गोपनीयता धोरण
शेवटचे अपडेट: २६ मार्च २०२६
1. आम्ही कोण आहोत
TonesFly चे संचालन Thang Pham ("TonesFly," "आम्ही," "आमचे," किंवा "आम्हांला") करतात. हे गोपनीयता धोरण तुम्ही TonesFly मोबाइल ॲप्लिकेशन ("ॲप") वापरता तेव्हा आम्ही तुमची माहिती कशी गोळा करतो, वापरतो आणि संरक्षित करतो हे स्पष्ट करते.
GDPR हेतूंसाठी, Thang Pham हे डेटा नियंत्रक आहेत. संपर्क: [email protected]
2. आम्ही गोळा करत असलेली माहिती
आम्ही खालील प्रकारची माहिती गोळा करतो:
- खाते माहिती — तुम्ही Apple Sign-In, Google Sign-In किंवा ईमेलद्वारे खाते तयार करता किंवा जोडता तेव्हा तुमचा ईमेल पत्ता, प्रदर्शन नाव, प्रमाणीकरण प्रदाता आणि खाते/वापरकर्ता ID
- ऑडिओ फाइल्स — श्रवण सरावासाठी ॲपमध्ये आयात केलेल्या ऑडिओ फाइल्स (केवळ उपकरणावर प्रक्रिया केलेल्या आणि साठवलेल्या)
- ट्रान्सक्रिप्ट आणि धडा मेटाडेटा — फुल-मोड प्रक्रियेसाठी, आम्ही रिअल-टाइम संवर्धनासाठी मजकूर ट्रान्सक्रिप्ट आमच्या सर्व्हरवर पाठवतो. ट्रान्सक्रिप्ट आमच्या सर्व्हरवर साठवले जात नाहीत
- शिक्षण आणि Light Up डेटा — सराव प्रगती, अचूकता स्कोअर, आव्हान पूर्णता, स्ट्रीक, एकूण Light Up गणना, तुम्ही कोणते शब्द टॅप केले, संबंधित धडा IDs आणि टाइमस्टॅम्प
- उपकरण-लिंक्ड ओळखकर्ते — Keychain मध्ये साठवलेला स्थायी device_id जो आमच्या बॅकएंडला पाठवला जातो जेणेकरून एकाच उपकरणावर अनेक खाती तयार करून विनामूल्य-स्तर Light Up मर्यादा रीसेट करता येणार नाहीत
- प्राधान्ये — तुमची मातृभाषा जेणेकरून आम्ही तुमच्या भाषेत Light Up स्पष्टीकरणे तयार करू शकू आणि विनंत्या योग्य भाषा-विशिष्ट मॉडेलकडे पाठवू शकू
- उपकरण माहिती — निदानासाठी उपकरण मॉडेल, ऑपरेटिंग सिस्टम आवृत्ती आणि ॲप आवृत्ती
- वापर विश्लेषण — ॲप सुधारण्यासाठी वापरलेला उत्पादन परस्परसंवाद डेटा; वैकल्पिक विश्लेषण केवळ तुमच्या सहमतीने गोळा केले जाते
- अभियान ॲट्रिब्यूशन — जेव्हा तुम्ही मार्केटिंग लिंकवरून ॲप उघडता, तेव्हा आम्ही मार्केटिंग परिणामकारकता मोजण्यासाठी अनामित UTM मापदंड (स्रोत, माध्यम, अभियान नाव) गोळा करू शकतो. या मापदंडांमध्ये वैयक्तिकरित्या ओळखण्यायोग्य माहिती नसते आणि तुमच्या विश्लेषण सहमतीच्या अधीन PostHog द्वारे प्रक्रिया केली जाते
3. प्रक्रियेचा कायदेशीर आधार (GDPR)
आम्ही खालील कायदेशीर आधारांवर तुमच्या वैयक्तिक डेटावर प्रक्रिया करतो:
- करार पूर्तता (अनुच्छेद 6(1)(b)) — तुम्ही विनंती केलेली सेवा प्रदान करण्यासाठी खाते डेटा, ऑडिओ प्रक्रिया आणि शिक्षण डेटा आवश्यक आहे
- कायदेशीर हित (अनुच्छेद 6(1)(f)) — उपकरण माहिती आणि अनामित विश्लेषण आम्हाला ॲप राखण्यास आणि सुधारण्यास, फसवणूक रोखण्यास आणि सुरक्षितता सुनिश्चित करण्यास मदत करतात
- सहमती (अनुच्छेद 6(1)(a)) — अनावश्यक विश्लेषण (PostHog) केवळ तुमच्या सहमतीने प्रक्रिया केले जाते, जे तुम्ही कोणत्याही वेळी गोपनीयता सेटिंग्जद्वारे मागे घेऊ शकता
मागे घेण्यापूर्वीच्या प्रक्रियेच्या कायदेशीरतेवर परिणाम न करता तुम्ही कोणत्याही वेळी विश्लेषणासाठी सहमती मागे घेऊ शकता.
4. आम्ही तुमची माहिती कशी वापरतो
आम्ही गोळा केलेली माहिती खालील गोष्टींसाठी वापरतो:
- TonesFly प्रदान करणे, राखणे आणि सुधारणे
- उपकरणावर आयात केलेल्या ऑडिओवर प्रक्रिया करणे आणि फुल-मोड श्रवण सराव आव्हाने तयार करण्यासाठी ट्रान्सक्रिप्ट वापरणे
- तुमच्या मातृभाषेत Light Up स्पष्टीकरणे तयार करणे आणि तुमचे शिक्षण विश्लेषण वैयक्तिकृत करणे
- तुमची शिक्षण प्रगती, स्ट्रीक आणि Light Up वापर ट्रॅक करणे
- फुल-मोड आणि Light Up मर्यादांसह विनामूल्य स्तर निष्पक्षपणे लागू करणे आणि एकाच उपकरणावरील अनेक खात्यांमध्ये गैरवापर रोखणे
- सदस्यता आणि इन-ॲप खरेदी प्रक्रिया करणे
- महत्त्वाचे सेवा अद्ययावत आणि धडा-तयार सूचना पाठवणे
- समर्थन विनंत्यांना प्रतिसाद देणे
- UTM मापदंडांमधून अनामित अभियान ॲट्रिब्यूशन डेटा वापरून मार्केटिंग परिणामकारकता मोजणे
5. ऑडिओ फाइल प्रक्रिया
ऑडिओवर पूर्णपणे तुमच्या उपकरणावर प्रक्रिया होते आणि ते कधीही बाहेर जात नाही.
