>गोपनीयता नीति_
Bountyy Oy
व्यवसाय ID: 3504521-7
पता: Nuolitie 9, 01740 Vantaa, Finland
प्रभावी: 17 दिसंबर, 2025
1. परिचय
Bountyy Oy आपकी गोपनीयता की रक्षा करने और आपके व्यक्तिगत डेटा को सुरक्षित और पारदर्शी रूप से संसाधित करने के लिए प्रतिबद्ध है। यह गोपनीयता नीति बताती है कि हम Lonkero सॉफ़्टवेयर के उपयोग के संबंध में डेटा कैसे एकत्र, उपयोग और सुरक्षित करते हैं।
Lonkero एक वेब सुरक्षा स्कैनर है जो उपयोगकर्ता के डिवाइस पर स्थानीय रूप से काम करता है। सॉफ़्टवेयर लाइसेंस सत्यापन, स्कैन प्राधिकरण और परिणाम हस्ताक्षर के लिए Bountyy Oy के लाइसेंस सर्वर के साथ संचार करता है। सर्वर Cloudflare Workers द्वारा प्रबंधित है।
हम EU General Data Protection Regulation (GDPR) और फ़िनलैंड में लागू कानून का अनुपालन करते हैं।
2. डेटा नियंत्रक
आपके व्यक्तिगत डेटा के लिए डेटा नियंत्रक है:
Bountyy Oy
व्यवसाय ID: 3504521-7
पता: Nuolitie 9, 01740 Vantaa, Finland
ईमेल: info@bountyy.fi
3. हम जो डेटा एकत्र करते हैं और स्रोत
3.1 लाइसेंस सत्यापन के दौरान एकत्रित डेटा
जब Lonkero शुरू होता है, तो यह लाइसेंस सर्वर को निम्नलिखित डेटा भेजता है:
उपयोगकर्ता द्वारा प्रदान किया गया डेटा:
- लाइसेंस कुंजी (यदि भुगतान लाइसेंस का उपयोग कर रहे हैं)
- स्कैनर संस्करण
स्वचालित रूप से एकत्रित डेटा:
- डिवाइस पहचानकर्ता (hardware_id) - विशिष्ट डिवाइस पहचानकर्ताओं का SHA-256 हैश
- IP पता (Cloudflare के माध्यम से)
- देश कोड (Cloudflare CF-IPCountry हेडर)
- ASN नंबर (नेटवर्क ऑपरेटर पहचानकर्ता)
3.2 स्कैन प्राधिकरण के दौरान एकत्रित डेटा
स्कैन करने से पहले, सॉफ़्टवेयर सर्वर से प्राधिकरण का अनुरोध करता है:
- डिवाइस पहचानकर्ता (hardware_id)
- स्कैन किए जाने वाले लक्ष्यों की संख्या
- उपयोग किए जाने वाले स्कैन मॉड्यूल के पहचानकर्ता
- लाइसेंस कुंजी (यदि लागू हो)
- स्कैनर संस्करण
3.3 परिणाम हस्ताक्षर के दौरान एकत्रित डेटा
स्कैन के बाद, सॉफ़्टवेयर परिणाम हस्ताक्षर का अनुरोध करता है:
- परिणामों का BLAKE3 हैश (64-वर्ण हेक्साडेसिमल स्ट्रिंग)
- प्राधिकरण टोकन (पहले प्राप्त)
- डिवाइस पहचानकर्ता
- टाइमस्टैम्प
- यादृच्छिक मान (nonce)
- उपयोग किए गए मॉड्यूल के पहचानकर्ता
- मिलीसेकंड में स्कैन अवधि
- स्कैन किए गए लक्ष्यों की संख्या
3.4 लाइसेंस खरीद के दौरान एकत्रित डेटा
लाइसेंस खरीद Stripe के माध्यम से की जाती है। भुगतान लेनदेन के दौरान, Stripe एकत्र करता है:
- नाम
- ईमेल पता
- बिलिंग पता
- भुगतान विवरण (कार्ड विवरण या बैंक कनेक्शन)
- व्यवसाय ID (व्यवसाय ग्राहकों के लिए)
