कानूनी

गोपनीयता सूचना

प्रभावी और अंतिम अपडेट: 4 सितंबर 2026

यह वह सूचना है जो Big Helpers आपको डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम, 2023 की धारा 5 के अंतर्गत देता है। इसमें बताया गया है कि Copio क्या प्रोसेस करता है, क्यों, कितने समय तक रखता है और आप अपने अधिकार कैसे इस्तेमाल करते हैं। आपकी क्लिप आपके अपने डिवाइस पर एन्क्रिप्ट होती हैं और सर्वर को कुंजी कभी नहीं मिलती।

English

संक्षेप में:

Copio क्लिपबोर्ड सामग्री को आपके डिवाइस पर एन्क्रिप्ट रखता है। अलग-अलग डिवाइस के बीच सिंक वैकल्पिक है और केवल आपकी सहमति के बाद शुरू होता है। सिंक चालू होने पर सर्वर को एन्क्रिप्टेड क्लिप और सीमित मेटाडेटा मिलता है, लेकिन vault key, आपके डिवाइस का PIN, backup passphrase या किसी क्लिप का plaintext कभी नहीं। OTP क्लिप और आपके नियमों से बाहर रखी सामग्री सिंक नहीं होती। हम व्यक्तिगत डेटा बेचते नहीं, विज्ञापन नहीं चलाते और आपकी सामग्री से AI model train नहीं करते। Big Helpers डेटा फिड्यूशरी है और उसका एक नामित शिकायत अधिकारी (Grievance Officer) है जिसे आप लिख सकते हैं।

1. जिम्मेदार कौन है

Copio को भारत में Big Helpers संचालित करता है, जो इस सूचना में बताए गए व्यक्तिगत डेटा के लिए डेटा फिड्यूशरी (Data Fiduciary) है। Big Helpers तय करता है कि यह डेटा क्यों और कैसे प्रोसेस होगा।

डेटा फिड्यूशरी: Big Helpers।
शिकायत अधिकारी: Big Helpers, shrawan@bighelpers.in।

किसी भी गोपनीयता अनुरोध, प्रश्न या शिकायत के लिए शिकायत अधिकारी को लिखें। ईमेल में अपना पासवर्ड, recovery key, backup passphrase, डिवाइस PIN, access token या क्लिपबोर्ड सामग्री कभी न भेजें। हम इन्हें कभी नहीं माँगेंगे।

2. यह सूचना और DPDP अधिनियम

डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम, 2023 (DPDP अधिनियम) के अनुसार डेटा फिड्यूशरी को सहमति माँगने से पहले या उसी समय आपको एक सूचना देनी होती है (धारा 5)। इस सूचना में व्यक्तिगत डेटा, उसका उद्देश्य, आपके अधिकार इस्तेमाल करने का तरीका और भारतीय डेटा संरक्षण बोर्ड में शिकायत करने का तरीका बताना होता है। यह पृष्ठ वही सूचना है। धारा 5(3) के अनुसार यह सूचना अंग्रेज़ी या संविधान की आठवीं अनुसूची की किसी भाषा में पढ़ी जा सकती है, इसलिए यह English में भी प्रकाशित है।

App के अंदर यही जानकारी सिंक चालू करने से पहले "Your data, plainly stated" शीर्षक वाली सहमति स्क्रीन पर दिखाई जाती है। वह स्क्रीन, यह पृष्ठ और सहमति सूचना मिलकर धारा 5 की सूचना बनाते हैं।

