toolfield

प्राइवेसी पॉलिसी

यह गोपनीयता नीति बताती है कि जब आप toolfield.com और उससे संबंधित टूल व सेवाओं ("सेवाएं") का इस्तेमाल करते हैं तो ToolField ("ToolField", "हम", "हमें" या "हमारा") कौन सी जानकारी एकत्र करता है, हम उस जानकारी का इस्तेमाल और सुरक्षा कैसे करते हैं, और आपको उस पर क्या अधिकार हैं - चाहे आप दुनिया में कहीं भी हों। संक्षिप्त संस्करण: आपकी फाइलें आपकी हैं। हमारे सर्वर-साइड टूल द्वारा प्रोसेस की गई फाइलें ट्रांज़िट में एनक्रिप्टेड होती हैं, अपने आप प्रोसेस होती हैं, कभी किसी व्यक्ति द्वारा खोली या पढ़ी नहीं जातीं, कभी बेची नहीं जातीं, AI को प्रशिक्षित करने के लिए कभी इस्तेमाल नहीं होतीं, और लगभग 2 घंटे के भीतर अपने आप डिलीट हो जाती हैं। इन-ब्राउज़र टूल आपकी फाइलें कभी अपलोड ही नहीं करते। हम एक सुरक्षित, विश्वसनीय सेवा चलाने के लिए ज़रूरी न्यूनतम ऑपरेशनल डेटा एकत्र करते हैं, और हम व्यक्तिगत डेटा नहीं बेचते। 1. आपके डेटा के लिए कौन ज़िम्मेदार है 1.1. toolfield.com का संचालक ToolField, सेवाओं के ज़रिए प्रोसेस किए गए व्यक्तिगत डेटा के लिए "डेटा कंट्रोलर" (या आपके स्थानीय कानून के तहत समकक्ष भूमिका, जैसे भारत के डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम, 2023 के तहत "डेटा फिड्यूशियरी") है। सभी गोपनीयता संबंधी मामलों के लिए संपर्क: [email protected]। 2. हम क्या एकत्र करते हैं 2.1. आपकी फाइलें। जब आप कोई सर्वर-साइड टूल इस्तेमाल करते हैं, तो हमें केवल वह फाइल(ें) मिलती हैं जिन्हें आप अपलोड करना चुनते हैं, केवल आपके अनुरोधित कार्य को पूरा करने के लिए। जब आप कोई इन-ब्राउज़र टूल इस्तेमाल करते हैं, तो आपकी फाइल या टेक्स्ट पूरी तरह आपके डिवाइस पर प्रोसेस होता है और कभी हमें ट्रांसमिट नहीं होता। 2.2. उपयोग और डिवाइस डेटा। जब आप सेवाओं का इस्तेमाल करते हैं तो हम उन्हें संचालित और सुरक्षित रखने के लिए ज़रूरी तकनीकी डेटा एकत्र करते हैं: IP एड्रेस, ब्राउज़र/यूज़र-एजेंट स्ट्रिंग, रिक्वेस्ट पहचानकर्ता, टाइमस्टैंप, इस्तेमाल किया गया टूल, और हर रन के बारे में तकनीकी तथ्य (जैसे फाइल गिनती, कुल साइज़, अवधि और सफलता/विफलता)। आपकी सहमति से, हम इसके अतिरिक्त एक अनुमानित लोकेशन (देश स्तर) और बुनियादी डिवाइस विशेषताएं भी निकाल सकते हैं। 2.3. अकाउंट और पहचान डेटा। आप बिना अकाउंट के सेवाओं का इस्तेमाल कर सकते हैं; एक छद्म-नाम गेस्ट पहचानकर्ता (एक कुकी) आपके सेशन को चालू रखता है। अगर आप रजिस्टर करते हैं, तो हम आपके द्वारा दी गई जानकारी एकत्र करते हैं - जैसे नाम, ईमेल और पासवर्ड (केवल सुरक्षित हैश के रूप में स्टोर) या आपकी सोशल-लॉगिन पहचान। 