गोपनीयता नीति

आख़िरी समीक्षा: 23 सित॰ 2026

यह एक पूरा मसौदा है जो अंतिम कानूनी समीक्षा के दौर में है। सामग्री उस आर्किटेक्चर को दर्शाती है जिसे हम आज चला रहे हैं; कानूनी शब्दावली अभी बदल सकती है।

यह नीति बताती है कि Idyno क्या इकट्ठा करता है, क्यों, कहाँ संग्रहीत होता है, और कौन उस तक पहुँच सकता है। यह समझे जाने के लिए लिखी गई है, हमारी रक्षा के लिए नहीं, और इसमें कोई ऐसा वाक्य नहीं जो किसी असली प्रक्रिया को छुपाए।

बाध्यकारी पाठ अरबी या अंग्रेज़ी संस्करण है।

हम कौन हैं

Idyno एक कॉलर पहचान और रिवर्स फ़ोन नंबर लुकअप सेवा है, जो iOS और Android ऐप और एक सार्वजनिक वेबसाइट के रूप में उपलब्ध है। सेवा के ज़रिए प्रोसेस होने वाली हर चीज़ के लिए हम डेटा कंट्रोलर की भूमिका निभाते हैं।

हम क्या इकट्ठा करते हैं

  • फ़ोन नंबर और उनसे जुड़े नाम, जैसा कि वे उन उपयोगकर्ताओं की कॉन्टैक्ट बुक से मिलते हैं जिन्होंने साझा करने के लिए स्पष्ट रूप से सहमति दी।
  • बुनियादी डिवाइस डेटा: ऑपरेटिंग सिस्टम, डिवाइस मॉडल, ऐप वर्ज़न, और सिम कंट्री कोड — आपका क्षेत्र तय करने और अनुकूलता सुनिश्चित करने के लिए उपयोग किया जाता है।
  • गतिविधि रिकॉर्ड: खोजें, स्पैम रिपोर्ट, और हटाने के अनुरोध, उनके समय और स्रोत के साथ।
  • हर रिकॉर्ड के लिए अपलोड एट्रिब्यूशन: किसने इसे अपलोड किया, किस डिवाइस से, कब, और किस ऐप वर्ज़न से।
  • नेटवर्क पता और वह कंट्री कोड जो Cloudflare उससे निकालता है — आपको आपके क्षेत्र में भेजने और दुरुपयोग रोकने के लिए उपयोग किया जाता है।
  • अगर आप साइन इन करते हैं तो आपके खाते की पहचान: Apple या Google के पास आपका पहचानकर्ता, या WhatsApp कोड से साबित होने के बाद आपका फ़ोन नंबर — साथ में आपका ईमेल और डिस्प्ले नाम, जहाँ प्रदाता उन्हें भेजता है।
  • केवल वेबसाइट पर: यह समझने के लिए कि साइट का उपयोग कैसे किया जाता है, हम यूरोपीय आर्थिक क्षेत्र, यूनाइटेड किंगडम और स्विट्ज़रलैंड के बाहर से आने वाली विज़िट को Google Analytics के साथ मापते हैं — देखे गए पृष्ठ, भाषा, देश, और स्टोर क्लिक, खोज तथा हटाने के अनुरोध जैसी कार्रवाइयां। विज्ञापन सुविधाएं और Google सिग्नल बंद हैं, और कोई फ़ोन नंबर, नाम या संपर्क कभी नहीं भेजा जाता। उन क्षेत्रों के भीतर Google Analytics आपके डिवाइस पर कुछ भी संग्रहीत नहीं करता। इसके अलावा, हम अपनी दैनिक गणनाएं रखते हैं जिनमें कोई पहचानकर्ता नहीं होता।

हम क्या कभी इकट्ठा नहीं करते या नहीं करते

  • हम कोई विज्ञापन नहीं दिखाते और कोई विज्ञापन लाइब्रेरी शामिल नहीं करते — न ऐप में, न वेबसाइट पर।
  • हम आपका डेटा मार्केटिंग मकसद के लिए न बेचते हैं, न किराए पर देते हैं, न साझा करते हैं।
  • हम आपके क्लिपबोर्ड की सामग्री नहीं पढ़ते; हम केवल यह पता लगाते हैं कि उसमें एक नंबर मौजूद है, और पढ़ना केवल आपकी स्पष्ट टैप से होता है।
  • हम आपके कॉन्टैक्ट्स कभी किसी तीसरे पक्ष को नहीं दिखाते।

