यह गोपनीयता नीति बताती है कि Melaya Labs LLC ("Melaya", "हम", "हमें", या "हमारा") व्यक्तिगत जानकारी कैसे एकत्र, उपयोग, प्रकट, संग्रहीत और सुरक्षित करती है, जब आप Melaya प्लेटफ़ॉर्म तक पहुंचते या उसका उपयोग करते हैं, जिसमें एजेंटिक फ्रेमवर्क, Melaya इंजन, melaya.org पर वेबसाइट और संबंधित सबडोमेन, APIs, क्लाइंट, और कोई भी संबंधित सेवाएं (सामूहिक रूप से "सेवाएं") शामिल हैं। यह विश्वभर में सेवाओं के सभी उपयोगकर्ताओं पर लागू होती है और इसे हमारी सेवा की शर्तें और सुरक्षा अवलोकन के साथ पढ़ा जाना चाहिए। सेवाओं का उपयोग करके, आप इस नीति में वर्णित व्यक्तिगत जानकारी के प्रसंस्करण को स्वीकार करते हैं।
संक्षेप में गोपनीयता
यह एक सरल-भाषा सारांश है और नीचे दी गई पूर्ण गोपनीयता नीति का स्थान नहीं लेता। Melaya Labs LLC संयुक्त राज्य अमेरिका में स्थित है; हमारा उत्पादन अवसंरचना Singapore में होस्ट किया गया है; और हम विश्वभर के उपयोगकर्ताओं की सेवा करते हैं।
| हम क्या एकत्र करते हैं | कारण | साझा या बेचा गया | कितने समय तक रखा गया |
|---|---|---|---|
| खाता और संपर्क विवरण (ईमेल, उपयोगकर्ता नाम, नाम) | आपका खाता बनाएं, सुरक्षित करें और सहायता प्रदान करें | अवसंरचना और सहायता उप-प्रसंस्करकों को; कभी नहीं बेचा जाता | आपके खाते का जीवनकाल तथा बंद होने के बाद एक संक्षिप्त अवधि |
| एक्सचेंज API क्रेडेंशियल, शेष राशि और ट्रेड गतिविधि | आपके द्वारा सक्षम ट्रेडिंग सुविधाएं चलाएं और आपके द्वारा अधिकृत कार्रवाइयां निष्पादित करें | केवल AES-256-GCM सिफरटेक्स्ट के रूप में संग्रहीत; कभी नहीं बेचा या विज्ञापन के लिए उपयोग नहीं किया जाता | कनेक्शन के दौरान; हटाने पर क्रिप्टोग्राफिक रूप से मिटाया जाता है |
| आपके द्वारा अपलोड किए गए दस्तावेज, प्रॉम्प्ट और एजेंट आउटपुट (पुनर्प्राप्ति और RAG) | आपके द्वारा कॉन्फ़िगर किए गए AI एजेंट और पुनर्प्राप्ति को शक्ति प्रदान करें | आपके चुने हुए मॉडल प्रदाताओं को उत्तर उत्पन्न करने के लिए भेजा जाता है; कभी नहीं बेचा जाता | जब तक आप उन्हें हटा न दें या अपना खाता बंद न करें |
| डिवाइस और उपयोग डेटा (HMAC-हैश किया गया IP, उपयोगकर्ता एजेंट, इंटरैक्शन) | सुरक्षा, धोखाधड़ी रोकथाम और सेवाओं में सुधार | विश्लेषण और टेलीमेट्री उप-प्रसंस्करकों को; कभी नहीं बेचा जाता | श्रेणी और स्तर के अनुसार (धारा 7 देखें) |
| बिलिंग डेटा (Stripe ग्राहक ID, योजना, क्रेडिट शेष) | भुगतान प्रसंस्करण और आपकी सदस्यता का प्रबंधन करें | Stripe, हमारे भुगतान प्रसंस्करक के रूप में; कभी नहीं बेचा जाता | कर और लेखांकन के लिए कम से कम सात वर्ष |
| Device Control से संबंधित डेटा | Phones pair करना, approved apps enforce करना, commands relay करना, screens mirror करना, run status, approvals और kill controls दिखाना. | Feature host, secure और operate करने वाले processors; आपकी owning session; approved model/tool providers जब workflow उन्हें use करे. | Operational data minimized रहता है और security, debugging, account व legal-retention needs के अनुसार retained होता है. |
| Browser Control डेटा (स्वीकृत टैब का मेटाडेटा, पेज सामग्री, स्क्रीनशॉट, प्रॉम्प्ट और कार्रवाई के परिणाम) | एजेंट को आपके चुने टैब-क्षेत्र को समझने और संचालित करने, प्रगति दिखाने, अनुमोदन लागू करने और परिणाम लौटाने देना। | Melaya के सेवा-प्रोसेसर और रन के लिए आपके चुने मॉडल, runner, connector या tool provider; कभी बेचा या विज्ञापन में उपयोग नहीं किया जाता। | Live frames सामान्यतः अस्थायी होते हैं; स्थानीय extension records और server-side runs नीचे बताई अवधि के अनुसार रखे जाते हैं। |
हम आपकी व्यक्तिगत जानकारी न बेचते हैं, न क्रॉस-संदर्भ व्यवहार विज्ञापन के लिए साझा करते हैं, और न ही अन्य कंपनियों के ऐप्स तथा वेबसाइटों पर आपको ट्रैक करते हैं। आपके डेटा को संयुक्त राज्य अमेरिका और Singapore में मानक संविदात्मक खंडों के अंतर्गत संसाधित किया जाता है। आप अपने खाता सेटिंग्स से अपना डेटा एक्सेस, सुधार, हटा, या निर्यात कर सकते हैं, या info@melaya.org पर हमसे संपर्क कर सकते हैं। EEA, यूनाइटेड किंगडम, स्विट्जरलैंड, कैलिफोर्निया और Singapore के निवासियों को नीचे वर्णित अतिरिक्त अधिकार प्राप्त हैं।
1. हम कौन हैं और हमारी भूमिका
Melaya Labs LLC सेवाओं के माध्यम से एकत्र व्यक्तिगत जानकारी की नियंत्रक है, सिवाय उन मामलों के जहां हम किसी लिखित समझौते के तहत किसी एंटरप्राइज़ ग्राहक की ओर से व्यक्तिगत जानकारी संसाधित करते हैं, ऐसे में हम प्रोसेसर की भूमिका निभाते हैं और ग्राहक नियंत्रक होता है। जहां हम प्रोसेसर के रूप में कार्य करते हैं, ग्राहक की अपनी गोपनीयता सूचना प्रसंस्करण उद्देश्यों और वैधानिक आधारों को नियंत्रित करती है; यह नीति नियंत्रक के रूप में हमारी प्रसंस्करण गतिविधियों का वर्णन करती है।
2. हम कौन सी जानकारी एकत्र करते हैं
2.1 आपके द्वारा प्रदान की गई जानकारी
