Happy Songs ♪
EN हिन्दी ES PT FR शीघ्र

विधिक · D8

खाता एवं डेटा विलोपन तथा डेटा-विषय-अनुरोध (DSAR / ARCO) प्रक्रिया

नियंत्रक: Happy Songs USA Corp. संस्करण: v0.2.3 — live-operative (जीवंत-संचालनगत) प्रभावी तिथि: August 6, 2026 अंतिम अद्यतन: 2026-08-25 लागू होता है: "Mi Música" मोबाइल एप्लिकेशन (iOS + Android) तथा संबद्ध वेब सतहों पर

अंग्रेज़ी मूल प्रति (संस्करण 0.2.3, स्रोत से मेल खाती हुई) से स्थानीयकृत। यह मशीन-सहायित अनुवाद है, जिस पर निर्भर किए जाने से पूर्व मातृभाषी एवं स्थानीय विधि-सलाहकार द्वारा सत्यापन शेष है। जहाँ किसी बाज़ार का कानून यह अपेक्षा करता है कि स्थानीय-भाषा संस्करण अधिशासी (governing) हो, वहाँ वही संस्करण नियंत्रक होगा; अन्यथा अंग्रेज़ी मूल प्रति अधिशासी होगी।

संस्करण 0.2.3 · अद्यतन 2026-08-25 · प्री-लॉन्च मसौदा — अनुज्ञप्त-सलाहकार (licensed-counsel) समीक्षा हेतु।

दस्तावेज़D8 — खाता एवं डेटा विलोपन / DSAR (ARCO) प्रक्रिया
संस्करण / स्थितिv0.2.3 — live-operative (जीवंत-संचालनगत)
प्रभावी तिथिAugust 6, 2026
लागू होता हैHappy Songs, "Mi Música" मोबाइल एप्लिकेशन (iOS + Android) तथा संबद्ध वेब सतहों (खाता, वेब विलोपन पृष्ठ, शेयर लिंक) पर
क्षेत्राधिकार-संबंधी दायराUnited States एवं Mexico (लॉन्च आधार)। European Union / United Kingdom / Brazil तथा अन्य लैटिन-अमेरिकी क्षेत्राधिकारों के लिए डेल्टा (अंतर) एक पृथक क्षेत्राधिकार-डेल्टा दस्तावेज़ द्वारा शासित हैं; जहाँ वे लागू होते हैं, वे यहाँ बताई गई सुरक्षाओं में जोड़ते हैं — और उन्हें कभी घटाते नहीं।
नियंत्रक / Responsable / प्रकाशकHappy Songs USA Corp., एक Texas C-Corporation, जो Mexico से संचालित होती है ("Happy Songs", "HS", "हम")।
US पंजीकृत पता8350 Ashlane Way, Suite 103, The Woodlands, TX 77382, United States.
Mexico परिचालन पताCalle Tijuana 22-1, Col. Del Valle, C.P. 03100, Benito Juárez, Ciudad de México, México.
गोपनीयता संपर्कprivacy@happysongs.ai
सहायता संपर्कsupport@happysongs.ai
डोमेनhappysongs.ai
मूल भाषाअंग्रेज़ी। समस्त ग्राहक-सम्मुख (Customer-facing) सामग्री का स्पेनी (Spanish) स्थानीयकरण एक अनिवार्य वितरण-योग्य (deliverable) है: मेक्सिकी निवासियों की सेवा स्पेनी में होनी चाहिए, और derechos ARCO चैनल मेक्सिकी कानून की एक संरचना है।

सत्य-के-स्रोत संकेतक (Source-of-truth pointers)। यह प्रक्रिया अपनी स्वयं की प्रतिधारण अवधियाँ (retention periods), उप-प्रसंस्करणकर्ता सूची (subprocessor list), या अधिकार-मेनू निर्धारित नहीं करती; यह उन्हें संचालनगत बनाती है। अवधियाँ Data Retention Schedule (D17) द्वारा शासित होती हैं; डेटा प्राप्त करने वाले प्रदाता Subprocessor List (D11) द्वारा शासित होते हैं; अधिकारों एवं चैनलों का सार्वजनिक विवरण Privacy Notice / Aviso de Privacidad (D2) में रहता है। जहाँ यह दस्तावेज़ कोई अवधि या प्रदाता बताता है, वह उन स्रोतों का प्रतिबिंब है और टकराव की स्थिति में उन्हीं पर आश्रित रहता है।

1. उद्देश्य

यह दस्तावेज़ वह संचालनगत प्रक्रिया है जिसके द्वारा Happy Songs किसी खाते एवं उसके डेटा को विलोपित करने, या किसी अन्य डेटा-विषय अधिकार (पहुँच, सुधार, रद्दीकरण/मिटाना, विरोध, सुवाह्यता/पोर्टेबिलिटी, ऑप्ट-आउट, तथा सहमति की वापसी — Mexico में derechos ARCO; United States में CCPA/CPRA, Texas TDPSA, तथा संशोधित COPPA Rule के उपभोक्ता-गोपनीयता अधिकार) का प्रयोग करने के अनुरोध को प्राप्त करती, सत्यापित करती, निष्पादित करती, और बंद करती है।

यह दोनों है — ग्राहक-सम्मुख (एप्लिकेशन के भीतर की स्क्रीनें, वेब विलोपन पृष्ठ, तथा पुष्टिकरण सामग्री) और आंतरिक (अंतर्ग्रहण/intake, सत्यापन, निष्पादन, तथा अंकेक्षण/audit इंजन)। इसे इस प्रकार लिखा गया है कि कोई अनुरोध खो न सके, गलत व्यक्ति के विरुद्ध निष्पादित न हो सके, और लागू विधिक समय-सीमा के भीतर प्रत्येक डेटा-भंडार द्वारा एक प्रलेखित परिणाम लौटाए जाने से पूर्व बंद न हो सके।

2. परिभाषाएँ

  • ग्राहक ("the Customer")। खाता-धारक: एक वयस्क — कम-से-कम 18 वर्ष का, या जहाँ ग्राहक निवास करता है वहाँ वयस्कता की आयु — जो सेवा हेतु पंजीकरण करता है, उसका संचालन करता है, और उसके लिए भुगतान करता है, और जो इस प्रक्रिया के अंतर्गत किसी भी अनुरोध को दाखिल करने तथा उसका उत्तर प्राप्त करने का एकमात्र हकदार व्यक्ति है। ग्राहक का अभिलेख-पहचानकर्ता एक सत्यापित फ़ोन नंबर है (धारा 7)।
  • माता-पिता या विधिक अभिभावक। वह हैसियत जिसमें ग्राहक तब कार्य करता है जब ग्राहक किसी अवयस्क (minor) की जानकारी प्रदान करता है। जहाँ ग्राहक किसी अवयस्क का प्रथम नाम प्रदान करता है, वहाँ ग्राहक यह अभिवचन (represent) करता है कि ग्राहक उस अवयस्क का माता-पिता या विधिक अभिभावक है और बच्चे की ओर से प्रसंस्करण हेतु सहमति देता है। कोई अवयस्क कभी खाता नहीं रखता, कभी सेवा का संचालन नहीं करता, और कभी अनुरोध दाखिल नहीं करता; अवयस्क के डेटा से संबंधित प्रत्येक अधिकार का प्रयोग ग्राहक करता है (धारा 8)।
  • प्राप्तकर्ता का प्रथम नाम। वह एकमात्र जानकारी जो Happy Songs उस व्यक्ति के बारे में संग्रहीत करती है जिसके लिए गीत बनाया जाता है: केवल एक प्रथम नाम। Happy Songs उस व्यक्ति का कोई उपनाम (surname), निकनेम, आयु, जन्मतिथि, प्रोफ़ाइल, सटीक स्थान, या कोई विशेष-श्रेणी (special-category) डेटा संग्रहीत नहीं करती। आयु या जीवन-चरण का उपयोग गीत को ब्राउज़ या अनुकूलित करने हेतु उसी क्षण में किया जा सकता है और उसे संग्रहीत नहीं किया जाता।
  • खाता विलोपन। समूचे खाते का तथा धारा 9 में वर्णित कैस्केड (cascade) का मिटाया जाना, जिसे ग्राहक एप्लिकेशन के भीतर के नियंत्रण या वेब विलोपन पृष्ठ के माध्यम से आरंभ करता है।
  • DSAR / ARCO अनुरोध। किसी डेटा-विषय अधिकार का कोई भी प्रयोग: पहुँच/Acceso, सुधार/Rectificación, रद्दीकरण-मिटाना/Cancelación, विरोध/Oposición, सुवाह्यता, "बिक्री"/"साझाकरण" से ऑप्ट-आउट तथा Global Privacy Control का सम्मान, और सहमति की वापसी।
  • सर्वर-पक्ष डेटा (Server-side data)। वह सब कुछ जो Happy Songs या उसके उप-प्रसंस्करणकर्ता रखते हैं। विलोपन के दायरे में, धारा 11 की प्रतिधारण-समाधान (retention reconciliation) के अधीन।
  • डिवाइस-पर कैश (On-device cache)। गीतों की एप्लिकेशन-प्रबंधित प्रति, जो केवल App के भीतर ऑफ़लाइन प्लेबैक हेतु डिवाइस पर संग्रहीत है। बंद-पारितंत्र (closed-ecosystem) पहुँच मॉडल (धारा 3) के अंतर्गत यह ग्राहक के स्वामित्व वाली फ़ाइल नहीं है, निर्यात-योग्य नहीं है, और App की पहुँच के भीतर है; यह विलोपन पर या पहुँच की समाप्ति पर शुद्ध (purge) कर दी जाती है (धारा 9.4)।
  • SLA घड़ी (SLA clock)। तब आरंभ होती है जब कोई सत्यापित अनुरोध प्राप्त होता है; प्रत्येक तंत्र (regime) के अनुसार मापी जाती है (धारा 12)।
  • दमन सूची (Suppression list)। विलोपन के बाद रखा गया एक न्यूनतम, गैर-संवेदनशील कुंजीबद्ध अभिलेख, ताकि बैकअप-से-पुनर्स्थापना या पुनः-साइनअप विलोपित डेटा को पुनर्जीवित न करे अथवा पूर्व ग्राहक को पुनः लक्षित (re-target) न करे (धाराएँ 9.5 और 13)।

