क़ानूनी

गोपनीयता नीति

3 अक्टूबर 2026 से प्रभावी। आपका कोड, बातचीत और क्रेडेंशियल आपके सर्वर और आपके फ़ोन पर ही रहते हैं; यह पेज उस थोड़े-से डेटा की सूची देता है जो वहाँ नहीं रहता।

यह पेज एक अनुवाद है। अगर यह अंग्रेज़ी संस्करण से अलग हो, तो अंग्रेज़ी संस्करण मान्य होगा। English

छोटा जवाब

Maude आपके कोडिंग एजेंट आपके अपने सर्वर पर चलाता है, इसलिए आपका कोड, बातचीत और एजेंट लॉगिन वहीं रहते हैं, और आपके SSH क्रेडेंशियल आपके फ़ोन पर रहते हैं। रिले आपके सेशन नहीं पढ़ सकता: वे एंड-टू-एंड एन्क्रिप्टेड हैं। हमें वैकल्पिक उपयोग एनालिटिक्स और क्रैश रिपोर्ट (सेटिंग → गोपनीयता), सब्सक्रिप्शन की स्थिति, पुश टोकन और नोटिफ़िकेशन के छोटे टेक्स्ट ज़रूर मिलते हैं।

यह नीति बताती है कि Maude कौन-सा व्यक्तिगत डेटा संभालता है, वह कहाँ जाता है, और आप इसके बारे में क्या कर सकते हैं। यह iPhone, iPad और Android के लिए Maude ऐप, maude.pilotdev.fr वेबसाइट, Maude रिले और उस अपडेट चैनल पर लागू होती है जिसे Maude daemon जाँचता है।

Maude को फ़्रांस में स्थित Pilot Dev (Lucas Bastien) प्रकाशित करता है। यहाँ बताई गई प्रोसेसिंग के लिए Pilot Dev डेटा नियंत्रक (data controller) है। आप हमसे pilotdevelopper@gmail.com पर संपर्क कर सकते हैं।

संक्षेप में

  • आपकी बातचीत, कोड, फ़ाइलें और एजेंट लॉगिन आपके अपने सर्वर पर रहते हैं। Maude वहाँ एक छोटा प्रोग्राम (daemon) इंस्टॉल करता है, और सेशन वहीं चलते और सहेजे जाते हैं। ये हमें नहीं मिलते।
  • आपके SSH पासवर्ड और कुंजियाँ आपके फ़ोन पर रहती हैं, सिस्टम keychain में। इन्हें कभी हमें नहीं भेजा जाता।
  • रिले आपके सेशन नहीं पढ़ सकता। जब आपका फ़ोन हमारे रिले के ज़रिए आपके सर्वर तक पहुँचता है, तो ट्रैफ़िक एक ऐसी कुंजी से एंड-टू-एंड एन्क्रिप्टेड होता है जो सिर्फ़ आपके डिवाइसों के पास है।
  • कुछ डेटा हम तक या हमारे सेवा प्रदाताओं तक पहुँचता है: उपयोग एनालिटिक्स और क्रैश रिपोर्ट (जिन्हें आप बंद कर सकते हैं), सब्सक्रिप्शन की स्थिति, पुश नोटिफ़िकेशन टोकन, नोटिफ़िकेशन के छोटे टेक्स्ट, और वे रिकॉर्ड जो रिले को संदेश सही जगह पहुँचाने के लिए चाहिए।
  • हम डेटा नहीं बेचते, विज्ञापन नहीं दिखाते, और दूसरे ऐप और वेबसाइटों पर आपको ट्रैक नहीं करते। वेबसाइट कोई कुकी सेट नहीं करती और कोई एनालिटिक्स नहीं चलाती।

जो हम तक कभी नहीं पहुँचता

Maude इस तरह बना है कि अहम चीज़ें उसी हार्डवेयर पर रहें जो आपके नियंत्रण में है:

  • सेशन और ट्रांसक्रिप्ट। daemon हर सेशन का इतिहास आपके सर्वर पर ~/.maude/sessions में रखता है। ऐप सेशन जल्दी दिखाने के लिए आपके फ़ोन पर एक कैश की गई कॉपी रखता है। इनमें से कोई भी कॉपी हमें नहीं भेजी जाती।
  • एजेंट क्रेडेंशियल और API कुंजियाँ। जब आप Claude Code, Codex, OpenCode, Grok Build या Antigravity में साइन इन करते हैं, या कोई API कुंजी पेस्ट करते हैं, तो लॉगिन आपके सर्वर पर होता है। ऐप में डाली गई कुंजियाँ आपके सर्वर पर ~/.maude/secrets.json में सहेजी जाती हैं (जिसे सिर्फ़ वही यूज़र पढ़ सकता है)।
  • SSH क्रेडेंशियल। होस्टनेम, यूज़रनेम, पासवर्ड, निजी कुंजियाँ और कुंजी के पासफ़्रेज़ आपके फ़ोन के keychain (iOS) या एन्क्रिप्टेड स्टोरेज (Android) में रखे जाते हैं।
  • आपकी अटैच की गई फ़ाइलें और फ़ोटो। ये आपके फ़ोन से आपके सर्वर तक SSH से या एन्क्रिप्टेड रिले के ज़रिए जाती हैं।

कोई चीज़ आपके सर्वर पर पहुँचने के बाद, आपका चुना हुआ एजेंट उसे उस एजेंट के प्रदाता को भेज सकता है। वह हिस्सा आपके और उनके बीच है; नीचे AI एजेंट और दूसरी सेवाएँ देखें।

