गोपनीयता नीति
यह नीति बताती है कि हम कौन-सा डेटा, क्यों संसाधित करते हैं, और आप अपने अधिकार कैसे इस्तेमाल कर सकते हैं। हमारे सर्वर यूरोपीय संघ में हैं और हम GDPR का पालन करते हैं। अंतिम अद्यतन: सितंबर 2026।
1. डेटा नियंत्रक
डेटा नियंत्रक VENTUS है, जो 60 000 € की पूँजी वाली सरलीकृत संयुक्त स्टॉक कंपनी है, रूआं के वाणिज्यिक रजिस्टर में संख्या 917 982 969 के तहत पंजीकृत है, जिसका पंजीकृत कार्यालय 14 chemin des Tilleuls, 76130 Mont-Saint-Aignan, France में है, और जो Metaventus प्लेटफ़ॉर्म की प्रकाशक है। अपने डेटा से जुड़े किसी भी प्रश्न के लिए: dpo@metaventus.com.
2. हमारी दो भूमिकाएँ
साइट, फ़ॉर्म, खाता प्रबंधन, बिलिंग और प्लेटफ़ॉर्म की सुरक्षा से जुड़े डेटा के लिए हम नियंत्रक हैं — यही इस नीति का विषय है। जो डेटा हमारे ग्राहक अपने CRM में लाते और सँभालते हैं (उनके संपर्क, संभावित और मौजूदा ग्राहक) उसके लिए हम संसाधक हैं: नियंत्रक ग्राहक ही रहता है, और यह प्रसंस्करण हमारे डेटा प्रसंस्करण समझौते (DPA) से शासित होता है, जिसे सेवा की सामान्य शर्तों के साथ स्वीकार किया जाता है।
3. हम कौन-सा डेटा एकत्र करते हैं
पहचान संबंधी डेटा: नाम, उपनाम, ईमेल, फ़ोन, कंपनी (फ़ॉर्म, खाता निर्माण)। खाता और बिलिंग डेटा: सदस्यता, इनवॉइस, भुगतान का इतिहास — कार्ड का डेटा हमारे भुगतान प्रदाता द्वारा संसाधित होता है और हमारे सर्वर से होकर नहीं गुज़रता। उपयोग संबंधी डेटा: देखे गए पन्ने, अंतःक्रियाएँ, तकनीकी लॉग (ब्राउज़र, डिवाइस, IP पते)। ग्राहक डेटा (CRM): जो डेटा आप एप्लिकेशन में दर्ज करते हैं, और जिसे हम संसाधक के रूप में आपकी ओर से संसाधित करते हैं।
4. उद्देश्य और क़ानूनी आधार
आपके संपर्क और डेमो के अनुरोधों का उत्तर देना — संविदा-पूर्व उपाय और वैध हित। सेवा की आपूर्ति, सुरक्षा और सुधार — अनुबंध का निष्पादन। बिलिंग और लेखा संबंधी दायित्व — क़ानूनी बाध्यता। आपके अनुरोध पर चलने वाली AI सहायता सुविधाएँ — अनुबंध का निष्पादन। न्यूज़लेटर और मार्केटिंग संदेश — सहमति, जिसे कभी भी वापस लिया जा सकता है।
5. संरक्षण अवधि
खाते का डेटा अनुबंध की अवधि तक रखा जाता है और उसके बाद क़ानूनी दायित्वों के अनुसार संग्रहीत किया जाता है। संभावित ग्राहकों का डेटा अंतिम संपर्क के बाद अधिकतम 3 वर्ष तक रखा जाता है। तकनीकी लॉग सेवा की सुरक्षा के अनुपात में छोटी अवधि के लिए ही रखे जाते हैं।
6. प्राप्तकर्ता और संसाधक
डेटा तक VENTUS की अधिकृत टीमों और हमारे तकनीकी संसाधकों (होस्टिंग, ईमेल और SMS भेजना, भुगतान, AI) की पहुँच होती है, जिन्हें उनकी गारंटियों के आधार पर चुना जाता है और जो अनुपालन की प्रतिबद्धताओं से बँधे हैं। हमारे संसाधकों की सूची अद्यतन रखी जाती है और अनुरोध पर उपलब्ध है।
7. आपके अधिकार
