यह गोपनीयता नीति बताती है कि Melaya Labs LLC ("Melaya", "हम", "हमें", या "हमारा") व्यक्तिगत जानकारी कैसे एकत्र, उपयोग, प्रकट, संग्रहीत और सुरक्षित करती है, जब आप Melaya प्लेटफ़ॉर्म तक पहुंचते या उसका उपयोग करते हैं, जिसमें एजेंटिक फ्रेमवर्क, Melaya इंजन, melaya.org पर वेबसाइट और संबंधित सबडोमेन, APIs, क्लाइंट, और कोई भी संबंधित सेवाएं (सामूहिक रूप से "सेवाएं") शामिल हैं। यह विश्वभर में सेवाओं के सभी उपयोगकर्ताओं पर लागू होती है और इसे हमारी सेवा की शर्तें और सुरक्षा अवलोकन के साथ पढ़ा जाना चाहिए। सेवाओं का उपयोग करके, आप इस नीति में वर्णित व्यक्तिगत जानकारी के प्रसंस्करण को स्वीकार करते हैं।
संक्षेप में गोपनीयता
यह एक सरल-भाषा सारांश है और नीचे दी गई पूर्ण गोपनीयता नीति का स्थान नहीं लेता। Melaya Labs LLC संयुक्त राज्य अमेरिका में स्थित है; हमारा उत्पादन अवसंरचना Singapore में होस्ट किया गया है; और हम विश्वभर के उपयोगकर्ताओं की सेवा करते हैं।
| हम क्या एकत्र करते हैं | कारण | साझा या बेचा गया | कितने समय तक रखा गया |
|---|---|---|---|
| खाता और संपर्क विवरण (ईमेल, उपयोगकर्ता नाम, नाम) | आपका खाता बनाएं, सुरक्षित करें और सहायता प्रदान करें | अवसंरचना और सहायता उप-प्रसंस्करकों को; कभी नहीं बेचा जाता | आपके खाते का जीवनकाल तथा बंद होने के बाद एक संक्षिप्त अवधि |
| एक्सचेंज API क्रेडेंशियल, शेष राशि और ट्रेड गतिविधि | आपके द्वारा सक्षम ट्रेडिंग सुविधाएं चलाएं और आपके द्वारा अधिकृत कार्रवाइयां निष्पादित करें | केवल AES-256-GCM सिफरटेक्स्ट के रूप में संग्रहीत; कभी नहीं बेचा या विज्ञापन के लिए उपयोग नहीं किया जाता | कनेक्शन के दौरान; हटाने पर क्रिप्टोग्राफिक रूप से मिटाया जाता है |
| आपके द्वारा अपलोड किए गए दस्तावेज, प्रॉम्प्ट और एजेंट आउटपुट (पुनर्प्राप्ति और RAG) | आपके द्वारा कॉन्फ़िगर किए गए AI एजेंट और पुनर्प्राप्ति को शक्ति प्रदान करें | आपके चुने हुए मॉडल प्रदाताओं को उत्तर उत्पन्न करने के लिए भेजा जाता है; कभी नहीं बेचा जाता | जब तक आप उन्हें हटा न दें या अपना खाता बंद न करें |
| डिवाइस और उपयोग डेटा (HMAC-हैश किया गया IP, उपयोगकर्ता एजेंट, इंटरैक्शन) | सुरक्षा, धोखाधड़ी रोकथाम और सेवाओं में सुधार | विश्लेषण और टेलीमेट्री उप-प्रसंस्करकों को; कभी नहीं बेचा जाता | श्रेणी और स्तर के अनुसार (धारा 7 देखें) |
| बिलिंग डेटा (Stripe ग्राहक ID, योजना, क्रेडिट शेष) | भुगतान प्रसंस्करण और आपकी सदस्यता का प्रबंधन करें | Stripe, हमारे भुगतान प्रसंस्करक के रूप में; कभी नहीं बेचा जाता | कर और लेखांकन के लिए कम से कम सात वर्ष |
| Device Control से संबंधित डेटा | Phones pair करना, approved apps enforce करना, commands relay करना, screens mirror करना, run status, approvals और kill controls दिखाना. | Feature host, secure और operate करने वाले processors; आपकी owning session; approved model/tool providers जब workflow उन्हें use करे. | Operational data minimized रहता है और security, debugging, account व legal-retention needs के अनुसार retained होता है. |
हम आपकी व्यक्तिगत जानकारी न बेचते हैं, न क्रॉस-संदर्भ व्यवहार विज्ञापन के लिए साझा करते हैं, और न ही अन्य कंपनियों के ऐप्स तथा वेबसाइटों पर आपको ट्रैक करते हैं। आपके डेटा को संयुक्त राज्य अमेरिका और Singapore में मानक संविदात्मक खंडों के अंतर्गत संसाधित किया जाता है। आप अपने खाता सेटिंग्स से अपना डेटा एक्सेस, सुधार, हटा, या निर्यात कर सकते हैं, या [email protected] पर हमसे संपर्क कर सकते हैं। EEA, यूनाइटेड किंगडम, स्विट्जरलैंड, कैलिफोर्निया और Singapore के निवासियों को नीचे वर्णित अतिरिक्त अधिकार प्राप्त हैं।
1. हम कौन हैं और हमारी भूमिका
Melaya Labs LLC सेवाओं के माध्यम से एकत्र व्यक्तिगत जानकारी की नियंत्रक है, सिवाय उन मामलों के जहां हम किसी लिखित समझौते के तहत किसी एंटरप्राइज़ ग्राहक की ओर से व्यक्तिगत जानकारी संसाधित करते हैं, ऐसे में हम प्रोसेसर की भूमिका निभाते हैं और ग्राहक नियंत्रक होता है। जहां हम प्रोसेसर के रूप में कार्य करते हैं, ग्राहक की अपनी गोपनीयता सूचना प्रसंस्करण उद्देश्यों और वैधानिक आधारों को नियंत्रित करती है; यह नीति नियंत्रक के रूप में हमारी प्रसंस्करण गतिविधियों का वर्णन करती है।
2. हम कौन सी जानकारी एकत्र करते हैं
2.1 आपके द्वारा प्रदान की गई जानकारी
