मुख्य सामग्री पर जाएँ

कानूनी जानकारी

गोपनीयता नीति

प्रभावी तिथि: 2026-10-05

संस्करण: v6.3

स्थानापन्न: v6.2

v6.3 परिवर्तन-सार: सक्रिय Android English dictation के लिए OS speech-processing और भेजने से पहले transcript संपादन की जानकारी जोड़ता है; purchase-support और store financial-event records की अलग retention स्पष्ट करता है। 2026-10-05 से प्रभावी; v6.2 को प्रतिस्थापित करता है। v6.2 change-log: Yana calculation packet, Android Google Play credit/report खरीद और optional notifications के विवरण को सही करता है। 2026-10-03 से सक्रिय; v6.1 को प्रतिस्थापित करता है।

v6.1 परिवर्तन-सार: Android और iOS App में शहर तय करने का वैकल्पिक, privacy-minimised तरीका जोड़ा गया है। सहेजा या चुना शहर हमेशा पहले उपयोग होता है। शहर न होने पर एक cookie-free अनुरोध trusted Cloudflare edge headers से validated नज़दीकी शहर सुझा सकता है; न मिलने पर Ujjain को साफ़ तौर पर default बताया जाता है। Use my current location दबाने पर ही App एक बार approximate foreground location माँगता है (iOS पर When In Use), उसे भेजने से पहले लगभग 5 km के शहर-जितने क्षेत्र तक घटाता है और raw fix को मिटा देता है। Precise/background location या location history नहीं रखी जाती।

v6 परिवर्तन-सार: हिंदी प्रकाशन और वर्तमान कानून की स्थिति स्पष्ट की गई है। DPDP अधिनियम के मुख्य प्रसंस्करण, दायित्व और डेटा प्रिंसिपल अधिकार (§3–§17) तथा नियम 3 और 5–16 13 मई 2027 से लागू होंगे; डेटा संरक्षण बोर्ड स्थापित हो चुका है। तब तक लागू दायित्वों में Information Technology Act, 2000 और SPDI Rules, 2011 शामिल हैं। Astroyana नीचे के नियंत्रण अभी अनुबंधित सेवा-प्रतिबद्धता के रूप में देता है। उपभोक्ता शिकायत की प्राप्ति स्वीकार करने की अवधि 72 से घटाकर 48 घंटे की गई है। यह संशोधन नया, गोपनीयता-न्यूनतम server-side Yana साप्ताहिक aggregate counter और वैकल्पिक सशुल्क Yana voice unlock भी बताता है। aggregate से user-level analytics record, व्यक्तिगत profiling, offer tracking या Android क्षमता नहीं जुड़ती। §5B में बताए सीमित voice processing के लिए ही §7 में Google Cloud Text-to-Speech जोड़ा गया है।


1. हम कौन हैं

संचालक और भावी Data Fiduciary:

  • संचालक: SNAZZYWORKS द्वारा चलाया जाने वाला सेवा-ब्रांड Astroyana
  • GSTIN: 27HXGPD1259E1ZL
  • पंजीकृत / मुख्य पता: Ground Floor, Tejaswani Hsg Society, DP Road, Baner, Pune - 411045, Maharashtra, India
  • सामान्य संपर्क: [email protected]
  • ग्राहक सेवा / शिकायत फ़ोन: +91 83903 38556
  • वेबसाइट: https://astroyana.com
  • Android app: Google Play पर “Astroyana”, application identifier com.astroyana.app, publisher SNAZZYWORKS

1.1 गोपनीयता और शिकायत संपर्क

  • नाम: Mahesh Dhaifule
  • पद: Grievance Officer & Data Protection Lead
  • ईमेल: [email protected]
  • फ़ोन: +91 83903 38556
  • डाक-पता: Ground Floor, Tejaswani Hsg Society, DP Road, Baner, Pune - 411045, Maharashtra, India
  • Consumer grievance: 48 घंटे में प्राप्ति स्वीकार और एक महीने में निवारण
  • अन्य privacy request: सामान्यतः 30 दिन में substantive response; GDPR अवधि §16 में है

DPDP अधिनियम §§8(10), 13 और Rule 14 के 13 मई 2027 को लागू होने पर, बाद की नीति में बदलाव न हो तो यही statutory contact रहेगा।


2. नीति का दायरा

यह नीति उस personal data पर लागू है जो तब process होता है जब आप:

  • astroyana.com या astroyana.in देखते हैं;
  • Astroyana Android app उपयोग करते हैं;
  • free/paid report या calculator माँगते हैं;
  • account बनाते या web magic link / app OTP से sign-in करते हैं;
  • Yana, AI ज्योतिषी का उपयोग करते हैं;
  • feature चालू होने पर Family Vault में किसी दूसरे adult को सहेजते हैं;
  • web checkout से खरीदते या support को लिखते हैं।

