गोपनीयता नीति
अद्यतन: 14 सितंबर 2026
रैपिडलिंक उपकरणों के बीच पाठ और फ़ाइलों को भेजने के लिए एक ephemeral उपकरण है। यह जितना संभव हो सके इकट्ठा करने और जल्दी भूलने के लिए बनाया गया है। यह नीति वास्तव में बताती है कि हम क्या संभालते हैं, क्यों और कितनी देर तक।
हम क्या एकत्र करते हैं
हम जानबूझकर डेटा संग्रह को न्यूनतम रखते हैं। विशेषकर:
- सत्र सामग्री - पाठ और फ़ाइलों को आप एक सत्र में छोड़ देते हैं। दोनों को अपलोड करने से पहले अपने ब्राउज़र में AES-256-GCM के साथ एन्क्रिप्ट किया गया है, इसलिए हम सिफरटेक्स्ट और कुछ और नहीं स्टोर करते हैं, और यह केवल सत्र के जीवनकाल के लिए मौजूद है।
- एक सत्र का नाम और सेटिंग्स - यादगार नाम जिसे आप चुनते हैं, इसका समाप्ति समय और क्या यह सार्वजनिक या पासवर्ड से सुरक्षित है। फ़ाइल आकार हमें दिखाई देते हैं; फ़ाइल नाम नहीं हैं, क्योंकि वे सामग्री के साथ एन्क्रिप्टेड हैं।
- न्यूनतम तकनीकी डेटा - अनुरोध लॉग और आईपी पता, केवल दर सीमित करने और दुरुपयोग की रोकथाम के लिए इस्तेमाल किया जाता है, कभी भी प्रोफाइलिंग के लिए नहीं।
- Pseudonymous सत्र एनालिटिक्स - एक सत्र-स्किप्ड हैश रिकॉर्ड जुड़ जाता है, सक्रिय अवधि, निकास समय, उपकरण श्रेणी, ब्राउज़र, ऑपरेटिंग सिस्टम, देश, भाषा, टाइमज़ोन, स्क्रीन और व्यूपोर्ट आकार, रंग योजना, कनेक्शन श्रेणी, ऐप डिस्प्ले मोड, रेफरल होस्टनाम, और कार्रवाई जैसे कि डाउनलोड, शेयर, लिंक कॉपी, क्यूआर ओपनिंग और सत्र बंद। हम इस एनालिटिक्स रिकॉर्ड में कभी सामग्री, फ़ाइल नाम, आईपी पते या कच्चे उपयोगकर्ता एजेंट स्ट्रिंग्स को संलग्न नहीं करते हैं, और इसके पहचानकर्ता विभिन्न सत्रों के बीच संबंध नहीं हो सकते हैं।
हमें खातों की आवश्यकता नहीं है। हम स्थानांतरण उपकरण का उपयोग करने के लिए अपने नाम, ईमेल या किसी व्यक्तिगत विवरण के लिए नहीं पूछते हैं।
कब तक हम इसे कब तक रखते हैं
सत्र डिजाइन द्वारा ephemeral हैं। आपके द्वारा चुनी गई टाइमर (डिफ़ॉल्ट द्वारा कुछ मिनट) के बाद सामग्री स्वचालित रूप से समाप्त हो जाती है, या जब आप सत्र को मैन्युअल रूप से बंद कर देते हैं।
समाप्ति के बाद, सामग्री को शुद्ध किया जाता है। सत्र मेटाडाटा और इसके छद्म नामों का दौरा रिकॉर्ड कुल उत्पाद विश्लेषण और दुरुपयोग जांच के लिए 30 दिनों तक बनाए रखा जाता है, फिर स्थायी रूप से सत्र के साथ हटा दिया जाता है।
कुकी
हम आपकी भाषा वरीयता को याद रखने के लिए कार्यात्मक कुकी का उपयोग करते हैं। एक यादृच्छिक पहचानकर्ता को स्थानीय भंडारण में भी रखा जाता है ताकि प्रत्येक सत्र के अंदर केवल एक ही ब्राउज़र की गिनती की जा सके; सर्वर इसे प्रत्येक सत्र के लिए अलग-अलग एक-तरफा हैश में बदल देता है। हम कोई विज्ञापन कुकीज़ का उपयोग नहीं करते हैं और कोई क्रॉस-साइट ट्रैकिंग नहीं करते हैं।
भाषा चयनकर्ता को ऑर्डर करने के लिए, हम 100 दिनों तक ब्राउज़र और इंटरफ़ेस भाषा द्वारा मासिक कुल रखते हैं। इन काउंटरों में कोई सत्र आईडी, फ़ाइल नाम या सामग्री शामिल नहीं है। सत्र भंडारण उसी टैब और महीने के भीतर बार-बार गिनती को रोकता है। ये भाषा के नमूने ब्राउज़र के डॉ नॉट ट्रैक वरीयता का सम्मान करते हैं।
विज्ञापन
रैपिडलिंक सेवा को मुक्त रखने के लिए विज्ञापन प्रदर्शित कर सकता है। हम गोपनीयता-पहले विज्ञापन का उपयोग करते हैं जो आपको ट्रैक नहीं करते हैं:
- विज्ञापन प्रासंगिक हैं, व्यवहार नहीं - वे पृष्ठ सामग्री द्वारा चुने गए हैं, न कि आपके प्रोफाइल द्वारा।
- हमारे विज्ञापन भागीदार (EthicalAds) कुकीज़ का उपयोग नहीं करता है, प्रोफ़ाइल का निर्माण नहीं करता है और व्यक्तिगत डेटा नहीं बेचता है।
- जो विज्ञापनदाता स्ट्राइप के माध्यम से सीधे हमारे टूल पे के माध्यम से बुक करते हैं; उनके व्यापार संपर्क विवरण केवल बुकिंग को पूरा करने और चालान करने के लिए संसाधित किए जाते हैं।
तृतीय-पक्ष प्रोसेसर
हम सेवा चलाने के लिए विश्वसनीय प्रदाताओं के एक छोटे से सेट पर भरोसा करते हैं:
- नियॉन - प्रबंधित PostgreSQL डेटाबेस होस्टिंग।
- Vercel — अनुप्रयोग होस्टिंग, फ़ाइल भंडारण (Vercel Blob), और गोपनीयता के अनुकूल समग्र विश्लेषण.
