अंतिम अद्यतन: 4 सितंबर 2026
यह नीति बताती है कि NativeTravel — वह प्लेटफ़ॉर्म जिसे ТОО «Turismo» (БИН 200140007319, कज़ाख़स्तान गणराज्य) (“हम”) उपलब्ध कराता है — कौन-सा व्यक्तिगत डेटा एकत्र करता है, क्यों करता है और उस पर आपके क्या अधिकार हैं। यह हमारी वेबसाइट, मोबाइल ऐप्स और API पर लागू होती है। नीचे वर्णित डेटा के लिए हम डेटा नियंत्रक के रूप में कार्य करते हैं।
यह साइट “Visit Almaty” ब्रांड के अंतर्गत चलती है, जिसके अधिकार हमारे साझेदार के पास हैं: ТОО «Бюро по туризму Алматы (Almaty Tourism Bureau)», БИН 120440000454. प्लेटफ़ॉर्म स्वयं ТОО «Turismo» (NativeTravel) द्वारा उपलब्ध कराया और संचालित किया जाता है, और आपके व्यक्तिगत डेटा का नियंत्रक वही है — ब्रांड का स्वामी नहीं। साझेदार को न खाते, न संदेश, न ही कोई अन्य व्यक्तिगत डेटा गैर-समेकित रूप में दिया जाता है: उसे केवल अनाम पर्यटक-प्रवाह आँकड़े मिलते हैं।
साइन-अप के समय आपके द्वारा प्रदान किया गया खाता डेटा (ईमेल, उपयोगकर्ता नाम, प्रदर्शित नाम, पासवर्ड — जो केवल एक bcrypt हैश के रूप में संग्रहीत किया जाता है)। आपके द्वारा बनाई गई सामग्री (लिस्टिंग, बुकिंग, ऑर्डर, समीक्षाएँ, संदेश)। जब आप मानचित्र और खोज सुविधाओं का उपयोग करते हैं तो अनुमानित स्थान। आपके द्वारा अपलोड की गई छवियाँ। AI सहायक को आपके द्वारा भेजे गए संदेश। सेवा को संचालित और सुरक्षित रखने के लिए आवश्यक बुनियादी तकनीकी और उपयोग संबंधी डेटा।
यदि आप वाहन किराए पर लेने के लिए पहचान जाँच से गुज़रते हैं, तो हम डेटा को न्यूनतम रखते हुए संसाधित करते हैं: दस्तावेज़ संख्या और ड्राइविंग लाइसेंस संख्या केवल अपरिवर्तनीय हैश के रूप में रखी जाती है, जन्मतिथि संग्रहीत ही नहीं होती — केवल “18 वर्ष पूर्ण” और “21 वर्ष पूर्ण” संकेत रहते हैं। अपलोड की गई दस्तावेज़ तस्वीर और सेल्फ़ी आवेदन पर निर्णय होते ही हटा दी जाती हैं। जाँच का परिणाम किराया संचालक को केवल आपकी अलग सहमति से, हस्ताक्षरित प्रमाणन के रूप में और दस्तावेज़ों की प्रतियों के बिना भेजा जाता है।
आपके द्वारा अनुरोधित सेवा, खाता और लेनदेन प्रदान करने के लिए (अनुबंध का निष्पादन, GDPR Art. 6(1)(b)); प्लेटफ़ॉर्म को सुरक्षित रखने और दुरुपयोग रोकने के लिए (वैध हित, Art. 6(1)(f)); और, जहाँ आवश्यक हो, आपकी सहमति के साथ (Art. 6(1)(a)), जिसे आप किसी भी समय वापस ले सकते हैं।
हम सेवा को चलाने के लिए सख्ती से केवल कुछ चुनिंदा और सत्यापित उप-प्रोसेसरों का उपयोग करते हैं: Cloudinary (छवि होस्टिंग), Mapbox (मानचित्र और जियोकोडिंग), और — केवल तभी जब AI सुविधाएँ सक्षम हों — Anthropic और OpenAI (सहायक और खोज)। प्रत्येक एक डेटा-प्रोसेसिंग समझौते के अंतर्गत हमारे निर्देशों पर डेटा संसाधित करता है। हम आपका व्यक्तिगत डेटा नहीं बेचते और तृतीय-पक्ष विज्ञापन ट्रैकर्स का उपयोग नहीं करते।
