Version 1.0 · ॲप: Somoney (Android व iOS) · संचालक: भारतात असलेले एक वैयक्तिक एकल-मालक (individual sole proprietor) ("Data Fiduciary", "आम्ही"). अंमलात येण्याची तारीख: 30 ऑगस्ट 2026 (स्टोअरवर प्रकाशनाच्या वेळी प्रत्यक्ष प्रकाशन-तारखेवर निश्चित केली जाईल) · शेवटचे अद्यतन: 30 ऑगस्ट 2026
या दस्तऐवजाची स्थिती. हे या गोपनीयता धोरणाचे मराठी भाषांतर आहे; मूळ इंग्रजी आवृत्ती (privacy-policy.md)
ही आवृत्ती-नियंत्रित प्रमाण आहे. Somoney ॲप प्रत्यक्षात डेटा कसा हाताळते यावर ते आधारित आहे (source code विरुद्ध
पडताळलेले). कोणताही विरोधाभास असल्यास, कायदेशीर अर्थासाठी इंग्रजी आवृत्ती प्रमाण मानली जाईल (पहा कलम 20 ,
भाषा). धोरणाची आवृत्ती ॲपमधील संमती-आवृत्तीशी जुळते (CONSENT_VERSION = 1). **Somoney च्या v1 मध्ये कोणतेही
voice/microphone फीचर नाही**: ॲप कोणतीहीRECORD_AUDIOपरवानगी मागत नाही, त्यामुळे हे धोरण कोणत्याही voice
प्रक्रियेचे वर्णन करत नाही.
आवृत्ती इतिहास
| आवृत्ती | तारीख | बदलांचा सारांश |
|---|---|---|
| 1.0 | 30 ऑगस्ट 2026 | प्रारंभिक प्रकाशित आवृत्ती. एकत्रित व अधिक भक्कम केलेली master (प्रति-श्रेणी धारणा-कालावधी, प्रति-उद्देश कायदेशीर आधार, links सह sub-processor तक्ता, व्याख्या, हक्क-वापराच्या मुदती). |
सोप्या शब्दांत (छोटी आवृत्ती)
जर तुम्ही बाकी काही वाचले नाही, तरी हे वाचा:
- तुमचे खाते तुमच्याच फोनवर राहते. Somoney पूर्णपणे ऑफलाइन चालते. तुमचे ग्राहक, बाकी, बिले आणि साठा
तुमच्या डिव्हाइसवर साठवले जातात, जोपर्यंत तुम्ही क्लाउड बॅकअप चालू करत नाही, तोपर्यंत ते इंटरनेटवर जात नाहीत.
- क्लाउड बॅकअप ही तुमची निवड आहे. फक्त तुम्ही Cloud Backup & Sync चालू केले, तरच तुमचा डेटा आमच्या
सुरक्षित सर्व्हरवर भारतात (मुंबई/Mumbai) कॉपी होतो, जेणेकरून तुम्ही Somoney एकापेक्षा जास्त फोनवर वापरू शकता आणि डिव्हाइस हरवल्यावर डेटा परत मिळवू शकता.
- क्लाउडमध्ये फक्त तुम्हीच तुमचा डेटा पाहू शकता. प्रत्येक दुकानाचा डेटा त्याच्या स्वतःच्या खात्याला कुलूपबंद असतो. दुसरे
खाते तुमचा डेटा वाचू शकत नाही, आणि अप्रमाणित (unauthenticated) विनंती काहीही वाचत नाही.
- तुमचा गुप्त PIN कधीही तुमचा फोन सोडत नाही. तो अपरिवर्तनीयरित्या scramble (hash) केलेला असतो आणि फक्त तुमच्या डिव्हाइसवर साठवलेला असतो. आम्ही तो कुठेही पाठवत नाही आणि कधीही sync करत नाही.
- अतिरिक्त गोष्टी डीफॉल्टपणे बंद असतात. तुम्ही परवानगी देईपर्यंत Crash reports बंद असतात, आणि काहीही
पाठवण्यापूर्वी आम्ही वैयक्तिक तपशील (नावे, फोन नंबर, रकमा) काढून टाकतो.
- इतर लोकांची माहिती. तुम्ही एखाद्या ग्राहकाचे किंवा कामगाराचे नाव, फोन किंवा फोटो साठवता, तेव्हा त्यांची परवानगी
घेण्याची जबाबदारी तुमची असते. Somoney ती फक्त तुमच्या सूचनेनुसार तुमच्यासाठी साठवते.
- नियंत्रण तुमच्या हातात. तुम्ही या निवडी कधीही Settings मध्ये बदलू शकता, तुमचा डेटा एक्सपोर्ट किंवा हटवू शकता,
आणि आम्हाला ईमेल करून तुमचा क्लाउड डेटा मिटवण्यास सांगू शकता.
उरलेले धोरण हे सर्व सविस्तरपणे समजावून सांगते.
कायदेशीर चौकट
हे धोरण खालील गोष्टींच्या अनुपालनात जारी केले आहे आणि त्यांच्यासोबत वाचले जावे:
- Digital Personal Data Protection Act, 2023 ("DPDP Act") आणि त्याअंतर्गत बनवलेले **Digital Personal
Data Protection Rules, 2025** (13 नोव्हेंबर 2025 रोजी अधिसूचित);
- Information Technology Act, 2000 आणि **Information Technology (Reasonable Security Practices and
Procedures and Sensitive Personal Data or Information) Rules, 2011 ("SPDI Rules**"), जिथे लागू असतील तिथे; आणि
- Justice K.S. Puttaswamy (Retd.) & Anr. v. Union of India & Ors., (2017) 10 SCC 1 मध्ये भारताच्या
सर्वोच्च न्यायालयाने मान्य केलेला गोपनीयतेचा घटनात्मक हक्क.
येथे वापरलेला कोणताही शब्द DPDP Act मध्ये व्याख्यायित असल्यास, त्याचा तोच अर्थ राहील.
व्याख्या
स्पष्टतेसाठी, या धोरणात:
- "वैयक्तिक डेटा" (Personal data) म्हणजे एखाद्या व्यक्तीबद्दलचा असा कोणताही डेटा ज्याद्वारे किंवा ज्याच्या संदर्भात ती व्यक्ती ओळखता येते.
