यह पेज बताता है कि जब आप awesome-repositories.com पर आते हैं या कोई रिपॉजिटरी सबमिट करते हैं, तो हम कौन सा व्यक्तिगत डेटा एकत्र करते हैं, हम इसे क्यों एकत्र करते हैं, और हम इसके साथ क्या करते हैं। यह Regulation (EU) 2016/679 (General Data Protection Regulation, "GDPR") और रोमानियाई कानून 190/2018 के अनुसार प्रदान किया गया है। यह हमारे द्वारा चलाए जाने वाले हर एंडपॉइंट को कवर करता है — पब्लिक डायरेक्टरी, सर्च, सबमिशन फ़ॉर्म, और एडमिन पेज।
डेटा कंट्रोलर
आपके व्यक्तिगत डेटा का कंट्रोलर है:
- Bringes Technology SRL
- Str. Crișului nr. 14 Bis, Oraș Băicoi, Jud. Prahova, Romania
- VAT: RO45896025
- संपर्क: hello@awesome-repositories.com
हमने डेटा प्रोटेक्शन ऑफिसर नियुक्त नहीं किया है क्योंकि हमारी प्रोसेसिंग GDPR के अनुच्छेद 37 की सीमाओं को पूरा नहीं करती है। गोपनीयता संबंधी किसी भी मामले के लिए ऊपर दिए गए पते पर लिखें।
डेटा जो हम एकत्र करते हैं
- सबमिट की गई रिपॉजिटरी मेटाडेटा। जब आप 'Submit a repository' में GitHub URL पेस्ट करते हैं, तो हम GitHub API से रिपॉजिटरी का पब्लिक मेटाडेटा और README फ़ेच करते हैं और उसकी एक कॉपी अपने Turso (SQLite) डेटाबेस में स्टोर करते हैं। GitHub द्वारा सार्वजनिक रूप से उजागर की गई जानकारी के अलावा कोई अन्य सामग्री एकत्र नहीं की जाती है।
- डायरेक्टरी लिस्टिंग। डिस्प्ले नाम (owner/repo), विवरण, स्टार्स, भाषा, टॉपिक्स, मॉडरेशन स्टेटस, व्यूज, अपवोट्स और डाउनवोट्स हमारे Turso (SQLite) डेटाबेस में स्टोर किए जाते हैं।
- वोट्स। प्रति विज़िटर एक वोट लागू करने के लिए, हम वोट के साथ आपके IP पते का SHA-256 हैश (साल्टेड) स्टोर करते हैं। हम रॉ IP स्टोर नहीं करते हैं। हैश एक वन-वे फ़िंगरप्रिंट है जिसका उपयोग केवल डुप्लीकेशन हटाने के लिए किया जाता है।
- व्यूज। रिपॉजिटरी पेज पर हर विज़िट उस रिपॉजिटरी पर एक काउंटर बढ़ाती है। हम काउंटर स्टोर करते हैं, विज़िटर की पहचान नहीं।
- सर्च क्वेरी। सर्च बॉक्स में आपके द्वारा टाइप किया गया टेक्स्ट इस जानकारी के साथ सेव किया जाता है कि इसने कितने परिणाम दिए। एडमिन इसका उपयोग यह समझने के लिए करते हैं कि लोग क्या खोज रहे हैं। सर्च लॉग आपकी पहचान से नहीं जुड़े होते हैं।
- फीडबैक। यदि आप फीडबैक सबमिट करते हैं, तो हम संदेश, आपके द्वारा प्रदान किया गया वैकल्पिक ईमेल, वह पेज जहाँ से आपने इसे भेजा है, और आपका यूजर-एजेंट स्ट्रिंग स्टोर करते हैं।
- एडमिन अकाउंट्स। एडमिन Google OAuth के साथ साइन इन करते हैं। हम Google द्वारा प्रदान किया गया नाम, ईमेल, प्रोफ़ाइल इमेज और Google अकाउंट आईडी स्टोर करते हैं, साथ ही उन्हें लॉग इन रखने के लिए आवश्यक सेशन रिकॉर्ड भी। पब्लिक-फेसिंग साइट यूजर अकाउंट की सुविधा नहीं देती है।
