Version 1.0 · એપ: Somoney (Android અને iOS) · સંચાલક: ભારતમાં સ્થિત એક વ્યક્તિગત એકલ-માલિક (individual sole proprietor) ("ડેટા ફિડ્યુશિયરી", "અમે")। અમલ તારીખ: 30 ઑગસ્ટ 2026 (સ્ટોર પર પ્રકાશન સમયે વાસ્તવિક પ્રકાશન-તારીખ પર નક્કી કરાશે) · છેલ્લું અપડેટ: 30 ઑગસ્ટ 2026
આ દસ્તાવેજની સ્થિતિ. આ આ ગોપનીયતા નીતિનું ગુજરાતી ભાષાંતર છે; અંગ્રેજી મૂળ પ્રત (privacy-policy.md) જ સંસ્કરણ-નિયંત્રિત સ્રોત છે. તે એ આધારે તૈયાર કરાઈ છે કે Somoney એપ ખરેખર ડેટાને કેવી રીતે સંભાળે છે (સોર્સ કોડ સામે ચકાસાયેલ). કોઈ વિરોધ હોય તો, કાનૂની અર્થઘટન માટે અંગ્રેજી મૂળ પ્રત જ માન્ય રહેશે (કલમ 20, ભાષાઓ જુઓ). નીતિનું સંસ્કરણ એપ-આંતરિક સંમતિ સંસ્કરણ (CONSENT_VERSION = 1) સાથે ચાલે છે. Somoney ના v1 માં કોઈ વૉઇસ/માઇક્રોફોન સુવિધા નથી: એપ કોઈRECORD_AUDIOપરવાનગી માંગતી નથી, તેથી આ નીતિ કોઈ વૉઇસ પ્રોસેસિંગનું વર્ણન કરતી નથી.
સંસ્કરણ ઇતિહાસ
| સંસ્કરણ | તારીખ | ફેરફારોનો સાર |
|---|---|---|
| 1.0 | 30 ઑગસ્ટ 2026 | પ્રારંભિક પ્રકાશિત સંસ્કરણ. સંકલિત અને સુદૃઢ મૂળ પ્રત (દરેક-શ્રેણી માટે જાળવણી અવધિ, દરેક-હેતુ માટે કાનૂની આધાર, લિંક સહિત ઉપ-પ્રોસેસર કોષ્ટક, વ્યાખ્યાયિત શબ્દો, અધિકાર-ઉપયોગની સમય-મર્યાદાઓ). |
ટૂંકમાં (સંક્ષિપ્ત સંસ્કરણ)
જો તમે બીજું કંઈ ન વાંચો, તો આટલું વાંચી લો:
- તમારો ખાતો તમારા ફોન પર જ રહે છે. Somoney સંપૂર્ણપણે ઑફલાઇન કામ કરે છે. તમારા ગ્રાહકો, બાકી, બિલ અને સ્ટૉક તમારા ડિવાઇસ પર સેવ થાય છે, જ્યાં સુધી તમે ક્લાઉડ બૅકઅપ ચાલુ ન કરો ત્યાં સુધી તે ઇન્ટરનેટ પર નથી જતાં.
- ક્લાઉડ બૅકઅપ તમારી પસંદ છે. ફક્ત ત્યારે જ, જ્યારે તમે ક્લાઉડ બૅકઅપ અને સિંક ચાલુ કરો, ત્યારે તમારો ડેટા અમારા સુરક્ષિત સર્વરો પર ભારતમાં (મુંબઈ) કૉપી થાય છે, જેથી તમે Somoney એક કરતાં વધુ ફોન પર વાપરી શકો અને ફોન ખોવાયા પછી ડેટા પાછો મેળવી શકો.
- ક્લાઉડમાં તમારો ડેટા ફક્ત તમે જ વાંચી શકો છો. દરેક દુકાનનો ડેટા તેના પોતાના ખાતા સાથે જોડાયેલો રહે છે. કોઈ બીજું ખાતું તમારો ખાતો વાંચી શકતું નથી, અને એક અપ્રમાણિત વિનંતી કંઈ પણ નહીં વાંચે છે.
- તમારો ગુપ્ત PIN ક્યારેય તમારા ફોનની બહાર જતો નથી. તે ઉલટાવી ન શકાય તેમ સ્ક્રૅમ્બલ (હૅશ) કરીને ફક્ત તમારા ડિવાઇસ પર જ રખાય છે. અમે તેને ક્યાંય મોકલતા નથી અને ક્યારેય સિંક કરતા નથી.
- વધારાની સુવિધાઓ મૂળભૂત રીતે બંધ છે. ક્રૅશ રિપોર્ટ ત્યાં સુધી બંધ રહે છે જ્યાં સુધી તમે પરવાનગી ન આપો, અને કંઈ પણ મોકલાય તે પહેલાં અમે ખાનગી વિગતો (નામ, ફોન નંબર, રકમ) દૂર કરી દઈએ છીએ.
- બીજા લોકોની માહિતી. જ્યારે તમે કોઈ ગ્રાહક કે કર્મચારીનું નામ, ફોન કે ફોટો સેવ કરો છો, ત્યારે તેમની સંમતિ લેવી એ તમારી જવાબદારી છે. Somoney તો ફક્ત તેને તમારા સૂચન પર તમારા માટે સ્ટોર કરે છે.
- નિયંત્રણ તમારી પાસે છે. તમે આ વિકલ્પો ગમે ત્યારે સેટિંગ્સમાં બદલી શકો છો, તમારો ડેટા એક્સપોર્ટ કે ડિલીટ કરી શકો છો, અને અમને ઈમેલ કરીને તમારો ક્લાઉડ ડેટા ભૂંસાવી શકો છો.
આ નીતિનો બાકીનો ભાગ આ બધું વિગતવાર સમજાવે છે.
કાનૂની માળખું
આ નીતિ નીચેનાના પાલનમાં જારી કરાઈ છે અને તેમની સાથે વાંચવી જોઈએ:
- ભારતનો ડિજિટલ પર્સનલ ડેટા પ્રોટેક્શન અધિનિયમ, 2023 ("DPDP Act") અને તેના હેઠળ બનાવેલા ડિજિટલ પર્સનલ ડેટા પ્રોટેક્શન નિયમો, 2025 (13 નવેમ્બર 2025 ના રોજ સૂચિત);
- માહિતી ટેકનોલોજી અધિનિયમ, 2000 અને માહિતી ટેકનોલોજી (વાજબી સુરક્ષા વ્યવહાર અને પ્રક્રિયાઓ તથા સંવેદનશીલ વ્યક્તિગત ડેટા કે માહિતી) નિયમો, 2011 ("SPDI નિયમો"), જ્યાં સુધી લાગુ પડે; અને
- ન્યાયમૂર્તિ કે.એસ. પુટ્ટાસ્વામી (નિવૃત્ત) અને અન્ય વિરુદ્ધ ભારત સંઘ અને અન્ય, (2017) 10 SCC 1 માં ભારતના સર્વોચ્ચ ન્યાયાલય દ્વારા માન્ય કરાયેલો ગોપનીયતાનો બંધારણીય અધિકાર.
અહીં વપરાયેલો કોઈ પણ શબ્દ, જો તે DPDP Act માં વ્યાખ્યાયિત હોય, તો તેનો એ જ અર્થ થશે.
વ્યાખ્યાઓ
સ્પષ્ટતા માટે, આ નીતિમાં:
- "વ્યક્તિગત ડેટા" (Personal data) એટલે કોઈ વ્યક્તિ વિશેનો એવો કોઈ પણ ડેટા જેનાથી કે જેના સંબંધમાં તે વ્યક્તિ ઓળખી શકાય.
