हम कौन हैं
Donget (“Donget”, “हम”, “हमें” या “हमारा”) iOS और Android के लिए एक मुफ़्त खर्च बाँटने और साझा बजट वाला ऐप है, साथ में donget.com पर हमारी वेबसाइट भी। Donget दोस्तों, परिवार, रूममेट्स और सफ़र के साथियों को साझा लागतें दर्ज करने, यह देखने कि किस पर कितना बकाया है, और हिसाब चुकाने का सबसे आसान तरीक़ा निकालने में मदद करता है।
यह गोपनीयता नीति बताती है कि हम कौन-सा व्यक्तिगत डेटा इकट्ठा करते हैं, उसका इस्तेमाल कैसे और क्यों करते हैं, उसे किसके साथ साझा करते हैं, कितने समय तक रखते हैं, और आपके पास कौन-से अधिकार व विकल्प हैं। यह Donget ऐप और वेबसाइट (मिलाकर, “सेवा”) पर लागू होती है। कोई भी सवाल हो तो [email protected] पर कभी भी हमसे संपर्क करें।
Donget रिकॉर्ड रखने वाला एक टूल है — कोई बैंक, भुगतान प्रोसेसर या धन-प्रेषण सेवा नहीं। हम पैसा न भेजते हैं, न रखते हैं, न ट्रांसफ़र करते हैं, और हम आपके बैंक खातों से जुड़े हुए नहीं हैं। इस बारे में और जानने के लिए हमारी सेवा की शर्तें देखें।
हम कौन-सा डेटा इकट्ठा करते हैं
हम सिर्फ़ उतना ही इकट्ठा करने की कोशिश करते हैं जितना Donget को आपके और आपके ग्रुप के लिए अच्छी तरह काम करने के लिए ज़रूरी है।
- खाता जानकारी। जब आप खाता बनाते हैं तो हम आपका ईमेल पता इकट्ठा करते हैं। आप चाहें तो एक प्रदर्शित नाम या उपनाम, एक प्रोफ़ाइल फ़ोटो (अवतार) और एक फ़ोन नंबर भी जोड़ सकते हैं। अगर आप Google या Apple से साइन इन करते हैं, तो हमें एक बुनियादी पहचानकर्ता और उस खाते से जुड़ा ईमेल पता मिलता है।
- आपकी दर्ज की गई सामग्री। यह वह जानकारी है जो आप और आपका ग्रुप सेवा इस्तेमाल करने के लिए जोड़ते हैं: ग्रुप, खर्च, अलग-अलग आइटम, राशियाँ, मुद्राएँ, नोट्स, लागत बाँटने का तरीक़ा, हिसाब-चुकौती, स्कैन के लिए अपलोड की गई रसीदों की फ़ोटो, और आपके भेजे गए सपोर्ट टिकट या फ़ीडबैक।
- प्रमाणीकरण डेटा। आपको साइन इन कराने के लिए हम वन-टाइम कोड (ईमेल से, या जहाँ उपलब्ध हो वहाँ SMS से भेजे गए) और Google या Apple साइन-इन के टोकन प्रोसेस करते हैं।
- डिवाइस और इस्तेमाल का डेटा। हम सीमित तकनीकी जानकारी इकट्ठा करते हैं, जैसे डिवाइस का प्रकार और मॉडल, ऑपरेटिंग सिस्टम का वर्ज़न, ऐप का वर्ज़न, भाषा की पसंद, टाइम-ज़ोन, और गुमनाम किए गए इन-ऐप इवेंट, जिनसे हमें पता चलता है कि कौन-से फ़ीचर इस्तेमाल होते हैं और एरर कहाँ आती हैं।
- एनालिटिक्स और डायग्नोस्टिक्स। इस्तेमाल के तौर-तरीक़े समझने, क्रैश की वजह पकड़ने और स्थिरता व डिज़ाइन बेहतर करने के लिए हम प्रोडक्ट-एनालिटिक्स तथा सेशन-एनालिटिक्स डेटा इकट्ठा करते हैं।
- पुश-नोटिफ़िकेशन टोकन। अगर आप नोटिफ़िकेशन चालू करते हैं, तो हम एक डिवाइस टोकन स्टोर करते हैं ताकि हम आपको रिमाइंडर और अपडेट भेज सकें।
- लॉग। हमारे सिस्टम तकनीकी लॉग (उदाहरण के लिए, IP पता, रिक्वेस्ट का समय और एरर ट्रेस) बनाते हैं, जिनका इस्तेमाल सेवा को चलाने और सुरक्षित रखने के लिए होता है।
बैंक लॉगिन या कार्ड नंबर जैसी संवेदनशील वित्तीय क्रेडेंशियल हम न तो माँगते हैं और न ही चाहते हैं। Donget आपके बैंक से जुड़ा नहीं है और भुगतान प्रोसेस नहीं करता।
