सामग्री पर जाएँ
OTPRun

कानूनी जानकारी

गोपनीयता नीति

यह नीति बताती है कि जब आप वेबसाइट, डैशबोर्ड, HTTP API और MCP सर्वर का उपयोग करते हैं तो OTPRun कौन-सा डेटा एकत्र करता है, हमें उसकी आवश्यकता क्यों है, उसे कौन प्राप्त करता है और आप उसे कैसे नियंत्रित कर सकते हैं।

01दायरा

यह नीति OTPRun वेबसाइट, वेब डैशबोर्ड, HTTP API और MCP सर्वर (सामूहिक रूप से, सेवा) पर लागू होती है। OTPRun व्यवसायों को अपने उपयोगकर्ताओं को WhatsApp और Telegram संदेश तथा एक बार उपयोग होने वाले वेरिफ़िकेशन कोड भेजने की सुविधा देता है।

इसमें दो समूहों के लोग शामिल हैं। ग्राहक वे व्यवसाय और डेवलपर हैं जो खाता बनाते हैं। प्राप्तकर्ता वे लोग हैं जिन्हें ग्राहक OTPRun के माध्यम से संदेश भेजते हैं। यह नीति दोनों समूहों से जुड़े डेटा पर लागू होती है।

02कौन ज़िम्मेदार है

यह सेवा OTPRun (हम) द्वारा संचालित की जाती है। ग्राहक खाता डेटा के लिए, हम तय करते हैं कि डेटा को कैसे और किस उद्देश्य से प्रोसेस किया जाए, और हम डेटा नियंत्रक के रूप में कार्य करते हैं।

प्राप्तकर्ताओं के फ़ोन नंबर और संदेश की सामग्री के मामले में, ग्राहक तय करता है कि क्या भेजना है और किसे। उस डेटा का नियंत्रक ग्राहक है, और हम उसे ग्राहक की ओर से केवल संदेश डिलीवर करने और उनका इतिहास दिखाने के लिए प्रोसेस करते हैं। यदि आपको कोई संदेश मिला है और उसके बारे में आपका कोई प्रश्न है, तो कृपया पहले उस व्यवसाय से संपर्क करें जिसने वह संदेश भेजा था। हम जहाँ तक संभव हो, सहायता करेंगे।

03हम कौन-सा डेटा प्रोसेस करते हैं

हम केवल वही डेटा प्रोसेस करते हैं जो सेवा चलाने के लिए आवश्यक है:

  • खाता डेटा: आपका नाम, ईमेल पता और पासवर्ड। पासवर्ड केवल हैश के रूप में संग्रहीत किया जाता है, कभी भी पढ़ने योग्य रूप में नहीं।
  • वर्कस्पेस और प्रोजेक्ट की सेटिंग्स, जिनमें टीम के सदस्य और उनकी भूमिकाएँ शामिल हैं।
  • API कुंजियाँ। हम प्रत्येक कुंजी का केवल हैश संग्रहीत करते हैं; पूरी कुंजी केवल एक बार, उसके बनाए जाने के समय दिखाई जाती है।
  • प्राप्तकर्ताओं के फ़ोन नंबर, संदेश का टेक्स्ट और डिलीवरी की स्थितियाँ, जैसे भेजा गया, डिलीवर हुआ, पढ़ा गया या विफल।
  • OTPRun से लिंक किए गए आपके WhatsApp नंबरों पर प्राप्त इनकमिंग संदेश।
  • आपके द्वारा सहेजे या आयात किए गए संपर्क: नाम, फ़ोन नंबर, उपनाम और नोट्स, जिनमें किसी जुड़े हुए WhatsApp नंबर की एड्रेस बुक से आयात किए गए नाम भी शामिल हैं।
  • वेरिफ़िकेशन रिकॉर्ड: प्राप्तकर्ता, चैनल, स्थिति और समय। वेरिफ़िकेशन कोड कभी भी सादे टेक्स्ट में संग्रहीत नहीं किए जाते, केवल हैश के रूप में।
  • WhatsApp लिंक्ड डिवाइस की सेशन कुंजियाँ, जो आपके नंबरों को कनेक्टेड रखती हैं और जहाँ लागू हो वहाँ संग्रहण के दौरान एन्क्रिप्ट की जाती हैं।
  • चैनल सीक्रेट, जैसे Telegram बॉट टोकन, जो AES-256-GCM से एन्क्रिप्ट किए जाते हैं।
  • तकनीकी लॉग: IP पता, क्वेरी स्ट्रिंग के बिना अनुरोध पाथ, और यूज़र एजेंट।

