1. नियंत्रक कौन है और हमसे कैसे संपर्क करें
- नियंत्रक: Falafy, Erick Torres द्वारा चलाया जाने वाला एक स्वतंत्र प्रोजेक्ट। [ज़िम्मेदार व्यक्ति द्वारा भरा जाना है: नियंत्रक का पूरा नाम या कंपनी का नाम, CPF/CNPJ (ब्राज़ील का व्यक्तिगत/कंपनी कर पहचान नंबर) और डाक का पता]
- डेटा प्रोसेसिंग अधिकारी (DPO): [ज़िम्मेदार व्यक्ति द्वारा भरा जाना है: अधिकारी का नाम और समर्पित ईमेल, उदाहरण के लिए privacidade@falafy.com.br]। जब तक ईमेल प्रकाशित नहीं होता, निजी डेटा से जुड़े अनुरोध ऐप के अंदर संपर्क "Suporte Falafy" से किए जा सकते हैं।
- प्राधिकरण: अगर आप जवाब से संतुष्ट न हों, तो आप Autoridade Nacional de Proteção de Dados (ANPD, ब्राज़ील का राष्ट्रीय डेटा संरक्षण प्राधिकरण) से शिकायत कर सकते हैं।
2. हम कौन-सा डेटा प्रोसेस करते हैं
जो डेटा आप देते हैं
- साइन-अप: ईमेल, यूज़रनेम, डिस्प्ले नाम, पासवर्ड और जन्मतिथि। पासवर्ड सिर्फ़ argon2 हैश के रूप में रखा जाता है, कभी सादे टेक्स्ट में नहीं। जन्मतिथि का इस्तेमाल न्यूनतम उम्र और 18 साल से कम उम्र वालों की सुरक्षा (खंड 9) लागू करने के लिए होता है; वह प्रोफ़ाइल में नहीं दिखती और साइन-अप के बाद ऐप से बदली नहीं जा सकती।
- शर्तों की स्वीकृति: उपयोग की शर्तों और इस पॉलिसी का वह वर्ज़न जो आपने स्वीकार किया और स्वीकृति की तारीख़।
- रिपोर्ट: जब आप किसी मैसेज या व्यक्ति की रिपोर्ट करते हैं, तो हम कारण, आपके लिखे विवरण और रिपोर्ट किए गए मैसेज के टेक्स्ट की एक कॉपी रखते हैं।
- प्रोफ़ाइल (वैकल्पिक): फ़ोटो, बायो, सर्वनाम, रंग, फ़्रेम, कस्टम स्टेटस, प्रोफ़ाइल के लिंक, टाइम ज़ोन और काम के घंटे, अगर आप भरना चुनें।
- कंटेंट: टेक्स्ट मैसेज, वॉइस मैसेज, अटैचमेंट (इमेज, वीडियो और फ़ाइलें), रिएक्शन, पोल, इवेंट, नोट्स, स्टोरी और वे सर्वर, चैनल और भूमिकाएँ जो आप बनाते हैं।
- संबंध: दोस्तों की सूची, फ़्रेंड रिक्वेस्ट, ब्लॉक और सर्वरों और बातचीत में भागीदारी।
इस्तेमाल से बनने वाला डेटा
- सेशन: डिवाइस का नाम, बनने की तारीख़, आख़िरी इस्तेमाल और हर सेशन की वैधता, ताकि आप देख सकें कि कहाँ लॉग इन हैं और उन्हें बंद कर सकें।
- अकाउंट की सुरक्षा: दो-चरणीय सत्यापन का सीक्रेट (AES-256-GCM से एन्क्रिप्टेड), बैकअप कोड (सिर्फ़ हैश) और कोशिशों के काउंटर।