जब आप कोई खाता बनाते हैं तो हम आपका ईमेल पता, चुना हुआ उपयोगकर्ता नाम, आपके पासवर्ड का bcrypt salted हैश (सादा पासवर्ड कभी संग्रहीत नहीं किया जाता), और टियर चयन एकत्र करते हैं। जब आप किसी भुगतान टियर की सदस्यता लेते हैं तो हम बिलिंग नाम, देश, और आपकी सदस्यता से जुड़ा Stripe ग्राहक पहचानकर्ता एकत्र करते हैं; हम पूर्ण भुगतान कार्ड नंबर प्राप्त या संग्रहीत नहीं करते, जिन्हें सीधे Stripe, Inc. द्वारा संभाला जाता है। जब आप इंजन से कोई तृतीय-पक्ष एक्सचेंज जोड़ते हैं तो हम कनेक्शन का वर्णन करने वाले मेटाडेटा एकत्र करते हैं, जैसे वेन्यू नाम, की लेबल, अनुमति का दायरा, और निर्माण तिथि; API कुंजी, सीक्रेट और पासफ्रेज़ स्वयं Melaya सर्वर प्रक्रिया के भीतर AES-256-GCM एनवेलप एन्क्रिप्शन से लपेटे जाते हैं इससे पहले कि उन्हें हमारे वॉल्ट प्रदाता को सौंपा जाए या agents.credentials फ़ॉलबैक टेबल में लिखा जाए, इसलिए वे कभी भी सादे पाठ में संग्रहीत नहीं होते। जब आप पुनर्प्राप्ति इंडेक्स बनाने के लिए दस्तावेज़, कोड, या अन्य सामग्री अपलोड करते हैं तो हम एम्बेडिंग बनाने और आपके टेनेंट के भीतर पुनर्प्राप्ति प्रदान करने के लिए उन सामग्रियों को संसाधित करते हैं। जब आप सहायता से संपर्क करते हैं तो हम आपके संदेशों की सामग्री और आपके द्वारा प्रदान किए गए किसी भी अनुलग्नक एकत्र करते हैं। जब आप Melaya असिस्टेंट, Browser Control या ब्राउज़र एक्सटेंशन का उपयोग करते हैं, तो हम एजेंट के साथ आपकी बातचीत को उस बातचीत से जुड़ी सेटिंग्स के साथ संग्रहीत करते हैं, जिनमें चुना गया मॉडल और प्रोवाइडर, अनुमोदन मोड, चुने गए कनेक्टर, टैब स्कोप, उस बातचीत के लिए आपके द्वारा सेट की गई स्थायी निर्देश या पर्सोना, और आपके द्वारा दिया गया कोई भी अन्य इनपुट शामिल है। इसी से एक बातचीत उस हर डिवाइस पर हूबहू बहाल हो पाती है जहाँ आप साइन इन करते हैं।
2.2 स्वचालित रूप से एकत्र की गई जानकारी
जब आप सेवाओं का उपयोग करते हैं तो हम स्वचालित रूप से तकनीकी जानकारी एकत्र करते हैं, जिसमें IP पता, IP से व्युत्पन्न अनुमानित भौगोलिक स्थान, यूज़र एजेंट, डिवाइस प्रकार, ब्राउज़र, ऑपरेटिंग सिस्टम, रेफ़रर, भाषा प्राथमिकता, सेशन पहचानकर्ता, अनुरोधों के टाइमस्टैम्प, संसाधन पहचानकर्ता, और सेवाओं के भीतर आपके द्वारा की गई क्रियाएं शामिल हैं। हम पाइपलाइन रन, टूल इनवोकेशन, मॉडल कॉल, Engine ऑर्डर, प्रमाणीकरण इवेंट, रेट लिमिट इवेंट, और त्रुटि ट्रेस के लॉग एकत्र करते हैं, जिनका उद्देश्य सेवाओं का संचालन, डीबगिंग, बिलिंग और सुरक्षा करना है। जहाँ किसी IP पते को सुरक्षा ऑडिट लॉग में लिखा जाता है, वहाँ उसे सादे पाठ में नहीं बल्कि केवल एक कीड HMAC डाइजेस्ट के रूप में संग्रहीत किया जाता है।
2.3 संवेदनशील डेटा जिसकी हम जानबूझकर माँग नहीं करते
Melaya सामान्य खाता-क्षेत्रों के रूप में जानबूझकर सरकारी पहचान-दस्तावेज़, जैवमितीय प्रारूप, स्वास्थ्य-अभिलेख, सटीक GPS स्थान या भुगतान-कार्ड की मुख्य खाता-संख्याएँ नहीं माँगता। तथापि, प्रॉम्प्ट, अपलोड की गई सामग्री, जुड़ी हुई सेवाओं, पूर्ण-स्क्रीन फ़्रेम, स्क्रीनशॉट, अभिगम्यता-वृक्ष, साधनों के परिणाम और उपयोगकर्ता-निर्देशित कार्यप्रवाहों में संयोगवश ये या अन्य संवेदनशील डेटा शामिल हो सकते हैं। संवेदनशील डेटा तब तक प्रस्तुत या उजागर न करें जब तक वह आवश्यक, वैध, अधिकृत और उपयुक्त सुरक्षा-उपायों से संरक्षित न हो। Melaya व्यक्तिगत जानकारी नहीं बेचता और उसे अंतर-संदर्भ व्यवहार-आधारित विज्ञापन के लिए साझा नहीं करता, तथा अलग वैध सूचना और विकल्प दिए बिना उपयोगकर्ता सामग्री पर किसी Melaya आधारभूत या सामान्य-उद्देश्य मॉडल को प्रशिक्षित नहीं करता; ग्राहक द्वारा चुने गए तृतीय-पक्ष प्रदाताओं की अपनी शर्तें और विन्यास लागू होते हैं। किसी बातचीत के लिए सहेजे गए स्थायी निर्देश एक प्रॉम्प्ट जितनी ही सावधानी के योग्य हैं, बल्कि उससे भी अधिक: वे उस बातचीत के साथ बने रहते हैं और उसके हर टर्न में मॉडल को दिए जाते हैं।
3. हम जानकारी का उपयोग कैसे करते हैं
हम व्यक्तिगत जानकारी का उपयोग सेवाएं प्रदान करने, संचालित करने, बनाए रखने और सुरक्षित करने के लिए करते हैं; आपको प्रमाणित करने और पहुंच नियंत्रित करने के लिए; सदस्यताओं, बिलिंग, नवीनीकरण और धनवापसी संसाधित करने के लिए; पाइपलाइन और इंजन निर्देशों को निष्पादित करने के लिए जो आप कॉन्फ़िगर करते हैं; धोखाधड़ी, दुरुपयोग, सुरक्षा घटनाओं और हमारी शर्तों के उल्लंघन का पता लगाने, जांच करने, रोकने और उत्तर देने के लिए; सेवा घोषणाओं, सुरक्षा सूचनाओं और नीति परिवर्तनों के बारे में आपसे संवाद करने के लिए; सहायता पूछताछ का उत्तर देने के लिए; समग्र उपयोग, विश्वसनीयता और प्रदर्शन के बारे में आंतरिक विश्लेषण तैयार करने के लिए; कानूनी दायित्वों का पालन करने और अधिकारियों के कानूनी अनुरोधों का उत्तर देने के लिए; और कानूनी दावे स्थापित करने, प्रयोग करने या बचाव करने के लिए।
4. प्रसंस्करण के कानूनी आधार
यूरोपीय संघ के सामान्य डेटा संरक्षण विनियमन (GDPR), यूनाइटेड किंगडम GDPR, स्विस फेडरल एक्ट ऑन डेटा प्रोटेक्शन, और समान नियामक व्यवस्थाओं के अधीन उपयोगकर्ताओं के लिए, प्रसंस्करण के हमारे वैधानिक आधार हैं: अनुबंध का निष्पादन, जब प्रसंस्करण आपके द्वारा अनुरोधित सेवाएं प्रदान करने के लिए आवश्यक हो; वैध हित, जब प्रसंस्करण धोखाधड़ी की रोकथाम, सुरक्षा, दुरुपयोग पहचान, बिलिंग, उत्पाद सुधार और कानूनी दावों के बचाव के लिए आवश्यक हो, और वे हित आपके मूलभूत अधिकारों और स्वतंत्रताओं द्वारा नहीं नकारे जाते; कानूनी दायित्व, जब प्रसंस्करण लागू कानून, न्यायालय आदेश या नियामक अनुरोध का पालन करने के लिए आवश्यक हो; और सहमति, जहां हम आपकी सहमति पर निर्भर करते हैं और आपने वह प्रदान की है। आप किसी भी समय सहमति वापस ले सकते हैं, बिना इसके आधार पर की गई प्रसंस्करण की वैधता को प्रभावित किए।
5. हम जानकारी कैसे साझा करते हैं
हम व्यक्तिगत जानकारी केवल नीचे वर्णित अनुसार ही प्रकट करते हैं। हम व्यक्तिगत जानकारी नहीं बेचते।
