1. स्कोप
यह नीति आगंतुकों, पंजीकृत उपयोगकर्ताओं और सेवा के ग्राहकों पर लागू होती है। इसमें सार्वजनिक वेबसाइट, प्रमाणित उत्पाद, समर्थन कार्य और भुगतान शामिल हैं। IconFlow से जुड़ी तृतीय-पक्ष सेवाओं की अपनी गोपनीयता सूचनाएँ होती हैं।
2. डेटा हम संसाधित करते हैं
संसाधित डेटा इस बात पर निर्भर करता है कि आप IconFlow का उपयोग कैसे करते हैं। हम इसे नीचे वर्णित उद्देश्यों के लिए आवश्यक चीज़ों तक सीमित करना चाहते हैं।
- खाता और प्रोफ़ाइल डेटा, जैसे ईमेल पता, प्रमाणीकरण पहचानकर्ता, जहां आपूर्ति की गई थी, वहां नाम, भाषा और इंटरफ़ेस प्राथमिकताएं।
- प्रमाणीकरण और सुरक्षा डेटा, जिसमें सत्र टोकन, लॉगिन ईवेंट और दुरुपयोग को रोकने के लिए आवश्यक जानकारी शामिल है।
- उत्पाद डेटा, जिसमें जनरेशन सेटिंग्स, प्रॉम्प्ट, जेनरेट किए गए आइकन या लोगो, निर्यात और सेवा प्रदान करने के लिए आवश्यक उपयोग इतिहास शामिल हैं।
- टिकट विषयों, संदेशों, अनुलग्नकों और आपके द्वारा सबमिट किए जाने वाले तकनीकी संदर्भ सहित समर्थन डेटा.
- बिलिंग और लेन-देन डेटा, जैसे चयनित क्रेडिट पैक, मुद्रा, राशि, बिलिंग पता, कर जानकारी, स्ट्राइप ग्राहक और इनवॉइस संदर्भ। IconFlow पूर्ण कार्ड क्रेडेंशियल्स प्राप्त नहीं करता है।
- सामान्य नेटवर्क अनुरोधों में प्रदान किया गया तकनीकी डेटा, जैसे आईपी पता, ब्राउज़र, डिवाइस, ऑपरेटिंग सिस्टम, भाषा, टाइमस्टैम्प और अनुरोधित मार्ग।
- अनुभाग 6 में वर्णित वैकल्पिक विश्लेषण डेटा, लेकिन केवल विश्लेषण की सहमति के बाद.
3. हम डेटा को क्यों संसाधित करते हैं
- खाते बनाएं और सुरक्षित करें, उपयोगकर्ताओं को प्रमाणित करें और सत्र बनाए रखें।
- अनुरोधित आइकन और लोगो संपत्ति उत्पन्न करें, सहेजें, प्रदर्शित करें और निर्यात करें।
- खरीदे गए क्रेडिट, चालान, ग्राहक सहायता और सेवा संचार प्रदान करें।
- कर की गणना करें, धोखाधड़ी को रोकें, उपयोग की सीमा लागू करें और लेखांकन या अन्य कानूनी कर्तव्यों को पूरा करें।
- विश्वसनीयता बनाए रखें, त्रुटियों की जांच करें और सेवा और उसके उपयोगकर्ताओं की सुरक्षा करें।
- सहमति से, अधिग्रहण, साइनअप, ऑनबोर्डिंग, सक्रियण और खरीद पथों को समझें और उत्पाद उपयोगिता में सुधार करें।
4. कानूनी आधार
प्रसंस्करण और लागू कानून के आधार पर, हम अनुबंध में प्रवेश करने से पहले अनुरोधित कदमों, सेवा अनुबंध के प्रदर्शन, कानूनी दायित्वों, सुरक्षा और सेवा सुधार जैसे वैध हितों, या आपकी सहमति पर भरोसा करते हैं। वैकल्पिक PostHog विश्लेषिकी सहमति पर आधारित है जहां सहमति लागू आधार है। एनालिटिक्स की सहमति वापस लेने से उस प्रसंस्करण पर कोई प्रभाव नहीं पड़ता है जो सेवा प्रदान करने या कानूनी कर्तव्यों को पूरा करने के लिए वास्तव में आवश्यक है।
5. सेवा प्रदाता और प्राप्तकर्ता
