गोपनीयता नीति

प्रभावी तिथि 1 अक्टूबर 2026. हम व्यक्तिगत डेटा को कैसे संभालते हैं — EU/EEA, यूके, संयुक्त राज्य अमेरिका और अन्य स्थानों के आगंतुकों और ग्राहकों के लिए।

यह अनुवाद आपकी सुविधा के लिए है। अंग्रेज़ी संस्करण ही प्रामाणिक कानूनी पाठ है; किसी भी अंतर की स्थिति में अंग्रेज़ी संस्करण मान्य होगा।

1. कौन ज़िम्मेदार है

[COMPANY LEGAL NAME], [REGISTERED POSTAL ADDRESS] (“Blamewell”, “हम”) यहाँ वर्णित व्यक्तिगत डेटा का नियंत्रक (controller) है, सिवाय उस स्थिति के जब कोई ग्राहक विश्लेषण के लिए अन्य लोगों का डेटा अपलोड करता है (अनुभाग 12 देखें, जहाँ हम प्रोसेसर के रूप में कार्य करते हैं)।

गोपनीयता संपर्क: [PRIVACY EMAIL]।

2. हम क्या एकत्र करते हैं, क्यों, और किस कानूनी आधार पर

जहाँ GDPR / UK GDPR लागू होता है, वहाँ हर उपयोग के लिए एक कानूनी आधार आवश्यक है। यह तालिका उसका हमारा रिकॉर्ड है।

डेटाक्यों (उद्देश्य)कानूनी आधार (GDPR अनुच्छेद 6)
खाता: नाम, ईमेल, पासवर्ड (केवल एकतरफ़ा हैश के रूप में संग्रहीत), आपके द्वारा स्वीकृत दस्तावेज़ों की तिथि और संस्करण, और आपकी आयु की पुष्टिआपका खाता बनाना और चलाना; सहमति सिद्ध करनाअनुबंध (6(1)(b)); सहमति के रिकॉर्ड के लिए कानूनी दायित्व / कानूनी दावों का बचाव
सुरक्षा: साइन-इन का समय, IP पता, ब्राउज़र/डिवाइस, सक्रिय सत्र, दो-कारक गुप्त कुंजी (एन्क्रिप्टेड) और रिकवरी-कोड के हैशखातों को सुरक्षित रखना, दुरुपयोग और धोखाधड़ी का पता लगानावैध हित (6(1)(f)) — हमारी सेवा और आपकी सुरक्षा
भुगतान और वॉलेट: आपने क्या खरीदा, राशि, भुगतान-प्रदाता के संदर्भ आईडी, वॉलेट टॉप-अप, खर्च और रिफंड। हम कार्ड नंबर कभी नहीं देखते या रखते।भुगतान लेना, आपका वॉलेट और प्लान चलाना, रसीदें जारी करना, धोखाधड़ी रोकनाअनुबंध (6(1)(b)); लेखा और कर संबंधी कानूनी दायित्व (6(1)(c))
रिपोर्ट, विश्लेषण या प्लान खरीदते समय तत्काल डिलीवरी पर आपकी सहमति का रिकॉर्ड: समय, शर्तों का संस्करण, IP पता और ब्राउज़रयह सिद्ध करना कि आपने तत्काल निष्पादन पर स्पष्ट सहमति दी (उपभोक्ता कानून)कानूनी दायित्व और कानूनी दावों का बचाव (6(1)(c), 6(1)(f))
आपके द्वारा ऑर्डर की गई रिपोर्ट और विश्लेषण: विश्लेषित रिपोज़िटरी / GitHub उपयोगकर्ता / संगठन, तैयार रिपोर्ट, आपकी चुनी सेटिंग्सआपकी माँगी सेवा प्रदान करनाअनुबंध (6(1)(b))
GitHub के सार्वजनिक API से पढ़ा गया डेवलपर्स का सार्वजनिक डेटा (कमिट, योगदान, सार्वजनिक प्रोफ़ाइल), विश्लेषण बनाने हेतुविश्लेषण सेवा प्रदान करनावैध हित (6(1)(f)) — अनुभाग 12 में “जिन लोगों का हम विश्लेषण करते हैं” देखें
आपके द्वारा अपलोड की गई फ़ाइलें और पाठ (जैसे बल्क विश्लेषण के लिए रिज़्यूमे)आपके लिए उन्हें प्रोसेस करनाअनुबंध (6(1)(b)); हम आपके प्रोसेसर के रूप में कार्य करते हैं — अनुभाग 12
आपका GitHub कनेक्शन (यदि आप जोड़ना चुनें): एक एन्क्रिप्टेड एक्सेस टोकनउच्च दर-सीमाएँ और आपकी माँगी पहुँचसहमति (6(1)(a)) — सेटिंग्स → इंटीग्रेशन में कभी भी डिस्कनेक्ट करें
सहायता और रिफंड संदेश, अटैचमेंटआपको उत्तर देना और समस्याएँ हल करनाअनुबंध (6(1)(b)); वैध हित
सूचना और ईमेल प्राथमिकताएँ; सेवा ईमेल (सत्यापन कोड, रसीदें, सुरक्षा सूचनाएँ, आपके चालू किए अलर्ट)आपकी माँगी चीज़ें देना और खाते की जानकारी देनाअनुबंध; वैध हित। हम तृतीय-पक्ष विपणन नहीं भेजते।
कुकी विकल्पआपकी सहमति का रिकॉर्ड याद रखनाकानूनी दायित्व (ePrivacy) — यह रिकॉर्ड स्वयं एक अत्यावश्यक कुकी है
आपके द्वारा किए गए गोपनीयता अनुरोध और हमारे उत्तरयह सिद्ध करना कि हमने अपने कानूनी कर्तव्य निभाएकानूनी दायित्व (6(1)(c))
त्रुटि और निदान डेटा (यदि निगरानी चालू हो)खामियाँ ठीक करनावैध हित (6(1)(f))

