मुख्य सामग्री पर जाएं

गोपनीयता नीति

अंतिम अद्यतन: 24 जुलाई 2026

यह गोपनीयता नीति बताती है कि जब आप QR Code Genius — हमारी वेबसाइटों, डैशबोर्ड, QR कोड जनरेटर, शॉर्ट लिंक और API (सामूहिक रूप से, "सेवा") — का उपयोग करते हैं, तो Magpie Nexus, Inc. ("Magpie Nexus", "हम", "हमें" या "हमारा") व्यक्तिगत डेटा कैसे एकत्र, उपयोग और साझा करता है, और आपके लिए उपलब्ध अधिकारों और विकल्पों का वर्णन करती है। यदि आप इस नीति से सहमत नहीं हैं, तो कृपया सेवा का उपयोग न करें।

1. हम कौन हैं और इस नीति का दायरा

QR Code Genius का संचालन Magpie Nexus, Inc. द्वारा किया जाता है, जो डेलावेयर राज्य, संयुक्त राज्य अमेरिका में निगमित एक कंपनी है। आपके खाते और सेवा के आपके अपने उपयोग से संबंधित व्यक्तिगत डेटा के लिए, Magpie Nexus, Inc. डेटा नियंत्रक (data controller) के रूप में कार्य करती है।

जब कोई व्यक्ति हमारे किसी ग्राहक द्वारा बनाए गए QR कोड को स्कैन करता है या शॉर्ट लिंक खोलता है, तो हम परिणामी स्कैन डेटा को उस ग्राहक की ओर से संसाधित करते हैं ताकि ग्राहक को एनालिटिक्स प्रदान की जा सके। QR कोड बनाने वाला ग्राहक कोड के पीछे की सामग्री के लिए और अपने स्वयं के अभियानों पर लागू कानूनों के अनुपालन के लिए ज़िम्मेदार है, जिसमें अपने कोड स्कैन करने वाले लोगों को कोई भी आवश्यक सूचना देना या उनसे कोई भी आवश्यक सहमति प्राप्त करना शामिल है।

इस नीति से संबंधित किसी भी विषय पर आप support@qrcodegenius.com पर हमसे संपर्क कर सकते हैं।

2. आपके द्वारा हमें प्रदान की जाने वाली जानकारी

  • खाता जानकारी। जब आप साइन अप करते हैं, तो हम आपका नाम, ईमेल पता और एक पासवर्ड (केवल हैश किए गए रूप में संग्रहीत), साथ ही आपकी इंटरफ़ेस भाषा एकत्र करते हैं। यदि आप Google से साइन इन करते हैं, तो हमें आपके Google खाते से आपका नाम, ईमेल पता और प्रोफ़ाइल चित्र प्राप्त होता है।
  • QR कोड सामग्री। हम वह सामग्री संग्रहीत करते हैं जिसे आप अपने QR कोड और शॉर्ट लिंक में रखते हैं। कोड के प्रकार के आधार पर, इसमें गंतव्य URL, मुक्त टेक्स्ट, संपर्क विवरण (vCard: नाम, फ़ोन नंबर, ईमेल पते, संगठन), Wi-Fi नेटवर्क के नाम और पासवर्ड, फ़ोन नंबर और संदेश टेक्स्ट, ईमेल पते, क्रिप्टोकरेंसी वॉलेट पते, इवेंट विवरण और सोशल मीडिया लिंक शामिल हो सकते हैं।
  • आपके द्वारा अपलोड की गई फ़ाइलें। QR कोड में एम्बेड की गई लोगो छवियाँ, प्रोफ़ाइल चित्र और PDF-प्रकार के कोड से संलग्न PDF दस्तावेज़। लोगो छवियाँ और प्रोफ़ाइल चित्र सार्वजनिक रूप से संबोधित किए जा सकने वाले स्टोरेज में संग्रहीत होते हैं, अर्थात जिस किसी के पास फ़ाइल का सीधा URL है, वह उसे देख सकता है — गोपनीय छवियाँ अपलोड न करें।
  • बिलिंग जानकारी। भुगतान Stripe द्वारा संसाधित किए जाते हैं। आपका पूरा कार्ड नंबर कभी भी हमारे सर्वर तक नहीं पहुँचता। हम आपके Stripe ग्राहक और सदस्यता पहचानकर्ता, आपकी योजना और सदस्यता स्थिति, तथा लेखांकन और सहायता के लिए भुगतान घटनाओं का रिकॉर्ड (राशियाँ, मुद्रा, चालान संदर्भ) संग्रहीत करते हैं।
  • संचार। आपके द्वारा हमें भेजे गए संदेश, उदाहरण के लिए ईमेल द्वारा सहायता अनुरोध।