इसमें अभी दिए controls, भावी DPDP अधिकार और EU/EEA/UK उपयोगकर्ताओं की GDPR / UK GDPR जानकारी (§16) भी है। Third-party website, अभी नियुक्त न किए गए भविष्य के astrologer/contractor और अलग sister brand Rudrakshakavach इस नीति में शामिल नहीं हैं।


3. हम कौन-सा व्यक्तिगत डेटा संसाधित करते हैं

हम चुनी सेवा और उसकी सुरक्षा के लिए जरूरी data तक collection सीमित रखते हैं।

3.1 आपके द्वारा दिया डेटा

श्रेणीउदाहरण और उद्देश्य
Account और profileEmail; optional नाम/फोन; locale, astrology tradition और communication preference। Authentication, account management, personalisation और अलग opt-in वाले संदेश के लिए।
Birth-chart inputनाम, जन्म तारीख, समय और स्थान/coordinates। Chart/report गणना के लिए। Saved account chart §11 के अनुसार रहता है; anonymous snapshot account में नहीं लिखा जाता।
Calculator inputTool के अनुसार नाम, जन्म तारीख/समय/स्थान, coordinates, gender और matching में दो adults का विवरण। Android calculator email/phone नहीं माँगता या भेजता। Website lead केवल अलग functional consent पर सहेजा जाता है।
Family VaultFeature चालू होने पर दूसरे adult का नाम/उपनाम, संबंध, जन्म-विवरण और आपकी consent attestation (§5A)। उस व्यक्ति का email/phone नहीं लिया जाता।
संचारhello@, grievance@ या support को संदेश; ticket subject/body; Yana answer report करते समय optional reason/excerpt। Support, grievance और moderation के लिए।
Payment और taxभारत के web checkout में Razorpay card/UPI credential लेता है; international option पर Stripe। हमें limited transaction reference, status, amount और method metadata मिलता है, पूरा credential नहीं। Optional B2B checkout GSTIN और legal name लेता है। Android में Google Play Billing से in-app credit और report खरीद उपलब्ध है। Shared wallet में credits जोड़ने या report fulfil करने से पहले Astroyana server हर purchase verify करता है। Payment Google Play process करता है; Astroyana को पूरे card या bank credentials नहीं मिलते।
Yana questionप्रश्न और §5B का mode-specific context, answer तैयार और feature चालू होने पर retain करने के लिए।

Android खरीद और notifications। Google Play Billing in-app credit and report payment process करता है; Astroyana server fulfilment से पहले purchase evidence verify करता है। Optional reminders और report-ready notifications के लिए आपका action और OS permission जरूरी है; delivery के लिए Astroyana, Expo Push Service को Expo push token और installation/build metadata भेजता है।

3.2 अपने-आप बनने वाला डेटा

श्रेणीउदाहरण और उद्देश्य
Request metadataSecurity/audit table में IP का one-way SHA-256 hash, browser/app user-agent/version, OS और timestamp; सुरक्षा, rate limiting, abuse रोकने और debugging के लिए।
Login/computation eventSign-in method, endpoint, time, outcome, duration, cache-hit और signed-in account ID। Calculator request body, birth data, name, email, phone या Yana question text शामिल नहीं।
First-party web analyticsतय page/tool/button event, query के बिना path, referrer/campaign, मोटी device/browser/OS category, country, per-tab ID, signed-in account ID और hashed IP। Free text, birth data, Yana question या full URL नहीं। Page का opt-out इसे रोकता है। कोई third-party analytics service load नहीं होती।
AuthenticationBrowser या app native cookie store में host-only HttpOnly Secure session cookie।
CAPTCHAWeb form का transient Cloudflare Turnstile token; हम उसे store नहीं करते।
Birthplace queryCity/place string केवल explicit Search/Enter या field resolution के बाद हमारे /api/geocode proxy से Nominatim को जाता है। Search-as-you-type नहीं है; Nominatim को आपका IP नहीं मिलता। Application search-history row नहीं बनती, हालाँकि ordinary infrastructure record request URL process कर सकता है।

Server-side Yana साप्ताहिक aggregate analytics। ऊपर दिए first-party web analytics से अलग, यह सुविधा चालू होने पर server केवल उन completed requests को गिनता है जो computation engine तक पहुँचे। वह IST सप्ताह (सोमवार से शुरू), Engine के response-domain enum, channel (web या whatsapp) और outcome (answer, degraded या redirect) के हर संयोजन के लिए एक counter रखता है। Aggregate में केवल ये चार dimensions और count होते हैं। उसमें account, user, conversation या request identifier, question या answer text, birth/chart data, IP address, device/campaign data या event timestamp नहीं होता।

