प्रभावी तिथि: 26 मार्च, 2026
DocHaven एक सुरक्षित डिजिटल Vault है, जो उपयोगकर्ताओं ("मालिक" या "Owner") को अपने महत्वपूर्ण एसेट्स, दस्तावेज़ और निर्देशों को सुरक्षित रखने की सुविधा देता है, और मालिक द्वारा तय की गई शर्तों के अनुसार एक या अधिक भरोसेमंद व्यक्तियों (Trusted Contacts) के माध्यम से यह जानकारी नामित नॉमिनी (Nominees) को उपलब्ध कराता है। यह गोपनीयता नीति बताती है कि हम कौन-सी जानकारी एकत्र करते हैं, उसका उपयोग कैसे करते हैं, उसे कैसे सुरक्षित रखते हैं, और उस तक पहुंच कैसे की जा सकती है।
Vault का डेटा Supabase के मैनेज्ड क्लाउड इन्फ्रास्ट्रक्चर पर सुरक्षित रखा जाता है, जहां पहुंच डेटाबेस-स्तर की एक्सेस-कंट्रोल नीतियों और भूमिका-आधारित अनुमतियों (role-based permissions) के ज़रिए सीमित की जाती है। संवेदनशील Vault टेक्स्ट (जैसे एसेट का विवरण और निर्देश) को सुरक्षित रखने से पहले एन्क्रिप्ट किया जाता है, इसलिए यह डेटाबेस में कभी भी सादे टेक्स्ट (plain text) के रूप में दर्ज नहीं होता। अपलोड की गई फ़ाइलें एक निजी स्टोरेज बकेट में रखी जाती हैं और कभी भी सार्वजनिक रूप से उपलब्ध नहीं होतीं; इन्हें केवल आपकी पहचान और अनुमति वेरिफ़ाई होने के बाद जारी किए गए, कम समय के लिए वैध, विशेष Link के ज़रिए ही प्राप्त किया जा सकता है।
एट-रेस्ट एन्क्रिप्शन (encryption at rest) आपके डेटा को सादे टेक्स्ट के रूप में उजागर होने से बचाता है, भले ही कभी स्टोरेज तक सीधी पहुंच बन जाए। इसका यह मतलब नहीं है कि आपका डेटा गुमनाम है या DocHaven की पहुंच से बाहर है: हमारा सिस्टम सेवा चलाने के लिए ज़रूरत पड़ने पर Vault की सामग्री को डिक्रिप्ट करता है — उदाहरण के लिए, आपको आपका अपना Vault दिखाने के लिए, या किसी भरोसेमंद व्यक्ति की सफल पहचान जांच के बाद नॉमिनी को दिखाई जाने वाली जानकारी तैयार करने के लिए। डिक्रिप्ट किए गए डेटा तक पहुंच केवल इन कार्यों के लिए ज़रूरी सीमा तक ही दी जाती है, इसे लॉग किया जाता है, और इसे कभी भी बेचा या विज्ञापन के लिए उपयोग नहीं किया जाता।
DocHaven की निरंतरता प्रणाली (continuity system) मालिक को भरोसेमंद व्यक्ति और नॉमिनी तय करने की सुविधा देती है। किसी नॉमिनी को Vault की पहुंच तभी मिलती है जब भरोसेमंद व्यक्ति और नॉमिनी, दोनों की पहचान सफलतापूर्वक वेरिफ़ाई हो जाए (दो-पक्षीय पहचान जांच)। पहुंच मिलने के बाद, Vault सेशन पंद्रह मिनट में अपने आप समाप्त हो जाता है और हर रिक्वेस्ट पर हमारे सर्वर द्वारा स्वतंत्र रूप से दोबारा जांचा जाता है। केवल वही जानकारी दिखाई जाती है, जो मालिक ने उस नॉमिनी के लिए उपलब्ध कराई है — और जो मालिक की मौजूदा योजना (plan) में सक्रिय है।
अगर मालिक ऐसा तय करता है, तो DocHaven मालिक के लंबे समय तक निष्क्रिय रहने पर तय किए गए भरोसेमंद व्यक्ति के लिए Vault की पहुंच अपने आप खोल सकता है, जिससे पहले चेतावनी सूचनाएं भेजी जाती हैं। मालिक अपने डैशबोर्ड से इस पहुंच को कभी भी दोबारा लॉक कर सकते हैं या रद्द कर सकते हैं।
जब तक आपका खाता सक्रिय रहता है, हम आपका डेटा सुरक्षित रखते हैं। अगर सब्सक्रिप्शन डाउनग्रेड होने पर मौजूदा संसाधन नई योजना की सीमा से अधिक हो जाते हैं, तो सबसे पुराने अतिरिक्त संसाधनों को हटाया नहीं जाता, बल्कि निष्क्रिय (deactivate) कर दिया जाता है (यानी सामान्य उपयोग और Vault पहुंच से छुपा दिया जाता है), और दोबारा अपग्रेड करने पर उन्हें फिर सक्रिय किया जा सकता है। अपना खाता या डेटा हटाने का अनुरोध करने के लिए admin@dochaven.app पर संपर्क करें।
DocHaven को संचालित करने के लिए हम भरोसेमंद थर्ड-पार्टी सेवा प्रदाताओं का उपयोग करते हैं, जिनमें Supabase (डेटाबेस, पहचान जांच और फ़ाइल स्टोरेज), Razorpay (भुगतान प्रोसेसिंग), और एक Email डिलीवरी प्रदाता (जैसे OTP, इनवाइट और सूचनाओं जैसे ट्रांज़ैक्शनल Email) शामिल हैं। ये प्रदाता डेटा को केवल हमारे लिए अपना कार्य पूरा करने की सीमा तक ही प्रोसेस करते हैं।
हम आपका व्यक्तिगत डेटा कभी नहीं बेचते।
DocHaven के विकसित होने के साथ हम इस गोपनीयता नीति को अपडेट कर सकते हैं। महत्वपूर्ण बदलावों को ऊपर दी गई प्रभावी तिथि अपडेट करके दर्शाया जाएगा।
Email: admin@dochaven.app