यह पृष्ठ आपकी सुविधा के लिए उपलब्ध कराया गया एक अनुवाद है। किसी भी विसंगति की स्थिति में, केवल फ़्रेंच संस्करण कानूनी रूप से मान्य है।

गोपनीयता नीति

अंतिम अद्यतन: 4 जुलाई 2026

डेटा नियंत्रक

Aridelle द्वारा संसाधित डेटा Eric Mollenthiel की जिम्मेदारी के तहत संसाधित किया जाता है, जो एक एकल व्यवसायी (entrepreneur individuel) हैं, SIREN 795 225 226, 103 avenue Lacassagne, 69003 Lyon, France। इस नीति या आपके डेटा से संबंधित किसी भी प्रश्न के लिए: contact@aridelle.com.

कौन सा डेटा संसाधित किया जाता है

खाता डेटा: ईमेल पता, प्रदर्शन नाम (वैकल्पिक), पासवर्ड (केवल हैश्ड रूप में संग्रहीत, कभी भी सादे पाठ में नहीं), निर्माण, पता पुष्टिकरण, उपयोग की शर्तों की स्वीकृति और सहमति के समयांक, यदि आप इसे सक्रिय करते हैं तो द्वि-कारक प्रमाणीकरण सेटिंग्स।

आपके दस्तावेज़ों की सामग्री: तथ्य, नोट्स, सहायक के साथ बातचीत, लेबल और संलग्नक (साथ ही दस्तावेज़ों से निकाला गया पाठ और उत्पन्न सारांश) जिन्हें आप दर्ज करने का विकल्प चुनते हैं। अपनी प्रकृति के कारण, इस सामग्री में संवेदनशील डेटा (स्वास्थ्य, पारिवारिक जीवन, निजी जीवन — GDPR अनुच्छेद 9), न्यायिक निर्णयों से संबंधित डेटा (GDPR अनुच्छेद 10), तीसरे पक्षों के बारे में जानकारी (उदाहरण के लिए किसी विवाद का दूसरा पक्ष) या नाबालिगों के बारे में जानकारी शामिल हो सकती है। आप ही तय करते हैं कि आप क्या दर्ज करते हैं: Aridelle आपके द्वारा वहां रखी गई चीज़ों से अधिक कुछ भी एकत्र नहीं करता।

सदस्यता डेटा: यदि आप सशुल्क प्रस्ताव लेते हैं, तो हमारे भुगतान प्रदाता Stripe के पास एक ग्राहक पहचानकर्ता और आपकी सदस्यता की स्थिति। आपका बैंकिंग डेटा सीधे Stripe के पास दर्ज किया जाता है और कभी भी हमारे सर्वरों से नहीं गुजरता।

लॉग: सर्वर के तकनीकी लॉग और सेवा तक पहुंच का लॉग (लॉगिन, किसी दस्तावेज़ का अवलोकन, किसी संलग्नक का डाउनलोड), जो सुरक्षा और पता लगाने की क्षमता के उद्देश्यों के लिए रखे जाते हैं।

क्यों, और किस कानूनी आधार पर

सेवा प्रदान करना (आपके खाते और आपके दस्तावेज़ों को बनाए रखना, सहायक का संचालन, आपके द्वारा तय किया गया साझाकरण): अनुबंध का निष्पादन (GDPR अनुच्छेद 6(1)(b))। आपके द्वारा दर्ज किए जाने वाले संवेदनशील डेटा के लिए: आपकी स्पष्ट सहमति (अनुच्छेद 9(2)(a)), जो खाता बनाते समय एक समर्पित चेकबॉक्स के माध्यम से प्राप्त की जाती है और किसी भी समय वापस ली जा सकती है यह लिखकर contact@aridelle.com (वापसी पूर्व के प्रसंस्करण की वैधता को प्रभावित नहीं करती; इसमें संबंधित सामग्री या खाते को हटाना शामिल है)।

आपके द्वारा दर्ज की गई तीसरे पक्षों से संबंधित जानकारी आपके कानूनी दावों की स्थापना, प्रयोग या बचाव के लिए दर्ज की जाती है (GDPR अनुच्छेद 9(2)(f)) — नीचे « तीसरे पक्षों से संबंधित डेटा » अनुभाग देखें।

सेवा को सुरक्षित करना (लॉग, दुरुपयोग को सीमित करना): वैध हित (अनुच्छेद 6(1)(f))। बिलिंग सदस्यता की: अनुबंध का निष्पादन और लेखांकन संबंधी कानूनी दायित्व (अनुच्छेद 6(1)(c))।

आपका डेटा कभी भी विज्ञापन उद्देश्यों के लिए उपयोग नहीं किया जाता, कभी पुनर्विक्रय नहीं किया जाता, और इसका उपयोग कृत्रिम बुद्धिमत्ता मॉडलों को प्रशिक्षित करने के लिए नहीं किया जाता।

AI सहायक और डेटा प्राप्तकर्ता

जब आप सहायक का उपयोग करते हैं, तो बातचीत के संदेश और दस्तावेज़ के वे तत्व जिन्हें आपने सहायक के लिए दृश्यमान बनाया है (प्रत्येक तत्व की एक दृश्यता सेटिंग होती है: छिपा हुआ, सारांश या पूर्ण) कृत्रिम बुद्धिमत्ता मॉडलों के प्रदाता Anthropic को भेजे जाते हैं, ऐसी वाणिज्यिक शर्तों के तहत जिनमें GDPR-अनुरूप डेटा-प्रसंस्करण अनुबंध शामिल है: Anthropic इस डेटा का उपयोग अपने मॉडलों को प्रशिक्षित करने के लिए नहीं करता। चूंकि Anthropic संयुक्त राज्य अमेरिका में स्थापित है, यह स्थानांतरण GDPR के अध्याय V (मानक संविदात्मक खंड) में प्रदत्त सुरक्षा उपायों द्वारा नियंत्रित है।

