tellmelotellmelo.
प्रकाशक जानकारीगोपनीयताउपयोग की शर्तेंकॉपीराइट उल्लंघन की रिपोर्टसंपर्कAPIऐप

गोपनीयता नीति

आख़िरी अपडेट: 5 नवंबर 2026

यह एक अनुवाद है। जर्मन संस्करण ही मान्य है। जहाँ यह टेक्स्ट उससे अलग है, वहाँ जर्मन टेक्स्ट लागू होता है। तुम पेज के नीचे भाषा बदल सकते हो।

सार

  • नियंत्रक
  • ज़रूरी बातें

जब तुम आते हो

  • सर्वर लॉग
  • Font Awesome के आइकन
  • कुकी और ब्राउज़र स्टोरेज
  • भाषा
  • बाहरी लिंक
  • शेयर किए गए लिंक और प्रीव्यू

खाता

  • खाता और साइन इन
  • Google से साइन इन
  • उम्र और माता-पिता की सहमति
  • आमंत्रण
  • “नमस्ते कहो”, हफ़्ते का कार्ड और वफ़ादारी की लय
  • प्रोफ़ाइल, जगह और संगठन
  • सत्यापन
  • प्लान
  • भुगतान, बिल और रद्दीकरण

सामग्री

  • पोस्ट, जवाब और संदेश
  • समूह
  • समूहों के लिए चिंगारियाँ
  • “लिख रहे हैं…” और ऑनलाइन स्थिति
  • सर्च इंजन में मिल सके

फ़ीड और पहुँच

  • सीखे गए विषय
  • पहुँच और उभारना
  • “खोजे गए” कार्यक्रम
  • अपनी फ़ीड उधार देना

सूचनाएँ

  • पुश और ऐप
  • ईमेल से सारांश

मॉडरेशन और प्रशासन

  • मॉडरेशन और खाते की स्थिति
  • संपर्क अनुरोध और कॉपीराइट रिपोर्ट
  • ऑडिट लॉग
  • API कुंजी

अवधियाँ और अधिकार

  • डेटा कितने समय रखा जाता है
  • प्राप्तकर्ता और तीसरे देश
  • कोई स्वचालित फ़ैसले नहीं
  • तुम्हारे अधिकार
  • बदलाव
विषय-सूची

सार

  • नियंत्रक
  • ज़रूरी बातें

जब तुम आते हो

  • सर्वर लॉग
  • Font Awesome के आइकन
  • कुकी और ब्राउज़र स्टोरेज
  • भाषा
  • बाहरी लिंक
  • शेयर किए गए लिंक और प्रीव्यू

खाता

  • खाता और साइन इन
  • Google से साइन इन
  • उम्र और माता-पिता की सहमति
  • आमंत्रण
  • “नमस्ते कहो”, हफ़्ते का कार्ड और वफ़ादारी की लय
  • प्रोफ़ाइल, जगह और संगठन
  • सत्यापन
  • प्लान
  • भुगतान, बिल और रद्दीकरण

सामग्री

  • पोस्ट, जवाब और संदेश
  • समूह
  • समूहों के लिए चिंगारियाँ
  • “लिख रहे हैं…” और ऑनलाइन स्थिति
  • सर्च इंजन में मिल सके

फ़ीड और पहुँच

  • सीखे गए विषय
  • पहुँच और उभारना
  • “खोजे गए” कार्यक्रम
  • अपनी फ़ीड उधार देना

सूचनाएँ

  • पुश और ऐप
  • ईमेल से सारांश

मॉडरेशन और प्रशासन

  • मॉडरेशन और खाते की स्थिति
  • संपर्क अनुरोध और कॉपीराइट रिपोर्ट
  • ऑडिट लॉग
  • API कुंजी

अवधियाँ और अधिकार

  • डेटा कितने समय रखा जाता है
  • प्राप्तकर्ता और तीसरे देश
  • कोई स्वचालित फ़ैसले नहीं
  • तुम्हारे अधिकार
  • बदलाव

यह नीति बताती है कि tellmelo कौन-सा व्यक्तिगत डेटा, किस उद्देश्य से, किस क़ानूनी आधार पर और कितने समय तक प्रोसेस करता है।

सार

नियंत्रक

Blackline Development Inh. Sebastian Ostermeier Gottesackerweg 11a85283 WolnzachBayern, Deutschland

कोई डेटा संरक्षण अधिकारी नियुक्त नहीं किया गया है; § 38 BDSG की शर्तें पूरी नहीं होतीं।

ज़रूरी बातें

  • कोई विज्ञापन नहीं, कोई बिक्री नहीं। डेटा का विश्लेषण विज्ञापन के लिए नहीं होता, उसे बेचा नहीं जाता और सिर्फ़ यहाँ बताए गए प्राप्तकर्ताओं को दिया जाता है।
  • कोई एनालिटिक्स टूल नहीं, कोई ट्रैकिंग पिक्सेल नहीं और साइटों के पार कोई ट्रैकिंग नहीं।
  • लोड करते समय लगभग कोई तीसरा पक्ष नहीं। फ़ॉन्ट और प्रोग्राम फ़ाइलें इसी सर्वर से आती हैं; सिर्फ़ Font Awesome के आइकन तुम्हारा ब्राउज़र अमेरिका में उनके सर्वर से लोड करता है। दूसरे प्रदाता सिर्फ़ “Google के साथ आगे बढ़ो”, प्लान या चिंगारियों के भुगतान और पुश चालू होने पर शामिल होते हैं।
  • सर्वर जर्मनी में है, जिसे नियंत्रक चलाता है।
  • सीखे गए विषय डिफ़ॉल्ट रूप से चालू हैं और कभी भी बंद किए जा सकते हैं; बंद करने पर सीखा गया सब कुछ मिट जाता है (सीखे गए विषय)।
  • खोजो सिर्फ़ हाँ के साथ। “खोजे गए” कार्यक्रम के लिए सक्रियता गिनी जाती है, सहेजी नहीं जाती; सिर्फ़ वही दिखते हैं जिन्होंने सहमति दी।

जब तुम आते हो

सर्वर लॉग

वेब सर्वर अनुरोधों को लॉग करता है: IP पता, समय, माँगा गया पता, डेटा की मात्रा और ब्राउज़र हेडर जैसे यूज़र एजेंट और भाषा। इसमें सेशन कुकी, साइन इन सदस्यों की नियमित जाँच, साइन इन सदस्यों के लिए तस्वीरें और न बदलने वाली प्रोग्राम फ़ाइलें शामिल नहीं हैं।

उद्देश्य: संचालन और हमलों से बचाव। क़ानूनी आधार: Art. 6(1)(f) GDPR। रखने की अवधि: ज़्यादा से ज़्यादा 14 दिन।

Font Awesome के आइकन

हर पेज पर तुम्हारा ब्राउज़र Font Awesome (Fonticons, Inc., अमेरिका) का आइकन सेट kit.fontawesome.com और ka-f.fontawesome.com से लोड करता है, जैसे लिंक के बगल में जानी-मानी सेवाओं के लोगो के लिए। इंटरनेट पर हर अनुरोध की तरह, Fonticons को तुम्हारा IP पता, ब्राउज़र पहचान, समय और स्रोत के रूप में सिर्फ़ इस वेबसाइट का पता मिलता है, वह पेज नहीं जिस पर तुम हो। Fonticons को न तुम्हारा नाम पता चलता है न तुम्हारा खाता; हम उसके लिए कोई कुकी सेट नहीं करते। Fonticons क्या सहेजता है, यह उसकी गोपनीयता नीति (fontawesome.com/privacy) तय करती है। क़ानूनी आधार: Art. 6(1)(f) GDPR, आइकन एक जैसे दिखाने का वैध हित। तुम आपत्ति कर सकते हो (Art. 21 GDPR), जैसे अपने ब्राउज़र में fontawesome.com को ब्लॉक करके; tellmelo पूरी तरह इस्तेमाल लायक़ रहता है, बस इन लोगो के बिना।

कुकी और ब्राउज़र स्टोरेज

tellmelo दो कुकी सेट करता है और लोकल स्टोरेज में चार मान रखता है, और Android ऐप में सेशन स्टोरेज में एक और। पुश के साथ एक बैकग्राउंड स्क्रिप्ट जुड़ती है, “Google के साथ आगे बढ़ो” के साथ दस मिनट के लिए एक और कुकी। यही सूची पेज के नीचे ढाल वाला बटन दिखाता है; साइन इन के बाद फ़ोन और टैबलेट पर सेटिंग्स → ऐप और डेटा → तुम्हारे डिवाइस पर क्या है में।

नामउद्देश्यअवधिक़ानूनी आधार
tellmelo_session: कुकीतुम्हें साइन इन रखती है। इसमें सिर्फ़ एक रैंडम टोकन होता है।7 दिन; साइन आउट करते ही मिट जाती है§ 25(2) Nr. 2 TDDDG, Art. 6(1)(b) GDPR
tellmelo-language: कुकीचुनी गई भाषा कोड के रूप में, जैसे de।एक साल या जब तक तुम फिर से न चुनो§ 25(2) Nr. 2 TDDDG
tellmelo-theme: लोकल स्टोरेजहल्का या गहरा। सर्वर पर नहीं भेजा जाता।जब तक तुम इसे मिटा न दो§ 25(2) Nr. 2 TDDDG
tellmelo-look: लोकल स्टोरेजप्लान का ऐप रंग और गहरा काला, ताकि पेज लोड होते समय भी लागू रहें। चुनाव ख़ुद तुम्हारी सेटिंग्स के साथ रखा जाता है।जब तक तुम इसे मिटा न दो या प्लान ख़त्म न हो§ 25(2) Nr. 2 TDDDG
tellmelo-feed-questions: लोकल स्टोरेज“तुम्हारे लिए” ने आज किन पोस्ट के बारे में पूछा और किन सवालों के जवाब दिए गए या छिपाए गए। कभी सर्वर पर नहीं भेजा जाता।जब तक तुम इसे मिटा न दो; सिर्फ़ आज का दिन गिना जाता है§ 25(2) Nr. 2 TDDDG
tellmelo-data-panel: लोकल स्टोरेजकि तुम डेटा पैनल पहले ही खोल चुके हो।जब तक तुम इसे मिटा न दो§ 25(2) Nr. 2 TDDDG
tellmelo-app: सेशन स्टोरेज (सिर्फ़ Android ऐप में)कि पेज ऐप में चल रहा है, ताकि ऐप की टैब बार और पुश वाला सवाल रीलोड के बाद भी बने रहें। इसमें सिर्फ़ 1 होता है। सर्वर पर नहीं भेजा जाता।जब तक तुम ऐप बंद न करो§ 25(2) Nr. 2 TDDDG
sw.js: बैकग्राउंड स्क्रिप्ट (सिर्फ़ पुश के साथ)पुश सेवा का संकेत लेती है और सूचना दिखाती है। कुछ नहीं सहेजती।जब तक तुम पुश बंद न करो§ 25(1) TDDDG, Art. 6(1)(a) GDPR (पुश)
tellmelo_oauth: कुकी (सिर्फ़ Google)Google से लौटने को यहाँ शुरू हुए साइन इन से जोड़ती है। सिर्फ़ रैंडम मान।10 मिनट; लौटने के तुरंत बाद मिट जाती है§ 25(2) Nr. 2 TDDDG

कोई सहमति बैनर नहीं है: आठों प्रविष्टियाँ § 25(2) TDDDG के तहत सहमति से मुक्त हैं। पुश स्क्रिप्ट के लिए तुमसे उसे चालू करते समय साफ़ तौर पर पूछा जाता है।

भाषा

tellmelo चौदह भाषाओं में उपलब्ध है। भाषा तुम्हारे खाते की सेटिंग से आती है, वरना tellmelo-language कुकी से, वरना ब्राउज़र के Accept-Language हेडर से, वरना अंग्रेज़ी। हेडर सिर्फ़ पेज माँगे जाने पर पढ़ा जाता है, सहेजा नहीं जाता। क़ानूनी आधार: Art. 6(1)(f) GDPR, या (b) जब तुम ख़ुद चुनते हो।

