गोपनीयता नीति
विषय सूची
- 01 परिचय और दायरा
- 02 हम कौन सी जानकारी एकत्र करते हैं
- 03 संपर्क पहुँच और अनुमतियाँ
- 04 प्रसंस्करण का कानूनी आधार
- 05 हम आपकी जानकारी का उपयोग कैसे करते हैं
- 06 डेटा भंडारण और सुरक्षा
- 07 डेटा प्रतिधारण
- 08 डेटा साझाकरण और तृतीय पक्ष
- 09 अंतर्राष्ट्रीय डेटा स्थानांतरण
- 10 आपके अधिकार और नियंत्रण
- 11 खाता और डेटा हटाना
- 12 बच्चों की गोपनीयता
- 13 पुश नोटिफिकेशन
- 14 कुकीज़ और एनालिटिक्स
- 15 डेटा उल्लंघन सूचना
- 16 इस नीति में बदलाव
- 17 हमसे संपर्क करें और शिकायत
परिचय और दायरा
Nyota ("हम," "हमारा," या "ऐप") एक मोबाइल एप्लिकेशन है जो परिवारों को कार्यक्रम आयोजित करने, अतिथि सूची प्रबंधित करने, उपहार दर्ज करने और रिश्तों की यादें सुरक्षित रखने में मदद करता है। Nyota को TheNyota.app द्वारा विकसित और संचालित किया जाता है, जिसका मुख्यालय बेंगलुरु, भारत में है।
यह गोपनीयता नीति बताती है कि जब आप Nyota मोबाइल एप्लिकेशन और thenyota.app वेबसाइट का उपयोग करते हैं तो हम कौन सी व्यक्तिगत जानकारी एकत्र करते हैं, हम इसका उपयोग कैसे करते हैं, और आपकी जानकारी के बारे में आपके पास क्या विकल्प हैं।
यह नीति भारत, यूरोपीय संघ (EU), यूनाइटेड किंगडम (UK) और अन्य देशों सहित दुनिया भर के सभी उपयोगकर्ताओं पर लागू होती है। यह नीति EU सामान्य डेटा संरक्षण विनियमन (GDPR), UK GDPR, भारत के डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम 2023 (DPDP अधिनियम) और अन्य लागू गोपनीयता कानूनों की आवश्यकताओं को पूरा करने के लिए लिखी गई है।
Nyota को डाउनलोड करके या उसका उपयोग करके, आप इस गोपनीयता नीति में वर्णित प्रथाओं से सहमत होते हैं। यदि आप सहमत नहीं हैं, तो कृपया ऐप का उपयोग न करें।
Nyota को निजी पारिवारिक ढाँचे के रूप में डिज़ाइन किया गया है — सोशल नेटवर्क के रूप में नहीं। आपके परिवार का डेटा केवल आपकी सेवा के लिए है। हम डेटा नहीं बेचते, विज्ञापन प्रोफ़ाइल नहीं बनाते, और अपने व्यावसायिक लाभ के लिए आपकी जानकारी किसी तीसरे पक्ष के साथ साझा नहीं करते।
हम कौन सी जानकारी एकत्र करते हैं
हम केवल वही जानकारी एकत्र करते हैं जो Nyota सेवा प्रदान करने के लिए आवश्यक है। नीचे उन सभी श्रेणियों का विवरण दिया गया है जो हम एकत्र कर सकते हैं।
| श्रेणी | हम क्या एकत्र करते हैं | आवश्यक? |
|---|---|---|
| खाता जानकारी | फ़ोन नंबर (OTP लॉगिन के लिए), पूरा नाम, प्रोफ़ाइल फ़ोटो (वैकल्पिक), शहर, राज्य | आवश्यक |
| कार्यक्रम डेटा | कार्यक्रम का नाम, तारीख, प्रकार, स्थान, बैनर छवि (वैकल्पिक), कार्यक्रम गतिविधियाँ | आवश्यक |
| संपर्क रिकॉर्ड | नाम, फ़ोन नंबर, शहर, रिश्ते का प्रकार — जो संपर्क आप मैन्युअल रूप से जोड़ते हैं या स्पष्ट रूप से चुनते हैं | आवश्यक |
| उपहार / शगुन रिकॉर्ड | उपहार राशि, प्रकार (नकद, वस्तु), देने वाले का नाम, कार्यक्रम, नोट्स | आवश्यक |
| अतिथि सूची डेटा | कार्यक्रम से जुड़े संपर्क, RSVP स्थिति, आगमन स्थिति | आवश्यक |
| डिवाइस जानकारी | पुश नोटिफिकेशन टोकन (Expo), डिवाइस प्रकार (केवल नोटिफिकेशन डिलीवरी के लिए) | वैकल्पिक |
| उपयोग जानकारी | ऐप फ़ीचर इंटरैक्शन, त्रुटि लॉग — केवल समग्र, अनामीकृत रूप में | वैकल्पिक |
| फ़ोन संपर्क डेटा | आपके द्वारा स्पष्ट रूप से चुने गए व्यक्तिगत संपर्कों का नाम और फ़ोन नंबर — विस्तार के लिए धारा 3 देखें | वैकल्पिक |
हम जाति, धर्म, स्वास्थ्य डेटा, बायोमेट्रिक डेटा या वित्तीय खाता नंबर जैसी संवेदनशील व्यक्तिगत डेटा श्रेणियाँ एकत्र नहीं करते।
संपर्क पहुँच और अनुमतियाँ
Nyota आपके फ़ोन संपर्कों तक केवल तब पहुँचता है जब आप स्पष्ट रूप से "संपर्कों से आयात करें" सुविधा का उपयोग करना चुनते हैं। पूरी पता पुस्तिका को Nyota द्वारा कभी अपलोड, स्कैन या संग्रहीत नहीं किया जाता।
जब आप किसी कार्यक्रम में अतिथि जोड़ना चाहते हैं, तो Nyota दो विकल्प प्रदान करता है:
- मैन्युअल प्रविष्टि: संपर्क का नाम और फ़ोन नंबर सीधे टाइप करें — फ़ोन संपर्क पहुँच की आवश्यकता नहीं।
- संपर्कों से आयात करें (वैकल्पिक): नेटिव iOS या Android सिस्टम संपर्क पिकर खुलता है, जहाँ आप एक-एक करके संपर्क चुनते हैं।
संपर्क आयात करने पर वास्तव में क्या होता है
- → iOS/Android का नेटिव सिस्टम पिकर दिखाई देता है — ऑपरेटिंग सिस्टम द्वारा प्रस्तुत, Nyota द्वारा नहीं।
- → आप अपनी फ़ोनबुक से एक या अधिक संपर्क मैन्युअल रूप से चुनते हैं।
- → केवल चुने गए संपर्क का नाम और फ़ोन नंबर Nyota में आयात किया जाता है।
- → Nyota ईमेल पते, फ़ोटो, सोशल प्रोफ़ाइल या किसी अन्य फ़ील्ड तक नहीं पहुँचता।
- → Nyota किसी भी समय आपकी पूरी पता पुस्तिका को नहीं पढ़ता, स्कैन करता या अपलोड करता।
- → Nyota पृष्ठभूमि में या आपकी सक्रिय शुरुआत के बिना संपर्कों तक नहीं पहुँचता।
- → आयातित संपर्क डेटा केवल आपके निजी Nyota खाते में संग्रहीत होता है और तृतीय पक्षों के साथ कभी साझा नहीं किया जाता।
संपर्क पहुँच पूरी तरह वैकल्पिक है। आप संपर्क जानकारी मैन्युअल रूप से दर्ज करके संपर्क अनुमति दिए बिना Nyota की हर सुविधा का उपयोग कर सकते हैं।
आप अपने डिवाइस की सेटिंग्स → गोपनीयता और सुरक्षा → संपर्क → Nyota से किसी भी समय संपर्क अनुमति रद्द कर सकते हैं।
प्रसंस्करण का कानूनी आधार
EU GDPR और UK GDPR के तहत, हमें प्रत्येक प्रकार के व्यक्तिगत डेटा प्रसंस्करण के लिए कानूनी आधार की पहचान करना आवश्यक है। भारत के DPDP अधिनियम 2023 के तहत, प्रसंस्करण के लिए सहमति या कानून द्वारा मान्यता प्राप्त वैध उपयोग आवश्यक है।
| प्रसंस्करण गतिविधि | कानूनी आधार (GDPR) | आधार (DPDP) |
|---|---|---|
| खाता निर्माण और OTP प्रमाणीकरण | अनुबंध निष्पादन (अनु. 6(1)(b)) | सहमति + वैध उपयोग |
| कार्यक्रम, अतिथि और उपहार प्रबंधन | अनुबंध निष्पादन (अनु. 6(1)(b)) | सहमति |
| संपर्क आयात (वैकल्पिक) | सहमति (अनु. 6(1)(a)) | सहमति |
| पुश नोटिफिकेशन (वैकल्पिक) | सहमति (अनु. 6(1)(a)) | सहमति |
| अनामीकृत एनालिटिक्स और क्रैश रिपोर्टिंग | वैध हित (अनु. 6(1)(f)) | वैध उपयोग |
| कानूनी दायित्वों का अनुपालन | कानूनी दायित्व (अनु. 6(1)(c)) | कानूनी दायित्व |
जहाँ हम सहमति को कानूनी आधार के रूप में उपयोग करते हैं, आपको किसी भी समय सहमति वापस लेने का अधिकार है। सहमति वापस लेने से पहले की गई प्रसंस्करण की वैधता प्रभावित नहीं होती।
हम आपकी जानकारी का उपयोग कैसे करते हैं
हम एकत्र की गई जानकारी का उपयोग केवल निम्नलिखित उद्देश्यों के लिए करते हैं:
- सेवा प्रदान करना: आपके कार्यक्रम, अतिथि सूची, संपर्क रिकॉर्ड और उपहार प्रविष्टियाँ बनाना और प्रबंधित करना।
- प्रमाणीकरण: आपके खाते को सुरक्षित रखने के लिए फ़ोन OTP के माध्यम से आपकी पहचान सत्यापित करना।
- रिश्ते की सुविधाएँ: आपके निजी खाते में रिश्ते का इतिहास, शगुन पारस्परिकता रिकॉर्ड और कार्यक्रम भागीदारी इतिहास प्रदर्शित करना।
- निमंत्रण और RSVP: साझा करने योग्य आमंत्रण लिंक बनाना और आपके अतिथियों के RSVP प्रतिक्रियाओं का प्रबंधन करना।
- पुश नोटिफिकेशन: कार्यक्रम अनुस्मारक और प्रासंगिक अलर्ट भेजना (केवल यदि आपने नोटिफिकेशन सक्षम किए हैं)।
- ऐप सुधार: बग की पहचान करने, प्रदर्शन में सुधार करने और नई सुविधाएँ विकसित करने के लिए अनामीकृत, समग्र उपयोग डेटा का उपयोग करना।
- कानूनी अनुपालन: लागू कानून के तहत अपने दायित्वों को पूरा करना।
डेटा भंडारण और सुरक्षा
आपका डेटा Supabase पर संग्रहीत है, जो PostgreSQL का उपयोग करने वाला एक सुरक्षित क्लाउड डेटाबेस प्लेटफ़ॉर्म है। हमारा प्राथमिक डेटा क्षेत्र एशिया पैसिफिक (सिंगापुर / ap-southeast-1) है। सभी डेटा आराम की अवस्था में और प्रसारण के दौरान (TLS 1.2+) एन्क्रिप्टेड रूप में संग्रहीत किया जाता है।
- रो-लेवल सिक्योरिटी (RLS): डेटाबेस-स्तरीय एक्सेस नियंत्रण सुनिश्चित करता है कि आप केवल अपना डेटा देख सकते हैं।
- OTP प्रमाणीकरण: लॉगिन के लिए आपके पंजीकृत फ़ोन नंबर पर भेजा गया वन-टाइम पासवर्ड आवश्यक है।
- सर्विस रोल की: एडमिन-स्तरीय डेटाबेस की का उपयोग केवल सुरक्षित सर्वर-साइड Edge Functions में किया जाता है।
- डेटा न्यूनतमकरण: हम केवल वही फ़ील्ड एकत्र करते हैं जो ऐप को कार्य करने के लिए आवश्यक हैं।
डेटा प्रतिधारण
हम आपके व्यक्तिगत डेटा को केवल उतने समय तक रखते हैं जितना सेवा प्रदान करने और इस नीति में वर्णित उद्देश्यों को पूरा करने के लिए आवश्यक है।
| डेटा श्रेणी | प्रतिधारण अवधि | कारण |
|---|---|---|
| खाता और प्रोफ़ाइल डेटा | खाता हटाने तक | सेवा संचालन के लिए आवश्यक |
| कार्यक्रम, अतिथि और उपहार रिकॉर्ड | खाता हटाने तक | उपयोगकर्ता स्वामित्व वाला मूल सेवा डेटा |
| संपर्क रिकॉर्ड | उपयोगकर्ता द्वारा हटाने तक या खाता हटाने तक | उपयोगकर्ता-प्रबंधित डेटा |
| SMS OTP लॉग (दर सीमा) | 24 घंटे | सुरक्षा और धोखाधड़ी रोकथाम |
| अनामीकृत एनालिटिक्स | 24 महीने तक | उत्पाद सुधार (कोई व्यक्तिगत पहचान नहीं) |
जब आप अपना खाता हटाते हैं, तो सभी व्यक्तिगत डेटा हमारी प्रणालियों से तुरंत स्थायी रूप से हटा दिया जाता है।
डेटा साझाकरण और तृतीय पक्ष
हम आपकी व्यक्तिगत जानकारी को नहीं बेचते, किराए पर नहीं देते या व्यापार नहीं करते। हम डेटा केवल निम्नलिखित विश्वसनीय सेवा प्रदाताओं के साथ साझा करते हैं जो ऐप को संचालित करने में मदद करते हैं:
| सेवा प्रदाता | उद्देश्य | साझा डेटा | स्थान |
|---|---|---|---|
| Supabase | डेटाबेस, प्रमाणीकरण, फ़ाइल भंडारण | सभी ऐप डेटा (एन्क्रिप्टेड) | सिंगापुर |
| Twilio / Authkey.io | OTP SMS डिलीवरी | केवल फ़ोन नंबर (OTP के लिए) | USA / भारत |
| Firebase (Google) | पुश नोटिफिकेशन डिलीवरी | केवल डिवाइस पुश टोकन | USA |
| Expo (EAS) | मोबाइल ऐप बिल्ड और नोटिफिकेशन | केवल Expo पुश टोकन | USA |
सभी तृतीय-पक्ष प्रदाता डेटा प्रसंस्करण समझौतों से बंधे हैं और Nyota को सेवा प्रदान करने के अलावा किसी अन्य उद्देश्य के लिए आपके डेटा का उपयोग करने से प्रतिबंधित हैं।
अंतर्राष्ट्रीय डेटा स्थानांतरण
Nyota भारत से संचालित होता है और हमारा प्राथमिक डेटा बुनियादी ढाँचा सिंगापुर में होस्ट किया गया है। कुछ तृतीय-पक्ष सेवा प्रदाता (जैसे Firebase और Twilio) संयुक्त राज्य अमेरिका में स्थित हैं।
आपके व्यक्तिगत डेटा का सीमा-पार स्थानांतरण डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम 2023 के अनुपालन में किया जाता है। सिंगापुर में Supabase जैसे सेवा प्रदाताओं को स्थानांतरित डेटा को अनुबंधात्मक दायित्वों द्वारा संरक्षित किया जाता है।
आपके अधिकार और नियंत्रण
- पहुँच: ऐप के भीतर किसी भी समय अपना सभी व्यक्तिगत डेटा देखें।
- सुधार: ऐप के भीतर किसी भी समय अपनी व्यक्तिगत जानकारी संपादित या अपडेट करें।
- हटाना: अपना पूरा खाता और सभी संबद्ध डेटा स्थायी रूप से हटाएं — धारा 11 देखें।
- डेटा पोर्टेबिलिटी: privacy@thenyota.app पर संपर्क करके अपने डेटा का निर्यात अनुरोध करें।
- शिकायत निवारण का अधिकार: हमारे शिकायत अधिकारी को शिकायत प्रस्तुत करें (धारा 17 देखें)। हम 30 दिनों के भीतर उत्तर देंगे।
- नामांकित व्यक्ति का अधिकार: DPDP अधिनियम के तहत, आप अपनी मृत्यु या अक्षमता की स्थिति में अपनी ओर से डेटा अधिकार प्रयोग करने के लिए किसी अन्य व्यक्ति को नामांकित कर सकते हैं। नामांकन के लिए privacy@thenyota.app पर संपर्क करें।
इनमें से किसी भी अधिकार का प्रयोग करने के लिए, privacy@thenyota.app पर संपर्क करें। हम 30 दिनों के भीतर जवाब देंगे।
खाता और डेटा हटाना
आप सीधे ऐप के भीतर से अपना Nyota खाता और सभी संबद्ध डेटा स्थायी रूप से हटा सकते हैं।
मेनू → गोपनीयता → खाता हटाएं
हटाने के संकेत की पुष्टि करें। आपका खाता और सभी डेटा तुरंत स्थायी रूप से हटा दिया जाएगा।
हटाने से स्थायी रूप से निम्नलिखित हट जाता है:
- आपका उपयोगकर्ता खाता और प्रमाणीकरण रिकॉर्ड
- आपकी प्रोफ़ाइल जानकारी (नाम, फ़ोन नंबर, अवतार, शहर)
- Nyota में जोड़े गए सभी संपर्क
- आपके बनाए गए सभी कार्यक्रम
- सभी उपहार और शगुन लेनदेन रिकॉर्ड
- सभी अपलोड की गई छवियाँ
- पुश नोटिफिकेशन टोकन और नोटिफिकेशन इतिहास
हटाना अपरिवर्तनीय है। एक बार खाता हटाने के बाद हम आपका डेटा पुनर्प्राप्त नहीं कर सकते।
यदि आप ऐप तक पहुँचने में असमर्थ हैं, तो आप अपने पंजीकृत संपर्क से privacy@thenyota.app पर ईमेल करके भी खाता हटाने का अनुरोध कर सकते हैं। हम अनुरोध को 7 दिनों के भीतर संसाधित करेंगे।
बच्चों की गोपनीयता
Nyota 18 वर्ष और उससे अधिक आयु के उपयोगकर्ताओं के लिए है। हम जानबूझकर 18 वर्ष से कम आयु के किसी भी व्यक्ति से व्यक्तिगत डेटा एकत्र नहीं करते।
- भारत (DPDP अधिनियम 2023): न्यूनतम आयु 18 है। 18 वर्ष से कम उम्र के किसी भी व्यक्ति के डेटा को संसाधित करने के लिए माता-पिता या अभिभावक की सत्यापन योग्य सहमति आवश्यक है।
- EU / UK (GDPR): न्यूनतम आयु 16 है। हम वैश्विक स्तर पर 18 का सख्त मानक लागू करते हैं।
यदि आप माता-पिता या अभिभावक हैं और मानते हैं कि आपके बच्चे ने बिना आपकी सहमति के हमें व्यक्तिगत जानकारी प्रदान की है, तो कृपया तुरंत privacy@thenyota.app पर संपर्क करें।
पुश नोटिफिकेशन
Nyota निम्नलिखित उद्देश्यों के लिए आपके डिवाइस पर पुश नोटिफिकेशन भेजने की अनुमति माँग सकता है:
- कार्यक्रम अनुस्मारक (आपके बनाए गए आगामी कार्यक्रम)
- अतिथि RSVP अपडेट (जब कोई अतिथि आपके निमंत्रण का जवाब देता है)
- महत्वपूर्ण ऐप घोषणाएँ (कभी-कभार)
पुश नोटिफिकेशन अनुमति पूरी तरह वैकल्पिक है। आप अपने डिवाइस पर सेटिंग्स → नोटिफिकेशन → Nyota से किसी भी समय अनुमति अस्वीकार या रद्द कर सकते हैं।
हम नोटिफिकेशन डिलीवर करने के लिए Expo Push Notifications और Firebase Cloud Messaging का उपयोग करते हैं। केवल आपका डिवाइस पुश टोकन इन सेवाओं के साथ साझा किया जाता है।
कुकीज़ और एनालिटिक्स
Nyota मोबाइल ऐप कुकीज़ का उपयोग नहीं करता।
Nyota वेबसाइट (thenyota.app) साइट कार्यक्षमता के लिए न्यूनतम कुकीज़ का उपयोग करती है। हम Google Analytics (GA4) का उपयोग करते हैं जिसमें IP अनामीकरण सक्षम है। हम तृतीय-पक्ष विज्ञापन कुकीज़ या क्रॉस-साइट ट्रैकिंग कुकीज़ का उपयोग नहीं करते।
पूरी जानकारी के लिए हमारी कुकी नीति देखें।
डेटा उल्लंघन सूचना
हमारे मजबूत सुरक्षा उपायों के बावजूद, किसी भी प्रणाली को उल्लंघन के विरुद्ध पूरी तरह गारंटी नहीं दी जा सकती। व्यक्तिगत डेटा उल्लंघन की स्थिति में हम शीघ्रता से और पारदर्शिता से कार्य करने के लिए प्रतिबद्ध हैं।
| क्षेत्राधिकार | नियामक सूचना | उपयोगकर्ता सूचना |
|---|---|---|
| EU / UK (GDPR) | उल्लंघन का पता चलने के 72 घंटों के भीतर | यदि आपके अधिकारों को उच्च जोखिम हो तो बिना देरी के |
| भारत (DPDP अधिनियम 2023) | Data Protection Board of India को 72 घंटों के भीतर | गंभीरता की परवाह किए बिना शीघ्रता से |
| अन्य सभी उपयोगकर्ता | लागू कानून के अनुसार | उचित समय के भीतर ऐप नोटिफिकेशन या ईमेल द्वारा |
इस नीति में बदलाव
हम समय-समय पर इस गोपनीयता नीति को अपडेट कर सकते हैं। महत्वपूर्ण बदलाव होने पर हम:
- इस पृष्ठ के शीर्ष पर "अंतिम अपडेट" की तारीख अपडेट करेंगे।
- यदि परिवर्तन महत्वपूर्ण है तो पुश नोटिफिकेशन या इन-ऐप संदेश के माध्यम से आपको सूचित करेंगे।
- जहाँ लागू कानून द्वारा आवश्यक हो, संपर्क डेटा या संवेदनशील जानकारी को प्रभावित करने वाले महत्वपूर्ण बदलावों के लिए नई सहमति माँगेंगे।
हमसे संपर्क करें और शिकायत
यदि आपके इस गोपनीयता नीति या आपके व्यक्तिगत डेटा के बारे में प्रश्न, चिंताएँ या अनुरोध हैं, तो कृपया हमसे संपर्क करें:
डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम 2023 के तहत, आप हमारे शिकायत अधिकारी को privacy@thenyota.app पर शिकायत प्रस्तुत कर सकते हैं। यदि हमारे उत्तर से संतुष्ट नहीं हैं, तो आप भारत के Data Protection Board में अपनी शिकायत आगे बढ़ा सकते हैं।