हम जानबूझकर “विशेष श्रेणी” का डेटा (स्वास्थ्य, आस्था, बायोमेट्रिक आदि) एकत्र नहीं करते और आपसे उसे अपलोड न करने का अनुरोध करते हैं। हम आपके डेटा से AI मॉडल को प्रशिक्षित नहीं करते और उसे बेचते नहीं।

3. हम डेटा किसके साथ साझा करते हैं

केवल उन सेवा प्रदाताओं (“प्रोसेसर” / “service providers”) के साथ जो Blamewell चलाने में हमारी मदद करते हैं, ऐसे अनुबंधों के तहत जो उन्हें हमारे निर्देशों तक सीमित करते हैं — देखें उप-प्रोसेसरों की सूची — और जहाँ कानून की आवश्यकता हो (जैसे प्राधिकरणों का वैध अनुरोध)। हम व्यक्तिगत डेटा बेचते नहीं और क्रॉस-कॉन्टेक्स्ट व्यवहार-आधारित विज्ञापन के लिए साझा नहीं करते।

4. अंतरराष्ट्रीय स्थानांतरण

हमारे प्रदाता संयुक्त राज्य अमेरिका, यूरोपीय संघ, भारत और अन्य देशों में डेटा प्रोसेस कर सकते हैं (हमारी होस्टिंग: [HOSTING PROVIDER AND REGION])। जब EEA, यूके या स्विट्ज़रलैंड का व्यक्तिगत डेटा किसी ऐसे देश में भेजा जाता है जिसे पर्याप्तता निर्णय प्राप्त नहीं है, तब हम मानक संविदात्मक खंडों (और यूके परिशिष्ट), प्राप्तकर्ता प्रमाणित होने पर EU–US डेटा प्राइवेसी फ्रेमवर्क, और ट्रांज़िट व स्टोरेज में एन्क्रिप्शन जैसे पूरक उपायों पर निर्भर करते हैं। आप ऊपर दिए गोपनीयता पते पर इन सुरक्षा उपायों की प्रति माँग सकते हैं।

