गोपनीयता नीति

गोपनीयता नीति

Nirmaan कौन-सा व्यक्तिगत डेटा एकत्र करता है, क्यों, कौन देखता है, कितने समय तक रखते हैं, और DPDP अधिनियम, 2023 के अंतर्गत उस पर आपके क्या अधिकार हैं।

15 अगस्त 2026 से प्रभावीसंस्करण 2.0

यह पृष्ठ प्रकाशन के लिए तैयार नहीं हैकुछ कानूनी रूप से आवश्यक विवरण अभी प्लेसहोल्डर हैं। लॉन्च से पहले lib/legal.ts में इन्हें भरें — नीचे लाल रंग में चिह्नित हर फ़ील्ड अनुपस्थित है।

इस पृष्ठ पर12

1.यह सूचना क्या कवर करती है#

यह सूचना बताती है कि जब आप हमारी वेबसाइट, हमारे Android व iOS ऐप का उपयोग करते हैं, या हमारी टीम से बात करते हैं, तब Nirmaan आपके व्यक्तिगत डेटा को कैसे संभालता है। डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम, 2023 के अंतर्गत उस डेटा के लिए हम डेटा फ़िड्यूशरी हैं और आप डेटा प्रिंसिपल हैं।

2025 नियमों के अनुरूप, समय-सीमा से पहले

डिजिटल व्यक्तिगत डेटा संरक्षण नियम, 2025 को 14 नवम्बर 2025 को अधिसूचित किया गया। अधिकांश सारभूत दायित्व — सूचना, सहमति, सुरक्षा, उल्लंघन रिपोर्टिंग और डेटा प्रिंसिपल अधिकार — 14 मई 2027 से प्रवर्तनीय होंगे। हमने यह सूचना अभी से उसी मानक पर लिखी है, ताकि समय-सीमा आने पर आपके डेटा के प्रबंधन में कुछ बदलना न पड़े।

2.हम वास्तव में क्या एकत्र करते हैं, और क्यों#

हम केवल वही एकत्र करते हैं जो उत्पाद के लिए वास्तव में आवश्यक है। पूरी सूची नीचे है — इससे बाहर कुछ भी एकत्र नहीं किया जाता।

ईमेल पता
हमें क्यों चाहिए
वन-टाइम कोड से साइन इन कराने, और ऑर्डर व भुगतान अपडेट भेजने के लिए।
पूरा नाम
हमें क्यों चाहिए
ताकि सप्लायर जानें कि वे किसे आपूर्ति कर रहे हैं, और डिलीवरी कर्मी आपको पहचान सकें।
फ़ोन नंबर (जहाँ आप देते हैं)
हमें क्यों चाहिए
ताकि सप्लायर या हमारी टीम डिलीवरी या कॉलबैक अनुरोध के बारे में आपको कॉल कर सके।
डिलीवरी पिनकोड और सहेजे गए पते
हमें क्यों चाहिए
आपके क्षेत्र में वास्तव में उपलब्ध सामग्री दिखाने, और सही स्थान पर डिलीवरी के लिए।
My Truck सामग्री, आवश्यकताएँ (RFQ) और भाव
हमें क्यों चाहिए
मार्केटप्लेस चलाने के लिए — आपको उन सप्लायरों से मिलाने के लिए जो आपकी माँग पूरी कर सकें।
ऑर्डर, भुगतान और इनवॉइस
हमें क्यों चाहिए
आपका ऑर्डर प्रोसेस करने, सप्लायर को निपटान करने, रिफ़ंड संभालने और कर व लेखा कानून पूरा करने के लिए।
सप्लायर दस्तावेज़ — GST प्रमाणपत्र, दुकान/व्यापार लाइसेंस, आधार (केवल सप्लायर)
हमें क्यों चाहिए
यह सत्यापित करने के लिए कि व्यवसाय वास्तविक है और व्यापार का हकदार है, इससे पहले कि स्टोर लाइव हो। निजी स्टोरेज में रखे जाते हैं, कभी सार्वजनिक नहीं।
डिवाइस और उपयोग डेटा — देखे गए पृष्ठ, की गई खोजें, फ़र्स्ट-पार्टी अनाम डिवाइस आईडी, ऐप संस्करण, क्रैश रिपोर्ट
हमें क्यों चाहिए
बग ठीक करने, प्लेटफ़ॉर्म सुरक्षित रखने, और यह समझने के लिए कि किन क्षेत्रों/श्रेणियों में ऐसी माँग है जिसे हम अभी पूरा नहीं करते।
प्राथमिकताएँ — भाषा, लाइट/डार्क थीम, नोटिफ़िकेशन अनुमति
हमें क्यों चाहिए
ताकि ऐप वैसे ही चले जैसा आपने सेट किया, हर उस डिवाइस पर जहाँ आप साइन इन करते हैं।
सहायता और कॉलबैक बातचीत
हमें क्यों चाहिए
आपके प्रश्न का उत्तर देने, और शिकायत/विवाद बनने पर रिकॉर्ड रखने के लिए।
हम क्या एकत्र नहीं करते

