गोपनीयता नीति (Privacy Policy)
आपकी डायरी आपकी ही रहनी चाहिए।
प्रभावी: 27 अगस्त 2026
1. छोटे में पूरी बात
- आपकी जर्नल एंट्रीज़ हमारे सर्वर तक पहुंचने से पहले ही आपके फ़ोन पर AES-256-GCM से एन्क्रिप्ट हो जाती हैं। हमारे पास जो स्टोर होता है, वह सिफरटेक्स्ट (ciphertext) है।
- हर एंट्री जो आप पूरी करते हैं, उसका पूरा टेक्स्ट AI के पास जाता है, एक प्राइवेट सेफ्टी चेक के लिए जो उस दिन भी चलता है जब आपको कोई reflection नहीं मिलता। एंट्री के बीच में Go Deeper दबाने पर आपका ड्राफ्ट भी उसी तरह जाता है, एंट्री पूरी होने से पहले ही। एंट्री पूरी होने के बाद उसका पूरा टेक्स्ट एक से ज़्यादा बार जा सकता है: उस सेफ्टी चेक के लिए, reflection के लिए अगर आपकी लिमिट बची है, Mann जो आपके बारे में याद रखता है उसे अपडेट करने के लिए, और अगर चेक को कोई संकट (crisis) का संकेत मिले तो हेल्पलाइन वाला मैसेज लिखने के लिए एक बार और। अगर आप प्रीमियम पर हैं, तो जिस एंट्री पर Mann ने reflection लिख दिया है उसका पूरा टेक्स्ट एक बार और जाता है, एक लंबे दूसरे reflection के लिए; app यह उसी स्क्रीन पर मांगता है जिस पर आप सेव करते ही पहुंचते हैं, यानी पूरी हुई एंट्री देखते हुए। दोनों ही हालात में टेक्स्ट सिर्फ उसी वक्त प्रोसेस होता है, रखा नहीं जाता। हम चाहते हैं कि यह बात आप हमसे सुनें, बाद में खुद खोजें नहीं।
- जो चाबी (key) आपकी एंट्रीज़ खोलती है, वह हम तक कभी नहीं पहुंचती, इसलिए हमारे पास उन्हें पढ़ने का कोई तरीका नहीं है। फ़ोन बदलने पर क्या होता है, यह हर प्लेटफ़ॉर्म पर अलग है: सेक्शन 4 देखें।
- Mann के साथ आपकी chat बातचीत अभी एन्क्रिप्टेड नहीं है। हम उसे स्टोर करते हैं ताकि Mann बातचीत याद रख सके।
- जब आप पहली बार कोई भी AI फीचर इस्तेमाल करते हैं, चाहे वह एंट्री पूरी करना हो, Go Deeper हो, chat हो या माइक, Mann आपसे AI प्रोसेसिंग की सहमति (consent) मांगता है। क्योंकि एक सादी एंट्री पर भी ऊपर बताया गया प्राइवेट सेफ्टी चेक चलता है, एंट्री पूरी करने के लिए यह सहमति हमेशा ज़रूरी है, चाहे सबसे पहले किस फीचर ने पूछा हो। मना करने पर वह काम आगे नहीं बढ़ता: फिलहाल Mann का AI इसके बिना इस्तेमाल करने का कोई तरीका नहीं है, एंट्री सेव करना भी शामिल। आप यह सहमति कभी भी एक स्विच से वापस ले सकते हैं: Profile → Privacy → AI features। स्विच बंद करते ही हर AI फीचर रुक जाता है, नई एंट्रीज़ पूरी करना भी, जब तक आप इसे वापस चालू नहीं करते। यह स्विच मौजूदा app अपडेट के साथ आ रहा है: अगर आपके app में अभी नहीं दिखता, तो हमें लिखें, हम आपकी सहमति वापसी लागू कर देंगे। अकाउंट डिलीट करना (सेक्शन 8) भी काम करता है।
- हम आपका डेटा कभी बेचते, किराए पर देते या किसी से बदलते नहीं। कोई विज्ञापनदाता (advertiser) नहीं है।
- Mann सिर्फ 18 साल और उससे बड़े लोगों के लिए है। हम जान-बूझकर नाबालिगों का डेटा इकट्ठा नहीं करते।
- आप अपने डेटा का हर एक byte कभी भी डिलीट कर सकते हैं, app में या mannjournal.app/delete-account पर। Deleted immediately and permanently. (यानी: तुरंत और हमेशा के लिए डिलीट।)
- हम भारत के Digital Personal Data Protection (DPDP) Act 2023 और Information Technology Act 2000 का पालन करते हैं।
2. हम कौन हैं
“Mann” (यह वेबसाइट, iOS और Android apps, और उनके पीछे की सर्विस) को MZEUS LABS LLP चलाती है। आम सवालों के लिए support@mannjournal.app पर लिखें। DPDP से जुड़ी रिक्वेस्ट के लिए email के subject में “DPDP request” लिखकर हमारे शिकायत अधिकारी (Grievance Officer) को grievance@mannjournal.app पर लिखें। हम 30 दिनों के अंदर जवाब देते हैं।
