गोपनीयता
OneSite Assistant किसी दुकान के कैटलॉग के बारे में ग्राहकों के सवालों के जवाब देता है। यह नीति बताती है कि हमें कौन-सा डेटा मिलता है, किस लिए, और कौन उसे प्रोसेस करता है, हम उसे कब तक रखते हैं और आप अपने अधिकारों का उपयोग कैसे करें।
अंतिम अद्यतन 17 सितंबर 2026
हम कौन हैं और यह नीति किस पर लागू होती है
OneSite Assistant, OneSite Agency (“हम”) की सेवा है। यह नीति Shopify ऐप, Shopify के बाहर की दुकानों (WooCommerce और अन्य) पर लगे सहायक, व्यापारी डैशबोर्ड और हमारी वेबसाइट assistant.onesite.agency पर लागू होती है।
OneSite Agency, ARTIQUS LTD का व्यापारिक नाम है, जो इंग्लैंड और वेल्स में संख्या 12357522 के तहत पंजीकृत कंपनी है। पंजीकृत कार्यालय: 32 Regent Street, Wycliffe College, Stonehouse, Gloucestershire, GL10 2AD, United Kingdom।
किसी दुकान के विज़िटर्स (“ग्राहकों”) के डेटा के लिए, जिस दुकान पर वे आते हैं उसका व्यापारी नियंत्रक (controller) है और हम उसके प्रोसेसर हैं: हम वह डेटा उस व्यापारी के लिए सेवा चलाने हेतु, इस नीति और हमारी सेवा की शर्तों में दिए निर्देशों के अनुसार संभालते हैं, और — केवल सीधे हमसे सदस्यता लेने वाली दुकानों के लिए — नीचे बताई गई पहचान-रहित, समेकित सीख के लिए। व्यापारियों के अपने खातों, इस सीख और हमारी वेबसाइट के लिए नियंत्रक हम हैं।
हमें Shopify से क्या मिलता है
उन अनुमतियों के ज़रिए जिन्हें व्यापारी इंस्टॉल के समय मंज़ूर करता है:
- read_products — कैटलॉग: शीर्षक, विवरण, क़ीमतें, उपलब्धता, तस्वीरें, उत्पाद लिंक और प्रकाशन तिथियाँ; नए उत्पाद प्रकाशन तिथियों से तय होते हैं।
- read_locales — दुकान की प्रकाशित भाषाएँ, ताकि सहायक स्टोरफ़्रंट की भाषा में जवाब दे सके।
- read_orders — दो तरह से इस्तेमाल होता है। पहला, “ऑर्डर बना” और “ऑर्डर रद्द हुआ” सूचनाओं के ज़रिए, जिन्हें Shopify हमारे बताए फ़ील्ड तक सीमित कर देता है: ऑर्डर ID और नंबर, समय, मुद्रा, कुल राशि, कार्ट संदर्भ, नोट एट्रिब्यूट, डिस्काउंट कोड और हर कोड से घटी राशि, और लाइन आइटम (उत्पाद, शीर्षक, मात्रा, क़ीमत, लाइन प्रॉपर्टी और हर लाइन की छूट)। इनसे हम व्यापारी को दिखाते हैं कि कौन-से ऑर्डर सहायक से बातचीत के बाद आए, सहायक ने किन ऑर्डर और कितनी आय में मदद की, और किन ऑर्डर में कौन-सा डिस्काउंट कोड इस्तेमाल हुआ। दूसरा, हम दुकान के पिछले 60 दिनों के ऑर्डर पढ़ते हैं, और उनसे केवल यह लेते हैं कि कौन-से उत्पाद रिफ़ंड घटाकर कितनी मात्रा में बिके, ताकि उसी दुकान में उसके अपने सबसे ज़्यादा बिकने वाले उत्पादों का क्रम तय हो; यह कभी किसी दूसरे व्यापारी के लिए इस्तेमाल नहीं होता। ग्राहक का नाम, ईमेल, फ़ोन या पता न माँगा जाता है, न संग्रहीत होता है।
