गोपनीयता नीति

आपकी गोपनीयता महत्वपूर्ण है। जानें कि हम आपका डेटा कैसे एकत्र, उपयोग और सुरक्षित करते हैं।

गोपनीयता नीति

अंतिम अद्यतन: 30 जुलाई, 2026

1. परिचय

SIMILIA LTD (“हम”, “हमारा”, या “हमें”) आपकी गोपनीयता की रक्षा करने के लिए प्रतिबद्ध है. यह गोपनीयता नीति बताती है कि जब आप https://www.similia.io/ पर हमारी वेबसाइट और एप्लिकेशन का उपयोग करते हैं, तो हम आपकी जानकारी कैसे एकत्र, उपयोग, प्रकट और सुरक्षित करते हैं.

हम इस नीति में वर्णित व्यक्तिगत जानकारी के प्रसंस्करण के लिए डेटा नियंत्रक हैं. यदि इस गोपनीयता नीति या हमारी प्रथाओं के बारे में आपके कोई प्रश्न हैं, तो कृपया हमसे info@similia.io पर संपर्क करें.

2. हम कौन-सी जानकारी एकत्र करते हैं

व्यक्तिगत जानकारी: हम ऐसी जानकारी एकत्र करते हैं जो आपकी पहचान करती है, आपसे संबंधित है, या उचित रूप से आपसे जोड़ी जा सकती है, जिसमें शामिल हैं:

  • ईमेल पता
  • खाता क्रेडेंशियल
  • प्रदर्शन नाम (यदि प्रदान किया गया हो)

उपयोग डेटा: हम हमारे एप्लिकेशन के साथ आपकी अंतःक्रियाओं के बारे में जानकारी स्वचालित रूप से एकत्र करते हैं, जिसमें शामिल हैं:

  • लॉग और उपयोग डेटा (IP पता, ब्राउज़र प्रकार, रेफरिंग/एग्जिट पेज)
  • डिवाइस जानकारी (डिवाइस प्रकार, ऑपरेटिंग सिस्टम)
  • केस और रिपर्टराइजेशन डेटा
  • फीचर उपयोग और अंतःक्रिया डेटा

सहयोगी प्रूविंग डेटा: जब आप किसी प्रूविंग में शामिल होते हैं, तो हम आपकी प्रूविंग सदस्यता और आपके द्वारा सबमिट किए गए अवलोकन एकत्र करते हैं, जिसमें टाइप किया गया या ट्रांसक्राइब किया गया टेक्स्ट और अपलोड किए गए हस्तलिखित नोट्स या चित्रों से बनी गोपनीयता-साफ की गई छवि प्रतियां शामिल हैं. किसी प्रूविंग JPEG, PNG, या WebP छवि को AI प्रसंस्करण के लिए भेजे जाने या Cloud Storage में सहेजे जाने से पहले, इसे सर्वर-साइड फिर से एन्कोड किया जाता है और इसका स्थान और डिवाइस मेटाडेटा तथा एम्बेडेड प्रोफाइल, जिनमें EXIF, XMP, IPTC, और ICC डेटा शामिल हैं, हटा दिए जाते हैं. प्रूविंग समन्वयक को प्रतिभागियों के अवलोकन और संबद्ध गोपनीयता-साफ की गई छवि प्रतियां प्राप्त होती हैं.

डिवाइस फिंगरप्रिंट डेटा: हम ब्राउज़र प्रकार, स्क्रीन रिज़ॉल्यूशन, हार्डवेयर विनिर्देश (जैसे CPU कोर और डिवाइस मेमोरी), टाइमज़ोन, और अन्य तकनीकी पहचानकर्ताओं सहित डिवाइस-विशिष्ट जानकारी एकत्र करते हैं. इस डेटा का उपयोग अनधिकृत खाता साझाकरण का पता लगाने और सुरक्षा सुधारने के लिए किया जाता है.