3. हम जो कुछ भी स्टोर करते हैं
यह पूरी लिस्ट है। अगर हमारे पास कुछ ऐसा है जिसका नाम यहां नहीं है, तो वह इस पेज की गलती है। हमें लिखिए, हम इसे ठीक करेंगे।
एन्क्रिप्टेड, जिसे हम नहीं पढ़ सकते
- आपकी एंट्री का टेक्स्ट: जो कुछ आपने लिखा, और जो कुछ Mann ने जवाब में लिखा।
- Mood के साथ आपके लगाए हुए नोट्स।
वॉइस जर्नलिंग
- वॉइस जर्नलिंग अभी उपलब्ध नहीं है। माइक्रोफ़ोन दबाने पर आपने जो कहा, वह रिकॉर्ड या ट्रांसक्राइब बिल्कुल नहीं होता: आपकी असली रिकॉर्डिंग का कुछ भी अपलोड या स्टोर नहीं होता। लेकिन app उस वक्त फिर भी एक AI कॉल करता है, और मॉडल जो भी बना लेता है वह आपकी एंट्री में ऐसे जुड़ जाता है जैसे आपने ही कहा हो। जब तक यह फीचर सच में आपकी आवाज़ ट्रांसक्राइब नहीं करता, हम इसे एक काम करता हुआ फीचर नहीं कहेंगे।
Mann एंट्रीज़ के बीच क्या याद रखता है
- यह साफ़ टेक्स्ट (plaintext) है, बिल्कुल वैसा ही जैसा नीचे “साफ़ टेक्स्ट में स्टोर” वाले हिस्सों में है: हम इसे पढ़ सकते हैं, और सेक्शन 5 के “कानून का पालन” में किसी वैध आदेश पर जो देना पड़ सकता है, यह उसका हिस्सा है।
- उन चीज़ों की एक छोटी लिस्ट जो आपने अधूरी छोड़ी थीं, जैसे “संडे को रिश्ते वाली मीटिंग” या “ऑफर की खबर का इंतज़ार”। Mann इन्हें तब लिखता है जब वह किसी एंट्री पर reflection लिख रहा होता है, ताकि अगली बार app खोलने पर आपको शुरू से सब दोहराना न पड़े।
- इनमें वही दर्ज होता है जो आपने कहा था, आपके बारे में कोई निष्कर्ष कभी नहीं। Mann ज़्यादा से ज़्यादा दस रखता है, सुलझ जाने पर हटा देता है, और जिसे आपने 30 दिनों से छुआ नहीं, उसे भूल जाता है।
- आप इन सबको देख सकते हैं और किसी को भी डिलीट कर सकते हैं: Profile → “What Mann remembers” में।
साफ़ टेक्स्ट में, हर एंट्री के साथ
- आपकी एंट्री के पहले 100 अक्षर। इसी से हम आपकी टाइमलाइन में एंट्री खोले बिना एक झलक (preview) दिखा पाते हैं।
- 1 से 5 का एक mood स्कोर, और तारीख़। Mood आपका अपना है: एंट्री पूरी करते वक्त आप उसे खुद चुनते हैं, और उसे कोई नहीं बदलता।
- आपने जिन लोगों का ज़िक्र किया उनके पहले नाम और रिश्ते के शब्द, जैसे “मम्मी”, “राज” या “बुआ”। आपने उनके बारे में क्या कहा, वह नहीं। इसी से Cast of Characters वाला कार्ड बनता है।
- एंट्री की एक शब्द की थीम, आपकी word count, आपके टैग, आपका चुना हुआ focus area, reflection लिखा जा चुका है या नहीं, और एंट्री पर हमारा संकट-सहायता (crisis support) जवाब चला या नहीं।
- कोई free-write एंट्री अभी खुली है या नहीं, और कब तक।
साफ़ टेक्स्ट में, आपकी प्रोफ़ाइल पर
- Email एड्रेस, डिस्प्ले नाम, अवतार इमोजी, भाषा, आपकी जर्नलिंग स्टाइल, और ज़्यादा से ज़्यादा तीन रिमाइंडर टाइम।
- आपका जेंडर या pronouns, जर्नल लिखने की आपकी वजहें (काम का स्ट्रेस, परिवार का दबाव, अकेलापन, और साइन-अप पर चुने हुए बाकी विकल्प), और आपकी रहने की स्थिति (living situation)। इन्हीं से तय होता है कि Mann आपसे कैसे बात करता है। साइन-अप पर ये वैकल्पिक हैं, आप इन्हें खाली छोड़ सकते हैं।
- आपकी streak, सबसे लंबी streak, कुल एंट्रीज़, कुल शब्द, आखिरी एंट्री की तारीख़, और timezone।
- Push notification टोकन, और आपने AI फीचर्स की सहमति दी है या नहीं।