दो और अनुमतियाँ वैकल्पिक हैं। व्यापारी उन्हें ऐप के अंदर से तभी देता है जब वह उनसे जुड़ी सुविधा इस्तेमाल करना चाहे, और उन्हें वापस ले सकता है:
- write_discounts — इससे व्यापारी हमारे ऐप से अपनी Shopify दुकान में डिस्काउंट कोड बना, चालू-बंद कर और मिटा सकता है, और देख सकता है कि हर कोड कितनी बार और किन ऑर्डर में इस्तेमाल हुआ, उन ऑर्डर सहित जिनमें सहायक ने मदद की। डिस्काउंट कोड ग्राहक डेटा नहीं हैं; उनका उपयोग ऊपर बताई गई ऑर्डर सूचनाओं से पढ़ा जाता है।
- write_customers — इससे हम ग्राहकों द्वारा सहायक में छोड़े गए संपर्क व्यापारी के अपने Shopify ग्राहकों में लिख सकते हैं, जैसा नीचे “ग्राहकों द्वारा छोड़े गए संपर्क” में बताया गया है।
Shopify हमें दुकान का डोमेन और ऐप सदस्यता की स्थिति भी बताता है, और एक्सेस कुंजियाँ देता है, जिन्हें हम उसके API को कॉल करने के लिए रखते हैं। व्यापारी की अनुमति से संपर्क लिखने के अलावा हम ग्राहक रिकॉर्ड तक नहीं पहुँचते, और चेकआउट, भुगतान या स्टाफ़ खातों तक पहुँच नहीं माँगते।
व्यापारियों के बारे में हम क्या रखते हैं
- खाता, उन व्यापारियों के लिए जो हमारी साइट पर साइन इन करते हैं: ईमेल पता, पासवर्ड जो केवल Argon2id हैश के रूप में संग्रहीत होता है, और भाषा। Shopify ऐप का अलग खाता नहीं होता; वह आपके Shopify एडमिन के अंदर खुलता है।
- साइन-इन: हर सत्र का समय, IP पता और ब्राउज़र, ताकि आप ऐसा साइन-इन पहचान सकें जो आपका नहीं था।
- दुकान: डोमेन, कैटलॉग, आपकी चुनी सेटिंग्स और सदस्यता की स्थिति। Shopify के बाहर की दुकानों के लिए कैटलॉग स्टोरफ़्रंट, प्रोडक्ट फ़ीड या हमारे प्लगइन से पढ़ा जाता है।
- बिलिंग: जो व्यापारी सीधे हमसे सदस्यता लेते हैं वे Stripe के ज़रिए भुगतान करते हैं। कार्ड की जानकारी Stripe पर भरी जाती है और हम तक कभी नहीं पहुँचती; हमें Stripe के ग्राहक और सदस्यता पहचानकर्ता और सदस्यता की स्थिति मिलती है।
- हमारी वेबसाइट से भेजे गए आवेदन: दुकान का पता, प्लेटफ़ॉर्म, कैटलॉग का आकार और आपका छोड़ा संपर्क (ईमेल, फ़ोन, WhatsApp या Telegram)।
- हमारी वेबसाइट और डैशबोर्ड: PostHog (EU क्लाउड) के ज़रिए उपयोग विश्लेषण — देखे गए पेज, की गई क्रियाएँ, ब्राउज़र और डिवाइस। जब तक आप अनुमति न दें, PostHog आपके ब्राउज़र में कोई पहचानकर्ता नहीं रखता। दो फ़र्स्ट-पार्टी कुकीज़ किसी विज़िट को बाद के साइन-अप से जोड़ती हैं और याद रखती हैं कि आपको कौन-सा साइन-अप रास्ता दिखाया गया था। दुकान की वेबसाइट पर सहायक के पैनल के अंदर इनमें से कोई भी कुकी सेट नहीं होती।
