गोपनीयता धोरण

Version 1.0 · ॲप: Somoney (Android व iOS) · संचालक: भारतात असलेले एक वैयक्तिक एकल-मालक (individual sole proprietor) ("Data Fiduciary", "आम्ही"). अंमलात येण्याची तारीख: 30 ऑगस्ट 2026 (स्टोअरवर प्रकाशनाच्या वेळी प्रत्यक्ष प्रकाशन-तारखेवर निश्चित केली जाईल) · शेवटचे अद्यतन: 30 ऑगस्ट 2026

या दस्तऐवजाची स्थिती. हे या गोपनीयता धोरणाचे मराठी भाषांतर आहे; मूळ इंग्रजी आवृत्ती (privacy-policy.md)
ही आवृत्ती-नियंत्रित प्रमाण आहे. Somoney ॲप प्रत्यक्षात डेटा कसा हाताळते यावर ते आधारित आहे (source code विरुद्ध
पडताळलेले). कोणताही विरोधाभास असल्यास, कायदेशीर अर्थासाठी इंग्रजी आवृत्ती प्रमाण मानली जाईल (पहा कलम 20 ,
भाषा). धोरणाची आवृत्ती ॲपमधील संमती-आवृत्तीशी जुळते (CONSENT_VERSION = 1). **Somoney च्या v1 मध्ये कोणतेही
voice/microphone फीचर नाही**: ॲप कोणतीही RECORD_AUDIO परवानगी मागत नाही, त्यामुळे हे धोरण कोणत्याही voice
प्रक्रियेचे वर्णन करत नाही.

आवृत्ती इतिहास

आवृत्तीतारीखबदलांचा सारांश
1.030 ऑगस्ट 2026प्रारंभिक प्रकाशित आवृत्ती. एकत्रित व अधिक भक्कम केलेली master (प्रति-श्रेणी धारणा-कालावधी, प्रति-उद्देश कायदेशीर आधार, links सह sub-processor तक्ता, व्याख्या, हक्क-वापराच्या मुदती).

सोप्या शब्दांत (छोटी आवृत्ती)

जर तुम्ही बाकी काही वाचले नाही, तरी हे वाचा:

तुमच्या डिव्हाइसवर साठवले जातात, जोपर्यंत तुम्ही क्लाउड बॅकअप चालू करत नाही, तोपर्यंत ते इंटरनेटवर जात नाहीत.

सुरक्षित सर्व्हरवर भारतात (मुंबई/Mumbai) कॉपी होतो, जेणेकरून तुम्ही Somoney एकापेक्षा जास्त फोनवर वापरू शकता आणि डिव्हाइस हरवल्यावर डेटा परत मिळवू शकता.

खाते तुमचा डेटा वाचू शकत नाही, आणि अप्रमाणित (unauthenticated) विनंती काहीही वाचत नाही.

पाठवण्यापूर्वी आम्ही वैयक्तिक तपशील (नावे, फोन नंबर, रकमा) काढून टाकतो.

घेण्याची जबाबदारी तुमची असते. Somoney ती फक्त तुमच्या सूचनेनुसार तुमच्यासाठी साठवते.

आणि आम्हाला ईमेल करून तुमचा क्लाउड डेटा मिटवण्यास सांगू शकता.

उरलेले धोरण हे सर्व सविस्तरपणे समजावून सांगते.

कायदेशीर चौकट

हे धोरण खालील गोष्टींच्या अनुपालनात जारी केले आहे आणि त्यांच्यासोबत वाचले जावे:

Data Protection Rules, 2025** (13 नोव्हेंबर 2025 रोजी अधिसूचित);

Procedures and Sensitive Personal Data or Information) Rules, 2011 ("SPDI Rules**"), जिथे लागू असतील तिथे; आणि

सर्वोच्च न्यायालयाने मान्य केलेला गोपनीयतेचा घटनात्मक हक्क.

येथे वापरलेला कोणताही शब्द DPDP Act मध्ये व्याख्यायित असल्यास, त्याचा तोच अर्थ राहील.

व्याख्या

स्पष्टतेसाठी, या धोरणात:

1. आम्ही कोण आहोत आणि आमच्याशी संपर्क कसा साधावा

Somoney हे भारतीय दुकानदार आणि लहान व्यवसायांसाठी असलेले मोबाइल बहीखाता (bahi-khata), बिलिंग व व्यवसाय-व्यवस्थापन ॲप आहे.

