ArcheryNow गोपनीयता नीति
अंतिम अद्यतन और प्रभावी तिथि: 29 अगस्त 2026
दस्तावेज़ संस्करण: 2026-08-29-club-service-access-v1
इस दस्तावेज़ की Club आमंत्रण गोपनीयता सूचना कुंजी: club-join-2026-08-29
भाषा: यह हिंदी अनुवाद सुविधा के लिए दिया गया है। जापानी गोपनीयता नीति से विरोध होने पर, लागू कानून की व्याख्या के लिए जापानी पाठ प्रभावी होगा।
ArcheryNow (“ऐप”) आपकी गोपनीयता का सम्मान करता है। यह नीति मुफ़्त, समयबद्ध Club Beta सहित ऐप में डेटा के वर्तमान प्रबंधन का वर्णन करती है। यह कार्यान्वयन के अनुरूप सामान्य जानकारी है, कानूनी सलाह नहीं। प्रामाणिक पृष्ठ kitokito.app पर ArcheryNow की कानूनी साइट पर है; सेवा की शर्तें भी देखें।
1. दायरा और local-first सीमा
यह नीति iOS और Android ऐप पर लागू होती है। व्यक्तिगत स्कोर रखने की मुख्य सुविधा local-first है: स्कोर, ends, तीर, plot positions, sessions, templates, goals, settings, notes और व्यक्तिगत media आपके डिवाइस पर रहते हैं और, जब आप Pro sync या backup चुनते हैं, तो आपके iCloud या Google Drive खाते में रहते हैं।
Hosted Club, Team, sharing और Selection Event सुविधाएँ एक अलग सीमा हैं। Club Account बनाते या उपयोग करते समय चुनी गई जानकारी ArcheryNow की hosted service पर संसाधित होती है। Club में शामिल होने से आपका मौजूदा व्यक्तिगत इतिहास अपने-आप upload या share नहीं होता। केवल वे records hosted Club service में copy किए जाते हैं जिन्हें आप स्पष्ट रूप से share या submit करते हैं।
2. हमारे द्वारा संसाधित जानकारी
2.1 व्यक्तिगत और डिवाइस डेटा
- डिवाइस पर रखे गए व्यक्तिगत score records, sessions, templates, goals, notes, plot data, media और ऐप settings।
- संबंधित सुविधा चुनने पर iCloud या Google Drive backup/sync data।
- ऐप चलाने के लिए जरूरी तकनीकी settings, जैसे language, appearance और default bow type।
ऐप या स्थानीय डेटा मिटाने से डिवाइस की copies हट सकती हैं। Cloud copies पर cloud provider के controls और retention लागू होते हैं। Club Account मिटाने से अलग local, iCloud या Google Drive copies अपने-आप नहीं मिटतीं।
2.2 Club Account और authentication
Hosted Club boundary Supabase Auth, Database, Storage और Edge Functions उपयोग करती है।
Club सुविधाओं के लिए hosted Account आवश्यक है। सक्षम sign-in method के अनुसार Supabase Auth, Apple या Google निम्न जानकारी संसाधित कर सकते हैं:
- internal Account identifier और Supabase authentication identifier;
- Apple या Google द्वारा दिया गया unique provider identifier;
- provider द्वारा दिए जाने पर email address या Apple private relay address;
- session बनाने, refresh करने, सुरक्षित रखने और revoke करने के लिए authentication method, session identifier, token और expiry metadata; और
- sign-in security तथा abuse-prevention signals।
ऐप सत्यापन के लिए provider credentials को Supabase के साथ exchange करता है और उन्हें ArcheryNow session के रूप में बनाए रखने के लिए design नहीं किया गया है। Supabase session protected device storage में रखा जाता है। Supabase Privacy, Sign in with Apple & Privacy और Google Privacy Policy देखें।
2.3 Profile और Club service eligibility
हम display name, locale, time zone, generated avatar value और, यदि आप upload करें, profile image संसाधित करते हैं। आपका email address Club directory में प्रदर्शित नहीं किया जाता।
Club Account setup में सभी के लिए 18 वर्ष या अधिक होने की पुष्टि आवश्यक नहीं है। हम मौजूदा Club service-policy version और service access request का server-recorded time रखते हैं। यह जन्म-तिथि, age declaration या estimate, सरकारी ID check या identity verification का दावा नहीं है। यदि लागू कानून किसी विशेष user, region या feature के लिए parent/guardian authorization, minimum age या अन्य safeguard मांगता है, तो access पूरा होने तक सीमित किया जा सकता है।
2.4 Club, Team, membership और invitation data
Hosted database Club और Team के नाम तथा icons; membership और Team assignments; owner, administrator, coach और अन्य roles; display roles और tags; status और revision history; invitations, expiry और redemption evidence; operational capability और feature-policy results; तथा security, idempotency और audit records संसाधित करता है।
