निजता सूचना

आख़िरी बदलाव 2026-08-02

लगभग हर कन्वर्ज़न में आपकी फ़ाइल कहीं नहीं भेजी जाती। तस्वीरें, ऑडियो, वीडियो, डेटा फ़ाइलें, सबटाइटल, फ़ॉन्ट और 3D मॉडल आपके ब्राउज़र में उसी कोड से बदले जाते हैं जिसे आपके ब्राउज़र ने उतारा है। फ़ाइल हमें भेजी नहीं जाती, हमारी तरफ़ रखी नहीं जाती, और हम उसे देखते नहीं। हम पर भरोसा करने की ज़रूरत भी नहीं: अपने ब्राउज़र के डेवलपर टूल्स खोलिए, नेटवर्क टैब देखिए और कुछ बदल कर देखिए। आपको पेज ख़ुद दिखेगा और नीचे बताए गए आँकड़ों और विज्ञापन के अनुरोध दिखेंगे — और एक भी ऐसा अनुरोध नहीं जो आपकी फ़ाइल साथ ले जा रहा हो।

दस्तावेज़ और आर्काइव वाले कन्वर्ज़न इसका अपवाद हैं; वहाँ फ़ाइल सचमुच अपलोड होती है। वे कौन-से हैं, यह बटन पर दबाने से पहले ही लिखा होता है, और नीचे विस्तार से भी।

तस्वीर से लिखावट निकालना भी आपके ब्राउज़र में ही होता है। उसकी अक्षर-पहचान और भाषा-मॉडल कुछ मेगाबाइट के हैं और इसी साइट से आते हैं, किसी कंटेंट डिलीवरी नेटवर्क से नहीं — वह चलन किसी तीसरे पक्ष को आपका IP पता और आपने कौन-सा पेज खोला यह दोनों बता देता। एक बार उतर जाने के बाद मॉडल आपके ब्राउज़र की याददाश्त में रह जाता है ताकि दूसरे दस्तावेज़ के लिए दोबारा न माँगना पड़े। वह नक़ल आपके डिवाइस पर है, कहीं भेजी नहीं जाती, और आपके ब्राउज़र का डेटा साफ़ करते ही चली जाती है।

ज़िम्मेदार कौन है

यहाँ जो कुछ बताया गया है, उसके लिए GDPR के अनुच्छेद 4(7) के अर्थ में ज़िम्मेदार है:

Valentin Grube
Marrensmoor 2
24999 Wees
Deutschland

आप हमें info@quinvert.com पर लिख सकते हैं या संपर्क से होकर आ सकते हैं। संचालक का पूरा विवरण क़ानूनी जानकारी में है।

कोई डेटा सुरक्षा अधिकारी नहीं है, और होना ज़रूरी भी नहीं। GDPR का अनुच्छेद 37 और जर्मन BDSG की धारा 38 तब एक की माँग करते हैं जब कम से कम बीस लोग लगातार स्वचालित प्रसंस्करण में लगे हों, या मुख्य काम ही बड़े पैमाने पर व्यवस्थित निगरानी हो, या विशेष श्रेणियों का बड़े पैमाने पर प्रसंस्करण होता हो। यहाँ एक व्यक्ति काम करता है और मुख्य काम आगंतुक के अपने डिवाइस पर फ़ाइलें बदलना है। यह कह देना छिपाने से ज़्यादा काम का है, क्योंकि वरना अधिकारी का न होना और अधिकारी नियुक्त करना भूल जाना — दोनों एक जैसे दिखते हैं।

सक्षम पर्यवेक्षी प्राधिकरण है Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein, Holstenstraße 98, 24103 Kiel (जर्मनी)। आप उनके पास भी जा सकते हैं और अपने रहने या काम करने की जगह के प्राधिकरण के पास भी: GDPR का अनुच्छेद 77 यह चुनाव आपको देता है और यह नहीं कहता कि आप हमारे वाले के पास ही जाएँ।

हम क्या जमा करते हैं

यहाँ कोई उपयोगकर्ता खाता नहीं है, इसलिए ऐसा कुछ भी नहीं जो आपने हमें दिया हो। आँकड़े जमा होते हैं और — जहाँ तक आप इजाज़त दें — विज्ञापन का डेटा; विज्ञापन का अपना खंड आगे है। मापने के लिए हम Google Analytics इस्तेमाल करते हैं, अगर आप सहमति दें, ताकि पेज देखे जाने गिने जा सकें और यह दिखे कि किन कन्वर्ज़न की तलाश हो रही है। दर्ज होता है: कौन-सा पेज खुला, आप कहाँ हैं — शहर के स्तर तक — और डिवाइस के बारे में काफ़ी कुछ: प्रकार, मॉडल और ब्रांड, ऑपरेटिंग सिस्टम और ब्राउज़र। जगह Google आपके IP पते से निकालता है, जिसे वह छोटा कर देता है, रखता नहीं; इसमें से कुछ भी आपको किसी गली या किसी इमारत में नहीं बिठाता, और हम चाहें तो भी उसे माँग नहीं सकते। Google जो दो स्तर देता है उनमें से हम ज़्यादा बारीक़ वाले पर रहते हैं क्योंकि सात भाषाओं के साथ हमें यह जवाब देना पड़ता है कि साइट कौन-से इलाक़ों में इस्तेमाल हो रही है। क़ानूनी आधार है आपकी सहमति, GDPR के अनुच्छेद 6(1)(a) के तहत और — आपके डिवाइस पर जानकारी रखने के लिए — जर्मन TDDDG की धारा 25(1) के तहत, जो सूचना-पट्टी में दी जाती है और कभी भी वापस ली जा सकती है; कुकीज़ वाला खंड ठीक-ठीक बताता है कि आपके जवाब से पहले क्या रखा जाता है और क्या नहीं।

