गोपनीयता नीति
प्रभावी और अंतिम अपडेट: 4 अगस्त 2026
यह गोपनीयता नीति बताती है कि Hangzhou Origin Gravigation Technology Co., Ltd (संचालक) Erase iOS ऐप, क्लाउड प्रोसेसिंग API और सहायता पेजों के लिए जानकारी को कैसे संभालता है। गोपनीयता से जुड़े प्रश्नों या अनुरोधों के लिए forkable0@gmail.com पर संपर्क करें।
1. Erase कौन-सी जानकारी संभालता है
- खाता और पहचान डेटा: बिना पहचान के इस्तेमाल के लिए बनाया गया Supabase उपयोगकर्ता UUID; बिना पहचान वाली स्थिति; ऑथेंटिकेशन सेशन; और मौजूद होने पर प्रोफ़ाइल नाम, इमेज, लोकेल और Pro अधिकार की स्थिति।
- उपयोगकर्ता मीडिया और एडिटिंग इनपुट: फोटो, वीडियो, इमेज आयाम और मीडिया प्रकार; ब्रश या लैस्सो स्ट्रोक, मास्क, चुने गए क्षेत्र और अनुरोधित टूल सेटिंग्स। डिवाइस पर होने वाले ‘सुंदर बनाएं’ और ‘वॉटरमार्क जोड़ें’ स्थानीय रूप से काम करते हैं। क्लाउड टूल ज़रूरी मीडिया और एडिटिंग इनपुट Erase API और लागू AI प्रोसेसर को भेजते हैं।
- जॉब और नतीजे: जॉब UUID, खाता UUID, जॉब प्रकार, स्थिति, टाइमस्टैम्प, प्रदाता अनुरोध ID, क्रेडिट लागत, त्रुटि या रद्दीकरण की स्थिति, बनाई गई इमेज या वीडियो, थंबनेल और निजी स्टोरेज संदर्भ। ऐप को लौटाए गए नतीजा लिंक साइन किए गए URL होते हैं जो एक घंटे बाद समाप्त हो जाते हैं।
- खरीदारी और रिवॉर्ड: Apple और Superwall के ज़रिए प्राप्त प्रोडक्ट और अधिकार पहचानकर्ता, खरीदारी, नवीनीकरण, रद्दीकरण, समाप्ति, पुनर्स्थापना, लेन-देन और मूल-लेन-देन पहचानकर्ता; क्रेडिट लेजर प्रविष्टियां; रिवॉर्डेड विज्ञापन इवेंट UUID, विज्ञापन यूनिट पहचानकर्ता, अनुदान का स्रोत और टाइमस्टैम्प।
- पुश और डिवाइस डेटा: Expo पुश टोकन, प्लेटफ़ॉर्म, टोकन अपडेट का समय और सामान्यीकृत भाषा प्राथमिकता; डायग्नोस्टिक्स के साथ शामिल ऐप रिलीज़ मेटाडेटा; IP पता और यूज़र एजेंट जैसी नेटवर्क जानकारी, जिसे Cloudflare अनुरोध पहुंचाने और सुरक्षित रखने के लिए प्रोसेस कर सकता है। रिवॉर्डेड विज्ञापन के fail-open दुरुपयोग नियंत्रण के लिए, Erase रेट-लिमिट काउंटर में Cloudflare के भरोसेमंद क्लाइंट IP का अल्पकालिक SHA-256 फ़िंगरप्रिंट संग्रहीत करता है, असली IP नहीं।
- स्थानीय डेटा: ऑथेंटिकेशन सेशन, भाषा और प्राथमिकता मान, क्रेडिट/सदस्यता कैश, हर सेव किए गए एडिटर संदर्भ के लिए अधिकतम पांच एडिटर इतिहास इमेज, किसी एडिट को फिर से शुरू करने के लिए ज़रूरी स्रोत/नतीजा कॉपियां, और अस्थायी एक्सपोर्ट या डाउनलोड फ़ाइलें। ये तब तक आपके डिवाइस पर रहती हैं जब तक ऐप या खाते का डेटा साफ़ न किया जाए, ऑपरेटिंग सिस्टम अस्थायी कैश न हटा दे, या आप खाता न हटा दें।
2. हम इस जानकारी का इस्तेमाल क्यों करते हैं