- "Data Principal" म्हणजे ज्या व्यक्तीशी वैयक्तिक डेटा संबंधित आहे ती व्यक्ती (उदाहरणार्थ, तुम्ही, किंवा एखादा ग्राहक किंवा कर्मचारी ज्याचे तपशील तुम्ही भरता).
- "Data Fiduciary" म्हणजे जी व्यक्ती, एकटी किंवा इतरांसह, वैयक्तिक डेटाच्या प्रक्रियेचा उद्देश व साधने ठरवते.
- "Data Processor" म्हणजे Data Fiduciary च्या वतीने वैयक्तिक डेटावर प्रक्रिया करणारी व्यक्ती.
- "प्रक्रिया (Processing)" म्हणजे वैयक्तिक डेटावरील कोणतीही कृती, संकलन, साठवण, वापर, शेअर करणे, किंवा मिटवणे.
- "Cloud Backup & Sync" म्हणजे ते पर्यायी फीचर जे तुमचा डेटा आमच्या क्लाउडवर कॉपी करते, जेणेकरून तुम्ही डिव्हाइसांमध्ये sync करू शकता आणि डिव्हाइस हरवल्यावर recover करू शकता.
- "खाते (khata)" म्हणजे ॲपमध्ये ठेवलेले तुमचे व्यवसाय रेकॉर्ड (लेजर, पार्टी, बिले, साठा, इत्यादी).
- "ॲप", "Somoney" म्हणजे Somoney मोबाइल ॲप (package
com.shubhtech.ledger).
1. आम्ही कोण आहोत आणि आमच्याशी संपर्क कसा साधावा
Somoney हे भारतीय दुकानदार आणि लहान व्यवसायांसाठी असलेले मोबाइल बहीखाता (bahi-khata), बिलिंग व व्यवसाय-व्यवस्थापन ॲप आहे.
- Data Fiduciary: Shubh Somani, एक वैयक्तिक एकल-मालक जे भारतातून Somoney ॲप चालवतात. आम्हाला
DPDP Act अंतर्गत Significant Data Fiduciary म्हणून अधिसूचित केलेले नाही, त्यामुळे Data Protection Officer नेमणे आवश्यक नाही; खाली दिलेले संपर्क ही आमच्या प्रक्रियेबाबतच्या प्रश्नांना उत्तर देणारी अधिकृत व्यक्ती आहेत.
- गोपनीयता / डेटा-संरक्षण संपर्क: privacy@somoney.in
- तक्रार निवारण अधिकारी (Grievance Officer): Shubh Somani, grievance@somoney.in (पहा कलम 16).
DPDP Act अंतर्गत, कोणाचा डेटा प्रश्नात आहे यावर भूमिका अवलंबून असतात:
- तुमच्या स्वतःच्या खात्याच्या माहितीसाठी (तुमचा फोन नंबर, तुमचे नाव, तुमचे व्यवसाय प्रोफाइल), **आम्ही
Data Fiduciary आहोत आणि तुम्ही Data Principal** आहात.
- तुम्ही इतर लोकांबद्दल भरलेल्या माहितीसाठी: तुमचे ग्राहक आणि तुमचे कर्मचारी, **तुम्ही Data
Fiduciary आहात, आणि Somoney एक Data Processor** म्हणून काम करते जे ती माहिती तुमच्या वतीने आणि तुमच्या सूचनांनुसार, आमच्या सेवा-अटींनुसार (ज्या DPDP Act च्या कलम 8(2) ने आवश्यक असलेल्या processor कराराचे गठन करतात) साठवते व sync करते. पहा कलम 12.
2. मुख्य कल्पना: Somoney हे local-first आहे
Somoney हे तुमच्या फोनवर, ऑफलाइन, डीफॉल्टपणे चालण्यासाठी बनवलेले आहे. तुमचे व्यवसाय रेकॉर्ड तुमच्या फोनच्याच स्टोरेजमध्ये राहतात. जोपर्यंत तुम्ही एखादे क्लाउड फीचर चालू करत नाही (कलम 8) किंवा एखादी फाइल स्वतः शेअर/बॅकअप करत नाही (कलम 9), तोपर्यंत काहीही इंटरनेटवर पाठवले जात नाही.
याचा अर्थ:
- जर तुम्ही Cloud Backup & Sync कधीही चालू केले नाही, तर Somoney द्वारे तुमचा डेटा तुमचे डिव्हाइस कधीही सोडत नाही ,
फक्त कलम 11 मधील पर्यायी, वैयक्तिक-तपशील-काढून-टाकलेल्या निदान गोष्टी सोडून, ज्या तुम्ही परवानगी देईपर्यंत त्याही बंद असतात.
- तुम्ही संपूर्ण ॲप, नोंदी, बिले, साठा, रिपोर्ट, कोणतेही खाते नसताना आणि इंटरनेटशिवाय वापरू शकता.
3. Somoney कोणती माहिती हाताळते
3.1 तुमचे खाते आणि व्यवसाय
- Google खाते (ईमेल व मूलभूत प्रोफाइल): तुम्ही Cloud Backup & Sync चालू केल्यास, तुम्ही Google ने साइन इन करता. तुमचे खाते तयार करण्यासाठी व सुरक्षित करण्यासाठी आम्हाला तुमचा Google ईमेल पत्ता आणि मूलभूत प्रोफाइल (जसे की तुमचे नाव) मिळते. आम्हाला तुमचा Google पासवर्ड मिळत नाही.
- फोन नंबर: पर्यायी. तो तुमच्या व्यवसाय प्रोफाइलमध्ये ठेवला जातो आणि फक्त तुम्ही निवडलेल्या सुविधांसाठी वापरला जातो (उदा. WhatsApp रिमाइंडर); त्याचा वापर तुम्हाला लॉगिन करण्यासाठी केला जात नाही. प्रमाणित आंतरराष्ट्रीय (E.164) स्वरूपात साठवला जातो (उदा.
+91XXXXXXXXXX).
