Lisnify गोपनीयता नीति
अंतिम अपडेट: 5 मई 2026
अनुच्छेद 1 (सामान्य प्रावधान)
- यह गोपनीयता नीति (इसके बाद "नीति") Jugemu Tech LLC (इसके बाद "कंपनी") द्वारा प्रदत्त सेवा "Lisnify" (इसके बाद "सेवा") में व्यक्तिगत जानकारी के प्रबंधन के तरीके को निर्धारित करती है।
- यह नीति Lisnify सेवा की शर्तों (इसके बाद "शर्तें") के अनुच्छेद 11 (डेटा प्रबंधन), पैराग्राफ 5 के अंतर्गत बनाई गई है और शर्तों के अभिन्न अंग के रूप में लागू होती है।
- इस नीति में जो विषय स्पष्ट रूप से नहीं दिए गए हैं, उन पर व्यक्तिगत सूचना संरक्षण अधिनियम (इसके बाद "APPI") और अन्य संबंधित कानून व विनियम लागू होंगे।
अनुच्छेद 2 (परिभाषाएँ)
- इस नीति में प्रयुक्त शब्दों के अर्थ शर्तों के अनुच्छेद 2 में दी गई परिभाषाओं के अनुसार होंगे, इसके अतिरिक्त निम्नलिखित परिभाषाएँ भी लागू होंगी:
- "व्यक्तिगत जानकारी": APPI के अनुच्छेद 2, पैराग्राफ 1 में परिभाषित व्यक्तिगत जानकारी।
- "व्यक्तिगत डेटा": APPI के अनुच्छेद 16, पैराग्राफ 3 में परिभाषित व्यक्तिगत डेटा।
- "एक्सेस लॉग": सेवा तक पहुँच के संबंध में स्वतः रिकॉर्ड की गई जानकारी, जिसमें IP पते, एक्सेस के समय की जानकारी और अनुरोध का विवरण शामिल है।
अनुच्छेद 3 (एकत्रित की जाने वाली व्यक्तिगत जानकारी)
सेवा प्रदान करने के क्रम में कंपनी निम्नलिखित व्यक्तिगत जानकारी एकत्रित करती है:
- ईमेल पता: खाते की प्रमाणीकरण और उपयोगकर्ताओं के साथ संचार के लिए उपयोग किया जाता है। इसके अलावा, अनुच्छेद 4, आइटम 9 में निर्धारित रूप से, उपयोगकर्ता द्वारा बनाए गए शो के पॉडकास्ट फ़ीड (RSS) में शो के निर्माता की पहचान करने वाली जानकारी के रूप में ईमेल पता शामिल किया जाता है (विस्तृत विवरण उस आइटम में दिया गया है)।
- शो कॉन्फ़िगरेशन जानकारी: उपयोगकर्ताओं द्वारा बनाए गए शो की कॉन्फ़िगरेशन जानकारी, जिसमें स्रोत URL, नैरेटर सेटिंग्स, उत्पादन शेड्यूल और दिशानिर्देश शामिल हैं।
- उपयोग इतिहास: क्रेडिट उपभोग और खरीद इतिहास, एपिसोड निर्माण इतिहास, लेनदेन रिकॉर्ड और इसी प्रकार की जानकारी।
- भुगतान संबंधित जानकारी: क्रेडिट खरीद के लिए भुगतान Stripe की भुगतान सेवाओं के माध्यम से संसाधित किया जाता है। कंपनी क्रेडिट कार्ड नंबर या अन्य विस्तृत भुगतान पद्धति की जानकारी संग्रहीत नहीं करती। कंपनी के पास केवल Stripe द्वारा जारी ग्राहक पहचानकर्ता और लेनदेन पहचानकर्ता ही सुरक्षित रहते हैं।
- एक्सेस लॉग: IP पते, एक्सेस के समय की जानकारी, अनुरोध का विवरण और इसी प्रकार की जानकारी स्वतः रिकॉर्ड की जाती है।
अनुच्छेद 4 (उपयोग के उद्देश्य)
कंपनी एकत्रित व्यक्तिगत जानकारी का उपयोग निम्नलिखित उद्देश्यों के लिए करती है:
- उपयोगकर्ता प्रमाणीकरण और खाता प्रबंधन
- शो का निर्माण और प्रबंधन, तथा एपिसोड का निर्माण और वितरण
- क्रेडिट प्रबंधन और बिलिंग प्रसंस्करण
- सेवा में सुधार, नई सुविधाओं का विकास और गुणवत्ता संवर्धन
- सिस्टम विफलताओं की पहचान व उन पर प्रतिक्रिया तथा सुरक्षा बनाए रखना
