गोपनीयता नीति

यह नीति बताती है कि Magnitudle — मोबाइल गेम और magnitudle.fit वेबसाइट — आपके बारे में कौन-सी जानकारी इकट्ठा करते हैं, ऐसा क्यों किया जाता है, इसे और किसके साथ साझा किया जाता है और कितने समय तक रखा जाता है। इसमें गेम, वेबसाइट और उनके पीछे काम करने वाले सर्वर शामिल हैं। इसे पढ़ने में आसान रखा गया है, इसलिए इसमें हमारी हर कल्पनीय शक्ति सुरक्षित रखने के बजाय साफ़-साफ़ बताया गया है कि क्या होता है।

1. ज़िम्मेदारी किसकी है

आपके निजी डेटा का नियंत्रक है:

FREEDOM LLP (पहले ARTADIAN GAMING LLP) एक सीमित देयता भागीदारी है, जो England and Wales में कंपनी नंबर OC407608 के तहत पंजीकृत है; पंजीकृत कार्यालय: 101 King's Cross Road, London WC1X 9LP, United Kingdom।

इस नीति से जुड़ी किसी भी बात के लिए, डेटा संबंधी अनुरोधों सहित, office@freedomgaming.co पर लिखें।

2. गेम कौन-सी जानकारी इकट्ठा करता है

आपका अकाउंट

आप अपनी पहचान बताने वाली कोई भी जानकारी दिए बिना गेस्ट के रूप में खेल सकते हैं। गेस्ट अकाउंट में सिर्फ़ आपका निकनेम और गेम की प्रोग्रेस रहती है।

अगर आप पूरा अकाउंट बनाते हैं, तो आपके साइन इन करने के तरीके के अनुसार हम यह जानकारी रखते हैं:

  • आपका निकनेम, जो दूसरे खिलाड़ी मल्टीप्लेयर मैचों और लीडरबोर्ड पर देख सकते हैं;
  • आपका ईमेल पता, अगर आप ईमेल से अकाउंट सेव करते हैं, या अकाउंट लिंक करने पर Google या Apple हमें ईमेल पता देता है;
  • आपका पासवर्ड, जिसे सिर्फ़ क्रिप्टोग्राफ़िक हैश के रूप में रखा जाता है — हम कभी असली पासवर्ड नहीं रखते;
  • अगर आप Game Center से साइन इन करते हैं, तो उससे मिला पहचानकर्ता; या Google या Apple से, अगर आप इनमें से किसी को अपने अकाउंट से लिंक करते हैं। यह उन सेवाओं की ओर से हमें दिया गया अकाउंट पहचानकर्ता है, उनका पासवर्ड नहीं।

आपने कैसे खेला

आपके अनुभव अंक, गेम के आँकड़े, कौशल रेटिंग, लेवल की प्रोग्रेस, उपलब्धियाँ, खेले गए राउंड और उनके नतीजे, मल्टीप्लेयर मैचों का रिकॉर्ड, फ्रेंड कनेक्शन और आपके बनाए आमंत्रण कोड।

अगर आप किसी खिलाड़ी को ब्लॉक करते हैं, तो हम उन खिलाड़ियों की सूची रखते हैं जिन्हें आपने ब्लॉक किया है, ताकि मल्टीप्लेयर में आपका सामना उनसे न हो और उनका निकनेम आपको न दिखे। अगर आप किसी दूसरे खिलाड़ी के निकनेम की रिपोर्ट करते हैं, तो हम रिपोर्ट का रिकॉर्ड रखते हैं — किसने किसकी रिपोर्ट की, उस समय निकनेम क्या था, आपने कौन-सा कारण चुना और वह आपको कहाँ दिखा — ताकि मॉडरेटर उसकी समीक्षा कर सके।

आपकी ऐप के बारे में तकनीकी जानकारी

आप किस प्लेटफ़ॉर्म पर खेलते हैं (iOS, Android या वेब), ऐप और रनटाइम के वर्ज़न, और आपको आख़िरी बार कब देखा गया। अगर आप नोटिफ़िकेशन चालू करते हैं, तो हम आपका पुश टोकन और चुनी हुई भाषा भी रखते हैं, ताकि रिमाइंडर सही भाषा में आए।

