होम पर वापस जाएँ

गोपनीयता नीति

YesNoTarot.org जानकारी को कैसे एकत्र करता है, उसका उपयोग और संरक्षण कैसे करता है।

अंतिम अपडेट: 2026-09-20

Chen Wenjiang (“हम”, “हमें” या “हमारा”) चीनी जनवादी गणराज्य के कानूनों के अंतर्गत एक व्यक्ति / एकल व्यापारी के रूप में YesNoTarot.org (“सेवा”) का संचालन करता है। हम आपकी गोपनीयता की रक्षा के लिए प्रतिबद्ध हैं।

यह गोपनीयता नीति (“नीति”) बताती है कि जब आप सेवा का उपयोग करते हैं तो हम आपकी व्यक्तिगत जानकारी को कैसे एकत्र, उपयोग, संग्रहित और साझा करते हैं, तथा आपको कौन-कौन से अधिकार उपलब्ध हैं। सेवा का उपयोग करने से पहले इसे ध्यान से पढ़ें। सेवा का उपयोग करके, आप इस नीति से सहमत होते हैं।

1. डेटा नियंत्रक

सेवा के लिए डेटा नियंत्रक यह है:

  • नियंत्रक: Chen Wenjiang, चीनी जनवादी गणराज्य के कानूनों के अंतर्गत कार्यरत एक व्यक्ति / एकल व्यापारी
  • गोपनीयता ईमेल: support@yesnotarot.org
  • डेटा संरक्षण अधिकारी: लागू नहीं

2. हम जो व्यक्तिगत जानकारी एकत्र करते हैं

2.1 वह जानकारी जो आप सीधे प्रदान करते हैं

  • खाता जानकारी: नाम, ईमेल पता, प्रोफ़ाइल छवि, प्रमाणीकरण प्रदाता के पहचानकर्ता और खाता सुरक्षा जानकारी। जहाँ पासवर्ड लॉगिन का उपयोग होता है, वहाँ पासवर्ड केवल संरक्षित, हैश किए गए रूप में संग्रहीत किए जाते हैं।
  • रीडिंग जानकारी: आपके द्वारा सबमिट किया गया प्रश्न, चुने गए कार्ड, रीडिंग का प्रकार, भाषा, उत्पन्न व्याख्या और निर्माण का समय। साइन-इन स्थिति में की गई रीडिंग आपके खाते से जुड़ी हो सकती हैं ताकि आप अपना इतिहास देख सकें। अनाम रीडिंग आपके ब्राउज़र में संग्रहीत एक यादृच्छिक विज़िटर पहचानकर्ता से जुड़ी हो सकती हैं।
  • भुगतान जानकारी: लेन-देन की राशि, मुद्रा, भुगतान की स्थिति, योजना और बिलिंग अवधि, तथा भुगतान सेवा प्रदाता द्वारा जारी पहचानकर्ता। हम आपका पूरा भुगतान कार्ड नंबर प्राप्त या संग्रहीत नहीं करते — कार्ड डेटा का प्रसंस्करण हमारे भुगतान प्रोसेसर द्वारा किया जाता है (अनुच्छेद 5 देखें)।
  • संचार: आपके द्वारा हमें भेजे गए सहायता अनुरोध, ईमेल और प्रतिक्रिया, जिनमें आपके द्वारा प्रदान किए गए कोई भी अनुलग्नक शामिल हैं।

आपके प्रश्न व्यक्तिगत या संवेदनशील जानकारी प्रकट कर सकते हैं। कृपया ऐसी जानकारी सबमिट न करें जिसे आप संसाधित नहीं कराना चाहते, और बिना किसी वैध कारण के किसी अन्य व्यक्ति की निजी जानकारी शामिल न करें। गोपनीय अभिलेख, भुगतान कार्ड विवरण, सरकारी पहचान संख्या या स्वास्थ्य अभिलेख सबमिट न करें।

2.2 वह जानकारी जो हम स्वतः एकत्र करते हैं

  • डिवाइस और नेटवर्क डेटा: IP पता, IP पते से प्राप्त सॉल्टेड हैश, ब्राउज़र और डिवाइस का प्रकार, ऑपरेटिंग सिस्टम, भाषा, समय क्षेत्र और रेफ़रल जानकारी।
  • उपयोग डेटा: उपयोग किए गए पृष्ठ और विशेषताएँ, रीडिंग की संख्या, टाइमस्टैम्प, सत्र की अवधि, तथा उपयोग सीमाएँ लागू करने और सेवा की सुरक्षा के लिए उपयोग की जाने वाली गतिविधि।
  • लॉग डेटा: अनुरोध के टाइमस्टैम्प, त्रुटि जानकारी और प्रदर्शन मेट्रिक्स।
  • कुकीज़ और समान तकनीकें: अनुच्छेद 4 देखें।

