गोपनीयता नीति

Suikou AI आपका व्यक्तिगत डेटा किस प्रकार एकत्र, उपयोग, साझा और सुरक्षित करती है।

यह गोपनीयता नीति बताती है कि Suikou AI द्वारा संचालित Suikou AI ("हम", "हमारी", "सेवा") आपका व्यक्तिगत डेटा किस प्रकार एकत्र, उपयोग, साझा और सुरक्षित करती है। इसे विश्व भर के हमारे उपयोगकर्ताओं के लिए पठनीय बनाया गया है और लागू होने पर EU GDPR तथा California CCPA की प्रकटन आवश्यकताओं को पूरा करने के लिए तैयार किया गया है।

1. हम क्या एकत्र करते हैं

हम सेवा संचालित करने के लिए न्यूनतम आवश्यक जानकारी एकत्र करते हैं:

  • खाता डेटा: ईमेल पता, प्रदर्शन नाम, पासवर्ड हैश (ईमेल/पासवर्ड साइन-इन पर), OAuth पहचानकर्ता (सोशल साइन-इन पर), पसंदीदा locale।
  • सत्यापन डेटा: यदि आप छात्र छूट का उपयोग करते हैं, तो वह ईमेल डोमेन जिसे आप सत्यापित करते हैं और MX-रिकॉर्ड जाँच का परिणाम।
  • प्रस्तुत पाठ: वह पाठ जो आप humanize और detector टूल में पेस्ट करते हैं, हमारे द्वारा लौटाया गया पुनर्लिखित आउटपुट, आपके द्वारा चुना गया mode और intensity, और टाइमस्टैम्प।
  • उपयोग डेटा: प्रतिदिन प्रोसेस किए गए अक्षर, योजना, सदस्यता स्थिति, प्रति endpoint अनुरोध, त्रुटियाँ।
  • बिलिंग डेटा: ग्राहक पहचानकर्ता, चालान, और भुगतान साधनों के अंतिम 4 अंक — हमारे भुगतान प्रोसेसर (Stripe) द्वारा संभाले जाते हैं। हम पूर्ण कार्ड नंबर संग्रहीत नहीं करते।
  • तकनीकी डेटा: IP पता, ब्राउज़र user-agent, डिवाइस प्रकार, referrer।
  • कुकीज़: प्रमाणीकरण के लिए एक सत्र कुकी, और सीमित कार्यात्मक कुकीज़ (locale, theme)।

2. हम इसका उपयोग क्यों करते हैं (उद्देश्य)

उद्देश्यकानूनी आधार (GDPR)
सेवा प्रदान करना (humanize / detect चलाना, आउटपुट वितरित करना)अनुबंध
कोटा लागू करना और दुरुपयोग रोकनावैध हित
सदस्यता बिल करनाअनुबंध
सेवा में सुधार करना (सकल विश्लेषण, त्रुटि निगरानी)वैध हित
लेन-देन संबंधी ईमेल भेजना (खाता, बिलिंग, सुरक्षा)अनुबंध
उत्पाद अपडेट भेजना (वैकल्पिक, केवल सहमति से)सहमति
कानून का पालन / वैध अनुरोधों का जवाब देनाकानूनी दायित्व

3. हम जिन तृतीय पक्षों के साथ साझा करते हैं (प्रोसेसर)

हम निम्नलिखित प्रोसेसरों के साथ न्यूनतम आवश्यक जानकारी साझा करते हैं:

  • DeepSeek (LLM इन्फेरेंस) — humanize पाइपलाइन के लिए प्रस्तुत पाठ प्राप्त करता है।
  • OpenRouter (LLM राउटर) — detector और refinement मॉडलों को रूट किए गए प्रस्तुत पाठ प्राप्त करता है।
  • Supabase (होस्टिंग / डेटाबेस) — खाते, दस्तावेज़, पुनर्लेखन, उपयोग, सदस्यताएँ संग्रहीत करता है।
  • Stripe (भुगतान) — सदस्यता भुगतान प्रोसेस करता है और बिलिंग डेटा संग्रहीत करता है।
  • Cloudflare (CDN / DNS / DDoS सुरक्षा) — अनुरोध मेटाडेटा देखता है।

सेवा का उपयोग करके आप इन प्रोसेसरों को आपके डेटा के सीमा-पार हस्तांतरण के लिए सहमत होते हैं, जो संयुक्त राज्य अमेरिका, सिंगापुर, चीन (DeepSeek के लिए), और अन्य क्षेत्रों में सर्वर संचालित कर सकते हैं।