- IP पता: लॉगिन की कोशिशें और ज़रूरत से ज़्यादा रिक्वेस्ट सीमित करने (दुरुपयोग से सुरक्षा) के लिए उसी समय, मेमोरी में इस्तेमाल होता है। साइन-अप पर हम IP का एक नमक (सॉल्ट) वाला हैश भी रखते हैं, जो इनवाइट कार्यक्रम में धोखाधड़ी रोकने के काम आता है। इसके अलावा हम Marco Civil da Internet (ब्राज़ील के इंटरनेट संबंधी बुनियादी क़ानून) के अनुसार ज़रूरी एक्सेस रिकॉर्ड (हर लॉगिन, सेशन के नवीनीकरण और ऐप कनेक्शन का IP, पोर्ट, तारीख़ और समय) 6 महीने के लिए रखते हैं; खंड 6 देखें।
- उपस्थिति और गतिविधि: स्टेटस (ऑनलाइन, दूर आदि) आपके कनेक्ट रहने तक मेमोरी में रहता है। "X खेल रहे हैं" तभी चालू होता है जब आप यह विकल्प चालू करें और वह डेटाबेस में नहीं रखा जाता।
- पुश नोटिफ़िकेशन: अगर आप ब्राउज़र में नोटिफ़िकेशन की अनुमति देते हैं, तो हम आपके ब्राउज़र का दिया सब्सक्रिप्शन का तकनीकी पता (एंडपॉइंट और कुंजियाँ) रखते हैं।
- पसंद: नोटिफ़िकेशन, प्राइवेसी, दिखावट और लेआउट की सेटिंग्स।
जो हम इकट्ठा नहीं करते
- हम साइट या ऐप में एनालिटिक्स टूल, विज्ञापन पिक्सेल या ट्रैकर इस्तेमाल नहीं करते।
- हम डेटा नहीं बेचते और विज्ञापन नहीं दिखाते।
- हम वॉइस या वीडियो कॉल या स्क्रीन स्ट्रीम सर्वर पर रिकॉर्ड नहीं करते। क्लिप, जब आप यह सुविधा चालू करते हैं, सिर्फ़ आपके कंप्यूटर पर रहते हैं।
- नॉइज़ सप्रेशन आपके डिवाइस पर चलता है; ऑडियो किसी बाहरी सेवा को नहीं जाता।
- हम फ़ोन नंबर, कॉन्टैक्ट लिस्ट या दस्तावेज़ नहीं माँगते।
3. हम इसका इस्तेमाल किसलिए करते हैं और किस क़ानूनी आधार पर
| उद्देश्य | डेटा | क़ानूनी आधार (LGPD, अनुच्छेद 7) |
|---|---|---|
| आपका अकाउंट बनाना और बनाए रखना और सेवा देना (मैसेज, वॉइस, सर्वर) | साइन-अप, प्रोफ़ाइल, कंटेंट, संबंध, सेशन, पसंद | अनुबंध का निष्पादन (उपखंड V) |
| अकाउंट और सेवा को दुरुपयोग, स्पैम और धोखाधड़ी से बचाना | IP (मेमोरी में), साइन-अप के IP का हैश, लॉगिन और 2FA की कोशिशें, सर्वरों का ऑडिट लॉग | वैध हित (उपखंड IX) |
| पुश नोटिफ़िकेशन भेजना | ब्राउज़र का पुश सब्सक्रिप्शन | सहमति (उपखंड I), ब्राउज़र की अनुमति से दी गई और किसी भी समय वापस ली जा सकने वाली |
| "X खेल रहे हैं" दिखाना | गेम का नाम और शुरू होने का समय | सहमति (उपखंड I), विकल्प डिफ़ॉल्ट रूप से बंद है |
| न्यूनतम उम्र लागू करना और बच्चों व किशोरों की रक्षा | जन्मतिथि | क़ानूनी दायित्व का पालन (उपखंड II; ECA Digital, Lei 15.211/2025, डिजिटल माहौल में बच्चों और किशोरों की सुरक्षा का ब्राज़ीलियन क़ानून) और बच्चे और किशोर का सर्वोत्तम हित (LGPD, अनुच्छेद 14) |
| एप्लिकेशन के एक्सेस रिकॉर्ड रखना | IP, स्रोत पोर्ट, लॉगिन, सेशन के नवीनीकरण और कनेक्शन की तारीख़ और समय | क़ानूनी दायित्व का पालन (उपखंड II; Marco Civil, अनुच्छेद 15) |
