यह गोपनीयता नीति बताती है कि जब आप सेवा का उपयोग करते हैं तो iNiveś (“हम”, “हमें”) किस प्रकार जानकारी एकत्र करता है, उसका उपयोग करता है, साझा करता है और उसकी सुरक्षा करता है।
1. हम क्या एकत्र करते हैं
आपके द्वारा दी गई जानकारी
- खाता जानकारी — नाम, ईमेल, हैश किया गया पासवर्ड, वैकल्पिक अवतार।
- ग्राहक डेटा — प्रॉम्प्ट, आपके द्वारा अपलोड किए गए दस्तावेज़, CAS विवरण।
- बिलिंग जानकारी — हमारे भुगतान प्रोसेसर (Razorpay) द्वारा संभाली जाती है। हम आपका कार्ड नंबर कभी नहीं देखते।
- सहायता पत्राचार — जब आप हमें ईमेल करते हैं।
स्वचालित रूप से एकत्र की गई जानकारी
- उपयोग डेटा — अनुरोध पथ, प्रतिक्रिया समय, सुविधा उपयोग, त्रुटि स्टैक ट्रेस।
- डिवाइस डेटा — ब्राउज़र, OS, IP पता (सुरक्षा और दर सीमा के लिए)।
- कुकीज़ — हमारी कुकी नीति देखें।
2. हम इसका उपयोग क्यों करते हैं
- सेवा को संचालित, बनाए रखने और बेहतर बनाने के लिए;
- सदस्यताओं को संसाधित करने और धोखाधड़ी रोकने के लिए;
- लेन-देन संबंधी ईमेल भेजने के लिए (खाता, बिलिंग, सुरक्षा अलर्ट);
- सहायता अनुरोधों का उत्तर देने के लिए;
- दुरुपयोग का पता लगाने और हमारी शर्तों को लागू करने के लिए।
3. AI प्रसंस्करण
जब आप AI सुविधाओं का उपयोग करते हैं, तो आपके प्रॉम्प्ट और प्रासंगिक संदर्भ प्रसंस्करण के लिए हमारे कॉन्फ़िगर किए गए मॉडल प्रदाताओं (जैसे OpenAI, Anthropic, Google) को भेजे जाते हैं। हम ऐसे प्रदाता चुनते हैं जो अनुबंध के अनुसार आपके डेटा का उपयोग प्रशिक्षण के लिए नहीं करने पर सहमत होते हैं।
हम अपने किसी भी मॉडल को आपके डेटा पर प्रशिक्षित नहीं करते।
4. डेटा साझा करना
हम डेटा केवल इनके साथ साझा करते हैं:
- उप-प्रोसेसर जिनका उपयोग हम सेवा संचालित करने के लिए करते हैं (होस्टिंग, मॉडल प्रदाता, भुगतान प्रोसेसर, ईमेल डिलीवरी, त्रुटि निगरानी)। वर्तमान सूची अनुरोध पर उपलब्ध है।
- अधिकारी यदि कानून द्वारा आवश्यक हो, लेकिन जहाँ संभव हो हम प्रतिरोध करते हैं और जहाँ कानूनी रूप से अनुमत हो प्रभावित उपयोगकर्ताओं को सूचित करते हैं।
- अधिग्रहणकर्ता विलय या बिक्री की स्थिति में, इस नीति के अंतर्गत सतत दायित्वों के साथ।
5. प्रतिधारण
हम ग्राहक डेटा तब तक रखते हैं जब तक आपका खाता सक्रिय है। हटाने के बाद, बैकअप 30 दिनों के भीतर हटा दिए जाते हैं। सुरक्षा और परिचालन विश्लेषण के लिए लॉग और मेट्रिक्स अधिकतम 90 दिनों तक रखे जाते हैं।
6. आपके अधिकार
आप कहाँ रहते हैं इसके आधार पर, आपको अपने व्यक्तिगत डेटा तक पहुँचने, उसे सुधारने, हटाने या निर्यात करने, तथा कुछ प्रसंस्करण पर आपत्ति करने या उसे प्रतिबंधित करने के अधिकार हो सकते हैं। इन्हें प्रयोग करने के लिए privacy@example.com पर ईमेल करें। हम 30 दिनों के भीतर उत्तर देते हैं।
6a. CAS प्रसंस्करण के लिए सहमति (DPDP)
जब आप CAS विवरण अपलोड करते हैं, तो हम पोर्टफोलियो स्कोर की गणना के लिए आपकी वित्तीय होल्डिंग्स को संसाधित करते हैं। अपलोड के लिए स्पष्ट, संस्करणबद्ध सहमति (v1) आवश्यक है। आपका consent_version और टाइमस्टैम्प आपकी प्रोफ़ाइल पर संग्रहीत किए जाते हैं। CURRENT_CONSENT_VERSION बढ़ाने से अगले अपलोड पर पुनः सहमति अनिवार्य हो जाती है। प्रतिधारण (90-दिन पार्सिंग लॉग, 180-दिन अनमैप्ड होल्डिंग्स REDACTED में अनाम, legal_hold छूट) और मिटाने (POST /users/me/erase) तथा निर्यात (POST /users/me/export) के अपने अधिकारों के लिए हमारे DPDP अनुपालन दस्तावेज़ देखें।
7. अंतर्राष्ट्रीय स्थानान्तरण
हम मुख्य रूप से EU में होस्ट करते हैं। जहाँ डेटा आपके देश के बाहर संसाधित होता है, हम मानक संविदात्मक खंडों या समकक्ष सुरक्षा उपायों पर निर्भर करते हैं।
8. सुरक्षा
हम ट्रांज़िट में TLS, विश्राम में AES-256, भूमिका-आधारित पहुँच नियंत्रण, और ऑडिट-लॉग्ड एडमिन क्रियाओं का उपयोग करते हैं। विवरण के लिए सुरक्षा पृष्ठ देखें।
9. बच्चे
सेवा 16 वर्ष से कम आयु के बच्चों के लिए निर्देशित नहीं है। हम उनसे जानकारी जानबूझकर एकत्र नहीं करते।
10. परिवर्तन
किसी भी महत्वपूर्ण परिवर्तन के प्रभावी होने से पहले हम आपको ऐप में या ईमेल द्वारा सूचित करेंगे। प्रभावी तिथि के बाद निरंतर उपयोग स्वीकृति माना जाएगा।
11. संपर्क
प्रश्न या अनुरोध: privacy@example.com।