Nanobase AI एंटरप्राइज AI सिस्टम और EasyMeeting मीटिंग असिस्टेंट बनाता है। यह नीति बताती है कि हम इस वेबसाइट के माध्यम से, और जब हम इसे होस्ट करते हैं तो EasyMeeting के माध्यम से, कौन-सा व्यक्तिगत डेटा एकत्र करते हैं, हम इसे क्यों एकत्र करते हैं, हम इसे कितने समय तक रखते हैं, इसे कहाँ प्रोसेस किया जाता है, और आपके पास क्या अधिकार हैं। हम इसे जानबूझकर संक्षिप्त और सटीक रखते हैं: यदि यहाँ किसी बात का उल्लेख नहीं है, तो हम वह नहीं करते।

1. हम कौन हैं

Nanobase AI एक एंटरप्राइज AI इंजीनियरिंग कंपनी है, जिसका इंजीनियरिंग मुख्यालय सिलिकॉन वैली, कैलिफ़ोर्निया में है, और जिसका कॉर्पोरेट कार्यालय डेलावेयर, USA में है। डेटा सुरक्षा कानून के प्रयोजनों के लिए, Nanobase AI धारा 3 और 4 में वर्णित व्यक्तिगत डेटा का डेटा नियंत्रक है, और धारा 5 में वर्णित ग्राहक डेटा का डेटा प्रोसेसर है।

इस नीति से संबंधित किसी भी विषय के लिए आप हमसे hello@bumu.tech पर संपर्क कर सकते हैं।

2. यह नीति क्या कवर करती है

यह nanobase.ai वेबसाइट को उसकी सभी भाषाओं में, उस पर मौजूद संपर्क और डेमो अनुरोध फॉर्म को, तथा EasyMeeting सेवा को कवर करती है जब Nanobase AI इसे किसी ग्राहक के लिए होस्ट करता है (Team और Enterprise प्लान)। जब EasyMeeting किसी ग्राहक के अपने इन्फ्रास्ट्रक्चर पर चलता है (On-Premise प्लान), तो Nanobase AI किसी भी मीटिंग सामग्री को प्राप्त, संग्रहीत या एक्सेस नहीं करता, और उस ग्राहक के हमारे साथ संपर्क पर केवल इस नीति की धारा 3 लागू होती है।

3. वेबसाइट पर हम जो डेटा एकत्र करते हैं

वेबसाइट कोई कुकीज़ सेट नहीं करती और कोई विज्ञापन या थर्ड-पार्टी ट्रैकिंग स्क्रिप्ट लोड नहीं करती। आपकी भाषा चुनाव आपके ब्राउज़र के लोकल स्टोरेज में सहेजी जा सकती है ताकि साइट अगली बार उसी भाषा में खुले; यह वैल्यू कभी भी आपकी डिवाइस से बाहर नहीं जाती।

जब आप कोई संपर्क या डेमो फॉर्म इस्तेमाल करते हैं, तो हमें वही मिलता है जो आप टाइप करते हैं: आमतौर पर आपका नाम, कार्य ईमेल पता, कंपनी और संदेश। हम इसका उपयोग केवल आपको जवाब देने और आपके अनुरोध किए गए प्रस्ताव या पायलट को तैयार करने के लिए करते हैं।

हमारा होस्टिंग प्रदाता सुरक्षा और क्षमता प्रबंधन के लिए मानक सर्वर लॉग (IP पता, ब्राउज़र प्रकार, अनुरोधित पेज, समय) रखता है। ये लॉग एक सीमित अवधि के लिए रखे जाते हैं और फॉर्म सबमिशन के साथ संयोजित नहीं किए जाते।

4. ग्राहकों के बारे में हम जो डेटा रखते हैं

जब कोई संगठन EasyMeeting प्लान या कोई इंजीनियरिंग एंगेजमेंट खरीदता है, तो हम उन लोगों की व्यावसायिक संपर्क जानकारी (नाम, भूमिका, कार्य ईमेल, फ़ोन), कॉन्ट्रैक्ट, इनवॉइस और सपोर्ट पत्राचार रखते हैं जिनके साथ हम काम करते हैं। हम इस डेटा को कॉन्ट्रैक्ट पूरा करने, बिलिंग करने, सपोर्ट प्रदान करने और अपने कानूनी तथा लेखा दायित्वों को पूरा करने के लिए प्रोसेस करते हैं।

