Magic Eraser आपकी तस्वीरों को कैसे संभालता है: गोपनीयता, प्रतिधारण, हटाना
जब आप Magic Eraser पर फ़ोटो अपलोड करते हैं तो क्या होता है। यह कहाँ संग्रहीत है, कितने समय तक रखा जाता है, कौन इसे देख सकता है, हम इसके साथ क्या नहीं करते हैं, और आप स्वयं सब कुछ कैसे हटा सकते हैं।
Trust & Safety

हर बार जब कोई व्यक्ति किसी AI फोटो एडिटिंग टूल पर फोटो अपलोड करता है, तो वह असामान्य रूप से निजी डेटा सौंप देता है। चेहरे, स्थान, उत्पाद, दस्तावेज़, कभी-कभी बच्चे। आगे क्या होता है इस सवाल का उद्योग का मानक जवाब मार्केटिंग भाषा का एक पैराग्राफ होता है, उसके बाद बारीक अक्षरों में एक गोपनीयता नीति। हमें लगता है कि भरोसा कमाने का यह गलत तरीका है। सही तरीका यह है कि आपको सरल भाषा में ठीक-ठीक बताया जाए कि Magic Eraser आपकी फोटो के साथ अपलोड के क्षण से लेकर उसके हटाए जाने के क्षण तक क्या करता है। यह पेज वही व्याख्या है।
तीन सिद्धांत हमारे हर डेटा निर्णय को चलाते हैं। पहला, आपकी फोटो आपकी है, हमारी नहीं। हम इसे आपके द्वारा मांगे गए संपादन को देने के लिए संसाधित करते हैं और इसका दोबारा किसी और उद्देश्य के लिए उपयोग नहीं करते। दूसरा, हम केवल उतना ही न्यूनतम रखते हैं जितना संपादन के काम करने के लिए आवश्यक हो। बाकी को हम एक ऐसी समय-सारणी पर हटाते हैं जिसे आप सत्यापित कर सकते हैं। तीसरा, आप किसी भी समय स्वयं सब कुछ हटा सकते हैं, सपोर्ट से संपर्क किए बिना, और वह हटाना वास्तविक होता है (सिर्फ़ सॉफ्ट-फ्लैग नहीं)। इस लेख का शेष भाग बताता है कि ये तीन सिद्धांत किस तरह विशिष्ट तकनीकी और परिचालन व्यवहार में बदलते हैं।
If you have a specific question that this article doesn't answer, our privacy policy at /privacy is the authoritative source. This article explains it in conversational language, but the policy is the legal document. For data subject requests under GDPR or CCPA, see the 'आपके अधिकार और उनका उपयोग कैसे करें' section at the end.
- अपलोड की गई फोटो को आपके अनुरोधित संपादन को बनाने के लिए संसाधित किया जाता है और ऐप-इन इतिहास के लिए 30 दिनों तक रखा जाता है; आप इन्हें अपने खाते से इससे पहले भी हटा सकते हैं।
- हम आपकी फोटो का उपयोग मॉडल प्रशिक्षित करने के लिए नहीं करते। बस इतना ही। प्रशिक्षण डेटा लाइसेंस प्राप्त डेटासेट और सिंथेटिक स्रोतों से आता है, कभी भी उपयोगकर्ता अपलोड से नहीं।
- फोटो पारगमन में (TLS 1.3) और विश्राम में (AES-256) एन्क्रिप्ट की जाती हैं। जहाँ नियमन आवश्यक करता है वहाँ भंडारण क्षेत्र-सचेत होता है (EU डेटा EU क्षेत्रों में ही रहता है)।
