थेट मुख्य मजकुरावर जा

कायदेशीर माहिती

गोपनीयता धोरण

लागू दिनांक: 2026-10-05

आवृत्ती: v6.3

याच्या जागी: v6.2

v6.3 बदल-सारांश: सक्रिय Android English dictationसाठी OS speech processing आणि पाठवण्यापूर्वी transcript संपादनाची माहिती जोडते; purchase-support आणि store financial-event recordsची वेगळी retention स्पष्ट करते. 2026-10-05 पासून लागू; v6.2ची जागा घेते. v6.1 बदल-सारांश: Android आणि iOS App वर city ठरवण्यासाठी वैकल्पिक privacy-minimised flow जोडला आहे. Save किंवा निवडलेले city आधी वापरले जाते. City नसल्यास एक cookie-free request trusted Cloudflare edge headers मधून validated जवळचे city सुचवू शकते; न मिळाल्यास Ujjain हे default असल्याचे स्पष्ट दिसते. Use my current location tap केल्यावरच App एकदाच approximate foreground location मागते (iOS वर When In Use), पाठवण्यापूर्वी ते साधारण 5 kmच्या शहराएवढ्या भागापर्यंत कमी करते आणि raw fix टाकून देते. Precise/background location किंवा location history ठेवली जात नाही.

v6 बदल-सारांश: संपूर्ण हिंदी प्रकाशन आणि सध्याच्या कायद्याच्या स्थितीचे स्पष्टीकरण जोडले आहे. DPDP Act मधील मुख्य processing, obligations आणि Data Principal rights च्या तरतुदी (sections 3–17), तसेच Rules 3 आणि 5–16, 13 May 2027 रोजी लागू होतात; Data Protection Board ची स्थापना आधीच झाली आहे. त्या तरतुदी लागू होईपर्यंत लागू कर्तव्यांमध्ये Information Technology Act, 2000 आणि SPDI Rules, 2011 यांचा समावेश आहे. Astroyana नमूद controls आतापासूनच करारातील सेवा-बांधिलकी म्हणून देते. ग्राहक-तक्रारीची पोच देण्याची मुदत 72 तासांवरून 48 तास केली आहे. या revision मध्ये नवीन privacy-minimised server-side Yana weekly aggregate counter आणि वैकल्पिक paid Yana voice unlock उघड केले आहेत. Aggregate मुळे user-level analytics record, individual profiling, offer tracking किंवा Android capability जोडली जात नाही. §5B मधील मर्यादित voice processing साठीच §7 मध्ये Google Cloud Text-to-Speech जोडले आहे.

v6.2 change-log: Yana calculation packet, Android Google Play credit/report खरेदी आणि optional notificationsची माहिती दुरुस्त करते. 2026-10-03पासून सक्रिय; v6.1ची जागा घेते.


1. आम्ही कोण आहोत

Operator आणि भावी Data Fiduciary:

  • Operator: SNAZZYWORKS द्वारे चालवला जाणारा Astroyana हा सेवा-ब्रँड
  • GSTIN: 27HXGPD1259E1ZL
  • Registered / principal address: Ground Floor, Tejaswani Hsg Society, DP Road, Baner, Pune - 411045, Maharashtra, India
  • General contact: [email protected]
  • Customer care / grievance phone: +91 83903 38556
  • Website: https://astroyana.com
  • Android app: Google Play वरील "Astroyana", application identifier com.astroyana.app, SNAZZYWORKS द्वारे प्रकाशित

1.1 गोपनीयता आणि तक्रार संपर्क

  • नाव: Mahesh Dhaifule
  • पद: Grievance Officer & Data Protection Lead
  • Email: [email protected]
  • Phone: +91 83903 38556
  • Postal address: Ground Floor, Tejaswani Hsg Society, DP Road, Baner, Pune - 411045, Maharashtra, India
  • Consumer-grievance timeline: 48 तासांच्या आत पोच आणि एक महिन्याच्या आत निवारण
  • इतर privacy requests: सामान्यतः 30 दिवसांच्या आत substantive response; लागू GDPR period §16 मध्ये आहे

DPDP Act §§8(10) आणि 13 तसेच Rule 14 हे 13 May 2027 रोजी लागू झाल्यावर, नंतरच्या धोरणात पर्यायी संपर्क नमूद नसेल तर हाच statutory contact असेल.


2. व्याप्ती

तुम्ही खालील कृती करता तेव्हा process होणाऱ्या personal data वर हे धोरण लागू होते:

  • astroyana.com किंवा astroyana.in ला भेट देणे
  • Astroyana Android app वापरणे
  • मोफत किंवा सशुल्क report किंवा calculator मागणे
  • account तयार करणे किंवा web magic link अथवा app OTP ने sign in करणे
  • Yana, AI astrologer वापरणे
  • feature सक्षम असल्यावर Family Vault मध्ये इतर adult save करणे
  • web checkout मधून खरेदी करणे किंवा support शी संपर्क साधणे

आम्ही सध्या देत असलेले controls, भावी DPDP rights आणि EU, EEA व UK users साठी अतिरिक्त GDPR / UK GDPR माहिती (§16) यांचाही यात समावेश आहे.

Third-party sites, अद्याप नेमलेले नसलेले भावी astrologers किंवा contractors, आणि स्वतंत्र भगिनी-ब्रँड Rudrakshakavach यांना हे धोरण लागू होत नाही.


3. आम्ही process करत असलेला personal data

निवडलेल्या सेवेसाठी आणि तिच्या security साठी आवश्यक तेवढ्यापुरतेच collection मर्यादित ठेवतो.

