गोपनीयता नीति
यह गोपनीयता नीति बताती है कि क्राइस कनेक्ट आपके मोबाइल ऐप, सार्वजनिक वेबसाइट और संबंधित बचाव समन्वय सुविधाओं का उपयोग करते समय जानकारी को कैसे संभालता है। यह दो मुख्य संदर्भों के बीच अंतर करता है: स्थानीय आस-पास संचार सुविधाओं का मानक उपयोगकर्ता उपयोग, और वैकल्पिक ऑनलाइन या अधिकृत बचाव-समन्वय वर्कफ़्लो। यह अंतर महत्वपूर्ण है क्योंकि मूल संदेश बिना किसी नामित क्लाउड खाते के काम करने के लिए डिज़ाइन किए गए हैं, जबकि कुछ सहायता, प्रोफ़ाइल, मानचित्र, निदान और बचाव सुविधाएँ Firebase और संबंधित सेवाओं पर निर्भर करती हैं। साइन इन और संस्थागत उपयोगकर्ताओं के पास वैकल्पिक इंटरनेट संदेश और इंटरनेट वॉयस या वीडियो कॉल का उपयोग करने की भी अनुमति है; इन सुविधाओं का विवरण नीचे अलग से दिया गया है।
सामग्री
ऑफ़लाइन-पहले, क्लाउड-केवल नहीं
मुख्य आस-पास चैट आपके डिवाइस पर रहते हैं; वैकल्पिक इंटरनेट संदेश, कॉल, साइन-इन, निदान, बचाव सिंक और मानचित्र डाउनलोड ऑनलाइन सेवाओं का उपयोग कर सकते हैं।
1. हम संसाधित जानकारी
हम संसाधित करने वाली जानकारी आपके द्वारा उपयोग की जाने वाली सुविधाओं पर निर्भर करती है। कुछ डेटा केवल आपके डिवाइस पर रहता है, कुछ डेटा आस-पास के उपकरणों के साथ सीधे साझा किया जाता है, और कुछ डेटा ऑनलाइन सुविधाओं को सक्षम करने पर क्लाउड सेवाओं में भेजा जाता है।
1.1. गुमनाम सेवा पहचान, वैकल्पिक साइन-इन, और बचाव खातों
सामान्य नागरिक उपयोगकर्ताओं के लिए, मुख्य आस-पास की मैसेजिंग को एक नामित क्लाउड प्रोफाइल की आवश्यकता नहीं होती है, और नागरिक चैट नाम या निजी संपर्क पहचान हमारे सर्वर पर सार्वजनिक चैट खाते के रूप में सहेजी नहीं जाती हैं। जब ऑनलाइन सहायता उपलब्ध हो, तो ऐप पृष्ठभूमि में सीमित ऑनलाइन क्षमताओं को आरंभ करने के लिए एक गुमनाम Firebase पहचान बना सकता है। हम प्रत्येक इंस्टॉलेशन को पूरी तरह से पंजीकृत उपयोगकर्ता खाते के रूप में नहीं मानते हैं। Google या ईमेल-पासवर्ड साइन-इन अधिकांश उपयोगकर्ताओं के लिए वैकल्पिक है और मुख्य रूप से तब प्रासंगिक होता है जब आप प्रोफाइल-लिंक्ड सुविधाओं का चयन करते हैं या जब कोई संगठन, फील्ड टीम, एडमिन पैनल, या अधिकृत बचाव वर्कफ़्लो प्रमाणीकरण की आवश्यकता होती है। उन मामलों में, हम आपके Firebase उपयोगकर्ता आईडी, साइन-इन विधि, ईमेल पता, प्रदर्शन नाम या उपयोगकर्ता नाम, देश, भूमिका, सत्यापन स्थिति और संबंधित एजेंसी मेटाडेटा को संसाधित कर सकते हैं।
1.2. स्थानीय ऐप डेटा