3. वह पहुँच मॉडल जिसे यह प्रक्रिया लागू करती है

Happy Songs एक बंद पारितंत्र (closed ecosystem) संचालित करती है। ग्राहक को प्रत्येक गीत तक पहुँचने और उसे केवल App के भीतर बजाने का एक व्यक्तिगत, गैर-अनन्य (non-exclusive), प्रतिसंहरणीय (revocable) लाइसेंस प्राप्त होता है। कोई गीत ग्राहक के स्वामित्व में नहीं होता, किसी डाउनलोड-योग्य या निर्यात-योग्य फ़ाइल के रूप में वितरित नहीं होता, और अद्वितीय या अनन्य नहीं होता (नाम-भरण/name-fill का पुनः उपयोग होता है; एक अन्य ग्राहक, जिसके प्राप्तकर्ता का प्रथम नाम समान हो, वही गीत प्राप्त कर सकता है)। चूँकि कोई निर्यात-योग्य फ़ाइल कभी वितरित ही नहीं होती, विलोपन पूर्ण होता है: विलोपन के पीछे छोड़ने के लिए ग्राहक-धारित कोई प्रति होती ही नहीं। डिवाइस-पर कैश केवल ऑफ़लाइन प्लेबैक को अनुमति देने के लिए विद्यमान है और पहुँच समाप्त होने पर शुद्ध कर दी जाती है। यह इस प्रक्रिया में सर्वत्र किए गए विलोपन एवं कैश-शुद्धिकरण अभिवचनों का तथ्यात्मक आधार है और इसका ग्राहक-सम्मुख सामग्री द्वारा खंडन नहीं किया जाना चाहिए (धारा 15)।

4. दायरे में आने वाले अधिकार (अनुरोध मेनू)

एप्लिकेशन के भीतर की "Privacy & Data" स्क्रीन, वेब विलोपन पृष्ठ, तथा गोपनीयता इनबॉक्स को, न्यूनतम रूप से, नीचे दिए गए अधिकार प्रस्तुत करने होंगे। प्रत्येक चैनल प्रथम अनुरोध हेतु निःशुल्क है; किसी स्पष्टतः निराधार या अत्यधिक बार-बार किए गए अनुरोध को लागू तंत्र के नियमों के अंतर्गत, संकीर्ण रूप से लागू करते हुए, और कभी भी किसी वास्तविक अनुरोध में बाधा के रूप में नहीं, संभाला जा सकता है।

अधिकारकौन प्रयोग कर सकता हैटिप्पणियाँ
खाता एवं डेटा विलोपित करें (मिटाना / Cancelación)ग्राहक — एप्लिकेशन के भीतर, वेब, तथा गोपनीयता इनबॉक्सपूर्ण कैस्केड (धारा 9)। स्टोर-अनिवार्य पथ।
पहुँच / जानना (Acceso)ग्राहकHappy Songs द्वारा ग्राहक के बारे में तथा ग्राहक द्वारा प्रदान किए गए प्राप्तकर्ता प्रथम नामों के बारे में धारित डेटा का निर्यात (धारा 13)।
सुधार (Rectificación)ग्राहकफ़ोन नंबर, ईमेल, या प्राप्तकर्ता के प्रथम नाम को ठीक करें। अधिकांशतः प्रोफ़ाइल में स्व-सेवा।
सुवाह्यता (Portability)ग्राहकग्राहक द्वारा प्रदान किए गए डेटा का मशीन-पठनीय निर्यात (धारा 13)।
विरोध / प्रतिबंध (Oposición)ग्राहककिसी घोषित प्रसंस्करण उद्देश्य को रोकें।
"बिक्री"/"साझाकरण" से ऑप्ट-आउट तथा Global Privacy Control का सम्मानग्राहकUS-राज्य अधिकार। ऑप्ट-आउट के लक्ष्य वयस्क विज्ञापन-एट्रिब्यूशन वेक्टर हैं: Meta (Meta Pixel/Ads), Google Ads, तथा एप्लिकेशन के भीतर MMP / IDFA-AD_ID एट्रिब्यूशन (Privacy §14.3, Cookies §8, तथा Subprocessor List S13–S15 के अनुसार)। नियंत्रण: "Do Not Sell or Share" + Global Privacy Control + ATT वापसी (ATT withdrawal)। पुश/संदेशन कोई बिक्री/साझाकरण वेक्टर नहीं है और यहाँ दायरे से बाहर है। निरपेक्ष बाल-अपवर्जन (absolute child carve-out): कोई बाल डेटा कभी विज्ञापन/IDFA/MMP पाइपलाइन में प्रवेश नहीं करता, अतः यह ऑप्ट-आउट कभी किसी अवयस्क के डेटा को स्पर्श नहीं करता। D2/D6 में वर्णित तंत्र पर मार्ग-निर्देशित तथा यहाँ एक अनुरोध-प्रकार के रूप में ट्रैक किया गया।
सहमति वापस लेंग्राहकउदा., तृतीय-पक्ष AI प्रसंस्करण या विपणन संदेश; सहमति-आधारित डेटा के मिटाने को सक्रिय (trigger) कर सकता है।

किसी अवयस्क के डेटा से संबंधित किसी भी अधिकार के लिए, ग्राहक ही एकमात्र पात्र अनुरोधकर्ता है (धारा 8)।

5. फ़्लो A — एप्लिकेशन के भीतर खाता विलोपन (स्व-सेवा, स्टोर-अनिवार्य)

प्रवेश बिंदु। Settings → "Privacy & Data" → "Delete my account", जो Settings से अधिकतम 2 टैप में पहुँच-योग्य है। Apple की अपेक्षा है कि विलोपन App के भीतर आरंभ करने योग्य हो; Google Play अतिरिक्त रूप से एक वेब विलोपन URL की अपेक्षा करता है (फ़्लो B)।

चरण।

  1. पुष्टि से पूर्व प्रकटीकरण (स्क्रीन सामग्री, धारा 15 के अधीन)। स्क्रीन, सत्यतापूर्वक और बिना अपराध-बोध या घर्षण के, यह बताती है:
    • क्या विलोपित होता है: खाता; ग्राहक का डेटा (फ़ोन नंबर, कोई वैकल्पिक ईमेल, डिवाइस/तकनीकी डेटा, उपयोग/विश्लेषण, तथा संचार); ग्राहक द्वारा प्रदान किया गया प्रत्येक प्राप्तकर्ता प्रथम नाम; तथा प्रत्येक उत्पन्न गीत (बोल, कवर कलाकृति, तथा ऑडियो) — Happy Songs के सर्वरों पर तथा हमारे प्रदाताओं के यहाँ।
    • कि App में कैश किए गए गीत भी हटा दिए जाते हैं: चूँकि गीत केवल App के भीतर ही रहते हैं और कोई निर्यात-योग्य फ़ाइल विद्यमान नहीं है, विलोपन प्लेबैक को रोक देता है और समस्त सर्वर प्रतियों के साथ-साथ डिवाइस-पर कैश को भी शुद्ध कर देता है; बाद में बजाने योग्य कुछ भी शेष नहीं रहता।
    • इसकी क़ीमत क्या है: अप्रतिवर्तनीयता (irreversibility); समस्त गीतों तक पहुँच की हानि; एप्लिकेशन के भीतर की हकदारियों (entitlements) और पुरस्कारों (Jacks) की ज़ब्ती तथा किसी भी "restore purchases" एवं कोड-द्वारा-पूर्वप्रभावी-पुनर्प्राप्ति (retroactive-recovery-via-code) संबद्धता का विच्छेद।
    • कि वे अभिलेख जिन्हें रखना Happy Songs के लिए विधिक रूप से अपेक्षित है — मुख्यतः लेनदेन, सदस्यता, और कर अभिलेख, तथा कोई सक्रिय विधिक-रोक (legal-hold) या सुरक्षा अभिलेख — खाता विलोपन के बाद न्यूनीकृत, पहुँच-प्रतिबंधित रूप में बचे रहते हैं (धारा 11)।
    • समय-निर्धारण: निष्क्रियकरण तत्काल होता है; पूर्ण सर्वर एवं उप-प्रसंस्करणकर्ता शुद्धिकरण 30 दिनों के भीतर पूर्ण होता है, यह एकल मान Data Retention Schedule (D17 §6.2) से प्रतिबिंबित है, सिवाय उन अभिलेखों के जिन्हें धारा 11 के अंतर्गत वैध रूप से प्रतिधारित किया गया है।
  2. अभिलेख के फ़ोन पर एक-बारगी पासकोड (one-time passcode) द्वारा, या एक प्रमाणित-सत्र स्टेप-अप द्वारा पुनः-प्रमाणित करें (धारा 7)।
  3. टाइप की गई पुष्टि या एक स्पष्ट टॉगल द्वारा पुष्टि करें। कोई डार्क-पैटर्न घर्षण और कोई प्रतिधारण-प्रेरणा (retention nudge) अनुमत नहीं है; यह स्क्रीन वयस्क ग्राहक द्वारा संचालित होती है, और वह-हेरफेर-विरोधी (anti-manipulation) मानक उसी ग्राहक पर लागू होता है।
  4. तत्काल निष्क्रियकरण। सत्र टोकन प्रतिसंहृत (revoke) कर दिए जाते हैं, लॉगिन अक्षम कर दिया जाता है, और सामग्री को खाते से सूची-रहित (de-listed) कर दिया जाता है; अनुरोध विलोपन कतार में प्रवेश करता है।
  5. पुष्टिकरण स्क्रीन पर तथा अभिलेख के फ़ोन या ईमेल पर एक संदेश द्वारा, यह बताते हुए कि अनुरोध प्राप्त हो गया, पूर्णता की अवधि, कि एप्लिकेशन के भीतर की पहुँच समाप्त हो गई है, और कि डिवाइस-पर कैश शुद्ध कर दी गई है।
  6. SLA घड़ी आरंभ के साथ इंजन (धारा 10) में टिकट सृजित किया गया।