हम केवल परिभाषित परिचालन उद्देश्यों के लिए प्रदाताओं का उपयोग करते हैं और उन उद्देश्यों के लिए आवश्यकतानुसार डेटा का खुलासा करते हैं। सेवा में पाए जाने वाले वर्तमान एकीकरणों में शामिल हैं:
- डेटाबेस, भंडारण और खाता प्रमाणीकरण के लिए Supabase, आवश्यक प्रमाणीकरण कुकीज़ सहित।
- जब आप Google के साथ साइन इन करें चुनते हैं, तो Google एक वैकल्पिक OAuth लॉगिन प्रदाता के रूप में. सेवा खाते को प्रमाणित करने के लिए आवश्यक डेटा का अनुरोध करती है।
- भुगतान चेकआउट, बिलिंग, कर और लेनदेन प्रसंस्करण के लिए पट्टी। कार्ड और भुगतान क्रेडेंशियल्स द्वारा नियंत्रित किए जाते हैं स्ट्राइप, पोस्टहॉग नहीं।
- लेन-देन और सेवा ईमेल वितरण के लिए फिर से भेजें।
- कॉन्फ़िगर किए गए समर्थन-टिकट वर्कफ़्लो के लिए GitHub; समर्थन सामग्री को IconFlow व्यवस्थापकों द्वारा कॉन्फ़िगर किए गए निजी या प्रतिबंधित रिपॉजिटरी में कॉपी किया जा सकता है।
- Trustpilot समीक्षा आमंत्रणों को कॉन्फ़िगर किए गए बिक्री के बाद ईमेल पते के माध्यम से सुविधा प्रदान की जा सकती है जब भुगतान पुष्टिकरण भेजा जाता है।
- एआई और बुनियादी ढांचा प्रदाता जहां अनुरोधित संपत्ति उत्पन्न करने और संग्रहीत करने की आवश्यकता होती है।
- वैकल्पिक उत्पाद विश्लेषण के लिए PostHog जैसा कि नीचे वर्णित है।
6. वैकल्पिक PostHog उत्पाद विश्लेषण
IconFlow आपके द्वारा एनालिटिक्स स्वीकार करने के बाद ही PostHog Cloud EU का उपयोग करता है। उस विकल्प से पहले, ब्राउज़र एसडीके को इनिशियलाइज़ नहीं किया जाता है, एनालिटिक्स ईवेंट और पहचान नहीं भेजी जाती है, पोस्टहॉग स्टोरेज नहीं बनाया जाता है और सेशन रीप्ले शुरू नहीं होता है। विश्लेषण को अस्वीकार करने से खाता निर्माण या सेवा के सामान्य उपयोग को नहीं रोका जा सकता है।
कार्यान्वयन प्रत्येक क्लिक या प्रपत्र को स्वचालित रूप से कैप्चर करने के बजाय चयनित ईवेंट भेजता है। यह स्वच्छ पृष्ठ दृश्यों, स्थिर ऐप्लिकेशन रूट नाम से पहचाने गए नेविगेशन विकल्पों, ईमेल या Google साइनअप प्रारंभ और आधिकारिक प्रमाणित पूर्णता, ऑनबोर्डिंग पूर्णता, पहली सफल लोगो पीढ़ी, मूल्य निर्धारण दृश्य, चेकआउट प्रारंभ और पुष्टि की गई एकमुश्त क्रेडिट-पैक खरीद को माप सकता है। ईवेंट गुण सीमित परिचालन मानों जैसे साइनअप विधि, उत्पाद क्षेत्र, सामग्री मोड, गुणवत्ता, योजना, एकमुश्त बिलिंग अवधि और मुद्रा, साथ ही सेवा द्वारा जोड़ी गई ब्राउज़र या डिवाइस जानकारी तक सीमित हैं।
विश्लेषण बैच निर्माण, सफल नमूना और पूर्ण-बैच निर्माण तथा सफल निर्यात को भी माप सकता है। गुण इनपुट विधि, नमूना आकार, आइटम संख्या, गुणवत्ता, सामग्री मोड, कार्यप्रवाह और निर्यात प्रारूप जैसे परिचालन मानों तक सीमित हैं।
