आपण toolfield.com आणि तिची संबंधित टूल्स व सेवा ("सेवा") वापरता तेव्हा ToolField ("ToolField", "आम्ही", "आम्हाला" किंवा "आमचे") कोणती माहिती गोळा करते, ती माहिती आम्ही कशी वापरतो व संरक्षित करतो, आणि तिच्यावर आपले कोणते हक्क आहेत - आपण जगात कुठेही असलात तरी - हे या गोपनीयता धोरणात स्पष्ट केले आहे.
थोडक्यात: आपल्या फाइल्स आपल्याच आहेत. आमच्या सर्व्हर-साइड टूल्सद्वारे प्रोसेस होणाऱ्या फाइल्स प्रवासात एनक्रिप्टेड असतात, आपोआप प्रोसेस होतात, त्या कधीही माणसांकडून उघडल्या वा वाचल्या जात नाहीत, कधीही विकल्या जात नाहीत, AI प्रशिक्षित करण्यासाठी कधीही वापरल्या जात नाहीत, आणि सुमारे 2 तासांत आपोआप डिलीट होतात. इन-ब्राउझर टूल्स आपल्या फाइल्स मुळात अपलोडच करत नाहीत. सुरक्षित, विश्वासार्ह सेवा चालवण्यासाठी आवश्यक तेवढाच किमान कार्यचालन डेटा आम्ही गोळा करतो, आणि आम्ही वैयक्तिक डेटा विकत नाही.
1. आपल्या डेटासाठी कोण जबाबदार आहे
1.1. toolfield.com ची संचालक असलेली ToolField ही सेवांद्वारे प्रोसेस होणाऱ्या वैयक्तिक डेटासाठी "डेटा नियंत्रक" आहे (किंवा आपल्या स्थानिक कायद्यानुसार समतुल्य भूमिका, जसे की भारताच्या डिजिटल वैयक्तिक डेटा संरक्षण अधिनियम, 2023 अंतर्गत "डेटा विश्वस्त"). सर्व गोपनीयताविषयक बाबींसाठी संपर्क: [email protected].
2. आम्ही काय गोळा करतो
2.1. आपल्या फाइल्स. आपण सर्व्हर-साइड टूल वापरता तेव्हा, आपण अपलोड करण्यासाठी निवडलेल्या फाइल्स आम्हाला मिळतात - केवळ आपण विनंती केलेली कृती पार पाडण्यासाठी. आपण इन-ब्राउझर टूल वापरता तेव्हा, आपली फाइल किंवा टेक्स्ट पूर्णपणे आपल्या डिव्हाइसवर प्रोसेस होते आणि ती आम्हाला कधीही पाठवली जात नाही.
2.2. वापर आणि डिव्हाइस डेटा. आपण सेवा वापरता तेव्हा त्या चालवण्यासाठी व सुरक्षित ठेवण्यासाठी आवश्यक तांत्रिक डेटा आम्ही गोळा करतो: IP पत्ता, ब्राउझर/यूजर-एजंट स्ट्रिंग, विनंती ओळखक्रमांक, वेळनोंदी, वापरलेले टूल, आणि प्रत्येक रनविषयीचे तांत्रिक तपशील (जसे की फाइल संख्या, एकूण आकार, कालावधी आणि यश/अपयश). आपल्या संमतीने, आम्ही अतिरिक्त अंदाजित स्थान (देश पातळीवर) आणि मूलभूत डिव्हाइस वैशिष्ट्ये काढू शकतो.
2.3. अकाउंट आणि ओळख डेटा. आपण अकाउंटशिवाय सेवा वापरू शकता; एक छद्मनामी पाहुणे ओळखक्रमांक (कुकी) आपले सत्र चालू ठेवतो. आपण नोंदणी केल्यास, आपण दिलेला डेटा आम्ही गोळा करतो - जसे की नाव, ईमेल आणि पासवर्ड (फक्त सुरक्षित हॅश म्हणून साठवलेला) किंवा आपली सोशल-लॉगिन ओळख.