- रेफ़रल: अगर हमारे रेफ़रल प्रोग्राम के किसी पार्टनर (ब्लॉगर या एजेंसी) ने आपकी दुकान को हम तक पहुँचाया, तो वह पार्टनर आपकी दुकान का डोमेन, वह भुगतान कर रही है या नहीं, और उसके लिए अर्जित कमीशन देखता है।
- आपके द्वारा हमें भेजे गए ईमेल।
ग्राहकों के बारे में हम क्या रखते हैं
हर दुकान के लिए अलग, और केवल उसी दुकान के लिए:
- बातचीत: ग्राहक सहायक को जो टाइप या बोलकर लिखवाता है, और दिखाए व चुने गए उत्पाद। बोली गई आवाज़ हमारे अपने सर्वरों पर (GigaAM) टेक्स्ट में बदली जाती है; ऑडियो संग्रहीत नहीं होता — हमारे लॉग में केवल उसकी अवधि लिखी जाती है।
- एक यादृच्छिक सत्र पहचानकर्ता, जो किसी नाम या खाते से जुड़ा नहीं होता।
- अनुमानित स्थान — देश और शहर — जो हमारे अपने सर्वर की एक तालिका से IP पते के आधार पर निकाला जाता है। IP पता ख़ुद संग्रहीत नहीं होता।
- विज़िट कैसे शुरू हुई और किस पर: रेफ़रर, UTM टैग, लैंडिंग पेज, डिवाइस का प्रकार, ब्राउज़र और ऑपरेटिंग सिस्टम।
- इवेंट: सहायक खोला गया, दिखाए और क्लिक किए गए उत्पाद, कार्ट में जोड़ना, और सत्र से जुड़े ऑर्डर।
- संपर्क — ईमेल पता, फ़ोन या WhatsApp नंबर, या Telegram यूज़रनेम — केवल तभी, जब ग्राहक किसी ऐसे अनुरोध के बाद, जिसका दुकान जवाब न दे सकी, ख़ुद उसे छोड़ना चुने; वह उसी अनुरोध के साथ संग्रहीत होता है, जैसा नीचे बताया गया है। अगर दुकान सहमति बैनर दिखाती है, तो यह पेशकश तभी दिखती है जब ग्राहक ने मार्केटिंग की अनुमति दी हो।
जवाब एक AI मॉडल दुकान के अपने कैटलॉग से लिखता है, और उन पर AI द्वारा चुना गया होने का लेबल होता है। वे ग़लत हो सकते हैं: उत्पाद पेज और व्यापारी की अपनी शर्तें ही मान्य हैं।
ग्राहकों द्वारा छोड़े गए संपर्क
इंसान से बात का अनुरोध: अगर कोई ग्राहक “इंसान से बात करें” दबाकर ईमेल और कुछ शब्द छोड़ता है, तो हम उन्हें सीधे दुकान के मालिक को ईमेल से भेज देते हैं और सहेजते नहीं। हम केवल यह तथ्य रखते हैं कि अनुरोध हुआ (दुकान और सत्र का नाम, दोहराव रोकने के लिए)। दुकान ग्राहक को खुद जवाब देती है और संपर्क के उपयोग के लिए ज़िम्मेदार है।
संपर्क के साथ हम यह भी रखते हैं कि वह कब छोड़ा गया, सूचना का कौन-सा संस्करण किस भाषा में दिखाया गया था, और क्या ग्राहक ने दुकान की ख़बरों और ऑफ़र के लिए अलग बॉक्स पर टिक किया। यह बॉक्स पहले से टिक नहीं होता।
संपर्क छोड़ने का अर्थ है उस अनुरोध के बारे में एक संदेश के लिए सहमति। दुकान ख़बरें और ऑफ़र तभी भेज सकती है जब अलग बॉक्स पर टिक किया गया हो।
संपर्क एन्क्रिप्ट करके (AES-GCM) संग्रहीत होते हैं, और कुंजी डेटाबेस से बाहर रखी जाती है। मिटाने या डेटा का अनुरोध आने पर किसी ग्राहक के संपर्क ढूँढने के लिए हम हर संपर्क का एक कुंजी-आधारित हैश (HMAC-SHA256) भी रखते हैं, जिससे संपर्क वापस नहीं निकाला जा सकता।
