अनुपालन
गोपनीयता पवनक्षण के हर काम की नींव है — संरचनात्मक, केवल वादा नहीं।
अधिकांश गोपनीयता दावे वादे होते हैं: "हम वादा करते हैं कि आपको ट्रैक नहीं करेंगे।" उनके लिए प्रकाशक पर भरोसा करना पड़ता है — आज भी और हर भावी स्वामित्व-परिवर्तन के बाद भी। एक संरचनात्मक दावा अलग होता है — सिस्टम के पास उसे तोड़ने का कोई साधन ही नहीं होता। पवनक्षण अभी दो संरचनात्मक दावे करता है, और हर एक ठीक एक ही जगह जाँचा जा सकता है।
खाली Privacy Manifest
iOS 17 ने required-reason API पेश कीं — आमतौर पर दुरुपयोग होने वाली कॉल्स की एक विशिष्ट सूची (UserDefaults, फ़ाइल टाइमस्टैम्प, सिस्टम बूट समय, डिस्क स्पेस, सक्रिय कीबोर्ड) जिन्हें Privacy Manifest में घोषित करना अनिवार्य है। पवनक्षण के मैनिफ़ेस्ट में NSPrivacyAccessedAPITypes नामक एक ऐरे है। वह खाली है।
यह ऑडिट Apple की अपेक्षा से भी आगे जाता है — इसमें ऐसी तीन कॉल्स भी शामिल हैं जो Apple की required-reason सूची में नहीं हैं, लेकिन भीतर-ही-भीतर परोक्ष रूप से UserDefaults पढ़ती हैं: Calendar.current, Locale.current और NSLocalizedString। पवनक्षण इन तीनों के बजाय स्पष्ट, उपयोगकर्ता-चालित विकल्पों का उपयोग करता है।
केवल-अनुपालन अपडेट
पवनक्षण एक बार सुविधा-संपूर्ण व्यवहार के साथ जारी होता है। बाद के अपडेट केवल iOS-संगतता रखरखाव तक सीमित हैं — न नई सुविधाएँ, न नया डेटा संग्रह, न कोई अप्रत्याशित बदलाव।
GDPR डेटा न्यूनीकरण (अनुच्छेद 5(1)(c))
बैकएंड को केवल एक H3 ग्रिड सेल इंडेक्स (~3 किमी रिज़ॉल्यूशन) मिलता है — कभी भी कच्चे GPS निर्देशांक, आपका लक्षित तापमान, आपकी वर्षा सीमा या कोई पहचान करने वाला मान नहीं। Cloudflare का नेटवर्क रेट-लिमिटिंग के लिए क्षणिक IP मेटाडेटा संभालता है; पवनक्षण एप्लिकेशन लॉग या डेटाबेस में कुछ भी नहीं लिखता। बिल्ट-इन डेटा एक्सपोर्ट (सेटिंग्स → मेरा डेटा एक्सपोर्ट करें) आपका GDPR अनुच्छेद 15 के तहत पहुँच का अधिकार है — पहले दिन से लागू।
हम क्या नहीं करते
- कोई खाता नहीं
- कोई एनालिटिक्स नहीं
- कोई ट्रैकिंग नहीं
- कोई विज्ञापन SDK नहीं
- H3 जियोस्पेशियल लाइब्रेरी (शुद्ध गणित, कोई सिस्टम-API पहुँच नहीं) के अलावा कोई तृतीय-पक्ष SDK नहीं
- कोई सोशल सुविधाएँ नहीं