संदेश, संपर्क प्रविष्टियाँ, स्थानीय रूप से संग्रहीत एन्क्रिप्शन सामग्री, प्रोफाइल फ़ोटो, अटैचमेंट, ऑफ़लाइन मानचित्र क्षेत्र, सेटिंग्स और इसी तरह के ऐप सामग्री मुख्य रूप से आपके डिवाइस पर संग्रहीत होती है। सामान्य नागरिक आस-पास की मैसेजिंग में, संदेश इतिहास और नामित चैट प्रोफाइल को एक केंद्रीकृत संदेश सर्वर पर प्रतिबिंबित नहीं किया जाता है।
1.3. डिवाइस, कनेक्टिविटी, और आस-पास के डिवाइस डेटा
ब्लूटूथ और आस-पास के संचार सुविधाओं का संचालन करने के लिए, ऐप डिवाइस क्षमताओं, ब्लूटूथ और वाई-फाई एवेयर स्थिति, आस-पास के डिवाइस खोजों, सिग्नल की शक्ति, अस्थायी सत्र पहचानकर्ताओं, डिवाइस मॉडल, ऑपरेटिंग सिस्टम संस्करण, ऐप संस्करण, भाषा और देश सेटिंग्स को संसाधित कर सकता है।
1.4. मीडिया, स्थान, और सेंसर डेटा
यदि आप वैकल्पिक सुविधाओं का उपयोग करते हैं, तो ऐप वॉयस रिकॉर्डिंग, फ़ोटो, QR स्कैन, साझा किए गए स्थान संदेश, बचाव समन्वय के लिए लाइव स्थान, और कंपास, सिग्नल फ़ाइंडर, या मानचित्र-संबंधित सुविधाओं द्वारा उपयोग किए जाने वाले सेंसर-व्युत्पन्न डेटा को संसाधित कर सकता है। स्थान केवल तभी संसाधित किया जाता है जब सुविधा के लिए इसकी आवश्यकता होती है या जब आप इसे साझा करते हैं।
1.5. निदान, विश्लेषण, और वेबसाइट लॉग
हम क्रैश रिपोर्टिंग, प्रदर्शन निगरानी, एनालिटिक्स, ऐप अखंडता जांच, प्रमाणीकरण और वेबसाइट होस्टिंग के लिए Firebase और Google सेवाओं का उपयोग करते हैं। ये सेवाएं तकनीकी टेलीमेट्री जैसे ऐप इंस्टेंस पहचानकर्ताओं, डिवाइस और ऐप मेटाडेटा, त्रुटि लॉग, प्रदर्शन ट्रेस, आईपी पता, ब्राउज़र विवरण और संबंधित नैदानिक घटनाओं को संसाधित कर सकती हैं।
1.6. बचाव समन्वय डेटा
यदि अधिकृत बचाव सुविधाएँ, जैसे Crisis Link, सक्षम हैं, तो ऐप उत्तरदाता पहचान और प्राधिकरण मेटाडेटा, डिवाइस पहचानकर्ताओं, एजेंसी विवरण, सक्रिय सिग्नल टिप्पणियों, वैकल्पिक GPS स्नैपशॉट और संबंधित परिचालन मैट्रिक्स को Firestore या कनेक्टेड बैकएंड सेवाओं में सिंक कर सकता है ताकि अधिकृत टीमें फील्ड गतिविधि का समन्वय कर सकें।
1.7. इंटरनेट मैसेजिंग डेटा
यदि आप वैकल्पिक इंटरनेट मैसेजिंग सुविधाओं का उपयोग करते हैं, जैसे कि साइन-इन उपयोगकर्ताओं के लिए उपलब्ध संस्थागत या क्रॉस-एजेंसी चैनल, संदेश सामग्री, वॉयस मैसेज और अटैचमेंट, डिवाइस पर एंड-टू-एंड एन्क्रिप्टेड होते हैं इससे पहले कि उन्हें भेजा जाए। एन्क्रिप्ट किए गए संदेश पैकेट हमारे सर्वर और Firebase सेवाओं, जिसमें Firestore और Firebase स्टोरेज शामिल हैं, के माध्यम से रिले और संग्रहीत किए जाते हैं ताकि वे ऑफ़लाइन प्राप्तकर्ताओं तक पहुंच सकें और अधिकृत प्रतिभागियों के बीच सिंक्रनाइज़ रह सकें; हम एंड-टू-एंड एन्क्रिप्टेड सामग्री को नहीं पढ़ सकते। इन संदेशों को रूट करने और वितरित करने के लिए, हम वार्तालाप और डिलीवरी मेटाडेटा जैसे प्रेषक और प्राप्तकर्ता पहचानकर्ताओं, चैनल पहचानकर्ताओं, टाइमस्टैम्प, डिलीवरी स्थिति, एन्क्रिप्शन कुंजी-प्रबंधन और समूह सदस्यता डेटा और अधिसूचनाओं के लिए उपयोग किए जाने वाले डिवाइस पुश टोकन को भी संसाधित करते हैं।
