कानूनी
गोपनीयता नीति
यह गोपनीयता नीति बताती है कि Wylo तुम्हारा व्यक्तिगत डेटा EU General Data Protection Regulation (Regulation (EU) 2016/679 — GDPR) के अनुसार कैसे एकत्र और प्रोसेस करता है। डेटा कंट्रोलर ऊपर दिए गए बॉक्स में पहचानी गई कंपनी है।
आखिरी अपडेट: 19 अगस्त 2026
ऑपरेटर का विवरण
- ऑपरेटर
- Yodly SRL
- Tax ID (CUI)
- RO47510316
- पंजीकृत कार्यालय
- Șos. Chitilei nr. 23, bl. 1, sc. 1, et. 2, ap. 211, Sector 1, București
- स्टूडियो
- Șos. Chitilei 7, Sector 1, București
- ईमेल
- salut@wylo.ro
1. डेटा कंट्रोलर
तुम्हारे व्यक्तिगत डेटा का कंट्रोलर ऊपर पहचाना गया ऑपरेटर है। गोपनीयता से जुड़ी किसी भी रिक्वेस्ट के लिए, वहाँ दिए गए संपर्क विवरण का उपयोग करो।
2. हम कौन-सा डेटा एकत्र करते हैं
- अकाउंट डेटा: नाम, ईमेल, फ़ोन, पासवर्ड (हमारे identity provider द्वारा hashed रूप में संग्रहीत), जेंडर (केवल महिलाओं वाले स्टूडियो नियम को लागू करने के लिए उपयोग किया जाता है)।
- बुकिंग और मेंबरशिप डेटा: प्लान्स, पेमेंट स्टेटस, बुकिंग्स, उपस्थिति।
- पेमेंट डेटा: Stripe द्वारा प्रोसेस किया जाता है; हमें सीमित विवरण मिलते हैं (जैसे स्टेटस, अंतिम अंक), तुम्हारा पूरा कार्ड नंबर नहीं।
- वेलनेस-कोच डेटा: तुम्हारे लक्ष्य, आहार संबंधी पसंद और एलर्जी, फूड लॉग, शरीर से जुड़े मेट्रिक्स (जैसे लंबाई, वज़न), वर्कआउट्स और Wyla के साथ चैट संदेश, तथा कोई भी फ़ोटो जो तुम भेजना चुनो।
- तकनीकी डेटा: तुम्हें साइन इन रख पाने के लिए आवश्यक सीमित local storage; सुरक्षा और विश्वसनीयता के लिए बुनियादी logs।
3. स्वास्थ्य-संबंधी डेटा (विशेष श्रेणी)
कुछ वेलनेस-कोच डेटा (जैसे एलर्जी, शरीर संबंधी डेटा, नींद, वर्कआउट्स, फूड लॉग) GDPR art. 9 के तहत विशेष-श्रेणी डेटा है। हम इसे केवल तुम्हारी स्पष्ट सहमति से प्रोसेस करते हैं, जो अकाउंट बनाते समय एक अलग checkbox के माध्यम से दी जाती है (या मौजूदा अकाउंट्स के लिए, ऐप में), और जिसे तारीख तथा तुम्हारे द्वारा स्वीकार किए गए टेक्स्ट के संस्करण के साथ रिकॉर्ड किया जाता है। तुम किसी भी समय ऐप से अपना अकाउंट डिलीट करके या हमें लिखकर सहमति वापस ले सकते हो — सहमति वापस लेने से पहले की प्रोसेसिंग प्रभावित नहीं होती।
4. हम तुम्हारा डेटा क्यों उपयोग करते हैं और उसके कानूनी आधार
- स्टूडियो, कैफ़े, बुकिंग्स और अकाउंट उपलब्ध कराने के लिए — अनुबंध का पालन (Art. 6(1)(b)).
- पेमेंट्स प्रोसेस करने और लेखांकन व कर संबंधी दायित्व पूरे करने के लिए — कानूनी दायित्व (Art. 6(1)(c)).
- वेलनेस कोच उपलब्ध कराने और तुम्हारी पसंद व स्वास्थ्य संबंधी इनपुट्स संग्रहीत करने के लिए — तुम्हारी सहमति (Art. 6(1)(a) and Art. 9(2)(a)).
- अपनी सेवाओं को सुरक्षित रखने और उन्हें बेहतर बनाने के लिए — हमारे वैध हित (Art. 6(1)(f)).