जेव्हा तुम्ही ऑडिओ फाइल आयात करता:
- भाषण ओळख तुमच्या उपकरणावर ऑन-डिव्हाइस मॉडेल्स वापरून चालते
- केवळ मजकूर ट्रान्सक्रिप्ट संवर्धनासाठी पाठवले जातात. कोणताही ऑडिओ डेटा तुमच्या उपकरणाबाहेर जात नाही.
- ऑडिओ फाइल्स केवळ उपकरणावर आणि iCloud (सक्षम असल्यास) मध्ये साठवल्या जातात
- ट्रान्सक्रिप्टवर रिअल-टाइममध्ये प्रक्रिया होते आणि ते तुमच्या उपकरणावर तात्काळ परत दिले जातात. आमच्या सर्व्हरवर कोणतीही धडा सामग्री साठवली जात नाही.
- प्रक्रिया केलेला आव्हान डेटा ऑफलाइन सरावासाठी तुमच्या उपकरणावर आणि तुमच्या iCloud खात्यात स्थानिकपणे साठवला जातो
- आम्ही AI मॉडेल प्रशिक्षणासाठी तुमचा डेटा वापरत नाही किंवा तृतीय पक्षांसह सामायिक करत नाही
स्वयंचलित प्रक्रिया: भाषण ओळख आणि आव्हान निर्मिती पूर्णपणे स्वयंचलित आहे. कोणतीही व्यक्ती तुमच्या ऑडिओ किंवा ट्रान्सक्रिप्टचे पुनरावलोकन करत नाही. तुम्हाला महत्त्वपूर्णरित्या प्रभावित करणाऱ्या कोणत्याही स्वयंचलित प्रक्रिया निर्णयाच्या मानवी पुनरावलोकनाची विनंती करण्याचा तुम्हाला अधिकार आहे.
5a. कृत्रिम बुद्धिमत्ता आणि मशीन लर्निंग
TonesFly तुमचा शिक्षण अनुभव वैयक्तिकृत करण्यासाठी कृत्रिम बुद्धिमत्ता आणि मशीन लर्निंग वापरते. या तंत्रज्ञानाच्या कार्यपद्धतीबद्दल पारदर्शी राहण्यास आम्ही वचनबद्ध आहोत.
AI-निर्मित सामग्री: Light Up शब्द स्पष्टीकरणे (अनुवाद, उच्चारण मार्गदर्शक, कठिणता विश्लेषण आणि ऐकण्याच्या टिप्स) Groq (प्राथमिक) आणि Cloudflare Workers AI (बॅकअप) द्वारे प्रदान केलेल्या मोठ्या भाषा मॉडेल्सद्वारे तयार केल्या जातात. या स्पष्टीकरणांना ॲपमध्ये AI-निर्मित म्हणून स्पष्टपणे चिन्हांकित केले जाते. या प्रदात्यांना केवळ मजकूर ट्रान्सक्रिप्ट आणि तुमची मातृभाषा प्राधान्य पाठवले जाते — कधीही ऑडिओ, तुमचे नाव किंवा ईमेल नाही.
ऑन-डिव्हाइस ML: भाषण ओळख (OpenAI Whisper) आणि वक्ता ओळख (FluidAudio/pyannote) पूर्णपणे तुमच्या उपकरणावर चालतात. कोणताही ऑडिओ डेटा कोणत्याही सर्व्हरला पाठवला जात नाही.
अनुकूली शिक्षण: TonesFly वाक्यांमधील विरामाचा कालावधी वैयक्तिकृत करण्यासाठी आणि कोणते शब्द तुम्हाला कठीण वाटू शकतात याचा अंदाज घेण्यासाठी ऑन-डिव्हाइस मशीन लर्निंग वापरते. हे मॉडेल्स तुमच्या परस्परसंवादांवर (रिप्ले, विराम, पुढे) आधारित अनुकूलित होतात आणि 10-20 सत्रांमध्ये सुधारतात.
शिक्षार्थी प्रोफायलिंग: तुम्हाला शिक्षार्थी समूहात (प्रारंभिक, मध्यवर्ती, प्रगत) ठेवण्यासाठी आणि वैयक्तिकृत कठिणता अंदाज मॉडेल प्रदान करण्यासाठी आम्ही तुमच्या प्रति-शब्द अचूकतेचे शब्दसंग्रह प्रोफाइल तयार करतो. ही प्रोफायलिंग सहमती-आधारित आहे आणि लागू वय मर्यादेखालील वापरकर्त्यांना लागू होत नाही.
तुम्ही सेटिंग्ज > गोपनीयता > AI स्पष्टीकरणे मध्ये AI वैशिष्ट्ये नियंत्रित करू शकता. AI वैशिष्ट्यांच्या संपूर्ण यादीसाठी, TonesFly मध्ये सेटिंग्ज > AI पहा.
