GDPR जानकारी
अंतिम अपडेट: 25 जून 2026
1. हम डेटा नियंत्रक के रूप में कौन हैं
आपके व्यक्तिगत डेटा का डेटा नियंत्रक Leszek Hofman, Dąbrówka Nowa, पोलैंड (optimapdf.com) हैं। डिजिटल सेवा प्रदाता के रूप में, हम केवल ऑनलाइन PDF उपकरण प्रदान करने के लिए आवश्यक सीमा तक ही डेटा का संचालन करते हैं। सभी डेटा सुरक्षा मामलों के लिए, आप हमसे संपर्क कर सकते हैं: kontakt@optimapdf.com.
2. हम कौन सा व्यक्तिगत डेटा संचालित करते हैं और किस उद्देश्य के लिए
OptimaPDF को डेटा संग्रह को न्यूनतम करने के लिए डिज़ाइन किया गया है। हम केवल निम्नलिखित का संचालन करते हैं:
- IP पता — सुरक्षा सुनिश्चित करने और दुरुपयोग को रोकने के लिए (वैध हित, अनुच्छेद 6(1)(f) GDPR)। IP पतों को सर्वर लॉग में अधिकतम 7 दिनों के लिए संग्रहीत किया जाता है।
- उपयोगकर्ता द्वारा अपलोड की गई फ़ाइलें — अधिकांश उपकरण फ़ाइलों को पूरी तरह से ब्राउज़र में संचालित करते हैं (WebAssembly/JavaScript)। ये फ़ाइलें सर्वर को नहीं भेजी जातीं और आपका डिवाइस कभी नहीं छोड़तीं। अपवाद वे उपकरण हैं जिन्हें बाहरी पुस्तकालयों की आवश्यकता होती है (संपीड़न, OCR, प्रारूप रूपांतरण), जहाँ फ़ाइल को अस्थायी रूप से सर्वर की RAM में संचालित किया जाता है और ऑपरेशन के तुरंत बाद हटा दिया जाता है — आमतौर पर कुछ ही सेकंड में।
- थीम और भाषा प्राथमिकताएँ — केवल आपके ब्राउज़र के localStorage में संग्रहीत। वे सर्वर को नहीं भेजी जातीं और न ही तृतीय पक्षों के साथ साझा की जाती हैं।
3. संचालन का कानूनी आधार
हम आपके डेटा का संचालन निम्नलिखित के आधार पर करते हैं:
- अनुच्छेद 6(1)(b) GDPR (अनुबंध निष्पादन के लिए आवश्यकता) — आपके अनुरोध पर PDF उपकरण प्रदान करना।
- अनुच्छेद 6(1)(f) GDPR (वैध हित) — सेवा सुरक्षा सुनिश्चित करना, दुरुपयोग को रोकना, और वेबसाइट संचालन का तकनीकी विश्लेषण करना।
- अनुच्छेद 6(1)(a) GDPR (सहमति) — उन AI सुविधाओं के लिए जिनमें बाहरी API (OpenRouter) को सामग्री भेजने की आवश्यकता होती है। AI का उपयोग शर्तों को स्वीकार करके स्पष्ट सहमति की आवश्यकता रखता है।
4. हम डेटा कितने समय तक रखते हैं
हम निम्नलिखित अवधारण अवधि लागू करते हैं:
- सर्वर लॉग में IP पते: 7 दिन तक।
- क्लाइंट-साइड उपकरणों को भेजी गई फ़ाइलें: संग्रहीत नहीं — जब आप ब्राउज़र टैब बंद करते हैं या पेज रीफ्रेश करते हैं तो वे स्मृति से हटा दी जाती हैं।
- सर्वर-साइड उपकरणों को भेजी गई फ़ाइलें (संपीड़न, OCR, रूपांतरण): संचालन के तुरंत बाद हटा दी जाती हैं (आमतौर पर कुछ ही सेकंड में)।
- localStorage डेटा: जब तक उपयोगकर्ता द्वारा मैन्युअल रूप से नहीं हटाया जाता या ब्राउज़र कैश साफ़ नहीं हो जाता, तब तक संग्रहीत।
5. हम डेटा किसके साथ साझा करते हैं
हम आपके व्यक्तिगत डेटा को न बेचते हैं, न किराए पर देते हैं, और न ही तृतीय पक्षों के साथ साझा करते हैं। सीमित सीमा में, डेटा का संचालन निम्नलिखित द्वारा किया जा सकता है:
- OpenRouter.ai — AI सुविधाओं (AI Chat, AI Summary, AI Translate) का उपयोग करते समय। हम केवल PDF से निकाला गया पाठ भेजते हैं, बिना किसी उपयोगकर्ता-पहचान वाले डेटा के। OpenRouter GDPR का पालन करता है और उचित सुरक्षा उपाय हैं।
- होस्टिंग प्रदाता — हमारी वेबसाइट एक बाहरी प्रदाता द्वारा होस्ट की जाती है जो अनाम सर्वर लॉग (IP पता, ब्राउज़र प्रकार) को अधिकतम 7 दिनों के लिए संग्रहीत कर सकता है। प्रदाता के पास ISO 27001 प्रमाणन है और GDPR आवश्यकताओं को पूरा करता है।
6. GDPR के तहत आपके अधिकार
GDPR के अनुच्छेद 15–22 के तहत आपको निम्नलिखित अधिकार प्राप्त हैं:
- पहुँच का अधिकार (अनुच्छेद 15) — आप पूछ सकते हैं कि क्या हम आपके डेटा का संचालन करते हैं और उसकी पहुँच प्राप्त कर सकते हैं।
- सुधार का अधिकार (अनुच्छेद 16) — आप गलत डेटा के सुधार का अनुरोध कर सकते हैं।
- हटाने का अधिकार (अनुच्छेद 17) — भुलाए जाने का अधिकार।
- संचालन के प्रतिबंधन का अधिकार (अनुच्छेद 18)।
- डेटा पोर्टेबिलिटी का अधिकार (अनुच्छेद 20)।
- आपत्ति का अधिकार (अनुच्छेद 21)।
- किसी भी समय सहमति वापस लेने का अधिकार — वापसी से पहले किए गए संचालन की वैधता को प्रभावित किए बिना।
7. अपने अधिकारों का प्रयोग कैसे करें
उपरोक्त में से किसी भी अधिकार का प्रयोग करने के लिए, एक ईमेल भेजें: kontakt@optimapdf.com। हम 30 दिनों के भीतर जवाब देंगे। हम अनुरोधों की पूर्ति के लिए कोई शुल्क नहीं लेते, जब तक कि वे स्पष्ट रूप से निराधार या अत्यधिक न हों (अनुच्छेद 12(5) GDPR)।
8. शिकायत दर्ज करने का अधिकार
यदि आपको लगता है कि आपके डेटा का हमारा संचालन GDPR का उल्लंघन करता है, तो आपके पास व्यक्तिगत डेटा सुरक्षा कार्यालय (PUODO — Urząd Ochrony Danych Osobowych) के अध्यक्ष के पास शिकायत दर्ज करने का अधिकार है, ul. Stawki 2, 00-193 वारसा, पोलैंड।
9. तृतीय देशों में डेटा हस्तांतरण
AI सुविधाओं का उपयोग करते समय, पाठ का संचालन अमेरिका में स्थित OpenRouter सर्वर द्वारा किया जा सकता है। ऐसे मामलों में, GDPR आवश्यकताओं के अनुसार उचित सुरक्षा उपाय लागू किए जाते हैं, जिसमें जहाँ लागू हो वहाँ मानक संविदात्मक खंड शामिल हैं, ताकि डेटा सुरक्षा का पर्याप्त स्तर सुनिश्चित किया जा सके।
10. कुकीज़ और localStorage
हम विज्ञापन, ट्रैकिंग, या तृतीय पक्ष विश्लेषणात्मक कुकीज़ का उपयोग नहीं करते। हम आपकी प्राथमिकताओं (थीम, भाषा) को याद रखने के लिए केवल ब्राउज़र के localStorage का उपयोग करते हैं। यह डेटा आपके डिवाइस पर स्थानीय रूप से संग्रहीत है और आपके ब्राउज़र के लोकल स्टोरेज को साफ़ करके कभी भी हटाया जा सकता है।
11. इस GDPR सूचना में परिवर्तन
हम इस GDPR जानकारी में परिवर्तन करने का अधिकार सुरक्षित रखते हैं। कोई भी परिवर्तन इस पृष्ठ के शीर्ष पर तिथि अपडेट करके सूचित किया जाएगा। हम आपको समय-समय पर इस सामग्री की समीक्षा करने के लिए प्रोत्साहित करते हैं।
