गोपनीयता नीति।
हम क्या-क्या लेते हैं, क्यों लेते हैं, कितने दिन रखते हैं, और आप ख़ुद क्या तय कर सकते हैं।
आखिरी अपडेट · 23 August 2026
This wording is pending legal counsel review.
सीधी बात
हम उतना ही लेते हैं जितना आपको what-world-way का test और आपकी अपनी एक तस्वीर देने के लिए चाहिए — आपके जवाब, आपका result, और (अगर आप sign up करते हैं या unlocked content ख़रीदते हैं तो) एक email address. Payment Stripe सँभालता है; आपके card की detail हम तक आती ही नहीं। कितने लोग आते हैं, ये गिनने के लिए हम अपने ही servers पर cookie-free analytics चलाते हैं — वो सिर्फ़ कुल मिलाकर visits गिनता है, आपको पहचानता नहीं। हम Google Analytics या Plausible इस्तेमाल नहीं करते, tracking cookies नहीं डालते, और आपका data इश्तेहार वालों को नहीं देते। अगर आप बस site देखते हैं और test शुरू नहीं करते, तो इतना ही निशान बचता है कि उस कुल गिनती में एक गुमनाम pageview जुड़ गया — ऐसा कुछ नहीं जो बताए कि वो आप थे। आपका data आते-जाते वक़्त भी और रखा हुआ भी encrypt रहता है। आप जब चाहें अपना account delete कर सकते हैं — हम उसे मिटा देंगे।
Potentialisation Ltd, England & Wales में registered. देखिए Company details .
privacy@potentialisation.com
हम क्या रखते हैं
टेस्ट जवाब और नतीजे
What, World और Way के सवालों के आपके जवाब, उनसे निकले score, और उनसे तय हुआ archetype / world / way. यही पूरी service की जान है।
खाते की जानकारी
अगर आप account बनाते हैं: आपका email address, hashed password (असली password हम कभी नहीं रखते), और जिस दिन आप जुड़े वो तारीख़। मर्ज़ी हो तो एक display name भी। इसके अलावा आपकी कोई ज़ाती जानकारी हम नहीं माँगते।
मेहमान डेटा
अगर आप बिना sign up किए test देते हैं, तो पहला test शुरू करते ही हमारे servers पर आपके लिए एक गुमनाम "guest" account बन जाता है। आपके जवाब और result उसी guest account के साथ रखे जाते हैं, जिसकी पहचान सिर्फ़ हमारे अपने एक ID से होती है — न email, न नाम, और कुछ भी नहीं जुड़ा होता। अगर बाद में आप result save करने के लिए email देते हैं, तो वही account आपके email के साथ पूरा account बन जाता है। और अगर आप इसके बजाय पहले से बने किसी पुराने account में sign in करते हैं, तो guest account का data उसी account में मिला दिया जाता है और guest record बंद कर दिया जाता है।
अगर आप site पर आते हैं और test शुरू नहीं करते, तो कोई account नहीं बनता। बस इतना होता है कि हमारे अपने analytics में एक गुमनाम pageview कुल गिनती में जुड़ जाता है (नीचे "Technical data" देखिए), जिससे आपकी पहचान नहीं होती।
भुगतान जानकारी
अगर आप paid content ख़रीदते हैं, तो payment Stripe करता है, जो आपके card की detail सीधे ख़ुद सँभालता है — अपनी privacy policy के हिसाब से। हम तक सिर्फ़ इतना आता है कि payment हो गया, कितने का हुआ, और Stripe का एक transaction reference — आपका पूरा card number, CVC या billing address हम नहीं देखते। हिसाब-किताब और customer-service के लिए हम आपके account के साथ वो transaction reference, तारीख़, रक़म और क्या unlock हुआ, बस इतना रखते हैं।
