Pika
РусскийEnglishไทย中文日本語한국어Tiếng ViệtالعربيةEspañolPortuguêsFrançaisDeutschItalianoעבריתBahasa IndonesiaУкраїнськаSvenskaNederlandsहिन्दीTürkçeDanskBahasa Melayuउपयोगकर्ता अनुबंध

संदर्भ के लिए किया गया अनुवाद। कानूनी रूप से बाध्यकारी संस्करण रूसी पाठ है: privacy.html

व्यक्तिगत डेटा प्रोसेसिंग नीति

सेवा “Pika” (zhedor.com/app/pika/) · संस्करण दिनांक 11 अगस्त 2026 · वर्शन PP-2026-08-11

1. सामान्य प्रावधान और संचालक का विवरण

यह नीति व्यक्तिगत डेटा (आगे — “व्यक्तिगत डेटा”) की प्रोसेसिंग की प्रक्रिया तथा उसकी सुरक्षा सुनिश्चित करने के लिए संचालक द्वारा अपनाए गए उपाय निर्धारित करती है और 27.07.2006 के संघीय कानून क्रमांक 152-FZ “व्यक्तिगत डेटा के बारे में” (अनुच्छेद 18.1) के निष्पादन में तैयार की गई है।

संचालक: एवगेनी अलेक्सांद्रोविच दोरोखोव (Evgeny A. Dorokhov), एक प्राकृतिक व्यक्ति, जो विशेष कर व्यवस्था “व्यावसायिक आय पर कर” (स्वनियोजित) लागू करता है।
INN: 272511721775
लिखित अनुरोधों के लिए डाक पता: नीचे दिए गए ई-मेल पते पर भेजे गए अनुरोध पर उपलब्ध कराया जाता है
अनुरोधों, पूछताछ और सहमति वापस लेने के लिए ई-मेल: [email protected]

यह नीति उस सारी जानकारी पर लागू होती है जो संचालक सेवा “Pika” के उपयोगकर्ताओं के बारे में प्राप्त कर सकता है — यह विशेषज्ञों (कोच, ट्यूटर, ब्यूटी-मास्टर, प्रशिक्षक, स्टूडियो) और उनके ग्राहकों के लिए बना ऐप है, साथ ही स्पोर्ट्स क्लबों में कोर्ट और हॉल की बुकिंग की सेवा “Pika Club” भी — और यह zhedor.com/app/pika/ पते पर उपलब्ध है, मोबाइल रैपर-ऐप्स सहित।

सेवा का उपयोग करने का अर्थ है कि उपयोगकर्ता इस नीति से सहमत है। असहमति की स्थिति में उपयोगकर्ता सेवा का उपयोग बंद करने के लिए बाध्य है।

2. मूल अवधारणाएँ

व्यक्तिगत डेटा, व्यक्तिगत डेटा की प्रोसेसिंग, संचालक, डेटा-विषय, सीमा-पार हस्तांतरण, अनामीकरण, अवरोधन तथा व्यक्तिगत डेटा का विनाश — ये सभी शब्द उन्हीं अर्थों में प्रयुक्त हैं जो 152-FZ के अनुच्छेद 3 में निर्धारित हैं।

3. प्रोसेसिंग के कानूनी आधार

4. डेटा-विषयों और प्रोसेस किए जाने वाले व्यक्तिगत डेटा की श्रेणियाँ

4.1. विशेषज्ञ (खाते का स्वामी)

4.2. विशेषज्ञ का ग्राहक

भूमिकाओं का मुख्य विभाजन। ग्राहक का व्यक्तिगत डेटा (नाम, और विशेषज्ञ के विवेक पर — संपर्क, आयु, टिप्पणियाँ, प्रगति के आँकड़े, शेष राशि और भुगतान) सेवा में विशेषज्ञ स्वयं दर्ज करता है। इस डेटा के संबंध में नियंत्रक विशेषज्ञ है, और सेवा “Pika” का संचालक नियंत्रक के निर्देश पर प्रोसेसिंग करने वाले व्यक्ति के रूप में कार्य करता है (152-FZ का अनुच्छेद 6 भाग 3) — वह उसके निर्देश पर और उसके द्वारा निर्धारित उद्देश्यों के लिए डेटा संग्रहीत तथा प्रदर्शित करता है।

