प्राइवेसी पॉलिसी (गोपनीयता नीति)
यह अंग्रेज़ी Privacy Policy का हिंदी अनुवाद है। किसी अंतर की स्थिति में अंग्रेज़ी संस्करण मान्य होगा।
1. हम कौन हैं और यह नीति किस पर लागू है
यह नीति बताती है कि WebSquare Software Private Limited, एक प्राइवेट लिमिटेड कंपनी (CIN: [CIN]), जिसका पंजीकृत कार्यालय 311, थर्ड फ़्लोर, सेंटर टावर, सेंट्रल स्पाइन रोड, सेक्टर 2, विद्याधर नगर, जयपुर, राजस्थान 302039 में है ("तारीख़", "हम"), taareekh.com, app.taareekh.com और तारीख़ के Android व iOS ऐप के ज़रिए व्यक्तिगत डेटा कैसे इकट्ठा करती है, इस्तेमाल करती है और सुरक्षित रखती है। यह नीति डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम, 2023 ("DPDP अधिनियम") और सूचना प्रौद्योगिकी अधिनियम, 2000 व उसके नियमों के अनुसार है।
हम व्यक्तिगत डेटा दो अलग भूमिकाओं में रखते हैं:
- आपके अकाउंट का डेटा — तारीख़ इस्तेमाल करने वाले अधिवक्ता और सहयोगी। यहाँ हम डेटा फ़िड्यूशियरी हैं: इस डेटा के इस्तेमाल का फ़ैसला हम करते हैं।
- आपके क्लाइंट का डेटा — क्लाइंट के नाम, फ़ोन नंबर और केस की जानकारी जो आप डालते हैं। यहाँ आप (अधिवक्ता या फ़र्म) डेटा फ़िड्यूशियरी हैं और हम आपके डेटा प्रोसेसर हैं: हम इसे सिर्फ़ आपके निर्देश पर, आपके लिए सेवा चलाने के लिए रखते और प्रोसेस करते हैं।
अगर आप किसी ऐसे अधिवक्ता के क्लाइंट हैं जो तारीख़ इस्तेमाल करते हैं, तो अपने डेटा के बारे में पहले उन्हीं अधिवक्ता से संपर्क करें। आप हमें भी लिख सकते हैं, हम आपका अनुरोध उन तक पहुँचा देंगे। आप संविधान की आठवीं अनुसूची में दी गई किसी अन्य भाषा में भी यह नीति माँग सकते हैं।
2. हम कौन-सा डेटा लेते हैं
हम सिर्फ़ उतना ही डेटा लेते हैं जितना सेवा चलाने के लिए ज़रूरी है।
| श्रेणी | उदाहरण | कहाँ से आता है |
|---|---|---|
| अकाउंट और प्रोफ़ाइल | नाम, मोबाइल नंबर, ईमेल, बार नामांकन संख्या, फ़र्म का नाम, पता, प्रोफ़ाइल फ़ोटो | आप, साइन-अप के समय और प्रोफ़ाइल में |
| सहयोगी | सहयोगी का नाम, मोबाइल नंबर, ईमेल, दिया गया केस-स्तर का एक्सेस | उन्हें जोड़ने वाले अकाउंट ओनर |
| क्लाइंट और केस डेटा | क्लाइंट का नाम, फ़ोन, पता, केस नंबर, कोर्ट, विपक्षी पक्ष, सुनवाई की तारीख़ें और नतीजे, नोट्स, NOC विवरण | आप और आपके सहयोगी |
| भुगतान | ख़रीदा गया प्लान, राशि, GST विवरण, ट्रांज़ैक्शन ID, भुगतान की स्थिति | आप और हमारा पेमेंट गेटवे (Atom)। पूरा कार्ड नंबर या UPI PIN हमें कभी नहीं मिलता |
| वॉलेट और अलर्ट | क्रेडिट बैलेंस, ख़रीद का इतिहास, भेजे गए तारीख़ अलर्ट, डिलीवरी की स्थिति | सेवा इस्तेमाल करते समय बनता है |
