गोपनीयता नीति
अंतिम अपडेट: मार्च 2026
नोकोस (इसके बाद "सेवा" के रूप में संदर्भित) आपकी गोपनीयता का सम्मान करती है और व्यक्तिगत जानकारी की सुरक्षा पर अत्यधिक ध्यान देती है। यह गोपनीयता नीति उस जानकारी का वर्णन करती है जिसे सेवा आपसे एकत्र करती है, उसका उपयोग कैसे किया जाता है, उसे कैसे प्रकट किया जाता है, और आपके अधिकार।
1. ऑपरेटर जानकारी
ऑपरेटर विवरण (नाम, पता, संपर्क) के लिए, कृपया निर्दिष्ट वाणिज्यिक लेनदेन अधिनियम पृष्ठ देखें।
2. हम जो जानकारी एकत्र करते हैं
सेवा निम्नलिखित जानकारी एकत्र कर सकती है: - खाता जानकारी: खाता पंजीकरण के दौरान प्रदान की गई जानकारी, जैसे उपयोगकर्ता नाम, ईमेल पता और पासवर्ड (हैश किया गया)। - उपयोग जानकारी: सेवा के आपके उपयोग के बारे में जानकारी (जैसे, नोट बनाने/संपादित करने का इतिहास, एआई सुविधा का उपयोग, लॉगिन इतिहास)। - डिवाइस जानकारी: डिवाइस का प्रकार, ओएस, ब्राउज़र प्रकार, आईपी पता, आदि। - भुगतान जानकारी: यदि आप सशुल्क योजना का उपयोग करते हैं, तो भुगतान जानकारी Stripe के माध्यम से संसाधित की जाती है। सेवा सीधे आपकी क्रेडिट कार्ड जानकारी संग्रहीत नहीं करती है।
3. जानकारी के उपयोग का उद्देश्य
एकत्रित जानकारी का उपयोग निम्नलिखित उद्देश्यों के लिए किया जाता है: - सेवा प्रदान करने, संचालित करने, बनाए रखने और सुधारने के लिए। - ग्राहक सहायता प्रदान करने और पूछताछ का जवाब देने के लिए। - नई सुविधा विकास और सेवा सुधार के लिए डेटा का विश्लेषण करने के लिए। - धोखाधड़ी वाले उपयोग को रोकने और सुरक्षा सुनिश्चित करने के लिए। - बिलिंग और भुगतान प्रसंस्करण के लिए।
4. जानकारी साझा करना और प्रकटीकरण
सेवा आपकी व्यक्तिगत जानकारी को तीसरे पक्ष के साथ प्रकट या साझा नहीं करेगी, सिवाय निम्नलिखित मामलों के: - आपकी सहमति से। - जब कानून द्वारा आवश्यक हो या सरकारी एजेंसियों द्वारा अनुरोध किया गया हो। - जब आवश्यक संचालन तीसरे पक्ष को आउटसोर्स किए जाते हैं (जैसे, भुगतान प्रसंस्करण के लिए Stripe, एआई प्रसंस्करण के लिए Google Gemini, बुनियादी ढांचे के लिए GCP)। - सेवा की उपयोग की शर्तों के उल्लंघन के खिलाफ कानूनी कार्रवाई के लिए। - सेवा के अधिकारों, संपत्ति या सुरक्षा की रक्षा के लिए।
5. डेटा प्रसंस्करण का कानूनी आधार (GDPR अनुपालन)
सेवा आपकी व्यक्तिगत जानकारी को निम्नलिखित कानूनी आधारों पर संसाधित करती है: - सहमति: जहाँ आपने विशिष्ट प्रसंस्करण उद्देश्यों के लिए सहमति दी है। - संविदात्मक आवश्यकता: जहाँ आपके साथ एक अनुबंध के प्रदर्शन के लिए प्रसंस्करण आवश्यक है। - कानूनी दायित्व: जहाँ कानूनी दायित्व के अनुपालन के लिए प्रसंस्करण आवश्यक है। - वैध हित: जहाँ प्रसंस्करण हमारे वैध हितों के लिए आवश्यक है, सिवाय इसके कि ऐसे हित आपके अधिकारों और स्वतंत्रताओं से अधिक हों।
6. डेटा विषय अधिकार (GDPR/CCPA/APPI अनुपालन)
आपकी व्यक्तिगत जानकारी के संबंध में आपके निम्नलिखित अधिकार हैं: - पहुँच का अधिकार: यह पुष्टि करने का अधिकार कि आपका व्यक्तिगत डेटा संसाधित किया जा रहा है या नहीं और उस डेटा तक पहुँच प्राप्त करना। - सुधार का अधिकार: गलत व्यक्तिगत डेटा को सही करवाने का अधिकार। - मिटाने का अधिकार (भूल जाने का अधिकार): कुछ परिस्थितियों में अपने व्यक्तिगत डेटा को मिटाने का अधिकार। - प्रसंस्करण के प्रतिबंध का अधिकार: कुछ परिस्थितियों में अपने व्यक्तिगत डेटा के प्रसंस्करण को प्रतिबंधित करने का अधिकार। - आपत्ति का अधिकार: कुछ परिस्थितियों में अपने व्यक्तिगत डेटा के प्रसंस्करण पर आपत्ति करने का अधिकार। - डेटा पोर्टेबिलिटी का अधिकार: मशीन-पठनीय प्रारूप में अपना व्यक्तिगत डेटा प्राप्त करने का अधिकार। - सहमति वापस लेने का अधिकार: सहमति के आधार पर प्रसंस्करण के लिए किसी भी समय अपनी सहमति वापस लेने का अधिकार। आप इनमें से अधिकांश अधिकारों का सीधे सेटिंग्स पृष्ठ से उपयोग कर सकते हैं: खाता हटाना, डेटा निर्यात (मीडिया डाउनलोड लिंक के साथ JSON प्रारूप), और वरीयता प्रबंधन सभी स्व-सेवा हैं। किसी भी अन्य अनुरोध के लिए, कृपया [email protected] से संपर्क करें।
