1. यह कैसे काम करता है
Brainpercent कानूनी दस्तावेज में हर महत्वपूर्ण परिवर्तन इस पृष्ठ पर तिथि, प्रभावित दस्तावेज, परिवर्तन के प्रकार और एक पैराग्राफ के सारांश के साथ दर्ज किया जाता है। यह केवल-जोड़ने वाला रिकॉर्ड है — ऐतिहासिक प्रविष्टियाँ कभी संपादित या हटाई नहीं जातीं।
महत्वपूर्ण परिवर्तन (शुल्क, विवाद समाधान, आपके मूल अधिकार, या मूल प्रकटीकरण दायित्वों में परिवर्तन) सभी पंजीकृत उपयोगकर्ताओं को 30 दिनों की पूर्व ईमेल सूचना के साथ-साथ उत्पाद के अंदर एक स्थायी बैनर को ट्रिगर करते हैं। गैर-महत्वपूर्ण परिवर्तन (स्पष्टीकरण, टाइपोग्राफिक सुधार, नई वैकल्पिक सुविधाएँ) पोस्ट करने पर प्रभावी होते हैं और बिना अलग सूचना के यहाँ दर्ज किए जाते हैं।
2. 2026 परिवर्तन
प्रारंभिक प्रकाशन। /legal/subprocessors के लिंक के साथ प्रोसेसर श्रेणियों का खुलासा किया गया। GDPR अनुच्छेद 13 अधिकार सूचीबद्ध किए गए। सीमा-पार स्थानांतरण के लिए SCC पर निर्भरता। प्रतिधारण तालिका। 72-घंटे की उल्लंघन सूचना प्रतिबद्धता।
प्रारंभिक प्रकाशन। 14-दिन की कूलिंग-ऑफ रिफंड विंडो। सेवा-विफलता के लिए 72 घंटे की आनुपातिक रिफंड। AI-आउटपुट स्वामित्व प्रवाह। स्वीकार्य उपयोग सूची। डेलावेयर शासी कानून + AAA मध्यस्थता वर्ग-कार्रवाई छूट के साथ। EU/UK/स्विस/CA/AU उपभोक्ता छूट। 12 महीने की देयता सीमा।
Brainpercent एफिलिएट प्रोग्राम शर्तों का प्रारंभिक प्रकाशन। 20% आवर्ती कमीशन, 12-महीने एट्रिब्यूशन विंडो, मासिक Stripe Connect भुगतान, $50 न्यूनतम, 7-दिन की नई-खाता कूलडाउन।
प्रारंभिक प्रकाशन। भुगतान, बुनियादी ढाँचा, AI प्रदाताओं, संचार और विश्लेषण में 14 नामित उप-प्रोसेसर।
प्रारंभिक प्रकाशन। EU AI अधिनियम अनुच्छेद 4 (AI साक्षरता) और अनुच्छेद 50 (पारदर्शिता) अनुपालन। उपयोग किए गए AI मॉडलों की सूची, ज्ञात सीमाएँ, सत्यापन मार्गदर्शन, निषिद्ध उच्च-जोखिम उपयोग।
प्रारंभिक प्रकाशन। Brainpercent द्वारा पूर्व-हस्ताक्षरित GDPR अनुच्छेद 28 DPA। अनुलग्नक 1 (प्रसंस्करण विवरण + डेटा के प्रकार + उप-प्रोसेसर) + अनुलग्नक 2 (तकनीकी और संगठनात्मक सुरक्षा उपाय)। सीमा-पार स्थानांतरण के लिए SCC पर निर्भरता, 72-घंटे की उल्लंघन सूचना, 90-दिन समाप्ति के बाद हटाना, ऑडिट अधिकार।
सभी v2.0 / v1.0 कानूनी दस्तावेज https://brainpercent.app पर उत्पादन में प्रचारित किए गए। कुकी बैनर अब Consent Mode v2 के माध्यम से Google Analytics और Microsoft Clarity को सक्रिय रूप से नियंत्रित करता है। साइनअप में आयु + शर्तें चेकबॉक्स लागू किए गए। GDPR अनुच्छेद 15 सेल्फ-सर्व डेटा निर्यात भेजा गया (7-दिन हस्ताक्षरित URL, JSON संग्रह)। Discord webhook अलर्ट के साथ दैनिक उल्लंघन-पहचान क्रॉन सक्रिय।