5b. स्वयंचलित निर्णय-निर्मिती आणि प्रोफायलिंग (GDPR अनुच्छेद 22)
TonesFly तुमचा शिक्षण अनुभव वैयक्तिकृत करण्यासाठी स्वयंचलित प्रोफायलिंग वापरते. यामध्ये समाविष्ट आहे:
- शब्दसंग्रह प्रोफायलिंग — तुम्हाला माहीत असलेले आणि ज्यांमध्ये तुम्हाला अडचण येते ते शब्द ट्रॅक करणे
- समूह असाइनमेंट — सत्रांमधील तुमच्या अचूकतेवर आधारित प्रारंभिक, मध्यवर्ती किंवा प्रगत म्हणून स्वयंचलितपणे वर्गीकरण
- कठिणता अंदाज — प्लेबॅकपूर्वी कठीण शब्दांचा अंदाज
- अनुकूली गती — संज्ञानात्मक भार संकेतांवर आधारित विराम कालावधीचे समायोजन
या स्वयंचलित प्रक्रिया तुमचे शिक्षण वैयक्तिकृत करण्यास मदत करतात परंतु कायदेशीर परिणाम देत नाहीत. GDPR अनुच्छेद 22 अंतर्गत, तुम्हाला खालील अधिकार आहेत:
- तुमच्या शिक्षण प्रोफाइलच्या मानवी पुनरावलोकनाची विनंती करणे
- स्वयंचलित निर्णयांबद्दल तुमचा दृष्टिकोन व्यक्त करणे
- तुम्हाला महत्त्वपूर्णरित्या प्रभावित करणाऱ्या कोणत्याही स्वयंचलित निर्णयास आव्हान देणे
- प्रोफायलिंग डेटा हटवण्याची विनंती करणे
या अधिकारांचा वापर करण्यासाठी, [email protected] शी संपर्क साधा. आम्ही 30 दिवसांच्या आत प्रतिसाद देऊ.
लागू वय मर्यादेखालील (प्रदेशानुसार 13-18) वापरकर्त्यांसाठी, स्वयंचलित प्रोफायलिंग आणि ML प्रशिक्षण डेटा संग्रह पूर्णपणे अक्षम आहेत.
6. तृतीय-पक्ष सेवा
ॲप संचालित आणि सुधारण्यासाठी आम्ही खालील तृतीय-पक्ष सेवा वापरतो:
- RevenueCat — सदस्यता आणि खरेदी व्यवस्थापन
- PostHog — उत्पादन विश्लेषण (सहमती-आधारित)
- Firebase — प्रमाणीकरण आणि क्रॅश रिपोर्टिंग
- Cloudflare — क्लाउड होस्टिंग, रिअल-टाइम ट्रान्सक्रिप्ट प्रक्रिया, Light Up काउंटर/इतिहास आणि एज नेटवर्क सेवा (Workers, D1, KV)
- Groq — ट्रान्सक्रिप्ट संवर्धन आणि Light Up निर्मितीसाठी LLM प्रदाता (केवळ मजकूर ट्रान्सक्रिप्ट आणि भाषा मेटाडेटा, कधीही ऑडिओ नाही)
- Axiom — परिचालन निरीक्षणासाठी सर्व्हर-साइड लॉग एकत्रीकरण (केवळ विनंती मेटाडेटा, त्रुटी ट्रेस आणि कार्यप्रदर्शन मेट्रिक्स; कोणतीही वापरकर्ता सामग्री, ऑडिओ किंवा ट्रान्सक्रिप्ट Axiom ला पाठवले जात नाहीत; प्रसारणापूर्वी ईमेल पत्ते, टोकन आणि इतर PII काढून टाकण्यासाठी लॉग स्वयंचलितपणे संपादित केले जातात; 30 दिवसांसाठी राखले जातात)
- FluidAudio — ऑन-डिव्हाइस स्पीकर डायरायझेशन (Apache 2.0, pyannote.audio वर आधारित)
- Resend — व्यवहारात्मक ईमेल वितरण
हे प्रदाता योग्य सुरक्षा उपायांसह डेटा प्रक्रिया करारांअंतर्गत डेटावर प्रक्रिया करतात. आमचा डेटा प्रक्रिया करार https://tonesfly.com/dpa वर उपलब्ध आहे. Apple सर्व सदस्यता बिलिंग थेट हाताळते.
7. डेटा सामायिकरण
आम्ही तुमचा वैयक्तिक डेटा तृतीय पक्षांना विकत नाही, भाड्याने देत नाही किंवा व्यापार करत नाही. हे कॅलिफोर्निया निवासींसह सर्व वापरकर्त्यांना लागू होते.
आम्ही डेटा सामायिक करू शकतो:
- क्लाउड होस्टिंग आणि पायाभूत सुविधा प्रदात्यांसह (रिअल-टाइम ट्रान्सक्रिप्ट प्रक्रिया आणि Light Up डेटा साठवणुकीसाठी)
- LLM आणि संवर्धन प्रदात्यांसह (केवळ मजकूर ट्रान्सक्रिप्ट आणि मातृभाषा मेटाडेटा; ऑडिओ नाही)
- विश्लेषण सेवांसह (उत्पादन परस्परसंवाद डेटा, आवश्यक असल्यास तुमच्या सहमतीने)
- देयक प्रोसेसरसह (Apple सर्व सदस्यता बिलिंग हाताळते)
- कायद्याने आवश्यक असताना किंवा आमच्या कायदेशीर अधिकारांचे संरक्षण करण्यासाठी कायदेशीर प्राधिकरणांसह
कॅलिफोर्निया निवासींसाठी (CCPA/CPRA): आम्ही वैयक्तिक माहिती विकत नाही. आम्ही क्रॉस-कॉन्टेक्स्ट वर्तणूक जाहिरातींसाठी वैयक्तिक माहिती सामायिक करत नाही. CPRA द्वारे परिभाषित केलेली संवेदनशील वैयक्तिक माहिती आम्ही गोळा किंवा प्रक्रिया करत नाही, ज्यामध्ये अचूक भौगोलिक स्थान, वांशिक किंवा जातीय मूळ, धार्मिक विश्वास, अनुवांशिक डेटा, बायोमेट्रिक माहिती किंवा आरोग्य माहिती समाविष्ट आहे. आम्ही कोणती वैयक्तिक माहिती गोळा करतो हे जाणून घेण्याचा, हटवण्याची विनंती करण्याचा आणि कोणत्याही भावी विक्रीतून बाहेर पडण्याचा तुम्हाला अधिकार आहे. या अधिकारांचा वापर करण्यासाठी [email protected] शी संपर्क साधा.
