गोपनीयता नीति
अंतिम अपडेट: 3 जुलाई 2026
परिचय
यह गोपनीयता नीति वर्णन करती है कि Danver LLC ("SMSCode", "हम", "हमें", "हमारा") — एक Wyoming सीमित देयता कंपनी (Filing ID 2026-001893059), जिसका प्रधान कार्यालय 3001 E Pershing Blvd, Cheyenne, Wyoming 82001, United States में है — जब आप smscode.gg और संबंधित सेवाओं का उपयोग करते हैं तो आपके व्यक्तिगत डेटा को कैसे एकत्र, उपयोग और सुरक्षित करती है। Danver LLC आपके व्यक्तिगत डेटा के लिए ज़िम्मेदार डेटा नियंत्रक है।
यह नीति smscode.gg, हमारे REST API, मोबाइल एप्लिकेशन, और हमारे द्वारा प्रदान किए जाने वाले किसी भी अन्य उत्पाद या सेवा (सामूहिक रूप से, "सेवा") पर लागू होती है। यह उपयोगकर्ताओं, खाताधारकों, और सेवा के आगंतुकों के व्यक्तिगत डेटा के प्रसंस्करण को नियंत्रित करती है।
आप जहाँ निवास करते हैं उसके आधार पर, लागू डेटा संरक्षण क़ानूनों के अंतर्गत आपके व्यक्तिगत डेटा पर आपके विशिष्ट अधिकार हो सकते हैं — जिनमें EU और UK सामान्य डेटा संरक्षण विनियमन (GDPR), California Privacy Rights Act द्वारा संशोधित California Consumer Privacy Act (CCPA/CPRA), और California Online Privacy Protection Act (CalOPPA) शामिल हैं। ये अधिकार — जिनमें पहुँच, सुधार, विलोपन, सुवाह्यता, और आपत्ति शामिल हैं — अनुभाग 9 में और उसके बाद आने वाले क्षेत्राधिकार-विशिष्ट अनुभागों में विस्तृत हैं। हम समय-समय पर इस गोपनीयता नीति को अपडेट कर सकते हैं; महत्वपूर्ण परिवर्तनों की सूचना ईमेल या उत्पाद-अंतर्गत सूचना के माध्यम से दी जाएगी (अनुभाग 15 देखें)।
गोपनीयता संबंधी पूछताछ के लिए या अपने डेटा संरक्षण अधिकारों का प्रयोग करने के लिए, हमसे [email protected] पर संपर्क करें। हम सत्यापित डेटा विषय अनुरोधों का उत्तर लागू क़ानून द्वारा अपेक्षित समय-सीमा के भीतर (GDPR अनुच्छेद 12 द्वारा अपेक्षित 30 दिनों के भीतर) देते हैं। इस गोपनीयता नीति को हमारी सेवा की शर्तों के साथ पढ़ा जाना चाहिए, जो SMSCode के साथ आपके अनुबंधात्मक संबंध को नियंत्रित करती हैं।
हम कौन-सा डेटा एकत्र करते हैं
जब आप SMSCode का उपयोग करते हैं तो हम निम्नलिखित श्रेणियों का डेटा एकत्र करते हैं:
खाता डेटा
- ईमेल पता (लॉगिन और सूचनाओं के लिए उपयोग किया जाता है)।
- पासवर्ड (argon2 हैश के रूप में संग्रहीत — हम कभी भी सादे-पाठ पासवर्ड संग्रहीत नहीं करते)।
Google Sign-In डेटा
यदि आप Google से साइन इन करते हैं, तो हम आपके Google खाते से निम्नलिखित डेटा तक पहुँचते हैं:
- ईमेल पता — आपके खाता पहचानकर्ता के रूप में और सेवा संचार के लिए उपयोग किया जाता है।
- Google उपयोगकर्ता ID — आपके Google खाते को आपके SMSCode खाते से जोड़ने के लिए उपयोग किया जाता है।
