गोपनीयता नीति
28 अगस्त 2026 से प्रभावीv2026-08-28.2
यह अंग्रेज़ी मूल पाठ का हिन्दी अनुवाद है, और इसे मूल पाठ के साथ ही अद्यतन किया जाता है। किसी विसंगति की स्थिति में कृपया हमें सूचित करें।
1. हम कौन हैं
Valytica (“Valytica”, “हम”, “हमारा”) भारतीय मूल्यांकनकर्ताओं और मूल्यांकन फर्मों के लिए एक AI-सहायित संपत्ति मूल्यांकन प्रबंधक है, जिसे Gnanalytica द्वारा संचालित किया जाता है। यह नीति बताती है कि हमारे वेब ऐप (valytica.gnanalytica.com) और Android ऐप में हम कौन-सा व्यक्तिगत डेटा संसाधित करते हैं और उसकी सुरक्षा कैसे करते हैं। भारत के डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम, 2023 (DPDP) के अंतर्गत हम डेटा फ़िड्यूशरी (data fiduciary) हैं।
यह सूचना अंग्रेज़ी, हिन्दी, तेलुगु और कन्नड़ में प्रकाशित है। ऊपर दिए गए भाषा लिंक का उपयोग करें। यदि आप इसे भारतीय संविधान की आठवीं अनुसूची में सूचीबद्ध किसी अन्य भाषा में पढ़ना चाहते हैं, तो हमें privacy@gnanalytica.com पर लिखें और हम वह उपलब्ध कराएँगे।
2. हम कौन-सा डेटा एकत्र करते हैं
खाता और प्रोफ़ाइल। नाम, ईमेल पता, मोबाइल नंबर, शहर, राज्य, व्यावसायिक पंजीकरण संख्या (जैसे IBBI/RV), फर्म का नाम और आपकी भूमिका। हम एकबारगी कोड (OTP) से साइन-इन के लिए ईमेल और (जब सक्षम हो) मोबाइल का उपयोग करते हैं, और यदि आप Google से साइन इन करते हैं तो Google खाते का विवरण।
आपके द्वारा दर्ज या अपलोड किया गया केस और मूल्यांकन डेटा। आवेदक और स्वामी के नाम, संपत्ति के पते, अपलोड किए गए संपत्ति दस्तावेज़ (विक्रय विलेख, कर रसीदें, स्वीकृत नक्शे, बैंक फ़ॉर्म आदि), AI द्वारा निकाले गए क्षेत्र, डिजिटल जाँच के परिणाम, मूल्यांकन इनपुट और तैयार की गई रिपोर्टें।
साइट-विज़िट डेटा (मोबाइल)। जब कोई सर्वेक्षक साइट विज़िट दर्ज करता है, तो हम GPS निर्देशांक और उनकी सटीकता (लगभग 200 मीटर के जियोफ़ेंस के भीतर संपत्ति पर उपस्थिति सत्यापित करने हेतु), निरीक्षण चेकलिस्ट के उत्तर और टिप्पणियाँ, साइट की तस्वीरें (कैमरे द्वारा जोड़े गए GPS/समय-मुहर सहित) और डिवाइस पर बनाए गए प्लॉट रेखाचित्र एकत्र करते हैं।
डिवाइस अनुमतियाँ (मोबाइल)। ऐप कैमरा (साइट फ़ोटो और रेखाचित्र लेने हेतु) तथा स्थान (साइट विज़िट सत्यापित करने हेतु) की अनुमति माँगता है। इनका उपयोग केवल बताए गए उद्देश्य के लिए और केवल संबंधित सुविधा के उपयोग के दौरान होता है।
बिलिंग। वॉलेट शेष, प्लान और प्रति-रिपोर्ट लेनदेन। कार्ड/UPI भुगतान विवरण हमारे भुगतान प्रोसेसर द्वारा संभाले जाते हैं और हमारे पास संग्रहीत नहीं होते।
परिचालन लॉग। प्रमुख कार्रवाइयों के ऑडिट लॉग (सुरक्षा और अनुपालन हेतु) तथा सामान्य तकनीकी लॉग। हम नाम, ईमेल या फ़ोन नंबर को URL में नहीं रखते।
3. हम आपके डेटा का उपयोग कैसे करते हैं
- सेवा प्रदान करने के लिए: केस बनाना, फ़ील्ड निकालना, रिकॉर्ड सत्यापित करना, साइट विज़िट दर्ज करना, मूल्यांकन की गणना करना और रिपोर्ट तैयार करना।
