1संक्षेप में
विवरण से पहले, मुख्य बातें:
- बॉट में हम आपकी पहचान केवल आपकी Telegram की संख्यात्मक ID और आपके username से करते हैं — कभी भी नाम-उपनाम, फ़ोन नंबर, ईमेल या प्रोफ़ाइल फ़ोटो से नहीं
- आपकी सामग्री आपके संगठन के भीतर ही रहती है: न डेटा की बिक्री, न विज्ञापन, न व्यावसायिक प्रोफ़ाइलिंग
- AI सहायक केवल उसी संगठन को देखते हैं जिसमें वे काम करते हैं, और मॉडल प्रदाता आपके डेटा पर अपने सिस्टम प्रशिक्षित नहीं करता
- जब कुछ «गुमनाम» होता है, तो हम आपको ठीक-ठीक बताते हैं कि इसका क्या मतलब है — भेजने से पहले, बाद में नहीं (देखें 5.6 और 5.7)
- डेटाबेस यूरोपीय संघ के सर्वरों पर, एन्क्रिप्टेड बैकअप, डिजिटल हस्ताक्षर वाले एक्सपोर्ट
- कई चीज़ें आप ख़ुद बॉट से मिटा सकते हैं; बाक़ी सबके लिए एक ईमेल काफ़ी है (अनुभाग 13)
2यह सूचना किस पर लागू होती है
यह सूचना दो चीज़ों को कवर करती है:
- Telegram पर Tavora बॉट — वह प्लेटफ़ॉर्म जिससे आप संगठन बनाते हैं, अपने ग्रुप जोड़ते हैं और प्रस्ताव, मतदान, कार्य, शिफ़्ट, इवेंट, प्रश्नावलियाँ, लाइब्रेरी, फ्रंट डेस्क, निजी स्पेस और AI सहायकों का उपयोग करते हैं
- tavora.net वेबसाइट — लैंडिंग पेज, गाइड और सपोर्ट फ़ॉर्म (अनुभाग 15)
Tavora Telegram के भीतर चलता है, लेकिन वह Telegram नहीं है: यह एक स्वतंत्र प्रोजेक्ट है, जो Telegram से संबद्ध नहीं है। जो कुछ आप Telegram के माध्यम से भेजते हैं, उसे Telegram भी अपनी प्राइवेसी पॉलिसी के अनुसार प्रोसेस करता है।
इस पेज को पढ़ने से आप किसी बात के लिए बाध्य नहीं होते: यह एक सूचना है, अनुबंध नहीं। जिन कानूनी आधारों पर हम डेटा प्रोसेस करते हैं, वे अनुभाग 7 में सूचीबद्ध हैं।
3डेटा कंट्रोलर
Tavora बीटा चरण में चल रहा एक स्वतंत्र प्रोजेक्ट है, जिसे इसका डेवलपर विकसित और संचालित करता है, और वही GDPR के अनुच्छेद 4(7) के अर्थ में डेटा कंट्रोलर है। अभी कोई कंपनी नहीं है: डेटा से जुड़े किसी भी प्रश्न के लिए संपर्क का पता यह है:
कोई डेटा संरक्षण अधिकारी (DPO) नियुक्त नहीं किया गया है: इस प्रसंस्करण की प्रकृति और पैमाने के लिए GDPR का अनुच्छेद 37 इसकी अपेक्षा नहीं करता। डेटा संबंधी अनुरोधों का उत्तर हम GDPR के अनुच्छेद 12 की समय-सीमा के भीतर देते हैं (सामान्यतः एक महीने के भीतर)।
4Tavora और संगठन: कौन किसके लिए ज़िम्मेदार है
Tavora एक प्लेटफ़ॉर्म है: उस पर चलने वाले संगठन दूसरे लोग बनाते और चलाते हैं। कौन किस चीज़ के लिए जवाबदेह है, यह समझने के लिए भेद यह है:
- प्लेटफ़ॉर्म को चलाने के लिए ज़रूरी प्रसंस्करण का डेटा कंट्रोलर Tavora है: अकाउंट, इन्फ्रास्ट्रक्चर, सुरक्षा, बैकअप, दुरुपयोग-रोधी सीमाएँ, AI सहायकों का तकनीकी संचालन
- हर संगठन के प्रबंधक (संस्थापक, एडमिन, स्टाफ़) तय करते हैं कि अपने सदस्यों पर इन उपकरणों का उपयोग कैसे करना है: किसे शामिल करना है, कौन-सी भूमिकाएँ और अनुमतियाँ देनी हैं, किसी सदस्य के रिकॉर्ड में क्या लिखना है (नोट्स, चेतावनियाँ, सम्मान, लेबल), AI को कौन-से नियम देने हैं। इन निर्णयों के लिए वे अपने संगठन के स्वतंत्र डेटा कंट्रोलर के रूप में कार्य करते हैं, और Tavora प्लेटफ़ॉर्म प्रदाता के रूप में उनकी ओर से डेटा प्रोसेस करता है