अपने डेटा पर आपको पहुँच, सुधार, मिटाने, सीमित करने, आपत्ति और पोर्टेबिलिटी के अधिकार प्राप्त हैं। इन्हें dpo@metaventus.com पर लिखकर इस्तेमाल कीजिए; हम नियत अवधि में उत्तर देते हैं। आप फ़्रांसीसी प्राधिकरण CNIL (cnil.fr) से भी संपर्क कर सकते हैं।
8. जुड़े हुए बाहरी खाते: Google और Microsoft
Metaventus में आप कैलेंडर और, यदि आप चाहें तो, मेलबॉक्स को समन्वयित करने के लिए Google या Microsoft खाता जोड़ सकते हैं। यह संबंध वैकल्पिक है, आपकी अपनी पहल पर बनता है, और आप इसे कभी भी हटा सकते हैं। कैलेंडर — हम आपकी उपलब्धता और देखी जा रही अवधि की प्रविष्टियाँ पढ़ते हैं, ताकि पहले से भरा हुआ समय आपके साथ बुक न किया जा सके। आपके कैलेंडर में हम केवल वही मुलाक़ातें बनाते, खिसकाते और हटाते हैं जो Metaventus के माध्यम से तय हुई हों। हम कैलेंडर की कोई सामग्री नहीं रखते: न शीर्षक, न विवरण, न प्रतिभागियों की सूची। केवल वे तकनीकी पहचानकर्ता संग्रहीत होते हैं जिनसे हमारी अपनी दर्ज की गई मुलाक़ात दोबारा मिल सके, और बुक करने वाले व्यक्ति का पता। मेलबॉक्स — यदि आप अपना मेलबॉक्स संचार माध्यम के रूप में जोड़ते हैं, तो हम प्राप्त संदेश पढ़ते हैं ताकि आप उन्हें Metaventus में देख और उनका उत्तर दे सकें, और आपके नाम से वे उत्तर भेजते हैं जो आप लिखते हैं, या जिन्हें संवाद सहायक सुझाता है और आप स्वीकृत करते हैं। ये संदेश अनुबंध की अवधि तक आपके स्थान में रखे जाते हैं, फिर आपके प्रशासन केंद्र (अनुपालन एवं प्रतिधारण अनुभाग) में निर्धारित अवधि के अनुसार हटा दिए जाते हैं; इन अवधियों को आपके खाते का प्रशासक बदल सकता है। ईमेल हस्ताक्षर — यदि आप Metaventus से अनुरोध करते हैं, तो हम आपके Gmail बॉक्स की भेजने की सेटिंग्स में आपका ईमेल हस्ताक्षर दर्ज करते हैं। हम आपके बॉक्स की किसी अन्य सेटिंग को नहीं पढ़ते या संशोधित नहीं करते हैं। हम प्रदाता द्वारा जारी किए गए एक्सेस टोकन भी रखते हैं, केवल उस संबंध को बनाए रखने के लिए जिसकी आपने अनुमति दी है। इन डेटा की सुरक्षा — Google और Microsoft के साथ और आपके ब्राउज़र और Metaventus के बीच के आदान-प्रदान को ट्रांजिट में एन्क्रिप्ट किया जाता है (TLS 1.2 या उच्चतर)। डेटा और एक्सेस टोकन को हमारे होस्टिंग प्रदाताओं द्वारा एन्क्रिप्टेड डेटाबेस और स्टोरेज स्पेस में आराम से संग्रहीत किया जाता है, जो यूरोपीय संघ में स्थित डेटा केंद्रों में होते हैं। टोकन कभी भी आपके ब्राउज़र या किसी तीसरे पक्ष को प्रेषित नहीं किए जाते हैं: केवल हमारे सर्वर उनका उपयोग करते हैं, उन कॉल्स के लिए जिन्हें आपने अधिकृत किया है। इन डेटा तक पहुंच VENTUS के अधिकृत सदस्यों तक सीमित है, जो केवल आवश्यकतानुसार सीमित और लॉग की जाती है। तकनीकी रहस्य कोड से बाहर, एक अलग वातावरण में संरक्षित कॉन्फ़िगरेशन में रखे जाते हैं। डेटा को कनेक्शन के रद्द करने या खाते