What this means in plain language.
हम आपके डेटा को भारतीय DPDP अधिनियम 2023 के अनुसार संसाधित करते हैं। हम इसे बेचते नहीं। अनुरोध: [email protected] या /dsr-request।
Access
Request a copy of all personal data we hold about you, in a readable format with the source and purpose for each category.
Rectify
Correct anything inaccurate, incomplete or out of date. We propagate corrections to active sub-processors.
Erase
Have your data deleted, subject only to legal retention obligations and active contractual disputes.
Port
Receive your data in a structured, machine-readable format you can import into another service.
Restrict
Pause our processing while a query is open — we will hold the data without using it.
Object
Object to specific processing — including automated decisions and direct marketing — at any time.
TL;DR — सरल भाषा में इसका क्या अर्थ है।#
- भारत-प्रथम; बहु-देश स्थिति। DPDP अधिनियम 2023 डिफ़ॉल्ट रूप से प्रत्येक भारतीय टेनेंट के लिए लागू है। GDPR (EU/UK), HIPAA (US हेल्थकेयर) अनुरोध पर हस्ताक्षरित DPA / BAA के माध्यम से अभी उपलब्ध हैं। UAE PDPL और Singapore PDPA 2027 में आएंगे।
- हम केवल वही एकत्र करते हैं जो हमें चाहिए — आपकी खाता पहचान, आपकी टीम जो अपलोड करती है, बिलिंग मेटाडेटा, और बुनियादी उत्पाद टेलीमेट्री।
- हम आगंतुक और खाताधारक डेटा के लिए नियंत्रक (Controller) हैं; हम उस Customer Data के लिए Processor हैं जो टेनेंट अपने वर्कस्पेस में अपलोड करते हैं।
- हम व्यक्तिगत डेटा कभी नहीं बेचते या किराये पर नहीं देते। हम इसे केवल हस्ताक्षरित DPA के तहत सत्यापित उप-प्रोसेसरों के साथ साझा करते हैं; आपको किसी भी नए उप-प्रोसेसर के जुड़ने से 30 दिन पहले इन-ऐप बैनर और ईमेल के माध्यम से सूचना मिलती है।
- यह आपका डेटा है। कभी भी एक्सेस, सुधार, हटाना, पोर्ट करना, सहमति वापस लेना, या आपत्ति करें। हम 7 कार्य दिवसों के भीतर जवाब देते हैं।
- हर जगह एन्क्रिप्शन। AWS KMS-प्रबंधित Customer Managed Keys के साथ AES-256-GCM; ट्रांसिट में TLS 1.3। डिफ़ॉल्ट क्षेत्र AWS मुंबई (ap-south-1)।
- वास्तविक मानव उत्तर देते हैं। [email protected] पर डेटा सुरक्षा अधिकारी और शिकायत अधिकारी — 24 घंटों के भीतर स्वीकृति, 30 दिनों के भीतर समाधान (DPDP §8(9) और §13 के अनुसार)।
1. हम कौन हैं#
यह गोपनीयता नीति Fourteen Cloud Pvt Ltd द्वारा प्रकाशित की गई है, जो जयपुर, राजस्थान में अपने पंजीकृत कार्यालय के साथ भारत में निगमित एक प्राइवेट लिमिटेड कंपनी है। हम "Wendesk" ब्रांड नाम के तहत व्यापार करते हैं और इस दस्तावेज़ में "हम", "हमें" और "हमारा" का उपयोग Fourteen Cloud Pvt Ltd को संदर्भित करने के लिए करते हैं। Wendesk एक मल्टी-टेनेंट Software-as-a-Service ग्राहक संबंध प्रबंधन प्लेटफ़ॉर्म है जो भारतीय और वैश्विक लघु-से-मध्यम व्यवसायों के लिए WhatsApp मैसेजिंग, कंटेंट प्रकाशन, वॉयस एजेंट, भुगतान और एकीकरण मार्केटप्लेस को जोड़ता है।
यह नीति www.wendesk.com, app.wendesk.com, ब्रांडेड टेनेंट सबडोमेन, www.wendesk.com/m/* पर मार्केटप्लेस, हमारी WhatsApp Business सेवा, mcp.wendesk.com पर MCP सर्वर, wd-admin.wendesk.com पर प्लेटफ़ॉर्म-एडमिन सेवा, और हमारे द्वारा भेजे जाने वाले किसी भी बिक्री, सहायता, या मार्केटिंग संचार के माध्यम से हम जो डेटा संभालते हैं उस पर लागू होती है। यह बताती है कि हम क्या एकत्र करते हैं, क्यों करते हैं, कैसे साझा करते हैं, कितने समय तक रखते हैं, और आपके पास इस पर क्या अधिकार हैं।
हम डेटा के आधार पर दो अलग कानूनी क्षमताओं में कार्य करते हैं। हमारी मार्केटिंग साइट के आगंतुकों, संभावित ग्राहकों, उम्मीदवारों और उन लोगों के लिए जो सीधे हमारे साथ खाते रखते हैं (वर्कस्पेस स्वामी, बिलिंग संपर्क, व्यक्तिगत साइनअप), हम Controller हैं (भारत के Digital Personal Data Protection Act 2023 के तहत "Data Fiduciary")। उस डेटा के लिए जो टेनेंट अपने वर्कस्पेस में अपने संपर्कों, लीड्स, ग्राहकों और टीम के सदस्यों के बारे में अपलोड करते हैं ("Customer Data"), हम टेनेंट के दस्तावेज़ीकृत निर्देशों पर Processor (या DPDP के तहत "Data Processor") के रूप में कार्य करते हैं, एक Data Processing Addendum के तहत जो हमारे सदस्यता समझौते का हिस्सा है।
