गोपनीयता नीति
अंतिम अद्यतन: 16 सितंबर 2026।
यह नीति सूचना-वेबसाइट ovariana.app और उसके भाषा-संस्करणों पर लागू होती है। यह बताती है कि वेबसाइट देखने या हमसे संपर्क करने पर डेटा कैसे संसाधित होता है। यह उपयोगकर्ता खाते या OVARIANA ऐप की गोपनीयता नीति नहीं है; इन सेवाओं के शुरू होने से पहले उनकी जानकारी दी जाएगी।
1. नियंत्रक और संपर्क
नियंत्रक है MEDAI sp. z o.o., ul. Prof. dr Mieczysława Michałowicza 12, 43-300 Bielsko-Biała, पोलैंड; KRS 0000827308, NIP 5472217169, REGON 385526755। गोपनीयता से जुड़े सवालों और अधिकारों के उपयोग के लिए संपर्क करें: [email protected] या ऊपर दिए गए डाक पते पर लिखें। आप विषय में “Privacy — ovariana.app” लिख सकती हैं।
2. यह वेबसाइट क्या करती है
लेख पढ़ने के लिए खाते की ज़रूरत नहीं है। इस वेबसाइट पर प्रतीक्षा-सूची का फ़ॉर्म, भुगतान या लक्षण-डायरी नहीं है, और यह आपके पढ़े गए लेखों का इतिहास नहीं रखती। विषयों की खोज आपके डिवाइस पर होती है; खोज के शब्द MEDAI को नहीं भेजे जाते। इस संस्करण में Google Analytics, Meta Pixel, विज्ञापन उपकरण या सत्र-रिकॉर्डिंग नहीं है। वेबसाइट की छवियाँ, फ़ॉन्ट और स्क्रिप्ट इसी वेबसाइट के डोमेन से दिए जाते हैं।
3. विज़िट के दौरान तकनीकी डेटा
वेबसाइट दिखाने के लिए तकनीकी डेटा ज़रूरी होता है, जैसे IP पता, अनुरोध का समय, माँगा गया पेज, ब्राउज़र और ऑपरेटिंग सिस्टम की जानकारी, और सर्वर के जवाब की स्थिति। ब्राउज़र की सेटिंग के अनुसार, वह पेज भी भेजा जा सकता है जिससे आप आई हैं। होस्टिंग और ट्रैफ़िक-सुरक्षा प्रणालियाँ इस जानकारी को लॉग में दर्ज कर सकती हैं।
उद्देश्य है वेबसाइट दिखाना, सुरक्षा बनाए रखना, दुरुपयोग पहचानना और त्रुटियों का निदान करना। क़ानूनी आधार GDPR का अनुच्छेद 6(1)(f) है — सुरक्षित और ठीक से चलने वाली वेबसाइट चलाने में हमारा वैध हित। हम लॉग का उपयोग स्वास्थ्य-प्रोफ़ाइल या विज्ञापन-प्रोफ़ाइल बनाने के लिए नहीं करते।
4. ईमेल पत्राचार
जब आप हमें लिखती हैं, तो हम आपका ईमेल पता, संदेश की सामग्री और आपके द्वारा स्वेच्छा से दी गई जानकारी, जैसे नाम या संस्था का नाम, संसाधित करते हैं। पत्राचार को संभालने और जवाब देने का आधार GDPR का अनुच्छेद 6(1)(f) है — रुचि रखने वाले लोगों से संवाद में हमारा वैध हित। आपके अनुरोध पर अनुबंध से पहले उठाए गए क़दमों पर अनुच्छेद 6(1)(b) लागू हो सकता है। डेटा-विषयों के अनुरोधों सहित क़ानूनी दायित्व हम अनुच्छेद 6(1)(c) के आधार पर पूरे करते हैं।
