अंतिम अद्यतन April 28, 2026

गोपनीयता नीति

हम गोपनीयता को गंभीरता से लेते हैं। यह नीति बताती है कि हम कौन-सा डेटा एकत्र करते हैं, किस कानूनी आधार पर, उसे कितने समय तक रखते हैं, हमारी ओर से उसे कौन संसाधित करता है, और आप EU सामान्य डेटा संरक्षण विनियमन (विनियमन 2016/679, GDPR) के अंतर्गत अपने अधिकारों का प्रयोग कैसे कर सकते हैं।

  1. 01डेटा नियंत्रक
  2. 02हम कौन-सा डेटा एकत्र करते हैं
  3. 03प्रत्येक प्रसंस्करण उद्देश्य का कानूनी आधार
  4. 04प्रतिधारण अवधि
  5. 05स्वचालित प्रसंस्करण (अनु. 13(2)(f) और अनु. 22)
  6. 06उप-प्रसंस्करणकर्ता और प्राप्तकर्ता
  7. 07अंतरराष्ट्रीय हस्तांतरण
  8. 08GDPR के अंतर्गत आपके अधिकार
  9. 09बायोमेट्रिक डेटा — हस्तरेखा
  10. 10कुकीज़
  11. 11अन्य व्यक्तियों का डेटा
  12. 12बच्चे
  13. 13सुरक्षा
  14. 14इस नीति में परिवर्तन
  15. 15संपर्क

01डेटा नियंत्रक

karmogram.com के माध्यम से संसाधित व्यक्तिगत डेटा का डेटा नियंत्रक CyGuru Pharm SRL है, जो रोमानिया में पंजीकृत है (वाणिज्य रजिस्टर registration pending, कर पहचान RO52437696), पंजीकृत कार्यालय Branesti, str. Horia 33c, jud. Ilfov। सामान्य संपर्क: hello@karmogram.com। गोपनीयता और डेटा-संरक्षण संबंधी अनुरोध (DPO इनबॉक्स सहित): privacy@karmogram.com। हम अधिकारों से जुड़े सभी अनुरोधों का उत्तर तीस (30) दिनों के भीतर देते हैं, GDPR अनुच्छेद 12(3) के अनुरूप।

02हम कौन-सा डेटा एकत्र करते हैं

(a) पहचान + रीडिंग इनपुट: पूरा नाम, ईमेल, जन्म तिथि, वैकल्पिक जन्म समय और स्थान, साथी या टीम-सदस्य का वह डेटा जो आप दर्ज करना चुनते हैं, आपका लिखित प्रश्न या स्वप्न-विवरण। (b) बायोमेट्रिक डेटा (केवल हस्तरेखा के लिए): आपकी हथेली की एक तस्वीर। (c) खाता/प्रमाणीकरण: ईमेल, मैजिक-लिंक टोकन, अंतिम साइन-इन का समय। (d) Stripe द्वारा लौटाया गया भुगतान मेटाडेटा (कार्ड ब्रांड, अंतिम चार अंक, देश, लेनदेन ID — हम पूरा कार्ड नंबर कभी नहीं देखते)। (e) सुरक्षा, धोखाधड़ी की रोकथाम और एनालिटिक्स के लिए दर्ज तकनीकी डेटा: IP पता (एनालिटिक्स के लिए संक्षिप्त किया गया), यूज़र-एजेंट, डिवाइस श्रेणी, लोकेल, रेफ़रर, UTM पैरामीटर। (f) आपके द्वारा हमें भेजे गए संदेश (ईमेल का मूल पाठ, संलग्नक)।

03प्रत्येक प्रसंस्करण उद्देश्य का कानूनी आधार

रीडिंग का निर्माण और वितरण — उस अनुबंध का निष्पादन जो आप ऑर्डर देते समय करते हैं (GDPR अनु. 6(1)(b))। खाता निर्माण और मैजिक-लिंक प्रमाणीकरण — अनुबंध का निष्पादन (GDPR अनु. 6(1)(b))। धोखाधड़ी की रोकथाम, दुरुपयोग पर नियंत्रण और समेकित उत्पाद एनालिटिक्स — सेवा को सुरक्षित, संरक्षित और सुधार-योग्य बनाए रखने में हमारा वैध हित (GDPR अनु. 6(1)(f)); हमने संतुलन परीक्षण किया है और यह निष्कर्ष निकाला है कि आप पर प्रभाव न्यूनतम है, क्योंकि हम संक्षिप्त IP का उपयोग करते हैं, एनालिटिक्स को अल्प अवधि (12 महीने) तक रखते हैं और उन्हें व्यक्तिगत लक्ष्यीकरण के लिए कभी उपयोग नहीं करते। विपणन संदेश — प्रवेश-फ़ॉर्म पर आपकी स्पष्ट, स्वतंत्र रूप से दी गई सहमति (GDPR अनु. 6(1)(a)), जिसे आप हर ईमेल में मौजूद सदस्यता-समाप्ति लिंक से या privacy@karmogram.com पर लिखकर कभी भी वापस ले सकते हैं। हथेली की तस्वीरें (हस्तरेखा) — GDPR अनु. 9(2)(a) के अंतर्गत बायोमेट्रिक डेटा के प्रसंस्करण हेतु आपकी स्पष्ट सहमति। कर और लेखा अभिलेख — रोमानियाई राजकोषीय कानून के अंतर्गत हमारे कानूनी दायित्वों का अनुपालन (GDPR अनु. 6(1)(c))।

04प्रतिधारण अवधि

सत्र कुकीज़ (iron-session, हस्ताक्षरित): अंतिम गतिविधि से 30 दिन। मैजिक-लिंक साइन-इन टोकन: 15 मिनट (एकल-उपयोग)। प्रवेश और रीडिंग डेटा (आपके इनपुट और निर्मित रीडिंग): वितरण से 3 वर्ष, उसके बाद अनाम कर दिया या विलोपित कर दिया जाता है, रोमानियाई कानून के अंतर्गत दीवानी दावों की परिसीमा अवधि के अनुरूप। हथेली की तस्वीरें: अपलोड से 30 दिन (संग्रहण में एन्क्रिप्टेड, प्रतिदिन 04:00 Europe/Bucharest पर चलने वाले सफ़ाई कार्य द्वारा विलोपित)। ईमेल वितरण लॉग (Resend): 30 दिन। Stripe लेनदेन अभिलेख और चालान: 7 वर्ष (राजकोषीय संहिता पर रोमानियाई कानून 227/2015 और लेखांकन पर कानून 82/1991 द्वारा अनिवार्य)। उत्पाद एनालिटिक्स इवेंट (PostHog, EU क्षेत्र): 12 महीने। त्रुटि इवेंट (Sentry, यदि सक्षम हो): 90 दिन। सहायता संबंधी पत्राचार: 3 वर्ष तक।

05स्वचालित प्रसंस्करण (अनु. 13(2)(f) और अनु. 22)

Your reading is generated by an automated natural-language processing system (OpenAI; palm-reading uses Anthropic). The data we send to the system is the interview fields you submitted (name, birth data, your question, partner or team data if relevant) together with our editorial guidelines. Data sent to OpenAI's API is not used to train or improve any model and is retained by OpenAI for up to 30 days for abuse monitoring before deletion; palm-reading is processed by Anthropic. Generation is fully automated, but it does not produce decisions that have a legal or similarly significant effect on you (a Karmogram reading is reflective entertainment, not a legal, medical, financial, employment or insurance decision). You may at any time request human review of a delivered reading by writing to privacy@karmogram.com; we will respond within 30 days.

06उप-प्रसंस्करणकर्ता और प्राप्तकर्ता

We share data only with the processors strictly needed to operate the service. Stripe Payments Europe (Ireland; processing servers in the United States) — payment processing. Transfer mechanism: EU Standard Contractual Clauses 2021/914 plus Stripe's adherence to the EU–US Data Privacy Framework. Resend (United States) — transactional and marketing email delivery. Transfer mechanism: SCC 2021/914 plus EU–US Data Privacy Framework. PostHog (European Union, eu.posthog.com) — product analytics; no international transfer. Sentry (United States, only when enabled) — error tracking. Transfer mechanism: SCC 2021/914 plus EU–US DPF. Vercel Inc. (United States, with EU edge regions) — application hosting. Transfer mechanism: SCC 2021/914 plus EU–US DPF. OpenAI, L.L.C. (United States) — automated natural-language generation of your reading, accessed through our backend; data sent via the OpenAI API is not used to train OpenAI's models and is retained by OpenAI for up to 30 days for abuse monitoring before deletion. Transfer mechanism: SCC 2021/914. Anthropic PBC (United States) — natural-language processing for palm-reading, accessed through our backend. Transfer mechanism: SCC 2021/914 plus EU–US DPF. If you give explicit consent to store your answers, your customer record, purchase and reading are held in a managed PostgreSQL database located in the European Union. We do not sell your data and we do not share it with advertising networks.

07अंतरराष्ट्रीय हस्तांतरण

Where personal data leaves the European Economic Area (Stripe, Resend, Sentry, Vercel, OpenAI, Anthropic) the transfer is governed by the European Commission's Standard Contractual Clauses (Decision 2021/914) and, where applicable, by the recipient's certification under the EU–US Data Privacy Framework. You may obtain a copy of the safeguards by writing to privacy@karmogram.com.

08GDPR के अंतर्गत आपके अधिकार

आपको पहुँच का अधिकार (अनु. 15), सुधार का अधिकार (अनु. 16), विलोपन / भुला दिए जाने का अधिकार (अनु. 17), प्रसंस्करण पर प्रतिबंध का अधिकार (अनु. 18), डेटा पोर्टेबिलिटी का अधिकार (अनु. 20 — आप अपना डेटा एक संरचित, मशीन-पठनीय JSON फ़ाइल में माँग सकते हैं) और आपत्ति का अधिकार (अनु. 21) प्राप्त है। जहाँ प्रसंस्करण सहमति पर आधारित है (अनु. 6(1)(a) या अनु. 9(2)(a)), वहाँ आपको वह सहमति कभी भी वापस लेने का अधिकार है, जिससे पूर्ववर्ती प्रसंस्करण की वैधता प्रभावित नहीं होती। किसी भी अधिकार का प्रयोग करने के लिए /privacy/erase पर उपलब्ध फ़ॉर्म का उपयोग करें या privacy@karmogram.com पर ईमेल करें। हम 30 दिनों के भीतर उत्तर देते हैं। आपको रोमानियाई पर्यवेक्षी प्राधिकरण (ANSPDCP — Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, dataprotection.ro) के समक्ष या अपने सामान्य निवास-स्थान के पर्यवेक्षी प्राधिकरण के समक्ष शिकायत दर्ज कराने का भी अधिकार है।

09बायोमेट्रिक डेटा — हस्तरेखा

हस्तरेखा रीडिंग के लिए अपलोड की गई हथेली की तस्वीरें GDPR अनु. 4(14) और अनु. 9 के अर्थ में बायोमेट्रिक डेटा हैं। हम उन्हें केवल आपकी स्पष्ट सहमति के आधार पर (अनु. 9(2)(a)) और केवल आपकी हस्तरेखा रीडिंग तैयार करने के उद्देश्य से संसाधित करते हैं। हम आपकी छवि से EXIF और स्थान संबंधी मेटाडेटा दोनों स्तरों पर हटाते हैं — क्लाइंट-साइड (ब्राउज़र में, अपलोड से पहले) और सर्वर-साइड (बहुस्तरीय सुरक्षा)। फ़ाइलें संग्रहण में AES-256 से एन्क्रिप्ट की जाती हैं, कभी सार्वजनिक URL से उजागर नहीं की जातीं, रीडिंग इंजन उन तक केवल अल्पकालिक हस्ताक्षरित URL (≤ 5 मिनट) के माध्यम से पहुँचता है, और वे प्रतिदिन चलने वाले सफ़ाई कार्य द्वारा 30 दिनों के भीतर विलोपित कर दी जाती हैं। आप /privacy/erase पर या privacy@karmogram.com पर ईमेल करके तत्काल विलोपन का अनुरोध कर सकते हैं।

10कुकीज़

डिफ़ॉल्ट रूप से हम केवल नितांत आवश्यक कुकीज़ सेट करते हैं (iron-session कुकी, CSRF टोकन, और स्वयं कुकी-सहमति फ़्लैग)। एनालिटिक्स कुकीज़ (PostHog) तभी लोड होती हैं जब आप कुकी बैनर से सहमति दें। हम तृतीय-पक्ष विज्ञापन कुकीज़ का उपयोग नहीं करते।

11अन्य व्यक्तियों का डेटा

यदि आप किसी अन्य व्यक्ति का व्यक्तिगत डेटा प्रस्तुत करते हैं (अनुकूलता रीडिंग के लिए साथी, संस्थापक, टीम अनुकूलता रीडिंग के लिए टीम सदस्य, या आपके प्रश्न में नामित कोई भी व्यक्ति), तो आप पुष्टि करते हैं कि आपने उस व्यक्ति को इस प्रसंस्करण की सूचना दे दी है और उनका डेटा हमारे साथ साझा करने का आपके पास वैध आधार है। ऐसे किसी व्यक्ति के अनुरोध पर हम अनुच्छेद 14 के अंतर्गत उनके GDPR अधिकारों का पालन उसी प्रकार करेंगे जैसे अपने प्रत्यक्ष उपयोगकर्ताओं के लिए करते हैं।

12बच्चे

Karmogram केवल 18 वर्ष या उससे अधिक आयु के वयस्कों के लिए है। हम जानबूझकर नाबालिगों का व्यक्तिगत डेटा संसाधित नहीं करते। यदि आपको लगता है कि किसी नाबालिग ने सेवा के माध्यम से डेटा प्रस्तुत किया है, तो कृपया तुरंत privacy@karmogram.com पर सूचित करें और हम वह डेटा शीघ्र मिटा देंगे।

13सुरक्षा

Data in transit is protected by TLS 1.2+. The application runs on Vercel's infrastructure; where we store customer records and readings, they are held in a managed PostgreSQL database in the European Union, encrypted in transit. Secrets are managed through the hosting platform's encrypted environment and never committed to source control. Access to production data is restricted to named personnel and logged. We notify the supervisory authority and affected users within 72 hours of becoming aware of a personal-data breach, in line with GDPR Art. 33–34.

14इस नीति में परिवर्तन

जब हम इस नीति में सारभूत परिवर्तन करते हैं, तो परिवर्तन प्रभावी होने से कम से कम पंद्रह (15) दिन पहले हम सभी खाताधारकों और हाल के ग्राहकों को ईमेल द्वारा सूचित करते हैं। गैर-सारभूत परिवर्तन इस पृष्ठ के शीर्ष पर अद्यतन संशोधन तिथि के साथ प्रकाशित किए जाते हैं। वर्तमान संस्करण की तिथि April 28, 2026 है।

15संपर्क

डेटा नियंत्रक: CyGuru Pharm SRL, Branesti, str. Horia 33c, jud. Ilfov। सामान्य इनबॉक्स: hello@karmogram.com। डेटा संरक्षण इनबॉक्स (DPO): privacy@karmogram.com। रोमानियाई पर्यवेक्षी प्राधिकरण: ANSPDCP, dataprotection.ro।

CyGuru Pharm SRL (registration pending, CUI RO52437696), Branesti, str. Horia 33c, jud. Ilfov द्वारा संचालित। अनुबंध सं. 1/17.04.2026।