गोपनीयता नीति
अंतिम अद्यतन: जनवरी 2026
1. परिचय
Baduno GmbH ('हम', 'हमारा', या 'हमारे') jetweb.app संचालित करता है। यह गोपनीयता नीति बताती है कि आप हमारी सेवाओं का उपयोग करते समय हम आपके व्यक्तिगत डेटा को कैसे एकत्र, उपयोग और सुरक्षित करते हैं।
डेटा नियंत्रक:
- Baduno GmbH
- माइंजर लैंडस्ट्र. 166, D-60327 फ्रैंकफर्ट एम मेन, जर्मनी
- वाणिज्यिक रजिस्टर: एम्सगेरिच्ट फ्रैंकफर्ट एम मेन, HRB 111727
- EUID: DEM1201.HRB111727
- ईमेल: [email protected]
2. हमारे द्वारा एकत्रित किया गया डेटा
खाता जानकारी
जब आप एक खाता बनाते हैं, तो हम एकत्र करते हैं:
- ईमेल पता
- नाम (वैकल्पिक)
- कंपनी का नाम (वैकल्पिक)
- भुगतान जानकारी (हमारे भुगतान प्रदाता द्वारा संसाधित)
- API उपयोग आँकड़े
- IP पते
उपयोग डेटा
हम स्वचालित रूप से एकत्र करते हैं:
- ब्राउज़र प्रकार और संस्करण
- देखे गए पृष्ठ
- सत्र कुकीज़ (आवश्यक)
- प्रमाणीकरण टोकन
- वरीयता कुकीज़
कुकीज़
हम प्रमाणीकरण और सत्र प्रबंधन के लिए आवश्यक कुकीज़ का उपयोग करते हैं। सहमति के बिना कोई ट्रैकिंग कुकीज़ उपयोग नहीं की जाती हैं।
- विश्लेषण (केवल सहमति से)
- विपणन (केवल सहमति से)
- दो-कारक प्रमाणीकरण डेटा: TOTP सीक्रेट्स, WebAuthn क्रेडेंशियल्स, ईमेल OTP रिकॉर्ड्स, SMS OTP रिकॉर्ड्स, या एन्क्रिप्टेड बैकअप कोड
- Google, GitHub, या Apple से OAuth टोकन (यदि आप सोशल लॉगिन का उपयोग करते हैं)
उपयोग डेटा
आप किन उत्पादों का उपयोग करते हैं, इसके आधार पर हम एकत्र करते हैं:
- Image Optimizer: छवि अपलोड सांख्यिकी, रूपांतरण गणना, CDN बैंडविड्थ
- Translate: अनुवाद वर्ण गणना, उपयोग किए गए भाषा जोड़े
- Backup Vault: बैकअप मेटाडेटा (फ़ाइल नाम, आकार, टाइमस्टैम्प — बैकअप सामग्री नहीं)
- Cookie Guard: सहमति रिकॉर्ड, बैनर इंप्रेशन गणना, कुकी स्कैन परिणाम
- Live Chat: चैट संदेश, वार्तालाप मेटाडेटा, एजेंट असाइनमेंट
स्वचालित रूप से एकत्रित डेटा
जब आप हमारी वेबसाइट पर जाते हैं, तो हम स्वचालित रूप से एकत्र करते हैं:
- IP पता
- ब्राउज़र प्रकार और संस्करण
- ऑपरेटिंग सिस्टम
- देखे गए पृष्ठ और बिताया गया समय
- रेफरर URL
- डिवाइस प्रकार (डेस्कटॉप, मोबाइल, टैबलेट)
भुगतान डेटा
भुगतान प्रसंस्करण पूरी तरह से Stripe, Inc. द्वारा संभाला जाता है। हम आपके पूर्ण क्रेडिट कार्ड नंबर, CVV कोड, या बैंक खाता विवरण संग्रहीत, प्रसंस्कृत या एक्सेस नहीं करते हैं। हम केवल यह संग्रहीत करते हैं:
- Stripe ग्राहक और सदस्यता ID
- भुगतान विधि प्रकार (कार्ड ब्रांड, अंतिम 4 अंक, या SEPA बैंक नाम)
- चालान और लेनदेन इतिहास
- बिलिंग पता (यदि प्रदान किया गया है)
3. हम आपके डेटा का उपयोग कैसे करते हैं
हम आपके डेटा का उपयोग निम्नलिखित के लिए करते हैं:
आवश्यक कुकीज़ (हमेशा सक्रिय)
