यह संदर्भ के लिए अनुवाद है। कोरियाई मूल से अंतर होने पर कोरियाई मूल ही मान्य होगा। कोरियाई मूल देखें
Tyranote प्राइवेसी पॉलिसी
Purring Butter (प्रतिनिधि: Jongseung Park, आगे "कंपनी") Tyranote (आगे "सेवा") प्रदान करते समय व्यक्तिगत जानकारी संरक्षण अधिनियम (개인정보 보호법) सहित लागू कानूनों का पालन करती है और नीचे बताए अनुसार व्यक्तिगत जानकारी की प्रोसेसिंग करती है। कंपनी किसी भी परिस्थिति में उपयोगकर्ताओं का डेटा नहीं बेचती।
1. डेटा प्रोसेसिंग के सिद्धांत
- नोट और टास्क (लॉग इन न होने पर): केवल उपयोगकर्ता के डिवाइस पर AES-256-GCM से एन्क्रिप्ट होकर सेव होते हैं, और कंपनी के सर्वर पर नहीं भेजे जाते। गलती या त्रुटि की स्थिति से बचाव के लिए, डिवाइस के भीतर इसी तरीके से एन्क्रिप्ट की गई पिछले 14 दिनों की कॉपियाँ रखी जाती हैं।
- नोट और टास्क (लॉग इन करके सिंक चालू करने पर): डिवाइसों के बीच सिंक के लिए कंपनी के सर्वर पर भी सेव होते हैं। ये ट्रांसमिशन के दौरान एन्क्रिप्शन (TLS) और सर्वर पर स्टोरेज के समय एन्क्रिप्शन (at-rest) से सुरक्षित रहते हैं, ताकि डेटाबेस लीक होने पर भी सादा पाठ (plaintext) उजागर न हो। तथापि, सिंक और रिकवरी जैसे सेवा संचालन के लिए कंपनी इन्हें डिक्रिप्ट कर सकती है, और इनकी सामग्री का उपयोग विज्ञापन या मार्केटिंग के लिए नहीं करती, न ही इसे किसी तीसरे पक्ष को प्रदान करती या बेचती है।
- उपयोग आँकड़े (वैकल्पिक): केवल उपयोगकर्ता की सहमति होने पर, सेवा को बेहतर बनाने और त्रुटियों से निपटने के लिए, नोट की सामग्री के बिना उपयोग आँकड़े भेजे जाते हैं (नीचे खंड 2 की तालिका देखें)। ऐप पहली बार खोलने पर उपयोगकर्ता 'ठीक है / नहीं, धन्यवाद' में से चुनता है; चुनाव करने से पहले, या 'नहीं, धन्यवाद' चुनने पर, कुछ भी नहीं भेजा जाता। रैंडम रूप से बनाए गए इंस्टॉलेशन पहचानकर्ता (छद्मनामित जानकारी / pseudonymized information) का उपयोग होता है; इसमें ईमेल, नाम, नोट की सामग्री या सर्च शब्द शामिल नहीं होते, और IP पता स्टोर नहीं किया जाता।
- विज्ञापन: सेवा के भीतर विज्ञापन कंपनी द्वारा स्वयं चुना गया एक विज्ञापन कार्ड होता है। बाहरी विज्ञापन SDK, विज्ञापन पहचानकर्ता, पर्सनलाइज़्ड विज्ञापन या ट्रैकिंग का उपयोग नहीं होता, और केवल प्रत्येक विज्ञापन के इम्प्रेशन और क्लिक की संख्या ऊपर बताए गए उपयोग आँकड़ों के माध्यम से गिनी जाती है।
2. एकत्र की जाने वाली जानकारी और समय
| समय | मद | आवश्यक/वैकल्पिक |
|---|---|---|