विशेषज्ञ का दायित्व: डेटा सेवा में दर्ज करने से पहले ग्राहक से (और नाबालिग के मामले में — उसके कानूनी अभिभावक से) व्यक्तिगत डेटा की प्रोसेसिंग की सहमति प्राप्त करना और प्रोसेसिंग की वैधता सुनिश्चित करना। सेवा का संचालक ऐसी सहमति के होने की जाँच नहीं करता और कर भी नहीं सकता।

यदि ग्राहक अपने कैबिनेट के लिए स्वयं का लॉगिन बनाता है, तो अतिरिक्त रूप से प्रोसेस किए जाते हैं: ई-मेल पता और लॉगिन-प्रदाता के खाते का पहचानकर्ता, पुश-सूचनाओं की सदस्यता, कैबिनेट का एक्सेस टोकन।

4.3. वेबसाइट का आगंतुक

4.4. सहमति का अभिलेख

पंजीकरण के समय संचालक दर्ज करता और रखता है: सहमति के निशान लगाने का तथ्य और समय, नीति तथा उपयोगकर्ता अनुबंध के संस्करण, इंटरफ़ेस की भाषा, डिवाइस का IP पता और यूज़र-एजेंट। यह जानकारी केवल सहमति के होने के प्रमाण के रूप में प्रोसेस की जाती है और किसी अन्य उद्देश्य के लिए उपयोग नहीं की जाती।

4.5. क्लब का ग्राहक (कोर्ट या हॉल की बुकिंग, “Pika Club”)

यह किस पर लागू होता है। उस व्यक्ति पर, जो सेवा के माध्यम से क्लब का कोर्ट, हॉल या अन्य संसाधन बुक करता है — क्लब के पृष्ठ पर, क्लबों की सूची में या ऐप में — तथा उस व्यक्ति पर भी, जिसे क्लब के कर्मचारी ने रिसेप्शन पर उसके बताए अनुसार दर्ज किया हो।

क्या प्रोसेस किया जाता है: नाम और फ़ोन नंबर; सोशल नेटवर्क से साइन इन करने पर — खाते का पहचानकर्ता और ई-मेल पता भी; बुकिंग की जानकारी (तारीख, समय, कोर्ट, कीमत, स्थिति, भुगतान का तरीका, उपस्थिति और रद्दीकरण के निशान); क्लब में जमा राशि का शेष और उसका लेन-देन; बैंक-विवरण की छवि, यदि व्यक्ति ने उसे भुगतान की पुष्टि के लिए संलग्न किया हो; सेवा के भीतर क्लब के साथ पत्राचार; अनुरोध का तकनीकी डेटा (IP पता, ब्राउज़र की जानकारी) — दुरुपयोग से बचाव के लिए।

क्लब को हस्तांतरण। बुकिंग का स्वाभाविक अर्थ ही यह है कि क्लब को पता चलता है कि कौन और कब आ रहा है। इसलिए संचालक उस क्लब को, जिसमें व्यक्ति बुकिंग करता है, देता है: नाम, फ़ोन नंबर और उसी क्लब में उसकी बुकिंग की जानकारी (इसमें क्लब द्वारा अपने लेखा-जोखा के लिए उन्हें फ़ाइल में निर्यात करने की सुविधा भी शामिल है)। इसके लिए सहमति पहली बुकिंग से पहले एक अलग, पहले से बिना निशान वाले चिह्न से दी जाती है; उसके बिना बुकिंग संभव नहीं है।

