सीधे कंटेंट पर जाएँ

प्राइवेसी पॉलिसी

अंतिम अपडेट: 1 सितंबर 2026

Go Echoo आपकी बोली को text में बदलता है. यह policy desktop पर Go Echoo और iOS तथा Android के लिए Go Echoo, दोनों को cover करती है, और ठीक-ठीक बताती है कि इसमें कौन-सा data शामिल होता है, वह कहाँ जाता है, और कितने समय तक रहता है. Go Echoo आपकी screen नहीं पढ़ता, keystrokes log नहीं करता, और screenshots नहीं लेता.

Controller (Verantwortlicher)

Go Echoo को Ubinexlabs Pvt Ltd, Mumbai, India बनाती है. संपर्क: support@goechoo.com

पर्यवेक्षी प्राधिकरण (Supervisory authority)

EU users अपने स्थानीय data protection authority के पास शिकायत कर सकते हैं. जर्मनी में: Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI), या अपने Bundesland के प्राधिकरण के पास.

हम क्या collect करते हैं

Account

आपका email address और नाम, Google Sign-In से. जो scope माँगा जाता है वह है openid email profile — Gmail, Drive या Calendar तक कोई access नहीं है. हम आपका Google password कभी नहीं देखते. Mobile पर, आपके session tokens आपके device पर iOS Keychain / Android Keystore में store होते हैं; desktop पर, नीचे Tokens देखें.

Audio

जब आप dictate करते हैं, तो recording हमारे server तक जाती है और वहाँ से हमारे speech-to-text provider तक — सिर्फ़ text में बदलने के लिए. Audio सिर्फ़ तभी upload होता है जब आप सक्रिय रूप से dictate कर रहे होते हैं — जब तक आप record button दबाए रखते हैं, या शुरू करने वाले tap और रोकने वाले tap के बीच. Go Echoo का कोई wake word नहीं है, और जब आपने नहीं कहा तब यह कभी record नहीं करता. अगर किसी dictation में कुछ ऐसा capture हो जाए जो आपका इरादा नहीं था, तो भी वह audio transcription पूरी होते ही delete कर दिया जाता है — कभी रखा नहीं जाता, कभी देखा नहीं जाता, किसी और काम में कभी इस्तेमाल नहीं होता.

iPhone पर microphone background में खुला रह सकता है — उतनी देर तक जितनी की dictation session आप खुद शुरू करते हैं और जिसकी अवधि आप खुद चुनते हैं. Go Echoo में यही एक जगह है जहाँ app सामने न होने पर भी microphone active रहता है; इसका पूरा ब्यौरा नीचे “Flow Sessions” में है. इससे audio के साथ क्या होता है, वह नहीं बदलता: वह अब भी सिर्फ़ तभी upload होता है जब आप dictate कर रहे हों, transcribe होता है, और फिर discard कर दिया जाता है. Android पर microphone कभी background में खुला नहीं रहता.

Operational data

किसी dictation की लंबाई, एक timestamp, और error codes, जो आपके account से जुड़े होते हैं. आपका email/account आपके daily usage को एक quota के विरुद्ध भी गिनता है. यह तब लागू होता है जब भी आप cloud transcription इस्तेमाल करते हैं — desktop और mobile, दोनों पर एक जैसा. हम transcript का content store नहीं करते. इसका एकमात्र अपवाद है cloud sync, जो तब तक off रहता है जब तक आप उसे on न करें, और जिसका अपना section नीचे है.

हम क्या collect नहीं करते

  • प्रोडक्ट में कोई analytics, telemetry या usage tracking नहीं. बिल्कुल नहीं. (यह वेबसाइट अलग है — नीचे “यह वेबसाइट” देखें.)
  • कोई crash reporting नहीं, कोई third-party trackers नहीं.
  • कोई advertising नहीं, और advertisers के साथ आपके data की कोई बिक्री या sharing नहीं.
  • कोई screenshots नहीं. product में screen-capture का कोई code नहीं है.
  • कोई keystroke logging नहीं. Desktop पर, Go Echoo एक global keyboard hook इस्तेमाल करता है ताकि आपका चुना हुआ hotkey किसी भी app में काम करे; यह key presses को सिर्फ़ उस hotkey को पहचानने के लिए जाँचता है और उनमें से किसी को store नहीं करता.
  • आपकी dictation history और transcripts — ये आपके device पर ही रहते हैं, जब तक आप cloud sync on न करें; वह by default off है. नीचे “Cloud sync” देखें.
  • आपके notes और custom dictionary — यही बात: आपके device पर, और हमारे servers पर सिर्फ़ तभी जब आप cloud sync on करें.

