qub पर गोपनीयता
प्रभावी तिथि: 1 मई 2026 संस्करण: 1.0 — प्रारंभिक प्रकाशन
संक्षेप में: हम आपकी सामग्री को आपके डिवाइस पर एन्क्रिप्ट करते हैं। हम इसे नहीं पढ़ते, हम plaintext संग्रहीत नहीं करते, हम डेटा नहीं बेचते, और हम उस पर AI को प्रशिक्षित नहीं करते। आपका ईमेल और हैंडल केवल उन सुविधाओं के लिए उपयोग किया जाता है जिन्हें आप चालू करते हैं। मुहरबंद सामग्री स्थायी रूप से संग्रहीत होती है और हटाई नहीं जा सकती — एक बार वहाँ हो जाने के बाद, हम भी इसे हटा नहीं सकते। मुहर लगाने से पहले §5 ध्यान से पढ़ें।
हम कौन हैं
qub.social का संचालन VSPRY AUSTRALIA PTY LIMITED (ABN 41 631 026 330), Level 38, 71 Eagle Street, Brisbane QLD 4000, Australia द्वारा किया जाता है। "qub", "हम", "हमें", और "हमारा" के संदर्भ उसी इकाई को इंगित करते हैं, जो सेवा के माध्यम से संसाधित व्यक्तिगत जानकारी के लिए डेटा नियंत्रक (GDPR / UK GDPR), APP इकाई (Privacy Act 1988 (Cth)), और "व्यवसाय" (CCPA / CPRA) के रूप में कार्य करती है।
गोपनीयता संपर्क: Mark Harper — support@qub.social विषय उपसर्ग [PRIVACY] के साथ।
1. qub क्या है
qub एक समयबद्ध प्रतिबद्धता और प्रकाशन मंच है। आप एक qub लिखते हैं, एक भविष्य की प्रकट तिथि चुनते हैं, और आपका ब्राउज़र इसे एक सार्वजनिक समय-रिलीज़ सेवा का उपयोग करके लॉक करता है ताकि वह तिथि आने तक इसे नहीं खोला जा सके। मुहरबंद प्रति एक विकेन्द्रीकृत स्थायी संग्रहण परत में संग्रहीत होती है जिसे हम नहीं चलाते। प्रकट तिथि के बाद, लिंक रखने वाला कोई भी व्यक्ति सामग्री को डिक्रिप्ट कर पढ़ सकता है।
मंच इस तरह बनाया गया है कि हम विश्वास श्रृंखला में नहीं हैं। लॉक और अनलॉक आपके डिवाइस पर होता है। जब तक एक qub हमारे पास पहुँचता है, यह पहले से ही एक मुहरबंद पैकेज है, और इसे खोलने के लिए आवश्यक लिंक का छोटा सा हिस्सा डिज़ाइन द्वारा आपके ब्राउज़र में रहता है — हमारी उपयोग की शर्तें §13.3 में प्रकट क्रिप्टोग्राफिक मान्यताओं के अधीन, और नीचे §2.3 में वर्णित संकीर्ण रिकवरी-चैनल ऑप्ट-इन के अधीन। जैसे-जैसे इंटरनेट का अधिक हिस्सा मशीन-निर्मित होता जाता है, एक मुहरबंद संदेश की ओर इशारा करने और "यह उस सटीक क्षण में मौजूद था" यह सिद्ध करने की क्षमता अधिक मायने रखती है, कम नहीं — और वह प्रमाण काम करता है भले ही हमारे सर्वर ऑफ़लाइन हों, भले ही हमारा अस्तित्व समाप्त हो जाए।
यह गोपनीयता नीति बताती है कि हम कौन सा डेटा एकत्र करते हैं, क्या नहीं एकत्र करते, और स्थायी सार्वजनिक संग्रहण के उपयोग के गोपनीयता निहितार्थ क्या हैं।
2. हम जो डेटा एकत्र करते हैं
2.1 आपके द्वारा मुहरबंद सामग्री
जब आप ब्राउज़र में एक qub मुहरबंद करते हैं, आपकी सामग्री आपके ब्राउज़र से निकलने से पहले आपके डिवाइस पर एन्क्रिप्ट होती है। हमारे सर्वर ब्राउज़र मुहरबंदी प्रवाह में आपकी plaintext सामग्री प्राप्त नहीं करते। एन्क्रिप्टेड पेलोड स्थायी संग्रहण में लिखा जाता है, उन सर्वरों पर नहीं जिन्हें हम नियंत्रित करते हैं। दो स्पष्ट अपवाद हैं: (1) Builder /api/v1/seal API, जहाँ एक API क्लाइंट जानबूझकर plaintext और एक कॉलर-जनित wrapper कुंजी को इन-मेमोरी सर्वर-साइड मुहरबंदी के लिए भेजता है (हम किसी भी मान को न तो संरक्षित करते हैं और न ही लॉग करते हैं); और (2) इस अनुभाग में बाद में वर्णित रिकवरी-चैनल ऑप्ट-इन, जहाँ प्रति-qub wrapper कुंजी एक पहले-से-एन्क्रिप्टेड अपलोड के साथ जाती है ताकि हम आपके मुहर-पुष्टि ईमेल में एक कार्यशील डिलीवरी लिंक शामिल कर सकें। जिन API क्लाइंट्स को ब्राउज़र प्रवाह की बाइट-अंधता की आवश्यकता होती है, वे स्थानीय रूप से मुहरबंद कर सकते हैं और /api/v1/upload का उपयोग कर सकते हैं।
प्रकट तिथि के बाद, सामग्री संग्रहण लेन-देन ID (जो आपके द्वारा साझा किए गए qub लिंक में एम्बेड है) रखने वाले किसी भी व्यक्ति द्वारा सार्वजनिक रूप से डिक्रिप्ट करने योग्य हो जाती है।
2.2 डिवाइस पहचानकर्ता
पहले उपयोग पर, qub एक यादृच्छिक डिवाइस पहचानकर्ता उत्पन्न करता है और इसे आपके ब्राउज़र के स्थानीय संग्रहण (IndexedDB) में संग्रहीत करता है। यह पहचानकर्ता आपके मुफ्त-टियर उपयोग कोटा को ट्रैक करने और सशुल्क अधिकारों को आपके डिवाइस से लिंक करने के लिए उपयोग किया जाता है। यह हार्डवेयर फ़िंगरप्रिंटिंग या क्रॉस-साइट ट्रैकिंग से प्राप्त नहीं है।
यदि आप ब्राउज़र डेटा साफ़ करते हैं, डिवाइस बदलते हैं, या निजी ब्राउज़िंग का उपयोग करते हैं तो डिवाइस पहचानकर्ता खो सकता है। यह एक स्थायी पहचान नहीं है — यह एक सुविधा बंधन है।
2.3 ईमेल पता
हम केवल तब आपका ईमेल पता एकत्र करते हैं जब आप ऐसी सुविधा का उपयोग करते हैं जिसके लिए इसकी आवश्यकता हो। प्रत्येक उपयोग बताए गए उद्देश्य तक सीमित है। हम मार्केटिंग ईमेल नहीं भेजते और ईमेल पतों से प्रोफ़ाइल नहीं बनाते।
| सुविधा | कब एकत्र किया | हम क्या भेजते हैं | प्रतिधारण |
|---|---|---|---|
| सशुल्क टियर खरीद | Stripe चेकआउट पर | खरीद पुष्टि (Stripe के माध्यम से) | अधिकार के जीवन के लिए और ऑस्ट्रेलियाई कर / लेखा कानून (वर्तमान में Income Tax Assessment Act 1997 §262A के तहत 7 साल) द्वारा आवश्यक अवधि के लिए बनाए रखा |
| मैजिक-लिंक साइन-इन | जब आप एक साइन-इन लिंक का अनुरोध करते हैं | एक एक-बार साइन-इन लिंक | जब तक वह रिकॉर्ड मौजूद है आपके पहचान रिकॉर्ड पर बनाए रखा; §6.2 के तहत अनुरोध पर हटाया गया |
| पहचान सत्यापन | जब आप एक हस्ताक्षर कुंजी के विरुद्ध अपना ईमेल सत्यापित करते हैं | एक 6-अंकीय सत्यापन कोड | जब तक आप /hastakshar से इसे रद्द नहीं करते या §6.2 के तहत हटाने का अनुरोध नहीं करते आपके सत्यापन रिकॉर्ड पर बनाए रखा |
| Notify-me | जब आप एक qub के प्रकट के लिए सब्सक्राइब करते हैं | प्रकट दिन एक एकल सूचना | अधिसूचना दिए जाने तक संग्रहीत, फिर हटाया गया |