इन साप्ताहिक totals का उपयोग केवल Yana सुधारने और aggregate astrology-product demand की जाँच के लिए होता है। इनका उपयोग targeting, व्यक्तिगत profiling, purchase attribution या cross-session journeys के लिए नहीं होता। Analyst results 10 से कम turns वाली cells को नहीं दिखाते और ऐसा कोई total प्रकाशित नहीं करते जिससे वे दोबारा निकाली जा सकें। Counter को किसी account से जोड़ा नहीं जा सकता, इसलिए वह account deletion के बाद बना रहता है और किसी व्यक्ति के export या erasure में शामिल नहीं हो सकता। यह server-side aggregate first-party web analytics से अलग है; browser opt-out इस पर लागू नहीं होता।

3.3 Android में स्थानीय डेटा

App फोन पर सीमित app-private state रखता है:

  • Native cookie store में secure server session cookie;
  • SecureStore में account ID/email marker, theme, Yana consent marker और sign-in से पहले का केवल question draft अधिकतम 24 घंटे;
  • App-private SQLite में saved city और उसका source (manual, network estimate या approximate device location), अधिकतम आठ manually searched recent city और छोटा public Panchang cache। Network/device path केवल coarse city centroid रखता है, raw fix या location history नहीं; साफ़ बताया गया Ujjain fallback save नहीं होता;
  • Account-scoped report PDF, जब तक हटे, app data clear/uninstall हो या sign-out उसे purge करे;
  • Data-export cache file, केवल Android share sheet को देने तक, फिर best-effort deletion।

Android backup बंद है। Sign-out server session expire करने का अनुरोध करता और local account state, Yana draft/consent, query cache तथा downloaded report मिटाता है। आपके द्वारा जानबूझकर save/share की copy Android और चुनी destination के नियंत्रण में रहती है।

3.4 जिसे हम एकत्र या उपयोग नहीं करते

हम advertising या cross-app tracking SDK उपयोग नहीं करते, camera या precise/background/continuous GPS data नहीं लेते, personal data नहीं बेचते, birth data से predictive marketing segment नहीं बनाते और App में engine/payment secret embed नहीं करते। वैकल्पिक location button केवल एक approximate foreground fix लेता है; permission न देने पर बार-बार नहीं पूछता और city search उपलब्ध रहता है। App astroyana.com को call करता है; report short-lived authorised HTTPS redirect से Cloudflare R2 जा सकती है। App computation engine से सीधे संपर्क नहीं करता।


4. कानूनी और सेवा-आधार

यहाँ cited DPDP provisions 13 मई 2027 से लागू होंगे। तब तक भी Astroyana पर मौजूदा लागू कानून—जिसमें IT Act §43A और लागू होने पर SPDI Rules—contractual promise और consumer law के दायित्व रहते हैं।

4.1 सहमति और आपके निर्देश

Family Vault, Yana, marketing और reminder जैसे feature जहाँ explicit consent माँगते हैं, वहाँ scope, wording/version, time और उपलब्ध request metadata का record रखा जाता है। Required attestation record न हो सके तो Family Vault save fail-closed होता है।

Calculator submit करना, अपना chart save करना, sign-in माँगना, report download, payment, export या deletion उस action के लिए जरूरी data process करने का निर्देश भी है; इससे unrelated marketing consent नहीं मिलता। Feature consent उसके control या [email protected] से वापस ली जा सकती है; पहले के lawful processing पर इसका उलटा असर नहीं पड़ता।

4.2 अनुबंध, कानून और सुरक्षा

हम requested/purchased service देने, tax record रखने, binding legal demand का उत्तर देने और service सुरक्षित रखने के लिए जरूरी data process करते हैं। DPDP commencement के बाद §7 “certain legitimate use” केवल उसी section की category सच होने पर लिया जाएगा। “Fraud prevention” को free-standing §7 category नहीं कहा जाता और §7 marketing/unrelated profiling के लिए नहीं लिया जाता।

4.3 प्रमाणीकरण

  • Web magic link: single-use, 24 घंटे valid
  • App OTP: single-use 6-digit code, 10 मिनट valid

दोनों वही server-side session और host-only cookie बनाते हैं (§13)।


5. जन्म-डेटा और रिपोर्ट

जन्म तारीख, समय और स्थान अत्यधिक पहचान योग्य हैं; उन पर अतिरिक्त safeguards लागू हैं।

5.1 संग्रहित अवस्था और प्रेषण की सुरक्षा

Birth columns PostgreSQL में लिखने से पहले AES-256-GCM से संग्रहित अवस्था में कूटबद्ध किए जाते हैं। Deployment key Hostinger KVM2 VPS के Coolify environment variables में अलग रखी जाती है और source control में commit नहीं होती। यही application-level encryption saved person birth data और stored Yana text पर है।

Client से Cloudflare होते हुए origin तक connection TLS 1.2+ और Full (Strict) mode उपयोग करता है। Origin-to-PostgreSQL container hop अभी TLS-enabled नहीं है; दोनों एक ही Mumbai host और private non-public container network पर हैं। Database storage से पहले sensitive column application-encrypted रहता है।