हम इसका इस्तेमाल करते हैं: उपयोगकर्ताओं को प्रमाणित करने; अनुरोधित एडिट चलाने; नतीजे बनाने और उन्हें निजी रूप से पहुंचाने; कार्य (Works) दिखाने; इनपुट, रेट, क्रेडिट और अधिकार के नियम लागू करने; रद्दीकरण और ठीक-एक-बार होने वाले रिफ़ंड प्रोसेस करने; खरीदारी पुनर्स्थापित करने और सदस्यता की स्थिति सिंक करने; अनुरोधित पूरा होने की सूचनाएं भेजने; रिवॉर्डेड विज्ञापन अनुदान देने; धोखाधड़ी, रीप्ले और दुरुपयोग रोकने; विफलताओं का निदान करने; सहायता और गोपनीयता अनुरोधों का जवाब देने; और कानून का पालन करने के लिए।
3. प्रोसेसर और गंतव्य
- Cloudflare सार्वजनिक साइट और Worker API को होस्ट करता है, अनुरोधों को रूट करता है, और नेटवर्क व सुरक्षा नियंत्रण प्रदान करता है।
- Supabase ऑथेंटिकेशन, Postgres डेटाबेस, और खाते से जुड़े नतीजों व थंबनेल के लिए निजी
uploadsस्टोरेज बकेट प्रदान करता है। - PostHog प्रोडक्ट और राजस्व एनालिटिक्स के लिए
seo:<uuid>रूप में एक छद्मनाम लैंडिंग-पेज विज़िटर ID, लैंडिंग-पेज पाथ,$pageviewइवेंट, और एट्रिब्यूट की गई खरीदारी की संख्या व राजस्व राशि प्राप्त करता है। - FAL क्लाउड डिटेक्शन, ऑब्जेक्ट/वॉटरमार्क हटाने, बैकग्राउंड हटाने, अपस्केलिंग, de-AI इमेज एडिटिंग और वीडियो प्रोसेसिंग के लिए मीडिया और, जहां ज़रूरी हो, मास्क या एडिट निर्देश प्राप्त करता है। Naturalize AI के लिए, Erase GPT Image 2 एडिटिंग हेतु स्रोत इमेज सीधे FAL को भेजता है।
- OpenRouter टेक्स्ट प्रॉम्प्ट और संबंधित टेक्स्ट अनुरोध डेटा सिर्फ़ तब प्राप्त करता है जब कोई वैकल्पिक OpenRouter-आधारित टेक्स्ट-जनरेशन API चलाया जाता है। इसका इस्तेमाल Naturalize AI के लिए नहीं होता, और Erase स्रोत इमेज OpenRouter को नहीं भेजता।
- Superwall पेवॉल दिखाने, खरीदारी पुनर्स्थापित करने और Pro स्थिति सिंक करने के लिए Erase खाता UUID, पेवॉल प्लेसमेंट/संदर्भ, और खरीदारी या अधिकार इवेंट प्राप्त करता है।
- Apple और StoreKit App Store खरीदारी, सदस्यता प्रबंधन, पुनर्स्थापना और रिफ़ंड अनुरोध प्रोसेस करते हैं। संचालक को भुगतान कार्ड का पूरा विवरण नहीं मिलता।
- Google AdMob रिवॉर्डेड विज्ञापन दिखाता है और विज्ञापन/डिवाइस संकेतों तथा विज्ञापन इंटरैक्शन को प्रोसेस करता है। सर्वर-साइड रिवॉर्ड सत्यापन के लिए, Erase एक बार इस्तेमाल होने वाला अपारदर्शी रिवॉर्ड-सेशन UUID
