भरोसा और कंप्लायंस
कंप्लायंस को क़ानूनी दस्तावेज़ों से खोदकर निकालना नहीं पड़ना चाहिए। यहाँ पूरा ओवरव्यू है: आपका डेटा कहाँ है, कैसे सुरक्षित है, और प्लेटफ़ॉर्म आपको GDPR और AI एक्ट दोनों के सही तरफ़ कैसे रखता है।
GDPR व्यवहार में
हवा में वादे नहीं, ठोस मैकेनिज़्म। विवरण डेटा प्रोसेसिंग एग्रीमेंट में हैं; यहाँ सार है।
EU में होस्टेड
सर्वर जर्मनी में Contabo और डेनमार्क में UpCloud के पास हैं, और लैंग्वेज मॉडल फ़्रांस में Mistral AI है। सब-प्रोसेसर की पूरी सूची DPA में।
DPA साथ में शामिल
DPA सेवा शर्तों का एक अनुलग्नक है और साइनअप पर अपने आप लागू होता है। अलग से बातचीत की ज़रूरत नहीं।
48 घंटे की सूचना
पर्सनल डेटा ब्रीच होने पर हम जानकारी मिलने के 48 घंटे के भीतर आपको सूचित करते हैं। GDPR की अपनी सीमा सुपरवाइज़री अथॉरिटी के लिए 72 घंटे है।
ठोस डिलीशन समय-सीमाएँ
नॉलेज बेस और बातचीत का डेटा समाप्ति के 30 दिनों के भीतर हटाया जाता है, और बैकअप उसके 21 दिनों के भीतर रोटेट होकर निकल जाते हैं।
पूरी तरह एन्क्रिप्टेड
सारे ट्रैफ़िक पर TLS और सर्वर की डेटा ड्राइव पर एट-रेस्ट एन्क्रिप्शन। एक्सेस की AES-256-GCM से स्टोर होती हैं।
आपका डेटा आपका है
हर लेयर पर कस्टमर आइसोलेशन, आपके कंटेंट पर सामान्य मॉडल की कोई ट्रेनिंग नहीं, और कभी भी स्टैंडर्ड फ़ॉर्मैट में एक्सपोर्ट।
AI एक्ट अनुच्छेद 50 के लिए तैयार
2 अगस्त 2026 से EU के AI एक्ट की माँग है कि यूज़र्स को साफ़ बताया जाए कि वे AI से बात कर रहे हैं। यह नियम उन कंपनियों पर भी लागू होता है जो अपनी वेबसाइट पर चैटबॉट लगाती हैं, और जुर्माने भारी हैं।
fabrikken प्लेटफ़ॉर्म यह पारदर्शिता बिल्ट-इन देता है: चैटबॉट ख़ुद को AI के तौर पर पेश करता है, पहले संदेश से पहले टाइमस्टैम्प्ड दस्तावेज़ के साथ स्पष्ट सहमति लेता है, और सोर्स के हवाले के साथ जवाब देता है, ताकि किसी को शक न रहे कि वह किससे बात कर रहा है। यानी अनुच्छेद 50 की पारदर्शिता प्रोडक्ट का बिल्ट-इन हिस्सा है, कोई प्रोजेक्ट नहीं जो आपको ख़ुद चलाना पड़े।
प्लेटफ़ॉर्म टूल देता है; आपका कॉन्फ़िगरेशन और उपयोग आपकी ज़िम्मेदारी रहते हैं, देखें सेवा शर्तें।
कंप्लायंस FAQ
वे सवाल जो आपका DPO सबसे पहले पूछता है।
हमारा डेटा कहाँ है?
EU में: होस्टिंग जर्मनी में Contabo और डेनमार्क में UpCloud के पास, और लैंग्वेज मॉडल फ़्रांस में Mistral AI के पास। दो पारदर्शी अपवाद: स्पीच-टू-टेक्स्ट UK में Speechmatics प्रोसेस करता है (EU adequacy decision), और नेटवर्क लेयर फ़िलहाल EU-US Data Privacy Framework के तहत Cloudflare देता है। दूसरे वाले को हम सक्रिय रूप से एक शुद्ध यूरोपीय समाधान से बदल रहे हैं।
डेटा का मालिक कौन है?
आप। आपका मटेरियल और नॉलेज बेस आपके रहते हैं, कंटेंट कभी सामान्य लैंग्वेज मॉडल की ट्रेनिंग में इस्तेमाल नहीं होता, और आप कभी भी सब कुछ सामान्य फ़ॉर्मैट में पा सकते हैं। यह उन बिना जवाब वाले सवालों और उपयोग के आँकड़ों पर भी लागू होता है जिन पर सुधार सुझाव और Insights reports आधारित हैं: वे सिर्फ़ आपके लिए एनालाइज़ होते हैं और कभी ग्राहकों के बीच साझा नहीं होते।
कैंसिल करने पर क्या होता है?
नॉलेज बेस, बातचीत का डेटा और कॉन्फ़िगरेशन समाप्ति के 30 दिनों के भीतर हटाए जाते हैं; बैकअप कॉपियाँ उसके 21 दिनों के भीतर रोटेट होकर निकल जाती हैं। पूरा होने पर अनुरोध करने पर पुष्टि मिलती है।
सुरक्षा ब्रीच कैसे संभालते हैं?
हम बिना देर किए और ब्रीच की जानकारी मिलने के 48 घंटे के भीतर आपको सूचित करते हैं, उन जानकारियों के साथ जो आपको 72 घंटे में सुपरवाइज़री अथॉरिटी को अपनी रिपोर्ट के लिए चाहिए।
क्या चैटबॉट पब्लिक के लिए बंद हो सकता है?
हाँ। इंटरनल चैटबॉट IP-गेटिंग, सेल्फ़-रजिस्ट्रेशन या नामांकित लॉगिन से सुरक्षित हो सकते हैं, ताकि सिर्फ़ आपके अपने यूज़र्स की पहुँच रहे।
क्या हमें अपना DPA लिखना होगा?
नहीं। हमारा DPA साइनअप पर सेवा शर्तों के अनुलग्नक के रूप में लागू होता है और उसमें निर्देश, तकनीकी उपाय, सब-प्रोसेसर सूची और डिलीशन समय-सीमाएँ शामिल हैं।