8. डेटा सुरक्षितता
आम्ही तुमच्या डेटाचे संरक्षण करण्यासाठी उद्योग-मानक सुरक्षा उपाय लागू करतो, ज्यामध्ये ट्रान्झिटमध्ये एन्क्रिप्शन (TLS/HTTPS) समाविष्ट आहे. आमची पायाभूत सुविधा Cloudflare च्या जागतिक नेटवर्कवर (Workers, D1, KV) होस्ट केलेली आहे. धडा सामग्रीवर रिअल-टाइममध्ये प्रक्रिया होते आणि ती आमच्या सर्व्हरवर साठवली जात नाही — सर्व धडा डेटा तुमच्या उपकरणावर आणि तुमच्या iCloud खात्यात राहतो. ऑडिओवर पूर्णपणे तुमच्या उपकरणावर प्रक्रिया होते आणि तो कधीही कोणत्याही सर्व्हरला पाठवला जात नाही.
तुमच्या अधिकारांना आणि स्वातंत्र्यांना धोका निर्माण करणाऱ्या डेटा उल्लंघनाच्या प्रसंगी, GDPR अनुच्छेद 33-34 अनुसार आम्ही 72 तासांच्या आत संबंधित पर्यवेक्षी प्राधिकरणाला आणि प्रभावित वापरकर्त्यांना अनावश्यक विलंब न करता सूचित करू.
तथापि, इंटरनेटवरील प्रसारणाची कोणतीही पद्धत 100% सुरक्षित नाही.
9. डेटा धारणा
तुमचे खाते सक्रिय असेपर्यंत किंवा सेवा प्रदान करण्यासाठी आवश्यक असेपर्यंत आम्ही तुमचा डेटा राखतो.
- ऑडिओ: केवळ उपकरणावर आणि iCloud मध्ये साठवलेला. ऑडिओ फाइल्स कधीही तुमच्या उपकरणाबाहेर जात नाहीत.
- मजकूर ट्रान्सक्रिप्ट: संवर्धनादरम्यान रिअल-टाइममध्ये प्रक्रिया केली जाते आणि आमच्या सर्व्हरवर साठवली जात नाही. सर्व धडा सामग्री तुमच्या उपकरणावर आणि तुमच्या iCloud खात्यात राहते.
- Light Up टॅप इतिहास: 12 महिन्यांपर्यंत राखला जातो, त्यानंतर स्वयंचलितपणे शुद्ध केला जातो.
- Light Up वापर काउंटर, device_id संबद्धता, मातृभाषा आणि खाते डेटा: खाते हटवेपर्यंत राखला जातो.
- तुमच्या उपकरणावर स्थानिकपणे साठवलेला सराव डेटा: तुम्ही ॲप काढून टाकता, वैयक्तिक धडे हटवता किंवा स्थानिक डेटा काढून टाकण्याचे निवडता तेव्हा हटवला जातो.
- विश्लेषण डेटा: तुमच्या सहमती सेटिंग्जच्या अधीन 12 महिन्यांपर्यंत राखला जातो.
तुम्ही कोणत्याही वेळी सेटिंग्ज > खाते हटवा मधून खाते हटवण्याची विनंती करू शकता. जेव्हा तुम्ही हटवण्याची विनंती करता, तेव्हा तुमचे खाते 7 दिवसांच्या सवलत कालावधीत प्रवेश करते ज्या दरम्यान तुम्ही साइन इन करून रद्द करू शकता. सवलत कालावधी संपल्यानंतर, तुमचा सर्व डेटा आमच्या सर्व्हरवरून कायमचा हटवला जातो. हटवणे शेड्यूल केले जाते तेव्हा आम्ही ईमेल पुष्टीकरण, 24 तास आधी स्मरणपत्र आणि हटवल्यानंतर पुष्टीकरण पाठवतो.
TonesFly तुमच्या iCloud खात्यात साठवलेला डेटा हटवू शकत नाही. iCloud डेटा व्यवस्थापित करण्यासाठी, तुमच्या उपकरणावर सेटिंग्ज > [तुमचे नाव] > iCloud वर जा.
10. आंतरराष्ट्रीय डेटा हस्तांतरण
आमची पायाभूत सुविधा Cloudflare च्या जागतिक एज नेटवर्कवर होस्ट केलेली आहे, ज्यामध्ये Cloudflare D1 आणि KV द्वारे डेटावर प्रक्रिया केली जाते. ऑडिओवर पूर्णपणे तुमच्या उपकरणावर प्रक्रिया होते आणि ते कधीही बाहेर जात नाही. मजकूर ट्रान्सक्रिप्ट रिअल-टाइम प्रक्रियेसाठी पाठवले जातात (साठवले जात नाहीत). Light Up डेटा आणि खाते प्राधान्ये वैयक्तिकरणासाठी आमच्या सर्व्हरवर साठवली जातात. Firebase, RevenueCat, PostHog आणि Groq सह तृतीय-पक्ष सेवा संयुक्त राज्य अमेरिकेत डेटावर प्रक्रिया करतात.