तकनीकी डेटा
आम server logs (IP address, user-agent, request path और timestamp) security और debugging के लिए रखे जाते हैं, 30 दिन तक, और इन्हें किसी analytics या marketing के काम में नहीं लाते।
कितने लोग साइट पर आते हैं, ये गिनने के लिए हम अपना analytics खुद Potentialisation के servers पर चलाते हैं। आपका browser एक छोटा सा signal भेज सकता है, जिसमें page का path या funnel step का नाम होता है। Analytics के लिए हम कोई cookie नहीं रखते, और बाहर का कोई analytics script load नहीं करते। हम सिर्फ़ रोज़ाना के जोड़े हुए numbers रखते हैं (जैसे किस path पर कितने views, रोज़ के लगभग कितने अलग लोग, और देश जहाँ पता चल जाए)। अलग लोग और देश निकालने के लिए हम आपका IP address सिर्फ़ memory में इस्तेमाल कर सकते हैं (एक one-way daily hash और offline देश-lookup) — IP हमारे analytics database में save नहीं होता। जिन path keys से आपकी पहचान हो सकती है, उन्हें हम record नहीं करते — share links (/share/…), आपके account वाला हिस्सा और admin pages छोड़ दिए जाते हैं; बाक़ी सब कुछ, आपका result और portrait pages भी, सिर्फ़ जोड़े हुए number की तरह गिना जाता है। हम Google Analytics या Plausible इस्तेमाल नहीं करते, और आपकी visit की जानकारी न advertisers को देते हैं, न किसी और को।
आपके अपने account पर हुई activity
जैसे ही आप test शुरू करते हैं, हम गिनती के चंद events record करते हैं — test कब शुरू हुआ, कब पूरा हुआ, combo page कब देखा गया, feedback पर click, share पर click — और ये आपके user account से जुड़े होते हैं (चाहे आप guest हों या registered user)। इनका इस्तेमाल हम सिर्फ़ ये समझने के लिए करते हैं कि product कैसे चल रहा है, ताकि उसे बेहतर बना सकें। ये events हमारे अपने servers पर रहते हैं, 90 दिन तक अलग-अलग rows की शक्ल में, उसके बाद रोज़ाना के गुमनाम जोड़े हुए numbers में बदल दिए जाते हैं जो हम हमेशा के लिए रखते हैं। Potentialisation Ltd के बाहर इन्हें किसी के साथ share नहीं किया जाता। हमारा legal basis है legitimate interest — service को बेहतर बनाना; इसका पूरा जायज़ा हमारे अंदरूनी Legitimate Interest Assessment में लिखा है।
बिना नाम चैनल स्रोत
Social media, newsletter या share किए गए documents में हम अपनी साइट के जो links डालते हैं, उनके URL में एक छोटा tag हो सकता है — जैसे ?src=fb-launch। जब आप ऐसे tag वाले page पर आते हैं, हमारा server एक गुमनाम counter आगे बढ़ा देता है, ताकि हम देख सकें किस channel से कितने लोग आए। ये counter न आपकी पहचान करता है, न आपके browser में कुछ रखता है, न किसी और data से जोड़ता है। हम बस link के clicks गिन रहे हैं।
आपका data हम किस काम में लेते हैं
- आपका what-world-way result निकालने और दिखाने के लिए।
- आपका account save रखने के लिए, ताकि आप अपने portrait पर वापस आ सकें।
- Service के emails भेजने के लिए (sign-in, password reset)।
- Unlock की गई चीज़ों का payment लेने के लिए (Stripe से) और इसका record रखने के लिए कि आपने क्या ख़रीदा।
