Privacy Policy — what we collect, why, for how long, where it lives, and your rights.
कौन-सा डेटा, किस उद्देश्य से, कितने समय तक, कहाँ स्टोर, और आपके अधिकार — सादी हिंदी में। यह नीति bharatsurvey.org वेबसाइट, Bharat Survey वेब पैनल और Android ऐप पर लागू है।
1. यह नीति किस पर लागू है Scope
यह गोपनीयता नीति bharatsurvey.org वेबसाइट, Bharat Survey वेब पैनल (क्लाइंट पैनल और कंपनी पैनल) और Bharat Survey Android ऐप पर लागू है। इसमें “हम” का मतलब Bharat Survey प्लेटफ़ॉर्म चलाने वाली संस्था है (कानूनी नाम और पंजीकरण विवरण लॉन्च से पहले यहाँ जोड़ा जाएगा)।
यह नीति तीन तरह के व्यक्तियों के डेटा के बारे में है:
- वेबसाइट आगंतुक और लीड: जो डेमो / संपर्क फ़ॉर्म भरते हैं या हमें ईमेल करते हैं।
- ग्राहक और उनके उपयोगकर्ता: नेता / Owner, Admin, सुपरवाइज़र, Viewer, बूथ प्रभारी और फील्ड वॉलंटियर / एन्यूमरेटर जो पैनल या ऐप इस्तेमाल करते हैं।
- उत्तरदाता: जिनसे हमारे ग्राहक की टीम सर्वे में जानकारी लेती है।
2. भूमिकाएँ: ग्राहक data fiduciary, हम processor Roles under the DPDP Act
Digital Personal Data Protection Act, 2023 (DPDP Act) की भाषा में: सर्वे-उत्तर, लोकेशन-सबूत और फोटो हमारे ग्राहक (उम्मीदवार, एजेंसी, कंपनी, NGO या सरकारी विभाग) के निर्देश पर एकत्र होते हैं — ग्राहक उस डेटा का data fiduciary है और उसका उद्देश्य, सहमति-पाठ और रिटेंशन तय करता है। Bharat Survey उस डेटा के लिए data processor की भूमिका में है: हम उसे ग्राहक के निर्देश पर, इस नीति और सेवा-अनुबंध की शर्तों के अनुसार प्रोसेस करते हैं, और अपने किसी उद्देश्य के लिए इस्तेमाल नहीं करते।
वेबसाइट लीड और ग्राहक-उपयोगकर्ताओं के खाते (नाम, मोबाइल, भूमिका) के लिए हम स्वयं data fiduciary हैं।
3. वेबसाइट पर हम क्या इकट्ठा करते हैं Data we collect on the website
- डेमो / संपर्क फ़ॉर्म: नाम, मोबाइल, संगठन का प्रकार, (वैकल्पिक) राज्य और क्षेत्र, टीम का आकार, संदेश। उद्देश्य: आपसे संपर्क करना, डेमो तय करना, कोटेशन भेजना। इसके अलावा किसी उद्देश्य के लिए नहीं; किसी तीसरे को नहीं। मोबाइल पर OTP नहीं भेजा जाता।
- सर्वर लॉग: IP पता, ब्राउज़र, पेज, समय — सुरक्षा, दुरुपयोग-रोकथाम और त्रुटि-निदान के लिए। सुरक्षा और ऑडिट के लिए जितना ज़रूरी हो उतने समय तक रखे जाते हैं।
- कोई विज्ञापन ट्रैकर नहीं: हम Facebook / Google विज्ञापन पिक्सेल या तीसरे पक्ष का व्यवहार-ट्रैकिंग इस्तेमाल नहीं करते। यदि भविष्य में privacy-respecting एनालिटिक्स जोड़ा गया, तो यह नीति पहले अपडेट होगी।