- आप हर फोटो, संपादन और खाता डेटा को सेटिंग्स → गोपनीयता → मेरा डेटा हटाएँ से स्वयं हटा सकते हैं; हटाना अपरिवर्तनीय है और 72 घंटों के भीतर सभी प्रणालियों में फैल जाता है।
- GDPR / CCPA / समकक्ष क्षेत्रीय अधिकारों का बिना भेदभाव के सम्मान किया जाता है; समान डेटा टूल का उपयोग करने के लिए आपको किसी कवर किए गए क्षेत्राधिकार में होने की आवश्यकता नहीं है।
जब आप फ़ोटो अपलोड करते हैं तो क्या होता है
जब आप अपलोड पर टैप करते हैं या किसी फोटो को Magic Eraser में खींचते हैं, तो छवि आपके डिवाइस से एक एन्क्रिप्टेड TLS 1.3 कनेक्शन के माध्यम से हमारे प्रोसेसिंग सर्वरों में से एक पर भेजी जाती है। सर्वर मूल छवि को ऑब्जेक्ट स्टोरेज में संग्रहीत करता है (AES-256 के साथ विश्राम में एन्क्रिप्टेड) और आपके अनुरोधित मॉडल को चलाता है। पृष्ठभूमि हटाना, ऑब्जेक्ट मिटाना, AI Fill, AI Boost, जो भी मांगा गया हो, और परिणाम को मूल के साथ लिख देता है। दोनों एन्क्रिप्टेड होते हैं। मूल इसलिए आवश्यक है ताकि आप दोबारा अपलोड किए बिना फिर से संपादित कर सकें। परिणाम इसलिए आवश्यक है ताकि आप अभी-अभी बनाई गई चीज़ को डाउनलोड या साझा कर सकें।
हम संचालन को लॉग करते हैं: कौन-सा उपयोगकर्ता खाता, कौन-सा फोटो पहचानकर्ता, कौन-सा मॉडल, कब, और कितना समय लगा। हम फोटो की सामग्री लॉग नहीं करते। परिचालन लॉग का उपयोग दो चीज़ों के लिए होता है। बिलिंग (ताकि हम क्रेडिट सटीक रूप से वसूल सकें) और घटना प्रतिक्रिया (ताकि कुछ गलत होने पर हम जाँच कर सकें)। लॉग को 90 दिनों तक रखा जाता है और फिर स्वचालित रूप से मिटा दिया जाता है।
यदि आप Magic Eraser को लॉग-आउट अतिथि के रूप में उपयोग कर रहे हैं (ब्राउज़र सत्र, कोई खाता नहीं), तब भी फोटो संसाधित होती है। यह स्थायी खाते के बजाय एक अल्पकालिक सत्र टोकन से जुड़ी होती है। अतिथि फोटो किसी भी अन्य सेटिंग के बावजूद 24 घंटों के भीतर हटा दी जाती हैं। हम उन्हें उस अवधि के बाद नहीं रख सकते क्योंकि उन्हें जोड़ने के लिए हमारे पास कोई खाता नहीं है।
- पारगमन में TLS 1.3, विश्राम में AES-256 — हर फोटो, हर बार।
- मूल और परिणाम दोनों संग्रहीत किए जाते हैं ताकि फिर से संपादन के लिए दोबारा अपलोड न करना पड़े।
- परिचालन लॉग संचालन को दर्ज करता है, फोटो की सामग्री को नहीं; 90 दिनों तक रखा जाता है फिर मिटा दिया जाता है।
- अतिथि (लॉग-आउट) अपलोड 24 घंटों के भीतर हटा दिए जाते हैं, बिना किसी अपवाद के।
फ़ोटो कितने समय तक रखी जाती हैं
लॉग-इन खातों के लिए, फोटो डिफ़ॉल्ट रूप से आपके निजी संपादन इतिहास में 30 दिनों तक रखी जाती हैं। 30 दिन की अवधि ऐप-इन सुविधा के लिए है। आप वापस आ सकते हैं, पिछले सप्ताह किया गया संपादन ढूँढ सकते हैं, और शुरू से शुरू किए बिना उसे ठीक कर सकते हैं या दोबारा डाउनलोड कर सकते हैं। 30 दिनों के बाद, फोटो और संपादन दोनों हमारे सक्रिय भंडारण से स्वचालित रूप से हटा दिए जाते हैं। अतिरिक्त 30 दिनों के भीतर, वे एन्क्रिप्टेड बैकअप से भी हटा दिए जाते हैं। सबसे खराब स्थिति में कुल प्रतिधारण अवधि अपलोड से 60 दिन है।