जब आप कोई खाता बनाते हैं तो हम आपका ईमेल पता, चुना हुआ उपयोगकर्ता नाम, आपके पासवर्ड का bcrypt salted हैश (सादा पासवर्ड कभी संग्रहीत नहीं किया जाता), और टियर चयन एकत्र करते हैं। जब आप किसी भुगतान टियर की सदस्यता लेते हैं तो हम बिलिंग नाम, देश, और आपकी सदस्यता से जुड़ा Stripe ग्राहक पहचानकर्ता एकत्र करते हैं; हम पूर्ण भुगतान कार्ड नंबर प्राप्त या संग्रहीत नहीं करते, जिन्हें सीधे Stripe, Inc. द्वारा संभाला जाता है। जब आप इंजन से कोई तृतीय-पक्ष एक्सचेंज जोड़ते हैं तो हम कनेक्शन का वर्णन करने वाले मेटाडेटा एकत्र करते हैं, जैसे वेन्यू नाम, की लेबल, अनुमति का दायरा, और निर्माण तिथि; API कुंजी, सीक्रेट और पासफ्रेज़ स्वयं Melaya सर्वर प्रक्रिया के भीतर AES-256-GCM एनवेलप एन्क्रिप्शन से लपेटे जाते हैं इससे पहले कि उन्हें हमारे वॉल्ट प्रदाता को सौंपा जाए या agents.credentials फ़ॉलबैक टेबल में लिखा जाए, इसलिए वे कभी भी सादे पाठ में संग्रहीत नहीं होते। जब आप पुनर्प्राप्ति इंडेक्स बनाने के लिए दस्तावेज़, कोड, या अन्य सामग्री अपलोड करते हैं तो हम एम्बेडिंग बनाने और आपके टेनेंट के भीतर पुनर्प्राप्ति प्रदान करने के लिए उन सामग्रियों को संसाधित करते हैं। जब आप सहायता से संपर्क करते हैं तो हम आपके संदेशों की सामग्री और आपके द्वारा प्रदान किए गए किसी भी अनुलग्नक एकत्र करते हैं।
2.2 स्वचालित रूप से एकत्र की गई जानकारी
जब आप सेवाओं का उपयोग करते हैं तो हम स्वचालित रूप से तकनीकी जानकारी एकत्र करते हैं, जिसमें IP पता, IP से व्युत्पन्न अनुमानित भौगोलिक स्थान, यूज़र एजेंट, डिवाइस प्रकार, ब्राउज़र, ऑपरेटिंग सिस्टम, रेफ़रर, भाषा प्राथमिकता, सेशन पहचानकर्ता, अनुरोधों के टाइमस्टैम्प, संसाधन पहचानकर्ता, और सेवाओं के भीतर आपके द्वारा की गई क्रियाएं शामिल हैं। हम पाइपलाइन रन, टूल इनवोकेशन, मॉडल कॉल, Engine ऑर्डर, प्रमाणीकरण इवेंट, रेट लिमिट इवेंट, और त्रुटि ट्रेस के लॉग एकत्र करते हैं, जिनका उद्देश्य सेवाओं का संचालन, डीबगिंग, बिलिंग और सुरक्षा करना है। जहाँ किसी IP पते को सुरक्षा ऑडिट लॉग में लिखा जाता है, वहाँ उसे सादे पाठ में नहीं बल्कि केवल एक कीड HMAC डाइजेस्ट के रूप में संग्रहीत किया जाता है।
2.3 संवेदनशील डेटा जिसकी हम जानबूझकर माँग नहीं करते
Melaya सामान्य खाता-क्षेत्रों के रूप में जानबूझकर सरकारी पहचान-दस्तावेज़, जैवमितीय प्रारूप, स्वास्थ्य-अभिलेख, सटीक GPS स्थान या भुगतान-कार्ड की मुख्य खाता-संख्याएँ नहीं माँगता। तथापि, प्रॉम्प्ट, अपलोड की गई सामग्री, जुड़ी हुई सेवाओं, पूर्ण-स्क्रीन फ़्रेम, स्क्रीनशॉट, अभिगम्यता-वृक्ष, साधनों के परिणाम और उपयोगकर्ता-निर्देशित कार्यप्रवाहों में संयोगवश ये या अन्य संवेदनशील डेटा शामिल हो सकते हैं। संवेदनशील डेटा तब तक प्रस्तुत या उजागर न करें जब तक वह आवश्यक, वैध, अधिकृत और उपयुक्त सुरक्षा-उपायों से संरक्षित न हो। Melaya व्यक्तिगत जानकारी नहीं बेचता और उसे अंतर-संदर्भ व्यवहार-आधारित विज्ञापन के लिए साझा नहीं करता, तथा अलग वैध सूचना और विकल्प दिए बिना उपयोगकर्ता सामग्री पर किसी Melaya आधारभूत या सामान्य-उद्देश्य मॉडल को प्रशिक्षित नहीं करता; ग्राहक द्वारा चुने गए तृतीय-पक्ष प्रदाताओं की अपनी शर्तें और विन्यास लागू होते हैं।
3. हम जानकारी का उपयोग कैसे करते हैं
हम व्यक्तिगत जानकारी का उपयोग सेवाएं प्रदान करने, संचालित करने, बनाए रखने और सुरक्षित करने के लिए करते हैं; आपको प्रमाणित करने और पहुंच नियंत्रित करने के लिए; सदस्यताओं, बिलिंग, नवीनीकरण और धनवापसी संसाधित करने के लिए; पाइपलाइन और इंजन निर्देशों को निष्पादित करने के लिए जो आप कॉन्फ़िगर करते हैं; धोखाधड़ी, दुरुपयोग, सुरक्षा घटनाओं और हमारी शर्तों के उल्लंघन का पता लगाने, जांच करने, रोकने और उत्तर देने के लिए; सेवा घोषणाओं, सुरक्षा सूचनाओं और नीति परिवर्तनों के बारे में आपसे संवाद करने के लिए; सहायता पूछताछ का उत्तर देने के लिए; समग्र उपयोग, विश्वसनीयता और प्रदर्शन के बारे में आंतरिक विश्लेषण तैयार करने के लिए; कानूनी दायित्वों का पालन करने और अधिकारियों के कानूनी अनुरोधों का उत्तर देने के लिए; और कानूनी दावे स्थापित करने, प्रयोग करने या बचाव करने के लिए।
4. प्रसंस्करण के कानूनी आधार
यूरोपीय संघ के सामान्य डेटा संरक्षण विनियमन (GDPR), यूनाइटेड किंगडम GDPR, स्विस फेडरल एक्ट ऑन डेटा प्रोटेक्शन, और समान नियामक व्यवस्थाओं के अधीन उपयोगकर्ताओं के लिए, प्रसंस्करण के हमारे वैधानिक आधार हैं: अनुबंध का निष्पादन, जब प्रसंस्करण आपके द्वारा अनुरोधित सेवाएं प्रदान करने के लिए आवश्यक हो; वैध हित, जब प्रसंस्करण धोखाधड़ी की रोकथाम, सुरक्षा, दुरुपयोग पहचान, बिलिंग, उत्पाद सुधार और कानूनी दावों के बचाव के लिए आवश्यक हो, और वे हित आपके मूलभूत अधिकारों और स्वतंत्रताओं द्वारा नहीं नकारे जाते; कानूनी दायित्व, जब प्रसंस्करण लागू कानून, न्यायालय आदेश या नियामक अनुरोध का पालन करने के लिए आवश्यक हो; और सहमति, जहां हम आपकी सहमति पर निर्भर करते हैं और आपने वह प्रदान की है। आप किसी भी समय सहमति वापस ले सकते हैं, बिना इसके आधार पर की गई प्रसंस्करण की वैधता को प्रभावित किए।
