कानूनी

डेटा सुरक्षा नीति

प्रभावी तिथि: 26 मार्च, 2026

यह नीति बताती है कि DocHaven आपके Vault में सुरक्षित रखी गई जानकारी की सुरक्षा कैसे करता है — जिसमें खाता जानकारी, भरोसेमंद व्यक्ति और नॉमिनी का विवरण, और Vault की सामग्री जैसे एसेट्स, दस्तावेज़ और निर्देश शामिल हैं।

डेटा कहां सुरक्षित रखा जाता है

डेटा Supabase के मैनेज्ड क्लाउड इन्फ्रास्ट्रक्चर पर सुरक्षित रखा जाता है। डेटाबेस की पहुंच भूमिका-आधारित अनुमतियों और रो-लेवल एक्सेस-कंट्रोल नीतियों से सीमित की जाती है, ताकि किसी उपयोगकर्ता के डेटा तक सिर्फ हमारे एप्लिकेशन द्वारा तय किए गए खास, अधिकृत रास्तों से ही पहुंचा जा सके।

एन्क्रिप्शन

संवेदनशील Vault टेक्स्ट को डेटाबेस में सुरक्षित रखने से पहले एन्क्रिप्ट किया जाता है, इसलिए यह कभी भी सादे टेक्स्ट के रूप में सुरक्षित नहीं रहता। अपलोड की गई फ़ाइलें एक निजी स्टोरेज बकेट में रखी जाती हैं और कभी भी सार्वजनिक रूप से उपलब्ध नहीं होतीं; इन्हें केवल आपकी पहचान और अनुमति वेरिफ़ाई होने के बाद जारी किए गए, कम समय के लिए वैध, विशेष Link के ज़रिए ही प्राप्त किया जा सकता है।

यह आपके डेटा को सादे टेक्स्ट के रूप में उजागर होने से बचाता है, भले ही कभी स्टोरेज तक सीधी पहुंच बन जाए। यह ज़ीरो-नॉलेज सिस्टम नहीं है: DocHaven के सर्वर सेवा चलाने के लिए ज़रूरत पड़ने पर Vault की सामग्री को डिक्रिप्ट कर सकते हैं — जैसे आपको आपका Vault दिखाने के लिए, या किसी सफल पहुंच अनुरोध के बाद नॉमिनी को दिखाई जाने वाली जानकारी तैयार करने के लिए। डिक्रिप्ट किए गए डेटा तक पहुंच केवल इन कार्यों के लिए ज़रूरी सीमा तक ही दी जाती है और इसे लॉग किया जाता है।

पहुंच नियंत्रण

  • खातों की पहचान लॉगिन क्रेडेंशियल्स और वन-टाइम पासकोड (OTP) से की जाती है।
  • किसी नॉमिनी को Vault की पहुंच तभी मिलती है, जब भरोसेमंद व्यक्ति और नॉमिनी, दोनों की पहचान सफलतापूर्वक वेरिफ़ाई हो जाए।
  • दी गई Vault पहुंच सेशन पंद्रह मिनट में अपने आप समाप्त हो जाती है और हर रिक्वेस्ट पर हमारे सर्वर द्वारा स्वतंत्र रूप से दोबारा जांची जाती है, सिर्फ पहुंच मिलने के समय ही नहीं।
  • सिर्फ वही चीज़ें नॉमिनी के Vault व्यू या एक्सपोर्ट में शामिल होती हैं, जो मालिक ने उपलब्ध कराई हैं और जो उनकी मौजूदा योजना में सक्रिय हैं।
  • सुरक्षा से जुड़ी गतिविधियां (जैसे साइन-इन, Vault पहुंच और खाते में बदलाव) ऑडिट लॉग में दर्ज की जाती हैं।

डेटा प्रतिधारण और निष्क्रियता

जब तक आपका खाता सक्रिय रहता है, हम आपका डेटा सुरक्षित रखते हैं। जब सब्सक्रिप्शन डाउनग्रेड होता है, तो नई योजना की सीमा से अधिक चीज़ों को हटाया नहीं जाता — सबसे पुरानी से शुरू करते हुए निष्क्रिय किया जाता है, और निष्क्रिय रहते हुए वे नॉमिनी की Vault पहुंच में शामिल नहीं होतीं। दोबारा अपग्रेड करने पर निष्क्रिय चीज़ों को फिर सक्रिय किया जा सकता है।

हम उपयोगकर्ता का डेटा कभी नहीं बेचते।

आपकी ज़िम्मेदारियां

अपने लॉगिन क्रेडेंशियल्स और भरोसेमंद व्यक्ति व नॉमिनी के लिए तय किए गए पासवर्ड को सुरक्षित रखने, और यह सही तरीके से तय करने की ज़िम्मेदारी आपकी है कि आपके Vault की निरंतरता पहुंच किसे मिलनी चाहिए।

संपर्क

आपका डेटा कैसे सुरक्षित रखा जाता है, इस बारे में सवाल है? admin@dochaven.app पर Email करें।