गोपनीयता नीति

Version 1.0 · ऐप: Somoney (Android व iOS) · संचालक: भारत में स्थित एक व्यक्तिगत एकल-स्वामी (individual sole proprietor) ("डेटा फ़िड्यूशियरी", "हम")। प्रभावी तिथि: 30 अगस्त 2026 (स्टोर पर प्रकाशन के समय वास्तविक प्रकाशन-तिथि पर निर्धारित की जाएगी) · अंतिम अद्यतन: 30 अगस्त 2026

इस दस्तावेज़ की स्थिति. यह इस गोपनीयता नीति का हिन्दी अनुवाद है; अंग्रेज़ी मूल प्रति (privacy-policy.md)
ही संस्करण-नियंत्रित स्रोत है। यह इस आधार पर तैयार की गई है कि Somoney ऐप वास्तव में डेटा को कैसे संभालता है
(स्रोत कोड के विरुद्ध सत्यापित)। किसी विरोध की स्थिति में, कानूनी व्याख्या के लिए **अंग्रेज़ी मूल प्रति ही मान्य
होगी** (धारा 20, भाषाएँ देखें)। नीति का संस्करण ऐप-आंतरिक सहमति संस्करण (CONSENT_VERSION = 1) के अनुरूप चलता
है। Somoney के v1 में कोई वॉइस/माइक्रोफ़ोन सुविधा नहीं है: ऐप कोई RECORD_AUDIO अनुमति नहीं माँगता, इसलिए
यह नीति किसी वॉइस प्रोसेसिंग का वर्णन नहीं करती।

संस्करण इतिहास

संस्करणतिथिबदलावों का सार
1.030 अगस्त 2026प्रारंभिक प्रकाशित संस्करण। समेकित और सुदृढ़ मूल प्रति (प्रति-श्रेणी प्रतिधारण अवधि, प्रति-उद्देश्य कानूनी आधार, लिंक सहित उप-प्रोसेसर तालिका, परिभाषित शब्द, अधिकार-प्रयोग की समय-सीमाएँ)।

संक्षेप में (छोटा संस्करण)

अगर आप और कुछ न पढ़ें, तो यह पढ़ लें:

स्टॉक आपके डिवाइस पर सेव होते हैं, जब तक आप क्लाउड बैकअप चालू न करें, ये इंटरनेट पर नहीं जाते।

सुरक्षित सर्वरों पर भारत में (मुंबई) कॉपी होता है, ताकि आप Somoney को एक से ज़्यादा फ़ोन पर इस्तेमाल कर सकें और फ़ोन खोने के बाद डेटा वापस पा सकें।

खाता आपका खाता नहीं पढ़ सकता, और एक अप्रमाणित अनुरोध कुछ भी नहीं पढ़ता।

भी भेजे जाने से पहले हम निजी विवरण (नाम, फ़ोन नंबर, रकम) हटा देते हैं।

सहमति लेना आपकी ज़िम्मेदारी है। Somoney तो बस उसे आपके निर्देश पर आपके लिए स्टोर करता है।

और हमें ईमेल करके अपना क्लाउड डेटा मिटाने को कह सकते हैं।

इस नीति का बाकी हिस्सा यह सब विस्तार से समझाता है।

कानूनी ढाँचा

यह नीति निम्नलिखित के अनुपालन में जारी की गई है और इनके साथ पढ़ी जानी चाहिए:

पर्सनल डेटा प्रोटेक्शन नियम, 2025** (13 नवंबर 2025 को अधिसूचित);

संवेदनशील व्यक्तिगत डेटा या सूचना) नियम, 2011 ("SPDI नियम**"), जहाँ तक लागू हों; और

सर्वोच्च न्यायालय द्वारा मान्यता प्राप्त निजता का संवैधानिक अधिकार।

यहाँ उपयोग किया गया कोई भी शब्द, यदि वह DPDP Act में परिभाषित है, तो उसका वही अर्थ होगा।

परिभाषाएँ

स्पष्टता के लिए, इस नीति में:

1. हम कौन हैं और हमसे कैसे संपर्क करें

Somoney भारतीय दुकानदारों और छोटे व्यवसायों के लिए एक मोबाइल बही-खाता (बहीखाता), बिलिंग और व्यापार-प्रबंधन ऐप है।

