गोपनीयता नीति
3 अक्टूबर 2026 से प्रभावी
आपका डेटा कौन संभालता है
डेटा नियंत्रक ZapLive Limited हैं। किसी भी अनुरोध के लिए: [email protected]।
हम कौन-सा डेटा इकट्ठा करते हैं
- खाता: ईमेल पता, उपयोगकर्ता नाम, प्रदर्शित नाम, और जो कुछ आप प्रोफ़ाइल में जोड़ते हैं (बायो, सर्वनाम, लिंक, फ़ोटो)।
- जन्मतिथि और देश: जन्मतिथि हम साइन अप के समय पूछते हैं, और जिनका खाता पहले से था, उनसे लॉग इन करने के बाद; साइन अप के समय हम वह देश भी सहेजते हैं जहाँ से आप जुड़ते हैं, जो कनेक्शन से पता चलता है, क्योंकि न्यूनतम आयु हर देश में अलग होती है। हम इन्हें किसी को नहीं दिखाते और Google को नहीं देते: ये न्यूनतम आयु जाँचने, 18 साल से कम उम्र वालों के नियम लागू करने और यह चुनने के काम आते हैं कि आपको कौन-से विज्ञापन दिखाए जाएँ।
- सामग्री: आपके पोस्ट किए वीडियो और फ़ोटो, फ़ोन द्वारा उनसे बनाए गए थंबनेल और निकाला गया ऑडियो, विवरण, लेबल और टिप्पणियाँ। सीधे संदेश हम सिर्फ़ एंड-टू-एंड एन्क्रिप्टेड रूप में रखते हैं: हम उन्हें पढ़ नहीं सकते।
- इंटरैक्शन: पसंद, सेव, फ़ॉलो, व्यू और शेयर।
- ऐप का उपयोग: आपके देखे हर वीडियो के लिए, आपने उसे कितनी देर देखा, क्या उसे पूरा देखा, दोबारा देखा या छोड़ दिया, साथ में ऐप का वर्ज़न। यह डेटा आपके खाते से जुड़ा होता है, और आपके लिए फ़ीड के वीडियो चुनने के काम आता है।
- पोस्ट का देश: हर पोस्ट के लिए हम वह देश सहेजते हैं जहाँ से उसे प्रकाशित किया गया, जो कनेक्शन से पता चलता है। इससे देश के हिसाब से साउंड चार्ट बनते हैं। यह पोस्ट पर नहीं दिखता।
- डिवाइस: हर उस डिवाइस के लिए जिससे आप साइन इन करते हैं, ऐप का बनाया एक पहचानकर्ता, एंड-टू-एंड एन्क्रिप्शन की सार्वजनिक कुंजियाँ, ऑपरेटिंग सिस्टम (iOS या Android) और आपने उसे आख़िरी बार कब इस्तेमाल किया; अगर आप सूचनाएँ चालू करते हैं, तो वह कोड भी जिससे Apple या Google उन्हें पहुँचाते हैं, वह भाषा जिसमें उन्हें लिखना है और फ़ोन का टाइम ज़ोन, जिससे 18 साल से कम उम्र वालों को रात में सूचनाएँ न भेजी जाएँ।
- शिकायतें और अपीलें: जब आप किसी चीज़ की शिकायत करते हैं या किसी फ़ैसले के ख़िलाफ़ अपील करते हैं, तब आप हमें जो भेजते हैं («मॉडरेशन और शिकायतें» सेक्शन)।
हम आपकी सटीक लोकेशन नहीं लेते और संपर्क सूची नहीं पढ़ते। विज्ञापन के लिए, कुछ डेटा Google ऐप से इकट्ठा करता है: यह डेटा आपको «विज्ञापन» सेक्शन में मिलेगा।
हम इन्हें क्यों संभालते हैं
आपको ऐप इस्तेमाल करने देने के लिए (अनुबंध का निष्पादन), प्लेटफ़ॉर्म को सुरक्षित रखने और दुरुपयोग पर नियंत्रण के लिए (कानूनी दायित्व और वैध हित), न्यूनतम आयु जाँचने और नाबालिगों की सुरक्षा के लिए (कानूनी दायित्व और वैध हित), फ़ीड को समझदारी से क्रमबद्ध करने के लिए (वैध हित), और विज्ञापन दिखाने के लिए (वैध हित, और जहाँ कानून माँगता है वहाँ आपकी सहमति)।
वे कहाँ रहते हैं
Supabase पर, यूरोपीय संघ के एक डेटा सेंटर में (आयरलैंड, eu-west-1)। पासवर्ड हम नहीं देखते: प्रमाणीकरण प्रणाली उन्हें एन्क्रिप्टेड रखती है। वीडियो, फ़ोटो, साउंड और प्रोफ़ाइल फ़ोटो सिर्फ़ ऐप में, लॉग इन करने के बाद खुलते हैं: जिसके पास सिर्फ़ लिंक है, वह उन्हें नहीं खोल सकता।
सेवा प्रदाता
Zap Live को चलाने के लिए हम कुछ सेवा प्रदाताओं का उपयोग करते हैं, जो हमारी ओर से, और सिर्फ़ उतना ही जितना ज़रूरी है, डेटा संसाधित करते हैं:
- Supabase, डेटाबेस, खाते में लॉग इन और फ़ाइलों के लिए, आयरलैंड के एक डेटा सेंटर में;
- Amazon Web Services, पोस्ट की स्वचालित जाँच और कॉल जोड़ने के लिए, जर्मनी के फ़्रैंकफ़र्ट क्षेत्र में;
- Apple और Google, iPhone और Android पर सूचनाएँ पहुँचाने के लिए;
- Cloudflare, Zap Live की वेबसाइट के लिए।
Google विज्ञापन भी देता है, लेकिन एक स्वतंत्र डेटा नियंत्रक के रूप में: यह «विज्ञापन» सेक्शन में बताया गया है।
इनमें से कुछ प्रदाता अमेरिकी कंपनियाँ हैं, या अमेरिकी समूहों का हिस्सा हैं, और कुछ डेटा, जैसे सूचनाएँ, यूरोपीय संघ के बाहर जा सकता है। ऐसा होने पर, हस्तांतरण GDPR में तय सुरक्षा उपायों के साथ होता है: EU-US Data Privacy Framework में शामिल कंपनियों के लिए यूरोपीय आयोग का पर्याप्तता निर्णय, या आयोग द्वारा स्वीकृत मानक संविदात्मक खंड।
आयु सत्यापन के लिए, जब हम इसे माँगते हैं, हम Yoti का भी उपयोग करते हैं: यह «आयु सत्यापन» सेक्शन में बताया गया है।
लॉग इन और तकनीकी रिकॉर्ड
जिस भी फ़ोन से आपने लॉग इन किया है, उसके लिए Supabase की लॉग इन प्रणाली एक सत्र रखती है, जिसमें IP पता और ऐप का तकनीकी डेटा होता है: यह सत्र तब तक रहता है जब तक आप उस फ़ोन पर खाते से लॉग आउट नहीं करते, और खाते के साथ मिट जाता है। इसके अलावा, ऐप हमारे सर्वर को जो भी अनुरोध भेजता है, वह एक तकनीकी रिकॉर्ड छोड़ता है, जिसमें वह IP पता होता है जहाँ से अनुरोध आता है: यह रिकॉर्ड सेवा चलाने, गड़बड़ियाँ ढूँढने और सेवा को दुरुपयोग से बचाने के काम आता है, और Supabase इसे ज़्यादा से ज़्यादा 7 दिनों के बाद अपने आप मिटा देता है। वेबसाइट की विज़िट भी Cloudflare से होकर जाती हैं, जो पेज पहुँचाने और उन्हें सुरक्षित रखने के लिए IP पता संसाधित करता है: उन रिकॉर्ड में से हमें कुछ नहीं मिलता, और वेबसाइट न कुकी इस्तेमाल करती है, न आँकड़े जुटाती है।
कितने समय तक
जब तक आप खाता रखते हैं। इसे हटाने पर प्रोफ़ाइल, जन्मतिथि, वीडियो, फ़ाइलें, टिप्पणियाँ, संदेश और इंटरैक्शन तुरंत मिटा दिए जाते हैं। आपसे जुड़े मॉडरेशन के फ़ैसलों का रिकॉर्ड बना रहता है, ताकि प्लेटफ़ॉर्म और उसके उपयोगकर्ताओं की रक्षा हो सके और अधिकारियों को जवाब दिया जा सके («मॉडरेशन और शिकायतें» सेक्शन)।
सीधे संदेश हमेशा नहीं रहते: वे तब गायब हो जाते हैं जब सभी उन्हें देख लें और चैट से बाहर निकल जाएँ, या अगर चैट ऐसी सेट हो तो देखने के 24 घंटे बाद, और हर हाल में भेजने के 30 दिनों के भीतर (ग्रुप में टेक्स्ट संदेश और पोस्ट 24 घंटों के भीतर)। सिर्फ़ वही बचता है जिसे कोई चैट में सेव करता है, जब तक वह उसे सेव किए गए से हटा न दे।
ऐप हमें देखने का जो डेटा भेजता है, वह 90 दिनों के बाद मिटा दिया जाता है, भले ही इस बीच आप खाता हटा दें; आपने हर वीडियो कितना देखा, यह जानकारी, जिससे आपके लिए फ़ीड वीडियो चुनती है, आपके उसे आख़िरी बार देखने के एक साल बाद मिटा दी जाती है, या खाता हटाने पर तुरंत। स्वचालित जाँच के फ़्रेम जाँच पूरी होते ही मिटा दिए जाते हैं, और किसी शिकायत के साथ जोड़े गए संदेश फ़ैसले के 90 दिन बाद।
विज्ञापन