- शर्तों के उल्लंघन पर प्रतिक्रिया और अनधिकृत उपयोग की रोकथाम
- सेवा से संबंधित महत्वपूर्ण सूचनाओं का वितरण (जैसे शर्तों में बदलाव और रखरखाव)
- उपयोगकर्ताओं के प्रश्नों का उत्तर देना
- उपयोगकर्ता द्वारा बनाए गए शो के पॉडकास्ट फ़ीड (RSS) में निर्माता की जानकारी के रूप में उपयोगकर्ता का ईमेल पता शामिल करना। पॉडकास्ट वितरण विनिर्देश (iTunes Podcast namespace) के अनुसार, सेवा किसी शो के फ़ीड के
itunes:author तत्व में उस शो को बनाने वाले उपयोगकर्ता का ईमेल पता शामिल करती है। फ़ीड URL सदस्यता सक्षम करने के उद्देश्य से जारी किए जाते हैं, और फ़ीड URL प्राप्त करने वाला कोई भी पक्ष (पॉडकास्ट एप्लिकेशन, पॉडकास्ट सदस्यता सेवाएँ और फ़ीड प्राप्त करने वाले अन्य तृतीय पक्ष सहित) फ़ीड में दर्ज ईमेल पता देख सकता है। फ़ीड URL प्राप्त करने वाले तृतीय पक्षों द्वारा ईमेल पते के अधिग्रहण, संग्रहण या उपयोग के लिए कंपनी कोई उत्तरदायित्व स्वीकार नहीं करती।
अनुच्छेद 5 (कुकीज़ और समान तकनीकें)
- सेवा निम्नलिखित कुकीज़ का उपयोग करती है। ये सभी सेवा प्रदान करने के लिए अनिवार्य हैं, और ट्रैकिंग या विज्ञापन उद्देश्यों के लिए कोई कुकी उपयोग नहीं की जाती।
- access_token: JWT (JSON Web Token) प्रारूप में प्रमाणीकरण टोकन संग्रहीत करता है, उपयोगकर्ता की प्रमाणीकरण स्थिति बनाए रखने के लिए उपयोग किया जाता है।
- refresh_token: प्रमाणीकरण टोकन को नवीनीकृत करने और सत्र की निरंतरता सुनिश्चित करने के लिए उपयोग किया जाता है।
- Session Cookie: सर्वर-साइड सत्र प्रबंधन के लिए उपयोग किया जाता है।
- उपयोगकर्ता अपनी ब्राउज़र सेटिंग्स के माध्यम से कुकीज़ को अस्वीकार कर सकते हैं। हालाँकि, यदि सेवा की कुकीज़ अस्वीकार की जाती हैं, तो सेवा की कुछ या सभी सुविधाएँ अनुपलब्ध हो सकती हैं।
अनुच्छेद 6 (तृतीय पक्षों को प्रदान करना और आउटसोर्सिंग)
- कंपनी निम्नलिखित मामलों को छोड़कर उपयोगकर्ताओं की व्यक्तिगत जानकारी तृतीय पक्षों को प्रदान नहीं करती:
- जब उपयोगकर्ता ने सहमति दी हो
- जब कानून द्वारा आवश्यक हो
- जब किसी व्यक्ति के जीवन, शरीर या संपत्ति की सुरक्षा के लिए आवश्यक हो, और उस व्यक्ति की सहमति प्राप्त करना कठिन हो
- जब सार्वजनिक स्वास्थ्य में सुधार या बच्चों के स्वस्थ विकास को बढ़ावा देने के लिए विशेष रूप से आवश्यक हो, और उस व्यक्ति की सहमति प्राप्त करना कठिन हो
- जब राष्ट्रीय सरकारी निकाय, स्थानीय सरकार, या उनके द्वारा अधिकृत व्यक्ति को कानूनों और विनियमों द्वारा निर्धारित कार्यों के निष्पादन में सहयोग करना आवश्यक हो, और व्यक्ति की सहमति प्राप्त करने से ऐसे कार्यों के निष्पादन में बाधा आ सकती हो
- कंपनी सेवा प्रदान करने के लिए आवश्यक सीमा तक निम्नलिखित सेवा प्रदाताओं को डेटा प्रबंधन आउटसोर्स करती है। कंपनी इन आउटसोर्स पक्षों पर आवश्यक और उचित निगरानी रखती है।
| सेवा प्रदाता |
उद्देश्य |
प्रबंधित डेटा |
| Amazon Web Services, Inc. |