| शर्तों और इस पॉलिसी की स्वीकृति दर्ज करना | स्वीकार किया गया वर्ज़न और तारीख़ | अनुबंध का निष्पादन (उपखंड V) और अधिकारों का नियमित प्रयोग (उपखंड VI) |
| रिपोर्ट प्राप्त करना और उनका विश्लेषण | रिपोर्ट, रिपोर्ट किया गया मैसेज और शामिल अकाउंट | वैध हित (उपखंड IX) और क़ानूनी दायित्व का पालन (उपखंड II) |
| क़ानूनी दायित्व और न्यायालय के आदेशों का पालन | हर मामले में ज़रूरी डेटा | क़ानूनी या नियामक दायित्व का पालन (उपखंड II) और अधिकारों का नियमित प्रयोग (उपखंड VI) |
4. हम किसके साथ साझा करते हैं
हम डेटा बेचते या किराए पर नहीं देते। कुछ थर्ड-पार्टी सेवाएँ कामकाज में शामिल हैं:
- होस्टिंग: Oracle Cloud के सर्वर, साओ पाउलो क्षेत्र (ब्राज़ील), जहाँ डेटाबेस और अपलोड की गई फ़ाइलें रहती हैं।
- पुश नोटिफ़िकेशन: आपके ब्राउज़र की पुश सेवा (उदाहरण के लिए Google, Mozilla, Apple या Microsoft) नोटिफ़िकेशन को एन्क्रिप्टेड रूप में पाती है, ताकि उसे आपके डिवाइस तक पहुँचाए। आप हर डिवाइस पर नोटिफ़िकेशन की सामग्री छिपा सकते हैं।
- GIF: GIF की खोज और इमेज Falafy के अपने प्रॉक्सी से गुज़रती हैं; प्रदाता (KLIPY) खोजा गया शब्द और Falafy का सर्वर देखता है, आपका IP या आपका अकाउंट नहीं।
- लिंक के प्रीव्यू: जब किसी मैसेज में लिंक होता है, तो Falafy का सर्वर प्रीव्यू बनाने के लिए पेज लाता है; देखी गई साइट Falafy का सर्वर देखती है, आपको नहीं। आप प्रीव्यू बंद कर सकते हैं।
- साथ देखें (YouTube): वीडियो YouTube के प्लेयर (youtube-nocookie.com) में चलता है, जो सीधे आपके डिवाइस पर लोड होता है; Google अपनी पॉलिसी के अनुसार आपका IP और प्लेयर का तकनीकी डेटा पाता है।
- साइट के फ़ॉन्ट: falafy.com.br के पेज Google Fonts से फ़ॉन्ट लोड करते हैं, जिससे आपका IP Google को दिखता है।
- दूसरे यूज़र: सर्वरों और बातचीत में आप जो पोस्ट करते हैं, वह अनुमतियों के अनुसार उनमें शामिल लोगों को दिखता है।
- प्राधिकरण: वैध न्यायालय के आदेश या क़ानूनी माँग पर।
इनमें से कुछ सेवाएँ (पुश, YouTube, Google Fonts) ब्राज़ील के बाहर डेटा प्रोसेस कर सकती हैं। यह अंतरराष्ट्रीय हस्तांतरण उस सेवा को चलाने के लिए होता है जो आपने माँगी है, LGPD के अनुच्छेद 33 के अनुसार।
5. हम कितने समय तक रखते हैं
- अकाउंट और प्रोफ़ाइल: जब तक अकाउंट मौजूद है।