- मालकाचे नाव आणि व्यवसाय प्रोफाइल: व्यवसायाचे नाव, पत्ता, आणि GSTIN (तुम्ही जोडल्यास).
- तुमचा गुप्त PIN: ॲप अनलॉक करण्यासाठी वापरला जातो. तो **अपरिवर्तनीयरित्या hash (PBKDF2-HMAC-SHA256, 600,000
iterations) केलेला असतो आणि फक्त तुमच्या डिव्हाइसवरच ठेवला जातो. तो आमच्या सर्व्हरवर कधीही पाठवला जात नाही आणि cloud sync मध्ये कधीही** समाविष्ट केला जात नाही.
3.2 तुमचे व्यवसाय रेकॉर्ड (तुमचे खाते)
तुम्ही ॲपमध्ये तयार केलेले सर्व काही, उदाहरणार्थ:
- खातेवही नोंदी (उधार/जमा), ग्राहक आणि पुरवठादार बाकी, आणि संपूर्ण व्यवहार इतिहास;
- पार्टी (ग्राहक/पुरवठादार): नावे, फोन नंबर, पत्ते, GSTIN, नोट्स, सुरुवातीची बाकी;
- बिले, अंदाजपत्रके (estimates), proforma बिले, credit/debit notes, विक्री व खरेदी ऑर्डर, delivery challans,
payment receipts, विक्री/खरेदी परतावे, purchase vouchers;
- इन्व्हेंटरी आयटम, साठा, batches, गोदामे, price lists, barcodes;
- खर्च; बँक खाती (आम्ही खाते क्रमांकाचे फक्त शेवटचे 4 अंक साठवतो) आणि चेक;
- कर्मचारी प्रोफाइल, भूमिका आणि परवानग्या; employees, हजेरी आणि payroll; loyalty programs; appointments.
3.3 इतर लोकांबद्दलची माहिती (third-party data)
तुम्ही एखादा ग्राहक किंवा कर्मचारी जोडता, तेव्हा तुम्ही त्यांची वैयक्तिक माहिती भरत असता, नावे, फोन नंबर, पत्ते, GSTIN, बाकी, आणि कधीकधी फोटो. Somoney ती तुमचा Data Processor म्हणून तुमच्यासाठी साठवते. त्यांचे Data Fiduciary म्हणून तुमची जबाबदारी कलम 12 मध्ये समजावलेली आहे.
3.4 फोटो
तुम्ही फोटो जोडू शकता, ग्राहकाचा फोटो, कर्मचाऱ्याचा फोटो, बिल/पावतीचा फोटो, खर्चाचा फोटो, किंवा तुमचा व्यवसाय लोगो. फोटो तुमच्या डिव्हाइसवर ठेवले जातात. तुम्ही क्लाउड बॅकअप चालू केल्यास, फोटो आमच्या खाजगी क्लाउड स्टोरेजमध्येही कॉपी केले जातात (कलम 8.4). घेतलेले फोटो साठवण्यापूर्वी compress केले जातात आणि आकार-मर्यादित केले जातात.
3.5 कॅमेरा
ॲप कॅमेरा प्रवेश फक्त यासाठी मागते की तुम्ही उत्पादन barcodes स्कॅन करू शकता (इन्व्हेंटरीसाठी) आणि वर वर्णन केलेले फोटो घेऊ शकता. तुम्ही यापैकी एखादी कृती सक्रियपणे करत असतानाच कॅमेरा वापरला जातो.
3.6 डिव्हाइसवरील सूचना
तुमच्या परवानगीने, ॲप तुमच्या फोनवर तयार झालेल्या स्थानिक सूचना दाखवू शकते, उदाहरणार्थ दैनंदिन सारांश, कमी-साठा अलर्ट, आणि वाढदिवस किंवा payment स्मरणपत्रे. या तुमच्या स्वतःच्या डेटावरून तुमच्या डिव्हाइसवरच तयार होतात; या उद्देशासाठी तुमचा डेटा प्राप्त करणारा कोणताही push-notification सर्व्हर आम्ही चालवत नाही.
3.7 Crash व निदान डेटा (पर्यायी, डीफॉल्टपणे बंद)
जर, आणि फक्त तरच, तुम्ही Usage Analytics ला परवानगी दिली, तर Somoney crash आणि error reports पाठवते जेणेकरून आम्ही अडचणी शोधून दुरुस्त करू शकू. वैयक्तिक तपशील आधी काढून टाकले जातात. पहा कलम 11.
3.8 तांत्रिक डेटा
सेवा चालवण्यासाठी आवश्यक प्रमाणित डेटा, उदाहरणार्थ ॲप आवृत्ती आणि crash report ला जोडलेली मूलभूत device/operating-system माहिती (फक्त analytics चालू असल्यास). Somoney जाहिरात ओळखकर्ते (advertising identifiers) वापरत नाही, तुमचे स्थान (location) गोळा करत नाही, जाहिराती दाखवत नाही, इतर ॲप्स किंवा वेबसाइटवर तुम्हाला track करत नाही, आणि तुमचा डेटा विकत नाही.
4. आम्ही तुमची माहिती का वापरतो, आणि आमचा कायदेशीर आधार
खालील तक्ता प्रत्येक उद्देशाला वापरलेल्या वैयक्तिक डेटाशी आणि DPDP Act अंतर्गत प्रक्रियेच्या आधाराशी (कलम 6 अंतर्गत संमती, किंवा कलम 7 अंतर्गत एखादा विशिष्ट कायदेशीर वापर) जोडतो.
