Version 1.0 · ऐप: Somoney (Android व iOS) · संचालक: Shubh Arvind Somani, भारत में स्थित एक व्यक्तिगत एकल-स्वामी (individual sole proprietor) ("डेटा फ़िड्यूशियरी", "हम")। प्रभावी तिथि: 30 अगस्त 2026 (स्टोर पर प्रकाशन के समय वास्तविक प्रकाशन-तिथि पर निर्धारित की जाएगी) · अंतिम अद्यतन: 30 अगस्त 2026
इस दस्तावेज़ की स्थिति. यह इस गोपनीयता नीति का हिन्दी अनुवाद है; अंग्रेज़ी मूल प्रति (privacy-policy.md)
ही संस्करण-नियंत्रित स्रोत है। यह इस आधार पर तैयार की गई है कि Somoney ऐप वास्तव में डेटा को कैसे संभालता है
(स्रोत कोड के विरुद्ध सत्यापित)। किसी विरोध की स्थिति में, कानूनी व्याख्या के लिए **अंग्रेज़ी मूल प्रति ही मान्य
होगी** (धारा 20, भाषाएँ देखें)। नीति का संस्करण ऐप-आंतरिक सहमति संस्करण (CONSENT_VERSION = 1) के अनुरूप चलता
है। Somoney के v1 में कोई वॉइस/माइक्रोफ़ोन सुविधा नहीं है — ऐप कोईRECORD_AUDIOअनुमति नहीं माँगता — इसलिए
यह नीति किसी वॉइस प्रोसेसिंग का वर्णन नहीं करती।
संस्करण इतिहास
| संस्करण | तिथि | बदलावों का सार |
|---|---|---|
| 1.0 | 30 अगस्त 2026 | प्रारंभिक प्रकाशित संस्करण। समेकित और सुदृढ़ मूल प्रति (प्रति-श्रेणी प्रतिधारण अवधि, प्रति-उद्देश्य कानूनी आधार, लिंक सहित उप-प्रोसेसर तालिका, परिभाषित शब्द, अधिकार-प्रयोग की समय-सीमाएँ)। |
संक्षेप में (छोटा संस्करण)
अगर आप और कुछ न पढ़ें, तो यह पढ़ लें:
- आपका खाता आपके फ़ोन पर ही रहता है. Somoney पूरी तरह ऑफ़लाइन काम करता है। आपके ग्राहक, बकाया, बिल और
स्टॉक आपके डिवाइस पर सेव होते हैं — जब तक आप क्लाउड बैकअप चालू न करें, ये इंटरनेट पर नहीं जाते।
- क्लाउड बैकअप आपकी मर्ज़ी है. केवल तभी, जब आप क्लाउड बैकअप और सिंक चालू करें, आपका डेटा हमारे
सुरक्षित सर्वरों पर भारत में (मुंबई) कॉपी होता है, ताकि आप Somoney को एक से ज़्यादा फ़ोन पर इस्तेमाल कर सकें और फ़ोन खोने के बाद डेटा वापस पा सकें।
- क्लाउड में आपका डेटा केवल आप ही देख सकते हैं. हर दुकान का डेटा उसके अपने खाते से जुड़ा रहता है। कोई दूसरा
खाता आपका खाता नहीं पढ़ सकता, और एक अप्रमाणित अनुरोध कुछ भी नहीं पढ़ता।
- आपका गुप्त PIN कभी आपके फ़ोन से बाहर नहीं जाता. यह अपरिवर्तनीय रूप से स्क्रैंबल (हैश) करके केवल आपके डिवाइस पर ही रखा जाता है। हम इसे कहीं नहीं भेजते और कभी सिंक नहीं करते।
- अतिरिक्त सुविधाएँ डिफ़ॉल्ट रूप से बंद हैं. क्रैश रिपोर्ट तब तक बंद रहती हैं जब तक आप अनुमति न दें, और कुछ
भी भेजे जाने से पहले हम निजी विवरण (नाम, फ़ोन नंबर, रकम) हटा देते हैं।
- दूसरे लोगों की जानकारी. जब आप किसी ग्राहक या कर्मचारी का नाम, फ़ोन या फ़ोटो सेव करते हैं, तो उनकी
सहमति लेना आपकी ज़िम्मेदारी है। Somoney तो बस उसे आपके निर्देश पर आपके लिए स्टोर करता है।
- नियंत्रण आपके पास है. आप ये विकल्प कभी भी सेटिंग में बदल सकते हैं, अपना डेटा एक्सपोर्ट या डिलीट कर सकते हैं,
और हमें ईमेल करके अपना क्लाउड डेटा मिटाने को कह सकते हैं।
इस नीति का बाकी हिस्सा यह सब विस्तार से समझाता है।
कानूनी ढाँचा
यह नीति निम्नलिखित के अनुपालन में जारी की गई है और इनके साथ पढ़ी जानी चाहिए:
- भारत का डिजिटल पर्सनल डेटा प्रोटेक्शन अधिनियम, 2023 ("DPDP Act") और उसके अंतर्गत बनाए गए **डिजिटल
पर्सनल डेटा प्रोटेक्शन नियम, 2025** (13 नवंबर 2025 को अधिसूचित);
- सूचना प्रौद्योगिकी अधिनियम, 2000 और **सूचना प्रौद्योगिकी (उचित सुरक्षा व्यवहार एवं प्रक्रियाएँ तथा
संवेदनशील व्यक्तिगत डेटा या सूचना) नियम, 2011 ("SPDI नियम**"), जहाँ तक लागू हों; और
- न्यायमूर्ति के.एस. पुट्टास्वामी (सेवानिवृत्त) व अन्य बनाम भारत संघ व अन्य, (2017) 10 SCC 1 में भारत के
सर्वोच्च न्यायालय द्वारा मान्यता प्राप्त निजता का संवैधानिक अधिकार।
यहाँ उपयोग किया गया कोई भी शब्द, यदि वह DPDP Act में परिभाषित है, तो उसका वही अर्थ होगा।
परिभाषाएँ
स्पष्टता के लिए, इस नीति में:
- "निजी डेटा" (Personal data) का अर्थ किसी व्यक्ति के बारे में ऐसा कोई भी डेटा है जिससे या जिसके संबंध में वह व्यक्ति पहचाना जा सके।
