गोपनीयता नीति
अंतिम अद्यतन: 16 सितंबर 2026 · संस्करण 3.0
{legalName} (CIN {cin}) आपके व्यक्तिगत डेटा के लिए उत्तरदायी डेटा न्यासी (data fiduciary) है। यह नीति बताती है कि हम क्या एकत्र करते हैं, क्यों करते हैं, उसकी रक्षा कैसे करते हैं, और आपके क्या अधिकार हैं।
हम आपकी निजता की रक्षा के लिए प्रतिबद्ध हैं और आपके व्यक्तिगत डेटा को वैध, निष्पक्ष और पारदर्शी ढंग से संभालते हैं। यह नीति डिजिटल पर्सनल डेटा प्रोटेक्शन अधिनियम, 2023 (DPDP अधिनियम), सूचना प्रौद्योगिकी अधिनियम, 2000 तथा सूचना प्रौद्योगिकी (उचित सुरक्षा प्रथाएँ और प्रक्रियाएँ तथा संवेदनशील व्यक्तिगत डेटा या सूचना) नियम, 2011 के अनुसार प्रकाशित की गई है, और — जहाँ EU/EEA के उपयोगकर्ताओं पर लागू हो — सामान्य डेटा संरक्षण विनियम (GDPR) के अनुसार भी।
1. हम कौन-सा डेटा एकत्र करते हैं
1.1 आपके द्वारा दी गई जानकारी
- पहचान और KYC: पूरा नाम, जन्म तिथि, फ़ोटो, PAN, पासपोर्ट, और हमारे पेमेंट पार्टनर द्वारा अपेक्षित अन्य सरकारी पहचान-पत्र।
- व्यावसायिक KYC: निगमन प्रमाणपत्र, GSTIN, IEC, लाभकारी स्वामित्व का विवरण, अधिकृत हस्ताक्षरकर्ता की जानकारी, और बैंक खाते का प्रमाण।
- संपर्क: ईमेल, मोबाइल नंबर, आवासीय और पंजीकृत पता।
- वित्तीय: आपके बैंक खाते का विवरण, आपके ग्राहकों का विवरण, लेनदेन की राशियाँ, FEMA प्रयोजन कोड, और उनके समर्थन में चालान व दस्तावेज़।
1.2 स्वतः एकत्र होने वाली जानकारी
- डिवाइस एवं तकनीकी: IP पता, डिवाइस पहचानकर्ता, ब्राउज़र, OS, और ऐप संस्करण।
- उपयोग: देखे गए पृष्ठ, प्रयुक्त सुविधाएँ, समय-मुद्रांक, और रेफ़रल URL।
- कुकीज़ एवं समान तकनीकें: जैसा हमारी कुकी नीति में बताया गया है।
1.3 तीसरे पक्षों से मिली जानकारी
पहचान सत्यापित करने और क़ानूनी दायित्व पूरे करने के लिए हमें KYC/सत्यापन प्रदाताओं, ऋण-सूचना कंपनियों, बैंकिंग और भुगतान साझेदारों, प्रतिबंध/निगरानी-सूची डेटाबेस, तथा सार्वजनिक रूप से उपलब्ध रजिस्ट्रियों से डेटा प्राप्त हो सकता है।
2. हम आपके डेटा का उपयोग क्यों करते हैं और किस क़ानूनी आधार पर
| प्रयोजन | क़ानूनी आधार |
|---|---|
| सेवाएँ देना और संचालित करना, लेनदेन संसाधित करना | अनुबंध का निष्पादन |
| पहचान सत्यापन, KYC, AML, धोखाधड़ी और प्रतिबंध-सूची जाँच | क़ानूनी दायित्व (PMLA, RBI, FEMA) |
| कर, लेखा और नियामक रिपोर्टिंग का अनुपालन | क़ानूनी दायित्व |
| ग्राहक सहायता और सेवा-संबंधी संवाद | अनुबंध का निष्पादन / वैध हित |
| सुरक्षा, दुरुपयोग की रोकथाम, और अंकेक्षण | वैध हित / क़ानूनी दायित्व |
| उत्पाद सुधार और विश्लेषण | सहमति |
| विपणन संवाद | सहमति (कभी भी वापस ली जा सकती है) |
3. सहमति और उसकी वापसी
जहाँ हम सहमति पर निर्भर हैं, वहाँ आप grievance@payzoplus.com पर लिखकर उसे कभी भी वापस ले सकते हैं। वापसी से पहले किया गया प्रसंस्करण, तथा क़ानूनी दायित्व पूरा करने या आपकी माँगी गई सेवा देने के लिए आवश्यक प्रसंस्करण, इससे प्रभावित नहीं होता।
4. हम डेटा कैसे साझा करते हैं
आपका खाता खोलने और चलाने के लिए ज़रूरी जानकारी हम अपने RBI-अधिकृत पेमेंट पार्टनर के साथ साझा करते हैं, जिसका नाम साइन-अप पर स्वीकार की जाने वाली पेमेंट पार्टनर शर्तों में दिया जाता है; वह इसका उपयोग आपके व्यवसाय के सत्यापन, भुगतान प्रोसेसिंग और अपने क़ानूनी दायित्वों को पूरा करने के लिए करता है। हम cloud hosting, email और analytics जैसे सेवा प्रदाताओं का उपयोग data-processing agreements के अंतर्गत करते हैं। आपका व्यक्तिगत डेटा भारत में संग्रहीत होता है। डेटा तक पहुँच, सुधार या मिटाने के अनुरोधों का उत्तर हम 30 दिनों के भीतर देते हैं। व्यक्तिगत डेटा उल्लंघन होने पर हम प्रभावित उपयोगकर्ताओं और भारतीय डेटा संरक्षण बोर्ड को बिना देरी सूचित करेंगे, जैसा DPDP अधिनियम, 2023 और DPDP नियम, 2025 अपेक्षित करते हैं।
- बैंकिंग एवं भुगतान साझेदार और अधिकृत डीलर, लेनदेन और निपटान पूरा करने के लिए;
- KYC, धोखाधड़ी और प्रतिबंध-जाँच प्रदाता, पहचान सत्यापित करने और AML दायित्व पूरे करने के लिए;
- नियामक, क़ानून प्रवर्तन एजेंसियाँ और न्यायालय, जहाँ क़ानून या वैध क़ानूनी प्रक्रिया अपेक्षित करे;
- सेवा प्रदाता (क्लाउड होस्टिंग, संचार, विश्लेषण), बाध्यकारी डेटा-प्रसंस्करण समझौतों के अंतर्गत;
- पेशेवर सलाहकार और अंकेक्षक, जो गोपनीयता से बँधे हैं।
5. सीमा-पार स्थानांतरण
कुछ सेवा प्रदाता डेटा का प्रसंस्करण भारत के बाहर कर सकते हैं। जहाँ हम व्यक्तिगत डेटा अंतरराष्ट्रीय स्तर पर स्थानांतरित करते हैं, वहाँ हम DPDP अधिनियम के अनुसार ऐसा करते हैं और तुलनीय स्तर की सुरक्षा सुनिश्चित करने के लिए उपयुक्त संरक्षण (जैसे संविदात्मक सुरक्षा) लागू करते हैं। केंद्र सरकार द्वारा प्रतिबंधित क्षेत्राधिकारों में स्थानांतरण नहीं किया जाता।
6. डेटा प्रतिधारण
जब तक आपका खाता सक्रिय है तब तक, और उसके बाद क़ानून द्वारा निर्धारित अवधि तक — जिसमें PMLA और RBI निर्देशों के अंतर्गत KYC तथा लेनदेन अभिलेखों के लिए न्यूनतम पाँच (5) वर्ष शामिल हैं — हम व्यक्तिगत डेटा रखते हैं, जिसके बाद डेटा सुरक्षित रूप से मिटा दिया जाता है या अनाम कर दिया जाता है।
7. सूचना सुरक्षा
- ट्रांज़िट (TLS) और रेस्ट दोनों में उद्योग-मानक एल्गोरिद्म से एन्क्रिप्शन;
- एक्सेस नियंत्रण, least-privilege और ऑडिट लॉगिंग;
- नियमित सुरक्षा परीक्षण और निगरानी।
8. आपके अधिकार
लागू क़ानून के अधीन, आपको ये अधिकार हैं:
- अपने व्यक्तिगत डेटा और प्रसंस्करण गतिविधियों का सारांश प्राप्त करना;
- अपने व्यक्तिगत डेटा को सही करना, पूर्ण करना, अद्यतन करना या मिटाना;
- सहमति वापस लेना और डेटा पोर्टेबिलिटी का अनुरोध करना (जहाँ GDPR के अंतर्गत लागू हो);
- मृत्यु या अक्षमता की स्थिति में अपने अधिकारों का प्रयोग करने के लिए किसी अन्य व्यक्ति को नामित करना (DPDP अधिनियम);
- शिकायत करना और उसे आगे बढ़ाना (धारा 10 देखें)।
इन अधिकारों का प्रयोग करने के लिए हमारे डेटा संरक्षण अधिकारी, Ajaj Mohammad Qureshi (Founder & CEO), से grievance@payzoplus.com पर संपर्क करें। हम 30 दिनों के भीतर उत्तर देते हैं।
अपना खाता बंद कराने और व्यक्तिगत डेटा मिटवाने के लिए अपना खाता हटाएँ देखें, जिसमें बताया गया है कि ऐप से यह कैसे करें, क्या-क्या मिटाया जाता है, और खाता बंद होने के बाद कौन-से अभिलेख हमें रखने पड़ते हैं।
9. बच्चों का डेटा
हमारी सेवाएँ 18 वर्ष से कम आयु के व्यक्तियों के लिए नहीं हैं। क़ानून द्वारा अनुमत सीमा को छोड़कर, हम जानबूझकर बच्चों के व्यक्तिगत डेटा का प्रसंस्करण नहीं करते। यदि हमें पता चलता है कि ऐसा डेटा सत्यापन-योग्य अभिभावक सहमति के बिना एकत्र हुआ है, तो हम उसे मिटा देंगे।
10. शिकायतें एवं डेटा संरक्षण अधिकारी
किसी भी गोपनीयता-संबंधी चिंता के लिए हमारे डेटा संरक्षण अधिकारी / शिकायत अधिकारी, Ajaj Mohammad Qureshi (Founder & CEO), से grievance@payzoplus.com पर या +91 98932 28615 पर संपर्क करें। आगे बढ़ाने के चरणों के लिए हमारी शिकायत निवारण नीति देखें। अनसुलझी शिकायतें भारतीय डेटा संरक्षण बोर्ड को भेजी जा सकती हैं।
11. अद्यतन
हम इस नीति को समय-समय पर अद्यतन कर सकते हैं। महत्वपूर्ण परिवर्तनों की सूचना प्लेटफ़ॉर्म के माध्यम से या ईमेल द्वारा दी जाएगी, और ऊपर दी गई “अंतिम अद्यतन” तिथि संशोधित कर दी जाएगी।