पृष्ठ और लैंडिंग URL को क्वेरी स्ट्रिंग या अंश के बिना पथ तक सीमित कर दिया जाता है और रेफ़रलकर्ता को उनके मूल तक। केवल स्वच्छ UTM स्रोत, माध्यम, अभियान, शब्द और सामग्री मानों को अधिग्रहण गुणों के रूप में रखा जाता है। SDK द्वारा उत्पन्न वर्तमान, प्रारंभिक और सत्र-प्रवेश URL गुणों, जिनमें रीप्ले नेटवर्क अनुरोध के नाम शामिल हैं, से भेजने से पहले क्वेरी स्ट्रिंग और अंश हटा दिए जाते हैं। प्रमाणित विश्लेषण स्थिर आंतरिक Supabase प्रमाणीकरण UUID से जुड़ा है, ताकि साइनअप से सक्रियण और खरीद तक की यात्रा को समझा जा सके। नाम, ईमेल पते, फ़ोन नंबर, पते, पासवर्ड, प्रमाणीकरण टोकन, सहायता संदेश, संकेत, विवरण, फ़ाइल नाम, उत्पन्न सामग्री, Stripe सत्र या चालान पहचानकर्ता, पूर्ण बिलिंग विवरण और कार्ड डेटा जानबूझकर PostHog को नहीं भेजे जाते हैं।
Stripe द्वारा हस्ताक्षरित invoice.paid webhook के माध्यम से एकमुश्त क्रेडिट-पैक भुगतान की पुष्टि करने के बाद, बैकएंड purchase_completed तभी भेज सकता है जब वर्तमान नीति संस्करण के लिए उपयोगकर्ता की वर्तमान सर्वर-साइड एनालिटिक्स सहमति प्रदान की गई हो। डिलीवरी को एक गुप्त-व्युत्पन्न पहचानकर्ता से डुप्लिकेट होने से रोका जाता है और इसमें केवल योजना, एकमुश्त बिलिंग अवधि और मुद्रा शामिल होती है। Stripe और IconFlow डेटाबेस भुगतान और क्रेडिट के लिए आधिकारिक स्रोत बने रहते हैं।
Analytics का उपयोग साइनअप और ऑनबोर्डिंग को बेहतर बनाने, उपयोगिता समस्याओं की पहचान करने, सक्रियण को मापने, उत्पाद सुविधाओं को बेहतर बनाने, रूपांतरण पथ और प्राप्ति चैनलों को समझने और विश्वसनीयता का आकलन करने के लिए किया जाता है, जहां चयनित ईवेंट इसका समर्थन करते हैं. पोस्टहॉग विफलताएं उत्पाद कार्यों को अवरुद्ध नहीं करती हैं।
6.1 सत्र रीप्ले और स्वचालित कैप्चर
सत्र रीप्ले और सीमित स्वचालित कैप्चर वैकल्पिक हैं और विश्लेषण की सहमति के बाद ही शुरू होते हैं। रीप्ले उत्पाद के साथ इंटरैक्शन रिकॉर्ड करता है। फ़ॉर्म इनपुट, DOM एट्रिब्यूट, ग्राहकों द्वारा बनाया गया टेक्स्ट और ऐसा कोई भी टेक्स्ट जिसे स्पष्ट रूप से सुरक्षित चिह्नित नहीं किया गया है, मास्क किया जाता है। चित्र, canvas या वीडियो सामग्री और ग्राहक सामग्री के रूप में चिह्नित एलिमेंट ब्लॉक किए जाते हैं। सुरक्षित इंटरफ़ेस लेबल और ऐप्लिकेशन द्वारा बनाए गए सीमित परिचालन मान, जैसे चयन, स्थिति, प्रगति, लागत, क्रेडिट बैलेंस और टाइमस्टैम्प, वर्कफ़्लो को समझने योग्य बनाने के लिए पढ़ने योग्य रह सकते हैं। प्रॉम्प्ट, विवरण, फ़ाइल नाम, नाम, ईमेल पते, सहायता संदेश और जनरेट की गई सामग्री प्रकट नहीं की जाती। PostHog केवल बटन और विकल्प कंट्रोल पर क्लिक या बदलाव को अपने-आप कैप्चर करता है; स्वचालित पृष्ठ दृश्य और पृष्ठ छोड़ने के ईवेंट, डेड क्लिक, हीटमैप, अपवाद, प्रदर्शन, सर्वेक्षण और फ़ीचर-फ़्लैग अनुरोध अक्षम रहते हैं। आप विश्लेषण सेटिंग में किसी भी समय सहमति वापस ले सकते हैं, जिससे रीप्ले और बाद के ब्राउज़र ईवेंट रुक जाते हैं।
