गोपनीयता नीति — RepVisit Pro
RepVisit Pro ("ऐप", "हम") चिकित्सा बिक्री प्रतिनिधियों के लिए एक फ़ील्ड-वर्क मैनेजर है जो स्थानीय संग्रहण को प्राथमिकता देता है। यह नीति बताती है कि ऐप कौन-सा डेटा संभालता है, क्यों संभालता है और आपके पास क्या विकल्प हैं। यह Android और iOS के RepVisit Pro मोबाइल ऐप पर लागू होती है।
डेवलपर: VanGiza — संपर्क: support@vangiza.nl
1. हमारा दृष्टिकोण: डिज़ाइन से ही स्थानीय संग्रहण
RepVisit Pro को इस तरह बनाया गया है कि आपका कामकाजी डेटा डिफ़ॉल्ट रूप से आपके डिवाइस पर रहे। आपके द्वारा दर्ज की गई व्यावसायिक जानकारी — क्लीनिक, डॉक्टर, विज़िट, बिक्री, लक्ष्य, ऋण, नमूने, उत्पाद और आपकी साप्ताहिक योजना — आपके फ़ोन के स्थानीय डेटाबेस में सहेजी जाती है।
आपका व्यावसायिक डेटा हमारे नियंत्रण वाले किसी भी सर्वर पर कभी अपलोड नहीं किया जाता। वह आपके डिवाइस से तभी बाहर जाता है जब आप Google Drive बैकअप, CSV निर्यात, प्रिंट, ईमेल या शेयर करने जैसी कोई कार्रवाई चुनते हैं।
हम अपनी ठीक एक सेवा चलाते हैं: रेफ़रल सेवा, जो आमंत्रण-कोड कार्यक्रम चलाती है। इसमें केवल रेफ़रल पहचान और पुरस्कार का डेटा रहता है; आपके क्लीनिक, डॉक्टर, विज़िट, बिक्री या अन्य व्यावसायिक सामग्री कभी नहीं। इसका उपयोग तभी होता है जब आप रेफ़रल कार्यक्रम में भाग लेते हैं, और खंड 2 में इसके द्वारा संग्रहित हर प्रकार के डेटा की सूची दी गई है।
हम विज्ञापन नहीं दिखाते, व्यक्तिगत डेटा बेचते या किराए पर नहीं देते और विज्ञापन या व्यवहार-विश्लेषण SDK का उपयोग नहीं करते। RevenueCat, Pro एक्सेस चलाने के लिए आवश्यक सदस्यता, अधिकार और खरीद संबंधी विश्लेषण उपलब्ध कराता है।
2. हम कौन-सा डेटा एकत्र करते हैं और क्यों
- Google खाते का ईमेल — केवल तब पढ़ा जाता है जब आप Google Drive बैकअप कनेक्ट करते हैं, और ऐप में कनेक्ट किए गए बैकअप खाते के नाम के रूप में दिखाया जाता है। यह आपके डिवाइस पर एक नाम के रूप में सहेजा जाता है; हमारे किसी सर्वर पर नहीं भेजा जाता।
- Google खाते की स्थायी आईडी — यदि आप Google Drive कनेक्ट करते हैं, तो RevenueCat इसे आपके App User ID के रूप में उपयोग करता है, ताकि अलग-अलग प्लेटफ़ॉर्म पर पुनर्स्थापना उसी Google खाते से जुड़े Pro एक्सेस को ढूँढ सके। यह RevenueCat को भेजी जाती है। रेफ़रल कार्यक्रम में शामिल होने पर यह आईडी हमारी रेफ़रल सेवा को भी भेजी जाती है।
- RevenueCat App User ID — सदस्यता सेवा शुरू होने पर RevenueCat, ऐप की इस स्थापना के लिए एक अनाम पहचानकर्ता देता है। यदि आप बाद में Google Drive कनेक्ट करते हैं, तो इसे आपके Google खाते की स्थायी आईडी से जोड़ा जा सकता है। RevenueCat इन पहचानकर्ताओं का उपयोग अधिकार और खरीद इतिहास संभालने के लिए करता है।
