गोपनीयता नीति
अंतिम अद्यतन: जून 2026
Vunolin संयुक्त राज्य अमेरिका के New Mexico राज्य के कानूनों के तहत एक स्वतंत्र शिक्षा सेवा के रूप में संचालित होता है, और यहाँ वर्णित व्यक्तिगत डेटा के लिए डेटा नियंत्रक के रूप में कार्य करता है। तुम जहाँ रहते हो, वहाँ के स्थानीय कानून (EU जनरल डेटा प्रोटेक्शन रेगुलेशन, UK GDPR, California Consumer Privacy Act और CPRA, तथा अन्य) के तहत भी तुम्हारे अधिकार हो सकते हैं। यह नीति इन सभी का पालन करने के लिए लिखी गई है।
जब आप Vunolin का उपयोग करते हैं तो हम व्यक्तिगत डेटा की निम्न श्रेणियाँ इकट्ठा करते हैं। हम केवल वही डेटा इकट्ठा करते हैं जो सेवा चलाने और बेहतर बनाने के लिए ज़रूरी है। नीचे हर श्रेणी और हम उसे क्यों इकट्ठा करते हैं, दिया गया है:
अकाउंट जानकारी. आपका नाम, ईमेल पता, पासवर्ड (hash के रूप में सेव होता है, कभी प्लेन टेक्स्ट में नहीं), लिंग, जन्म तिथि, और वैकल्पिक प्रोफ़ाइल चित्र। यदि आप Google या Apple से साइन इन करते हैं, तो हमें वे बेसिक प्रोफ़ाइल फ़ील्ड मिलते हैं जो वे सेवाएँ हमारे साथ शेयर करती हैं।
लर्निंग कंटेंट. आपके बनाए कोर्स, लेसन की प्रगति, प्रश्नों के उत्तर, आपकी चैट, और जब आप वॉयस ट्यूटर का उपयोग करते हैं तो आवाज़ ट्रांसक्रिप्ट। यही वह कंटेंट है जो सेवा को आपके लिए पर्सनल बनाता है।
उपयोग डेटा. आप किन फ़ीचर्स से इंटरैक्ट करते हैं, लेसन में आपका कितना समय लगता है, और सम्मिलित पैटर्न जो हमें प्रोडक्ट बेहतर बनाने में मदद करते हैं। हम बिना किसी मज़बूत कारण (जैसे धोखाधड़ी की जाँच) के, यह डेटा किसी विशिष्ट उपयोगकर्ता से जोड़कर कभी नहीं देखते।
पेमेंट डेटा. तुम्हारा बिलिंग ईमेल, खरीदा गया प्लान और लेन-देन का संदर्भ। तुम्हारा कार्ड नंबर और CVV सीधे Paddle (वेब) या Apple और Google (इन-ऐप खरीदारी) द्वारा संभाला जाता है। हम पूरे कार्ड विवरण को न कभी देखते हैं और न संग्रहीत करते हैं।
डिवाइस और लॉग डेटा. आपका IP पता, ब्राउज़र या ऐप वर्ज़न, ऑपरेटिंग सिस्टम, भाषा प्राथमिकता, बेसिक क्रैश रिपोर्ट, और आपकी गतिविधि के टाइमस्टैम्प। यह वही है जो हर आधुनिक सेवा अपने आप इकट्ठा करती है और हम इसे सुरक्षा, डीबगिंग और rate limiting के लिए उपयोग करते हैं।
संचार. वे मैसेज जो आप संपर्क ईमेल या फ़ीडबैक फ़ॉर्म के ज़रिए हमें भेजते हैं। हम इन्हें रखते हैं ताकि हम फ़ॉलो-अप कर सकें और भविष्य के सपोर्ट स्टाफ़ के पास संदर्भ हो।
हम आपके डेटा का उपयोग कैसे करते हैं
हम निम्नलिखित उद्देश्यों के लिए आपके व्यक्तिगत डेटा को प्रोसेस करते हैं:
- सीखने की सेवा प्रदान करना और इसे तुम्हारे लिए वैयक्तिकृत बनाए रखना
- तुम्हारे खाते, सदस्यता और बिलिंग का प्रबंधन करना
- Paddle, Apple या Google के माध्यम से भुगतान संसाधित करना
