1. नीति का दायरा और सूचना नियंत्रक
यह नीति iamhuman.group वेबसाइट, I AM HUMAN Android APP और उनके द्वारा उपयोग की जाने वाली IAMHUMAN सेवाओं पर लागू होती है। नीचे सूचीबद्ध संस्था व्यक्तिगत जानकारी का प्रसंस्करण करने वाली और सेवा की संचालक है। पहचान दस्तावेज़, वित्तीय खाता संख्या, स्वास्थ्य संबंधी जानकारी या उत्पाद की सुविधाओं से असंबंधित अन्य संवेदनशील जानकारी जमा न करें।
- संचालक संस्था का चीनी नाम: 南京定义未来科技有限公司
- संचालक संस्था का अंग्रेज़ी नाम: Nanjing Define the Future Technology Co., Ltd
- पंजीकृत एवं संपर्क पता: Building T2, Tianji Industrial Park, No. 2 Huachuang Road, Jiangbei New Area
- संपर्क ईमेल: panda@deffuture.com
2. सूचना हम संसाधित करते हैं
- मानव चुनौती और Human ID: चुनौती पूरा करते समय आपके द्वारा भरा गया शीर्षक, साथ ही विकल्प, पाठ, प्रतिक्रिया समय और ड्राइंग निर्देशांक। मूल चुनौती उत्तर का उपयोग तत्काल स्कोरिंग के लिए किया जाता है; व्यावसायिक डेटाबेस एंटी-रीप्ले और होल्डिंग सत्यापन के लिए Human ID, शीर्षक, जारी करने का समय, व्युत्पन्न स्कोर और विशेषताओं, स्थिति और सारांश मूल्य को बचाता है, लेकिन एपीपी निजी धारक प्रमाणपत्र को नहीं बचाता है।
- समुदाय खाता: उपयोगकर्ता नाम, प्रदर्शित नाम, परिचय, पासवर्ड salt और अपरिवर्तनीय hash, खाते और Human ID के बीच जुड़ाव, सत्र digest और उसकी वैधता अवधि। हम सादा-पाठ पासवर्ड सहेजते नहीं हैं।
- समुदाय और संचार: आपकी सक्रिय पोस्ट, टिप्पणियाँ, पसंद, मित्र संबंध, रिपोर्ट की गई सामग्री, एक-से-एक संदेश, संदेश पढ़ने का समय और संबंधित संचालन समय। निजी चैट सामग्री को सर्वर डेटाबेस में स्पष्ट पाठ में संग्रहीत किया जाता है और वर्तमान में यह एंड-टू-एंड एन्क्रिप्टेड संचार नहीं है।
- संचालन और सुरक्षा जानकारी: IP पता, अनुरोध समय, अनुरोध पथ और क्वेरी पैरामीटर, प्रतिक्रिया स्थिति, Referer, User-Agent, rate-limit स्थिति और त्रुटि लॉग। एक बार उपयोग होने वाला पेयरिंग कोड केवल Human ID को समुदाय खाते से थोड़े समय के लिए जोड़ने की प्रक्रिया पूरी करता है।
3. सार्वजनिक दायरा और कौन क्या देख सकता है
- Human ID सत्यापन एक सार्वजनिक सुविधा है। कोई भी व्यक्ति या तृतीय-पक्ष सिस्टम जो Human ID जानता है, वह इसकी Human ID, शीर्षक, जारी होने की तारीख, रेटिंग, व्युत्पन्न विशेषताओं और वर्तमान स्थिति के बारे में पूछ सकता है। कृपया अपने वास्तविक नाम या अन्य संवेदनशील जानकारी का उपयोग उस शीर्षक के रूप में न करें जिसे आप प्रकाशित नहीं करना चाहते हैं।
- पोस्ट, टिप्पणियाँ, शीर्षक और इंटरैक्शन स्थिति लॉग इन समुदाय के सदस्यों को प्रदर्शित की जाएगी; रिपोर्टिंग जानकारी का उपयोग केवल शासन प्रसंस्करण के लिए किया जाता है।
- मित्र संबंध और एक-से-एक संदेश केवल प्रासंगिक प्रतिभागियों को लॉग-इन खाता इंटरफ़ेस के माध्यम से प्रदान किए जाते हैं, लेकिन सर्वर इस जानकारी को ट्रांसमिशन, भंडारण, गलती से निपटने और कानूनी प्रशासन के लिए संसाधित कर सकता है। चैट में पासवर्ड, भुगतान जानकारी, आईडी या अन्य अत्यधिक संवेदनशील जानकारी न भेजें।
4. प्रसंस्करण का उद्देश्य
- पूर्ण चुनौती स्कोरिंग, जारी करें और सार्वजनिक रूप से Human ID की जांच करें, और एपीपी स्वामित्व संबंध को सत्यापित करें।
