SellBot ऐप गोपनीयता नीति
अंतिम अद्यतन: September 6, 2026
त्वरित सारांश
हम क्या एकत्र करते हैं
- आपके Shopify स्टोर का डोमेन और OAuth एक्सेस टोकन
- आपकी उत्पाद सूची (शीर्षक, मूल्य, इन्वेंटरी, विवरण, चित्र, संस्करण) — AI अनुशंसाओं के लिए उपयोग किया जाता है
- खरीदारों और AI के बीच के वार्तालाप संदेश
- प्रत्येक चैट सत्र के लिए एक अनाम आगंतुक ID (यादृच्छिक UUID)
- खरीदार का ईमेल — केवल तभी जब खरीदार स्वेच्छा से इसे दर्ज करता है (प्रतीक्षा सूची / एजेंट-समयसीमा समाप्ति वैकल्पिक व्यवस्था)
- भुगतान किए गए ऑर्डर का वेबहुक मेटाडेटा — केवल बिक्री आरोपण के लिए, कोई व्यक्तिगत विवरण नहीं
- लाइव आगंतुक उपस्थिति (सशुल्क योजनाएँ): वही अनाम आगंतुक ID तथा व्यापारी के अपने स्टोर पर वर्तमान पृष्ठ पथ और अंतिम बार देखे जाने का टाइमस्टैम्प — केवल कुछ मिनटों के लिए सर्वर मेमोरी में रखा जाता है, डेटाबेस में कभी नहीं लिखा जाता
- टीम फ़ोन ऐप (वैकल्पिक): प्रत्येक टीम सदस्य का नाम, भूमिका और प्रत्येक युग्मित फ़ोन के लिए एक डिवाइस पुश टोकन — केवल उस डिवाइस पर अलर्ट भेजने के लिए उपयोग किया जाता है
- बोले गए उत्तर (फोन ऐप, वैकल्पिक): माइक्रोफ़ोन पर टैप करने से ऑडियो फोन के अपने वाक्-पहचानकर्ता को सौंप दिया जाता है — Android पर इसका सामान्यतः अर्थ Google की वाक् सेवा होता है। ऑडियो कभी SellBot तक नहीं पहुँचता; हमें केवल तैयार पाठ प्राप्त होता है।
हम क्या एकत्र नहीं करते
- क्रेडिट कार्ड डेटा — चेकआउट पूरी तरह Shopify पर संचालित होता है
- खरीदारों द्वारा चैट में स्वेच्छा से टाइप की गई जानकारी से परे ग्राहक PII
- व्यापारी के अपने स्टोरफ्रंट के बाहर का ब्राउज़िंग इतिहास — हम कभी भी खरीदारों को अन्य वेबसाइटों पर ट्रैक नहीं करते
- स्टोर स्वामी की बैंकिंग या भुगतान-संवितरण जानकारी
हम डेटा का उपयोग कैसे करते हैं
- आपके चुने हुए प्रदाता (Claude, GPT, या Gemini) के माध्यम से AI चैट प्रतिक्रियाएँ उत्पन्न करना
- आपकी अपनी उत्पाद सूची से उत्पादों की अनुशंसा करना (कभी काल्पनिक उत्पाद नहीं)
- एनालिटिक्स सक्षम करना — वार्तालाप, रेटिंग, अनुमानित राजस्व
- व्यापारियों को दिखाना कि इस समय उनके स्टोर पर कौन है (लाइव आगंतुक, सशुल्क योजनाएँ)
- जब कोई खरीदार किसी व्यक्ति से बात करने के लिए कहे, तो आपकी टीम के युग्मित फ़ोनों पर अलर्ट भेजना
- केवल तब स्टॉक में पुनः उपलब्ध होने संबंधी ईमेल भेजना, जब खरीदार स्पष्ट रूप से सहमति दें
हम कभी क्या नहीं करते
- तृतीय पक्षों या विज्ञापनदाताओं को डेटा बेचना
- आपके स्टोर के डेटा पर तृतीय-पक्ष AI मॉडलों को प्रशिक्षित करना
- खरीदारों को असंबद्ध वेबसाइटों पर ट्रैक करना
