गोपनीयता नीति
GDPR (ईयू 2016/679) के अनुसार - अंतिम अपडेट: 2026-09-26
1. डेटा नियंत्रक
डेटा नियंत्रक की पहचान कानूनी सूचना में दी गई है। संपर्क: atypiklove.com/contact
2. एकत्र किया जाने वाला डेटा
पंजीकरण और सेवा के उपयोग के दौरान निम्न डेटा एकत्र किया जाता है:
पहचान संबंधी डेटा
उपयोगकर्ता नाम, पहला नाम या उपयोगकर्ता द्वारा चुना गया प्रदर्शन नाम
संपर्क डेटा
ईमेल पता
प्रोफ़ाइल डेटा
जन्म तिथि, जेंडर, पसंदीदा साथी, परिचय, शहर और फ़ोटो
स्वास्थ्य डेटा (विशेष श्रेणी)
अपनी इच्छा से बताई गई असामान्य विशेषताएँ और तंत्रिका-विकास संबंधी स्थितियाँ
उपयोग डेटा
पसंद, मैच, एक-दूसरे को भेजे गए संदेश, पोस्ट, टिप्पणियाँ, प्रतिक्रियाएँ, सर्वे वोट और क्रेडिट इतिहास
तकनीकी डेटा
IP पता, ब्राउज़र का प्रकार और कनेक्शन लॉग
सुरक्षा और धोखाधड़ी रोकथाम से जुड़ा डेटा
पंजीकरण के समय IP पते से निकाला गया देश, प्रकाशित फ़ोटो का डिजिटल चिह्न, फ़ोटो सत्यापन का परिणाम, स्वचालित व्यवहार संकेत, खाते की रिपोर्ट करने वाले लोगों द्वारा लिखी गई जानकारी
डिवाइस पर सूचनाएँ (वैकल्पिक)
सूचनाएँ चालू करने और ब्राउज़र की अनुमति देने के बाद Atypiklove, Web Push सदस्यता का तकनीकी पता, उसकी एन्क्रिप्शन कुंजियाँ और हर डिवाइस की प्राथमिकताएँ सहेजता है। इस डेटा का उपयोग केवल ब्राउज़र की push सेवा के माध्यम से सूचनाएँ पहुँचाने के लिए होता है, जिसे डिवाइस के अनुसार Apple, Google या Mozilla संचालित कर सकता है। सूचनाएँ बंद करने, लॉग आउट करने या खाता हटाने पर सदस्यता अलग कर दी जाती है।
परीक्षण और प्रश्नावली
ड्राफ़्ट और परिणाम केवल इस ब्राउज़र के स्थानीय स्टोरेज में 7 दिनों तक रहते हैं। कोई भी परिणाम हमारे सर्वर पर नहीं भेजा जाता, न रखा जाता है और न ही आपके खाते से जोड़ा जाता है, और आपकी प्रोफ़ाइल पर कुछ भी नहीं दिखता। मूल उत्तर और छोटे खेलों की विस्तृत घटनाएँ नहीं रखी जातीं। परीक्षण पेजों पर Google Analytics लोड नहीं होता।
अनुमान से मिली जानकारी को उसकी सामग्री के अनुसार स्वास्थ्य डेटा माना जा सकता है। पहले संस्करण के परीक्षण कोई निदान नहीं करते और तंत्रिका-विविधता की किसी विशेषता का अनुमान नहीं लगाते। CNIL की परिभाषा देखें.
विशेष श्रेणी का डेटा (GDPR अनुच्छेद 9)
न्यूरोडाइवर्जेंट विशेषताओं से जुड़ी जानकारी GDPR के तहत स्वास्थ्य डेटा मानी जाती है। इसका संग्रह और प्रदर्शन आपकी स्पष्ट सहमति पर आधारित है। सहमति वापस लेने के लिए प्रोफ़ाइल संपादित करें में सभी विशेषताओं का चयन हटाकर सहेजें। जानकारी आपकी प्रोफ़ाइल से हट जाएगी और अन्य सदस्यों के साथ साझा नहीं की जाएगी।
मेरी विशेषताएँ संपादित करें3. उद्देश्य और कानूनी आधार
खाता बनाना और प्रबंधित करना
अनुबंध का पालन
उपयोगकर्ताओं को जोड़ना
अनुबंध का पालन
उपयोगकर्ताओं के बीच संदेश
अनुबंध का पालन
क्रेडिट और सदस्यता का प्रबंधन
अनुबंध का पालन
वैकल्पिक रूप से परीक्षण पूरा करना
उपयोगकर्ता के अनुरोध पर सेवा देना
कॉन्टेंट मॉडरेशन और सुरक्षा
वैध हित / कानूनी दायित्व
सेवा में सुधार (समेकित डेटा)
वैध हित
वैकल्पिक ईमेल सूचनाएँ
वैध हित / अनुबंध का पालन, किसी भी समय आपत्ति के अधिकार के साथ
मार्केटिंग न्यूज़लेटर
स्पष्ट सहमति
लेन-देन और कानूनी ईमेल
अनुबंध का पालन / कानूनी दायित्व
धोखाधड़ी और भावनात्मक ठगी की रोकथाम
वैध हित
पहले संदेश से पहले फ़ोटो सत्यापन
स्पष्ट सहमति
