QrTransfer.io गोपनीयता नीति

अंतिम अपडेट.

12 अप्रैल 2026


1. डेटा नियंत्रक

यह गोपनीयता नीति बताती है कि नियंत्रक सेवा के उपयोग से संबंधित व्यक्तिगत और तकनीकी डेटा को कैसे संभालता है.

डेटा नियंत्रक निम्नलिखित है.

QRTRANSFERIO

इस नीति के तहत सेवा निम्नलिखित है.

QrTransfer.io

जिम्मेदार व्यक्ति का संदर्भ पता निम्नलिखित है.

Madrid स्पेन

सेवा की आधिकारिक वेबसाइट निम्नलिखित है.

https://qrtransfer.io

गोपनीयता और अधिकारों के प्रयोग के लिए संपर्क ईमेल निम्नलिखित है.

support@qrtransfer.io

जिम्मेदार ने डेटा सुरक्षा अधिकारी नियुक्त नहीं किया है.


2. इस नीति का दायरा

यह नीति मोबाइल ऐप, वेब और निर्दिष्ट सेवा से जुड़े सेवाओं पर लागू होती है.

निर्दिष्ट सेवा निम्नलिखित है.

QrTransfer.io

यह सेवा P2P तकनीकों, सिग्नलिंग और आवश्यक होने पर अस्थायी रिले या कैश अवसंरचना के माध्यम से उपकरणों के बीच रीयल-टाइम फ़ाइल ट्रांसफर की अनुमति देती है.

यह नीति बताती है कि कौन सा डेटा एकत्र किया जाता है, इसका उपयोग कैसे किया जाता है, इसे कितनी देर तक रखा जाता है, और उपयोगकर्ता किन अधिकारों का प्रयोग कर सकते हैं.


3. डेटा जो सीधे एकत्रित नहीं किया जाता है

सेवा उपयोगकर्ता खाता बनाने की आवश्यकता नहीं है.

सेवा ईमेल और पासवर्ड के साथ पंजीकरण की आवश्यकता नहीं है.

सेवा ऐप के सामान्य उपयोग के हिस्से के रूप में नाम, प्रोफाइल, फ़ोटो, फोन नंबर या डाक पते एकत्रित नहीं करती है.

सेवा सीधे बैंक कार्ड डेटा को संसाधित नहीं करती है.

भुगतान बाहरी प्रदाताओं द्वारा प्रबंधित किए जाते हैं.


4. प्रक्रियात तकनीकी डेटा और मेटाडेटा

सेवा प्रदान करने, कोटा प्रबंधित करने, तकनीकी आँकड़े बनाए रखने और सुरक्षा की रक्षा के लिए तकनीकी डेटा और मेटाडेटा संसाधित किए जा सकते हैं.

श्रेणी प्रक्रियात डेटा
स्थानांतरित डेटा फ़ाइलों या ट्रांसफ़र की तिथि, समय और आकार.
ऐप तकनीकी डेटा ऑपरेटिंग सिस्टम, ऐप संस्करण, भाषा, अनुमानित देश और कनेक्शन प्रकार.
डिवाइस डेटा ऐप द्वारा उत्पन्न गुमनाम डिवाइस पहचानकर्ता.
खरीद डेटा खरीदे गए पैकेज, सक्रिय सदस्यताएँ और सदस्यता इतिहास.

ये डेटा इस नीति में वर्णित उद्देश्यों के लिए सीमित और अनुपातिक रूप से उपयोग किया जाता है.

सांख्यिकीय डेटा को गुमनाम डिवाइस पहचानकर्ता से जोड़ा जा सकता है.


5. फ़ाइल की सामग्री

जिम्मेदार हस्तांतरित फ़ाइलों की सामग्री तक पहुँच नहीं करता है.

यह सेवा एंड-टू-एंड एन्क्रिप्शन का उपयोग करती है ताकि जिम्मेदार फ़ाइलों की सामग्री पढ़ न सके.

जब सीधे P2P कनेक्शन संभव न हो, तो फ़ाइलें अस्थायी रूप से रिले या कैश इंफ्रास्ट्रक्चर से गुजर सकती हैं.

