गोपनीयता नीति
गोपनीयता नीति
अंतिम अपडेट: 2026-08-06
1. डेटा नियंत्रक
Akixa - Inh. Dipl.-Phys. Gerhard H.C. Scheffler Einzelunternehmen Seesener Str. 43 10711 Berlin जर्मनी
Email: support@atumka.com Website: https://www.atumka.com
2. प्रसंस्करण का अवलोकन
निम्नलिखित अवलोकन संसाधित डेटा के प्रकारों और उनके प्रसंस्करण के उद्देश्यों का सारांश प्रस्तुत करता है।
संसाधित डेटा के प्रकार
- मास्टर डेटा (जैसे नाम)
- संपर्क डेटा (जैसे ईमेल पते)
- सामग्री डेटा (जैसे ऑनलाइन फ़ॉर्म में प्रविष्टियाँ)
- उपयोग डेटा (जैसे देखे गए पृष्ठ, सामग्री में रुचि, एक्सेस समय)
- मेटा और संचार डेटा (जैसे IP पते, टाइमस्टैम्प, पहचान संख्याएँ)
- जन्म डेटा (राशिफल निर्माण हेतु जन्म तिथि, समय और स्थान)
- AI-जनित सामग्री (आपके जन्म डेटा के आधार पर तैयार किए गए ज्योतिषीय रिपोर्ट टेक्स्ट)
डेटा विषयों की श्रेणियाँ
- ग्राहक और संभावित ग्राहक
- हमारी ऑनलाइन सेवाओं के उपयोगकर्ता
प्रसंस्करण के उद्देश्य
- संविदात्मक सेवाओं का प्रावधान (व्यक्तिगत ज्योतिषीय रिपोर्ट का निर्माण)
- प्रमाणीकरण और खाता प्रबंधन
- संपर्क अनुरोध और संचार
- वेब विश्लेषण और हमारी सेवाओं का अनुकूलन
- सुरक्षा उपाय
- वैधानिक अवधारण दायित्वों का अनुपालन
3. कानूनी आधार
आपके डेटा के प्रसंस्करण के कानूनी आधार GDPR से उत्पन्न होते हैं:
- अनुबंध निष्पादन (Art. 6(1)(b) GDPR) — आपकी ज्योतिषीय रिपोर्ट का निर्माण और वितरण, खाता प्रबंधन
- वैध हित (Art. 6(1)(f) GDPR) — हमारी वेबसाइट की सुरक्षा और संचालन, धोखाधड़ी की रोकथाम
- सहमति (Art. 6(1)(a) GDPR) — वेब विश्लेषण, गैर-आवश्यक cookies
- कानूनी बाध्यता (Art. 6(1)(c) GDPR) — जर्मन वाणिज्यिक और कर कानून द्वारा आवश्यक बिलिंग डेटा का अवधारण
4. सुरक्षा उपाय
हम आपके डेटा की सुरक्षा के लिए Art. 32 GDPR के अनुसार तकनीकी और संगठनात्मक सुरक्षा उपाय लागू करते हैं:
- ट्रांज़िट में एन्क्रिप्शन: सभी डेटा ट्रांसमिशन के लिए SSL/TLS एन्क्रिप्शन
- संग्रहण में एन्क्रिप्शन: सभी संग्रहीत डेटा (डेटाबेस और फ़ाइल संग्रहण) के लिए AES-256 एन्क्रिप्शन
- एक्सेस नियंत्रण: भूमिका-आधारित एक्सेस प्रतिबंध, संरचित एक्सेस लॉगिंग
- डेटा न्यूनीकरण: समय-आधारित समाप्ति तंत्र के माध्यम से अस्थायी डेटा का स्वचालित विलोपन (जैसे 1 घंटे के बाद checkout sessions, 90 दिनों के बाद गतिविधि डेटा)
- खाता विलोपन: खाता विलोपन पर 30-दिन की अनुग्रह अवधि, उसके बाद सभी प्रणालियों से पूर्ण और अपरिवर्तनीय निष्कासन
- नियमित सुरक्षा अपडेट: सभी सिस्टम घटकों का निरंतर अपडेट
5. प्रमाणीकरण
साइन-इन और खाता प्रबंधन के लिए हम AWS Cognito को अपनी प्रमाणीकरण सेवा के रूप में उपयोग करते हैं।
पासवर्ड-रहित साइन-इन (Email OTP)
जब भी आप साइन इन करते हैं, आपके ईमेल पते पर एक बार का सत्यापन कोड भेजा जाता है। कोई पासवर्ड संग्रहीत या प्रेषित नहीं किया जाता। आपके ईमेल पते का प्रसंस्करण Art. 6(1)(b) GDPR (अनुबंध निष्पादन) के आधार पर किया जाता है।
Passkeys (WebAuthn)
आप वैकल्पिक रूप से साइन इन करने के लिए passkeys का उपयोग कर सकते हैं। बायोमेट्रिक डेटा (फ़िंगरप्रिंट, चेहरे की पहचान) विशेष रूप से आपके डिवाइस पर ही रहता है। हमारे सर्वर पर केवल एक क्रिप्टोग्राफ़िक सार्वजनिक कुंजी संग्रहीत की जाती है, जो आपके बायोमेट्रिक डेटा के बारे में कोई निष्कर्ष निकालने की अनुमति नहीं देती।
संग्रहीत डेटा
