गोपनीयता नीति
अंतिम अपडेट:
यह नीति deprem.sayfa.app वेबसाइट, Deprem iPhone ऐप (उसके Apple Watch ऐप और विजेट सहित), Deprem Android ऐप और उनके द्वारा उपयोग किए जाने वाले deprem-api.sayfa.app सर्वर पर लागू होती है।
Deprem में खाते नहीं हैं; हम आपका नाम, ईमेल या फ़ोन नंबर नहीं माँगते। हम विज्ञापन, विज्ञापन आईडी, ट्रैकिंग या तृतीय-पक्ष एनालिटिक्स का उपयोग नहीं करते, और डेटा नहीं बेचते।
डिवाइस पंजीकरण और सूचनाएँ
ऐप या ब्राउज़र अपने लिए एक रैंडम डिवाइस आईडी और एक गुप्त कुंजी बनाता है और उन्हें सर्वर पर पंजीकृत करता है; सर्वर कुंजी का केवल हैश रखता है। iPhone और Android ऐप केवल तब पंजीकरण करते हैं जब आप अलर्ट चालू करते हैं, कोई स्थान सहेजते हैं या स्टेशन मोड का उपयोग करते हैं; वेबसाइट केवल तब, जब आप “अलर्ट” पेज पर अलर्ट चालू करते हैं।
पंजीकरण में यह होता है:
- सूचना का पता: iPhone पर Apple Push Notification service (APNs) डिवाइस टोकन, Android पर Firebase Cloud Messaging (FCM) टोकन, वेब पर ब्राउज़र की Web Push सदस्यता (एंडपॉइंट और एन्क्रिप्शन कुंजियाँ); यदि आप Live Activities का उपयोग करते हैं, तो एक पुश-टू-स्टार्ट टोकन,
- भाषा, तीव्रता सीमा, क्रिटिकल अलर्ट की पसंद, ऐप और ऑपरेटिंग सिस्टम का संस्करण,
- आपके सहेजे गए स्थान: आपका दिया हुआ नाम और लगभग 100 m (0.001°) तक पूर्णांकित निर्देशांक,
- ऐप में, यदि “जहाँ मैं हूँ वहाँ के अलर्ट” चालू है, तो आपका अंतिम स्थान लगभग 1 km (0.01°) तक पूर्णांकित,
- आपको आखिरी बार कब और किन भूकंपों के लिए सूचित किया गया।
अलर्ट की गणना कैसे होती है
हर भूकंप के लिए सर्वर आपके सहेजे गए स्थानों पर अपेक्षित झटकों की गणना करता है और आपकी सीमा तक पहुँचने पर आपको सूचित करता है। सूचनाएँ Apple (APNs), Google (Firebase Cloud Messaging) या आपके ब्राउज़र की पुश सेवा (जैसे Google, Mozilla या Apple) के माध्यम से भेजी जाती हैं; ये सेवाएँ केवल सूचना की सामग्री और पता देखती हैं।
“क्या आपने महसूस किया” रिपोर्ट
जब आप झटकों की रिपोर्ट करते हैं, तो आपका भेजा हुआ स्थान सर्वर तक पहुँचते ही लगभग 0.7 km² के, करीब 1 km चौड़े, H3 सेल (रिज़ॉल्यूशन 8) तक घटा दिया जाता है; सटीक निर्देशांक न सहेजे जाते हैं, न लॉग किए जाते हैं। सेल, आपकी चुनी हुई तीव्रता, समय, प्लेटफ़ॉर्म और आपके डिवाइस द्वारा रखी गई रैंडम आईडी (दोहराई गई रिपोर्ट को मिलाने के लिए) सहेजी जाती हैं। वह आईडी आपके डिवाइस पंजीकरण से जुड़ी नहीं होती।
भूकंप पेजों पर सेल-वार सारांश सार्वजनिक रूप से दिखाए जाते हैं।