ऐसे मामलों में, फ़ाइलें एन्क्रिप्टेड रूप में संग्रहीत की जाती हैं और केवल ट्रांसफर पूरा होने तक ही रखी जाती हैं.

फ़ाइलें सत्र समाप्त होने पर या डाउनलोड पूरा होते ही तुरंत हटा दी जाती हैं.

सेवा फ़ाइलों की सामग्री को स्कैन, विश्लेषण या मॉडरेट नहीं करती है.


6. क्यूआर, सत्र और पेयरिंग

QR कोड में ट्रांसफर शुरू करने के लिए आवश्यक पेयरिंग डेटा होता है.

पेयरिंग डेटा में जारीकर्ता, प्राप्तकर्ता और सत्र की स्थिति शामिल हो सकती है.

सत्र, टोकन, QR कोड या पेयरिंग लिंक तब तक सक्रिय रहते हैं जब तक ट्रांसफर पूरा न हो जाए.

ऐप भविष्य के ट्रांसफर को तेज़ करने के लिए अंतिम उपयोग किए गए क्यूआर टोकन को संग्रहीत कर सकती है.

यह सुविधा उपयोगकर्ता द्वारा चुनी जा सकती है.


7. प्रसंस्करण के उद्देश्य

डेटा को फ़ाइल स्थानांतरण सेवा प्रदान करने और उपकरणों के बीच कनेक्शन स्थापित करने के लिए संसाधित किया जाता है.

डेटा को कोटा, खरीद, सदस्यता और भुगतान की गई सुविधाओं तक पहुंच प्रबंधित करने के लिए संसाधित किया जाता है.

डेटा तकनीकी और समेकित उपयोग सांख्यिकी बनाए रखने के लिए संसाधित किया जाता है.

सुरक्षा की रक्षा, दुरुपयोग रोकने, धोखाधड़ी से बचाने और दुरुपयोग को कम करने के लिए डेटा संसाधित किया जाता है.

सपोर्ट अनुरोधों और उपयोगकर्ता संचार को संभालने के लिए डेटा संसाधित किया जाता है.

डेटा कानूनी दायित्वों को पूरा करने और प्राधिकरणों की वैध मांगों का पालन करने के लिए संसाधित किया जाता है, जब लागू हो.


8. कानूनी आधार

जब यूरोपीय डेटा संरक्षण नियम लागू होते हैं, तो कानूनी आधारों में संविदात्मक या पूर्व-संविदात्मक संबंध का निष्पादन शामिल हो सकता है.

इसमें सुरक्षा बनाए रखने, दुरुपयोग रोकने, सेवा संचालित करने और इसकी तकनीकी कार्यक्षमता में सुधार करने में वैध हित भी शामिल हो सकते हैं.

कानूनी दायित्वों का पालन तब आधार बन सकता है जब अनुरोधों का जवाब देना, जानकारी रखना या सक्षम प्राधिकरणों को जवाब देना आवश्यक हो.

जब उपयोगकर्ता वैकल्पिक सुविधाएँ सक्रिय करता है या लागू कानून द्वारा आवश्यक हो, तब सहमति का उपयोग किया जा सकता है.


9. भुगतान और खरीद प्रदाता

जिम्मेदार व्यक्ति सीधे पूर्ण बैंक कार्ड डेटा को संसाधित नहीं करता है.

भुगतान बाहरी प्रदाताओं द्वारा प्रबंधित किए जा सकते हैं.

प्रदाता भूमिका
Apple App Store Apple वातावरण में खरीद और सदस्यता प्रबंधन.
Google Play Android वातावरण में खरीद और सदस्यता प्रबंधन.
PayPal वेब और ऐप पर भुगतान प्रबंधन.

ये प्रदाता अपनी नीतियों, शर्तों और कानूनी दायित्वों के अनुसार डेटा संसाधित कर सकते हैं.

जिम्मेदार व्यक्ति आंतरिक रूप से खरीदे गए पैकेज, सक्रिय सदस्यताएँ और सदस्यता इतिहास जान सकता है.