तुमची माहिती प्रशासकीय आणि विकास उद्देशांसाठी व्हिएतनाम (जिथे डेटा नियंत्रक स्थित आहे) मधूनही ॲक्सेस केली जाऊ शकते.
EU/EEA बाहेरील हस्तांतरणासाठी, आम्ही खालील गोष्टींवर अवलंबून असतो:
- युरोपीय आयोगाने मंजूर केलेले मानक करार खंड (SCCs)
- सर्व तृतीय-पक्ष सेवा प्रदात्यांसह डेटा प्रक्रिया करार
- जिथे लागू असेल, युरोपीय आयोगाचे पर्याप्तता निर्णय
लागू सुरक्षा उपायांची प्रत [email protected] शी संपर्क साधून तुम्ही विनंती करू शकता
जपानी निवासी (APPI): तुमचा वैयक्तिक डेटा या धोरणात वर्णन केलेल्या उद्देशांसाठी संयुक्त राज्य अमेरिका (Firebase, RevenueCat, PostHog, Groq) आणि व्हिएतनाम (डेटा नियंत्रक) मध्ये हस्तांतरित केला जातो. सर्व सेवा प्रदात्यांसह करार दायित्वांद्वारे आम्ही योग्य डेटा संरक्षण सुनिश्चित करतो.
चीन मुख्य भूमी निवासी (PIPL): तुमची वैयक्तिक माहिती, ज्यामध्ये मजकूर ट्रान्सक्रिप्ट, Light Up डेटा, मातृभाषा सेटिंग्ज आणि खाते डेटा समाविष्ट आहे, चीन जनवादी प्रजासत्ताकाच्या बाहेर संयुक्त राज्य अमेरिका (Firebase, RevenueCat, PostHog, Groq) आणि व्हिएतनाम (डेटा नियंत्रक) मध्ये हस्तांतरित केली जाऊ शकते. TonesFly वापरून, तुम्ही कलम 4 मध्ये वर्णन केलेल्या उद्देशांसाठी या सीमापार हस्तांतरणास सहमती देता. तुम्ही कोणत्याही वेळी [email protected] शी संपर्क साधून सहमती मागे घेऊ शकता, ज्यामुळे सेवा प्रदान करण्याच्या आमच्या क्षमतेवर परिणाम होऊ शकतो. PIPL द्वारे आवश्यक असलेल्या सीमापार हस्तांतरणासाठी आम्ही वैयक्तिक माहिती संरक्षण प्रभाव मूल्यांकन करतो.
दक्षिण कोरियाई निवासी (K-PIPA): तुमचा वैयक्तिक डेटा संयुक्त राज्य अमेरिका (Firebase, RevenueCat, PostHog, Groq) आणि व्हिएतनाम (डेटा नियंत्रक) मध्ये हस्तांतरित केला जातो. प्राप्तकर्ता, उद्देश आणि हस्तांतरित वैयक्तिक माहितीच्या बाबींची सूचना आम्ही प्रदान करतो. हे हस्तांतरण सर्व सेवा प्रदात्यांसह डेटा प्रक्रिया करारांद्वारे संरक्षित आहेत.
ब्राझिलियन निवासी (LGPD): तुमचा वैयक्तिक डेटा या धोरणात वर्णन केलेल्या उद्देशांसाठी आंतरराष्ट्रीय स्तरावर संयुक्त राज्य अमेरिका (Firebase, RevenueCat, PostHog, Groq) आणि व्हिएतनाम (डेटा नियंत्रक) मध्ये हस्तांतरित केला जातो. हे हस्तांतरण LGPD द्वारे आवश्यक पर्याप्त स्तरावरील डेटा संरक्षण सुनिश्चित करणाऱ्या करार खंडांद्वारे संरक्षित आहेत.
व्हिएतनामी निवासी (PDPD): डेटा नियंत्रक व्हिएतनाममध्ये स्थित असल्याने, तुमचा वैयक्तिक डेटा वैयक्तिक डेटा संरक्षणावरील डिक्री 13/2023/NĐ-CP च्या अधीन आहे. मजकूर ट्रान्सक्रिप्ट आणि संबंधित धडा मेटाडेटा तृतीय-पक्ष सेवांद्वारे (Firebase, RevenueCat, PostHog, Groq) प्रक्रियेसाठी संयुक्त राज्य अमेरिकेत हस्तांतरित केले जाऊ शकतात. व्हिएतनामी कायद्याने आवश्यक असलेल्या सीमापार हस्तांतरणासाठी आम्ही डेटा प्रक्रिया प्रभाव मूल्यांकन करतो.
युनायटेड किंगडम निवासी (UK GDPR): तुमचा वैयक्तिक डेटा संयुक्त राज्य अमेरिका (Firebase, RevenueCat, PostHog, Groq) आणि व्हिएतनाम (डेटा नियंत्रक) मध्ये हस्तांतरित केला जातो. UK मधून हस्तांतरणासाठी, आम्ही UK माहिती आयुक्त कार्यालय (ICO) द्वारे मंजूर आंतरराष्ट्रीय डेटा हस्तांतरण करार (IDTA) किंवा EU मानक करार खंडांच्या UK परिशिष्टावर अवलंबून असतो.
भारतीय निवासी (DPDP अधिनियम 2023): तुमचा वैयक्तिक डेटा, ज्यामध्ये मजकूर ट्रान्सक्रिप्ट, Light Up डेटा आणि खाते माहिती समाविष्ट आहे, भारताबाहेर संयुक्त राज्य अमेरिका (Firebase, RevenueCat, PostHog, Groq) आणि व्हिएतनाम (डेटा नियंत्रक) मध्ये हस्तांतरित केला जाऊ शकतो. सर्व सेवा प्रदात्यांसह करार दायित्वांद्वारे आम्ही योग्य डेटा संरक्षण सुनिश्चित करतो. टीप: DPDP अधिनियमानुसार, मुलांची व्याख्या 18 वर्षांपेक्षा कमी वयाच्या व्यक्ती म्हणून केली जाते आणि त्यांच्या डेटावर प्रक्रिया करण्यापूर्वी सत्यापनयोग्य पालक सहमती आवश्यक आहे.