5.2 Decryption boundary

Birth data report calculation, Yana के लिए आवश्यक chart findings निकालने या आपके export के समय memory में decrypt होता है। Raw natal date/time/place Yana के structured calculation packet में नहीं होते। Numerology के लिए दिए गए name/current name और optional date of birth Astroyana server पर उपयोग होते हैं; §5B के अनुसार provider को raw inputs की जगह उनसे निकले findings मिलते हैं। आपके लिखे प्रश्न, history और clarification में personal details हो सकते हैं। Decrypted fields application logs और transactional/marketing emails से बाहर रहते हैं। Error telemetry में PII scrubbing है और वह user data की copy नहीं है।

5.3 PDF storage

PDF Cloudflare R2 में संग्रहित अवस्था में encrypted है। Download short-lived, single-use bearer grant से होता है। PostgreSQL केवल उसका SHA-256 hash और atomic redemption रखता है। Raw grant URL fragment में रहता है और bounded POST body से भेजा जाता है; सफल redemption bounded HTTPS R2 redirect देता है।

Birth data account रहने तक रहता है। Account deletion और backup §9/§11 में हैं।


5A. Family Vault

Family Vault server feature flag से नियंत्रित है; disabled होने पर person save/read processing नहीं होती। Enabled होने पर आप दूसरे adult का name/nickname, relationship और birth detail reading के लिए save कर सकते हैं। Details AES-256-GCM encrypted हैं और email/phone नहीं लिया जाता।

आपको पुष्टि करनी होगी कि adult ने permission दी। Wording, date और उपलब्ध request/device details consent scope saved_person_attestation, version saved-person-v2 में record होते हैं। Shared web और Android validator 18 वर्ष से कम आयु वाले व्यक्ति को अस्वीकार करते हैं; Family Vault में parent या guardian वाला minor path उपलब्ध नहीं है।

यदि कोई पुरानी प्रविष्टि उस समय बनाई गई थी जब व्यक्ति की आयु 18 वर्ष से कम थी, तो वह केवल हटाने योग्य सूची-प्रविष्टि रहती है। उसे खोला, बदला, export या किसी reading में उपयोग नहीं किया जा सकता और बाद में 18 वर्ष का होना पुरानी attestation को फिर सक्रिय नहीं करता। उसे हटाकर व्यक्ति के 18 वर्ष का होने और permission देने के बाद ही दोबारा जोड़ सकते हैं।

बिना प्रतिबंध वाला सहेजा गया adult आपके हटाने या account deletion तक रहता और export में आता है। Account deletion पर हर प्रविष्टि हटती है। वह व्यक्ति सीधे हमसे संपर्क करे तो verification के बाद details हट सकती हैं। Data केवल requested reading के लिए है, बेचा नहीं जाता और external model training में opt-in नहीं किया जाता।


5B. Yana, AI ज्योतिषी

Yana server feature flag से नियंत्रित है। Enabled होने पर एक external language service आपका प्रश्न, हाल का प्रासंगिक conversation context (पहले के प्रश्न और उत्तर), clarification का प्रश्न और उत्तर, तथा चुने हुए mode के लिए आवश्यक गणना-निष्कर्षों वाला structured calculation packet प्राप्त करता है। इस packet में raw birth records, account identifiers या account details नहीं होते। इसमें derived chart या calculation findings, जैसे dates और placements, हो सकते हैं।

Numerology के लिए आपके दिए name/current name और optional date of birth का उपयोग Astroyana server पर reading निकालने में होता है। External language service को raw inputs के बजाय उनसे निकले findings वाला packet भेजा जाता है। आपका लिखा प्रश्न, history और clarification text के रूप में भेजे जाते हैं; इसलिए उनमें लिखे personal details भी साझा हो सकते हैं। Service स्पष्ट email, phone और account identifiers हटाती है, पर हर personal detail पहचानकर हटाने की गारंटी नहीं है। Account email, phone और payment data account fields के रूप में नहीं भेजे जाते।

Astroyana conversation को model training में opt-in नहीं करता। Anthropic के standard commercial-API terms में input/output default रूप से generative model training के लिए नहीं और सामान्यतः backend से 30 दिन में deleted होते हैं; documented Usage Policy/legal exception लागू हो सकते हैं। Astroyana की अलग encrypted conversation history 180 दिन रहती है। आप एक/all conversation मिटा सकते हैं; export और account deletion में वे शामिल हैं। Wallet ledger में chat text नहीं।