अनुवाद: पोस्ट, जवाब, प्रोफ़ाइल और समूह विवरण और समूह नियम “अनुवाद करो” दिखाते हैं, जब टेक्स्ट उस भाषा से अलग भाषा में लिखा हो जिसमें तुम tellmelo देखते हो। पोस्ट, जोड़ और जवाबों के लिए यह वह भाषा है जो लिखते समय पहचानी गई (नीचे देखो); बाक़ी सभी टेक्स्ट के लिए नीचे बताया गया भाषा मॉडल दिखाते समय टेक्स्ट से इसे पहचानता है, लेखक के खाते की भाषा से शुरू करके, और अगर वह समय पर जवाब न दे, तो सिर्फ़ वही भाषा तय करती है। बटन बस इतना बताता है: कि टेक्स्ट किसी दूसरी भाषा में है। अनुवाद सिर्फ़ तुम्हारे क्लिक करने पर होता है, यहीं सर्वर पर Mozilla के अनुवाद मॉडलों से; टेक्स्ट किसी बाहरी सेवा को नहीं जाता। पहले एक छोटा भाषा मॉडल (Meta का fastText, यह भी यहीं सर्वर पर) पहचानता है कि टेक्स्ट और हर पैराग्राफ़ असल में किस भाषा में लिखा है, ताकि बताई गई भाषा से अलग भाषा का टेक्स्ट भी सही अनुवादित हो; अगर वह पहले से तुम्हारी भाषा में है, तो कुछ अनुवाद नहीं होता। कुछ भी सहेजा नहीं जाता, न टेक्स्ट न अनुवाद, और इसमें से कुछ भी लॉग नहीं होता। सिर्फ़ तुम्हारे अनुवादों के समय एक मिनट तक मेमोरी में रहते हैं, 20 प्रति मिनट (प्लान के साथ 60) की सीमा के लिए। संदेशों का कभी अनुवाद नहीं होता। जब कोई पोस्ट, जोड़ या जवाब लिखा या एडिट किया जाता है, वही भाषा मॉडल उसकी भाषा एक बार पहचानता है; अगर साफ़ हो, तो वह टेक्स्ट के साथ सहेजी जाती है और उसके साथ मिटती है। अगर किसी टेक्स्ट में अलग-अलग भाषाओं के पैराग्राफ़ हों, तो ये भाषाएँ भी सहेजी जाती हैं, ताकि हर भाषा के पाठकों को “अनुवाद करो” दिखे। इस बदलाव से पहले के टेक्स्ट बाद में एक बार इसी तरह जाँचे जाते हैं। यह टेक्स्ट की भाषा बताता है और अनुवाद में गिना जाता है; इसे चुना नहीं जा सकता। अगर यह साफ़ न हो (जैसे “Haha” में), तो कुछ नहीं सहेजा जाता और खाते की भाषा मानी जाती है (Art. 6(1)(b) GDPR)। सर्वर अपडेट के दौरान Mozilla और Meta से मॉडल डाउनलोड करता है; उस समय सदस्यों के बारे में कोई जानकारी बाहर नहीं जाती। क़ानूनी आधार: तुम्हारे लिए Art. 6(1)(b) GDPR, लेखकों के लिए (f) (कि उनके टेक्स्ट समझे जाएँ)।

जर्मन संस्करण ही मान्य है। इस नीति और दूसरे क़ानूनी टेक्स्ट के अनुवाद पढ़ने में मदद के लिए हैं।

बाहरी लिंक

पोस्ट, संदेशों और प्रोफ़ाइलों के लिंक पहले एक सूचना पेज पर ले जाते हैं। मंज़िल का पता # के बाद होता है, जिसे ब्राउज़र सर्वर पर नहीं भेजता; सूचना पेज सिर्फ़ यह पूछता है कि टीम ने मंज़िल वाली साइट जाँची है या नहीं। तुम कौन-से लिंक खोलते हो, यह सहेजा नहीं जाता। बड़ी संख्या में अनुरोध रोकने के लिए सर्वर एक मिनट तक अनुरोध गिनता है, बिना खाते के IP पते के एक न पलटे जा सकने वाले फ़िंगरप्रिंट के तहत। मंज़िल वाली साइट को पता नहीं चलता कि तुम किस पेज से आए हो।

जब कोई वेबसाइट पहली बार किसी पोस्ट या जवाब में आती है, tellmelo उसे एक बार टीम के सामने जाँच के लिए रखता है। इसके लिए पता, वह पहली बार कब आई, तब से कितनी बार पोस्ट हुई और उसका ज़िक्र करने वाली पोस्ट कितनी बार रिपोर्ट हुईं, यह सहेजा जाता है, यह नहीं कि किसने पोस्ट या रिपोर्ट किया। जाँच के बाद सिर्फ़ वेबसाइट का नाम रहता है, ताकि वह फिर से न रखी जाए। क़ानूनी आधार: Art. 6(1)(f) GDPR (सदस्यों को हानिकारक साइटों से बचाना)।

साइटें जाँच के लिए भेजना: तुम्हारी खाता ID, पता, तुम्हारा आकलन, एक वैकल्पिक कारण, समय और फ़ैसला सहेजा जाता है; टीम तुम्हारा नाम देखती है। आकलन ख़ुद तब तक लागू रहते हैं जब तक टीम उन्हें हटा न दे; ब्लॉक की गई साइटों का लिंक प्रीव्यू नहीं बनता, और उनका ज़िक्र करने वाले टेक्स्ट प्रकाशित नहीं हो सकते। क़ानूनी आधार: Art. 6(1)(f) GDPR (हानिकारक साइटों से सुरक्षा)।

शेयर किए गए लिंक और प्रीव्यू

जब कोई किसी पोस्ट का लिंक किसी मैसेंजर या दूसरे नेटवर्क में चिपकाता है, तो उसका सर्वर एक प्रीव्यू लोड करता है: लेखक का नाम, शुरुआती लगभग 200 अक्षर और पहली तस्वीर। ग़ैर-सार्वजनिक समूहों की पोस्ट, ब्लॉक किए गए या मिटाए जा रहे खातों की पोस्ट और हटाई गई पोस्ट का कोई प्रीव्यू नहीं होता। सर्च इंजन इस पेज को तभी इंडेक्स कर सकते हैं जब लेखक ने “सर्च इंजन में मिल सके” चालू किया हो। क़ानूनी आधार: Art. 6(1)(f) GDPR।

खाता

खाता और साइन इन

  • यूज़रनेम और दिखने वाला नाम: तुम चुनते हो, सार्वजनिक।
  • पासवर्ड: सिर्फ़ अपने सॉल्ट के साथ scrypt हैश के रूप में, कभी सादे टेक्स्ट में नहीं।
  • ईमेल से कोड: साइन इन करते समय पासवर्ड की जगह तुम छह अंकों का कोड मँगा सकते हो। सिर्फ़ एक गुप्त कुंजी से बना हैश 10 मिनट के लिए सहेजा जाता है; कोड एक बार चलता है और पाँच ग़लत प्रविष्टियों के बाद बेकार हो जाता है। दो-चरणीय साइन इन चालू हो तो उसके बाद भी ऐप का कोड पूछा जाता है।
  • ईमेल पता: ज़रूरी, एन्क्रिप्ट करके रखा जाता है, कुंजी अलग रखी जाती है। पासवर्ड लिंक, साइन इन कोड, संचालक के संदेशों, जैसे बदले गए क़ानूनी टेक्स्ट के बारे में, और सारांश के लिए इस्तेमाल होता है, अगर तुम उसे चालू करो। एक बार इस्तेमाल वाले पते अस्वीकार किए जाते हैं।
  • दो-चरणीय साइन इन: वैकल्पिक, टीम के लिए अनिवार्य। सीक्रेट एन्क्रिप्ट करके रखा जाता है, दस रिकवरी कोड सिर्फ़ हैश के रूप में। सेटिंग्स → खाता और सुरक्षा में इसे बंद करने से दोनों मिट जाते हैं।
  • साइन इन: समय, आख़िरी एक्सेस (घंटे के हिसाब से) और डिवाइस का मोटा विवरण जैसे “Windows पर Chrome”, बिना IP पते के। सेटिंग्स → खाता और सुरक्षा → साइन इन किए डिवाइस और साइन आउट में एक या बाक़ी सभी साइन इन ख़त्म किए जा सकते हैं।
  • आख़िरी इस्तेमाल: तुमने tellmelo आख़िरी बार कब इस्तेमाल किया, घंटे तक। इससे फ़ीड में नई पोस्ट का निशान, “तुम्हारी पिछली विज़िट के बाद से” कार्ड, सारांश, सीधे संदेशों में “आख़िरी बार ऑनलाइन”, आमंत्रणों की जाँच और बिना इस्तेमाल के संगठन खातों का अंत तय होता है।

क़ानूनी आधार: Art. 6(1)(b) GDPR (उपयोग का अनुबंध)।

Google से साइन इन

“Google के साथ आगे बढ़ो” से तुम Google के ज़रिए साइन इन करते हो और तय करते हो कि Google हमें तीन जानकारियाँ दे या नहीं: तुम्हारे Google खाते की ID, तुम्हारा ईमेल पता (सिर्फ़ अगर Google ने उसे सत्यापित किया हो) और तुम्हारा नाम। हमें तुम्हारी प्रोफ़ाइल फ़ोटो, संपर्क या पासवर्ड नहीं मिलते। तुम्हें पहचानने के लिए ID सहेजी जाती है; अगर सत्यापित पता पहले से किसी सत्यापित खाते का है, तो दोनों जोड़ दिए जाते हैं। नए खाते के लिए पता और नाम साइन-अप पूरा होने तक एन्क्रिप्ट करके रखे जाते हैं, ज़्यादा से ज़्यादा 30 मिनट।

क़ानूनी आधार: Art. 6(1)(b) GDPR। कभी भी सेटिंग्स → खाता और सुरक्षा में अलग करो; तब ID मिट जाती है। Google ख़ुद क्या प्रोसेस करता है, यह Google की गोपनीयता नीति तय करती है।

उम्र और माता-पिता की सहमति

जन्मतिथि साइन-अप के समय एक बार जाँची जाती है और सहेजी नहीं जाती। 16 से कम उम्र में पहले कोई खाता नहीं बनता, बल्कि माता-पिता या अभिभावक के ईमेल पते पर एक अनुरोध जाता है (Art. 8(2) GDPR)। जवाब आने तक चाहा गया नाम और यूज़रनेम, दोनों ईमेल पते (एन्क्रिप्टेड) और पासवर्ड हैश के रूप में रखे जाते हैं; जवाब न आने पर 14 दिन बाद, मना करने पर तुरंत मिटा दिए जाते हैं।

सहमति मिलने पर खाता बनता है। सबूत के रूप में (Art. 5(2) GDPR) सहमति का समय और वह ईमेल पता जिससे वह आई (एन्क्रिप्टेड) खाता मिटने तक रखे जाते हैं। क़ानूनी आधार: Art. 6(1)(b) के साथ Art. 8 GDPR।

माता-पिता की निगरानी (वैकल्पिक)। सहमति के बाद, जिस पते से सहमति आई उस पर एक लिंक आता है। इससे माता-पिता या अभिभावक अपना खाता बच्चे के खाते से जोड़ सकते हैं, ज़्यादा से ज़्यादा दो। लिंक 14 दिन तक और सिर्फ़ एक बार मान्य है। बच्चा सेटिंग्स → परिवार में उसी पते पर नया लिंक भेज सकता है। जुड़े हुए माता-पिता रोज़ का समय और रात का ब्रेक तय कर सकते हैं। इसके लिए tellmelo गिनता है कि उसका कोई पेज बच्चे की तरफ़ कितनी देर खुला और दिखाई देता रहा, प्रति दिन सेकंड में। माता-पिता पिछले सात दिनों का यह समय, बच्चे का नाम और यूज़रनेम और तय किए गए मान देखते हैं। वे पोस्ट, संदेश, संपर्क या कोई दूसरी गतिविधि नहीं देखते। समय ख़त्म होने पर या रात के ब्रेक के दौरान, ब्रेक ख़त्म होने तक सिर्फ़ संदेश और सेटिंग्स इस्तेमाल हो सकती हैं। बच्चा देखता है कि कौन जुड़ा है और क्या लागू है। क़ानूनी आधार: माता-पिता के खाते के लिए Art. 6(1)(b) GDPR, बच्चे के डेटा के लिए Art. 6(1)(f) GDPR। वैध हित माता-पिता की देखभाल का पालन (§ 1626 BGB) और नाबालिगों की सुरक्षा है।