- "ડેટા પ્રિન્સિપલ" એટલે તે વ્યક્તિ જેની સાથે વ્યક્તિગત ડેટા સંબંધિત છે (ઉદાહરણ તરીકે, તમે, અથવા કોઈ ગ્રાહક કે કર્મચારી જેની વિગત તમે દાખલ કરો છો).
- "ડેટા ફિડ્યુશિયરી" એટલે તે વ્યક્તિ જે, એકલા કે બીજા સાથે મળીને, વ્યક્તિગત ડેટાની પ્રોસેસિંગનો હેતુ અને સાધન નક્કી કરે છે.
- "ડેટા પ્રોસેસર" એટલે તે વ્યક્તિ જે કોઈ ડેટા ફિડ્યુશિયરી વતી વ્યક્તિગત ડેટા પ્રોસેસ કરે છે.
- "પ્રોસેસિંગ" એટલે વ્યક્તિગત ડેટા પર કરાયેલી કોઈ પણ ક્રિયા, સંગ્રહ, સંગ્રહણ, ઉપયોગ, વહેંચણી, કે ભૂંસવું.
- "ક્લાઉડ બૅકઅપ અને સિંક" એટલે તે વૈકલ્પિક સુવિધા જે તમારા ડેટાને અમારા ક્લાઉડ પર કૉપી કરે છે જેથી તમે ડિવાઇસો વચ્ચે સિંક કરી શકો અને ડિવાઇસ ખોવાયા પછી પુનઃપ્રાપ્ત કરી શકો.
- "ખાતો" એટલે એપમાં રખાયેલા તમારા વ્યાપારના રેકોર્ડ (લેજર, પાર્ટીઓ, બિલ, સ્ટૉક, વગેરે).
- "એપ", "Somoney" એટલે Somoney મોબાઇલ એપ (પૅકેજ
com.shubhtech.ledger).
1. અમે કોણ છીએ અને અમારો સંપર્ક કેવી રીતે કરવો
Somoney એ ભારતીય દુકાનદારો અને નાના વ્યવસાયો માટે એક મોબાઇલ બહી-ખાતા (બહીખાતા), બિલિંગ અને વ્યાપાર-વ્યવસ્થાપન એપ છે.
- ડેટા ફિડ્યુશિયરી: Shubh Somani, એક વ્યક્તિગત એકલ-માલિક જે ભારતથી Somoney એપ સંચાલિત કરે છે. અમને DPDP Act હેઠળ મહત્વપૂર્ણ ડેટા ફિડ્યુશિયરી (Significant Data Fiduciary) તરીકે સૂચિત કરાયા નથી, તેથી ડેટા સંરક્ષણ અધિકારી (Data Protection Officer) નિયુક્ત કરવો જરૂરી નથી; નીચે આપેલા સંપર્કો જ અમારી પ્રોસેસિંગ વિશેના પ્રશ્નોના જવાબ આપવા માટે અધિકૃત વ્યક્તિઓ છે.
- ગોપનીયતા / ડેટા-સંરક્ષણ સંપર્ક: privacy@somoney.in
- ફરિયાદ અધિકારી: Shubh Somani, grievance@somoney.in (કલમ 16 જુઓ).
DPDP Act હેઠળ, ભૂમિકાઓ એ વાત પર આધાર રાખે છે કે કોનો ડેટા પ્રશ્નમાં છે:
- તમારી પોતાની ખાતા માહિતી માટે (તમારો ફોન નંબર, તમારું નામ, તમારી વ્યાપાર પ્રોફાઇલ), અમે ડેટા ફિડ્યુશિયરી છીએ અને તમે ડેટા પ્રિન્સિપલ છો.
- બીજા લોકો વિશે તમારા દ્વારા દાખલ કરેલી માહિતી માટે, તમારા ગ્રાહકો અને તમારા કર્મચારીઓ, તમે ડેટા ફિડ્યુશિયરી છો, અને Somoney એક ડેટા પ્રોસેસર તરીકે કામ કરે છે જે તે માહિતીને તમારા વતી અને તમારા સૂચનો અનુસાર, અમારી સેવા-શરતો (જે DPDP Act ની કલમ 8(2) દ્વારા આવશ્યક પ્રોસેસર કરાર બનાવે છે) હેઠળ સ્ટોર અને સિંક કરે છે. કલમ 12 જુઓ.
2. મૂળ વિચાર: Somoney પ્રથમ-લોકલ (local-first) છે
Somoney એવી રીતે બનાવાયું છે કે તે મૂળભૂત રીતે તમારા ફોન પર, ઑફલાઇન કામ કરે. તમારા વ્યાપારના રેકોર્ડ તમારા ફોનના પોતાના સ્ટોરેજમાં રહે છે. જ્યાં સુધી તમે કોઈ ક્લાઉડ સુવિધા ચાલુ (કલમ 8) ન કરો, કે પોતે કોઈ ફાઇલ શેર/બૅકઅપ ન કરો (કલમ 9), ત્યાં સુધી ઇન્ટરનેટ પર કંઈ પણ મોકલાતું નથી.
આનો અર્થ છે:
- જો તમે ક્યારેય ક્લાઉડ બૅકઅપ અને સિંક ચાલુ ન કરો, તો તમારો ડેટા Somoney મારફતે ક્યારેય તમારા ડિવાઇસની બહાર જતો નથી: સિવાય કલમ 11 માં જણાવેલી વૈકલ્પિક, ખાનગી-વિગત-દૂર-કરેલી ડાયગ્નોસ્ટિક બાબતો, જે પણ ત્યાં સુધી બંધ રહે છે જ્યાં સુધી તમે પરવાનગી ન આપો.
- તમે આખી એપ વાપરી શકો છો, એન્ટ્રી, બિલ, સ્ટૉક, રિપોર્ટ, કોઈ ખાતા વગર અને ઇન્ટરનેટ વગર.
3. Somoney કઈ માહિતી સંભાળે છે
3.1 તમારો ખાતો અને વ્યાપાર
- Google ખાતું (ઈમેલ અને પ્રાથમિક પ્રોફાઇલ): જો તમે ક્લાઉડ બૅકઅપ અને સિંક ચાલુ કરો, તો તમે Google થી સાઇન ઇન કરો છો. તમારું ખાતું બનાવવા અને સુરક્ષિત કરવા માટે અમને તમારું Google ઈમેલ સરનામું અને પ્રાથમિક પ્રોફાઇલ (જેમ કે તમારું નામ) મળે છે. અમને તમારો Google પાસવર્ડ નથી મળતો.
- ફોન નંબર: વૈકલ્પિક. તે તમારી વ્યાપાર પ્રોફાઇલમાં રખાય છે અને ફક્ત તમે પસંદ કરો તે સુવિધાઓ (જેમ કે WhatsApp રિમાઇન્ડર) માટે વપરાય છે; તેનો ઉપયોગ તમને લોગિન કરવા માટે નથી થતો. પ્રમાણભૂત આંતરરાષ્ટ્રીય (E.164) ફોર્મેટમાં સ્ટોર થાય છે (જેમ કે
+91XXXXXXXXXX). - માલિકનું નામ અને વ્યાપાર પ્રોફાઇલ: વ્યાપારનું નામ, સરનામું, અને GSTIN (જો તમે ઉમેરો).
- તમારો ગુપ્ત PIN: એપ અનલૉક કરવા માટે. તે ઉલટાવી ન શકાય તેમ હૅશ (PBKDF2-HMAC-SHA256, 600,000 iterations) કરીને ફક્ત તમારા ડિવાઇસ પર જ રખાય છે. તે અમારા સર્વરો પર ક્યારેય નહીં મોકલાય અને ક્યારેય ક્લાઉડ સિંકમાં સામેલ થતો નથી.