6.2 सहमति और वापसी
Analytics डिफ़ॉल्ट रूप से वैकल्पिक और बंद है. आप इसे प्रथम-दृश्य बैनर में स्वीकार या अस्वीकार कर सकते हैं और बाद में सार्वजनिक पाद लेख या प्रमाणित एप्लिकेशन नेविगेशन से Analytics सेटिंग फिर से खोल सकते हैं. स्वीकृत से अस्वीकृत ऑप्ट्स पोस्टहॉग को बदलना, एनालिटिक्स पहचान को रीसेट करना, सुलभ पोस्टहॉग पहचान और सत्र भंडारण और विरासत पोस्टहॉग कुकीज़ को हटा देता है, और बाद की ब्राउज़र घटनाओं को रोकता है। PostHog अपने स्थानीय ऑप्ट-आउट मार्कर को मान 0 के साथ बनाए रख सकता है ताकि SDK निकासी का सम्मान करना जारी रखे। आवश्यक प्रमाणीकरण कुकीज़ नहीं निकाली जाती हैं। सामान्य रूप से पुनः लोड की आवश्यकता नहीं होती है।
6.3 होस्टिंग और स्थानान्तरण
कॉन्फ़िगर किया गया अंतर्ग्रहण होस्ट PostHog Cloud EU (eu.i.posthog.com) है। पोस्टहॉग का कहना है कि क्लाउड ईयू डेटा फ्रैंकफर्ट में होस्ट किया गया है। PostHog, Inc. प्रोसेसर है और इसकी वर्तमान डेटा-प्रोसेसिंग शर्तें बताती हैं कि प्रसंस्करण संरक्षित क्षेत्र के बाहर भी हो सकता है, जिसमें संयुक्त राज्य अमेरिका और सूचीबद्ध सबप्रोसेसरों द्वारा उपयोग किए जाने वाले स्थान शामिल हैं, इसके डीपीए में वर्णित स्थानांतरण तंत्र के साथ। हम यह दावा नहीं करते हैं कि एनालिटिक्स डेटा कभी भी ईईए या स्विट्जरलैंड को नहीं छोड़ सकता है। उत्पादन व्यवस्थापक EU होस्ट कॉन्फ़िगर रखना चाहिए, DPA और सबप्रोसेसर सूची की समीक्षा करें, और सत्यापित करें कि PostHog प्रोजेक्ट-स्तरीय IP कैप्चर अक्षम रहता है।
8. भुगतान और पट्टी
Stripe अपनी गोपनीयता शर्तों के तहत चेकआउट, भुगतान क्रेडेंशियल, बिलिंग विवरण, कर और लेनदेन रिकॉर्ड को संसाधित करता है। IconFlow को क्रेडिट देने, चालान जारी करने और खरीद सहायता प्रदान करने के लिए आवश्यक संदर्भ और स्थिति जानकारी मिलती है। वर्तमान एनालिटिक्स सहमति के साथ, PostHog को अनुभाग 6 में सूचीबद्ध सीमित चेकआउट-प्रारंभ और खरीद-पूर्णता फ़ील्ड मिल सकते हैं, लेकिन Stripe सत्र, ग्राहक या चालान पहचानकर्ता, कार्ड क्रेडेंशियल या पूर्ण बिलिंग जानकारी नहीं। Stripe और IconFlow डेटाबेस लेनदेन प्रसंस्करण और क्रेडिट के लिए आधिकारिक स्रोत बने रहते हैं।
9. विज्ञापन और वेबमास्टर उपकरण
इस अपडेट के दौरान एप्लिकेशन कोड में कोई Google Analytics, Microsoft Clarity, Meta Pixel, विज्ञापन या रीमार्केटिंग टैग, चैट विजेट या विज़िटर-ट्रैकिंग एम्बेड नहीं मिला। एक NEXT_PUBLIC_GA_MEASUREMENT_ID पर्यावरण प्रविष्टि मौजूद है लेकिन एप्लिकेशन कोड द्वारा संदर्भित नहीं है; यह Google Analytics को अपने आप सक्रिय नहीं करता है और अप्रचलित होने पर इसे हटा दिया जाना चाहिए। विज़िटर स्क्रिप्ट के बिना सत्यापन या अनुक्रमण टूल को Analytics कुकी के रूप में नहीं माना जाता है. यदि ट्रैकिंग या विज्ञापन तकनीक बाद में जोड़ी जाती है, तो सक्रियण से पहले इस नीति और सहमति श्रेणियों की समीक्षा की जानी चाहिए।
