आपका डेटा और गोपनीयता
मई 2026
आपकी गोपनीयता हमारे लिए महत्वपूर्ण है। यहाँ बिल्कुल बताया गया है कि आपका डेटा कैसे संभाला जाता है — कोई आश्चर्य नहीं, कोई छिपे हुए विवरण नहीं।
केवल-स्थानीय मोड (डिफ़ॉल्ट)
जब आप पहली बार ऐप इंस्टॉल करते हैं, तो आपका सारा डेटा आपके डिवाइस पर ही रहता है। हमारे सर्वर पर कुछ भी नहीं भेजा जाता। आपके ग्राहक, ऑर्डर, अपॉइंटमेंट और सब कुछ केवल आपके फ़ोन पर रहता है — पूरी तरह ऑफ़लाइन और निजी।
आपके लिए इसका क्या मतलब है
- आपका डेटा कभी आपके फ़ोन से बाहर नहीं जाता
- ऐप का उपयोग करने के लिए इंटरनेट कनेक्शन की आवश्यकता नहीं
- कुछ भी अपलोड नहीं होता, इसलिए हमारी तरफ़ पढ़ने को कुछ है ही नहीं
- आपका हर समय पूर्ण नियंत्रण है
- पूरी तरह ऑफ़लाइन काम करता है
केवल-स्थानीय मोड में, यदि आप अपना फ़ोन खो देते हैं या बिना बैकअप के ऐप हटा देते हैं, तो आपका डेटा हमेशा के लिए खो जाएगा। अपना डेटा सुरक्षित रखने के लिए क्लाउड सिंक चालू करने या बैकअप सुविधा का उपयोग करने पर विचार करें।
आपका डेटा कैसे एन्क्रिप्ट होता है
आपके ग्राहक, ऑर्डर, अपॉइंटमेंट और नोट्स आपके डिवाइस पर एन्क्रिप्ट किए जाते हैं — कुछ भी संग्रहीत, सिंक या बैकअप होने से पहले। दोनों सेटअप में फ़र्क़ सिर्फ़ इतना है कि उस एन्क्रिप्शन को कौन खोल सकता है — इसलिए यह पेज इसे साफ़-साफ़ बताता है।
एन्क्रिप्शन कैसे काम करता है
- 1 ऐप को पहली बार सेट करते समय आपके डिवाइस पर एक रैंडम मास्टर कुंजी बनाई जाती है
- 2 हर संवेदनशील चीज़ — ग्राहक, ऑर्डर, अपॉइंटमेंट, नोट्स — इसी कुंजी से एन्क्रिप्ट होती है (AES-256-GCM)
- 3 रिकॉर्ड आपके फ़ोन से निकलने से पहले ही एन्क्रिप्ट हो जाते हैं, इसलिए जो कुछ सिंक या बैकअप होता है वह ट्रांसफ़र के दौरान और स्टोरेज में पहले से ही अपठनीय होता है
- 4 मास्टर कुंजी खुद या तो ऐसे पासफ़्रेज़ से सुरक्षित रहती है जो सिर्फ़ आप जानते हैं, या ऐसी कुंजी से जिसे हम आपके लिए प्रबंधित करते हैं — सेटअप के दौरान आप चुनते हैं
- 5 आपका पासफ़्रेज़ कभी हमें नहीं भेजा जाता और हम उसे कभी संग्रहीत नहीं करते
कुंजी किसके पास है
एन्क्रिप्शन उतना ही निजी होता है जितनी वह कुंजी जो उसे खोलती है। MyPink Party दो सेटअप देता है, और उनमें फ़र्क़ ठीक एक बात का है: क्या हम तकनीकी रूप से आपकी कुंजी वापस पा सकते हैं। सेटअप के दौरान आप चुनते हैं और बाद में सेटिंग में बदल सकते हैं।
निजी पासफ़्रेज़ — शून्य-ज्ञान
आपका पासफ़्रेज़ कभी आपके डिवाइस से बाहर नहीं जाता। उससे (Argon2id के ज़रिए) एक कुंजी बनती है जो आपकी मास्टर कुंजी को आपके ही डिवाइस पर खोलती है। हम तक सिर्फ़ एन्क्रिप्टेड मास्टर कुंजी पहुँचती है, जो आपके पासफ़्रेज़ के बिना बेकार है — इसलिए हम आपके रिकॉर्ड डिक्रिप्ट नहीं कर सकते, और न ही वह कोई जिसे हमारे डेटाबेस की कॉपी मिल जाए।
रिकवरी की ज़िम्मेदारी आपकी है: ऐप जो रिकवरी कुंजी दिखाता है, उसे सँभालकर रखें। पासफ़्रेज़ या उस रिकवरी कुंजी के बिना आपका एन्क्रिप्टेड डेटा कोई भी वापस नहीं ला सकता — हम भी नहीं।