4. डेटा रखने की अवधि
डेटा अनुबंध संबंध की अवधि तक रखा जाता है। खाता हटाने के बाद, कानूनी रूप से आगे रखने की आवश्यकता न होने पर डेटा 30 दिनों के भीतर हटा दिया जाता है। बिलिंग डेटा कानूनी दायित्व के तहत 10 वर्षों तक रखा जाता है। अस्वीकृत तस्वीरें मॉडरेशन निर्णयों की समीक्षा और विवादों में सबूत रखने के लिए निजी स्थान में रखी जाती हैं, जिस तक केवल प्रशासकों की पहुँच होती है। उन्हें 7 दिनों के बाद हटाने का समय तय किया जाता है। कारण और कार्रवाई का रिकॉर्ड रखने वाली कानूनी रोक हटाने तक तस्वीरों का हटना रोकती है, फिर 7 दिनों की नई अवधि शुरू होती है। निर्णय समझने के लिए ज़रूरी जानकारी 30 दिनों तक, या कानूनी रोक के दौरान और उसके हटने के बाद 30 दिनों तक रखी जाती है। खाता हटाने से कानूनी रोक के तहत रखे सबूत नहीं हटते।
खाता हटाते समय संदेश स्थायी रूप से हटा दिए जाते हैं।
IP पते, शहर स्तर का अनुमानित स्थान, अनुमत स्थान और लॉगिन रिकॉर्ड खाते की सुरक्षा के लिए अधिकतम 6 महीने तक रखे जाते हैं, फिर मिटा दिए जाते हैं या गुमनाम बना दिए जाते हैं। पहुँच केवल अधिकृत प्रशासकों तक सीमित है। पंजीकरण के समय IP पते से निकाला गया देश इसका अपवाद है: वह खाते के पूरे जीवनकाल तक रखा जाता है, क्योंकि वही नीचे बताए गए रोकथाम उपाय तय करता है।
भावनात्मक ठगी की रोकथाम तीन प्रकार की प्रोसेसिंग पर आधारित है। पंजीकरण के समय IP पते से निकाला गया देश यह तय करता है कि खाता बनाया जा सकता है या नहीं और उस पर भेजने की अधिक सख्त सीमाएँ लागू होंगी या नहीं; केवल किसी स्थान के आधार पर कोई अन्य कार्रवाई नहीं की जाती, विशेष रूप से खाते को न तो निलंबित किया जाता है और न ही हटाया जाता है। प्रकाशित हर फ़ोटो को 64-बिट का डिजिटल चिह्न दिया जाता है, जिससे वही छवि किसी दूसरे खाते पर पहचानी जा सकती है, पर उससे न तो छवि दोबारा बनाई जा सकती है और न ही उसमें कोई चेहरा पढ़ा जा सकता है; फ़ोटो के साथ यह चिह्न भी मिट जाता है। अंत में, हमारे सर्वरों पर गणना किए गए और किसी तीसरे पक्ष को कभी न भेजे जाने वाले स्वचालित संकेत किसी खाते को किसी प्रशासक के ध्यान में ला सकते हैं: केवल उसी स्थिति में संबंधित संदेश का अधिकतम 500 वर्णों का अंश उन्हें दिखाया जाता है, और यह रिकॉर्ड अधिकतम 90 दिन बाद मिटा दिया जाता है। इनमें से कोई भी संकेत अपने आप कोई निर्णय नहीं करता: वे केवल मानवीय समीक्षा की कतार में जोड़े जाते हैं।
कड़ी निगरानी वाले देश से बनाए गए खातों को, पहला संदेश भेजने से पहले, अपनी एक ऐसी फ़ोटो भेजनी होती है जिसमें वे यादृच्छिक रूप से चुना गया एक इशारा कर रहे हों। यह फ़ोटो और प्रोफ़ाइल फ़ोटो विश्लेषण की अवधि तक हमारे मॉडरेशन प्रदाता को भेजी जाती हैं। सत्यापन फ़ोटो कहीं भी संग्रहित नहीं की जाती, न हमारे यहाँ और न किसी मॉडरेशन रिकॉर्ड में: प्रोफ़ाइल पर केवल परिणाम और उसकी तारीख रखी जाती है। यह सत्यापन न करने पर संदेश भेजने को छोड़कर पूरी सेवा उपलब्ध रहती है।
खरीदारी के समय, अनिवार्य उपभोक्ता नियम लागू करने और अनुबंध का प्रमाण रखने के लिए घोषित सामान्य निवास देश की बिलिंग और कनेक्शन देश तथा जरूरत होने पर क्षेत्र से तुलना की जाती है। पूरा पता और मूल IP इस रिकॉर्ड में शामिल नहीं होते। IP स्थान केवल सहायक संकेत है और अंतर होने पर केवल मैनुअल समीक्षा होती है, किसी अधिकार को अपने आप अस्वीकार नहीं किया जाता। यह न्यूनतम रिकॉर्ड लागू कानूनी अवधि तक रखा जाता है।
