TutuId

गोपनीयता नीति

अंतिम अपडेट: 20 जुलाई 2026

TutuId ("हम") Tutu सूट की एकीकृत खाता एवं फ़ेडरेटेड पहचान सेवा है। यह नीति बताती है कि जब आप TutuId का उपयोग करते हैं तो हम आपकी व्यक्तिगत जानकारी कैसे एकत्र, उपयोग, संग्रहीत और सुरक्षित करते हैं। सेवा का उपयोग करने का अर्थ है कि आप इस नीति से सहमत हैं।

1. हम क्या एकत्र करते हैं

खाता जानकारी

पंजीकरण या साइन-इन के समय दी गई ईमेल पता, पासवर्ड (Argon2 और रैंडम सॉल्ट के साथ संग्रहीत — हम प्लेनटेक्स्ट पुनर्प्राप्त नहीं कर सकते), उपनाम, बायो और अवतार।

सुरक्षा लॉग

IP पता, ब्राउज़र UA, और साइन-इन / पासवर्ड बदलने / प्राधिकरण जैसी सुरक्षा घटनाओं के समय — खाता सुरक्षा और असामान्यता पहचान के लिए।

प्राधिकरण रिकॉर्ड

आपने किन Tutu उत्पादों को इस खाते से साइन इन करने की अनुमति दी है ("अधिकृत ऐप्स" सूची और बार-बार प्राधिकरण से बचने के लिए)।

TutuId केवल पहचान जारी करता है और प्रत्येक उत्पाद के भीतर आपका व्यावसायिक डेटा (जैसे फ़ोटो, वीडियो या दस्तावेज़) होस्ट नहीं करता। यह डेटा प्रत्येक उत्पाद स्वयं रखता है और उसकी अपनी गोपनीयता नीति लागू होती है।

2. हम इसका उपयोग कैसे करते हैं

  • प्रमाणीकरण — Tutu सूट के उत्पादों में साइन इन और फ़ेडरेटेड पहचान जारी करना।
  • सुरक्षा संरक्षण — ब्रूट-फ़ोर्स रोकथाम, असामान्य लॉगिन पहचान और सत्र अमान्यकरण नियंत्रण।
  • खाता प्रबंधन — आपको सुरक्षा गतिविधि देखने और डिवाइस व ऐप प्राधिकरण प्रबंधित करने देता है।

हम आपकी जानकारी का उपयोग विज्ञापन प्रोफ़ाइलिंग के लिए नहीं करते और न ही आपकी व्यक्तिगत जानकारी बेचते हैं।

3. फ़ेडरेटेड पहचान कैसे साझा होती है

जब आप अपने Tutu खाते से किसी उत्पाद में साइन इन करते हैं, तो आपके प्राधिकरण से वह उत्पाद आपका खाता विशिष्ट ID (sub), उपनाम, अवतार और ईमेल प्राप्त करता है। उत्पाद केवल sub द्वारा जुड़ते हैं; समान ईमेल होने भर से विभिन्न उत्पादों के खाते कभी स्वतः विलीन नहीं होते — यह खाता अधिग्रहण रोकने की हमारी न्यूनतम सीमा है।

4. आपके अधिकार

आप अपने अकाउंट सेंटर में कभी भी ईमेल और पासवर्ड बदल सकते हैं, सुरक्षा गतिविधि देख सकते हैं, साइन-इन डिवाइस प्रबंधित कर सकते हैं, ऐप प्राधिकरण रद्द कर सकते हैं, सभी जगह से साइन आउट कर सकते हैं, या खाता हटा सकते हैं। पासवर्ड बदलना और "सभी जगह से साइन आउट" अन्य डिवाइसों के पुराने सत्र तुरंत अमान्य कर देते हैं।

5. डेटा प्रतिधारण

खाता हटाने के बाद डेटा पहले सॉफ़्ट-डिलीट होकर 30 दिन रखा जाता है (गलती से बचाव हेतु), फिर सिस्टम स्वतः हार्ड-डिलीट कर देता है और सत्र, प्राधिकरण कोड, अनुदान व सुरक्षा लॉग को कैस्केड रूप से साफ़ करता है। हटाना अपरिवर्तनीय है।

6. नीति में बदलाव

यह नीति समय-समय पर अपडेट हो सकती है; बड़े बदलावों पर हम इस पृष्ठ पर "अंतिम अपडेट" तिथि अपडेट करेंगे। सेवा का उपयोग जारी रखने का अर्थ है कि आप अपडेटेड नीति स्वीकार करते हैं। सेवा की शर्तें भी देखें।