5. हम डेटा कितने समय तक रखते हैं

ये वे अवधियाँ हैं जो हमारा सिस्टम स्वचालित रूप से लागू करता है (एक दैनिक सफ़ाई कार्य अवधि पार कर चुके डेटा को हटा देता है)। जहाँ कोई अवधि डिफ़ॉल्ट है, उसे केवल कानूनी सीमाओं के भीतर बदला जा सकता है।

डेटाकब तक रखा जाता है
खाता और सेटिंग्सजब तक आपका खाता सक्रिय है। हटाने पर: अनुभाग 6 देखें।
सत्यापन / एक-बार-उपयोग कोडउपयोग या समाप्ति के 24 घंटे के भीतर हटा दिए जाते हैं
साइन-इन सत्रसमाप्त होने या आपके साइन आउट करने तक; समाप्त या रद्द होने के 30 दिन बाद हटाए जाते हैं
ऐप के भीतर की सूचनाएँ1 वर्ष
सशुल्क रिपोर्ट, भुगतान और वॉलेट रिकॉर्डकर और लेखा कानून की आवश्यकता अनुसार (आमतौर पर 10 वर्ष तक), खाता मिटाने पर आपकी पहचान हटाकर
आपके द्वारा ऑर्डर की गई रिपोर्टजब तक आपका खाता है। मिटाने के बाद रिपोर्ट रिकॉर्ड केवल वित्तीय रिकॉर्ड के रूप में, आपकी पहचान के बिना, रखा जाता है
अपलोड किए गए रिज़्यूमे जिनका भुगतान कभी नहीं हुआ; शुरू किए गए पर कभी पूरे न हुए वॉलेट टॉप-अपक्रमशः 7 दिन (रिज़्यूमे) / 30 दिन (टॉप-अप) बाद स्वतः हटाए जाते हैं
तत्काल डिलीवरी पर आपकी सहमति का रिकॉर्ड6 वर्ष (वह अवधि जिसमें उपभोक्ता दावा अब भी किया जा सकता है)
गोपनीयता अनुरोध और हमारे उत्तरअनुरोध बंद होने के 3 वर्ष बाद (खुले अनुरोध कभी नहीं हटाए जाते)
सुरक्षा और प्रशासक ऑडिट लॉग3 वर्ष

6. आपका खाता हटाना — पहले पुनर्प्राप्त करने योग्य, फिर स्थायी

जब आप अपना खाता हटाते हैं तो वह तुरंत मिटाया नहीं जाता। उसे निष्क्रिय कर दिया जाता है: आप हर जगह साइन आउट हो जाते हैं, सशुल्क प्लान रुक जाते हैं, और हम आपके खाते का उपयोग बंद कर देते हैं (कोई अलर्ट, डाइजेस्ट, ईमेल या निर्धारित विश्लेषण नहीं)। कम से कम 60 दिन (कभी 60 से कम नहीं) तक वह पूरी तरह पुनर्प्राप्त करने योग्य रहता है: फिर से साइन इन करें और “मेरा खाता पुनर्स्थापित करें” दबाएँ — सब कुछ वापस आ जाता है। आप सहायता टीम से भी पुनर्स्थापना का अनुरोध कर सकते हैं।

उस अवधि के अंत में आपका खाता और व्यक्तिगत डेटा स्थायी रूप से मिटा दिया जाता है और पुनर्प्राप्त नहीं किया जा सकता: प्रोफ़ाइल, सत्र, सूचनाएँ, सेटिंग्स, वॉच, वॉलेट (कोई भी शेष राशि ज़ब्त हो जाती है), अपलोड की गई फ़ाइलें और चैट अटैचमेंट। जिन रिकॉर्ड को कानूनन रखना आवश्यक है (भुगतान, इनवॉइस) उन्हें आपकी पहचान के बिना रखा जाता है। हम हटाते समय, पुष्टि ईमेल में, और इस अवधि में हर साइन-इन पर एक बैनर में सटीक तिथि बताते हैं।

