अंतिम बार अद्यतन: June 12, 2026 · प्रभावी: January 1, 2025 · v3.6
KeyAssist ("हम," "हमें," "हमारा") आपकी गोपनीयता की रक्षा के लिए प्रतिबद्ध है। यह गोपनीयता नीति बताती है कि हम कौन-सा डेटा एकत्र करते हैं, उसका उपयोग कैसे करते हैं, और आपके व्यक्तिगत डेटा के संबंध में आपके अधिकार क्या हैं।
इन अधिकारों का प्रयोग करने के लिए: privacy@keyassist.app
| श्रेणी | डेटा | प्रयोजन | कानूनी आधार |
|---|---|---|---|
| खाता | नाम, ईमेल, देश | प्रमाणीकरण, सेवा प्रदान करना | अनुबंध |
| Profile & onboarding | Equipment you own (equipment, equipmentOther), how you heard about us (hearAbout), and preferred country & equipment used as search defaults (prefCountry, prefEquipment) | Personalization, onboarding, tailoring search results | Consent |
| उपयोग | देखे गए केस, खोजें, सत्र अवधि | सेवा में सुधार, विश्लेषण | वैध हित |
| बिलिंग | भुगतान विधि (Stripe के माध्यम से — हम कार्ड नंबर संग्रहीत नहीं करते) | सदस्यता प्रबंधन | अनुबंध |
| तकनीकी | IP पता, ब्राउज़र प्रकार, डिवाइस प्रकार | सुरक्षा, धोखाधड़ी की रोकथाम | वैध हित |
| कुकीज़ | सत्र टोकन, प्राथमिकताएँ | प्रमाणीकरण, वैयक्तिकरण | सहमति / अनुबंध |
हम आपका डेटा केवल इन तृतीय-पक्ष सेवा प्रदाताओं के साथ साझा करते हैं:
| सेवा | प्रयोजन | साझा किया गया डेटा | अनुपालन |
|---|---|---|---|
| Firebase (Google) | प्रमाणीकरण और डेटाबेस | ईमेल, UID, उपयोग घटनाएँ | EU-US DPF, GDPR SCCs |
| Stripe | भुगतान प्रसंस्करण | ईमेल, बिलिंग पता | PCI DSS Level 1 |
| Vercel | होस्टिंग और एज वितरण | IP पता (लॉग) | SOC 2 Type II |
| Sentry | त्रुटि ट्रैकिंग (केवल ऑप्ट-इन) | त्रुटि घटनाएँ, डिवाइस प्रकार | GDPR, EU डेटा क्षेत्र उपलब्ध |
| Microsoft Clarity (Microsoft Corporation) | गोपनीयता-अनुकूल उत्पाद विश्लेषण और सत्र हीटमैप (सहमति-नियंत्रित) | गुमनाम की गई अंतःक्रिया घटनाएँ, पेज URL, डिवाइस/ब्राउज़र; USA/EU में संसाधित | डेटा प्रसंस्करण परिशिष्ट |
| Upstash (Vercel KV / Redis) | API दर-सीमन | हैश किया गया IP + अनुरोध काउंटर (क्षणिक, ~1h TTL); USA/EU में संसाधित | डेटा प्रसंस्करण परिशिष्ट |
| Resend (Resend Inc.) | Transactional email (email-change verification, trial reminders) | Recipient email address, message content; delivered via AWS SES (USA) | Data Processing Addendum |
| NHTSA vPIC (US Dept. of Transportation) | VIN decoding (optional VIN lookup you initiate) | Only the VIN you type; no account identifier is sent — a public government API | Public API (no PII stored by us) |
| jsDelivr (open-source CDN) | Delivery of static library assets (incl. the transformers.js on-device voice-search engine) | No personal data beyond the standard HTTP request (IP), same as any CDN fetch | Privacy policy |
| Hugging Face (Hugging Face, Inc.) | On-device voice search — delivers the offline Whisper speech-recognition model to your browser (the transformers.js library itself is served via jsDelivr, above) | None — model files download to your device; your audio is transcribed locally and never leaves your browser | Public CDN file downloads. Hosts: huggingface.co, *.hf.co, cas-bridge.xethub.hf.co |
हम आपका व्यक्तिगत डेटा तृतीय पक्षों को कभी नहीं बेचते। Sentry और Microsoft Clarity केवल आपकी स्पष्ट कुकी सहमति से ही सक्रिय होते हैं।
इस उप-संसाधक सूची को अद्यतन रखा जाता है और जब भी हम किसी सेवा प्रदाता को जोड़ते, बदलते या हटाते हैं, तब इसे अद्यतन किया जाता है।
हम कुकीज़ का उपयोग दो श्रेणियों में करते हैं:
हम विज्ञापन कुकीज़, क्रॉस-साइट ट्रैकर्स का उपयोग नहीं करते, और न ही ब्राउज़िंग डेटा बेचते हैं। आप किसी भी समय Account settings → Cookie preferences में अपनी कुकी प्राथमिकताएँ बदल सकते हैं, या हमें ईमेल करके।
| डेटा श्रेणी | प्रतिधारण अवधि | विलोपन पर क्या होता है |
|---|---|---|
| खाता प्रोफ़ाइल (Firestore) | जब तक खाता सक्रिय है | खाता विलोपन अनुरोध के 24h के भीतर हटाया गया |
| पसंदीदा और सहेजे गए केस | जब तक खाता सक्रिय है | खाते के साथ एक साथ हटाया गया |