प्रोडक्ट एनालिटिक्स

ऐप पहले से तय बीस नाम वाले इवेंट की सूची भेजता है — जैसे “लेवल शुरू हुआ” या “मैच खत्म हुआ”। हमारे गेम डेटाबेस में हर इवेंट आपके अकाउंट पहचानकर्ता, इवेंट के नाम, उसके होने के समय, प्लेटफ़ॉर्म, ऐप वर्ज़न और उस इवेंट के लिए पहले से तय कुछ जानकारी के साथ सेव होता है। इसमें कोई खुला टेक्स्ट फ़ील्ड नहीं है।

सेव किए गए इन इवेंट में न IP पता, न यूज़र एजेंट, न डिवाइस पहचानकर्ता, न ईमेल पता और न निकनेम होते हैं। ऐप जो सेशन पहचानकर्ता बनाता है, उसे भेजे गए रूप में कभी सेव नहीं किया जाता: उसकी जगह नमक मिलाया हुआ हैश रखा जाता है, ताकि सेशन गिने जा सकें, लेकिन उनका पता न लगाया जा सके।

ऐप इन्हीं इवेंट की एक कॉपी हमारी अपनी एनालिटिक्स सेवा appanalytics.ai को भी भेजता है, जिसे चलाती है FREEDOM LLP। हम इसका इस्तेमाल अपने गेमों की आपस में तुलना करने के लिए करते हैं। वहाँ इवेंट आपके अकाउंट से नहीं, बल्कि ऐप द्वारा आपके डिवाइस पर बनाए गए एक बेतरतीब पहचानकर्ता से जुड़े होते हैं। वहाँ यह भी दर्ज होता है कि ऐप कब इंस्टॉल या अपडेट किया गया, कब खोला और बंद किया गया, प्लेटफ़ॉर्म, ऐप और ऑपरेटिंग सिस्टम का वर्ज़न और Android पर डिवाइस मॉडल का नाम। सेवा हर अनुरोध के IP पते से देश निकालती है और सिर्फ़ देश रखती है, IP पता नहीं। यह विज्ञापन पहचानकर्ता नहीं है और किसी के साथ साझा नहीं किया जाता।

ऐप से भेजा गया फ़ीडबैक

कभी-कभी ऐप पूछता है कि आपको गेम कैसा लग रहा है। अगर आप जवाब देते हैं कि इसमें सुधार हो सकता है और हमें संदेश लिखते हैं, तो हमें आपके संदेश के साथ आपका निकनेम, अकाउंट पहचानकर्ता, अकाउंट में ईमेल पता हो तो वह, आपके अनुभव अंक, पूरे किए गए लेवल की संख्या, आपका प्लेटफ़ॉर्म और ऐप वर्ज़न, और गेम में वह जगह भी मिलती है जहाँ आपसे पूछा गया था (कोई लेवल, डेली चैलेंज, मल्टीप्लेयर या सेटिंग्स)। यह Discord के उस चैनल में पहुँचता है जिसे हमारी टीम देखती है।

सुरक्षा रिकॉर्ड

जब अकाउंट के साथ कोई अहम घटना होती है — उसे मिटाने का अनुरोध किया जाता है, अनुरोध रद्द होता है या अकाउंट मिटाया जाता है — तो हम उस घटना के साथ IP पते का हैश किया हुआ रूप और ब्राउज़र या ऐप का यूज़र-एजेंट स्ट्रिंग दर्ज करते हैं। हैश से हम पता सेव किए बिना बार-बार होने वाले दुरुपयोग को पहचान सकते हैं।

सर्वर लॉग

गेम और इस वेबसाइट के हमारे वेब सर्वर सामान्य एक्सेस लॉग दर्ज करते हैं, जिनमें वाकई सादे टेक्स्ट में IP पते होते हैं। ये लॉग रोज़ाना बदले जाते हैं और 14 दिनों तक रखकर फिर मिटा दिए जाते हैं।

