होमगोपनीयता नीति

गोपनीयता नीति

अंतिम अपडेट

1. परिचय

OptimizeYourImage ("हम", "हमें", "हमारा") OptimizeYourImage वेबसाइट का संचालन करता है। यह गोपनीयता नीति बताती है कि जब आप हमारी सेवा का उपयोग करते हैं तो हम डेटा को कैसे संभालते हैं। हम पारदर्शिता और आपकी गोपनीयता की सुरक्षा के लिए प्रतिबद्ध हैं।

2. क्लाइंट-साइड इमेज प्रोसेसिंग

मुफ़्त इमेज ऑप्टिमाइज़र, फ़ॉर्मेट कन्वर्टर, बैकग्राउंड रिमूवर और टेक्स्ट-बिहाइंड-ऑब्जेक्ट टूल आपकी इमेज को आपके ब्राउज़र में Canvas API, Web Workers, WebAssembly, WebGPU और Transformers.js जैसी क्लाइंट-साइड तकनीकों का उपयोग करके प्रोसेस करते हैं। इन ब्राउज़र टूल में चुनी गई इमेज जानबूझकर हमारे सर्वर पर अपलोड नहीं की जातीं। जैसे ही आप टैब बंद या रिफ़्रेश करते हैं, ब्राउज़र में रखा इमेज डेटा साफ़ हो जाता है। यह लोकल-प्रोसेसिंग वादा तब लागू नहीं होता जब आप जानबूझकर डेवलपर API को कोई इमेज भेजते हैं। API प्रोसेसिंग का वर्णन नीचे अलग से किया गया है।

3. खाते और API प्रोसेसिंग

मुफ़्त ब्राउज़र टूल के लिए आपको खाते की आवश्यकता नहीं है। यदि आप API खाता बनाते हैं, तो हम हमारे प्रमाणीकरण प्रदाता द्वारा उपलब्ध कराए गए खाता विवरण प्रोसेस करते हैं, जैसे आपका ईमेल पता, प्रदर्शित नाम और अवतार। API आपके द्वारा भेजी गई इमेज प्राप्त करता है, उसे सिंक्रोनस रूप से प्रोसेस करता है और परिणाम लौटाता है। जब तक आप किसी ऑप्ट-इन store विकल्प का अनुरोध नहीं करते (अनुभाग 4 देखें), स्रोत और आउटपुट फ़ाइलें स्थायी स्टोरेज में नहीं रखी जातीं। हम परिचालन मेटाडेटा रखते हैं, जैसे request ID, खाता ID, फ़ॉर्मेट, बाइट संख्या, समय, स्थिति और उपयोग किए गए क्रेडिट, लेकिन फ़ाइल नाम, इमेज बाइट या इमेज मेटाडेटा नहीं। सुरक्षा लॉग में छोटा किया गया या हैश किया गया नेटवर्क पता और यूज़र एजेंट शामिल हो सकते हैं।

4. स्टोर किए गए परिणाम (ऑप्ट-इन)

डिफ़ॉल्ट रूप से API आपकी ऑप्टिमाइज़ की गई इमेज रिस्पॉन्स में लौटाता है और कुछ भी नहीं रखता। दो ऑप्ट-इन मोड इसे बदलते हैं: store=temp ऑप्टिमाइज़ किए गए परिणाम को (मूल इमेज को कभी नहीं) रखता है ताकि आप उसे लिंक के माध्यम से अधिकतम 2 hours तक प्राप्त कर सकें; इसके बाद स्टोर किया गया ऑब्जेक्ट 1 day के भीतर स्वतः हटा दिया जाता है। store=cdn ऑप्टिमाइज़ किए गए परिणाम को cdn.optimizeyourimage.com के अंतर्गत एक सार्वजनिक URL पर तब तक प्रकाशित करता है जब तक आप उसे हटा नहीं देते। स्टोर किए गए परिणाम Cloudflare R2 में रखे जाते हैं। हम मूल अपलोड कभी स्टोर नहीं करते, और जब तक आप store पैरामीटर सेट नहीं करते, हम कोई भी परिणाम स्टोर नहीं करते।

5. कुकीज़ और एनालिटिक्स

हम पेज ट्रैफ़िक मापने के लिए Cloudflare Web Analytics का उपयोग करते हैं, जो एक कुकी-रहित एनालिटिक्स सेवा है। यह कुकीज़ या localStorage का उपयोग नहीं करती, विज़िटर की फ़िंगरप्रिंटिंग नहीं करती, और हमें केवल समग्र जानकारी देती है, जैसे देखा गया पेज, रेफ़रर, देश और ब्राउज़र प्रकार। हम व्यवहार-आधारित विज्ञापन या क्रॉस-साइट ट्रैकिंग का उपयोग नहीं करते, और एनालिटिक्स को कभी भी फ़ाइल नाम, इमेज सामग्री, API कुंजियाँ या अनुरोध बॉडी प्राप्त नहीं होतीं। प्रमाणीकरण और बिलिंग प्रदाता ऐसी कुकीज़ सेट कर सकते हैं जो साइन इन करने, धोखाधड़ी रोकने और चेकआउट पूरा करने के लिए आवश्यक हैं। सार्वजनिक वेबसाइट कोई एनालिटिक्स या विज्ञापन कुकीज़ सेट नहीं करती।