- एक device identifier, जो साइन-इन पर लिखा जाता है। Android पर यह Android ID है। iOS पर यह vendor identifier है, या जब vendor identifier उपलब्ध न हो तो app का बनाया एक random ID, जो Keychain में रहता है। हम इसे इसलिए रखते हैं ताकि suspension सिर्फ अकाउंट पर नहीं, डिवाइस पर भी लागू हो। यह किसी के साथ share नहीं होता, और न ads या analytics में इस्तेमाल होता है।
- एक review फ़्लैग, जो आपका इस्तेमाल हमारी abuse लिमिट पार करने पर अपने आप लग जाता है।
- एक review फ़्लैग, जो तब अपने आप लग जाता है जब कोई automated चेक AI को manipulate करने की कोशिश पकड़ता है। इसके साथ हम समय, कौन सा चेक चला, और app में यह कहां हुआ, यह स्टोर करते हैं। आपका लिखा टेक्स्ट कभी नहीं।
साफ़ टेक्स्ट में, बाकी जगहों पर
- ऊपर वाले डेटा से बनी साप्ताहिक (weekly) समरी: रोज़ की word count, mood की गिनती, आपने किन दिनों में लिखा, बार-बार आने वाली थीम्स, और आपके हफ़्ते की AI की लिखी हुई headline।
- आपकी आदतें (habits) और उनके पूरे होने के रिकॉर्ड, और किसी भी प्रोग्राम में आपकी प्रगति।
- आपके notifications, और cache किया हुआ daily quote और memory nudge।
- आपकी कम्युनिटी पोस्ट, जिन पर आपकी अकाउंट ID और आपका handle जुड़ा होता है। सेक्शन 7 देखें। साथ ही उन कम्युनिटी मेंबर्स की लिस्ट जिन्हें आपने ब्लॉक किया है, जो सिर्फ आपको दिखती है।
- रोज़ के और हफ़्ते के काउंटर कि आपने अपने प्लान के मुक़ाबले कितने reflections, chat मैसेज और बाकी AI फीचर इस्तेमाल किए, ताकि हम fair-use लिमिट लागू कर सकें।
- अगर आप iOS पर हैं, तो एक index एंट्री जो आपके purchase टोकन को वापस आपके अकाउंट से जोड़ती है, ताकि renewal का notification अपने मालिक तक पहुंच सके। सिर्फ सर्वर पर रहती है, अकाउंट के साथ डिलीट हो जाती है।
- सब्सक्रिप्शन और पेमेंट रिकॉर्ड: प्लान, तारीख़ें, और जिस स्टोर ने खरीदारी प्रोसेस की उसके identifiers। कार्ड नंबर कभी नहीं।
- अगर हमारा सेफ्टी फ़िल्टर किसी संकट (crisis) का संकेत पकड़ता है, तो हमारी moderation queue में एक फ़्लैग, जिसमें आपकी अकाउंट ID, एंट्री ID, और फ़िल्टर का भरोसा कितना था, यह होता है। इसमें आपके शब्द कभी नहीं होते: न एंट्री, न वह वाक्य जिस पर फ़्लैग लगा।
- अगर कोई automated चेक AI को manipulate करने की कोशिश पकड़ता है, तो उसी moderation queue में एक फ़्लैग, जिसमें आपकी अकाउंट ID, एंट्री या chat session की ID, कौन सा चेक चला, और app में यह कहां हुआ, यह होता है। टेक्स्ट कभी नहीं।
- जब आप अकाउंट डिलीट करते हैं, तो एक गुमनाम (anonymous) रिकॉर्ड कि कोई डिलीशन हुआ, जिसमें सटीक आंकड़ों की जगह जान-बूझकर मोटे दायरे (ranges) रखे जाते हैं, ताकि उसे आप तक वापस जोड़ा न जा सके।
कुल आंकड़े, जो आपसे जुड़े नहीं हैं
- कौन सी स्क्रीनें इस्तेमाल होती हैं, फीचर engagement, retention, AI की लागत का हिसाब, और सभी यूज़र्स को मिलाकर रोज़ के कुल आंकड़े।
- डिवाइस मॉडल, OS वर्ज़न और app वर्ज़न, crash रिपोर्ट के लिए।
4. जो हम नहीं पढ़ सकते
आपकी जर्नल एंट्रीज़ का टेक्स्ट और आपके mood नोट्स। ये किसी भी नेटवर्क रिक्वेस्ट से पहले आपके फ़ोन पर AES-256-GCM से एन्क्रिप्ट होते हैं। चाबी (key) आपके फ़ोन पर तब बनती है जब आप Mann पहली बार इस्तेमाल करते हैं, और आपके फ़ोन के सुरक्षित हार्डवेयर में रहती है: iOS Keychain या Android Keystore। वह हम तक कभी नहीं पहुंचती और हम उसकी कोई कॉपी नहीं रखते, इसलिए इस कंटेंट को पढ़ने का हमारे पास कोई तरीका नहीं है, और आपके लिए इसे वापस लाने (recover) का भी नहीं।