हम प्रतीक्षा क्यों करते हैं: ताकि आकस्मिक, दबाव में या हाइजैक किए गए खाते से हुई हटाने की कार्रवाई को पलटा जा सके। इस अवधि में डेटा केवल संग्रहीत रहता है — उपयोग नहीं होता। यदि आप शीघ्र मिटाना चाहते हैं तो गोपनीयता पते पर बताएँ; हम GDPR अनुच्छेद 17 के अंतर्गत आपके अनुरोध का आकलन करेंगे।

7. यदि आप EEA, यूके या स्विट्ज़रलैंड में हैं तो आपके अधिकार

  • पहुँच और प्रति — सेटिंग्स → गोपनीयता → मेरा डेटा डाउनलोड करें।
  • सुधार — सेटिंग्स में अपनी प्रोफ़ाइल संपादित करें, या अनुरोध भेजें।
  • मिटाना — सेटिंग्स → गोपनीयता → खाता हटाएँ (अनुभाग 6)।
  • प्रतिबंध और आपत्ति (वैध हित पर आधारित प्रोसेसिंग पर भी) — अनुरोध भेजें।
  • पोर्टेबिलिटी — डाउनलोड मशीन-पठनीय JSON है।
  • किसी भी समय सहमति वापस लें (कुकी प्राथमिकताएँ; GitHub डिस्कनेक्ट करें), पूर्व की वैध प्रोसेसिंग प्रभावित हुए बिना।
  • केवल स्वचालित प्रोसेसिंग पर आधारित निर्णय के अधीन न होना, जिसका कानूनी या समान रूप से महत्वपूर्ण प्रभाव हो — हम ऐसा कोई निर्णय नहीं लेते (अनुभाग 11)।
  • अपने डेटा-संरक्षण प्राधिकरण से शिकायत करें (जैसे EU में आपका राष्ट्रीय प्राधिकरण — सूची — या यूके में ICO)। हमें पहले सहायता का अवसर मिले तो हम आभारी होंगे।

सेटिंग्स → गोपनीयता → गोपनीयता अनुरोध का उपयोग करें, या [PRIVACY EMAIL] पर लिखें। हम एक माह के भीतर उत्तर देते हैं (जटिल अनुरोधों में दो माह और बढ़ाया जा सकता है, और हम कारण बताएँगे)। हमें आपकी पहचान सत्यापित करनी पड़ सकती है। अनुरोध निःशुल्क हैं, जब तक वे स्पष्टतः निराधार या अत्यधिक न हों।

8. कैलिफ़ोर्निया निवासियों (CCPA / CPRA) और अन्य अमेरिकी राज्यों के लिए सूचना

हम आपकी व्यक्तिगत जानकारी बेचते नहीं हैं और क्रॉस-कॉन्टेक्स्ट व्यवहार-आधारित विज्ञापन के लिए उसे “साझा” नहीं करते (कैलिफ़ोर्निया कानून में इन शब्दों की परिभाषा अनुसार), और हमें 16 वर्ष से कम आयु के किसी व्यक्ति की जानकारी बेचने या साझा करने का वास्तविक ज्ञान नहीं है। हम संवेदनशील व्यक्तिगत जानकारी का उपयोग या प्रकटीकरण केवल आपकी माँगी सेवा देने के लिए करते हैं (आपके खाते के लॉग-इन क्रेडेंशियल कैलिफ़ोर्निया कानून में “संवेदनशील” हैं; उनका उपयोग केवल आपको साइन इन कराने के लिए है)। देखें आपके गोपनीयता विकल्प।

