गोपनीयता नीति
अंतिम अपडेट: 30 जून 2026
1. सामान्य प्रावधान
यह गोपनीयता नीति OptimaPDF वेबसाइट (optimapdf.com) के उपयोगकर्ताओं के व्यक्तिगत डेटा के संचालन और सुरक्षा के सिद्धांतों को परिभाषित करती है। OptimaPDF गोपनीयता और डेटा सुरक्षा को सर्वोच्च महत्व देता है। सभी उपकरण डिज़ाइन द्वारा गोपनीयता के सिद्धांत का पालन करते हुए डिज़ाइन किए गए हैं — डिफ़ॉल्ट रूप से, आपकी फ़ाइलें आपके ब्राउज़र में स्थानीय रूप से संचालित की जाती हैं।
2. डेटा नियंत्रक
व्यक्तिगत डेटा का डेटा नियंत्रक Leszek Hofman, Dąbrówka Nowa, पोलैंड हैं। संपर्क: kontakt@optimapdf.com। नियंत्रक ने कोई डेटा सुरक्षा अधिकारी नियुक्त नहीं किया है — व्यक्तिगत डेटा सुरक्षा से संबंधित सभी मामलों के लिए, ऊपर दिए गए ईमेल पते के माध्यम से हमसे सीधे संपर्क करें।
3. डेटा संग्रह का दायरा और उद्देश्य
3.1 तकनीकी डेटा
वेबसाइट का उपयोग करते समय, निम्नलिखित तकनीकी डेटा स्वचालित रूप से एकत्र किया जाता है: IP पता, ब्राउज़र का प्रकार और संस्करण, ऑपरेटिंग सिस्टम, स्क्रीन रिज़ॉल्यूशन, अनुमानित भौगोलिक स्थान (देश स्तर), विज़िट का समय और साइट पर बिताया गया समय। यह डेटा गुमनाम किया जाता है और केवल सांख्यिकीय उद्देश्यों और सुरक्षा सुनिश्चित करने के लिए उपयोग किया जाता है।
3.2 उपयोगकर्ता द्वारा अपलोड की गई फ़ाइलें
उपकरणों में अपलोड की गई PDF फ़ाइलों को निम्न प्रकार से संचालित किया जाता है:
- क्लाइंट-साइड उपकरण (merge, split, rotate, watermark, page-numbers, crop-pdf, edit-pdf, sign-pdf, redact-pdf, flatten-pdf, delete-pages, extract-pages, reorder-pages, add-page, metadata, pdf-to-svg, pdf-to-epub, pdf-to-txt, fill-form, pdf-to-images, to-pdfa, compare-pdf, unlock-pdf, protect-pdf, compress-pdf, ocr-pdf, pdf-to-word, word-to-pdf, jpg-to-pdf, pdf-to-excel, excel-to-pdf, pdf-to-powerpoint, openoffice-to-pdf, pdf-to-openoffice, pdf-to-html, html-to-pdf) — फ़ाइल का संचालन WebAssembly और JavaScript का उपयोग करके पूरी तरह से ब्राउज़र में किया जाता है। फ़ाइल आपका डिवाइस कभी नहीं छोड़ती।
- सर्वर-साइड उपकरण (url-to-pdf) — दिया गया URL पृष्ठ प्राप्त करने और उसे PDF में बदलने के लिए हमारे सर्वर द्वारा संचालित किया जाता है।
3.2a AI सुविधाओं के उपयोग की सीमाएँ
AI सुविधाएँ (AI Chat, AI Summary, AI Translate) हमारे सर्वर के माध्यम से बाहरी OpenRouter API का उपयोग करती हैं — PDF से निकाला गया पाठ आपके ब्राउज़र से सीधे OpenRouter को नहीं भेजा जाता, बल्कि हमारे सर्वर से होकर गुज़रता है, जो हमारी साझा API कुंजी का उपयोग करके इसे आगे भेजता है।