Zap Live मुफ़्त है और विज्ञापन दिखाता है। होम में, पोस्ट के बीच-बीच में, पूरी स्क्रीन वाले विज्ञापन दिखते हैं, जिन पर «प्रायोजित» लिखा होता है। इन्हें Google अपनी AdMob सेवा के ज़रिए देता है, और ऐप इन्हें सीधे Google के सर्वरों से प्राप्त करता है। आप जो विज्ञापन देखते हैं, उनके बारे में हम कुछ नहीं सहेजते, और Google से हमें सिर्फ़ कुल आँकड़े मिलते हैं, जैसे कितने विज्ञापन दिखाए गए।
विज्ञापन दिखाने, उनके नतीजे मापने और धोखाधड़ी से निपटने के लिए, Google ऐप से यह जानकारी इकट्ठा करता है: IP पता, जिससे वह अनुमान लगा सकता है कि आप किस इलाक़े में हैं, पर आपकी सटीक लोकेशन नहीं; फ़ोन और ऐप के बारे में तकनीकी जानकारी, जैसे परफ़ॉर्मेंस और त्रुटियाँ; आप ऐप कब खोलते हैं, कौन-से विज्ञापन देखते हैं और उनके साथ क्या करते हैं, जैसे कि आप उन पर टैप करते हैं या उनका वीडियो देखते हैं; ऐप से जुड़ा एक पहचानकर्ता और, नीचे बताए गए मामलों में, फ़ोन का विज्ञापन पहचानकर्ता। इसके लिए वह फ़ोन पर डेटा सहेज और फिर से पढ़ भी सकता है, जैसे वेबसाइटों पर कुकी करती हैं। Google यह डेटा एक स्वतंत्र डेटा नियंत्रक के रूप में, अपने नियमों के अनुसार संसाधित करता है, यूरोपीय संघ के बाहर भी, GDPR में तय सुरक्षा उपायों के साथ। हम Google को आपकी जन्मतिथि नहीं देते, न ही आपका उपयोगकर्ता नाम, आपका ईमेल या आपकी सामग्री।
अगर आपने हमें अपनी जन्मतिथि बताई है और आपकी उम्र कम से कम 18 साल है, तो विज्ञापन वैयक्तिकृत हो सकते हैं, यानी उन्हें इस आधार पर भी चुना जा सकता है कि Google आपकी रुचियों के बारे में क्या जानता है। जहाँ कानून सहमति माँगता है, जैसे यूरोपीय संघ, यूनाइटेड किंगडम और स्विट्ज़रलैंड में, वहाँ Google पहली बार अपने एक फ़ॉर्म से आपसे सहमति माँगता है: अगर आप सहमति नहीं देते, तब भी आपको विज्ञापन दिखते हैं, लेकिन वैयक्तिकृत नहीं। आप जब चाहें सेटिंग → विज्ञापन प्राथमिकताएँ से अपनी सहमति बदल सकते हैं या वापस ले सकते हैं, और बदलाव उसी समय से आगे लागू होता है। iPhone पर ट्रैकिंग के बारे में Apple का अनुरोध भी आता है: आपकी हाँ के बिना Google को iPhone का विज्ञापन पहचानकर्ता नहीं मिलता, और आप अपना फ़ैसला iPhone की सेटिंग में, गोपनीयता और सुरक्षा → ट्रैकिंग से बदल सकते हैं। Android पर विज्ञापन पहचानकर्ता फ़ोन की सेटिंग से मिटाया या रीसेट किया जा सकता है।
अगर आपकी उम्र 18 साल से कम है, या आपने हमें अपनी जन्मतिथि नहीं बताई है, तो आपको सिर्फ़ गैर-वैयक्तिकृत विज्ञापन दिखते हैं, फ़ोन के विज्ञापन पहचानकर्ता के बिना और तीसरे पक्ष के मापन के बिना, और ये नाबालिगों के लिए उपयुक्त विज्ञापनों में से चुने जाते हैं। हम आपसे सहमति नहीं माँगते, और Google से सिर्फ़ इतना कहते हैं कि वह आपके विज्ञापन अनुरोधों को किसी नाबालिग के अनुरोधों की तरह माने।
हर विज्ञापन के कोने में दिया गया चिह्न Google का वह पेज खोलता है जो बताता है कि इस विज्ञापन के लिए किसने भुगतान किया है और यह आपको क्यों दिख रहा है, और वहाँ से आप इसकी शिकायत भी कर सकते हैं। Google डेटा को कैसे संसाधित करता है: https://business.safety.google/privacy/। वह अपने विज्ञापन दिखाने वाले ऐप्स के डेटा का इस्तेमाल कैसे करता है: https://policies.google.com/technologies/partner-sites।
एंड-टू-एंड एन्क्रिप्शन