स्टेशन मोड (सेंसर के रूप में फ़ोन)
स्टेशन मोड तभी चलता है जब आप उसे चालू करें और फ़ोन चार्ज हो रहा हो और स्थिर हो। Android पर यह नोटिफ़िकेशन बार में दिखने वाली फ़ोरग्राउंड सेवा के रूप में चलता है और एक्सेलेरोमीटर केवल तभी पढ़ता है जब फ़ोन चार्ज हो रहा हो; फ़ोन के हिलते समय कुछ भी नहीं पहचाना जाता। गति डेटा फ़ोन पर ही संसाधित होता है; कच्चा सेंसर डेटा कभी नहीं भेजा जाता।
सर्वर को केवल यह भेजा जाता है: लगभग 5 km² का एक H3 सेल (रिज़ॉल्यूशन 7), घड़ी का अंतर, सैंपल दर और पृष्ठभूमि शोर (नियमित “मैं सुन रहा हूँ” हार्टबीट), और जब फ़ोन झटके पहचानता है तब ट्रिगर का समय, अधिकतम त्वरण और क्लासिफ़ायर के मान। ये रिकॉर्ड आपके डिवाइस आईडी से जुड़े होते हैं।
नकली डेटा को अस्वीकार करने के लिए iPhone पर Apple App Attest और Android पर Google Play Integrity का उपयोग किया जाता है: Apple या Google पुष्टि करता है कि ऐप असली और अपरिवर्तित है। iPhone पर सर्वर परिणाम और डिवाइस पर मौजूद कुंजी का सार्वजनिक भाग रखता है; Android पर वह केवल यह रखता है कि जाँच सफल रही और कब, और Play Integrity टोकन सहेजे नहीं जाते। सामुदायिक पहचान प्रायोगिक है और अभी शैडो मोड में चलती है; यह डेटा अलर्ट भेजने के लिए नहीं, केवल यह मापने के लिए उपयोग होता है कि विधि कितनी अच्छी काम करती है।
आपके डिवाइस पर क्या रहता है
iPhone ऐप आपका स्थान केवल तब माँगता है जब आप उसका उपयोग कर रहे हों, और उसका उपयोग आपके स्थान पर अपेक्षित तीव्रता का अनुमान लगाने, पास के सभा स्थल खोजने और महसूस की गई रिपोर्ट के लिए करता है। पास के सभा स्थल ऑफ़लाइन उपयोग के लिए फ़ोन में सहेजे जाते हैं। “मैं सुरक्षित हूँ” संदेश फ़ोन की शेयर शीट से आपके चुने हुए लोगों तक जाता है; वह हमें नहीं भेजा जाता। Android ऐप भी स्थान केवल उपयोग के दौरान माँगता है और बैकग्राउंड स्थान का अनुरोध नहीं करता।
वेबसाइट केवल आपकी चुनी हुई भाषा याद रखने के लिए एक कुकी, lang, का उपयोग करती है; कोई अन्य कुकी नहीं। आपका ब्राउज़र (लोकल स्टोरेज में) केवल आपका थीम चुनाव, महसूस की गई रिपोर्ट के लिए एक रैंडम आईडी, अलर्ट चालू करने पर डिवाइस आईडी, कुंजी और चुना हुआ स्थान, तथा उपकरण अनुभाग का उपयोग करने पर आपकी आपातकालीन किट सूची और पारिवारिक योजना रखता है; इनमें से कुछ भी सर्वर को नहीं भेजा जाता।
तकनीकी डेटा
साइट और सर्वर के अनुरोध Cloudflare से होकर गुज़रते हैं। आपका IP पता दुरुपयोग रोकने के लिए दर सीमा हेतु केवल मेमोरी में उपयोग होता है और डेटाबेस में नहीं लिखा जाता। बेसमैप Cloudflare R2 से और भूकंप डेटा हमारे अपने सर्वर से दिया जाता है।
