गोपनीयता नीति
अंतिम अपडेट: 13 अप्रैल, 2026
EasyFileUpload ("हम," "हमें," या "हमारा") easyfileupload.io वेबसाइट और फ़ाइल साझाकरण सेवा संचालित करता है। यह गोपनीयता नीति बताती है कि जब आप हमारी सेवा का उपयोग करते हैं तो हम आपकी जानकारी कैसे एकत्र, उपयोग, प्रकट और सुरक्षित करते हैं। हम सामान्य डेटा संरक्षण विनियमन (GDPR), कैलिफोर्निया उपभोक्ता गोपनीयता अधिनियम (CCPA) और अन्य लागू डेटा संरक्षण कानूनों के अनुपालन में आपकी गोपनीयता की सुरक्षा के लिए प्रतिबद्ध हैं।
1. हम जो जानकारी एकत्र करते हैं
1.1 आपके द्वारा प्रदान की गई जानकारी
- खाता जानकारी: खाता बनाते समय ईमेल पता, प्रदर्शन नाम और पासवर्ड
- वे फ़ाइलें जो आप सेवा पर अपलोड करते हैं (अस्थायी रूप से संग्रहीत और एन्क्रिप्टेड)
- अपलोड सेटिंग्स: शीर्षक, विवरण, पासवर्ड और समाप्ति प्राथमिकताएं
- आपके द्वारा हमें भेजे गए सहायता अनुरोध और संचार
- भुगतान विवरण हमारे पेमेंट प्रोसेसर द्वारा संभाला जाता है (हम आपकी कार्ड जानकारी न देखते हैं, न संग्रहीत करते हैं)
1.2 स्वचालित रूप से एकत्र की गई जानकारी
- सुरक्षा और क्षेत्रीय रूटिंग के लिए IP पते और अनुमानित भौगोलिक स्थान (देश स्तर)
- ब्राउज़र प्रकार, ऑपरेटिंग सिस्टम और डिवाइस जानकारी
- उपयोग डेटा: देखे गए पृष्ठ, उपयोग की गई सुविधाएं, अपलोड/डाउनलोड गतिविधि टाइमस्टैम्प
- प्रमाणीकरण और अनाम अपलोड के लिए सत्र कुकीज़
- सेवा सुधार के लिए Google Analytics डेटा (अनामीकृत)
1.3 जानकारी जो हम एकत्र नहीं करते
- हम स्वचालित वायरस स्कैनिंग से परे आपकी अपलोड की गई फ़ाइलों की सामग्री को स्कैन, अनुक्रमित या विश्लेषण नहीं करते
- हम विज्ञापन उद्देश्यों के लिए ट्रैकिंग कुकीज़ का उपयोग नहीं करते
- हम बायोमेट्रिक डेटा या संवेदनशील व्यक्तिगत डेटा श्रेणियां एकत्र नहीं करते
2. प्रसंस्करण का कानूनी आधार (GDPR)
GDPR के तहत, हम निम्नलिखित कानूनी आधारों पर आपके व्यक्तिगत डेटा को संसाधित करते हैं:
- अनुबंध प्रदर्शन: आपके द्वारा अनुरोधित फ़ाइल साझाकरण सेवा प्रदान करने के लिए आवश्यक प्रसंस्करण
- वैध हित: सुरक्षा निगरानी, धोखाधड़ी रोकथाम, सेवा सुधार और विश्लेषण
- सहमति: न्यूज़लेटर सदस्यता और वैकल्पिक मार्केटिंग संचार (आप किसी भी समय सहमति वापस ले सकते हैं)
- कानूनी दायित्व: कानून प्रवर्तन अनुरोधों, कर आवश्यकताओं और अन्य कानूनी कर्तव्यों का अनुपालन
3. हम आपकी जानकारी का उपयोग कैसे करते हैं
- फ़ाइल साझाकरण सेवा प्रदान, संचालित और बनाए रखना
- आपके अपलोड संसाधित करना, डाउनलोड लिंक उत्पन्न करना और फ़ाइल समाप्ति प्रबंधित करना
- आपकी पहचान प्रमाणित करना और आपका खाता प्रबंधित करना
