🌐 Ελληνικά · English · Español · हिन्दी
🔒 गोपनीयता नीति
अंतिम अद्यतन: 7 अक्टूबर 2026
संस्करण: 2.3
यह गोपनीयता नीति बताती है कि ShareIt ("हम", "ऐप") सामान्य डेटा संरक्षण विनियमन (GDPR — EU विनियमन 2016/679) और ग्रीक कानून के अनुपालन में आपके व्यक्तिगत डेटा को कैसे एकत्र, उपयोग, संग्रहीत और संरक्षित करता है।
1. डेटा नियंत्रक
नाम: Christos Katsios
ईमेल: Christos.katsios1@gmail.com
स्थान: ग्रीस
स्थिति: व्यक्तिगत डेवलपर (प्राकृतिक व्यक्ति)
आपके व्यक्तिगत डेटा से संबंधित किसी भी मामले के लिए, कृपया ऊपर दिए गए ईमेल पते पर हमसे संपर्क करें।
2. हम जो डेटा एकत्र करते हैं
2.1 खाता विवरण (आवश्यक)
- ईमेल
- पहला और अंतिम नाम
- पासवर्ड हैश (एन्क्रिप्टेड — कोई प्लेन-टेक्स्ट पासवर्ड संग्रहीत नहीं है)
- फ़ोन नंबर — वैकल्पिक। इसका उपयोग आपके खाते को सत्यापित करने के लिए किया जाता है (SMS OTP)। सत्यापित फ़ोन नंबर के बिना भी आप ऐप का सामान्य रूप से उपयोग कर सकते हैं, लेकिन आप दूसरों को "असत्यापित उपयोगकर्ता" के रूप में दिखाई देते हैं।
आपका ईमेल और फ़ोन नंबर अन्य उपयोगकर्ताओं को दिखाई नहीं देते। वे आपकी सार्वजनिक प्रोफ़ाइल से अलग संग्रहीत किए जाते हैं और केवल आप ही उन तक पहुंच सकते हैं।
2.2 प्रोफ़ाइल विवरण (वैकल्पिक)
- प्रोफ़ाइल फोटो
- बायो
- अतिरिक्त फोटो
2.3 स्थान डेटा
- GPS निर्देशांक — केवल आपकी सहमति से
- उपयोग: आपके पास की लिस्टिंग दिखाना, मैप
- आप पहुंच से इनकार कर सकते हैं और स्थान मैन्युअल रूप से दर्ज कर सकते हैं
- चैट के अंदर आप किसी विशिष्ट उपयोगकर्ता को संदेश के रूप में अपना सटीक स्थान भी भेज सकते हैं; यह केवल उस चैट के प्रतिभागियों को दिखाई देता है, और यदि आप संदेश हटाते हैं तो इसके साथ हट जाता है
2.4 गतिविधि डेटा
- आपके द्वारा बनाई गई लिस्टिंग (फोटो, शीर्षक, विवरण, स्थान)
- चैट संदेश, जिसमें आपके द्वारा भेजी गई फोटो, वीडियो, और स्थान शामिल हैं
- पोस्ट पर टिप्पणियां और लाइक
- आपके द्वारा प्रोफ़ाइल पोस्ट में अपलोड किए गए वीडियो
- संदेशों पर प्रतिक्रियाएं
- डील और समीक्षाएं
- मित्र और ब्लॉक किए गए उपयोगकर्ता
- सेव की गई लिस्टिंग
- शर्तों की स्वीकृति और उम्र का रिकॉर्ड (सहमति टाइमस्टैंप)
2.5 तकनीकी डेटा
- FCM टोकन (पुश सूचनाओं के लिए)
- अंतिम लॉगिन (lastSeen टाइमस्टैंप)
- IP पता (Firebase के माध्यम से, सुरक्षा के लिए)
3. प्रोसेसिंग के लिए कानूनी आधार (GDPR अनुच्छेद 6)
| डेटा का प्रकार | कानूनी आधार |
| खाता विवरण | अनुबंध (अनुच्छेद 6(1)(b)) |
| स्थान | सहमति (अनुच्छेद 6(1)(a)) |
| पुश सूचनाएं | सहमति (अनुच्छेद 6(1)(a)) |
| रिपोर्ट और ब्लॉक | वैध हित (अनुच्छेद 6(1)(f)) |
| सुरक्षा लॉग | वैध हित (अनुच्छेद 6(1)(f)) |
| शर्तों की स्वीकृति | अनुबंध (अनुच्छेद 6(1)(b)) |
