यह गोपनीयता नीति यह समझाती है कि जब आप FitnessLi मोबाइल ऐप और वेबसाइट fitnessli.com का उपयोग करते हैं तो हम आपके व्यक्तिगत डेटा को कैसे संसाधित करते हैं। हम आपके डेटा की सुरक्षा को गंभीरता से लेते हैं, केवल सेवा चलाने के लिए आवश्यक डेटा एकत्र करते हैं, और कभी भी आपके डेटा को नहीं बेचते।
संक्षिप्त संस्करण: आपका खाता, प्रशिक्षण, और पोषण डेटा हमारे अपने सर्वरों पर जर्मनी (EU) में संग्रहीत होता है। स्वास्थ्य डेटा (कदम, वजन, शरीर के माप) केवल आपकी स्पष्ट सहमति से पढ़ा जाता है। AI भोजन विश्लेषण के लिए आप जो फोटो लेते हैं, वह केवल आपके डिवाइस पर रहता है और विश्लेषण के समय ही प्रोसेसिंग के लिए भेजा जाता है — हम उन्हें संग्रहीत नहीं करते। आप किसी भी समय ऐप के अंदर से अपना खाता और संबंधित सभी डेटा हटा सकते हैं।
1. कौन जिम्मेदार है (Controller)
Zum Isetal 1
38518 Gifhorn
Germany
प्रबंध निदेशक: Shajan Gambari
ईमेल: info@mindroshan.com
Mindroshan UG (haftungsbeschränkt) सामान्य डेटा संरक्षण विनियमन (GDPR / DSGVO) के अर्थ में आपके व्यक्तिगत डेटा के प्रसंस्करण के लिए जिम्मेदार नियंत्रक है।
2. हम कौन सा डेटा संसाधित करते हैं, क्यों और किस कानूनी आधार पर
2.1 खाता और प्रमाणीकरण
आपका खाता बनाने और सुरक्षित करने के लिए, हम आपके ईमेल पते, एक डिस्प्ले नाम, और आपके द्वारा चुने गए साइन-इन विधि को संसाधित करते हैं। आप ईमेल और ईमेल द्वारा भेजे गए एक बार के कोड (OTP) के साथ पंजीकरण कर सकते हैं, या Apple के साथ साइन इन करें या Google के साथ साइन इन करें का उपयोग कर सकते हैं। यदि आप Apple’s “Hide My Email” का उपयोग करते हैं, तो हमें केवल एक रिले पता प्राप्त होता है। कानूनी आधार: अनुबंध का प्रदर्शन (अनुच्छेद 6(1)(b) GDPR) और खाता सुरक्षा में हमारी वैध रुचि (अनुच्छेद 6(1)(f) GDPR)।
2.2 प्रोफ़ाइल और लक्ष्य
कैलोरी और प्रशिक्षण लक्ष्यों को व्यक्तिगत बनाने के लिए हम आपके द्वारा प्रदान किए गए प्रोफ़ाइल विवरणों को संसाधित करते हैं: वैकल्पिक रूप से आपका जैविक लिंग (केवल पुरुष/महिला, चयापचय गणना के लिए), आयु, ऊंचाई, वजन, गतिविधि स्तर, और आपके फिटनेस लक्ष्य। शरीर और वजन की जानकारी स्वास्थ्य-संबंधित डेटा है। कानूनी आधार: अनुबंध का प्रदर्शन (अनुच्छेद 6(1)(b) GDPR) और, स्वास्थ्य-संबंधित क्षेत्रों के लिए, आपकी स्पष्ट सहमति (अनुच्छेद 9(2)(a) GDPR)।
2.3 प्रशिक्षण और पोषण लॉग
हम आपके द्वारा लॉग किए गए डेटा को संग्रहीत करते हैं ताकि ऐप आपका इतिहास और प्रगति दिखा सके: वर्कआउट और सेट्स, भोजन और भोजन प्रविष्टियां, शरीर के वजन की प्रविष्टियां, कदमों की गिनती, और स्ट्रीक्स। कानूनी आधार: अनुबंध का प्रदर्शन (अनुच्छेद 6(1)(b) GDPR); स्वास्थ्य-संबंधित प्रविष्टियों के लिए, आपकी स्पष्ट सहमति (अनुच्छेद 9(2)(a) GDPR)।
2.4 Apple Health और Android Health Connect
