गोपनीयता नीति

अंतिम अपडेट:9 जुलाई, 2026

CertOf™ में आपका स्वागत है। हम आपकी गोपनीयता की सुरक्षा करने और आपके डेटा को खुले और पारदर्शी तरीके से संभालने के लिए प्रतिबद्ध हैं। यह गोपनीयता नीति बताती है कि हम कौन सी जानकारी एकत्र करते हैं, हम इसका उपयोग और साझा कैसे करते हैं, हम इसे कितने समय तक सुरक्षित रखते हैं, और जब आप हमारी वेबसाइटों और सेवाओं का उपयोग करते हैं तो आपके पास क्या विकल्प और अधिकार हो सकते हैं।

लागू डेटा सुरक्षा कानूनों के प्रयोजनों के लिए,Beijing Echang Technology Co., Ltd.इस प्राइवेसी पॉलिसी के तहत प्रोसेस की जाने वाली व्यक्तिगत जानकारी के लिए डेटा कंट्रोलर है।

हमारी सर्विसेज़ का संचालन मुख्य रूप से यूनाइटेड स्टेट्स और सिंगापुर में स्थित इन्फ्रास्ट्रक्चर के ज़रिए किया जाता है। इसके अलावा, अधिकृत कर्मचारी सर्विसेज़ के संचालन, प्रशासन और सपोर्ट के लिए मुख्य भूमि चीन (mainland China) सहित अन्य स्थानों से रिमोटली कुछ जानकारी एक्सेस कर सकते हैं।

यह प्राइवेसी पॉलिसी CertOf™ वेबसाइटों और संबंधित सेवाओं पर लागू होती है, जिसमें CertOf™ Translation, जहां उपलब्ध हो वहां क्रेडेंशियल इवैल्यूएशन फ़ीचर्स, डॉक्यूमेंट सबमिशन अनुभव और ऑनलाइन वेरिफिकेशन फ़ीचर्स (सामूहिक रूप से, “सर्विसेज़”) शामिल हैं।

1. हम जो जानकारी एकत्र करते हैं

हम सर्विसेज़ प्रदान करने और उन्हें संचालित करने के लिए कुछ अलग तरीकों से जानकारी एकत्र करते हैं।

1.1 आपके द्वारा सीधे प्रदान की जाने वाली जानकारी

  • सर्विसेज़ के लिए डॉक्यूमेंट और कंटेंट।हम उन डॉक्यूमेंट, इमेज, टेक्स्ट और अन्य सामग्री को एकत्र करते हैं जिन्हें आप ट्रांसलेशन, जहां उपलब्ध हो वहां क्रेडेंशियल इवैल्यूएशन, फ़ॉर्मेटिंग, डिलीवरी, वेरिफिकेशन, कस्टमर सपोर्ट और संबंधित सर्विस ऑपरेशन्स के लिए अपलोड या सबमिट करते हैं। इसमें आपकी चुनी हुई सेवा का प्रकार, स्रोत भाषा, लक्षित भाषा, क्रेडेंशियल की जानकारी और आपके द्वारा दिए गए कोई भी निर्देश शामिल हो सकते हैं।
  • अकाउंट की जानकारी।यदि आप कोई अकाउंट बनाते हैं, तो हम आपकी पहचान से जुड़ी जानकारी (जैसे आपका ईमेल पता) और कोई भी अन्य जानकारी जो आप देना चाहें, एकत्र कर सकते हैं।
  • संचार।यदि आप हमसे संपर्क करते हैं (उदाहरण के लिए, ईमेल द्वारा या हमारे संपर्क पेज के माध्यम से), तो हम आपके संदेश में दी गई जानकारी और उससे जुड़े किसी भी अटैचमेंट को एकत्र करते हैं।

1.2 वह जानकारी जिसे हम संपूर्ण कार्ड डेटा के रूप में एकत्र या स्टोर नहीं करते हैं