सदस्य के रूप में आपके लिए इसका अर्थ: आपके संगठन का स्टाफ़ आपके बारे में जो सामग्री लिखता है, उसके लिए पहला संपर्क संगठन के प्रबंधक हैं। फिर भी आप हमेशा हमें लिख सकते हैं (अनुभाग 17): हम हर स्थिति में आपके अधिकारों के प्रयोग में आपकी मदद करते हैं।
प्रबंधकों का दायित्व है कि वे Tavora के उपकरणों का उपयोग डेटा संरक्षण कानूनों के अनुसार करें। अगर आपको लगे कि कोई संगठन इनका दुरुपयोग कर रहा है, तो हमें बताइए।
5हम कौन-सा डेटा प्रोसेस करते हैं
5.1 Telegram डेटा
जब आप बॉट से इंटरैक्ट करते हैं, तो Telegram हमें अपने आप उपलब्ध कराता है:
- Telegram User ID — आपका अद्वितीय संख्यात्मक पहचानकर्ता
- Telegram username — आपका सार्वजनिक username (आप इसे बदलें तो यह अपने आप अपडेट हो जाता है)
- भाषा कोड — आपको आपकी भाषा में इंटरफ़ेस प्रस्तावित करने के लिए (सेटिंग्स से बदला जा सकता है)
- पहली और अंतिम इंटरैक्शन की तारीख़ और समय
इनके साथ वे प्राथमिकताएँ जुड़ती हैं जो आप स्वयं सेट करते हैं: टाइम ज़ोन (रिमाइंडर के लिए), प्रति-संगठन नोटिफ़िकेशन सेटिंग्स। अगर आप Telegram पर बॉट को ब्लॉक करते हैं, तो हम यह घटना दर्ज कर लेते हैं ताकि आपसे संपर्क बंद कर दें; आपके लौटने पर यह फ़्लैग अपने आप हट जाता है।
5.2 संगठन और सदस्यता
- हर संगठन में आपकी भूमिका (सदस्य, एडमिन, संस्थापक) और कस्टम अनुमतियाँ
- विभाग और ज़िम्मेदारियाँ जिनसे आप जुड़े हैं, और उनके प्रबंधक
- सदस्यता अनुरोध, निमंत्रण और उनकी स्वीकृतियाँ
- संगठन-स्तर के बैन — User ID, बैन करने वाले और तारीख़ के साथ
- संगठन के स्वामित्व के हस्तांतरण अनुरोध (शामिल दोनों User ID और स्थिति)
- जुड़े हुए Telegram ग्रुपों में उपस्थिति — ग्रुप ID, ग्रुप का नाम, और उसमें कौन मौजूद है (केवल ID और username), सदस्यता सत्यापित करने के लिए
- ग्रुपों में संदेशों के लिए संस्थापक द्वारा चुनी गई प्रकाशन भाषा (यह संगठन की सेटिंग है, व्यक्तिगत नहीं)
5.3 आपकी बनाई सामग्री
- प्रस्ताव और एजेंडा बिंदु: शीर्षक, टेक्स्ट, प्रकार, अटैचमेंट, टिप्पणियाँ
- वोट: आपका वोट, आपकी User ID से जुड़ा हुआ (इसे कौन देख सकता है: अनुभाग 8)
- कार्य: शीर्षक, विवरण, चेकलिस्ट, असाइनमेंट, नोट्स (सार्वजनिक या निजी), रिमाइंडर, बदलावों का इतिहास
- शिफ़्ट: समय-स्लॉट, असाइनमेंट, अदला-बदली के अनुरोध
- इवेंट और कैलेंडर: इवेंट, पंजीकरण/RSVP, रिमाइंडर
- प्रश्नावलियाँ: आपके उत्तर (गुमनामी के लिए: 5.7)
- लाइब्रेरी: अपलोड की गई सामग्री (दस्तावेज़, अध्याय, पेज) और उसे किसने अपलोड किया
- फ्रंट डेस्क: प्रबंधकों को भेजे गए प्रस्ताव, अनुरोध और रिपोर्टें (गुमनामी के लिए: 5.6)
आपकी डाली गई फ़ॉर्मैटिंग (बोल्ड, इटैलिक, लिंक, Telegram Premium की एनिमेटेड इमोजी) को सुरक्षित रखने के लिए हम सामग्री का एक «रिच» HTML संस्करण भी रखते हैं। Premium इमोजी संख्यात्मक पहचानकर्ता के रूप में सहेजी जाती हैं, छवि के रूप में नहीं। अटैचमेंट (फ़ोटो, वीडियो, दस्तावेज़) हमारे सर्वरों पर सहेजे नहीं जाते: हम केवल Telegram द्वारा दिया गया संदर्भ (file_id) रखते हैं — फ़ाइलें Telegram के सर्वरों पर ही रहती हैं।
5.4 सदस्य रिकॉर्ड — स्टाफ़ द्वारा आपके बारे में दर्ज डेटा
आपके संगठन का स्टाफ़ हर सदस्य का एक रिकॉर्ड रख सकता है। इसमें हो सकते हैं:
- स्टाफ़ के आंतरिक नोट्स (न आपको दिखते हैं, न अन्य सदस्यों को)
