निजता कोई अतिरिक्त सुविधा नहीं। यह डिफ़ॉल्ट है।

कई हेल्पडेस्क कंप्लायंस तब जोड़ते हैं जब सेल्स टीम माँगती है। Deskwoot की शुरुआत वहीं से हुई: EU में होस्ट, और डेटा प्रोसेसिंग एग्रीमेंट लिखा हुआ और स्वीकार करने के लिए तैयार।

आपका डेटा EU में रहता है हर प्लान पर

हर वर्कस्पेस के लिए ऐप और उसका डेटाबेस नीदरलैंड्स के सर्वर पर चलते हैं, मुफ़्त प्लान में भी। आपका डेटा कहाँ रहता है, यह कभी इस पर निर्भर नहीं करता कि आप कितना भुगतान करते हैं।

EU में होस्ट

बातचीत, मैसेज और कॉन्टैक्ट EU के एक डेटाबेस में रहते हैं। उसका हर दिन बैकअप होता है, और हर बैकअप कम से कम 7 दिन रखा जाता है।

ट्रांज़िट में एन्क्रिप्टेड

हर कनेक्शन TLS 1.2 या नए वर्ज़न का इस्तेमाल करता है: डैशबोर्ड, चैट विजेट, API, डेटाबेस कनेक्शन और भेजे जाने वाले ईमेल।

क्रेडेंशियल्स AES-256 से सुरक्षित

आप जो मेल पासवर्ड, API कुंजियाँ और इंटीग्रेशन टोकन हमारे पास सेव करते हैं, वे हर फ़ील्ड में अलग से AES-256-GCM से एन्क्रिप्ट होते हैं। लॉगिन पासवर्ड सिर्फ़ bcrypt हैश के रूप में रखे जाते हैं।

आपके ग्राहकों का डेटा, आपके नियंत्रण में

जब कोई पूछे कि आप उसके बारे में क्या रखते हैं, या डेटा हटाने को कहे, तो आपकी टीम सेटिंग्स के एक पेज से यह संभाल लेती है, हमारा इंतज़ार किए बिना।

माँगने पर एक्सपोर्ट

ईमेल से कॉन्टैक्ट खोजें और उसके बारे में आपके पास जो है, उसे JSON फ़ाइल में डाउनलोड करें, जो अनुरोध के समय ही बनती है (अनुच्छेद 15)।

प्रीव्यू के साथ हटाना

Deskwoot ठीक-ठीक दिखाता है कि हटाने से क्या मिटेगा। आप ईमेल पता दोबारा टाइप करके पुष्टि करते हैं, और डेटा उसी समय हट जाता है (अनुच्छेद 17)।

मन बदलने के लिए 30 दिन

वर्कस्पेस डिलीट करने पर 30 दिन की ग्रेस अवधि शुरू होती है। उसके बाद बातचीत, कॉन्टैक्ट और फ़ाइलें हमेशा के लिए हटा दी जाती हैं।

हर वेंडर का नाम, हर बदलाव की सूचना

DPA का अनुलग्नक B हर सब-प्रोसेसर को उसके उद्देश्य और क्षेत्र के साथ बताता है, होस्टिंग और AI से लेकर ईमेल डिलीवरी और भुगतान तक।

एक सार्वजनिक सूची

कोई भी, कुछ साइन करने से पहले, पढ़ सकता है कि हमारे लिए कौन डेटा प्रोसेस करता है और उसे क्या मिलता है।

बदलाव से पहले सूचना

कोई सब-प्रोसेसर जोड़ने या बदलने से पहले हम आपको बताते हैं, ताकि डेटा उस तक पहुँचने से पहले आप आपत्ति कर सकें।

डेटा ट्रांसफ़र के लिए सुरक्षा उपाय

EEA के बाहर के वेंडर, जैसे ईमेल डिलीवरी और SMS, EU स्टैंडर्ड कॉन्ट्रैक्चुअल क्लॉज़ से बंधे हैं।

छोटी बातें जिन्हें प्रोक्योरमेंट जाँचता है

इनमें से कोई सुर्ख़ियाँ नहीं बनाता, लेकिन सुरक्षा समीक्षा में ये सब पूछे जाते हैं।

  • आपके डेटा पर AI ट्रेनिंग नहीं

    हमारे AI प्रदाताओं को भेजी गई बातचीत का इस्तेमाल जवाब देने के लिए होता है, उनके मॉडल ट्रेन करने के लिए नहीं। DPA इसे लिखित में पक्का करते हैं।
  • 30 दिन बाद IP पते छिपाए जाते हैं

    ऑडिट लॉग और विज़िटर डेटा में रखे IP पते 30 दिन पुराने होते ही सिर्फ़ नेटवर्क वाले हिस्से तक छोटे कर दिए जाते हैं।
  • टू फ़ैक्टर ऑथेंटिकेशन

    टीम का कोई भी सदस्य ऑथेंटिकेटर ऐप से अपना लॉगिन सुरक्षित कर सकता है। Enterprise पर एडमिन इसे सबके लिए ज़रूरी बना सकते हैं।
  • ऑडिट लॉग

    साइन इन, API टोकन और प्लान में बदलाव, और डिलीट करने जैसी कार्रवाइयाँ यूज़र, समय और IP पते के साथ दर्ज होती हैं।
  • रोल और अनुमतियाँ

    ओनर, एडमिन और एजेंट के अधिकार अलग-अलग होते हैं। Enterprise पर आप अपनी चुनी हुई अनुमतियों के साथ कस्टम रोल बना सकते हैं।
  • जहाँ क़ानून कहे, वहाँ सहमति

    EU, EEA, UK और स्विट्ज़रलैंड से आने वाले विज़िटर हमारी वेबसाइट पर कुकी बैनर देखते हैं। हमारा न्यूज़लेटर तभी शुरू होता है जब आप अपना पता कन्फ़र्म कर देते हैं।

प्रोक्योरमेंट और GDPR के सवाल

छोटे जवाब यहाँ हैं। बाकी किसी भी सवाल के लिए नीचे Fynn से पूछें।

क्या Deskwoot GDPR के अनुरूप है?

