निजता नीति
अंतिम अपडेट · 29 सितंबर 2026
यह अनुवाद केवल आपकी सुविधा के लिए दिया गया है। अगर यह अंग्रेज़ी संस्करण से किसी भी तरह अलग हो, तो अंग्रेज़ी संस्करण ही मान्य और लागू होगा। अंग्रेज़ी संस्करण पढ़ें।
यह नीति बताती है कि Ambio Reader ऐप और यह वेबसाइट कौन-सा व्यक्तिगत डेटा प्रोसेस करते हैं, क्यों, उसे और कौन संभालता है, और आपके अधिकार क्या हैं। मैंने इसे सरल भाषा में लिखने की कोशिश की है। अगर कुछ भी स्पष्ट न हो, तो मुझे support@ambio.cloud पर ईमेल करें।
1. ज़िम्मेदार कौन है
आपके व्यक्तिगत डेटा का डेटा नियंत्रक Jakub Świerlikowski IT Services है, जो पोलैंड में पंजीकृत एक एकल स्वामित्व वाला व्यवसाय है — Witkacego 2, 05-400 Otwock, पोलैंड, EU VAT नंबर PL5322109840। Ambio Reader को एक ही व्यक्ति बनाता और चलाता है, इसलिए इस नीति में “मैं” का अर्थ है मैं, Jakub। संपर्क: support@ambio.cloud।
2. संक्षेप में
- मैं वही इकट्ठा करता हूँ जिसकी ऐप को काम करने के लिए ज़रूरत है: आपका खाता, आपके सब्सक्रिप्शन की स्थिति, और उन किताबों का टेक्स्ट जिनका आप विश्लेषण करना चुनते हैं।
- कोई विज्ञापन नहीं, कोई विज्ञापन या एनालिटिक्स SDK नहीं, अलग-अलग ऐप्स या वेबसाइटों पर कोई ट्रैकिंग नहीं, कोई लोकेशन नहीं, कोई संपर्क नहीं, कोई माइक्रोफ़ोन नहीं, कोई कैमरा नहीं।
- मैं आपका डेटा कभी नहीं बेचता।
- बैकएंड और आपकी किताबों का विश्लेषण करने वाले एआई मॉडल यूरोपीय संघ में चलते हैं। सब्सक्रिप्शन सेवा संयुक्त राज्य अमेरिका में है — सेक्शन 6 देखें।
3. मैं क्या इकट्ठा करता हूँ और क्यों
आपका खाता
आपका ईमेल पता, एक पासवर्ड (सिर्फ़ सुरक्षित हैश के रूप में संग्रहीत), और एक खाता ID। अगर आप
Apple या Google से साइन इन करते हैं, तो मुझे आपका ईमेल पता और, अगर आप साझा करें तो, आपका
नाम मिलता है — उन खातों से और कुछ नहीं (कोई संपर्क नहीं, दोस्तों की कोई सूची नहीं, इसके अलावा
कोई प्रोफ़ाइल डेटा नहीं)। अगर आप Apple का “मेरा ईमेल छिपाएँ” इस्तेमाल करते हैं, तो मुझे सिर्फ़ रिले पता दिखता है। ऐप की भाषा भी आपके खाते के साथ संग्रहीत की जाती है, ताकि खाते से जुड़े ईमेल (साइन-अप की पुष्टि, पासवर्ड रीसेट) आप तक उसी भाषा में पहुँचें।
क्यों: आपका खाता बनाने और सुरक्षित रखने, और आपको अपने डिवाइसों पर साइन इन करने देने के लिए।
कानूनी आधार: हमारे अनुबंध का निष्पादन (सामान्य डेटा संरक्षण विनियमन यानी GDPR का अनुच्छेद 6(1)(b))।
आप जिन किताबों का विश्लेषण करते हैं
आपकी किताबें आपके डिवाइस पर ही रहती हैं। जब आप किसी किताब का विश्लेषण करना चुनते हैं,
तो उसका टेक्स्ट मेरे सर्वरों पर और सेक्शन 5 में बताए गए एआई प्रदाता को भेजा जाता है, जो उसे
दृश्य-दर-दृश्य पढ़कर तय करता है कि कौन-से साउंड मेल खाते हैं। नतीजा — दृश्यों की सीमाएँ, दृश्यों
के छोटे विवरण, मेल खाते साउंड, और हर दृश्य की शुरुआत बताने वाले छोटे अंश — संग्रहीत किया जाता