4. ऐप और पैनल पर हम क्या इकट्ठा करते हैं Data we collect in the app and panel
4.1 उपयोगकर्ता खाते
नाम, मोबाइल (OTP लॉगिन के लिए), भूमिका, आवंटित क्षेत्र, डिवाइस पहचान (एक वॉलंटियर = एक अधिकृत डिवाइस), और ऐप का संस्करण। उद्देश्य: लॉगिन, सीट-प्रबंधन, असाइनमेंट, सुरक्षा।
4.2 लोकेशन — सिर्फ़ शिफ्ट के दौरान, foreground, user-initiated
- वॉलंटियर की लोकेशन सिर्फ़ तब दर्ज होती है जब वह स्वयं ऐप में “शिफ्ट शुरू” दबाता है। शिफ्ट के दौरान फोन पर स्थायी सूचना (persistent notification) दिखती रहती है कि लोकेशन साझा हो रही है। “शिफ्ट समाप्त” दबाते ही संग्रह बंद।
- कोई background tracking नहीं। ऐप बंद हो या शिफ्ट न चल रही हो, तो लोकेशन नहीं ली जाती। यह Google Play की लोकेशन नीति के अनुरूप है।
- हर सर्वे-सबमिशन के साथ उस पल की लोकेशन, समय, accuracy, fix की उम्र और mock-location संकेत दर्ज होते हैं — यह सर्वे-स्थल का सबूत है, व्यक्ति की निगरानी नहीं।
- नेता / मैनेजर को सिर्फ़ शिफ्ट के समय की लोकेशन और अंतिम-अपडेट का समय दिखता है।
- उत्तरदाताओं या मतदाताओं की लोकेशन ट्रैकिंग कभी नहीं होती।
4.3 सर्वे-उत्तर, फोटो और सहमति
- सर्वे-उत्तर ग्राहक के फ़ॉर्म के अनुसार एकत्र होते हैं और ग्राहक (tenant) के होते हैं।
- उत्तरदाता को ऐप में परिचय-सहमति स्क्रीन दिखाई जाती है: सर्वे कौन करा रहा है, किस उद्देश्य से, यह स्वैच्छिक है, कोई भी प्रश्न छोड़ा जा सकता है, और “मना किया” भी एक वैध परिणाम है। सहमति का समय और सहमति-पाठ का संस्करण रिकॉर्ड के साथ दर्ज होता है।
- संपर्क विवरण (मोबाइल / ईमेल) की अलग सहमति ली जाती है और वह सर्वे-उत्तरों से अलग वॉल्ट में, अलग अनुमति के साथ रखा जाता है।
- फोटो डिफ़ॉल्ट रूप से सार्वजनिक समस्या (सड़क, नाली, सुविधा) की होती है; चेहरों की फोटो डिफ़ॉल्ट नहीं। फोटो फोन पर ही छोटी की जाती है।
- संवेदनशील प्रश्न (जैसे धर्म, जाति, राजनीतिक झुकाव) ग्राहक के फ़ॉर्म में तभी लाइव होते हैं जब Bharat Survey उन्हें मंज़ूरी दे; उत्तरदाता के लिए वे हमेशा वैकल्पिक रहते हैं।
4.4 गुणवत्ता और ऑडिट डेटा
प्रश्न-वार लगा समय, नेविगेशन, बदलाव और सिंक की स्थिति — फ़र्ज़ी या बहुत तेज़ इंटरव्यू पकड़ने और डेटा की जवाबदेही के लिए। पैनल में हर महत्वपूर्ण क्रिया (किसने, क्या, कब, क्यों) ऑडिट लॉग में दर्ज होती है; संवेदनशील डेटा तक पहुँच कारण सहित लॉग होती है।
5. उद्देश्य-सीमा: हम डेटा किसलिए इस्तेमाल करते हैं Purpose limitation
- सेवा देना: लॉगिन, असाइनमेंट, ऑफलाइन सिंक, लाइव मैप, QA, रिपोर्ट, निर्यात, सीट-प्रबंधन, बिलिंग।