DPDP Act अंतर्गत Significant Data Fiduciary म्हणून अधिसूचित केलेले नाही, त्यामुळे Data Protection Officer नेमणे आवश्यक नाही; खाली दिलेले संपर्क ही आमच्या प्रक्रियेबाबतच्या प्रश्नांना उत्तर देणारी अधिकृत व्यक्ती आहेत.

DPDP Act अंतर्गत, कोणाचा डेटा प्रश्नात आहे यावर भूमिका अवलंबून असतात:

Data Fiduciary आहोत आणि तुम्ही Data Principal** आहात.

Fiduciary आहात, आणि Somoney एक Data Processor** म्हणून काम करते जे ती माहिती तुमच्या वतीने आणि तुमच्या सूचनांनुसार, आमच्या सेवा-अटींनुसार (ज्या DPDP Act च्या कलम 8(2) ने आवश्यक असलेल्या processor कराराचे गठन करतात) साठवते व sync करते. पहा कलम 12.

2. मुख्य कल्पना: Somoney हे local-first आहे

Somoney हे तुमच्या फोनवर, ऑफलाइन, डीफॉल्टपणे चालण्यासाठी बनवलेले आहे. तुमचे व्यवसाय रेकॉर्ड तुमच्या फोनच्याच स्टोरेजमध्ये राहतात. जोपर्यंत तुम्ही एखादे क्लाउड फीचर चालू करत नाही (कलम 8) किंवा एखादी फाइल स्वतः शेअर/बॅकअप करत नाही (कलम 9), तोपर्यंत काहीही इंटरनेटवर पाठवले जात नाही.

याचा अर्थ:

फक्त कलम 11 मधील पर्यायी, वैयक्तिक-तपशील-काढून-टाकलेल्या निदान गोष्टी सोडून, ज्या तुम्ही परवानगी देईपर्यंत त्याही बंद असतात.

3. Somoney कोणती माहिती हाताळते

3.1 तुमचे खाते आणि व्यवसाय

iterations) केलेला असतो आणि फक्त तुमच्या डिव्हाइसवरच ठेवला जातो. तो आमच्या सर्व्हरवर कधीही पाठवला जात नाही आणि cloud sync मध्ये कधीही** समाविष्ट केला जात नाही.

3.2 तुमचे व्यवसाय रेकॉर्ड (तुमचे खाते)

तुम्ही ॲपमध्ये तयार केलेले सर्व काही, उदाहरणार्थ:

payment receipts, विक्री/खरेदी परतावे, purchase vouchers;

3.3 इतर लोकांबद्दलची माहिती (third-party data)

तुम्ही एखादा ग्राहक किंवा कर्मचारी जोडता, तेव्हा तुम्ही त्यांची वैयक्तिक माहिती भरत असता, नावे, फोन नंबर, पत्ते, GSTIN, बाकी, आणि कधीकधी फोटो. Somoney ती तुमचा Data Processor म्हणून तुमच्यासाठी साठवते. त्यांचे Data Fiduciary म्हणून तुमची जबाबदारी कलम 12 मध्ये समजावलेली आहे.

3.4 फोटो

तुम्ही फोटो जोडू शकता, ग्राहकाचा फोटो, कर्मचाऱ्याचा फोटो, बिल/पावतीचा फोटो, खर्चाचा फोटो, किंवा तुमचा व्यवसाय लोगो. फोटो तुमच्या डिव्हाइसवर ठेवले जातात. तुम्ही क्लाउड बॅकअप चालू केल्यास, फोटो आमच्या खाजगी क्लाउड स्टोरेजमध्येही कॉपी केले जातात (कलम 8.4). घेतलेले फोटो साठवण्यापूर्वी compress केले जातात आणि आकार-मर्यादित केले जातात.

3.5 कॅमेरा

ॲप कॅमेरा प्रवेश फक्त यासाठी मागते की तुम्ही उत्पादन barcodes स्कॅन करू शकता (इन्व्हेंटरीसाठी) आणि वर वर्णन केलेले फोटो घेऊ शकता. तुम्ही यापैकी एखादी कृती सक्रियपणे करत असतानाच कॅमेरा वापरला जातो.