हम कौन-सा डेटा प्रोसेस करते हैं

डेटाकहाँ रखा जाता हैक्योंक़ानूनी आधाररखने की अवधि
उपयोग इवेंट: आप जिन स्क्रीन और चरणों से गुज़रते हैं (ऑनबोर्डिंग, पेवॉल, सर्वर जोड़ना, कनेक्शन के नतीजे और विफलता की श्रेणियाँ, daemon इंस्टॉल के नतीजे, नोटिफ़िकेशन की अनुमति), साथ में ऐप वर्ज़न, डिवाइस मॉडल, OS वर्ज़न, भाषा और आपके IP पते से निकाली गई अनुमानित लोकेशन। एक रैंडम एनालिटिक्स ID से जुड़ा।PostHog, EU क्लाउड (फ़्रैंकफ़र्ट)यह समझना कि सेटअप कहाँ विफल होता है और कौन-से फ़ीचर इस्तेमाल होते हैंवैध हित (ऐप को बेहतर बनाना)। आप ऑप्ट आउट कर सकते हैं।अधिकतम 12 महीने
सेशन रीप्ले: आपके इस्तेमाल के दौरान ऐप के इंटरफ़ेस की रिकॉर्डिंग। बातचीत की सामग्री, कोड, फ़ाइलों की सामग्री, टर्मिनल आउटपुट, टाइप किए संदेश, क्रेडेंशियल, होस्टनेम और यूज़रनेम फ़ोन से कुछ भी बाहर जाने से पहले छिपा (मास्क) दिए जाते हैं।PostHog, EU क्लाउडयह देखना कि लोग असल में ऐप में कैसे आगे बढ़ते हैं, ताकि उलझाने वाली स्क्रीन ठीक की जा सकेंवैध हित। आप ऑप्ट आउट कर सकते हैं।अधिकतम 30 दिन
क्रैश और त्रुटि रिपोर्ट: त्रुटि का प्रकार और संदेश, स्टैक ट्रेस, ऐप वर्ज़न, डिवाइस और OS।PostHog, EU क्लाउडबग ढूँढना और ठीक करनावैध हित। आप ऑप्ट आउट कर सकते हैं।अधिकतम 12 महीने
सब्सक्रिप्शन डेटा: एक गुमनाम ख़रीद ID, ख़रीदे गए प्रोडक्ट, ट्रायल और रिन्यूअल की तारीख़ें, स्टोर का देश और मुद्रा, आपकी एनालिटिक्स ID से जुड़े।RevenueCat (अमेरिका); Apple या Googleआपका सब्सक्रिप्शन बेचना और सत्यापित करना, ख़रीदारी बहाल करनाअनुबंधजब तक आप ग्राहक हैं, फिर उतने समय तक जितना कर और लेखा क़ानून माँगें
रिले पहचान: एक रैंडम खाता ID, हर डिवाइस का एक रिकॉर्ड ("Maude iOS" जैसा सामान्य नाम, प्लेटफ़ॉर्म, सार्वजनिक कुंजी, हैश किया हुआ ऐक्सेस टोकन, बनने और आख़िरी बार दिखने का समय)।हमारा रिले सर्वरआपके डिवाइसों को आपके सर्वरों तक और एक-दूसरे तक पहुँचने देनाअनुबंधजब तक आप सेटिंग → रिले और डिवाइस में डिवाइस नहीं हटाते
रिले सर्वर रिकॉर्ड: हर सर्वर को आपका दिया गया डिस्प्ले नाम, हैश किया हुआ ऐक्सेस टोकन, बनने और आख़िरी बार दिखने का समय, और आपके हर डिवाइस के लिए सील की गई आपके सर्वर की डेटा कुंजी (जिन्हें हम खोल नहीं सकते)।हमारा रिले सर्वरएन्क्रिप्टेड ट्रैफ़िक को सही सर्वर तक पहुँचानाअनुबंधजब तक आप उस सर्वर के लिए रिले बंद नहीं करते या सर्वर नहीं हटाते
कतार में रखे संदेश: आपके सर्वर के ऑफ़लाइन रहने के दौरान भेजे गए एन्क्रिप्टेड संदेश।हमारा रिले सर्वरसर्वर के दोबारा जुड़ने पर उन्हें पहुँचानाअनुबंधपहुँचते ही मिटा दिए जाते हैं, या अधिकतम 24 घंटे बाद
पुश टोकन: Firebase Cloud Messaging से आपके डिवाइस को मिला टोकन।हमारा रिले सर्वर; Googleआपको नोटिफ़िकेशन भेजनाअनुबंधजब तक आप नोटिफ़िकेशन बंद नहीं करते, डिवाइस नहीं हटाते, या टोकन की मियाद ख़त्म नहीं होती
नोटिफ़िकेशन टेक्स्ट: एक शीर्षक और एक मुख्य भाग, दोनों अधिकतम 80 अक्षर, साथ में रैंडम सेशन और सर्वर ID।हमारे रिले, Google (FCM) और iOS पर Apple (APNs) से होकर गुज़रता है। रिले इसे नहीं रखता।आपको बताना कि कब किसी एजेंट को मंज़ूरी चाहिए, वह कोई सवाल पूछ रहा है, काम पूरा कर चुका है या विफल हुआ हैअनुबंधहम इसे नहीं रखते
daemon की अपडेट जाँच: बिल्ड नंबर, OS, CPU आर्किटेक्चर, C लाइब्रेरी, CPU फ़ीचर फ़्लैग, रनटाइम वर्ज़न, जिन एजेंट वर्ज़न के लिए वह बना है, और पिछले 30 दिनों में उस सर्वर का इस्तेमाल करने वाला सबसे पुराना Maude ऐप वर्ज़न। आपके सर्वर का IP पता हमारे सर्वर को दिखता है।हमारा सर्वर (अनुरोध लॉग)daemon को बताना कि उसे कौन-से जाँचे-परखे एजेंट वर्ज़न और daemon अपडेट इंस्टॉल करने हैंवैध हित (इंस्टॉलेशन को चालू और सुरक्षित रखना)। आप इसे बंद कर सकते हैं।अनुरोध लॉग: अधिकतम 30 दिन
वेब अनुरोध: IP पता, समय, माँगा गया पेज और ब्राउज़र का user agent, जब आप वेबसाइट पर आते हैं या ऐप "What's new" फ़ीड लाता है।हमारा सर्वर (अनुरोध लॉग)साइट उपलब्ध कराना, उसे सुरक्षित रखनावैध हितअधिकतम 30 दिन
आपके हमें भेजे गए ईमेल।हमारा मेलबॉक्स (Google)आपको जवाब देनावैध हित; आपकी ख़रीदारी से जुड़े मामलों में अनुबंधजब तक आपकी मदद के लिए ज़रूरी हो, फिर अधिकतम 3 साल