- अकाउंट का डिलीट: डिलीट करने पर हम ईमेल, प्रोफ़ाइल, फ़ोटो, दोस्तियाँ, सर्वरों में भागीदारी, सेशन, 2FA, पुश सब्सक्रिप्शन, नोट्स, स्टोरी, बैज, पसंदीदा और पसंद मिटा देते हैं। डिफ़ॉल्ट रूप से, सर्वरों और बातचीत में आपके भेजे मैसेज वहीं रहते हैं, ताकि दूसरे प्रतिभागियों का इतिहास न टूटे, लेकिन वे "हटाया गया यूज़र" के रूप में दिखने लगते हैं। डिलीट की स्क्रीन पर आप "मेरे भेजे सभी मैसेज भी मिटा दें" चुन सकते हैं, ताकि वे अकाउंट के साथ मिट जाएँ; उन मैसेज के अटैचमेंट 24 घंटे के अंदर सर्वर से हटा दिए जाते हैं।
- एक्सेस रिकॉर्ड (Marco Civil): 6 महीने, अकाउंट डिलीट होने के बाद भी (क़ानून ऐसा माँगता है), और उसके बाद अपने आप मिट जाते हैं।
- रिपोर्ट: [ज़िम्मेदार व्यक्ति द्वारा भरा जाना है: रिपोर्ट रखने की अवधि, उदाहरण के लिए जब तक मॉडरेशन के लिए ज़रूरी हो और मुक़दमों में बचाव के लिए 5 साल तक]
- मैसेज और अटैचमेंट: जब तक आप न मिटाएँ, जब तक सर्वर या चैनल न मिटे, या जब तक मॉडरेशन न हटा दे।
- स्टोरी: 24 घंटे।
- सेशन: बिना इस्तेमाल के 30 दिन तक या जब तक आप बंद न करें।
- डेटा एक्सपोर्ट की फ़ाइल: डाउनलोड के लिए 24 घंटे उपलब्ध रहती है।
- सर्वर के तकनीकी लॉग: सिर्फ़ त्रुटियाँ और चेतावनियाँ, हर रिक्वेस्ट का रिकॉर्ड नहीं, जाँच के लिए ज़रूरी समय तक रखे जाते हैं।
6. एक्सेस रिकॉर्ड (Marco Civil da Internet)
Marco Civil da Internet (Lei 12.965/2014, ब्राज़ील का इंटरनेट संबंधी बुनियादी क़ानून) का अनुच्छेद 15 आर्थिक उद्देश्य वाली क़ानूनी इकाई के रूप में संगठित एप्लिकेशन प्रदाताओं को एक्सेस रिकॉर्ड (तारीख़, समय और IP) 6 महीने तक गोपनीयता से और सुरक्षित माहौल में रखने के लिए बाध्य करता है। Falafy ये रिकॉर्ड पहले से रखता है। [ज़िम्मेदार व्यक्ति द्वारा भरा जाना है: क़ानूनी सलाह लेकर पुष्टि करें कि प्रोजेक्ट अनुच्छेद 15 के दायरे में आता है या नहीं]
- हम क्या रखते हैं: IP पता और स्रोत पोर्ट, तारीख़ और समय (टाइम ज़ोन के साथ, UTC में) और हर लॉगिन, सेशन के नवीनीकरण और ऐप के सर्वर से कनेक्शन का अकाउंट और सेशन। हम हर मैसेज या खोले गए पेज का रिकॉर्ड नहीं रखते।
- कितने समय तक: 6 महीने। एक रोज़ाना की प्रक्रिया पुराने रिकॉर्ड अपने आप मिटा देती है। प्राधिकरण न्यायालय के आदेश से कह सकते हैं कि किसी ख़ास रिकॉर्ड को ज़्यादा समय तक रखा जाए (अनुच्छेद 15, पैरा 2)।
- सुरक्षा और गोपनीयता: IP डेटाबेस में एन्क्रिप्टेड (AES-256-GCM) रहता है, ऐप की किसी स्क्रीन या API में नहीं दिखता, और सर्वर पर सिर्फ़ ज़िम्मेदार व्यक्ति पढ़ सकता है, हर खोज दर्ज होती है (Decreto 8.771/2016, अनुच्छेद 13, यानी Marco Civil को लागू करने वाला ब्राज़ील का राष्ट्रपति का आदेश)।