हम आपके डेटा का इस्तेमाल कैसे करते हैं
ऊपर बताए गए डेटा का इस्तेमाल हम इन कामों के लिए करते हैं:
- सेवा उपलब्ध कराना — आपका खाता बनाना और संभालना, आपके ग्रुप और खर्च स्टोर करना, बकाया की गणना करना, और हिसाब चुकाने का सबसे आसान तरीक़ा सुझाना।
- आपके पूरे ग्रुप में सिंक करना — ताकि हर सदस्य को अपने डिवाइस पर वही ताज़ा खर्च और बकाया रीयलटाइम में दिखें।
- आपको प्रमाणित करना — वन-टाइम कोड और साइन-इन टोकन की पुष्टि करना और आपका सेशन सुरक्षित रखना।
- रसीदें स्कैन करना — जब आप रसीद की फ़ोटो अपलोड करते हैं, तो उसे किसी तीसरे पक्ष के AI प्रदाता को भेजना, जो आपकी जाँच के लिए राशियाँ और आइटम निकालता है (नीचे “AI रसीद स्कैनिंग” देखें)।
- आपसे संवाद करना — ज़रूरी सेवा संदेश (जैसे सुरक्षा या खाते से जुड़ी सूचनाएँ) ईमेल से भेजना, और आपके चालू किए हुए पुश नोटिफ़िकेशन भेजना। वैकल्पिक प्रोडक्ट अपडेट हम तभी भेजते हैं जब आप उन्हें चुनते हैं।
- सेवा को बेहतर और सुरक्षित बनाना — क्रैश की जाँच करना, बग ठीक करना, यह मापना कि कौन-से फ़ीचर मददगार हैं, दुरुपयोग तथा धोखाधड़ी रोकना, और उपयोगकर्ताओं की रक्षा करना।
- क़ानून का पालन करना — क़ानूनी दायित्व पूरे करना और वैध क़ानूनी अनुरोधों का जवाब देना।
प्रोसेसिंग के क़ानूनी आधार
जहाँ GDPR (EU/UK) जैसे डेटा-सुरक्षा क़ानून लागू होते हैं, वहाँ हम इन क़ानूनी आधारों पर भरोसा करते हैं:
- अनुबंध का निष्पादन — आप जिन मुख्य फ़ीचर्स के लिए साइन अप करते हैं, उन्हें उपलब्ध कराने के लिए।
- वैध हित — सेवा को सुरक्षित रखने, दुरुपयोग रोकने और उसे बेहतर बनाने के लिए, आपके अधिकारों के साथ संतुलन बिठाते हुए।
- सहमति — वैकल्पिक एनालिटिक्स या मार्केटिंग संदेशों के लिए, जिसे आप कभी भी वापस ले सकते हैं।
- क़ानूनी दायित्व — जहाँ लागू क़ानून का पालन करने के लिए हमें डेटा रखना या ज़ाहिर करना ज़रूरी हो।
AI रसीद स्कैनिंग
अगर आप कोई रसीद स्कैन करना चुनते हैं, तो आपकी अपलोड की गई तस्वीर किसी तीसरे पक्ष के AI प्रदाता द्वारा प्रोसेस की जाती है, जो खर्च को पहले से भरने के लिए राशियाँ, आइटम और दूसरे विवरण निकालता है। यह सिर्फ़ एक सुविधा है: नतीजे यथासंभव अच्छे प्रयास पर आधारित होते हैं और उनमें ग़लतियाँ हो सकती हैं, इसलिए सेव करने से पहले आपको निकाले गए डेटा को हमेशा जाँच और ठीक कर लेना चाहिए। वह प्रदाता स्कैन करने के लिए हमारी ओर से और अनुबंध के तहत तस्वीर प्रोसेस करता है; जहाँ यह विकल्प हमें उपलब्ध होता है, वहाँ हम उसे आपकी तस्वीरों से अपने सामान्य मॉडल प्रशिक्षित करने की अनुमति नहीं देते।
हम डेटा कैसे साझा करते हैं
हम आपका व्यक्तिगत डेटा नहीं बेचते। कभी नहीं। Donget का कोई विज्ञापन व्यवसाय नहीं है, और हम आपका डेटा विज्ञापन नेटवर्कों के साथ साझा नहीं करते, न ही विज्ञापनों के लिए आपकी प्रोफ़ाइल बनाने में उसका इस्तेमाल करते हैं। यह हमारे प्रोडक्ट बनाने के तरीक़े की बुनियाद है, कोई फ़ुटनोट नहीं।
