गोपनीयता नीति

यह गोपनीयता नीति बताती है कि हम कौन-सा व्यक्तिगत डेटा संसाधित करते हैं, किन उद्देश्यों के लिए, किन कानूनी आधारों पर, और SmartTranslate.ai ("सेवा") का उपयोग करने वाले व्यक्तियों को कौन-से अधिकार प्राप्त हैं। यह दस्तावेज़ पारदर्शिता संबंधी आवश्यकताओं के आधार पर तैयार किया गया है, जिनमें GDPR (ईयू) और UK GDPR शामिल हैं, तथा इसमें कुछ क्षेत्रों में लागू अतिरिक्त प्रकटीकरण भी शामिल हैं (जैसे, अमेरिका)।

अंतिम अद्यतन: 26.02.2026

1. डेटा नियंत्रक और संपर्क विवरण

व्यक्तिगत डेटा का नियंत्रक वह इकाई है जो SmartTranslate.ai सेवा संचालित करती है ("नियंत्रक", "हम").

महत्वपूर्ण: अनेक क्षेत्रों (ईयू/यूके सहित) की सूचना-संबंधी आवश्यकताओं को पूरा करने के लिए, यहाँ नियंत्रक का पूरा नाम (कानूनी नाम), पंजीकृत कार्यालय का पता, पंजीकरण देश, और यदि लागू हो, तो पंजीकरण संख्या तथा ईयू/यूके प्रतिनिधि का विवरण दिया जाना चाहिए।

डेटा सुरक्षा और डेटा विषय अधिकारों के उपयोग से संबंधित मामलों के लिए, आप हमसे इस पते पर संपर्क कर सकते हैं: privacy@smarttranslate.ai.

2. नीति का दायरा और परिभाषाएँ

यह नीति सेवा (वेबसाइट, पैनल, अनुवाद सुविधाएँ, ब्लॉग) के उपयोग से संबंधित व्यक्तिगत डेटा के प्रसंस्करण पर लागू होती है, जिसमें हमसे संपर्क करना और विपणन गतिविधियाँ (जैसे, न्यूज़लेटर) भी शामिल हैं — यदि वे संचालित की जा रही हों।

"व्यक्तिगत डेटा" का अर्थ किसी पहचाने गए या पहचाने जा सकने वाले प्राकृतिक व्यक्ति से संबंधित जानकारी है (जैसे, ईमेल पता, खाता पहचानकर्ता, कुछ परिस्थितियों में IP पता)।

"प्रसंस्करण" में अन्य बातों के अलावा डेटा का संग्रह, रिकॉर्डिंग, भंडारण, उपयोग, साझाकरण और हटाना शामिल है।

3. हम कौन-सा डेटा संसाधित करते हैं (डेटा की श्रेणियाँ)

उपयोगकर्ता द्वारा प्रदान किया गया डेटा: विशेष रूप से ईमेल पता (जैसे, प्रतीक्षा सूची / न्यूज़लेटर के लिए साइन-अप), अनुवाद के लिए भेजी गई सामग्री (पाठ, फ़ाइलें), तथा अनुवाद सेटिंग्स और प्राथमिकताएँ (जैसे, चुना गया भाषा संस्करण, अनुवाद प्रोफ़ाइल)।

प्रतीक्षा सूची/न्यूज़लेटर साइन-अप डेटा: ईमेल, भाषा/लोकेल, सहमति से संबंधित जानकारी (जैसे, प्रतीक्षा सूची के लिए सहमति और वैकल्पिक मार्केटिंग सहमति), साथ ही साइन-अप से जुड़ा तकनीकी डेटा (IP पता, user-agent) और प्रविष्टि के निर्माण/अद्यतन की तिथियाँ।

खाता और प्रमाणीकरण डेटा: यदि आप लॉगिन का उपयोग करते हैं, तो हम खाता बनाने और बनाए रखने के लिए आवश्यक डेटा संसाधित करते हैं (जैसे, उपयोगकर्ता पहचानकर्ता, ईमेल पता, सत्र डेटा)। सेवा में Clerk प्रमाणीकरण प्रदाता का उपयोग किया जाता है।