| उद्दिष्ट | वापरलेला वैयक्तिक डेटा | कायदेशीर आधार (DPDP Act) |
|---|---|---|
| ॲप चालवणे (तुमचे खाते, बिले, साठा, रिपोर्ट तुमच्या डिव्हाइसवर साठवणे व दाखवणे) | तुमचे खाते + व्यवसाय रेकॉर्ड; तुम्ही भरलेला third-party डेटा | सेवेचा भाग म्हणून तुम्ही आम्हाला तुमच्यासाठी करायला सांगता ती प्रक्रिया (setup च्या वेळी कलम 6 ची संमती; आणि इतरांबद्दलच्या डेटासाठी, Data Fiduciary म्हणून तुमच्या सूचनेवरून). |
| क्लाउड बॅकअप व multi-device (opt-in) | तुमचे व्यवसाय रेकॉर्ड + फोटो | तुमची संमती (कलम 6), Cloud Backup & Sync स्विच. |
| खाते लॉगिन व रिकव्हरी (opt-in) | Google खाते (ईमेल, मूलभूत प्रोफाइल) | तुमची संमती (कलम 6), तुम्ही Cloud Backup & Sync साठी Google ने साइन इन निवडता. |
| ॲप सुधारणे (opt-in) | crash/error reports (वैयक्तिक तपशील काढून); ॲप आवृत्ती; device/OS | तुमची संमती (कलम 6), Usage Analytics स्विच. |
| सूचना (Notifications) (opt-in) | तुमचा स्वतःचा डेटा, तुमच्या डिव्हाइसवर | तुमची संमती (कलम 6), सूचना परवानगी. |
| कायदा व सुरक्षा | आवश्यक तेवढेच किमान | कायद्याचे पालन आणि कलम 7 अंतर्गत मान्य केलेले कायदेशीर वापर. |
आम्ही कोणत्याही सर्वसाधारण "legitimate interests" (कायदेशीर हित) संतुलन-आधारावर अवलंबून नाही: DPDP Act फक्त त्याच्या कलम 7 मध्ये यादी केलेल्या विशिष्ट "काही कायदेशीर वापरांसाठी"च संमतीशिवाय प्रक्रियेला परवानगी देते. पर्यायी फीचर्स तुमच्या संमतीवर आधारित आहेत, जी तुम्ही कधीही मागे घेऊ शकता (कलम 6).
5. तुमच्या निवडी व संमती
तुम्ही Somoney पहिल्यांदा सेट करता तेव्हा, आणि पुन्हा Settings मध्ये, तुम्ही या स्विचवर नियंत्रण ठेवता. सर्व पर्यायी स्विच डीफॉल्टपणे बंद (OFF) असतात.
| स्विच | डीफॉल्ट | चालू केल्यावर काय होते |
|---|---|---|
| Essential (आवश्यक) | चालू | ॲपला तुमच्या डिव्हाइसवर चालू देते. ॲप वापरत असताना हे बंद करता येत नाही. |
| Cloud Backup & Sync | बंद | तुमचा डेटा आमच्या सुरक्षित क्लाउडवर (भारत) कॉपी करते जेणेकरून तुम्ही sync आणि रिकव्हर करू शकता (कलम 8). |
| Usage Analytics | बंद | bugs दुरुस्त करण्यास मदत करण्यासाठी crash/error reports (वैयक्तिक तपशील काढून) पाठवते (कलम 11). |
ॲपद्वारे घेतलेली संमती ही मुक्त, विशिष्ट, माहितीपूर्ण, बिनशर्त आणि स्पष्ट असते, एका स्पष्ट होकारार्थी कृतीद्वारे दिली जाते, वर्णन केलेल्या उद्देशापुरती मर्यादित असते, आणि या सूचनेसह दिली जाते, जे DPDP Act च्या कलम 6 आणि DPDP Rules, 2025 शी सुसंगत आहे.
6. संमती मागे घेणे
तुम्ही कोणतीही संमती कधीही Settings मधून मागे घेऊ शकता, संमती मागे घेणे हे ती देण्याइतकेच सोपे आहे.
- Cloud Backup & Sync बंद केल्याने live syncing ताबडतोब थांबते आणि real-time क्लाउड कनेक्शन तुटते.
क्लाउडमध्ये आधीच असलेला डेटा, तुम्ही आम्हाला तो मिटवण्यास सांगेपर्यंत, तिथेच राहतो (कलम 14).
- Usage Analytics बंद केल्याने ती अपलोड्स ताबडतोब थांबतात.
संमती मागे घेतल्याने, तुम्ही ती मागे घेण्यापूर्वी तुमच्या संमतीच्या आधारे कायदेशीररित्या केलेल्या कशाच्याही वैधतेवर परिणाम होत नाही. जिथे तुम्ही संमती मागे घेता आणि तो डेटा तुम्ही निवडलेल्या कोणत्याही उद्देशासाठी यापुढे आवश्यक नसतो, तिथे आम्ही तो कलम 14 नुसार मिटवू (DPDP Act चे कलम 8(7)).
7. DPDP Act अंतर्गत तुमचे हक्क, आणि ते कसे वापरावे
Data Principal म्हणून तुम्हाला हे हक्क आहेत:
- प्रवेश (Access): आम्ही तुमच्याबद्दल प्रक्रिया करत असलेल्या वैयक्तिक डेटाचा आणि प्रक्रिया-क्रियाकलापांचा सारांश मिळवणे (DPDP Act चे कलम 11).
- दुरुस्ती, पूर्तता व अद्यतन (Correction, completion & updating): तुमचा डेटा दुरुस्त किंवा अद्यतनित करणे (कलम 12; बहुतांश डेटा तुम्ही ॲपमध्ये थेट संपादित करू शकता).
- मिटवणे (Erasure): तुमचा वैयक्तिक डेटा हटवून घेणे (कलम 12; या धोरणाचे कलम 14 पहा).
- तक्रार निवारण (Grievance redressal): तक्रार नोंदवणे आणि उत्तर मिळवणे (कलम 13; या धोरणाचे कलम 16 पहा).
- नामनिर्देशन (Nomination): तुमचा मृत्यू झाल्यास किंवा तुम्ही असमर्थ झाल्यास तुमचे हक्क वापरण्यासाठी दुसऱ्या व्यक्तीला नामनिर्देशित करणे (DPDP Act चे कलम 14).
- Board कडे तक्रार करणे: आमच्या उत्तराने तुम्ही समाधानी नसल्यास, Data Protection Board of India कडे तक्रार
करा, जिची तक्रार प्रक्रिया DPDP Rules, 2025 अंतर्गत एका समर्पित डिजिटल पोर्टलद्वारे चालवली जाते.
