20 अगस्त 2026 से प्रभावी

गोपनीयता नीति

यह नीति बताती है कि re:plyte कौन-सा व्यक्तिगत डेटा संसाधित करता है, वह क्यों आवश्यक है, उसे कौन प्राप्त करता है, कितने समय तक रखा जाता है और आप अपने अधिकार कैसे प्रयोग कर सकते हैं।

नियंत्रक और संपर्क

re:plyte, re:plyte वेबसाइट, ऐप और API का नियंत्रक है। गोपनीयता प्रश्न या अनुरोध privacy@replyte.com पर भेजें।

यह नीति क्या कवर करती है

यह नीति replyte.com और re:plyte मोबाइल सेवा पर लागू होती है। यह उस जानकारी को कवर नहीं करती जिसे Apple, Google, Firebase, Twilio, Cloudflare, Stripe या कोई अन्य प्रदाता अपनी सूचना के अधीन स्वतंत्र रूप से संसाधित करता है। re:plyte आपातकालीन सेवा नहीं है और इसके संदेश, रिपोर्ट तथा सहायता चैनल तत्काल उत्तर के लिए निगरानी नहीं किए जाते।

खाता, साइन-इन और डिवाइस डेटा

आप कैसे साइन इन करते हैं, उसके अनुसार हम Apple, Google या Firebase खाता पहचानकर्ता तथा वह नाम, ईमेल पता या फ़ोन नंबर संसाधित करते हैं जो प्रदाता उपलब्ध कराता है। हम आपकी प्रोफ़ाइल का नाम और चित्र, भाषा तथा गोपनीयता प्राथमिकताएँ, खाता भूमिकाएँ, डिवाइस और पुश-सूचना चिह्न, सत्र तथा सुरक्षा अभिलेख, और वर्तमान उपयोगकर्ता सामग्री नियमों की स्वीकृति भी संसाधित करते हैं। Sign in with Apple के लिए एक एन्क्रिप्टेड प्रदाता प्रमाणपत्र केवल तभी रखा जाता है जब खाता हटाने पर re:plyte पहुँच रद्द करनी हो; एकबारगी प्राधिकार कोड संग्रहीत नहीं होता।

वाहन और उपयोगकर्ता-सामग्री डेटा

किसी वाहन का पता उसके जारीकर्ता देश के साथ सामान्यीकृत लाइसेंस प्लेट से लगाया जाता है। हम दावा किए गए वाहन, वैकल्पिक वाहन विवरण, सह-चालक पहुँच, स्वीकृत संपर्क कारण, सूचना सेटिंग्स तथा QR या हस्तांतरण लिंक संसाधित करते हैं। दावे में पंजीकरण प्रमाणपत्र, विलेख, उत्तराधिकार पत्र, विक्रय अनुबंध या कंपनी प्राधिकार शामिल हो सकता है, जिनकी समीक्षा वाहन पर अधिकार जाँचने के लिए की जाती है। इन दस्तावेज़ों में नाम, घर या पंजीकृत पते, स्वामित्व और अधिग्रहण विवरण तथा विक्रय मूल्य हो सकते हैं। उपयोगकर्ता सामग्री में संदेश, फ़ोटो, ध्वनि नोट, संलग्न स्थान, सड़क प्रसारण, अद्यतन, समुदाय और यात्रा-समूह सामग्री, प्रोफ़ाइल सामग्री, प्रतिक्रियाएँ, रिपोर्ट और अवरोध शामिल हो सकते हैं। मॉडरेशन रिपोर्ट में रिपोर्ट की गई वस्तु और उपलब्ध संदर्भ का सीमित स्नैपशॉट होता है।