  • पेमेंट कार्ड का विवरण।हम अपने सर्वर पर आपके पेमेंट कार्ड की पूरी जानकारी एकत्र या स्टोर नहीं करते हैं। पेमेंट्स को थर्ड-पार्टी पेमेंट प्रोसेसर्स या पेमेंट गेटवे द्वारा प्रोसेस किया जाता है, और उनके द्वारा आपकी पेमेंट जानकारी का संग्रह और उपयोग उनकी अपनी प्राइवेसी पॉलिसी के अधीन होता है।

1.3 जानकारी जो हम स्वचालित रूप से एकत्र करते हैं

  • डिवाइस और उपयोग संबंधी डेटा।हम IP address, ब्राउज़र के प्रकार, डिवाइस आइडेंटिफायर, देखे गए पेज, referral URLs और IP address से अनुमानित स्थान जैसी जानकारी एकत्र कर सकते हैं। हम इसका उपयोग सेवाओं को संचालित करने, सुरक्षित रखने और उन्हें बेहतर बनाने के लिए करते हैं।
  • कुकीज़ और इसी तरह की तकनीकें।हम वेबसाइट की मुख्य कार्यक्षमता को सक्षम करने और यह समझने के लिए कि उपयोगकर्ता सेवाओं के साथ कैसे इंटरैक्ट करते हैं, कुकीज़ और इसी तरह की तकनीकों का उपयोग करते हैं।

2. कुकीज़ और इसी तरह की तकनीकें

हम निम्नलिखित उद्देश्यों के लिए कुकीज़ और इसी तरह की तकनीकों का उपयोग करते हैं:

  • आवश्यक कुकीज़।वेबसाइट के मुख्य कार्यों के लिए आवश्यक, जैसे कि सेशन बनाए रखना, सुरक्षा सुरक्षाएं और साइट का बुनियादी संचालन।
  • परफ़ॉर्मेंस और एनालिटिक्स कुकीज़।इसका उपयोग यह समझने के लिए किया जाता है कि विज़िटर्स हमारी वेबसाइटों के साथ कैसे इंटरैक्ट करते हैं (उदाहरण के लिए, ट्रैफ़िक मापने और यूज़र एक्सपीरियंस को बेहतर बनाने के लिए)।
  • मार्केटिंग और विज्ञापन कुकीज़।इनका उपयोग आपको प्रासंगिक विज्ञापन दिखाने और मार्केटिंग कैंपेन के असर को मापने के लिए किया जा सकता है।

आप अपने ब्राउज़र सेटिंग्स के ज़रिए कुकीज़ को मैनेज कर सकते हैं। अगर आप कुछ कुकीज़ को डिसेबल करते हैं, तो सर्विसेज़ के कुछ हिस्से ठीक से काम नहीं कर सकते हैं।

लागू कानून के तहत जहाँ आवश्यक हो, हम गैर-ज़रूरी कुकीज़ (जैसे एनालिटिक्स और विज्ञापन कुकीज़) को स्वीकार या अस्वीकार करने के लिए आपको एक कुकी सहमति या प्रेफ़रेंस टूल दिखा सकते हैं। जहाँ ऐसे कंट्रोल उपलब्ध हैं, आप हमारी वेबसाइट पर मौजूद कुकी कंट्रोल का उपयोग करके बाद में भी अपनी प्राथमिकताओं को बदल सकते हैं।

कुकी नियंत्रणों के अलावा, कुछ विज्ञापन पार्टनर रुचि-आधारित विज्ञापनों से बाहर निकलने (opt-out) के लिए अपने स्वयं के विकल्प प्रदान कर सकते हैं।

3. हम आपकी जानकारी का उपयोग कैसे करते हैं

हम जो जानकारी एकत्र करते हैं, उसका उपयोग निम्नलिखित उद्देश्यों के लिए करते हैं:

  • Services प्रदान करने, उन्हें संचालित करने, उनका रखरखाव करने और उनमें सुधार करने के लिए, जिसमें अनुवाद, फ़ॉर्मेटिंग, डिलीवरी और ऑनलाइन वेरिफिकेशन फ़ीचर्स शामिल हैं।
  • लेन-देन को प्रोसेस करने और रसीदें, कन्फर्मेशन और सेवा-संबंधी नोटिस प्रदान करने के लिए।
  • अनुरोधों, प्रश्नों और कस्टमर सपोर्ट से जुड़ी पूछताछ का जवाब देने के लिए।
  • Services की सुरक्षा और अखंडता की रक्षा करने, तथा धोखाधड़ी, दुरुपयोग और अनधिकृत पहुंच को रोकने के लिए।
  • कानूनी दायित्वों का पालन करने और हमारी शर्तों तथा नीतियों को लागू करने के लिए।

4. AI-असिस्टेड प्रोसेसिंग और मॉडल में सुधार

सेवाएं प्रदान करने के लिए, हमारी Services दस्तावेज़ों का अनुवाद करने, फ़ॉर्मेट करने, वर्गीकृत करने, जानकारी निकालने (extract), तुलना करने या किसी अन्य तरीके से उन्हें प्रोसेस करने के लिए AI-असिस्टेड प्रोसेसिंग का उपयोग कर सकती हैं। इसके लिए अक्सर दस्तावेज़ों की सामग्री को प्रोसेसिंग के लिए थर्ड-पार्टी टेक्नोलॉजी प्रोवाइडर्स को भेजने की आवश्यकता होती है।

4.1 ट्रेनिंग या सुधार के लिए दस्तावेज़ों का उपयोग

  • पेड दस्तावेज़ (Paid documents)।जिन दस्तावेज़ों के लिए आप भुगतान करते हैं, उनका उपयोग हमारे AI मॉडल्स को ट्रेन करने के लिए नहीं किया जाता है।
  • वैकल्पिक सुधार कार्यक्रम (opt-in)।यदि हम कोई अलग सुधार कार्यक्रम पेश करते हैं, तो मॉडल ट्रेनिंग या इसी तरह के सुधार के लिए दस्तावेज़ की सामग्री का उपयोग करने से पहले हम आपसे इसमें शामिल होने (opt-in) के लिए कहेंगे। यदि आप ऑप्ट-इन नहीं करते हैं, तो हम AI मॉडल ट्रेनिंग के लिए आपकी सामग्री का उपयोग नहीं करेंगे। यदि आप शामिल होना चुनते हैं, तो आप [email protected] पर हमसे संपर्क करके किसी भी समय अपनी सहमति वापस ले सकते हैं, और हम आगे के लिए इस बदलाव को लागू कर देंगे।

जब पहचान हटाने (de-identification) की प्रक्रिया का उपयोग किया जाता है, तो हम ऐसे कदम उठाते हैं जिनका उद्देश्य इस बात की संभावना को कम करना है कि जानकारी को वापस आपसे जोड़ा जा सके। हालांकि, पहचान हटाने की कोई भी प्रक्रिया सभी परिस्थितियों में दोबारा पहचान उजागर होने (re-identification) के शून्य जोखिम की गारंटी नहीं दे सकती है।

5. हम आपकी जानकारी कैसे साझा करते हैं

हम केवल अपनी सेवाओं (Services) को प्रदान करने और संचालित करने के लिए आवश्यकतानुसार निम्नलिखित श्रेणियों के प्राप्तकर्ताओं के साथ आपकी जानकारी साझा कर सकते हैं।

5.1 थर्ड-पार्टी AI और टेक्नोलॉजी सेवा प्रदाता

अनुवाद, योग्यता मूल्यांकन (जहाँ उपलब्ध हो), और संबंधित दस्तावेज़ प्रोसेसिंग की सेवा प्रदान करने के लिए, आपके द्वारा अपलोड किए गए दस्तावेज़ों और संबंधित निर्देशों को थर्ड-पार्टी इंफ्रास्ट्रक्चर और AI सेवा प्रदाताओं को भेजा जा सकता है और उनके द्वारा प्रोसेस किया जा सकता है। इन प्रदाताओं में Large Language Model (LLM) API प्रदाता और अन्य प्रोसेसिंग वेंडर शामिल हो सकते हैं। ये प्रदाता अपने इंफ्रास्ट्रक्चर और सर्विस डिलीवरी के आधार पर, कई देशों या क्षेत्रों में डेटा प्रोसेस कर सकते हैं।