Zap Live के सीधे संदेश और कॉल एंड-टू-एंड एन्क्रिप्शन से सुरक्षित हैं। सामग्री भेजे जाने से पहले आपके डिवाइस पर ही एन्क्रिप्ट होती है, और सिर्फ़ बातचीत में शामिल लोगों के डिवाइस ही उसे डिक्रिप्ट कर सकते हैं: ऐसा करने की कुंजियाँ उन्हीं डिवाइसों पर रहती हैं। न Zap Live और न ही हमारे सर्वर होस्ट करने वाले प्रदाता आपके संदेश पढ़ सकते हैं या आपकी कॉल सुन सकते हैं।
सुरक्षित हैं:
- संदेशों का टेक्स्ट, इमोजी सहित;
- Snaps की फ़ोटो और वीडियो;
- चैट में आपकी शेयर की गई पोस्ट;
- कॉल और वीडियो कॉल का ऑडियो और वीडियो।
हम सार्वजनिक और परखे हुए मानकों का उपयोग करते हैं: हर डिवाइस तक संदेश की कुंजी पहुँचाने के लिए X25519 के साथ HPKE (RFC 9180), सामग्री एन्क्रिप्ट करने के लिए ChaCha20-Poly1305 और उस पर हस्ताक्षर के लिए Ed25519। हस्ताक्षर की मदद से प्राप्त करने वाला डिवाइस ऐसे संदेश को अस्वीकार कर देता है जिसे बदला गया हो या जो भेजने वाले से न आया हो। कॉल में दोनों डिवाइस कनेक्शन खुलते ही उन्हीं कुंजियों से एक-दूसरे को पहचानते हैं, और हर बार दोबारा जुड़ने पर जाँचते हैं कि कनेक्शन वही है: अगर जाँच विफल हो, तो कॉल ख़त्म हो जाती है।
कुंजियाँ और डिवाइस
आप जिस भी डिवाइस से साइन इन करते हैं, वह अपनी कुंजियाँ ख़ुद बनाता है। निजी कुंजियाँ डिवाइस पर ही रहती हैं और किसी दूसरे फ़ोन पर नहीं जातीं, बैकअप रीस्टोर करने पर भी नहीं; हम सिर्फ़ सार्वजनिक कुंजियाँ रखते हैं, ताकि दूसरे आपको लिख सकें। आप Zap Live को ज़्यादा से ज़्यादा पाँच सक्रिय डिवाइसों पर इस्तेमाल कर सकते हैं: इससे ज़्यादा होने पर, सबसे लंबे समय से इस्तेमाल न हुआ डिवाइस संदेश पाना बंद कर देता है, ठीक उस डिवाइस की तरह जिस पर 60 दिनों से ऐप नहीं खुला।
नए डिवाइस की कुंजियाँ नई होती हैं और वह पहले आए संदेश नहीं पढ़ सकता; इसी तरह, जो किसी ग्रुप में जुड़ता है वह सिर्फ़ अपने जुड़ने के बाद भेजे गए संदेश देखता है। जब आप खाते से लॉग आउट करते हैं, तो डिवाइस अपनी कुंजियाँ मिटा देता है और संदेश पाना बंद कर देता है; उसकी सार्वजनिक कुंजी पहले से भेजे गए संदेशों की जाँच के लिए वापस ली गई के रूप में दर्ज रहती है, और खाते के साथ मिटा दी जाती है।
दूसरे डिवाइसों की सार्वजनिक कुंजियाँ आपको हमारे सर्वर देते हैं। ऐप पहले मिल चुकी कुंजियों को याद रखता है और उनके बदलने को स्वीकार नहीं करता, और हर दो लोगों की चैट में एक सुरक्षा कोड दिखाता है, अंकों में और QR कोड के रूप में, जिसे आप दूसरे व्यक्ति के फ़ोन पर दिखे कोड से मिला सकते हैं: अगर दोनों मेल खाते हैं, तो कोई बीच में नहीं आया। जब आप दोनों में से कोई फ़ोन बदलता है, नया जोड़ता है या किसी फ़ोन से लॉग आउट करता है, तो कोड बदल जाता है, और ऐप चैट में यह बताता है। कोड फ़ोन ही बनाते हैं, और आपने उसे सत्यापित किया है या नहीं, यह सिर्फ़ आपका फ़ोन जानता है।
संदेशों के बारे में हम क्या देखते हैं
चैट चलाने के लिए हम कुछ ऐसी जानकारी संभालते हैं जो एन्क्रिप्टेड नहीं है: कौन किसे और कब लिखता है, संदेश का प्रकार (टेक्स्ट, Snap या पोस्ट), क्या वह पढ़ा, खोला, दोबारा देखा, सेव किया या स्क्रीनशॉट से कैप्चर किया गया, और वह कब समाप्त होता है; Snaps के लिए उनका फ़ॉर्मैट, आकार और वे कितने सेकंड दिखते हैं, यह भी। ग्रुप के नाम और सदस्य, चैट की सेटिंग और ऐप द्वारा लिखी सूचनाएँ, जैसे «छूटी हुई कॉल» या कौन ग्रुप में जुड़ा, भी एन्क्रिप्टेड नहीं हैं। जब आप चैट में कोई पोस्ट शेयर करते हैं, तो उसका शेयर काउंटर बढ़ता है, और पाने वाले का डिवाइस उसे दिखाने के लिए हमसे पोस्ट का कार्ड माँगता है, जैसे किसी भी देखी जाने वाली पोस्ट के लिए।
