ગોપનીયતા નીતિ

Version 1.0 · એપ: Somoney (Android અને iOS) · સંચાલક: Shubh Arvind Somani, ભારતમાં સ્થિત એક વ્યક્તિગત એકલ-માલિક (individual sole proprietor) ("ડેટા ફિડ્યુશિયરી", "અમે")। અમલ તારીખ: 30 ઑગસ્ટ 2026 (સ્ટોર પર પ્રકાશન સમયે વાસ્તવિક પ્રકાશન-તારીખ પર નક્કી કરાશે) · છેલ્લું અપડેટ: 30 ઑગસ્ટ 2026

આ દસ્તાવેજની સ્થિતિ. આ આ ગોપનીયતા નીતિનું ગુજરાતી ભાષાંતર છે; અંગ્રેજી મૂળ પ્રત (privacy-policy.md) જ સંસ્કરણ-નિયંત્રિત સ્રોત છે. તે એ આધારે તૈયાર કરાઈ છે કે Somoney એપ ખરેખર ડેટાને કેવી રીતે સંભાળે છે (સોર્સ કોડ સામે ચકાસાયેલ). કોઈ વિરોધ હોય તો, કાનૂની અર્થઘટન માટે અંગ્રેજી મૂળ પ્રત જ માન્ય રહેશે (કલમ 20, ભાષાઓ જુઓ). નીતિનું સંસ્કરણ એપ-આંતરિક સંમતિ સંસ્કરણ (CONSENT_VERSION = 1) સાથે ચાલે છે. Somoney ના v1 માં કોઈ વૉઇસ/માઇક્રોફોન સુવિધા નથી — એપ કોઈ RECORD_AUDIO પરવાનગી માંગતી નથી — તેથી આ નીતિ કોઈ વૉઇસ પ્રોસેસિંગનું વર્ણન કરતી નથી.

સંસ્કરણ ઇતિહાસ

સંસ્કરણતારીખફેરફારોનો સાર
1.030 ઑગસ્ટ 2026પ્રારંભિક પ્રકાશિત સંસ્કરણ. સંકલિત અને સુદૃઢ મૂળ પ્રત (દરેક-શ્રેણી માટે જાળવણી અવધિ, દરેક-હેતુ માટે કાનૂની આધાર, લિંક સહિત ઉપ-પ્રોસેસર કોષ્ટક, વ્યાખ્યાયિત શબ્દો, અધિકાર-ઉપયોગની સમય-મર્યાદાઓ).

ટૂંકમાં (સંક્ષિપ્ત સંસ્કરણ)

જો તમે બીજું કંઈ ન વાંચો, તો આટલું વાંચી લો:

આ નીતિનો બાકીનો ભાગ આ બધું વિગતવાર સમજાવે છે.

કાનૂની માળખું

આ નીતિ નીચેનાના પાલનમાં જારી કરાઈ છે અને તેમની સાથે વાંચવી જોઈએ:

અહીં વપરાયેલો કોઈ પણ શબ્દ, જો તે DPDP Act માં વ્યાખ્યાયિત હોય, તો તેનો એ જ અર્થ થશે.

વ્યાખ્યાઓ

સ્પષ્ટતા માટે, આ નીતિમાં:

1. અમે કોણ છીએ અને અમારો સંપર્ક કેવી રીતે કરવો

Somoney એ ભારતીય દુકાનદારો અને નાના વ્યવસાયો માટે એક મોબાઇલ બહી-ખાતા (બહીખાતા), બિલિંગ અને વ્યાપાર-વ્યવસ્થાપન એપ છે.

DPDP Act હેઠળ, ભૂમિકાઓ એ વાત પર આધાર રાખે છે કે કોનો ડેટા પ્રશ્નમાં છે:

2. મૂળ વિચાર: Somoney પ્રથમ-લોકલ (local-first) છે

Somoney એવી રીતે બનાવાયું છે કે તે મૂળભૂત રીતે તમારા ફોન પર, ઑફલાઇન કામ કરે. તમારા વ્યાપારના રેકોર્ડ તમારા ફોનના પોતાના સ્ટોરેજમાં રહે છે. જ્યાં સુધી તમે કોઈ ક્લાઉડ સુવિધા ચાલુ (કલમ 8) ન કરો, કે પોતે કોઈ ફાઇલ શેર/બૅકઅપ ન કરો (કલમ 9), ત્યાં સુધી ઇન્ટરનેટ પર કંઈ પણ મોકલાતું નથી.

