गोपनीयता नीति
अंतिम बार अद्यतन 2026-07-21
1. हम कौन हैं और हम तक कैसे पहुँचें
ONTHEBIAS, Inc. ("ONTHEBIAS", "हम", "हमें") एक Delaware निगम है जो onthebias.co और app.onthebias.co पर ONTHEBIAS डिज़ाइन प्लेटफ़ॉर्म संचालित करता है। हम सेवा के माध्यम से एकत्रित व्यक्तिगत डेटा के लिए डेटा नियंत्रक हैं, सिवाय जहाँ DPA (नीचे) हमें आपका प्रोसेसर बनाता है। गोपनीयता प्रश्नों, डेटा-विषय अनुरोधों, या DPA अनुरोधों के लिए, ईमेल करें info@onthebias.co.
डाक पता: ONTHEBIAS, Inc., c/o Registered Agent, State of Delaware (पूर्ण पंजीकृत पता info@onthebias.co से अनुरोध पर)।
2. हम क्या एकत्र करते हैं
हम डेटा की चार श्रेणियाँ एकत्र करते हैं:
- खाता जानकारी - ईमेल, नाम, अवतार, कार्यक्षेत्र नाम, फ़ोन (वैकल्पिक), पसंदीदा भाषा, और जब आप सदस्यता लेते हैं तो बिलिंग पता। साइन अप करते समय या बाद में ऐप-में प्रदान किया गया।
- डिज़ाइन सामग्री - कलेक्शन, कैनवास स्थिति, OBIE चैट संदेश, उत्पन्न मॉकअप, फ्लैट स्केच, टेक पैक, आपके द्वारा अपलोड की गई ब्रांड एसेट, लाइब्रेरी पसंदीदा, आपूर्तिकर्ताओं को आपके द्वारा भेजे गए RFQ और संदेश।
- उपयोग टेलीमेट्री - पृष्ठ दृश्य, सुविधा उपयोग, त्रुटि ट्रेस, डिवाइस / ब्राउज़र प्रकार, IP पता (लिखते समय संक्षिप्त), और मार्केटिंग-एट्रिब्यूशन कुकीज़ (कुकी नीति देखें)। उत्पाद को चलाने और सुधारने के लिए उपयोग किया जाता है।
- वाणिज्यिक डेटा - सदस्यता स्तर, क्रेडिट शेष और इतिहास, दिए गए ऑर्डर, स्वीकृत उद्धरण, चालान, और भुगतान। भुगतान कार्ड नंबर स्वयं Stripe द्वारा संभाले जाते हैं और कभी भी हमारे सर्वर तक नहीं पहुँचते।
हम व्यक्तिगत डेटा नहीं बेचते और हम व्यक्तिगत डेटा को तृतीय पक्षों के साथ उनके अपने विज्ञापन या मार्केटिंग के लिए साझा नहीं करते।
3. हम इसका उपयोग कैसे करते हैं
- प्लेटफ़ॉर्म को चलाने और आपके द्वारा साइन अप की गई सुविधाएँ प्रदान करने के लिए।
- Stripe के माध्यम से भुगतान संसाधित करने और आपूर्तिकर्ताओं को मार्केटप्लेस भुगतान-वितरण भेजने के लिए।
- लेन-देन संबंधी ईमेल (साइनअप पुष्टि, पासवर्ड रीसेट, ऑर्डर अद्यतन, रेफरल सूचनाएँ) भेजने के लिए। हम आपके पते पर स्पष्ट ऑप्ट-इन के बिना मार्केटिंग अभियान नहीं चलाते।
- समग्रित, अपहचानित उपयोग विश्लेषण के माध्यम से उत्पाद को सुधारने के लिए।
- धोखाधड़ी, दुरुपयोग, स्क्रैपिंग, सुरक्षा घटनाओं, और शर्तों के उल्लंघनों का पता लगाने और उन्हें रोकने के लिए।
- हमारे कानूनी दायित्वों (कर अभिलेख, प्रतिबंध जाँच, वैध अनुरोधों के उत्तर) का अनुपालन करने के लिए।