3.2 તમારા વ્યાપારના રેકોર્ડ (તમારો ખાતો)
એપમાં તમે જે પણ બનાવો છો, ઉદાહરણ તરીકે:
- ખાતા એન્ટ્રી (ઉધાર/જમા), ગ્રાહક અને સપ્લાયરના બાકી, અને આખો લેવડ-દેવડ ઇતિહાસ;
- પાર્ટીઓ (ગ્રાહક/સપ્લાયર): નામ, ફોન નંબર, સરનામાં, GSTIN, નોંધ, ઓપનિંગ બૅલેન્સ;
- ઇન્વૉઇસ, એસ્ટિમેટ, પ્રોફોર્મા ઇન્વૉઇસ, ક્રેડિટ/ડેબિટ નોટ, વેચાણ અને ખરીદ ઓર્ડર, ડિલિવરી ચલણ, ચૂકવણી રસીદ, વેચાણ/ખરીદ રિટર્ન, ખરીદ વાઉચર;
- ઇન્વેન્ટરી આઇટમ, સ્ટૉક, બૅચ, ગોડાઉન, પ્રાઇસ લિસ્ટ, બારકોડ;
- ખર્ચ; બૅન્ક ખાતાં (અમે ખાતા નંબરના ફક્ત છેલ્લા 4 અંક સ્ટોર કરીએ છીએ) અને ચેક;
- કર્મચારી પ્રોફાઇલ, ભૂમિકાઓ અને પરવાનગીઓ; એમ્પ્લોયી, હાજરી અને પેરોલ; લોયલ્ટી પ્રોગ્રામ; એપોઇન્ટમેન્ટ.
3.3 બીજા લોકોની માહિતી (તૃતીય-પક્ષ ડેટા)
જ્યારે તમે કોઈ ગ્રાહક કે કર્મચારી ઉમેરો છો, ત્યારે તમે તેમની વ્યક્તિગત માહિતી દાખલ કરી રહ્યા હો છો, નામ, ફોન નંબર, સરનામાં, GSTIN, બાકી, અને ક્યારેક ફોટો. Somoney તેને તમારા ડેટા પ્રોસેસર તરીકે તમારા માટે સ્ટોર કરે છે. તેમના ડેટા ફિડ્યુશિયરી તરીકે તમારી જવાબદારી કલમ 12 માં સમજાવાઈ છે.
3.4 ફોટા
તમે ફોટા ઉમેરી શકો છો, કોઈ ગ્રાહકનો ફોટો, કર્મચારીનો ફોટો, બિલ/રસીદનો ફોટો, ખર્ચનો ફોટો, કે તમારો વ્યાપાર લોગો. ફોટા તમારા ડિવાઇસ પર રખાય છે. જો તમે ક્લાઉડ બૅકઅપ ચાલુ કરો, તો ફોટા અમારા ખાનગી ક્લાઉડ સ્ટોરેજમાં પણ કૉપી થાય છે (કલમ 8.4). લીધેલા ફોટા સ્ટોર કરતાં પહેલાં સંકુચિત (compress) અને કદ-મર્યાદિત કરાય છે.
3.5 કૅમેરા
એપ કૅમેરા એક્સેસ ફક્ત એટલા માટે માંગે છે જેથી તમે ઉત્પાદન બારકોડ સ્કૅન કરી શકો (ઇન્વેન્ટરી માટે) અને ઉપર જણાવેલા ફોટા લઈ શકો. કૅમેરા ફક્ત ત્યારે જ વપરાય છે જ્યારે તમે સક્રિય રીતે આમાંનું કોઈ કામ કરી રહ્યા હો.
3.6 ડિવાઇસ પર સૂચનાઓ
તમારી પરવાનગીથી, એપ તમારા ફોન પર બનેલી સ્થાનિક સૂચનાઓ બતાવી શકે છે, ઉદાહરણ તરીકે રોજનું ડાયજેસ્ટ, ઓછા-સ્ટૉક ચેતવણી, અને જન્મદિવસ કે ચૂકવણી રિમાઇન્ડર. તે તમારા પોતાના ડેટામાંથી તમારા ડિવાઇસ પર જ બને છે; અમે આ હેતુ માટે એવો કોઈ પુશ-નોટિફિકેશન સર્વર ચલાવતા નથી જે તમારો ડેટા મેળવે.
3.7 ક્રૅશ અને ડાયગ્નોસ્ટિક ડેટા (વૈકલ્પિક, મૂળભૂત રીતે બંધ)
જો, અને ફક્ત ત્યારે જ, તમે ઉપયોગ વિશ્લેષણ (Usage Analytics) ને પરવાનગી આપો, તો Somoney ક્રૅશ અને એરર રિપોર્ટ મોકલે છે જેથી અમે સમસ્યાઓ શોધી અને ઠીક કરી શકીએ. તે પહેલાં ખાનગી વિગતો દૂર કરી દેવાય છે. કલમ 11 જુઓ.
3.8 તકનીકી ડેટા
સેવા ચલાવવા માટે જરૂરી પ્રમાણભૂત ડેટા, ઉદાહરણ તરીકે એપ સંસ્કરણ અને ક્રૅશ રિપોર્ટ સાથે જોડાયેલી પ્રાથમિક ડિવાઇસ/ઓપરેટિંગ-સિસ્ટમ માહિતી (ફક્ત ત્યારે જ જ્યારે એનાલિટિક્સ ચાલુ હોય). Somoney જાહેરાત ઓળખકર્તાઓનો ઉપયોગ કરતું નથી, તમારું સ્થાન (location) એકત્ર કરતું નથી, જાહેરાત બતાવતું નથી, બીજી એપ કે વેબસાઇટ પર તમને ટ્રૅક કરતું નથી, અને તમારો ડેટા વેચતું નથી.
4. અમે તમારી માહિતીનો ઉપયોગ શા માટે કરીએ છીએ, અને અમારો કાનૂની આધાર
નીચેનું કોષ્ટક દરેક હેતુને વપરાયેલા વ્યક્તિગત ડેટા અને DPDP Act હેઠળ પ્રોસેસિંગના આધાર (કલમ 6 હેઠળ સંમતિ, અથવા કલમ 7 હેઠળ કોઈ ચોક્કસ કાયદેસર ઉપયોગ) સાથે જોડે છે.