आप इस अवधि को छोटा कर सकते हैं। सेटिंग्स → गोपनीयता में आप प्रतिधारण को 'डाउनलोड के तुरंत बाद हटाएँ' (0 दिन), 7 दिन, या डिफ़ॉल्ट 30 दिन पर सेट कर सकते हैं। यह सेटिंग सभी भविष्य के अपलोड पर लागू होती है, और एक-क्लिक 'अभी इतिहास हटाएँ' बटन वर्तमान में भंडारण में मौजूद हर फोटो को मिटा देता है। प्रतिधारण को 0 पर सेट करने का अर्थ है कि आप फिर से संपादित नहीं कर सकते; यदि आप ऐसा करते हैं तो हम वह समझौता स्वीकार करते हैं।
टीम योजनाओं पर व्यावसायिक खातों के लिए, प्रतिधारण नीति खाता व्यवस्थापक द्वारा कॉन्फ़िगर की जा सकती है और सभी टीम सदस्यों पर बाध्यकारी होती है। यदि आपका व्यवस्थापक 7 दिन का प्रतिधारण सेट करता है, तो हर टीम सदस्य के अपलोड उसी समय-सारणी पर हटा दिए जाते हैं, चाहे उन्होंने इसे व्यक्तिगत रूप से कॉन्फ़िगर किया हो या नहीं। कानूनी और अनुपालन टीमों को अपना Magic Eraser परिनियोजन इसी तरह कॉन्फ़िगर करना चाहिए।
- सक्रिय भंडारण में डिफ़ॉल्ट 30 दिन; एन्क्रिप्टेड बैकअप में 30 और; सबसे खराब स्थिति में 60 दिन।
- प्रति-खाता कॉन्फ़िगर करने योग्य: 0 दिन, 7 दिन, या 30 दिन। सेटिंग सभी भविष्य के अपलोड पर बनी रहती है।
- एक-क्लिक 'अभी इतिहास हटाएँ' सभी संग्रहीत फोटो को तुरंत मिटा देता है।
- टीम योजना व्यवस्थापक पूरी टीम के लिए प्रतिधारण सेट करते हैं; सभी सदस्यों पर बाध्यकारी।
हम आपकी तस्वीरों के साथ क्या नहीं करते
हम उपयोगकर्ता अपलोड पर मॉडल प्रशिक्षित नहीं करते। यह AI फोटो एडिटिंग टूल के बारे में सबसे अधिक पूछा जाने वाला प्रश्न है। हम चाहते हैं कि उत्तर स्पष्ट हो: उपयोगकर्ताओं द्वारा अपलोड की गई कोई भी फोटो कभी भी Magic Eraser द्वारा उपयोग किए जाने वाले किसी भी मॉडल को प्रशिक्षित, फ़ाइन-ट्यून या मूल्यांकन करने के लिए उपयोग नहीं की गई है। प्रशिक्षण डेटा केवल तीन स्रोतों से आता है: व्यावसायिक रूप से लाइसेंस प्राप्त छवि डेटासेट जहाँ लाइसेंस स्पष्ट रूप से ML प्रशिक्षण की अनुमति देता है, सिंथेटिक डेटा जो हम आंतरिक रूप से उत्पन्न करते हैं। और सार्वजनिक-डोमेन छवियों का एक छोटा समूह जहाँ सार्वजनिक-डोमेन स्थिति सत्यापन योग्य है।
