प्राइवेसी पॉलिसी
आख़िरी अपडेट: 9 अक्टूबर 2026
यह पॉलिसी बताती है कि InstaGrow ("हम") Lens ऐप (Android और iPhone) और lens.instagrowapp.com पर निजी डेटा कैसे संभालता है। यह भारत के डिजिटल पर्सनल डेटा प्रोटेक्शन एक्ट, 2023 और उसके नियमों के अनुसार लिखी गई है। हम सिर्फ़ वही इकट्ठा करते हैं जो Lens चलाने के लिए ज़रूरी है। (यह अनुवाद है; अंग्रेज़ी और हिंदी में अंतर होने पर अंग्रेज़ी संस्करण मान्य होगा।)
1. हम क्या इकट्ठा करते हैं और क्यों
| डेटा | क्यों ज़रूरी है | कितने समय रखते हैं |
|---|---|---|
| एक रैंडम Lens नाम (जैसे "quiet-tiger-8703") | आपका अकाउंट पहचानने और शेयर करते समय दोस्तों को आपको ढूँढने देने के लिए | अकाउंट डिलीट करने तक |
| आपका ईमेल (ईमेल या Google से साइन इन करने पर) | एक बार के कोड से साइन इन और नए डिवाइस पर आपका अकाउंट पहचानने के लिए | अकाउंट डिलीट करने तक |
| आपकी Google अकाउंट ID (Google से साइन इन करने पर) | Google से साइन इन के लिए। Google आपका नाम और प्रोफ़ाइल फ़ोटो भी भेजता है; हम उन्हें स्टोर नहीं करते | अकाउंट डिलीट करने तक |
| आपकी बैकअप की गई फ़ोटो और वीडियो, और उनका मेटाडेटा (जैसे तारीख़, कैमरा मॉडल और, अगर कैमरे ने रिकॉर्ड की हो, लोकेशन) | आपकी लाइब्रेरी स्टोर करने, दिखाने, शेयर और स्ट्रीम करने के लिए, यही Lens का मूल काम है | जब तक आप उन्हें डिलीट न करें (नीचे ट्रैश और आर्काइव देखें) या अकाउंट |
| थंबनेल, प्रीव्यू, एडिट सेटिंग, पोर्ट्रेट आउटलाइन और स्ट्रीमिंग कॉपी | ब्राउज़िंग तेज़ करने और हर डिवाइस पर आपके एडिट दिखाने के लिए | प्रीव्यू/एडिट: फ़ोटो जितने समय। स्ट्रीमिंग कॉपी: आख़िरी बार बनने के 90 दिन बाद तक |
| आप किसके साथ शेयर करते हैं | शेयर की गई चीज़ें उन्हें दिखाने के लिए | जब तक आप या वे शेयर न हटाएँ |
| डिवाइस और ब्राउज़र के नाम (जैसे "Samsung SM-A546E", "Chrome on Windows") और साइन-इन समय | आपके साइन-इन डिवाइस की सूची दिखाने के लिए ताकि आप उन्हें साइन आउट कर सकें | उस डिवाइस को साइन आउट करने तक, या 90 दिन इस्तेमाल न होने तक |
| आपके फ़ोन की ऐप ID का वन-वे हैश | दोबारा इंस्टॉल करने पर नया मुफ़्त स्टोरेज बनाने के बजाय वही गेस्ट स्टोरेज लौटाने के लिए (दुरुपयोग रोकना) | अकाउंट डिलीट करने तक |
| IP एड्रेस | दुरुपयोग सीमित करने के लिए (एक घंटे तक नेटवर्क के हिसाब से रिक्वेस्ट गिनना) | लगभग 2 घंटे |
| वेबसाइट पर QR साइन इन माँगने पर अनुमानित शहर (आपके IP से) | मंज़ूरी से पहले आपके फ़ोन पर "कौन माँग रहा है" दिखाने के लिए | ज़्यादा से ज़्यादा 2 मिनट |
| हम जो साइन-इन कोड ईमेल करते हैं | यह जाँचने के लिए कि ईमेल आपका है | 10 मिनट; सिर्फ़ हैश के रूप में |
| आपकी भेजी रिक्वेस्ट (जैसे "स्टोरेज प्रोवाइडर जोड़ें", या संपर्क फ़ॉर्म: नाम, ईमेल, संदेश) | जवाब देने और Lens बेहतर करने के लिए | 2 साल तक |
