TruthLens
  • EN · English
  • 中文
  • RU · Русский
  • FR · Français
  • हिन्दी
← होम पर वापस जाएं

गोपनीयता नीति

प्रभावी तिथि: 22 जुलाई 2026

यह गोपनीयता नीति बताती है कि TruthLens सेवा (मोबाइल एप्लिकेशन, ब्राउज़र एक्सटेंशन और truthlens.wiki वेबसाइट) कौन-सा डेटा एकत्र करती है, क्यों, उसकी सुरक्षा कैसे की जाती है और आपके क्या अधिकार हैं। डेटा नियंत्रक Nazerke Saktapbergenova हैं — कज़ाख़स्तान गणराज्य के विधान के अंतर्गत गतिविधि करने वाली एक व्यक्ति («संचालक», «हम»)। संपर्क: support@truthlens.wiki।

यह नीति व्यक्तिगत डेटा पर कज़ाख़स्तान गणराज्य के विधान, यूरोपीय संघ के सामान्य डेटा संरक्षण विनियम (GDPR), PRC PIPL, तथा उन राज्यों के डेटा-संरक्षण विधान को ध्यान में रखकर विकसित की गई है जिनकी भाषाएँ एप्लिकेशन में समर्थित हैं।

1. हम कौन-सा डेटा एकत्र करते हैं और क्यों

1.1. खाता डेटा। जब आप Apple, Google या email से साइन-इन करते हैं, तो हम प्राप्त और संग्रहीत करते हैं: आंतरिक उपयोगकर्ता पहचानकर्ता, आपका email पता (या Apple द्वारा प्रदान किया गया उसका अनामीकृत रिले), और आपका नाम — यदि प्रदाता उसे साझा करता है। उद्देश्य: खाते का निर्माण और रखरखाव, निःशुल्क जाँचों के कोटे की गणना, Premium पहुँच प्रदान करना। कानूनी आधार: अनुबंध का निष्पादन।

1.2. प्रस्तुत सामग्री और परिणाम। जाँच के लिए आपके द्वारा प्रस्तुत सामग्री (टेक्स्ट, लिंक, चित्र, वीडियो, ऑडियो, दस्तावेज़), उससे बनाए गए प्रतिलेख, तथा विश्लेषण के परिणाम (दावे, निष्कर्ष, स्पष्टीकरण, स्रोत, पहचानी गई हेरफेर तकनीकें) आपकी जाँचों के इतिहास में संग्रहीत होते हैं। उद्देश्य: सेवा की मुख्य कार्यक्षमता प्रदान करना और आपका इतिहास दिखाना। कानूनी आधार: अनुबंध का निष्पादन।

1.3. अपलोड की गई फ़ाइलें। विश्लेषण के लिए अपलोड की गई मीडिया फ़ाइलें (चित्र, वीडियो, ऑडियो, दस्तावेज़) अस्थायी रूप से संग्रहीत होती हैं और प्रसंस्करण के बाद या एक छोटी तकनीकी प्रतिधारण अवधि (घंटों में, दिनों में नहीं) की समाप्ति पर सर्वर से स्वतः हटा दी जाती हैं। आपके डिवाइस पर ही प्रतिलेखित की गई आवाज़-रिकॉर्डिंग, जब ऑन-डिवाइस पहचान सफल होती है, सर्वर पर बिल्कुल नहीं भेजी जातीं।

1.4. सदस्यता डेटा। जब आप Premium खरीदते हैं, तो हमें Apple या Google से लेन-देन की क्रिप्टोग्राफ़िक रूप से हस्ताक्षरित पुष्टि (उत्पाद, वैधता अवधि, लेन-देन पहचानकर्ता) प्राप्त होती है, और हम आपके खाते से जुड़ी सदस्यता की स्थिति संग्रहीत करते हैं। हमें आपके कार्ड या बैंक विवरण कभी प्राप्त नहीं होते — भुगतान पूरी तरह Apple या Google द्वारा संभाले जाते हैं। कानूनी आधार: अनुबंध का निष्पादन।

