कानूनी

उप-प्रोसेसर

तृतीय पक्ष जो Clavitor की ओर से डेटा प्रोसेस करते हैं। सभी GDPR-अनुरूप हैं और हमारे स्वयं के समकक्ष डेटा सुरक्षा मानकों के लिए अनुबंध रूप से बाध्य हैं।

अंतिम अपडेट: 3 जुलाई, 2026

Resilience by design

Clavitor को इस प्रकार बनाया गया है कि किसी एक प्रदाता, क्षेत्र या विक्रेता के विफल होने पर भी यह आपकी सेवा करता रहे। हम जानबूझकर स्वतंत्र कंपनियों, अधिकार क्षेत्रों और स्वामित्व श्रृंखलाओं में विश्वास वितरित करते हैं — और जहाँ तक संभव हो हर निर्भरता को समाप्त करते हैं। जहाँ कोई प्रदाता महत्वपूर्ण भार वहन करता है, वहाँ उसका एक फ़ेल-ओवर होता है जो उसके साथ कुछ भी साझा नहीं करता: कोई समान स्वामी, देश या नेटवर्क नहीं। इस सूची की व्यापकता ही मुख्य उद्देश्य है — इंजीनियर की गई रिडंडेंसी, न कि विक्रेताओं का अनावश्यक फैलाव।

  • Central-I और Central-II कुछ भी साझा नहीं करते — Leaseweb (एम्स्टर्डम, डच-स्वामित्व) और ABLENET (ओसाका, जापानी-स्वामित्व) का कोई समान प्रदाता, भूगोल या फ़ेलियर डोमेन नहीं है।
  • आउटगोइंग ईमेल फ़ेल ओवर होता है — Google आपके छह-अंकीय सत्यापन कोड की प्राथमिक डिलीवरी को संभालता है, जिसमें Proton एक स्वतंत्र बैकअप के रूप में होता है, ताकि यदि एक डाउन हो तो भी कोड आप तक पहुँच सकें।
  • आपका वॉल्ट रेप्लिकेट किया जाता है — आपके निकटतम POP पर एन्क्रिप्टेड रूप से संग्रहीत किया जाता है, जिसमें भौगोलिक रूप से दूरस्थ POPs पर बैकअप होते हैं।
01
Infrastructure & hosting

Clavitor छह महाद्वीपों में 22 Points of Presence (POPs) संचालित करता है। आपका vault data आपके निकटतम POP पर encrypted रूप में store होता है, resilience के लिए भौगोलिक रूप से दूर के POPs पर backups के साथ। POPs की पूरी सूची locations और latency के साथ देखने के लिए Looking Glass देखें।