यह भी दर्ज होता है कि आपने इस औज़ार से क्या किया, और यह अनुच्छेद ठीक-ठीक बताता है कि इसका मतलब क्या है: «आँकड़े» ऐसा शब्द है जिसके नीचे लगभग सब कुछ आ जाता है। जब आप कोई फ़ाइल बदलते, छोटी करते या साफ़ करते हैं, और सिर्फ़ तभी जब आपने मापने की सहमति दी हो, हम दर्ज करते हैं: कौन-सा फ़ॉर्मेट अंदर गया और कौन-सा बाहर आया, कौन-सी क्रिया थी, वह ब्राउज़र में चली या हमारे सर्वर पर, एक आकार का दायरा जैसे «10–50 MB», लगभग कितना समय लगा, और सफल हुई या नहीं। असफल होने पर हम एक श्रेणी दर्ज करते हैं — सुरक्षित, ख़राब, असमर्थित — ग़लती का संदेश नहीं।

जो कभी दर्ज नहीं होता, वह उतने ही विस्तार से लिखा है। फ़ाइल नहीं। उसका नाम नहीं। ठीक-ठीक आकार नहीं, सिर्फ़ दायरा। ग़लती की इबारत नहीं, क्योंकि हमारे अपने संदेश आपकी फ़ाइल का नाम लेते हैं, और «इस्तीफ़ा_शर्मा.pdf» जैसा नाम इस पूरी सूची से ज़्यादा बता देता है। ब्राउज़र में हुए कन्वर्ज़न में फ़ाइल ख़ुद कभी आपके डिवाइस से बाहर जाती ही नहीं: यह बदलता नहीं, और यही वजह है कि यह पेज मौजूद है।

हम यह जमा क्यों करते हैं: यह पता लगाने के लिए कि कौन-से कन्वर्ज़न सचमुच इस्तेमाल हो रहे हैं, सिर्फ़ खोजे नहीं जा रहे, और कौन-से चुपचाप बिगड़ रहे हैं। जिस कन्वर्टर के बनाने वालों को यह पता ही न चले कि कोई फ़ॉर्मेट तीन महीने से टूटा पड़ा है, वह ख़राब कन्वर्टर है। अगर आप यह देना नहीं चाहते तो मापने से मना कर दीजिए: इससे किसी भी कन्वर्ज़न में कोई फ़र्क़ नहीं पड़ता।

कुकीज़ और वह चुनाव जो आपको दिया गया

आपके स्वीकार करने से पहले आपके डिवाइस पर कुछ नहीं रखा जाता। सहमति की हर श्रेणी — आँकड़े, विज्ञापन भंडारण, वैयक्तिकृत विज्ञापन और विज्ञापन के लिए उपयोगकर्ता डेटा — Google का एक भी टैग उतरने से पहले «मना» पर होती है, बाद में नहीं। यानी पहली बार आने पर, जब तक सूचना-पट्टी सामने है, न कोई आँकड़ा कुकी है और न कोई विज्ञापन कुकी। जाँच लीजिए: डेवलपर टूल्स खोलिए और इस साइट की कुकीज़ देखिए; वहाँ _ga नहीं मिलेगी।

स्वीकार करने पर दो कुकीज़ आती हैं, _ga और _ga_GNJ92YFFZJ, जिनसे Google लौटकर आए दौरे को नए दौरे से अलग कर पाता है। ये ज़्यादा से ज़्यादा दो साल में ख़त्म हो जाती हैं। मना करने पर एक भी नहीं आती, और पहले की किसी सहमति ने जो छोड़ी हों उन्हें हम मिटा देते हैं।

आप अपना चुनाव कभी भी से बदल सकते हैं: यह कड़ी हर पेज के नीचे है। वापस लेने में ठीक एक क्लिक लगता है, जितना देने में लगा था।

आपको कौन-सी सूचना-पट्टी दिखी, यह इस पर निर्भर है कि आप कहाँ हैं। यूरोपीय आर्थिक क्षेत्र, यूनाइटेड किंगडम और स्विट्ज़रलैंड में यह Google का प्रमाणित सहमति मंच पूछता है, क्योंकि वहाँ विज्ञापन ऐसे ही मंच के ज़रिए दिए जा सकते हैं। बाक़ी दुनिया में हमारी अपनी पट्टी पूछती है, जिसका वर्णन ऊपर है। दोनों में से एक ही दिखती है, और नीचे वाली कड़ी हमेशा उसी तक ले जाती है जो दिखी थी: दो पट्टियों का मतलब दो जवाब होते, जो एक-दूसरे को काट सकते हैं और यह साफ़ न हो कि कौन-सा लागू है।