फ़ोन बदलने पर क्या होता है, यह हर प्लेटफ़ॉर्म पर अलग है। Android पर चाबी उसी डिवाइस से बंधी होती है: Mann दोबारा इंस्टॉल करने या नए फ़ोन पर जाने का मतलब है कि पुरानी एंट्रीज़ अब खुल नहीं सकतीं। iOS पर चाबी आपके डिवाइस के Keychain में रहती है, जिसे Apple एक एन्क्रिप्टेड डिवाइस बैकअप में शामिल कर सकता है; वह बैकअप नए iPhone पर restore करने से चाबी साथ आ सकती है, इसलिए वहां एंट्रीज़ पढ़ने लायक रह सकती हैं। दोनों ही हालात में हम चाबी को न कभी देखते हैं, न कहीं ले जाते हैं। जिस एंट्री को Mann खोल नहीं पाता, उसे वह छुपाता नहीं, locked दिखाता है, ताकि आपको हमेशा पता रहे कि वह थी।
तीन चीज़ें जो इसमें शामिल नहीं हैं, साफ़-साफ़। Mann के साथ आपकी chat बातचीत बिना एन्क्रिप्शन के स्टोर होती है ताकि Mann उसे याद रख सके, और उसे हम पढ़ सकते हैं। हर एंट्री जो आप पूरी करते हैं, वह भी जिसे कोई reflection नहीं मिलता, एक प्राइवेट सेफ्टी चेक के लिए पढ़ने लायक रूप में भेजी जाती है, और Go Deeper दबाने पर आपका ड्राफ्ट भी उसी तरह जाता है, एंट्री पूरी होने से पहले ही। और एक पूरी हुई एंट्री को AI एक से ज़्यादा बार पढ़ सकता है: उस चेक के लिए, आपके मांगने पर reflection के लिए, Mann जो आपके बारे में याद रखता है उसे अपडेट करने के लिए, और अगर चेक को संकट का संकेत मिले तो हेल्पलाइन वाला मैसेज लिखने के लिए एक बार और। पूरी लिस्ट के लिए सेक्शन 5 देखें।
हम chat को एन्क्रिप्ट करने पर काम कर रहे हैं। चाबी का एक डिवाइस से दूसरे पर जाना कोई ऐसा फीचर नहीं है जो हमने बनाया हो: Android पर यह होता ही नहीं; iOS पर यह आज Apple के अपने डिवाइस-बैकअप सिस्टम के एक साइड इफ़ेक्ट की तरह हो सकता है, जो न हमारे कंट्रोल में है और न हम गारंटी दे सकते हैं कि आगे भी काम करेगा। जैसे-जैसे ये दोनों बदलेंगे, यह पेज उन्हें दर्ज करता रहेगा।
5. हम आपका डेटा कैसे इस्तेमाल करते हैं
- App चलाने के लिए। आपको sign in कराना, आपकी एंट्रीज़ स्टोर करना, push notifications भेजना, सब्सक्रिप्शन चार्ज करना। आपकी एंट्रीज़ दूसरे डिवाइस पर खुल सकती हैं या नहीं, यह आपके प्लेटफ़ॉर्म पर निर्भर है; सेक्शन 4 देखें।
- सिर्फ आपकी सहमति के बाद। जब आप पहली बार कोई भी AI फीचर इस्तेमाल करते हैं, चाहे वह एंट्री पूरी करना हो, Go Deeper, chat या माइक, app आपसे साफ़ शब्दों में सहमति मांगता है और दर्ज करता है कि आपने कब दी। उससे पहले आपका लिखा कुछ भी AI को नहीं भेजा जाता। क्योंकि उसके बाद हर पूरी की गई एंट्री पर कम से कम नीचे बताया गया प्राइवेट सेफ्टी चेक चलता है, हां कहने के बाद AI से पूरी तरह बाहर रहते हुए जर्नल लिखते रहने का app में कोई तरीका नहीं है। लेकिन हां कहना हमेशा के लिए नहीं है: Profile → Privacy → AI features वाला स्विच सहमति उतनी ही आसानी से वापस ले लेता है जितनी आसानी से आपने दी थी। जब तक वह बंद है, आपका लिखा कुछ भी AI को नहीं जाता, सेफ्टी चेक भी नहीं, और नई एंट्रीज़ पूरी करना रुक जाता है। जब चाहें वापस चालू कर लें।
- हर एंट्री की सेफ्टी जांच के लिए। हर पूरी की गई एंट्री का पूरा टेक्स्ट Google Gemini को भेजा जाता है, एक प्राइवेट चेक के लिए जो उस एंट्री पर भी चलता है जिसे उस दिन कोई reflection नहीं मिलता (जैसे कोई free अकाउंट जिसकी दिन की लिमिट खत्म हो चुकी है)। यही चेक Go Deeper दबाते ही आपके ड्राफ्ट पर भी चलता है, एंट्री पूरी होने से पहले। यह अकेला AI स्टेप है जो हमेशा चलता है; कुछ मिलने पर क्या होता है, इसके लिए नीचे “आपको सुरक्षित रखने के लिए” देखें।