| હેતુ | વપરાયેલો વ્યક્તિગત ડેટા | કાનૂની આધાર (DPDP Act) |
|---|---|---|
| એપ ચલાવવી (તમારો ખાતો, બિલ, સ્ટૉક અને રિપોર્ટ તમારા ડિવાઇસ પર સેવ અને બતાવવા) | તમારા ખાતા + વ્યાપાર રેકોર્ડ; તમારા દ્વારા દાખલ કરેલો તૃતીય-પક્ષ ડેટા | એ પ્રોસેસિંગ જે તમે અમને તમારા માટે કરાવવા માંગો છો, સેવાના ભાગરૂપે (સેટઅપ સમયે કલમ 6 ની સંમતિ; અને, બીજા વિશેના ડેટા માટે, ડેટા ફિડ્યુશિયરી તરીકે તમારા સૂચન પર). |
| ક્લાઉડ બૅકઅપ અને મલ્ટિ-ડિવાઇસ (ઑપ્ટ-ઇન) | તમારા વ્યાપાર રેકોર્ડ + ફોટા | તમારી સંમતિ (કલમ 6), ક્લાઉડ બૅકઅપ અને સિંક સ્વિચ. |
| ખાતા લોગિન અને પુનઃપ્રાપ્તિ (ઑપ્ટ-ઇન) | Google ખાતું (ઈમેલ, પ્રાથમિક પ્રોફાઇલ) | તમારી સંમતિ (કલમ 6), તમે ક્લાઉડ બૅકઅપ અને સિંક માટે Google થી સાઇન ઇન પસંદ કરો છો. |
| એપને સુધારવી (ઑપ્ટ-ઇન) | ક્રૅશ/એરર રિપોર્ટ (ખાનગી વિગત દૂર કરીને); એપ સંસ્કરણ; ડિવાઇસ/OS | તમારી સંમતિ (કલમ 6), ઉપયોગ વિશ્લેષણ સ્વિચ. |
| સૂચનાઓ (ઑપ્ટ-ઇન) | તમારો પોતાનો ડેટા, તમારા ડિવાઇસ પર | તમારી સંમતિ (કલમ 6), સૂચના પરવાનગી. |
| કાયદો અને સલામતી | જરૂરી ન્યૂનતમ | કાયદાનું પાલન અને કલમ 7 હેઠળ માન્ય કાયદેસર ઉપયોગ. |
અમે કોઈ સામાન્ય "કાયદેસર હિત" (legitimate interests) સંતુલન-આધાર પર આધાર રાખતા નથી: DPDP Act ફક્ત તેની કલમ 7 માં સૂચિબદ્ધ ચોક્કસ "કેટલાક કાયદેસર ઉપયોગો" માટે જ સંમતિ વગર પ્રોસેસિંગની પરવાનગી આપે છે. વૈકલ્પિક સુવિધાઓ તમારી સંમતિ પર આધારિત છે, જેને તમે ગમે ત્યારે પાછી ખેંચી શકો છો (કલમ 6).
5. તમારા વિકલ્પો અને સંમતિ
જ્યારે તમે પહેલી વાર Somoney સેટ કરો, અને ફરીથી સેટિંગ્સમાં, ત્યારે તમે આ સ્વિચોને નિયંત્રિત કરો છો. બધા વૈકલ્પિક સ્વિચ મૂળભૂત રીતે બંધ છે.
| સ્વિચ | મૂળભૂત | તેને ચાલુ કરવાથી શું થાય છે |
|---|---|---|
| આવશ્યક (ફરજિયાત) | ચાલુ | એપને તમારા ડિવાઇસ પર ચાલવા દે છે. જ્યાં સુધી તમે એપ વાપરો ત્યાં સુધી તેને બંધ કરી શકાતું નથી. |
| ક્લાઉડ બૅકઅપ અને સિંક | બંધ | તમારો ડેટા અમારા સુરક્ષિત ક્લાઉડ (ભારત) પર કૉપી કરે છે જેથી તમે સિંક અને પુનઃપ્રાપ્ત કરી શકો (કલમ 8). |
| ઉપયોગ વિશ્લેષણ | બંધ | ક્રૅશ/એરર રિપોર્ટ (ખાનગી વિગત દૂર કરીને) મોકલે છે જેથી અમે બગ ઠીક કરી શકીએ (કલમ 11). |
એપ મારફતે લેવાયેલી સંમતિ સ્વતંત્ર, ચોક્કસ, જાણકાર, બિનશરતી અને સ્પષ્ટ હોય છે, એક સ્પષ્ટ સકારાત્મક ક્રિયા દ્વારા અપાય છે, જણાવેલા હેતુ સુધી મર્યાદિત હોય છે, અને આ સૂચના સાથે અપાય છે, જે DPDP Act ની કલમ 6 અને DPDP નિયમો, 2025 ને અનુરૂપ છે.
6. સંમતિ પાછી ખેંચવી
તમે સેટિંગ્સમાંથી કોઈ પણ સંમતિ ગમે ત્યારે પાછી ખેંચી શકો છો, સંમતિ પાછી ખેંચવી એ તેને આપવા જેટલી જ સરળ છે.
- ક્લાઉડ બૅકઅપ અને સિંક બંધ કરવાથી લાઇવ સિંકિંગ તરત જ અટકી જાય છે અને રીયલ-ટાઇમ ક્લાઉડ કનેક્શન કપાઈ જાય છે. ક્લાઉડમાં પહેલેથી હાજર ડેટા ત્યાં સુધી ત્યાં જ રહે છે જ્યાં સુધી તમે અમને તેને ભૂંસવા ન કહો (કલમ 14).
- ઉપયોગ વિશ્લેષણ બંધ કરવાથી તે અપલોડ તરત જ અટકી જાય છે.
સંમતિ પાછી ખેંચવાથી, પાછી ખેંચતાં પહેલાં તમારી સંમતિના આધારે કરાયેલી કોઈ પણ બાબતની માન્યતા પર અસર થતી નથી. જ્યાં તમે સંમતિ પાછી ખેંચો છો અને તે ડેટા તમારા પસંદ કરેલા કોઈ હેતુ માટે હવે જરૂરી નથી, ત્યાં અમે તેને કલમ 14 મુજબ ભૂંસી નાખીશું (DPDP Act ની કલમ 8(7)).
7. DPDP Act હેઠળ તમારા અધિકારો, અને તેમનો ઉપયોગ કેવી રીતે કરવો
એક ડેટા પ્રિન્સિપલ તરીકે તમને આ અધિકારો છે:
- એક્સેસ (પહોંચ): અમે તમારા વિશે જે વ્યક્તિગત ડેટા પ્રોસેસ કરીએ છીએ અને જે પ્રોસેસિંગ પ્રવૃત્તિઓ કરીએ છીએ, તેનો સારાંશ મેળવવો (DPDP Act ની કલમ 11).
- સુધારો, પૂર્તિ અને અપડેટ: તમારો ડેટા ઠીક કરવો કે અપડેટ કરવો (કલમ 12; તેનો મોટા ભાગનો હિસ્સો તમે સીધો એપમાં એડિટ કરી શકો છો).
- ભૂંસવું (ઇરેઝર): તમારો વ્યક્તિગત ડેટા દૂર કરાવવો (કલમ 12; આ નીતિની કલમ 14 જુઓ).
- ફરિયાદ નિવારણ: ફરિયાદ નોંધાવવી અને જવાબ મેળવવો (કલમ 13; આ નીતિની કલમ 16 જુઓ).
- નામાંકન: તમારા મૃત્યુ કે અસમર્થતાના કિસ્સામાં તમારા અધિકારોનો ઉપયોગ કરવા માટે કોઈ અન્ય વ્યક્તિને નામિત કરવો (DPDP Act ની કલમ 14).
- બોર્ડ પાસે ફરિયાદ: જો તમે અમારા જવાબથી સંતુષ્ટ ન હો, તો ડેટા પ્રોટેક્શન બોર્ડ ઑફ ઇન્ડિયા પાસે ફરિયાદ કરો, જેની ફરિયાદ પ્રક્રિયા DPDP નિયમો, 2025 હેઠળ એક સમર્પિત ડિજિટલ પોર્ટલ મારફતે ચાલે છે.
આ અધિકારોનો ઉપયોગ કેવી રીતે કરવો:
- એપમાં: તમારા રેકોર્ડ સીધા એડિટ કરો; આ ડિવાઇસ સાફ કરવા સેટિંગ્સ → મારો ડેટા ડિલીટ કરો વાપરો; તમારો ક્લાઉડ ડેટા ભૂંસવા એપ-આંતરિક ખાતા-ડિલીશન / ક્લાઉડ ડેટા ભૂંસવાની વિનંતી વિકલ્પ વાપરો.
- ઈમેલ દ્વારા: privacy@somoney.in પર લખો (અથવા ફરિયાદો માટે grievance@somoney.in). કોઈને નામિત કરવા, અમને તેમનું નામ અને સંપર્ક વિગત ઈમેલ કરો.