पिछले 12 महीनों में एकत्र की गई श्रेणियाँ

CCPA श्रेणीअनुभाग 2 से उदाहरणकिसे प्रकट की गई (सेवा प्रदाता)
पहचानकर्तानाम, ईमेल, IP पता, खाता IDहोस्टिंग, ईमेल डिलीवरी, भुगतान प्रोसेसर
ग्राहक रिकॉर्ड / वाणिज्यिक जानकारीखरीदारी, प्लान, वॉलेट गतिविधिभुगतान प्रोसेसर
इंटरनेट / नेटवर्क गतिविधिसाइन-इन और उपयोग लॉग, कुकी विकल्पहोस्टिंग, त्रुटि निगरानी
व्यावसायिक जानकारी (केवल यदि आप अपलोड करें)हमारे यहाँ प्रोसेस किए गए रिज़्यूमे की सामग्रीस्टोरेज प्रदाता; AI विश्लेषण चालू करने पर AI प्रदाता
संवेदनशील व्यक्तिगत जानकारीखाता लॉग-इन क्रेडेंशियल (हैश), ऑथेंटिकेटर गुप्त कुंजी (एन्क्रिप्टेड)कोई नहीं
अनुमानआपके द्वारा विश्लेषित रिपोज़िटरी / डेवलपर्स की रिपोर्ट में स्कोर और सारांशचालू होने पर AI प्रदाता

स्रोत: आप; आपका डिवाइस; GitHub का सार्वजनिक डेटा; हमारे भुगतान प्रोसेसर। उद्देश्य: अनुभाग 2। हम प्रत्येक श्रेणी को केवल उतने समय रखते हैं जितना अनुभाग 5 में बताया है।

कैलिफ़ोर्निया में आपके अधिकार

हम क्या एकत्र करते हैं यह जानने और प्रति पाने, हटाने, सुधारने, बिक्री/साझाकरण से बाहर निकलने (बाहर निकलने को कुछ है नहीं — पर आप लिखित पुष्टि माँग सकते हैं), संवेदनशील जानकारी के उपयोग को सीमित करने (हम पहले से करते हैं), और इन अधिकारों के प्रयोग पर भेदभाव न झेलने का अधिकार। सेटिंग्स → गोपनीयता में या [PRIVACY EMAIL] पर ईमेल से अनुरोध करें। हम अनुरोध को साइन-इन खाते या पुष्टि ईमेल से मिलाकर सत्यापित करते हैं, और 45 दिन में उत्तर देते हैं (हमारा लक्ष्य 30)। अधिकृत एजेंट आपकी लिखित अनुमति और अपनी पहचान के प्रमाण के साथ आपकी ओर से कार्य कर सकता है। यदि हम अनुरोध अस्वीकार करें तो आप हमारे निर्णय का उत्तर देकर अपील कर सकते हैं; फिर भी असंतुष्ट हों तो अपने राज्य के महान्यायवादी से संपर्क कर सकते हैं।

ग्लोबल प्राइवेसी कंट्रोल। हम ब्राउज़र के GPC संकेत को गैर-आवश्यक कुकी से बाहर निकलने के रूप में मानते हैं। “Shine the Light”: हम तृतीय पक्षों को उनके प्रत्यक्ष विपणन हेतु व्यक्तिगत जानकारी प्रकट नहीं करते।

अन्य राज्य। वर्जीनिया, कोलोराडो, कनेक्टिकट, यूटा, टेक्सास, ओरेगन, मोंटाना और गोपनीयता कानून वाले अन्य राज्यों के निवासियों को पहुँच, सुधार, हटाने, पोर्टेबिलिटी और लक्षित विज्ञापन, बिक्री व प्रोफ़ाइलिंग से बाहर निकलने के समान अधिकार हैं — हम इस अनुभाग के अधिकार अमेरिका में सभी पर लागू करते हैं। किसी निर्णय के विरुद्ध अपील करने के लिए “अपील” लिखकर उत्तर दें।

9. कुकी

आपको साइन-इन रखने और फ़ॉर्म की सुरक्षा के लिए आवश्यक कुकी हम बिना पूछे सेट करते हैं। बाकी सब (कार्यात्मक, विश्लेषण, विपणन) आपके सहमत होने तक बंद रहता है, और मना करना स्वीकार करने जितना ही आसान है। देखें कुकी नीति; फ़ुटर में कुकी प्राथमिकताएँ से कभी भी अपनी पसंद बदलें।

