गोपनीयता नीति
अपडेट किया गया: 2026-07-29
यह नीति बताती है कि जब आप CVPLEX का उपयोग करते हैं तो हम किस व्यक्तिगत डेटा का प्रसंस्करण करते हैं, किस उद्देश्य और कानूनी आधार पर करते हैं, कितने समय के लिए करते हैं, हम इसे किसके साथ साझा करते हैं, और आपके क्या अधिकार हैं। डेटा नियंत्रक: [Operator name / company], पंजीकृत कार्यालय: [address], ईमेल: privacy@cvbuilder.app।
1. डेटा नियंत्रक
आपके डेटा का नियंत्रक है: [Operator name / company], पंजीकृत कार्यालय: [address], कंपनी/VAT संख्या: [number], ईमेल: privacy@cvbuilder.app।
गोपनीयता संबंधी मामलों के लिए आप इस ईमेल पर हमसे संपर्क कर सकते हैं। (यदि हम किसी डेटा सुरक्षा अधिकारी की नियुक्ति करते हैं, तो उनका संपर्क विवरण यहाँ दिखाई देगा।)
2. डेटा जिसका हम प्रसंस्करण करते हैं
खाता डेटा: नाम, ईमेल, पासवर्ड (सॉल्टेड hash के रूप में संग्रहीत)। Google/LinkedIn साइन-इन के लिए, उस सेवा द्वारा प्रदान किया गया मूल प्रोफ़ाइल डेटा (नाम, ईमेल, अवतार)।
रेज्यूमे सामग्री: वह सब कुछ जो आप दर्ज या अपलोड करते हैं (व्यक्तिगत विवरण, अनुभव, शिक्षा, कौशल, कवर लेटर, साक्षात्कार के उत्तर आदि)।
भुगतान डेटा: खरीदारी का तथ्य और स्थिति। हम कार्ड के विवरण संग्रहीत नहीं करते हैं — ये सीधे Stripe द्वारा प्रबंधित किए जाते हैं।
उपयोग और तकनीकी डेटा: संचालन, सुरक्षा और दुरुपयोग की रोकथाम के लिए डिवाइस/ब्राउज़र भाषा, बुनियादी लॉग (IP, timestamp); सहमति के साथ, विश्लेषणात्मक/मार्केटिंग डेटा।
सहमति लॉग: आपकी कुकी पसंद का संस्करण, timestamp, श्रेणियां और अनन्य id (GDPR जवाबदेही)।
3. उद्देश्य और विधिक आधार
सेवा प्रदान करना (अपने CV का संपादन, सहेजना, निर्यात करना, AI विशेषताएं): अनुबंध का निष्पादन (अनुच्छेद 6(1)(ख) GDPR)।
सुरक्षा, दुरुपयोग रोकथाम, बुनियादी लॉगिंग: वैध हित (अनुच्छेद 6(1)(च) GDPR)।
विश्लेषिकी, विपणन, वैयक्तिकरण और गैर-आवश्यक कुकीज़: आपकी सहमति (अनुच्छेद 6(1)(क) GDPR; ePrivacy)। सहमति किसी भी समय वापस ली जा सकती है।
विधिक दायित्वों का अनुपालन (जैसे भुगतानों के लिए लेखांकन प्रतिधारण): अनुच्छेद 6(1)(ग) GDPR।
4. प्रसंस्करण और डेटा प्रसंस्करक
आपका डेटा हमारी ओर से अनुबंधित डेटा प्रसंस्करकों द्वारा, सख्ती से हमारे निर्देशों और एक डेटा प्रसंस्करण समझौते (GDPR अनुच्छेद 28) के तहत संसाधित किया जा सकता है।
सामान्य डेटा प्रसंस्करक: होस्टिंग/इन्फ्रास्ट्रक्चर, ईमेल वितरण, Stripe (भुगतान), और — आपकी सहमति के आधार पर — मापन/विपणन प्रदाता। AI सुविधाएं AI प्रदाताओं का उपयोग करती हैं (अनुभाग 5 देखें)।
5. तृतीय पक्ष और AI प्रसंस्करण
AI: जब आप AI सुविधाओं का उपयोग करते हैं, तो प्रतिक्रिया उत्पन्न करने के लिए आपके द्वारा प्रदान किया गया पाठ AI प्रदाताओं (वर्तमान में Anthropic और/या Google) को भेजा जाता है। प्रस्तुत सामग्री का उपयोग मॉडलों को पुनः प्रशिक्षित करने के लिए नहीं किया जाता है। AI पारदर्शिता पृष्ठ देखें।