4. कानूनी आधार (GDPR / UK GDPR)
EU, EEA, UK, और स्विट्ज़रलैंड के उपयोगकर्ताओं के लिए, Article 6 GDPR के तहत हम जिन कानूनी आधारों पर निर्भर हैं वे हैं:
- अनुबंध का निष्पादन - आपके द्वारा साइन अप की गई सेवा प्रदान करने, भुगतान संसाधित करने, और आपके द्वारा दिए गए ऑर्डर पूरे करने के लिए।
- वैध हित - सेवा को सुरक्षित करने, धोखाधड़ी और दुरुपयोग को रोकने, समग्र उत्पाद उपयोग को समझने, और परिचालन अद्यतन संप्रेषित करने के लिए। हम इन्हें आपके अधिकारों के विरुद्ध संतुलित करते हैं और आप info@onthebias.co पर ईमेल करके किसी भी समय आपत्ति कर सकते हैं।
- सहमति - मार्केटिंग ईमेल, गैर-आवश्यक कुकीज़ (विश्लेषण और विज्ञापन), EU/EEA/UK/स्विट्ज़रलैंड/ब्राज़ील में Meta पिक्सेल, और किसी भी भविष्य के ऑप्ट-इन AI-प्रशिक्षण कार्यक्रम के लिए। आप किसी भी समय सहमति वापस ले सकते हैं, जिससे वापसी से पहले के प्रसंस्करण की वैधता प्रभावित नहीं होती।
- कानूनी दायित्व - कर, लेखांकन, प्रतिबंध, और अन्य लागू कानून का अनुपालन करने के लिए।
5. AI प्रशिक्षण
आपकी डिज़ाइन सामग्री का उपयोग हमारे स्वामित्व वाले किसी भी मॉडल को प्रशिक्षित करने के लिए नहीं किया जाता, और हम अपने तृतीय-पक्ष AI प्रदाताओं को आपकी सामग्री पर अपने मॉडलों को प्रशिक्षित करने की अनुमति नहीं देते। हम आपके प्रॉम्प्ट और अपलोड की गई छवियों को AI प्रदाताओं (Anthropic, Google) को केवल उस क्षण में आपके द्वारा अनुरोधित जनन को पूरा करने के लिए, उनके नो-ट्रेनिंग वाणिज्यिक API के तहत भेजते हैं। हम भविष्य में अलग, प्रति-कार्यक्षेत्र ऑप्ट-इन कार्यक्रम प्रदान कर सकते हैं जो आपको परिभाषित लाभों के बदले में ONTHEBIAS-स्वामित्व वाले मॉडल को प्रशिक्षित करने के लिए आपकी सामग्री के उपयोग की सहमति देने की अनुमति देते हैं। ऐसा कोई भी कार्यक्रम केवल ऑप्ट-इन है, किसी भी समय प्रतिसंहरणीय है, और सहमति के बिंदु पर स्पष्ट रूप से लेबल किया गया है।
6. उप-प्रोसेसर
हम सेवा संचालित करने के लिए इन प्रदाताओं पर निर्भर हैं। प्रत्येक को केवल अपना कार्य करने के लिए आवश्यक डेटा मिलता है, और प्रत्येक एक लिखित करार के तहत है जिसमें GDPR-उपयुक्त डेटा-संरक्षण शर्तें शामिल हैं।
- Supabase - डेटाबेस, प्रमाणीकरण, फ़ाइल भंडारण (US क्षेत्र)
- Vercel - होस्टिंग, एज नेटवर्क (वैश्विक)
- Stripe - भुगतान और मार्केटप्लेस भुगतान-वितरण (US)
- Anthropic, Google - AI जनन (केवल प्रॉम्प्ट / आउटपुट, नो-ट्रेनिंग वाणिज्यिक API)
- Liveblocks - रीयल-टाइम कैनवास और टिप्पणियाँ (US)