क्लाउड इंफ्रास्ट्रक्चर (कंप्यूटिंग, डेटाबेस, स्टोरेज, प्रमाणीकरण, CDN आदि) |
सेवा द्वारा प्रबंधित सभी डेटा |
| Anthropic, PBC (Claude API) |
AI-आधारित लेख चयन और स्क्रिप्ट निर्माण |
RSS फ़ीड से प्राप्त लेख का पाठ |
| Google LLC (Gemini API) |
AI-आधारित लेख चयन और स्क्रिप्ट निर्माण |
RSS फ़ीड से प्राप्त लेख का पाठ |
| Google LLC (Cloud Text-to-Speech) |
AI वाक् संश्लेषण |
निर्मित स्क्रिप्ट का पाठ |
| Stripe, Inc. |
भुगतान प्रसंस्करण |
भुगतान प्रसंस्करण के लिए आवश्यक जानकारी |
अनुच्छेद 7 (विदेशों में प्रबंधन)
- सेवा निम्नलिखित विदेशी देशों में स्थित सर्वरों और सेवाओं पर व्यक्तिगत जानकारी का प्रबंधन करती है:
- Amazon Web Services, Inc.: डेटा संयुक्त राज्य अमेरिका (वर्जीनिया, us-east-1 क्षेत्र) में स्थित सर्वरों पर संसाधित और संग्रहीत किया जाता है।
- Anthropic, PBC: AI प्रसंस्करण (लेख चयन, स्क्रिप्ट निर्माण) संयुक्त राज्य अमेरिका में स्थित सर्वरों पर किया जाता है।
- Google LLC: AI प्रसंस्करण (लेख चयन, स्क्रिप्ट निर्माण, वाक् संश्लेषण) संयुक्त राज्य अमेरिका में स्थित सर्वरों पर किया जाता है।
- Stripe, Inc.: भुगतान प्रसंस्करण संयुक्त राज्य अमेरिका में स्थित सर्वरों पर किया जाता है।
- उपरोक्त सीमा पार स्थानांतरण के संबंध में, कंपनी ने प्रत्येक सेवा प्रदाता के साथ उचित अनुबंध किए हैं और यह पुष्टि की है कि APPI द्वारा अपेक्षित मानकों को पूरा करने वाले सुरक्षा उपाय मौजूद हैं।
अनुच्छेद 8 (बाह्य डेटा ट्रांसमिशन)
सेवा उपयोगकर्ता के ब्राउज़र द्वारा निम्नलिखित बाह्य सर्वरों पर अनुरोध भेजती है (दूरसंचार व्यवसाय अधिनियम के अनुच्छेद 27-12 के अंतर्गत दी गई जानकारी):
| गंतव्य |
प्रेषित जानकारी |
उद्देश्य |
| Amazon CloudFront |
IP पता, यूज़र एजेंट, रेफ़रर |
CDN के माध्यम से सामग्री वितरण (वेबसाइट पृष्ठ, ऑडियो फ़ाइलें, फ़ीड) |
| Amazon S3 |
IP पता, यूज़र एजेंट, रेफ़रर |
स्टैटिक एसेट और मीडिया फ़ाइलों का संग्रहण और वितरण |
| unpkg.com (htmx) |
IP पता, यूज़र एजेंट, रेफ़रर |
JavaScript लाइब्रेरी लोड करना (पृष्ठ इंटरैक्शन) |
| cdn.jsdelivr.net (Pico CSS) |
IP पता, यूज़र एजेंट, रेफ़रर |
CSS फ्रेमवर्क लोड करना (लॉगिन पृष्ठ रेंडरिंग) |
| fonts.googleapis.com / fonts.gstatic.com (Google Fonts) |
IP पता, यूज़र एजेंट, रेफ़रर |
वेब फ़ॉन्ट लोड करना (पृष्ठ रेंडरिंग) |
| www.google.com (Favicon Service) |
IP पता, यूज़र एजेंट, रेफ़रर, RSS स्रोत डोमेन नाम |
RSS स्रोतों की फ़ेविकॉन छवियाँ प्राप्त करना (स्रोत प्रबंधन पृष्ठ) |
अनुच्छेद 9 (डेटा प्रतिधारण अवधि)
कंपनी एकत्रित व्यक्तिगत जानकारी को निम्नलिखित अवधियों तक सुरक्षित रखती है। प्रतिधारण अवधि समाप्त होने के बाद बिना देरी के डेटा हटा दिया जाता है।
| डेटा का प्रकार |
प्रतिधारण अवधि |
| एपिसोड ऑडियो डेटा |
निर्माण की तारीख से 3 सप्ताह |
| RSS फ़ीड कैश |
प्राप्ति की तारीख से 3 दिन |
| लेख कैश |
