गोपनीयता नीति
अंतिम अद्यतन: 25 अप्रैल 2026
NoteSam ("हम", "हमारा") NoteSam मोबाइल एप्लिकेशन और वेब सेवा ("सेवा") का संचालन करता है। यह पृष्ठ आपको सेवा का उपयोग करते समय व्यक्तिगत डेटा के संग्रह, उपयोग और प्रकटीकरण के बारे में हमारी नीतियों की जानकारी देता है।
1. हम कौन सा डेटा एकत्र करते हैं
1.1 खाता डेटा
जब आप खाता बनाते हैं, तो हम आपका ईमेल पता और प्रदर्शन नाम एकत्र करते हैं। आपका पासवर्ड bcrypt का उपयोग करके हैश किया जाता है और कभी भी सादे पाठ में संग्रहीत नहीं किया जाता।
1.2 नोट डेटा
आपके हस्तलिखित नोट्स, स्ट्रोक और अटैचमेंट आपके डिवाइस पर स्थानीय रूप से संग्रहीत होते हैं। यदि आप सिंक सक्षम करते हैं, तो आपका डेटा आपके डिवाइस से निकलने से पहले एंड-टू-एंड एन्क्रिप्ट (AES-256-GCM) किया जाता है। हम आपके नोट्स नहीं पढ़ सकते।
1.3 सिंक डेटा
यदि आप NoteSam Cloud Sync (Pro) का उपयोग करते हैं, तो एन्क्रिप्टेड ब्लॉब Cloudflare R2 पर संग्रहीत होते हैं। हम सिंक मेटाडेटा (नोटबुक आईडी, संस्करण संख्या, टाइमस्टैम्प) संग्रहीत करते हैं लेकिन आपके नोट्स की सामग्री कभी नहीं।
यदि आप तृतीय-पक्ष सिंक (WebDAV, Google Drive) का उपयोग करते हैं, तो आपका डेटा सीधे आपके चुने हुए प्रदाता को जाता है। हमारी उस तक पहुँच नहीं है।
1.4 उपयोग विश्लेषण
रूपांतरण और जुड़ाव घटनाओं का एक छोटा सेट — साइन-अप, लॉगिन, खरीद, सदस्यता प्रारंभ, नोटबुक निर्माण, टेम्पलेट डाउनलोड, PDF आयात, EPUB आयात, पेवॉल दृश्य, सिंक पूर्णता (केवल गिनती) — Firebase Analytics पर भेजा जाता है। इन घटनाओं में एट्रिब्यूशन के लिए आपका NoteSam उपयोगकर्ता आईडी और एक `is_premium` फ्लैग होता है, लेकिन कोई नोटबुक सामग्री, कोई PDF पाठ, कोई ऑडियो, कोई डिवाइस फिंगरप्रिंट और कोई विज्ञापन पहचानकर्ता (न IDFA, न Google Advertising ID) शामिल नहीं होता। इन्हें कभी भी विज्ञापनदाताओं के साथ साझा नहीं किया जाता। हम एप्लिकेशन को बेहतर बनाने के लिए अनाम क्रैश रिपोर्ट भी एकत्र करते हैं — कोई व्यक्तिगत डेटा या नोट सामग्री शामिल नहीं है।
2. हम आपके डेटा का उपयोग कैसे करते हैं
- सेवा प्रदान करने और बनाए रखने के लिए
- उपकरणों में आपके नोट्स सिंक करने के लिए (केवल यदि आप चुनते हैं)
- Pro सदस्यता भुगतान संसाधित करने के लिए
- महत्वपूर्ण सेवा अपडेट भेजने के लिए (कभी मार्केटिंग नहीं)
3. एंड-टू-एंड एन्क्रिप्शन
जब सिंक सक्षम होता है, तो सभी नोट डेटा आपके डिवाइस पर AES-256-GCM का उपयोग करके एन्क्रिप्ट किया जाता है, जिसकी कुंजी Argon2id के माध्यम से आपके पासवर्ड से प्राप्त होती है। एन्क्रिप्शन कुंजी कभी आपके डिवाइस से बाहर नहीं जाती। हम मजबूर होने पर भी आपके डेटा को डिक्रिप्ट नहीं कर सकते।
4. डेटा संग्रहण
- स्थानीय डेटा: केवल आपके डिवाइस पर संग्रहीत
- क्लाउड सिंक: Cloudflare R2 (एन्क्रिप्टेड), EU/US क्षेत्र
- खाता डेटा: EU सर्वरों पर PostgreSQL (Hetzner, जर्मनी)
- भुगतान डेटा: Apple/Google द्वारा संसाधित, हम कभी कार्ड विवरण नहीं देखते
5. तृतीय-पक्ष सेवाएँ
- Apple App Store / Google Play Store (भुगतान)