संदेशों की सूचनाओं में टेक्स्ट नहीं होता: वे सिर्फ़ बताती हैं कि आपको किसने लिखा और, ग्रुप में, किस ग्रुप में, और वे Apple और Google की सूचना सेवाओं से होकर आती हैं। चूँकि हम संदेश पढ़ नहीं सकते, हम उनकी जाँच नहीं करते। आप हमेशा किसी व्यक्ति को ब्लॉक कर सकते हैं या उसकी शिकायत कर सकते हैं; चैट की शिकायत करते समय आप आख़िरी 5 टेक्स्ट संदेश साथ जोड़ना चुन सकते हैं, जिन्हें आपका फ़ोन डिक्रिप्ट करके हमें भेजता है। यही एकमात्र तरीका है जिससे संदेश हम तक पढ़ने लायक रूप में पहुँचते हैं, और यह फ़ैसला शिकायत करने वाला करता है («मॉडरेशन और शिकायतें» सेक्शन)।
26 सितंबर 2026 से पहले भेजे गए संदेश एन्क्रिप्टेड नहीं थे; उनमें से कोई भी अब हमारे सर्वर पर नहीं रखा गया है।
कॉल और वीडियो कॉल
हम कॉल रिकॉर्ड नहीं करते और उन्हें सुनते भी नहीं। ऑडियो और वीडियो एन्क्रिप्ट होकर एक फ़ोन से दूसरे फ़ोन तक जाते हैं; जब दोनों नेटवर्क सीधे नहीं जुड़ पाते, तो वे फ़्रैंकफ़र्ट में Amazon Web Services के एक सर्वर से होकर जाते हैं, तब भी एन्क्रिप्टेड। एक-दूसरे को ढूँढने के लिए दोनों फ़ोन इसी सेवा के ज़रिए अपने IP पते साझा करते हैं: जो आपके साथ कॉल पर है, उसे आपका IP पता मिलता है।
हर कॉल के लिए हम सहेजते हैं कि किसने किसे कॉल किया, कब, क्या वह वीडियो कॉल थी, वह कैसे खत्म हुई और कितनी देर चली। इस जानकारी से फ़ोन की घंटी बजती है, पता चलता है कि दूसरा व्यक्ति पहले से किसी और कॉल पर है या नहीं, और बार-बार कॉल करने वालों को रोका जाता है; कॉल के 30 दिन बाद यह जानकारी मिटा दी जाती है। चैट में कॉल की पंक्ति, जैसे “छूटी हुई कॉल”, बनी रहती है और उस पर बाकी संदेशों जैसे ही नियम लागू होते हैं।
मॉडरेशन और शिकायतें
पोस्ट की स्वचालित जाँच के लिए हम फ़्रैंकफ़र्ट क्षेत्र में Amazon Web Services की सेवा Amazon Rekognition को पोस्ट का थंबनेल और, वीडियो के लिए, ज़्यादा से ज़्यादा चार फ़्रेम भेजते हैं, जिन्हें आपका फ़ोन पोस्ट करने से पहले निकालता है। फ़्रेम जाँच पूरी होते ही मिटा दिए जाते हैं; नतीजा बना रहता है, यानी यह कि पोस्ट पास हुई, रोकी गई या किसी व्यक्ति के देखने का इंतज़ार कर रही है, और क्यों। अगर जाँच आपकी कोई पोस्ट रोक देती है, तो फ़ैसले के ख़िलाफ़ अपील करके आप उसकी जाँच किसी व्यक्ति से करवा सकते हैं।
जब आप किसी चीज़ की शिकायत करते हैं, तो हम रखते हैं कि शिकायत किसने की, किस चीज़ की, कारण, आपका लिखा नोट और नतीजा, जो हम आपको इनबॉक्स में भेजते हैं। ऐप से जिसकी शिकायत की जाती है, उसे पता नहीं चलता कि शिकायत किसने की। अगर आप किसी चैट की शिकायत करते हैं और आख़िरी 5 संदेश साथ जोड़ना चुनते हैं, तो आपका फ़ोन उन्हें डिक्रिप्ट करके हमें भेजता है: सिर्फ़ टेक्स्ट, ज़्यादा से ज़्यादा पाँच, और साथ में यह कि उन्हें किसने और कब लिखा। उन्हें सिर्फ़ Zap Live के मॉडरेटर पढ़ते हैं, और वे फ़ैसले के 90 दिन बाद मिटा दिए जाते हैं। ईमेल से आने वाली शिकायतों में से हम वह रखते हैं जो आप हमें लिखते हैं और आपके संपर्क विवरण, ताकि उन पर कार्रवाई कर सकें और आपको जवाब दे सकें।