- सदस्यता और खरीद की स्थिति — जब आप Pro खरीदते या प्रबंधित करते हैं, तब इसका उपयोग Pro एक्सेस देने और सत्यापित करने तथा स्टोर की रसीदें संसाधित करने के लिए होता है। आपके डिवाइस के अनुसार इसे RevenueCat और Apple App Store या Google Play संभालते हैं।
- डिवाइस का स्थान (अनुमानित या सटीक) — केवल तब माँगा जाता है जब आप निकटतम क्लीनिक के अनुसार क्रम या स्थान-आधारित साप्ताहिक योजना का उपयोग करते हैं। उस कार्रवाई के लिए इसे मेमोरी में इस्तेमाल किया जाता है; इसे न सहेजा जाता है, न हमें भेजा जाता है।
- क्लीनिक के निर्देशांक — वे निर्देशांक जिन्हें आप टाइप करते हैं, मानचित्र के लिंक से पेस्ट करते हैं या किसी अन्य तरीके से क्लीनिक के साथ सहेजते हैं। ये आपके डिवाइस पर संग्रहित व्यावसायिक सामग्री हैं और जब आप Google Drive बैकअप या CSV निर्यात चुनते हैं, तो उनमें शामिल किए जाते हैं।
- फ़ोटो — जब आप किसी उत्पाद की फ़ोटो या प्रोफ़ाइल चित्र जोड़ते हैं, ताकि वे ऐप में दिख सकें। ये आपके डिवाइस पर और, यदि चालू हो, तो आपके अपने बैकअप में सहेजे जाते हैं।
- आपकी व्यावसायिक सामग्री — आपके द्वारा दर्ज किए गए क्लीनिक, डॉक्टर, विज़िट और बिक्री। यह आपके डिवाइस पर सहेजी जाती है और आपके अपने क्लाउड बैकअप में तभी शामिल होती है जब आप उसे चालू करते हैं (खंड 4 देखें)।
- रेफ़रल खाते की पहचान — खाते की आईडी, आपके एक्सेस टोकन का हैश, आपका आमंत्रण कोड, आपके Google खाते की आईडी और आपका RevenueCat App User ID। यह केवल तभी एकत्र होती है जब आप रेफ़रल कार्यक्रम में शामिल होते हैं, ताकि हम दोबारा इंस्टॉल करने या डिवाइस बदलने के बाद भी आपके रेफ़रल खाते को पहचान सकें और सही सदस्यता पर पुरस्कार लागू कर सकें। यह हमारी रेफ़रल सेवा (Cloudflare) पर संग्रहित होती है।
- रेफ़रल बही — आपके अंकों का शेष, किसने किसे रेफ़र किया, आपके पुरस्कारों का इतिहास और रिडेम्प्शन रिकॉर्ड। यह केवल तभी एकत्र होती है जब आप रेफ़रल कार्यक्रम में शामिल होते हैं, ताकि आमंत्रण पुरस्कार दिए जा सकें और मुफ़्त सप्ताहों की वार्षिक सीमा लागू की जा सके। यह हमारी रेफ़रल सेवा (Cloudflare) पर संग्रहित होती है।
- दुरुपयोग-रोकथाम काउंटर — जब आपका डिवाइस रेफ़रल सेवा से संपर्क करता है, तो आपके IP पते से निकाली गई कुंजी के अंतर्गत प्रति घंटे का एक काउंटर रखा जाता है, ताकि स्वचालित अनुरोधों से कार्यक्रम का दुरुपयोग रोका जा सके। इसे अधिकतम एक घंटे तक रखा जाता है।