3. हम कौन-सा डेटा संभालते हैं

  • खाता डेटा: नाम, ईमेल पता, वैकल्पिक username, वैकल्पिक मोबाइल नंबर, भाषा और समय क्षेत्र, ईमेल या फोन सत्यापित हुआ या नहीं, और खाता बनाने की तारीख।
  • प्रोफ़ाइल फोटो: यदि आप फोटो जोड़ते हैं, तो वह अपलोड से पहले आपके डिवाइस पर vault key से एन्क्रिप्ट होती है। सर्वर पर केवल ciphertext और एक blob पहचान रहती है। सर्वर आपकी फोटो न दिखा सकता है, न देख सकता है।
  • डिवाइस और सुरक्षा डेटा: प्लेटफ़ॉर्म, डिवाइस का नाम, डिवाइस की सार्वजनिक एन्क्रिप्शन कुंजी और उसका fingerprint, अंतिम उपयोग समय, वैकल्पिक push token, डिवाइस से बंधे access token और उनके रद्द होने की स्थिति, passkey का मेटाडेटा (credential पहचान, उपनाम, अंतिम उपयोग), साइन-इन के प्रयास, खाता लॉक के काउंटर, सहमति रिकॉर्ड, और इन घटनाओं के साथ सुरक्षा और सहमति प्रमाण के रूप में दर्ज IP पता और browser या app पहचान।
  • सिंक किया गया vault डेटा: एन्क्रिप्टेड क्लिप (ciphertext), एन्क्रिप्टेड per-clip keys, non-secret nonce, सामग्री का प्रकार, आकार, एकतरफा integrity fingerprint, client और server पहचान, folder संबंध, pin स्थिति, समय, expiry और deletion स्थिति, और आपकी vault key का SHA-256 fingerprint (कुंजी नहीं)। एन्क्रिप्टेड फ़ाइलें और चित्र blob के रूप में इसी तरह जाते हैं।
  • सत्यापन और pairing डेटा: ईमेल सत्यापन और पासवर्ड रीसेट के hashed one-time code, फोन सत्यापन के लिए provider का request reference (SMS provider code बनाता और जाँचता है; हमारा सर्वर उसे कभी नहीं देखता), और थोड़े समय के pairing रिकॉर्ड जो आपके ही दो डिवाइस के बीच wrapped vault key पहुँचाते हैं।
  • अधिकार और शिकायत डेटा: आपके द्वारा भेजी गई शिकायतें, सुधार, nominee विवरण और खाता मिटाने के अनुरोध।
  • भुगतान डेटा: paid plan खरीदने पर Razorpay (Mac और web पर UPI), Apple या Google से मिली order, payment और entitlement पहचान, plan और उसकी तारीखें। Copio कभी card, bank या UPI credentials नहीं रखता। मौजूदा mobile beta में कोई भुगतान विवरण नहीं लिया जाता।
  • संचालन डेटा: सेवा चलाने और सुरक्षित रखने के लिए सीमित server log, error report और security event। क्लिपबोर्ड plaintext, कुंजियाँ और recovery secret जानबूझकर कभी log नहीं किए जाते।

Integrity fingerprint सर्वर को दिखने वाला मेटाडेटा है। यह decryption key नहीं है, फिर भी बहुत सामान्य text का fingerprint सिद्धांततः अनुमानित हो सकता है। जो सामग्री एक ही डिवाइस पर रहनी चाहिए, उसके लिए exclusion rules इस्तेमाल करें।

4. हम इसे क्यों प्रोसेस करते हैं और कानूनी आधार

DPDP अधिनियम की धारा 4 के अनुसार प्रोसेसिंग केवल वैध उद्देश्य के लिए, आपकी सहमति से (धारा 6) या धारा 7 में सूचीबद्ध वैध उपयोग के लिए हो सकती है। Copio इन आधारों पर काम करता है:

  • सहमति (धारा 6) वैकल्पिक cross-device sync और फोन सत्यापन के लिए। हर एक अलग, पहले से न चुना गया विकल्प है। सहमति वापस लेना उतना ही आसान है जितना देना (धारा 6(4)): iPhone, iPad, Mac और Android पर Copio में Settings, फिर Privacy में sync बंद करें; web app में, जिसमें अभी sync का switch नहीं है, Settings, फिर Devices से browser या किसी भी दूसरे डिवाइस को हटाएँ, खाता मिटाएँ, या Settings, फिर Privacy and legal से "Withdraw sync consent" विषय के साथ शिकायत दर्ज करें, जिस पर हम 2 कार्य दिवसों के भीतर कार्रवाई करते हैं; फोन सत्यापन वापस लेने के लिए Profile में अपना नंबर हटाएँ। सहमति वापस लेने से आगे की प्रोसेसिंग रुक जाती है; इससे पहले की वैध प्रोसेसिंग अवैध नहीं होती (धारा 6(5))।
  • बताए गए उद्देश्य के लिए आपके द्वारा स्वेच्छा से दिया गया डेटा (धारा 7(a)) खाता बनाने और सुरक्षित रखने, ईमेल सत्यापन, डिवाइस जोड़ने और हटाने, pairing, support और शिकायत के जवाब, export, सुधार, मिटाने और nomination, तथा खरीदे गए plan के भुगतान के लिए।
  • न्यायालय के आदेश या कानूनी दायित्व का पालन (धारा 7(d)) जहाँ भारतीय कानून हमें कोई रिकॉर्ड रखने या देने के लिए बाध्य करता है।

हम इस डेटा का उपयोग दुरुपयोग रोकने, समस्याएँ जाँचने, quota और expiry नियम लागू करने और सेवा सुरक्षित रखने के लिए भी करते हैं; ये सब उसी सेवा का हिस्सा हैं जो आपने माँगी है। हम आपकी profiling नहीं करते, व्यक्तिगत डेटा नहीं बेचते और विज्ञापन के लिए उपयोग नहीं करते।

5. Clipboard और डिवाइस अनुमतियाँ

हर operating system पर capture अलग तरह से काम करता है। iOS में app, share extension या Copio Keyboard से सामग्री सेव होती है; keyboard Full Access नहीं माँगता। Android में background clipboard सीमित है, इसलिए स्पष्ट foreground flow, वैकल्पिक Copio Keyboard और वैकल्पिक accessibility-assisted quick paste इस्तेमाल होता है। macOS pasteboard देख सकता है और केवल direct paste के लिए Accessibility माँगता है। Browser extension केवल स्पष्ट user action पर चलता है। इन अनुमतियों का उपयोग Copio की सुविधाओं के लिए होता है, विज्ञापन या profiling के लिए नहीं।

6. सर्वर क्या देख सकता है और क्या नहीं

Copio अपनी बनावट से ही zero-knowledge है। आपकी vault key आपके पहले डिवाइस पर बनती है और दूसरे डिवाइस तक केवल एन्क्रिप्टेड pairing relay (X25519 key agreement, HKDF और AES-256-GCM) या आपके पास रखी recovery kit के अंदर पहुँचती है। सर्वर कुंजी का fingerprint रखता है ताकि गलत डिवाइस को मना कर सके, पर कुंजी कभी नहीं। आपका खाता पासवर्ड आपकी पहचान साबित करता है; उससे क्लिप कभी एन्क्रिप्ट नहीं होतीं। आपका डिवाइस PIN और biometric lock केवल डिवाइस पर जाँचे जाते हैं। .copio-backup फ़ाइल का passphrase उस डिवाइस से बाहर कभी नहीं जाता जिसने फ़ाइल बनाई।

सर्वर क्या देख सकता है: खंड 3 में बताया गया मेटाडेटा, आपके डिवाइस कब sync करते हैं और किन डिवाइस के पास कुंजी है। सर्वर क्या नहीं देख सकता: किसी क्लिप के अंदर का text, चित्र या फ़ाइल, आपकी प्रोफ़ाइल फोटो, आपका PIN, आपका passphrase या आपकी vault key। यदि आपके सभी डिवाइस और recovery key खो जाएँ, तो Big Helpers सहित कोई भी vault को decrypt नहीं कर सकता।

7. साझा करना, processor और स्थान

Copio API और एन्क्रिप्टेड storage भारत में Big Helpers के infrastructure पर चलते हैं। सेवा देने के लिए जितना आवश्यक है, उतने ही कुछ processor हम इस्तेमाल करते हैं:

  • ईमेल डिलीवरी सत्यापन code, पासवर्ड रीसेट, खाता और शिकायत संबंधी मेल के लिए, जो noreply@copioapp.com से भेजी जाती है।
  • SMS सत्यापन MSG91 के माध्यम से, जिसे आपके फोन नंबर जोड़ने का विकल्प चुनने पर one-time code भेजने और जाँचने के लिए आपका मोबाइल नंबर मिलता है।
  • भुगतान Mac और web पर UPI और card के लिए Razorpay के माध्यम से, और store खरीद के लिए Apple या Google के माध्यम से, हर एक अपनी गोपनीयता सूचना के अंतर्गत।
  • App वितरण Apple और Google के माध्यम से, जो crash और device जानकारी अपनी सूचनाओं के अनुसार संभालते हैं।

Processor हमारे निर्देश पर काम करते हैं और क्लिप सामग्री नहीं पढ़ सकते, क्योंकि उन्हें वह कभी मिलती ही नहीं। हम व्यक्तिगत डेटा बेचते नहीं, behavioural advertising के लिए साझा नहीं करते और क्लिपबोर्ड सामग्री से AI model train नहीं करते। किसी सरकारी प्राधिकरण को व्यक्तिगत डेटा केवल तभी देते हैं जब भारतीय कानून इसकी अपेक्षा करता है।

8. सुरक्षा उपाय

DPDP अधिनियम की धारा 8(5) उचित सुरक्षा उपायों की अपेक्षा करती है। क्लिप डिवाइस पर AES-256-GCM से per-clip key के साथ एन्क्रिप्ट होती हैं, जो vault key से wrap की जाती हैं। डिवाइस pairing में X25519 और 12 अंकों का safety number इस्तेमाल होता है जिसे आप दोनों स्क्रीन पर मिलाते हैं। साइन-इन के लिए passkey समर्थित हैं। Access token एक ही डिवाइस से बंधे रहते हैं, 30 दिन उपयोग न होने पर समाप्त हो जाते हैं और किसी भी दूसरे डिवाइस से रद्द किए जा सकते हैं। 15 मिनट में दस असफल साइन-इन पर पहचान अस्थायी रूप से लॉक हो जाती है। कुंजियाँ और token platform के security store में रहते हैं। कोई भी व्यवस्था पूरी तरह जोखिम-मुक्त नहीं होती, इसलिए अपनी recovery key सुरक्षित और डिवाइस से अलग रखें।

9. व्यक्तिगत डेटा उल्लंघन (data breach)

DPDP अधिनियम की धारा 8(6) के अनुसार व्यक्तिगत डेटा उल्लंघन होने पर डेटा फिड्यूशरी को भारतीय डेटा संरक्षण बोर्ड और हर प्रभावित Data Principal को सूचित करना होता है। यदि हमें आपके व्यक्तिगत डेटा को प्रभावित करने वाले उल्लंघन का पता चलता है, तो हम:

  1. घटना को रोकेंगे और दर्ज करेंगे कि क्या हुआ, कब हुआ और कौन-सा डेटा शामिल था;
  2. पता चलने के 6 घंटे के भीतर CERT-In को रिपोर्ट करेंगे, जैसा 28 अप्रैल 2022 के CERT-In निर्देश अपेक्षित करते हैं;
  3. 72 घंटे के भीतर भारतीय डेटा संरक्षण बोर्ड को सूचित करेंगे;
  4. आपको बिना देरी ईमेल और app में सूचित करेंगे, जिसमें उल्लंघन की प्रकृति, संभावित परिणाम, हमने क्या किया और आप क्या कर सकते हैं (जैसे डिवाइस रद्द करना या recovery key बदलना) बताया जाएगा।

चूँकि क्लिप सामग्री उन कुंजियों से एन्क्रिप्ट है जो सर्वर के पास कभी नहीं होतीं, सर्वर का उल्लंघन ciphertext और मेटाडेटा को उजागर करता है, आपकी क्लिप के text को नहीं।