3.1 तुम्ही दिलेला data

प्रकारउदाहरणे आणि उद्देश
Account आणि profileEmail; ऐच्छिक नाव आणि phone; locale, tradition आणि communication preferences. Authentication, account management, personalisation आणि स्वतंत्र opt-in दिलेल्या communications साठी.
Birth-chart inputsनाव, जन्मदिनांक, वेळ आणि ठिकाण/coordinates. Chart किंवा report मोजण्यासाठी. Saved account charts वर §11 लागू होतो; anonymous chart snapshot account मध्ये लिहिला जात नाही.
Calculator inputsTool नुसार नाव, जन्मदिनांक/वेळ/ठिकाण, coordinates, gender आणि matching साठी दोन adults चे तपशील. Android calculators email/phone मागत किंवा पाठवत नाहीत. Website lead फक्त स्वतंत्र functional consent नंतर store केला जातो.
Family VaultFeature सक्षम असताना इतर adult चे नाव/nickname, नाते आणि जन्म-विवरण, तसेच तुमची consent attestation (§5A). त्या व्यक्तीचा email किंवा phone आम्ही घेत नाही.
Communicationshello@, grievance@ किंवा support कडे पाठवलेले messages; support subject/body; Yana response report करताना ऐच्छिक reason आणि answer excerpt. Support, grievances आणि moderation साठी.
Payments आणि taxभारतीय web checkout साठी Razorpay card/UPI credentials घेते; international option दिल्यासच Stripe. आम्हाला मर्यादित transaction references, status, amount आणि method metadata मिळते; पूर्ण credentials नाहीत. ऐच्छिक B2B checkout tax invoice साठी GSTIN आणि legal name घेतो. Androidमध्ये Google Play Billingद्वारे in-app credit आणि report खरेदी उपलब्ध आहे. Shared walletमध्ये credits जोडण्यापूर्वी किंवा report पूर्ण करण्यापूर्वी Astroyana server प्रत्येक purchase verify करते. Payment Google Play process करते; Astroyanaला पूर्ण card किंवा bank credentials मिळत नाहीत.
Yana questionsप्रश्न आणि §5B मधील mode-specific context; feature सक्षम असताना answer तयार करून retain करण्यासाठी.

Android खरेदी आणि notifications. Google Play Billing in-app credit and report payments process करते; Astroyana server fulfilmentपूर्वी purchase evidence verify करते. Optional reminders आणि report-ready notificationsसाठी तुमची कृती आणि OS permission आवश्यक आहे; deliveryसाठी Astroyana, Expo Push Serviceला Expo push token आणि installation/build metadata पाठवते.

3.2 आपोआप तयार होणारा data

प्रकारउदाहरणे आणि उद्देश
Request metadataSecurity/audit tables मध्ये IP चा one-way SHA-256 hash, browser किंवा app user-agent/version, OS आणि timestamps; security, rate limiting, abuse control आणि debugging साठी.
Login आणि computation eventsSign-in method, endpoint, time, outcome, duration, cache-hit आणि signed-in account ID. Calculator request body, birth data, नाव, email, phone किंवा Yana question text नाही.
First-party product analytics (web)ठरावीक page/tool/button events, query शिवाय path, referrer/campaign, ढोबळ device/browser/OS, country, per-tab ID, signed in असल्यास account ID आणि hashed IP. Free text, birth data, Yana question किंवा पूर्ण URL नाही. Page वरील opt-out ही pipeline थांबवते. आम्ही third-party analytics service load करत नाही.
AuthenticationBrowser किंवा app native cookie store मधील host-only HttpOnly Secure session cookie.
CAPTCHAWeb forms वरील transient Cloudflare Turnstile token; आम्ही store करत नाही.
Birthplace query textCity/place string फक्त स्पष्ट Search/Enter किंवा field resolution नंतर आमच्या /api/geocode proxy द्वारे Nominatim कडे पाठवली जाते. Search-as-you-type autocomplete नाही; तुमचा IP Nominatim पासून लपवला जातो. आम्ही application search-history row तयार करत नाही, तरी सामान्य infrastructure records request URL process करू शकतात.

Server-side Yana weekly aggregate analytics. वरील first-party web analytics पेक्षा वेगळे, हे feature सुरू असताना server फक्त computation engine पर्यंत पोहोचलेल्या completed requests मोजतो. IST week (सोमवारपासून), Engine चा response-domain enum, channel (web किंवा whatsapp) आणि outcome (answer, degraded किंवा redirect) यांच्या प्रत्येक संयोगासाठी एक counter ठेवला जातो. Aggregate मध्ये फक्त ही चार dimensions आणि count असतात. त्यात account, user, conversation किंवा request identifier, question किंवा answer text, birth/chart data, IP address, device/campaign data किंवा event timestamp नसतो.

हे weekly totals फक्त Yana सुधारण्यासाठी आणि aggregate astrology-product demand तपासण्यासाठी वापरतो. Targeting, individual profiling, purchase attribution किंवा cross-session journeys साठी ते वापरले जात नाहीत. Analyst results 10 पेक्षा कमी turns असलेल्या cells दाखवत नाहीत आणि त्या पुन्हा काढता येतील असा कोणताही total प्रकाशित करत नाहीत. Counter कोणत्याही account शी जोडता येत नसल्यामुळे तो account deletion नंतरही राहतो आणि individual export किंवा erasure मध्ये समाविष्ट करता येत नाही. हा server-side aggregate first-party web analytics पासून स्वतंत्र आहे; browser opt-out त्याला लागू होत नाही.