Shopify दुकानों पर, और केवल तभी जब व्यापारी ऐप में इसकी अनुमति दे (वैकल्पिक अनुमति write_customers), हम संपर्क को व्यापारी के अपने Shopify ग्राहकों में लिखते हैं: ईमेल पता, या अंतरराष्ट्रीय प्रारूप में फ़ोन नंबर। ग्राहक पर “onesite-assistant” टैग लगता है और उसे “OneSite Assistant” नाम के सेगमेंट में रखा जाता है।
- मार्केटिंग सदस्यता तभी लगाई जाती है जब ग्राहक ने बॉक्स पर टिक किया हो — ईमेल पते के लिए ईमेल, फ़ोन नंबर के लिए SMS — सिंगल ऑप्ट-इन के रूप में, टिक करने के समय के साथ। WhatsApp नंबर बिना सदस्यता के लिखा जाता है।
- Telegram यूज़रनेम और बिना देश कोड वाले नंबर नहीं लिखे जाते, और इसके अलावा कुछ नहीं भेजा जाता: न नाम, न अनुरोध का टेक्स्ट, न स्थान।
- हम Shopify ग्राहक नंबर और यह रखते हैं कि लिखना सफल हुआ या नहीं, और न होने पर Shopify का बताया कारण। ये संपर्क के साथ मिटा दिए जाते हैं — अनुरोध दर्ज होने के 395 दिन (13 महीने) बाद, या जब Shopify ग्राहक का मिटाने का अनुरोध भेजता है — और जब कोई ग्राहक अपना डेटा माँगता है तो इन्हें शामिल किया जाता है।
जिस क्षण कोई संपर्क लिखा जाता है, उसी क्षण से व्यापारी उस ग्राहक रिकॉर्ड को Shopify में अपने स्वयं के नियंत्रक के रूप में रखता है।
ग्राहक के ब्राउज़र में
सहायक दुकान के अपने ब्राउज़र स्टोरेज (localStorage) में दो यादृच्छिक मान रखता है: एक बातचीत पहचानकर्ता, जो बिना संदेश के कुछ समय बाद समाप्त हो जाता है, ताकि सहायक कही गई बात का सिलसिला समझ सके, और एक विज़िटर मार्कर, जो व्यापारी को बताता है कि यह ब्राउज़र पहले आ चुका है या नहीं। किसी में भी नाम, ईमेल या ग्राहक का लिखा कुछ भी नहीं होता।
केवल तभी, जब ग्राहक एनालिटिक्स की अनुमति दे, सहायक ख़रीदारी तक के रास्ते पर निशान भी लगाता है ताकि व्यापारी देख सके कि कौन-से ऑर्डर बातचीत के बाद आए: सहायक से कार्ट में जोड़े गए उत्पादों पर जवाब के पहचानकर्ता वाली एक लाइन प्रॉपर्टी (_ai_shop_q); हमारे ऐप वाली Shopify दुकानों पर बातचीत के पहचानकर्ता वाला एक कार्ट एट्रिब्यूट (__ai_shop); हमारे WordPress मॉड्यूल वाली दुकानों पर बातचीत के पहचानकर्ता वाली एक फ़र्स्ट-पार्टी कुकी (ai_shop_thread), जो 14 दिन रहती है। ये निशान व्यापारी के अपने ऑर्डर रिकॉर्ड में पहुँचते हैं।
