गोपनीयता नीति
अंतिम अद्यतन: 3 अगस्त 2026
Safeinest माता-पिता और अभिभावकों को बच्चों को ऑनलाइन थोड़ा और सुरक्षित रखने में मदद करता है। यह नीति सीधी-सादी भाषा में बताती है कि हम कौन सी व्यक्तिगत जानकारी इकट्ठा करते हैं, क्यों करते हैं, उसकी सुरक्षा कैसे करते हैं, और आपके पास क्या विकल्प हैं। यह हमारे दोनों iPhone ऐप्स (पैरेंट ऐप और Kids ऐप) और हमारी मार्केटिंग वेबसाइट पर लागू होती है।
हमारा शुरुआती सिद्धांत सरल है: जितना कम हो सके, उतना ही इकट्ठा करें। जहाँ हम नाम की जगह उपनाम, या जन्मदिन की जगह उम्र इस्तेमाल कर सकते हैं, हम वही करते हैं। जहाँ Apple थर्ड-पार्टी ऐप्स को कुछ देखने से रोकता है (जैसे आपके बच्चे के मैसेज की सामग्री), हम उसे घुमाकर पाने की कोशिश नहीं करते — और यह दिखावा भी नहीं करेंगे कि हम कर सकते हैं।
iPhone की ईमानदार सीमाओं पर एक बात: माता-पिता के तय किए नियम लागू करने के लिए Safeinest, Apple के स्क्रीन टाइम (Family Controls) का इस्तेमाल करता है। यह सहयोग पर आधारित है — यह नियम लागू करता है और रिपोर्ट देता है, पर यह पूर्ण नहीं है, और स्क्रीन टाइम को iOS सेटिंग्स से बंद किया जा सकता है। प्रतिबंधों को टिकाने वाली चीज़ माता-पिता का सेट किया हुआ स्क्रीन टाइम पासकोड है।
हम कौन हैं (डेटा नियंत्रक और संपर्क)
इस नीति में बताई गई व्यक्तिगत जानकारी के लिए Safeinest “डेटा नियंत्रक” (data controller) है। इसका मतलब है कि क्या इकट्ठा किया जाए और क्यों, यह हम तय करते हैं, और उसकी देखभाल की ज़िम्मेदारी हमारी है।
Safeinest का संचालन JETMEAWAY LTD करती है, जो इंग्लैंड और वेल्स में पंजीकृत है। अगर आपको हमारा कंपनी नंबर, पंजीकृत पता या ICO पंजीकरण नंबर चाहिए — मसलन कोई डेटा-संरक्षण अनुरोध करने के लिए — तो हमें ईमेल करें और हम आपको दे देंगे।
किसी भी गोपनीयता संबंधी सवाल के लिए, या अपने डेटा के बारे में अनुरोध करने के लिए, hello@safeinest.com पर हमसे संपर्क करें।
अगर हम कोई डेटा संरक्षण अधिकारी (Data Protection Officer) या UK GDPR प्रतिनिधि नियुक्त करते हैं, तो हम उनका नाम यहाँ देंगे।
हम कौन सा डेटा इकट्ठा करते हैं
अभिभावक (पैरेंट) का ईमेल — आपका खाता बनाने, आपको साइन इन कराने, और आपके खाते या ऐप से जुड़े ज़रूरी सेवा-संदेश भेजने के लिए।
बच्चे का उपनाम — एक निकनेम जो आप चुनते हैं, बच्चे का क़ानूनी नाम नहीं।
बच्चे की उम्र — वह उम्र जो आप चुनते हैं (1 से 17), जन्मतिथि नहीं। हम सिर्फ़ उम्र रखते हैं, जन्मदिन कभी नहीं।
डिवाइस पेयरिंग पहचानकर्ता — वे कोड और ID जो पैरेंट खाते को एक निश्चित चाइल्ड डिवाइस से जोड़ते हैं, ताकि आपके तय किए नियम सही फ़ोन तक पहुँचें।
