गोपनीयता नीति

अंतिम अद्यतन: 25 अगस्त 2026

Doft VPN ("Doft VPN", "हम", "हमारे") एक सरल वादे पर आधारित है: आप ऑनलाइन जो करते हैं वह आपका मामला है, हमारा नहीं। यह गोपनीयता नीति बताती है कि जब आप Doft VPN ऐप्स और vpn.doft.com का उपयोग करते हैं तो हम क्या एकत्र करते हैं और क्या नहीं करते। Doft VPN का उपयोग करके आप इस नीति से सहमत होते हैं।

हमारी नो-लॉग्स प्रतिबद्धता

हम आपकी ऑनलाइन गतिविधि की निगरानी, रिकॉर्डिंग, भंडारण या बिक्री नहीं करते। हम उन वेबसाइटों का लॉग नहीं रखते जिन्हें आप देखते हैं, जिन ऐप्स का आप उपयोग करते हैं, आपकी DNS क्वेरीज़, आपके ब्राउज़िंग इतिहास, आपके ट्रैफ़िक की सामग्री, या टनल के माध्यम से आप जिन व्यक्तिगत IP पतों से जुड़ते हैं उनका लॉग नहीं रखते।

चूँकि आप ऑनलाइन क्या करते हैं, इसका हम कोई रिकॉर्ड नहीं रखते, इसलिए सौंपने के लिए ऐसा कोई रिकॉर्ड है ही नहीं — किसी को भी नहीं, किसी भी आधार पर नहीं। हम जो रखते हैं वह प्रति डिवाइस एक कनेक्शन रिकॉर्ड है, जिसका वर्णन अगले अनुभाग में है। उसमें आख़िरी कनेक्शन होता है, कोई इतिहास नहीं: हर नया कनेक्शन पिछले की जगह ले लेता है, और डिवाइस के 7 दिन निष्क्रिय रहने पर वह रिकॉर्ड मिट जाता है। उस कनेक्शन के ज़रिये क्या किया गया, इसके बारे में वह कुछ नहीं बताता।

हम जो जानकारी एकत्र करते हैं

हम डेटा संग्रह को सेवा चलाने के लिए आवश्यक न्यूनतम तक सीमित रखते हैं:

  • कनेक्शन रिकॉर्ड — आपका ट्रैफ़िक पहुँचाने के लिए हमें अनिवार्य रूप से यह दिखता है कि आपका डिवाइस किस IP पते से हम तक पहुँचता है और हमारा कौन-सा सर्वर इस्तेमाल कर रहा है। हम केवल सबसे हालिया रिकॉर्ड रखते हैं: पता, सर्वर और समय। हर नए कनेक्शन पर वह ऊपर से लिख दिया जाता है और डिवाइस के 7 दिन निष्क्रिय रहने पर स्वतः मिट जाता है। यह रिकॉर्ड आपकी गतिविधि के किसी रिकॉर्ड से कभी नहीं जोड़ा जाता, क्योंकि ऐसा कोई रिकॉर्ड हमारे पास है ही नहीं। इससे अलग, ऐप बताता है कि एक सत्र में कितना डेटा चला; ये उपयोग के काउंटर हैं, पते नहीं, और मुफ़्त योजना की दैनिक सीमा इन्हीं से नापी जाती है।
  • सदस्यता स्थिति — जब आप Premium खरीदते हैं, तो Apple या Google हमें बताता है कि एक वैध सदस्यता मौजूद है और उसका प्रकार क्या है (साप्ताहिक, मासिक, वार्षिक)। हमें एक खरीद टोकन/रसीद प्राप्त होती है, आपका नाम या भुगतान कार्ड नहीं।
  • बुनियादी डायग्नोस्टिक्स — तकनीकी डेटा जैसे ऐप संस्करण, डिवाइस प्रकार, क्रैश रिपोर्ट, और कोई कनेक्शन सफल हुआ या नहीं, जिसका उपयोग केवल ऐप को स्थिर रखने के लिए किया जाता है। यह समेकित किए बिना प्रति डिवाइस संग्रहीत होता है; यह किसी का नाम नहीं बताता, फिर भी हम इसे गुमनाम नहीं कहते।
  • समर्थन संदेश — यदि आप हमसे संपर्क करते हैं, तो हम आपके द्वारा भेजी गई जानकारी रखते हैं ताकि हम आपकी मदद कर सकें।
  • एक रेफ़रल कोड — यदि आप आमंत्रण सुविधा का उपयोग करते हैं, तो हम कोड संग्रहीत करते हैं ताकि हम पुरस्कार प्रदान कर सकें।
  • एक दुरुपयोग काउंटर — किसी एक पते से असीमित खाते बनाए जाने या रेफ़रल क्रेडिट ख़त्म किए जाने को रोकने के लिए, हम गिनते हैं कि किसी एक दिन में एक पते से कितने अनुरोध आते हैं। इस काउंटर की कुंजी वही पता है, इसमें एक संख्या के अलावा कुछ नहीं होता, और बनने के 48 घंटे बाद यह स्वतः मिट जाता है।