3. QR कोड स्कैन किए जाने पर एकत्र की जाने वाली जानकारी

जब कोई व्यक्ति सेवा के माध्यम से परोसे गए किसी डायनामिक QR कोड को स्कैन करता है या शॉर्ट लिंक खोलता है, तो हम उस स्कैन के बारे में स्वचालित रूप से जानकारी दर्ज करते हैं:

  • नेटवर्क और डिवाइस डेटा: IP पता, ब्राउज़र का प्रकार और संस्करण, ऑपरेटिंग सिस्टम, डिवाइस का प्रकार, विक्रेता और मॉडल, तथा पूर्ण user-agent स्ट्रिंग।
  • IP पते से व्युत्पन्न अनुमानित स्थान: देश, क्षेत्र, शहर और अनुमानित निर्देशांक। यह IP-आधारित अनुमान है, GPS पोज़िशनिंग नहीं।
  • संदर्भ डेटा: ब्राउज़र की भाषा, रेफ़र करने वाला पृष्ठ (यदि कोई हो), स्कैन की तिथि और समय, तथा जहाँ कोड A/B परीक्षण का उपयोग करता है, वहाँ परोसा गया वेरिएंट।
  • एक कुकी में संग्रहीत एक अनाम विज़िटर पहचानकर्ता (नीचे कुकीज़ देखें), जिसका उपयोग अद्वितीय विज़िटरों को दोहराए गए स्कैन से अलग करने के लिए किया जाता है।

यह स्कैन डेटा उस ग्राहक को, जिसने QR कोड बनाया है, उसके एनालिटिक्स डैशबोर्ड के माध्यम से उपलब्ध कराया जाता है। सशुल्क योजनाओं वाले ग्राहक प्रत्येक स्कैन के लिए एक सूचना प्राप्त करने का विकल्प भी चुन सकते हैं — ईमेल द्वारा या उनके द्वारा कॉन्फ़िगर किए गए webhook एंडपॉइंट पर — जिसमें स्थान, डिवाइस, ब्राउज़र और ऑपरेटिंग सिस्टम जैसे स्कैन विवरण शामिल होते हैं।

4. कुकीज़ और समान प्रौद्योगिकियाँ

हम निम्नलिखित कुकीज़ और ब्राउज़र स्टोरेज का उपयोग करते हैं:

  • अत्यंत आवश्यक कुकीज़: प्रमाणीकरण सत्र कुकीज़ जो आपको साइन इन रखती हैं, एक हस्ताक्षरित एक्सेस कुकी जो याद रखती है कि आपने पासवर्ड-संरक्षित QR कोड के लिए पासवर्ड कब दर्ज किया है, और आपकी भाषा वरीयता।
  • स्कैन एट्रिब्यूशन कुकी: जब आप कोई शॉर्ट लिंक खोलते हैं, तो हम एक अनाम विज़िटर पहचानकर्ता (एक वर्ष की अवधि वाली एक यादृच्छिक ID) सेट करते हैं ताकि कोड का स्वामी नए विज़िटरों को लौटने वाले विज़िटरों से अलग कर सके। इसमें आपका नाम या संपर्क विवरण नहीं होता।
  • आपके डिवाइस पर लोकल स्टोरेज: आपकी कुकी-सहमति का चुनाव, आपकी लाइट/डार्क थीम वरीयता, डैशबोर्ड ऑनबोर्डिंग स्थिति, और आपके द्वारा ड्राफ़्ट के रूप में सहेजे गए QR डिज़ाइन। ड्राफ़्ट डिज़ाइन केवल आपके ब्राउज़र में संग्रहीत होते हैं और जब तक आप उन्हें अपने खाते में सहेज नहीं लेते, हमारे सर्वर पर नहीं भेजे जाते।
  • एनालिटिक्स कुकीज़: Google Analytics कुकीज़ (जैसे _ga) केवल तभी सेट की जाती हैं जब आप हमारे कुकी बैनर में एनालिटिक्स स्वीकार करते हैं।

आप बैनर में एनालिटिक्स कुकीज़ अस्वीकार कर सकते हैं, अपनी ब्राउज़र सेटिंग्स में कुकीज़ को ब्लॉक या हटा सकते हैं, और अपने ब्राउज़र में इस साइट का डेटा साफ़ करके पहले दी गई सहमति वापस ले सकते हैं। अत्यंत आवश्यक कुकीज़ को ब्लॉक करने से सेवा के कुछ हिस्से काम करना बंद कर सकते हैं।

