गोपनीयता नीति
अंतिम अद्यतन: 21 सितंबर 2026 (संस्करण 2026-09-2)।
यह नीति बताती है कि Viridia कौन-सा व्यक्तिगत डेटा एकत्र करता है, क्यों, वह किसके साथ साझा किया जा सकता है, और आप किन अधिकारों का प्रयोग कर सकते हैं।
आपके डेटा के लिए कौन उत्तरदायी है?
डेटा नियंत्रक WS VENTURES है, जो SIREN 107 479 388 के अंतर्गत पंजीकृत एक SAS है, जिसका पंजीकृत कार्यालय 150 chemin de Figournas, 06480 La Colle-sur-Loup, France में स्थित है। आपके डेटा से संबंधित किसी भी प्रश्न के लिए, आप हमें contact@viridia.pro पर लिख सकते हैं (विषय: "व्यक्तिगत डेटा")।
हम कौन-सा डेटा एकत्र करते हैं?
खाता: ई-मेल, पासवर्ड (कभी भी स्पष्ट रूप में संग्रहीत नहीं — Argon2 से हैश किया गया), प्रदर्शित नाम। वैकल्पिक प्रोफ़ाइल: प्रथम नाम, उपनाम, टेलीफ़ोन, पता, सार्वजनिक शहर, प्रोफ़ाइल फ़ोटो, जीवनी। आपके द्वारा बनाई गई सामग्री: आपके पौधों और बगीचे की फ़ोटो, अवलोकन, सामुदायिक प्रकाशन। खाते की सुरक्षा: द्वि-कारक प्रमाणीकरण (2FA) कोड और पासकी की सार्वजनिक कुंजियाँ (कोई भी बायोमेट्रिक डेटा कभी भी हमारे सर्वरों पर नहीं भेजा जाता — बायोमेट्रिक्स आपके डिवाइस पर ही रहते हैं)। सेवा का उपयोग: आंतरिक ऑडियंस माप, छद्मनामित तथा बिना किसी विज्ञापन ट्रैकिंग कुकी के (नीचे "कुकीज़ और ट्रैकर" अनुभाग देखें)।
हम इस डेटा का उपयोग क्यों करते हैं?
आपके द्वारा अनुरोधित सेवा प्रदान करने के लिए (पौधों की पहचान, बगीचे की निगरानी, कोचिंग, पेशेवर मालियों से संपर्क, सामुदायिक सुविधाएँ); आपके खाते को सुरक्षित रखने के लिए (प्रमाणीकरण, दुरुपयोग का पता लगाना); आपको वे ई-मेल भेजने के लिए जिनका आपने स्पष्ट रूप से अनुरोध किया है या जिन्हें स्वीकार किया है (खाता पुष्टि, पासवर्ड रीसेट, साप्ताहिक सारांश — सेटिंग्स में किसी भी समय निष्क्रिय किया जा सकता है); और समेकित उपयोग आँकड़ों के आधार पर उत्पाद को बेहतर बनाने के लिए।
पौधों की पहचान को बेहतर बनाना। जब आप किसी पहचान की पुष्टि करते हैं — पौधे को अपने बगीचे में जोड़कर या सुझाव को सुधारकर —, तो फ़ोटो का वह हिस्सा जिसमें पौधा दिखता है और आपके द्वारा चुना गया नाम Viridia की दृश्य स्मृति बनाने के लिए रखे जा सकते हैं: अगली फ़ोटो में आपके अपने पौधों को पहचानना, और आगे चलकर, किसी बाहरी सेवा पर निर्भर हुए बिना प्रजातियों की पहचान करना। ऐसी कोई भी छवि नहीं रखी जाती जिसमें कोई व्यक्ति दिखाई दे। ये फ़ोटो न तो प्रकाशित की जाती हैं, न साझा की जाती हैं, न बेची जाती हैं, और किसी अन्य उद्देश्य के लिए उपयोग नहीं होतीं।
प्रसंस्करण का कानूनी आधार
सेवा का निष्पादन हमारे बीच के अनुबंध के निष्पादन पर आधारित है (GDPR का Art. 6.1.b)। खाते की सुरक्षा और उत्पाद का सुधार हमारे वैध हित पर आधारित हैं (Art. 6.1.f), जिसे आपके अधिकारों के साथ संतुलित किया जाता है। सार्वजनिक प्रोफ़ाइल (माली की प्रदर्शनी) का प्रकाशन, गैर-आवश्यक ई-मेल की प्राप्ति और सटीक स्थान का साझाकरण आपकी स्पष्ट सहमति पर आधारित हैं (Art. 6.1.a), जिसे आप किसी भी समय वापस ले सकते हैं।
आपकी पुष्टि की गई पहचानों से पौधों की पहचान को बेहतर बनाना, आपके द्वारा उपयोग की जाने वाली सेवा को आगे बढ़ाने के हमारे वैध हित (Art. 6.1.f) पर आधारित है। आप बिना कोई कारण बताए, सेटिंग्स → मेरा डेटा («मेरी फ़ोटो से पहचान बेहतर करें») से कभी भी इसका विरोध कर सकते हैं: पहले से रखी गई फ़ोटो 30 दिनों के भीतर दृश्य स्मृति से हटा दी जाती हैं, और कोई नई फ़ोटो नहीं जोड़ी जाती।
आपका डेटा किसके साथ साझा किया जाता है?