- सुरक्षा: दुरुपयोग, नकली GPS, डुप्लिकेट और अनधिकृत पहुँच रोकना।
- सपोर्ट: आपके अनुरोध पर समस्या का निदान।
- कानूनी दायित्व: जहाँ कानून अपेक्षा करे।
हम ग्राहक-डेटा या उत्तरदाता-डेटा न बेचते हैं, न विज्ञापन के लिए इस्तेमाल करते हैं, न एक ग्राहक का डेटा दूसरे ग्राहक को दिखाते हैं, और न ही अलग-अलग ग्राहकों का डेटा जोड़कर व्यक्तियों की प्रोफ़ाइल बनाते हैं। मतदाता सूची का व्यक्तिगत डेटा v1 में इम्पोर्ट नहीं होता।
6. Tenant isolation: हर ग्राहक का डेटा अलग Tenant isolation
हर ग्राहक (tenant) का डेटा हर स्तर पर अलग रखा जाता है — API, डेटाबेस (row-level security), फ़ाइल-स्टोरेज, निर्यात और live connection। किसी भी उपयोगकर्ता को सिर्फ़ अपने tenant, अपनी भूमिका और अपने आवंटित क्षेत्र का डेटा दिखता है; हर API अनुरोध पर यह जाँच होती है। एजेंसी के कई प्रोजेक्ट हों तो हर क्लाइंट का डेटा फिर भी अलग रहता है।
7. भंडारण, एन्क्रिप्शन और सुरक्षा Storage, encryption and security
- डेटा भारत में: सर्वर और बैकअप भारत में होस्टेड हैं। डेटा भारत के बाहर ट्रांसफर नहीं किया जाता, सिवाय उन तीसरे-पक्ष सेवाओं के जो खंड 10 में सूचीबद्ध हैं।
- एन्क्रिप्शन: ट्रांज़िट में HTTPS/TLS; रेस्ट में संवेदनशील फ़ील्ड (संपर्क, लोकेशन) का एन्क्रिप्शन; फोन पर एन्क्रिप्टेड लोकल डेटाबेस, ताकि खोया फोन डेटा न खोले।
- पहुँच-नियंत्रण: भूमिका + क्षेत्र-आधारित अनुमतियाँ; Bharat Survey स्टाफ की सीमित अनुमतियाँ; ग्राहक-डेटा तक स्टाफ की हर पहुँच कारण सहित ऑडिट में।
- ऑडिट लॉग: कौन / क्या / कब / क्यों — बदलाव, निर्यात, सीट-परिवर्तन, सहमति, संवेदनशील पहुँच।
- बैकअप: दैनिक डेटाबेस बैकअप + साप्ताहिक स्नैपशॉट, भारत में, एन्क्रिप्टेड; रिस्टोर का नियमित परीक्षण।
- सुरक्षा-घटना: व्यक्तिगत डेटा से जुड़ी किसी breach पर हम प्रभावित ग्राहक को बिना अनुचित देरी के सूचित करते हैं और DPDP Act के तहत अपेक्षित सूचनाएँ देते हैं।
8. रिटेंशन: डेटा कितने समय रहता है Retention
- वेबसाइट लीड: सिर्फ़ आपको जवाब देने के लिए रखी जाती है, कभी बेची नहीं जाती और विज्ञापन के लिए साझा नहीं होती; कभी भी कहें तो मिटा देंगे।
- सर्वर लॉग: सुरक्षा और ऑडिट के लिए जितना ज़रूरी हो।
- सर्वे-उत्तर, लोकेशन-सबूत, फोटो, संपर्क-वॉल्ट: खाता / अनुबंध चलने तक, और उसके बाद कानूनी, ऑडिट और ग्राहक-एक्सपोर्ट के लिए जितना ज़रूरी हो उतने समय तक रखा जाता है; DPDP Act के तहत वैध अनुरोध पर या ग्राहक के निर्देश पर मिटाया जाता है। प्लान समाप्त होने पर डेटा read-only रहता है और ग्राहक बाद में एक्सपोर्ट माँग सकता है। लोकेशन-ट्रेल सिर्फ़ शिफ्ट के दौरान ली जाती है।