5. वेबसाइट एनालिटिक्स

आपकी सहमति से, हम यह समझने के लिए Google Analytics 4 और Google Tag Manager का उपयोग करते हैं कि सेवा का उपयोग कैसे किया जाता है। इसमें पृष्ठ दृश्य, QR कोड निर्माण और डाउनलोड, साइन-अप, लॉगिन और चेकआउट गतिविधि जैसी घटनाएँ, साथ ही पृष्ठ प्रदर्शन मेट्रिक्स शामिल हैं। यदि आप साइन इन हैं और आपने सहमति दी है, तो माप उद्देश्यों (उदाहरण के लिए, खरीद और रूपांतरण माप) के लिए इन घटनाओं को आपकी उपयोगकर्ता ID, योजना और ईमेल पते से संबद्ध किया जा सकता है। Google इस डेटा को अपनी स्वयं की गोपनीयता नीति के अनुसार संसाधित करता है। हम अपने उत्पाद मेट्रिक्स को सटीक बनाए रखने के लिए प्रमुख खाता घटनाओं (जैसे साइन-अप और खरीद) को सर्वर-साइड पर भी, आपकी उपयोगकर्ता ID से संबद्ध करके, दर्ज करते हैं।

6. हम व्यक्तिगत डेटा का उपयोग कैसे करते हैं

  • सेवा प्रदान करने और संचालित करने के लिए: QR कोड और शॉर्ट लिंक बनाना और परोसना, आपके डिज़ाइन संग्रहीत करना, और कोड स्वामी को स्कैन एनालिटिक्स दिखाना।
  • योजनाओं और बिलिंग के प्रबंधन के लिए: सदस्यताएँ संसाधित करना, मासिक उपयोग और प्रीपेड क्रेडिट का मीटरिंग करना, और भुगतान रिकॉर्ड बनाए रखना।
  • आपसे संवाद करने के लिए: लेन-देन संबंधी ईमेल जैसे ईमेल सत्यापन, पासवर्ड रीसेट, बिलिंग सूचनाएँ, भुगतान-विफलता अलर्ट, और — जहाँ आप उन्हें सक्षम करते हैं — स्कैन सूचनाएँ।
  • सेवा को सुरक्षित रखने के लिए: धोखाधड़ी और दुरुपयोग को रोकना, उपयोग सीमाएँ लागू करना, दुरुपयोग के लिए रिपोर्ट या फ़्लैग किए गए QR कोड की समीक्षा करना, और प्रशासनिक कार्रवाइयों के ऑडिट लॉग बनाए रखना।
  • सेवा को बेहतर बनाने के लिए: फ़ीचर उपयोग को समझना और समस्याओं का निदान करना।
  • कर और लेखांकन आवश्यकताओं सहित कानूनी दायित्वों का अनुपालन करने के लिए।

7. प्रसंस्करण के कानूनी आधार (EEA और UK)

जहाँ GDPR या UK GDPR लागू होता है, हम निम्नलिखित कानूनी आधारों पर निर्भर करते हैं: अनुबंध का निष्पादन (वह सेवा प्रदान करना जिसके लिए आपने साइन अप किया है, बिलिंग सहित); वैध हित (सेवा को सुरक्षित रखना, दुरुपयोग को रोकना, हमारे उत्पाद में सुधार करना, और अपने ग्राहकों को एक व्यावसायिक सेवा के रूप में स्कैन एनालिटिक्स प्रदान करना); सहमति (एनालिटिक्स कुकीज़ और संबद्ध माप); और कानूनी दायित्वों का अनुपालन (उदाहरण के लिए, भुगतान रिकॉर्ड बनाए रखना)।

8. हम व्यक्तिगत डेटा कैसे साझा करते हैं

हम व्यक्तिगत डेटा नहीं बेचते, और न ही हम इसे क्रॉस-कॉन्टेक्स्ट व्यवहारगत विज्ञापन के लिए साझा करते हैं। हम व्यक्तिगत डेटा केवल निम्नलिखित रूप में साझा करते हैं:

  • सेवा प्रदाता जो हमारी ओर से डेटा संसाधित करते हैं: Supabase (डेटाबेस, प्रमाणीकरण और फ़ाइल स्टोरेज), Stripe (भुगतान प्रसंस्करण), Resend (लेन-देन संबंधी ईमेल वितरण), Google (Google से साइन-इन, और जहाँ आपने सहमति दी है वहाँ एनालिटिक्स), और हमारा होस्टिंग इन्फ्रास्ट्रक्चर प्रदाता (Railway)।
  • QR कोड स्वामी: ऊपर वर्णित स्कैन डेटा उस ग्राहक के साथ साझा किया जाता है जिसका कोड स्कैन किया गया था, उनके डैशबोर्ड के माध्यम से और, यदि वे इसे सक्षम करते हैं, तो उनके द्वारा कॉन्फ़िगर किए गए सूचना ईमेल या webhook के माध्यम से। webhook एंडपॉइंट कोड स्वामी द्वारा चुने जाते हैं, और उन्हें भेजा गया डेटा स्वामी की अपनी प्रथाओं द्वारा शासित होता है।
  • कानूनी कारण: जहाँ कानून, विनियमन, कानूनी प्रक्रिया या किसी प्रवर्तनीय सरकारी अनुरोध द्वारा आवश्यक हो, या जहाँ हमारे उपयोगकर्ताओं, जनता या Magpie Nexus के अधिकारों, सुरक्षा या संपत्ति की रक्षा के लिए आवश्यक हो।
  • व्यावसायिक हस्तांतरण: किसी विलय, अधिग्रहण, वित्तपोषण या परिसंपत्तियों की बिक्री के संबंध में, व्यक्तिगत डेटा इस नीति के अधीन लेन-देन के हिस्से के रूप में स्थानांतरित किया जा सकता है।
  • आपके निर्देश पर: जब आप हमसे किसी तृतीय पक्ष के साथ डेटा साझा करने के लिए कहते हैं।

9. यदि आपने कोई QR कोड स्कैन किया है

यदि आप हमारी सेवा से बनाए गए किसी QR कोड को स्कैन करने के बाद यहाँ पहुँचे हैं: आपको दिखाई गई सामग्री (गंतव्य वेबसाइट, फ़ाइल या संपर्क कार्ड) उस व्यक्ति या संगठन द्वारा चुनी गई थी जिसने कोड बनाया था, हमारे द्वारा नहीं। जब आपने लिंक खोला, तो हमने इस नीति में वर्णित स्कैन डेटा दर्ज किया और उसे कोड के निर्माता को उपलब्ध कराया। यदि किसी विशिष्ट अभियान के बारे में आपके प्रश्न हैं, या आप किसी निर्माता के पास आपके बारे में मौजूद डेटा के संबंध में गोपनीयता अधिकारों का प्रयोग करना चाहते हैं, तो कृपया कोड के निर्माता से संपर्क करें; जहाँ हम उनके प्रोसेसर के रूप में कार्य करते हैं, वहाँ हम उन्हें जवाब देने में सहायता करेंगे। आप सीधे support@qrcodegenius.com पर भी हमसे संपर्क कर सकते हैं।

10. डेटा प्रतिधारण

  • खाता डेटा तब तक बनाए रखा जाता है जब तक आपका खाता मौजूद है।
  • QR कोड सामग्री और स्कैन एनालिटिक्स तब तक बनाए रखे जाते हैं जब तक आप संबंधित QR कोड को हटा नहीं देते या आपका खाता हटाया नहीं जाता।
  • भुगतान और बिलिंग रिकॉर्ड तब तक बनाए रखे जाते हैं जब तक कर, लेखांकन और अन्य कानूनी दायित्वों के लिए आवश्यक हो।
  • जब आपका खाता हटाया जाता है, तो आपकी प्रोफ़ाइल, QR कोड, स्कैन एनालिटिक्स, API कुंजियाँ और संबंधित रिकॉर्ड स्थायी रूप से हटा दिए जाते हैं। अवशिष्ट प्रतियाँ शुद्ध किए जाने से पहले सीमित अवधि के लिए एन्क्रिप्टेड बैकअप में बनी रह सकती हैं।

11. सुरक्षा

हम जोखिम के अनुरूप तकनीकी और संगठनात्मक उपाय अपनाते हैं, जिनमें ट्रांज़िट में डेटा का एन्क्रिप्शन (TLS), पासवर्ड का हैश किया गया संग्रहण, API कुंजियों का केवल क्रिप्टोग्राफ़िक हैश के रूप में संग्रहण, QR कोड एक्सेस पासवर्ड का हैश किया गया संग्रहण, डेटाबेस पंक्ति-स्तरीय एक्सेस नियंत्रण जो प्रत्येक खाते को केवल उसके अपने डेटा तक सीमित रखते हैं, और प्रशासनिक कार्रवाइयों का एक केवल-जोड़ने-योग्य (append-only) ऑडिट लॉग शामिल हैं। अधिकृत कर्मचारियों की एक सीमित संख्या सहायता, मॉडरेशन और संचालन के लिए उपयोगकर्ता डेटा तक पहुँच सकती है, और उन कार्रवाइयों को लॉग किया जाता है। संचरण या संग्रहण की कोई भी विधि पूर्णतः सुरक्षित नहीं है, इसलिए हम पूर्ण सुरक्षा की गारंटी नहीं दे सकते।