2.4. भुगतान डेटा। अगर आप स्वैच्छिक योगदान करते हैं, तो भुगतान एक तीसरे-पक्ष के पेमेंट गेटवे (जैसे Razorpay) द्वारा संभाला जाता है। हमें केवल लेनदेन मेटाडेटा (राशि, मुद्रा, स्थिति और भुगतान संदर्भ) मिलता है; हमें आपका कार्ड या बैंकिंग विवरण कभी नहीं मिलता और न हम उसे स्टोर करते हैं। 2.5. सपोर्ट डेटा। अगर आप हमसे संपर्क करते हैं, तो हम आपके द्वारा सबमिट की गई जानकारी एकत्र करते हैं: आपका संदेश, संपर्क विवरण, वैकल्पिक अटैचमेंट, और (बग रिपोर्ट के लिए) पेज URL और ब्राउज़र वर्ज़न जैसा संदर्भ। 2.6. कुकीज़। हम जो सटीक कुकीज़ सेट करते हैं, उनके उद्देश्य और अवधि के लिए हमारी कुकी नीति देखें। 3. आपकी फाइलें - इन्हें कैसे संभाला जाता है 3.1. ट्रांज़िट में एनक्रिप्टेड। फाइलें HTTPS/TLS पर ट्रांसफर होती हैं, और डाउनलोड के लिए अल्पकालिक, समाप्त होने वाले लिंक इस्तेमाल किए जाते हैं। 3.2. केवल स्वचालित प्रोसेसिंग। फाइलें पूरी तरह सॉफ्टवेयर द्वारा प्रोसेस होती हैं। हमारे स्टाफ आपकी फाइलों की सामग्री को नहीं खोलते, नहीं देखते, नहीं पढ़ते या विश्लेषण नहीं करते, सिवाय उस स्थिति के जहां दुरुपयोग, सुरक्षा घटनाओं की जांच करने या कानूनी बाध्यताओं का पालन करने के लिए यह बिल्कुल ज़रूरी हो। 3.3. कोई कंटेंट शोषण नहीं। हम आपकी फाइलें नहीं बेचते, उन्हें उनके अपने उद्देश्यों के लिए तीसरे पक्षों के साथ साझा नहीं करते, विज्ञापन, प्रोफाइलिंग या मार्केटिंग के लिए इस्तेमाल नहीं करते, या आर्टिफिशियल-इंटेलिजेंस मॉडल को प्रशिक्षित करने के लिए इस्तेमाल नहीं करते। 3.4. स्वचालित डिलीशन। सर्वर-साइड टूल के इनपुट और आउटपुट एक छोटी रिटेंशन अवधि - फिलहाल लगभग 2 घंटे - के बाद निर्धारित क्लीनअप प्रक्रियाओं द्वारा अपने आप डिलीट हो जाते हैं, साथ ही एक स्टोरेज-स्तर का बैकस्टॉप भी है। सपोर्ट अटैचमेंट लगभग 7 दिनों तक रखे जाते हैं। डिलीशन के बाद, फाइलें पुनर्प्राप्त नहीं की जा सकतीं। 3.5. स्टोरेज। रिटेंशन अवधि के दौरान, फाइलें प्रतिष्ठित क्लाउड स्टोरेज प्रदाताओं के साथ स्टोर की जाती हैं (देखें धारा 6)। 4. हम आपका डेटा क्यों प्रोसेस करते हैं और हमारे कानूनी आधार 4.1. जहां EU/UK GDPR जैसे कानून लागू होते हैं, हम निम्नलिखित कानूनी आधारों पर भरोसा करते हैं: (a) अनुबंध का निष्पादन - आपके अनुरोधित टूल चलाना, रिज़ल्ट देना और सपोर्ट प्रदान करना (GDPR Art. 6(1)(b)); (b) वैध हित - सेवाओं को सुरक्षित करना, धोखाधड़ी व दुरुपयोग रोकना, रेट-लिमिटिंग करना, और सामूहिक, PII-मुक्त उपयोग को मापना ताकि हम