- "डेटा प्रिंसिपल" का अर्थ वह व्यक्ति है जिससे निजी डेटा संबंधित है (उदाहरण के लिए, आप, या कोई ग्राहक या कर्मचारी जिसका विवरण आप दर्ज करते हैं)।
- "डेटा फ़िड्यूशियरी" का अर्थ वह व्यक्ति है जो, अकेले या दूसरों के साथ, निजी डेटा की प्रोसेसिंग के उद्देश्य और साधन तय करता है।
- "डेटा प्रोसेसर" का अर्थ वह व्यक्ति है जो किसी डेटा फ़िड्यूशियरी की ओर से निजी डेटा प्रोसेस करता है।
- "प्रोसेसिंग" का अर्थ निजी डेटा पर की गई कोई भी क्रिया है — संग्रह, भंडारण, उपयोग, साझा करना, या मिटाना।
- "क्लाउड बैकअप और सिंक" का अर्थ वह वैकल्पिक सुविधा है जो आपके डेटा को हमारे क्लाउड पर कॉपी करती है ताकि आप डिवाइसों के बीच सिंक कर सकें और डिवाइस खोने के बाद रिकवर कर सकें।
- "खाता" का अर्थ ऐप में रखे आपके व्यापार के रिकॉर्ड हैं (लेजर, पार्टियाँ, बिल, स्टॉक, आदि)।
- "ऐप", "Somoney" का अर्थ Somoney मोबाइल ऐप (पैकेज
com.shubhtech.ledger) है।
1. हम कौन हैं और हमसे कैसे संपर्क करें
Somoney भारतीय दुकानदारों और छोटे व्यवसायों के लिए एक मोबाइल बही-खाता (बहीखाता), बिलिंग और व्यापार-प्रबंधन ऐप है।
- डेटा फ़िड्यूशियरी: Shubh Arvind Somani, एक व्यक्तिगत एकल-स्वामी जो भारत से Somoney ऐप संचालित करते हैं।
हमें DPDP Act के तहत महत्वपूर्ण डेटा फ़िड्यूशियरी (Significant Data Fiduciary) के रूप में अधिसूचित नहीं किया गया है, इसलिए एक डेटा संरक्षण अधिकारी (Data Protection Officer) नियुक्त करना आवश्यक नहीं है; नीचे दिए गए संपर्क ही हमारी प्रोसेसिंग के बारे में सवालों के जवाब देने हेतु अधिकृत व्यक्ति हैं।
- गोपनीयता / डेटा-संरक्षण संपर्क: privacy@somoney.in
- शिकायत अधिकारी: Shubh Arvind Somani — grievance@somoney.in (धारा 16 देखें)।
DPDP Act के तहत, भूमिकाएँ इस बात पर निर्भर करती हैं कि किसका डेटा प्रश्न में है:
- आपकी अपनी खाता जानकारी के लिए (आपका फ़ोन नंबर, आपका नाम, आपकी व्यापार प्रोफ़ाइल), **हम डेटा
फ़िड्यूशियरी हैं और आप डेटा प्रिंसिपल** हैं।
- दूसरे लोगों के बारे में आपके द्वारा दर्ज जानकारी के लिए — आपके ग्राहक और आपके कर्मचारी — **आप डेटा
फ़िड्यूशियरी हैं, और Somoney एक डेटा प्रोसेसर** के रूप में काम करता है जो उस जानकारी को आपकी ओर से और आपके निर्देशों के अनुसार, हमारी सेवा-शर्तों (जो DPDP Act की धारा 8(2) द्वारा आवश्यक प्रोसेसर अनुबंध का गठन करती हैं) के तहत स्टोर और सिंक करता है। धारा 12 देखें।
2. मूल विचार: Somoney पहले-लोकल (local-first) है
Somoney इस तरह बनाया गया है कि वह डिफ़ॉल्ट रूप से आपके फ़ोन पर, ऑफ़लाइन काम करे। आपके व्यापार के रिकॉर्ड आपके फ़ोन के अपने स्टोरेज में रहते हैं। जब तक आप कोई क्लाउड सुविधा चालू (धारा 8) न करें, या खुद कोई फ़ाइल शेयर/बैकअप न करें (धारा 9), तब तक इंटरनेट पर कुछ भी नहीं भेजा जाता।
इसका अर्थ है:
- अगर आप कभी क्लाउड बैकअप और सिंक चालू नहीं करते, तो आपका डेटा Somoney के ज़रिए **कभी आपके डिवाइस से बाहर
नहीं जाता** — सिवाय धारा 11 में बताई गई वैकल्पिक, निजी-विवरण-हटाई गई डायग्नोस्टिक चीज़ों के, जो भी तब तक बंद रहती हैं जब तक आप अनुमति न दें।
- आप पूरे ऐप का इस्तेमाल कर सकते हैं — एंट्री, बिल, स्टॉक, रिपोर्ट — बिना किसी खाते और बिना इंटरनेट के।
3. Somoney किस जानकारी को संभालता है
3.1 आपका खाता और व्यापार
- Google खाता (ईमेल और बुनियादी प्रोफ़ाइल) — अगर आप क्लाउड बैकअप और सिंक चालू करते हैं, तो आप Google से साइन इन करते हैं। आपका खाता बनाने और सुरक्षित करने के लिए हमें आपका Google ईमेल पता और बुनियादी प्रोफ़ाइल (जैसे आपका नाम) मिलती है। हमें आपका Google पासवर्ड नहीं मिलता।
- फ़ोन नंबर — वैकल्पिक। यह आपकी व्यापार प्रोफ़ाइल में रखा जाता है और केवल उन सुविधाओं के लिए उपयोग होता है जिन्हें आप चुनते हैं (जैसे WhatsApp रिमाइंडर); इसका उपयोग आपको लॉगिन करने के लिए नहीं किया जाता। मानक अंतरराष्ट्रीय (E.164) प्रारूप में स्टोर होता है (जैसे
+91XXXXXXXXXX)।
- मालिक का नाम और व्यापार प्रोफ़ाइल — व्यापार का नाम, पता, और GSTIN (अगर आप जोड़ें)।
