गोपनीयता नीति — Triphaus
Effective: 5 August 2026
गोपनीयता नीति
प्रभावी तिथि: 5 अगस्त 2026
1. नियंत्रक
सामान्य डेटा संरक्षण विनियमन (GDPR) के अर्थ में आपके व्यक्तिगत डेटा के प्रसंस्करण के लिए जिम्मेदार नियंत्रक है:
Andrii Lavus Hohenzollernstraße 70 66117 Saarbrücken जर्मनी
ईमेल: support@triphaus.app
(वर्तमान संपर्क विवरण कानूनी जानकारी में रखे जाते हैं।)
2. डेटा संरक्षण अधिकारी
Triphaus एक एकल स्वामित्व (Einzelunternehmer) के रूप में संचालित होता है। जर्मन कानून इस आकार के व्यवसायों के लिए डेटा संरक्षण अधिकारी की नियुक्ति की आवश्यकता नहीं रखता (GDPR अनुच्छेद 37 के साथ पठित § 38 BDSG)। कोई DPO नियुक्त नहीं किया गया है।
3. हम कौन सा डेटा और क्यों संसाधित करते हैं
Triphaus app का उपयोग करते समय निम्नलिखित श्रेणियों के व्यक्तिगत डेटा संसाधित किए जाते हैं। यह सूची Triphaus के Apple Privacy Nutrition Label के अनुरूप है (PrivacyInfo.xcprivacy में घोषित)।
Triphaus खाते के उपयोग के लिए आपका खाता डेटा प्रदान करना आवश्यक है (GDPR अनुच्छेद 13(2)(e)); इसके बिना कोई खाता नहीं बनाया जा सकता। बाकी सब कुछ वैकल्पिक है।
3.1 खाता डेटा (आपकी पहचान से जुड़ा)
| डेटा | उद्देश्य | कानूनी आधार |
|---|---|---|
| ईमेल पता | Sign in with Apple के माध्यम से खाता बनाना; सेवा संबंधी संदेश भेजना | अनुबंध की पूर्ति, GDPR अनुच्छेद 6(1)(b) |
| नाम (Apple से वैकल्पिक प्रदर्शन नाम) | in-app अनुभव को व्यक्तिगत बनाना; उन लोगों को दिखाया जाता है जिनके साथ आप कोई यात्रा साझा करते हैं (धारा 3.4) | अनुबंध की पूर्ति, GDPR अनुच्छेद 6(1)(b) |
| यूज़र पहचानकर्ता (आंतरिक खाता ID; Apple द्वारा जारी अपारदर्शी पहचानकर्ता) | विभिन्न डिवाइसों पर आपके खाते की पहचान; API कॉल की सुरक्षा; दुरुपयोग की रोकथाम | अनुबंध की पूर्ति, GDPR अनुच्छेद 6(1)(b) |
Sign in with Apple एकमात्र साइन-इन विधि है। Triphaus को कभी भी आपका Apple ID पासवर्ड नहीं मिलता। साइन-इन token केवल आपके डिवाइस पर iOS Keychain में संग्रहीत होते हैं।
3.2 सदस्यता और खरीद डेटा (आपकी पहचान से जुड़ा)
| डेटा | उद्देश्य | कानूनी आधार |
|---|---|---|
| App Store transaction पहचानकर्ता और सदस्यता स्थिति (कोई भुगतान डेटा नहीं) | मुफ्त/भुगतान कोटा लागू करना; आपकी सदस्यता पुनर्स्थापित करना | अनुबंध की पूर्ति, GDPR अनुच्छेद 6(1)(b); वैधानिक अवधारण दायित्व, GDPR अनुच्छेद 6(1)(c) |
भुगतान पूरी तरह Apple द्वारा संभाला जाता है। Triphaus को कोई भुगतान या बिलिंग डेटा नहीं मिलता — केवल हस्ताक्षरित transaction और product पहचानकर्ता।
3.3 आपके द्वारा प्रदान की गई सामग्री (आपकी पहचान से जुड़ी)
| डेटा | उद्देश्य | कानूनी आधार |
|---|---|---|