जहाँ Google का मंच पूछता है, वहाँ «डिवाइस पर जानकारी रखना या पढ़ना» वाला आपका जवाब आँकड़ों के लिए भी जवाब माना जाता है। यही उसका इरादा है और इसीलिए एक ही संवाद दोनों सँभालता है; अगर यह आपको ठीक न लगे, तो मना करना आँकड़ों को उतनी ही मज़बूती से रोकता है जितना हमारी अपनी पट्टी में।

जब तक सहमति मना है, Google का टैग एक अनुरोध भेजता रहता है जो सिर्फ़ यह बताता है कि पेज देखा गया — बिना कुकीज़ और बिना विज्ञापन पहचानकर्ता के। Google इसे Consent Mode कहता है, और इस तरह दौरा गिना जाता है पर आपसे जुड़ता नहीं। वह अनुरोध आपका IP पता साथ ले जाता है, जैसे हर सर्वर को जाने वाला हर अनुरोध ले जाता है। अगर आप चाहते हैं कि वह भेजा ही न जाए, तो आपके ब्राउज़र की ट्रैकिंग-रोधी सुरक्षा उसे रोक देती है, और यह रोक इस साइट के किसी भी कन्वर्ज़न को नहीं छूती।

अगर आप विज्ञापन की सहमति देते हैं, तो Google और उसके विज्ञापन साझेदारों की और कुकीज़ आती हैं; उनमें विज्ञापन पहचानकर्ता रखा जाता है। मना करने पर उनमें से भी कुछ नहीं आता। इसके अलावा यह साइट कुछ नहीं रखती: यहाँ न कोई खाता है और न याद रखने लायक़ कोई सेटिंग, और आपकी सहमति का रिकॉर्ड आपके ब्राउज़र के लोकल स्टोरेज में रहता है, किसी कुकी में नहीं।

और इससे भी पहले: पहली बार आने पर Google का टैग उतारा तक नहीं जाता। उसे उसी क्षण माँगा जाता है जब आप स्वीकार करते हैं, और मना करने पर कभी नहीं।

यह बताने लायक़ इसलिए है कि चलन इसका उलटा है। Google के consent mode में एक «उन्नत» स्तर है जिसमें टैग सबके लिए उतरता है और सहमति मना रहने तक सीमित, बिना-कुकी संकेत भेजता है। कुकी नहीं रखी जाती, इसलिए जर्मन TDDDG की धारा 25 पूरी हो जाती है, पर वह संकेत फिर भी आपका IP पता, आपके ब्राउज़र का अपना विवरण और आप जो पेज पढ़ रहे हैं उसका पता — तीनों — संयुक्त राज्य अमेरिका के एक प्राप्तकर्ता तक ले जाता है। इस साइट पर, अगर आपने सहमति नहीं दी, तो इसका कोई क़ानूनी आधार नहीं है। वैध हित इसे नहीं उठाता: बिना सहमति वाले संकेत से फ़ायदा विश्लेषण देने वाले का है, न आपका और न हमारा। इसीलिए हम «बुनियादी» स्तर इस्तेमाल करते हैं और वे अनुमानित आँकड़े गँवाते हैं जो दूसरे स्तर से मिलते। वह एक रिपोर्टिंग सुविधा है, और वह ऐसे हस्तांतरण के बराबर नहीं बैठती जिसे हम सही न ठहरा सकें।

दोनों बातें जाँची जा सकती हैं। पट्टी का जवाब देने से पहले डेवलपर टूल्स खोलिए: नेटवर्क टैब में googletagmanager.com को एक भी अनुरोध नहीं मिलेगा, और कुकी सूची में _ga नहीं मिलेगी।

विज्ञापन

Quinvert मुफ़्त है, यहाँ न कोई खाता है और न कोई भुगतान वाला प्लान, और पैसा कहीं से तो आना है: कन्वर्टर के बग़ल वाले विज्ञापनों से। वे Google AdSense और उन विज्ञापन साझेदारों के ज़रिए आते हैं जिनके साथ Google काम करता है।

उसके बाद क्या होता है, यह पूरी तरह सहमति वाली खिड़की में दिए आपके जवाब पर निर्भर है। सहमति के साथ वे साझेदार आपके डिवाइस पर एक पहचानकर्ता रख सकते हैं और उसे इस तथा दूसरी साइटों पर आपके किए से जोड़कर एक प्रोफ़ाइल बना सकते हैं, ताकि विज्ञापन आपकी अनुमानित रुचियों से मेल खाएँ। इसके अलावा वे यह भी मापते हैं कि विज्ञापन देखा गया या उस पर क्लिक हुआ। सहमति के बिना भी आपको विज्ञापन दिखेंगे, क्योंकि उनके बिना साइट टिक नहीं पाएगी, पर वे इस सबके बिना चुने जाते हैं: न विज्ञापन पहचानकर्ता रखा जाता है, न प्रोफ़ाइल बनती या इस्तेमाल होती है, और विज्ञापन उस पेज से मेल खाता है जिस पर वह है, आपसे नहीं। उद्योग इसे ग़ैर-वैयक्तिकृत विज्ञापन कहता है।

आपकी फ़ाइलें हम किसी विज्ञापनदाता को नहीं देते, और दे भी नहीं सकते: विज्ञापन पेज पर चलते हैं, और ज़्यादातर कन्वर्ज़न आपके ब्राउज़र से बाहर तक नहीं आते। हम प्रति कन्वर्ज़न हिसाब नहीं करते, और किसी भी विज्ञापनदाता को यह नहीं बताया जाता कि आपने क्या बदला।