10. हम डेटा कितने समय तक रखते हैं

DPDP अधिनियम की धारा 8(7) के अनुसार उद्देश्य पूरा होने या सहमति वापस लेने पर व्यक्तिगत डेटा मिटाना होता है, जब तक कोई कानून उसे रखने की अपेक्षा न करे। नीचे की तालिका वास्तविक अवधियाँ बताती है। "मिटाना" का अर्थ है वह खाता मिटाना जो आप app में या सत्यापित अनुरोध से शुरू करते हैं।

डेटाकितने समय तकउसके बाद
खाता (नाम, ईमेल, username, फोन, भाषा, समय क्षेत्र)खाते के रहने तकखाता मिटाने पर हटाया जाता है
डिवाइस रिकॉर्ड और सार्वजनिक कुंजियाँजब तक आप डिवाइस रद्द न करें या खाता न मिटाएँखाता मिटाने पर हटाए जाते हैं; रद्द किए गए access token रद्द होने के 90 दिन बाद हटाए जाते हैं
Access tokenसाइन-आउट, रद्द होने या 30 दिन उपयोग न होने तकरद्द token 90 दिन बाद हटाए जाते हैं
क्लिप ciphertext और per-clip keyजब तक आप क्लिप न हटाएँ, वह expire न हो (OTP क्लिप 3 मिनट बाद, या आपके अपने नियम से), या free tier की 500 live clip की सीमा से बाहर न हो जाएCiphertext हटा दिया जाता है; बिना सामग्री वाला deletion marker खाता मिटाने तक रहता है ताकि deletion हर paired डिवाइस तक पहुँचे
एन्क्रिप्टेड फ़ाइलें, चित्र और प्रोफ़ाइल फोटो (blob)उस क्लिप या प्रोफ़ाइल के समान जो उन्हें संदर्भित करती हैक्लिप हटाने पर और खाता मिटाने पर disk से हटाए जाते हैं
सत्यापन code और pairing रिकॉर्डईमेल code 15 मिनट, फोन code 5 मिनट, pairing relay 2 मिनटPairing पंक्तियाँ 24 घंटे बाद हटाई जाती हैं; उपयोग हो चुके या expire हुए code दोबारा इस्तेमाल नहीं हो सकते
सहमति रिकॉर्ड (आपने किस पर, कब, किस डिवाइस से सहमति दी)खाते के रहने तकखाता मिटाने पर हटाया जाता है
भुगतान रिकॉर्ड (order, payment और entitlement पहचान, plan की तारीखें)खाते के रहने तक, और उसके बाद हर लेन-देन के लिए उतनी अवधि जितनी भारतीय कर और लेखा कानून अपेक्षित करते हैं (वर्तमान में अधिकतम 8 वित्तीय वर्ष)वह अवधि समाप्त होने पर हटाया जाता है
शिकायत और अधिकार संबंधी अनुरोधनिपटारे तक, फिर 3 वर्षहटाया जाता है
Erasure रिकॉर्ड (अनाम पुष्टि कि खाता मिटाया गया)खाता मिटाने के 30 दिन बाद तकदैनिक job द्वारा स्थायी रूप से हटाया जाता है
Server, security और error logअधिकतम 90 दिनRotate होकर हटाए जाते हैं

खाता मिटाने पर हर token रद्द होता है, सर्वर की पहचान, डिवाइस, एन्क्रिप्टेड क्लिप और blob, settings, भुगतान संदर्भ, nominee और शिकायत डेटा हटाए जाते हैं, और आपको पुष्टि की ईमेल भेजी जाती है। इससे आपके अपने डिवाइस पर पहले से रखा स्वतंत्र एन्क्रिप्टेड vault नष्ट नहीं होता। वह copy भी हटानी हो तो app और उसका local डेटा अलग से हटाएँ। Copio खाता मिटाने के निर्देश देखें।

11. Data Principal के रूप में आपके अधिकार

DPDP अधिनियम आपको ये अधिकार देता है। हर अधिकार app में एक control है, और हर एक को शिकायत अधिकारी के पास भी उठाया जा सकता है।