Bountyy Oy भुगतान डेटा को संग्रहीत या संसाधित नहीं करता है। Stripe भुगतान डेटा के लिए एक स्वतंत्र डेटा नियंत्रक के रूप में कार्य करता है। Stripe की गोपनीयता नीति: Stripe गोपनीयता नीति
3.5 वेबसाइट विश्लेषण
यह वेबसाइट Cloudflare Workers के माध्यम से आपकी सहमति से न्यूनतम उपयोग आंकड़े एकत्र करती है। जब आप साइट पर जाते हैं, तो हम एकत्र करते हैं:
- पेज पथनाम (उदा. /hi, /hi/pricing)
- विज़िट का टाइमस्टैम्प
- IP पता (अनुरोध प्रसंस्करण के लिए Cloudflare Workers द्वारा स्वचालित रूप से एकत्रित)
- ASN (स्वायत्त प्रणाली संख्या) - नेटवर्क पहचानकर्ता
हम इस डेटा को कैसे संभालते हैं:
- IP पते का उपयोग भू-स्थान (केवल देश स्तर) के लिए किया जाता है और फिर त्याग दिया जाता है
- ASN का उपयोग होस्टिंग प्रदाताओं और नेटवर्क की पहचान करने के लिए किया जाता है
- कोई व्यक्तिगत पहचानकर्ता संग्रहीत नहीं किया जाता है या व्यक्तियों से लिंक नहीं किया जाता है
- ट्रैकिंग के लिए कुकीज़ का उपयोग नहीं करता है
- वेबसाइटों में उपयोगकर्ताओं को ट्रैक नहीं करता है
- डेटा केवल सांख्यिकीय विश्लेषण के लिए एकत्रित किया जाता है
- GDPR अनुपालन - डेटा न्यूनतम और गुमनाम है
आप बैनर में कुकीज़ को अस्वीकार करके या अपने ब्राउज़र की स्थानीय स्टोरेज को साफ़ करके किसी भी समय अपनी सहमति वापस ले सकते हैं।
3.6 डेटा एकत्र नहीं किया गया
Lonkero सर्वर को नहीं भेजता:
- वास्तविक स्कैन परिणाम या खोजी गई कमजोरियां
- स्कैन किए गए URL या डोमेन नाम
- लक्ष्य सिस्टम के बारे में तकनीकी जानकारी
- उपयोगकर्ता फ़ाइलें या ब्राउज़िंग इतिहास
- पासवर्ड या क्रेडेंशियल
केवल स्कैन परिणामों का हैश सर्वर को भेजा जाता है, जिससे मूल सामग्री प्राप्त करना असंभव है।
4. डेटा प्रसंस्करण के उद्देश्य और कानूनी आधार
4.1 लाइसेंस प्रबंधन
- उद्देश्य: सुनिश्चित करना कि उपयोगकर्ता के पास मान्य लाइसेंस है
- डेटा: लाइसेंस कुंजी, डिवाइस पहचानकर्ता
- कानूनी आधार: संविदात्मक संबंध (GDPR Art. 6(1)(b))
4.2 मॉड्यूल प्राधिकरण
- उद्देश्य: सुनिश्चित करना कि उपयोगकर्ता केवल लाइसेंस में शामिल सुविधाओं का उपयोग करता है
- डेटा: मॉड्यूल पहचानकर्ता, डिवाइस पहचानकर्ता
- कानूनी आधार: संविदात्मक संबंध (GDPR Art. 6(1)(b))
4.3 परिणाम हस्ताक्षर
- उद्देश्य: यह साबित करना कि स्कैन परिणाम प्रामाणिक Lonkero द्वारा उत्पादित किए गए थे
- डेटा: परिणाम हैश, टाइमस्टैम्प, मॉड्यूल जानकारी
- कानूनी आधार: संविदात्मक संबंध (GDPR Art. 6(1)(b))
4.4 दुरुपयोग रोकथाम
- उद्देश्य: सेवा दुरुपयोग और लाइसेंस शर्तों के उल्लंघन को रोकना
- डेटा: IP पता, ASN नंबर, डिवाइस पहचानकर्ता
- कानूनी आधार: वैध हित (GDPR Art. 6(1)(f))
4.5 सेवा विकास
- उद्देश्य: उपयोग का विश्लेषण और सॉफ़्टवेयर में सुधार
- डेटा: समेकित और गुमनाम सांख्यिकी
