गोपनीयता नीति
अंतिम अपडेट: 2026-07-12
1. डेटा नियंत्रक
Venuva संचालित करने के संबंध में डेटा प्रसंस्करण के लिए ज़िम्मेदार पक्ष है:
Yannick Zinner
Dilshofer Str. 14, 64354 Reinheim, Deutschland
ईमेल: E-Mail-Adresse wird geladen…
फ़ोन: Telefonnummer wird geladen…
2. डेटा प्रसंस्करण में भूमिकाएँ
मेज़बान: जब आप एक इवेंट बनाते हैं और मेहमानों को आमंत्रित करते हैं, तो आप आम तौर पर अपने मेहमानों के व्यक्तिगत डेटा (जैसे नाम, RSVP विवरण) के नियंत्रक होते हैं। आपको अपने मेहमानों को प्रसंस्करण के बारे में सूचित करना होगा।
Venuva संचालक: हम प्लेटफ़ॉर्म संचालित करने के लिए नियंत्रक हैं (होस्टिंग, सुरक्षा, तकनीकी लॉग) और हम सेवा प्रदान करने के लिए मेज़बानों की ओर से प्रोसेसर के रूप में इवेंट डेटा को भी संसाधित करते हैं।
3. कौन सा डेटा संसाधित होता है?
Venuva केवल उस डेटा को संसाधित करता है जिसे आप, मेज़बान या मेहमान उपयोग के दौरान दर्ज करते हैं या जो तकनीकी रूप से उत्पन्न होता है:
- इवेंट जानकारी (शीर्षक, तिथि, स्थान, विवरण, सेटिंग्स)
- RSVP विवरण (नाम, उपस्थिति स्थिति, वैकल्पिक प्लस-वन, संदेश, आहार नोट्स, कस्टम प्रतिक्रियाएँ)
- ब्रिंग-लिस्ट और कार्य/पोल प्रविष्टियाँ जिनमें नाम शामिल हैं
- कवर छवियाँ (वैकल्पिक, इवेंट लिंक के माध्यम से सार्वजनिक रूप से सुलभ)
- मेज़बान क्रेडेंशियल (पासवर्ड हैश के रूप में संग्रहीत, सादे पाठ में नहीं)
- RSVP गुप्त कोड (सर्वर पर हैश किए गए; पुनः-प्रमाणीकरण के लिए डिवाइस पर स्थानीय रूप से सादे पाठ में संग्रहीत)
- जियोकोडिंग अनुरोध (स्थान चुनते समय खोज शब्द या निर्देशांक)
- होस्टिंग के दौरान सर्वर लॉग डेटा (जैसे IP पता, टाइमस्टैम्प, अनुरोधित URL — होस्टर द्वारा)
- गुमनाम उपयोग डेटा: इवेंट प्रकार (जैसे पृष्ठ दृश्य, RSVP, इवेंट निर्माण), देखा गया पृष्ठ, प्लेटफ़ॉर्म (वेब/एंड्रॉइड), और भाषा (Accept-Language हेडर से) विश्लेषण उद्देश्यों के लिए। मेज़बानों को इवेंट स्लग के क्रिप्टोग्राफ़िक हैश द्वारा पहचाना जाता है — इस हैश को उलटा नहीं किया जा सकता और यह व्यक्ति की पहचान नहीं करता है।
होस्ट खाते वैकल्पिक हैं और विभिन्न डिवाइसों पर इवेंट प्रबंधित करने के लिए ईमेल पते तथा Supabase Auth का उपयोग करते हैं। मेहमानों को अब भी खाते की आवश्यकता नहीं है। खाता डेटा खाता हटाए जाने तक रखा जाता है; अनाम उपयोग डेटा 180 दिनों बाद हटा दिया जाता है। विज्ञापन प्रोफ़ाइल नहीं बनाई जाती हैं।
4. उद्देश्य और कानूनी आधार
प्रसंस्करण आर्ट. 6 (1) लिट. b GDPR (प्रस्तावित सेवा का उपयोग) या लिट. f GDPR (संचालन, सुरक्षा, दुरुपयोग निवारण) के आधार पर सेवा प्रदान करने (इवेंट आयोजन, RSVP, ब्रिंग लिस्ट, कार्य) के लिए किया जाता है।
वैकल्पिक जानकारी (जैसे आहार नोट्स) आर्ट. 9 GDPR के तहत व्यक्तिगत डेटा की विशेष श्रेणियों से संबंधित हो सकती है। मेज़बानों को इन फ़ील्ड को केवल आवश्यक होने पर ही सक्षम करना चाहिए और मेहमानों को तदनुसार सूचित करना चाहिए। कानूनी आधार मेहमानों की सहमति या इवेंट आयोजित करने में मेज़बान के वैध हित पर निर्भर करता है।