- आपका गुप्त PIN — ऐप को अनलॉक करने के लिए। यह **अपरिवर्तनीय रूप से हैश (PBKDF2-HMAC-SHA256, 600,000
iterations) करके केवल आपके डिवाइस पर ही रखा जाता है। यह हमारे सर्वरों पर कभी नहीं भेजा जाता और कभी** क्लाउड सिंक में शामिल नहीं होता।
3.2 आपके व्यापार के रिकॉर्ड (आपका खाता)
ऐप में आप जो भी बनाते हैं, उदाहरण के लिए:
- खाता एंट्री (उधार/जमा), ग्राहक और सप्लायर के बकाया, और पूरा लेन-देन इतिहास;
- पार्टियाँ (ग्राहक/सप्लायर): नाम, फ़ोन नंबर, पते, GSTIN, नोट, ओपनिंग बैलेंस;
- इनवॉइस, एस्टीमेट, प्रोफ़ॉर्मा इनवॉइस, क्रेडिट/डेबिट नोट, बिक्री और खरीद ऑर्डर, डिलीवरी चालान,
भुगतान रसीद, बिक्री/खरीद रिटर्न, खरीद वाउचर;
- इन्वेंटरी आइटम, स्टॉक, बैच, गोदाम, प्राइस लिस्ट, बारकोड;
- खर्च; बैंक खाते (हम खाता संख्या के केवल अंतिम 4 अंक स्टोर करते हैं) और चेक;
- कर्मचारी प्रोफ़ाइल, भूमिकाएँ और अनुमतियाँ; एम्प्लॉई, उपस्थिति और पेरोल; लॉयल्टी प्रोग्राम; अपॉइंटमेंट।
3.3 दूसरे लोगों की जानकारी (तृतीय-पक्ष डेटा)
जब आप कोई ग्राहक या कर्मचारी जोड़ते हैं, तो आप उनकी निजी जानकारी दर्ज कर रहे होते हैं — नाम, फ़ोन नंबर, पते, GSTIN, बकाया, और कभी-कभी फ़ोटो। Somoney इसे आपके डेटा प्रोसेसर के रूप में आपके लिए स्टोर करता है। उनके डेटा फ़िड्यूशियरी के रूप में आपकी ज़िम्मेदारी धारा 12 में समझाई गई है।
3.4 फ़ोटो
आप फ़ोटो जोड़ सकते हैं — किसी ग्राहक की फ़ोटो, कर्मचारी की फ़ोटो, बिल/रसीद की फ़ोटो, खर्च की फ़ोटो, या आपका व्यापार लोगो। फ़ोटो आपके डिवाइस पर रखी जाती हैं। अगर आप क्लाउड बैकअप चालू करते हैं, तो फ़ोटो हमारे निजी क्लाउड स्टोरेज में भी कॉपी होती हैं (धारा 8.4)। ली गई फ़ोटो स्टोर करने से पहले संपीड़ित (compress) और आकार-सीमित की जाती हैं।
3.5 कैमरा
ऐप कैमरा एक्सेस केवल इसलिए माँगता है ताकि आप उत्पाद बारकोड स्कैन कर सकें (इन्वेंटरी के लिए) और ऊपर बताई गई फ़ोटो ले सकें। कैमरा केवल तभी उपयोग होता है जब आप सक्रिय रूप से इनमें से कोई काम कर रहे हों।
3.6 डिवाइस पर सूचनाएँ
आपकी अनुमति से, ऐप आपके फ़ोन पर बनी स्थानीय सूचनाएँ दिखा सकता है — उदाहरण के लिए रोज़ का डाइजेस्ट, कम-स्टॉक अलर्ट, और जन्मदिन या भुगतान रिमाइंडर। ये आपके अपने डेटा से आपके डिवाइस पर ही बनती हैं; हम इस उद्देश्य के लिए ऐसा कोई पुश-नोटिफ़िकेशन सर्वर नहीं चलाते जो आपका डेटा प्राप्त करे।
3.7 क्रैश और डायग्नोस्टिक डेटा (वैकल्पिक, डिफ़ॉल्ट रूप से बंद)
अगर, और केवल तभी, आप उपयोग विश्लेषण (Usage Analytics) की अनुमति देते हैं, Somoney क्रैश और एरर रिपोर्ट भेजता है ताकि हम समस्याएँ ढूँढ़ और ठीक कर सकें। इससे पहले निजी विवरण हटा दिए जाते हैं। धारा 11 देखें।
3.8 तकनीकी डेटा
सेवा चलाने के लिए ज़रूरी मानक डेटा — उदाहरण के लिए ऐप संस्करण और क्रैश रिपोर्ट के साथ जुड़ी बुनियादी डिवाइस/ऑपरेटिंग-सिस्टम जानकारी (केवल तभी जब एनालिटिक्स चालू हो)। Somoney विज्ञापन पहचानकर्ताओं का उपयोग नहीं करता, आपका स्थान (location) एकत्र नहीं करता, विज्ञापन नहीं दिखाता, अन्य ऐप या वेबसाइटों पर आपको ट्रैक नहीं करता, और आपका डेटा नहीं बेचता।
4. हम आपकी जानकारी का उपयोग क्यों करते हैं, और हमारा कानूनी आधार
नीचे दी तालिका प्रत्येक उद्देश्य को उपयोग किए गए निजी डेटा और DPDP Act के तहत प्रोसेसिंग के आधार (धारा 6 के तहत सहमति, या धारा 7 के तहत कोई विशिष्ट वैध उपयोग) से जोड़ती है।
| उद्देश्य | उपयोग किया गया निजी डेटा | कानूनी आधार (DPDP Act) |
|---|---|---|
| ऐप चलाना (आपका खाता, बिल, स्टॉक और रिपोर्ट आपके डिवाइस पर सेव और दिखाना) | आपके खाता + व्यापार रिकॉर्ड; आपके द्वारा दर्ज तृतीय-पक्ष डेटा | वह प्रोसेसिंग जो आप हमें अपने लिए करवाना चाहते हैं, सेवा के हिस्से के रूप में (सेटअप के समय धारा 6 की सहमति; और, दूसरों के बारे में डेटा के लिए, डेटा फ़िड्यूशियरी के रूप में आपके निर्देश पर)। |
| क्लाउड बैकअप और मल्टी-डिवाइस (ऑप्ट-इन) | आपके व्यापार रिकॉर्ड + फ़ोटो | आपकी सहमति (धारा 6) — क्लाउड बैकअप और सिंक स्विच। |