एनालिटिक्स, क्रैश रिपोर्ट और सेशन रीप्ले

ऐप के रिलीज़ बिल्ड उपयोग इवेंट, क्रैश रिपोर्ट और सेशन रीप्ले PostHog को भेजते हैं, जो एक एनालिटिक्स सेवा है जिसे हम उसके EU क्लाउड (फ़्रैंकफ़र्ट में सर्वर) पर इस्तेमाल करते हैं। हम इसका इस्तेमाल यह पता लगाने में करते हैं कि लोग कहाँ अटकते हैं — ज़्यादातर सर्वर कनेक्ट करने में, जहाँ सबसे ज़्यादा समस्याएँ आती हैं।

इसमें क्या शामिल है:

  • पहचानकर्ता। PostHog आपके इंस्टॉलेशन को एक रैंडम ID देता है। हम उसके साथ आपका नाम या ईमेल नहीं जोड़ते। हम यही ID RevenueCat को देते हैं ताकि पता चल सके कि ख़रीदारी पूरी हुई या नहीं।
  • इवेंट। "onboarding page viewed", "server added", "timeout" या "auth" जैसी विफलता श्रेणी के साथ "connection failed", बिल्ड नंबर और त्रुटि कोड के साथ "daemon installed", "relay enrolled", और ऐप का खुलना या बैकग्राउंड में जाना जैसी चीज़ें।
  • त्रुटि रिपोर्ट में त्रुटि संदेश और स्टैक ट्रेस शामिल होते हैं। संदेश ऐप का कोड लिखता है, लेकिन कभी-कभी किसी में कोई पाथ या होस्ट नाम हो सकता है।
  • सेशन रीप्ले ऐप की स्क्रीन रिकॉर्ड करता है ताकि हम देख सकें कि कोई फ़्लो कैसा लगा। ऐप का हर वह हिस्सा जो बातचीत की सामग्री, कोड, diff, फ़ाइलें, टर्मिनल आउटपुट, एजेंट को टाइप की गई बातें, क्रेडेंशियल, होस्टनेम या यूज़रनेम दिखाता है, रिकॉर्डिंग भेजे जाने से पहले फ़ोन पर ही मास्क कर दिया जाता है। बटन, मेन्यू और हेडर दिखते रहते हैं।

इसे बंद करना: सेटिंग → गोपनीयता → उपयोग एनालिटिक्स साझा करें पर जाएँ। जब तक यह बंद है, ऐप PostHog को कोई इवेंट, क्रैश रिपोर्ट या रीप्ले नहीं भेजता।

रिले

relay.maude.pilotdev.fr पर रिले ऐप को आपके सर्वरों तक तब पहुँचने देता है जब SSH व्यावहारिक न हो (जैसे मोबाइल डेटा से, या फ़ायरवॉल के पीछे), और आपके सर्वर को आपको सूचना भेजने देता है। यह डिफ़ॉल्ट रूप से चालू है। आप इसे सभी सर्वरों के लिए सेटिंग → रिले और डिवाइस में, या किसी एक सर्वर के लिए उस सर्वर के पेज पर बंद कर सकते हैं। बंद होने पर ऐप SSH से सीधे आपके सर्वर से बात करता है, और आपको पुश नोटिफ़िकेशन नहीं मिलेंगे।

एन्क्रिप्शन कैसे काम करता है: जब आप कोई सर्वर कनेक्ट करते हैं, तो आपका फ़ोन उस सर्वर के लिए एक रैंडम 256-बिट कुंजी बनाता है और उसे keychain में रखता है। आपके डिवाइसों और उस सर्वर के बीच हर संदेश डिवाइस से निकलने से पहले उसी कुंजी (AES-256-GCM) से एन्क्रिप्ट होता है। आपके दूसरे जुड़े डिवाइसों को ऐक्सेस देने के लिए आपका फ़ोन हर डिवाइस की सार्वजनिक कुंजी का इस्तेमाल करके उसके लिए कुंजी को अलग से एन्क्रिप्ट ("सील") करता है। रिले इन सील की गई कॉपियों को रखता है, लेकिन उसके पास ऐसी कोई कुंजी नहीं जो इन्हें खोल सके।

