गोपनीयता नीति
यह गोपनीयता नीति बताती है कि जब आप adCasa सहित हमारे AI-संचालित डिजिटल मार्केटिंग टूल और सेवाओं का उपयोग करते हैं, तो adCasa आपकी व्यक्तिगत जानकारी को कैसे एकत्र करता है, उपयोग करता है और सुरक्षित रखता है।
प्रभावी तिथि: 2 सितंबर, 2026
adCasa LTD ("adCasa," "हम," "हमारा," "हमें")। यह गोपनीयता नीति बताती है कि जब आप हमारी सेवाओं का उपयोग करते हैं, जिसमें हमारी वेबसाइट, adCasa, एप्लिकेशन और कोई भी संबंधित सेवाएं (सामूहिक रूप से, "सेवाएं") शामिल हैं, तो हम आपके व्यक्तिगत डेटा को कैसे एकत्र करते हैं, उपयोग करते हैं, प्रकट करते हैं और सुरक्षित रखते हैं। यह नीति EU GDPR, UK GDPR, UK डेटा संरक्षण अधिनियम 2018, CCPA और अन्य लागू डेटा गोपनीयता कानूनों के तहत आपके अधिकारों को भी रेखांकित करती है।
1. परिचय
2. डेटा नियंत्रक और डेटा संसाधक
ईमेल: legal@adcasa.io
सेवा पता: adCasa LTD, 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, United Kingdom.
हम कुछ सेवाओं के लिए डेटा संसाधक (Data Processor) के रूप में भी कार्य कर सकते हैं जब हम तीसरे पक्ष के व्यवसायों की ओर से व्यक्तिगत डेटा संसाधित करते हैं, जिस स्थिति में डेटा प्रसंस्करण समझौते ऐसी गतिविधियों को नियंत्रित करेंगे।
3. डेटा के प्रकार जो हम एकत्र करते हैं
3.1 खाता जानकारी:
- नाम, ईमेल पता, फोन नंबर, बिलिंग जानकारी, और भुगतान कार्ड विवरण।
- उपयोगकर्ता नाम और पासवर्ड जब आप हमारे साथ खाता पंजीकृत करते हैं।
- लेनदेन इतिहास और खरीदी गई सेवाओं का विवरण।
3.2 उपयोगकर्ता सामग्री:
- डेटा जो आप हमारी सेवाओं में इनपुट करते हैं, जैसे अभियान, डिजिटल मार्केटिंग प्राथमिकताएं, प्रतिक्रिया, और फ़ाइल अपलोड।
3.3 व्यवहारिक और तकनीकी डेटा:
- आप हमारी वेबसाइट और सेवाओं का उपयोग कैसे करते हैं और उनके साथ कैसे इंटरैक्ट करते हैं, इस पर जानकारी, जैसे उपयोग पैटर्न, पेज व्यू, और क्लिकस्ट्रीम डेटा।
- IP पता, ब्राउज़र प्रकार, ऑपरेटिंग सिस्टम, डिवाइस जानकारी, और कुकीज़ और समान तकनीकों के माध्यम से एकत्र की गई जानकारी।
3.4 स्थान डेटा:
- यदि आप स्थान-आधारित सेवाओं का उपयोग करते हैं, तो हम आपके डिवाइस का भौगोलिक स्थान एकत्र कर सकते हैं।
3.5 संचार डेटा:
- आपके और adCasa के बीच संचार के रिकॉर्ड, जिसमें ईमेल पत्राचार, चैट वार्तालाप, और ग्राहक सहायता अनुरोध शामिल हैं।
3.6 सोशल मीडिया जानकारी:
- यदि आप सोशल मीडिया प्लेटफॉर्म के माध्यम से हमारे साथ बातचीत करते हैं, तो हम आपके द्वारा प्रदान की गई सार्वजनिक रूप से उपलब्ध जानकारी एकत्र करते हैं।
3.7 कनेक्टेड सेवाओं से डेटा (Google और Shopify डेटा):
- Google डेटा: यदि आप तृतीय-पक्ष Google खातों (Google Ads, Analytics, Workspace) को कनेक्ट करते हैं, तो हम स्वचालित वर्कफ़्लो निष्पादित करने के लिए आवश्यक विशिष्ट प्रदर्शन मेट्रिक्स, क्रिएटिव और दस्तावेज़ संरचनाएं एकत्र करते हैं। हम उपयोगकर्ता द्वारा अनुरोधित कार्यों से असंबंधित किसी भी डेटा को संसाधित नहीं करते हैं।
- Shopify API डेटा (adCasa OS): यदि आप एक Shopify स्टोर को adCasa OS से जोड़ते हैं, तो हम अधिकृत OAuth स्कोप (