बुनियादी डिवाइस स्थिति — संचालन से जुड़े संकेत, जैसे स्क्रीन टाइम की अनुमति चालू है या नहीं, डिवाइस ऑनलाइन है या नहीं, और नियम आख़िरी बार कब लागू हुए। इससे आपको पता चलता है कि ऐप काम कर रहा है; यह किसी चीज़ की सामग्री नहीं है।
पारिवारिक मैसेज का टेक्स्ट — वे मैसेज जो आप और आपका बच्चा Safeinest के अंदर एक-दूसरे को भेजते हैं, स्टोरेज में एन्क्रिप्टेड। हम किसी बातचीत के सबसे हाल के मैसेज रखते हैं, और किसी दूसरे ऐप से कुछ भी नहीं।
लोकेशन — केवल तब जब आप किसी बच्चे के लिए लाइव लोकेशन चालू करते हैं। उस सेटिंग के चालू रहने तक बच्चे का फ़ोन अपनी स्थिति भेजता है, और हम सबसे नयी स्थिति एन्क्रिप्टेड रूप में, समय के साथ रखते हैं। अगर आप उसी बच्चे के लिए 24 घंटे का सफ़र भी चालू करते हैं, तो हम एक दिन तक की वे स्थितियाँ रखते हैं ताकि आप जगहों के बीच का सफ़र देख सकें; उससे पुराना सब कुछ अपने आप मिट जाता है। कोई भी सेटिंग बंद करने पर साझा करना रुक जाता है और संग्रहीत डेटा मिटा दिया जाता है।
सेफ़ ज़ोन — वे जगहें जो आप चुनते हैं (एक लेबल, एक केंद्र बिंदु और एक दायरा) और बच्चे का फ़ोन इस समय हर एक के अंदर है या बाहर, ताकि हम आपको उनके पहुँचने या निकलने की ख़बर दे सकें।
वॉयस-कॉल सेटअप डेटा — दोनों फ़ोनों के बीच कॉल जोड़ने के लिए ज़रूरी तकनीकी विवरण। कॉल कभी रिकॉर्ड नहीं होतीं और कभी हमारे रास्ते से नहीं गुज़रतीं; सेटअप रिकॉर्ड लगभग एक दिन बाद हटा दिए जाते हैं।
ढके हुए (redacted) सेफ़्टी-अलर्ट अंश — यह सिर्फ़ एक संभावित भविष्य के Android फ़ीचर पर लागू होता है। आज किसी भी प्लैटफ़ॉर्म पर ये बनते ही नहीं, और iPhone पर कभी बन ही नहीं सकते। अगर यह फ़ीचर आया, तो हम सिर्फ़ एक छोटा, ढका हुआ पूर्वावलोकन रखेंगे — पूरा मैसेज या बातचीत कभी नहीं।
पुश नोटिफ़िकेशन टोकन — ताकि हम आपके फ़ोन तक अलर्ट और रिमाइंडर पहुँचा सकें।
न्यूनतम तकनीकी लॉग — सीमित रिकॉर्ड जो सेवा को सुरक्षित रखने, ख़राबियाँ पकड़ने और दुरुपयोग रोकने के लिए हमें चाहिए।
क्रैश रिपोर्ट — जब ऐप में कुछ गड़बड़ होती है, तो हम उस ख़राबी के तकनीकी विवरण इकट्ठा करते हैं (क्या टूटा, ऐप का वर्ज़न, डिवाइस का मॉडल) और उसे खोजने के लिए ज़रूरी आंतरिक ID नंबर। किसी रिपोर्ट में परिवार के किसी सदस्य का नाम नहीं होता। नीचे “थर्ड पार्टी और प्रोसेसर” देखें।
हम क्या इकट्ठा नहीं करते
हम iPhone पर मैसेज नहीं पढ़ते। न iMessage, न WhatsApp, न कोई और ऐप। Apple थर्ड-पार्टी ऐप्स को इसकी अनुमति नहीं देता, और हम इसकी कोशिश नहीं करते। मैसेज मॉनिटरिंग सिर्फ़ Android पर संभव है और वह भविष्य का फ़ीचर है — Safeinest आज iPhone पर ऐसा कुछ नहीं करता।
