Legal
Privacy Policy
आखिरी बार अपडेट किया गया: 18 अगस्त, 2026
Wyfy Guest को दो अलग तरह के लोग इस्तेमाल करते हैं। यह policy दोनों को एक साथ नहीं मिलाती। पहला, वह venue (hotel, cafe, PG, co-working space, campus, या library) जो हमारा dashboard चलाता है और हमारे software के पैसे देता है। दूसरा, वह guest जो उस venue के captive portal से WiFi पर connect होता है और कभी कोई sign up नहीं करता।
Wyfy Guest, Infovertias Technologies Pvt Ltd ("Wyfy Guest", "हम", "हमारा") नाम की एक Indian private limited company चलाती है। इस policy में जहाँ भी "आप" लिखा है, उसका मतलब या तो venue का account और उसका staff है, या फिर उस venue के network पर connect होने वाला guest है। हमने हर जगह साफ बताया है कि कौन-सी बात किस पर लागू होती है।
1. यह policy किन लोगों पर लागू होती है
Customers और उनका staff। अगर आपके business ने अपनी property पर guest WiFi manage करने के लिए Wyfy Guest लिया है, तो आप और आपके बनाए staff accounts हमारे direct customer हैं। हम वही data लेते हैं जो account चलाने के लिए ज़रूरी है, जैसे आपका नाम, work email और phone number, आपकी business और billing details, और अगर आप India के GST regime में registered हैं तो आपका GSTIN, जिससे हम compliant GST invoice बनाते हैं।
Guests। अगर आप किसी ऐसी property पर WiFi से connect हो रहे हैं जो Wyfy Guest इस्तेमाल करती है, तो आप कभी कोई Wyfy Guest account नहीं बनाते और हमें कोई पैसा नहीं देते। जिस property पर आप हैं वह हमारी customer है, आप नहीं। लेकिन आपको online लाने के लिए आपका device हमारे captive portal और backend से बात करता है, और इसमें आपका कुछ data हमारे systems से गुज़रता है, जो नीचे बताया गया है।
2. Guests से हम क्या data लेते हैं
जब आप किसी ऐसे WiFi network से connect होते हैं जो Wyfy Guest पर चलता है, तो venue ने कौन-सा login method चालू किया है उसके हिसाब से, हम यह process कर सकते हैं:
- Phone number या email address, जिस पर हम एक one-time password (OTP) SMS, WhatsApp, या email से भेजते हैं ताकि आप login कर सकें। कुछ venues इसकी जगह voucher code या front-desk PIN इस्तेमाल करती हैं, तो तब हमें phone number या email की ज़रूरत ही नहीं पड़ती।
- आपके device का MAC address, यानी वह hardware identifier जो आपके phone या laptop का WiFi radio network से जुड़ते समय देता है। इससे हम अगली बार आने पर आपके device को पहचानते हैं।
- आपके device का IP address और login के समय आपके browser का Accept-Languageheader।
- Session की जानकारी, जैसे आपका session कब शुरू हुआ और कब खत्म हुआ, और इस दौरान कितना data upload और download हुआ। हम इसे venue की खुद की usage reports बनाने और venue द्वारा तय की गई fair-usage limits लगाने के लिए इस्तेमाल करते हैं, यह देखने के लिए नहीं कि आपने असल में क्या browse किया।
- Venue के network terms को आपकी मंज़ूरी, जो तब record होती है जब captive portal आपसे online जाने से पहले उन्हें accept करने को कहता है।
- Display name या एक अलग contact email, सिर्फ तब जब आप खुद अपने guest profile में इसे जोड़ना चुनते हैं, अगर portal यह option देता है। online जाने के लिए यह कभी ज़रूरी नहीं है।
किसी guest से online होने के लिए हमें असली नाम, government ID, या कोई payment information नहीं चाहिए। अगर कोई venue इससे ज़्यादा कुछ माँगती है, तो यह उस venue का अपना फैसला है कि वह अपना portal कैसे set up करती है, यह Wyfy Guest की माँग नहीं है।
3. Customers और staff से हम क्या data लेते हैं
- Account details: नाम, work email, phone number, और password (हमेशा hashed रूप में रखा जाता है, plain text में कभी नहीं)।
- Business details: आपकी organization का नाम, address, और लागू होने पर आपका GSTIN, जो GST-compliant invoicing के लिए इस्तेमाल होता है।
