गोपनीयता नीति
प्रभावी तारीख: 1 अप्रैल 2026 · अंतिम अपडेट: 29 मार्च 2026 · संस्करण 1.0
1. हम कौन-सी व्यक्तिगत जानकारी collect करते हैं
ज़रूरी account information
| आइटम | कब collect होता है | उद्देश्य |
|---|---|---|
| Email address | Sign-up | Account creation, authentication, password reset, service notices |
| Nickname या display name | Sign-up या profile setup के समय | सेवा के अंदर user identification |
| Password | Sign-up | Encrypted authentication credential |
Service use के दौरान generated information
| आइटम | कब collect होता है | उद्देश्य |
|---|---|---|
| Workout records | जब workout log किया जाता है | Workout history, analytics और progress comparison |
| Running GPS route data | Running specialized mode इस्तेमाल करते समय | Map और running analysis दिखाने के लिए यह device पर encrypted रूप में store होता है (AES-256-GCM). Default रूप से raw GPS coordinates upload नहीं होते; server केवल जरूरी summaries जैसे distance, time, pace, elevation और splits store करता है। |
| Device information | जब app चलता है | Compatibility checks और bug fixes |
| Crash और error logs | जब error होता है | Service stability सुधार |
| Usage events | App use के दौरान | Product improvement और UX optimization |
| Purchase और subscription records | Payment के समय | Subscription और payment management |
Optional जानकारी
| आइटम | कब collect होता है | उद्देश्य |
|---|---|---|
| Apple ID email | जब Sign in with Apple चुना जाता है | Social login authentication |
| Google email | जब Google sign-in चुना जाता है | Social login authentication |
Unnecessary profiling के लिए हम जो information collect नहीं करते
- Contacts
- सरकारी IDs, जैसे resident registration या passport numbers
- External marketing के लिए sensitive profiling data
2. संग्रह और उपयोग के उद्देश्य
| उद्देश्य | विवरण |
|---|---|
| खाता प्रबंधन | Sign-up, identity confirmation, authentication, password reset |
| सेवा प्रदान करना | Workout storage, progress analytics, weekly/monthly comparisons, 1RM estimates और data sync |
| Product improvement | Usage patterns के आधार पर UX improvement और feature planning |
| Reliability | Crash/error tracking और incident response |
| ग्राहक सहायता | Inquiries handle करना और complaints resolve करना |
| Payment management | Paid subscription processing, subscription state management और refund handling |
| Notices | सेवा बदलाव, maintenance और महत्वपूर्ण security notices |
OnRep collected personal information को third-party marketing, external targeting या unnecessary profiling के लिए use नहीं करता।
3. रखे जाने की अवधि
Collection और use का उद्देश्य पूरा होने पर personal information बिना देरी delete कर दी जाती है, जब तक law retention require न करे।
| आइटम | रखे जाने की अवधि | Basis |
|---|---|---|
| Account information | खाता हटाने तक | Service use |
| Workout records | खाता हटाने तक | Service use |
| Crash और error logs | Collection से 90 दिन | Service stability |
| Payment और subscription records | Transaction से 5 साल | E-commerce records retention |
| Service usage logs | Collection से 3 महीने | Communications records retention |
| Deleted account information | Deletion के 30 दिन बाद | Abuse prevention और dispute handling |
4. तीसरे पक्ष के साथ sharing और processors
OnRep personal information को बेचता नहीं है और third parties के साथ share नहीं करता, सिवाय user consent, legal disclosure requirement, या service operation के लिए processors की जरूरत होने पर।
| Processor | भूमिका | Data processed | Server location |
|---|---|---|---|
| Supabase Inc. | Authentication, database hosting, data sync | Email, nickname, workout records | संयुक्त राज्य अमेरिका |
| Sentry | Crash/error tracking और performance monitoring | Device information और error data | संयुक्त राज्य अमेरिका |
| RevenueCat, Inc. | Subscription management और receipt validation | Purchase records, subscription status, anonymous user ID | संयुक्त राज्य अमेरिका |
| Apple Inc. | Apple sign-in और App Store payments | Apple ID email और payment data | संयुक्त राज्य अमेरिका |
| Google LLC | Google sign-in और Play Store payments | Google email और payment data | संयुक्त राज्य अमेरिका |
5. अंतरराष्ट्रीय transfer