प्लेटफॉर्म चला और बेहतर बना सकें (Art. 6(1)(f)); (c) सहमति - वैकल्पिक एनालिटिक्स संवर्धन (अनुमानित देश और डिवाइस श्रेणी) और भविष्य में हो सकने वाली कोई भी मार्केटिंग (Art. 6(1)(a)); आप कुकी प्राथमिकताओं के ज़रिए कभी भी सहमति वापस ले सकते हैं; (d) कानूनी बाध्यता - हमें रखने के लिए ज़रूरी रिकॉर्ड रखना (उदाहरण के लिए भुगतान और कर रिकॉर्ड) और वैध अनुरोधों का जवाब देना (Art. 6(1)(c))। 5. हम क्या नहीं करते 5.1. हम व्यक्तिगत डेटा नहीं बेचते या किराए पर नहीं देते। हम व्यक्तिगत डेटा को उनकी अपनी मार्केटिंग के लिए तीसरे पक्षों के साथ साझा नहीं करते। हम कोई तीसरे-पक्ष का विज्ञापन नहीं चलाते। हम आपके बारे में ऐसे कोई निर्णय नहीं लेते जो केवल स्वचालित तरीकों से कानूनी या समान रूप से महत्वपूर्ण प्रभाव पैदा करें। 6. हम डेटा किसके साथ साझा करते हैं (सेवा प्रदाता) 6.1. हम डेटा केवल उन सेवा प्रदाताओं के साथ साझा करते हैं जो सेवाएं चलाने के लिए, अनुबंध के तहत, हमारे निर्देशों पर उसे प्रोसेस करते हैं: क्लाउड होस्टिंग और इंफ्रास्ट्रक्चर; क्लाउड फाइल स्टोरेज और कंटेंट डिलीवरी (जैसे Cloudflare); सपोर्ट रिप्लाई और पावती के लिए ट्रांज़ैक्शनल ईमेल डिलीवरी (जैसे Brevo); जब आप योगदान करना चुनते हैं तो पेमेंट गेटवे (जैसे Razorpay); और ऑपरेशनल मॉनिटरिंग टूलिंग। हर प्रदाता को केवल उसके कार्य के लिए ज़रूरी डेटा मिलता है। 6.2. हम डेटा तब भी उजागर कर सकते हैं जब कानून, विनियमन या वैध कानूनी प्रक्रिया द्वारा ज़रूरी हो; ToolField, हमारे उपयोगकर्ताओं या जनता के अधिकारों, सुरक्षा या संपत्ति की रक्षा के लिए; धोखाधड़ी, दुरुपयोग या सुरक्षा घटनाओं की जांच के लिए; या किसी विलय, अधिग्रहण या संपत्ति की बिक्री के संबंध में (ऐसी स्थिति में आपका डेटा इस नीति या इससे कम सुरक्षा वाली किसी नीति द्वारा संरक्षित रहेगा नहीं)। 7. अंतरराष्ट्रीय स्थानांतरण 7.1. हमारा इंफ्रास्ट्रक्चर और प्रदाता आपके देश के अलावा अन्य देशों (जिसमें यूरोपीय संघ, संयुक्त राज्य अमेरिका और भारत शामिल हैं) में डेटा स्टोर या प्रोसेस कर सकते हैं। जहां GDPR या समान कानूनों द्वारा संरक्षित डेटा को अंतरराष्ट्रीय स्तर पर स्थानांतरित किया जाता है, हम उपयुक्त सुरक्षा उपायों जैसे पर्याप्तता निर्णयों या मानक संविदात्मक क्लॉज़ पर भरोसा करते हैं, और हमारे प्रोसेसरों से समान सुरक्षा की मांग करते हैं। 