- एनालिटिक्स (PostHog)। हम पेज विज़िट, इंटरैक्टिव तत्वों पर क्लिक, और — सक्षम होने पर — फ़ॉर्म इनपुट मास्क के साथ सेशन रिकॉर्डिंग को ट्रैक करने के लिए PostHog (EU क्षेत्र) का उपयोग करते हैं। PostHog एक अनाम विज़िटर आईडी बनाए रखने के लिए फर्स्ट-पार्टी कुकी / लोकल-स्टोरेज एंट्री डालता है। एनालिटिक्स केवल आपके द्वारा कुकीज़ स्वीकार करने के बाद ही चलते हैं।
- एनालिटिक्स (Google Analytics 4)। हम Google Analytics 4 को gtag.js टैग के माध्यम से भी लोड करते हैं। Google आपका IP पता (ट्रंकेटेड), यूजर-एजेंट और आपके द्वारा देखे गए पेज प्राप्त करता है। GA अद्वितीय विज़िटर की पहचान करने के लिए फर्स्ट-पार्टी कुकीज़ (_ga परिवार) का उपयोग करता है। GA केवल आपके द्वारा कुकीज़ स्वीकार करने के बाद ही चलता है।
- प्रोडक्ट एनालिटिक्स (Microsoft Clarity)। हम हीटमैप बनाने और अनाम सेशन रिप्ले (माउस मूवमेंट, क्लिक और स्क्रॉलिंग का प्लेबैक) देखने के लिए Microsoft Clarity का उपयोग करते हैं ताकि हम देख सकें कि लेआउट कहाँ लोगों को भ्रमित करता है और उसे ठीक कर सकें। Clarity डिफ़ॉल्ट रूप से टेक्स्ट और फ़ॉर्म इनपुट को मास्क करता है, इसलिए हम यह नहीं देख पाते कि आप क्या टाइप करते हैं। Microsoft आपका IP पता, यूजर-एजेंट, आपके द्वारा देखे गए पेज और ये इंटरैक्शन इवेंट प्राप्त करता है, और एक अनाम विज़िटर आईडी बनाए रखने के लिए फर्स्ट-पार्टी कुकीज़ (_clck / _clsk) डालता है। Clarity केवल आपके द्वारा कुकीज़ स्वीकार करने के बाद ही चलता है।
हम इसे क्यों एकत्र करते हैं और किस कानूनी आधार पर
हम निम्नलिखित अनुच्छेद 6 GDPR आधारों के तहत व्यक्तिगत डेटा प्रोसेस करते हैं:
- सेवा का प्रदर्शन (Art. 6(1)(b)): सबमिट की गई रिपॉजिटरी मेटाडेटा को होस्ट और सर्व करना, मॉडरेशन चलाना, और टेक-डाउन अनुरोधों को प्रोसेस करना।
- वैध हित (Art. 6(1)(f)): सॉल्टेड IP हैश के माध्यम से वोट में हेरफेर को रोकना, पेज व्यू की गिनती करना, प्रोडक्ट को बेहतर बनाने के लिए सर्च क्वेरी को लॉग करना, एडमिन सेशन रिकॉर्ड रखना, और सर्विस को दुरुपयोग से बचाना। आप वैध हितों पर आधारित प्रोसेसिंग पर आपत्ति जता सकते हैं (नीचे "आपके अधिकार" देखें)।
- सहमति (Art. 6(1)(a)): PostHog, Google Analytics, और Microsoft Clarity कुकीज़ और संबंधित प्रोसेसिंग। सहमति कुकी बैनर के माध्यम से ली जाती है और इसे किसी भी समय अपने ब्राउज़र में cc कुकी को क्लियर करके वापस लिया जा सकता है, जिसके बाद एनालिटिक्स लोड होना बंद हो जाएंगे।
- कानूनी दायित्व (Art. 6(1)(c)): रोमानियाई टैक्स, अकाउंटिंग, या प्लेटफॉर्म-रेगुलेशन कानूनों के तहत आवश्यक रिकॉर्ड रखना, और सक्षम अधिकारियों के वैध अनुरोधों का जवाब देना।
कौन क्या देख सकता है
- सार्वजनिक: अनुमोदित रिपॉजिटरी लिस्टिंग में मौजूद कोई भी जानकारी (owner/repo, विवरण, कैश किया गया README, टॉपिक्स, व्यू और वोट काउंट)।