जिस सुविधा से देने वाले आपके डिवाइस की विशेषताएँ पढ़कर आपको पहचान सकते हैं — जिसे फ़िंगरप्रिंटिंग कहते हैं — उसे हम इस्तेमाल नहीं करते। वह हमें उपलब्ध है और बंद पड़ी है, क्योंकि जिस साइट की दलील ही यह हो कि आपकी फ़ाइलें आपके डिवाइस पर रहती हैं, उसे आपको पहचानने के लिए उसी डिवाइस को टटोलना नहीं चाहिए।

ऊपर बताई गई माप विज्ञापनों को भी खुराक दे सकती है। Analytics इस तरह सेट है कि वह जो दर्ज करता है उसका इस्तेमाल विज्ञापन के लिए दर्शक-समूह बनाने में हो सकता है — जैसे किसने कोई ख़ास कन्वर्ज़न देखा — और उसे किसी Google Ads खाते के साथ साझा किया जा सकता है, अगर हमने कभी कोई जोड़ा। आज कोई जुड़ा नहीं है, इसलिए कुछ बाहर नहीं जाता और वह सेटिंग फ़िलहाल कुछ करती नहीं। हम उसे चालू इसलिए रखते हैं कि बाद में चालू करना उन दौरों को पिछली तारीख़ से नहीं ढकता जो वह चूक गई, और इसलिए भी कि किसी संभावना को बाद में चुपचाप हासिल करने के बजाय पहले ही यहाँ लिख देना बेहतर है। यह भी उसी जवाब पर टिकी है जिस पर इस पेज का बाक़ी सब कुछ: अगर आप विज्ञापन वैयक्तिकरण से मना करते हैं, तो आपका दौरा इसके लिए इस्तेमाल नहीं होता।

वे कन्वर्ज़न जिन्हें सर्वर चाहिए

कुछ फ़ॉर्मेट ब्राउज़र में नहीं बदले जा सकते — दस्तावेज़, स्प्रेडशीट, प्रस्तुतियाँ, आर्काइव और फ़ॉन्ट उनमें हैं — और वे हमारे अपने सर्वर पर चलते हैं। फ़ाइल एक एन्क्रिप्टेड कनेक्शन पर भेजी जाती है, बदली जाती है, और नतीजा उठा लिए जाने पर कार्य-निर्देशिका मिटा दी जाती है — कन्वर्ज़न सफल हुआ हो या नहीं। हम कोई नक़ल नहीं रखते, फ़ाइल देखते नहीं, और जो मशीन यह काम करती है उसका इंटरनेट की तरफ़ कोई निकास ही नहीं है: वह आपकी फ़ाइल कहीं भेज ही नहीं सकती, कहा जाए तब भी नहीं।

हर कन्वर्ज़न पर, बटन दबाने से पहले ही, बटन पर लिखा होता है कि यह दोनों में से कौन-सी क़िस्म है।

क़ानूनी आधार है GDPR का अनुच्छेद 6(1)(b): वह प्रसंस्करण जो ठीक वही देने के लिए ज़रूरी है जो आपने माँगा। आप फ़ाइल इसलिए अपलोड करते हैं कि वह किसी दूसरे फ़ॉर्मेट में वापस मिले; अपलोड के बिना करने को कुछ है ही नहीं। हम इसके लिए सहमति नहीं माँगते, क्योंकि जिस सहमति से मना करने पर सुविधा ही चली जाए वह स्वतंत्र नहीं होती, और ज़रूरत को चुनाव का जामा पहनाना कमज़ोर स्थिति होगी, मज़बूत नहीं।

फ़ाइल को कौन छूता है। सर्वर Cloudflare के ढाँचे पर चलता है, जो GDPR के अनुच्छेद 28 के अर्थ में प्रसंस्करणकर्ता है, और जिसके साथ प्रसंस्करण समझौता है जिससे यूरोपीय आयोग के मानक संविदात्मक उपबंध नत्थी हैं। और किसी को यह नहीं मिलती। यह किसी डेटाबेस में नहीं रखी जाती, किसी भंडारण में नहीं लिखी जाती, और किसी चीज़ के प्रशिक्षण के लिए इस्तेमाल नहीं होती।

यह कितनी देर रहती है। जितनी देर कन्वर्ज़न चलता है। कार्य-निर्देशिका याददाश्त में बने फ़ाइल सिस्टम पर रहती है और finally में हटाई जाती है, यानी उस शाखा में जो हर हाल में चलती है — कन्वर्ज़न सफल हो, विफल हो, या बीच में अटक जाए। अनुरोध के बाद कुछ नहीं बचता। कोई बैकअप नहीं है, क्योंकि जब तक कोई बैकअप चल पाता तब तक बचा हुआ कुछ होता ही नहीं।

