1. दायरा और साइट की पहचान
यह नीति hentarodo.online पर लागू होती है। साइट के लिए कोई legal company name, registration number, tax/VAT identifier या अलग corporate operator प्रदान नहीं किया गया है; इसलिए हम ऐसा कोई entity नाम invent नहीं करते। उपलब्ध संपर्क हैं: [email protected], +91 70427 94550, और 22/48, कमर्शियल सेंटर, मालचा मार्ग, नई दिल्ली, दिल्ली 110021, भारत।
साइट educational content प्रकाशित करती है और एक contact form चलाती है। इस build में कोई account registration, checkout, product sale, patient portal या medical record system नहीं है।
2. भारत का data-protection संदर्भ
भारत का Digital Personal Data Protection Act, 2023 (DPDP Act) और Digital Personal Data Protection Rules, 2025 चरणों में लागू हो रहे हैं। 13 नवंबर 2025 की सरकारी commencement notifications के अनुसार कुछ provisions उसी दिन लागू हुए; कुछ 13 नवंबर 2026 और अधिकांश core processing provisions 13 मई 2027 के लिए निर्धारित हैं। इसलिए 29 सितंबर 2026 को सभी substantive DPDP obligations को “पहले से पूर्ण रूप से लागू” बताना सही नहीं होगा।
फिर भी Hentarodo स्पष्ट notice, purpose limitation, data minimisation, consent choice और deletion/contact mechanisms जैसी privacy-oriented practices अपनाता है। जैसे-जैसे लागू legal duties बदलती हैं, यह policy और implementation अपडेट किए जाने चाहिए। यह section legal advice नहीं है।
3. Contact form में कौन-सा personal data आता है
यदि आप contact form भेजते हैं, तो form में नाम, email address, subject, message और privacy consent checkbox की स्थिति process होती है। एक hidden honeypot anti-spam field भी मौजूद है; सामान्य user उसे भरता नहीं। Form में phone, health diagnosis, government ID, payment information या password नहीं मांगा जाता।
क्योंकि niche health-related है, कृपया message में अनावश्यक sensitive medical details न भेजें। यह clinical service नहीं है।
4. Form data का purpose और destination
Form का एकमात्र configured destination [email protected] है। Server-side PHP mail transport successful होने पर message उस mailbox पर भेजने की कोशिश करता है। इस build में कोई CRM, affiliate network, lead buyer या external form API configured नहीं है। Form data का उद्देश्य आपके प्रश्न, correction request, privacy request या सामान्य contact का उत्तर देना है।
यदि hosting mail transport failure return करता है, page error दिखाता है और application कोई fallback database में message store नहीं करती। Email infrastructure स्वयं message copy retain कर सकता है; उसकी retention mailbox/hosting configuration पर निर्भर होगी।
5. Server और security logs
Website host और web server सामान्य technical logs बना सकते हैं, जिनमें IP address, request time, requested URL, browser/user-agent, referrer और response/error data शामिल हो सकते हैं। ये logs availability, debugging, abuse prevention और security के लिए सामान्य हैं। Hosting provider का नाम और exact log-retention period input data में नहीं दिया गया है, इसलिए यह policy कोई काल्पनिक provider या निश्चित अवधि घोषित नहीं करती।
जहाँ operator controls मौजूद हों, logs को केवल operational/security purpose तक सीमित रखना और अनावश्यक retention से बचना उचित है।
6. Cookies और localStorage
यह site एक first-party cookie hentarodo_consent का उपयोग करती है, जो आपकी analytics choice (essential या analytics) को लगभग 180 दिनों तक याद रखती है। Cookie preference बदलने के लिए footer में “कुकी प्राथमिकताएँ” खोली जा सकती हैं।
daily-rhythm.php पर checklist की ticks browser के localStorage key hentarodo_daily_rhythm में रहती हैं। वे form submit नहीं होतीं और site backend पर भेजने के लिए कोई code नहीं है। Browser/site data clear करने पर वे हट सकती हैं।
7. Google Analytics 4 और Google Tag Manager
Config में GA4 Measurement ID G-SJ1B6HYS15 और GTM Container ID GTM-MFN73NSV मौजूद हैं। वे page load पर तुरंत network request नहीं करते। Site पहले Google Consent Mode defaults को analytics/ad storage के लिए denied रखती है; user द्वारा Analytics स्वीकार करने के बाद ही GA4 और GTM scripts dynamically load किए जाते हैं।
इस build में ad_storage, ad_user_data और ad_personalization denied रहते हैं। Analytics consent देने पर Google को device/browser, page interaction और approximate technical/location signals जैसे analytics data मिल सकते हैं, Google की अपनी technology/configuration के अनुसार। GTM container के अंदर बाद में कौन-से tags जोड़े जाते हैं, वह अलग operational control है; यदि container बदलता है तो इस policy और consent implementation की दोबारा audit जरूरी है।