वॉइस और ऑडियो डेटा: जब आप Live Audio का उपयोग करते हैं या पहले से रिकॉर्ड की गई प्रूविंग रिकॉर्डिंग अपलोड करते हैं, तो आपका ऑडियो ट्रांसक्रिप्ट बनाने के लिए Deepgram को भेजा और उसके द्वारा प्रसंस्कृत किया जाता है. पहले से रिकॉर्ड किया गया प्रूविंग ऑडियो अस्थायी होता है और प्रूविंग के अटैचमेंट के रूप में रखा नहीं जाता. ट्रांसक्रिप्शन के बाद, इसे सक्रिय स्टोरेज से हटा दिया जाता है और Service के माध्यम से अप्राप्य बना दिया जाता है. हटाया गया Cloud Storage ऑब्जेक्ट स्थायी विलोपन से पहले अधिकतम सात दिनों तक प्रतिबंधित सॉफ्ट-डिलीट स्थिति में रह सकता है, जहां केवल अधिकृत प्रशासकों की पहुंच होती है. कोई भी अवशिष्ट बैकअप प्रति, जहां लागू हो, एक अलग दस्तावेजीकृत अवधारण अनुसूची का पालन करती है. Business Associate Agreement (BAA) और zero-data-retention नियंत्रण Deepgram प्रसंस्करण पर केवल तब लागू होते हैं जब वे क्रमशः अनुबंध के अनुसार लागू और कॉन्फ़िगर हों.

AI-प्रसंस्कृत सामग्री: जब आप हमारी AI-संचालित सुविधाओं का उपयोग करते हैं (जैसे नोट्स विश्लेषण, छवि विश्लेषण, दृश्य लक्षण निष्कर्षण, ट्रांसक्रिप्शन, या सिमेंटिक खोज), तो आपकी सामग्री तृतीय-पक्ष सेवाओं को भेजी और उनके द्वारा प्रसंस्कृत की जाती है, जिनमें OpenAI, Google, OpenRouter, और Deepgram शामिल हो सकते हैं. OpenRouter एक AI प्रोसेसर और रूटिंग सेवा के रूप में कार्य करता है और किसी अनुरोध को चयनित अंतर्निहित मॉडल प्रदाता को भेज सकता है. प्रदाता अवधारण और मॉडल-प्रशिक्षण व्यवहार सेवा और कॉन्फ़िगरेशन के अनुसार अलग-अलग होते हैं. Zero-data-retention, no-training, BAA, या समान सुरक्षा उपाय केवल वहीं लागू होते हैं जहां वे संबंधित खाते या अनुरोध के लिए सक्षम और अनुबंध के अनुसार लागू हों. Similia इस सामग्री का उपयोग अपने AI मॉडल प्रशिक्षित करने के लिए नहीं करता. ये सुविधाएं प्रदान करने के लिए यह प्रसंस्करण आवश्यक है.

3. प्रसंस्करण का कानूनी आधार

हम आपके व्यक्तिगत डेटा को निम्नलिखित कानूनी आधारों पर प्रसंस्कृत करते हैं:

  • सहमति: कुछ डेटा-प्रसंस्करण गतिविधियों के लिए, हम आपकी स्पष्ट सहमति पर निर्भर करते हैं.
  • अनुबंधीय आवश्यकता: आपको हमारी सेवाएं प्रदान करने सहित आपके प्रति हमारे अनुबंधीय दायित्वों को पूरा करने के लिए.
  • वैध हित: हमारी सेवाओं को सुधारने और सुरक्षा सुनिश्चित करने जैसे हमारे वैध व्यावसायिक हितों को आगे बढ़ाने के लिए.
  • कानूनी दायित्व: लागू कानूनों और विनियमों का पालन करने के लिए.

4. हम आपकी जानकारी का उपयोग कैसे करते हैं

हम आपकी जानकारी का उपयोग निम्नलिखित उद्देश्यों के लिए करते हैं:

  • हमारी सेवाएं प्रदान करने और बनाए रखने के लिए
  • आपके अनुभव को वैयक्तिकृत करने के लिए
  • आपके खाते या हमारी सेवाओं के बारे में आपसे संवाद करने के लिए
  • हमारे एप्लिकेशन को सुधारने के लिए
  • धोखाधड़ी या अवैध गतिविधि से रक्षा करने के लिए
  • भुगतान संसाधित करने और सदस्यताएं प्रबंधित करने के लिए
  • मार्केटिंग संचार भेजने के लिए (आपकी सहमति से)
  • ग्राहक सहायता प्रदान करने के लिए

5. कुकीज़ और समान तकनीकें

हम अपने एप्लिकेशन पर गतिविधि को ट्रैक करने और कुछ जानकारी रखने के लिए कुकीज़ और समान ट्रैकिंग तकनीकों का उपयोग करते हैं. आप अपने ब्राउज़र को सभी कुकीज़ अस्वीकार करने या कुकी भेजे जाने पर संकेत देने का निर्देश दे सकते हैं.