हम केवल प्रमाणीकरण के लिए आवश्यक न्यूनतम स्कोप (email और openid) का अनुरोध करते हैं। हम आपके Google संपर्कों, कैलेंडर, ड्राइव, या किसी अन्य Google सेवा तक नहीं पहुँचते।
लेनदेन डेटा
- ऑर्डर इतिहास (नंबर किराए, सेवा, देश, टाइमस्टैम्प, स्थिति)।
- जमा इतिहास (राशियाँ, भुगतान विधि, स्थिति)।
- खाता बैलेंस और लेनदेन रिकॉर्ड।
मोबाइल ऐप डेटा
- Firebase Cloud Messaging (FCM) डिवाइस टोकन — ऑर्डर अपडेट और खाता गतिविधि के बारे में पुश सूचनाएँ पहुँचाने के लिए उपयोग किए जाते हैं।
- पुश सूचना प्राथमिकताएँ (सक्षम/अक्षम)।
- डिवाइस नाम (वैकल्पिक, आपके खाते में डिवाइसों की पहचान के लिए)।
उपयोग डेटा
- IP पता और अनुमानित भू-स्थान।
- डिवाइस और ब्राउज़र जानकारी (यूज़र एजेंट)।
- सर्वर लॉग (अनुरोध टाइमस्टैम्प, पहुँचे गए एंडपॉइंट)।
API उपयोग डेटा
- API अनुरोध लॉग (एंडपॉइंट, टाइमस्टैम्प, प्रतिक्रिया कोड)।
- दर सीमा काउंटर।
हम आपके डेटा का उपयोग कैसे करते हैं
- सेवा वितरण — नंबर किराए संसाधित करना, आपके बैलेंस का प्रबंधन करना, और ऑर्डर पूरे करना।
- प्रमाणीकरण — आपके ईमेल और Google उपयोगकर्ता ID (यदि Google Sign-In का उपयोग कर रहे हों) का उपयोग केवल खाता प्रमाणीकरण और पहचान के लिए किया जाता है। हम Google उपयोगकर्ता डेटा का उपयोग विज्ञापन, प्रोफ़ाइलिंग, या SMSCode सेवा प्रदान करने से असंबंधित किसी भी उद्देश्य के लिए नहीं करते।
- पुश सूचनाएँ — FCM डिवाइस टोकन का उपयोग विशेष रूप से आपके मोबाइल डिवाइस पर ऑर्डर अपडेट, जमा पुष्टिकरण, और खाता सुरक्षा अलर्ट पहुँचाने के लिए किया जाता है।
- धोखाधड़ी रोकथाम — दुरुपयोग, अनधिकृत पहुँच, और नीति उल्लंघनों का पता लगाना और उन्हें रोकना।
- विश्लेषण — प्लेटफ़ॉर्म विश्वसनीयता और प्रदर्शन में सुधार के लिए उपयोग पैटर्न को समझना।
- समर्थन — आपकी पूछताछ का उत्तर देना और आपके खाते या ऑर्डर से जुड़ी समस्याओं का समाधान करना।
- संचार — सेवा-संबंधी सूचनाएँ (ऑर्डर अपडेट, सुरक्षा अलर्ट) भेजना। हम आपकी सहमति के बिना मार्केटिंग ईमेल नहीं भेजते।
SMS और वर्चुअल नंबर डेटा
- OTP कोड क्षणिक हैं — प्राप्त SMS सामग्री (OTP कोड) आपको वास्तविक समय में प्रदर्शित की जाती है और ऑर्डर समाप्त या पूर्ण होने के बाद दीर्घकालिक रूप से संग्रहीत नहीं की जाती।
- फ़ोन नंबर अस्थायी हैं — किराए के नंबर अस्थायी होते हैं और किराया अवधि समाप्त होने के बाद पुनः चक्रित कर दिए जाते हैं। हम किराए के नंबरों को सक्रिय ऑर्डर से परे आपकी पहचान से नहीं जोड़ते।
- कोई कॉल डेटा नहीं — SMSCode केवल SMS सत्यापन संभालता है; हम वॉइस कॉल या कॉल मेटाडेटा संसाधित नहीं करते।
भुगतान डेटा
- भुगतान तृतीय-पक्ष गेटवे (Duitku, Heleket) द्वारा संसाधित किए जाते हैं। हम आपके क्रेडिट कार्ड, बैंक खाता, या भुगतान उपकरण विवरण संग्रहीत नहीं करते।