रिले क्या देख सकता है: आपका कौन-सा डिवाइस आपके किस सर्वर से कब बात करता है, संदेश कितने बड़े हैं, हर डिवाइस और सर्वर ऑनलाइन है या नहीं, आपके सर्वरों को आपके दिए डिस्प्ले नाम, और पुश नोटिफ़िकेशन का टेक्स्ट (अगला सेक्शन)। उसे IP पते भी दिखते हैं, जिनका इस्तेमाल वह सिर्फ़ मेमोरी में, दुरुपयोग वाली अनुरोध दरों को सीमित करने के लिए करता है। उसके अपने लॉग ID, इवेंट के प्रकार और त्रुटि कोड दर्ज करते हैं, संदेशों की सामग्री, टोकन या IP पते नहीं। हमारे होस्टिंग प्रदाता के नेटवर्क उपकरण IP पते अलग से लॉग कर सकते हैं।

रिले से डेटा हटाना: सेटिंग → रिले और डिवाइस में किसी डिवाइस को हटाने से उस डिवाइस का रिकॉर्ड, उसका ऐक्सेस टोकन, उसकी सील की गई कुंजियाँ और उसके पुश टोकन मिट जाते हैं। ऐप में किसी सर्वर को मिटाने, या उसके लिए रिले बंद करने से उस सर्वर का रिकॉर्ड, उसकी सील की गई कुंजियाँ और कतार में रखे सभी संदेश मिट जाते हैं। खाता रिकॉर्ड समेत सब कुछ एक साथ मिटाने के लिए हमें ईमेल करें।

पुश नोटिफ़िकेशन

अगर आप नोटिफ़िकेशन की अनुमति देते हैं, तो आपके फ़ोन को Firebase Cloud Messaging (Google की एक सेवा; iPhone पर यह संदेश Apple की पुश सेवा को आगे सौंपती है) से एक टोकन मिलता है। ऐप उस टोकन को रिले के साथ रजिस्टर करता है। जब किसी एजेंट को आपकी ज़रूरत होती है, तो आपके सर्वर का daemon रिले को एक छोटा नोटिफ़िकेशन भेजता है, और रिले उसे Google को सौंप देता है ताकि वह आपके हर उस डिवाइस तक पहुँचे जिस पर ऐप पहले से खुला न हो।

नोटिफ़िकेशन के टेक्स्ट छोटे रखे जाते हैं, लेकिन रास्ते में रिले, Google और Apple उन्हें पढ़ सकते हैं। इनमें ये हो सकते हैं:

  • सेशन का शीर्षक (जिसका नाम आप बदल सकते हैं);
  • एजेंट क्या करना चाहता है उसका एक-पंक्ति सारांश, जैसे किसी कमांड की पहली पंक्ति या कोई फ़ाइल का नाम ("Allow Run npm test?", "Allow Edit src/app.ts?");
  • एजेंट आपसे जो सवाल पूछ रहा है उसके पहले कुछ शब्द;
  • किसी त्रुटि संदेश के पहले कुछ शब्द।

हर हिस्सा 80 अक्षरों पर काट दिया जाता है। रिले नोटिफ़िकेशन का टेक्स्ट नहीं रखता। आप सेटिंग → सूचनाएँ में हर तरह के नोटिफ़िकेशन, या सभी को, म्यूट कर सकते हैं। अगर आपके सेशन के शीर्षक या कमांड संवेदनशील हैं, तो जिन श्रेणियों की आपको ज़रूरत नहीं उन्हें म्यूट कर दें।

आपके सर्वर पर daemon

एजेंट चलाने के लिए Maude हर कनेक्ट किए गए सर्वर पर Maude daemon नाम का एक प्रोग्राम इंस्टॉल करता है, उस यूज़र के ~/.maude में जिससे आपने लॉग इन किया। यह सिर्फ़ उसी सर्वर पर ये चीज़ें रखता है:

  • सेशन का इतिहास (~/.maude/sessions) और daemon का अपना लॉग (daemon.log);
  • ऐप में डाली गई API कुंजियाँ (secrets.json), रिले कनेक्शन का विवरण (relay.json), नोटिफ़िकेशन और सुरक्षा सेटिंग्स;
  • इसके इंस्टॉल किए एजेंट प्रोग्राम (~/.maude/engines) और वह JavaScript रनटाइम जिस पर यह चलता है;
  • पिछले 30 दिनों में कनेक्ट हुए Maude ऐप के वर्ज़न (सिर्फ़ वर्ज़न नंबर)।

daemon यह सामग्री कभी हमें नहीं भेजता। यह ख़ुद ये नेटवर्क अनुरोध करता है:

  • अपडेट जाँच, हर 6 घंटे में, maude.pilotdev.fr पर। यह ऊपर की तालिका में बताई गई तकनीकी जानकारी भेजता है, आपके या आपके सेशन के बारे में कुछ नहीं। जवाब इसे बताता है कि कौन-से जाँचे-परखे एजेंट वर्ज़न इस्तेमाल करने हैं और क्या नया daemon उपलब्ध है। हर डाउनलोड इस्तेमाल से पहले एक प्रकाशित SHA-256 हैश से जाँचा जाता है। जाँच रोकने के लिए daemon के एनवायरनमेंट में MAUDE_CHANNEL=off सेट करें, या सिर्फ़ daemon का ख़ुद को अपडेट करना रोकने के लिए MAUDE_SELF_UPDATE=off।
  • वेंडरों से डाउनलोड, जब यह कोई एजेंट या उसका रनटाइम इंस्टॉल या अपडेट करता है: Anthropic (downloads.claude.ai), GitHub (Codex, Bun रनटाइम), npm रजिस्ट्री, Google Cloud Storage (Grok Build, Antigravity) और वेंडरों की इंस्टॉल स्क्रिप्ट। किसी भी डाउनलोड की तरह, इन वेंडरों को आपके सर्वर का IP पता दिखता है।
  • रिले, अगर चालू हो, एक एन्क्रिप्टेड WebSocket पर।

daemon हटाने के लिए सर्वर पर ~/.maude/bin/maude uninstall-service चलाएँ और ~/.maude मिटा दें। ऐप में कोई सेशन मिटाने से सर्वर पर उसका इतिहास मिट जाता है।

AI एजेंट और दूसरी सेवाएँ

Maude आपके चुने हुए एजेंट शुरू और नियंत्रित करता है: Claude Code (Anthropic), Codex (OpenAI), OpenCode (जो कई मॉडल प्रदाताओं का इस्तेमाल कर सकता है), Grok Build (xAI) और Antigravity (Google)। ये आपके सर्वर पर, आपके अपने खातों के तहत चलते हैं। जब आप कोई प्रॉम्प्ट भेजते हैं, तो एजेंट आपका प्रॉम्प्ट और जो कोड और फ़ाइलें वह पढ़ता है, उन्हें प्रोसेसिंग के लिए अपने प्रदाता को भेजता है। वह प्रदाता उस डेटा का नियंत्रक होने के नाते उसे अपनी शर्तों और गोपनीयता नीति के तहत संभालता है। हम उस लेन-देन का हिस्सा नहीं हैं और उसे देख नहीं सकते।

संवेदनशील कोड पर किसी एजेंट का इस्तेमाल करने से पहले प्रदाता की नीति देखें: Anthropic, OpenAI, xAI, Google, और OpenCode में आप जिस भी प्रदाता को कॉन्फ़िगर करें उसकी नीति।

यही बात हर उस चीज़ पर लागू होती है जिससे आपके एजेंट या आपका सर्वर बात करते हैं, जैसे GitHub, जब आप ऐप से कोड push करते हैं या pull request खोलते हैं (Maude आपके सर्वर पर आपके क्रेडेंशियल के साथ git और GitHub का gh टूल चलाता है)।

वेबसाइट

maude.pilotdev.fr कोई कुकी सेट नहीं करती, कोई एनालिटिक्स या ट्रैकिंग स्क्रिप्ट इस्तेमाल नहीं करती, और अपने फ़ॉन्ट हमारे अपने सर्वर से लोड करती है। App Store और Google Play लिंक में एक टैग होता है जो उस पेज का नाम बताता है जहाँ से आपने क्लिक किया, ताकि Apple और Google हमें कुल मिलाकर बता सकें कि किसी पेज से कितने इंस्टॉल हुए। हमारा सर्वर सामान्य अनुरोध लॉग रखता है (तालिका देखें)।