- समग्र विश्लेषण के ज़रिए उत्पाद को बेहतर बनाना
- धोखाधड़ी, दुरुपयोग और सुरक्षा घटनाओं का पता लगाना
- सेवा अपडेट और सहायता के बारे में तुमसे संवाद करना
- कर रिकॉर्ड और वैध अनुरोधों जैसी कानूनी बाध्यताओं का पालन करना
प्रोसेसिंग के कानूनी आधार
EU GDPR और UK GDPR के तहत, हम निम्नलिखित कानूनी आधारों पर निर्भर हैं (GDPR आर्टिकल 6 में निर्धारित)। जहाँ कोई दूसरा क्षेत्राधिकार लागू होता है, वहाँ हम इन्हें समकक्ष स्थानीय अवधारणा से मिलाते हैं।
अनुबंध का पालन. जिस सेवा के लिए आपने साइन अप किया है उसे देने के लिए, जिसमें आपका अकाउंट चलाना, कोर्स बनाना, और पेमेंट प्रोसेस करना शामिल है।
आपकी सहमति. वैकल्पिक एनालिटिक्स, वैकल्पिक मार्केटिंग ईमेल, और कोई भी डेटा जो हम बिल्कुल आवश्यक से अधिक इकट्ठा करते हैं। आप कुकी बैनर या अपने अकाउंट सेटिंग्स से कभी भी सहमति वापस ले सकते हैं।
वैध हित. सुरक्षा, धोखाधड़ी रोकथाम, दुरुपयोग का पता लगाने, और सेवा को बेहतर बनाने के लिए। हम इन हितों को आपके अधिकारों के विरुद्ध तौलते हैं और तभी आगे बढ़ते हैं जब हमारा हित आपकी मूलभूत गोपनीयता को नज़रअंदाज़ नहीं करता।
कानूनी दायित्व. टैक्स कानून द्वारा अपेक्षित रिकॉर्ड रखने, अधिकारियों के वैध अनुरोधों का जवाब देने, और उपभोक्ता संरक्षण नियमों का पालन करने के लिए।
हम किनके साथ डेटा शेयर करते हैं
हम आपका डेटा केवल नीचे दी गई प्राप्तकर्ताओं की श्रेणियों के साथ शेयर करते हैं, और केवल तभी जब सेवा चलाने या कानून का पालन करने के लिए आवश्यक हो। हम कभी भी आपका व्यक्तिगत डेटा नहीं बेचते।
Paddle हमारा Merchant of Record (रिकॉर्ड का व्यापारी) है और वेब पर किए गए भुगतान संसाधित करता है, जो बिलिंग, कर और रसीदें संभालता है। कार्ड विवरण इसके सुरक्षित फ़ॉर्म के ज़रिए सीधे Paddle को भेजे जाते हैं और हमारे सर्वर तक कभी नहीं पहुँचते। Paddle, PCI DSS Level 1 अनुपालक है।
Apple App Store और Google Play इन-ऐप खरीदारी को संभालते हैं। जब आप ऐप के अंदर सब्सक्रिप्शन खरीदते हैं, तो स्टोर पेमेंट प्रोसेस करता है, हमारे साथ रसीद वैलिडेट करता है, और हम आपके कार्ड विवरण कभी नहीं देखते।
हमारा होस्टिंग और प्रमाणीकरण प्रोवाइडर हमारे डेटाबेस को संग्रहीत करता है और साइन-इन संभालता है। हमारा वेब इन्फ्रास्ट्रक्चर प्रोवाइडर एप्लिकेशन सर्व करता है और अनुरोधों को अपने कंटेंट डिलीवरी नेटवर्क के ज़रिए रूट करता है। दोनों डेटा प्रोसेसिंग समझौतों के तहत काम करते हैं जो आपके प्रति हमारी अपनी प्रतिबद्धताओं को दर्शाते हैं।