Invitation स्वीकार करने से पहले इच्छित Club, Team और role दिखाई दे सकते हैं। आमंत्रित व्यक्ति को प्रदर्शित privacy notice version स्पष्ट रूप से स्वीकार करना होता है। Invitations और access इच्छित scope तक सीमित होते हैं और revoke या expire हो सकते हैं।
2.5 स्पष्ट रूप से share किए गए records
जब आप कोई व्यक्तिगत session share करना चुनते हैं, Club service को एक versioned snapshot मिल सकता है जिसमें चुना गया round label, time, score, maximum score, arrow count, 10 और X counts, self-recorded/verified status और, चुने जाने पर, structured scorecard तथा Arrow Plot payloads शामिल होते हैं। चुना गया audience—Club members, Team members या Team coaches—भी रखा जाता है।
Shared snapshot आपके डिवाइस के source record से अलग होता है। सीमित audit, integrity, safety और legal retention के अधीन, आप hosted publication revoke कर सकते हैं। केवल membership होने से सभी व्यक्तिगत इतिहास तक पहुँच की अनुमति नहीं मिलती।
2.6 Selection Event data
जहाँ सुविधा सक्षम हो, Selection Events में event name, eligibility, roles, dates और time zone; round, bowstyle, distance, target-face और arrow-count rules; selected session snapshots और arrow values; totals, 10s, Xs तथा अन्य score metrics; review results; और decision या leaderboard rows जैसे structured data संसाधित होते हैं। Event configuration के अनुसार leaderboard display-name snapshot या anonymous participant number का उपयोग कर सकता है।
यह सुविधा सामान्य public social feed या direct messaging service नहीं बनाती। मौजूदा contract में event retention 90, 180 या 365 दिन के रूप में configure होता है, जिसके बाद safety, audit, dispute और legal requirements के अधीन bounded cleanup event payloads मिटा सकता है।
2.7 Private Club media
यदि आप Club icon या member avatar upload करते हैं, Supabase Storage private image और उसे validate, crop, authorize, replace और delete करने के लिए जरूरी metadata संसाधित करता है, जैसे file type और size, dimensions, digest, object path, revision और lifecycle timestamps। Access Account, membership और role authorization से सीमित है; uploads में short-lived authorization उपयोग होता है। Replaced, failed, expired और deleted objects cleanup queue में भेजे जाते हैं।
2.8 Reports, blocks और moderation
Users किसी member/profile, shared record, Selection Event/submission या media item को fixed reason category के साथ report कर सकते हैं और किसी अन्य Account को block या unblock कर सकते हैं। हम reporter और target के opaque identifiers, Club और subject identifiers, reason category, block display label, status, correlation/idempotency values और timestamps संसाधित करते हैं। मौजूदा report contract में free-text report body नहीं है।
हम इस जानकारी का उपयोग block-आधारित access restrictions लागू करने, blocked invitation या content interactions रोकने, misuse की जाँच करने, content moderate करने और safety evidence बनाए रखने में करते हैं। Report से किसी खास परिणाम की गारंटी नहीं होती, और समीक्षा के दौरान जरूरी access सीमित किया जा सकता है।
2.9 मुफ़्त Club Beta और commercial state
v1.5.0 मुफ़्त Club Beta के लिए हम server-issued Pilot grant और Club contract state, plan और feature keys, limits और current usage, restrictions, period, provider type, revisions, short-lived entitlement snapshots तथा audited operator actions संसाधित करते हैं। Pilot सामान्यतः eligible authenticated Accounts के लिए उपलब्ध है, समय और capacity limits लागू हैं, और प्रत्येक Account को अधिकतम एक Pilot Club मिलता है; केवल ऐप का version eligibility नहीं देता।
Club Beta paid Club subscription शुरू नहीं करता और समाप्त होने पर automatic billing नहीं करता। यदि भविष्य में paid Club offering सक्षम होती है, तो owner या billing manager द्वारा स्पष्ट खरीद के बाद billing data में App Store product, purchase state, provider event और pseudonymous Account binding शामिल हो सकते हैं। उस भावी paid सीमा पर RevenueCat संभावित provider है; free Pilot eligibility का source नहीं।
Personal Pro अलग है। Personal Pro purchase और entitlement data अभी Apple तथा RevenueCat द्वारा संसाधित किया जा सकता है, लेकिन Personal Pro स्वयं Club plan प्रदान या bill नहीं करता।
2.10 Ads, analytics, support और अन्य services
