सामग्री पर जाएं
← Voix

गोपनीयता नीति

प्रभावी 2026-07-15

यह एक सुविधा-अनुवाद है। कानूनी रूप से बाध्यकारी संस्करण अंग्रेज़ी मूल है।

Voix (“सेवा”) का संचालन John Afinni द्वारा Future_AI_Lab के नाम से, Barcelona, Spain में किया जाता है। यह नीति बताती है कि Voix कौन-सा डेटा एकत्र करता है, क्यों, उसे कैसे सुरक्षित रखा जाता है, और उस पर आपके क्या अधिकार हैं।

हमने इसे सरल भाषा में लिखा है। यदि कुछ स्पष्ट न हो, तो privacy@voixapp.org पर ईमेल करें और हम आपको समझा देंगे।

1. हम क्या एकत्र करते हैं

  • खाता डेटा: आपका नाम और ईमेल पता, जो साइन अप करते समय Clerk द्वारा प्रदान किया जाता है।
  • Gmail डेटा: जब आप अपना Gmail खाता कनेक्ट करते हैं, तो हम gmail.readonly अनुमति का अनुरोध करते हैं। आपकी ब्रीफ़िंग तैयार करने के लिए हम माँग पर हाल के ईमेल पढ़ते हैं। हम आपके ईमेल की पूरी सामग्री अपने डेटाबेस में संग्रहित नहीं करते। आपके द्वारा तैयार की गई हर ब्रीफ़िंग के लिए हम एक संक्षिप्त क्रमबद्ध सारांश (विषय-पंक्तियाँ, प्रेषक, हमारा स्कोर) संग्रहित करते हैं ताकि हम आपको इतिहास दिखा सकें।
  • OAuth रिफ़्रेश टोकन: हम प्रति उपयोगकर्ता एक Google OAuth रिफ़्रेश टोकन संग्रहित करते हैं ताकि Voix आपसे दोबारा साइन इन कराए बिना Gmail के साथ पुनः प्रमाणीकरण कर सके। यह टोकन हमारे Supabase डेटाबेस में रखा जाता है, विश्राम अवस्था में एन्क्रिप्टेड, और कभी भी आपके ब्राउज़र के सामने नहीं आता।
  • उपयोग मेट्रिक्स: हम रिकॉर्ड करते हैं कि आप कब ब्रीफ़िंग तैयार करते हैं, कितने ईमेल पढ़े गए, कौन-सा मॉडल इस्तेमाल हुआ, कौन-सी आवाज़ इस्तेमाल हुई। हम इसका उपयोग लागत और विश्वसनीयता पर नज़र रखने के लिए करते हैं।
  • दर-सीमा रिकॉर्ड: प्रति ब्रीफ़िंग कॉल एक पंक्ति, आपके Clerk उपयोगकर्ता आईडी से जुड़ी, केवल प्रति-घंटा ब्रीफ़िंग सीमा लागू करने के लिए उपयोग की जाती है।
  • Slack डेटा (वैकल्पिक): यदि आप Slack कनेक्ट करते हैं, तो हम आपके हाल के डायरेक्ट संदेश माँग पर पढ़ते हैं ताकि उन्हें आपके ईमेल के साथ क्रमबद्ध किया जा सके। हम आपका Slack एक्सेस टोकन (विश्राम अवस्था में एन्क्रिप्टेड) संग्रहित करते हैं और, ईमेल की तरह, संदेशों की पूरी सामग्री संग्रहित नहीं करते, केवल वही संक्षिप्त क्रमबद्ध सारांश जो आप देखते हैं। जब किसी डायरेक्ट संदेश में कोई फ़ाइल होती है, तो हम यह नोट करते हैं कि एक फ़ाइल साझा की गई और उसे दिखाने के लिए केवल उसका नाम और प्रकार पढ़ते हैं; हम फ़ाइल की सामग्री को न खोलते हैं, न डाउनलोड करते हैं, न पढ़ते हैं।
  • सुबह का ईमेल (वैकल्पिक): यदि आप सुबह का ईमेल चालू करते हैं, तो हम यह संग्रहित करते हैं कि आपने इसे चुना और आपका समय-क्षेत्र, ताकि हम आपकी स्थानीय सुबह में “आपकी ब्रीफ़िंग तैयार है” का अनुस्मारक भेज सकें। ईमेल में इनबॉक्स की कोई सामग्री नहीं होती। आप एक क्लिक में सदस्यता समाप्त कर सकते हैं।