सब्सक्रिप्शन और भुगतान

ख़रीदारी Apple के App Store या Google Play से होती है। हम आपके कार्ड का विवरण, नाम या बिलिंग पता कभी नहीं देखते। RevenueCat, हमारी इस्तेमाल की जाने वाली सब्सक्रिप्शन सेवा, स्टोर से रसीद पाती है और ऐप को बताती है कि आपका सब्सक्रिप्शन सक्रिय है या नहीं। RevenueCat एक गुमनाम ID इस्तेमाल करता है; जब तक स्टोर उसे न बताए, उसे नहीं पता कि आप कौन हैं। Apple और Google आपका भुगतान अपनी गोपनीयता नीतियों के तहत प्रोसेस करते हैं।

आपके फ़ोन पर

ऐप आपके डिवाइस पर ये चीज़ें रखता है: आपकी सर्वर सूची और सेटिंग्स, हाल के सेशन का कैश, बिना भेजे ड्राफ़्ट, प्राथमिकताएँ, और keychain या एन्क्रिप्टेड स्टोरेज में आपके SSH क्रेडेंशियल, रिले कुंजियाँ और कुछ रैंडम ID। ऐप अनइंस्टॉल करने से इनमें से ज़्यादातर हट जाता है। iOS पर keychain की चीज़ें दोबारा इंस्टॉल करने के बाद भी बची रह सकती हैं।

ऐप कैमरा सिर्फ़ तब माँगता है जब आप कोई सेटअप कोड स्कैन करते हैं या अटैच करने के लिए फ़ोटो लेते हैं, और फ़ोटो सिर्फ़ तब जब आप अटैच करने के लिए कोई फ़ोटो चुनते हैं। तस्वीरें आपके सर्वर पर जाती हैं, हमारे पास नहीं। ऐप आपकी लोकेशन, कॉन्टैक्ट या विज्ञापन पहचानकर्ता इस्तेमाल नहीं करता।

हम डेटा किसके साथ साझा करते हैं

हम व्यक्तिगत डेटा नहीं बेचते और विज्ञापन के लिए साझा नहीं करते। ये प्रदाता हमारी ओर से डेटा प्रोसेस करते हैं:

प्रदाताकिसलिएस्थान
PostHog Inc.एनालिटिक्स, क्रैश रिपोर्ट, सेशन रीप्लेEU (फ़्रैंकफ़र्ट)
RevenueCat Inc.सब्सक्रिप्शन प्रबंधनसंयुक्त राज्य अमेरिका
Google LLC (Firebase Cloud Messaging), Google Playपुश डिलीवरी; Android ख़रीदारीसंयुक्त राज्य अमेरिका और दुनिया भर में
Apple Inc. (APNs, App Store)iOS पर पुश डिलीवरी; iOS ख़रीदारीसंयुक्त राज्य अमेरिका और दुनिया भर में
Hetzner Online GmbHवेबसाइट, रिले और अपडेट चैनल की होस्टिंगEU (जर्मनी / फ़िनलैंड)

अगर क़ानून ऐसा माँगे, या अपने यूज़र या सेवा को दुरुपयोग से बचाने के लिए, हम डेटा का ख़ुलासा भी कर सकते हैं।

अंतरराष्ट्रीय हस्तांतरण

ऊपर के कुछ प्रदाता संयुक्त राज्य अमेरिका में हैं। जहाँ व्यक्तिगत डेटा यूरोपीय आर्थिक क्षेत्र (EEA) से बाहर जाता है, वहाँ हस्तांतरण, प्रदाता के प्रमाणित होने पर, EU–US Data Privacy Framework पर, या यूरोपीय आयोग के मानक संविदात्मक खंडों (Standard Contractual Clauses) पर आधारित होता है।