1.8. इंटरनेट वॉयस और वीडियो कॉल डेटा
यदि आप इंटरनेट वॉयस या वीडियो कॉल का उपयोग करते हैं, जिसमें स्क्रीन शेयरिंग शामिल है, तो कॉल की ऑडियो और वीडियो स्ट्रीम ट्रांजिट में एन्क्रिप्टेड होती हैं और इन्हें हम रिकॉर्ड या स्टोर नहीं करते। कॉल स्थापित करने और बनाए रखने के लिए, हम कॉलर और रिसीवर की पहचान, कॉल की स्थिति, टाइमस्टैम्प, अवधि और नेटवर्क जानकारी (जैसे IP पते) जैसे सिग्नलिंग और सेशन मेटाडेटा को संसाधित करते हैं, जो उपकरणों को जोड़ने के लिए आवश्यक है। जब सीधा कनेक्शन संभव नहीं होता है, तो एन्क्रिप्टेड कॉल मीडिया को हमारे सेवा प्रदाताओं द्वारा संचालित TURN रिले बुनियादी ढांचे के माध्यम से रिले किया जा सकता है, जो IP पतों और ट्रांसपोर्ट मेटाडेटा को संसाधित करके रिले प्रदान करता है।
2. डिवाइस अनुमतियाँ
Crisis Connect उन सुविधाओं के लिए अनुमतियाँ मांगता है जिनका आप उपयोग करते हैं:
- ब्लूटूथ, आस-पास के डिवाइस और आस-पास के वाई-फाई अनुमतियों का उपयोग स्थानीय खोज, पेयरिंग, मैसेजिंग और आस-पास के डिवाइस संचार के लिए किया जाता है।
- स्थान की अनुमति Android ब्लूटूथ खोज आवश्यकताओं, वैकल्पिक मानचित्र और स्थान सुविधाओं और अधिकृत बचाव समन्वय वर्कफ़्लो के लिए उपयोग की जाती है।
- कैमरा एक्सेस QR स्कैनिंग, बातचीत में साझा करने के लिए तस्वीरें लेने और वीडियो कॉल के लिए उपयोग किया जाता है।
- माइक्रोफोन एक्सेस वॉयस नोट्स, वॉयस मैसेज और वॉयस या वीडियो कॉल के लिए उपयोग किया जाता है।
- नोटिफिकेशन की अनुमति आने वाले संदेशों, आने वाले कॉल, SOS गतिविधि, चल रहे संचार सेवाओं और डाउनलोड या बचाव-स्थिति अपडेट के लिए उपयोग की जाती है।
- इंटरनेट और नेटवर्क-स्टेट एक्सेस साइन-इन, भूमिका सत्यापन, डायग्नोस्टिक्स, वेबसाइट डिलीवरी, मानचित्र डाउनलोड, इंटरनेट मैसेजिंग और कॉल और बचाव सिंक के लिए उपयोग किया जाता है जब ये सुविधाएँ उपलब्ध हों।
3. हम जानकारी का उपयोग कैसे करते हैं
हम केवल Crisis Connect और संबंधित सेवाओं को संचालित करने, सुरक्षित रखने, समर्थन देने और बेहतर बनाने के लिए जानकारी का उपयोग करते हैं। सटीक उपयोग इस पर निर्भर करता है कि आप मानक स्थानीय सुविधाओं या प्रतिबंधित ऑनलाइन या बचाव सुविधाओं का उपयोग कर रहे हैं या नहीं। अतिरिक्त उपयोगों में शामिल हैं:
- आस-पास के उपकरणों से कनेक्ट करना और संदेश या SOS डेटा रूट करना।
- स्थानीय इतिहास, सेटिंग्स, अटैचमेंट और ऑफलाइन संसाधनों को आपके डिवाइस पर संग्रहीत करना।
- उपयोगकर्ताओं को प्रमाणित करना और प्रतिबंधित बचाव सुविधाओं के लिए पात्रता निर्धारित करना।
- अधिकृत बचाव समन्वय वर्कफ़्लो के लिए प्रतिक्रियाकर्ता और सिग्नल डेटा का सिंक्रनाइज़ेशन।
- इंटरनेट संदेशों को ऑफ़लाइन या दूरस्थ प्राप्तकर्ताओं तक पहुंचाने के लिए एंड-टू-एंड एन्क्रिप्टेड संदेशों और संलग्नकों को रिले करना और संग्रहीत करना।
- इंटरनेट वॉयस और वीडियो कॉल स्थापित करना, कनेक्ट करना और बनाए रखना, जिसमें आपको आने वाले कॉल की सूचना देना भी शामिल है।
- क्रेश, दुरुपयोग, धोखाधड़ी, ऐप अखंडता और सेवा प्रदर्शन की निगरानी करना।
- वेबसाइट पृष्ठों, डाउनलोड और सहायता चैनलों को वितरित करना।
हम संदेश सामग्री या व्यक्तिगत जानकारी नहीं बेचते हैं, और हम चैट सामग्री का उपयोग विज्ञापन के लिए नहीं करते हैं।
4. ऑफ़लाइन-पहला डिज़ाइन और क्लाउड-कनेक्टेड सुविधाएँ
मुख्य एक-से-एक और आस-पास के संचार सुविधाएँ सीधे उपकरणों के बीच काम करने और संदेश इतिहास को मुख्य रूप से डिवाइस पर बनाए रखने के लिए डिज़ाइन की गई हैं। सामान्य नागरिक उपयोगकर्ता स्थानीय ऑनबोर्डिंग कर सकते हैं और मूल आस-पास के संचार का उपयोग कर सकते हैं बिना किसी नामित ऑनलाइन खाते के, और उनके सामान्य आस-पास के चैट प्रोफाइल हमारे सर्वर पर संग्रहीत नहीं होते हैं। क्राइस कनेक्ट पूरी तरह से सर्वरलेस उत्पाद नहीं है, हालांकि। गुमनाम पृष्ठभूमि पहचान, वैकल्पिक प्रोफ़ाइल साइन-इन, फील्ड-टीम और एडमिन खातों, भूमिका सत्यापन, निदान, वेबसाइट होस्टिंग, ऑफ़लाइन मानचित्र डाउनलोड और अधिकृत बचाव समन्वय के लिए इंटरनेट-कनेक्टेड सेवाओं का उपयोग किया जा सकता है जब उपलब्ध हों। वैकल्पिक इंटरनेट संदेश और इंटरनेट कॉल ऑनलाइन सुविधाएँ हैं: एन्क्रिप्टेड संदेश पैकेट हमारे सर्वर से गुजरते हैं और कॉल ट्रैफ़िक रिले बुनियादी ढांचे से गुजर सकता है, जबकि संदेश सामग्री स्वयं एंड-टू-एंड एन्क्रिप्टेड रहती है।
5. भंडारण और प्रतिधारण
प्रतिधारण इस बात पर निर्भर करता है कि डेटा कहाँ संग्रहीत है और आप किन सुविधाओं का उपयोग करते हैं।
5.1 स्थानीय प्रतिधारण
संदेश, संलग्नक, संपर्क, स्थानीय कुंजियाँ, सेटिंग्स, प्रोफ़ाइल चित्र और ऑफ़लाइन मानचित्र आम तौर पर तब तक आपके डिवाइस पर रहते हैं जब तक आप उन्हें हटा नहीं देते, ऐप स्टोरेज को साफ़ नहीं करते, उन्हें बदल नहीं देते या ऐप को अनइंस्टॉल नहीं कर देते।
5.2 क्लाउड और सेवा प्रदाता प्रतिधारण