हमें DPDP Act के तहत महत्वपूर्ण डेटा फ़िड्यूशियरी (Significant Data Fiduciary) के रूप में अधिसूचित नहीं किया गया है, इसलिए एक डेटा संरक्षण अधिकारी (Data Protection Officer) नियुक्त करना आवश्यक नहीं है; नीचे दिए गए संपर्क ही हमारी प्रोसेसिंग के बारे में सवालों के जवाब देने हेतु अधिकृत व्यक्ति हैं।

DPDP Act के तहत, भूमिकाएँ इस बात पर निर्भर करती हैं कि किसका डेटा प्रश्न में है:

फ़िड्यूशियरी हैं और आप डेटा प्रिंसिपल** हैं।

फ़िड्यूशियरी हैं, और Somoney एक डेटा प्रोसेसर** के रूप में काम करता है जो उस जानकारी को आपकी ओर से और आपके निर्देशों के अनुसार, हमारी सेवा-शर्तों (जो DPDP Act की धारा 8(2) द्वारा आवश्यक प्रोसेसर अनुबंध का गठन करती हैं) के तहत स्टोर और सिंक करता है। धारा 12 देखें।

2. मूल विचार: Somoney पहले-लोकल (local-first) है

Somoney इस तरह बनाया गया है कि वह डिफ़ॉल्ट रूप से आपके फ़ोन पर, ऑफ़लाइन काम करे। आपके व्यापार के रिकॉर्ड आपके फ़ोन के अपने स्टोरेज में रहते हैं। जब तक आप कोई क्लाउड सुविधा चालू (धारा 8) न करें, या खुद कोई फ़ाइल शेयर/बैकअप न करें (धारा 9), तब तक इंटरनेट पर कुछ भी नहीं भेजा जाता।

इसका अर्थ है:

नहीं जाता**: सिवाय धारा 11 में बताई गई वैकल्पिक, निजी-विवरण-हटाई गई डायग्नोस्टिक चीज़ों के, जो भी तब तक बंद रहती हैं जब तक आप अनुमति न दें।

3. Somoney किस जानकारी को संभालता है

3.1 आपका खाता और व्यापार

iterations) करके केवल आपके डिवाइस पर ही रखा जाता है। यह हमारे सर्वरों पर कभी नहीं भेजा जाता और कभी** क्लाउड सिंक में शामिल नहीं होता।

3.2 आपके व्यापार के रिकॉर्ड (आपका खाता)

ऐप में आप जो भी बनाते हैं, उदाहरण के लिए:

भुगतान रसीद, बिक्री/खरीद रिटर्न, खरीद वाउचर;

3.3 दूसरे लोगों की जानकारी (तृतीय-पक्ष डेटा)

जब आप कोई ग्राहक या कर्मचारी जोड़ते हैं, तो आप उनकी निजी जानकारी दर्ज कर रहे होते हैं, नाम, फ़ोन नंबर, पते, GSTIN, बकाया, और कभी-कभी फ़ोटो। Somoney इसे आपके डेटा प्रोसेसर के रूप में आपके लिए स्टोर करता है। उनके डेटा फ़िड्यूशियरी के रूप में आपकी ज़िम्मेदारी धारा 12 में समझाई गई है।

3.4 फ़ोटो

आप फ़ोटो जोड़ सकते हैं, किसी ग्राहक की फ़ोटो, कर्मचारी की फ़ोटो, बिल/रसीद की फ़ोटो, खर्च की फ़ोटो, या आपका व्यापार लोगो। फ़ोटो आपके डिवाइस पर रखी जाती हैं। अगर आप क्लाउड बैकअप चालू करते हैं, तो फ़ोटो हमारे निजी क्लाउड स्टोरेज में भी कॉपी होती हैं (धारा 8.4)। ली गई फ़ोटो स्टोर करने से पहले संपीड़ित (compress) और आकार-सीमित की जाती हैं।

3.5 कैमरा

ऐप कैमरा एक्सेस केवल इसलिए माँगता है ताकि आप उत्पाद बारकोड स्कैन कर सकें (इन्वेंटरी के लिए) और ऊपर बताई गई फ़ोटो ले सकें। कैमरा केवल तभी उपयोग होता है जब आप सक्रिय रूप से इनमें से कोई काम कर रहे हों।

3.6 डिवाइस पर सूचनाएँ

आपकी अनुमति से, ऐप आपके फ़ोन पर बनी स्थानीय सूचनाएँ दिखा सकता है, उदाहरण के लिए रोज़ का डाइजेस्ट, कम-स्टॉक अलर्ट, और जन्मदिन या भुगतान रिमाइंडर। ये आपके अपने डेटा से आपके डिवाइस पर ही बनती हैं; हम इस उद्देश्य के लिए ऐसा कोई पुश-नोटिफ़िकेशन सर्वर नहीं चलाते जो आपका डेटा प्राप्त करे।