हे हक्क कसे वापरावे:
- ॲपमध्ये: तुमचे रेकॉर्ड थेट संपादित करा; हे डिव्हाइस पुसून टाकण्यासाठी Settings → Delete My Data वापरा;
तुमचा क्लाउड डेटा मिटवण्यासाठी ॲपमधील account-deletion / Request Cloud Data Erasure पर्याय वापरा.
- ईमेलद्वारे: privacy@somoney.in वर लिहा (किंवा तक्रारींसाठी grievance@somoney.in). एखाद्याला
नामनिर्देशित करण्यासाठी, त्यांचे नाव आणि संपर्क तपशील आम्हाला ईमेल करा.
ओळख पडताळणी व मुदती. कृती करण्यापूर्वी, तुमच्या खात्याचे अनधिकृत विनंत्यांपासून संरक्षण करण्यासाठी आम्हाला तुमची ओळख पडताळावी लागू शकते (उदाहरणार्थ, तुमच्या Google खात्याच्या ईमेल पत्त्याद्वारे). DPDP Rules, 2025 नुसार, आम्ही आमच्या उत्तर-देण्याच्या मुदती प्रकाशित करतो: आम्ही एखाद्या विनंती किंवा तक्रारीची पोच 3 कार्य-दिवसांत देण्याचा प्रयत्न करतो, आणि तिचे निराकरण 30 दिवसांत करण्याचा (किंवा त्याहून लवकर, जिथे DPDP Act किंवा DPDP Rules कमी कालावधी ठरवतात), फक्त वाजवीदृष्ट्या आवश्यक व अनुमत असेल तेव्हाच वाढवत, ज्या स्थितीत आम्ही तुम्हाला कळवू.
8. तुमचा डेटा तुमचे डिव्हाइस कधी सोडतो, Cloud Backup & Sync (opt-in)
हे कलम फक्त तुम्ही Cloud Backup & Sync चालू केल्यासच लागू होते.
8.1 तो कुठे साठवला जातो
तुमचा डेटा आमचा क्लाउड-इन्फ्रास्ट्रक्चर प्रदाता Supabase सोबत साठवला जातो, जो मुंबई प्रदेशात (ap-south-1), म्हणजेच भारताच्या आत होस्ट केलेला आहे.
8.2 फक्त तुम्हीच तो वाचू शकता
प्रत्येक व्यवसायाचा डेटा database Row-Level Security (RLS) वापरून त्याच्या स्वतःच्या खात्यापुरता वेगळा ठेवला जातो. प्रवेश हा तुमच्या प्रमाणित खात्याशी (auth.uid()) एका membership table द्वारे जोडलेला असतो, आणि प्रत्येक read व write त्याविरुद्ध तपासले जाते. दुसरे खाते तुमचा डेटा वाचू किंवा बदलू शकत नाही, आणि अप्रमाणित (unauthenticated) विनंती काहीही वाचत नाही.
8.3 काय sync होते (आणि काय कधीच होत नाही)
- Sync होते (चालू असल्यास): तुमचे व्यवसाय रेकॉर्ड, खातेवही नोंदी, पार्टी, बिले, अंदाजपत्रके, खर्च,
इन्व्हेंटरी, ऑर्डर, बँक खाती, चेक, recurring transactions, payroll/employees/हजेरी, loyalty, party notes, सुरुवातीची बाकी, आणि तत्सम रेकॉर्ड (कलम 3.2 मध्ये यादी केलेले).
- कधीच sync होत नाही: तुमची कर्मचारी यादी आणि PIN hashes हे sync मधून मुद्दाम वगळलेले आहेत. तुमचा
PIN फक्त तुमच्या डिव्हाइसवरच राहतो.
8.4 क्लाउडमधील फोटो
क्लाउड बॅकअप चालू असल्यास, जोडलेले फोटो एका खाजगी storage bucket मध्ये अपलोड केले जातात (सार्वजनिक नव्हे). ते तुम्हाला अल्पायुषी signed links द्वारे (साधारण 1 तास वैध) पुन्हा दाखवले जातात, जे फक्त तुमचे प्रमाणित खातेच तयार करू शकते. तुम्ही ऑफलाइन असता किंवा क्लाउड वापरत नसता, तेव्हा फोटो तुमच्या डिव्हाइसवर राहतात.
8.5 प्रवासात (in transit)
आमच्या क्लाउडशी होणारा सर्व संवाद encrypted connections (HTTPS/TLS) वरून होतो. ॲप cleartext (unencrypted) network traffic नाकारण्यासाठी कॉन्फिगर केलेले आहे.
8.6 Multi-device विरोधाभास आणि deletes
Somoney tombstones (deletion markers) सह last-write-wins मॉडेल वापरते, जेणेकरून एका डिव्हाइसवरील deletion तुमच्या इतर डिव्हाइसांवरही पाळले जाते आणि हटवलेल्या गोष्टी पुन्हा दिसत नाहीत. तुमच्या सर्व डिव्हाइसांना ताळमेळ साधता यावा म्हणून deletion markers साधारण 90 दिवस ठेवले जातात, मग पुसले जातात.
9. तुम्ही स्वतः केलेले बॅकअप आणि एक्सपोर्ट
- Encrypted बॅकअप (
.sph) हा डीफॉल्ट/प्राथमिक बॅकअप आहे. तो तुम्ही ठरवलेल्या पासवर्डने,
मजबूत encryption (PBKDF2 key strengthening सह AES-256-GCM) वापरून encrypt केला जातो. तुमचा पासवर्ड सुरक्षित ठेवा, त्याशिवाय ही फाइल उघडता येणार नाही, आणि आम्ही ती तुमच्यासाठी परत मिळवू शकत नाही.
- साधा JSON बॅकअप हा दुय्यम पर्याय म्हणून उपलब्ध आहे. तो encrypt केलेला नसतो आणि तुमचे रेकॉर्ड
वाचता-येण्याजोग्या स्वरूपात असतात. ॲप त्याला unencrypted असे लेबल लावते आणि तुम्ही शेअर करण्यापूर्वी इशारा देते. तो फक्त विश्वासू ॲप्स आणि स्टोरेजद्वारेच शेअर करा.