- Test बेहतर बनाने के लिए — बहुत सारे लोगों के गुमनाम, जोड़े हुए patterns से हम wording और validation सुधारते हैं।
- ये समझने के लिए कि लोग product कैसे इस्तेमाल कर रहे हैं — कौन से combinations लोगों को जमते हैं, लोग कहाँ छोड़ देते हैं, अपना portrait पढ़ने में कितना वक़्त लगाते हैं — ताकि हम इसे बेहतर बना सकें। इस data का इस्तेमाल हम marketing के लिए या आपके बारे में अलग से कोई फ़ैसला लेने के लिए नहीं करते।
- क़ानूनी ज़िम्मेदारियाँ पूरी करने के लिए (जैसे authorities की जायज़ माँग का जवाब देना)।
बिना नाम वाले जवाब research में कैसे काम आते हैं
what-world-way के पीछे की science बेहतर करने के लिए हम गुमनाम किए गए जवाबों का इस्तेमाल कर सकते हैं — बहुत सारे लोगों के आँकड़ों से सवालों की wording और validation सुधारते हैं। एक बार जवाब गुमनाम हो जाएँ, तो उनसे ये पता नहीं लगाया जा सकता कि वो आपके थे। इससे आपको दिखने वाले result में कभी कोई फ़र्क़ नहीं पड़ता।
हमारे छोटे tests (Glimpse level) के लिए हम legitimate interests पर चलते हैं, जो यहाँ बता दिया गया है, और आप जब चाहें Data & research page पर opt out कर सकते हैं। गहरे tests के लिए हम शुरू करने से पहले आपसे साफ़ और मर्ज़ी की इजाज़त माँगते हैं, जिसे आप उसी तरह वापस भी ले सकते हैं। Opt out का मतलब है कि आपके जवाब सिर्फ़ आपका अपना result बनाने और दिखाने के लिए इस्तेमाल होंगे।
हम क्या नहीं करते
- हम आपका data किसी third party को बेचते नहीं।
- हम आपके अपने results employers, insurers या marketers के साथ share नहीं करते।
- हम आपके जवाबों से बाहर के AI models train नहीं करते।
कानूनी बुनियाद (UK GDPR / EU GDPR)
हम आपका data इन वजहों से इस्तेमाल करते हैं:
- कॉन्ट्रैक्ट निभाने के लिए — जो टेस्ट आपने मांगा है, वही आप तक पहुंचाने के लिए।
- Legitimate interests — यानी हमारा जायज़ मतलब: सिक्योरिटी के लिए, फ्रॉड रोकने के लिए, सर्वर पर यूज़ेज का हिसाब रखने के लिए, और सबका डेटा मिलाकर प्रोडक्ट बेहतर करने के लिए। ये सब आपके हक़ और आज़ादी को तराज़ू पर रखकर तय किया गया है। यूज़ेज एनालिटिक्स के लिए हमारा Legitimate Interest Assessment अंदर लिखा हुआ रखा है — मांगिए, दे देंगे।
- क़ानूनी मजबूरी — UK के टैक्स क़ानून के हिसाब से हिसाब-किताब का रिकॉर्ड उतने साल रखना पड़ता है।
कब तक रखते हैं
| डेटा किस्म | रखना |
|---|---|
| खाते की जानकारी | अकाउंट डिलीट होने तक (आप जब चाहे डिलीट कर सकते हैं) |
| टेस्ट जवाब और नतीजे | खाता मिटने तक |
| सर्वर लॉग | 30 दिन |
| इस्तेमाल (व्यक्ति) | 90 दिन |
| इस्तेमाल (बिना नाम) | बेहिसाब समय |
| बिना नाम गिनती | हमेशा के लिए (ये पहले से मिले-जुले आंकड़े हैं, किसी एक इंसान से जुड़े ही नहीं) |
| पेमेंट का रिकॉर्ड (ट्रांज़ैक्शन रेफ़रेंस, अमाउंट, तारीख़, क्या अनलॉक हुआ) | 7 साल (UK के अकाउंटिंग / HMRC नियम के मुताबिक़) |
जो accounts 24 महीने से इस्तेमाल नहीं हुए (कोई sign-in नहीं), उन्हें delete के लिए mark कर दिया जाता है और 30 दिन की मोहलत के बाद मिटा दिया जाता है।
आपके हक़
आपके पास ये हक़ हैं:
- देखने का हक़ — हमारे पास आपका जो डेटा है, उसकी कॉपी मांग सकते हैं: आपके टेस्ट के जवाब और नतीजे, प्रोफ़ाइल में जो कुछ सेव है, और पिछले 90 दिन में आपके अकाउंट से जुड़ी यूज़ेज की लिस्ट। जिस ईमेल से अकाउंट बना है, उसी से privacy@potentialisation.com पर लिख दीजिए।
- कुछ ग़लत लिखा हो तो ठीक करवाने का हक़।
- मिटाने का हक़ — अकाउंट सेटिंग्स से जब चाहे अपना अकाउंट डिलीट कर दीजिए, या हमें ईमेल कर दीजिए। सारा पर्सनल डेटा, टेस्ट के नतीजे और यूज़ेज 30 दिन के अंदर हटा दिया जाता है। डिलीट से पहले जो बिना नाम वाले, सबका डेटा मिलाकर बने आंकड़े बन चुके हैं, वो हमारे स्टैटिस्टिक्स में रहते हैं — पर उनसे आप तक कोई रास्ता नहीं जाता।
- अपना डेटा एक ले-जाने लायक कॉपी में लेने का हक़।
- Legitimate interest वाले इस्तेमाल पर ऐतराज़ करने का हक़।
- UK के Information Commissioner's Office (ICO) में, या अपने इलाक़े के डेटा रेगुलेटर के पास शिकायत करने का हक़।
इनमें से कुछ भी करना हो तो privacy@potentialisation.com पर ईमेल कीजिए। हम 30 दिन के अंदर जवाब देंगे।
कुकीज़
हम सिर्फ़ उतनी ही कुकीज़ इस्तेमाल करते हैं जितनी बिल्कुल ज़रूरी हैं (साइन-इन सेशन, गेस्ट पहचान, सिक्योरिटी टोकन)। एनालिटिक्स की कुकीज़ नहीं, मार्केटिंग की कुकीज़ नहीं, और कोई भी ग़ैर-ज़रूरी कुकी नहीं। इसीलिए हमें कुकी बैनर दिखाने की ज़रूरत ही नहीं पड़ती। पूरी लिस्ट हमारे Cookie Notice में है।
आपका data हम कैसे महफ़ूज़ रखते हैं
आपका डेटा रास्ते में भी एन्क्रिप्टेड रहता है और रखे हुए भी। साइट से कनेक्शन HTTPS/TLS पर चलता है, यानी आपके जवाब आपके ब्राउज़र से हमारे सर्वर तक एन्क्रिप्टेड सफ़र करते हैं। जिस डेटाबेस में आपके जवाब और नतीजे रहते हैं, वो एक एन्क्रिप्टेड वॉल्यूम (AES-256) पर है, और बैकअप भी एन्क्रिप्टेड हैं — मतलब डिस्क के लेवल पर भी आपका डेटा बिना हमारी अलग रखी चाबी के पढ़ा नहीं जा सकता। अकाउंट के पासवर्ड हैश करके रखे जाते हैं, कभी सीधे पढ़ने लायक शक्ल में नहीं। हमारे सर्वर EU (Germany) में हैं, ISO 27001 सर्टिफ़ाइड इंफ़्रास्ट्रक्चर पर।
देश-पार भेजना
हमारा इंफ़्रास्ट्रक्चर EU/UK में है। एनालिटिक्स या मार्केटिंग के लिए हम आपका पर्सनल डेटा UK या EEA से बाहर नहीं भेजते।
बच्चे और 18 से कम
Glimpse 16+ के लिए है। उम्र पूछे बग़ैर भी हम एक रिज़ल्ट निकाल सकते हैं (तीन लेबल + क़रीबी मैच)। सवालों के जवाब हम रखते नहीं। Glimpse के जवाब रिसर्च या ऐड्स के लिए हम कभी इस्तेमाल नहीं करते। अकाउंट 13+ के लिए है — वहीं से हम ईमेल रखना शुरू करते हैं। Insight, Deeper, एक्स्ट्राज़, पे और Inside 18+ के लिए हैं, और तब हम उम्र पूछते हैं। 13 साल से कम: अकाउंट हम देते ही नहीं। कहीं मिल गया तो डिलीट कर देते हैं। बात करनी हो तो privacy@potentialisation.com। सिर्फ़ Glimpse वाला अकाउंट आप ख़ुद अकाउंट पेज से डिलीट कर सकते हैं (ईमेल पर कोड आएगा)। गेस्ट: जब तक आप टेस्ट शुरू नहीं करते, हम अकाउंट बनाते ही नहीं। इस वर्डिंग का लीगल काउंसल रिव्यू अभी बाक़ी है।
इस नीति में बदलाव
ये पॉलिसी हम बीच-बीच में अपडेट करते रहते हैं। ऊपर जो "last updated" तारीख़ लिखी है, वही आख़िरी बदलाव की तारीख़ है। अगर बदलाव बड़ा हो और आपके डेटा के इस्तेमाल पर असर डाले, तो अकाउंट वाले लोगों को हम ईमेल से बता देंगे।