3.7 क्रैश और डायग्नोस्टिक डेटा (वैकल्पिक, डिफ़ॉल्ट रूप से बंद)

अगर, और केवल तभी, आप उपयोग विश्लेषण (Usage Analytics) की अनुमति देते हैं, Somoney क्रैश और एरर रिपोर्ट भेजता है ताकि हम समस्याएँ ढूँढ़ और ठीक कर सकें। इससे पहले निजी विवरण हटा दिए जाते हैं। धारा 11 देखें।

3.8 तकनीकी डेटा

सेवा चलाने के लिए ज़रूरी मानक डेटा, उदाहरण के लिए ऐप संस्करण और क्रैश रिपोर्ट के साथ जुड़ी बुनियादी डिवाइस/ऑपरेटिंग-सिस्टम जानकारी (केवल तभी जब एनालिटिक्स चालू हो)। Somoney विज्ञापन पहचानकर्ताओं का उपयोग नहीं करता, आपका स्थान (location) एकत्र नहीं करता, विज्ञापन नहीं दिखाता, अन्य ऐप या वेबसाइटों पर आपको ट्रैक नहीं करता, और आपका डेटा नहीं बेचता।

4. हम आपकी जानकारी का उपयोग क्यों करते हैं, और हमारा कानूनी आधार

नीचे दी तालिका प्रत्येक उद्देश्य को उपयोग किए गए निजी डेटा और DPDP Act के तहत प्रोसेसिंग के आधार (धारा 6 के तहत सहमति, या धारा 7 के तहत कोई विशिष्ट वैध उपयोग) से जोड़ती है।

उद्देश्यउपयोग किया गया निजी डेटाकानूनी आधार (DPDP Act)
ऐप चलाना (आपका खाता, बिल, स्टॉक और रिपोर्ट आपके डिवाइस पर सेव और दिखाना)आपके खाता + व्यापार रिकॉर्ड; आपके द्वारा दर्ज तृतीय-पक्ष डेटावह प्रोसेसिंग जो आप हमें अपने लिए करवाना चाहते हैं, सेवा के हिस्से के रूप में (सेटअप के समय धारा 6 की सहमति; और, दूसरों के बारे में डेटा के लिए, डेटा फ़िड्यूशियरी के रूप में आपके निर्देश पर)।
क्लाउड बैकअप और मल्टी-डिवाइस (ऑप्ट-इन)आपके व्यापार रिकॉर्ड + फ़ोटोआपकी सहमति (धारा 6), क्लाउड बैकअप और सिंक स्विच।
खाता लॉगिन और रिकवरी (ऑप्ट-इन)Google खाता (ईमेल, बुनियादी प्रोफ़ाइल)आपकी सहमति (धारा 6), आप क्लाउड बैकअप और सिंक के लिए Google से साइन इन चुनते हैं।
ऐप को बेहतर बनाना (ऑप्ट-इन)क्रैश/एरर रिपोर्ट (निजी विवरण हटाकर); ऐप संस्करण; डिवाइस/OSआपकी सहमति (धारा 6), उपयोग विश्लेषण स्विच।
सूचनाएँ (ऑप्ट-इन)आपका अपना डेटा, आपके डिवाइस परआपकी सहमति (धारा 6), सूचना अनुमति।
कानून और सुरक्षाआवश्यक न्यूनतमकानून का पालन और धारा 7 के तहत मान्यता प्राप्त वैध उपयोग।

हम किसी सामान्य "वैध हित" (legitimate interests) संतुलन-आधार पर निर्भर नहीं करते: DPDP Act केवल अपनी धारा 7 में सूचीबद्ध विशिष्ट "कुछ वैध उपयोगों" के लिए ही बिना सहमति प्रोसेसिंग की अनुमति देता है। वैकल्पिक सुविधाएँ आपकी सहमति पर आधारित हैं, जिसे आप कभी भी वापस ले सकते हैं (धारा 6)।

5. आपके विकल्प और सहमति

जब आप पहली बार Somoney सेट करते हैं, और दोबारा सेटिंग में, आप इन स्विचों को नियंत्रित करते हैं। सभी वैकल्पिक स्विच डिफ़ॉल्ट रूप से बंद हैं।

