1. यह नीति किस पर लागू होती है
यह नीति froventa.store वेबसाइट, उसके contact form और browser-side features पर लागू होती है। यह किसी clinic, pharmacy, telemedicine provider या third-party destination की policy नहीं है। इस build में कोई external CTA या affiliate destination सक्रिय नहीं है।
2. कौन डेटा process करता है
साइट का legal company name, registration number और tax/VAT ID प्रदान नहीं किया गया है; इसलिए कोई fabricated legal entity नहीं दिखाई जाती। Privacy questions के लिए [email protected] संपर्क बिंदु है।
एक प्रस्तुत street address को operator address के रूप में publish नहीं किया गया क्योंकि public records उसे एक अलग hotel business से जोड़ते हैं और Froventa का अधिकार verify नहीं था।
3. हम कौन‑सा personal data प्राप्त कर सकते हैं
- Contact form: नाम, ईमेल, subject, message.
- ईमेल द्वारा भेजी गई जानकारी: जो आप स्वयं लिखते हैं।
- सर्वर technical data: IP address, timestamp, request path, user agent जैसे logs hosting provider द्वारा security/operations के लिए बन सकते हैं।
- इस build में account, payment, health questionnaire या purchase data collection नहीं है।
4. स्वास्थ्य संबंधी संवेदनशील जानकारी
Contact form medical consultation के लिए नहीं है। कृपया diagnosis reports, identity documents या अनावश्यक sensitive health details न भेजें। यदि आप message में ऐसी जानकारी स्वेच्छा से लिखते हैं, तो वह email delivery process का हिस्सा बन सकती है।
5. Processing के उद्देश्य
- आपके प्रश्न या correction request का उत्तर देना;
- privacy/accessibility requests संभालना;
- spam, abuse और security incidents सीमित करना;
- website उपलब्ध और सुरक्षित रखना;
- कानूनी दायित्वों का पालन करना जहाँ लागू हो।
6. Consent और lawful processing
Contact form submit करने से पहले स्पष्ट checkbox है। हम form content को आपके अनुरोध का उत्तर देने के उद्देश्य तक सीमित रखने का प्रयास करते हैं। भारत का Digital Personal Data Protection Act, 2023 और Digital Personal Data Protection Rules, 2025 digital personal data के लिए framework देते हैं; Rules/Act का commencement phased है, इसलिए हम applicable effective provisions के अनुसार notice, purpose limitation, security और user-rights practices लागू करने का लक्ष्य रखते हैं।
7. Contact form data flow
Form server-side PHP validation के बाद hosting environment के mail() function से [email protected] पर भेजने की कोशिश करता है। इस codebase में database में form submissions save करने की logic नहीं है। Hosting mail server या recipient mailbox अपने operational logs/retention रख सकते हैं।
8. Cookies और localStorage
वर्तमान build GA4, GTM, Cookiebot, reCAPTCHA और Google Maps load नहीं करता क्योंकि IDs/keys उपलब्ध नहीं हैं। साइट केवल browser localStorage का उपयोग storage-notice acknowledgement और optional self-check button states के लिए कर सकती है। Self-check selections server पर transmit नहीं किए जाते।
9. Affiliate tracking
Business model affiliate घोषित है, लेकिन वर्तमान build में कोई affiliate link, partner redirect, affiliate cookie, click ID या commission tracking सक्रिय नहीं है। भविष्य में monetization जोड़ने पर यह policy पहले update की जानी चाहिए।
10. Recipients और processors
Contact form data recipient mailbox और site hosting/mail infrastructure से गुजर सकता है। कोई CRM, analytics vendor, advertising platform, maps provider या reCAPTCHA processor इस build में configured नहीं है। हम vendor names invent नहीं करते; वास्तविक hosting/mail provider deployment owner द्वारा documented होना चाहिए।
11. International transfers
Hosting/mail provider की location प्रदान नहीं की गई है। इसलिए हम यह दावा नहीं करते कि data केवल India में रहता है। Deployment owner को वास्तविक provider और cross-border transfer arrangement के आधार पर इस section को update करना चाहिए।
12. Retention
Codebase contact submissions की database copy नहीं रखता। Recipient mailbox में messages उतने समय तक रह सकते हैं जितना correspondence, security या legal needs के लिए reasonable हो। Production operator को practical retention schedule तय और document करना चाहिए।
13. सुरक्षा
Form में server-side validation, honeypot और input handling शामिल है। HTTPS deployment अपेक्षित है। कोई system पूरी तरह risk-free नहीं होता; secrets (जैसे future reCAPTCHA secret) frontend में नहीं रखने चाहिए।
14. आपके अधिकार
लागू भारतीय data-protection law और effective provisions के अनुसार आप अपने personal data के बारे में access/correction/erasure या grievance से संबंधित request कर सकते हैं। Request के लिए [email protected] पर लिखें। Identity verification केवल उतनी ही माँगी जानी चाहिए जितनी request को सुरक्षित रूप से handle करने के लिए आवश्यक हो।
15. बच्चों की गोपनीयता
यह सामग्री adult sexual health context में लिखी गई है और बच्चों से personal data collect करने के लिए design नहीं की गई। यदि minor से data अनजाने में प्राप्त होने का पता चलता है, operator को applicable law के अनुसार उचित action लेना चाहिए।
16. बदलाव और संपर्क
नई integrations, affiliate links, forms या vendors जोड़ने पर policy update की जानी चाहिए। Material changes की effective date ऊपर दी जाएगी। Privacy questions: [email protected].