3. हम आपकी जानकारी का उपयोग कैसे करते हैं

हम आपकी जानकारी का उपयोग नीचे दिए गए उद्देश्यों के लिए करते हैं। जहाँ EU या UK GDPR लागू होता है, वहाँ संबंधित कानूनी आधार दर्शाया गया है।

  • सेवा वितरण और रखरखाव — टैरो रीडिंग उत्पन्न करना और वितरित करना, तथा आपके खाते का संचालन। कानूनी आधार: अनुबंध का निष्पादन।
  • बिलिंग और भुगतान प्रसंस्करण — सदस्यताएँ सक्रिय करना, नवीनीकरण और रद्दीकरण का प्रबंधन, तथा धनवापसी संभालना। कानूनी आधार: अनुबंध का निष्पादन।
  • ग्राहक सहायता — आपके अनुरोधों का उत्तर देना। कानूनी आधार: अनुबंध का निष्पादन या हमारे वैध हित।
  • सेवा सूचनाएँ — बिलिंग, सुरक्षा और नीति संबंधी सूचनाएँ। कानूनी आधार: हमारे वैध हित, या कानूनी दायित्व।
  • सुरक्षा और धोखाधड़ी रोकथाम — रीडिंग सीमाएँ लागू करना, दुरुपयोग का पता लगाना, तथा उपयोगकर्ताओं और सेवा की सुरक्षा करना। कानूनी आधार: हमारे वैध हित।
  • उत्पाद विश्लेषिकी और सुधार — प्रदर्शन को समझना और सेवा में सुधार करना। कानूनी आधार: हमारे वैध हित (या आपकी सहमति, जहाँ कुकी-आधारित विश्लेषिकी उपकरण सक्षम हो)।
  • कानूनी अनुपालन — कर, लेखा और नियामक दायित्वों को पूरा करना। कानूनी आधार: कानूनी दायित्व।
  • विपणन — केवल जहाँ आपने सहमति दी हो। कानूनी आधार: आपकी सहमति।

हम सांख्यिकीय उद्देश्यों के लिए डेटा को समेकित या अनाम कर सकते हैं। ऐसे डेटा को किसी व्यक्ति से और नहीं जोड़ा जा सकता।

4. कुकीज़ और ट्रैकिंग प्रौद्योगिकियाँ

हम कुकीज़, ब्राउज़र संग्रहण और समान तकनीकों का उपयोग करते हैं। आप इन्हें अपनी ब्राउज़र सेटिंग्स के माध्यम से नियंत्रित कर सकते हैं।

  • अत्यंत आवश्यक — आपको साइन-इन बनाए रखना, खाता सुरक्षा, रीडिंग सीमाएँ लागू करना और साइट का मुख्य संचालन। सेवा को बाधित किए बिना इन्हें अक्षम नहीं किया जा सकता
  • कार्यात्मक — आपकी भाषा और इंटरफ़ेस प्राथमिकताओं को याद रखना। आप इन्हें अक्षम कर सकते हैं।
  • विश्लेषिकी — समेकित, अनाम उपयोग आँकड़े। आप इन्हें अक्षम कर सकते हैं। जहाँ सक्षम हो, हम गोपनीयता-केंद्रित कुकी-रहित विश्लेषिकी (Plausible) या, यदि कॉन्फ़िगर किया गया हो, Google Analytics जैसे कुकी-आधारित प्रदाता का उपयोग कर सकते हैं।

आवश्यक कुकीज़ को अवरुद्ध करने या ब्राउज़र संग्रहण साफ़ करने से आप साइन-आउट हो सकते हैं, आपकी प्राथमिकताएँ रीसेट हो सकती हैं, या कुछ विशेषताएँ काम करना बंद कर सकती हैं। केवल रीडिंग सीमाओं को दरकिनार करने के लिए पहचानकर्ता साफ़ करने से वे सीमाएँ हटती नहीं हैं; अन्य दुरुपयोग-रोधी संकेत अभी भी लागू हो सकते हैं।

5. साझाकरण और प्रकटीकरण

हम आपकी व्यक्तिगत जानकारी बेचते नहीं हैं, जिसमें CCPA जैसे लागू कानूनों के अंतर्गत परिभाषित जानकारी भी शामिल है।