है। किताब के शीर्षक, लेखक और प्रकाशक के दिए विवरण का इस्तेमाल जॉनर और संगीत की शैली चुनने, और
सार्वजनिक पुस्तक कैटलॉग में कवर और जानकारी खोजने के लिए भी किया जाता है।
क्यों: यही वह फ़ीचर है जिसके लिए आप भुगतान कर रहे हैं। कानूनी आधार: अनुबंध
(अनुच्छेद 6(1)(b))।
साझा विश्लेषण कैश। विश्लेषण आपके नाम के साथ नहीं, बल्कि किताब के टेक्स्ट के एक फ़िंगरप्रिंट (हैश) के साथ संग्रहीत किया जाता है, ताकि अलग-अलग पाठकों के लिए एक ही किताब का दो बार विश्लेषण न हो। मेरा डेटाबेस यह भी दर्ज करता है कि विश्लेषण की गई कौन-सी किताबें आपके खाते से जुड़ी हैं और कब से — यह जुड़ाव आपके खाते के साथ मिटा दिया जाता है; कैश किया गया विश्लेषण ख़ुद रखा जाता है, क्योंकि वह अब आपसे जुड़ा नहीं होता।
अगर आप कभी किसी किताब का विश्लेषण नहीं करते, तो उसका टेक्स्ट कभी आपके डिवाइस से बाहर नहीं जाता।
आपका सब्सक्रिप्शन
सब्सक्रिप्शन Apple (App Store) या Google (Google Play) बेचते हैं। मुझे आपका कार्ड या भुगतान
विवरण कभी नहीं दिखता। मुझे RevenueCat के ज़रिए आपके सब्सक्रिप्शन की स्थिति, प्लान, रिन्यूअल
और समाप्ति की तारीख़ें, और एक ट्रांज़ैक्शन पहचानकर्ता मिलता है — जो आपकी खाता ID से जुड़ा होता है।
क्यों: सब्सक्रिप्शन अनलॉक करने, मासिक पेज सीमा लागू करने और दुरुपयोग रोकने के लिए।
कानूनी आधार: अनुबंध (अनुच्छेद 6(1)(b)); टैक्स और लेखांकन कानून के तहत ज़रूरी रिकॉर्ड
रखना (अनुच्छेद 6(1)(c))।
क्रैश रिपोर्ट और डायग्नोस्टिक्स
जब ऐप क्रैश होता है या उसमें कोई त्रुटि आती है, तो तकनीकी विवरण के साथ एक रिपोर्ट भेजी जाती है:
डिवाइस मॉडल, ऑपरेटिंग सिस्टम और ऐप का संस्करण, त्रुटि, और कोड में वह जगह जहाँ वह हुई।
रिपोर्टें आपके नाम या ईमेल से नहीं जोड़ी जातीं।
क्यों: बग ढूँढ़ने और ठीक करने के लिए। कानूनी आधार: एक ठीक से चलने वाले,
सुरक्षित ऐप में मेरा वैध हित (अनुच्छेद 6(1)(f))।
समस्या रिपोर्ट और ईमेल
अगर आप ऐप में समस्या की रिपोर्ट करें का इस्तेमाल करते हैं, तो मुझे आपका संदेश,
साथ में आपकी खाता ID, डिवाइस मॉडल, ऑपरेटिंग सिस्टम, ऐप का संस्करण, किताब का शीर्षक और उसमें
पढ़ने की आपकी जगह मिलती है। अगर आप मुझे ईमेल करते हैं, तो मुझे आपका ईमेल पता और आप जो कुछ भी लिखते हैं, वह मिलता है।
क्यों: आपको जवाब देने और समस्या ठीक करने के लिए। कानूनी आधार: अनुबंध और
वैध हित (अनुच्छेद 6(1)(b) और (f))।
आपके डिवाइस पर
आपकी लाइब्रेरी, पढ़ने की जगहें, बुकमार्क, डाउनलोड किए गए साउंड और सेटिंग आपके डिवाइस पर संग्रहीत होते हैं। ऐप अनइंस्टॉल करने पर ये हट जाते हैं।
यह वेबसाइट
यह वेबसाइट कोई कुकी सेट नहीं करती और कोई एनालिटिक्स नहीं चलाती। किसी भी वेबसाइट की तरह, होस्टिंग प्रदाता (Cloudflare) पेज पहुँचाने और हमलों से बचाव के लिए आपका IP पता प्रोसेस करता है।
4. मैं क्या नहीं करता
- कोई विज्ञापन नहीं, कोई विज्ञापन नेटवर्क नहीं, अलग-अलग ऐप्स पर कोई ट्रैकिंग नहीं (इसलिए ऐप कभी ट्रैकिंग की अनुमति नहीं माँगता)।
