कानूनी
उप-प्रोसेसर
तृतीय पक्ष जो Clavitor की ओर से डेटा प्रोसेस करते हैं। सभी GDPR-अनुरूप हैं और हमारे स्वयं के समकक्ष डेटा सुरक्षा मानकों के लिए अनुबंध रूप से बाध्य हैं।
अंतिम अपडेट: 3 जुलाई, 2026
Clavitor को इस प्रकार बनाया गया है कि किसी एक प्रदाता, क्षेत्र या विक्रेता के विफल होने पर भी यह आपकी सेवा करता रहे। हम जानबूझकर स्वतंत्र कंपनियों, अधिकार क्षेत्रों और स्वामित्व श्रृंखलाओं में विश्वास वितरित करते हैं — और जहाँ तक संभव हो हर निर्भरता को समाप्त करते हैं। जहाँ कोई प्रदाता महत्वपूर्ण भार वहन करता है, वहाँ उसका एक फ़ेल-ओवर होता है जो उसके साथ कुछ भी साझा नहीं करता: कोई समान स्वामी, देश या नेटवर्क नहीं। इस सूची की व्यापकता ही मुख्य उद्देश्य है — इंजीनियर की गई रिडंडेंसी, न कि विक्रेताओं का अनावश्यक फैलाव।
- Central-I और Central-II कुछ भी साझा नहीं करते — Leaseweb (एम्स्टर्डम, डच-स्वामित्व) और ABLENET (ओसाका, जापानी-स्वामित्व) का कोई समान प्रदाता, भूगोल या फ़ेलियर डोमेन नहीं है।
- आउटगोइंग ईमेल फ़ेल ओवर होता है — Google आपके छह-अंकीय सत्यापन कोड की प्राथमिक डिलीवरी को संभालता है, जिसमें Proton एक स्वतंत्र बैकअप के रूप में होता है, ताकि यदि एक डाउन हो तो भी कोड आप तक पहुँच सकें।
- आपका वॉल्ट रेप्लिकेट किया जाता है — आपके निकटतम POP पर एन्क्रिप्टेड रूप से संग्रहीत किया जाता है, जिसमें भौगोलिक रूप से दूरस्थ POPs पर बैकअप होते हैं।
Clavitor छह महाद्वीपों में 22 Points of Presence (POPs) संचालित करता है। आपका vault data आपके निकटतम POP पर encrypted रूप में store होता है, resilience के लिए भौगोलिक रूप से दूर के POPs पर backups के साथ। POPs की पूरी सूची locations और latency के साथ देखने के लिए Looking Glass देखें।
| प्रदाता | POP | परिधिबद्धता | डेटा प्रकार | प्रमाणपत्र |
|---|---|---|---|---|
| The Constant Company, LLC (Vultr) 319 Clematis Street, West Palm Beach, FL, USA | 5 | New York, Mexico City, Amsterdam, Seoul, Johannesburg | Encrypted vault data | SOC 2 Type II, ISO 27001, PCI DSS, GDPR |
| Akamai Technologies, Inc. (Linode) 145 Broadway, Cambridge, MA, USA | 6 | Dallas, Toronto, São Paulo, Mumbai, Tokyo, Sydney | Encrypted vault data | SOC 2 Type II, ISO 27001, PCI DSS, GDPR |
| UpCloud Ltd Aleksanterinkatu 15 B, 00100 Helsinki, Finland | 4 | Silicon Valley, London, Stockholm, Singapore | Encrypted vault data | ISO 27001, PCI DSS, GDPR |
| Webrain OÜ (is*hosting) Endla 4, 10142, Tallinn, Estonia | 6 | Bogotá, Zürich, Istanbul, Hong Kong, Dubai, Almaty | Encrypted vault data | SOC 2 Type II, ISO 27001, PCI DSS, GDPR |
| SiteHUB Agency Ltd Unit 6, Royal Pine Estate, Orchid Road, Lekki, Lagos, नाइजीरिया | 1 | लागोस | Encrypted vault data | Tier III, SOC 2 Type I (Rack Centre, Lagos) |