- Payment information: सीधे हमारे payment processors (Razorpay और Stripe) द्वारा handle होती है। आपका पूरा card या bank account number हम अपने servers पर नहीं रखते।
- Dashboard का इस्तेमाल: किस staff account ने कब क्या किया, यह security और support के लिए audit log में रखा जाता है।
- अपने captive portal को brand करने के लिए आप जो भी upload करते हैं: आपका logo, colors, और ऐसी ही चीज़ें।
4. Guest data venue को कैसे दिखता है, और उसे कैसे mask किया जाता है
Venue का staff dashboard में अपने guests का login identifier (phone या email) देख सकता है, ताकि वे अपना business चला सकें, जैसे किसी incident के दौरान यह पता करना कि कौन connect था। By default, Wyfy Guest dashboard में इस data को mask करता है: phone number में ज़्यादातर digits छुपे रहते हैं, सिर्फ आखिरी कुछ digits दिखते हैं, email में सिर्फ पहला और आखिरी character दिखता है, और MAC address बिना mask किए दिखाया जाता है क्योंकि staff को device पहचानने के लिए असली value की सच में ज़रूरत होती है।
जो staff member unmasked value देखना चाहता है, उसे पहले अपने ही account पर masking को खुद बंद करना पड़ता है, और इसके लिए पहले one-time password (OTP) से verification पूरा करना ज़रूरी है। यह ऐसी setting नहीं है जिसे कोई चुपचाप बदल सके। जब भी masking बायपास होकर कोई unmasked value असल में देखी जाती है, हम उसे record करते हैं। Masking सिर्फ display-layer पर होती है: हमारे database में असली data इससे कभी नहीं बदलता, और dashboard में search/filtering असली values पर ही काम करती रहती है।
5. Network authentication (RADIUS) और captive portal
किसी device को "WiFi radio से connect" से "internet तक पहुँचने" तक ले जाने के लिए venue के router और हमारे backend के बीच RADIUS-based network authentication चलता है। इसमें ज़रूरी तौर पर आपके device का MAC address और जिस router/location से आप connect हैं, वह शामिल होता है। यह network को काम करने के लिए ज़रूरी infrastructure-level processing है, यह Section 2 में बताए गए data के अलावा कोई अलग data collection नहीं है।
6. हम इस data का इस्तेमाल कैसे करते हैं
- Guests को authenticate करने और captive portal से online लाने के लिए।
- SMS, WhatsApp, या email पर OTP और दूसरे login codes भेजने के लिए।
- Dashboard में venue को दिखने वाली usage और network-health reports बनाने के लिए।
- Venue द्वारा तय की गई fair-usage limits और access rules लागू करने के लिए।
- Platform को खुद चलाने और सुरक्षित रखने के लिए: billing, invoicing, staff access control, audit logging, और fraud/abuse रोकने के लिए।
- Venue या guest, दोनों में से किसी के भी support request का जवाब देने के लिए।
हम guest या customer का personal data किसी को नहीं बेचते, और guest के login identifier या browsing activity को advertising के लिए इस्तेमाल नहीं करते।
7. हम data किनके साथ share करते हैं
हम कुछ गिने-चुने service providers के साथ data share करते हैं जो Wyfy Guest चलाने में हमारी मदद करते हैं, और हर एक सिर्फ अपने तय काम के लिए:
- Twilio — SMS और WhatsApp पर OTP messages भेजता है। आपका phone number सिर्फ यह message भेजने के लिए Twilio से share होता है।
- Email delivery (SMTP या Amazon SES, deployment के हिसाब से) — OTP emails, invoices, और account notifications भेजता है।
- Razorpay और Stripe — customer के subscription payments process करते हैं। हमें आपका पूरा card/bank detail नहीं मिलता या रखा नहीं जाता; यह सीधे इन processors के पास handle होता है।
- Cloud infrastructure providers (Microsoft Azure और Amazon Web Services) — हमारा platform चलाने वाले servers और storage को host करते हैं।