3. यह वेबसाइट कौन-सी जानकारी इकट्ठा करती है

आप अपनी पहचान बताए बिना इस वेबसाइट को पढ़ सकते हैं। यहाँ अकाउंट या लॉग इन की सुविधा नहीं है और हर विज़िटर को एक जैसे पेज दिखते हैं। वेबसाइट पर आने वाला हर अनुरोध Cloudflare से होकर गुज़रता है, जो हमारे पेज पहुँचाने वाला नेटवर्क है (खंड 6)।

विज़िटर के आँकड़े

हम अपने सर्वर पर चलने वाले अपने ही आँकड़ा टूल से विज़िट गिनते हैं। यह कोई कुकी सेट नहीं करता और आपके डिवाइस पर कुछ भी सेव नहीं करता। हर पेज देखे जाने पर यह पेज का पता, वह पेज जहाँ से आप आए, आपका ब्राउज़र, ऑपरेटिंग सिस्टम, डिवाइस का प्रकार, स्क्रीन का आकार और भाषा, और आपका देश दर्ज करता है। देश का पता आपके IP पते से लगाया जाता है, जिसे आँकड़ा टूल तुरंत हटा देता है और कभी सेव नहीं करता (सर्वर के अपने एक्सेस लॉग का ब्यौरा खंड 2 के “सर्वर लॉग” में है)।

यह इवेंट की पहले से तय सूची भी दर्ज करता है: App Store या Google Play बटन पर क्लिक करना या इनमें से किसी का QR कोड दिखना, किसी नमूना राउंड में दिया गया जवाब, तुलना टूल में की गई तुलना, भाषा बदलना या भाषा के सुझाव का जवाब देना, सोर्स लिंक पर क्लिक करना, संपर्क फ़ॉर्म संदेश का विषय (उसका संदेश नहीं), आमंत्रण या साझा किए गए नतीजे वाले पेज पर जाना और पेज लोड होने की रफ़्तार। इनमें आपका नाम, ईमेल पता या आपके टाइप की हुई कोई दूसरी जानकारी नहीं होती।

संपर्क फ़ॉर्म

जब आप हमें संपर्क फ़ॉर्म के ज़रिए लिखते हैं, तो हमें आपका ईमेल पता, चुना हुआ विषय, आपका संदेश, सुधार की रिपोर्ट हो तो बताई गई माप, और उस पेज की भाषा मिलती है जहाँ से आपने संदेश भेजा। यह ईमेल के रूप में हमारे सहायता इनबॉक्स में पहुँचता है और जवाब देने के लिए आपका पता सेट रहता है। दुरुपयोग रोकने के लिए हमारा सर्वर आपके IP पते और ईमेल पते का इस्तेमाल यह सीमित करने में भी करता है कि 15 मिनट में कितने संदेश भेजे जा सकते हैं; इस काम के लिए ये जानकारी थोड़ी देर सिर्फ़ मेमोरी में रहती है और आपके संदेश के साथ सेव नहीं होती।

गलत साइज़ की रिपोर्ट

अगर आप “साइज़ में सुधार” चुनते हैं, तो हम अपने डेटाबेस में आपकी रिपोर्ट का रिकॉर्ड भी रखते हैं: आइटम, आपका संदेश और ईमेल पता, और बाद में यह कि हमने साइज़ बदला या नहीं और एक छोटा-सा नोट। हल की गई रिपोर्ट सार्वजनिक सुधार लॉग में सिर्फ़ आइटम, नतीजा, तारीख और हमारा नोट दिखाती हैं — आपका ईमेल पता या संदेश कभी नहीं।

अकाउंट हटाने का फ़ॉर्म

“अपना खाता हटाएं” पेज का फ़ॉर्म आपका दर्ज किया गया ईमेल पता, और फिर कोड और पासवर्ड, अकाउंट हटाने की पुष्टि के लिए सीधे हमारे गेम सर्वर को भेजता है। इसके बाद की प्रक्रिया ऐप में अकाउंट हटाने जैसी ही है (खंड 7), और इसका रिकॉर्ड खंड 2 के “सुरक्षा रिकॉर्ड” में बताए तरीके से रखा जाता है।