read_customers,read_price_rules,write_price_rules,read_discounts,write_discounts,write_inventory,read_inventory,read_locations,read_orders,read_products,write_products) के भीतर सख्ती से डेटा संसाधित करते हैं। यह डेटा केवल व्यापारी द्वारा अनुरोधित वास्तविक समय के ई-कॉमर्स विश्लेषण, स्वचालित कैटलॉग अपडेट, मूल्य नियम प्रबंधन, छूट अनुकूलन और ऑर्डर टेलीमेट्री निष्पादित करने के लिए एक्सेस किया जाता है।
3.8 AI मॉडल सुधार और प्रतिबंध (Google और Shopify डेटा फ़ायरवॉल):
- सामान्य डेटा: हम प्लेटफ़ॉर्म प्रदर्शन को परिष्कृत करने के लिए सामान्य UI इंटरैक्शन और प्रॉम्प्ट संरचनाओं से एकत्रित या अज्ञात डेटा एकत्र और उपयोग कर सकते हैं।
- Google संवेदनशील और प्रतिबंधित दायरे का डेटा (प्रशिक्षण के लिए निषिद्ध): सभी AI विश्लेषण Google Cloud Vertex AI (Gemini models) द्वारा संचालित होते हैं। हम सामान्यीकृत AI/ML मॉडल प्रशिक्षण के लिए Google प्रतिबंधित दायरों के माध्यम से प्राप्त डेटा का सख्ती से उपयोग नहीं करते हैं। सभी विश्लेषण वास्तविक समय और उपयोगकर्ता-विशिष्ट हैं।
- Shopify मर्चेंट और ग्राहक डेटा (प्रशिक्षण के लिए निषिद्ध): Shopify API शर्तों के धारा 2.3 के अनुसार, Shopify APIs के माध्यम से प्राप्त डेटा (ग्राहक विवरण, ऑर्डर, मूल्य नियम और कैटलॉग डेटा सहित) का उपयोग सार्वजनिक या सामान्यीकृत मशीन लर्निंग या कृत्रिम बुद्धिमत्ता मॉडल को प्रशिक्षित करने, परिष्कृत करने या विकसित करने के लिए करना सख्त मना है। Shopify स्टोर डेटा पर सभी AI प्रसंस्करण एकल-मर्चेंट स्कोप और अल्पकालिक है।
3.9 सहायता ओएस, समुदाय और नैदानिक टेलीमेट्री डेटा:
- सामुदायिक विश्वास पासपोर्ट (Community Trust Passports): सार्वजनिक प्रदर्शन नाम, डिवीजन रैंक, सुसज्जित प्रतिष्ठा शीर्षक, सार्वजनिक वेक्टर अवतार बीज (vector avatar seeds), प्रतिष्ठा अंक, और सार्वजनिक लीडरबोर्ड और सामुदायिक थ्रेड्स पर प्रदर्शित सत्यापित समाधान गणना।
- सहायता टिकट और नैदानिक टेलीमेट्री: 4-बॉक्स संरचित सहायता टिकट पेलोड (श्रेणी, उपश्रेणी, अपेक्षित लक्ष्य, वास्तविक त्रुटि) और स्वचालित
silent_diagnostic_telemetryपैकेट (त्रुटि कोड, HTTP स्थिति कोड, OAuth टोकन स्वास्थ्य संकेतक, और हमारे ज़ीरो-ट्रस्ट PII शील्ड द्वारा क्रेडेंशियल्स से स्वचालित रूप से साफ किए गए अपवाद ट्रेस)।
4. हम आपका डेटा कैसे एकत्र करते हैं
- सीधे आपसे: जब आप हमारी सेवाओं के लिए पंजीकरण करते हैं, ग्राहक सहायता के साथ बातचीत करते हैं, या हमारे साथ संवाद करते हैं।
- स्वचालित रूप से: जब आप हमारी सेवाओं का उपयोग करते हैं तो कुकीज़, ट्रैकिंग तकनीकों और इंटरैक्शन लॉग के माध्यम से।
- तीसरे पक्ष से: भागीदारों, सहयोगियों, और कनेक्टेड सेवाओं (जैसे, Google Analytics, Google Ads) से डेटा।
- एकत्रित डेटा: सेवा प्रदर्शन को बेहतर बनाने के लिए हमारे AI मॉडल से डेटा (धारा 3.8 की सीमाओं के अधीन)।
5. व्यक्तिगत डेटा संसाधित करने के उद्देश्य
- सेवाएं प्रदान करना और बनाए रखना: अनुरोधित सुविधाएं, सामग्री, और कार्यक्षमता प्रदान करना, और लेनदेन संसाधित करना।
- सुधार और विकास: भविष्य के उत्पाद सुधारों के लिए आप हमारी सेवाओं का उपयोग कैसे करते हैं, इसका विश्लेषण करना।
- संचार: आपको अपडेट, नई सुविधाओं, और सेवाओं के बारे में सूचित करना।
- मार्केटिंग और प्रचार: आपकी सहमति से प्रचार सामग्री भेजना।