- Reflection लिखने, और ज़रूरी बातें याद रखने के लिए। जब आप एंट्री पूरी करते हैं और Mann जवाब में लिखता है, तो उस एंट्री का पूरा टेक्स्ट Google Gemini को फिर भेजा जाता है, दो बार साथ-साथ: एक बार reflection लिखने के लिए, और एक बार यह निकालने के लिए कि Mann एंट्रीज़ के बीच जो याद रखता है (सेक्शन 3) उसमें कुछ जोड़ने लायक है या नहीं। जिस पूरी हुई एंट्री पर Mann reflection लिख चुका है, उसे देखना एक अलग ट्रिगर है: अगर आप प्रीमियम पर हैं, तो उससे एंट्री का पूरा टेक्स्ट एक बार और जाता है, एक ही कॉल में, जो एक लंबा दूसरा reflection लिखती है और एंट्री पर एक थीम का लेबल लगाती है। यह उस स्क्रीन पर भी होता है जिस पर आप सेव करते ही पहुंचते हैं और बाद के किसी भी visit पर भी, और हर एंट्री पर एक ही बार होता है। वह कॉल Mann की याद्दाश्त को अपडेट नहीं करती। Go Deeper फिर अलग है: उसे दबाने पर भी आपका ड्राफ्ट Google Gemini को दो बार साथ-साथ जाता है, लेकिन सिर्फ सेफ्टी चेक और जवाब के लिए, एंट्री पूरी होने से पहले ही; वह भी Mann की याद्दाश्त को कभी नहीं छूता। इनमें से कोई भी कॉल Google स्टोर नहीं करता और न किसी मॉडल की ट्रेनिंग में इस्तेमाल होती है। Chat, daily quotes, memory nudges, Insights के पैटर्न, weekly रिपोर्ट और माइक के साथ एक प्रोफ़ाइल स्नैपशॉट भी जाता है, जो सेक्शन 6 में बताया गया है, ताकि जवाब ऐसे लगें जैसे आपको जानते हों; Go Deeper, reflections और खुद सेफ्टी चेक को वह नहीं मिलता। Daily quotes में सिर्फ एंट्री की एक छोटी झलक जाती है; nudges, पैटर्न और weekly रिपोर्ट में mood स्कोर, समय, या आपकी अधूरी छोड़ी बातें (सेक्शन 3) भी जा सकती हैं।
- वॉइस जर्नलिंग। यह अभी काम करता हुआ फीचर नहीं है। माइक्रोफ़ोन दबाने पर आपने जो कहा वह रिकॉर्ड या ट्रांसक्राइब नहीं होता, लेकिन एक AI कॉल फिर भी होती है, और मॉडल जो भी बना लेता है वह आपकी एंट्री में ऐसे जुड़ जाता है जैसे आपने ही कहा हो। जब तक यह सच में आपकी आवाज़ ट्रांसक्राइब नहीं करता, हम इसे काम करता हुआ फीचर नहीं कहेंगे।
- आपको सुरक्षित रखने के लिए। अगर ऊपर वाले सेफ्टी चेक को संकट (crisis) का संकेत मिलता है, तो आपकी एंट्री का पूरा टेक्स्ट Google Gemini को एक बार और भेजा जाता है, खुद हेल्पलाइन वाला मैसेज लिखने के लिए; वह कॉल fail हो जाए तो हम उन्हीं नंबरों वाला एक तयशुदा (fixed) मैसेज दिखाते हैं। हमारी moderation queue में एक फ़्लैग जाता है; आपके शब्द नहीं जाते।
- दुरुपयोग की समीक्षा के लिए। हमारे सर्वर उस टेक्स्ट को, जो उन्हें पहले से मिलता है (एंट्री का preview, Go Deeper का draft, पूरी हुई एंट्री, chat मैसेज), AI के निर्देश (instructions) बदलने की कोशिशों के लिए जांचते हैं। मैच मिलने पर हमारी moderation queue में एक फ़्लैग बनता है, जिसमें चेक का नाम, समय, और app में जगह होती है। किसी भी कार्रवाई से पहले एक इंसान हर फ़्लैग की समीक्षा करता है; फ़्लैग के साथ वह टेक्स्ट कभी स्टोर नहीं होता। समीक्षा के बाद हम अकाउंट suspend कर सकते हैं। Suspend करने पर समय, टीम के किस सदस्य ने किया, और एक छोटा कारण स्टोर होता है। Suspension डिवाइस पर भी लागू होता है: हम device identifier का एक one-way hash एक server-only लिस्ट में रखते हैं, और उसी डिवाइस से बना नया अकाउंट अपने आप suspend हो जाता है। Suspension हटने पर वह hash भी हट जाता है। App में सिर्फ यह दिखता है कि अकाउंट suspend है; कारण नहीं दिखता। अगर आपका अकाउंट suspend है, तो उसे challenge करने या अपना डेटा डिलीट करवाने के लिए support@mannjournal.app पर लिखें।
- प्रोडक्ट बेहतर करने के लिए। इकट्ठे (aggregated) इस्तेमाल के आंकड़े, जो कभी एंट्री के कंटेंट से जुड़े नहीं होते।