| इनवाइट: कौन-सा इनवाइट या एफ़िलिएट लिंक या कोड आपको लाया (Google Play इंस्टॉल रेफ़रर, वेबसाइट कुकी या आपके टाइप किए कोड से), और क्या आपका फ़ोन एम्युलेटर है | आपके दोस्त को स्टोरेज इनाम या एफ़िलिएट को कमीशन देने और नकली साइन-अप रोकने के लिए | अकाउंट डिलीट करने तक |
| इनवाइट और एफ़िलिएट लिंक पर क्लिक: समय, ब्राउज़र का प्रकार और IP एड्रेस का वन-वे हैश | धोखाधड़ी की जाँच और इनवाइट करने वाले के आँकड़े (सिर्फ़ गिनती, कभी नहीं कि किसने क्लिक किया) | क्लिक 30 दिन; रोज़ की गिनती लिंक रहने तक |
| सिर्फ़ एफ़िलिएट: नाम, चैनल, PAN और UPI ID (एन्क्रिप्टेड), कमीशन और भुगतान | प्रोग्राम चलाने, आपको भुगतान करने और टैक्स क़ानून (TDS, Form 16A) के पालन के लिए | वित्त वर्ष के 8 साल बाद तक (भारतीय टैक्स और अकाउंटिंग क़ानून) |
| इनाम, कमीशन और भुगतान में हर बदलाव का रिकॉर्ड | न बदला जा सकने वाला ऑडिट रिकॉर्ड, ताकि इनाम और भुगतान जाँचे जा सकें | 8 साल |
हम आपके कॉन्टैक्ट, कॉल लॉग, SMS या विज्ञापन ID इकट्ठा नहीं करते, और आज ऐप में किसी थर्ड-पार्टी एनालिटिक्स या क्रैश रिपोर्टिंग का इस्तेमाल नहीं करते। एनालिटिक्स जोड़ने से पहले हम यह पॉलिसी अपडेट करेंगे।
2. आपका अपना स्टोरेज (Google Drive, OneDrive, Dropbox, Box, S3, WebDAV)
अगर आप अपना स्टोरेज जोड़ते हैं, तो फ़ोटो और वीडियो सीधे आपके फ़ोन से उस प्रोवाइडर पर अपलोड होते हैं। आप प्रोवाइडर के अपने पेज पर साइन इन करते हैं। फ़्री प्लान में एक्सेस कीज़ आपके फ़ोन पर रहती हैं; हमारे सर्वर साइन-इन कोड बदलने में मदद करते हैं पर कीज़ नहीं रखते। गैलरी तेज़ रखने के लिए हम Lens में सिर्फ़ छोटे प्रीव्यू रखते हैं। वहाँ रखी फ़ाइलों पर प्रोवाइडर की अपनी प्राइवेसी पॉलिसी लागू होती है।
3. आपका डेटा कहाँ स्टोर होता है और कौन प्रोसेस करता है
हम आपका निजी डेटा बेचते, किराए पर या बदले में नहीं देते। हम विज्ञापन नहीं दिखाते। हम आपकी फ़ोटो या वीडियो से AI मॉडल ट्रेन नहीं करते। प्रोसेसर सिर्फ़ हमारे निर्देश पर काम करते हैं।
- Amazon Web Services (AWS), मुंबई रीजन, भारत: आपकी फ़ोटो, वीडियो और अकाउंट डेटा का स्टोरेज, हमारे सर्वर, और साइन-इन ईमेल भेजना। डेटा स्टोरेज और ट्रांसफ़र दोनों में एन्क्रिप्टेड रहता है।
- Amazon CloudFront (AWS का हिस्सा): प्रीव्यू और फ़ाइलें तेज़ी से पहुँचाता है। यह थोड़े समय के लिए भारत के बाहर की जगहों पर कॉपी कैश कर सकता है। हर लिंक साइन किया हुआ है और एक्सपायर होता है।
- Google: सिर्फ़ अगर आप "Google से साइन इन" चुनते हैं या Google Drive जोड़ते हैं।
- Microsoft, Dropbox, Box या आपका S3/WebDAV प्रोवाइडर: सिर्फ़ अगर आप उन्हें जोड़ते हैं।
4. आपके फ़ोन पर प्रोसेसिंग
थंबनेल, प्रीव्यू, लुक्स, एडिट, नाइट मोड और पोर्ट्रेट आउटलाइन आपके फ़ोन पर बनते हैं। पोर्ट्रेट में व्यक्ति की आउटलाइन ऐप में मौजूद ऑन-डिवाइस मॉडल बनाता है; इसके लिए आपकी फ़ोटो कहीं नहीं भेजी जाती। लंबे वीडियो किसी दूसरे डिवाइस पर चलाए जाने पर हमारे सर्वर पर स्ट्रीमिंग कॉपी में बदले जा सकते हैं।