इंडोनेशियन निवासी (PDP कायदा 27/2022): तुमचा वैयक्तिक डेटा या धोरणात वर्णन केलेल्या उद्देशांसाठी इंडोनेशियाबाहेर संयुक्त राज्य अमेरिका (Firebase, RevenueCat, PostHog, Groq) आणि व्हिएतनाम (डेटा नियंत्रक) मध्ये हस्तांतरित केला जाऊ शकतो. हे हस्तांतरण समकक्ष स्तरावरील डेटा संरक्षण सुनिश्चित करणाऱ्या डेटा प्रक्रिया करारांद्वारे संरक्षित आहेत.
थाई निवासी (PDPA 2019): तुमचा वैयक्तिक डेटा थायलंडबाहेर संयुक्त राज्य अमेरिका (Firebase, RevenueCat, PostHog, Groq) आणि व्हिएतनाम (डेटा नियंत्रक) मध्ये हस्तांतरित केला जाऊ शकतो. सर्व सेवा प्रदात्यांसह करार दायित्वांसह वैयक्तिक डेटा संरक्षण अधिनियमाने आवश्यक असलेल्या पर्याप्त सुरक्षा उपायांची आम्ही खात्री करतो.
तुर्की निवासी (KVKK): तुमचा वैयक्तिक डेटा तुर्कीबाहेर संयुक्त राज्य अमेरिका (Firebase, RevenueCat, PostHog, Groq) आणि व्हिएतनाम (डेटा नियंत्रक) मध्ये हस्तांतरित केला जाऊ शकतो. वैयक्तिक डेटा संरक्षण कायद्यानुसार (कायदा क्र. 6698) या सीमापार हस्तांतरणासाठी कायदेशीर आधार म्हणून आम्ही तुमच्या स्पष्ट सहमतीवर किंवा करार आवश्यकतेवर अवलंबून असतो.
फिलिपीनो निवासी (डेटा गोपनीयता कायदा 2012): तुमचा वैयक्तिक डेटा फिलिपीन्सबाहेर संयुक्त राज्य अमेरिका (Firebase, RevenueCat, PostHog, Groq) आणि व्हिएतनाम (डेटा नियंत्रक) मध्ये हस्तांतरित केला जाऊ शकतो. हे हस्तांतरण 2012 च्या डेटा गोपनीयता कायद्याचे आणि राष्ट्रीय गोपनीयता आयोगाच्या (NPC) नियमांचे पालन सुनिश्चित करणाऱ्या करार सुरक्षा उपायांद्वारे संरक्षित आहेत.
सौदी अरेबिया निवासी (PDPL 2023): तुमचा वैयक्तिक डेटा सौदी अरेबिया राज्याबाहेर संयुक्त राज्य अमेरिका (Firebase, RevenueCat, PostHog, Groq) आणि व्हिएतनाम (डेटा नियंत्रक) मध्ये हस्तांतरित केला जाऊ शकतो. वैयक्तिक डेटा संरक्षण कायद्याने आवश्यक असलेल्या सीमापार हस्तांतरणासाठी पर्याप्त स्तरावरील डेटा संरक्षणाची आम्ही खात्री करतो.
11. मुलांची गोपनीयता
TonesFly COPPA (अमेरिका) आणि GDPR (EU/EEA) सह मुलांच्या गोपनीयता कायद्यांचे पालन करण्यास मदत करण्यासाठी वय-द्वार प्रवाह वापरते. तुम्ही अद्याप तो प्रवाह पूर्ण केला नसल्यास, वैकल्पिक डेटा संग्रह सक्षम होण्यापूर्वी ॲप तुमचा वाढदिवस विचारेल. योग्य वय मर्यादा निर्धारित करण्यासाठी तुमचा अचूक वाढदिवस उपकरणावर स्थानिकपणे प्रक्रिया केला जातो; आम्ही केवळ वय श्रेणी (13 पेक्षा कमी, 13-15, 16-17, किंवा 18+) उपकरणावर स्थानिकपणे साठवतो, आमच्या सर्व्हरवर नाही.
तुम्ही लागू वय मर्यादेखालील (अमेरिका आणि बहुतेक देशांमध्ये 13, EU/EEA मध्ये देशानुसार 13-16, चीन आणि दक्षिण कोरियामध्ये 14, आणि भारतात 18) म्हणून ओळखले गेल्यास, वैकल्पिक डेटा संग्रह — ज्यामध्ये विश्लेषण, क्रॅश रिपोर्ट आणि निदान समाविष्ट आहे — स्वयंचलितपणे अक्षम होतो आणि सेटिंग्जमध्ये पुन्हा सक्षम करता येत नाही.
मुलाचा डेटा चुकून गोळा केला गेला आहे असे तुम्हाला वाटत असल्यास, कृपया [email protected] शी संपर्क साधा आणि आम्ही तो तात्काळ हटवू.
