← SemFood

गोपनीयता नीति

अपडेट किया गया: 26 सितंबर 2026

SemFood एक सिमुलेशन है: ऑर्डर का कोई पैसा नहीं लगता और कुछ भी डिलीवर नहीं होता। हम सिमुलेशन चलाने के लिए ज़रूरी न्यूनतम डेटा ही लेते हैं, आपका डेटा बेचते नहीं हैं और आपके कार्ड का डेटा हमें कभी नहीं मिलता।

1.आपका डेटा कौन प्रोसेस करता है

SemFood एक मनोरंजन ऐप है जो फ़ूड डिलीवरी ऑर्डर करने के अनुभव को सिमुलेट करता है। ऐप में किया गया कोई भी ऑर्डर असली नहीं है। कोई भी खाना तैयार, बेचा या डिलीवर नहीं किया जाता। किसी ऑर्डर में दिखाई गई कोई भी रकम आपसे वसूल नहीं की जाती।

SemFood में प्रोसेस किए जाने वाले व्यक्तिगत डेटा का नियंत्रक (controller) SemFood है। यह नीति बताती है कि हम कौन-सा डेटा लेते हैं, किसलिए, किसके साथ साझा करते हैं, वह कहाँ रखा जाता है और आपके क्या अधिकार हैं, ब्राज़ील के सामान्य डेटा संरक्षण कानून, Lei nº 13.709/2018 (LGPD), और जहाँ लागू हो, आप जिस देश में हैं वहाँ के डेटा संरक्षण कानूनों के अनुसार।

किसी भी अधिकार का इस्तेमाल करने या सवाल पूछने के लिए contato@semfood.com.br पर लिखें।

2.हम कौन-सा डेटा लेते हैं

अकाउंट का डेटा। फ़ोन नंबर, नाम और पासवर्ड। पासवर्ड सिर्फ़ एक अपरिवर्तनीय कोड (हैश) के रूप में रखा जाता है, कभी सादे टेक्स्ट में नहीं। फ़ोन नंबर आपके अकाउंट की पहचान है और रजिस्ट्रेशन के समय वेरिफ़ाई नहीं किया जाता।

ईमेल, अगर आप दें। यह वैकल्पिक है और सिर्फ़ सिमुलेटेड ऑर्डर की रसीदें भेजने के काम आता है। इसका इस्तेमाल लॉग इन या विज्ञापन के लिए नहीं होता।

लोकेशन और पता। आपकी अनुमति से, हम डिवाइस की लोकेशन का इस्तेमाल आपके इलाके का सिमुलेटेड कैटलॉग बनाने और डिलीवरी का काल्पनिक रास्ता बनाने के लिए करते हैं। आप अनुमति देने से मना करके पता खुद डाल सकते हैं; ऐप दोनों तरह से काम करता है। आपके डाले या सेव किए पते आपके अकाउंट में रहते हैं। अनुमति ऑपरेटिंग सिस्टम की सेटिंग्स में कभी भी वापस ली जा सकती है।

सिमुलेशन में गतिविधि। सिमुलेटेड ऑर्डर, चुने गए आइटम, सिमुलेटेड रकम, दैनिक लिमिट का इस्तेमाल, रेटिंग और अचीवमेंट। इनका इस्तेमाल प्रोडक्ट चलाने, लिमिट लागू करने और अनुभव बेहतर बनाने के लिए होता है।

डिलीवरी पार्टनर के साथ चैट के मैसेज। चैट में डिलीवरी पार्टनर एक आर्टिफ़िशियल इंटेलिजेंस है, कोई इंसान नहीं। आप जो मैसेज लिखते हैं, वे जवाब बनाने के लिए एक आर्टिफ़िशियल इंटेलिजेंस प्रदाता को भेजे जाते हैं।