ये कुकीज़ वेबसाइट के कार्य करने के लिए आवश्यक हैं और अक्षम नहीं की जा सकतीं:
- हमारी सेवाएं प्रदान करने और बनाए रखने के लिए
- आपके लेन-देन को संसाधित करने के लिए
- सेवा संबंधी सूचनाएं भेजने के लिए
विश्लेषणात्मक कुकीज़ (सहमति आवश्यक)
ये कुकीज़ हमें यह समझने में मदद करती हैं कि आगंतुक हमारी वेबसाइट के साथ कैसे इंटरैक्ट करते हैं। वे केवल आपकी सहमति के बाद सेट की जाती हैं:
- सहायता अनुरोधों का जवाब देने के लिए
- हमारी सेवाओं में सुधार करने के लिए
विपणन कुकीज़ (सहमति आवश्यक)
ये कुकीज़ विज्ञापन प्रभावशीलता को ट्रैक करती हैं। वे केवल आपकी सहमति के बाद सेट की जाती हैं:
- कानूनी दायित्वों का पालन करने के लिए
- jw_fbclid — डोमेन: .jetweb.app — अवधि: 90 दिन — उद्देश्य: Meta (Facebook) Ads क्लिक एट्रिब्यूशन
- jw_ttclid — डोमेन: .jetweb.app — अवधि: 90 दिन — उद्देश्य: TikTok Ads क्लिक एट्रिब्यूशन
- jw_msclkid — डोमेन: .jetweb.app — अवधि: 90 दिन — उद्देश्य: Microsoft Advertising क्लिक एट्रिब्यूशन
4. डेटा संग्रहण
आपका डेटा यूरोपीय संघ में स्थित सर्वरों पर संग्रहीत किया जाता है। हम उद्योग मानक सुरक्षा उपायों का उपयोग करते हैं, जिनमें शामिल हैं:
अनुबंध का प्रदर्शन (Art. 6(1)(b) GDPR)
हमारी सेवाएं प्रदान करने के लिए आवश्यक प्रसंस्करण: खाता प्रबंधन, सेवा वितरण, भुगतान प्रसंस्करण, और ग्राहक सहायता।
वैध हित (जीडीपीआर अनुच्छेद 6(1)(f))
हमारे वैध व्यावसायिक हितों के लिए प्रसंस्करण: सेवा सुधार, धोखाधड़ी रोकथाम, सुरक्षा उपाय और अनाम उपयोग विश्लेषण। आपको इस प्रसंस्करण का विरोध करने का अधिकार है।
सहमति (जीडीपीआर अनुच्छेद 6(1)(a))
आपकी स्पष्ट सहमति पर आधारित प्रसंस्करण: एनालिटिक्स कुकीज़, मार्केटिंग कुकीज़, रूपांतरण ट्रैकिंग, न्यूज़लेटर संचार और वैकल्पिक प्रोफाइलिंग। आप किसी भी समय सहमति वापस ले सकते हैं।
कानूनी दायित्व (जीडीपीआर अनुच्छेद 6(1)(c))
कानून द्वारा आवश्यक प्रसंस्करण: कर रिकॉर्ड प्रतिधारण (AO §147 के अनुसार 10 वर्ष), मनी लॉन्ड्रिंग रोधी और कानूनी अनुपालन रिपोर्टिंग।
5. तृतीय-पक्ष सेवाएँ
हम निम्नलिखित तृतीय-पक्ष सेवाओं का उपयोग करते हैं:
- Baduno पेमेंट गेटवे (जर्मनी)
- SendGrid (लेन-देन संबंधी ईमेल के लिए)
- Cloudflare (सामग्री वितरण)
- Cloudflare R2 (EU क्षेत्र)
- लेन-देन संबंधी ईमेल भेजना (खाता सत्यापन, पासवर्ड रीसेट, भुगतान रसीदें, सदस्यता सूचनाएं)
- सहायता अनुरोधों और टिकटों का जवाब देना
- अनामित उपयोग पैटर्न के आधार पर हमारी सेवाओं में सुधार करना
- धोखाधड़ी, दुरुपयोग और अनधिकृत पहुंच को रोकना
- कानूनी और नियामक दायित्वों का पालन करना
- मार्केटिंग संचार भेजना (केवल आपकी स्पष्ट सहमति से)
- रूपांतरण ट्रैकिंग के माध्यम से विज्ञापन प्रभावशीलता मापना (केवल Google Ads, Meta Pixel, TikTok Pixel, Microsoft UET के माध्यम से आपकी सहमति से)