प्रसंस्करण के लिए कानूनी आधार (GDPR अनुच्छेद 6)

  • अनुबंध का निष्पादन (अनुच्छेद 6(1)(b)): आपकी ब्रीफ़िंग तैयार करने के लिए आपका इनबॉक्स पढ़ना, आपके द्वारा स्वीकृत उत्तर लिखना और भेजना, और संबंधित खाता डेटा: यही वह मुख्य सेवा है जिसे प्रदान करने के लिए आपने हमसे कहा है।
  • सहमति (अनुच्छेद 6(1)(a)): उत्पाद विश्लेषण (केवल यदि आप कुकी बैनर स्वीकार करते हैं) और वैकल्पिक सुबह का ईमेल (केवल यदि आप इसे चुनते हैं)। आप किसी भी समय दोनों में से किसी को भी वापस ले सकते हैं (विश्लेषण अस्वीकार करें, या ईमेल की सदस्यता समाप्त करें) बिना मुख्य सेवा पर कोई प्रभाव डाले।
  • वैध हित (अनुच्छेद 6(1)(f)): सुरक्षा, दुरुपयोग-रोकथाम (दर-सीमाएँ), और त्रुटि निगरानी, आपके अधिकारों के साथ संतुलित और सेवा को सुरक्षित तथा चालू रखने के लिए जो आवश्यक है उसी तक सीमित।

2. हम क्या एकत्र नहीं करते

  • हम अटैचमेंट डाउनलोड या संग्रहित नहीं करते।
  • हम अपने डेटाबेस में पूरा ईमेल मुख्य भाग संग्रहित नहीं करते।
  • हम आपका डेटा विज्ञापनदाताओं, डेटा दलालों या तृतीय-पक्ष मार्केटिंग सेवाओं के साथ साझा नहीं करते।
  • हम आपके ईमेल की सामग्री का उपयोग AI मॉडल को प्रशिक्षित करने के लिए नहीं करते। क्रमबद्धता के लिए Anthropic को भेजा गया ईमेल पाठ Anthropic की व्यावसायिक API शर्तों के तहत संसाधित होता है, जो Anthropic को आपकी सामग्री पर अपने मॉडल प्रशिक्षित करने से रोकती हैं।
  • हम आपकी ओर से किसी अन्य उपयोगकर्ता के डेटा तक नहीं पहुँचते।

