1. दायरा और ऑपरेटर पहचान

यह Privacy Policy elyntor.shop की public pages और contact form पर लागू है। कानूनी company name, registration number और tax identifier उपलब्ध नहीं कराए गए हैं; इसलिए यह नीति कोई entity invent नहीं करती। उपलब्ध contact details: [email protected], +91 83769 86799 और लोअर ग्राउंड फ्लोर, द चाणक्य मॉल, चाणक्यपुरी, नई दिल्ली, दिल्ली 110021, भारत।

2. इस build में कौन-सा personal data लिया जा सकता है

Contact form: नाम, email, subject और message—केवल तब जब आप स्वयं submit करते हैं। Honeypot field spam detection के लिए है और सामान्य उपयोगकर्ता द्वारा भरा नहीं जाना चाहिए।

Server/hosting logs: hosting provider सामान्य तकनीकी logs रख सकता है, जैसे IP address, request time, requested path, response status और user-agent। इन logs का exact retention hosting configuration पर निर्भर करता है; इस codebase में कोई custom visitor database नहीं है।

Local browser storage: homepage का 7-day rhythm board आपके browser के localStorage में checklist state रखता है। यह state server पर submit नहीं होती और आप board reset करके इसे हटा सकते हैं।

Contact form session: contact form CSRF protection के लिए PHP session token इस्तेमाल करता है। Server configuration के अनुसार session cookie बन सकती है। इसका उद्देश्य security है, advertising नहीं।

3. इस build में कौन-सी technologies सक्रिय नहीं हैं

GA4, Google Tag Manager, Cookiebot, Google reCAPTCHA, Google Maps और Search Console HTML verification token के IDs उपलब्ध नहीं हैं। इसलिए इस build में इनके scripts जानबूझकर load नहीं किए गए। यदि भविष्य में कोई integration सक्रिय की जाती है, तो code, consent logic और इस policy को उसी समय वास्तविक configuration के अनुसार अपडेट करना आवश्यक है।

4. Processing के उद्देश्य

Contact data का उपयोग आपके प्रश्न का उत्तर देने, correction/privacy request संभालने, abuse/spam से form की रक्षा करने और आवश्यक operational record रखने के लिए किया जा सकता है। Technical logs security, troubleshooting, rate-limit/abuse investigation और service reliability के लिए hosting level पर process हो सकते हैं।

5. Legal basis और consent

जहाँ consent आवश्यक हो, हम user action और स्पष्ट notice पर निर्भर करते हैं—उदाहरण के लिए contact form submit से पहले checkbox। Service/security के लिए strictly necessary technical processing अलग आधार पर आवश्यक हो सकती है। क्योंकि India का Digital Personal Data Protection framework phased commencement में है, यह site उन provisions को “पूरी तरह लागू” बताकर overstate नहीं करती जो अभी future commencement date पर निर्भर हैं। फिर भी हम notice, purpose limitation, minimisation और reasonable security जैसे principles को operational baseline की तरह अपनाते हैं।

6. Storage और retention

Site code contact submissions के लिए database नहीं बनाता। Successful mail delivery पर message receiving mailbox में पहुँचता है और retention उस mailbox/operational process पर निर्भर करता है। Server logs का retention hosting provider/server configuration से तय होता है। Browser localStorage user device पर तब तक रह सकता है जब तक user reset/clear न करे। हम ऐसी निश्चित अवधि का दावा नहीं करते जिसे code enforce नहीं करता।

7. Recipients और processors

Contact message उस email infrastructure/provider द्वारा process किया जा सकता है जो [email protected] mailbox और server mail transport को host करता है। Hosting provider technical logs process कर सकता है। इस build में कोई affiliate partner, analytics provider, ad network, Google Maps या reCAPTCHA provider visitor data receive करने के लिए configured नहीं है।

8. International transfers

Hosting और email infrastructure की physical location इस codebase से निर्धारित नहीं की जा सकती। यदि provider data को भारत के बाहर process करता है, operator को applicable contractual, statutory और security requirements की समीक्षा करनी चाहिए। हम अनजान provider/location invent नहीं करते।

9. Security

Contact form input validation, honeypot और CSRF token का उपयोग करता है। फिर भी कोई internet service absolute security guarantee नहीं दे सकती। Production deployment पर HTTPS, updated PHP, server hardening, mailbox security, strong credentials और नियमित backups/patching operator की जिम्मेदारी हैं।

10. Access, correction और deletion requests

आप अपने द्वारा भेजे गए contact data के बारे में access, correction या deletion request [email protected] पर भेज सकते हैं। पहचान verify करने के लिए reasonable information मांगी जा सकती है ताकि किसी दूसरे व्यक्ति का data disclose न हो। लागू कानून और legitimate record/security obligations के अधीन request संभाली जाएगी।

11. Consent वापस लेना

जहाँ processing consent पर आधारित हो, आप future processing के लिए consent वापस लेने का अनुरोध कर सकते हैं। Withdrawal पहले से lawful processing को automatically invalid नहीं बनाता। Local planner data को आप browser storage clear करके या homepage reset button से हटा सकते हैं।

12. Children

यह content adults के sexual-health education के लिए लिखा गया है और बच्चों को target नहीं करता। हम जानबूझकर बच्चों से contact-form data collect करने के लिए service design नहीं करते। यदि parent/guardian को लगता है कि बच्चे ने personal data भेजा है, तो deletion review के लिए संपर्क करें।

13. Sensitive health information

Contact form में detailed medical history, identity documents, prescriptions, intimate photos या अन्य अत्यधिक sensitive information भेजने की आवश्यकता नहीं है। Elyntor clinic नहीं है और medical records system operate नहीं करता।

14. Affiliate tracking

Business model affiliate के रूप में घोषित है, लेकिन इस published build में कोई outbound affiliate link नहीं है और कोई affiliate tracking parameter/cookie configured नहीं है। भविष्य में affiliate links जोड़ने पर partner identity (जहाँ उपलब्ध), tracking behaviour, cookie/storage और commission disclosure update किया जाना चाहिए।

15. भारत का legal context

भारत का Digital Personal Data Protection Act, 2023 और Digital Personal Data Protection Rules, 2025 phased commencement schedule के साथ लागू किए गए हैं। सितंबर 2026 की स्थिति में कुछ provisions पहले से commenced हैं जबकि कई substantive processing obligations 13 नवंबर 2025 के 18 महीने बाद प्रभावी होने के लिए notified हैं। यह policy उसी phased status को ध्यान में रखती है और applicable law की गलत effective-date claim नहीं करती। Consumer-facing design में misleading interfaces और dark patterns से बचना भी editorial/UX principle है।

16. Third-party websites

वर्तमान build में content pages पर बाहरी website links नहीं हैं। यदि future में third-party links जोड़े जाएँ, उनकी privacy practices Elyntor के control में नहीं होंगी और policy update की जानी चाहिए।

17. Policy changes

Functionality, integrations, hosting, contact flow या law बदलने पर policy update हो सकती है। Material changes पर “लागू संस्करण” date बदली जानी चाहिए।

18. संपर्क

Privacy request: [email protected]
पता: लोअर ग्राउंड फ्लोर, द चाणक्य मॉल, चाणक्यपुरी, नई दिल्ली, दिल्ली 110021, भारत
फोन: +91 83769 86799