- Resend - लेन-देन संबंधी ईमेल (US)
- SerpAPI - टेक-पैक BOM के लिए छवि खोज (US)
- AWS S3 - विरासती लाइब्रेरी एसेट भंडारण (us-east-2)
- Trigger.dev - लंबे समय तक चलने वाले जनन के लिए टिकाऊ जॉब ऑर्केस्ट्रेशन (US)
- Sentry - त्रुटि ट्रैकिंग और प्रदर्शन निगरानी (US)
- Google Cloud Run - AI जनन के लिए फ़ॉलबैक कंप्यूट (US)
- Meta - विज्ञापन मापन, केवल आपकी मार्केटिंग सहमति के साथ; रूपांतरण घटनाएँ आपके ईमेल को हैश करके भेजी जाती हैं
7. उप-प्रोसेसर परिवर्तन
उपरोक्त सूची इस पृष्ठ के शीर्ष पर दी गई अंतिम-अद्यतन तिथि के अनुसार वर्तमान है। जब हम कोई नया उप-प्रोसेसर जोड़ते हैं जो व्यक्तिगत डेटा संसाधित करता है, तो हम इस सूची को अद्यतन करते हैं और परिवर्तन प्रभावी होने से कम से कम 30 दिन पहले कार्यक्षेत्र प्रशासकों को ऐप-में सूचित करते हैं। यदि आप किसी नए उप-प्रोसेसर पर आपत्ति करते हैं और हम उचित रूप से आपत्ति को समायोजित नहीं कर सकते, तो आप अपनी सदस्यता समाप्त कर सकते हैं और किसी भी अप्रयुक्त पूर्व-भुगतान अवधि की समानुपातिक धनवापसी प्राप्त कर सकते हैं।
8. अंतरराष्ट्रीय डेटा हस्तांतरण
ONTHEBIAS संयुक्त राज्य अमेरिका में स्थित है, और हमारे अधिकांश उप-प्रोसेसर US-आधारित हैं। जब हम यूरोपीय आर्थिक क्षेत्र, यूनाइटेड किंगडम, या स्विट्ज़रलैंड से व्यक्तिगत डेटा को संयुक्त राज्य अमेरिका या अन्य अधिकार-क्षेत्रों में हस्तांतरित करते हैं, तो हम यूरोपीय आयोग के Standard Contractual Clauses (SCCs), UK International Data Transfer Addendum, और समकक्ष स्विस साधन पर निर्भर होते हैं, साथ ही जहाँ आवश्यक हो वहाँ पूरक तकनीकी और संगठनात्मक उपायों के साथ। आपके साथ हमारे संबंध पर लागू SCCs की प्रतियाँ info@onthebias.co पर ईमेल करके उपलब्ध हैं।
9. प्रतिधारण
हम व्यक्तिगत डेटा को केवल तब तक रखते हैं जब तक हमें उपरोक्त उद्देश्यों के लिए इसकी आवश्यकता होती है:
- खाता और डिज़ाइन सामग्री - जब तक आपका खाता सक्रिय है। खाता हटाने के बाद हम 30 दिनों के भीतर डिज़ाइन सामग्री हटा देते हैं, सिवाय बैकअप के (मानक बैकअप रोटेशन पर शुद्ध किए गए, 90 दिनों तक)।
- वाणिज्यिक अभिलेख - लेखांकन और कर दायित्वों को पूरा करने के लिए चालान, भुगतान, ऑर्डर इतिहास, और कर अभिलेख 10 वर्षों तक रखे जाते हैं।
- उपयोग टेलीमेट्री और लॉग - 24 महीनों तक, फिर समग्रित या हटा दिए गए।
- मार्केटिंग सहमति अभिलेख - जब तक आप सदस्यता-प्राप्त हैं और आपकी अंतिम बातचीत के 3 वर्ष बाद तक रखे जाते हैं, ताकि हम यह सिद्ध कर सकें कि हमारे पास आपकी सहमति थी।