- केवल एडमिन: लंबित / अस्वीकृत सबमिशन, फीडबैक संदेश, सर्च लॉग, एडमिन-सेशन मेटाडेटा।
- प्रोसेसर और सब-प्रोसेसर: Turso / ChiselStrike (EU क्षेत्र — डेटाबेस), Cloudflare (वर्कर + एज डिलीवरी), GitHub, Inc. (सार्वजनिक रिपो मेटाडेटा स्रोत), Google Ireland Limited (साइन-इन + एनालिटिक्स), PostHog (EU क्षेत्र — एनालिटिक्स), और Microsoft Corporation (Microsoft Clarity — हीटमैप्स + सेशन रिप्ले)। इनमें से प्रत्येक को केवल वही डेटा प्राप्त होता है जो उस सर्विस को प्रदान करने के लिए आवश्यक है।
अंतर्राष्ट्रीय ट्रांसफर
हम व्यक्तिगत डेटा को यूरोपीय आर्थिक क्षेत्र (EEA) के भीतर रखने का प्रयास करते हैं। Cloudflare, Google, और Microsoft (Clarity) सीमित डेटा (आपका IP पता, अनुरोध मेटाडेटा) को EEA के बाहर प्रोसेस कर सकते हैं। जब ऐसा होता है, तो ट्रांसफर यूरोपीय आयोग के मानक संविदात्मक खंडों (आयोग कार्यान्वयन निर्णय (EU) 2021/914) और, Google और Microsoft के लिए, 10 जुलाई 2023 के EU-US डेटा गोपनीयता फ्रेमवर्क पर्याप्तता निर्णय द्वारा कवर किए जाते हैं। आप हमसे लागू सुरक्षा उपायों की एक प्रति मांग सकते हैं।
डेटा रिटेंशन
- अनुमोदित रिपॉजिटरी लिस्टिंग: सबमिट करने वाले या एडमिन द्वारा हटाए जाने तक संग्रहीत।
- लंबित या अस्वीकृत सबमिशन: 90 दिनों तक, उसके बाद हटा दिया जाता है जब तक कि किसी विशिष्ट मॉडरेशन कारण से इसे अधिक समय तक न रखा जाए।
- सॉल्टेड IP-हैश वोट रिकॉर्ड: उस रिपॉजिटरी के जीवनकाल तक रखा जाता है जिससे वे संबंधित हैं।
- फीडबैक संदेश: प्राप्ति से 24 महीने तक।
- सर्च लॉग: 12 महीने तक, उसके बाद एग्रीगेट या डिलीट कर दिया जाता है।
- एडमिन साइन-इन रिकॉर्ड: एडमिन के सक्रिय रहने तक और डीएक्टिवेशन के बाद 12 महीने तक रखा जाता है।
- PostHog, Google Analytics, और Microsoft Clarity इवेंट्स: प्रत्येक प्रदाता के डिफ़ॉल्ट रिटेंशन के अनुसार (आमतौर पर 12-14 महीने; Clarity डेटा को 13 महीने तक रखता है)।
GDPR के तहत आपके अधिकार
यदि हम आपके बारे में व्यक्तिगत डेटा रखते हैं, तो आपको निम्नलिखित अधिकार हैं:
- एक्सेस वह डेटा जो हम रखते हैं (Art. 15)।
- सुधार (Rectify) डेटा जो गलत या अधूरा है (Art. 16)।
- मिटाना (Erase) डेटा ("भूल जाने का अधिकार", Art. 17)।
- प्रतिबंधित करना (Restrict) कुछ परिस्थितियों में प्रोसेसिंग को सीमित करना (Art. 18)।
- डेटा पोर्टेबिलिटी — जो डेटा आपने हमें दिया है उसे मशीन-पठनीय प्रारूप में प्राप्त करना (Art. 20)।
- आपत्ति (Object) वैध हितों पर आधारित प्रोसेसिंग पर (Art. 21)।
- सहमति वापस लेना जो आपने एनालिटिक्स के लिए दी है, उसे किसी भी समय वापस लेना, बिना वापस लेने से पहले की गई प्रोसेसिंग की वैधता को प्रभावित किए (Art. 7(3))।
