1. लागू होने का दायरा
यह नीति Explixit के Chrome एक्सटेंशन, PDF रीडर इंटरफ़ेस, खाता सेवाओं और उनसे जुड़े API पर लागू होती है। यह उन अन्य वेबसाइटों पर लागू नहीं होती जिन्हें उपयोगकर्ता सामान्य ब्राउज़र से देखते हैं, और न ही यह मूल PDF स्रोत वेबसाइट के अपने गोपनीयता नियमों को बदलती है।
2. PDF का प्रसंस्करण कब शुरू होता है
एक्सटेंशन इंस्टॉल करने या PDF का पता चलने मात्र से दस्तावेज़ अपने-आप अपलोड नहीं होगा। उपयोगकर्ता को पहले लॉग इन करना होगा; लॉग इन करने के बाद Explixit Reader खोलने और दस्तावेज़ की सामग्री की आवश्यकता वाली सुविधा का उपयोग करने पर ही वह दस्तावेज़ प्रोसेसिंग प्रक्रिया में जाएगा। उपयोगकर्ता मौजूदा PDF के लिए रीडिंग मोड से बाहर निकलकर Chrome के मूल PDF रीडर पर वापस जा सकता है।
- 01लॉग इन करने के बाद, उपयोगकर्ता कोई रिमोट या स्थानीय PDF खोलता है और Explixit रीडर में प्रवेश करता है।
- 02एक्सटेंशन ब्राउज़र में PDF कॉन्टेंट का hash कैलकुलेट करता है; Explixit API केवल दस्तावेज़ का metadata और मौजूदा उपयोगकर्ता का ownership दर्ज करता है।
- 03जब उपयोगकर्ता दस्तावेज़ से जुड़ी AI सुविधाओं का उपयोग करता है, तो अनुरोध के साथ मौजूदा PDF की पूरी फ़ाइल भेजी जाती है; API हैश, स्वामित्व और फ़ाइल संबंधी सीमाओं की पुष्टि करता है।
- 04API, PostgreSQL से मौजूदा वार्तालाप का इतिहास लोड करता है और पूरा PDF, इतिहास तथा मौजूदा प्रश्न कॉन्फ़िगर किए गए तृतीय-पक्ष मॉडल प्रोवाइडर को भेजता है।
- 05परिणाम रीडिंग इंटरफ़ेस में लौटाए जाते हैं और सुविधा की आवश्यकता के अनुसार सहेजे जाते हैं; अनुरोध पूरा होने के बाद API PDF बाइट्स को रिलीज़ कर देता है और उन्हें डेटाबेस, फ़ाइल डायरेक्टरी या ऑब्जेक्ट स्टोरेज में नहीं लिखता।
3. संसाधित किया जाने वाला डेटा
खाता और प्रमाणीकरण
- उपयोगकर्ता नाम, उपनाम, सत्यापित ईमेल पता, अपरिवर्तनीय पासवर्ड हैश, ईमेल सत्यापन कोड और पासवर्ड रीसेट की स्थिति।
- Google से साइन इन करने पर मिलने वाला स्थायी subject, सत्यापित ईमेल पता, नाम और प्रोफ़ाइल चित्र, साथ ही सर्वर पर एन्क्रिप्ट करके सुरक्षित रखे गए OAuth क्रेडेंशियल।
- Website और Extension के अलग-अलग सेशन, एक बार का Handoff, लॉगिन का समय और खाते की स्थिति।
- दुरुपयोग रोकने के लिए अनुरोधों की आवृत्ति और विश्वसनीय प्रॉक्सी से प्राप्त क्लाइंट IP।
दस्तावेज़ और पढ़ी गई सामग्री
- अनुरोध के दौरान प्रोसेस किए गए PDF के मूल बाइट्स, साथ ही स्थायी रूप से सहेजे गए फ़ाइल नाम, कॉन्टेंट हैश, दस्तावेज़ ID और पृष्ठों की संख्या का मेटाडेटा।
- सारांश, कीवर्ड, पेज-दर-पेज अनुवाद, चयन, फ़ॉर्मूले, सवाल-जवाब का संदर्भ और मॉडल आउटपुट।
- हाइलाइट, टिप्पणियाँ, पढ़ने के नोट्स, व्याख्या रिकॉर्ड और बातचीत का इतिहास।
सदस्यता और उपयोग
- Free/Pro पात्रता, मौजूदा बिलिंग अवधि, दस्तावेज़ों की संख्या, AI अनुरोधों की संख्या और अनुवाद किए गए पेजों की संख्या।
- Stripe सक्षम होने पर इस्तेमाल किए जाने वाले customer, subscription, बिलिंग चक्र और webhook इवेंट के पहचानकर्ता।
- Explixit को भुगतान कार्ड का पूरा नंबर सीधे संग्रहीत नहीं करना चाहिए; भुगतान संबंधी जानकारी का संसाधन Stripe करता है।