- दुरुपयोग को रोकने के लिए, हम एक अनुरोध सीमा लागू करते हैं (प्रति IP पता प्रतिदिन 15 अनुरोध)। इस उद्देश्य के लिए, आपका IP पता अधिकतम 24 घंटे के लिए सर्वर की मेमोरी में अस्थायी रूप से संग्रहीत किया जाता है, जिसके बाद इसे हटा दिया जाता है। आपका IP पता OpenRouter या किसी तीसरे पक्ष के साथ साझा नहीं किया जाता — इसका उपयोग केवल हमारे सर्वर पर अनुरोधों की स्थानीय गणना के लिए किया जाता है।
- भेजी गई पाठ सामग्री डिस्क पर संग्रहीत नहीं की जाती और न ही मॉडल प्रशिक्षण के लिए उपयोग की जाती है।
3.3 उपयोगकर्ता प्राथमिकताएँ
चयनित थीम (डार्क/लाइट) और आपकी भाषा प्राथमिकता के बारे में जानकारी आपके ब्राउज़र के localStorage में संग्रहीत की जाती है। इसे सर्वर को नहीं भेजा जाता और न ही तृतीय पक्षों के साथ साझा किया जाता है।
4. संचालन का कानूनी आधार
- अनुच्छेद 6(1)(ख) GDPR — इलेक्ट्रॉनिक सेवा अनुबंध का निष्पादन (PDF उपकरण प्रदान करना)।
- अनुच्छेद 6(1)(फ) GDPR — नियंत्रक का वैध हित (सुरक्षा सुनिश्चित करना, दुरुपयोग को रोकना, तकनीकी विश्लेषण)।
- अनुच्छेद 6(1)(क) GDPR — उपयोगकर्ता की सहमति (AI फ़ंक्शन के लिए)। सहमति किसी भी समय वापस ली जा सकती है।
5. डेटा प्राप्तकर्ता
डेटा निम्नलिखित श्रेणियों के प्राप्तकर्ताओं को हस्तांतरित किया जा सकता है:
- Google LLC (Google Analytics) — आपकी सहमति पर आधारित गुमनाम ट्रैफ़िक आंकड़े।
- हमारी ओर से कार्य करने वाले प्रोसेसर (होस्टिंग, OpenRouter.ai) — डेटा प्रसंस्करण समझौतों के आधार पर।
- कानूनी प्रावधानों के तहत अधिकृत अधिकारी — केवल कानून में निर्धारित मामलों में।
6. EEA के बाहर डेटा हस्तांतरण
AI सुविधाओं का उपयोग करते समय, पाठ का संचालन अमेरिका में OpenRouter सर्वर पर किया जा सकता है। ऐसे मामलों में, GDPR आवश्यकताओं के अनुसार उपयुक्त सुरक्षा उपाय लागू किए जाते हैं, जिसमें आवश्यकता पड़ने पर मानक संविदा खंड शामिल हैं, ताकि डेटा के पर्याप्त सुरक्षा स्तर को सुनिश्चित किया जा सके। अन्य मामलों में, डेटा का तृतीय देशों में हस्तांतरण नहीं किया जाता।
7. डेटा प्रतिधारण अवधि
डेटा निम्नलिखित अवधि के लिए संग्रहीत किया जाता है:
- सर्वर लॉग (IP पता, User-Agent): 7 दिनों तक।
- क्लाइंट-साइड उपकरणों में अपलोड की गई फ़ाइलें: संग्रहीत नहीं की जातीं — पेज रिफ्रेश पर मेमोरी से हटा दी जाती हैं।
- सर्वर-साइड उपकरणों में अपलोड की गई फ़ाइलें: प्रसंस्करण के तुरंत बाद हटा दी जाती हैं।
- localStorage डेटा: जब तक उपयोगकर्ता द्वारा मैन्युअल रूप से हटाया नहीं जाता।
8. उपयोगकर्ता के अधिकार
आपके पास निम्नलिखित अधिकार हैं:
- अपने डेटा तक पहुँचने का अधिकार (अनुच्छेद 15 GDPR)।
- डेटा में सुधार का अधिकार (अनुच्छेद 16 GDPR)।
- डेटा के विलोपन का अधिकार (अनुच्छेद 17 GDPR) — भुला दिए जाने का अधिकार।
- संचालन के प्रतिबंध का अधिकार (अनुच्छेद 18 GDPR)।