हम निम्नलिखित कुकीज़ और ट्रैकिंग तकनीकों का उपयोग करते हैं:

  • सेशन कुकीज़: हम प्रमाणीकरण उद्देश्यों के लिए एक सेशन कुकी (__session) का उपयोग करते हैं, जो 14 दिनों के बाद समाप्त हो जाती है.
  • Mixpanel: सर्वर-साइड एनालिटिक्स और फीचर उपयोग ट्रैकिंग के लिए, ताकि हमें समस्याएं डीबग करने और हमारी सेवा सुधारने में मदद मिल सके. Mixpanel पूरी तरह सर्वर-साइड प्रसंस्कृत होता है (कोई क्लाइंट-साइड कुकीज़ या localStorage नहीं), छद्मनामित उपयोगकर्ता पहचानकर्ताओं का उपयोग करता है, और डेटा European Union में संग्रहीत होता है. ट्रैकिंग केवल उन उपयोगकर्ताओं के लिए सक्रिय होती है जिन्होंने हमारी GDPR सहमति स्वीकार की है. कोई स्वास्थ्य डेटा या रोगी जानकारी कभी भी Mixpanel को नहीं भेजी जाती.
  • Google Tag Manager: मार्केटिंग और एनालिटिक्स टैग प्रबंधित और तैनात करने के लिए.
  • Sentry: त्रुटि ट्रैकिंग और एप्लिकेशन मॉनिटरिंग के लिए.
  • Vercel Analytics: प्रदर्शन मॉनिटरिंग और एनालिटिक्स के लिए.
  • Rewardful: एफिलिएट और रेफरल ट्रैकिंग के लिए, रेफरल स्रोतों को ट्रैक करने हेतु रेफरल कुकी का उपयोग करते हुए.

इनमें से कुछ सेवाएं उपयोगकर्ता सत्रों को रिकॉर्ड कर सकती हैं, जिनमें माउस मूवमेंट, क्लिक, और स्क्रॉलिंग व्यवहार शामिल हैं, ताकि हमें उपयोगकर्ता अनुभव समझने और अपने एप्लिकेशन को सुधारने में मदद मिल सके.

6. डेटा साझाकरण और प्रकटीकरण

हम आपकी जानकारी निम्नलिखित श्रेणियों के सेवा प्रदाताओं के साथ साझा कर सकते हैं:

एनालिटिक्स और मॉनिटरिंग प्रदाता:

  • Mixpanel (सर्वर-साइड फीचर उपयोग एनालिटिक्स, EU-होस्टेड)
  • Google Tag Manager (टैग प्रबंधन)
  • Sentry (त्रुटि ट्रैकिंग और मॉनिटरिंग)
  • Vercel Analytics (प्रदर्शन मॉनिटरिंग)

AI और मशीन लर्निंग सेवा प्रदाता:

  • OpenAI (AI विश्लेषण और छवि प्रसंस्करण; BAA और zero-data-retention नियंत्रण जहां कॉन्फ़िगर और अनुबंध के अनुसार लागू हों)
  • Google Generative AI (सिमेंटिक खोज, एम्बेडिंग्स, और छवि या AI प्रसंस्करण; गोपनीयता नियंत्रण लागू खाते और सेवा कॉन्फ़िगरेशन पर निर्भर करते हैं)
  • OpenRouter (छवि और अन्य AI अनुरोधों के लिए AI प्रसंस्करण और रूटिंग; अनुरोध चयनित अंतर्निहित मॉडल प्रदाताओं को भेजे जा सकते हैं)
  • Deepgram (वॉइस-टू-टेक्स्ट ट्रांसक्रिप्शन; BAA और zero-data-retention नियंत्रण जहां कॉन्फ़िगर और अनुबंध के अनुसार लागू हों)
  • Pinecone (सिमेंटिक खोज के लिए वेक्टर डेटाबेस)

भुगतान प्रोसेसर:

  • Stripe (सदस्यता और भुगतान प्रसंस्करण)

संचार और मार्केटिंग सेवाएं:

  • Brevo/Sendinblue (ईमेल मार्केटिंग और लेन-देन संबंधी ईमेल)
  • Crisp (ग्राहक सहायता चैट)

इन्फ्रास्ट्रक्चर और होस्टिंग:

  • Firebase (प्रमाणीकरण और डेटाबेस)
  • Vercel (होस्टिंग और सर्वरलेस फंक्शंस)
  • Upstash Redis (कैशिंग)