- चेतावनियाँ और दंड, लिखने वाले और तारीख़ के साथ
- दिए गए सम्मान और लेबल
- इतिहास: प्रवेश/निकास, जिन ग्रुपों में आप देखे गए, गतिविधि के आँकड़े (प्रस्ताव, कार्य, इवेंट)
- आपकी प्रोफ़ाइल पर स्टाफ़ की कार्रवाइयों का ऑडिट (किसने क्या किया और कब)
यह सामग्री संगठन के प्रबंधक तय करते और लिखते हैं, और स्वतंत्र डेटा कंट्रोलर के रूप में इसके लिए वही जवाबदेह हैं (अनुभाग 4)। स्टाफ़ रिकॉर्ड को साफ़ कर सकता है; आपका अकाउंट हटाने पर यह मिट जाता है (अनुभाग 13)।
5.5 निजी स्पेस
संगठनों के बाहर आपका एक ऐसा स्पेस है जो सिर्फ़ आपका है: एजेंडा, टू-डू सूची, नोट्स, रिमाइंडर (आवर्ती भी) और निजी प्रश्नावलियाँ। यह डेटा केवल आपको दिखता है: यह किसी संगठन में नहीं आता, किसी लाइब्रेरी में नहीं जाता और कोई प्रबंधक इसे नहीं देख सकता। निजी AI सहायक इस तक तभी पहुँचता है जब आप ख़ुद उससे कहते हैं (अनुभाग 6.4)।
5.6 फ्रंट डेस्क और गुमनामी — पूरी ईमानदारी से
फ्रंट डेस्क से कोई सदस्य प्रबंधकों को गुमनाम रूप में रिपोर्ट भेज सकता है। इसका ठीक-ठीक मतलब यह है:
- प्रबंधकों के लिए यह वाक़ई गुमनाम है: उन्हें न नाम दिखता है, न username, न ID — ढूँढने पर भी नहीं। CSV एक्सपोर्ट में भेजने वाले का कॉलम ख़ाली रहता है
- सिस्टम के लिए नहीं: डेटाबेस फिर भी दर्ज करता है कि रिपोर्ट किसने भेजी। यह दुरुपयोग रोकने और आपको अपने मामले पर नज़र रखने देने के लिए ज़रूरी है
- बॉट आपको यह बात भेजते समय साफ़ बता देता है, आपके चुनाव करने से पहले
गुमनाम रिपोर्ट भेजने वाले की पहचान बॉट की किसी भी स्क्रीन पर प्रबंधकों को नहीं दिखाई जाती। वह केवल तभी उजागर की जा सकती है जब कोई कानूनी बाध्यता हमें ऐसा करने पर विवश करे (अनुभाग 7)।
5.7 प्रश्नावलियाँ और गुमनामी
प्रश्नावली बनाने वाला चुनता है कि वह नाम सहित होगी या गुमनाम, और प्रकाशन के बाद यह चुनाव बदला नहीं जा सकता। गुमनाम प्रश्नावली में:
- भरते समय सिस्टम आपके और ड्राफ़्ट के बीच एक अस्थायी कड़ी रखता है (ताकि आप भरना फिर से शुरू कर सकें); सबमिट करते ही वह कड़ी मिटा दी जाती है: भेजे गए उत्तर डेटाबेस में फिर आपसे जोड़े नहीं जा सकते
- यह दर्ज रहता है कि आपने उत्तर दिया (दोहरे उत्तर रोकने के लिए), लेकिन यह नहीं कि क्या उत्तर दिया
- इसीलिए गुमनाम प्रश्नावली में सबमिट के बाद उत्तर बदलना संभव नहीं है
5.8 दान (Telegram Stars)
अगर आप Telegram Stars में दान देकर प्रोजेक्ट का समर्थन करते हैं, तो हम दर्ज करते हैं: User ID और username, राशि, ट्रांज़ैक्शन ID (charge_id, रिफ़ंड के लिए उपयोगी), तारीख़ और समय, और — केवल यहीं — आपका Telegram first name, जिसका उपयोग सिर्फ़ आपकी सहमति पर सार्वजनिक धन्यवाद के लिए या दानदाता बैज के लिए होता है। भुगतान का कोई विवरण (कार्ड, खाते) हमें न मिलता है और न हम रखते हैं: ट्रांज़ैक्शन पूरी तरह Telegram के भीतर होता है।
5.9 तकनीकी डेटा
- ऑडिट ट्रेल: कार्यों और प्रबंधन की कार्रवाइयों के लिए हम दर्ज करते हैं कि किसने क्या किया और कब
- विज़ार्ड के अस्थायी सत्र (प्रस्ताव/कार्य बनाना…): 24 घंटे की निष्क्रियता के बाद अपने आप मिट जाते हैं
- बॉट से भेजी गई बग/फ़ीडबैक रिपोर्टों के अटैचमेंट: Telegram संदर्भ के रूप में रखे जाते हैं और लगभग 30 दिनों बाद मिटा दिए जाते हैं