हम उन उप-प्रसंस्करणकर्ताओं के साथ जानकारी साझा करते हैं जो हमारी ओर से लिखित अनुबंधों के अंतर्गत कार्य करते हैं, जिनमें इस नीति के अनुरूप गोपनीयता और डेटा संरक्षण दायित्व अधिरोपित हैं। हमारे वर्तमान उप-प्रसंस्करणकर्ताओं में शामिल हैं: Stripe, Inc. (भुगतान प्रसंस्करण), स्व-होस्टेड Infisical (एनवेलप-एन्क्रिप्टेड सीक्रेट्स के लिए वॉल्ट प्रदाता, उसी उत्पादन होस्ट पर सह-स्थित और सीक्रेट्स सतह के लिए तृतीय-पक्ष उप-प्रसंस्करणकर्ता नहीं), हमारा Postgres होस्टिंग प्रदाता (प्राथमिक डेटाबेस), हमारा Redis होस्टिंग प्रदाता (सत्र और दर-सीमा स्थिति), हमारा ऑब्जेक्ट स्टोरेज प्रदाता (दस्तावेज़ और बैकअप संग्रहण), ट्रांज़ेक्शनल ईमेल प्रदाता (सेवा संचार), Cloudflare, Inc. (एज TLS टर्मिनेशन, WAF, DDoS न्यूनीकरण, और ऑपरेटर-सामना प्रशासनिक इंटरफेस के लिए Access SSO), Grafana Labs (उत्पादन होस्ट के समान क्लाउड क्षेत्र में Grafana Cloud Loki और Mimir के माध्यम से ऑफ-बॉक्स लॉग और मेट्रिक संग्रह; Grafana Labs SOC 2 Type II धारण करता है), और तृतीय-पक्ष भाषा मॉडल प्रदाता जिन्हें आप अपने पाइपलाइन ट्रैफ़िक रूट करने के लिए चुनते हैं, जिनमें OpenAI, Anthropic, Google और अन्य शामिल हैं। सेवा विवरण, क्षेत्राधिकार और हस्तांतरण सुरक्षा उपायों के साथ एक विहित उप-प्रसंस्करणकर्ता सूची melaya.org/legal/subprocessors पर प्रकाशित है; ऑपरेटर-निर्दिष्ट प्रदाताओं के लिए विशिष्ट कानूनी इकाई नाम और निष्पादित डेटा प्रसंस्करण समझौते हमारे आंतरिक सुरक्षा वॉल्ट में अनुरक्षित हैं और NDA के अंतर्गत एंटरप्राइज़ ग्राहकों को प्रस्तुत किए जाते हैं।
हम समर्थित एक्सचेंज वेन्यू और भविष्यवाणी बाज़ार वेन्यू को जानकारी केवल उस सीमा तक प्रकट करते हैं जो आपके निर्देश पर ऑर्डर निष्पादित करने और खाता स्थिति प्राप्त करने के लिए आवश्यक है।
हम कानून प्रवर्तन, नियामकों, न्यायालयों और अन्य अधिकारियों को जानकारी प्रकट करते हैं जहां हम सद्भावना में मानते हैं कि प्रकटीकरण लागू कानून, कानूनी प्रक्रिया या सरकारी अनुरोध द्वारा आवश्यक है, और जहां हम ऐसे प्रकटीकरण को हमारी शर्तों को लागू करने, Melaya, हमारे उपयोगकर्ताओं या जनता के अधिकारों, सुरक्षा या संपत्ति की रक्षा करने, या धोखाधड़ी या सुरक्षा मुद्दों की जांच करने के लिए आवश्यक मानते हैं।
हम किसी कॉर्पोरेट लेनदेन के संबंध में जानकारी प्रकट कर सकते हैं, जैसे विलय, अधिग्रहण, पुनर्गठन, वित्तपोषण, या संपत्तियों की बिक्री, ऐसे में हम अधिग्रहण करने वाले पक्ष को इस नीति में किए गए वादों का पालन करने या प्रभावित उपयोगकर्ताओं को नोटिस और, जहां आवश्यक हो, एक विकल्प प्रदान करने की आवश्यकता करेंगे।
हम समेकित या गुमनाम जानकारी साझा कर सकते हैं जिसका उपयोग आपकी पहचान के लिए उचित रूप से नहीं किया जा सकता, विश्लेषण, अनुसंधान और उत्पाद सुधार उद्देश्यों के लिए।
Device Control से संबंधित डेटा
यदि आप फ़ोन जोड़ते हैं, तो Melaya उपकरण के लेबल, मंच का प्रकार, युग्मन की स्थिति, अंतिम-संपर्क की समय-मुद्राएँ, अनुमोदित अनुप्रयोग-पैकेज के नाम और लेबल, सक्रिय संचालन का मेटाडेटा, अभिगम्यता-स्क्रीन वृक्ष, आदेश के परिणाम तथा स्क्रीन-प्रतिबिंबन शुरू होने पर स्क्रीन-साझाकरण फ़्रेम संसाधित कर सकता है।
हम इस डेटा को उपकरण जोड़ने, ऑनलाइन स्थिति दिखाने, अनुप्रयोग की अनुमत-सूची लागू करने, Mobile Agent के आदेश प्रेषित करने, प्रगति दिखाने, मानवीय अनुमोदन और आपात-समापन नियंत्रण उपलब्ध कराने, विश्वसनीयता-संबंधी समस्याओं का निदान करने और सेवा को सुरक्षित रखने के लिए संसाधित करते हैं।
स्क्रीन फ़्रेम में संवेदनशील परिचालन डेटा हो सकता है। इन्हें स्वामी उपयोगकर्ता के प्रत्यक्ष सत्र और Device Control साधनों तक प्रेषित किया जाता है; इन्हें बेचा नहीं जाता और सार्वजनिक मॉडलों को प्रशिक्षित करने के लिए उपयोग नहीं किया जाता। ऐसे तृतीय-पक्ष अनुप्रयोगों को खोलने या स्क्रीन पर लाने से बचें जिनमें संवेदनशील जानकारी हो, जब तक आपने उन्हें जानबूझकर अनुमोदित न किया हो और उनका ग्रहण आवश्यक तथा अधिकृत न हो।
हमारे प्रतिधारण, सुरक्षा, बिलिंग, धोखाधड़ी-निवारण और कानूनी दायित्वों के अधीन, आप स्क्रीन-प्रतिबिंबन रोक सकते हैं, संचालन को आपात रूप से समाप्त कर सकते हैं, फ़ोन को निरस्त कर सकते हैं, अनुप्रयोग की अनुमतियाँ हटा सकते हैं, Accessibility बंद कर सकते हैं, सत्र समाप्त कर सकते हैं या खाता मिटाने का अनुरोध कर सकते हैं।
Mobile Agent, स्क्रीन-अवलोकन और निष्पादन की विधियाँ
आपके द्वारा सक्षम की गई सुविधा के अनुसार, हम उपकरण के पहचानकर्ता और लेबल, मंच और अनुप्रयोग के संस्करण, IP पता, युग्मन और अंतिम-संपर्क की स्थिति, उपकरण-टोकन मेटाडेटा, अनुमोदित या दृश्यमान अनुप्रयोग-पैकेज के नाम, सक्रिय संचालन का मेटाडेटा, आदेश और प्राचल, आदेश के परिणाम और त्रुटियाँ, अभिगम्यता-नोड का पाठ और विशेषताएँ, पूर्ण-स्क्रीन पिक्सेल या फ़्रेम, स्क्रीनशॉट, ओवरले, अंतःक्रिया के निर्देशांक, टाइप या प्रस्तुत की गई सामग्री, प्रॉम्प्ट, संलग्नक, साधनों के इनपुट और आउटपुट, मॉडल की प्रतिक्रियाएँ, लेखापरीक्षा-घटनाएँ, विफलता-संबंधी डेटा और सुरक्षा टेलीमेट्री संसाधित कर सकते हैं।
स्क्रीन और अभिगम्यता डेटा में संयोगवश किसी अन्य व्यक्ति के संदेश, चित्र, संपर्क-विवरण, खाता-पहचानकर्ता, वित्तीय या स्वास्थ्य-संबंधी जानकारी, स्थान, कार्य-संबंधी जानकारी अथवा अनुमोदित अनुप्रयोग पर दिखाई देने वाला अन्य संवेदनशील डेटा शामिल हो सकता है। ग्राहकों और उपयोगकर्ताओं को अपेक्षित सूचनाएँ देनी, प्राधिकार प्राप्त करना, डेटा-ग्रहण न्यूनतम रखना और असंबंधित जानकारी उजागर होने से बचाना होगा। जब हम नियंत्रक या प्रसंस्कर्ता के रूप में कार्य करते हैं, तब ये दायित्व हमारे अपने दायित्वों का स्थान नहीं लेते।
हम Mobile Agent डेटा को उपकरणों को जोड़ने और प्रमाणित करने, अनुप्रयोग और आदेश संबंधी नीति लागू करने, अनुरोधित कार्रवाइयों को निष्पादित कर परिणाम लौटाने, स्थिति और पूर्वावलोकन दिखाने, अनुमोदन प्राप्त करने, आपात रोक और निरस्तीकरण उपलब्ध कराने, संचालनों को समकालित करने, पुनःप्रेषण और दुरुपयोग रोकने, विफलताओं का निदान करने, लेखापरीक्षणीयता बनाए रखने, सेवाओं को सुरक्षित करने, कानून का पालन करने और अपनी शर्तें लागू करने के लिए संसाधित करते हैं। हम स्क्रीन, अभिगम्यता, प्रमाणीकरण संबंधी विवरण, प्रॉम्प्ट या आदेश-संबंधी डेटा नहीं बेचते। MediaProjection स्क्रीन-प्रसारण पूर्ण स्क्रीन का होता है और तकनीकी रूप से अनुमोदित अग्रभूमि अनुप्रयोग तक सीमित नहीं होता।