- क्रेडिट कार्ड नंबर या भुगतान क्रेडेंशियल संग्रहीत करना
यह गोपनीयता नीति बताती है कि जब आप अपने Shopify स्टोर पर हमारा SellBot ऐप इंस्टॉल करते हैं, तो CurrencyWiki Technologies LLC ("हम", "हमें", या "SellBot") जानकारी को कैसे एकत्र, उपयोग और संरक्षित करता है। ऐप इंस्टॉल करके, आप इस नीति से सहमत होते हैं। हमने SellBot को AI चैट विजेट चलाने के लिए आवश्यक न्यूनतम Shopify अनुमतियों का अनुरोध करने के लिए डिज़ाइन किया है — हम ग्राहक डेटा, ऑर्डर इतिहास या स्वामी के संपर्क विवरण का अनुरोध नहीं करते हैं।
1. व्यापारियों से हमारे द्वारा एकत्र किया जाने वाला डेटा
जब आप SellBot इंस्टॉल करते हैं, तो हम Shopify OAuth प्रक्रिया के माध्यम से निम्नलिखित एकत्र करते हैं:
| डेटा का प्रकार | उद्देश्य |
|---|---|
| स्टोर डोमेन (mystore.myshopify.com) | आपके स्टोर की पहचान करना और डेटा का दायरा निर्धारित करना |
| Shopify OAuth एक्सेस टोकन | उत्पाद सूची पढ़ना और वेबहुक प्राप्त करना |
| उत्पाद कैटलॉग (read_products) | AI के उत्तरों को आपकी वास्तविक इन्वेंट्री पर आधारित करना |
| स्टोर लोकेल (read_locales) | स्टोर की डिफ़ॉल्ट भाषा का स्वतः पता लगाना |
| Orders/paid वेबहुक पेलोड | बिक्री को चैट वार्तालापों से संबद्ध करना (केवल समग्र रूप में) |
| चैटबॉट कॉन्फ़िगरेशन | आपका डिज़ाइन, ट्रिगर और फ़ीचर टॉगल सहेजना |
| टीम सदस्य प्रोफ़ाइल (नाम, भूमिका) | स्टाफ सीटें, इनबॉक्स एट्रिब्यूशन और वार्तालाप पर दावा करना |
| डिवाइस पुश टोकन (फ़ोन ऐप) | आपके द्वारा युग्मित फ़ोनों पर एस्केलेशन, रिमाइंडर और छूटे हुए खरीदार के अलर्ट भेजना |
| बोले गए उत्तर का ऑडियो (फोन ऐप, वैकल्पिक) | माइक्रोफ़ोन पर टैप करने से ऑडियो Android या iOS में प्लेटफ़ॉर्म के वाक्-पहचानकर्ता को सौंप दिया जाता है — Android पर इसका सामान्यतः अर्थ Google की वाक् सेवा होता है। ऑडियो कभी SellBot तक नहीं पहुँचता; हमें केवल तैयार पाठ प्राप्त होता है, और वह भी केवल तब जब उत्तर भेजा जाता है। इससे बचने के लिए इसके बजाय टाइप करें। |
2. खरीदारों से एकत्रित किया जाने वाला डेटा
जब कोई खरीदार आपके स्टोरफ़्रंट पर SellBot विजेट के साथ इंटरैक्ट करता है, तो हम निम्नलिखित एकत्र करते हैं:
अनाम विज़िटर ID (UUID)
प्रत्येक चैट सत्र के लिए जनरेट किया गया एक यादृच्छिक पहचानकर्ता। IP, नाम, ईमेल या पते से संबद्ध नहीं। एकल वार्तालाप के भीतर संदेशों को समूहित करने के लिए उपयोग किया जाता है।
वार्तालाप संदेश
खरीदार और AI दोनों के संदेश संग्रहीत किए जाते हैं, ताकि व्यापारी उन्हें इनबॉक्स में देख सकें और गलत AI उत्तरों को सुधार सकें। आपकी सदस्यता सक्रिय रहने तक सुरक्षित रखे जाते हैं।