- कानूनी आधार: वैध हित (GDPR Art. 6(1)(f))
5. समेकित सांख्यिकी
हम सेवा विकास के लिए गुमनाम उपयोग सांख्यिकी एकत्र करते हैं:
दैनिक सांख्यिकी (90 दिनों की अवधारण अवधि):
- कुल अनुरोधों की संख्या
- विशिष्ट उपयोगकर्ताओं की संख्या (काउंटर, कोई पहचानकर्ता नहीं)
- लाइसेंस प्रकार का वितरण (निःशुल्क, प्रोफेशनल, टीम, एंटरप्राइज़)
- स्कैनर संस्करण वितरण
- भौगोलिक वितरण (देश)
- नेटवर्क ऑपरेटर वितरण (ASN नंबर)
वैश्विक सांख्यिकी (1 वर्ष की अवधारण अवधि):
- कुल स्कैन की संख्या
- सफल हस्ताक्षरों की संख्या
- औसत स्कैन अवधि
- स्कैन किए गए लक्ष्यों की कुल संख्या
- मॉड्यूल उपयोग सांख्यिकी
6. प्राधिकरण और हस्ताक्षर प्रक्रिया
6.1 लाइसेंस सत्यापन
जब स्कैनर शुरू होता है, तो लाइसेंस की वैधता जांची जाती है। सर्वर लाइसेंस प्रकार, उपलब्ध सुविधाओं और अधिकतम अनुमत लक्ष्य संख्या के बारे में जानकारी लौटाता है।
6.2 स्कैन प्राधिकरण
स्कैन करने से पहले, सॉफ़्टवेयर सर्वर से प्राधिकरण का अनुरोध करता है। सर्वर जांचता है:
- क्या उपयोगकर्ता को ब्लॉक किया गया है (IP, ASN, या डिवाइस पहचानकर्ता)
- क्या अनुरोधित लक्ष्य संख्या लाइसेंस सीमा के भीतर है
- क्या अनुरोधित मॉड्यूल उपयोगकर्ता के लाइसेंस प्रकार के लिए अनुमत हैं
स्वीकृत अनुरोधों के लिए, एक हस्ताक्षरित प्राधिकरण टोकन लौटाया जाता है, जो 6 घंटे के लिए मान्य है।
6.3 मॉड्यूल सत्यापन
सर्वर प्रत्येक अनुरोधित मॉड्यूल को अलग से सत्यापित करता है:
- निःशुल्क लाइसेंस: 8 बुनियादी मॉड्यूल
- व्यक्तिगत लाइसेंस: 20 मॉड्यूल (+ CMS)
- प्रोफेशनल लाइसेंस: 81 मॉड्यूल
- टीम लाइसेंस: 94 मॉड्यूल
- एंटरप्राइज़ लाइसेंस: 121 मॉड्यूल
6.4 परिणाम हस्ताक्षर
स्कैन के बाद, सॉफ़्टवेयर परिणाम हस्ताक्षर का अनुरोध करता है। सर्वर सत्यापित करता है:
- प्राधिकरण टोकन की वैधता और अखंडता
- कि उपयोग किए गए मॉड्यूल अधिकृत मॉड्यूल में शामिल हैं
- रिप्ले हमलों को रोकने के लिए टाइमस्टैम्प और यादृच्छिक मान
स्वीकृत अनुरोधों के लिए, एक HMAC-SHA512 हस्ताक्षर लौटाया जाता है, जो परिणामों की प्रामाणिकता को साबित करता है।
7. डिवाइस पहचानकर्ता (Hardware ID)
डिवाइस पहचानकर्ता निम्नलिखित डेटा से SHA-256 हैश की गणना करके बनाया जाता है:
- नेटवर्क कार्ड MAC पता
- प्रोसेसर पहचानकर्ता
- हार्ड ड्राइव पहचानकर्ता
हैश फ़ंक्शंस की एकतरफा प्रकृति के कारण, पहचानकर्ता से मूल डेटा प्राप्त नहीं किया जा सकता है। पहचानकर्ता एक ही डिवाइस पर समान रहता है और हार्डवेयर बदलने पर बदल जाता है।
8. डेटा अवधारण अवधि
| डेटा प्रकार | अवधारण अवधि |
|---|---|
| लाइसेंस डेटा | लाइसेंस वैधता अवधि + 1 वर्ष |
| दैनिक सांख्यिकी | 90 दिन |
| वैश्विक सांख्यिकी | 1 वर्ष |