डेटा देना स्वैच्छिक है, लेकिन जवाब के पते के बिना हम जवाब नहीं दे सकते। सामान्य ईमेल चिकित्सा परामर्श का माध्यम नहीं है। जाँच के परिणाम, चिकित्सा दस्तावेज़, लक्षणों का विवरण या दूसरों का स्वास्थ्य-डेटा न भेजें। इस वेबसाइट के लिए इनकी ज़रूरत नहीं है। पत्राचार में आई अनावश्यक जानकारी को हम सीमित करते हैं या हटा देते हैं।
5. ब्राउज़र स्टोरेज और कुकीज़
जब आप प्रदर्शन का तरीका चुनती हैं, तो वेबसाइट localStorage में दो सेटिंग सहेजती है: ovariana-display-theme (हल्का या गहरा) और ovariana-high-contrast (सामान्य या उच्च कंट्रास्ट)। इनका एकमात्र उद्देश्य आपके चुने हुए प्रदर्शन को याद रखना है। इनमें नाम, ईमेल पता या विज्ञापन-पहचानकर्ता नहीं होता, और वेबसाइट की स्क्रिप्ट इन्हें सर्वर पर नहीं भेजतीं। ये तब तक रहती हैं जब तक आप ब्राउज़र में वेबसाइट का डेटा न हटाएँ या सेटिंग न बदलें।
वेबसाइट का कोड विश्लेषण या विज्ञापन के लिए कुकीज़ नहीं लगाता। अवसंरचना और सुरक्षा प्रणालियाँ कनेक्शन देने और सुरक्षित रखने के लिए ज़रूरी तकनीकी तरीकों का उपयोग कर सकती हैं। आप कुकीज़ और वेबसाइट-डेटा ब्राउज़र में प्रबंधित कर सकती हैं; स्टोरेज रोकने पर सेटिंग याद न रहें, ऐसा हो सकता है। अगर हम सहमति माँगने वाले उपकरण जोड़ते हैं, तो वे सहमति मिलने से पहले चालू नहीं होंगे और यह नीति अद्यतन की जाएगी।
6. प्राप्तकर्ता
प्राप्तकर्ताओं में होस्टिंग, ट्रैफ़िक-सुरक्षा/CDN, ईमेल और IT-सहायता के प्रदाता, और उचित कारण होने पर क़ानूनी सलाहकार व क़ानून द्वारा अधिकृत संस्थाएँ शामिल हो सकती हैं। पहुँच उतनी ही होनी चाहिए जितनी संबंधित सेवा या दायित्व के लिए ज़रूरी हो। हमारी ओर से डेटा संसाधित करने वाले प्रदाता उपयुक्त डेटा-प्रसंस्करण समझौतों से बँधे हैं। हम विज़िटरों का डेटा नहीं बेचते और न ही साझेदारों को उनकी अपनी मार्केटिंग के लिए देते हैं।
7. EEA से बाहर स्थानांतरण
अवसंरचना, ट्रैफ़िक-सुरक्षा या ईमेल सेवाओं में यूरोपीय आर्थिक क्षेत्र से बाहर डेटा-प्रसंस्करण शामिल हो सकता है। ऐसे स्थानांतरण के लिए GDPR के अध्याय V के अनुसार कोई व्यवस्था ज़रूरी है: यूरोपीय आयोग का लागू पर्याप्तता-निर्णय, या उचित सुरक्षा-उपाय जैसे मानक संविदात्मक खंड, साथ में ज़रूरी अतिरिक्त उपाय। आपके डेटा से जुड़े प्रदाताओं, प्रसंस्करण के देशों और सुरक्षा-उपायों (उनकी प्रति पाने के तरीके सहित) के बारे में [email protected] पर पूछा जा सकता है।
8. रखने की अवधि
पत्राचार हम मामले के निपटारे तक और तय हुई बातों को देख पाने के लिए ज़रूरी समय तक रखते हैं। अगर किसी मामले में साक्ष्य रखना ज़रूरी हो, तो अवधि दावों की परिसीमा-अवधि तक बढ़ सकती है। क़ानून द्वारा आवश्यक रिकॉर्ड क़ानूनी अवधि तक रखे जाते हैं। मापदंडों में मामले का उद्देश्य और प्रगति, विवाद की संभावना और लागू क़ानूनी दायित्व शामिल हैं।