5. हम जानकारी कैसे साझा करते हैं
हम व्यक्तिगत जानकारी केवल नीचे वर्णित अनुसार ही प्रकट करते हैं। हम व्यक्तिगत जानकारी नहीं बेचते।
हम उन उप-प्रसंस्करणकर्ताओं के साथ जानकारी साझा करते हैं जो हमारी ओर से लिखित अनुबंधों के अंतर्गत कार्य करते हैं, जिनमें इस नीति के अनुरूप गोपनीयता और डेटा संरक्षण दायित्व अधिरोपित हैं। हमारे वर्तमान उप-प्रसंस्करणकर्ताओं में शामिल हैं: Stripe, Inc. (भुगतान प्रसंस्करण), स्व-होस्टेड Infisical (एनवेलप-एन्क्रिप्टेड सीक्रेट्स के लिए वॉल्ट प्रदाता, उसी उत्पादन होस्ट पर सह-स्थित और सीक्रेट्स सतह के लिए तृतीय-पक्ष उप-प्रसंस्करणकर्ता नहीं), हमारा Postgres होस्टिंग प्रदाता (प्राथमिक डेटाबेस), हमारा Redis होस्टिंग प्रदाता (सत्र और दर-सीमा स्थिति), हमारा ऑब्जेक्ट स्टोरेज प्रदाता (दस्तावेज़ और बैकअप संग्रहण), ट्रांज़ेक्शनल ईमेल प्रदाता (सेवा संचार), Cloudflare, Inc. (एज TLS टर्मिनेशन, WAF, DDoS न्यूनीकरण, और ऑपरेटर-सामना प्रशासनिक इंटरफेस के लिए Access SSO), Grafana Labs (उत्पादन होस्ट के समान क्लाउड क्षेत्र में Grafana Cloud Loki और Mimir के माध्यम से ऑफ-बॉक्स लॉग और मेट्रिक संग्रह; Grafana Labs SOC 2 Type II धारण करता है), और तृतीय-पक्ष भाषा मॉडल प्रदाता जिन्हें आप अपने पाइपलाइन ट्रैफ़िक रूट करने के लिए चुनते हैं, जिनमें OpenAI, Anthropic, Google और अन्य शामिल हैं। सेवा विवरण, क्षेत्राधिकार और हस्तांतरण सुरक्षा उपायों के साथ एक विहित उप-प्रसंस्करणकर्ता सूची melaya.org/legal/subprocessors पर प्रकाशित है; ऑपरेटर-निर्दिष्ट प्रदाताओं के लिए विशिष्ट कानूनी इकाई नाम और निष्पादित डेटा प्रसंस्करण समझौते हमारे आंतरिक सुरक्षा वॉल्ट में अनुरक्षित हैं और NDA के अंतर्गत एंटरप्राइज़ ग्राहकों को प्रस्तुत किए जाते हैं।
हम समर्थित एक्सचेंज वेन्यू और भविष्यवाणी बाज़ार वेन्यू को जानकारी केवल उस सीमा तक प्रकट करते हैं जो आपके निर्देश पर ऑर्डर निष्पादित करने और खाता स्थिति प्राप्त करने के लिए आवश्यक है।
हम कानून प्रवर्तन, नियामकों, न्यायालयों और अन्य अधिकारियों को जानकारी प्रकट करते हैं जहां हम सद्भावना में मानते हैं कि प्रकटीकरण लागू कानून, कानूनी प्रक्रिया या सरकारी अनुरोध द्वारा आवश्यक है, और जहां हम ऐसे प्रकटीकरण को हमारी शर्तों को लागू करने, Melaya, हमारे उपयोगकर्ताओं या जनता के अधिकारों, सुरक्षा या संपत्ति की रक्षा करने, या धोखाधड़ी या सुरक्षा मुद्दों की जांच करने के लिए आवश्यक मानते हैं।
हम किसी कॉर्पोरेट लेनदेन के संबंध में जानकारी प्रकट कर सकते हैं, जैसे विलय, अधिग्रहण, पुनर्गठन, वित्तपोषण, या संपत्तियों की बिक्री, ऐसे में हम अधिग्रहण करने वाले पक्ष को इस नीति में किए गए वादों का पालन करने या प्रभावित उपयोगकर्ताओं को नोटिस और, जहां आवश्यक हो, एक विकल्प प्रदान करने की आवश्यकता करेंगे।
हम समेकित या गुमनाम जानकारी साझा कर सकते हैं जिसका उपयोग आपकी पहचान के लिए उचित रूप से नहीं किया जा सकता, विश्लेषण, अनुसंधान और उत्पाद सुधार उद्देश्यों के लिए।
Device Control से संबंधित डेटा
यदि आप फ़ोन जोड़ते हैं, तो Melaya उपकरण के लेबल, मंच का प्रकार, युग्मन की स्थिति, अंतिम-संपर्क की समय-मुद्राएँ, अनुमोदित अनुप्रयोग-पैकेज के नाम और लेबल, सक्रिय संचालन का मेटाडेटा, अभिगम्यता-स्क्रीन वृक्ष, आदेश के परिणाम तथा स्क्रीन-प्रतिबिंबन शुरू होने पर स्क्रीन-साझाकरण फ़्रेम संसाधित कर सकता है।
हम इस डेटा को उपकरण जोड़ने, ऑनलाइन स्थिति दिखाने, अनुप्रयोग की अनुमत-सूची लागू करने, Mobile Agent के आदेश प्रेषित करने, प्रगति दिखाने, मानवीय अनुमोदन और आपात-समापन नियंत्रण उपलब्ध कराने, विश्वसनीयता-संबंधी समस्याओं का निदान करने और सेवा को सुरक्षित रखने के लिए संसाधित करते हैं।
स्क्रीन फ़्रेम में संवेदनशील परिचालन डेटा हो सकता है। इन्हें स्वामी उपयोगकर्ता के प्रत्यक्ष सत्र और Device Control साधनों तक प्रेषित किया जाता है; इन्हें बेचा नहीं जाता और सार्वजनिक मॉडलों को प्रशिक्षित करने के लिए उपयोग नहीं किया जाता। ऐसे तृतीय-पक्ष अनुप्रयोगों को खोलने या स्क्रीन पर लाने से बचें जिनमें संवेदनशील जानकारी हो, जब तक आपने उन्हें जानबूझकर अनुमोदित न किया हो और उनका ग्रहण आवश्यक तथा अधिकृत न हो।
हमारे प्रतिधारण, सुरक्षा, बिलिंग, धोखाधड़ी-निवारण और कानूनी दायित्वों के अधीन, आप स्क्रीन-प्रतिबिंबन रोक सकते हैं, संचालन को आपात रूप से समाप्त कर सकते हैं, फ़ोन को निरस्त कर सकते हैं, अनुप्रयोग की अनुमतियाँ हटा सकते हैं, Accessibility बंद कर सकते हैं, सत्र समाप्त कर सकते हैं या खाता मिटाने का अनुरोध कर सकते हैं।
