डेटा संरक्षण और गोपनीयता
जानें कि iloveQR आपके डेटा को कैसे संभालता है, संग्रहीत करता है और उसकी सुरक्षा करता है।
डेटा संग्रह
हम क्या इकट्ठा करते हैं:
- खाता जानकारी (ईमेल, नाम)
- QR कोड सामग्री और सेटिंग्स
- स्कैन एनालिटिक्स (गुमनाम)
- डिवाइस और स्थान डेटा (संयुक्त)
- भुगतान जानकारी (Stripe के माध्यम से)
हम क्या एकत्रित नहीं करते:
- वास्तविक सामग्री स्कैन की गई
- स्कैनरों की व्यक्तिगत पहचान योग्य जानकारी
- पासवर्ड (केवल हैश किए गए)
- अनावश्यक ट्रैकिंग डेटा
स्कैन डेटा
गोपनीय संग्रह:
- आईपी पते (हैश किए गए)
- डिवाइस फिंगरप्रिंट (गोपनीय)
- स्थान (शहर-स्तरीय केवल)
- ब्राउज़र प्रकार
- टाइमस्टैम्प
NOT एकत्रित:
- स्कैनर नाम
- ईमेल पते
- फोन नंबर
- व्यक्तिगत सामग्री
डेटा संग्रहण
स्थान:
- प्राथमिक: यूएस डेटा सेंटर
- बैकअप: EU डेटा केंद्र
- विश्राम और संचरण में एन्क्रिप्टेड
सुरक्षा:
- AES-256 एन्क्रिप्शन
- TLS 1.3 के लिए ट्रांसमिशन
- नियमित सुरक्षा ऑडिट
- SOC 2 अनुपालन (Enterprise)
डेटा बनाए रखने की अवधि
सक्रिय खाते:
- QR कोड डेटा: सक्रिय रहते हुए अनिश्चित
- स्कैन एनालिटिक्स: 2 साल का रोलिंग
- खाता जानकारी: जब खाता सक्रिय हो
रद्द की गई खाते: -Grace अवधि: 90 दिन
- फिर स्थायी रूप से हटा दिया गया
- रद्द करने से पहले बैकअप डाउनलोड करें
GDPR अनुपालन:
- डेटा तक पहुँचने का अधिकार
- डेटा हटाने का अधिकार
- डेटा पोर्ट करने का अधिकार
- संपर्क करें privacy@iloveqr.com
उपयोगकर्ता अधिकार
अपने डेटा तक पहुँचें: सेटिंग्स > गोपनीयता > डेटा डाउनलोड करें पर जाएं
अपने डेटा को हटाएं: सेटिंग्स > खाता > खाता हटाएँ
अपने डेटा को पोर्ट करें: किसी भी समय QR कोड और विश्लेषण निर्यात करें
प्रसंस्करण के लिए वस्तु: संपर्क गोपनीयता टीम
तृतीय-पक्ष सेवाएँ
भुगतान प्रसंस्करण:
- स्ट्राइप (PCI-DSS अनुपालन)
- हमारे सर्वरों पर कोई कार्ड डेटा संग्रहीत नहीं है
ईमेल डिलीवरी:
- SendGrid/Resend
- केवल साझा किए गए ईमेल पते
- किसी भी समय सदस्यता समाप्त करें
विश्लेषण:
- केवल अनामित डेटा
- ऑप्ट-आउट उपलब्ध
- GDPR अनुपालन वाला
स्कैनर गोपनीयता
QR कोड स्कैन:
- न्यूनतम डेटा संग्रह
- कोई खाता आवश्यक नहीं
- अनामित विश्लेषण
- Do Not Track के माध्यम से ऑप्ट-आउट करें
स्थान डेटा:
- केवल IP-आधारित
- शहर-स्तरीय सटीकता
- न बेचा गया और न साझा किया गया
- केवल विश्लेषण के लिए उपयोग किया जाता है
डेटा साझा करना
हम कभी नहीं:
- अपने डेटा को बेचें
- विज्ञापनदाताओं के साथ साझा करें
- तीसरे पक्षों को पहुँच दें
- प्रकट नहीं किए गए उद्देश्यों के लिए उपयोग करें
हम साझा कर सकते हैं:
- आपकी सहमति से
- कानूनी आवश्यकताएँ
- सेवा प्रदाता (प्रोसेसर)
- व्यापार हस्तांतरण (सूचना के साथ)
बच्चों की गोपनीयता
COPPA अनुपालन:
- 13 वर्ष से कम उम्र के लिए नहीं है
- बच्चों के डेटा का कोई ज्ञात संग्रह नहीं
- माता-पिता हटाने का अनुरोध कर सकते हैं
अंतरराष्ट्रीय उपयोगकर्ता
GDPR (ईयू):
- पूर्ण अनुपालन
- डेटा सुरक्षा अधिकारी नियुक्त किया गया
- EU प्रतिनिधि नामित
CCPA (कैलिफ़ोर्निया):
- कैलिफ़ोर्निया निवासियों के अधिकारों का सम्मान किया गया
- न बेचें विकल्प
- प्रकटीकरण आवश्यकताएँ पूरी हुईं
अन्य अधिकार क्षेत्र:
- स्थानीय कानूनों का पालन करना
- नए नियमों के अनुसार ढलना
सुरक्षा उपाय
तकनीकी:
- हर जगह एन्क्रिप्शन
- सुरक्षित प्रमाणीकरण
- नियमित पेनिट्रेशन परीक्षण
- कमजोरियों की स्कैनिंग
संगठनात्मक:
- कर्मचारी प्रशिक्षण
- पहुँच नियंत्रण
- घटना प्रतिक्रिया योजना
- नियमित ऑडिट
डेटा उल्लंघन प्रोटोकॉल
उल्लंघन की स्थिति में:
- तत्काल जांच
- नियंत्रित करें और सुधारें
- 72 घंटों के भीतर प्रभावित उपयोगकर्ताओं को सूचित करें
- आवश्यकतानुसार अधिकारियों को रिपोर्ट करें
- भविष्य में घटनाओं को रोकें
आपकी जिम्मेदारियाँ
सुरक्षित रखें:
- मजबूत पासवर्ड का उपयोग करें
- 2FA सक्षम करें
- क्रेडेंशियल्स साझा न करें
- साझा उपकरणों पर लॉग आउट करें
QR कोड सामग्री:
- संवेदनशील डेटा शामिल न करें
- आवश्यकता होने पर पासवर्ड सुरक्षा का उपयोग करें
- प्रकाशित करने से पहले समीक्षा करें
पारदर्शिता
नियमित अपडेट:
- गोपनीयता नीति का वार्षिक समीक्षा किया जाता है
- उपयोगकर्ताओं को परिवर्तनों की सूचना दी गई
- सामग्री परिवर्तनों के लिए ऑप्ट-इन करें
रिपोर्ट:
- पारदर्शिता रिपोर्ट प्रकाशित हुई
- सुरक्षा ऑडिट का खुलासा किया गया
- अनुपालन प्रमाणपत्र सूचीबद्ध
संपर्क गोपनीयता टीम
प्रश्न या चिंताएँ:
- ईमेल: privacy@iloveqr.com
- 48 घंटों के भीतर प्रतिक्रिया
- समर्पित टीम
- वृद्धि प्रक्रिया
सेटिंग्स और नियंत्रण
गोपनीयता डैशबोर्ड:
- सेटिंग्स > गोपनीयता
- डेटा साझा करने को नियंत्रित करें
- कुकीज़ प्रबंधित करें
- अपने डेटा को डाउनलोड करें
- खाता हटाएँ