आपका ब्राउज़र क्या याद रखता है

अगर आप दूसरे भाषा वाले पेज का सुझाव बंद कर देते हैं, तो आपका ब्राउज़र अपनी लोकल स्टोरेज में यह विकल्प याद रखता है, ताकि सुझाव फिर न आए। यह आपके डिवाइस पर ही रहता है और हमें कभी नहीं भेजा जाता। आपके डिवाइस पर कोई और जानकारी सेव नहीं होती।

4. हम क्या नहीं करते

  • कोई विज्ञापन नहीं। गेम में विज्ञापन नहीं दिखते और इसमें विज्ञापन सॉफ़्टवेयर नहीं है। इस वेबसाइट पर भी ऐसा कुछ नहीं है।
  • तीसरे पक्ष की कोई ट्रैकिंग नहीं। Firebase, AdMob, AppLovin, Meta या TikTok SDK, एट्रिब्यूशन या क्रैश रिपोर्टिंग सेवा — इनमें से कुछ भी नहीं है। एनालिटिक्स पूरी तरह हमारा अपना है: यह हमारे गेम सर्वर पर, और FREEDOM LLP की अपनी एनालिटिक्स सेवा पर जाता है; इस वेबसाइट के लिए यह हमारे अपने आँकड़ा टूल पर जाता है — किसी दूसरी कंपनी को कभी नहीं।
  • इस वेबसाइट पर कुकीज़ नहीं। यह कुकीज़ सेट नहीं करती, ट्रैकिंग पिक्सेल नहीं हैं और दूसरी कंपनियों के सर्वर से कुछ भी लोड नहीं होता।
  • कोई विज्ञापन पहचानकर्ता नहीं। ऐप IDFA या किसी भी विज्ञापन पहचानकर्ता को नहीं पढ़ता और ऐप ट्रैकिंग ट्रांसपेरेंसी का प्रॉम्प्ट भी नहीं दिखाता, क्योंकि पूछने के लिए उसके पास कुछ है ही नहीं।
  • ऐप्स या वेबसाइटों के बीच कोई ट्रैकिंग नहीं, और आपकी ऐसी कोई प्रोफ़ाइलिंग भी नहीं की जाती जिससे आपके कानूनी अधिकारों पर असर पड़े।
  • हम आपका निजी डेटा नहीं बेचते, और न ही उसे किसी और के विज्ञापनों के लिए साझा करते हैं।

6. इसे और कौन प्राप्त करता है

हम कुछ ही सेवा प्रदाताओं का इस्तेमाल करते हैं। हर प्रदाता को सिर्फ़ वही जानकारी मिलती है जिसकी उसे अपने काम के लिए ज़रूरत होती है।

Expo को खास तौर पर क्या मिलता है

दो अलग-अलग चीज़ें; हम इन्हें “सेवा प्रदाता” कहकर छिपाने के बजाय साफ़-साफ़ बताना चाहते हैं:

  • अपडेट की जाँच। ऐप हर बार खुलने पर, आपके साइन इन करने से पहले और आपकी ओर से कोई कार्रवाई किए बिना, Expo से पूछता है कि गेम कोड का नया वर्शन उपलब्ध है या नहीं। इस अनुरोध में ऐप इंस्टॉल होने पर बना एक रैंडम पहचानकर्ता, प्लेटफ़ॉर्म, ऐप का रनटाइम वर्शन और अपडेट चैनल शामिल होते हैं। अगर पिछली बार ऐप क्रैश हुआ था, तो गड़बड़ी के संदेश का छोटा रूप भी शामिल होता है। यह पहचानकर्ता इंस्टॉलेशन से जुड़ा है, आपसे नहीं, और यह विज्ञापन पहचानकर्ता नहीं है।
  • पुश नोटिफ़िकेशन। अगर आप नोटिफ़िकेशन की अनुमति देते हैं, तो ऐप Apple या Google से मिले डिवाइस टोकन को Expo पुश टोकन से बदलता है। हमारे रिमाइंडर Expo की पुश सेवा के ज़रिए भेजे जाते हैं, जो उन्हें Apple या Google तक पहुँचाती है। इसलिए Expo को डिवाइस टोकन और नोटिफ़िकेशन की सामग्री दिखती है।

