OnRep
गोपनीयता नीति
OnRep की गोपनीयता नीति, जिसमें collected data, use purposes, retention, processors, international transfer और user rights शामिल हैं।
प्रभावी तारीख: 1 अप्रैल 2026 · अंतिम अपडेट: 29 मार्च 2026 · संस्करण 1.0
गोपनीयता नीति
- 1. हम कौन-सी व्यक्तिगत जानकारी collect करते हैं
- 2. संग्रह और उपयोग के उद्देश्य
- 3. रखे जाने की अवधि
- 4. तीसरे पक्ष के साथ sharing और processors
- 5. अंतरराष्ट्रीय transfer
- 6. व्यक्तिगत जानकारी का deletion
- 7. उपयोगकर्ता अधिकार और requests
- 8. सुरक्षा उपाय
- 9. स्वचालित collection tools
- 10. बच्चों की privacy
- 11. Privacy संपर्क
- 12. नीति में बदलाव
- 13. लागू privacy laws
1. हम कौन-सी व्यक्तिगत जानकारी collect करते हैं
ज़रूरी account information
| आइटम | कब collect होता है | उद्देश्य |
|---|---|---|
| आइटमEmail address | कब collect होता हैSign-up | उद्देश्यAccount creation, authentication, password reset, service notices |
| आइटमNickname या display name | कब collect होता हैSign-up या profile setup के समय | उद्देश्यसेवा के अंदर user identification |
| आइटमPassword | कब collect होता हैSign-up | उद्देश्यEncrypted authentication credential |
Service use के दौरान generated information
| आइटम | कब collect होता है | उद्देश्य |
|---|---|---|
| आइटमWorkout records | कब collect होता हैजब workout log किया जाता है | उद्देश्यWorkout history, analytics और progress comparison |
| आइटमRunning GPS route data | कब collect होता हैRunning का इस्तेमाल करते समय | उद्देश्यMap और running analysis दिखाने के लिए route coordinates encrypt होकर server पर save होते हैं. Device AES-256-GCM encrypted fallback सिर्फ upload success तक रखता है, और raw GPS/HR/cadence samples analytics में कभी नहीं जाते। |
| आइटमDevice information | कब collect होता हैजब app चलता है | उद्देश्यCompatibility checks और bug fixes |
| आइटमCrash और error logs | कब collect होता हैजब error होता है | उद्देश्यService stability सुधार |
| आइटमUsage events | कब collect होता हैApp use के दौरान | उद्देश्यProduct improvement और UX optimization |
| आइटमPurchase और subscription records | कब collect होता हैPayment के समय | उद्देश्यSubscription और payment management |
Optional जानकारी
| आइटम | कब collect होता है | उद्देश्य |
|---|---|---|
| आइटमApple ID email | कब collect होता हैजब Sign in with Apple चुना जाता है | उद्देश्यSocial login authentication |
| आइटमGoogle email | कब collect होता हैजब Google sign-in चुना जाता है | उद्देश्यSocial login authentication |
Unnecessary profiling के लिए हम जो information collect नहीं करते
- Contacts
- सरकारी IDs, जैसे resident registration या passport numbers
- External marketing के लिए sensitive profiling data
2. संग्रह और उपयोग के उद्देश्य
| उद्देश्य | विवरण |
|---|---|
| उद्देश्यखाता प्रबंधन | विवरणSign-up, identity confirmation, authentication, password reset |
| उद्देश्यसेवा प्रदान करना | विवरणWorkout storage, progress analytics, weekly/monthly comparisons, 1RM estimates और data sync |
| उद्देश्यProduct improvement | विवरणUsage patterns के आधार पर UX improvement और feature planning |
| उद्देश्यReliability | विवरणCrash/error tracking और incident response |
| उद्देश्यग्राहक सहायता | विवरणInquiries handle करना और complaints resolve करना |
| उद्देश्यPayment management | विवरणPaid subscription processing, subscription state management और refund handling |
| उद्देश्यNotices | विवरणसेवा बदलाव, maintenance और महत्वपूर्ण security notices |