8. कौन-सी third-party technologies सक्रिय नहीं हैं
इस build में Cookiebot CBID नहीं दिया गया, इसलिए Cookiebot script load नहीं होती। reCAPTCHA key नहीं दिया गया, इसलिए Google reCAPTCHA load नहीं होता। Google Maps embed/location नहीं दिया गया, इसलिए map request नहीं होता। Search Console verification token नहीं दिया गया, इसलिए verification meta tag नहीं जोड़ा गया।
इन services का केवल setup hook/config field होना active processing नहीं माना जाता।
9. Affiliate tracking और external destinations
Business model को affiliate बताया गया है, लेकिन वर्तमान production build में कोई external affiliate link, partner URL, purchase button या commission-generating destination सक्रिय नहीं है। Affiliate partner/network भी प्रदान नहीं किया गया। इसलिए current build affiliate click ID या partner transfer नहीं करता। यदि भविष्य में monetized links जोड़े जाएँ, उस बदलाव से पहले privacy/cookie disclosures, link labelling और partner details की समीक्षा आवश्यक होगी।
10. Retention
Contact emails को केवल inquiry का उत्तर देने, follow-up, dispute/security record या applicable legal need के लिए रखा जाना चाहिए। सामान्य operational policy के रूप में closed routine inquiries को 12 महीने के भीतर review और delete/anonymise करने का लक्ष्य रखा जाता है, जब longer retention की वास्तविक जरूरत न हो। User deletion request पहले भी की जा सकती है, subject to lawful/security exceptions.
Consent cookie लगभग 180 दिन तक रहती है; localStorage checklist तब तक रह सकती है जब तक user/browser उसे clear न करे। Hosting/server logs की अवधि hosting configuration पर निर्भर है और यहाँ invent नहीं की गई है।
11. Recipients, processors और international transfers
Contact form का configured recipient site email mailbox है। Hosting/email provider और, analytics consent के बाद, Google technical service providers के रूप में data process कर सकते हैं। उनके नाम/contractual location input में उपलब्ध नहीं होने पर हम कोई specific hosting processor invent नहीं करते।
Google services global infrastructure का उपयोग कर सकती हैं, इसलिए analytics consent international processing/transfers involve कर सकता है। Exact transfer mechanism Google account/configuration और लागू कानून पर निर्भर हो सकता है। यदि site operator किसी नए processor, CRM या affiliate partner को जोड़ता है तो यह section अपडेट होना चाहिए।
12. आपकी choices और requests
आप Analytics अस्वीकार कर सकते हैं और site का informational content फिर भी पढ़ सकते हैं। Footer से cookie preference dialog दोबारा खोला जा सकता है। Browser settings से site cookie/localStorage delete किए जा सकते हैं।
अपने contact-form data के बारे में access, correction, deletion या अन्य privacy request के लिए [email protected] पर लिखें। Request verify करने के लिए केवल उतनी जानकारी मांगी जानी चाहिए जितनी requester की पहचान/संबंधित record locate करने के लिए जरूरी है। लागू statutory rights उस समय लागू Indian law की commencement और scope पर निर्भर होंगे।
13. सुरक्षा
Site basic safeguards लागू करती है: HTTPS deployment अपेक्षित है, contact form में CSRF token, honeypot, server-side validation और length limits हैं, और analytics default-denied consent logic उपयोग होता है। फिर भी कोई website या email system absolute security guarantee नहीं कर सकता। Highly sensitive medical, financial या identity information contact form में न भेजें।
14. बच्चे
यह content सामान्य adult-oriented पुरुष sexual-health education पर केंद्रित है और बच्चों से data collect करने के लिए design नहीं किया गया। Account creation या child-directed behavioural advertising मौजूद नहीं है। यदि पता चलता है कि किसी बच्चे का personal data बिना उचित basis/guardian context के मिला है, removal request [email protected] पर की जा सकती है। लागू DPDP child-data provisions की phased commencement को भी operational review में ध्यान में रखना चाहिए।
15. बदलाव और संपर्क
Site functionality, Google tags, form destination या applicable law बदलने पर policy revise की जानी चाहिए। Material changes के बाद “अंतिम अपडेट” date बदली जानी चाहिए। Questions या privacy requests: [email protected]; phone: +91 70427 94550; postal contact: 22/48, कमर्शियल सेंटर, मालचा मार्ग, नई दिल्ली, दिल्ली 110021, भारत।