हम या हमारे सेवा प्रदाताओं द्वारा, संदेशों और संलग्नकों को संग्रहीत करने के लिए, कॉल और डिलीवरी मेटाडेटा, बचाव-अनुमोदन मेटाडेटा, उत्तरदाता समन्वय डेटा, दुर्घटना रिपोर्ट, विश्लेषण घटनाएँ, प्रदर्शन ट्रेस और वेबसाइट या सर्वर लॉग के लिए, उपयोग किए जा सकते हैं। यह जानकारी तब तक रखी जाती है जब तक कि हमें सेवा संचालित करने, घटनाओं की जांच करने, कानून का पालन करने या प्रदाता के प्रतिधारण विंडो को पूरा करने की आवश्यकता होती है।
7. सुरक्षा उपाय
हम एक आपातकालीन संचार उत्पाद के लिए उपयुक्त तकनीकी और संगठनात्मक सुरक्षा उपायों का उपयोग करते हैं:
- समर्थित उपकरणों पर संवेदनशील ऐप डेटा के लिए स्थानीय एन्क्रिप्शन और सुरक्षित भंडारण।
- समर्थित संदेश, पहचान और बचाव संचार मार्गों के लिए क्रिप्टोग्राफिक सुरक्षा।
- समर्थित इंटरनेट मैसेजिंग चैनलों के लिए एंड-टू-एंड एन्क्रिप्शन, ताकि रिले किए गए संदेशों की सामग्री हमारे सर्वरों द्वारा पढ़ी न जा सके।
- इंटरनेट वॉयस और वीडियो कॉल के लिए एन्क्रिप्टेड मीडिया परिवहन।
- सीमित बचाव वर्कफ़्लो के लिए भूमिका-आधारित प्राधिकरण नियंत्रण।
- समर्थित ऑनलाइन सुविधाओं के लिए Firebase App Check, प्रमाणीकरण नियंत्रण और सर्वर-साइड एक्सेस नियम।
- कैश, प्रदर्शन और सुरक्षा निदान के माध्यम से परिचालन निगरानी।
कोई भी ट्रांसमिशन या स्टोरेज सिस्टम पूरी तरह से सुरक्षित नहीं होता है। ब्लूटूथ, वाई-फाई, स्थानीय डिवाइस सुरक्षा और इंटरनेट-कनेक्टेड सेवाएं प्रत्येक में अंतर्निहित जोखिम होते हैं।
8. आपके विकल्प और अधिकार
आप उत्पाद में अपने अधिकांश डेटा को सीधे प्रबंधित कर सकते हैं: स्थानीय संदेश इतिहास की समीक्षा और हटाना, अनुमतियों को रद्द करना, ऑफ़लाइन मानचित्रों को हटाना, लॉग आउट करना, स्थानीय संग्रहण को साफ़ करना या ऐप को अनइंस्टॉल करना। ऐप को हटाने से उस डिवाइस पर संग्रहीत स्थानीय डेटा हट जाएगा, लेकिन यह आपके खाते, निदान, बचाव समन्वय या इंटरनेट संदेश वितरण के उद्देश्यों के लिए बनाए गए क्लाउड रिकॉर्ड को नहीं हटा सकता है। अपने खाते और उससे जुड़े क्लाउड डेटा को हटाने के लिए, ऐप में
9. बच्चों की गोपनीयता
क्राइसिस कनेक्ट 13 वर्ष से कम उम्र के बच्चों पर लक्षित नहीं है और कानून द्वारा आवश्यक होने पर, नाबालिगों द्वारा उपयोग किए जाने का इरादा नहीं है। हम जानबूझकर व्यावसायिक उद्देश्यों के लिए बच्चों की व्यक्तिगत जानकारी एकत्र करने के लिए सेवा को डिजाइन नहीं करते हैं।
10. इस गोपनीयता नीति में बदलाव
हम इस गोपनीयता नीति को उत्पाद परिवर्तनों, कानूनी आवश्यकताओं या परिचालन आवश्यकताओं को दर्शाने के लिए अपडेट कर सकते हैं। महत्वपूर्ण परिवर्तन ऐप, वेबसाइट, रिलीज़ नोट्स या अन्य उपयुक्त सूचनाओं के माध्यम से संप्रेषित किए जा सकते हैं। ऊपर दिया गया संस्करण तिथि इंगित करता है कि यह नीति पिछली बार कब संशोधित की गई थी।