- स्वयंचलित डिव्हाइस-बाह्य बॅकअप. ॲप अनइन्स्टॉल किंवा क्लिअर झाल्यास डेटा गमावण्यापासून तुमचे संरक्षण करण्यासाठी,
Somoney तुमच्या डिव्हाइसच्या Documents folder मध्ये दैनंदिन बॅकअप फाइल लिहू शकते. ही फाइल मुद्दामच unencrypted असते (जेणेकरून ॲपच्या डिव्हाइसवरील keys पुसल्या गेल्यानंतरही ती रिस्टोर करता येईल). कोणतीही एक्सपोर्ट केलेली फाइल संवेदनशील समजा; एकदा फाइल Somoney सोडली, की ती सुरक्षित ठेवणे ही तुमची जबाबदारी आहे.
10. तुमच्या डेटावर आणखी कोण प्रक्रिया करते (sub-processors) व सीमापार नोंद
आम्ही Somoney चालवण्यासाठीच फक्त काही मोजक्या विश्वासू सेवा प्रदात्यांचा ("Data Processors") वापर करतो. आम्ही तुमचा डेटा विकत नाही किंवा जाहिरातीसाठी शेअर करत नाही. प्रत्येक processor आमच्या वतीने काम करतो आणि तुमच्या डेटाच्या संरक्षणास बांधील आहे.
| Sub-processor | ते Somoney साठी काय करतात | केव्हा | डेटा कुठे प्रक्रिया केला जाऊ शकतो | त्यांचे गोपनीयता धोरण |
|---|---|---|---|---|
| Supabase | क्लाउड database, authentication, आणि फाइल (फोटो) storage | फक्त Cloud Backup & Sync चालू असल्यास | भारत (Mumbai, ap-south-1) | supabase.com/privacy |
| Google (साइन-इन) | तुमचे लॉगिन प्रमाणित करते आणि खाते तयार करण्यासाठी तुमचा Google ईमेल + मूलभूत प्रोफाइल पुरवते | फक्त तुम्ही Cloud Backup & Sync चालू केल्यास | मर्यादित साइन-इन माहिती भारताबाहेर प्रक्रिया करू शकते | policies.google.com/privacy |
| Sentry (crash reporting) | वैयक्तिक तपशील काढून टाकलेले crash/error reports प्राप्त करतो | फक्त Usage Analytics चालू असल्यास | भारताबाहेर प्रक्रिया करू शकतो | sentry.io/privacy |
UPI QR बद्दल. जिथे एखाद्या बिलावर UPI QR कोड दिसतो, तो QR पूर्णपणे तुमच्या डिव्हाइसवरच तयार केला जातो: तो कोणत्याही third-party QR सेवेकडून मागवला जात नाही, आणि कोणताही बिल किंवा भरणा तपशील तिथे पाठवला जात नाही.
सीमापार प्रक्रिया (Cross-border processing). तुमचा खाते डेटा भारतात साठवला जातो. वरील काही सहायक सेवा: तुमचे साइन-इन प्रमाणित करणे, आणि (चालू असल्यास) पर्यायी crash reports, मर्यादित माहिती भारताबाहेर प्रक्रिया करू शकतात. असे कोणतेही हस्तांतरण फक्त तुम्ही निवडलेली फीचर्स चालवण्यासाठीच असते, आणि फक्त DPDP Act व DPDP Rules, 2025 परवानगी देतील तितक्याच प्रमाणात असते. केंद्र सरकारने DPDP Act च्या कलम 16 अंतर्गत ज्याबाबत असे हस्तांतरण प्रतिबंधित केले आहे अशा कोणत्याही देशात किंवा प्रदेशात आम्ही वैयक्तिक डेटा हस्तांतरित करत नाही.
11. Crash व निदान अहवाल (opt-in)
जर, आणि फक्त तरच, तुम्ही Usage Analytics ला परवानगी दिली, तर Somoney crash आणि error reports पाठवते (Sentry द्वारे) जेणेकरून आम्ही अडचणी शोधून दुरुस्त करू शकू.
- प्रत्येक अहवालासाठी संमती तपासली जाते: analytics बंद केल्याने अहवाल पाठवणे ताबडतोब थांबते.
- वैयक्तिक तपशील आधी काढून टाकले जातात: संदेश आणि logs हे सर्व समर्थित लिपींमध्ये GSTIN/PAN, फोन नंबर, रकमा,
आणि संभाव्य नावे mask करणाऱ्या redactor द्वारे चालवले जातात. स्क्रीनवरील मजकूर आणि टॅप-केलेल्या घटकांचे labels पूर्णपणे वगळले जातात. तुमचा IP address आणि request headers पाठवले जात नाहीत.
- अहवालात काय असते: तांत्रिक त्रुटी आणि stack trace (program code स्थाने), ॲप
आवृत्ती, आणि मूलभूत device/operating-system माहिती, दोष दुरुस्त करण्यासाठी किमान आवश्यक तेवढीच.
- जर एखाद्या build मध्ये crash-reporting key कॉन्फिगर केलेली नसेल, तर crash reporting पूर्णपणे बंद असते.
12. तुमच्या ग्राहकांच्या व कर्मचाऱ्यांच्या डेटाबद्दल तुमची जबाबदारी
कोणती ग्राहक व कर्मचारी माहिती साठवायची हे तुम्ही ठरवत असल्याने, DPDP Act अंतर्गत त्या माहितीसाठी तुम्ही Data Fiduciary आहात, आणि Somoney हा सेवा-अटींनुसार तुमच्या सूचनांनुसार काम करणारा तुमचा Data Processor आहे. सोप्या शब्दांत:
- एखाद्या व्यक्तीबद्दल फक्त तीच माहिती साठवा जी तुम्हाला तुमच्या व्यवसायासाठी खरोखर आवश्यक आहे (data minimisation).
- त्या व्यक्तीचे तपशील साठवण्यास ती व्यक्ती तयार आहे याची खात्री करा. ॲप तुम्हाला याची आठवण करून देते, उदाहरणार्थ:
"Ensure you have consent from this person to store their information."