04हम डेटा क्यों प्रोसेस करते हैं

हम डेटा का उपयोग केवल इन उद्देश्यों के लिए करते हैं:

  • सेवा प्रदान करना और आपका खाता चालू रखना;
  • आपके संदेश और वेरिफ़िकेशन कोड डिलीवर करना और उनकी स्थिति व इतिहास दिखाना;
  • सेवा को सुरक्षित रखना और धोखाधड़ी, स्पैम तथा अन्य दुरुपयोग को रोकना;
  • सशुल्क प्लान के लिए बिलिंग संभालना;
  • आपके सहायता अनुरोधों का उत्तर देना।

हम व्यक्तिगत डेटा नहीं बेचते, विज्ञापन नहीं दिखाते, और संदेश की सामग्री का उपयोग उसे डिलीवर करने और आपको दिखाने के अलावा किसी अन्य उद्देश्य के लिए नहीं करते।

हम डेटा को आपके साथ अपने अनुबंध को पूरा करने, कानूनी दायित्वों का पालन करने, और सेवा को सुरक्षित व दुरुपयोग से मुक्त रखने में अपने वैध हित के आधार पर प्रोसेस करते हैं।

05डेटा किसे मिलता है

हम डेटा केवल उन्हीं पक्षों के साथ साझा करते हैं जो सेवा प्रदान करने के लिए आवश्यक हैं:

  • WhatsApp (Meta) और Telegram, जो संदेशों को प्राप्तकर्ताओं तक पहुँचाते हैं। WhatsApp संदेश आपके अपने लिंक किए गए नंबरों से भेजे जाते हैं; Telegram संदेश @OTPRun_bot बॉट के माध्यम से भेजे जाते हैं। वे जो डेटा प्रोसेस करते हैं, उस पर उनकी अपनी गोपनीयता नीतियाँ लागू होती हैं।
  • हमारा होस्टिंग प्रदाता, कज़ाख़स्तान में ps.kz क्लाउड, जहाँ हमारे सर्वर और डेटाबेस चलते हैं।
  • एक भुगतान प्रोसेसर, जब बिलिंग सक्षम हो, ताकि सशुल्क प्लान के भुगतान लिए जा सकें।
  • तृतीय-पक्ष ऐप जिन्हें आप स्वयं कनेक्ट करते हैं, जैसा कि अगले अनुभाग में बताया गया है।

कानून द्वारा आवश्यक होने पर भी हम डेटा का खुलासा कर सकते हैं, उदाहरण के लिए किसी न्यायालय या सरकारी प्राधिकरण के वैध आदेश के जवाब में।

06कनेक्ट किए गए ऐप

आप OAuth के माध्यम से तृतीय-पक्ष ऐप को OTPRun से कनेक्ट कर सकते हैं, उदाहरण के लिए MCP सर्वर का उपयोग करने के लिए। आप जिस ऐप को अधिकृत करते हैं, उसे केवल उसी प्रोजेक्ट तक पहुँच मिलती है जिसे आप सहमति स्क्रीन पर चुनते हैं।

आप डैशबोर्ड में अपने कनेक्ट किए गए ऐप देख सकते हैं और उनमें से किसी को भी कभी भी डिस्कनेक्ट कर सकते हैं। इसके बाद वह ऐप आपके डेटा तक पहुँच नहीं सकता। कनेक्ट किया गया ऐप प्राप्त डेटा के साथ क्या करता है, यह उस ऐप की अपनी शर्तों और गोपनीयता नीति द्वारा नियंत्रित होता है।

07डेटा कहाँ संग्रहीत होता है

हमारे सर्वर कज़ाख़स्तान में स्थित हैं। यदि आप किसी अन्य देश से सेवा का उपयोग करते हैं, तो आपका डेटा कज़ाख़स्तान स्थानांतरित किया जाता है और वहीं प्रोसेस किया जाता है। जब आप कोई संदेश भेजते हैं, तो WhatsApp या Telegram अपनी शर्तों के तहत उसे अन्य देशों में प्रोसेस कर सकते हैं।