6. तृतीय-पक्ष सेवाएँ

हम नेटवर्क सुरक्षा, API और इमेज-प्रोसेसिंग इंफ्रास्ट्रक्चर, अस्थायी परिणाम स्टोरेज, CDN स्टोरेज, कैशिंग, कंटेंट डिलीवरी और कुकी-रहित वेब एनालिटिक्स के लिए Cloudflare का उपयोग करते हैं; प्रमाणीकरण और खाता डेटा के लिए Supabase का; और चेकआउट, सदस्यताओं, इनवॉइस, कर प्रबंधन और ग्राहक पोर्टल के लिए Polar का। ये प्रदाता अपनी स्वयं की गोपनीयता शर्तों के अंतर्गत डेटा प्रोसेस करते हैं। भुगतान-कार्ड विवरण होस्टेड बिलिंग प्रदाता को भेजे जाते हैं और OptimizeYourImage द्वारा स्टोर नहीं किए जाते।

7. उद्देश्य और कानूनी आधार

हम निम्नलिखित उद्देश्यों के लिए व्यक्तिगत डेटा प्रोसेस करते हैं: • खाता संचालन — ईमेल, प्रदर्शित नाम, अवतार और खाता पहचानकर्ता, आपका खाता बनाने और प्रबंधित करने के लिए (अनुबंध का निष्पादन)। • API प्रोसेसिंग — भेजी गई इमेज बाइट और अनुरोध विकल्प, आपके द्वारा भेजे गए अनुरोध को पूरा करने के लिए (अनुबंध का निष्पादन)। • होस्टेड स्टोरेज — वे ऑप्टिमाइज़ किए गए आउटपुट जिन्हें स्टोर करने का आप हमसे अनुरोध करते हैं, ऑब्जेक्ट मेटाडेटा और स्टोरेज उपयोग (अनुबंध का निष्पादन)। • बिलिंग — हमारे मर्चेंट ऑफ़ रिकॉर्ड के साथ प्रोसेस किया जाने वाला सदस्यता, ऑर्डर और इनवॉइस मेटाडेटा (अनुबंध और कानूनी दायित्व)। • सुरक्षा और विश्वसनीयता — अनुरोध मेटाडेटा, छोटे किए गए या हैश किए गए नेटवर्क पते और रेट-लिमिट काउंटर, धोखाधड़ी और दुरुपयोग रोकने के लिए (वैध हित)। • सहायता — आपके द्वारा हमें भेजे गए संदेश, आपके अनुरोध का उत्तर देने के लिए (अनुबंध और वैध हित)। • एनालिटिक्स — समग्र, कुकी-रहित पेज आँकड़े जो विज़िटर की पहचान नहीं करते (वैध हित)।

8. डेटा प्रतिधारण

• ब्राउज़र-टूल इमेज: हमें कभी प्राप्त नहीं होतीं। • मानक API अनुरोध: स्रोत और आउटपुट फ़ाइलें स्थायी रूप से नहीं रखी जातीं। • अस्थायी स्टोर किए गए परिणाम (store=temp): डाउनलोड लिंक 2 hours के लिए मान्य रहता है; स्टोर किया गया ऑब्जेक्ट 1 day के भीतर स्वतः हटा दिया जाता है। • CDN परिणाम (store=cdn): तब तक स्टोर रहते हैं जब तक आप उन्हें हटा नहीं देते, शर्तों के अंतर्गत उन्हें हटाया नहीं जाता, या सदस्यता समाप्त होने के बाद 30-day की रियायत अवधि बीत नहीं जाती। • एज कैश: हटाया गया ऑब्जेक्ट वितरित एज कैश में लगभग 24 hours तक रह सकता है। • आइडेम्पोटेंसी फ़िंगरप्रिंट: भेजे गए अनुरोध का एक क्रिप्टोग्राफ़िक हैश 24 hours तक रखा जा सकता है; यह इमेज नहीं है और इससे इमेज का पुनर्निर्माण नहीं किया जा सकता। • परिचालन और सुरक्षा मेटाडेटा: जब तक आपका खाता सक्रिय है और जब तक बिलिंग अखंडता, सुरक्षा और दुरुपयोग की रोकथाम के लिए आवश्यक हो, तब तक रखा जाता है। • खाता डेटा: खाता हटाए जाने तक रखा जाता है, जिसके बाद व्यक्तिगत डेटा हटा दिया जाता है, सिवाय उन रिकॉर्ड के जिन्हें कानूनन रखना हमारे लिए आवश्यक है। • बिलिंग रिकॉर्ड: वैधानिक लेखांकन अवधि तक रखे जाते हैं। • सहायता संदेश: अनुरोध के समाधान के लिए जितने समय तक आवश्यक हो, रखे जाते हैं। • एनालिटिक्स: केवल समग्र; प्रति-विज़िटर कोई पहचानकर्ता स्टोर नहीं किए जाते।