| संधि प्रतिकार्य-पक्ष आमंत्रण | जब आप एक प्रतिकार्य-पक्ष के ईमेल पते के विरुद्ध एक संधि स्टेज करते हैं | एक एक-बार संधि समीक्षा / सह-हस्ताक्षर लिंक | स्टेज की गई संधि रिकॉर्ड (प्रतिकार्य-पक्ष ईमेल सहित) तब हटा दी जाती है जब संधि मुहरबंद होती है, वापस ली जाती है, या स्टेजिंग के 7 दिन बाद — जो भी पहले हो। 30-दिन का संग्रहण जीवनचक्र केवल तभी एक विलोपन बैकस्टॉप है जब दैनिक स्वीप अनुपलब्ध हो। एक बार संधि सह-हस्ताक्षरित और मुहरबंद हो जाने के बाद, प्रतिकार्य-पक्ष ईमेल स्थायी संग्रहण बॉडी का हिस्सा है और हटाया नहीं जा सकता (देखें §5)। दर सीमा: प्रति पता प्रति UTC दिन दस आमंत्रण |
| संधि सह-हस्ताक्षर ईमेल बंधन | जब एक प्रतिकार्य-पक्ष एक संधि आमंत्रण का अनुसरण करता है और अपना ईमेल सत्यापित करता है | एक संधि बंधन के साथ एक एक-बार साइन-इन लिंक | स्टेज की गई संधि से जुड़ा एक अल्पकालिक (15 मिनट) सत्यापन मार्कर; §2.3 मैजिक-लिंक पंक्ति से परे कोई अतिरिक्त ईमेल प्रतिधारण नहीं |
हम ईमेल पते केवल Stripe (खरीद के लिए) और हमारे लेन-देन ईमेल प्रदाता (ऊपर सूचीबद्ध हर अन्य ईमेल के लिए — वर्तमान प्रदाता के लिए §8 देखें) के साथ साझा करते हैं। कोई भी पक्ष दूसरे द्वारा एकत्रित पते प्राप्त नहीं करता।
ऊपर सूचीबद्ध सभी ईमेल लेन-देन या सेवा-संबंधित संचार हैं जो एक विशिष्ट उपयोगकर्ता क्रिया के जवाब में भेजे गए हैं। वे Spam Act 2003 (Cth) के अर्थ में वाणिज्यिक इलेक्ट्रॉनिक संदेश नहीं हैं, और वे US CAN-SPAM Act के तहत वाणिज्यिक संदेश नहीं हैं। हम मार्केटिंग ईमेल नहीं भेजते, और इसलिए अनसब्सक्राइब करने के लिए कोई मार्केटिंग सूची नहीं है। प्रत्येक ईमेल प्रकार को इसके स्रोत पर अक्षम किया जा सकता है: साइन-इन का अनुरोध न करके मैजिक-लिंक; अधिसूचना ईमेल में अनसब्सक्राइब लिंक के माध्यम से notify-me; मुहर समय पर ऑप्ट-इन न करके जीवनचक्र / मुहर-पुष्टि ईमेल।
जब आप पहली बार मैजिक-लिंक साइन-इन पूरा करते हैं, qub आपकी पहचान रिकॉर्ड पर एक सार्वजनिक हैंडल भी स्वतः-आवंटित करता है। हैंडल आपके ईमेल से एक अलग पहचानकर्ता है — यह सार्वजनिक रूप से दृश्यमान और रिवर्स-लुकअप करने योग्य है, लेकिन इसे जिस ईमेल पते से लिंक किया गया है उसे प्रकट नहीं करता। §2.12 देखें।
रिकवरी URLs और जीवनचक्र ईमेल ऑप्ट-इन। प्रत्येक मुहरबंद qub एक प्रति-qub कुंजी के साथ लॉक है जो शेयर लिंक के # प्रतीक (https://qub.social/c/<id>#<key>) के बाद वाले हिस्से में रहती है। ब्राउज़र उस हिस्से को किसी सर्वर तक प्रसारित नहीं करते, इसलिए डिफ़ॉल्ट रूप से हम कुंजी नहीं देखते — जिसका अर्थ है कि यदि आप लिंक खो देते हैं तो हम आपके qub को पुनर्प्राप्त नहीं कर सकते।
आप एक रिकवरी चैनल में ऑप्ट-इन कर सकते हैं: जब आप एक विशिष्ट qub के लिए रचयिता जीवनचक्र ईमेल चालू करते हैं और जो ईमेल आप प्रदान करते हैं वह आपकी सत्यापित पहचान से मेल खाता है, हम अपलोड के साथ कुंजी स्वीकार करते हैं, आपकी पहचान के मुहरबंद-इतिहास रिकॉर्ड पर पूर्ण डिलीवरी लिंक संग्रहीत करते हैं, और इसे आपके मुहर-पुष्टि ईमेल में डालते हैं ताकि आपके इनबॉक्स में URL वास्तव में qub खोले। यह एक समझौता है — कुछ end-to-end शुद्धता के बदले में एक बैकअप चैनल — और यह केवल तब सक्रिय होता है जब आप ऑप्ट-इन करते हैं, केवल उस qub के लिए जिसके लिए आपने ऑप्ट-इन किया था। ऑप्ट-इन के बिना (या एक ईमेल के साथ जिसे हम सत्यापित नहीं कर सकते), कुंजी आपके ब्राउज़र में रहती है और कभी हमारे सर्वर तक नहीं पहुँचती।
2.4 हस्ताक्षर कुंजी
यदि आप एक हस्ताक्षर कुंजी उत्पन्न करते हैं, तो कुंजी जोड़ी पूरी तरह से आपके डिवाइस पर बनाई और संग्रहीत होती है। केवल आपकी सार्वजनिक कुंजी हमारे सर्वर पर प्रसारित होती है — जब आप एक qub पर हस्ताक्षर करते हैं या ईमेल सत्यापन के माध्यम से अपनी पहचान सत्यापित करते हैं। आपकी निजी कुंजी कभी आपके ब्राउज़र से नहीं निकलती। सार्वजनिक कुंजी और सत्यापन रिकॉर्ड हमारे मेटाडेटा स्टोर में संग्रहीत हैं।
2.5 भुगतान जानकारी
भुगतान पूरी तरह से Stripe द्वारा संसाधित किए जाते हैं। हम आपका क्रेडिट कार्ड नंबर, समाप्ति तिथि, या CVC प्राप्त या संग्रहीत नहीं करते। Stripe चेकआउट के दौरान धोखाधड़ी रोकथाम और भुगतान प्रसंस्करण के उद्देश्यों के लिए अतिरिक्त जानकारी एकत्र कर सकता है, जिसमें आपका नाम, बिलिंग पता, और डिवाइस जानकारी शामिल है। Stripe की गोपनीयता नीति आपके भुगतान विवरण के संचालन को नियंत्रित करती है: https://stripe.com/privacy
Stripe आपकी खरीद पूरी करने से पहले जानकारी (जैसे कि चेकआउट फ़ॉर्म में दर्ज डेटा) एकत्र करना शुरू कर सकता है। यह धोखाधड़ी रोकथाम के लिए मानक Stripe व्यवहार है और Stripe की गोपनीयता नीति द्वारा शासित है, हमारी नहीं।
2.6 टेलीमेट्री
qub यह समझने के लिए कि उत्पाद का उपयोग कैसे किया जाता है और त्रुटियों का निदान करने के लिए न्यूनतम, अनाम उत्पाद टेलीमेट्री एकत्र करता है। टेलीमेट्री ईवेंट में "seal completed", "viewer loaded", और "decryption succeeded" जैसी क्रियाएँ शामिल हैं, समय डेटा के साथ।
टेलीमेट्री में क्या शामिल नहीं है:
- आपका डिवाइस पहचानकर्ता
- आपका IP पता — qub एप्लिकेशन परत पर टेलीमेट्री ईवेंट के विरुद्ध क्लाइंट IP पते लॉग नहीं करता; हमारे बुनियादी ढाँचा प्रदाता (देखें §2.9) द्वारा क्षणिक अनुरोध-मेटाडेटा लॉगिंग उनकी गोपनीयता नीति द्वारा शासित है और टेलीमेट्री के साथ जुड़ी नहीं है
- आपकी सामग्री या आपकी सामग्री का कोई पूर्वावलोकन
- कोई भी जानकारी जो आपको व्यक्तिगत रूप से पहचानती है
क्योंकि टेलीमेट्री ईवेंट में ऐसी कोई जानकारी नहीं है जो आपको पहचानती है और ऐसी कोई जानकारी नहीं जिसे हम आपको पहचानने के लिए हमारे पास मौजूद अन्य डेटा के साथ जोड़ सकें, हम उन्हें अनाम जानकारी मानते हैं जो GDPR Art. 4(1) और Recital 26 (और Privacy Act 1988 (Cth) और CCPA / CPRA के तहत समकक्ष परिभाषाओं) के तहत "व्यक्तिगत डेटा" के दायरे से बाहर आती है। डेटा संरक्षण व्यवस्था — GDPR Art. 21 के तहत आपत्ति के अधिकार सहित — अनाम जानकारी पर लागू नहीं होती है, और हम टेलीमेट्री के लिए एक अलग ऑप्ट-आउट प्रदान नहीं करते।