छूट / रद्दीकरण अवधि (Grace / cancellation window)। एक वैकल्पिक सॉफ़्ट-डिलीट अवधि (अनुशंसित: अधिकतम 72 घंटे) ग्राहक को कठोर शुद्धिकरण (hard purge) से पूर्व रद्द करने की अनुमति दे सकती है। यदि अपनाई जाती है, तो इसे प्रकट किया जाना चाहिए और यह किसी भी लागू सांविधिक समय-सीमा से आगे कभी नहीं बढ़नी चाहिए। डिफ़ॉल्ट रुख: छोटी, या कोई नहीं।

6. फ़्लो B — वेब विलोपन पृष्ठ (Google Play द्वारा अपेक्षित)

  • https://happysongs.ai/delete-account (तथा इसका स्पेनी समतुल्य) पर एक सार्वजनिक पृष्ठ, जो App को इंस्टॉल किए बिना और किसी लॉगिन या पेवॉल से गुज़रे बिना पहुँच-योग्य है, जो Play Console Data Safety फ़ॉर्म से तथा Privacy Notice से लिंक किया गया है।
  • यह पृष्ठ फ़्लो A जैसी ही सत्य दायरा-सामग्री प्रस्तुत करता है, अभिलेख का फ़ोन एकत्र करता है, और एक-बारगी-पासकोड सत्यापन (धारा 7) को सक्रिय करता है, ताकि कोई तृतीय पक्ष किसी ग्राहक का खाता विलोपित न कर सके।
  • सत्यापित हो जाने पर, अनुरोध फ़्लो A जैसे ही इंजन और कतार में प्रवेश करता है। जो ग्राहक सत्यापित नहीं कर पाता (उदाहरणार्थ, खोया हुआ नंबर) उसे मैनुअल पहचान-सत्यापन हेतु DSAR/ARCO चैनल (धारा 7 फ़ॉलबैक) पर मार्ग-निर्देशित किया जाता है।
  • यह पृष्ठ समय-सीमाएँ तथा प्रतिधारण-समाधान (धारा 11) बताता है।

7. फ़्लो C — DSAR / ARCO चैनल, तथा पहचान सत्यापन

चैनल। एप्लिकेशन के भीतर का "Privacy & Data" अनुरोध फ़ॉर्म; वेब विलोपन पृष्ठ (विलोपन हेतु); तथा निगरानी-कृत इनबॉक्स privacy@happysongs.ai (एक ARCO अनुरोध लिखित रूप में किया जा सकता है)। प्रत्येक चैनल प्रथम अनुरोध हेतु निःशुल्क है और एकल SLA घड़ी वाली एकल टिकटिंग प्रणाली में समाहित होता है। कोई अनुरोध केवल किसी इनबॉक्स थ्रेड में ही नहीं रह सकता।

अंतर्ग्रहण क्या दर्ज करता है। अनुरोधकर्ता की पहचान; हैसियत (स्वयं, या किसी अवयस्क के लिए कार्य करने वाला माता-पिता/विधिक अभिभावक); अनुरोधित अधिकार; दायरा; वह निवास-संकेत जो समय-सीमा को संचालित करता है (धारा 12); और पहचानकर्ता।

पहचान सत्यापन (दुरुपयोग-विरोधी द्वार)। विलोपन तथा पहुँच विनाशकारी और प्रकटनकारी हैं; Happy Songs निष्पादन से पूर्व सत्यापित करती है, और सत्यापन डेटा को न्यूनीकृत करती है — इसका पुनः-प्रयोजन नहीं किया जाता और यह मूल रूप से एकत्र किए गए डेटा से कभी अधिक संवेदनशील नहीं होता।

  • प्राथमिक। खाता पहचानकर्ता ग्राहक का फ़ोन नंबर है; सत्यापन उस नंबर पर एक-बारगी पासकोड द्वारा होता है (Twilio के माध्यम से)। यह आनुपातिक और स्व-सेवा है।
  • सत्र स्टेप-अप। पहले से प्रमाणित एप्लिकेशन के भीतर के सत्र की पुनः-पुष्टि एक नए एक-बारगी पासकोड या किसी डिवाइस बायोमेट्रिक अनलॉक से की जा सकती है।
  • फ़ॉलबैक (खोया नंबर, किनारे के मामले)। गोपनीयता संचालक द्वारा गैर-संवेदनशील, खाता-विशिष्ट तथ्यों के एक सीमित समुच्चय का उपयोग करते हुए मैनुअल सत्यापन। संवेदनशील डेटा कभी अपेक्षित नहीं है।
  • किसी अवयस्क से संबंधित अनुरोध। ग्राहक अपने स्वयं के खाते को सत्यापित करता है; कोई पृथक बाल-पहचान चरण नहीं है, क्योंकि कोई अवयस्क कभी खाता नहीं रखता। ऐसा अनुरोध जो किसी ऐसे व्यक्ति से संबंधित हो जो अनुरोधकर्ता के खाते से जुड़ा न हो, अस्वीकृत और अभिलिखित किया जाता है।
  • असफल सत्यापन। प्रकट न करें और विलोपित न करें; प्रयास को अभिलिखित करें; उत्तर दें कि पहचान सत्यापित नहीं की जा सकी और पुनः प्रयास कैसे करें, बिना यह प्रकट किए कि खाता विद्यमान है या नहीं (गणना/enumeration को रोकने के लिए)।

8. अवयस्क — माता-पिता या विधिक अभिभावक द्वारा प्रयुक्त अधिकार

Happy Songs एक ग्राहक-संचालित सेवा है: कोई अवयस्क कभी पंजीकरण नहीं करता, संचालन नहीं करता, भुगतान नहीं करता, डेटा प्रदान नहीं करता, या अनुरोध दाखिल नहीं करता; वयस्क ग्राहक ही एकमात्र उपयोगकर्ता है। यह एक वैध-प्रसंस्करण मॉडल है, न कि कोई बाल-संरक्षण छूट। Happy Songs बच्चों को विपणन नहीं करती, विज्ञापन नहीं करती, ट्रैक नहीं करती, प्रोफ़ाइल नहीं बनाती, या डेटा एकत्र नहीं करती, और जानबूझकर किसी बच्चे को खाते का संचालन करने की अनुमति नहीं देती। जिस सीमा तक सेवा किसी बच्चे द्वारा पहुँची जा सकती है, उसे आनुपातिक रूप से संबोधित किया जाता है — बच्चों को विपणन न करके और किसी अवयस्क के बारे में डेटा को केवल उस प्रथम नाम तक सीमित रखकर जो वयस्क ग्राहक सहमति के साथ प्रदान करता है — न कि किसी बाल-उपयोगकर्ता इंटरफ़ेस को डिज़ाइन करके। संशोधित COPPA Rule की माता-पिता-द्वारा-विलोपन तथा डेटा-न्यूनीकरण सुरक्षाएँ उस प्रथम नाम पर लागू होती हैं, और यह प्रक्रिया उन्हें संकीर्ण नहीं करती।

किसी बच्चे द्वारा आकस्मिक, माता-पिता-पर्यवेक्षित पहुँच Happy Songs को बच्चों की ओर निर्देशित नहीं बनाती। जैसा किसी भी सामान्य-दर्शक (general-audience) एप्लिकेशन के साथ होता है, कोई वयस्क ग्राहक किसी बच्चे को वयस्क के स्वयं के डिवाइस पर कोई गीत सुनने दे सकता है; वह आकस्मिक, पर्यवेक्षित श्रवण किसी बच्चे द्वारा सेवा का एक उपयोगकर्ता के रूप में "उपयोग" या "पहुँच" करना नहीं है, और यह किसी वयस्क-संचालित सेवा को बच्चों की ओर निर्देशित सेवा में परिवर्तित नहीं करता — न ही यह Happy Songs को यह "वास्तविक जानकारी" (actual knowledge) देता है कि वह किसी बच्चे से व्यक्तिगत जानकारी एकत्र कर रही है — संशोधित COPPA Rule के अंतर्गत। उत्पाद के निर्माण के तरीके के बारे में तीन सकारात्मक तथ्य इस रेखा को कायम रखते हैं: (1) Happy Songs बच्चे की कोई प्रोफ़ाइल नहीं बनाती — यह केवल वह प्रथम नाम रखती है जो वयस्क प्रदान करता है; (2) Happy Songs किसी बच्चे की ओर कोई सुविधा, स्क्रीन, सामग्री, पात्र, या संदेश निर्देशित नहीं करती — कोई बाल-लॉगिन नहीं है, कोई बाल-सम्मुख मोड नहीं है, और ऐसा कुछ नहीं है जो किसी बच्चे को कार्य करने, अर्जित करने, या लेनदेन करने के लिए आमंत्रित करे; और (3) Happy Songs बच्चे से कोई डेटा एकत्र नहीं करती — प्रत्येक इनपुट वयस्क ग्राहक द्वारा प्रदान किया जाता है, और खाता वयस्क ग्राहक द्वारा संचालित होता है। ईमानदार सीमा, जिससे आगे यह प्रक्रिया अधिक दावा नहीं करती: किसी अवयस्क का प्रथम नाम, वयस्क की माता-पिता-सहमति के साथ, वस्तुतः प्रसंस्कृत किया जाता है, और फिर भी Happy Songs किसी बच्चे को विपणन नहीं करती, विज्ञापन नहीं करती, ट्रैक नहीं करती, या प्रोफ़ाइल नहीं बनाती। यदि कोई भावी सुविधा किसी बच्चे से बात करती हो या किसी बच्चे द्वारा संचालित होती हो, तो वह इस विश्लेषण को बदल देगी, और Happy Songs उसके शिपिंग से पूर्व पुनर्मूल्यांकन करेगी।