9. अंतर्राष्ट्रीय डेटा स्थानांतरण

हमारे सेवा प्रदाता वैश्विक इंफ्रास्ट्रक्चर संचालित करते हैं, इसलिए डेटा आपके देश के बाहर स्थित डेटा केंद्रों में प्रोसेस किया जा सकता है, जिसमें EU/EEA के बाहर के केंद्र भी शामिल हैं। जहाँ आवश्यक हो, स्थानांतरण अनुभाग 6 में सूचीबद्ध प्रदाताओं द्वारा प्रस्तुत मानक संविदात्मक खंडों जैसे सुरक्षा उपायों पर आधारित होते हैं।

10. आपके अधिकार

आप पर लागू कानून के आधार पर, आपको अपने व्यक्तिगत डेटा तक पहुँचने, उसे सुधारने, हटाने या उसकी प्रति प्राप्त करने, प्रोसेसिंग को प्रतिबंधित करने या उस पर आपत्ति करने, और जहाँ प्रोसेसिंग सहमति पर आधारित है वहाँ सहमति वापस लेने का अधिकार हो सकता है। आप API के माध्यम से किसी भी समय स्टोर किए गए CDN ऑब्जेक्ट हटा सकते हैं, और [email protected] से संपर्क करके खाता हटाने का अनुरोध कर सकते हैं। आपको अपनी डेटा-संरक्षण पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज करने का भी अधिकार है।

11. बच्चों की गोपनीयता

मुफ़्त ब्राउज़र टूल बिना खाते के उपयोग किए जा सकते हैं। सशुल्क API खाते और खरीद बच्चों के लिए निर्देशित नहीं हैं, और किसी बच्चे को अपने देश में आवश्यक प्राधिकार के बिना सशुल्क खाता नहीं बनाना चाहिए। यदि आपको लगता है कि किसी बच्चे का खाता डेटा अनुचित रूप से प्रदान किया गया है, तो हमसे संपर्क करें।

12. सुरक्षा और इमेज गोपनीयता

ब्राउज़र टूल: ऑप्टिमाइज़ेशन, बैकग्राउंड रिमूवल, टेक्स्ट इफ़ेक्ट और HEIC कन्वर्ज़न आपके ब्राउज़र में लोकली चलते हैं। डिकोडर या AI मॉडल डाउनलोड हो सकता है, लेकिन आपकी चुनी गई इमेज जानबूझकर अपलोड नहीं की जाती। प्रोडक्शन इमेज API: API इमेज सिंक्रोनस रूप से प्रोसेस की जाती हैं। जब तक किसी store विकल्प का अनुरोध नहीं किया जाता (अनुभाग 4 देखें), स्रोत और आउटपुट फ़ाइलें स्थायी स्टोरेज में नहीं रखी जातीं, और रिस्पॉन्स के बाद अस्थायी संसाधन हटा दिए जाते हैं। क्रेडेंशियल: API कुंजियों को पासवर्ड की तरह मानें। कुंजियाँ बनाए जाने पर एक बार दिखाई जाती हैं, हैश के रूप में स्टोर की जाती हैं, और डेवलपर डैशबोर्ड से रद्द की जा सकती हैं। रिपोर्टिंग: किसी सुरक्षा भेद्यता की निजी रूप से [email protected] पर रिपोर्ट करें।

13. इस नीति में परिवर्तन

हम समय-समय पर इस गोपनीयता नीति को अपडेट कर सकते हैं। हम किसी भी परिवर्तन को अपडेट की गई संशोधन तिथि के साथ इस पेज पर पोस्ट करेंगे। हम आपको समय-समय पर इस पेज की समीक्षा करने के लिए प्रोत्साहित करते हैं।

14. भाषा

यह गोपनीयता नीति अंग्रेज़ी में तैयार की गई है। अनुवाद केवल सुविधा के लिए प्रदान किए गए हैं; यदि किसी अनुवाद और अंग्रेज़ी संस्करण के बीच विरोधाभास हो, तो अंग्रेज़ी संस्करण मान्य होगा।

15. हमसे संपर्क करें

यदि इस गोपनीयता नीति के बारे में आपके कोई प्रश्न हैं, तो कृपया हमसे यहाँ संपर्क करें: [email protected]