2.4. पेमेंट डेटा. आपण ऐच्छिक योगदान दिल्यास, ते पेमेंट तृतीय-पक्ष पेमेंट गेटवेद्वारे (उदाहरणार्थ Razorpay) हाताळले जाते. आम्हाला फक्त व्यवहाराचा मेटाडेटा मिळतो (रक्कम, चलन, स्थिती आणि पेमेंट संदर्भ); आपले कार्ड किंवा बँकिंग तपशील आम्हाला कधीही मिळत नाहीत किंवा आम्ही ते साठवत नाही.
2.5. सपोर्ट डेटा. आपण आमच्याशी संपर्क साधल्यास, आपण सादर केलेले तपशील आम्ही गोळा करतो: आपला संदेश, संपर्क तपशील, ऐच्छिक अटॅचमेंट, आणि (बग रिपोर्टसाठी) पेज URL व ब्राउझर आवृत्तीसारखा संदर्भ.
2.6. कुकीज. आम्ही नेमक्या कोणत्या कुकीज सेट करतो, त्यांचे हेतू आणि कालावधी यासाठी आमचे कुकी धोरण पाहा.
3. आपल्या फाइल्स - त्या कशा हाताळल्या जातात
3.1. प्रवासात एनक्रिप्टेड. फाइल्स HTTPS/TLS वरून प्रवास करतात, आणि डाउनलोडसाठी अल्पजीवी, कालबाह्य होणाऱ्या लिंक वापरल्या जातात.
3.2. फक्त स्वयंचलित प्रोसेसिंग. फाइल्स पूर्णपणे सॉफ्टवेअरद्वारे प्रोसेस होतात. आमचे कर्मचारी आपल्या फाइल्सचा कंटेंट उघडत नाहीत, पाहत नाहीत, वाचत नाहीत किंवा विश्लेषित करत नाहीत - गैरवापर वा सुरक्षा घटनांची चौकशी करण्यासाठी अथवा कायदेशीर बंधने पाळण्यासाठी अत्यंत आवश्यक असेल तेवढे वगळून.
3.3. कंटेंटचे शोषण नाही. आम्ही आपल्या फाइल्स विकत नाही, त्या तृतीय पक्षांना त्यांच्या स्वतःच्या हेतूंसाठी देत नाही, त्या जाहिरात, प्रोफाइलिंग किंवा मार्केटिंगसाठी वापरत नाही, अथवा कृत्रिम-बुद्धिमत्ता मॉडेल प्रशिक्षित करण्यासाठी वापरत नाही.
3.4. आपोआप डिलीट. सर्व्हर-साइड टूल्सचे इनपुट आणि आउटपुट थोड्या रिटेंशन कालावधीनंतर - सध्या सुमारे 2 तास - नियोजित क्लीनअप प्रक्रियेद्वारे आपोआप डिलीट केले जातात, आणि स्टोरेज पातळीवर एक अतिरिक्त सुरक्षाकवच असते. सपोर्ट अटॅचमेंट सुमारे 7 दिवस ठेवली जातात. डिलीट झाल्यानंतर फाइल्स परत मिळवता येत नाहीत.
3.5. स्टोरेज. रिटेंशन कालावधीत फाइल्स नामांकित क्लाउड स्टोरेज प्रोव्हायडरकडे साठवल्या जातात (कलम 6 पाहा).
4. आम्ही आपला डेटा का प्रोसेस करतो आणि आमचे कायदेशीर आधार
4.1. EU/UK GDPR सारखे कायदे लागू असतील तेथे, आम्ही पुढील कायदेशीर आधारांवर विसंबतो:
(a) कराराची पूर्तता - आपण चालवण्यास सांगितलेली टूल्स चालवणे, निकाल देणे आणि सपोर्ट पुरवणे (GDPR अनुच्छेद 6(1)(b));
(b) वैध हितसंबंध - सेवा सुरक्षित करणे, फसवणूक व गैरवापर रोखणे, रेट-मर्यादा लावणे, आणि प्लॅटफॉर्म चालवता व सुधारता यावा म्हणून एकत्रित, PII-मुक्त वापराचे मोजमाप करणे (अनुच्छेद 6(1)(f));
(c) संमती - ऐच्छिक ॲनालिटिक्स समृद्धीकरण (अंदाजित देश आणि डिव्हाइस श्रेणी) आणि आम्ही भविष्यात आणू शकणारे कोणतेही मार्केटिंग (अनुच्छेद 6(1)(a)); कुकी प्राधान्यांद्वारे आपण कधीही संमती मागे घेऊ शकता;
(d) कायदेशीर बंधन - आम्हाला ठेवणे आवश्यक असलेल्या नोंदी ठेवणे (उदाहरणार्थ पेमेंट व कर नोंदी) आणि कायदेशीर विनंत्यांना उत्तर देणे (अनुच्छेद 6(1)(c)).