6. आपके अधिकार
Image Optimizer
आपके द्वारा अपलोड की गई छवियों को हमारे सर्वर पर Sharp लाइब्रेरी द्वारा संसाधित किया जाता है, Cloudflare R2 (EU क्षेत्र) में संग्रहीत किया जाता है, और आपके व्यक्तिगत CDN सबडोमेन (yourname.cdn.jetweb.app) के माध्यम से परोसा जाता है। CDN URL अनधिकृत पहुंच को रोकने के लिए HMAC-हस्ताक्षरित हैं। मूल और परिवर्तित छवियां तब तक संग्रहीत रहती हैं जब तक आप उन्हें हटा नहीं देते या आपका खाता समाप्त नहीं कर दिया जाता।
Translate
अनुवाद के लिए आपके द्वारा सबमिट किया गया टेक्स्ट प्रसंस्करण के लिए Baduno AI अनुवाद API को भेजा जाता है। केवल टेक्स्ट सामग्री और लक्ष्य भाषा प्रसारित की जाती है — AI सेवा के साथ कोई व्यक्तिगत डेटा, खाता जानकारी या मेटाडेटा साझा नहीं किया जाता है। Translated टेक्स्ट आपकी WordPress साइट पर वापस आ जाता है; हम आपकी अनुवाद सामग्री को स्थायी रूप से संग्रहीत नहीं करते हैं।
Backup Vault
WordPress बैकअप फ़ाइलें AES-256 से एन्क्रिप्ट की जाती हैं और Cloudflare R2 (EU क्षेत्र, फ्रैंकफर्ट) में संग्रहीत की जाती हैं। बैकअप मेटाडेटा (फ़ाइल नाम, आकार, टाइमस्टैम्प) हमारे डेटाबेस में संग्रहीत किया जाता है। बैकअप प्रतिधारण आपकी सदस्यता योजना (7 से 365 दिन) पर निर्भर करता है। आप अपने डैशबोर्ड से किसी भी समय बैकअप को मैन्युअल रूप से हटा सकते हैं।
Cookie Guard
कुकी सहमति रिकॉर्ड (प्रति श्रेणी सहमति/अस्वीकृति, समय-मुहर, गुमनाम आगंतुक आईडी) Cloudflare वर्कर्स केवी (एज स्टोरेज) में संग्रहीत हैं। सहमति डेटा को TCF 2.2 फ्रेमवर्क मानकों के अनुपालन में संसाधित किया जाता है। आपकी वेबसाइटों के लिए कुकी स्कैन परिणाम हमारे डेटाबेस में संग्रहीत हैं।
Live Chat
आगंतुकों और एजेंटों के बीच चैट संदेश वेबसॉकेट कनेक्शन (Socket.IO) के माध्यम से प्रसारित किए जाते हैं और हमारे डेटाबेस में संग्रहीत होते हैं। संदेशों में प्रेषक प्रकार, समय-मुहर और वार्तालाप मेटाडेटा शामिल हैं। आगंतुक जानकारी (नाम, ईमेल यदि प्रदान किया गया है) वार्तालाप की अवधि के लिए संग्रहीत की जाती है। एजेंट उपलब्धता और असाइनमेंट डेटा वास्तविक समय में संसाधित किया जाता है।
7. डेटा प्रतिधारण
हम आपका डेटा तब तक रखते हैं जब तक आपका खाता सक्रिय है या सेवाएँ प्रदान करने के लिए आवश्यक है। खाता विलोपन के बाद:
भुगतान प्रसंस्करण
Stripe, Inc. (USA) — सभी भुगतान, सदस्यता और धनवापसी को संसाधित करता है। Stripe PCI DSS स्तर 1 प्रमाणित है। साझा किया गया डेटा: ईमेल, नाम, बिलिंग पता, भुगतान विधि।
ईमेल वितरण
Twilio SendGrid (USA) — लेन-देन संबंधी ईमेल (सत्यापन, पासवर्ड रीसेट, रसीदें, सूचनाएं) वितरित करता है। साझा किया गया डेटा: ईमेल पता, नाम, ईमेल सामग्री।