एक चेतावनी, जिसे निगलने से बेहतर कह देना है। यह रास्ता दस्तावेज़ों, स्प्रेडशीट, प्रस्तुतियों, आर्काइव और फ़ॉन्ट के लिए है, और लोग असली दस्तावेज़ बदलते हैं: अनुबंध, वेतन पर्चियाँ, मेडिकल रिपोर्ट। हम उन्हें देखते नहीं और तुरंत मिटा देते हैं, पर जो फ़ाइल आपके डिवाइस से निकल गई वह निकल गई, और यह उस फ़ाइल के जोखिम से अलग जोखिम है जो अपनी जगह से हिली ही नहीं। अगर आप ऐसी सामग्री के साथ काम कर रहे हैं जिसे आप खुलकर नहीं दे सकते — मरीज़ों के रिकॉर्ड, पेशेवर गोपनीयता वाला पत्राचार, कुछ भी जो किसी गोपनीयता बंधन में हो — तो ईमानदार सलाह यही है कि अपने ही कंप्यूटर का कोई प्रोग्राम इस्तेमाल कीजिए। ब्राउज़र में चलने वाले कन्वर्ज़न पर यह शर्त नहीं है, और बटन दबाने से पहले ही बटन बता देता है कि यह दोनों में से कौन-सा है।

करेंसी कन्वर्टर

यह इकलौता पेज है जो इस्तेमाल के दौरान कुछ मँगाता है, इसलिए यहाँ ठीक-ठीक लिखा है कि क्या हिलता है। पेज हमारे अपने सर्वर से दरों की एक तालिका मँगाता है। वह कुछ भेजता नहीं: न वह रक़म जो आप लिखते हैं, न चुनी हुई मुद्राएँ, और न आपकी गणना का कोई हिस्सा। तालिका आ जाने के बाद हिसाब आपके ब्राउज़र में ही होता है, ठीक वैसे जैसे इकाइयों के कन्वर्ज़न में।

दरें यूरोपीय केंद्रीय बैंक से आती हैं, पर आपका ब्राउज़र उनसे कभी संपर्क नहीं करता: उनकी दैनिक फ़ाइल हम अपनी तरफ़ मँगाते हैं और उसकी नक़ल परोसते हैं, ताकि ECB को यह पता ही न चले कि आप यहाँ आए थे। आपका ब्राउज़र जो अनुरोध करता है वह वही ले जाता है जो हर अनुरोध ले जाता है: एक पता, एक ब्राउज़र संस्करण, एक समय। आपकी गणना के बारे में वह कुछ नहीं ले जाता।

तीसरे पक्षों को देना

हम आपका डेटा बेचते नहीं। दो कंपनियाँ इसे हमारे कहने पर संसाधित करती हैं: Cloudflare, जो साइट होस्ट करती है, कन्वर्ज़न सर्वर चलाती है और हमें भेजी गई डाक आगे पहुँचाती है, और Google, जो आँकड़े और ऊपर बताए गए विज्ञापन दोनों देती है। Google संयुक्त राज्य अमेरिका में है, इसलिए वह डेटा EU से बाहर जाता है। Google LLC, EU-US Data Privacy Framework के तहत प्रमाणित है, जिसे यूरोपीय आयोग ने पर्याप्त सुरक्षा स्तर दिया है; हस्तांतरण उसी पर्याप्तता निर्णय पर टिका है, और उसके पीछे आयोग के मानक संविदात्मक उपबंध लागू बने रहते हैं। Google के विज्ञापन साझेदारों को सिर्फ़ विज्ञापन का डेटा मिलता है, और उतना ही जितनी आपने सहमति दी हो: पूरी सूची सहमति वाली खिड़की में है।

ठोस रूप में क्या जमा होता है, तालिका में

नीचे जिन क़ानूनों का ज़िक्र है उनमें से कई यह माँगते हैं कि इसे श्रेणी-दर-श्रेणी गिनाया जाए, गद्य में बताया न जाए। इसीलिए यह यहाँ एक बार है, और क्षेत्रीय खंड इसी की ओर इशारा करते हैं।

यह साइट जो भी श्रेणी का डेटा जमा करती है, उसकी वजह और उसे कितने समय रखा जाता है — सब यहाँ है। इस सूची से बाहर कुछ भी जमा नहीं किया जाता।
श्रेणीयह क्या हैकिसलिएकितनी देर
पहचानकर्ताएक कुकी में रखा हुआ बेतरतीब आँकड़ा पहचानकर्ता और आपका IP पतादौरे गिनना, अगर आपने सहमति दी होGoogle के पास 14 महीने; कुकीज़ 2 साल तक
इंटरनेट पर गतिविधिखोले गए पेज, वह पेज जहाँ से आप आए, ब्राउज़र, और डिवाइस का प्रकार, मॉडल तथा ब्रांडयह देखना कि किन कन्वर्ज़न की तलाश हो रही हैGoogle के पास 14 महीने
अनुमानित जगहIP पते से निकाला गया देश, क्षेत्र और शहर। कभी कोई गली या इमारत नहींउन्हीं आँकड़ों का हिस्साGoogle के पास 14 महीने
विज्ञापन का डेटाआपको कौन-से विज्ञापन दिखे, आपने उन पर कुछ किया या नहीं, और — सिर्फ़ आपकी सहमति से — एक विज्ञापन पहचानकर्ताविज्ञापन देना और उनका हिसाब करनाGoogle और उसके विज्ञापन साझेदारों की अवधियों के अनुसार
औज़ार का इस्तेमालअंदर और बाहर का फ़ॉर्मेट, क्रिया का प्रकार, ब्राउज़र या सर्वर, आकार का दायरा, अनुमानित समय, सफल हुआ या ग़लती की श्रेणीयह तय करना कि क्या इस्तेमाल हो रहा है और क्या टूट रहा हैGoogle के पास 14 महीने
आपकी फ़ाइलेंजमा नहीं की जातीं। ब्राउज़र वाले कन्वर्ज़न में वे आपके डिवाइस से निकलती ही नहीं; सर्वर वाले में नतीजा उठाने के बाद कार्य-निर्देशिका मिटा दी जाती हैरखी नहीं जातीं