- Google Tag Manager — सिर्फ इस marketing website (wyfyguest.com) पर, analytics tags manage करने के लिए इस्तेमाल होता है। यह captive portal या customer dashboard के अंदर इस्तेमाल नहीं होता।
हम किसी venue का खुद का guest data उसी venue के साथ भी share करते हैं, क्योंकि वह network उनका है और अपने guests के साथ relationship भी उनका ही है। यह by default कैसे mask होता है, यह Section 4 में देखें। अगर कानूनन ज़रूरी हो, जैसे किसी valid court order या सरकार की लागू request पर, तो हम जानकारी बता सकते हैं।
फिलहाल हम captive portal या dashboard पर कोई advertising-network cookies या third-party ad tracking नहीं चलाते।
8. Data कब तक रखा जाता है
हम guest और customer का data तब तक रखते हैं जब तक संबंधित venue का हमारे साथ account active रहता है, ताकि dashboard की history, reports, और support context सही और काम की बनी रहे। फिलहाल हमारे पास कोई fixed, automatic deletion schedule नहीं है जो तय दिनों बाद guest session data अपने आप हटा दे। अगर कोई venue अपना account बंद करती है, या कोई guest जल्दी अपना data हटवाना चाहता है, तो वे Section 12 में दिए contact details पर हमसे संपर्क कर सकते हैं और हम उस request पर काम करेंगे। हम खुद जानते हैं कि यह एक ऐसा हिस्सा है जिसे product के आगे बढ़ने के साथ हम और formal बनाना चाहते हैं, और जब हम ऐसा करेंगे, यह policy अपडेट होगी।
9. Security
हम role-based access control लागू करते हैं ताकि सिर्फ सही permissions वाला staff ही venue का data देख सके, dashboard में guest की PII by default mask रहती है (Section 4 देखें), और हमारे platform को किसी venue का network manage करने के लिए चाहिए होने वाले sensitive router credentials encrypted रूप में store होते हैं। कोई भी system पूरी तरह secure नहीं होता, और हम absolute security की guarantee नहीं दे सकते, लेकिन यही असली तरीका है जिस पर हमारी engineering टीम चलती है, कोई boilerplate वादा नहीं।
10. Cookies
यह marketing website Google Tag Manager इस्तेमाल करती है, जो analytics के लिए आपके browser में cookies या ऐसे ही identifiers सेट कर सकती है। Captive portal आपके guest network पर session को advertising cookies की बजाय session और device identifiers से पहचानता है। Customer dashboard आपको securely logged in रखने के लिए standard session cookies/tokens इस्तेमाल करता है।
11. बच्चों की privacy
Wyfy Guest बच्चों को target करके नहीं बनाया गया है, और हम अपने dashboard sign-up के ज़रिए जानबूझकर बच्चों से कोई personal information नहीं लेते। किसी venue के guest network को family या group के साथ आए किसी भी उम्र के guest इस्तेमाल कर सकते हैं; हम किसी भी guest से, उम्र चाहे जो हो, Section 2 में बताए गए से ज़्यादा कुछ नहीं लेते।
12. आपके अधिकार और विकल्प
अगर आप guest हैं और जानना चाहते हैं कि किसी device या login identifier के बारे में हमारे पास क्या data है, या उसे delete करवाना चाहते हैं, तो नीचे दिए email पर हमसे संपर्क करें, या सीधे venue से बात करें क्योंकि वे भी इसे अपने dashboard से कर सकते हैं। अगर आप customer हैं, तो अपना ज़्यादातर account और staff details dashboard से खुद update कर सकते हैं, बाकी किसी भी बात के लिए हमसे संपर्क करें।
13. इस policy में बदलाव
जैसे-जैसे हमारा product और processors बदलेंगे, हम इस page को अपडेट करते रहेंगे, और ऊपर दी "आखिरी बार अपडेट किया गया" date भी बदलेंगे। अगर कोई बदलाव बड़ा हो, तो हम active customers को सीधे बताने की कोशिश करेंगे, सिर्फ चुपचाप page एडिट नहीं करेंगे।
14. संपर्क करें
Wyfy Guest को Infovertias Technologies Pvt Ltd (CIN: U58201DL2024PTC437197) नाम की एक Indian private limited company चलाती है। इस policy या अपने data से जुड़े किसी भी सवाल के लिए, हमेंsales@wyfyguest.com पर email करें।