क्लब एक स्वतंत्र नियंत्रक है। प्राप्त जानकारी के संबंध में क्लब प्रोसेसिंग के उद्देश्य और तरीके स्वयं तय करता है (उपस्थिति का लेखा, ग्राहक से संपर्क, हिसाब-किताब) और आगे की प्रोसेसिंग के लिए स्वयं उत्तरदायी है, जिसमें भंडारण की अवधि का पालन और अनुरोधों के उत्तर देना भी शामिल है। प्राप्त फ़ाइल या रिसेप्शन पर मौजूद जानकारी का क्लब कैसे उपयोग करता है, इस पर सेवा के संचालक का नियंत्रण नहीं है।

क्लब को क्या नहीं दिया जाता: ई-मेल पता, सोशल नेटवर्क के खाते का पहचानकर्ता, IP पता, तथा अन्य क्लबों में इस व्यक्ति की बुकिंग की कोई भी जानकारी। क्लब केवल वही देखता है जो उससे स्वयं संबंधित है।

क्लब रूसी संघ के बाहर स्थित हो सकता है (विशेष रूप से, थाईलैंड के साम्राज्य में)। ऐसी स्थिति में उपर्युक्त जानकारी का हस्तांतरण सीमा-पार हस्तांतरण है और 152-FZ के अनुच्छेद 12 के अनुपालन में किया जाता है — देखें खंड 7।

प्रोसेसिंग के आधार: डेटा-विषय की सहमति (152-FZ का अनुच्छेद 6 भाग 1 बिंदु 1) और सेवाएँ प्रदान करने के उस अनुबंध का निष्पादन जिसका पक्षकार डेटा-विषय है (अनुच्छेद 6 भाग 1 बिंदु 5)। तथ्य, समय, दस्तावेज़ों के संस्करण, भाषा, IP पता और यूज़र-एजेंट सहमति के अभिलेख में दर्ज किए जाते हैं (खंड 4.4)।

सहमति वापस लेना। [email protected] पर भेजा गया अनुरोध संचालक की ओर से प्रोसेसिंग रोक देता है और आगे बुकिंग करना असंभव बना देता है। जो जानकारी क्लब को पहले ही भेजी जा चुकी है, उसे उसी क्लब से वापस लेना होता है: उसके संबंध में क्लब स्वतंत्र नियंत्रक है, और सेवा का संचालक उसके अपने लेखा-जोखा से डेटा नहीं हटा सकता।

संचालक व्यक्तिगत डेटा की विशेष श्रेणियाँ (नस्ल, राष्ट्रीयता, राजनीतिक और धार्मिक विचार, स्वास्थ्य की स्थिति, निजी जीवन) तथा बायोमेट्रिक व्यक्तिगत डेटा प्रोसेस नहीं करता। प्रोफ़ाइल फ़ोटो इंटरफ़ेस के एक तत्व के रूप में उपयोग होती है और किसी की पहचान स्थापित करने के लिए प्रयुक्त नहीं होती, अर्थात वह बायोमेट्रिक व्यक्तिगत डेटा नहीं है। ग्राहक के स्वास्थ्य से जुड़ी किसी भी जानकारी को दर्ज करने की वैधता की ज़िम्मेदारी विशेषज्ञ की है (खंड 4.2)।

5. प्रोसेसिंग के उद्देश्य

व्यक्तिगत डेटा का उपयोग उपर्युक्त उद्देश्यों से असंगत उद्देश्यों के लिए नहीं किया जाता। पंजीकरण के लिए दिया गया डेटा विज्ञापन-मेल के लिए उपयोग नहीं किया जाता। संचालक व्यक्तिगत डेटा न बेचता है, न विज्ञापन नेटवर्कों को देता है, न विज्ञापन के उद्देश्य से प्रोफ़ाइलिंग के लिए उपयोग करता है और न ही मशीन-लर्निंग मॉडल के प्रशिक्षण के लिए लगाता है।