1.5. तकनीकी डेटा। सुरक्षा, दुरुपयोग की रोकथाम और अनुरोध-दर सीमित करने के लिए हम IP पते और तकनीकी अनुरोध-लॉग संसाधित करते हैं; कानूनी आधार: सेवा की सुरक्षा और स्थिरता में हमारा वैध हित (आप आपत्ति कर सकते हैं — देखें धारा 7)। यदि आप push सूचनाएँ («जाँच तैयार है») सक्षम करते हैं, तो डिवाइस का push टोकन जाँच-अनुरोध के साथ प्रेषित किया जाता है और जाँच के रिकॉर्ड के साथ संग्रहीत किया जाता है; कानूनी आधार: एप्लिकेशन के टॉगल के माध्यम से व्यक्त आपकी सहमति। टॉगल बंद होने पर टोकन प्रेषित नहीं किया जाता; पूर्व रिकॉर्ड के साथ संग्रहीत टोकन उन्हीं रिकॉर्ड के साथ हटा दिए जाते हैं। एप्लिकेशन की सेटिंग्स (थीम, भाषा, push टॉगल) आपके डिवाइस पर संग्रहीत होती हैं।

1.6. अनामिक मोड। ब्राउज़र एक्सटेंशन एक तकनीकी (अनामिक) प्रमाणीकरण सत्र के माध्यम से काम करता है, और वेबसाइट पर सार्वजनिक जाँच बिना खाते के उपलब्ध है तथा नेटवर्क पते के अनुसार सीमित है। iOS पर, मोबाइल एप्लिकेशन खाता बनाने से पहले टेक्स्ट और लिंक की सीमित संख्या में जाँचें (वर्तमान में 5, एक बार) भी प्रदान करता है। एप्लिकेशन को फिर से इंस्टॉल करके इस सीमा के बार-बार उपयोग को रोकने के लिए, ऐसी जाँचें Apple की DeviceCheck सेवा के माध्यम से भौतिक डिवाइस के अनुसार गिनी जाती हैं: एप्लिकेशन Apple को डिवाइस द्वारा जनरेट किया गया एक अपारदर्शी टोकन भेजता है, और Apple के सर्वर एक स्थायी फ़्लैग लौटाते और संग्रहीत करते हैं जो बताता है कि क्या इस भौतिक डिवाइस ने पहले ही यह सीमा इस्तेमाल कर ली है। Apple को आपकी जाँच की सामग्री प्राप्त नहीं होती; इस फ़्लैग के अलावा हमें Apple से कोई डिवाइस पहचानकर्ता प्राप्त नहीं होता। इन मोडों में हम प्रस्तुत सामग्री और ऊपर वर्णित तकनीकी डेटा को व्यक्तिगत खाते से जोड़े बिना संसाधित करते हैं।

1.7. जो हम एकत्र नहीं करते। हम विज्ञापन या विश्लेषण SDK का उपयोग नहीं करते और विज्ञापन पहचानकर्ता, सटीक भौगोलिक स्थान या संपर्क-सूचियाँ एकत्र नहीं करते। Google Firebase डिवाइस और इंस्टेंस पहचानकर्ताओं को केवल प्रमाणीकरण और push वितरण के लिए संसाधित करता है (देखें धारा 2)। हम व्यक्तिगत डेटा नहीं बेचते।

2. तृतीय-पक्ष प्रोसेसर

सेवा प्रदान करने के लिए प्रोसेसरों की निम्नलिखित श्रेणियों को केवल न्यूनतम आवश्यक डेटा प्राप्त होता है:

  • Google Firebase (प्रमाणीकरण, push सूचनाएँ) — खाता पहचानकर्ता और push टोकन;
  • AI प्रदाता (Google Gemini और Groq सहित) — जाँच की सामग्री, दावे निकालने और मूल्यांकन उत्पन्न करने के लिए;
  • साक्ष्य-खोज प्रदाता (Tavily सहित) — निकाले गए दावों का टेक्स्ट, खोज-प्रश्नों के रूप में;
  • सार्वजनिक स्रोत (YouTube सहित) — जब आपके द्वारा प्रस्तुत लिंक की सामग्री प्राप्त की जाती है;
  • एक नेटवर्क प्रदाता जिसके माध्यम से YouTube को हमारे अनुरोध जाते हैं — वीडियो लिंक और उसके सबटाइटल;
  • Apple (DeviceCheck) — एक अपारदर्शी डिवाइस टोकन, iOS पर खाता बनाने से पहले एक-बार की निःशुल्क जाँच सीमा लागू करने के लिए (खंड 1.6);
  • हमारे सर्वर-इन्फ्रास्ट्रक्चर का होस्टिंग प्रदाता — जहाँ समस्त सर्वर-डेटा संग्रहीत है।

ये प्रदाता डेटा को अपनी शर्तों के अंतर्गत और केवल सेवा प्रदान करने के प्रयोजनों से संसाधित करते हैं। हम आपका डेटा तृतीय पक्षों को उनके विपणन-प्रयोजनों के लिए हस्तांतरित नहीं करते।

हम इन प्रोसेसरों का चयन इस शर्त पर करते हैं कि उनकी व्यावसायिक शर्तें हस्तांतरित डेटा को इस नीति में वर्णित स्तर के बराबर या तुलनीय स्तर की सुरक्षा प्रदान करें: प्रसंस्करण केवल हमें उनकी सेवा प्रदान करने तक सीमित, गोपनीयता, तथा उपयुक्त तकनीकी और संगठनात्मक सुरक्षा उपाय। यदि कोई प्रदाता आपके देश के बाहर स्थित है, तो हस्तांतरण धारा 4 में वर्णित सुरक्षोपायों के आधार पर होता है।

आपकी सामग्री पहली बार इन प्रदाताओं को भेजे जाने से पहले, मोबाइल ऐप आपकी स्पष्ट अनुमति माँगता है और प्राप्तकर्ताओं तथा भेजे जाने वाले डेटा का नाम बताता है। आप मना कर सकते हैं; उस स्थिति में जाँच नहीं की जाती। आप यह अनुमति ऐप की सेटिंग्स में कभी भी वापस ले सकते हैं; इसके बाद की जाँचों के लिए इसे फिर से देना होगा।

3. जाँची गई सामग्री में तृतीय पक्षों का व्यक्तिगत डेटा

जाँच के लिए प्रस्तुत सामग्री में तृतीय पक्षों का व्यक्तिगत डेटा हो सकता है (उदाहरण के लिए, किसी समाचार-लेख में सार्वजनिक हस्तियों के नाम)। हम ऐसे डेटा को केवल आपको जाँच प्रदान करने के भाग के रूप में संसाधित करते हैं: यह विश्लेषण-पाइपलाइन (धारा 2) से गुज़रता है और आपकी जाँचों के इतिहास में बना रहता है। हम आपको निर्देश देते हैं कि तृतीय पक्षों के विशेष श्रेणी के व्यक्तिगत डेटा (स्वास्थ्य, बायोमेट्रिक्स और समान) वाली सामग्री बिना वैध आधार के प्रस्तुत न करें। इस प्रसंस्करण का कानूनी आधार: सार्वजनिक रूप से प्रसारित जानकारी के सत्यापन में हमारा और आपका वैध हित। उल्लिखित प्रत्येक व्यक्ति को व्यक्तिगत रूप से सूचित करने में अनुपातहीन प्रयास लगेगा (GDPR अनुच्छेद 14(5)(b)); इसके बजाय, यह नीति सार्वजनिक सूचना के रूप में कार्य करती है, और कोई भी व्यक्ति support@truthlens.wiki पर संपर्क करके अपने अधिकारों का प्रयोग कर सकता है (धारा 7) या अपने बारे में परिणाम को चुनौती दे सकता है (उपयोग की शर्तें, खंड 6.6)।