- कानून का पालन करने के लिए। अगर हमें कोई वैध भारतीय कानूनी आदेश मिलता है, तो हम अकाउंट का मेटाडेटा और सेक्शन 3 में साफ़ टेक्स्ट में स्टोर बताई गई हर चीज़ दे सकते हैं। आपकी एंट्रीज़ का टेक्स्ट हम नहीं दे सकते, क्योंकि हम उसे पढ़ ही नहीं सकते।
6. थर्ड पार्टी सर्विसेज़
Mann चलाने के लिए हम कम से कम थर्ड पार्टी इस्तेमाल करते हैं। हर एक को सिर्फ वही मिलता है जो नीचे लिखा है।
| सर्विस | किस काम के लिए | उन्हें क्या मिलता है |
|---|---|---|
| Google Firebase | Auth, Firestore, Cloud Functions, Storage, FCM (asia-south1, मुंबई) | Email, एन्क्रिप्टेड एंट्रीज़ का सिफरटेक्स्ट (ciphertext), सेक्शन 3 में लिखा साफ़ टेक्स्ट मेटाडेटा (previews, moods, ज़िक्र किए गए नाम, प्रोफ़ाइल फ़ील्ड), और push notification टोकन। सब कुछ मुंबई region में स्टोर होता है। |
| Google Gemini API | सेफ्टी स्क्रीनिंग, reflections, Go Deeper, chat, weekly insights, nudges, quotes, एंट्री खोलने वाले prompts | एंट्री का पूरा टेक्स्ट, हर बार जब आप एक एंट्री पूरी करते हैं, उस प्राइवेट सेफ्टी चेक के लिए जो उस दिन भी चलता है जब कोई reflection नहीं मिलता, और Go Deeper दबाते ही आपके ड्राफ्ट पर भी, एंट्री पूरी होने से पहले। पूरी होने के बाद वही पूरा टेक्स्ट फिर जा सकता है, दो कॉल साथ-साथ, reflection के लिए: एक बार जवाब लिखने को, एक बार Mann एंट्रीज़ के बीच जो याद रखता है उसे अपडेट करने को। प्रीमियम पर reflection हो चुकी एंट्री को देखना, सेव के तुरंत बाद वाली स्क्रीन समेत, पूरा टेक्स्ट एक बार और भेजता है, एक ही कॉल में, जो एक लंबा दूसरा reflection लिखती है और एंट्री पर थीम का लेबल लगाती है; वह कॉल Mann की याद्दाश्त अपडेट नहीं करती। अगर चेक को कभी संकट का संकेत मिले, तो आपका पूरा टेक्स्ट एक बार और जाता है, हेल्पलाइन वाला मैसेज लिखने के लिए, और वह कॉल fail होने पर एक तयशुदा मैसेज दिखता है। पूरे टेक्स्ट के अलावा: आपके chat मैसेज; नई एंट्री खोलने वाला prompt लिखने के लिए आपकी अधूरी छोड़ी बातें, एक recall hint, आपका focus area, दिन का समय, mood की एक छोटी समरी, और आपका डिस्प्ले नाम; और chat, daily quotes, memory nudges, Insights पैटर्न, weekly रिपोर्ट और माइक पर एक प्रोफ़ाइल स्नैपशॉट (पहला नाम, pronouns, भाषा, जर्नलिंग स्टाइल, जर्नल लिखने की वजहें, रहने की स्थिति, आदतों के नाम, streak, अब तक के कुल आंकड़े, चालू प्रोग्राम, और 7 दिन का mood औसत और रुझान) साथ में एंट्री की झलकियां और moods, जिनकी मात्रा और डिटेल फीचर के हिसाब से बदलती है: chat और quotes के लिए आपकी पिछली कुछ एंट्रीज़ की छोटी झलक, Insights पैटर्न के लिए आपकी पिछली 50 तक एंट्रीज़ की झलकियां और moods, और weekly रिपोर्ट के लिए चालू हफ़्ते की हर एंट्री की झलक, mood और समय। सब कुछ उसी वक्त प्रोसेस होता है, Google इसे रखता नहीं, ट्रेनिंग में इस्तेमाल नहीं होता। App में AI की सहमति देने से पहले कुछ भी नहीं भेजा जाता। |
| Razorpay | भविष्य के एक web checkout के लिए रखा गया है | आज कुछ भी नहीं। Razorpay ऑर्डर बनाने वाला कोड मौजूद है, लेकिन इस साइट या app का कोई भी पेज उसे अभी नहीं बुलाता; हर चालू सब्सक्रिप्शन नीचे लिखे Google Play Billing से चलती है। यह बदला, तो यह लाइन भी उसके साथ बदलेगी। |
| Google Play Billing | In-app सब्सक्रिप्शन (Android) | आपकी अकाउंट ID (खरीदारी से जुड़ी हुई) और आपका चुना हुआ प्लान। पेमेंट की डिटेल Google के पास रहती है। हम उसे कभी नहीं देखते। |