Shopify दुकानों पर सहायक Shopify का Customer Privacy API पढ़ता है। दूसरी साइटों पर वह साइट का अपना कुकी बैनर पढ़ता है — WP Consent API, Cookiebot, OneTrust, CookieYes, Borlabs Cookie, या IAB TCF इस्तेमाल करने वाला कोई भी बैनर — और जिस ग्राहक ने मना किया है या अभी जवाब नहीं दिया है, उसे गिना नहीं जाता। अगर ग्राहक एनालिटिक्स से मना करता है, तो कोई उपयोग इवेंट नहीं भेजा जाता; अगर मार्केटिंग से मना करता है, तो संपर्क फ़ॉर्म नहीं दिखाया जाता। सहायक फिर भी जवाब देता है — वह ग्राहक का अपना अनुरोध है। हम विज्ञापन कुकीज़ का इस्तेमाल नहीं करते और दुकानों के आर-पार प्रोफ़ाइल नहीं बनाते।
जब तक दुकान का कुकी बैनर स्क्रीन पर है, सहायक छिपा रहता है, ताकि बैनर पढ़ा जा सके और उसका जवाब दिया जा सके; हम आम सहमति टूल्स के बैनर पहचानते हैं। जब तक ग्राहक सहायक नहीं खोलता या एनालिटिक्स की अनुमति नहीं देता, उसके बारे में कुछ भी दर्ज नहीं किया जाता। हमारे Shopify ऐप वाली दुकानों पर सहायक की कौन-सी सुविधाएँ दुकान में चलेंगी, यह केवल व्यापारी की सेटिंग्स तय करती हैं: पेज के पते में कुछ जोड़कर उन्हें चालू नहीं किया जा सकता।
दूसरी साइटों की सार्वजनिक रेटिंग और समीक्षाएँ
किताबों की दुकानों के लिए हमारे सर्वर livelib.ru और chitai-gorod.ru पर किताबों के सार्वजनिक पेज पढ़ते हैं: हर किताब की रेटिंग और अधिकतम 12 समीक्षाएँ, समीक्षक के प्रदर्शित नाम, तारीख़ और टेक्स्ट के साथ। हम उन्हें संग्रहीत करते हैं, लगभग हर 14 दिन में ताज़ा करते हैं और उत्पाद पेजों पर स्रोत के नाम और लिंक के साथ दिखाते हैं, ताकि ग्राहक किताब के साथ पाठकों की राय देख सकें — हमारा और व्यापारी का वैध हित। पाठक क्या सराहते हैं और किसकी आलोचना करते हैं, इसका सार बनाने के लिए समीक्षाओं के टेक्स्ट, समीक्षकों के नाम के बिना, DeepSeek को भेजे जाते हैं। अगर आपने इनमें से कोई समीक्षा लिखी है और उसे हमारी प्रति से हटवाना चाहते हैं, तो हमें लिखें। दुकान इसे बंद कर सकती है: तब उसके उत्पाद पेजों और सहायक के जवाबों में इसमें से कुछ नहीं दिखता, और हम उसके कैटलॉग के लिए रेटिंग खोजना बंद कर देते हैं। हर समीक्षा, लेखक के नाम के साथ, हम स्रोत द्वारा उसे आख़िरी बार दिखाए जाने के बाद अधिकतम 30 दिन तक रखते हैं; किताब की कुल रेटिंग किसी व्यक्ति का नाम नहीं लेती और रखी जाती है।
यह सब उन दुकानों पर लागू नहीं होता जो हमारा Shopify ऐप इस्तेमाल करती हैं: हम उनके कैटलॉग का इस्तेमाल दूसरी साइटों पर रेटिंग या समीक्षाएँ खोजने के लिए नहीं करते, और उनके उत्पाद पेजों पर या सहायक के जवाबों में ऐसी कोई रेटिंग या समीक्षा नहीं दिखाते।
हम इसका उपयोग क्यों करते हैं और किस क़ानूनी आधार पर
- ग्राहकों को जवाब देने और व्यापारी को यह दिखाने के लिए कि क्या पूछा गया, क्या मिला और क्या ख़रीदा गया — व्यापारी के निर्देश पर। ग्राहक डेटा का क़ानूनी आधार व्यापारी तय करता है; ग्राहक द्वारा छोड़ा गया संपर्क उसकी सहमति पर आधारित है।