  • किसी अवयस्क के बारे में Happy Songs द्वारा धारित एकमात्र जानकारी अवयस्क का प्रथम नाम है — जिसे ग्राहक एक प्राप्तकर्ता प्रथम नाम के रूप में प्रदान करता है — तथा वह प्रथम नाम जैसा गीत के बोल और ऑडियो के भीतर प्रकट होता है। Happy Songs किसी भी अवयस्क का कोई उपनाम, निकनेम, आयु, जन्मतिथि, प्रोफ़ाइल, सटीक स्थान, या विशेष-श्रेणी डेटा नहीं रखती।
  • जहाँ ग्राहक किसी अवयस्क का प्रथम नाम प्रदान करता है, वहाँ ग्राहक अभिवचन एवं वारंटी देता है कि ग्राहक उस अवयस्क का माता-पिता या विधिक अभिभावक है और बच्चे की ओर से प्रसंस्करण हेतु सहमति देता है।
  • ग्राहक किसी अवयस्क के डेटा पर प्रत्येक अधिकार का प्रयोग करता है: उस प्राप्तकर्ता अभिलेख तथा उस प्रथम नाम का संदर्भ देने वाले किसी भी गीत या व्युत्पन्न डेटा तक पहुँच, उसका सुधार, तथा उसका मिटाना। खाते को विलोपित करने से ऐसे सभी अभिलेख विलोपित हो जाते हैं; ग्राहक एप्लिकेशन के भीतर के प्रबंधक के माध्यम से पूरे खाते को विलोपित किए बिना किसी एकल प्राप्तकर्ता अभिलेख को भी विलोपित कर सकता है।
  • किसी अवयस्क के डेटा को कैस्केड में एक प्राथमिकता लक्ष्य के रूप में व्यवहृत किया जाता है: सर्वप्रथम शुद्ध किया जाता है, तकनीकी रूप से अपरिहार्य से अधिक कोई सॉफ़्ट-डिलीट पार्किंग नहीं, और केवल एक न्यूनीकृत दमन-कुंजी प्रतिधारित की जाती है।
  • संशोधित COPPA Rule के अनुरूप, किसी अवयस्क के डेटा को कभी अनिश्चित काल तक प्रतिधारित नहीं किया जाता; धारा 11 की प्रतिधारण-अपवर्जनाएँ (carve-outs) किसी अवयस्क के डेटा के लिए सर्वाधिक संकीर्ण रूप में पढ़ी जाती हैं, और Data Retention Schedule (D17) एक सकारात्मक निष्क्रियता-सीमा (inactivity cap) आरोपित करता है ताकि कुछ भी "सदा के लिए" न रखा जाए।

9. विलोपन कैस्केड (सर्वर-पक्ष) — क्या शुद्ध होता है, और कहाँ

किसी सत्यापित खाता विलोपन पर, इंजन नीचे दिए गए कैस्केड को निष्पादित करता है। प्रत्येक लक्ष्य के पास एक स्वामी-कार्य (owner action), एक तंत्र (mechanism), और एक पूर्णता-जाँच (completion check) होती है। कोई विलोपन तब तक "पूर्ण" नहीं होता जब तक प्रत्येक लक्ष्य सफलता या एक प्रलेखित वैध अपवाद (धारा 11) न लौटाए।

9.1 प्राथमिक डेटास्टोर (Supabase — अभिलेख की प्रणाली)

तालिका / ऑब्जेक्टविषय-वस्तुकार्य
usuariosग्राहक खाता: फ़ोन नंबर (लॉगिन / प्राथमिक पहचानकर्ता), वैकल्पिक ईमेल, हैश किए गए पहचानकर्ता, डिवाइस/तकनीकी डेटा, सहमति अभिलेख, क्षेत्राधिकार, खाता एवं सदस्यता स्थितिव्यक्तिगत-डेटा पंक्ति को कठोर-विलोपित (hard-delete) करें। केवल एक बेनामीकृत अनुरोध-प्रमाण अभिलेख (अनुरोध id, टाइमस्टैम्प, कार्य, क्षेत्राधिकार) बिना किसी व्यक्तिगत डेटा के प्रतिधारित करें (धारा 10)।
miembros_familiaप्राप्तकर्ता अभिलेख: प्रत्येक ऐसे व्यक्ति का केवल प्रथम नाम जिसके लिए गीत है। कोई उपनाम, निकनेम, आयु, जन्मतिथि, प्रोफ़ाइल, या स्थान नहीं।खाते की सभी पंक्तियों को कठोर-विलोपित करें। प्राथमिकता लक्ष्य (धारा 8)।
cancionesउत्पन्न गीत: बोल-पाठ, कवर-छवि संदर्भ, ऑडियो ऑब्जेक्ट संदर्भ, तथा मेटाडेटा, जिसमें यह शामिल है कि प्रत्येक गीत किस AI प्रदाता ने उत्पन्न कियाडेटाबेस पंक्तियों तथा अंतर्निहित ऑब्जेक्ट-स्टोरेज फ़ाइलों (ऑडियो और कवर कला) को विलोपित करें, और CDN कैश को शुद्ध करें (धारा 9.2)।
desbloqueosअनलॉक, हकदारियाँ, एप्लिकेशन के भीतर के पुरस्कार (Jacks), तथा कोड-द्वारा-पूर्वप्रभावी-पुनर्प्राप्ति संबद्धतापंक्तियाँ विलोपित करें; "restore purchases" तथा अद्वितीय-कोड-द्वारा-पूर्वप्रभावी-पुनर्प्राप्ति संबद्धता का विच्छेद करें।
tokensप्रमाणीकरण/सत्र टोकन, पुश टोकन, एक-बारगी-पासकोड कलाकृतियाँ, अद्वितीय कोडप्रतिसंहृत करें, फिर विलोपित करें। पुश टोकन को OneSignal पर भी हटाया जाना चाहिए (धारा 9.3)।

लेनदेन, सदस्यता, और कर अभिलेखों को कैस्केड द्वारा कठोर-विलोपित नहीं किया जाता; उन्हें धारा 11 के अंतर्गत न्यूनीकृत, पहुँच-प्रतिबंधित रूप में प्रतिधारित किया जाता है।

9.2 ऑब्जेक्ट स्टोरेज तथा CDN

ऑडियो ऑब्जेक्ट्स (जो Google SynthID वॉटरमार्क धारण करते हैं) तथा कवर-छवि ऑब्जेक्ट्स को ऑब्जेक्ट स्टोरेज से विलोपित करें, और CDN एज कैश को शुद्ध करें ताकि कोई भी पुनः-डाउनलोड URL 404 लौटाए।

9.3 उप-प्रसंस्करणकर्ता (Subprocessors)

Subprocessor List (D11) प्रदाताओं तथा प्रत्येक द्वारा प्राप्त डेटा के लिए सत्य का स्रोत है; प्रत्येक प्रदाता के DPA में एक विलोपन-सहायता दायित्व होना चाहिए जिस पर यह कैस्केड निर्भर करता है। इंजन प्रत्येक प्रदाता के विलोपन तंत्र को कॉल करता है और परिणाम अभिलिखित करता है। एक कुंजी न्यूनीकरण लागू होता है: प्राप्तकर्ता का वास्तविक प्रथम नाम केवल संगीत प्रदाता को भेजा जाता है, जो उसे गाता है; बोल-प्रदाताओं को एक प्लेसहोल्डर नाम प्राप्त होता है और वास्तविक नाम स्थानीय रूप से डाला जाता है। यह इस बात को संकीर्ण करता है कि एक वास्तविक प्रथम नाम प्रदाता-पक्ष पर कहाँ प्रतिधारित होता है।