मॉडरेशन के फ़ैसलों का हम एक रिकॉर्ड रखते हैं: क्या फ़ैसला हुआ, किस सामग्री या खाते पर, कब और किस कारण से। यह आपको फ़ैसले दिखाने और सेटिंग → खाते की स्थिति में आपकी अपीलों का जवाब देने, उल्लंघन गिनने और अधिकारियों को जवाब देने के काम आता है। अपीलें खाते के साथ मिट जाती हैं; रिकॉर्ड उसके बाद भी बना रहता है।
जब कानून माँगता है, तब हम अधिकारियों को डेटा देते हैं, सिर्फ़ वही जो माँगा गया हो। नाबालिगों के यौन दुर्व्यवहार की सामग्री की रिपोर्ट हम Polizia Postale और NCMEC, लापता और शोषित बच्चों के अमेरिकी केंद्र, को करते हैं, उस डेटा के साथ जो उसे पोस्ट करने वाले को ढूँढने के लिए ज़रूरी है।
कॉपीराइट शिकायतें
जब हमें कॉपीराइट उल्लंघन की शिकायत मिलती है तो हम शिकायत करने वाले का डेटा (नाम, संपर्क विवरण, दावा की गई कृति और वह किस हैसियत से उसके अधिकार रखता है), शिकायत की गई सामग्री की पहचान-संख्या और जाँच का नतीजा संसाधित करते हैं। सामग्री प्रकाशित करने वाले को हटाने का कारण बताया जाता है; अगर वह जवाब देता है, तो हम उसका जवाब और संपर्क विवरण शिकायत करने वाले को भेज देते हैं, क्योंकि अधिकारों का विवाद दोनों पक्षों के बीच ही सुलझता है।
सिद्ध उल्लंघन खाते पर दर्ज रहते हैं, ताकि बार-बार उल्लंघन का नियम लागू किया जा सके: वे आख़िरी उल्लंघन से 24 महीने तक रखे जाते हैं, या जब तक खाता मौजूद है अगर उसे इसी कारण बंद किया गया हो। कानूनी आधार है कानूनी बाध्यता और मंच तथा अधिकार-धारकों की रक्षा का वैध हित।
सहायता अनुरोध
अगर आप सेटिंग → समस्या की शिकायत करें से टिकट खोलते हैं, तो हम आपकी चुनी हुई श्रेणी, आपका लिखा हुआ और हमारे जवाब रखते हैं, साथ में कुछ जानकारी जो समस्या समझने में मदद करती है: सिस्टम और उसका वर्ज़न, ऐप का वर्ज़न, फ़ोन का मॉडल और ऐप की भाषा। टिकट आपके खाते से जुड़ा होता है, एंड-टू-एंड एन्क्रिप्टेड नहीं होता और उसे सिर्फ़ वही पढ़ते हैं जो Zap Live की ओर से जवाब देते हैं। बंद टिकट 12 महीने बाद मिटा दिया जाता है; अगर आप खाता हटाते हैं, तो आपके टिकट तुरंत मिट जाते हैं।
आपके अधिकार
आप अपने डेटा तक पहुँच, सुधार, मिटाने, सीमित करने और पोर्टेबिलिटी की माँग कर सकते हैं, और किसी प्रोसेसिंग पर आपत्ति कर सकते हैं। मिटाना आप स्वयं तुरंत सेटिंग → खाता हटाएँ से कर सकते हैं। बाकी के लिए [email protected] पर लिखें। आप आयरलैंड के डेटा संरक्षण आयोग (Data Protection Commission) में भी शिकायत कर सकते हैं, जो Zap Live के लिए प्रमुख पर्यवेक्षी प्राधिकरण है, या यूरोपीय संघ के उस देश के डेटा संरक्षण प्राधिकरण में, जहाँ आप रहते हैं।
नाबालिग
Zap Live 14 साल से कम उम्र वालों के लिए नहीं है, या, अगर उनके देश का कानून इससे ज़्यादा उम्र माँगता है, तो उस उम्र से कम वालों के लिए, जैसा कि उपयोग की शर्तें कहती हैं: साइन अप के समय हम जन्मतिथि पूछते हैं, और न्यूनतम आयु से कम होने पर खाता नहीं बनता। अगर हमें पता चलता है कि कोई खाता ऐसे व्यक्ति का है जिसकी उम्र न्यूनतम आयु से कम है, तो हम उसे बंद कर देते हैं। 18 साल से कम उम्र वालों पर ज़्यादा सुरक्षा वाले नियम लागू होते हैं, जो उपयोग की शर्तों के «अगर आपकी उम्र 18 साल से कम है» सेक्शन में बताए गए हैं: उन्हें लागू करने के लिए हम जन्मतिथि का और, रात में सूचनाएँ न भेजने के लिए, फ़ोन के टाइम ज़ोन का उपयोग करते हैं। 18 साल से कम उम्र वालों को सिर्फ़ गैर-वैयक्तिकृत विज्ञापन दिखते हैं, जैसा कि «विज्ञापन» सेक्शन में बताया गया है। जन्मतिथि ऐप से नहीं बदली जा सकती: अगर आपसे इसमें ग़लती हुई है, तो सेटिंग → समस्या की शिकायत करें से या [email protected] पर लिखकर सहायता टीम से इसे सुधारने के लिए कहें।