3.3 Android मधील local data

App phone वर मर्यादित app-private state ठेवते:

  • Native cookie store: secure server session cookie
  • SecureStore: account ID/email marker, theme आणि Yana consent markers, तसेच question-only pre-auth Yana draft जास्तीत जास्त 24 तास
  • App-private SQLite: saved city आणि त्याचा source (manual, network estimate किंवा approximate device location), manually शोधलेली जास्तीत जास्त आठ recent cities आणि लहान public Panchang cache. Network/device path फक्त coarse city centroid ठेवतो; raw fix किंवा location history नाही; स्पष्ट Ujjain fallback save केला जात नाही
  • Account-scoped report PDFs: ते remove करेपर्यंत, app data clear/uninstall होईपर्यंत किंवा sign-out ने purge होईपर्यंत
  • Data-export cache file: Android share sheet कडे देण्यापुरती; त्यानंतर best-effort deletion

Android backup disabled आहे. Sign-out server-session expiry मागते आणि local account state, Yana draft/consent, query cache व downloaded reports clear करते. तुम्ही जाणूनबुजून save किंवा share केलेली copy Android आणि तिचे destination नियंत्रित करतात.

3.4 आम्ही न घेणारा किंवा न वापरणारा data

आम्ही advertising किंवा cross-app tracking SDKs वापरत नाही; camera किंवा precise/background/continuous GPS data घेत नाही; personal data विकत नाही; birth data वरून predictive marketing segments तयार करत नाही; आणि App मध्ये engine/payment secret embed करत नाही. वैकल्पिक location button फक्त एक approximate foreground fix वापरते; permission नाकारल्यावर पुन्हा पुन्हा विचारत नाही आणि city search उपलब्ध राहते. App astroyana.com ला call करते; report साठी short-lived authorised HTTPS redirect द्वारे Cloudflare R2 कडे जाऊ शकते. App computation engine शी कधीही थेट संपर्क करत नाही.


4. कायदेशीर आणि सेवा-आधार

येथे नमूद DPDP provisions 13 May 2027 रोजी लागू होतात. तोपर्यंतही Astroyana ने लागू सध्याचे कायदे, त्यात लागू असल्यास IT Act §43A आणि SPDI Rules, करारातील promises आणि consumer law पाळणे आवश्यक आहे.

4.1 Consent आणि तुम्ही मागितलेल्या कृती

Feature ने मागितल्यास आम्ही explicit consent नोंदवतो; यामध्ये Family Vault, Yana, marketing आणि reminders समाविष्ट आहेत. Record मध्ये scope, wording/version, time आणि उपलब्ध request metadata असू शकतात. आवश्यक attestation नोंदवता आली नाही तर Family Vault saving fail closed होते.

Calculator submit करणे, स्वतःचा chart save करणे, sign-in मागणे, report download करणे, payment करणे, export किंवा delete करणे ही त्या कृतीसाठी आवश्यक data process करण्याची instruction देखील आहे; त्यातून unrelated marketing consent गृहीत धरली जात नाही. Feature-specific consent त्याच्या controls मधून किंवा [email protected] वरून मागे घेता येते; त्यामुळे आधीचे lawful processing अवैध ठरत नाही.

4.2 Contract, law आणि security

मागितलेली किंवा खरेदी केलेली सेवा देण्यासाठी, tax records ठेवण्यासाठी, binding legal demand ला उत्तर देण्यासाठी आणि सेवा संरक्षित करण्यासाठी आवश्यक ते process करतो. DPDP लागू झाल्यानंतर §7 मधील "certain legitimate use" वर त्यातील facts एखाद्या listed category शी जुळतात तेव्हाच अवलंबून राहू. "fraud prevention" ला स्वतंत्र §7 category मानत नाही आणि marketing किंवा unrelated profiling साठी §7 वापरत नाही.

4.3 Authentication

  • Magic link (web): 24 तास वैध, single-use
  • One-time code (app): 10 मिनिटे वैध 6-digit code, single-use

दोन्ही समान server-side session आणि host-only cookie तयार करतात (§13).


5. Birth data आणि reports

जन्मदिनांक, वेळ आणि ठिकाण हे व्यक्तीची ओळख पटवणारे संवेदनशील तपशील असल्यामुळे त्यांना अतिरिक्त safeguards लागू आहेत.

5.1 Stored encryption आणि transport

PostgreSQL storage पूर्वी birth columns at rest with AES-256-GCM encrypted केले जातात. Deployment key Hostinger KVM2 VPS वरील Coolify environment variables मध्ये स्वतंत्र आहे आणि source control मध्ये commit केलेली नाही. हेच application-level encryption saved people च्या birth data आणि stored Yana text ला लागू होते.

Client कडून Cloudflare मार्गे origin पर्यंत connections TLS 1.2 किंवा higher आणि Full (Strict) mode वापरतात. Origin-to-PostgreSQL container hop सध्या TLS-enabled नाही; दोन्ही एकाच Mumbai host वरील private, non-public container network मध्ये आहेत. Sensitive columns database storage पूर्वी application स्तरावर encrypted राहतात.

5.2 Decryption boundary

Birth data report computation, Yanaसाठी आवश्यक chart findings काढणे किंवा तुमच्या exportसाठी memoryमध्ये decrypt केले जाते. Raw natal date/time/place Yanaच्या structured calculation packetमध्ये नसतात. Numerologyसाठी दिलेले name/current name आणि optional date of birth Astroyana serverवर वापरले जातात; §5Bनुसार providerला raw inputsऐवजी त्यातून मिळालेले findings मिळतात. तुम्ही लिहिलेल्या प्रश्न, history आणि clarificationमध्ये personal details असू शकतात. Decrypted fields application logs आणि transactional/marketing emailsमध्ये नसतात. Error telemetryमध्ये PII scrubbing असते; ती user dataची copy नाही.