अन्य सेवाएं:

  • Rewardful (एफिलिएट और रेफरल ट्रैकिंग)
  • Featurebase (उत्पाद प्रतिक्रिया संग्रह)

सहयोगी प्रूविंग्स: प्रत्येक प्रूविंग समन्वयक को प्रतिभागियों द्वारा सबमिट किए गए अवलोकन प्राप्त होते हैं, जिनमें नोट्स या चित्रों की संबद्ध गोपनीयता-साफ की गई छवि प्रतियां शामिल हैं. समन्वयक यह चुनता है कि प्रतिभागियों को एक-दूसरे के सामने पहचाना जाए या गुमनाम दिखाया जाए; यह सेटिंग प्रतिभागी की पहचान को समन्वयक से नहीं छिपाती.

कानूनी प्राधिकारी: जब कानून द्वारा आवश्यक हो या हमारे अधिकारों की रक्षा के लिए.

7. डेटा अवधारण

हम आपकी व्यक्तिगत जानकारी केवल उतने समय तक रखेंगे जितना इस गोपनीयता नीति में बताए गए उद्देश्यों के लिए आवश्यक है. हम आपकी जानकारी को अपने कानूनी दायित्वों का पालन करने, विवादों को हल करने, और अपनी नीतियों को लागू करने के लिए आवश्यक सीमा तक रखेंगे और उपयोग करेंगे.

जब आप अपना खाता या समर्थित सामग्री हटाते हैं, तो प्रभावित डेटा तुरंत Service के माध्यम से अप्राप्य बना दिया जाता है और सक्रिय स्टोरेज से हटा दिया जाता है. हटाए गए Cloud Storage ऑब्जेक्ट स्थायी विलोपन से पहले अधिकतम सात दिनों तक प्रतिबंधित सॉफ्ट-डिलीट स्थिति में रह सकते हैं, जहां केवल अधिकृत प्रशासकों की पहुंच होती है. अवशिष्ट बैकअप प्रतियां, जहां लागू हों, अलग दस्तावेजीकृत अवधारण अनुसूचियों का पालन करती हैं और अधिक समय तक रखी जा सकती हैं. जब कोई प्रूविंग समन्वयक अपना खाता हटाता है, तो समन्वयक की पहचान, उनके अपने प्रूविंग अवलोकन, और कोई भी रखे गए अपलोड, जो गोपनीयता-साफ की गई छवि प्रतियों के रूप में संग्रहीत हैं, हटा दिए जाते हैं. प्रूविंग बंद कर दी जाती है, लेकिन पहचान-रहित प्रूविंग रिकॉर्ड और अन्य प्रतिभागियों द्वारा सबमिट की गई सामग्री शेष प्रतिभागियों के लिए सुलभ रह सकती है. जब कोई प्रूविंग प्रतिभागी अपना खाता हटाता है, तो उस प्रतिभागी की प्रूविंग सदस्यता, अवलोकन, और कोई भी रखे गए अपलोड, जो गोपनीयता-साफ की गई छवि प्रतियों के रूप में संग्रहीत हैं, हटा दिए जाते हैं. कुछ रिकॉर्ड कानून द्वारा आवश्यक होने पर या विवादों को हल करने या हमारे समझौतों को लागू करने के लिए आवश्यक होने पर अधिक समय तक रखे जा सकते हैं.

8. डेटा सुरक्षा

हम आपके व्यक्तिगत डेटा को अनधिकृत पहुंच, परिवर्तन, प्रकटीकरण, या विनाश से बचाने के लिए उपयुक्त तकनीकी और संगठनात्मक उपाय लागू करते हैं. इनमें उद्योग-मानक सुरक्षा उपाय शामिल हैं, जैसे:

  • डेटा एन्क्रिप्शन
  • सुरक्षित प्रमाणीकरण प्रक्रियाएं
  • नियमित सुरक्षा मूल्यांकन

9. अंतरराष्ट्रीय डेटा स्थानांतरण

क्लाउड सेवाओं और तृतीय-पक्ष प्रदाताओं के हमारे उपयोग के कारण आपका व्यक्तिगत डेटा आपके अधिकार क्षेत्र के बाहर प्रसंस्कृत किया जा सकता है. ये प्रदाता आपके डेटा को European Union, United States, या अन्य क्षेत्रों में संग्रहीत या प्रसंस्कृत कर सकते हैं जहां वे सुविधाएं बनाए रखते हैं.