| Apple App Store | In-app सब्सक्रिप्शन (iOS) | आपकी अकाउंट ID से बना एक UUID (खरीदारी का account token) और आपका चुना हुआ प्लान। पेमेंट की डिटेल Apple के पास रहती है। हम उसे कभी नहीं देखते। |
| Firebase Crashlytics | Crash रिपोर्ट (मोबाइल) | App वर्ज़न, डिवाइस मॉडल, stack traces। कोई निजी कंटेंट नहीं। |
| Firebase Analytics | प्रोडक्ट analytics | स्क्रीन और फीचर के इवेंट, डिवाइस और app का मेटाडेटा। एंट्री का कंटेंट कभी नहीं। |
| Apple & Google | Sign-in और push डिलीवरी | एक अकाउंट identifier, उन यूज़र्स के लिए जो Apple या Google से sign in करते हैं। |
7. कम्युनिटी पोस्ट: नाम छुपा है, पहचान पूरी तरह नहीं
दूसरे मेंबर्स को सिर्फ आपका handle दिखता है: न कभी आपका नाम, न कभी आपका email। लेकिन पोस्ट आपकी अकाउंट ID के साथ स्टोर होती है, इसलिए Mann किसी कम्युनिटी पोस्ट को आपके अकाउंट से जोड़ सकता है। इसका इस्तेमाल हम रिपोर्ट्स पर कार्रवाई करने और कम्युनिटी के नियम लागू करने के लिए करते हैं।
अकाउंट डिलीट करने पर हम वह जोड़ (link) हमेशा के लिए हटा देते हैं। पोस्ट का टेक्स्ट रहता है, क्योंकि वह उन बातचीतों का हिस्सा है जो दूसरे लोग अब भी कर रहे हैं। कोई खास पोस्ट हटवानी हो, तो अकाउंट डिलीट करने से पहले उसे डिलीट कर दें, या हमें लिखें।
8. डेटा कब तक रहता है, और डिलीट कैसे होता है
हम आपका डेटा सिर्फ तब तक रखते हैं जब तक आपका अकाउंट चालू है। डिलीट करने के दो तरीके हैं: app के Profile टैब में Delete account दबाएं, या अगर app अब इंस्टॉल नहीं है तो mannjournal.app/delete-account पर sign in करें। दोनों में, आपके कन्फ़र्म करते ही हम इन सब पर एक साथ डिलीशन चलाते हैं:
- आपकी यूज़र प्रोफ़ाइल, एन्क्रिप्टेड एंट्रीज़, mood लॉग, chat सेशन, आदतें
- Mann ने एंट्रीज़ के बीच जो कुछ याद रखा था (सेक्शन 3 वाली अधूरी बातों की लिस्ट)
- आपकी weekly रिपोर्ट, notifications, cache किए हुए AI nudges
- आपका सब्सक्रिप्शन रिकॉर्ड
- आपका Firebase Auth अकाउंट
कम्युनिटी पोस्ट अकेला अपवाद हैं। पोस्ट का टेक्स्ट रहता है, क्योंकि वह दूसरों की बातचीत का भी हिस्सा है, लेकिन आपकी अकाउंट ID, आपका handle और आपके reactions उससे हटा दिए जाते हैं, ताकि कुछ भी उसे आपसे न जोड़े।
Deleted immediately and permanently. (यानी: तुरंत और हमेशा के लिए डिलीट।) यह किसी queue में नहीं जाता, और ऐसा कोई grace period नहीं है जिसमें हम चुपचाप चीज़ें रखे रहें। डिलीशन पूरा होते ही आपका sign-in काम करना बंद कर देता है। सिस्टम बैकअप में बची-खुची कॉपियां 30 दिनों के अंदर मिटा दी जाती हैं। एक बार हो गया, तो वापस नहीं हो सकता। हम एक गुमनाम रिकॉर्ड रखते हैं कि एक डिलीशन हुआ, सटीक आंकड़ों की जगह मोटे दायरों के साथ, ताकि वह आप तक वापस न जोड़ा जा सके। जो पेमेंट रिकॉर्ड हमारे पेमेंट प्रोसेसर को भारतीय टैक्स कानून के तहत रखने ही पड़ते हैं, वे तय अवधि तक उन्हीं के पास रहते हैं।
9. अगर कुछ गलत हो जाए: डेटा ब्रीच
अगर निजी डेटा का कोई ब्रीच (breach) कभी आप पर असर डालता है, तो हम आपको बताएंगे। हम वादा करते हैं कि प्रभावित यूज़र्स को बिना ग़ैरज़रूरी देरी के, सीधी भाषा में सूचित करेंगे: क्या हुआ, कौन सा डेटा शामिल था, हमने उस पर क्या किया, और आप क्या कर सकते हैं। हम डेटा प्रोटेक्शन बोर्ड ऑफ इंडिया (Data Protection Board of India) को भी उसी तरीके और समय-सीमा में सूचित करेंगे जो DPDP Rules तय करते हैं। दो बनावटी (structural) सच हमारी तरफ के किसी ब्रीच का नुकसान सीमित करते हैं: आपकी एंट्रीज़ का टेक्स्ट हमारे लिए सिफरटेक्स्ट है (चाबी आपके डिवाइस से कभी बाहर नहीं जाती), और हमारे पास कार्ड नंबर या पेमेंट की कोई भी जानकारी होती ही नहीं।