आप खाता बनाए बिना ऐप की स्थानीय सुविधाओं का उपयोग कर सकते हैं। स्टोर और सदस्यता एकीकरण उपलब्ध होने पर RevenueCat को फिर भी उसका अनाम App User ID और सदस्यता से जुड़े इवेंट मिल सकते हैं। आपकी व्यावसायिक सामग्री RevenueCat को नहीं भेजी जाती।
डेटा रखने की अवधि। रेफ़रल खाते का डेटा तब तक रखा जाता है जब तक आप अपना खाता हटा नहीं देते। हटाने के बाद रिडेम्प्शन रिकॉर्ड 24 महीने तक अनाम रूप में रखे जाते हैं: आपके खाते और RevenueCat के पहचानकर्ता हटा दिए जाते हैं, लेकिन आपकी Google पहचान का एकतरफ़ा हैश रखा जाता है, ताकि खाता हटाकर दोबारा शामिल होने से मुफ़्त सप्ताहों की वार्षिक सीमा रीसेट न की जा सके। यही 24 महीने की अवधि उस चिह्न पर भी लागू होती है जो दर्ज करता है कि कोई आमंत्रण कोड पहले ही उपयोग किया जा चुका है। दुरुपयोग-रोकथाम काउंटर एक घंटे बाद समाप्त हो जाते हैं।
3. हम क्या नहीं करते
- हम आपका व्यावसायिक डेटा अपने नियंत्रण वाले किसी सर्वर पर नहीं भेजते। रेफ़रल सेवा में केवल रेफ़रल पहचान और पुरस्कार का डेटा रहता है।
- हम उत्पाद के उपयोग से जुड़ा व्यवहार-विश्लेषण या विज्ञापन पहचानकर्ता एकत्र नहीं करते। RevenueCat सदस्यता, अधिकार और खरीद से जुड़े इवेंट संसाधित करता है।
- हम तीसरे पक्ष के विज्ञापन SDK शामिल नहीं करते।
- हम आपका व्यक्तिगत डेटा बेचते, किराए पर देते या उसका व्यापार नहीं करते।
- यदि आप अपना क्लाउड बैकअप चालू करते हैं, तो उसके अलावा हम आपके क्लीनिक, डॉक्टर, विज़िट या बिक्री कहीं अपलोड नहीं करते।
- हम आपके क्लाउड बैकअप की सामग्री तक पहुँच नहीं रखते।
4. क्लाउड बैकअप (वैकल्पिक)
यदि आप बैकअप चालू करते हैं, तो RepVisit Pro आपके डेटा की एक प्रति आपके अपने Google Drive के निजी ऐप डेटा फ़ोल्डर (appDataFolder) में सहेजता है। ऐप केवल drive.appdata अनुमति माँगता है, जो उसकी पहुँच को उसके द्वारा बनाए गए बैकअप तक सीमित रखती है; वह आपकी अन्य Google Drive फ़ाइलें नहीं देख सकता। यह फ़ोल्डर आपके Google खाते के नियंत्रण में है और न हमें दिखाई देता है, न हमारी पहुँच में है। ऐप आपके डिवाइस से, आपकी ओर से, बैकअप को पढ़ता और लिखता है। Google Drive डिस्कनेक्ट करने या स्वचालित बैकअप बंद करने से ऐप की आगे की पहुँच रुक जाती है, लेकिन वहाँ पहले से सहेजे गए स्नैपशॉट नहीं मिटते। उन्हें हटाने के लिए अपने Google खाते के Drive ऐप-डेटा नियंत्रणों से RepVisit Pro का ऐप डेटा हटाएँ।
5. वे अनुमतियाँ जिन्हें हम माँग सकते हैं
- स्थान — आपके कहने पर विज़िट को निकटतम क्लीनिक के अनुसार क्रमबद्ध करने और स्थान-आधारित साप्ताहिक योजना को बेहतर बनाने के लिए। यह वैकल्पिक है; ऐप इसके बिना भी काम करता है। स्थान की रीडिंग उसी समय उपयोग होती है और सहेजी नहीं जाती।
- कैमरा और फ़ोटो — उत्पादों की फ़ोटो और प्रोफ़ाइल चित्र जोड़ने के लिए।