तकनीकी और परिचालन डेटा: IP पता, कुकी पहचानकर्ता, डिवाइस और ब्राउज़र की जानकारी (जैसे, user-agent) तथा सेवा उपयोग से संबंधित घटनाएँ।

विश्लेषणात्मक डेटा: यदि आप विश्लेषणात्मक कुकीज़ के लिए सहमति देते हैं, तो हम सेवा के उपयोग से संबंधित सांख्यिकीय डेटा (जैसे, पेज व्यू, सत्र के मूलभूत पैरामीटर) को विश्लेषणात्मक उपकरणों (जैसे, Google Analytics 4 और Cloudflare Web Analytics — विन्यास के अनुसार) के माध्यम से संसाधित कर सकते हैं।

संचार डेटा: यदि आप हमसे संपर्क करते हैं, तो पत्राचार की सामग्री (जैसे, गोपनीयता संबंधी ईमेल)।

हम आपकी विशेष श्रेणी के डेटा (तथाकथित संवेदनशील डेटा) या आपराधिक दोषसिद्धियों और कानून उल्लंघनों से संबंधित डेटा प्राप्त करने का इरादा नहीं रखते और न ही इसकी आवश्यकता रखते हैं। कृपया अनुवाद हेतु भेजी जाने वाली सामग्री में ऐसे डेटा न भेजें, जब तक कि यह आवश्यक न हो और आपके पास उपयुक्त कानूनी आधार न हो।

4. डेटा के स्रोत

हम डेटा सीधे आपसे एकत्र करते हैं (जैसे, जब आप प्रतीक्षा सूची में पंजीकरण करते हैं, खाता बनाते हैं, अनुवाद हेतु सामग्री भेजते हैं, या हमसे संपर्क करते हैं)।

कुछ तकनीकी डेटा IT प्रणालियों और ब्राउज़र द्वारा स्वतः एकत्र किया जाता है (जैसे, IP पता, कुकीज़, डिवाइस पैरामीटर)।

यदि आप किसी बाहरी प्रमाणीकरण प्रदाता (Clerk) के माध्यम से लॉगिन का उपयोग करते हैं, तो लॉगिन के संचालन के लिए आवश्यक सीमा तक हमें उस प्रणाली से भी खाता/सत्र डेटा प्राप्त हो सकता है।

5. प्रसंस्करण के उद्देश्य और कानूनी आधार (ईयू/यूके)

यदि आप ईयू/ईईए या यूनाइटेड किंगडम में हैं, तो प्रसंस्करण के कानूनी आधार विशेष रूप से GDPR / UK GDPR के अनुच्छेद 6 से उत्पन्न होते हैं। नीचे हम सामान्य उद्देश्य और कानूनी आधार बताते हैं — वास्तविक दायरा आपके द्वारा उपयोग की जाने वाली सुविधाओं पर निर्भर करता है।

अनुबंध का निष्पादन या अनुबंध-पूर्व कार्रवाई (GDPR अनुच्छेद 6(1)(b)): सेवा की विशेषताओं का प्रावधान, जिसमें (यदि उपलब्ध हो) सामग्री और दस्तावेज़ों का अनुवाद, उपयोगकर्ता खाता प्रबंधन, और सेवा-संबंधी कार्यों का संचालन शामिल है।

सहमति (GDPR अनुच्छेद 6(1)(a)): न्यूज़लेटर के लिए साइन-अप (यदि संचालित), विश्लेषणात्मक कुकीज़ और समान तकनीकें (जैसे, Google Analytics 4), तथा अन्य गतिविधियाँ जिनके लिए हम सहमति माँगते हैं। आप किसी भी समय सहमति वापस ले सकते हैं (जिसका पहले किए गए प्रसंस्करण की वैधता पर कोई प्रभाव नहीं पड़ेगा)।

वैध हित (GDPR अनुच्छेद 6(1)(f)): सेवा की सुरक्षा सुनिश्चित करना, दुरुपयोग रोकना (जैसे, कम समय में एक ही IP से साइन-अप की संख्या सीमित करना), सेवा का रखरखाव और विकास, तथा दावों का प्रवर्तन या रक्षा।

