गोपनीयता नीति
जब आप OmniMessage का उपयोग करते हैं तो हम कौन-सा व्यक्तिगत डेटा संभालते हैं, क्यों संभालते हैं, और आपके पास क्या विकल्प और अधिकार हैं।
OmniMessage, GridStudio का प्रोडक्ट है।
पिछला अपडेट: 5 अक्टूबर 2026
1.हम कौन हैं और यह नीति किन बातों पर लागू होती है
OmniMessage एक मैसेजिंग गेटवे है जो GridStudio ब्रांड के तहत पेश किया जाता है और आपके इनवॉइस पर नामित GridStudio समूह की कंपनी (हम, हमें) द्वारा प्रदान किया जाता है। यह नीति बताती है कि OmniMessage की वेबसाइट, कंसोल और API के संबंध में हम व्यक्तिगत डेटा को कैसे संभालते हैं।
हम दो अलग-अलग भूमिकाओं में काम करते हैं, और यह अंतर आपके अधिकारों के लिए मायने रखता है:
- कंट्रोलर के रूप में, जब हम अपना कारोबार चलाते हैं तो हम तय करते हैं कि व्यक्तिगत डेटा का उपयोग कैसे और क्यों किया जाए: उन लोगों का डेटा जो वेबसाइट पर आते हैं, अकाउंट बनाते हैं, किसी अकाउंट के सदस्य हैं, हमें भुगतान करते हैं या हमें लिखते हैं। अनुभाग 2 से 9 तक इसका वर्णन करते हैं।
- प्रोसेसर के रूप में, हम अपने ग्राहकों द्वारा भेजे और प्राप्त किए गए मैसेज, और जिन लोगों को वे मैसेज भेजते हैं उनके पहचानकर्ता, केवल ग्राहक के निर्देशों पर संभालते हैं। उस डेटा का कंट्रोलर ग्राहक है। अनुभाग 4 इसका वर्णन करता है।
2.कंट्रोलर के रूप में हम जो डेटा एकत्र करते हैं
- अकाउंट डेटा: आपका नाम, ईमेल पता, पासवर्ड (केवल हैश के रूप में संग्रहीत), आपके वर्कस्पेस और कंपनी का नाम, आपका देश, अकाउंट में आपकी भूमिका और आपके इंटरफ़ेस की भाषा।
- Google, Apple या Facebook से साइन-इन डेटा, केवल तभी जब आप इनमें से किसी एक से साइन इन करना चुनते हैं: वह पहचानकर्ता जो वह प्रोवाइडर हमारी सेवा के लिए आपको देता है, आपका नाम, आपका ईमेल पता और यह कि प्रोवाइडर ने उसे वेरिफ़ाई किया है या नहीं। Apple आपके अपने पते के स्थान पर हमें एक निजी रिले पता दे सकता है। हमें उस प्रोवाइडर पर आपका पासवर्ड, आपके संपर्क या आपके द्वारा पोस्ट की गई कोई भी चीज़ प्राप्त नहीं होती, और हम प्रोवाइडर के एक्सेस टोकन नहीं रखते।
- बिलिंग डेटा: आपका बिलिंग ईमेल पता, आपका भुगतान इतिहास, इनवॉइस नंबर और रसीदें, और वे पहचानकर्ता जो हमारा भुगतान प्रोसेसर आपके ग्राहक रिकॉर्ड और भुगतानों के लिए हमें देता है। कार्ड का विवरण भुगतान प्रोसेसर के पेजों पर दर्ज किया जाता है; हमें पूरे कार्ड नंबर न तो प्राप्त होते हैं और न ही हम उन्हें संग्रहीत करते हैं।
- उपयोग और सुरक्षा डेटा: आपके सेशन का IP पता और ब्राउज़र का प्रकार, साइन-इन के समय, किसी API कुंजी के अंतिम बार उपयोग का समय, साइन-इन के विफल प्रयासों के रिकॉर्ड, और अकाउंट में सदस्यों द्वारा की गई कार्रवाइयों का ऑडिट लॉग।
- तकनीकी डेटा: कुकी नीति में वर्णित कुकी और उनके जैसे स्टोरेज, और वह जानकारी जो ब्राउज़र हर रिक्वेस्ट के साथ भेजता है।
- पत्राचार: वह सब जो आप सपोर्ट या सेल्स संबंधी जानकारी माँगते समय हमें भेजते हैं।
यह डेटा हमें आपसे, आपके अकाउंट के अन्य सदस्यों से (उदाहरण के लिए जब उनमें से कोई आपको आमंत्रित करता है) और हमारे भुगतान प्रोसेसर से प्राप्त होता है।