10. तकनीकी प्रदाता

सेवा होस्टिंग, सुरक्षा, अवसंरचना और दुरुपयोग संरक्षण के लिए तकनीकी प्रदाताओं का उपयोग कर सकती है.

प्रदाता भूमिका
Hostinger होस्टिंग और तकनीकी अवसंरचना.
Cloudflare मानव सत्यापन, सुरक्षा और दुरुपयोग-रोधी सुरक्षा.

सेवा वर्तमान निर्दिष्ट कॉन्फ़िगरेशन के अनुसार अतिरिक्त एनालिटिक्स, विज्ञापन या क्रैश रिपोर्टिंग SDK का उपयोग नहीं करती है.

सेवा वर्तमान निर्दिष्ट कॉन्फ़िगरेशन के अनुसार पुश सूचनाएँ उपयोग नहीं करती है.


11. कुकीज़ और समान तकनीकें

वेबसाइट अपने संचालन के लिए आवश्यक तकनीकी कुकीज़ का उपयोग करती है.

Cloudflare कुकीज़ या तकनीकी जांचों का उपयोग कर सकता है ताकि यह सत्यापित किया जा सके कि पहुँच मानव द्वारा है और सेवा को दुरुपयोग से बचाया जा सके।.

सेवा वर्तमान निर्दिष्ट सेटिंग के अनुसार विज्ञापन या मार्केटिंग कुकीज़ का उपयोग नहीं करती है।.

यदि भविष्य में गैर-आवश्यक कुकीज़ जोड़ी जाती हैं, तो संबंधित जानकारी अपडेट की जाएगी और उचित होने पर सहमति मांगी जाएगी।.


12. विश्लेषण और सांख्यिकी

सेवा तकनीकी और समेकित सांख्यिकी का उपयोग समग्र उपयोग को समझने, कार्यक्षमता में सुधार करने और सुरक्षा बनाए रखने के लिए करती है.

ये आँकड़े एक गुमनाम डिवाइस पहचानकर्ता से जुड़े डेटा पर निर्भर हो सकते हैं.

वर्तमान निर्दिष्ट सेटिंग के अनुसार कोई विज्ञापन प्रोफाइल या मार्केटिंग विश्लेषण उपयोग नहीं किया जाता है.


13. डिवाइस अनुमतियाँ

ऐप अपनी सुविधाएँ प्रदान करने के लिए डिवाइस अनुमतियाँ मांग सकती है.

  • QR कोड स्कैन करने के लिए कैमरा.
  • फाइल भेजने के लिए फोटो, गैलरी या फाइलों तक पहुँच.
  • संपर्कों तक केवल तब पहुंच जब उपयोगकर्ता संपर्कों को फ़ाइल के रूप में निर्यात या आयात करना चाहे.
  • जब उपयोगकर्ता ऐप के माध्यम से स्थानांतरित APKs को इंस्टॉल करने का निर्णय लेता है, तो APK फ़ाइलों से संबंधित अनुमतियाँ.

संपर्क डेटा नियंत्रक के सर्वरों पर अपलोड या सिंक्रनाइज़ नहीं किए जाते हैं.

संपर्क केवल स्थानीय रूप से तब ही संसाधित होते हैं जब उपयोगकर्ता उन्हें फ़ाइल के रूप में निर्यात या आयात करने का निर्णय लेता है.


14. अल्पवयस्क

यह सेवा न्यूनतम निर्दिष्ट आयु से कम उम्र के व्यक्तियों द्वारा उपयोग की जा सकती है.

न्यूनतम निर्दिष्ट आयु निम्नलिखित है.

4 साल

अल्पवयस्कों का उपयोग पारिवारिक वातावरण में और माता-पिता या कानूनी अभिभावकों की देखरेख और जिम्मेदारी में होना चाहिए.

यह सेवा बिना पर्यवेक्षण वाले नाबालिगों के लिए नहीं है.

सेवा खाते के बिना सामान्य उपयोग के हिस्से के रूप में नाबालिगों से सीधे पहचान योग्य डेटा एकत्रित नहीं करती है.

केवल तकनीकी या गुमनाम डिवाइस पहचानकर्ता और सेवा संचालित करने के लिए आवश्यक तकनीकी डेटा संसाधित किए जाते हैं।.