होस्टिंग और वह लॉग जो हर वेब सर्वर रखता है

साइट Cloudflare, Inc. होस्ट करती है। कोई पेज देने का मतलब है कि उनके सर्वर वह सब पाते हैं जो हर वेब अनुरोध साथ लाता है: भेजने वाला IP पता, समय, माँगा गया पेज, वह पेज जहाँ से आप आए अगर कोई था, और ब्राउज़र का अपने बारे में दिया विवरण। यह हमने चालू नहीं किया: इंटरनेट पर पेज पहुँचाना इसी से बना है।

क़ानूनी आधार है GDPR का अनुच्छेद 6(1)(f), साइट चलाने और उसे हमलों से बचाने का हमारा वैध हित, जिसे प्रस्तावना 49 नेटवर्क और सूचना सुरक्षा के लिए साफ़ शब्दों में गिनाती है। हम इन लॉग से प्रोफ़ाइल नहीं बनाते, उन्हें किसी से जोड़ते नहीं, और आँकड़ों के लिए इस्तेमाल नहीं करते; ऊपर बताई गई माप अलग चीज़ है और सिर्फ़ आपकी सहमति से होती है। Cloudflare प्रसंस्करणकर्ता के रूप में काम करती है, और उनके सुरक्षा लॉग उनकी अपनी छोटी अवधि से ख़त्म होते हैं, हमारी से नहीं।

दैनिक सीमा और आपके पते से निकाली जाने वाली इकलौती चीज़

सर्वर वाले कन्वर्ज़न प्रति आगंतुक प्रति दिन सीमित हैं, क्योंकि जो मशीन उन्हें चलाती है उसका हिसाब प्रति मिनट होता है और बिना नाप वाला सिरा एक न्योता है। प्रति आगंतुक सीमा लगाने के लिए आगंतुकों में फ़र्क़ करना पड़ता है, और यहाँ खाते हैं नहीं: उपलब्ध इकलौता सहारा कनेक्शन का IP पता है।

उसे रखा नहीं जाता। पता SHA-256 से गुज़रता है और काट दिया जाता है, और जो बचता है वह टुकड़ा एक गिनती और एक दिन-संख्या के साथ रहता है। भंडारण में कोई पता नहीं होता, और वह टुकड़ा उसी दिन उसी आगंतुक को पहचानने के अलावा किसी काम का नहीं। यह रिकॉर्ड अपने आप ख़त्म हो जाता है, जिस दिन का है उसके क़रीब एक दिन बाद।

हम यहाँ जान-बूझकर सावधान हैं: हैश किया हुआ पता छद्मनाम है, गुमनाम नहीं, और GDPR के अर्थ में व्यक्तिगत डेटा बना रहता है। क़ानूनी आधार अनुच्छेद 6(1)(f) है, दुरुपयोग रोकने और सेवा को बाक़ी सबके लिए उपलब्ध रखने का हमारा वैध हित। आप अनुच्छेद 21 के तहत आपत्ति कर सकते हैं; अधिकारों वाला खंड बताता है कैसे।

अगर आप हमें लिखते हैं

यहाँ एक पता है, संपर्क फ़ॉर्म नहीं, और यह जान-बूझकर है: जिस साइट की दलील यह हो कि आपके डिवाइस से कुछ नहीं जाता, उस पर लगे फ़ॉर्म को संदेश गिराने के लिए एक सर्वर चाहिए होता। नतीजा यह है कि हमें लिखना साधारण ईमेल है, और इसका मतलब है कि हमें आपका पता मिलता है, आपका नाम अगर आप दस्तख़त करें, और वह सब जो आपने संदेश में रखा।

आधार इस पर निर्भर है कि आपने लिखा क्यों। किसी ख़राबी की सूचना, सवाल या फ़ॉर्मेट की माँग के लिए यह अनुच्छेद 6(1)(f) है: जो तकलीफ़ उठाता है उसे जवाब देने का हमारा वैध हित। चल रहे किसी कन्वर्ज़न से जुड़ी बात के लिए अनुच्छेद 6(1)(b)। और अनुच्छेद 15 से 21 के तहत किसी अनुरोध के लिए अनुच्छेद 6(1)(c): उसका जवाब देना हमारा चुनाव नहीं बल्कि कर्तव्य है, और हम उसे आपके भेजे को संसाधित किए बिना निभा नहीं सकते।

यह कितनी देर रहता है। मामला निपटने तक, और उसके बाद कुछ उचित समय, इस स्थिति के लिए कि आप उस पर लौटें। दो बातें, जिन्हें आपसे ख़ुद पता चलने देने के बजाय कह देना बेहतर है: डाक हमारे ईमेल प्रदाता से होकर जाती है, जो उसे हमारे कहने पर संसाधित करता है; और जो पत्राचार व्यापारिक पत्र माना जाए वह जर्मन वाणिज्यिक विधि की संरक्षण-बाध्यता में आता है, HGB की धारा 257 के अनुसार छह साल। यह एक बाध्यता है, पसंद नहीं, और उन संदेशों पर यह मिटाने के अनुरोध से ऊपर है: अनुच्छेद 17(3)(b) यह साफ़ कहता है।