3. हमें प्रत्येक Gmail अनुमति की आवश्यकता क्यों है

  • gmail.readonly: प्रतिबंधित अनुमति। हर बार जब आप Brief me दबाते हैं, Voix आपके हाल के इनबॉक्स को पढ़ता है, यानी लगभग पिछले 14 दिनों का आपका प्राइमरी और अपडेट्स मेल। यह आपके प्रमोशन या सोशल मेल को नहीं पढ़ता, और यह आपके पूरे मेलबॉक्स को नहीं पढ़ता। क्रमबद्धता के लिए विषय-पंक्ति, प्रेषक और मुख्य भाग का एक संक्षिप्त अंश निकालने के लिए हमें पढ़ने की पहुँच चाहिए। इस अनुमति के बिना Voix आपको नहीं बता सकता कि आपके इनबॉक्स में क्या है।
  • gmail.send: प्रतिबंधित अनुमति, अलग से और केवल तभी माँगी जाती है जब आप चाहें। आपकी पहली साइन-इन gmail.readonly माँगती है और कुछ नहीं। हम gmail.send बाद में, संदर्भ में माँगते हैं, पहली बार जब आप किसी मसौदा उत्तर को स्वीकृत करते हैं। यदि आप कभी किसी उत्तर को स्वीकृत नहीं करते, तो हम इसे कभी नहीं माँगते और Voix के पास कभी भेजने की अनुमति नहीं होती। एक बार दिए जाने पर, यह अनुमति Voix को आपकी ओर से आपके अपने Gmail खाते से उत्तर भेजने देती है, Gmail में कॉपी-पेस्ट किए बिना। हर भेजाव एक स्पष्ट उपयोगकर्ता क्रिया (बटन क्लिक या वॉइस कमांड) द्वारा शुरू होता है; Voix कभी स्वायत्त रूप से ईमेल नहीं भेजता।
  • calendar.events.readonly: वैकल्पिक, केवल-पढ़ने योग्य। केवल तभी जब आप अपना कैलेंडर जोड़ना चुनते हैं, यह अनुमति Voix को आपके आगामी इवेंट पढ़ने देती है ताकि ब्रीफ़िंग आपके मेल के साथ-साथ यह बता सके कि आपका दिन कैसा दिखता है। यह इवेंट न बना सकती है, न बदल सकती है, न हटा सकती है। आप सेटिंग्स में कैलेंडर पढ़ना बंद कर सकते हैं, जिससे पढ़ना तुरंत रुक जाता है।

हम अनुमतियाँ न्यूनतम रखते हैं: हम gmail.modify, gmail.labels, या पूर्ण mail.google.com का अनुरोध नहीं करते, भले ही वे अतिरिक्त सुविधाएँ खोल दें, क्योंकि gmail.readonly के साथ gmail.send Voix का मूल्य देने के लिए पर्याप्त है। ऊपर की हर अनुमति क्रमिक रूप से माँगी जाती है, इसलिए आपके पास केवल वही अनुमतियाँ होती हैं जिन्हें आपने वास्तव में उपयोग किया है।

4. आपका डेटा कहाँ रहता है

  • Supabase (Frankfurt, EU क्षेत्र) आपकी खाता पंक्ति, OAuth रिफ़्रेश टोकन, ब्रीफ़िंग सारांश और दर-सीमा रिकॉर्ड संग्रहित करता है।
  • Vercel Voix एप्लिकेशन को होस्ट करता है। सर्वर लॉग Vercel की डिफ़ॉल्ट नीति के अनुसार रखे जाते हैं।
  • Clerk आपकी साइन-इन पहचान (नाम + ईमेल) को अपनी स्वयं की गोपनीयता शर्तों के तहत प्रबंधित करता है।
  • Anthropic क्रमबद्धता और उत्तर-मसौदा प्रॉम्प्ट संसाधित करता है। Anthropic API की एंटरप्राइज़ शर्तें हमारे ग्राहक डेटा पर प्रशिक्षण को प्रतिबंधित करती हैं।
  • Google Cloud Text-to-Speech प्रतिलेख से बोली गई ब्रीफ़िंग को संश्लेषित करता है। Google की मानक API शर्तें लागू होती हैं और Google हमारे अनुरोधों पर प्रशिक्षण नहीं करता।
  • Slack (यदि कनेक्ट किया गया हो) उस डायरेक्ट-संदेश सामग्री को प्रदान करता है जिसे हम क्रमबद्ध करते हैं, Slack की अपनी शर्तों के तहत।
  • Microsoft 365 (यदि कनेक्ट किया गया हो) Outlook मेल, कैलेंडर और Teams चैट सामग्री प्रदान करता है जिसे हम क्रमबद्ध करते हैं, Microsoft की अपनी शर्तों के तहत।
  • PostHog (Frankfurt, EU क्षेत्र) उत्पाद विश्लेषण और त्रुटि निगरानी प्रदान करता है, केवल आपके कुकी बैनर स्वीकार करने के बाद। हमारे द्वारा परिभाषित विश्लेषण इवेंट में कोई इनबॉक्स सामग्री, नाम या संदेश पाठ नहीं होता। त्रुटि रिपोर्ट हमारे द्वारा लिखी जाने के बजाय स्वचालित रूप से उत्पन्न होती हैं, इसलिए भेजे जाने से पहले हम उनमें से ईमेल पते हटा देते हैं और अपने AI प्रॉम्प्ट मार्कर निकाल देते हैं; हम इससे अधिक का वादा नहीं करेंगे, क्योंकि एक स्वचालित त्रुटि संदेश ऐसा पाठ है जिसे हम पूरी तरह नियंत्रित नहीं करते।
  • Resend (यदि सुबह का ईमेल सक्षम हो) ऑप्ट-इन अनुस्मारक भेजता है। ईमेल में कोई इनबॉक्स सामग्री नहीं होती।