Mobile Agent, स्क्रीन-अवलोकन और निष्पादन की विधियाँ
आपके द्वारा सक्षम की गई सुविधा के अनुसार, हम उपकरण के पहचानकर्ता और लेबल, मंच और अनुप्रयोग के संस्करण, IP पता, युग्मन और अंतिम-संपर्क की स्थिति, उपकरण-टोकन मेटाडेटा, अनुमोदित या दृश्यमान अनुप्रयोग-पैकेज के नाम, सक्रिय संचालन का मेटाडेटा, आदेश और प्राचल, आदेश के परिणाम और त्रुटियाँ, अभिगम्यता-नोड का पाठ और विशेषताएँ, पूर्ण-स्क्रीन पिक्सेल या फ़्रेम, स्क्रीनशॉट, ओवरले, अंतःक्रिया के निर्देशांक, टाइप या प्रस्तुत की गई सामग्री, प्रॉम्प्ट, संलग्नक, साधनों के इनपुट और आउटपुट, मॉडल की प्रतिक्रियाएँ, लेखापरीक्षा-घटनाएँ, विफलता-संबंधी डेटा और सुरक्षा टेलीमेट्री संसाधित कर सकते हैं।
स्क्रीन और अभिगम्यता डेटा में संयोगवश किसी अन्य व्यक्ति के संदेश, चित्र, संपर्क-विवरण, खाता-पहचानकर्ता, वित्तीय या स्वास्थ्य-संबंधी जानकारी, स्थान, कार्य-संबंधी जानकारी अथवा अनुमोदित अनुप्रयोग पर दिखाई देने वाला अन्य संवेदनशील डेटा शामिल हो सकता है। ग्राहकों और उपयोगकर्ताओं को अपेक्षित सूचनाएँ देनी, प्राधिकार प्राप्त करना, डेटा-ग्रहण न्यूनतम रखना और असंबंधित जानकारी उजागर होने से बचाना होगा। जब हम नियंत्रक या प्रसंस्कर्ता के रूप में कार्य करते हैं, तब ये दायित्व हमारे अपने दायित्वों का स्थान नहीं लेते।
हम Mobile Agent डेटा को उपकरणों को जोड़ने और प्रमाणित करने, अनुप्रयोग और आदेश संबंधी नीति लागू करने, अनुरोधित कार्रवाइयों को निष्पादित कर परिणाम लौटाने, स्थिति और पूर्वावलोकन दिखाने, अनुमोदन प्राप्त करने, आपात रोक और निरस्तीकरण उपलब्ध कराने, संचालनों को समकालित करने, पुनःप्रेषण और दुरुपयोग रोकने, विफलताओं का निदान करने, लेखापरीक्षणीयता बनाए रखने, सेवाओं को सुरक्षित करने, कानून का पालन करने और अपनी शर्तें लागू करने के लिए संसाधित करते हैं। हम स्क्रीन, अभिगम्यता, प्रमाणीकरण संबंधी विवरण, प्रॉम्प्ट या आदेश-संबंधी डेटा नहीं बेचते। MediaProjection स्क्रीन-प्रसारण पूर्ण स्क्रीन का होता है और तकनीकी रूप से अनुमोदित अग्रभूमि अनुप्रयोग तक सीमित नहीं होता।
हमारी भूमिका संदर्भ पर निर्भर करती है। खाते, बिलिंग, सुरक्षा, धोखाधड़ी-निवारण, उत्पाद-प्रशासन और अपने कानूनी अनुपालन से संबंधित डेटा के लिए हम सामान्यतः नियंत्रक होते हैं। किसी संगठन द्वारा विन्यस्त कार्यप्रवाहों और अंतिम उपयोगकर्ता की सामग्री के लिए वह संगठन नियंत्रक हो सकता है और Melaya लागू डेटा-संसाधन अनुबंध के अंतर्गत प्रसंस्कर्ता के रूप में कार्य कर सकता है। तथ्यों या लागू कानून के विपरीत भूमिकाएँ निर्धारित करने के लिए इस सारांश पर निर्भर न रहें।
आपके द्वारा चुना गया क्लाउड मॉडल, संयोजक, अनुप्रयोग, व्यापारी या साधन-प्रदाता उस अनुरोध के लिए आवश्यक प्रॉम्प्ट, स्क्रीन से प्राप्त संदर्भ, साधन-संबंधी डेटा, प्रमाणीकरण संबंधी विवरण या सामग्री और आदेश की सामग्री प्राप्त करता है जिसे आप उसके पास भेजते हैं। वे प्रदाता अपनी शर्तों या किसी उद्यम अनुबंध के अंतर्गत डेटा संसाधित करते हैं। Melaya किसी सार्वजनिक या सामान्य-उद्देश्य वाले Melaya मॉडल को प्रशिक्षित करने के लिए Mobile Agent सामग्री का उपयोग तब तक नहीं करता जब तक हम पहले अलग विधिसम्मत सूचना और विकल्प न दें; तृतीय-पक्ष मॉडल का प्रशिक्षण और प्रतिधारण आपके चुने हुए प्रदाता और विन्यास पर निर्भर करता है।
जहाँ प्रमाणीकरण संबंधी विवरण Melaya द्वारा संग्रहित किए जाते हैं, वहाँ वे संग्रहित अवस्था में कूटबद्ध होते हैं; पर चुने गए निष्पादन-परिवेश को संबंधित सेवा को कॉल करने के लिए स्मृति में उपयोग योग्य सादा-पाठ कुंजी, टोकन या व्युत्पन्न प्राधिकरण प्राप्त करना आवश्यक है। इसलिए स्थानीय निष्पादन-परिवेश चुनी हुई कुंजियाँ देख सकता है; Melaya का क्लाउड निष्पादन-परिवेश उन्हें क्षणिक रूप से प्राप्त कर सकता है; और बाहरी प्रदाता को प्रस्तुत प्रमाणीकरण प्राप्त होता है। कूटलेखन, डेटा को उस अधिकृत निष्पादन-अंतिम-बिंदु से अदृश्य नहीं बनाता जिसे अनुरोध पूरा करना है।
स्थानीय निष्पादन का यह अर्थ आवश्यक रूप से नहीं है कि कोई डेटा Melaya तक नहीं पहुँचता। संचालन-पहचानकर्ता, उपकरण और आदेश का मेटाडेटा, स्थिति, संदेश, अनुरेख, साधन-घटनाएँ, लागत, अनुमोदन, त्रुटियाँ तथा निष्पादन-परिवेश द्वारा स्पष्ट रूप से प्रेषित अन्य टेलीमेट्री को आगे भेजा, प्रदर्शित या सुरक्षित रखा जा सकता है। जो डेटा स्थानीय रहता है और किसी क्लाउड मॉडल, संयोजक, उपकरण-प्रेषण सेवा, टेलीमेट्री माध्यम या Melaya सेवा को नहीं भेजा जाता, वह Melaya को प्राप्त नहीं होता।