उप-प्रसंस्करणकर्ता (US)धारित डेटाविलोपन कार्यटिप्पणियाँ
Supabaseप्राथमिक डेटास्टोर (धारा 9.1)ऊपर बताए अनुसार पंक्ति एवं ऑब्जेक्ट विलोपनअभिलेख की प्रणाली।
Supabase — happy-songs-growth (वेबसाइट अर्ली-एक्सेस वेटलिस्ट / leads)एक समर्पित Supabase प्रोजेक्ट (संयुक्त राज्य अमेरिका में होस्ट किया गया), जो ऐप के प्राथमिक डेटास्टोर से अलग है, तथा जिसमें वेबसाइट “#waitlist” फ़ॉर्म द्वारा लिखी गई contacts/leads तालिका रहती है: आगंतुक का नाम, ईमेल पता और/या फ़ोन नंबर, सहमति फ़्लैग तथा सहमति टाइमस्टैम्प, अनुमानित देश (IP से Cloudflare cf-ipcountry के माध्यम से व्युत्पन्न, केवल कानूनी-अनुपालन रूटिंग हेतु), तथा CTA/स्रोत। लेखन केवल-INSERT हैं (विपणन/संपर्क उपयोग; कानूनी आधार = सहमति, GDPR Art. 6(1)(a) और समतुल्य; opt-out तंत्रों में सबमिशन + opt-in चेकबॉक्स ही सहमति है, जिसे किसी भी समय वापस लिया जा सकता है, GPC का सम्मान किया जाता है)।Supabase API के माध्यम से मिलान करने वाली lead पंक्ति(यों) को विलोपित करें, जो ईमेल पते और/या फ़ोन नंबर पर कुंजीबद्ध है (और, खाता विलोपन पर, ग्राहक के अभिलेख के ईमेल/फ़ोन पर)। यह या तो किसी खाता/डेटा विलोपन पर या किसी स्वतंत्र वेटलिस्ट सदस्यता-रद्दीकरण/विलोपन अनुरोध पर चलता है।वयस्क-निर्देशित / केवल वयस्क डेटा। यह वेटलिस्ट वयस्क-निर्देशित है और Happy Songs इसके माध्यम से किसी बच्चे की जानकारी जानबूझकर एकत्र नहीं करती; निरपेक्ष बाल-अपवर्जन अप्रभावित — कोई बाल डेटा कभी इस leads भंडार में प्रवेश नहीं करता। तब तक प्रतिधारित जब तक व्यक्ति सदस्यता रद्द न करे या हटाए जाने के लिए न कहे, और डिफ़ॉल्ट रूप से संग्रह के 24 महीने से अधिक नहीं (धारा 11)।
Google Vertex AI / Lyria (संगीत)उत्पादन प्रॉम्प्ट जिसमें प्राप्तकर्ता का वास्तविक प्रथम नाम (गाया गया) तथा बोल-पाठ शामिल है; कैश किए गए आउटपुटविलोपन का अनुरोध करें; कॉन्फ़िगर की गई प्रतिधारण/अ-प्रतिधारण पर निर्भर रहेंDPA में प्रतिधारण कॉन्फ़िगरेशन तथा विलोपन समर्थन की पुष्टि करें; दुरुपयोग/सुरक्षा लॉगिंग (~90 दिन) वहाँ अधिक समय तक बनी रह सकती है जहाँ कोई सुरक्षा वर्गीकरणकर्ता (safety classifier) सामग्री को फ़्लैग करता है।
Anthropic (बोल)बोल-उत्पादन इनपुट जिसमें एक प्लेसहोल्डर नाम (कभी वास्तविक प्रथम नाम नहीं) तथा समर्पण-पाठ (dedication text) शामिल हैDPA के अनुसार अ-प्रशिक्षण (no-training) तथा अल्प/शून्य प्रतिधारण पर निर्भर रहें; प्रतिधारित होने पर विलोपन का अनुरोध करेंकेवल Enterprise/API स्तर; ट्रस्ट-एंड-सेफ़्टी वर्गीकरणकर्ताओं द्वारा फ़्लैग की गई सामग्री ~2 वर्ष तक प्रतिधारित की जा सकती है — एक और कारण कि वास्तविक नाम यहाँ कभी नहीं भेजा जाता।
OpenAI (बोल)बोल-उत्पादन इनपुट जिसमें एक प्लेसहोल्डर नाम हैDPA के अनुसार Zero-Data-Retention या न्यूनीकरण पर निर्भर रहें; प्रतिधारित होने पर विलोपन का अनुरोध करेंकेवल Enterprise/API स्तर; ZDR न होने पर डिफ़ॉल्ट ~30-दिन प्रतिधारण।
Nano Banana (कवर कला)अवसर तथा एक प्लेसहोल्डर से व्युत्पन्न छवि प्रॉम्प्टDPA के अनुसार शून्य/अल्प प्रतिधारण पर निर्भर रहें; प्रतिधारित होने पर विलोपन का अनुरोध करेंGoogle का Gemini छवि-उत्पादन मॉडल। इसे Vertex AI / एक सशुल्क API स्तर के माध्यम से पहुँचा जाना चाहिए, उपभोक्ता Gemini Dev API के माध्यम से नहीं (जो 18-वर्ष-से-कम सेवाओं पर रोक लगाता है) — वही कारण जिससे Lyria Vertex पर चलता है। DPA निष्पादन पर विलोपन-सहायता खंड जोड़ें।
RevenueCatसदस्यता स्थिति तथा रसीदें (Apple App Store / Google Play इन-ऐप-खरीद तंत्र — ऐप स्टोर सभी सदस्यता शुल्कों को संसाधित करते हैं); ऐप-उपयोगकर्ता idAPI के माध्यम से सब्सक्राइबर/ग्राहक अभिलेख विलोपित करेंHappy Songs यहाँ कार्ड नंबर प्राप्त नहीं करती। कोई पृथक वेब/कार्ड भुगतान प्रोसेसर नहीं है; सभी सदस्यता शुल्क ऐप स्टोरों की इन-ऐप खरीदों के माध्यम से चलते हैं, जिनके लिए ऐप स्टोर अभिलेख के व्यापारी/विक्रेता (merchant/seller of record) हैं (Happy Songs प्रकाशक तथा डेटा नियंत्रक / responsable है, न कि अभिलेख का व्यापारी)। लेनदेन/कर अभिलेख धारा 11 के अंतर्गत प्रतिधारित किए जाते हैं, विलोपित नहीं।
OneSignalपुश सदस्यता, बाह्य उपयोगकर्ता id, डिवाइस टोकनAPI के माध्यम से उपयोगकर्ता एवं सदस्यता विलोपित करेंधारा 9.1 में tokens विलोपन से मेल खाना चाहिए।
Twilioएक-बारगी-पासकोड / SMS लॉग में फ़ोन नंबरजहाँ समर्थित हो वहाँ संदेश संशोधन (redaction)/विलोपन का अनुरोध करेंवाहक (carrier) तथा नियामक लॉग Happy Songs के नियंत्रण से बाहर बने रह सकते हैं — एक सीमा के रूप में प्रकट किया गया।
PostHogविश्लेषण व्यक्ति तथा घटनाएँ (डिवाइस/IP, उपयोग)विलोपन एंडपॉइंट के माध्यम से व्यक्ति एवं घटनाएँ विलोपित करेंवयस्क ग्राहक तक सहमति-द्वारबद्ध; कभी किसी बच्चे को ट्रैक या प्रोफ़ाइल करने हेतु उपयोग नहीं; ऑप्ट-आउट तथा Global Privacy Control (D6) का भी सम्मान करें। प्रदाता को हटाने हेतु नियत; यदि हटाया गया, तो यह लक्ष्य शून्य हो जाता है।
Vercelअनुरोध/पहुँच लॉग (IP, अल्प प्रतिधारण)प्रतिधारण के अनुसार समय-समाप्त (ages out); पुनः-पहचान-योग्य होने पर दमित करेंअल्प अवधि; प्रलेखित।
Wise (रेफ़रल भुगतान माध्यम)वयस्क प्राप्तकर्ता (payee) हेतु भुगतान एवं KYC अभिलेखHappy Songs-पक्ष रेफ़रल संबद्धता विलोपित करेंभुगतान एवं कर अभिलेख धारा 11 के अंतर्गत प्रतिधारित किए जाते हैं; Wise अपना स्वयं का KYC एवं प्रतिधारण Happy Songs के नियंत्रण से बाहर चलाता है। भुगतान-प्राप्तकर्ता सदैव वयस्क ग्राहक होता है — कभी अवयस्क नहीं।
Mobile measurement partner (MMP) — वयस्क विज्ञापन-एट्रिब्यूशन (प्रदाता growth द्वारा चयनित; उम्मीदवार Singular)वयस्क ग्राहक का विज्ञापन पहचानकर्ता (IDFA / Android AD_ID) तथा एट्रिब्यूशन/मापन घटनाएँ; App Store "Data Used to Track You"MMP की deletion API के माध्यम से वयस्क ग्राहक के एट्रिब्यूशन अभिलेख को शुद्ध करें; भावी एट्रिब्यूशन को दमित करें और ऑप्ट-आउट का प्रसार करें (ATT वापसी / Do-Not-Sell-or-Share)केवल वयस्क ग्राहक डेटा। निरपेक्ष बाल-अपवर्जन: बाल डेटा कभी IDFA/AD_ID या MMP पाइपलाइन में प्रवेश नहीं करता, अतः यहाँ विलोपित करने के लिए कोई बाल अभिलेख नहीं है। विलोपन ट्रिगर खाता विलोपन है (Privacy §12 तथा Data-Retention Cat. P को प्रतिबिंबित करता है)।
Meta (Meta Pixel / Ads)विज्ञापन मापन हेतु साझा किए गए वयस्क ग्राहक के विज्ञापन/एट्रिब्यूशन संकेतMeta के विलोपन + दमन तंत्रों के माध्यम से विलोपित/दमित करें; Do-Not-Sell-or-Share / ATT वापसी का प्रसार करें ताकि कोई आगे साझाकरण न होकेवल वयस्क ग्राहक। कोई बाल डेटा कभी Meta को साझा नहीं किया जाता (निरपेक्ष बाल-अपवर्जन)। §4 बिक्री/साझाकरण ऑप्ट-आउट तथा Global Privacy Control (D6) का सम्मान करें।
Google Adsविज्ञापन मापन हेतु साझा किए गए वयस्क ग्राहक के विज्ञापन/एट्रिब्यूशन संकेतGoogle Ads के विलोपन तंत्रों के माध्यम से विलोपित/दमित करें; Do-Not-Sell-or-Share / ATT वापसी / ऑप्ट-आउट का प्रसार करेंकेवल वयस्क ग्राहक। कोई बाल डेटा कभी Google Ads को साझा नहीं किया जाता (निरपेक्ष बाल-अपवर्जन)। §4 बिक्री/साझाकरण ऑप्ट-आउट तथा Global Privacy Control (D6) का सम्मान करें।

एक विभेद जिसका इंजन को सम्मान करना चाहिए: वह डेटा जो किसी गीत को उत्पन्न करने के लिए किसी प्रदाता से होकर गुज़रा, canciones में संग्रहीत आउटपुट से अलग है। Happy Songs संग्रहीत आउटपुट को विलोपित करती है; प्रदाता-पक्ष इनपुट को प्रत्येक DPA के अनुसार संभाला जाता है। दोनों आच्छादित हैं।