5. आम्ही काय करत नाही
5.1. आम्ही वैयक्तिक डेटा विकत किंवा भाड्याने देत नाही. आम्ही तृतीय पक्षांना त्यांच्या स्वतःच्या मार्केटिंगसाठी वैयक्तिक डेटा देत नाही. आम्ही तृतीय-पक्ष जाहिराती चालवत नाही. केवळ स्वयंचलित साधनांनी आपल्याबाबत कायदेशीर किंवा तत्सम महत्त्वाचे परिणाम करणारे निर्णय आम्ही घेत नाही.
6. आम्ही डेटा कोणासोबत शेअर करतो (सेवा प्रोव्हायडर)
6.1. सेवा चालवण्यासाठी, आमच्या सूचनेनुसार व कराराअंतर्गत डेटा प्रोसेस करणाऱ्या सेवा प्रोव्हायडरसोबतच आम्ही डेटा शेअर करतो: क्लाउड होस्टिंग व पायाभूत सुविधा; क्लाउड फाइल स्टोरेज व कंटेंट डिलिव्हरी (उदाहरणार्थ Cloudflare); सपोर्ट उत्तरे व पोचपावतीसाठी व्यवहार-ईमेल वितरण (उदाहरणार्थ Brevo); आपण योगदान देण्याचे निवडल्यास पेमेंट गेटवे (उदाहरणार्थ Razorpay); आणि कार्यचालन मॉनिटरिंग साधने. प्रत्येक प्रोव्हायडरला त्याच्या कार्यासाठी आवश्यक तेवढाच डेटा मिळतो.
6.2. कायदा, नियमन किंवा वैध कायदेशीर प्रक्रियेने आवश्यक असेल तेथे; ToolField, आमचे वापरकर्ते किंवा जनतेचे हक्क, सुरक्षा वा मालमत्ता संरक्षित करण्यासाठी; फसवणूक, गैरवापर किंवा सुरक्षा घटनांची चौकशी करण्यासाठी; अथवा विलीनीकरण, अधिग्रहण किंवा मालमत्ता विक्रीच्या संदर्भात आम्ही डेटा उघड करू शकतो (अशा वेळी आपला डेटा या धोरणाने किंवा तितक्याच संरक्षक धोरणाने संरक्षित राहतो).
7. आंतरराष्ट्रीय हस्तांतरण
7.1. आमच्या पायाभूत सुविधा व प्रोव्हायडर आपल्या देशाव्यतिरिक्त इतर देशांत (युरोपियन युनियन, युनायटेड स्टेट्स आणि भारतासह) डेटा साठवू किंवा प्रोसेस करू शकतात. GDPR किंवा तत्सम कायद्यांनी संरक्षित डेटा आंतरराष्ट्रीय स्तरावर हस्तांतरित होतो तेथे, आम्ही पर्याप्तता निर्णय किंवा प्रमाणित कराराच्या कलमांसारख्या योग्य सुरक्षाउपायांवर विसंबतो, आणि आमच्या प्रोसेसरकडून समतुल्य संरक्षणाची मागणी करतो.
8. आम्ही डेटा किती काळ ठेवतो
8.1. रिटेंशन कालावधी:
- सर्व्हर-टूल फाइल्स (इनपुट आणि आउटपुट): सुमारे 2 तास, त्यानंतर आपोआप डिलीट.
- सपोर्ट अटॅचमेंट: सुमारे 7 दिवस.