- डेटा वहनीयता का अधिकार (अनुच्छेद 20 GDPR)।
- संचालन पर आपत्ति का अधिकार (अनुच्छेद 21 GDPR)।
- किसी भी समय सहमति वापस लेने का अधिकार, बिना वापसी से पहले सहमति पर आधारित संचालन की वैधता को प्रभावित किए।
- व्यक्तिगत डेटा सुरक्षा कार्यालय (PUODO — Urząd Ochrony Danych Osobowych) के अध्यक्ष के पास शिकायत दर्ज करने का अधिकार, ul. Stawki 2, 00-193 वारसा, पोलैंड।
9. डेटा सुरक्षा
हम निम्नलिखित सुरक्षा उपाय लागू करते हैं:
- TLS/SSL एन्क्रिप्शन — ब्राउज़र और सर्वर के बीच सभी संचार एन्क्रिप्ट किया जाता है।
- Content Security Policy (CSP) — अविश्वसनीय स्क्रिप्ट चलाने की क्षमता को सीमित करता है।
- केवल RAM में प्रसंस्करण — फ़ाइलें सर्वर की डिस्क पर नहीं लिखी जातीं।
- स्वचालित विलोपन — ऑपरेशन पूरा होने के तुरंत बाद फ़ाइलें हटा दी जाती हैं।
- फ़ाइल आकार सीमा — अधिकतम 100 MB।
- फ़ाइल प्रकार सत्यापन — प्रसंस्करण से पहले हम फ़ाइल हस्ताक्षर (magic bytes) जाँचते हैं।
- लॉगिन की आवश्यकता नहीं — हम पंजीकरण या लॉगिन की आवश्यकता नहीं रखते।
10. Google Analytics और विश्लेषण के लिए सहमति
यह वेबसाइट गुमनाम ट्रैफ़िक विश्लेषण के लिए Google Analytics (Google LLC, USA) का उपयोग करती है। Google Analytics एकत्रित सांख्यिकीय डेटा एकत्र करता है जैसे: विज़िट की संख्या, साइट पर बिताया गया समय, ब्राउज़र का प्रकार, अनुमानित स्थान (देश स्तर), ट्रैफ़िक स्रोत। डेटा गुमनाम किया जाता है (anonymize_ip: true)।
- पहली विज़िट पर, एक सहमति बैनर दिखाया जाता है — Google Analytics केवल "Accept" पर क्लिक करने के बाद सक्रिय होता है।
- आप किसी भी समय अपने ब्राउज़र के localStorage से "cookie-consent" प्रविष्टि हटाकर सहमति वापस ले सकते हैं।
- Google Analytics का उपयोग विज्ञापन लक्ष्यीकरण या व्यवहारिक प्रोफाइलिंग के लिए नहीं किया जाता।
- localStorage में डेटा (थीम, भाषा, सहमति प्राथमिकताएँ) पूरी तरह से उपयोगकर्ता द्वारा नियंत्रित होता है और किसी भी समय हटाया जा सकता है।
11. AI फ़ंक्शन और OpenRouter
AI फ़ंक्शन (AI Chat, AI Summary, AI Translate) का उपयोग करने के लिए आपकी अपनी OpenRouter API कुंजी आवश्यक है, जो केवल आपके ब्राउज़र के localStorage में संग्रहीत होती है और वेबसाइट प्रशासक के साथ साझा नहीं की जाती। API कुंजी का उपयोग केवल OpenRouter API के साथ संचार के लिए किया जाता है। हमें आपकी API कुंजी या OpenRouter को भेजे गए प्रश्नों की सामग्री तक पहुँच नहीं है।
12. अंतिम प्रावधान
हम इस गोपनीयता नीति में परिवर्तन करने का अधिकार सुरक्षित रखते हैं। परिवर्तनों की सूचना इस पृष्ठ के शीर्ष पर तिथि अपडेट करके दी जाएगी। गोपनीयता नीति से संबंधित कोई भी प्रश्न kontakt@optimapdf.com पर भेजा जा सकता है।