3.6 डिव्हाइसवरील सूचना

तुमच्या परवानगीने, ॲप तुमच्या फोनवर तयार झालेल्या स्थानिक सूचना दाखवू शकते, उदाहरणार्थ दैनंदिन सारांश, कमी-साठा अलर्ट, आणि वाढदिवस किंवा payment स्मरणपत्रे. या तुमच्या स्वतःच्या डेटावरून तुमच्या डिव्हाइसवरच तयार होतात; या उद्देशासाठी तुमचा डेटा प्राप्त करणारा कोणताही push-notification सर्व्हर आम्ही चालवत नाही.

3.7 Crash व निदान डेटा (पर्यायी, डीफॉल्टपणे बंद)

जर, आणि फक्त तरच, तुम्ही Usage Analytics ला परवानगी दिली, तर Somoney crash आणि error reports पाठवते जेणेकरून आम्ही अडचणी शोधून दुरुस्त करू शकू. वैयक्तिक तपशील आधी काढून टाकले जातात. पहा कलम 11.

3.8 तांत्रिक डेटा

सेवा चालवण्यासाठी आवश्यक प्रमाणित डेटा, उदाहरणार्थ ॲप आवृत्ती आणि crash report ला जोडलेली मूलभूत device/operating-system माहिती (फक्त analytics चालू असल्यास). Somoney जाहिरात ओळखकर्ते (advertising identifiers) वापरत नाही, तुमचे स्थान (location) गोळा करत नाही, जाहिराती दाखवत नाही, इतर ॲप्स किंवा वेबसाइटवर तुम्हाला track करत नाही, आणि तुमचा डेटा विकत नाही.

4. आम्ही तुमची माहिती का वापरतो, आणि आमचा कायदेशीर आधार

खालील तक्ता प्रत्येक उद्देशाला वापरलेल्या वैयक्तिक डेटाशी आणि DPDP Act अंतर्गत प्रक्रियेच्या आधाराशी (कलम 6 अंतर्गत संमती, किंवा कलम 7 अंतर्गत एखादा विशिष्ट कायदेशीर वापर) जोडतो.

उद्दिष्टवापरलेला वैयक्तिक डेटाकायदेशीर आधार (DPDP Act)
ॲप चालवणे (तुमचे खाते, बिले, साठा, रिपोर्ट तुमच्या डिव्हाइसवर साठवणे व दाखवणे)तुमचे खाते + व्यवसाय रेकॉर्ड; तुम्ही भरलेला third-party डेटासेवेचा भाग म्हणून तुम्ही आम्हाला तुमच्यासाठी करायला सांगता ती प्रक्रिया (setup च्या वेळी कलम 6 ची संमती; आणि इतरांबद्दलच्या डेटासाठी, Data Fiduciary म्हणून तुमच्या सूचनेवरून).
क्लाउड बॅकअप व multi-device (opt-in)तुमचे व्यवसाय रेकॉर्ड + फोटोतुमची संमती (कलम 6), Cloud Backup & Sync स्विच.
खाते लॉगिन व रिकव्हरी (opt-in)Google खाते (ईमेल, मूलभूत प्रोफाइल)तुमची संमती (कलम 6), तुम्ही Cloud Backup & Sync साठी Google ने साइन इन निवडता.
ॲप सुधारणे (opt-in)crash/error reports (वैयक्तिक तपशील काढून); ॲप आवृत्ती; device/OSतुमची संमती (कलम 6), Usage Analytics स्विच.
सूचना (Notifications) (opt-in)तुमचा स्वतःचा डेटा, तुमच्या डिव्हाइसवरतुमची संमती (कलम 6), सूचना परवानगी.
कायदा व सुरक्षाआवश्यक तेवढेच किमानकायद्याचे पालन आणि कलम 7 अंतर्गत मान्य केलेले कायदेशीर वापर.

आम्ही कोणत्याही सर्वसाधारण "legitimate interests" (कायदेशीर हित) संतुलन-आधारावर अवलंबून नाही: DPDP Act फक्त त्याच्या कलम 7 मध्ये यादी केलेल्या विशिष्ट "काही कायदेशीर वापरांसाठी"च संमतीशिवाय प्रक्रियेला परवानगी देते. पर्यायी फीचर्स तुमच्या संमतीवर आधारित आहेत, जी तुम्ही कधीही मागे घेऊ शकता (कलम 6).

