गोपनीयता नीति
यह गोपनीयता नीति बताती है कि जब आप adCasa सहित हमारे AI-संचालित डिजिटल मार्केटिंग टूल और सेवाओं का उपयोग करते हैं, तो adCasa आपकी व्यक्तिगत जानकारी को कैसे एकत्र करता है, उपयोग करता है और सुरक्षित रखता है।
प्रभावी तिथि: 29 जुलाई, 2026
adCasa LTD ("adCasa," "हम," "हमारा," "हमें") आपकी गोपनीयता की रक्षा और सम्मान करने के लिए प्रतिबद्ध है। यह गोपनीयता नीति बताती है कि जब आप हमारी सेवाओं का उपयोग करते हैं, जिसमें हमारी वेबसाइट, adCasa, एप्लिकेशन और कोई भी संबंधित सेवाएं (सामूहिक रूप से, "सेवाएं") शामिल हैं, तो हम आपके व्यक्तिगत डेटा को कैसे एकत्र करते हैं, उपयोग करते हैं, प्रकट करते हैं और सुरक्षित रखते हैं। यह नीति EU GDPR, UK GDPR, UK डेटा संरक्षण अधिनियम 2018, CCPA और अन्य लागू डेटा गोपनीयता कानूनों के तहत आपके अधिकारों को भी रेखांकित करती है।
1. परिचय
2. डेटा नियंत्रक और डेटा संसाधक
ईमेल: legal@adcasa.io
सेवा पता: adCasa LTD, 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, United Kingdom.
हम कुछ सेवाओं के लिए डेटा संसाधक (Data Processor) के रूप में भी कार्य कर सकते हैं जब हम तीसरे पक्ष के व्यवसायों की ओर से व्यक्तिगत डेटा संसाधित करते हैं, जिस स्थिति में डेटा प्रसंस्करण समझौते ऐसी गतिविधियों को नियंत्रित करेंगे।
3. डेटा के प्रकार जो हम एकत्र करते हैं
3.1 खाता जानकारी:
- नाम, ईमेल पता, फोन नंबर, बिलिंग जानकारी, और भुगतान कार्ड विवरण।
- उपयोगकर्ता नाम और पासवर्ड जब आप हमारे साथ खाता पंजीकृत करते हैं।
- लेनदेन इतिहास और खरीदी गई सेवाओं का विवरण।
3.2 उपयोगकर्ता सामग्री:
- डेटा जो आप हमारी सेवाओं में इनपुट करते हैं, जैसे अभियान, डिजिटल मार्केटिंग प्राथमिकताएं, प्रतिक्रिया, और फ़ाइल अपलोड।
3.3 व्यवहारिक और तकनीकी डेटा:
- आप हमारी वेबसाइट और सेवाओं का उपयोग कैसे करते हैं और उनके साथ कैसे इंटरैक्ट करते हैं, इस पर जानकारी, जैसे उपयोग पैटर्न, पेज व्यू, और क्लिकस्ट्रीम डेटा।
- IP पता, ब्राउज़र प्रकार, ऑपरेटिंग सिस्टम, डिवाइस जानकारी, और कुकीज़ और समान तकनीकों के माध्यम से एकत्र की गई जानकारी।
3.4 स्थान डेटा:
- यदि आप स्थान-आधारित सेवाओं का उपयोग करते हैं, तो हम आपके डिवाइस का भौगोलिक स्थान एकत्र कर सकते हैं।
3.5 संचार डेटा:
- आपके और adCasa के बीच संचार के रिकॉर्ड, जिसमें ईमेल पत्राचार, चैट वार्तालाप, और ग्राहक सहायता अनुरोध शामिल हैं।
3.6 सोशल मीडिया जानकारी:
- यदि आप सोशल मीडिया प्लेटफॉर्म के माध्यम से हमारे साथ बातचीत करते हैं, तो हम आपके द्वारा प्रदान की गई सार्वजनिक रूप से उपलब्ध जानकारी एकत्र करते हैं।
3.7 कनेक्टेड सेवाओं से डेटा (Google और Shopify डेटा):