12. आपके अधिकार और विकल्प

आप जहाँ रहते हैं उसके आधार पर, आपको अपने व्यक्तिगत डेटा तक पहुँचने, उसे सही करने, हटाने या उसकी एक प्रति प्राप्त करने, कुछ प्रसंस्करण को प्रतिबंधित करने या उस पर आपत्ति करने, और किसी भी समय सहमति वापस लेने (वापसी से पहले हुए प्रसंस्करण को प्रभावित किए बिना) का अधिकार हो सकता है।

  • आप किसी भी समय अपने डैशबोर्ड से अपनी प्रोफ़ाइल संपादित कर सकते हैं, अपना पासवर्ड बदल सकते हैं, और व्यक्तिगत QR कोड, फ़ोल्डर और अपलोड हटा सकते हैं।
  • अपने संपूर्ण खाते और संबद्ध डेटा को हटाने का अनुरोध करने के लिए, या किसी अन्य अधिकार का प्रयोग करने के लिए, अपने खाते से संबद्ध ईमेल पते से support@qrcodegenius.com पर हमसे संपर्क करें। किसी अनुरोध पर कार्रवाई करने से पहले हमें आपकी पहचान सत्यापित करने की आवश्यकता हो सकती है। खाता हटाना स्थायी है।
  • आप कुकीज़ अनुभाग में वर्णित अनुसार एनालिटिक्स सहमति अस्वीकार या वापस ले सकते हैं।
  • यदि आप EEA या UK में हैं, तो आप अपने डेटा संरक्षण पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज कर सकते हैं। यदि आप कैलिफ़ोर्निया के निवासी हैं, तो आपके पास CCPA/CPRA द्वारा प्रदान किए गए अधिकार हैं, जिनमें उनका प्रयोग करने पर भेदभाव न किए जाने का अधिकार भी शामिल है; जैसा कि ऊपर उल्लेख किया गया है, हम व्यक्तिगत डेटा को न तो बेचते हैं और न ही साझा करते हैं, जैसा कि कैलिफ़ोर्निया कानून में उन शब्दों को परिभाषित किया गया है।

13. अंतर्राष्ट्रीय डेटा स्थानांतरण

हम संयुक्त राज्य अमेरिका में स्थित हैं, और हमारे द्वारा उपयोग किए जाने वाले प्रदाता संयुक्त राज्य अमेरिका और अन्य देशों में डेटा संसाधित कर सकते हैं। जहाँ EEA, UK या स्विट्ज़रलैंड के व्यक्तियों का व्यक्तिगत डेटा उन देशों में स्थानांतरित किया जाता है जिन्हें पर्याप्तता निर्णय (adequacy decision) प्राप्त नहीं हुआ है, वहाँ हम और हमारे प्रदाता मानक संविदात्मक खंड (Standard Contractual Clauses) जैसे उपयुक्त सुरक्षा उपायों पर निर्भर करते हैं।

14. बच्चों की गोपनीयता

यह सेवा 16 वर्ष से कम आयु के बच्चों के लिए निर्देशित नहीं है, और हम जानबूझकर उनसे व्यक्तिगत डेटा एकत्र नहीं करते। यदि आपको लगता है कि किसी बच्चे ने हमें व्यक्तिगत डेटा प्रदान किया है, तो support@qrcodegenius.com पर हमसे संपर्क करें और हम उसे हटा देंगे।

15. इस नीति में परिवर्तन

हम समय-समय पर इस नीति को अद्यतन कर सकते हैं। हम अद्यतन संस्करण को इस पृष्ठ पर पोस्ट करेंगे और ऊपर दी गई "अंतिम अद्यतन" तिथि को संशोधित करेंगे। यदि कोई परिवर्तन आपके अधिकारों को महत्वपूर्ण रूप से प्रभावित करता है, तो हम अधिक प्रमुख सूचना प्रदान करेंगे, उदाहरण के लिए ईमेल द्वारा या सेवा में एक सूचना द्वारा। यह नीति सुविधा के लिए कई भाषाओं में प्रदान की गई है; यदि संस्करणों के बीच कोई विरोध हो, तो अंग्रेज़ी संस्करण मान्य होगा।

16. हमसे संपर्क करें

Magpie Nexus, Inc.

डेलावेयर राज्य, संयुक्त राज्य अमेरिका में निगमित।

गोपनीयता अनुरोधों, इस नीति के बारे में प्रश्नों या कानूनी सूचनाओं के लिए, support@qrcodegenius.com पर ईमेल करें।