आपका खाता और साइन इन

ऐप में हर व्यक्ति का एक खाता होता है, जो एक ही चरण में बनता है: यहाँ साइन इन और साइन अप एक ही कार्रवाई है, दो नहीं। आप एक तरीका चुनते हैं — आपका Apple खाता, Google खाता, या WhatsApp वेरिफ़िकेशन कोड के साथ आपका फ़ोन नंबर — और अगर हम आपको पहले से जानते हैं तो आप अंदर आ जाते हैं; अगर नहीं, तो हम आपकी प्रोफ़ाइल बनाते हैं।

Apple या Google से हमें जो मिलता है वह उनके पास आपका पहचानकर्ता, आपका ईमेल पता और आपका नाम है, एक हस्ताक्षरित टोकन के अंदर जिसका हस्ताक्षर हम उनकी प्रकाशित कुंजियों से जाँचते हैं। कुछ भी दूसरी दिशा में नहीं जाता: हम उन्हें कोई फ़ोन नंबर, कोई नाम, और कोई एक भी कॉन्टैक्ट नहीं भेजते। हमारे ज़रिए वे बस इतना जानते हैं कि आपने उनका बटन दबाया। अगर आपने Apple के साथ “मेरा ईमेल छिपाएँ” चुना है, तो हमारे पास जो है वह एक गुमनाम रिले पता है, आपका असली नहीं।

आपके खाते का नाम केवल आप और हमारा एडमिन पैनल देखते हैं, और कहीं और नहीं। यह कभी उस व्यक्ति को नहीं दिखता जो आपका नंबर खोजता है और कभी नामों के डेटाबेस में शामिल नहीं होता — खोज परिणामों में दिखाए गए नाम केवल दूसरे लोगों की कॉन्टैक्ट बुक से आते हैं।

आप किसी भी समय ऐप के अंदर से अपना खाता हटा सकते हैं। खाता हटाने से आपकी प्रोफ़ाइल और साइन-इन के तरीके मिट जाते हैं। यह आपके नंबर को दूसरों के खोज परिणामों से नहीं हटाता — वह एक अलग अनुरोध है, बिल्कुल बिना खाते के काम करता है, और नीचे “आपका नंबर हटाना” में बताया गया है।

घंटी बजते समय कॉलर पहचान, ब्लॉकिंग, गोपनीयता केंद्र, और आपका नंबर हटाना — सभी पहले की तरह बिना खाते के काम करते रहते हैं।

अपलोड एट्रिब्यूशन — आपका नंबर किसने अपलोड किया

हर रिकॉर्ड के लिए हम रखते हैं कि इसे किसने, किस डिवाइस से, और कब अपलोड किया। यह डेटा अनुपालन, दुरुपयोग रोकने, और वैध अनुरोधों के जवाब के लिए ज़रूरी है।

यह किसी भी उपयोगकर्ता को कभी नहीं दिखाया जाता — न ऐप में, न वेबसाइट पर, न किसी एक्सपोर्ट में। पहुँच हमारे एडमिन कंसोल तक सीमित है, और हर पहुँच एक ऑडिट लॉग में दर्ज होती है जिसमें यह शामिल है कि किसने देखा, कब, और किस बताई गई वजह से।

व्यक्तियों के नाम कभी प्रकाशित नहीं होते

कॉन्टैक्ट बुक से मिले नाम कभी किसी सार्वजनिक पेज या सर्च इंजन परिणामों में नहीं दिखते। हमारी वेबसाइट पर नंबर के पेज केवल नंबर की जानकारी और समेकित कम्युनिटी सिग्नल दिखाते हैं।

कॉलर का नाम ऐप के अंदर घंटी बजते समय, और मैनुअल खोज करते समय शेयरिंग शर्त पूरी करने वाले उपयोगकर्ताओं को दिखता है। वेरिफ़ाइड बिज़नेस पहचान एक घोषित अपवाद है: एक बिज़नेस खुद अपनी पहचान बताता है और अपना नाम दिखाने का अनुरोध करता है।