4. प्रोसेसिंग का उद्देश्य
- ऐप की सेवाएं प्रदान करना (लिस्टिंग, चैट, डील)
- उपयोगकर्ताओं के बीच संचार
- सुरक्षा (ब्लॉक, रिपोर्ट, धोखाधड़ी रोकथाम)
- उपयोगकर्ता अनुभव में सुधार (गुमनाम विश्लेषण)
- कानूनी दायित्वों का अनुपालन
5. डेटा कहां संग्रहीत है — डेटा प्रोसेसर
डेटा Google Firebase सर्वर पर संग्रहीत है:
- क्षेत्र: europe-west1 (बेल्जियम, EU)
- प्रदाता: Google Cloud Platform (GCP)
- कानूनी संबंध: Google Cloud Data Processing Addendum के आधार पर, Google GDPR अनुच्छेद 28 के तहत एक डेटा प्रोसेसर के रूप में कार्य करता है
- GDPR-अनुपालित: ✅ हां
- एन्क्रिप्शन: ट्रांज़िट और रेस्ट में AES-256
अधिक जानकारी: Google Cloud DPA
6. प्रतिधारण अवधि (डेटा रिटेंशन)
| डेटा | प्रतिधारण |
| सक्रिय खाता | उपयोगकर्ता द्वारा हटाए जाने तक |
| लिस्टिंग | पोस्ट करने के 30 दिन बाद स्वचालित रूप से हटा दी जाती है (या पहले, यदि आप समाप्ति तारीख सेट करते हैं)। आप इन्हें सक्रिय रखने के लिए समाप्त होने से पहले नवीनीकृत कर सकते हैं। |
| चैट संदेश | खाता हटाए जाने तक |
| रिपोर्ट | 2 वर्ष, गुमनाम (कानूनी दायित्व) |
| हटाया गया खाता | सभी डेटा का तत्काल हटाना (उसी क्षण) |
| सुरक्षा लॉग | 90 दिन |
7. उपयोगकर्ता अधिकार (GDPR अनुच्छेद 15-22)
7.1 पहुंच का अधिकार
ऐप के प्रोफ़ाइल सेक्शन से अपना सारा डेटा देखें। संरचित प्रारूप में पूर्ण प्रति के लिए, हमें एक ईमेल भेजें।
7.2 सुधार का अधिकार
सेटिंग्स → प्रोफ़ाइल संपादित करें। ऐप के भीतर आप जो विवरण नहीं बदल सकते, उसके लिए हमें एक ईमेल भेजें।
7.3 मिटाने का अधिकार ("भुला दिए जाने का अधिकार")
सेटिंग्स → खाता हटाएं। सभी डेटा (लिस्टिंग, चैट, डील, पोस्ट, मित्र, फोटो, प्रमाणीकरण) का पूर्ण विलोपन तुरंत, उसी क्षण। कानूनी दायित्व के आधार पर रिपोर्ट 2 वर्षों के लिए गुमनाम रूप में रखी जाती हैं।
7.4 डेटा पोर्टेबिलिटी का अधिकार
JSON प्रारूप में अपने सभी डेटा के लिखित निर्यात का अनुरोध करने के लिए Christos.katsios1@gmail.com पर ईमेल भेजें। 30 दिनों के भीतर जवाब (GDPR अनुच्छेद 12)।
7.5 आपत्ति करने का अधिकार
किसी भी समय, ईमेल द्वारा।
7.6 सहमति वापस लेने का अधिकार
सेटिंग्स → अनुमतियां (स्थान, सूचनाओं के लिए)। आप ईमेल द्वारा भी अपनी सहमति वापस ले सकते हैं।
7.7 शिकायत दर्ज करने का अधिकार
हेलेनिक डेटा प्रोटेक्शन अथॉरिटी:
🌐 www.dpa.gr — 1-3 Kifissias Ave., 11523 एथेंस
8. तीसरे पक्षों के साथ साझाकरण
हम आपका डेटा नहीं बेचते। हम डेटा केवल इनके साथ साझा करते हैं:
- ऐप के अन्य उपयोगकर्ताओं के साथ: नाम, प्रोफ़ाइल फोटो, लिस्टिंग, टिप्पणियां — जो भी आप सार्वजनिक बनाते हैं