जिम्मेदार वयस्कों को सेवा के उपयोग की निगरानी करनी चाहिए और नाबालिगों को अनुचित, अनधिकृत या अवैध फ़ाइलें साझा करने से रोकना चाहिए।.


15. डेटा संरक्षण

मेटाडेटा, तकनीकी डेटा और डिवाइस से संबंधित डेटा तब तक रखे जाते हैं जब तक कि वे सांख्यिकी, सुरक्षा, कोटा प्रबंधन, दुरुपयोग रोकथाम और सेवा संचालन के लिए आवश्यक हों।.

स्थानांतरित फ़ाइलें स्थायी रूप से संग्रहीत नहीं की जातीं।.

रिले या कैश के माध्यम से जाने वाली फ़ाइलें सत्र समाप्त होने पर या डाउनलोड पूरा होने के तुरंत बाद हटा दी जाती हैं।.

सपोर्ट संचार तब तक रखे जाते हैं जब तक पूछताछ प्रबंधित हो रही हो और उसके बाद एक उचित अवधि तक जब तक कानूनी जिम्मेदारियां उत्पन्न हो सकती हैं।.

डेटा को कानूनी दायित्वों को पूरा करने, विवादों को सुलझाने, दुरुपयोग को रोकने या वैध अनुरोधों को पूरा करने के लिए आवश्यक होने पर अधिक समय तक रखा जा सकता है।.


16. सहायता और संचार

जब उपयोगकर्ता समर्थन से संपर्क करता है, तो संचार से संबंधित डेटा संसाधित किया जा सकता है।.

  • उपयोगकर्ता का ईमेल पता.
  • प्रश्न की सामग्री.
  • उपयोगकर्ता द्वारा स्वेच्छा से प्रदान किया गया तकनीकी डेटा.
  • संलग्नक या अतिरिक्त जानकारी जो उपयोगकर्ता भेजना चाहता है.

सपोर्ट ईमेल निम्नलिखित है.

support@qrtransfer.io


17. सुरक्षा

जिम्मेदार सेवा, कनेक्शन, सत्र और संसाधित तकनीकी डेटा की सुरक्षा के लिए उचित तकनीकी और संगठनात्मक उपाय लागू करता है.

इन उपायों में ट्रांजिट में एन्क्रिप्शन, एंड-टू-एंड एन्क्रिप्शन, रिले या कैश में एन्क्रिप्टेड अस्थायी भंडारण और दुरुपयोग-रोधी उपाय शामिल हैं.

इंटरनेट से जुड़ा कोई भी सिस्टम पूरी तरह सुरक्षित नहीं माना जा सकता.

उपयोगकर्ता को अपने उपकरणों की सुरक्षा करनी चाहिए, प्राप्त फ़ाइलों की जांच करनी चाहिए और उचित उपाय अपनाए बिना संवेदनशील जानकारी साझा करने से बचना चाहिए.


18. स्वचालित निर्णय और दुरुपयोग-रोधी उपाय

सेवा कुछ मामलों में स्वचालित ब्लॉकों या सीमाओं को लागू कर सकती है.

ये उपाय सुरक्षा, धोखाधड़ी रोकथाम, दुरुपयोग से सुरक्षा और सेवा की स्थिरता बनाए रखने के लिए हैं.

ये उपाय तकनीकी संकेतों पर आधारित हैं.

इन उपायों में फ़ाइलों की सामग्री का विश्लेषण शामिल नहीं है.

यदि उपयोगकर्ता को लगता है कि कोई प्रतिबंध गलती से लगाया गया है तो वह समर्थन से संपर्क कर सकता है.


19. प्राप्तकर्ता और प्राप्तकर्ता श्रेणियाँ

जब आवश्यक हो तो डेटा तकनीकी प्रदाताओं, भुगतान प्रदाताओं, ऐप वितरण सेवाओं, सुरक्षा प्रदाताओं, पेशेवर सलाहकारों और सक्षम प्राधिकरणों के साथ साझा किया जा सकता है.

