गोपनीयता, डेटा और LGPD

गोपनीयता नीति

अंतिम अद्यतन और प्रभावी तिथि: 25 अगस्त 2026

यह नीति बताती है कि Aster वेबसाइट, डैशबोर्ड, WhatsApp सहायक, संबद्ध कार्यक्रम और संबंधित सुविधाओं में व्यक्तिगत डेटा कैसे संसाधित करता है।

1. नियंत्रक, दायरा और संपर्क

getaster.co पर उपलब्ध Aster ("Aster", "हम" या "प्लेटफ़ॉर्म") खातों, सदस्यताओं, सहायता, अपने विपणन और संबद्ध कार्यक्रम के लिए डेटा नियंत्रक है। प्रदाता प्रोसेसर या अपनी कुछ सेवाओं के लिए स्वतंत्र नियंत्रक हो सकते हैं।

गोपनीयता प्रश्न या अधिकार अनुरोध contato@getaster.co पर भेजें। उत्तर से पहले हम पहचान और अधिकार की पुष्टि कर सकते हैं।


2. डेटा के स्रोत और अन्य लोगों के प्रोफ़ाइल

डेटा व्यक्ति, खाता प्रशासक, जुड़े प्रोफ़ाइल, authentication and AI service, messaging service, payment processor, संबद्धों और तकनीकी उपयोग घटनाओं से आता है। खाते में परिवार, देखभालकर्ता या अन्य लोगों का डेटा हो सकता है।

दूसरे व्यक्ति का डेटा दर्ज करने वाले के पास अनुमति और वैध कानूनी आधार होना चाहिए, जहाँ आवश्यक हो उस व्यक्ति को सूचना देनी चाहिए और केवल आवश्यक डेटा दर्ज करना चाहिए।


3. हम कौन-सा डेटा संसाधित करते हैं

  • खाता: आंतरिक ID, नाम, ईमेल, फोटो, authentication and AI service ID, भाषा, अनुमानित देश/क्षेत्र, स्थिति, योजना और सदस्यता तिथियाँ।
  • प्रोफ़ाइल: नाम, WhatsApp नंबर, देखभालकर्ता नंबर, जन्मदिन, मुद्रा, भाषा, समय-क्षेत्र, अनुमतियाँ, टैग और सत्यापन।
  • सेवा सामग्री: हाल का टेक्स्ट/ऑडियो संदर्भ, आदेश, रिमाइंडर और डिलीवरी, सूचियाँ, यादें, स्थान, प्राथमिकताएँ, वित्त, बजट, लक्ष्य और आवर्ती रिकॉर्ड।
  • फ़ाइलें: मूल ऑब्जेक्ट, नाम, MIME प्रकार, आकार, टैग, स्टोरेज पथ, इंडेक्सिंग और AI से निकला OCR/टेक्स्ट, ट्रांसक्रिप्ट, सारांश, इकाइयाँ, कीवर्ड और सर्च वेक्टर।
  • भुगतान: payment processor ग्राहक, checkout, सदस्यता, कीमत, invoice और event ID, योजना, मुद्रा, क्षेत्र और रद्दीकरण। Aster पूरा कार्ड नंबर या सुरक्षा कोड संग्रहीत नहीं करता।
  • संबद्ध: पहचान, रेफ़रल कोड, affiliate payout method ईमेल, क्लिक, छोटा IP hash, user agent, referrer, देश, conversion, commission, balance और payout।
  • उपयोग/सुरक्षा: IP, headers, browser, URL, referrer, cookies, session/request ID, events, errors, metrics, audit, limits और support।
  • विपणन: opt-out, ईमेल delivery/open, क्लिक और conversion attribution।

4. उद्देश्य और कानूनी आधार

  • अनुबंध: login, सामग्री संग्रह, आदेश समझना, रिमाइंडर, रिपोर्ट, फ़ाइल, सहायता और billing।
  • कानूनी दायित्व और दावों की रक्षा: accounting, fraud, chargeback, वैध आदेश और विवाद।
  • जहाँ लागू हो वैध हित: सुरक्षा, observability, abuse रोकना, सुधार, मापन, संबंधित संचार और affiliate attribution, उपयोगकर्ता अधिकारों के अधीन।
  • जहाँ आवश्यक हो सहमति: कुछ marketing, non-essential technologies और संवेदनशील डेटा। सहमति वापस ली जा सकती है।
  • अन्य वैध आधार केवल वास्तविक रूप से लागू होने पर। Aster चिकित्सा या आपातकालीन सेवा नहीं है।

5. संवेदनशील और वित्तीय डेटा

दवा रिमाइंडर, दस्तावेज़, ऑडियो या यादें स्वास्थ्य या अन्य संवेदनशील डेटा बता सकते हैं। पूरा medical history या अनावश्यक जानकारी न दें। Aster निदान नहीं करता।

वित्तीय विवरण और राशि database में जाने से पहले application-level encryption से सुरक्षित होते हैं; category, date, payment method, संबंध और metadata उसी encryption के बाहर हो सकते हैं।


6. AI द्वारा प्रसंस्करण

AI service को intent, extraction, categorization, उत्तर, translation, generation और embeddings के लिए आवश्यक संदेश और सीमित संदर्भ मिलता है। WhatsApp audio पहले transcription service को भेजा जा सकता है और fallback में AI service को।

फ़ाइलें AI service को inline, अस्थायी provider upload या batch के माध्यम से भेजी जा सकती हैं। OCR, text extraction, transcription, video chunks, बहुभाषी summaries और vectors managed database service तथा managed vector database में संग्रहीत हो सकते हैं।