- हमारे पेमेंट पार्टनर के माध्यम से सदस्यता भुगतान सुरक्षित रूप से संसाधित करना
- लेनदेन संबंधी ईमेल भेजना (पासवर्ड रीसेट, ईमेल सत्यापन, स्वागत ईमेल)
- सहायता अनुरोधों का जवाब देना
- दुरुपयोग, धोखाधड़ी और अवैध गतिविधि की निगरानी और रोकथाम
- सेवा सुधार के लिए उपयोग पैटर्न का विश्लेषण (एकत्रित, अनामीकृत डेटा का उपयोग करके)
- कानूनी दायित्वों का पालन करना और हमारी सेवा की शर्तों को लागू करना
4. फ़ाइल संग्रहण, एन्क्रिप्शन और विलोपन
एन्क्रिप्शन: सभी फ़ाइलें ट्रांज़िट में TLS 1.2+ का उपयोग करके एन्क्रिप्टेड हैं और Cloudflare R2 स्टोरेज पर AES-256 एन्क्रिप्शन का उपयोग करके आराम पर एन्क्रिप्टेड हैं।
अस्थायी संग्रहण: फ़ाइलें केवल आपके प्लान और कोटा द्वारा निर्धारित अवधि (1 घंटे से 30 दिन) के लिए संग्रहीत की जाती हैं। समाप्ति अवधि के बाद, फ़ाइलें सभी संग्रहण प्रणालियों से स्थायी और अपरिवर्तनीय रूप से हटा दी जाती हैं।
वायरस स्कैनिंग: अपलोड की गई फ़ाइलें स्वचालित रूप से मैलवेयर के लिए स्कैन की जाती हैं। संक्रमित फ़ाइलों को क्वारंटाइन और हटा दिया जाता है। हम किसी अन्य उद्देश्य के लिए आपकी फ़ाइलों की सामग्री को नहीं पढ़ते या विश्लेषण नहीं करते।
एकल डाउनलोड: एकल डाउनलोड मोड पर सेट फ़ाइलें पहले सफल डाउनलोड के तुरंत बाद स्थायी रूप से हटा दी जाती हैं।
उपयोगकर्ता फ़ाइलों का कोई बैकअप नहीं: हम अपलोड की गई फ़ाइलों का स्थायी बैकअप नहीं बनाते। एक बार हटाने के बाद, फ़ाइलें पुनर्प्राप्त नहीं की जा सकतीं।
5. डेटा साझाकरण और तृतीय पक्ष
हम आपकी व्यक्तिगत जानकारी नहीं बेचते। हम केवल निम्नलिखित श्रेणियों के सेवा प्रदाताओं के साथ, सख्त डेटा प्रसंस्करण समझौतों के तहत डेटा साझा करते हैं:
- Cloudflare: CDN, DDoS सुरक्षा, DNS और R2 ऑब्जेक्ट स्टोरेज (फ़ाइलें और स्थिर संपत्तियां)
- Neon: PostgreSQL डेटाबेस होस्टिंग (खाता डेटा, अपलोड मेटाडेटा)
- Polar: सदस्यता और एकमुश्त खरीदारी के लिए भुगतान प्रसंस्करण और कर अनुपालन
- Resend: लेनदेन संबंधी ईमेल डिलीवरी
- Google Analytics: अनामीकृत उपयोग विश्लेषण
हम कानून, सम्मन, अदालती आदेश या सरकारी अनुरोध द्वारा आवश्यक होने पर, या EasyFileUpload, हमारे उपयोगकर्ताओं या अन्य के अधिकारों, संपत्ति या सुरक्षा की रक्षा के लिए आपकी जानकारी प्रकट कर सकते हैं।
6. कुकीज़ और ट्रैकिंग
हम निम्नलिखित कुकीज़ का उपयोग करते हैं:
- सत्र कुकी: प्रमाणीकरण और अनाम अपलोड के लिए आवश्यक। ब्राउज़र बंद करने पर या 30 दिनों की निष्क्रियता के बाद समाप्त होती है।
- प्रमाणीकरण टोकन: खाता लॉगिन स्थायित्व के लिए localStorage में संग्रहीत JWT एक्सेस और रिफ्रेश टोकन।