| यात्रा दस्तावेज़, बुकिंग पुष्टिकरण, AI फीचर के साथ साझा की गई फ़ोटो | AI मॉडल के माध्यम से संरचित itinerary डेटा निकालना | अनुबंध की पूर्ति, GDPR अनुच्छेद 6(1)(b) |
| आपके द्वारा बनाए गए itineraries और यात्रा डेटा | आपकी यात्राओं का संग्रहण (आपके डिवाइस पर स्थानीय रूप से; server-side केवल साझाकरण के दौरान, धारा 3.4) | अनुबंध की पूर्ति, GDPR अनुच्छेद 6(1)(b) |
आपकी यात्राएँ आपके डिवाइस पर स्थानीय रूप से संग्रहीत होती हैं। AI फीचर के लिए अपलोड की गई फ़ाइलें Triphaus सर्वर द्वारा केवल क्षणिक रूप से memory में रखी जाती हैं और आपके अनुरोध के संसाधित होते ही तुरंत हटा दी जाती हैं (धाराएँ 4 और 6 देखें)।
अपलोड की गई सामग्री के लिए आपकी ज़िम्मेदारी। AI सुविधा में अपलोड की गई सामग्री के लिए आप ज़िम्मेदार हैं। आपको GDPR के अनुच्छेद 9 के अर्थ में विशेष श्रेणियों के व्यक्तिगत डेटा (ऐसा डेटा जो नस्लीय या जातीय मूल, राजनीतिक विचार, धार्मिक या दार्शनिक मान्यताएँ या ट्रेड-यूनियन सदस्यता प्रकट करता हो; आनुवंशिक या बायोमेट्रिक डेटा; स्वास्थ्य डेटा; या किसी व्यक्ति के यौन जीवन या यौन रुझान से संबंधित डेटा) या अन्य संवेदनशील जानकारी — चाहे वह आपकी अपनी हो या किसी तीसरे पक्ष से संबंधित — अपलोड नहीं करनी चाहिए, जब तक कि यह आपके द्वारा आयोजित की जा रही बुकिंग के लिए नितांत आवश्यक न हो और आपको ऐसा करने की कानूनी अनुमति न हो। यह सुनिश्चित करना आपकी ज़िम्मेदारी है कि आपके द्वारा अपलोड किए गए दस्तावेज़, फ़ोटो और फ़ाइलें ऐसा कोई संवेदनशील डेटा न रखती हों, और — लागू कानून द्वारा अनुमत सीमा तक — आप अपलोड की गई सामग्री तथा उसमें मौजूद हो सकने वाले किसी भी तीसरे पक्ष के डेटा के अधिकारों की ज़िम्मेदारी वहन करते हैं।
3.4 यात्रा साझाकरण (आपकी पहचान से जुड़ा)
जब आप किसी अन्य व्यक्ति के साथ कोई यात्रा साझा करते हैं, तो वह यात्रा (आपके द्वारा बनाई गई पूरी यात्रा सामग्री) Triphaus सर्वर पर अपलोड की जाती है और जब तक साझाकरण सक्रिय है तब तक वहाँ संग्रहीत रहती है। सक्रिय रूप से साझा की गई यात्रा में किए गए बदलाव सर्वर से सिंक होते हैं। प्राप्तकर्ता को यात्रा सामग्री और आपका प्रदर्शन नाम दिखता है। आमंत्रण links 14 दिनों के लिए वैध होते हैं, एक ही प्राप्तकर्ता से बंधे होते हैं, और आप उन्हें किसी भी समय रद्द कर सकते हैं। जब आप किसी यात्रा के सभी साझाकरण समाप्त करते हैं, यात्रा हटाते हैं, या अपना खाता हटाते हैं, तो server-side प्रति हटा दी जाती है।
कानूनी आधार: अनुबंध की पूर्ति, GDPR अनुच्छेद 6(1)(b) (साझाकरण आपके द्वारा सक्रिय रूप से आरंभ किया जाता है)।
3.5 App इंटरैक्शन डेटा (आपकी पहचान से जुड़ा)
| डेटा | उद्देश्य | कानूनी आधार |
|---|---|---|
