सामग्री पर जाएँ

सुरक्षा और गोपनीयता

स्वास्थ्य डेटा आपके सबसे संवेदनशील डेटा में से है। हम इसे उसी गंभीरता से संभालते हैं।

भेजे और संग्रहित किए जाते समय एन्क्रिप्शन

भेजे जाते समय सभी डेटा TLS 1.3 से एन्क्रिप्ट किया जाता है। संग्रहित डेटा को Supabase के इन्फ्रास्ट्रक्चर में AES-256 से एन्क्रिप्ट किया जाता है। हम एन्क्रिप्टेड डेटाबेस के बाहर कहीं भी स्वास्थ्य जानकारी सादे टेक्स्ट में संग्रहित नहीं करते।

पंक्ति-स्तरीय सुरक्षा

Supabase की RLS नीतियों के ज़रिए हर डेटाबेस क्वेरी को यूज़र ID तक सीमित रखा जाता है। दूसरे यूज़र आपका डेटा नहीं देख सकते—डेटाबेस में सेंध लगने की स्थिति में भी RLS नीतियाँ एक यूज़र का डेटा दूसरे यूज़र को मिलने से रोकती हैं।

न ट्रैकिंग, न विज्ञापन, न डेटा की बिक्री

TrackPep तीसरे पक्ष की एनालिटिक्स सेवाओं, विज्ञापन नेटवर्क या डेटा ब्रोकर का उपयोग नहीं करता। हम उत्पाद के इस्तेमाल के बुनियादी आँकड़ों (पेज व्यू और सुविधाओं का उपयोग) के लिए स्वयं होस्ट किया गया PostHog चलाते हैं—डेटा पूरी तरह गुमनाम रहता है, IP पता संग्रहित नहीं होता और कोई निजी डेटा तीसरे पक्ष को नहीं भेजा जाता। हम आपका डेटा कभी नहीं बेचेंगे।

इन्फ्रास्ट्रक्चर

हमारी सेवा अमेरिकी क्षेत्र में AWS पर होस्ट किए गए Supabase (Postgres + Auth + Storage) पर चलती है। बैकएंड कंप्यूट Vercel (Edge Network) पर है। संचालन संबंधी डीबगिंग के लिए लॉग 30 दिन तक रखे जाते हैं और फिर स्थायी रूप से हटा दिए जाते हैं।

डेटा हटाना

आप सेटिंग्स से किसी भी समय अपना खाता और उससे जुड़ा सारा डेटा हटा सकते हैं। डेटा स्थायी रूप से हटता है और वापस नहीं लाया जा सकता—खाता हटने के बाद हम बैकअप नहीं रखते। GDPR के तहत डेटा हटाने का अनुरोध privacy@trackpep.com पर ईमेल करें।

GDPR और CCPA अनुपालन

हम GDPR और CCPA की आवश्यकताओं का पालन करते हैं। आपको अपने निजी डेटा को देखने, निर्यात करने, सुधारने और हटाने का अधिकार है। डेटा का प्रसंस्करण साइन अप के समय दी गई स्पष्ट सहमति पर आधारित है। आप अपना खाता हटाकर किसी भी समय सहमति वापस ले सकते हैं।