यह नीति, MC Grup Toptan Gıda Teknoloji San. Tic. Ltd. Şti. द्वारा प्रकाशित imail मोबाइल ऐप — Android (पैकेज नाम: tr.com.imail.posta) और iOS (tr.com.imail.posta) — पर लागू होती है और बताती है कि ऐप कौन-सा डेटा किस तरह संसाधित करते हैं। वेब सेवाओं के लिए सामान्य गोपनीयता नीति लागू होती है।
1. जुटाया और संसाधित किया जाने वाला डेटा
खाते की जानकारी: साइन इन करते समय आपका ईमेल पता और पासवर्ड हमारे सर्वर तक पहुँचाया जाता है (TLS से एन्क्रिप्टेड)। आपका पासवर्ड डिवाइस पर नहीं रखा जाता; उसकी जगह एक समय-सीमित सत्र टोकन रखा जाता है।
ईमेल, संपर्क और कैलेंडर डेटा: सेवा की प्रकृति के अनुसार आपके ईमेल, संपर्क रिकॉर्ड और कैलेंडर इवेंट imail सर्वर पर रखे जाते हैं और ऐप तथा सर्वर के बीच एन्क्रिप्टेड कनेक्शन से आते-जाते हैं। तेज़ी से दिखाने के लिए ऐप संदेश सूचियों को आपके डिवाइस पर अस्थायी रूप से कैश कर सकता है।
नोटिफ़िकेशन पहचान: तुरंत नोटिफ़िकेशन (नया ईमेल) के लिए आपके डिवाइस की Firebase Cloud Messaging (FCM) पंजीकरण पहचान हमारे सर्वर पर आपके खाते से जोड़ी जाती है।
डिवाइस पर रहने वाली प्राथमिकताएँ: ऐप लॉक और कैलेंडर सिंक जैसी सेटिंग सिर्फ़ आपके डिवाइस पर रखी जाती हैं।
2. अनुमतियाँ
नोटिफ़िकेशन: नए ईमेल की सूचना दिखाने के लिए इस्तेमाल होती है।
कैलेंडर (वैकल्पिक): "फ़ोन कैलेंडर सिंक" चालू करने पर ऐप आपके डिवाइस में "imail" नाम का एक कैलेंडर बनाता है और सिर्फ़ उसी कैलेंडर को संभालता है; आपके डिवाइस के दूसरे कैलेंडर न पढ़े जाते हैं न बदले जाते हैं। यह सुविधा बंद करने पर imail कैलेंडर डिवाइस से हटा दिया जाता है।
संपर्क (वैकल्पिक): अनुमति देने पर, ईमेल लिखते समय आपके फ़ोन की पता-पुस्तिका में मौजूद ईमेल वाले संपर्क सुझाव के रूप में दिखाए जाते हैं; यह पढ़ना आपके डिवाइस पर ही रहता है और आपकी पता-पुस्तिका सर्वर पर नहीं भेजी जाती। फ़ोन के संपर्क आपकी imail पता-पुस्तिका में (सर्वर पर) सिर्फ़ तभी कॉपी होते हैं जब आप पुष्टि करते हैं। इसी तरह, आपकी पुष्टि से आपके imail संपर्क आपके फ़ोन की पता-पुस्तिका में "imail" खाते के अंतर्गत लिखे जा सकते हैं; यह सुविधा बंद करने पर imail संपर्क आपकी पता-पुस्तिका से हटा दिए जाते हैं (आपके अपने संपर्क अछूते रहते हैं)।
3. तीसरे पक्ष के साथ साझाकरण
आपका डेटा विज्ञापन या विपणन के लिए तीसरे पक्ष के साथ न साझा किया जाता है, न बेचा जाता है। तुरंत नोटिफ़िकेशन पहुँचाने के लिए Google Firebase Cloud Messaging को सिर्फ़ डिवाइस पंजीकरण पहचान और नोटिफ़िकेशन की सामग्री (भेजने वाले का नाम और विषय) भेजी जाती है। ऐप में कोई विज्ञापन और कोई तीसरे पक्ष का विपणन/ट्रैकिंग साधन नहीं है।
AI प्रदाता (सिर्फ़ आपकी अनुमति से): नीचे धारा 5 में बताई गई AI सुविधाएँ चालू करने पर, सिर्फ़ उस काम से जुड़ी सामग्री Google Gemini या NVIDIA को भेजी जाती है। ये सुविधाएँ डिफ़ॉल्ट रूप से बंद हैं।