कार्ट स्नैपशॉट (प्रति संदेश)
संदेश के समय खरीदार की कार्ट का एक स्नैपशॉट, ताकि AI प्रासंगिक उत्तर दे सके। वार्तालाप समाप्त होने पर इसे दीर्घकाल तक संग्रहीत नहीं रखा जाता।
खरीदार का ईमेल (वैकल्पिक, सहमति-आधारित)
केवल तभी संग्रहीत किया जाता है जब खरीदार इसे स्वेच्छा से दर्ज करे — पुनः-स्टॉक प्रतीक्षा सूची में शामिल होने के लिए या जब कोई एजेंट ऑनलाइन न हो तो अनुवर्ती सूचना प्राप्त करने के लिए। चैट का उपयोग करने के लिए कभी आवश्यक नहीं।
ग्राहक संतुष्टि रेटिंग
थम्ब्स अप/डाउन, जिस पर खरीदार चैट के अंत में टैप कर सकता है। समग्र गुणवत्ता मेट्रिक्स के लिए उपयोग किया जाता है।
लाइव विज़िटर उपस्थिति (सशुल्क योजनाएँ)
जब कोई स्टोरफ़्रंट टैब खुला होता है, तो विजेट लगभग प्रत्येक 30 सेकंड में अनाम विज़िटर ID और वर्तमान पृष्ठ पथ की सूचना देता है, ताकि व्यापारी देख सके कि इस समय उसके स्टोर पर कौन है। उपस्थिति केवल सर्वर मेमोरी में रहती है, टैब बंद होने के लगभग एक मिनट बाद समाप्त हो जाती है, और इसे कभी डेटाबेस में संग्रहीत नहीं किया जाता या नाम, ईमेल अथवा IP से संबद्ध नहीं किया जाता।
हम खरीदारों के नाम, पते, फ़ोन नंबर या भुगतान संबंधी जानकारी एकत्र नहीं करते। कोई खरीदार चैट में स्वेच्छा से जो भी PII टाइप करता है, वह वार्तालाप लॉग में संग्रहीत किया जाता है ताकि व्यापारी उत्तर दे सकें — इससे अधिक कुछ नहीं।
3. तृतीय-पक्ष सेवाएँ और उप-प्रसंस्कर्ता
SellBot सेवा प्रदान करने के लिए निम्नलिखित उप-प्रसंस्कर्ताओं के साथ एकीकृत होता है। AI प्रदाताओं को भेजे गए संदेश प्रति-वार्तालाप आधार पर भेजे जाते हैं और उनके सार्वजनिक मॉडलों को प्रशिक्षित करने के लिए उपयोग नहीं किए जाते।
| प्रदाता | उद्देश्य | साझा किया गया डेटा |
|---|---|---|
| Shopify | OAuth, बिलिंग, वेबहुक्स | स्टोर डोमेन, एक्सेस टोकन, ऑर्डर वेबहुक्स |
| Anthropic (Claude) | AI उत्तर (यदि चयनित हो) | वार्तालाप संदेश, उत्पाद संदर्भ |
| OpenAI (GPT) | AI उत्तर (यदि चयनित हो) | वार्तालाप संदेश, उत्पाद संदर्भ |
| Google (Gemini) | AI प्रतिक्रियाएँ (यदि चयनित हो) | वार्तालाप संदेश, उत्पाद संदर्भ |
| Amazon Web Services (SES) | लेन-देन संबंधी ईमेल (प्रतीक्षा सूची, एजेंट को हस्तांतरण) | खरीदार का ईमेल (केवल ऑप्ट-इन होने पर), व्यापारी का ईमेल |
| Expo (Apple/Google पुश सेवाओं के साथ) | व्यापारी के फ़ोन ऐप को पुश सूचनाएँ | डिवाइस पुश टोकन, सूचना पाठ — स्टोर का नाम, अलर्ट का प्रकार, वार्तालाप का एक अंश, और छूटे हुए खरीदार के अलर्ट में खरीदार का ऑप्ट-इन ईमेल |
| Railway | एप्लिकेशन और डेटाबेस होस्टिंग (Postgres) | संचरण के दौरान और संग्रहीत अवस्था में समस्त ऐप डेटा |
