गोपनीयता नीति
प्रभावी तिथि: 25 सितंबर 2026
VPNzo (“सेवा”) का संचालन Taprise Ltd. करती है, जो यूनाइटेड किंगडम में पंजीकृत कंपनी है। यह गोपनीयता नीति बताती है कि हम कौन-सा व्यक्तिगत डेटा एकत्र करते हैं, किस कानूनी आधार पर उसे संसाधित करते हैं, कितने समय तक रखते हैं, कहाँ स्थानांतरित करते हैं, और डेटा विषय के रूप में आपके क्या अधिकार हैं।
वेब ख़रीद के लिए भुगतान प्रोसेसिंग सेवाएँ Consiliora Nexus Consulting LTD द्वारा प्रदान की जाती हैं, यह कंपनी साइप्रस गणराज्य के कानून के तहत गठित है (पंजीकरण # HE 468919, पंजीकृत पता: Makariou III, 1-7, MITSIS 3, 3rd floor, Lefkosia, 1065, Nicosia, Cyprus), और Taprise Ltd. की ओर से अधिकृत भुगतान संग्रह एजेंट के रूप में कार्य करती है (जहाँ संदर्भ अपेक्षित हो, Taprise Ltd. के साथ मिलकर “कंपनी”)।
अन्य साझेदारों की सूची यहाँ देखें: अनुबंध A
इस नीति को हमारे इस दस्तावेज़ के साथ पढ़ा जाना चाहिए: उपयोग की शर्तें, जो आपके और Taprise Ltd. के बीच कानूनी संबंध को नियंत्रित करता है, जिसमें लागू शासी कानून और क्षेत्राधिकार शामिल हैं।
VPNzo इंस्टॉल या इस्तेमाल करके, आप स्वीकार करते हैं कि आपने इस नीति को पढ़ और समझ लिया है।
1. हम कौन हैं और हमसे कैसे संपर्क करें
डेटा नियंत्रक:
- Taprise Ltd.
- यूनाइटेड किंगडम
- ईमेल: support@vpnzo.app
- वेबसाइट: vpnzo.app
EU/EEA के उपयोगकर्ताओं के लिए डेटा नियंत्रक:
- Consiliora Nexus Consulting LTD
- पंजीकरण संख्या: HE 468919
- Makariou III, 1-7, MITSIS 3, 3rd floor, Lefkosia, 1065, Nicosia, Cyprus
- ईमेल: info@consiliora.org
क्षेत्र के अनुसार नियंत्रक: Consiliora Nexus Consulting LTD, GDPR के तहत यूरोपीय संघ और यूरोपीय आर्थिक क्षेत्र में स्थित उपयोगकर्ताओं के लिए डेटा नियंत्रक के रूप में कार्य करती है। Taprise Ltd. यूनाइटेड किंगडम (UK GDPR और डेटा संरक्षण अधिनियम 2018 के तहत) तथा अन्य सभी क्षेत्रों के उपयोगकर्ताओं के लिए डेटा नियंत्रक के रूप में कार्य करती है।
2. हम कौन-सा डेटा एकत्र करते हैं — कानूनी आधार और अवधारण
हम सेवा चलाने के लिए आवश्यक न्यूनतम डेटा ही एकत्र करते हैं। हर श्रेणी के लिए हम बताते हैं कि क्या एकत्र किया जाता है, क्यों, GDPR अनुच्छेद 6 के तहत कानूनी आधार क्या है, और हम उसे कितने समय तक रखते हैं। अनुच्छेद 6(1)(f) के तहत प्रसंस्करण के लिए हमारे वैध हित आकलनों का रिकॉर्ड अनुरोध पर उपलब्ध है।
2.1 खाता और प्रमाणीकरण डेटा
क्या: ईमेल पता (यदि ईमेल से पंजीकरण किया हो); Google या Apple साइन-इन से नाम या प्रदर्शित पहचानकर्ता; प्रमाणीकरण टोकन (हमें आपका पासवर्ड कभी नहीं मिलता)।
क्यों: आपका खाता बनाना और बनाए रखना; लौटने पर आपकी पहचान प्रमाणित करना।
कानूनी आधार: अनुबंध का निष्पादन — अनुच्छेद 6(1)(b)। यह डेटा सेवा प्रदान करने के लिए आवश्यक है।
अवधारण: सक्रिय खाते की अवधि + खाता हटाने के अनुरोध के बाद 30 दिन (विवाद समाधान के लिए), उसके बाद स्थायी रूप से हटा दिया जाता है।
2.2 सदस्यता और बिलिंग डेटा
क्या: सदस्यता स्थिति, प्लान और बिलिंग अवधि; ख़रीद और नवीनीकरण तिथि; भुगतान तरीके का प्रकार (जैसे “4242 पर समाप्त होने वाला कार्ड”) — हम पूरे कार्ड नंबर नहीं रखते।
क्यों: सशुल्क सेवा प्रदान करना; सदस्यता जीवनचक्र प्रबंधित करना; बिलिंग विवाद सुलझाना।
कानूनी आधार: अनुबंध का निष्पादन — अनुच्छेद 6(1)(b)।
प्रोसेसर:
- Adapty (USA) — सदस्यता प्रबंधन और एनालिटिक्स; EU मानक संविदात्मक खंडों (SCC) के तहत स्थानांतरित, और UK व्यक्तिगत डेटा के लिए यथालागू UK अंतर्राष्ट्रीय डेटा स्थानांतरण समझौता (IDTA) या EU SCC का UK परिशिष्ट
- Stripe (USA/EU) — वेब ख़रीद के लिए भुगतान प्रोसेसिंग; यथालागू EU SCC और UK IDTA/परिशिष्ट के तहत स्थानांतरित; Stripe की US इकाई EU-US डेटा गोपनीयता ढाँचे के तहत प्रमाणित है
- CentroBill (EU) — वेब ख़रीद के लिए भुगतान प्रोसेसिंग; EU-आधारित, कोई अंतर्राष्ट्रीय स्थानांतरण नहीं
अवधारण: लेनदेन की तिथि से 7 वर्ष, UK और EU की वैधानिक लेखा और कर रिकॉर्ड-रखरखाव बाध्यताओं के अनुसार।
2.3 सहायता और संचार डेटा
क्या: ईमेल पता; सहायता संदेशों और अनुलग्नकों की सामग्री; हमारी सहायता टीम के साथ संचार इतिहास।
क्यों: सहायता अनुरोधों का जवाब देना; तकनीकी समस्याएँ सुलझाना; सेवा गुणवत्ता बनाए रखना।
कानूनी आधार: वैध हित — अनुच्छेद 6(1)(f)। ग्राहक सहायता प्रदान करने में हमारा वैध हित है। डेटा की सीमित प्रकृति और इस उचित अपेक्षा को देखते हुए कि सहायता संवाद सहेजे जाते हैं, यह हित आपके अधिकारों पर भारी नहीं पड़ता।
प्रोसेसर:
- Freshdesk by Freshworks Inc. (USA) — EU SCC के तहत स्थानांतरित, और UK व्यक्तिगत डेटा के लिए यथालागू UK IDTA या UK परिशिष्ट
अवधारण: अंतिम संवाद की तिथि से 2 वर्ष, उसके बाद हटा दिया जाता है।
2.4 डिवाइस और तकनीकी डेटा
क्या: डिवाइस का प्रकार और मॉडल; ऑपरेटिंग सिस्टम और ऐप संस्करण; भाषा और क्षेत्रीय सेटिंग्स; क्रैश रिपोर्ट और डायग्नोस्टिक लॉग (जहाँ संभव हो, अनाम)।
क्यों: तकनीकी समस्याओं का निदान; ऐप स्थिरता में सुधार; दुरुपयोग या धोखाधड़ी का पता लगाना।
कानूनी आधार: वैध हित — अनुच्छेद 6(1)(f)। यह डेटा तकनीकी प्रकृति का है और आपकी व्यक्तिगत पहचान नहीं करता।
प्रोसेसर:
- Adapty (USA) — एनालिटिक्स और क्रैश रिपोर्टिंग; यथालागू EU SCC और UK IDTA/परिशिष्ट के तहत स्थानांतरित
- अतिरिक्त बुनियादी ढाँचा प्रदाता (विवरण अनुरोध पर उपलब्ध)
अवधारण: संग्रह से 90 दिन, उसके बाद हटा दिया जाता है या पूरी तरह अनाम कर दिया जाता है।
2.5 VPN सत्र मेटाडेटा
क्या: सत्र आरंभ और समाप्ति टाइमस्टैम्प; चयनित सर्वर क्षेत्र; कनेक्शन स्थिति और प्रदर्शन संकेतक (जैसे लेटेंसी)।
क्यों: VPN टनल संचालित करना; कनेक्शन विफलताओं का निदान; क्षमता नियोजन।
कानूनी आधार: अनुबंध का निष्पादन — अनुच्छेद 6(1)(b)। ये संकेत आपके अनुरोधित VPN कनेक्शन को प्रदान करने के लिए आवश्यक हैं।
हम क्या एकत्र नहीं करते:
- ब्राउज़िंग इतिहास या DNS क्वेरी
- VPN के माध्यम से प्रेषित ट्रैफ़िक सामग्री, संदेश या फ़ाइलें
- गंतव्य IP पते
- कोई भी ऐसा डेटा जिससे हम जान सकें कि आप कौन-सी वेबसाइट या सेवाएँ देखते हैं
अवधारण: सत्र समाप्ति से 30 दिन, उसके बाद हटा दिया जाता है।
2.6 भुगतान एनालिटिक्स डेटा
क्या: सदस्यता रूपांतरण घटनाएँ (ट्रायल शुरू, सदस्यता सक्रिय, रद्द); कोहोर्ट स्तर पर राजस्व मेट्रिक्स; चर्न और रिटेंशन संकेत।
क्यों: सदस्यता प्रदर्शन समझना; मूल्य निर्धारण और ट्रायल यांत्रिकी अनुकूलित करना; वित्तीय योजना।
कानूनी आधार: वैध हित — अनुच्छेद 6(1)(f)। एनालिटिक्स डेटा समुच्चय या छद्मनाम स्तर पर संसाधित किया जाता है।
प्रोसेसर:
- Adapty (USA) — यथालागू EU SCC और UK IDTA/परिशिष्ट के तहत स्थानांतरित
- Merchantro — क्षेत्राधिकार की पुष्टि होनी है; डेटा प्रसंस्करण समझौता मौजूद है
अवधारण: समुच्चय एनालिटिक्स: 3 वर्ष। व्यक्तिगत-स्तर की छद्मनाम घटनाएँ: 12 माह।
3. अंतर्राष्ट्रीय डेटा स्थानांतरण
हमारे कुछ प्रोसेसर UK और EEA के बाहर स्थित हैं। EEA में उत्पन्न व्यक्तिगत डेटा के स्थानांतरण के लिए हम EU मानक संविदात्मक खंडों (SCC) पर निर्भर करते हैं। UK में उत्पन्न व्यक्तिगत डेटा के स्थानांतरण के लिए, ब्रेक्ज़िट के बाद अकेले EU SCC UK GDPR की आवश्यकताएँ पूरी नहीं करते, इसलिए हम अतिरिक्त रूप से UK अंतर्राष्ट्रीय डेटा स्थानांतरण समझौते (IDTA) या EU SCC के UK परिशिष्ट पर निर्भर करते हैं।
- Adapty — संयुक्त राज्य अमेरिका — EU SCC; UK डेटा के लिए UK IDTA / UK परिशिष्ट
- Freshdesk (Freshworks) — संयुक्त राज्य अमेरिका — EU SCC; UK डेटा के लिए UK IDTA / UK परिशिष्ट
- Stripe — संयुक्त राज्य अमेरिका / EU — EU SCC + EU-US डेटा गोपनीयता ढाँचा; UK डेटा के लिए UK IDTA / UK परिशिष्ट
- CentroBill — यूरोपीय संघ — कोई स्थानांतरण नहीं — EU-आधारित
- Merchantro — पुष्टि होनी है — अभी पुष्ट नहीं — अनुभाग 2.6 देखें
लागू SCC, UK IDTA और UK परिशिष्ट की प्रतियाँ अनुरोध पर उपलब्ध हैं: support@vpnzo.app।
4. डेटा साझाकरण और प्रकटीकरण
हम विपणन उद्देश्यों के लिए आपका व्यक्तिगत डेटा तीसरे पक्ष को न बेचते हैं, न किराए पर देते हैं, न उसका व्यापार करते हैं।
हम डेटा केवल निम्नलिखित परिस्थितियों में साझा करते हैं:
4.1 अनुभाग 2 में सूचीबद्ध प्रोसेसरों के साथ
केवल वर्णित उद्देश्यों के लिए, GDPR अनुच्छेद 28 के अनुरूप बाध्यकारी डेटा प्रसंस्करण समझौतों के तहत।
4.2 कानूनी अनुपालन के लिए
जब लागू कानून, अदालत के आदेश या किसी सक्षम प्राधिकरण के वैध अनुरोध द्वारा अपेक्षित हो। जहाँ कानूनी रूप से अनुमति है, हम आपको ऐसे अनुरोधों की सूचना देंगे।
4.3 अपने अधिकारों की रक्षा के लिए
जब धोखाधड़ी रोकने, इस दस्तावेज़ को लागू कराने, या उपयोगकर्ताओं अथवा जनता की सुरक्षा की रक्षा के लिए आवश्यक हो: उपयोग की शर्तें।
4.4 व्यावसायिक हस्तांतरण
विलय, अधिग्रहण या संपत्ति बिक्री की स्थिति में, व्यक्तिगत डेटा अधिग्रहणकर्ता संस्था को स्थानांतरित किया जा सकता है। आपके डेटा पर काफ़ी अलग गोपनीयता नीति लागू होने से पहले हम कम से कम 30 दिन की अग्रिम सूचना देंगे।
5. आपके अधिकार
EEA और UK निवासी (GDPR / UK GDPR)
- पहुँच (अनुच्छेद 15) — आपके बारे में हमारे पास मौजूद व्यक्तिगत डेटा की प्रति प्राप्त करें
- सुधार (अनुच्छेद 16) — ग़लत या अधूरे डेटा में सुधार का अनुरोध करें
- मिटाना (अनुच्छेद 17) — अपने व्यक्तिगत डेटा को हटाने का अनुरोध करें
- प्रतिबंध (अनुच्छेद 18) — अनुरोध करें कि हम आपके डेटा का प्रसंस्करण सीमित करें
- पोर्टेबिलिटी (अनुच्छेद 20) — अपना डेटा संरचित, मशीन-पठनीय प्रारूप में प्राप्त करें
- आपत्ति (अनुच्छेद 21) — वैध हितों पर आधारित प्रसंस्करण पर आपत्ति करें
- सहमति वापस लेना (अनुच्छेद 7(3)) — जहाँ प्रसंस्करण सहमति पर आधारित है, उसे कभी भी वापस लें; इससे पूर्व के वैध प्रसंस्करण पर असर नहीं पड़ता
ध्यान दें: कुछ अधिकार, जैसे मिटाना, तब सीमित हो सकते हैं जब हमें किसी कानूनी बाध्यता के पालन के लिए डेटा रखना आवश्यक हो — उदाहरण के लिए, अनुभाग 2.2 में वर्णित वैधानिक लेखा और कर अवधारण अवधि।
स्वचालित निर्णय-निर्माण: हम केवल स्वचालित निर्णय-निर्माण, जिसमें प्रोफ़ाइलिंग शामिल है, नहीं करते जिससे आपके लिए कानूनी या समान रूप से महत्वपूर्ण प्रभाव उत्पन्न हों।
किसी भी अधिकार का उपयोग करने के लिए हमसे संपर्क करें: support@vpnzo.app। हम 30 दिनों के भीतर जवाब देंगे। जटिल अनुरोधों के लिए, हम लिखित सूचना के साथ इसे और 60 दिन बढ़ा सकते हैं।
आपको अपने राष्ट्रीय पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज करने और GDPR अनुच्छेद 79 के तहत प्रभावी न्यायिक उपाय का भी अधिकार है:
- UK: सूचना आयुक्त कार्यालय — ico.org.uk — 0303 123 1113
- EU: आपका राष्ट्रीय डेटा संरक्षण प्राधिकरण — edpb.europa.eu/about-edpb/about-edpb/members_en
कैलिफ़ोर्निया निवासी (CCPA/CPRA)
आपको यह जानने का अधिकार है कि हम कौन-सी व्यक्तिगत जानकारी एकत्र करते हैं, उसे हटाने का अनुरोध करने, अपनी व्यक्तिगत जानकारी की बिक्री या साझाकरण से बाहर निकलने (हम व्यक्तिगत जानकारी न बेचते हैं न साझा करते हैं, जिसमें क्रॉस-कॉन्टेक्स्ट व्यवहारिक विज्ञापन भी शामिल है), और इन अधिकारों का उपयोग करने पर भेदभाव न होने का अधिकार है। अन्य लागू US राज्य गोपनीयता कानूनों के तहत आपको समान अधिकार उपलब्ध हो सकते हैं। अनुरोध यहाँ भेजें: support@vpnzo.app।
6. डेटा सुरक्षा
हम आपके व्यक्तिगत डेटा की सुरक्षा के लिए उपयुक्त तकनीकी और संगठनात्मक उपाय लागू करते हैं, जिनमें शामिल हैं:
- ट्रांज़िट में (TLS 1.2+) और रेस्ट में एन्क्रिप्शन
- पहुँच नियंत्रण और न्यूनतम-विशेषाधिकार सिद्धांत
- नियमित सुरक्षा समीक्षाएँ
इंटरनेट-आधारित कोई भी सिस्टम पूरी तरह सुरक्षित नहीं है। आपके अधिकारों और स्वतंत्रताओं के लिए उच्च जोखिम वाले व्यक्तिगत डेटा उल्लंघन की स्थिति में, हम लागू कानून के अनुसार बिना अनुचित देरी के आपको सूचित करेंगे। जहाँ आवश्यक हो, GDPR अनुच्छेद 33 के अनुसार, योग्य उल्लंघन की जानकारी मिलने के 72 घंटों के भीतर हम सक्षम पर्यवेक्षी प्राधिकरण को भी सूचित करेंगे।
7. बच्चे और नाबालिग
यह सेवा 18 वर्ष से कम आयु के व्यक्तियों के लिए नहीं है। हम जानबूझकर नाबालिगों से व्यक्तिगत डेटा एकत्र नहीं करते। यदि आपको लगता है कि 18 वर्ष से कम आयु के किसी व्यक्ति ने सेवा के माध्यम से डेटा भेजा है, तो हमसे संपर्क करें: support@vpnzo.app और हम उसे तुरंत हटा देंगे।
8. कुकीज़ और ट्रैकिंग
VPNzo मोबाइल ऐप कुकीज़ का उपयोग नहीं करता। हमारी वेबसाइट (vpnzo.app) केवल साइट की कार्यक्षमता के लिए आवश्यक अनिवार्य कुकीज़ का उपयोग कर सकती है। हम विज्ञापन या व्यवहारिक ट्रैकिंग कुकीज़ का उपयोग नहीं करते। यदि यह बदलता है, तो हम इस नीति को अपडेट करेंगे और जहाँ लागू कानून द्वारा अपेक्षित हो, सहमति प्राप्त करेंगे।
9. इस नीति में बदलाव
हम समय-समय पर इस नीति को अपडेट कर सकते हैं। महत्वपूर्ण बदलावों की सूचना प्रभावी होने से कम से कम 14 दिन पहले ऐप-इन सूचना, वेबसाइट नोटिस या ईमेल के माध्यम से दी जाएगी, यदि आपका पता हमारे पास है। ऊपर दी गई “प्रभावी तिथि” नवीनतम संशोधन दर्शाती है।
अद्यतन नीति प्रभावी होने के बाद सेवा का निरंतर उपयोग, लागू कानून द्वारा अनुमत सीमा तक, स्वीकृति माना जाता है।
10. संपर्क
- Taprise Ltd.
- यूनाइटेड किंगडम
- ईमेल: support@vpnzo.app
- वेबसाइट: vpnzo.app
- Consiliora Nexus Consulting LTD
- साइप्रस
- ईमेल: info@consiliora.org
UK पर्यवेक्षी प्राधिकरण:
- सूचना आयुक्त कार्यालय — ico.org.uk | 0303 123 1113
EU पर्यवेक्षी प्राधिकरण:
साइप्रस पर्यवेक्षी प्राधिकरण:
- व्यक्तिगत डेटा संरक्षण आयुक्त — dataprotection.gov.cy
हम गोपनीयता से जुड़े सभी प्रश्नों का जवाब 30 दिनों के भीतर देते हैं।