- Cloudflare (CDN, API होस्टिंग, ब्लॉब स्टोरेज)
- Google ML Kit (डिवाइस पर हस्तलेखन पहचान - Google को कोई डेटा नहीं भेजा जाता)
- Anthropic Claude API (AI सुविधाएँ - केवल यदि आप स्पष्ट रूप से उपयोग करते हैं, प्रसंस्करण के लिए पाठ भेजा जाता है)
6. विज्ञापन
NoteSam उन मुफ्त उपयोगकर्ताओं को Google AdMob द्वारा प्रस्तुत रिवार्डेड वीडियो विज्ञापन दिखाता है जो एक छोटा विज्ञापन देखकर प्रीमियम कॉस्मेटिक सामग्री (विशिष्ट टेम्पलेट, कवर रंग, स्टिकर पैक) को अनलॉक करना चुनते हैं।
- केवल ऑप्ट-इन: हम कभी भी स्वचालित रूप से विज्ञापन नहीं चलाते। एक शुरू करने के लिए आपको "अनलॉक करने के लिए विज्ञापन देखें" पर टैप करना होगा।
- प्रारूप: केवल रिवार्डेड वीडियो। कोई बैनर विज्ञापन नहीं, कोई इंटरस्टीशियल पॉपअप नहीं, कोई कंटेंट-इन विज्ञापन नहीं।
- विज्ञापन साझेदार: Google LLC (AdMob)। उनकी गोपनीयता नीति लागू होती है: https://policies.google.com/privacy
- विज्ञापन पहचानकर्ता: यदि आप EU/UK/कैलिफ़ोर्निया में हैं और व्यक्तिगत विज्ञापनों के लिए सहमति देते हैं, तो आपके डिवाइस की विज्ञापन ID (Android Advertising ID या iOS IDFA) प्रासंगिक विज्ञापन दिखाने के लिए AdMob के साथ साझा की जाती है। सहमति के बिना, केवल गैर-व्यक्तिगत विज्ञापन दिए जाते हैं।
- अपनी विज्ञापन ID किसी भी समय रीसेट या अक्षम करें: iOS सेटिंग्स > गोपनीयता और सुरक्षा > ट्रैकिंग; Android सेटिंग्स > गोपनीयता > विज्ञापन।
- Pro ग्राहकों को कोई विज्ञापन नहीं दिखाए जाते। सभी प्रीमियम कॉस्मेटिक सामग्री Pro सदस्यता में शामिल है।
- सहमति: EU/UK/कैलिफ़ोर्निया में विज्ञापन-गेटेड फ़ीचर के पहले उपयोग पर, एक सहमति फ़ॉर्म प्रस्तुत किया जाता है (Google का User Messaging Platform, IAB TCF v2 अनुकूल)। विकल्प सेटिंग्स > गोपनीयता में बदले जा सकते हैं।
- विज्ञापन राजस्व मुफ़्त स्तर का समर्थन करता है ताकि मुख्य नोट लेने की सुविधाएँ मुफ़्त उपलब्ध रहें।
7. आपके अधिकार (GDPR / KVKK)
आपको अधिकार है:
- अपने व्यक्तिगत डेटा तक पहुँचने का
- गलत डेटा को सही करने का
- अपना खाता और सभी संबंधित डेटा हटाने का
- अपना डेटा निर्यात करने का (.nbk बैकअप के माध्यम से)
- डेटा प्रसंस्करण के लिए सहमति वापस लेने का
- पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज करने का
8. डेटा प्रतिधारण
- खाता डेटा: खाता हटाने तक बनाए रखा जाता है
- सिंक डेटा: खाता हटाने के 30 दिनों के भीतर हटा दिया जाता है
- स्थानीय डेटा: जब तक आप हटाते नहीं तब तक आपके डिवाइस पर रहता है
- विश्लेषण: अनाम, 12 महीने तक बनाए रखा जाता है
9. बच्चों की गोपनीयता
NoteSam जानबूझकर 13 वर्ष से कम (EU में 16) बच्चों से डेटा एकत्र नहीं करता। यदि हमें पता चलता है कि हमने ऐसा डेटा एकत्र किया है, तो हम इसे तुरंत हटा देंगे।
10. इस नीति में परिवर्तन
हम किसी भी महत्वपूर्ण परिवर्तन के बारे में एप्लिकेशन या ईमेल के माध्यम से सूचित करेंगे। परिवर्तनों के बाद निरंतर उपयोग स्वीकृति माना जाएगा।
11. संपर्क
Cryptosam LLC
7901 4th N, STE 300, St. Petersburg, FL 33702, USA
ईमेल: [email protected]