આનો અર્થ છે:

3. Somoney કઈ માહિતી સંભાળે છે

3.1 તમારો ખાતો અને વ્યાપાર

3.2 તમારા વ્યાપારના રેકોર્ડ (તમારો ખાતો)

એપમાં તમે જે પણ બનાવો છો, ઉદાહરણ તરીકે:

3.3 બીજા લોકોની માહિતી (તૃતીય-પક્ષ ડેટા)

જ્યારે તમે કોઈ ગ્રાહક કે કર્મચારી ઉમેરો છો, ત્યારે તમે તેમની વ્યક્તિગત માહિતી દાખલ કરી રહ્યા હો છો — નામ, ફોન નંબર, સરનામાં, GSTIN, બાકી, અને ક્યારેક ફોટો. Somoney તેને તમારા ડેટા પ્રોસેસર તરીકે તમારા માટે સ્ટોર કરે છે. તેમના ડેટા ફિડ્યુશિયરી તરીકે તમારી જવાબદારી કલમ 12 માં સમજાવાઈ છે.

3.4 ફોટા

તમે ફોટા ઉમેરી શકો છો — કોઈ ગ્રાહકનો ફોટો, કર્મચારીનો ફોટો, બિલ/રસીદનો ફોટો, ખર્ચનો ફોટો, કે તમારો વ્યાપાર લોગો. ફોટા તમારા ડિવાઇસ પર રખાય છે. જો તમે ક્લાઉડ બૅકઅપ ચાલુ કરો, તો ફોટા અમારા ખાનગી ક્લાઉડ સ્ટોરેજમાં પણ કૉપી થાય છે (કલમ 8.4). લીધેલા ફોટા સ્ટોર કરતાં પહેલાં સંકુચિત (compress) અને કદ-મર્યાદિત કરાય છે.

3.5 કૅમેરા

એપ કૅમેરા એક્સેસ ફક્ત એટલા માટે માંગે છે જેથી તમે ઉત્પાદન બારકોડ સ્કૅન કરી શકો (ઇન્વેન્ટરી માટે) અને ઉપર જણાવેલા ફોટા લઈ શકો. કૅમેરા ફક્ત ત્યારે જ વપરાય છે જ્યારે તમે સક્રિય રીતે આમાંનું કોઈ કામ કરી રહ્યા હો.

3.6 ડિવાઇસ પર સૂચનાઓ

તમારી પરવાનગીથી, એપ તમારા ફોન પર બનેલી સ્થાનિક સૂચનાઓ બતાવી શકે છે — ઉદાહરણ તરીકે રોજનું ડાયજેસ્ટ, ઓછા-સ્ટૉક ચેતવણી, અને જન્મદિવસ કે ચૂકવણી રિમાઇન્ડર. તે તમારા પોતાના ડેટામાંથી તમારા ડિવાઇસ પર જ બને છે; અમે આ હેતુ માટે એવો કોઈ પુશ-નોટિફિકેશન સર્વર ચલાવતા નથી જે તમારો ડેટા મેળવે.

3.7 ક્રૅશ અને ડાયગ્નોસ્ટિક ડેટા (વૈકલ્પિક, મૂળભૂત રીતે બંધ)

જો, અને ફક્ત ત્યારે જ, તમે ઉપયોગ વિશ્લેષણ (Usage Analytics) ને પરવાનગી આપો, તો Somoney ક્રૅશ અને એરર રિપોર્ટ મોકલે છે જેથી અમે સમસ્યાઓ શોધી અને ઠીક કરી શકીએ. તે પહેલાં ખાનગી વિગતો દૂર કરી દેવાય છે. કલમ 11 જુઓ.

3.8 તકનીકી ડેટા

સેવા ચલાવવા માટે જરૂરી પ્રમાણભૂત ડેટા — ઉદાહરણ તરીકે એપ સંસ્કરણ અને ક્રૅશ રિપોર્ટ સાથે જોડાયેલી પ્રાથમિક ડિવાઇસ/ઓપરેટિંગ-સિસ્ટમ માહિતી (ફક્ત ત્યારે જ જ્યારે એનાલિટિક્સ ચાલુ હોય). Somoney જાહેરાત ઓળખકર્તાઓનો ઉપયોગ કરતું નથી, તમારું સ્થાન (location) એકત્ર કરતું નથી, જાહેરાત બતાવતું નથી, બીજી એપ કે વેબસાઇટ પર તમને ટ્રૅક કરતું નથી, અને તમારો ડેટા વેચતું નથી.