हम फोटो को तृतीय पक्षों के साथ साझा नहीं करते। फोटो विशेष रूप से उस अवसंरचना द्वारा संसाधित की जाती हैं जिसे हम संचालित करते हैं (जो उन मॉडलों को चलाती है जिन्हें हम लाइसेंस देते हैं या बनाते हैं)। उन्हें OpenAI, Google, Anthropic, या किसी अन्य तृतीय-पक्ष AI विक्रेता को नहीं भेजा जाता। फोटो बाइट्स को छूने वाला एकमात्र तृतीय पक्ष हमारा क्लाउड स्टोरेज प्रदाता है (अधिकांश क्षेत्रों में AWS, EU क्षेत्रों के लिए GCP के साथ)। वे केवल एन्क्रिप्टेड डेटा छूते हैं जिसे हमारी कुंजियों के बिना वे डिक्रिप्ट नहीं कर सकते।
हम फोटो, फोटो मेटाडेटा, या फोटो से प्राप्त समग्र विश्लेषण नहीं बेचते। हमारा राजस्व सदस्यता और एकमुश्त क्रेडिट खरीद से आता है। Magic Eraser से जुड़ा कोई विज्ञापन व्यवसाय नहीं है। डेटा पुनर्विक्रेताओं के साथ कोई दलाली अनुबंध नहीं हैं। हम किसी को भी किसी भी उद्देश्य के लिए फोटो प्रदान करने वाला कोई अलग API नहीं चलाते।
हम तत्काल संपादन संचालन के बाहर सामग्री पहचान के लिए फोटो को स्कैन नहीं करते। हम अपलोड पर चेहरा पहचान नहीं चलाते, हम स्वचालित सामग्री मॉडरेशन मॉडल नहीं चलाते जो उपयोगकर्ता-स्तरीय प्रोफ़ाइल बनाते हैं। हम आपकी फोटो से प्राप्त कीवर्ड टैग लॉग नहीं करते। जो मॉडल चलता है वह वही है जिसे आपने आह्वान किया; और कुछ नहीं।
- फोटो का उपयोग कभी भी मॉडल प्रशिक्षित करने के लिए नहीं किया जाता। प्रशिक्षण डेटा केवल लाइसेंस प्राप्त डेटासेट और सिंथेटिक स्रोतों से आता है।
- फोटो कभी भी तृतीय-पक्ष AI विक्रेताओं के साथ साझा नहीं की जातीं — वे उस अवसंरचना के भीतर रहती हैं जिसे हम संचालित करते हैं।
- फोटो कभी नहीं बेची जातीं; कोई विज्ञापन या डेटा-दलाली का पार्श्व व्यवसाय नहीं है।
- तत्काल संपादन के बाहर कोई पृष्ठभूमि सामग्री स्कैनिंग, चेहरा पहचान, या उपयोगकर्ता-स्तरीय टैगिंग नहीं।
फ़ोटो कहाँ संग्रहीत की जाती हैं और किस क्षेत्र में
फोटो भंडारण क्षेत्र-सचेत है। EU-निवासी उपयोगकर्ताओं की फोटो EU-क्षेत्र ऑब्जेक्ट स्टोरेज में संग्रहीत होती हैं। US-निवासी उपयोगकर्ता US क्षेत्रों में। और हम दुनिया के उस हिस्से के उपयोगकर्ताओं के लिए APAC क्षेत्रीय भंडारण बनाए रखते हैं। क्षेत्र अपलोड के समय आपके खाते के IP जियोलोकेशन से निर्धारित होता है, न कि अपलोड करते समय आपके डिवाइस के स्थान से (जो यात्रा के दौरान भिन्न हो सकता है)। यदि आप EU से खाता बनाते हैं, तो आपकी फोटो EU भंडारण में ही रहती हैं भले ही आप उन्हें US में यात्रा करते समय अपलोड करें।
क्षेत्र-पार स्थानांतरण केवल तभी होता है जब स्पष्ट रूप से अनुरोध किया जाए। उदाहरण के लिए, यदि आप डेटा विषय अनुरोध के भाग के रूप में अपना पूरा डेटा निर्यात करते हैं और किसी भिन्न क्षेत्र में डाउनलोड करना चुनते हैं। सामान्य संचालन में, फोटो उस क्षेत्र को नहीं छोड़तीं जहाँ वे संग्रहीत की गई थीं। यह GDPR, स्विस FADP के अनुपालन के लिए मायने रखता है। ब्राज़ीली LGPD अनुपालन के लिए भी, जो सभी विशिष्ट संविदात्मक सुरक्षा उपायों के बिना मूल क्षेत्र से बाहर व्यक्तिगत डेटा के स्थानांतरण को प्रतिबंधित करते हैं।