16 पर अंत। साल में एक बार, सहमति की वर्षगाँठ पर, tellmelo बच्चे से पूछता है कि क्या वह 16 का हो गया है। सेटिंग्स → परिवार → मैं 16 का हूँ में यह कभी भी हो सकता है। बच्चा अपनी जन्मतिथि फिर से डालता है। इसकी जाँच होती है और यह सहेजी नहीं जाती। जिस पते से सहमति आई थी, उस पर पुष्टि के लिए एक लिंक आता है, जो 14 दिन तक मान्य है। जुड़े हुए माता-पिता अपने खाते में भी पुष्टि कर सकते हैं। पुष्टि होने पर, या जब माता-पिता ख़ुद निगरानी ख़त्म करते हैं, जुड़ाव, सेटिंग्स, गिना गया समय, लिंक और अनुरोध मिटा दिए जाते हैं। सहमति का सबूत ऊपर बताए अनुसार बना रहता है। सहेजा रहता है कि निगरानी कब ख़त्म हुई और बच्चे ने सालाना सवाल का आख़िरी जवाब कब दिया।

आमंत्रण

संचालक द्वारा तैयार किए गए खाते: संचालक किसी के लिए खाता तैयार कर सकता है। तब tellmelo ऐसी जानकारी प्रोसेस करता है जो आमंत्रित व्यक्ति से नहीं आती: इच्छित नाम और यूज़रनेम, संगठन खातों के लिए उद्योग, वेबसाइट, फ़ोन नंबर और सार्वजनिक ईमेल पता, और ईमेल से आमंत्रण के लिए उसका ईमेल पता भी (एन्क्रिप्टेड)। जब तक वह व्यक्ति लिंक खोलकर अपना पासवर्ड तय नहीं करता, इसमें से कुछ भी दिखाई नहीं देता।

ईमेल से एक आमंत्रण भेजा जाता है जिसमें भेजने वाला, आमंत्रित करने वाला व्यक्ति, उद्देश्य और वैधता बताई जाती है, साथ में सात और तेरह दिन बाद एक-एक रिमाइंडर। लिंक से आमंत्रण में tellmelo कोई पता नहीं सहेजता और रिमाइंडर नहीं भेजता; लिंक का प्रीव्यू नाम, यूज़रनेम और एक तैयार प्रोफ़ाइल फ़ोटो दिखाता है। स्वीकार न किए गए आमंत्रण 14 दिन बाद मिटा दिए जाते हैं, या संपर्क फ़ॉर्म से अनुरोध पर तुरंत। क़ानूनी आधार: Art. 6(1)(f) GDPR।

सदस्यों के आमंत्रण लिंक (/login?invite=username) में सिर्फ़ यूज़रनेम होता है। जो इनसे साइन अप करता है, उससे एक बार पूछा जाता है कि क्या वह उस व्यक्ति को फ़ॉलो करना चाहता है; पेज नाम सिर्फ़ सार्वजनिक प्रोफ़ाइल के लिए दिखाता है। आमंत्रण के इनाम (उपयोग की शर्तें) के लिए tellmelo सहेजता है कि किस सदस्य ने आमंत्रित किया, अगर नया खाता साइन-अप के एक दिन के भीतर लिंक से जुड़ता है, और हर रात दर्ज करता है कि क्या तब से उसका इस्तेमाल हुआ, आख़िरी इस्तेमाल के उस समय से जो वैसे भी सहेजा जाता है, और क्या उसकी प्रोफ़ाइल फ़ोटो है, उसने कोई पोस्ट प्रकाशित की है और किसी प्रोफ़ाइल को फ़ॉलो करता है। जब तक आमंत्रण गिना जाता है, tellmelo यह जाँचता रहता है। अगर कोई शर्त पूरी होनी बंद हो जाए या खाता निलंबित या मिटा दिया जाए, तो वह नहीं गिना जाता; अगर खाता फिर से उसे पूरा करे, तो फिर गिना जाता है। आमंत्रित करने वाला सदस्य सिर्फ़ गिने गए और इंतज़ार कर रहे आमंत्रणों की संख्या देखता है, लोगों को नहीं, यह भी नहीं कि कौन-सा आमंत्रण अभी नहीं गिना जा रहा। लिंक प्रशासन में नहीं दिखता। अगर खाता अपने पहले 30 दिनों में नहीं गिना जाता, तो लिंक मिटा दिया जाता है, ज़्यादा से ज़्यादा 60 दिन बाद। साइन-अप के बाद की सूचना में “मुझे मत गिनो” इसे तुरंत मिटा देता है, खाते को कोई नुक़सान नहीं होता। गिने जाने के बाद लिंक तब तक सहेजा रहता है जब तक दोनों में से कोई खाता मिटा न दिया जाए। अगर इस वजह से आमंत्रित करने वाला सदस्य कोई चरण खो देता है, तो उसे सूचना और ईमेल मिलता है, और खाता सहेजता है कि इनाम कब तक लागू रहेगा। आमंत्रित करने वाले सदस्य के लिए आमंत्रणों की संख्या, पाए गए चरण और पहले से जमा प्लान का समय खाता मिटने तक रहते हैं। क़ानूनी आधार: Art. 6(1)(f) GDPR (आमंत्रणों का निष्पक्ष इनाम, नक़ली खातों को दूर रखना); आमंत्रित करने वाले सदस्य के लिए Art. 6(1)(b) GDPR।

“नमस्ते कहो”, हफ़्ते का कार्ड और वफ़ादारी की लय

फ़ीड में कार्ड। “नमस्ते कहो” के तहत फ़ीड दूसरे सदस्यों को 14 दिन से कम पुराने खाते की पहली पोस्ट और ऐसी पोस्ट दिखाती है जिन पर पोस्ट होने के तीन घंटे बाद तक किसी ने प्रतिक्रिया नहीं दी, फ़ीड में सिर्फ़ समूहों के बाहर की पोस्ट। किसी समूह के पेज पर उसके सदस्य समूह के लिए यही देखते हैं; वहाँ नया का मतलब है ज़्यादा से ज़्यादा 14 दिन से उसका हिस्सा होना। “तुम्हारी पिछली विज़िट के बाद से” कम से कम दो दिन दूर रहने के बाद दिखाता है कि कितने जवाब, लाइक और फ़ॉलोअर आए और उन प्रोफ़ाइलों की पोस्ट जिन्हें तुम फ़ॉलो करते हो; यह तुम्हारे आख़िरी इस्तेमाल पर आधारित है। अलग से सिर्फ़ वह दिन सहेजा जाता है जब तुमने किसी कार्ड को आज के लिए छिपाया, तुम्हारी सेटिंग्स में। क़ानूनी आधार: Art. 6(1)(b) GDPR।

तुम्हारा हफ़्ता, शेयर करना और प्रतिक्रिया। रविवार को फ़ीड तुम्हें तुम्हारा अपना हफ़्ता दिखाती है: तुमने कितनी पोस्ट लिखीं, कितने लाइक, जवाब और नए फ़ॉलोअर आए, वफ़ादारी की लय में तुम्हारे दिन और सबसे ज़्यादा प्रतिक्रिया वाली तुम्हारी पोस्ट। यह खोलने पर वैसे भी सहेजे गए डेटा से निकाला जाता है और सहेजा नहीं जाता; किसने प्रतिक्रिया दी, यह इसमें नहीं होता। “तस्वीर के रूप में शेयर करो” से tellmelo इससे, या तुम्हारे साल की झलक से, तुम्हारे नाम, प्रोफ़ाइल फ़ोटो और इन संख्याओं वाली एक तस्वीर बनाता है; यह सिर्फ़ तुम्हारे ब्राउज़र में जाती है और तभी सहेजी जाती है जब तुम ख़ुद उसे पोस्ट करो। तुम्हारी पहली पोस्ट के एक दिन बाद तुम्हें सूचना मिलती है कि पहले बारह घंटों की तुम्हारी पोस्ट कुल मिलाकर कितनी बार देखी गईं, लाइक की गईं और जवाब पाईं, हर पोस्ट के लिए एक की बजाय सबके लिए एक। यह तुम्हारी पोस्ट और उनके काउंटर से निकाली जाती है; अलग से कुछ नहीं सहेजा जाता। शनिवार को तुम्हें सूचना मिलती है अगर वफ़ादारी की लय में तुम्हारे हफ़्ते में एक दिन कम है। दोनों सूचनाएँ सेटिंग्स → सूचनाएँ में बंद की जा सकती हैं। क़ानूनी आधार: Art. 6(1)(b) GDPR।

वफ़ादारी की लय। ताकि सक्रिय हफ़्ते गिने जाएँ (उपयोग की शर्तें), tellmelo चल रहे हफ़्ते के लिए सहेजता है कि तुम किन दिनों सक्रिय रहे, बिना समय के; अगला हफ़्ता इसे बदल देता है। कोई दिन सक्रिय था या नहीं, tellmelo वैसे भी सहेजी गई चीज़ों से पढ़ता है: उस दिन की तुम्हारी पोस्ट, जवाब, लाइक और शेयर की गई पोस्ट। पोल में दिए वोट tellmelo इसके लिए सिर्फ़ मेमोरी में गिनता है, बिना समय सहेजे। तुम्हारी आख़िरी विज़िट का दिन और हफ़्ता रहता है, ताकि लंबे समय तक दूर रहने पर इनाम मिट सकें (उपयोग की शर्तें), साथ में यह कि तब से कितने मिट चुके हैं और क्या पहले वाली सूचना भेजी गई; तुम्हारी अगली विज़िट इसे रीसेट कर देती है। ताकि शनिवार का रिमाइंडर सिर्फ़ एक बार आए, जिस हफ़्ते के लिए वह भेजा गया वह दर्ज किया जाता है। खाता मिटने तक तुम्हारे गिने गए हफ़्तों की संख्या और एक-एक नोट सहेजा रहता है कि क्या तुम साइन-अप के अगले दिन, दूसरे हफ़्ते और दूसरे महीने में लौटे। तुम्हारी लय तुम्हारे सिवा कोई नहीं देखता। जो किसी दूसरे खाते की ओर से काम करता है, वह किसी के लिए नहीं गिना जाता। सब कुछ खाते के साथ मिट जाता है। क़ानूनी आधार: Art. 6(1)(b) GDPR।

इस्तेमाल के आँकड़े। इन प्रविष्टियों से tellmelo हर दिन और हफ़्ते गिनता है कि कितने सदस्य आए, कितने हफ़्ते में कम से कम तीन दिन सक्रिय रहे और कितने साइन-अप के बाद लौटे। सिर्फ़ ये कुल संख्याएँ सहेजी जाती हैं, किसी अलग सदस्य से जुड़ाव के बिना; टीम सिर्फ़ इन्हें देखती है। क़ानूनी आधार: Art. 6(1)(f) GDPR (सेवा को बेहतर बनाना)।

प्रोफ़ाइल, जगह और संगठन

जगह (वैकल्पिक): जगह, क्षेत्र, देश, पिन कोड, गली, मकान नंबर, केंद्र के निर्देशांक और दायरा। इससे tellmelo तय करता है कि कौन-सी पोस्ट तुम्हारे आसपास की हैं। शुरू में इसमें से कुछ भी सार्वजनिक नहीं होता; “प्रोफ़ाइल में जगह दिखाओ” से सिर्फ़ जगह दिखती है। निर्देशांक सिर्फ़ तुम्हारे अपने ब्राउज़र तक जाते हैं। गली और मकान नंबर एन्क्रिप्ट करके रखे जाते हैं, निर्देशांक लगभग एक किलोमीटर तक गोल करके। क़ानूनी आधार: Art. 6(1)(a) GDPR; सेटिंग्स → प्रोफ़ाइल → तुम्हारी जगह में वापस लेने पर जगह की सारी जानकारी मिट जाती है।

संगठन खाते: व्यवसाय और संस्थाएँ अपना पूरा पता, उद्योग, फ़ोन नंबर और एक सार्वजनिक ईमेल पता सार्वजनिक रूप से दिखाते हैं, व्यवसाय खुलने का समय भी। ये जानकारियाँ बिना एन्क्रिप्शन के रखी जाती हैं क्योंकि ये सार्वजनिक हैं, गली और मकान नंबर हर खाते की तरह एन्क्रिप्ट करके; स्वचालित खातों के पास ये नहीं होतीं। खाते का प्रकार तब ख़त्म होता है जब टीम उसे वापस लेती है या अठारह महीने बिना साइन इन के (एक साल बाद एक संदेश, फिर ज़्यादा से ज़्यादा हर महीने एक रिमाइंडर); खाता और पोस्ट बने रहते हैं। क़ानूनी आधार: Art. 6(1)(b) GDPR।