4. અમે તમારી માહિતીનો ઉપયોગ શા માટે કરીએ છીએ, અને અમારો કાનૂની આધાર

નીચેનું કોષ્ટક દરેક હેતુને વપરાયેલા વ્યક્તિગત ડેટા અને DPDP Act હેઠળ પ્રોસેસિંગના આધાર (કલમ 6 હેઠળ સંમતિ, અથવા કલમ 7 હેઠળ કોઈ ચોક્કસ કાયદેસર ઉપયોગ) સાથે જોડે છે.

હેતુવપરાયેલો વ્યક્તિગત ડેટાકાનૂની આધાર (DPDP Act)
એપ ચલાવવી (તમારો ખાતો, બિલ, સ્ટૉક અને રિપોર્ટ તમારા ડિવાઇસ પર સેવ અને બતાવવા)તમારા ખાતા + વ્યાપાર રેકોર્ડ; તમારા દ્વારા દાખલ કરેલો તૃતીય-પક્ષ ડેટાએ પ્રોસેસિંગ જે તમે અમને તમારા માટે કરાવવા માંગો છો, સેવાના ભાગરૂપે (સેટઅપ સમયે કલમ 6 ની સંમતિ; અને, બીજા વિશેના ડેટા માટે, ડેટા ફિડ્યુશિયરી તરીકે તમારા સૂચન પર).
ક્લાઉડ બૅકઅપ અને મલ્ટિ-ડિવાઇસ (ઑપ્ટ-ઇન)તમારા વ્યાપાર રેકોર્ડ + ફોટાતમારી સંમતિ (કલમ 6) — ક્લાઉડ બૅકઅપ અને સિંક સ્વિચ.
ખાતા લોગિન અને પુનઃપ્રાપ્તિ (ઑપ્ટ-ઇન)Google ખાતું (ઈમેલ, પ્રાથમિક પ્રોફાઇલ)તમારી સંમતિ (કલમ 6) — તમે ક્લાઉડ બૅકઅપ અને સિંક માટે Google થી સાઇન ઇન પસંદ કરો છો.
એપને સુધારવી (ઑપ્ટ-ઇન)ક્રૅશ/એરર રિપોર્ટ (ખાનગી વિગત દૂર કરીને); એપ સંસ્કરણ; ડિવાઇસ/OSતમારી સંમતિ (કલમ 6) — ઉપયોગ વિશ્લેષણ સ્વિચ.
સૂચનાઓ (ઑપ્ટ-ઇન)તમારો પોતાનો ડેટા, તમારા ડિવાઇસ પરતમારી સંમતિ (કલમ 6) — સૂચના પરવાનગી.
કાયદો અને સલામતીજરૂરી ન્યૂનતમકાયદાનું પાલન અને કલમ 7 હેઠળ માન્ય કાયદેસર ઉપયોગ.

અમે કોઈ સામાન્ય "કાયદેસર હિત" (legitimate interests) સંતુલન-આધાર પર આધાર રાખતા નથી — DPDP Act ફક્ત તેની કલમ 7 માં સૂચિબદ્ધ ચોક્કસ "કેટલાક કાયદેસર ઉપયોગો" માટે જ સંમતિ વગર પ્રોસેસિંગની પરવાનગી આપે છે. વૈકલ્પિક સુવિધાઓ તમારી સંમતિ પર આધારિત છે, જેને તમે ગમે ત્યારે પાછી ખેંચી શકો છો (કલમ 6).

5. તમારા વિકલ્પો અને સંમતિ

જ્યારે તમે પહેલી વાર Somoney સેટ કરો, અને ફરીથી સેટિંગ્સમાં, ત્યારે તમે આ સ્વિચોને નિયંત્રિત કરો છો. બધા વૈકલ્પિક સ્વિચ મૂળભૂત રીતે બંધ છે.

સ્વિચમૂળભૂતતેને ચાલુ કરવાથી શું થાય છે
આવશ્યક (ફરજિયાત)ચાલુએપને તમારા ડિવાઇસ પર ચાલવા દે છે. જ્યાં સુધી તમે એપ વાપરો ત્યાં સુધી તેને બંધ કરી શકાતું નથી.
ક્લાઉડ બૅકઅપ અને સિંકબંધતમારો ડેટા અમારા સુરક્ષિત ક્લાઉડ (ભારત) પર કૉપી કરે છે જેથી તમે સિંક અને પુનઃપ્રાપ્ત કરી શકો (કલમ 8).
ઉપયોગ વિશ્લેષણબંધક્રૅશ/એરર રિપોર્ટ (ખાનગી વિગત દૂર કરીને) મોકલે છે જેથી અમે બગ ઠીક કરી શકીએ (કલમ 11).