- हम समाधान और समर्थन उद्देश्यों के लिए लेनदेन संदर्भ (भुगतान गेटवे ID, राशियाँ, स्थिति) संग्रहीत करते हैं।
- भुगतान गेटवे प्रदाताओं की अपनी गोपनीयता नीतियाँ होती हैं जो यह नियंत्रित करती हैं कि वे आपकी भुगतान जानकारी को कैसे संभालते हैं।
डेटा साझाकरण
हम केवल तभी डेटा साझा करते हैं जब सेवा प्रदान करने के लिए आवश्यक हो। निम्नलिखित उन तृतीय-पक्ष प्रोसेसरों की श्रेणियों की पूर्ण सूची है जिनका हम उपयोग करते हैं; मदवार परिचालन स्थान और हस्तांतरण सुरक्षा उपाय अनुभाग 14 (अंतर्राष्ट्रीय डेटा हस्तांतरण) में वर्णित हैं।
- Cloudflare, Inc. — कंटेंट डिलीवरी नेटवर्क, DDoS सुरक्षा, और एग्रेस नेटवर्किंग। पारगमन में IP पते, अनुरोध मेटाडेटा, और TLS-टर्मिनेटेड ट्रैफ़िक संसाधित करता है।
- Resend, Inc. — लेनदेन ईमेल वितरण (सत्यापन, पासवर्ड रीसेट, ऑर्डर सूचनाएँ)। आपके ईमेल पते और संदेश सामग्री को संसाधित करता है।
- अपस्ट्रीम SMS प्रदाता — वर्चुअल नंबर किराया और आवक SMS रूटिंग। हम किराए पूरे करने के लिए न्यूनतम ऑर्डर पैरामीटर (देश, सेवा) भेजते हैं; हम आपकी पहचान या खाता डेटा प्रदाताओं के साथ साझा नहीं करते।
- भुगतान गेटवे — जमा पूरा करने के लिए लेनदेन डेटा भुगतान प्रोसेसरों के साथ साझा किया जाता है। हम पूर्ण भुगतान-उपकरण विवरण प्राप्त या संग्रहीत नहीं करते।
- Firebase Cloud Messaging (Google) — पुश सूचनाएँ पहुँचाने के लिए FCM डिवाइस टोकन Google की Firebase सेवा को भेजे जाते हैं। Firebase के साथ कोई अन्य व्यक्तिगत डेटा साझा नहीं किया जाता।
- Google Fonts (Google LLC) — गैर-लैटिन लिपियों (उदाहरण के लिए सिरिलिक, चीनी, थाई, देवनागरी, और अरबी) को प्रस्तुत करने के लिए उपयोग किया जाने वाला Noto Sans वेब फ़ॉन्ट परोसता है। जब आपका ब्राउज़र कोई पृष्ठ लोड करता है तो वह Google Fonts CDN से फ़ॉन्ट फ़ाइलों का अनुरोध कर सकता है, जिससे आपका IP पता और संदर्भ पृष्ठ Google को उजागर हो सकते हैं। कोई खाता डेटा साझा नहीं किया जाता।
- क़ानून प्रवर्तन — यदि क़ानून, न्यायालय आदेश द्वारा आवश्यक हो, या SMSCode, हमारे उपयोगकर्ताओं, या जनता के अधिकारों, संपत्ति, या सुरक्षा की रक्षा के लिए, तो हम डेटा प्रकट कर सकते हैं।
हम आपके व्यक्तिगत डेटा को तृतीय पक्षों को नहीं बेचते। हम आपके व्यक्तिगत डेटा को विज्ञापनदाताओं के साथ साझा नहीं करते। हम किसी डेटा ब्रोकर या विज्ञापन नेटवर्क में भाग नहीं लेते। Google Sign-In के माध्यम से प्राप्त Google उपयोगकर्ता डेटा कभी भी किसी तृतीय पक्ष के साथ साझा नहीं किया जाता और इसका उपयोग विशेष रूप से SMSCode के भीतर प्रमाणीकरण के लिए किया जाता है।
डेटा प्रतिधारण
- ऑर्डर इतिहास — समाधान, समर्थन, और ऑडिट उद्देश्यों के लिए बनाए रखा जाता है।
- OTP/SMS सामग्री — ऑर्डर समाप्त या पूर्ण होने के बाद मिटा दी जाती है।
