1. डेटा नियंत्रक और संपर्क
DomoKey - इंटरकॉम और प्रवेश कोड ऐप के डेटा नियंत्रक Jakub Serewa हैं। गोपनीयता से जुड़े मामलों के लिए संपर्क करें: kuba.serewa@gmail.com।
2. ऐप द्वारा संग्रहित डेटा
निजी सूची में DomoKey उपयोगकर्ता द्वारा दर्ज डेटा को डिवाइस पर स्थानीय रूप से संग्रहीत करता है: स्थान का नाम, प्रवेश कोड या फोन नंबर और वैकल्पिक रूप से स्थान की लोकेशन।
साझा सूचियां चालू होने पर ऐप encrypted सूची नाम और encrypted प्रविष्टियां cloud में रखता है। Access code और डाउनलोड की गई सूचियों की decrypted copy भी डिवाइस पर रहती है, ताकि उन्हें इंटरनेट के बिना खोला जा सके।
ऐप को account, नाम, email address या अन्य पहचान डेटा की जरूरत नहीं होती। साझा सूचियों के तकनीकी संचालन के लिए Firebase एक random anonymous device या installation identifier बनाता है।
3. साझा सूचियां और end-to-end encryption
सूची का नाम, स्थानों के नाम, प्रवेश कोड या फोन नंबर और लोकेशन को Cloud Firestore पर भेजने से पहले डिवाइस पर AES-256-GCM से encrypt किया जाता है। Key को access code और list identifier से स्थानीय रूप से बनाया जाता है। Plain-text access code और encryption key कभी Firestore को नहीं भेजे जाते।
Cloud में encrypted content और synchronization के लिए जरूरी metadata रहता है: document identifiers, बनाने और अपडेट करने की तारीखें, anonymous list member identifier और invitation खोजने के लिए access code का cryptographic hash। इस metadata में प्रविष्टियों का plain-text content नहीं होता।
Access code जानने वाला कोई भी व्यक्ति साझा सूची को decrypt, पढ़ और edit कर सकता है। Code खो जाने पर ऐप लेखक या Firebase administrator encrypted cloud data को recover या decrypt नहीं कर सकते।
4. ऑफलाइन पहुंच और डिवाइस स्टोरेज
साझा सूची डाउनलोड होने के बाद ऐप उसकी decrypted copy स्थानीय रूप से रखता है। अगली बार ऐप पहले डिवाइस का डेटा दिखाता है और इंटरनेट मिलने पर cloud से नया version डाउनलोड करने की कोशिश करता है।
स्थानीय cache, access code और निजी सूचियां तब तक डिवाइस पर रहती हैं जब तक सूची disconnect न हो, ऐप में डेटा delete न हो, app data clear न हो या ऐप uninstall न किया जाए। Unlocked device या उसके डेटा तक पहुंच रखने वाला व्यक्ति local copy देख सकता है; वैकल्पिक PIN या biometric lock DomoKey interface के जरिए पहुंच सीमित करता है।
5. ऐप द्वारा उपयोग की जाने वाली अनुमतियां
ऐप ये अनुमतियां मांग सकता है:
- लोकेशन — प्रविष्टि से स्थान जोड़ने और सेव की गई प्रविष्टियों को दूरी के अनुसार क्रम में रखने के लिए,
- कैमरा — ऐप से साझा किए गए QR code scan करने के लिए,
- biometrics या PIN — उपयोगकर्ता द्वारा चालू किए जाने पर वैकल्पिक app lock के लिए।
उपयोगकर्ता system settings में इन अनुमतियों को मना कर सकता है। कुछ सुविधाएं तब सीमित रूप से काम कर सकती हैं।
वर्तमान लोकेशन और प्रविष्टियों से जुड़ी लोकेशन स्थानीय रूप से process होती हैं। Map खोलने पर ऐप CARTO से दिखाई देने वाले क्षेत्र की map tiles डाउनलोड करता है। मांगी गई tile addresses से provider देखे गए क्षेत्र का अनुमान लगा सकता है; request में IP address और embedded browser की technical information जैसे standard connection data भी होते हैं।
Address search केवल उपयोगकर्ता के यह सुविधा चुनने पर होती है। दर्ज query OpenStreetMap Foundation की Nominatim service को भेजी जाती है। DomoKey search history नहीं रखता, लेकिन provider अपनी privacy policy के अनुसार query और technical connection data रख सकता है।
6. साझा करना, export और service providers
निजी सूची का डेटा अपने आप cloud में नहीं भेजा जाता। यह केवल तब Cloud Firestore को जाता है जब उपयोगकर्ता साझा सूची बनाता, join करता या synchronize करता है, और उससे पहले डिवाइस पर encrypt होता है।
Google Firebase services साझा सूचियों के लिए synchronization और anonymous authentication देती हैं। Provider अपनी policies और terms के अनुसार encrypted content और technical metadata process करता है।
CARTO map tiles देता है। Map खोलने या खिसकाने पर CARTO को देखे गए क्षेत्र की requests और standard technical connection data मिलता है। इसका उपयोग map service दिखाने, बनाए रखने और सुरक्षित करने के लिए होता है।
OpenStreetMap Foundation की Nominatim service manual address search के परिणाम देती है। इसे दर्ज query और standard technical request data मिलता है। Foundation अपनी privacy policy के अनुसार संचालन, सुरक्षा और map data सुधारने के लिए इस जानकारी को अस्थायी रूप से process और retain कर सकती है।
उपयोगकर्ता डेटा को JSON file में export कर सकता है, QR code से एक प्रविष्टि साझा कर सकता है या किसी अन्य व्यक्ति को साझा सूची का access code दे सकता है। Files, QR codes और access codes केवल भरोसेमंद लोगों से साझा करें।
7. डेटा रखना और हटाना
निजी डेटा और local cache ऊपर बताए अनुसार डिवाइस पर रहते हैं। साझा सूची की प्रविष्टियां cloud में तब तक रहती हैं जब तक access रखने वाला व्यक्ति उन्हें delete न करे। सूची disconnect करने से local copy और उस device की membership हटती है, लेकिन अन्य लोगों के लिए सूची delete नहीं होती।
ऐप named accounts नहीं रखता, इसलिए cloud data से जुड़े request के लिए list identifier या डेटा को तकनीकी रूप से खोजने वाली अन्य जानकारी जरूरी हो सकती है। Section 1 में दिए address पर controller से संपर्क करें।
8. बच्चों का डेटा
DomoKey बच्चों के लिए नहीं बनाया गया है और जानबूझकर बच्चों का डेटा एकत्र नहीं करता।
9. इस नीति में बदलाव
ऐप के काम करने के तरीके या कानूनी आवश्यकताओं में बदलाव होने पर यह गोपनीयता नीति अपडेट की जा सकती है। वर्तमान version इस page पर उपलब्ध रहेगा।