Bring-Your-Own-Key का उपयोग करने वाले व्यापारी (सभी सशुल्क योजनाओं पर उपलब्ध) अपनी स्वयं की API कुंजियों का उपयोग करते हैं, इसलिए AI अनुरोध सीधे SellBot से व्यापारी द्वारा चुने गए प्रदाता तक प्रवाहित होते हैं — हम उन्हें कभी भी किसी साझा कुंजी या तृतीय पक्ष के माध्यम से रूट नहीं करते। सशुल्क योजनाओं पर व्यापारी अपनी स्वयं की ईमेल सेवा (SMTP, Mailgun, SendGrid, Postmark, या Resend) भी जोड़ सकते हैं; तब खरीदारों को भेजे जाने वाले ईमेल हमारी बजाय व्यापारी द्वारा चुने गए प्रदाता के माध्यम से प्रवाहित होते हैं।
4. डेटा प्रतिधारण
हम निम्नलिखित नीतियों के अनुसार आपका डेटा बनाए रखते हैं:
- वार्तालाप और प्रतिलेख 30 दिनों के बाद स्वतः हटा दिए जाते हैं (एक दैनिक सफाई कार्य) — इससे पहले जो कुछ भी आप रखना चाहते हैं, उसे Inbox से निर्यात कर लें।
- आपकी सदस्यता सक्रिय रहने तक स्टोर सेटिंग्स, डिज़ाइन, ट्रिगर और कैटलॉग कैश बनाए रखे जाते हैं। समेकित विश्लेषण गणनाएँ (कोई संदेश सामग्री नहीं) रखी जाती हैं ताकि आपके Insights रुझान 30-दिन की प्रतिलेख अवधि के बाद भी बने रहें।
- खरीदार का ईमेल (प्रतीक्षा सूची): व्यापारी द्वारा उसे हटाए जाने या खरीदार द्वारा सदस्यता समाप्त करने तक बनाए रखा जाता है।
- डिवाइस पुश टोकन (फ़ोन ऐप): जब कोई डिवाइस लॉग आउट करता है या टीम से हटाया जाता है, तब और अनइंस्टॉल करने पर अन्य सभी डेटा के साथ हटा दिए जाते हैं।
- अनइंस्टॉल करने के बाद: Shopify का shop_redact वेबहुक प्राप्त होने पर (अनइंस्टॉल के लगभग 48 घंटे बाद) सभी व्यापारी डेटा हटा दिया जाता है — जो हमारी प्रतिबद्ध 30-दिन की अवधि के भीतर है।
- उत्पाद सुधार के लिए समेकित विश्लेषणात्मक डेटा (गणनाएँ, सामग्री नहीं) गुमनाम रूप से बनाए रखा जा सकता है।
अपने डेटा को कैसे हटाएँ
आप हमसे संपर्क किए बिना यह सब स्वयं कर सकते हैं:
- एक युग्मित फोन: फोन ऐप में Settings खोलें और "इस डिवाइस का युग्मन हटाएँ" पर टैप करें, या SellBot admin में Team टैब खोलें और उस फोन के आगे "निरस्त करें" चुनें। इनमें से कोई भी विकल्प डिवाइस रिकॉर्ड और उसके push token को तुरंत हटा देता है।
- एक खरीदार का ईमेल: इसे SellBot admin में प्रतीक्षा सूची से हटाएँ, या खरीदार हमारे द्वारा भेजे गए किसी भी ईमेल में दिए गए सदस्यता समाप्त करने के लिंक का उपयोग कर सकता है।
- एक वार्तालाप: प्रतिलेख 30 दिनों के बाद स्वयं हट जाते हैं। किसी एक को इससे पहले हटाने के लिए, हमें ईमेल करें।
- सब कुछ: अपने Shopify admin से SellBot को अनइंस्टॉल करें। Shopify एक redaction webhook भेजता है और आपके स्टोर का सारा डेटा हटा दिया जाता है, सामान्यतः 48 घंटों के भीतर।