- खाता डेटा — जब तक आपका खाता सक्रिय है तब तक बनाए रखा जाता है।
- सर्वर लॉग — सुरक्षा और डिबगिंग उद्देश्यों के लिए 90 दिनों तक बनाए रखे जाते हैं।
- FCM डिवाइस टोकन — जब आप किसी डिवाइस का पंजीकरण रद्द करते हैं या अपना खाता हटाते हैं तो तुरंत हटा दिए जाते हैं।
खाता विलोपन और डेटा शुद्धिकरण
आप वेब डैशबोर्ड या मोबाइल ऐप पर खाता सेटिंग्स के माध्यम से किसी भी समय अपना खाता हटा सकते हैं। जब आप अपना खाता हटाते हैं:
- आपका खाता तुरंत सॉफ़्ट-डिलीट हो जाता है (स्थिति "हटाया गया" पर सेट)।
- आपका शेष बैलेंस ज़ब्त हो जाता है और एक अंतिम लेनदेन के रूप में दर्ज किया जाता है।
- सभी सक्रिय सत्र (वेब और मोबाइल) तुरंत रद्द कर दिए जाते हैं।
- FCM डिवाइस टोकन और पुश सदस्यताएँ हटा दी जाती हैं।
- API टोकन और वेबहुक कॉन्फ़िगरेशन हटा दिए जाते हैं।
- एक 30-दिन की पुनः-पंजीकरण कूलडाउन लागू होती है — इस अवधि के दौरान आप उसी ईमेल से नया खाता नहीं बना सकते।
- 30 दिनों के बाद, एक निर्धारित कार्य आपकी व्यक्तिगत रूप से पहचान योग्य जानकारी (PII) को स्थायी रूप से मिटा देता है: आपके ईमेल को एक गैर-पहचान योग्य प्लेसहोल्डर से बदल दिया जाता है, आपके पासवर्ड हैश को साफ़ कर दिया जाता है, और आपकी Google उपयोगकर्ता ID हटा दी जाती है।
- लेखांकन और क़ानूनी अनुपालन के लिए लेनदेन इतिहास और ऑर्डर रिकॉर्ड को अनामीकृत रूप में बनाए रखा जाता है।
कुकीज़ और सत्र
- हम आपके प्रमाणित सत्र को बनाए रखने के लिए एक एकल httpOnly सत्र कुकी (
__session) का उपयोग करते हैं। यह कुकी एन्क्रिप्टेड है और क्लाइंट-साइड स्क्रिप्ट द्वारा पढ़ी नहीं जा सकती। - हम ट्रैकिंग कुकीज़, विज्ञापन कुकीज़, या तृतीय-पक्ष विश्लेषण कुकीज़ का उपयोग नहीं करते।
- किसी कुकी बैनर की आवश्यकता नहीं है क्योंकि हम केवल प्रमाणीकरण के लिए कड़ाई से आवश्यक कुकीज़ का उपयोग करते हैं।
सुरक्षा उपाय
डेटा भंडारण
- अवसंरचना — सभी डेटा हमारे द्वारा संचालित समर्पित सर्वरों पर संग्रहीत किया जाता है। हम उपयोगकर्ता डेटा के लिए साझा क्लाउड होस्टिंग का उपयोग नहीं करते।
- डेटाबेस — उपयोगकर्ता डेटा PostgreSQL में संग्रहीत किया जाता है, जिस तक पहुँच केवल एप्लिकेशन सेवाओं तक सीमित है।
- पारगमन में एन्क्रिप्शन — आपके और हमारे सर्वरों के बीच सभी ट्रैफ़िक TLS (HTTPS) के माध्यम से एन्क्रिप्ट किया जाता है।
- सत्र एन्क्रिप्शन — सत्र कुकीज़ AES-256-GCM के साथ एन्क्रिप्ट की जाती हैं।
डेटा संरक्षण
- पासवर्ड हैशिंग — पासवर्ड argon2 के साथ हैश किए जाते हैं, जो एक मेमोरी-हार्ड एल्गोरिथ्म है जो ब्रूट-फ़ोर्स हमलों के प्रति प्रतिरोधी है।
- CSRF सुरक्षा — स्थिति-परिवर्तनकारी एंडपॉइंट क्रॉस-साइट रिक्वेस्ट फ़ोर्जरी से संरक्षित हैं।
- दर सीमन — दुरुपयोग रोकने के लिए API और प्रमाणीकरण एंडपॉइंट दर-सीमित हैं।