कानूनी दायित्व (GDPR अनुच्छेद 6(1)(c)): यदि कानून हमसे किसी विशिष्ट डेटा के प्रसंस्करण की माँग करता है (जैसे, अनुरोधों, दावों, या प्राधिकरणों के अनुरोधों को संभालने के संदर्भ में)।

6. क्या डेटा प्रदान करना अनिवार्य है

कुछ डेटा प्रदान करना सेवा की कुछ विशेषताओं का उपयोग करने के लिए आवश्यक है।

उदाहरण के लिए: प्रतीक्षा सूची में शामिल होने के लिए आपको अपना ईमेल पता देना होगा और प्रतीक्षा सूची प्रबंधन से संबंधित आवश्यक सहमति देनी होगी। इन डेटा के बिना पंजीकरण संभव नहीं होगा।

अनुवाद के मामले में: सेवा प्रदान करने के लिए अनुवाद हेतु सामग्री और चयनित सेटिंग्स देना आवश्यक है।

7. डेटा प्राप्तकर्ता और प्रोसेसर

हम सेवा के संचालन में सहायता करने वाले विश्वसनीय सेवा प्रदाताओं (प्रोसेसरों) का उपयोग करते हैं। इनमें विशेष रूप से Cloudflare (होस्टिंग, CDN/इन्फ्रास्ट्रक्चर, Workers/D1/Images सेवाएँ), Clerk (प्रमाणीकरण और खाता प्रबंधन), तथा विश्लेषणात्मक उपकरणों के प्रदाता (जैसे, Google Analytics 4, Cloudflare Web Analytics — विन्यास और आपकी सहमति के अनुसार) शामिल हो सकते हैं।

सेवा प्रदाता अनुबंधों और हमारे दस्तावेज़ीकृत निर्देशों के आधार पर, केवल उतनी ही सीमा तक डेटा संसाधित करते हैं जितनी सेवाएँ प्रदान करने के लिए आवश्यक हो।

हम निम्नलिखित को भी डेटा प्रकट कर सकते हैं: (a) नियंत्रक के अधिकृत कर्मचारी और सहयोगी, (b) सलाहकार (जैसे, कानूनी सलाहकार) — जब आवश्यक हो, (c) सार्वजनिक प्राधिकरण — जब कानून इसकी माँग करे।

8. कुकीज़, समान तकनीकें और विश्लेषण

सेवा आवश्यक उद्देश्यों के लिए कुकीज़ और समान तकनीकों का उपयोग करती है (जैसे, सत्र बनाए रखना, सुरक्षा, भाषा प्राथमिकताओं को याद रखना) तथा — आपकी सहमति के बाद — विश्लेषणात्मक उद्देश्यों के लिए भी।

सेवा में एक सहमति बैनर है, जो कुकी श्रेणियों का चयन करने की सुविधा देता है। विश्लेषणात्मक कुकीज़ वैकल्पिक हैं।

विन्यास के आधार पर, हम Google Consent Mode v2 तंत्र के साथ Google Analytics 4 (GA4) और Cloudflare Web Analytics का उपयोग कर सकते हैं। विश्लेषणात्मक श्रेणी के लिए सहमति न होने पर हम सहमति-आवश्यक तंत्रों के संचालन को सीमित/अक्षम करते हैं और निर्दिष्ट विश्लेषणात्मक कुकीज़ (जैसे, _ga, _gid) साफ़ करते हैं।

कुकी श्रेणियों और सहमति प्रबंधन के तरीके का विवरण कुकी नीति में उपलब्ध है।

9. अंतरराष्ट्रीय स्थानांतरण (ईयू/ईईए और यूके के बाहर)

क्लाउड सेवाओं की वैश्विक प्रकृति के कारण, डेटा आपके निवास स्थान से भिन्न देशों में संसाधित हो सकता है, जिनमें ईयू/ईईए या यूनाइटेड किंगडम के बाहर के देश भी शामिल हैं।

