डेटा नियंत्रक
डेटा नियंत्रक SenzaRisposta AG i.G. (शेयर पूंजी CHF 200'000) है, जिसका पंजीकृत कार्यालय Hildastrasse 21, 8004 Zurigo, स्विट्जरलैंड में है।
अपने व्यक्तिगत डेटा से संबंधित किसी भी अनुरोध के लिए — पहुँच, सुधार, हटाना, आपत्ति, पोर्टेबिलिटी — हमें लिखें [email protected].
हम क्या एकत्र करते हैं
यदि आप पंजीकृत नहीं हैं
- एक यादृच्छिक पहचानकर्ता (visitor_id) जो ब्राउज़र में सहेजा जाता है, दिन में पढ़े गए ब्रीफिंग की गणना करने और डुप्लिकेट वोटों से बचने के लिए।
- देखे गए पृष्ठ (पथ, विज़िट का समय) — आंतरिक आँकड़ों के लिए एकत्रित, तीसरे पक्ष के साथ कभी साझा नहीं किए जाते।
- अनुरोध का IP पता, दुरुपयोग से सुरक्षा के लिए, सुरक्षा लॉग में संग्रहीत।
यदि आपके पास खाता है
- ईमेल पता (प्रमाणीकरण और सेवा संचार)।
- प्रदर्शित नाम, प्रोफ़ाइल चित्र, पसंदीदा भाषाएँ, रुचि के क्षेत्र।
- इंटरफ़ेस प्राथमिकताएँ (थीम, टेक्स्ट आकार)।
- पढ़े गए ब्रीफिंग, दिए गए वोट, और किए गए साझाकरण का इतिहास।
- स्वचालित रूप से उत्पन्न रेफरल कोड और, यदि लागू हो, तो आपको आमंत्रित करने वाले व्यक्ति का कोड।
- यदि आपने दो-कारक प्रमाणीकरण सक्षम किया है, तो तथ्य यह है कि आपके पास एक सक्रिय TOTP कारक है। TOTP गुप्त कुंजी हमारे सिस्टम (Google Cloud SQL, आराम पर एन्क्रिप्टेड) में संग्रहीत है और इंटरफ़ेस में कभी भी स्पष्ट रूप में नहीं दिखाया जाता है।
- चैटबॉट के साथ बातचीत का इतिहास, जब सुविधा उपलब्ध और सक्रिय हो।
हम ऐसा क्यों करते हैं
- सेवा प्रदान करना — आधार: अनुबंध का निष्पादन (nFADP art. 31.1.a / GDPR art. 6.1.b). प्रमाणीकरण, दैनिक पढ़ने की सीमा, प्राथमिकताओं के अनुसार वैयक्तिकरण.
- सुरक्षा — आधार: वैध हित (GDPR art. 6.1.f). दुरुपयोग का पता लगाना और रोकना, ऑडिट रजिस्टर बनाए रखना।
- उत्पाद में सुधार — आधार: वैध हित। देखे गए पृष्ठों, सबसे अधिक पढ़े गए ब्रीफिंग, उपयोग प्रवाहों का समग्र विश्लेषण।
हम आपका डेटा नहीं बेचते हैं। हम इसे विज्ञापनदाताओं, दलालों या ट्रैकिंग प्लेटफॉर्म के साथ साझा नहीं करते हैं। कोई विज्ञापन कुकी, सोशल पिक्सेल या विज्ञापन नेटवर्क नहीं। मार्केटिंग के लिए कोई प्रोफाइलिंग नहीं।
अंतर्राष्ट्रीय स्थानांतरण
PrismaNews एक कंपनी द्वारा संचालित है जो स्विट्जरलैंड में स्थित है, जो EU पर्याप्तता निर्णय के अधीन है: EU → CH प्रवाह को अतिरिक्त गारंटी की आवश्यकता नहीं है। USA में उप-जिम्मेदारों के लिए, स्थानांतरण मानक संविदात्मक खंडों (SCC) द्वारा संरक्षित है।
- Google Cloud Platform (Cloud Run, Cloud SQL, Cloud Storage) — एप्लिकेशन होस्टिंग और निष्पादन, प्रबंधित PostgreSQL डेटाबेस और मल्टीमीडिया सामग्री भंडारण। सर्वर EU क्षेत्र (बेल्जियम, europe-west1) में।
- Resend — लेन-देन ईमेल. USA, SCC.
- Cloudflare — वितरण और हमलों से सुरक्षा। USA, SCC.