  • पहुँच (धारा 11): हमारे पास आपका कौन-सा व्यक्तिगत डेटा है, हम उसका क्या करते हैं और वह किसे साझा किया गया, इसका सारांश। Settings में Export इस्तेमाल करें या शिकायत अधिकारी से पूछें।
  • सुधार और मिटाना (धारा 12): Settings में खाता जानकारी सुधारें, कभी भी अलग-अलग क्लिप हटाएँ और Settings से पूरा खाता मिटाएँ। हम केवल वही रखते हैं जो कोई कानून अपेक्षित करे, उतने ही समय तक।
  • शिकायत निवारण (धारा 13): नीचे खंड 12 देखें।
  • Nomination (धारा 14): ऐसे व्यक्ति को नामित करें जो आपकी मृत्यु या असमर्थता की स्थिति में ये अधिकार इस्तेमाल कर सके। Settings में nominee जोड़ें या बदलें।
  • सहमति वापस लेना (धारा 6(4)): apps में sync बंद करें, या web पर अपने डिवाइस हटाएँ, खाता मिटाएँ या "Withdraw sync consent" विषय के साथ शिकायत दर्ज करें; अपना फोन नंबर कभी भी हटाएँ। चरण खंड 4 में हैं।
  • डिवाइस रद्द करना: किसी भी paired डिवाइस को किसी भी दूसरे डिवाइस से तुरंत काट दें।

DPDP अधिनियम की धारा 15 आप पर भी कर्तव्य रखती है: सही जानकारी दें, किसी दूसरे व्यक्ति का रूप न धरें, और झूठी या तुच्छ शिकायत दर्ज न करें। अनुरोध पर कार्रवाई से पहले हम उचित सत्यापन माँग सकते हैं, और आपका पासवर्ड या recovery key कभी नहीं माँगेंगे।

12. शिकायत निवारण

DPDP अधिनियम की धारा 13 आपको आसानी से उपलब्ध शिकायत निवारण का अधिकार देती है। Settings, फिर Privacy and legal, फिर Raise a grievance का उपयोग करें, या शिकायत अधिकारी को लिखें:

शिकायत अधिकारी (Grievance Officer), Big Helpers
shrawan@bighelpers.in

हम हर शिकायत की पावती 2 कार्य दिवसों के भीतर देते हैं और 30 दिनों के भीतर उसका निपटारा करते हैं। यदि आप जवाब से संतुष्ट नहीं हैं, या इस अवधि में जवाब नहीं मिलता, तो आप अधिनियम की धारा 13(3) के अंतर्गत भारतीय डेटा संरक्षण बोर्ड (Data Protection Board of India) से संपर्क कर सकते हैं।

13. बच्चे

DPDP अधिनियम की धारा 9 के अनुसार बच्चे का व्यक्तिगत डेटा प्रोसेस करने से पहले सत्यापन योग्य माता-पिता की सहमति आवश्यक है, और बच्चों की tracking, behavioural monitoring और उन पर लक्षित विज्ञापन प्रतिबंधित है। Copio 18 वर्ष या उससे अधिक उम्र के लोगों के लिए है। बच्चे के लिए खाता न बनाएँ। यदि हमें पता चलता है कि कोई खाता बिना सत्यापन योग्य माता-पिता की सहमति के किसी बच्चे का है, तो हम उसे मिटा देंगे। हम किसी भी उपयोगकर्ता की, बच्चे या वयस्क, tracking या profiling नहीं करते।

14. इस सूचना में बदलाव

किसी महत्वपूर्ण बदलाव से पहले हम ऊपर की तारीख बदलेंगे और उचित in-app या ईमेल सूचना देंगे। जहाँ किसी बदलाव के लिए नई सहमति चाहिए, हम उसे मान लेने के बजाय app में माँगेंगे। इस सूचना का English संस्करण copioapp.com/privacy.html पर है। दोनों संस्करणों में अंतर होने पर English संस्करण मान्य होगा।