कानूनी · गोपनीयता

गोपनीयता नीति

GDPR · LGPD · CCPA · अंतिम अद्यतन: 16 मई, 2026

Ambrosio Company द्वारा संचालित एक ब्रांड, Voyspark, गोपनीयता को गंभीरता से लेता है। यह नीति बताती है कि हम कौन-सा डेटा एकत्र करते हैं, क्यों करते हैं, उसे कैसे संसाधित करते हैं, किसके साथ साझा करते हैं, और आपके अधिकार क्या हैं। सामान्य डेटा संरक्षण विनियमन (GDPR), ब्राज़ीलियन LGPD, और कैलिफ़ोर्निया उपभोक्ता गोपनीयता अधिनियम (CCPA) — सभी लागू होते हैं।

1. नियंत्रक और डेटा संरक्षण अधिकारी

Ambrosio Company, Voyspark प्लेटफ़ॉर्म पर संसाधित व्यक्तिगत डेटा का नियंत्रक है। हमने कंपनी और पर्यवेक्षी प्राधिकरणों के समक्ष उपयोगकर्ताओं का प्रतिनिधित्व करने के लिए एक डेटा संरक्षण अधिकारी (DPO) नियुक्त किया है।

DPO संपर्क: dpo@voyspark.com। हम ब्राज़ीलियन डेटा विषयों के लिए 15 दिनों के भीतर (LGPD art. 19) और यूरोपीय विषयों के लिए 1 महीने के भीतर (GDPR art. 12) प्रतिक्रिया देते हैं, जिसे जटिलता के आधार पर बढ़ाया जा सकता है।

3. हम जो व्यक्तिगत डेटा एकत्र करते हैं

पहचान: नाम, ईमेल, फ़ोन (वैकल्पिक), जन्म तिथि (वैकल्पिक), निवास का देश, पसंदीदा भाषा।

नेविगेशन: IP पता, डिवाइस प्रकार और ब्राउज़र, ऑपरेटिंग सिस्टम, देखे गए पृष्ठ, बिताया गया समय, रेफ़रर, कुकी पहचानकर्ता — हमारे अपने सर्वर (track.voyspark.com) और विश्लेषण भागीदारों के माध्यम से एकत्रित।

उपयोग: बनाए गए Trip Plans, खोजे गए गंतव्य, यात्रा तिथियाँ, Taste Genome प्राथमिकताएँ, Voyspark AI के साथ आदान-प्रदान किए गए संदेश, समीक्षाएँ, प्रकाशित Trip Diaries, Insider Network उत्तर।

लेन-देन: सदस्यता इतिहास, भुगतान स्थिति, कार्ड के अंतिम 4 अंक (केवल Paddle के माध्यम से), आवश्यकता होने पर बिलिंग और कर पता।

संचार: सहायता के साथ आदान-प्रदान किए गए ईमेल, टिकट, चैट, सर्वेक्षण और NPS प्रतिक्रियाएँ।

4. Google OAuth के माध्यम से प्राप्त डेटा (Sign in with Google)

जब आप "Sign in with Google" चुनते हैं, तो Voyspark आपके Google प्रोफ़ाइल से केवल निम्नलिखित डेटा प्राप्त करने के लिए OAuth 2.0 प्रोटोकॉल का उपयोग करता है: विशिष्ट पहचानकर्ता (sub), ईमेल पता, सत्यापित-ईमेल स्थिति, पूरा नाम, पहला नाम, उपनाम और प्रोफ़ाइल चित्र URL।

इस डेटा का उपयोग सख्ती से निम्नलिखित के लिए किया जाता है: (a) आपके Voyspark खाते को बनाना और प्रमाणित करना; (b) प्लेटफ़ॉर्म के भीतर आपका नाम और अवतार प्रदर्शित करना; (c) बाद के साइन-इन को जोड़ना; (d) आवश्यक लेन-देन संबंधी संचार भेजना (साइनअप पुष्टिकरण, एक्सेस पुनर्प्राप्ति, महत्वपूर्ण अद्यतन)।