आप हमें ईमेल करके इसे हटाने का अनुरोध भी कर सकते हैं, और हम ऐसा करेंगे — अपना स्टोर डोमेन शामिल करें ताकि हम सही रिकॉर्ड ढूँढ सकें।
5. सुरक्षा
हम व्यापारी और खरीदार डेटा की सुरक्षा के लिए आधुनिक सुरक्षा पद्धतियों का पालन करते हैं:
- व्यापारी API कुंजियाँ (Bring-Your-Own-Key) AES-256-GCM के साथ संग्रहीत अवस्था में एन्क्रिप्ट की जाती हैं; डिक्रिप्शन कुंजी कभी भी एप्लिकेशन सर्वर से बाहर नहीं जाती।
- सभी ट्रैफ़िक HTTPS (TLS 1.2+) के माध्यम से प्रदान किया जाता है।
- Shopify सत्र भंडारण हस्ताक्षरित कुकीज़ के साथ आधिकारिक Prisma सत्र एडेप्टर का उपयोग करता है।
- फ़ोन ऐप पेयरिंग एकल-उपयोग QR कोड का उपयोग करती है — प्रत्येक कोड प्रथम उपयोग पर निष्क्रिय कर दिया जाता है और यदि कभी स्कैन न किया जाए तो अल्प समय-सीमा समाप्त होने पर समाप्त हो जाता है।
- डेटाबेस बैकअप एन्क्रिप्टेड और भौगोलिक रूप से अनावश्यक हैं।
- इंजीनियरों के लिए न्यूनतम-विशेषाधिकार अभिगम नियंत्रण — ऑडिट लॉग 90 दिनों तक बनाए रखे जाते हैं।
6. GDPR और CCPA अनुपालन
EU / UK उपयोगकर्ताओं के लिए (GDPR)
हम वैध हित और अनुबंध के आधारों के अंतर्गत डेटा संसाधित करते हैं (आपके द्वारा इंस्टॉल किया गया ऐप प्रदान करने हेतु)। आप किसी भी समय अभिगम, सुधार, विलोपन या पोर्टेबिलिटी का अनुरोध कर सकते हैं। हम व्यापारी डेटा के लिए डेटा प्रोसेसर और आपके द्वारा एकत्र करने के लिए चुने गए खरीदार डेटा के लिए संयुक्त नियंत्रक हैं।
कैलिफ़ोर्निया उपयोगकर्ताओं के लिए (CCPA)
हम व्यक्तिगत जानकारी नहीं बेचते हैं। कैलिफ़ोर्निया निवासी एकत्रित डेटा के प्रकटीकरण और उसके विलोपन का अनुरोध कर सकते हैं। नीचे दिए गए ईमेल के माध्यम से इन अधिकारों का प्रयोग करें।
अभिगम का अधिकार
आपके स्टोर या किसी विशिष्ट वार्तालाप के संबंध में SellBot द्वारा धारित सभी डेटा के निर्यात का अनुरोध करें।
हटाने का अधिकार
व्यापारी या खरीदार डेटा के पूर्ण विलोपन का अनुरोध करें (अनइंस्टॉल करने पर भी स्वचालित रूप से सक्रिय होता है)।
पोर्टेबिलिटी का अधिकार
वार्तालापों और सेटिंग्स को JSON के रूप में निर्यात करें।
आपत्ति करने का अधिकार
ऐप सेटिंग्स में किसी भी समय एनालिटिक्स, लाइव एजेंट सुविधाओं या AI मॉडल प्रदाताओं को निष्क्रिय करें।
हम Shopify के GDPR वेबहुक्स (customers/data_request, customers/redact, shop/redact) का स्वचालित रूप से पालन करते हैं — मर्चेंट द्वारा किसी कार्रवाई की आवश्यकता नहीं है।
7. हमसे संपर्क करें
यदि आपके पास इस गोपनीयता नीति के संबंध में प्रश्न हैं या आप अपने डेटा अधिकारों का प्रयोग करना चाहते हैं:
ईमेल
[email protected]कंपनी
CurrencyWiki Technologies LLC