11. संपर्क जानकारी
गोपनीयता संबंधी प्रश्नों, डेटा अनुरोधों, या इस नीति के बारे में कानूनी चिंताओं के लिए, कृपया संपर्क करें:
Auralis गोपनीयता टीम
गोपनीयता टीम
12. आपातकालीन उपयोग का सारांश
उच्च स्तर पर, Crisis Connect डेटा को अलग-अलग तरीके से संभालता है, जो वर्कफ़्लो पर निर्भर करता है।
- मानक उपयोगकर्ताओं के पास स्थानीय ऑनबोर्डिंग के बाद मुख्य आस-पास की मैसेजिंग का उपयोग किया जा सकता है, बिना किसी नामित क्लाउड प्रोफाइल बनाए।
- ऑनलाइन सहायता सुविधाएँ अभी भी गुमनाम ऐप पहचान, मानचित्र वितरण, वेबसाइट होस्टिंग और क्रैश या प्रदर्शन निदान का उपयोग कर सकती हैं।
- अधिकृत बचाव वर्कफ़्लो के लिए प्रमाणीकरण, भूमिका सत्यापन और परिचालन समन्वय के लिए बैकएंड सिंक की आवश्यकता हो सकती है।
- वैकल्पिक इंटरनेट मैसेजिंग और कॉल एंड-टू-एंड एन्क्रिप्टेड हैं; हमारे सर्वर एन्क्रिप्टेड पैकेट रिले करते हैं और डिलीवरी मेटाडेटा को संसाधित करते हैं, और कॉल रिले सर्वरों का उपयोग कर सकते हैं।
13. एसओएस और बचाव सुविधा प्रबंधन
आपातकालीन वर्कफ़्लो के लिए अलग-अलग ध्यान देने की आवश्यकता है क्योंकि वे मानक चैट की तुलना में व्यापक परिचालन डेटा प्रबंधन शामिल हो सकते हैं।
13.1. स्थानीय आपातकालीन प्रसारण
एसओएस सुविधा आस-पास के उपकरणों पर संकट की जानकारी प्रसारित कर सकती है ताकि अन्य उपयोगकर्ताओं या उत्तरदाताओं को सामान्य बुनियादी ढांचे की अनुपस्थिति में भी एक आपातकालीन घटना का पता चल सके।
13.2. स्थान और स्थिति डेटा
यदि आप एसओएस घटना से स्थान या स्थिति जानकारी संलग्न करते हैं, तो उस जानकारी को प्रतिक्रिया का समर्थन करने के लिए संसाधित किया जाता है और यह आस-पास के उपकरणों या उस वर्कफ़्लो में शामिल अधिकृत बचाव प्रणालियों पर प्रदर्शित हो सकती है।
13.3. उत्तरदाता प्रमाणीकरण
सीमित बचाव उपकरण संरक्षित समन्वय कार्यों तक पहुंच प्रदान करने से पहले हस्ताक्षरित भूमिका क्रेडेंशियल, टोकन दावों या संबंधित प्राधिकरण जांच पर भरोसा कर सकते हैं।
13.4. परिचालन प्रतिधारण
स्थानीय एसओएस सामग्री तब तक भाग लेने वाले उपकरणों पर रहती है जब तक कि एक कनेक्टेड बचाव वर्कफ़्लो संबंधित टिप्पणियों को अपलोड न करे। अधिकृत बचाव सिंक रिकॉर्ड घटना समन्वय, ऑडिट या कानूनी उद्देश्यों के लिए बैकएंड प्रणालियों में रह सकते हैं।
13.5. दुरुपयोग रोकथाम
हम झूठे अलर्ट, दुरुपयोग या अधिकृत बचाव पहुंच को कम करने के लिए प्राधिकरण जांच, दर सीमा, अखंडता जांच और घटना लॉगिंग जैसे तकनीकी नियंत्रण का उपयोग कर सकते हैं।