- एक्सपोर्ट के डिजिटल हस्ताक्षर: एक्सपोर्ट किए गए PDF RSA-2048 कुंजी से हस्ताक्षरित होते हैं; हस्ताक्षर यह साबित करता है कि दस्तावेज़ असली है और उसमें बदलाव नहीं हुआ, और इसमें कोई अतिरिक्त व्यक्तिगत डेटा नहीं होता
- तकनीकी लॉग: बॉट के लॉग में न टोकन होते हैं, न संवेदनशील सामग्री
- आंतरिक उत्पाद आँकड़े (बीटा चरण): सक्रियण की समग्र घटनाएँ (जैसे पहला संगठन बनाना) और कुछ स्क्रीनों के उपयोग के काउंटर, User ID और टाइमस्टैम्प से जुड़े। ये आंतरिक रहते हैं, न प्रोफ़ाइलिंग में जाते हैं न विज्ञापन में, और बीटा ख़त्म होने पर हटा दिए जाएँगे या अनामीकृत कर दिए जाएँगे। आप इन्हें पहले भी मिटवाने का अनुरोध कर सकते हैं
5.10 वह डेटा जो हम एकत्र नहीं करते
बॉट यह नहीं एकत्र करता:
- नाम-उपनाम (सिवाय दानदाताओं के first name के, 5.8), ईमेल, फ़ोन नंबर
- प्रोफ़ाइल फ़ोटो या जीवनी संबंधी डेटा
- स्थान या GPS डेटा
- बॉट से बातचीत के बाहर के निजी संदेश
- अन्य ऐप या सेवाओं का डेटा, ब्राउज़िंग इतिहास, कुकीज़, डिवाइस का डेटा
- भुगतान विवरण (कार्ड, खाते, IBAN)
6AI सहायक
Tavora में कई AI सहायक हैं। सभी पर वही बुनियादी नियम लागू होते हैं: उत्तर Anthropic के Claude मॉडल से तैयार होते हैं (अनुभाग 10), प्रदाता को भेजा गया डेटा उसके मॉडलों को प्रशिक्षित करने में उपयोग नहीं होता, हर सहायक केवल वही संगठन (या निजी स्पेस) देखता है जिसमें वह काम करता है, और कोई भी सहायक अपने आप कुछ नहीं करता: वे तभी पढ़ते और उत्तर देते हैं जब कोई उनसे कहता है।
6.1 Tavora AI (सदस्यों के लिए)
यह स्टाफ़ द्वारा «AI = हाँ» चिह्नित लाइब्रेरी सामग्री और Tavora की बुनियादी जानकारी के आधार पर सवालों के जवाब देता है। हम रखते हैं:
- निजी चैट में बातचीत की मेमोरी, जब तक आप उसे मिटा न दें या 30 दिनों की निष्क्रियता तक; ग्रुपों में (
/ask) मेमोरी अलग होती है, प्रति उपयोगकर्ता, और 7 दिनों में समाप्त हो जाती है - बातचीत लंबी होने पर पुराने आदान-प्रदान का स्वचालित सारांश (हाल के 10 आदान-प्रदान जस के तस रहते हैं)
- आपकी बातचीत की शैली का संक्षिप्त प्रोफ़ाइल (अधिकतम 200 अक्षर), जो केवल लहजा साधने के लिए हर सप्ताह नए सिरे से बनता है
- सीमाएँ लागू करने के लिए उपयोग काउंटर (इनमें सवालों का टेक्स्ट नहीं होता)
- ग्लोबल Tavora AI से पूछे गए सार्वजनिक सवालों के उत्तरों की कैश, ताकि मिलते-जुलते सवालों का तुरंत जवाब दिया जा सके
AI प्रदाता को भेजे जाते हैं: सवाल, बातचीत के पिछले आदान-प्रदान, लाइब्रेरी के प्रासंगिक अंश और स्टाफ़ के AI निर्देश। आपका User ID या username नहीं भेजा जाता: Tavora AI के लिए आप प्रदाता के सामने पहचाने जाने योग्य नहीं हैं।
6.2 सदस्य प्रबंधन AI (स्टाफ़ के लिए)
यह सहायक केवल संस्थापक और एडमिन के लिए है। जब स्टाफ़ इसका उपयोग करता है, तो अनुरोध के लिए ज़रूरी सदस्यों का डेटा प्रोसेस होता है — और आंशिक रूप से AI प्रदाता को भेजा जाता है: username, भूमिकाएँ, लेबल, गतिविधि के आँकड़े, दंड, केवल उसी संगठन तक सीमित। स्टाफ़ की बातचीत की मेमोरी अधिकतम 16 आदान-प्रदान / 14 दिन रहती है, हर संगठन और हर एडमिन के लिए अलग-अलग। स्टाफ़ के सहेजे आवधिक नियम अपने आप केवल वही कार्रवाइयाँ करते हैं जिन्हें पलटा जा सकता है: निष्कासन और बैन कभी स्वचालित नहीं होते। हर कार्रवाई के लिए स्पष्ट पुष्टि चाहिए और वह ऑडिट में दर्ज होती है।