स्थान और दूसरे लोग क्या देखते हैं

जब आप आस-पास परिणाम माँगते हैं, तो उस अनुरोध के लिए आपकी वर्तमान स्थिति और चुना हुआ दायरा भेजा जाता है, किंतु क्वेरी स्थिति डेटाबेस में नहीं लिखी जाती। यदि आप सड़क प्रसारण प्रकाशित करते हैं, तो उसके निर्देशांक प्रसारण के जीवनचक्र के लिए संग्रहीत होते हैं। संदेश से जानबूझकर जोड़ा गया स्थान उसी संदेश के साथ रखा जाता है। अन्य उपयोगकर्ता जारीकर्ता देश और प्लेट, संपर्क का कारण तथा वह सामग्री देख सकते हैं जिसे आप साझा करना चुनते हैं; उन्हें re:plyte से आपके निजी साइन-इन विवरण या फ़ोन नंबर नहीं मिलते। अवरोध निजी होते हैं और दोनों दिशाओं में लागू होते हैं।

वेबसाइट और सहायता डेटा

यदि आप उपलब्धता की सूचना माँगते हैं, तो Cloudflare KV छोटे अक्षरों वाला ईमेल पता और प्रस्तुति तिथि संग्रहीत करता है। अनुरोध IP से निकाला गया नमकयुक्त, काटा गया हैश केवल अल्पकालिक दर-सीमा गणना के लिए प्रयुक्त होता है। साइट पर कोई तृतीय-पक्ष विज्ञापन पिक्सेल, व्यवहार विश्लेषण स्क्रिप्ट या ट्रैकिंग कुकी नहीं है। यदि आप सहायता या गोपनीयता से संपर्क करते हैं, तो हम उत्तर के लिए आवश्यक संदेश और संपर्क विवरण संसाधित करते हैं; ईमेल से पासवर्ड, एकबारगी कोड, पहचान चिह्न या वाहन-दावा दस्तावेज़ न भेजें।

उद्देश्य और कानूनी आधार

हम खाता, वाहन, संदेश, स्थान और डिवाइस डेटा उस सेवा को देने तथा आपके साथ अनुबंध निभाने के लिए आवश्यक सीमा तक संसाधित करते हैं जो आप माँगते हैं। हम सेवा सुरक्षित करने, धोखाधड़ी और दुरुपयोग रोकने, अवरोध लागू करने, रिपोर्टों का मॉडरेशन करने, दोष निदान करने, उपयोगकर्ताओं की रक्षा करने और कानूनी दावों का बचाव करने के लिए आपके अधिकारों के विरुद्ध संतुलित वैध हितों पर भरोसा करते हैं। Google द्वारा दिए गए प्रमाणीकरण, स्थापना, सूचना, परिवहन और डिवाइस पर पहचान घटक ऐप कार्यक्षमता, सेवा विश्लेषण और निदान के लिए सीमित डिवाइस, स्थापना, प्रति-स्थापना पहचानकर्ता, उपयोग, विलंब, छवि-प्रारूप/विन्यास, घटना और त्रुटि जानकारी संसाधित कर सकते हैं; re:plyte उस जानकारी का विज्ञापन या ऐप-पार ट्रैकिंग के लिए उपयोग नहीं करता। कैमरा छवियाँ और पहचाना गया प्लेट/बारकोड आउटपुट डिवाइस पर संसाधित होते हैं और पहचानकर्ता उन्हें Google या re:plyte API को नहीं भेजता; केवल डिवाइस पर गेट द्वारा चुना गया सामान्यीकृत प्लेट उम्मीदवार मौजूदा सटीक प्लेट-और-देश खोज को भेजा जाता है। उपलब्धता ईमेल आपकी सहमति पर संसाधित होता है, जिसे आप वापस ले सकते हैं। डिवाइस अनुमतियाँ और विकल्प वैकल्पिक स्थान, फ़ोटो, माइक्रोफ़ोन और सूचना पहुँच नियंत्रित करते हैं। हम जानकारी तब संसाधित करते हैं जब कानूनी बाध्यता का पालन या कानूनी दावे स्थापित, प्रयोग या बचाव करने के लिए आवश्यक हो।