हम जानकारी केवल निम्नलिखित परिस्थितियों में साझा करते हैं:

  • सेवा प्रदाता — होस्टिंग, डेटाबेस, संग्रहण, ईमेल और प्रमाणीकरण विक्रेता जो सेवा के संचालन में हमारी सहायता करते हैं और गोपनीयता दायित्वों से बाध्य हैं। इनमें वर्तमान में Cloudflare (होस्टिंग, डेटाबेस और सामग्री वितरण), Resend (लेन-देन संबंधी ईमेल) और Google (Google OAuth के माध्यम से वैकल्पिक साइन-इन) शामिल हैं।
  • भुगतान प्रसंस्करणभुगतान कार्ड डेटा का प्रसंस्करण पूर्णतः हमारे PCI-DSS प्रमाणित भुगतान प्रोसेसर, Waffo Pancake, द्वारा किया जाता है और यह हमारे सर्वर पर संग्रहीत नहीं किया जाता। Waffo Pancake खरीदारी के लिए रिकॉर्ड के व्यापारी (Merchant of Record) के रूप में कार्य करता है और चालान, लागू कर तथा रसीदें संभालता है।
  • AI मॉडल प्रदाता — आपकी रीडिंग उत्पन्न करने के लिए, आपके प्रश्न का पाठ, चुने गए कार्ड, अनुरोधित भाषा और रीडिंग बनाने के लिए आवश्यक निर्देश सक्रिय तृतीय-पक्ष AI प्रदाता को भेजे जाते हैं। इनमें Google, Alibaba (Qwen) और OpenAI शामिल हो सकते हैं, जिनका उपयोग OpenRouter के माध्यम से किया जाता है। AI प्रदाता इस जानकारी को अपनी स्वयं की शर्तों और गोपनीयता प्रथाओं के अंतर्गत संसाधित करते हैं।
  • कानूनी आवश्यकताएँ — जहाँ कानून, न्यायालय के आदेश या वैध नियामक अनुरोध द्वारा आवश्यक हो।
  • व्यावसायिक लेन-देन — विलय, अधिग्रहण या समान घटना की स्थिति में, पूर्व सूचना और निरंतर सुरक्षा के साथ।
  • आपकी सहमति से — किसी अन्य उद्देश्य के लिए, आपकी स्पष्ट पूर्व सहमति से।

6. डेटा सुरक्षा

हम आपकी जानकारी की सुरक्षा के लिए उद्दिष्ट उचित तकनीकी और संगठनात्मक उपाय लागू करते हैं:

  • ट्रांज़िट में एन्क्रिप्शन: सेवा तक और सेवा से होने वाले सभी ट्रैफ़िक के लिए TLS / HTTPS।
  • सुरक्षित संग्रहण: क्रेडेंशियल हैश किए जाते हैं; संवेदनशील मान जहाँ संग्रहीत होते हैं वहाँ एन्क्रिप्ट किए जाते हैं।
  • पहुँच नियंत्रण: न्यूनतम-विशेषाधिकार पहुँच, जिसमें पहुँच सेवा के संचालन के लिए आवश्यकतम तक सीमित रहती है।
  • हस्ताक्षरित भुगतान सूचनाएँ: भुगतान वेबहुक पर विश्वास करने से पहले उनका क्रिप्टोग्राफ़िक सत्यापन किया जाता है।
  • छद्मनामी दुरुपयोग-रोधी पहचानकर्ता: जहाँ संभव हो, रीडिंग सीमाएँ आपके मूल IP पते के बजाय सॉल्टेड हैश या यादृच्छिक पहचानकर्ता का उपयोग करती हैं।

कोई भी इंटरनेट ट्रांसमिशन या संग्रहण प्रणाली पूर्णतः सुरक्षित नहीं होती, इसलिए हम पूर्ण सुरक्षा की गारंटी नहीं दे सकते। कृपया अपने क्रेडेंशियल सुरक्षित रखें और उन्हें साझा न करें।

आपके अधिकारों को प्रभावित करने वाली किसी सुरक्षा घटना की स्थिति में, हम कानून द्वारा आवश्यकतानुसार आपको और संबंधित अधिकारियों को सूचित करेंगे, तथा जहाँ वह समय-सीमा लागू होती है वहाँ घटना की जानकारी मिलने के 72 घंटों के भीतर सूचित करेंगे।