तकनीकी डेटा। डिवाइस का मॉडल और सिस्टम, ऐप का वर्ज़न, भाषा, टाइम ज़ोन, IP पता, नोटिफ़िकेशन के लिए पहचानकर्ता और एक्सेस लॉग, जो ब्राज़ील में Marco Civil da Internet (ब्राज़ील का इंटरनेट अधिकार कानून) के तहत अनिवार्य हैं। कोई त्रुटि होने पर हम उसकी तकनीकी रिपोर्ट दर्ज करते हैं, जिसमें से पासवर्ड, लॉग इन विवरण और कार्ड नंबर हटा दिए जाते हैं।

सब्सक्रिप्शन और भुगतान का डेटा। लिया गया प्लान, उसकी वैधता और ऐप स्टोर या भुगतान प्रोसेसर द्वारा दिए गए पहचानकर्ता। हम कार्ड नंबर या भुगतान के लॉग इन विवरण न लेते हैं, न प्राप्त करते हैं, न स्टोर करते हैं: यह डेटा Google, Apple, सब्सक्रिप्शन मैनेजर और, जहाँ लागू हो, Mercado Pago के पास रहता है।

हम संवेदनशील व्यक्तिगत डेटा नहीं लेते और आपके डेटा का इस्तेमाल ऐसे स्वचालित फ़ैसलों के लिए नहीं करते जिनका आप पर कानूनी असर हो।

3.हम यह डेटा क्यों प्रोसेस करते हैं

सेवा देना (LGPD का अनुच्छेद 7, V): आपका अकाउंट बनाए रखना, आपके इलाके का कैटलॉग बनाना, सिमुलेटेड ऑर्डर प्रोसेस करना, दैनिक लिमिट लागू करना और सब्सक्रिप्शन मैनेज करना।

कानूनी दायित्व का पालन (अनुच्छेद 7, II): एक्सेस लॉग रखना और अधिकारियों के अनुरोधों का जवाब देना।

वैध हित (अनुच्छेद 7, IX): सुरक्षा, धोखाधड़ी और दुरुपयोग की रोकथाम, त्रुटियाँ ठीक करना और प्रोडक्ट सुधारना, हमेशा आपकी अपेक्षाओं और अधिकारों का सम्मान करते हुए।

सहमति (अनुच्छेद 7, I): डिवाइस की लोकेशन तक पहुँच, नोटिफ़िकेशन भेजना और आपके दिए ईमेल पर रसीदें भेजना। आप यह सहमति कभी भी वापस ले सकते हैं।

4.हम किसके साथ साझा करते हैं

हम आपका व्यक्तिगत डेटा तीसरे पक्ष के विज्ञापन के लिए न बेचते हैं, न किराए पर देते हैं, न सौंपते हैं। हम सिर्फ़ ज़रूरी डेटा उन सेवा प्रदाताओं के साथ साझा करते हैं जो सेवा चलाने में हमारी मदद करते हैं, जिनकी सूची अगले सेक्शन में है।

हम कानून, अदालती आदेश या सक्षम अधिकारी के अनुरोध पर भी डेटा साझा कर सकते हैं, और कंपनी के पुनर्गठन, विलय या अधिग्रहण की स्थिति में भी, जिसमें यह नीति लागू रहेगी।

5.डेटा कहाँ रखा जाता है

सर्वर और डेटाबेस: Contabo, जर्मनी में। यहीं आपका अकाउंट, आपके पते और आपके सिमुलेटेड ऑर्डर की हिस्ट्री रहती है।

रसीद वाला ईमेल: Resend, अमेरिका में। इसे आपका ईमेल और रसीद की सामग्री मिलती है, सिर्फ़ तब जब आपने ईमेल दिया हो।

त्रुटि रिपोर्ट: Sentry, अमेरिका में। इसे त्रुटि की तकनीकी रिपोर्ट मिलती है, बिना पासवर्ड, लॉग इन विवरण या कार्ड नंबर के।

डिलीवरी पार्टनर से चैट: Groq, अमेरिका में। इसे चैट में लिखे आपके मैसेज और ऑर्डर का काल्पनिक डेटा मिलता है।