पता खोज: जब तुम टाइप करते हो, तो इनपुट Photon (komoot GmbH, पॉट्सडैम) को जाता है। अनुरोध यह सर्वर करता है; सेवा को न तुम्हारा IP पता पता चलता है न यह कि किसने खोजा। जवाब बिना किसी ID के 30 दिन तक कैश में रखे जाते हैं।

वेबसाइट: तुम्हारी डाली गई वेबसाइट तुम्हारी प्रोफ़ाइल में सार्वजनिक रूप से दिखती है। सहेजते समय, “अभी जाँचो” पर और लगभग हर हफ़्ते रात में सर्वर पेज लाता है और तुम्हारी प्रोफ़ाइल के लिए rel=me वाला लिंक खोजता है; वेबसाइट को सिर्फ़ सर्वर का IP पता दिखता है। पता, नतीजा और समय सहेजा जाता है, सामग्री का कुछ नहीं। क़ानूनी आधार: Art. 6(1)(b) GDPR।

जुड़ने की तारीख: तुम्हारी प्रोफ़ाइल वह महीना और साल दिखाती है जब तुमने खाता बनाया, सार्वजनिक प्रोफ़ाइल पेज पर और API से भी। यह डिफ़ॉल्ट रूप से चालू है और सेटिंग्स → गोपनीयता → जुड़ने की तारीख में बंद किया जा सकता है; तब tellmelo यह तारीख़ कहीं नहीं दिखाता। इसके लिए सिर्फ़ यह सेटिंग सहेजी जाती है। क़ानूनी आधार: Art. 6(1)(f) GDPR (दूसरे सदस्य जान सकें कि कोई कितने समय से यहाँ है; स्विच से आपत्ति करो)।

सत्यापन

सत्यापन चिह्न के हर आवेदन पर एक इंसान फ़ैसला करता है। आवेदन का टेक्स्ट, खाते का प्रकार और समय सहेजा जाता है, लोगों और स्वचालित खातों के लिए भेजते समय के आँकड़े भी (फ़ॉलोअर और पिछले 30 दिनों की पोस्ट और मिले लाइक, जवाब और रीपोस्ट)।

व्यवसाय और संस्थाएँ एक आधिकारिक रूप से मान्य दस्तावेज़ अपलोड करते हैं। इसे एन्क्रिप्ट करके और सिर्फ़ फ़ैसले तक रखा जाता है; आवेदन वापस लेने पर यह तुरंत मिटा दिया जाता है। इसे सिर्फ़ एडमिनिस्ट्रेटर खोल सकते हैं, और हर बार खोलना लॉग होता है। तुम ग़ैरज़रूरी जानकारी कारण बताकर काली कर सकते हो। फ़ैसले के बाद दस्तावेज़ के बिना आवेदन, फ़ैसला और उसका कारण 90 दिन तक रखे जाते हैं। क़ानूनी आधार: Art. 6(1)(b) और (f) GDPR (किसी और का रूप धरने वाले खातों से सुरक्षा)।

प्लान

tellmelo दो प्लान देता है, “समर्थक” और “संगठन”। इन्हें ख़रीदा जा सकता है या संचालक इन्हें हाथ से देता है, जैसे आज़माने के लिए। अगर तुम्हारे खाते में प्लान है, तो उसका प्रकार, शुरुआत और अंत तब तक सहेजे रहते हैं जब तक खाता है। प्लान से फ़ीड के क्रम में कुछ नहीं बदलता। इस हिस्से की हर बात के लिए क़ानूनी आधार, जब तक अलग न बताया जाए: Art. 6(1)(b) GDPR।

  • बैज और रंग: तुम्हारी प्रोफ़ाइल प्लान के नाम और शुरू होने की तारीख़ वाला बैज दिखाती है; इसे सेटिंग्स → प्रोफ़ाइल में छिपाओ। चुना गया प्रोफ़ाइल रंग हर वह व्यक्ति देखता है जो तुम्हारी प्रोफ़ाइल देखता है। ऐप का रंग, सहेजे गए फ़ीड मिक्स और तैयार जवाब सिर्फ़ तुम्हारी सेटिंग्स के साथ रखे जाते हैं।
  • सहेजी गई पोस्ट पर नोट सिर्फ़ तुम्हारा खाता देखता है; ये एन्क्रिप्ट करके रखे जाते हैं। ये तब मिटते हैं जब तुम पोस्ट को सहेजना बंद करो, जब वह मिटाई जाए, या तुम्हारे खाते के साथ।
  • तुम्हारे अपने इमोजी सार्वजनिक तस्वीरें हैं: जो कोई इन्हें इस्तेमाल करने वाला टेक्स्ट देखता है, वह तुम्हारा प्लान चलने तक तस्वीर देखता है।
  • इनसाइट्स: तुम्हारा साल और तुम्हारी पोस्ट के आँकड़े मौजूदा डेटा से गिने जाते हैं और अलग से सहेजे नहीं जाते; ये सिर्फ़ कुल संख्याएँ दिखाते हैं, नाम नहीं।
  • लिंक पेज: /<username> पर तुम्हारा लिंक पेज सार्वजनिक है, बिना साइन इन के भी, और तुम्हारा नाम, प्रोफ़ाइल फ़ोटो, तुम्हारा टेक्स्ट और तुम्हारे लिंक दिखाता है। पता शेयर करने पर प्रीव्यू तुम्हारे नाम, प्रोफ़ाइल फ़ोटो, तुम्हारे टेक्स्ट और पहले चार लिंक वाला कार्ड दिखाता है। सर्च इंजन इसे तभी दिखा सकते हैं जब तुम्हारी प्रोफ़ाइल सर्च इंजन में मिल सके हो। हर लिंक के लिए हम सिर्फ़ गिनते हैं कि उस पर कितनी बार क्लिक हुआ, किसने किया यह नहीं; आगे भेजते समय मंज़िल वाली साइट को सिर्फ़ यह पता चलता है कि विज़िट tellmelo से आई है। प्लान ख़त्म होने पर पता तुम्हारी प्रोफ़ाइल पर ले जाता है।
  • रिमाइंडर और बाद में भेजे जाने वाले संदेश: सहेजी गई पोस्ट का रिमाइंडर चुने गए समय तक तुम्हारे खाते के साथ रहता है और फिर मिटा दिया जाता है। बाद में भेजा जाने वाला संदेश तब तक सर्वर पर एन्क्रिप्ट करके रखा जाता है, हर संदेश की तरह; प्राप्तकर्ता उसे भेजे जाने के बाद ही देखता है। अगर तब तक तुम्हारा प्लान ख़त्म हो गया, तो वह तब तक नहीं भेजा जाता जब तक तुम ख़ुद उसे भेज या मिटा न दो।
  • टीम एक्सेस (संगठन): पाँच तक लोग खाते की ओर से काम करते हैं। वे वह देखते हैं जो खाता देखता है, खाते को भेजे गए संदेशों समेत, और उसके नाम से लिखते हैं; एडिटरों की पोस्ट मंज़ूरी का इंतज़ार करती हैं। वे क्या करते हैं, यह व्यक्ति, कार्रवाई और समय के साथ 90 दिन तक लॉग में रहता है; खाता और उसके एडमिन इसे पढ़ते हैं। साइन इन, सुरक्षा, कुंजियाँ, डेटा निर्यात और मिटाना उसी के पास रहते हैं जिसके पास पासवर्ड है।
  • टीम इनबॉक्स (संगठन): संगठन और उसकी टीम किसी बातचीत के लिए दर्ज करते हैं कि उसे कौन देख रहा है, क्या वह पूरी हो गई, और एक एन्क्रिप्टेड अंदरूनी नोट। बातचीत में शामिल व्यक्ति यह नहीं देखता। यह तब तक रहता है जब तक संगठन इसे न बदले या दोनों में से कोई खाता मिटा न दिया जाए। बातचीत में शामिल व्यक्ति के संबंध में क़ानूनी आधार: Art. 6(1)(f) GDPR (टीम के रूप में अनुरोध संभालना); नोटों के लिए संगठन ज़िम्मेदार है।
  • इवेंट और पते (संगठन) प्रोफ़ाइल पर सार्वजनिक रूप से दिखते हैं; सार्वजनिक खातों की कैलेंडर फ़ाइलें बिना साइन इन के ली जा सकती हैं। जो किसी इवेंट के लिए नाम लिखाता है, वह संगठन की प्रतिभागी सूची में नाम और @नाम के साथ दिखता है; दूसरों को सिर्फ़ संख्या दिखती है। इवेंट और नाम लिखाना इवेंट के एक साल बाद मिटा दिए जाते हैं, नाम लिखाना तब भी जब तुम उसे वापस लो।
  • प्रोफ़ाइल के जोड़ (संगठन): सवाल-जवाब और दूसरी भाषाओं में विवरण प्रोफ़ाइल पर सार्वजनिक हैं। दोहराई जाने वाली पोस्ट खाते की दूसरी पोस्ट की तरह चुने गए समय पर दिखती हैं।
  • वेबसाइट विजेट (संगठन): यह किसी दूसरी वेबसाइट पर नाम और पाँच सबसे नई सार्वजनिक पोस्ट दिखाता है, सिर्फ़ सार्वजनिक प्रोफ़ाइल पेज वाले खाते के लिए (सर्च इंजन में मिल सके)। उस वेबसाइट के आगंतुकों का ब्राउज़र इसे इस सर्वर से लोड करता है, जिससे सर्वर लॉग बनते हैं। विजेट न कुकी सेट करता है न कोई स्क्रिप्ट चलाता है। उस वेबसाइट का संचालक इसके लिए ज़िम्मेदार है।
  • वेबहुक (संगठन): नई सूचनाओं के लिए संगठन का डाला हुआ https पता प्रकार, सूचना और पोस्ट की ID और उसे शुरू करने वाले का @नाम पाता है, टेक्स्ट कभी नहीं। पाने और उसके बाद की हर चीज़ के लिए संगठन ज़िम्मेदार है। न पहुँची डिलीवरी ज़्यादा से ज़्यादा एक दिन तक दोहराई जाती है और फिर मिटा दी जाती है। उन्हें शुरू करने वालों के संबंध में क़ानूनी आधार: Art. 6(1)(f) GDPR; संगठन अपनी सूचनाओं में वैसे भी देखता है कि किसने प्रतिक्रिया दी।
  • जब प्लान ख़त्म होता है, ये टूल रुक जाते हैं; नोट, रिमाइंडर और बाद में भेजे जाने वाले संदेश भी, जब उन्हें देने वाला वफ़ादारी की लय का इनाम मिट जाता है। इनसे तुमने जो सेट किया, वह छह महीने रखा जाता है, ताकि नया प्लान उसे वापस ले आए; इससे दो हफ़्ते पहले तुम्हें ईमेल मिलता है। उसके बाद यह मिटा दिया जाता है: लिंक पेज, अतिरिक्त पिन की गई पोस्ट, रिमाइंडर, अभी न भेजे गए संदेश, दोहराई जाने वाली पोस्ट, प्रोफ़ाइल के जोड़, टीम एक्सेस और टीम नोट, नाम लिखाने वाले इवेंट, पते, नोट, अपने इमोजी, वेबहुक, प्रोफ़ाइल और ऐप का रंग, सहेजे गए मिक्स और तैयार जवाब। पोस्ट, संदेश और तुम्हारा खाता बने रहते हैं। तब तक सहेजा गया पढ़ा और मिटाया जा सकता है।

तोहफ़े। तुम किसी दूसरे सदस्य को चिंगारियाँ या प्लान का समय दे सकते हो। हम सहेजते हैं कि किसने किसे क्या दिया, संख्या या अवधि, समय, तोहफ़े में दिए समय की शुरुआत और अंत, और भुगतान (भुगतान), जब तक पाने वाले का खाता है; अगर देने वाले का खाता मिटा दिया जाए, तो उससे जुड़ाव हटा दिया जाता है। पाने वाले को तुम्हारे नाम, @नाम और तोहफ़े के साथ सूचना मिलती है। तुम्हें पता नहीं चलता कि उसके पास पहले से प्लान है या नहीं। Stripe को पता नहीं चलता कि तुम किसे तोहफ़ा देते हो। क़ानूनी आधार: Art. 6(1)(b) GDPR; पाने वाले के संबंध में Art. 6(1)(f) GDPR (तोहफ़े पहुँचाना)।