- Umami — एकत्रित विश्लेषण, कुकीज़ के बिना और पहचान योग्य डेटा के बिना। EU सर्वर (फ्रैंकफर्ट)।
- Stripe Payments Europe, Ltd. — भुगतान प्रदाता। आयरलैंड (EU) में स्थित; कुछ तकनीकी डेटा के लिए अमेरिका को, SCC लागू हैं।
कृत्रिम बुद्धिमत्ता और भाषा मॉडल
PrismaNews सार्वजनिक रूप से उपलब्ध लेखों से संपादकीय ब्रीफिंग के निर्माण के लिए भाषा मॉडल (LLM) का उपयोग करता है। अधिकांश प्रसंस्करण EU में स्थित नियंत्रक के निजी सर्वरों पर ओपन-सोर्स मॉडल के माध्यम से होता है। विशिष्ट तकनीकी कार्यों के लिए, EU/CH क्षेत्र के बाहर भी तृतीय-पक्ष API का उपयोग किया जाता है। सभी मामलों में, केवल सार्वजनिक संपादकीय सामग्री भेजी जाती है: उपयोगकर्ताओं का कोई व्यक्तिगत डेटा कभी भी तृतीय-पक्ष LLM को प्रेषित नहीं किया जाता है। जहाँ संभव हो, API कॉल को डेटा प्रतिधारण के बिना कॉन्फ़िगर किया जाता है; किसी उपयोगकर्ता से संबंधित कोई भी डेटा स्थानांतरण से पहले अनामीकृत किया जाता है।
चैटबॉट वार्तालापों का संरक्षण
जब यह सुविधा प्रदान की जाती है, PrismaNews अपने आंतरिक सर्वर (UE) पर बातचीत का एक लॉग रखता है, इसके लिए: (a) सूचना सुरक्षा और दुरुपयोग की रोकथाम; (b) शर्तों के किसी भी उल्लंघन का मूल्यांकन; (c) फ़िल्टरिंग और अनामीकरण प्रक्रियाओं में सुधार। कानूनी आधार: वैध हित (GDPR art. 6.1.f और nFADP)। लॉग को 90 दिनों से अधिक समय तक संग्रहीत नहीं किया जाता है, जिसके बाद डेटा को अनामीकृत या हटा दिया जाता है। उपयोगकर्ता पहुँच, सुधार और हटाने के अधिकारों का प्रयोग [email protected] पर लिखकर कर सकता है।
प्रत्येक प्रदाता प्रसंस्करण के लिए जिम्मेदार के रूप में कार्य करता है और केवल अपने कार्य के लिए सख्ती से आवश्यक डेटा तक पहुँचता है।
संरक्षण
- खाता डेटा: खाते की पूरी अवधि के लिए। हटाने पर, व्यक्तिगत डेटा 24 घंटे के भीतर हटा दिया जाता है (प्रोफ़ाइल → खाता हटाएं)।
- पढ़ने और इंटरैक्शन का इतिहास: खाते के साथ, उसके हटाए जाने पर हटा दिया जाता है।
- चैटबॉट के साथ बातचीत: अधिकतम 90 दिन, फिर गुमनाम या हटा दी जाती हैं।
- सुरक्षा लॉग (ऑडिट लॉग): सुरक्षा और जवाबदेही के लिए संरक्षित; खाते के संदर्भ हटाए जाने पर हटा दिए जाते हैं, केवल अनाम जानकारी रहती है।
- समग्र आँकड़े: अनिश्चितकाल तक गैर-व्यक्तिगत रूप में संग्रहीत।
आपके अधिकार
डेटा विषय के रूप में आपके पास निम्नलिखित अधिकार हैं, जो nFADP (स्विस उपयोगकर्ता) और artt. 15–22 GDPR (EU उपयोगकर्ता) दोनों से प्राप्त होते हैं। हम स्वेच्छा से सभी उपयोगकर्ताओं को समान सुरक्षा प्रदान करते हैं।
- पहुंच आपके डेटा तक और संरचित प्रारूप में प्रतिलिपि (प्रोफ़ाइल → «मेरा डेटा निर्यात करें», JSON).
- सुधार गलत डेटा का — प्रोफ़ाइल से प्राथमिकताएँ बदलें या हमें लिखें।
- हटाना («भूल जाने का अधिकार») — प्रोफ़ाइल से खाता हटाएँ → «खाता हटाएँ».
- सीमा और आपत्ति प्रसंस्करण पर — हमें लिखें [email protected].
- पोर्टेबिलिटी — JSON निर्यात सीधे आयात करने योग्य है।
शिकायत का अधिकार
यदि आपको लगता है कि प्रसंस्करण नियमों का उल्लंघन करता है, तो आप सक्षम पर्यवेक्षी प्राधिकरण से संपर्क कर सकते हैं — स्विट्जरलैंड में FDPIC, इटली में Garante per la protezione dei dati personali, फ्रांस में CNIL, स्पेन में AEPD, जर्मनी में BfDI, यूनाइटेड किंगडम में ICO, अमेरिका में FTC या निवास राज्य का Attorney General। यदि आप कहीं और निवास करते हैं, तो अपने देश के सक्षम राष्ट्रीय प्राधिकरण से संपर्क करें।
नाबालिग
PrismaNews 16 वर्ष से कम आयु के बच्चों के लिए नहीं है। हम जानबूझकर इस आयु सीमा से कम के बच्चों का डेटा एकत्र नहीं करते हैं। यदि आप नाबालिग हैं और PrismaNews पढ़ना चाहते हैं, तो कृपया अपने माता-पिता या अभिभावक से खाता प्रबंधित करने के लिए कहें। यदि आपको पता चलता है कि 16 वर्ष से कम आयु के किसी नाबालिग ने खाता बनाया है, तो कृपया हमें [email protected] पर लिखें और हम तुरंत उसे हटा देंगे।
सुरक्षा
हम आपके डेटा की सुरक्षा के लिए तकनीकी और संगठनात्मक उपाय अपनाते हैं:
- पारगमन में एन्क्रिप्शन (TLS);
- गूगल क्लाउड (क्लाउड एसक्यूएल) पक्ष पर विश्राम पर एन्क्रिप्शन;
- प्रशासनिक खातों के लिए दो-कारक प्रमाणीकरण अनिवार्य;
- सभी प्रशासनिक कार्रवाइयों का अपरिवर्तनीय लॉग पर पंजीकरण;
- आवधिक सुरक्षा ऑडिट।
गोपनीयता नीति में परिवर्तन
यदि एकत्रित डेटा के उद्देश्य या श्रेणियाँ बदलती हैं, तो हम इस पृष्ठ को अपडेट करेंगे और — यदि परिवर्तन महत्वपूर्ण है — तो हम आपको आपके खाते से जुड़े ईमेल पते पर ईमेल द्वारा सूचित करेंगे। अंतिम अपडेट की तारीख हमेशा इस पृष्ठ के शीर्ष पर इंगित की जाती है।