Service operations के लिए जरूरी cloud, authentication, monitoring और payment providers को कुछ information internationally transfer हो सकती है।
| Recipient | Country | आइटम | उद्देश्य | Retention |
|---|---|---|---|---|
| Supabase Inc. | संयुक्त राज्य अमेरिका | Email, nickname, workout records | Database hosting और authentication | खाता हटाने तक |
| Sentry | संयुक्त राज्य अमेरिका | Device information, crash logs | Error tracking | 90 दिन |
| RevenueCat, Inc. | संयुक्त राज्य अमेरिका | Purchase records, subscription status | Subscription management | Subscription समाप्त होने के 1 साल बाद |
6. व्यक्तिगत जानकारी का deletion
Retention period खत्म होने या processing purpose पूरा होने पर personal information बिना देरी delete की जाती है। कानूनन रखे गए data को अलग रखा जाता है और required period के बाद delete किया जाता है।
| प्रकार | तरीका |
|---|---|
| Electronic files | Recovery रोकने वाली technical measures से delete |
| Paper documents | Shred या incinerate |
| Backups | Backup cycle के अनुसार overwrite या delete |
7. उपयोगकर्ता अधिकार और requests
| अधिकार | विवरण | कैसे इस्तेमाल करें |
|---|---|---|
| Access | आपके बारे में collected personal information देखने का request | In-app settings या email |
| Correction | गलत information correct करने का request | Profile edit या email |
| Deletion | Personal information delete करने का request | खाता हटाना या email |
| Restriction | Processing रोकने का request | |
| Consent withdrawal | Collection और use के consent को withdraw करना | खाता हटाना |
| Portability | अपनी information export या transfer करने का request | Available होने पर email या CSV export |
- Profile edit और account deletion app settings में उपलब्ध हैं।
- Email requests wonwookimnida@gmail.com पर भेजे जा सकते हैं।
- Authorized representative proof के साथ request submit कर सकता है।
- जहां कानूनन संभव हो, access, correction, deletion और restriction requests receipt के 10 दिन के अंदर handle की जाती हैं।
8. सुरक्षा उपाय
| उपाय | विवरण |
|---|---|
| Encryption | Password hashing और data in transit के लिए TLS |
| Access control | Database Row Level Security policies |
| Authentication security | JWT-based authentication और session expiry management |
| Offline data | Device पर app sandbox में stored |
| Running route files | Raw GPS coordinate files default रूप से upload नहीं होते. वे device के app sandbox में AES-256-GCM encryption के साथ store होते हैं, और session delete करने पर local route file भी delete हो जाती है। |
| Least privilege | Operational access और personal data access अलग |
| Regular review | Security reviews और patching |
9. स्वचालित collection tools
| Tool | उद्देश्य | Data |
|---|---|---|
| Sentry SDK | Crash और error tracking | Device information और stack traces |
| Firebase Analytics | उपयोग विश्लेषण | Screen visits और anonymized events |
- आप device settings में analytics sharing limit कर सकते हैं।
- iOS पर privacy settings में app analytics sharing disabled की जा सकती है।
- Android पर Google settings में personalization और analytics sharing limit की जा सकती है।
10. बच्चों की privacy
OnRep जानबूझकर 14 साल से कम उम्र के बच्चों की personal information collect नहीं करता। अगर हमें पता चलता है कि ऐसी information collect हुई है, तो हम उसे बिना देरी delete करेंगे।
11. Privacy संपर्क
| आइटम | विवरण |
|---|---|
| नाम | Wonwoo Kim |
| भूमिका | CEO / Privacy Officer |
| wonwookimnida@gmail.com | |
| General support | support@onrep.app |
Privacy infringement report या counseling के लिए users अपने jurisdiction की relevant privacy authority, dispute resolution body, prosecutor या police cybercrime agency से संपर्क कर सकते हैं।
12. नीति में बदलाव
Law या service operations में बदलाव के कारण यह Privacy Policy revise हो सकती है। Material changes effective date से कम से कम 7 दिन पहले app और email से announce किए जाएंगे।
| Version | Effective date | Changes |
|---|---|---|
| 1.0 | 2026-04-01 | प्रारंभिक प्रकाशन |
13. लागू privacy laws
यह policy applicable Korean privacy, information network और e-commerce consumer protection laws के अनुसार operate की जाती है.
OnRep
ईमेल: support@onrep.app
Privacy संपर्क: wonwookimnida@gmail.com
वेबसाइट: https://onrepbybty.vercel.app
प्रभावी तारीख: 1 अप्रैल 2026