भुगतान, बिल और रद्दीकरण

प्लान या ख़रीदी गई चिंगारियों का भुगतान तुम Stripe (EU में: Stripe Payments Europe, Limited, डबलिन, आयरलैंड) के भुगतान पेज पर करते हो; इसके लिए तुम्हारा ब्राउज़र Stripe पर जाता है। भुगतान की जानकारी, ईमेल पता और ज़रूरत हो तो अपना पता तुम सिर्फ़ वहीं डालते हो; tellmelo को ये नहीं मिलते। tellmelo Stripe को सिर्फ़ प्लान या चिंगारियों की संख्या, अवधि, क़ीमत और एक ऑर्डर नंबर भेजता है। tellmelo को वापस मिलता है कि क्या, कब और कितना भुगतान हुआ, लौटाया गया या ख़त्म हुआ, Stripe पर भुगतान, प्लान और रसीद की ID के साथ।

संचालक की सेटिंग के हिसाब से, या तो tellmelo बेचता है और Stripe सिर्फ़ भुगतान संभालता है, या Stripe Link के ज़रिए रिकॉर्ड पर विक्रेता (merchant of record) के रूप में बेचता है, VAT गिनता है, रसीद और बिल भेजता है और भुगतान के सवालों में मदद करता है; भुगतान पेज दिखाता है कि कौन-सा लागू है। जो डेटा Stripe अपने उद्देश्यों के लिए प्रोसेस करता है, जैसे विक्रेता के रूप में, धोखाधड़ी के ख़िलाफ़ या क़ानूनी दायित्वों के लिए, उसके लिए Stripe ख़ुद ज़िम्मेदार है; Stripe की गोपनीयता नीति (stripe.com/privacy) लागू होती है।

Android ऐप में तुम प्लान और चिंगारियाँ Google Play से ख़रीदते हो। तब विक्रेता Google होता है (EU में: Google Commerce Limited, डबलिन, आयरलैंड); Google VAT वसूलता है, रसीद भेजता है और रिफ़ंड संभालता है। भुगतान की जानकारी तुम सिर्फ़ Google को देते हो; tellmelo को यह नहीं मिलती। tellmelo Google को सिर्फ़ चुना गया प्रोडक्ट और ऑर्डर की एक छद्मनाम पहचान भेजता है, ताकि ख़रीद तुम्हारे खाते से जोड़ी जा सके। बदले में tellmelo को Google से ख़रीद का सबूत, ऑर्डर नंबर, प्रोडक्ट, समय और यह मिलता है कि ख़रीद का भुगतान हुआ, वह रिन्यू हुई, रद्द हुई या रिफ़ंड हुई; Google बदलाव होते ही बताता है। ऐप में Google Play का भुगतान फ़ंक्शन ख़रीदते समय ऐप और डिवाइस की तकनीकी जानकारी Google को भेजता है। जो डेटा Google विक्रेता के रूप में या अपने उद्देश्यों के लिए प्रोसेस करता है, उसके लिए Google ख़ुद ज़िम्मेदार है (policies.google.com/privacy)।

  • tellmelo पर सहेजा जाता है: ऑर्डर पूरा होने तक (ज़्यादा से ज़्यादा 14 दिन), प्लान या चिंगारियों, अवधि और राशि के साथ हर भुगतान और रिफ़ंड, चिंगारियों और तोहफ़ों के लिए तुरंत शुरुआत पर तुम्हारी सहमति (वापसी के अधिकार का त्याग) उसके समय के साथ, और जब tellmelo ख़ुद बेचता है, बिल और क्रेडिट नोट। निजी व्यक्तियों के बिलों में किसी का नाम नहीं होता। Google Play से ख़रीद के लिए: ख़रीद का सबूत और ऑर्डर नंबर।
  • बिलिंग पता: व्यवसाय और क्लब अपने बिलों के लिए सेटिंग्स → प्लान → बिल और भुगतान में नाम, पता और VAT नंबर रख सकते हैं। ये एन्क्रिप्ट करके रखे जाते हैं और जब तुम इन्हें हटाते हो या खाता मिटाते हो तब मिटा दिए जाते हैं।
  • रद्दीकरण और वापसी सेटिंग्स → प्लान में या बिना साइन इन किए /cancel पेज पर होती है। फ़ॉर्म की जानकारी (नाम, @नाम, ईमेल पता, कारण) एन्क्रिप्ट करके रखी जाती है; पुष्टि ईमेल से आती है। Android ऐप के प्लान Google Play से चलते हैं। इन्हें तुम Play Store में पेमेंट और सदस्यताएं → सदस्यताएं में या यहाँ सेटिंग्स → प्लान में रद्द करते हो; तब tellmelo रद्दीकरण Google को भेज देता है।

क़ानूनी आधार: Art. 6(1)(b) GDPR; बिलों, भुगतानों और रद्दीकरणों को रिकॉर्ड के रूप में रखने के लिए Art. 6(1)(c) GDPR (§ 147 AO, § 14b UStG)। रखने की अवधि: बिल और भुगतान जारी होने के साल के बाद 8 पूरे कैलेंडर साल, रद्दीकरण मिलने के साल के बाद 6 पूरे कैलेंडर साल, दोनों खाता मिटने के बाद भी; तब खाते से जुड़ाव हटा दिया जाता है।

सामग्री

पोस्ट, जवाब और संदेश

पोस्ट, जवाब, प्रतिक्रियाएँ, पोल में वोट, ड्राफ़्ट, संग्रह, सहेजी गई प्रोफ़ाइलें और सीधे संदेश तब तक सहेजे जाते हैं जब तक तुम्हारा खाता है; ड्राफ़्ट प्रकाशित होने तक एन्क्रिप्ट करके। पोस्ट हर वह व्यक्ति देख सकता है जो tellmelo खोलता है, सीधे संदेश सिर्फ़ उनसे जुड़े लोग। एडिट की गई पोस्ट के पुराने संस्करण, पोस्ट रहने तक, अपने समय के साथ रखे जाते हैं और सभी पाठकों को दिखते हैं। क़ानूनी आधार: Art. 6(1)(b) GDPR।

सीधे संदेश पहुँच से सुरक्षित हैं, पर एंड-टू-एंड एन्क्रिप्टेड नहीं। सर्वर तक पहुँच रखने वाला कोई भी तकनीकी रूप से इन्हें पढ़ सकता है।

  • तस्वीरें तुम्हारे ब्राउज़र में छोटी की जाती हैं; पहले GPS लोकेशन समेत EXIF डेटा हटा दिया जाता है। इसके लिए Android ऐप चुनी गई फ़ोटो को थोड़ी देर तुम्हारे डिवाइस पर अपने स्टोरेज में रखता है; वह सिर्फ़ अपलोड होकर डिवाइस से बाहर जाती है।
  • वीडियो और GIF सर्वर ख़ुद बदलता है, ffmpeg से और बिना किसी बाहरी सेवा के: ज़्यादा से ज़्यादा 1280 × 720 पिक्सेल, रिकॉर्डिंग की जगह समेत बिना किसी मेटाडेटा के, साथ में एक प्रीव्यू तस्वीर। अपलोड की गई फ़ाइल उसके तुरंत बाद मिटा दी जाती है। साप्ताहिक जगह (50 MB, प्लान के साथ 300 MB) के लिए हर अपलोड का आकार और समय 7 दिन रखा जाता है, चाहे तुम वीडियो पहले मिटा दो। अपलोड से पहले तुम्हारा ब्राउज़र सिर्फ़ वीडियो की लंबाई पढ़ता है। क़ानूनी आधार: Art. 6(1)(b) GDPR।
  • GIF संग्रह: तुम्हारे अपलोड किए GIF तुम्हारे संग्रह में तब तक रहते हैं जब तक तुम उन्हें हटा न दो। अगर तुम कोई सबके साथ शेयर करते हो, तो सभी सदस्य उसे तुम्हारे कीवर्ड से खोजकर पोस्ट कर सकते हैं; उसके साथ तुम्हारा नाम नहीं दिखता। सिर्फ़ यह गिना जाता है कि वह कितनी बार पोस्ट हुआ, किसने किया यह नहीं। जो पोस्ट उसे पहले से दिखाती हैं, वे तुम्हारे हटाने के बाद भी उसे रखती हैं, जब तक तुम्हारा खाता मिटाया न जाए। GIF सिर्फ़ इसी संग्रह से आते हैं, कभी किसी बाहरी GIF सेवा से नहीं। क़ानूनी आधार: Art. 6(1)(b) GDPR।
  • लिंक प्रीव्यू सर्वर लोड करता है, तुम्हारा ब्राउज़र नहीं; लिंक की गई साइट को पता नहीं चलता कि पोस्ट कौन पढ़ता है।
  • संदेश अनुरोध (अगर तुम चाहो): उन लोगों के संदेश जिन्हें तुम फ़ॉलो नहीं करते और जिन्हें तुमने कभी लिखा नहीं, बिना सूचना के इंतज़ार करते हैं। इसके लिए सिर्फ़ यह देखा जाता है कि तुम किसे फ़ॉलो करते हो और किसे लिखा है।
  • म्यूट करना: तब तक सहेजा जाता है जब तक तुम इसे वापस न लो। उस व्यक्ति को इसका कुछ पता नहीं चलता।
  • धीमा मोड: सिर्फ़ हर पोस्ट के लिए तुम्हारा चुनाव सहेजा जाता है। अभी बहुत से अनजान लोग जवाब दे रहे हैं या नहीं, यह हर जवाब पर नए सिरे से गिना जाता है, सहेजा नहीं जाता।

समूह

आवेदन: तुम्हारा टेक्स्ट या जवाब सवालों के साथ शब्दशः एन्क्रिप्ट करके रखे जाते हैं। इन्हें समूह के नेता और सह-एडमिन पढ़ सकते हैं, tellmelo की टीम नहीं। क़ानूनी आधार: Art. 6(1)(b) GDPR। रखने की अवधि: फ़ैसले के 90 दिन बाद तक; वापस लिए गए आवेदन तुरंत मिटा दिए जाते हैं।

सार्वजनिक समूह पेज: सार्वजनिक समूह के नेता “सर्च इंजन में मिल सके” बंद कर सकते हैं (खुले समूहों के लिए डिफ़ॉल्ट रूप से चालू)। पेज /g/id नाम, विवरण, तस्वीरें, विषय, सदस्यों की संख्या और नई पोस्ट दिखाता है, लेकिन सिर्फ़ उन सदस्यों की जो ख़ुद [मिल सकने वाले](#search-engines) हैं। क़ानूनी आधार: Art. 6(1)(f) GDPR, पोस्ट के लिए वैसे ही जैसे सर्च इंजन में मिल सके में।

समूह के नियम, घंटी और आँकड़े: समूह के नियम समूह के साथ सहेजे जाते हैं। कि तुमने शामिल होते या आवेदन करते समय उन्हें माना, यह अलग से नहीं सहेजा जाता; यह सदस्यता या आवेदन से ही पता चलता है। समूह की घंटी के लिए कुछ तभी सहेजा जाता है जब तुम सभी पोस्ट की या किसी की भी सूचना न चाहो; बिना प्रविष्टि के नेतृत्व की पोस्ट तुम तक पहुँचती हैं। समूह इस हफ़्ते कितना सक्रिय रहा, तुम्हारे फ़ॉलो किए कौन लोग उसमें हैं, और नेतृत्व के लिए पिछले चार हफ़्तों के आँकड़े हर बार पोस्ट और सदस्यताओं से गिने जाते हैं, सहेजे नहीं जाते। tellmelo तुम्हारे फ़ॉलो किए लोगों को सिर्फ़ सार्वजनिक समूहों में और उन समूहों में दिखाता है जिनके तुम ख़ुद सदस्य हो। क़ानूनी आधार: Art. 6(1)(b) GDPR।

सदस्य सूची: समूह में कौन है (नाम, तस्वीर, कब से, संस्थापक या सह-प्रशासक है या नहीं), यह उसके सदस्यों को दिखता है, और सार्वजनिक समूहों में हर उस व्यक्ति को जो समूह देख सकता है। जिसने तुम्हें ब्लॉक किया या जिसे तुमने ब्लॉक किया, वह तुम्हें वहाँ नहीं देखता, और तुम उसे नहीं देखते। क़ानूनी आधार: Art. 6(1)(b) GDPR।