हम जो कभी एकत्र नहीं करते

हम आपका ब्राउज़िंग इतिहास, ट्रैफ़िक सामग्री, DNS लॉग, VPN के माध्यम से आप जिन साइटों या सेवाओं तक पहुँचते हैं, या ऐसा कोई रिकॉर्ड एकत्र नहीं करते जो आपकी पहचान को आपकी गतिविधि से जोड़े। मुफ़्त सेवा का उपयोग करने के लिए हमें किसी खाते, ईमेल या फ़ोन नंबर की आवश्यकता नहीं होती।

सदस्यताएँ और भुगतान

Premium सदस्यताएँ Apple App Store और Google Play द्वारा बेची और संसाधित की जाती हैं। भुगतान आपके Apple ID या Google खाते से लिया जाता है। हम आपका कार्ड नंबर या बिलिंग पता कभी नहीं देखते या संग्रहीत नहीं करते। सदस्यता प्रबंधन, नवीनीकरण और रद्दीकरण आपके App Store या Google Play खाता सेटिंग्स के माध्यम से संभाला जाता है।

हम जानकारी का उपयोग कैसे करते हैं

हम उपरोक्त सीमित डेटा का उपयोग केवल इसके लिए करते हैं: VPN सेवा को संचालित और बनाए रखना, Premium पात्रता सत्यापित करना, धोखाधड़ी और दुरुपयोग को रोकना, क्रैश ठीक करना और विश्वसनीयता में सुधार करना, और आपके समर्थन अनुरोधों का जवाब देना। हम इसका उपयोग विज्ञापन के लिए नहीं करते — Doft VPN में कोई विज्ञापन नहीं है।

साझाकरण

हम आपका डेटा नहीं बेचते। हम उन सेवा प्रदाताओं के साथ न्यूनतम आवश्यक जानकारी साझा करते हैं जो हमें ऐप संचालित करने में मदद करते हैं (उदाहरण के लिए, क्लाउड होस्टिंग और वे ऐप स्टोर जो भुगतान संसाधित करते हैं), और यदि कानून द्वारा कड़ाई से आवश्यक हो तो हम जानकारी प्रकट कर सकते हैं। चूंकि हम कोई गतिविधि लॉग नहीं रखते, इसलिए प्रकट करने के लिए कोई ब्राउज़िंग डेटा नहीं है।

एक हस्तांतरण को हम साफ़-साफ़ नाम देना चाहते हैं: जब हमारे अपने कर्मचारी पिछले 24 घंटों में दिखे डिवाइसों का आंतरिक दृश्य खोलते हैं, तो वहाँ दिखने वाले IP पते शहर और देश में बदलने के लिए ipinfo.io को भेजे जाते हैं, जो संयुक्त राज्य अमेरिका में स्थित एक सेवा है। केवल पता जाता है, और केवल उसी लुकअप के लिए।

डेटा प्रतिधारण

हम सदस्यता और समर्थन डेटा को केवल तब तक बनाए रखते हैं जब तक उपरोक्त उद्देश्यों के लिए आवश्यक हो या कानून द्वारा अपेक्षित हो, और जब इसकी आवश्यकता नहीं रह जाती तो इसे हटा देते हैं या गुमनाम कर देते हैं। डायग्नोस्टिक डेटा समेकित होता है और आपकी पहचान से जुड़ा नहीं होता।