विशेष रूप से, आपका डेटा निम्नलिखित द्वारा प्रसंस्करण के लिए United States में स्थानांतरित किया जा सकता है:

  • OpenAI (AI प्रसंस्करण)
  • Google (AI प्रसंस्करण और क्लाउड सेवाएं)
  • OpenRouter और चयनित अंतर्निहित मॉडल प्रदाता (AI रूटिंग और प्रसंस्करण)
  • Stripe (भुगतान प्रसंस्करण)
  • Deepgram (वॉइस ट्रांसक्रिप्शन)
  • Pinecone (वेक्टर खोज)

डेटा को अंतरराष्ट्रीय स्तर पर स्थानांतरित करते समय, हम सुनिश्चित करते हैं कि उपयुक्त सुरक्षा उपाय मौजूद हों, जैसे European Commission द्वारा स्वीकृत मानक अनुबंधीय धाराएं, पर्याप्तता निर्णय, या GDPR आवश्यकताओं के अनुपालन में आपके डेटा की रक्षा करने के लिए अन्य कानूनी रूप से वैध तंत्र.

10. आपके अधिकार

GDPR और समान डेटा-सुरक्षा विनियमों के तहत, आपके पास निम्नलिखित अधिकार हैं:

  • पहुंच का अधिकार: अपने व्यक्तिगत डेटा की प्रति का अनुरोध करें.
  • सुधार का अधिकार: गलत या अपूर्ण डेटा के सुधार का अनुरोध करें.
  • मिटाने का अधिकार: अपने व्यक्तिगत डेटा को हटाने का अनुरोध करें.
  • प्रसंस्करण प्रतिबंधित करने का अधिकार: अपने डेटा के प्रसंस्करण को सीमित करने का अनुरोध करें.
  • डेटा पोर्टेबिलिटी का अधिकार: अपने डेटा को संरचित प्रारूप में स्थानांतरित करने का अनुरोध करें.
  • आपत्ति का अधिकार: वैध हितों पर आधारित प्रसंस्करण पर आपत्ति करें.
  • सहमति वापस लेने का अधिकार: किसी भी समय सहमति वापस लें.

इन अधिकारों का प्रयोग करने के लिए, कृपया हमसे info@similia.io पर संपर्क करें. आप अपने उपयोगकर्ता प्रोफ़ाइल के Settings पेज के माध्यम से भी अपना डेटा सीधे एक्सेस, डाउनलोड, या हटा सकते हैं.

11. बच्चों की गोपनीयता

हमारा एप्लिकेशन 16 वर्ष से कम आयु के बच्चों द्वारा उपयोग के लिए अभिप्रेत नहीं है. हम जानबूझकर 16 वर्ष से कम आयु के बच्चों से व्यक्तिगत रूप से पहचान योग्य जानकारी एकत्र नहीं करते. यदि आप माता-पिता या अभिभावक हैं और मानते हैं कि आपके बच्चे ने हमें व्यक्तिगत जानकारी प्रदान की है, तो कृपया हमसे संपर्क करें.

12. इस गोपनीयता नीति में परिवर्तन

हम समय-समय पर अपनी गोपनीयता नीति को अपडेट कर सकते हैं. हम इस पेज पर नई गोपनीयता नीति पोस्ट करके और “अंतिम अद्यतन” तारीख अपडेट करके आपको किसी भी परिवर्तन की सूचना देंगे. कृपया किसी भी परिवर्तन के लिए समय-समय पर इस गोपनीयता नीति की समीक्षा करें.

13. हमसे संपर्क करें

यदि इस गोपनीयता नीति या हमारी डेटा प्रथाओं के बारे में आपके प्रश्न या चिंताएं हैं, तो कृपया हमसे यहां संपर्क करें:

SIMILIA LTD
71-75 Shelton Street, Covent Garden, London, United Kingdom, WC2H 9JQ
info@similia.io

14. डेटा संरक्षण प्राधिकरण

यदि आप European Economic Area में स्थित हैं और मानते हैं कि हम आपकी व्यक्तिगत जानकारी को अवैध रूप से प्रसंस्कृत कर रहे हैं, तो आपको अपने स्थानीय डेटा-संरक्षण पर्यवेक्षी प्राधिकरण के पास शिकायत करने का अधिकार है.

आपके डेटा के बारे में प्रश्न हैं?

हमसे info@similia.io पर संपर्क करें

संपर्क करें