- बायोमेट्रिक्स (Face ID या फ़िंगरप्रिंट) — वैकल्पिक ऐप लॉक के लिए। बायोमेट्रिक डेटा पूरी तरह आपके डिवाइस के ऑपरेटिंग सिस्टम द्वारा संभाला जाता है और हमें कभी नहीं भेजा जाता।
- सूचनाएँ — आपके द्वारा तय किए गए स्थानीय रिमाइंडर दिखाने के लिए। ये आपके डिवाइस पर ही बनाए जाते हैं।
आप अपने डिवाइस की सेटिंग्स में इनमें से कोई भी अनुमति दे या वापस ले सकते हैं।
6. तीसरे पक्ष की सेवाएँ
विशिष्ट सुविधाएँ उपलब्ध कराने के लिए हम कुछ ही सेवा प्रदाताओं पर निर्भर हैं। प्रत्येक की अपनी गोपनीयता नीति है:
- Google Sign-In और Google Drive API — ताकि आप अपने Google खाते से साइन इन कर सकें और अपने Drive के appDataFolder में बैकअप ले सकें। ऐप केवल drive.appdata स्कोप माँगता है। — https://policies.google.com/privacy
- RevenueCat (सदस्यता प्रबंधन) — एक अनाम App User ID, स्टोर और ऐप की जानकारी तथा खरीद और अधिकार से जुड़े इवेंट प्राप्त करता है। यदि आप Google Drive कनेक्ट करते हैं, तो अनाम प्रोफ़ाइल को आपके Google खाते की स्थायी आईडी से जोड़ा जा सकता है। — https://www.revenuecat.com/privacy
- Apple App Store या Google Play (भुगतान) — आपके उपयोग किए जाने वाले प्लेटफ़ॉर्म पर खरीद, नवीनीकरण, रद्दीकरण और धनवापसी संसाधित करते हैं। — https://www.apple.com/legal/privacy/ · https://policies.google.com/privacy
- Cloudflare (हमारी रेफ़रल सेवा की होस्टिंग) — खंड 2 में बताए गए रेफ़रल डेटा को हमारी ओर से संसाधित और संग्रहित करता है। इसका उपयोग तभी होता है जब आप रेफ़रल कार्यक्रम में शामिल होते हैं। — https://www.cloudflare.com/privacypolicy/
हम इन प्रदाताओं के साथ केवल उतना ही डेटा साझा करते हैं जितना संबंधित सुविधा को काम करने के लिए आवश्यक है।
7. अपना खाता और डेटा हटाना
आप किसी भी समय अपना डेटा और उससे जुड़ी खाते की पहचान हटा सकते हैं। नीचे बताया गया है कि वह कहाँ रहता है और हर स्थान से उसे कैसे हटाया जाए:
- आपके डिवाइस पर — ऐप में सेटिंग्स → मेरा डेटा हटा दें का उपयोग करें। स्थानीय डेटा हटाना हमारी रेफ़रल सेवा के उपलब्ध होने पर कभी निर्भर नहीं करता। यदि उस समय आपका रेफ़रल खाता नहीं हट सका, तो ऐप अगली बार शुरू होने पर फिर प्रयास करता है। ऐप अनइंस्टॉल करने से स्थानीय व्यावसायिक डेटाबेस हट जाता है, लेकिन रेफ़रल सेवा, RevenueCat या Google Drive को हटाने का अनुरोध नहीं भेजा जाता। इसलिए यदि आप चाहते हैं कि हटाने के वे जुड़े चरण चलें, तो पहले ऐप के अंदर वाला नियंत्रण उपयोग करें।