स्टोर, सब्सक्रिप्शन और नोटिफ़िकेशन: Google (Google Play और Firebase Cloud Messaging) और Apple (App Store और नोटिफ़िकेशन सेवा), ऐप वितरित करने, सब्सक्रिप्शन का शुल्क लेने और नोटिफ़िकेशन पहुँचाने के लिए; और RevenueCat, अमेरिका में, जो स्टोर के सब्सक्रिप्शन की स्थिति मैनेज करता है और सिर्फ़ आपके अकाउंट का पहचानकर्ता प्राप्त करता है।

स्टोर के बाहर भुगतान, ब्राज़ील में: Mercado Pago, जो भुगतान प्रोसेस करता है और हमें सिर्फ़ परिणाम बताता है।

मैप, पते और रास्ते: अपने सर्वर से हम OpenStreetMap की सार्वजनिक सेवाओं (निर्देशांक को पते में और पते को निर्देशांक में बदलने के लिए Nominatim, और व्यावसायिक जगहें ढूँढने के लिए Overpass) और रास्ता निकालने के लिए OSRM से जानकारी लेते हैं। इन्हें निर्देशांक और पते का टेक्स्ट मिलता है, आपकी पहचान नहीं। मैप की तस्वीरें आपका डिवाइस सीधे OpenFreeMap से लोड करता है, जिसे आपका IP पता मिलता है, जैसे आपकी खोली गई किसी भी वेबसाइट को मिलता है।

6.अंतरराष्ट्रीय ट्रांसफ़र

चूँकि हमारा सर्वर जर्मनी में है और कुछ प्रदाता दूसरे देशों में काम करते हैं, आपका डेटा ब्राज़ील से बाहर ट्रांसफ़र होता है। ये ट्रांसफ़र LGPD के अनुच्छेद 33 के अनुसार होते हैं, आपके साथ अनुबंध के पालन और पर्याप्त सुरक्षा की अनुबंध संबंधी गारंटियों के आधार पर, जिनमें लागू होने पर मानक अनुबंध खंड शामिल हैं।

7.हम कितने समय तक रखते हैं

जब तक आपका अकाउंट मौजूद है, हम आपका डेटा रखते हैं। अकाउंट डिलीट होने के बाद डेटा 30 दिनों के भीतर मिटा दिया जाता है, सिवाय: (a) एक्सेस लॉग के, जो Marco Civil da Internet के अनुच्छेद 15 के अनुसार 6 महीने तक रखे जाते हैं; (b) कानूनी, कर या नियामक दायित्व के पालन के लिए ज़रूरी डेटा के; और (c) न्यायिक, प्रशासनिक या मध्यस्थता कार्यवाही में अधिकारों के नियमित इस्तेमाल के लिए ज़रूरी डेटा के।

गुमनाम किया गया डेटा, जिससे आपकी पहचान नहीं हो सकती, सांख्यिकीय उद्देश्यों के लिए अनिश्चित समय तक रखा जा सकता है।

8.आपके अधिकार

आप किसी भी समय अनुरोध कर सकते हैं: प्रोसेसिंग होने की पुष्टि; अपने डेटा तक पहुँच; अधूरे, गलत या पुराने डेटा में सुधार; गैरज़रूरी या नियमों के विरुद्ध प्रोसेस किए गए डेटा को गुमनाम करना, ब्लॉक करना या मिटाना; पोर्टेबिलिटी; साझा करने के बारे में जानकारी; सहमति न देने की संभावना और उसके परिणामों की जानकारी; और सहमति वापस लेना।

इनमें से किसी भी अधिकार का इस्तेमाल करने के लिए contato@semfood.com.br पर लिखें। हम कानूनी समय-सीमा में जवाब देंगे। सुरक्षा के लिए, अनुरोध पूरा करने से पहले आपकी पहचान की पुष्टि के लिए हम अतिरिक्त जानकारी माँग सकते हैं।