बाहरी प्रदाता अपनी शर्तों या लागू समझौतों के अनुसार कार्य करेंगे।.

डेटा नियंत्रक व्यक्तिगत डेटा को विज्ञापनदाताओं को नहीं बेचता।.


20. अंतरराष्ट्रीय स्थानांतरण

यूरोपीय आर्थिक क्षेत्र के बाहर अवस्थित बुनियादी ढांचे या संस्थाओं वाले प्रदाताओं की भागीदारी के कारण अंतरराष्ट्रीय डेटा स्थानांतरण हो सकते हैं.

जब यूरोपीय नियम लागू होते हैं, तो ये स्थानांतरण उपलब्ध कानूनी तंत्रों के अनुसार किए जाएंगे, जैसे उपयुक्तता निर्णय, मानक अनुबंध खंड या अन्य वैध सुरक्षा उपाय.

उपयोगकर्ता को यह ध्यान में रखना चाहिए कि ऐप स्टोर, भुगतान प्रदाता, क्लाउड सेवाएं या एंटी-अब्यूज सेवाएं जैसे प्रदाता अंतरराष्ट्रीय स्तर पर काम कर सकते हैं.


21. उपयोगकर्ता अधिकार

जहाँ डेटा संरक्षण नियम लागू होते हैं, उपयोगकर्ता अपनी पहुँच, सुधार, विलोपन, आपत्ति, प्रसंस्करण की सीमा और पोर्टेबिलिटी के अधिकारों का प्रयोग कर सकता है।.

जब प्रसंस्करण सहमति पर आधारित हो, तो उपयोगकर्ता अपनी सहमति वापस ले सकता है।.

उपयोगकर्ता लागू नियमों द्वारा मान्यता प्राप्त होने पर स्वचालित निर्णयों के बारे में जानकारी का अनुरोध कर सकता है.

अपने अधिकारों का उपयोग करने के लिए, उपयोगकर्ता गोपनीयता ईमेल पर अनुरोध भेज सकता है.

support@qrtransfer.io

आवेदन में आवश्यक होने पर आवेदक की पहचान या वैधता की उचित जांच संभव होनी चाहिए.


22. नियंत्रण प्राधिकरण

जब स्पेनिश या यूरोपीय डेटा संरक्षण नियम लागू हों, उपयोगकर्ता सक्षम पर्यवेक्षी प्राधिकरण के समक्ष शिकायत दर्ज कर सकता है.

निर्दिष्ट पर्यवेक्षी प्राधिकरण निम्नलिखित है.

स्पेनिश डेटा संरक्षण एजेंसी

इसे इसके संक्षिप्त नाम से भी पहचाना जा सकता है.

AEPD


23. क्षेत्रीय दायरा

सेवा अंतरराष्ट्रीय स्तर पर संचालित हो सकती है।.

प्रत्याशित संचालन क्षेत्र निम्नलिखित है।.

विश्वव्यापी, प्रतिबंधित देशों को छोड़कर

उपयोगकर्ता को प्रतिबंधों, निर्यात नियंत्रण, कानूनी प्रतिबंधों या लागू नियमों द्वारा निषिद्ध क्षेत्रों या उद्देश्यों से सेवा का उपयोग नहीं करना चाहिए।.


24. इस नीति में बदलाव

जिम्मेदार इस नीति को तकनीकी, कानूनी, परिचालन या आपूर्तिकर्ता परिवर्तनों को प्रतिबिंबित करने के लिए अपडेट कर सकता है.

वेब पर प्रकाशित संस्करण हर समय वर्तमान संस्करण होगा.

जब परिवर्तन प्रासंगिक हों, तो उपयोगकर्ता को उचित माध्यमों से सूचित करने का प्रयास किया जाएगा.


25. गोपनीयता संपर्क

गोपनीयता पूछताछ, अधिकारों का प्रयोग या व्यक्तिगत डेटा से संबंधित अनुरोधों के लिए, उपयोगकर्ता निम्न ईमेल का उपयोग कर सकता है.

support@qrtransfer.io


निर्दिष्ट सेवा के लिए गोपनीयता दस्तावेज़.

QrTransfer.io