गोपनीयता नीति
19 सितम्बर 2026 से प्रभावीv2026-09-19
यह अंग्रेज़ी मूल पाठ का हिन्दी अनुवाद है, और इसे मूल पाठ के साथ ही अद्यतन किया जाता है। किसी विसंगति की स्थिति में कृपया हमें सूचित करें।
1. हम कौन हैं
Valytica (“Valytica”, “हम”, “हमारा”) भारतीय मूल्यांकनकर्ताओं और मूल्यांकन फर्मों के लिए एक AI-सहायित संपत्ति मूल्यांकन प्रबंधक है, जिसे Gnanalytica द्वारा संचालित किया जाता है। यह नीति बताती है कि हमारे वेब ऐप (valytica.gnanalytica.com) और Android ऐप में हम कौन-सा व्यक्तिगत डेटा संसाधित करते हैं और उसकी सुरक्षा कैसे करते हैं। भारत के डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम, 2023 (DPDP) के अंतर्गत हम डेटा फ़िड्यूशरी (data fiduciary) हैं।
यह सूचना अंग्रेज़ी, हिन्दी, तेलुगु और कन्नड़ में प्रकाशित है। ऊपर दिए गए भाषा लिंक का उपयोग करें। यदि आप इसे भारतीय संविधान की आठवीं अनुसूची में सूचीबद्ध किसी अन्य भाषा में पढ़ना चाहते हैं, तो हमें privacy@gnanalytica.com पर लिखें और हम वह उपलब्ध कराएँगे।
2. हम कौन-सा डेटा एकत्र करते हैं
खाता और प्रोफ़ाइल। नाम, ईमेल पता, मोबाइल नंबर, शहर, राज्य, व्यावसायिक पंजीकरण संख्या (जैसे IBBI/RV), फर्म का नाम और आपकी भूमिका। हम एकबारगी कोड (OTP) से साइन-इन के लिए ईमेल और (जब सक्षम हो) मोबाइल का उपयोग करते हैं, और यदि आप Google से साइन इन करते हैं तो Google खाते का विवरण।
आपके द्वारा दर्ज या अपलोड किया गया केस और मूल्यांकन डेटा। आवेदक और स्वामी के नाम, संपत्ति के पते, अपलोड किए गए संपत्ति दस्तावेज़ (विक्रय विलेख, कर रसीदें, स्वीकृत नक्शे, बैंक फ़ॉर्म आदि), AI द्वारा निकाले गए क्षेत्र, डिजिटल जाँच के परिणाम, मूल्यांकन इनपुट और तैयार की गई रिपोर्टें।
साइट-विज़िट डेटा (मोबाइल)। जब कोई सर्वेक्षक साइट विज़िट दर्ज करता है, तो हम GPS निर्देशांक और उनकी सटीकता (लगभग 200 मीटर के जियोफ़ेंस के भीतर संपत्ति पर उपस्थिति सत्यापित करने हेतु), निरीक्षण चेकलिस्ट के उत्तर और टिप्पणियाँ, साइट की तस्वीरें (कैमरे द्वारा जोड़े गए GPS/समय-मुहर सहित) और डिवाइस पर बनाए गए प्लॉट रेखाचित्र एकत्र करते हैं।
डिवाइस अनुमतियाँ (मोबाइल)। ऐप कैमरा (साइट फ़ोटो और रेखाचित्र लेने हेतु) तथा स्थान (साइट विज़िट सत्यापित करने हेतु) की अनुमति माँगता है। इनका उपयोग केवल बताए गए उद्देश्य के लिए और केवल संबंधित सुविधा के उपयोग के दौरान होता है।
बिलिंग। वॉलेट शेष, प्लान और प्रति-रिपोर्ट लेनदेन। कार्ड/UPI भुगतान विवरण हमारे भुगतान प्रोसेसर द्वारा संभाले जाते हैं और हमारे पास संग्रहीत नहीं होते।
