गोपनीयता नीति
अंतिम अपडेट: 29/06/2026
अंतिम अद्यतन: जून 2026
1. डेटा नियंत्रक
GiaNet Media di Francesco Giannetta (P.IVA IT04410590758), जिसका कार्यालय via Canonico Martire Schito 13 — 73028 Otranto (LE), Italia में है, डेटा नियंत्रक के रूप में, EU विनियमन 2016/679 (GDPR) के अनुसार उपयोगकर्ता को वेबसाइट trovido.com और Trovido प्लेटफ़ॉर्म के माध्यम से एकत्र किए गए व्यक्तिगत डेटा के प्रसंस्करण के बारे में सूचित करता है। गोपनीयता संबंधी अनुरोधों के लिए: सहायता प्रणाली।
2. सेवा
Trovido एक क्षेत्रीय निर्देशिका है जो स्थानीय गतिविधियों (आवास, भोजन, अनुभव, सेवाएँ और अन्य) को एक इंटरैक्टिव मानचित्र पर एकत्र और व्यवस्थित करती है। इसे देखना नि:शुल्क है और इसके लिए पंजीकरण की आवश्यकता नहीं है। पंजीकृत उपयोगकर्ता पसंदीदा सहेज सकते हैं और सामग्री की रिपोर्ट कर सकते हैं; गतिविधियों के स्वामी अपनी प्रविष्टि (फ़ोटो, संपर्क, विवरण) पर दावा कर उसे प्रबंधित कर सकते हैं और दृश्यता सेवाएँ खरीद सकते हैं।
3. एकत्र किया गया डेटा
3.1 उपयोगकर्ता द्वारा प्रदान किया गया डेटा
- पंजीकरण: नाम, ईमेल, पासवर्ड (bcrypt से एन्क्रिप्टेड)
- पसंदीदा: सहेजी गई प्रविष्टियों की सूची
- गतिविधि पर दावा: किसी प्रविष्टि के प्रबंधन के अधिकार की पुष्टि के लिए आवश्यक डेटा
- प्रविष्टि का प्रबंधन (स्वामी): गतिविधि की वह जानकारी जिसे स्वामी प्रकाशित करना चुनता है (नाम, संपर्क, पता, विवरण, फ़ोटो, कानून द्वारा निर्धारित कोड — उदा. आवास सुविधाओं के लिए CIN)
- रिपोर्ट: "रिपोर्ट करें" फ़ंक्शन के माध्यम से भेजी गई रिपोर्टों की सामग्री
3.2 स्वचालित रूप से एकत्र किया गया डेटा
- IP पता, ब्राउज़र प्रकार, ऑपरेटिंग सिस्टम, पसंदीदा भाषा
- तकनीकी और संभवतः विश्लेषणात्मक कुकीज़ (देखें Cookie Policy)
- प्रविष्टियों के आँकड़े: एक एन्क्रिप्टेड सत्र पहचानकर्ता के माध्यम से समेकित और छद्मनामित रूप में देखे जाने और अंतःक्रिया की घटनाएँ (संपर्क, दिशा-निर्देश, वेबसाइट पर क्लिक), बिना किसी व्यक्ति विशेष की पहचान किए
- "मेरे पास" भू-स्थान: ब्राउज़र की स्थिति का उपयोग केवल तभी किया जाता है जब उपयोगकर्ता स्वेच्छा से निकटता के आधार पर खोज सक्रिय करता है, त्रिज्या की गणना के लिए वास्तविक समय में। इसे संग्रहीत नहीं किया जाता।
- पुश सूचनाएँ: ब्राउज़र के सदस्यता endpoint और कुंजियाँ (Web Push / VAPID मानक), केवल तभी जब उपयोगकर्ता उन्हें सक्षम करता है
4. प्रसंस्करण के उद्देश्य
- सेवा प्रदान करना: खाता, पसंदीदा, प्रविष्टियों पर दावा और प्रबंधन, मानचित्र और त्रिज्या के अनुसार खोज
- सशुल्क दृश्यता: "विशेष रूप से प्रदर्शित" सदस्यता और क्रेडिट बूस्ट का प्रबंधन, बिलिंग और EU वापसी का अधिकार
- आँकड़े: प्रविष्टि के स्वामी के लाभ और सेवा सुधार के लिए समेकित गणनाएँ
- सुरक्षा: दुरुपयोग की रोकथाम, rate limiting, खातों की सुरक्षा
5. कानूनी आधार
- अनुबंध (Art. 6.1.b GDPR): सेवा प्रदान करना और भुगतान का प्रबंधन
- कानूनी दायित्व (Art. 6.1.c GDPR): कर और लेखांकन संबंधी दायित्व
- सहमति (Art. 6.1.a GDPR): विश्लेषणात्मक कुकीज़, पुश सूचनाएँ, "मेरे पास" भू-स्थान