हम डेटा सिर्फ़ इन सीमित स्थितियों में साझा करते हैं:
- आपके ग्रुप के भीतर। आपके दर्ज किए गए खर्च, बकाया, नाम और उनसे जुड़ी सामग्री, डिज़ाइन के हिसाब से, उस ग्रुप के दूसरे सदस्यों को दिखती है।
- सेवा प्रदाता (उप-प्रोसेसर)। हम कुछ चुनिंदा भरोसेमंद विक्रेताओं का इस्तेमाल करते हैं जो हमारी ओर से डेटा प्रोसेस करते हैं, ऐसे अनुबंधों के तहत जो उन्हें उसकी सुरक्षा करने और उसे सिर्फ़ हमारे लिए इस्तेमाल करने के लिए बाध्य करते हैं। फ़िलहाल इनमें शामिल हैं:
- Supabase — होस्टिंग और मुख्य इंफ्रास्ट्रक्चर (डेटाबेस, प्रमाणीकरण, स्टोरेज और सर्वरलेस फ़ंक्शन)।
- Resend — ट्रांज़ैक्शनल और वन-टाइम-कोड ईमेल भेजना।
- Google और Apple — साइन-इन और प्लेटफ़ॉर्म सेवाएँ।
- PostHog — प्रोडक्ट एनालिटिक्स।
- Microsoft Clarity — सेशन एनालिटिक्स।
- एक तीसरे पक्ष का AI प्रदाता — रसीद स्कैनिंग।
- एक SMS प्रदाता — जहाँ फ़ोन से साइन-इन उपलब्ध है, वहाँ फ़ोन के वन-टाइम कोड भेजना।
- क़ानूनी कारण। अगर क़ानून, नियमन या वैध क़ानूनी प्रक्रिया के तहत ज़रूरी हो, या हमारे उपयोगकर्ताओं, जनता या Donget के अधिकारों, संपत्ति या सुरक्षा की रक्षा के लिए ज़रूरी हो।
- व्यावसायिक हस्तांतरण। अगर Donget किसी विलय, अधिग्रहण या संपत्ति की बिक्री में शामिल होता है, तो डेटा उस लेनदेन के हिस्से के रूप में हस्तांतरित हो सकता है, इसी नीति के अधीन।
स्टोरेज और सुरक्षा
आपका डेटा Supabase के इंफ्रास्ट्रक्चर पर होस्ट किया जाता है (एक मैनेज्ड Postgres डेटाबेस, साथ में प्रमाणीकरण, स्टोरेज और सर्वरलेस फ़ंक्शन), ताकि आपका ग्रुप सभी डिवाइस पर सिंक रहे। डेटा इंडस्ट्री-स्टैंडर्ड HTTPS/TLS से ट्रांज़िट में एन्क्रिप्टेड रहता है, और डेटा तक पहुँच रो-लेवल सिक्योरिटी (Row-Level Security) नीतियों से तय होती है, जो हर उपयोगकर्ता को सिर्फ़ उतना ही डेटा दिखने देती हैं जितना देखने का वह हक़दार है। हमारे इंफ्रास्ट्रक्चर पर रखे डेटा की रक्षा के लिए हम अतिरिक्त एक्सेस नियंत्रण और सुरक्षा उपाय भी लागू करते हैं। कोई भी सिस्टम पूरी तरह सुरक्षित नहीं होता, लेकिन हम आपकी जानकारी की रक्षा करने और उस तक पहुँच सीमित रखने के लिए पूरी मेहनत करते हैं।
डेटा रिटेंशन और खाता हटाना
जब तक आपका खाता सक्रिय है, या जब तक सेवा देने के लिए ज़रूरी है, तब तक हम आपका खाता और सामग्री रखते हैं।
आप अपना खाता कभी भी हटा सकते हैं — या तो ऐप में (प्रोफ़ाइल → खाता हटाएँ) या हमारी वेबसाइट पर /delete-account से। हटाने में 30 दिन की ग्रेस अवधि लगती है, जिसके बाद आपका व्यक्तिगत डेटा गुमनाम कर दिया जाता है या स्थायी रूप से मिटा दिया जाता है। यह ग्रेस अवधि GDPR के मिटाने के अधिकार (अनुच्छेद 17) और कैलिफ़ोर्निया के CCPA/CPRA के अनुरूप है। इन 30 दिनों के दौरान आप बस दोबारा साइन इन करके हटाने को रद्द कर सकते हैं। ग्रेस अवधि बीत जाने के बाद हटाना स्थायी होता है और उसे पलटा नहीं जा सकता।