5. EasyMeeting मीटिंग डेटा

जब हम EasyMeeting होस्ट करते हैं, तो इसके द्वारा संभाली जाने वाली रिकॉर्डिंग, ट्रांसक्रिप्ट, सारांश, एक्शन आइटम और कैलेंडर जानकारी ग्राहक की होती है। हम इन्हें केवल ग्राहक के दस्तावेज़ीकृत निर्देशों पर, एक प्रोसेसर के रूप में, सब्सक्रिप्शन शर्तों का हिस्सा रहने वाले डेटा प्रोसेसिंग एग्रीमेंट के तहत प्रोसेस करते हैं।

EasyMeeting हमेशा एक दृश्यमान प्रतिभागी के रूप में मीटिंग में शामिल होता है। प्रतिभागियों को यह सूचित करना कि मीटिंग रिकॉर्ड की जा रही है, और उन पर लागू होने वाले कानूनों द्वारा आवश्यक किसी भी सहमति को प्राप्त करना, मीटिंग के आयोजक के रूप में ग्राहक की ज़िम्मेदारी है।

मीटिंग डेटा उस क्षेत्र में संग्रहीत किया जाता है जिसे ग्राहक साइन-अप पर चुनता है (US, EU या तुर्किये), और इसे ट्रांज़िट तथा रेस्ट में एन्क्रिप्ट किया जाता है। इसे तब तक रखा जाता है जब तक ग्राहक की रिटेंशन सेटिंग्स निर्दिष्ट करती हैं, और मीटिंग, वर्कस्पेस या सब्सक्रिप्शन डिलीट होने पर इसे मिटा दिया जाता है। मीटिंग सामग्री का उपयोग कभी भी अन्य ग्राहकों की सेवा करने वाले मॉडलों को प्रशिक्षित करने के लिए नहीं किया जाता।

7. हम किसके साथ डेटा साझा करते हैं

हम व्यक्तिगत डेटा नहीं बेचते और इसे विज्ञापनदाताओं के साथ साझा नहीं करते। हम वेबसाइट और होस्टेड EasyMeeting सेवा को संचालित करने के लिए सेवा प्रदाताओं की एक छोटी संख्या का उपयोग करते हैं: क्लाउड इन्फ्रास्ट्रक्चर और होस्टिंग, ईमेल डिलीवरी, और कार्ड भुगतान के लिए पेमेंट प्रोसेसिंग। प्रत्येक प्रदाता डेटा को केवल एक लिखित कॉन्ट्रैक्ट के तहत, केवल उस उद्देश्य के लिए जिसके लिए हम उन्हें नियुक्त करते हैं, और केवल उस क्षेत्र में प्रोसेस करता है जिसे हम चुनते हैं। EasyMeeting के लिए सब-प्रोसेसरों की एक वर्तमान सूची अनुरोध पर उपलब्ध है।

हम व्यक्तिगत डेटा को अधिकारियों के सामने केवल तभी उजागर करते हैं जब कोई वैध कानूनी अनुरोध इसकी मांग करता है, और हम प्रभावित ग्राहक को सूचित करते हैं जब तक कानून इसे प्रतिबंधित न करे।

8. अंतरराष्ट्रीय स्थानांतरण

Nanobase AI एक US कंपनी है। जहाँ यूरोपीय आर्थिक क्षेत्र (EEA), यूनाइटेड किंगडम, स्विट्ज़रलैंड या तुर्किये से व्यक्तिगत डेटा को US में स्थानांतरित किया जाता है, वहाँ हम European Commission के Standard Contractual Clauses और UK Addendum पर, धारा 10 में दिए गए तकनीकी उपायों के साथ, निर्भर करते हैं। Enterprise ग्राहक EU या तुर्किये डेटा निवास चुन सकते हैं ताकि मीटिंग सामग्री कभी उस क्षेत्र से बाहर न जाए; On-Premise ग्राहक हर चीज़ को अपने ही नेटवर्क के भीतर रखते हैं।