6.3 कार्य AI और शिफ़्ट AI (प्रबंधकों के लिए)
6.2 वाले ही सिद्धांत, कार्यों और शिफ़्टों पर लागू: ये केवल उसी क्षेत्र के बोर्ड, कार्यभार और तालिकाएँ पढ़ते हैं जिस पर प्रबंधक के पास अनुमतियाँ हैं, सुझाव देते हैं, और संवेदनशील कार्रवाइयों के लिए पुष्टि माँगते हैं। AI प्रदाता तक अनुरोध से जुड़ा कार्य/शिफ़्ट डेटा (शीर्षक, ज़िम्मेदार, समय-सीमाएँ) ही पहुँचता है, कभी पूरा डेटाबेस नहीं।
6.4 निजी सहायक (निजी स्पेस)
यह केवल आपके निजी डेटा पर काम करता है: टू-डू सूची, एजेंडा, नोट्स, रिमाइंडर। इसकी मेमोरी बाक़ी सबसे अलग है और यह संगठनों की AI से कोई संवाद नहीं करता।
6.5 AI निर्देशों की स्वचालित मॉडरेशन
जब स्टाफ़ कोई AI निर्देश (सहायक के व्यवहार का नियम) सहेजता है, तो उसका टेक्स्ट स्वचालित सुरक्षा जाँच के लिए प्रदाता को भेजा जाता है। अगर वह उपयोग के नियमों का उल्लंघन करता है (गालियाँ, prompt-injection, अवैध गतिविधियाँ), तो उसे «अनदेखा» चिह्नित कर दिया जाता है और AI उसे लागू नहीं करती। केवल निर्देश का टेक्स्ट भेजा जाता है, कोई अन्य डेटा नहीं।
एम्बेडिंग (लाइब्रेरी और कैश में खोज के लिए इस्तेमाल होने वाला टेक्स्ट का संख्यात्मक निरूपण) एक ओपन-सोर्स मॉडल से हमारे ही सर्वर पर स्थानीय रूप से निकाले जाते हैं: इस प्रक्रिया में कोई डेटा हमारे इन्फ्रास्ट्रक्चर से बाहर नहीं जाता।
7कानूनी आधार और उद्देश्य
हम डेटा इस तर्क पर प्रोसेस नहीं करते कि «आप बॉट इस्तेमाल करते हैं, इसलिए सहमत हैं»: हर प्रसंस्करण का GDPR के अनुच्छेद 6 के अंतर्गत एक कानूनी आधार है।
- आपकी माँगी हुई सेवा का निष्पादन (अनुच्छेद 6.1.b) — Tavora का पूरा संचालन: संगठन, प्रस्ताव, मतदान, कार्य, शिफ़्ट, इवेंट, प्रश्नावलियाँ, लाइब्रेरी, फ्रंट डेस्क, निजी स्पेस, AI सहायक, नोटिफ़िकेशन और रिमाइंडर
- वैध हित (अनुच्छेद 6.1.f) — सुरक्षा और दुरुपयोग की रोकथाम (रेट लिमिट, बैन, ऑडिट ट्रेल), बैकअप और सेवा की निरंतरता, उत्पाद सुधारने के लिए आंतरिक समग्र आँकड़े, हमारे अधिकारों की रक्षा। आप इन प्रसंस्करणों पर आपत्ति कर सकते हैं (अनुभाग 13)
- सहमति (अनुच्छेद 6.1.a) — दानदाताओं का सार्वजनिक धन्यवाद और वेबसाइट का सपोर्ट फ़ॉर्म। किसी भी समय वापस ली जा सकती है
- कानूनी बाध्यता (अनुच्छेद 6.1.c) — प्राधिकरणों के वैध अनुरोधों का संभावित उत्तर
कोई भी पूर्णतः स्वचालित निर्णय आप पर कानूनी या उल्लेखनीय प्रभाव नहीं डालता (GDPR अनुच्छेद 22): AI सहायक सुझाव देते हैं, फ़ैसले इंसान करते हैं। निष्कासन और बैन कभी किसी AI द्वारा स्वचालित रूप से नहीं किए जाते।
डेटा का उपयोग व्यावसायिक या विज्ञापन प्रोफ़ाइलिंग के लिए नहीं होता, वह बेचा नहीं जाता और किसी भी प्रकार की मार्केटिंग में नहीं जाता।
8आपका डेटा कौन देखता है
आपके संगठन के अन्य सदस्य देखते हैं
- प्रस्तावों के लेखक के रूप में और ग्रुपों में प्रकाशित टिप्पणियों में आपका username
- कार्यों और शिफ़्टों पर आपके असाइनमेंट और सार्वजनिक नोट्स
- आपके इवेंट पंजीकरण, जहाँ प्रतिभागियों की सूची दिखती है
- संगठन के संस्थापक और एडमिन कौन हैं (हर सदस्य को दिखते हैं)
केवल प्रबंधक देखते हैं
- व्यक्तिगत वोट (जैसे