स्थानीय एक्सटेंशन डेटा
Chrome Storage का उपयोग Extension Background द्वारा प्रबंधित डिवाइस session, रीडिंग मोड की स्थिति और इंटरफ़ेस प्राथमिकताएँ सहेजने के लिए किया जाता है; इसमें पासवर्ड, ईमेल सत्यापन कोड या Google OAuth token सहेजे नहीं जाते। मौजूदा टैब पढ़े जा रहे PDF को मेमोरी में रखता है; खाते, ownership, बातचीत और सुविधाओं के परिणाम सर्वर-साइड PostgreSQL में सहेजे जाते हैं, इसलिए इसका अर्थ यह नहीं है कि “सारा डेटा केवल स्थानीय रूप से संग्रहीत होता है”।
4. उपयोग का उद्देश्य
- मौजूदा PDF के लिए दस्तावेज़ संदर्भ बनाना और पेज-दर-पेज अनुवाद, सारांश तथा सवाल-जवाब उपलब्ध कराना।
- हाइलाइट, टिप्पणियाँ, नोट्स, व्याख्याएँ और बातचीत को सही उपयोगकर्ता और दस्तावेज़ से संबद्ध करना।
- खाता लॉगिन, सेशन सुरक्षा, उपयोग सीमा, सदस्यता और बिलिंग का प्रबंधन करना।
- विफलताओं का निदान करना, दुरुपयोग रोकना, सेवा को सुरक्षित रखना और उपयोगकर्ता द्वारा अनुरोध की गई कार्रवाइयों को बहाल करना।
वर्तमान लैंडिंग पेज विज्ञापन, व्यवहार विश्लेषण, चैट घटक या कन्वर्ज़न ट्रैकिंग लोड नहीं करता और न ही उनसे संबंधित गैर-आवश्यक कुकी लिखता है।
5. तृतीय-पक्ष प्रोसेसर
- तृतीय-पक्ष मॉडल प्रदाता:शोधपत्र का संदर्भ आवश्यक होने वाले हर AI अनुरोध के साथ मौजूदा पूरी PDF भेजी जाती है। एक ही PDF पर कई दौर की प्रश्नोत्तर प्रक्रिया में इसे बार-बार भेजा जा सकता है। Provider अनुरोध डेटा को रखता है, प्रशिक्षण में इस्तेमाल करता है या मिटाता है—यह वास्तविक अनुबंध और कॉन्फ़िगरेशन पर निर्भर करता है; प्रमाण के बिना Explixit कोई पूर्ण आश्वासन नहीं देता।
- टेक्स्ट मॉडल गेटवे:जिन न्यूनतम टेक्स्ट सुविधाओं (जैसे चुने गए टेक्स्ट का अनुवाद) के लिए पूरी PDF की आवश्यकता नहीं होती, उनमें चुनी गई सामग्री को कॉन्फ़िगर किए गए टेक्स्ट मॉडल गेटवे के माध्यम से प्रोसेस किया जा सकता है।
- Stripe:Live Checkout, Billing Portal, भुगतान, रसीदों और सदस्यता की स्थिति को प्रोसेस करना।
- प्रमाणीकरण ईमेल सेवा:पंजीकरण सत्यापन कोड, पासवर्ड रीसेट लिंक और खाता सुरक्षा सूचनाएँ भेजी जाती हैं। प्रमाणीकरण ईमेल और Stripe बिलिंग ईमेल अलग-अलग कॉन्फ़िगर किए जाते हैं और उनमें रिमोट ट्रैकिंग इमेज का उपयोग नहीं किया जाता।
- Google:जब उपयोगकर्ता Google से लॉगिन करना चुनता है, तब OAuth प्राधिकरण को प्रोसेस करता है और Explixit को स्थायी खाता पहचानकर्ता, सत्यापित ईमेल और बुनियादी प्रोफ़ाइल जानकारी लौटाता है। Explixit, Gmail, Google Drive या ऑफ़लाइन व्यावसायिक अनुमतियों का अनुरोध नहीं करता।
- Stripe के ईमेल:Stripe अपनी Dashboard सेटिंग के अनुसार भुगतान और सदस्यता से जुड़े ईमेल भेज सकता है।
- होस्टिंग और डेटाबेस:सेवा सर्वर-साइड Docker और PostgreSQL में चलती है और HTTPS के माध्यम से उपलब्ध कराई जाती है। नए नेटिव PDF अनुरोधों में PDF को स्थायी फ़ाइल डायरेक्टरी में नहीं लिखा जाता।
तृतीय-पक्ष सेवाएँ उपयोगकर्ता के क्षेत्र से बाहर डेटा प्रोसेस कर सकती हैं। सेवा प्रदाताओं, मॉडल या होस्टिंग कॉन्फ़िगरेशन में कोई महत्वपूर्ण बदलाव होने पर हम इस नीति को अपडेट करेंगे।
6. भंडारण और प्रतिधारण