प्रदाता और अन्य प्राप्तकर्ता

वर्तमान सेवा Hetzner-होस्टेड संगणना और PostgreSQL संग्रहण; वेबसाइट, DNS, ईमेल रूटिंग, एज सुरक्षा, KV और निजी R2 वस्तु संग्रहण के लिए Cloudflare; साइन-इन, App Store वितरण, सूचना वितरण और सिस्टम-प्रदत्त डिवाइस पर Vision पहचान के लिए Apple; साइन-इन, Google Play वितरण, Firebase फ़ोन प्रमाणीकरण, Firebase Cloud Messaging और ऊपर वर्णित सीमित मापदंडों के साथ डिवाइस पर ML Kit पहचान के लिए Google; तथा वैकल्पिक SMS सत्यापन मार्ग के लिए Twilio; Premium सदस्यता बिलिंग के लिए Apple और Google; और कस्टम समझौतों के तहत Fleet इनवॉइसिंग के लिए Stripe।

अंतरराष्ट्रीय स्थानांतरण

कुछ प्रदाता डेटा को रोमानिया या यूरोपीय आर्थिक क्षेत्र के बाहर संसाधित कर सकते हैं। वैध स्थानांतरण तंत्र प्रदाता, सेवा और गंतव्य पर निर्भर करता है। हम यूरोपीय संघ के नियमों से प्रतिबंधित स्थानांतरण केवल तभी अनुमति देते हैं जब लागू तंत्र उपलब्ध हो, जैसे पर्याप्तता निर्णय या संविदात्मक सुरक्षा। आप अपने डेटा से संबंधित सुरक्षा के बारे में जानकारी माँग सकते हैं। प्रदाता अवसंरचना और स्थानांतरण मार्ग बदल सकते हैं, इसलिए यह नीति यह दावा नहीं करती कि प्रत्येक प्रसंस्करण एक ही देश में रहता है।

विशिष्ट प्रतिधारण अवधि

उपलब्धता-सूची ईमेल और उनकी प्रस्तुति तिथियाँ अधिकतम एक वर्ष बाद समाप्त होती हैं; अनाम प्रस्तुति गणक एक घंटे बाद समाप्त होता है। प्रत्येक सटीक प्लेट खोज के लिए एक कुंजीबद्ध, अपरिवर्तनीय प्लेट सार खाते से 24 घंटे के दुरुपयोग गणक में जोड़ा जाता है और खाता पहचानकर्ता के साथ आकार-घूर्णित सुरक्षा लॉग में लिखा जाता है; स्पष्ट प्लेट लॉग नहीं होती। फ़ोन-सत्यापन चुनौतियाँ 10 मिनट बाद समाप्त होती हैं, और अपूर्ण अपलोड 24 घंटे बाद हटाए जाते हैं। अद्यतन ठीक 24 घंटे उपलब्ध रहते हैं और उनकी मीडिया निर्धारित समाप्ति-पश्चात सफ़ाई से हटाई जाती है। आस-पास प्रसारण 30 मिनट जीवित रहता है। यदि पहले न हटाया जाए, तो उसके निर्देशांक अगले 30 मिनट बाद हटाने के लिए निर्धारित होते हैं; शेष पंक्ति और ऑडियो समाप्ति के 24 घंटे बाद हटाने के लिए निर्धारित होते हैं। बिना दावे वाली जारीकर्ता-देश-और-प्लेट जोड़ी के संदेश 30 दिन बाद हटाए जाते हैं। वाहन-दावा दस्तावेज़ निर्णय के 30 दिन के भीतर हटाए जाते हैं, जबकि सीमित लेखा अवशेष रह सकता है। मॉडरेशन साक्ष्य स्नैपशॉट अधिकतम 180 दिन रखे जाते हैं; जवाबदेही के लिए बिना सामग्री वाला रिपोर्ट अवशेष रह सकता है। घूर्णन ताज़ा सत्रों का अधिकतम जीवन 30 दिन होता है।