स्विचडिफ़ॉल्टइसे चालू करने पर क्या होता है
आवश्यक (अनिवार्य)चालूऐप को आपके डिवाइस पर चलने देता है। जब तक आप ऐप का उपयोग करते हैं, इसे बंद नहीं किया जा सकता।
क्लाउड बैकअप और सिंकबंदआपका डेटा हमारे सुरक्षित क्लाउड (भारत) पर कॉपी करता है ताकि आप सिंक और रिकवर कर सकें (धारा 8)।
उपयोग विश्लेषणबंदक्रैश/एरर रिपोर्ट (निजी विवरण हटाकर) भेजता है ताकि हम बग ठीक कर सकें (धारा 11)।

ऐप के ज़रिए ली गई सहमति स्वतंत्र, विशिष्ट, सूचित, बिना शर्त और स्पष्ट होती है, एक स्पष्ट सकारात्मक कार्रवाई द्वारा दी जाती है, बताए गए उद्देश्य तक सीमित होती है, और इस नोटिस के साथ दी जाती है, जो DPDP Act की धारा 6 और DPDP नियम, 2025 के अनुरूप है।

6. सहमति वापस लेना

आप सेटिंग से कोई भी सहमति कभी भी वापस ले सकते हैं, सहमति वापस लेना उसे देने जितना ही आसान है।

है। क्लाउड में पहले से मौजूद डेटा तब तक वहीं रहता है जब तक आप हमसे उसे मिटाने को न कहें (धारा 14)।

सहमति वापस लेने से, वापस लेने से पहले आपकी सहमति के आधार पर की गई किसी भी चीज़ की वैधता पर असर नहीं पड़ता। जहाँ आप सहमति वापस लेते हैं और वह डेटा आपके चुने हुए किसी उद्देश्य के लिए अब ज़रूरी नहीं है, वहाँ हम उसे धारा 14 के अनुसार मिटा देंगे (DPDP Act की धारा 8(7))।

7. DPDP Act के तहत आपके अधिकार, और उनका प्रयोग कैसे करें

एक डेटा प्रिंसिपल के रूप में आपको ये अधिकार हैं:

करें, जिसकी शिकायत प्रक्रिया DPDP नियम, 2025 के तहत एक समर्पित डिजिटल पोर्टल के ज़रिए संचालित होती है।

इन अधिकारों का प्रयोग कैसे करें:

अपना क्लाउड डेटा मिटाने के लिए ऐप-आंतरिक खाता-डिलीशन / क्लाउड डेटा मिटाने का अनुरोध विकल्प का उपयोग करें।

करने के लिए, हमें उनका नाम और संपर्क विवरण ईमेल करें।

पहचान सत्यापन और समय-सीमाएँ. कार्रवाई करने से पहले, आपके खाते को अनधिकृत अनुरोधों से बचाने के लिए हमें आपकी पहचान सत्यापित करनी पड़ सकती है (उदाहरण के लिए, आपके Google खाते के ईमेल पते के ज़रिए)। DPDP नियम, 2025 के अनुसार, हम अपनी जवाब-देने की समय-सीमाएँ प्रकाशित करते हैं: हम किसी अनुरोध या शिकायत की पावती 3 कार्य-दिवसों के भीतर देने का प्रयास करते हैं, और उसका समाधान 30 दिनों के भीतर करने का (या इससे जल्दी, जहाँ DPDP Act या DPDP नियम कोई कम अवधि निर्धारित करें), केवल तभी बढ़ाते हुए जब यथोचित रूप से आवश्यक और अनुमेय हो, जिस स्थिति में हम आपको बताएँगे।

8. जब आपका डेटा आपके डिवाइस से बाहर जाता है, क्लाउड बैकअप और सिंक (ऑप्ट-इन)

यह धारा केवल तभी लागू होती है जब आप क्लाउड बैकअप और सिंक चालू करते हैं।

8.1 यह कहाँ स्टोर होता है

आपका डेटा हमारे क्लाउड-इन्फ्रास्ट्रक्चर प्रदाता Supabase के साथ स्टोर होता है, जो मुंबई क्षेत्र (ap-south-1), यानी भारत के भीतर होस्ट किया गया है।