| खाता लॉगिन और रिकवरी (ऑप्ट-इन) | Google खाता (ईमेल, बुनियादी प्रोफ़ाइल) | आपकी सहमति (धारा 6) — आप क्लाउड बैकअप और सिंक के लिए Google से साइन इन चुनते हैं। |
| ऐप को बेहतर बनाना (ऑप्ट-इन) | क्रैश/एरर रिपोर्ट (निजी विवरण हटाकर); ऐप संस्करण; डिवाइस/OS | आपकी सहमति (धारा 6) — उपयोग विश्लेषण स्विच। |
| सूचनाएँ (ऑप्ट-इन) | आपका अपना डेटा, आपके डिवाइस पर | आपकी सहमति (धारा 6) — सूचना अनुमति। |
| कानून और सुरक्षा | आवश्यक न्यूनतम | कानून का पालन और धारा 7 के तहत मान्यता प्राप्त वैध उपयोग। |
हम किसी सामान्य "वैध हित" (legitimate interests) संतुलन-आधार पर निर्भर नहीं करते — DPDP Act केवल अपनी धारा 7 में सूचीबद्ध विशिष्ट "कुछ वैध उपयोगों" के लिए ही बिना सहमति प्रोसेसिंग की अनुमति देता है। वैकल्पिक सुविधाएँ आपकी सहमति पर आधारित हैं, जिसे आप कभी भी वापस ले सकते हैं (धारा 6)।
5. आपके विकल्प और सहमति
जब आप पहली बार Somoney सेट करते हैं, और दोबारा सेटिंग में, आप इन स्विचों को नियंत्रित करते हैं। सभी वैकल्पिक स्विच डिफ़ॉल्ट रूप से बंद हैं।
| स्विच | डिफ़ॉल्ट | इसे चालू करने पर क्या होता है |
|---|---|---|
| आवश्यक (अनिवार्य) | चालू | ऐप को आपके डिवाइस पर चलने देता है। जब तक आप ऐप का उपयोग करते हैं, इसे बंद नहीं किया जा सकता। |
| क्लाउड बैकअप और सिंक | बंद | आपका डेटा हमारे सुरक्षित क्लाउड (भारत) पर कॉपी करता है ताकि आप सिंक और रिकवर कर सकें (धारा 8)। |
| उपयोग विश्लेषण | बंद | क्रैश/एरर रिपोर्ट (निजी विवरण हटाकर) भेजता है ताकि हम बग ठीक कर सकें (धारा 11)। |
ऐप के ज़रिए ली गई सहमति स्वतंत्र, विशिष्ट, सूचित, बिना शर्त और स्पष्ट होती है, एक स्पष्ट सकारात्मक कार्रवाई द्वारा दी जाती है, बताए गए उद्देश्य तक सीमित होती है, और इस नोटिस के साथ दी जाती है — जो DPDP Act की धारा 6 और DPDP नियम, 2025 के अनुरूप है।
6. सहमति वापस लेना
आप सेटिंग से कोई भी सहमति कभी भी वापस ले सकते हैं — सहमति वापस लेना उसे देने जितना ही आसान है।
- क्लाउड बैकअप और सिंक को बंद करने से लाइव सिंकिंग तुरंत रुक जाती है और रीयल-टाइम क्लाउड कनेक्शन कट जाता
है। क्लाउड में पहले से मौजूद डेटा तब तक वहीं रहता है जब तक आप हमसे उसे मिटाने को न कहें (धारा 14)।
- उपयोग विश्लेषण को बंद करने से वे अपलोड तुरंत रुक जाते हैं।
सहमति वापस लेने से, वापस लेने से पहले आपकी सहमति के आधार पर की गई किसी भी चीज़ की वैधता पर असर नहीं पड़ता। जहाँ आप सहमति वापस लेते हैं और वह डेटा आपके चुने हुए किसी उद्देश्य के लिए अब ज़रूरी नहीं है, वहाँ हम उसे धारा 14 के अनुसार मिटा देंगे (DPDP Act की धारा 8(7))।
7. DPDP Act के तहत आपके अधिकार, और उनका प्रयोग कैसे करें
एक डेटा प्रिंसिपल के रूप में आपको ये अधिकार हैं:
- एक्सेस (पहुँच) — हम आपके बारे में जो निजी डेटा प्रोसेस करते हैं और जो प्रोसेसिंग गतिविधियाँ करते हैं, उनका सारांश पाना (DPDP Act की धारा 11)।
- सुधार, पूर्ति और अद्यतन — अपना डेटा ठीक करना या अपडेट करना (धारा 12; इसका अधिकांश हिस्सा आप सीधे ऐप में संपादित कर सकते हैं)।
- मिटाना (इरेज़र) — अपना निजी डेटा हटवाना (धारा 12; इस नीति की धारा 14 देखें)।
- शिकायत निवारण — शिकायत दर्ज करना और जवाब पाना (धारा 13; इस नीति की धारा 16 देखें)।
- नामांकन — अपनी मृत्यु या असमर्थता की स्थिति में अपने अधिकारों का प्रयोग करने के लिए किसी अन्य व्यक्ति को नामित करना (DPDP Act की धारा 14)।
- बोर्ड से शिकायत — अगर आप हमारे जवाब से संतुष्ट नहीं हैं, तो डेटा प्रोटेक्शन बोर्ड ऑफ़ इंडिया से शिकायत
करें, जिसकी शिकायत प्रक्रिया DPDP नियम, 2025 के तहत एक समर्पित डिजिटल पोर्टल के ज़रिए संचालित होती है।
इन अधिकारों का प्रयोग कैसे करें:
- ऐप में: अपने रिकॉर्ड सीधे संपादित करें; इस डिवाइस को साफ़ करने के लिए सेटिंग → मेरा डेटा हटाएं का उपयोग करें;
अपना क्लाउड डेटा मिटाने के लिए ऐप-आंतरिक खाता-डिलीशन / क्लाउड डेटा मिटाने का अनुरोध विकल्प का उपयोग करें।
- ईमेल द्वारा: privacy@somoney.in पर लिखें (या शिकायतों के लिए grievance@somoney.in)। किसी को नामित
करने के लिए, हमें उनका नाम और संपर्क विवरण ईमेल करें।