- स्ट्रिप - केवल विज्ञापनदाताओं के लिए भुगतान प्रसंस्करण।
- EthicalAds - कुकी रहित, प्रासंगिक विज्ञापन सेवा।
प्रत्येक प्रक्रिया डेटा केवल सेवा का हिस्सा प्रदान करने के लिए आवश्यक है।
डेटा सुरक्षा
सत्र सामग्री को आपके ब्राउज़र में AES-256-GCM के साथ एन्क्रिप्ट किया जाता है, इससे पहले कि इसे भेजा जाता है। हमारा भंडारण और डेटाबेस केवल कभी-कभी सिफरटेक्स्ट रखता है, और यातायात को उसके शीर्ष पर HTTPS पर पर परोसा जाता है। क्या अलग है कि कौन कुंजी रखता है।
यदि आप एक सत्र पर पासवर्ड सेट करते हैं, तो कुंजी उस पासवर्ड से प्राप्त होती है जिसमे PBKDF2-SHA256 का उपयोग किया जाता है और कभी भी प्रेषित नहीं होता है। हम केवल एक ही पासवर्ड से व्युत्पन्न एक अलग मूल्य प्राप्त करते हैं, जो आपको यह साबित करता है कि यह कुछ भी डिक्रिप्ट नहीं है। ऐसा सत्र अंत-टू-एंड एन्क्रिप्टेड है: हम इसे नहीं पढ़ सकते हैं, और न ही कोई भी व्यक्ति जो हमें शिकायत करता है या उल्लंघन करता है। यदि आप पासवर्ड खो देते हैं, तो सामग्री unrecoverable है - जिसमें हम शामिल हैं।
यदि आप पासवर्ड सेट नहीं करते हैं, तो हम कुंजी पकड़ते हैं, एक अलग मास्टर कुंजी के साथ बाकी पर सील कर देते हैं। यह वह है जो किसी को भी सत्र के नाम को अतिरिक्त रहस्यों के बिना ड्रॉप खोलने की अनुमति देता है, और इसका मतलब है कि हम तकनीकी रूप से उन सत्रों को डिक्रिप्ट करने में सक्षम हैं। हम नहीं करते, लेकिन आपको कुछ भी करने के लिए एक पासवर्ड चुनना चाहिए जिसे आप नहीं चाहते कि हमें पढ़ने में सक्षम होना चाहिए। इंटरफ़ेस बताता है कि दो में से कौन एक सत्र बनाने से पहले लागू होता है, और फिर एक बार यह मौजूद होता है।
आंतरिक प्रणालियों तक पहुंच प्रतिबंधित है, और ephemeral डिजाइन का मतलब है कि किसी भी समय सुरक्षा के लिए बहुत कम डेटा है।
अधिकार
GDPR और इसी तरह के कानूनों के तहत आप अपने बारे में किसी भी व्यक्तिगत डेटा के उपयोग, सुधार या हटाने का अनुरोध कर सकते हैं। क्योंकि सत्र अज्ञात और अल्पकालिक होते हैं, ज्यादातर मामलों में सबसे तेजी से मार्ग बस बंद करने के लिए या अपने सत्र समाप्त होने दे दिया है।
किसी अन्य चीज़ के लिए, हमसे संपर्क करें और हम समय सीमा के भीतर कानून की आवश्यकता का जवाब देंगे।
बच्चे
रैपिडलिंक को 13 से कम उम्र के बच्चों में निर्देशित नहीं किया गया है और हम जानबूझकर उनमें से डेटा एकत्र नहीं करते हैं।
इस नीति में बदलाव
हम इस नीति को अद्यतन कर सकते हैं क्योंकि सेवा विकसित होती है। उपरोक्त "अंतिम अद्यतन" तिथि में सामग्री परिवर्तन परिलक्षित होंगे।
संपर्क
गोपनीयता के बारे में प्रश्न? हमसे संपर्क करें team@lyfeman.com.