कॉन्टैक्ट शेयरिंग की शर्त

कॉलर आईडी डेटाबेस उपयोगकर्ताओं के योगदान से बनता है, इसलिए ऐप के अंदर मैनुअल खोज के लिए आपकी कॉन्टैक्ट बुक साझा करना ज़रूरी है। साझा करना वैकल्पिक है, लेकिन मैनुअल खोज इसके बिना काम नहीं करती।

यह शर्त कभी तीन चीज़ों को नहीं छूती: आने वाली कॉल के दौरान कॉलर पहचान, आपके नंबर को हटाना, और गोपनीयता केंद्र। ये सबके लिए बिना किसी शर्त के खुले हैं।

आप किसी भी समय शेयरिंग वापस ले सकते हैं, और तब हम आपकी कॉन्टैक्ट बुक से अपलोड किया गया डेटा हटा देते हैं।

आपका डेटा कैसे संग्रहीत होता है

हर नंबर को संग्रहीत करने से पहले अंतरराष्ट्रीय फ़ॉर्मैट में सामान्यीकृत किया जाता है, फिर दो रूपों में संग्रहीत किया जाता है: तेज़ खोज के लिए एक स्थिर फ़िंगरप्रिंट, और AES-256-GCM से एन्क्रिप्ट किया गया मान जिसे डिक्रिप्ट किया जा सकता है।

एन्क्रिप्शन कुंजियाँ हमारी अपनी हैं और हर क्षेत्र के लिए एक हार्डवेयर वॉल्ट में रखी जाती हैं। ज़रूरत पड़ने पर हम डिक्रिप्ट कर सकते हैं, हमारा एडमिन कंसोल पूरा डेटा पढ़ता है, और हम वैध अनुरोधों का जवाब देते हैं।

एन्क्रिप्शन साफ़ तौर पर क्या सुरक्षित करता है: लीक हुई डिस्क या बैकअप। यह क्या दावा नहीं करता: कि यह हमें पहुँच से रोकता है। हम यह साफ़ कहते हैं क्योंकि इसके विपरीत दावा करना झूठ होगा।

आपका डेटा कहाँ संग्रहीत है

हम एक क्षेत्र चलाते हैं: रियाद, सऊदी अरब। इसका अपना डेटाबेस, अपनी कुंजियाँ, और अपने बैकअप हैं, और आपका डेटा साम्राज्य नहीं छोड़ता।

आपका क्षेत्र पंजीकरण के समय आपके नंबर के कंट्री कोड से तय होता है। यूरोपीय संघ, यूरोपीय आर्थिक क्षेत्र, यूके, और स्विट्ज़रलैंड के नंबर पंजीकरण पर अस्वीकार कर दिए जाते हैं: न कोई खाता बनता है न कोई डेटा पंक्ति लिखी जाती है। हम इसलिए अस्वीकार करते हैं क्योंकि हम कोई यूरोपीय क्षेत्र नहीं चलाते, और आपको इस वादे पर पंजीकृत होने देना कि आपका डेटा यूरोप में है जबकि वह रियाद में है, एक झूठा बयान होगा।

वे देश जिनकी हम सेवा नहीं करते

हम उन कंट्री कोड से पंजीकरण स्वीकार नहीं करते जो ऐसा स्थानीयकरण अनिवार्य करते हैं जिसे हम पूरा नहीं कर सकते या जो प्रतिबंधों के अधीन हैं: रूस और कज़ाख़स्तान (+7), चीन (+86), वियतनाम (+84), और ईरान (+98)। हम इन देशों के उपयोगकर्ताओं का डेटा न प्रोसेस करते हैं न संग्रहीत करते हैं।

आपका नंबर हटाना — तुरंत और मुफ़्त

हटाना एक वैधानिक अधिकार है जिसे हम किसी शर्त से नहीं बाँधते: न खाता, न सब्सक्रिप्शन, न कॉन्टैक्ट शेयरिंग, न फीस।

ऐप के अंदर से: WhatsApp कोड से स्वामित्व की पुष्टि करें, फिर हटाना एक मिनट से भी कम में अपने-आप, बिना किसी इंसानी दखल के हो जाता है।