એપ મારફતે લેવાયેલી સંમતિ સ્વતંત્ર, ચોક્કસ, જાણકાર, બિનશરતી અને સ્પષ્ટ હોય છે, એક સ્પષ્ટ સકારાત્મક ક્રિયા દ્વારા અપાય છે, જણાવેલા હેતુ સુધી મર્યાદિત હોય છે, અને આ સૂચના સાથે અપાય છે — જે DPDP Act ની કલમ 6 અને DPDP નિયમો, 2025 ને અનુરૂપ છે.

6. સંમતિ પાછી ખેંચવી

તમે સેટિંગ્સમાંથી કોઈ પણ સંમતિ ગમે ત્યારે પાછી ખેંચી શકો છો — સંમતિ પાછી ખેંચવી એ તેને આપવા જેટલી જ સરળ છે.

સંમતિ પાછી ખેંચવાથી, પાછી ખેંચતાં પહેલાં તમારી સંમતિના આધારે કરાયેલી કોઈ પણ બાબતની માન્યતા પર અસર થતી નથી. જ્યાં તમે સંમતિ પાછી ખેંચો છો અને તે ડેટા તમારા પસંદ કરેલા કોઈ હેતુ માટે હવે જરૂરી નથી, ત્યાં અમે તેને કલમ 14 મુજબ ભૂંસી નાખીશું (DPDP Act ની કલમ 8(7)).

7. DPDP Act હેઠળ તમારા અધિકારો, અને તેમનો ઉપયોગ કેવી રીતે કરવો

એક ડેટા પ્રિન્સિપલ તરીકે તમને આ અધિકારો છે:

આ અધિકારોનો ઉપયોગ કેવી રીતે કરવો:

ઓળખ ચકાસણી અને સમય-મર્યાદાઓ. કાર્યવાહી કરતાં પહેલાં, તમારા ખાતાને અનધિકૃત વિનંતીઓથી બચાવવા અમારે તમારી ઓળખ ચકાસવી પડી શકે (ઉદાહરણ તરીકે, તમારા Google ખાતાના ઈમેલ સરનામા મારફતે). DPDP નિયમો, 2025 મુજબ, અમે અમારી જવાબ-આપવાની સમય-મર્યાદાઓ પ્રકાશિત કરીએ છીએ: અમે કોઈ વિનંતી કે ફરિયાદની પહોંચ 3 કાર્ય-દિવસમાં આપવાનો પ્રયાસ કરીએ છીએ, અને તેનું નિરાકરણ 30 દિવસમાં (અથવા તેથી વહેલું, જ્યાં DPDP Act કે DPDP નિયમો કોઈ ઓછી અવધિ નક્કી કરે), ફક્ત ત્યારે જ લંબાવીએ છીએ જ્યારે વાજબી રીતે જરૂરી અને માન્ય હોય, જે કિસ્સામાં અમે તમને જણાવીશું.

8. જ્યારે તમારો ડેટા તમારા ડિવાઇસની બહાર જાય છે — ક્લાઉડ બૅકઅપ અને સિંક (ઑપ્ટ-ઇન)

આ કલમ ફક્ત ત્યારે જ લાગુ પડે છે જ્યારે તમે ક્લાઉડ બૅકઅપ અને સિંક ચાલુ કરો છો.

8.1 તે ક્યાં સ્ટોર થાય છે

તમારો ડેટા અમારા ક્લાઉડ-ઇન્ફ્રાસ્ટ્રક્ચર પ્રદાતા Supabase સાથે સ્ટોર થાય છે, જે મુંબઈ પ્રદેશ (ap-south-1) — એટલે કે ભારતની અંદર હોસ્ટ કરાયેલો છે.