5.3 PDF storage

PDFs Cloudflare R2 द्वारे at rest encrypted असतात. Download साठी short-lived, single-use bearer grant वापरला जातो. PostgreSQL फक्त त्याचा SHA-256 hash आणि atomic redemption store करते. Raw grant bounded POST body मध्ये submit होईपर्यंत URL fragment मध्ये राहतो; successful redemption मुळे R2 कडे bounded HTTPS redirect मिळतो.

Account अस्तित्वात असेपर्यंत birth data राहतो. Account deletion आणि backups वर §9 आणि §11 लागू आहेत.


5A. Family Vault

Family Vault server-feature-gated आहे; disabled असताना लोकांना save किंवा read केले जात नाही. Enabled असताना reading साठी इतर adult चे नाव/nickname, नाते आणि जन्म-विवरण save करू शकता. तपशील AES-256-GCM encrypted असतात. त्यांचा email किंवा phone घेतला जात नाही.

त्या adult ने परवानगी दिली आहे याची तुम्ही पुष्टी करणे आवश्यक आहे. Consent scope saved_person_attestation, version saved-person-v2 अंतर्गत wording, date आणि उपलब्ध request/device details नोंदवतो. Shared web आणि Android validator 18 वर्षांखालील व्यक्ती नाकारतात; Family Vault मध्ये parent किंवा guardian साठी minor path उपलब्ध नाही.

एखादी जुनी नोंद ती व्यक्ती 18 वर्षांखाली असताना तयार झाली असेल, तर ती फक्त हटवता येणारी यादीतील नोंद राहते. ती उघडता, बदलता, export करता किंवा reading साठी वापरता येत नाही आणि नंतर 18 वर्षे पूर्ण झाल्याने जुनी attestation पुन्हा सक्रिय होत नाही. ती हटवून व्यक्ती 18 वर्षांची झाल्यावर आणि तिची परवानगी मिळाल्यानंतरच पुन्हा जोडता येते.

निर्बंध नसलेली जतन केलेली adult व्यक्ती तुम्ही तिला किंवा account ला delete करेपर्यंत राहते आणि export मध्ये दिसते. Account deletion वेळी प्रत्येक नोंद हटते. संबंधित व्यक्तीने थेट संपर्क केल्यास आम्ही पडताळणी करून तिचे तपशील remove करू शकतो. ते तपशील फक्त मागितलेल्या readings साठी वापरतो, कधीही विकत नाही आणि external model training साठी opt in करत नाही.


5B. Yana, AI astrologer

Yana server feature flagने नियंत्रित आहे. Enabled असताना external language service ला तुमचा प्रश्न, अलीकडील संबंधित conversation context (आधीचे प्रश्न आणि उत्तरे), clarification प्रश्न व उत्तर, आणि निवडलेल्या modeसाठी आवश्यक गणना-निष्कर्ष असलेला structured calculation packet मिळतो. या packetमध्ये raw birth records, account identifiers किंवा account details नसतात. त्यात dates आणि placementsसह derived chart किंवा calculation findings असू शकतात.

Numerologyसाठी दिलेले name/current name आणि optional date of birth Astroyana serverवर reading काढण्यासाठी वापरले जातात. External language serviceकडे raw inputsऐवजी त्यातून मिळालेले findings असलेला packet जातो. तुम्ही लिहिलेला प्रश्न, history आणि clarification मजकूर म्हणून पाठवले जातात; त्यामुळे त्यात लिहिलेले personal detailsही share होऊ शकतात. Service स्पष्ट email, phone आणि account identifiers काढते; परंतु प्रत्येक personal detail ओळखून काढत नाही. Account email, phone आणि payment data account fields म्हणून पाठवले जात नाहीत.

Astroyana conversations model training साठी opt in करत नाही. Anthropic च्या standard commercial-API terms नुसार input/output default ने generative models train करण्यासाठी वापरले जात नाही आणि सामान्यतः backend मधून 30 दिवसांच्या आत delete केले जाते; Usage Policy enforce करण्यासाठी किंवा कायदा पाळण्यासाठी काही material अधिक काळ ठेवले जाऊ शकते. Astroyana स्वतंत्रपणे encrypted conversation text 180 दिवस ठेवते. एक किंवा सर्व conversations delete करता येतात; export आणि account deletion मध्ये त्यांचा समावेश असतो. Wallet ledger मध्ये chat text नसतो.

पूर्ण answer नंतर त्याचा private audio तयार करण्यासाठी एक existing whole credit स्वतंत्रपणे खर्च करण्याचा पर्याय आहे. फक्त normalised final answer text आणि fixed locale/versioned voice configuration server-to-server Google Cloud Text-to-Speech कडे जाते. या feature साठी question, birth/chart data, account identity, conversation history, payment data किंवा arbitrary client text Google कडे पाठवत नाही. explicit unlock नंतरच generation सुरू होते. Google नुसार Cloud Text-to-Speech stateless आणि resourceless आहे व customer text किंवा generated audio log करत नाही. पूर्ण private audio source answer अस्तित्वात असेपर्यंत Cloudflare R2 मध्ये, त्याच conversation/account deletion controls आणि 180 दिवस retention अंतर्गत राहतो. त्यानंतरचा R2 lifecycle rule हा फक्त failsafe आहे, primary erasure नाही. De-identified character, request, cost आणि time totals accounting/control window साठी user, answer, audio किंवा conversation content link शिवाय राहू शकतात.