उपयोग आँकड़े
ऐप के उपयोगकर्ताओं की संख्या जानने के लिए, डिवाइस कुंजी से किए गए हर अनुरोध के लिए हम प्रति डिवाइस प्रति दिन एक रिकॉर्ड रखते हैं: देश (Cloudflare द्वारा आपके कनेक्शन से निकाला गया देश कोड; IP पता सहेजा नहीं जाता), प्लेटफ़ॉर्म, ऐप संस्करण और बिल्ड, OS संस्करण, डिवाइस मॉडल, डिवाइस की क्षेत्र सेटिंग, समय क्षेत्र और भाषा। बिना डिवाइस वाले अनुरोध (वेबसाइट और ऐप की सार्वजनिक क्वेरी) केवल प्रति दिन, देश, एंडपॉइंट प्रकार और क्लाइंट प्रकार के अनुसार गिने जाते हैं। कोई तृतीय-पक्ष एनालिटिक्स नहीं; डेटा का उपयोग विज्ञापन के लिए नहीं होता और साझा नहीं किया जाता।
Deprem Pro खरीदारी
Deprem Pro की खरीदारी iPhone पर Apple और Android पर Google Play द्वारा संसाधित की जाती है; आपके भुगतान विवरण हम तक कभी नहीं पहुँचते। सदस्यता की स्थिति प्रबंधित करने के लिए हम RevenueCat का उपयोग करते हैं। ऐप RevenueCat को कोई नाम, ईमेल या हमारा डिवाइस आईडी नहीं भेजता; Pro पात्रता सत्यापित करने के लिए RevenueCat SDK द्वारा बनाया गया एक अनाम उपयोगकर्ता आईडी और स्टोर की खरीद रसीद RevenueCat को भेजी जाती है। आपकी Pro स्थिति Deprem सर्वर को नहीं भेजी जाती।
अवधारण और हटाना
- डिवाइस पंजीकरण, स्थान, अंतिम लोकेशन, भेजी गई सूचनाओं की सूची, App Attest या Play Integrity सत्यापन, स्टेशन मोड के हार्टबीट और ट्रिगर: डिवाइस पंजीकरण हटाए जाने तक। पंजीकरण हटाने पर ये सब एक साथ हट जाते हैं।
- iPhone और Android पर सेटिंग → “मेरा डेटा हटाएँ” सर्वर से डिवाइस पंजीकरण तुरंत हटा देता है, फ़ोन पर स्थान, अंतिम स्थान, ऑफ़लाइन सभा स्थल और कुंजियाँ मिटा देता है, और Live Activities समाप्त कर देता है। “क्या आपने महसूस किया” रिपोर्ट नहीं हटाई जातीं क्योंकि वे अनाम सेल हैं।
- वेब पर “अलर्ट” पेज पर अलर्ट बंद करने से आपका डिवाइस पंजीकरण तुरंत हट जाता है। पुश सेवा द्वारा समाप्त बताई गई ब्राउज़र सदस्यता अपने आप हटा दी जाती है।
- एक बार वाली App Attest और Play Integrity चुनौतियाँ 5 मिनट के लिए वैध होती हैं; समाप्त हुई चुनौतियाँ 10 मिनट के भीतर हटा दी जाती हैं।
- परीक्षण ट्रिगर और अभ्यास सिमुलेशन: 7 दिन। अभ्यास रिकॉर्ड में लगभग 100 m तक पूर्णांकित डिवाइस की स्थिति होती है।
- प्रति डिवाइस दैनिक उपयोग रिकॉर्ड: 13 महीने (या डिवाइस पंजीकरण हटाए जाने तक, जो भी पहले हो)। डिवाइस आईडी के बिना दैनिक कुल: अनिश्चित काल तक रखे जाते हैं।