- हम कब देते हैं: सिर्फ़ न्यायालय के आदेश या ऐसे प्राधिकरण की माँग पर, जिसे ये डेटा माँगने का क़ानूनी अधिकार है (Marco Civil के अनुच्छेद 10 और 22)।
7. आपके अधिकार
LGPD (Lei 13.709/2018, ब्राज़ील का सामान्य डेटा संरक्षण क़ानून) के अनुच्छेद 18 के तहत आप माँग सकते हैं: इस बात की पुष्टि कि हम आपका डेटा प्रोसेस करते हैं; पहुँच; सुधार; अनावश्यक या नियमों के विरुद्ध प्रोसेस किए गए डेटा का अनाम किया जाना, ब्लॉक किया जाना या मिटाया जाना; पोर्टेबिलिटी; सहमति से प्रोसेस किए गए डेटा का मिटाया जाना; हम किसके साथ साझा करते हैं, इसकी जानकारी; सहमति न देने की संभावना की जानकारी; और सहमति की वापसी। आप वैध हित पर आधारित प्रोसेसिंग का विरोध भी कर सकते हैं।
- सीधे ऐप में: सेटिंग्स में आप प्रोफ़ाइल एडिट करते हैं; सेटिंग्स > प्राइवेसी और सुरक्षा में आप अपने डेटा की एक कॉपी एक्सपोर्ट करते हैं (ZIP फ़ाइल, जिसमें प्रोफ़ाइल, आपके भेजे मैसेज, दोस्तियाँ, सर्वर, सेशन, शर्तों की स्वीकृति और आपकी की गई रिपोर्ट होती हैं, रोज़ 3 अनुरोधों तक), सेशन बंद करते हैं, नोटिफ़िकेशन, लिंक के प्रीव्यू और "X खेल रहे हैं" बंद करते हैं, और अकाउंट डिलीट करते हैं (मैसेज भी मिटाने के विकल्प के साथ)।
- दूसरे अनुरोध: ऊपर बताए अधिकारी के संपर्क से या ऐप में "Suporte Falafy" से। हम 15 दिन के अंदर जवाब देते हैं।
8. सुरक्षा
हम साइट, ऐप, API और कॉल में ट्रांसपोर्ट एन्क्रिप्शन (HTTPS/TLS), argon2 वाले पासवर्ड, वैकल्पिक दो-चरणीय सत्यापन और सेशन के नियंत्रण का इस्तेमाल करते हैं। मैसेज का एंड-टू-एंड एन्क्रिप्शन अभी विकास में है: आज मैसेज इस तरह के एन्क्रिप्शन के बिना Falafy के सर्वर पर रहते हैं। कोई सिस्टम अचूक नहीं है; गंभीर जोखिम वाली सुरक्षा घटना होने पर हम प्रभावित लोगों और ANPD को सूचित करेंगे, जैसा LGPD माँगता है। और विस्तार सुरक्षा और प्राइवेसी में।
9. बच्चे और किशोर
Falafy बच्चों को लक्षित नहीं है। अकाउंट बनाने के लिए कम से कम 13 साल का होना ज़रूरी है। [ज़िम्मेदार व्यक्ति द्वारा भरा जाना है: क़ानूनी सलाह लेकर न्यूनतम उम्र की पुष्टि करें; अगर बदले, तो सर्वर पर MIN_SIGNUP_AGE भी ठीक करें]