इनमें से कुछ प्रोसेसर (Anthropic, Vercel, Clerk, Google) संयुक्त राज्य अमेरिका में स्थित हैं या वहाँ डेटा स्थानांतरित करते हैं। वे स्थानांतरण मानक संविदात्मक खंडों (Standard Contractual Clauses) और/या EU-US डेटा गोपनीयता ढाँचे (Data Privacy Framework) द्वारा कवर होते हैं, और प्रत्येक प्रोसेसर एक डेटा-प्रसंस्करण समझौते से बंधा है जो आपके डेटा का उपयोग उनके अपने उद्देश्यों के लिए या सामान्यीकृत AI मॉडल प्रशिक्षित करने के लिए प्रतिबंधित करता है।

नीचे दी गई सूची में प्रत्येक प्रोसेसर, वह डेटा कहाँ संसाधित करता है, और EU के बाहर किसी भी स्थानांतरण के लिए कानूनी सुरक्षा का नाम दिया गया है। एक वर्तमान उप-प्रोसेसर सूची अनुरोध पर privacy@voixapp.org पर उपलब्ध है।

  • Anthropic (US): AI क्रमबद्धता और उत्तर मसौदा। स्थानांतरण: SCCs / EU-US डेटा गोपनीयता ढाँचा। आपके डेटा पर प्रशिक्षण न करने के लिए बाध्य।
  • Google Workspace + Google Cloud Text-to-Speech (US/global): इनबॉक्स पढ़ना/भेजना और बोली गई ब्रीफ़िंग संश्लेषण। स्थानांतरण: SCCs / EU-US DPF। Google इन अनुरोधों पर प्रशिक्षण नहीं करता।
  • Microsoft (US/EU): Outlook मेल, कैलेंडर और Teams चैट, आपकी ब्रीफ़िंग के लिए पढ़े जाते हैं जब आप Microsoft 365 कनेक्ट करते हैं। स्थानांतरण: SCCs / EU-US DPF।
  • Clerk (US): साइन-इन पहचान (नाम + ईमेल)। स्थानांतरण: SCCs / EU-US DPF।
  • Supabase (EU, Frankfurt): प्राथमिक डेटा भंडार (एन्क्रिप्टेड टोकन, ब्रीफ़िंग सारांश)। EU के बाहर कोई स्थानांतरण नहीं।
  • Stripe (US/EU): बिलिंग। कोई कार्ड डेटा Voix तक नहीं पहुँचता। स्थानांतरण: SCCs / EU-US DPF।
  • Vercel (US): एप्लिकेशन होस्टिंग और सर्वर लॉग। स्थानांतरण: SCCs / EU-US DPF।
  • PostHog (EU, Frankfurt): उत्पाद विश्लेषण और त्रुटि निगरानी, सहमति-आधारित। EU के बाहर कोई स्थानांतरण नहीं। हमारे द्वारा परिभाषित विश्लेषण इवेंट में कोई इनबॉक्स सामग्री नहीं होती।
  • केवल तभी सक्रिय जब आप सुविधा का उपयोग करते हैं: Resend (US, सुबह का ईमेल), Twilio और Vapi (US, निजी कॉल), Meta (US/global, WhatsApp/Instagram व्यवसाय)। प्रत्येक SCCs / EU-US DPF के तहत।