5. तुमच्या निवडी व संमती

तुम्ही Somoney पहिल्यांदा सेट करता तेव्हा, आणि पुन्हा Settings मध्ये, तुम्ही या स्विचवर नियंत्रण ठेवता. सर्व पर्यायी स्विच डीफॉल्टपणे बंद (OFF) असतात.

स्विचडीफॉल्टचालू केल्यावर काय होते
Essential (आवश्यक)चालूॲपला तुमच्या डिव्हाइसवर चालू देते. ॲप वापरत असताना हे बंद करता येत नाही.
Cloud Backup & Syncबंदतुमचा डेटा आमच्या सुरक्षित क्लाउडवर (भारत) कॉपी करते जेणेकरून तुम्ही sync आणि रिकव्हर करू शकता (कलम 8).
Usage Analyticsबंदbugs दुरुस्त करण्यास मदत करण्यासाठी crash/error reports (वैयक्तिक तपशील काढून) पाठवते (कलम 11).

ॲपद्वारे घेतलेली संमती ही मुक्त, विशिष्ट, माहितीपूर्ण, बिनशर्त आणि स्पष्ट असते, एका स्पष्ट होकारार्थी कृतीद्वारे दिली जाते, वर्णन केलेल्या उद्देशापुरती मर्यादित असते, आणि या सूचनेसह दिली जाते, जे DPDP Act च्या कलम 6 आणि DPDP Rules, 2025 शी सुसंगत आहे.

6. संमती मागे घेणे

तुम्ही कोणतीही संमती कधीही Settings मधून मागे घेऊ शकता, संमती मागे घेणे हे ती देण्याइतकेच सोपे आहे.

क्लाउडमध्ये आधीच असलेला डेटा, तुम्ही आम्हाला तो मिटवण्यास सांगेपर्यंत, तिथेच राहतो (कलम 14).

संमती मागे घेतल्याने, तुम्ही ती मागे घेण्यापूर्वी तुमच्या संमतीच्या आधारे कायदेशीररित्या केलेल्या कशाच्याही वैधतेवर परिणाम होत नाही. जिथे तुम्ही संमती मागे घेता आणि तो डेटा तुम्ही निवडलेल्या कोणत्याही उद्देशासाठी यापुढे आवश्यक नसतो, तिथे आम्ही तो कलम 14 नुसार मिटवू (DPDP Act चे कलम 8(7)).

7. DPDP Act अंतर्गत तुमचे हक्क, आणि ते कसे वापरावे

Data Principal म्हणून तुम्हाला हे हक्क आहेत:

करा, जिची तक्रार प्रक्रिया DPDP Rules, 2025 अंतर्गत एका समर्पित डिजिटल पोर्टलद्वारे चालवली जाते.

हे हक्क कसे वापरावे:

तुमचा क्लाउड डेटा मिटवण्यासाठी ॲपमधील account-deletion / Request Cloud Data Erasure पर्याय वापरा.

नामनिर्देशित करण्यासाठी, त्यांचे नाव आणि संपर्क तपशील आम्हाला ईमेल करा.

ओळख पडताळणी व मुदती. कृती करण्यापूर्वी, तुमच्या खात्याचे अनधिकृत विनंत्यांपासून संरक्षण करण्यासाठी आम्हाला तुमची ओळख पडताळावी लागू शकते (उदाहरणार्थ, तुमच्या Google खात्याच्या ईमेल पत्त्याद्वारे). DPDP Rules, 2025 नुसार, आम्ही आमच्या उत्तर-देण्याच्या मुदती प्रकाशित करतो: आम्ही एखाद्या विनंती किंवा तक्रारीची पोच 3 कार्य-दिवसांत देण्याचा प्रयत्न करतो, आणि तिचे निराकरण 30 दिवसांत करण्याचा (किंवा त्याहून लवकर, जिथे DPDP Act किंवा DPDP Rules कमी कालावधी ठरवतात), फक्त वाजवीदृष्ट्या आवश्यक व अनुमत असेल तेव्हाच वाढवत, ज्या स्थितीत आम्ही तुम्हाला कळवू.

8. तुमचा डेटा तुमचे डिव्हाइस कधी सोडतो, Cloud Backup & Sync (opt-in)

हे कलम फक्त तुम्ही Cloud Backup & Sync चालू केल्यासच लागू होते.