ऊपर बताया गया कनेक्शन रिकॉर्ड — पता, सर्वर और समय — डिवाइस के 7 दिन निष्क्रिय रहने पर स्वतः मिट जाता है। उपयोग के काउंटर, जिनमें कोई पता नहीं होता, तब तक रखे जाते हैं जब तक डिवाइस का रिकॉर्ड मौजूद है, ताकि योजना की सीमाएँ लागू की जा सकें।

दो और अल्पकालिक रिकॉर्ड भी एक पते से जुड़े होते हैं, और उनमें से कोई भी कनेक्शन रिकॉर्ड का हिस्सा नहीं है। ऊपर बताया गया दुरुपयोग काउंटर बनने के 48 घंटे बाद स्वतः मिट जाता है। हमारा API भी हर अनुरोध के लिए यह दर्ज करता है कि वह किस पते से आया, किस समय आया, और कौन-सा एंडपॉइंट कॉल किया गया — API कभी यह दर्ज नहीं करता कि टनल के ज़रिये क्या किया गया; ये लॉग 7 दिन बाद हटा दिए जाते हैं।

बैकअप। डेटाबेस का लगातार बैकअप लिया जाता है ताकि किसी विफलता के बाद सेवा बहाल की जा सके, और वे बैकअप 35 दिन तक रखे जाते हैं। जो बैकअप किसी रिकॉर्ड के मिटने से पहले लिया गया हो, उसमें वह रिकॉर्ड तब भी मौजूद रहता है, इसलिए सबसे ख़राब स्थिति में, डिवाइस के आख़िरी बार सक्रिय होने के बाद 42 दिन तक कोई पता किसी बैकअप में बचा रह सकता है। इन बैकअप में खोज नहीं की जा सकती और इनका उपयोग केवल सेवा बहाल करने के लिए किया जाता है।

सुरक्षा

आपका कनेक्शन एक मज़बूती से एन्क्रिप्टेड टनल के माध्यम से चलता है। हम अपने पास मौजूद सीमित डेटा की सुरक्षा के लिए उचित तकनीकी और संगठनात्मक उपाय लागू करते हैं। संचरण या भंडारण का कोई भी तरीका 100% सुरक्षित नहीं है, लेकिन हम आपके डेटा को सुरक्षित रखने के लिए काम करते हैं।

बच्चे

Doft VPN बच्चों के लिए निर्देशित नहीं है और यह 17 वर्ष और उससे अधिक आयु के उपयोगकर्ताओं के लिए है। हम जानबूझकर बच्चों से डेटा एकत्र नहीं करते।

अंतर्राष्ट्रीय स्थानांतरण

आपका ट्रैफ़िक हमारे द्वारा संचालित किसी एक सर्वर से होकर जाता है, जो अक्सर उस देश के बाहर होता है जहाँ आप हैं। हम अपने पास मौजूद सीमित व्यक्तिगत डेटा को इस नीति के अनुरूप संभालते हैं, चाहे इसे कहीं भी संसाधित किया जाए।

आपके अधिकार

आप जहाँ रहते हैं उसके आधार पर, आपको हमारे पास मौजूद अपने व्यक्तिगत डेटा तक पहुँचने, उसे सुधारने या हटाने, और कुछ प्रसंस्करण पर आपत्ति करने का अधिकार हो सकता है। इन अधिकारों का प्रयोग करने के लिए, नीचे दिए गए विवरण का उपयोग करके हमसे संपर्क करें। चूंकि मुफ़्त सेवा के लिए किसी खाते की आवश्यकता नहीं होती, अधिकांश उपयोगकर्ताओं का नाम, ईमेल या फ़ोन नंबर हमारे पास नहीं होता — लेकिन ऊपर बताया गया कनेक्शन रिकॉर्ड और उपयोग के काउंटर हमारे पास होते हैं, और आप हमसे उन्हें हटाने के लिए कह सकते हैं।

इस नीति में परिवर्तन

हम समय-समय पर इस गोपनीयता नीति को अद्यतन कर सकते हैं। जब हम ऐसा करेंगे, तो हम ऊपर दी गई "अंतिम अद्यतन" तिथि बदल देंगे और, महत्वपूर्ण परिवर्तनों के लिए, आपको ऐप में या हमारी वेबसाइट पर सूचित करेंगे।

हमसे संपर्क करें

इस नीति या आपके डेटा के बारे में प्रश्न? हमसे support@doft.com पर या Doft VPN में इन-ऐप समर्थन के माध्यम से संपर्क करें।