8.2 તેને ફક્ત તમે જ વાંચી શકો છો

દરેક વ્યાપારનો ડેટા ડેટાબેઝ Row-Level Security (RLS) નો ઉપયોગ કરીને તેના પોતાના ખાતા સુધી મર્યાદિત રહે છે. પહોંચ એક સભ્યપદ કોષ્ટક મારફતે તમારા પ્રમાણિત ખાતા (auth.uid()) સાથે જોડાયેલી હોય છે, અને દરેક વાંચન અને લેખન તેની સામે તપાસાય છે. કોઈ બીજું ખાતું તમારો ડેટા ન તો વાંચી શકે છે અને ન બદલી શકે છે, અને એક અપ્રમાણિત વિનંતી કંઈ પણ નહીં વાંચે છે.

8.3 શું સિંક થાય છે (અને શું ક્યારેય નહીં)

8.4 ક્લાઉડમાં ફોટા

જો ક્લાઉડ બૅકઅપ ચાલુ હોય, તો જોડાયેલા ફોટા એક ખાનગી સ્ટોરેજ બકેટમાં અપલોડ થાય છે (જાહેર નહીં). તે તમને અલ્પકાલિક હસ્તાક્ષરિત લિંક (signed links) મારફતે પાછા બતાવાય છે (લગભગ 1 કલાક માટે માન્ય) જેને ફક્ત તમારું પ્રમાણિત ખાતું જ બનાવી શકે. જ્યારે તમે ઑફલાઇન હો કે ક્લાઉડ ન વાપરી રહ્યા હો, ત્યારે ફોટા તમારા ડિવાઇસ પર રહે છે.

8.5 પરિવહનમાં (મોકલાતી વખતે)

અમારા ક્લાઉડ સાથેનો બધો સંવાદ એન્ક્રિપ્ટેડ કનેક્શન (HTTPS/TLS) મારફતે થાય છે. એપને સ્પષ્ટ-લખાણ (unencrypted) નેટવર્ક ટ્રાફિક નકારવા માટે કૉન્ફિગર કરાઈ છે.

8.6 મલ્ટિ-ડિવાઇસ ટકરાવ અને ડિલીટ

Somoney એક last-write-wins મોડલ વાપરે છે જેમાં ટૉમ્બસ્ટોન (tombstones) (ડિલીશન માર્કર) હોય છે, જેથી એક ડિવાઇસ પર કરાયેલ ડિલીટ તમારા બીજા ડિવાઇસો પર પણ ગણાય અને ડિલીટ કરેલી બાબતો ફરી ન દેખાય. ડિલીશન માર્કર લગભગ 90 દિવસ સુધી રખાય છે જેથી તમારા બધા ડિવાઇસ અપડેટ થઈ શકે, પછી દૂર કરાય છે.

9. તમારા પોતે બનાવેલા બૅકઅપ અને એક્સપોર્ટ

10. તમારો ડેટા બીજું કોણ પ્રોસેસ કરે છે (ઉપ-પ્રોસેસર) અને સીમા-પાર નોંધ

અમે Somoney ચલાવવા માટે જ, થોડા ભરોસાપાત્ર સેવા પ્રદાતાઓ ("ડેટા પ્રોસેસર") નો ઉપયોગ કરીએ છીએ. અમે તમારો ડેટા ન તો વેચીએ છીએ કે ન જાહેરાત માટે વહેંચીએ છીએ. દરેક પ્રોસેસર અમારા વતી કામ કરે છે અને તમારા ડેટાની રક્ષા કરવા બંધાયેલો છે.

ઉપ-પ્રોસેસરતેઓ Somoney માટે શું કરે છેક્યારેડેટા ક્યાં પ્રોસેસ થઈ શકેતેમની ગોપનીયતા નીતિ
Supabaseક્લાઉડ ડેટાબેઝ, પ્રમાણીકરણ, અને ફાઇલ (ફોટો) સ્ટોરેજફક્ત ત્યારે જ જ્યારે ક્લાઉડ બૅકઅપ અને સિંક ચાલુ હોયભારત (મુંબઈ, ap-south-1)supabase.com/privacy
Google (સાઇન-ઇન)તમારો લોગિન પ્રમાણિત કરે છે અને ખાતું બનાવવા માટે તમારો Google ઈમેલ + પ્રાથમિક પ્રોફાઇલ પૂરો પાડે છેફક્ત ત્યારે જ જ્યારે તમે ક્લાઉડ બૅકઅપ અને સિંક ચાલુ કરોમર્યાદિત સાઇન-ઇન માહિતી ભારત બહાર પ્રોસેસ કરી શકેpolicies.google.com/privacy
Sentry (ક્રૅશ રિપોર્ટિંગ)ખાનગી વિગત દૂર કરીને ક્રૅશ/એરર રિપોર્ટ મેળવે છેફક્ત ત્યારે જ જ્યારે ઉપયોગ વિશ્લેષણ ચાલુ હોયભારત બહાર પ્રોસેસ કરી શકેsentry.io/privacy

