गोपनीयता नीति
हम आपके डेटा को कैसे संभालते हैं
गोपनीयता एक नजर में
- 1शून्य दस्तावेज़ प्रतिधारण - आपके दस्तावेज़ संग्रहीत नहीं किए जाते
- 2ग्राहक-विशिष्ट एन्क्रिप्शन - आपका डेटा YOUR अनूठी कुंजियों के साथ सुरक्षित है
- 3स्वचालित कुंजी रोटेशन - प्रत्येक प्रसंस्करण चलने के बाद नया एन्क्रिप्शन
- 4उन्नत प्रसंस्करण तकनीक - स्वामित्व वाले एल्गोरिद्म, सिग्नल सिस्टम, और SOC 2 टाइप I और टाइप II संगत तृतीय-पक्ष AI सेवाएँ
- 5आपके दस्तावेज़ कभी भी AI प्रशिक्षण के लिए उपयोग नहीं किए जाते
- 6न्यूनतम डेटा संग्रह - केवल ईमेल और भुगतान जानकारी
- 7केवल सूचनात्मक उपयोग - डेटा की सटीकता और गुणवत्ता विश्लेषण, कोई वित्तीय या ऋण सलाह नहीं
- 8आप अपने डेटा को नियंत्रित करते हैं - YOUR Google Drive में संग्रहीत, आप कभी भी पहुंच रद्द कर सकते हैं
जो हम एकत्रित या संग्रहीत नहीं करते
शून्य दस्तावेज़ प्रतिधारण वास्तुकला
आपके ऋण दस्तावेज़
आपके दस्तावेज़ हमारे सर्वरों पर संग्रहीत नहीं होते। दस्तावेज़ प्रत्येक प्रसंस्करण रन के दौरान वास्तविक समय में प्रोसेस किए जाते हैं, फिर तुरंत हटा दिए जाते हैं। शून्य दस्तावेज़ प्रतिधारण.
आपके दस्तावेज़ की सामग्री
प्रसंस्करण परिणाम YOUR अनूठी ग्राहक-विशिष्ट कुंजियों के साथ एन्क्रिप्टेड हैं और YOUR Google Drive AppData (हमारे सर्वरों पर नहीं) में संग्रहीत हैं। आप पहुंच नियंत्रित करते हैं और कभी भी अनुमतियाँ रद्द कर सकते हैं।
दस्तावेज़ों से व्यक्तिगत जानकारी
उधारकर्ता के नाम, पते, SSNs, वित्तीय डेटा और अन्य संवेदनशील जानकारी ऋण दस्तावेज़ों से हमारे सर्वरों पर संग्रहीत नहीं होती। सभी डेटा एन्क्रिप्टेड हैं और YOUR Google Drive में संग्रहीत हैं।
AI प्रशिक्षण के लिए आपका डेटा
हम कभी भी आपके दस्तावेज़ या निकाले गए डेटा का AI मॉडल प्रशिक्षण के लिए उपयोग नहीं करते। तृतीय-पक्ष AI सेवाएँ संविदात्मक रूप से आपके डेटा को प्रशिक्षण के लिए उपयोग करने से निषिद्ध हैं और डेटा को क्षणभंगुर रूप से प्रोसेस करती हैं.
जो हम एकत्रित करते हैं
सेवा प्रदान करने के लिए आवश्यक न्यूनतम डेटा
खाता जानकारी
ईमेल पता, नाम, और Google खाता ID जब आप Google OAuth के साथ साइन इन करते हैं।
भुगतान जानकारी
बिलिंग Stripe (PCI-अनुपालक) द्वारा संभाली जाती है। हम केवल आपका Stripe ग्राहक ID संग्रहीत करते हैं - कभी भी क्रेडिट कार्ड नंबर नहीं.
एन्क्रिप्शन कुंजियाँ
आपकी ग्राहक-विशिष्ट एन्क्रिप्शन कुंजियाँ YOUR Google Drive AppData फ़ोल्डर में संग्रहीत हैं। कुंजियाँ हर प्रोसेसिंग रन के बाद स्वचालित रूप से रोटेट की जाती हैं। बिना आपके Google OAuth अनुमतियों के हम आपकी एन्क्रिप्टेड डेटा तक पहुँच नहीं सकते।
प्रोसेसिंग परिणाम
एन्क्रिप्टेड प्रोसेसिंग परिणाम (डैशबोर्ड डेटा, निकाली गई जानकारी) YOUR Google Drive AppData में संग्रहीत हैं। पूरे प्रक्रिया के दौरान आपका विशिष्ट कुंजी के साथ सभी डेटा एन्क्रिप्टेड हैं।
API उपयोग मीट्रिक्स
दस्तावेज़ गणना, प्रोसेसिंग समय, API कॉल बिलिंग और सेवा निगरानी के लिए। कोई दस्तावेज़ सामग्री लॉग नहीं की जाती।
तकनीकी लॉग्स
त्रुटि लॉग्स, प्रदर्शन मीट्रिक्स, और सिस्टम डायग्नोस्टिक। लॉग्स को अधिकतम 30 दिन के लिए रखा जाता है.
Google OAuth टोकन (वैकल्पिक)
यदि आप Google Drive एकीकरण सक्षम करते हैं, तो हम एन्क्रिप्टेड OAuth टोकन संग्रहीत करते हैं ताकि आपके निर्दिष्ट Drive फ़ोल्डर तक पहुँच सकें। आप किसी भी समय पहुँच रद्द कर सकते हैं।
हम आपके डेटा का उपयोग कैसे करते हैं
- LoanIntelligence सेवा प्रदान और बनाए रखना
- भुगतान प्रोसेस करें और Stripe के माध्यम से सदस्यताएं प्रबंधित करें
- सपोर्ट अनुरोधों का जवाब दें और समस्याओं का समाधान करें
- सिस्टम प्रदर्शन की निगरानी करें और सेवा गुणवत्ता में सुधार करें
- धोखाधड़ी, दुरुपयोग और सुरक्षा घटनाओं का पता लगाएँ और रोकें
- कानूनी दायित्वों का पालन करें और हमारी शर्तों को लागू करें
हम कभी भी आपके डेटा का उपयोग मार्केटिंग, विज्ञापन के लिए नहीं करेंगे, या इसे तीसरे पक्ष को नहीं बेचेंगे.
तृतीय-पक्ष सेवाएँ
सेवाएँ जिन्हें हम संचालन के लिए उपयोग करते हैं
Stripe (भुगतान प्रोसेसिंग)
PCI-अनुपालक भुगतान प्रोसेसर। Stripe की गोपनीयता नीति stripe.com/privacy पर देखें.
Google (OAuth & Drive एकीकरण)
OAuth प्रमाणीकरण और वैकल्पिक Drive API पहुँच। Google's गोपनीयता नीति policies.google.com/privacy पर देखें।
तृतीय-पक्ष एआई सेवाएँ
हम डेटा की सटीकता और गुणवत्ता सुनिश्चित करने के लिए स्वामित्व वाले एल्गोरिदम और सिग्नल सिस्टम का उपयोग करते हैं। तृतीय-पक्ष एआई सेवाएँ SOC 2 टाइप I और टाइप II प्रमाणित हैं, अनुबंधित रूप से आपके डेटा को प्रशिक्षण के लिए उपयोग करने से मना करती हैं, और डेटा को अस्थायी रूप से ट्रांज़िट में एन्क्रिप्शन के साथ प्रोसेस करती हैं.
हम आपकी डेटा किसी अन्य तीसरे पक्ष के साथ नहीं बेचते या साझा करते हैं.
आपके गोपनीयता अधिकार
अपना डेटा नियंत्रित करें
अपने डेटा तक पहुँचें
ईमेल के माध्यम से [email protected] पर अपने खाते के डेटा की कॉपी का अनुरोध करें
अपने डेटा को हटाएँ
किसी भी समय डैशबोर्ड → सेटिंग्स से अपना खाता हटाएँ। सभी डेटा 24 घंटे के भीतर हटाए जाते हैं.
अपने डेटा को निर्यात करें
API प्रतिक्रियाएँ और Google Sheets एकीकरण सभी संसाधित डेटा का रीयल-टाइम निर्यात प्रदान करते हैं।
OAuth पहुँच को रद्द करें
किसी भी समय डैशबोर्ड → सेटिंग्स → Google Drive से Google Drive एकीकरण को डिस्कनेक्ट करें।
ऑप्ट-आउट
सेवा का उपयोग न करें = कोई डेटा संग्रहित नहीं होता। शून्य प्रतिधारण का अर्थ है कि कोई चल रहा डेटा स्टोरेज नहीं है.
अंतरराष्ट्रीय गोपनीयता
GDPR अनुपालन (EU)
शून्य प्रतिधारण वास्तुकला अनुपालन सुनिश्चित करती है। आपके पास पहुँच, हटाने, पोर्टेबिलिटी और प्रसंस्करण प्रतिबंध के अधिकार हैं.
CCPA अनुपालन (कैलिफ़ोर्निया)
हम व्यक्तिगत जानकारी नहीं बेचते। कैलिफ़ोर्निया के निवासियों के पास एकत्रित डेटा क्या है, उसे हटाने और ऑप्ट-आउट करने के अधिकार हैं.
डेटा प्रतिधारण
- आपके दस्तावेज़: 0 दिन (संग्रहीत नहीं - प्रसंस्करण के तुरंत बाद हटाया गया)
- एन्क्रिप्टेड प्रोसेसिंग परिणाम: आपके Google Drive में संग्रहीत (आप प्रतिधारण और हटाने को नियंत्रित करते हैं)
- एन्क्रिप्शन कुंजी: प्रत्येक प्रोसेसिंग रन के बाद स्वचालित रूप से घुमाई जाती हैं (पुरानी कुंजियाँ फेंकी जाती हैं)
- खाते की जानकारी: खाते के हटाने तक
- API उपयोग लॉग: बिलिंग के लिए 12 महीने (केवल गिनती, कोई दस्तावेज़ सामग्री नहीं)
- त्रुटि लॉग: अधिकतम 30 दिन (कोई दस्तावेज़ सामग्री नहीं)
- OAuth टोकन: जब तक आप द्वारा निरस्त नहीं किया जाता
सुरक्षा उपाय
ग्राहक-विशिष्ट एन्क्रिप्शन के साथ शून्य-रिटेंशन आर्किटेक्चर। सभी डेटा पूरे प्रक्रिया के दौरान एन्क्रिप्टेड हैं। एन्क्रिप्शन कुंजियाँ प्रत्येक प्रसंस्करण रन के बाद स्वतः रोटेट होती हैं। OAuth टोकन AES-256 एन्क्रिप्शन के साथ संग्रहीत हैं। सभी डेटा ट्रांज़िट में HTTPS/TLS के माध्यम से एन्क्रिप्टेड हैं। पूर्ण विवरण के लिए /security देखें।
सुरक्षा विवरण देखेंइस नीति में परिवर्तन
हम अपनी सेवा के विकसित होने के साथ इस नीति को अपडेट कर सकते हैं। महत्वपूर्ण परिवर्तन प्रभावी होने से 30 दिन पहले ईमेल के माध्यम से घोषित किए जाएंगे। परिवर्तनों के बाद लगातार उपयोग स्वीकृति. के बराबर है।
मदद की ज़रूरत है?
गोपनीयता के बारे में प्रश्न?
ईमेल हमारे कानूनी टीम को [email protected] पर भेजें और हम एक व्यावसायिक दिन के भीतर आपके पास वापस आएंगे।
हम एक व्यापारिक दिन के भीतर जवाब देते हैं.