| सहायता | आपके भेजे गए टिकट और संदेश | आप |
| डिवाइस और इस्तेमाल | डिवाइस मॉडल, OS और ऐप वर्ज़न, पुश-नोटिफ़िकेशन टोकन, IP पता, लॉगिन का समय, क्रैश लॉग | ऐप और सर्वर द्वारा अपने आप |
बायोमेट्रिक आपके फ़ोन में ही रहता है। अगर आप फ़िंगरप्रिंट या फ़ेस लॉक चालू करते हैं, तो जाँच आपके फ़ोन का ऑपरेटिंग सिस्टम करता है। आपका फ़िंगरप्रिंट या चेहरे का डेटा हमें कभी नहीं मिलता।
हम जानबूझकर आपका धर्म, जाति, स्वास्थ्य या बैंक खाता संख्या जैसा संवेदनशील डेटा नहीं लेते। अगर ऐसी जानकारी आपके डाले गए केस नोट्स में हो, तो उसे आपके नियंत्रण वाला क्लाइंट डेटा माना जाता है।
3. हम इसका इस्तेमाल क्यों करते हैं
आपके अकाउंट डेटा का इस्तेमाल हम साइन-अप के समय दी गई आपकी सहमति के आधार पर, और DPDP अधिनियम में अनुमत वैध कारणों (जैसे क़ानूनी दायित्व पूरे करना) के लिए करते हैं।
- सेवा चलाने के लिए: OTP से लॉगिन, आपके केस और सुनवाई दिखाना, रिमाइंडर भेजना, केस इतिहास और NOC PDF बनाना, और सहयोगियों का एक्सेस संभालना।
- तारीख़ अलर्ट भेजने के लिए: आपके चालू किए गए क्लाइंट अलर्ट भेजना, और वॉलेट क्रेडिट काटना या लौटाना।
- बिलिंग: भुगतान प्रोसेस करना, GST इनवॉइस देना, और टैक्स क़ानून के अनुसार रिकॉर्ड रखना।
- सुरक्षा: धोखाधड़ी, दुरुपयोग और अनधिकृत एक्सेस पकड़ना; OTP और अलर्ट पर सीमा लगाना।
- सहायता और सेवा संदेश: आपके टिकट का जवाब देना, और रिन्यूअल, आउटेज व शर्तों में बदलाव की जानकारी देना।
- प्रोडक्ट बेहतर बनाना: बग ठीक करने और फ़ीचर तय करने के लिए सामूहिक, पहचान-रहित इस्तेमाल देखना।
हम ये कभी नहीं करते
- व्यक्तिगत डेटा बेचना या किराए पर देना।
- क्लाइंट या केस डेटा का इस्तेमाल विज्ञापन, प्रोफ़ाइलिंग या AI मॉडल ट्रेन करने में करना।
- आपके क्लाइंट को प्रचार संदेश भेजना। क्लाइंट को सिर्फ़ वही अलर्ट मिलते हैं जो आप चालू करते हैं।
आप कभी भी अपनी सहमति वापस ले सकते हैं (धारा 6 देखें)। लॉगिन और बिलिंग जैसे कुछ फ़ीचर ज़रूरी डेटा के बिना नहीं चल सकते।
4. हम डेटा किसके साथ साझा करते हैं
हम व्यक्तिगत डेटा सिर्फ़ उन सेवा प्रदाताओं के साथ साझा करते हैं जो तारीख़ चलाने में मदद करते हैं, ऐसे अनुबंधों के तहत जो उन्हें उसी उद्देश्य तक सीमित रखते हैं, और उतना ही जितना हर एक को ज़रूरी है।
| प्रदाता | उन्हें क्या मिलता है | क्यों |
|---|---|---|
| क्लाउड होस्टिंग — [PROVIDER NAME, region] | सेवा का सारा डेटा, एन्क्रिप्टेड | सेवा को स्टोर करना और चलाना |
| पेमेंट गेटवे — Atom (NTT DATA Payment Services India) | नाम, ईमेल, मोबाइल, राशि, ऑर्डर ID | भुगतान प्रोसेस करना |