हाँ। आपके वर्कस्पेस का डेटा EU में होस्ट होता है, हर वर्कस्पेस अनुच्छेद 28 के तहत डेटा प्रोसेसिंग एग्रीमेंट स्वीकार कर सकता है, हम अनुच्छेद 30 के तहत प्रोसेसिंग का रिकॉर्ड रखते हैं, और जब भी कोई माँगे, आपकी टीम सेटिंग्स से उस व्यक्ति का डेटा एक्सपोर्ट या डिलीट कर सकती है।

मेरे ग्राहकों का डेटा कहाँ स्टोर होता है?

हर प्लान पर, मुफ़्त प्लान समेत, ऐप और उसका डेटाबेस EU (नीदरलैंड्स) में चलते हैं। EEA के बाहर के कुछ वेंडर, जैसे ईमेल डिलीवरी और SMS, सिर्फ़ उतना ही पाते हैं जितना उनके काम के लिए ज़रूरी है। DPA का अनुलग्नक B हर वेंडर को उसके क्षेत्र के साथ बताता है।

मैं डेटा प्रोसेसिंग एग्रीमेंट (DPA) पर कैसे साइन करूँ?

किसी को ईमेल करने की ज़रूरत नहीं। हमारी वेबसाइट पर DPA पढ़ें, उसे अपने वर्कस्पेस की सेटिंग्स में स्वीकार करें, और PDF ईमेल पर आ जाता है। उसी दस्तावेज़ का अनुलग्नक A अनुच्छेद 32 के तहत हमारे तकनीकी और संगठनात्मक उपाय बताता है।

जब कोई ग्राहक कहे, तो हम उसका डेटा कैसे डिलीट करें?

सेटिंग्स में डेटा अनुरोध वाला पेज खोलें, ईमेल से कॉन्टैक्ट ढूँढें और डिलीट करना शुरू करें। Deskwoot दिखाता है कि क्या हटेगा, आप पता दोबारा टाइप करके पुष्टि करते हैं, और डेटा उसी समय हट जाता है। इससे GDPR अनुच्छेद 17 के तहत डेटा मिटाने का अधिकार पूरा होता है।

क्या Deskwoot मेरे डेटा से AI मॉडल ट्रेन करता है?

नहीं। बातचीत की सामग्री हमारे AI प्रदाताओं के पास सिर्फ़ जवाब बनाने के लिए जाती है, और उससे उनके मॉडल ट्रेन नहीं होते। हमारा DPA और प्रदाताओं के अपने DPA इसकी लिखित पुष्टि करते हैं। Fynn आपके हेल्प सेंटर और Training Hub में जोड़े गए स्रोतों से जवाब देता है, जो सिर्फ़ आपके वर्कस्पेस तक सीमित रहते हैं।

Deskwoot के सब-प्रोसेसर कौन हैं?

DPA का अनुलग्नक B हर सब-प्रोसेसर का नाम, उद्देश्य और क्षेत्र बताता है। नया सब-प्रोसेसर जोड़ने या बदलने से पहले हम आपको बताते हैं, ताकि आप पहले आपत्ति कर सकें। EEA के बाहर के वेंडर EU स्टैंडर्ड कॉन्ट्रैक्चुअल क्लॉज़ से बंधे हैं।

अगर मैं अपना Deskwoot अकाउंट बंद करूँ तो मेरे डेटा का क्या होगा?

वर्कस्पेस डिलीट करने पर 30 दिन की ग्रेस अवधि शुरू होती है, ताकि आप मन बदल सकें या फिर भी एक्सपोर्ट कर सकें। पेड प्लान पर ये 30 दिन आपकी मौजूदा बिलिंग अवधि ख़त्म होने पर शुरू होते हैं। उसके बाद बातचीत, मैसेज, कॉन्टैक्ट और फ़ाइलें हमेशा के लिए हटा दी जाती हैं।

क्या मेरा डेटा स्टोरेज और ट्रांज़िट में एन्क्रिप्टेड है?

ट्रांज़िट में हाँ: हर कनेक्शन TLS 1.2 या नए वर्ज़न का इस्तेमाल करता है। इसके अलावा, आप जो क्रेडेंशियल्स हमारे पास सेव करते हैं, जैसे मेल पासवर्ड, API कुंजियाँ और इंटीग्रेशन टोकन, वे हर फ़ील्ड में अलग से AES-256-GCM से एन्क्रिप्ट होते हैं, और लॉगिन पासवर्ड सिर्फ़ bcrypt हैश के रूप में रखे जाते हैं।

पहले दिन से निजता सुरक्षित

Deskwoot इंटरैक्टिव डेमो