Voyspark निम्नलिखित का अनुरोध, उन तक पहुँच या उन्हें संग्रहीत नहीं करता: Gmail सामग्री, संदेश, अनुलग्नक, संपर्क, Google Drive फ़ाइलें, Google Calendar इवेंट, Google Photos छवियाँ, Google Contacts या आपके Google खाते का कोई अन्य प्रतिबंधित दायरा।

Voyspark, Google OAuth के माध्यम से प्राप्त डेटा को विपणन, लक्षित विज्ञापन या AI मॉडल प्रशिक्षण उद्देश्यों के लिए तृतीय पक्षों के साथ साझा नहीं करता। इस डेटा को किसी भी परिस्थिति में बेचा नहीं जाता।

आप किसी भी समय myaccount.google.com/permissions पर अपने Google खाते तक Voyspark की पहुँच को रद्द कर सकते हैं। रद्द करने के बाद, हम केवल वही डेटा रखते हैं जो कानूनी दायित्वों (बिलिंग, लेखांकन, धोखाधड़ी की रोकथाम) का अनुपालन करने के लिए सख्ती से आवश्यक है, धारा 8 में वर्णित प्रतिधारण अवधियों के अनुसार।

5. हम डेटा का उपयोग कैसे करते हैं

प्रमाणीकरण और खाता: आपके खाते को बनाना, बनाए रखना और सुरक्षित करना, एक्सेस को सत्यापित करना, पासवर्ड पुनर्प्राप्त करना और खाता अधिग्रहण को रोकना।

वैयक्तिकरण: गंतव्य अनुशंसाओं, यात्रा-कार्यक्रम सुझावों और संपादकीय क्यूरेशन को आपकी घोषित प्रोफ़ाइल और प्लेटफ़ॉर्म पर आपके व्यवहार के अनुरूप बनाना।

लेन-देन संबंधी: सदस्यताएँ संसाधित करना, रसीदें जारी करना, अनुबंध संबंधी परिवर्तनों, शुल्कों और नवीनीकरणों की सूचना देना।

संचार: सहायता संबंधी प्रश्नों का उत्तर देना, महत्वपूर्ण सेवा अद्यतन भेजना और — केवल सहमति के साथ — संपादकीय न्यूज़लेटर और ऑफ़र।

विश्लेषण और सुधार: व्यवहार को समझने, बाधाओं की पहचान करने, सुधारों को प्राथमिकता देने और प्रदर्शन को मापने के लिए समग्र उपयोग का विश्लेषण करना।

सुरक्षा और धोखाधड़ी की रोकथाम: संदिग्ध पहुँच, दुरुपयोग, स्क्रैपिंग, भुगतान धोखाधड़ी और शर्तों के उल्लंघन का पता लगाना और उन्हें अवरुद्ध करना।

6. तृतीय पक्षों (प्रोसेसर) के साथ साझाकरण

Voyspark व्यक्तिगत डेटा केवल उन परिचालन भागीदारों (LGPD के अंतर्गत ऑपरेटर, GDPR के अंतर्गत प्रोसेसर) के साथ साझा करता है जो सेवा के लिए सख्ती से आवश्यक हैं, ऐसे अनुबंधों के तहत जो समकक्ष संरक्षण की आवश्यकता रखते हैं।

उपयोग में मुख्य प्रोसेसर: Paddle.com (भुगतान); Supabase Inc. (डेटाबेस और प्रमाणीकरण); Vercel Inc. और Cloudflare Inc. (होस्टिंग और CDN); Anthropic PBC और OpenAI OpCo, LLC (API के माध्यम से AI मॉडल, निजी डेटा पर कोई प्रशिक्षण नहीं); Google LLC (OAuth लॉगिन, फ़ॉन्ट, वैकल्पिक विश्लेषण); Travelpayouts (संपादकीय संबद्धता — केवल एक अनाम क्लिक पहचानकर्ता/sub_id प्राप्त करता है, कोई नामांकित व्यक्तिगत डेटा नहीं); Resend या समकक्ष (लेन-देन संबंधी ईमेल)।