आपकी अलग, स्पष्ट अनुमति के साथ, FitnessLi Apple Health (HealthKit) iOS पर या Health Connect Android पर से फिटनेस और स्वास्थ्य डेटा पढ़ सकता है — उदाहरण के लिए कदम, शरीर का वजन, और बुनियादी शरीर माप — स्ट्रीक्स की गणना करने और आपकी गतिविधि दिखाने के लिए। यह डेटा आपके डिवाइस पर पढ़ा जाता है और इन सुविधाओं को प्रदान करने के लिए केवल आपके खाते में संग्रहीत किया जाता है। हम कभी भी स्वास्थ्य डेटा का उपयोग विज्ञापन या विपणन के लिए नहीं करते हैं, और इसे कभी भी किसी तीसरे पक्ष के साथ उनके अपने उद्देश्यों के लिए साझा नहीं करते हैं। आप अपने डिवाइस’s Health सेटिंग्स में इस पहुंच को किसी भी समय रद्द कर सकते हैं। कानूनी आधार: आपकी स्पष्ट सहमति (अनुच्छेद 9(2)(a) GDPR), जिसे आप किसी भी समय भविष्य के प्रभाव के साथ वापस ले सकते हैं।
2.5 AI भोजन फोटो विश्लेषण (प्रीमियम)
यदि आप AI भोजन-स्कैन सुविधा का उपयोग करते हैं, तो आप जो फोटो लेते हैं, वह — एक वैकल्पिक टेक्स्ट नोट के साथ — हमारे विश्लेषण फ़ंक्शन और एक बाहरी AI सेवा प्रदाता (USA में स्थित) को केवल खाद्य पदार्थों और उनके पोषण का अनुमान लगाने के लिए भेजा जाता है। छवि को केवल उस एकल अनुरोध के लिए अस्थायी रूप से संसाधित किया जाता है: हम आपके फोटो को अपने सर्वरों पर संग्रहीत नहीं करते, हम हर विश्लेषण अनुरोध के लिए ज़ीरो डेटा रिटेंशन (ZDR) लागू करते हैं, जिसका अर्थ है कि AI सेवा प्रदाता और उसके अंतर्निहित मॉडल प्रदाता प्रोसेसिंग के बाद आपकी फोटो या विश्लेषण परिणाम संग्रहीत नहीं करते, और आपके डेटा का उपयोग मॉडल प्रशिक्षण के लिए नहीं किया जाता। और फोटो केवल आपके डिवाइस पर स्थानीय रूप से सहेजा जाता है। हम यह ट्रैक करते हैं कि आपने प्रति दिन कितने विश्लेषण किए (उचित उपयोग सीमा लागू करने के लिए), लेकिन छवियों को नहीं। कानूनी आधार: अनुबंध का प्रदर्शन (अनुच्छेद 6(1)(b) GDPR); जहां तक एक फोटो स्वास्थ्य-संबंधित जानकारी प्रकट करता है, आपकी स्पष्ट सहमति जो इस सुविधा का उपयोग करने का चयन करके दी जाती है (अनुच्छेद 9(2)(a) GDPR)।
2.6 सदस्यता और खरीदारी
प्रीमियम सदस्यता Apple App Store और Google Play के माध्यम से बेची जाती है और RevenueCat के साथ प्रबंधित की जाती है। आपकी सदस्यता को अनलॉक और सत्यापित करने के लिए हम आपकी खरीद और अधिकार स्थिति और एक छद्मनाम ऐप उपयोगकर्ता आईडी को संसाधित करते हैं। भुगतान स्वयं Apple या Google द्वारा संभाला जाता है — हमें आपके पूर्ण कार्ड या भुगतान विवरण कभी प्राप्त नहीं होते। कानूनी आधार: अनुबंध का प्रदर्शन (अनुच्छेद 6(1)(b) GDPR)।
2.7 खाद्य डेटाबेस (स्वयं-होस्टेड)