OnRep collected personal information को third-party marketing, external targeting या unnecessary profiling के लिए use नहीं करता।
3. रखे जाने की अवधि
Collection और use का उद्देश्य पूरा होने पर personal information बिना देरी delete कर दी जाती है, जब तक law retention require न करे।
| आइटम | रखे जाने की अवधि | Basis |
|---|---|---|
| आइटमAccount information | रखे जाने की अवधिखाता हटाने तक | BasisService use |
| आइटमWorkout records | रखे जाने की अवधिखाता हटाने तक | BasisService use |
| आइटमCrash और error logs | रखे जाने की अवधिCollection से 90 दिन | BasisService stability |
| आइटमPayment और subscription records | रखे जाने की अवधिTransaction से 5 साल | BasisE-commerce records retention |
| आइटमService usage logs | रखे जाने की अवधिCollection से 3 महीने | BasisCommunications records retention |
| आइटमDeleted account information | रखे जाने की अवधिDeletion के 30 दिन बाद | BasisAbuse prevention और dispute handling |
4. तीसरे पक्ष के साथ sharing और processors
OnRep personal information को बेचता नहीं है और third parties के साथ share नहीं करता, सिवाय user consent, legal disclosure requirement, या service operation के लिए processors की जरूरत होने पर।
| Processor | भूमिका | Data processed | Server location |
|---|---|---|---|
| ProcessorSupabase Inc. | भूमिकाAuthentication, database hosting, data sync | Data processedEmail, nickname, workout records | Server locationसंयुक्त राज्य अमेरिका |
| ProcessorSentry | भूमिकाCrash/error tracking और performance monitoring | Data processedDevice information और error data | Server locationसंयुक्त राज्य अमेरिका |
| ProcessorRevenueCat, Inc. | भूमिकाSubscription management और receipt validation | Data processedPurchase records, subscription status, anonymous user ID | Server locationसंयुक्त राज्य अमेरिका |
| ProcessorApple Inc. | भूमिकाApple sign-in और App Store payments | Data processedApple ID email और payment data | Server locationसंयुक्त राज्य अमेरिका |
| ProcessorGoogle LLC | भूमिकाGoogle sign-in और Play Store payments | Data processedGoogle email और payment data | Server locationसंयुक्त राज्य अमेरिका |
5. अंतरराष्ट्रीय transfer
Service operations के लिए जरूरी cloud, authentication, monitoring और payment providers को कुछ information internationally transfer हो सकती है।
| Recipient | Country | आइटम | उद्देश्य | Retention |
|---|---|---|---|---|
| RecipientSupabase Inc. | Countryसंयुक्त राज्य अमेरिका | आइटमEmail, nickname, workout records | उद्देश्यDatabase hosting और authentication | Retentionखाता हटाने तक |
| RecipientSentry | Countryसंयुक्त राज्य अमेरिका | आइटमDevice information, crash logs | उद्देश्यError tracking | Retention90 दिन |
| RecipientRevenueCat, Inc. | Countryसंयुक्त राज्य अमेरिका | आइटमPurchase records, subscription status | उद्देश्यSubscription management | RetentionSubscription समाप्त होने के 1 साल बाद |
6. व्यक्तिगत जानकारी का deletion
Retention period खत्म होने या processing purpose पूरा होने पर personal information बिना देरी delete की जाती है। कानूनन रखे गए data को अलग रखा जाता है और required period के बाद delete किया जाता है।
| प्रकार | तरीका |
|---|---|
| प्रकारElectronic files | तरीकाRecovery रोकने वाली technical measures से delete |
| प्रकारPaper documents | तरीकाShred या incinerate |
| प्रकारBackups | तरीकाBackup cycle के अनुसार overwrite या delete |
7. उपयोगकर्ता अधिकार और requests
| अधिकार | विवरण | कैसे इस्तेमाल करें |
|---|---|---|
| अधिकारAccess | विवरणआपके बारे में collected personal information देखने का request | कैसे इस्तेमाल करेंIn-app settings या email |
