Eat & Lift गोपनीयता नीति

अंतिम अपडेट: 18 जून 2026

Eat & Lift चुनने के लिए धन्यवाद। आपकी गोपनीयता की सुरक्षा हमारी सेवाओं को बनाने के तरीके के मूल में है। यह गोपनीयता नीति बताती है कि हम कौन सा व्यक्तिगत डेटा एकत्र करते हैं, इसका उपयोग कैसे करते हैं, सीमित परिस्थितियों में इसे कैसे साझा करते हैं, और आपके पास कौन से विकल्प और अधिकार हैं।

हमारी मुख्य गोपनीयता प्रतिबद्धताएं

1. इस नीति का दायरा

यह नीति तब लागू होती है जब आप:

यह हमारे उत्पादों से जुड़ी या जुड़ने वाली तृतीय-पक्ष साइटों या सेवाओं को कवर नहीं करती।

2. हम कौन हैं

Nedeveon EOOD (पंजीकरण संख्या 207677715) बल्गेरियाई कानून के तहत स्थापित एक कंपनी है जिसका पंजीकृत कार्यालय ul. "Bitolya 5", मंजिल 1, अपार्टमेंट 3, 9002 वर्ना, बुल्गारिया में है। EU/UK सामान्य डेटा संरक्षण विनियम (GDPR/UK GDPR) और तुलनीय कानूनों के उद्देश्यों के लिए, हम यहां वर्णित प्रसंस्करण के लिए डेटा नियंत्रक के रूप में कार्य करते हैं।

ईमेल: [email protected]
डेटा सुरक्षा अधिकारी (DPO): [email protected]
पर्यवेक्षी प्राधिकरण: व्यक्तिगत डेटा संरक्षण आयोग (CPDP), 2 Prof. Tsvetan Lazarov Blvd., 1592 सोफिया, बुल्गारिया।

3. मुख्य शर्तें

4. हम जो व्यक्तिगत डेटा एकत्र करते हैं

खाता डेटा

उदाहरण: ईमेल, हैश्ड पासवर्ड, Apple/Google ID टोकन

स्रोत: आप

आवश्यक: हां, खाता बनाने के लिए

उपयोग डेटा

उदाहरण: भोजन लॉग, वर्कआउट, भोजन योजनाएं, लक्ष्य आदि।

स्रोत: आप

वैकल्पिक: स्थानीय-पहले। केवल तभी सिंक होता है जब आप बैकअप और सिंक सक्षम करते हैं

स्वास्थ्य और फ़िटनेस डेटा

उदाहरण: कदम, जली कैलोरी, शरीर का वज़न, वर्कआउट, दूरी, पोषण

स्रोत: Health Connect (Android) / Apple Health (iOS), आपकी अनुमति से

वैकल्पिक: डिफ़ॉल्ट रूप से बंद। केवल यदि आप स्वास्थ्य एकीकरण सक्षम करते हैं। देखें अनुभाग 6

सब्सक्रिप्शन डेटा

उदाहरण: खरीदारी पहचानकर्ता, स्थिति, शुरुआत/समाप्ति तिथियां

स्रोत: Apple / Google / RevenueCat

आवश्यक: हां, प्रीमियम सुविधाओं के लिए

डिवाइस और लॉग डेटा

उदाहरण: IP, डिवाइस प्रकार, OS संस्करण, क्रैश ट्रेस

स्रोत: आपका डिवाइस; Firebase Crashlytics†

वैकल्पिक: ऑप्ट-इन क्रैश रिपोर्टिंग

एनालिटिक्स डेटा

उदाहरण: फीचर इंटरैक्शन, सत्र अवधि

स्रोत: Firebase Analytics†

वैकल्पिक: ऑप्ट-इन एनालिटिक्स

वेबसाइट डेटा

उदाहरण: IP पता, ब्राउज़र विवरण, देखे गए पेज

स्रोत: आपका ब्राउज़र; Cloudflare

नोट: कोई कुकीज़ उपयोग नहीं

सहायता / फीडबैक

उदाहरण: ईमेल, संदेश, अटैचमेंट

स्रोत: आप

वैकल्पिक: हां

† डिफ़ॉल्ट रूप से अक्षम; आप इन्हें सेटिंग्स → एनालिटिक्स (एनालिटिक्स के लिए) या सेटिंग्स → क्रैश रिपोर्ट (क्रैश रिपोर्टिंग के लिए) में सक्षम कर सकते हैं।

हम जानबूझकर 18 वर्ष से कम आयु के व्यक्तियों के बारे में डेटा एकत्र नहीं करते।

5. हम आपके डेटा को क्यों प्रोसेस करते हैं और कानूनी आधार

मुख्य ऐप कार्यक्षमता प्रदान करना (ट्रैकिंग, अंतर्दृष्टि)