हम Mobile Agent डेटा को केवल इस नीति में अन्यत्र बताई गई अवधियों तक, या चुनी गई सुविधा, खाता-प्रशासन, सुरक्षा, विवाद-समाधान, धोखाधड़ी-निवारण, कानूनी अनुपालन, बैकअप-चक्रों अथवा ग्राहक के निर्देशों के लिए आवश्यक अवधि तक रखते हैं। प्रत्यक्ष फ़्रेम को क्षणिक नवीनतम-फ़्रेम डेटा के रूप में संभाला जा सकता है, जबकि चयनित स्क्रीनशॉट, आदेश, परिणाम, अनुरेख या लेखापरीक्षा-घटनाएँ कार्यप्रवाह, ग्राहक के विन्यास, सुरक्षा-आवश्यकता या कानून की अपेक्षा के अनुसार सुरक्षित रह सकती हैं।
आप संचालन या स्क्रीन-प्रतिबिंबन सत्र रोक सकते हैं, उपलब्ध आपात-समापन नियंत्रण का उपयोग कर सकते हैं, अनुप्रयोग को अनुमत-सूची से हटा सकते हैं, उपकरण या प्रमाणीकरण संबंधी विवरण निरस्त कर सकते हैं, प्रचालन तंत्र की सेटिंग में Accessibility या स्क्रीन-ग्रहण बंद कर सकते हैं, प्रदाता को अलग कर सकते हैं, सत्र समाप्त कर सकते हैं या डेटा मिटाने का अनुरोध कर सकते हैं। निरस्तीकरण भविष्य के अधिकृत संसाधन को रोकता है, पर तृतीय पक्ष को पहले ही भेजा गया डेटा वापस नहीं बुला सकता और पूर्ण हो चुकी कार्रवाई को उलट नहीं सकता।
जहाँ मंचीय नियम ऐसा अपेक्षित करते हैं, Mobile Agent की अनुमतियाँ और गोपनीयता-सूचनाएँ मोबाइल अनुप्रयोग के भीतर संबंधित संदर्भ में भी दिखनी चाहिए। यह नीति उन प्रमुख प्रकटीकरणों, निष्पादन-समय अनुमति प्रॉम्प्ट, Apple की गोपनीयता-सूचना, Google Play Data Safety घोषणाओं या प्रदाता-विशिष्ट सूचनाओं को पूरक करती है; उनका स्थान नहीं लेती। यदि App Store का लेबल या अनुप्रयोग के भीतर का प्रकटीकरण वास्तविक संसाधन से टकराता है, तो कृपया हमसे तुरंत संपर्क करें।
Mobile Agent बच्चों के लिए निर्देशित नहीं हैं और किसी वैध कानूनी आधार, उचित अभिभावकीय या संस्थागत प्राधिकार, अतिरिक्त सुरक्षा-उपायों तथा लागू बाल-संरक्षण और गोपनीयता-कानून के अनुपालन के बिना बच्चों या असुरक्षित व्यक्तियों की निगरानी के लिए उपयोग नहीं किए जाने चाहिए। विशेष-श्रेणी, जैवमितीय, स्वास्थ्य-संबंधी, वित्तीय, सटीक-स्थान, प्रमाणीकरण या समान रूप से संवेदनशील डेटा तब तक प्रस्तुत न करें जब तक वह आवश्यक, अधिकृत और उचित सुरक्षा-उपायों द्वारा समर्थित न हो।
प्रत्येक निष्पादन-विधि में क्या प्रकट हो सकता है
स्थानीय निष्पादन-परिवेश + स्थानीय मॉडल। प्रॉम्प्ट, स्थानीय फ़ाइलें, साधन-संबंधी डेटा, चुनी हुई कुंजियाँ और अनुमिति उपयोगकर्ता-नियंत्रित मशीन पर रहते हैं, जब तक निष्पादन-परिवेश टेलीमेट्री न भेजे या किसी क्लाउड संयोजक को कॉल न करे। Melaya को केवल वही संचालन, आदेश, सहयोग, सुरक्षा या टेलीमेट्री डेटा प्राप्त होता है जो वास्तव में उसकी सेवाओं को प्रेषित किया जाता है।
स्थानीय निष्पादन-परिवेश + क्लाउड मॉडल। निष्पादन और स्थानीय साधन उपयोगकर्ता-नियंत्रित मशीन पर रहते हैं, पर चयनित मॉडल-प्रदाता को अनुमिति अनुरोध में शामिल प्रत्येक प्रॉम्प्ट, पुनर्प्राप्त अंश, स्क्रीन से प्राप्त विवरण, साधन-संरचना, साधन का परिणाम और मेटाडेटा प्राप्त होता है।
Melaya क्लाउड निष्पादन-परिवेश + क्लाउड मॉडल। Melaya की अवसंरचना निष्पादन-परिवेश के इनपुट, निर्मित कोड, क्षणिक स्मृति में चयनित सादा-पाठ प्रमाणीकरण संबंधी विवरण, प्रॉम्प्ट, पुनर्प्राप्त संदर्भ, संचालन को उपलब्ध कराई गई फ़ाइलें, साधनों के परिणाम और प्रेषित टेलीमेट्री संसाधित कर सकती है; चयनित मॉडल-प्रदाता को भेजा गया अनुमिति-भारांश उसे प्राप्त होता है।
Android Device Control। Melaya का आदेश-स्तर किसी आदेश को अधिकृत और प्रेषित करने के लिए आवश्यक उपयोगकर्ता और जोड़े गए उपकरण का प्रमाणीकरण, खाता-स्तरीय अनुमत-सूची, अनुरोधित कार्रवाई, प्राचल, स्थिति और लौटाया गया साक्ष्य संसाधित करता है। चूँकि कतार वर्तमान में उपयोगकर्ता-सीमित है, पूछताछ करने वाला पहला पात्र जोड़ा गया फ़ोन कार्य ग्रहण कर सकता है; इसके बाद कार्य का परिणाम उस ग्रहण से आबद्ध हो जाता है। Android निष्पादक, Android की अनुमतियों के अंतर्गत अनुमत अभिगम्यता-स्थिति का निरीक्षण कर सकता है और अग्रभूमि-सीमित कार्रवाइयाँ कर सकता है; पूर्ण-स्क्रीन प्रसारण में स्क्रीन-प्रतिबिंबन के दौरान दिखाई देने वाला कोई भी अनुप्रयोग शामिल हो सकता है और वह अनुमत-सूची तक सीमित नहीं होता।
iOS और Mac परीक्षण मार्ग। App Store अनुप्रयोग केवल अपने सैंडबॉक्स और अनुमोदित Apple APIs के भीतर उपलब्ध डेटा संसाधित करता है। यदि उपयोगकर्ता अलग से XCTest या WebDriverAgent वाला Mac निष्पादन-परिवेश चलाता है, तो वह उपयोगकर्ता-नियंत्रित मार्ग स्पष्ट रूप से जोड़े और अधिकृत किए गए परीक्षण-उपकरण से स्वचालन-आदेश और ग्रहण किए गए UI साक्ष्य प्राप्त कर सकता है।
6. अंतरराष्ट्रीय डेटा स्थानांतरण