- ईमेल पता (साइन-इन पहचान)
- पंजीकृत passkeys की सार्वजनिक कुंजियाँ
- साइन-इन टाइमस्टैम्प (सुरक्षा लॉगिंग)
6. AI-संचालित सामग्री निर्माण
हम ज्योतिषीय रिपोर्ट टेक्स्ट उत्पन्न करने के लिए AWS Bedrock (AI भाषा मॉडल) का उपयोग करते हैं।
EU AI Act पारदर्शिता
हमारी AI सुविधाएँ विनियम (EU) 2024/1689 (EU AI Act, Art. 50) के पारदर्शिता दायित्वों के अधीन हैं। AI-जनित सामग्री को इस रूप में चिह्नित किया जाता है, और जब भी आप किसी मानव के बजाय किसी AI प्रणाली के साथ संवाद कर रहे होते हैं, आपको इसकी सूचना दी जाती है।
संसाधित डेटा
AI मॉडल को आपका पहला नाम और ज्योतिषीय गणना डेटा प्रेषित किया जाता है: ग्रहों की स्थिति, भाव प्रणालियाँ, दृष्टि और गोचर डेटा। आपके पहले नाम का उपयोग रिपोर्ट को वैयक्तिकृत करने के लिए किया जाता है। अन्य व्यक्तिगत डेटा (जन्म तिथि, जन्म स्थान, ईमेल) AI मॉडल को प्रेषित नहीं किया जाता। आपके जन्म डेटा को खगोलीय स्थितियों में रूपांतरण हमारे स्वयं के गणना सॉफ़्टवेयर द्वारा पहले से किया जाता है।
ध्वनि वार्तालाप (Mira)
जब आप हमारी ध्वनि वार्तालाप सुविधा का उपयोग करते हैं (जहाँ उपलब्ध हो), तो आपके माइक्रोफ़ोन का ऑडियो वाक् पहचान और प्रतिक्रिया निर्माण के लिए वास्तविक समय में Google (Gemini Live API) को स्ट्रीम किया जाता है। ऐसा केवल आपकी स्पष्ट सहमति (Art. 6(1)(a) GDPR) के बाद ही होता है, और आप किसी भी समय सत्र समाप्त कर सकते हैं। ऑडियो स्वयं हमारे सर्वर पर संग्रहीत नहीं किया जाता और सत्र समाप्त होने के बाद Google द्वारा भी इसका अवधारण नहीं किया जाता; वार्तालाप के टेक्स्ट ट्रांसक्रिप्ट आपके Mira वार्तालाप इतिहास में सहेजे जाते हैं। ऑडियो प्रसंस्करण वर्तमान में संयुक्त राज्य अमेरिका में होता है।
कोई स्वचालित निर्णय-प्रक्रिया नहीं
उत्पन्न रिपोर्ट विशेष रूप से सूचना और मनोरंजन उद्देश्यों के लिए हैं। Art. 22 GDPR के अर्थ में कोई स्वचालित निर्णय-प्रक्रिया नहीं होती — रिपोर्ट का कोई कानूनी प्रभाव नहीं होता और ये ऐसे निर्णय नहीं हैं जो आपको प्रभावित करें।
प्रसंस्करण स्थान
AWS Bedrock डेटा को US-East-1 क्षेत्र (वर्जीनिया, USA) में संसाधित करता है। चूँकि केवल आपका पहला नाम प्रेषित किया जाता है और कोई अन्य पहचान योग्य डेटा नहीं भेजा जाता, तृतीय-देश हस्तांतरण का जोखिम न्यूनतम है। प्रसंस्करण AWS GDPR Data Processing Addendum के आधार पर किया जाता है।
कानूनी आधार
Art. 6(1)(b) GDPR (अनुबंध निष्पादन — रिपोर्ट का निर्माण संविदात्मक रूप से देय सेवा है)।
7. वेब विश्लेषण
Google Analytics 4 (GA4) और Google Tag Manager (GTM)
हम वेबसाइट उपयोग का विश्लेषण करने के लिए Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Ireland) द्वारा प्रदान किए गए Google Analytics 4 और Google Tag Manager का उपयोग करते हैं।
संसाधित डेटा: छद्मनामित उपयोग डेटा (देखे गए पृष्ठ, बिताया गया समय, डिवाइस जानकारी)। IP गुमनामीकरण सक्षम है — आपका पूरा IP पता संग्रहीत नहीं किया जाता।
कानूनी आधार: Art. 6(1)(a) GDPR (सहमति)। विश्लेषण केवल हमारे cookie बैनर के माध्यम से आपकी स्पष्ट सहमति से ही होता है।
आपत्ति और ऑप्ट-आउट: आप किसी भी समय cookie सेटिंग्स के माध्यम से अपनी सहमति वापस ले सकते हैं। इसके अतिरिक्त, आप Google Analytics को निष्क्रिय करने के लिए ब्राउज़र प्लगइन का उपयोग कर सकते हैं: https://tools.google.com/dlpage/gaoptout.