user_idऔरcustom_dataदोनों के रूप में भेजता है; यह स्थायी Supabase खाता UUID नहीं भेजता। Google विज्ञापन-यूनिट का संख्यात्मक प्रत्यय, रिवॉर्ड मान, कॉलबैक टाइमस्टैम्प, लेन-देन ID, अपारदर्शी सेशन मान, हस्ताक्षर और सत्यापन कुंजी ID लौटाता है। Erase सेशन को वापस खाते से जोड़ता है, हस्ताक्षर और सेशन के सटीक बंधन को सत्यापित करता है, और डुप्लिकेट अनुदान रोकने के लिए लेन-देन/सेशन का नतीजा रिकॉर्ड करता है। Erase AdMob से व्यक्तिगत विज्ञापन सिर्फ़ तब मांगता है जब दोनों शर्तें पूरी हों: Google का सहमति फ़्लो व्यक्तिगत विज्ञापनों की अनुमति देता हो, और iOS पर आपने App Tracking Transparency संकेत में ट्रैकिंग की अनुमति दी हो। बाकी हर स्थिति में, जिसमें अभी तक कोई जवाब न देना भी शामिल है, अनुरोध गैर-व्यक्तिगत होता है। iOS पर ATT संकेत पहले रिवॉर्डेड विज्ञापन से ठीक पहले दिखता है, ऐप खुलते समय नहीं, और हर अगले विज्ञापन से पहले आपका मौजूदा जवाब फिर से पढ़ा जाता है। जहां Google का सहमति फ़्लो लागू होता है, उसका फ़ॉर्म उससे पहले दिखाया जाता है। - Expo Push Service जॉब पूरा होने की सूचनाएं पहुंचाने के लिए पुश टोकन और सूचना पेलोड प्राप्त करती है।
Sentry डायग्नोस्टिक्स: डायग्नोस्टिक्स के लिए Sentry सक्षम है। यह क्रैश, त्रुटियां, परफ़ॉर्मेंस ट्रेस, टच ब्रेडक्रम्ब (जो कंपोनेंट और सोर्स फ़ाइल की पहचान करते हैं, लेकिन इनपुट की सामग्री नहीं), और खरीदारी-फ़्लो ब्रेडक्रम्ब प्राप्त करता है जिनमें प्रोडक्ट ID और त्रुटि संदेश शामिल हो सकते हैं। सर्वर-साइड त्रुटि इवेंट में बिना पहचान वाला Supabase उपयोगकर्ता UUID, अनुरोध रूट और Cloudflare cf-ray अनुरोध ID शामिल हो सकते हैं। मोबाइल Sentry इवेंट भी उसी बिना पहचान वाले Supabase उपयोगकर्ता UUID और एक बिना पहचान वाले उपयोगकर्ता सेगमेंट से जुड़े होते हैं। हम इस जानकारी का इस्तेमाल विश्वसनीयता और खरीदारी-अधिकार की विफलताओं का निदान करने के लिए करते हैं, प्रोडक्ट एनालिटिक्स के लिए नहीं।
4. बिक्री, विज्ञापन और ट्रैकिंग विकल्प
हम उपयोगकर्ता मीडिया या व्यक्तिगत जानकारी नहीं बेचते। हम उपयोगकर्ता मीडिया का इस्तेमाल विज्ञापन प्रोफ़ाइल बनाने के लिए नहीं करते। रिवॉर्डेड विज्ञापन वैकल्पिक हैं: आप शुरुआती सीमा इस्तेमाल कर सकते हैं, एक क्रेडिट जोड़ने के लिए रिवॉर्डेड विज्ञापन देख सकते हैं, या Pro खरीद सकते हैं। ATT अनुमति न देने से मुख्य एडिटिंग एक्सेस नहीं हटता; Apple और AdMob फिर भी सीमित डिवाइस, नेटवर्क, धोखाधड़ी-रोकथाम और संदर्भ-आधारित विज्ञापन जानकारी प्रोसेस कर सकते हैं, जिसकी ट्रैकिंग अनुमति के बिना इजाज़त है। आप iOS सेटिंग्स में ट्रैकिंग अनुमति बदल सकते हैं।
5. डेटा रखने की अवधि
- अनुरोध बॉडी, मास्क और स्ट्रोक: संचालक इन्हें मेमोरी में प्रोसेस करता है और अनुरोध के बाद इन्हें अलग डेटाबेस रिकॉर्ड के रूप में संग्रहीत नहीं करता। हर प्रदाता सिर्फ़ वही अनुरोध डेटा अपनी सेवा शर्तों के तहत रख सकता है जो उसे वास्तव में मिलता है: FAL को क्लाउड-एडिट मीडिया मिल सकता है, जबकि OpenRouter को सिर्फ़ लागू वैकल्पिक टेक्स्ट-जनरेशन अनुरोध डेटा मिलता है और Naturalize AI की कोई स्रोत इमेज नहीं।