यदि आप पर अधिकार क्षेत्र वाला कोई नियामक इस वर्गीकरण का एक अलग दृष्टिकोण लेता है, तो हम ऊपर वर्णित परिचालन उद्देश्यों के लिए GDPR Art. 6(1)(f) के तहत वैध-हित आधार पर टेलीमेट्री को व्यक्तिगत डेटा के रूप में मानेंगे। तब लागू वैध आधार §4 के साथ बैठेगा; आपके अन्य अधिकार वर्गीकरण विकल्प से अप्रभावित हैं।
टेलीमेट्री ईवेंट मेमोरी में बफ़र होते हैं और समय-समय पर फ्लश होते हैं। यदि एक फ्लश विफल हो जाता है, तो ईवेंट त्याग दिए जाते हैं — टेलीमेट्री कभी पुनः प्रयास नहीं करती या स्थानीय भंडारण में बनी नहीं रहती। टेलीमेट्री को कभी भी उत्पाद अनुभव में हस्तक्षेप नहीं करना चाहिए।
qub embed iframe उसी तरह के अनाम ईवेंट qub.social को वापस भेजता है — viewer_arrival जब embed लोड होता है, और share_clicked जब एक दर्शक embed के footer CTA पर टैप करता है। इन ईवेंट का आकार ऊपर इन-ऐप टेलीमेट्री के समान है: कोई IP नहीं, कोई डिवाइस पहचानकर्ता नहीं, कोई सामग्री पूर्वावलोकन नहीं, और कोई तीसरे-पक्ष का ट्रैकर शामिल नहीं है।
2.7 बॉट डिटेक्शन
qub मुहर फ़्लो के स्वचालित दुरुपयोग को रोकने के लिए एक गोपनीयता-संरक्षित CAPTCHA विकल्प का उपयोग करता है। चुनौती ट्रैकिंग के लिए कुकीज़ का उपयोग नहीं करती और विज्ञापन उद्देश्यों के लिए आपके डिवाइस को फ़िंगरप्रिंट नहीं करती। अपस्ट्रीम प्रदाता और उसकी गोपनीयता नीति §8 में सूचीबद्ध है।
2.8 दुरुपयोग रिपोर्ट
यदि आप एक qub की रिपोर्ट करते हैं, हम रिपोर्ट कारण और आपके द्वारा प्रदान किया गया वैकल्पिक व्याख्यात्मक पाठ एकत्र करते हैं। हम रिपोर्ट के साथ आपके IP पते का एक एक-तरफ़ा हैश संग्रहीत करते हैं — साफ़ में आपका IP पता नहीं। यह हैश केवल रिपोर्ट दुरुपयोग को दर-सीमित करने के लिए उपयोग किया जाता है।
2.9 सर्वर लॉग
हमारा बुनियादी ढाँचा प्रदाता (Cloudflare) मानक सेवा संचालन के हिस्से के रूप में अनुरोध मेटाडेटा (IP पते, अनुरोध पथ, टाइमस्टैम्प) लॉग कर सकता है। ये लॉग Cloudflare की गोपनीयता नीति द्वारा शासित हैं और उनकी प्रतिधारण अवधि के अधीन हैं, जो आमतौर पर कम होती हैं — दिनों से हफ्तों के क्रम में। हम Cloudflare के पूर्ण ट्रैफ़िक लॉग को निर्यात या संग्रहित नहीं करते, और हम उन्हें हमारे पास मौजूद किसी अन्य डेटा के साथ समृद्ध नहीं करते। प्रतिबंध और दुरुपयोग जाँच के लिए हम जो संकीर्ण नेटवर्क-व्युत्पन्न संकेत बनाए रखते हैं उनका वर्णन §2.13 में अलग से किया गया है।
2.10 एम्बेडेड qubs
प्रकाशक qub embed snippet का उपयोग करके तीसरे-पक्ष के पृष्ठों (ब्लॉग, Notion पृष्ठ, Substack पोस्ट, इत्यादि) पर मुहरबंद qubs एम्बेड कर सकते हैं। embed एक iframe के अंदर रेंडर होता है जो qub.social से same-origin लोड किया गया है, इसलिए यह वही एन्क्रिप्शन, वही संग्रहण और drand fetches, और वही अनाम टेलीमेट्री ऊपर वर्णित का उपयोग करता है। होस्ट पृष्ठ embed iframe के DOM को नहीं पढ़ सकता — ब्राउज़र sandbox isolation इसे लागू करता है — और embed कोई नया संग्रह या तीसरे-पक्ष प्रोसेसर पेश नहीं करता।
2.11 Reply-Chain मेटाडेटा
जब आप किसी अन्य qub के प्रकट पृष्ठ से एक reply qub लेखक करते हैं, मूल qub की संग्रहण लेन-देन ID नए qub के अपलोड पर एक सार्वजनिक टैग (Parent-Tx-Id) के रूप में संलग्न होती है। यह टैग वही है जो प्रकट पृष्ठ को qub-नियंत्रित सर्वरों को रिवर्स इंडेक्स बनाए रखने की आवश्यकता के बिना एक "Replied to {parent}" बैक-लिंक रेंडर करने देता है। टैग एक सार्वजनिक संग्रहण प्रॉपर्टी है और उन्हीं कारणों से स्थायी है जिनका §3 और §5 वर्णन करते हैं। पैरेंट का qub_id (जो वह क्रिप्टोग्राफिक पहचानकर्ता है जिससे एन्क्रिप्टेड आवरण बँधा है) एक अलग फ़ील्ड है जो एन्क्रिप्टेड आवरण के अंदर रहता है और केवल तब दृश्यमान होता है जब reply qub स्वयं अनलॉक होता है।
आप qub के reply UI का कभी उपयोग किए बिना एक reply qub लेखक कर सकते हैं — लेकिन यदि आप एक प्रकट पृष्ठ पर "Seal a reply →" CTA के माध्यम से रचना स्क्रीन पर पहुँचते हैं, तो पैरेंट संदर्भ स्वचालित रूप से सेट हो जाता है। मुहर लगाने से पहले रचना स्क्रीन से reply संदर्भ को एक टैप से साफ़ किया जा सकता है।
2.11a सार्वजनिक श्रेय (Author संग्रहण टैग) — ऑप्ट-इन
जब आप एक qub मुहरबंद करते हैं, अपलोड में एक वैकल्पिक Author संग्रहण टैग शामिल होता है जो आपके हस्ताक्षर-कुंजी फ़िंगरप्रिंट को रखता है। संदर्भ रचयिता ऐप इस टैग को केवल तब संलग्न करता है जब आप मुहर समय पर तिथि-चयनकर्ता चरण पर "सार्वजनिक श्रेय" को स्पष्ट रूप से सक्षम करते हैं। जब आप टॉगल बंद छोड़ते हैं, अपलोड आपके फ़िंगरप्रिंट को छोड़ देता है, कोई Author टैग नहीं लिखा जाता, और qub स्थायी संग्रहण में अनश्रेय रहता है।
जब आप सार्वजनिक श्रेय सक्षम करते हैं, फ़िंगरप्रिंट दर्शक-रेंडर समय पर आपके सत्यापित @handle (और §2.12 के तहत किसी भी संबंधित सार्वजनिक प्रोफ़ाइल फ़ील्ड) के साथ हल हो जाता है। श्रेय प्रति qub तय किया जाता है — आप अपने कुछ qubs को श्रेय दे सकते हैं और दूसरों को नहीं, और विकल्प qub के साथ ही स्थायी रूप से रिकॉर्ड किया जाता है।
एक मुहरबंद qub पर plaintext शीर्षक फ़ील्ड (वैकल्पिक एक-पंक्ति लेबल जिसे आप तिथि-चयनकर्ता चरण पर सेट कर सकते हैं, इरादे के लेबल पर डिफ़ॉल्ट) पहचान मेटाडेटा नहीं है, लेकिन यह संग्रहीत artefact पर plaintext है और प्रकट से पहले दर्शक काउंटडाउन पर दिखाई देता है। इसके साथ तदनुसार व्यवहार करें — एक शीर्षक चुनें जिसके स्थायी और सार्वजनिक होने में आप सहज हैं।
2.12 व्यक्तिगत हैंडल और सार्वजनिक प्रोफ़ाइल पृष्ठ