/votesसे), जहाँ संगठन में यह व्यवस्था हो - सदस्य रिकॉर्ड (आंतरिक नोट्स, चेतावनियाँ, सम्मान, लेबल, इतिहास — अनुभाग 5.4)
- फ्रंट डेस्क के मामले — भेजने वाला केवल तभी दिखता है जब रिपोर्ट गुमनाम न हो (5.6)
- नाम सहित प्रश्नावलियों के उत्तरदाता (गुमनाम प्रश्नावलियों में उत्तर↔व्यक्ति की कड़ी कभी नहीं, 5.7)
कोई नहीं देखता
- बॉट और AI सहायकों के साथ आपकी निजी बातचीत
- आपका निजी स्पेस (एजेंडा, टू-डू सूची, नोट्स, रिमाइंडर)
- वे प्रस्ताव जिन्हें आपने अपनी व्यक्तिगत सूची से छिपाया है
इसके अलावा, डेटाबेस तक तकनीकी पहुँच केवल डेवलपर के पास है (अनुभाग 12)। अनुभाग 10 में सूचीबद्ध प्रदाताओं के अलावा किसी तीसरे पक्ष के साथ कोई डेटा साझा नहीं होता।
9संग्रहण अवधि
सामान्य नियम: जब तक आप Tavora का उपयोग करते हैं और जिस संगठन का डेटा है वह मौजूद है, तब तक हम डेटा रखते हैं। विस्तार से:
- संगठन का विलोपन: सदस्य तुरंत अलग कर दिए जाते हैं; डेटा (प्रस्ताव, वोट, कार्य…) 10 दिनों तक (ईमेल से अनुरोध पर) वापस पाया जा सकता है, उसके बाद स्थायी और स्वचालित रूप से मिटा दिया जाता है
- विज़ार्ड सत्र: 24 घंटे की निष्क्रियता
- बग रिपोर्ट और फ़ीडबैक के अटैचमेंट: ~30 दिन
- AI मेमोरी: Tavora AI 30 दिन की निष्क्रियता (ग्रुपों में 7), प्रबंधन AI 14 दिन — मैनुअल रीसेट इसके अतिरिक्त (अनुभाग 13)
- AI का संक्षिप्त प्रोफ़ाइल: हर सप्ताह बदल जाता है; मेमोरी रीसेट या अकाउंट हटाने के साथ मिट जाता है
- AI उत्तरों की कैश: आधार सामग्री बदलते ही अपने आप अमान्य हो जाती है
- लंबित प्रस्ताव: 7 दिनों के बाद अपने आप अंतिम रूप पा जाते हैं
- बैन: जब तक बैन सक्रिय है, User ID और username बैन सूची में रहते हैं
- बॉट को ब्लॉक करना: डेटा रहता है, पर हम आपसे संपर्क नहीं करते; आप उसे मिटाने का अनुरोध कर सकते हैं
- बीटा आँकड़े: बीटा ख़त्म होने पर हटाए या अनामीकृत किए जाएँगे
- बैकअप: एन्क्रिप्टेड प्रतियाँ, नियमित रूप से रोटेट होती हैं। मिटाया गया कोई डेटा किसी बैकअप में सीमित समय तक बचा रह सकता है, जब तक रोटेशन उसे अधिलेखित न कर दे
10बाहरी प्रदाता
Tavora गिने-चुने प्रदाताओं पर निर्भर करता है, और हर एक का एक निश्चित काम है। कोई थर्ड-पार्टी एनालिटिक्स सेवा, पिक्सेल, विज्ञापन SDK या डेटा ब्रोकर नहीं है।
बॉट के लिए
- Telegram — वह प्लेटफ़ॉर्म जिस पर बॉट रहता है: संदेश, फ़ाइलें और इंटरैक्शन उसके सर्वरों से उसकी प्राइवेसी पॉलिसी के अनुसार गुज़रते हैं। Telegram अपने प्रसंस्करण का स्वतंत्र डेटा कंट्रोलर है
- Anthropic (USA) — AI सहायकों के लिए Claude मॉडल का प्रदाता। उसे केवल अनुभाग 6 में वर्णित डेटा मिलता है, वह उसे प्रशिक्षण में उपयोग नहीं करता (सुरक्षा के उद्देश्य से सीमित अवधि तक रखता है, फिर मिटा देता है) और उसे अपनी प्राइवेसी पॉलिसी तथा अपने Data Processing Addendum के अनुसार प्रोसेस करता है
- होस्टिंग — बॉट और PostgreSQL डेटाबेस यूरोपीय संघ में स्थित एक निजी वर्चुअल सर्वर पर चलते हैं, जिसे हम स्वयं प्रबंधित करते हैं। कोई थर्ड-पार्टी क्लाउड सेवा बॉट का डेटा संग्रहीत नहीं करती
वेबसाइट के लिए
- Vercel — tavora.net वेबसाइट और सपोर्ट फ़ॉर्म की होस्टिंग
- Resend — सपोर्ट फ़ॉर्म की ईमेल पहुँचाने की सेवा
- Cloudflare Turnstile — फ़ॉर्म की एंटी-बॉट जाँच, बिना स्थायी कुकीज़ और बिना क्रॉस-साइट ट्रैकिंग के