यदि आपके दस्तावेज़ में अत्यधिक संवेदनशील, गोपनीय या मालिकाना जानकारी है जिसे आप नहीं चाहते कि थर्ड पार्टीज़ द्वारा प्रोसेस किया जाए, तो इन Services का उपयोग न करें।

उपलब्ध होने पर हम अपनी Services को कुछ विशिष्ट प्रोसेसिंग क्षेत्रों (regions) या एंडपॉइंट्स (endpoints) का उपयोग करने के लिए कॉन्फ़िगर कर सकते हैं। हालांकि, थर्ड-पार्टी सर्विस प्रोवाइडर्स अपने इंफ्रास्ट्रक्चर, सुरक्षा आवश्यकताओं और अनुबंध की शर्तों के आधार पर विभिन्न स्थानों पर डेटा प्रोसेस कर सकते हैं।

5.2 पेमेंट प्रोसेसर्स

हम पेमेंट प्रोसेस करने और बिलिंग मैनेज करने के लिए आवश्यक जानकारी (उदाहरण के लिए, ट्रांजैक्शन आइडेंटिफायर्स और खरीदारी के बुनियादी विवरण) थर्ड-पार्टी पेमेंट प्रोसेसर्स या पेमेंट गेटवे के साथ साझा करते हैं।

5.3 एनालिटिक्स और मार्केटिंग पार्टनर्स

हम परफॉर्मेंस मापने, उपयोग को समझने और मार्केटिंग को अधिक प्रभावी बनाने के लिए एनालिटिक्स और एडवरटाइजिंग पार्टनर्स के साथ सीमित जानकारी साझा कर सकते हैं। इसमें कुकी-आधारित आइडेंटिफायर्स और उपयोग का डेटा शामिल हो सकता है, जो लागू होने पर आपकी कुकी प्राथमिकताओं (cookie choices) के अधीन है।

5.4 कस्टमर सपोर्ट और कम्युनिकेशंस प्रोवाइडर्स

हम कस्टमर कम्युनिकेशंस और सपोर्ट वर्कफ्लो को मैनेज करने में मदद के लिए थर्ड-पार्टी प्रोवाइडर्स का उपयोग कर सकते हैं। ये प्रोवाइडर्स सहायता प्रदान करने के लिए आवश्यकतानुसार संपर्क जानकारी और सपोर्ट मैसेजेस को प्रोसेस कर सकते हैं।

5.5 अधिकृत कर्मचारी और सीमा-पार एक्सेस

Services को संचालित, प्रशासित और समर्थित करने के लिए, हम अधिकृत कर्मियों (मुख्य भूमि चीन में स्थित कर्मियों सहित) को केवल आवश्यकता के आधार पर (need-to-know basis) कुछ खास जानकारियों को एक्सेस करने की अनुमति दे सकते हैं। कार्यप्रवाह (workflow) और सहायता से जुड़े मुद्दे के आधार पर, इसमें अकाउंट आइडेंटिफायर, ऑर्डर और सपोर्ट टिकट के विवरण, और दस्तावेज़ों के सीमित रूप (जैसे प्रीव्यू या थंबनेल) शामिल हो सकते हैं।

हम भूमिका-आधारित एक्सेस कंट्रोल (role-based access controls), लॉगिंग और अन्य सुरक्षा उपायों के माध्यम से इस तरह के एक्सेस को सीमित करने का प्रयास करते हैं, ताकि कर्मचारी कम से कम डेटा देख सकें और उनका एक्सेस केवल परिचालन, सुरक्षा, गुणवत्ता तथा ग्राहक सहायता के उद्देश्यों के लिए आवश्यक सीमा तक ही सीमित रहे।