क्रैश रिपोर्ट (सिर्फ़ Android): Android ऐप में, स्थिरता बेहतर करने के लिए, क्रैश होने पर डिवाइस मॉडल, ऑपरेटिंग सिस्टम संस्करण और क्रैश के समय का तकनीकी लॉग Google Firebase Crashlytics को भेजा जाता है। ये रिपोर्ट आपकी पहचान से नहीं जोड़ी जातीं और इनमें आपके ईमेल की सामग्री शामिल नहीं होती। iOS ऐप में क्रैश रिपोर्टिंग का कोई साधन नहीं है; iOS पर Firebase सिर्फ़ तुरंत नोटिफ़िकेशन (FCM) के लिए इस्तेमाल होता है।
4. सुरक्षा
सारा नेटवर्क ट्रैफ़िक TLS से एन्क्रिप्ट होता है। सत्र टोकन सर्वर पर हैश के रूप में रखे जाते हैं और साइन आउट करते ही अमान्य हो जाते हैं। वैकल्पिक बायोमेट्रिक ऐप लॉक से ऐप तक पहुँच को और सुरक्षित किया जा सकता है।
5. AI सुविधाएँ (वैकल्पिक, डिफ़ॉल्ट रूप से बंद)
यदि आपके प्लान में शामिल हों, तो ऐप दो AI सुविधाएँ देता है: आने वाले ईमेल को हिन्दी में अनुवाद करना और आपके लिखे जवाब को परखने वाला जवाब असिस्टेंट। ये सुविधाएँ डिफ़ॉल्ट रूप से बंद हैं; ये तभी उपलब्ध होती हैं जब आप ऐप में सेटिंग > AI बॉक्स का स्विच चालू करके अनुमति देते हैं। स्विच बंद रहने पर संबंधित बटन ऐप में दिखाई नहीं देते और आपकी कोई सामग्री नहीं भेजी जाती।
अनुमति देने के बाद, सामग्री सिर्फ़ तब भेजी जाती है जब आप अनुवाद करें या AI बटन दबाते हैं, और सिर्फ़ उसी काम से जुड़ी सामग्री — अनुवाद किए जाने वाले ईमेल का पाठ, या आपका जवाब ड्राफ़्ट और जिस संदेश का जवाब दे रहे हैं उसका पाठ — काम पूरा करने के उद्देश्य से आपके प्लान को सौंपे गए प्रदाता (Google Gemini या NVIDIA) को भेजी जाती है। आपके ईमेल पृष्ठभूमि में स्कैन नहीं होते, थोक में संसाधित नहीं होते; सामग्री विज्ञापन के लिए इस्तेमाल नहीं होती और न ही बेची जाती है। ये प्रदाता विदेश में हैं, इसलिए यह देश के बाहर स्थानांतरण है और आपकी स्पष्ट सहमति पर आधारित है (KVKK अनु. 9)। अनुमति आप उसी स्विच से कभी भी वापस ले सकते हैं; वापस लेते ही स्थानांतरण पूरी तरह रुक जाता है। आपकी अनुमति देने और वापस लेने की कार्रवाइयाँ तारीख़ सहित दर्ज की जाती हैं। आपकी सहमति आपके खाते से जुड़ी है: वेबमेल और मोबाइल ऐप दोनों में वही स्विच लागू होता है। AI का परिणाम ग़लत हो सकता है; कोई भी जवाब अपने-आप नहीं भेजा जाता — भेजे जाने वाले पाठ को हमेशा आप ही मंज़ूरी देते हैं।
6. डेटा संग्रहण और विलोपन
ऐप से साइन आउट करते ही डिवाइस का सत्र टोकन और कैश साफ़ हो जाता है, और सर्वर पर सत्र का रिकॉर्ड अमान्य कर दिया जाता है। अपने खाते और सर्वर पर मौजूद अपने डेटा को पूरी तरह हटवाने के लिए info@mcgida.com पर लिख सकते हैं; अनुरोध कानून में तय अवधि के भीतर निपटाए जाते हैं।
7. बच्चों की निजता
ऐप आम लोगों के लिए है और जानबूझकर 13 वर्ष से कम उम्र के बच्चों से डेटा नहीं जुटाता।
8. संपर्क
इस नीति से जुड़े सवालों के लिए: info@mcgida.com