8.2 इसे केवल आप ही पढ़ सकते हैं

हर व्यापार का डेटा डेटाबेस Row-Level Security (RLS) का उपयोग करके उसके अपने खाते तक सीमित रहता है। पहुँच एक सदस्यता तालिका के ज़रिए आपके प्रमाणित खाते (auth.uid()) से जुड़ी होती है, और हर पढ़ना और लिखना उसके विरुद्ध जाँचा जाता है। कोई दूसरा खाता आपका डेटा न तो पढ़ सकता है और न बदल सकता है, और एक अप्रमाणित अनुरोध कुछ भी नहीं पढ़ता।

8.3 क्या सिंक होता है (और क्या कभी नहीं होता)

इन्वेंटरी, ऑर्डर, बैंक खाते, चेक, आवर्ती (recurring) लेन-देन, पेरोल/एम्प्लॉई/उपस्थिति, लॉयल्टी, पार्टी नोट, ओपनिंग बैलेंस, और इसी तरह के रिकॉर्ड (धारा 3.2 में सूचीबद्ध)।

PIN केवल आपके डिवाइस पर ही रहता है।

8.4 क्लाउड में फ़ोटो

अगर क्लाउड बैकअप चालू है, तो जुड़ी हुई फ़ोटो एक निजी स्टोरेज बकेट में अपलोड होती हैं (सार्वजनिक नहीं)। ये आपको अल्पकालिक हस्ताक्षरित लिंक (signed links) के ज़रिए वापस दिखाई जाती हैं (लगभग 1 घंटे के लिए वैध) जिन्हें केवल आपका प्रमाणित खाता ही बना सकता है। जब आप ऑफ़लाइन हों या क्लाउड का उपयोग न कर रहे हों, तो फ़ोटो आपके डिवाइस पर रहती हैं।

8.5 ट्रांज़िट में (भेजे जाते समय)

हमारे क्लाउड के साथ सारा संवाद एन्क्रिप्टेड कनेक्शन (HTTPS/TLS) के ज़रिए होता है। ऐप को स्पष्ट-पाठ (unencrypted) नेटवर्क ट्रैफ़िक अस्वीकार करने के लिए कॉन्फ़िगर किया गया है।

8.6 मल्टी-डिवाइस टकराव और डिलीट

Somoney एक last-write-wins मॉडल का उपयोग करता है जिसमें टॉम्बस्टोन (tombstones) (डिलीशन मार्कर) होते हैं, ताकि एक डिवाइस पर किया गया डिलीट आपके दूसरे डिवाइसों पर भी माना जाए और डिलीट की गई चीज़ें दोबारा न दिखें। डिलीशन मार्कर लगभग 90 दिन तक रखे जाते हैं ताकि आपके सभी डिवाइस अपडेट हो सकें, फिर हटा दिए जाते हैं।

9. आपके खुद के बनाए बैकअप और एक्सपोर्ट

(AES-256-GCM, PBKDF2 की-स्ट्रेंथनिंग के साथ) का उपयोग करके एन्क्रिप्ट किया जाता है। अपना पासवर्ड सुरक्षित रखें, इसके बिना यह फ़ाइल नहीं खोली जा सकती, और हम इसे आपके लिए वापस नहीं पा सकते।

पढ़ने योग्य रूप में होते हैं। ऐप इसे एन्क्रिप्टेड नहीं के रूप में लेबल करता है और शेयर करने से पहले आपको चेतावनी देता है। इसे केवल भरोसेमंद ऐप और स्टोरेज के ज़रिए ही शेयर करें।

Somoney आपके डिवाइस के Documents फ़ोल्डर में एक रोज़ाना बैकअप फ़ाइल लिख सकता है। यह फ़ाइल डिज़ाइन के अनुसार एन्क्रिप्टेड नहीं है (ताकि ऐप की डिवाइस-पर कुंजियाँ मिट जाने के बाद भी इसे रिस्टोर किया जा सके)। किसी भी एक्सपोर्ट की गई फ़ाइल को संवेदनशील मानें; एक बार कोई फ़ाइल Somoney से बाहर चली गई, तो उसे सुरक्षित रखना आपकी ज़िम्मेदारी है।

10. आपका डेटा और कौन प्रोसेस करता है (उप-प्रोसेसर) और सीमा-पार नोट

हम Somoney को चलाने के लिए ही, चंद भरोसेमंद सेवा प्रदाताओं ("डेटा प्रोसेसर") का उपयोग करते हैं। हम आपका डेटा न तो बेचते हैं और न ही विज्ञापन के लिए साझा करते हैं। हर प्रोसेसर हमारी ओर से काम करता है और आपके डेटा की रक्षा के लिए बाध्य है।