स्वचालित कुंजी प्रबंधन — डिफ़ॉल्ट
अगर आप पासफ़्रेज़ नहीं सेट करते, तब भी आपका डिवाइस सब कुछ अपने ही यहाँ एन्क्रिप्ट करता है, लेकिन आपकी मास्टर कुंजी की एक कॉपी हमारे सर्वर पर रखी जाती है, जो AWS KMS से रैप की जाती है और आपकी यूज़र ID से जुड़ी होती है। इसी वजह से आप ऐप दोबारा इंस्टॉल कर सकते हैं या नए फ़ोन पर जा सकते हैं और आपका एक्सेस नहीं जाता — और इसका यह भी मतलब है कि MyPink तकनीकी रूप से उस कुंजी को अनरैप कर सकता है।
कुंजी सिर्फ़ उसी अनुरोध को दी जाती है जो आपके अपने खाते से साइन इन हो, और हर अनरैप AWS CloudTrail में दर्ज होता है। अगर आप चाहते हैं कि यह कभी संभव ही न हो, तो पासफ़्रेज़ सेट करें — ऐप आपके मौजूदा डेटा को दोबारा अपलोड किए बिना बदल देता है।
"शून्य-ज्ञान" पासफ़्रेज़ वाले सेटअप पर लागू होता है: पासफ़्रेज़ सेट होने पर हमारे सर्वर में सेंध लगने से भी सिर्फ़ ऐसा एन्क्रिप्टेड टेक्स्ट सामने आएगा जिसे डिक्रिप्ट करने का हमारे पास कोई तरीका नहीं है। स्वचालित कुंजी प्रबंधन के साथ आपका डेटा फिर भी आपके डिवाइस पर एन्क्रिप्टेड और ट्रांसफ़र तथा स्टोरेज में अपठनीय रहता है, लेकिन रिकवरी का रास्ता जानबूझकर मौजूद है — यही वह समझौता है जो आप चुन रहे हैं।
क्लाउड सिंक (वैकल्पिक)
यदि आप क्लाउड सिंक चालू करना चुनते हैं, तो आपका डेटा सुरक्षित रूप से क्लाउड में बैकअप होता है। इससे आप अपना डेटा पुनर्प्राप्त कर सकते हैं यदि आप अपना फ़ोन खो देते हैं, या इसे कई उपकरणों पर उपयोग कर सकते हैं।
क्लाउड सिंक के लाभ
- स्वचालित बैकअप — फ़ोन खोने पर भी आपका डेटा सुरक्षित है
- अपने डेटा को कई उपकरणों पर उपयोग करें
- फ़ोन बदलते समय सहज पुनर्प्राप्ति
- सिंक पृष्ठभूमि में होता है — आपके लिए कोई अतिरिक्त काम नहीं
क्लाउड सिंक चालू होने पर भी आपका डेटा अपलोड होने से पहले आपके डिवाइस पर एन्क्रिप्ट होता है — हमारे पास सिर्फ़ एन्क्रिप्टेड टेक्स्ट रहता है, कभी खुले ग्राहक, ऑर्डर या वित्तीय डेटा नहीं। हम उसे डिक्रिप्ट कर सकते हैं या नहीं, यह आपके कुंजी सेटअप पर निर्भर है: निजी पासफ़्रेज़ के साथ हमारे पास कोई कुंजी होती ही नहीं; स्वचालित कुंजी प्रबंधन के साथ हमारे पास KMS से रैप की गई एक कॉपी होती है ताकि आपका खाता वापस पाया जा सके।
कनेक्टेड सुविधाएँ (वैकल्पिक)
कुछ वैकल्पिक सुविधाएँ विशिष्ट डेटा को स्पष्ट रूप से बताई गई, EU में होस्ट की गई सेवाओं को भेजती हैं — लेकिन केवल तभी जब आप उन्हें सक्रिय रूप से उपयोग करते हैं, और केवल वही डेटा जिसकी उस सुविधा को ज़रूरत होती है। आपके एन्क्रिप्टेड मुख्य डेटा के विपरीत, इस सामग्री को सुविधा के काम करने के लिए सर्वर पर संसाधित किया जाता है:
इसमें क्या शामिल है
- WhatsApp संदेश — जब आप WhatsApp कनेक्ट करते हैं, तो संदेश की सामग्री और ग्राहक की सहमति के रिकॉर्ड को Meta द्वारा संभाला जाता है और डिलीवरी तथा अनुपालन के लिए हमारे सर्वर पर संग्रहीत किया जाता है।