| WhatsApp बिज़नेस सॉल्यूशन प्रोवाइडर — [BSP NAME] और Meta | क्लाइंट का मोबाइल नंबर और अलर्ट का टेक्स्ट | आपके चालू किए गए तारीख़ अलर्ट भेजना (सामान्य शुल्क लागू हो सकते हैं) |
| OTP SMS और ईमेल प्रदाता — [PROVIDER NAMES] | आपका मोबाइल नंबर और ईमेल | लॉगिन OTP और सेवा ईमेल भेजना |
| पुश नोटिफ़िकेशन — Google Firebase / Apple Push Notification service (डेटा भारत से बाहर प्रोसेस हो सकता है) | डिवाइस पुश टोकन, नोटिफ़िकेशन टेक्स्ट | आपके फ़ोन पर सुनवाई के रिमाइंडर भेजना |
| क्रैश और एरर रिपोर्टिंग — [PROVIDER NAME, if used] | डिवाइस और ऐप विवरण, एरर लॉग | बग ठीक करना |
आपकी फ़र्म के अंदर: अकाउंट ओनर फ़र्म का सारा डेटा देख सकते हैं। सहयोगी सिर्फ़ वही केस देखते हैं जो अकाउंट ओनर उनके साथ साझा करते हैं।
क़ानूनी अनुरोध: अगर क़ानून, कोर्ट के आदेश या किसी सरकारी प्राधिकरण के वैध अनुरोध के तहत ज़रूरी हो, तो हम डेटा दे सकते हैं, और जहाँ क़ानून अनुमति दे, आपको बताएँगे।
कारोबार का हस्तांतरण: अगर तारीख़ का विलय या बिक्री होती है, तो डेटा इन्हीं सुरक्षाओं के साथ नए मालिक को जा सकता है, और हम आपको पहले सूचित करेंगे।
5. सुरक्षा, स्टोरेज और डेटा कितने समय रखा जाता है
आपका डेटा भारत में स्थित सर्वर पर रखा जाता है [confirm hosting region]। अगर कोई प्रदाता भारत से बाहर डेटा प्रोसेस करता है, तो हम सिर्फ़ उन देशों का इस्तेमाल करते हैं जिन पर भारत सरकार ने DPDP अधिनियम के तहत रोक नहीं लगाई है।
हम इसे कैसे सुरक्षित रखते हैं: सिर्फ़ OTP से लॉगिन (कोई पासवर्ड स्टोर नहीं होता), ट्रांज़िट में एन्क्रिप्शन (HTTPS/TLS), फ़र्मों के बीच अलगाव ताकि एक फ़र्म दूसरी का डेटा कभी न देख सके, सहयोगियों के लिए केस-स्तर का एक्सेस कंट्रोल, OTP और अलर्ट पर सीमा, एक्सेस लॉग, और स्टाफ़ का एक्सेस सिर्फ़ सहायता या सुरक्षा के लिए ज़रूरी होने पर।
अगर व्यक्तिगत डेटा का उल्लंघन (breach) होता है, तो हम प्रभावित उपयोगकर्ताओं को बिना देरी के सूचित करेंगे और DPDP अधिनियम व नियमों के अनुसार 72 घंटे के भीतर भारतीय डेटा संरक्षण बोर्ड को रिपोर्ट करेंगे। साइबर सुरक्षा घटनाएँ 6 घंटे के भीतर CERT-In को रिपोर्ट की जाती हैं, और CERT-In निर्देशों के अनुसार सिस्टम लॉग 180 दिन तक भारत में रखे जाते हैं।
हम डेटा कितने समय रखते हैं
| डेटा | कितने समय |
|---|---|
| अकाउंट, क्लाइंट और केस डेटा | जब तक आप अकाउंट बंद करने को न कहें, प्लान ख़त्म हो जाने पर भी; बंद होने के 90 दिन के भीतर हटाया या पहचान-रहित किया जाता है |
| भुगतान और GST रिकॉर्ड | 8 साल, टैक्स क़ानून के अनुसार |
| तारीख़ अलर्ट लॉग | 12 महीने |
