्पादन और सेवा प्रदान करने के लिए कुछ डेटा (जैसे निकाली गई पाठ सामग्री और तकनीकी उपयोग डेटा) का प्रावधान आवश्यक है। ऐसे डेटा के बिना, सेवा वितरित नहीं की जा सकती.
11. वैध हित
जहाँ संसाधन GDPR के अनुच्छेद 6(1)(f) पर आधारित है, वहाँ हमारे वैध हितों में सिस्टम की सुरक्षा, दुरुपयोग की रोकथाम, सेवा की अखंडता बनाए रखना और क्रेडिट प्रबंधन शामिल हैं। हम सुनिश्चित करते हैं कि ये हित उपयोगकर्ताओं के मूल अधिकारों और स्वतंत्रताओं पर हावी न हों।
12. पर्यवेक्षी प्राधिकारी
आपको यूरोपीय संघ में पर्यवेक्षी प्राधिकारी के पास शिकायत दर्ज करने का अधिकार है, विशेष रूप से आपके अभ्यस्त निवास, कार्य स्थान या कथित उल्लंघन के स्थान के सदस्य राज्य में।
13. होस्टिंग और अवसंरचना प्रदाता
हमारी अवसंरचना उन सेवा प्रदाताओं पर निर्भर हो सकती है जो GDPR के अनुच्छेद 28 के अंतर्गत data processor के रूप में, हमारी ओर से और संविदात्मक सुरक्षा उपायों के अधीन डेटा संसाधित करते हैं। कुछ बाहरी प्रदाता—जैसे App Store भुगतान और iCloud/CloudKit के लिए Apple—अपनी शर्तों और भूमिकाओं के अनुसार भी काम कर सकते हैं। संबंधित बाहरी प्रदाताओं में बैकएंड होस्टिंग प्रदाता, टेक्स्ट विश्लेषण के लिए चुने गए AI प्रदाता, Apple और वेबसाइट डिलीवरी के लिए Cloudflare शामिल हैं।
14. बच्चे और नाबालिग
ऐप 16 वर्ष से कम उम्र के बच्चों के लिए नहीं है। हम उचित सहमति के बिना जानबूझकर बच्चों से डेटा एकत्र नहीं करते हैं।
15. परिवर्तन
हम कानूनी, तकनीकी या परिचालन परिवर्तनों को प्रतिबिंबित करने के लिए इस गोपनीयता नीति को अद्यतन कर सकते हैं। वर्तमान संस्करण हमेशा ऐप के भीतर और हमारी वेबसाइट पर उपलब्ध है।