प्राप्ति की तारीख से 10 दिन |
| खाता डेटा (ईमेल पता, शो कॉन्फ़िगरेशन, उपयोग इतिहास आदि) |
खाते की अवधि तक। निकासी के बाद उचित अवधि के भीतर हटाया जाता है |
| एक्सेस लॉग |
संग्रह की तारीख से 90 दिन |
अनुच्छेद 10 (सुरक्षा उपाय)
व्यक्तिगत जानकारी के रिसाव, हानि और क्षति को रोकने तथा उसकी सुरक्षा सुनिश्चित करने के लिए कंपनी निम्नलिखित उपाय लागू करती है:
- संचार एन्क्रिप्शन: सभी संचार के लिए TLS (Transport Layer Security) का उपयोग करके डेटा ट्रांसमिशन और रिसेप्शन को एन्क्रिप्ट किया जाता है।
- एक्सेस नियंत्रण: AWS IAM (Identity and Access Management) डेटा तक पहुँच को न्यूनतम आवश्यक अनुमतियों तक सीमित करता है।
- सत्र एन्क्रिप्शन: सर्वर-साइड सत्र की जानकारी को प्रबंधन के लिए एन्क्रिप्ट किया जाता है।
- टोकन-आधारित प्रमाणीकरण: JWT (JSON Web Token) का उपयोग करके प्रमाणीकरण से प्रमाणीकरण जानकारी का सुरक्षित प्रबंधन सुनिश्चित होता है।
- डेटाबेस एन्क्रिप्शन: DynamoDB की एन्क्रिप्शन सुविधाएँ संग्रहीत डेटा को एन्क्रिप्ट करती हैं।
अनुच्छेद 11 (उपयोगकर्ता के अधिकार)
- उपयोगकर्ता APPI के आधार पर कंपनी से निम्नलिखित अनुरोध कर सकते हैं:
- सुरक्षित व्यक्तिगत डेटा के उपयोग के उद्देश्य की अधिसूचना
- सुरक्षित व्यक्तिगत डेटा का प्रकटीकरण
- सुरक्षित व्यक्तिगत डेटा की सामग्री में सुधार, जोड़ या हटाना
- सुरक्षित व्यक्तिगत डेटा के उपयोग का निलंबन या मिटाना
- तृतीय पक्षों को सुरक्षित व्यक्तिगत डेटा प्रदान करने का निलंबन
- पूर्व पैराग्राफ के तहत अनुरोध अनुच्छेद 14 में दी गई संपर्क जानकारी पर किए जाएंगे। कंपनी अनुरोधकर्ता की पहचान सत्यापित करने के बाद कानून द्वारा निर्धारित अवधि के भीतर प्रतिक्रिया देगी।
- यदि लागू कानूनों के आधार पर कंपनी पूर्व पैराग्राफ के तहत किसी अनुरोध का पालन करने में असमर्थ है, तो कंपनी बिना देरी के अनुरोधकर्ता को कारण बताएगी।
अनुच्छेद 12 (नाबालिगों द्वारा उपयोग)
जब नाबालिग सेवा का उपयोग करें, तो उन्हें अपने कानूनी प्रतिनिधि (जैसे माता-पिता या अभिभावक) की सहमति से ऐसा करना चाहिए। कानूनी प्रतिनिधियों को इस नीति की सामग्री की समीक्षा करनी चाहिए और नाबालिग के सेवा उपयोग की जिम्मेदारी वहन करनी चाहिए।
अनुच्छेद 13 (संशोधन)
- कंपनी इस नीति में संशोधन कर सकती है। संशोधित नीतियों की सूचना सेवा पर घोषणाओं के माध्यम से उपयोगकर्ताओं को दी जाएगी।
- यदि कोई उपयोगकर्ता नीति के संशोधन के बाद सेवा का उपयोग जारी रखता है, तो उसे संशोधित नीति से सहमत माना जाएगा।
- महत्वपूर्ण संशोधनों के लिए, कंपनी संशोधन की प्रभावी तिथि से कम से कम 14 दिन पहले सूचना प्रदान करने का प्रयास करेगी।
अनुच्छेद 14 (संपर्क जानकारी)
व्यक्तिगत जानकारी के प्रबंधन से संबंधित प्रश्नों और अनुच्छेद 11 के तहत अनुरोधों के लिए, कृपया निम्नलिखित पर संपर्क करें:
- संचालक: Jugemu Tech LLC ( https://wwww.jugemu.tech )
- वेब फ़ॉर्म: https://forms.gle/PZKwG3nWZd28zkrx6