हम आपका डेटा कभी नहीं बेचते। कुछ प्रसंस्करण तकनीकी प्रदाताओं को उप-अनुबंधित किए जाते हैं, जिनमें से प्रत्येक आपके डेटा के उपयोग को नियंत्रित करने वाले अनुबंध से बंधा है: सर्वरों और फ़ाइलों (फ़ोटो, दस्तावेज़) की होस्टिंग, लेन-देन संबंधी ई-मेल भेजना, तथा स्वास्थ्य निदान, पहचान सत्यापन और बागवानी सहायक के लिए उपयोग की जाने वाली कृत्रिम बुद्धिमत्ता सेवाएँ। ये प्रदाता आपके डेटा का उपयोग केवल Viridia द्वारा अनुरोधित सेवा के निष्पादन के लिए कर सकते हैं।
पौधों की पहचान। पहचान के लिए आपके द्वारा प्रस्तुत फ़ोटो Pl@ntNet API को भेजी जाती हैं, जिसका प्रकाशन CIRAD, INRAE, INRIA और IRD द्वारा किया जाता है। हमारे अन्य प्रदाताओं के विपरीत, ये संस्थान स्वतंत्र डेटा नियंत्रकों के रूप में कार्य करते हैं: वे भेजी गई छवियों, आपके IP पते और तकनीकी पहचानकर्ताओं को अपने वैध हित के आधार पर संसाधित करते हैं, ताकि वे अपनी सेवा का संचालन और सुधार कर सकें, दुरुपयोग रोक सकें, आँकड़े तैयार कर सकें और जैव विविधता पर वैज्ञानिक अनुसंधान में योगदान दे सकें। आप अपने अधिकारों का प्रयोग सीधे उनके डेटा संरक्षण अधिकारी (dpo@cirad.fr) के समक्ष कर सकते हैं।
हम आपका डेटा कितने समय तक रखते हैं?
जब तक आपका खाता सक्रिय है। यदि आप अपना खाता हटाते हैं (नीचे देखें), तो आपका व्यक्तिगत डेटा तुरंत हटा दिया जाता है, सिवाय उस डेटा के जिसे कानून हमें अधिक समय तक रखने के लिए बाध्य करता है (उदा. लेखा दस्तावेज़)।
दृश्य स्मृति के लिए रखी गई फ़ोटो आपके खाते के साथ चलती हैं: वे खाते के साथ हटा दी जाती हैं, या यदि आप विरोध करते हैं तो उससे पहले।
आपके अधिकार
आपको अपने डेटा पर पहुँच, सुधार, विलोपन, पोर्टेबिलिटी और आपत्ति का अधिकार प्राप्त है (GDPR के Art. 15, 16, 17, 20, 21)। आप अपनी पहुँच और विलोपन के अधिकारों का प्रयोग स्वयं, किसी भी समय और हमसे संपर्क किए बिना, सेटिंग्स → मेरा डेटा पृष्ठ से कर सकते हैं: अपने डेटा की एक संरचित प्रति का तत्काल निर्यात (तकनीकी और सुरक्षा लॉग को छोड़कर, जो अलग से रखे जाते हैं — ऊपर देखें), या अपने खाते का स्थायी विलोपन। विस्तृत प्रक्रिया, क्या मिटाया जाता है और क्या रखा जाता है, मेरा खाता हटाएँ पृष्ठ पर बताया गया है। किसी भी अन्य अनुरोध के लिए, हमें contact@viridia.pro पर लिखें। यदि आपको लगता है कि आपके अधिकारों का सम्मान नहीं किया जा रहा है, तो आप CNIL (www.cnil.fr) के समक्ष शिकायत भी दर्ज कर सकते हैं।
कुकीज़ और ट्रैकर
Viridia आपकी पूर्व सहमति के बिना कोई भी विज्ञापन कुकी नहीं रखता — यदि आप अगले अनुभाग में बताए गए विज्ञापन मापन को स्वीकार करते हैं, तभी Meta और Google की कुकीज़ रखी जाती हैं; अन्यथा कोई नहीं। आपके खाते का कनेक्शन आपके ब्राउज़र में स्थानीय रूप से संग्रहीत एक टोकन के माध्यम से बनाए रखा जाता है, जो कभी भी तीसरे पक्षों को नहीं भेजा जाता। साइन-इन न किए हुए आगंतुकों के लिए, हमारे आंतरिक उपयोग आँकड़े बिना कुकी और बिना विज्ञापन पहचानकर्ता के एकत्र किए जाते हैं: वे एक छद्मनामित