- Google डेटा: यदि आप Google Analytics या Google Ads जैसे तृतीय-पक्ष खातों को adCasa से जोड़ते हैं, तो हम विश्लेषण सुविधाएँ प्रदान करने के लिए आवश्यक विशिष्ट डेटा एकत्र करते हैं।
- Shopify API डेटा (adCasa OS): यदि आप एक Shopify स्टोर को adCasa OS से जोड़ते हैं, तो हम अधिकृत OAuth स्कोप (
read_customers,read_price_rules,write_price_rules,read_discounts,write_discounts,write_inventory,read_inventory,read_locations,read_orders,read_products,write_products) के भीतर सख्ती से डेटा संसाधित करते हैं। यह डेटा केवल वास्तविक समय के ई-कॉमर्स विश्लेषण, स्वचालित कैटलॉग अपडेट, मूल्य नियम प्रबंधन, छूट अनुकूलन और ऑर्डर टेलीमेट्री निष्पादित करने के लिए एक्सेस किया जाता है।
3.8 AI मॉडल सुधार और प्रतिबंध (Google और Shopify डेटा फ़ायरवॉल):
- सामान्य डेटा: हम प्लेटफ़ॉर्म प्रदर्शन को परिष्कृत करने के लिए सामान्य उपयोगकर्ता इनपुट से एकत्रित डेटा का उपयोग कर सकते हैं।
- Google संवेदनशील और प्रतिबंधित दायरे का डेटा (प्रशिक्षण के लिए निषिद्ध): सभी AI विश्लेषण Google Cloud Vertex AI (Gemini models) द्वारा संचालित होते हैं। हम सामान्यीकृत AI/ML मॉडल के प्रशिक्षण के लिए Google प्रतिबंधित दायरों से प्राप्त डेटा का उपयोग नहीं करते हैं।
- Shopify मर्चेंट और ग्राहक डेटा (प्रशिक्षण के लिए निषिद्ध): Shopify API शर्तों के धारा 2.3 के अनुसार, Shopify APIs के माध्यम से प्राप्त डेटा (ग्राहक विवरण, ऑर्डर, मूल्य नियम और कैटलॉग डेटा सहित) का उपयोग सार्वजनिक या सामान्यीकृत AI/ML मॉडल को प्रशिक्षित करने के लिए करना सख्त मना है। Shopify स्टोर डेटा पर सभी AI प्रसंस्करण एकल-मर्चेंट स्कोप और अल्पकालिक है।
4. हम आपका डेटा कैसे एकत्र करते हैं
- सीधे आपसे: जब आप हमारी सेवाओं के लिए पंजीकरण करते हैं, ग्राहक सहायता के साथ बातचीत करते हैं, या हमारे साथ संवाद करते हैं।
- स्वचालित रूप से: जब आप हमारी सेवाओं का उपयोग करते हैं तो कुकीज़, ट्रैकिंग तकनीकों और इंटरैक्शन लॉग के माध्यम से।
- तीसरे पक्ष से: भागीदारों, सहयोगियों, और कनेक्टेड सेवाओं (जैसे, Google Analytics, Google Ads, Shopify) से डेटा।
- एकत्रित डेटा: सेवा प्रदर्शन को बेहतर बनाने के लिए हमारे AI मॉडल से डेटा (प्रतिबंधों के अधीन)।
5. व्यक्तिगत डेटा संसाधित करने के उद्देश्य
- सेवाएं प्रदान करना और बनाए रखना: अनुरोधित सुविधाएं, सामग्री, और कार्यक्षमता प्रदान करना, और लेनदेन संसाधित करना।
- सुधार और विकास: भविष्य के उत्पाद सुधारों के लिए आप हमारी सेवाओं का उपयोग कैसे करते हैं, इसका विश्लेषण करना।
- संचार: आपको अपडेट, नई सुविधाओं, और सेवाओं के बारे में सूचित करना।
- मार्केटिंग और प्रचार: आपकी सहमति से प्रचार सामग्री भेजना।