खाता, PDF का स्वामित्व, दस्तावेज़ मेटाडेटा, बातचीत, अनुवाद और व्यक्तिगत रिकॉर्ड तब तक रखे जाते हैं, जब तक खाता मौजूद रहता है या सुविधाएँ उपलब्ध कराने के लिए उनकी आवश्यकता होती है। Explixit नए नेटिव PDF अनुरोधों के PDF बाइट्स को स्थायी रूप से संग्रहीत नहीं करता। उपयोगकर्ता द्वारा खाता हटाने पर, उससे सीधे संबद्ध डेटा को डेटाबेस कैस्केड के माध्यम से हटा दिया जाता है। पुराने संस्करणों से बची ऐसी फ़ाइलें, जिनका कोई अन्य उपयोगकर्ता संदर्भ नहीं देता, संगतता क्लीनअप नीति के अनुसार प्रोसेस की जाती हैं।
प्रोडक्शन डेटाबेस के बैकअप फ़िलहाल 14 दिनों तक रखे जाते हैं और अवधि समाप्त होने के बाद अपने-आप हटा दिए जाते हैं। Stripe के बिलिंग, रिफ़ंड, विवाद और सुरक्षा रिकॉर्ड को लेन-देन प्रसंस्करण, धोखाधड़ी-रोधी उपायों या लागू कानून की आवश्यकताओं के अनुसार अधिक समय तक रखा जा सकता है। रनटाइम लॉग सर्वर की रोटेशन नीति के अनुसार रखे जाते हैं।
7. सुरक्षा उपाय
- मॉडल Provider की API key सर्वर पर रखी जाती है; इसे Chrome एक्सटेंशन में नहीं लिखा जाता।
- सर्वर पर हस्ताक्षरित Bearer, दस्तावेज़ के स्वामित्व और प्रति-उपयोगकर्ता क्वेरी के आधार पर डेटा को अलग रखा जाता है।
- लॉगिन और साइन-अप इंटरफ़ेस पर बुनियादी दर सीमाएँ लागू हैं। एक ही ईमेल पते पर प्रमाणीकरण ईमेल भेजने के लिए कूलडाउन अवधि और प्रति घंटे की सीमा है। प्रोडक्शन परिवेश में सुरक्षित कुकी और विश्वसनीय स्रोत आवश्यक हैं।
- पंजीकरण सत्यापन कोड और Session Handoff केवल हैश के रूप में सहेजे जाते हैं। इन पर कम समय की वैधता, प्रयासों की संख्या या केवल एक बार उपयोग की सीमा लागू होती है।
- पासवर्ड सफलतापूर्वक रीसेट होने पर Website और Extension के पुराने सत्र निरस्त हो जाते हैं।
- भुगतान वेबहुक के लिए Stripe हस्ताक्षर का सत्यापन आवश्यक है और सत्यापित इवेंट रिकॉर्ड किए जाते हैं।
कोई भी सिस्टम पूर्ण सुरक्षा की गारंटी नहीं दे सकता। किसी समस्या का पता चलने पर संबंधित प्रोसेसिंग रोक दी जानी चाहिए, उसके प्रभाव की जाँच की जानी चाहिए और लागू नियमों के अनुसार सूचना दी जानी चाहिए।
8. डेटा हटाना और उपयोगकर्ता अधिकार
मूल्य निर्धारण पेज पर लॉगिन करने के बाद, खाता सेक्शन में खाता हटाया जा सकता है। सक्रिय Pro सदस्यता को पहले Stripe Billing Portal में रद्द करना होगा। विस्तृत चरणों के लिए देखेंखाता और डेटा हटाना。
डेटा एक्सेस करने, उसमें सुधार या उसे हटाने, प्रोसेसिंग सीमित करने अथवा शिकायत करने के अनुरोध सार्वजनिक सहायता ईमेल पते पर भेजे जा सकते हैं।
9. नाबालिग
Explixit 13 वर्ष से कम आयु के बच्चों के लिए नहीं है। यदि उपयोगकर्ता के क्षेत्र में अधिक न्यूनतम आयु या अभिभावक की सहमति आवश्यक है, तो स्थानीय आवश्यकताओं का पालन करें और वैध सहमति मिलने के बाद ही इसका उपयोग करें।
10. संपर्क और बदलाव
निजता, डेटा एक्सेस, डेटा हटाने या सुरक्षा से जुड़े प्रश्नों के लिए संपर्क करें explixitai@outlook.com。
डेटा के उपयोग, तृतीय-पक्ष प्रोसेसर या डेटा रखने के नियमों में कोई महत्वपूर्ण बदलाव होने पर, संस्करण और तारीख अपडेट की जानी चाहिए तथा बदलाव लागू होने से पहले उपयोगकर्ताओं को उचित तरीके से सूचित किया जाना चाहिए।