प्रदाताPOPपरिधिबद्धताडेटा प्रकारप्रमाणपत्र
The Constant Company, LLC (Vultr)
319 Clematis Street, West Palm Beach, FL, USA
5New York, Mexico City, Amsterdam, Seoul, JohannesburgEncrypted vault dataSOC 2 Type II, ISO 27001, PCI DSS, GDPR
Akamai Technologies, Inc. (Linode)
145 Broadway, Cambridge, MA, USA
6Dallas, Toronto, São Paulo, Mumbai, Tokyo, SydneyEncrypted vault dataSOC 2 Type II, ISO 27001, PCI DSS, GDPR
UpCloud Ltd
Aleksanterinkatu 15 B, 00100 Helsinki, Finland
4Silicon Valley, London, Stockholm, SingaporeEncrypted vault dataISO 27001, PCI DSS, GDPR
Webrain OÜ (is*hosting)
Endla 4, 10142, Tallinn, Estonia
6Bogotá, Zürich, Istanbul, Hong Kong, Dubai, AlmatyEncrypted vault dataSOC 2 Type II, ISO 27001, PCI DSS, GDPR
SiteHUB Agency Ltd
Unit 6, Royal Pine Estate, Orchid Road, Lekki, Lagos, नाइजीरिया
1लागोसEncrypted vault dataTier III, SOC 2 Type I (Rack Centre, Lagos)
Leaseweb Netherlands B.V.
Luttenbergweg 8, 1101 EC Amsterdam, नीदरलैंड
--Central-I (प्राथमिक)प्रशासनिक संचालन, बिलिंग बुनियादी ढांचाISO 27001, PCI DSS, SOC 1, GDPR
K&K Corporation (ABLENET)
2-8-19 Ebisu-nishi, Naniwa-ku, Osaka 556-0003, Japan
--Central-II (फ़ेल-ओवर)प्रशासनिक संचालन, बिलिंग बुनियादी ढांचा (फ़ेल-ओवर)ISO 27001
Hivelocity, Inc.
Tampa, FL, USA
--Platform सेवाएँPlatform संचालन — कोई vault डेटा नहींSOC 2 Type II, PCI DSS, HIPAA, GDPR
Cloudflare, Inc.
101 Townsend Street, San Francisco, CA, USA
--वैश्विक DNS रिज़ॉल्यूशनकेवल डोमेन रिज़ॉल्यूशन — कोई वॉल्ट डेटा नहींSOC 2 Type II, ISO 27001, GDPR
02
Payment processing
प्रदाताफ़ंक्शनप्रोसेस किया गया डेटाप्रमाणपत्र
Paddle.com Market Ltd
Judd House, 18-29 Mora Street, London, UK
सब्सक्रिप्शन बिलिंग, भुगतान प्रोसेसिंगभुगतान विधि (टोकनाइज़्ड), बिलिंग पता, चालान डेटाPCI DSS Level 1, SOC 2 Type II, GDPR
03
Communications & services
प्रदाताफ़ंक्शनप्रोसेस किया गया डेटाप्रमाणपत्र
Google LLC
1600 Amphitheatre Parkway, Mountain View, CA, USA
ट्रांज़ैक्शनल ईमेल — प्राथमिक (छह-अंकीय सत्यापन कोड, वॉल्ट सूचनाएं)ईमेल पता, वन-टाइम सत्यापन कोड, वॉल्ट-संबंधित सूचनाएंISO 27001, SOC 2 Type II, GDPR
Proton AG
Route de la Galaise 32, Plan-les-Ouates, Geneva, Switzerland
ट्रांज़ैक्शनल ईमेल — स्वतंत्र फ़ेल-ओवरईमेल पता, वन-टाइम सत्यापन कोड, वॉल्ट-संबंधित सूचनाएंGDPR, Swiss FADP
Cloudflare, Inc.
101 Townsend Street, San Francisco, CA, USA
DNS रिज़ॉल्यूशनकेवल डोमेन क्वेरी — कोई भी वॉल्ट डेटा कभी भी Cloudflare तक नहीं पहुँचताSOC 2 Type II, ISO 27001, GDPR
04
What we don't use

हम जानबूझकर उन सामान्य उप-प्रोसेसर से बचते हैं जो गोपनीयता से समझौता करते हैं:

  • कोई Google ट्रैकिंग या एम्बेड नहीं: कोई Analytics नहीं, कोई Fonts नहीं, कोई reCAPTCHA नहीं, कोई Firebase नहीं — Google का उपयोग केवल आउटबाउंड ट्रांज़ैक्शनल ईमेल के लिए किया जाता है, कभी भी ट्रैकिंग के लिए नहीं और कभी भी उत्पाद में एम्बेड नहीं किया जाता
  • कोई Meta/Facebook नहीं: कोई ट्रैकिंग पिक्सेल नहीं, कोई सोशल प्लगइन्स नहीं
  • कोई तृतीय-पक्ष CDN नहीं: सभी एसेट हमारे स्वयं के POPs से सर्व किए जाते हैं (Cloudflare केवल DNS है, कभी भी प्रॉक्सी/CDN नहीं)
  • कोई मार्केटिंग प्लेटफ़ॉर्म नहीं: कोई Mailchimp, HubSpot, या समान नहीं
  • कोई क्लाउड लॉगिंग नहीं: लॉग हमारे बुनियादी ढांचे के भीतर ही रहते हैं
05
Updates

हम किसी भी नए उप-प्रोसेसर को जोड़ने से 30 दिन पहले सभी सक्रिय सब्सक्राइबर्स को सूचित करते हैं। महत्वपूर्ण सुरक्षा अपडेट के लिए, तत्काल सूचना के साथ कम नोटिस लागू हो सकता है।

अंतिम अपडेट: 3 जुलाई, 2026