विज़िट पहचानकर्ता पर आधारित हैं, जिसकी गणना हैशिंग द्वारा की जाती है (प्रतिदिन नवीनीकृत एक गुप्त सॉल्ट के साथ) — आपका IP पता कभी संग्रहीत नहीं किया जाता, और यह पहचानकर्ता प्रतिदिन स्वतः बदल जाता है, जिससे किसी साइन-इन न किए हुए आगंतुक को एक दिन से दूसरे दिन तक ट्रैक करना असंभव हो जाता है। इसके विपरीत, जब आप अपने खाते में साइन-इन होते हैं, तो कुछ उपयोग घटनाएँ (देखे गए पृष्ठ, उपयोग की गई सुविधाएँ) हमारे वैध हित के आधार पर उस खाते से जोड़ी जाती हैं: सक्रियण, प्रतिधारण और सेवा की लागतों (उदाहरण के लिए AI सुविधाओं की खपत) को मापना। ये दर्शक-मापन आंतरिक ही रहते हैं: इन्हें न तो किसी तीसरे पक्ष को भेजा जाता है और न ही विज्ञापन के उद्देश्य से उपयोग किया जाता है, ये स्वतः मिटा दिए जाते हैं (घटनाओं के लिए 180 दिन), और खाता हटाने पर आपके खाते से इनका संबंध स्थायी रूप से समाप्त हो जाता है। दूसरी ओर, विज्ञापन मापन एक अलग प्रसंस्करण है — उसमें वास्तव में एक तीसरा पक्ष शामिल होता है, वह आपकी सहमति पर आधारित है, और अगला अनुभाग उसी को समर्पित है। यदि आपका ब्राउज़र ट्रैकिंग-अस्वीकृति का संकेत भेजता है (Do Not Track या Global Privacy Control), तो हम उसका सम्मान करते हैं: कोई माप एकत्र नहीं किया जाता, चाहे आप साइन-इन हों या नहीं। ये ऑडियंस माप केवल आंतरिक उद्देश्यों के लिए रखे जाते हैं और आपके डेटा निर्यात का हिस्सा नहीं हैं (तकनीकी और सुरक्षा लॉग की तरह, वे अलग से रखे जाते हैं)।
कनेक्शन का देश। इस साइट पर, आपका IP पता हमारे अपने सर्वरों पर, बिना संग्रहीत किए और बिना किसी को भेजे, एक भू-स्थान डेटाबेस से मिलाया जाता है जो केवल देश बताता है — कभी शहर नहीं। यह देश केवल आपको आपके देश में संचालित ब्रांड की साइट (इटली के लिए VERDEVA) की ओर भेजने के लिए उपयोग होता है, हमारे वैध हित के आधार पर। IP द्वारा भू-स्थान DB-IP से।
विज्ञापन मापन (Meta और Google)
हम कभी-कभी Facebook, Instagram और Google पर विज्ञापन के माध्यम से Viridia का प्रचार करते हैं। यह जानने के लिए कि ये विज्ञापन किसी काम के हैं या नहीं, हम मापते हैं कि इन्हें देखने वाले कितने लोग बाद में खाता बनाते हैं या सदस्यता लेते हैं। इस प्रसंस्करण का एक तृतीय-पक्ष प्राप्तकर्ता है: Meta Platforms Ireland Limited। यह केवल आपकी सहमति (GDPR का Art. 6.1.a) पर आधारित है, और Viridia इसे कभी भी डिफ़ॉल्ट रूप से नहीं करता।
क्या भेजा जाता है, और इसके अलावा कुछ नहीं। साइट पर, यदि आप स्वीकार करते हैं, तो आपके ब्राउज़र में Meta की एक स्क्रिप्ट और एक कुकी रखी जाती है; तब Meta को आपका IP पता और आपके द्वारा देखे गए Viridia पृष्ठ प्राप्त होते हैं। हमारे सर्वरों से हम स्वयं घटना (खाता निर्माण, सदस्यता, नवीनीकरण), उसकी राशि, और दो ऐसी जानकारियाँ भेजते हैं जिनसे Meta उसे किसी विज्ञापन खाते से जोड़ सके: अपरिवर्तनीय फ़िंगरप्रिंट में बदला गया आपका ई-मेल पता (SHA-256 — Meta को आपका ई-मेल कभी भी सादे रूप में नहीं मिलता) और आपका देश, वह भी फ़िंगरप्रिंट के रूप में। हम न आपका नाम भेजते हैं, न आपकी तस्वीरें, न आपके बगीचे की सामग्री, न उसका स्थान।