10. बच्चे: Mann सिर्फ 18+ के लिए है
Mann 18 साल और उससे बड़े यूज़र्स के लिए बना है। साइन-अप के दौरान हम उम्र की पुष्टि (age gate) दिखाते हैं और आपसे कन्फ़र्म करने को कहते हैं। हम जान-बूझकर 18 से कम उम्र के किसी का निजी डेटा इकट्ठा नहीं करते। अगर आपको लगता है कि किसी नाबालिग ने अकाउंट बनाया है, तो grievance@mannjournal.app पर लिखें, हम वह अकाउंट हटा देंगे। हमारे चलाते ही डिलीशन तुरंत और हमेशा के लिए होता है।
11. DPDP Act 2023 के तहत आपके अधिकार
DPDP Act के तहत एक Data Principal के तौर पर आपके पास ये अधिकार हैं:
- एक्सेस (Access): हमारे पास आपका जो निजी डेटा है, उसे देखना (अकाउंट फ़ील्ड, मेटाडेटा; एंट्रीज़ का सिफरटेक्स्ट export हो सकता है, लेकिन हम उसे decrypt नहीं कर सकते)।
- सुधार (Correct): गलत डेटा ठीक कराना: ज़्यादातर फ़ील्ड app में सीधे edit हो जाते हैं।
- मिटाना (Erase): अपना पूरा डेटा। सेक्शन 8 देखें।
- सहमति वापस लेना (Withdraw consent): कभी भी। प्रोसेसिंग का कानूनी आधार साइन-अप पर दी गई आपकी सहमति है, और साथ में वह अलग AI सहमति जो app पहली बार कोई AI फीचर इस्तेमाल करने पर मांगता है। क्योंकि हर एंट्री पर कम से कम एक प्राइवेट सेफ्टी चेक चलता है, AI से पूरी तरह बाहर रहते हुए जर्नल लिखते रहने का app में कोई तरीका नहीं है; सहमति वापस लेने के रास्ते हैं अकाउंट डिलीट करना (सेक्शन 8) या हमें लिखना।
- नामांकन (Nominate): किसी व्यक्ति को नामित करना जो आपकी मृत्यु या अक्षमता की स्थिति में ये अधिकार आपकी ओर से इस्तेमाल करे। नामित व्यक्ति दर्ज कराने या बदलने के लिए subject में “DPDP nomination” लिखकर हमारे शिकायत अधिकारी (Grievance Officer) को लिखें।
- शिकायत निवारण (Grievance redressal): हमारे शिकायत अधिकारी को grievance@mannjournal.app पर लिखें। हम 30 दिनों के अंदर जवाब देते हैं। हमारे जवाब से संतुष्ट न हों, तो आप DPDP Rules के तहत डेटा प्रोटेक्शन बोर्ड ऑफ इंडिया की शिकायत व्यवस्था से बोर्ड में शिकायत कर सकते हैं; बोर्ड का पोर्टल चालू होते ही हम उसका लिंक यहां लगा देंगे।
जब आप हमें कोई DPDP रिक्वेस्ट लिखते हैं, तो कार्रवाई से पहले हम आपके रजिस्टर्ड email एड्रेस पर जवाब देकर पक्का करते हैं कि रिक्वेस्ट आपसे ही आई है।
12. संकट के समय मदद (हमेशा मुफ़्त)
Mann एक जर्नलिंग टूल है, कोई मेडिकल सर्विस नहीं। अगर आपको अभी, इसी वक्त किसी इंसान से बात करनी है:
- iCall 9152987821 · Mon to Sat, 8am to 10pm
- Vandrevala Foundation 1860-2662-345 · 24/7
- NIMHANS 080-46110007 · 24/7, toll-free
13. मेडिकल डिस्क्लेमर
Mann मेडिकल सलाह, निदान (diagnosis) या इलाज नहीं देता। AI reflections सोचने में मदद करने वाले सवाल-जवाब हैं, क्लिनिकल सलाह नहीं। Mann की कही कोई भी बात प्रोफ़ेशनल मानसिक स्वास्थ्य देखभाल की जगह नहीं ले सकती। मेडिकल चिंताओं के लिए हमेशा किसी लाइसेंस्ड थेरेपिस्ट या साइकियाट्रिस्ट से मिलें।
14. इस नीति में बदलाव
कोई बड़ा बदलाव करने से कम से कम 30 दिन पहले हम आपको email और app के अंदर एक banner से सूचित करेंगे। छोटे-मोटे सुधार (स्पष्टीकरण, typos) चुपचाप प्रकाशित हो जाते हैं। ऊपर लिखी “प्रभावी” तारीख़ बताती है कि सबसे नया वर्ज़न कौन सा है।
कोई सवाल? support@mannjournal.app पर लिखें। हम जवाब देते हैं।