| ब्लॉक डेटा (बैन) | मैन्युअल रूप से हटाए जाने तक |
| डिवाइस पहचानकर्ता ट्रैकिंग | 2 दिन |
9. डेटा स्थान और स्थानांतरण
डेटा निम्नलिखित स्थानों में संसाधित किया जाता है:
- सर्वर: Cloudflare Workers (वैश्विक एज नेटवर्क, EU-प्राथमिक)
- डेटा स्टोर: Cloudflare KV (वितरित key-value डेटाबेस)
- भुगतान प्रसंस्करण: Stripe, Inc. (फ़िनलैंड)
Cloudflare GDPR आवश्यकताओं का अनुपालन करता है और मानक संविदात्मक खंड प्रदान करता है जो EU डेटा सुरक्षा आवश्यकताओं को पूरा करते हैं।
Stripe एक अंतरराष्ट्रीय भुगतान सेवा है जो भुगतानों को सुरक्षित रूप से संसाधित करती है।
10. डेटा सुरक्षा
हम निम्नलिखित तकनीकी और संगठनात्मक सुरक्षा उपायों का उपयोग करते हैं:
- सभी डेटा ट्रैफ़िक के लिए HTTPS/TLS एन्क्रिप्शन
- HMAC-SHA512 हस्ताक्षर एल्गोरिथ्म (क्वांटम-सुरक्षित)
- दुरुपयोग को रोकने के लिए दर सीमा
- हस्ताक्षरित प्राधिकरण टोकन (6-घंटे की वैधता)
- IP और ASN-आधारित ब्लॉकिंग सिस्टम
- फेल-क्लोज्ड सिद्धांत: त्रुटि स्थितियों में पहुंच अस्वीकृत की जाती है
11. डेटा विषय अधिकार
GDPR के तहत, आपके पास निम्नलिखित अधिकार हैं:
- पहुंच का अधिकार: यह जानने का अधिकार कि आपके व्यक्तिगत डेटा को संसाधित किया जा रहा है और आपके बारे में कौन सा डेटा संग्रहीत है
- सुधार का अधिकार: गलत डेटा को सही करने का अनुरोध करने का अधिकार
- विलोपन का अधिकार: अपने डेटा को हटाने का अनुरोध करने का अधिकार
- प्रतिबंध का अधिकार: कुछ स्थितियों में अपने डेटा के प्रसंस्करण को प्रतिबंधित करने का अधिकार
- डेटा पोर्टेबिलिटी का अधिकार: मशीन-पठनीय प्रारूप में अपना डेटा प्राप्त करने का अधिकार
- आपत्ति का अधिकार: वैध हित के आधार पर प्रसंस्करण पर आपत्ति करने का अधिकार
आप ईमेल द्वारा हमसे संपर्क करके अपने अधिकारों का प्रयोग कर सकते हैं: info@bountyy.fi
12. गोपनीयता नीति में परिवर्तन
हम इस गोपनीयता नीति को अपडेट करने का अधिकार सुरक्षित रखते हैं। महत्वपूर्ण परिवर्तनों की सूचना दी जाएगी:
- पंजीकृत लाइसेंस धारकों को ईमेल द्वारा
- सॉफ़्टवेयर अपडेट सूचनाओं में
- हमारी वेबसाइट पर
13. पर्यवेक्षी प्राधिकरण
यदि आप मानते हैं कि आपके व्यक्तिगत डेटा को डेटा सुरक्षा कानून के उल्लंघन में संसाधित किया गया है, तो आप पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज कर सकते हैं:
Office of the Data Protection Ombudsman
मुलाक़ात पता: Lintulahdenkuja 4, 00530 Helsinki
डाक पता: P.O. Box 800, 00531 Helsinki
फ़ोन: +358 29 566 6700
ईमेल: tietosuoja@om.fi
वेबसाइट: https://tietosuoja.fi
14. संपर्क जानकारी
डेटा सुरक्षा से संबंधित प्रश्नों के लिए, आप संपर्क कर सकते हैं:
यह गोपनीयता नीति 17 दिसंबर, 2025 को अपडेट की गई थी