- पहुँच नियंत्रण — आंतरिक सेवाएँ गुप्त कुंजियों के साथ प्रमाणित चैनलों के माध्यम से संवाद करती हैं। डेटाबेस और कैश सेवाएँ एक निजी नेटवर्क में पृथक हैं जो इंटरनेट से पहुँच योग्य नहीं है।
हालाँकि हम उद्योग-मानक सुरक्षा उपाय लागू करते हैं, कोई भी सिस्टम 100% सुरक्षित नहीं है। यदि आपको कोई भेद्यता मिलती है, तो कृपया इसकी सूचना [email protected] पर दें।
GDPR के अंतर्गत आपके अधिकार (EU / EEA / UK)
यदि आप European Economic Area (EEA) या United Kingdom में स्थित हैं, तो EU और UK सामान्य डेटा संरक्षण विनियमन (GDPR) आपको आपके व्यक्तिगत डेटा पर विशिष्ट अधिकार प्रदान करता है। Danver LLC उस डेटा का नियंत्रक है। हम इसे सेवा प्रदान करने और सुरक्षित करने के लिए (आपके साथ हमारे अनुबंध का निष्पादन), क़ानूनी दायित्वों का अनुपालन करने के लिए, और प्लेटफ़ॉर्म को संचालित और संरक्षित करने में अपने वैध हितों के लिए संसाधित करते हैं; जहाँ हम आपकी सहमति पर निर्भर करते हैं, वहाँ आप उसे किसी भी समय वापस ले सकते हैं।
GDPR में निर्धारित शर्तों और अपवादों के अधीन, आपके पास ये हैं:
- पहुँच का अधिकार — यह पुष्टि प्राप्त करने का कि हम आपके व्यक्तिगत डेटा को संसाधित करते हैं या नहीं और उसकी एक प्रति प्राप्त करने का;
- सुधार का अधिकार — गलत या अपूर्ण व्यक्तिगत डेटा को सही कराने का;
- विलोपन का अधिकार — अपने व्यक्तिगत डेटा को हटवाने का ("भुला दिए जाने का अधिकार"), जिसे आप अपना खाता हटाकर स्वयं आरंभ कर सकते हैं (अनुभाग 6 देखें);
- प्रसंस्करण को प्रतिबंधित करने का अधिकार — कुछ परिस्थितियों में हम आपके व्यक्तिगत डेटा को कैसे संसाधित करते हैं इसे सीमित करने का;
- आपत्ति का अधिकार — हमारे वैध हितों के आधार पर किए गए प्रसंस्करण पर आपत्ति करने का;
- डेटा सुवाह्यता का अधिकार — अपने व्यक्तिगत डेटा को एक संरचित, सामान्यतः उपयोग किए जाने वाले, मशीन-पठनीय प्रारूप में प्राप्त करने का;
- सहमति वापस लेने का अधिकार — जहाँ हम आपकी सहमति पर निर्भर करते हैं, वहाँ पूर्व प्रसंस्करण की वैधता को प्रभावित किए बिना उसे किसी भी समय वापस लेने का।
इनमें से किसी भी अधिकार का प्रयोग करने के लिए, हमसे [email protected] पर संपर्क करें। हम GDPR अनुच्छेद 12 द्वारा अपेक्षित 30 दिनों के भीतर उत्तर देंगे। यदि आप मानते हैं कि हमने आपके व्यक्तिगत डेटा को लागू क़ानून के अनुसार नहीं संभाला है, तो आपको अपने स्थानीय डेटा संरक्षण पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज करने का भी अधिकार है।
CCPA / CPRA के अंतर्गत आपके अधिकार (California)
यदि आप California के निवासी हैं, तो California Privacy Rights Act (CPRA) द्वारा संशोधित California Consumer Privacy Act (CCPA), आपको अनुभाग 9 (GDPR के अंतर्गत आपके अधिकार) में निर्धारित अधिकारों के अतिरिक्त आपकी व्यक्तिगत जानकारी के संबंध में विशिष्ट अधिकार देता है।