ઓળખ ચકાસણી અને સમય-મર્યાદાઓ. કાર્યવાહી કરતાં પહેલાં, તમારા ખાતાને અનધિકૃત વિનંતીઓથી બચાવવા અમારે તમારી ઓળખ ચકાસવી પડી શકે (ઉદાહરણ તરીકે, તમારા Google ખાતાના ઈમેલ સરનામા મારફતે). DPDP નિયમો, 2025 મુજબ, અમે અમારી જવાબ-આપવાની સમય-મર્યાદાઓ પ્રકાશિત કરીએ છીએ: અમે કોઈ વિનંતી કે ફરિયાદની પહોંચ 3 કાર્ય-દિવસમાં આપવાનો પ્રયાસ કરીએ છીએ, અને તેનું નિરાકરણ 30 દિવસમાં (અથવા તેથી વહેલું, જ્યાં DPDP Act કે DPDP નિયમો કોઈ ઓછી અવધિ નક્કી કરે), ફક્ત ત્યારે જ લંબાવીએ છીએ જ્યારે વાજબી રીતે જરૂરી અને માન્ય હોય, જે કિસ્સામાં અમે તમને જણાવીશું.
8. જ્યારે તમારો ડેટા તમારા ડિવાઇસની બહાર જાય છે, ક્લાઉડ બૅકઅપ અને સિંક (ઑપ્ટ-ઇન)
આ કલમ ફક્ત ત્યારે જ લાગુ પડે છે જ્યારે તમે ક્લાઉડ બૅકઅપ અને સિંક ચાલુ કરો છો.
8.1 તે ક્યાં સ્ટોર થાય છે
તમારો ડેટા અમારા ક્લાઉડ-ઇન્ફ્રાસ્ટ્રક્ચર પ્રદાતા Supabase સાથે સ્ટોર થાય છે, જે મુંબઈ પ્રદેશ (ap-south-1), એટલે કે ભારતની અંદર હોસ્ટ કરાયેલો છે.
8.2 તેને ફક્ત તમે જ વાંચી શકો છો
દરેક વ્યાપારનો ડેટા ડેટાબેઝ Row-Level Security (RLS) નો ઉપયોગ કરીને તેના પોતાના ખાતા સુધી મર્યાદિત રહે છે. પહોંચ એક સભ્યપદ કોષ્ટક મારફતે તમારા પ્રમાણિત ખાતા (auth.uid()) સાથે જોડાયેલી હોય છે, અને દરેક વાંચન અને લેખન તેની સામે તપાસાય છે. કોઈ બીજું ખાતું તમારો ડેટા ન તો વાંચી શકે છે અને ન બદલી શકે છે, અને એક અપ્રમાણિત વિનંતી કંઈ પણ નહીં વાંચે છે.
8.3 શું સિંક થાય છે (અને શું ક્યારેય નહીં)
- સિંક થાય છે (જ્યારે ચાલુ હોય): તમારા વ્યાપારના રેકોર્ડ, ખાતા એન્ટ્રી, પાર્ટીઓ, ઇન્વૉઇસ, એસ્ટિમેટ, ખર્ચ, ઇન્વેન્ટરી, ઓર્ડર, બૅન્ક ખાતાં, ચેક, આવર્તક (recurring) લેવડ-દેવડ, પેરોલ/એમ્પ્લોયી/હાજરી, લોયલ્ટી, પાર્ટી નોંધ, ઓપનિંગ બૅલેન્સ, અને એ જ પ્રકારના રેકોર્ડ (કલમ 3.2 માં સૂચિબદ્ધ).
- ક્યારેય સિંક થતું નથી: તમારી કર્મચારી યાદી અને PIN હૅશ ઇરાદાપૂર્વક સિંકની બહાર રખાયા છે. તમારો PIN ફક્ત તમારા ડિવાઇસ પર જ રહે છે.
8.4 ક્લાઉડમાં ફોટા
જો ક્લાઉડ બૅકઅપ ચાલુ હોય, તો જોડાયેલા ફોટા એક ખાનગી સ્ટોરેજ બકેટમાં અપલોડ થાય છે (જાહેર નહીં). તે તમને અલ્પકાલિક હસ્તાક્ષરિત લિંક (signed links) મારફતે પાછા બતાવાય છે (લગભગ 1 કલાક માટે માન્ય) જેને ફક્ત તમારું પ્રમાણિત ખાતું જ બનાવી શકે. જ્યારે તમે ઑફલાઇન હો કે ક્લાઉડ ન વાપરી રહ્યા હો, ત્યારે ફોટા તમારા ડિવાઇસ પર રહે છે.
8.5 પરિવહનમાં (મોકલાતી વખતે)
અમારા ક્લાઉડ સાથેનો બધો સંવાદ એન્ક્રિપ્ટેડ કનેક્શન (HTTPS/TLS) મારફતે થાય છે. એપને સ્પષ્ટ-લખાણ (unencrypted) નેટવર્ક ટ્રાફિક નકારવા માટે કૉન્ફિગર કરાઈ છે.
8.6 મલ્ટિ-ડિવાઇસ ટકરાવ અને ડિલીટ
Somoney એક last-write-wins મોડલ વાપરે છે જેમાં ટૉમ્બસ્ટોન (tombstones) (ડિલીશન માર્કર) હોય છે, જેથી એક ડિવાઇસ પર કરાયેલ ડિલીટ તમારા બીજા ડિવાઇસો પર પણ ગણાય અને ડિલીટ કરેલી બાબતો ફરી ન દેખાય. ડિલીશન માર્કર લગભગ 90 દિવસ સુધી રખાય છે જેથી તમારા બધા ડિવાઇસ અપડેટ થઈ શકે, પછી દૂર કરાય છે.
9. તમારા પોતે બનાવેલા બૅકઅપ અને એક્સપોર્ટ
- એન્ક્રિપ્ટેડ બૅકઅપ (
.sph) એ મૂળભૂત/મુખ્ય બૅકઅપ છે. તે તમે સેટ કરેલા પાસવર્ડથી, મજબૂત એન્ક્રિપ્શન (AES-256-GCM, PBKDF2 કી-સ્ટ્રેન્થનિંગ સાથે) નો ઉપયોગ કરીને એન્ક્રિપ્ટ કરાય છે. તમારો પાસવર્ડ સુરક્ષિત રાખો, તેના વગર આ ફાઇલ ખોલી શકાતી નથી, અને અમે તેને તમારા માટે પાછી મેળવી શકતા નથી. - સાદો JSON બૅકઅપ એક ગૌણ વિકલ્પ તરીકે ઉપલબ્ધ છે. તે એન્ક્રિપ્ટેડ નથી અને તેમાં તમારા રેકોર્ડ વાંચી શકાય તેવા સ્વરૂપમાં હોય છે. એપ તેને એન્ક્રિપ્ટેડ નથી તરીકે લેબલ કરે છે અને શેર કરતાં પહેલાં તમને ચેતવણી આપે છે. તેને ફક્ત ભરોસાપાત્ર એપ અને સ્ટોરેજ મારફતે જ શેર કરો.
- સ્વયંસંચાલિત ઑફ-ડિવાઇસ બૅકઅપ. તમને એપ અનઇન્સ્ટોલ કે સાફ થઈ જવાથી ડેટા ગુમાવવાથી બચાવવા, Somoney તમારા ડિવાઇસના Documents ફોલ્ડરમાં એક રોજિંદો બૅકઅપ ફાઇલ લખી શકે છે. આ ફાઇલ ડિઝાઇન મુજબ એન્ક્રિપ્ટેડ નથી (જેથી એપની ડિવાઇસ-પરની કીઓ ભૂંસાયા પછી પણ તેને રિસ્ટોર કરી શકાય). કોઈ પણ એક્સપોર્ટ કરેલી ફાઇલને સંવેદનશીલ ગણો; એક વાર કોઈ ફાઇલ Somoney ની બહાર ગઈ, પછી તેને સુરક્ષિત રાખવી એ તમારી જવાબદારી છે.