हमारी भूमिका संदर्भ पर निर्भर करती है। खाते, बिलिंग, सुरक्षा, धोखाधड़ी-निवारण, उत्पाद-प्रशासन और अपने कानूनी अनुपालन से संबंधित डेटा के लिए हम सामान्यतः नियंत्रक होते हैं। किसी संगठन द्वारा विन्यस्त कार्यप्रवाहों और अंतिम उपयोगकर्ता की सामग्री के लिए वह संगठन नियंत्रक हो सकता है और Melaya लागू डेटा-संसाधन अनुबंध के अंतर्गत प्रसंस्कर्ता के रूप में कार्य कर सकता है। तथ्यों या लागू कानून के विपरीत भूमिकाएँ निर्धारित करने के लिए इस सारांश पर निर्भर न रहें।
आपके द्वारा चुना गया क्लाउड मॉडल, संयोजक, अनुप्रयोग, व्यापारी या साधन-प्रदाता उस अनुरोध के लिए आवश्यक प्रॉम्प्ट, स्क्रीन से प्राप्त संदर्भ, साधन-संबंधी डेटा, प्रमाणीकरण संबंधी विवरण या सामग्री और आदेश की सामग्री प्राप्त करता है जिसे आप उसके पास भेजते हैं। वे प्रदाता अपनी शर्तों या किसी उद्यम अनुबंध के अंतर्गत डेटा संसाधित करते हैं। Melaya किसी सार्वजनिक या सामान्य-उद्देश्य वाले Melaya मॉडल को प्रशिक्षित करने के लिए Mobile Agent सामग्री का उपयोग तब तक नहीं करता जब तक हम पहले अलग विधिसम्मत सूचना और विकल्प न दें; तृतीय-पक्ष मॉडल का प्रशिक्षण और प्रतिधारण आपके चुने हुए प्रदाता और विन्यास पर निर्भर करता है।
जहाँ प्रमाणीकरण संबंधी विवरण Melaya द्वारा संग्रहित किए जाते हैं, वहाँ वे संग्रहित अवस्था में कूटबद्ध होते हैं; पर चुने गए निष्पादन-परिवेश को संबंधित सेवा को कॉल करने के लिए स्मृति में उपयोग योग्य सादा-पाठ कुंजी, टोकन या व्युत्पन्न प्राधिकरण प्राप्त करना आवश्यक है। इसलिए स्थानीय निष्पादन-परिवेश चुनी हुई कुंजियाँ देख सकता है; Melaya का क्लाउड निष्पादन-परिवेश उन्हें क्षणिक रूप से प्राप्त कर सकता है; और बाहरी प्रदाता को प्रस्तुत प्रमाणीकरण प्राप्त होता है। कूटलेखन, डेटा को उस अधिकृत निष्पादन-अंतिम-बिंदु से अदृश्य नहीं बनाता जिसे अनुरोध पूरा करना है।
स्थानीय निष्पादन का यह अर्थ आवश्यक रूप से नहीं है कि कोई डेटा Melaya तक नहीं पहुँचता। संचालन-पहचानकर्ता, उपकरण और आदेश का मेटाडेटा, स्थिति, संदेश, अनुरेख, साधन-घटनाएँ, लागत, अनुमोदन, त्रुटियाँ तथा निष्पादन-परिवेश द्वारा स्पष्ट रूप से प्रेषित अन्य टेलीमेट्री को आगे भेजा, प्रदर्शित या सुरक्षित रखा जा सकता है। जो डेटा स्थानीय रहता है और किसी क्लाउड मॉडल, संयोजक, उपकरण-प्रेषण सेवा, टेलीमेट्री माध्यम या Melaya सेवा को नहीं भेजा जाता, वह Melaya को प्राप्त नहीं होता।
हम Mobile Agent डेटा को केवल इस नीति में अन्यत्र बताई गई अवधियों तक, या चुनी गई सुविधा, खाता-प्रशासन, सुरक्षा, विवाद-समाधान, धोखाधड़ी-निवारण, कानूनी अनुपालन, बैकअप-चक्रों अथवा ग्राहक के निर्देशों के लिए आवश्यक अवधि तक रखते हैं। प्रत्यक्ष फ़्रेम को क्षणिक नवीनतम-फ़्रेम डेटा के रूप में संभाला जा सकता है, जबकि चयनित स्क्रीनशॉट, आदेश, परिणाम, अनुरेख या लेखापरीक्षा-घटनाएँ कार्यप्रवाह, ग्राहक के विन्यास, सुरक्षा-आवश्यकता या कानून की अपेक्षा के अनुसार सुरक्षित रह सकती हैं।
आप संचालन या स्क्रीन-प्रतिबिंबन सत्र रोक सकते हैं, उपलब्ध आपात-समापन नियंत्रण का उपयोग कर सकते हैं, अनुप्रयोग को अनुमत-सूची से हटा सकते हैं, उपकरण या प्रमाणीकरण संबंधी विवरण निरस्त कर सकते हैं, प्रचालन तंत्र की सेटिंग में Accessibility या स्क्रीन-ग्रहण बंद कर सकते हैं, प्रदाता को अलग कर सकते हैं, सत्र समाप्त कर सकते हैं या डेटा मिटाने का अनुरोध कर सकते हैं। निरस्तीकरण भविष्य के अधिकृत संसाधन को रोकता है, पर तृतीय पक्ष को पहले ही भेजा गया डेटा वापस नहीं बुला सकता और पूर्ण हो चुकी कार्रवाई को उलट नहीं सकता।
जहाँ मंचीय नियम ऐसा अपेक्षित करते हैं, Mobile Agent की अनुमतियाँ और गोपनीयता-सूचनाएँ मोबाइल अनुप्रयोग के भीतर संबंधित संदर्भ में भी दिखनी चाहिए। यह नीति उन प्रमुख प्रकटीकरणों, निष्पादन-समय अनुमति प्रॉम्प्ट, Apple की गोपनीयता-सूचना, Google Play Data Safety घोषणाओं या प्रदाता-विशिष्ट सूचनाओं को पूरक करती है; उनका स्थान नहीं लेती। यदि App Store का लेबल या अनुप्रयोग के भीतर का प्रकटीकरण वास्तविक संसाधन से टकराता है, तो कृपया हमसे तुरंत संपर्क करें।
Mobile Agent बच्चों के लिए निर्देशित नहीं हैं और किसी वैध कानूनी आधार, उचित अभिभावकीय या संस्थागत प्राधिकार, अतिरिक्त सुरक्षा-उपायों तथा लागू बाल-संरक्षण और गोपनीयता-कानून के अनुपालन के बिना बच्चों या असुरक्षित व्यक्तियों की निगरानी के लिए उपयोग नहीं किए जाने चाहिए। विशेष-श्रेणी, जैवमितीय, स्वास्थ्य-संबंधी, वित्तीय, सटीक-स्थान, प्रमाणीकरण या समान रूप से संवेदनशील डेटा तब तक प्रस्तुत न करें जब तक वह आवश्यक, अधिकृत और उचित सुरक्षा-उपायों द्वारा समर्थित न हो।
प्रत्येक निष्पादन-विधि में क्या प्रकट हो सकता है
स्थानीय निष्पादन-परिवेश + स्थानीय मॉडल। प्रॉम्प्ट, स्थानीय फ़ाइलें, साधन-संबंधी डेटा, चुनी हुई कुंजियाँ और अनुमिति उपयोगकर्ता-नियंत्रित मशीन पर रहते हैं, जब तक निष्पादन-परिवेश टेलीमेट्री न भेजे या किसी क्लाउड संयोजक को कॉल न करे। Melaya को केवल वही संचालन, आदेश, सहयोग, सुरक्षा या टेलीमेट्री डेटा प्राप्त होता है जो वास्तव में उसकी सेवाओं को प्रेषित किया जाता है।
स्थानीय निष्पादन-परिवेश + क्लाउड मॉडल। निष्पादन और स्थानीय साधन उपयोगकर्ता-नियंत्रित मशीन पर रहते हैं, पर चयनित मॉडल-प्रदाता को अनुमिति अनुरोध में शामिल प्रत्येक प्रॉम्प्ट, पुनर्प्राप्त अंश, स्क्रीन से प्राप्त विवरण, साधन-संरचना, साधन का परिणाम और मेटाडेटा प्राप्त होता है।
Melaya क्लाउड निष्पादन-परिवेश + क्लाउड मॉडल। Melaya की अवसंरचना निष्पादन-परिवेश के इनपुट, निर्मित कोड, क्षणिक स्मृति में चयनित सादा-पाठ प्रमाणीकरण संबंधी विवरण, प्रॉम्प्ट, पुनर्प्राप्त संदर्भ, संचालन को उपलब्ध कराई गई फ़ाइलें, साधनों के परिणाम और प्रेषित टेलीमेट्री संसाधित कर सकती है; चयनित मॉडल-प्रदाता को भेजा गया अनुमिति-भारांश उसे प्राप्त होता है।