जब आप मैजिक-लिंक साइन-इन पूरा करते हैं, qub आपकी पहचान रिकॉर्ड पर @adjective_noun_NNN (उदाहरण के लिए @orange_fox_612) के रूप में एक व्यक्तिगत हैंडल स्वतः-आवंटित करता है। हैंडल उन qubs पर डिफ़ॉल्ट सार्वजनिक बायलाइन है जिन्हें आपने स्पष्ट रूप से सार्वजनिक रूप से श्रेय देने के लिए चुना है (§2.11a), जो कच्चे क्रिप्टोग्राफिक फ़िंगरप्रिंट को एक मानवीय-अनुकूल लेबल से बदल देता है। हैंडल सार्वजनिक रूप से दृश्यमान है और GET /api/v1/handle/{handle} के माध्यम से रिवर्स-लुकअप करने योग्य है, जो स्वामी सार्वजनिक-कुंजी फ़िंगरप्रिंट (60-सेकंड edge कैश) लौटाता है। रिवर्स लुकअप उस पहचान से लिंक किए गए ईमेल पते को नहीं लौटाता — एक दर्शक जो हैंडल का अनुसरण करता है आपका ईमेल नहीं सीखता। रिवर्स-लुकअप एंडपॉइंट अप्रमाणित है और edge पर दर-सीमित है; यह जानबूझकर है (यह सार्वजनिक-सामना करने वाली पहचान-सत्यापन सतह है), लेकिन इसका मतलब यह है कि कोई भी पक्ष जो आपका हैंडल जानता है अंतर्निहित सार्वजनिक-कुंजी फ़िंगरप्रिंट की पुष्टि कर सकता है।
आप किसी भी समय /hastakshar से हैंडल का नाम बदल सकते हैं। नाम बदलने का अनुरोध आपकी निजी कुंजी से एक क्रिप्टोग्राफिक हस्ताक्षर द्वारा प्रमाणित किया जाता है (ML-DSA-65 पोस्ट-क्वांटम हस्ताक्षर योजना का उपयोग करके), 30 दिनों में एक नाम बदलने पर सीमित। नाम बदलने से पूर्व हैंडल मानक आरक्षण नियमों के अधीन namespace pool पर वापस आ जाता है।
प्रत्येक दावा किए गए हैंडल का /u/{handle} (और /@{handle}, जो उसी पृष्ठ पर 302-पुनर्निर्देशित करता है) पर एक सार्वजनिक प्रोफ़ाइल पृष्ठ है। प्रोफ़ाइल एक शुद्ध सत्यापित-पहचान कार्ड है — यह दिखाता है:
- आपका हैंडल।
- एक वैकल्पिक प्रदर्शन नाम और एक वैकल्पिक प्रोफ़ाइल URL जो आप स्वयं प्रदान करते हैं। दोनों फ़ील्ड तब तक खाली रहते हैं जब तक आप उन्हें सेट नहीं करते और सेट करने के बाद सार्वजनिक रूप से दृश्यमान हैं। उन्हें सेट करना replay protection के साथ एक अलग हस्ताक्षरित अनुरोध द्वारा प्रमाणित होता है। प्रदर्शन नाम NFC में सामान्यीकृत है, 50 कोड बिंदुओं पर सीमित, और नियंत्रण वर्णों से अलग किया गया; URL
http://याhttps://होना चाहिए और 512 वर्णों पर सीमित है। - एक "सत्यापित ईमेल" पिल जब रिकॉर्ड पर एक ईमेल सत्यापन होता है। ईमेल पता स्वयं कभी प्रदर्शित नहीं होता — केवल एक बूलियन बैज पुष्टि करता है कि सत्यापन मौजूद है।
- प्रोटोकॉल-स्तरीय पहचान एंकर के रूप में छोटा क्रिप्टोग्राफिक फ़िंगरप्रिंट (
qub:abcd…1234)।
प्रोफ़ाइल जानबूझकर एक पहचान कार्ड है। यह आपके द्वारा लेखक किए गए qubs को नहीं सूचीबद्ध करता। सार्वजनिक श्रेय प्रति qub ऑप्ट-इन है (§2.11a) — केवल वे qubs जिन्हें आपने स्पष्ट रूप से श्रेय देने के लिए चुना था बिल्कुल भी स्थायी संग्रहण में आपका फ़िंगरप्रिंट रखते हैं, और प्रोफ़ाइल पृष्ठ उन्हें गिनता नहीं। आगंतुकों को एक विशिष्ट qub पर निर्देशित करने के लिए, qub का डिलीवरी URL साझा करें (मुहर समय पर आपको प्राप्त लिंक)।
जब एक search-engine crawler या social-media unfurler एक प्रोफ़ाइल पृष्ठ लाता है, qub एक छोटी सर्वर-साइड प्रतिक्रिया रेंडर करता है जिसमें पृष्ठ का शीर्षक और एक JSON-LD Person schema होता है। ब्राउज़र दर्शक के बाकी हिस्से के समान single-page-app shell पर गिरते हैं। बॉट-साइड प्रतिक्रिया कोई जानकारी नहीं रखती जो पहले से ही पृष्ठ पर सार्वजनिक नहीं है।
अपने प्रदर्शन नाम या प्रोफ़ाइल URL को साफ़ करना आपके प्रोफ़ाइल के अगले रेंडर से उन फ़ील्डों को हटा देता है। आपके द्वारा सार्वजनिक रूप से श्रेय दिए गए qubs स्थायी संग्रहण से हटाए नहीं जा सकते — अनुरोध पर हम एक qub को denylist करेंगे, जो इसे qub के दर्शक से हटाता है; अंतर्निहित संग्रहीत डेटा §5 में वर्णित के अनुसार रहता है।
2.13 प्रतिबंध और दुरुपयोग जाँच के लिए नेटवर्क संकेत
प्रामाणिक या खाता-प्रभावित कार्यों (साइन-इन, API कुंजी निर्माण और उपयोग, मुहर लगाना, खाता-प्रबंधन अनुरोध) के लिए, हम Cloudflare द्वारा हमारे backend के लिए प्रकट नेटवर्क-व्युत्पन्न संकेतों का एक छोटा सेट कैप्चर और संरक्षित कर सकते हैं: अनुरोध का अनुमानित देश, नेटवर्क ऑपरेटर (ASN), Cloudflare अनुरोध पहचानकर्ता (CF-Ray), और अनुरोध IP और user-agent स्ट्रिंग का एक salted एक-तरफ़ा हैश। हम एक उपयोगकर्ता रिकॉर्ड या हमारे एप्लिकेशन-साइड घटना लॉग में कच्चे IP पते को नहीं संरक्षित करते।
ये संकेत हमारी प्रतिबंध और प्रतिबंधित उपयोग नीति के तहत जोखिम प्रबंधन, दुरुपयोग रोकथाम के लिए, और प्रतिबंधित पहुँच के बारे में पूछताछ का जवाब देने में हमें सक्षम बनाने के लिए उपयोग किए जाते हैं। IP-व्युत्पन्न देश अनुमानित है और निर्णायक पहचान साक्ष्य के रूप में नहीं माना जाता है।
नवीनतम मूल्य त्वरित जाँच के लिए आपकी पहचान रिकॉर्ड पर संग्रहीत हैं; जब भी एक सार्थक क्रिया देखी जाती है तो हमारे आंतरिक लॉग में एक append-only घटना रिकॉर्ड भी लिखा जाता है, और वह घटना लॉग — उपयोगकर्ता रिकॉर्ड नहीं — एक प्रामाणिक साक्ष्य परत है यदि हमें कभी एक निर्णय की व्याख्या करनी हो। आंतरिक प्रलेखन जो ठीक से बताता है कि हम कौन से फ़ील्ड रखते हैं, उन्हें कहाँ संग्रहीत किया जाता है, और प्रतिधारण अवधि क्या है, हमारे open-source repository में docs/sanctions-geo-triage.md पर रहता है।
3. डेटा जो हम एकत्र नहीं करते
- हम मुहरबंद होने से पहले आपकी सामग्री को पढ़ते, स्कैन करते, या मॉडरेट नहीं करते; एन्क्रिप्शन आपके डिवाइस पर होता है। §2.3 में वर्णित संकीर्ण रिकवरी-चैनल ऑप्ट-इन एकमात्र पथ है जिस पर प्रति-qub wrapper कुंजी हमारे सर्वर तक पहुँचती है, और तब भी आपकी plaintext सामग्री नहीं पहुँचती।
- हम विज्ञापन ट्रैकर, एनालिटिक्स पिक्सेल, या तीसरे-पक्ष की मार्केटिंग स्क्रिप्ट का उपयोग नहीं करते।
- हम तीसरे पक्षों को कोई डेटा नहीं बेचते, किराये पर नहीं देते, या व्यापार नहीं करते। कैलिफ़ोर्निया उपभोक्ता गोपनीयता अधिनियम (CCPA) के तहत, हम क्रॉस-संदर्भ व्यवहार विज्ञापन के लिए आपकी व्यक्तिगत जानकारी "बेचते" या "साझा" नहीं करते।
- हम मशीन लर्निंग मॉडल को प्रशिक्षित करने के लिए आपके डेटा का उपयोग नहीं करते।