12. तुमचे अधिकार
तुमच्या अधिकारक्षेत्रावर अवलंबून, तुम्हाला खालील अधिकार आहेत:
सर्व वापरकर्ते:
- आमच्याकडे असलेल्या तुमच्या वैयक्तिक डेटामध्ये प्रवेश
- चुकीच्या डेटामध्ये दुरुस्तीची विनंती
- तुमचा डेटा हटवण्याची विनंती
- तुमचा डेटा पोर्टेबल स्वरूपात निर्यात
- विश्लेषण डेटा संग्रहातून बाहेर पडणे
EU/EEA निवासी (GDPR):
- तुमच्या डेटाची प्रक्रिया प्रतिबंधित करण्याचा अधिकार
- कायदेशीर हितावर आधारित प्रक्रियेला आक्षेप घेण्याचा अधिकार
- कोणत्याही वेळी सहमती मागे घेण्याचा अधिकार
- केवळ स्वयंचलित निर्णयांच्या अधीन न होण्याचा अधिकार
- तुमच्या स्थानिक डेटा संरक्षण प्राधिकरणाकडे (पर्यवेक्षी प्राधिकरण) तक्रार दाखल करण्याचा अधिकार
कॅलिफोर्निया निवासी (CCPA/CPRA):
- कोणती वैयक्तिक माहिती गोळा केली जाते हे जाणून घेण्याचा अधिकार
- वैयक्तिक माहिती हटवण्याचा अधिकार
- वैयक्तिक माहितीच्या विक्रीतून बाहेर पडण्याचा अधिकार (आम्ही तुमचा डेटा विकत नाही)
- तुमच्या अधिकारांचा वापर केल्याबद्दल भेदभाव न होण्याचा अधिकार
जपानी निवासी (APPI):
- राखलेल्या वैयक्तिक डेटाच्या प्रकटीकरणाची विनंती करण्याचा अधिकार
- दुरुस्ती, जोड किंवा हटवण्याची विनंती करण्याचा अधिकार
- वापर बंद करण्याची किंवा मिटवण्याची विनंती करण्याचा अधिकार
- तृतीय पक्षांना प्रदान करणे बंद करण्याची विनंती करण्याचा अधिकार
चीन मुख्य भूमी निवासी (PIPL):
- तुमच्या वैयक्तिक माहितीच्या प्रक्रियेबद्दल जाणून घेण्याचा आणि निर्णय घेण्याचा अधिकार
- तुमची वैयक्तिक माहिती ॲक्सेस आणि कॉपी करण्याचा अधिकार
- चुकीची किंवा अपूर्ण माहिती दुरुस्त किंवा पूरक करण्याचा अधिकार
- तुमची वैयक्तिक माहिती हटवण्याची विनंती करण्याचा अधिकार
- कोणत्याही वेळी सहमती मागे घेण्याचा अधिकार
- प्रक्रिया नियमांच्या स्पष्टीकरणाची विनंती करण्याचा अधिकार
- डेटा पोर्टेबिलिटीचा अधिकार
दक्षिण कोरियाई निवासी (K-PIPA):
- तुमची वैयक्तिक माहिती ॲक्सेस करण्याचा अधिकार
- दुरुस्ती किंवा हटवण्याची विनंती करण्याचा अधिकार
- प्रक्रिया निलंबनाची विनंती करण्याचा अधिकार
- कोणत्याही वेळी सहमती मागे घेण्याचा अधिकार
ब्राझिलियन निवासी (LGPD):
- डेटा प्रक्रियेच्या पुष्टीचा अधिकार
- तुमचा वैयक्तिक डेटा ॲक्सेस करण्याचा अधिकार
- अपूर्ण, चुकीचा किंवा कालबाह्य डेटा दुरुस्त करण्याचा अधिकार
- अनावश्यक डेटाचे अनामीकरण, अवरोध किंवा हटवण्याचा अधिकार
- डेटा पोर्टेबिलिटीचा अधिकार
- ज्या संस्थांसह डेटा सामायिक केला गेला आहे त्यांच्याबद्दल माहितीचा अधिकार
- कोणत्याही वेळी सहमती रद्द करण्याचा अधिकार
व्हिएतनामी निवासी (PDPD):
- वैयक्तिक डेटा प्रक्रिया क्रियाकलापांबद्दल जाणून घेण्याचा अधिकार
- सहमती देण्याचा आणि मागे घेण्याचा अधिकार
- तुमचा वैयक्तिक डेटा ॲक्सेस करण्याचा अधिकार
- तुमच्या वैयक्तिक डेटामध्ये दुरुस्तीची विनंती करण्याचा अधिकार
- तुमचा वैयक्तिक डेटा हटवण्याची विनंती करण्याचा अधिकार
- डेटा प्रक्रिया प्रतिबंधित करण्याचा अधिकार
- डेटा पोर्टेबिलिटीचा अधिकार
युनायटेड किंगडम निवासी (UK GDPR):
- तुमचा वैयक्तिक डेटा ॲक्सेस करण्याचा अधिकार
- चुकीच्या डेटामध्ये दुरुस्तीचा अधिकार
- तुमचा डेटा मिटवण्याचा अधिकार
- प्रक्रिया प्रतिबंधित करण्याचा अधिकार
- डेटा पोर्टेबिलिटीचा अधिकार
- प्रक्रियेला आक्षेप घेण्याचा अधिकार
- कोणत्याही वेळी सहमती मागे घेण्याचा अधिकार
- केवळ स्वयंचलित निर्णयांच्या अधीन न होण्याचा अधिकार
- माहिती आयुक्त कार्यालय (ICO) कडे तक्रार दाखल करण्याचा अधिकार
भारतीय निवासी (DPDP अधिनियम 2023):
- तुमच्या वैयक्तिक डेटाबद्दल माहिती मिळवण्याचा अधिकार
- वैयक्तिक डेटामध्ये दुरुस्ती आणि मिटवण्याचा अधिकार
- तक्रार निवारणाचा अधिकार