| फीचर उपयोग (खपत हुआ AI कोटा, कोटा काउंटर) | उपयोग कोटा लागू करना | वैध हित, GDPR अनुच्छेद 6(1)(f) — हित: टिकाऊ कोटा प्रबंधन और दुरुपयोग की रोकथाम |
| Partner links पर क्लिक (तिथि, संबंधित यात्रा चरण, partner network — कोई गंतव्य URL नहीं) | Partner कमीशन का आरोपण (affiliate attribution) | वैध हित, GDPR अनुच्छेद 6(1)(f) — हित: partner कमीशन के माध्यम से सेवा का वित्तपोषण |
3.6 वैकल्पिक मार्केटिंग और विश्लेषण सहमतियाँ
निम्नलिखित प्रसंस्करण केवल तब होता है जब आप पंजीकरण के दौरान या प्रोफ़ाइल → संचार और गोपनीयता में सहमति देते हैं। तीनों सहमतियाँ डिफ़ॉल्ट रूप से बंद हैं, अलग-अलग हैं और किसी भी समय वापस ली जा सकती हैं।
| सहमति | हम क्या संसाधित करते हैं | कानूनी आधार |
|---|---|---|
| मार्केटिंग ईमेल | उत्पाद समाचार, सुझाव और प्रचार ऑफ़र भेजने के लिए आपका ईमेल पता | सहमति, GDPR अनुच्छेद 6(1)(a) |
| मार्केटिंग पुश नोटिफिकेशन | आपकी प्राथमिकता संग्रहीत की जाती है; वर्तमान में कोई push-delivery अवसंरचना मौजूद नहीं है | सहमति, GDPR अनुच्छेद 6(1)(a) |
| उत्पाद विश्लेषण | उपयोग घटनाएँ (app खुलना, बनाई गई यात्राएँ, फीचर इंटरैक्शन — कोई यात्रा सामग्री नहीं) हमारे first-party सर्वर को भेजी जाती हैं; 90 दिनों तक रखी जाती हैं, उसके बाद केवल समग्र गणनाएँ | सहमति, GDPR अनुच्छेद 6(1)(a) |
किसी भी सहमति को वापस लेने के लिए: Triphaus app खोलें → प्रोफ़ाइल → संचार और गोपनीयता और संबंधित टॉगल बंद करें। App में वापसी तत्काल प्रभावी होती है; ईमेल भेजना बंद होने में 48 घंटे तक लग सकते हैं। वापसी से वापसी-पूर्व प्रसंस्करण की वैधता प्रभावित नहीं होती (GDPR अनुच्छेद 7(3))। आपकी सहमति के प्रमाण के लिए हम स्वीकृत संस्करण और timestamp संग्रहीत करते हैं (GDPR अनुच्छेद 7(1))।
3.7 सपोर्ट ईमेल
जब आप app में हमसे संपर्क करें के माध्यम से हमसे संपर्क करते हैं, तो ईमेल बॉडी में स्वचालित रूप से एक संक्षिप्त डायग्नोस्टिक ब्लॉक शामिल हो जाता है, जो हमें आपके अनुरोध को संभालने में मदद करता है:
| शामिल डेटा | उद्देश्य |
|---|---|
| यूज़र ID (आपके साइन-इन token से खाता पहचानकर्ता) | आपका खाता पहचानना |
| प्लान स्तर (free / payg / annual) | आपकी सदस्यता का संदर्भ समझना |
| App version और build नंबर | आपके द्वारा उपयोग की जा रही सटीक binary पहचानना |
| iOS version | OS-विशिष्ट समस्याएँ पहचानना |
| डिवाइस मॉडल (जैसे iPhone16,2) | डिवाइस-विशिष्ट समस्याएँ पहचानना |
| in-app भाषा | भाषा-विशिष्ट समस्याएँ दोहराना |
डायग्नोस्टिक ब्लॉक Send टैप करने से पहले Mail compose sheet में आपको दिखाई देता है — कुछ भी चुपचाप नहीं भेजा जाता। कानूनी आधार: वैध हित, GDPR अनुच्छेद 6(1)(f) — कुशल और सटीक सपोर्ट प्रबंधन।
हम क्या एकत्र नहीं करते