- सफल कार्य (Works), बनाया गया मीडिया, थंबनेल और जॉब रिकॉर्ड: आपके Erase खाता हटाने तक निजी Supabase स्टोरेज और खाता डेटाबेस में रखे जाते हैं। Erase स्थायी बैकअप नहीं है; मूल फ़ाइलें और एक्सपोर्ट की गई कॉपियां अपने पास रखें।
- साइन किए गए नतीजा URL: एक घंटे बाद समाप्त हो जाते हैं, हालांकि निजी मूल फ़ाइल खाता हटाने तक बनी रहती है।
- सबमिट से पहले रद्द करने का इरादा: 10 मिनट बाद मिटा दिया जाता है। 15 मिनट बाद भी प्रोसेस हो रहे गैर-वीडियो इमेज जॉब विफल घोषित करके रिफ़ंड कर दिए जाते हैं। वीडियो का मिलान एक घंटे की प्रोसेसिंग समय-सीमा के बाद रुक जाता है।
- रेट-लिमिट काउंटर: हैश किए गए fail-open IP स्कोप और अनुरोधों की संख्या अल्पकालिक परिचालन रिकॉर्ड हैं और साझा पुराने-काउंटर सफ़ाई प्रक्रिया से हटा दिए जाते हैं; इन पंक्तियों में असली IP पते संग्रहीत नहीं होते।
- खाता, क्रेडिट, सदस्यताएं, रिवॉर्डेड विज्ञापन इवेंट और पुश टोकन: Erase खाता मौजूद रहने तक रखे जाते हैं। अमान्य पुश टोकन तब हटा दिए जाते हैं जब पुश सेवा बताती है कि वे अब पंजीकृत नहीं हैं।
- खाता हटाने की रिकवरी स्थिति: सिर्फ़ तब तक रखी जाती है जब तक स्वचालित सफ़ाई अधूरी है। शेड्यूलर सफ़ाई दोबारा करता है और जब निजी फ़ाइलें हट जाती हैं और Supabase पहचान के हटने की पुष्टि हो जाती है, तब रिकवरी पंक्ति हटा देता है।
- वेबहुक अखंडता रिकॉर्ड: हटाने पर खाते के पहचानकर्ता और प्रदाता पेलोड साफ़ कर दिए जाते हैं। डुप्लिकेट प्रोसेसिंग रोकने और सिस्टम की अखंडता दर्ज करने के लिए प्रदाता इवेंट ID, इवेंट प्रकार, प्रोसेसिंग स्थिति, टाइमस्टैम्प और त्रुटि स्थिति बनी रह सकती है।
- Apple खरीदारी रिकॉर्ड और प्रोसेसर कॉपियां: Apple या संबंधित प्रोसेसर द्वारा अपने कानूनी दायित्वों और रिटेंशन नीति के तहत स्वतंत्र रूप से रखे जाते हैं।
6. सुरक्षा और निजी एक्सेस
क्लाउड API के लिए Supabase बेयरर टोकन ज़रूरी है। जॉब खाता UUID तक सीमित होते हैं। नतीजा फ़ाइलें निजी बकेट में संग्रहीत होती हैं और अल्पकालिक साइन किए गए URL के ज़रिए पहुंचाई जाती हैं। सेवा कुंजियां सर्वर पर ही रहती हैं। स्टोरेज या ट्रांसमिशन का कोई भी तरीका पूरी तरह सुरक्षित नहीं है, और आपको ऐसा मीडिया अपलोड नहीं करना चाहिए जिसे ऊपर बताए गए प्रोसेसरों को भेजने की आपको अनुमति नहीं है।
7. हटाना और गोपनीयता अनुरोध