पूरा answer होने के बाद उसका private audio बनाने के लिए आप अलग से एक मौजूदा पूरा credit खर्च कर सकते हैं। केवल normalised final answer text और fixed locale/versioned voice configuration server-to-server Google Cloud Text-to-Speech को भेजे जाते हैं। इस सुविधा के लिए question, birth/chart data, account identity, conversation history, payment data या arbitrary client text Google को नहीं भेजते। explicit unlock के बाद ही generation शुरू होती है। Google के अनुसार Cloud Text-to-Speech stateless और resourceless है तथा customer text या generated audio log नहीं करता। पूरा private audio source answer रहने तक Cloudflare R2 में, उसी conversation/account deletion और 180 दिन retention के अधीन रहता है। उसके कुछ आगे का R2 lifecycle rule केवल failsafe है, primary erasure नहीं। De-identified character, request, cost और time totals accounting/control window तक रह सकते हैं, बिना user, answer, audio या conversation content link के।

हर answer “Calculated by Ganaka, voiced by Yana” provenance बताता है। वह informational है, professional advice या legally significant automated decision नहीं।


5C. Android app

App server-backed है। Identity, money, credits, saved charts और report authority astroyana.com पर रहती है। App में engine credential नहीं है।

  • OTP sign-in से Site वाला ही server session बनता है।
  • In-app export और deletion fresh OTP re-authentication के बाद उपलब्ध हैं, जिससे session 5 मिनट से कम पुराना हो।
  • Android में Google Play Billing से in-app credit और report खरीद उपलब्ध है। Shared wallet में credits जोड़ने या report fulfil करने से पहले Astroyana server हर purchase verify करता है। Payment Google Play process करता है; Astroyana को पूरे card या bank credentials नहीं मिलते।
  • App settings में optional reminders और report-ready notifications चालू किए जा सकते हैं। इनके लिए आपका स्पष्ट action और OS notification permission जरूरी है। App Expo push token और installation/build metadata Astroyana को भेजता है; Expo Push Service notification को device platform तक पहुंचाता है।
  • App इन सुविधाओं के लिए Google Play Billing और notification libraries शामिल करता है। इसमें advertising, cross-app tracking, device-attestation या mobile crash-reporting SDK नहीं है।
  • Store Data Safety declarations birth/astrology data, third-party AI processing और deletion को सावधानी से शामिल करती हैं।

Android पर वैकल्पिक English dictation इस्तेमाल करने के लिए माइक्रोफ़ोन पर स्पष्ट रूप से टैप करके OS permission दें। आप dictation के बिना भी टाइप कर सकते हैं, लिखे हुए पाठ को संपादित कर सकते हैं या उसे हटा सकते हैं। चुनी हुई OS speech-recognition सेवा आपकी बोली को डिवाइस पर या अपने network के माध्यम से process करती है; उस सेवा की processing और retention उसके provider की privacy policy और settings के अधीन हैं। यह §5B में बताए सशुल्क उत्तर-audio से अलग है। Astroyana raw audio प्राप्त या retain नहीं करता। Transcript संपादन योग्य है और केवल आपके Send चुनने पर Astroyana को भेजा जाता है।

6. उपयोग

हम data selected service देने, authentication, support/grievance, सीमित first-party web analytics/operational event, performance/security monitoring, abuse prevention और legal/tax duty के लिए उपयोग करते हैं।

Separate opt-in के बिना marketing नहीं करते, data बेचते/किराए पर नहीं देते, unrelated profile नहीं बनाते और birth data, saved-person data या Yana conversation को external model training में opt-in नहीं करते।


7. प्रोसेसर

Providerउद्देश्य और dataस्थान
CloudflareDNS/CDN/WAF, Turnstile और private R2 storage; request metadata, encrypted PDF, private Yana WAV audio, pseudonymous user/answer/generation UUID object-key identifiers, Turnstile IP। पहली city-less App request पर coherent edge headers advisory city estimate दे सकते हैं; server इसे store नहीं करता और identity, security, entitlement या payment में उपयोग नहीं करताUS / global edge
Zoho / ZeptoMailTransactional email और mailbox; address, recipient name और आपके messageChennai, India
HostingerOrigin VPS और stored service dataMumbai, India
SentryScrubbed web error trace और bounded diagnostic; Android SDK नहींUnited States
OpenStreetMap Foundation / Nominatimहमारे proxy से explicit place query और optional लगभग 5 km के foreground-location क्षेत्र का reverse lookup; generic User-Agent, account ID/user IP नहींEurope
RazorpayIndian web payment credential और transaction; हमें limited referenceIndia
StripeOffered होने पर international paymentUS / global
Anthropic, PBCYana question और §5B mode-specific contextUnited States
Google Cloud Text-to-Speechexplicit voice unlock पर केवल normalised final Yana answer text और fixed locale/versioned voice configurationGlobal infrastructure

Processing provider के applicable service/data terms से governed है। यह table हर provider के separately negotiated agreement का दावा नहीं करती। Material नया processor/use जोड़ने से पहले policy update होगी।

इन सुविधाओं के processors में Android in-app credit and report payment और purchase verification के लिए Google Play, optional notification relay के लिए Expo Push Service, तथा §5B में वर्णित Yana question, relevant recent conversation/clarification text और mode-specific structured calculation findings के लिए Anthropic, PBC शामिल हैं। Yana packet में raw birth records या account fields नहीं होते; आपके लिखे text में personal details फिर भी हो सकते हैं।