सुरक्षा

आपके डिवाइसों और आपके सर्वरों के बीच रिले ट्रैफ़िक एंड-टू-एंड एन्क्रिप्टेड है। रिले ऐक्सेस टोकन के सिर्फ़ हैश रखता है, ख़ुद टोकन कभी नहीं। आपके फ़ोन पर क्रेडेंशियल प्लेटफ़ॉर्म के सुरक्षित स्टोरेज में रखे जाते हैं। सीक्रेट रखने वाली daemon फ़ाइलें सिर्फ़ सर्वर यूज़र पढ़ सकता है। daemon जो डाउनलोड इंस्टॉल करता है, वे SHA-256 हैश से जाँचे जाते हैं। फिर भी कोई सिस्टम पूरी तरह सुरक्षित नहीं होता: अगर आपका फ़ोन अनलॉक और जुड़ा हुआ है, तो उसे पकड़े हुए कोई भी Maude के ज़रिए आपके सर्वरों तक पहुँच सकता है, इसलिए स्क्रीन लॉक चालू रखें।

आपके अधिकार

अगर आप EU, UK या इसी तरह के क़ानूनों वाली किसी और जगह में हैं, तो आपको हमारे पास मौजूद अपने व्यक्तिगत डेटा तक पहुँचने, उसे सुधारने, मिटाने, उसके इस्तेमाल को प्रतिबंधित करने या उस पर आपत्ति करने (किसी भी समय एनालिटिक्स पर आपत्ति समेत), और उसे पोर्टेबल फ़ॉर्मैट में पाने का अधिकार है। जहाँ हम वैध हितों पर निर्भर हैं, वहाँ आप आपत्ति कर सकते हैं और हम रुक जाएँगे, जब तक हमारे पास बाध्यकारी आधार न हों। कैलिफ़ोर्निया के निवासियों को जानने और मिटाने के समकक्ष अधिकार हैं, और कैलिफ़ोर्निया क़ानून में परिभाषित अर्थों में हम व्यक्तिगत जानकारी न बेचते हैं न साझा करते हैं।

इनमें से कई काम आप ऐप में ख़ुद कर सकते हैं: एनालिटिक्स बंद करना, रिले से डिवाइस हटाना, रिले बंद करना, सर्वर और सेशन मिटाना। बाक़ी किसी भी चीज़ के लिए pilotdevelopper@gmail.com पर ईमेल करें। जब तक आप हमें अपना नाम या ईमेल न दें, हम उन्हें नहीं जानते, इसलिए हम कुछ ऐसा माँग सकते हैं जिससे आपके रिकॉर्ड ढूँढने में मदद मिले, जैसे आपने कब कोई डिवाइस जोड़ा था या आपके सब्सक्रिप्शन की ऑर्डर ID। हम एक महीने के भीतर जवाब देते हैं।

आप किसी डेटा संरक्षण प्राधिकरण से शिकायत भी कर सकते हैं। फ़्रांस में यह CNIL है; आप उस प्राधिकरण से भी संपर्क कर सकते हैं जहाँ आप रहते हैं।

बच्चे

Maude सॉफ़्टवेयर डेवलपर के लिए एक टूल है और बच्चों के लिए नहीं है। अगर आपकी उम्र 16 साल से कम है (या आपके यहाँ डिजिटल सहमति की उम्र इससे ज़्यादा हो, तो उससे कम), तो इसका इस्तेमाल न करें। अगर आपको लगता है कि किसी बच्चे ने हमें व्यक्तिगत डेटा दिया है, तो हमें ईमेल करें और हम उसे मिटा देंगे।

इस नीति में बदलाव

जब Maude डेटा को अलग तरह से संभालना शुरू करेगा, तो हम यह पेज अपडेट करेंगे और ऊपर की तारीख़ बदल देंगे। अगर कोई बदलाव आपके डेटा के इस्तेमाल पर महत्वपूर्ण असर डालता है, तो उसके लागू होने से पहले हम ऐप में भी इसकी जानकारी देंगे। पिछले संस्करण अनुरोध पर उपलब्ध हैं।

संपर्क

Pilot Dev (Lucas Bastien), फ़्रांस। ईमेल: pilotdevelopper@gmail.com। हमारी उपयोग की शर्तें भी देखें।