Answers वर "Calculated by Ganaka, voiced by Yana" असे स्पष्ट केले जाते. ती माहितीपर आहेत; professional advice किंवा कायदेशीरदृष्ट्या महत्त्वाचा automated decision नाहीत.


5C. Android app

App server-backed आहे. Identity, money, credits, saved charts आणि report authority astroyana.com वर राहते. Appमध्ये engine credential नाही.

  • OTP sign-inमुळे Siteसारखेच server session तयार होते.
  • Session 5 मिनिटांपेक्षा कमी जुने करणाऱ्या fresh OTP re-authenticationनंतर in-app export आणि deletion उपलब्ध आहेत.
  • Androidमध्ये Google Play Billingद्वारे in-app credit आणि report खरेदी उपलब्ध आहे. Shared walletमध्ये credits जोडण्यापूर्वी किंवा report पूर्ण करण्यापूर्वी Astroyana server प्रत्येक purchase verify करते. Payment Google Play process करते; Astroyanaला पूर्ण card किंवा bank credentials मिळत नाहीत.
  • App settingsमध्ये optional reminders आणि report-ready notifications सुरू करता येतात. त्यासाठी तुमची स्पष्ट कृती आणि OS notification permission आवश्यक आहे. App Expo push token आणि installation/build metadata Astroyanaला पाठवते; Expo Push Service notification device platformपर्यंत पोहोचवते.
  • या सुविधांसाठी Appमध्ये Google Play Billing आणि notification libraries आहेत. Advertising, cross-app tracking, device-attestation किंवा mobile crash-reporting SDK नाही.
  • Store Data Safety declarations birth/astrology data, third-party AI processing आणि deletion यांचा जपून समावेश करतात.

Android वरील पर्यायी English dictation वापरण्यासाठी microphone वर स्पष्टपणे tap करून OS permission द्यावी लागते. Dictation न वापरता तुम्ही मजकूर type, edit किंवा discard करू शकता. निवडलेली OS speech-recognition service तुमचे बोलणे deviceवर किंवा तिच्या networkद्वारे process करते; त्या सेवेचे processing आणि retention तिच्या providerच्या privacy policy व settingsनुसार असते. हे §5B मधील सशुल्क answer audioपेक्षा वेगळे आहे. Astroyana raw audio प्राप्त किंवा retain करत नाही. Transcript संपादनयोग्य असतो आणि तुम्ही Send निवडल्यावरच Astroyanaकडे पाठवला जातो.

6. उपयोग

निवडलेली सेवा देणे, authentication, user support आणि grievances चे निवारण, मर्यादित first-party web analytics व operational events चालवणे, performance/security monitor करणे, abuse रोखणे आणि law/tax duties पाळणे यासाठी data वापरतो.

स्वतंत्र opt-in शिवाय marketing करत नाही; data sell/rent करत नाही; unrelated profiles तयार करत नाही; आणि birth data, saved-person data किंवा Yana conversations external model training साठी opt in करत नाही.


7. Processors

Providerउद्देश आणि dataठिकाण
CloudflareDNS/CDN/WAF, Turnstile आणि private R2 storage; request metadata, encrypted PDFs, private Yana WAV audio, pseudonymous user/answer/generation UUID object-key identifiers, Turnstile IP. पहिल्या city-less App requestला coherent edge headers advisory city estimate देऊ शकतात; server ते store करत नाही किंवा identity, security, entitlement, paymentसाठी वापरत नाहीUS / global edge
Zoho / ZeptoMailTransactional email आणि mailboxes; address, recipient name आणि तुम्ही पाठवलेले messagesChennai, India
HostingerOrigin VPS आणि stored service dataMumbai, India
SentryScrubbed web error traces आणि bounded diagnostics; Android SDK नाहीUnited States
OpenStreetMap Foundation / Nominatimआमच्या proxy द्वारे explicitly submitted city/place search आणि optional साधारण 5 kmच्या foreground-location भागाचा reverse lookup; generic User-Agent, account ID किंवा user IP नाहीEurope
Razorpayभारतीय web payment credentials आणि transaction processing; आम्हाला मर्यादित references मिळतातIndia
Stripeउपलब्ध असल्यास international paymentUS / global
Anthropic, PBCYana question आणि mode-specific §5B contextUnited States
Google Cloud Text-to-Speechexplicit voice unlock वर फक्त normalised final Yana answer text आणि fixed locale/versioned voice configurationGlobal infrastructure

Provider processing वर लागू service/data terms लागू होतात. प्रत्येक provider ने स्वतंत्रपणे negotiated agreement केले आहे असा दावा या table मधून होत नाही. महत्त्वाचा नवीन processor किंवा data use जोडण्यापूर्वी Policy update करतो.

या सुविधांचे processors म्हणजे Android in-app credit and report payments आणि purchase verificationसाठी Google Play, optional notification relayसाठी Expo Push Service, आणि §5Bमध्ये वर्णिलेला Yana प्रश्न, अलीकडील संबंधित conversation/clarification text व mode-specific structured calculation findingsसाठी Anthropic, PBC. Yana packetमध्ये raw birth records किंवा account fields नसतात; लिहिलेल्या मजकुरात personal details असू शकतात.


8. आंतरराष्ट्रीय transfers

Cloudflare, Sentry, Stripe, Anthropic आणि Google Cloud लागू transfer terms नुसार India बाहेर process करू शकतात; लागू असल्यास Standard Contractual Clauses, तसेच data minimisation आणि encryption वापरले जातात. Zoho आणि Hostinger नमूद India locations वापरतात. India ने DPDP Act §16 अंतर्गत एखाद्या देशावर restriction घातल्यास, ती तरतूद आणि restriction लागू झाल्यावर आम्ही त्याचे पालन करू.