7. डेटा प्रतिधारण

हम जानकारी को केवल उतने समय तक बनाए रखते हैं जितना इस नीति में वर्णित उद्देश्यों के लिए उचित रूप से आवश्यक हो।

  • खाता जानकारी — जब तक आपका खाता सक्रिय है। यदि आप हमसे अपना खाता हटाने के लिए कहते हैं, तो हम आपके अनुरोध का सत्यापन करने के 30 दिनों के भीतर संबंधित व्यक्तिगत जानकारी हटा देते हैं।
  • रीडिंग इतिहास — सक्रिय सदस्यता के दौरान 365 दिनों तक (निःशुल्क ट्रायल भी सक्रिय सदस्यता माना जाता है), और उसके अलावा 30 दिनों तक। प्रतिधारण आपकी वर्तमान सदस्यता स्थिति के अनुसार होती है, इसलिए सदस्यता समाप्त होने पर 30 दिनों से पुराना इतिहास हटा दिया जाता है। आप किसी भी समय अपने इतिहास से साइन-इन स्थिति में की गई अलग-अलग रीडिंग हटा सकते हैं।
  • अनाम विज़िटर पहचानकर्ता — आपके ब्राउज़र के लोकल स्टोरेज में 1 वर्ष तक रखे जाते हैं, जब तक कि आप उन्हें पहले साफ़ न करें।
  • लेन-देन अभिलेख — लागू कर, लेखा और वित्तीय अभिलेख-रखरखाव दायित्वों द्वारा आवश्यक अवधि तक, तथा विवादों को हल करने के लिए बनाए रखे जाते हैं। जहाँ कानून हमें इन्हें रखने के लिए बाध्य करता है, वहाँ हम अनुरोध पर इन्हें नहीं हटाते।
  • सुरक्षा और त्रुटि लॉग90 दिनों तक।

सक्रिय प्रणालियों से जानकारी हटाने पर एन्क्रिप्टेड बैकअप से उसकी प्रतियाँ तुरंत नहीं हट सकतीं, जो अपनी निर्धारित समय-सीमा पर स्वतः समाप्त हो जाती हैं।

8. आपके डेटा अधिकार

आप जहाँ रहते हैं उसके आधार पर आपको निम्नलिखित अधिकार प्राप्त हो सकते हैं:

  • सूचित किए जाने का अधिकार — यह जानने का कि हम कौन-सा डेटा एकत्र करते हैं और उसका उपयोग कैसे करते हैं
  • पहुँच का अधिकार — अपनी व्यक्तिगत जानकारी की प्रति प्राप्त करने का
  • सुधार का अधिकार — गलत या अपूर्ण डेटा को ठीक कराने का
  • मिटाने का अधिकार — कुछ शर्तों के अंतर्गत हटाने का अनुरोध करने का
  • प्रसंस्करण को प्रतिबंधित करने का अधिकार — कुछ मामलों में प्रसंस्करण को अस्थायी रूप से निलंबित कराने का
  • डेटा पोर्टेबिलिटी का अधिकार — अपना डेटा मशीन-पठनीय प्रारूप में प्राप्त करने का
  • आपत्ति का अधिकार — वैध हितों पर आधारित प्रसंस्करण, या विपणन पर आपत्ति करने का
  • सहमति वापस लेने का अधिकार — सहमति-आधारित प्रसंस्करण के लिए अपनी सहमति किसी भी समय वापस लेने का

इनमें से किसी भी अधिकार का प्रयोग करने के लिए, अपने खाते से जुड़े ईमेल पते से support@yesnotarot.org पर संपर्क करें। हम 30 कैलेंडर दिनों के भीतर उत्तर देते हैं। अनुरोध पूरा करने से पहले हमें आपकी पहचान सत्यापित करनी पड़ सकती है।

आप अपने स्थानीय डेटा संरक्षण प्राधिकरण, या अपने निवास देश, कार्यस्थल या कथित उल्लंघन के स्थान की सक्षम पर्यवेक्षी संस्था के पास शिकायत भी दर्ज कर सकते हैं।

9. विपणन और ऑप्ट-आउट

हम आपके खाते के संचालन के लिए आवश्यक सेवा ईमेल भेज सकते हैं — उदाहरण के लिए, सत्यापन ईमेल, सुरक्षा अलर्ट और बिलिंग सूचनाएँ। ये विपणन नहीं हैं और जब तक आपका खाता सक्रिय है, इनसे अनसब्सक्राइब नहीं किया जा सकता।