Android Device Control। Melaya का आदेश-स्तर किसी आदेश को अधिकृत और प्रेषित करने के लिए आवश्यक उपयोगकर्ता और जोड़े गए उपकरण का प्रमाणीकरण, खाता-स्तरीय अनुमत-सूची, अनुरोधित कार्रवाई, प्राचल, स्थिति और लौटाया गया साक्ष्य संसाधित करता है। चूँकि कतार वर्तमान में उपयोगकर्ता-सीमित है, पूछताछ करने वाला पहला पात्र जोड़ा गया फ़ोन कार्य ग्रहण कर सकता है; इसके बाद कार्य का परिणाम उस ग्रहण से आबद्ध हो जाता है। Android निष्पादक, Android की अनुमतियों के अंतर्गत अनुमत अभिगम्यता-स्थिति का निरीक्षण कर सकता है और अग्रभूमि-सीमित कार्रवाइयाँ कर सकता है; पूर्ण-स्क्रीन प्रसारण में स्क्रीन-प्रतिबिंबन के दौरान दिखाई देने वाला कोई भी अनुप्रयोग शामिल हो सकता है और वह अनुमत-सूची तक सीमित नहीं होता।
iOS और Mac परीक्षण मार्ग। App Store अनुप्रयोग केवल अपने सैंडबॉक्स और अनुमोदित Apple APIs के भीतर उपलब्ध डेटा संसाधित करता है। यदि उपयोगकर्ता अलग से XCTest या WebDriverAgent वाला Mac निष्पादन-परिवेश चलाता है, तो वह उपयोगकर्ता-नियंत्रित मार्ग स्पष्ट रूप से जोड़े और अधिकृत किए गए परीक्षण-उपकरण से स्वचालन-आदेश और ग्रहण किए गए UI साक्ष्य प्राप्त कर सकता है।
Browser Control और Melaya browser extension
Melaya extension जोड़ने या Browser Control शुरू करने पर हम आपका Melaya account identifier और email, extension और browser-session identifiers, pairing और authentication-token metadata, चुना model और approval mode, tab scope, मौजूदा या स्वीकृत tabs के URL, title, active status और origin, DOM या accessibility से मिला page text और structure, element labels और bounds, screenshots और live frames, password को छोड़कर दिखने वाली form values, task में लिखा या submit किया text, prompts, attachments, static context, selected connectors, commands, approvals, action results, errors, run identifiers, audit events, crash data और security telemetry process कर सकते हैं। All tabs mode खुले HTTP या HTTPS tabs के URL और title भी सूचीबद्ध कर सकता है; This tab mode सूची को जुड़े tab तक सीमित रखता है। यह सूची जानकारी की श्रेणियाँ बताती है, संपूर्ण सूची नहीं, और इसमें किसी कार्य के दौरान आप द्वारा एजेंट को दिया गया कोई भी अन्य इनपुट शामिल है।
हम Browser Control data का उपयोग केवल extension को pair और authenticate करने, page समझने, आपकी task plan और execute करने, tab, origin, action, approval और autonomy limits लागू करने, status दिखाने, takeover, stop और revocation देने, results लौटाने, replay और abuse रोकने, failure diagnose करने, audit और security बनाए रखने, कानून तथा Terms लागू करने के लिए करते हैं। Website content में आपके या किसी और के messages, account, financial, health, location, work, authentication या अन्य sensitive data आ सकते हैं। केवल अधिकार होने पर उपयोग करें और असंबंधित content कम रखें।
Cloud mode task के लिए जरूरी prompt और page context Melaya तथा आपके चुने cloud model provider को भेजता है। Local mode inference आपके runner पर रख सकता है, लेकिन extension authentication, grants, commands, results, approvals, status और security या reliability telemetry Melaya control plane से फिर भी exchange करता है; चुना cloud connector या tool call के लिए जरूरी data पाता है। Provider run से पहले दिखता है और उसके अपने terms या enterprise agreement लागू होते हैं। अलग कानूनी notice और choice के बिना हम Browser Control content से public या general-purpose Melaya model train नहीं करते।
Extension browser profile में pairing और refresh material, instance identifier, grant-verification keys, tab-scope और interface preferences तथा rotating local audit ring रखता है। Active grants, leases, approvals और page references session storage में रहते हैं और सामान्यतः session के अंत में मिटते हैं। Disconnect करने पर pairing हटती है। Live frames प्रायः transient latest-frame data होते हैं; चुने screenshots, prompts, files, commands, results, traces और audit events Section 7, configuration, security, customer instructions, backups या कानून के अनुसार रह सकते हैं।
Extension Google Chrome या Microsoft Edge में browser की global history, bookmarks, geolocation, password-manager, cookie या clipboard-read APIs इस्तेमाल नहीं करता। वह Back या Forward के लिए current tab navigation स्थानीय रूप से संभाल सकता है और snapshots से password-field values हटाता है; फिर भी visible content, account state या agent से लिखवाया text sensitive हो सकता है। आप This tab चुन सकते हैं, All tabs अलग से enable कर सकते हैं, approval mode बदल सकते हैं, run रोक या takeover कर सकते हैं, grant revoke, extension disconnect, Chrome या Edge में उसका site access सीमित, provider disconnect, extension consent वापस या account delete कर सकते हैं। Revocation पूरी कार्रवाई को पलट या पहले भेजा data वापस नहीं ला सकता।
Extension से मिले user data का Melaya द्वारा उपयोग और transfer उस store की लागू requirements के अनुरूप है जहाँ से वह वितरित होता है: Chrome Web Store User Data Policy और उसके Limited Use requirements तथा Microsoft Edge Add-ons Developer Policies की personal information, affirmative consent, data use, secure transmission और permission minimization requirements। हम data को disclosed browser-agent purpose उपलब्ध कराने, बनाए रखने, secure करने और reliability मापने तक सीमित रखते हैं। हम इसे बेचते नहीं, personalized advertising, data brokers, lending या creditworthiness के लिए उपयोग या transfer नहीं करते। Transfer केवल उसी purpose, security, abuse prevention, कानून, या लागू store policy के अनुसार जरूरी prior explicit consent के बाद corporate transaction के लिए होता है। Human access केवल specific support के लिए आपकी explicit consent, security, कानून, या lawful internal operations के लिए aggregated और anonymized data में अनुमत है।