- RevenueCat / Apple (Personal Pro और स्पष्ट रूप से सक्षम भावी purchase): purchase, subscription और restore status, pseudonymous App user identifier तथा technical data। Payments संबंधित store द्वारा संसाधित होते हैं। RevenueCat Privacy और Apple Privacy देखें।
- iCloud / Google Drive: provider के controls के अधीन optional personal backup और sync।
- GitHub Issues: support, privacy requests और feedback; posts तथा public profile data GitHub द्वारा संसाधित होते हैं। GitHub Privacy Statement देखें।
- On-device AI: उपलब्ध होने पर coach summaries और responses डिवाइस पर बनते हैं; ऐप conversation को ArcheryNow server पर नहीं भेजता। Platform processing पर Apple की policies लागू होती हैं।
- Google AdMob / User Messaging Platform: ads, consent, fraud protection और measurement। अनुमति होने पर Google advertising identifiers, IP address, device और ad interaction data, App-use signals तथा consent state संसाधित कर सकता है। Google Privacy Policy और Google advertising technologies देखें।
- Google Analytics for Firebase: aggregated screen, feature, onboarding, score-flow और purchase-flow outcomes, App-instance identifier, App/OS/device technical information, logical screen names तथा bounded count/duration categories। Analytics events में names, email, Club/internal record IDs, scores, arrow order, plot coordinates, titles, locations, notes, tags, searches, AI text, media names या raw errors शामिल नहीं होते। भविष्य का collection रोकने के लिए in-App Usage Analytics setting उपयोग करें; यह advertising consent से अलग है। Google Analytics for Firebase देखें।
2.11 Tracking
Consent और iOS App Tracking Transparency permission के अनुसार AdMob delivery और measurement के लिए advertising तथा usage data उपयोग कर सकता है। Personalized ads की अनुमति न होने पर भी non-personalized ads और SKAdNetwork जैसे aggregated measurement चल सकते हैं।
3. उद्देश्य
हम जानकारी का उपयोग ऐप देने और सुरक्षित रखने; Accounts authenticate करने; Clubs, Teams, invitations, sharing, Selection Events और private media चलाने; roles, entitlements और quotas लागू करने; fraud और abuse रोकने; reporting, blocking, moderation, support, export और deletion देने; स्पष्ट रूप से शुरू की गई purchases verify करने; choices के अनुसार ads दिखाने; aggregated usage मापने; failures diagnose करने; कानून का पालन करने; तथा users और service की सुरक्षा करने के लिए करते हैं। हम Club content का उपयोग असंबंधित advertising के लिए नहीं करते।
4. Disclosure और Club audiences
हम personal information बेचते नहीं हैं। जानकारी निम्न स्थितियों में disclose हो सकती है:
- आपके चुने audience या role-based event scope के भीतर authorized Club या Team members और coaches को;
- feature देने के लिए आवश्यक सीमा तक ऊपर बताए Supabase, Apple, Google, RevenueCat, GitHub और अन्य processors को;
- कानून द्वारा आवश्यक होने पर या rights, safety, life, body या property की रक्षा के लिए उचित रूप से आवश्यक होने पर; या
- ऐसी aggregated या de-identified form में जो किसी व्यक्ति की उचित पहचान न करे।
कुछ कानूनों के तहत AdMob personalized advertising को cross-context behavioral advertising के लिए “sharing” माना जा सकता है। जहाँ लागू हो, consent, OS और in-App privacy controls दिए जाते हैं।
5. Retention और deletion
- Local/iCloud/Google Drive data आपके हटाने तक रहता है, provider controls के अधीन।
- Active Club data Club service देने के लिए जरूरी रहने तक रखा जाता है। Club deletion मौजूदा सात-दिन की recovery window के साथ schedule होती है; उस अवधि में authorized cancellation उपलब्ध हो सकता है।
- Selection Event payloads ऊपर बताए configured 90/180/365-day retention और bounded cleanup का उपयोग करते हैं।
- Pending, replaced या deleted private media cleanup queue से हटाया जाता है; छोटा operational delay और retry संभव है।
- Account deletion पहले ownership, billing-management, active-event और अन्य integrity blockers जाँचता है। Deletion पूरा होने से पहले ownership transfer करना, operation बंद या cancel करना, share revoke करना या listed blocker हल करना पड़ सकता है।