आपकी सहमति से, हम सेवा के बारे में विपणन संचार भी भेज सकते हैं। आप किसी भी विपणन ईमेल में दिए गए अनसब्सक्राइब लिंक का उपयोग करके या हमसे संपर्क करके किसी भी समय ऑप्ट आउट कर सकते हैं। विपणन से ऑप्ट आउट करने का बिलिंग या सुरक्षा अलर्ट जैसी आवश्यक सेवा सूचनाओं पर कोई प्रभाव नहीं पड़ता।

10. अंतर्राष्ट्रीय डेटा हस्तांतरण

हमारे सर्वर और हमारे प्रदाता कई क्षेत्रों में स्थित हैं, जिनमें संयुक्त राज्य अमेरिका, यूरोपीय संघ और एशिया-प्रशांत क्षेत्र शामिल हैं। Cloudflare एक वैश्विक एज नेटवर्क संचालित करता है, इसलिए आपका डेटा आपके अपने देश के अतिरिक्त किसी अन्य देश में संसाधित किया जा सकता है।

अंतर्राष्ट्रीय हस्तांतरणों के लिए, हम निम्नलिखित के माध्यम से आपके डेटा की सुरक्षा करते हैं:

  • EU मानक संविदात्मक खंडों (SCCs) को शामिल करने वाले डेटा प्रसंस्करण समझौते, या कोई समतुल्य अनुमोदित हस्तांतरण तंत्र।
  • केवल उन प्राप्तकर्ताओं को हस्तांतरण जो लागू कानून के अनुरूप सुरक्षा का स्तर प्रदान करते हैं।

11. बच्चों की गोपनीयता

सेवा 16 वर्ष से कम आयु के बच्चों के लिए निर्दिष्ट नहीं है, और हम 16 वर्ष से कम आयु के बच्चों से जानबूझकर व्यक्तिगत जानकारी एकत्र नहीं करते। सशुल्क सदस्यताएँ केवल उन लोगों के लिए उपलब्ध हैं जो कम से कम 18 वर्ष के हैं, या जहाँ वे रहते हैं वहाँ विधिक वयस्कता की आयु प्राप्त कर चुके हैं।

यदि आपको लगता है कि किसी बच्चे ने हमें व्यक्तिगत जानकारी दी है, तो कृपया support@yesnotarot.org पर हमसे संपर्क करें और हम उसकी तुरंत समीक्षा करके उसे हटा देंगे।

12. तृतीय-पक्ष लिंक और सेवाएँ

सेवा में तृतीय-पक्ष सेवाओं के लिंक या एकीकरण शामिल हो सकते हैं — उदाहरण के लिए, हमारे भुगतान सेवा प्रदाता द्वारा होस्ट किए गए भुगतान पृष्ठ, या Google के माध्यम से साइन-इन। यह नीति केवल उस डेटा पर लागू होती है जिसे हम सीधे एकत्र करते हैं। हम तृतीय पक्षों की गोपनीयता प्रथाओं के लिए उत्तरदायी नहीं हैं, और हम आपको उपयोग से पहले उनकी नीतियों की समीक्षा करने के लिए प्रोत्साहित करते हैं।

13. नीति में परिवर्तन

जब हमारी प्रथाएँ, प्रदाता या कानूनी दायित्व बदलते हैं, तो हम इस नीति को अद्यतन कर सकते हैं। अद्यतन तिथि इस पृष्ठ के शीर्ष पर दिखाई देती है।

महत्वपूर्ण परिवर्तनों के लिए, हम परिवर्तन प्रभावी होने से पहले ईमेल द्वारा या उत्पाद के भीतर सूचना द्वारा कम से कम 15 दिन की पूर्व सूचना देंगे। प्रभावी तिथि के बाद निरंतर उपयोग संशोधित नीति की स्वीकृति माना जाएगा।

14. हमसे संपर्क करें

  • गोपनीयता ईमेल: support@yesnotarot.org
  • सहायता ईमेल: support@yesnotarot.org
  • नियंत्रक: Chen Wenjiang, चीनी जनवादी गणराज्य के कानूनों के अंतर्गत कार्यरत एक व्यक्ति / एकल व्यापारी
  • कार्य समय: सोमवार से शुक्रवार, 09:00–18:00 (UTC+8)

आपकी व्यक्तिगत जानकारी से संबंधित अनुरोध उसी निगरानी वाले इनबॉक्स के माध्यम से संभाले जाते हैं। हम 30 कैलेंडर दिनों के भीतर उत्तर देते हैं।

अंतिम अद्यतन: 12 सितंबर 2026