- कोई स्थान डेटा नहीं: app स्थान की अनुमति नहीं माँगती और कोई स्थान डेटा एकत्र नहीं करती।
- कोई ट्रैकिंग नहीं: कोई विज्ञापन नेटवर्क नहीं, कोई तृतीय-पक्ष analytics SDK नहीं, कोई सोशल-मीडिया pixel नहीं, कोई cross-app ट्रैकिंग नहीं, कोई विज्ञापन पहचानकर्ता (IDFA) नहीं। Apple Privacy Manifest में
NSPrivacyTrackingकोfalseघोषित किया गया है। - कोई भुगतान डेटा नहीं: भुगतान पूरी तरह Apple द्वारा संभाले जाते हैं।
4. प्राप्तकर्ता और तृतीय-पक्ष सेवाएँ
OpenAI (AI फीचर)
जब आप AI import फीचर का उपयोग करते हैं, तो Triphaus आपके द्वारा जमा की गई सामग्री (बुकिंग-पुष्टिकरण टेक्स्ट, छवि, या PDF की टेक्स्ट सामग्री, फ़ाइल नाम सहित) OpenAI API के माध्यम से OpenAI Ireland Ltd., Dublin, Ireland को भेजता है। OpenAI संरचित यात्रा जानकारी निकालने के लिए इस डेटा को संसाधित करता है और परिणाम app को लौटाता है।
OpenAI API अनुरोध डेटा का उपयोग अपने मॉडलों को प्रशिक्षित करने के लिए नहीं करता। इसके अतिरिक्त, Triphaus हर कॉल पर OpenAI को निर्देश देता है कि response object को संग्रहीत न करे (store=false)। फिर भी OpenAI दुरुपयोग और धोखाधड़ी की निगरानी के लिए API इनपुट और आउटपुट अधिकतम 30 दिनों तक रख सकता है, जिसके बाद वे हटा दिए जाते हैं (इस नीति की तिथि के अनुसार OpenAI API डेटा उपयोग नीति)।
संविदाकार पक्ष और अंतर्राष्ट्रीय स्थानांतरण: यूरोपीय आर्थिक क्षेत्र (EEA) और स्विट्ज़रलैंड के उपयोगकर्ताओं के लिए OpenAI Ireland Ltd. GDPR अनुच्छेद 28 के अंतर्गत हमारा प्रोसेसर है; आधार OpenAI का Data Processing Addendum है। सेवा प्रदान करने के लिए जब OpenAI आयरलैंड डेटा को EEA के बाहर संबद्ध कंपनियों या सेवा प्रदाताओं को — विशेष रूप से OpenAI OpCo, LLC, 1455 3rd Street, San Francisco, CA 94158, USA को — स्थानांतरित करता है, तो यह EU मानक संविदात्मक खंडों (कार्यान्वयन निर्णय (EU) 2021/914) या GDPR अनुच्छेद 45 के अंतर्गत यूरोपीय आयोग के पर्याप्तता निर्णय के आधार पर होता है। OpenAI द्वारा नियुक्त उप-प्रोसेसर https://platform.openai.com/subprocessors पर सूचीबद्ध हैं।
Apple Inc. (Sign in with Apple, App Store)
Apple अपनी स्वयं की गोपनीयता नीति के तहत प्रमाणीकरण और भुगतान प्रवाह को संसाधित करता है। Triphaus को केवल अपारदर्शी उपयोगकर्ता पहचानकर्ता और, पहले साइन-इन पर, एक ईमेल पता और वैकल्पिक नाम मिलता है, जिनका साझाकरण आप नियंत्रित करते हैं। Apple Inc. (USA) EU–US Data Privacy Framework के तहत प्रमाणित है।
Hetzner Online GmbH (होस्टिंग और बैकअप)
Triphaus सर्वर (api.triphaus.app) Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Germany में, जर्मनी में स्थित एक data centre में संचालित होता है (GDPR अनुच्छेद 28 के अंतर्गत प्रसंस्करण)। सर्वर डेटा प्रतिदिन EU के भीतर एक Hetzner backup storage में mirror किया जाता है; हटाया गया डेटा अगले दैनिक mirror run तक backup से भी हट जाता है।