- शिकायत दर्ज करें किसी पर्यवेक्षी प्राधिकरण के पास। रोमानिया में यह Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) है, B-dul G-ral Gheorghe Magheru 28-30, Sector 1, București, dataprotection.ro। आप अपने निवास वाले EU देश के प्राधिकरण के पास भी शिकायत कर सकते हैं।
इनमें से किसी भी अधिकार का उपयोग करने के लिए ईमेल करें hello@awesome-repositories.com। हम एक महीने के भीतर जवाब देते हैं (जटिल अनुरोधों के लिए दो महीने तक बढ़ाया जा सकता है, जैसा कि GDPR के अनुच्छेद 12(3) द्वारा अनुमत है)।
स्वचालित निर्णय और प्रोफाइलिंग
हम आपके व्यक्तिगत डेटा का उपयोग कानूनी या समान रूप से महत्वपूर्ण प्रभावों वाले स्वचालित निर्णय लेने के लिए नहीं करते हैं, और हम विज्ञापन के लिए व्यवहार संबंधी प्रोफाइल नहीं बनाते हैं।
सुरक्षा
डेटा HTTPS पर प्रसारित होता है, एडमिन एक्सेस Google OAuth द्वारा सुरक्षित है और सिंगल-साइन-ऑन सेशन कुकीज़ को HttpOnly और SameSite के रूप में चिह्नित किया गया है, और सीक्रेट्स को कोड के बजाय रनटाइम वातावरण में रखा जाता है। हम एडमिन एंडपॉइंट्स तक पहुंच की नियमित रूप से समीक्षा करते हैं। किसी भी सिस्टम को पूरी तरह सुरक्षित होने की गारंटी नहीं दी जा सकती है, लेकिन हम GDPR के अनुच्छेद 32 के अनुसार जोखिम के अनुपात में उचित तकनीकी और संगठनात्मक उपायों का उपयोग करते हैं।
कुकीज़ और लोकल स्टोरेज
हम कुकीज़ और स्टोरेज प्रविष्टियों की एक छोटी संख्या का उपयोग करते हैं, जिन्हें दो श्रेणियों में विभाजित किया गया है:
- सख्ती से आवश्यक (सहमति की आवश्यकता नहीं): एडमिन साइन-इन के लिए एक सेशन कुकी (फर्स्ट-पार्टी, HttpOnly), एक 'did' फर्स्ट-पार्टी कुकी जो खोजों और वोटों को लिंक करने के लिए एक अनाम विज़िटर आईडी संग्रहीत करती है, 'cc' कुकी जो आपकी कुकी-बैनर पसंद को याद रखती है, और सेशन-स्टोरेज प्रविष्टियां जिनका उपयोग एक ही टैब के भीतर पेज व्यू की दोहरी गिनती से बचने के लिए किया जाता है।
- एनालिटिक्स (आपकी सहमति की आवश्यकता है): अनाम विज़िटर आईडी के लिए PostHog की कुकी / लोकल-स्टोरेज प्रविष्टि, Google Analytics की _ga कुकीज़, और Microsoft Clarity की _clck / _clsk कुकीज़। ये केवल तभी लोड होती हैं जब आप कुकी बैनर में 'स्वीकार करें' पर क्लिक करते हैं।
हम क्रॉस-साइट विज्ञापन कुकीज़ का उपयोग नहीं करते हैं। आप 'cc' कुकी को क्लियर करके या अपने ब्राउज़र में एनालिटिक्स स्क्रिप्ट को ब्लॉक करके किसी भी समय एनालिटिक्स सहमति वापस ले सकते हैं।
परिवर्तन
हम इस नीति को अपडेट कर सकते हैं। महत्वपूर्ण परिवर्तनों को इस पृष्ठ के शीर्ष पर एक नई "अंतिम अपडेट" तिथि के साथ नोट किया जाएगा।
संपर्क
Bringes Technology SRL, Str. Crișului nr. 14 Bis, Oraș Băicoi, Jud. Prahova, Romania — VAT RO45896025. प्रश्न, टेकडाउन अनुरोध, या सुधार: hello@awesome-repositories.com.