गोपनीयता नीति
प्रभावी तिथि 1 अक्टूबर 2026. हम व्यक्तिगत डेटा को कैसे संभालते हैं — EU/EEA, यूके, संयुक्त राज्य अमेरिका और अन्य स्थानों के आगंतुकों और ग्राहकों के लिए।
यह अनुवाद आपकी सुविधा के लिए है। अंग्रेज़ी संस्करण ही प्रामाणिक कानूनी पाठ है; किसी भी अंतर की स्थिति में अंग्रेज़ी संस्करण मान्य होगा।
1. कौन ज़िम्मेदार है
[COMPANY LEGAL NAME], [REGISTERED POSTAL ADDRESS] (“Blamewell”, “हम”) यहाँ वर्णित व्यक्तिगत डेटा का नियंत्रक (controller) है, सिवाय उस स्थिति के जब कोई ग्राहक विश्लेषण के लिए अन्य लोगों का डेटा अपलोड करता है (अनुभाग 12 देखें, जहाँ हम प्रोसेसर के रूप में कार्य करते हैं)।
गोपनीयता संपर्क: [PRIVACY EMAIL]।
2. हम क्या एकत्र करते हैं, क्यों, और किस कानूनी आधार पर
जहाँ GDPR / UK GDPR लागू होता है, वहाँ हर उपयोग के लिए एक कानूनी आधार आवश्यक है। यह तालिका उसका हमारा रिकॉर्ड है।
| डेटा | क्यों (उद्देश्य) | कानूनी आधार (GDPR अनुच्छेद 6) |
|---|---|---|
| खाता: नाम, ईमेल, पासवर्ड (केवल एकतरफ़ा हैश के रूप में संग्रहीत), आपके द्वारा स्वीकृत दस्तावेज़ों की तिथि और संस्करण, और आपकी आयु की पुष्टि | आपका खाता बनाना और चलाना; सहमति सिद्ध करना | अनुबंध (6(1)(b)); सहमति के रिकॉर्ड के लिए कानूनी दायित्व / कानूनी दावों का बचाव |
| सुरक्षा: साइन-इन का समय, IP पता, ब्राउज़र/डिवाइस, सक्रिय सत्र, दो-कारक गुप्त कुंजी (एन्क्रिप्टेड) और रिकवरी-कोड के हैश | खातों को सुरक्षित रखना, दुरुपयोग और धोखाधड़ी का पता लगाना | वैध हित (6(1)(f)) — हमारी सेवा और आपकी सुरक्षा |
| भुगतान और वॉलेट: आपने क्या खरीदा, राशि, भुगतान-प्रदाता के संदर्भ आईडी, वॉलेट टॉप-अप, खर्च और रिफंड। हम कार्ड नंबर कभी नहीं देखते या रखते। | भुगतान लेना, आपका वॉलेट और प्लान चलाना, रसीदें जारी करना, धोखाधड़ी रोकना | अनुबंध (6(1)(b)); लेखा और कर संबंधी कानूनी दायित्व (6(1)(c)) |
| रिपोर्ट, विश्लेषण या प्लान खरीदते समय तत्काल डिलीवरी पर आपकी सहमति का रिकॉर्ड: समय, शर्तों का संस्करण, IP पता और ब्राउज़र | यह सिद्ध करना कि आपने तत्काल निष्पादन पर स्पष्ट सहमति दी (उपभोक्ता कानून) | कानूनी दायित्व और कानूनी दावों का बचाव (6(1)(c), 6(1)(f)) |
| आपके द्वारा ऑर्डर की गई रिपोर्ट और विश्लेषण: विश्लेषित रिपोज़िटरी / GitHub उपयोगकर्ता / संगठन, तैयार रिपोर्ट, आपकी चुनी सेटिंग्स | आपकी माँगी सेवा प्रदान करना | अनुबंध (6(1)(b)) |
| GitHub के सार्वजनिक API से पढ़ा गया डेवलपर्स का सार्वजनिक डेटा (कमिट, योगदान, सार्वजनिक प्रोफ़ाइल), विश्लेषण बनाने हेतु | विश्लेषण सेवा प्रदान करना | वैध हित (6(1)(f)) — अनुभाग 12 में “जिन लोगों का हम विश्लेषण करते हैं” देखें |