जानने का अधिकार। आप अनुरोध कर सकते हैं कि हम आपके बारे में एकत्र की गई व्यक्तिगत जानकारी की श्रेणियाँ और विशिष्ट अंश, उस जानकारी के स्रोत, उसे एकत्र या प्रकट करने के उद्देश्य, और जिन तृतीय पक्षों के साथ हम इसे साझा करते हैं उनकी श्रेणियाँ प्रकट करें। हम जो श्रेणियाँ एकत्र करते हैं वे अनुभाग 1 (हम कौन-सा डेटा एकत्र करते हैं) में विस्तृत हैं।
हटाने का अधिकार। आप अनुरोध कर सकते हैं कि हम आपके बारे में एकत्र की गई व्यक्तिगत जानकारी को हटा दें, कुछ क़ानूनी अपवादों के अधीन (उदाहरण के लिए, किसी लेनदेन को पूरा करने, सुरक्षा घटनाओं का पता लगाने, या किसी क़ानूनी दायित्व का अनुपालन करने के लिए)।
सुधार का अधिकार। आप अनुरोध कर सकते हैं कि हम आपके बारे में रखी गई गलत व्यक्तिगत जानकारी को सही करें।
बिक्री या साझाकरण से बाहर होने का अधिकार। हम आपकी व्यक्तिगत जानकारी को तृतीय पक्षों को नहीं बेचते, और हम इसे क्रॉस-संदर्भ व्यवहारिक विज्ञापन के लिए साझा नहीं करते। बाहर होने के लिए आपके पास कुछ नहीं है, लेकिन हम इसे स्पष्ट रूप से बताते हैं ताकि आप जानें।
संवेदनशील व्यक्तिगत जानकारी के उपयोग को सीमित करने का अधिकार। हम संवेदनशील व्यक्तिगत जानकारी (जैसा CPRA द्वारा परिभाषित है) का उपयोग सेवा प्रदान करने के लिए आवश्यक उद्देश्यों से परे नहीं करते।
गैर-भेदभाव का अधिकार। इनमें से किसी भी अधिकार का प्रयोग करने के लिए हम आपके साथ भेदभाव नहीं करेंगे। आपका सेवा अनुभव नहीं बदलेगा, और कोई शुल्क, शर्तें, या सेवा गुणवत्ता प्रभावित नहीं होगी।
प्रयोग कैसे करें। किसी भी CCPA अधिकार का प्रयोग करने के लिए, हमसे [email protected] पर संपर्क करें। हम उत्तर देने से पहले आपकी पहचान सत्यापित करेंगे और 45 दिनों के भीतर उत्तर देंगे (जहाँ उचित रूप से आवश्यक हो वहाँ और 45 दिनों तक बढ़ाया जा सकता है)।
CalOPPA के अंतर्गत आपके अधिकार (California)
California Online Privacy Protection Act (CalOPPA) उन वाणिज्यिक वेबसाइटों और ऑनलाइन सेवाओं के संचालकों के लिए, जो California निवासियों से व्यक्तिगत जानकारी एकत्र करते हैं, एक सुस्पष्ट गोपनीयता नीति पोस्ट करना और उसका अनुपालन करना आवश्यक बनाता है। CalOPPA के अनुसार:
- आप बिना खाता बनाए, गुमनाम रूप से हमारी साइट के सार्वजनिक क्षेत्रों पर जा सकते हैं;
- हमारी गोपनीयता नीति लिंक में शब्द "Privacy" शामिल है और यह प्रत्येक पृष्ठ के फ़ुटर से पहुँच योग्य है;
- इस गोपनीयता नीति में किसी भी महत्वपूर्ण परिवर्तन की सूचना आपको इस पृष्ठ पर दी जाएगी (अनुभाग 15 देखें);
- आप अपनी खाता सेटिंग्स में साइन इन करके या हमें [email protected] पर ईमेल करके अपनी व्यक्तिगत जानकारी की समीक्षा और उसे बदल सकते हैं।
Do Not Track
