अंतिम अद्यतन: 20 जुलाई 2026
यह गोपनीयता नीति यह स्पष्ट करती है कि NativeTravel (संचालक: Global Light Group LLP, BIN 231140022152, कज़ाखस्तान) ("हम", "हमें") कौन-सा व्यक्तिगत डेटा एकत्र करता है, हम इसे क्यों एकत्र करते हैं, और इस पर आपके क्या अधिकार हैं। यह हमारी वेबसाइट, मोबाइल ऐप्स और API पर लागू होती है। नीचे वर्णित व्यक्तिगत डेटा के लिए हम डेटा नियंत्रक के रूप में कार्य करते हैं।
साइन-अप के समय आपके द्वारा प्रदान किया गया खाता डेटा (ईमेल, उपयोगकर्ता नाम, प्रदर्शित नाम, पासवर्ड — जो केवल एक bcrypt हैश के रूप में संग्रहीत किया जाता है)। आपके द्वारा बनाई गई सामग्री (लिस्टिंग, बुकिंग, ऑर्डर, समीक्षाएँ, संदेश)। जब आप मानचित्र और खोज सुविधाओं का उपयोग करते हैं तो अनुमानित स्थान। आपके द्वारा अपलोड की गई छवियाँ। AI सहायक को आपके द्वारा भेजे गए संदेश। सेवा को संचालित और सुरक्षित रखने के लिए आवश्यक बुनियादी तकनीकी और उपयोग संबंधी डेटा।
आपके द्वारा अनुरोधित सेवा, खाता और लेनदेन प्रदान करने के लिए (अनुबंध का निष्पादन, GDPR Art. 6(1)(b)); प्लेटफ़ॉर्म को सुरक्षित रखने और दुरुपयोग रोकने के लिए (वैध हित, Art. 6(1)(f)); और, जहाँ आवश्यक हो, आपकी सहमति के साथ (Art. 6(1)(a)), जिसे आप किसी भी समय वापस ले सकते हैं।
हम सेवा को चलाने के लिए सख्ती से केवल कुछ चुनिंदा और सत्यापित उप-प्रोसेसरों का उपयोग करते हैं: Cloudinary (छवि होस्टिंग), Mapbox (मानचित्र और जियोकोडिंग), और — केवल तभी जब AI सुविधाएँ सक्षम हों — Anthropic और OpenAI (सहायक और खोज)। प्रत्येक एक डेटा-प्रोसेसिंग समझौते के अंतर्गत हमारे निर्देशों पर डेटा संसाधित करता है। हम आपका व्यक्तिगत डेटा नहीं बेचते और तृतीय-पक्ष विज्ञापन ट्रैकर्स का उपयोग नहीं करते।
कुछ प्रोसेसर EEA के बाहर स्थित हैं। जहाँ ऐसा होता है, वहाँ स्थानांतरण उपयुक्त सुरक्षा उपायों पर निर्भर होते हैं, जैसे कि EU मानक संविदात्मक खंड (GDPR Art. 46)।
जब तक आपका खाता सक्रिय है, हम खाता और सामग्री डेटा को बनाए रखते हैं। जहाँ कानूनी या लेखांकन कारणों से रिकॉर्ड रखना आवश्यक हो (उदाहरण के लिए लेनदेन इतिहास), हम उन्हें केवल आवश्यक अवधि तक ही रखते हैं और उसके बाद उन्हें हटा देते हैं या गुमनाम बना देते हैं।
यदि आप EEA/UK में हैं तो आपके पास अपने व्यक्तिगत डेटा के प्रसंस्करण तक पहुँचने, उसे सुधारने, मिटाने, प्रतिबंधित करने, स्थानांतरित करने और उस पर आपत्ति करने का अधिकार है (GDPR Art. 15–21)। आप इनमें से अधिकांश अधिकारों का प्रयोग अपनी खाता सेटिंग्स से कर सकते हैं; मिटाने या निर्यात के ऐसे अनुरोधों के लिए जो स्वचालित रूप से पूरे नहीं किए जा सकते, हमसे संपर्क करें और हम एक महीने के भीतर उत्तर देंगे। आप अपने पर्यवेक्षी प्राधिकरण के पास शिकायत भी दर्ज कर सकते हैं।
हम केवल सख्ती से आवश्यक cookie का उपयोग करते हैं — मुख्य रूप से प्रमाणीकरण cookie जो आपको साइन इन रखता है। हम विज्ञापन या क्रॉस-साइट ट्रैकिंग cookie सेट नहीं करते।
डेटा को स्थानांतरण के दौरान एन्क्रिप्ट किया जाता है (HTTPS), पासवर्ड को bcrypt के साथ हैश किया जाता है, और पहुँच प्रत्येक टेनेंट और भूमिका के अनुसार सीमित होती है। संचरण या भंडारण की कोई भी विधि पूर्णतः सुरक्षित नहीं है, लेकिन हम जोखिम के अनुरूप उचित उपाय अपनाते हैं (GDPR Art. 32)।
ऊपर बताए गए के अलावा हम उपयोग करते हैं: Resend (सेवा ईमेल, US), Stripe और Kaspi (भुगतान; कार्ड नंबर सेव नहीं होते), Expo (push) और Vultr (होस्टिंग, फ्रैंकफ़र्ट, EU)।
खाता डेटा — खाता हटाने तक। पेज-व्यू आँकड़े — 400 दिन; सर्च इंप्रेशन — 180 दिन; स्पीड मेट्रिक्स — 90 दिन; AI चैट — अंतिम संदेश के 180 दिन बाद; अनुवाद कैश — 365 दिन; स्वामित्व दस्तावेज़ — निर्णय के 90 दिन बाद। समाप्त सेशन स्वतः हटते हैं।
ऑपरेटर: Global Light Group LLP (BIN 231140022152)। सर्वर जर्मनी (EU) में हैं: खाता बनाकर आप कज़ाखस्तान कानून № 94-V की धारा 16 के अंतर्गत डेटा के संग्रह, प्रसंस्करण और सीमा-पार स्थानांतरण की सहमति देते हैं। सहमति खाता हटाकर या हमें लिखकर वापस ली जा सकती है।
किसी भी गोपनीयता अनुरोध या प्रश्न के लिए, हमसे roorsayan@gmail.com पर संपर्क करें। यह एक सीमित लॉन्च के लिए v1 नीति है और सेवा के विकास के साथ इसे अद्यतन किया जाएगा।