- ती व्यक्ती तुमच्याकडे असलेली तिची माहिती पाहण्यास, दुरुस्त करण्यास किंवा हटवण्यास सांगितल्यास तिला उत्तर द्या. तुम्ही ॲपमध्ये
तिचे रेकॉर्ड संपादित किंवा हटवू शकता, आणि आमच्याकडून क्लाउड erasure ची विनंती करू शकता.
- कर्मचाऱ्यांसाठी, ते प्रौढ आहेत किंवा तुमच्याकडे verifiable पालक-संमती आहे याची पुष्टी करा, ॲप तुम्हाला पुष्टी करण्यास सांगते:
"I confirm this staff member is 18 years or older, or I have obtained verifiable parental consent."
ही कर्तव्ये पूर्ण करण्यात आम्ही तुम्हाला मदत करू (उदाहरणार्थ, तुमच्या सूचनेनुसार क्लाउड डेटा हटवून), परंतु तुमच्या स्वतःच्या ग्राहकांशी व कर्मचाऱ्यांशी असलेले नाते हे तुमचेच आहे.
13. मुलांचा डेटा
Somoney हे दुकानदार आणि व्यवसाय मालकांसाठी, म्हणजे प्रौढांसाठी, असलेले व्यवसाय ॲप आहे. ते मुलांसाठी निर्देशित केलेले नाही, आणि आम्ही आमच्या स्वतःच्या उद्देशांसाठी कोणत्याही मुलाचा वैयक्तिक डेटा जाणूनबुजून गोळा करत नाही. DPDP Act च्या कलम 9 आणि DPDP Rules, 2025 शी सुसंगत, आम्ही मुलांना लक्ष्य करून tracking, वर्तन-निरीक्षण, profiling, किंवा लक्ष्यित जाहिरात करत नाही. तुम्ही एखादा कर्मचारी जोडता तेव्हा, कलम 12 मध्ये सांगितल्याप्रमाणे ते 18 वर्षे किंवा त्याहून अधिक आहेत, किंवा तुमच्याकडे verifiable पालक/पालकत्व-संमती आहे याची पुष्टी तुम्ही केली पाहिजे.
14. डेटा धारणा (retention) व हटवणे
आम्ही वैयक्तिक डेटा फक्त तितकाच काळ ठेवतो जितका ज्या उद्देशासाठी तो गोळा केला त्यासाठी आवश्यक असेल, किंवा जितका कायदा आवश्यक करतो. विशिष्ट कालावधी असे आहेत:
| डेटा श्रेणी | धारणा-कालावधी |
|---|---|
| तुमच्या डिव्हाइसवरील तुमचा डेटा | तुम्ही हटवेपर्यंत ठेवला जातो. Settings → Delete My Data त्या डिव्हाइसवरील सर्व व्यवसाय डेटा ताबडतोब व कायमचा काढून टाकते. |
| क्लाउडमधील तुमचा डेटा (Cloud Backup & Sync चालू असल्यास) | तुमचे खाते सक्रिय असेपर्यंत आणि cloud sync चालू असेपर्यंत ठेवला जातो. पडताळलेल्या deletion विनंतीवर मिटवला जातो; आणि, जिथे तुम्ही क्लाउड संमती मागे घेता आणि डेटा यापुढे आवश्यक नसतो, किंवा खाते दीर्घकाळ निष्क्रिय राहिल्यानंतर, मिटवला किंवा de-identify केला जातो, जोपर्यंत कायदा तो ठेवणे आवश्यक करत नाही (DPDP Act चे कलम 8(7)). |
| क्लाउडमधील फोटो | तुमच्या क्लाउड डेटासारखेच; erasure वर क्लाउड storage मधून हटवले जातात. |
| लॉगिन / प्रमाणीकरण ओळख (Google-आधारित खाते) | पडताळलेल्या खाते-deletion विनंतीवर हटवली जाते, जेणेकरून तुमचे Google खाते नव्याने नोंदणीसाठी वापरता येईल. |
| Deletion markers (tombstones) | deletion तुमच्या सर्व डिव्हाइसांवर पसरावी म्हणून साधारण 90 दिवस ठेवले जातात, मग पुसले जातात. |
| Crash / निदान अहवाल (analytics चालू असल्यास) | फक्त दोषांचे निदान व दुरुस्तीसाठी आवश्यक तेवढाच काळ, साधारण 90 दिवस: ठेवले जातात, मग हटवले किंवा एकत्रित केले जातात. |
| कायद्याने आम्हाला ठेवावे लागणारे रेकॉर्ड (उदा. कायदेशीर बंधन पाळण्यासाठी, वाद सोडवण्यासाठी, किंवा गैरवापर रोखण्यासाठी) | फक्त कायदा आवश्यक करेल तितका काळ व तितक्या प्रमाणात ठेवले जातात; मग हटवले जातात. |
कसे हटवावे:
- तुमच्या डिव्हाइसवर: Settings → Delete My Data (या कृतीने क्लाउड डेटा, असल्यास, हटला जात नाही).
- क्लाउडमध्ये: ॲपमधील account-deletion / Request Cloud Data Erasure पर्याय वापरा, किंवा privacy@somoney.in वर ईमेल करा. पडताळलेल्या विनंतीवर, आम्ही तुमच्या व्यवसायाचे क्लाउड रेकॉर्ड आणि साठवलेले फोटो हटवतो आणि तुमची लॉगिन/प्रमाणीकरण ओळख काढून टाकतो. संपूर्ण सूचना आमच्या account व data deletion पृष्ठावर आहेत.
15. आम्ही तुमचा डेटा कसा संरक्षित करतो
- विलगीकरण (Isolation): क्लाउडमध्ये प्रति-व्यवसाय Row-Level Security; अप्रमाणित विनंती काहीही वाचत नाही.
- प्रवासात: सर्व क्लाउड संवादासाठी HTTPS/TLS; ॲप cleartext traffic नाकारते.
- डिव्हाइसवर: तुमचा PIN hash केलेला असतो (PBKDF2-HMAC-SHA256, 600,000 iterations) आणि डिव्हाइस कधीही सोडत नाही;
operating system चा स्वयंचलित ॲप-डेटा backup ॲपसाठी बंद आहे; encrypted .sph बॅकअप AES-256-GCM वापरतात.