- हम उपयोगकर्ता प्रोफ़ाइल या व्यवहार ग्राफ़ नहीं बनाते।
4. प्रसंस्करण के लिए वैध आधार
जहाँ डेटा संरक्षण कानून व्यक्तिगत डेटा के प्रसंस्करण के लिए वैध आधार की आवश्यकता है, हमारे निम्नानुसार हैं:
| डेटा | वैध आधार | उद्देश्य |
|---|---|---|
| एन्क्रिप्टेड सामग्री (स्थायी संग्रहण पेलोड) | आपकी स्पष्ट क्रिया (एक qub मुहरबंद करना) | मुख्य सेवा वितरित करना |
| डिवाइस पहचानकर्ता | वैध हित | मुफ्त-टियर कोटा और सशुल्क अधिकार प्रबंधित करना |
| ईमेल पता (Stripe के माध्यम से खरीद) | संविदात्मक आवश्यकता | आपकी खरीद पूरी करना और अधिकार बहाली सक्षम करना |
| ईमेल पता (मैजिक-लिंक साइन-इन) | संविदात्मक आवश्यकता | आपको प्रमाणित करना और आपके डिवाइस को आपकी पहचान से जोड़ना |
| ईमेल पता (पहचान सत्यापन) | आपकी स्पष्ट क्रिया | आपके अनुरोध पर अपने हस्ताक्षर कुंजी के विरुद्ध अपना ईमेल सत्यापित करना |
| ईमेल पता (notify-me) | आपकी स्पष्ट क्रिया | आपके अनुरोध पर एक-बार प्रकट अधिसूचना भेजना |
| प्रतिकार्य-पक्ष ईमेल पता (संधि आमंत्रण) | आपकी स्पष्ट क्रिया (उस पते के विरुद्ध एक संधि स्टेज करना) | संधि समीक्षा / सह-हस्ताक्षर लिंक वितरित करना |
| सार्वजनिक हस्ताक्षर कुंजी | आपकी स्पष्ट क्रिया | आपके qubs पर लेखकत्व सत्यापन सक्षम करना |
| व्यक्तिगत हैंडल (स्वतः-आवंटित) | संविदात्मक आवश्यकता | आपके द्वारा स्पष्ट रूप से श्रेय देने के लिए चुने गए qubs पर एक स्थिर, मानवीय-अनुकूल सार्वजनिक बायलाइन (§2.11a) और दर्शकों के लिए एक नेविगेट करने योग्य पहचान एंकर प्रदान करना |
| व्यक्तिगत हैंडल (व्यक्तिगत), प्रोफ़ाइल प्रदर्शन नाम, प्रोफ़ाइल URL | आपकी स्पष्ट क्रिया | आपको यह चुनने देना कि आप अपने सार्वजनिक प्रोफ़ाइल पर कैसे दिखाई देते हैं |
| IP हैश (दुरुपयोग रिपोर्ट) | वैध हित | रिपोर्ट दुरुपयोग और मंच सुरक्षा को दर-सीमित करना |
| बॉट-डिटेक्शन संकेत | वैध हित | स्वचालित दुरुपयोग को रोकना |
टेलीमेट्री ईवेंट (§2.6) अनाम हैं और इसलिए GDPR Art. 4(1) के अर्थ में व्यक्तिगत डेटा नहीं हैं — कोई वैध आधार आवश्यक नहीं है और वे इस तालिका में नहीं दिखाई देते।
5. स्थायी संग्रहण — महत्वपूर्ण प्रकटीकरण
यह इस नीति का सबसे महत्वपूर्ण अनुभाग है। कृपया इसे ध्यान से पढ़ें।
एक संधि स्थायी रूप से दोनों पक्षों के ईमेल पतों को प्रकाशित करती है। जब एक संधि सह-हस्ताक्षरित और मुहरबंद होती है, दोनों पक्षों के नाम और प्रत्येक द्वारा प्रदान किए गए ईमेल पते एन्क्रिप्टेड बॉडी में लिखे जाते हैं। प्रकट तिथि के बाद, वह बॉडी सार्वजनिक रूप से डिक्रिप्ट करने योग्य है और पते स्थायी और सार्वजनिक हो जाते हैं। एक ईमेल पते के विरुद्ध संधि स्टेज न करें जिसके मालिक ने स्पष्ट रूप से उस प्रकाशन के लिए सहमति नहीं दी है। यह अपरिवर्तनीय है।
qub मुहरबंद सामग्री को स्थायी, छेड़छाड़-रोधी सार्वजनिक संग्रहण में संग्रहीत करता है। वह संग्रहण स्थायी और अपरिवर्तनीय होने के लिए डिज़ाइन किया गया है। एक बार जब आपकी सामग्री स्थायी संग्रहण में लिख दी जाती है, इसे हटाया, संशोधित, या वापस नहीं लिया जा सकता — आपके द्वारा, हमारे द्वारा, या किसी के द्वारा।
व्यवहार में इसका क्या मतलब है:
- प्रकट तिथि से पहले: आपकी सामग्री एन्क्रिप्टेड और अपठनीय है (उपयोग की शर्तें §13.3 में प्रकट क्रिप्टोग्राफिक मान्यताओं के अधीन)।
- प्रकट तिथि के बाद: आपकी सामग्री सार्वजनिक रूप से डिक्रिप्ट करने योग्य हो जाती है। संग्रहण लेन-देन ID रखने वाला कोई भी व्यक्ति (qub लिंक में निहित) इसे डिक्रिप्ट कर पढ़ सकता है।
- यदि आप अपना मन बदलते हैं: हम स्थायी संग्रहण में रखी सामग्री को हटा या बदल नहीं सकते। हम qub को एक denylist में जोड़ सकते हैं ताकि qub का दर्शक इसे प्रदर्शित करने से इनकार कर दे, लेकिन अंतर्निहित डेटा स्थायी संग्रहण में रहता है और अन्य माध्यमों के माध्यम से पहुँच योग्य हो सकता है।
denylist मॉडल qub की उत्पाद सतह से व्यावहारिक हटाव प्रदान करता है। यह इंटरनेट से हटाव प्रदान नहीं करता।
आपको केवल वह सामग्री मुहरबंद करनी चाहिए जिसके स्थायी और सार्वजनिक रूप से उपलब्ध होने में आप सहज हैं प्रकट तिथि के बाद। अपने या दूसरों के बारे में व्यक्तिगत जानकारी शामिल करने वाली सामग्री को मुहरबंद करने से पहले ध्यान से विचार करें।
संधियाँ (तकनीकी विवरण)। एक संधि बॉडी हस्ताक्षरित CBOR बॉडी के अंदर दोनों पक्षों के नाम और संपर्क विवरण (ईमेल पतों सहित) रिकॉर्ड करता है। एक बार दोनों पक्ष सह-हस्ताक्षर करते हैं और मुहरबंद संधि स्थायी संग्रहण में लिख दी जाती है, वे पहचानकर्ता स्थायी रिकॉर्ड का हिस्सा बन जाते हैं और प्रकट तिथि के बाद सार्वजनिक रूप से डिक्रिप्ट करने योग्य हैं। इस अनुभाग के शीर्ष पर बोल्ड चेतावनी देखें।
सार्वजनिक प्रोफ़ाइल पृष्ठ। /u/{handle} पर प्रोफ़ाइल पृष्ठ §2.12 में वर्णित सत्यापित-पहचान कार्ड है — हैंडल, वैकल्पिक प्रदर्शन नाम, वैकल्पिक URL, "सत्यापित ईमेल" पिल, फ़िंगरप्रिंट का छोटा रूप। यह आपके द्वारा लेखक किए गए qubs को नहीं सूचीबद्ध करता। अपने हैंडल का नाम बदलना तुरंत सार्वजनिक बंधन को बदल देता है। पूर्व हैंडल के तहत आपके द्वारा सार्वजनिक रूप से श्रेय दिए गए qubs उसी सार्वजनिक-कुंजी फ़िंगरप्रिंट के लिए श्रेय देने योग्य रहते हैं, जो अब सत्यापन श्रृंखला के माध्यम से नए हैंडल पर हल होता है।
5.1 आपकी सामग्री में तीसरे पक्ष
जब आप एक मुहरबंद qub या संधि में किसी अन्य व्यक्ति की व्यक्तिगत जानकारी शामिल करते हैं (उदाहरण के लिए, उन्हें नाम देकर, उनके ईमेल पते को एक संधि प्रतिकार्य-पक्ष के रूप में शामिल करके, या उनके पत्राचार को उद्धृत करके), आप यह सुनिश्चित करने के लिए ज़िम्मेदार हैं कि आपके पास अपने क्षेत्राधिकार के कानून के तहत ऐसा करने के लिए वैध आधार है। हम उस जानकारी को केवल आपके निर्देशों पर, आपके लिए एक सेवा प्रदाता की हमारी क्षमता में संसाधित करते हैं। हमारा तीसरे पक्ष के साथ कोई सीधा संबंध नहीं है और हम आप पर भरोसा करते हैं कि उन्हें कोई भी सूचना प्रदान करें जो उनकी लागू गोपनीयता कानून की आवश्यकता है। यह ज़िम्मेदारी हमारी उपयोग की शर्तें §15 (क्षतिपूर्ति) और उपयोगकर्ता-निर्मित सामग्री नीति में प्रबल है।