- ऑडिट लॉग: सुरक्षा और जवाबदेही के लिए, सर्वे-डेटा मिटने के बाद भी।
- बैकअप: अनुरोध पर मिटाया गया डेटा बैकअप-चक्र पूरा होने पर बैकअप से भी हट जाता है।
9. कुकीज़ Cookies
वेबसाइट पर सिर्फ़ आवश्यक कुकीज़ / लोकल स्टोरेज इस्तेमाल होता है — जैसे भाषा की पसंद और पैनल में लॉगिन-सत्र। कोई विज्ञापन, री-मार्केटिंग या तीसरे पक्ष की ट्रैकिंग कुकी नहीं। इसलिए कोई कुकी-बैनर नहीं है; जिस दिन ग़ैर-आवश्यक कुकी जुड़े, उस दिन सहमति-बैनर और यह खंड अपडेट होगा।
10. तीसरे पक्ष की सेवाएँ Third-party services
सेवा देने के लिए हम कुछ सेवा-प्रदाताओं का उपयोग करते हैं, न्यूनतम डेटा के साथ और सिर्फ़ उसी काम के लिए:
- OTP / SMS गेटवे: लॉगिन OTP भेजने के लिए मोबाइल नंबर।
- Push-notification सेवा: ऐप सूचनाओं के लिए डिवाइस टोकन (कोई सर्वे-डेटा नहीं)।
- Google Sheets (वैकल्पिक, ग्राहक के चुनने पर): रिपोर्ट की one-way कॉपी ग्राहक की अपनी Google शीट में — ग्राहक इसे कभी भी बंद कर सकता है।
- होस्टिंग और ऑब्जेक्ट-स्टोरेज: भारत-स्थित सर्वर और फ़ाइल-स्टोरेज।
हम किसी डेटा-ब्रोकर या विज्ञापन-नेटवर्क को डेटा नहीं देते। कानूनी अपेक्षा (न्यायालय / सक्षम प्राधिकारी का वैध आदेश) पर ही, और जहाँ संभव हो ग्राहक को सूचित करके, डेटा साझा किया जाएगा।
11. आपके अधिकार Your rights under the DPDP Act, 2023
DPDP Act 2023 के तहत आपको अपने व्यक्तिगत डेटा के बारे में जानकारी पाने, सुधार कराने, मिटवाने, सहमति वापस लेने और शिकायत करने का अधिकार है।
- वेबसाइट लीड और ग्राहक-उपयोगकर्ता: सीधे हमें support@bharatsurvey.org पर लिखें; हम 30 दिन के भीतर जवाब देते हैं।
- उत्तरदाता: आपका डेटा हमारे ग्राहक (data fiduciary) के निर्देश पर एकत्र हुआ है। आप अपना अनुरोध उस संस्था को या हमें भेज सकते हैं — हम उसे ग्राहक तक पहुँचाते हैं, प्रोसेस करने में सहयोग करते हैं, और 30 दिन में स्थिति बताते हैं। सर्वे के समय बताई गई संस्था का नाम आपकी सहमति-स्क्रीन पर था।
- सहमति वापस लेना: वॉलंटियर “शिफ्ट समाप्त” से लोकेशन-साझाकरण तुरंत रोक सकता है; उत्तरदाता संपर्क-सहमति वापस ले सकता है और उसका संपर्क वॉल्ट से हटा दिया जाता है।
12. शिकायत अधिकारी Grievance officer
DPDP Act 2023 के अनुसार शिकायत निवारण के लिए एक शिकायत अधिकारी नियुक्त किया जाएगा; नाम और संपर्क-विवरण लॉन्च से पहले इस खंड में प्रकाशित होंगे। तब तक सभी गोपनीयता-संबंधी शिकायतें support@bharatsurvey.org पर “Privacy” विषय के साथ भेजें। हम 30 दिन में जवाब देंगे। संतुष्ट न होने पर आप Data Protection Board of India से संपर्क कर सकते हैं।