- किमानीकरण (Minimisation): आम्ही बँक खात्यांचे फक्त शेवटचे 4 अंक साठवतो; आम्ही advertising identifiers किंवा
location गोळा करत नाही; आम्ही पर्यायी crash डेटामधून वैयक्तिक तपशील scrub करतो.
आम्ही DPDP Act च्या कलम 8(5) आणि DPDP Rules, 2025 नुसार वाजवी सुरक्षा उपाय लागू करतो, आणि IT Act च्या कलम 43A व SPDI Rules मध्ये अपेक्षित वाजवी सुरक्षा व्यवहार व प्रक्रियाही.
प्रामाणिक मर्यादा (जेणेकरून तुम्ही पूर्ण माहितीसह निर्णय घेऊ शकता):
- क्लाउड database fields हे access control (RLS) ने संरक्षित आहेत, client-side encryption at rest ने नव्हे: आम्ही
(आणि आमचा क्लाउड प्रदाता, करारानुसार) database चालवतो, तर RLS खाते-पार (cross-account) प्रवेश रोखते.
- साधा JSON बॅकअप आणि स्वयंचलित डिव्हाइस-बाह्य बॅकअप फाइल हे मुद्दामच unencrypted असतात; कोणतीही
एक्सपोर्ट केलेली फाइल तुम्ही स्वतः सुरक्षित करा, आणि encrypted .sph बॅकअपला प्राधान्य द्या.
- साइन-इन Google द्वारे हाताळले जाते, आम्ही आमची स्वतःची लॉगिन rate-limiting चालवत नाही; साइन-इन टप्प्याची सुरक्षा तुमच्या Google खात्याच्या स्वतःच्या संरक्षणांवर अवलंबून असते.
- स्टोरेज किंवा प्रसारणाची कोणतीही पद्धत 100% सुरक्षित नसते. आम्ही तुमचा डेटा संरक्षित करण्यासाठी काम करतो परंतु संपूर्ण
सुरक्षेची हमी देऊ शकत नाही.
16. तक्रार निवारण
तुमच्या गोपनीयतेबद्दल किंवा Somoney डेटा कसा हाताळते याबद्दल तुम्हाला प्रश्न किंवा तक्रार असल्यास, आमच्या Grievance Officer शी संपर्क साधा:
- नाव: Shubh Somani
- ईमेल: grievance@somoney.in
आम्ही तुमची तक्रार स्वीकारू आणि कलम 7 मध्ये प्रकाशित केलेल्या व DPDP Act व DPDP Rules, 2025 ने आवश्यक केलेल्या मुदतीत उत्तर देऊ. आमच्या उत्तराने तुम्ही समाधानी नसल्यास, तुम्ही Data Protection Board of India कडे ती वाढवू शकता.
17. वैयक्तिक-डेटा भंग (breaches)
वैयक्तिक-डेटा भंग झाल्यास, आम्ही तो रोखण्यासाठी व दुरुस्त करण्यासाठी पावले उचलू आणि DPDP Act च्या कलम 8(6) व DPDP Rules, 2025 ने आवश्यक केलेल्या रीतीने व मुदतीत Data Protection Board of India आणि प्रत्येक बाधित Data Principal ला सूचित करू, ज्यानुसार बाधित Data Principals ना विलंब न करता सूचना, आणि भंगाची जाणीव झाल्यापासून 72 तासांत Board ला सविस्तर अहवाल देणे आवश्यक आहे (किंवा Board विनंतीवर परवानगी देईल तितका अधिक कालावधी).
18. या धोरणातील बदल
ॲप विकसित होईल किंवा कायदा बदलेल तसे आम्ही हे धोरण अद्यतनित करू शकतो. वरील आवृत्ती क्रमांक आणि आवृत्ती-इतिहास तक्ता अद्यतनित केला जाईल, आणि ती आवृत्ती ॲपमधील संमती-आवृत्तीशी जोडलेली असते. तुमचा वैयक्तिक डेटा आम्ही कसा वापरतो यात महत्त्वाचा बदल केल्यास, आम्ही ॲपमध्ये तुम्हाला अद्यतनित सूचना दाखवू आणि, कायदा आवश्यक करेल तिथे, तो बदल तुमच्यावर परिणाम करण्यापूर्वी तुमची संमती पुन्हा मागू.
19. नियंत्रक कायदा व अधिकारक्षेत्र
हे धोरण भारताच्या कायद्यांनुसार, ज्यामध्ये Digital Personal Data Protection Act, 2023 आणि Digital Personal Data Protection Rules, 2025 समाविष्ट आहेत, नियंत्रित व अर्थ लावले जाईल. वर वर्णन केलेल्या वैधानिक तक्रार आणि Data Protection Board प्रक्रियेच्या अधीन, भारतातील सक्षम अधिकारक्षेत्र असलेल्या न्यायालयांना अधिकारक्षेत्र असेल.
20. भाषा
हे धोरण इंग्रजी आणि हिन्दी (Hindi) व मराठी (Marathi) मध्ये प्रकाशित केले आहे; ગુજરાતી (Gujarati), தமிழ் (Tamil) आणि తెలుగు (Telugu) आवृत्त्या तयार केल्या जात आहेत. प्रत्येक आवृत्तीने तीच गोष्ट साध्या भाषेत सांगावी असा आम्ही प्रयत्न केला आहे. कोणताही विसंगती असल्यास, कायदेशीर अर्थासाठी इंग्रजी आवृत्ती प्रमाण राहील; तुम्ही सद्भावनेने तुमच्या स्वतःच्या भाषेच्या आवृत्तीवर अवलंबून राहिला असाल, तर त्यातून तुम्हाला वाजवीपणे समजला असता तो अर्थ आम्ही पाळू.
21. संपर्क
- गोपनीयता / डेटा-संरक्षण: privacy@somoney.in
- तक्रार निवारण अधिकारी: grievance@somoney.in (कलम 16 पहा)
- संचालक: Somoney, भारतात एका वैयक्तिक एकल-मालकाद्वारे संचालित.