हम व्यक्तिगत डेटा नहीं बेचते। हम डेटा को डेटा ब्रोकर, क्रॉस-साइट विज्ञापन नेटवर्क, या ऐसे तृतीय पक्षों के साथ साझा नहीं करते जो आपके डेटा को अपने स्वयं के ऐसे उद्देश्यों के लिए संसाधित करते हैं जो इस सूचना के साथ असंगत हैं।

7. कुकीज़ और समान तकनीकें

हम कुकी नीति (/legal/cookies) में कुकीज़, पिक्सेल, लोकल स्टोरेज और पहचानकर्ताओं का विस्तृत विवरण प्रदान करते हैं, जिसमें श्रेणियाँ, उद्देश्य, अवधियाँ और प्रबंधन विकल्प शामिल हैं।

8. डेटा प्रतिधारण

सक्रिय खाता: हम डेटा तब तक रखते हैं जब तक आपका खाता सक्रिय है और विलोपन अनुरोध के बाद 30 अतिरिक्त दिनों तक (प्रतिवर्ती सॉफ़्ट-डिलीट)।

कर और लेखांकन डेटा: ब्राज़ीलियन उपयोगकर्ताओं के लिए 5 वर्ष तक (कर दायित्व) और अन्य क्षेत्राधिकारों में लागू कानूनी अवधि के अनुसार।

सुरक्षा लॉग: 12 महीने तक, ब्राज़ीलियन इंटरनेट सिविल फ्रेमवर्क के art. 13 और 15 तथा EU समकक्षों के अनुसार।

Voyspark AI वार्तालाप: 18 महीने तक, उसके बाद अनाम कर दिए जाते हैं और केवल सांख्यिकीय विश्लेषण के लिए समग्र रूप में उपयोग किए जाते हैं।

प्रकाशित सामग्री (Trip Diaries, समीक्षाएँ): उपयोगकर्ता द्वारा हटाए जाने तक दृश्यमान रहती है, तथा विलोपन के बाद बैकअप प्रतियाँ 90 दिनों तक रखी जाती हैं।

9. आपके अधिकार (LGPD — ब्राज़ील)

LGPD art. 18 के अंतर्गत आपको यह अधिकार है: (a) प्रसंस्करण के अस्तित्व की पुष्टि करना; (b) अपने डेटा तक पहुँचना; (c) अपूर्ण, गलत या पुराने डेटा को सुधारना; (d) अनावश्यक डेटा को अनाम करना, अवरुद्ध करना या हटाना; (e) डेटा को किसी अन्य प्रदाता को स्थानांतरित करना; (f) सहमति के आधार पर संसाधित डेटा को हटाना; (g) साझाकरण के बारे में सूचित किया जाना; (h) सहमति वापस लेना।

किसी भी अधिकार का प्रयोग करने के लिए, पर्याप्त पहचान के साथ dpo@voyspark.com पर DPO को एक अनुरोध भेजें। हम 15 कैलेंडर दिनों के भीतर प्रतिक्रिया देते हैं।

10. आपके अधिकार (GDPR — EU)

GDPR के अंतर्गत आपको यह अधिकार है: पहुँच (art. 15), सुधार (art. 16), विलोपन/भुला दिए जाने का अधिकार (art. 17), प्रतिबंध (art. 18), पोर्टेबिलिटी (art. 20), आपत्ति (art. 21) और महत्वपूर्ण प्रभाव वाले पूर्णतः स्वचालित निर्णयों के अधीन न होने का अधिकार (art. 22)।

आपको किसी पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज करने का भी अधिकार है, जैसे CNIL (फ़्रांस), AEPD (स्पेन), Garante (इटली), BfDI (जर्मनी), CNPD (पुर्तगाल) या ICO (यूनाइटेड किंगडम)।

11. आपके अधिकार (CCPA — कैलिफ़ोर्निया)

कैलिफ़ोर्निया के निवासियों को CCPA/CPRA द्वारा प्रदत्त अधिकार प्राप्त हैं: एकत्रित डेटा की श्रेणियों और विशिष्ट तत्वों, स्रोतों और उद्देश्यों को जानना; विलोपन का अनुरोध करना; बिक्री या साझाकरण से ऑप्ट-आउट करना (Voyspark डेटा नहीं बेचता); गलत डेटा को सुधारना; संवेदनशील व्यक्तिगत जानकारी के उपयोग को सीमित करना।