- सेवा संबंधी संदेश या, सहमति होने पर, मार्केटिंग संदेश भेजने के लिए — अनुबंध या सहमति।
5. हम डेटा किनके साथ साझा करते हैं (प्रोसेसर्स)
हम विश्वसनीय प्रदाताओं का उपयोग करते हैं जो हमारे निर्देशों पर काम करते हैं: Amazon Web Services (hosting, EU में), Stripe (payments) और OpenAI (वेलनेस-कोच AI को संचालित करने के लिए)। वे डेटा को केवल अपनी सेवा प्रदान करने के लिए जितनी आवश्यकता हो उतना ही प्रोसेस करते हैं।
6. अंतरराष्ट्रीय ट्रांसफर्स
अधिकांश प्रोसेसिंग EU में होती है। जहाँ कोई प्रदाता (जैसे OpenAI) EEA के बाहर डेटा प्रोसेस करता है, वहाँ ट्रांसफर की सुरक्षा उचित safeguards से की जाती है, जैसे European Commission’s Standard Contractual Clauses।
7. हम डेटा कितनी देर तक रखते हैं
हम अकाउंट, बुकिंग और वेलनेस-कोच डेटा को तब तक रखते हैं जब तक तुम्हारा अकाउंट सक्रिय है, और उसके बाद भी उतनी अवधि तक जितनी कानूनी दायित्व पूरे करने के लिए आवश्यक हो (जैसे लेखांकन रिकॉर्ड्स, आम तौर पर कानून द्वारा आवश्यक अवधि तक)। जहाँ हमें कानूनन डेटा रखना अनिवार्य न हो, वहाँ तुम हमसे डेटा पहले हटाने के लिए कह सकते हो।
पेमेंट्स के वित्तीय रिकॉर्ड्स (इनवॉइस, ट्रांज़ैक्शन्स) हमारे पेमेंट प्रोसेसर Stripe द्वारा कानूनन आवश्यक अवधि तक रखे जाते हैं; जब तुम अपना अकाउंट डिलीट करते हो, तो ऐप के भीतर का पेमेंट इतिहास तुम्हारे बाकी डेटा के साथ डिलीट हो जाता है।
अकाउंट डिलीट होने के बाद हम पूरी तरह अनाम समेकित आँकड़े रख सकते हैं (जैसे महीनों में अकाउंट की अवधि, वर्कआउट गिनती, churn month) — इनमें कोई नाम, ईमेल, पहचानकर्ता या बातचीत की सामग्री नहीं होती, इसलिए इन्हें किसी व्यक्ति से जोड़ा नहीं जा सकता।
8. तुम्हारे अधिकार
- एक्सेस, सुधार और मिटाना — अकाउंट को सीधे ऐप से स्थायी रूप से डिलीट किया जा सकता है (Account → Privacy & data)।
- डेटा पोर्टेबिलिटी — तुम्हारे अकाउंट से सीधे पूरा JSON export।
- असिस्टेंट की मेमोरी पर नियंत्रण: “Wyla’s memory” में तुम वह सब देख सकते हो जो उसने याद रखा है और किसी भी अलग आइटम को डिलीट कर सकते हो।
- प्रोसेसिंग पर प्रतिबंध या आपत्ति; proactive messages और automatic weekly plan को settings में बंद किया जा सकता है।
- किसी भी समय सहमति वापस लेना, बिना पहले की प्रोसेसिंग को प्रभावित किए।
- Romanian supervisory authority (ANSPDCP, dataprotection.ro) के पास शिकायत दर्ज करना।
9. स्वचालित प्रोसेसिंग
वेलनेस कोच तुम्हारे दिए गए इनपुट्स के आधार पर अपने-आप सुझाव तैयार करता है। ये बाध्यकारी नहीं हैं और न ही इनसे कानूनी या इसी तरह के महत्वपूर्ण प्रभाव उत्पन्न होते हैं; उन पर अमल करना है या नहीं, यह तुम तय करते हो।
10. Cookies और local storage
हम केवल वही storage उपयोग करते हैं जो साइट चलाने और तुम्हें साइन इन रख पाने के लिए सख्ती से आवश्यक है। हम third-party advertising cookies का उपयोग नहीं करते।
11. सुरक्षा
हम तुम्हारे डेटा की सुरक्षा के लिए तकनीकी और संगठनात्मक उपायों का उपयोग करते हैं, जिनमें transit के दौरान encryption, hashed credentials, access controls, और AI या storage तक पहुँचने से पहले संवेदनशील identifiers (जैसे कार्ड-जैसे नंबर) का automatic redaction शामिल है।
12. बच्चे
हमारी सेवाएँ वयस्कों (18+) के लिए हैं। हम जानबूझकर बच्चों का डेटा एकत्र नहीं करते।
13. बदलाव और संपर्क
हम इस नीति को अपडेट कर सकते हैं; वर्तमान संस्करण यहीं प्रकाशित है। किसी भी सवाल के लिए या अपने अधिकारों का उपयोग करने के लिए, ऊपर दिए गए विवरणों का उपयोग करके हमसे संपर्क करो।