वेबसाइट से, “अपने नंबर पर नियंत्रण” पेज पर: WhatsApp कोड से अपने नंबर के स्वामित्व की पुष्टि करें और उसी तरह तुरंत हटाएँ — बिना खाते, बिना ऐप। जिसके नंबर पर WhatsApp नहीं है वह इसके बजाय हटाने के अनुरोध का फ़ॉर्म भरता है; हम उसके अनुरोध की ईमेल से पुष्टि करते हैं और उसे मैनुअली करते हैं।

हटाने के बाद आपका नंबर ऐसी प्रतिबंध सूची में शामिल होता है जिसकी जाँच डेटा लिखते और पढ़ते समय की जाती है, और दूसरों के अपलोड करने पर भी वह छिपा रहता है। यह प्रतिबंध केवल आपके द्वारा स्वामित्व प्रमाणित करने के बाद आपके स्पष्ट अनुरोध पर हटाया जाता है। दृश्यता बहाल करने से पहले हटाया गया डेटा वापस नहीं आता और न ही आपके हटाए गए नामों पर लगा प्रतिबंध हटता है।

आपके अधिकार

इन अधिकारों का उपयोग नि:शुल्क किया जा सकता है और ऐप स्थापित करना आवश्यक नहीं है। पहुँच, सुधार, किसी विशिष्ट नाम को हटाना और अपने नंबर को दिखाई देने से हटाना, स्वामित्व सत्यापन के बाद “अपना नंबर प्रबंधित करें” पृष्ठ पर तुरंत प्रभावी होते हैं; जिनके नंबर पर WhatsApp नहीं है, वे उसी पृष्ठ पर हटाने का अनुरोध फ़ॉर्म उपयोग करते हैं। सत्यापित मालिक स्पष्ट रूप से दृश्यता बहाल करने का अनुरोध कर सकता है। यदि आपको लगता है कि किसी अनुरोध का उचित निपटारा नहीं किया गया, तो आप अपने देश के सक्षम पर्यवेक्षी प्राधिकरण में शिकायत दर्ज कर सकते हैं।

  • पहुँच: “अपने नंबर पर नियंत्रण” पेज पर, WhatsApp कोड से अपने नंबर के स्वामित्व को साबित करने के बाद, अपने नंबर के खिलाफ़ दर्ज हर नाम, स्पैम रिपोर्ट, और खोज गिनती देखें — सीधे, हमारे जवाब का इंतज़ार किए बिना।
  • सुधार: उसी पेज से अपना सही नाम घोषित करें, जो दर्ज नामों को हटाकर उनकी जगह आपका नाम “मालिक द्वारा पुष्ट” बैज के साथ दिखाता है, या केवल एक तय नाम हटाएँ।
  • हटाना: आप किसी भी समय ऐप या “अपना नंबर प्रबंधित करें” पृष्ठ से कोई विशिष्ट नाम हटा सकते हैं या अपने नंबर को दिखाई देने से हटा सकते हैं। स्वामित्व प्रमाणित करने के बाद आप दृश्यता बहाल करने का अनुरोध कर सकते हैं, लेकिन पहले हटाए गए नाम वापस नहीं लाए जाते।
  • प्रतिबंध: हमसे कहें कि बिना पूरी तरह हटाए आपके नंबर को खोज परिणामों से छिपा दें।
  • आपत्ति और सहमति वापस लेना: जब चाहें अपनी कॉन्टैक्ट शेयरिंग वापस लें।