Google Play आणि Expo Push Service §§5C व 7मध्ये वर्णिलेली Android purchase किंवा notification माहिती लागू transfer termsनुसार भारताबाहेर process करू शकतात.


9. तुमचे controls आणि अधिकार

Astroyana हे controls आतापासूनच सेवा-बांधिलकी म्हणून देते; नमूद DPDP rights 13 May 2027 रोजी लागू होतात.

9.1 Access आणि export

https://astroyana.com/account/export किंवा App वापरा. JSON मध्ये decrypted birth data, saved people आणि Yana conversations असतात; 24 तासांत फक्त एकदा export करता येतो आणि 5 मिनिटांच्या आत authenticated झालेले session आवश्यक असते. Accessible encrypted email export [email protected] वर मागता येतो.

9.2 Correction आणि erasure

Account/App controls मध्ये profile data दुरुस्त करा किंवा आम्हाला email करा. Fresh OTP verification नंतर https://astroyana.com/account/delete येथे किंवा App मध्ये account delete करा.

खाते हटवण्याची प्रक्रिया सुरू होताच खाते निष्क्रिय होते आणि ३० दिवसांचा पुनर्प्राप्ती सवलत कालावधी मिळतो. त्यानंतर दररोज चालणारी कायमस्वरूपी विलोपन प्रक्रिया वापरकर्ता नोंद, जन्ममाहितीचे घटक, Family Vault आणि संमती नोंदी, Yana मजकूर, खात्याशी जोडलेली R2 अहवाल नामस्थाने, संमती परवानग्या, सत्रे तसेच वापरकर्त्याशी जोडलेल्या लॉगिन/वेब/गणना घटना हटवते.

कायमस्वरूपी विलोपनाच्या वेळी सक्रिय देयक-विवाद किंवा ताळमेळ प्रक्रिया सुरू असेल तर संपूर्ण विलोपन अंतिम ताळमेळ पूर्ण होईपर्यंत पुढे ढकलले जाते. अंतिम ताळमेळानंतर प्रक्रिया पुन्हा सुरू होऊन खात्याशी जोडलेली ती अहवाल नामस्थाने आणि वैयक्तिक माहिती हटवते. या स्थगितीमुळे PDF साठी कायदेशीर रोखीचा अपवाद तयार होत नाही: स्वतंत्र अहवाल-धारणा प्रक्रिया विनामूल्य PDF नेमक्या ९० दिवसांनी आणि सशुल्क PDF नेमक्या ३६५ दिवसांनी हटवते.

कायदा किंवा security साठी आवश्यक तेवढेच retain करतो: creation नंतर एक वर्षापर्यंत audit entries आणि account link NULL; statutory period साठी anonymised tax amounts/fields (सामान्यतः 7 years); आणि free text redacted असलेले support/refund records. Encrypted backups 30 दिवसांच्या आत purge होतात.

9.3 Grievance आणि nomination

Grievance [email protected] वर पाठवा. ग्राहक-तक्रारीची पोच 48 तासांच्या आत देतो आणि एक महिन्याच्या आत निवारण करण्याचा प्रयत्न करतो. 13 May 2027 पासून, पात्र आणि न सुटलेली DPDP grievance Data Protection Board of India कडे escalate करता येईल.

मृत्यू/असमर्थतेनंतर भावी DPDP rights वापरण्यासाठी व्यक्तीचे contact आणि notarised authority देऊन nomination करू शकता.


10. मुले

Accounts आणि Android हे 18 किंवा अधिक वयाच्या व्यक्तींसाठी आहेत. Android Family Vault मध्ये minors block केले आहेत. Website report form सध्या parent/guardian attestation स्वीकारू शकतो; मात्र आम्ही त्याला DPDP Rule 10 identity/age verification म्हणत नाही. 13 May 2027 पूर्वी compliant verifiable parental consent लागू करू किंवा प्रत्येक minor pathway disable करू. मुलांचे profiling, behavioural monitoring किंवा target advertising करत नाही.

संशयित child data [email protected] वर report करा. विशिष्ट कायदा retention मागत नसेल तर processing suspend करून data delete करू, तपास करू आणि 7 दिवसांच्या आत उत्तर देऊ.


11. Retention सारांश

DataRetention
Account आणि encrypted birth dataActive account + 30-day deletion grace, नंतर hard delete
Family Vault person/consentRemove करेपर्यंत किंवा account deletion पर्यंत
Yana text180 days; user आधी delete करू शकतो
Private Yana voice audiosource answer असेपर्यंत; त्यासोबत delete, 181-day R2 failsafe सहित
Google Cloud Text-to-Speech customer contentGoogle Cloud TTS data-use documentation नुसार logged नाही
De-identified Yana voice spend/usage totalsaccounting/provider-spend control window; user, text किंवा audio link नाही
Anthropic API copyसामान्यतः 30 days पर्यंत; documented exceptions च्या अधीन
Chat text नसलेला wallet ledgerAccount lifetime
Free / paid PDFs90 / 365 days
Audit logsCreation पासून 1 year
Session30-day rolling max-age
Magic link / OTP24 hours / 10 minutes, single-use
Login, computation आणि first-party web events365 days पर्यंत; hard delete वेळी user-linked rows erase होतात
Android Yana draft24 hours पर्यंत
Android city/Panchang cachePrune किंवा app data removal होईपर्यंत app-private
Android report/export fileSign-out/app removal पर्यंत report; share नंतर export चे best-effort deletion
Tax invoice / optional B2B GSTIN आणि name7 years; deletion वेळी order identifiers anonymised होतात

