कानूनी

गोपनीयता नीति

प्रभावी तिथि: 26 मार्च, 2026

DocHaven एक सुरक्षित डिजिटल Vault है, जो उपयोगकर्ताओं ("मालिक" या "Owner") को अपने महत्वपूर्ण एसेट्स, दस्तावेज़ और निर्देशों को सुरक्षित रखने की सुविधा देता है, और मालिक द्वारा तय की गई शर्तों के अनुसार एक या अधिक भरोसेमंद व्यक्तियों (Trusted Contacts) के माध्यम से यह जानकारी नामित नॉमिनी (Nominees) को उपलब्ध कराता है। यह गोपनीयता नीति बताती है कि हम कौन-सी जानकारी एकत्र करते हैं, उसका उपयोग कैसे करते हैं, उसे कैसे सुरक्षित रखते हैं, और उस तक पहुंच कैसे की जा सकती है।

हम कौन-सी जानकारी एकत्र करते हैं

  • खाता जानकारी: नाम, Email पता और फ़ोन नंबर।
  • पहचान जांच से जुड़ी जानकारी: लॉगिन क्रेडेंशियल्स और आपकी पहचान वेरिफ़ाई करने के लिए उपयोग किए जाने वाले वन-टाइम पासकोड (OTP)।
  • Vault की सामग्री: वे एसेट्स, दस्तावेज़, नोट्स और निर्देश जिन्हें आप सुरक्षित रखना चुनते हैं, साथ ही आपके द्वारा अपलोड की गई कोई भी फ़ाइल।
  • भरोसेमंद व्यक्ति और नॉमिनी की जानकारी: नाम, Email, फ़ोन नंबर, और उनके बीच आपके द्वारा तय किए गए एक्सेस संबंध।
  • बिलिंग जानकारी, जो हमारे पेमेंट पार्टनर Razorpay द्वारा प्रोसेस की जाती है (DocHaven आपके पूरे कार्ड या बैंक विवरण को सुरक्षित नहीं रखता)।
  • उपयोग और ऑडिट लॉग, जैसे साइन-इन, Vault एक्सेस की घटनाएं, और आपके खाते से जुड़ी सुरक्षा संबंधी गतिविधियां।

हम जानकारी का उपयोग कैसे करते हैं

  • आपके Vault और खाते को उपलब्ध कराने, संचालित करने और सुरक्षित रखने के लिए।
  • आपकी, आपके भरोसेमंद व्यक्तियों और नॉमिनी की पहचान वेरिफ़ाई करने के लिए।
  • आपके द्वारा तय की गई निरंतरता (continuity) पहुंच उपलब्ध कराने के लिए (नीचे "Vault की पहुंच और साझाकरण" देखें)।
  • भुगतान प्रोसेस करने और आपकी सब्सक्रिप्शन योजना प्रबंधित करने के लिए।
  • खाते, सुरक्षा और सेवा से जुड़ी सूचनाएं भेजने के लिए (जैसे OTP, एक्सेस रिक्वेस्ट और निरंतरता चेतावनी Email)।
  • सुरक्षा और समस्या-समाधान के लिए ऑडिट लॉग बनाए रखने के लिए।

डेटा भंडारण और सुरक्षा

Vault का डेटा Supabase के मैनेज्ड क्लाउड इन्फ्रास्ट्रक्चर पर सुरक्षित रखा जाता है, जहां पहुंच डेटाबेस-स्तर की एक्सेस-कंट्रोल नीतियों और भूमिका-आधारित अनुमतियों (role-based permissions) के ज़रिए सीमित की जाती है। संवेदनशील Vault टेक्स्ट (जैसे एसेट का विवरण और निर्देश) को सुरक्षित रखने से पहले एन्क्रिप्ट किया जाता है, इसलिए यह डेटाबेस में कभी भी सादे टेक्स्ट (plain text) के रूप में दर्ज नहीं होता। अपलोड की गई फ़ाइलें एक निजी स्टोरेज बकेट में रखी जाती हैं और कभी भी सार्वजनिक रूप से उपलब्ध नहीं होतीं; इन्हें केवल आपकी पहचान और अनुमति वेरिफ़ाई होने के बाद जारी किए गए, कम समय के लिए वैध, विशेष Link के ज़रिए ही प्राप्त किया जा सकता है।