पहचान सत्यापन और समय-सीमाएँ. कार्रवाई करने से पहले, आपके खाते को अनधिकृत अनुरोधों से बचाने के लिए हमें आपकी पहचान सत्यापित करनी पड़ सकती है (उदाहरण के लिए, आपके Google खाते के ईमेल पते के ज़रिए)। DPDP नियम, 2025 के अनुसार, हम अपनी जवाब-देने की समय-सीमाएँ प्रकाशित करते हैं: हम किसी अनुरोध या शिकायत की पावती 3 कार्य-दिवसों के भीतर देने का प्रयास करते हैं, और उसका समाधान 30 दिनों के भीतर करने का (या इससे जल्दी, जहाँ DPDP Act या DPDP नियम कोई कम अवधि निर्धारित करें), केवल तभी बढ़ाते हुए जब यथोचित रूप से आवश्यक और अनुमेय हो, जिस स्थिति में हम आपको बताएँगे।
8. जब आपका डेटा आपके डिवाइस से बाहर जाता है — क्लाउड बैकअप और सिंक (ऑप्ट-इन)
यह धारा केवल तभी लागू होती है जब आप क्लाउड बैकअप और सिंक चालू करते हैं।
8.1 यह कहाँ स्टोर होता है
आपका डेटा हमारे क्लाउड-इन्फ्रास्ट्रक्चर प्रदाता Supabase के साथ स्टोर होता है, जो मुंबई क्षेत्र (ap-south-1) — यानी भारत के भीतर होस्ट किया गया है।
8.2 इसे केवल आप ही पढ़ सकते हैं
हर व्यापार का डेटा डेटाबेस Row-Level Security (RLS) का उपयोग करके उसके अपने खाते तक सीमित रहता है। पहुँच एक सदस्यता तालिका के ज़रिए आपके प्रमाणित खाते (auth.uid()) से जुड़ी होती है, और हर पढ़ना और लिखना उसके विरुद्ध जाँचा जाता है। कोई दूसरा खाता आपका डेटा न तो पढ़ सकता है और न बदल सकता है, और एक अप्रमाणित अनुरोध कुछ भी नहीं पढ़ता।
8.3 क्या सिंक होता है (और क्या कभी नहीं होता)
- सिंक होता है (जब चालू हो): आपके व्यापार के रिकॉर्ड — खाता एंट्री, पार्टियाँ, इनवॉइस, एस्टीमेट, खर्च,
इन्वेंटरी, ऑर्डर, बैंक खाते, चेक, आवर्ती (recurring) लेन-देन, पेरोल/एम्प्लॉई/उपस्थिति, लॉयल्टी, पार्टी नोट, ओपनिंग बैलेंस, और इसी तरह के रिकॉर्ड (धारा 3.2 में सूचीबद्ध)।
- कभी सिंक नहीं होता: आपकी कर्मचारी सूची और PIN हैश जानबूझकर सिंक से बाहर रखे गए हैं। आपका
PIN केवल आपके डिवाइस पर ही रहता है।
8.4 क्लाउड में फ़ोटो
अगर क्लाउड बैकअप चालू है, तो जुड़ी हुई फ़ोटो एक निजी स्टोरेज बकेट में अपलोड होती हैं (सार्वजनिक नहीं)। ये आपको अल्पकालिक हस्ताक्षरित लिंक (signed links) के ज़रिए वापस दिखाई जाती हैं (लगभग 1 घंटे के लिए वैध) जिन्हें केवल आपका प्रमाणित खाता ही बना सकता है। जब आप ऑफ़लाइन हों या क्लाउड का उपयोग न कर रहे हों, तो फ़ोटो आपके डिवाइस पर रहती हैं।
8.5 ट्रांज़िट में (भेजे जाते समय)
हमारे क्लाउड के साथ सारा संवाद एन्क्रिप्टेड कनेक्शन (HTTPS/TLS) के ज़रिए होता है। ऐप को स्पष्ट-पाठ (unencrypted) नेटवर्क ट्रैफ़िक अस्वीकार करने के लिए कॉन्फ़िगर किया गया है।
8.6 मल्टी-डिवाइस टकराव और डिलीट
Somoney एक last-write-wins मॉडल का उपयोग करता है जिसमें टॉम्बस्टोन (tombstones) (डिलीशन मार्कर) होते हैं, ताकि एक डिवाइस पर किया गया डिलीट आपके दूसरे डिवाइसों पर भी माना जाए और डिलीट की गई चीज़ें दोबारा न दिखें। डिलीशन मार्कर लगभग 90 दिन तक रखे जाते हैं ताकि आपके सभी डिवाइस अपडेट हो सकें, फिर हटा दिए जाते हैं।
9. आपके खुद के बनाए बैकअप और एक्सपोर्ट
- एन्क्रिप्टेड बैकअप (
.sph) डिफ़ॉल्ट/मुख्य बैकअप है। यह आपके द्वारा सेट किए गए पासवर्ड से, मज़बूत एन्क्रिप्शन
(AES-256-GCM, PBKDF2 की-स्ट्रेंथनिंग के साथ) का उपयोग करके एन्क्रिप्ट किया जाता है। अपना पासवर्ड सुरक्षित रखें — इसके बिना यह फ़ाइल नहीं खोली जा सकती, और हम इसे आपके लिए वापस नहीं पा सकते।
- सादा JSON बैकअप एक द्वितीयक विकल्प के रूप में उपलब्ध है। यह एन्क्रिप्टेड नहीं है और इसमें आपके रिकॉर्ड
पढ़ने योग्य रूप में होते हैं। ऐप इसे एन्क्रिप्टेड नहीं के रूप में लेबल करता है और शेयर करने से पहले आपको चेतावनी देता है। इसे केवल भरोसेमंद ऐप और स्टोरेज के ज़रिए ही शेयर करें।
- स्वचालित ऑफ़-डिवाइस बैकअप. आपको ऐप अनइंस्टॉल या साफ़ हो जाने पर डेटा खोने से बचाने के लिए,
Somoney आपके डिवाइस के Documents फ़ोल्डर में एक रोज़ाना बैकअप फ़ाइल लिख सकता है। यह फ़ाइल डिज़ाइन के अनुसार एन्क्रिप्टेड नहीं है (ताकि ऐप की डिवाइस-पर कुंजियाँ मिट जाने के बाद भी इसे रिस्टोर किया जा सके)। किसी भी एक्सपोर्ट की गई फ़ाइल को संवेदनशील मानें; एक बार कोई फ़ाइल Somoney से बाहर चली गई, तो उसे सुरक्षित रखना आपकी ज़िम्मेदारी है।