10. बच्चे

Blamewell 16 वर्ष या अधिक आयु के लोगों के लिए है और बच्चों को लक्षित नहीं है; हम साइन-अप पर आपसे आयु की पुष्टि करवाते हैं। यदि हमें पता चले कि हमारे पास बिना वैध अभिभावकीय सहमति के 16 वर्ष से कम (अमेरिका में 13 से कम) आयु के व्यक्ति का डेटा है, तो हम उसे हटा देते हैं। यदि आपको लगे कि ऐसा हुआ है तो गोपनीयता पते पर बताएँ।

11. स्वचालित प्रोसेसिंग और प्रोफ़ाइलिंग

Blamewell स्कोर और सारांश गणना करता है (जैसे रिपोज़िटरी की सेहत, बस फ़ैक्टर, उम्मीदवार स्क्रीनिंग रिपोर्ट)। ये किसी मनुष्य के निर्णय में सहायता के लिए विश्लेषण हैं, स्वयं निर्णय कभी नहीं। हम आपके बारे में केवल स्वचालित साधनों से ऐसा कोई निर्णय नहीं लेते जिसका कानूनी या समान रूप से महत्वपूर्ण प्रभाव हो। कुछ सारांश AI मॉडल की सहायता से लिखे जाते हैं (केवल तब जब आपके प्लान में AI विश्लेषण चालू हो); भेजा गया डेटा सारांश के लिए आवश्यक तक सीमित रहता है।

12. उम्मीदवार और अन्य लोग जिनका हम विश्लेषण करते हैं

ग्राहक सार्वजनिक GitHub प्रोफ़ाइल का विश्लेषण कर सकते हैं या रिज़्यूमे अपलोड कर सकते हैं। उस सामग्री के लिए ग्राहक नियंत्रक है और हम प्रोसेसर हैं: हम उसे केवल उनके निर्देशों पर प्रोसेस करते हैं, विश्लेषण के लिए आवश्यक समय तक ही रखते हैं, और जिन अपलोड का भुगतान कभी नहीं हुआ उन्हें 7 दिन बाद हटा देते हैं। ग्राहकों के पास वैध आधार होना चाहिए, संबंधित लोगों को सूचित करना चाहिए (GDPR अनुच्छेद 13/14), किसी रिपोर्ट को भर्ती निर्णय का एकमात्र आधार नहीं बनाना चाहिए, और रोज़गार में स्वचालित निर्णयों संबंधी कानूनों (जैसे भर्ती प्रणालियों पर EU AI अधिनियम के नियम, और न्यूयॉर्क सिटी Local Law 144 व समान) का पालन करना उनकी ज़िम्मेदारी है। यदि आप किसी विश्लेषण में नामित व्यक्ति हैं और कोई अधिकार प्रयोग करना चाहते हैं, तो गोपनीयता पते पर लिखें; हम उसे ग्राहक को भेजेंगे या स्वयं कार्रवाई करेंगे। अनुरोध पर डेटा-प्रोसेसिंग समझौता उपलब्ध है।

13. सुरक्षा

देखें सुरक्षा। यदि किसी उल्लंघन से आपके अधिकारों को जोखिम होने की संभावना हो, तो हम 72 घंटे के भीतर प्राधिकरण को सूचित करते हैं और अनावश्यक विलंब के बिना आपको बताते हैं।

14. परिवर्तन

हम महत्वपूर्ण परिवर्तनों की घोषणा उनके प्रभावी होने से पहले ऐप में या ईमेल से करेंगे और प्रभावी तिथि तथा संस्करण अद्यतन करेंगे। पिछले संस्करण अनुरोध पर उपलब्ध हैं।

15. संपर्क

[COMPANY LEGAL NAME], [REGISTERED POSTAL ADDRESS] · [PRIVACY EMAIL]

Analyze a repoAnalyze an accountAnalyze an organizationGet help
गोपनीयता नीति — Blamewell · Blamewell