8. हम डेटा कितने समय तक रखते हैं 8.1. रिटेंशन अवधि: - सर्वर-टूल फाइलें (इनपुट और आउटपुट): लगभग 2 घंटे, फिर अपने आप डिलीट। - सपोर्ट अटैचमेंट: लगभग 7 दिन। - सपोर्ट टिकट और पत्राचार: मामले को सुलझाने के लिए जितना ज़रूरी हो और उसके बाद एक उचित अवधि तक। - सेशन और सुरक्षा लॉग (IP, यूज़र एजेंट): सुरक्षा और विश्वसनीयता के लिए छोटी, रोलिंग रिटेंशन। - अकाउंट डेटा: जब तक आपका अकाउंट मौजूद है; बंद होने के बाद, कानूनी रिटेंशन बाध्यताओं के अधीन, डिलीट या अनाम कर दिया जाता है। - भुगतान और योगदान रिकॉर्ड: जैसा कर, अकाउंटिंग और धोखाधड़ी-रोधी कानूनों द्वारा ज़रूरी हो। - सामूहिक, PII-मुक्त उपयोग आंकड़े (उदाहरण के लिए कोई टूल कितनी बार चला): अनिश्चित काल तक रखे जाते हैं - वे किसी की पहचान नहीं करते। 9. सुरक्षा 9.1. हम जोखिम के अनुरूप उद्योग-मानक उपाय इस्तेमाल करते हैं: ट्रांज़िट में TLS एनक्रिप्शन, एनक्रिप्टेड टोकन स्टोरेज, हैश किए गए पासवर्ड, न्यूनतम-विशेषाधिकार पहुंच, अल्पकालिक साइन किए गए URL, रेट लिमिटिंग, इनपुट वैलिडेशन और ऑडिट लॉगिंग। कोई भी सिस्टम 100% सुरक्षित नहीं होता, इसलिए हम पूर्ण सुरक्षा की गारंटी नहीं दे सकते; कृपया अपनी महत्वपूर्ण फाइलों की कॉपी रखें। अगर हमें आपके व्यक्तिगत डेटा को प्रभावित करने वाली किसी सेंधमारी का पता चलता है, तो जहां कानून ज़रूरी करता है, हम आपको और/या संबंधित प्राधिकरण को सूचित करेंगे। 10. आपके अधिकार 10.1. सभी के लिए। आप जहां भी रहते हों, हमारे पास मौजूद आपके व्यक्तिगत डेटा तक पहुंचने, उसे सही करने या डिलीट करने, हमारी प्रोसेसिंग पर आपत्ति जताने या उसे सीमित करने, या इस नीति के बारे में प्रश्न पूछने के लिए [email protected] पर संपर्क कर सकते हैं। हम आप पर लागू होने वाले कानूनों के अनुसार जवाब देते हैं। 10.2. EU/EEA और यूनाइटेड किंगडम (GDPR / UK GDPR)। आपको पहुंच, सुधार, मिटाने, प्रोसेसिंग प्रतिबंधित करने, डेटा पोर्टेबिलिटी और आपत्ति के अधिकार हैं, साथ ही किसी भी समय सहमति वापस लेने का अधिकार है (पहले से की गई प्रोसेसिंग को प्रभावित किए बिना)। आपको अपने स्थानीय पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज करने का भी अधिकार है। 10.3. कैलिफोर्निया (CCPA/CPRA)। आपको व्यक्तिगत जानकारी जानने, सही करने और डिलीट करने का अधिकार है; व्यक्तिगत जानकारी की "बिक्री" या "साझाकरण" से ऑप्ट आउट करने का अधिकार (हम CCPA द्वारा परिभाषित तरीके से व्यक्तिगत जानकारी न तो बेचते हैं और न साझा करते हैं); संवेदनशील व्यक्तिगत जानकारी के इस्तेमाल को सीमित करने का अधिकार (हम इसे सेवाएं प्रदान करने के लिए कानून द्वारा अनुमत सीमा से अधिक इस्तेमाल नहीं करते); और अपने अधिकारों का इस्तेमाल करने पर भेदभाव न झेलने का अधिकार। हम ग्लोबल प्राइवेसी कंट्रोल (GPC) सिग्नल का सम्मान करते हैं। एक अधिकृत एजेंट आपकी ओर से अनुरोध सबमिट कर सकता है। 