हम कोर्स कंटेंट बनाने और वॉयस ट्यूटर को संचालित करने के लिए AI प्रोवाइडर (जैसे OpenAI, Anthropic, और Google) का उपयोग करते हैं। आपके अनुरोध को पूरा करने के लिए केवल आवश्यक प्रॉम्प्ट कंटेंट भेजा जाता है। हम इन प्रोवाइडर्स को आपके प्रॉम्प्ट्स पर अपने मॉडल ट्रेन करने की अनुमति नहीं देते। टेक्स्ट अनुरोध OpenRouter गेटवे के माध्यम से भेजे जाते हैं; बोली गई ऑडियो ElevenLabs द्वारा तैयार की जाती है, और आवाज़ इनपुट आपके डिवाइस या ब्राउज़र की वाक् पहचान सेवा द्वारा लिखित रूप में बदला जा सकता है।
अधिकारी, केवल तब जब कानून द्वारा आवश्यक हो। यदि हमें विशिष्ट डेटा का खुलासा करने का वैध आदेश मिलता है, तो हम पालन करते हैं, लेकिन जिन अनुरोधों को हम अत्यधिक व्यापक मानते हैं उन्हें चुनौती देते हैं।
अंतर्राष्ट्रीय डेटा स्थानांतरण
हम और हमारे सेवा प्रदाता संयुक्त राज्य अमेरिका और अन्य देशों में सर्वर संचालित करते हैं। जब व्यक्तिगत डेटा सीमाओं के पार स्थानांतरित किया जाता है, उदाहरण के लिए EU, UK या EEA से संयुक्त राज्य अमेरिका में, तो हम मान्यता प्राप्त स्थानांतरण सुरक्षा उपायों पर निर्भर रहते हैं: जहाँ adequacy decisions मौजूद हैं वहाँ उन पर, और जहाँ नहीं हैं वहाँ European Commission व UK Information Commissioner's Office द्वारा अनुमोदित Standard Contractual Clauses (UK International Data Transfer Addendum के साथ) पर।
आप हमें ईमेल करके हमारे पास मौजूद सुरक्षा उपायों की एक प्रति माँग सकते हैं।
हम आपका डेटा कितने समय तक रखते हैं
हम आपका डेटा केवल इस नीति में सूचीबद्ध उद्देश्यों के लिए आवश्यक समय तक रखते हैं। संकेतात्मक अवधि:
- अकाउंट डेटा: जब तक आप अपना अकाउंट डिलीट नहीं करते।
- लर्निंग कंटेंट (कोर्स, प्रगति): जब तक आप संबंधित कोर्स या अपना अकाउंट डिलीट नहीं करते। चैट: 30 दिन तक।
- पेमेंट रिकॉर्ड और इनवॉइस: टैक्स और लेखा कानून को पूरा करने के लिए 7 साल तक।
- सर्वर और सुरक्षा लॉग: 30 दिन तक।
- सपोर्ट बातचीत: सपोर्ट टिकट बंद होने के बाद 30 दिनों तक।
- बैकअप: प्राथमिक डिलीशन के बाद 30 दिन तक, फिर स्थायी रूप से मिटा दिए जाते हैं।
आपके अधिकार
आप जहाँ भी रहते हैं, आपके पास अपने व्यक्तिगत डेटा पर अधिकार हैं। EU GDPR, UK GDPR, और California Consumer Privacy Act के तहत, इनमें शामिल हैं:
- अपने डेटा की एक प्रति प्राप्त करने का अधिकार
- गलत डेटा को सुधारने का अधिकार
- अपना डेटा डिलीट करने का अधिकार (भूले जाने का अधिकार)
- हम आपके डेटा को कैसे प्रोसेस करते हैं इसे प्रतिबंधित करने का अधिकार
- प्रोसेसिंग पर आपत्ति करने का अधिकार
- एक सामान्य प्रारूप में डेटा portability का अधिकार
- कभी भी सहमति वापस लेने का अधिकार
- डेटा सुरक्षा प्राधिकरण के पास शिकायत दर्ज करने का अधिकार
- आपकी संवेदनशील व्यक्तिगत जानकारी के उपयोग को सीमित करने का अधिकार
- अपने गोपनीयता अधिकारों का उपयोग करने के लिए भिन्न व्यवहार न झेलने का अधिकार