अंतरराष्ट्रीय डेटा ट्रांसफ़र

हमारे सर्वर, डेटाबेस और बैकअप फ़्रैंकफ़र्ट, जर्मनी में हैं, इसलिए ज़्यादातर डेटा प्रोसेसिंग यूरोपीय संघ के भीतर ही होती है। FREEDOM LLP यूनाइटेड किंगडम में स्थापित है, जिसे यूरोपीय आयोग ने पर्याप्त स्तर की सुरक्षा देने वाला माना है। जहाँ ऊपर दिया गया कोई सेवा प्रदाता अमेरिका में डेटा प्रोसेस करता है, वहाँ डेटा ट्रांसफ़र उस प्रदाता के सुरक्षा उपायों पर निर्भर करता है, जैसे EU–US डेटा प्राइवेसी फ़्रेमवर्क या मानक संविदात्मक शर्तें।

7. हम इसे कितने समय तक रखते हैं

  • आपका अकाउंट और गेम डेटा — अकाउंट रहने तक।
  • हटाने का अनुरोध करने के बाद — अकाउंट हटाने की प्रक्रिया शुरू की जाती है और इसे 14 दिनों तक रोककर रखा जाता है, ताकि गुस्से में या गलती से किए गए अनुरोध को रद्द किया जा सके। इस दौरान इसे रद्द करने के लिए हमें लिखें और हम अकाउंट वापस बहाल कर देंगे।
  • इसके बाद अकाउंट को गुमनाम कर दिया जाता है। आपका ईमेल पता, पासवर्ड हैश और Google, Apple तथा Game Center पहचानकर्ता अकाउंट से हटा दिए जाते हैं और हम आपको इसकी सूचना भेजते हैं। बची हुई जानकारी को आपसे जोड़ा नहीं जा सकता।
  • हटाई गई पहचान संबंधी जानकारी का एन्क्रिप्टेड संग्रह 90 दिनों तक रखा जाता है और फिर नष्ट कर दिया जाता है। इसे सिर्फ़ इसलिए रखा जाता है कि गलती से हुए डेटा हटाने या दुरुपयोग की किसी गंभीर जाँच को उस अवधि के भीतर सुलझाया जा सके।
  • हमारी एनालिटिक्स सेवा — कच्चे इवेंट 90 दिनों तक; हर डिवाइस का सारांश, जैसे पहली और आख़िरी बार देखे जाने का समय, सेशन, प्लेटफ़ॉर्म, वर्शन और देश, सेवा चलने तक। ये रैंडम डिवाइस पहचानकर्ता से जुड़े होते हैं, आपके अकाउंट से नहीं। जब आप अपना अकाउंट हटाते हैं, तो ऐप उस पहचानकर्ता की जगह नया पहचानकर्ता बना देता है, इसलिए इसके बाद की कोई भी जानकारी उससे जुड़ी नहीं होती।
  • ऐप से भेजी गई प्रतिक्रियाएँ — इन्हें हटाए जाने तक हमारी टीम के Discord चैनल में रखा जाता है। आप कहें तो हम आपकी प्रतिक्रिया हटा देंगे।
  • संपर्क फ़ॉर्म के संदेश — हमारे सहायता ईमेलबॉक्स में तब तक रखे जाते हैं, जब तक आपको जवाब देने और आगे की किसी भी बात को संभालने के लिए उनकी ज़रूरत हो।
  • गलत आकार की रिपोर्टें — पूरी रिपोर्ट, आपके ईमेल पते सहित, उस पर कार्रवाई के दौरान और बाद में हुए बदलावों का रिकॉर्ड रखने के लिए तब तक रखी जाती है, जब तक आप उसे हटाने के लिए न कहें। सार्वजनिक सुधार लॉग में आपका ईमेल पता या संदेश कभी शामिल नहीं होता।
  • वेबसाइट विज़िटर के आँकड़े — इनमें कोई निजी जानकारी नहीं होती, इसलिए हम इन्हें तब तक रखते हैं, जब तक ये उपयोगी हों।
  • ब्लॉक और रिपोर्टें — आपके खाते के बने रहने तक। खाता हटाने पर उससे किए गए ब्लॉक और भेजी गई रिपोर्टें भी हट जाती हैं, और उसके बारे में की गई रिपोर्टों में उसका निकनेम नहीं दिखता।
  • सर्वर एक्सेस लॉग — 14 दिन।
  • कम समय तक रहने वाले सुरक्षा रिकॉर्ड — पासवर्ड रीसेट कोड, खाता हटाने के कोड, साइन-इन टोकन और आमंत्रण कोड अपने-आप समाप्त हो जाते हैं और समाप्त होते ही अपने-आप हटा दिए जाते हैं।