Cloudflare, Inc. (वेबसाइट डिलीवरी)
मार्केटिंग वेबसाइट (triphaus.app) Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA के content-delivery network के माध्यम से वितरित की जाती है। Cloudflare वेबसाइट की डिलीवरी और सुरक्षा के लिए तकनीकी रूप से आवश्यक कनेक्शन डेटा (विशेष रूप से आपका IP पता) संसाधित करता है। कानूनी आधार: वैध हित, GDPR अनुच्छेद 6(1)(f) — सुरक्षित और तेज़ डिलीवरी। Cloudflare EU–US Data Privacy Framework के तहत प्रमाणित है और अतिरिक्त रूप से EU मानक संविदात्मक खंडों से बंधा है।
मौसम और मानचित्र सेवाएँ
आपकी यात्रा के गंतव्यों के लिए मौसम और स्थान की जानकारी दिखाने हेतु app आपके डिवाइस से सीधे Open-Meteo (api.open-meteo.com) और OpenStreetMap/Overpass (overpass-api.de) से डेटा प्राप्त करती है। जो प्रेषित होता है वह है गंतव्य के निर्देशांक या नाम और, तकनीकी रूप से अंतर्निहित, आपके डिवाइस का IP पता — कोई खाता पहचानकर्ता नहीं और आपका अपना स्थान नहीं। कानूनी आधार: अनुबंध की पूर्ति, GDPR अनुच्छेद 6(1)(b)।
बुकिंग और partner साइटों पर redirect
App में बुकिंग और गतिविधि providers (जैसे GetYourGuide, Booking.com, Airbnb, Omio, Rome2Rio, GetTransfer, Hostelworld) के links होते हैं। जब आप ऐसा कोई link खोलते हैं, तो आपका अनुरोध Triphaus से बाहर चला जाता है: provider को अनुरोधित URL (गंतव्य parameters और, partner links के लिए, एक Triphaus partner पहचानकर्ता सहित) और आपका IP पता मिलता है; उस बिंदु से provider की गोपनीयता नीति लागू होती है। Triphaus provider को कोई खाता या प्रोफ़ाइल डेटा प्रेषित नहीं करता; आंतरिक रूप से हम केवल क्लिक log करते हैं (धारा 3.5)।
First-party analytics (सहमति-आधारित)
यदि आप सहमति देते हैं, तो Triphaus अपने स्वयं के सर्वर पर first-party उपयोग घटनाएँ रिकॉर्ड करता है (धारा 3.6)। कोई तृतीय-पक्ष analytics SDK, विज्ञापन नेटवर्क, या ट्रैकिंग pixel उपयोग नहीं किया जाता।
5. वेबसाइट, cookies और सर्वर logs
Triphaus मार्केटिंग वेबसाइट (triphaus.app) कोई cookies सेट नहीं करती और कोई web analytics, विज्ञापन pixels, या तृतीय-पक्ष scripts उपयोग नहीं करती; fonts स्थानीय रूप से परोसे जाते हैं। इसलिए cookie-सहमति banner की आवश्यकता नहीं है।
जब आप हमारी सेवाओं तक पहुँचते हैं, तो तकनीकी रूप से आवश्यक सर्वर access logs बनते हैं (IP पता, timestamp, अनुरोधित पता, status code)। ये संचालन, समस्या-निवारण और हमलों से बचाव के लिए हैं। कानूनी आधार: वैध हित, GDPR अनुच्छेद 6(1)(f)। Logs निरंतर overwrite होते हैं (rotating files) और आमतौर पर कुछ दिनों से कुछ हफ्तों के भीतर हटा दिए जाते हैं; IP पते databases में संग्रहीत नहीं किए जाते।