Melaya वैश्विक स्तर पर संचालित होता है। व्यक्तिगत जानकारी उन देशों में प्रसंस्कृत या स्थानांतरित की जा सकती है जो आपके निवास के देश से भिन्न हैं, जिनमें वे अधिकार क्षेत्र भी शामिल हैं जहाँ हमारे उप-प्रसंस्करणकर्ता संचालित होते हैं। हमारा उत्पादन बुनियादी ढाँचा, जिसमें प्राथमिक डेटाबेस और कैश शामिल हैं, एशिया प्रशांत (सिंगापुर) क्षेत्र में होस्ट किया गया है। जहाँ यूरोपीय आर्थिक क्षेत्र, यूनाइटेड किंगडम, या स्विट्ज़रलैंड से उत्पन्न व्यक्तिगत जानकारी को ऐसे देश में स्थानांतरित किया जाता है जिसने पर्याप्तता निर्णय प्राप्त नहीं किया है, हम उपयुक्त सुरक्षा उपायों पर निर्भर करते हैं, जिनमें यूरोपीय आयोग के Standard Contractual Clauses, UK International Data Transfer Addendum, और समकक्ष स्विस हस्तांतरण तंत्र शामिल हैं, जो तकनीकी और संगठनात्मक उपायों द्वारा पूरक हैं। EU SCCs Module 2/3, UK IDTA, और Swiss FADP समकक्ष को शामिल करने वाला एक पंद्रह-खंड Data Processing Addendum टेम्पलेट हमारे आंतरिक सुरक्षा वॉल्ट में प्रतिबद्ध है। यह टेम्पलेट एंटरप्राइज़ ग्राहकों को द्विपक्षीय आधार पर प्रस्तावित किया जाता है, और गैर-एंटरप्राइज़ टियर पर क्लिकरैप के रूप में प्रस्तावित करने से पहले बाहरी परामर्शदाता समीक्षा लंबित है। संबंधित हस्तांतरण सुरक्षा उपायों और निष्पादित उप-प्रसंस्करणकर्ता DPA की प्रतियाँ NDA के अंतर्गत अनुरोध पर उपलब्ध हैं।
7. डेटा प्रतिधारण
हम व्यक्तिगत जानकारी केवल उतने समय के लिए रखते हैं जितना उन उद्देश्यों को पूरा करने के लिए आवश्यक है जिनके लिए वह एकत्र की गई थी, हमारी कानूनी बाध्यताओं का अनुपालन करने के लिए, विवादों को सुलझाने के लिए, और हमारे अनुबंधों को लागू करने के लिए। खाता पंजीकरण डेटा खाते की पूरी अवधि के लिए और उसके बाद एक उचित अवधि के लिए रखा जाता है ताकि पुनः सक्रियण, लेखांकन समाधान, और कानूनी दावों की रक्षा की जा सके। बिलिंग रिकॉर्ड लागू कर एवं लेखांकन कानूनों द्वारा आवश्यक अवधि के लिए रखे जाते हैं, जो आमतौर पर कम से कम seven (7) years होती है। रन लॉग, ऑडिट ट्रेस, और परिचालन टेलीमेट्री को टियर-आधारित आधार पर रखा जाता है जो हमारी सार्वजनिक मूल्य निर्धारण में टियर कैटलॉग को प्रतिबिंबित करता है: sandbox उपयोगकर्ताओं को एक छोटी अवधि मिलती है और citadel उपयोगकर्ताओं को सबसे लंबी अवधि मिलती है, जो लिखित रूप में सहमत ग्राहक-विशिष्ट ओवरराइड के अधीन है। प्रतिधारण अवधियां एक निर्धारित स्वीप द्वारा लागू की जाती हैं (जिसकी पुष्टि retention-sweep.ts द्वारा की जाती है) जो agents.runs पंक्तियों को उनकी टियर-विशिष्ट सीमा से अधिक होने पर हटाती है (sandbox 7 days, forge 30 days, bastion 90 days, citadel no cutoff), प्रत्येक रन के लिए एक ऑडिट-लॉग इवेंट retention.sweep_ran उत्सर्जित करती है, और प्रोडक्शन डेटाबेस के ड्राई-रन के विरुद्ध शून्य पर बाहर निकलती है। पुनर्प्राप्ति सूचकांक और अपलोड किए गए दस्तावेज़ तब तक रखे जाते हैं जब तक आप उन्हें हटाते नहीं हैं या अपना खाता बंद नहीं करते हैं; हटाने या खाता बंद होने पर उन्हें व्यावसायिक रूप से उचित समय-सीमा के भीतर सक्रिय प्रणालियों से हटा दिया जाता है और सामान्य बैकअप रोटेशन पर बैकअप से हटाया जाता है। एन्वलप-एन्क्रिप्टेड एक्सचेंज क्रेडेंशियल तब तक रखे जाते हैं जब तक आप उन्हें हटाते नहीं हैं या अपना खाता बंद नहीं करते हैं, जिसके बाद सिफरटेक्स्ट को हटा दिया जाता है और एक बार जब उसे युक्त करने वाले सभी बैकअप रोटेट हो जाते हैं, तो वह स्थायी रूप से अपाठ्य हो जाता है क्योंकि कुंजी की कोई और प्रति उसके साथ युग्मित किसी भी स्थान पर शेष नहीं रहती।
8. आपके अधिकार
आपके क्षेत्राधिकार के अनुसार, आपको व्यक्तिगत जानकारी तक पहुँचने, उसे सुधारने या हटाने, संसाधन सीमित करने या उस पर आपत्ति करने, अथवा उसकी स्थानांतरणीय प्रति प्राप्त करने; सहमति वापस लेने; सक्षम प्राधिकार के समक्ष शिकायत करने; कुछ बिक्री, साझाकरण, लक्षित विज्ञापन या प्रोफाइलिंग से बाहर रहने; संवेदनशील जानकारी के कुछ उपयोग सीमित करने; और केवल स्वचालित निर्णयों से संबंधित सुरक्षा-उपाय प्राप्त करने के अधिकार हो सकते हैं, जहाँ ऐसे निर्णय कानूनी या समान रूप से महत्वपूर्ण प्रभाव उत्पन्न करते हों। California के निवासियों को CCPA/CPRA के अंतर्गत, जहाँ लागू हो, जानकारी प्राप्त करने, हटाने, सुधारने, बाहर रहने का विकल्प चुनने, उपयोग सीमित करने और गैर-भेदभाव के अधिकार प्राप्त हो सकते हैं। Singapore, United Kingdom, EEA, Switzerland, Brazil, India, Philippines, People’s Republic of China, Russia तथा अन्य क्षेत्राधिकारों के व्यक्तियों को लागू कानून के अंतर्गत अतिरिक्त अधिकार मिल सकते हैं। Melaya की मंशा नहीं है कि उसकी सामान्य-उद्देश्य सेवाएँ व्यक्तियों के विषय में केवल स्वचालित कानूनी या समान रूप से महत्वपूर्ण निर्णय लें। ग्राहक ऐसे उपयोगों को वैध कानूनी आधार, अपेक्षित पारदर्शिता, मानवीय समीक्षा, चुनौती की व्यवस्था, प्रभाव-आकलन और अन्य सुरक्षा-उपायों के बिना विन्यस्त नहीं कर सकते। उपलब्ध नियंत्रण कार्यप्रवाह पर निर्भर करते हैं; यह न मानें कि प्रत्येक परिणामकारी कार्रवाई तकनीकी रूप से बहु-कारक प्रमाणीकरण या मानवीय अनुमोदन द्वारा अवरुद्ध है।