अपना डेटा डिलीट करने के लिए डेटा डिलीट करना पेज देखें।

9.अगर आप यूरोपीय आर्थिक क्षेत्र या यूनाइटेड किंगडम में हैं

अगर आप यूरोपीय आर्थिक क्षेत्र (EEA) या यूनाइटेड किंगडम में हैं, तो आपके डेटा की प्रोसेसिंग जनरल डेटा प्रोटेक्शन रेगुलेशन (GDPR) और, यूनाइटेड किंगडम में, UK GDPR का भी पालन करती है। यह सेक्शन पिछले सेक्शनों का पूरक है।

कानूनी आधार। आपका अकाउंट बनाए रखने, सिमुलेटेड ऑर्डर प्रोसेस करने और सब्सक्रिप्शन मैनेज करने के लिए अनुबंध का पालन (GDPR का अनुच्छेद 6(1)(b)); सुरक्षा, दुरुपयोग की रोकथाम और त्रुटियाँ ठीक करने के लिए वैध हित (अनुच्छेद 6(1)(f)); डिवाइस की लोकेशन, नोटिफ़िकेशन और वैकल्पिक ईमेल पर रसीदें भेजने के लिए सहमति (अनुच्छेद 6(1)(a)); और कानून द्वारा आवश्यक रिकॉर्ड रखने के लिए कानूनी दायित्व (अनुच्छेद 6(1)(c))। सहमति कभी भी वापस ली जा सकती है, इससे पहले की गई प्रोसेसिंग पर असर डाले बिना।

आपके अधिकार। पहुँच, सुधार, मिटाना, प्रोसेसिंग पर रोक, पोर्टेबिलिटी और वैध हित पर आधारित प्रोसेसिंग पर आपत्ति, साथ ही अपने निवास या काम के देश के डेटा संरक्षण प्राधिकरण के पास शिकायत दर्ज करने का अधिकार। इनका इस्तेमाल करने के लिए contato@semfood.com.br पर लिखें; हम एक महीने के भीतर जवाब देते हैं।

ट्रांसफ़र। आपका डेटा जर्मनी के सर्वर पर रहता है। जब इसे ब्राज़ील से, जहाँ नियंत्रक है, एक्सेस किया जाता है या अमेरिका के प्रदाता इसे प्रोसेस करते हैं, तो ट्रांसफ़र पर्याप्तता निर्णय (adequacy decision), जहाँ हो, या यूरोपीय आयोग द्वारा स्वीकृत मानक अनुबंध खंडों (जहाँ लागू हो, यूनाइटेड किंगडम के परिशिष्ट के साथ) पर आधारित होता है।

डेटा रखने की अवधि। अवधियाँ "हम कितने समय तक रखते हैं" सेक्शन में दी गई हैं।

स्वचालित फ़ैसले। हम प्रोफ़ाइलिंग सहित, पूरी तरह स्वचालित प्रोसेसिंग पर आधारित ऐसे फ़ैसले नहीं लेते जिनका आप पर कानूनी असर हो या जो आपको महत्वपूर्ण रूप से प्रभावित करें।

10.अगर आप कैलिफ़ोर्निया में हैं

अगर आप कैलिफ़ोर्निया (अमेरिका) में रहते हैं, तो California Consumer Privacy Act, California Privacy Rights Act के संशोधनों सहित (CCPA/CPRA), आपको नीचे दिए अधिकार देता है। यह सेक्शन पिछले सेक्शनों का पूरक है।

पिछले 12 महीनों में लिए गए डेटा की श्रेणियाँ: पहचानकर्ता (अकाउंट का पहचानकर्ता, फ़ोन नंबर, वैकल्पिक ईमेल, IP पता); डाले गए डिलीवरी पते और डिवाइस की लोकेशन; ऐप में गतिविधि (सिमुलेटेड ऑर्डर, लिमिट का इस्तेमाल); और तकनीकी डेटा और त्रुटि रिपोर्ट। उद्देश्य और प्राप्तकर्ता वही हैं जो इस नीति में बताए गए हैं।