कानूनी आधार: संविदात्मक आवश्यकता

खाता निर्माण और प्रमाणीकरण

कानूनी आधार: संविदात्मक आवश्यकता

डिवाइसों में डेटा सिंक्रोनाइज़ करना (बैकअप और सिंक)

कानूनी आधार: सहमति (ऑप्ट-इन)

AI-संचालित प्रीमियम सुविधाएं प्रदान करना

कानूनी आधार: संविदात्मक आवश्यकता या सहमति जब सुविधा स्टैंड-अलोन हो

भुगतान प्रसंस्करण और सब्सक्रिप्शन प्रबंधन

कानूनी आधार: संविदात्मक आवश्यकता

क्रैश का निदान और प्रदर्शन मापना

कानूनी आधार: सहमति (ऑप्ट-इन एनालिटिक्स/क्रैश)

हमारी सेवाओं को सुरक्षित करना, दुरुपयोग रोकना

कानूनी आधार: वैध हित

कानूनी दायित्वों का अनुपालन (कर, लेखांकन)

कानूनी आधार: कानूनी दायित्व

जहां हम वैध हितों पर भरोसा करते हैं, हम डेटा को प्रोसेस करने की अपनी आवश्यकता को आपके अधिकारों और अपेक्षाओं के साथ संतुलित करते हैं।

6. Health Connect और Apple Health

Eat & Lift आपके डिवाइस के स्वास्थ्य प्लेटफ़ॉर्म से कनेक्ट हो सकता है — Android पर Health Connect और iOS पर Apple Health। यह एकीकरण वैकल्पिक है और डिफ़ॉल्ट रूप से बंद है; यह केवल तभी काम करता है जब आप इसे सेटिंग्स → स्वास्थ्य में सक्षम करते हैं और प्लेटफ़ॉर्म पर ही अनुमति देते हैं।

आपकी अनुमति से, हम केवल निम्नलिखित डेटा प्रकार पढ़ते और/या लिखते हैं, प्रत्येक ऐप की एक विशिष्ट सुविधा के लिए:

हम इसे कैसे संभालते हैं। स्वास्थ्य प्लेटफ़ॉर्म डेटा का उपयोग केवल आपको ये ट्रैकिंग सुविधाएं प्रदान करने के लिए किया जाता है। हम इसका उपयोग कभी भी विज्ञापन या मार्केटिंग के लिए नहीं करते, इसे कभी नहीं बेचते, और इन उद्देश्यों के लिए इसे तीसरे पक्ष के साथ साझा या स्थानांतरित नहीं करते। यह डिफ़ॉल्ट रूप से आपके डिवाइस पर स्थानीय रूप से संग्रहीत होता है और सर्वर पर एन्क्रिप्टेड बैकअप में केवल तभी शामिल होता है जब आप बैकअप और सिंक सक्षम करते हैं। हम केवल वही रिकॉर्ड लिखते हैं जो आपने ऐप में बनाए हैं, और स्वास्थ्य डेटा आपकी अलग, स्पष्ट कार्रवाई के बिना कभी भी किसी AI सुविधा को नहीं भेजा जाता।

आपका नियंत्रण। आप ऐप → सेटिंग्स → स्वास्थ्य में किसी भी समय एकीकरण को अक्षम कर सकते हैं, और आप Health Connect (Android) या Apple Health ऐप (iOS) में सीधे व्यक्तिगत अनुमतियों की समीक्षा या निरस्तीकरण कर सकते हैं। निरस्तीकरण आगे की सभी पढ़ने और लिखने की क्रियाओं को रोक देता है।

Health Connect का हमारा उपयोग स्वास्थ्य ऐप्स के लिए Google Play की आवश्यकताओं और Health Connect अनुमतियों (सीमित उपयोग) नीति का पालन करता है; Apple Health (HealthKit) डेटा का हमारा उपयोग Apple की आवश्यकताओं का पालन करता है। दोनों मामलों में, इस डेटा का उपयोग कभी भी विज्ञापन, मार्केटिंग या डेटा-माइनिंग के लिए नहीं किया जाता।

7. आपका डेटा कौन प्राप्त करता है

हम व्यक्तिगत डेटा नहीं बेचते। हम इसे केवल इनके साथ साझा करते हैं:

Hetzner Online GmbH

स्थान: जर्मनी (EEA)

उद्देश्य: सर्वर/API होस्टिंग

सुरक्षा: DPA

Cloudflare, Inc.

स्थान: USA

उद्देश्य: ट्रैफिक रूटिंग, CDN, DDoS सुरक्षा

सुरक्षा: EU-US DPF & SCCs

Google LLC

स्थान: USA

उद्देश्य: साइन-इन, Gemini API, Firebase

सुरक्षा: EU-US DPF & SCCs

OpenRouter, Inc.