10. प्रतिधारण और सुरक्षा
हम व्यक्तिगत डेटा को केवल तब तक बनाए रखते हैं जब तक कि सेवा, उपरोक्त उद्देश्यों, विवाद प्रबंधन और लागू लेखांकन या कानूनी कर्तव्यों के लिए उचित रूप से आवश्यक हो। खाता हटाने से लेन-देन रिकॉर्ड मिट नहीं जाते हैं जिन्हें कानून द्वारा बनाए रखा जाना चाहिए। प्रदाता अवधारण सेटिंग्स भी लागू होती हैं। Analytics प्रतिधारण को PostHog में कॉन्फ़िगर और समय-समय पर समीक्षा की जानी चाहिए।
हम डेटा की सुरक्षा के उद्देश्य से उचित तकनीकी और संगठनात्मक उपायों का उपयोग करते हैं, जिसमें एक्सेस नियंत्रण और प्रमाणित सेवा सीमाएं शामिल हैं। कोई भी ऑनलाइन सेवा पूर्ण सुरक्षा की गारंटी नहीं दे सकती।
11. आपकी पसंद और अधिकार
आपके स्थान और लागू कानून के आधार पर, स्विस कानून और, जहां लागू हो, ईईए या यूके डेटा-संरक्षण कानून सहित, आपके पास पहुंच, सुधार, हटाने, प्रतिबंध, आपत्ति, पोर्टेबिलिटी या सहमति वापस लेने का अनुरोध करने और एक सक्षम पर्यवेक्षी प्राधिकरण से शिकायत करने का अधिकार हो सकता है। ये अधिकार कानूनी शर्तों और अपवादों के अधीन हो सकते हैं। किसी अनुरोध पर कार्रवाई करने से पहले हमें आपकी पहचान सत्यापित करने की आवश्यकता हो सकती है।
आप Analytics सेटिंग के माध्यम से किसी भी समय विश्लेषण सहमति वापस ले सकते हैं. निकासी निकासी से पहले होने वाले प्रसंस्करण को प्रभावित नहीं करती है। आप अपने आंतरिक खाता पहचानकर्ता से जुड़े विश्लेषण डेटा को हटाने के बारे में भी हमसे संपर्क कर सकते हैं.
12. बच्चे और नीति में बदलाव
यह सेवा 16 वर्ष से कम उम्र के बच्चों के लिए निर्देशित नहीं है और हम लागू कानून द्वारा आवश्यक प्राधिकरण के बिना जानबूझकर उनका व्यक्तिगत डेटा एकत्र नहीं करते हैं। हमसे संपर्क करें यदि आपको लगता है कि किसी बच्चे ने व्यक्तिगत डेटा प्रदान किया है।
सेवा और उसके प्रदाताओं के बदलने पर हम इस नीति को अपडेट कर सकते हैं। वैकल्पिक विश्लेषण उद्देश्यों में सामग्री परिवर्तन संग्रहीत सहमति-नीति संस्करण को बढ़ाकर एक नए सहमति अनुरोध को ट्रिगर कर सकते हैं; अकेले कॉस्मेटिक शब्दों में बदलाव नहीं होना चाहिए। ऊपर दी गई तारीख नवीनतम संशोधन दिखाती है।
13. संपर्क करें
गोपनीयता प्रश्नों या अनुरोधों के लिए, support@iconflowlabs.com से संपर्क करें। इस नीति में कोई असत्यापित कंपनी का पता, प्रतिनिधि, पंजीकरण संख्या या अलग गोपनीयता ईमेल नहीं जोड़ा गया है।
गोपनीयता संपर्क: support@iconflowlabs.com
ऊपर वापस जाएँ