iOS app ब्राउज़र cookies का उपयोग नहीं करती। डिवाइस पर संग्रहण Apple के UserDefaults (प्राथमिकताओं के लिए, कारण CA92.1 के तहत घोषित) और Keychain (प्रमाणीकरण tokens के लिए) का उपयोग करता है।
6. अवधारण अवधि
| डेटा श्रेणी | अवधारण |
|---|---|
| खाता और itinerary डेटा | जब तक आप अपना खाता नहीं हटाते (धारा 8)। |
| साझा यात्राओं की server-side प्रतियाँ | जब तक आप साझाकरण समाप्त नहीं करते, यात्रा नहीं हटाते, या अपना खाता नहीं हटाते। आमंत्रण links 14 दिनों के बाद समाप्त हो जाते हैं। |
| AI इनपुट डेटा (uploads) | Triphaus द्वारा केवल अनुरोध की अवधि के लिए क्षणिक रूप से रखा जाता है (कोई स्थायी संग्रहण नहीं)। OpenAI पर अधिकतम 30 दिन (दुरुपयोग निगरानी), कोई प्रशिक्षण नहीं। |
| खरीद इतिहास (transaction पहचानकर्ता) | जर्मन वाणिज्यिक और कर कानून की आवश्यकता के अनुसार — आमतौर पर 10 वर्ष (§ 147 AO)। |
| सर्वर access logs | Rotating, आकार-आधारित — आमतौर पर कुछ दिनों से कुछ हफ्तों तक। |
| छद्मनामी अनुरोध डायग्नोस्टिक्स (खाता पहचानकर्ता, path, latency — कोई सामग्री नहीं) | 90 दिन, फिर स्वचालित रूप से हटाया जाता है। |
| Analytics घटनाएँ (केवल सहमति से) | 90 दिन; उसके बाद केवल व्यक्तिगत संदर्भ रहित समग्र गणनाएँ रहती हैं। |
| Partner-link क्लिक log | जब तक आप अपना खाता नहीं हटाते। |
| सहमति records (संस्करण, timestamp) | खाते के अस्तित्व की अवधि तक तथा उसके बाद वैधानिक सीमा अवधियों तक। |
| हटाने का record (धारा 8) | दुरुपयोग की रोकथाम के लिए अनिश्चित काल तक; आवश्यकता की नियमित समीक्षा की जाती है। |
7. GDPR के तहत आपके अधिकार
डेटा विषय के रूप में आपके पास निम्नलिखित अधिकार हैं:
- पहुँच का अधिकार (GDPR अनुच्छेद 15): आप हमारे पास आपके बारे में रखे गए व्यक्तिगत डेटा की प्रति का अनुरोध कर सकते हैं।
- सुधार का अधिकार (GDPR अनुच्छेद 16): आप गलत डेटा को सुधार सकते हैं।
- मिटाने का अधिकार (GDPR अनुच्छेद 17): वैधानिक अवधारण दायित्वों के अधीन, आप अपने डेटा को हटाने का अनुरोध कर सकते हैं।
- प्रसंस्करण सीमित करने का अधिकार (GDPR अनुच्छेद 18)।
- डेटा पोर्टेबिलिटी का अधिकार (GDPR अनुच्छेद 20): आप अपना डेटा संरचित, मशीन-पठनीय प्रारूप में प्राप्त कर सकते हैं।
- आपत्ति का अधिकार (GDPR अनुच्छेद 21): आप अपनी विशेष स्थिति से संबंधित आधारों पर, वैध हितों पर आधारित प्रसंस्करण (GDPR अनुच्छेद 6(1)(f)) पर किसी भी समय आपत्ति कर सकते हैं।
- सहमति वापस लेने का अधिकार (GDPR अनुच्छेद 7(3)): आप सहमतियाँ (मार्केटिंग ईमेल, मार्केटिंग पुश, उत्पाद विश्लेषण) किसी भी समय प्रोफ़ाइल → संचार और गोपनीयता में वापस ले सकते हैं, पूर्व प्रसंस्करण की वैधता को प्रभावित किए बिना।