हम ब्राउज़िंग हिस्ट्री इकट्ठा नहीं करते।
हम बच्चे का क़ानूनी नाम या जन्मतिथि इकट्ठा नहीं करते — सिर्फ़ एक उपनाम और एक उम्र।
हम आपके कॉन्टैक्ट, फ़ोटो या कैमरा रोल नहीं पढ़ते। हम फ़ोन के किसी दूसरे ऐप के मैसेज, ब्राउज़िंग या ऐप गतिविधि नहीं पढ़ते, और हम यह भी इकट्ठा नहीं करते कि हर ऐप कितनी देर चला — Apple वे आँकड़े बच्चे के अपने डिवाइस पर ही रखता है।
हम यह लंबी तस्वीर नहीं बनाते कि बच्चा कहाँ-कहाँ रहा है। लोकेशन केवल तभी लिया जाता है जब आपने उस बच्चे के लिए लाइव लोकेशन चालू किया हो, और डिफ़ॉल्ट रूप से हम सिर्फ़ सबसे नयी स्थिति रखते हैं। पिछले 24 घंटे का सफ़र तभी रखा जाता है जब आप उसे भी चालू करें, और वह समय के साथ खुद मिटता जाता है — ऊपर ‘हम कौन-सा डेटा लेते हैं’ देखें।
हम वॉयस कॉल रिकॉर्ड नहीं करते।
हम विज्ञापन प्रोफ़ाइल नहीं बनाते, और हम आपका या आपके बच्चे का डेटा किसी को नहीं बेचते। कभी नहीं।
हमारे वैधानिक आधार (UK GDPR)
UK GDPR के तहत व्यक्तिगत डेटा के हर उपयोग के लिए हमारे पास एक वैधानिक आधार (lawful basis) होना चाहिए। हम इन पर निर्भर करते हैं:
अनुबंध (Contract) — खाता बनाने और डिवाइस पेयर करने के बाद आपको, यानी अभिभावक को, ऐप उपलब्ध कराने के लिए।
वैध हित (Legitimate interests) — सेवा को सुरक्षित, भरोसेमंद और दुरुपयोग से मुक्त रखने के लिए। हम इसे सबकी निजता के मुक़ाबले तौलते हैं, और बच्चे की निजता को विशेष महत्व देते हैं।
सहमति (Consent) — हर उस चीज़ के लिए जो वाक़ई वैकल्पिक है (मसलन, कुछ नोटिफ़िकेशन)। जहाँ हम सहमति पर निर्भर करते हैं, आप उसे कभी भी वापस ले सकते हैं।
क़ानूनी दायित्व (Legal obligation) — जहाँ क़ानून हमें कुछ जानकारी रखने या बताने के लिए बाध्य करता है।
चूँकि इसमें एक बच्चे का डेटा शामिल है, हम इन चुनावों में अतिरिक्त सावधानी बरतते हैं और इनकी समीक्षा करते रहते हैं।
बच्चों का कोड (Children’s Code / आयु-उपयुक्त डिज़ाइन कोड)
Safeinest को ICO के आयु-उपयुक्त डिज़ाइन कोड — जिसे बच्चों का कोड (Children’s Code) भी कहते हैं — और बच्चों के डेटा की सुरक्षा के व्यापक UK GDPR दायित्व को ध्यान में रखकर डिज़ाइन किया गया है।
व्यवहार में इसका मतलब है: कम-से-कम डेटा हमारा डिफ़ॉल्ट है; हम जन्मतिथि की जगह उम्र और नाम की जगह उपनाम इस्तेमाल करते हैं; निजता बचाने वाली सेटिंग्स डिफ़ॉल्ट रूप से चालू हैं, इसलिए लाइव लोकेशन तब तक बंद रहती है जब तक आप उसे किसी बच्चे के लिए चालू न करें; Kids ऐप आपके बच्चे को साफ़-साफ़ बताता है कि क्या हो रहा है, छिपाता नहीं; और हम न बच्चों की प्रोफ़ाइलिंग करते हैं, न उन्हें (या आपको) ज़्यादा साझा करने की ओर धकेलने वाली “नज” तरकीबें इस्तेमाल करते हैं।