- वैध हित (Art. 6.1.f GDPR): सुरक्षा, दुरुपयोग की रोकथाम, समेकित आँकड़े
6. तृतीय-पक्ष सेवाएँ और डेटा साझाकरण
व्यक्तिगत डेटा निम्नलिखित के साथ साझा किया जा सकता है:
- होस्टिंग प्रदाता: वह अवसंरचना जिस पर सेवा प्रदान की जाती है, डेटा प्रोसेसर के रूप में
- Stripe Inc.: दृश्यता सेवाओं के लिए भुगतान का प्रसंस्करण (stripe.com/privacy) — कार्ड डेटा हमारे सर्वर से होकर नहीं गुज़रता
- OpenStreetMap / Nominatim: भौगोलिक खोज के लिए पतों की जियोकोडिंग — केवल पाठ रूप में पता भेजा जाता है, कोई व्यक्तिगत डेटा नहीं
- AI प्रदाता (Google, Anthropic, OpenAI): सामग्री सहायता सुविधाओं के लिए (खंड 6bis देखें)
- प्राधिकरण: यदि कानून द्वारा अपेक्षित हो
हम व्यक्तिगत डेटा तृतीय पक्षों को नहीं बेचते।
6bis. कृत्रिम बुद्धिमत्ता
Trovido प्रविष्टियों की सामग्री बनाने में सहायता के लिए वैकल्पिक सुविधाएँ प्रदान कर सकता है (उदा. विवरण उत्पन्न करना)। उपयोग किए जाने पर, केवल आवश्यक पाठ को तृतीय-पक्ष प्रदाताओं (Google — Gemini; Anthropic — Claude; OpenAI — GPT) द्वारा डेटा प्रोसेसर के रूप में संसाधित किया जाता है। भेजा गया डेटा न्यूनतम रखा जाता है, इसमें प्रत्यक्ष पहचानकर्ता शामिल नहीं होते और इसका उपयोग मॉडलों को प्रशिक्षित करने के लिए नहीं किया जाता (opt-out सक्रिय)। डेटा उपयुक्त गारंटियों (मानक संविदात्मक खंड, Data Privacy Framework) के साथ EU और USA के सर्वरों तक स्थानांतरित हो सकता है।
7. खुले स्रोतों से प्रविष्टियाँ
कुछ अब तक दावा न की गई प्रविष्टियाँ निर्देशिका को भरने के लिए सार्वजनिक डोमेन के डेटा से बनाई जाती हैं: OpenStreetMap (ODbL लाइसेंस) और Open Data della Regione Puglia / PugliaPromozione (CC-BY लाइसेंस)। स्रोत प्रविष्टि में दर्शाया जाता है। गतिविधि का स्वामी किसी भी समय प्रविष्टि पर दावा कर उसे सुधार सकता है, पूर्ण कर सकता है या उसके हटाने का अनुरोध कर सकता है।
8. डेटा का संरक्षण
- सक्रिय खाता: खाते की पूरी अवधि तक
- हटाने के बाद: 30 दिनों तक, फिर स्थायी विलोपन
- कर संबंधी डेटा: इतालवी विनियमन के अनुसार 10 वर्ष
- समेकित आँकड़े: गैर-पहचान योग्य रूप में संरक्षित
- सुरक्षा लॉग: 12 महीने
9. डेटा विषय के अधिकार
GDPR के अनुच्छेद 15-22 के अनुसार, आपको पहुँच, सुधार, विलोपन ("भुलाए जाने का अधिकार"), प्रतिबंध, पोर्टेबिलिटी, आपत्ति और सहमति वापस लेने का अधिकार है। इन्हें प्रयोग करने के लिए, सहायता प्रणाली के माध्यम से हमसे संपर्क करें।
10. डेटा स्थानांतरण
कुछ प्रदाता (उदा. Stripe) EU के बाहर डेटा संसाधित कर सकते हैं, और उपयुक्त सुरक्षा उपायों (पर्याप्तता निर्णय, मानक संविदात्मक खंड, Data Privacy Framework EU-USA) की गारंटी देते हैं।
11. सुरक्षा
हम उपयुक्त तकनीकी और संगठनात्मक उपाय अपनाते हैं: पासवर्ड एन्क्रिप्शन (bcrypt), HTTPS संचार, सुरक्षा headers (CSP, HSTS), rate limiting, डेटा तक सीमित पहुँच और नियमित बैकअप।
12. नाबालिग
यह सेवा 16 वर्ष से कम आयु के नाबालिगों के लिए नहीं है। हम जानबूझकर नाबालिगों का डेटा एकत्र नहीं करते।
13. शिकायतें
आप Garante per la Protezione dei Dati Personali (garanteprivacy.it) के समक्ष शिकायत दर्ज कर सकते हैं।