के बंद होने पर हटा दिया जाता है, और किसी भी डेटा उल्लंघन की सूचना आपको और नियंत्रण प्राधिकरण को दी जाएगी, GDPR द्वारा निर्धारित समय सीमा के भीतर। ये डेटा न बेचे जाते हैं, न किराए पर दिए जाते हैं, न विज्ञापन के लिए उपयोग होते हैं, और न ही कृत्रिम बुद्धिमत्ता के मॉडल प्रशिक्षित करने में लगाए जाते हैं। ये यूरोपीय संघ में स्थित हमारे अवसंरचना पर रखे जाते हैं और उस होस्टिंग के लिए नितांत आवश्यक तकनीकी उप-प्रसंस्करणकर्ताओं (अनुच्छेद 6 में उल्लिखित) के अतिरिक्त किसी तीसरे पक्ष के साथ साझा नहीं किए जाते। Google API से प्राप्त जानकारी का Metaventus द्वारा उपयोग और स्थानांतरण, सीमित उपयोग (Limited Use) की आवश्यकताओं सहित, Google API Services User Data Policy का पालन करता है। आप यह पहुँच कभी भी Metaventus से हटा सकते हैं, या प्रदाता की सुरक्षा सेटिंग्स से: Google के लिए myaccount.google.com/permissions, Microsoft के लिए myapplications.microsoft.com। हटाते ही समन्वयन तुरंत रुक जाता है और संबंधित टोकन मिटा दिए जाते हैं।
9. कृत्रिम बुद्धिमत्ता
प्लेटफ़ॉर्म की AI सुविधाएँ अनुरोध पर चलती हैं और हमारे AI चार्टर से शासित होती हैं: एजेंटों की पारदर्शिता, मानवीय नियंत्रण, और मॉडल प्रशिक्षित करने के लिए आपके डेटा का कोई उपयोग नहीं। ये सुविधाएँ पेशेवर प्रोग्रामिंग इंटरफ़ेस के माध्यम से उपलब्ध बाहरी प्रदाताओं पर आधारित हैं: OpenAI, जिसका API भेजे गए डेटा पर अपने मॉडल प्रशिक्षित नहीं करता; Mistral AI, एक सशुल्क योजना पर जिसमें प्रशिक्षण विकल्प बंद है; और दस्तावेज़ों में पाठ पहचान के लिए Microsoft Azure AI Vision, जो फ़्रांस में संचालित होता है और जिसका डेटा 24 घंटे के भीतर हटा दिया जाता है। जब कई मॉडल प्रदाता उपलब्ध होते हैं, तो आपके खाते का प्रशासक तय करता है कि किसका उपयोग किया जाए। हम किसी भी बहु-मॉडल गेटवे का उपयोग नहीं करते और न ही कोई स्वयं-होस्ट किया गया मॉडल चलाते हैं। Google API से प्राप्त डेटा कभी किसी कृत्रिम बुद्धिमत्ता प्रदाता को नहीं भेजा जाता: आपकी गतिविधि का दैनिक सारांश केवल Metaventus के माध्यम से तय की गई मुलाक़ातों से तैयार होता है, कभी भी आपके जुड़े कैलेंडर की सामग्री से नहीं। जुड़े हुए मेलबॉक्स के संदेश (अनुच्छेद 8) इन प्रदाताओं को केवल आपके लिए उत्तर सुझाने के उद्देश्य से भेजे जाते हैं, जिसे बदलने या छोड़ने के लिए आप स्वतंत्र रहते हैं। इन उप-प्रसंस्करणकर्ताओं की सूची, उनका स्थान और लागू सुरक्षा उपाय हमारे डेटा प्रसंस्करण अनुबंध के अनुलग्नक 3 में दिए गए हैं।
संपूर्ण संविदात्मक दस्तावेज़ — सेवा की सामान्य शर्तें, उपयोग की सामान्य शर्तें, डेटा प्रसंस्करण अनुबंध और कृत्रिम बुद्धिमत्ता उपयोग चार्टर — अनुबंध और GDPR पृष्ठ पर प्रकाशित हैं, उनके संस्करण, प्रभावी तिथि और सत्यापन हैश के साथ।