Purchase-supportचे operational records verified final resolutionनंतर 180 दिवसांपूर्वी reviewed deletionसाठी पात्र होत नाहीत. पात्रता म्हणजे आपोआप deletion नव्हे; deletionची ठरलेली अंतिम तारीख नाही. Store financial-event records संबंधित भारतीय financial year संपल्यानंतर किमान 8 वर्षे ठेवले जातात; नंतरच्या statutory deadlines, unresolved refunds/recovery आणि legal holdsमुळे हा कालावधी वाढू शकतो. Orders, purchases, credits, reports आणि invoices यांचे स्वतंत्र lifecycle व legal retention असते; ही operational प्रक्रिया ते delete करत नाही.

12. Security आणि breach response

Controls मध्ये AES-256-GCM sensitive-column encryption; R2 encryption; client कडून Cloudflare मार्गे origin पर्यंत TLS; passwordless authentication; host-only HttpOnly cookies; rate limits; Turnstile; Coolify secret storage; gitleaks; bounded audit logs; HIGH+ dependency scanning; encrypted backups; आणि documented incident runbook यांचा समावेश आहे.

Same-host private database आणि internal engine hops चे वर्णन end-to-end TLS म्हणून केले जात नाही. Quarterly restore procedure अस्तित्वात आहे, पण पहिली पूर्ण isolated live restore अद्याप पूर्ण झालेली नाही; आम्ही verified live restore readiness चा दावा करत नाही.

आवश्यक असल्यास affected individuals ना विलंब न करता सूचना दिली जाते. लागू DPDP commencement पासून Board ला विलंब न करता initial intimation आणि, Board ने अधिक वेळ दिला नाही तर, 72 तासांच्या आत further particulars दिले जातील.


13. Cookies आणि browser storage

Cookieउद्देशकालावधी
__Host-astroyana.session-tokenAuthentication30 days, rolling
__Host-astroyana.csrf-tokenCSRF protectionSession
__Host-astroyana.callback-urlMagic-link redirectSession
__Host-astroyana.pkce-code-verifierPKCE verification15 minutes

ही strictly necessary आहेत. Advertising किंवा third-party tracking cookie आणि cross-site profiling वापरत नाही. First-party analytics तात्पुरता per-tab browser-storage ID आणि प्रकाशित opt-out वापरते. लागू कायद्यानुसार non-essential storage साठी prior consent आवश्यक असल्यास analytics client consent-gated किंवा disabled असणे आवश्यक आहे; केवळ opt-out ला consent मानले जात नाही.


14. धोरणातील बदल

नवी आवृत्ती https://astroyana.com/privacy येथे प्रकाशित करतो आणि तिचा hash policy_versions मध्ये नोंदवतो. महत्त्वाचा विस्तार करण्यापूर्वी advance email notice देतो, आवश्यक असल्यास fresh acceptance मागतो आणि तो लागू होण्यापूर्वी deletion ची संधी देतो. आधीच्या आवृत्त्या [email protected] कडून मिळू शकतात.


15. संपर्क

Privacy rights आणि grievances साठी [email protected] आणि सामान्य प्रश्नांसाठी [email protected] वापरा. Contact details आणि response times §1.1 मध्ये आहेत. Data Protection Board अस्तित्वात आहे; संबंधित complaint provisions 13 May 2027 रोजी लागू होतात आणि filing route उपलब्ध झाल्यावर प्रकाशित करू.


16. EU / EEA / UK users

या users साठी SNAZZYWORKS controller आहे. Service किंवा web payment calculate/deliver करण्यासाठीचे processing contract वर (GDPR Art. 6(1)(b)); optional Family Vault, Yana personalisation आणि communications consent वर (Art. 6(1)(a)); proportionate security/operations आणि aggregate analytics legitimate interests वर (Art. 6(1)(f)); आणि tax retention legal obligation वर (Art. 6(1)(c)) आधारित आहे.

कायद्याच्या अधीन राहून, access, rectification, erasure, restriction, portability, objection, consent withdrawal आणि कायदेशीर किंवा तत्सम महत्त्वाचा परिणाम असलेले solely automated decisions टाळण्याचे अधिकार वापरू शकता. Astrology/Yana output चा असा परिणाम नाही. आम्ही एक महिन्याच्या आत उत्तर देतो; complexity असल्यास notice देऊन दोन महिने वाढवता येते. UK ICO सह तुमच्या local supervisory authority कडे complaint करू शकता. International transfers साठी §8 मधील safeguards वापरले जातात.


17. App connection सारांश

App astroyana.com ला call करते. Report redemption server-authorised HTTPS R2 redirect द्वारे होऊ शकते. Private Yana voice मात्र short-lived, single-purpose header token वापरून Astroyana same-origin endpoint मधून stream होते; App ला direct R2 URL मिळत नाही. Identity, credits, purchases, saved charts आणि report access यांवर server चे authority राहते. App फक्त §3.3 मधील मर्यादित local state ठेवते. त्यात advertising, cross-app tracking, device-attestation किंवा mobile crash-reporting SDK नाही. Android credit and report purchases Google Play Billing वापरतात. Optional reminders आणि report-ready notifications user action व OS permissionनंतर उपलब्ध असतात; App Expo push token आणि installation/build metadata Expo Push Serviceमार्फत पाठवते.