5.1. विशेषज्ञ के सार्वजनिक ब्लॉग के पाठक

यह किस पर लागू होता है। उस व्यक्ति पर, जिसने टिप्पणी या प्रतिक्रिया छोड़ने के लिए विशेषज्ञ के सार्वजनिक ब्लॉग-पृष्ठ पर सोशल नेटवर्क से साइन इन किया है।

हम क्या प्रोसेस करते हैं। सोशल नेटवर्क में खाते का पहचानकर्ता, साइन इन के समय सोशल नेटवर्क द्वारा दिया गया नाम और प्रोफ़ाइल फ़ोटो, व्यक्ति द्वारा चुना गया सार्वजनिक पता @handle, उसकी टिप्पणियों और प्रतिक्रियाओं का पाठ, तथा अनुरोध का तकनीकी डेटा (IP पता, ब्राउज़र की जानकारी) — अंतिम केवल स्पैम और दुरुपयोग से बचाव के लिए।

आधार। डेटा-विषय की सहमति, जो साइन इन के समय एक अलग, पहले से बिना निशान वाले चेकबॉक्स से दी जाती है (152-FZ का अनुच्छेद 6 भाग 1 बिंदु 1), तथा स्वचालित दुरुपयोग से सेवा की रक्षा में संचालक का वैध हित।

क्या सार्वजनिक हो जाता है। नाम, @handle, प्रोफ़ाइल फ़ोटो और टिप्पणी का पाठ पृष्ठ के किसी भी आगंतुक को दिखते हैं और सर्च इंजन उन्हें अनुक्रमित कर सकते हैं। ई-मेल, सोशल नेटवर्क का पहचानकर्ता और IP पता कभी प्रकाशित नहीं किए जाते

प्रोफ़ाइल फ़ोटो। उसकी एक प्रति रूसी संघ में स्थित संचालक के सर्वरों पर रखी जाती है; सार्वजनिक पृष्ठों में सोशल नेटवर्क के सर्वरों का लिंक उपयोग नहीं किया जाता, इसलिए सोशल नेटवर्क को पाठक की पृष्ठ-यात्राओं के बारे में कोई जानकारी नहीं मिलती।

अधिकार। प्रोफ़ाइल की सेटिंग्स में पाठक फ़ोटो हटा सकता है, @handle बदल सकता है और प्रोफ़ाइल मिटा सकता है — अपनी सभी टिप्पणियों के साथ, या उन्हें अनाम रूप में छोड़कर। सहमति वापस लेना प्रोफ़ाइल मिटाने के बराबर है। सहमति के अभिलेख की प्रविष्टि हो चुकी प्रोसेसिंग की वैधता के प्रमाण के रूप में सुरक्षित रहती है (देखें खंड 4.4 और 6)।

6. प्रोसेसिंग की प्रक्रिया, अवधि और स्थान

प्रोसेसिंग स्वचालन के साधनों के साथ और उनके बिना, दोनों तरह से की जाती है। व्यक्तिगत डेटा प्रोसेसिंग के उद्देश्यों के लिए जितना आवश्यक है उससे अधिक समय तक नहीं रखा जाता, और उद्देश्य पूरे होने पर, सहमति वापस लेने पर या डेटा-विषय की माँग पर उसे मिटा दिया या अनाम कर दिया जाता है।

स्थानीयकरण (152-FZ का अनुच्छेद 18 भाग 5)। रूसी संघ के नागरिकों के व्यक्तिगत डेटा का प्राथमिक अभिलेखन, व्यवस्थितीकरण, संचय, भंडारण, अद्यतन और निष्कर्षण रूसी संघ के क्षेत्र में स्थित सर्वर पर चल रहे PostgreSQL डेटाबेस का उपयोग करके किया जाता है। व्यक्तिगत डेटा के प्राथमिक भंडार के रूप में विदेशी क्लाउड डेटाबेस का उपयोग नहीं किया जाता।