Google (Google Ads और Google Analytics)। Google टैग साइट पर Google के «सहमति मोड» में लोड होता है: जब तक आप स्वीकार नहीं करते, वह अस्वीकृत मोड में काम करता है — कोई कुकी नहीं रखी जाती, कोई पहचानकर्ता आपको नहीं सौंपा जाता, और Google तक केवल बिना कुकी वाले तकनीकी संकेत पहुँचते हैं, जिनसे विज्ञापन क्लिक पहचानकर्ता हटा दिए जाते हैं और जिनका उपयोग Google अपने विज्ञापनों की प्रभावशीलता के समेकित सांख्यिकीय अनुमान के लिए करता है। यदि आप स्वीकार करते हैं, तो Google Ads और Google Analytics की कुकीज़ रखी जाती हैं, और Meta की तरह ही Google को आपका IP पता और आपके द्वारा देखे गए Viridia पृष्ठ प्राप्त होते हैं। यदि आपका ब्राउज़र ट्रैकिंग-अस्वीकृति का संकेत भेजता है (Global Privacy Control या Do Not Track), तो जब तक आप स्पष्ट रूप से स्वीकार नहीं करते, टैग बिल्कुल लोड नहीं होता। प्राप्तकर्ता: Google Ireland Limited।
मोबाइल ऐप में। iOS पर, मापन Meta की डेवलपमेंट किट के माध्यम से होता है और आपके उपकरण के विज्ञापन पहचानकर्ता (IDFA) का उपयोग कर सकता है। Apple की अनिवार्यता है कि आपकी अनुमति एक अलग विंडो के माध्यम से माँगी जाए (App Tracking Transparency): यदि आप मना करते हैं, तो कोई विज्ञापन पहचानकर्ता उपयोग नहीं होता, और ऐप बिल्कुल उसी तरह काम करता है। आप यह चुनाव कभी भी iOS सेटिंग्स में, गोपनीयता और सुरक्षा › ट्रैकिंग के अंतर्गत बदल सकते हैं।
मना कैसे करें, या इरादा कैसे बदलें। साइट पर, किसी भी चीज़ के रखे जाने से पहले एक बैनर आपकी सहमति माँगता है; मना करने से कोई सुविधा कम नहीं होती। आपने स्वीकार किया हो या मना, आप यह चुनाव कभी भी अपने सुरक्षा और गोपनीयता क्षेत्र से बदल सकते हैं, जो ब्राउज़र की कुकी और हमारे सर्वरों से होने वाले प्रेषण, दोनों को एक साथ बंद कर देता है। वापसी भविष्य के लिए प्रभावी होती है: यह Meta को पहले ही भेजे जा चुके मापन को नहीं मिटाती, जिनके संबंध में आप सीधे Meta के समक्ष अपने अधिकारों का प्रयोग कर सकते हैं।
यदि आप कुछ नहीं कहते, तो कुछ नहीं होता। आपकी स्पष्ट पसंद के अभाव में, हमारे सर्वरों से Meta को कोई डेटा नहीं भेजा जाता। यूरोपीय आर्थिक क्षेत्र और यूनाइटेड किंगडम में, जब तक आप बैनर का उत्तर नहीं देते, तब तक कोई विज्ञापन कुकी भी नहीं रखी जाती: Meta की स्क्रिप्ट लोड नहीं होती, और Google टैग ऊपर बताए अनुसार अस्वीकृत मोड में बना रहता है।
सुरक्षा
पासवर्ड हैश किए जाते हैं (Argon2, कभी स्पष्ट रूप में संग्रहीत नहीं), सभी आदान-प्रदान एन्क्रिप्टेड हैं (HTTPS), द्वि-कारक प्रमाणीकरण और पासकी (बायोमेट्रिक एक्सेस कुंजियाँ) वैकल्पिक रूप से उपलब्ध हैं, और दुरुपयोगपूर्ण साइन-इन प्रयासों को स्वतः सीमित किया जाता है।
इस नीति में परिवर्तन
उत्पाद या नियमों के विकास को दर्शाने के लिए हम इस नीति को अद्यतन कर सकते हैं। किसी भी महत्वपूर्ण परिवर्तन की सूचना आपको दी जाएगी।