यह Policy extension तथा उसकी Chrome Web Store या Microsoft Edge Add-ons listing में दिखने वाले prominent disclosures और permission prompts को supplement करती है। Tab data process करने या चुने हुए cloud model या tool provider को भेजने से पहले extension को संबंधित data और recipient types बताकर अपने interface में affirmative consent लेना होगा। Active run रोकने, tab scope या provider बदलने, grant revoke, disconnect और consent वापस लेने के controls उपलब्ध हैं; extension केवल जरूरी permissions मांगता है, नई collection से पहले material changes बताता है और प्रत्येक store disclosure को actual processing से consistent रखता है। Distribution store बदलने से ये practices नहीं बदलतीं। अंतर दिखे तो info@melaya.org पर तुरंत संपर्क करें।
6. अंतरराष्ट्रीय डेटा स्थानांतरण
Melaya वैश्विक स्तर पर संचालित होता है। व्यक्तिगत जानकारी उन देशों में प्रसंस्कृत या स्थानांतरित की जा सकती है जो आपके निवास के देश से भिन्न हैं, जिनमें वे अधिकार क्षेत्र भी शामिल हैं जहाँ हमारे उप-प्रसंस्करणकर्ता संचालित होते हैं। हमारा उत्पादन बुनियादी ढाँचा, जिसमें प्राथमिक डेटाबेस और कैश शामिल हैं, एशिया प्रशांत (सिंगापुर) क्षेत्र में होस्ट किया गया है। जहाँ यूरोपीय आर्थिक क्षेत्र, यूनाइटेड किंगडम, या स्विट्ज़रलैंड से उत्पन्न व्यक्तिगत जानकारी को ऐसे देश में स्थानांतरित किया जाता है जिसने पर्याप्तता निर्णय प्राप्त नहीं किया है, हम उपयुक्त सुरक्षा उपायों पर निर्भर करते हैं, जिनमें यूरोपीय आयोग के Standard Contractual Clauses, UK International Data Transfer Addendum, और समकक्ष स्विस हस्तांतरण तंत्र शामिल हैं, जो तकनीकी और संगठनात्मक उपायों द्वारा पूरक हैं। EU SCCs Module 2/3, UK IDTA, और Swiss FADP समकक्ष को शामिल करने वाला एक पंद्रह-खंड Data Processing Addendum टेम्पलेट हमारे आंतरिक सुरक्षा वॉल्ट में प्रतिबद्ध है। यह टेम्पलेट एंटरप्राइज़ ग्राहकों को द्विपक्षीय आधार पर प्रस्तावित किया जाता है, और गैर-एंटरप्राइज़ टियर पर क्लिकरैप के रूप में प्रस्तावित करने से पहले बाहरी परामर्शदाता समीक्षा लंबित है। संबंधित हस्तांतरण सुरक्षा उपायों और निष्पादित उप-प्रसंस्करणकर्ता DPA की प्रतियाँ NDA के अंतर्गत अनुरोध पर उपलब्ध हैं।
7. डेटा प्रतिधारण
हम व्यक्तिगत जानकारी केवल उतने समय के लिए रखते हैं जितना उन उद्देश्यों को पूरा करने के लिए आवश्यक है जिनके लिए वह एकत्र की गई थी, हमारी कानूनी बाध्यताओं का अनुपालन करने के लिए, विवादों को सुलझाने के लिए, और हमारे अनुबंधों को लागू करने के लिए। खाता पंजीकरण डेटा खाते की पूरी अवधि के लिए और उसके बाद एक उचित अवधि के लिए रखा जाता है ताकि पुनः सक्रियण, लेखांकन समाधान, और कानूनी दावों की रक्षा की जा सके। बिलिंग रिकॉर्ड लागू कर एवं लेखांकन कानूनों द्वारा आवश्यक अवधि के लिए रखे जाते हैं, जो आमतौर पर कम से कम seven (7) years होती है। रन लॉग, ऑडिट ट्रेस, और परिचालन टेलीमेट्री को टियर-आधारित आधार पर रखा जाता है जो हमारी सार्वजनिक मूल्य निर्धारण में टियर कैटलॉग को प्रतिबिंबित करता है: sandbox उपयोगकर्ताओं को एक छोटी अवधि मिलती है और citadel उपयोगकर्ताओं को सबसे लंबी अवधि मिलती है, जो लिखित रूप में सहमत ग्राहक-विशिष्ट ओवरराइड के अधीन है। प्रतिधारण अवधियां एक निर्धारित स्वीप द्वारा लागू की जाती हैं (जिसकी पुष्टि retention-sweep.ts द्वारा की जाती है) जो agents.runs पंक्तियों को उनकी टियर-विशिष्ट सीमा से अधिक होने पर हटाती है (sandbox 7 days, forge 30 days, bastion 90 days, citadel no cutoff), प्रत्येक रन के लिए एक ऑडिट-लॉग इवेंट retention.sweep_ran उत्सर्जित करती है, और प्रोडक्शन डेटाबेस के ड्राई-रन के विरुद्ध शून्य पर बाहर निकलती है। पुनर्प्राप्ति सूचकांक और अपलोड किए गए दस्तावेज़ तब तक रखे जाते हैं जब तक आप उन्हें हटाते नहीं हैं या अपना खाता बंद नहीं करते हैं; हटाने या खाता बंद होने पर उन्हें व्यावसायिक रूप से उचित समय-सीमा के भीतर सक्रिय प्रणालियों से हटा दिया जाता है और सामान्य बैकअप रोटेशन पर बैकअप से हटाया जाता है। एन्वलप-एन्क्रिप्टेड एक्सचेंज क्रेडेंशियल तब तक रखे जाते हैं जब तक आप उन्हें हटाते नहीं हैं या अपना खाता बंद नहीं करते हैं, जिसके बाद सिफरटेक्स्ट को हटा दिया जाता है और एक बार जब उसे युक्त करने वाले सभी बैकअप रोटेट हो जाते हैं, तो वह स्थायी रूप से अपाठ्य हो जाता है क्योंकि कुंजी की कोई और प्रति उसके साथ युग्मित किसी भी स्थान पर शेष नहीं रहती। बातचीत की सामग्री, तथा उससे जुड़ी सेटिंग्स और स्थायी निर्देश, तब तक रखे जाते हैं जब तक आप उस बातचीत को या अपना खाता नहीं हटा देते; हटाने पर वे सक्रिय सिस्टम से उचित समय में और बैकअप से हमारे सामान्य रोटेशन के अनुसार हटा दिए जाते हैं।
8. आपके अधिकार