कुछ जानकारी हटाने के बाद भी सिर्फ़ तभी रखी जा सकती है जब हमें उसे क़ानूनी दायित्व पूरे करने, विवाद सुलझाने, धोखाधड़ी रोकने या अपने समझौते लागू करने के लिए रखना ज़रूरी हो। ध्यान रखें कि आपने किसी ग्रुप के भीतर जो सामग्री साझा की है (उदाहरण के लिए, साझा बकाया के विरुद्ध दर्ज कोई खर्च), वह आपके ग्रुप छोड़ने या खाता हटाने के बाद भी उस ग्रुप के दूसरे सदस्यों को गुमनाम या छद्मनाम रूप में दिखती रह सकती है।
आपके अधिकार और विकल्प
आप कहाँ रहते हैं, इसके आधार पर आपको अपने व्यक्तिगत डेटा तक पहुँचने, उसे सुधारने, निर्यात करने (पोर्टेबिलिटी) या मिटाने का अधिकार हो सकता है, और कुछ प्रोसेसिंग पर आपत्ति करने या उसे सीमित करने का भी।
- GDPR (EU/UK)। EEA और UK के निवासियों को ऊपर बताए गए अधिकार मिलते हैं, साथ ही सहमति वापस लेने और किसी पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज कराने का अधिकार भी।
- CCPA/CPRA (कैलिफ़ोर्निया)। कैलिफ़ोर्निया के निवासियों को यह जानने का अधिकार है कि हम कौन-सी व्यक्तिगत जानकारी इकट्ठा करते हैं, और उस तक पहुँचने, उसे मिटाने, उसे सुधारने तथा उसकी “बिक्री” या “साझाकरण” से बाहर निकलने का अधिकार है — और क्रॉस-कॉन्टेक्स्ट व्यवहारपरक विज्ञापन के लिए हम व्यक्तिगत जानकारी शुरू से ही न बेचते हैं, न साझा करते हैं। इन अधिकारों का इस्तेमाल करने पर हम आपके साथ कोई भेदभाव नहीं करेंगे।
आप इन अधिकारों का इस्तेमाल इस तरह कर सकते हैं:
- ऐप में — अपनी प्रोफ़ाइल देखें और बदलें, और खाता सेटिंग्स से अपना खाता स्थायी रूप से हटाएँ (ऊपर बताई गई 30 दिन की ग्रेस अवधि के अधीन)।
- ईमेल से — [email protected] पर संपर्क करें। किसी अनुरोध पर कार्रवाई करने से पहले हमें आपकी पहचान सत्यापित करनी पड़ सकती है, और हम लागू क़ानून में तय समय-सीमा के भीतर जवाब देंगे।
बच्चे
Donget 13 साल से कम उम्र के बच्चों के लिए नहीं है (या यूरोपीय आर्थिक क्षेत्र में, जहाँ ज़रूरी हो, 16 साल से कम उम्र के बच्चों के लिए), और हम जानबूझकर उनसे व्यक्तिगत डेटा इकट्ठा नहीं करते। अगर आपको लगता है कि किसी बच्चे ने हमें व्यक्तिगत डेटा दिया है, तो कृपया हमसे संपर्क करें और हम उसे मिटा देंगे।
अंतरराष्ट्रीय डेटा हस्तांतरण
Donget कई देशों में उपलब्ध है, और आपका डेटा आपके अपने देश के बाहर स्थित सर्वरों पर प्रोसेस किया जा सकता है, जिसमें ऊपर सूचीबद्ध उप-प्रोसेसरों द्वारा की जाने वाली प्रोसेसिंग भी शामिल है। जब हम व्यक्तिगत डेटा को अंतरराष्ट्रीय स्तर पर हस्तांतरित करते हैं, तो उसकी रक्षा के लिए हम उपयुक्त सुरक्षा उपाय — जैसे मानक संविदात्मक खंड (standard contractual clauses) — इस्तेमाल करते हैं, ताकि वह इस नीति और लागू क़ानून के अनुरूप सुरक्षित रहे।
इस नीति में बदलाव
हम समय-समय पर इस नीति को अपडेट कर सकते हैं। जब हम कोई महत्वपूर्ण बदलाव करेंगे, तो “अंतिम अपडेट” की तारीख़ बदल देंगे और, जहाँ उचित होगा, आपको ऐप में या ईमेल से सूचित करेंगे। बदलाव लागू होने के बाद भी Donget का इस्तेमाल जारी रखने का मतलब है कि आप अपडेट की गई नीति स्वीकार करते हैं।
संपर्क
अपनी निजता को लेकर सवाल, अनुरोध या चिंताएँ हैं? हमें [email protected] पर ईमेल करें — मदद करके हमें ख़ुशी होगी।