उप-प्रोसेसरवे Somoney के लिए क्या करते हैंकबडेटा कहाँ प्रोसेस हो सकता हैउनकी गोपनीयता नीति
Supabaseक्लाउड डेटाबेस, प्रमाणीकरण, और फ़ाइल (फ़ोटो) स्टोरेजकेवल तभी जब क्लाउड बैकअप और सिंक चालू होभारत (मुंबई, ap-south-1)supabase.com/privacy
Google (साइन-इन)आपकी लॉगिन प्रमाणित करता है और खाता बनाने के लिए आपका Google ईमेल + बुनियादी प्रोफ़ाइल उपलब्ध कराता हैकेवल तभी जब आप क्लाउड बैकअप और सिंक चालू करेंसीमित साइन-इन जानकारी को भारत से बाहर प्रोसेस कर सकता हैpolicies.google.com/privacy
Sentry (क्रैश रिपोर्टिंग)निजी विवरण हटाकर क्रैश/एरर रिपोर्ट प्राप्त करता हैकेवल तभी जब उपयोग विश्लेषण चालू होभारत से बाहर प्रोसेस कर सकता हैsentry.io/privacy

UPI QR के बारे में. जहाँ किसी इनवॉइस पर UPI QR कोड दिखता है, वह QR पूरी तरह आपके डिवाइस पर ही बनाया जाता है: उसे किसी तृतीय-पक्ष QR सेवा से नहीं मँगाया जाता, और कोई इनवॉइस या भुगतान विवरण वहाँ नहीं भेजा जाता।

सीमा-पार प्रोसेसिंग. आपका खाता डेटा भारत में स्टोर होता है। ऊपर बताई गई कुछ सहायक सेवाएँ: आपका साइन-इन प्रमाणित करना, और (अगर चालू हो) वैकल्पिक क्रैश रिपोर्ट, सीमित जानकारी को भारत से बाहर प्रोसेस कर सकती हैं। ऐसा कोई भी स्थानांतरण केवल उन्हीं सुविधाओं को चलाने के लिए होता है जिन्हें आपने चुना है, और केवल उतनी ही हद तक जितनी DPDP Act तथा DPDP नियम, 2025 अनुमति देते हैं। हम किसी ऐसे देश या क्षेत्र में निजी डेटा स्थानांतरित नहीं करते जिसके संबंध में केंद्र सरकार द्वारा DPDP Act की धारा 16 के तहत ऐसा स्थानांतरण प्रतिबंधित किया गया हो।

11. क्रैश और डायग्नोस्टिक रिपोर्टिंग (ऑप्ट-इन)

अगर, और केवल तभी, आप उपयोग विश्लेषण की अनुमति देते हैं, Somoney क्रैश और एरर रिपोर्ट (Sentry के ज़रिए) भेजता है ताकि हम समस्याएँ ढूँढ़ और ठीक कर सकें।

GSTIN/PAN, फ़ोन नंबर, रकम, और संभावित नाम छिपा देता है। स्क्रीन पर दिखे टेक्स्ट और टैप किए गए एलिमेंट के लेबल पूरी तरह हटा दिए जाते हैं। आपका IP पता और रिक्वेस्ट हेडर नहीं भेजे जाते।

संस्करण, और बुनियादी डिवाइस/ऑपरेटिंग-सिस्टम जानकारी, दोष ठीक करने के लिए ज़रूरी न्यूनतम।

12. अपने ग्राहकों और कर्मचारियों के डेटा के लिए आपकी ज़िम्मेदारी

चूँकि किस ग्राहक और कर्मचारी जानकारी को स्टोर करना है यह आप तय करते हैं, DPDP Act के तहत उस जानकारी के लिए आप ही डेटा फ़िड्यूशियरी हैं, और Somoney सेवा-शर्तों के तहत आपके निर्देशों पर काम करने वाला आपका डेटा प्रोसेसर है। सरल शब्दों में:

"सुनिश्चित करें कि इस व्यक्ति की जानकारी स्टोर करने के लिए आपके पास उनकी सहमति है।"

संपादित या हटा सकते हैं, और हमसे क्लाउड इरेज़र का अनुरोध कर सकते हैं।

"मैं पुष्टि करता हूँ कि यह कर्मचारी 18 वर्ष या उससे अधिक है, या मैंने सत्यापन-योग्य अभिभावकीय सहमति प्राप्त की है।"