10. તમારો ડેટા બીજું કોણ પ્રોસેસ કરે છે (ઉપ-પ્રોસેસર) અને સીમા-પાર નોંધ
અમે Somoney ચલાવવા માટે જ, થોડા ભરોસાપાત્ર સેવા પ્રદાતાઓ ("ડેટા પ્રોસેસર") નો ઉપયોગ કરીએ છીએ. અમે તમારો ડેટા ન તો વેચીએ છીએ કે ન જાહેરાત માટે વહેંચીએ છીએ. દરેક પ્રોસેસર અમારા વતી કામ કરે છે અને તમારા ડેટાની રક્ષા કરવા બંધાયેલો છે.
| ઉપ-પ્રોસેસર | તેઓ Somoney માટે શું કરે છે | ક્યારે | ડેટા ક્યાં પ્રોસેસ થઈ શકે | તેમની ગોપનીયતા નીતિ |
|---|---|---|---|---|
| Supabase | ક્લાઉડ ડેટાબેઝ, પ્રમાણીકરણ, અને ફાઇલ (ફોટો) સ્ટોરેજ | ફક્ત ત્યારે જ જ્યારે ક્લાઉડ બૅકઅપ અને સિંક ચાલુ હોય | ભારત (મુંબઈ, ap-south-1) | supabase.com/privacy |
| Google (સાઇન-ઇન) | તમારો લોગિન પ્રમાણિત કરે છે અને ખાતું બનાવવા માટે તમારો Google ઈમેલ + પ્રાથમિક પ્રોફાઇલ પૂરો પાડે છે | ફક્ત ત્યારે જ જ્યારે તમે ક્લાઉડ બૅકઅપ અને સિંક ચાલુ કરો | મર્યાદિત સાઇન-ઇન માહિતી ભારત બહાર પ્રોસેસ કરી શકે | policies.google.com/privacy |
| Sentry (ક્રૅશ રિપોર્ટિંગ) | ખાનગી વિગત દૂર કરીને ક્રૅશ/એરર રિપોર્ટ મેળવે છે | ફક્ત ત્યારે જ જ્યારે ઉપયોગ વિશ્લેષણ ચાલુ હોય | ભારત બહાર પ્રોસેસ કરી શકે | sentry.io/privacy |
UPI QR વિશે. જ્યાં કોઈ ઇન્વૉઇસ પર UPI QR કોડ દેખાય, તે QR સંપૂર્ણપણે તમારા ડિવાઇસ પર જ બને છે: તેને કોઈ તૃતીય-પક્ષ QR સેવા પાસેથી મંગાવાતો નથી, અને કોઈ ઇન્વૉઇસ કે ચૂકવણી વિગત ત્યાં મોકલાતી નથી.
સીમા-પાર પ્રોસેસિંગ. તમારો ખાતા ડેટા ભારતમાં સ્ટોર થાય છે. ઉપર જણાવેલી કેટલીક સહાયક સેવાઓ: તમારો સાઇન-ઇન પ્રમાણિત કરવો, અને (જો ચાલુ હોય) વૈકલ્પિક ક્રૅશ રિપોર્ટ, મર્યાદિત માહિતી ભારત બહાર પ્રોસેસ કરી શકે છે. આવો કોઈ પણ સ્થાનાંતરણ ફક્ત તમે પસંદ કરેલી સુવિધાઓ ચલાવવા માટે જ થાય છે, અને ફક્ત એટલી જ હદ સુધી જેટલી DPDP Act તથા DPDP નિયમો, 2025 પરવાનગી આપે છે. અમે એવા કોઈ દેશ કે પ્રદેશમાં વ્યક્તિગત ડેટા સ્થાનાંતરિત કરતા નથી જેના સંબંધમાં કેન્દ્ર સરકારે DPDP Act ની કલમ 16 હેઠળ આવો સ્થાનાંતરણ પ્રતિબંધિત કર્યો હોય.
11. ક્રૅશ અને ડાયગ્નોસ્ટિક રિપોર્ટિંગ (ઑપ્ટ-ઇન)
જો, અને ફક્ત ત્યારે જ, તમે ઉપયોગ વિશ્લેષણ ને પરવાનગી આપો, તો Somoney ક્રૅશ અને એરર રિપોર્ટ (Sentry મારફતે) મોકલે છે જેથી અમે સમસ્યાઓ શોધી અને ઠીક કરી શકીએ.
- દરેક રિપોર્ટ માટે સંમતિ તપાસાય છે: એનાલિટિક્સ બંધ કરવાથી રિપોર્ટિંગ તરત જ અટકી જાય છે.
- પહેલાં ખાનગી વિગતો દૂર કરાય છે: સંદેશ અને લૉગ એવા રિડૅક્ટરમાંથી પસાર કરાય છે જે બધી સમર્થિત લિપિઓમાં GSTIN/PAN, ફોન નંબર, રકમ, અને શક્ય નામ છુપાવે છે. સ્ક્રીન પર દેખાયેલો ટેક્સ્ટ અને ટૅપ કરેલા એલિમેન્ટના લેબલ સંપૂર્ણપણે દૂર કરાય છે. તમારું IP સરનામું અને રિક્વેસ્ટ હેડર મોકલાતા નથી.
- રિપોર્ટમાં શું હોય છે: તકનીકી એરર અને સ્ટૅક ટ્રેસ (પ્રોગ્રામ-કોડની જગ્યાઓ), એપ સંસ્કરણ, અને પ્રાથમિક ડિવાઇસ/ઓપરેટિંગ-સિસ્ટમ માહિતી, ખામી ઠીક કરવા માટે જરૂરી ન્યૂનતમ.
- જો કોઈ બિલ્ડમાં ક્રૅશ-રિપોર્ટિંગ કી કૉન્ફિગર ન હોય, તો ક્રૅશ રિપોર્ટિંગ સંપૂર્ણપણે બંધ રહે છે.
12. તમારા ગ્રાહકો અને કર્મચારીઓના ડેટા માટે તમારી જવાબદારી
કારણ કે કઈ ગ્રાહક અને કર્મચારી માહિતી સ્ટોર કરવી તે તમે નક્કી કરો છો, DPDP Act હેઠળ તે માહિતી માટે તમે જ ડેટા ફિડ્યુશિયરી છો, અને Somoney સેવા-શરતો હેઠળ તમારા સૂચનો પર કામ કરતો તમારો ડેટા પ્રોસેસર છે. સરળ શબ્દોમાં:
- કોઈ વ્યક્તિ વિશે ફક્ત એ જ માહિતી સ્ટોર કરો જે ખરેખર તમારા વ્યાપાર માટે જરૂરી છે (ડેટા ન્યૂનીકરણ).
- ખાતરી કરો કે તે વ્યક્તિ તમારા દ્વારા તેમની વિગત સ્ટોર કરવા સંમત છે. એપ તમને તેની યાદ અપાવે છે, ઉદાહરણ તરીકે: "ખાતરી કરો કે આ વ્યક્તિની માહિતી સ્ટોર કરવા માટે તમારી પાસે તેમની સંમતિ છે."
- જો તે વ્યક્તિ તમારી પાસે રહેલી પોતાની માહિતી જોવા, ઠીક કરવા, કે દૂર કરવા કહે, તો તેમને જવાબ આપો. તમે એપમાં તેમના રેકોર્ડ એડિટ કે ડિલીટ કરી શકો છો, અને અમારી પાસેથી ક્લાઉડ ઇરેઝરની વિનંતી કરી શકો છો.