अगर आपका फ़ोन और स्टोर इसकी अनुमति देते हैं, तो साइन अप करते समय और फिर दिन में ज़्यादा से ज़्यादा एक बार हम Apple या Google से आपके स्टोर खाते का आयु वर्ग पूछते हैं और, अगर आप नाबालिग हैं, तो यह भी कि क्या आपके माता-पिता में से किसी ने Zap Live को मंज़ूरी दी है। हम सिर्फ़ आयु वर्ग, स्टोर ने उसे किस तरह तय किया, मंज़ूरी (अगर दी गई हो) और अनुरोध की तारीख़ रखते हैं: इनका उपयोग हम सिर्फ़ उम्र से जुड़े नियम लागू करने के लिए करते हैं, विज्ञापनों या आँकड़ों के लिए कभी नहीं, और ये खाते के साथ मिट जाते हैं। अगर स्टोर जवाब नहीं देता, या आप आयु वर्ग शेयर न करने का फ़ैसला करते हैं, तो सिर्फ़ जन्मतिथि मानी जाती है।
फ़ैमिली पेयरिंग
अगर कोई खाता फ़ैमिली पेयरिंग के ज़रिए जुड़ा है, तो हम यह जानकारी संसाधित करते हैं कि कौन-सा खाता किस खाते से और कब से जुड़ा है, साथ ही माता-पिता या अभिभावक के चुने हुए नियंत्रण और जुड़ने के लिए इस्तेमाल होने वाला कोड, जो 10 मिनट तक मान्य रहता है। माता-पिता या अभिभावक को नाबालिग का उपयोगकर्ता नाम और प्रोफ़ाइल फ़ोटो, और अपने सेट किए हुए नियंत्रण दिखते हैं; उन्हें संदेश नहीं दिखते, न ही यह कि नाबालिग क्या देखते हैं, क्या खोजते हैं, किससे बात करते हैं या Zap Live पर कितना समय बिताते हैं, जिसकी गिनती फ़ोन पर होती है। नाबालिग को माता-पिता या अभिभावक का उपयोगकर्ता नाम और फ़ोटो दिखते हैं। जुड़ाव बनने पर माता-पिता को सूचना मिलती है, नियंत्रण बदलने पर नाबालिग को, और दोनों में से किसी एक के जुड़ाव हटाने पर दूसरे को।
कानूनी आधार वह सेवा है जिसे आपने साथ मिलकर इस्तेमाल करना चुना है, और नाबालिगों की सुरक्षा का वैध हित। जुड़ाव और नियंत्रण तब तक बने रहते हैं जब तक दोनों में से कोई जुड़ाव न हटाए, और खाते के साथ मिट जाते हैं।
आयु सत्यापन
अगर हम आपसे उम्र की पुष्टि करने के लिए कहते हैं, तो यह जाँच हमारी ओर से Yoti Ltd करता है, जो लंदन, यूनाइटेड किंगडम में स्थित है। सेल्फ़ी के मामले में, Yoti चेहरे से उम्र का अनुमान लगाता है और अनुमान लगते ही तस्वीर मिटा देता है: यह अनुमान आपकी पहचान करने के लिए नहीं होता, और इसे कोई नहीं देखता। पहचान दस्तावेज़ के मामले में, Yoti उसका डेटा पढ़ता है और यह जाँचने के लिए एक सेल्फ़ी का इस्तेमाल करता है कि दस्तावेज़ आपका ही है, फिर उम्र निकालते ही तस्वीरें और डेटा मिटा देता है। क्रेडिट कार्ड के मामले में, कार्ड का डेटा आप Stripe पर डालते हैं, जो Yoti का भुगतान सेवा प्रदाता है, और Yoti उसे अपने पास नहीं रखता। Zap Live तक सिर्फ़ नतीजा पहुँचता है, यानी यह कि आप ज़रूरी उम्र पूरी करते हैं या नहीं: न कोई फ़ोटो, न कोई दस्तावेज़ और न कार्ड का कोई डेटा।
हम नतीजा, कोशिशें, तारीख़ें और Yoti के सत्र का कोड तब तक रखते हैं जब तक खाता मौजूद है; Yoti हमारे लिए सिर्फ़ नतीजा रखता है, 6 महीने तक। Yoti यह जाँच यूनाइटेड किंगडम में अपने डेटा सेंटरों में करता है, या यूनाइटेड किंगडम, यूरोपीय संघ या संयुक्त राज्य अमेरिका में Amazon Web Services के क्षेत्रों में: जब डेटा यूरोपीय संघ से बाहर जाता है, तो यह GDPR में तय सुरक्षा उपायों के साथ होता है। कानूनी आधार वही है जो जन्मतिथि के लिए है: कानूनी दायित्व और नाबालिगों की सुरक्षा का वैध हित।