लेखक और मॉडरेटर द्वारा निजी मीडिया वापसी

जब लेखक निजी मीडिया वापस लेता है या मॉडरेटर उसे युक्त सामग्री हटाता है, तो re:plyte उस मीडिया की नई पहुँच तुरंत बंद कर देता है। एक अस्थायी संग्रहण-सफ़ाई अभिलेख कच्चा संग्रहण कुंजी रखता है जब तक प्रदाता पर आवश्यक हटाना सफल न हो, जो हटाने के अनुरोध से 30 दिन पर या उसके बाद किया जाता है। यदि वह हटाना पूरा न हो सके, उदाहरण के लिए संग्रहण-प्रदाता या नेटवर्क विफलता से, तो कुंजी पुनः प्रयास तक रहती है; सफलता तक कोई निश्चित अधिकतम नहीं है। अलग से, हम संग्रहण श्रेणी और कुंजी से निकाला गया डोमेन-पृथक क्रिप्टोग्राफ़िक सार स्थायी रूप से रखते हैं ताकि वही वस्तु फिर स्वीकार या नई पहुँच न पाए। सार में न कच्ची कुंजी है न खाता संदर्भ, किंतु हम इसे छद्मनामी मानते हैं, अनाम नहीं, क्योंकि मूल कुंजी अन्यत्र उपलब्ध होने पर इसे पुनः गणना किया जा सकता है। यह वापसी प्रक्रिया खाता शुद्धि से अलग है।

अन्य प्रतिधारण

सामान्य खाता, वाहन और बातचीत डेटा तब तक रखा जाता है जब तक खाते और सेवा को उसकी आवश्यकता हो, जब तक आप सामग्री न हटाएँ, खाता बंद न करें या ऊपर की छोटी अवधि लागू न हो। सीमित प्रतिपक्ष, लेखा, सुरक्षा, मॉडरेशन या कानूनी अभिलेख जहाँ आवश्यक या अनुमत हों रह सकते हैं; कुछ पहचान-रहित किए जाते हैं, जबकि ऊपर वर्णित स्थायी निजी-मीडिया निरसन सार छद्मनामी है, अनाम नहीं। जहाँ GDPR प्रतिधारण अनुमति देता है या माँगता है, हम हटाने का वादा नहीं करते, और सत्यापित अनुरोध को उन अपवादों के विरुद्ध जाँचते हैं।

Apple, Google या फ़ोन-आधारित re:plyte खाता हटाना

आप ऐप में हटाना निर्धारित कर सकते हैं या replyte.com/delete-account का उपयोग कर सकते हैं। अनुरोध तुरंत re:plyte पहुँच निष्क्रिय करता है और सक्रिय सत्र रद्द करता है; रखा हुआ Sign in with Apple प्राधिकार भी निष्क्रियता पूरी होने से पहले रद्द होता है। वही प्रतिवर्ती 30-दिन की छूट अवधि लागू होती है चाहे आप Apple, Google या फ़ोन नंबर से साइन इन हुए हों, और उस अवधि में साइन इन करने से अनुरोध रद्द हो सकता है। छूट के बाद निर्धारित शुद्धि लागू प्रदाता-पक्ष साइन-इन हटाने और संग्रहीत निजी वस्तुओं को स्थानीय मिटाने से पहले हटाने का प्रयास करती है। केवल उन प्रदाता कार्रवाइयों के सफल होने के बाद यह पात्र खाता पहचानकर्ता, निजी पंक्तियाँ और रचित सामग्री हटाती या पहचान-रहित करती है, दावा किए गए वाहन संग्रहित करती है और QR लिंक रद्द करती है। यदि प्रदाता हटाना विफल हो, तो स्थानीय शुद्धि स्थगित और पुनः प्रयास होती है; पात्र स्रोत अभिलेख और संग्रहण कुंजियाँ सफलता तक रह सकती हैं, विफलता जारी रहने पर कोई निश्चित अधिकतम नहीं। खाता शुद्धि स्वयं ऊपर वर्णित स्थायी वस्तु-निरसन सार नहीं बनाती। सीमित प्रतिपक्ष, लेखा, सुरक्षा या कानूनी अभिलेख तथा 180-दिन की सीमा के भीतर मॉडरेशन साक्ष्य भी जहाँ आवश्यक या अनुमत हों रह सकते हैं। यह प्रक्रिया re:plyte खाता हटाती है; आपका Apple या Google खाता नहीं।