- एक सामुदायिक खाता बनाएं, उपयोगकर्ता नाम और पासवर्ड के साथ पूर्ण लॉगिन करें, सत्र बनाए रखें और खाता धोखाधड़ी को रोकें।
- समुदाय, मित्र, निजी चैट, पढ़े जाने की स्थिति और सामग्री रिपोर्टिंग की सुविधाएँ देना; सामुदायिक सामग्री कालानुक्रमिक क्रम में दिखाई जाती है।
- स्वचालन के दुरुपयोग को सीमित करें, सेवा स्थिरता सुनिश्चित करें, विफलताओं का निवारण करें, विवादों को संभालें और लागू कानूनी दायित्वों का अनुपालन करें।
5. कुकीज़, स्थानीय भंडारण और डिवाइस अनुमतियाँ
लॉग-इन स्थिति को बनाए रखने के लिए वेबसाइट आवश्यक HttpOnly सुरक्षित सत्र कुकी का उपयोग करती है; ब्राउज़र स्थानीय भंडारण संपूर्ण स्थानीय Human ID सार्वजनिक रिकॉर्ड और क्रॉस-टैब लॉगिन स्थिति को सहेज सकता है, सेशनस्टोरेज भेजे जाने वाले संदेश के प्रतिभागियों, संदेश डाइजेस्ट और क्लाइंट संदेश संख्या को सहेज सकता है, और सेवा कार्यकर्ता केवल सार्वजनिक स्थैतिक संसाधनों को कैश करता है। एपीपी Human ID क्रेडेंशियल, लॉगिन सत्र, निरस्त किए जाने वाले सत्र और भेजे जाने वाले संदेश सारांश को सहेजने के लिए डिवाइस के सुरक्षित भंडारण का उपयोग करता है, और सार्वजनिक पहचान रिकॉर्ड को सामान्य स्थानीय भंडारण में सहेजता है। एपीपी की कैमरा अनुमति का उपयोग केवल क्यूआर कोड को स्कैन करने के लिए किया जाता है; क्यूआर कोड स्कैनिंग फ़ंक्शन के कारण कैमरे की छवियां सर्वर पर अपलोड नहीं की जाएंगी। जब आवश्यक भंडारण या अनुमतियाँ अक्षम हो जाती हैं, तो संबंधित कार्यक्षमता उपलब्ध नहीं हो सकती है।
वेबसाइट भाषा की पसंद याद रखने के लिए एक वर्ष की अवधि वाली, गैर-HttpOnly और SameSite=Lax IAMHUMAN_LOCALE कुकी का भी उपयोग करती है; ऐप भाषा की पसंद को AsyncStorage में सहेजता है। दाएँ से बाएँ लिखी जाने वाली भाषा पर स्विच करते समय या उससे बाहर आते समय ऐप इंटरफ़ेस को फिर से लोड कर सकता है, लेकिन इससे खाते, पहचान या संदेश का डेटा नहीं मिटता।
6. तृतीय-पक्ष सेवाएँ, प्रसंस्करण स्थान और सीमा पार स्थानांतरण
वेबसाइट और डेटाबेस वर्तमान में अमेज़ॅन वेब सर्विसेज (एडब्ल्यूएस) सिडनी, ऑस्ट्रेलिया क्षेत्र में तैनात हैं, जहां खाते, Human ID, सामुदायिक सामग्री, संदेश और परिचालन जानकारी संसाधित और संग्रहीत की जाती है। आप AWS गोपनीयता कथन की समीक्षा कर सकते हैं। ↗
वेब फ़ॉन्ट Google Fonts द्वारा प्रदान किए जाते हैं; वेब ब्राउज़ करते समय, ब्राउज़र इस सेवा को नेटवर्क अनुरोध जानकारी जैसे आईपी पता, उपयोगकर्ता-एजेंट, रेफरर इत्यादि भेज सकता है। कृपया Google गोपनीयता नीति की समीक्षा करें. Google IAMHUMAN खाता सत्यापन में शामिल नहीं है। ↗
जब चीन में उपयोगकर्ता पंजीकरण, पहचान, समुदाय या चैट फ़ंक्शन का उपयोग करते हैं, तो प्रासंगिक व्यक्तिगत जानकारी विदेशों में प्रदान की जा सकती है। कृपया अपनी जानकारी सबमिट करने से पहले इस अनुभाग को पूरा पढ़ें; यदि आप प्रासंगिक प्रसंस्करण स्थान और स्थानांतरण व्यवस्था से सहमत नहीं हैं, तो कृपया पंजीकरण न करें या इन सुविधाओं का उपयोग न करें। इस नीति का प्रदर्शन ऑपरेटर को लागू कानूनों के अनुसार अलग अधिसूचना, अलग सहमति, प्रभाव मूल्यांकन या अन्य डेटा निर्यात प्रक्रियाओं को निष्पादित करने से नहीं रोकता है।