8.1 तो कुठे साठवला जातो

तुमचा डेटा आमचा क्लाउड-इन्फ्रास्ट्रक्चर प्रदाता Supabase सोबत साठवला जातो, जो मुंबई प्रदेशात (ap-south-1), म्हणजेच भारताच्या आत होस्ट केलेला आहे.

8.2 फक्त तुम्हीच तो वाचू शकता

प्रत्येक व्यवसायाचा डेटा database Row-Level Security (RLS) वापरून त्याच्या स्वतःच्या खात्यापुरता वेगळा ठेवला जातो. प्रवेश हा तुमच्या प्रमाणित खात्याशी (auth.uid()) एका membership table द्वारे जोडलेला असतो, आणि प्रत्येक read व write त्याविरुद्ध तपासले जाते. दुसरे खाते तुमचा डेटा वाचू किंवा बदलू शकत नाही, आणि अप्रमाणित (unauthenticated) विनंती काहीही वाचत नाही.

8.3 काय sync होते (आणि काय कधीच होत नाही)

इन्व्हेंटरी, ऑर्डर, बँक खाती, चेक, recurring transactions, payroll/employees/हजेरी, loyalty, party notes, सुरुवातीची बाकी, आणि तत्सम रेकॉर्ड (कलम 3.2 मध्ये यादी केलेले).

PIN फक्त तुमच्या डिव्हाइसवरच राहतो.

8.4 क्लाउडमधील फोटो

क्लाउड बॅकअप चालू असल्यास, जोडलेले फोटो एका खाजगी storage bucket मध्ये अपलोड केले जातात (सार्वजनिक नव्हे). ते तुम्हाला अल्पायुषी signed links द्वारे (साधारण 1 तास वैध) पुन्हा दाखवले जातात, जे फक्त तुमचे प्रमाणित खातेच तयार करू शकते. तुम्ही ऑफलाइन असता किंवा क्लाउड वापरत नसता, तेव्हा फोटो तुमच्या डिव्हाइसवर राहतात.

8.5 प्रवासात (in transit)

आमच्या क्लाउडशी होणारा सर्व संवाद encrypted connections (HTTPS/TLS) वरून होतो. ॲप cleartext (unencrypted) network traffic नाकारण्यासाठी कॉन्फिगर केलेले आहे.

8.6 Multi-device विरोधाभास आणि deletes

Somoney tombstones (deletion markers) सह last-write-wins मॉडेल वापरते, जेणेकरून एका डिव्हाइसवरील deletion तुमच्या इतर डिव्हाइसांवरही पाळले जाते आणि हटवलेल्या गोष्टी पुन्हा दिसत नाहीत. तुमच्या सर्व डिव्हाइसांना ताळमेळ साधता यावा म्हणून deletion markers साधारण 90 दिवस ठेवले जातात, मग पुसले जातात.

9. तुम्ही स्वतः केलेले बॅकअप आणि एक्सपोर्ट

मजबूत encryption (PBKDF2 key strengthening सह AES-256-GCM) वापरून encrypt केला जातो. तुमचा पासवर्ड सुरक्षित ठेवा, त्याशिवाय ही फाइल उघडता येणार नाही, आणि आम्ही ती तुमच्यासाठी परत मिळवू शकत नाही.

वाचता-येण्याजोग्या स्वरूपात असतात. ॲप त्याला unencrypted असे लेबल लावते आणि तुम्ही शेअर करण्यापूर्वी इशारा देते. तो फक्त विश्वासू ॲप्स आणि स्टोरेजद्वारेच शेअर करा.

Somoney तुमच्या डिव्हाइसच्या Documents folder मध्ये दैनंदिन बॅकअप फाइल लिहू शकते. ही फाइल मुद्दामच unencrypted असते (जेणेकरून ॲपच्या डिव्हाइसवरील keys पुसल्या गेल्यानंतरही ती रिस्टोर करता येईल). कोणतीही एक्सपोर्ट केलेली फाइल संवेदनशील समजा; एकदा फाइल Somoney सोडली, की ती सुरक्षित ठेवणे ही तुमची जबाबदारी आहे.

10. तुमच्या डेटावर आणखी कोण प्रक्रिया करते (sub-processors) व सीमापार नोंद

आम्ही Somoney चालवण्यासाठीच फक्त काही मोजक्या विश्वासू सेवा प्रदात्यांचा ("Data Processors") वापर करतो. आम्ही तुमचा डेटा विकत नाही किंवा जाहिरातीसाठी शेअर करत नाही. प्रत्येक processor आमच्या वतीने काम करतो आणि तुमच्या डेटाच्या संरक्षणास बांधील आहे.