7. अंतर्राष्ट्रीय डेटा स्थानांतरण
सेवा आपकी व्यक्तिगत जानकारी को जापान के भीतर GCP क्षेत्रों में संग्रहीत करती है। हालांकि, आपकी व्यक्तिगत जानकारी को जापान के बाहर स्थानांतरित और संसाधित किया जा सकता है जब Stripe (भुगतान प्रसंस्करण) और Google Gemini (एआई प्रसंस्करण) जैसी तृतीय-पक्ष सेवाओं का उपयोग किया जाता है। ये अंतर्राष्ट्रीय डेटा स्थानांतरण लागू डेटा संरक्षण कानूनों (जैसे, GDPR, APPI) के अनुसार उचित सुरक्षा उपायों के साथ किए जाते हैं।
8. व्यक्तिगत जानकारी की गैर-बिक्री (CCPA अनुपालन)
सेवा आपकी व्यक्तिगत जानकारी को किसी भी तीसरे पक्ष को नहीं बेचती है।
9. बच्चों की गोपनीयता
सेवा जानबूझकर 13 वर्ष से कम उम्र के बच्चों से व्यक्तिगत जानकारी एकत्र नहीं करती है। यदि हमें पता चलता है कि 13 वर्ष से कम उम्र के बच्चे ने हमें व्यक्तिगत जानकारी प्रदान की है, तो हम ऐसी जानकारी को तुरंत हटा देंगे।
10. कुकीज़ और ट्रैकिंग प्रौद्योगिकियाँ
सेवा सेवा प्रदान करने और कार्यक्षमता में सुधार के लिए कुकीज़ का उपयोग कर सकती है। आप अपनी ब्राउज़र सेटिंग्स के माध्यम से कुकीज़ के उपयोग को अस्वीकार कर सकते हैं, लेकिन सेवा के कुछ कार्य अनुपलब्ध हो सकते हैं।
11. एआई प्रसंस्करण का विवरण
सेवा निम्नलिखित एआई प्रसंस्करण करती है: - मेमो टेक्स्ट को Google Generative AI (Gemini) को मेटाडेटा जनरेशन (शीर्षक, टैग, श्रेणी, भावना, महत्व), डायरी और मासिक रिपोर्ट जनरेशन, चैट प्रतिक्रियाओं और प्राकृतिक भाषा खोज के लिए भेजा जाता है। - सिमेंटिक खोज के लिए मेमो टेक्स्ट से वेक्टर एम्बेडिंग (gemini-embedding-001) उत्पन्न किए जाते हैं। - Google की नीतियों के अनुसार, आपके डेटा का उपयोग एआई मॉडल को प्रशिक्षित करने के लिए नहीं किया जाएगा। - एआई प्रसंस्करण परिणामों की सटीकता की गारंटी नहीं है।
12. सुरक्षा
सेवा आपकी व्यक्तिगत जानकारी के रिसाव, हानि या क्षति को रोकने के लिए तकनीकी और संगठनात्मक सुरक्षा उपाय लागू करती है। डेटा GCP पर AES-256 का उपयोग करके आराम की स्थिति में एन्क्रिप्ट किया जाता है और TLS का उपयोग करके ट्रांजिट में एन्क्रिप्ट किया जाता है। पंक्ति-स्तरीय सुरक्षा उपयोगकर्ताओं के बीच सख्त डेटा अलगाव सुनिश्चित करती है।
13. एआई प्रशिक्षण के लिए डेटा का उपयोग
सेवा भविष्य में अपने स्वयं के एआई मॉडल ("नोकोस एआई") विकसित और सुधार सकती है। इस उद्देश्य के लिए, आपकी लाइब्रेरी डेटा (मेमो, सत्र, किताबें) को गुमनाम किया जा सकता है और प्रशिक्षण डेटा के रूप में उपयोग किया जा सकता है। - यह तभी होगा जब आप सेटिंग्स पृष्ठ के माध्यम से स्पष्ट रूप से ऑप्ट इन करेंगे (डिफ़ॉल्ट रूप से बंद)। - प्रशिक्षण के लिए उपयोग किया जाने वाला डेटा गुमनाम होता है, जिसमें सभी व्यक्तिगत रूप से पहचान योग्य जानकारी हटा दी जाती है। - आप सेटिंग्स पृष्ठ से किसी भी समय ऑप्ट आउट कर सकते हैं, और ऑप्ट आउट करने के बाद कोई नया डेटा उपयोग नहीं किया जाएगा। - यदि आप पहले से प्रशिक्षण के लिए उपयोग किए गए डेटा को हटाने का अनुरोध करना चाहते हैं, तो कृपया [email protected] से संपर्क करें।
14. गोपनीयता नीति में परिवर्तन