- धोखाधड़ी रोकथाम और सुरक्षा: सिस्टम अखंडता सुनिश्चित करना और दुरुपयोग से रक्षा करना।
- अनुपालन: कानूनी और विनियामक आवश्यकताओं को पूरा करना।
- मॉडल सुधार: हमारे AI मॉडल को प्रशिक्षित और परिष्कृत करने के लिए एकत्रित डेटा का उपयोग करना (प्रतिबंधित दायरा सीमाओं के अधीन)।
6. प्रसंस्करण के लिए कानूनी आधार
- सहमति: जब आप स्पष्ट सहमति प्रदान करते हैं (जैसे, मार्केटिंग संचार के लिए)।
- अनुबंधात्मक आवश्यकता: अनुबंधों को पूरा करने के लिए (जैसे, सेवा वितरण)।
- वैध हित: हमारी सेवाओं को बेहतर बनाने और हमारे व्यवसाय की रक्षा करने के लिए।
- कानूनी दायित्व: कानूनी दायित्वों का पालन करने के लिए (जैसे, कर रिपोर्टिंग)।
7. डेटा साझाकरण और स्थानांतरण
- सेवा प्रदाता: होस्टिंग (जैसे, AWS, Google Cloud), भुगतान प्रसंस्करण, और ग्राहक सहायता टूल जैसी सेवाओं के लिए।
- व्यापार स्थानांतरण: विलय या अधिग्रहण की स्थिति में, आपका डेटा स्थानांतरित किया जा सकता है (Google नीति प्रतिबंधों के अधीन)।
- कानूनी दायित्व: हम कानूनी आवश्यकताओं का पालन करने के लिए डेटा का खुलासा कर सकते हैं।
- सहयोगी: आंतरिक व्यावसायिक उद्देश्यों के लिए।
Google डेटा साझाकरण सीमा: Google प्रतिबंधित दायरों के माध्यम से प्राप्त डेटा कभी भी तीसरे पक्ष को नहीं बेचा जाता है, और न ही इसे विज्ञापन या बाहरी मार्केटिंग के लिए स्थानांतरित किया जाता है। यह केवल आवश्यक सेवा प्रदाताओं के साथ साझा किया जाता है।
EEA, स्विट्जरलैंड, या यूके के बाहर डेटा स्थानांतरित करते समय, हम उचित सुरक्षा उपाय सुनिश्चित करते हैं, जैसे मानक संविदात्मक खंड।
8. डेटा प्रतिधारण और विलोपन
- कानूनी और विनियामक आवश्यकताएं (जैसे, यूके HMRC नियमों के तहत adCasa बिलिंग और कर रिकॉर्ड)।
- परिचालन आवश्यकताएं (जैसे, सुरक्षा लॉग)।
Shopify अनिवार्य 30-दिवसीय डेटा विलोपन और वेबहुक अनुपालन: मर्चेंट द्वारा adCasa OS को अनइंस्टॉल करने पर या विलोपन अनुरोध प्राप्त होने पर, adCasa Shopify API शर्तों के धारा 6.2.3 और अनिवार्य GDPR वेबहुक (customers/redact, shop/redact) के अनुपालन में तीस (30) दिनों के भीतर Shopify मर्चेंट और ग्राहक डेटा को हटा देता है या अज्ञात कर देता है। स्टोर API पेलोड को यूके कर कानूनों के तहत बिलिंग रिकॉर्ड से पूरी तरह अलग रखा जाता है।
विलोपन अनुरोध: आप legal@adcasa.io पर ईमेल करके या अपनी सेटिंग्स के माध्यम से अपने डेटा को तत्काल हटाने का अनुरोध कर सकते हैं।
9. आपके अधिकार
- एक्सेस: अपने व्यक्तिगत डेटा तक पहुंच का अनुरोध करें।
- सुधार: गलत डेटा के सुधार का अनुरोध करें।
- मिटाना: अपने डेटा को हटाने का अनुरोध करें (भूल जाने का अधिकार)।
- प्रसंस्करण का प्रतिबंध: डेटा प्रसंस्करण को सीमित करें।