- धोखाधड़ी रोकथाम और सुरक्षा: सिस्टम अखंडता सुनिश्चित करना और दुरुपयोग से रक्षा करना।
- अनुपालन: कानूनी और विनियामक आवश्यकताओं को पूरा करना।
- मॉडल सुधार: हमारे AI मॉडल को प्रशिक्षित और परिष्कृत करने के लिए एकत्रित या अज्ञात डेटा का उपयोग करना (प्रतिबंधित दायरा सीमाओं के अधीन)।
6. प्रसंस्करण के लिए कानूनी आधार
- सहमति: जब आप स्पष्ट सहमति प्रदान करते हैं (जैसे, मार्केटिंग संचार के लिए)।
- अनुबंधात्मक आवश्यकता: अनुबंधों को पूरा करने के लिए (जैसे, सेवा वितरण)।
- वैध हित: हमारी सेवाओं को बेहतर बनाने और हमारे व्यवसाय की रक्षा करने के लिए।
- कानूनी दायित्व: कानूनी दायित्वों का पालन करने के लिए (जैसे, कर रिपोर्टिंग)।
7. डेटा साझाकरण और स्थानांतरण
- सेवा प्रदाता: क्लाउड होस्टिंग (Google Cloud, AWS), भुगतान प्रसंस्करण (Stripe Connect), और अल्पकालिक UI रेंडरिंग सब-प्रोसेसर (जैसे DiceBear Vector Avatar API, जो फ्रंट-एंड SVG अवतारों को रेंडर करने के लिए केवल गैर-PII सीड स्ट्रिंग्स को प्रोसेस करता है) जैसी सेवाओं के लिए।
- व्यापार स्थानांतरण: विलय या अधिग्रहण की स्थिति में, आपका डेटा स्थानांतरित किया जा सकता है (Google नीति प्रतिबंधों के अधीन)।
- कानूनी दायित्व: हम कानूनी आवश्यकताओं का पालन करने के लिए डेटा का खुलासा कर सकते हैं।
- सहयोगी: आंतरिक व्यावसायिक उद्देश्यों के लिए।
Google डेटा साझाकरण सीमा: उपरोक्त के बावजूद, Google प्रतिबंधित दायरों के माध्यम से प्राप्त डेटा कभी भी तीसरे पक्ष को नहीं बेचा जाता है, और न ही इसे विज्ञापन, पुनः लक्ष्यीकरण या बाहरी मार्केटिंग उद्देश्यों के लिए तीसरे पक्ष को स्थानांतरित किया जाता है। यह केवल आवश्यक सेवा प्रदाताओं (उप-संसाधकों) के साथ सख्ती से एप्लिकेशन की कार्यक्षमता का समर्थन करने के लिए साझा किया जाता है।
EEA, स्विट्जरलैंड, या यूके के बाहर डेटा स्थानांतरित करते समय, हम उचित सुरक्षा उपाय सुनिश्चित करते हैं, जैसे मानक संविदात्मक खंड या समकक्ष।
8. डेटा प्रतिधारण और विलोपन
- कानूनी और विनियामक आवश्यकताएं (जैसे, यूके HMRC नियमों के तहत adCasa बिलिंग और कर रिकॉर्ड)।
- परिचालन आवश्यकताएं (जैसे, सुरक्षा लॉग)।
Shopify अनिवार्य 30-दिवसीय डेटा विलोपन और वेबहुक अनुपालन: मर्चेंट द्वारा adCasa OS को अनइंस्टॉल करने पर या विलोपन अनुरोध प्राप्त होने पर, adCasa Shopify API शर्तों के धारा 6.2.3 और अनिवार्य GDPR वेबहुक (customers/redact, shop/redact) के अनुपालन में तीस (30) दिनों के भीतर Shopify मर्चेंट और ग्राहक डेटा के सभी मूल, प्रतियों और पुनरुत्पादन को हटा देता है या अज्ञात कर देता है। स्टोर API पेलोड को यूके कर कानूनों के तहत बिलिंग रिकॉर्ड से पूरी तरह अलग रखा जाता है।
सहायता और सामुदायिक फ़ोरम छद्मनामीकरण प्रोटोकॉल: एक वैध GDPR अनुच्छेद 17 'मिटाने का अधिकार' अनुरोध प्राप्त होने पर, उपयोगकर्ता से संबंधित सभी व्यक्तिगत पहचानकर्ता, ईमेल पते, आईपी लॉग, और कस्टम अवतार संघ हमारी पहचान तालिकाओं से स्थायी और अपरिवर्तनीय रूप से हटा दिए जाते हैं। UK GDPR अनुच्छेद 6(1)(f) (वैध हित) और अनुच्छेद 17(3)(d) के अनुसार, तकनीकी थ्रेड निरंतरता बनाए रखने, टूटे हुए डेवलपर दस्तावेज़ीकरण को रोकने और Schema.org QAPage खोज ग्राफ़ अखंडता को बनाए रखने के लिए सामुदायिक बोर्डों पर पोस्ट किए गए सार्वजनिक समस्या निवारण प्रश्न, कोड स्निपेट और सत्यापित तकनीकी उत्तर बनाए रखे जाते हैं और स्थायी रूप से एक सामान्य छद्म नाम ([Deleted Contributor]) को पुन: सौंपे जाते हैं।