आप अपने खाता सेटिंग से कभी भी अपने मूल अधिकारों का स्वयं प्रयोग कर सकते हैं: "गोपनीयता और आपका डेटा" के अंतर्गत अपने व्यक्तिगत डेटा की मशीन-पठनीय प्रति निर्यात करें (पहुंच और पोर्टेबिलिटी), अपने खाता विवरण सीधे सुधारें (सुधार, ईमेल या उपयोगकर्ता नाम परिवर्तन के लिए स्टेप-अप बहु-कारक चुनौती के साथ), और अपना खाता और व्यक्तिगत डेटा स्थायी रूप से हटाएं (मिटाना), जो हमारे टैम्पर-एविडेंट ऑडिट लॉग में एक टॉम्बस्टोन भी लिखता है। प्रतिबंध और आपत्ति अनुरोध, कोई अन्य अनुरोध, या ऐसा अनुरोध जहां आप अपने खाते तक नहीं पहुंच सकते, मैन्युअल रूप से संभाले जाते हैं; धारा 15 में दिए गए विवरण का उपयोग करके हमसे संपर्क करें। हम लागू कानून द्वारा निर्धारित समय-सीमा के भीतर प्रतिक्रिया देंगे। किसी अनुरोध पर कार्रवाई करने से पहले हमें आपकी पहचान सत्यापित करने की आवश्यकता हो सकती है, और हम कानून द्वारा अनुमत होने पर किसी अनुरोध को अस्वीकार या सीमित कर सकते हैं, उदाहरण के लिए दूसरों के अधिकारों की रक्षा के लिए, व्यापार रहस्यों को संरक्षित करने के लिए, या कानूनी दायित्वों का पालन करने के लिए।
9. कुकीज़ और समान प्रौद्योगिकियां
सेवाएं सीमित प्रथम-पक्ष कुकीज़ और लोकल स्टोरेज प्रविष्टियों का उपयोग करती हैं जो सेवाओं को संचालित करने, आपको प्रमाणित करने, सत्र स्थिति बनाए रखने, लोड संतुलन करने, और सेवाओं को दुरुपयोग से सुरक्षित करने के लिए कड़ाई से आवश्यक हैं। हम तृतीय-पक्ष विज्ञापन कुकीज़ का उपयोग नहीं करते। जहां हम वैकल्पिक एनालिटिक्स का उपयोग करते हैं, हम इसे एग्रीगेशन के साथ और क्रॉस-साइट ट्रैकिंग के बिना गोपनीयता-संरक्षण तरीके से करते हैं। Melaya वेब क्लाइंट में एक प्रथम-विजिट कुकी सहमति बैनर शामिल है। यह कड़ाई से आवश्यक कुकीज़ (session, CSRF, rate-limit key) को वैकल्पिक एनालिटिक्स से अलग करता है और उपयोगकर्ता की पसंद को mel_cookie_consent_v1 के अंतर्गत ब्राउज़र लोकल स्टोरेज में रिकॉर्ड करता है। जब तक उपयोगकर्ता सहमति नहीं देता, कोई भी तृतीय-पक्ष एनालिटिक्स सक्रिय नहीं होता। आप अपनी ब्राउज़र सेटिंग्स के माध्यम से कुकीज़ प्रबंधित कर सकते हैं; कड़ाई से आवश्यक कुकीज़ को अक्षम करने से सेवाएं कार्य करना बंद कर देंगी।
10. बच्चे
सेवाएं बच्चों के लिए निर्देशित नहीं हैं, और हम जानबूझकर अठारह (18) वर्ष से कम किसी भी व्यक्ति से व्यक्तिगत जानकारी एकत्र नहीं करते। यदि आपको लगता है कि किसी बच्चे ने हमें व्यक्तिगत जानकारी प्रदान की है, तो कृपया हमसे संपर्क करें और हम जानकारी हटाने और संबंधित खाता समाप्त करने के लिए कदम उठाएंगे।
11. सुरक्षा
हम प्रशासनिक, तकनीकी और भौतिक सुरक्षा उपाय लागू करते हैं जो व्यक्तिगत जानकारी को अनधिकृत पहुंच, प्रकटीकरण, परिवर्तन और विनाश से बचाने के लिए डिज़ाइन किए गए हैं। विवरण हमारे सुरक्षा अवलोकन में दिए गए हैं। कोई भी सिस्टम पूरी तरह से सुरक्षित नहीं है, और हम व्यक्तिगत जानकारी की पूर्ण सुरक्षा की गारंटी नहीं दे सकते।
12. तृतीय-पक्ष सेवाएं और लिंक
सेवाएं तृतीय-पक्ष सेवाओं के साथ इंटरऑपरेट या लिंक कर सकती हैं, जिनमें एक्सचेंज वेन्यू, भाषा मॉडल प्रदाता, वॉलेट सॉफ़्टवेयर, और बाहरी डेटा स्रोत शामिल हैं। यह नीति उन तृतीय-पक्ष सेवाओं पर लागू नहीं होती, और हम उनकी गोपनीयता प्रथाओं के लिए ज़िम्मेदार नहीं हैं। आपको किसी भी तृतीय-पक्ष सेवा की गोपनीयता सूचनाओं की समीक्षा करनी चाहिए जिसका आप उपयोग करते हैं।
13. Google API सेवाएं और Google उपयोगकर्ता डेटा
जब आप कनेक्टर्स पृष्ठ के माध्यम से अपना Google खाता Melaya से जोड़ते हैं, तो हम Google से OAuth स्कोप का एक विशिष्ट सेट अनुरोध करते हैं ताकि आपके द्वारा बनाई गई पाइपलाइन आपकी ओर से कार्य कर सकें। हम Google APIs के माध्यम से एक्सेस किए गए किसी भी डेटा ("Google उपयोगकर्ता डेटा") को Google API सेवाओं के उपयोगकर्ता डेटा नीति के अनुसार व्यवहार करते हैं, जिसमें नीचे निर्धारित सीमित उपयोग आवश्यकताएं शामिल हैं।
13.1 हम कौन से स्कोप अनुरोध करते हैं और क्यों
हम उन सुविधाओं को प्रदान करने के लिए न्यूनतम स्कोप अनुरोध करते हैं जिन्हें आप स्पष्ट रूप से सक्षम करते हैं। वर्तमान स्कोप सूची और उसका औचित्य यह है:
openid, email, profile. केवल आपको पहचानने के लिए उपयोग किया जाता है जब आप Google से साइन इन करते हैं या Google खाते को अपनी Melaya पहचान से लिंक करते हैं। हम ईमेल पता अपने उपयोगकर्ता रिकॉर्ड में संग्रहीत करते हैं और प्रोफ़ाइल नाम और चित्र का उपयोग, जहां प्रदान किया गया हो, केवल Melaya UI में आपका खाता प्रदर्शित करने के लिए करते हैं।
https://www.googleapis.com/auth/gmail.compose. उन पाइपलाइन द्वारा उपयोग किया जाता है जिनमें एक "ईमेल भेजें" या समकक्ष चरण शामिल है, ताकि Gmail के माध्यम से आपकी ओर से मेल ड्राफ़्ट और भेजा जा सके। हम मौजूदा इनबॉक्स संदेश नहीं पढ़ते, आपके मेलबॉक्स की खोज नहीं करते, और पाइपलाइन विफलताओं को डीबग करने के लिए आवश्यक ऑपरेशनल लॉग से परे भेजे गए संदेशों का मुख्य भाग हमारे सर्वर पर संग्रहीत नहीं करते (प्रतिधारण के लिए धारा 7 देखें)।
https://www.googleapis.com/auth/calendar.events. उन पाइपलाइन द्वारा उपयोग किया जाता है जो आपके प्राथमिक कैलेंडर पर कैलेंडर इवेंट बनाती, अपडेट या रद्द करती हैं। हम केवल आपकी Melaya पाइपलाइन द्वारा बनाई या संशोधित की गई घटनाओं को पढ़ते हैं ताकि हम रन व्यूअर में उनकी स्थिति दिखा सकें; हम आपके कैलेंडर से असंबंधित घटनाओं को सूचीबद्ध, पढ़ या प्रसारित नहीं करते।
यदि हम स्कोप जोड़ते या बदलते हैं, तो हम इस अनुभाग को अपडेट करेंगे, सहमति स्क्रीन को पुनः तैनात करेंगे, और नए स्कोप के प्रभावी होने से पहले आपसे पुनः अधिकृत करने के लिए कहेंगे।
13.2 हम Google उपयोगकर्ता डेटा का उपयोग कैसे करते हैं
Google उपयोगकर्ता डेटा का उपयोग केवल उन उपयोगकर्ता-सामना करने वाली सुविधाओं को प्रदान और बेहतर करने के लिए किया जाता है जिन्हें आपने अपनी पाइपलाइन में स्पष्ट रूप से सक्षम किया है, और Google API सेवाओं के उपयोगकर्ता डेटा नीति द्वारा अनुमत सीमित अतिरिक्त उपयोगों के लिए। विशेष रूप से:
हम Google उपयोगकर्ता डेटा का उपयोग सामान्य AI या मशीन लर्निंग मॉडल को प्रशिक्षित करने, फ़ाइन-ट्यून करने या मूल्यांकन करने के लिए नहीं करते। हम Google उपयोगकर्ता डेटा को तीसरे पक्षों को नहीं सौंपते, सिवाय (a) उन प्राप्तकर्ताओं के जिन्हें आप स्पष्ट रूप से चुनते हैं, जैसे वह ईमेल पता जिस पर आप किसी पाइपलाइन से संदेश भेजने के लिए कहते हैं, (b) उन उप-प्रसंस्करणकर्ताओं के जो सेवाओं के संचालन के लिए कड़ाई से आवश्यक हैं (उदाहरण के लिए, हमारा क्लाउड होस्टिंग प्रदाता), और (c) जैसा कानून द्वारा अपेक्षित हो या Melaya, हमारे उपयोगकर्ताओं, या सार्वजनिक अधिकारों, संपत्ति या सुरक्षा की रक्षा के लिए आवश्यक हो। हम Google उपयोगकर्ता डेटा नहीं बेचते और इसे क्रॉस-कॉन्टेक्स्ट व्यवहार-विज्ञापन के लिए साझा नहीं करते।
13.3 Google टोकन का भंडारण और अवधारण
Google से प्राप्त OAuth रिफ्रेश टोकन और अल्पकालिक एक्सेस टोकन को Melaya सर्वर प्रक्रिया के भीतर AES-256-GCM एन्वेलप एन्क्रिप्शन से लपेटा जाता है और आपके उपयोगकर्ता खाते के दायरे में agents.credentials तालिका में संग्रहीत किया जाता है। टोकन को कभी भी प्लेनटेक्स्ट में लॉग नहीं किया जाता, पहली बार जारी होने के बाद कभी क्लाइंट ब्राउज़र को नहीं लौटाया जाता, और केवल आउटबाउंड API कॉल के समय ही डिक्रिप्ट किया जाता है।
आप किसी भी समय Melaya की पहुंच रद्द कर सकते हैं, या तो Melaya UI के Connectors पृष्ठ से Google कनेक्टर हटाकर, या सीधे myaccount.google.com/permissions पर अपने Google खाते से। जब आप कनेक्टर रद्द या हटाते हैं, तो हम संबंधित टोकन सात (7) दिनों के भीतर हटा देते हैं। Google API कॉल का संदर्भ देने वाले परिचालन लॉग धारा 7 में दिए गए शेड्यूल के अनुसार रखे जाते हैं।
13.4 सीमित उपयोग प्रकटीकरण
Google APIs से प्राप्त जानकारी का Melaya का उपयोग और किसी भी अन्य ऐप को हस्तांतरण Google API Services User Data Policy का पालन करेगा, जिसमें सीमित उपयोग की आवश्यकताएं शामिल हैं।
14. इस नीति में परिवर्तन
हम इस नीति को समय-समय पर अपडेट कर सकते हैं। जब हम महत्वपूर्ण परिवर्तन करते हैं, तो हम परिवर्तन प्रभावी होने से कम से कम पंद्रह (15) दिन पहले सेवाओं के माध्यम से या ईमेल द्वारा आपको सूचित करेंगे, सिवाय उन मामलों के जहां कानून का पालन करने के लिए कम अवधि आवश्यक हो। इस नीति के शीर्ष पर "अंतिम अपडेट" की तारीख सबसे हालिया संशोधन को दर्शाती है।
15. संपर्क
अपने अधिकारों का उपयोग करने, इस नीति के बारे में प्रश्न पूछने, या गोपनीयता शिकायत दर्ज करने के लिए, संपर्क करें:
यूरोपीय आर्थिक क्षेत्र, यूनाइटेड किंगडम और स्विट्जरलैंड के उपयोगकर्ता अपने स्थानीय डेटा सुरक्षा पर्यवेक्षी प्राधिकरण के पास भी शिकायत दर्ज कर सकते हैं।