बैकअप और अनुप्रयोग लॉग

PostgreSQL बैकअप रात में बनाया जाता है, पठनीय संग्रह के रूप में जाँचा जाता है और 14 दिन रखा जाता है। जीवित डेटाबेस से हटाया डेटा इसलिए प्रतिबंधित बैकअप में रह सकता है जब तक वह घूमे नहीं; बैकअप जीवित उपयोगकर्ता अभिलेख नहीं हैं, और पुनर्स्थापित डेटा लागू हटाने प्रक्रिया के अधीन रहता है। संरचित अनुप्रयोग-कंटेनर घटनाएँ दिनों की निश्चित संख्या से नहीं, आकार से रखी जाती हैं: वे 10 MB पर घूमती हैं और प्रति कंटेनर तीन फ़ाइलों तक सीमित हैं। कच्चे HTTP अनुरोध लक्ष्य और क्वेरी स्ट्रिंग अनुप्रयोग पहुँच लॉग में नहीं लिखे जाते। संवेदनशील कुंजियाँ तथा पहचाने जाने योग्य फ़ोन, चिह्न, प्रमाणपत्र और भुगतान-रहस्य पैटर्न लॉग प्रदर्शन से पहले छिपाए जाते हैं, किंतु कोई सुरक्षा नियंत्रण निरपेक्ष नहीं है।

आपके GDPR अधिकार

कानून की शर्तों और अपवादों के अधीन आप पहुँच, सुधार, मिटाना, प्रतिबंध, पोर्टेबल प्रतिलिपि माँग सकते हैं, या वैध हितों पर आधारित प्रसंस्करण पर आपत्ति कर सकते हैं। आप पहले के वैध प्रसंस्करण को प्रभावित किए बिना सहमति वापस ले सकते हैं। ऐप में खाता नियंत्रण, replyte.com/delete-account या privacy@replyte.com का उपयोग करें; हमें आपकी पहचान सत्यापित करनी पड़ सकती है। हम सामान्यतः अनुचित विलंब के बिना और एक महीने के भीतर उत्तर देते हैं; कोई वैध विस्तार समझाया जाता है। आप Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) से dataprotection.ro पर, या किसी अन्य सक्षम पर्यवेक्षी प्राधिकरण से शिकायत कर सकते हैं।

सुरक्षा, आवश्यक प्रकटीकरण और परिवर्तन

हम पहुँच नियंत्रण, निजी वस्तु संग्रहण, पारगमन में एन्क्रिप्शन, संरक्षित प्रमाणपत्र, दर सीमाएँ, डेटा न्यूनीकरण और निर्धारित प्रतिधारण नियंत्रणों का उपयोग करते हैं। जब कानून, बाध्यकारी प्राधिकार अनुरोध, या अधिकारों तथा सुरक्षा की रक्षा आवश्यक हो, हम न्यूनतम आवश्यक जानकारी प्रकट कर सकते हैं। कोई ऑनलाइन सेवा निरपेक्ष सुरक्षा या वितरण की गारंटी नहीं दे सकती। सेवा, प्रदाता या कानून बदलने पर हम इस नीति को अद्यतन कर सकते हैं; पृष्ठ नई प्रभावी तिथि दिखाएगा और जहाँ कानून माँगे अतिरिक्त सूचना देंगे।

प्रभावी और अंतिम अद्यतन 20 अगस्त 2026

replyte.com पर वापस जाएँ