उत्पाद और पोषण डेटा हमारे अपने सर्वरों पर जर्मनी में होस्ट किया गया है। जब आप किसी भोजन की खोज करते हैं या बारकोड स्कैन करते हैं, तो खोज और बारकोड लुकअप हमारे अपने डेटाबेस के खिलाफ चलता है — आपकी क्वेरी किसी भी तीसरे पक्ष को नहीं भेजी जाती। केवल जब कोई स्कैन किया गया उत्पाद अभी तक हमारे डेटाबेस में नहीं है, तो हमारा सर्वर उस एकल उत्पाद का सार्वजनिक रिकॉर्ड Open Food Facts से पुनः प्राप्त करता है ताकि इसे कैटलॉग में जोड़ा जा सके; वह लुकअप केवल उत्पाद बारकोड और आपके बारे में कोई व्यक्तिगत डेटा नहीं होता है। हमारा कैटलॉग खुले तौर पर लाइसेंस प्राप्त Open Food Facts डेटाबेस और एक बंडल USDA पोषक संदर्भ पर आधारित है (जो पूरी तरह से डिवाइस पर उपयोग किया जाता है, बिना किसी नेटवर्क कॉल के)। कानूनी आधार: अनुबंध का प्रदर्शन (अनुच्छेद 6(1)(b) GDPR)।
2.8 रिमाइंडर और सूचनाएं
कोई भी पोषण या प्रशिक्षण रिमाइंडर जो आप सक्षम करते हैं, वे आपके डिवाइस पर स्थानीय रूप से शेड्यूल और वितरित किए जाते हैं। उन्हें भेजने के लिए हमें अपने सर्वरों पर आपका डेटा संसाधित करने की आवश्यकता नहीं है। कानूनी आधार: सिस्टम अधिसूचना अनुमति के माध्यम से आपकी सहमति (अनुच्छेद 6(1)(a) GDPR)।
2.9 होस्टिंग और सर्वर लॉग
हमारा बैकएंड जर्मनी में हमारे द्वारा स्वयं होस्ट किया गया है। जब ऐप या वेबसाइट हमारे सर्वरों के साथ संवाद करती है, तो होस्टिंग इंफ्रास्ट्रक्चर तकनीकी रूप से आवश्यक एक्सेस डेटा (जैसे IP पता, दिनांक और समय, अनुरोधित संसाधन, और स्थिति कोड) को संसाधित करता है ताकि सेवा प्रदान की जा सके और इसकी स्थिरता और सुरक्षा सुनिश्चित की जा सके। इन लॉग्स को केवल सुरक्षा और दुरुपयोग की रोकथाम के लिए आवश्यक समय तक रखा जाता है और फिर हटा दिया जाता है या गुमनाम कर दिया जाता है। कानूनी आधार: एक सुरक्षित, विश्वसनीय सेवा में हमारी वैध रुचि (अनुच्छेद 6(1)(f) GDPR)।
3. कोई विज्ञापन या ट्रैकिंग नहीं
FitnessLi विज्ञापन नेटवर्क, क्रॉस-ऐप ट्रैकिंग, या तृतीय-पक्ष उत्पाद-विश्लेषण सेवाओं का उपयोग नहीं करता है, और आपके बारे में विज्ञापन प्रोफाइल नहीं बनाता है। केवल वे तृतीय पक्ष जो डेटा प्राप्त करते हैं, वे नीचे सूचीबद्ध सेवा प्रदाता हैं, प्रत्येक केवल आपके द्वारा अनुरोधित कार्य को करने के लिए।
4. प्राप्तकर्ता और प्रोसेसर
हम केवल निम्नलिखित सेवा प्रदाताओं के साथ डेटा साझा करते हैं, जो हमारी ओर से कार्य करते हैं या सेवा प्रदान करने के लिए आवश्यक हैं:
| प्राप्तकर्ता | उद्देश्य | स्थान |
|---|---|---|
| हमारा होस्टिंग प्रदाता (अनुच्छेद 28 GDPR के तहत डेटा प्रोसेसर) | ऐप बैकएंड, खाते, और आपके द्वारा लॉग किया गया डेटा | जर्मनी (EU) |
| RevenueCat, Inc. | सदस्यता प्रबंधन और सत्यापन | USA |
| बाहरी AI सेवा प्रदाता | आपके द्वारा सबमिट किए गए भोजन फोटो का AI विश्लेषण | USA |
| Apple Inc. | ऐप वितरण, Apple के साथ साइन इन करें, इन-ऐप खरीदारी, पुश डिलीवरी | USA / EU |
| Google LLC | Google के साथ साइन इन करें, Google Play बिलिंग, Health Connect (Android) | USA / EU |
5. अंतर्राष्ट्रीय स्थानांतरण