10. आपका डेटा और कौन प्रोसेस करता है (उप-प्रोसेसर) और सीमा-पार नोट
हम Somoney को चलाने के लिए ही, चंद भरोसेमंद सेवा प्रदाताओं ("डेटा प्रोसेसर") का उपयोग करते हैं। हम आपका डेटा न तो बेचते हैं और न ही विज्ञापन के लिए साझा करते हैं। हर प्रोसेसर हमारी ओर से काम करता है और आपके डेटा की रक्षा के लिए बाध्य है।
| उप-प्रोसेसर | वे Somoney के लिए क्या करते हैं | कब | डेटा कहाँ प्रोसेस हो सकता है | उनकी गोपनीयता नीति |
|---|---|---|---|---|
| Supabase | क्लाउड डेटाबेस, प्रमाणीकरण, और फ़ाइल (फ़ोटो) स्टोरेज | केवल तभी जब क्लाउड बैकअप और सिंक चालू हो | भारत (मुंबई, ap-south-1) | supabase.com/privacy |
| Google (साइन-इन) | आपकी लॉगिन प्रमाणित करता है और खाता बनाने के लिए आपका Google ईमेल + बुनियादी प्रोफ़ाइल उपलब्ध कराता है | केवल तभी जब आप क्लाउड बैकअप और सिंक चालू करें | सीमित साइन-इन जानकारी को भारत से बाहर प्रोसेस कर सकता है | policies.google.com/privacy |
| Sentry (क्रैश रिपोर्टिंग) | निजी विवरण हटाकर क्रैश/एरर रिपोर्ट प्राप्त करता है | केवल तभी जब उपयोग विश्लेषण चालू हो | भारत से बाहर प्रोसेस कर सकता है | sentry.io/privacy |
UPI QR के बारे में. जहाँ किसी इनवॉइस पर UPI QR कोड दिखता है, वह QR पूरी तरह आपके डिवाइस पर ही बनाया जाता है — उसे किसी तृतीय-पक्ष QR सेवा से नहीं मँगाया जाता, और कोई इनवॉइस या भुगतान विवरण वहाँ नहीं भेजा जाता।
सीमा-पार प्रोसेसिंग. आपका खाता डेटा भारत में स्टोर होता है। ऊपर बताई गई कुछ सहायक सेवाएँ — आपका साइन-इन प्रमाणित करना, और (अगर चालू हो) वैकल्पिक क्रैश रिपोर्ट — सीमित जानकारी को भारत से बाहर प्रोसेस कर सकती हैं। ऐसा कोई भी स्थानांतरण केवल उन्हीं सुविधाओं को चलाने के लिए होता है जिन्हें आपने चुना है, और केवल उतनी ही हद तक जितनी DPDP Act तथा DPDP नियम, 2025 अनुमति देते हैं। हम किसी ऐसे देश या क्षेत्र में निजी डेटा स्थानांतरित नहीं करते जिसके संबंध में केंद्र सरकार द्वारा DPDP Act की धारा 16 के तहत ऐसा स्थानांतरण प्रतिबंधित किया गया हो।
11. क्रैश और डायग्नोस्टिक रिपोर्टिंग (ऑप्ट-इन)
अगर, और केवल तभी, आप उपयोग विश्लेषण की अनुमति देते हैं, Somoney क्रैश और एरर रिपोर्ट (Sentry के ज़रिए) भेजता है ताकि हम समस्याएँ ढूँढ़ और ठीक कर सकें।
- हर रिपोर्ट के लिए सहमति जाँची जाती है — एनालिटिक्स बंद करने से रिपोर्टिंग तुरंत रुक जाती है।
- पहले निजी विवरण हटा दिए जाते हैं: संदेश और लॉग एक ऐसे रिडैक्टर से गुज़ारे जाते हैं जो सभी समर्थित लिपियों में
GSTIN/PAN, फ़ोन नंबर, रकम, और संभावित नाम छिपा देता है। स्क्रीन पर दिखे टेक्स्ट और टैप किए गए एलिमेंट के लेबल पूरी तरह हटा दिए जाते हैं। आपका IP पता और रिक्वेस्ट हेडर नहीं भेजे जाते।
- रिपोर्ट में क्या होता है: तकनीकी एरर और स्टैक ट्रेस (प्रोग्राम-कोड की जगहें), ऐप
संस्करण, और बुनियादी डिवाइस/ऑपरेटिंग-सिस्टम जानकारी — दोष ठीक करने के लिए ज़रूरी न्यूनतम।
- अगर किसी बिल्ड में कोई क्रैश-रिपोर्टिंग कुंजी कॉन्फ़िगर नहीं है, तो क्रैश रिपोर्टिंग पूरी तरह बंद रहती है।
12. अपने ग्राहकों और कर्मचारियों के डेटा के लिए आपकी ज़िम्मेदारी
चूँकि किस ग्राहक और कर्मचारी जानकारी को स्टोर करना है यह आप तय करते हैं, DPDP Act के तहत उस जानकारी के लिए आप ही डेटा फ़िड्यूशियरी हैं, और Somoney सेवा-शर्तों के तहत आपके निर्देशों पर काम करने वाला आपका डेटा प्रोसेसर है। सरल शब्दों में:
- किसी व्यक्ति के बारे में केवल वही जानकारी स्टोर करें जो वाकई आपके व्यापार के लिए ज़रूरी है (डेटा न्यूनीकरण)।
- सुनिश्चित करें कि वह व्यक्ति आपके द्वारा उनके विवरण स्टोर करने से सहमत है। ऐप आपको इसकी याद दिलाता है — उदाहरण के लिए:
"सुनिश्चित करें कि इस व्यक्ति की जानकारी स्टोर करने के लिए आपके पास उनकी सहमति है।"
- अगर वह व्यक्ति आपके पास मौजूद अपनी जानकारी देखने, ठीक करने, या हटाने को कहे, तो उन्हें जवाब दें। आप ऐप में उनके रिकॉर्ड