- आपको प्रमाणित करने और आपके खाते को सुरक्षित रखने के लिए।
- प्रति-रिपोर्ट बिलिंग और आपके वॉलेट के संचालन के लिए।
- मूल्यांकन अनुपालन हेतु आवश्यक ऑडिट ट्रेल बनाए रखने के लिए।
- आपके केस और खाते के बारे में आपसे संवाद करने के लिए।
हम आपका व्यक्तिगत डेटा न तो बेचते हैं और न ही विज्ञापन के लिए उपयोग करते हैं।
4. AI प्रसंस्करण
आपके अपलोड किए गए दस्तावेज़ों से फ़ील्ड निकालने और जानकारी में सहायता के लिए, दस्तावेज़ की सामग्री और चित्र Google के Gemini मॉडल द्वारा संसाधित किए जाते हैं। यह प्रसंस्करण केवल आपके द्वारा माँगी गई सुविधाओं के लिए होता है। जिन ग्राहकों को आवश्यक है, उनके लिए AI प्रसंस्करण भारत-क्षेत्र के एंडपॉइंट पर चलता है; अन्यथा यह Google के वैश्विक अवसंरचना से हो सकता है, जिसकी DPDP वर्तमान में अनुमति देता है।
AI केवल सुझाव देता है; निर्णय आपका होता है। निकाला गया प्रत्येक फ़ील्ड उस अंश के साथ दिखाया जाता है जहाँ से वह लिया गया, और आपकी स्वीकृति के बिना कुछ भी रिपोर्ट तक नहीं पहुँचता।
5. आपका डेटा कहाँ संग्रहीत है (भारत)
हमारा डेटाबेस, प्रमाणीकरण और फ़ाइल संग्रहण मुंबई, भारत (ap-south-1) में स्थित अवसंरचना पर चलते हैं, और हमारे एप्लिकेशन फ़ंक्शन मुंबई क्षेत्र में चलते हैं। फ़ाइलें (दस्तावेज़ और फ़ोटो) एन्क्रिप्टेड, निजी संग्रहण में रखी जाती हैं। हम ग्राहक डेटा को भारत में रखने के लिए प्रतिबद्ध हैं।
केवल तीन सीमित अपवाद भारत के बाहर संसाधित होते हैं, और तीनों नीचे उप-प्रोसेसर अनुभाग में सूचीबद्ध हैं: ऊपर बताया गया AI अनुमान; हमारी त्रुटि-निगरानी, प्रदर्शन-निगरानी और सत्र-रिकॉर्डिंग सेवा (Sentry), जो संयुक्त राज्य अमेरिका में चलती है, और हमारी उत्पाद-विश्लेषण सेवा (PostHog), जो यूरोपीय संघ में चलती है; और बाज़ार-तुलनीय खोज (Zyte, आयरलैंड), जो सार्वजनिक संपत्ति विज्ञापन प्राप्त करती है। इनमें से किसी को भी आपके केस दस्तावेज़, मूल्यांकन डेटा, या संपत्ति स्वामियों और आवेदकों के व्यक्तिगत विवरण प्राप्त नहीं होते — विश्लेषण केवल पृष्ठ-पथ, गणना और समय तक सीमित है, त्रुटि रिपोर्टों से कुकीज़, अनुरोध सामग्री, ईमेल पते और IP पते हटा दिए जाते हैं, सत्र रिकॉर्डिंग आपके ब्राउज़र में ही मास्क कर दी जाती है ताकि स्क्रीन का हर शब्द, हर फ़ॉर्म प्रविष्टि और हर छवि भेजे जाने से पहले छिप जाए, और तुलनीय खोज को केवल इलाके का नाम और संपत्ति का प्रकार मिलता है। DPDP अधिनियम के अंतर्गत, ऐसे किसी भी देश को स्थानांतरण की अनुमति है जिसे केंद्र सरकार ने प्रतिबंधित नहीं किया है; वर्तमान में कोई देश प्रतिबंधित नहीं है।
6. उप-प्रोसेसर
हम डेटा केवल उन सेवा प्रदाताओं के साथ साझा करते हैं जो Valytica चलाने में हमारी सहायता करते हैं, उपयुक्त सुरक्षा उपायों के साथ:
- Supabase (मुंबई) — डेटाबेस, प्रमाणीकरण, फ़ाइल संग्रहण।
- Vercel — एप्लिकेशन होस्टिंग (मुंबई फ़ंक्शन) और AI Gateway रूटिंग।