Twilio/SendGrid Privacy Policy
अवसंरचना
Cloudflare, Inc. (USA) — CDN, DDoS सुरक्षा, R2 ऑब्जेक्ट स्टोरेज (EU क्षेत्र), वर्कर्स (एज कंप्यूटिंग), और KV स्टोरेज प्रदान करता है। Hetzner Online GmbH (Germany) — हमारे प्राथमिक डेटाबेस और एप्लिकेशन सर्वर को फ्रैंकफर्ट, जर्मनी में होस्ट करता है।
AI अनुवाद
Baduno AI (Germany) — अनुवाद अनुरोधों को संसाधित करता है। केवल पाठ सामग्री और लक्ष्य भाषा साझा की जाती है; कोई व्यक्तिगत डेटा प्रसारित नहीं किया जाता है।
विश्लेषण और विज्ञापन (सहमति आवश्यक)
निम्नलिखित सेवाएं केवल तब सक्रिय होती हैं जब आप हमारे कुकी बैनर के माध्यम से स्पष्ट सहमति देते हैं:
- व्यक्तिगत डेटा 30 दिनों के भीतर हटा दिया जाता है
- बैकअप डेटा 90 दिनों के भीतर हटा दिया जाता है
- अनामीकृत उपयोग आँकड़े रखे जा सकते हैं
- कानूनी रिकॉर्ड कानून द्वारा आवश्यकतानुसार रखे जाते हैं
- भुगतान रिकॉर्ड 10 वर्षों तक रखे जाते हैं (कर आवश्यकताएँ)
OAuth प्रमाणीकरण प्रदाता
यदि आप सोशल अकाउंट से साइन इन करना चुनते हैं, तो हमें निम्नलिखित प्रदाताओं से आपका ईमेल पता और नाम प्राप्त होता है:
- सहायता टिकट 3 वर्षों के बाद हटा दिए जाते हैं
- GitHub (Microsoft Corporation, USA)
- Apple (Apple Inc., USA)
सुरक्षा
Google reCAPTCHA v2 (Google LLC, USA) — फ़ॉर्म को स्वचालित दुरुपयोग से बचाता है। IP पता और ब्राउज़र डेटा को संसाधित कर सकता है।
8. अंतर्राष्ट्रीय स्थानांतरण
आपका डेटा यूरोपीय संघ के भीतर संसाधित किया जाता है। यदि यूरोपीय संघ के बाहर डेटा स्थानांतरण आवश्यक है, तो हम यह सुनिश्चित करते हैं:
- अनुमोदित तंत्रों के माध्यम से पर्याप्त सुरक्षा
- Cloudflare R2 (EU क्षेत्र) में ऑब्जेक्ट स्टोरेज
- संग्रहीत बैकअप के लिए AES-256 एन्क्रिप्शन
- ट्रांजिट में सभी डेटा के लिए TLS 1.3 एन्क्रिप्शन
- bcrypt (सॉल्ट फ़ैक्टर 12) के साथ हैश किए गए पासवर्ड
- अनधिकृत पहुंच को रोकने के लिए HMAC-हस्ताक्षरित CDN URL
- इंजेक्शन हमलों को रोकने के लिए पैरामीटरयुक्त SQL क्वेरीज़
- सभी API एंडपॉइंट्स पर दर सीमित करना
- Cloudflare के माध्यम से DDoS सुरक्षा
- नियमित सुरक्षा समीक्षाएं और निर्भरता अपडेट
9. इस नीति में परिवर्तन
हम समय-समय पर इस गोपनीयता नीति को अद्यतन कर सकते हैं। हम आपको महत्वपूर्ण परिवर्तनों के बारे में ईमेल या हमारी सेवा के माध्यम से सूचित करेंगे।
- EU-U.S. डेटा गोपनीयता ढांचा (DPF) — Stripe, Google, Meta, Microsoft, और Cloudflare DPF के तहत प्रमाणित हैं
- मानक संविदात्मक खंड (SCCs) — एक अतिरिक्त सुरक्षा उपाय के रूप में यूरोपीय आयोग द्वारा अनुमोदित
- पूरक उपाय — एन्क्रिप्शन, छद्मनामीकरण, और पहुंच नियंत्रण
प्रभावित प्रदाता: Stripe, SendGrid/Twilio, Cloudflare, Google, Meta, TikTok, और Microsoft.
