कानूनी दस्तावेज़

गोपनीयता नीति

अंतिम अपडेट: 20 मार्च 2026 प्रभावी: 20 मार्च 2026
🇪🇺 GDPR अनुपालित 🇮🇳 DPDP अधिनियम 2023 🇬🇧 UK GDPR 🌍 वैश्विक मानक
01

परिचय और दायरा

Nyota ("हम," "हमारा," या "ऐप") एक मोबाइल एप्लिकेशन है जो परिवारों को कार्यक्रम आयोजित करने, अतिथि सूची प्रबंधित करने, उपहार दर्ज करने और रिश्तों की यादें सुरक्षित रखने में मदद करता है। Nyota को TheNyota.app द्वारा विकसित और संचालित किया जाता है, जिसका मुख्यालय बेंगलुरु, भारत में है।

यह गोपनीयता नीति बताती है कि जब आप Nyota मोबाइल एप्लिकेशन और thenyota.app वेबसाइट का उपयोग करते हैं तो हम कौन सी व्यक्तिगत जानकारी एकत्र करते हैं, हम इसका उपयोग कैसे करते हैं, और आपकी जानकारी के बारे में आपके पास क्या विकल्प हैं।

यह नीति भारत, यूरोपीय संघ (EU), यूनाइटेड किंगडम (UK) और अन्य देशों सहित दुनिया भर के सभी उपयोगकर्ताओं पर लागू होती है। यह नीति EU सामान्य डेटा संरक्षण विनियमन (GDPR), UK GDPR, भारत के डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम 2023 (DPDP अधिनियम) और अन्य लागू गोपनीयता कानूनों की आवश्यकताओं को पूरा करने के लिए लिखी गई है।

Nyota को डाउनलोड करके या उसका उपयोग करके, आप इस गोपनीयता नीति में वर्णित प्रथाओं से सहमत होते हैं। यदि आप सहमत नहीं हैं, तो कृपया ऐप का उपयोग न करें।

📋 हमारा मूल वादा

Nyota को निजी पारिवारिक ढाँचे के रूप में डिज़ाइन किया गया है — सोशल नेटवर्क के रूप में नहीं। आपके परिवार का डेटा केवल आपकी सेवा के लिए है। हम डेटा नहीं बेचते, विज्ञापन प्रोफ़ाइल नहीं बनाते, और अपने व्यावसायिक लाभ के लिए आपकी जानकारी किसी तीसरे पक्ष के साथ साझा नहीं करते।

02

हम कौन सी जानकारी एकत्र करते हैं

हम केवल वही जानकारी एकत्र करते हैं जो Nyota सेवा प्रदान करने के लिए आवश्यक है। नीचे उन सभी श्रेणियों का विवरण दिया गया है जो हम एकत्र कर सकते हैं।

श्रेणी हम क्या एकत्र करते हैं आवश्यक?
खाता जानकारीफ़ोन नंबर (OTP लॉगिन के लिए), पूरा नाम, प्रोफ़ाइल फ़ोटो (वैकल्पिक), शहर, राज्यआवश्यक
कार्यक्रम डेटाकार्यक्रम का नाम, तारीख, प्रकार, स्थान, बैनर छवि (वैकल्पिक), कार्यक्रम गतिविधियाँआवश्यक
संपर्क रिकॉर्डनाम, फ़ोन नंबर, शहर, रिश्ते का प्रकार — जो संपर्क आप मैन्युअल रूप से जोड़ते हैं या स्पष्ट रूप से चुनते हैंआवश्यक
उपहार / शगुन रिकॉर्डउपहार राशि, प्रकार (नकद, वस्तु), देने वाले का नाम, कार्यक्रम, नोट्सआवश्यक
अतिथि सूची डेटाकार्यक्रम से जुड़े संपर्क, RSVP स्थिति, आगमन स्थितिआवश्यक
डिवाइस जानकारीपुश नोटिफिकेशन टोकन (Expo), डिवाइस प्रकार (केवल नोटिफिकेशन डिलीवरी के लिए)वैकल्पिक
उपयोग जानकारीऐप फ़ीचर इंटरैक्शन, त्रुटि लॉग — केवल समग्र, अनामीकृत रूप मेंवैकल्पिक
फ़ोन संपर्क डेटाआपके द्वारा स्पष्ट रूप से चुने गए व्यक्तिगत संपर्कों का नाम और फ़ोन नंबर — विस्तार के लिए धारा 3 देखेंवैकल्पिक

हम जाति, धर्म, स्वास्थ्य डेटा, बायोमेट्रिक डेटा या वित्तीय खाता नंबर जैसी संवेदनशील व्यक्तिगत डेटा श्रेणियाँ एकत्र नहीं करते।

03

संपर्क पहुँच और अनुमतियाँ

🔒 महत्वपूर्ण — संपर्क पहुँच कैसे काम करती है

Nyota आपके फ़ोन संपर्कों तक केवल तब पहुँचता है जब आप स्पष्ट रूप से "संपर्कों से आयात करें" सुविधा का उपयोग करना चुनते हैं। पूरी पता पुस्तिका को Nyota द्वारा कभी अपलोड, स्कैन या संग्रहीत नहीं किया जाता।

जब आप किसी कार्यक्रम में अतिथि जोड़ना चाहते हैं, तो Nyota दो विकल्प प्रदान करता है:

  • मैन्युअल प्रविष्टि: संपर्क का नाम और फ़ोन नंबर सीधे टाइप करें — फ़ोन संपर्क पहुँच की आवश्यकता नहीं।
  • संपर्कों से आयात करें (वैकल्पिक): नेटिव iOS या Android सिस्टम संपर्क पिकर खुलता है, जहाँ आप एक-एक करके संपर्क चुनते हैं।

संपर्क आयात करने पर वास्तव में क्या होता है

  • iOS/Android का नेटिव सिस्टम पिकर दिखाई देता है — ऑपरेटिंग सिस्टम द्वारा प्रस्तुत, Nyota द्वारा नहीं।
  • आप अपनी फ़ोनबुक से एक या अधिक संपर्क मैन्युअल रूप से चुनते हैं।
  • केवल चुने गए संपर्क का नाम और फ़ोन नंबर Nyota में आयात किया जाता है।
  • Nyota ईमेल पते, फ़ोटो, सोशल प्रोफ़ाइल या किसी अन्य फ़ील्ड तक नहीं पहुँचता।
  • Nyota किसी भी समय आपकी पूरी पता पुस्तिका को नहीं पढ़ता, स्कैन करता या अपलोड करता।
  • Nyota पृष्ठभूमि में या आपकी सक्रिय शुरुआत के बिना संपर्कों तक नहीं पहुँचता।
  • आयातित संपर्क डेटा केवल आपके निजी Nyota खाते में संग्रहीत होता है और तृतीय पक्षों के साथ कभी साझा नहीं किया जाता।

संपर्क पहुँच पूरी तरह वैकल्पिक है। आप संपर्क जानकारी मैन्युअल रूप से दर्ज करके संपर्क अनुमति दिए बिना Nyota की हर सुविधा का उपयोग कर सकते हैं।

आप अपने डिवाइस की सेटिंग्स → गोपनीयता और सुरक्षा → संपर्क → Nyota से किसी भी समय संपर्क अनुमति रद्द कर सकते हैं।

04

प्रसंस्करण का कानूनी आधार

EU GDPR और UK GDPR के तहत, हमें प्रत्येक प्रकार के व्यक्तिगत डेटा प्रसंस्करण के लिए कानूनी आधार की पहचान करना आवश्यक है। भारत के DPDP अधिनियम 2023 के तहत, प्रसंस्करण के लिए सहमति या कानून द्वारा मान्यता प्राप्त वैध उपयोग आवश्यक है।

प्रसंस्करण गतिविधि कानूनी आधार (GDPR) आधार (DPDP)
खाता निर्माण और OTP प्रमाणीकरणअनुबंध निष्पादन (अनु. 6(1)(b))सहमति + वैध उपयोग
कार्यक्रम, अतिथि और उपहार प्रबंधनअनुबंध निष्पादन (अनु. 6(1)(b))सहमति
संपर्क आयात (वैकल्पिक)सहमति (अनु. 6(1)(a))सहमति
पुश नोटिफिकेशन (वैकल्पिक)सहमति (अनु. 6(1)(a))सहमति
अनामीकृत एनालिटिक्स और क्रैश रिपोर्टिंगवैध हित (अनु. 6(1)(f))वैध उपयोग
कानूनी दायित्वों का अनुपालनकानूनी दायित्व (अनु. 6(1)(c))कानूनी दायित्व

जहाँ हम सहमति को कानूनी आधार के रूप में उपयोग करते हैं, आपको किसी भी समय सहमति वापस लेने का अधिकार है। सहमति वापस लेने से पहले की गई प्रसंस्करण की वैधता प्रभावित नहीं होती।

05

हम आपकी जानकारी का उपयोग कैसे करते हैं

हम एकत्र की गई जानकारी का उपयोग केवल निम्नलिखित उद्देश्यों के लिए करते हैं:

  • सेवा प्रदान करना: आपके कार्यक्रम, अतिथि सूची, संपर्क रिकॉर्ड और उपहार प्रविष्टियाँ बनाना और प्रबंधित करना।
  • प्रमाणीकरण: आपके खाते को सुरक्षित रखने के लिए फ़ोन OTP के माध्यम से आपकी पहचान सत्यापित करना।
  • रिश्ते की सुविधाएँ: आपके निजी खाते में रिश्ते का इतिहास, शगुन पारस्परिकता रिकॉर्ड और कार्यक्रम भागीदारी इतिहास प्रदर्शित करना।
  • निमंत्रण और RSVP: साझा करने योग्य आमंत्रण लिंक बनाना और आपके अतिथियों के RSVP प्रतिक्रियाओं का प्रबंधन करना।
  • पुश नोटिफिकेशन: कार्यक्रम अनुस्मारक और प्रासंगिक अलर्ट भेजना (केवल यदि आपने नोटिफिकेशन सक्षम किए हैं)।
  • ऐप सुधार: बग की पहचान करने, प्रदर्शन में सुधार करने और नई सुविधाएँ विकसित करने के लिए अनामीकृत, समग्र उपयोग डेटा का उपयोग करना।
  • कानूनी अनुपालन: लागू कानून के तहत अपने दायित्वों को पूरा करना।
06

डेटा भंडारण और सुरक्षा

आपका डेटा Supabase पर संग्रहीत है, जो PostgreSQL का उपयोग करने वाला एक सुरक्षित क्लाउड डेटाबेस प्लेटफ़ॉर्म है। हमारा प्राथमिक डेटा क्षेत्र एशिया पैसिफिक (सिंगापुर / ap-southeast-1) है। सभी डेटा आराम की अवस्था में और प्रसारण के दौरान (TLS 1.2+) एन्क्रिप्टेड रूप में संग्रहीत किया जाता है।

  • रो-लेवल सिक्योरिटी (RLS): डेटाबेस-स्तरीय एक्सेस नियंत्रण सुनिश्चित करता है कि आप केवल अपना डेटा देख सकते हैं।
  • OTP प्रमाणीकरण: लॉगिन के लिए आपके पंजीकृत फ़ोन नंबर पर भेजा गया वन-टाइम पासवर्ड आवश्यक है।
  • सर्विस रोल की: एडमिन-स्तरीय डेटाबेस की का उपयोग केवल सुरक्षित सर्वर-साइड Edge Functions में किया जाता है।
  • डेटा न्यूनतमकरण: हम केवल वही फ़ील्ड एकत्र करते हैं जो ऐप को कार्य करने के लिए आवश्यक हैं।
07

डेटा प्रतिधारण

हम आपके व्यक्तिगत डेटा को केवल उतने समय तक रखते हैं जितना सेवा प्रदान करने और इस नीति में वर्णित उद्देश्यों को पूरा करने के लिए आवश्यक है।

डेटा श्रेणी प्रतिधारण अवधि कारण
खाता और प्रोफ़ाइल डेटाखाता हटाने तकसेवा संचालन के लिए आवश्यक
कार्यक्रम, अतिथि और उपहार रिकॉर्डखाता हटाने तकउपयोगकर्ता स्वामित्व वाला मूल सेवा डेटा
संपर्क रिकॉर्डउपयोगकर्ता द्वारा हटाने तक या खाता हटाने तकउपयोगकर्ता-प्रबंधित डेटा
SMS OTP लॉग (दर सीमा)24 घंटेसुरक्षा और धोखाधड़ी रोकथाम
अनामीकृत एनालिटिक्स24 महीने तकउत्पाद सुधार (कोई व्यक्तिगत पहचान नहीं)

जब आप अपना खाता हटाते हैं, तो सभी व्यक्तिगत डेटा हमारी प्रणालियों से तुरंत स्थायी रूप से हटा दिया जाता है।

08

डेटा साझाकरण और तृतीय पक्ष

हम आपकी व्यक्तिगत जानकारी को नहीं बेचते, किराए पर नहीं देते या व्यापार नहीं करते। हम डेटा केवल निम्नलिखित विश्वसनीय सेवा प्रदाताओं के साथ साझा करते हैं जो ऐप को संचालित करने में मदद करते हैं:

सेवा प्रदाता उद्देश्य साझा डेटा स्थान
Supabaseडेटाबेस, प्रमाणीकरण, फ़ाइल भंडारणसभी ऐप डेटा (एन्क्रिप्टेड)सिंगापुर
Twilio / Authkey.ioOTP SMS डिलीवरीकेवल फ़ोन नंबर (OTP के लिए)USA / भारत
Firebase (Google)पुश नोटिफिकेशन डिलीवरीकेवल डिवाइस पुश टोकनUSA
Expo (EAS)मोबाइल ऐप बिल्ड और नोटिफिकेशनकेवल Expo पुश टोकनUSA

सभी तृतीय-पक्ष प्रदाता डेटा प्रसंस्करण समझौतों से बंधे हैं और Nyota को सेवा प्रदान करने के अलावा किसी अन्य उद्देश्य के लिए आपके डेटा का उपयोग करने से प्रतिबंधित हैं।

09

अंतर्राष्ट्रीय डेटा स्थानांतरण

Nyota भारत से संचालित होता है और हमारा प्राथमिक डेटा बुनियादी ढाँचा सिंगापुर में होस्ट किया गया है। कुछ तृतीय-पक्ष सेवा प्रदाता (जैसे Firebase और Twilio) संयुक्त राज्य अमेरिका में स्थित हैं।

🇮🇳 भारतीय उपयोगकर्ताओं के लिए

आपके व्यक्तिगत डेटा का सीमा-पार स्थानांतरण डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम 2023 के अनुपालन में किया जाता है। सिंगापुर में Supabase जैसे सेवा प्रदाताओं को स्थानांतरित डेटा को अनुबंधात्मक दायित्वों द्वारा संरक्षित किया जाता है।

10

आपके अधिकार और नियंत्रण

सभी उपयोगकर्ताओं के अधिकार
  • पहुँच: ऐप के भीतर किसी भी समय अपना सभी व्यक्तिगत डेटा देखें।
  • सुधार: ऐप के भीतर किसी भी समय अपनी व्यक्तिगत जानकारी संपादित या अपडेट करें।
  • हटाना: अपना पूरा खाता और सभी संबद्ध डेटा स्थायी रूप से हटाएं — धारा 11 देखें।
  • डेटा पोर्टेबिलिटी: privacy@thenyota.app पर संपर्क करके अपने डेटा का निर्यात अनुरोध करें।
🇮🇳 भारतीय उपयोगकर्ताओं के अतिरिक्त अधिकार (DPDP अधिनियम 2023)
  • शिकायत निवारण का अधिकार: हमारे शिकायत अधिकारी को शिकायत प्रस्तुत करें (धारा 17 देखें)। हम 30 दिनों के भीतर उत्तर देंगे।
  • नामांकित व्यक्ति का अधिकार: DPDP अधिनियम के तहत, आप अपनी मृत्यु या अक्षमता की स्थिति में अपनी ओर से डेटा अधिकार प्रयोग करने के लिए किसी अन्य व्यक्ति को नामांकित कर सकते हैं। नामांकन के लिए privacy@thenyota.app पर संपर्क करें।

इनमें से किसी भी अधिकार का प्रयोग करने के लिए, privacy@thenyota.app पर संपर्क करें। हम 30 दिनों के भीतर जवाब देंगे।

11

खाता और डेटा हटाना

आप सीधे ऐप के भीतर से अपना Nyota खाता और सभी संबद्ध डेटा स्थायी रूप से हटा सकते हैं।

📱 ऐप में खाता हटाने के चरण

मेनू → गोपनीयता → खाता हटाएं
हटाने के संकेत की पुष्टि करें। आपका खाता और सभी डेटा तुरंत स्थायी रूप से हटा दिया जाएगा।

हटाने से स्थायी रूप से निम्नलिखित हट जाता है:

  • आपका उपयोगकर्ता खाता और प्रमाणीकरण रिकॉर्ड
  • आपकी प्रोफ़ाइल जानकारी (नाम, फ़ोन नंबर, अवतार, शहर)
  • Nyota में जोड़े गए सभी संपर्क
  • आपके बनाए गए सभी कार्यक्रम
  • सभी उपहार और शगुन लेनदेन रिकॉर्ड
  • सभी अपलोड की गई छवियाँ
  • पुश नोटिफिकेशन टोकन और नोटिफिकेशन इतिहास

हटाना अपरिवर्तनीय है। एक बार खाता हटाने के बाद हम आपका डेटा पुनर्प्राप्त नहीं कर सकते।

यदि आप ऐप तक पहुँचने में असमर्थ हैं, तो आप अपने पंजीकृत संपर्क से privacy@thenyota.app पर ईमेल करके भी खाता हटाने का अनुरोध कर सकते हैं। हम अनुरोध को 7 दिनों के भीतर संसाधित करेंगे।

12

बच्चों की गोपनीयता

Nyota 18 वर्ष और उससे अधिक आयु के उपयोगकर्ताओं के लिए है। हम जानबूझकर 18 वर्ष से कम आयु के किसी भी व्यक्ति से व्यक्तिगत डेटा एकत्र नहीं करते।

न्यूनतम आयु आवश्यकता
  • भारत (DPDP अधिनियम 2023): न्यूनतम आयु 18 है। 18 वर्ष से कम उम्र के किसी भी व्यक्ति के डेटा को संसाधित करने के लिए माता-पिता या अभिभावक की सत्यापन योग्य सहमति आवश्यक है।
  • EU / UK (GDPR): न्यूनतम आयु 16 है। हम वैश्विक स्तर पर 18 का सख्त मानक लागू करते हैं।

यदि आप माता-पिता या अभिभावक हैं और मानते हैं कि आपके बच्चे ने बिना आपकी सहमति के हमें व्यक्तिगत जानकारी प्रदान की है, तो कृपया तुरंत privacy@thenyota.app पर संपर्क करें।

13

पुश नोटिफिकेशन

Nyota निम्नलिखित उद्देश्यों के लिए आपके डिवाइस पर पुश नोटिफिकेशन भेजने की अनुमति माँग सकता है:

  • कार्यक्रम अनुस्मारक (आपके बनाए गए आगामी कार्यक्रम)
  • अतिथि RSVP अपडेट (जब कोई अतिथि आपके निमंत्रण का जवाब देता है)
  • महत्वपूर्ण ऐप घोषणाएँ (कभी-कभार)

पुश नोटिफिकेशन अनुमति पूरी तरह वैकल्पिक है। आप अपने डिवाइस पर सेटिंग्स → नोटिफिकेशन → Nyota से किसी भी समय अनुमति अस्वीकार या रद्द कर सकते हैं।

हम नोटिफिकेशन डिलीवर करने के लिए Expo Push Notifications और Firebase Cloud Messaging का उपयोग करते हैं। केवल आपका डिवाइस पुश टोकन इन सेवाओं के साथ साझा किया जाता है।

14

कुकीज़ और एनालिटिक्स

Nyota मोबाइल ऐप कुकीज़ का उपयोग नहीं करता।

Nyota वेबसाइट (thenyota.app) साइट कार्यक्षमता के लिए न्यूनतम कुकीज़ का उपयोग करती है। हम Google Analytics (GA4) का उपयोग करते हैं जिसमें IP अनामीकरण सक्षम है। हम तृतीय-पक्ष विज्ञापन कुकीज़ या क्रॉस-साइट ट्रैकिंग कुकीज़ का उपयोग नहीं करते।

पूरी जानकारी के लिए हमारी कुकी नीति देखें।

15

डेटा उल्लंघन सूचना

हमारे मजबूत सुरक्षा उपायों के बावजूद, किसी भी प्रणाली को उल्लंघन के विरुद्ध पूरी तरह गारंटी नहीं दी जा सकती। व्यक्तिगत डेटा उल्लंघन की स्थिति में हम शीघ्रता से और पारदर्शिता से कार्य करने के लिए प्रतिबद्ध हैं।

क्षेत्राधिकार नियामक सूचना उपयोगकर्ता सूचना
EU / UK (GDPR)उल्लंघन का पता चलने के 72 घंटों के भीतरयदि आपके अधिकारों को उच्च जोखिम हो तो बिना देरी के
भारत (DPDP अधिनियम 2023)Data Protection Board of India को 72 घंटों के भीतरगंभीरता की परवाह किए बिना शीघ्रता से
अन्य सभी उपयोगकर्तालागू कानून के अनुसारउचित समय के भीतर ऐप नोटिफिकेशन या ईमेल द्वारा
16

इस नीति में बदलाव

हम समय-समय पर इस गोपनीयता नीति को अपडेट कर सकते हैं। महत्वपूर्ण बदलाव होने पर हम:

  • इस पृष्ठ के शीर्ष पर "अंतिम अपडेट" की तारीख अपडेट करेंगे।
  • यदि परिवर्तन महत्वपूर्ण है तो पुश नोटिफिकेशन या इन-ऐप संदेश के माध्यम से आपको सूचित करेंगे।
  • जहाँ लागू कानून द्वारा आवश्यक हो, संपर्क डेटा या संवेदनशील जानकारी को प्रभावित करने वाले महत्वपूर्ण बदलावों के लिए नई सहमति माँगेंगे।
17

हमसे संपर्क करें और शिकायत

यदि आपके इस गोपनीयता नीति या आपके व्यक्तिगत डेटा के बारे में प्रश्न, चिंताएँ या अनुरोध हैं, तो कृपया हमसे संपर्क करें:

गोपनीयता पूछताछ और शिकायत अधिकारी
privacy@thenyota.app
सामान्य सहायता
support@thenyota.app
वेबसाइट
thenyota.app
प्रतिक्रिया समय
30 दिनों के भीतर
🇮🇳 भारतीय उपयोगकर्ता — शिकायत निवारण

डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम 2023 के तहत, आप हमारे शिकायत अधिकारी को privacy@thenyota.app पर शिकायत प्रस्तुत कर सकते हैं। यदि हमारे उत्तर से संतुष्ट नहीं हैं, तो आप भारत के Data Protection Board में अपनी शिकायत आगे बढ़ा सकते हैं।

यह भी पढ़ें: सेवा की शर्तें, कुकी नीति, और कानूनी केंद्र पर जाएँ।