- व्यक्तिगत डेटा की न कोई बिक्री, न उसे किराये पर देना, और न ही टारगेटेड विज्ञापन के लिए उसे साझा करना।
- आपकी लोकेशन, संपर्कों, फ़ोटो, माइक्रोफ़ोन या कैमरे तक कोई पहुँच नहीं।
- ऐसे कोई स्वचालित निर्णय नहीं जिनका आप पर कानूनी या उसी तरह का कोई महत्वपूर्ण प्रभाव पड़े।
5. मेरे लिए डेटा कौन प्रोसेस करता है
मैं नीचे दिए गए सेवा प्रदाताओं का इस्तेमाल करता हूँ। जब तक सूची में कुछ और न लिखा हो, कोई प्रदाता डेटा सिर्फ़ मेरे निर्देशों पर, डेटा प्रोसेसिंग समझौते के तहत प्रोसेस करता है (वह मेरा डेटा प्रोसेसर है)।
- Supabase — डेटाबेस, साइन-इन और फ़ाइल स्टोरेज। सर्वर यूरोपीय संघ में।
- Google Cloud (यूरोपीय संघ) — वारसॉ, पोलैंड में किताब-विश्लेषण वर्कर चलाता है, जो उस किताब के टेक्स्ट को संभालता है जिसका आप विश्लेषण करना चुनते हैं। इसकी Vertex AI सेवा (यूरोपीय संघ क्षेत्र) साउंड के मिलान के लिए दृश्यों के छोटे विवरणों को संख्यात्मक रूप में बदलती है।
- Infercom (जर्मनी) — वह एआई मॉडल जो किताब के टेक्स्ट का दृश्य-दर-दृश्य विश्लेषण करता है, और किताब के शीर्षक, लेखक और प्रकाशक के दिए विवरण से जॉनर और संगीत की शैली चुनता है। इसे उस किताब का टेक्स्ट मिलता है जिसका आप विश्लेषण करना चुनते हैं।
- Google Books और Open Library — सार्वजनिक पुस्तक कैटलॉग, जिनमें ऐप किसी किताब के शीर्षक, लेखक या ISBN से खोज करता है। ये मेरे डेटा प्रोसेसर नहीं हैं और इन्हें खाते का कोई डेटा नहीं मिलता; किसी भी वेबसाइट की तरह, ये आपके डिवाइस का IP पता देखते हैं और उसे अपनी निजता नीतियों के तहत संभालते हैं।
- RevenueCat (संयुक्त राज्य अमेरिका) — सब्सक्रिप्शन की स्थिति मैनेज करता है। इसे आपकी खाता ID और Apple या Google से ख़रीदारी की जानकारी मिलती है।
- Apple और Google — ऐप स्टोर और भुगतान, और अगर आप चुनें तो साइन-इन। इन कामों के लिए ये मेरे डेटा प्रोसेसर नहीं हैं: हर एक अपनी निजता नीति के तहत एक स्वतंत्र डेटा नियंत्रक के रूप में काम करता है।
- Sentry — क्रैश रिपोर्ट। यूरोपीय संघ (जर्मनी) में संग्रहीत।
- Cloudflare — इस वेबसाइट को होस्ट करता है और support@ambio.cloud पर भेजे गए ईमेल आगे भेजता है।
- एक ईमेल डिलीवरी प्रदाता खाते से जुड़े ईमेल (साइन-अप की पुष्टि, पासवर्ड रीसेट) भेजता है।
मॉडल बेहतर होने के साथ एआई प्रदाता बदलते रहते हैं। जब मैं किताब का टेक्स्ट पाने वाला प्रदाता बदलूँगा, तो ऐसा करने से पहले इस सूची को अपडेट करूँगा।
6. यूरोपीय संघ के बाहर डेटा ट्रांसफ़र
RevenueCat संयुक्त राज्य अमेरिका में है, और Apple और Google अपनी नीतियों के तहत वहाँ डेटा प्रोसेस कर सकते हैं। अमेरिकी प्रदाताओं को ट्रांसफ़र, जहाँ प्रदाता EU–US डेटा निजता फ़्रेमवर्क (EU–US Data Privacy Framework) के तहत प्रमाणित है, वहाँ इसी फ़्रेमवर्क पर आधारित होते हैं, और अन्यथा यूरोपीय आयोग के मानक संविदात्मक खंडों पर। किसी ख़ास प्रदाता के लिए इस्तेमाल किए गए सुरक्षा उपाय के बारे में आप मुझसे ज़्यादा जानकारी माँग सकते हैं।
