गोपनीयता नीति
1. इस नीति का दायरा
यह नीति बताती है कि devroxa.shop पर कौन-सी व्यक्तिगत जानकारी वास्तव में एकत्र हो सकती है, किस उद्देश्य से, कितने समय तक, किसके साथ और किन परिस्थितियों में साझा की जा सकती है। यह साइट किसी company name, registration number या tax identifier को operator के रूप में प्रकाशित नहीं करती क्योंकि वे प्रदान नहीं किए गए हैं। उपलब्ध संपर्क: [email protected].
2. लागू privacy framework
भारत में Digital Personal Data Protection Act, 2023 और Digital Personal Data Protection Rules, 2025 digital personal data के लिए मुख्य statutory framework बनाते हैं। 2025 Rules notified हो चुके हैं और official material phased compliance timeline का वर्णन करता है। हम इस नीति में उन obligations को केवल वहीं describe करते हैं जहाँ वे साइट के वास्तविक processing से संबंधित हैं; यह कानूनी सलाह नहीं है।
3. कौन-सा डेटा आप सीधे भेज सकते हैं
Contact form में नाम, email address, subject और message शामिल हैं। कृपया form में medical records, Aadhaar number, financial credentials, passwords या अनावश्यक sensitive details न भेजें। Form destination email है। Successful submit की स्थिति में hosting environment PHP mail transport के माध्यम से [email protected] को message भेजने की कोशिश करता है।
4. Technical/server data
सामान्य web hosting infrastructure HTTP request के दौरान IP address, request time, requested path, user-agent, status code और security/error logs जैसी technical information process कर सकता है। Retention hosting provider की operational/security configuration पर निर्भर हो सकती है। Devroxa वर्तमान code में कोई अतिरिक्त visitor profiling database नहीं बनाता।
5. Cookies, localStorage और browser storage
वर्तमान build analytics, advertising, affiliate tracking, Google Analytics, Google Tag Manager, Cookiebot, reCAPTCHA या Google Maps load नहीं करता। Consent/notice banner केवल browser localStorage में devroxa_pref_notice नाम की preference रख सकता है ताकि वही सूचना बार-बार न दिखाई जाए। इसे browser storage साफ करके हटाया जा सकता है।
6. Analytics और advertising
GA4 और GTM IDs configuration में खाली हैं। इसलिए वर्तमान build Google Analytics या Google Tag Manager scripts नहीं लोड करता। यदि भविष्य में analytics जोड़ा जाता है, तो code, consent flow और इस policy को वास्तविक deployment के अनुसार पहले अपडेट किया जाना चाहिए।
7. Affiliate tracking
Business model affiliate घोषित है, लेकिन affiliate partner और CTA URL उपलब्ध नहीं हैं। वर्तमान pages पर affiliate tracking links या partner redirects सक्रिय नहीं हैं। भविष्य में ऐसी functionality जोड़ी जाती है तो partner identity, link behaviour, cookies/tracking और data recipients के बारे में disclosure अपडेट करना आवश्यक होगा।
8. Processing के उद्देश्य
- आपके contact request का जवाब देना;
- site security, error diagnosis और abuse prevention;
- कानूनी या regulatory request का पालन करना जहाँ वैध रूप से आवश्यक हो;
- site preferences याद रखना, यदि आपने localStorage banner acknowledge किया है।
9. Legal basis / consent context
जहाँ applicable law consent मांगता है, हम consent को specific purpose से जोड़ने का प्रयास करते हैं। Contact form checkbox form message को संभालने के privacy notice की acknowledgment देता है; यह marketing consent नहीं है। Non-essential analytics/advertising technologies वर्तमान में enabled नहीं हैं।
10. Recipients और processors
Contact messages email/hosting infrastructure के technical providers द्वारा process हो सकते हैं। किसी affiliate partner को lead transfer वर्तमान functionality का हिस्सा नहीं है। हम यह दावा नहीं करते कि कोई specific processor या data centre इस्तेमाल होता है जब तक उसकी जानकारी उपलब्ध न हो।
11. International transfers
Hosting या email provider की architecture के कारण data भारत के बाहर process हो सकता है, लेकिन provider details उपलब्ध न होने पर हम कोई specific transfer mechanism गढ़ते नहीं हैं। यदि deployment provider cross-border processing करता है, operator को applicable DPDP requirements और contractual safeguards की समीक्षा करनी चाहिए।
12. Retention
Contact correspondence को request handle करने, follow-up, abuse prevention और reasonable record keeping के लिए आवश्यक अवधि तक रखा जा सकता है। कोई fixed retention period हमें प्रदान नहीं किया गया है; इसलिए झूठा number प्रकाशित नहीं किया जाता। Operational logs hosting configuration के अनुसार अलग अवधि तक रह सकते हैं।
13. Security
Site form server-side validation और honeypot field का उपयोग करता है। reCAPTCHA key उपलब्ध नहीं होने के कारण reCAPTCHA load नहीं किया जाता। किसी भी internet transmission या email system को पूर्णतः risk-free नहीं कहा जा सकता।
14. आपके अधिकार
Applicable Indian law के तहत व्यक्ति access/correction/erasure, consent withdrawal, grievance handling और अन्य statutory rights रख सकता है जहाँ वे processing पर लागू हों। अपनी request में पर्याप्त context दें ताकि संबंधित correspondence पहचाना जा सके। हम identity verification के लिए proportional information मांग सकते हैं, लेकिन अनावश्यक sensitive data नहीं मांगना चाहिए।
15. Consent वापस लेना
जहाँ processing consent पर आधारित हो, withdrawal भविष्य के processing पर लागू हो सकता है; withdrawal से पहले हुई lawful processing स्वतः invalid नहीं होती। Browser preference localStorage को browser controls से हटाया जा सकता है।
16. Children
यह साइट वयस्क पुरुष स्वास्थ्य विषय पर है और बच्चों के लिए निर्देशित नहीं है। हमें जानबूझकर child data collect करने का उद्देश्य नहीं है।
17. External links
वर्तमान build में कोई सक्रिय external affiliate destination नहीं है। यदि भविष्य में third-party links जोड़े जाएँ, उन सेवाओं की privacy practices अलग होंगी और उन्हें उसी समय disclose करना चाहिए।
18. Changes
Functionality, provider, law या integrations बदलने पर policy अपडेट की जा सकती है। Material changes को effective date के साथ प्रकाशित करना उचित है।
19. संपर्क
Privacy requests: [email protected]. Company name, registration, tax ID, physical office और phone number provided नहीं हैं और इसलिए इस policy में invent नहीं किए गए।