| आपके द्वारा अपलोड की गई फ़ाइलें और पाठ (जैसे बल्क विश्लेषण के लिए रिज़्यूमे) | आपके लिए उन्हें प्रोसेस करना | अनुबंध (6(1)(b)); हम आपके प्रोसेसर के रूप में कार्य करते हैं — अनुभाग 12 |
| आपका GitHub कनेक्शन (यदि आप जोड़ना चुनें): एक एन्क्रिप्टेड एक्सेस टोकन | उच्च दर-सीमाएँ और आपकी माँगी पहुँच | सहमति (6(1)(a)) — सेटिंग्स → इंटीग्रेशन में कभी भी डिस्कनेक्ट करें |
| सहायता और रिफंड संदेश, अटैचमेंट | आपको उत्तर देना और समस्याएँ हल करना | अनुबंध (6(1)(b)); वैध हित |
| सूचना और ईमेल प्राथमिकताएँ; सेवा ईमेल (सत्यापन कोड, रसीदें, सुरक्षा सूचनाएँ, आपके चालू किए अलर्ट) | आपकी माँगी चीज़ें देना और खाते की जानकारी देना | अनुबंध; वैध हित। हम तृतीय-पक्ष विपणन नहीं भेजते। |
| कुकी विकल्प | आपकी सहमति का रिकॉर्ड याद रखना | कानूनी दायित्व (ePrivacy) — यह रिकॉर्ड स्वयं एक अत्यावश्यक कुकी है |
| आपके द्वारा किए गए गोपनीयता अनुरोध और हमारे उत्तर | यह सिद्ध करना कि हमने अपने कानूनी कर्तव्य निभाए | कानूनी दायित्व (6(1)(c)) |
| त्रुटि और निदान डेटा (यदि निगरानी चालू हो) | खामियाँ ठीक करना | वैध हित (6(1)(f)) |
हम जानबूझकर “विशेष श्रेणी” का डेटा (स्वास्थ्य, आस्था, बायोमेट्रिक आदि) एकत्र नहीं करते और आपसे उसे अपलोड न करने का अनुरोध करते हैं। हम आपके डेटा से AI मॉडल को प्रशिक्षित नहीं करते और उसे बेचते नहीं।
3. हम डेटा किसके साथ साझा करते हैं
केवल उन सेवा प्रदाताओं (“प्रोसेसर” / “service providers”) के साथ जो Blamewell चलाने में हमारी मदद करते हैं, ऐसे अनुबंधों के तहत जो उन्हें हमारे निर्देशों तक सीमित करते हैं — देखें उप-प्रोसेसरों की सूची — और जहाँ कानून की आवश्यकता हो (जैसे प्राधिकरणों का वैध अनुरोध)। हम व्यक्तिगत डेटा बेचते नहीं और क्रॉस-कॉन्टेक्स्ट व्यवहार-आधारित विज्ञापन के लिए साझा नहीं करते।
4. अंतरराष्ट्रीय स्थानांतरण
हमारे प्रदाता संयुक्त राज्य अमेरिका, यूरोपीय संघ, भारत और अन्य देशों में डेटा प्रोसेस कर सकते हैं (हमारी होस्टिंग: [HOSTING PROVIDER AND REGION])। जब EEA, यूके या स्विट्ज़रलैंड का व्यक्तिगत डेटा किसी ऐसे देश में भेजा जाता है जिसे पर्याप्तता निर्णय प्राप्त नहीं है, तब हम मानक संविदात्मक खंडों (और यूके परिशिष्ट), प्राप्तकर्ता प्रमाणित होने पर EU–US डेटा प्राइवेसी फ्रेमवर्क, और ट्रांज़िट व स्टोरेज में एन्क्रिप्शन जैसे पूरक उपायों पर निर्भर करते हैं। आप ऊपर दिए गोपनीयता पते पर इन सुरक्षा उपायों की प्रति माँग सकते हैं।