इनमें से किसी भी अधिकार का प्रयोग करने के लिए support@triphaus.app पर हमसे संपर्क करें। हम 30 दिनों के भीतर उत्तर देंगे।
8. खाता हटाना
अपना खाता हटाने के लिए Triphaus app में प्रोफ़ाइल → खाता हटाएँ पर जाएँ, या support@triphaus.app पर अनुरोध भेजें। हटाने की प्रक्रिया शीघ्र, अधिकतम 30 दिनों के भीतर पूरी की जाती है, और इसमें आपका खाता, यात्रा, साझाकरण, कोटा और क्लिक डेटा तथा डायग्नोस्टिक logs में मौजूद पहचानकर्ता शामिल हैं।
हटाने से मुक्त हैं: (a) कर- और वाणिज्यिक-कानून अवधारण दायित्वों के अधीन transaction पहचानकर्ता (GDPR अनुच्छेद 6(1)(c)), (b) एक न्यूनतम हटाने का record — साइन-इन provider पहचानकर्ता (कोई ईमेल नहीं, कोई नाम नहीं) और हटाने का timestamp — जिसे हम बार-बार खाता पुनः बनाकर नए-ग्राहक मुफ्त कोटा के बार-बार दावे को रोकने के लिए रखते हैं (वैध हित, GDPR अनुच्छेद 6(1)(f)), और (c) व्यक्तिगत संदर्भ रहित समग्र आँकड़े।
9. शिकायत दर्ज करने का अधिकार
आपको किसी डेटा-संरक्षण पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज करने का अधिकार है (GDPR अनुच्छेद 77) — विशेष रूप से आपके सामान्य निवास स्थान, आपके कार्यस्थल, या कथित उल्लंघन के स्थान वाले सदस्य राज्य में। Triphaus के लिए सक्षम प्राधिकरण उस जर्मन संघीय राज्य का डेटा-संरक्षण प्राधिकरण है जिसमें नियंत्रक स्थापित है (धारा 1 देखें)। सभी जर्मन पर्यवेक्षी प्राधिकरणों की निर्देशिका BfDI से उपलब्ध है: https://www.bfdi.bund.de/DE/Service/Anschriften/anschriften_node.html
10. स्वचालित निर्णय-निर्माण और प्रोफाइलिंग
Triphaus ऐसा कोई स्वचालित निर्णय-निर्माण या प्रोफाइलिंग उपयोग नहीं करता जो कानूनी या समान रूप से महत्वपूर्ण प्रभाव उत्पन्न करे (GDPR अनुच्छेद 22)। AI फीचर आपके द्वारा प्रदान किए गए दस्तावेज़ों से यात्रा डेटा निकालता है; कोई भी itinerary सहेजे जाने से पहले परिणाम की समीक्षा हमेशा आप स्वयं करते हैं।
11. बच्चे
Triphaus 16 वर्ष से कम आयु के बच्चों के लिए नहीं है, जो जर्मनी में GDPR अनुच्छेद 8 के तहत सहमति की आयु सीमा के अनुरूप है। हम जानबूझकर बच्चों से व्यक्तिगत डेटा एकत्र नहीं करते। यदि आपको लगता है कि किसी बच्चे ने डेटा प्रदान किया है, तो support@triphaus.app पर हमसे संपर्क करें और हम उसे शीघ्र हटा देंगे।
12. इस नीति में बदलाव
हम अपनी डेटा प्रथाओं या लागू कानून में बदलावों को दर्शाने के लिए इस नीति को अपडेट कर सकते हैं। इस पृष्ठ के शीर्ष पर दी गई प्रभावी तिथि दर्शाती है कि वर्तमान संस्करण कब अपनाया गया। महत्वपूर्ण बदलावों की सूचना in-app दी जाएगी।
13. संपर्क
गोपनीयता संबंधी प्रश्नों के लिए यहाँ लिखें: support@triphaus.app