11EU के बाहर स्थानांतरण
बॉट का डेटाबेस यूरोपीय संघ में स्थित है। पर कुछ प्रदाता संयुक्त राज्य अमेरिका से काम करते हैं:
- Anthropic — AI सहायकों के अनुरोधों के लिए (अनुभाग 6)
- Vercel, Resend और Cloudflare — वेबसाइट और सपोर्ट फ़ॉर्म के लिए (अनुभाग 15)
ये स्थानांतरण GDPR के अध्याय V में निर्धारित सुरक्षा उपायों के आधार पर होते हैं: प्रदाता के अनुसार EU-US Data Privacy Framework प्रमाणन और/या मानक अनुबंध खंड (SCC)। Telegram स्वतंत्र डेटा कंट्रोलर के रूप में अपनी नीति के अनुसार डेटा प्रोसेस करता है।
12सुरक्षा
लागू मुख्य उपाय:
- ट्रांज़िट में एन्क्रिप्शन — Telegram के साथ तथा बॉट और डेटाबेस के बीच संचार एन्क्रिप्टेड चैनलों पर होता है
- संग्रहीत डेटा का एन्क्रिप्शन — सर्वर की डिस्क एन्क्रिप्टेड है
- एन्क्रिप्टेड बैकअप — AES-256 और मज़बूत कुंजी-व्युत्पत्ति के साथ; पासफ़्रेज़ सर्वर पर नहीं रहता
- डिजिटल हस्ताक्षर — PDF एक्सपोर्ट सार्वजनिक रूप से सत्यापन-योग्य RSA-2048 कुंजी से हस्ताक्षरित होते हैं
- सीमित पहुँच — डेटाबेस तक सीधी पहुँच केवल डेवलपर के पास है
- पैरामीटराइज़्ड क्वेरी — SQL injection से सुरक्षा
- आपकी हर प्रविष्टि पर इनपुट सत्यापन और लंबाई की सीमाएँ
- निर्माण और इंटरैक्शन पर दुरुपयोग-रोधी रेट लिमिटिंग
- संयमित लॉगिंग — लॉग में न टोकन, न संवेदनशील सामग्री
कोई भी सिस्टम 100% सुरक्षित नहीं है। अगर कभी ऐसा उल्लंघन हो जिससे आपके अधिकारों को जोखिम पहुँचे, तो हम प्राधिकरण को — और GDPR के अनुच्छेद 34 में बताए मामलों में आपको भी — सूचित करेंगे।
13आपके अधिकार
GDPR आपको ये अधिकार देता है (अनुच्छेद 15–21), सभी निःशुल्क:
- पहुँच — जानना कि आपके बारे में हमारे पास कौन-सा डेटा है, और उसकी प्रति पाना
- सुधार — ग़लत डेटा ठीक कराना (username Telegram से अपने आप अपडेट होता है)
- विलोपन — आपके अकाउंट का पूर्ण विलोपन (विवरण नीचे)
- सीमित करना — आपकी किसी आपत्ति की जाँच के दौरान किसी प्रसंस्करण को «फ़्रीज़» करने के लिए कहना
- पोर्टेबिलिटी — अपना डेटा एक संरचित, सामान्य उपयोग के फ़ॉर्मैट में पाना; बॉट से आप पहले से ही PDF/CSV/ZIP में एक्सपोर्ट कर सकते हैं
- आपत्ति — वैध हित पर आधारित प्रसंस्करणों का विरोध करना (अनुभाग 7)
- सहमति वापस लेना — किसी भी समय, पहले जो हो चुका उसे प्रभावित किए बिना
प्राधिकरण से शिकायत: आपको हमेशा यह अधिकार है कि आप Garante per la protezione dei dati personali (इटली का डेटा संरक्षण प्राधिकरण; GDPR अनुच्छेद 77) या अपने देश के पर्यवेक्षी प्राधिकरण से संपर्क करें, हमें पहले बताए बिना।
जो आप ख़ुद, तुरंत, बॉट से कर सकते हैं
- AI मेमोरी रीसेट — «🧹 मेमोरी रीसेट» बटन बातचीत के आदान-प्रदान, संक्षिप्त प्रोफ़ाइल और सारांश तुरंत मिटा देता है (यह क्रिया अपरिवर्तनीय है और पुष्टि माँगती है)
- किसी भी समय किसी संगठन को छोड़ना
- अपने निजी स्पेस के कार्यक्रम, नोट्स, टू-डू और रिमाइंडर मिटाना
- प्रस्तावों को अपनी सूची से छिपाना
- हर संपर्क रोकने के लिए बॉट को ब्लॉक करना
- अकाउंट का विलोपन — बॉट में GDPR के अनुरूप एक अंतर्निर्मित सुविधा है
अकाउंट हटाने पर क्या होता है
- मिटा दिए जाते हैं: अकाउंट, सदस्यताएँ, भूमिकाएँ, आपसे जुड़े सदस्य रिकॉर्ड, बैन, सदस्यता और हस्तांतरण अनुरोध, निजी स्पेस, AI मेमोरी