यदि हम डेटा को ईयू/ईईए या यूके के बाहर स्थानांतरित करते हैं, तो हम उचित कानूनी तंत्र लागू करते हैं, जैसे पर्याप्त सुरक्षा स्तर संबंधी निर्णय, या मानक अनुबंध खंड (SCC), और जहाँ आवश्यक हो, अतिरिक्त सुरक्षा उपाय।

आप हमसे संपर्क करके उपयोग किए जाने वाले स्थानांतरण सुरक्षा उपायों के बारे में जानकारी माँग सकते हैं।

10. डेटा रखने की अवधि

हम इस नीति में वर्णित उद्देश्यों को पूरा करने के लिए आवश्यक अवधि तक डेटा रखते हैं, और उसके बाद उसे हटाते या अनामित करते हैं — जब तक कि अधिक समय तक रखना कानून द्वारा आवश्यक न हो या उचित न हो (जैसे, दावों की स्थापना, प्रवर्तन या रक्षा के लिए)।

प्रतीक्षा सूची/न्यूज़लेटर साइन-अप: हम डेटा (जैसे, ईमेल, सहमतियाँ, साइन-अप के तकनीकी पैरामीटर) तब तक रखते हैं जब तक आप सदस्यता समाप्त नहीं करते/सहमति वापस नहीं लेते, या तब तक जब तक डेटा उस उद्देश्य के लिए आवश्यक न रह जाए जिसके लिए इसे एकत्र किया गया था।

विश्लेषणात्मक डेटा: संरक्षण अवधि विश्लेषणात्मक उपकरण के विन्यास और आपकी कुकी सेटिंग्स पर निर्भर करती है; विवरण प्रदाता की नीतियों से भी उत्पन्न हो सकते हैं।

अनुवाद हेतु सामग्री (पाठ/फ़ाइलें): सामान्यतः हम इसे तब तक संसाधित करते हैं जब तक सेवा प्रदान करने और उसकी गुणवत्ता सुनिश्चित करने के लिए आवश्यक हो, और उसके बाद खाते, योजना तथा सुरक्षा और कानूनी आवश्यकताओं के अनुसार इसे हटाते या अनामित करते हैं।

11. डेटा सुरक्षा

हम डेटा की सुरक्षा के लिए तकनीकी और संगठनात्मक उपाय लागू करते हैं (जैसे, पहुँच नियंत्रण, अधिकारों का सीमित करना, ट्रांसमिशन एन्क्रिप्शन, बुनियादी ढाँचे के सुरक्षा तंत्र, मॉनिटरिंग और घटना लॉगिंग)।

कोई भी प्रणाली 100% सुरक्षा की गारंटी नहीं देती। यदि हमें डेटा सुरक्षा का उल्लंघन पता चलता है, तो हम लागू कानूनों के अनुसार कार्रवाई करेंगे (जिसमें, यदि लागू हो, सूचनाएँ शामिल हैं)।

12. आपके अधिकार (ईयू/ईईए और यूनाइटेड किंगडम)

यदि आप ईयू/ईईए या यूके में हैं, तो कानून की सीमाओं के भीतर आपको निम्न अधिकार प्राप्त हैं: डेटा तक पहुँच, सुधार, हटाना ("भुलाए जाने का अधिकार"), प्रसंस्करण सीमित करना, डेटा पोर्टेबिलिटी, तथा वैध हित पर आधारित प्रसंस्करण के विरुद्ध आपत्ति।

यदि प्रसंस्करण सहमति पर आधारित है, तो आप किसी भी समय सहमति वापस ले सकते हैं (जिससे वापसी से पहले किए गए प्रसंस्करण की वैधता प्रभावित नहीं होगी)।

यदि आपको लगता है कि प्रसंस्करण कानून का उल्लंघन करता है, तो आपको पर्यवेक्षण प्राधिकरण के समक्ष शिकायत दर्ज करने का अधिकार है (जैसे, पोलैंड में: व्यक्तिगत डेटा संरक्षण कार्यालय के अध्यक्ष) या अपने देश के सक्षम प्राधिकरण के समक्ष।