कुछ ब्राउज़र एक "Do Not Track" (DNT) संकेत प्रदान करते हैं। चूँकि हम तृतीय-पक्ष वेबसाइटों पर आगंतुकों को ट्रैक नहीं करते और विज्ञापन या व्यवहारिक-ट्रैकिंग कुकीज़ का उपयोग नहीं करते (अनुभाग 12, विश्लेषण देखें), हमारी प्रथाएँ DNT संकेतों का सम्मान करने के अनुरूप हैं: चाहे DNT संकेत मौजूद हो या न हो, हम आपको ट्रैक नहीं करते, आपको विज्ञापन नहीं दिखाते, या आपकी क्रॉस-साइट प्रोफ़ाइल नहीं बनाते।
विश्लेषण
SMSCode तृतीय-पक्ष वेब विश्लेषण सेवाओं, व्यवहारिक ट्रैकिंग उपकरणों, या विज्ञापन तकनीक का उपयोग नहीं करता। विशेष रूप से:
- हम Google Analytics, Mixpanel, Amplitude, Hotjar, Segment, या किसी भी समान विश्लेषण सेवा का उपयोग नहीं करते;
- हम किसी भी पृष्ठ पर ट्रैकिंग पिक्सेल, मार्केटिंग टैग, या रीटार्गेटिंग स्क्रिप्ट एम्बेड नहीं करते;
- हम किसी विज्ञापन नेटवर्क या क्रॉस-साइट विज्ञापन तंत्र में भाग नहीं लेते;
- हम मार्केटिंग या अनुशंसा उद्देश्यों के लिए व्यक्तिगत उपयोगकर्ताओं की व्यवहारिक प्रोफ़ाइल नहीं बनाते।
सेवा के आपके उपयोग के बारे में हम केवल वही डेटा एकत्र करते हैं जो इसे प्रदान करने और सुरक्षित करने के लिए आवश्यक परिचालन डेटा है: सर्वर अनुरोध लॉग, दर-सीमा काउंटर, ऑर्डर इतिहास, और सत्र कुकीज़। इन्हें अनुभाग 1 (हम कौन-सा डेटा एकत्र करते हैं), अनुभाग 7 (कुकीज़ और सत्र), और अनुभाग 8 (सुरक्षा उपाय) में विस्तार से वर्णित किया गया है। सर्वर लॉग सुरक्षा और डिबगिंग उद्देश्यों के लिए 90 दिनों तक बनाए रखे जाते हैं, फिर मिटा दिए जाते हैं।
यदि हम कभी भविष्य में विश्लेषण शुरू करते हैं, तो परिवर्तन प्रभावी होने से पहले इस गोपनीयता नीति को अपडेट किया जाएगा, और आपको अनुभाग 15 (इस नीति में परिवर्तन) के अनुसार सूचित किया जाएगा।
बच्चे
SMSCode का उपयोग 18 वर्ष से कम आयु के किसी भी व्यक्ति द्वारा किए जाने के लिए अभिप्रेत नहीं है। हम जानबूझकर बच्चों से व्यक्तिगत डेटा एकत्र नहीं करते। यदि आप मानते हैं कि 18 वर्ष से कम आयु के किसी बच्चे ने हमें व्यक्तिगत डेटा प्रदान किया है, तो कृपया हमसे संपर्क करें और हम इसे तुरंत हटा देंगे।
अंतर्राष्ट्रीय डेटा हस्तांतरण
Danver LLC United States में स्थित है, और आपके द्वारा प्रदान किया गया व्यक्तिगत डेटा मुख्यतः United States में संसाधित किया जाता है। सेवा प्रदान करने के लिए, हम उप-प्रोसेसर और तृतीय-पक्ष अवसंरचना का उपयोग करते हैं जो आपके डेटा को United States और अन्य क्षेत्राधिकारों में संसाधित कर सकते हैं। इसलिए आपकी जानकारी, व्यक्तिगत डेटा सहित, आपके राज्य, प्रांत, या देश के बाहर स्थित कंप्यूटरों में हस्तांतरित की जा सकती है — और उन पर बनाए रखी जा सकती है — जहाँ डेटा संरक्षण क़ानून आपके क्षेत्राधिकार के क़ानूनों से भिन्न हो सकते हैं।
हस्तांतरण तंत्र