प्रमाणीकरण फ़ॉर्म को बॉट से बचाने के लिए, Vercel आपके IP पते से जिस देश का अनुमान लगाता है, उसके आधार पर Cap (Railway पर होस्ट किया गया) या Cloudflare Turnstile चुना जाता है। चुनी गई सेवा को आपका IP पता और जाँच का तकनीकी डेटा मिलता है। GPS स्थान नहीं माँगा जाता। इस चयन से स्थान का कोई नया इतिहास नहीं बनता।
5. डेटा प्रोसेसर और अंतरराष्ट्रीय स्थानांतरण
Vercel Inc. (संयुक्त राज्य अमेरिका)
ऐप्लिकेशन होस्टिंग। स्थानांतरण मानक संविदात्मक खंडों (SCC) द्वारा नियंत्रित है।
Supabase Inc. (फ़्रांस)
डेटाबेस और प्रमाणीकरण। डेटा फ़्रांस (पेरिस, AWS eu-west-3) में, यानी यूरोपीय संघ में होस्ट किया जाता है। स्थानांतरण SCC द्वारा नियंत्रित है।
Stripe Inc. (संयुक्त राज्य अमेरिका)
भुगतान प्रोसेसिंग। PCI-DSS प्रमाणित। स्थानांतरण SCC द्वारा नियंत्रित है।
Anthropic PBC (संयुक्त राज्य अमेरिका)
Mistral उपलब्ध न होने पर वैकल्पिक AI समीक्षा। जहाँ फ़ोटो सत्यापन लागू हो, वहाँ सत्यापन फ़ोटो और प्रोफ़ाइल फ़ोटो भेजी जाती हैं। प्रशासक के अनुरोध पर रिपोर्ट की गई सामग्री का अनुवाद। खाता पहचानकर्ता नहीं जोड़ा जाता। डेटा हस्तांतरण मानक संविदात्मक खंडों के अंतर्गत होता है।
Mistral AI
प्रोफ़ाइल में स्वयं लिखे गए पाठ, पोस्ट, मतदान विकल्प, टिप्पणियों और फ़ोटो की समीक्षा। निजी संदेश केवल रिपोर्ट होने पर छोटे संदर्भ और रिपोर्ट करने वाले के विवरण के साथ विश्लेषित होते हैं। स्वीकृत पाठ के एक नमूने की गुणवत्ता जाँची जाती है। अनुरोध यूरोपीय एंडपॉइंट का उपयोग करते हैं। भेजी गई सामग्री में खाता पहचानकर्ता नहीं जोड़ा जाता।
Mailjet / Sinch (यूरोपीय संघ)
वैकल्पिक सूचनाएँ, मार्केटिंग न्यूज़लेटर और खाते के लेन-देन संबंधी ईमेल भेजना। भेजा गया डेटा: ईमेल पता और प्रदर्शन नाम। डेटा यूरोपीय संघ में होस्ट किया जाता है।
Google Ireland Ltd. (Google Analytics)
गुमनाम ऑडियंस मापन (Consent Mode v2)। यदि एनालिटिक्स Cookie अस्वीकार किए जाते हैं, तो मापन डेटा नहीं भेजा जाता। स्थानांतरण SCC द्वारा नियंत्रित है।
6. आपके अधिकार
GDPR के तहत आपके पास निम्न अधिकार हैं:
- ·पहुँच का अधिकार - अपने डेटा की प्रति पाना
- ·सुधार का अधिकार - गलत डेटा ठीक करना
- ·हटाने का अधिकार - खाता हटाने का अनुरोध करना
- ·डेटा पोर्टेबिलिटी का अधिकार - संरचित प्रारूप में डेटा पाना
- ·आपत्ति का अधिकार - कुछ प्रोसेसिंग पर आपत्ति करना
- ·सहमति वापस लेने का अधिकार - किसी भी समय, पिछले समय पर प्रभाव डाले बिना
आप अपने खाते से सीधे ये काम कर सकते हैं:
इन अधिकारों का उपयोग करने के लिए हमसे इस माध्यम से संपर्क करें: atypiklove.com/contact. यदि शिकायत का समाधान न हो, तो आप सक्षम डेटा संरक्षण प्राधिकरण या CNIL.
7. Cookie
Atypiklove केवल अनिवार्य Cookie (प्रमाणीकरण सत्र) और ऑडियंस मापन के लिए Google Analytics 4 का उपयोग करता है। GA4 को Consent Mode v2 के साथ कॉन्फ़िगर किया गया है: एनालिटिक्स Cookie अस्वीकार करने पर यह मापन Cookie रखे बिना गुमनाम रूप से काम करता है। विज्ञापन Cookie का उपयोग नहीं होता।
सार्वजनिक प्राथमिकता केंद्र 30 मिनट के लिए अनिवार्य HttpOnly Cookie का उपयोग करता है। इसमें केवल लिंक का अपारदर्शी टोकन होता है, JavaScript इसे एक्सेस नहीं कर सकता और इसका उपयोग एनालिटिक्स के लिए नहीं होता।