शेड्यूलिंग और अपटाइम-निगरानी सेवाएँ जो केवल टाइमर पर हमारे पृष्ठभूमि कार्य शुरू करती हैं और कोई व्यक्तिगत डेटा प्राप्त नहीं करतीं (केवल एक प्रमाणीकरण रहस्य) वे अवसंरचना हैं, प्रोसेसर नहीं, और ऊपर सूचीबद्ध नहीं हैं।

यदि आप किसी संगठन की ओर से Voix के माध्यम से व्यक्तिगत डेटा संसाधित करते हैं और एक डेटा प्रसंस्करण समझौता (DPA) चाहते हैं, तो आप हमारा डेटा प्रसंस्करण समझौता पढ़ सकते हैं और privacy@voixapp.org पर एक प्रति-हस्ताक्षरित प्रति का अनुरोध कर सकते हैं।

5. एन्क्रिप्शन

  • Voix तक सारा ट्रैफ़िक TLS 1.2 या उससे उच्च का उपयोग करता है।
  • सारा डेटाबेस भंडारण विश्राम अवस्था में AES-256 एन्क्रिप्शन का उपयोग करता है, जिसे Supabase द्वारा प्रबंधित किया जाता है।
  • OAuth रिफ़्रेश टोकन एक समर्पित तालिका में संग्रहित होते हैं, जिस तक केवल Voix सर्वर एक सर्विस-रोल कुंजी का उपयोग करके पहुँच सकता है। सर्विस-रोल कुंजी कभी ब्राउज़र तक नहीं पहुँचती।

6. हम आपका डेटा कितने समय तक रखते हैं

  • जब तक आपका खाता सक्रिय है: हम खाता डेटा, OAuth टोकन और ब्रीफ़िंग सारांश तब तक रखते हैं जब तक आप Voix का उपयोग करना चुनते हैं।
  • यदि आप अपना खाता हटाते हैं: आपके Clerk उपयोगकर्ता आईडी से जुड़ी सभी पंक्तियाँ 30 दिनों के भीतर हमारे डेटाबेस से हटा दी जाती हैं। बैकअप अगले 60 दिनों के भीतर समाप्त हो जाते हैं। 90 दिनों के बाद कोई प्रति शेष नहीं रहती।
  • पहुँच के ऑडिट लॉग: 90 दिनों तक रखे जाते हैं। सुरक्षा घटना की जाँच के दुर्लभ मामले के लिए बनाए रखे जाते हैं।

7. आपके अधिकार (GDPR + CCPA)

यदि आप EU, UK या California में हैं, तो आपके पास निम्नलिखित अधिकार हैं और हम इन्हें आपके निवास स्थान की परवाह किए बिना सम्मान देंगे:

  • पहुँच: अपने डेटा की एक प्रति का अनुरोध करें।
  • सुधार: अनुरोध करें कि हम गलत डेटा ठीक करें।
  • विलोपन: सेटिंग्स में स्वयं अपना खाता हटाएँ (यह आपका सारा डेटा तुरंत मिटा देता है) या ईमेल द्वारा विलोपन का अनुरोध करें।
  • पोर्टेबिलिटी: अपना डेटा मशीन-पठनीय प्रारूप में अनुरोध करें।
  • आपत्ति: किसी विशिष्ट प्रसंस्करण पर आपत्ति करें।
  • सहमति वापस लें: Voix सेटिंग्स में आप Gmail या Slack डिस्कनेक्ट कर सकते हैं, कुकी बैनर पर विश्लेषण अस्वीकार कर सकते हैं, और एक क्लिक में सुबह के ईमेल की सदस्यता समाप्त कर सकते हैं। आप किसी भी समय अपने Google या Slack खाते में सीधे Gmail या Slack की पहुँच भी रद्द कर सकते हैं।