संपादित या हटा सकते हैं, और हमसे क्लाउड इरेज़र का अनुरोध कर सकते हैं।
- कर्मचारियों के लिए, पुष्टि करें कि वे वयस्क हैं या आपके पास सत्यापन-योग्य अभिभावकीय सहमति है — ऐप आपसे पुष्टि करने को कहता है:
"मैं पुष्टि करता हूँ कि यह कर्मचारी 18 वर्ष या उससे अधिक है, या मैंने सत्यापन-योग्य अभिभावकीय सहमति प्राप्त की है।"
हम इन कर्तव्यों को पूरा करने में आपकी मदद करेंगे (उदाहरण के लिए, आपके निर्देश पर क्लाउड डेटा मिटाकर), लेकिन आपके अपने ग्राहकों और कर्मचारियों के साथ संबंध आपका ही है।
13. बच्चों का डेटा
Somoney एक व्यापार ऐप है जो दुकानदारों और व्यापार मालिकों — यानी वयस्कों — के लिए है। यह बच्चों के लिए निर्देशित नहीं है, और हम जानबूझकर अपने उद्देश्यों के लिए किसी बच्चे का निजी डेटा एकत्र नहीं करते। DPDP Act की धारा 9 और DPDP नियम, 2025 के अनुरूप, हम बच्चों को लक्षित करके ट्रैकिंग, व्यवहार-निगरानी, प्रोफ़ाइलिंग, या लक्षित विज्ञापन नहीं करते। जहाँ आप कोई कर्मचारी जोड़ते हैं, वहाँ आपको पुष्टि करनी होगी कि वे 18 वर्ष या उससे अधिक हैं, या आपके पास सत्यापन-योग्य अभिभावकीय/संरक्षक सहमति है, जैसा धारा 12 में बताया गया है।
14. डेटा प्रतिधारण और डिलीशन
हम निजी डेटा केवल उतने समय तक रखते हैं जितना उस उद्देश्य के लिए ज़रूरी हो जिसके लिए वह एकत्र किया गया था, या जितना कानून आवश्यक करता है। विशिष्ट अवधियाँ हैं:
| डेटा श्रेणी | प्रतिधारण अवधि |
|---|---|
| आपके डिवाइस पर आपका डेटा | तब तक रखा जाता है जब तक आप उसे डिलीट न करें। सेटिंग → मेरा डेटा हटाएं उस डिवाइस से सारा व्यापार डेटा तुरंत और स्थायी रूप से हटा देता है। |
| क्लाउड में आपका डेटा (अगर क्लाउड बैकअप और सिंक चालू हो) | जब तक आपका खाता सक्रिय है और क्लाउड सिंक चालू है, तब तक रखा जाता है। सत्यापित डिलीशन अनुरोध पर मिटा दिया जाता है; और — जहाँ आप क्लाउड सहमति वापस लेते हैं और डेटा अब ज़रूरी नहीं है, या लंबे समय तक खाता निष्क्रिय रहने के बाद — मिटा या डी-आइडेंटिफ़ाई कर दिया जाता है, सिवाय तब जब कानून हमें उसे रखना आवश्यक करे (DPDP Act की धारा 8(7))। |
| क्लाउड में फ़ोटो | आपके क्लाउड डेटा के समान; इरेज़र पर क्लाउड स्टोरेज से हटा दी जाती हैं। |
| लॉगिन / प्रमाणीकरण पहचान (Google-आधारित खाता) | सत्यापित खाता-डिलीशन अनुरोध पर हटा दी जाती है, ताकि आपका Google खाता फिर से पंजीकरण के लिए उपयोग किया जा सके। |
| डिलीशन मार्कर (टॉम्बस्टोन) | लगभग 90 दिन तक रखे जाते हैं ताकि डिलीशन आपके सभी डिवाइसों पर फैल जाए, फिर हटा दिए जाते हैं। |
| क्रैश / डायग्नोस्टिक रिपोर्ट (अगर एनालिटिक्स चालू हो) | केवल उतनी देर तक रखी जाती हैं जितना दोष का निदान और सुधार करने के लिए ज़रूरी हो — लगभग 90 दिन तक — फिर डिलीट या समग्र कर दी जाती हैं। |
| वे रिकॉर्ड जो हमें कानूनन रखने होते हैं (जैसे कानूनी दायित्व निभाने, विवाद सुलझाने, या दुरुपयोग रोकने के लिए) | केवल उतने समय तक और उतनी हद तक रखे जाते हैं जितना कानून आवश्यक करता है; फिर हटा दिए जाते हैं। |
कैसे डिलीट करें:
- आपके डिवाइस पर: सेटिंग → मेरा डेटा हटाएं (इस कार्रवाई से क्लाउड डेटा, अगर कोई हो, नहीं हटता)।
- क्लाउड में: ऐप-आंतरिक खाता-डिलीशन / क्लाउड डेटा मिटाने का अनुरोध विकल्प का उपयोग करें, या privacy@somoney.in पर ईमेल करें। सत्यापित अनुरोध पर, हम आपके व्यापार के क्लाउड रिकॉर्ड और स्टोर की गई फ़ोटो मिटा देते हैं और आपकी लॉगिन/प्रमाणीकरण पहचान हटा देते हैं। पूरी जानकारी हमारे खाता व डेटा डिलीशन पृष्ठ पर है।
15. हम आपके डेटा की रक्षा कैसे करते हैं
- पृथक्करण (Isolation): क्लाउड में प्रति-व्यापार Row-Level Security; एक अप्रमाणित अनुरोध कुछ भी नहीं पढ़ता।
- ट्रांज़िट में: सारे क्लाउड संवाद के लिए HTTPS/TLS; ऐप स्पष्ट-पाठ ट्रैफ़िक अस्वीकार करता है।
- डिवाइस पर: आपका PIN हैश किया जाता है (PBKDF2-HMAC-SHA256, 600,000 iterations) और कभी डिवाइस से बाहर नहीं जाता;
ऑपरेटिंग सिस्टम का स्वचालित ऐप-डेटा बैकअप ऐप के लिए बंद है; एन्क्रिप्टेड .sph बैकअप AES-256-GCM का उपयोग करते हैं।