नेतृत्व द्वारा हटाना: जब किसी समूह का नेतृत्व कोई पोस्ट या सदस्य हटाता है, tellmelo सहेजता है कि किसने किया, किस पर असर हुआ, कौन-सी पोस्ट और कारण (एन्क्रिप्टेड); प्रभावित व्यक्ति को कारण सूचना के रूप में मिलता है। हटाया गया व्यक्ति 90 दिन तक फिर से शामिल नहीं हो सकता या आवेदन नहीं कर सकता, जब तक नेतृत्व उसे आमंत्रित न करे; इसके लिए उस अवधि का अंत सहेजा जाता है। क़ानूनी आधार: Art. 6(1)(b) GDPR और Art. 6(1)(f) GDPR (समूहों में व्यवस्था)। रखने की अवधि: लॉग 180 दिन, हटाना उसके ख़त्म होने तक; तुरंत, समूह या प्रभावित व्यक्ति के खाते के साथ।

समूहों के लिए चिंगारियाँ

सभी सदस्यों को हर महीने चिंगारियाँ मिलती हैं (प्लान के साथ ज़्यादा), वे और ख़रीद सकते हैं और उन्हें उन समूहों को दे सकते हैं जिनके वे सदस्य हैं। हर चिंगारी के लिए सहेजा जाता है: वह किसकी है, कहाँ से आई (मासिक, ख़रीदी गई, किसी सदस्य या संचालक की दी हुई, या वफ़ादारी की लय में कमाई गई), कब आई, आख़िरी बार कब दी या वापस ली गई (सात दिन के विराम के लिए), कब तक चलेगी और अभी किस समूह को दी गई है, साथ में वह दिन जब मासिक चिंगारियाँ फिर आती हैं। दी गई चिंगारियों के लिए सहेजा जाता है कि टीम में किसने दीं; ख़रीदी गई के लिए भुगतान (भुगतान)। tellmelo जाँचता है कि कोई चिंगारियाँ दे सकता है या नहीं, पहले क़दमों, पुष्ट ईमेल पते और खाते की उम्र के आधार पर; इसके लिए अलग से कुछ नहीं सहेजा जाता। समूह और दूसरे सदस्य सिर्फ़ चिंगारियों की संख्या देखते हैं, यह नहीं कि वे किससे आईं। प्रशासन में टीम देखती है कि किसी सदस्य के पास कितनी चिंगारियाँ हैं, यह नहीं कि उसने किन समूहों को दीं। समाप्त हो चुकी चिंगारियाँ अगली रात मिटा दी जाती हैं, जैसे उन सदस्यों की अतिरिक्त मासिक चिंगारियाँ जिनका प्लान ख़त्म होता है; खाता मिटाने पर तुरंत। क़ानूनी आधार: Art. 6(1)(b) GDPR।

“लिख रहे हैं…” और ऑनलाइन स्थिति

सीधे संदेशों में tellmelo दिखाता है कि दूसरा व्यक्ति लिख रहा है या नहीं, ऑनलाइन है या नहीं (पिछले 90 सेकंड में tellmelo का कोई पेज दिखाई देता हुआ खुला) और वह आख़िरी बार कब ऑनलाइन था (पाँच मिनट तक गोल करके)। ऑनलाइन स्थिति सिर्फ़ वे लोग देखते हैं जिन्हें तुमने ख़ुद लिखा है; “लिख रहे हैं…” सिर्फ़ वह व्यक्ति जिसे तुम लिख रहे हो, और ब्लॉक या इंतज़ार कर रहे अनुरोध के पार नहीं।

इसके लिए कुछ नहीं सहेजा जाता: दोनों सिर्फ़ मेमोरी में रहते हैं (लिखना 8 सेकंड, ऑनलाइन समय ज़्यादा से ज़्यादा 24 घंटे), और सिर्फ़ यह भेजा जाता है कि तुम लिख रहे हो, क्या लिख रहे हो यह नहीं। अगर वहाँ ऑनलाइन समय न हो, जैसे रीस्टार्ट के बाद, तो “आख़िरी बार ऑनलाइन” तुम्हारा आख़िरी इस्तेमाल दिखाता है। दोनों संकेत चालू हैं और सेटिंग्स → गोपनीयता में बंद किए जा सकते हैं। क़ानूनी आधार: Art. 6(1)(f) GDPR।

सर्च इंजन में मिल सके

“सर्च इंजन में मिल सके” डिफ़ॉल्ट रूप से चालू है, साइन-अप के समय भी, और सेटिंग्स → गोपनीयता में बंद किया जा सकता है। माता-पिता की सहमति से बने खाते तब तक बंद रहते हैं जब तक वे ख़ुद इसे चालू न करें। जो प्रोफ़ाइलें यह डिफ़ॉल्ट आने के समय बंद थीं, वे 15 दिन पहले की सूचना वाले ईमेल के बाद चालू की जाती हैं, जब तक तुम “बंद रखो” न चुनो; अगली विज़िट पर tellmelo एक बार पूछता है। चालू होने पर तुम्हारी प्रोफ़ाइल का सार्वजनिक पेज /u/username होता है जिसमें नाम, विवरण, प्रोफ़ाइल फ़ोटो, फ़ॉलोअर की संख्या और नई सार्वजनिक पोस्ट होती हैं, संगठनों के लिए पता, संपर्क और खुलने का समय भी। सर्च इंजन इसे इंडेक्स कर सकते हैं, यह साइटमैप में होता है, और बिना खाते वाले आगंतुक शेयर की गई पोस्ट के नीचे “tellmelo की और पोस्ट” में तुम्हारी सार्वजनिक पोस्ट देखते हैं। ग़ैर-सार्वजनिक समूहों की पोस्ट, हटाई गई पोस्ट और ब्लॉक किए गए या मिटाए जा रहे खाते इसमें शामिल नहीं हैं।

क़ानूनी आधार: Art. 6(1)(f) GDPR; हमारा वैध हित यह है कि प्लेटफ़ॉर्म की सार्वजनिक सामग्री मिल सके। तुम इसे बंद करके आपत्ति करते हो (Art. 21 GDPR)। उसके बाद पेज मौजूद नहीं रहता; सर्च इंजन पहले से इंडेक्स की गई चीज़ें अपने नियमों और अपनी ज़िम्मेदारी पर हटाते हैं।

फ़ीड और पहुँच

सीखे गए विषय

अगर सीखना चालू है (डिफ़ॉल्ट रूप से चालू, माता-पिता की सहमति वाले खातों के लिए बंद), तो खोज और किसी पोस्ट को कुछ देर पढ़ना (कम से कम छह सेकंड दिखाई देना) 1-1 अंक, लाइक और पोल में वोट 3, जवाब 4 और शेयर 5 अंक देते हैं, जो पोस्ट के विषयों में बाँटे जाते हैं: उसके #टैग और वे विषय जो सर्वर ख़ुद टेक्स्ट में पहचानता है (नीचे देखो)। कभी-कभी “तुम्हारे लिए” किसी पोस्ट के बारे में पूछता है कि क्या वह तुम्हें दिलचस्प लगती है, दिन में ज़्यादा से ज़्यादा तीन बार: दो बार उन विषयों पर जो तुम्हें पहले से पसंद हैं, एक बार किसी नए विषय पर। वहाँ “ऐसा और” और “ऐसा कम” पक्ष या विपक्ष में 12 अंक गिनते हैं; माइनस अंक वाले विषय “तुम्हारे लिए” में और पीछे चले जाते हैं। तुम्हारा जवाब कोई नहीं देखता, पोस्ट लिखने वाला भी नहीं। तुमसे कितनी बार पूछा गया, यह सिर्फ़ तुम्हारा ब्राउज़र याद रखता है। “तुम्हारे लिए” इसका इस्तेमाल तुम्हारी फ़ीड को तौलने और समूह सुझाने के लिए करता है। यह Art. 4(4) GDPR के अर्थ में प्रोफ़ाइलिंग है, Art. 22 GDPR के तहत किसी स्वचालित फ़ैसले के बिना।

हर विषय के लिए एक स्कोर और एक समय सहेजा जाता है, यह नहीं कि तुमने क्या पढ़ा या खोजा। नया कारण न मिलने पर तीस दिन बाद अंक आधे हो जाते हैं और एक सीमा से नीचे ग़ायब हो जाते हैं। सेटिंग्स → तुम्हारी फ़ीड में तुम विषय देखते और मिटाते हो; बंद करने से सीखा गया सब कुछ मिट जाता है। क़ानूनी आधार: Art. 6(1)(f) GDPR; तुम स्विच से आपत्ति करते हो (Art. 21 GDPR)।

पहचाने गए विषय। सर्वर हर पोस्ट का टेक्स्ट पढ़ता है और उसमें पहचाने गए ज़्यादा से ज़्यादा तीन विषय उससे जोड़ता है, जैसे “espresso” → #coffee: चौदह भाषाओं की एक तय शब्द-सूची से और उन #टैग से जिन्हें कम से कम तीन सदस्य इस्तेमाल करते हैं। कोई बाहरी सेवा शामिल नहीं होती। ये विषय कोई नहीं देखता; ये “तुम्हारे लिए”, #टैग फ़िल्टर, खोज और सीखने में गिने जाते हैं, #टैग वाली पंक्ति में नहीं। राजनीति, धर्म, स्वास्थ्य और यौनिकता को जान-बूझकर नहीं पहचाना जाता। सिर्फ़ यह सहेजा जाता है कि पोस्ट के कौन-से विषय हैं; ये पोस्ट के साथ मिट जाते हैं। क़ानूनी आधार: Art. 6(1)(f) GDPR।

आईना: दिखाता है कि “तुम्हारे लिए” की पोस्ट कहाँ से आती हैं और सात दिनों में तुम्हारे ब्लॉक और म्यूट ने क्या छाँट दिया। यह खोलने पर निकाला जाता है और सहेजा नहीं जाता। यह उन लोगों की पोस्ट नहीं गिनता जिन्होंने तुम्हें ब्लॉक किया है, ताकि यह बात सामने न आए।

पहुँच और उभारना

tellmelo गिनता है कि कोई पोस्ट कितनी बार दिखाई गई, हर व्यक्ति और दिन के लिए एक बार। इसके लिए सर्वर कोई ID नहीं, बल्कि दिन, व्यक्ति और पोस्ट का एक न पलटा जा सकने वाला फ़िंगरप्रिंट सहेजता है, जो 2 दिन बाद मिट जाता है; गिनती पोस्ट जितनी देर रहती है। यह संख्या लेखक, मॉडरेशन और प्रशासन देखते हैं। क़ानूनी आधार: Art. 6(1)(f) GDPR।

टीम किसी पोस्ट को उभार सकती है: तब कुछ समय तक “तुम्हारे लिए” में उसका वज़न ज़्यादा होता है, उस पर “टीम ने उभारा” का निशान होता है, और लेखक को सूचना मिलती है। उभार ख़रीदा नहीं जा सकता। उलटे, संचालक किसी पोस्ट को रोक सकता है (उपयोग की शर्तें, फ़ीड की छँटाई); इसके लिए पोस्ट के साथ समय और कार्रवाई करने वाला व्यक्ति सहेजा जाता है, और प्रशासन लॉग में एक प्रविष्टि। पोस्ट के साथ यह तब ख़त्म होता है जब रोक हटाई जाती है या पोस्ट मिटाई जाती है।

“खोजे गए” कार्यक्रम

“खोजे गए” कार्यक्रम (उपयोग की शर्तें) के लिए सदस्य चुनने को tellmelo हर घंटे वैसे भी सहेजे गए डेटा से एक सक्रियता मान निकालता है: पिछले चार हफ़्तों के वे दिन जिनमें तुमने कोई पोस्ट या जवाब लिखा, और उस समय की तुम्हारी पोस्ट की गिनतियाँ। कम सक्रियता के कारण जगह ख़त्म होती है या नहीं, यह tellmelo लाइक और शेयर की गई पोस्ट से भी पढ़ता है। यह मान सहेजा नहीं जाता; टीम इसे सिर्फ़ जगह वाले सदस्यों और कतार में अगले लोगों के लिए देखती है। यह Art. 4(4) GDPR के अर्थ में प्रोफ़ाइलिंग है, Art. 22 GDPR के तहत किसी स्वचालित फ़ैसले के बिना: जगह सिर्फ़ तुम्हारी हाँ से बनती है। क़ानूनी आधार: Art. 6(1)(f) GDPR (सक्रिय सदस्यों को दिखाना); आपत्ति (Art. 21 GDPR) तुम न्योते में “फिर मत पूछो” से या सेटिंग्स → गोपनीयता → “खोजे गए” कार्यक्रम में करते हो।