- सपोर्ट तिकिटे आणि पत्रव्यवहार: प्रकरण सोडवण्यासाठी आवश्यक तेवढा काळ आणि त्यानंतर वाजवी कालावधीपर्यंत.
- सत्र आणि सुरक्षा लॉग (IP, यूजर एजंट): सुरक्षा व विश्वासार्हतेसाठी अल्प, फिरता रिटेंशन.
- अकाउंट डेटा: आपले अकाउंट अस्तित्वात असेपर्यंत; बंद केल्यानंतर कायदेशीर रिटेंशन बंधनांच्या अधीन राहून डिलीट किंवा निनावी केला जातो.
- पेमेंट आणि योगदान नोंदी: कर, लेखा व फसवणूक-प्रतिबंध कायद्यांनुसार आवश्यक तेवढा काळ.
- एकत्रित, PII-मुक्त वापर आकडेवारी (उदाहरणार्थ एखादे टूल किती वेळा चालले): अनिश्चित काळ ठेवली जाते - ती कुणाचीही ओळख पटवत नाही.
9. सुरक्षा
9.1. जोखमीला अनुरूप उद्योग-मानक उपाय आम्ही वापरतो: प्रवासात TLS एनक्रिप्शन, एनक्रिप्टेड टोकन स्टोरेज, हॅश केलेले पासवर्ड, किमान-विशेषाधिकार प्रवेश, अल्पजीवी सही केलेल्या URL, रेट मर्यादा, इनपुट पडताळणी आणि ऑडिट लॉगिंग. कोणतीही सिस्टम 100% सुरक्षित नसते, त्यामुळे आम्ही संपूर्ण सुरक्षेची हमी देऊ शकत नाही; कृपया आपल्या महत्त्वाच्या फाइल्सच्या प्रती ठेवा. आपल्या वैयक्तिक डेटावर परिणाम करणाऱ्या भंगाची आम्हाला माहिती मिळाल्यास, कायद्याने आवश्यक असेल तेथे आम्ही आपल्याला आणि/किंवा संबंधित प्राधिकरणाला कळवू.
10. आपले हक्क
10.1. सर्वांसाठी. आपण कुठेही राहत असलात तरी, आमच्याकडे असलेल्या आपल्या वैयक्तिक डेटामध्ये प्रवेश मिळवण्यासाठी, तो दुरुस्त करण्यासाठी किंवा डिलीट करण्यासाठी, आमच्या प्रोसेसिंगला आक्षेप घेण्यासाठी वा ती मर्यादित करण्यासाठी, अथवा या धोरणाविषयी प्रश्न विचारण्यासाठी आपण [email protected] वर संपर्क साधू शकता. आपल्याला लागू असलेल्या कायद्यांनुसार आम्ही उत्तर देतो.
10.2. EU/EEA आणि युनायटेड किंग्डम (GDPR / UK GDPR). आपल्याला प्रवेश, दुरुस्ती, पुसून टाकणे, प्रोसेसिंग मर्यादित करणे, डेटा पोर्टेबिलिटी आणि आक्षेप घेण्याचे हक्क आहेत, तसेच कधीही संमती मागे घेण्याचा हक्क आहे (आधीच केलेल्या प्रोसेसिंगवर परिणाम न होता). आपल्या स्थानिक पर्यवेक्षी प्राधिकरणाकडे तक्रार दाखल करण्याचाही आपल्याला हक्क आहे.
10.3. कॅलिफोर्निया (CCPA/CPRA). वैयक्तिक माहिती जाणून घेण्याचा, दुरुस्त करण्याचा आणि डिलीट करण्याचा हक्क; वैयक्तिक माहितीच्या "विक्री" किंवा "शेअरिंग" मधून बाहेर पडण्याचा हक्क (CCPA मध्ये परिभाषित केल्यानुसार आम्ही वैयक्तिक माहिती विकत किंवा शेअर करत नाही); संवेदनशील वैयक्तिक माहितीचा वापर मर्यादित करण्याचा हक्क (सेवा पुरवण्यासाठी कायदा जेवढी परवानगी देतो त्यापलीकडे आम्ही ती वापरत नाही); आणि आपले हक्क वापरल्याबद्दल भेदभाव न होण्याचा हक्क आपल्याला आहे. आम्ही Global Privacy Control (GPC) संकेतांचा सन्मान करतो. अधिकृत प्रतिनिधी आपल्या वतीने विनंत्या सादर करू शकतो.