08हम डेटा की सुरक्षा कैसे करते हैं

  • सेवा से कनेक्शन HTTPS से एन्क्रिप्ट किए जाते हैं।
  • पासवर्ड, API कुंजियाँ और वेरिफ़िकेशन कोड केवल हैश के रूप में संग्रहीत किए जाते हैं।
  • चैनल सीक्रेट AES-256-GCM से एन्क्रिप्ट किए जाते हैं, और WhatsApp सेशन कुंजियाँ जहाँ लागू हो वहाँ संग्रहण के दौरान एन्क्रिप्ट की जाती हैं।
  • वेरिफ़िकेशन कोड हमारे लॉग में कभी दिखाई नहीं देते, और हमारे लॉग क्वेरी स्ट्रिंग दर्ज नहीं करते।

कोई भी सिस्टम पूरी तरह सुरक्षित नहीं है। यदि हमें किसी ऐसे उल्लंघन की जानकारी मिलती है जो आपके डेटा को प्रभावित करता है, तो हम आपको बिना अनुचित देरी के सूचित करेंगे।

09हम डेटा कितने समय तक रखते हैं

हम डेटा केवल तब तक रखते हैं जब तक सेवा चलाने और आपका इतिहास दिखाने के लिए उसकी आवश्यकता होती है:

  • खाता डेटा: जब तक आपका खाता मौजूद है।
  • संदेश की सामग्री और डिलीवरी रिकॉर्ड: अधिकतम 90 दिन।
  • वेरिफ़िकेशन रिकॉर्ड: अधिकतम 30 दिन।
  • तकनीकी लॉग: अधिकतम 30 दिन।

इन अवधियों के बाद डेटा हटा दिया जाता है। आप किसी भी समय प्रोजेक्ट, लिंक किए गए नंबर या अपना पूरा खाता हटा सकते हैं। जब आप अपना खाता हटाते हैं, तो हम उसका डेटा हटा देते हैं, सिवाय उन रिकॉर्ड के जिन्हें कानून के अनुसार हमें रखना आवश्यक है, जैसे बिलिंग दस्तावेज़।

10आपके अधिकार

आप कहाँ रहते हैं, इसके आधार पर आपको ये अधिकार प्राप्त हैं:

  • हमारे पास मौजूद आपके व्यक्तिगत डेटा तक पहुँच;
  • गलत डेटा को सुधारना;
  • अपना डेटा हटवाना;
  • अपना डेटा पोर्टेबल फ़ॉर्मैट में प्राप्त करना;
  • कुछ प्रकार की प्रोसेसिंग पर आपत्ति करना या हमसे उसे सीमित करने के लिए कहना।

इनमें से कई कार्य सीधे डैशबोर्ड में उपलब्ध हैं। किसी अन्य अनुरोध के लिए, अपने खाते के ईमेल पते से हमें लिखें, और हम 30 दिनों के भीतर जवाब देंगे। यदि आप प्राप्तकर्ता हैं, तो आप उस व्यवसाय से भी संपर्क कर सकते हैं जिसने आपको संदेश भेजा था। आपको अपने स्थानीय डेटा संरक्षण प्राधिकरण के पास शिकायत दर्ज करने का भी अधिकार है।

11कुकीज़

हम केवल उन्हीं कुकीज़ का उपयोग करते हैं जो सेवा के काम करने के लिए आवश्यक हैं: आपको साइन इन रखने और आपकी भाषा व डिस्प्ले सेटिंग्स याद रखने के लिए। हम विज्ञापन या क्रॉस-साइट ट्रैकिंग कुकीज़ का उपयोग नहीं करते।

12बच्चे

OTPRun व्यवसायों के लिए एक सेवा है और यह बच्चों के लिए नहीं है। हम जानबूझकर 16 वर्ष से कम आयु के किसी भी व्यक्ति के लिए खाता नहीं खोलते।

13इस नीति में बदलाव

सेवा या कानून में बदलाव होने पर हम इस नीति को अपडेट कर सकते हैं। ऊपर दी गई प्रभावी तिथि वर्तमान संस्करण दर्शाती है। यदि कोई बदलाव आपके डेटा को संभालने के हमारे तरीके को महत्वपूर्ण रूप से प्रभावित करता है, तो हम उसके प्रभावी होने से पहले आपको ईमेल द्वारा या डैशबोर्ड में सूचित करेंगे।

14संपर्क

इस नीति से जुड़े प्रश्नों या अपने डेटा से संबंधित अनुरोधों के लिए support@otprun.com पर लिखें।