गोपनीयता नीति
यह गोपनीयता नीति बताती है कि Wallymanager आपकी व्यक्तिगत जानकारी को कैसे एकत्र, उपयोग और सुरक्षित करता है।
1. परिचय
Wallymanager में आपका स्वागत है। हम आपकी गोपनीयता की रक्षा करने और आपके व्यक्तिगत डेटा को खुले और पारदर्शी तरीके से संभालने के लिए प्रतिबद्ध हैं। यह गोपनीयता नीति हमारे एप्लिकेशन ("सेवा") के माध्यम से आपसे एकत्र की गई जानकारी या आपके द्वारा प्रदान की गई जानकारी के संबंध में हमारी प्रथाओं की रूपरेखा तैयार करती है। Wallymanager को Wallymanager द्वारा संचालित किया जाता है, जो बुल्गारिया गणराज्य में पंजीकृत एक कंपनी है, जो सामान्य डेटा संरक्षण विनियमन (GDPR) के तहत आपके व्यक्तिगत डेटा के लिए डेटा नियंत्रक के रूप में कार्य करती है।
2. हम जो जानकारी एकत्र करते हैं
हम अपनी सेवा प्रदान करने और सुधारने के लिए कई प्रकार की जानकारी एकत्र करते हैं: क) व्यक्तिगत पहचान जानकारी: आपका नाम, ईमेल पता और प्रोफ़ाइल चित्र। ख) वित्तीय जानकारी: लेनदेन विवरण, खाता शेष, बजट श्रेणियां, बचत लक्ष्य और जुड़े वित्तीय खाता जानकारी (हमारे विश्वसनीय तृतीय-पक्ष डेटा एग्रीगेटर्स द्वारा सुरक्षित रूप से संभाली गई)। हम आपके बैंक लॉगिन क्रेडेंशियल्स को स्टोर नहीं करते हैं। ग) तकनीकी जानकारी: आईपी पता, डिवाइस प्रकार, ऑपरेटिंग सिस्टम, ब्राउज़र प्रकार और एप्लिकेशन उपयोग डेटा (जैसे सुविधा इंटरैक्शन, क्रैश रिपोर्ट)। घ) तृतीय-पक्ष प्रमाणीकरण जानकारी: यदि आप Google जैसी तृतीय-पक्ष सेवा का उपयोग करके पंजीकरण करते हैं, तो हम उस सेवा से आपका नाम और ईमेल पता प्राप्त करते हैं।
3. हम आपकी जानकारी का उपयोग कैसे करते हैं
हम आपकी जानकारी का उपयोग निम्नलिखित उद्देश्यों के लिए करते हैं: क) सेवा प्रदान करने और बनाए रखने के लिए: आपका खाता बनाने और प्रबंधित करने के लिए, अंतर्दृष्टि उत्पन्न करने के लिए आपके वित्तीय डेटा को संसाधित करने और एप्लिकेशन सुविधाओं को सक्षम करने के लिए। ख) सेवा में सुधार के लिए: उपयोग पैटर्न का विश्लेषण करने, रुझानों की पहचान करने और एप्लिकेशन कार्यक्षमता और उपयोगकर्ता अनुभव में सुधार करने के लिए। ग) आपसे संवाद करने के लिए: आपको सेवा-संबंधित सूचनाएं, सुरक्षा अलर्ट और समर्थन संदेश भेजने के लिए। घ) सुरक्षा और धोखाधड़ी रोकथाम के लिए: हमारे सिस्टम की सुरक्षा, धोखाधड़ी गतिविधि को रोकने और हमारी उपयोग की शर्तों को लागू करने के लिए। ङ) कानूनी दायित्वों को पूरा करने के लिए: लागू कानूनों, नियमों और कानूनी अनुरोधों का पालन करने के लिए।
4. प्रसंस्करण के लिए कानूनी आधार (GDPR)
हम निम्नलिखित कानूनी आधारों के आधार पर आपके व्यक्तिगत डेटा को संसाधित करते हैं: क) अनुबंध का प्रदर्शन: हम आपके साथ हमारे संविदात्मक दायित्वों को पूरा करने के लिए आपके डेटा को संसाधित करते हैं जब आप हमारी सेवा का उपयोग करते हैं (जैसा कि हमारी उपयोग की शर्तों में उल्लिखित है)। ख) वैध हित: हम अपनी वैध रुचियों के लिए डेटा संसाधित करते हैं, जैसे कि हमारी सेवा में सुधार करना और इसकी सुरक्षा सुनिश्चित करना, बशर्ते कि ये रुचियां आपके अधिकारों और रुचियों से अधिक न हों। ग) सहमति: कुछ प्रसंस्करण गतिविधियों के लिए, जैसे विपणन संचार भेजना, हम आपकी स्पष्ट सहमति पर निर्भर करेंगे। आप किसी भी समय अपनी सहमति वापस ले सकते हैं। घ) कानूनी दायित्व: हमें कानूनी या नियामक दायित्व का पालन करने के लिए आपके डेटा को संसाधित करने की आवश्यकता हो सकती है।