4. सीमा-पार हस्तांतरण

हमारा सर्वर-इन्फ्रास्ट्रक्चर और धारा 2 में सूचीबद्ध प्रोसेसर आपके देश के बाहर स्थित हो सकते हैं, जिनमें संयुक्त राज्य अमेरिका और यूरोपीय संघ शामिल हैं। जहाँ GDPR लागू होता है, वहाँ हस्तांतरण संबंधित प्रदाताओं के पर्याप्तता-निर्णयों या मानक संविदात्मक खंडों के आधार पर किया जाता है; लागू सुरक्षा उपायों की जानकारी support@truthlens.wiki पर माँगी जा सकती है।

EU प्रतिनिधि। संचालक यूरोपीय संघ के बाहर स्थापित हैं और उन्होंने GDPR के अनुच्छेद 27 के अंतर्गत संघ में कोई प्रतिनिधि नियुक्त नहीं किया है। EU में डेटा विषयों के अनुरोध संचालक द्वारा सीधे support@truthlens.wiki पर, धारा 7 में वर्णित समान शर्तों और समय-सीमाओं के अंतर्गत, संभाले जाते हैं।

5. डेटा सुरक्षा

पारगमन में समस्त डेटा TLS एन्क्रिप्शन द्वारा संरक्षित है। सर्वर-डेटा तक पहुँच सीमित है और केवल सेवा के संचालन के लिए प्रदान की जाती है। भुगतान-डेटा हमारे इन्फ्रास्ट्रक्चर से होकर बिल्कुल नहीं गुजरता। Premium स्थिति स्टोर द्वारा हस्ताक्षरित लेन-देन के क्रिप्टोग्राफ़िक सत्यापन द्वारा जाँची जाती है।

6. प्रतिधारण अवधि

  • जाँचों का इतिहास, प्रतिलेख और परिणाम (जाँच-रिकॉर्ड के साथ संग्रहीत push टोकन सहित) — आपके द्वारा हटाए जाने तक या खाता हटाए जाने तक।
  • अपलोड की गई मीडिया फ़ाइलें — प्रसंस्करण के बाद स्वतः हटा दी जाती हैं (कुछ घंटों की तकनीकी अवधि)।
  • खाता डेटा और सदस्यता की स्थिति — खाते के अस्तित्व की पूरी अवधि तक।
  • तकनीकी लॉग — 90 दिनों तक, जब तक किसी विशिष्ट सुरक्षा घटना की जाँच के लिए अधिक लंबी अवधि आवश्यक न हो।
  • खाता बनाने से पहले के iOS निःशुल्क स्तर (खंड 1.6) के लिए उपयोग किया जाने वाला डिवाइस-फ़्लैग और जाँच-गणक आपके खाते से नहीं, बल्कि भौतिक डिवाइस से जुड़े होते हैं: खाता हटाने से ये रीसेट या हटते नहीं हैं, और एप्लिकेशन इन्हें रीसेट करने का कोई विकल्प नहीं देता (यह दुरुपयोग-रोधी तंत्र है, चूक नहीं)। ये केवल डिवाइस के फ़ैक्टरी रीसेट या Apple के अपने DeviceCheck रिकॉर्ड की समाप्ति पर ही मिटते हैं।

खाता हटाए जाने के बाद, उससे जुड़ा डेटा 30 दिनों के भीतर सक्रिय प्रणालियों से हटा दिया जाता है; बैकअप में अवशिष्ट प्रतियाँ 90 दिनों के भीतर नष्ट कर दी जाती हैं।

7. आपके अधिकार

आपको अधिकार है: अपने डेटा तक पहुँच का; उसे सुधारने का; उसे हटाने का; उसे मशीन-पठनीय प्रारूप में प्राप्त करने का; वैध हित पर आधारित प्रसंस्करण पर आपत्ति करने या उसे सीमित करने का; जहाँ प्रसंस्करण सहमति पर आधारित है (उदाहरण के लिए, push सूचनाएँ) वहाँ सहमति वापस लेने का; तथा डेटा-संरक्षण पर्यवेक्षी प्राधिकरण में शिकायत दर्ज करने का। यूरोपीय संघ के उपयोगकर्ताओं के लिए ये अधिकार GDPR के अनुच्छेद 15–21 द्वारा गारंटीकृत हैं। अपने अधिकारों का प्रयोग करने के लिए support@truthlens.wiki पर संपर्क करें; EU के डेटा विषयों के अनुरोध नियंत्रक द्वारा सीधे संभाले जाते हैं। हम लागू कानून द्वारा निर्धारित समय-सीमा के भीतर उत्तर देते हैं (सामान्यतः 30 दिनों के भीतर)।