10. हमसे संपर्क करें
गोपनीयता संबंधी पूछताछ के लिए, हमसे [email protected] पर संपर्क करें या Baduno GmbH, जर्मनी को लिखें।
- खाता डेटा — जब तक आप अपना खाता हटा नहीं देते
- API और पहुंच लॉग — 90 दिन
- सत्र रिकॉर्ड — अंतिम गतिविधि के 30 दिन बाद
- रूपांतरण ट्रैकिंग डेटा — 12 महीने
- बैकअप फ़ाइलें — आपकी योजना पर निर्भर करता है (7 से 365 दिन)
- भुगतान और चालान रिकॉर्ड — 10 वर्ष (जर्मन कर कानून, AO §147 द्वारा आवश्यक)
- सहायता टिकट — समाधान के 3 वर्ष बाद
- कुकी सहमति रिकॉर्ड — जब तक सहमति वापस नहीं ली जाती या 24 महीने
- चैट संदेश — जब तक वार्तालाप हटाया नहीं जाता या खाता समाप्त नहीं होता
- न्यूज़लेटर सहमति — जब तक आप सदस्यता नहीं रद्द करते
खाता हटाने के बाद:
- व्यक्तिगत डेटा 30 दिनों के भीतर गुमनाम या हटा दिया जाता है
- बैकअप डेटा 90 दिनों के भीतर साफ़ कर दिया जाता है
- कानूनी रिकॉर्ड (भुगतान, चालान) कानून द्वारा आवश्यकतानुसार बनाए रखे जाते हैं
11. जीडीपीआर के तहत आपके अधिकार
यूरोपीय आर्थिक क्षेत्र में एक डेटा विषय के रूप में, आपके पास निम्नलिखित अधिकार हैं:
- पहुँच का अधिकार (अनुच्छेद 15 जीडीपीआर) — अपने व्यक्तिगत डेटा की एक प्रति का अनुरोध करें। आप अपने डैशबोर्ड से सीधे अपना डेटा निर्यात कर सकते हैं।
- सुधार का अधिकार (अनुच्छेद 16 जीडीपीआर) — अपने खाता सेटिंग्स के माध्यम से गलत या अधूरे डेटा को सही करें।
- विलोपन का अधिकार (अनुच्छेद 17 जीडीपीआर) — अपने व्यक्तिगत डेटा के विलोपन का अनुरोध करें ('भूल जाने का अधिकार')। आप डैशबोर्ड से अपना खाता हटा सकते हैं।
- प्रतिबंध का अधिकार (अनुच्छेद 18 जीडीपीआर) — अनुरोध करें कि हम कुछ परिस्थितियों में आपके डेटा के प्रसंस्करण को सीमित करें।
- डेटा पोर्टेबिलिटी का अधिकार (अनुच्छेद 20 जीडीपीआर) — अपना डेटा एक संरचित, मशीन-पठनीय प्रारूप में प्राप्त करें।
- आपत्ति का अधिकार (अनुच्छेद 21 जीडीपीआर) — वैध हितों पर आधारित डेटा प्रसंस्करण, जिसमें प्रत्यक्ष विपणन शामिल है, के खिलाफ आपत्ति करें।
- सहमति वापस लेने का अधिकार (अनुच्छेद 7(3) जीडीपीआर) — किसी भी समय सहमति वापस लें, वापसी से पहले किए गए प्रसंस्करण की वैधता को प्रभावित किए बिना।
अपने अधिकारों का प्रयोग करने के लिए, हमसे [email protected] पर संपर्क करें या अपने डैशबोर्ड में स्वयं-सेवा विकल्पों का उपयोग करें।
पर्यवेक्षी प्राधिकरण: यदि आपको लगता है कि आपके डेटा संरक्षण अधिकारों का उल्लंघन हुआ है, तो आपको अपने स्थानीय डेटा संरक्षण प्राधिकरण के पास शिकायत दर्ज करने का अधिकार है। हमारा प्रमुख पर्यवेक्षी प्राधिकरण है:
डेर हेस्सिशे ब्यूफ़्ट्राग्टे फ़्यूर डेटेनशुट्ज़ उंड इनफ़ोर्मेशन्सफ़्राइहाइट, पोस्टफ़ैक 3163, 65021 विस्बाडेन, जर्मनी
12. कैलिफ़ोर्निया गोपनीयता अधिकार (CCPA)
यदि आप कैलिफ़ोर्निया के निवासी हैं, तो आपके पास कैलिफ़ोर्निया उपभोक्ता गोपनीयता अधिनियम के तहत निम्नलिखित अतिरिक्त अधिकार हैं:
- जानने का अधिकार — आप अनुरोध कर सकते हैं कि हम कौन सी व्यक्तिगत जानकारी एकत्र, उपयोग और साझा करते हैं।
- हटाने का अधिकार — आप अपनी व्यक्तिगत जानकारी को हटाने का अनुरोध कर सकते हैं।
- ऑप्ट-आउट का अधिकार — आप व्यक्तिगत जानकारी की बिक्री से बाहर निकल सकते हैं।
- गैर-भेदभाव का अधिकार — हम आपके CCPA अधिकारों का प्रयोग करने के लिए आपके साथ भेदभाव नहीं करेंगे।
हम आपकी व्यक्तिगत जानकारी तीसरे पक्ष को नहीं बेचते हैं। हम आपकी सहमति के बिना क्रॉस-कॉन्टेक्स्ट व्यवहारिक विज्ञापन के लिए व्यक्तिगत जानकारी साझा नहीं करते हैं।
13. बच्चों की गोपनीयता
हमारी सेवाएँ 16 वर्ष से कम उम्र के बच्चों के लिए नहीं हैं। हम जानबूझकर 16 वर्ष से कम उम्र के बच्चों से व्यक्तिगत डेटा एकत्र नहीं करते हैं। यदि हमें पता चलता है कि हमने 16 वर्ष से कम उम्र के बच्चे से व्यक्तिगत डेटा एकत्र किया है, तो हम उस डेटा को तुरंत हटाने के लिए कदम उठाएंगे। यदि आप माता-पिता या अभिभावक हैं और आपको लगता है कि आपके बच्चे ने हमें व्यक्तिगत डेटा प्रदान किया है, तो कृपया हमसे [email protected] पर संपर्क करें।
14. स्वचालित निर्णय लेना
हम स्वचालित निर्णय लेने या प्रोफाइलिंग का उपयोग नहीं करते हैं जो आप पर कानूनी प्रभाव या इसी तरह के महत्वपूर्ण प्रभाव उत्पन्न करता है। सदस्यता योजना सीमाएँ (जैसे, छवि कोटा, अनुवाद वर्ण) आपके चयनित योजना स्तर के आधार पर पारदर्शी रूप से लागू की जाती हैं और आपके डैशबोर्ड में पूरी तरह से दिखाई देती हैं।
15. इस नीति में परिवर्तन
हम अपनी प्रथाओं, प्रौद्योगिकियों या कानूनी आवश्यकताओं में परिवर्तन को दर्शाने के लिए समय-समय पर इस गोपनीयता नीति को अपडेट कर सकते हैं। हम आपको कम से कम 30 दिन पहले ईमेल या हमारी वेबसाइट पर एक प्रमुख सूचना के माध्यम से महत्वपूर्ण परिवर्तनों के बारे में सूचित करेंगे। प्रभावी तिथि के बाद हमारी सेवाओं का आपका निरंतर उपयोग अपडेट की गई नीति के प्रति आपकी स्वीकृति का गठन करता है।
16. हमसे संपर्क करें
किसी भी गोपनीयता-संबंधी प्रश्न, चिंताओं या अनुरोधों के लिए, कृपया हमसे संपर्क करें:
संपर्क
ईमेल: [email protected]
Baduno GmbH
Mainzer Landstr. 166
D-60327 Frankfurt am Main
Germany
Email: [email protected]