अन्य प्राप्तकर्ता Stripe (सदस्यता भुगतान) और OVH (फ़्रांस में सर्वर की होस्टिंग और हमारे ईमेलों का प्रेषण) हैं। कोई अन्य तीसरा पक्ष आपका डेटा प्राप्त नहीं करता। यदि आप किसी के साथ कोई दस्तावेज़ साझा करते हैं, तो यह साझाकरण पूरी तरह से आपका निर्णय है और आमंत्रित व्यक्ति आपके द्वारा उन्हें सौंपी गई भूमिका के अनुसार सामग्री देखते हैं।

प्रतिधारण अवधियाँ

आपके दस्तावेज़ और आपका खाता तब तक रखे जाते हैं जब तक आपका खाता मौजूद है। आप एप्लिकेशन से किसी भी समय किसी तत्व, किसी संलग्नक, किसी बातचीत या पूरे दस्तावेज़ को हटा सकते हैं, और contact@aridelle.com पर लिखकर अपने खाते के पूर्ण विलोपन का अनुरोध कर सकते हैं। पता-पुष्टिकरण लिंक 24 घंटों में समाप्त हो जाते हैं और पासवर्ड-रीसेट लिंक 1 घंटे में। पहुंच लॉग 12 महीनों तक रखा जाता है। दैनिक तकनीकी बैकअप 14 दिनों तक रखे जाते हैं: इस अवधि की समाप्ति पर हटाई गई सामग्री बैकअप से स्थायी रूप से गायब हो जाती है।

सुरक्षा

साइट के साथ आदान-प्रदान एन्क्रिप्ट किए जाते हैं (TLS)। पासवर्ड एक आधुनिक एल्गोरिदम (Argon2id) के साथ हैश किए जाते हैं। संलग्नक सर्वर पर विश्राम की स्थिति में एन्क्रिप्ट किए जाते हैं। प्रत्येक दस्तावेज़ अलग-थलग रखा जाता है: केवल इसका स्वामी और इसके द्वारा आमंत्रित व्यक्तियों की ही इस तक पहुंच होती है, और इन पहुंचों को लॉग किया जाता है। आप अपने खाते के « सुरक्षा » पृष्ठ से द्वि-कारक प्रमाणीकरण (2FA) सक्रिय कर सकते हैं। सर्वर फ़्रांस में होस्ट किया जाता है और दैनिक बैकअप के अधीन है।

आपके अधिकार

आपके पास अपने डेटा पर पहुंच, सुधार, मिटाना, सीमा, आपत्ति और पोर्टेबिलिटी के अधिकार हैं, साथ ही किसी भी समय अपनी सहमति वापस लेने का अधिकार भी है। इनका प्रयोग करने के लिए, अपने खाते से जुड़े पते से contact@aridelle.com पर लिखें; हम एक महीने के भीतर जवाब देते हैं। आप CNIL (cnil.fr) के पास भी शिकायत दर्ज कर सकते हैं।

तीसरे पक्षों से संबंधित डेटा

एक दस्तावेज़ अक्सर अन्य लोगों को शामिल करने वाली स्थिति का दस्तावेज़ीकरण करता है। आप अपनी जिम्मेदारी के तहत, अपने अधिकारों की रक्षा के लिए आवश्यक सीमा तक, यह जानकारी दर्ज करते हैं, और आप (उपयोग की शर्तें देखें) इसका अनुपातहीन उपयोग न करने का वचन देते हैं। यदि कोई व्यक्ति मानता है कि उससे संबंधित डेटा किसी Aridelle दस्तावेज़ में दिखाई देता है, तो वह contact@aridelle.com पर लिख सकता है: प्रत्येक अनुरोध की जांच केस-दर-केस आधार पर की जाती है, उनके अधिकारों को उपयोगकर्ता के दस्तावेज़ की सुरक्षा (जिसमें न्यायालय में बचाव का अधिकार भी शामिल है) के साथ संतुलित करते हुए — किसी दस्तावेज़ का अस्तित्व या सामग्री कानून द्वारा प्रदत्त मामलों के अलावा किसी तीसरे पक्ष को न तो पुष्ट की जाती है और न ही प्रकट की जाती है।

नाबालिग

Aridelle केवल वयस्कों के लिए आरक्षित है। बच्चों से संबंधित जानकारी (उदाहरण के लिए किसी माता-पिता के संघर्ष के दस्तावेज़ में) माता-पिता द्वारा अपने अधिकारों की रक्षा और बच्चे के हित के दायरे में दर्ज की जाती है।

कुकीज़

Aridelle केवल सेवा के संचालन के लिए सख्ती से आवश्यक कुकीज़ का उपयोग करता है: लॉगिन सत्र, « साइन इन रहें » विकल्प (30 दिन), द्वि-कारक प्रमाणीकरण के लिए विश्वसनीय उपकरण (30 दिन) और फॉर्म सुरक्षा (CSRF)। कोई विज्ञापन कुकी नहीं, कोई तीसरे पक्ष का ऑडियंस ट्रैकर नहीं — यही कारण है कि किसी सहमति बैनर की आवश्यकता नहीं है।

इस नीति में परिवर्तन

यह नीति सेवा के साथ विकसित हो सकती है। किसी महत्वपूर्ण परिवर्तन की स्थिति में, आपको कम से कम 15 दिन पहले सूचित किया जाएगा (एप्लिकेशन में अधिसूचना या ईमेल द्वारा)। लागू संस्करण हमेशा वह होता है जो इस पृष्ठ पर प्रकाशित है। यह भी देखें कानूनी सूचना, उपयोग की शर्तें और बिक्री की शर्तें