3.हम इसका उपयोग कैसे और किस आधार पर करते हैं
- सेवा प्रदान करने के लिए: आपका अकाउंट बनाना और उसे सुरक्षित रखना, रिक्वेस्ट को प्रमाणित करना, भुगतान प्रोसेस करना, बैलेंस और उपयोग दिखाना, सेवा संबंधी ईमेल भेजना, जैसे वेरिफ़िकेशन लिंक, कम बैलेंस के अलर्ट और रसीदें, और सपोर्ट देना। इसका आधार आपके साथ या उस संगठन के साथ हमारा अनुबंध है जिससे आप जुड़े हैं।
- सेवा को सुरक्षित और चालू रखने के लिए: धोखाधड़ी और दुरुपयोग रोकना, रेट लिमिट लागू करना, घटनाओं की जाँच करना, ऑडिट रिकॉर्ड रखना और विश्वसनीयता बेहतर बनाना। इसका आधार एक सुरक्षित सेवा चलाने में हमारा वैध हित है।
- कानूनी दायित्वों को पूरा करने के लिए: लेखा और कर संबंधी रिकॉर्ड रखना और प्राधिकरणों के वैध अनुरोधों का उत्तर देना।
हम व्यक्तिगत डेटा नहीं बेचते, हम उसका उपयोग विज्ञापन के लिए नहीं करते, और हम आपके बारे में स्वचालित साधनों से ऐसे निर्णय नहीं लेते जिनके कानूनी या उसी तरह के महत्वपूर्ण प्रभाव हों।
वेबसाइट और कंसोल किसी एनालिटिक्स या विज्ञापन ट्रैकर का उपयोग नहीं करते।
4.वह डेटा जो हम अपने ग्राहकों के लिए प्रोसेस करते हैं
जब कोई ग्राहक OmniMessage के माध्यम से मैसेज भेजता या प्राप्त करता है, तो हम ग्राहक की ओर से यह सब प्रोसेस करते हैं: मैसेज की सामग्री, जिसमें वह मीडिया भी शामिल है जिसका वे संदर्भ देते हैं; भेजने वालों और प्राप्तकर्ताओं के पहचानकर्ता, जैसे फ़ोन नंबर, चैट ID और प्लैटफ़ॉर्म यूज़र ID; डिलीवरी और पढ़े जाने के स्टेटस; वे संदर्भ और मेटाडेटा जो ग्राहक संलग्न करता है; और वे वेबहुक इवेंट जो यह जानकारी ग्राहक तक पहुँचाते हैं।
हम इस डेटा का उपयोग केवल मैसेज डिलीवर और प्राप्त करने, उनके स्टेटस की रिपोर्ट देने, ग्राहक को बिल करने, सेवा को सुरक्षित रखने और कानून का पालन करने के लिए करते हैं। इसकी शर्तें डेटा प्रोसेसिंग परिशिष्ट में निर्धारित हैं।
कोई ग्राहक चैनल कनेक्ट करने के लिए जिन क्रेडेंशियल, एक्सेस टोकन और ऑथराइज़ेशन कोड का उपयोग करता है, वे हमारे डिलीवरी प्लैटफ़ॉर्म को आगे भेज दिए जाते हैं और गेटवे द्वारा न तो संग्रहीत किए जाते हैं और न ही लॉग किए जाते हैं।
यदि आपको OmniMessage का उपयोग करने वाले किसी व्यवसाय से कोई मैसेज मिला है और आप जानना चाहते हैं कि आपके डेटा का उपयोग कैसे किया जाता है, मैसेज पाना बंद करना चाहते हैं या अपने अधिकारों का प्रयोग करना चाहते हैं, तो कृपया उस व्यवसाय से संपर्क करें। यदि आप हमसे संपर्क करते हैं, तो जहाँ हम संबंधित ग्राहक की पहचान कर पाते हैं, वहाँ हम आपका अनुरोध उस तक पहुँचा देते हैं।
5.हम डेटा किनके साथ साझा करते हैं
हम व्यक्तिगत डेटा केवल निम्नलिखित श्रेणियों के प्राप्तकर्ताओं के साथ साझा करते हैं, और केवल उतना ही जितने की प्रत्येक को आवश्यकता है:
- भुगतान प्रोसेसिंग: Stripe, जो कार्ड से होने वाले भुगतान प्रोसेस करता है और रसीदें जारी करता है।
- होस्टिंग और इन्फ़्रास्ट्रक्चर: वे प्रोवाइडर जो हमारे सर्वर, डेटाबेस और बैकअप होस्ट करते हैं।
- ईमेल डिलीवरी: वह प्रोवाइडर जो हमारे सेवा संबंधी ईमेल भेजता है।