आपके क्षेत्राधिकार के अनुसार, आपको व्यक्तिगत जानकारी तक पहुँचने, उसे सुधारने या हटाने, संसाधन सीमित करने या उस पर आपत्ति करने, अथवा उसकी स्थानांतरणीय प्रति प्राप्त करने; सहमति वापस लेने; सक्षम प्राधिकार के समक्ष शिकायत करने; कुछ बिक्री, साझाकरण, लक्षित विज्ञापन या प्रोफाइलिंग से बाहर रहने; संवेदनशील जानकारी के कुछ उपयोग सीमित करने; और केवल स्वचालित निर्णयों से संबंधित सुरक्षा-उपाय प्राप्त करने के अधिकार हो सकते हैं, जहाँ ऐसे निर्णय कानूनी या समान रूप से महत्वपूर्ण प्रभाव उत्पन्न करते हों। California के निवासियों को CCPA/CPRA के अंतर्गत, जहाँ लागू हो, जानकारी प्राप्त करने, हटाने, सुधारने, बाहर रहने का विकल्प चुनने, उपयोग सीमित करने और गैर-भेदभाव के अधिकार प्राप्त हो सकते हैं। Singapore, United Kingdom, EEA, Switzerland, Brazil, India, Philippines, People’s Republic of China, Russia तथा अन्य क्षेत्राधिकारों के व्यक्तियों को लागू कानून के अंतर्गत अतिरिक्त अधिकार मिल सकते हैं। Melaya की मंशा नहीं है कि उसकी सामान्य-उद्देश्य सेवाएँ व्यक्तियों के विषय में केवल स्वचालित कानूनी या समान रूप से महत्वपूर्ण निर्णय लें। ग्राहक ऐसे उपयोगों को वैध कानूनी आधार, अपेक्षित पारदर्शिता, मानवीय समीक्षा, चुनौती की व्यवस्था, प्रभाव-आकलन और अन्य सुरक्षा-उपायों के बिना विन्यस्त नहीं कर सकते। उपलब्ध नियंत्रण कार्यप्रवाह पर निर्भर करते हैं; यह न मानें कि प्रत्येक परिणामकारी कार्रवाई तकनीकी रूप से बहु-कारक प्रमाणीकरण या मानवीय अनुमोदन द्वारा अवरुद्ध है।
आप अपने खाता सेटिंग से कभी भी अपने मूल अधिकारों का स्वयं प्रयोग कर सकते हैं: "गोपनीयता और आपका डेटा" के अंतर्गत अपने व्यक्तिगत डेटा की मशीन-पठनीय प्रति निर्यात करें (पहुंच और पोर्टेबिलिटी), अपने खाता विवरण सीधे सुधारें (सुधार, ईमेल या उपयोगकर्ता नाम परिवर्तन के लिए स्टेप-अप बहु-कारक चुनौती के साथ), और अपना खाता और व्यक्तिगत डेटा स्थायी रूप से हटाएं (मिटाना), जो हमारे टैम्पर-एविडेंट ऑडिट लॉग में एक टॉम्बस्टोन भी लिखता है। प्रतिबंध और आपत्ति अनुरोध, कोई अन्य अनुरोध, या ऐसा अनुरोध जहां आप अपने खाते तक नहीं पहुंच सकते, मैन्युअल रूप से संभाले जाते हैं; धारा 15 में दिए गए विवरण का उपयोग करके हमसे संपर्क करें। हम लागू कानून द्वारा निर्धारित समय-सीमा के भीतर प्रतिक्रिया देंगे। किसी अनुरोध पर कार्रवाई करने से पहले हमें आपकी पहचान सत्यापित करने की आवश्यकता हो सकती है, और हम कानून द्वारा अनुमत होने पर किसी अनुरोध को अस्वीकार या सीमित कर सकते हैं, उदाहरण के लिए दूसरों के अधिकारों की रक्षा के लिए, व्यापार रहस्यों को संरक्षित करने के लिए, या कानूनी दायित्वों का पालन करने के लिए।
9. कुकीज़ और समान प्रौद्योगिकियां
सेवाएं सीमित प्रथम-पक्ष कुकीज़ और लोकल स्टोरेज प्रविष्टियों का उपयोग करती हैं जो सेवाओं को संचालित करने, आपको प्रमाणित करने, सत्र स्थिति बनाए रखने, लोड संतुलन करने, और सेवाओं को दुरुपयोग से सुरक्षित करने के लिए कड़ाई से आवश्यक हैं। हम तृतीय-पक्ष विज्ञापन कुकीज़ का उपयोग नहीं करते। जहां हम वैकल्पिक एनालिटिक्स का उपयोग करते हैं, हम इसे एग्रीगेशन के साथ और क्रॉस-साइट ट्रैकिंग के बिना गोपनीयता-संरक्षण तरीके से करते हैं। Melaya वेब क्लाइंट में एक प्रथम-विजिट कुकी सहमति बैनर शामिल है। यह कड़ाई से आवश्यक कुकीज़ (session, CSRF, rate-limit key) को वैकल्पिक एनालिटिक्स से अलग करता है और उपयोगकर्ता की पसंद को mel_cookie_consent_v1 के अंतर्गत ब्राउज़र लोकल स्टोरेज में रिकॉर्ड करता है। जब तक उपयोगकर्ता सहमति नहीं देता, कोई भी तृतीय-पक्ष एनालिटिक्स सक्रिय नहीं होता। आप अपनी ब्राउज़र सेटिंग्स के माध्यम से कुकीज़ प्रबंधित कर सकते हैं; कड़ाई से आवश्यक कुकीज़ को अक्षम करने से सेवाएं कार्य करना बंद कर देंगी।
10. बच्चे
सेवाएं बच्चों के लिए निर्देशित नहीं हैं, और हम जानबूझकर अठारह (18) वर्ष से कम किसी भी व्यक्ति से व्यक्तिगत जानकारी एकत्र नहीं करते। यदि आपको लगता है कि किसी बच्चे ने हमें व्यक्तिगत जानकारी प्रदान की है, तो कृपया हमसे संपर्क करें और हम जानकारी हटाने और संबंधित खाता समाप्त करने के लिए कदम उठाएंगे।
11. सुरक्षा
हम प्रशासनिक, तकनीकी और भौतिक सुरक्षा उपाय लागू करते हैं जो व्यक्तिगत जानकारी को अनधिकृत पहुंच, प्रकटीकरण, परिवर्तन और विनाश से बचाने के लिए डिज़ाइन किए गए हैं। विवरण हमारे सुरक्षा अवलोकन में दिए गए हैं। कोई भी सिस्टम पूरी तरह से सुरक्षित नहीं है, और हम व्यक्तिगत जानकारी की पूर्ण सुरक्षा की गारंटी नहीं दे सकते।
12. तृतीय-पक्ष सेवाएं और लिंक
सेवाएं तृतीय-पक्ष सेवाओं के साथ इंटरऑपरेट या लिंक कर सकती हैं, जिनमें एक्सचेंज वेन्यू, भाषा मॉडल प्रदाता, वॉलेट सॉफ़्टवेयर, और बाहरी डेटा स्रोत शामिल हैं। यह नीति उन तृतीय-पक्ष सेवाओं पर लागू नहीं होती, और हम उनकी गोपनीयता प्रथाओं के लिए ज़िम्मेदार नहीं हैं। आपको किसी भी तृतीय-पक्ष सेवा की गोपनीयता सूचनाओं की समीक्षा करनी चाहिए जिसका आप उपयोग करते हैं।
13. Google API सेवाएं और Google उपयोगकर्ता डेटा
जब आप कनेक्टर्स पृष्ठ के माध्यम से अपना Google खाता Melaya से जोड़ते हैं, तो हम Google से OAuth स्कोप का एक विशिष्ट सेट अनुरोध करते हैं ताकि आपके द्वारा बनाई गई पाइपलाइन आपकी ओर से कार्य कर सकें। हम Google APIs के माध्यम से एक्सेस किए गए किसी भी डेटा ("Google उपयोगकर्ता डेटा") को Google API सेवाओं के उपयोगकर्ता डेटा नीति के अनुसार व्यवहार करते हैं, जिसमें नीचे निर्धारित सीमित उपयोग आवश्यकताएं शामिल हैं।
13.1 हम कौन से स्कोप अनुरोध करते हैं और क्यों
Google प्राधिकरण खाता साइन-इन से अलग है। Connectors में आप हर Google पहचान को दिए जाने वाले क्षमता समूह चुनते हैं। आप एक ही Google उत्पाद के लिए भी कई Google खाते जोड़ सकते हैं और हर क्षमता के लिए उपयोग होने वाला डिफ़ॉल्ट खाता चुन सकते हैं। Melaya हर अनुमति के लिए केवल चुने गए स्कोप मांगता है। जहां Google कुछ स्कोप परिवारों को एक अनुरोध में जोड़ने की अनुमति नहीं देता, जिसमें कुछ Workspace स्कोप के साथ YouTube शामिल है, Melaya अलग सहमति प्रवाह खोलता है और उन अनुमतियों को अलग रखता है। वर्तमान स्कोप और उद्देश्य हैं:
openid, email, profile. केवल आपको पहचानने के लिए उपयोग किया जाता है जब आप Google से साइन इन करते हैं या Google खाते को अपनी Melaya पहचान से लिंक करते हैं। हम ईमेल पता अपने उपयोगकर्ता रिकॉर्ड में संग्रहीत करते हैं और प्रोफ़ाइल नाम और चित्र का उपयोग, जहां प्रदान किया गया हो, केवल Melaya UI में आपका खाता प्रदर्शित करने के लिए करते हैं।