9. हम डेटा कितने समय तक रखते हैं

  • संपर्क और डेमो अनुरोध: हमारे अंतिम संवाद के 24 महीने बाद, फिर डिलीट कर दिया जाता है।
  • ग्राहक कॉन्ट्रैक्ट, बिलिंग और लेखा रिकॉर्ड: टैक्स और वाणिज्यिक कानून द्वारा आवश्यक अवधि, आमतौर पर 7 वर्ष।
  • सर्वर लॉग: अधिकतम 90 दिन।
  • EasyMeeting मीटिंग डेटा: जैसा ग्राहक द्वारा कॉन्फ़िगर किया गया हो; सब्सक्रिप्शन समाप्त होने के 30 दिन के भीतर, या अनुरोध पर तुरंत, डिलीट कर दिया जाता है।

10. सुरक्षा

हम डेटा को ट्रांज़िट और रेस्ट में एन्क्रिप्ट करते हैं, सिंगल साइन-ऑन और भूमिका-आधारित अनुमतियों के साथ नीड-टू-नो आधार पर एक्सेस को सीमित करते हैं, ग्राहक डेटा तक एक्सेस के ऑडिट लॉग रखते हैं, और अपने स्वयं के सिस्टम का परीक्षण उसी तरह करते हैं जैसे हम अपने ग्राहकों के सिस्टम का करते हैं। EasyMeeting को GDPR, KVKK, HIPAA और SOC 2 दायित्वों का समर्थन करने के लिए डिज़ाइन किया गया है; किसी डिप्लॉयमेंट पर लागू होने वाले विशिष्ट नियंत्रण ग्राहक के ऑर्डर फॉर्म में निर्धारित होते हैं।

11. आपके अधिकार

आप जहाँ रहते हैं उसके आधार पर, आपको हमारे पास मौजूद अपने व्यक्तिगत डेटा तक पहुँचने, उसे सही करने या हटाने, उसकी प्रोसेसिंग को प्रतिबंधित करने या उस पर आपत्ति करने, इसे एक पोर्टेबल फ़ॉर्मेट में प्राप्त करने, और सहमति वापस लेने का अधिकार हो सकता है। कैलिफ़ोर्निया के निवासियों को CCPA में निर्धारित अधिकार प्राप्त हैं, जिनमें जानने का अधिकार और हटाने का अधिकार शामिल है; हम व्यक्तिगत डेटा को वहाँ परिभाषित शर्तों के अनुसार न तो बेचते हैं और न ही साझा करते हैं। तुर्किये में डेटा विषयों को KVKK के अनुच्छेद 11 में निर्धारित अधिकार प्राप्त हैं।

किसी भी अधिकार का प्रयोग करने के लिए, hello@bumu.tech पर ईमेल करें। हम 30 दिन के भीतर जवाब देते हैं। यदि आप EasyMeeting के मीटिंग प्रतिभागी हैं और आपका अनुरोध मीटिंग सामग्री से संबंधित है, तो हम इसे उस ग्राहक को अग्रेषित करेंगे जो उस डेटा को नियंत्रित करता है, क्योंकि केवल वही इस पर कार्रवाई कर सकता है। आपके पास अपनी डेटा सुरक्षा प्राधिकरण के समक्ष शिकायत दर्ज करने का भी अधिकार है।

12. बच्चे

हमारी वेबसाइट और सेवाएँ व्यवसायों के लिए हैं और 16 वर्ष से कम आयु के बच्चों को लक्षित नहीं करतीं। हम जानबूझकर उनसे व्यक्तिगत डेटा एकत्र नहीं करते।

13. इस नीति में परिवर्तन

जब हमारी प्रथाएँ बदलती हैं तो हम इस नीति को अपडेट करते हैं। ऊपर दी गई तारीख़ वर्तमान संस्करण दर्शाती है। EasyMeeting ग्राहकों को प्रभावित करने वाले महत्वपूर्ण परिवर्तनों के लिए हम ईमेल द्वारा कम से कम 30 दिन की सूचना देते हैं।

14. संपर्क

Nanobase AI, डेलावेयर, USA। ईमेल: hello@bumu.tech। कृपया विषय पंक्ति में "गोपनीयता" लिखें ताकि हम आपके संदेश को जल्दी रूट कर सकें।