विलोपन अनुरोध: आप legal@adcasa.io पर ईमेल करके या अपनी सेटिंग्स के माध्यम से अपने डेटा को तत्काल हटाने का अनुरोध कर सकते हैं।
9. आपके अधिकार
- एक्सेस: अपने व्यक्तिगत डेटा तक पहुंच का अनुरोध करें।
- सुधार: गलत डेटा के सुधार का अनुरोध करें।
- मिटाना: अपने डेटा को हटाने का अनुरोध करें (भूल जाने का अधिकार)।
- प्रसंस्करण का प्रतिबंध: डेटा प्रसंस्करण को सीमित करें।
- डेटा पोर्टेबिलिटी: अपने डेटा का अनुरोध करें।
- आपत्ति: प्रसंस्करण पर आपत्ति करें।
- सहमति वापस लेना: सहमति किसी भी समय वापस लें।
- मरणोपरांत निर्देश: अपनी मृत्यु के बाद डेटा को संभालने के निर्देश दें।
UK DPA 2018 अनुसूची 2 प्रबंधन छूट: डेटा विषय एक्सेस अनुरोधों (SARs) का जवाब देते समय, निजी आंतरिक कर्मचारी नोट्स (internal_notes), स्वचालित ट्राइएज टेलीमेट्री, और समर्थन टिकट समाधान के दौरान उत्पन्न धोखाधड़ी जोखिम वर्गीकरण UK डेटा संरक्षण अधिनियम 2018 की अनुसूची 2, भाग 4, पैराग्राफ 24 और 25 (प्रबंधन पूर्वानुमान, व्यावसायिक विचार-विमर्श, और गोपनीय कानूनी ट्राइएज को कवर करते हुए) के तहत डेटा विषय प्रकटीकरण से कानूनी रूप से मुक्त हैं।
अपने अधिकारों का प्रयोग करने के लिए, कृपया legal@adcasa.io पर संपर्क करें।
10. स्वचालित निर्णय लेना और प्रोफाइलिंग
11. कुकीज़ और समान तकनीकें
- आवश्यक और सुरक्षा कुकीज़: मुख्य साइट कार्यक्षमता, प्रमाणीकरण, और Stripe Connect सुरक्षा के लिए।
- एनालिटिक्स और ट्रैकिंग: वेबसाइट उपयोग को समझने के लिए।
- सहयोगी ट्रैकिंग: रेफ़रल को विशेषता देने के लिए।
- विज्ञापन को वैयक्तिकृत करना: सिलवाया विज्ञापन परोसें (Google प्रतिबंधित दायरों या Shopify APIs से प्राप्त डेटा को सख्ती से छोड़कर)।
- Shopify ग्राहक गोपनीयता API एकीकरण: कनेक्टेड Shopify मर्चेंट स्टोर पर adCasa OS के माध्यम से तैनात स्टोरफ़्रंट ट्रैकिंग के लिए, adCasa गैर-आवश्यक ट्रैकिंग स्क्रिप्ट शुरू करने से पहले अंतिम-उपयोगकर्ता सहमति प्राथमिकताओं को लागू करने के लिए Shopify के सहमति ट्रैकिंग API (Customer Privacy API) के साथ सक्रिय रूप से एकीकृत होता है।
हमारे कुकी सहमति बैनर के साथ इंटरैक्ट करके, आप गैर-आवश्यक कुकीज़ के संबंध में अपनी प्राथमिकताओं का प्रबंधन कर सकते हैं।
12. सुरक्षा उपाय
- एन्क्रिप्शन: डेटा को ट्रांजिट और रेस्ट में सुरक्षित करना।
- एक्सेस कंट्रोल: केवल अधिकृत कर्मियों तक पहुंच सीमित करना।
- सुरक्षा ऑडिट: सिस्टम की नियमित समीक्षा।
हालाँकि, इंटरनेट पर कोई भी संचरण विधि पूरी तरह से सुरक्षित नहीं है।
13. बच्चों की गोपनीयता
14. डेटा उल्लंघन अधिसूचना
15. तृतीय-पक्ष लिंक और बाहरी सेवाएं
16. अंतर्राष्ट्रीय डेटा स्थानांतरण
17. डिजाइन द्वारा गोपनीयता और डेटा संरक्षण प्रभाव आकलन
18. इस गोपनीयता नीति में परिवर्तन
19. हमसे संपर्क करें
- ईमेल: legal@adcasa.io
- सेवा पता: adCasa LTD, 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, United Kingdom.