हम इन कर्तव्यों को पूरा करने में आपकी मदद करेंगे (उदाहरण के लिए, आपके निर्देश पर क्लाउड डेटा मिटाकर), लेकिन आपके अपने ग्राहकों और कर्मचारियों के साथ संबंध आपका ही है।

13. बच्चों का डेटा

Somoney एक व्यापार ऐप है जो दुकानदारों और व्यापार मालिकों, यानी वयस्कों, के लिए है। यह बच्चों के लिए निर्देशित नहीं है, और हम जानबूझकर अपने उद्देश्यों के लिए किसी बच्चे का निजी डेटा एकत्र नहीं करते। DPDP Act की धारा 9 और DPDP नियम, 2025 के अनुरूप, हम बच्चों को लक्षित करके ट्रैकिंग, व्यवहार-निगरानी, प्रोफ़ाइलिंग, या लक्षित विज्ञापन नहीं करते। जहाँ आप कोई कर्मचारी जोड़ते हैं, वहाँ आपको पुष्टि करनी होगी कि वे 18 वर्ष या उससे अधिक हैं, या आपके पास सत्यापन-योग्य अभिभावकीय/संरक्षक सहमति है, जैसा धारा 12 में बताया गया है।

14. डेटा प्रतिधारण और डिलीशन

हम निजी डेटा केवल उतने समय तक रखते हैं जितना उस उद्देश्य के लिए ज़रूरी हो जिसके लिए वह एकत्र किया गया था, या जितना कानून आवश्यक करता है। विशिष्ट अवधियाँ हैं:

डेटा श्रेणीप्रतिधारण अवधि
आपके डिवाइस पर आपका डेटातब तक रखा जाता है जब तक आप उसे डिलीट न करें। सेटिंग → मेरा डेटा हटाएं उस डिवाइस से सारा व्यापार डेटा तुरंत और स्थायी रूप से हटा देता है।
क्लाउड में आपका डेटा (अगर क्लाउड बैकअप और सिंक चालू हो)जब तक आपका खाता सक्रिय है और क्लाउड सिंक चालू है, तब तक रखा जाता है। सत्यापित डिलीशन अनुरोध पर मिटा दिया जाता है; और, जहाँ आप क्लाउड सहमति वापस लेते हैं और डेटा अब ज़रूरी नहीं है, या लंबे समय तक खाता निष्क्रिय रहने के बाद, मिटा या डी-आइडेंटिफ़ाई कर दिया जाता है, सिवाय तब जब कानून हमें उसे रखना आवश्यक करे (DPDP Act की धारा 8(7))।
क्लाउड में फ़ोटोआपके क्लाउड डेटा के समान; इरेज़र पर क्लाउड स्टोरेज से हटा दी जाती हैं।
लॉगिन / प्रमाणीकरण पहचान (Google-आधारित खाता)सत्यापित खाता-डिलीशन अनुरोध पर हटा दी जाती है, ताकि आपका Google खाता फिर से पंजीकरण के लिए उपयोग किया जा सके।
डिलीशन मार्कर (टॉम्बस्टोन)लगभग 90 दिन तक रखे जाते हैं ताकि डिलीशन आपके सभी डिवाइसों पर फैल जाए, फिर हटा दिए जाते हैं।
क्रैश / डायग्नोस्टिक रिपोर्ट (अगर एनालिटिक्स चालू हो)केवल उतनी देर तक रखी जाती हैं जितना दोष का निदान और सुधार करने के लिए ज़रूरी हो, लगभग 90 दिन तक, फिर डिलीट या समग्र कर दी जाती हैं।
वे रिकॉर्ड जो हमें कानूनन रखने होते हैं (जैसे कानूनी दायित्व निभाने, विवाद सुलझाने, या दुरुपयोग रोकने के लिए)केवल उतने समय तक और उतनी हद तक रखे जाते हैं जितना कानून आवश्यक करता है; फिर हटा दिए जाते हैं।

कैसे डिलीट करें:

15. हम आपके डेटा की रक्षा कैसे करते हैं

ऑपरेटिंग सिस्टम का स्वचालित ऐप-डेटा बैकअप ऐप के लिए बंद है; एन्क्रिप्टेड .sph बैकअप AES-256-GCM का उपयोग करते हैं।

एकत्र नहीं करते; हम वैकल्पिक क्रैश डेटा से निजी विवरण साफ़ कर देते हैं।

हम DPDP Act की धारा 8(5) और DPDP नियम, 2025 के अनुसार उचित सुरक्षा उपाय लागू करते हैं, और IT Act की धारा 43A तथा SPDI नियम में परिकल्पित उचित सुरक्षा व्यवहार एवं प्रक्रियाएँ भी।