- मिटा दिए जाते हैं: वे संगठन जिनके आप संस्थापक हैं (अनुभाग 9 की 10 दिनों की पुनर्प्राप्ति अवधि के साथ)
- अनामीकृत किए जाते हैं: दूसरों के संगठनों में आपके बनाए प्रस्ताव, वोट, टिप्पणियाँ, कार्य और नोट्स — सामग्री बनी रहती है (वह संगठन की सामूहिक धरोहर है), पर अब आपसे जुड़ी नहीं रहती। वोटों की समग्र गिनती जस की तस रहती है, वोट देने वाले की पहचान हटा दी जाती है
जिन अधिकारों के लिए हमारा हस्तक्षेप ज़रूरी है, उनके लिए अपनी Telegram User ID बताते हुए tavorasystems@gmail.com पर लिखिए। हम सामान्यतः एक महीने के भीतर उत्तर देते हैं (GDPR अनुच्छेद 12)।
14नाबालिग
Tavora 16 वर्ष से कम उम्र के नाबालिगों के लिए नहीं है और हम जानबूझकर उनका डेटा एकत्र नहीं करते। अगर किसी माता-पिता या अभिभावक को लगता है कि किसी नाबालिग ने हमें व्यक्तिगत डेटा दिया है, तो वे उसे हटवाने के लिए हमें लिख सकते हैं (अनुभाग 17)।
15वेबसाइट और सपोर्ट फ़ॉर्म
tavora.net वेबसाइट
वेबसाइट कुकीज़ का उपयोग नहीं करती, उस पर कोई बैनर नहीं है क्योंकि उसकी ज़रूरत ही नहीं, और उसमें कोई ट्रैकर, थर्ड-पार्टी एनालिटिक्स या पिक्सेल नहीं है। होस्टिंग (Vercel) सेवा प्रदान करने के तकनीकी लॉग बनाती है, जो उसकी प्राइवेसी पॉलिसी के अनुसार प्रोसेस होते हैं।
सपोर्ट फ़ॉर्म
जब आप फ़ॉर्म (/support/) से कोई रिपोर्ट भेजते हैं, तो हम वही एकत्र करते हैं जो आप लिखते हैं: प्रकार, शीर्षक (अधिकतम 120 अक्षर), विवरण (अधिकतम 4000), आपकी ईमेल (आपको उत्तर देने के लिए), संभावित अटैचमेंट (अधिकतम 3 फ़ाइलें; अनुमत प्रकार: छवियाँ, वीडियो, PDF, TXT), पेज की भाषा और IP का एक hash (salt के साथ SHA-256), जिसका उपयोग केवल रेट-लिमिटिंग के लिए होता है — IP कभी साफ़ रूप में नहीं।
कानूनी आधार: आपकी स्पष्ट सहमति (अनिवार्य चेकबॉक्स) और आपके अनुरोध का निष्पादन (आपको उत्तर देना)। ईमेल Resend के माध्यम से चलकर हमारे इनबॉक्स में पहुँचती हैं; एंटी-बॉट जाँच Cloudflare Turnstile की है, बिना स्थायी कुकीज़ के।
- ईमेल का संग्रहण: रिपोर्ट निपटाने में लगने वाला समय, अधिकतम 24 महीने
- फ़ॉर्म के डायग्नोस्टिक लॉग: 7 दिन, बिना किसी साफ़ रूप के व्यक्तिगत डेटा के
- वापसी: आप हमें लिखकर किसी भी समय सहमति वापस ले सकते हैं; इससे पहले जो हो चुका उसकी वैधता पर असर नहीं पड़ता
16इस सूचना में परिवर्तन
अगर Tavora बदलता है, तो यह पेज भी उसके साथ बदलता है। बड़े बदलावों की सूचना हम आपको बॉट में एक संदेश से देते हैं; अंतिम अपडेट की तारीख़ हमेशा पेज के शीर्ष पर रहती है। पिछले संस्करण अनुरोध पर उपलब्ध हैं।
17संपर्क
इस सूचना से जुड़े प्रश्नों या अपने अधिकारों के प्रयोग के लिए:
अपने अनुरोध में अपनी Telegram User ID बताइए: आपके डेटा को निश्चित रूप से पहचानने का हमारे पास यही एकमात्र तरीक़ा है (हम आपसे कभी नाम या दस्तावेज़ नहीं माँगेंगे, सिवाय उस स्थिति के जब GDPR के अनुच्छेद 12.6 के अंतर्गत अनुरोधकर्ता की पहचान पर उचित संदेह हो)।
यह सूचना विनियमन (EU) 2016/679 (GDPR) के अनुच्छेद 13 और 14 के अंतर्गत दी गई है और Telegram पर Tavora बॉट तथा tavora.net वेबसाइट पर लागू होती है। सुविधा के लिए यह कई भाषाओं में उपलब्ध है: किसी भी अंतर की स्थिति में इतालवी संस्करण ही मान्य होगा।