UPI QR વિશે. જ્યાં કોઈ ઇન્વૉઇસ પર UPI QR કોડ દેખાય, તે QR સંપૂર્ણપણે તમારા ડિવાઇસ પર જ બને છે — તેને કોઈ તૃતીય-પક્ષ QR સેવા પાસેથી મંગાવાતો નથી, અને કોઈ ઇન્વૉઇસ કે ચૂકવણી વિગત ત્યાં મોકલાતી નથી.

સીમા-પાર પ્રોસેસિંગ. તમારો ખાતા ડેટા ભારતમાં સ્ટોર થાય છે. ઉપર જણાવેલી કેટલીક સહાયક સેવાઓ — તમારો સાઇન-ઇન પ્રમાણિત કરવો, અને (જો ચાલુ હોય) વૈકલ્પિક ક્રૅશ રિપોર્ટ — મર્યાદિત માહિતી ભારત બહાર પ્રોસેસ કરી શકે છે. આવો કોઈ પણ સ્થાનાંતરણ ફક્ત તમે પસંદ કરેલી સુવિધાઓ ચલાવવા માટે જ થાય છે, અને ફક્ત એટલી જ હદ સુધી જેટલી DPDP Act તથા DPDP નિયમો, 2025 પરવાનગી આપે છે. અમે એવા કોઈ દેશ કે પ્રદેશમાં વ્યક્તિગત ડેટા સ્થાનાંતરિત કરતા નથી જેના સંબંધમાં કેન્દ્ર સરકારે DPDP Act ની કલમ 16 હેઠળ આવો સ્થાનાંતરણ પ્રતિબંધિત કર્યો હોય.

11. ક્રૅશ અને ડાયગ્નોસ્ટિક રિપોર્ટિંગ (ઑપ્ટ-ઇન)

જો, અને ફક્ત ત્યારે જ, તમે ઉપયોગ વિશ્લેષણ ને પરવાનગી આપો, તો Somoney ક્રૅશ અને એરર રિપોર્ટ (Sentry મારફતે) મોકલે છે જેથી અમે સમસ્યાઓ શોધી અને ઠીક કરી શકીએ.

12. તમારા ગ્રાહકો અને કર્મચારીઓના ડેટા માટે તમારી જવાબદારી

કારણ કે કઈ ગ્રાહક અને કર્મચારી માહિતી સ્ટોર કરવી તે તમે નક્કી કરો છો, DPDP Act હેઠળ તે માહિતી માટે તમે જ ડેટા ફિડ્યુશિયરી છો, અને Somoney સેવા-શરતો હેઠળ તમારા સૂચનો પર કામ કરતો તમારો ડેટા પ્રોસેસર છે. સરળ શબ્દોમાં:

અમે આ ફરજો પૂરી કરવામાં તમારી મદદ કરીશું (ઉદાહરણ તરીકે, તમારા સૂચન પર ક્લાઉડ ડેટા ભૂંસીને), પરંતુ તમારા પોતાના ગ્રાહકો અને કર્મચારીઓ સાથેનો સંબંધ તમારો જ છે.

13. બાળકોનો ડેટા

Somoney એક વ્યાપાર એપ છે જે દુકાનદારો અને વ્યાપાર માલિકો — એટલે કે પુખ્ત વયના — માટે છે. તે બાળકો માટે નિર્દેશિત નથી, અને અમે ઇરાદાપૂર્વક અમારા હેતુઓ માટે કોઈ બાળકનો વ્યક્તિગત ડેટા એકત્ર કરતા નથી. DPDP Act ની કલમ 9 અને DPDP નિયમો, 2025 ને અનુરૂપ, અમે બાળકોને લક્ષ્ય બનાવીને ટ્રૅકિંગ, વર્તન-દેખરેખ, પ્રોફાઇલિંગ, કે લક્ષિત જાહેરાત કરતા નથી. જ્યાં તમે કોઈ કર્મચારી ઉમેરો, ત્યાં તમારે પુષ્ટિ કરવી પડશે કે તેઓ 18 વર્ષ કે તેથી વધુ ઉંમરના છે, અથવા તમારી પાસે ચકાસી શકાય તેવી વાલી/સંરક્ષક સંમતિ છે, જેમ કલમ 12 માં જણાવ્યું છે.