- आपके द्वारा ली गई सेवा देने और उसका बिल बनाने के लिए — आपके साथ हमारे अनुबंध का पालन (GDPR अनुच्छेद 6(1)(b))।
- सेवा को सुरक्षित और चालू रखने के लिए — साइन-इन रिकॉर्ड, दर-सीमाएँ, त्रुटि लॉग और हमारी अपनी वेबसाइट पर उत्पाद एनालिटिक्स — हमारे वैध हित (अनुच्छेद 6(1)(f))।
- सीधे हमसे सदस्यता लेने वाली दुकानों की समेकित गतिविधि से सभी दुकानों के लिए उत्पादों का क्रम, वर्तनी और उत्पाद सूचियाँ बेहतर करने के लिए, जैसा नीचे बताया गया है — हमारे वैध हित (अनुच्छेद 6(1)(f))।
- जहाँ क़ानून कहे वहाँ भुगतान रिकॉर्ड रखने के लिए — क़ानूनी दायित्व (अनुच्छेद 6(1)(c))।
हम डेटा नहीं बेचते, विज्ञापन के लिए साझा नहीं करते, और किसी भी व्यापारी या ग्राहक डेटा पर भाषा मॉडल को प्रशिक्षित या फ़ाइन-ट्यून नहीं करते। Shopify के ज़रिए इंस्टॉल करने वाली दुकानों का डेटा किसी भी तरह की सीख में इस्तेमाल नहीं होता। सीधे हमसे सदस्यता लेने वाली दुकानों की गतिविधि से हम तीन चीज़ें बनाते हैं जो सभी दुकानों के काम आती हैं: हमारा उत्पाद-क्रम सूत्र 13 संकेतों को जो भार देता है, वे — इस आधार पर मिलाए जाते हैं कि दिखाए गए उत्पादों में से ग्राहकों ने किन्हें क्लिक किया; हर निश (niche) के लिए वर्तनी और शब्दावली का शब्दकोश, ग्राहकों के सवालों से; और दुकानों में जोड़े गए क्लिक से बनी “ग्राहक क्या चुनते हैं” सूची। इनमें से हर एक केवल उसी से बनता है जो कम से कम दो दुकानें देती हैं, उसमें किसी ग्राहक की पहचान नहीं होती और किसी दुकान का नाम नहीं होता। इसके अलावा, किसी एक व्यापारी का कैटलॉग, ग्राहक रिकॉर्ड और रिपोर्ट कभी दूसरे व्यापारी के लिए इस्तेमाल नहीं होते।
हमारी ओर से इसे कौन प्रोसेस करता है
- Hetzner Online GmbH, जर्मनी — होस्टिंग। हमारे सर्वर नूरेमबर्ग में हैं; हम जो कुछ भी संग्रहीत करते हैं वह वहीं रहता है।
- DeepSeek, हांगझोउ, चीन — भाषा मॉडल। जवाब तैयार करने के लिए उसे बातचीत का टेक्स्ट और दुकान के कैटलॉग से उत्पाद डेटा मिलता है; उत्पादों का वर्णन करने के लिए कैटलॉग डेटा, और किताबों के लिए सार्वजनिक समीक्षाओं के टेक्स्ट। उसे ग्राहक का नाम, संपर्क, IP पता या ऑर्डर डेटा नहीं मिलता।
- Shopify — वह प्लेटफ़ॉर्म जिस पर ऐप चलता है, और ऐप इंस्टॉल की बिलिंग।
- Stripe — सीधे हमसे सदस्यता लेने वाले व्यापारियों की बिलिंग।
- PostHog, EU क्लाउड — हमारी वेबसाइट और डैशबोर्ड का उपयोग विश्लेषण।
- Telegram — सक्षम होने पर, नए व्यापारी आवेदनों के बारे में हमारी टीम को आंतरिक सूचनाएँ, दुकान के पते और छोड़े गए संपर्क के साथ।