इनमें से किसी भी अधिकार का प्रयोग करने के लिए, privacy@voixapp.org पर ईमेल करें। हम 30 दिनों के भीतर जवाब देंगे।

पहुँच और पोर्टेबिलिटी अनुरोधों के लिए हम आपका डेटा 30 दिनों के भीतर एक संरचित, मशीन-पठनीय प्रारूप में प्रदान करते हैं। आपके मुख्य खाता डेटा का एक स्व-सेवा निर्यात उपलब्ध है; जब तक यह आपके पूर्ण रिकॉर्ड को कवर नहीं करता, privacy@voixapp.org पर ईमेल करें और हम शेष भेज देंगे।

8. सुरक्षा घटनाएँ

यदि हम आपके खाते को प्रभावित करने वाला व्यक्तिगत-डेटा उल्लंघन पाते हैं, तो हम GDPR अनुच्छेद 33 के अनुसार खोज के 72 घंटों के भीतर आपको और किसी भी आवश्यक नियामक को सूचित करेंगे।

9. बच्चे

Voix 16 वर्ष से कम आयु के बच्चों के लिए निर्देशित नहीं है। हम जानबूझकर 16 वर्ष से कम आयु के किसी से डेटा एकत्र नहीं करते। यदि आपको लगता है कि हमने ऐसा किया है, तो privacy@voixapp.org से संपर्क करें और हम इसे हटा देंगे।

10. इस नीति में परिवर्तन

जब हमारे तौर-तरीके बदलेंगे तो हम इस पृष्ठ को अद्यतन करेंगे। इस पृष्ठ के शीर्ष पर दी गई प्रभावी तिथि सबसे हालिया संशोधन को दर्शाती है। महत्वपूर्ण परिवर्तनों के लिए हम परिवर्तन प्रभावी होने से कम से कम 30 दिन पहले सक्रिय उपयोगकर्ताओं को ईमेल द्वारा सूचित करेंगे।

कुकीज़ और इलेक्ट्रॉनिक संचार

कड़ाई से आवश्यक कुकीज़ और स्थानीय भंडारण (साइन-इन सत्र, OAuth स्थिति, CSRF, आपकी कुकी पसंद) हमेशा चालू रहते हैं और किसी सहमति की आवश्यकता नहीं होती। उत्पाद विश्लेषण डिफ़ॉल्ट रूप से बंद रहता है और केवल तभी चलता है जब आप इसे कुकी बैनर पर स्वीकार करते हैं; यदि आप अस्वीकार करते हैं, तो कोई विश्लेषण लोड नहीं होता। हम मार्केटिंग ईमेल तब तक नहीं भेजते जब तक आप अलग से इसे न चुनें; लेन-देन संबंधी ईमेल (यदि आप इसे सक्षम करते हैं तो ब्रीफ़िंग-तैयार अनुस्मारक, बिलिंग और सुरक्षा सूचनाएँ) मार्केटिंग नहीं हैं, और हर मार्केटिंग ईमेल में एक-क्लिक सदस्यता-समाप्ति होती है जो साइन इन किए बिना काम करती है। यह स्पेनिश LSSI-CE अनुच्छेद 22.2, UK PECR और GDPR अनुच्छेद 7 को पूरा करता है।

11. संपर्क

संचालक: John Afinni, Future_AI_Lab के नाम से कार्यरत, Barcelona, Spain।
गोपनीयता प्रश्न, डेटा-पहुँच अनुरोध और विलोपन अनुरोध: privacy@voixapp.org
शिकायतों के लिए EU डेटा संरक्षण प्राधिकरण: Agencia Española de Protección de Datos (aepd.es)।