- साइन-इन प्रोवाइडर: Google, Apple या Meta (Facebook), केवल तभी जब आप इनमें से किसी एक से साइन इन करना चुनते हैं। प्रोवाइडर को पता चलता है कि आपने OmniMessage में साइन इन किया और कब किया, और वह अपनी शर्तों और गोपनीयता नीति के तहत काम करता है।
- मैसेजिंग नेटवर्क: वे चैनल प्रोवाइडर जिन्हें कोई ग्राहक कनेक्ट करता है, जैसे WhatsApp, Messenger और Instagram के लिए Meta, Telegram, TikTok, Twilio और अन्य SMS प्रोवाइडर तथा कैरियर। उन्हें वे मैसेज प्राप्त होते हैं जो ग्राहक भेजता है, और वे अपनी शर्तों और गोपनीयता नीतियों के तहत काम करते हैं।
- GridStudio समूह की कंपनियाँ, जो डिलीवरी प्लैटफ़ॉर्म का संचालन करती हैं और सेवा के लिए सपोर्ट देती हैं।
- सलाहकार और प्राधिकरण: पेशेवर सलाहकार, और न्यायालय, नियामक या कानून प्रवर्तन निकाय, जहाँ कानून ऐसा अपेक्षित करता है या जहाँ कानूनी दावों को स्थापित करने या उनका बचाव करने के लिए यह आवश्यक है।
यदि कारोबार का पुनर्गठन या हस्तांतरण होता है, तो व्यक्तिगत डेटा उत्तराधिकारी के पास जा सकता है, जो इस नीति से बँधा रहता है।
6.अंतरराष्ट्रीय स्थानांतरण
मैसेजिंग स्वभाव से ही अंतरराष्ट्रीय है, और ऊपर सूचीबद्ध कुछ प्राप्तकर्ता उस देश के बाहर स्थित हैं जहाँ आप रहते हैं। जहाँ कानून व्यक्तिगत डेटा के किसी अन्य देश में स्थानांतरण को प्रतिबंधित करता है, वहाँ हम ऐसी व्यवस्था पर निर्भर करते हैं जिसे वह कानून मान्यता देता है, जैसे पर्याप्तता निर्णय या सक्षम प्राधिकरण द्वारा अनुमोदित मानक संविदात्मक खंड, और जहाँ आवश्यक हो वहाँ अतिरिक्त सुरक्षा उपायों के साथ। विवरण के लिए आप हमसे support@omnimessage.co पर पूछ सकते हैं।
7.हम डेटा कितने समय तक रखते हैं
हम व्यक्तिगत डेटा तब तक रखते हैं जब तक ऊपर बताए गए उद्देश्यों के लिए उसकी आवश्यकता होती है, और फिर उसे हटा देते हैं या अनाम कर देते हैं:
- अकाउंट डेटा तब तक रखा जाता है जब तक अकाउंट खुला है, और उसके बाद तब तक जब तक अकाउंट को ठीक से बंद करने और दावों को निपटाने के लिए आवश्यक हो।
- आपके अकाउंट और Google, Apple या Facebook साइन-इन के बीच का लिंक तब तक रखा जाता है जब तक आप सेटिंग में उसे अनलिंक नहीं करते, जब तक आप प्रोवाइडर से उसे समाप्त करने को नहीं कहते (तब Apple और Facebook हमें उसे हटाने के लिए कहते हैं), या जब तक अकाउंट बंद नहीं हो जाता।
- बिलिंग और लेखा संबंधी रिकॉर्ड उस अवधि तक रखे जाते हैं जो कर और लेखा कानूनों द्वारा अपेक्षित है।
- मैसेज के रिकॉर्ड और डिलीवरी इतिहास, जिन्हें हम ग्राहकों के लिए प्रोसेस करते हैं, तब तक रखे जाते हैं जब तक ग्राहक का अकाउंट खुला है, ताकि मैसेज लॉग और उपयोग रिपोर्ट काम करें, जब तक कि ग्राहक उन्हें पहले हटाने को न कहे।
- सुरक्षा और ऑडिट रिकॉर्ड तब तक रखे जाते हैं जब तक घटनाओं की जाँच करने और यह दिखाने के लिए आवश्यक हो कि अकाउंट का उपयोग कैसे किया गया।
- साइन-इन सेशन तब समाप्त हो जाता है जब आप साइन आउट करते हैं, और 30 दिनों तक उपयोग न होने पर एक्सपायर हो जाता है। API रिक्वेस्ट के साथ भेजी गई आइडेम्पोटेंसी कुंजियाँ 24 घंटे तक रखी जाती हैं।
8.हम डेटा की सुरक्षा कैसे करते हैं
हम जो उपाय लागू करते हैं उनमें शामिल हैं:
- ट्रांज़िट में डेटा का TLS से एन्क्रिप्शन;