- કર્મચારીઓ માટે, પુષ્ટિ કરો કે તેઓ પુખ્ત છે અથવા તમારી પાસે ચકાસી શકાય તેવી વાલી-સંમતિ છે, એપ તમને પુષ્ટિ કરવા કહે છે: "હું પુષ્ટિ કરું છું કે આ કર્મચારી 18 વર્ષ કે તેથી વધુ ઉંમરનો છે, અથવા મેં ચકાસી શકાય તેવી વાલી-સંમતિ મેળવી છે."
અમે આ ફરજો પૂરી કરવામાં તમારી મદદ કરીશું (ઉદાહરણ તરીકે, તમારા સૂચન પર ક્લાઉડ ડેટા ભૂંસીને), પરંતુ તમારા પોતાના ગ્રાહકો અને કર્મચારીઓ સાથેનો સંબંધ તમારો જ છે.
13. બાળકોનો ડેટા
Somoney એક વ્યાપાર એપ છે જે દુકાનદારો અને વ્યાપાર માલિકો, એટલે કે પુખ્ત વયના, માટે છે. તે બાળકો માટે નિર્દેશિત નથી, અને અમે ઇરાદાપૂર્વક અમારા હેતુઓ માટે કોઈ બાળકનો વ્યક્તિગત ડેટા એકત્ર કરતા નથી. DPDP Act ની કલમ 9 અને DPDP નિયમો, 2025 ને અનુરૂપ, અમે બાળકોને લક્ષ્ય બનાવીને ટ્રૅકિંગ, વર્તન-દેખરેખ, પ્રોફાઇલિંગ, કે લક્ષિત જાહેરાત કરતા નથી. જ્યાં તમે કોઈ કર્મચારી ઉમેરો, ત્યાં તમારે પુષ્ટિ કરવી પડશે કે તેઓ 18 વર્ષ કે તેથી વધુ ઉંમરના છે, અથવા તમારી પાસે ચકાસી શકાય તેવી વાલી/સંરક્ષક સંમતિ છે, જેમ કલમ 12 માં જણાવ્યું છે.
14. ડેટા જાળવણી અને ડિલીશન
અમે વ્યક્તિગત ડેટા ફક્ત એટલા સમય સુધી રાખીએ છીએ જેટલો તે હેતુ માટે જરૂરી હોય જેના માટે તે એકત્ર કરાયો હતો, અથવા જેટલો કાયદો આવશ્યક કરે. ચોક્કસ અવધિઓ છે:
| ડેટા શ્રેણી | જાળવણી અવધિ |
|---|---|
| તમારા ડિવાઇસ પર તમારો ડેટા | ત્યાં સુધી રખાય છે જ્યાં સુધી તમે તેને ડિલીટ ન કરો. સેટિંગ્સ → મારો ડેટા ડિલીટ કરો તે ડિવાઇસમાંથી બધો વ્યાપાર ડેટા તરત જ અને કાયમી રીતે દૂર કરી દે છે. |
| ક્લાઉડમાં તમારો ડેટા (જો ક્લાઉડ બૅકઅપ અને સિંક ચાલુ હોય) | જ્યાં સુધી તમારું ખાતું સક્રિય છે અને ક્લાઉડ સિંક ચાલુ છે ત્યાં સુધી રખાય છે. ચકાસાયેલ ડિલીશન વિનંતી પર ભૂંસી નાખવામાં આવે છે; અને, જ્યાં તમે ક્લાઉડ સંમતિ પાછી ખેંચો છો અને ડેટા હવે જરૂરી નથી, અથવા લાંબા સમય સુધી ખાતું નિષ્ક્રિય રહ્યા પછી, ભૂંસી કે ડી-આઇડેન્ટિફાય કરી દેવાય છે, સિવાય ત્યારે જ્યારે કાયદો અમને તેને રાખવા આવશ્યક કરે (DPDP Act ની કલમ 8(7)). |
| ક્લાઉડમાં ફોટા | તમારા ક્લાઉડ ડેટા સમાન; ઇરેઝર પર ક્લાઉડ સ્ટોરેજમાંથી દૂર કરાય છે. |
| લોગિન / પ્રમાણીકરણ ઓળખ (Google-આધારિત ખાતું) | ચકાસાયેલ ખાતા-ડિલીશન વિનંતી પર દૂર કરાય છે, જેથી તમારું Google ખાતું ફરી નોંધણી માટે વાપરી શકાય. |
| ડિલીશન માર્કર (ટૉમ્બસ્ટોન) | લગભગ 90 દિવસ સુધી રખાય છે જેથી ડિલીશન તમારા બધા ડિવાઇસો પર ફેલાય, પછી દૂર કરાય છે. |
| ક્રૅશ / ડાયગ્નોસ્ટિક રિપોર્ટ (જો એનાલિટિક્સ ચાલુ હોય) | ફક્ત એટલી વાર સુધી રખાય છે જેટલી ખામીનું નિદાન અને સુધારો કરવા જરૂરી હોય, લગભગ 90 દિવસ સુધી, પછી ડિલીટ કે સમૂહબદ્ધ કરી દેવાય છે. |
| એ રેકોર્ડ જે અમારે કાયદેસર રાખવા પડે (જેમ કે કાનૂની જવાબદારી નિભાવવા, વિવાદ ઉકેલવા, કે દુરુપયોગ રોકવા) | ફક્ત એટલા સમય સુધી અને એટલી હદ સુધી રખાય છે જેટલી કાયદો આવશ્યક કરે; પછી દૂર કરાય છે. |
કેવી રીતે ડિલીટ કરવું:
- તમારા ડિવાઇસ પર: સેટિંગ્સ → મારો ડેટા ડિલીટ કરો (આ ક્રિયાથી ક્લાઉડ ડેટા, જો કોઈ હોય, દૂર થતો નથી).
- ક્લાઉડમાં: એપ-આંતરિક ખાતા-ડિલીશન / ક્લાઉડ ડેટા ભૂંસવાની વિનંતી વિકલ્પ વાપરો, અથવા privacy@somoney.in પર ઈમેલ કરો. ચકાસાયેલ વિનંતી પર, અમે તમારા વ્યાપારના ક્લાઉડ રેકોર્ડ અને સ્ટોર કરેલા ફોટા ભૂંસી નાખીએ છીએ અને તમારી લોગિન/પ્રમાણીકરણ ઓળખ દૂર કરીએ છીએ. પૂરી માહિતી અમારા ખાતા અને ડેટા ડિલીશન પૃષ્ઠ પર છે.
15. અમે તમારા ડેટાની રક્ષા કેવી રીતે કરીએ છીએ
- પૃથક્કરણ (Isolation): ક્લાઉડમાં દરેક-વ્યાપાર માટે Row-Level Security; એક અપ્રમાણિત વિનંતી કંઈ પણ વાંચતી નથી.
- પરિવહનમાં: બધા ક્લાઉડ સંવાદ માટે HTTPS/TLS; એપ સ્પષ્ટ-લખાણ ટ્રાફિક નકારે છે.
- ડિવાઇસ પર: તમારો PIN હૅશ કરાય છે (PBKDF2-HMAC-SHA256, 600,000 iterations) અને ક્યારેય ડિવાઇસની બહાર જતો નથી; ઓપરેટિંગ સિસ્ટમનો સ્વયંસંચાલિત એપ-ડેટા બૅકઅપ એપ માટે બંધ છે; એન્ક્રિપ્ટેડ
.sphબૅકઅપ AES-256-GCM વાપરે છે. - ન્યૂનીકરણ (Minimisation): અમે બૅન્ક ખાતાંના ફક્ત છેલ્લા 4 અંક સ્ટોર કરીએ છીએ; અમે જાહેરાત ઓળખકર્તા કે સ્થાન એકત્ર કરતા નથી; અમે વૈકલ્પિક ક્રૅશ ડેટામાંથી ખાનગી વિગત સાફ કરી દઈએ છીએ.