4. हम आपका डेटा नहीं बेचते

हम आपके व्यक्तिगत डेटा को तृतीय पक्षों को उनके स्वयं के विपणन के लिए नहीं बेचते, किराए पर नहीं देते, या व्यापार नहीं करते। हम स्पष्ट, अलग सहमति के बिना आपके प्रस्तुत पाठ पर कोई मॉडल प्रशिक्षित नहीं करते।

5. अवधारण

  • खाता डेटा: आपके खाते के सक्रिय रहने तक और विवादों को संभालने के लिए हटाने के 90 दिन बाद तक अवधारित।
  • प्रस्तुत पाठ और पुनर्लेखन: आपकी योजना की इतिहास विंडो के लिए अवधारित (Free: उसी दिन; Basic: 30 दिन; Pro: 90 दिन)। आप dashboard से किसी भी समय दस्तावेज़ हटा सकते हैं।
  • उपयोग डेटा: विश्लेषण के लिए सकल और अनिश्चित काल तक अवधारित; 365 दिनों के बाद कच्ची दैनिक पंक्तियाँ हटाई जाती हैं।
  • बिलिंग डेटा: कर और लेखा कानून द्वारा आवश्यक अवधि के लिए अवधारित (सामान्यतः 7 वर्ष)।

6. आपके अधिकार

आपके क्षेत्राधिकार के आधार पर, आपके पास निम्नलिखित अधिकार हैं:

  • पहुँच: अपने व्यक्तिगत डेटा की प्रति का अनुरोध करें।
  • सुधार: गलत डेटा को सही करें।
  • विलोपन ("भुला दिए जाने का अधिकार"): अपना खाता और संबंधित डेटा हटाएँ।
  • पोर्टेबिलिटी: अपने दस्तावेज़ और पुनर्लेखन मशीन-पठनीय प्रारूप में निर्यात करें।
  • आपत्ति / प्रतिबंध: प्रोफाइलिंग सहित कुछ प्रोसेसिंग पर आपत्ति करें।
  • सहमति वापस लेना: जहाँ प्रोसेसिंग सहमति पर आधारित हो।

EU/UK निवासियों को अपने स्थानीय डेटा संरक्षण प्राधिकरण के पास शिकायत दर्ज करने का भी अधिकार है। California निवासियों के पास CCPA के तहत अतिरिक्त अधिकार हैं, जिनमें जानने का अधिकार और हटाने का अधिकार शामिल हैं।

किसी भी अधिकार का उपयोग करने के लिए, [email protected] पर ईमेल करें। हम 30 दिनों के भीतर उत्तर देते हैं।

7. सुरक्षा

हम आपके डेटा को उद्योग-मानक उपायों से सुरक्षित करते हैं: पारगमन में TLS, विश्राम पर एन्क्रिप्टेड संग्रहण, स्कोप्ड डेटाबेस एक्सेस, हैश्ड क्रेडेंशियल, ऑडिट लॉगिंग, और न्यूनतम-विशेषाधिकार सीक्रेट प्रबंधन। कोई भी प्रणाली पूरी तरह सुरक्षित नहीं है; यदि हमें आपके डेटा को प्रभावित करने वाले उल्लंघन की जानकारी होती है, तो हम कानून द्वारा आवश्यकतानुसार आपको और संबंधित प्राधिकरणों को सूचित करेंगे।

8. बच्चे

सेवा 13 वर्ष से कम आयु के बच्चों के लिए निर्देशित नहीं है (या आपके क्षेत्राधिकार में डिजिटल सहमति की न्यूनतम आयु)। हम जानबूझकर ऐसे उपयोगकर्ताओं से डेटा एकत्र नहीं करते। यदि आपको लगता है कि हमने किया है, तो कृपया [email protected] पर ईमेल करें।

9. परिवर्तन

हम इस नीति को अपडेट कर सकते हैं। महत्वपूर्ण परिवर्तनों की घोषणा प्रभावी होने से कम से कम 14 दिन पहले सेवा या ईमेल के माध्यम से की जाएगी।

10. संपर्क

प्रश्न? [email protected] पर ईमेल करें। डाक पता: Contact via email। शासन कानून: Hong Kong SAR

गोपनीयता नीति