यह वेबसाइट

ऊपर की हर बात Go Echoo ऐप के बारे में है. यह वेबसाइट अलग है, और यह analytics इस्तेमाल करती है — लेकिन तभी जब आप सहमति दें. बैनर का जवाब देने से पहले कोई analytics स्क्रिप्ट लोड नहीं होती, Google को कोई अनुरोध नहीं जाता, और कोई analytics cookie सेट नहीं होती. आप मना करें तो यही स्थिति बनी रहती है.

सहमति देने पर हम Google Analytics 4 लोड करते हैं, यह देखने के लिए कि कौन से पेज पढ़े जाते हैं. इससे आपके ब्राउज़र में cookies सेट होती हैं (_ga) और आपका IP पता, आप जिस पेज पर हैं और आपका अनुमानित स्थान Google Ireland Limited को जाता है, जो इसे EU–US Data Privacy Framework के तहत Google LLC, अमेरिका को भेज सकता है. हम Google से आपका IP पता छोटा करने के लिए कहते हैं. कानूनी आधार आपकी सहमति है — GDPR Art. 6(1)(a) और §25(1) TTDSG.

आप कभी भी अपना निर्णय बदल सकते हैं: किसी भी पेज के नीचे “Cookie पसंद” बैनर दोबारा खोल देता है. सहमति वापस लेने पर analytics बंद हो जाता है और उसकी सेट की गई cookies हट जाती हैं.

यह साइट बिना पूछे क्या स्टोर करती है

  • आपकी भाषा की पसंद, ताकि साइट उसी भाषा में मिले जो आपने चुनी.
  • एक देश-संकेत, जो हमारा अपना सर्वर लिखता है — सिर्फ़ भाषा सुझाने के लिए, कभी क़ीमत तय करने के लिए नहीं.
  • आपकी हल्के या गहरे रंग की पसंद.
  • एक session, अगर आपका खाता है और आप sign in हैं.

ये चारों §25(2) TTDSG के तहत ज़रूरी हैं: इनके बिना साइट वही नहीं कर सकती जो आपने उससे कहा.

आपके audio का क्या होता है

आपका audio transcription के लिए process किया जाता है और उसके बाद retain नहीं किया जाता.

  • हमारे server पर: audio प्राप्त किया जाता है, transcription के लिए तैयार किया जाता है, आगे भेजा जाता है, और फिर discard कर दिया जाता है. हमारा backend कभी कोई audio disk या किसी database में नहीं लिखता — किसी भी setting पर नहीं, कभी नहीं. transcription के रास्ते पर वह transcript text भी नहीं लिखता; सिर्फ़ operational metadata record करता है (clip की लंबाई, एक timestamp, एक status code, और processing latency). text सिर्फ़ एक ही रास्ते से store होता है — cloud sync — और वह भी तभी जब आप उसे on करें.
  • हमारे speech-to-text provider पर: वह transcription करता है और, अगर grammar cleanup on है, तो text polish भी, फिर audio discard कर देता है. यह provider हम आपकी ओर से चुनते हैं और technology बेहतर होने पर बदल भी सकते हैं; जो भी provider इस्तेमाल में हो, वह इसी policy में बताई गई same no-retention, no-training शर्तों से बंधा होता है.

Cloud sync (जब तक आप on न करें, off रहता है)

Go Echoo आपकी dictation history, आपके notes और आपकी custom dictionary की एक copy हमारे servers पर रख सकता है, ताकि reinstall करने या नई machine लेने पर वे खो न जाएँ: आप sign in कीजिए, और सब वापस आ जाता है. यह by default off है. अगर आप इसे कभी on नहीं करते, तो यह पूरा section आप पर लागू ही नहीं होता, और इनमें से कुछ भी कभी आपके device से बाहर नहीं जाता.

क्या sync होता है

  • आपकी dictation history, आपके notes, आपकी custom dictionary, और preferences का एक छोटा set (आपकी dictation languages, output language, cleanup mode, app language और theme) — ताकि नया device वहीं से शुरू हो जहाँ पुराना छूटा था. Hotkeys और बाकी device-specific settings device पर ही रहती हैं.
  • आपका audio नहीं. recordings transcription के तुरंत बाद delete होती रहती हैं, आपकी sync setting चाहे जो हो. ऐसा कोई रूप है ही नहीं जिसमें हम आपकी आवाज़ रखें.
  • Search आपके device पर ही रहती है. आपकी history आपकी machine के local database में खोजी जाती है; हमारा server जो आप भेजते हैं उसे सिर्फ़ store और expire करता है, कभी search नहीं करता.