20. Google सीमित उपयोग प्रकटीकरण (प्रतिबंधित दायरे)
- कोई मॉडल प्रशिक्षण नहीं: सभी AI विश्लेषण Google Cloud Vertex AI (Gemini models) द्वारा सुरक्षित रूप से संचालित होते हैं। हम सामान्यीकृत AI मॉडल को प्रशिक्षित करने के लिए Google संवेदनशील या प्रतिबंधित दायरों (जैसे Google Docs, Sheets, Slides, Google Ads, Analytics) से प्राप्त डेटा का उपयोग नहीं करते हैं। सभी AI विश्लेषण वास्तविक समय में किए जाते हैं, उपयोगकर्ता-विशिष्ट होते हैं, और केवल उस विशिष्ट उपयोगकर्ता के खाता इतिहास के लिए अल्पकालिक या संग्रहीत होते हैं।
- कोई तृतीय-पक्ष स्थानांतरण नहीं: हम Google उपयोगकर्ता डेटा को तीसरे पक्ष को स्थानांतरित नहीं करते हैं, सिवाय: (a) उपयोगकर्ता-सामना करने वाली सुविधाओं को प्रदान करने या सुधारने के लिए जो ऐप के यूजर इंटरफेस में प्रमुख हैं, (b) लागू कानूनों का पालन करने के लिए, या (c) विलय, अधिग्रहण, या संपत्ति की बिक्री के हिस्से के रूप में।
- कोई विज्ञापन नहीं: हम पुनः लक्ष्यीकरण, व्यक्तिगत या रुचि-आधारित विज्ञापन सहित विज्ञापन देने के लिए Google उपयोगकर्ता डेटा का उपयोग या स्थानांतरण नहीं करते हैं।
- कोई मानवीय पहुंच नहीं: हम मनुष्यों को आपके Google उपयोगकर्ता डेटा को पढ़ने की अनुमति नहीं देते हैं जब तक कि: (a) हमने विशिष्ट संदेशों के लिए आपका सकारात्मक समझौता प्राप्त नहीं किया हो (जैसे सहायता के लिए), (b) यह सुरक्षा उद्देश्यों के लिए आवश्यक हो (जैसे किसी बग या दुरुपयोग की जांच करना), (c) यह लागू कानून का पालन करने के लिए आवश्यक हो, या (d) हमारा उपयोग आंतरिक संचालन तक सीमित हो और डेटा (व्युत्पन्न सहित) को एकत्रित और अज्ञात किया गया हो।
- सामुदायिक फ़ोरम और सार्वजनिक सतह फ़ायरवॉल: सार्वजनिक सामुदायिक बोर्ड और हेल्प डेस्क प्रश्नोत्तर सतहें (support.adcasa.io) सार्वजनिक ज्ञान सतहें हैं। उपयोगकर्ताओं और सहायता कर्मचारियों को सार्वजनिक चर्चा मंचों पर कच्चे Google OAuth एक्सेस टोकन (
ya29), क्लाइंट सीक्रेट, API क्रेडेंशियल, या निजी ग्राहक अभियान टेलीमेट्री पोस्ट करने, प्रसारित करने या अनुरोध करने से सख्ती से प्रतिबंधित किया गया है। संवेदनशील ग्राहक डेटा से जुड़ी तकनीकी सहायता केवल निजी प्रमाणित सहायता टिकटों के माध्यम से ही की जानी चाहिए।
प्रश्न? हमसे संपर्क करें: legal@adcasa.io