भरोसा और कंप्लायंस
कंप्लायंस को क़ानूनी दस्तावेज़ों से खोदकर निकालना नहीं पड़ना चाहिए। यहाँ पूरा ओवरव्यू है: आपका डेटा कहाँ है, कैसे सुरक्षित है, और प्लेटफ़ॉर्म आपको GDPR और AI एक्ट दोनों के सही तरफ़ कैसे रखता है।
GDPR व्यवहार में
हवा में वादे नहीं, ठोस मैकेनिज़्म। विवरण डेटा प्रोसेसिंग एग्रीमेंट में हैं; यहाँ सार है।
EU में होस्टेड
सर्वर जर्मनी में Contabo के पास हैं और लैंग्वेज मॉडल फ़्रांस में Mistral AI है। सब-प्रोसेसर की पूरी सूची DPA में।
DPA साथ में शामिल
DPA सेवा शर्तों का एक अनुलग्नक है और साइनअप पर अपने आप लागू होता है। अलग से बातचीत की ज़रूरत नहीं।
48 घंटे की सूचना
पर्सनल डेटा ब्रीच होने पर हम जानकारी मिलने के 48 घंटे के भीतर आपको सूचित करते हैं। GDPR की अपनी सीमा सुपरवाइज़री अथॉरिटी के लिए 72 घंटे है।
ठोस डिलीशन समय-सीमाएँ
नॉलेज बेस और बातचीत का डेटा समाप्ति के 30 दिनों के भीतर हटाया जाता है, और बैकअप उसके 21 दिनों के भीतर रोटेट होकर निकल जाते हैं।
पूरी तरह एन्क्रिप्टेड
सारे ट्रैफ़िक पर TLS और सर्वर की डेटा ड्राइव पर एट-रेस्ट एन्क्रिप्शन। एक्सेस की AES-256-GCM से स्टोर होती हैं।
आपका डेटा आपका है
हर लेयर पर कस्टमर आइसोलेशन, आपके कंटेंट पर सामान्य मॉडल की कोई ट्रेनिंग नहीं, और कभी भी स्टैंडर्ड फ़ॉर्मैट में एक्सपोर्ट।
AI एक्ट अनुच्छेद 50 के लिए तैयार
2 अगस्त 2026 से EU के AI एक्ट की माँग है कि यूज़र्स को साफ़ बताया जाए कि वे AI से बात कर रहे हैं। यह नियम उन कंपनियों पर भी लागू होता है जो अपनी वेबसाइट पर चैटबॉट लगाती हैं, और जुर्माने भारी हैं।
fabrikken प्लेटफ़ॉर्म यह पारदर्शिता बिल्ट-इन देता है: चैटबॉट ख़ुद को AI के तौर पर पेश करता है, पहले संदेश से पहले टाइमस्टैम्प्ड दस्तावेज़ के साथ स्पष्ट सहमति लेता है, और सोर्स के हवाले के साथ जवाब देता है, ताकि किसी को शक न रहे कि वह किससे बात कर रहा है। यानी अनुच्छेद 50 की पारदर्शिता प्रोडक्ट का बिल्ट-इन हिस्सा है, कोई प्रोजेक्ट नहीं जो आपको ख़ुद चलाना पड़े।
प्लेटफ़ॉर्म टूल देता है; आपका कॉन्फ़िगरेशन और उपयोग आपकी ज़िम्मेदारी रहते हैं, देखें सेवा शर्तें।
कंप्लायंस FAQ
वे सवाल जो आपका DPO सबसे पहले पूछता है।
हमारा डेटा कहाँ है?
EU में: होस्टिंग जर्मनी में Contabo के पास और लैंग्वेज मॉडल फ़्रांस में Mistral AI के पास। दो पारदर्शी अपवाद: स्पीच-टू-टेक्स्ट UK में Speechmatics प्रोसेस करता है (EU adequacy decision), और नेटवर्क लेयर फ़िलहाल EU-US Data Privacy Framework के तहत Cloudflare देता है। दूसरे वाले को हम सक्रिय रूप से एक शुद्ध यूरोपीय समाधान से बदल रहे हैं।
डेटा का मालिक कौन है?
आप। आपका मटेरियल और नॉलेज बेस आपके रहते हैं, कंटेंट कभी सामान्य लैंग्वेज मॉडल की ट्रेनिंग में इस्तेमाल नहीं होता, और आप कभी भी सब कुछ सामान्य फ़ॉर्मैट में पा सकते हैं।
कैंसिल करने पर क्या होता है?
नॉलेज बेस, बातचीत का डेटा और कॉन्फ़िगरेशन समाप्ति के 30 दिनों के भीतर हटाए जाते हैं; बैकअप कॉपियाँ उसके 21 दिनों के भीतर रोटेट होकर निकल जाती हैं। पूरा होने पर अनुरोध करने पर पुष्टि मिलती है।
सुरक्षा ब्रीच कैसे संभालते हैं?
हम बिना देर किए और ब्रीच की जानकारी मिलने के 48 घंटे के भीतर आपको सूचित करते हैं, उन जानकारियों के साथ जो आपको 72 घंटे में सुपरवाइज़री अथॉरिटी को अपनी रिपोर्ट के लिए चाहिए।
क्या चैटबॉट पब्लिक के लिए बंद हो सकता है?
हाँ। इंटरनल चैटबॉट IP-गेटिंग, सेल्फ़-रजिस्ट्रेशन या नामांकित लॉगिन से सुरक्षित हो सकते हैं, ताकि सिर्फ़ आपके अपने यूज़र्स की पहुँच रहे।
क्या हमें अपना DPA लिखना होगा?
नहीं। हमारा DPA साइनअप पर सेवा शर्तों के अनुलग्नक के रूप में लागू होता है और उसमें निर्देश, तकनीकी उपाय, सब-प्रोसेसर सूची और डिलीशन समय-सीमाएँ शामिल हैं।