9.4 डिवाइस-पर कैश शुद्धिकरण

  • पहुँच मॉडल के अंतर्गत, कोई गीत केवल एप्लिकेशन के भीतर की पहुँच द्वारा वितरित होता है। डिवाइस-पर प्रति एक App-प्रबंधित ऑफ़लाइन कैश है, न कि ग्राहक के स्वामित्व वाली फ़ाइल, और यह App की पहुँच के भीतर है।
  • खाता विलोपन पर (या पहुँच की समाप्ति या प्रतिसंहरण पर), App प्लेबैक रोक देता है और डिवाइस-पर कैश को शुद्ध कर देता है, जबकि Happy Songs सर्वर एवं प्रदाता प्रतियों को विलोपित करती है। चूँकि गीत कभी किसी निर्यात-योग्य फ़ाइल के रूप में वितरित नहीं होता, App के बाहर कोई ग्राहक प्रति नहीं बचती। यह पूर्व-पुष्टि स्क्रीन (धारा 5) पर तथा पुष्टिकरण संदेश में बताया गया है।
  • डिवाइस-पर कैश धारा 11 की प्रत्येक प्रतिधारण-अपवर्जना के दायरे से बाहर है: कोई विधिक-रोक, कर, सुरक्षा, या जवाबदेही आधार कभी किसी बजाने-योग्य प्रति को संरक्षित नहीं करता। अपवर्जनाएँ केवल न्यूनतम, पहुँच-प्रतिबंधित सर्वर-पक्ष अभिलेखों तक पहुँचती हैं। अतः कैश को विलोपन या पहुँच की समाप्ति पर पूर्णतः और तत्काल शुद्ध किया जाता है, चाहे कोई भी सर्वर-पक्ष अभिलेख वैध रूप से बना रहे।
  • कैश एक तकनीकी संरक्षण उपाय (technical protection measure) द्वारा संरक्षित है; किसी गीत को App के बाहर निकालना, प्रतिलिपि बनाना, पुनः-होस्ट करना, या साझा करना Terms (D1/D7) द्वारा निषिद्ध है और, जहाँ किसी तकनीकी संरक्षण उपाय का परिवर्जन (circumvent) किया जाता है, वहाँ 17 U.S.C. § 1201 के परिवर्जन-विरोधी (anti-circumvention) प्रावधान लागू हो सकते हैं। यह एक इंजीनियरिंग निर्भरता है: संरक्षण केवल वहीं उपलब्ध है जहाँ तकनीकी उपाय वस्तुतः क्रियान्वित हो।

9.5 बैकअप

विलोपित डेटा एन्क्रिप्टेड, पहुँच-नियंत्रित बैकअप में तब तक बना रह सकता है जब तक वे बैकअप रोटेशन (धारा 13) पर समय-समाप्त न हो जाएँ। विलोपन को दमन सूची पर अभिलिखित किया जाता है ताकि कोई भी पुनर्स्थापना विलोपन को पुनः लागू करे और डेटा कभी उत्पादन में वापस न लौटाया जाए। बैकअप विलंब को Privacy Notice (D2) में प्रकट किया जाता है।

10. इंजन — अंतर्ग्रहण → सत्यापन → मार्ग-निर्देशन → निष्पादन → पुष्टि → अंकेक्षण

एक एकल टिकटिंग/केस-प्रबंधन प्रणाली सत्य का स्रोत है। प्रत्येक चैनल (धाराएँ 5–7) से प्रत्येक अनुरोध एक SLA घड़ी आरंभ के साथ एक टिकट बन जाता है।

जीवन-चक्र।

  1. अंतर्ग्रहण। चैनल, अनुरोधकर्ता, अधिकार, दायरा, क्षेत्राधिकार/निवास, पहचानकर्ता, तथा टाइमस्टैम्प दर्ज करें; अनुरोधकर्ता को स्वतः-अभिस्वीकृति (auto-acknowledge) दें।
  2. सत्यापन। धारा 7 के अनुसार पहचान। मूल-कार्य (substantive-action) घड़ी चलती है; सत्यापन विलंब अभिलिखित किए जाते हैं परंतु सांविधिक सीमाओं को अनिश्चित काल तक रोकते नहीं।
  3. वर्गीकरण एवं मार्ग-निर्देशन। समय-सीमा (धारा 12) तथा अपेक्षित चरणों (विलोपन कैस्केड, पहुँच निर्यात, सुवाह्यता, ऑप्ट-आउट) को व्युत्पन्न करने हेतु अधिकार-प्रकार तथा क्षेत्राधिकार निर्धारित करें।
  4. निष्पादन। कैस्केड (धारा 9) को एक ऑर्केस्ट्रेटर के माध्यम से चलाएँ जो प्रत्येक लक्ष्य को कॉल करता है और प्रति-लक्ष्य सफलता या असफलता अभिलिखित करता है; असफलताएँ बैकऑफ़ के साथ पुनः प्रयास करती हैं और संचालक को सतर्क करती हैं; ऐसा लक्ष्य जो पूर्ण नहीं हो सकता, उर्ध्वस्तरित (escalated) किया जाता है।
  5. अपवर्जनाएँ लागू करें। प्रत्येक प्रतिधारण अपवाद तथा उसका विधिक आधार अभिलिखित करें (धारा 11)।
  6. पूर्णता सत्यापित करें। स्वचालित जाँच कि प्रत्येक दायरे-में लक्ष्य ने सफलता या एक अभिलिखित अपवाद लौटाया। कोई टिकट किसी खुले लक्ष्य के साथ बंद नहीं होता।
  7. अनुरोधकर्ता को पुष्टि करें। समय-सीमा के भीतर, बताएँ कि क्या विलोपित किया गया (सर्वर एवं प्रदाता प्रतियाँ तथा डिवाइस-पर कैश), कि एप्लिकेशन के भीतर की पहुँच समाप्त हो गई है, और क्या वैध रूप से प्रतिधारित किया गया है और क्यों।
  8. अंकेक्षण। अपरिवर्तनीय (immutable) लॉग प्रविष्टि (अनुरोध id, कार्य, लक्ष्य, टाइमस्टैम्प, संचालक, अपवाद), न्यूनीकृत/बेनामीकृत, D17 के अनुसार प्रतिधारित।

भूमिकाएँ। Privacy Operations स्वामी = Happy Songs की गोपनीयता अग्रणी (privacy@happysongs.ai), उसी टीम में एक नामित बैकअप के साथ, privacy@happysongs.ai पर पहुँच-योग्य। Engineering on-call कैस्केड ऑर्केस्ट्रेटर तथा उप-प्रसंस्करणकर्ता एकीकरणों का स्वामी है। Happy Songs का विधिक संपर्क (legal@happysongs.ai) अपवर्जना-निर्धारणों, विधिक-रोकों, तथा समय-सीमा कॉन्फ़िगरेशन का स्वामी है।

उर्ध्वस्तरण ट्रिगर। पहचान असत्यापनीय; किसी उप-प्रसंस्करणकर्ता का विलोपन API पुनः प्रयासों के बाद विफल हो रहा; एक सक्रिय विधिक-रोक; कोई अनुरोध जो किसी अपवर्जना पर विस्तृत हो; कोई अनुरोध जो डिफ़ॉल्ट से अधिक कठोर समय-सीमा के अधीन हो; संदिग्ध कपटपूर्ण या गणना (enumeration) गतिविधि।

निगरानी। खुले टिकटों का उनकी समय-सीमाओं के विरुद्ध एक डैशबोर्ड; किसी भी समय-सीमा से एक कॉन्फ़िगर की गई संख्या में दिन पूर्व एक सतर्कता; मासिक मेट्रिक्स (मात्रा, पूर्ण-करने का माध्यिका समय, समय-पर प्रतिशत, अपवाद)। लक्ष्य: शून्य उल्लंघित सांविधिक समय-सीमाएँ।

स्वचालन। फ़्लो A तथा फ़्लो B विलोपन काफ़ी हद तक स्वचालित हैं (स्व-सेवा से कतार में, कतार से ऑर्केस्ट्रेटेड कैस्केड में)। व्यापक DSAR/ARCO अनुरोध तथा अपवर्जना मामले उसी घड़ी पर संचालक-संचालित हैं।

11. प्रतिधारण समाधान — क्या विलोपन के बाद वैध रूप से बचा रह सकता है

विलोपन निरपेक्ष नहीं है। इंजन यह लागू करता है, और पुष्टिकरण सामग्री यह प्रतिबिंबित करती है, कि Happy Songs केवल न्यूनतम आवश्यक, एक घोषित उद्देश्य हेतु, पहुँच-प्रतिबंधित रूप में प्रतिधारित करती है, और आधार समाप्त होने पर उसे विलोपित कर देती है। अवधियाँ Data Retention Schedule (D17) द्वारा शासित हैं; नीचे दी गई श्रेणियाँ वे आधार हैं जो किसी खाता विलोपन के बाद बचे रह सकते हैं।