स्वचालित प्रसंस्करण। विश्लेषण-परिणाम स्वचालित रूप से उत्पन्न होते हैं, लेकिन वे जाँची गई सामग्री का मूल्यांकन करते हैं, आपका नहीं, और आपके संबंध में कानूनी या समान रूप से महत्वपूर्ण प्रभाव उत्पन्न नहीं करते। सेवा GDPR के अनुच्छेद 22 के अर्थ में स्वचालित निर्णय-निर्माण नहीं करती।

8. स्वयं डेटा हटाना

  • जाँचों का इतिहास: सेटिंग्स → इतिहास साफ़ करें (सर्वर पर आपकी सभी जाँचें हटा देता है, जिनमें उनके साथ संग्रहीत push टोकन भी शामिल हैं)।
  • खाता: एप्लिकेशन की सेटिंग्स में खाता हटाने की सुविधा का उपयोग करें (जहाँ उपलब्ध हो) या खाते से जुड़े email से support@truthlens.wiki पर अनुरोध भेजें; खाता हटाने से खाता-डेटा, इतिहास और सदस्यता-लिंकेज सक्रिय प्रणालियों से हट जाते हैं।
  • push सूचनाएँ: एप्लिकेशन की सेटिंग्स में अक्षम की जा सकती हैं; push टोकन का प्रेषण बंद हो जाता है।

9. बच्चे

सेवा 13 वर्ष से कम आयु के बच्चों के लिए अभिप्रेत नहीं है। हम 13 वर्ष से कम आयु के बच्चों का डेटा जानबूझकर एकत्र नहीं करते। यदि आपको लगता है कि किसी बच्चे ने हमें व्यक्तिगत डेटा प्रदान किया है, तो support@truthlens.wiki पर संपर्क करें और हम उसे हटा देंगे। यूरोपीय संघ में 16 वर्ष से कम आयु के व्यक्तियों द्वारा सेवा के उपयोग के लिए माता-पिता की सहमति आवश्यक हो सकती है।

10. डेटा-उल्लंघन की अधिसूचना

व्यक्तिगत डेटा के उल्लंघन की स्थिति में, हम लागू कानून द्वारा निर्धारित समय-सीमा के भीतर सक्षम पर्यवेक्षी प्राधिकरण को सूचित करेंगे (GDPR के अंतर्गत — जानकारी होने के 72 घंटों के भीतर, जहाँ व्यवहार्य हो)। यदि उल्लंघन से आपके अधिकारों के लिए उच्च जोखिम उत्पन्न होने की संभावना है, तो हम बिना अनुचित विलंब के आपको भी सूचित करेंगे।

11. इस नीति में परिवर्तन

हम इस नीति को अद्यतन कर सकते हैं। वर्तमान संस्करण हमेशा एप्लिकेशन में (सेटिंग्स → गोपनीयता नीति) और truthlens.wiki पर उपलब्ध है। महत्वपूर्ण परिवर्तनों की घोषणा एप्लिकेशन में की जाएगी। परिवर्तनों के प्रभावी होने के बाद सेवा का निरंतर उपयोग अद्यतित नीति की स्वीकृति माना जाएगा।

12. भाषा

यह नीति अंग्रेज़ी भाषा में तैयार की गई है; अन्य भाषाओं में संस्करण सुविधा के लिए प्रदान किए गए हैं। किसी विसंगति की स्थिति में, आपके अधिकार-क्षेत्र के अनिवार्य नियमों द्वारा अनुमत सीमा तक अंग्रेज़ी संस्करण को प्राथमिकता प्राप्त है।

13. संपर्क

डेटा नियंत्रक: Nazerke Saktapbergenova

Email: support@truthlens.wiki

वेबसाइट: truthlens.wiki