- न्यूनीकरण (Minimisation): हम बैंक खातों के केवल अंतिम 4 अंक स्टोर करते हैं; हम विज्ञापन पहचानकर्ता या स्थान
एकत्र नहीं करते; हम वैकल्पिक क्रैश डेटा से निजी विवरण साफ़ कर देते हैं।
हम DPDP Act की धारा 8(5) और DPDP नियम, 2025 के अनुसार उचित सुरक्षा उपाय लागू करते हैं, और IT Act की धारा 43A तथा SPDI नियम में परिकल्पित उचित सुरक्षा व्यवहार एवं प्रक्रियाएँ भी।
ईमानदार सीमाएँ (ताकि आप पूरी जानकारी के साथ फ़ैसला कर सकें):
- क्लाउड डेटाबेस फ़ील्ड एक्सेस कंट्रोल (RLS) से सुरक्षित हैं, न कि क्लाइंट-साइड एट-रेस्ट एन्क्रिप्शन से — हम
(और अनुबंध के तहत हमारे क्लाउड प्रदाता) डेटाबेस संचालित करते हैं, जबकि RLS खातों के बीच पहुँच को रोकता है।
- सादा JSON बैकअप और स्वचालित ऑफ़-डिवाइस बैकअप फ़ाइल डिज़ाइन के अनुसार एन्क्रिप्टेड नहीं हैं; किसी भी
एक्सपोर्ट की गई फ़ाइल को खुद सुरक्षित करें, और एन्क्रिप्टेड .sph बैकअप को प्राथमिकता दें।
- साइन-इन Google द्वारा संभाला जाता है — हम अपनी कोई लॉगिन रेट-लिमिटिंग नहीं चलाते; साइन-इन चरण की सुरक्षा आपके Google खाते की अपनी सुरक्षा-व्यवस्था पर निर्भर करती है।
- स्टोरेज या ट्रांसमिशन का कोई भी तरीका 100% सुरक्षित नहीं है। हम आपके डेटा की रक्षा के लिए काम करते हैं लेकिन
पूर्ण सुरक्षा की गारंटी नहीं दे सकते।
16. शिकायत निवारण
अगर आपके पास अपनी गोपनीयता या Somoney डेटा को कैसे संभालता है, इस बारे में कोई सवाल या शिकायत है, तो हमारे शिकायत अधिकारी से संपर्क करें:
- नाम: Shubh Arvind Somani
- ईमेल: grievance@somoney.in
हम आपकी शिकायत की पावती देंगे और धारा 7 में प्रकाशित तथा DPDP Act एवं DPDP नियम, 2025 द्वारा आवश्यक समय-सीमा के भीतर जवाब देंगे। अगर आप हमारे जवाब से संतुष्ट नहीं हैं, तो आप इसे डेटा प्रोटेक्शन बोर्ड ऑफ़ इंडिया तक बढ़ा सकते हैं।
17. निजी-डेटा उल्लंघन (breach)
अगर कोई निजी-डेटा उल्लंघन होता है, तो हम उसे रोकने और सुधारने के कदम उठाएँगे और DPDP Act की धारा 8(6) तथा DPDP नियम, 2025 द्वारा आवश्यक रीति और समय-सीमा के भीतर डेटा प्रोटेक्शन बोर्ड ऑफ़ इंडिया और प्रत्येक प्रभावित डेटा प्रिंसिपल को सूचित करेंगे — जिनके अनुसार प्रभावित डेटा प्रिंसिपलों को बिना विलंब सूचना, और उल्लंघन का पता चलने के 72 घंटे के भीतर बोर्ड को विस्तृत रिपोर्ट देना आवश्यक है (या इससे अधिक अवधि जो बोर्ड अनुरोध पर अनुमति दे)।
18. इस नीति में बदलाव
ऐप के विकसित होने या कानून के बदलने पर हम इस नीति को अपडेट कर सकते हैं। ऊपर दिया संस्करण नंबर और संस्करण-इतिहास तालिका अपडेट की जाएगी, और यह संस्करण ऐप के ऐप-आंतरिक सहमति संस्करण से जुड़ा है। अगर हम इस बात में कोई महत्वपूर्ण बदलाव करते हैं कि हम आपके निजी डेटा का उपयोग कैसे करते हैं, तो हम आपको ऐप में अपडेट किया गया नोटिस दिखाएँगे और, जहाँ कानून आवश्यक करता है, बदलाव आप पर असर डालने से पहले आपकी सहमति फिर से माँगेंगे।
19. शासी कानून और क्षेत्राधिकार
यह नीति भारत के कानूनों के अनुसार शासित और व्याख्यायित होगी, जिसमें डिजिटल पर्सनल डेटा प्रोटेक्शन अधिनियम, 2023 और डिजिटल पर्सनल डेटा प्रोटेक्शन नियम, 2025 शामिल हैं। ऊपर वर्णित वैधानिक शिकायत और डेटा प्रोटेक्शन बोर्ड प्रक्रिया के अधीन, भारत में सक्षम क्षेत्राधिकार वाले न्यायालयों को क्षेत्राधिकार होगा।
20. भाषाएँ
यह नीति अंग्रेज़ी में और हिन्दी (Hindi) तथा मराठी (Marathi) में प्रकाशित की गई है; ગુજરાતી (Gujarati), தமிழ் (Tamil) तथा తెలుగు (Telugu) संस्करण तैयार किए जा रहे हैं। हमने हर संस्करण में एक ही बात सरल भाषा में कहने की कोशिश की है। किसी असंगति की स्थिति में, कानूनी व्याख्या के लिए अंग्रेज़ी संस्करण मान्य होगा; अगर आपने सद्भावपूर्वक अपनी भाषा के संस्करण पर भरोसा किया, तो जो अर्थ आप उससे उचित रूप से समझ सकते थे, हम उसका सम्मान करेंगे।
21. संपर्क
- गोपनीयता / डेटा-संरक्षण: privacy@somoney.in
- शिकायत अधिकारी: grievance@somoney.in (धारा 16 देखें)
- संचालक: Somoney, भारत में एक व्यक्तिगत एकल-स्वामी द्वारा संचालित।