13. बच्चे Children
Bharat Survey के खाते (पैनल और वॉलंटियर ऐप) सिर्फ़ 18 वर्ष या उससे अधिक आयु के व्यक्तियों के लिए हैं। सर्वे में नाबालिगों से जुड़ा डेटा तभी एकत्र हो सकता है जब ग्राहक का फ़ॉर्म इसे स्पष्ट रूप से अनुमति दे और DPDP Act की धारा 9 के अनुसार माता-पिता / अभिभावक की सत्यापन-योग्य सहमति ली जाए; ऐसे फ़ॉर्म Bharat Survey की मंज़ूरी के बाद ही लाइव होते हैं। बच्चों की ट्रैकिंग या व्यवहार-निगरानी किसी भी रूप में नहीं होती।
14. राजनीतिक उपयोग पर विशेष नियम Political use
- मतदाता सूची (electoral roll) का व्यक्तिगत डेटा v1 में इम्पोर्ट नहीं होता; बूथ-स्तर के मास्टर (भाग संख्या, भवन, मतदाता संख्या) पर काम होता है।
- मतदाताओं की व्यक्तिगत प्रोफ़ाइलिंग या लोकेशन ट्रैकिंग नहीं होती।
- WhatsApp या SMS से राजनीतिक संदेश भेजने की सेवा हम नहीं देते; टीम-सूचनाएँ ऐप के अंदर रहती हैं।
- ग्राहक निर्वाचन आयोग के नियमों (जैसे मौन-अवधि) का पालन करने के लिए ज़िम्मेदार है; प्लेटफ़ॉर्म ऐसे नियमों के अनुरूप सुविधाएँ देता है।
15. इस नीति में बदलाव Changes to this policy
बदलाव यहाँ नई प्रभावी तिथि और संस्करण-संख्या के साथ प्रकाशित होंगे। महत्वपूर्ण बदलाव (नया डेटा-प्रकार, नया तीसरा पक्ष, रिटेंशन में बदलाव) पर ग्राहकों को ईमेल से और ऐप-उपयोगकर्ताओं को ऐप में सूचना दी जाएगी। पुराने संस्करण अनुरोध पर उपलब्ध।
16. संपर्क Contact
गोपनीयता से जुड़े किसी भी प्रश्न, अनुरोध या शिकायत के लिए: support@bharatsurvey.org (विषय: Privacy)। कंपनी का कानूनी नाम, पंजीकृत पता और शिकायत अधिकारी का विवरण लॉन्च से पहले यहाँ जोड़ा जाएगा।
प्रभावी तिथि: 17 सितंबर 2026 · संस्करण: 1.0 (मसौदा)
यह दस्तावेज़ कानूनी सलाह नहीं है; अंतिम संस्करण कंपनी के कानूनी सलाहकार द्वारा स्वीकृत होगा। हिंदी और अंग्रेज़ी पाठ में अंतर होने पर लॉन्च के समय प्रकाशित अंतिम संस्करण मान्य होगा।
एक नज़र में
- डेटा भारत में होस्टेड सर्वर पर
- हर ग्राहक का डेटा पूरी तरह अलग (tenant isolation)
- वॉलंटियर की लोकेशन सिर्फ़ शिफ्ट के दौरान, foreground, user-initiated
- मतदाताओं / उत्तरदाताओं की लोकेशन ट्रैकिंग कभी नहीं
- सर्वे-उत्तर ग्राहक (data fiduciary) के; हम प्रोसेसर
- ट्रांज़िट और रेस्ट में एन्क्रिप्शन, ऑडिट लॉग, दैनिक बैकअप
- कोई विज्ञापन ट्रैकर नहीं; सिर्फ़ आवश्यक कुकीज़
- DPDP Act 2023 के अनुरूप सहमति, उद्देश्य-सीमा, रिटेंशन
- डेटा खाता चलने तक रखा जाता है; वैध अनुरोध पर मिटाया जाता है
- शिकायत / अनुरोध: support@bharatsurvey.org, 30 दिन में जवाब