5. हम डेटा कितने समय तक रखते हैं
ये वे अवधियाँ हैं जो हमारा सिस्टम स्वचालित रूप से लागू करता है (एक दैनिक सफ़ाई कार्य अवधि पार कर चुके डेटा को हटा देता है)। जहाँ कोई अवधि डिफ़ॉल्ट है, उसे केवल कानूनी सीमाओं के भीतर बदला जा सकता है।
| डेटा | कब तक रखा जाता है |
|---|---|
| खाता और सेटिंग्स | जब तक आपका खाता सक्रिय है। हटाने पर: अनुभाग 6 देखें। |
| सत्यापन / एक-बार-उपयोग कोड | उपयोग या समाप्ति के 24 घंटे के भीतर हटा दिए जाते हैं |
| साइन-इन सत्र | समाप्त होने या आपके साइन आउट करने तक; समाप्त या रद्द होने के 30 दिन बाद हटाए जाते हैं |
| ऐप के भीतर की सूचनाएँ | 1 वर्ष |
| सशुल्क रिपोर्ट, भुगतान और वॉलेट रिकॉर्ड | कर और लेखा कानून की आवश्यकता अनुसार (आमतौर पर 10 वर्ष तक), खाता मिटाने पर आपकी पहचान हटाकर |
| आपके द्वारा ऑर्डर की गई रिपोर्ट | जब तक आपका खाता है। मिटाने के बाद रिपोर्ट रिकॉर्ड केवल वित्तीय रिकॉर्ड के रूप में, आपकी पहचान के बिना, रखा जाता है |
| अपलोड किए गए रिज़्यूमे जिनका भुगतान कभी नहीं हुआ; शुरू किए गए पर कभी पूरे न हुए वॉलेट टॉप-अप | क्रमशः 7 दिन (रिज़्यूमे) / 30 दिन (टॉप-अप) बाद स्वतः हटाए जाते हैं |
| तत्काल डिलीवरी पर आपकी सहमति का रिकॉर्ड | 6 वर्ष (वह अवधि जिसमें उपभोक्ता दावा अब भी किया जा सकता है) |
| गोपनीयता अनुरोध और हमारे उत्तर | अनुरोध बंद होने के 3 वर्ष बाद (खुले अनुरोध कभी नहीं हटाए जाते) |
| सुरक्षा और प्रशासक ऑडिट लॉग | 3 वर्ष |
6. आपका खाता हटाना — पहले पुनर्प्राप्त करने योग्य, फिर स्थायी
जब आप अपना खाता हटाते हैं तो वह तुरंत मिटाया नहीं जाता। उसे निष्क्रिय कर दिया जाता है: आप हर जगह साइन आउट हो जाते हैं, सशुल्क प्लान रुक जाते हैं, और हम आपके खाते का उपयोग बंद कर देते हैं (कोई अलर्ट, डाइजेस्ट, ईमेल या निर्धारित विश्लेषण नहीं)। कम से कम 60 दिन (कभी 60 से कम नहीं) तक वह पूरी तरह पुनर्प्राप्त करने योग्य रहता है: फिर से साइन इन करें और “मेरा खाता पुनर्स्थापित करें” दबाएँ — सब कुछ वापस आ जाता है। आप सहायता टीम से भी पुनर्स्थापना का अनुरोध कर सकते हैं।
उस अवधि के अंत में आपका खाता और व्यक्तिगत डेटा स्थायी रूप से मिटा दिया जाता है और पुनर्प्राप्त नहीं किया जा सकता: प्रोफ़ाइल, सत्र, सूचनाएँ, सेटिंग्स, वॉच, वॉलेट (कोई भी शेष राशि ज़ब्त हो जाती है), अपलोड की गई फ़ाइलें और चैट अटैचमेंट। जिन रिकॉर्ड को कानूनन रखना आवश्यक है (भुगतान, इनवॉइस) उन्हें आपकी पहचान के बिना रखा जाता है। हम हटाते समय, पुष्टि ईमेल में, और इस अवधि में हर साइन-इन पर एक बैनर में सटीक तिथि बताते हैं।
