गोपनीयता सूचना
प्रभावी और अंतिम अपडेट: 24 अगस्त 2026
1. Copio कौन चलाता है
Copio भारत में Big Helpers द्वारा संचालित है। गोपनीयता अनुरोध या शिकायत के लिए Big Helpers गोपनीयता टीम को bossess.com@gmail.com पर लिखें। ईमेल में पासवर्ड, रिकवरी के 12 शब्द, रिकवरी पैकेज, एक्सेस टोकन या क्लिपबोर्ड सामग्री कभी न भेजें।
2. हम कौन-सा डेटा संभालते हैं
- खाता: नाम, ईमेल, वैकल्पिक फोन नंबर, भाषा और समय क्षेत्र।
- डिवाइस और सुरक्षा: प्लेटफॉर्म, सार्वजनिक एन्क्रिप्शन कुंजी, डिवाइस पहचान, कुंजी फिंगरप्रिंट, अंतिम उपयोग समय, वैकल्पिक पुश टोकन, डिवाइस/टोकन रद्द होने की स्थिति, लॉगिन और सहमति रिकॉर्ड, तथा सुरक्षा या सहमति प्रमाण के लिए IP और user-agent।
- सिंक किया गया वॉल्ट: ciphertext, एन्क्रिप्टेड clip keys, non-secret nonce, सामग्री का प्रकार और आकार, एकतरफा integrity fingerprint, पहचान संख्याएँ, folder, pin, समय, expiry और deletion स्थिति। सर्वर को vault master key या clip का plaintext नहीं मिलता।
- आपके अधिकार: आपके द्वारा भेजी गई शिकायत, सुधार, nominee और खाता मिटाने से जुड़ी जानकारी।
- भुगतान: मौजूदा mobile beta में कोई payment detail नहीं ली जाती। भविष्य में paid service चालू होने पर payment या app-store provider से केवल सीमित order/payment/entitlement पहचान मिलेगी; पूर्ण कार्ड या बैंक credentials Copio में नहीं रखे जाएँगे।
- संचालन: सेवा चलाने और सुरक्षित रखने के लिए सीमित server logs, error और security events। clipboard plaintext या recovery secrets जानबूझकर log नहीं किए जाते।
Integrity fingerprint सर्वर को दिखाई देने वाला metadata है। वह decryption key नहीं है, फिर भी बहुत सामान्य text का fingerprint अनुमानित हो सकता है। जिन secrets को local रहना चाहिए, उनके लिए exclusion rules इस्तेमाल करें।
3. Clipboard और device permissions
हर operating system पर capture अलग है। iOS में app, share extension या Copio Keyboard से सामग्री सेव होती है; keyboard Full Access नहीं माँगता। Android में background clipboard सीमित है, इसलिए explicit foreground flow, वैकल्पिक Copio Keyboard और वैकल्पिक accessibility-assisted quick paste होता है। macOS pasteboard देख सकता है और direct paste के लिए ही Accessibility माँगता है। Browser extension स्पष्ट user action पर चलता है। इन permissions का उपयोग विज्ञापन या profiling के लिए नहीं होता।
4. उपयोग का उद्देश्य
डेटा का उपयोग खाता बनाने और सुरक्षित रखने, डिवाइस जोड़ने/हटाने, वैकल्पिक encrypted sync और pairing, retention/quota, support और grievance, export/correction/erasure/nominee, दुरुपयोग रोकने, समस्या जाँचने और कानूनी दायित्व पूरा करने के लिए होता है। Sync केवल आपकी स्पष्ट सहमति के बाद चालू होता है और app में बंद किया जा सकता है।
5. साझा करना और स्थान
Copio API और encrypted storage भारत में Big Helpers infrastructure पर हैं। जरूरत पर infrastructure, security, email या payment processor का उपयोग हो सकता है। Apple और Google store distribution, crash या device information अपनी privacy notices के अनुसार संभालते हैं। हम व्यक्तिगत डेटा बेचते नहीं, behavioural advertising के लिए साझा नहीं करते और clipboard content से AI model train नहीं करते।
6. सुरक्षा और recovery
Clip body डिवाइस पर AES-256-GCM से encrypted होती है। Device pairing X25519 और safety-number confirmation इस्तेमाल करता है। Token और vault key platform security store में सुरक्षित रहते हैं। कोई व्यवस्था पूर्णतः risk-free नहीं होती। अपने 12 recovery words और encrypted recovery package को अलग-अलग सुरक्षित रखें; restore के लिए दोनों चाहिए। Big Helpers vault decrypt या खोया recovery secret बदल नहीं सकता।
7. डेटा रखना और मिटाना
खाता और encrypted sync data खाता सक्रिय रहने तक या expiry/deletion rule लागू होने तक रहता है। paired devices तक deletion पहुँचाने के लिए soft-deleted tombstone रह सकते हैं। Authenticated erasure स्वीकार होते ही tokens रद्द होते हैं और server की identity, devices, encrypted clips/blobs, settings, billing, nominee और grievance data मिटाई जाती है; एक न्यूनतम anonymised erasure record रह सकता है। कानून जहाँ आवश्यक करे, उतना security या transaction record रखा जा सकता है।
Server account मिटाने पर डिवाइस का स्वतंत्र encrypted local vault चुपचाप नहीं मिटता। डिवाइस copy भी हटानी हो तो app और local data अलग से हटाएँ। खाता मिटाने के निर्देश देखें।
8. आपके विकल्प और अधिकार
लागू कानून के अनुसार आप sync consent वापस ले सकते हैं, service के पास रखा account data export कर सकते हैं, जानकारी सुधार सकते हैं, खाता मिटा सकते हैं, devices revoke कर सकते हैं, nominee जोड़ सकते हैं और grievance दे सकते हैं। App controls या हमारे email का उपयोग करें। Verification माँगा जा सकता है, पर हम ईमेल पर password या recovery phrase नहीं माँगेंगे।
9. बच्चे
मौजूदा internal beta केवल 18 वर्ष या उससे अधिक उम्र के लोगों के लिए है। बच्चे के लिए beta account न बनाएँ। भविष्य में child access देने से पहले कानून के अनुसार verifiable parental consent लिया जाएगा।
10. बदलाव
महत्वपूर्ण बदलाव से पहले उचित in-app या email notice दिया जाएगा और ऊपर की तारीख बदली जाएगी। English notice भी उपलब्ध है।