---
title: "कुकी नीति"
lang: hi
url: https://clavitor.ai/hi/cookies
markdown: https://clavitor.ai/hi/cookies.md
translation_of: https://clavitor.ai/en/cookies.md
authoritative: false
publisher: Clavitor LLC
---

> This is the Hindi translation of [Cookie Policy](https://clavitor.ai/en/cookies.md). The original English text is authoritative; where the two differ, the English version prevails.

# कानूनी: कुकी नीति

तीन कुकियाँ। सभी पूरी तरह से आवश्यक। कोई ट्रैकिंग नहीं, कोई एनालिटिक्स नहीं, कोई तीसरे पक्ष नहीं — कभी नहीं।
अंतिम अपडेट: 6 जुलाई, 2026

## No banner. Here's why.

यूरोपीय संघ का कानून (ePrivacy Directive Art. 5(3) और GDPR) उपयोगकर्ता के डिवाइस पर जानकारी स्टोर करने या उसे एक्सेस करने से पहले सहमति की माँग करता है, जब तक कि वह जानकारी "उपयोगकर्ता द्वारा स्पष्ट रूप से अनुरोधित सेवा के प्रावधान के लिए पूरी तरह से आवश्यक" न हो। सेशन कुकियाँ, प्रमाणीकरण कुकियाँ, और CSRF सुरक्षा कुकियाँ को इस छूट में स्पष्ट रूप से नामित किया गया है।

Clavitor ठीक तीन कुकियों का उपयोग करता है। सभी पूरी तरह से आवश्यक हैं। सभी सहमति आवश्यकता से छूट प्राप्त हैं। सहमति देने के लिए कुछ भी नहीं है, इसलिए हम सहमति माँगने वाला बैनर नहीं दिखाते — यह भ्रामक होगा।

## The three cookies

| नाम | अवधि | उद्देश्य | फ्लैग्स |
|------|----------|---------|-------|
| `clv_sess` | 8 घंटे | आपका session वहन करता है — signup के दौरान (multi-step checkout में) और /account पर sign in करने के बाद। यह एक opaque random handle है: इसमें कोई identity या data नहीं होता, केवल एक reference होता है जिसे server resolve करता है — इसलिए इसमें forge या leak करने योग्य कुछ भी नहीं है, और sign out करते ही यह तुरंत revoke हो जाता है। Browser बंद करने पर session समाप्त हो जाता है। | HttpOnly, Secure, SameSite=Lax |
| `clv_oauth_state_*` | 10 मिनट | जब आप Google साइन-इन पर क्लिक करते हैं तो सेट होता है। एक रैंडम CSRF nonce रखता है जिसे OAuth कॉलबैक सत्यापित करता है — OAuth फ्लो पर CSRF हमलों के खिलाफ मानक सुरक्षा। कॉलबैक पूरा होने पर हटा दिया जाता है। | HttpOnly, Secure, SameSite=Lax |
| `clv_prefs` | 1 वर्ष | जब आप नेविगेशन या प्राइसिंग पेज से अपनी भाषा और देश की प्राथमिकताएँ चुनते हैं, तो उन्हें याद रखता है। | HttpOnly, Secure, SameSite=Lax |

## Why these are strictly necessary

**`clv_sess`** आपके द्वारा स्पष्ट रूप से अनुरोध की गई signup और account-management सुविधाएँ प्रदान करने के लिए आवश्यक है। यह एक opaque, random handle है — इसमें कोई identity, कोई claims, कोई tracking identifier, कोई behavioural data नहीं होता; server इसे आपके session से resolve करता है। चूँकि cookie में स्वयं कुछ भी नहीं होता, इसलिए इसमें leak या forge करने योग्य कुछ नहीं है, और sign out करते ही इसे तुरंत revoke किया जा सकता है (एक signed token तो expire होने तक valid रहता)। इसके बिना, multi-step signup यह याद नहीं रख सकता कि आप कौन-सा account बना रहे हैं, और /account यह नहीं जान सकता कि आप signed in हैं। इसका कोई कार्यात्मक विकल्प नहीं है।

**`clv_oauth_state_*`** एक सुरक्षा कुकी है जो सोशल साइन-इन को सुरक्षित रूप से पूरा करने के लिए आवश्यक है। इसके बिना, आपके OAuth कॉलबैक को CSRF हमले द्वारा हाइजैक किया जा सकता है। छूट स्पष्ट रूप से "user-input cookies" और इस प्रकार की सुरक्षा कुकियों को कवर करती है (WP29 Opinion 04/2012, EDPB Guidelines 03/2022 देखें)।

**`clv_prefs`** आपके द्वारा चुनी गई भाषा और देश को याद रखता है। इसके बिना, हर पेज लोड भाषा के लिए आपके ब्राउज़र के Accept-Language हेडर और प्राइसिंग मुद्रा के लिए IP जियोलोकेशन पर वापस आ जाएगा, जो आपकी स्पष्ट पसंद को अनदेखा करेगा। यह एक "user-input cookie" है — यह उन प्राथमिकताओं को स्टोर करती है जो आपने स्पष्ट रूप से सेट की हैं।

## What we do NOT use

- **एनालिटिक्स:** कोई Google Analytics, Plausible, Fathom, या अन्य एनालिटिक्स नहीं। बिल्कुल नहीं।
- **मार्केटिंग पिक्सल:** कोई Meta Pixel नहीं, कोई LinkedIn Insight नहीं, कोई रीटारगेटिंग नहीं।
- **तृतीय-पक्ष स्क्रिप्ट:** कोई CDN-होस्टेड लाइब्रेरी नहीं। कोई Google Fonts नहीं (हम woff2 फ़ाइलों को स्वयं होस्ट करते हैं)।
- **Local storage / IndexedDB / sessionStorage:** कोई नहीं। यूरोपीय संघ का कानून इन्हें कुकियों के समान मानता है, और हम इनमें से किसी का भी उपयोग नहीं करते हैं।
- **फिंगरप्रिंटिंग:** कोई नहीं।
- **"Remember me" कुकियाँ:** कोई नहीं। भविष्य का प्रमाणीकरण आपके फिंगरप्रिंट, चेहरे, या सुरक्षा कुंजी का उपयोग करेगा, जिसे आपका ब्राउज़र कुकियों से अलग स्टोर करता है।

## How to control them

सभी cookies स्वतः हटा दी जाती हैं — `clv_oauth_state_*` OAuth callback के बाद, `clv_sess` 8 घंटे बाद या /account पर sign out करने पर। आप इन्हें अपने browser की cookie settings के माध्यम से कभी भी मैन्युअल रूप से हटा सकते हैं:

- **Chrome / Edge / Brave:** सेटिंग्स, गोपनीयता और सुरक्षा, कुकियाँ और अन्य साइट डेटा
- **Firefox:** सेटिंग्स, गोपनीयता और सुरक्षा, कुकियाँ और साइट डेटा
- **Safari:** प्राथमिकताएँ, गोपनीयता, कुकियाँ और वेबसाइट डेटा

**नोट:** signup के बीच में `clv_sess` को block करने पर आप step 1 पर वापस आ जाएँगे और /account signed in नहीं रह पाएगा। `clv_oauth_state_*` को block करने पर social sign-in पूरा नहीं हो पाएगा।

## Changes to this policy

यदि हम कभी कोई अन्य कुकी जोड़ते हैं, तो हम इस पेज और गोपनीयता नीति को अपडेट करेंगे। हम कभी भी ट्रैकिंग या एनालिटिक्स कुकियाँ नहीं जोड़ेंगे — यह एक ब्रांड प्रतिबद्धता है, न कि केवल कानूनी।