जहाँ हम आपके क्षेत्राधिकार (European Economic Area या United Kingdom सहित) से United States या किसी अन्य देश में व्यक्तिगत डेटा हस्तांतरित करते हैं, वहाँ हम यह सुनिश्चित करने के लिए उचित कदम उठाते हैं कि पर्याप्त नियंत्रण मौजूद हों और आपका डेटा सुरक्षित रूप से और इस गोपनीयता नीति के अनुसार व्यवहारित किया जाए। आपके व्यक्तिगत डेटा का कोई हस्तांतरण तब तक नहीं होता जब तक कि पर्याप्त नियंत्रण मौजूद न हों, जिनमें आपके डेटा को संसाधित करने वाले पक्षों के साथ उपयुक्त संविदात्मक सुरक्षा उपाय (जैसे मानक संविदात्मक खंड या लागू क़ानून के अंतर्गत मान्यता प्राप्त अन्य तंत्र) शामिल हो सकते हैं। किसी दिए गए हस्तांतरण पर लागू विशिष्ट सुरक्षा उपाय हमारी डेटा-प्रसंस्करण व्यवस्थाओं के अंतर्गत बनाए रखे जाते हैं।
आगे के हस्तांतरण नियंत्रण
आपका व्यक्तिगत डेटा प्राप्त करने वाले सभी उप-प्रोसेसर लिखित अनुबंधों से बाध्य हैं जो उनसे यह अपेक्षा करते हैं कि वे: (a) डेटा को केवल Danver LLC के प्रलेखित निर्देशों पर संसाधित करें; (b) उपयुक्त तकनीकी और संगठनात्मक सुरक्षा उपाय लागू करें; (c) डेटा तक पहुँच रखने वाले कर्मियों की गोपनीयता सुनिश्चित करें; (d) डेटा विषय अधिकार अनुरोधों को पूरा करने में हमारी सहायता करें; और (e) अनुबंध समाप्ति पर डेटा हटा दें या वापस कर दें। जहाँ आपका डेटा GDPR के अधीन है, वहाँ ये दायित्व GDPR अनुच्छेद 28 की आवश्यकताओं का पालन करते हैं।
वर्तमान उप-प्रोसेसर श्रेणियाँ
आपके डेटा को संसाधित करने वाले उप-प्रोसेसर में शामिल हैं, परंतु इन्हीं तक सीमित नहीं:
- Cloudflare, Inc. (United States) — कंटेंट डिलीवरी, DDoS सुरक्षा, और एग्रेस नेटवर्किंग;
- Google LLC (United States) — Google Fonts के माध्यम से वेब फ़ॉन्ट वितरण (अनुभाग 5 देखें);
- Resend, Inc. (United States) — लेनदेन ईमेल वितरण;
- अंतर्राष्ट्रीय स्तर पर संचालित SMS प्रदाता भागीदार — वर्चुअल नंबर किराया और आवक SMS रूटिंग (अनुभाग 3 देखें);
- भुगतान गेटवे — जमा के लिए लेनदेन भुगतान प्रसंस्करण (अनुभाग 4 देखें)।
आपके अधिकार
आप हमसे [email protected] पर संपर्क करके अपने डेटा पर लागू हस्तांतरण सुरक्षा उपायों की एक प्रति का अनुरोध कर सकते हैं। हम अनुभाग 9 (GDPR के अंतर्गत आपके अधिकार) और GDPR अनुच्छेद 12 में वर्णित अनुसार 30 दिनों के भीतर उत्तर देंगे।
इस नीति में परिवर्तन
हम समय-समय पर इस गोपनीयता नीति को अपडेट कर सकते हैं। महत्वपूर्ण परिवर्तनों की सूचना ईमेल या प्लेटफ़ॉर्म पर एक नोटिस के माध्यम से दी जाएगी। शीर्ष पर "अंतिम अपडेट" तिथि सबसे हालिया संशोधन को दर्शाती है।
संपर्क
गोपनीयता-संबंधी प्रश्नों या अनुरोधों के लिए, हमसे [email protected] पर संपर्क करें।
सामान्य समर्थन के लिए, हमसे [email protected] पर संपर्क करें।