Sub-processorते Somoney साठी काय करतातकेव्हाडेटा कुठे प्रक्रिया केला जाऊ शकतोत्यांचे गोपनीयता धोरण
Supabaseक्लाउड database, authentication, आणि फाइल (फोटो) storageफक्त Cloud Backup & Sync चालू असल्यासभारत (Mumbai, ap-south-1)supabase.com/privacy
Google (साइन-इन)तुमचे लॉगिन प्रमाणित करते आणि खाते तयार करण्यासाठी तुमचा Google ईमेल + मूलभूत प्रोफाइल पुरवतेफक्त तुम्ही Cloud Backup & Sync चालू केल्यासमर्यादित साइन-इन माहिती भारताबाहेर प्रक्रिया करू शकतेpolicies.google.com/privacy
Sentry (crash reporting)वैयक्तिक तपशील काढून टाकलेले crash/error reports प्राप्त करतोफक्त Usage Analytics चालू असल्यासभारताबाहेर प्रक्रिया करू शकतोsentry.io/privacy

UPI QR बद्दल. जिथे एखाद्या बिलावर UPI QR कोड दिसतो, तो QR पूर्णपणे तुमच्या डिव्हाइसवरच तयार केला जातो: तो कोणत्याही third-party QR सेवेकडून मागवला जात नाही, आणि कोणताही बिल किंवा भरणा तपशील तिथे पाठवला जात नाही.

सीमापार प्रक्रिया (Cross-border processing). तुमचा खाते डेटा भारतात साठवला जातो. वरील काही सहायक सेवा: तुमचे साइन-इन प्रमाणित करणे, आणि (चालू असल्यास) पर्यायी crash reports, मर्यादित माहिती भारताबाहेर प्रक्रिया करू शकतात. असे कोणतेही हस्तांतरण फक्त तुम्ही निवडलेली फीचर्स चालवण्यासाठीच असते, आणि फक्त DPDP Act व DPDP Rules, 2025 परवानगी देतील तितक्याच प्रमाणात असते. केंद्र सरकारने DPDP Act च्या कलम 16 अंतर्गत ज्याबाबत असे हस्तांतरण प्रतिबंधित केले आहे अशा कोणत्याही देशात किंवा प्रदेशात आम्ही वैयक्तिक डेटा हस्तांतरित करत नाही.

11. Crash व निदान अहवाल (opt-in)

जर, आणि फक्त तरच, तुम्ही Usage Analytics ला परवानगी दिली, तर Somoney crash आणि error reports पाठवते (Sentry द्वारे) जेणेकरून आम्ही अडचणी शोधून दुरुस्त करू शकू.

आणि संभाव्य नावे mask करणाऱ्या redactor द्वारे चालवले जातात. स्क्रीनवरील मजकूर आणि टॅप-केलेल्या घटकांचे labels पूर्णपणे वगळले जातात. तुमचा IP address आणि request headers पाठवले जात नाहीत.

आवृत्ती, आणि मूलभूत device/operating-system माहिती, दोष दुरुस्त करण्यासाठी किमान आवश्यक तेवढीच.

12. तुमच्या ग्राहकांच्या व कर्मचाऱ्यांच्या डेटाबद्दल तुमची जबाबदारी

कोणती ग्राहक व कर्मचारी माहिती साठवायची हे तुम्ही ठरवत असल्याने, DPDP Act अंतर्गत त्या माहितीसाठी तुम्ही Data Fiduciary आहात, आणि Somoney हा सेवा-अटींनुसार तुमच्या सूचनांनुसार काम करणारा तुमचा Data Processor आहे. सोप्या शब्दांत:

"Ensure you have consent from this person to store their information."

तिचे रेकॉर्ड संपादित किंवा हटवू शकता, आणि आमच्याकडून क्लाउड erasure ची विनंती करू शकता.

"I confirm this staff member is 18 years or older, or I have obtained verifiable parental consent."

ही कर्तव्ये पूर्ण करण्यात आम्ही तुम्हाला मदत करू (उदाहरणार्थ, तुमच्या सूचनेनुसार क्लाउड डेटा हटवून), परंतु तुमच्या स्वतःच्या ग्राहकांशी व कर्मचाऱ्यांशी असलेले नाते हे तुमचेच आहे.