इन अधिकारों का प्रयोग करने के लिए, "CCPA Request" वाक्यांश के साथ dpo@voyspark.com पर एक अनुरोध भेजें। हम अपने अधिकारों का प्रयोग करने वाले उपयोगकर्ताओं के साथ भेदभाव नहीं करते।

12. बच्चे और नाबालिग

Voyspark 13 वर्ष (ब्राज़ील) या 16 वर्ष (EU, उन स्थानों को छोड़कर जहाँ स्थानीय आयु कम है) से कम उम्र के बच्चों के लिए अभिप्रेत नहीं है। हम जानबूझकर ऐसे विषयों से डेटा एकत्र नहीं करते।

यदि हम अनुचित संग्रह की पहचान करते हैं, तो हम डेटा को तुरंत हटा देंगे। जो माता-पिता या अभिभावक नाबालिगों के डेटा का प्रसंस्करण पहचानते हैं, वे dpo@voyspark.com पर तत्काल विलोपन का अनुरोध कर सकते हैं।

13. अंतर्राष्ट्रीय डेटा स्थानांतरण

Voyspark का संचालन अंतर्राष्ट्रीय डेटा स्थानांतरण से जुड़ा है (उदाहरण के लिए, Paddle, Vercel, Cloudflare, Supabase, Anthropic और OpenAI जैसे प्रोसेसर के US और EU सर्वरों में)।

ये स्थानांतरण यूरोपीय आयोग की मानक संविदात्मक शर्तों (SCCs) और LGPD art. 33 तथा GDPR arts. 44–49 के अंतर्गत अन्य सुरक्षा उपायों के आधार पर किए जाते हैं।

14. सूचना सुरक्षा

हम जोखिम के अनुरूप तकनीकी और संगठनात्मक उपाय लागू करते हैं: पारगमन में एन्क्रिप्शन (TLS 1.2+), संवेदनशील डेटा के लिए विश्राम में एन्क्रिप्शन, पासवर्ड हैशिंग (bcrypt/argon2), न्यूनतम-विशेषाधिकार पहुँच नियंत्रण, वातावरण पृथक्करण, ऑडिट लॉग, निरंतर निगरानी और आवधिक समीक्षाएँ।

कोई भी सिस्टम जोखिम से पूरी तरह प्रतिरक्षित नहीं है। किसी प्रासंगिक घटना की स्थिति में, हम कानूनी समय-सीमा के भीतर (GDPR के अंतर्गत 72 घंटे तक) ANPD (ब्राज़ील) और/या सक्षम यूरोपीय प्राधिकरण को, और लागू होने पर प्रभावित विषयों को सूचित करेंगे।

15. इस नीति में परिवर्तन

इस नीति को नियामक परिवर्तनों, नई सुविधाओं या नए भागीदारों को प्रतिबिंबित करने के लिए अद्यतन किया जा सकता है। पिछले संस्करण संग्रहीत किए जाते हैं और dpo@voyspark.com पर अनुरोध पर उपलब्ध हैं।

महत्वपूर्ण अद्यतनों की सूचना 15 दिन पूर्व ईमेल और/या प्लेटफ़ॉर्म पर एक प्रमुख सूचना के माध्यम से दी जाएगी।

16. DPO और प्राधिकरणों से संपर्क

डेटा संरक्षण अधिकारी: dpo@voyspark.com। कानूनी संपर्क: legal@voyspark.com।

पर्यवेक्षी प्राधिकरण: ANPD (ब्राज़ील, anpd.gov.br), CNIL (फ़्रांस, cnil.fr), AEPD (स्पेन, aepd.es), Garante (इटली, garanteprivacy.it), BfDI (जर्मनी, bfdi.bund.de), CNPD (पुर्तगाल, cnpd.pt), ICO (यूनाइटेड किंगडम, ico.org.uk) और California Privacy Protection Agency (cppa.ca.gov)।

Minha viagem
Voyspark AI