परिचालन लॉग। प्रमुख कार्रवाइयों के ऑडिट लॉग (सुरक्षा और अनुपालन हेतु) तथा सामान्य तकनीकी लॉग। हम नाम, ईमेल या फ़ोन नंबर को URL में नहीं रखते।
3. हम आपके डेटा का उपयोग कैसे करते हैं
- सेवा प्रदान करने के लिए: केस बनाना, फ़ील्ड निकालना, रिकॉर्ड सत्यापित करना, साइट विज़िट दर्ज करना, मूल्यांकन की गणना करना और रिपोर्ट तैयार करना।
- आपको प्रमाणित करने और आपके खाते को सुरक्षित रखने के लिए।
- प्रति-रिपोर्ट बिलिंग और आपके वॉलेट के संचालन के लिए।
- मूल्यांकन अनुपालन हेतु आवश्यक ऑडिट ट्रेल बनाए रखने के लिए।
- आपके केस और खाते के बारे में आपसे संवाद करने के लिए।
हम आपका व्यक्तिगत डेटा न तो बेचते हैं और न ही विज्ञापन के लिए उपयोग करते हैं।
4. AI प्रसंस्करण
आपके अपलोड किए गए दस्तावेज़ों से फ़ील्ड निकालने और जानकारी में सहायता के लिए, दस्तावेज़ की सामग्री और चित्र Google के Gemini मॉडल द्वारा संसाधित किए जाते हैं। यह प्रसंस्करण केवल आपके द्वारा माँगी गई सुविधाओं के लिए होता है। जिन ग्राहकों को आवश्यक है, उनके लिए AI प्रसंस्करण भारत-क्षेत्र के एंडपॉइंट पर चलता है; अन्यथा यह Google के वैश्विक अवसंरचना से हो सकता है, जिसकी DPDP वर्तमान में अनुमति देता है।
AI केवल सुझाव देता है; निर्णय आपका होता है। निकाला गया प्रत्येक फ़ील्ड उस अंश के साथ दिखाया जाता है जहाँ से वह लिया गया, और आपकी स्वीकृति के बिना कुछ भी रिपोर्ट तक नहीं पहुँचता।
5. आपका डेटा कहाँ संग्रहीत है (भारत)
हमारा डेटाबेस, प्रमाणीकरण और फ़ाइल संग्रहण मुंबई, भारत (ap-south-1) में स्थित अवसंरचना पर चलते हैं, और हमारे एप्लिकेशन फ़ंक्शन मुंबई क्षेत्र में चलते हैं। फ़ाइलें (दस्तावेज़ और फ़ोटो) एन्क्रिप्टेड, निजी संग्रहण में रखी जाती हैं। आपकी रिपोर्ट जिस दस्तावेज़ संपादक में खुलती है वह Collabora Online की हमारी अपनी तैनाती है, और वह भी उसी मुंबई क्षेत्र में चलती है। हम ग्राहक डेटा को भारत में रखने के लिए प्रतिबद्ध हैं।
चार सीमित अपवाद भारत के बाहर संसाधित होते हैं, और चारों नीचे उप-प्रोसेसर अनुभाग में सूचीबद्ध हैं। इनमें से तीन में आपसे संबंधित डेटा शामिल हो सकता है: ऊपर बताया गया AI अनुमान; हमारी त्रुटि-निगरानी, प्रदर्शन-निगरानी और सत्र-रिकॉर्डिंग सेवा (Sentry) और हमारी उत्पाद-विश्लेषण सेवा (PostHog), दोनों संयुक्त राज्य अमेरिका में चलती हैं; और बाज़ार-तुलनीय खोज (Zyte, आयरलैंड, अथवा जब हम विफल-प्रतिस्थापन करते हैं तो Bright Data या Oxylabs), जो सार्वजनिक संपत्ति विज्ञापन प्राप्त करती है। इनमें से किसी को भी आपके केस दस्तावेज़, मूल्यांकन डेटा, या संपत्ति स्वामियों और आवेदकों के व्यक्तिगत विवरण प्राप्त नहीं होते — विश्लेषण केवल पृष्ठ-पथ, गणना और समय तक सीमित है, त्रुटि रिपोर्टों से कुकीज़, अनुरोध सामग्री, ईमेल पते और IP पते हटा दिए जाते हैं, सत्र रिकॉर्डिंग आपके ब्राउज़र में ही मास्क कर दी जाती है ताकि स्क्रीन का हर शब्द, हर फ़ॉर्म प्रविष्टि और हर छवि भेजे जाने से पहले छिप जाए, और तुलनीय खोज को केवल इलाके का नाम और संपत्ति का प्रकार मिलता है।