| Leaseweb Netherlands B.V. Luttenbergweg 8, 1101 EC Amsterdam, नीदरलैंड | -- | Central-I (प्राथमिक) | प्रशासनिक संचालन, बिलिंग बुनियादी ढांचा | ISO 27001, PCI DSS, SOC 1, GDPR |
| K&K Corporation (ABLENET) 2-8-19 Ebisu-nishi, Naniwa-ku, Osaka 556-0003, Japan | -- | Central-II (फ़ेल-ओवर) | प्रशासनिक संचालन, बिलिंग बुनियादी ढांचा (फ़ेल-ओवर) | ISO 27001 |
| Hivelocity, Inc. Tampa, FL, USA | -- | Platform सेवाएँ | Platform संचालन — कोई vault डेटा नहीं | SOC 2 Type II, PCI DSS, HIPAA, GDPR |
| Cloudflare, Inc. 101 Townsend Street, San Francisco, CA, USA | -- | वैश्विक DNS रिज़ॉल्यूशन | केवल डोमेन रिज़ॉल्यूशन — कोई वॉल्ट डेटा नहीं | SOC 2 Type II, ISO 27001, GDPR |
| प्रदाता | फ़ंक्शन | प्रोसेस किया गया डेटा | प्रमाणपत्र |
|---|---|---|---|
| Paddle.com Market Ltd Judd House, 18-29 Mora Street, London, UK | सब्सक्रिप्शन बिलिंग, भुगतान प्रोसेसिंग | भुगतान विधि (टोकनाइज़्ड), बिलिंग पता, चालान डेटा | PCI DSS Level 1, SOC 2 Type II, GDPR |
| प्रदाता | फ़ंक्शन | प्रोसेस किया गया डेटा | प्रमाणपत्र |
|---|---|---|---|
| Google LLC 1600 Amphitheatre Parkway, Mountain View, CA, USA | ट्रांज़ैक्शनल ईमेल — प्राथमिक (छह-अंकीय सत्यापन कोड, वॉल्ट सूचनाएं) | ईमेल पता, वन-टाइम सत्यापन कोड, वॉल्ट-संबंधित सूचनाएं | ISO 27001, SOC 2 Type II, GDPR |
| Proton AG Route de la Galaise 32, Plan-les-Ouates, Geneva, Switzerland | ट्रांज़ैक्शनल ईमेल — स्वतंत्र फ़ेल-ओवर | ईमेल पता, वन-टाइम सत्यापन कोड, वॉल्ट-संबंधित सूचनाएं | GDPR, Swiss FADP |
| Cloudflare, Inc. 101 Townsend Street, San Francisco, CA, USA | DNS रिज़ॉल्यूशन | केवल डोमेन क्वेरी — कोई भी वॉल्ट डेटा कभी भी Cloudflare तक नहीं पहुँचता | SOC 2 Type II, ISO 27001, GDPR |
हम जानबूझकर उन सामान्य उप-प्रोसेसर से बचते हैं जो गोपनीयता से समझौता करते हैं:
- कोई Google ट्रैकिंग या एम्बेड नहीं: कोई Analytics नहीं, कोई Fonts नहीं, कोई reCAPTCHA नहीं, कोई Firebase नहीं — Google का उपयोग केवल आउटबाउंड ट्रांज़ैक्शनल ईमेल के लिए किया जाता है, कभी भी ट्रैकिंग के लिए नहीं और कभी भी उत्पाद में एम्बेड नहीं किया जाता
- कोई Meta/Facebook नहीं: कोई ट्रैकिंग पिक्सेल नहीं, कोई सोशल प्लगइन्स नहीं
- कोई तृतीय-पक्ष CDN नहीं: सभी एसेट हमारे स्वयं के POPs से सर्व किए जाते हैं (Cloudflare केवल DNS है, कभी भी प्रॉक्सी/CDN नहीं)
- कोई मार्केटिंग प्लेटफ़ॉर्म नहीं: कोई Mailchimp, HubSpot, या समान नहीं
- कोई क्लाउड लॉगिंग नहीं: लॉग हमारे बुनियादी ढांचे के भीतर ही रहते हैं
हम किसी भी नए उप-प्रोसेसर को जोड़ने से 30 दिन पहले सभी सक्रिय सब्सक्राइबर्स को सूचित करते हैं। महत्वपूर्ण सुरक्षा अपडेट के लिए, तत्काल सूचना के साथ कम नोटिस लागू हो सकता है।
अंतिम अपडेट: 3 जुलाई, 2026