14. ડેટા જાળવણી અને ડિલીશન

અમે વ્યક્તિગત ડેટા ફક્ત એટલા સમય સુધી રાખીએ છીએ જેટલો તે હેતુ માટે જરૂરી હોય જેના માટે તે એકત્ર કરાયો હતો, અથવા જેટલો કાયદો આવશ્યક કરે. ચોક્કસ અવધિઓ છે:

ડેટા શ્રેણીજાળવણી અવધિ
તમારા ડિવાઇસ પર તમારો ડેટાત્યાં સુધી રખાય છે જ્યાં સુધી તમે તેને ડિલીટ ન કરો. સેટિંગ્સ → મારો ડેટા ડિલીટ કરો તે ડિવાઇસમાંથી બધો વ્યાપાર ડેટા તરત જ અને કાયમી રીતે દૂર કરી દે છે.
ક્લાઉડમાં તમારો ડેટા (જો ક્લાઉડ બૅકઅપ અને સિંક ચાલુ હોય)જ્યાં સુધી તમારું ખાતું સક્રિય છે અને ક્લાઉડ સિંક ચાલુ છે ત્યાં સુધી રખાય છે. ચકાસાયેલ ડિલીશન વિનંતી પર ભૂંસી નાખવામાં આવે છે; અને — જ્યાં તમે ક્લાઉડ સંમતિ પાછી ખેંચો છો અને ડેટા હવે જરૂરી નથી, અથવા લાંબા સમય સુધી ખાતું નિષ્ક્રિય રહ્યા પછી — ભૂંસી કે ડી-આઇડેન્ટિફાય કરી દેવાય છે, સિવાય ત્યારે જ્યારે કાયદો અમને તેને રાખવા આવશ્યક કરે (DPDP Act ની કલમ 8(7)).
ક્લાઉડમાં ફોટાતમારા ક્લાઉડ ડેટા સમાન; ઇરેઝર પર ક્લાઉડ સ્ટોરેજમાંથી દૂર કરાય છે.
લોગિન / પ્રમાણીકરણ ઓળખ (Google-આધારિત ખાતું)ચકાસાયેલ ખાતા-ડિલીશન વિનંતી પર દૂર કરાય છે, જેથી તમારું Google ખાતું ફરી નોંધણી માટે વાપરી શકાય.
ડિલીશન માર્કર (ટૉમ્બસ્ટોન)લગભગ 90 દિવસ સુધી રખાય છે જેથી ડિલીશન તમારા બધા ડિવાઇસો પર ફેલાય, પછી દૂર કરાય છે.
ક્રૅશ / ડાયગ્નોસ્ટિક રિપોર્ટ (જો એનાલિટિક્સ ચાલુ હોય)ફક્ત એટલી વાર સુધી રખાય છે જેટલી ખામીનું નિદાન અને સુધારો કરવા જરૂરી હોય — લગભગ 90 દિવસ સુધી — પછી ડિલીટ કે સમૂહબદ્ધ કરી દેવાય છે.
એ રેકોર્ડ જે અમારે કાયદેસર રાખવા પડે (જેમ કે કાનૂની જવાબદારી નિભાવવા, વિવાદ ઉકેલવા, કે દુરુપયોગ રોકવા)ફક્ત એટલા સમય સુધી અને એટલી હદ સુધી રખાય છે જેટલી કાયદો આવશ્યક કરે; પછી દૂર કરાય છે.

કેવી રીતે ડિલીટ કરવું:

15. અમે તમારા ડેટાની રક્ષા કેવી રીતે કરીએ છીએ

અમે DPDP Act ની કલમ 8(5) અને DPDP નિયમો, 2025 મુજબ વાજબી સુરક્ષા ઉપાયો લાગુ કરીએ છીએ, અને IT Act ની કલમ 43A તથા SPDI નિયમમાં પરિકલ્પિત વાજબી સુરક્ષા વ્યવહાર અને પ્રક્રિયાઓ પણ.