8. अंतरराष्ट्रीय हस्तांतरण

Cloudflare, Sentry, Stripe, Anthropic और Google Cloud लागू transfer terms—जहाँ लागू हों Standard Contractual Clauses—data minimisation और encryption के अंतर्गत भारत से बाहर process कर सकते हैं। Zoho/Hostinger listed Indian location उपयोग करते हैं। DPDP Act §16 के तहत country restriction आने और लागू होने पर उसका पालन होगा।

Google Play और Expo Push Service §§5C और 7 में वर्णित Android purchase या notification information को अपने लागू transfer terms के तहत भारत के बाहर भी process कर सकते हैं।


9. आपके नियंत्रण और अधिकार

Astroyana ये controls अभी service commitment के रूप में देता है; cited DPDP rights 13 मई 2027 से लागू होंगे।

9.1 पहुँच और निर्यात

https://astroyana.com/account/export या App उपयोग करें। JSON में decrypted birth data, saved people और Yana conversation आते हैं; एक export प्रति 24 घंटे और 5 मिनट से कम पुराना authenticated session जरूरी है। Accessibility के लिए encrypted email export [email protected] से माँगा जा सकता है।

9.2 सुधार और विलोपन

Profile account/App में सुधारें या हमें email करें। Account https://astroyana.com/account/delete या App में fresh OTP verification के बाद delete करें।

खाता मिटाने की प्रक्रिया शुरू होते ही खाता निष्क्रिय हो जाता है और 30 दिन की पुनर्प्राप्ति छूट मिलती है। इसके बाद रोज चलने वाली स्थायी विलोपन प्रक्रिया उपयोगकर्ता रिकॉर्ड, जन्म-डेटा फ़ील्ड, Family Vault और सहमति रिकॉर्ड, Yana पाठ, खाते से जुड़े R2 रिपोर्ट नामस्थान, सहमति अनुमतियां, सत्र तथा उपयोगकर्ता से जुड़ी लॉगिन/वेब/गणना घटनाएं मिटाती है।

स्थायी विलोपन के समय कोई सक्रिय भुगतान-विवाद या लेखा-मिलान चल रहा हो तो पूरी स्थायी विलोपन प्रक्रिया अंतिम लेखा-मिलान पूरा होने तक टलती है। अंतिम लेखा-मिलान के बाद प्रक्रिया फिर शुरू होकर खाते से जुड़े वे रिपोर्ट नामस्थान और व्यक्तिगत डेटा मिटाती है। यह स्थगन PDF के लिए कानूनी रोक का अपवाद नहीं बनाता: अलग रिपोर्ट-अवधारण प्रक्रिया निःशुल्क PDF को ठीक 90 दिन और सशुल्क PDF को ठीक 365 दिन पर मिटाती है।

केवल कानून/सुरक्षा हेतु: audit entry creation से एक वर्ष तक, account link NULL के साथ; anonymised tax amount/field statutory period (सामान्यतः 7 वर्ष); और redacted free text वाले support/refund records। Encrypted backup 30 दिन में purge होते हैं।

9.3 शिकायत और नामांकन

[email protected] पर grievance भेजें। Consumer grievance 48 घंटे में acknowledge और एक महीने में redress करने का प्रयास होगा। 13 मई 2027 से eligible unresolved DPDP grievance Data Protection Board of India को escalate हो सकती है।

Death/incapacity में future DPDP rights के लिए nominee का contact और notarised authority दिया जा सकता है।


10. बच्चे

Account और Android 18+ के लिए हैं। Android Family Vault minor को block करता है। Website report form parent/guardian attestation ले सकता है, पर हम उसे DPDP Rule 10 identity/age verification नहीं बताते। 13 मई 2027 से पहले compliant verifiable parental consent लागू होगा या हर minor pathway बंद होगा। बच्चों की profiling, behavioural monitoring या targeted advertising नहीं होती।

Child data का संदेह [email protected] पर बताएँ। Processing suspend होगी, specific legal retention न हो तो data delete होगा, investigation और 7 दिन में response दिया जाएगा।


11. अवधारण सारांश

Dataअवधि
Account और encrypted birth dataActive account + 30-day deletion grace, फिर hard delete
Family Vault person/consentहटाने या account deletion तक
Yana text180 दिन; user पहले मिटा सकता है
Private Yana voice audiosource answer रहने तक; उसके साथ मिटता है, 181-day R2 failsafe सहित
Google Cloud Text-to-Speech customer contentGoogle की Cloud TTS data-use documentation के अनुसार logged नहीं
De-identified Yana voice spend/usage totalsaccounting/provider-spend control window; user, text या audio link नहीं
Anthropic API copyसामान्यतः 30 दिन, documented exception के अधीन
Chat text रहित wallet ledgerAccount lifetime
Free / paid PDF90 / 365 दिन
Audit logCreation से 1 वर्ष
Session30-day rolling max-age
Magic link / OTP24 घंटे / 10 मिनट, single-use
Login, computation, first-party web eventअधिकतम 365 दिन; hard delete पर user-linked row हटे
Android Yana draftअधिकतम 24 घंटे
Android city/Panchang cachePrune या app data removal तक app-private
Android report/export fileReport sign-out/app removal तक; export share के बाद best-effort delete
Tax invoice / optional B2B GSTIN/name7 वर्ष; deletion पर order identifier anonymised