भुगतान: Stripe अपने नियमों के तहत भुगतान डेटा का प्रसंस्करण करता है।
मापन और विपणन (केवल सहमति से): Google (Analytics, Ads, Tag Manager), Meta (Pixel), Microsoft (Clarity), Hotjar, Intercom। Google उपकरण Google Consent Mode v2 द्वारा शासित होते हैं।
7. डेटा प्रतिधारण
खाता और रेज़्यूमे डेटा: जब तक आपका खाता सक्रिय है। खाता हटाने पर हम संबंधित डेटा को हटा देते हैं (सिवाय उन मामलों के जहाँ कानून द्वारा प्रतिधारण आवश्यक है)।
भुगतान से संबंधित लेखांकन डेटा: कानून द्वारा अपेक्षित अवधि के लिए (आमतौर पर 8 वर्ष)।
सहमति लॉग: सहमति प्रमाणित करने के लिए आवश्यक अवधि तक। एनालिटिक्स/मार्केटिंग डेटा: संबंधित प्रदाता की प्रतिधारण अवधि के अनुसार (कुकी नीति देखें)।
8. अंतर्राष्ट्रीय अंतरण
कुछ प्रदाता (जैसे AI, मापन) EEA के बाहर (जैसे अमेरिका में) डेटा का प्रसंस्करण कर सकते हैं। जहाँ वे ऐसा करते हैं, हम उपयुक्त सुरक्षा उपाय लागू करते हैं: यूरोपीय आयोग का पर्याप्तता निर्णय (जैसे EU–US Data Privacy Framework) या मानक संविदात्मक शर्तें (SCCs), जहाँ आवश्यकता हो पूरक उपायों के साथ।
9. डेटा सुरक्षा
एन्क्रिप्टेड ट्रांसपोर्ट (HTTPS/TLS), सॉल्टेड पासवर्ड हैशिंग, पहुंच नियंत्रण, नियमित अपडेट और पहुंच लॉगिंग। कोई भी ऑनलाइन सेवा पूर्ण सुरक्षा की गारंटी नहीं दे सकती, लेकिन हम उचित तकनीकी और संगठनात्मक उपाय लागू करते हैं।
10. आपके अधिकार
GDPR के तहत आपके पास पहुंच, सुधार, मिटाने ('भूल जाने का अधिकार'), प्रसंस्करण को सीमित करने, वैध हित पर आधारित प्रसंस्करण पर आपत्ति जताने और पोर्टेबिलिटी का अनुरोध करने का अधिकार है। आप किसी भी समय सहमति वापस ले सकते हैं (सहमति वापस लेने से पूर्व प्रसंस्करण की वैधानिकता प्रभावित नहीं होती है)।
आप Settings → Delete account में किसी भी समय अपना खाता और डेटा हटा सकते हैं, या privacy@cvbuilder.app पर हमसे संपर्क कर सकते हैं। हम वैधानिक समय सीमा के भीतर जवाब देते हैं।
11. शिकायतें
यदि आपको लगता है कि हम आपके डेटा का गैर-कानूनी रूप से प्रसंस्करण करते हैं, तो कृपया पहले हमसे संपर्क करें। आप पर्यवेक्षी प्राधिकरण के समक्ष भी शिकायत दर्ज करा सकते हैं: हंगरी में, नेशनल अथॉरिटी फॉर डेटा प्रोटेक्शन एंड फ्रीडम ऑफ इंफॉर्मेशन (NAIH), 1055 Budapest, Falk Miksa u. 9–11, ugyfelszolgalat@naih.hu, www.naih.hu। एक EU निवासी के रूप में आप अपने निवास के देश में स्थित प्राधिकरण से भी संपर्क कर सकते हैं।
12. बच्चे
यह सेवा 16 वर्ष (या स्थानीय रूप से लागू आयु) से कम उम्र के किसी भी व्यक्ति के लिए नहीं है। यदि हमें पता चलता है कि हम बिना सहमति के ऐसा डेटा रखते हैं, तो हम इसे मिटा देते हैं।
13. इस नीति में परिवर्तन
हम समय-समय पर इस नीति को अद्यतन कर सकते हैं; हम ऐप में या ईमेल द्वारा आपको महत्वपूर्ण परिवर्तनों के बारे में सूचित करते हैं और ऊपर दी गई तिथि को अद्यतन करते हैं।
14. संपर्क
गोपनीयता संबंधी प्रश्नों के लिए, privacy@cvbuilder.app पर हमसे संपर्क करें।