यह कहाँ से गुज़रता है। इस साइट का पता कोई डाकघर का बक्सा नहीं है। उस पर जाने वाली डाक Cloudflare की अग्रेषण सेवा पर पहुँचती है, जो उसे उस बक्से में डालती है जिसे हम सचमुच पढ़ते हैं। Cloudflare वहाँ प्रसंस्करणकर्ता के रूप में काम करती है, उसी समझौते के तहत जो होस्टिंग को ढकता है, और कोई नक़ल नहीं रखती: यह एक रिले है, संदेशों के पड़े रहने की जगह नहीं। वहाँ से हमारा ईमेल प्रदाता उसे सामान्य तरीक़े से रखता है, और ऊपर बताई अवधियाँ उसी नक़ल पर लागू होती हैं।

लिखने से पहले दो बातें जान लीजिए। अग्रेषण संयुक्त राज्य अमेरिका से होकर जाता है, उसी पर्याप्तता निर्णय के तहत जिसका वर्णन तीसरे पक्षों वाले खंड में है। और ईमेल आख़िर ईमेल ही है: आपके प्रदाता और हमारे प्रदाता के बीच वह लाइन पर एन्क्रिप्टेड जाता है, पर छोर से छोर तक नहीं। सचमुच संवेदनशील किसी बात के लिए यह वजह है कि पहले संदेश में कम कहा जाए और हमारे जवाब देने के बाद ज़्यादा।

हम इसके साथ क्या नहीं करते: कोई न्यूज़लेटर नहीं, कोई विज्ञापन नहीं, आपको कहीं जोड़ना नहीं। जोड़ने को कुछ है ही नहीं।

क़ानूनी आधार, एक ही जगह

GDPR का अनुच्छेद 13 हर उद्देश्य का आधार चाहता है, और उन्हें पूरे पेज पर बिखेर देना रूप में पालन करने और मिलान करना मुश्किल बनाने का एक तरीक़ा है। इसलिए यहाँ सब एक साथ:

आपका माँगा हुआ पेज देना — अनुच्छेद 6(1)(f), वेबसाइट चलाने का हमारा वैध हित। इसमें सर्वर का पहुँच-लॉग भी आता है।

हमारे सर्वर पर कोई फ़ाइल बदलना — अनुच्छेद 6(1)(b), आपके माँगे का निष्पादन। सिर्फ़ उन फ़ॉर्मेट के लिए जिन्हें ब्राउज़र नहीं सँभाल सकता, और सिर्फ़ तब जब आप वह बटन दबाएँ।

सर्वर कन्वर्ज़न की दैनिक सीमा — अनुच्छेद 6(1)(f), दुरुपयोग रोकने का हमारा वैध हित, आपके पते की जगह एक कटी हुई हैश के साथ।

आपकी सहमति का चुनाव याद रखना — जर्मन TDDDG की धारा 25(2) संख्या 2। जवाब रखना उसका पालन करने के लिए कड़ाई से ज़रूरी है, इसलिए इसके लिए अलग सहमति नहीं चाहिए। विकल्प यह होता कि हर पेज पर आपसे पूछा जाए, और वह पूछना नहीं, ज़ोर डालना है।

आँकड़े, और विज्ञापन अगर कभी चालू हों — आपकी सहमति, प्रसंस्करण के लिए GDPR के अनुच्छेद 6(1)(a) के तहत और आपके डिवाइस पर रखी जाने वाली हर चीज़ के लिए TDDDG की धारा 25(1) के तहत। कभी भी वापस ली जा सकती है, हर पेज के नीचे से।

हर चीज़ कितनी देर रखी जाती है

वे फ़ाइलें जो आप सर्वर पर बदलते हैं — जितनी देर कन्वर्ज़न चलता है। सफल हो या विफल, मिटा दी जाती हैं।

वे फ़ाइलें जो आप ब्राउज़र में बदलते हैं — वे कहीं भेजी ही नहीं जातीं, इसलिए बताने को कोई अवधि नहीं है।

दैनिक सीमा का रिकॉर्ड — जिस दिन का है वह दिन, और थोड़ी-सी गुंजाइश। अपने आप ख़त्म हो जाता है।

Cloudflare के पहुँच और सुरक्षा लॉग — प्रसंस्करणकर्ता के रूप में उनकी अवधि के अनुसार, यानी दिन, महीने नहीं।

आँकड़े, अगर आपने सहमति दी हो — Google के पास चौदह महीने, आपके आख़िरी दौरे से गिनकर, जमा होने से नहीं। उस अवधि में लौट आए तो गिनती फिर शुरू; चौदह महीने न आए तो मिटा दिया जाता है। चौदह उनकी सेटिंग में उपलब्ध सबसे छोटी अवधि है।

आपकी सहमति का चुनाव — आपके ब्राउज़र के लोकल स्टोरेज में, जब तक आप उसे बदलें या ब्राउज़र ख़ाली करें। वह हमारे सर्वर पर नहीं है, क्योंकि हमारे पास उसके लिए जगह ही नहीं है।