Supabase पहचान, खाता प्रोफ़ाइल, कार्य (Works) और नतीजा फ़ाइलें, जॉब, क्रेडिट, सदस्यता-कॉपी और रिवॉर्डेड विज्ञापन पंक्तियां, पुश टोकन, और उस डिवाइस पर एडिटर संदर्भ हटाने के लिए Erase की सेटिंग्स में खाता हटाएं चुनें। सफ़ाई विफल होने पर अपने-आप दोबारा कोशिश की जाती है। Erase हटाने से Apple सदस्यता रद्द नहीं होती, Apple का लेन-देन इतिहास नहीं हटता, और Apple रिफ़ंड का अनुरोध नहीं होता; इन्हें App Store में अलग से प्रबंधित करें।
आप लागू होने पर एक्सेस, सुधार, हटाने, प्रतिबंध, आपत्ति या पोर्टेबिलिटी का अनुरोध करने के लिए forkable0@gmail.com पर ईमेल भी कर सकते हैं। अनुरोध ढूंढने के लिए ज़रूरी सिर्फ़ खाता ईमेल या बिना पहचान वाला खाता UUID शामिल करें; उपयोगकर्ता मीडिया, पासवर्ड या भुगतान क्रेडेंशियल ईमेल न करें। कार्रवाई करने से पहले हमें खाते पर आपके नियंत्रण की पुष्टि करनी पड़ सकती है।
8. अंतरराष्ट्रीय प्रोसेसिंग, बच्चे और बदलाव
ऊपर बताए गए प्रोसेसर आपके देश के अलावा अन्य देशों में जानकारी संभाल सकते हैं। उन हस्तांतरणों पर उनकी संविदात्मक और कानूनी सुरक्षाएं लागू होती हैं। Erase उन बच्चों के लिए नहीं है जिनकी उम्र उनके क्षेत्राधिकार में डेटा प्रोसेसिंग के लिए सहमति देने की न्यूनतम आयु से कम है। अगर आपको लगता है कि किसी बच्चे ने वैध अनुमति के बिना डेटा सबमिट किया है, तो हमसे संपर्क करें।
प्रोडक्ट, प्रदाताओं, डेटा रखने की अवधि या कानून में बदलाव होने पर हम इस नीति को अपडेट कर सकते हैं। महत्वपूर्ण बदलाव नई प्रभावी तारीख के साथ यहां पोस्ट किए जाएंगे और, जहां उचित हो, ऐप में बताए जाएंगे।
9. संपर्क
संचालक: Hangzhou Origin Gravigation Technology Co., Ltd
ईमेल: forkable0@gmail.com
सहायता: Erase सहायता
Stripe वेब भुगतान
Stripe वेब चेकआउट, बिलिंग विवरण, भुगतान के तरीके, टैक्स, धोखाधड़ी नियंत्रण, सदस्यता प्रबंधन और रिफ़ंड प्रोसेस करता है। Erase खाते का पहचानकर्ता, चुना गया प्लान, कीमत, मुद्रा और (मौजूद होने पर) खाते का ईमेल भेजता है। Stripe ग्राहक, चेकआउट सेशन, पेमेंट इंटेंट, चार्ज, इनवॉइस, सदस्यता, कीमत, स्थिति और बिलिंग अवधि का डेटा लौटाता है। Erase इन पहचानकर्ताओं और लाइफ़साइकल रिकॉर्ड को Pro देने, डुप्लिकेट वेबहुक प्रोसेसिंग रोकने, रद्दीकरण और रिफ़ंड प्रबंधित करने, और सहायता अनुरोधों का जवाब देने के लिए संग्रहीत करता है। Erase भुगतान कार्ड का पूरा विवरण न प्राप्त करता है न संग्रहीत करता है। Erase खाता हटाने पर खाते से जुड़े Stripe खरीदारी रिकॉर्ड हटा दिए जाते हैं; रीप्ले रोकने और सिस्टम की अखंडता के लिए पहचान न कराने वाली इवेंट ID और प्रोसेसिंग स्थिति बनी रह सकती है, जबकि Stripe अपने रिकॉर्ड अपने कानूनी दायित्वों और नीति के तहत रखता है।