  • लेनदेन, सदस्यता, और कर अभिलेख। Happy Songs एक सशुल्क सदस्यता सेवा है, जो वर्तमान में निःशुल्क प्रोन्नति (promotional) पहुँच के साथ प्रस्तुत की जाती है (प्रोन्नति के दौरान कोई कार्ड कैप्चर नहीं और कोई स्वतः-शुल्क नहीं)। जहाँ कोई सशुल्क लेनदेन हुआ है, वह केवल Apple/Google इन-ऐप खरीद (RevenueCat के माध्यम से सदस्यता स्थिति एवं रसीदें) के माध्यम से चलता है, जिसके लिए ऐप स्टोर अभिलेख के व्यापारी/विक्रेता हैं; Happy Songs प्रकाशक तथा डेटा नियंत्रक / responsable है, न कि अभिलेख का व्यापारी। Happy Songs लेनदेन, सदस्यता, और कर अभिलेखों को सांविधिक अवधि हेतु प्रतिधारित करती है। Happy Songs कार्ड नंबर संग्रहीत नहीं करती। निःशुल्क प्रोन्नति पहुँच के दौरान सामान्यतः प्रतिधारित करने योग्य ऐसा कोई अभिलेख नहीं होता।
  • रेफ़रल कार्यक्रम अभिलेख (App में "Familia Emprendedora" के रूप में प्रस्तुत)। जहाँ Happy Songs ने वयस्क ग्राहक को कोई रेफ़रल पुरस्कार भुगतान किया है या करना अनिवार्य है (भुगतान-प्राप्तकर्ता सदैव वयस्क ग्राहक होता है; कोई अवयस्क कभी प्रतिभागी या भुगतान-प्राप्तकर्ता नहीं होता), वहाँ Happy Songs भुगतान, चार्जबैक-क्लॉबैक, तथा कर-रिपोर्टिंग अभिलेखों (Mexico में CFDI/रोक; United States में Form 1099) को सांविधिक अवधि हेतु प्रतिधारित करती है। ये सामान्य वयस्क-भुगतान-प्राप्तकर्ता अभिलेख हैं; खाते को विलोपित करने से कोई कर दायित्व नहीं मिटता। भुगतान माध्यम Wise है, जो अपना स्वयं का KYC एवं प्रतिधारण चलाता है।
  • विज्ञापन पहचानकर्ता एवं एट्रिब्यूशन — केवल वयस्क ग्राहक। वयस्क ग्राहक का विज्ञापन पहचानकर्ता (IDFA / Android AD_ID) तथा MMP एट्रिब्यूशन/मापन डेटा एक चलायमान (rolling) 180 दिनों हेतु प्रतिधारित किया जाता है और फिर शुद्ध कर दिया जाता है (MMP की deletion API के माध्यम से), Data Retention Schedule (D17) Cat. P तथा Privacy §12 के अनुरूप। खाता विलोपन पर वयस्क एट्रिब्यूशन अभिलेख उस अवधि से पूर्व ही शुद्ध कर दिया जाता है और ऑप्ट-आउट का प्रसार किया जाता है (ATT वापसी / Do-Not-Sell-or-Share)। निरपेक्ष बाल-अपवर्जन: कोई बाल डेटा कभी इस पहचानकर्ता/एट्रिब्यूशन पाइपलाइन में प्रवेश नहीं करता, अतः किसी अवयस्क के बारे में यहाँ कभी कुछ प्रतिधारित नहीं होता।
  • वेबसाइट अर्ली-एक्सेस वेटलिस्ट / leads — केवल वयस्क डेटा। वेबसाइट “#waitlist” फ़ॉर्म द्वारा एकत्र किए गए संपर्क अभिलेख (नाम, ईमेल और/या फ़ोन, सहमति फ़्लैग तथा टाइमस्टैम्प, अनुमानित देश, CTA/स्रोत) समर्पित happy-songs-growth Supabase प्रोजेक्ट (धारा 9.3) में, सहमति के कानूनी आधार पर रहते हैं, और केवल व्यक्ति से अर्ली एक्सेस, लॉन्च, और संबंधित उत्पाद अद्यतनों के बारे में संपर्क करने तथा वेटलिस्ट का प्रबंधन करने के लिए उपयोग किए जाते हैं। इन्हें तब तक रखा जाता है जब तक व्यक्ति सदस्यता रद्द न करे या हटाए जाने के लिए न कहे, और डिफ़ॉल्ट रूप से संग्रह के 24 महीने से अधिक नहीं, फिर हटा दिया जाता है। सहमति की वापसी, सदस्यता-रद्दीकरण, या कोई विलोपन अनुरोध उस अवधि से पूर्व ही अभिलेख को शुद्ध कर देता है। यह वेटलिस्ट वयस्क-निर्देशित है; Happy Songs इसके माध्यम से किसी बच्चे की जानकारी जानबूझकर एकत्र नहीं करती, अतः निरपेक्ष बाल-अपवर्जन अप्रभावित है और किसी अवयस्क के बारे में यहाँ कुछ भी प्रतिधारित नहीं होता।
  • सुरक्षा, दुरुपयोग, तथा कपट लॉग; विधिक-रोक। जहाँ कोई विवाद, अन्वेषण, या प्राधिकरण अनुरोध सक्रिय है, वहाँ संबंधित अभिलेख विधिक-रोक के अंतर्गत संरक्षित किए जाते हैं (देखें D15)।
  • सहमति का प्रमाण तथा अनुरोध का प्रमाण। न्यूनतम जवाबदेही अभिलेख, जहाँ संभव हो वहाँ बेनामीकृत।
  • दमन-सूची कुंजी। एक न्यूनतम, गैर-संवेदनशील कुंजी (धारा 13)।

नियम। प्रतिधारित डेटा न्यूनीकृत, पहुँच-प्रतिबंधित, तथा उद्देश्य-बंद (purpose-locked) होता है, और अपना आधार समाप्त होने पर विलोपित किया जाता है। अपवर्जनाएँ किसी अवयस्क के डेटा के लिए सर्वाधिक संकीर्ण रूप से पढ़ी जाती हैं (संशोधित COPPA Rule)। डिवाइस-पर कैश कभी प्रतिधारण लक्ष्य नहीं होती और सदैव शुद्ध की जाती है (धारा 9.4)। किसी विशिष्ट अनुरोध पर लागू प्रत्येक अपवर्जना उसके विधिक आधार के साथ अभिलिखित की जाती है और अनुरोधकर्ता को सामने लाई जाती है (उदाहरण के लिए: "हमने आपका डेटा विलोपित किया; हमें कतिपय अभिलेख एक निर्दिष्ट तिथि तक निर्दिष्ट विधिक कारण हेतु प्रतिधारित करना अनिवार्य है")।

12. समय-सीमाएँ (United States एवं Mexico)

टिकट की समय-सीमा अनुरोधकर्ता के क्षेत्राधिकार एवं निवास से कॉन्फ़िगर की जाती है। Happy Songs एक वैश्विक आंतरिक मानक के प्रति प्रतिबद्ध है और प्रत्येक विशिष्ट तंत्र को पूरा करती है या उससे बेहतर करती है। अन्य क्षेत्राधिकारों के लिए डेल्टा पृथक क्षेत्राधिकार-डेल्टा दस्तावेज़ में संभाले जाते हैं।

तंत्रअभिस्वीकृतिपूर्ण करेंविस्तार
Happy Songs प्रतिबद्धता (आंतरिक न्यूनतम सीमा)10 व्यावसायिक दिनों के भीतर30 दिनों के भीतरतंत्र के अनुसार
US — CCPA/CPRA10 व्यावसायिक दिनों के भीतर45 कैलेंडर दिन+45 (कुल 90)
US — Texas TDPSA—45 दिन+45; अस्वीकृति के 60 दिनों के भीतर उपभोक्ता अपील
US — COPPA (संशोधित Rule) — माता-पिता-द्वारा विलोपनतत्परता से (promptly)यथाशीघ्र उचित रूप से संभव / बिना अनुचित विलंब के—
Mexico — Ley Federal 2025 (ARCO)—20 व्यावसायिक दिनों के भीतर उत्तर दें; यदि स्वीकृत, तो 15 व्यावसायिक दिनों के भीतर प्रभावी करें—

टिप्पणियाँ। US-राज्य अनुरोधों के लिए, "बिक्री"/"साझाकरण" से ऑप्ट-आउट तथा Global Privacy Control (D6) का सम्मान करें। Mexico के लिए, प्राधिकरण Secretaría de Anticorrupción y Buen Gobierno है (INAI के विघटन के पश्चात) 2025 Ley Federal de Protección de Datos Personales en Posesión de los Particulares के अंतर्गत; स्पेनी-भाषा चैनल अनिवार्य है।

13. पहुँच, सुधार, सुवाह्यता, बैकअप, तथा दमन

  • पहुँच एवं सुवाह्यता। किसी सत्यापित अनुरोध पर, Happy Songs द्वारा ग्राहक के बारे में तथा ग्राहक द्वारा प्रदान किए गए प्राप्तकर्ता प्रथम नामों के बारे में धारित डेटा को, एक संरचित, सामान्यतः उपयोग किए जाने वाले, मशीन-पठनीय प्रारूप (JSON या CSV) में, लागू समय-सीमा के भीतर प्रदान करें। पहुँच मॉडल के अंतर्गत, गीत एप्लिकेशन के भीतर की पहुँच के रूप में प्रदान किए जाते हैं, न कि निर्यातित फ़ाइलों के रूप में; निर्यात में डेटा अभिलेख होते हैं, न कि कोई डाउनलोड-योग्य ऑडियो फ़ाइल।
  • वेबसाइट वेटलिस्ट / leads दायरे में हैं। इस प्रक्रिया की पहुँच, मिटाना, विरोध, तथा सहमति-वापसी प्रक्रियाएँ happy-songs-growth Supabase प्रोजेक्ट (धाराएँ 9.3 और 11) में धारित वेबसाइट अर्ली-एक्सेस वेटलिस्ट / leads डेटा तक पहुँचती हैं: कोई डेटा-विषय जो वेटलिस्ट में शामिल हुआ, वह किसी भी समय privacy@happysongs.ai के माध्यम से सहमति वापस ले सकता है, सदस्यता रद्द कर सकता है, या उस अभिलेख तक पहुँच या उसके विलोपन का अनुरोध कर सकता है, और इंजन उसे ईमेल पते और/या फ़ोन नंबर पर कुंजीबद्ध करते हुए शुद्ध या निर्यात करता है। किसी ग्राहक का खाता/डेटा विलोपन किसी भी मिलान करने वाले वेटलिस्ट अभिलेख को भी क्रॉस-शुद्ध (cross-purge) करता है। यह वेटलिस्ट वयस्क-निर्देशित है; वहाँ किसी अवयस्क का कोई डेटा नहीं रखा जाता (निरपेक्ष बाल-अपवर्जन)।
  • सुधार। एक फ़ोन नंबर, वैकल्पिक ईमेल, या प्राप्तकर्ता प्रथम नाम को ठीक किया जा सकता है, अधिकांशतः प्रोफ़ाइल में स्व-सेवा।
  • दमन सूची। विलोपन पर, एक न्यूनतम, गैर-संवेदनशील कुंजी (उदाहरणार्थ, एक हैश किया गया फ़ोन नंबर) संग्रहीत करें जो "विलोपित — पुनर्स्थापित न करें, पुनः लक्षित न करें" को चिह्नित करती है। यह उद्देश्य-बंद है और अब आवश्यक न रहने पर स्वयं विलोपित हो जाती है।
  • पुनर्स्थापना प्रक्रिया। किसी भी बैकअप पुनर्स्थापना को डेटा के उत्पादन में लौटने से पूर्व दमन सूची को पुनः लागू करना होगा, ताकि कोई विलोपित विषय कभी पुनर्जीवित न हो।
  • बैकअप समय-समापन। बैकअप में विलोपित डेटा 35-दिन बैकअप रोटेशन (D17 §6.4 से प्रतिबिंबित) पर समाप्त हो जाता है; यह D2 में प्रकट किया जाता है।