5. डेटा साझाकरण और प्रकटीकरण
हम आपके व्यक्तिगत डेटा को नहीं बेचते हैं। हम निम्नलिखित विश्वसनीय तृतीय पक्षों के साथ आपकी जानकारी साझा कर सकते हैं: क) सेवा प्रदाता: ऐसी कंपनियां जो हमारी ओर से सेवाएं प्रदान करती हैं, जैसे क्लाउड होस्टिंग (जैसे AWS, Google Cloud), भुगतान प्रसंस्करण और डेटा एकत्रीकरण। ये प्रदाता आपके डेटा की सुरक्षा के लिए संविदात्मक रूप से बाध्य हैं और इसका उपयोग केवल उन उद्देश्यों के लिए करते हैं जिनके लिए इसे प्रकट किया गया था। ख) कानूनी और नियामक प्राधिकरण: हम आपकी जानकारी का खुलासा कर सकते हैं यदि कानून द्वारा आवश्यक हो, जैसे कि न्यायालय के आदेश, सम्मन या अन्य कानूनी प्रक्रिया के जवाब में। ग) व्यावसायिक हस्तांतरण: विलय, अधिग्रहण या संपत्ति की बिक्री के मामले में, आपकी जानकारी को लेनदेन के भाग के रूप में स्थानांतरित किया जा सकता है, इस गोपनीयता नीति में की गई प्रतिबद्धताओं के अधीन। घ) AI प्रदाता: जब आप व्यय अंतर्दृष्टि और रसीद स्कैनिंग जैसी AI सुविधाएं सक्षम करते हैं, तो उन सुविधाओं को प्रदान करने के लिए आवश्यक वित्तीय डेटा एक तृतीय-पक्ष AI प्रदाता के साथ साझा किया जाता है जो इसे हमारी ओर से संसाधित करता है। यह साझाकरण केवल आपकी स्पष्ट सहमति के साथ होता है, जिसे आप किसी भी समय वापस ले सकते हैं, और प्रदाता संविदात्मक रूप से बाध्य है कि वह आपके डेटा को केवल इन सुविधाओं को प्रदान करने के लिए संसाधित करे, न कि अपने स्वयं के उद्देश्यों के लिए।
6. डेटा सुरक्षा
हम अनधिकृत पहुंच, परिवर्तन, प्रकटीकरण या विनाश से आपके व्यक्तिगत और वित्तीय डेटा की सुरक्षा के लिए मजबूत तकनीकी और संगठनात्मक सुरक्षा उपाय लागू करते हैं। इन उपायों में शामिल हैं: क) एन्क्रिप्शन: आपका डेटा ट्रांज़िट (TLS का उपयोग करके) और आराम दोनों में एन्क्रिप्ट किया गया है। ख) पहुंच नियंत्रण: हम सख्त पहुंच नियंत्रण लागू करते हैं यह सुनिश्चित करने के लिए कि केवल अधिकृत कर्मियों को जानने की आवश्यकता के आधार पर आपके डेटा तक पहुंच है। ग) नियमित ऑडिट: हम संभावित खतरों की पहचान करने और उपचार करने के लिए नियमित सुरक्षा ऑडिट और भेद्यता स्कैनिंग करते हैं। घ) सुरक्षित बुनियादी ढांचा: हम अपनी सेवाओं को होस्ट करने के लिए सुरक्षित, उद्योग-अग्रणी क्लाउड इन्फ्रास्ट्रक्चर का उपयोग करते हैं।
7. डेटा प्रतिधारण और विलोपन
हम आपके व्यक्तिगत डेटा को तब तक बनाए रखते हैं जब तक आपका खाता सक्रिय है या आपको सेवा प्रदान करने के लिए आवश्यक है। यदि आप अपना खाता निष्क्रिय करना चुनते हैं, तो हम हमारी डेटा प्रतिधारण नीतियों और कानूनी दायित्वों के अनुसार आपकी व्यक्तिगत जानकारी को सुरक्षित रूप से हटा देंगे या गुमनाम कर देंगे, आमतौर पर 90 दिनों के भीतर। आप किसी भी समय एप्लिकेशन सेटिंग्स के माध्यम से खाता निष्क्रियता का अनुरोध कर सकते हैं: सेटिंग्स → खाता → खाता निष्क्रिय करें।
