सीधे कंटेंट पर जाएँ
Go Echoo

प्राइवेसी पॉलिसी

अंतिम अपडेट: 18 जुलाई 2026

Echo आपकी बोली को text में बदलता है. यह policy desktop पर Echo और iOS तथा Android के लिए Echo, दोनों को cover करती है, और ठीक-ठीक बताती है कि इसमें कौन-सा data शामिल होता है, वह कहाँ जाता है, और कितने समय तक रहता है. Echo आपकी screen नहीं पढ़ता, keystrokes log नहीं करता, और screenshots नहीं लेता.

Controller (Verantwortlicher)

Echo को Ubinexlabs Pvt Ltd, Mumbai, India बनाती है. संपर्क: support@goechoo.com

पर्यवेक्षी प्राधिकरण (Supervisory authority)

EU users अपने स्थानीय data protection authority के पास शिकायत कर सकते हैं. जर्मनी में: Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI), या अपने Bundesland के प्राधिकरण के पास.

हम क्या collect करते हैं

Account

आपका email address और नाम, Google Sign-In से. जो scope माँगा जाता है वह है openid email profile — Gmail, Drive या Calendar तक कोई access नहीं है. हम आपका Google password कभी नहीं देखते. Mobile पर, आपके session tokens आपके device पर iOS Keychain / Android Keystore में store होते हैं; desktop पर, नीचे Tokens देखें.

Audio

जब आप dictate करते हैं, तो recording transcription के लिए हमारे server पर भेजी जाती है, और वहाँ से Groq, Inc. द्वारा चलाए जाने वाले Whisper model (whisper-large-v3-turbo) पर. Audio सिर्फ़ तभी upload होता है जब आप सक्रिय रूप से dictate कर रहे होते हैं — जब तक आप record button दबाए रखते हैं, या शुरू करने वाले tap और रोकने वाले tap के बीच. Echo background में नहीं सुनता, इसका कोई wake word नहीं है, और जब आपने नहीं कहा तब यह record नहीं करता. अगर dictation में कुछ ऐसा capture हो जाए जो आपका इरादा नहीं था, तो भी वह audio transcription के तुरंत बाद delete कर दिया जाता है — कभी retain, review, या training के लिए इस्तेमाल नहीं किया जाता.

Operational data

किसी dictation की लंबाई, एक timestamp, और error codes, जो आपके account से जुड़े होते हैं. आपका email/account आपके daily usage को एक quota के विरुद्ध भी गिनता है. यह तब लागू होता है जब भी आप cloud transcription इस्तेमाल करते हैं — desktop और mobile, दोनों पर एक जैसा. हम transcript का content store नहीं करते.

हम क्या collect नहीं करते

  • कोई analytics, telemetry या usage tracking नहीं. बिल्कुल नहीं.
  • कोई crash reporting नहीं, कोई third-party trackers नहीं.
  • कोई advertising नहीं, और advertisers के साथ आपके data की कोई बिक्री या sharing नहीं.
  • कोई screenshots नहीं. product में screen-capture का कोई code नहीं है.
  • कोई keystroke logging नहीं. Desktop पर, Echo एक global keyboard hook इस्तेमाल करता है ताकि आपका चुना हुआ hotkey किसी भी app में काम करे; यह key presses को सिर्फ़ उस hotkey को पहचानने के लिए जाँचता है और उनमें से किसी को store नहीं करता.
  • आपकी dictation history और transcripts — ये आपके device पर ही रहते हैं.
  • आपके notes और custom dictionary — ये आपके device पर ही रहते हैं.

आपके audio का क्या होता है

आपका audio transcription के लिए process किया जाता है और उसके बाद retain नहीं किया जाता.

  • हमारे server पर: audio प्राप्त किया जाता है, transcription request के लिए wrap किया जाता है, Groq को forward किया जाता है, और फिर discard कर दिया जाता है. हमारा backend न कोई audio और न कोई transcript text disk या किसी database में लिखता है; यह सिर्फ़ operational metadata record करता है (clip की लंबाई, एक timestamp, एक status code, और processing latency). यह echo-api source के विरुद्ध पुष्ट किया गया है.
  • Groq पर (sub-processor): Groq speech-to-text करता है और, अगर grammar cleanup on है, तो text polish भी.

iOS और Android के लिए Echo पर

आपके transcripts कहाँ रहते हैं

आपके transcripts आपके phone पर एक database में store होते हैं और कहीं नहीं. अगर grammar-cleanup feature (“AI polish”) on है, तो transcribe किया गया text साफ़ करने के लिए हमारे server से होकर गुज़रता है और वहाँ तुरंत बाद discard कर दिया जाता है. इसे Settings में off कर दें और transcription के बाद आपका text कभी device से बाहर नहीं जाता. हमारे servers पर हम कोई transcripts बिल्कुल नहीं रखते; आपके phone पर आप retention window चुनते हैं — 7, 30, 90 दिन, हमेशा के लिए, या बिल्कुल save न करें, जिसमें default 30 दिन है. छोटा window चुनने पर जो कुछ पहले से उसके बाहर है वह तुरंत delete हो जाता है.

Echo जो permissions माँगता है

PermissionPlatformज़रूरी?किसलिए है
MicrophoneiOS & Androidहाँआपको सुनने के लिए. इसके बिना कुछ काम नहीं करता.
Display over other appsAndroidनहींदूसरे apps के ऊपर floating record button बनाता है.
Accessibility serviceAndroidनहींआपके transcribe किए गए text को उस field में रखता है जिसमें आप type कर रहे थे.
NotificationsAndroid 13+नहींसिर्फ़ आपको बताने के लिए कि floating button ने काम करना बंद कर दिया. Marketing के लिए कभी नहीं.

microphone को छोड़कर हर permission optional है, और इनमें से किसी को भी मना करने पर Echo काम करता रहता है. Echo location, contacts, camera, photos, calendar, या Bluetooth बिल्कुल नहीं माँगता.

Android accessibility service के बारे में: यह सिर्फ़ यह पढ़ता है कि इस समय किस text field पर input focus है — और कुछ नहीं. यह उस field, किसी अन्य field, बाकी screen, या आपके type किए गए किसी भी चीज़ का content नहीं पढ़ता. यह एक ही वजह से मौजूद है: ताकि text उसी box में जाए जिसमें आप पहले से type कर रहे थे. अगर आप इसे grant नहीं करना चाहते, तो Echo keyboard वही काम standard keyboard mechanism के ज़रिए करता है, और किसी accessibility permission की ज़रूरत नहीं.

desktop के लिए Echo पर

आपके computer पर क्या रहता है

ये कभी आपके device से बाहर नहीं जाते:

  • Dictation history (SQLite, app के user-data folder में)
  • Notes
  • Custom dictionary
  • Settings

Retention setting: 7, 30, 90 दिन, हमेशा के लिए, या off. Default 30 दिन.

record indicator

तेज़ी से बार-बार dictation के लिए, Echo आपके ख़त्म करने के बाद थोड़ी देर (लगभग 20 सेकंड) तक microphone को खुला रखता है, फिर उसे पूरी तरह छोड़ देता है. उस window के दौरान Echo कोई audio capture या भेज नहीं रहा होता; हो सकता है microphone release होने तक आपके operating system का microphone indicator on रहे.

Tokens

access token 15 मिनट तक memory में रहता है. refresh token OS keychain (safeStorage) में encrypt किया जाता है. दोनों में से कोई भी कभी plaintext में store नहीं होता.

कानूनी आधार (GDPR Art. 6)

Processingआधार
Audio transcriptionArt. 6(1)(b) — उस contract का पालन जो आपने माँगा
Account (email, नाम)Art. 6(1)(b) — contract का पालन
PaymentArt. 6(1)(b) और Art. 6(1)(c) — contract का पालन और कानूनी बाध्यता (tax records)
Error logs और usage quotaArt. 6(1)(f) — service चलाने और दुरुपयोग रोकने में वैध हित

कोई consent-आधारित processing नहीं है, क्योंकि consent देने लायक कोई tracking ही नहीं है.

Sub-processors

कौनक्याकहाँTransfer आधार
Groq, Inc.Speech-to-text, grammar polishUSAGroq DPA के ज़रिए EU SCCs (2021/914)
Google LLCसिर्फ़ Sign-inUSAEU SCCs / DPF
Amazon Web Services, Inc.Backend hostingAsia Pacific (Mumbai), IndiaEU SCCs + Transfer Impact Assessment
Lemon SqueezyPayment (Merchant of Record, desktop)USAEU SCCs

अंतरराष्ट्रीय transfers (GDPR Art. 44+)

आपका audio EU से बाहर जाता है. साफ़ शब्दों में:

Groq (USA): EU Standard Contractual Clauses (Commission Decision 2021/914) Groq के DPA का हिस्सा हैं. Irish DPC संबंधित पर्यवेक्षी प्राधिकरण है.

आपने जो service माँगी है उसे देने के लिए आपकी आवाज़ को transcription model पर भेजना ज़रूरी है — Echo का ऐसा कोई version नहीं है जो आपकी बोली को कहीं भेजे बिना उसे transcribe कर दे. अगर आप चाहते हैं कि आपका transcribe किया गया text हमारे server से होकर न गुज़रे, तो Settings में AI polish off कर दें; आपका audio फिर भी transcribe होता है, लेकिन परिणामी text फिर आपके device पर ही रहता है.

आपके अधिकार

Access, correction, deletion, portability, restriction, और objection. लिखें support@goechoo.com पर और हम 30 दिनों के भीतर जवाब देते हैं.

अपना account और उससे जुड़े usage records, जो आपके email से जुड़े हैं, delete करने के लिए इसी address पर लिखें. सब कुछ 30 दिनों के भीतर delete कर दिया जाता है. आपके transcripts कभी हमारे थे ही नहीं कि हम delete करें, क्योंकि वे आपके device पर हैं — उन्हें अपनी history से ख़ुद delete करें, या retention को “save न करें” पर set कर दें.

बच्चे

Echo बच्चों के लिए नहीं है, और हम जानबूझकर उनसे data collect नहीं करते.

बदलाव

अगर हम बदलते हैं कि Echo कौन-सा data collect करता है या वह कहाँ जाता है, तो हम यह page और ऊपर की तारीख़ अपडेट करेंगे. महत्वपूर्ण बदलाव लागू होने से पहले app में घोषित किए जाते हैं.