6. आपके अधिकार और विकल्प
6.1 पहुँच और portability
आपके मुहरबंद qubs स्थायी सार्वजनिक संग्रहण में संग्रहीत हैं। आपके पास अपने qub लिंक में लेन-देन ID के माध्यम से उन तक पहले से ही सीधी पहुँच है। हमें कोई डेटा-पहुँच अनुरोध आवश्यक नहीं है।
6.2 हटाना और मिटाना
स्थायी संग्रहण स्थायी है, इसलिए हम मुहरबंद सामग्री को हटा नहीं सकते। यदि आप हमसे एक qub को मिटाने के लिए कहते हैं, तो हम हमारी उपयोगकर्ता-निर्मित सामग्री नीति §6 में प्रक्रिया के तहत अनुरोध की समीक्षा करेंगे। यदि हम इसे मंज़ूर करते हैं, हम qub को हमारी denylist में जोड़ देते हैं — qub का दर्शक और कैश इसे सर्व करना बंद कर देते हैं। स्थायी संग्रहण में अंतर्निहित डेटा वहीं रहता है; यह हमारी वास्तुकला की अधिकतम अनुमति है।
जो डेटा हम सीधे रखते हैं (ईमेल पता, डिवाइस पहचानकर्ता, अधिकार रिकॉर्ड, पहचान और सत्यापन रिकॉर्ड, व्यक्तिगत हैंडल, प्रोफ़ाइल प्रदर्शन नाम और URL), के लिए आप support@qub.social पर विषय उपसर्ग [PRIVACY] के साथ ईमेल करके हटाने का अनुरोध कर सकते हैं। हम इन अनुरोधों पर वैधानिक समय-सीमा के भीतर कार्रवाई करेंगे — आमतौर पर 30 दिनों के भीतर, जहाँ अनुरोध जटिल या असंख्य है, लागू कानून (GDPR Art. 12(3); APP 12.4; CCPA §1798.130(a)(2)) द्वारा अनुमत विस्तार के साथ।
6.3 सुधार
यदि हमारे पास आपके बारे में कोई जानकारी गलत है (उदाहरण के लिए, आपकी खरीद से जुड़ा ईमेल), तो हमसे संपर्क करें और हम इसे सही कर देंगे।
6.4 प्रसंस्करण पर आपत्ति
आप GDPR Art. 21(1) के तहत हमारे वैध-हित प्रसंस्करण पर आपत्ति कर सकते हैं। इस आधार पर की गई प्रसंस्करण §4 में सूचीबद्ध हैं और सीमित हैं (a) डिवाइस-पहचानकर्ता बंधन जो आपके मुफ्त-टियर कोटा और सशुल्क अधिकार का समर्थन करता है, (b) दुरुपयोग रिपोर्ट से जुड़ा एक-तरफ़ा IP हैश, और (c) मुहर फ़्लो पर बॉट-डिटेक्शन संकेत। प्रत्येक या तो आपको सेवा प्रदान करने के लिए या अन्य उपयोगकर्ताओं के लिए मंच की अखंडता की रक्षा के लिए आवश्यक है। एक मूल रूप से पूर्ण आपत्ति पर, हम योग्यता पर इसका आकलन करेंगे और या तो प्रसंस्करण बंद कर देंगे, या जहाँ Art. 21(1) अनुमति देता है, बाध्यकारी वैध आधार प्रदर्शित करेंगे जो आपके हितों को ओवरराइड करते हैं, या कानूनी दावों की स्थापना, प्रयोग या रक्षा के लिए आवश्यक प्रसंस्करण के लिए Art. 21(1) अपवाद पर भरोसा करेंगे। आपत्ति करने के लिए, support@qub.social पर विषय उपसर्ग [PRIVACY] के साथ ईमेल करें।
टेलीमेट्री (§2.6) इस अधिकार के अधीन नहीं है क्योंकि यह व्यक्तिगत डेटा नहीं है — §2.6 के अंत में स्पष्टीकरण देखें।
7. कुकीज़ और स्थानीय भंडारण
7.1 qub द्वारा सेट कुकीज़
qub कोई कुकीज़ सेट नहीं करता — न ट्रैकिंग के लिए, न विज्ञापन के लिए, न सत्र प्रबंधन के लिए, न ही किसी अन्य उद्देश्य के लिए। हम अपने एप्लिकेशन से Set-Cookie हेडर उत्सर्जित नहीं करते। प्रमाणीकरण आपके ईमेल पर दिए गए और एक बार उपभोग किए गए HMAC-हस्ताक्षरित मैजिक-लिंक टोकन का उपयोग करता है; टेलीमेट्री अनाम बीकन का उपयोग करती है; अधिकार बंधन ब्राउज़र स्थानीय भंडारण में एक डिवाइस पहचानकर्ता का उपयोग करता है (§7.3)। इनमें से किसी भी तंत्र को कुकी की आवश्यकता नहीं है। चूँकि qub अपनी कोई कुकीज़ सेट नहीं करता, हम कोई कुकी सहमति बैनर प्रदर्शित नहीं करते।
7.2 तीसरे-पक्ष बुनियादी ढाँचे द्वारा सेट कुकीज़
हम जिन दो बुनियादी ढाँचा प्रदाताओं पर निर्भर हैं वे अपनी सेवाओं के सामान्य संचालन के हिस्से के रूप में आपके ब्राउज़र के कुकी स्टोर के साथ इंटरैक्ट कर सकते हैं। हम इन कुकीज़ को नियंत्रित नहीं करते और उनसे कोई ट्रैकिंग क्षमता नहीं प्राप्त करते:
- Cloudflare, हमारा CDN और edge runtime (§8), बॉट प्रबंधन और दर-सीमा प्रवर्तन के लिए
qub.socialडोमेन पर अल्पकालिक सख्ती से आवश्यक कुकीज़ (उदाहरण के लिए__cf_bm) सेट कर सकता है। ये कुकीज़ क्रॉस-साइट ट्रैकिंग या व्यवहार विज्ञापन के लिए उपयोग नहीं की जाती। Cloudflare की गोपनीयता नीति और Turnstile addendum उन्हें नियंत्रित करते हैं। - Stripe
checkout.stripe.comसे लोड किए गए एक iframe के अंदर भुगतान चेकआउट फ़्लो चलाता है। वहाँ सेट कुकीज़ Stripe के अपने डोमेन से संबंधित हैं, Stripe की गोपनीयता नीति द्वारा शासित हैं, और qub द्वारा पढ़ने योग्य नहीं हैं। वे केवल तब मौजूद होते हैं जब आप चेकआउट फ़्लो पर जाते हैं।
हम कोई तीसरे-पक्ष विज्ञापन या एनालिटिक्स कुकीज़ का उपयोग नहीं करते। qub.social पर कहीं भी कोई Google Analytics टैग, कोई Meta पिक्सेल, या कोई विज्ञापन SDKs नहीं हैं।
7.3 स्थानीय भंडारण (IndexedDB)
qub ब्राउज़र स्थानीय भंडारण (IndexedDB) का उपयोग संग्रहीत करने के लिए करता है:
- आपका डिवाइस पहचानकर्ता (अधिकार बंधन के लिए)।
- ड्राफ़्ट सामग्री (आपके डिवाइस पर स्थानीय रूप से सहेजी गई, कभी प्रसारित नहीं जब तक आप इसे मुहरबंद नहीं करते)।
- आपके linked पहचान रिकॉर्ड और मुहरबंद-इतिहास index का एक स्थानीय कैश, इसलिए एक लौटने वाला डिवाइस एक सर्वर round-trip के बिना रेंडर करता है।
- प्रति-
tx_idमार्कर (उदाहरण के लिए "आप पहले से ही इस qub को देख चुके हैं", "आप पहले से ही प्रतिक्रिया दे चुके हैं") जो दर्शक द्वारा डुप्लिकेट काउंटर वृद्धि को दबाने के लिए उपयोग किए जाते हैं। - एप्लिकेशन स्थिति।
यह डेटा आपके डिवाइस पर रहता है और इस नीति में वर्णित को छोड़कर हमें प्रसारित नहीं किया जाता। डिवाइस पहचानकर्ता अधिकार सत्यापन के लिए मुहर और अपलोड अनुरोधों के साथ भेजा जाता है।
8. तीसरे-पक्ष सेवाएँ
| सेवा | उद्देश्य | साझा डेटा | उनकी गोपनीयता नीति |
|---|---|---|---|