खोज, टेक्स्ट एम्बेडिंग और वाक् पहचान हमारे अपने सर्वरों पर चलती हैं; कोई तीसरा पक्ष शामिल नहीं होता। कोई भी नया प्रोसेसर काम शुरू करने से पहले हम इस सूची में जोड़ते हैं और ऊपर की तारीख़ बदलते हैं।
एजेंसियों और वकीलों के लिए, हम क्या सहेजते हैं, कितने समय तक, उसे कौन देखता है और वह कहाँ प्रोसेस होता है — यह सब एक पन्ने पर है: “डेटा प्रोसेसिंग”।
यूरोपीय आर्थिक क्षेत्र के बाहर हस्तांतरण
हम जो संग्रहीत करते हैं वह जर्मनी में रहता है। भाषा मॉडल को भेजा गया हर अनुरोध चीन को हस्तांतरण है, जिसके लिए EU का पर्याप्तता निर्णय नहीं है। हम इसे बातचीत के टेक्स्ट, कैटलॉग डेटा और सार्वजनिक समीक्षाओं के टेक्स्ट तक सीमित रखते हैं — न नाम, न संपर्क विवरण, न IP पते, न ऑर्डर डेटा — और एन्क्रिप्टेड कनेक्शन से भेजते हैं। नियंत्रक के रूप में व्यापारी तय करता है कि यह हस्तांतरण उसके ग्राहकों के लिए स्वीकार्य है या नहीं।
Shopify, Stripe और PostHog अपनी-अपनी प्रकाशित डेटा सुरक्षा शर्तों के तहत अन्य देशों में डेटा प्रोसेस कर सकते हैं।
हम इसे कब तक रखते हैं
- ग्राहक रिकॉर्ड — बातचीत, सत्र, विज़िट, इवेंट और संपर्क, संपर्क के लिए रखे गए Shopify ग्राहक नंबर सहित — दर्ज होने के 13 महीने बाद मिटा दिए जाते हैं।
- अनइंस्टॉल के बाद दुकान का डेटा बना रहता है, ताकि दोबारा इंस्टॉल करने पर वापस आ जाए, जब तक Shopify 48 घंटे बाद मिटाने की सूचना (shop/redact) नहीं भेजता। तब दुकान से जुड़ा सब कुछ मिटा दिया जाता है: कैटलॉग, बातचीत, संपर्क, ऑर्डर और सेटिंग्स। हर हाल में, अनइंस्टॉल या सीधी सदस्यता ख़त्म होने के 30 दिनों के भीतर डेटा मिटा दिया जाता है।
- व्यापारी का खाता और उसके साइन-इन रिकॉर्ड तब तक रखे जाते हैं जब तक खाता मौजूद है, और अनुरोध के 30 दिनों के भीतर मिटा दिए जाते हैं।
- आवेदन तब तक रखे जाते हैं जब तक आप हमसे उन्हें मिटाने को न कहें।
- रात का डेटाबेस बैकअप उसी सर्वर पर 14 दिन रखा जाता है, इसलिए मिटाया गया डेटा 14 दिनों के भीतर बैकअप से भी चला जाता है।
ग्राहकों की ओर से Shopify द्वारा भेजे गए अनुरोध
- डेटा अनुरोध (customers/data_request): 30 दिनों के भीतर हम दुकान मालिक को उस ग्राहक के बारे में हमारे पास मौजूद डेटा मशीन-पठनीय फ़ाइल के रूप में भेजते हैं।
- मिटाने का अनुरोध (customers/redact): हम उस ग्राहक का छोड़ा संपर्क, उससे जुड़ी बातचीत और अनुरोध में सूचीबद्ध ऑर्डर मिटा देते हैं।
- दुकान मिटाना (shop/redact): दुकान के बारे में हमारे पास जो कुछ है, सब मिटा देते हैं।
आपके अधिकार