डेटा रखने की अवधि

  • कच्चे कॉन्टैक्ट बैच जैसे हमें मिले वैसे ही रखे जाते हैं, बिना किसी अपने-आप की समय-सीमा के — कोई शेड्यूल की गई प्रक्रिया उन्हें एक तय समय के बाद नहीं हटाती।
  • आंतरिक रिकॉर्ड पर हटाने का प्रभाव उपयोग किए गए माध्यम पर निर्भर करता है: ऐप से नंबर हटाने पर उसके मूल और समेकित रिकॉर्ड सक्रिय डेटाबेस से एक ही लेनदेन में मिट जाते हैं। “अपना नंबर प्रबंधित करें” पृष्ठ से हटाने पर नंबर दूसरों से छिप जाता है, जबकि उसके मूल और समेकित रिकॉर्ड प्रतिधारण नीति के अनुसार आंतरिक उपयोग के लिए एन्क्रिप्ट किए हुए रखे जाते हैं।
  • वेबसाइट से हटाने के बाद समेकित रिकॉर्ड आंतरिक रूप से रखने का अर्थ उन्हें दूसरों को दिखाने की अनुमति नहीं है। नंबर की दृश्यता बहाल करने से छिपाए या हटाए गए पुराने नाम या रिपोर्ट दोबारा प्रकाशित नहीं होते; बहाली के बाद प्राप्त नए योगदान सामान्य प्रकाशन नियमों के अधीन रहते हैं।
  • नंबर की दृश्यता पर लगा प्रतिबंध स्वतः समाप्त नहीं होता और किसी अन्य व्यक्ति के अपलोड करने या केवल साइन इन करने से नहीं हटता। यह केवल स्वामित्व सत्यापन के बाद मालिक के स्पष्ट अनुरोध पर हटाया जाता है।
  • ऑडिट लॉग उतने समय तक रखे जाते हैं जितना कानून की माँग है।

सुरक्षा

  • दोनों ऐप में सर्टिफ़िकेट पिनिंग के साथ, केवल TLS 1.3 पर एन्क्रिप्टेड ट्रांसपोर्ट।
  • हर क्षेत्र के हार्डवेयर वॉल्ट में रखी कुंजियों के साथ, स्थिर स्थिति में एन्क्रिप्शन।
  • पासकी, एक बार का कोड, और IP अनुमति सूची के ज़रिए एडमिन कंसोल तक पहुँच।
  • व्यक्तिगत डेटा तक हर प्रशासनिक पहुँच के लिए बताई गई वजह ज़रूरी है और यह ऑडिट लॉग में दर्ज होती है।
  • हर API पर प्रति डिवाइस, प्रति खाता, और प्रति पते के हिसाब से रेट लिमिटिंग।

बच्चे

यह सेवा सोलह साल से कम उम्र के किसी के लिए नहीं है, और हम जानबूझकर उनका डेटा इकट्ठा नहीं करते।

इस नीति में बदलाव

कोई भी बड़ा बदलाव लागू होने से काफ़ी पहले ऐप में और इस पेज पर घोषित किया जाता है, साथ ही यह साफ़ बताया जाता है कि क्या बदला है।

संपर्क

अपनी गोपनीयता से जुड़े किसी भी सवाल या अनुरोध के लिए, हटाने के अनुरोध पेज पर फ़ॉर्म का उपयोग करें या ऐप में बताए गए गोपनीयता पते पर संपर्क करें।

आपका नंबर किसने खोजा

हम पहचाने गए खातों से जुड़ी खोजें दर्ज करते हैं, और नंबर के मालिक को दिखाते हैं कि किसने उसे खोजा — इसके बाद कि वह WhatsApp वेरिफ़िकेशन कोड से उस नंबर का स्वामित्व साबित करता है।

  • **पारस्परिक**: आप देखते हैं कि किसने आपको खोजा, क्योंकि आपने उन लोगों द्वारा देखे जाने की सहमति दी है जिन्हें आप खोजते हैं। सबके लिए एक ही शर्त।
  • यह लॉग केवल **नंबर का मालिक** देख सकता है। यह कभी किसी और उपयोगकर्ता को नहीं दिखाया जाता और न किसी एक्सपोर्ट में शामिल किया जाता है।
  • सिस्टम में ऐसा कोई रास्ता नहीं है जो पूछे “फलाँ ने किसे खोजा।” रीडिंग केवल खोजे गए नंबर के आधार पर होती है, खोजने वाले के आधार पर नहीं।
  • यह लॉग “डेटा रखने की अवधि” में बताई गई अवधि के बाद अपने-आप **पुराना होकर मिटा दिया जाता है**।
  • वेबसाइट के सार्वजनिक पेजों से की गई खोज **दर्ज नहीं होती**: उनका कोई खाता नहीं होता, और एक विज़िटर जो पेज खोलता है वह खोजने वाला व्यक्ति नहीं है।