5. इवेंट के भीतर दृश्यता और साझाकरण
इवेंट लिंक एक आमंत्रण रहस्य के रूप में कार्य करता है। इस लिंक वाला कोई भी व्यक्ति इवेंट जानकारी और — सेटिंग्स के आधार पर — मेहमान नाम, RSVP स्थिति, ब्रिंग-लिस्ट प्रविष्टियाँ और पोल परिणाम देख सकता है। इसलिए, लिंक केवल विश्वसनीय लोगों के साथ साझा करें।
डेटा का उपयोग विपणन उद्देश्यों के लिए नहीं किया जाता है।
6. प्रोसेसर
हम निम्नलिखित सेवा प्रदाताओं का उपयोग करते हैं जो हमारी ओर से डेटा संसाधित करते हैं:
- Vercel Inc. — वेबसाइट और API की होस्टिंग (सर्वर लॉग सहित)
- Supabase Inc. — डेटाबेस (PostgreSQL, EU Central क्षेत्र)
- Vercel Blob — संसाधित कवर छवियों का भंडारण (सार्वजनिक URL)
इन प्रदाताओं के साथ डेटा प्रसंस्करण समझौते या संगत मानक अनुबंध खंड मौजूद हैं। उनकी गोपनीयता नीतियों में अधिक जानकारी मिल सकती है।
7. अन्य तृतीय-पक्ष सेवाएँ
उपयोग के आधार पर, डेटा निम्नलिखित सेवाओं को प्रेषित किया जा सकता है:
- Photon (Komoot) / Nominatim (OpenStreetMap) — पता खोज और रिवर्स जियोकोडिंग (वेब: हमारे API के माध्यम से; एंड्रॉइड ऐप: कभी-कभी सीधे डिवाइस से)
- OpenStreetMap — मानचित्र प्रदर्शित करते समय मानचित्र टाइल्स
- Google Fonts — फ़ॉन्ट्स को बिल्ड समय पर डाउनलोड किया जाता है और स्व-होस्ट किया जाता है (पृष्ठों पर जाने पर Google द्वारा कोई ट्रैकिंग नहीं)
- Google Maps — केवल जब आप सक्रिय रूप से नेविगेशन लिंक पर क्लिक करते हैं
- WhatsApp (Meta) — केवल जब आप सक्रिय रूप से शेयर फ़ंक्शन का उपयोग करते हैं
जब अनुरोध सीधे आपके डिवाइस से बाहरी सेवाओं (जैसे एंड्रॉइड ऐप में) को भेजे जाते हैं, तो आपके IP पते को संबंधित प्रदाता द्वारा संसाधित किया जा सकता है।
8. आपके डिवाइस पर भंडारण तकनीकें
Venuva विपणन कुकीज़ या उपयोगकर्ता-आधारित ट्रैकिंग का उपयोग नहीं करता है। तकनीकी रूप से आवश्यक डेटा आपके डिवाइस पर संग्रहीत होता है:
- localStorage / sessionStorage (वेब): होस्ट टोकन, RSVP PIN और नाम, पार्टी सूचियाँ, प्रदर्शन संकेत
- DataStore / एन्क्रिप्टेड प्रेफरेंसेस (एंड्रॉइड): ऊपर के समान उद्देश्य
- मानचित्र कैश (एंड्रॉइड osmdroid): कैश की गई मानचित्र टाइल्स
गैर-आवश्यक कुकी सेट नहीं की जाती हैं। तकनीकी रूप से आवश्यक httpOnly कुकी केवल वैकल्पिक होस्ट-खाता सत्रों और आंतरिक एनालिटिक्स डैशबोर्ड (24 घंटे, बिना ट्रैकिंग) के लिए उपयोग होती हैं। ब्राउज़र या ऐप डेटा मिटाकर स्थानीय डेटा हटाया जा सकता है।
9. प्रतिधारण अवधि
यदि मेज़बान एक वर्ष तक इवेंट पर कोई गतिविधि नहीं दिखाता (जैसे लॉगिन, संपादन, निर्यात) तो इवेंट डेटा स्वचालित रूप से हटा दिया जाता है। मेज़बान होस्ट क्षेत्र में किसी भी समय अपने इवेंट को मैन्युअल रूप से हटा सकते हैं।
आपके डिवाइस पर स्थानीय डेटा तब तक रहता है जब तक आप इसे हटा नहीं देते या ऐप/ब्राउज़र डेटा हटा नहीं देते।
होस्टर पर सर्वर लॉग डेटा उनकी नीतियों के अनुसार रोटेट किया जाता है (आमतौर पर कुछ सप्ताह से महीने तक)।