- आपका रेफ़रल खाता — ऊपर दिए गए चरण से अपने आप हटा दिया जाता है। हम खंड 2 में बताए गए अनाम रिडेम्प्शन रिकॉर्ड 24 महीने तक रखते हैं, ताकि खाता हटाकर दोबारा शामिल होने से मुफ़्त सप्ताहों की वार्षिक सीमा रीसेट न की जा सके।
- आपका Google Drive बैकअप — Drive डिस्कनेक्ट करने या स्वचालित बैकअप बंद करने से मौजूदा स्नैपशॉट नहीं मिटते। अपने Google खाते के Drive ऐप-डेटा नियंत्रणों से RepVisit Pro का ऐप डेटा हटाएँ।
- आपकी सदस्यता पहचान (RevenueCat) — RevenueCat की सेवा शुरू होने पर वह एक अनाम सदस्यता प्रोफ़ाइल बनाता है; Google Drive कनेक्ट करने से वह प्रोफ़ाइल आपके Google खाते की आईडी से जुड़ सकती है। इस प्रोफ़ाइल और इसके अंतर्गत रखे डेटा को हटाने का अनुरोध करने के लिए अपने खाते से जुड़े ईमेल पते से support@vangiza.nl पर लिखें और विषय में "Delete my account" लिखें। हम अनुरोध सत्यापित करेंगे और संबंधित डेटा 30 दिनों के भीतर हटा देंगे।
ध्यान दें: अन्य डेटा हटाए जाने के बाद भी Apple, Google, RevenueCat या हम कानूनी, कर, लेखांकन, धोखाधड़ी-रोकथाम या प्लेटफ़ॉर्म संबंधी दायित्वों के लिए आवश्यक खरीद रिकॉर्ड रख सकते हैं।
8. सुरक्षा
हम जिन तीसरे पक्ष की सेवाओं का उपयोग करते हैं (Google, Apple, RevenueCat और Cloudflare), उनके साथ आदान-प्रदान किया जाने वाला डेटा भेजे जाते समय HTTPS/TLS से एन्क्रिप्ट होता है। डिवाइस पर सुरक्षा की एक अतिरिक्त परत के लिए आप वैकल्पिक बायोमेट्रिक ऐप लॉक लगा सकते हैं। कोई भी प्रणाली पूरी तरह सुरक्षित नहीं होती, लेकिन हम आपकी जानकारी की सुरक्षा के लिए उचित उपाय करते हैं।
9. बच्चे
RepVisit Pro वयस्कों के लिए बना एक पेशेवर उपकरण है और 13 वर्ष से कम उम्र के बच्चों, या आपके अधिकार क्षेत्र में लागू समकक्ष न्यूनतम आयु से कम उम्र के बच्चों, के लिए निर्देशित नहीं है। हम जानबूझकर बच्चों का डेटा एकत्र नहीं करते।
10. अंतरराष्ट्रीय डेटा स्थानांतरण
हमारे कुछ तीसरे पक्ष के प्रदाता, जैसे Google और RevenueCat, सीमित डेटा को आपके देश के बाहर स्थित अवसंरचना पर संसाधित कर सकते हैं। जहाँ आवश्यक हो, ऐसे स्थानांतरणों के लिए हम उन प्रदाताओं द्वारा दी गई उपयुक्त सुरक्षा व्यवस्थाओं पर निर्भर करते हैं।
11. आपके अधिकार
आप जहाँ रहते हैं उसके आधार पर, आपको अपने व्यक्तिगत डेटा तक पहुँचने, उसे सुधारने, निर्यात करने या हटाने के अधिकार मिल सकते हैं। इन अधिकारों का उपयोग करने के लिए support@vangiza.nl पर हमसे संपर्क करें।
12. इस नीति में बदलाव
हम समय-समय पर इस नीति को अपडेट कर सकते हैं। हम ऊपर दी गई "अंतिम अपडेट" तारीख बदलेंगे और जहाँ उचित होगा, ऐप में आपको सूचित करेंगे।
13. हमसे संपर्क करें
इस नीति या अपने डेटा के बारे में कोई प्रश्न है? VanGiza — support@vangiza.nl