| सुरक्षा और एक्सेस लॉग | 180 दिन |
| सहायता टिकट | बंद होने के 2 साल बाद तक |
| बैकअप | लाइव सिस्टम से हटाने के 30 दिन के भीतर ओवरराइट |
6. आपके अधिकार और विकल्प
DPDP अधिनियम के तहत आप:
- जानकारी पा सकते हैं कि हमारे पास आपका कौन-सा व्यक्तिगत डेटा है और उसका इस्तेमाल कैसे होता है।
- सुधार या अपडेट करवा सकते हैं, अगर डेटा ग़लत या अधूरा है। ज़्यादातर प्रोफ़ाइल विवरण ऐप में ही बदले जा सकते हैं।
- डेटा हटवा सकते हैं, कभी भी अकाउंट बंद करने को कहकर, सिवाय उन रिकॉर्ड के जिन्हें क़ानूनन रखना ज़रूरी है। सिर्फ़ प्लान ख़त्म होने पर हम अपने आप आपका डेटा नहीं हटाते।
- सहमति वापस ले सकते हैं, कभी भी। इससे आगे की प्रोसेसिंग रुकती है, पहले हो चुकी प्रोसेसिंग पर असर नहीं पड़ता।
- नामांकित व्यक्ति (nominee) तय कर सकते हैं, जो मृत्यु या अक्षमता की स्थिति में आपके ये अधिकार इस्तेमाल करे।
- शिकायत दर्ज कर सकते हैं, पहले हमारे पास, और संतुष्ट न होने पर भारतीय डेटा संरक्षण बोर्ड के पास।
अपने पंजीकृत ईमेल से privacy@taareekh.com पर लिखें। हम आपकी पहचान की पुष्टि कर सकते हैं और 30 दिन के भीतर जवाब देंगे।
अधिवक्ताओं के क्लाइंट: अपना डेटा देखने, सुधारने, हटवाने या तारीख़ अलर्ट बंद करवाने के लिए उन अधिवक्ता से संपर्क करें जिन्होंने आपको जोड़ा है। आप हमें भी लिख सकते हैं, हम आपका अनुरोध अधिवक्ता तक पहुँचा देंगे।
बच्चे: तारीख़ वयस्कों के लिए है। हम जानबूझकर 18 साल से कम उम्र के उपयोगकर्ताओं को अनुमति नहीं देते। अगर कोई अधिवक्ता किसी केस में पक्षकार के रूप में नाबालिग का विवरण दर्ज करते हैं, तो बच्चों के डेटा से जुड़ी DPDP अधिनियम की शर्तें पूरी करने की ज़िम्मेदारी उन अधिवक्ता की है।
कुकीज़: taareekh.com और app.taareekh.com आपको लॉगिन और सुरक्षित रखने के लिए ज़रूरी कुकीज़ इस्तेमाल करते हैं। हम विज्ञापन वाली कुकीज़ इस्तेमाल नहीं करते।
7. बदलाव और संपर्क
सेवा या क़ानून बदलने पर हम यह नीति अपडेट कर सकते हैं। बड़े बदलावों की सूचना हम लागू होने से पहले ईमेल या ऐप में देंगे। नीचे दी गई तारीख़ नवीनतम संस्करण दिखाती है।
शिकायत अधिकारी / डेटा संरक्षण संपर्क
श्री एम.के. पलसानिया (Mr. MK Palsania), शिकायत अधिकारी
WebSquare Software Private Limited, 311, थर्ड फ़्लोर, सेंटर टावर, सेंट्रल स्पाइन रोड, सेक्टर 2, विद्याधर नगर, जयपुर, राजस्थान 302039
ईमेल: privacy@taareekh.com
हम शिकायत 24 घंटे में स्वीकार करते हैं और 15 दिन में उसका समाधान करते हैं।
अगर आपकी शिकायत का समाधान नहीं होता, तो आप भारतीय डेटा संरक्षण बोर्ड से शिकायत कर सकते हैं।
संस्करण 1.0 · 11 अक्टूबर 2026 से प्रभावी