हम आपका व्यक्तिगत डेटा न बेचते हैं, न साझा करते हैं, CCPA/CPRA के अर्थ में: हम इसे पैसे या किसी और मूल्य के बदले नहीं देते और क्रॉस-कॉन्टेक्स्ट बिहेवियरल विज्ञापन के लिए न इसका इस्तेमाल करते हैं, न इसे सौंपते हैं। हम आपके बारे में विशेषताएँ निकालने के लिए संवेदनशील व्यक्तिगत डेटा का इस्तेमाल भी नहीं करते।

आपके अधिकार: यह जानना कि हम कौन-सा डेटा लेते हैं और उसका इस्तेमाल कैसे करते हैं; उस तक पहुँचना; उसे सुधारना; उसे डिलीट करना; और इन अधिकारों का इस्तेमाल करने पर भेदभाव न झेलना। इनका इस्तेमाल करने के लिए contato@semfood.com.br पर लिखें। अनुरोध पूरा करने से पहले हम आपकी पहचान की पुष्टि कर सकते हैं, और आप किसी अधिकृत एजेंट के ज़रिए भी अनुरोध कर सकते हैं।

11.सुरक्षा

हम आपके डेटा की सुरक्षा के लिए उचित तकनीकी और प्रशासनिक उपाय अपनाते हैं, जिनमें एन्क्रिप्टेड ट्रांसमिशन (HTTPS), सिर्फ़ हैश के रूप में रखे गए पासवर्ड, एक्सेस कंट्रोल और अलग-अलग एनवायरनमेंट शामिल हैं।

फिर भी, कोई भी सिस्टम पूरी तरह सुरक्षित नहीं है। लागू कानून द्वारा अनुमत अधिकतम सीमा तक, हम आकस्मिक घटना, अप्रत्याशित परिस्थिति (force majeure), तीसरे पक्ष की विफलता, या पूरी तरह आपकी गलती, जैसे अपने लॉग इन विवरण साझा करना या असुरक्षित डिवाइस का इस्तेमाल, से होने वाली अनधिकृत पहुँच के लिए ज़िम्मेदार नहीं हैं।

12.बच्चे और किशोर

SemFood 13 वर्ष से कम उम्र के लोगों के लिए नहीं है और हम जान-बूझकर इस आयु वर्ग का डेटा नहीं लेते। 13 वर्ष और आपके देश में वयस्कता की उम्र के बीच, इस्तेमाल के लिए माता-पिता में से किसी एक या कानूनी अभिभावक की अनुमति ज़रूरी है। जहाँ कानून डेटा प्रोसेसिंग के लिए सहमति देने की ज़्यादा उम्र तय करता है (उदाहरण के लिए, यूरोपीय आर्थिक क्षेत्र के कुछ हिस्सों में 16 वर्ष), वहाँ वही उम्र लागू होगी।

अगर हमें पता चलता है कि हमने किसी बच्चे का, या आवश्यक अनुमति के बिना किसी किशोर का, डेटा लिया है, तो हम उसे मिटा देंगे। अभिभावक हमें contato@semfood.com.br पर लिख सकते हैं।

13.कुकीज़ और मिलती-जुलती तकनीकें

हम सिर्फ़ पूरी तरह ज़रूरी या पसंद से जुड़ी कुकीज़ और लोकल स्टोरेज का इस्तेमाल करते हैं: सेशन, जो आपको लॉग इन रखता है, और पते, भाषा, टाइम ज़ोन और थीम से जुड़ी आपकी पसंद। इनमें से किसी का इस्तेमाल विज्ञापन या दूसरी वेबसाइटों पर आपकी ब्राउज़िंग ट्रैक करने के लिए नहीं होता। सेशन कुकी ब्लॉक करने पर लॉग इन नहीं हो पाएगा।

14.इस नीति में बदलाव

हम किसी भी समय इस नीति को अपडेट कर सकते हैं। लागू संस्करण हमेशा वही है जो इस पेज पर प्रकाशित है, और अपडेट की तारीख सबसे ऊपर दी गई है। महत्वपूर्ण बदलावों की सूचना ऐप में दी जाएगी।