- Amazon SES (मुंबई) — लेनदेन संबंधी ईमेल (साइन-इन कोड)।
- Google — Gemini AI प्रसंस्करण, Google साइन-इन और Google Maps (मानचित्र प्रदर्शन और पता जियोकोडिंग; स्थान ज्ञात करने के लिए संपत्ति के पते प्राप्त करता है)।
- Mappls (MapmyIndia) — मानचित्र प्रदर्शन और पता जियोकोडिंग; स्थान ज्ञात करने के लिए संपत्ति का पता प्राप्त करता है। भारत-स्थित अवसंरचना।
- MSG91 — SMS एकबारगी कोड (जब मोबाइल साइन-इन सक्षम हो)।
- Razorpay — वॉलेट रिचार्ज के लिए भुगतान प्रसंस्करण।
- 2Captcha / AntiCaptcha — राज्य पोर्टल जाँच के दौरान कैप्चा छवियाँ हल करते हैं; उन्हें केवल कैप्चा छवि के बाइट्स मिलते हैं, आपका व्यक्तिगत डेटा कभी नहीं।
- Zyte (आयरलैंड) — जब कोई मूल्यांकनकर्ता बाज़ार तुलनीय माँगता है तो भारतीय संपत्ति पोर्टलों से सार्वजनिक रूप से सूचीबद्ध विज्ञापन प्राप्त करता है। इसे केवल इलाके या क्षेत्र का नाम (उदाहरण के लिए “कूकटपल्ली, हैदराबाद”), संपत्ति का प्रकार और आकार-श्रेणी मिलती है। इसे संपत्ति का पता, प्लॉट या द्वार संख्या, मानचित्र निर्देशांक, स्वामी का नाम या कोई अन्य केस विवरण कभी नहीं मिलता।
- Sentry (US क्षेत्र, संयुक्त राज्य अमेरिका) — एप्लिकेशन त्रुटि निगरानी, प्रदर्शन निगरानी, और मास्क की गई सत्र रिकॉर्डिंग। भेजने से पहले रिपोर्टों से हटा दिया जाता है: कोई कुकी नहीं, कोई अनुरोध सामग्री नहीं, कोई क्वेरी स्ट्रिंग नहीं, कोई ईमेल पता नहीं और कोई IP पता नहीं — केवल आंतरिक खाता पहचानकर्ता और वह पृष्ठ-पथ जहाँ त्रुटि हुई। प्रदर्शन डेटा केवल समय-माप और पृष्ठ-पथ है। सत्र रिकॉर्डिंग स्क्रीन का ढाँचा और उस पर की गई क्रियाएँ दर्ज करती है, जिसमें हर शब्द, हर फ़ॉर्म प्रविष्टि और हर छवि रिकॉर्डिंग के आपके ब्राउज़र से निकलने से पहले छिपा दी जाती है — इसलिए नाम, पते और दस्तावेज़ सामग्री दर्ज नहीं होते। हम सत्रों का एक छोटा नमूना और वह प्रत्येक सत्र रिकॉर्ड करते हैं जिसमें कोई त्रुटि हुई हो।
- PostHog (यूरोपीय संघ) — उत्पाद विश्लेषण। हम दर्ज करते हैं कि कौन-से पृष्ठ देखे गए, और प्रमुख कार्रवाइयों की गणना (केस बनाया गया, दस्तावेज़ अपलोड हुआ, AI सुझाव स्वीकृत या अस्वीकृत हुआ, रिपोर्ट अंतिम की गई, वॉलेट रिचार्ज हुआ)। स्क्रीन पर दिखने वाले पाठ, फ़ॉर्म सामग्री का स्वतः-कैप्चर और सत्र रिकॉर्डिंग — सभी बंद हैं, क्वेरी स्ट्रिंग हटा दी जाती है, और कोई केस, दस्तावेज़ या ग्राहक पहचानकर्ता नहीं भेजा जाता।
7. डेटा प्रतिधारण
जब तक आपका खाता सक्रिय है और जब तक सेवा प्रदान करने के लिए आवश्यक है, हम आपका खाता और केस डेटा रखते हैं।
कुछ रिकॉर्ड खाता बंद करने पर भी रखने पड़ते हैं। एक पंजीकृत मूल्यांकनकर्ता को प्रत्येक मूल्यांकन कार्य के रिकॉर्ड कम से कम तीन वर्ष तक रखने होते हैं। इसलिए जब कोई रिपोर्ट अंतिम की जाती है, तो वह केस तीन वर्ष के रिकॉर्ड-होल्ड में रखा जाता है। यदि होल्ड चलते समय आप खाता बंद करते हैं, तो हम आपके व्यक्तिगत विवरण — नाम, ईमेल, मोबाइल, पंजीकरण संख्याएँ और हस्ताक्षर — मिटा देते हैं और साइन-इन स्थायी रूप से बंद कर देते हैं, परंतु मूल्यांकन रिकॉर्ड और उसकी सहायक फ़ाइल होल्ड समाप्त होने तक रखी जाती है। उसके बाद वे पूरी तरह हटा दिए जाते हैं।
जिन केसों में कोई अंतिम रिपोर्ट नहीं है, वे खाता बंद करने के 30 दिन बाद पूरी तरह हटा दिए जाते हैं। गतिविधि इतिहास (ऑडिट लॉग) तीन वर्ष तीन माह तक रखा जाता है, जो वही रिकॉर्ड-रखरखाव न्यूनतम है।
आप कभी भी अपना डेटा हटाने के लिए कह सकते हैं, केवल उन रिकॉर्डों को छोड़कर जिन्हें कानून द्वारा रखना आवश्यक है।
8. DPDP के अंतर्गत आपके अधिकार
- हम आपके बारे में जो व्यक्तिगत डेटा संसाधित करते हैं उसका सारांश प्राप्त करना — इसे आप कभी भी खाता → आपका डेटा से स्वयं डाउनलोड कर सकते हैं।
- गलत या अधूरे डेटा को सुधारना या अद्यतन करना।
- अपने व्यक्तिगत डेटा को मिटाने का अनुरोध करना।
- कभी भी अपनी सहमति वापस लेना — इसे आप खाता → सहमति से स्वयं कर सकते हैं, जहाँ आप यह भी देख सकते हैं कि आपने इस सूचना का कौन-सा संस्करण और कब स्वीकार किया था। चूँकि आपके डेटा के साथ हम जो कुछ भी करते हैं वह सेवा ही है, सहमति वापस लेने का अर्थ है कि हम प्रसंस्करण रोक देंगे और आपका खाता बंद कर देंगे: साइन-इन तुरंत बंद हो जाता है और आपका डेटा 30 दिन की छूट अवधि के बाद मिटा दिया जाता है, सिवाय उन रिकॉर्डों के जो अनुभाग 7 में वर्णित वैधानिक होल्ड के अधीन हैं।
- अक्षमता की स्थिति में अपने अधिकारों का प्रयोग करने के लिए किसी अन्य व्यक्ति को नामित करना।
- शिकायत निवारण (नीचे देखें)।
किसी भी अधिकार का प्रयोग करने के लिए हमसे privacy@gnanalytica.com पर संपर्क करें।
9. सुरक्षा
हम पारगमन और भंडारण दोनों में एन्क्रिप्शन, पंक्ति-स्तरीय पहुँच नियंत्रण (ताकि प्रत्येक संगठन केवल अपना डेटा देख सके), समय-सीमित हस्ताक्षरित लिंक वाले निजी फ़ाइल संग्रहण, और ऑडिट लॉगिंग का उपयोग करते हैं। संचरण या भंडारण की कोई भी विधि पूर्णतः सुरक्षित नहीं होती, परंतु हम आपके डेटा की रक्षा के लिए कार्य करते हैं और कानून के अनुसार किसी भी महत्वपूर्ण उल्लंघन की सूचना आपको देते हैं।
10. बच्चे
Valytica एक व्यावसायिक उपकरण है जो 18 वर्ष से कम आयु के किसी भी व्यक्ति के लिए नहीं है, और हम जानबूझकर उनका डेटा एकत्र नहीं करते।
11. इस नीति में परिवर्तन
उत्पाद के विकास के साथ हम इस नीति को अद्यतन कर सकते हैं। हम ऊपर दी गई प्रभावी तिथि को संशोधित करेंगे और महत्वपूर्ण परिवर्तनों के लिए ऐप में या ईमेल द्वारा आपको सूचित करेंगे तथा नए संस्करण को स्वीकार करने के लिए कहेंगे। चारों भाषा संस्करण एक साथ अद्यतन किए जाते हैं।
12. शिकायत अधिकारी और संपर्क
अपने डेटा के बारे में प्रश्नों, अनुरोधों या शिकायतों के लिए हमारे शिकायत अधिकारी से privacy@gnanalytica.com पर संपर्क करें। हम DPDP के अंतर्गत निर्धारित समय-सीमा में पावती देंगे और उत्तर देंगे।