| ऐप का उपयोग — केवल सहमति होने पर | उपयोग आँकड़े — रैंडम इंस्टॉलेशन पहचानकर्ता, ऐप वर्शन, ऑपरेटिंग सिस्टम, डिस्प्ले भाषा, फ़ीचर उपयोग की गिनती (नोट बनाना और उसका तरीका, पूरा करना, ड्यू डेट सेट करना आदि), त्रुटि प्रकार कोड (सेव विफलता, सिंक त्रुटि आदि), विज्ञापन इम्प्रेशन और क्लिक की संख्या | वैकल्पिक (सहमति) |
| अकाउंट साइन अप और लॉग इन | ईमेल पता, पासवर्ड (वन-वे हैश के रूप में स्टोर) | आवश्यक |
| लॉग इन, डिवाइस प्रबंधन और सुरक्षा | डिवाइस पहचानकर्ता, डिवाइस का नाम (होस्टनेम), ऑपरेटिंग सिस्टम, एक्सेस IP, एक्सेस की तिथि और समय | आवश्यक (सेवा प्रदान करना और सुरक्षा) |
| सिंक का उपयोग | नोट, टास्क और फ़ोल्डर की सामग्री | सिंक चालू करने पर |
| फ़ीडबैक भेजें | अकाउंट ईमेल, फ़ीडबैक का शीर्षक और सामग्री, ऐप वर्शन, ऑपरेटिंग सिस्टम, डिस्प्ले भाषा | वैकल्पिक |
| पूछताछ (ईमेल) | ईमेल पता, पूछताछ की सामग्री | वैकल्पिक |
उपयोग आँकड़ों का इंस्टॉलेशन पहचानकर्ता अकाउंट से नहीं जोड़ा जाता (और फ़ीडबैक में भी शामिल नहीं किया जाता)।
3. उपयोग के उद्देश्य
- अकाउंट की पहचान और प्रमाणीकरण, डिवाइसों के बीच सिंक प्रदान करना (पूरी तरह निःशुल्क — कोई सशुल्क प्लान या भुगतान नहीं)
- डिवाइस प्रबंधन और सुरक्षा — लॉग इन किए गए डिवाइसों की सूची दिखाना, असामान्य एक्सेस का पता लगाना, ब्रूट-फ़ोर्स हमलों और दुरुपयोग की रोकथाम
- सेवा में सुधार और गुणवत्ता प्रबंधन — उपयोग की स्थिति (सक्रिय उपयोगकर्ताओं की संख्या आदि) समझना, त्रुटियों का पता लगाना और उन्हें ठीक करना, विज्ञापन प्रदर्शन की गणना
- फ़ीडबैक और पूछताछ का जवाब देना, सेवा संबंधी सूचनाएँ
4. रखने और उपयोग की अवधि
- सिद्धांततः, उद्देश्य पूरा होने पर जानकारी बिना देरी के नष्ट कर दी जाती है।
- उपयोग आँकड़े: इवेंट रिकॉर्ड 400 दिन बाद स्वतः हटा दिए जाते हैं। प्रति इंस्टॉलेशन सारांश (पहले और अंतिम उपयोग की तिथि, वर्शन, ऑपरेटिंग सिस्टम, भाषा) सेवा संचालन की अवधि तक रखा जाता है। सहमति वापस लेने (सेटिंग्स में बंद करने) पर उस इंस्टॉलेशन के सभी रिकॉर्ड बिना देरी के हटा दिए जाते हैं।
- फ़ीडबैक: अकाउंट हटाने पर साथ ही नष्ट कर दिया जाता है। अन्यथा, उपभोक्ता शिकायत और विवाद निपटान रिकॉर्ड के रूप में 3 वर्ष तक रखा जाता है (इलेक्ट्रॉनिक वाणिज्य में उपभोक्ता संरक्षण अधिनियम (전자상거래법))।
- एक्सेस लॉग: 3 महीने (संचार गोपनीयता संरक्षण अधिनियम (통신비밀보호법))। प्रत्येक डिवाइस का केवल सबसे हालिया 1 एक्सेस IP रखा जाता है, और अपडेट होने पर उसे ओवरराइट कर दिया जाता है।
- अकाउंट हटाने पर: ईमेल, पासवर्ड, डिवाइस जानकारी, सिंक डेटा और फ़ीडबैक नष्ट कर दिए जाते हैं (कानूनन रखी जाने वाली जानकारी को छोड़कर)। सर्वर बैकअप में ये अधिकतम 7 दिनों तक बने रह सकते हैं।