GDPR और इसी तरह के क़ानूनों के तहत आप अपने डेटा तक पहुँच, उसके सुधार या मिटाने, प्रोसेसिंग पर रोक और मशीन-पठनीय प्रारूप में प्रति (पोर्टेबिलिटी) माँग सकते हैं, और वैध हितों पर आधारित प्रोसेसिंग पर आपत्ति कर सकते हैं। जहाँ प्रोसेसिंग सहमति पर आधारित है, आप उसे कभी भी वापस ले सकते हैं। आप किसी डेटा सुरक्षा प्राधिकरण से शिकायत भी कर सकते हैं।
ग्राहक: आपके डेटा के बारे में फ़ैसला व्यापारी करता है, इसलिए पहले दुकान को लिखें; अगर आप हमें लिखते हैं, तो हम अनुरोध आगे भेजते हैं और व्यापारी को जवाब देने में मदद करते हैं। व्यापारी: नीचे दिए पते पर लिखें, हम 30 दिनों के भीतर जवाब देते हैं।
सुरक्षा
हमारे सर्वरों से आने-जाने वाला ट्रैफ़िक TLS से एन्क्रिप्ट होता है। प्रोडक्शन सिस्टम तक पहुँच केवल हमारे ऑपरेटर तक सीमित है। पासवर्ड केवल Argon2id हैश के रूप में और साइन-इन टोकन केवल SHA-256 फ़िंगरप्रिंट के रूप में संग्रहीत होते हैं। ग्राहकों के संपर्क एन्क्रिप्ट करके (AES-GCM) संग्रहीत होते हैं, और कुंजी डेटाबेस से बाहर रखी जाती है। Shopify और Stripe की सूचनाएँ केवल वैध हस्ताक्षर के साथ स्वीकार की जाती हैं। हर दुकान के रिकॉर्ड अलग रखे जाते हैं और केवल उसी दुकान की ओर से पढ़े जाते हैं। रात के डेटाबेस बैकअप एन्क्रिप्ट (AES-256) होते हैं, उन्हें केवल सर्वर का एडमिनिस्ट्रेटर खाता पढ़ सकता है, और वे 14 दिन रखे जाते हैं।
सहायता से जुड़े सवाल में मदद के लिए हमारा ऑपरेटर किसी व्यापारी का डैशबोर्ड खोल सकता है; हर ऐसा खोलना हमारे लॉग में दर्ज होता है — किसने कौन-सी दुकान खोली।
अगर कुछ ग़लत हो जाए
अगर किसी उल्लंघन से हमारे पास मौजूद व्यक्तिगत डेटा प्रभावित होता है, तो हम प्रभावित व्यापारियों को बिना अनुचित देरी और पता चलने के 72 घंटे के भीतर बताते हैं — क्या हुआ, कौन-सा डेटा, और हम क्या कर रहे हैं — ताकि वे अपने दायित्व पूरे कर सकें। जहाँ क़ानून कहे, हम डेटा सुरक्षा प्राधिकरण को भी सूचित करते हैं, और जब Shopify प्लेटफ़ॉर्म का डेटा शामिल हो तो Shopify को भी।
बच्चे
यह सेवा व्यवसायों के लिए है। सहायक किसी से उसकी उम्र या पहचान नहीं पूछता, और हम जानबूझकर 16 वर्ष से कम उम्र के बच्चों का व्यक्तिगत डेटा एकत्र नहीं करते। अगर आपको लगता है कि किसी बच्चे ने संपर्क विवरण छोड़ा है, तो हमें लिखें और हम उसे मिटा देंगे।
इस नीति में बदलाव
जब यह नीति बदलती है, तो ऊपर की तारीख़ भी बदलती है। व्यापारियों या ग्राहकों के डेटा के उपयोग में बदलाव लागू होने से पहले व्यापारियों को बताए जाते हैं।
किसे लिखें
OneSite Agency। इस नीति के बारे में सवाल, आपके डेटा से जुड़े अनुरोध और सूचनाएँ नीचे दिए पते पर भेजें; हम आम तौर पर एक कार्यदिवस के भीतर जवाब देते हैं।
यह पन्ना कई भाषाओं में प्रकाशित है। जहाँ वे अलग पड़ें, वहाँ अंग्रेज़ी पाठ ही बाध्यकारी है।