- Finalization पर authentication detach होता है, sessions invalidate होते हैं, memberships और active invitations/roles समाप्त होते हैं, shared identity हटाई जाती है या deleted-participant label से बदली जाती है, age evidence और profile media हटते हैं तथा profile de-identify होता है। अलग local/cloud personal records आपके control में रहते हैं।
- जरूरी होने पर हम न्यूनतम audit, security, moderation, transaction और integrity records रख सकते हैं। Deletion safety, reconciliation, fraud prevention या legal obligations के लिए billing references raw Account से अलग होकर immutable HMAC-based pseudonymous tombstone के रूप में रह सकते हैं। Tombstone में raw Account/Auth/Profile/email/Club identifier नहीं होता और वह स्वयं access authorize नहीं कर सकता।
- Apple, Google, RevenueCat, Supabase और GitHub अपने द्वारा संसाधित data पर अपनी retention policies लागू करते हैं।
6. अंतरराष्ट्रीय transfer
Service providers Japan के बाहर, United States या चुने हुए Supabase project region सहित, data process कर सकते हैं। उनकी policies लागू locations और safeguards बताती हैं। यदि आप किसी provider द्वारा संबंधित data processing नहीं चाहते, तो संभव है कि उस authentication, hosted Club, billing, advertising, analytics, cloud या support feature का उपयोग न कर सकें।
7. बच्चे और Club age boundary
सामान्य ऐप 13 वर्ष से कम उम्र के बच्चों के लिए निर्देशित नहीं है और जहाँ parental authorization आवश्यक हो वहाँ हम जानबूझकर उनका personal information collect नहीं करते। Club Account में blanket 18+ confirmation नहीं है। लागू कानून, region या feature के अनुसार parent/guardian authorization, minimum age या अन्य safeguard आवश्यक हो सकता है और पूरा होने तक access सीमित किया जा सकता है। Parents OS parental controls उपयोग कर सकते हैं और child-related privacy concerns के लिए संपर्क कर सकते हैं।
8. आपके choices और rights
लागू कानून के अनुसार आप access, correction, deletion, restriction, portability या objection का अनुरोध, consent वापस लेना, या supervisory authority से शिकायत कर सकते हैं। उपलब्ध ऐप controls से sharing manage करना, Club छोड़ना, publications revoke करना, Accounts block/unblock करना, permitted data export करना, analytics/advertising choices बदलना और Account deletion request करना भी संभव है। Identity verification आवश्यक हो सकती है।
Japan, EEA/UK और California rights के लिए नीचे दिए contact route का उपयोग करें। हम personal information बेचते नहीं हैं; जहाँ AdMob activity को “sharing” माना जाए, उपलब्ध opt-out controls लागू होते हैं। लागू privacy rights प्रयोग करने पर हम भेदभाव नहीं करते।
9. सुरक्षा
हम private schemas और storage, role/resource authorization, short-lived signed access, row-level controls, idempotency, audit trails, credential redaction और bounded cleanup सहित उचित technical तथा organizational measures उपयोग करते हैं। कोई transmission या storage method पूर्णतः सुरक्षित नहीं होता।
10. app-ads.txt और legal-site cookies
AdMob authorized sellers के लिए हम developer website root पर app-ads.txt publish करते हैं। ये static legal pages Astro से generate किए जाते हैं और Cloudflare infrastructure का उपयोग करके kitokito.app से deliver किए जाते हैं। हमारा इनमें first-party cookies set करने का इरादा नहीं है, हालांकि Cloudflare infrastructure technical request data, मौजूद होने पर cookies सहित, process कर सकता है।
11. परिवर्तन
हम यह policy update कर सकते हैं। मौजूदा effective date और document version ऊपर दिए हैं। Material changes की उचित सूचना ऐप, invitation notice, store notes या इस site के माध्यम से देने का प्रयास करेंगे। नई Club invitation notice key को स्वीकार किए जाने से पहले displayed notice, client और server पर consistently deploy करना होगा।
12. संपर्क
कोई public support या moderation email address नहीं है। GitHub Issues या संबंधित App Store developer support route उपयोग करें। Public Issue में tokens, private invitations, sensitive personal information या private Club content पोस्ट न करें।
Operator इस policy या README में legal name या street address publish नहीं करता। Applicable law द्वारा आवश्यक disclosure उचित professional review के बाद किसी अन्य legally permitted method से किया जा सकता है।
यह नीति जापान के कानूनों के तहत व्याख्यायित होती है।
For questions about ArcheryNow, please contact us from Support.