कुछ प्रदाता (RevenueCat, हमारे AI प्रदाता, और Apple’s और Google’s इन्फ्रास्ट्रक्चर के कुछ हिस्से) संयुक्त राज्य अमेरिका में डेटा संसाधित कर सकते हैं। जहां यह होता है, स्थानांतरण को यूरोपीय आयोग’s मानक संविदात्मक खंडों और/या प्रदाता’s EU–U.S. डेटा गोपनीयता ढांचे के तहत प्रमाणन द्वारा संरक्षित किया जाता है। आप हमसे संबंधित सुरक्षा उपायों की एक प्रति का अनुरोध कर सकते हैं।
6. हम आपका डेटा कितने समय तक रखते हैं
हम आपका खाता और आपके द्वारा लॉग किया गया डेटा तब तक रखते हैं जब तक आपका खाता मौजूद है। जब आप अपना खाता हटाते हैं, तो आपका प्रोफ़ाइल, प्रशिक्षण, और पोषण डेटा हमारे सिस्टम से स्थायी रूप से हटा दिया जाता है (कास्केडिंग डिलीशन)। सर्वर लॉग केवल अल्पकालिक सुरक्षा के लिए रखे जाते हैं। जहां कानून लंबी अवधि के लिए प्रतिधारण की आवश्यकता करता है (जैसे खरीद से संबंधित कर रिकॉर्ड), हम केवल उस उद्देश्य के लिए आवश्यक डेटा रखते हैं।
7. अपना खाता हटाना
आप किसी भी समय ऐप में Profile → Account → Delete account के तहत अपना खाता और संबंधित सभी डेटा हटा सकते हैं। यह आपके डेटा को हमारे सर्वरों से स्थायी रूप से हटा देता है। Apple या Google के माध्यम से खरीदी गई सदस्यताओं को आपके App Store या Google Play खाते में अलग से रद्द करना होगा।
8. आपके अधिकार
GDPR के तहत आपके पास निम्नलिखित अधिकार हैं:
- अपने व्यक्तिगत डेटा तक पहुंच (अनुच्छेद 15 GDPR)
- असत्य डेटा को सुधारें (अनुच्छेद 16 GDPR)
- अपने डेटा को मिटाएं (अनुच्छेद 17 GDPR)
- प्रसंस्करण को प्रतिबंधित करें (अनुच्छेद 18 GDPR)
- डेटा पोर्टेबिलिटी (अनुच्छेद 20 GDPR)
- वैध हितों पर आधारित प्रसंस्करण का विरोध करें (अनुच्छेद 21 GDPR)
- भविष्य के लिए प्रभावी किसी भी सहमति को किसी भी समय वापस लें (अनुच्छेद 7(3) GDPR)
इन अधिकारों में से किसी का उपयोग करने के लिए, हमसे संपर्क करें info@mindroshan.com पर।
9. शिकायत दर्ज करने का अधिकार
आपके पास एक पर्यवेक्षी प्राधिकरण के साथ शिकायत दर्ज करने का अधिकार है। हमारे लिए सक्षम प्राधिकरण है:
Prinzenstraße 5
30159 Hannover, Germany
10. बच्चे
FitnessLi बच्चों के लिए निर्देशित नहीं है। ऐप का उपयोग करने और यहां वर्णित प्रसंस्करण के लिए सहमति देने के लिए आपकी आयु कम से कम 16 वर्ष होनी चाहिए। यदि आपको विश्वास है कि किसी बच्चे ने हमें व्यक्तिगत डेटा प्रदान किया है, तो हमसे संपर्क करें और हम इसे हटा देंगे।
11. सुरक्षा
ऐप और हमारे सर्वरों के बीच कनेक्शन ट्रांजिट (TLS) में एन्क्रिप्टेड हैं। हमारे बैकएंड तक पहुंच प्रतिबंधित और संरक्षित है। हालांकि किसी भी ऑनलाइन सेवा को पूरी तरह से सुरक्षित गारंटी नहीं दी जा सकती, हम आपके डेटा की सुरक्षा के लिए उपयुक्त तकनीकी और संगठनात्मक उपाय लागू करते हैं।
12. इस नीति में परिवर्तन
जब हमारी सेवा या कानून बदलता है, तो हम इस गोपनीयता नीति को अपडेट कर सकते हैं। वर्तमान संस्करण हमेशा यहां उपलब्ध होता है, जिसमें अंतिम अपडेट की तारीख दिखाई जाती है।
13. संपर्क करें
आपकी गोपनीयता के बारे में प्रश्न? हमें ईमेल करें info@mindroshan.com पर। हमारे इंप्रिंट को भी देखें।