8. GDPR के तहत आपके अधिकार
यूरोपीय संघ में उपयोगकर्ता के रूप में, आपके व्यक्तिगत डेटा के संबंध में आपके निम्नलिखित अधिकार हैं: क) पहुंच का अधिकार: आप हमारे पास आपके बारे में रखे गए व्यक्तिगत डेटा की एक प्रति का अनुरोध कर सकते हैं। ख) सुधार का अधिकार: आप अनुरोध कर सकते हैं कि हम किसी भी अशुद्ध या अधूरे डेटा को सही करें। ग) मिटाने का अधिकार ("भुलाए जाने का अधिकार"): आप अनुरोध कर सकते हैं कि हम आपके व्यक्तिगत डेटा को हटा दें। घ) प्रसंस्करण प्रतिबंधित करने का अधिकार: आप अनुरोध कर सकते हैं कि हम आपके डेटा के प्रसंस्करण को सीमित करें। ङ) डेटा पोर्टेबिलिटी का अधिकार: आप मशीन-पठनीय प्रारूप में अपने डेटा की एक प्रति का अनुरोध कर सकते हैं। च) आपत्ति का अधिकार: आप कुछ उद्देश्यों (जैसे प्रत्यक्ष विपणन) के लिए आपके डेटा के हमारे प्रसंस्करण पर आपत्ति कर सकते हैं। इनमें से किसी भी अधिकार का प्रयोग करने के लिए, कृपया हमारे डेटा संरक्षण अधिकारी से [email protected] पर संपर्क करें।
9. अंतर्राष्ट्रीय डेटा स्थानांतरण
आपकी जानकारी को आपके देश के अलावा अन्य देशों में स्थानांतरित और संसाधित किया जा सकता है, जहां हमारे सेवा प्रदाता स्थित हैं। हम सुनिश्चित करते हैं कि ऐसे किसी भी हस्तांतरण GDPR और अन्य लागू डेटा संरक्षण कानूनों का अनुपालन करते हैं, जैसे कि यूरोपीय आयोग द्वारा अनुमोदित मानक संविदात्मक खंड (SCCs) का उपयोग करके, आपके डेटा की सुरक्षा के लिए। जहां आप AI सुविधाएं सक्षम करना चुनते हैं, इसमें हमारे तृतीय-पक्ष AI प्रदाता द्वारा आपके वित्तीय डेटा का प्रसंस्करण शामिल हो सकता है, जो यूरोपीय आर्थिक क्षेत्र के बाहर स्थित हो सकता है। ऐसे स्थानांतरण ऊपर वर्णित समान सुरक्षा उपायों द्वारा संरक्षित हैं, जिसमें मानक संविदात्मक खंड (SCCs) शामिल हैं, और केवल आपकी सहमति के साथ होते हैं।
10. बच्चों की गोपनीयता
हमारी सेवा 16 वर्ष से कम आयु के व्यक्तियों के लिए अभिप्रेत नहीं है। हम जानबूझकर 16 वर्ष से कम आयु के बच्चों से व्यक्तिगत डेटा एकत्र नहीं करते हैं। यदि हमें पता चलता है कि हमने अनजाने में ऐसी जानकारी एकत्र की है, तो हम जल्द से जल्द इसे हटाने के लिए कदम उठाएंगे। यदि आप माता-पिता या अभिभावक हैं और मानते हैं कि आपके बच्चे ने हमें व्यक्तिगत डेटा प्रदान किया है, तो कृपया हमसे संपर्क करें।
11. इस नीति में बदलाव और संपर्क जानकारी
हम समय-समय पर इस गोपनीयता नीति को अपडेट कर सकते हैं। हम इस पृष्ठ पर नई नीति पोस्ट करके और जहां उचित हो, ईमेल या इन-ऐप सूचनाओं जैसे अन्य चैनलों के माध्यम से किसी भी महत्वपूर्ण परिवर्तन के बारे में आपको सूचित करेंगे। इस गोपनीयता नीति या हमारी डेटा प्रथाओं के संबंध में किसी भी प्रश्न, चिंता या अनुरोध के लिए, कृपया हमसे [email protected] या हमारे डेटा संरक्षण अधिकारी से [email protected] पर संपर्क करें।
किसी भी गोपनीयता-संबंधी पूछताछ के लिए, कृपया हमारे डेटा संरक्षण अधिकारी से [email protected] पर संपर्क करें।