अवधि: सक्रिय खाते का डेटा उसके अस्तित्व की पूरी अवधि तक रखा जाता है। खाता मिटाने के बाद डेटा 30 दिनों के भीतर हटा दिया जाता है, सिवाय सहमति के अभिलेख और उन प्रविष्टियों के, जिन्हें रखना कानूनन अनिवार्य है। 180 दिनों तक निष्क्रिय रहे खाते बताए गए ई-मेल पर पूर्व सूचना देकर हटाए जा सकते हैं। वेब-सर्वर के लॉग अधिकतम 12 महीने रखे जाते हैं।

7. तीसरे पक्षों को हस्तांतरण और सीमा-पार हस्तांतरण

संचालक व्यक्तिगत डेटा तीसरे पक्षों को प्रकट नहीं करता, सिवाय उन मामलों के जो इस नीति में स्पष्ट रूप से दिए गए हैं या कानून की अपेक्षा हैं।

वह स्पोर्ट्स क्लब, जिसमें व्यक्ति कोर्ट या हॉल बुक करता है (खंड 4.5), उसका नाम, फ़ोन नंबर और उसी क्लब में उसकी बुकिंग की जानकारी प्राप्त करता है — क्लब के कार्यस्थल की स्क्रीन पर और अपने लेखा-जोखा के लिए निर्यात फ़ाइल के रूप में। आधार — पहली बुकिंग से पहले एक अलग निशान से दी गई डेटा-विषय की सहमति और सेवाएँ प्रदान करने के अनुबंध का निष्पादन। इस जानकारी के संबंध में क्लब एक स्वतंत्र नियंत्रक है। यदि क्लब रूसी संघ के बाहर स्थित है, तो ऐसा हस्तांतरण सीमा-पार हस्तांतरण है और 152-FZ के अनुच्छेद 12 के अनुपालन में किया जाता है।

कुछ संक्रियाएँ रूसी संघ के बाहर स्थित सेवाओं की भागीदारी से पूरी की जाती हैं, जिससे व्यक्तिगत डेटा का सीमा-पार हस्तांतरण भी होता है:

सीमा-पार हस्तांतरण 152-FZ के अनुच्छेद 12 की शर्तों के अनुपालन में किया जाता है। संचालक व्यक्तिगत डेटा का सीमा-पार हस्तांतरण करने के अपने इरादे के बारे में Roskomnadzor को सूचित करता है। सेवा के पृष्ठों पर वेब-एनालिटिक्स के साधन और विज्ञापन-पिक्सेल उपयोग नहीं किए जाते

8. व्यक्तिगत डेटा के विषय के अधिकार

डेटा-विषय को अधिकार है: अपने व्यक्तिगत डेटा की प्रोसेसिंग के बारे में जानकारी और प्रोसेसिंग के तथ्य की पुष्टि प्राप्त करना; व्यक्तिगत डेटा के अद्यतन, अवरोधन या विनाश की माँग करना, यदि वह अधूरा, पुराना, अशुद्ध हो अथवा घोषित उद्देश्य के लिए आवश्यक न हो; किसी भी समय सहमति वापस लेना; संचालक के कार्यों के विरुद्ध Roskomnadzor में या न्यायालय में शिकायत करना।

अनुरोध [email protected] पर भेजे जाते हैं। विचार की अवधि — प्राप्ति की तारीख से 30 दिन। खाते को उससे जुड़े सारे डेटा सहित ऐप में स्वयं मिटाया जा सकता है अथवा बताए गए पते पर अनुरोध भेजकर। सहमति वापस लेने पर सेवा की वे सुविधाएँ देना बंद हो जाता है, जिनके लिए व्यक्तिगत डेटा की प्रोसेसिंग आवश्यक है।