- पासवर्ड का केवल Argon2id से बने सॉल्टेड हैश के रूप में संग्रहण, और सेशन टोकन तथा API कुंजियों का केवल हैश के रूप में संग्रहण;
- सीक्रेट का, जैसे वेबहुक साइनिंग सीक्रेट और वे कुंजियाँ जो किसी अकाउंट को डिलीवरी प्लैटफ़ॉर्म से जोड़ती हैं, AES-256-GCM से एट-रेस्ट एन्क्रिप्शन;
- चैनल क्रेडेंशियल और टोकन का, गेटवे द्वारा संग्रहीत या लॉग किए बिना, डिलीवरी प्लैटफ़ॉर्म को आगे भेजा जाना;
- अकाउंट के भीतर भूमिका-आधारित एक्सेस, स्कोप और IP पते के आधार पर सीमित API कुंजियाँ, रेट लिमिट और बार-बार साइन-इन विफल होने पर अस्थायी लॉकआउट;
- प्रशासनिक कार्रवाइयों और बिलिंग से संबंधित कार्रवाइयों का ऑडिट लॉग;
- हस्ताक्षरित वेबहुक, और ऐसी जाँचें जो वेबहुक पतों को प्राइवेट नेटवर्क की ओर पॉइंट करने से रोकती हैं।
कोई भी सिस्टम पूरी तरह सुरक्षित नहीं होता। यदि कोई व्यक्तिगत डेटा उल्लंघन आपको प्रभावित करता है, तो हम कानून की अपेक्षा के अनुसार आपको और सक्षम प्राधिकरणों को सूचित करते हैं।
9.आपके अधिकार
आप कहाँ रहते हैं, इसके आधार पर डेटा संरक्षण कानून आपको उस व्यक्तिगत डेटा पर अधिकार देता है जो हम कंट्रोलर के रूप में रखते हैं। यूरोपीय संघ और यूनाइटेड किंगडम के जनरल डेटा प्रोटेक्शन रेगुलेशन, तुर्की के व्यक्तिगत डेटा संरक्षण कानून (KVKK), संयुक्त अरब अमीरात के व्यक्तिगत डेटा संरक्षण कानून और इसी तरह के कानूनों के तहत, इनमें आम तौर पर निम्नलिखित के अधिकार शामिल हैं:
- यह जानना कि हम आपका व्यक्तिगत डेटा प्रोसेस करते हैं या नहीं, और उसकी एक प्रति प्राप्त करना;
- गलत या अधूरे डेटा को ठीक करवाना;
- डेटा को हटवाना, जहाँ हमारे पास उसे रखने का अब कोई कारण नहीं है;
- प्रोसेसिंग को सीमित करना या उस पर आपत्ति करना, विशेष रूप से हमारे वैध हितों पर आधारित प्रोसेसिंग पर;
- आपने हमें जो डेटा दिया है उसे पोर्टेबल फ़ॉर्मैट में प्राप्त करना, या उसे किसी अन्य प्रोवाइडर को भिजवाना;
- उस देश के डेटा संरक्षण प्राधिकरण के पास शिकायत दर्ज करना जहाँ आप रहते या काम करते हैं।
किसी अधिकार का प्रयोग करने के लिए support@omnimessage.co पर लिखें। कार्रवाई करने से पहले हमें आपकी पहचान की पुष्टि करने की आवश्यकता हो सकती है। अकाउंट के सदस्य अधिकांश अकाउंट डेटा कंसोल में स्वयं ठीक कर सकते हैं।
जहाँ हम आपका डेटा किसी ग्राहक की ओर से प्रोसेस करते हैं, वहाँ कृपया अपना अनुरोध उस ग्राहक को भेजें, जैसा कि अनुभाग 4 में बताया गया है।
10.बच्चे
यह सेवा व्यवसायों के लिए है। यह बच्चों के लिए लक्षित नहीं है, और हम कंट्रोलर के रूप में 18 वर्ष से कम आयु के किसी भी व्यक्ति से जान-बूझकर व्यक्तिगत डेटा एकत्र नहीं करते।
11.इस नीति में बदलाव
जब हमारे तौर-तरीके बदलते हैं, तब हम इस नीति को अपडेट करते हैं। सबसे ऊपर दी गई तारीख नवीनतम संस्करण दिखाती है, और जब कोई बदलाव महत्वपूर्ण होता है तो हम अकाउंट के ओनर को ईमेल से सूचित करते हैं।
12.संपर्क
कंट्रोलर आपके इनवॉइस पर नामित GridStudio समूह की कंपनी है। गोपनीयता से जुड़े प्रश्नों और अनुरोधों के लिए support@omnimessage.co पर लिखें।
हमारा डाक पता आपके इनवॉइस पर दिया गया है और अनुरोध करने पर उपलब्ध है।
इस दस्तावेज़ के बारे में प्रश्न: support@omnimessage.co