यूरोप और यूनाइटेड किंगडम में आपके अधिकार

GDPR और UK-GDPR के तहत आपको यह अधिकार है कि हमारे पास आपका कौन-सा व्यक्तिगत डेटा है यह जानें, उसे सुधरवाएँ या मिटवाएँ, प्रसंस्करण सीमित करवाएँ या उस पर आपत्ति करें, और डेटा को स्थानांतरण योग्य रूप में पाएँ। जहाँ हम आपकी सहमति पर टिके हैं — यानी आँकड़ों पर — उसे आप कभी भी वापस ले सकते हैं, और वापस लेना देने से न कठिन है और न धीमा। इसके अलावा आपको अपने निवास स्थान के पर्यवेक्षी प्राधिकरण के पास शिकायत करने का अधिकार है।

आपत्ति का अधिकार, ठोस रूप में। जहाँ हम आपकी सहमति के बजाय वैध हित पर टिके हैं — सर्वर लॉग और दैनिक सीमा, और कहीं नहीं — वहाँ GDPR का अनुच्छेद 21 आपको अपनी विशेष परिस्थिति से जुड़े आधारों पर आपत्ति करने देता है। तब हमें रुकना होगा, बशर्ते हम ऐसे बाध्यकारी आधार न दिखा सकें जो आपके आधारों से भारी पड़ें। एक ईमेल काफ़ी है; आप हमें किसी फ़ॉर्म या किसी ख़ास रूप में दिए कारण के देनदार नहीं हैं।

शिकायत। GDPR का अनुच्छेद 77 आपको किसी पर्यवेक्षी प्राधिकरण के पास शिकायत का अधिकार देता है: आपके निवास का, आपके काम की जगह का, या उस जगह का जहाँ आपको लगता है कि उल्लंघन हुआ। हमारा वाला पहले खंड में है। इस पेज पर कुछ भी यह नहीं माँगता कि आप पहले हमारे पास आएँ, और यहाँ कुछ भी उस अधिकार को नहीं छोड़ता।

जवाब देने में आपका कुछ ख़र्च नहीं होता और एक महीना लगता है। GDPR का अनुच्छेद 12 हमें एक महीना देता है, मामला सचमुच पेचीदा हो तो दो महीने का विस्तार, और जवाब को निःशुल्क रखता है — जब तक अनुरोध साफ़ तौर पर निराधार या हद से ज़्यादा न हो। हो सकता है हमें पूछना पड़े कि आप कौन-से आगंतुक थे, और बिना खातों वाली साइट पर यह अक्सर असंभव होता है: यह लगभग कुछ भी जमा न करने का नतीजा है, अनुरोध से बचने का बहाना नहीं।

कैलिफ़ोर्निया

वैयक्तिकृत विज्ञापन CPRA के तहत संदर्भ-पार व्यवहारिक विज्ञापन के लिए «sharing» माने जाते हैं, भले ही आपके डेटा के बदले पैसा न चलता हो। इसीलिए आपत्ति करने की सुविधा यहाँ शुरू से है, बाद में जोड़ी नहीं गई:

हम Global Privacy Control संकेत का सम्मान करते हैं। अगर आपका ब्राउज़र वह भेजता है, तो वह पहले दौरे पर ही आपत्ति के रूप में गिना जाता है और आपसे दोबारा पूछा नहीं जाता: आपको सहमति वाली पट्टी दिखती ही नहीं, और आँकड़े तब तक बंद रहते हैं जब तक आप ऊपर वाली कड़ी से उन्हें साफ़ तौर पर चालू न कर दें।

आपको यह जानने का अधिकार है कि हम क्या जमा करते हैं (ऊपर की तालिका ठीक वही है, माँगने पर देने के बजाय प्रकाशित), उसे मिटवाने और सुधरवाने का, और साझा किए जाने पर आपत्ति करने का। इसके लिए हम आपके साथ अलग बर्ताव नहीं करते: ऐसा कोई भुगतान वाला प्लान नहीं है जो जमा करना बंद कर दे, क्योंकि जो भी मना कहे उसके लिए जमा करना पहले से बंद है। अनुरोध के लिए info@quinvert.com पर लिखिए।

ब्राज़ील

LGPD के तहत आँकड़ों का आधार आपकी सहमति है (अनु. 7, I) और सेवा देने तथा चलाने का आधार वैध हित (अनु. 7, IX)। आपको पहुँच, सुधार, मिटाने और स्थानांतरणीयता के वही अधिकार हैं; अनुरोध उसी पते पर जाते हैं।

दक्षिण अफ़्रीका

POPIA के तहत प्रसंस्करण आपकी सहमति पर टिका है, जिसे आप कभी भी वापस ले सकते हैं। हमारे पास आपका कौन-सा डेटा है यह जानने, उसे सुधरवाने और मिटवाने का आपको अधिकार है, और आप Information Regulator के पास शिकायत कर सकते हैं।

नाबालिग़

यह सेवा 13 साल से छोटे बच्चों के लिए नहीं है, और हम जान-बूझकर उनका डेटा जमा नहीं करते। चूँकि यहाँ कोई खाता ही नहीं है, हम वैसे भी किसी से ऐसा कुछ जमा नहीं करते जिससे किसी व्यक्ति की पहचान हो सके।

बदलाव

यह सूचना बदल सकती है। बड़े बदलाव तारीख़ के साथ इसी पेज पर दर्ज किए जाएँगे, चुपचाप अंदर सरका नहीं दिए जाएँगे।