ठीक-ठीक कैसे store होता है

हर sync किए गए dictation का text, और हर sync की गई note का title तथा body, हमारे database में लिखे जाने से पहले encrypt किए जाते हैं — AES-256-GCM से, और key उस database में नहीं रखी जाती. अकेले database की चोरी हुई copy से कुछ भी decrypt नहीं होता.

Custom dictionary अपवाद है: वह बिना encryption के store होती है. उसकी entries छोटे spoken-से-written जोड़े हैं — आप कहते हैं “gpt”, लिखा जाता है “GPT” — और server को वही spoken term दोबारा पहचानना पड़ता है ताकि वह duplicate न बने. ऐसे ciphertext पर यह संभव नहीं जो हर बार लिखे जाने पर अलग निकलता है. ये vocabulary के संकेत हैं, आपका बोला हुआ content नहीं, इसीलिए यह समझौता हमने यहाँ किया — आपकी history या notes पर नहीं. हमें ठीक लगता है कि अपवाद का नाम ले लें, बजाय इसके कि “encrypted है” किसी ऐसी चीज़ पर भी लागू मान लिया जाए जिस पर वह लागू नहीं.

sync किए गए dictation के साथ बिना encryption के वे चीज़ें रहती हैं जो उसका content नहीं हैं: वह कब बना, recording कितनी लंबी थी, और — अगर आपका device भेजता है — उस app का नाम जिसमें आप dictate कर रहे थे.

यह encryption at rest है, end-to-end encryption नहीं. key हमारे पास है, इसलिए तकनीकी रूप से हम आपकी history और notes decrypt कर सकते हैं. हम उन्हें पढ़ते नहीं. decrypt सिर्फ़ दो स्थितियों में होता है, और दोनों में माँग आपकी होती है: जब आपका अपना device अपना data वापस खींचता है, और जब आप अपने data की copy माँगते हैं. हम यह इतने साफ़ शब्दों में इसलिए लिख रहे हैं क्योंकि “encrypted” को आमतौर पर यह मान लेने दिया जाता है कि “हम चाहकर भी नहीं पढ़ सकते” — और यहाँ वह सच नहीं होता.

यह end-to-end क्यों नहीं है, इसकी वजह कहने लायक है. end-to-end encryption में नई machine पर sign in करना आपका data वापस पाने के लिए काफ़ी नहीं होता: आपको एक recovery code चाहिए होता, और जिस दिन वह खो जाए, उस दिन आपकी history हमेशा के लिए चली जाती. ज़्यादातर लोग Google से sign in करते हैं और उनके पास कोई passphrase होती ही नहीं जिससे key बनाई जा सके. हमने वह model चुना जिसमें sign in कर लेना काफ़ी है — और उसकी क़ीमत आपको बता रहे हैं.

sync की गई copy कितने समय रहती है

app में आप जो retention window चुनते हैं — 7, 30, 90 दिन, हमेशा के लिए, या save न करें — वह हमारे servers की copy पर भी लागू होती है, सिर्फ़ आपके device वाली पर नहीं. समय पूरा कर चुके dictations रोज़ चलने वाले एक sweep से हमारे database से delete हो जाते हैं. window छोटी करने पर जो कुछ पहले से उसके बाहर है वह तुरंत हट जाता है — आपकी तरफ़ भी और हमारी तरफ़ भी, क्योंकि “कल तक हट जाएगा” का मतलब retention setting नहीं होता. Notes और dictionary की entries अपने आप expire नहीं होतीं: वे आपने जान-बूझकर सहेजी हैं, और तब तक रहती हैं जब तक आप उन्हें delete न करें.

कोई sync किया गया dictation या note delete करने पर उसका content हमारे database से उसी वक़्त मिट जाता है. एक निशान — कि वह entry थी और delete हुई, यानी एक identifier और एक तारीख़, कोई content नहीं — 90 दिन तक रहता है ताकि आपके बाक़ी devices को delete होने का पता चल जाए, और फिर वह भी हटा दिया जाता है.

off करना, और account delete करना

sync off करते ही जो कुछ हम आपके लिए रखते हैं — history, notes और dictionary — एक ही operation में delete हो जाता है. retention को “save न करें” पर set करने से भी यही होता है. account delete करने पर भी यह delete होता है: वह रास्ता तीनों को साफ़ करता है, चाहे account पूरी तरह मिटाया जाए या tax क़ानून की वजह से invoices रखने के लिए anonymize किया जाए.