5. तीसरे पक्ष को प्रदान करना
कंपनी उपयोगकर्ताओं की व्यक्तिगत जानकारी किसी तीसरे पक्ष को प्रदान नहीं करती। कानून के आधार पर या जाँच एजेंसियों के वैध अनुरोध के मामले इसके अपवाद हैं।
6. प्रोसेसिंग का आउटसोर्सिंग और विदेश में हस्तांतरण
कंपनी सेवा प्रदान करने के लिए नीचे दी गई कंपनियों को प्रोसेसिंग सौंपती है, और इस प्रक्रिया में व्यक्तिगत जानकारी विदेश में हस्तांतरित होती है (व्यक्तिगत जानकारी संरक्षण अधिनियम का अनुच्छेद 28-8)।
| प्राप्तकर्ता (संपर्क) | देश | हस्तांतरित मद | हस्तांतरण का समय और तरीका | उपयोग का उद्देश्य | रखने और उपयोग की अवधि |
|---|---|---|---|---|---|
| Supabase Inc. (supabase.com/privacy) | कोरिया गणराज्य (सियोल रीजन में स्टोरेज)। संचालन और सहायता हेतु एक्सेस संयुक्त राज्य अमेरिका से | अकाउंट (ईमेल, पासवर्ड हैश), डिवाइस जानकारी और एक्सेस लॉग, सिंक डेटा (एन्क्रिप्टेड), उपयोग आँकड़े (सहमति होने पर), फ़ीडबैक | सेवा उपयोग के दौरान नेटवर्क के माध्यम से समय-समय पर ट्रांसमिशन | डेटाबेस और बैकअप | ऊपर खंड 4 में बताई गई अवधि (बैकअप अधिकतम 7 दिन अतिरिक्त) |
| Railway Corp. (railway.com/legal/privacy) | सिंगापुर | ऊपर के समान (सर्वर द्वारा प्रोसेस किए जाने वाले सभी अनुरोध) | सेवा उपयोग के दौरान नेटवर्क के माध्यम से समय-समय पर ट्रांसमिशन | सर्वर चलाना (होस्टिंग) | स्टोर नहीं किया जाता (केवल प्रोसेसिंग के दौरान)। सर्वर लॉग में ईमेल, IP या नोट की सामग्री दर्ज नहीं की जाती (केवल आंतरिक पहचान संख्या), और लॉग अधिकतम 30 दिन बाद हटा दिए जाते हैं |
| Resend, Inc. (resend.com/legal/privacy-policy) | संयुक्त राज्य अमेरिका | ईमेल पता, वेरिफ़िकेशन कोड | वेरिफ़िकेशन ईमेल भेजते समय | वेरिफ़िकेशन और पासवर्ड रीसेट ईमेल भेजना | भेजने का रिकॉर्ड 30 दिन (बैकअप अधिकतम 7 दिन अतिरिक्त) |
| GitHub, Inc. (docs.github.com/site-policy/privacy-policies) | संयुक्त राज्य अमेरिका | एक्सेस IP (ऐप की इंस्टॉलेशन फ़ाइल और अपडेट डाउनलोड करते समय GitHub द्वारा सीधे प्रोसेस) | इंस्टॉलेशन और अपडेट जाँच के समय | इंस्टॉलेशन फ़ाइल और अपडेट का वितरण | GitHub की नीति के अनुसार |
विदेश में हस्तांतरण से इनकार करने के लिए: लॉग इन किए बिना उपयोग करने पर अकाउंट और सिंक की जानकारी हस्तांतरित नहीं होती, और सेटिंग्स में उपयोग आँकड़े बंद करने पर आँकड़े भी हस्तांतरित नहीं होते। इस स्थिति में डिवाइसों के बीच सिंक का उपयोग नहीं किया जा सकता। इंस्टॉलेशन और अपडेट फ़ाइलों के वितरण (GitHub) से इनकार नहीं किया जा सकता।
7. डेटा प्रधान (data subject) के अधिकार