- Google (Firebase) के साथ डेटा प्रोसेसर के रूप में: प्रमाणीकरण, Firestore डेटाबेस, Cloud Messaging, Storage, Cloud Functions — सभी अनुच्छेद 28 के तहत GDPR-अनुपालित
- Google (Firebase Crashlytics) के साथ: क्रैश रिपोर्ट। इनमें तकनीकी निदान शामिल हैं: डिवाइस प्रकार, ऑपरेटिंग सिस्टम संस्करण, त्रुटि स्टैक ट्रेस और एक गुमनाम इंस्टॉलेशन पहचानकर्ता। इनमें आपके संदेशों की सामग्री शामिल नहीं है।
- Google Maps के साथ: जब आप मैप का उपयोग करते हैं, तो मैप प्रदर्शित करने के लिए Google Maps SDK द्वारा स्थान डेटा को प्रोसेस किया जाता है।
- Google Sign-In के साथ: यदि आप Google खाते से साइन इन करना चुनते हैं, तो हमें Google से आपका नाम, ईमेल और प्रोफ़ाइल फोटो प्राप्त होता है।
- AI सुविधाओं के लिए Google (Gemini API) के साथ: जब आप “✨ स्मार्ट खोज” का उपयोग करते हैं, तो आपकी खोज का टेक्स्ट फ़िल्टर में बदलने के लिए Google के Gemini API को भेजा जाता है। जब आप “✨ फ़ोटो से विज्ञापन भरें” का उपयोग करते हैं, तो आपकी चुनी हुई फ़ोटो शीर्षक, विवरण, श्रेणी और टैग सुझाने के लिए Gemini API को भेजी जाती है। सिमेंटिक खोज के लिए विज्ञापनों के शीर्षक, विवरण, श्रेणी और टैग को एक संख्यात्मक रूप (embedding) में भी बदला जाता है। आपका नाम, ईमेल, फ़ोन नंबर और स्थान नहीं भेजे जाते, और हम आपकी खोजों का टेक्स्ट संग्रहीत नहीं करते। स्मार्ट खोज और फ़ोटो से भरने का उपयोग वैकल्पिक है। Google इस डेटा को Gemini API की शर्तों के अनुसार संसाधित करता है; EEA, स्विट्ज़रलैंड और यूनाइटेड किंगडम के उपयोगकर्ताओं के लिए इसका उपयोग Google के उत्पादों को बेहतर बनाने के लिए नहीं किया जाता।
- विज्ञापनों के लिए Google AdMob के साथ: ऐप Google AdMob के माध्यम से विज्ञापन दिखाता है (एक बैनर और, वैकल्पिक रूप से, विज्ञापन को बूस्ट करने के लिए एक रिवॉर्ड विज्ञापन)। AdMob विज्ञापन दिखाने और मापने तथा धोखाधड़ी रोकने के लिए डिवाइस का विज्ञापन पहचानकर्ता (Advertising ID), IP पता और तकनीकी डिवाइस जानकारी एकत्र कर सकता है। EEA, स्विट्ज़रलैंड और यूनाइटेड किंगडम में वैयक्तिकृत विज्ञापनों से पहले आपकी सहमति मांगी जाती है; सहमति के बिना केवल गैर-वैयक्तिकृत विज्ञापन दिखाए जाते हैं। अधिक जानकारी: Google अपनी सेवाओं का उपयोग करने वाली साइटों या ऐप्स की जानकारी का उपयोग कैसे करता है।
- अधिकारियों के साथ: केवल जब कानून द्वारा आवश्यक हो (जैसे अदालत का आदेश)
9. डेटा ब्रीच प्रक्रिया
आपके व्यक्तिगत डेटा को प्रभावित करने वाली सुरक्षा भंग की स्थिति में:
- आपको 72 घंटों के भीतर ईमेल और पुश सूचना द्वारा सूचित किया जाएगा (GDPR अनुच्छेद 33)
- डेटा प्रोटेक्शन अथॉरिटी को 72 घंटों के भीतर सूचित किया जाएगा
- आपको लेने के लिए सुरक्षात्मक उपायों पर विस्तृत मार्गदर्शन प्राप्त होगा