પ્રામાણિક મર્યાદાઓ (જેથી તમે પૂરી માહિતી સાથે નિર્ણય લઈ શકો):

16. ફરિયાદ નિવારણ

જો તમારી પાસે તમારી ગોપનીયતા કે Somoney ડેટાને કેવી રીતે સંભાળે છે, તે વિશે કોઈ પ્રશ્ન કે ફરિયાદ હોય, તો અમારા ફરિયાદ અધિકારી નો સંપર્ક કરો:

અમે તમારી ફરિયાદની પહોંચ આપીશું અને કલમ 7 માં પ્રકાશિત તથા DPDP Act અને DPDP નિયમો, 2025 દ્વારા આવશ્યક સમય-મર્યાદામાં જવાબ આપીશું. જો તમે અમારા જવાબથી સંતુષ્ટ ન હો, તો તમે તેને ડેટા પ્રોટેક્શન બોર્ડ ઑફ ઇન્ડિયા સુધી લઈ જઈ શકો છો.

17. વ્યક્તિગત-ડેટા ઉલ્લંઘન (breach)

જો કોઈ વ્યક્તિગત-ડેટા ઉલ્લંઘન થાય, તો અમે તેને રોકવા અને સુધારવા પગલાં લઈશું અને DPDP Act ની કલમ 8(6) તથા DPDP નિયમો, 2025 દ્વારા આવશ્યક રીતે અને સમય-મર્યાદામાં ડેટા પ્રોટેક્શન બોર્ડ ઑફ ઇન્ડિયા અને દરેક પ્રભાવિત ડેટા પ્રિન્સિપલને જાણ કરીશું — જે મુજબ પ્રભાવિત ડેટા પ્રિન્સિપલોને વિલંબ વગર સૂચના, અને ઉલ્લંઘનની જાણ થયાના 72 કલાકની અંદર બોર્ડને વિગતવાર રિપોર્ટ આપવી આવશ્યક છે (અથવા તેથી વધુ અવધિ જે બોર્ડ વિનંતી પર મંજૂર કરે).

18. આ નીતિમાં ફેરફારો

એપ વિકસિત થાય કે કાયદો બદલાય ત્યારે અમે આ નીતિ અપડેટ કરી શકીએ છીએ. ઉપર આપેલ સંસ્કરણ નંબર અને સંસ્કરણ-ઇતિહાસ કોષ્ટક અપડેટ કરાશે, અને આ સંસ્કરણ એપના એપ-આંતરિક સંમતિ સંસ્કરણ સાથે જોડાયેલું છે. જો અમે એ બાબતમાં કોઈ મહત્વપૂર્ણ ફેરફાર કરીએ કે અમે તમારા વ્યક્તિગત ડેટાનો ઉપયોગ કેવી રીતે કરીએ છીએ, તો અમે તમને એપમાં અપડેટ કરેલી સૂચના બતાવીશું અને, જ્યાં કાયદો આવશ્યક કરે, ફેરફાર તમારા પર અસર કરે તે પહેલાં તમારી સંમતિ ફરી માંગીશું.

19. શાસક કાયદો અને અધિકારક્ષેત્ર

આ નીતિ ભારત ના કાયદાઓ મુજબ શાસિત અને અર્થઘટન કરાશે, જેમાં ડિજિટલ પર્સનલ ડેટા પ્રોટેક્શન અધિનિયમ, 2023 અને ડિજિટલ પર્સનલ ડેટા પ્રોટેક્શન નિયમો, 2025 સામેલ છે. ઉપર વર્ણવેલ વૈધાનિક ફરિયાદ અને ડેટા પ્રોટેક્શન બોર્ડ પ્રક્રિયા ને આધીન, ભારતમાં સક્ષમ અધિકારક્ષેત્ર ધરાવતા ન્યાયાલયો ને અધિકારક્ષેત્ર રહેશે.

20. ભાષાઓ

આ નીતિ અંગ્રેજીમાં અને હિન્દી (Hindi), મરાઠી (Marathi), ગુજરાતી (Gujarati), તમિળ (Tamil) તથા તેલુગુ (Telugu) માં પ્રકાશિત કરાઈ છે. અમે દરેક સંસ્કરણમાં એક જ વાત સરળ ભાષામાં કહેવાનો પ્રયાસ કર્યો છે. કોઈ અસંગતિ હોય તો, કાનૂની અર્થઘટન માટે અંગ્રેજી સંસ્કરણ માન્ય રહેશે; જો તમે સદ્ભાવપૂર્વક તમારી ભાષાના સંસ્કરણ પર ભરોસો કર્યો, તો તેમાંથી તમે વાજબી રીતે જે અર્થ સમજી શકતા હતા, અમે તેનું સન્માન કરીશું.

21. સંપર્ક