- आज हम कैसे जाँचते हैं: साइन-अप में जन्मतिथि माँगी जाती है, न्यूनतम उम्र पहले बताए बिना; उससे नीचे का जवाब साइन-अप बंद कर देता है और उस डिवाइस और उस नेटवर्क से नई कोशिशें 24 घंटे के लिए रोक देता है; तारीख़ बाद में ऐप से बदली नहीं जा सकती; और कोई भी ऐसे अकाउंट की रिपोर्ट कर सकता है जो न्यूनतम उम्र से कम के किसी व्यक्ति का लगे, जिसे टीम जाँचती है। [ज़िम्मेदार व्यक्ति द्वारा भरा जाना है: ECA Digital (Lei 15.211/2025) भरोसेमंद उम्र सत्यापन की व्यवस्था माँगता है, और अकेला स्व-घोषणा काफ़ी नहीं है; क़ानूनी और तकनीकी मूल्यांकन के बाद अपनाई गई अतिरिक्त व्यवस्था यहाँ बताएँ]
- 18 साल से कम उम्र वालों की सुरक्षा: अकाउंट शुरू से ही सिर्फ़ दोस्तों से डायरेक्ट मैसेज, सिर्फ़ दोस्तों के दोस्तों से फ़्रेंड रिक्वेस्ट, बायो, आँकड़े, गतिविधि और स्थानीय समय सिर्फ़ दोस्तों को दिखने, जो दोस्त नहीं हैं उनकी इमेज और वीडियो हमेशा धुंधले (सर्वरों में भी) और प्रोफ़ाइल को अजनबियों की यूज़रनेम खोज से बाहर रखने के साथ शुरू होता है। किसी के लिए भी डायरेक्ट मैसेज या फ़्रेंड रिक्वेस्ट खोलना संभव नहीं है। Falafy विज्ञापन नहीं दिखाता और किसी की भी विज्ञापन के लिए प्रोफ़ाइलिंग नहीं करता।
- अभिभावक: [ज़िम्मेदार व्यक्ति द्वारा भरा जाना है: ECA Digital के अनुसार माता-पिता की निगरानी और 16 साल से कम के अकाउंट को अभिभावक के अकाउंट से जोड़ने की व्यवस्था] जो अभिभावक किसी बच्चे का अकाउंट पहचानें, या अपनी ज़िम्मेदारी वाले किसी किशोर का अकाउंट डिलीट करवाना चाहें, वे अधिकारी या Suporte Falafy से बात कर सकते हैं।
10. कुकी और लोकल स्टोरेज
साइट और ऐप ट्रैकिंग या विज्ञापन वाली कुकी इस्तेमाल नहीं करते। हम सिर्फ़ वही इस्तेमाल करते हैं जो सेवा चलाने के लिए सख़्त ज़रूरी है, इसलिए इसके लिए सहमति नहीं माँगते, बस बताते हैं:
- वेब वर्ज़न (falafy.com.br/app):
falafy_rtनाम की एक सेशन कुकी (HttpOnly, Secure, SameSite=Strict, 30 दिन तक वैध) जो आपको लॉग इन रखती है, और ब्राउज़र का लोकल स्टोरेज पसंद, ड्राफ़्ट और देखी जा चुकी स्टोरेज की सूचना के लिए। - Windows ऐप: सेशन टोकन ऑपरेटिंग सिस्टम की सुरक्षा में रखा जाता है, और पसंद और ड्राफ़्ट ऐप के लोकल स्टोरेज में।
ऐप या ब्राउज़र का डेटा मिटाना या अकाउंट से लॉग आउट करना यह जानकारी हटा देता है।
11. इस पॉलिसी में बदलाव
जब यह पॉलिसी किसी अहम तरीक़े से बदलेगी, हम बदलाव लागू होने से पहले ऐप में सूचित करेंगे: ऐप नया वर्ज़न दिखाता है और जारी रखने के लिए नई स्वीकृति माँगता है। आख़िरी अपडेट की तारीख़ पेज के ऊपर रहती है, और आपका स्वीकार किया वर्ज़न सेटिंग्स > जानकारी में दिखता है।
यह भी देखें: प्राइवेसी पॉलिसी · उपयोग की शर्तें · सुरक्षा और प्राइवेसी