परिशिष्ट A: कायदेशीर संदर्भ


परिशिष्ट B: दस्तऐवज नियंत्रण

क्षेत्रमूल्य
दस्तऐवजाचे शीर्षकगोपनीयता धोरण — Astroyana
आवृत्तीv6.2
स्थितीActive
यापासून लागू2026-10-03
याच्या जागीv6.1

दस्तऐवज समाप्त.

वृत्तपत्र आणि विपणन ईमेल

तुम्ही Astroyana वृत्तपत्राची सदस्यता घेतल्यास, आम्ही तुमचा ईमेल पत्ता आणि भाषेची पसंती केवळ वृत्तपत्र—अधूनमधून वाचन, मार्गदर्शन आणि उत्पादनविषयक अद्यतने—पाठवण्यासाठी गोळा करतो. यासाठीचा कायदेशीर आधार म्हणजे डिजिटल वैयक्तिक डेटा संरक्षण अधिनियम, 2023 अंतर्गत तुम्ही स्पष्टपणे आणि स्वेच्छेने दिलेली संमती. सदस्यतेची खूण पूर्वनिवडलेली नसते आणि वृत्तपत्राची सदस्यता घेणे हे अहवाल खरेदी करण्यापासून किंवा गणक वापरण्यापासून स्वतंत्र आहे.

आम्ही दुहेरी पुष्टी वापरतो. तुम्ही नोंदणी केल्यानंतर आम्ही पुष्टीकरणाचा दुवा ईमेल करतो; तुम्ही तो दुवा उघडून पुष्टी केल्यानंतरच सदस्यता सक्रिय होते. तोपर्यंत आम्ही पुढील कोणताही ईमेल पाठवत नाही. गरज पडल्यास तुम्ही नेमकी कोणती संमती दिली हे सिद्ध करता यावे म्हणून आम्ही संमतीची आवृत्ती आणि वेळ यांची अपरिवर्तनीय नोंद ठेवतो.

प्रत्येक वृत्तपत्राच्या तळाशी असलेल्या एका-क्लिकच्या दुव्याने, साइन इन न करता, तुम्ही कधीही सदस्यता रद्द करू शकता. सदस्यता रद्द होताच आम्ही ईमेल पाठवणे थांबवतो आणि पुढील संदेश रोखण्यासाठी तुमच्या निवडीची नोंद ठेवतो. तुम्ही सदस्य असाल तोपर्यंतच तुमचा ईमेल राखून ठेवतो; त्यानंतर केवळ भविष्यातील संदेश रोखण्यासाठी आवश्यक असलेली सदस्यता-रद्द नोंद ठेवली जाते. आम्ही तुमचा ईमेल कधीही विकत नाही किंवा भाड्याने देत नाही.

प्रथम-पक्ष उत्पादन विश्लेषण

साइट कशी वापरली जाते याची मर्यादित प्रथम-पक्ष नोंद आम्ही ठेवतो; तृतीय-पक्ष analytics सेवा लोड करत नाही. पृष्ठदृश्ये, तुम्ही आलेली संदर्भित साइट, दुव्यातील campaign (UTM) tags, साधारण device/browser/operating-system प्रकार, तुमच्या network वरून समजलेला देश (अचूक स्थान म्हणून साठवला जात नाही) आणि वापरलेली pageवरील साधने किंवा buttons एवढ्याच निश्चित प्रकारच्या events आम्ही साठवतो. तुम्ही टाइप केलेला मजकूर, जन्मतपशील किंवा पृष्ठाचा पूर्ण web address आम्ही कधीही नोंदवत नाही; query strings काढल्या जातात. हा केवळ प्रथम-पक्ष वापर आहे: जाहिरातींसाठी वापर, इतर websites/apps वर तुमचा मागोवा किंवा data brokersना विक्री अथवा वाटणी होत नाही.

तुम्ही sign in केलेले असल्यास हे events तुमच्या खात्याशी जोडले जातात, जेणेकरून अडचण आल्यास support आणि operations team तुमचा वापरक्रम पाहून मदत करू शकेल. Sign in नसल्यास ते तुमच्या ओळखीशी जोडले जात नाहीत. दोन्ही स्थितीत तुमचा IP address फक्त एकमार्गी SHA-256 hash म्हणून ठेवला जातो; मूळ IP कधीही ठेवला जात नाही. मूळ IP साठवण्याची स्वतंत्र setting ही policy तसे घोषित करेपर्यंत बंद राहते; ती कधी चालू केल्यास मूळ IP 30 दिवसांत आपोआप हटवले जातील.

एक भेट दुसरीपासून वेगळी ओळखण्यासाठी browserच्या तात्पुरत्या storageमध्ये प्रत्येक tabसाठी एक random session identifier ठेवला जातो. Tab बंद केल्यावर तो मिटतो, तो cookie नाही आणि इतर sitesवर तुमचा मागोवा घेण्यासाठी वापरला जात नाही. खालील control वापरून या browserसाठी product analytics बंद किंवा चालू करू शकता. ते बंद असताना या browserमधून पुढे काहीही पाठवले किंवा साठवले जात नाही. आधीचे events जास्तीत जास्त 365 दिवस ठेवून आपोआप हटवले जातात. खात्याशी जोडलेले events तुमच्या data exportमध्ये समाविष्ट होतात आणि खाते हटवल्यावर मिटतात. संबंधित DPDP अधिकार 13 मे 2027 पासून लागू होण्याआधीच Astroyana हे controls सेवा-बांधिलकी म्हणून देते. हा मर्यादित data सेवा समजून घेणे, सुरक्षित ठेवणे आणि सुधारणे यासाठी वापरला जातो; opt-out वापरून तुम्ही कधीही आक्षेप घेऊ शकता.