અમે DPDP Act ની કલમ 8(5) અને DPDP નિયમો, 2025 મુજબ વાજબી સુરક્ષા ઉપાયો લાગુ કરીએ છીએ, અને IT Act ની કલમ 43A તથા SPDI નિયમમાં પરિકલ્પિત વાજબી સુરક્ષા વ્યવહાર અને પ્રક્રિયાઓ પણ.
પ્રામાણિક મર્યાદાઓ (જેથી તમે પૂરી માહિતી સાથે નિર્ણય લઈ શકો):
- ક્લાઉડ ડેટાબેઝ ફીલ્ડ એક્સેસ કન્ટ્રોલ (RLS) થી સુરક્ષિત છે, નહીં કે ક્લાયન્ટ-સાઇડ એટ-રેસ્ટ એન્ક્રિપ્શનથી: અમે (અને કરાર હેઠળ અમારો ક્લાઉડ પ્રદાતા) ડેટાબેઝ ચલાવીએ છીએ, જ્યારે RLS ખાતાં વચ્ચે પહોંચ અટકાવે છે.
- સાદો JSON બૅકઅપ અને સ્વયંસંચાલિત ઑફ-ડિવાઇસ બૅકઅપ ફાઇલ ડિઝાઇન મુજબ એન્ક્રિપ્ટેડ નથી; કોઈ પણ એક્સપોર્ટ કરેલી ફાઇલને પોતે સુરક્ષિત કરો, અને એન્ક્રિપ્ટેડ
.sphબૅકઅપને પ્રાધાન્ય આપો. - સાઇન-ઇન Google દ્વારા સંભાળાય છે, અમે અમારી કોઈ લોગિન રેટ-લિમિટિંગ ચલાવતા નથી; સાઇન-ઇન તબક્કાની સુરક્ષા તમારા Google ખાતાની પોતાની સુરક્ષા-વ્યવસ્થા પર આધાર રાખે છે.
- સ્ટોરેજ કે ટ્રાન્સમિશનની કોઈ પણ પદ્ધતિ 100% સુરક્ષિત નથી. અમે તમારા ડેટાની રક્ષા કરવા કામ કરીએ છીએ પરંતુ સંપૂર્ણ સુરક્ષાની ખાતરી આપી શકતા નથી.
16. ફરિયાદ નિવારણ
જો તમારી પાસે તમારી ગોપનીયતા કે Somoney ડેટાને કેવી રીતે સંભાળે છે, તે વિશે કોઈ પ્રશ્ન કે ફરિયાદ હોય, તો અમારા ફરિયાદ અધિકારી નો સંપર્ક કરો:
- નામ: Shubh Somani
- ઈમેલ: grievance@somoney.in
અમે તમારી ફરિયાદની પહોંચ આપીશું અને કલમ 7 માં પ્રકાશિત તથા DPDP Act અને DPDP નિયમો, 2025 દ્વારા આવશ્યક સમય-મર્યાદામાં જવાબ આપીશું. જો તમે અમારા જવાબથી સંતુષ્ટ ન હો, તો તમે તેને ડેટા પ્રોટેક્શન બોર્ડ ઑફ ઇન્ડિયા સુધી લઈ જઈ શકો છો.
17. વ્યક્તિગત-ડેટા ઉલ્લંઘન (breach)
જો કોઈ વ્યક્તિગત-ડેટા ઉલ્લંઘન થાય, તો અમે તેને રોકવા અને સુધારવા પગલાં લઈશું અને DPDP Act ની કલમ 8(6) તથા DPDP નિયમો, 2025 દ્વારા આવશ્યક રીતે અને સમય-મર્યાદામાં ડેટા પ્રોટેક્શન બોર્ડ ઑફ ઇન્ડિયા અને દરેક પ્રભાવિત ડેટા પ્રિન્સિપલને જાણ કરીશું, જે મુજબ પ્રભાવિત ડેટા પ્રિન્સિપલોને વિલંબ વગર સૂચના, અને ઉલ્લંઘનની જાણ થયાના 72 કલાકની અંદર બોર્ડને વિગતવાર રિપોર્ટ આપવી આવશ્યક છે (અથવા તેથી વધુ અવધિ જે બોર્ડ વિનંતી પર મંજૂર કરે).
18. આ નીતિમાં ફેરફારો
એપ વિકસિત થાય કે કાયદો બદલાય ત્યારે અમે આ નીતિ અપડેટ કરી શકીએ છીએ. ઉપર આપેલ સંસ્કરણ નંબર અને સંસ્કરણ-ઇતિહાસ કોષ્ટક અપડેટ કરાશે, અને આ સંસ્કરણ એપના એપ-આંતરિક સંમતિ સંસ્કરણ સાથે જોડાયેલું છે. જો અમે એ બાબતમાં કોઈ મહત્વપૂર્ણ ફેરફાર કરીએ કે અમે તમારા વ્યક્તિગત ડેટાનો ઉપયોગ કેવી રીતે કરીએ છીએ, તો અમે તમને એપમાં અપડેટ કરેલી સૂચના બતાવીશું અને, જ્યાં કાયદો આવશ્યક કરે, ફેરફાર તમારા પર અસર કરે તે પહેલાં તમારી સંમતિ ફરી માંગીશું.
19. શાસક કાયદો અને અધિકારક્ષેત્ર
આ નીતિ ભારત ના કાયદાઓ મુજબ શાસિત અને અર્થઘટન કરાશે, જેમાં ડિજિટલ પર્સનલ ડેટા પ્રોટેક્શન અધિનિયમ, 2023 અને ડિજિટલ પર્સનલ ડેટા પ્રોટેક્શન નિયમો, 2025 સામેલ છે. ઉપર વર્ણવેલ વૈધાનિક ફરિયાદ અને ડેટા પ્રોટેક્શન બોર્ડ પ્રક્રિયા ને આધીન, ભારતમાં સક્ષમ અધિકારક્ષેત્ર ધરાવતા ન્યાયાલયો ને અધિકારક્ષેત્ર રહેશે.
20. ભાષાઓ
આ નીતિ અંગ્રેજીમાં અને હિન્દી (Hindi), મરાઠી (Marathi), ગુજરાતી (Gujarati), તમિળ (Tamil) તથા તેલુગુ (Telugu) માં પ્રકાશિત કરાઈ છે. અમે દરેક સંસ્કરણમાં એક જ વાત સરળ ભાષામાં કહેવાનો પ્રયાસ કર્યો છે. કોઈ અસંગતિ હોય તો, કાનૂની અર્થઘટન માટે અંગ્રેજી સંસ્કરણ માન્ય રહેશે; જો તમે સદ્ભાવપૂર્વક તમારી ભાષાના સંસ્કરણ પર ભરોસો કર્યો, તો તેમાંથી તમે વાજબી રીતે જે અર્થ સમજી શકતા હતા, અમે તેનું સન્માન કરીશું.
21. સંપર્ક
- ગોપનીયતા / ડેટા-સંરક્ષણ: privacy@somoney.in
- ફરિયાદ અધિકારી: grievance@somoney.in (કલમ 16 જુઓ)
- સંચાલક: Somoney, ભારતમાં એક વ્યક્તિગત એકલ-માલિક દ્વારા સંચાલિત.