कानूनी
गोपनीयता नीति
हम कौन हैं
Mystic Realm, Ashley’s Realm, Mystic Cinematica और इनके संबद्ध उत्पादों का संचालन Mystic Portal LLC (“Mystic,” “हम,” “हमें”) द्वारा किया जाता है। इस नीति के बारे में आपका कोई प्रश्न हो या आप नीचे वर्णित किसी अधिकार का प्रयोग करना चाहते हों, तो hello@mysticcinematica.com पर ईमेल करें।
हम क्या एकत्र करते हैं
हम केवल वही जानकारी एकत्र करते हैं जिसकी उत्पाद को चलाने और बेहतर बनाने के लिए आवश्यकता होती है:
- खाता डेटा। ईमेल, नाम, हैश किया हुआ पासवर्ड (या SSO पहचानकर्ता), और यदि आप 2FA सक्षम करते हैं तो दो-कारक प्रमाणीकरण सीक्रेट। इसका प्रबंधन PostgreSQL (Supabase) पर आधारित हमारे प्रमाणीकरण प्रदाता Better Auth द्वारा किया जाता है।
- सत्र डेटा। सत्र टोकन, डिवाइस का user-agent और IP पता, जिनका उपयोग सुरक्षा तथा हमारे एक साथ उपयोग किए जा सकने वाले डिवाइसों की सीमा लागू करने के लिए किया जाता है।
- Companion + Realm सामग्री। आपके द्वारा बनाई गई टेक्स्ट सामग्री, प्रॉम्प्ट, जनरेट की गई छवियां और वीडियो, ऑडियो, Companion कॉन्फ़िगरेशन और Theater प्रोडक्शन। इन्हें Supabase और ऑब्जेक्ट स्टोरेज (Cloudflare R2) में संग्रहीत किया जाता है।
- वॉइस ऑडियो। जब आप वॉइस का उपयोग करते हैं, तो स्ट्रीमिंग ऑडियो हमारे स्पीच-टू-टेक्स्ट प्रदाताओं (प्राथमिक रूप से OpenAI Realtime; वैकल्पिक रूप से Deepgram) और प्रतिक्रियाएं जनरेट करने के लिए हमारे मॉडल प्रदाताओं को भेजा जाता है। हम डिफ़ॉल्ट रूप से कच्चा ऑडियो संग्रहीत नहीं करते; हालिया संदर्भ के छोटे बफ़र केवल मेमोरी में रखे जाते हैं।
- भुगतान डेटा। कार्ड का विवरण पूरी तरह Stripe द्वारा संभाला जाता है। हमें केवल अंतिम चार अंक, कार्ड ब्रांड, समाप्ति तिथि और Stripe ग्राहक आईडी प्राप्त होती है।
- रेफ़रल और एट्रिब्यूशन। यदि किसी मित्र का रेफ़रल कोड आपको हमारे पास लाता है, तो हम कोड, टाइमस्टैम्प और रेफ़रर लिंक संग्रहीत करते हैं — कमीशन का भुगतान करने के लिए आवश्यक जानकारी के अलावा उनकी व्यक्तिगत जानकारी नहीं।
- उत्पाद विश्लेषण। मानक पेज व्यू, त्रुटियां और प्रदर्शन ट्रेस, या तो हमारे स्वयं-होस्टेड सिस्टम के माध्यम से या Vercel Analytics के जरिए। हम यह डेटा बेचते नहीं हैं।
हम इसका उपयोग कैसे करते हैं
हम डिफ़ॉल्ट रूप से आपकी सामग्री पर तृतीय-पक्ष के फ़ाउंडेशन मॉडल को प्रशिक्षित नहीं करते। भविष्य में उपलब्ध होने वाला एक वैकल्पिक कार्यक्रम क्रिएटर्स को राजस्व में हिस्सेदारी के बदले मॉडल प्रशिक्षण में योगदान करने की अनुमति देगा; इसमें आप स्वयं स्पष्ट रूप से नामांकन करेंगे, अपने-आप नहीं।
- उत्पाद चलाने के लिए — आपका प्रमाणीकरण करना, आपके Companions चलाना और आपके वीडियो रेंडर करना।
- आपसे शुल्क लेने के लिए — Stripe के माध्यम से एकमुश्त और सदस्यता भुगतान संसाधित करना।
- प्लेटफ़ॉर्म की सुरक्षा के लिए — दुरुपयोग का पता लगाना, हमारी डिवाइस सीमाएं लागू करना और प्रतिबंधों का पालन करना।
- आपको सहायता देने के लिए — आपके द्वारा भेजे गए सहायता अनुरोधों का उत्तर देना।
- उत्पाद को बेहतर बनाने के लिए — केवल समेकित और पहचान-रहित टेलीमेट्री का उपयोग करना।
हम इसे किसके साथ साझा करते हैं
हम डेटा केवल उन विक्रेताओं के साथ साझा करते हैं जो उत्पाद को चलाने में मदद करते हैं, और केवल ऊपर बताए गए उद्देश्यों के लिए। वर्तमान मुख्य उप-प्रोसेसर:
हम नीचे दिए गए Coming soon अनुभाग में अनुबंध के प्रकारों, डेटा की श्रेणियों और क्षेत्रों सहित उप-प्रोसेसरों की पूरी, संस्करणबद्ध सूची प्रकाशित करेंगे।
- Supabase (प्रबंधित PostgreSQL और फ़ाइल स्टोरेज)।
- Stripe (भुगतान, सदस्यताएँ और धनवापसी)।
- Vercel और Fly.io (एप्लिकेशन होस्टिंग और एज डिलीवरी)।
- Cloudflare R2 (जनरेट किए गए मीडिया का दीर्घकालिक स्टोरेज)।
- OpenAI और Google (बड़े भाषा मॉडल और वीडियो मॉडल का इन्फरेंस)।
- Deepgram (स्पीच-टू-टेक्स्ट के लिए वैकल्पिक सेवा)।
- Resend (लेन-देन संबंधी ईमेल)।
- Picovoice (वेक-वर्ड पहचान, जब आप “Hey Mystic” के लिए सहमति देते हैं)।
आपका डेटा कहाँ रहता है
प्राथमिक डेटा संयुक्त राज्य अमेरिका में संग्रहीत किया जाता है। मीडिया निर्माण के दौरान डेटा उन क्षेत्रों से होकर गुजर सकता है जहाँ हमारे मॉडल प्रदाता काम करते हैं। जब हम व्यक्तिगत डेटा को EU या UK से बाहर स्थानांतरित करते हैं, तो हम मानक संविदात्मक धाराओं या समकक्ष सुरक्षा उपायों पर निर्भर करते हैं।
हम इसे कितने समय तक रखते हैं
- खाता डेटा — आपके खाते के सक्रिय रहने की अवधि और उसके बाद एक छोटी अभिलेखीकरण अवधि तक।
- भुगतान रिकॉर्ड — अमेरिकी कर दायित्वों को पूरा करने के लिए सात वर्ष तक।
- जनरेट किया गया मीडिया — आपके द्वारा हटाए जाने तक। मध्यवर्ती रेंडर फ़ाइलें 24 घंटे तक।
- वॉइस ऑडियो — संग्रहीत नहीं किया जाता; केवल थोड़े समय के लिए मेमोरी में बफ़र रखे जाते हैं।
- बैकअप — अधिकतम 30 दिनों तक लगातार बदलते हुए एन्क्रिप्टेड बैकअप।
आपके अधिकार
आप हमें लिखकर किसी भी समय अपने डेटा को एक्सेस, सही, निर्यात या हटवा सकते हैं। यदि आप EU, UK या कैलिफ़ोर्निया में रहते हैं, तो आपके पास कुछ विशिष्ट वैधानिक अधिकार भी हैं — जिनमें प्रोसेसिंग पर आपत्ति जताने और अपने डेटा संरक्षण प्राधिकरण के समक्ष शिकायत दर्ज कराने का अधिकार शामिल है। हम सत्यापित अनुरोधों का निपटारा 30 दिनों के भीतर करते हैं।
सुरक्षा
संचरण के दौरान डेटा को TLS से एन्क्रिप्ट किया जाता है। पासवर्ड को मेमोरी-हार्ड एल्गोरिदम से हैश किया जाता है। संवेदनशील टोकन एप्लिकेशन कोड में नहीं, बल्कि प्रदाता-प्रबंधित गुप्त प्रणालियों में संग्रहीत किए जाते हैं। प्रत्येक खाते के लिए दो-कारक प्रमाणीकरण उपलब्ध है और प्रशासनिक भूमिकाओं के लिए यह अनिवार्य है। Mystic के दीर्घकालिक सुरक्षा रोडमैप के हिस्से के रूप में हम पोस्ट-क्वांटम-तैयार क्रिप्टोग्राफ़िक प्रिमिटिव्स में सक्रिय रूप से निवेश कर रहे हैं।
कुकीज़ और समान तकनीकें
हम प्रमाणीकरण और लोकेल प्राथमिकताओं के लिए कुछ ही प्रथम-पक्ष कुकीज़ का उपयोग करते हैं। ashleysrealm.com के मार्केटिंग पृष्ठों पर हम तृतीय-पक्ष विज्ञापन-तकनीक ट्रैकर नहीं चलाते हैं।
इस नीति में बदलाव
जब हम कोई महत्वपूर्ण बदलाव करेंगे, तो इस पृष्ठ के शीर्ष पर “अंतिम अपडेट” की तारीख़ अपडेट करेंगे और लॉग-इन किए हुए उपयोगकर्ताओं को उत्पाद के भीतर एक सूचना दिखाएंगे। पुराने संस्करण अनुरोध पर उपलब्ध रहेंगे।
जल्द आ रहा है
इन मदों की योजना बनाई गई है और वे वर्तमान में सेवाओं का हिस्सा नहीं हैं, न ही किसी संविदात्मक प्रतिबद्धता के अंतर्गत आते हैं।
- अनुबंध के प्रकारों और डेटा के निवास-स्थान सहित उप-प्रोसेसरों की पूरी सूची।
- GDPR के अनुच्छेद 27 के तहत EU प्रतिनिधि की नियुक्ति।
- एंटरप्राइज़ ग्राहकों के लिए डाउनलोड करने योग्य डेटा-प्रोसेसिंग परिशिष्ट (DPA) टेम्पलेट।
- प्रैक्टिशनर की निगरानी में नाबालिगों के लिए प्रक्रिया संबंधी बच्चों की गोपनीयता संबंधी वक्तव्य।