- Google Analytics (_ga, _gid): यह समझने के लिए उपयोग किया जाता है कि विज़िटर साइट के साथ कैसे इंटरैक्ट करते हैं। ये कुकीज़ अनामीकृत रूप में जानकारी एकत्र करती हैं। आप ब्राउज़र सेटिंग्स या Google Analytics ऑप्ट-आउट ब्राउज़र ऐड-ऑन का उपयोग करके ऑप्ट आउट कर सकते हैं।
हम विज्ञापन कुकीज़, सोशल मीडिया ट्रैकिंग पिक्सेल या तृतीय-पक्ष मार्केटिंग कुकीज़ का उपयोग नहीं करते।
7. आपके अधिकार
7.1 GDPR अधिकार (EU/EEA/UK निवासी)
- पहुंच का अधिकार: अपने व्यक्तिगत डेटा की एक प्रति का अनुरोध करें
- सुधार का अधिकार: गलत व्यक्तिगत डेटा को सही करें
- मिटाने का अधिकार: अपने व्यक्तिगत डेटा को हटाने का अनुरोध करें ("भूले जाने का अधिकार")
- प्रसंस्करण प्रतिबंधित करने का अधिकार: हम आपके डेटा का उपयोग कैसे करते हैं इसे सीमित करें
- डेटा पोर्टेबिलिटी का अधिकार: संरचित, मशीन-पठनीय प्रारूप में अपना डेटा प्राप्त करें
- आपत्ति का अधिकार: वैध हितों के आधार पर प्रसंस्करण पर आपत्ति करें
- सहमति वापस लेने का अधिकार: सहमति-आधारित प्रसंस्करण के लिए किसी भी समय सहमति वापस लें
- शिकायत दर्ज करने का अधिकार: अपने स्थानीय डेटा संरक्षण प्राधिकरण के साथ शिकायत दर्ज करें
7.2 CCPA अधिकार (कैलिफोर्निया निवासी)
- जानने का अधिकार: हम क्या व्यक्तिगत जानकारी एकत्र, उपयोग और प्रकट करते हैं
- हटाने का अधिकार: अपनी व्यक्तिगत जानकारी हटाने का अनुरोध करें
- ऑप्ट आउट का अधिकार: व्यक्तिगत जानकारी की बिक्री से ऑप्ट आउट करें (हम व्यक्तिगत जानकारी नहीं बेचते)
- गैर-भेदभाव का अधिकार: हम आपके अधिकारों का प्रयोग करने के लिए आपके साथ भेदभाव नहीं करेंगे
7.3 अपने अधिकारों का प्रयोग करना
आप इन तरीकों से अपने अधिकारों का प्रयोग कर सकते हैं: Settings > Danger Zone में अपना खाता हटाकर, [email protected] पर हमसे संपर्क करके, या अपनी खाता सेटिंग्स में डेटा निर्यात सुविधाओं का उपयोग करके। हम 30 दिनों के भीतर सभी अनुरोधों का जवाब देंगे।
8. HIPAA अस्वीकरण
EasyFileUpload एक सामान्य-उद्देश्य फ़ाइल साझाकरण सेवा है और संरक्षित स्वास्थ्य जानकारी (PHI) संग्रहीत या प्रेषित करने के लिए HIPAA-अनुपालन मंच होने के लिए नहीं डिज़ाइन किया गया है। स्वास्थ्य सेवा प्रदाता, स्वास्थ्य योजनाएं और स्वास्थ्य सेवा क्लियरिंगहाउस ("कवर्ड एंटिटीज़") को PHI वाली फ़ाइलें साझा करने के लिए EasyFileUpload का उपयोग नहीं करना चाहिए जब तक कि उन्होंने अपने स्वयं के अतिरिक्त सुरक्षा उपाय लागू नहीं किए हों और एक व्यापार सहयोगी समझौता (BAA) न हो। हम वर्तमान में BAA की पेशकश नहीं करते। यदि आपको HIPAA-अनुपालन फ़ाइल साझाकरण की आवश्यकता है, तो कृपया उस उद्देश्य के लिए विशेष रूप से डिज़ाइन की गई सेवा का उपयोग करें।