बैकअप समान क्षेत्रीय नियमों का पालन करते हैं। EU फोटो EU क्षेत्रों में बैकअप होती हैं। US फोटो US क्षेत्रों में। APAC फोटो APAC क्षेत्रों में। कोई वैश्विक बैकअप नहीं है जो क्षेत्रों के पार उपयोगकर्ता डेटा को एकत्रित करे।
- फोटो उपयोगकर्ता के खाते के क्षेत्र में संग्रहीत होती हैं: EU, US, या APAC।
- क्षेत्र खाता-निर्माण IP से निर्धारित होता है, अपलोड-समय IP से नहीं।
- सामान्य संचालन में कोई क्षेत्र-पार स्थानांतरण नहीं; GDPR, स्विस FADP, और ब्राज़ीली LGPD अनुपालन के लिए आवश्यक।
- बैकअप मूल क्षेत्र में ही रहते हैं; कोई क्षेत्र-पार समग्र बैकअप मौजूद नहीं है।
स्वयं सब कुछ कैसे हटाएं
हर Magic Eraser खाते में एक स्वयं-सेवा हटाने का मार्ग है जिसके लिए सपोर्ट से संपर्क करने की आवश्यकता नहीं होती। वेब ऐप से: सेटिंग्स → गोपनीयता → 'मेरा डेटा हटाएँ'। मोबाइल ऐप्स से: सेटिंग्स → खाता → 'मेरा डेटा हटाएँ'। इस क्रिया के लिए पुष्टि चरण के रूप में आपके खाते का पासवर्ड दोबारा दर्ज करना आवश्यक है (किसी ऐसे व्यक्ति द्वारा आकस्मिक हटाने को रोकने के लिए जिसके पास आपके अनलॉक डिवाइस तक संक्षिप्त पहुँच है), और फिर हटाना जारी कर देता है।
हटाना 72 घंटों के भीतर सभी प्रणालियों में फैल जाता है। सक्रिय ऑब्जेक्ट स्टोरेज (वह स्थान जहाँ आपकी फोटो रहती हैं) तुरंत मिटा दिया जाता है। एन्क्रिप्टेड बैकअप को तुरंत 'हटाए जाने हेतु' के रूप में चिह्नित किया जाता है और अगले बैकअप-रोटेशन चक्र में भौतिक रूप से हटा दिया जाता है। यह अधिकतम 72 घंटे है। फोटो का संदर्भ देने वाले परिचालन लॉग (जिनमें फोटो पहचानकर्ता था पर फोटो की सामग्री नहीं) उसी अवधि के भीतर साफ़ कर दिए जाते हैं। 72 घंटों के बाद, Magic Eraser की कोई भी प्रणाली आपकी फोटो का ऐसा कोई रिकॉर्ड नहीं रखती जिसे पुनर्प्राप्त किया जा सके।
हटाना अपरिवर्तनीय है। एक बार जब आप इसे ट्रिगर कर देते हैं, तो हम आपकी फोटो वापस नहीं ला सकते भले ही आप कल अपना मन बदल लें। यह जानबूझकर है — पुनर्प्राप्त करने योग्य हटाना, हटाना नहीं है। यदि आप बाद में अपनी फोटो चाह सकते हैं, तो 'मेरा डेटा हटाएँ' बटन का उपयोग न करें; बस अपलोड करना बंद कर दें। खाता निष्क्रियता स्वचालित हटाने को ट्रिगर नहीं करती (ऊपर दिए गए प्रति-फोटो प्रतिधारण नियमों के अतिरिक्त)। एक निष्क्रिय खाता बस वहीं उसी प्रतिधारण सेटिंग के साथ पड़ा रहता है जो उसकी थी।
- स्वयं-सेवा हटाना: सेटिंग्स → गोपनीयता → 'मेरा डेटा हटाएँ' (वेब), सेटिंग्स → खाता → 'मेरा डेटा हटाएँ' (मोबाइल)।
- आकस्मिक हटाने को रोकने के लिए पासवर्ड दोबारा दर्ज करना आवश्यक है।