कुछ प्रोसेसर EEA के बाहर स्थित हैं। जहाँ ऐसा होता है, वहाँ स्थानांतरण उपयुक्त सुरक्षा उपायों पर निर्भर होते हैं, जैसे कि EU मानक संविदात्मक खंड (GDPR Art. 46)।
जब तक आपका खाता सक्रिय है, हम खाता और सामग्री डेटा को बनाए रखते हैं। जहाँ कानूनी या लेखांकन कारणों से रिकॉर्ड रखना आवश्यक हो (उदाहरण के लिए लेनदेन इतिहास), हम उन्हें केवल आवश्यक अवधि तक ही रखते हैं और उसके बाद उन्हें हटा देते हैं या गुमनाम बना देते हैं।
यदि आप EEA/UK में हैं तो आपके पास अपने व्यक्तिगत डेटा के प्रसंस्करण तक पहुँचने, उसे सुधारने, मिटाने, प्रतिबंधित करने, स्थानांतरित करने और उस पर आपत्ति करने का अधिकार है (GDPR Art. 15–21)। आप इनमें से अधिकांश अधिकारों का प्रयोग अपनी खाता सेटिंग्स से कर सकते हैं; मिटाने या निर्यात के ऐसे अनुरोधों के लिए जो स्वचालित रूप से पूरे नहीं किए जा सकते, हमसे संपर्क करें और हम एक महीने के भीतर उत्तर देंगे। आप अपने पर्यवेक्षी प्राधिकरण के पास शिकायत भी दर्ज कर सकते हैं।
हम केवल सख्ती से आवश्यक cookie का उपयोग करते हैं — मुख्य रूप से प्रमाणीकरण cookie जो आपको साइन इन रखता है। हम विज्ञापन या क्रॉस-साइट ट्रैकिंग cookie सेट नहीं करते।
डेटा को स्थानांतरण के दौरान एन्क्रिप्ट किया जाता है (HTTPS), पासवर्ड को bcrypt के साथ हैश किया जाता है, और पहुँच प्रत्येक टेनेंट और भूमिका के अनुसार सीमित होती है। संचरण या भंडारण की कोई भी विधि पूर्णतः सुरक्षित नहीं है, लेकिन हम जोखिम के अनुरूप उचित उपाय अपनाते हैं (GDPR Art. 32)।
ऊपर बताए गए के अलावा हम उपयोग करते हैं: Resend (सेवा ईमेल, US), Stripe और Kaspi (भुगतान; कार्ड नंबर सेव नहीं होते), Expo (push) और Vultr (होस्टिंग, फ्रैंकफ़र्ट, EU)।
खाता डेटा — खाता हटाने तक। पेज-व्यू आँकड़े — 400 दिन; सर्च इंप्रेशन — 180 दिन; स्पीड मेट्रिक्स — 90 दिन; AI चैट — अंतिम संदेश के 180 दिन बाद; अनुवाद कैश — 365 दिन; स्वामित्व दस्तावेज़ — निर्णय के 90 दिन बाद। समाप्त सेशन स्वतः हटते हैं।
व्यक्तिगत डेटा संचालक ТОО «Turismo» (БИН 200140007319), 050000, Республика Казахстан, г. Алматы, Ауэзовский район, мкр. Сайран, д. 10, кв. 17 है। सेवा के सर्वर यहाँ स्थित हैं: Алматы, Казахстан. खाता बनाकर आप व्यक्तिगत डेटा के संग्रह व प्रसंस्करण के लिए, और यदि सर्वर कज़ाख़स्तान गणराज्य के बाहर हैं तो उनके सीमा-पार स्थानांतरण के लिए, कज़ाख़स्तान गणराज्य के कानून सं. 94-V “व्यक्तिगत डेटा और उसके संरक्षण पर” के अनुच्छेद 16 के अनुसार सहमति देते हैं। सहमति आप सेटिंग्स में खाता हटाकर या हमें लिखकर वापस ले सकते हैं।
गोपनीयता संबंधी किसी भी प्रश्न के लिए roorsayan@gmail.com पर लिखें। हम उचित समय में उत्तर देते हैं।