7. डेटा रखने की अवधि
- लॉगिन सत्र डिफ़ॉल्ट रूप से 30 दिनों तक वैध होता है; वन-टाइम पेयरिंग कोड डिफ़ॉल्ट रूप से 5 मिनट में समाप्त हो जाता है, और अमान्य रिकॉर्ड बाद की सफाई प्रक्रिया में हटा दिया जाएगा।
- Human ID, खाते, पोस्ट, टिप्पणियाँ, मित्र संबंध, रिपोर्ट और संदेश वर्तमान में सेवाएं प्रदान करने, विवादों को संभालने और कानूनी दायित्वों को पूरा करने के लिए आवश्यक अवधि के लिए सहेजे गए हैं; वर्तमान संस्करण अभी तक स्व-सेवा खाता रद्दीकरण पोर्टल प्रदान नहीं करता है। एपीपी की स्थानीय पहचान साफ़ करने से केवल डिवाइस डेटा हटेगा और सर्वर Human ID स्वचालित रूप से रद्द नहीं होगी या समुदाय खाता नहीं हटेगा।
- सर्वर लॉग रोटेशन नीति के अनुसार एक्सेस और त्रुटि लॉग को अल्पकालिक रखा जाता है। प्रतिबंधित एक्सेस लॉग में संपूर्ण अनुरोध पथ और क्वेरी पैरामीटर शामिल हो सकते हैं, और इनका उपयोग केवल संचालन और रखरखाव, समस्या निवारण और कानूनी प्रशासन के लिए किया जाता है।
- आपदा पुनर्प्राप्ति के लिए बैकअप को तब तक बनाए रखा जाता है जब तक आवश्यक हो; उत्पादन डेटा हटा दिए जाने के बाद, बैकअप रोटेशन पूरा होने तक बैकअप में प्रतियां मौजूद रह सकती हैं।
8. सुरक्षा उपाय
हम HTTPS, डेटाबेस TLS, पासवर्ड और क्रेडेंशियल डाइजेस्ट, कम से कम विशेषाधिकार वाले डेटाबेस खाते, एक्सेस कंट्रोल, अनुरोध थ्रॉटलिंग और प्रतिबंधित संचालन और रखरखाव लॉग जैसे उपायों का उपयोग करते हैं। कोई भी नेटवर्क सेवा पूर्ण सुरक्षा की गारंटी नहीं दे सकती; यदि रिसाव, छेड़छाड़ या हानि होती है या हो सकती है, तो हम लागू कानूनों के अनुसार उपचारात्मक उपाय करेंगे, मूल्यांकन करेंगे और संबंधित अधिसूचना दायित्वों को पूरा करेंगे।
9. आपके अधिकार
जहाँ कानून में प्रावधान हो, आप व्यक्तिगत जानकारी तक पहुँच, उसकी प्रति, सुधार या विलोपन का अनुरोध कर सकते हैं; जहाँ सहमति वापस ली जा सकती हो, उसे वापस ले सकते हैं; और जानकारी के प्रसंस्करण संबंधी हमारे नियमों के बारे में पूछ सकते हैं। आप खाता पृष्ठ से साइन आउट कर सकते हैं। खाता हटाने, पुराने कॉन्टेंट को हटाने और अधिकारों से जुड़े अन्य अनुरोधों के लिए फिलहाल मैन्युअल सत्यापन आवश्यक है। ऐसे अनुरोध धारा 1 में प्रकाशित संपर्क ईमेल पर भेजें: panda@deffuture.com →
10. अवयस्क
यह सेवा 14 वर्ष से कम आयु के बच्चों के लिए नहीं है और उन्हें स्वयं पंजीकरण नहीं करना चाहिए। 18 वर्ष से कम आयु के उपयोगकर्ता इस नीति और सेवा की शर्तों को अभिभावक द्वारा पढ़े और स्वीकार किए जाने के बाद ही सेवा का उपयोग करें। यदि किसी अभिभावक को पता चलता है कि बच्चे ने सहमति के बिना व्यक्तिगत जानकारी जमा की है, तो धारा 1 में प्रकाशित संपर्क ईमेल पर उसे हटाने का अनुरोध भेजें: panda@deffuture.com
11. नीति अद्यतन
जब कार्यों, प्रसंस्करण उद्देश्यों, डेटा प्रकारों, प्रसंस्करण स्थानों या तृतीय-पक्ष सेवाओं में बड़े बदलाव होंगे, तो हम इस नीति को अपडेट करेंगे और आपको वेबसाइट या एपीपी पर उचित तरीके से सूचित करेंगे। उस प्रसंस्करण के लिए जिसे कानून के अनुसार पुनः सहमति प्राप्त करने की आवश्यकता होती है, संबंधित प्रक्रिया को केवल पृष्ठ को अपडेट करके प्रतिस्थापित नहीं किया जाएगा।