5.6 कानूनी, सुरक्षा और अनुपालन

यदि हमें लगता है कि लागू कानून का पालन करने, वैध कानूनी अनुरोधों का जवाब देने, Services की सुरक्षा की रक्षा करने, धोखाधड़ी या दुरुपयोग को रोकने, या उपयोगकर्ताओं, Company या अन्य लोगों के अधिकारों, संपत्ति या सुरक्षा की रक्षा करने के लिए ऐसा करना आवश्यक है, तो हम जानकारी का खुलासा कर सकते हैं।

6. डेटा रिटेंशन

जब तक आप स्पष्ट रूप से डिलीट करने का अनुरोध नहीं करते, हम सामान्य रूप से दस्तावेज़ों और सेवा से संबंधित डेटा (जिसमें अनुवाद, उपलब्ध होने पर क्रेडेंशियल मूल्यांकन, ऑर्डर, प्रीव्यू, डिलीवरी और वेरिफिकेशन रिकॉर्ड शामिल हैं) को न्यूनतम 5 वर्षों तक सुरक्षित रखते हैं। यह फ़ाइलों को डाउनलोड करने के लिए लंबे समय तक एक्सेस बनाए रखने में मदद करता है और जहाँ भी ये सुविधाएँ उपलब्ध हों, ऑनलाइन वेरिफिकेशन फ़ीचर्स (जैसे QR कोड या लिंक-आधारित वेरिफिकेशन) के निरंतर संचालन को सक्षम बनाता है।

यदि आप इन्हें डिलीट करने का अनुरोध करते हैं, तो जहाँ भी संभव हो, हम दस्तावेज़ों और अनुवाद कंटेंट को डिलीट कर देंगे या उन्हें पहचान-मुक्त (de-identify) कर देंगे। कृपया ध्यान दें कि डिलीट करने से भविष्य में फ़ाइलें डाउनलोड करने की सुविधा बंद हो सकती है और आपके ऑर्डर से जुड़े किसी भी ऑनलाइन वेरिफिकेशन या QR कोड फ़ीचर्स के निरंतर संचालन पर असर पड़ सकता है।

हम कानून द्वारा आवश्यक या अनुमत होने पर सीमित रिकॉर्ड अपने पास रख सकते हैं, जिनमें भुगतान (payments), टैक्स (taxation), सुरक्षा, धोखाधड़ी की रोकथाम और विवादों के निपटारे से संबंधित रिकॉर्ड शामिल हैं।

7. डेटा सुरक्षा

हम आपकी जानकारी की सुरक्षा के लिए तैयार किए गए सुरक्षा उपाय लागू करते हैं। इन उपायों में ट्रांज़िट के दौरान एन्क्रिप्शन (जैसे TLS/HTTPS), एक्सेस कंट्रोल्स और अन्य तकनीकी व संगठनात्मक उपाय शामिल हो सकते हैं। ट्रांसमिशन या स्टोरेज का कोई भी तरीका पूरी तरह से सुरक्षित नहीं है, और हम पूर्ण सुरक्षा की गारंटी नहीं दे सकते।

हम अनधिकृत एक्सेस (unauthorized access) और दुरुपयोग का पता लगाने, जांच करने व इसे रोकने में मदद के लिए तैयार की गई एक्सेस लॉगिंग और मॉनिटरिंग प्रणालियों का उपयोग कर सकते हैं।

8. अंतर्राष्ट्रीय डेटा ट्रांसफर

आपकी जानकारी को आपके रहने के स्थान से इतर अन्य क्षेत्राधिकारों (jurisdictions) में ट्रांसफर, स्टोर और प्रोसेस किया जा सकता है, जिसमें United States और Singapore शामिल हैं, जहाँ हमारा प्राथमिक इंफ्रास्ट्रक्चर स्थित है। इसके अतिरिक्त, अन्य क्षेत्राधिकारों (mainland China सहित) में अधिकृत कर्मी ऑपरेशनल, एडमिनिस्ट्रेटिव, सुरक्षा, क्वालिटी एश्योरेंस और कस्टमर सपोर्ट उद्देश्यों के लिए कुछ जानकारियों को रिमोटली एक्सेस कर सकते हैं।