10. उपयोग विश्लेषण / कोई विज्ञापन नहीं
Venuva यह समझने के लिए कि ऐप का उपयोग कैसे किया जाता है और इसे बेहतर बनाने के लिए गुमनाम उपयोग डेटा (पृष्ठ दृश्य, फ़ीचर इंटरैक्शन) एकत्र करता है। यह डेटा Supabase (EU) पर हमारे डेटाबेस में संग्रहीत होता है।
विश्लेषण के लिए कोई कुकीज़, कोई IP पते, कोई व्यक्तिगत डेटा एकत्र नहीं किया जाता है। लौटने वाले मेज़बानों को इवेंट स्लग के क्रिप्टोग्राफ़िक हैश द्वारा पहचाना जाता है — इस हैश को उलटा नहीं किया जा सकता और यह व्यक्ति की पहचान नहीं करता है। प्लेटफ़ॉर्म (वेब/एंड्रॉइड) और भाषा (Accept-Language हेडर से) गुमनाम रूप में संग्रहीत होते हैं।
Venuva विज्ञापन ट्रैकर, Google Analytics, उपयोगकर्ता प्रोफ़ाइलिंग, या विपणन उद्देश्यों के लिए तृतीय पक्षों को डेटा बेचने का उपयोग नहीं करता है। आप JavaScript अक्षम करके या ब्राउज़र एक्सटेंशन का उपयोग करके ऑप्ट आउट कर सकते हैं।
11. एंड्रॉइड ऐप
नेटिव एंड्रॉइड ऐप वेबसाइट के समान API का उपयोग करता है। इसके अतिरिक्त:
- API एक्सेस के लिए INTERNET अनुमति (और नेटवर्क स्थिति)
- जियोकोडिंग अनुरोध सीधे डिवाइस से Photon/Nominatim तक जा सकते हैं
- डिवाइस बैकअप में स्थानीय ऐप डेटा शामिल हो सकता है (एंड्रॉइड सेटिंग्स के आधार पर)
- स्थान, कैमरा, संपर्क या माइक्रोफ़ोन तक कोई पहुँच नहीं
12. आपके अधिकार
GDPR के तहत, आपको पहुँच, सुधार, मिटाना, प्रसंस्करण का प्रतिबंध, डेटा पोर्टेबिलिटी और आपत्ति का अधिकार है। एक मेज़बान के रूप में, आप अपने इवेंट को हटा सकते हैं। मेहमान मेज़बान या हमसे अपने RSVP डेटा को हटाने का अनुरोध कर सकते हैं।
अपने अधिकारों का प्रयोग करने के लिए, संपर्क करें E-Mail-Adresse wird geladen…. आपको डेटा सुरक्षा पर्यवेक्षी प्राधिकरण के साथ शिकायत दर्ज करने का अधिकार भी है।
13. अतिरिक्त जानकारी
14. बॉट सुरक्षा और दुरुपयोग निवारण
स्वचालित डेटा पुनर्प्राप्ति (स्क्रैपिंग), स्पैम और दुरुपयोग से बचाने के लिए, Venuva निम्नलिखित उपाय अपनाता है:
- संपर्क विवरण (ईमेल, फ़ोन) क्लाइंट-साइड पर डिकोड किए जाते हैं और केवल पृष्ठ लोड होने के बाद दृश्यमान होते हैं — वे HTML स्रोत में सादे पाठ में मौजूद नहीं हैं।
- API तक स्वचालित पहुँच की अनुमति नहीं है और तकनीकी उपायों (जैसे रेट लिमिटिंग) द्वारा अवरुद्ध किया जा सकता है।
- बार-बार, स्पष्ट रूप से दुरुपयोगी पहुँच के मामले में हम IP पते को अस्थायी रूप से अवरुद्ध करने और कानूनी कार्रवाई करने का अधिकार सुरक्षित रखते हैं।
- वेबसाइट कोई विज्ञापन कुकीज़, कोई ट्रैकर और कोई क्रॉस-यूज़र प्रोफ़ाइलिंग का उपयोग नहीं करती है। गुमनाम उपयोग डेटा (इवेंट प्रकार, पृष्ठ, हैश किए गए इवेंट स्लग, प्लेटफ़ॉर्म और भाषा) केवल विश्लेषणात्मक उद्देश्यों के लिए एकत्र किया जाता है — कोई व्यक्तिगत डेटा शामिल नहीं है।
यदि आपको खराबी या सुरक्षा भेद्यताएँ मिलती हैं, तो कृपया उन्हें ईमेल द्वारा रिपोर्ट करें। हम डेटा सुरक्षा और सुरक्षा को गंभीरता से लेते हैं।