https://www.googleapis.com/auth/gmail.readonly केवल आपके अनुरोधित mailbox workflow में Gmail संदेश सूचीबद्ध, खोजने और पढ़ने देता है; https://www.googleapis.com/auth/gmail.send आपके निर्देशित ईमेल भेजने देता है। https://www.googleapis.com/auth/calendar.events आपके निर्देश पर इवेंट पढ़ने, बनाने, बदलने और हटाने देता है; https://www.googleapis.com/auth/calendar.events.freebusy खाली समय खोजने के लिए अधिक सीमित availability access देता है।
https://www.googleapis.com/auth/drive.file Drive पहुंच को Melaya द्वारा बनाई गई फाइलों या बाद में समर्थित Google file-selection flow के जरिए Melaya को उपलब्ध कराई गई फाइलों तक सीमित करता है; मौजूदा Drive tools Melaya द्वारा बनाई गई फाइलें बनाते और संभालते हैं। https://www.googleapis.com/auth/spreadsheets, https://www.googleapis.com/auth/documents, और https://www.googleapis.com/auth/presentations अनुरोधित workflow को आपके बताए Sheets, Docs और Slides प्रेजेंटेशन पढ़ने, बनाने और संपादित करने देते हैं। https://www.googleapis.com/auth/webmasters सत्यापित प्रॉपर्टी के लिए Search Console analytics, URL inspection और sitemap जमा या हटाने के लिए है। https://www.googleapis.com/auth/youtube.force-ssl आपके निर्देशित channel, video, playlist, comment और caption प्रबंधन के लिए है, जबकि https://www.googleapis.com/auth/yt-analytics.readonly channel analytics पढ़ता है। https://www.googleapis.com/auth/analytics.readonly आपके जोड़े गए Google Analytics प्रॉपर्टी की रिपोर्ट पढ़ता है; यह Analytics सेटिंग या डेटा नहीं बदल सकता। https://www.googleapis.com/auth/meetings.space.readonly केवल आपके अनुरोध पर किसी एजेंट को आपके Google Meet कॉन्फ़्रेंस रिकॉर्ड सूचीबद्ध करने और आपके चुने मीटिंग का ट्रांसक्रिप्ट पढ़ने देता है; Melaya, Meet रिकॉर्डिंग या ट्रांसक्रिप्ट फाइलों के लिए Drive पहुंच नहीं मांगता। https://www.googleapis.com/auth/adwords Google Ads reporting तथा user-approved account, campaign, budget, ad group, keyword और audience संचालन के लिए है। हम https://www.googleapis.com/auth/webmasters.readonly नहीं मांगते क्योंकि webmasters में पढ़ने की पहुंच पहले से शामिल है।
आप किसी भी क्षमता को अस्वीकार कर सकते हैं और Melaya बिना स्वीकृत स्कोप वाली सुविधाएं बंद रखता है। स्कोप बदलने पर हम यह अनुभाग और consent configuration अपडेट करेंगे और उपयोग से पहले आपकी अनुमति मांगेंगे।
13.2 हम Google उपयोगकर्ता डेटा का उपयोग कैसे करते हैं
Google उपयोगकर्ता डेटा का उपयोग केवल उन उपयोगकर्ता-सामना करने वाली सुविधाओं को प्रदान और बेहतर करने के लिए किया जाता है जिन्हें आपने अपनी पाइपलाइन में स्पष्ट रूप से सक्षम किया है, और Google API सेवाओं के उपयोगकर्ता डेटा नीति द्वारा अनुमत सीमित अतिरिक्त उपयोगों के लिए। विशेष रूप से:
हम Google User Data का उपयोग सामान्य AI मॉडल को प्रशिक्षित, fine-tune या evaluate करने के लिए नहीं करते। इसे केवल आपके अनुरोधित workflow के लिए स्थानांतरित करते हैं: आपके चुने प्राप्तकर्ताओं को; आपके चुने cloud या local model provider को जब कार्य के लिए processing जरूरी हो; Services चलाने के लिए जरूरी subprocessors को; या कानून तथा अधिकारों और सुरक्षा की रक्षा के लिए। चुने हुए third-party model provider की अपनी terms और privacy controls लागू होती हैं। हम यह data बेचते नहीं और cross-context behavioral advertising के लिए साझा नहीं करते।
13.3 Google टोकन का भंडारण और अवधारण
Google से प्राप्त OAuth refresh token और अल्पकालिक access token Melaya server पर AES-256-GCM envelope encryption से सुरक्षित किए जाते हैं और Melaya के encrypted credential store में आपके account या उस project के दायरे में रखे जाते हैं जहाँ आप उन्हें connect करते हैं। Token को plaintext में log नहीं किया जाता, पहली बार जारी होने के बाद browser को नहीं लौटाया जाता और केवल outbound API call के समय decrypt किया जाता है।
आप Connectors पृष्ठ से Melaya की पहुंच हटा सकते हैं या myaccount.google.com/permissions पर अपने Google खाते में उसे रद्द कर सकते हैं। Melaya में कनेक्टर हटाने पर stored tokens तुरंत मिट जाते हैं। Google में रद्द करने से आगे का उपयोग तुरंत रुकता है; Google इस Service को revocation notification की गारंटी नहीं देता, इसलिए stored encrypted token मिटाने के लिए Melaya में भी connector हटाएँ या info@melaya.org से संपर्क करें। Google API results वाले operational records Section 7 के अनुसार रखे जाते हैं।
13.4 सीमित उपयोग प्रकटीकरण
Google APIs से प्राप्त जानकारी का Melaya का उपयोग और किसी भी अन्य ऐप को हस्तांतरण Google API Services User Data Policy का पालन करेगा, जिसमें सीमित उपयोग की आवश्यकताएं शामिल हैं।
14. इस नीति में परिवर्तन
हम इस नीति को समय-समय पर अपडेट कर सकते हैं। जब हम महत्वपूर्ण परिवर्तन करते हैं, तो हम परिवर्तन प्रभावी होने से कम से कम पंद्रह (15) दिन पहले सेवाओं के माध्यम से या ईमेल द्वारा आपको सूचित करेंगे, सिवाय उन मामलों के जहां कानून का पालन करने के लिए कम अवधि आवश्यक हो। इस नीति के शीर्ष पर "अंतिम अपडेट" की तारीख सबसे हालिया संशोधन को दर्शाती है।
15. संपर्क
अपने अधिकारों का उपयोग करने, इस नीति के बारे में प्रश्न पूछने, या गोपनीयता शिकायत दर्ज करने के लिए, संपर्क करें:
यूरोपीय आर्थिक क्षेत्र, यूनाइटेड किंगडम और स्विट्जरलैंड के उपयोगकर्ता अपने स्थानीय डेटा सुरक्षा पर्यवेक्षी प्राधिकरण के पास भी शिकायत दर्ज कर सकते हैं।