सिर्फ़ यह सहेजा जाता है कि तुम्हें न्योता मिला है (कब तक), तुम्हारे पास जगह है (कब से, क्या टीम ने न्योता दिया) या तुम्हें कुछ समय के लिए या हमेशा के लिए न्योता नहीं मिलेगा; माता-पिता की सहमति वाले खातों के लिए माता-पिता वाले लिंक का एकतरफ़ा फ़िंगरप्रिंट। जगह मिलने पर tellmelo सभी सदस्यों को “खोजो” पेज पर तुम्हारी प्रोफ़ाइल, “खोजे गए” का निशान, तुम्हारी जगह कब से है, और समूहों के बाहर की सार्वजनिक पोस्ट दिखाता है: तुम्हारी सबसे नई, पिछले चार हफ़्तों में सबसे ज़्यादा प्रतिक्रिया वाली, या तुम्हारी ख़ुद चुनी कवर पोस्ट। क़ानूनी आधार: Art. 6(1)(b) GDPR। खाते के साथ सब कुछ मिट जाता है।

तुम्हारा परिचय-चित्र। जगह मिलने पर तुम अपनी किसी सार्वजनिक पोस्ट को कवर पोस्ट चुन सकते हो, 140 अक्षरों तक का परिचय लिख सकते हो और अपनी पोस्ट से एक तस्वीर अपने परिचय-चित्र की पृष्ठभूमि के रूप में चुन सकते हो। tellmelo सहेजता है कि तुमने कौन-सी पोस्ट, कौन-सा टेक्स्ट और कौन-सी तस्वीर चुनी, और कवर पोस्ट और परिचय आख़िरी बार कब चुने, क्योंकि दोनों 30 दिन में सिर्फ़ एक बार हो सकते हैं। यह सिर्फ़ तब तक दिखता है जब तक तुम्हारे पास जगह है: कवर पोस्ट “खोजो” पेज पर और तुम्हारी प्रोफ़ाइल में सबसे ऊपर, परिचय और तस्वीर “खोजो” पेज पर। जगह ख़त्म होने पर कवर पोस्ट, परिचय और तस्वीर तुरंत हटा दिए जाते हैं, समय आख़िरी चुनाव के 30 दिन बाद। जगह शुरू होने के बाद से तुम्हें कितने नए फ़ॉलोअर, लाइक और जवाब मिले, यह सिर्फ़ तुम्हें दिखता है; यह हर बार वैसे भी सहेजे गए डेटा से निकाला जाता है, सहेजा नहीं जाता। क़ानूनी आधार: Art. 6(1)(b) GDPR।

अपनी फ़ीड उधार देना

तुम्हारे कहने पर tellmelo एक लिंक बनाता है जिससे कोई दूसरा व्यक्ति तुम्हारी “तुम्हारे लिए” सूची तुम्हारे क्रम में एक घंटे के लिए पढ़ता है। इससे उसे पता चलता है कि कौन-से विषय तुम्हें व्यस्त रखते हैं और तुम किसे फ़ॉलो करते हो। सिर्फ़ क्रम आगे जाता है: वह व्यक्ति सिर्फ़ वही देखता है जो वह वैसे भी देख सकता है; मैसेज, सहेजी गई चीज़ें, ब्लॉक और म्यूट किए शब्द तुम्हारे पास रहते हैं।

एक रैंडम कुंजी, तुम्हारी ID और समय के साथ एक पंक्ति एक घंटे के लिए सहेजी जाती है। इसे सेटिंग्स → तुम्हारी फ़ीड में वापस लो। क़ानूनी आधार: Art. 6(1)(a) GDPR।

सूचनाएँ

पुश और ऐप

पुश सिर्फ़ तब होता है जब तुम उसे किसी डिवाइस पर चालू करते हो। क़ानूनी आधार: Art. 6(1)(a) GDPR, § 25(1) TDDDG। तुम सेटिंग्स में कभी भी, हर डिवाइस के लिए अलग, सहमति वापस ले सकते हो। पुश सेवा को सूचना की सामग्री कभी नहीं मिलती, सिर्फ़ यह संकेत कि कुछ नया है; तुम्हारा डिवाइस टेक्स्ट इसी सर्वर से लोड करता है, साथ में ऐप आइकन के लिए अनपढ़े मैसेज और सूचनाओं की संख्या।

  • ब्राउज़र में: तुम्हारा ब्राउज़र अपने निर्माता की पुश सेवा पर एक पता बनाता है (Chrome: Google, Firefox: Mozilla, Safari: Apple); वह और दो कुंजियाँ यहाँ सहेजी जाती हैं।
  • Google सेवाओं वाले Android ऐप में पुश Google के Firebase Cloud Messaging से चलता है। ऐप की डिवाइस ID और उसकी कुंजी का फ़िंगरप्रिंट तुम्हारे साइन इन के साथ सहेजे जाते हैं। बंद करने से ID यहाँ और Google पर मिट जाती है, साइन आउट करने से यहाँ।
  • Google सेवाओं के बिना Android डिवाइस पर पुश चालू होने पर ऐप ख़ुद लगभग हर 15 मिनट में यहाँ पूछता है कि कुछ नया है या नहीं। वह सिर्फ़ अपनी कुंजी और उस आख़िरी सूचना का समय भेजता है जो उसे पहले से पता है; यह समय सिर्फ़ ऐप सहेजता है। तीसरे पक्ष को कुछ नहीं जाता। Android असल में ऐप को कब पूछने देता है, यह सिस्टम तय करता है; इसलिए सूचनाएँ देर से आ सकती हैं। बंद करने से पूछना ख़त्म होता है। Firebase की तरह यहाँ सिर्फ़ उसकी कुंजी का फ़िंगरप्रिंट सहेजा जाता है, तुम्हारे साइन इन के साथ।
  • Android ऐप के विजेट: “अनपढ़ा” सिर्फ़ यह दिखाता है कि कितने मैसेज और सूचनाएँ अनपढ़ी हैं, कभी यह नहीं कि किसकी या क्या। ऐप ये संख्याएँ अपनी कुंजी से यहाँ से लाता है, लगभग हर 30 मिनट में, हर सूचना के बाद और खोलने पर, और आख़िरी संख्याएँ सिर्फ़ तुम्हारे डिवाइस पर रखता है; पुश चालू न हो तो विजेट कोई संख्या नहीं दिखाता। “नई पोस्ट” सिर्फ़ ऐप खोलता है। इसके लिए यहाँ कुछ अलग से नहीं सहेजा जाता, और तीसरे पक्ष को कुछ नहीं जाता।
  • Windows और Linux के डेस्कटॉप ऐप में कोई पुश सेवा नहीं है: जब तक ऐप चल रहा है, पेज नियमित रूप से यहाँ जाँचता है, और ऐप नई चीज़ बिना सामग्री के तुम्हारे सिस्टम की सूचना के रूप में दिखाता है। तीसरे पक्ष को कुछ नहीं जाता और यहाँ कुछ अलग से नहीं सहेजा जाता; बंद करने के बाद ऐप चलता रहे या नहीं, यह सिर्फ़ तुम्हारे डिवाइस पर सहेजा जाता है। Windows पर यह Microsoft Edge WebView2 इस्तेमाल करता है; अगर वह नहीं है, तो इंस्टॉलर उसे Microsoft से डाउनलोड करता है।

सिर्फ़ एक जगह सूचना देती है: सूचना और उसकी आवाज़ वहाँ आती है जहाँ tellmelo तुम्हारे सामने खुला है; वरना डेस्कटॉप ऐप में अगर वह चल रहा है, वरना तुम्हारे फ़ोन के ऐप में, वरना ब्राउज़र में। इसके लिए हर खुला पेज अपनी नियमित जाँच के साथ बताता है कि वह डेस्कटॉप ऐप है, ऐप है या ब्राउज़र, क्या वह सामने है, और उसके ब्राउज़र का पुश पता। यह सिर्फ़ मेमोरी में रहता है और आख़िरी रिपोर्ट के 75 सेकंड बाद ख़त्म हो जाता है; सहेजा सिर्फ़ यह जाता है कि कोई पुश सदस्यता ऐप की है या ब्राउज़र की। क़ानूनी आधार: Art. 6(1)(b) GDPR।

ईमेल से सारांश

अगर तुम चाहो (डिफ़ॉल्ट रूप से बंद), तो सात दिन दूर रहने के बाद तुम्हें एक ईमेल मिलता है कि तब से क्या हुआ, सिर्फ़ संख्याओं में, बिना नाम या सामग्री के, अगली विज़िट तक ज़्यादा से ज़्यादा एक। सहमति का समय, आख़िरी ईमेल का समय और अनसब्सक्राइब लिंक की एक कुंजी सहेजी जाती है। माता-पिता की सहमति से बने खाते इसे इस्तेमाल नहीं कर सकते। क़ानूनी आधार: Art. 6(1)(a) GDPR, § 7(2) Nr. 2 UWG। हर ईमेल के लिंक से एक क्लिक में, अपने ईमेल प्रोग्राम में या सेटिंग्स में सहमति वापस लो; तब सब कुछ मिट जाता है।

मॉडरेशन और प्रशासन

मॉडरेशन और खाते की स्थिति

रिपोर्ट, फ़ैसले, चेतावनियाँ और अपीलें सहेजी जाती हैं ताकि फ़ैसलों को समझा और जाँचा जा सके; रिपोर्ट या अपील में तुम जो ख़ुद लिखते हो वह एन्क्रिप्ट करके सहेजा जाता है; अपनी स्थिति तुम “खाते की स्थिति” में देखते हो। अगर कोई प्रोफ़ाइल नियम तोड़ती है, तो टीम तस्वीरें और विवरण हटा सकती है और नए नाम माँग सकती है; तब तक तुम tellmelo सिर्फ़ पढ़ सकते हो। कारण तुम्हें सूचना और ईमेल से मिलता है; संबंधित जानकारी तब तक रखी जाती है जब तक तुम उसे बदल न दो। टीम तुमसे अपना ईमेल पता फिर से पक्का करने को भी कह सकती है, जैसे खाते पर कब्ज़े का शक होने पर। क़ानूनी आधार: Art. 6(1)(b) और (f) GDPR।

संपर्क अनुरोध और कॉपीराइट रिपोर्ट

संपर्क फ़ॉर्म और रिपोर्ट फ़ॉर्म में तुम अपना नाम और ईमेल पता देते हो, कॉपीराइट रिपोर्ट के लिए क़ानूनी काग़ज़ भेजने का डाक पता भी। सब कुछ एन्क्रिप्ट करके रखा जाता है, टीम के जवाब भी; बिना खाते के तुम एक गुप्त लिंक से जवाब देते हो जो हर नए जवाब के साथ बदल जाता है।

क़ानूनी आधार: Art. 6(1)(f) GDPR, कॉपीराइट रिपोर्ट के लिए (c) भी (§ 10 DDG)। अवधि: संपर्क अनुरोध निपटने के 6 महीने बाद तक, कॉपीराइट रिपोर्ट सबूत के तौर पर ज़्यादा से ज़्यादा 3 साल। पहले मिटाना संभव है; कॉपीराइट रिपोर्ट के लिए सिर्फ़ साफ़ पुष्टि के बाद, जो ऑडिट लॉग में दर्ज होती है।

ऑडिट लॉग

प्रशासन का हर फ़ैसला व्यक्ति, विषय, समय और एक अनिवार्य कारण के साथ दर्ज होता है। तुम्हारा खाता मिटने के बाद सिर्फ़ यही लॉग बचता है, ताकि मॉडरेशन की जाँच हो सके; इसमें कोई पोस्ट और कोई मैसेज नहीं होता। क़ानूनी आधार: Art. 6(1)(f) के साथ Art. 17(3)(e) GDPR। अवधि: प्रविष्टि से 3 साल।

API कुंजी

API के लिए कुंजी तुम सेटिंग्स → ऐप और डेटा → API में बनाते हो। यह एक बार दिखाई जाती है और सहेजी नहीं जाती; बचता है एक न पलटा जा सकने वाला फ़िंगरप्रिंट, पहले कुछ अक्षर, आख़िरी इस्तेमाल का समय और कॉल की संख्या, यह नहीं कि क्या लाया गया। क़ानूनी आधार: Art. 6(1)(b) GDPR। अवधि: जब तक तुम कुंजी रीसेट या डिलीट न करो।