- तुमच्या वतीने अधिकारांचा वापर करण्यासाठी प्रतिनिधी नामनिर्देशित करण्याचा अधिकार
इंडोनेशियन निवासी (PDP कायदा 27/2022):
- डेटा प्रक्रियेबद्दल सूचित होण्याचा अधिकार
- तुमचा वैयक्तिक डेटा ॲक्सेस करण्याचा अधिकार
- चुकीचा डेटा दुरुस्त करण्याचा अधिकार
- तुमचा वैयक्तिक डेटा हटवण्याची विनंती करण्याचा अधिकार
- कोणत्याही वेळी सहमती मागे घेण्याचा अधिकार
- डेटा पोर्टेबिलिटीचा अधिकार
थाई निवासी (PDPA 2019):
- तुमचा वैयक्तिक डेटा ॲक्सेस करण्याचा अधिकार
- चुकीचा डेटा दुरुस्त करण्याचा अधिकार
- हटवण्याची किंवा अनामीकरणाची विनंती करण्याचा अधिकार
- प्रक्रिया प्रतिबंधित करण्याचा अधिकार
- डेटा पोर्टेबिलिटीचा अधिकार
- प्रक्रियेला आक्षेप घेण्याचा अधिकार
- कोणत्याही वेळी सहमती मागे घेण्याचा अधिकार
- वैयक्तिक डेटा संरक्षण समिती (PDPC) कडे तक्रार दाखल करण्याचा अधिकार
तुर्की निवासी (KVKK):
- तुमच्या वैयक्तिक डेटावर प्रक्रिया होत आहे की नाही हे जाणून घेण्याचा अधिकार
- प्रक्रियेबद्दल माहितीची विनंती करण्याचा अधिकार
- प्रक्रियेचा उद्देश जाणून घेण्याचा अधिकार
- अपूर्ण किंवा चुकीचा डेटा दुरुस्त करण्याचा अधिकार
- वैयक्तिक डेटा हटवण्याची किंवा नष्ट करण्याची विनंती करण्याचा अधिकार
- प्रक्रियेला आक्षेप घेण्याचा अधिकार
- डेटा पोर्टेबिलिटीचा अधिकार
- वैयक्तिक डेटा संरक्षण प्राधिकरण (KVKK बोर्ड) कडे तक्रार दाखल करण्याचा अधिकार
फिलिपीनो निवासी (डेटा गोपनीयता कायदा 2012):
- डेटा प्रक्रियेबद्दल सूचित होण्याचा अधिकार
- तुमचा वैयक्तिक डेटा ॲक्सेस करण्याचा अधिकार
- चुकीचा डेटा दुरुस्त करण्याचा अधिकार
- डेटा हटवण्याची किंवा अवरोधित करण्याची विनंती करण्याचा अधिकार
- प्रक्रियेला आक्षेप घेण्याचा अधिकार
- डेटा पोर्टेबिलिटीचा अधिकार
- राष्ट्रीय गोपनीयता आयोग (NPC) कडे तक्रार दाखल करण्याचा अधिकार
सौदी अरेबिया निवासी (PDPL 2023):
- डेटा प्रक्रियेबद्दल सूचित होण्याचा अधिकार
- तुमचा वैयक्तिक डेटा ॲक्सेस करण्याचा अधिकार
- चुकीचा डेटा दुरुस्त करण्याचा अधिकार
- वैयक्तिक डेटा हटवण्याची विनंती करण्याचा अधिकार
- प्रक्रिया प्रतिबंधित करण्याचा अधिकार
- डेटा पोर्टेबिलिटीचा अधिकार
यापैकी कोणत्याही अधिकाराचा वापर करण्यासाठी, [email protected] वर आमच्याशी संपर्क साधा, ॲपमधील गोपनीयता सेटिंग्ज वापरा, किंवा सेटिंग्ज > खाते हटवा मध्ये थेट तुमचे खाते हटवा. आम्ही GDPR विनंत्यांसाठी 30 दिवसांच्या आत, CCPA विनंत्यांसाठी 45 दिवसांच्या आत, APPI विनंत्यांसाठी दोन आठवड्यांच्या आत, PIPL विनंत्यांसाठी 15 कार्य दिवसांच्या आत, K-PIPA विनंत्यांसाठी 10 दिवसांच्या आत, LGPD आणि PDPD विनंत्यांसाठी 15 दिवसांच्या आत, UK GDPR विनंत्यांसाठी 30 दिवसांच्या आत, DPDP विनंत्यांसाठी 30 दिवसांच्या आत, इंडोनेशियन PDP विनंत्यांसाठी 14 दिवसांच्या आत, PDPA विनंत्यांसाठी 30 दिवसांच्या आत, KVKK विनंत्यांसाठी 30 दिवसांच्या आत, फिलिपीनो DPA विनंत्यांसाठी 15 दिवसांच्या आत, आणि PDPL विनंत्यांसाठी 30 दिवसांच्या आत (किंवा कायद्याने आवश्यक असल्यास लवकर) प्रतिसाद देऊ.
13. या धोरणातील बदल
आम्ही वेळोवेळी हे गोपनीयता धोरण अद्ययावत करू शकतो. बदल प्रभावी होण्याच्या किमान 30 दिवस आधी आम्ही ॲप किंवा ईमेलद्वारे महत्त्वाच्या बदलांची सूचना देऊ. बदलांनंतर ॲपचा तुमचा सतत वापर अद्ययावत धोरणाची स्वीकृती दर्शवतो.
14. आमच्याशी संपर्क साधा
या गोपनीयता धोरणाबद्दल तुम्हाला प्रश्न असल्यास किंवा तुमच्या डेटा अधिकारांचा वापर करायचा असल्यास, कृपया आमच्याशी संपर्क साधा:
Thang Pham (TonesFly)
ईमेल: [email protected]
EU/EEA वापरकर्त्यांसाठी: तुम्ही आमच्या प्रतिसादावर असमाधानी असल्यास, तुमच्या स्थानिक डेटा संरक्षण पर्यवेक्षी प्राधिकरणाकडे तक्रार दाखल करण्याचा तुम्हाला अधिकार आहे.