- “क्या आपने महसूस किया” रिपोर्ट: ऐप या ब्राउज़र द्वारा बनाई गई रैंडम आईडी के साथ सेल स्तर पर अनिश्चित काल तक रखी जाती हैं; वह आईडी आपके डिवाइस पंजीकरण से जुड़ी नहीं होती।
- डेटाबेस बैकअप Cloudflare R2 में एन्क्रिप्टेड रखे जाते हैं। 30 दिन की रिकवरी अवधि और उसे कवर करने वाले बेस बैकअप के कारण, हटाए गए डिवाइस का डेटा बैकअप में लगभग 31 दिनों तक रह सकता है।
- सर्वर लॉग 30 दिन तक रखे जाते हैं। कुछ चेतावनी पंक्तियों में डिवाइस आईडी हो सकता है; निर्देशांक, पुश टोकन और गुप्त कुंजियाँ कभी लॉग में नहीं लिखी जातीं।
App Store गोपनीयता लेबल का सारांश
iPhone ऐप के App Store गोपनीयता विवरण इस नीति से मेल खाते हैं:
- सटीक स्थान: आपके सहेजे गए स्थान और, “जहाँ मैं हूँ वहाँ के अलर्ट” के लिए, आपका अंतिम स्थान; ऐप की कार्यक्षमता के लिए, आपके डिवाइस आईडी से जुड़ा, कोई ट्रैकिंग नहीं। सर्वर स्थानों को लगभग 100 m और अंतिम स्थान को लगभग 1 km तक पूर्णांकित करता है।
- अनुमानित स्थान: लगभग 0.7 km² (करीब 1 km चौड़े) सेल पर “क्या आपने महसूस किया” रिपोर्ट; ऐप की कार्यक्षमता के लिए, आपसे जुड़ी नहीं। साथ ही उपयोग आँकड़ों में देश कोड; एनालिटिक्स के लिए, आपके डिवाइस आईडी से जुड़ा, कोई ट्रैकिंग नहीं।
- डिवाइस आईडी: ऐप द्वारा बनाया गया डिवाइस आईडी और पुश टोकन; ऐप की कार्यक्षमता और एनालिटिक्स के लिए, आपके डिवाइस पंजीकरण से जुड़ा।
- उपयोग डेटा → उत्पाद इंटरैक्शन: प्रति डिवाइस दैनिक उपयोग रिकॉर्ड; एनालिटिक्स के लिए, आपके डिवाइस आईडी से जुड़ा, कोई ट्रैकिंग नहीं।
- डायग्नोस्टिक्स → अन्य डायग्नोस्टिक डेटा: ऐप संस्करण और बिल्ड, OS संस्करण, डिवाइस मॉडल; एनालिटिक्स के लिए, आपके डिवाइस आईडी से जुड़ा, कोई ट्रैकिंग नहीं।
- अन्य डेटा: स्टेशन मोड के सारांश (अधिकतम त्वरण, लगभग 5 km² का सेल); आपके डिवाइस आईडी से जुड़ा।
- खरीदारी → खरीद इतिहास, ऐप की कार्यक्षमता और एनालिटिक्स के लिए (RevenueCat द्वारा, जो अनाम ऐप उपयोगकर्ता आईडी के तहत App Store रसीदें सत्यापित करता है), आपकी पहचान से जुड़ा नहीं, ट्रैकिंग के लिए उपयोग नहीं।
- एकत्र नहीं किया जाता: ट्रैकिंग, संपर्क जानकारी।
Google Play डेटा सुरक्षा का सारांश
Android ऐप के Google Play डेटा सुरक्षा विवरण इस नीति से मेल खाते हैं। डेटा ट्रांज़िट में एन्क्रिप्टेड रहता है और कुछ भी तृतीय पक्षों के साथ साझा नहीं किया जाता (Firebase Cloud Messaging, Play Integrity, RevenueCat और Cloudflare सेवा प्रदाता के रूप में काम करते हैं)। Google 3 km² से छोटे क्षेत्रों को सटीक स्थान मानता है, इसलिए स्थान, अंतिम स्थान और महसूस की गई रिपोर्ट के सेल सटीक के रूप में घोषित हैं:
- स्थान → सटीक स्थान: सहेजे गए स्थान (लगभग 100 m), अंतिम स्थान (लगभग 1 km), महसूस की गई रिपोर्ट के सेल; ऐप की कार्यक्षमता के लिए।
- स्थान → अनुमानित स्थान: स्टेशन मोड सेल (लगभग 5 km²) और दैनिक उपयोग रिकॉर्ड में देश कोड; ऐप की कार्यक्षमता और एनालिटिक्स के लिए।
- वित्तीय जानकारी → खरीद इतिहास: Deprem Pro की खरीदारी (RevenueCat और Google Play Billing); ऐप की कार्यक्षमता के लिए।
- ऐप गतिविधि → ऐप इंटरैक्शन: प्रति डिवाइस दैनिक उपयोग रिकॉर्ड; एनालिटिक्स के लिए। अन्य उपयोगकर्ता-निर्मित सामग्री: महसूस की गई रिपोर्ट में तीव्रता। अन्य क्रियाएँ: स्टेशन मोड के हार्टबीट और ट्रिगर; ऐप की कार्यक्षमता के लिए।
- ऐप जानकारी और प्रदर्शन → अन्य ऐप प्रदर्शन डेटा: ऐप संस्करण और बिल्ड, Android संस्करण, डिवाइस मॉडल, क्षेत्र सेटिंग, समय क्षेत्र, भाषा; एनालिटिक्स के लिए।
- डिवाइस या अन्य आईडी: ऐप द्वारा बनाया गया डिवाइस आईडी, FCM टोकन, RevenueCat का अनाम उपयोगकर्ता आईडी, स्टेशन मोड के लिए Play Integrity परिणाम; ऐप की कार्यक्षमता, एनालिटिक्स, तथा धोखाधड़ी रोकथाम और सुरक्षा के लिए।
- एकत्र नहीं किया जाता: व्यक्तिगत जानकारी (नाम, ईमेल, फ़ोन, पता), संदेश, फ़ोटो और वीडियो, ऑडियो, फ़ाइलें, कैलेंडर, संपर्क, स्वास्थ्य और फ़िटनेस, वेब ब्राउज़िंग, क्रैश लॉग, विज्ञापन आईडी।
- सारा डेटा वैकल्पिक है; आप ऐप में सेटिंग → “मेरा डेटा हटाएँ” से या ईमेल द्वारा हटाने का अनुरोध कर सकते हैं।
डेटा स्रोत
भूकंप डेटा AFAD, बोआज़िची विश्वविद्यालय Kandilli वेधशाला और भूकंप अनुसंधान संस्थान, EMSC, USGS, GFZ GEOFON और एथेंस राष्ट्रीय वेधशाला (NOA) से आता है और श्रेय के साथ दिखाया जाता है। सभा स्थल और मानचित्र डेटा © OpenStreetMap योगदानकर्ता (ODbL), बेसमैप Protomaps द्वारा, फ़ॉल्ट GEM Global Active Faults (CC BY-SA 4.0) से।
बच्चे
Deprem बच्चों के लिए नहीं है और जानबूझकर बच्चों का व्यक्तिगत डेटा एकत्र नहीं करता।
संपर्क और आपके अधिकार
आप अपना डेटा खुद हटा सकते हैं: iPhone और Android पर सेटिंग → “मेरा डेटा हटाएँ” से, वेब पर “अलर्ट” पेज पर “अलर्ट बंद करें” से। वेब से भेजी गई रिपोर्ट सहित हटाने के अनुरोधों, और GDPR तथा तुर्की KVKK के तहत अन्य पहुँच या सुधार अनुरोधों के लिए [email protected] पर लिखें। अपना डिवाइस आईडी जोड़ने से अनुरोध जल्दी निपटता है।
यदि यह नीति बदलती है, तो नया संस्करण अपडेट की तारीख के साथ इसी पेज पर प्रकाशित किया जाएगा।