Google Ireland Ltd. के साथ एक डेटा प्रसंस्करण अनुबंध मौजूद है।
Meta Pixel और Conversions API (CAPI)
हम Meta Platforms Ireland Limited (Merrion Road, Dublin 4, D04 X2K5, Ireland) द्वारा प्रदान किए गए Meta Pixel और Meta Conversions API (CAPI) का उपयोग अपने विज्ञापन अभियानों की प्रभावशीलता मापने और विज्ञापनों के लिए दर्शक समूह बनाने हेतु करते हैं।
क्लाइंट-साइड ट्रैकिंग (Meta Pixel): मार्केटिंग सहमति दिए जाने पर Meta Pixel लोड होता है। यह छद्मनामित उपयोग डेटा (पृष्ठ दृश्य, उत्पाद दृश्य, खरीदारी) एकत्र करता है और cookies _fbp (ब्राउज़र पहचान, 90 दिन) और _fbc (क्लिक पहचान, 90 दिन) सेट करता है।
सर्वर-साइड ट्रैकिंग (Conversions API): किसी खरीदारी पर, हम अतिरिक्त रूप से Meta को एक सर्वर-साइड इंटरफ़ेस के माध्यम से निम्नलिखित डेटा प्रेषित करते हैं: हैश की गई ईमेल पता (SHA-256), हैश किया गया पहला नाम (SHA-256), हैश किया गया देश (SHA-256), खरीद राशि और मुद्रा, तथा उत्पाद पहचानकर्ता। हैशिंग प्रेषण से पहले की जाती है — Meta को कोई भी सादा-पाठ डेटा प्राप्त नहीं होता।
कानूनी आधार: Art. 6(1)(a) GDPR (सहमति)। ट्रैकिंग केवल हमारे cookie बैनर (श्रेणी "मार्केटिंग") के माध्यम से आपकी स्पष्ट सहमति से ही होती है।
आपत्ति और ऑप्ट-आउट: आप किसी भी समय cookie सेटिंग्स के माध्यम से अपनी सहमति वापस ले सकते हैं। इसके अतिरिक्त, आप Facebook सेटिंग्स में "विज्ञापन प्राथमिकताएँ" के अंतर्गत अपने डेटा का विज्ञापन उद्देश्यों के लिए उपयोग सीमित कर सकते हैं।
Meta की गोपनीयता नीति यहाँ उपलब्ध है: https://www.facebook.com/privacy/policy/.
8. डेटा प्रेषण
आपका व्यक्तिगत डेटा केवल नीचे वर्णित मामलों में तृतीय पक्षों को प्रेषित किया जाता है:
भुगतान प्रसंस्करण — Dodo Payments
Dodo Payments भुगतान प्रसंस्करण के लिए Merchant of Record (कानूनी अर्थ में व्यापारी) के रूप में कार्य करता है। Dodo Payments आपके भुगतान डेटा (क्रेडिट कार्ड डेटा, बिलिंग पता) के प्रसंस्करण के लिए Art. 4(7) GDPR के अनुसार एक स्वतंत्र नियंत्रक है। आप Dodo Payments की गोपनीयता नीति उनकी वेबसाइट पर पा सकते हैं। हम स्वयं कोई भुगतान डेटा संग्रहीत नहीं करते।
होस्टिंग — Vercel Inc.