एट-रेस्ट एन्क्रिप्शन (encryption at rest) आपके डेटा को सादे टेक्स्ट के रूप में उजागर होने से बचाता है, भले ही कभी स्टोरेज तक सीधी पहुंच बन जाए। इसका यह मतलब नहीं है कि आपका डेटा गुमनाम है या DocHaven की पहुंच से बाहर है: हमारा सिस्टम सेवा चलाने के लिए ज़रूरत पड़ने पर Vault की सामग्री को डिक्रिप्ट करता है — उदाहरण के लिए, आपको आपका अपना Vault दिखाने के लिए, या किसी भरोसेमंद व्यक्ति की सफल पहचान जांच के बाद नॉमिनी को दिखाई जाने वाली जानकारी तैयार करने के लिए। डिक्रिप्ट किए गए डेटा तक पहुंच केवल इन कार्यों के लिए ज़रूरी सीमा तक ही दी जाती है, इसे लॉग किया जाता है, और इसे कभी भी बेचा या विज्ञापन के लिए उपयोग नहीं किया जाता।

Vault की पहुंच और साझाकरण

DocHaven की निरंतरता प्रणाली (continuity system) मालिक को भरोसेमंद व्यक्ति और नॉमिनी तय करने की सुविधा देती है। किसी नॉमिनी को Vault की पहुंच तभी मिलती है जब भरोसेमंद व्यक्ति और नॉमिनी, दोनों की पहचान सफलतापूर्वक वेरिफ़ाई हो जाए (दो-पक्षीय पहचान जांच)। पहुंच मिलने के बाद, Vault सेशन पंद्रह मिनट में अपने आप समाप्त हो जाता है और हर रिक्वेस्ट पर हमारे सर्वर द्वारा स्वतंत्र रूप से दोबारा जांचा जाता है। केवल वही जानकारी दिखाई जाती है, जो मालिक ने उस नॉमिनी के लिए उपलब्ध कराई है — और जो मालिक की मौजूदा योजना (plan) में सक्रिय है।

अगर मालिक ऐसा तय करता है, तो DocHaven मालिक के लंबे समय तक निष्क्रिय रहने पर तय किए गए भरोसेमंद व्यक्ति के लिए Vault की पहुंच अपने आप खोल सकता है, जिससे पहले चेतावनी सूचनाएं भेजी जाती हैं। मालिक अपने डैशबोर्ड से इस पहुंच को कभी भी दोबारा लॉक कर सकते हैं या रद्द कर सकते हैं।

डेटा प्रतिधारण

जब तक आपका खाता सक्रिय रहता है, हम आपका डेटा सुरक्षित रखते हैं। अगर सब्सक्रिप्शन डाउनग्रेड होने पर मौजूदा संसाधन नई योजना की सीमा से अधिक हो जाते हैं, तो सबसे पुराने अतिरिक्त संसाधनों को हटाया नहीं जाता, बल्कि निष्क्रिय (deactivate) कर दिया जाता है (यानी सामान्य उपयोग और Vault पहुंच से छुपा दिया जाता है), और दोबारा अपग्रेड करने पर उन्हें फिर सक्रिय किया जा सकता है। अपना खाता या डेटा हटाने का अनुरोध करने के लिए admin@dochaven.app पर संपर्क करें।

थर्ड-पार्टी सेवाएं

DocHaven को संचालित करने के लिए हम भरोसेमंद थर्ड-पार्टी सेवा प्रदाताओं का उपयोग करते हैं, जिनमें Supabase (डेटाबेस, पहचान जांच और फ़ाइल स्टोरेज), Razorpay (भुगतान प्रोसेसिंग), और एक Email डिलीवरी प्रदाता (जैसे OTP, इनवाइट और सूचनाओं जैसे ट्रांज़ैक्शनल Email) शामिल हैं। ये प्रदाता डेटा को केवल हमारे लिए अपना कार्य पूरा करने की सीमा तक ही प्रोसेस करते हैं।

हम आपका व्यक्तिगत डेटा कभी नहीं बेचते।

इस नीति में बदलाव

DocHaven के विकसित होने के साथ हम इस गोपनीयता नीति को अपडेट कर सकते हैं। महत्वपूर्ण बदलावों को ऊपर दी गई प्रभावी तिथि अपडेट करके दर्शाया जाएगा।

संपर्क

Email: admin@dochaven.app