अगर आप अपने data की copy माँगते हैं, तो sync किया गया content decrypt करके उसमें शामिल होता है. यह हमारे पास मौजूद personal data है, इसलिए उस export में उसकी जगह बनती है.

iOS और Android के लिए Go Echoo पर

आपके transcripts कहाँ रहते हैं

आपके transcripts आपके phone पर एक database में store होते हैं. अगर grammar-cleanup feature (“AI polish”) on है, तो transcribe किया गया text साफ़ करने के लिए हमारे server से होकर गुज़रता है और वहाँ तुरंत बाद discard कर दिया जाता है. इसे Settings में off कर दें और — cloud sync off रहते हुए, जो कि default है — transcription के बाद आपका text कभी device से बाहर नहीं जाता. जब तक आपने sync on नहीं किया, हमारे servers पर हम कोई transcripts बिल्कुल नहीं रखते, और आपके phone वाली copy ही इकलौती है. आपके phone पर आप retention window चुनते हैं — 7, 30, 90 दिन, हमेशा के लिए, या बिल्कुल save न करें, जिसमें default 30 दिन है. छोटा window चुनने पर जो कुछ पहले से उसके बाहर है वह तुरंत delete हो जाता है — आपके phone पर, और अगर आप sync करते हैं तो हमारे servers पर भी.

Go Echoo जो permissions माँगता है

PermissionPlatformज़रूरी?किसलिए है
MicrophoneiOS & Androidहाँआपको सुनने के लिए. इसके बिना कुछ काम नहीं करता. Android: सिर्फ़ जब आप dictate कर रहे हों. iPhone: आपकी शुरू की हुई Flow Session के दौरान background में भी — नीचे देखें.
Background audioiOSनहींFlow Session के दौरान microphone को keyboard के लिए उपलब्ध रखता है. मना करने पर भी app के भीतर से dictation चलता रहता है.
Display over other appsAndroidनहींदूसरे apps के ऊपर floating record button बनाता है.
Accessibility serviceAndroidनहींआपके transcribe किए गए text को उस field में रखता है जिसमें आप type कर रहे थे.
NotificationsAndroid 13+नहींसिर्फ़ आपको बताने के लिए कि floating button ने काम करना बंद कर दिया. Marketing के लिए कभी नहीं.

microphone को छोड़कर हर permission optional है, और इनमें से किसी को भी मना करने पर Go Echoo काम करता रहता है. Go Echoo location, contacts, camera, photos, calendar, या Bluetooth बिल्कुल नहीं माँगता.

Android accessibility service के बारे में: यह सिर्फ़ यह पढ़ता है कि इस समय किस text field पर input focus है — और कुछ नहीं. यह उस field, किसी अन्य field, बाकी screen, या आपके type किए गए किसी भी चीज़ का content नहीं पढ़ता. यह एक ही वजह से मौजूद है: ताकि text उसी box में जाए जिसमें आप पहले से type कर रहे थे. अगर आप इसे grant नहीं करना चाहते, तो Go Echoo keyboard वही काम standard keyboard mechanism के ज़रिए करता है, और किसी accessibility permission की ज़रूरत नहीं.

Flow Sessions (सिर्फ़ iPhone)

iPhone पर Go Echoo keyboard बिना app दोबारा खोले dictate कर सकता है. यह काम करे, इसके लिए app एक session की अवधि तक microphone को background में active रखता है — वरना हर dictation का मतलब होता: Go Echoo पर जाइए, शुरू कीजिए, वापस आइए. Go Echoo में यही इकलौता feature है जो app के सामने न होने पर भी microphone खुला रखता है, और यह सिर्फ़ iPhone पर है. Android पर ऐसा कुछ नहीं है: वहाँ microphone सिर्फ़ तभी record करता है जब आप सक्रिय रूप से dictate कर रहे हों, background में कभी नहीं.

  • शुरू हमेशा आप करते हैं. Session तभी शुरू होती है जब Go Echoo आपके सामने खुला हो और आप dictation शुरू करें. यह अपने आप कभी शुरू नहीं होती, अपने आप जारी नहीं रहती, और ऐसी कोई setting नहीं है जो इसे automatic बना दे.
  • अवधि आप चुनते हैं — 5 मिनट, 15 मिनट, 1 घंटा, या जब तक आप app बंद न करें.
  • यह अपने आप खत्म होती है. चुना हुआ समय पूरा होते ही session खत्म और microphone release. आप इसे उससे पहले भी कभी भी off करके खत्म कर सकते हैं.
  • यह पूरे समय आपको दिखता रहता है. जब तक microphone active है, iOS अपना नारंगी recording indicator दिखाता है. वह हमारे नियंत्रण में नहीं है — हम उसे छिपा नहीं सकते, और छिपाना चाहते भी नहीं. Indicator बंद है, तो microphone खुला नहीं है.