तकनीकी रिकॉर्ड प्रदाता के लॉग रखने और बदलने के चक्र के अनुसार रहते हैं, जिसमें त्रुटियों या सुरक्षा-घटनाओं को पहचानने और जाँचने का समय ध्यान में रखा जाता है। किसी विशेष घटना से जुड़े लॉग उस घटना और संबंधित दावों के निपटारे तक रखे जा सकते हैं। प्रदर्शन-सेटिंग बिंदु 5 के अनुसार आपके ब्राउज़र में रहती हैं। किसी विशेष मामले की अवधि के बारे में आप नियंत्रक से पूछ सकती हैं।
9. आपके अधिकार
GDPR में बताई शर्तों के अनुसार, आपको डेटा तक पहुँच और उसकी प्रति पाने, सुधार, मिटाने और प्रसंस्करण सीमित करवाने का अधिकार है। वैध हित पर आधारित प्रसंस्करण पर आप अपनी विशेष परिस्थिति से जुड़े कारणों से आपत्ति कर सकती हैं। डेटा-पोर्टेबिलिटी सहमति या अनुबंध पर आधारित स्वचालित प्रसंस्करण पर लागू होती है और अपने-आप सभी लॉग या पत्राचार पर लागू नहीं होती। अगर प्रसंस्करण सहमति पर आधारित है, तो आप सहमति वापस ले सकती हैं; इससे पहले हुए प्रसंस्करण की वैधता पर असर नहीं पड़ता।
अपने अनुरोध [email protected] पर भेजें। हम आमतौर पर एक महीने के भीतर जवाब देते हैं; अगर GDPR के तहत अनुमत विस्तार ज़रूरी हो, तो हम कारण बताएँगे। आप पोलैंड के व्यक्तिगत डेटा संरक्षण कार्यालय के अध्यक्ष से शिकायत कर सकती हैं: uodo.gov.plया यूरोपीय संघ के किसी अन्य सक्षम पर्यवेक्षी प्राधिकरण से।
10. बाहरी लिंक, प्रोफ़ाइलिंग और सुरक्षा
ovariana.app, चिकित्सा-स्रोतों और सोशल मीडिया प्रोफ़ाइलों के लिंक अलग सेवाओं पर ले जाते हैं। लिंक खोलने पर उनके संचालकों से कनेक्शन बनता है। हम सोशल मीडिया विजेट या वीडियो प्लेयर नहीं जोड़ते। बाहरी सेवाओं की अपनी गोपनीयता जानकारी होती है।
इस वेबसाइट के डेटा के आधार पर हम ऐसे निर्णय नहीं लेते जो केवल स्वचालित प्रसंस्करण पर आधारित हों और जिनका क़ानूनी या उसी तरह का महत्वपूर्ण प्रभाव हो, और हम स्वास्थ्य-प्रोफ़ाइलिंग नहीं करते। हम जोखिम के अनुरूप सुरक्षा अपनाते हैं, जिसमें पहुँच सीमित करना शामिल है; वेबसाइट HTTPS के ज़रिए देखें। इंटरनेट पर संवाद का कोई भी तरीका पूरी सुरक्षा की गारंटी नहीं देता।
11. बदलाव
वर्तमान नीति और उसके अद्यतन की तारीख़ यहाँ प्रकाशित की जाती है। खाते, लॉन्च की सूचनाएँ, भुगतान, विश्लेषण या स्वास्थ्य-सुविधाएँ शुरू करने से पहले हम उनके वास्तविक उद्देश्य, डेटा और क़ानूनी आधार के अनुसार जानकारी देंगे। सिर्फ़ वेबसाइट देखना अतिरिक्त प्रसंस्करण के लिए सहमति नहीं है।