- AI दस्तावेज़ स्कैनिंग — जब आप कोई प्रश्नावली, चालान या उत्पाद सूची स्कैन करते हैं, तो डेटा निकालने के लिए छवि का विश्लेषण AWS Textract और Bedrock (EU में) द्वारा किया जाता है। इसका उपयोग कभी भी AI मॉडल को प्रशिक्षित करने के लिए नहीं किया जाता।
ये सुविधाएँ हमेशा वैकल्पिक और स्पष्ट रूप से लेबल की गई होती हैं। आपके रोज़मर्रा के ग्राहक, ऑर्डर और अपॉइंटमेंट डेटा एंड-टू-एंड एन्क्रिप्टेड रहते हैं, जैसा कि ऊपर बताया गया है।
हम क्या देख सकते हैं और क्या नहीं
पूरी पारदर्शिता: यहाँ बताया गया है कि हमारे सर्वर तक क्या पहुँचता है, हम क्या पढ़ सकते हैं, क्या नहीं, और क्या सिर्फ़ इसलिए प्रोसेस होता है क्योंकि आपने कोई सुविधा चालू की है।
एन्क्रिप्टेड व्यावसायिक रिकॉर्ड जो हम नहीं पढ़ सकते
- आपके ग्राहकों के नाम, फ़ोन नंबर और विवरण
- आपके ऑर्डर, राजस्व और वित्तीय रिकॉर्ड
- आपकी अपॉइंटमेंट और कैलेंडर
- आपके नोट्स और वे व्यावसायिक रिकॉर्ड जो आप ऐप में रखते हैं
- आपका पासफ़्रेज़ — यह कभी भेजा या संग्रहीत नहीं किया जाता
निजी पासफ़्रेज़ के साथ यह पूरी तरह सच है: हमारे पास एन्क्रिप्टेड टेक्स्ट है और कोई कुंजी नहीं। स्वचालित कुंजी प्रबंधन के साथ रिकॉर्ड ठीक उसी तरह एन्क्रिप्टेड होते हैं, लेकिन खाता रिकवरी के लिए हमारे पास आपकी कुंजी की एक रैप की गई कॉपी होती है — इसलिए वहाँ "नहीं पढ़ सकते" गणित का नहीं, एक्सेस कंट्रोल का मामला है।
उन सुविधाओं के लिए प्रोसेस किया जाता है जो आपने चालू की हैं
- WhatsApp — संदेश की सामग्री और ग्राहक सहमति के रिकॉर्ड Meta द्वारा संभाले जाते हैं और डिलीवरी तथा अनुपालन के लिए हमारे सर्वर पर संग्रहीत होते हैं
- दस्तावेज़ स्कैनिंग — आप जो प्रश्नावली, चालान और उत्पाद सूची स्कैन करते हैं, उनका विश्लेषण EU के भीतर AWS Textract और Bedrock द्वारा किया जाता है; उनमें ग्राहकों का व्यक्तिगत डेटा हो सकता है और उनका उपयोग AI मॉडल को प्रशिक्षित करने के लिए कभी नहीं होता
- स्वचालित कुंजी प्रबंधन — आपकी मास्टर कुंजी की रैप की गई कॉपी, जिसे खाता बहाल करते समय हमारा इंफ़्रास्ट्रक्चर अनरैप कर सकता है
खाता और संचालन संबंधी डेटा जो हम देख सकते हैं
- आपका ईमेल पता और खाता जानकारी (लॉगिन के लिए)
- आपकी सदस्यता स्थिति
- ऐप उपयोग विश्लेषण (केवल यदि आपने सहमति दी)
- आपका डेटा आखिरी बार कब सिंक हुआ (यदि सिंक चालू है)
नियंत्रण आपके हाथ में है
आप तय करते हैं कि आपके डेटा को कैसे संभाला जाए। आप किसी भी समय अपनी सेटिंग बदल सकते हैं।
आपके विकल्प
- केवल-स्थानीय रहें — आपका डेटा कभी आपके फ़ोन से बाहर नहीं जाता
- क्लाउड सिंक चालू करें — मल्टी-डिवाइस एक्सेस के साथ एन्क्रिप्टेड बैकअप
- अपना डेटा निर्यात करें — किसी भी समय सब कुछ फ़ाइल के रूप में डाउनलोड करें
- अपना खाता हटाएँ — हमारे सर्वर से सभी डेटा स्थायी रूप से हटाता है