अवधियाँ और अधिकार

डेटा कितने समय रखा जाता है

क्याकितने समय
खाता, पोस्ट, मैसेज, प्लानखाता मिटने के 30 दिन बाद तक
सर्वर लॉगज़्यादा से ज़्यादा 14 दिन
पहुँच गिनने के फ़िंगरप्रिंट2 दिन
सीखे गए विषयनया कारण न मिलने पर 30 दिन बाद आधे
“खोजे गए” कार्यक्रमन्योता 3 दिन, माता-पिता वाला लिंक 7 दिन; ना या अंत के बाद 30 दिन; “फिर मत पूछो” खाता मिटने तक
“खोजे गए” कार्यक्रम में परिचय-चित्रकवर पोस्ट, परिचय और तस्वीर जगह ख़त्म होने तक; आख़िरी चुनाव का समय 30 दिन
उधार दी गई फ़ीडएक घंटा
पढ़ी गई सूचनाएँ30 दिन
कैश किए गए लिंक प्रीव्यू30 दिन
कैश की गई पता खोजें30 दिन
सेशन7 दिन, साइन आउट करने पर तुरंत
पुष्टि कुंजियाँपासवर्ड 1 घंटा, पता 24 घंटे, साइन इन कोड 10 मिनट; इस्तेमाल हो चुकी तुरंत
बिना पक्के पते वाले साइन-अप1 घंटा; Google से 30 मिनट
साइन इन का दूसरा चरण5 मिनट
रेट लिमिट काउंटरज़्यादा से ज़्यादा 1 घंटा
न्योते14 दिन
निगरानी में गिना गया समय8 दिन; निगरानी ख़त्म होने पर तुरंत
माता-पिता को जोड़ने के लिंक, “मैं 16 का हूँ” अनुरोध14 दिन; इस्तेमाल हो चुके तुरंत
निगरानी के जुड़ाव और सेटिंग्सनिगरानी ख़त्म होने, जुड़ाव हटने या किसी एक खाते के मिटने तक
किसने किसे न्योता दिया (इनाम)बिना गिने ज़्यादा से ज़्यादा 60 दिन; गिने जाने के बाद किसी एक खाते के मिटने तक
समूहों के लिए चिंगारियाँख़त्म होने तक: मासिक एक महीने बाद, ख़रीदी गई तीन महीने बाद, वफ़ादारी की लय वाली एक साल बाद, तोहफ़े में मिली तय तारीख़ पर या कभी नहीं
चालू हफ़्ते के सक्रिय दिन (वफ़ादारी की लय)अगला हफ़्ता शुरू होने तक
गिने गए हफ़्ते, आख़िरी विज़िट का दिन और हफ़्ता, फीके पड़े इनाम और साइन-अप के बाद वापसीखाता मिटने तक
इस्तेमाल के आँकड़े (सिर्फ़ कुल)बिना समय-सीमा के, अलग-अलग सदस्यों से जुड़ाव के बिना
फ़ॉर्म से आए बिना पुष्टि वाले अनुरोध7 दिन
आउटबॉक्स में ईमेलभेजने के बाद; न पहुँच सकने वाले 30 दिन बाद
ईमेल का ब्राउज़र व्यू14 दिन
संपर्क अनुरोधनिपटने के 6 महीने बाद तक
कॉपीराइट रिपोर्टज़्यादा से ज़्यादा 3 साल
किसी समूह में शामिल होने के आवेदनफ़ैसले के 90 दिन बाद; खुले वाले बिना सीमा के
किसी समूह की घंटी (सभी पोस्ट या कोई नहीं)जब तक तुम उसे रीसेट न करो या समूह न छोड़ो
किसी समूह से हटाया जानारोक ख़त्म होने तक (90 दिन)
समूह नेतृत्व का लॉग180 दिन
जाँच के लिए भेजे गए बाहरी लिंकफ़ैसले के 90 दिन बाद; खुले वाले बिना सीमा के
जाँच के लिए नई वेबसाइटेंपता जाँच तक; उसके बाद सिर्फ़ वेबसाइट का नाम
सत्यापन: दस्तावेज़फ़ैसले या वापसी तक
सत्यापन: बिना दस्तावेज़ का आवेदनफ़ैसले के 90 दिन बाद
ऑडिट लॉग3 साल; खाता मिटने के बाद भी रहता है
टीम एक्सेस लॉग90 दिन
बीते हुए इवेंटइवेंट के एक साल बाद
वेबहुक पर डिलीवरीज़्यादा से ज़्यादा 1 दिन
अपलोड किए वीडियो और GIF का आकार और समय (साप्ताहिक स्टोरेज)7 दिन
GIF संग्रहजब तक तुम कोई GIF न हटाओ; उसे दिखाने वाली पोस्ट में तुम्हारा खाता मिटने तक
अधूरे रह गए वीडियो अपलोडज़्यादा से ज़्यादा 6 घंटे
सहेजी गई पोस्ट पर रिमाइंडरचुने गए समय तक
बाद में भेजे जाने वाले मैसेजभेजे जाने या मिटाए जाने तक
इवेंट के लिए रजिस्ट्रेशननाम वापस लेने तक, ज़्यादा से ज़्यादा इवेंट के एक साल बाद तक
प्लान ख़त्म होने या इनाम फीका पड़ने के बाद प्लान की सुविधाओं का डेटा6 महीने; दो हफ़्ते पहले एक ईमेल
प्लान ऑर्डरपूरा होने तक, ज़्यादा से ज़्यादा 14 दिन
बिल और भुगतान8 पूरे कैलेंडर साल; खाता मिटने के बाद भी रहते हैं
रद्दीकरण और वापसी6 पूरे कैलेंडर साल; खाता मिटने के बाद भी रहते हैं
बिलिंग पताजब तक तुम उसे हटाओ या खाता मिटाओ
Google लिंक, दो-चरणीय साइन इन, वेबसाइटजब तक तुम उन्हें हटाओ या खाता मिटाओ
“लिख रहे हैं…” और ऑनलाइन स्थितिसिर्फ़ मेमोरी में, ज़्यादा से ज़्यादा 24 घंटे
डेटाबेस बैकअप3 दिन
एन्क्रिप्शन कुंजी के बैकअप30 दिन

मिटाया गया डेटा चालू सिस्टम से तुरंत ग़ायब हो जाता है, पर रात के बैकअप में 3 दिन तक रहता है।

प्राप्तकर्ता और तीसरे देश

  • जर्मनी में एक डेटा सेंटर संचालक सर्वर चलाता है, Art. 28 GDPR के तहत अनुबंध के साथ प्रोसेसर के रूप में। नाम संपर्क फ़ॉर्म से माँगने पर।
  • जर्मनी में एक ईमेल डिलीवरी प्रदाता पुष्टियाँ, सूचनाएँ, पासवर्ड लिंक, साइन इन कोड और सारांश भेजता है, यह भी प्रोसेसर के रूप में। नाम माँगने पर।
  • Photon (komoot GmbH, Potsdam) को सिर्फ़ इनपुट मिलता है जब तुम कोई पता टाइप करते हो (प्रोफ़ाइल)।
  • Google (EU में: Google Ireland Limited, Dublin) सिर्फ़ “Google के साथ आगे बढ़ो” के साथ।
  • Stripe (EU में: Stripe Payments Europe, Limited, Dublin) सिर्फ़ तब जब तुम प्लान, चिंगारियाँ या तोहफ़ा ख़रीदते हो: प्लान या चिंगारियों की संख्या, अवधि, क़ीमत और ऑर्डर नंबर; भुगतान की जानकारी तुम वहाँ ख़ुद डालते हो (भुगतान)।
  • Google (EU में: Google Commerce Limited, Dublin) सिर्फ़ तब जब तुम Android ऐप में ख़रीदते हो: प्रोडक्ट और छद्मनाम वाला ऑर्डर पहचानकर्ता; बदले में ख़रीद का सबूत और स्थिति (भुगतान)।
  • तुम्हारे ब्राउज़र की पुश सेवा, Android ऐप में Google का Firebase Cloud Messaging सिर्फ़ पुश चालू होने पर और सिर्फ़ बिना सामग्री वाले संकेत के लिए (पुश)।
  • Font Awesome (Fonticons, Inc., USA) को कोई भी पेज लोड होने पर तुम्हारा IP पता और ब्राउज़र पहचान मिलती है (आइकन)।
  • किसी संगठन के वेबहुक सर्वर उस संगठन की नई सूचनाओं का प्रकार, ID और @नाम पाते हैं, अगर उसने वेबहुक डाले हैं (प्लान); इन्हें पाने की ज़िम्मेदारी ख़ुद संगठन की है।

कोई और प्राप्तकर्ता नहीं है। तीसरे देश: कोई भी पेज लोड होने पर तुम्हारा IP पता और ब्राउज़र पहचान USA में Fonticons को जाते हैं (आइकन); आधार EU-US Data Privacy Framework पर पर्याप्तता का फ़ैसला है (Art. 45 GDPR), जहाँ तक Fonticons उसके तहत प्रमाणित है। इसके अलावा सारा डेटा EU में रहता है, सिवाय पुश चालू होने पर और प्लान ख़रीदने पर। पुश चालू होने पर डिलीवरी पॉइंट का पता और एक हस्ताक्षरित, बिना सामग्री वाला संकेत ब्राउज़र निर्माता की सेवा को जाता है (Chrome: Google, Safari: Apple, दोनों USA; Firefox: Mozilla), Android ऐप में डिवाइस ID Google (USA) को। आधार Art. 49(1)(a) GDPR के तहत तुम्हारी सहमति है, वैकल्पिक रूप से EU-US Data Privacy Framework। प्लान ख़रीदने पर Stripe डेटा USA में Stripe, Inc. को भेज सकता है; आधार EU-US Data Privacy Framework है, जिसमें Stripe शामिल है। Android ऐप में ख़रीदने पर Google डेटा USA भेज सकता है; आधार EU-US Data Privacy Framework है, जिसमें Google शामिल है। “Google के साथ आगे बढ़ो” से Google को सिर्फ़ यह पता चलता है कि साइन इन tellmelo के लिए है।

कोई स्वचालित फ़ैसले नहीं

Art. 22 GDPR के तहत कोई स्वचालित फ़ैसला नहीं होता। फ़ीड एक फ़ॉर्मूले से छाँटी जाती है जिसके स्लाइडर तुम सेट करते हो; इसके मुख्य मापदंड उपयोग की शर्तों में दिए हैं। मॉडरेशन के फ़ैसले इंसान लेता है; पाबंदियाँ तुम्हारे खाते की स्थिति के अंकों से आती हैं, जिनमें से हर एक किसी इंसान के फ़ैसले पर टिका है, और तुम हर फ़ैसले के ख़िलाफ़ अपील कर सकते हो।

तुम्हारे अधिकार

  • जानकारी (Art. 15 GDPR), सुधार (Art. 16), मिटाना (Art. 17), सीमित करना (Art. 18) और डेटा पोर्टेबिलिटी (Art. 20)।
  • वैध हित पर आधारित प्रोसेसिंग पर आपत्ति (Art. 21 GDPR)।
  • भविष्य के लिए असर के साथ सहमति वापस लेना (Art. 7(3) GDPR)।

ख़ुद करो: सेटिंग्स → ऐप और डेटा में तुम अपना डेटा डाउनलोड करते हो, सेटिंग्स → खाता और सुरक्षा में अपना खाता मिटाते हो; यह तुरंत ब्लॉक हो जाता है और 30 दिन बाद पूरी तरह मिट जाता है, तब तक तुम साइन इन करके इसे वापस ले सकते हो। बाक़ी सब के लिए kontakt@tellmelo.com पर लिखो या संपर्क फ़ॉर्म इस्तेमाल करो।

अपनी तरफ़ की बातचीत तुम संदेश में मिटाते हो, अपने मैसेज दोनों तरफ़ से भेजने के 24 घंटे तक, अपनी पोस्ट और जवाब उनके मेन्यू से।

शिकायत: किसी डेटा सुरक्षा पर्यवेक्षी प्राधिकरण से (Art. 77 GDPR), जैसे जहाँ तुम रहते हो या जहाँ ज़िम्मेदार पक्ष स्थित है; बवेरिया में बवेरियाई डेटा सुरक्षा प्राधिकरण (BayLDA), Promenade 27, 91522 Ansbach।

बदलाव

अगर प्रोसेसिंग बदलती है, तो यह टेक्स्ट अपडेट किया जाता है; ऊपर की तारीख़ लागू संस्करण बताती है। बड़े बदलावों की सूचना तुम्हारे खाते के पते पर ईमेल से दी जाती है। सामग्री पर असर न डालने वाले सिर्फ़ संपादकीय बदलावों की अलग से सूचना नहीं दी जाती।

tellmelo पर वापस