14. अन्य क्षेत्राधिकार

यह प्रक्रिया United States एवं Mexico आधार-रेखा (baseline) बताती है। जहाँ कोई ग्राहक या डेटा-विषय European Union, United Kingdom, Brazil, या किसी अन्य लैटिन-अमेरिकी क्षेत्राधिकार में है, वहाँ पृथक क्षेत्राधिकार-डेल्टा दस्तावेज़ अतिरिक्त या छोटी समय-सीमाएँ, सुवाह्यता एवं आपत्ति विशिष्टताएँ, कोई स्थानीय-भाषा अपेक्षा, तथा कोई स्थानीय-प्रतिनिधि मार्ग-निर्देशन प्रदान करता है। वे डेल्टा यहाँ की सुरक्षाओं में जोड़ते हैं और उन्हें कभी घटाते नहीं।

15. ग्राहक-सम्मुख सामग्री — सटीकता अपेक्षाएँ

समस्त स्क्रीनें एवं संदेश सत्य तथा गैर-हेरफेरकारी होने चाहिए: खाता बनाए रखने हेतु कोई अपराध-बोध या हानि की प्रेरणा नहीं, विलोपन पथ को छिपाना नहीं, और कोई मिथ्या "हम कुछ नहीं रखते" नहीं (वैध अपवर्जनाएँ विद्यमान हैं)। पहुँच मॉडल के अंतर्गत यह सटीक है कि ग्राहक को बताया जाए कि विलोपन एप्लिकेशन के भीतर की पहुँच को समाप्त कर देता है और डिवाइस-पर कैश को शुद्ध कर देता है ताकि बजाने-योग्य कुछ भी शेष न रहे, और यह कि पीछे छोड़ने के लिए कोई निर्यातित प्रति है ही नहीं। प्रत्येक पुष्टिकरण, सरल भाषा में, यह बताता है: क्या विलोपित किया गया (सर्वर, प्रदाता, तथा डिवाइस-पर कैश), कि पहुँच समाप्त हो गई है, क्या वैध रूप से प्रतिधारित किया गया है और क्यों, तथा समय-रेखा। सामग्री WCAG 2.2 AA (D10) को पूरा करती है और मेक्सिकी निवासियों तथा स्पेनी में सेवित ग्राहकों के लिए स्पेनी में स्थानीयकृत की जाती है।

16. संगति एवं समाधान

यह प्रक्रिया निम्नलिखित के साथ संगत रहनी चाहिए, और उनके अपने विषय-वस्तु पर उन्हीं पर आश्रित रहती है: D2 (Privacy Notice — अधिकार-मेनू तथा चैनल), D17 (Data Retention Schedule — प्रत्येक अवधि), D1/D7 (Terms/EULA — पहुँच-मॉडल लाइसेंस तथा परिवर्जन-विरोध), D9 (स्टोर कॉन्फ़िगरेशन — वेब विलोपन URL तथा Data Safety घोषणाएँ), तथा D11 (Subprocessor List एवं DPA — प्रदाता तथा उनके विलोपन-सहायता दायित्व)।

इस v0.2 द्वारा फ़्लैग की गई समाधान कार्रवाइयाँ (सहोदर दस्तावेज़ निम्नलिखित बंद निर्णयों से पहले के हैं और उन्हें अनुरूप बनाया जाना चाहिए):

  1. केवल-प्रथम-नाम न्यूनीकरण। यह प्रक्रिया, उस व्यक्ति के बारे में जिसके लिए गीत है, केवल एक प्रथम नाम संग्रहीत करती है। सहोदर मसौदे (विशेषकर D17 और D11) अब भी उस अभिलेख को "नाम, निकनेम (apodo), तथा आयु सीमा" के रूप में वर्णित करते हैं; उन्हें केवल-प्रथम-नाम मानक के अनुरूप बनाया जाना चाहिए। आयु या जीवन-चरण का उपयोग केवल उसी क्षण में होता है और उसे संग्रहीत नहीं किया जाता।
  2. कर्ता = ग्राहक। खाता-धारक वयस्क ग्राहक है, न कि "माता-पिता" एक सामान्य संचालक के रूप में। "माता-पिता या विधिक अभिभावक" का उपयोग केवल वहाँ किया जाता है जहाँ ग्राहक किसी अवयस्क का प्रथम नाम प्रदान करता है और बच्चे की ओर से सहमति देता है।
  3. भुगतान जीवंत हैं। Happy Songs एक सशुल्क सदस्यता सेवा है जो वर्तमान में निःशुल्क प्रोन्नति पहुँच में है; धारा 11 में लेनदेन/सदस्यता/कर प्रतिधारण आधार संचालनगत है (न कि "N/A"), और कार्ड नंबर कभी संग्रहीत नहीं होते — सभी सदस्यता शुल्क Apple/Google इन-ऐप खरीदों (RevenueCat के माध्यम से) से चलते हैं, जिनके लिए ऐप स्टोर अभिलेख के व्यापारी/विक्रेता हैं; कोई प्रत्यक्ष वेब बिक्री नहीं है।
  4. वयस्क भुगतान-प्राप्तकर्ता हेतु रेफ़रल कार्यक्रम अभिलेख (धारा 11) विलोपन पर प्रतिधारित किए जाते हैं; कोई अवयस्क कभी भुगतान-प्राप्तकर्ता नहीं होता।
  5. वयस्क विज्ञापन-एट्रिब्यूशन रुख (v0.2)। इस दस्तावेज़ को v0.2 वयस्क विज्ञापन-एट्रिब्यूशन रुख के अनुरूप बनाया गया: वयस्क-पक्ष ATT + IDFA / Android AD_ID एक mobile measurement partner (MMP; प्रदाता growth द्वारा चयनित, उम्मीदवार Singular) के साथ, तथा App Store "Data Used to Track You" लेबल। खाता विलोपन अब MMP (इसकी deletion API के माध्यम से), Meta (Meta Pixel/Ads), तथा Google Ads तक कैस्केड होता है, ATT-वापसी / Do-Not-Sell-or-Share / ऑप्ट-आउट प्रसार के साथ (धारा 9.3); बिक्री/साझाकरण ऑप्ट-आउट के लक्ष्य तदनुसार सुधारे गए हैं (धारा 4); और 180-दिन केवल-वयस्क विज्ञापन-पहचानकर्ता / MMP-एट्रिब्यूशन प्रतिधारण मद जोड़ा गया है (धारा 11, Privacy §12 तथा Data-Retention Cat. P के अनुसार)। बाल-अपवर्जन निरपेक्ष है: कोई बाल डेटा कभी विज्ञापन / IDFA / MMP / एट्रिब्यूशन पाइपलाइन में प्रवेश नहीं करता, अतः इनमें से कोई भी प्रवाह कभी किसी अवयस्क के डेटा को स्पर्श नहीं करता।
  6. वेबसाइट अर्ली-एक्सेस वेटलिस्ट / leads (v0.2.3)। वेबसाइट “#waitlist” फ़ॉर्म का संपर्क डेटा — नाम, ईमेल और/या फ़ोन, सहमति फ़्लैग तथा टाइमस्टैम्प, अनुमानित देश (Cloudflare cf-ipcountry, केवल कानूनी-अनुपालन रूटिंग), तथा CTA/स्रोत — एक समर्पित happy-songs-growth Supabase प्रोजेक्ट (US-होस्ट, केवल-INSERT, ऐप के प्राथमिक डेटास्टोर से अलग) में, सहमति के कानूनी आधार पर, केवल विपणन/संपर्क उपयोग हेतु धारित है। यह प्रक्रिया अब उस भंडार को विलोपन + DSAR ढाँचे में समाहित करती है: इसे विलोपन / उप-प्रसंस्करणकर्ता कैस्केड में जोड़ा गया है ताकि कोई खाता/डेटा विलोपन और कोई स्वतंत्र वेटलिस्ट सदस्यता-रद्दीकरण/विलोपन अनुरोध, प्रत्येक, मिलान करने वाले lead तक पहुँचे और उसे शुद्ध करे (धारा 9.3); एक 24-माह-सीमा प्रतिधारण मद जोड़ा गया है (धारा 11); और पहुँच/मिटाना/विरोध/सहमति-वापसी प्रक्रियाएँ privacy@happysongs.ai के माध्यम से इसे आच्छादित करने की पुष्टि की गई हैं (धारा 13)। यह वेटलिस्ट वयस्क-निर्देशित तथा केवल-वयस्क-डेटा है; निरपेक्ष बाल-अपवर्जन अप्रभावित है (कोई बाल डेटा कभी इस leads भंडार में प्रवेश नहीं करता)।

D8 v0.2.3 की समाप्ति।