13. मुलांचा डेटा

Somoney हे दुकानदार आणि व्यवसाय मालकांसाठी, म्हणजे प्रौढांसाठी, असलेले व्यवसाय ॲप आहे. ते मुलांसाठी निर्देशित केलेले नाही, आणि आम्ही आमच्या स्वतःच्या उद्देशांसाठी कोणत्याही मुलाचा वैयक्तिक डेटा जाणूनबुजून गोळा करत नाही. DPDP Act च्या कलम 9 आणि DPDP Rules, 2025 शी सुसंगत, आम्ही मुलांना लक्ष्य करून tracking, वर्तन-निरीक्षण, profiling, किंवा लक्ष्यित जाहिरात करत नाही. तुम्ही एखादा कर्मचारी जोडता तेव्हा, कलम 12 मध्ये सांगितल्याप्रमाणे ते 18 वर्षे किंवा त्याहून अधिक आहेत, किंवा तुमच्याकडे verifiable पालक/पालकत्व-संमती आहे याची पुष्टी तुम्ही केली पाहिजे.

14. डेटा धारणा (retention) व हटवणे

आम्ही वैयक्तिक डेटा फक्त तितकाच काळ ठेवतो जितका ज्या उद्देशासाठी तो गोळा केला त्यासाठी आवश्यक असेल, किंवा जितका कायदा आवश्यक करतो. विशिष्ट कालावधी असे आहेत:

डेटा श्रेणीधारणा-कालावधी
तुमच्या डिव्हाइसवरील तुमचा डेटातुम्ही हटवेपर्यंत ठेवला जातो. Settings → Delete My Data त्या डिव्हाइसवरील सर्व व्यवसाय डेटा ताबडतोब व कायमचा काढून टाकते.
क्लाउडमधील तुमचा डेटा (Cloud Backup & Sync चालू असल्यास)तुमचे खाते सक्रिय असेपर्यंत आणि cloud sync चालू असेपर्यंत ठेवला जातो. पडताळलेल्या deletion विनंतीवर मिटवला जातो; आणि, जिथे तुम्ही क्लाउड संमती मागे घेता आणि डेटा यापुढे आवश्यक नसतो, किंवा खाते दीर्घकाळ निष्क्रिय राहिल्यानंतर, मिटवला किंवा de-identify केला जातो, जोपर्यंत कायदा तो ठेवणे आवश्यक करत नाही (DPDP Act चे कलम 8(7)).
क्लाउडमधील फोटोतुमच्या क्लाउड डेटासारखेच; erasure वर क्लाउड storage मधून हटवले जातात.
लॉगिन / प्रमाणीकरण ओळख (Google-आधारित खाते)पडताळलेल्या खाते-deletion विनंतीवर हटवली जाते, जेणेकरून तुमचे Google खाते नव्याने नोंदणीसाठी वापरता येईल.
Deletion markers (tombstones)deletion तुमच्या सर्व डिव्हाइसांवर पसरावी म्हणून साधारण 90 दिवस ठेवले जातात, मग पुसले जातात.
Crash / निदान अहवाल (analytics चालू असल्यास)फक्त दोषांचे निदान व दुरुस्तीसाठी आवश्यक तेवढाच काळ, साधारण 90 दिवस: ठेवले जातात, मग हटवले किंवा एकत्रित केले जातात.
कायद्याने आम्हाला ठेवावे लागणारे रेकॉर्ड (उदा. कायदेशीर बंधन पाळण्यासाठी, वाद सोडवण्यासाठी, किंवा गैरवापर रोखण्यासाठी)फक्त कायदा आवश्यक करेल तितका काळ व तितक्या प्रमाणात ठेवले जातात; मग हटवले जातात.

कसे हटवावे:

15. आम्ही तुमचा डेटा कसा संरक्षित करतो

operating system चा स्वयंचलित ॲप-डेटा backup ॲपसाठी बंद आहे; encrypted .sph बॅकअप AES-256-GCM वापरतात.

location गोळा करत नाही; आम्ही पर्यायी crash डेटामधून वैयक्तिक तपशील scrub करतो.

आम्ही DPDP Act च्या कलम 8(5) आणि DPDP Rules, 2025 नुसार वाजवी सुरक्षा उपाय लागू करतो, आणि IT Act च्या कलम 43A व SPDI Rules मध्ये अपेक्षित वाजवी सुरक्षा व्यवहार व प्रक्रियाही.