स्थान: USA

उद्देश्य: AI सुविधाओं के लिए AI मॉडल रूटिंग

सुरक्षा: SCCs

Apple Inc.

स्थान: USA

उद्देश्य: साइन-इन, App Store भुगतान

सुरक्षा: SCCs

RevenueCat, Inc.

स्थान: USA

उद्देश्य: सब्सक्रिप्शन प्रबंधन

सुरक्षा: SCCs

Resend

स्थान: USA

उद्देश्य: लेन-देन संबंधी ईमेल

सुरक्षा: SCCs

प्रत्येक प्रोसेसर संविदात्मक रूप से केवल हमारे निर्देशों पर कार्य करने और पर्याप्त तकनीकी और संगठनात्मक सुरक्षा उपायों को लागू करने के लिए बाध्य है।

8. अंतरराष्ट्रीय स्थानांतरण

आपका प्राथमिक डेटा (और सभी बैकअप) EU में संग्रहीत है। जहां हमें EEA/UK के बाहर व्यक्तिगत डेटा स्थानांतरित करना होगा, हम इन पर भरोसा करते हैं:

9. डेटा अवधारण

खाता और सिंक्ड डेटा

जब तक आप अपना खाता हटाते हैं + 30 दिन बैकअप अनुग्रह अवधि

केवल स्थानीय डेटा

आपके डिवाइस पर पूर्णतः आपके नियंत्रण में

सब्सक्रिप्शन और खरीदारी रिकॉर्ड

10 वर्ष (वैधानिक लेखांकन)

लेन-देन संबंधी ईमेल लॉग

90 दिन

क्रैश और एनालिटिक्स डेटा

14 महीने तक या जब तक आप अक्षम/मिटाते नहीं

सर्वर एक्सेस लॉग

30 दिन

अवधारण अवधि समाप्त होने के बाद हम डेटा को अपरिवर्तनीय रूप से नष्ट या गुमनाम कर देते हैं।

10. सुरक्षा उपाय

जबकि कोई भी सिस्टम 100% सुरक्षित नहीं है, हम जोखिम कम करने के लिए उद्योग की सर्वोत्तम प्रथाओं का पालन करते हैं।

11. आपकी गोपनीयता पसंद और अधिकार

आप कहां रहते हैं, इसके आधार पर आपको निम्न अधिकार हो सकते हैं:

आपके अधिकारों का प्रयोग करने के लिए हम आपके साथ कभी भेदभाव नहीं करेंगे।

12. आपके अधिकारों का प्रयोग कैसे करें

इन-ऐप क्रियाएं

ईमेल अनुरोध

अन्य अनुरोधों के लिए (पहुंच, पोर्टेबिलिटी, आपत्ति आदि), अपने पंजीकृत पते से [email protected] पर ईमेल करें।

जवाब देने से पहले हम आपकी पहचान सत्यापित कर सकते हैं। हम 30 दिनों के भीतर जवाब देते हैं (या आवश्यकतानुसार तेज़)।

13. कुकीज़ और समान तकनीकें

हम अपनी वेबसाइट पर कुकीज़ या समान ट्रैकिंग तकनीकों का उपयोग नहीं करते

14. बच्चों की गोपनीयता

हम जानबूझकर 18 वर्ष से कम व्यक्तियों से व्यक्तिगत डेटा एकत्र नहीं करते। यदि हमें पता चलता है कि ऐसा डेटा सत्यापन योग्य अभिभावकीय सहमति के बिना एकत्र किया गया है, तो हम इसे तुरंत हटा देंगे।

15. इस नीति में परिवर्तन

हम यहां कोई भी महत्वपूर्ण परिवर्तन पोस्ट करेंगे और जहां उपयुक्त हो, ऐप या ईमेल के माध्यम से आपको सूचित करेंगे। शीर्ष पर "अंतिम अपडेट" तिथि नवीनतम संशोधन को दर्शाती है।

16. हमसे संपर्क करें

यदि इस नीति या हमारी डेटा प्रथाओं के बारे में आपके कोई प्रश्न हैं, तो कृपया हमारे DPO से संपर्क करें:

ईमेल: [email protected]

डाक: Nedeveon EOOD, ul. "Bitolya 5", मंजिल 1, अपार्टमेंट 3, 9002 वर्ना, बुल्गारिया

वेबसाइट: eatnlift.com

आपको अपने स्थानीय डेटा-संरक्षण प्राधिकरण के पास शिकायत दर्ज करने का भी अधिकार है; बुल्गारिया में, यह CPDP है (www.cpdp.bg)।