चौथा अपवाद कैप्चा-समाधान सेवाएँ (2Captcha और AntiCaptcha) हैं, जो भी भारत के बाहर हैं। हम उन्हें अलग से इसलिए बताते हैं क्योंकि उन्हें किसी भी प्रकार का व्यक्तिगत डेटा नहीं मिलता — केवल विकृत अक्षरों का वह चित्र मिलता है जो कोई सरकारी पोर्टल स्वचालित अनुरोध के सामने रखता है। फिर भी हम उन्हें सूचीबद्ध करते हैं, ताकि जिन कंपनियों को हम कुछ भी भेजते हैं उनकी सूची पूरी रहे। DPDP अधिनियम के अंतर्गत, ऐसे किसी भी देश को स्थानांतरण की अनुमति है जिसे केंद्र सरकार ने प्रतिबंधित नहीं किया है; वर्तमान में कोई देश प्रतिबंधित नहीं है।
6. उप-प्रोसेसर
हम डेटा केवल उन सेवा प्रदाताओं के साथ साझा करते हैं जो Valytica चलाने में हमारी सहायता करते हैं, उपयुक्त सुरक्षा उपायों के साथ:
- Supabase (मुंबई) — डेटाबेस, प्रमाणीकरण, फ़ाइल संग्रहण।
- Vercel — एप्लिकेशन होस्टिंग (मुंबई फ़ंक्शन) और AI Gateway रूटिंग।
- Amazon SES (मुंबई) — लेनदेन संबंधी ईमेल (साइन-इन कोड)।
- Google — Gemini AI प्रसंस्करण, Google साइन-इन, Google Maps (मानचित्र प्रदर्शन और पता जियोकोडिंग; स्थान ज्ञात करने के लिए संपत्ति के पते प्राप्त करता है), और मुंबई में Google Cloud Run, जिस पर अगली प्रविष्टि में बताया गया दस्तावेज़ संपादक चलता है।
- Collabora Online (हमारी अपनी तैनाती, Google Cloud Run, मुंबई) — वह संपादक जिसमें आपकी मूल्यांकन रिपोर्ट खुलती है। आपको रिपोर्ट संपादित करने देने के लिए उसे रिपोर्ट दस्तावेज़ स्वयं मिलता है, जिसमें वह सब होता है जो रिपोर्ट में लिखा है: स्वामी और आवेदक के नाम, संपत्ति का पता, विलेख विवरण और मूल्यांकन के आँकड़े। उसे आपका अपना नाम भी मिलता है, ताकि वह दिखा सके कि कौन संपादन कर रहा है। यह सॉफ़्टवेयर हम स्वयं भारत में अपनी नियंत्रित अवसंरचना पर चलाते हैं; दस्तावेज़ की कोई प्रति Collabora Productions या किसी अन्य कंपनी को नहीं भेजी जाती।
- Mappls (MapmyIndia) — मानचित्र प्रदर्शन और पता जियोकोडिंग; स्थान ज्ञात करने के लिए संपत्ति का पता प्राप्त करता है। भारत-स्थित अवसंरचना।
- MSG91 — SMS एकबारगी कोड (जब मोबाइल साइन-इन सक्षम हो)।
- Razorpay — वॉलेट रिचार्ज के लिए भुगतान प्रसंस्करण।
- 2Captcha / AntiCaptcha (भारत के बाहर) — राज्य पोर्टल जाँच के दौरान कैप्चा छवियाँ हल करते हैं; उन्हें केवल कैप्चा छवि के बाइट्स मिलते हैं, आपका व्यक्तिगत डेटा कभी नहीं।