हम आपका कार्ड नंबर, UPI PIN, CVV या बैंक लॉगिन एकत्र नहीं करते — वे सीधे Razorpay को जाते हैं और हमारे सर्वर तक कभी नहीं पहुँचते। हम आपकी निरंतर GPS लोकेशन ट्रैक नहीं करते; केवल आपके चुने पिनकोड का उपयोग करते हैं। हम डेटा ब्रोकरों से व्यक्तिगत डेटा न खरीदते हैं, न आपका बेचते हैं।

4.आपका डेटा और कौन देखता है#

सप्लायर। जब आप आवश्यकता पोस्ट करते हैं, तो आपके क्षेत्र के मेल खाते सप्लायर सामग्री, मात्रा, इकाई और क्षेत्र देखते हैं — आपकी पहचान नहीं। जब आप ऑर्डर देते हैं या भाव स्वीकार करते हैं, तो उसे पूरा करने वाला सप्लायर आपका नाम, डिलीवरी पता और फ़ोन नंबर देखता है, क्योंकि इनके बिना डिलीवरी संभव नहीं। सप्लायर इन विवरणों का उपयोग केवल आपका ऑर्डर पूरा करने के लिए कर सकते हैं।

सेवा प्रदाता। ये कंपनियाँ हमारे निर्देश पर, केवल नीचे दिए उद्देश्यों के लिए डेटा प्रोसेस करती हैं:

Razorpay Software Private Limited
वे हमारे लिए क्या करते हैं
भुगतान प्रोसेसिंग और सप्लायर को निपटान (Razorpay Route)
कहाँ
India
Supabase
वे हमारे लिए क्या करते हैं
डेटाबेस और फ़ाइल स्टोरेज (कैटलॉग इमेज, सप्लायर दस्तावेज़)
कहाँ
India / Singapore
Google Firebase Cloud Messaging
वे हमारे लिए क्या करते हैं
आपके फ़ोन या ब्राउज़र पर पुश नोटिफ़िकेशन
कहाँ
Global
Google Analytics
वे हमारे लिए क्या करते हैं
वेबसाइट पर समग्र उपयोग मापन
कहाँ
Global
Sentry
वे हमारे लिए क्या करते हैं
ऐप से क्रैश और त्रुटि डायग्नोस्टिक्स
कहाँ
United States
Resend
वे हमारे लिए क्या करते हैं
लेन-देन संबंधी ईमेल भेजना (लॉगिन कोड, ऑर्डर अपडेट)
कहाँ
United States

कानून प्रवर्तन और न्यायालय। हम डेटा केवल वैध आदेश या कानूनी रूप से मान्य अनुरोध पर, और केवल उतना ही प्रकट करते हैं जितना वह आदेश वास्तव में माँगता है। जहाँ हमें बताने की अनुमति होगी, हम आपको बताएँगे।

व्यावसायिक हस्तांतरण। यदि Nirmaan कभी अधिग्रहीत या विलय होता है, तो आपका डेटा नए स्वामी को हस्तांतरित हो सकता है, जो इस सूचना से बाध्य रहेगा। ऐसा होने से पहले हम आपको बताएँगे।

हम आपका व्यक्तिगत डेटा कभी नहीं बेचते, और व्यवहार-आधारित विज्ञापन के लिए विज्ञापनदाताओं के साथ साझा नहीं करते।

5.कुकीज़, ऐप स्टोरेज और नोटिफ़िकेशन#

  • आवश्यक कुकीज़ आपको साइन-इन रखती हैं और आपका क्षेत्र, भाषा व थीम याद रखती हैं। इनके बिना साइट काम नहीं करती।
  • एनालिटिक्स समग्र उपयोग मापते हैं ताकि हम देख सकें किन श्रेणियों/क्षेत्रों में अपूर्ण माँग है। यह मापन है, विज्ञापन हेतु प्रोफ़ाइलिंग नहीं।
  • पुश नोटिफ़िकेशन केवल आपकी अनुमति के बाद, और केवल उन बातों के लिए भेजे जाते हैं जो आपके लिए मायने रखती हैं — भाव आना, ऑर्डर स्थिति बदलना, भुगतान पुष्टि। इन्हें डिवाइस सेटिंग में कभी भी बंद करें।
  • मोबाइल ऐप आपका सत्र और प्राथमिकताएँ आपके डिवाइस पर स्थानीय रूप से रखता है ताकि यह तेज़ी से खुले और कमज़ोर कनेक्शन पर भी चले।

6.हम इसे कितने समय तक रखते हैं#

खाता विवरण और प्राथमिकताएँ
कितने समय
जब तक खाता खुला है, फिर बंद होने के 180 दिन बाद तक (IT नियम, 2021, नियम 3(1)(h))
ऑर्डर, भुगतान, इनवॉइस
कितने समय
8 वर्ष, जैसा कर व कंपनी कानून द्वारा आवश्यक है
सप्लायर सत्यापन दस्तावेज़
कितने समय
जब तक स्टोर सक्रिय है, फिर 3 वर्ष
आवश्यकताएँ और भाव
कितने समय
उन पर अंतिम गतिविधि से 3 वर्ष
सहायता और शिकायत रिकॉर्ड
कितने समय
शिकायत बंद होने से 3 वर्ष
एनालिटिक्स इवेंट
कितने समय
26 माह, उसके बाद केवल समग्र गणनाएँ शेष रहती हैं

7.हम इसकी सुरक्षा कैसे करते हैं#

  • आपके डिवाइस और हमारे बीच का सारा ट्रैफ़िक ट्रांज़िट में एन्क्रिप्टेड है (HTTPS/TLS)।
  • साइन-इन में वन-टाइम कोड और अल्पकालिक सत्र टोकन उपयोग होते हैं। हम पासवर्ड संग्रहीत नहीं करते, क्योंकि कोई पासवर्ड है ही नहीं।
  • सप्लायर पहचान दस्तावेज़ एक निजी स्टोरेज बकेट में जाते हैं, जहाँ केवल अल्पकालिक हस्ताक्षरित लिंक से पहुँचा जा सकता है — कभी सार्वजनिक URL से नहीं।
  • उत्पादन डेटा तक पहुँच केवल उन लोगों तक सीमित है जिन्हें आवश्यकता है, और संवेदनशील प्रशासनिक कार्य ऑडिट लॉग में दर्ज होते हैं।
  • भुगतान वेबहुक केवल क्रिप्टोग्राफ़िक हस्ताक्षर जाँच के बाद ही स्वीकार होते हैं — असत्यापित भुगतान संदेश पर कभी कार्रवाई नहीं होती।

कोई भी सिस्टम पूर्णतः सुरक्षित नहीं होता। यदि व्यक्तिगत डेटा उल्लंघन होता है, तो हम DPDP नियम, 2025 के अनुसार प्रत्येक प्रभावित व्यक्ति और भारतीय डेटा संरक्षण बोर्ड को सूचित करेंगे, यह बताते हुए कि क्या हुआ, कौन-सा डेटा शामिल था और आपको क्या करना चाहिए।

8.आपके डेटा पर आपके अधिकार#

DPDP अधिनियम, 2023 के अंतर्गत आपके निम्न अधिकार हैं। नीचे दिए गोपनीयता संपर्क पर लिखें, और वैध अनुरोध पर हम 30 दिन के भीतर कार्रवाई करेंगे।

  • पहुँच — आपके बारे में हमारे पास मौजूद व्यक्तिगत डेटा का सारांश और हमने किसके साथ साझा किया।
  • सुधार — गलत को ठीक करें, अधूरे को पूरा करें, पुराने को अद्यतन करें। इसमें से अधिकांश आप स्वयं Profile में कर सकते हैं।
  • मिटाना — जहाँ हमें अब आवश्यकता नहीं और कोई कानून रखने को नहीं कहता, वहाँ अपना व्यक्तिगत डेटा हटाने को कहें।
  • शिकायत निवारण — आपके डेटा के प्रबंधन के बारे में हमसे शिकायत करने का सहज उपलब्ध साधन।
  • नामांकन — किसी अन्य व्यक्ति को नामित करें जो आपकी मृत्यु या अक्षमता की स्थिति में आपकी ओर से ये अधिकार प्रयोग करे।

यदि आप हमारे द्वारा आपके अनुरोध के प्रबंधन से संतुष्ट नहीं हैं, तो आप भारतीय डेटा संरक्षण बोर्ड से शिकायत कर सकते हैं।

डेटा संरक्षण संपर्क

Data Protection Contact

9.बच्चे#

Nirmaan वयस्कों के लिए एक व्यापारिक प्लेटफ़ॉर्म है और 18 वर्ष से कम आयु के किसी व्यक्ति के लिए नहीं है। हम जानबूझकर किसी बच्चे का व्यक्तिगत डेटा एकत्र नहीं करते। DPDP अधिनियम के अंतर्गत ऐसा करने के लिए सत्यापन-योग्य अभिभावक सहमति आवश्यक होगी, और हम बच्चों को ट्रैक/प्रोफ़ाइल नहीं करते, न ही उन्हें व्यवहार-आधारित विज्ञापन दिखाते हैं। यदि आपको लगता है कि किसी बच्चे ने खाता बनाया है, तो हमें बताएँ, हम उसे हटा देंगे।

10.आपका डेटा कहाँ संग्रहीत है#

हमारा डेटाबेस और फ़ाइल स्टोरेज भारत या सिंगापुर में होस्ट किया गया है। ऊपर सूचीबद्ध कुछ सेवा प्रदाता भारत के बाहर कार्य करते हैं — विशेषकर क्रैश डायग्नोस्टिक्स और ईमेल डिलीवरी। जहाँ डेटा भारत से बाहर जाता है, हम उसे केवल उन देशों को भेजते हैं जिन्हें DPDP अधिनियम की धारा 16 के अंतर्गत केंद्र सरकार ने प्रतिबंधित नहीं किया है, और केवल ऐसी संविदात्मक शर्तों पर जो हमारे दायित्व बनाए रखती हैं।

11.इस सूचना में परिवर्तन#

इस पृष्ठ के शीर्ष पर दिया संस्करण क्रमांक और प्रभावी तिथि बताते हैं कि कौन-सा संस्करण लागू है। यदि हम बदलते हैं कि हम क्या एकत्र करते हैं या क्यों, तो परिवर्तन लागू होने से पहले ऐप व ईमेल से बताएँगे, और जहाँ कानून आवश्यक बनाता है वहाँ पुनः आपकी सहमति माँगेंगे।

12.संपर्क#

डेटा संरक्षण संपर्क

Data Protection Contact

शिकायत अधिकारी

नाम जोड़ा जाना हैपदनाम जोड़ा जाना है
फ़ोन नंबर जोड़ा जाना है
पता जोड़ा जाना है

इस दस्तावेज़ की भाषायह दस्तावेज़ अंग्रेज़ी और हिन्दी दोनों में प्रकाशित है ताकि आप इसे अपनी सुविधा की भाषा में पढ़ सकें। यदि दोनों संस्करणों के अर्थ में कभी अंतर हो, तो अंग्रेज़ी संस्करण मान्य होगा।

संस्करण इतिहास

  • v2.015 अगस्त 2026DPDP-अनुरूप सूचना के रूप में पुनर्लिखित: वस्तु-वार डेटा तालिका, नामित प्रोसेसर, प्रतिधारण अवधि, डेटा प्रिंसिपल अधिकार व नामांकन, उल्लंघन रिपोर्टिंग।
  • v1.01 जून 2026पहला प्रकाशित संस्करण।