| स्थायी संग्रहण नेटवर्क | मुहरबंद सामग्री का स्थायी संग्रहण | केवल एन्क्रिप्टेड qub पेलोड | https://www.arweave.org/legal-policies |
| Cloudflare | होस्टिंग, CDN, बॉट डिटेक्शन (Turnstile), Workers | अनुरोध मेटाडेटा, Turnstile संकेत | https://www.cloudflare.com/privacypolicy/ और Turnstile Addendum |
| Stripe | भुगतान प्रसंस्करण | ईमेल, भुगतान विवरण (हमारे साथ साझा नहीं) | https://stripe.com/privacy |
| SendGrid (Twilio) | लेन-देन ईमेल वितरण | ईमेल पता, संदेश सामग्री | https://www.twilio.com/legal/privacy |
| drand | सार्वजनिक timelock बीकन (यादृच्छिकता नेटवर्क) | कोई नहीं — हम केवल सार्वजनिक बीकन हस्ताक्षर लाते हैं | सार्वजनिक नेटवर्क; कोई व्यक्तिगत डेटा एकत्र नहीं — देखें https://drand.love |
9. बच्चे और सहमति की आयु
qub 13 साल से कम बच्चों के लिए निर्देशित नहीं है। हम संयुक्त राज्य के Children's Online Privacy Protection Act (COPPA, 15 U.S.C. §6501 et seq.) के अनुरूप, 13 साल से कम बच्चों से जानबूझकर व्यक्तिगत जानकारी एकत्र नहीं करते। यदि आपके क्षेत्राधिकार के स्थानीय कानून को डिजिटल सहमति के लिए उच्च न्यूनतम आयु की आवश्यकता है (उदाहरण के लिए, कुछ EU सदस्य राज्यों में GDPR के तहत 16), तो आपको qub का उपयोग करने के लिए वह उच्च आयु पूरी करनी होगी।
यदि हमें पता चलता है कि हमने लागू न्यूनतम आयु से कम के बच्चे से व्यक्तिगत जानकारी एकत्र की है, तो हम उचित समय के भीतर उस जानकारी को अपने सिस्टम से हटा देंगे। स्थायी संग्रहण में पहले से मुहरबंद सामग्री हटाई नहीं जा सकती; §5 में denylist सीमा लागू होती है। यदि आपको लगता है कि लागू न्यूनतम आयु से कम के बच्चे ने qub का उपयोग किया है, तो support@qub.social पर विषय उपसर्ग [PRIVACY] के साथ हमसे संपर्क करें और हम उचित कार्रवाई करेंगे।
10. डेटा सुरक्षा
qub के माध्यम से मुहरबंद सामग्री प्रसारण से पहले timelock एन्क्रिप्शन और एक अतिरिक्त बाहरी आवरण के साथ आपके डिवाइस पर एन्क्रिप्ट होती है, इसलिए हमारे सर्वर plaintext नहीं रखते (§2.1 और §2.3 में प्रकट संकीर्ण अपवादों के अधीन)। परिचालन बुनियादी ढाँचा केवल मेटाडेटा संभालता है — अधिकार रिकॉर्ड, denylist प्रविष्टियाँ, टेलीमेट्री काउंटर, दुरुपयोग रिपोर्ट, पहचान रिकॉर्ड, और सत्यापन डेटा।
हम प्रसंस्करण के जोखिम के लिए उपयुक्त तकनीकी और संगठनात्मक उपाय लागू करते हैं (GDPR Art. 32; APP 11.1):
- हर कनेक्शन पर परिवहन सुरक्षा (TLS)।
- हमारे key-value और object stores में आराम पर एन्क्रिप्शन, हमारे बुनियादी ढाँचा प्लेटफ़ॉर्म द्वारा प्रदान किया गया।
- प्रशासनिक एंडपॉइंट्स तक भूमिका-प्रतिबंधित परिचालन पहुँच, हस्ताक्षरित bearer टोकन द्वारा गेट की गई।
- हस्ताक्षर कार्यों, अधिकार जारी करने, और denylist परिवर्तनों पर ऑडिट लॉगिंग।
- सार्वजनिक एंडपॉइंट्स पर दर-सीमा और बॉट-डिटेक्शन (Cloudflare Turnstile) नियंत्रण।
- बिल्ड और रनटाइम toolchains का आवधिक निर्भरता ऑडिट और नियमित पैचिंग।
कोई भी प्रणाली सुरक्षित होने की गारंटी नहीं हो सकती। यदि हमें ऐसे व्यक्तिगत-डेटा उल्लंघन की जानकारी मिलती है जो आपके अधिकारों और स्वतंत्रताओं के लिए जोखिम का परिणाम होने की संभावना है, तो हम 72 घंटों के भीतर प्रासंगिक पर्यवेक्षी प्राधिकरण को सूचित करेंगे जहाँ आवश्यक हो (GDPR Art. 33; UK GDPR), और जहाँ Privacy Act 1988 (Cth) Part IIIC Notifiable Data Breaches योजना लागू होती है, OAIC और प्रभावित व्यक्तियों को जितना जल्दी संभव हो सूचित करेंगे।
सुरक्षा चिंताओं के लिए या एक भेद्यता रिपोर्ट करने के लिए, हमारी सुरक्षा नीति https://qub.social/security पर देखें या support@qub.social पर विषय उपसर्ग [SECURITY] के साथ ईमेल करें।
11. अंतर्राष्ट्रीय उपयोगकर्ता और क्षेत्रीय गोपनीयता अधिकार
11.1 क्रॉस-बॉर्डर डेटा स्थानांतरण
qub ऑस्ट्रेलिया से संचालित होता है। आपकी एन्क्रिप्टेड सामग्री एक वैश्विक स्थायी सार्वजनिक संग्रहण नेटवर्क में रहती है, और मेटाडेटा Cloudflare, Stripe, और Twilio / SendGrid (सभी संयुक्त राज्य में) द्वारा संसाधित होता है।
जब हम ऑस्ट्रेलिया या EEA / UK के बाहर एक देश में व्यक्तिगत डेटा स्थानांतरित करते हैं जिसके पास पर्याप्तता निर्णय नहीं है (विशेष रूप से संयुक्त राज्य), तो हम इन तंत्रों में से एक पर भरोसा करते हैं:
- EU–US Data Privacy Framework (और UK Extension) जहाँ प्राप्तकर्ता स्व-प्रमाणित है;
- यूरोपीय आयोग के 2021 Standard Contractual Clauses, या UK ICO के International Data Transfer Addendum, जैसा कि §8 में नामित प्रत्येक प्रोसेसर के साथ डेटा प्रसंस्करण समझौतों में शामिल है; या
- GDPR Art. 49(1)(a) / APP 8.2(b) के तहत आपकी स्पष्ट सहमति जहाँ कोई अन्य तंत्र उपलब्ध नहीं है।
यह जानने के लिए कि आपके डेटा पर कौन सा तंत्र लागू होता है, support@qub.social पर विषय उपसर्ग [PRIVACY] के साथ ईमेल करें।
11.2 यूरोपीय उपयोगकर्ता (GDPR और UK GDPR)
यदि आप EEA या UK में हैं, तो आपके पास अपने व्यक्तिगत डेटा तक पहुँचने, उसे सही करने, हटाने, प्रतिबंधित करने, या port करने का अधिकार है, और वैध हित पर आधारित प्रसंस्करण पर आपत्ति करने का अधिकार है। इनमें से किसी भी अधिकार का प्रयोग करने के लिए, support@qub.social पर विषय उपसर्ग [PRIVACY] के साथ ईमेल करें।
स्थायी संग्रहण में मुहरबंद सामग्री के लिए, भंडारण परत पर हटाना तकनीकी रूप से असंभव है। यह GDPR के अनुच्छेद 17(3) के तहत मान्यता प्राप्त सीमाओं के भीतर आता है — विशेष रूप से 17(3)(a) (अभिव्यक्ति और सूचना की स्वतंत्रता) और 17(3)(e) (जहाँ मिटाना तकनीकी रूप से अव्यवहारिक है)। डेटा विषय से एक मूल रूप से पूर्ण मिटाने के अनुरोध पर, हम हमारी उपयोगकर्ता-निर्मित सामग्री नीति §6 में वर्णित प्रक्रिया के तहत अनुरोध का आकलन करेंगे और, जहाँ इसे मंज़ूर किया जाता है, qub के दर्शक और embed iframe से qub को denylist करेंगे। हम उन अनुरोधों को मना या स्थगित कर सकते हैं जो स्पष्ट रूप से निराधार या अत्यधिक हैं, जो किसी अन्य पक्ष के अधिकारों के साथ संघर्ष करते हैं (उदाहरण के लिए, एक मुहरबंद संधि के लिए एक प्रतिकार्य-पक्ष), या जो एक कानूनी होल्ड द्वारा बाधित हैं। अंतर्निहित संग्रहीत डेटा अन्य माध्यमों के माध्यम से पहुँच योग्य रहता है।