सर्वर-साइड उत्पाद विश्लेषण का उपकरण किया गया (analytics_events तालिका, केवल-जोड़ने, RLS केवल-व्यवस्थापक)। जीवनचक्र घटनाएँ दर्ज: signup, signin, first_chat_message, project_created, first_article_generated, first_social_generated, first_publish, purchase_completed, subscription_started, subscription_canceled, credit_purchased। GDPR अनुच्छेद 17 मिटाना user_id पर ON DELETE SET NULL द्वारा संभाला जाता है।
सभी कानूनी पृष्ठ अब 12 गैर-अंग्रेजी स्थानों (he/ar/ru/es/fr/de/pt/it/zh/ja/ko/hi) में स्थानीयकृत क्रोम + बॉडी सामग्री प्रदर्शित करते हैं। मिडलवेयर पारदर्शी रूप से /{locale}/legal/* + /{locale}/privacy + /{locale}/terms को फिर से लिखता है। एम्बर बैनर "अंग्रेजी संस्करण आधिकारिक है" प्रत्येक गैर-अंग्रेजी यात्रा पर दिखाया जाता है। AI इंजन इंडेक्सिंग के लिए प्रति पृष्ठ hreflang + JSON-LD WebPage/BreadcrumbList जोड़ा गया।
सेवा की शर्तों v2.0 के अनुरूप पूर्ण पुनर्लेखन: 14-दिन की कूलिंग-ऑफ रिफंड विंडो, सेवा-विफलता पर 72 घंटे की आनुपातिक रिफंड, और रिफंड से पहले काटी जाने वाली भुगतान प्रोसेसिंग फीस को हटाना।
प्रारंभिक प्रकाशन। हमारे द्वारा सेट की जाने वाली हर कुकी, सहमति श्रेणियाँ, Google Consent Mode v2 डिफ़ॉल्ट (सहमति मिलने तक अस्वीकृत), बैनर सहमति के बाद ही Microsoft Clarity का लोड होना, और फुटर में कुकी प्राथमिकताएं नियंत्रण का दस्तावेजीकरण।
प्रारंभिक प्रकाशन। जनरेट और प्रकाशित सामग्री के लिए निषिद्ध सामग्री और व्यवहार, प्लेटफ़ॉर्म दुरुपयोग नियम और प्रवर्तन चरण परिभाषित करता है।
प्रारंभिक प्रकाशन। सुरक्षा उपायों का सार्वजनिक अवलोकन: TLS 1.2+, स्टोरेज में AES-256, Postgres Row Level Security, Stripe PCI DSS स्तर 1, न्यूनतम-विशेषाधिकार पहुंच और 72-घंटे की उल्लंघन सूचना।
प्रारंभिक प्रकाशन। हमारे पहुंच-योग्यता मानक लक्ष्य (WCAG), ज्ञात सीमाएँ और बाधाओं की रिपोर्ट करने का तरीका बताता है।
सूची 14 से बढ़ाकर 27 नामित विक्रेता की गई (Cloudinary, AWS, HeyGen, Shotstack, Vapi, ElevenLabs, Deepgram, Apollo.io, Telegram, Discord, Upstash, Make.com, WordPress)। OpenAI प्रविष्टि सुधारी गई: प्रत्यक्ष OpenAI API एकीकरण जून 2026 में हटा दिया गया; OpenAI मॉडल केवल अप्रत्यक्ष रूप से उपयोग होते हैं (Sora वीडियो GoAPI गेटवे के माध्यम से, वॉयस-असिस्टेंट LLM Vapi के माध्यम से)।
धारा 8 (कुकीज़ और ट्रैकिंग) को सक्रिय सहमति प्रणाली दर्शाने के लिए अपडेट किया गया: GA4 Consent Mode डिफ़ॉल्ट अस्वीकृत के साथ लोड होता है, Clarity केवल बैनर सहमति के बाद लोड होता है, फुटर में कुकी प्राथमिकताएं नियंत्रण उपलब्ध है, और धारा नई कुकी नीति से लिंक करती है। गैर-महत्वपूर्ण स्पष्टीकरण: पुनः स्वीकृति आवश्यक नहीं।
साइनअप सहमति चेकबॉक्स में अब स्पष्ट आयु पुष्टि (13+ अमेरिका / 16+ EEA-UK) शामिल है, जो गोपनीयता धारा 10 की आयु-जांच प्रतिबद्धता से मेल खाती है। हमारे बारे में पृष्ठ का Google साइनअप अब शर्तें चेकबॉक्स भी अनिवार्य करता है।
/legal/report-content का प्रारंभिक प्रकाशन: EU डिजिटल सेवा अधिनियम (DSA) के अनुच्छेद 11 और 12 के तहत हमारा सूचना-और-कार्रवाई तंत्र। अधिकारियों और सेवा प्राप्तकर्ताओं के लिए एकल संपर्क बिंदु, और अवैध या उल्लंघनकारी सामग्री की रिपोर्ट करने की प्रक्रिया।
स्वीकार्य उपयोग नीति को अद्यतन किया गया है ताकि नकली उपभोक्ता समीक्षाओं और प्रशंसापत्रों को स्पष्ट रूप से प्रतिबंधित किया जा सके, जो अमेरिकी FTC के उपभोक्ता समीक्षा नियम (16 CFR भाग 465) के अनुरूप है।
EU AI अधिनियम के अनुच्छेद 50 की सटीकता के लिए लेबलिंग अनुभाग को फिर से लिखा गया। यह अब स्पष्ट रूप से बताता है कि हम आज क्या करते हैं (डैशबोर्ड में मानव-पठनीय AI लेबल, यह पारदर्शिता पृष्ठ, AI असिस्टेंट जो प्रकट करते हैं कि वे AI हैं), 2 दिसंबर 2026 के लक्ष्य के साथ क्या प्रगति पर है (उत्पन्न छवियों और वीडियो में C2PA Content Credentials एम्बेड करना और एक मुफ्त सत्यापन मार्ग; तब तक आउटपुट में कोई मशीन-पठनीय चिह्न नहीं है), और अनुच्छेद 50(4) के तहत आपके डिप्लॉयर कर्तव्य। बिना शर्त "हम अनुच्छेद 50 का अनुपालन करते हैं" के दावे हटा दिए गए।
धारा 7 को "आपके पारदर्शिता दायित्व" उपधारा मिलती है: उपयोगकर्ता EU AI अधिनियम के अनुच्छेद 50(4) और समान कानूनों के तहत डिप्लॉयर हैं, उन्हें AI-उत्पन्न डीपफेक सामग्री को लेबल करना होगा, सार्वजनिक हित के मामलों पर जनता को सूचित करने के लिए प्रकाशित AI-उत्पन्न पाठ का खुलासा करना होगा (मानवीय संपादकीय समीक्षा के मामले को छोड़कर), और प्लेटफ़ॉर्म के AI-लेबलिंग नियमों का पालन करना होगा। केवल योगात्मक स्पष्टीकरण: शर्तें v2.0 बनी रहती हैं, पुनः स्वीकृति की आवश्यकता नहीं है।
शर्तों की धारा 6 और धनवापसी नीति का संगत खंड उलट दिया गया है: खरीदे गए क्रेडिट अब समाप्त नहीं होते (पहले खरीद की तारीख से 12 महीने)। अप्रयुक्त क्रेडिट बिना किसी समय-सीमा के आपके खाते में बने रहते हैं, और पुराने खंड के तहत खरीदे गए मौजूदा बैलेंस भी शामिल हैं। धनवापसी नीति की सभी 13 भाषाओं में लागू। यह बदलाव आपके अधिकारों को घटाने के बजाय बढ़ाता है, इसलिए यह गैर-महत्वपूर्ण है और प्रकाशन पर प्रभावी होता है; दोबारा स्वीकृति की आवश्यकता नहीं है।
खरीदे गए क्रेडिट अब समाप्त नहीं होते। शर्तों की धारा 6 में पहले कहा गया था कि क्रेडिट खरीद की तारीख से 12 महीने में समाप्त हो जाते हैं, जो /pricing और वॉलेट टेक्स्ट सहित पाँच सार्वजनिक सतहों पर पहले से किए गए कभी-समाप्त-न-होने के वादे का खंडन करता था। अब यह खंड उस वादे से मेल खाता है और रिफंड नीति को भी उसके अनुरूप कर दिया गया है। यह बदलाव उपयोगकर्ता के अधिकार को घटाने के बजाय बढ़ाता है, इसलिए यह गैर-भौतिक है और प्रकाशन पर प्रभावी है; पुनः स्वीकृति आवश्यक नहीं।
नियमों की धारा 7 में «आपके ब्रांड, लोगो और ट्रेडमार्क» उपधारा (7.2) जुड़ती है, और स्वीकार्य उपयोग नीति में 2.1 पर समान छूट आती है। दोनों साफ़ कहते हैं कि आपके स्वामित्व वाले ब्रांड, या उस ग्राहक ब्रांड जिसे आप प्रतिनिधित्व करने के लिए अधिकृत हैं, के साथ सामग्री बनाना सेवा का सामान्य आशयित उपयोग है। आप प्रतिनिधित्व करते हैं कि आपके द्वारा दिए गए चिह्नों के स्वामी हैं या उनका उपयोग करने के लिए अधिकृत हैं; हम स्वामित्व सत्यापित नहीं करते और ऐसा करने के लिए बाध्य नहीं हैं; जो चिह्न हमारे पास नहीं हैं उन पर हम कोई अधिकार नहीं देते; और जिस ब्रांड का आप प्रतिनिधित्व नहीं करते उसके रूप में प्रस्तुत होना निषिद्ध रहता है। धाराएँ 9, 10 और 15 समान स्पष्टीकरण पाती हैं। यह परिवर्तन पहले न लिखी गई अनुमतियाँ बताता है और धारा 9 व 15 द्वारा पहले से लगाए गए दायित्व स्पष्ट करता है, इसलिए यह गैर-महत्वपूर्ण है और प्रकाशन पर प्रभावी होता है; पुनः स्वीकृति आवश्यक नहीं।
विक्रेता प्रकटीकरण को लाइव स्टैक पर सही किया गया: fal.ai छवि, ऑडियो और वीडियो इंजन है। OpenAI Brainpercent का API विक्रेता नहीं है। GoAPI केवल बचा हुआ टूलकिट है (उत्पाद मीडिया इंजन नहीं)। Inngest को बैकग्राउंड जॉब ऑर्केस्ट्रेटर के रूप में नामित किया गया है। Stripe धोखाधड़ी, AML और अपने उत्पाद उद्देश्यों के लिए स्वतंत्र नियंत्रक भी है। डिफ़ॉल्ट fal CDN URL हमारी स्टोरेज में कॉपी होने तक सार्वजनिक रहते हैं। Anthropic को पहले ही भेजे गए प्रॉम्प्ट की मांग-पर-हटाई का वादा हम नहीं करते।
Amazon Web Services और Upstash अब वर्तमान उपसंसाधक के रूप में सूचीबद्ध नहीं हैं। Remotion-on-Lambda के कोई प्रोडक्शन कॉल साइट नहीं हैं; वीडियो स्टिच Cloudinary पर चलता है। रेट लिमिटिंग अब Upstash Redis पर नहीं, हमारे Supabase Postgres पर चलती है। अप्रयुक्त पंक्तियाँ हर भाषा तालिका से हटाई गई हैं।
ReverseContact को वर्तमान उपसंसाधक के रूप में जोड़ा गया है। यह आउटरीच और प्रोजेक्ट सेटअप के लिए लाइव LinkedIn संवर्धन प्रदाता है (नाम, हेडलाइन, हाल की पोस्ट, नियोक्ता)। Apollo.io B2B संपर्क संवर्धन प्रदाता बना रहता है।
उपसंसाधक सूची पर Google LLC का उद्देश्य अब केवल GA4 नहीं, लाइव कनेक्टर नाम देता है: Google साइन-इन, आपके जुड़े Calendar और Meet इवेंट, Search Console, और आपकी जुड़ी Google समीक्षाएँ। गोपनीयता अब कहती है कि Google या Facebook साइन-इन केवल ईमेल, मूल प्रोफ़ाइल और खाता ID लौटाता है, और Calendar, Search Console या समीक्षाएँ जोड़ना अलग अनुदान है। Google पहले से सूची में था; यह उन उत्पादों को जोड़ने पर पहले से होने वाले प्रसंस्करण का गैर-महत्वपूर्ण स्पष्टीकरण है।
Meta Platforms, Inc. को वर्तमान उपसंसाधक के रूप में जोड़ा गया है। Facebook OAuth साइन-इन और Page/Instagram ब्रांड स्कैन के लिए वैकल्पिक Meta Graph रीड पहले से चल रहे थे; Facebook/Instagram पर पब्लिशिंग अभी भी GetLate / Zernio से होती है। टोकन एन्क्रिप्टेड संग्रहीत होते हैं।
कुकी नीति अब दो फर्स्ट-पार्टी कुकीज़ नाम देती है जिन्हें उत्पाद पहले से सेट करता है: gcal_oauth_state (Google Calendar कनेक्ट के लिए 10-मिनट CSRF) और retainer_session_* (रिटेनर पोर्टल लिंक के लिए दो-घंटे का अनलॉक)। तालिका उनके बिना पूर्ण होने का दावा करती थी। गैर-महत्वपूर्ण सूची सुधार; पुनः स्वीकृति आवश्यक नहीं।
गोपनीयता और DPA अब वैकल्पिक निवेशक वॉइस असिस्टेंट का नाम देते हैं: माइक्रोफ़ोन ऑडियो और ट्रांसक्रिप्ट Vapi को जाते हैं, और Deepgram Vapi के माध्यम से ट्रांसक्राइब करता है। दोनों विक्रेता पहले से उपसंसाधक सूची में थे। हर भाषा तालिका पर Deepgram का उद्देश्य अब कहता है कि यह Vapi के माध्यम से पहुँचता है। यह उस असिस्टेंट के उपयोग पर पहले से होने वाले प्रसंस्करण का गैर-महत्वपूर्ण स्पष्टीकरण है।
AI Transparency अब fal पर होस्ट किए गए लाइव मॉडल नाम देती है (Seedance, Flux, MiniMax, ElevenLabs via fal); ElevenLabs अलग विक्रेता नहीं है। गोपनीयता स्थानांतरण और साझाकरण तालिका Apollo.io, Discord, Sentry, Browserless.io, DataForSEO, Make.com, Telegram और WordPress नाम देती है। DPA अनुलग्नक 1 में Apollo.io और ReverseContact से समृद्ध आउटरीच प्रॉस्पेक्ट डेटा शामिल है। गैर-महत्वपूर्ण सूची; पुनः स्वीकृति आवश्यक नहीं।