इन अधिकारों में से किसी का प्रयोग करने के लिए, हमारे संपर्क पेज के ज़रिए संपर्क करें। हम 30 दिनों के भीतर जवाब देते हैं। यदि किसी जटिल अनुरोध के लिए हमें अधिक समय चाहिए, तो हम आपको कारण बताएँगे।
आप अपने स्थानीय डेटा सुरक्षा पर्यवेक्षी प्राधिकरण से भी शिकायत कर सकते हैं। UK में, वह Information Commissioner's Office (ico.org.uk) है। EU में, आप edpb.europa.eu के ज़रिए अपना पर्यवेक्षी प्राधिकरण ढूँढ सकते हैं। California में, आप अपने CCPA अधिकारों के बारे में California Privacy Protection Agency (cppa.ca.gov) से संपर्क कर सकते हैं।
बच्चों की गोपनीयता
Vunolin 13 वर्ष और उससे अधिक उम्र के उपयोगकर्ताओं के लिए है। हम जानबूझकर 13 वर्ष से कम उम्र के बच्चों से व्यक्तिगत डेटा इकट्ठा नहीं करते।
13 से 17 वर्ष के उपयोगकर्ताओं को माता-पिता या अभिभावक की भागीदारी के साथ सेवा का उपयोग करना चाहिए। अकाउंट बनाकर, आप पुष्टि करते हैं कि आपके पास वह सहमति है जो कानूनी रूप से आपके निवास स्थान पर आवश्यक है।
यदि आप मानते हैं कि 13 वर्ष से कम उम्र के किसी बच्चे ने हमें व्यक्तिगत डेटा दिया है, हमारे संपर्क पेज के ज़रिए संपर्क करें और हम उसे तुरंत डिलीट कर देंगे। इसमें जहाँ लागू हो, US Children's Online Privacy Protection Act (COPPA) का पालन करना शामिल है।
कुकीज़ और समान प्रौद्योगिकियाँ
हम साइन-इन, भाषा वरीयता और सुरक्षा के लिए आवश्यक कुकीज़ का उपयोग करते हैं। तुम्हारी सहमति से, हम यह समझने के लिए सीमित विश्लेषण कुकीज़ का उपयोग भी कर सकते हैं कि लोग किन सुविधाओं का उपयोग करते हैं। Paddle और हमारे विश्लेषण प्रदाता द्वारा सेट की गई तृतीय-पक्ष कुकीज़ सहित पूरी सूची के लिए, हमारी कुकी नीति देखो।
हम आपके डेटा की सुरक्षा कैसे करते हैं
हम आपके डेटा की सुरक्षा के लिए उद्योग-मानक उपायों का उपयोग करते हैं:
- ट्रांज़िट में डेटा के लिए TLS 1.2 या उच्चतर
- संवेदनशील फ़ील्ड्स के लिए at-rest एन्क्रिप्शन
- bcrypt से hash किए गए पासवर्ड
- आपके अकाउंट पर वैकल्पिक दो-कारक प्रमाणीकरण
- नियमित सुरक्षा समीक्षा और निर्भरता ऑडिट
- स्टाफ़ तक सीमित आंतरिक एक्सेस जिन्हें अपने काम के लिए इसकी ज़रूरत है
इस नीति में बदलाव
जैसे-जैसे सेवा विकसित होती है या कानून बदलते हैं, हम इस नीति को अपडेट कर सकते हैं। हम महत्वपूर्ण बदलावों के बारे में आपको ईमेल या ऐप में नोटिस के ज़रिए सूचित करेंगे। इस पेज के शीर्ष पर तिथि हमेशा नवीनतम संस्करण को दर्शाती है।
हमसे संपर्क करें
यदि इस नीति या हम आपके डेटा को कैसे संभालते हैं इस बारे में आपका कोई सवाल है, तो हमारे संपर्क पेज के ज़रिए संपर्क करें। हम दो कारोबारी दिनों के भीतर जवाब देने का लक्ष्य रखते हैं।