Session यह बदलती है कि microphone कब <em>उपलब्ध</em> है — यह नहीं कि आपकी आवाज़ का क्या होता है. Audio अब भी सिर्फ़ तभी upload होता है जब आप वाकई dictate कर रहे हों, अब भी transcribe होता है, और तुरंत बाद discard कर दिया जाता है. खुला microphone recording नहीं होता: एक dictation और दूसरे के बीच कुछ भी capture, buffer या send नहीं होता. Session के दौरान इस policy की बाकी हर बात ज्यों की त्यों लागू रहती है: कोई analytics नहीं, screen पढ़ना नहीं, keystroke logging नहीं, और audio कभी store नहीं.

desktop के लिए Go Echoo पर

आपके computer पर क्या रहता है

cloud sync off रहते हुए — यानी default में — इनमें से कुछ भी कभी आपके device से बाहर नहीं जाता:

  • Dictation history (SQLite, app के user-data folder में)
  • Notes
  • Custom dictionary
  • Settings

Retention setting: 7, 30, 90 दिन, हमेशा के लिए, या off. Default 30 दिन. cloud sync on करने पर ऊपर की history, notes और dictionary की एक copy ऊपर वाले section की शर्तों पर हमारे servers पर भी जाती है — साथ में ऊपर बताया गया preferences का छोटा set (dictionary की तरह plain रूप में; इसमें language codes और mode के नाम होते हैं, कभी भी बोला गया content नहीं).

record indicator

तेज़ी से बार-बार dictation के लिए, Go Echoo आपके ख़त्म करने के बाद थोड़ी देर (लगभग 20 सेकंड) तक microphone को खुला रखता है, फिर उसे पूरी तरह छोड़ देता है. उस window के दौरान Go Echoo कोई audio capture या भेज नहीं रहा होता; हो सकता है microphone release होने तक आपके operating system का microphone indicator on रहे.

Tokens

access token 15 मिनट तक memory में रहता है. refresh token OS keychain (safeStorage) में encrypt किया जाता है. दोनों में से कोई भी कभी plaintext में store नहीं होता.

कानूनी आधार (GDPR Art. 6)

Processingआधार
Audio transcriptionArt. 6(1)(b) — उस contract का पालन जो आपने माँगा
Account (email, नाम)Art. 6(1)(b) — contract का पालन
PaymentArt. 6(1)(b) और Art. 6(1)(c) — contract का पालन और कानूनी बाध्यता (tax records)
Error logs और usage quotaArt. 6(1)(f) — service चलाने और दुरुपयोग रोकने में वैध हित
Cloud sync, अगर आप उसे on करेंArt. 6(1)(a) — सहमति; sync off करके वापस ली जा सकती है, जिससे हमारे पास रखा गया data भी delete हो जाता है

सहमति पर टिकी processing सिर्फ़ एक है — cloud sync — और वह भी तभी जब आप उसे on करें. इसके अलावा कुछ नहीं, क्योंकि consent देने लायक कोई tracking ही नहीं है.

आपने जो service माँगी है उसे देने के लिए आपकी आवाज़ को transcription service पर भेजना ज़रूरी है — Go Echoo का ऐसा कोई version नहीं है जो आपकी बोली को process के लिए कहीं भेजे बिना उसे transcribe कर दे. अगर आप चाहते हैं कि आपका transcribe किया गया text हमारे server से होकर न गुज़रे, तो Settings में AI polish off कर दें; आपका audio फिर भी transcribe होता है, लेकिन परिणामी text फिर आपके device पर ही रहता है.

आपके अधिकार

Access, correction, deletion, portability, restriction, और objection. लिखें support@goechoo.com पर और हम 30 दिनों के भीतर जवाब देते हैं.

अपना account और उससे जुड़े usage records, जो आपके email से जुड़े हैं, delete करने के लिए इसी address पर लिखें. सब कुछ 30 दिनों के भीतर delete कर दिया जाता है — और अगर आपने cloud sync on किया था, तो आपकी history, notes और dictionary की copy भी उसी के साथ जाती है. आपके अपने device वाली copies हटाना आपके हाथ में है: उन्हें अपनी history से delete करें, या retention को “save न करें” पर set कर दें.

बच्चे

Go Echoo बच्चों के लिए नहीं है, और हम जानबूझकर उनसे data collect नहीं करते.

बदलाव

अगर हम बदलते हैं कि Go Echoo कौन-सा data collect करता है या वह कहाँ जाता है, तो हम यह page और ऊपर की तारीख़ अपडेट करेंगे. महत्वपूर्ण बदलाव लागू होने से पहले app में घोषित किए जाते हैं.