9. डेटा प्रतिधारण
- अपलोड की गई फ़ाइलें: केवल आपके द्वारा चुनी गई समाप्ति अवधि तक रखी जाती हैं, फिर स्थायी रूप से हटा दी जाती हैं
- खाता डेटा: जब तक आपका खाता सक्रिय है तब तक रखा जाता है। खाता हटाने के 30 दिनों के भीतर हटा दिया जाता है।
- अनाम सत्र डेटा: 30 दिनों की निष्क्रियता के बाद स्वचालित रूप से साफ किया जाता है
- सर्वर लॉग: सुरक्षा और डिबगिंग उद्देश्यों के लिए 90 दिनों तक रखे जाते हैं
- भुगतान रिकॉर्ड: कर नियमों द्वारा आवश्यकतानुसार 7 वर्षों तक रखे जाते हैं
10. अंतर्राष्ट्रीय डेटा स्थानांतरण
आपका डेटा हमारे बुनियादी ढांचे प्रदाताओं (Cloudflare, Neon) के माध्यम से सिंगापुर, संयुक्त राज्य अमेरिका और यूरोपीय संघ में स्थित डेटा केंद्रों में संसाधित किया जा सकता है। जहां डेटा EU/EEA के बाहर स्थानांतरित किया जाता है, हम सुनिश्चित करते हैं कि उचित सुरक्षा उपाय मौजूद हैं, जिसमें GDPR द्वारा आवश्यक मानक संविदात्मक खंड (SCCs) और पर्याप्तता निर्णय शामिल हैं।
11. बच्चों की गोपनीयता
EasyFileUpload 16 वर्ष से कम आयु के बच्चों (या आपके क्षेत्राधिकार में डिजिटल सहमति की लागू आयु) के उपयोग के लिए नहीं है। हम जानबूझकर बच्चों से व्यक्तिगत जानकारी एकत्र नहीं करते। यदि हमें पता चलता है कि हमने किसी बच्चे से व्यक्तिगत डेटा एकत्र किया है, तो हम उस जानकारी को तुरंत हटाने के लिए कदम उठाएंगे।
12. सुरक्षा उपाय
- ट्रांज़िट में सभी डेटा के लिए TLS 1.2+ एन्क्रिप्शन
- आराम पर सभी डेटा के लिए AES-256 एन्क्रिप्शन
- Cloudflare DDoS सुरक्षा और वेब एप्लिकेशन फ़ायरवॉल
- प्रमाणीकरण और अपलोड एंडपॉइंट पर रेट सीमित करना
- सभी अपलोड पर स्वचालित वायरस स्कैनिंग
- नियमित सुरक्षा निगरानी और ऑडिट लॉगिंग
- प्रति-उपयोगकर्ता नमक के साथ bcrypt का उपयोग करके पासवर्ड हैशिंग
- सत्र टोकन रोटेशन और समाप्ति
13. इस नीति में परिवर्तन
हम समय-समय पर इस गोपनीयता नीति को अपडेट कर सकते हैं। हम ईमेल के माध्यम से पंजीकृत उपयोगकर्ताओं को महत्वपूर्ण परिवर्तनों की सूचना देंगे। शीर्ष पर "अंतिम अपडेट" तारीख सबसे हालिया संशोधन को इंगित करती है। परिवर्तनों के बाद सेवा का निरंतर उपयोग अपडेट की गई नीति की स्वीकृति का गठन करता है।
14. हमसे संपर्क करें
यदि आपके इस गोपनीयता नीति के बारे में प्रश्न हैं या अपने डेटा अधिकारों का प्रयोग करना चाहते हैं, तो हमसे संपर्क करें:
- ईमेल: [email protected]
- सहायता: https://easyfileupload.io/support
EU/EEA निवासियों के लिए: यदि आप हमारी प्रतिक्रिया से असंतुष्ट हैं, तो आपको अपने स्थानीय डेटा संरक्षण प्राधिकरण के साथ शिकायत दर्ज करने का अधिकार है।