हम प्रतीक्षा क्यों करते हैं: ताकि आकस्मिक, दबाव में या हाइजैक किए गए खाते से हुई हटाने की कार्रवाई को पलटा जा सके। इस अवधि में डेटा केवल संग्रहीत रहता है — उपयोग नहीं होता। यदि आप शीघ्र मिटाना चाहते हैं तो गोपनीयता पते पर बताएँ; हम GDPR अनुच्छेद 17 के अंतर्गत आपके अनुरोध का आकलन करेंगे।
7. यदि आप EEA, यूके या स्विट्ज़रलैंड में हैं तो आपके अधिकार
- पहुँच और प्रति — सेटिंग्स → गोपनीयता → मेरा डेटा डाउनलोड करें।
- सुधार — सेटिंग्स में अपनी प्रोफ़ाइल संपादित करें, या अनुरोध भेजें।
- मिटाना — सेटिंग्स → गोपनीयता → खाता हटाएँ (अनुभाग 6)।
- प्रतिबंध और आपत्ति (वैध हित पर आधारित प्रोसेसिंग पर भी) — अनुरोध भेजें।
- पोर्टेबिलिटी — डाउनलोड मशीन-पठनीय JSON है।
- किसी भी समय सहमति वापस लें (कुकी प्राथमिकताएँ; GitHub डिस्कनेक्ट करें), पूर्व की वैध प्रोसेसिंग प्रभावित हुए बिना।
- केवल स्वचालित प्रोसेसिंग पर आधारित निर्णय के अधीन न होना, जिसका कानूनी या समान रूप से महत्वपूर्ण प्रभाव हो — हम ऐसा कोई निर्णय नहीं लेते (अनुभाग 11)।
- अपने डेटा-संरक्षण प्राधिकरण से शिकायत करें (जैसे EU में आपका राष्ट्रीय प्राधिकरण — सूची — या यूके में ICO)। हमें पहले सहायता का अवसर मिले तो हम आभारी होंगे।
सेटिंग्स → गोपनीयता → गोपनीयता अनुरोध का उपयोग करें, या [PRIVACY EMAIL] पर लिखें। हम एक माह के भीतर उत्तर देते हैं (जटिल अनुरोधों में दो माह और बढ़ाया जा सकता है, और हम कारण बताएँगे)। हमें आपकी पहचान सत्यापित करनी पड़ सकती है। अनुरोध निःशुल्क हैं, जब तक वे स्पष्टतः निराधार या अत्यधिक न हों।
8. कैलिफ़ोर्निया निवासियों (CCPA / CPRA) और अन्य अमेरिकी राज्यों के लिए सूचना
हम आपकी व्यक्तिगत जानकारी बेचते नहीं हैं और क्रॉस-कॉन्टेक्स्ट व्यवहार-आधारित विज्ञापन के लिए उसे “साझा” नहीं करते (कैलिफ़ोर्निया कानून में इन शब्दों की परिभाषा अनुसार), और हमें 16 वर्ष से कम आयु के किसी व्यक्ति की जानकारी बेचने या साझा करने का वास्तविक ज्ञान नहीं है। हम संवेदनशील व्यक्तिगत जानकारी का उपयोग या प्रकटीकरण केवल आपकी माँगी सेवा देने के लिए करते हैं (आपके खाते के लॉग-इन क्रेडेंशियल कैलिफ़ोर्निया कानून में “संवेदनशील” हैं; उनका उपयोग केवल आपको साइन इन कराने के लिए है)। देखें आपके गोपनीयता विकल्प।
पिछले 12 महीनों में एकत्र की गई श्रेणियाँ
| CCPA श्रेणी | अनुभाग 2 से उदाहरण | किसे प्रकट की गई (सेवा प्रदाता) |
|---|---|---|
| पहचानकर्ता | नाम, ईमेल, IP पता, खाता ID | होस्टिंग, ईमेल डिलीवरी, भुगतान प्रोसेसर |