5. चीज़ें डिलीट करना
- ट्रैश: डिलीट की गई चीज़ें 30 दिन रहती हैं और वापस लाई जा सकती हैं।
- आर्काइव: ट्रैश के बाद 1 साल रखी जाती हैं (वापस मिल सकती हैं), फिर हमेशा के लिए डिलीट।
- "हमेशा के लिए डिलीट" चीज़ और उसकी सभी कॉपी तुरंत हटा देता है।
- अकाउंट डिलीट करने पर आपकी लाइब्रेरी, अकाउंट और साइन-इन हट जाते हैं ("अकाउंट डिलीट करें" पेज देखें)। डिलीट किया गया डेटा ओवरराइट होने से पहले 35 दिन तक एन्क्रिप्टेड बैकअप में रह सकता है।
- सर्वर लॉग (एरर और समय) 7 दिन रखे जाते हैं।
6. वेबसाइट पर कुकी
वेबसाइट सिर्फ़ ज़रूरी कुकी इस्तेमाल करती है। "__Host-lens" आपको साइन इन रखती है। यह सुरक्षित, HttpOnly (स्क्रिप्ट नहीं पढ़ सकतीं) है और सिर्फ़ lens.instagrowapp.com को भेजी जाती है। यह 30 दिन तक या लॉग आउट करने तक रहती है। अगर आप किसी इनवाइट या एफ़िलिएट लिंक से आते हैं, तो दूसरी कुकी "__Host-lensref" उस लिंक का कोड 30 दिन तक याद रखती है ताकि वेबसाइट पर साइन अप करने पर सही व्यक्ति को श्रेय मिले। हम कोई विज्ञापन या ट्रैकिंग कुकी इस्तेमाल नहीं करते।
7. आपके अधिकार
DPDP एक्ट के तहत आप:
- हमारे पास आपके निजी डेटा और उसकी प्रोसेसिंग का सारांश पा सकते हैं
- अपना डेटा सुधार या अपडेट कर सकते हैं
- अपना डेटा मिटा सकते हैं (चीज़ें डिलीट करें, या पूरा अकाउंट)
- कभी भी सहमति वापस ले सकते हैं (इससे जुड़ी प्रोसेसिंग रुक जाती है; जैसे अकाउंट डिलीट करने से बैकअप रुकता है)
- आपकी मृत्यु या असमर्थता की स्थिति में अधिकारों के लिए किसी को नॉमिनेट कर सकते हैं
- हमसे शिकायत कर सकते हैं, और फिर डेटा प्रोटेक्शन बोर्ड ऑफ़ इंडिया से
8. बच्चे
Lens 18 साल और उससे ज़्यादा उम्र के लोगों के लिए है। 18 से कम उम्र के लोग माता-पिता या क़ानूनी अभिभावक की प्रमाणित सहमति से ही Lens इस्तेमाल कर सकते हैं। अगर आपको लगता है कि किसी बच्चे ने बिना सहमति Lens इस्तेमाल किया है, तो हमसे संपर्क करें और हम डेटा डिलीट कर देंगे।
9. सुरक्षा
हम हर जगह HTTPS, स्टोरेज में एन्क्रिप्शन, हर अपलोड पर चेकसम, साइन किए हुए एक्सपायर होने वाले लिंक, वन-वे हैश किए सेशन सीक्रेट और बिना पासवर्ड साइन इन इस्तेमाल करते हैं। कोई सिस्टम पूरी तरह सुरक्षित नहीं होता; अगर किसी सेंधमारी से आपका डेटा प्रभावित होता है, तो हम क़ानून के अनुसार आपको और डेटा प्रोटेक्शन बोर्ड को बताएँगे।
10. संपर्क और शिकायत अधिकारी
सवाल या रिक्वेस्ट: हमारे संपर्क फ़ॉर्म lens.instagrowapp.com/contact/ का इस्तेमाल करें। शिकायत अधिकारी: उसी फ़ॉर्म पर "शिकायत" चुनें (lens.instagrowapp.com/contact/?topic=grievance)। हम शिकायत 48 घंटे में स्वीकार करते हैं और 30 दिनों के अंदर जवाब देते हैं, आमतौर पर बहुत जल्दी।
11. बदलाव
हम बदलाव यहाँ पोस्ट करेंगे और नीचे की तारीख़ अपडेट करेंगे। बड़े बदलावों के लिए लागू होने से पहले ऐप में बताएँगे।