यदि आपका व्यक्तिगत डेटा सेवा में विशेषज्ञ ने दर्ज किया है (खंड 4.2), तो सबसे पहले उसी से संपर्क करें — उस डेटा का नियंत्रक वही है; सेवा का संचालक आपकी माँग पूरी करने में उसे तकनीकी सहायता देगा, और विशेषज्ञ से संपर्क न हो पाने पर अनुरोध पर स्वयं विचार करेगा।

9. कुकीज़ और स्थानीय संग्रह

सेवा कुकीज़ और ब्राउज़र के स्थानीय संग्रह (localStorage) का उपयोग केवल सुविधाओं के काम करने के लिए करती है: सत्र और एक्सेस टोकन सहेजने, चुनी गई भाषा और थीम, त्वरित-शुरुआत के ड्राफ़्ट, एप्लिकेशन के कैश (service worker) तथा लॉगिन-प्रदाता से साइन इन के समय CSRF-सुरक्षा के लिए। विज्ञापन और विश्लेषण की कुकीज़ सेट नहीं की जातीं। ब्राउज़र की सेटिंग्स में कुकीज़ बंद करने पर खाते में प्रवेश असंभव हो जाएगा।

10. सुरक्षा सुनिश्चित करने के उपाय

11. नाबालिग

सेवा 18 वर्ष की आयु पूरी कर चुके व्यक्तियों के लिए है। विशेषज्ञ को सेवा में नाबालिग ग्राहकों के साथ कक्षाएँ चलाने का अधिकार है — ऐसी स्थिति में नाबालिग के व्यक्तिगत डेटा की प्रोसेसिंग की सहमति उसका कानूनी अभिभावक देता है, और ऐसी सहमति प्राप्त करना विशेषज्ञ का दायित्व है (खंड 4.2)।

12. Google API का डेटा (Limited Use)

एप्लिकेशन Google के डेटा तक तभी पहुँचता है जब उपयोगकर्ता “कैलेंडर” स्क्रीन पर स्वयं अपना Google खाता जोड़ता है। माँगा जाता है:

Gmail, Google Drive और Contacts को एप्लिकेशन न माँगता है और न पढ़ता है।

कैलेंडर की घटनाएँ संचालक के डेटाबेस में कॉपी नहीं की जातीं — वे स्क्रीन खोलने के क्षण में Google से माँगी जाती हैं। एकमात्र चीज़ जो रखी जाती है, वह है Google का रिफ़्रेश-टोकन, जो वेब-सर्वर के रूट के बाहर रखा जाता है और जिसकी कुंजी खाते के टोकन का एकतरफ़ा SHA-256 हैश है। “कैलेंडर” स्क्रीन पर Google को अलग करते ही टोकन तुरंत और स्थायी रूप से सर्वर से हट जाता है; पहुँच myaccount.google.com/permissions पर भी रद्द की जा सकती है।

Google API से प्राप्त जानकारी का सेवा Pika द्वारा उपयोग और हस्तांतरण Google API Services User Data Policy के अनुरूप किया जाता है, जिसमें Limited Use की अपेक्षाएँ भी शामिल हैं। Google API का डेटा विज्ञापन और प्रोफ़ाइलिंग के लिए उपयोग नहीं किया जाता तथा सामान्यीकृत AI/मशीन-लर्निंग मॉडल विकसित करने, सुधारने या प्रशिक्षित करने के लिए नहीं लगाया जाता।

13. नीति में परिवर्तन

संचालक को इस नीति में परिवर्तन करने का अधिकार है। नया संस्करण zhedor.com/app/pika/legal/privacy.html पते पर प्रकाशित होने के क्षण से लागू होता है, यदि स्वयं उस संस्करण में अन्यथा न कहा गया हो। संस्करण की तारीख दस्तावेज़ के आरंभ में दी गई है।

14. संपर्क

व्यक्तिगत डेटा की प्रोसेसिंग से जुड़े प्रश्न, डेटा-विषयों के अनुरोध, सहमति वापस लेना: [email protected]