| ग्राहक रिकॉर्ड / वाणिज्यिक जानकारी | खरीदारी, प्लान, वॉलेट गतिविधि | भुगतान प्रोसेसर |
| इंटरनेट / नेटवर्क गतिविधि | साइन-इन और उपयोग लॉग, कुकी विकल्प | होस्टिंग, त्रुटि निगरानी |
| व्यावसायिक जानकारी (केवल यदि आप अपलोड करें) | हमारे यहाँ प्रोसेस किए गए रिज़्यूमे की सामग्री | स्टोरेज प्रदाता; AI विश्लेषण चालू करने पर AI प्रदाता |
| संवेदनशील व्यक्तिगत जानकारी | खाता लॉग-इन क्रेडेंशियल (हैश), ऑथेंटिकेटर गुप्त कुंजी (एन्क्रिप्टेड) | कोई नहीं |
| अनुमान | आपके द्वारा विश्लेषित रिपोज़िटरी / डेवलपर्स की रिपोर्ट में स्कोर और सारांश | चालू होने पर AI प्रदाता |
स्रोत: आप; आपका डिवाइस; GitHub का सार्वजनिक डेटा; हमारे भुगतान प्रोसेसर। उद्देश्य: अनुभाग 2। हम प्रत्येक श्रेणी को केवल उतने समय रखते हैं जितना अनुभाग 5 में बताया है।
कैलिफ़ोर्निया में आपके अधिकार
हम क्या एकत्र करते हैं यह जानने और प्रति पाने, हटाने, सुधारने, बिक्री/साझाकरण से बाहर निकलने (बाहर निकलने को कुछ है नहीं — पर आप लिखित पुष्टि माँग सकते हैं), संवेदनशील जानकारी के उपयोग को सीमित करने (हम पहले से करते हैं), और इन अधिकारों के प्रयोग पर भेदभाव न झेलने का अधिकार। सेटिंग्स → गोपनीयता में या [PRIVACY EMAIL] पर ईमेल से अनुरोध करें। हम अनुरोध को साइन-इन खाते या पुष्टि ईमेल से मिलाकर सत्यापित करते हैं, और 45 दिन में उत्तर देते हैं (हमारा लक्ष्य 30)। अधिकृत एजेंट आपकी लिखित अनुमति और अपनी पहचान के प्रमाण के साथ आपकी ओर से कार्य कर सकता है। यदि हम अनुरोध अस्वीकार करें तो आप हमारे निर्णय का उत्तर देकर अपील कर सकते हैं; फिर भी असंतुष्ट हों तो अपने राज्य के महान्यायवादी से संपर्क कर सकते हैं।
ग्लोबल प्राइवेसी कंट्रोल। हम ब्राउज़र के GPC संकेत को गैर-आवश्यक कुकी से बाहर निकलने के रूप में मानते हैं। “Shine the Light”: हम तृतीय पक्षों को उनके प्रत्यक्ष विपणन हेतु व्यक्तिगत जानकारी प्रकट नहीं करते।
अन्य राज्य। वर्जीनिया, कोलोराडो, कनेक्टिकट, यूटा, टेक्सास, ओरेगन, मोंटाना और गोपनीयता कानून वाले अन्य राज्यों के निवासियों को पहुँच, सुधार, हटाने, पोर्टेबिलिटी और लक्षित विज्ञापन, बिक्री व प्रोफ़ाइलिंग से बाहर निकलने के समान अधिकार हैं — हम इस अनुभाग के अधिकार अमेरिका में सभी पर लागू करते हैं। किसी निर्णय के विरुद्ध अपील करने के लिए “अपील” लिखकर उत्तर दें।
9. कुकी
आपको साइन-इन रखने और फ़ॉर्म की सुरक्षा के लिए आवश्यक कुकी हम बिना पूछे सेट करते हैं। बाकी सब (कार्यात्मक, विश्लेषण, विपणन) आपके सहमत होने तक बंद रहता है, और मना करना स्वीकार करने जितना ही आसान है। देखें कुकी नीति; फ़ुटर में कुकी प्राथमिकताएँ से कभी भी अपनी पसंद बदलें।