अनुच्छेद 27 प्रतिनिधि। हमने EEA व्यक्तिगत डेटा के अपने प्रसंस्करण का आकलन किया है और वर्तमान में GDPR Art. 27(2) छूट पर भरोसा करते हैं: हमारा प्रसंस्करण कभी-कभार है, बड़े पैमाने पर डेटा की विशेष श्रेणियाँ शामिल नहीं करता, और प्राकृतिक व्यक्तियों के अधिकारों और स्वतंत्रताओं के लिए जोखिम का परिणाम होने की संभावना नहीं है। हम EEA में एक Art. 27 प्रतिनिधि नियुक्त करेंगे, और संयुक्त राष्ट्र के लिए एक अलग UK GDPR Art. 27 प्रतिनिधि, जब (a) हम किसी भी बाज़ार में गैर-कभी-कभार आधार पर सशुल्क योजनाएँ प्रदान करना शुरू करते हैं, (b) हमारे पहचान रिकॉर्ड पर EEA / UK उपयोगकर्ताओं का अनुपात उस स्तर से अधिक हो जाता है जिस पर Art. 27(2) छूट का उचित बचाव किया जा सके, या (c) एक सक्षम पर्यवेक्षी प्राधिकरण इसका अनुरोध करता है। तब तक, हम Art. 27(2) छूट पर भरोसा करते हैं और प्रत्येक भौतिक उत्पाद या मात्रा परिवर्तन पर पुनर्मूल्यांकन करते हैं।
यदि आपको लगता है कि हमने आपकी चिंताओं को पर्याप्त रूप से संबोधित नहीं किया है, तो आप अपने सामान्य निवास के डेटा संरक्षण प्राधिकरण को शिकायत कर सकते हैं — उदाहरण के लिए, UK उपयोगकर्ताओं के लिए UK Information Commissioner's Office (ico.org.uk), या EEA उपयोगकर्ताओं के लिए आपके सदस्य-राज्य पर्यवेक्षी प्राधिकरण।
11.3 कैलिफ़ोर्निया उपयोगकर्ता (CCPA / CPRA)
यदि आप कैलिफ़ोर्निया के निवासी हैं, तो CCPA / CPRA आपको आपकी व्यक्तिगत जानकारी के संबंध में विशिष्ट अधिकार प्रदान करता है। पिछले 12 महीनों में, हमने व्यक्तिगत जानकारी की निम्नलिखित श्रेणियाँ एकत्र की हैं:
- पहचानकर्ता: ईमेल पता (खरीद, साइन-इन, पहचान सत्यापन, या notify-me सब्सक्रिप्शन के दौरान एकत्र); डिवाइस पहचानकर्ता (यादृच्छिक रूप से उत्पन्न, स्थानीय रूप से संग्रहीत); स्वतः-आवंटित व्यक्तिगत हैंडल और कोई भी व्यक्तिगत हैंडल, प्रदर्शन नाम, या प्रोफ़ाइल URL जो आप अपने सार्वजनिक प्रोफ़ाइल पर सेट करते हैं (§2.12)।
- वाणिज्यिक जानकारी: खरीद इतिहास और अधिकार रिकॉर्ड।
- इंटरनेट या अन्य इलेक्ट्रॉनिक नेटवर्क गतिविधि जानकारी: हमारे बुनियादी ढाँचा प्रदाता द्वारा लॉग किया गया अनुरोध मेटाडेटा (§2.9), दुरुपयोग रिपोर्ट से जुड़ा IP पते का एक-तरफ़ा हैश (§2.8), और सेवा वितरण के लिए आवश्यक ब्राउज़र-आपूर्ति अनुरोध हेडर।
हम §2.3 और §6 में निर्धारित अवधि के लिए व्यक्तिगत जानकारी बनाए रखते हैं, आमतौर पर जब तक आवश्यक हो उस उद्देश्य के लिए जिसके लिए यह एकत्र की गई थी। हम संवेदनशील व्यक्तिगत जानकारी उन उद्देश्यों के लिए एकत्र या संसाधित नहीं करते जो CPRA §1798.121 के तहत उपयोग को सीमित करने के अधिकार को ट्रिगर करेंगे।
हम आपकी व्यक्तिगत जानकारी नहीं बेचते या साझा नहीं करते। हम CCPA द्वारा अनुमत उद्देश्यों से परे संवेदनशील व्यक्तिगत जानकारी का उपयोग या प्रकट नहीं करते। आपके पास हमारे द्वारा एकत्र की गई व्यक्तिगत जानकारी तक पहुँचने, हटाने, सुधार करने, और जानकारी का अनुरोध करने का अधिकार है, और अपनी ओर से अनुरोध करने के लिए एक अधिकृत एजेंट नियुक्त करने का। हम आपके CCPA अधिकारों का प्रयोग करने के लिए आपके खिलाफ भेदभाव नहीं करेंगे।
इन अधिकारों का प्रयोग करने के लिए, support@qub.social पर विषय उपसर्ग [PRIVACY] के साथ ईमेल करें। अनुरोध सत्यापन योग्य होने चाहिए — हम आपसे रिकॉर्ड पर ईमेल पते या डिवाइस पहचानकर्ता के स्वामित्व को प्रदर्शित करने के लिए कहेंगे। यदि आप एक अधिकृत एजेंट नियुक्त करते हैं, तो हम आपसे एजेंट के प्राधिकरण को सत्यापित करने और सीधे अनुरोध की पुष्टि करने की आवश्यकता कर सकते हैं।
11.4 ऑस्ट्रेलियाई उपयोगकर्ता (Privacy Act 1988)
qub Privacy Act 1988 (Cth) के तहत ऑस्ट्रेलियाई गोपनीयता सिद्धांतों (APPs) से बँधा है। आप APP 12 / APP 13 के तहत support@qub.social पर विषय उपसर्ग [PRIVACY] के साथ ईमेल करके हमारे पास आपके बारे में रखी गई व्यक्तिगत जानकारी तक पहुँच या सुधार का अनुरोध कर सकते हैं। हम उचित अवधि के भीतर (आम तौर पर 30 दिन) आपके अनुरोध को स्वीकार करेंगे। APP 7 के तहत डायरेक्ट-मार्केटिंग अधिकार लागू नहीं होते क्योंकि हम मार्केटिंग ईमेल नहीं भेजते (देखें §2.3)।
विदेशी प्रकटीकरण (APP 8.1)। व्यक्तिगत जानकारी संयुक्त राज्य (Cloudflare, Stripe, Twilio / SendGrid) में स्थित प्राप्तकर्ताओं और वैश्विक स्थायी संग्रहण गेटवे नेटवर्क को प्रकट की जा सकती है। जहाँ APP 8.2 अपवाद लागू नहीं होते, सेवा का उपयोग करके आप उन विदेशी प्रकटीकरणों के लिए सहमति देते हैं और स्वीकार करते हैं कि विदेशी प्राप्तकर्ता के कार्य या अभ्यास के लिए APP 8.1 जवाबदेही, उस सीमा तक, संशोधित है।
शिकायतें। यदि आप गोपनीयता शिकायत के लिए हमारी प्रतिक्रिया से संतुष्ट नहीं हैं, तो आप oaic.gov.au पर Office of the Australian Information Commissioner (OAIC) को शिकायत कर सकते हैं।
12. इस नीति में परिवर्तन
हम समय-समय पर इस नीति को अद्यतन कर सकते हैं। वर्तमान संस्करण संख्या और प्रभावी तिथि इस पृष्ठ के शीर्ष पर दिखाई देती है।
आपके अधिकारों को कम करने वाले भौतिक परिवर्तन हमारे द्वारा संशोधित नीति पोस्ट करने और इन-ऐप सूचना प्रदान करने के 30 दिन बाद प्रभावी होते हैं। अन्य परिवर्तन संशोधित प्रभावी तिथि पर प्रभावी होते हैं।
भौतिक संशोधनों का सारांश नीचे §13 में बनाए रखा जाता है।
13. परिवर्तन लॉग
एक स्थिर अनुभाग में डाले गए उप-अनुभाग एक अक्षर प्रत्यय (उदाहरण के लिए §2.11a) बनाए रखते हैं ताकि आसपास के अनुभागों के क्रॉस-संदर्भ संशोधनों में वैध रहें।
| संस्करण | प्रभावी तिथि | सारांश |
|---|---|---|
| 1.0 | 1 मई 2026 | प्रारंभिक प्रकाशन। |