AI गलत हो सकता है। नाम, तारीख, समय, राशि और निकली सामग्री जाँचें। Aster उपयोगकर्ता सामग्री से अपना model train नहीं करता; प्रदाता अपने API terms/settings के अनुसार process करते हैं।

ऐसी सामग्री न भेजें जिसे इन प्रदाताओं से साझा करने की अनुमति आपके पास नहीं है।


7. स्टोरेज, encryption और सुरक्षा

  • managed database डेटा और metadata रखता है; cache and queue service revocation, queue, cache, recent context, deduplication और limits के लिए है।
  • चुने हुए fields AES-256-GCM उपयोग करते हैं। Migration compatibility के कारण legacy plaintext रह सकता है और हर column encrypted नहीं है।
  • वर्तमान binary files निजी private object storage objects हैं और उन पर Aster application-level AES encryption नहीं है। Short-lived signed URLs और TLS transfer की रक्षा करते हैं; यह end-to-end encryption नहीं है।
  • httpOnly cookies, expiring JWT, revocation, origin checks, signed webhooks, rate limits, CSP/Helmet, logical isolation, log redaction और revocable share links लागू हैं।

कोई प्रणाली पूर्णतः सुरक्षित नहीं है; हम absolute security या perfect recovery की गारंटी नहीं देते।


8. फ़ाइल साझा करना

Public links 1 घंटे से 7 दिनों तक रह सकते हैं और optional password/download limit रखते हैं। Link और आवश्यक password वाला व्यक्ति signed object storage URL पा सकता है; नाम, प्रकार, आकार, expiry और शेष downloads सार्वजनिक दिख सकते हैं।

Password salted hash के रूप में रहता है। Recipient, channel, revocation और अनुमति की जिम्मेदारी उपयोगकर्ता की है।


9. अंतरराष्ट्रीय transfer

Global providers डेटा को Brazil या उपयोगकर्ता के देश के बाहर process कर सकते हैं। हम applicable law के अनुमत mechanisms—adequacy, contractual clauses, certifications या अन्य safeguards—का उपयोग करते हैं।


10. Cookies, analytics और ads

Essential cookies authentication, security, language, country, OAuth और affiliate attribution के लिए हैं; referral cookie 30 दिन तक रह सकती है। Third parties अन्य identifiers बना सकते हैं।

Measurement/advertising scripts interaction या page load के बाद चल सकते हैं और सभी granular Aster cookie preference पर निर्भर नहीं हैं। Third parties को IP, user agent, URL, referrer, cookie IDs और events मिल सकते हैं; server events में hashed email, phone या user ID तथा IP/user agent हो सकते हैं।

Browser और third-party controls से इन्हें block किया जा सकता है; essential cookies block करने पर login या features रुक सकते हैं।


11. Email और WhatsApp

हम transactional/service notices भेजते हैं। Promotional email opt-out का सम्मान करता है; आवश्यक contract/security messages जारी रह सकते हैं।

messaging service और internal queues WhatsApp payloads, IDs, attempts और delivery results process करते हैं। "PARE" WhatsApp profile flow को रोकता है, पर account delete या billing cancel करना आवश्यक रूप से नहीं करता।


12. Retention

  • मुख्य account/content: सेवा के लिए आवश्यक रहने तक, user deletion या valid request तक, और बाद में legal, fraud, billing और claims की जरूरत तक; सभी categories पर एक post-account अवधि लागू नहीं होती।
  • Delivery logs: 90 दिन। Recent cache conversation context: 1 घंटा/10 turns। Demo finance: 2 घंटे।
  • File links: 1 घंटा–7 दिन; signed URLs सामान्यतः 5–10 मिनट।
  • Messaging inbox: completed 30 दिन, terminal failures 90 दिन, deduplication IDs 730 दिन तक।
  • Accepted delivery ledger: 90 दिन; failures: 365 दिन। Email queue status: 7 दिन; dead letter: 30 दिन।
  • Affiliate, billing, chargeback और tax records: contract और कानून के अनुसार आवश्यक अवधि।

Backups, third-party logs और legally retained copies के अपने cycles हो सकते हैं।


13. डेटा हटाना

File deletion database metadata, object storage object और vectors हटाने का अनुरोध करती है; distributed operation को reconciliation या support की जरूरत पड़ सकती है।

Dashboard account deletion subscription cancel करने की कोशिश करती है, account lock करती है, कई tables हटाती है और session revoke करती है। Cache, vectors, objects, antifraud records, financial events, third-party logs और backups को अतिरिक्त cleanup या legal retention की जरूरत हो सकती है। Linkable residual data की पुष्टि के लिए contato@getaster.co से संपर्क करें।


14. डेटा अधिकार

  • Processing confirmation, access, correction, और जहाँ लागू हो deletion, anonymization, blocking व portability।
  • Sharing/consent की जानकारी, consent withdrawal, objection और applicable law के तहत solely automated decisions की review।
  • Brazil की ANPD या सक्षम authority को शिकायत और consumer rights।

अनुरोध contato@getaster.co पर भेजें। कानून से अनुमत/आवश्यक डेटा रखा जा सकता है।


15. बच्चे, incidents और बदलाव

Aster 18+ के लिए है। Adult केवल उचित authority/legal basis, बच्चे के सर्वोत्तम हित और न्यूनतम डेटा के साथ minor का डेटा जोड़ सकता है।

हम incident response रखते हैं और कानून के अनुसार सूचना देंगे। ऊपर की तारीख current version बताती है; material changes उचित माध्यम से बताए जाएँगे।


गोपनीयता प्रश्न और अधिकार अनुरोध: contato@getaster.co।