हम बच्चों का डेटा मार्केटिंग, विज्ञापन, या पारिवारिक-सुरक्षा फ़ीचर्स को चालू रखने से परे किसी भी मक़सद के लिए इस्तेमाल नहीं करते।
हम आपका डेटा कैसे इस्तेमाल करते हैं
पैरेंट खाते को चाइल्ड डिवाइस से पेयर करने और आपके तय किए नियम पहुँचाने के लिए — ऐप-कैटेगरी की अनुमति/ब्लॉक, बेडटाइम और स्कूल विंडो, समयबद्ध ब्लॉक, फ़ोकस प्रीसेट, तुरंत ब्लॉक (Block now), मंज़ूर किया गया अतिरिक्त समय, और “ऐप हटाना लॉक करें” का इरादा।
आपके और आपके बच्चे के बीच पारिवारिक मैसेज, वॉयस कॉल और SOS अलर्ट पहुँचाने के लिए।
आपको बच्चे की ताज़ा लोकेशन दिखाने, आपके बनाए सुरक्षित क्षेत्र में पहुँचने या निकलने पर बताने, और — अगर आप 24 घंटे का सफ़र चालू करें — उन जगहों के बीच का सफ़र दिखाने के लिए। केवल तब जब उस बच्चे के लिए लाइव लोकेशन चालू हो।
आपको अलर्ट और रिमाइंडर भेजने के लिए — मसलन कोई फ़ोन डिस्कनेक्ट हो गया, स्क्रीन टाइम बंद कर दिया गया, पहले से कम ऐप कवर हैं, या किसी फ़ोन से दो दिन से कोई ख़बर नहीं आई।
खातों को सुरक्षित रखने और दुरुपयोग रोकने के लिए।
जब आप हमसे संपर्क करें, तो सहायता देने के लिए।
ख़राबियाँ ठीक करने और सेवा की विश्वसनीयता सुधारने के लिए।
हम आपका — या आपके बच्चे का — डेटा विज्ञापन या प्रोफ़ाइलिंग के लिए इस्तेमाल नहीं करते।
स्टोरेज में एन्क्रिप्शन और सुरक्षा
हम आते-जाते डेटा को HTTPS/TLS से सुरक्षित रखते हैं, और व्यक्तिगत डेटा को स्टोरेज में एन्क्रिप्ट करते हैं (encryption at rest)।
हम डेटा तक पहुँच सिर्फ़ उन्हीं तक सीमित रखते हैं जिन्हें उसकी ज़रूरत है, एक्सेस कंट्रोल इस्तेमाल करते हैं, और समस्याएँ पकड़ने व उनका जवाब देने के लिए तकनीकी लॉग रखते हैं।
हम ईमानदारी से यह वादा नहीं कर सकते कि कोई भी ऑनलाइन सेवा पूरी तरह सुरक्षित है। हम यह वादा कर सकते हैं कि हम पहली जगह में कम-से-कम रखते हैं, जो रखते हैं उसकी रक्षा करते हैं, और अगर कोई डेटा-उल्लंघन (breach) कभी आपके डेटा को ख़तरे में डाले तो आपको तुरंत बताएँगे (और जहाँ क़ानून कहे, ICO को सूचित करेंगे)।
हम डेटा कितने समय रखते हैं, और मिटाना
हम खाते का डेटा (जैसे आपका ईमेल, बच्चे का उपनाम, उम्र और पेयरिंग लिंक) सिर्फ़ तब तक रखते हैं जब तक आपका खाता सक्रिय है।
जब आप किसी बच्चे को हटाते हैं या अपना खाता बंद करते हैं, तो हम उससे जुड़ा व्यक्तिगत डेटा — उनके नियम, पारिवारिक मैसेज और सहेजी गई लोकेशन — उसी समय मिटा देते हैं, सिवाय वहाँ जहाँ किसी क़ानूनी दायित्व के लिए हमें सीमित रिकॉर्ड रखना ज़रूरी हो।