सेवा आवश्यकतानुसार इस गोपनीयता नीति को संशोधित कर सकती है। हम आपको सेवा पर या ईमेल के माध्यम से किसी भी महत्वपूर्ण परिवर्तन के बारे में सूचित करेंगे।
15. कुकीज़ और एक्सेस विश्लेषण (उपयोगकर्ता जानकारी का बाहरी प्रसारण)
यह साइट उपयोग की स्थिति समझने और साइट को बेहतर बनाने के लिए Google टैग मैनेजर और Google Analytics 4 (दोनों Google LLC द्वारा प्रदान किए गए) का उपयोग करती है। इसके परिणामस्वरूप, निम्नलिखित उपयोगकर्ता जानकारी Google LLC को भेजी जाती है। - भेजी जाने वाली जानकारी: देखे गए पृष्ठों के URL, देखने की तिथि और समय, ब्राउज़र और डिवाइस की जानकारी, IP पता, तथा Cookie जैसे पहचानकर्ता - उपयोग का उद्देश्य: इस साइट के एक्सेस विश्लेषण और सुधार के लिए - प्राप्तकर्ता द्वारा प्रबंधन: कृपया Google गोपनीयता नीति (https://policies.google.com/privacy) देखें यदि आप नहीं चाहते कि Google Analytics आपकी जानकारी एकत्र करे, तो आप Google Analytics ऑप्ट-आउट ब्राउज़र ऐड-ऑन (https://tools.google.com/dlpage/gaoptout) का उपयोग कर सकते हैं या अपने ब्राउज़र की सेटिंग में Cookie अक्षम कर सकते हैं।
16. Account Deletion
You can delete your account yourself at any time. Deletion takes effect immediately and cannot be undone. Deleting from the web app Settings (https://shisho.me/settings) → "Danger Zone" → "Delete Account" → type DELETE in the confirmation field → "Delete My Account". To prevent impersonation, you will be asked to re-enter your password or sign in again with Google / GitHub / Apple (re-authentication) right before the deletion runs. Deleting from the iOS / Android app Account menu (the person icon) → "Delete account" → "Delete permanently". If your last sign-in was more than 5 minutes ago, sign out, sign back in, and try again. What is deleted Running the deletion immediately erases the following from our servers: - Memos (text, handwriting, and attached photos, images, and other media files) and coding session records - Books (diaries, monthly reports, topic notes, albums), annotations, and book share links - Tags, folders, and chat history - Preferences, usage records, API keys, and CLI / device credentials - Push notification device registrations (device tokens) - Your Stripe customer record (any paid plan is cancelled at that moment and no further charges occur) - Your sign-in account in Firebase Authentication What remains for a limited time - Database backups: the daily backups we keep for disaster recovery may contain your pre-deletion data for up to 14 days, after which they are automatically erased. Backups are used only for recovery; we never restore an individual deleted account from them. - Payment records held by Stripe: Stripe, our payment processor, retains billing and receipt records under its own retention policy to meet its legal record-keeping obligations. - Server access logs (the device information in Section 2): kept for a limited period for security and incident response, then erased. Requesting deletion by email If you cannot do this yourself — for example, because you can no longer sign in — email [email protected] from the address registered to your account with the subject "Account deletion request". After verifying your identity we will carry out the same deletion described above and let you know when it is done.