प्रामाणिक मर्यादा (जेणेकरून तुम्ही पूर्ण माहितीसह निर्णय घेऊ शकता):

(आणि आमचा क्लाउड प्रदाता, करारानुसार) database चालवतो, तर RLS खाते-पार (cross-account) प्रवेश रोखते.

एक्सपोर्ट केलेली फाइल तुम्ही स्वतः सुरक्षित करा, आणि encrypted .sph बॅकअपला प्राधान्य द्या.

सुरक्षेची हमी देऊ शकत नाही.

16. तक्रार निवारण

तुमच्या गोपनीयतेबद्दल किंवा Somoney डेटा कसा हाताळते याबद्दल तुम्हाला प्रश्न किंवा तक्रार असल्यास, आमच्या Grievance Officer शी संपर्क साधा:

आम्ही तुमची तक्रार स्वीकारू आणि कलम 7 मध्ये प्रकाशित केलेल्या व DPDP Act व DPDP Rules, 2025 ने आवश्यक केलेल्या मुदतीत उत्तर देऊ. आमच्या उत्तराने तुम्ही समाधानी नसल्यास, तुम्ही Data Protection Board of India कडे ती वाढवू शकता.

17. वैयक्तिक-डेटा भंग (breaches)

वैयक्तिक-डेटा भंग झाल्यास, आम्ही तो रोखण्यासाठी व दुरुस्त करण्यासाठी पावले उचलू आणि DPDP Act च्या कलम 8(6) व DPDP Rules, 2025 ने आवश्यक केलेल्या रीतीने व मुदतीत Data Protection Board of India आणि प्रत्येक बाधित Data Principal ला सूचित करू, ज्यानुसार बाधित Data Principals ना विलंब न करता सूचना, आणि भंगाची जाणीव झाल्यापासून 72 तासांत Board ला सविस्तर अहवाल देणे आवश्यक आहे (किंवा Board विनंतीवर परवानगी देईल तितका अधिक कालावधी).

18. या धोरणातील बदल

ॲप विकसित होईल किंवा कायदा बदलेल तसे आम्ही हे धोरण अद्यतनित करू शकतो. वरील आवृत्ती क्रमांक आणि आवृत्ती-इतिहास तक्ता अद्यतनित केला जाईल, आणि ती आवृत्ती ॲपमधील संमती-आवृत्तीशी जोडलेली असते. तुमचा वैयक्तिक डेटा आम्ही कसा वापरतो यात महत्त्वाचा बदल केल्यास, आम्ही ॲपमध्ये तुम्हाला अद्यतनित सूचना दाखवू आणि, कायदा आवश्यक करेल तिथे, तो बदल तुमच्यावर परिणाम करण्यापूर्वी तुमची संमती पुन्हा मागू.

19. नियंत्रक कायदा व अधिकारक्षेत्र

हे धोरण भारताच्या कायद्यांनुसार, ज्यामध्ये Digital Personal Data Protection Act, 2023 आणि Digital Personal Data Protection Rules, 2025 समाविष्ट आहेत, नियंत्रित व अर्थ लावले जाईल. वर वर्णन केलेल्या वैधानिक तक्रार आणि Data Protection Board प्रक्रियेच्या अधीन, भारतातील सक्षम अधिकारक्षेत्र असलेल्या न्यायालयांना अधिकारक्षेत्र असेल.

20. भाषा

हे धोरण इंग्रजी आणि हिन्दी (Hindi) व मराठी (Marathi) मध्ये प्रकाशित केले आहे; ગુજરાતી (Gujarati), தமிழ் (Tamil) आणि తెలుగు (Telugu) आवृत्त्या तयार केल्या जात आहेत. प्रत्येक आवृत्तीने तीच गोष्ट साध्या भाषेत सांगावी असा आम्ही प्रयत्न केला आहे. कोणताही विसंगती असल्यास, कायदेशीर अर्थासाठी इंग्रजी आवृत्ती प्रमाण राहील; तुम्ही सद्भावनेने तुमच्या स्वतःच्या भाषेच्या आवृत्तीवर अवलंबून राहिला असाल, तर त्यातून तुम्हाला वाजवीपणे समजला असता तो अर्थ आम्ही पाळू.

21. संपर्क