| बिलिंग रिकॉर्ड (Stripe) | अंतिम लेन-देन के 7 वर्ष बाद | Stripe इसे कानूनी/कर अनुपालन के लिए बनाए रखता है — इसे जल्द हटाना हमारे नियंत्रण में नहीं है |
| त्रुटि लॉग (Sentry) | 90 दिन (Sentry निःशुल्क स्तर) | Sentry द्वारा स्वतः-शुद्ध; आप privacy@ के माध्यम से तत्काल विलोपन का अनुरोध कर सकते हैं |
| सर्वर अनुरोध लॉग (Vercel) | 30 दिन | Vercel अवसंरचना द्वारा स्वतः-शुद्ध |
| गुमनाम किया गया विश्लेषण | 2 वर्ष तक | गुमनाम किया गया — कोई PII नहीं; विलोपन अनुरोधों के अधीन नहीं |
| CSP violation reports (security telemetry) | 180 days | Auto-purged; security telemetry with minimal / no personal data |
| Bot / abuse-detection reports | 180 days | Auto-purged; honeypot / abuse-prevention data |
| API request logs (paid endpoints) | 90 days | Auto-purged; access audit for paid endpoints |
| Email-change magic-link tokens | 7 days | Auto-purged; single-use, expire within 24h of issue |
खाता विलोपन समय-सीमा: जब आप अपना खाता हटाते हैं (Account settings → Delete account), तो KeyAssist आपकी Firestore प्रोफ़ाइल और Firebase Auth प्रविष्टि को 24 घंटों के भीतर हटा देता है। Stripe सदस्यता तत्काल रद्द कर दी जाती है। कनाडाई कर कानून (Income Tax Act) द्वारा अपेक्षित अनुसार बिलिंग रिकॉर्ड 7 वर्षों तक बनाए रखे जाते हैं।
हम आपके डेटा की रक्षा इनके द्वारा करते हैं:
KeyAssist 18 वर्ष से कम आयु के उपयोगकर्ताओं के लिए अभिप्रेत नहीं है। हम जानबूझकर बच्चों से डेटा एकत्र नहीं करते।
आपका डेटा संयुक्त राज्य अमेरिका में संसाधित किया जा सकता है (Firebase, Stripe, Vercel)। ये प्रदाता मानक संविदात्मक खंडों के माध्यम से GDPR सहित लागू डेटा संरक्षण ढाँचों का अनुपालन करते हैं।
| Processor | Processing location | Transfer mechanism |
|---|---|---|
| Firebase (Google) | USA / EU | EU-US Data Privacy Framework + SCCs |
| Stripe | USA | Standard Contractual Clauses (Stripe DPA) |
| Vercel | USA | Standard Contractual Clauses (Vercel DPA) |
| Sentry | USA / EU | SCCs; EU data region available |
| Microsoft Clarity | USA / EU | EU-US Data Privacy Framework + Microsoft DPA/SCCs |
| Upstash (Vercel KV) | USA / EU | Standard Contractual Clauses (Upstash DPA) |
| Resend (via AWS SES) | USA | Standard Contractual Clauses (Resend DPA) |
| Hugging Face & jsDelivr (CDN) | Global CDN | Public model/library file downloads — no personal data transferred |
Scope of self-serve export: "Export my data" returns your profile, saved preferences, favorites, and locally-stored data as JSON/CSV. For a complete GDPR Article 15 copy of everything linked to your account (including server-side records not in the self-serve bundle), email privacy@keyassist.app and we will provide it within 30 days.
यदि आप कैलिफ़ोर्निया निवासी हैं, तो California Consumer Privacy Act (CCPA) आपको आपकी व्यक्तिगत जानकारी के संबंध में अतिरिक्त अधिकार प्रदान करता है।
अपने CCPA अधिकारों का प्रयोग करने के लिए, संपर्क करें: privacy@keyassist.app · विषय पंक्ति: "CCPA Request"
मेरी व्यक्तिगत जानकारी न बेचें: KeyAssist तृतीय पक्षों को व्यक्तिगत जानकारी नहीं बेचता। यह पृष्ठ हमारी ऑप्ट-आउट सूचना के रूप में कार्य करता है — किसी और कार्रवाई की आवश्यकता नहीं है।
महत्वपूर्ण परिवर्तनों से कम से कम 30 दिन पहले हम आपको ईमेल और/या ऐप के भीतर एक प्रमुख सूचना द्वारा अधिसूचित करेंगे। शीर्ष पर दी गई "अंतिम बार अद्यतन" तिथि सबसे हालिया संशोधन को दर्शाती है।
डेटा गोपनीयता संबंधी प्रश्न: privacy@keyassist.app
डाक: 327 Portage Ave, Winnipeg, MB R3B 2C1, Canada
प्रतिक्रिया समय: GDPR अनुरोधों के लिए 30 दिनों के भीतर।
English · Українська · Español · Português · Deutsch · Français · Polski · العربية · עברית · فارسی · اردو · Italiano · Türkçe · 日本語 · 简体中文 · Русский · हिन्दी · Bahasa Indonesia · Tiếng Việt · 한국어 · ไทย · Nederlands · Română · Bahasa Melayu · 繁體中文 · Ελληνικά · Čeština · Magyar · Svenska · বাংলা