8. आपके अधिकार

यदि UK GDPR या EU GDPR आप पर लागू होता है, तो आपको यह अधिकार है कि आप हमारे पास मौजूद अपने डेटा तक पहुँच सकें, उसे सही करवा सकें, उसे मिटवा सकें, उसके इस्तेमाल को सीमित या उस पर आपत्ति कर सकें, और उसे पोर्टेबल रूप में पा सकें। जहाँ हम सहमति के आधार पर डेटा का इस्तेमाल करते हैं, वहाँ आप पहले की गई कार्रवाई पर असर डाले बिना कभी भी सहमति वापस ले सकते हैं।

डेटा मिटाने का सबसे आसान तरीका ऐप में है: प्रोफ़ाइल टैब खोलें, नीचे स्क्रॉल करके डेंजर ज़ोन तक जाएँ और अकाउंट डिलीट करें पर टैप करें। आप इस वेबसाइट पर भी अपना खाता हटा सकते हैं। इसके बाद खंड 7 में बताई गई सारी प्रक्रिया अपने-आप पूरी हो जाएगी। बाकी किसी भी बात के लिए office@freedomgaming.co पर लिखें, हम एक महीने के भीतर जवाब देंगे।

अगर आपको लगता है कि हमने आपके डेटा को ठीक से संभाला नहीं है, तो पहले हमें बताएं, ताकि हम इसे सुधार सकें। आपको डेटा सुरक्षा प्राधिकरण में शिकायत करने का भी अधिकार है: यूनाइटेड किंगडम में यह Information Commissioner's Office (ico.org.uk) है; EU या EEA में यह उस देश का प्राधिकरण है जहाँ आप रहते हैं या काम करते हैं।

9. बच्चे

Magnitudle सभी उम्र के लोगों के लिए एक गेम है। यह 13 साल से कम उम्र के बच्चों के लिए नहीं है, और हम जानबूझकर उनसे निजी जानकारी इकट्ठा नहीं करते। अगर आपको लगता है कि किसी बच्चे ने खाता बनाया है, तो office@freedomgaming.co पर लिखें और हम उसका खाता हटा देंगे।

10. सुरक्षा

ऐप और हमारे सर्वर के बीच भेजा जाने वाला डेटा ट्रांज़िट के दौरान एन्क्रिप्ट किया जाता है, और यह वेबसाइट केवल एन्क्रिप्टेड कनेक्शन पर उपलब्ध है। पासवर्ड केवल हैश के रूप में रखे जाते हैं, ऐसे रूप में कभी नहीं जिसे हम पढ़ सकें। रीसेट कोड, खाता हटाने के कोड और आमंत्रण कोड भी हैश के रूप में रखे जाते हैं, इसलिए हमारे डेटाबेस की कॉपी से कोई काम करने वाला कोड नहीं मिल सकता। सेक्शन 7 में बताए गए संग्रह को एन्क्रिप्ट किया जाता है। प्रोडक्शन सर्वर तक पहुँच केवल SSH keys का इस्तेमाल करने वाले नामित एडमिनिस्ट्रेटरों तक सीमित है; पासवर्ड से लॉगिन की सुविधा बंद है।

कोई भी सिस्टम पूरी तरह सुरक्षित नहीं होता। अगर कभी किसी डेटा उल्लंघन से आपके अधिकार प्रभावित होते हैं, तो कानून के मुताबिक हम आपको और संबंधित प्राधिकरण को इसकी जानकारी देंगे।

11. बदलाव

अगर इस नीति में ऐसा बदलाव होता है जिसका आप पर असर पड़ता है, तो हम ऊपर लागू होने की तारीख अपडेट करेंगे और बदलाव अहम होने पर ऐप में आपको बताएंगे। पुराने संस्करण माँगने पर उपलब्ध हैं।