10. बच्चे
Blamewell 16 वर्ष या अधिक आयु के लोगों के लिए है और बच्चों को लक्षित नहीं है; हम साइन-अप पर आपसे आयु की पुष्टि करवाते हैं। यदि हमें पता चले कि हमारे पास बिना वैध अभिभावकीय सहमति के 16 वर्ष से कम (अमेरिका में 13 से कम) आयु के व्यक्ति का डेटा है, तो हम उसे हटा देते हैं। यदि आपको लगे कि ऐसा हुआ है तो गोपनीयता पते पर बताएँ।
11. स्वचालित प्रोसेसिंग और प्रोफ़ाइलिंग
Blamewell स्कोर और सारांश गणना करता है (जैसे रिपोज़िटरी की सेहत, बस फ़ैक्टर, उम्मीदवार स्क्रीनिंग रिपोर्ट)। ये किसी मनुष्य के निर्णय में सहायता के लिए विश्लेषण हैं, स्वयं निर्णय कभी नहीं। हम आपके बारे में केवल स्वचालित साधनों से ऐसा कोई निर्णय नहीं लेते जिसका कानूनी या समान रूप से महत्वपूर्ण प्रभाव हो। कुछ सारांश AI मॉडल की सहायता से लिखे जाते हैं (केवल तब जब आपके प्लान में AI विश्लेषण चालू हो); भेजा गया डेटा सारांश के लिए आवश्यक तक सीमित रहता है।
12. उम्मीदवार और अन्य लोग जिनका हम विश्लेषण करते हैं
ग्राहक सार्वजनिक GitHub प्रोफ़ाइल का विश्लेषण कर सकते हैं या रिज़्यूमे अपलोड कर सकते हैं। उस सामग्री के लिए ग्राहक नियंत्रक है और हम प्रोसेसर हैं: हम उसे केवल उनके निर्देशों पर प्रोसेस करते हैं, विश्लेषण के लिए आवश्यक समय तक ही रखते हैं, और जिन अपलोड का भुगतान कभी नहीं हुआ उन्हें 7 दिन बाद हटा देते हैं। ग्राहकों के पास वैध आधार होना चाहिए, संबंधित लोगों को सूचित करना चाहिए (GDPR अनुच्छेद 13/14), किसी रिपोर्ट को भर्ती निर्णय का एकमात्र आधार नहीं बनाना चाहिए, और रोज़गार में स्वचालित निर्णयों संबंधी कानूनों (जैसे भर्ती प्रणालियों पर EU AI अधिनियम के नियम, और न्यूयॉर्क सिटी Local Law 144 व समान) का पालन करना उनकी ज़िम्मेदारी है। यदि आप किसी विश्लेषण में नामित व्यक्ति हैं और कोई अधिकार प्रयोग करना चाहते हैं, तो गोपनीयता पते पर लिखें; हम उसे ग्राहक को भेजेंगे या स्वयं कार्रवाई करेंगे। अनुरोध पर डेटा-प्रोसेसिंग समझौता उपलब्ध है।
13. सुरक्षा
देखें सुरक्षा। यदि किसी उल्लंघन से आपके अधिकारों को जोखिम होने की संभावना हो, तो हम 72 घंटे के भीतर प्राधिकरण को सूचित करते हैं और अनावश्यक विलंब के बिना आपको बताते हैं।
14. परिवर्तन
हम महत्वपूर्ण परिवर्तनों की घोषणा उनके प्रभावी होने से पहले ऐप में या ईमेल से करेंगे और प्रभावी तिथि तथा संस्करण अद्यतन करेंगे। पिछले संस्करण अनुरोध पर उपलब्ध हैं।
15. संपर्क
[COMPANY LEGAL NAME], [REGISTERED POSTAL ADDRESS] · [PRIVACY EMAIL]