- समानांतर में एक आंतरिक जांच और सुधार शुरू किया जाएगा
10. कुकीज़, ट्रैकिंग और डायग्नोस्टिक्स
ऐप ट्रैकिंग कुकीज़ या उपयोग विश्लेषण (Firebase Analytics का उपयोग नहीं किया जाता है) का उपयोग नहीं करता है। यह विज्ञापनों के लिए Google AdMob का उपयोग करता है, जो जहाँ आवश्यक हो आपकी सहमति से डिवाइस के विज्ञापन पहचानकर्ता (Advertising ID) का उपयोग कर सकता है (अनुभाग 8 देखें)। आप अपने डिवाइस की Google सेटिंग्स में Advertising ID को रीसेट या बंद कर सकते हैं।
ऐप क्रैश और स्थिरता रिपोर्टिंग के लिए Firebase Crashlytics (Google) का उपयोग करता है। जब ऐप क्रैश होता है या किसी त्रुटि का सामना करता है, तो तकनीकी निदान डेटा भेजा जाता है:
- डिवाइस मॉडल, Android संस्करण, ऐप संस्करण
- त्रुटि का तकनीकी विवरण (स्टैक ट्रेस) और घटित होने का समय
- एक गुमनाम इंस्टॉलेशन पहचानकर्ता (installation ID) — यह आपका नाम, ईमेल या फ़ोन नंबर नहीं है
उद्देश्य: विशेष रूप से बग ठीक करने और ऐप की स्थिरता सुनिश्चित करने के लिए (वैध हित, GDPR अनुच्छेद 6(1)(f))। यह डेटा विज्ञापन, उपयोगकर्ता प्रोफाइलिंग या व्यवहार ट्रैकिंग के लिए उपयोग नहीं किया जाता है, और इसमें आपके संदेशों, लिस्टिंग या फोटो की सामग्री शामिल नहीं है।
यदि आप नहीं चाहते कि क्रैश रिपोर्ट भेजी जाएं, तो हमें ईमेल करें और हम आपके खाते के लिए संग्रह को अक्षम कर देंगे।
11. आयु सीमा
ऐप केवल 18 वर्ष और उससे अधिक उम्र के उपयोगकर्ताओं के लिए अनुमत है।
- पंजीकरण के समय उम्र की स्पष्ट पुष्टि आवश्यक है (चेकबॉक्स)
- हम जानबूझकर नाबालिगों से डेटा एकत्र नहीं करते
- यदि हम किसी नाबालिग के खाते की पहचान करते हैं, तो इसे तुरंत हटा दिया जाता है
- माता-पिता जो मानते हैं कि किसी नाबालिग ने खाता बनाया है: तत्काल हटाने के लिए हमें ईमेल करें
12. अंतरराष्ट्रीय डेटा स्थानांतरण
डेटा EU के भीतर रहता है (Firebase europe-west1)। EU के बाहर स्थानांतरण की स्थिति में:
- यह मानक संविदात्मक खंडों (SCCs) के तहत किया जाता है
- GDPR अनुच्छेद 44-49 के अनुपालन में
13. सुरक्षा उपाय
- सभी डेटा पर AES-256 एन्क्रिप्शन
- सभी संचारों में HTTPS/TLS
- पहुंच नियंत्रण के लिए Firestore सुरक्षा नियम
- Firebase Authentication के माध्यम से पासवर्ड हैशिंग
- फ़ोन नंबरों के लिए SMS OTP सत्यापन
- भंग की निगरानी के लिए सुरक्षा लॉग
- कई रिपोर्ट के बाद लिस्टिंग का स्वचालित पता लगाना और छिपाना
14. इस नीति में परिवर्तन
महत्वपूर्ण परिवर्तनों की स्थिति में:
- आपको ईमेल और पुश सूचना द्वारा सूचित किया जाएगा
- नए परिवर्तनों को स्वीकार करने के लिए आपके पास 30 दिन होंगे
- यदि आप उन्हें स्वीकार नहीं करते हैं, तो आप अपना खाता हटाने का अनुरोध कर सकते हैं
15. संपर्क करें
किसी भी GDPR मामले या प्रश्न के लिए: