गोपनीयता धोरण
वैयक्तिक डेटा (यापुढे बहुतेक फक्त "डेटा" म्हणून संदर्भित) आमच्याद्वारे केवळ आवश्यक मर्यादेपर्यंत आणि एक कार्यक्षम आणि वापरकर्ता-अनुकूल इंटरनेट उपस्थिती (लँडिंग पृष्ठ) आणि ॲप "FamWake कौटुंबिक अलार्म घड्याळ", सर्व सामग्री आणि ऑफर केलेल्या सेवांसह प्रदान करण्याच्या उद्देशाने प्रक्रिया केली जाते.
नियमन (EU) 2016/679 च्या कलम 4 क्रमांक 1 नुसार, म्हणजे जनरल डेटा प्रोटेक्शन रेग्युलेशन (यापुढे फक्त "GDPR" म्हणून संदर्भित), "प्रोसेसिंग" म्हणजे कोणतेही ऑपरेशन किंवा ऑपरेशन्सचा संच जो वैयक्तिक डेटावर किंवा वैयक्तिक डेटाच्या सेटवर केला जातो, स्वयंचलित माध्यमांद्वारे असो वा नसो, जसे की संकलन, रेकॉर्डिंग, संस्था, रचना, संचयन, रुपांतर किंवा बदल, पुनर्प्राप्ती, सल्लामसलत, वापर, प्रसारणाद्वारे प्रकटीकरण, प्रसार किंवा अन्यथा उपलब्ध करणे, संरेखन किंवा संयोजन, निर्बंध, पुसून टाकणे किंवा नष्ट करणे.
खालील गोपनीयता धोरणाद्वारे, आम्ही तुम्हाला विशेषतः वैयक्तिक डेटाच्या प्रक्रियेचा प्रकार, व्याप्ती, उद्देश, कालावधी आणि कायदेशीर आधाराविषयी सूचित करतो, जोपर्यंत आम्ही एकट्याने किंवा इतरांसोबत संयुक्तपणे प्रक्रियेचे उद्देश आणि साधने ठरवतो.
1. संपर्क आणि नियंत्रक
डेटा संरक्षण कायद्याच्या अर्थानुसार नियंत्रक आहे:
Daniel Notthoff
Rudolf-Virchow-Str. 20
58300 Wetter
फोन: +49 2335 8873531
ईमेल: hey@goork.de
2. आम्ही कोणता डेटा गोळा करतो?
जेव्हा तुम्ही वेबसाइट (लँडिंग पेज) किंवा ॲप "FamWake कौटुंबिक अलार्म घड्याळ" वापरता तेव्हा आम्ही खालील डेटा गोळा करतो आणि त्यावर प्रक्रिया करतो:
- वापरकर्ता डेटा (निनावी वापर आणि नोंदणी): ॲप साधारणपणे अनामिकपणे आणि
नोंदणीशिवाय वापरला जाऊ शकतो. तुमचा अलार्म वेळा आणि सेटिंग्ज सिंक्रोनाइझ करण्यासाठी एक
अनामित वापरकर्ता आयडी (UUID) व्युत्पन्न आणि संग्रहित केला जातो. तुम्हाला प्रगत
वैशिष्ट्ये वापरायची असल्यास (उदा. कुटुंबातील सदस्यांना आमंत्रित करा), तुम्ही खाते तयार
करणे आवश्यक आहे. आम्ही तुमचा ईमेल पत्ता आणि तुम्ही निवडलेला पासवर्ड (प्रमाणीकरणासाठी)
गोळा करतो. वैकल्पिकरित्या, तुम्ही Google Login द्वारे लॉग इन करू शकता; येथे आम्हाला
Google वर संग्रहित केलेला तुमचा ईमेल पत्ता प्राप्त झाला आहे.
नोंदणी करताना दुहेरी निवड बद्दल लक्षात ठेवा: नोंदणी केल्यानंतर, तुम्हाला पुष्टीकरण दुव्यासह ईमेल प्राप्त होईल. या लिंकवर क्लिक केल्यानंतरच तुमचे खाते सक्रिय होईल. - ॲप वापर डेटा (प्रोफाइल): तुम्ही ॲपमध्ये कुटुंबातील सदस्य (प्रोफाइल) तयार केल्यास, आम्ही प्रदान केलेले नाव, लवकरात लवकर आणि नवीनतम इच्छित उठण्याची वेळ, बाथरूम वापरण्याचा कालावधी, व्यक्तीला नाश्ता करायचा आहे का, आणि घर सोडण्याची इच्छित वेळ यावर प्रक्रिया करतो. ॲपचे मुख्य कार्य (इष्टतम वेक-अप योजनेची गणना करणे) प्रदान करण्यासाठी हा डेटा आवश्यक आहे.
- सर्व्हर लॉग फाइल्स: प्रत्येक वेळी तुम्ही वेबसाइटला भेट देता तेव्हा आमचे वेब होस्ट (Contabo) तथाकथित सर्व्हर लॉग फाइल्समध्ये माहिती आपोआप गोळा करते आणि संग्रहित करते. हे आहेत: ब्राउझर प्रकार आणि ब्राउझर आवृत्ती, वापरलेली ऑपरेटिंग सिस्टम, रेफरर URL, प्रवेश करणाऱ्या संगणकाचे होस्टनाव, सर्व्हर विनंतीची वेळ, IP पत्ता. हा डेटा इतर डेटा स्रोतांमध्ये विलीन केलेला नाही. हा डेटा GDPR च्या कलम 6(1)(f) (तांत्रिकदृष्ट्या त्रुटी-मुक्त सादरीकरण आणि आमच्या वेबसाइटच्या ऑप्टिमायझेशनमध्ये कायदेशीर स्वारस्य) च्या आधारावर गोळा केला जातो.
3. डेटा प्रक्रियेचे उद्देश
आम्ही खालील उद्देशांसाठी तुमच्या डेटावर प्रक्रिया करतो:
- ॲपमध्ये तुमचे वापरकर्ता खाते आणि तुमचा कुटुंब गट तयार आणि व्यवस्थापित करण्यासाठी.
- इष्टतम कौटुंबिक जागे होण्याची वेळ आणि संसाधन नियोजन (स्नानगृह, नाश्ता) मोजण्यासाठी आणि समन्वयित करण्यासाठी.
- ॲपची मुख्य कार्ये कार्यान्वित करण्यासाठी (उदा. मोजलेल्या वेळेवर स्मार्टफोनवर वेक-अप कॉल्स).
ॲप फंक्शन्स आणि अकाउंट मॅनेजमेंटचा कायदेशीर आधार म्हणजे GDPR च्या कलम 6(1)(b) नुसार करार किंवा करारापूर्वीच्या उपायांची अंमलबजावणी करणे, कारण या डेटाशिवाय ॲप त्याचे जाहिरात केलेले उद्देश पूर्ण करू शकत नाही.
4. डेटा साठवणे आणि सामायिक करणे (होस्टिंग, गुगल फायरबेस, सोशल मीडिया आणि ॲनालिटिक्स)
वेबसाइट होस्टिंग (Contabo)
आमची वेबसाइट (लँडिंग पृष्ठ) आणि तिच्या स्थिर फायली (HTML, CSS, प्रतिमा) Contabo GmbH ने प्रदान केलेल्या सर्व्हरवर होस्ट केल्या आहेत. सर्व्हरचे स्थान जर्मनी आहे. होस्टिंग सेवांचा भाग म्हणून, Contabo आमच्या वतीने तांत्रिक डेटावर प्रक्रिया करते (सर्व्हर लॉग फाइल्स पहा). आम्ही GDPR च्या कलम 28 नुसार Contabo GmbH सोबत डेटा प्रोसेसिंग करार (DPA) केला आहे.
ॲप डेटा (Google Firebase)
या ॲपची कार्ये प्रदान करण्यासाठी (एकाधिक उपकरणांवर उठण्याच्या वेळेचे रिअल-टाइम सिंक्रोनाइझेशन), आम्ही
Google Firebase (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland) च्या
बॅकएंड आणि डेटाबेस सेवा वापरतो.
खालील फायरबेस सेवा वापरल्या जातात:
- Firebase Authentication: वापरकर्ता खात्यांच्या सुरक्षित निर्मिती आणि व्यवस्थापनासाठी.
- Firebase Cloud Firestore: कौटुंबिक उपकरणांमधील रिअल-टाइम सिंक्रोनाइझेशनसाठी क्लाउड-आधारित NoSQL डेटाबेस.
- Firebase Cloud Functions: बॅकएंड कोड कार्यान्वित करण्यासाठी (उदा. स्वयंचलित सूचनांसाठी).
गोळा केलेला डेटा गुगल फायरबेसच्या सर्व्हरवर संग्रहित केला जातो. आम्ही सर्व्हर स्थाने युरोपियन युनियन (EU) मधील डेटा केंद्रांपुरती मर्यादित केली आहेत. तथापि, डेटा यूएसएमध्ये हस्तांतरित केला जाऊ शकतो हे नाकारता येत नाही. Google (Google Ireland Limited) EU-US डेटा प्रायव्हसी फ्रेमवर्क (DPF) अंतर्गत प्रमाणित आहे. Google सोबत एक योग्य डेटा प्रोसेसिंग करार (DPA) करण्यात आला आहे.
सोशल मीडिया उपस्थिती (Instagram)
आम्ही सोशल नेटवर्क इंस्टाग्रामवर प्रोफाइल राखतो. प्रदाता Meta Platforms Ireland Limited (4 Grand
Canal Square, Dublin 2, Ireland) आहे. डेटा प्रोसेसिंगसाठी आम्ही Meta सोबत संयुक्तपणे जबाबदार
आहोत (GDPR च्या कलम 26 नुसार).
जेव्हा तुम्ही आमच्या प्रोफाईलला भेट देता तेव्हा, Meta
वापरकर्ता प्रोफाइल तयार करण्यासाठी आणि जाहिराती प्रदर्शित करण्यासाठी वैयक्तिक डेटावर प्रक्रिया
करते (उदा. कुकीज वापरून). आमच्याकडे Meta द्वारे संकलित केलेल्या सर्व डेटावर पूर्ण प्रवेश नाही
परंतु आमची सामग्री ऑप्टिमाइझ करण्यासाठी Meta ("Instagram Insights") द्वारे प्रदान केलेली निनावी
आकडेवारी वापरतो. ही प्रक्रिया अद्ययावत माहिती आणि संवाद प्रदान करण्याच्या आमच्या कायदेशीर
हितांवर आधारित आहे (GDPR चे कलम 6(1)(f)).
मेटा यूएसएमध्ये डेटा देखील हस्तांतरित करू शकत
असल्याने, आम्ही निदर्शनास आणतो की मेटा EU-US डेटा प्रायव्हसी फ्रेमवर्क (DPF) अंतर्गत प्रमाणित
आहे. अधिक माहितीसाठी, कृपया Instagram च्या गोपनीयता धोरणाचा संदर्भ घ्या: https://help.instagram.com/519522125107875.
ईमेल वितरण (Resend)
ईमेल पाठवण्यासाठी (उदा., डबल ऑप्ट-इन द्वारे नोंदणी पुष्टीकरणासाठी), आम्ही Resend (Resend Inc., USA) सेवा वापरतो. डेटा यूएसए मध्ये हस्तांतरित केला जात असल्याने, आम्ही निदर्शनास आणतो की Resend EU-US डेटा प्रायव्हसी फ्रेमवर्क (DPF) अंतर्गत प्रमाणित आहे, जे डेटा संरक्षणाची पुरेशी पातळी सुनिश्चित करते. याव्यतिरिक्त, आम्ही प्रदात्यासोबत डेटा प्रोसेसिंग करार (DPA) केला आहे.
विश्लेषण साधन: Umami (स्वयं-होस्ट केलेले)
वेबसाइट भेटींच्या गोपनीयतेस अनुकूल विश्लेषणासाठी, आम्ही स्वयं-होस्ट केलेले विश्लेषण साधन Umami वापरतो. आम्ही स्वतः विश्लेषण सेवा चालवतो; डेटा संकलन आणि स्टोरेज केवळ आमच्या स्वतःच्या सर्व्हरवर होते. प्रक्रियेचा आधार आमच्या वेबसाइटला ऑप्टिमाइझ करण्यासाठी GDPR च्या कलम 6 परिच्छेद 1 lit. f (कायदेशीर हित) वर आधारित आहे.
कोणता डेटा गोळा केला जातो?
Umami पूर्णपणे कुकीजशिवाय कार्य करते आणि कोणताही वैयक्तिक डेटा संग्रहित करत नाही. आपल्या भेटीबद्दल निनावी मेटाडेटा गोळा केला जातो:
- भेट दिलेली पृष्ठे आणि कृती (उदा. क्लिक),
- निनावी IP पत्ते (केवळ मूळ देश निश्चित करण्यासाठी प्रक्रिया केली जाते आणि कायमचे संग्रहित केली जात नाही),
- डिव्हाइस आणि ब्राउझर प्रकार.
कोणतेही प्रोफाइल तयार केले जात नाहीत आणि कोणतेही क्रॉस-डिव्हाइस ट्रॅकिंग केले जात नाही. तृतीय-पक्ष प्रदात्यांना डेटा हस्तांतरित केला जात नाही.
अनामिक ॲप विश्लेषण: Aptabase (सेल्फ-होस्टेड)
आमचे ॲप ऑप्टिमाइझ करण्यासाठी आणि सिस्टमची स्थिरता सुनिश्चित करण्यासाठी, आम्ही अनामित वापर डेटा आणि संवाद संकलित करतो (उदा. पाहिलेल्या स्क्रीन, अनामिक सत्र कालावधी, ऑपरेटिंग सिस्टम आवृत्ती आणि डिव्हाइस प्रकार).
यात कोणताही वैयक्तिक डेटा किंवा कायमस्वरूपी डिव्हाइस ओळखकर्ता (जसे की जाहिरात आयडी) संकलित किंवा संग्रहित केला जात नाही. आयपी पत्ता केवळ देश निश्चित करण्यासाठी वापरला जातो आणि त्वरित काढून टाकला जातो. डेटा प्रक्रिया जर्मनीमध्ये होस्ट केलेल्या आमच्या स्वतःच्या सर्व्हर पायाभूत सुविधांवर (Aptabase Self-Hosted) होते. तृतीय पक्षांना कोणताही डेटा हस्तांतरित केला जात नाही.
कायदेशीर आधार: GDPR कलम 6(1)(f) (ॲपच्या तांत्रिक ऑप्टिमायझेशन आणि त्रुटीमुक्त कामकाजातील कायदेशीर स्वारस्य).
5. डेटा हटवणे
तुमचा डेटा फक्त वर नमूद केलेले उद्देश (ॲप फंक्शन्सची तरतूद) साध्य करण्यासाठी आवश्यक असेल तोपर्यंत किंवा कायदेशीररित्या आवश्यक धारणा कालावधी अस्तित्वात असेल तोपर्यंत संग्रहित केला जाईल.
- तुम्ही तयार केलेली प्रोफाइल आणि कौटुंबिक कॉन्फिगरेशन्स (सर्व सदस्यांसह) कधीही थेट ॲपमध्ये हटविली जाऊ शकतात (उदा. "कुटुंब सोडा" किंवा खाते हटवणे).
- तुमचे ॲप वापरकर्ता खाते आणि संबंधित कुटुंबे, प्रोफाईल आणि सदस्य पूर्णपणे हटवण्यासाठी, कृपया आम्हाला hey@goork.de वर ईमेलद्वारे संपर्क करा. पुष्टी केलेले ॲप वापरकर्ते विनंती केल्यावर हटविले जातील. पुष्टी न केलेली खाती (नोंदणी दरम्यान डबल ऑप्ट-इन) देखील पुष्टीकरणाशिवाय 48 तासांच्या कालावधीनंतर स्वयंचलितपणे काढली जातील.
6. तुमचे हक्क
वैधानिक तरतुदींनुसार तुम्हाला खालील अधिकार आहेत:
- प्रवेशाचा अधिकार: तुम्हाला तुमच्याशी संबंधित डेटावर प्रक्रिया केली जात आहे की नाही याची पुष्टी करण्याची विनंती करण्याचा आणि या डेटामध्ये प्रवेशाची विनंती करण्याचा अधिकार आहे (GDPR चे कलम 15).
- सुधारणा करण्याचा अधिकार: तुम्हाला तुमच्याशी संबंधित चुकीच्या डेटाची पूर्तता किंवा दुरुस्ती करण्याची विनंती करण्याचा अधिकार आहे (GDPR चे कलम 16).
- पुसून टाकण्याचा अधिकार: तुम्हाला अनावश्यक विलंब न करता तुमच्याशी संबंधित डेटा पुसून टाकण्याची विनंती करण्याचा अधिकार आहे (GDPR चे कलम 17).
- प्रक्रियेवरील निर्बंधाचा अधिकार: तुम्हाला डेटाच्या प्रक्रियेवर प्रतिबंध करण्याची विनंती करण्याचा अधिकार आहे (GDPR चे कलम 18).
- डेटा पोर्टेबिलिटीचा अधिकार: तुम्हाला तुमच्याशी संबंधित डेटा जो तुम्ही आम्हाला प्रदान केला आहे, संरचित, सामान्यतः वापरल्या जाणाऱ्या आणि मशीन-वाचता येण्याजोग्या स्वरूपात प्राप्त करण्याचा अधिकार आहे (GDPR चे कलम 20).
- आक्षेप घेण्याचा अधिकार: तुम्हाला कोणत्याही वेळी तुमच्याशी संबंधित डेटाच्या भविष्यातील प्रक्रियेवर आक्षेप घेण्याचा अधिकार आहे (GDPR चे कलम 21).
तुमच्या अधिकारांचा दावा करण्यासाठी, तुम्ही कोणत्याही वेळी बिंदू 1 मध्ये नामित जबाबदार व्यक्तीशी संपर्क साधू शकता. याव्यतिरिक्त, तुम्हाला डेटा संरक्षण कायद्याचे उल्लंघन झाल्याचा संशय असल्यास सक्षम पर्यवेक्षी प्राधिकरणाकडे तक्रार दाखल करण्याचा अधिकार आहे. आमच्यासाठी सक्षम पर्यवेक्षी प्राधिकरण नॉर्थ राइन-वेस्टफेलियाचे डेटा संरक्षण आणि माहिती स्वातंत्र्यासाठी राज्य आयुक्त (LDI NRW) आहे.
शेवटचे अपडेट: मे 2026