- डेटा पोर्टेबिलिटी: अपने डेटा का अनुरोध करें।
- आपत्ति: प्रसंस्करण पर आपत्ति करें।
- सहमति वापस लेना: सहमति किसी भी समय वापस लें।
- मरणोपरांत निर्देश: अपनी मृत्यु के बाद डेटा को संभालने के निर्देश दें।
अपने अधिकारों का प्रयोग करने के लिए, कृपया legal@adcasa.io पर संपर्क करें।
10. स्वचालित निर्णय लेना और प्रोफाइलिंग
11. कुकीज़ और समान तकनीकें
- आवश्यक और सुरक्षा कुकीज़: मुख्य साइट कार्यक्षमता, प्रमाणीकरण, और Stripe Connect सुरक्षा के लिए।
- एनालिटिक्स और ट्रैकिंग: वेबसाइट उपयोग को समझने के लिए।
- सहयोगी ट्रैकिंग: रेफ़रल को विशेषता देने के लिए।
- विज्ञापन को वैयक्तिकृत करना: सिलवाया विज्ञापन परोसें (Google प्रतिबंधित दायरों या Shopify APIs से प्राप्त डेटा को छोड़कर)।
- Shopify ग्राहक गोपनीयता API एकीकरण: कनेक्टेड Shopify मर्चेंट स्टोर पर adCasa OS के माध्यम से तैनात स्टोरफ़्रंट ट्रैकिंग के लिए, adCasa गैर-आवश्यक स्क्रिप्ट शुरू करने से पहले अंतिम-उपयोगकर्ता सहमति प्राथमिकताओं को लागू करने के लिए Shopify के सहमति ट्रैकिंग API (Customer Privacy API) के साथ सक्रिय रूप से एकीकृत होता है।
हमारे कुकी सहमति बैनर के साथ इंटरैक्ट करके, आप अपनी प्राथमिकताओं का प्रबंधन कर सकते हैं।
12. सुरक्षा उपाय
- एन्क्रिप्शन: डेटा को ट्रांजिट और रेस्ट में सुरक्षित करना।
- एक्सेस कंट्रोल: केवल अधिकृत कर्मियों तक पहुंच सीमित करना।
- सुरक्षा ऑडिट: सिस्टम की नियमित समीक्षा।
हालाँकि, इंटरनेट पर कोई भी संचरण विधि पूरी तरह से सुरक्षित नहीं है।
13. बच्चों की गोपनीयता
14. डेटा उल्लंघन अधिसूचना
15. तृतीय-पक्ष लिंक और बाहरी सेवाएं
16. अंतर्राष्ट्रीय डेटा स्थानांतरण
17. डिजाइन द्वारा गोपनीयता और डेटा संरक्षण प्रभाव आकलन
18. इस गोपनीयता नीति में परिवर्तन
19. हमसे संपर्क करें
- ईमेल: legal@adcasa.io
- सेवा पता: adCasa LTD, 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, United Kingdom.
20. Google सीमित उपयोग प्रकटीकरण (प्रतिबंधित दायरे)
- कोई मॉडल प्रशिक्षण नहीं: सभी AI विश्लेषण Google Cloud Vertex AI (Gemini models) द्वारा संचालित होते हैं। हम सामान्यीकृत AI मॉडल को प्रशिक्षित करने के लिए Google प्रतिबंधित दायरों से प्राप्त डेटा का उपयोग नहीं करते हैं।
- कोई तृतीय-पक्ष स्थानांतरण नहीं: हम Google उपयोगकर्ता डेटा को तीसरे पक्ष को स्थानांतरित नहीं करते हैं।
- कोई विज्ञापन नहीं: हम विज्ञापन परोसने के लिए Google उपयोगकर्ता डेटा का उपयोग नहीं करते हैं।
- कोई मानवीय पहुंच नहीं: हम मनुष्यों को आपके Google उपयोगकर्ता डेटा को पढ़ने की अनुमति नहीं देते हैं जब तक कि सुरक्षा या कानूनी कारणों से आवश्यक न हो।
प्रश्न? हमसे संपर्क करें: legal@adcasa.io