Purchase-support के operational records, verified final resolution के 180 दिन बाद से पहले, reviewed deletion के योग्य नहीं होते। पात्रता का अर्थ स्वतः deletion नहीं है और कोई तय deletion deadline नहीं है। Store financial-event records संबंधित भारतीय वित्तीय वर्ष के अंत के बाद कम-से-कम 8 वर्ष रखे जाते हैं; बाद की statutory deadlines, unresolved refunds/recovery और legal holds इसे बढ़ा सकते हैं। Orders, purchases, credits, reports और invoices की अलग lifecycle तथा legal retention है; यह operational process उन्हें delete नहीं करता।

12. सुरक्षा और डेटा उल्लंघन

Controls में AES-256-GCM sensitive-column encryption, R2 encryption, client से Cloudflare-origin TLS, passwordless authentication, host-only HttpOnly cookie, rate limit, Turnstile, Coolify secret storage, gitleaks, bounded audit log, HIGH+ dependency scan, encrypted backup और incident runbook हैं।

Same-host private database/internal engine hop को end-to-end TLS नहीं कहा जाता। Quarterly restore procedure है, पर पहला full isolated live restore अभी पूरा नहीं; verified live restore readiness का दावा नहीं।

आवश्यक होने पर प्रभावित व्यक्ति को बिना देरी सूचना दी जाती है। लागू DPDP commencement के बाद Board को initial intimation without delay और further particulars 72 घंटे में, जब तक अधिक समय न मिले, दिए जाएँगे।


13. कुकी और ब्राउज़र भंडारण

Cookieउद्देश्यअवधि
__Host-astroyana.session-tokenAuthentication30 days, rolling
__Host-astroyana.csrf-tokenCSRF protectionSession
__Host-astroyana.callback-urlMagic-link redirectSession
__Host-astroyana.pkce-code-verifierPKCE verification15 मिनट

ये strictly necessary हैं। Advertising/third-party tracking cookie और cross-site profiling नहीं। First-party analytics temporary per-tab browser-storage ID और published opt-out उपयोग करती है। जहाँ applicable law non-essential storage के लिए prior consent माँगता है, analytics client consent-gated या disabled होना चाहिए; opt-out alone consent नहीं माना जाता।


14. नीति में बदलाव

नया version https://astroyana.com/privacy पर और उसका hash policy_versions में दर्ज होगा। Material expansion से पहले advance email notice, जहाँ जरूरी fresh acceptance और लागू होने से पहले deletion का विकल्प दिया जाएगा। पुराने versions [email protected] से मिलेंगे।


15. संपर्क

Privacy right/grievance के लिए [email protected] और सामान्य प्रश्न के लिए [email protected]। Details/timeline §1.1 में हैं। Data Protection Board स्थापित है; relevant complaint provisions 13 मई 2027 से लागू होंगे और उपलब्ध filing route प्रकाशित होगा।


16. EU / EEA / UK उपयोगकर्ता

इन उपयोगकर्ताओं के लिए SNAZZYWORKS controller है। Service calculation/delivery और web payment contract (GDPR Art. 6(1)(b)); optional Family Vault, Yana personalisation और communication consent (Art. 6(1)(a)); proportionate security/operation और aggregate analytics legitimate interests (Art. 6(1)(f)); tax retention legal obligation (Art. 6(1)(c)) पर आधारित हैं।

कानून के अधीन access, rectification, erasure, restriction, portability, objection, consent withdrawal और legal/similarly significant solely automated decision से बचने के अधिकार हैं। Astrology/Yana output ऐसा effect नहीं देता। उत्तर एक महीने में; complexity पर notice सहित दो महीने extension। Local supervisory authority, UK में ICO, को complaint दी जा सकती है। International transfer §8 safeguards उपयोग करता है।


17. ऐप कनेक्शन सारांश

App astroyana.com को call करता है। Report redemption server-authorised HTTPS R2 redirect follow कर सकता है। Private Yana voice इसके बजाय short-lived, single-purpose header token से Astroyana same-origin endpoint के जरिए stream होता है; App को direct R2 URL नहीं मिलता। Identity, credit, purchase, saved chart और report access server-authoritative रहते हैं। App केवल §3.3 की limited local state रखता है। इसमें advertising, cross-app tracking, device-attestation या mobile crash-reporting SDK नहीं है। Android credit and report purchases Google Play Billing से होती हैं। Optional reminders और report-ready notifications user action और OS permission के बाद उपलब्ध हैं; App, Expo push token और installation/build metadata को Expo Push Service के माध्यम से भेजता है।