अगर आप यूरोपीय संघ के बाहर रहते हैं
आप कहीं भी रहते हों, हम सबका डेटा इसी नीति के नियमों के अनुसार संसाधित करते हैं, और डेटा उन्हीं जगहों पर रहता है। अगर आपके देश का कानून आपको अपने डेटा पर अतिरिक्त अधिकार देता है, तो आप [email protected] पर लिखकर उनका उपयोग कर सकते हैं।
नीचे बताया गया है कि कुछ देशों में क्या बदलता है। बाकी देशों में आप अपने देश के डेटा संरक्षण प्राधिकरण से भी संपर्क कर सकते हैं।
कनाडा
आप हमसे अपना डेटा दिखाने और उसे सुधारने के लिए कह सकते हैं, और Office of the Privacy Commissioner of Canada से संपर्क कर सकते हैं; क्यूबेक में, Commission d'accès à l'information से। क्यूबेक के कानून के तहत व्यक्तिगत डेटा के संरक्षण के लिए ज़िम्मेदार व्यक्ति Sufyan Arif हैं, जिनका पता [email protected] है।
दक्षिण कोरिया
आप हमसे अपना डेटा दिखाने, सुधारने या मिटाने के लिए, या उसे संसाधित करना बंद करने के लिए कह सकते हैं, और Personal Information Protection Commission से संपर्क कर सकते हैं। व्यक्तिगत डेटा के संरक्षण के लिए नियुक्त व्यक्ति (Chief Privacy Officer) Sufyan Arif हैं, जिनका पता [email protected] है।
फ़िलीपींस
Data Privacy Act आपको इस नीति में दिए गए अधिकारों से मिलते-जुलते अधिकार देता है: आप [email protected] पर लिखकर उनका उपयोग कर सकते हैं, और National Privacy Commission से संपर्क कर सकते हैं।
जापान
आप [email protected] पर लिखकर हमसे पूछ सकते हैं कि हम आपके बारे में कौन-सा डेटा रखते हैं, या उसे सुधारने या उसका इस्तेमाल बंद करने के लिए कह सकते हैं, और Personal Information Protection Commission से संपर्क कर सकते हैं।
भारत
हम आपका डेटा कैसे संसाधित करते हैं, इस बारे में शिकायत आप उपयोग की शर्तों में बताए गए शिकायत अधिकारी को भेज सकते हैं, और उस पर वही समय-सीमाएँ लागू होती हैं।
न्यूज़ीलैंड
आप [email protected] पर लिखकर हमसे अपना डेटा दिखाने और उसे सुधारने के लिए कह सकते हैं, और Privacy Commissioner से संपर्क कर सकते हैं।
यूनाइटेड किंगडम
हम आपका डेटा UK GDPR और Data Protection Act 2018 के अनुसार भी संसाधित करते हैं, जो आपको वही अधिकार देते हैं जो इस नीति में दिए गए हैं। आप Information Commissioner's Office (ICO) से संपर्क कर सकते हैं, जो यूनाइटेड किंगडम का डेटा संरक्षण प्राधिकरण है।
संयुक्त राज्य अमेरिका
Zap Live की वेबसाइट कुकी या ट्रैकिंग टूल का इस्तेमाल नहीं करती, इसलिए ब्राउज़र के «Do Not Track» सिग्नल से कुछ नहीं बदलता। ऐप में, Google कम से कम 18 साल की उम्र वालों को वैयक्तिकृत विज्ञापन दिखा सकता है, और इन विज्ञापनों को चुनने के लिए वह दूसरे ऐप्स और वेबसाइटों पर भी इकट्ठा किया गया डेटा इस्तेमाल कर सकता है: मना कैसे करें, यह «विज्ञापन» सेक्शन में बताया गया है।
थाईलैंड
थाईलैंड का व्यक्तिगत डेटा संरक्षण कानून (PDPA) आपको इस नीति में दिए गए अधिकारों से मिलते-जुलते अधिकार देता है: आप [email protected] पर लिखकर उनका उपयोग कर सकते हैं, और Personal Data Protection Committee से संपर्क कर सकते हैं।