अलग-अलग देशों में डेटा प्रोटेक्शन कानून अलग हो सकते हैं। जहाँ लागू कानून के तहत आवश्यक हो, हम वैध सीमा-पार (cross-border) ट्रांसफर और एक्सेस सुनिश्चित करने के लिए कदम उठाएंगे, जिनमें कॉन्ट्रैक्चुअल प्रोटेक्शन और उचित सुरक्षा उपाय शामिल हो सकते हैं।

9. आपके विकल्प और डेटा अधिकार

आपके स्थान और लागू कानून के आधार पर, आपके पास ये अधिकार हो सकते हैं:

  • हमारे पास मौजूद आपके पर्सनल डेटा को एक्सेस करने और उसकी समीक्षा करने का।
  • अपने पर्सनल डेटा में अशुद्धियों को ठीक करने का।
  • कानूनी, सुरक्षा और रिकॉर्ड रखने संबंधी दायित्वों के अधीन, अपने खाते और उससे जुड़े व्यक्तिगत डेटा को डिलीट करने का अनुरोध करना।
  • कुछ परिस्थितियों में कुछ प्रकार की प्रोसेसिंग पर आपत्ति जताना या उसे सीमित करना।
  • मार्केटिंग ईमेल में दिए गए अनसब्सक्राइब लिंक का उपयोग करके उन्हें प्राप्त करने से ऑप्ट-आउट करना।
  • जहाँ लागू हो, उन मामलों में अपनी सहमति वापस लेना जहाँ हम सहमति पर निर्भर हैं (उदाहरण के लिए, कुछ कुकीज़ या वैकल्पिक सुधार कार्यक्रम)।
  • जहाँ लागू हो, पोर्टेबल फ़ॉर्मेट में कुछ जानकारियों की कॉपी का अनुरोध करना।
  • जहाँ लागू हो, संबंधित डेटा सुरक्षा प्राधिकरण के पास शिकायत दर्ज करना।

यदि आपको लगता है कि हमने आपकी चिंताओं का समाधान नहीं किया है, तो जहाँ लागू हो, आपके पास अपने स्थानीय डेटा सुरक्षा प्राधिकरण के पास शिकायत दर्ज कराने का अधिकार हो सकता है।

इन अधिकारों का उपयोग करने के लिए, कृपया हमसे यहाँ संपर्क करें[email protected]. आप हमारे संपर्क (Contact) पेज पर भी संपर्क करने के अन्य विकल्प पा सकते हैं:https://certof.com/contact/.

10. बच्चों की गोपनीयता

ये सेवाएं बच्चों के लिए लक्षित नहीं हैं, और हम जानबूझकर 13 वर्ष से कम उम्र के बच्चों (या आपके अधिकार क्षेत्र में लागू कानून द्वारा निर्धारित आयु से कम) से व्यक्तिगत जानकारी एकत्र नहीं करते हैं। यदि आपको लगता है कि किसी बच्चे ने हमें व्यक्तिगत जानकारी प्रदान की है, तो कृपया हमसे संपर्क करें और हम उचित कदम उठाएंगे।

11. इस गोपनीयता नीति (Privacy Policy) में बदलाव

हम समय-समय पर इस गोपनीयता नीति (Privacy Policy) को अपडेट कर सकते हैं। हम इस पेज पर अपडेट किया गया संस्करण पोस्ट करेंगे और “अंतिम अपडेट” (Last Updated) की तारीख को संशोधित करेंगे। अपडेट के बाद भी आपके द्वारा सेवाओं का उपयोग जारी रखने का अर्थ है कि आप अपडेट की गई गोपनीयता नीति को स्वीकार करते हैं।

12. हमसे संपर्क करें

यदि इस गोपनीयता नीति (Privacy Policy) या हमारे डेटा तौर-तरीकों के बारे में आपके कोई सवाल या चिंताएं हैं, तो कृपया हमसे यहाँ संपर्क करें:[email protected].

संचालन इकाई (Operating Entity): Beijing Echang Technology Co., Ltd.

अतिरिक्त संपर्क जानकारी: https://certof.com/contact/

Scroll to Top