यह नीति उन वेबसाइटों, मार्केटप्लेस या स्टोरफ्रंट को कवर नहीं करती जो हमारे टेनेंट Wendesk का उपयोग करके संचालित करते हैं। जब आप उनमें से किसी अनुभव के साथ अंत-ग्राहक के रूप में इंटरैक्ट करते हैं, तो टेनेंट Controller है और आपको उस टेनेंट की अपनी गोपनीयता सूचना से परामर्श लेना चाहिए। अनुरोध पर हम आपको सही टेनेंट तक पहुँचने में मदद करेंगे।
2. हम जो डेटा एकत्र करते हैं#
हम केवल वही एकत्र करने की कोशिश करते हैं जो हमें वास्तव में चाहिए। नीचे दी गई श्रेणियां Wendesk के साथ आपके संबंध के पूरे जीवनचक्र में हम जो कुछ भी संसाधित कर सकते हैं, उसे स्रोत के अनुसार वर्गीकृत करके बताती हैं।
-
खाता डेटा — पूरा नाम, कार्य ईमेल, मोबाइल नंबर, व्यापार का नाम, GSTIN या अन्य टैक्स आईडी जहाँ लागू हो, आपके संगठन में भूमिका, पासवर्ड हैश (जहाँ विरासत ईमेल/पासवर्ड विधि अभी भी उपयोग में है), MFA सीक्रेट, OTP डिलीवरी रिकॉर्ड, और SSO क्लेम (Google, Microsoft, या अन्य identity provider प्रोफ़ाइल फ़ील्ड जो आप अधिकृत करते हैं)।
-
टेनेंट द्वारा अपलोड किया गया Customer Data — लीड्स, संपर्क, खाते, सौदे, गतिविधियाँ, बातचीत, फ़ाइलें, और कस्टम फ़ील्ड जो एक टेनेंट या उसके उपयोगकर्ता वर्कस्पेस में जोड़ते हैं। हम इसे केवल टेनेंट के निर्देशों पर संसाधित करते हैं; टेनेंट Controller है।
-
उपयोग और उत्पाद टेलीमेट्री — आप जो पेज और सुविधाएँ लोड करते हैं, इवेंट स्तर पर बटन क्लिक, क्वेरी रिस्पॉन्स टाइम, एरर रिपोर्ट, ऑडिट-ट्रेल एंट्री (किसने क्या किया, कब, किस IP से), API अनुरोध मेटाडेटा, और BullMQ जॉब एक्जीक्यूशन रिकॉर्ड। सेवा को संचालित करने, सुरक्षित करने और बेहतर बनाने के लिए उपयोग किया जाता है।
-
डिवाइस और कनेक्शन डेटा — IP पता, IP से व्युत्पन्न अनुमानित स्थान, ब्राउज़र और OS यूज़र-एजेंट, स्क्रीन का आकार, भाषा, और रेफ़रिंग URL। जब आप किसी भी Wendesk सेवा को लोड करते हैं तो स्वचालित रूप से कैप्चर किया जाता है।
-
कुकीज़ और समान स्टोरेज — नाम-दर-नाम सूची के लिए हमारी अलग कुकी नीति देखें। इसमें सेशन कुकीज़, CSRF टोकन, भाषा प्राथमिकता, और (सहमति के साथ) एनालिटिक्स और मार्केटिंग पहचानकर्ता शामिल हैं।
-
संचार — ईमेल, सपोर्ट टिकट, इन-ऐप चैट थ्रेड, शेड्यूल किए गए-कॉल नोट, प्रशिक्षण कॉल या डेमो की रिकॉर्डिंग (जहाँ आपने सहमति दी है), और इन-ऐप NPS या सर्वे विजेट के माध्यम से आप जो फ़ीडबैक सबमिट करते हैं।
-
भुगतान मेटाडेटा — इनवॉइस नंबर, प्लान, राशि, मुद्रा, GST विभाजन, उपयोग किए गए कार्ड के अंतिम-4 अंक और ब्रांड, UPI हैंडल मास्क किया, Razorpay या Stripe ट्रांजेक्शन रेफ़रेंस, रिफंड इतिहास। हम कभी भी पूरे कार्ड नंबर, CVV, या पूरे बैंक खाता नंबर संग्रहीत नहीं करते — उन्हें हमारे PCI-DSS-प्रमाणित भुगतान भागीदारों द्वारा टोकनाइज़ किया जाता है।
-
AI प्रॉम्प्ट, पूर्णता, और आउटपुट। दो अलग पॉश्चर स्तर लागू होते हैं, और प्रासंगिक स्तर इस बात से निर्धारित होता है कि आपके वर्कस्पेस में कौन सी provider key उपयोग की जा रही है:
- Platform-quota AI (कोटा राउटर के माध्यम से Wendesk-द्वारा आपूर्ति की गई keys) — हम मॉडल को भेजे गए प्रॉम्प्ट, लौटाई गई प्रतिक्रिया, उपयोग किए गए मॉडल, टोकन गणना, विलंबता, और लागत लॉग करते हैं। प्रॉम्प्ट और पूर्णता सामग्री डिफ़ॉल्ट रूप से गुणवत्ता, डीबगिंग और दुरुपयोग-रोकथाम के लिए 30 दिन की अवधारण के साथ; Pro और उससे ऊपर के टेनेंट इस विंडो को 7 दिनों तक छोटा कर सकते हैं।
- BYOK AI (आप अपनी खुद की OpenAI / Anthropic / Google key प्रदान करते हैं) — हम केवल मेटाडेटा लॉग करते हैं: उपयोग किया गया मॉडल, टोकन गणना, विलंबता, लागत, और दुरुपयोग-रोकथाम के लिए प्रॉम्प्ट का हैश। हम BYOK के तहत प्रॉम्प्ट सामग्री या पूर्णता सामग्री रिकॉर्ड नहीं करते। आपकी key को integration credentials के समान AES-256-GCM एनवेलप के साथ एन्क्रिप्ट किया गया है और किसी भी endpoint द्वारा कभी नहीं लौटाई जाती।
दोनों मामलों में, हम बिना अलग, लिखित, ऑप्ट-इन सहमति के मॉडल को प्रशिक्षित करने के लिए ग्राहक प्रॉम्प्ट या पूर्णता का उपयोग नहीं करते। हेल्थकेयर-टेनेंट PHI को key स्रोत की परवाह किए बिना किसी भी inference call से पहले स्वतः-रेडेक्ट किया जाता है।
-
वॉयस-कॉल डेटा (Voice Agent समाधान) — कॉल मेटाडेटा (कॉलर और कॉल किए गए नंबर, अवधि, मार्ग, provider, परिणाम), ट्रांसक्रिप्ट (जहाँ ट्रांसक्रिप्शन सक्षम है), और रिकॉर्डिंग (जहाँ टेनेंट द्वारा रिकॉर्डिंग सक्षम है)। हेल्थकेयर टेनेंट के लिए सख्त अवधारण और PHI रेडेक्शन है।
-
मार्केटिंग-एंगेजमेंट डेटा — न्यूज़लेटर सदस्यता स्थिति, ईमेल ओपन और क्लिक इवेंट (केवल सर्वर-पुष्टि — हम डिफ़ॉल्ट रूप से ट्रैकिंग पिक्सेल एम्बेड नहीं करते), वेबिनार पंजीकरण, कंटेंट डाउनलोड, और इवेंट उपस्थिति।
-
तृतीय पक्षों द्वारा हमें बताया गया डेटा — WhatsApp Business Platform और अन्य चैनल providers से डिलीवरी रसीदें और संदेश मेटाडेटा; Razorpay, Stripe, और कर अधिकारियों से ट्रांजेक्शन पुष्टि; SSO और OAuth providers से पहचान प्रमाणन; एंटी-फ्रॉड जांच के लिए उपयोग किए जाने वाले अनुपालन विक्रेताओं से संवर्धन और सत्यापन संकेत।
हम जानबूझकर विशेष श्रेणी डेटा (स्वास्थ्य, बायोमेट्रिक, यौन अभिविन्यास, राजनीतिक राय, धर्म) एकत्र नहीं करते। यदि किसी विनियमित उद्योग में एक टेनेंट अपने वर्कस्पेस के अंदर ऐसे डेटा को संसाधित करने का चुनाव करता है — उदाहरण के लिए, एक क्लिनिक निदान रिकॉर्ड कर रहा है — तो वह गतिविधि टेनेंट के अपने कानूनी आधार, क्षेत्र अनुपालन प्रतिबद्धताओं, और हमारे द्वारा उनके साथ हस्ताक्षरित Data Processing Addendum द्वारा शासित है।
प्रत्येक Wendesk समाधान वास्तव में क्या एकत्र करता है
Wendesk सात समाधान और दो उप-मॉड्यूल प्रदान करता है। टेनेंट केवल वही सक्षम करते हैं जो उन्हें चाहिए, और प्रत्येक एक विशिष्ट डेटा आकार संसाधित करता है। नीचे दी गई तालिका एक सटीक मानचित्रण है — नीति का उत्तर "यह सुविधा कहाँ क्या भेजती है?"
| समाधान / सेवा | संसाधित डेटा | शामिल उप-प्रोसेसर |
|---|---|---|
| CRM | संपर्क, लीड्स, खाते, सौदे, गतिविधियाँ, कस्टम फ़ील्ड, अटैचमेंट। उद्योग ओवरले फ़ील्ड (RERA प्रोजेक्ट ID, ICD-10 संकेत, FSSAI लाइसेंस, GST HSN, आदि)। | MongoDB Atlas मुंबई |
| Pipeline (CRM उप-मॉड्यूल) | स्टेज ट्रांजिशन, सौदे का मूल्य, जीत/हानि के कारण, बंद तारीख की भविष्यवाणियाँ। | MongoDB Atlas मुंबई · समानता के लिए pgvector |
| WhatsApp Growth Hub | इनबाउंड + आउटबाउंड संदेश सामग्री, अटैचमेंट, डिलीवरी रसीदें, टेम्पलेट अनुमोदन, ग्राहक-देखभाल विंडो टाइमर, ऑप्ट-इन रिकॉर्ड। | Meta WhatsApp Business Platform · Twilio (फ़ॉलबैक) · MongoDB Atlas |
| AI Voice Agent (Early access) | कॉलर/कॉल किए गए नंबर, कॉल अवधि, मार्ग, provider, परिणाम, ट्रांसक्रिप्ट (सक्षम होने पर), रिकॉर्डिंग (टेनेंट द्वारा सक्षम होने पर)। हेल्थकेयर अवधारण 6 वर्ष; डिफ़ॉल्ट 90 दिन। | Tata Tele Smartflo · Jio Eva · Twilio · Plivo · Exotel · Knowlarity · MyOperator · AWS Connect · Sarvam AI |
| Content Studio | ब्रांड-वॉयस प्रॉम्प्ट, ड्राफ्ट पोस्ट, जनरेट की गई छवियाँ, शेड्यूल किए गए प्रकाशन समय। AI Quota Router पॉश्चर के अनुसार लॉग किया गया। | OpenAI / Anthropic / Google AI / AWS Bedrock / Sarvam AI |
| Social Sharing | कनेक्टेड सोशल अकाउंट टोकन (एन्क्रिप्टेड), शेड्यूल किए गए पोस्ट, प्रत्येक प्लेटफ़ॉर्म द्वारा लौटाई गई एंगेजमेंट मेट्रिक्स। | Meta · X · LinkedIn · YouTube · Instagram |
| Marketplace | उत्पाद कैटलॉग, कार्ट, ऑर्डर, भुगतान मेटाडेटा, अंत-ग्राहक स्टोरफ्रंट ब्राउजिंग डेटा, RFQ थ्रेड। | Razorpay (टोकनाइज़ेशन) · Typesense (खोज) · MongoDB Atlas |
| Email Marketing (आगामी) | सब्सक्राइबर सूचियाँ, सेगमेंटेशन नियम, drip अभियान, ओपन/क्लिक इवेंट, बाउंस रिपोर्ट। | MSG91 · AWS SES (नियोजित) |
| App Store (सिस्टम उप-मॉड्यूल) | प्रति-integration credentials (tenant DEK के साथ एन्क्रिप्टेड), कनेक्शन स्थिति, सिंक इवेंट। CRM, लेखांकन, ई-कॉमर्स, टेलीफोनी, सपोर्ट, मार्केटिंग में 90 integrations। | प्रति-integration विक्रेता (प्रत्येक हस्ताक्षरित DPA के तहत) |
MCP सर्वर (mcp.wendesk.com) | Model Context Protocol के माध्यम से टेनेंट डेटा में प्रमाणित AI एजेंट कॉल। प्रत्येक कॉल के लिए ऑडिट-लॉग: actor, tenant, tool, arguments, रिस्पॉन्स कोड। | MongoDB Atlas · समान प्रति-टेनेंट DEK |
CA Partner portal (cabal.wendesk.com) | सत्यापित Chartered Accountants केवल टेनेंट वित्तीय-रिपोर्टिंग डेटा तक पहुँचते हैं (चालान, GST रिटर्न, P&L) एक scoped permission set के तहत; कभी CRM या operational data नहीं। | केवल PostgreSQL master + MongoDB billing namespace |
| Admin Support impersonation (L3, L4–L7 के रूप में कार्य करना) | प्रत्येक L3 सेशन ImpersonationSession में लॉग किया गया: actor, लक्ष्य tenant, लक्ष्य उपयोगकर्ता, लिखित कारण, अवधि, सेशन के अंदर की गई प्रत्येक कार्रवाई। | केवल PostgreSQL master |
| Custom domain (Pro+ टेनेंट) | DNS कॉन्फ़िगरेशन, SSL प्रमाण पत्र प्रावधान। Wendesk प्लेटफ़ॉर्म परत के बाहर टेनेंट ट्रैफ़िक नहीं देखता; Cloudflare for SaaS TLS edge संभालता है। | Cloudflare for SaaS |
यह सूची दर्शाती है कि प्लेटफ़ॉर्म आज वास्तव में क्या करता है और क्या नियोजित है (early-access और आगामी प्रविष्टियाँ तदनुसार चिह्नित)। जब कोई नया समाधान या integration शिप होता है, तो प्रविष्टि उत्पादन में सुविधा सक्षम होने से पहले इस तालिका में आती है।
3. हम इसका उपयोग कैसे करते हैं#
हम व्यक्तिगत डेटा केवल उन उद्देश्यों के लिए संसाधित करते हैं जो स्पष्ट रूप से समझाए गए, वैध और आनुपातिक हैं। नीचे दी गई तालिका Digital Personal Data Protection Act 2023 ("DPDP"), EU और UK General Data Protection Regulations ("GDPR"), और अन्य न्यायक्षेत्रों में लागू समकक्ष कानूनों के तहत प्रत्येक उद्देश्य के खिलाफ उसके कानूनी आधार को सूचीबद्ध करती है।
| उद्देश्य | हम क्या करते हैं | कानूनी आधार |
|---|---|---|
| सेवा प्रदान करना | आपका वर्कस्पेस बनाना और चलाना, उपयोगकर्ताओं को प्रमाणित करना, संदेशों को रूट करना, डेटा संग्रहीत करना, integrations सिंक करना। | अनुबंध का प्रदर्शन |
| बिलिंग और इनवॉइसिंग | सदस्यता शुल्क लेना, उपयोग ओवरेज की गणना करना, GST-अनुपालित चालान जारी करना, रिफंड संसाधित करना। | अनुबंध का प्रदर्शन; कानूनी दायित्व |
| ग्राहक सहायता | टिकटों का जवाब देना, बगों का निवारण करना, जब आप हाथों-हाथ मदद का अनुरोध करते हैं तो impersonation सेशन का नेतृत्व करना। | अनुबंध का प्रदर्शन; वैध हित |
| सुरक्षा और दुरुपयोग रोकथाम | credential stuffing का पता लगाना, धोखाधड़ी रोकना, rate-limit करना, दुर्भावनापूर्ण workloads की निगरानी करना, ऑडिट लॉग चलाना। | वैध हित; कानूनी दायित्व |
| AI सुविधाएँ (जब आप उनका उपयोग करते हैं) | अनुमोदित providers के माध्यम से प्रॉम्प्ट चलाना, गुणवत्ता के लिए आउटपुट लॉग करना, प्रति-टेनेंट कोटा लागू करना। | अनुबंध का प्रदर्शन; सहमति (ऑप्ट-इन सुविधाओं के लिए) |
| उत्पाद एनालिटिक्स और सुधार | उपयोग पैटर्न एकत्र करना, बाधाओं की पहचान करना, रोडमैप आइटम प्राथमिकता देना। | वैध हित |
| मार्केटिंग संचार | उन लोगों को न्यूज़लेटर, उत्पाद अपडेट और इवेंट आमंत्रण भेजना जिन्होंने ऑप्ट इन किया है। | सहमति; वैध हित (मौजूदा ग्राहक soft opt-in के लिए) |
| कानूनी और नियामक अनुपालन | वैध अनुरोधों का जवाब देना, बिलिंग रिकॉर्ड बनाए रखना, DSR अनुरोधों का सम्मान करना, वैधानिक रिपोर्ट दाखिल करना। | कानूनी दायित्व |
| कॉर्पोरेट लेनदेन | विलय, अधिग्रहण, या वित्तपोषण की स्थिति में NDA के तहत सलाहकारों और अधिग्रहणकर्ताओं को सीमित प्रकटीकरण। | वैध हित |
हम विशुद्ध रूप से स्वचालित निर्णय लेने में संलग्न नहीं होते जो मानव निगरानी के बिना आप पर कानूनी या समान रूप से महत्वपूर्ण प्रभाव पैदा करता है। AI सुविधाएँ जो लीड्स को स्कोर या रैंक करती हैं, वे केवल सलाहकारी हैं — एक मानव उपयोगकर्ता को उन पर कार्य करना होगा।
हम Customer Data — वह डेटा जो टेनेंट अपलोड करते हैं — का उपयोग उस टेनेंट के लिए सेवा प्रदान करने, समर्थन करने और सुरक्षित करने के अलावा किसी अन्य उद्देश्य के लिए नहीं करते। हम बेंचमार्क या उत्पाद एनालिटिक्स के लिए टेनेंट में Customer Data एकत्र नहीं करते जब तक प्रत्येक योगदान करने वाले टेनेंट ने अलग से लिखित में सहमति नहीं दी हो।
4. साझाकरण और उप-प्रोसेसर#
हम व्यक्तिगत डेटा केवल उन सावधानी से जाँचे गए उप-प्रोसेसरों के साथ साझा करते हैं जो सेवा संचालित करने के लिए आवश्यक हैं, और केवल उस न्यूनतम सीमा तक जितना प्रत्येक को अपना कार्य करने की आवश्यकता है। प्रत्येक उप-प्रोसेसर एक लिखित Data Processing Agreement से बंधा है जो गोपनीयता, उद्देश्य सीमा, सुरक्षा, ऑडिट और उल्लंघन-अधिसूचना दायित्व लगाता है जो हमारे आप के प्रति दायित्वों से कमज़ोर नहीं हैं।
हमारे मुख्य उप-प्रोसेसरों की कैनोनिकल, हमेशा-अपडेट सूची — श्रेणी, उद्देश्य और होस्टिंग स्थान के साथ — नीचे दी गई है और समर्पित उप-प्रोसेसर पेज पर भी प्रकाशित है। अतिरिक्त श्रेणियाँ (एनालिटिक्स, मार्केटिंग, ग्राहक-सहायता टूलिंग, KYC, और पेशेवर सलाहकार) पूर्णता के लिए नीचे सूचीबद्ध हैं।
| उप-प्रोसेसर | श्रेणी | उद्देश्य | स्थान |
|---|---|---|---|
| Amazon Web Services | Cloud infrastructure | Compute, RDS PostgreSQL, S3, KMS, Bedrock | AWS Mumbai (ap-south-1) |
| MongoDB Atlas | Database | Tenant business data (CRM, content, integrations) | AWS Mumbai (ap-south-1) |
| ClickHouse Cloud | Analytics database | High-volume activity logs (non-PII) | AWS Mumbai (ap-south-1) |
| Razorpay | Payments | Card tokenisation, UPI, net-banking, subscription billing | India |
| MSG91 | SMS gateway | OTP and transactional SMS | India |
| Twilio | Voice / messaging | WhatsApp Business API, voice fallback, programmable SMS | USA / Ireland (per region) |
| OpenAI | AI inference | LLM completions when routed via quota router (zero-retention API) | USA |
| Anthropic | AI inference | LLM completions when routed via quota router (zero-retention API) | USA |
| Google AI | AI inference | Gemini completions when routed via quota router | USA / Ireland |
| AWS Bedrock | AI inference | Default LLM provider for India tenants (Claude, Llama, Titan) | AWS Mumbai (ap-south-1) |
| Sarvam AI | AI inference | Indic-language LLM and TTS for vernacular features | India |
| Firebase | Authentication | Phone OTP delivery and Google OAuth for L7 marketplace customers | USA / multi-region |
| Cloudflare | CDN, DNS, WAF | DDoS mitigation, edge cache, custom-domain SSL for white-label tenants | Global edge |
| Typesense | Search | Full-text search index for marketplace and CRM (no PII indexed) | AWS Mumbai (ap-south-1) |
13 मुख्य उप-प्रोसेसरों से परे, हम निम्नलिखित सेवा श्रेणियों में आवश्यकता-के-आधार पर संलग्न होते हैं: एनालिटिक्स और observability — उत्पाद एनालिटिक्स के लिए self-hosted PostHog, एरर ट्रैकिंग के लिए Sentry, लॉग और मेट्रिक्स के लिए CloudWatch; मार्केटिंग प्लेटफ़ॉर्म (केवल मार्केटिंग साइट) — LinkedIn Insight, Google Ads रूपांतरण API (server-side), और न्यूज़लेटर डिलीवरी के लिए एक transactional email विक्रेता; ग्राहक सहायता टूलिंग — हमारा अपना Wendesk वर्कस्पेस और टिकट ट्राइएज के लिए एक सत्यापित help-desk provider; अनुपालन और पहचान सत्यापन — उच्च-स्तरीय योजना सत्यापन के लिए उपयोग किए जाने वाले KYC और sanctions-screening विक्रेता; पेशेवर सलाहकार — पेशेवर गोपनीयता के तहत ऑडिटर, वकील और कर सलाहकार।
हम इन-ऐप बैनर और ईमेल के माध्यम से 30 दिन अग्रिम नोटिस प्रदान करते हैं; कोई भी नया उप-प्रोसेसर टेनेंट डेटा के लिए संलग्न होने से पहले टेनेंट का आपत्ति और समाप्ति का अधिकार लागू होता है। हम किसी भी अच्छी तरह से स्थापित आपत्ति को सद्भावना से हल करने का प्रयास करेंगे, जिसमें व्यावसायिक रूप से उचित होने पर एक वैकल्पिक provider प्रदान करना शामिल है।
कभी नहीं बेचा। हम विज्ञापन, प्रोफाइलिंग, सूची-निर्माण, या किसी भी तृतीय-पक्ष वाणिज्यिक उद्देश्य के लिए व्यक्तिगत डेटा नहीं बेचते, किराये पर नहीं देते, पट्टे पर नहीं देते, या व्यापार नहीं करते। हमने पिछले 12 महीनों में ऐसा नहीं किया है और ऐसी कोई योजना नहीं है। हमारे उप-प्रोसेसर श्रृंखला के बाहर हम जो एकमात्र प्रकटीकरण करते हैं वह तब होता है जब हम कानूनी रूप से मजबूर होते हैं (अदालत का आदेश, नियामक नोटिस) या जब आप विशेष रूप से हमें निर्देश देते हैं (जैसे, आपके डेटा को एक उपकरण में निर्यात करना जो आप संचालित करते हैं)।
5. अवधारण#
हम व्यक्तिगत डेटा केवल तब तक बनाए रखते हैं जब तक हमारे पास इसे रखने का एक स्पष्ट, वैध उद्देश्य है। नीचे दिए गए डिफ़ॉल्ट अधिकतम अवधियाँ हैं जो हम प्रत्येक डेटा श्रेणी को रखते हैं; टेनेंट प्रशासक वर्कस्पेस सेटिंग के माध्यम से उनमें से अधिकांश को छोटा कर सकते हैं, और Data Subject Rights ("DSR") मिटाने के अनुरोध इन डिफ़ॉल्ट को ओवरराइड करते हैं सिवाय जहाँ अवधारण कानून द्वारा अनिवार्य है (उदाहरण के लिए, कर रिकॉर्ड)।
| डेटा प्रकार | अवधारण | औचित्य |
|---|---|---|
| सक्रिय वर्कस्पेस डेटा | सदस्यता का जीवनकाल + 90 दिन की grace अवधि | सेवा प्रदान करना और आकस्मिक रद्दीकरण से पुनर्प्राप्ति |
| बंद होने के बाद खाता डेटा | 30 दिन read-only निर्यात विंडो, फिर 60 आगे के दिनों के भीतर हटाना | पुनर्प्राप्ति और संविदात्मक बंद-करना |
| बिलिंग रिकॉर्ड, चालान, कर फाइलिंग | 8 वर्ष | भारतीय Income Tax Act, Companies Act, GST वैधानिक रिकॉर्ड-कीपिंग |
| सुरक्षा ऑडिट लॉग | 7 वर्ष (Pro और Enterprise) / 1 वर्ष (Free, Base, Starter, Growth) | अनुपालन, फोरेंसिक्स, घटना प्रतिक्रिया |
| मार्केटिंग ईमेल सूचियाँ | अंतिम जुड़ाव से 24 महीने | वैध हित, सहमति की ताजगी |
| एन्क्रिप्टेड बैकअप | Rolling 35-दिन की विंडो | आपदा पुनर्प्राप्ति |
| AI प्रॉम्प्ट और पूर्णता लॉग | डिफ़ॉल्ट 30 दिन; 7 दिनों तक कॉन्फ़िगर करने योग्य | गुणवत्ता, डीबगिंग, दुरुपयोग रोकथाम |
| वॉयस-कॉल रिकॉर्डिंग | डिफ़ॉल्ट 90 दिन; हेल्थकेयर के लिए 6 वर्ष; मांग पर हटाने योग्य | सेवा गुणवत्ता, नियामक अनुपालन |
| सहायता टिकट और चैट थ्रेड | बंद होने से 3 वर्ष | सेवा गुणवत्ता, आवर्ती-समस्या विश्लेषण |
| अज्ञात एकत्रित एनालिटिक्स | अनिश्चित काल | एकत्रित व्यक्तियों की पहचान नहीं कर सकता |
जब अवधारण अवधि समाप्त होती है, हम या तो डेटा को अपरिवर्तनीय रूप से हटा देते हैं या इसे अज्ञात बना देते हैं ताकि पुन:-पहचान अब व्यावहारिक न रहे। हटाना प्रत्येक रात स्वचालित jobs के माध्यम से चलता है; बैकअप ऊपर दी गई schedule पर scope से बाहर हो जाते हैं।
बंद वर्कस्पेस के लिए, प्लेटफ़ॉर्म का डिफ़ॉल्ट unsubscribe के बाद 90-दिन की frozen विंडो है। 90 दिनों के बाद वर्कस्पेस प्राथमिक stores से स्वचालित रूप से hard-deleted हो जाता है; एन्क्रिप्टेड बैकअप आगे 35 दिनों के भीतर scope से बाहर हो जाते हैं। 90-दिन की grace विंडो के दौरान, टेनेंट [email protected] को लिखित निर्देश द्वारा तत्काल hard-delete का अनुरोध कर सकते हैं। DSR मिटाने के अनुरोध तुरंत सम्मानित किए जाते हैं, इस डिफ़ॉल्ट की परवाह किए बिना, सिवाय जहाँ अवधारण कानून द्वारा अनिवार्य है।
6. एक नज़र में आपके अधिकार#
आप जहाँ भी स्थित हों, आपके पास हमारे द्वारा आपके बारे में संसाधित व्यक्तिगत डेटा पर सार्थक अधिकार हैं। भारत के Digital Personal Data Protection Act 2023 (धारा 11–14), EU और UK General Data Protection Regulations (अनुच्छेद 15–22), और California Consumer Privacy Act और उसके उत्तराधिकारियों के तहत, नीचे दिए गए अधिकार मान्यता प्राप्त हैं। हम उन्हें एक baseline के रूप में वैश्विक स्तर पर सम्मानित करते हैं — भले ही आपका स्थानीय कानून आपको कम देता हो।
| अधिकार | विवरण |
|---|---|
| 01 — एक्सेस | हम आपके बारे में जो सभी व्यक्तिगत डेटा रखते हैं उसकी एक प्रति का अनुरोध करें, प्रत्येक श्रेणी के लिए स्रोत और उद्देश्य के साथ पठनीय प्रारूप में। |
| 02 — सुधार | जो कुछ भी गलत, अधूरा, या पुराना है उसे ठीक करें। हम सक्रिय उप-प्रोसेसरों को सुधार प्रचारित करेंगे। |
| 03 — मिटाना | केवल कानूनी अवधारण दायित्वों और सक्रिय संविदात्मक विवादों के अधीन, अपना डेटा हटाया जाए। |
| 04 — पोर्ट | अन्यत्र पुन:-उपयोग के लिए एक संरचित, सामान्यतः उपयोग किए जाने वाले, मशीन-पठनीय निर्यात (JSON या CSV) में अपना डेटा प्राप्त करें। |
| 05 — आपत्ति | वैध हित के आधार पर प्रसंस्करण पर आपत्ति करें — जिसमें प्रोफाइलिंग, मार्केटिंग और एनालिटिक्स शामिल हैं — किसी भी समय। |
| 06 — वापस लेना | पहले दी गई कोई भी सहमति किसी भी समय वापस लें, बिना दंड के और पूर्व वैध प्रसंस्करण को प्रभावित किए बिना। |
आपके पास अक्षमता या मृत्यु की स्थिति में इन अधिकारों का प्रयोग करने के लिए किसी अन्य व्यक्ति को नामांकित करने का अधिकार भी है (DPDP धारा 14), और एक स्पष्ट शिकायत-निवारण तंत्र का अधिकार (DPDP धारा 13)। California निवासियों के पास व्यक्तिगत जानकारी की "बिक्री" या "साझाकरण" से बाहर निकलने का अतिरिक्त अधिकार है; हम नहीं बेचते या साझा नहीं करते, लेकिन toggle वैसे भी उपलब्ध है।
किसी भी अधिकार का प्रयोग करने के लिए, लॉग इन करें और इन-ऐप Privacy & Data Requests पेज पर जाएँ (सबसे तेज़ रास्ता), या फ़ाइल पर पते से [email protected] पर लिखें। हम 72 घंटों के भीतर अनुरोधों को स्वीकार करते हैं, 7 कार्य दिवसों के भीतर पर्याप्त रूप से प्रतिक्रिया देते हैं, और किसी भी परिस्थिति में 30-दिन की कानूनी deadline को पार नहीं करेंगे। अनुरोध पूरा करने से पहले हम आपसे अपनी पहचान सत्यापित करने के लिए कह सकते हैं।
यदि आपको विश्वास है कि हमने आपके अनुरोध को ठीक से नहीं संभाला है, तो पहले [email protected] पर हमारे Grievance Officer से संपर्क करें; यदि अनसुलझा हो, तो आप DPDP Act के तहत Data Protection Board of India, EU/UK में अपने supervisory authority, या California Privacy Protection Agency में शिकायत कर सकते हैं, जैसा लागू हो।
7. डेटा अवास्तविकता और अंतर्राष्ट्रीय स्थानांतरण#
Wendesk का प्राथमिक डेटा-अवास्तविकता क्षेत्र AWS मुंबई (ap-south-1) है। एन्क्रिप्टेड बैकअप एक दूसरे भारतीय क्षेत्र में रखे जाते हैं। हमारे कुछ उप-प्रोसेसर भारत के बाहर से काम करते हैं — आमतौर पर European Union, United Kingdom, United States, या Singapore — ऐसी सेवाएँ प्रदान करने के लिए जो भारत में समकक्ष रूप से उपलब्ध नहीं हैं (उदाहरण के लिए, कुछ AI inference providers, global payment processors, या international SMS gateways)।
जब व्यक्तिगत डेटा न्यायक्षेत्रों को पार करता है, तो हम उचित सुरक्षा उपायों पर निर्भर करते हैं: European Commission के Standard Contractual Clauses (जहाँ लागू हो 2021 modules), UK International Data Transfer Addendum, जहाँ एक पर्याप्तता निर्णय मौजूद है, और नीचे बताई गई एन्क्रिप्शन स्थिति सहित पूरक तकनीकी और संगठनात्मक उपाय, envelope encryption के साथ AWS KMS के माध्यम से key management, ऑडिट लॉगिंग के साथ सख्त access controls, और वैध प्रक्रिया के बाहर सरकारी पहुँच अनुरोधों पर संविदात्मक प्रतिबंध।
एन्क्रिप्शन
सभी tenant डेटा AES-256-GCM with AWS KMS-managed Customer Managed Keys; per-tenant DEK से सुरक्षित है; ट्रांज़िट में TLS 1.3। प्रत्येक tenant को AWS KMS में एक Customer Managed Key (CMK) द्वारा wrapped एक dedicated data encryption key (DEK) जारी किया जाता है।
DPDP Act के तहत भारतीय सरकार के नियम समय-समय पर अधिसूचना द्वारा कुछ देशों में व्यक्तिगत डेटा के स्थानांतरण को प्रतिबंधित कर सकते हैं। जहाँ ऐसा प्रतिबंध लागू होता है, हम प्रासंगिक प्रसंस्करण को तदनुसार पुन:-रूट या प्रतिबंधित करेंगे।
विशिष्ट डेटा-अवास्तविकता दायित्वों वाले Enterprise ग्राहक (उदाहरण के लिए, HIPAA-aligned, PCI-DSS-aligned, या सरकारी-क्षेत्र workloads) एक लिखित अनुबंध के तहत एक विशिष्ट क्षेत्र में अपनी प्राथमिक storage और प्रसंस्करण को pin कर सकते हैं — आमतौर पर चुने गए क्षेत्र में एक समर्पित MongoDB cluster, order form में सहमत संबंधित उप-प्रोसेसर प्रतिबंधों के साथ।
8. बच्चे#
Wendesk एक business-to-business प्लेटफ़ॉर्म है जो व्यवसायों और उन्हें चलाने वाले स्टाफ के लिए बनाया गया है। सेवा बच्चों की ओर निर्देशित नहीं है, और हम जानबूझकर 18 वर्ष से कम आयु के किसी भी व्यक्ति से व्यक्तिगत डेटा एकत्र नहीं करते (DPDP Act की बच्चे की परिभाषा)। DPDP-अनिवार्य सत्यापन योग्य माता-पिता या अभिभावक की सहमति हमारे द्वारा संसाधित किसी बच्चे के डेटा के लिए लागू होगी, लेकिन हम उम्मीद करते हैं कि यह परिदृश्य दुर्लभ होगा और हमने कोई विशिष्ट child-onboarding flow नहीं बनाया है।
यदि आपको विश्वास है कि एक बच्चे का व्यक्तिगत डेटा हमें प्रदान किया गया है — उदाहरण के लिए, किसी टेनेंट के contact import में शामिल, या खाता बनाने के लिए उपयोग किया गया — तो कृपया [email protected] पर लिखें। हम जाँच करेंगे, जाँच के दौरान प्रसंस्करण निलंबित करेंगे, और अनावश्यक देरी के बिना डेटा हटा देंगे। हम प्रभावित workspace administrator को भी सूचित करेंगे ताकि टेनेंट स्रोत को सही कर सके।
9. इस नीति में परिवर्तन#
हम इस गोपनीयता नीति को तब अपडेट करते हैं जब हमारी प्रथाएँ बदलती हैं, जब हम कोई उप-प्रोसेसर जोड़ते या हटाते हैं जो डेटा प्रवाह को भौतिक रूप से प्रभावित करता है, जब कानून बदलते हैं, या जब हम दस्तावेज़ को स्पष्ट करने के तरीके पहचानते हैं। हम दस्तावेज़ के नीचे version history में प्रत्येक परिवर्तन को ट्रैक करते हैं और पिछले versions को /legal/archive पर archive करते हैं।
भौतिक परिवर्तन — उदाहरण के लिए, एक नया प्रसंस्करण उद्देश्य, एक मूल रूप से अलग अवधारण अवधि, या एक नए न्यायक्षेत्र में एक नया उप-प्रोसेसर — प्रभावी होने से कम से कम 30 दिन पहले सभी workspace administrators को ईमेल किए जाते हैं, एक redline diff के साथ ताकि आप ठीक देख सकें कि क्या बदल रहा है। परिवर्तन की प्रभावी तारीख के बाद Wendesk का उपयोग जारी रखना स्वीकृति का गठन करता है, लेकिन यदि आप असहमत हैं तो आप notice window के दौरान बिना दंड के अपना वर्कस्पेस बंद कर सकते हैं और अपना डेटा निर्यात कर सकते हैं।
गैर-भौतिक परिवर्तन (टाइपो फिक्स, टूटे-लिंक की मरम्मत, बिना पर्याप्त प्रभाव के पुनर्संरचना) तुरंत प्रकाशित किए जाते हैं और version footer में नोट किए जाते हैं।
10. संपर्क, शिकायत अधिकारी और उल्लंघन अधिसूचना#
सभी गोपनीयता प्रश्नों, अनुरोधों और शिकायतों के लिए, कृपया नीचे दिए गए विवरण का उपयोग करके संपर्क करें। हम हर गोपनीयता ईमेल को प्राथमिकता के रूप में मानते हैं और इसे एक वास्तविक मानव समीक्षक को रूट करते हैं।
Fourteen Cloud Pvt Ltd (Wendesk प्लेटफ़ॉर्म का संचालक)
पंजीकृत कार्यालय: जयपुर, राजस्थान, भारत
Data Protection Officer: [email protected]
Grievance Officer (DPDP Act, धारा 13): [email protected]
सामान्य प्रश्न: [email protected]
कानूनी नोटिस: [email protected]
डाक पत्राचार के लिए, कृपया पहले हमें ईमेल करें ताकि वर्तमान पंजीकृत-कार्यालय पता और प्राप्तकर्ता नाम की पुष्टि हो; यह पारगमन में आपके पत्र में देरी से बचाता है।
शिकायत SLA: हम प्रत्येक गोपनीयता शिकायत को 24 घंटों के भीतर स्वीकार करते हैं और 30 दिनों (मानक) या 7 दिनों (DPDP §8(9) और §13 के अनुसार DPDP critical paths) के भीतर हल करते हैं। यदि आपकी शिकायत 30 दिनों के बाद अनसुलझी रहती है, तो आप Data Protection Board of India, EU/UK में अपने supervisory authority, या California Privacy Protection Agency में, जैसा लागू हो, escalate कर सकते हैं।
शिकायत अधिकारी।
Wendesk के निर्दिष्ट शिकायत संपर्क [email protected] पर उपलब्ध हैं। प्रत्येक शिकायत 24 घंटे के भीतर स्वीकार की जाती है और 30 दिनों के भीतर हल की जाती है।
उल्लंघन अधिसूचना: आपके डेटा को प्रभावित करने वाले व्यक्तिगत डेटा उल्लंघन की स्थिति में, हम खोज के 72 घंटों के भीतर प्रासंगिक supervisory authority को सूचित करेंगे (GDPR Art. 33; DPDP समकक्ष अधिसूचना दायित्व)। हम प्रभावित व्यक्तियों को बिना अनावश्यक देरी के सूचित करेंगे जहाँ उल्लंघन अधिकारों और स्वतंत्रता के लिए उच्च जोखिम पैदा करने की संभावना है। अधिसूचनाओं में शामिल होंगे: उल्लंघन की प्रकृति, प्रभावित व्यक्तियों की श्रेणियाँ और अनुमानित संख्या, संभावित परिणाम, और उल्लंघन को संबोधित करने के लिए उठाए गए या प्रस्तावित उपाय।
गोपनीयता नीति v5.0 · समीक्षा की गई 2026-05-06 · प्रभावी 2026-05-06
सभी नीतियाँ /policies पर देखें