ईमानदार सीमाएँ (ताकि आप पूरी जानकारी के साथ फ़ैसला कर सकें):

(और अनुबंध के तहत हमारे क्लाउड प्रदाता) डेटाबेस संचालित करते हैं, जबकि RLS खातों के बीच पहुँच को रोकता है।

एक्सपोर्ट की गई फ़ाइल को खुद सुरक्षित करें, और एन्क्रिप्टेड .sph बैकअप को प्राथमिकता दें।

पूर्ण सुरक्षा की गारंटी नहीं दे सकते।

16. शिकायत निवारण

अगर आपके पास अपनी गोपनीयता या Somoney डेटा को कैसे संभालता है, इस बारे में कोई सवाल या शिकायत है, तो हमारे शिकायत अधिकारी से संपर्क करें:

हम आपकी शिकायत की पावती देंगे और धारा 7 में प्रकाशित तथा DPDP Act एवं DPDP नियम, 2025 द्वारा आवश्यक समय-सीमा के भीतर जवाब देंगे। अगर आप हमारे जवाब से संतुष्ट नहीं हैं, तो आप इसे डेटा प्रोटेक्शन बोर्ड ऑफ़ इंडिया तक बढ़ा सकते हैं।

17. निजी-डेटा उल्लंघन (breach)

अगर कोई निजी-डेटा उल्लंघन होता है, तो हम उसे रोकने और सुधारने के कदम उठाएँगे और DPDP Act की धारा 8(6) तथा DPDP नियम, 2025 द्वारा आवश्यक रीति और समय-सीमा के भीतर डेटा प्रोटेक्शन बोर्ड ऑफ़ इंडिया और प्रत्येक प्रभावित डेटा प्रिंसिपल को सूचित करेंगे, जिनके अनुसार प्रभावित डेटा प्रिंसिपलों को बिना विलंब सूचना, और उल्लंघन का पता चलने के 72 घंटे के भीतर बोर्ड को विस्तृत रिपोर्ट देना आवश्यक है (या इससे अधिक अवधि जो बोर्ड अनुरोध पर अनुमति दे)।

18. इस नीति में बदलाव

ऐप के विकसित होने या कानून के बदलने पर हम इस नीति को अपडेट कर सकते हैं। ऊपर दिया संस्करण नंबर और संस्करण-इतिहास तालिका अपडेट की जाएगी, और यह संस्करण ऐप के ऐप-आंतरिक सहमति संस्करण से जुड़ा है। अगर हम इस बात में कोई महत्वपूर्ण बदलाव करते हैं कि हम आपके निजी डेटा का उपयोग कैसे करते हैं, तो हम आपको ऐप में अपडेट किया गया नोटिस दिखाएँगे और, जहाँ कानून आवश्यक करता है, बदलाव आप पर असर डालने से पहले आपकी सहमति फिर से माँगेंगे

19. शासी कानून और क्षेत्राधिकार

यह नीति भारत के कानूनों के अनुसार शासित और व्याख्यायित होगी, जिसमें डिजिटल पर्सनल डेटा प्रोटेक्शन अधिनियम, 2023 और डिजिटल पर्सनल डेटा प्रोटेक्शन नियम, 2025 शामिल हैं। ऊपर वर्णित वैधानिक शिकायत और डेटा प्रोटेक्शन बोर्ड प्रक्रिया के अधीन, भारत में सक्षम क्षेत्राधिकार वाले न्यायालयों को क्षेत्राधिकार होगा।

20. भाषाएँ

यह नीति अंग्रेज़ी में और हिन्दी (Hindi) तथा मराठी (Marathi) में प्रकाशित की गई है; ગુજરાતી (Gujarati), தமிழ் (Tamil) तथा తెలుగు (Telugu) संस्करण तैयार किए जा रहे हैं। हमने हर संस्करण में एक ही बात सरल भाषा में कहने की कोशिश की है। किसी असंगति की स्थिति में, कानूनी व्याख्या के लिए अंग्रेज़ी संस्करण मान्य होगा; अगर आपने सद्भावपूर्वक अपनी भाषा के संस्करण पर भरोसा किया, तो जो अर्थ आप उससे उचित रूप से समझ सकते थे, हम उसका सम्मान करेंगे।

21. संपर्क