10.4. भारत (डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम, 2023)। आपको अपने व्यक्तिगत डेटा और उस पर लागू प्रोसेसिंग गतिविधियों का सारांश जानने का अधिकार है, सुधार और मिटाने का अधिकार, शिकायत निवारण का अधिकार, और अपनी ओर से अपने अधिकारों का इस्तेमाल करने के लिए किसी अन्य व्यक्ति को नामित करने का अधिकार है। अनुरोध और शिकायतें: [email protected]। अगर आपकी शिकायत का समाधान नहीं होता, तो आप भारतीय डेटा संरक्षण बोर्ड से संपर्क कर सकते हैं। 10.5. अन्य क्षेत्राधिकार (उदाहरण के लिए ब्राज़ील का LGPD, कनाडा का PIPEDA, ऑस्ट्रेलिया का प्राइवेसी एक्ट और अन्य US राज्य गोपनीयता कानून)। आपको पहुंच, सुधार, मिटाने और आपत्ति के समान अधिकार हो सकते हैं; हम आप पर लागू होने वाले कानून के अनुसार वैध अनुरोधों का सम्मान करेंगे। 10.6. सत्यापन। किसी अनुरोध पर कार्रवाई करने से पहले हमें आपकी पहचान सत्यापित करने की ज़रूरत पड़ सकती है, और हम ऐसे अनुरोधों को अस्वीकार कर सकते हैं जो गैरकानूनी हों, तकनीकी रूप से असंभव हों (उदाहरण के लिए वे फाइलें जो पहले ही अपने आप डिलीट हो चुकी हैं) या स्पष्ट रूप से निराधार हों - और हम कारण बताएंगे। 11. बच्चे 11.1. सेवाएं 13 वर्ष से कम उम्र के बच्चों के लिए नहीं बनाई गई हैं और हम जानबूझकर उनसे व्यक्तिगत डेटा एकत्र नहीं करते। 18 वर्ष से कम उम्र (या आपके क्षेत्राधिकार में डिजिटल सहमति की लागू आयु) के उपयोगकर्ताओं को सेवाओं का इस्तेमाल केवल माता-पिता या अभिभावक की सहमति से करना चाहिए। अगर आपको लगता है कि किसी बच्चे ने हमें व्यक्तिगत डेटा दिया है, तो हमसे संपर्क करें और हम उसे डिलीट कर देंगे। 12. डू नॉट ट्रैक और ग्लोबल प्राइवेसी कंट्रोल 12.1. जहां कानूनी रूप से आवश्यक हो, हम ग्लोबल प्राइवेसी कंट्रोल (GPC) सिग्नल का सम्मान करते हैं। चूंकि हम व्यक्तिगत डेटा नहीं बेचते और क्रॉस-साइट ट्रैकिंग में शामिल नहीं होते, इसलिए ब्राउज़र के "डू नॉट ट्रैक" सिग्नल सेवाओं के व्यवहार को नहीं बदलते। 13. इस नीति में बदलाव 13.1. हम समय-समय पर इस नीति को अपडेट कर सकते हैं। "आखिरी अपडेट" तारीख वर्तमान संस्करण दिखाती है, और महत्वपूर्ण बदलावों की घोषणा सेवाओं पर की जाएगी। बदलाव लागू होने के बाद निरंतर इस्तेमाल का मतलब है कि अपडेट की गई नीति लागू होती है। 14. संपर्क 14.1. गोपनीयता संबंधी प्रश्न, अनुरोध और शिकायतें: [email protected], या सेवाओं पर दिए गए संपर्क फॉर्म का इस्तेमाल करें। हम जितनी जल्दी हो सके जवाब देने का लक्ष्य रखते हैं।