- Zyte (आयरलैंड), और जब Zyte उपलब्ध न हो तो Bright Data या Oxylabs — जब कोई मूल्यांकनकर्ता बाज़ार तुलनीय माँगता है तो भारतीय संपत्ति पोर्टलों से सार्वजनिक रूप से सूचीबद्ध विज्ञापन प्राप्त करते हैं। इनमें से जो भी अनुरोध चलाता है उसे केवल इलाके या क्षेत्र का नाम (उदाहरण के लिए “कूकटपल्ली, हैदराबाद”), संपत्ति का प्रकार और आकार-श्रेणी मिलती है। इनमें से किसी को भी संपत्ति का पता, प्लॉट या द्वार संख्या, मानचित्र निर्देशांक, स्वामी का नाम या कोई अन्य केस विवरण कभी नहीं मिलता।
- Sentry (US क्षेत्र, संयुक्त राज्य अमेरिका) — एप्लिकेशन त्रुटि निगरानी, प्रदर्शन निगरानी, और मास्क की गई सत्र रिकॉर्डिंग। भेजने से पहले रिपोर्टों से हटा दिया जाता है: कोई कुकी नहीं, कोई अनुरोध सामग्री नहीं, कोई क्वेरी स्ट्रिंग नहीं, कोई ईमेल पता नहीं और कोई IP पता नहीं — केवल आंतरिक खाता पहचानकर्ता और वह पृष्ठ-पथ जहाँ त्रुटि हुई। प्रदर्शन डेटा केवल समय-माप और पृष्ठ-पथ है। सत्र रिकॉर्डिंग स्क्रीन का ढाँचा और उस पर की गई क्रियाएँ दर्ज करती है, जिसमें हर शब्द, हर फ़ॉर्म प्रविष्टि और हर छवि रिकॉर्डिंग के आपके ब्राउज़र से निकलने से पहले छिपा दी जाती है — इसलिए नाम, पते और दस्तावेज़ सामग्री दर्ज नहीं होते। हम सत्रों का एक छोटा नमूना और वह प्रत्येक सत्र रिकॉर्ड करते हैं जिसमें कोई त्रुटि हुई हो।
- PostHog (US क्षेत्र, संयुक्त राज्य अमेरिका) — उत्पाद विश्लेषण। हम दर्ज करते हैं कि कौन-से पृष्ठ देखे गए, और प्रमुख कार्रवाइयों की गणना (केस बनाया गया, दस्तावेज़ अपलोड हुआ, AI सुझाव स्वीकृत या अस्वीकृत हुआ, रिपोर्ट अंतिम की गई, वॉलेट रिचार्ज हुआ)। स्क्रीन पर दिखने वाले पाठ, फ़ॉर्म सामग्री का स्वतः-कैप्चर और सत्र रिकॉर्डिंग — सभी बंद हैं, क्वेरी स्ट्रिंग हटा दी जाती है, और कोई केस, दस्तावेज़ या ग्राहक पहचानकर्ता नहीं भेजा जाता।
7. डेटा प्रतिधारण
जब तक आपका खाता सक्रिय है और जब तक सेवा प्रदान करने के लिए आवश्यक है, हम आपका खाता और केस डेटा रखते हैं।
कुछ रिकॉर्ड खाता बंद करने पर भी रखने पड़ते हैं। एक पंजीकृत मूल्यांकनकर्ता को प्रत्येक मूल्यांकन कार्य के रिकॉर्ड कम से कम तीन वर्ष तक रखने होते हैं। इसलिए जब कोई रिपोर्ट अंतिम की जाती है, तो वह केस तीन वर्ष के रिकॉर्ड-होल्ड में रखा जाता है। यदि होल्ड चलते समय आप खाता बंद करते हैं, तो हम आपके व्यक्तिगत विवरण — नाम, ईमेल, मोबाइल, पंजीकरण संख्याएँ और हस्ताक्षर — मिटा देते हैं और साइन-इन स्थायी रूप से बंद कर देते हैं, परंतु मूल्यांकन रिकॉर्ड और उसकी सहायक फ़ाइल होल्ड समाप्त होने तक रखी जाती है। उसके बाद वे पूरी तरह हटा दिए जाते हैं।