- उपयोगकर्ता कभी भी अपनी व्यक्तिगत जानकारी देखने, सुधारने, हटाने, उसकी प्रोसेसिंग रोकने तथा सहमति वापस लेने का अनुरोध कर सकते हैं।
- उपयोग आँकड़े सेटिंग्स → अन्य → 'त्रुटि और उपयोग रिपोर्ट भेजें' में कभी भी बंद किए जा सकते हैं, और बंद करने पर उस इंस्टॉलेशन के पिछले रिकॉर्ड स्वतः हटा दिए जाते हैं।
- अनुरोध नीचे दिए गए संपर्क पर स्वीकार किए जाते हैं, और कंपनी बिना देरी के कार्रवाई करती है।
8. नष्ट करने का तरीका
इलेक्ट्रॉनिक फ़ाइलें ऐसे तरीके से हटाई जाती हैं जिससे उन्हें पुनर्प्राप्त न किया जा सके, और मुद्रित सामग्री को श्रेड (कतरन) किया जाता है या जला दिया जाता है।
9. सुरक्षा सुनिश्चित करने के उपाय
- डिवाइस डेटा का एन्क्रिप्शन (AES-256-GCM, कुंजी ऑपरेटिंग सिस्टम के क्रेडेंशियल मैनेजर/कीचेन में रखी जाती है), सिंक डेटा का स्टोरेज के समय एन्क्रिप्शन
- पासवर्ड का वन-वे हैश के रूप में स्टोरेज (सादा पाठ नहीं रखा जाता), ट्रांसमिशन के दौरान एन्क्रिप्शन (HTTPS/TLS)
- एक्सेस अधिकारों को न्यूनतम रखना, प्रशासनिक फ़ंक्शन केवल ऑपरेटर अकाउंट तक सीमित, एक्सेस लॉग का संरक्षण
10. कुकीज़ आदि स्वचालित संग्रह उपकरण
ऐप कुकीज़ का उपयोग नहीं करता। वेबसाइट सेवा में सुधार के लिए कुकीज़ का उपयोग कर सकती है, और उन्हें ब्राउज़र सेटिंग्स में अस्वीकार किया जा सकता है।
11. व्यक्तिगत जानकारी संरक्षण अधिकारी और संपर्क
- संरक्षण अधिकारी: Jongseung Park
- ईमेल: [email protected]
- व्यवसाय: Purring Butter · व्यवसाय पंजीकरण संख्या 680-03-04138 · 830-28 Hwanggeum-dong, Suseong-gu, Daegu, Republic of Korea
12. सेवा का लक्षित क्षेत्र
सेवा यूरोपीय आर्थिक क्षेत्र (EEA), यूनाइटेड किंगडम, स्विट्ज़रलैंड और मुख्यभूमि चीन के निवासियों को लक्षित नहीं करती, और इन क्षेत्रों को लक्षित करके विज्ञापन, विक्रय या स्थानीयकरण नहीं करती। ऐप द्वारा कई भाषाओं का समर्थन किए जाने का अर्थ यह नहीं है कि वह इन क्षेत्रों को लक्षित करता है।
13. सूचना देने का दायित्व
यह पॉलिसी कानूनों या सेवा में परिवर्तन के अनुसार बदल सकती है, और बदलाव होने पर इसकी सूचना वेबसाइट और ऐप के माध्यम से दी जाएगी।
- प्रभावी तिथि: 3 अक्टूबर 2026
- संशोधन इतिहास: 2026-10-03 उपयोग आँकड़ों को सहमति-आधारित बनाया गया (वैकल्पिक; सहमति वापस लेने पर हटाना), विदेश में हस्तांतरण के मद, देश और इनकार करने का तरीका विस्तार से बताया गया, सेवा का लक्षित क्षेत्र स्पष्ट किया गया। 2026-10-02 सेवा का नाम बदलकर Tyranote किया गया, उपयोग आँकड़े, फ़ीडबैक भेजें और डिवाइस पर स्वचालित कॉपियाँ जोड़ी गईं, भुगतान संबंधी वाक्यांश हटाए गए (पूरी तरह निःशुल्क)