हमारी वेबसाइट Vercel Inc. द्वारा होस्ट की जाती है। सर्वर EU में स्थित हैं। Art. 28 GDPR के अनुसार एक डेटा प्रसंस्करण अनुबंध मौजूद है। कानूनी आधार: Art. 6(1)(f) GDPR (विश्वसनीय वेबसाइट संचालन में वैध हित)।
क्लाउड अवसंरचना — Amazon Web Services (AWS)
प्रमाणीकरण, डेटा संग्रहण और एप्लिकेशन लॉजिक के लिए हम EU क्षेत्र eu-central-1 (फ़्रैंकफ़र्ट) में AWS सेवाओं (Cognito, DynamoDB, S3) का उपयोग करते हैं। AWS GDPR Data Processing Addendum के माध्यम से एक डेटा प्रसंस्करण अनुबंध मौजूद है। कानूनी आधार: Art. 6(1)(b) और (f) GDPR।
विज्ञापन माप — Meta Platforms Ireland Limited
विज्ञापन प्रभावशीलता मापने के लिए, हम खरीदारी पर Conversions API के माध्यम से Meta Platforms Ireland Limited को हैश किया गया डेटा (ईमेल पता, पहला नाम, देश) प्रेषित करते हैं (खंड 7 — Meta Pixel और Conversions API देखें)। Meta Pixel अतिरिक्त रूप से हमारी वेबसाइट पर छद्मनामित उपयोग डेटा एकत्र करता है। कानूनी आधार: Art. 6(1)(a) GDPR (cookie बैनर के माध्यम से सहमति)।
10. संग्रहण अवधि
हम आपका डेटा केवल तब तक संग्रहीत करते हैं जब तक संबंधित उद्देश्य के लिए आवश्यक हो या वैधानिक अवधारण दायित्वों द्वारा अपेक्षित हो:
- बिलिंग और व्यावसायिक अभिलेख: 10 वर्ष (Section 257 HGB, Section 147 AO — वाणिज्यिक और कर कानून अवधारण आवश्यकताएँ)
- संविदात्मक डेटा: अनुबंध समाप्ति के 3 वर्ष बाद तक (Section 195 BGB — मानक परिसीमा अवधि)
- ज्योतिषीय रिपोर्ट और जन्म डेटा: उपयोगकर्ता द्वारा खाता सेटिंग्स के माध्यम से विलोपन तक
- गतिविधि डेटा: 90 दिन (स्वचालित विलोपन)
- Checkout sessions: 1 घंटा (स्वचालित विलोपन)
- प्रमाणीकरण डेटा: एक बार के कोड 5 मिनट, साइन-इन डेटा खाते के अस्तित्व की अवधि तक
- Cookies: प्रकार के आधार पर, 1 दिन से 12 महीने तक (खंड 9 देखें)
संबंधित अवधि समाप्त होने के बाद, आपका डेटा स्वचालित और अपरिवर्तनीय रूप से हटा दिया जाता है।
11. आपके अधिकार
आपके व्यक्तिगत डेटा के संबंध में आपके निम्नलिखित अधिकार हैं:
- अपने संग्रहीत डेटा तक पहुँच (Art. 15 GDPR)
- गलत डेटा का सुधार (Art. 16 GDPR)
- अपने डेटा का विलोपन (Art. 17 GDPR)
- प्रसंस्करण पर प्रतिबंध (Art. 18 GDPR)
- डेटा पोर्टेबिलिटी (Art. 20 GDPR)
- प्रसंस्करण पर आपत्ति (Art. 21 GDPR)
- भविष्य के प्रभाव से सहमति की वापसी (Art. 7(3) GDPR)
अपने अधिकारों का प्रयोग
डेटा निर्यात (Art. 15 और 20) के लिए, आपकी खाता सेटिंग्स में एक निर्यात कार्य उपलब्ध है। खाता विलोपन (Art. 17) भी आपकी खाता सेटिंग्स में शुरू किया जा सकता है — 30 दिन की अनुग्रह अवधि के बाद, आपका सारा डेटा सभी प्रणालियों से अपरिवर्तनीय रूप से हटा दिया जाएगा। अन्य सभी अनुरोधों के लिए, कृपया support@atumka.com पर हमसे संपर्क करें। हम आपके अनुरोध को 30 दिनों के भीतर संसाधित करेंगे।
12. स्वचालित निर्णय-प्रक्रिया
Art. 22 GDPR के अर्थ में प्रोफ़ाइलिंग सहित कोई स्वचालित निर्णय-प्रक्रिया नहीं होती। AI-जनित ज्योतिषीय रिपोर्ट सूचना और मनोरंजन उद्देश्यों के लिए सामग्री हैं। ये ऐसे निर्णय नहीं हैं जिनका आप पर कानूनी प्रभाव हो या जो आपको इसी प्रकार से महत्वपूर्ण रूप से प्रभावित करें।
13. शिकायत का अधिकार
आपको डेटा संरक्षण पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज करने का अधिकार है। सक्षम प्राधिकरण है:
Berliner Beauftragte für Datenschutz und Informationsfreiheit Friedrichstr. 219 10969 Berlin Email: mailbox@datenschutz-berlin.de
14. संपर्क
डेटा संरक्षण के बारे में प्रश्नों के लिए, कृपया हमसे संपर्क करें: Email: support@atumka.com