10.4. भारत (डिजिटल वैयक्तिक डेटा संरक्षण अधिनियम, 2023). आपल्या वैयक्तिक डेटाचा आणि त्यावर लागू केलेल्या प्रोसेसिंग कार्यांचा सारांश मिळवण्याचा हक्क, दुरुस्ती व पुसून टाकण्याचा हक्क, तक्रार निवारणाचा हक्क, आणि आपल्या वतीने आपले हक्क वापरण्यासाठी दुसऱ्या व्यक्तीला नामनिर्देशित करण्याचा हक्क आपल्याला आहे. विनंत्या आणि तक्रारी: [email protected]. आपली तक्रार सुटली नाही, तर आपण भारतीय डेटा संरक्षण मंडळाकडे जाऊ शकता.
10.5. अन्य अधिकारक्षेत्रे (उदाहरणार्थ ब्राझीलचा LGPD, कॅनडाचा PIPEDA, ऑस्ट्रेलियाचा गोपनीयता कायदा आणि अमेरिकेतील इतर राज्यांचे गोपनीयता कायदे). आपल्याला प्रवेश, दुरुस्ती, डिलीट आणि आक्षेपाचे तत्सम हक्क असू शकतात; आपल्याला लागू असलेल्या कायद्यानुसार आम्ही वैध विनंत्यांचा सन्मान करू.
10.6. पडताळणी. विनंतीवर कार्यवाही करण्यापूर्वी आम्हाला आपली ओळख पडताळावी लागू शकते, आणि बेकायदेशीर, तांत्रिकदृष्ट्या अशक्य (उदाहरणार्थ, आधीच आपोआप डिलीट झालेल्या फाइल्स) किंवा स्पष्टपणे निराधार विनंत्या आम्ही नाकारू शकतो - आणि त्याचे कारण स्पष्ट करू.
11. मुले
11.1. सेवा 13 वर्षांखालील मुलांसाठी नाहीत आणि आम्ही जाणीवपूर्वक त्यांच्याकडून वैयक्तिक डेटा गोळा करत नाही. 18 वर्षांखालील (किंवा आपल्या अधिकारक्षेत्रातील डिजिटल संमतीच्या लागू वयाखालील) वापरकर्त्यांनी सेवा केवळ पालकांच्या संमतीनेच वापराव्यात. एखाद्या मुलाने आम्हाला वैयक्तिक डेटा दिला असे आपल्याला वाटत असल्यास, आमच्याशी संपर्क साधा आणि आम्ही तो डिलीट करू.
12. डू नॉट ट्रॅक आणि ग्लोबल प्रायव्हसी कंट्रोल
12.1. कायद्याने आवश्यक असेल तेथे आम्ही Global Privacy Control (GPC) संकेतांचा सन्मान करतो. आम्ही वैयक्तिक डेटा विकत नाही आणि क्रॉस-साइट ट्रॅकिंग करत नाही, त्यामुळे ब्राउझरच्या "Do Not Track" संकेतांमुळे सेवांच्या वर्तनात बदल होत नाही.
13. या धोरणातील बदल
13.1. आम्ही वेळोवेळी हे धोरण अद्ययावत करू शकतो. "शेवटचे अद्ययावत" ही तारीख सध्याची आवृत्ती दर्शवते, आणि महत्त्वाचे बदल सेवांवर जाहीर केले जातील. बदल लागू झाल्यानंतर वापर सुरू ठेवणे म्हणजे अद्ययावत धोरण लागू होते.
14. संपर्क
14.1. गोपनीयताविषयक प्रश्न, विनंत्या आणि तक्रारी: [email protected], किंवा सेवांवरील संपर्क फॉर्म वापरा. आम्ही शक्य तितक्या लवकर उत्तर देण्याचा प्रयत्न करतो.