- सुरक्षा और धोखाधड़ी-रोकथाम अभिलेख - सेवा की रक्षा के लिए जब तक आवश्यक हो तब तक रखे जाते हैं, आमतौर पर 3 वर्ष से अधिक नहीं।
10. आपके अधिकार
आप कहाँ रहते हैं इसके आधार पर, आपके पास अपने व्यक्तिगत डेटा पर निम्नलिखित में से कुछ या सभी अधिकार हैं:
- पहुँच - हमारे पास आपके बारे में मौजूद व्यक्तिगत डेटा की एक प्रति का अनुरोध करना।
- सुधार - गलत या अपूर्ण व्यक्तिगत डेटा को ठीक करना।
- मिटाना - हटाने का अनुरोध करना (कानूनी प्रतिधारण दायित्वों के अधीन)।
- प्रतिबंध - हमसे निर्दिष्ट उद्देश्यों के लिए आपके डेटा का प्रसंस्करण रोकने के लिए कहना।
- सुवाह्यता - आपके द्वारा प्रदान किए गए डेटा की एक प्रति मशीन-पठनीय प्रारूप में प्राप्त करना, या जहाँ तकनीकी रूप से संभव हो वहाँ हमसे इसे किसी अन्य नियंत्रक को प्रेषित करने के लिए कहना।
- आपत्ति - वैध हितों पर आधारित प्रसंस्करण पर, और प्रत्यक्ष मार्केटिंग पर किसी भी समय आपत्ति करना।
- सहमति वापस लेना - जहाँ प्रसंस्करण सहमति पर आधारित है, उसे किसी भी समय वापस लेना।
- शिकायत - अपने स्थानीय डेटा-संरक्षण प्राधिकरण के पास शिकायत दर्ज करना। EU में वह आपका राष्ट्रीय पर्यवेक्षी प्राधिकरण है; UK में वह Information Commissioner's Office (ico.org.uk) है।
किसी भी अधिकार का प्रयोग करने के लिए, info@onthebias.co पर पर्याप्त विवरण के साथ ईमेल करें ताकि हम आपकी और आपके अनुरोध की पहचान कर सकें। हम 30 दिनों के भीतर उत्तर देंगे, जिसे GDPR के अनुसार जटिल अनुरोधों के लिए 60 दिनों तक बढ़ाया जा सकता है। कोई शुल्क नहीं है जब तक कि अनुरोध स्पष्ट रूप से निराधार या अत्यधिक न हो। कार्यक्षेत्र प्रशासक ऐप से सीधे व्यक्तिगत कलेक्शन + कैनवास डेटा भी हटा सकते हैं।
11. कुकीज़
हम प्रमाणीकरण के लिए एक सत्र कुकी और आपके सक्रिय कार्यक्षेत्र को याद रखने के लिए एक छोटी प्राथमिकता कुकी का उपयोग करते हैं। हम अपने विज्ञापन को मापने के लिए Meta (Facebook/Instagram) पिक्सेल भी लोड करते हैं, और आपके ईमेल को पहले हैश करके Meta को रूपांतरण घटनाएँ (साइन-अप, सदस्यता) भेजते हैं। यह डिफ़ॉल्ट रूप से चालू है और आप Manage cookies लिंक से किसी भी समय ऑप्ट आउट कर सकते हैं; EU, EEA, UK, स्विट्ज़रलैंड और ब्राज़ील में हम इसे केवल आपके ऑप्ट इन करने के बाद लोड करते हैं। पूरी सूची के लिए हमारी कुकी नीति देखें।
12. बच्चे