लाइव लोकेशन एक ही संग्रहीत स्थिति है, जो हर नयी स्थिति आने पर बदल जाती है और सेटिंग बंद करने पर मिट जाती है। वैकल्पिक 24-घंटा सफ़र अधिकतम एक दिन की स्थितियाँ रखता है: पुरानी अपने आप मिट जाती हैं, और सफ़र बंद करने पर — या लाइव लोकेशन बंद करने पर — पूरा सफ़र तुरंत मिट जाता है। कॉल सेट-अप रिकॉर्ड लगभग एक दिन बाद मिटा दिए जाते हैं। क्रैश रिपोर्ट 90 दिन रखी जाती हैं।
तकनीकी लॉग सुरक्षा और समस्या-समाधान के लिए थोड़े समय रखे जाते हैं, फिर मिटा दिए जाते हैं।
आप हमसे अपना डेटा जल्दी मिटाने के लिए कह सकते हैं — नीचे “आपके अधिकार” देखें।
बच्चों के अधिकार और माता-पिता की भूमिका
Safeinest को एक माता-पिता या अभिभावक सेट करता और नियंत्रित करता है, जो बच्चे की ओर से काम करता है और सेटिंग्स के फ़ैसले लेता है।
बच्चों के अपने डेटा-संरक्षण अधिकार भी होते हैं। हम बच्चे की डिजिटल छाप जान-बूझकर छोटी रखते हैं, और Kids ऐप सीधे, ईमानदार संदेश दिखाता है — मसलन, जब माता-पिता ने कहा हो कि ऐप्स न हटाए जाएँ, तो बच्चे को चुपचाप रोक के बजाय “पहले पूछ लें” वाला नोट दिखता है।
हम माता-पिता को प्रोत्साहित करते हैं कि वे अपने बच्चे से उम्र के हिसाब से बात करें कि Safeinest क्या करता है। अगर कोई बच्चा (या उसकी ओर से माता-पिता) जानना चाहे कि उससे जुड़ा कौन सा डेटा है, या उसे मिटवाना चाहे, तो हमसे संपर्क करें — हम मदद करेंगे।
आपके डेटा-विषयक अधिकार
UK GDPR के तहत आपको अधिकार है कि: आप अपने डेटा तक पहुँचें; ग़लत हो तो उसे ठीक कराएँ; उसे मिटवाएँ; हमारे उपयोग को सीमित करें या उस पर आपत्ति करें; कहीं और इस्तेमाल के लिए एक प्रति माँगें (पोर्टेबिलिटी); और दी हुई कोई भी सहमति वापस लें।
इनमें से कोई भी अधिकार इस्तेमाल करने के लिए hello@safeinest.com पर ईमेल करें। हमें आपकी पहचान की पुष्टि करनी पड़ सकती है, ताकि डेटा ग़लत व्यक्ति के हाथ न जाए।
हम एक महीने के भीतर जवाब देने का लक्ष्य रखते हैं। आम तौर पर कोई शुल्क नहीं लगता। अगर कोई अनुरोध असाधारण रूप से जटिल हो, तो हम आपको बताएँगे और अपडेट देते रहेंगे।
थर्ड पार्टी और प्रोसेसर
सेवा चलाने के लिए हम कुछ गिने-चुने भरोसेमंद आपूर्तिकर्ताओं (“प्रोसेसर” / processors) का इस्तेमाल करते हैं। इनमें आम तौर पर शामिल हैं:
क्लाउड होस्टिंग — हमारा बैकएंड चलाने और डेटा सुरक्षित रखने के लिए।
पुश नोटिफ़िकेशन डिलीवरी — Apple Push Notification service और Firebase Cloud Messaging, आपके डिवाइस तक अलर्ट भेजने के लिए।