परिशिष्ट A: कानूनी संदर्भ


परिशिष्ट B: दस्तावेज नियंत्रण

क्षेत्रमान
दस्तावेजगोपनीयता नीति — Astroyana
संस्करणv6.2 (हिंदी अनुवाद)
स्थितिActive
प्रभावी2026-10-03
स्थानापन्नv6.1

दस्तावेज समाप्त।

न्यूज़लेटर और विपणन ईमेल

यदि आप Astroyana न्यूज़लेटर की सदस्यता लेते हैं, तो हम आपका ईमेल पता और भाषा-पसंद केवल न्यूज़लेटर—कभी-कभार फलकथन, मार्गदर्शन और उत्पाद-सूचनाएँ—भेजने के लिए लेते हैं। इसका आधार डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम, 2023 के अनुरूप आपकी स्पष्ट स्वैच्छिक सहमति है। सदस्यता का चेकबॉक्स पहले से चुना नहीं रहता और यह रिपोर्ट खरीदने या गणक उपयोग करने से अलग है।

हम दोहरी पुष्टि का उपयोग करते हैं। पंजीकरण के बाद हम पुष्टि-लिंक भेजते हैं और लिंक दबाने पर ही सदस्यता सक्रिय होती है; तब तक कोई अगला संदेश नहीं भेजा जाता। आपकी सहमति का संस्करण और समय अपरिवर्तनीय अभिलेख के रूप में रखा जाता है ताकि जरूरत पड़ने पर सहमति का सटीक प्रमाण दिया जा सके।

हर न्यूज़लेटर के अंत में दिए एक-क्लिक लिंक से आप बिना साइन-इन किए कभी भी सदस्यता छोड़ सकते हैं। ऐसा करते ही भेजना बंद हो जाता है और आपकी असहमति का अभिलेख भविष्य में संदेश रोकने के लिए रखा जाता है। आपका ईमेल केवल सक्रिय सदस्यता की अवधि तक, और उसके बाद भविष्य के संदेश रोकने हेतु आवश्यक असहमति-अभिलेख तक, रखा जाता है। हम आपका ईमेल बेचते या किराए पर नहीं देते।

प्रथम-पक्ष उत्पाद विश्लेषिकी

हम वेबसाइट के उपयोग का सीमित प्रथम-पक्ष अभिलेख रखते हैं और किसी तृतीय-पक्ष विश्लेषिकी सेवा को लोड नहीं करते। इसमें पृष्ठ-दृश्य, संदर्भित साइट, अभियान (UTM) टैग, मोटी डिवाइस/ब्राउज़र/ऑपरेटिंग-सिस्टम श्रेणी, नेटवर्क से निकला देश, प्रति-टैब पहचानकर्ता और उपयोग किए गए उपकरण/बटन शामिल हो सकते हैं। हम आपके लिखे शब्द, जन्म-विवरण, AI प्रश्न या query string सहित पूरा URL दर्ज नहीं करते। इसका उपयोग विज्ञापन या दूसरी साइटों/ऐप पर आपका पीछा करने के लिए नहीं होता और डेटा-ब्रोकर को बेचा या साझा नहीं किया जाता।

साइन-इन होने पर घटनाएँ आपके खाते से जुड़ती हैं ताकि सहायता और संचालन दल आपकी यात्रा समझ सके; साइन-इन न होने पर वे आपकी पहचान से नहीं जुड़तीं। दोनों स्थितियों में IP पते का केवल एकतरफा SHA-256 hash रखा जाता है, मूल IP नहीं। मूल IP दर्ज करने की अलग व्यवस्था बंद रहती है; यदि भविष्य में नीति बदलकर उसे चालू किया गया तो ऐसे IP 30 दिन में अपने-आप मिटेंगे।

एक यात्रा को दूसरी से अलग करने के लिए ब्राउज़र के अस्थायी storage में यादृच्छिक प्रति-टैब पहचानकर्ता रखा जाता है। टैब बंद होने पर वह मिटता है, cookie नहीं है और दूसरी साइटों पर पीछा नहीं करता। नीचे के नियंत्रण से इस ब्राउज़र के लिए विश्लेषिकी बंद या चालू की जा सकती है। बंद करने पर आगे कोई घटना नहीं भेजी जाती। पुराने अभिलेख अधिकतम 365 दिन रखे जाते हैं; खाते से जुड़े अभिलेख डेटा-निर्यात में आते और खाता मिटने पर हट जाते हैं। ये नियंत्रण Astroyana अभी सेवा-प्रतिबद्धता के रूप में देता है; संबंधित DPDP अधिकार 13 मई 2027 से लागू होंगे।