13. संयुक्त राज्य के निवासियों के लिए जानकारी (चयनित राज्य) - प्रकटीकरण और अधिकार

आपके निवास स्थान के आधार पर, आपको अतिरिक्त अधिकार प्राप्त हो सकते हैं (जैसे, कैलिफ़ोर्निया — CCPA/CPRA; कोलोराडो, कनेक्टिकट और अन्य राज्य)। सामान्यतः इनमें निम्न अधिकार शामिल होते हैं: एकत्र किए गए डेटा की श्रेणियों और उद्देश्यों की जानकारी, डेटा तक पहुँच, डेटा हटाना, डेटा सुधारना, और कुछ राज्यों में — लक्षित विज्ञापन हेतु डेटा के "विक्रय"/"साझाकरण" या प्रसंस्करण के विरुद्ध आपत्ति।

हम सामान्य राज्य-स्तरीय गोपनीयता कानूनों के अर्थ में व्यक्तिगत डेटा नहीं बेचते। यदि हम कभी ऐसी गतिविधियाँ शुरू करते हैं जिन्हें "विक्रय" या "साझाकरण" (जैसे, लक्षित विज्ञापन हेतु) माना जाएगा, तो हम नीति को अद्यतन करेंगे और आवश्यक opt-out तंत्र प्रदान करेंगे।

गोपनीयता अधिकारों से संबंधित अनुरोध (access/delete/correct/opt-out) दर्ज करने के लिए, हमसे संपर्क करें: privacy@smarttranslate.ai. अनुरोध की पुष्टि और दुरुपयोग से सुरक्षा के लिए हम आवश्यक जानकारी माँग सकते हैं।

हम उपयोगकर्ताओं को उनके अधिकारों का उपयोग करने के कारण भेदभाव का सामना नहीं कराते।

14. स्वचालित निर्णय-निर्माण और प्रोफ़ाइलिंग

सेवा में स्वचालित प्रक्रियाएँ हो सकती हैं (जैसे, AI मॉडल का उपयोग करके पाठ/दस्तावेज़ों का स्वचालित अनुवाद, चयनित अनुवाद प्रोफ़ाइल के आधार पर सेटिंग्स का चयन)।

ऐसी गतिविधियाँ सामान्यतः आपके लिए कानूनी प्रभाव उत्पन्न नहीं करतीं और न ही समान रूप से आप पर महत्वपूर्ण प्रभाव डालती हैं। यदि हम ऐसी प्रक्रियाएँ लागू करते हैं जो GDPR के अनुच्छेद 22 की शर्तों को पूरा करती हैं (महत्वपूर्ण प्रभाव वाली स्वचालित निर्णय), तो हम अलग जानकारी और आवश्यक सुरक्षा उपाय प्रदान करेंगे।

15. बच्चों का डेटा

सेवा बच्चों के लिए लक्षित नहीं है। यदि आप माता-पिता/अभिभावक हैं और आपको संदेह है कि किसी बच्चे ने आवश्यक सहमति के बिना हमें व्यक्तिगत डेटा प्रदान किया है, तो हमसे संपर्क करें — हम उचित कार्रवाई करेंगे।

16. गोपनीयता नीति में परिवर्तन और संपर्क

हम सेवा, प्रदाताओं, या कानूनी आवश्यकताओं में परिवर्तन को दर्शाने के लिए गोपनीयता नीति को अद्यतन कर सकते हैं। वर्तमान संस्करण इस पृष्ठ पर अंतिम अद्यतन तिथि के साथ प्रकाशित किया जाता है।

गोपनीयता संबंधी मामलों और अपने अधिकारों का उपयोग करने के लिए, हमसे संपर्क करें: privacy@smarttranslate.ai. सुरक्षा के लिए, हम आपकी पहचान या किसी अन्य व्यक्ति की ओर से कार्य करने की अनुमति की पुष्टि हेतु अतिरिक्त जानकारी माँग सकते हैं।

गोपनीयता संबंधी संपर्क

privacy@smarttranslate.ai