जिन केसों में कोई अंतिम रिपोर्ट नहीं है, वे खाता बंद करने के 30 दिन बाद पूरी तरह हटा दिए जाते हैं। गतिविधि इतिहास (ऑडिट लॉग) तीन वर्ष तीन माह तक रखा जाता है, जो वही रिकॉर्ड-रखरखाव न्यूनतम है।
आप कभी भी अपना डेटा हटाने के लिए कह सकते हैं, केवल उन रिकॉर्डों को छोड़कर जिन्हें कानून द्वारा रखना आवश्यक है।
8. DPDP के अंतर्गत आपके अधिकार
- हम आपके बारे में जो व्यक्तिगत डेटा संसाधित करते हैं उसका सारांश प्राप्त करना — इसे आप कभी भी खाता → आपका डेटा से स्वयं डाउनलोड कर सकते हैं।
- गलत या अधूरे डेटा को सुधारना या अद्यतन करना।
- अपने व्यक्तिगत डेटा को मिटाने का अनुरोध करना।
- कभी भी अपनी सहमति वापस लेना — इसे आप खाता → सहमति से स्वयं कर सकते हैं, जहाँ आप यह भी देख सकते हैं कि आपने इस सूचना का कौन-सा संस्करण और कब स्वीकार किया था। चूँकि आपके डेटा के साथ हम जो कुछ भी करते हैं वह सेवा ही है, सहमति वापस लेने का अर्थ है कि हम प्रसंस्करण रोक देंगे और आपका खाता बंद कर देंगे: साइन-इन तुरंत बंद हो जाता है और आपका डेटा 30 दिन की छूट अवधि के बाद मिटा दिया जाता है, सिवाय उन रिकॉर्डों के जो अनुभाग 7 में वर्णित वैधानिक होल्ड के अधीन हैं।
- अक्षमता की स्थिति में अपने अधिकारों का प्रयोग करने के लिए किसी अन्य व्यक्ति को नामित करना।
- शिकायत निवारण (नीचे देखें)।
किसी भी अधिकार का प्रयोग करने के लिए हमसे privacy@gnanalytica.com पर संपर्क करें।
9. सुरक्षा
हम पारगमन और भंडारण दोनों में एन्क्रिप्शन, पंक्ति-स्तरीय पहुँच नियंत्रण (ताकि प्रत्येक संगठन केवल अपना डेटा देख सके), समय-सीमित हस्ताक्षरित लिंक वाले निजी फ़ाइल संग्रहण, और ऑडिट लॉगिंग का उपयोग करते हैं। संचरण या भंडारण की कोई भी विधि पूर्णतः सुरक्षित नहीं होती, परंतु हम आपके डेटा की रक्षा के लिए कार्य करते हैं और कानून के अनुसार किसी भी महत्वपूर्ण उल्लंघन की सूचना आपको देते हैं।
10. बच्चे
Valytica एक व्यावसायिक उपकरण है जो 18 वर्ष से कम आयु के किसी भी व्यक्ति के लिए नहीं है, और हम जानबूझकर उनका डेटा एकत्र नहीं करते।
11. इस नीति में परिवर्तन
उत्पाद के विकास के साथ हम इस नीति को अद्यतन कर सकते हैं। हम ऊपर दी गई प्रभावी तिथि को संशोधित करेंगे और महत्वपूर्ण परिवर्तनों के लिए ऐप में या ईमेल द्वारा आपको सूचित करेंगे तथा नए संस्करण को स्वीकार करने के लिए कहेंगे। चारों भाषा संस्करण एक साथ अद्यतन किए जाते हैं।
12. शिकायत अधिकारी और संपर्क
अपने डेटा के बारे में प्रश्नों, अनुरोधों या शिकायतों के लिए हमारे शिकायत अधिकारी से privacy@gnanalytica.com पर संपर्क करें। हम DPDP के अंतर्गत निर्धारित समय-सीमा में पावती देंगे और उत्तर देंगे।