| अधिकारCorrection | विवरणगलत information correct करने का request | कैसे इस्तेमाल करेंProfile edit या email |
| अधिकारDeletion | विवरणPersonal information delete करने का request | कैसे इस्तेमाल करेंखाता हटाना या email |
| अधिकारRestriction | विवरणProcessing रोकने का request | कैसे इस्तेमाल करेंEmail |
| अधिकारConsent withdrawal | विवरणCollection और use के consent को withdraw करना | कैसे इस्तेमाल करेंखाता हटाना |
| अधिकारPortability | विवरणअपनी information export या transfer करने का request | कैसे इस्तेमाल करेंAvailable होने पर email या CSV export |
- Profile edit और account deletion app settings में उपलब्ध हैं।
- Email requests onrepforbty@gmail.com पर भेजे जा सकते हैं।
- Authorized representative proof के साथ request submit कर सकता है।
- जहां कानूनन संभव हो, access, correction, deletion और restriction requests receipt के 10 दिन के अंदर handle की जाती हैं।
8. सुरक्षा उपाय
| उपाय | विवरण |
|---|---|
| उपायEncryption | विवरणPassword hashing और data in transit के लिए TLS |
| उपायAccess control | विवरणDatabase Row Level Security policies |
| उपायAuthentication security | विवरणJWT-based authentication और session expiry management |
| उपायOffline data | विवरणServer save success तक device app sandbox में temporary stored |
| उपायRunning route files | विवरणEncrypted server route canonical है. Server save success से पहले retry insurance के लिए local route file AES-256-GCM encryption के साथ रखी जाती है, फिर successful upload या session deletion पर delete हो जाती है। |
| उपायLeast privilege | विवरणOperational access और personal data access अलग |
| उपायRegular review | विवरणSecurity reviews और patching |
9. स्वचालित collection tools
| Tool | उद्देश्य | Data |
|---|---|---|
| ToolSentry SDK | उद्देश्यCrash और error tracking | DataDevice information और stack traces |
| ToolFirebase Analytics | उद्देश्यउपयोग विश्लेषण | DataScreen visits और anonymized events |
- आप device settings में analytics sharing limit कर सकते हैं।
- iOS पर privacy settings में app analytics sharing disabled की जा सकती है।
- Android पर Google settings में personalization और analytics sharing limit की जा सकती है।
10. बच्चों की privacy
OnRep जानबूझकर 14 साल से कम उम्र के बच्चों की personal information collect नहीं करता। अगर हमें पता चलता है कि ऐसी information collect हुई है, तो हम उसे बिना देरी delete करेंगे।
11. Privacy संपर्क
| आइटम | विवरण |
|---|---|
| आइटमनाम | विवरणWonwoo Kim |
| आइटमभूमिका | विवरणCEO / Privacy Officer |
| आइटमEmail | विवरणonrepforbty@gmail.com |
| आइटमGeneral support | विवरणonrepforbty@gmail.com |
Privacy infringement report या counseling के लिए users अपने jurisdiction की relevant privacy authority, dispute resolution body, prosecutor या police cybercrime agency से संपर्क कर सकते हैं।
12. नीति में बदलाव
Law या service operations में बदलाव के कारण यह Privacy Policy revise हो सकती है। Material changes effective date से कम से कम 7 दिन पहले app और email से announce किए जाएंगे।
| Version | Effective date | Changes |
|---|---|---|
| Version1.0 | Effective date2026-04-01 | Changesप्रारंभिक प्रकाशन |
13. लागू privacy laws
यह policy applicable Korean privacy, information network और e-commerce consumer protection laws के अनुसार operate की जाती है.
Privacy requests
Data access, correction, deletion या processing रोकने के लिए नीचे दिए email पर संपर्क करें.
संपर्क: onrepforbty@gmail.com