- सक्रिय भंडारण तुरंत मिटाया जाता है; बैकअप 72 घंटों के भीतर; परिचालन लॉग उसी अवधि के भीतर।
- अपरिवर्तनीय — पुनर्प्राप्त करने योग्य हटाना, हटाना नहीं है।
आपके अधिकार और उनका उपयोग कैसे करें
GDPR (EU), CCPA (कैलिफ़ोर्निया), स्विस FADP, ब्राज़ीली LGPD के तहत। कई अन्य क्षेत्रीय गोपनीयता कानूनों के तहत, आपके पास अधिकारों का एक परिभाषित समूह है: पहुँच (हमारे पास आपके बारे में मौजूद सभी डेटा की एक प्रति), सुवाह्यता (वह प्रति मशीन-पठनीय प्रारूप में), सुधार (गलत डेटा को ठीक करना), विलोपन (वह अधिकार जिसे हम पहले ही कवर कर चुके हैं), और कुछ प्रसंस्करण पर आपत्ति करने या उसे प्रतिबंधित करने का अधिकार। हम इन सभी का सम्मान हर खाते के लिए करते हैं चाहे आप कहीं भी रहते हों। इन्हें उपयोग करने के लिए आपको किसी कवर किए गए क्षेत्राधिकार में होने की आवश्यकता नहीं है।
इनमें से किसी भी अधिकार का प्रयोग करने का सबसे तेज़ रास्ता ऐप-इन है: सेटिंग्स → गोपनीयता → 'मेरा डेटा निर्यात करें' 7 दिनों के भीतर हर फोटो, संपादन और खाता डेटा का एक डाउनलोड करने योग्य संग्रह तैयार करता है। अधिक जटिल अनुरोधों (विशिष्ट रिकॉर्ड का सुधार, विशिष्ट प्रसंस्करण का प्रतिबंध, आदि) के लिए privacy@magiceraser.live पर अपने खाते के ईमेल और अनुरोध के विवरण के साथ ईमेल करें। हम 72 घंटों के भीतर पावती देते हैं और 30 दिनों के भीतर पूरा करते हैं, जो GDPR की वैधानिक अवधि से मेल खाता है।
यदि आप मानते हैं कि हमने आपके डेटा को गलत तरीके से संभाला और ऐप-इन या ईमेल रास्ते से यह हल नहीं हुआ, तो आपके पास अपने क्षेत्रीय डेटा संरक्षण प्राधिकरण के पास शिकायत दर्ज करने का अधिकार है। EU निवासी अपने राष्ट्रीय DPA से संपर्क कर सकते हैं। कैलिफ़ोर्निया निवासी कैलिफ़ोर्निया अटॉर्नी जनरल से शिकायत कर सकते हैं। अन्य क्षेत्राधिकारों के उपयोगकर्ता समकक्ष प्राधिकरण से संपर्क कर सकते हैं। हम शिकायत दर्ज करने वाले किसी भी उपयोगकर्ता के विरुद्ध प्रतिशोध नहीं करेंगे और उसके बाद होने वाली किसी भी नियामक जाँच में पूर्ण सहयोग करेंगे।
- पहुँच, सुवाह्यता, सुधार, विलोपन, और प्रतिबंध अधिकार — हर खाते के लिए, हर क्षेत्र में सम्मानित।
- सबसे तेज़ रास्ता: ऐप-इन सेटिंग्स → गोपनीयता → 'मेरा डेटा निर्यात करें' 7 दिनों के भीतर निर्यात योग्य संग्रह के लिए।
- जटिल अनुरोध: privacy@magiceraser.live, 72 घंटों में पावती, 30 दिनों में पूर्ण।
- क्षेत्रीय DPA शिकायत अधिकार सुरक्षित; कोई प्रतिशोध नहीं, किसी भी जाँच में पूर्ण सहयोग।
स्रोत
- General Data Protection Regulation (EU GDPR) — European Union
- California Consumer Privacy Act (CCPA) — California Office of the Attorney General