7. मैं डेटा कितने समय तक रखता हूँ
- खाते का डेटा — जब तक आप अपना खाता नहीं मिटाते।
- आपके और आपकी विश्लेषण की गई किताबों के बीच का जुड़ाव — जब तक आप अपना खाता नहीं मिटाते।
- साझा विश्लेषण कैश — रखा जाता है, लेकिन आपसे जुड़ा नहीं होता (सेक्शन 3 देखें)।
- क्रैश रिपोर्ट — 90 दिन तक।
- समस्या रिपोर्ट — जब तक आप अपना खाता नहीं मिटाते।
- मेरे साथ हुए ईमेल — जब तक आपकी मदद के लिए ज़रूरी हो, उसके बाद 2 साल तक।
- टैक्स और लेखांकन कानून के तहत ज़रूरी रिकॉर्ड — उतनी अवधि तक जितनी वह कानून माँगता है।
- बैकअप — मिटाया गया डेटा 30 दिनों के भीतर रोलिंग बैकअप से भी हट जाता है।
8. आपके अधिकार
GDPR के तहत आपको अपने डेटा तक पहुँचने और उसकी एक प्रति पाने का, उसे सुधरवाने या मिटवाने का, उसकी प्रोसेसिंग को सीमित करवाने का, उसकी प्रोसेसिंग पर आपत्ति करने का, और उसे पोर्टेबल फ़ॉर्मैट में पाने का अधिकार है। जहाँ प्रोसेसिंग सहमति पर आधारित है, वहाँ आप किसी भी समय अपनी सहमति वापस ले सकते हैं। इनमें से किसी भी अधिकार का इस्तेमाल करने के लिए अपने खाते के ईमेल पते से support@ambio.cloud पर ईमेल करें; मैं एक महीने के भीतर जवाब दूँगा।
आप ऐप में अपना खाता ख़ुद मिटा सकते हैं (सेटिंग → खाता मिटाएँ) — खाता और डेटा मिटाना देखें।
आपको किसी डेटा संरक्षण पर्यवेक्षी प्राधिकरण के पास शिकायत करने का भी अधिकार है। पोलैंड में यह व्यक्तिगत डेटा संरक्षण कार्यालय के अध्यक्ष (UODO) हैं, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl। आप यूरोपीय संघ के उस देश में भी शिकायत कर सकते हैं जहाँ आप रहते या काम करते हैं।
अगर आप संयुक्त राज्य अमेरिका में रहते हैं: मैं व्यक्तिगत डेटा नहीं बेचता, न ही टारगेटेड विज्ञापन के लिए उसे साझा करता हूँ, और न ही प्रोफ़ाइलिंग के लिए उसका इस्तेमाल करता हूँ। आप मुझे ईमेल करके अपने डेटा के बारे में जानने, उस तक पहुँचने, उसे सुधरवाने या मिटवाने का अनुरोध कर सकते हैं, और ऐसा करने पर मैं आपके साथ कोई अलग व्यवहार नहीं करूँगा।
9. सुरक्षा
डेटा ट्रांज़िट के दौरान एन्क्रिप्ट किया जाता है (HTTPS) और उस तक पहुँच हर खाते के हिसाब से सीमित रहती है। कोई भी सिस्टम पूरी तरह सुरक्षित नहीं होता, लेकिन मैं आपके डेटा की सुरक्षा के लिए उचित तकनीकी और संगठनात्मक उपाय करता हूँ, और अगर डेटा सुरक्षा के किसी उल्लंघन से आपको जोखिम हो, तो मैं आपको और प्राधिकरण को सूचित करूँगा।
10. उम्र
Ambio Reader वयस्कों (18+) के लिए है। मैं जानबूझकर बच्चों का डेटा इकट्ठा नहीं करता। अगर आपको लगता है कि किसी बच्चे ने खाता बनाया है, तो मुझे ईमेल करें और मैं उसे मिटा दूँगा।
11. इस नीति में बदलाव
जब यह नीति बदलती है, तो ऊपर दी गई तारीख़ बदल जाती है। महत्वपूर्ण बदलावों पर, अगली बार ऐप खोलने पर ऐप आपसे अपडेट की गई नीति देखने को कहेगा।