सेवा 16 वर्ष से कम आयु के बच्चों के लिए निर्देशित नहीं है, और हम जानबूझकर 13 वर्ष से कम आयु के बच्चों से (या उन अधिकार-क्षेत्रों में 16 वर्ष से कम, जहाँ वह लागू डिजिटल-सहमति आयु है) व्यक्तिगत जानकारी एकत्र नहीं करते। यदि आपको लगता है कि किसी बच्चे ने हमें व्यक्तिगत डेटा प्रदान किया है, तो info@onthebias.co पर ईमेल करें और हम उसे हटा देंगे।
13. US राज्य-गोपनीयता अधिकार (California और अन्य)
यदि आप California निवासी हैं, तो आपके पास California Consumer Privacy Act (CPRA द्वारा संशोधित) के तहत अधिकार हैं - जिसमें जानने, हटाने, सुधारने, और व्यक्तिगत जानकारी की बिक्री या साझाकरण से ऑप्ट आउट करने का अधिकार शामिल है। हम CCPA द्वारा परिभाषित शर्तों के अनुसार व्यक्तिगत जानकारी न तो बेचते हैं न ही साझा करते हैं। समान अधिकार Virginia, Colorado, Connecticut, Utah, Texas, Oregon, Montana, और व्यापक गोपनीयता कानूनों वाले अन्य US राज्यों के गोपनीयता कानूनों के तहत उपलब्ध हैं। इन अधिकारों का प्रयोग info@onthebias.co पर ईमेल करके करें।
14. EU प्रतिनिधि
ONTHEBIAS वर्तमान में Article 27 GDPR के तहत यूरोपीय संघ में कोई नामित प्रतिनिधि नहीं रखता। EU उपयोगकर्ता सभी डेटा-संरक्षण अनुरोध और शिकायतें info@onthebias.co पर, और अपने राष्ट्रीय पर्यवेक्षी प्राधिकरण को निर्देशित कर सकते हैं। हम एक Article 27 प्रतिनिधि नियुक्त करने की प्रक्रिया में हैं और वह पूर्ण होते ही यहाँ प्रतिनिधि को सूचीबद्ध कर देंगे।
15. सुरक्षा
हम व्यक्तिगत डेटा की रक्षा के लिए उद्योग-मानक तकनीकी और संगठनात्मक उपायों का उपयोग करते हैं, जिसमें पारगमन में एन्क्रिप्शन (TLS 1.2 या उच्चतर), डेटाबेस और फ़ाइल भंडारण के लिए विश्राम में एन्क्रिप्शन, भूमिका-आधारित पहुँच नियंत्रण, उपयोगकर्ता डेटा पर पंक्ति-स्तरीय सुरक्षा, ऑडिट लॉगिंग, और नियमित भेद्यता स्कैनिंग शामिल हैं। कोई भी प्रणाली पूर्ण रूप से सुरक्षित नहीं है। यदि हमें आपके व्यक्तिगत डेटा को प्रभावित करने वाले किसी उल्लंघन का पता चलता है, तो हम कानून द्वारा आवश्यकतानुसार आपको और लागू पर्यवेक्षी प्राधिकरणों को सूचित करेंगे।
16. परिवर्तन
हम इस नीति को अद्यतन कर सकते हैं। सारभूत परिवर्तनों की घोषणा प्रभावी होने से कम से कम 30 दिन पहले ऐप-में की जाएगी और सक्रिय खातों को ईमेल किया जाएगा, सिवाय जहाँ कानून द्वारा कम अवधि की आवश्यकता हो। परिवर्तन प्रभावी होने के बाद निरंतर उपयोग का अर्थ है कि आप अद्यतन नीति स्वीकार करते हैं। पूर्व संस्करण info@onthebias.co से अनुरोध पर उपलब्ध हैं।
यह पृष्ठ सूचनात्मक है और कानूनी सलाह नहीं है। किसी वाणिज्यिक या नियामक संदर्भ में इस नीति पर निर्भर होने से पहले वकील से समीक्षा करवाएँ।