क्रैश और त्रुटि रिपोर्टिंग — Sentry, EU (जर्मनी) में होस्टेड। जब ऐप्स या हमारा बैकएंड किसी ख़राबी से टकराता है, तो हम गड़बड़ी के तकनीकी विवरण भेजते हैं: त्रुटि, स्टैक ट्रेस, ऐप का वर्ज़न और डिवाइस का मॉडल, और संबंधित खाते, चाइल्ड रिकॉर्ड या डिवाइस के आंतरिक ID नंबर। भेजने से पहले हम वह सब हटा देते हैं जिससे किसी परिवार की पहचान हो सके — न ईमेल पते, न साइन-इन विवरण, न मैसेज का टेक्स्ट, न लोकेशन, न पेयरिंग कोड। क्रैश रिपोर्ट 90 दिन रखी जाती हैं और फिर अपने आप मिट जाती हैं।
हर प्रोसेसर एक अनुबंध से बँधा है कि वह आपके डेटा की रक्षा करेगा, उसे सिर्फ़ हमारे निर्देश पर इस्तेमाल करेगा, और सुरक्षित रखेगा।
हम आपका डेटा नहीं बेचते, और उनकी अपनी मार्केटिंग के लिए किसी थर्ड पार्टी से साझा नहीं करते।
अंतरराष्ट्रीय स्थानांतरण
हम जहाँ तक हो सके, डेटा को UK या यूरोपीय आर्थिक क्षेत्र (EEA) के भीतर रखने का लक्ष्य रखते हैं।
कुछ आपूर्तिकर्ता (मसलन, पुश-नोटिफ़िकेशन इन्फ़्रास्ट्रक्चर) डेटा UK के बाहर प्रोसेस कर सकते हैं। जहाँ ऐसा होता है, हम सुनिश्चित करते हैं कि उपयुक्त सुरक्षा उपाय मौजूद हों — जैसे UK का “पर्याप्तता” निर्णय (adequacy decision), UK International Data Transfer Agreement, या UK Addendum के साथ Standard Contractual Clauses।
हमारी क्रैश रिपोर्टिंग (Sentry) डेटा यूरोपीय आर्थिक क्षेत्र में, जर्मनी में, रखने के लिए सेट है, जो UK के पर्याप्तता निर्णय (adequacy decision) के दायरे में है।
आपका डेटा कहाँ जाता है और कैसे सुरक्षित रहता है, इस पर आप हमसे और ब्योरा माँग सकते हैं।
कुकीज़ और वेबसाइट
Safeinest ऐप्स विज्ञापन या ट्रैकिंग कुकीज़ इस्तेमाल नहीं करते।
हमारी मार्केटिंग वेबसाइट जान-बूझकर न्यूनतम रखी गई है। यह सिर्फ़ वे अनिवार्य कुकीज़ इस्तेमाल करती है जो साइट चलाने के लिए ज़रूरी हैं; कोई भी ग़ैर-अनिवार्य कुकीज़ (अगर हम कभी जोड़ें) पहले आपकी सहमति माँगेंगी, और आप मना कर सकते हैं।
हम विज्ञापन प्रोफ़ाइल बनाने के लिए कुकीज़ इस्तेमाल नहीं करते।
इस नीति में बदलाव
प्रोडक्ट के विकसित होने या क़ानून बदलने पर हम यह नीति अपडेट कर सकते हैं।
जब हम ऐसा करेंगे, तो ऊपर की “अंतिम अद्यतन” तारीख़ बदल देंगे। अगर कोई बदलाव महत्वपूर्ण हुआ, तो लागू होने से पहले हम आपको बताने के लिए उचित क़दम उठाएँगे — मसलन, ऐप के भीतर एक सूचना या एक ईमेल।
शिकायत कैसे करें (ICO)
अगर आप इस बात से असंतुष्ट हैं कि हमने आपका डेटा कैसे सँभाला, तो कृपया पहले hello@safeinest.com पर हमसे संपर्क करें ताकि हम उसे ठीक करने की कोशिश कर सकें।
आपको UK के डेटा-संरक्षण नियामक, सूचना आयुक्त कार्यालय (Information Commissioner’s Office — ICO) से शिकायत करने का अधिकार भी है।
ICO वेबसाइट: ico.org.uk। हेल्पलाइन: 0303 123 1113। डाक: Information Commissioner’s Office, Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF।