मेन्यू+

दस्तावेज़

निजता नीति

हम क्या इकट्ठा करते हैं, उसे क्यों रखते हैं, उसे कौन देख सकता है, और वह एक दायित्व जिसे मिटाने का अनुरोध भी नहीं हटा सकता।

संस्करण
1.0
लागू
2026-08-21
प्रकाशित
2026-08-21
क्षेत्राधिकार
United States

मसौदा — योग्य वकील की समीक्षा बाकी

यह एक पूरा मसौदा है, जो सुधार के निशान लगाए जाने के लिए लिखा गया है — कोई तय हो चुका दस्तावेज़ नहीं। सेवा शुरू होने से पहले इसकी समीक्षा United States में तथा हर उस बाज़ार में योग्य वकील से करानी होगी जहाँ सेवा दी जाएगी। तब तक यह कोई बाध्यकारी स्थिति नहीं, बल्कि मंशा बताता है, और संचालक ट्रेडिंग नहीं कर रहा है।

हम उतना ही इकट्ठा करते हैं जितना वाउचर को सत्यापित करने, उसे बेचने या ख़रीदने वाले व्यक्ति को सत्यापित करने, और पैसा सही गंतव्य पर भेजने के लिए ज़रूरी है। इस पृष्ठ पर कोई भी बात क़ानूनी ज़रूरत का चोला पहनाई गई व्यावसायिक पसंद नहीं है, और जिसे क़ानूनी ज़रूरत बताया गया है वह हमारे लिए वैकल्पिक नहीं है।

VoucherPay LLC इस सेवा को संयुक्त राज्य अमेरिका से, 1801 Peninsula Verde Dr पर संचालित करती है। नीचे बताए गए व्यक्तिगत डेटा को कैसे और क्यों सँभाला जाता है, यह VoucherPay LLC तय करती है। इस पृष्ठ की किसी भी बात के बारे में [email protected] पर लिखें।

प्लेटफ़ॉर्म अभी लॉन्च से पहले के चरण में है। ट्रेडिंग चालू नहीं है और किसी ऑर्डर का निपटान नहीं हो रहा है। यह नीति बताती है कि सेवा शुरू होने पर वह आपके डेटा को सँभालने के लिए किस तरह बनाई गई है, और आज भी यह उस हर चीज़ पर लागू होती है जो हमारे पास पहले से है — आपका पंजीकृत किया हुआ खाता, आपकी भेजी हुई कोई पूछताछ, सपोर्ट को लिखा गया आपका कोई संदेश।

हम क्या इकट्ठा करते हैं, और क्यों

खाते का डेटा

एक ईमेल पता, एक पासवर्ड, और वह देश जिसमें आप रहते हैं। पासवर्ड हैश के रूप में संग्रहीत होता है; हम उसे पढ़ नहीं सकते और अगर आप भूल जाएँ तो आपको बता नहीं सकते।

हम यह इसलिए रखते हैं कि आपको खाता दे सकें, आपको साइन इन करा सकें, किसी ऑर्डर के बारे में आपको लिख सकें, और यह तय कर सकें कि जहाँ आप रहते हैं वहाँ सेवा उपलब्ध है या नहीं। कुछ देशों में सेवा बिल्कुल नहीं दी जाती, जिसकी वजहें प्रतिबंधित देश पर दी गई हैं।

पहचान का डेटा

हम पहचान का कितना डेटा रखते हैं, यह बारह महीनों की चलती अवधि में आपके संचयी कुल जोड़ पर निर्भर करता है। EUR 1,000 से नीचे हम घोषित पहचान रखते हैं — आपका पूरा नाम और आपके निवास का देश — और कोई दस्तावेज़ नहीं। EUR 1,000 या उससे ऊपर, किसी भी आगे के भुगतान से पहले पूरा सत्यापन लागू होता है। दोनों ही सूरतों में एक नाम और एक देश रखे जाते हैं, क्योंकि दोनों स्तरों की स्क्रीनिंग प्रतिबंध सूचियों और राजनीतिक रूप से उजागर व्यक्तियों की सूचियों के विरुद्ध होती है, और जिसका नाम ही न बताया जा सके उसकी स्क्रीनिंग नहीं हो सकती। इसका कारण हम पहचान क्यों सत्यापित करते हैं पर दिया गया है।

हम आपका पूरा नाम, जन्म तिथि, आवासीय पता, राष्ट्रीयता, आपके पेश किए गए पहचान दस्तावेज़ का प्रकार, उसका जारीकर्ता देश और उसकी समाप्ति तिथि, दस्तावेज़ की एक छवि, और — जाँच के अनुसार — उसी समय ली गई आपकी एक तस्वीर तथा आपके पते का प्रमाण देने वाला दस्तावेज़ इकट्ठा करते हैं।

हम आपकी दस्तावेज़ संख्या संग्रहीत नहीं करते। जब आप कोई दस्तावेज़ पेश करते हैं, तो उस संख्या को एक एकतरफ़ा हैश में बदल दिया जाता है, जिसमें डेटाबेस से अलग रखा गया एक गुप्त मान मिला होता है। इससे हम वही दस्तावेज़ दोबारा पेश होने पर उसे पहचान लेते हैं, बिना संख्या को ख़ुद रखे। डेटाबेस की प्रति, अकेले ली जाए, तो उससे किसी का पासपोर्ट या पहचान पत्र नंबर नहीं निकलता।

दस्तावेज़ों की छवियाँ वेब रूट के बाहर रखी जाती हैं। उन्हें कभी सामान्य फ़ाइलों की तरह नहीं परोसा जाता और किसी वेब पते का अनुमान लगाकर उन तक नहीं पहुँचा जा सकता। वे भंडारण में एन्क्रिप्टेड रहती हैं और केवल प्रमाणित कर्मचारियों को, ऐसे रास्ते से दी जाती हैं जो हर बार देखे जाने को दर्ज करता है।

हम आपके पहचान दस्तावेज़ इसलिए रखते हैं कि क़ानून ऐसा माँगता है, इसलिए नहीं कि वे हमारे किसी काम के हैं।

लेन-देन का डेटा

हर ऑर्डर के लिए: वाउचर का ब्रांड, उसका अंकित मूल्य और मुद्रा, 5% कमीशन, देय राशि, आपका चुना हुआ निपटान तरीक़ा, हर चरण के टाइमस्टैम्प, जारीकर्ता को की गई सत्यापन कॉल का नतीजा, और उसमें शामिल दोनों कर्मचारियों के पहचानकर्ता — क्योंकि ऑर्डर को मंज़ूरी देना और उसका पैसा जारी करना दो अलग-अलग ऑपरेटरों को ही करना होता है।

यही वह रिकॉर्ड है जिसे पेश करने के लिए कोई नियामक, ऑडिटर या अदालत हमें बाध्य कर सकती है। यही वह रिकॉर्ड भी है जिसकी वजह से, अगर आप बाद में पूछें कि किसी ऑर्डर के साथ क्या हुआ, तो हम ईमानदारी से जवाब दे पाते हैं।

वाउचर कोड और निपटान गंतव्य

वाउचर कोड हम तक पहुँचते ही एन्क्रिप्ट कर दिया जाता है। उसे केवल वही ऑपरेटर पढ़ सकता है जो उस ऑर्डर पर काम कर रहा है, हर बार का पठन ऑडिट लॉग में लिखा जाता है, और ऑर्डर के निपट जाने पर कोड नष्ट कर दिया जाता है। निपटान के बाद जो बचता है वह यह तथ्य है कि किसी ब्रांड और मूल्य का कोड मिला था और सत्यापित हुआ था — कोड नहीं।

आपका निपटान गंतव्य — वॉलेट पता, बैंक खाता, PayPal पता — इसी वजह से भंडारण में एन्क्रिप्टेड रखा जाता है। इस जैसी किसी प्रणाली में सेंध लगाने वाले के लिए वह एक निशाना है, और उसके साथ उसी हिसाब से बर्ताव किया जाता है।

तकनीकी डेटा

साइन इन के समय और संवेदनशील कामों के समय हम वह IP पता और यूज़र एजेंट दर्ज करते हैं जो आपका ब्राउज़र बताता है: पासवर्ड बदलना, निपटान गंतव्य जोड़ना या बदलना, पहचान दस्तावेज़ जमा करना, ऑर्डर देना, और किसी दस्तावेज़ या कोड तक कर्मचारी की कोई भी पहुँच।

इसी तरह खाते पर क़ब्ज़े का पता चलता है, इसी से हम बता पाते हैं कि कोई निर्देश आपकी ओर से आया था या ऐसे किसी व्यक्ति की ओर से जिसके पास आपका पासवर्ड था, और इसी से हम प्रतिबंध-सूची और भौगोलिक जाँच के लिए यह तय करते हैं कि निर्देश कहाँ से आया।

पत्राचार

सपोर्ट टिकट, शिकायतें, और वाउचर को उसके जारीकर्ता से सत्यापित करते समय ऑपरेटर द्वारा लिखे गए नोट ऑर्डर के रिकॉर्ड का हिस्सा बनते हैं और उसी के साथ रखे जाते हैं।

हम क्या नहीं करते

  • हम आपके बारे में डेटा किसी डेटा ब्रोकर से नहीं ख़रीदते, और क़ानून जिस जाँच की माँग करता है उससे आगे बाहरी स्रोतों से आपकी प्रोफ़ाइल को समृद्ध नहीं करते।
  • हम विज्ञापन ट्रैकर या ऐसे थर्ड-पार्टी एनालिटिक्स नहीं चलाते जो दूसरी साइटों पर आपका पीछा करें। साइट वही कुकी सेट करती है जो आपको साइन इन बनाए रखने के लिए ज़रूरी है, और ऐसी कोई कुकी नहीं जिसका मक़सद विज्ञापन हो।
  • हम व्यक्तिगत डेटा नहीं बेचते, और आपके डेटा, आपके दस्तावेज़ों या आपके पत्राचार का उपयोग मॉडल प्रशिक्षित करने के लिए नहीं करते।
  • हम किसी ग्राहक से ईमेल या चैट पर वाउचर कोड भेजने को नहीं कहते, और हम चाहेंगे कि आप ऐसा कभी न करें। अगर आप किसी को कोड पहले ही भेज चुके हैं, तो पढ़ें: अगर आपने वाउचर कोड भेज दिया है तो क्या करें

इसे कौन देख सकता है

पहुँच भूमिका के आधार पर दी जाती है, वरिष्ठता के आधार पर नहीं, और भूमिकाएँ सीमित हैं।

  • जो ऑपरेटर आपके ऑर्डर पर काम कर रहा है, वह वाउचर कोड, ऑर्डर का विवरण, और जहाँ जाँच के लिए ज़रूरी हो वहाँ आपके पहचान दस्तावेज़ देखता है।
  • दूसरा ऑपरेटर, जो भुगतान जारी करता है, ऑर्डर और मंज़ूरी देखता है — चार-आँखों का नियम इसीलिए है कि कोई एक ही व्यक्ति मंज़ूरी भी दे और भुगतान भी करे, ऐसा न हो सके।
  • अनुपालन अधिकारी पहचान और लेन-देन का डेटा वहाँ देखता है जहाँ कोई मामला, जाँच में कोई मिलान, या कोई रिपोर्ट इसकी माँग करती है।
  • थोड़े-से इंजीनियर उत्पादन प्रणालियों तक पहुँच सकते हैं ताकि उन्हें चलाते रह सकें। वह पहुँच भी बाक़ी सबकी तरह ही लॉग में दर्ज होती है।
  • जब हम सत्यापन के लिए फ़ोन करते हैं, तो वाउचर जारीकर्ता को वाउचर का विवरण दिया जाता है। जारीकर्ताओं को आपके पहचान दस्तावेज़ नहीं भेजे जाते।
  • बैंक और भुगतान प्रदाता उतना पाते हैं जितना आपको पैसा भेजने के लिए उन्हें चाहिए, जिसमें बैंक ट्रांसफ़र के लिए आपका नाम और खाते का विवरण शामिल है।
  • ऑडिटर, नियामक, क़ानून प्रवर्तन एजेंसियाँ और अदालतें उतना पाती हैं जितना देने के लिए कोई वैध अनुरोध हमें बाध्य करता है।

कोई भी पहचान दस्तावेज़ या वाउचर कोड जिज्ञासावश नहीं देखता। हर बार का देखा जाना एक नामित कर्मचारी और एक ख़ास ऑर्डर से जोड़ा जा सकता है।

हर पहुँच लॉग में दर्ज होती है

जब भी कोई पहचान दस्तावेज़ देखा जाता है या कोई वाउचर कोड डिक्रिप्ट किया जाता है, प्रणाली दर्ज करती है कि यह किसने किया, कब किया, कहाँ से किया, और किस ऑर्डर के लिए किया। ये लॉग केवल-जोड़ने-योग्य हैं। कर्मचारी इन्हें न संपादित कर सकते हैं न हटा सकते हैं, और अनुरोध पर हम भी नहीं कर सकते।

आप हमसे यह रिकॉर्ड माँग सकते हैं कि आपके अपने पहचान दस्तावेज़ों तक कब-कब पहुँच बनी, और हम वह देंगे — सिवाय उस एक अपवाद के जो जब हम आपको यह नहीं बता सकते कि हमने क्या किया के नीचे बताया गया है।

आपके बारे में कोई फ़ैसला स्वचालित नहीं है

जाँच के औज़ार किसी नाम, किसी देश या किसी दस्तावेज़ को चिह्नित कर सकते हैं। वे कुछ भी तय नहीं करते। हर चिह्न की समीक्षा एक व्यक्ति करता है, हर ऑर्डर को एक व्यक्ति मंज़ूरी देता है, और पैसा एक अलग व्यक्ति जारी करता है। अगर कोई ऑर्डर अस्वीकार होता है, तो उसे एक इंसान ने अस्वीकार किया है और उस इंसान से उसका कारण पूछा जा सकता है, नीचे दी गई सीमाओं के अधीन।

हम इसे कितने समय तक रखते हैं

पहचान, ऑर्डर और पत्राचार के रिकॉर्ड पाँच साल तक रखे जाते हैं, जिनकी गिनती लेन-देन पूरा होने से या आपके साथ हमारे संबंध ख़त्म होने से होती है — इनमें से जो बाद में पड़े। यह इस कारोबार को चलाने वाले पर मनी लॉन्ड्रिंग-रोधी क़ानून का दायित्व है, कोई पसंद नहीं।

उस अवधि के भीतर, वाउचर कोड आपके पक्ष में एक अपवाद हैं: कोड उसके ऑर्डर के निपट जाने पर नष्ट कर दिया जाता है, क्योंकि उसे रखने से कोई मक़सद पूरा नहीं होता और जोखिम पैदा होता है।

मिटाने का अनुरोध इस पर भारी क्यों नहीं पड़ सकता

मिटाने का अधिकार वहाँ पीछे हट जाता है जहाँ डेटा किसी क़ानूनी दायित्व को पूरा करने के लिए रखा गया हो। अगर हम अनुरोध पर आपकी पहचान की फ़ाइल मिटा दें, तो हम किसी नियामक को यह नहीं दिखा पाएँगे कि हमने जो भुगतान किया वह किसी सत्यापित व्यक्ति को किया था — और यही वह ख़ास चूक है जिसे रोकने के लिए यह दायित्व मौजूद है।

हम क्या कर सकते हैं, और अनुरोध पर करेंगे: आपका खाता बंद करना, हर ग़ैर-ज़रूरी संपर्क रोकना, जो कुछ ग़लत है उसे सुधारना, और रिकॉर्ड को उसके क़ानूनी मक़सद तक सीमित कर देना ताकि वह रोज़मर्रा के कामकाज में इस्तेमाल न हो। वह नियामक के लिए रखा रहता है और किसी और के लिए नहीं। प्रतिधारण अवधि पूरी होने पर उसे मिटा दिया जाता है।

आपके अधिकार

ऊपर बताए गए प्रतिधारण दायित्व के अधीन, आप हमसे कह सकते हैं कि:

  • हम आपके बारे में जो व्यक्तिगत डेटा रखते हैं उसकी पुष्टि करें, और आपको उसकी एक प्रति दें;
  • जो कुछ ग़लत या पुराना पड़ चुका हो उसे सुधारें;
  • जो डेटा रखना हमारे लिए ज़रूरी नहीं है उसे मिटा दें;
  • हम आपके डेटा का उपयोग जिस तरह करते हैं उसे सीमित करें, या किसी ख़ास उपयोग पर आपत्ति दर्ज करें;
  • आपने हमें जो डेटा दिया है उसे ऐसे रूप में दें जिसे कहीं और ले जाया जा सके;
  • जहाँ हम क़ानून या अनुबंध पर नहीं बल्कि सहमति पर टिके हैं, वहाँ सहमति वापस लें।

[email protected] पर लिखें। जवाब देने से पहले हम यह सत्यापित करेंगे कि आप कौन हैं, क्योंकि डेटा तक पहुँच का अनुरोध किसी और के खाते पर हमला करने का एक कारगर तरीक़ा है, और इस मामले में हम ग़लत होने के बजाय उबाऊ होना पसंद करेंगे।

हमें कितना समय लगता है, यह उस देश के क़ानून से तय होता है जिसमें आप रहते हैं, और इससे कि कितना कुछ खोजना है। जहाँ वह क़ानून कोई अवधि तय करता है, हम उसी के भीतर काम करते हैं। जहाँ नहीं करता, वहाँ सत्यापन और खोज जैसे ही इजाज़त दें हम जवाब दे देते हैं, और अगर ज़्यादा समय लग रहा हो तो आपको बताते हैं।

जब हम आपको यह नहीं बता सकते कि हमने क्या किया

अगर किसी लेन-देन या किसी खाते के बारे में संदिग्ध गतिविधि रिपोर्ट दर्ज की जाती है, तो हो सकता है कि क़ानून हमें यह बताने से रोकता हो कि वह रिपोर्ट मौजूद है। यह हमारी अपनी मर्ज़ी नहीं है और यह ऐसी चीज़ नहीं है जिसे कोई शिकायत खुलवा सके।

उस स्थिति में हम न तो यह पुष्टि करेंगे और न इनकार करेंगे कि कोई रिपोर्ट दर्ज हुई है, और डेटा तक पहुँच के अनुरोध का जवाब अधूरा हो सकता है, बिना हमारे यह कह पाने के कि वह अधूरा है। हम उस ख़ालीपन को भरने के लिए कोई दूसरी वजह गढ़ेंगे नहीं।

इसे सही तरीक़े से पढ़ें। यह दायित्व उस तरह की हर जाँच पर लागू होता है, उन पर भी जो बिना किसी आगे की कार्रवाई के और बिना किसी के ख़िलाफ़ कुछ पाए ख़त्म हो जाती हैं। हमारी चुप्पी वही है जो क़ानून माँगता है; वह आपके बारे में कोई बयान नहीं है।

आपका डेटा कहाँ जाता है

आपके डेटा का प्रसंस्करण फ़्रांस में, यूरोपीय संघ में होता है। पहचान दस्तावेज़ और वाउचर कोड ऐसे भंडारण में रखे जाते हैं जो हमारे नियंत्रण में है, और उन्हें रोज़मर्रा के काम के लिए किसी थर्ड-पार्टी प्रोसेसर को नहीं सौंपा जाता।

कुछ सहायक सेवाएँ — होस्टिंग इंफ़्रास्ट्रक्चर, ईमेल डिलीवरी — सीमित डेटा का प्रसंस्करण फ़्रांस के बाहर कर सकती हैं। जहाँ ऐसा होता है, वहाँ हम अनुबंध द्वारा संरक्षण और अपने ही बराबर का सुरक्षा स्तर माँगते हैं, और उतना ही डेटा भेजते हैं जितना उस सेवा को चलने के लिए कम से कम चाहिए।

इससे अलग, जहाँ कोई दायित्व या कोई वैध क़ानूनी अनुरोध ऐसा माँगता है, वहाँ डेटा संयुक्त राज्य अमेरिका के अधिकारियों को, और वैध रास्तों से विदेशी अधिकारियों को दिया जा सकता है।

डेटा की रक्षा कैसे होती है

  • आपके ब्राउज़र और सेवा के बीच जो कुछ भी चलता है, उस सबके लिए ट्रांसपोर्ट एन्क्रिप्शन।
  • पहचान दस्तावेज़ों, वाउचर कोड और निपटान गंतव्यों के लिए भंडारण में एन्क्रिप्शन।
  • दस्तावेज़ संख्याओं को हैश करने में इस्तेमाल होने वाला गुप्त मान डेटाबेस से अलग रखा जाता है, इसलिए एक चुराई हुई प्रति काफ़ी नहीं होती।
  • पहचान दस्तावेज़ वेब रूट के बाहर रखे जाते हैं और केवल प्रमाणित तथा ऑडिट किए जाने वाले रास्ते से दिए जाते हैं।
  • भूमिका-आधारित पहुँच, ताकि ऑपरेटर उन्हीं ऑर्डरों तक पहुँचे जिन पर वह काम कर रहा है, बाक़ी तक नहीं।
  • ऑर्डर को मंज़ूरी देने और उसका पैसा जारी करने के लिए दो अलग-अलग ऑपरेटरों का होना ज़रूरी।
  • दस्तावेज़ और कोड तक पहुँच के लिए केवल-जोड़ने-योग्य ऑडिट लॉग।
  • पासवर्ड हैश करके संग्रहीत, कभी पढ़ने योग्य रूप में नहीं।
  • साइन इन के समय और हर संवेदनशील काम के समय IP पता और यूज़र एजेंट दर्ज।

कोई भी प्रणाली पूरी तरह सुरक्षित नहीं होती, और जो नीति इसके उलट दावा करे उसका मूल्य इस वाक्य से भी कम होगा। अगर किसी सेंध से आपका डेटा प्रभावित होता है, तो हम क़ानून के मुताबिक़ आपको और संबंधित प्राधिकरण को बताएँगे, यह बताएँगे कि क्या हुआ, और यह भी कि आपको इसके बारे में क्या करना चाहिए।

आयु

यह सेवा 18 वर्ष से कम आयु के किसी भी व्यक्ति के लिए उपलब्ध नहीं है। अगर हमें पता चलता है कि कोई खाताधारक 18 वर्ष से कम आयु का है, तो खाता बंद कर दिया जाता है। जो रिकॉर्ड पहले ही बन चुके हैं वे प्रतिधारण दायित्व के अधीन बने रहते हैं।

इस नीति में बदलाव

जब यह नीति बदलती है, तो संशोधित संस्करण इसी पृष्ठ पर तारीख़ के साथ प्रकाशित किया जाता है। जहाँ कोई बदलाव आपके डेटा के उपयोग को महत्वपूर्ण रूप से प्रभावित करता है, वहाँ हम आपको लिखेंगे। बदलाव उस डेटा पर पीछे की तारीख़ से लागू नहीं होते जिसका प्रसंस्करण पहले के किसी संस्करण के तहत हो चुका है।

अगर आप इससे असंतुष्ट हैं कि हम आपका डेटा कैसे सँभालते हैं

पहले [email protected] पर लिखें, क्योंकि इसमें से ज़्यादातर सीधे ठीक किया जा सकता है। अगर उससे बात नहीं बनती, तो शिकायत प्रक्रिया का उपयोग करें, जिसकी समीक्षा वह व्यक्ति करता है जो मूल फ़ैसले में शामिल नहीं था। आपको उस डेटा संरक्षण प्राधिकरण से शिकायत करने का अधिकार भी है जिसका क्षेत्राधिकार हम पर या आप पर लागू होता है, और पहले हमारी प्रक्रिया का उपयोग करने से वह अधिकार छिनता नहीं है।

संबंधित पठन: हम वाउचर की जाँच कैसे करते हैं और हमारा सुरक्षा पृष्ठ।

इस दस्तावेज़ के बारे में सवाल सहायता के पास जाते हैं, और उनका जवाब एक व्यक्ति देता है — न कि आपको उसी धारा की ओर लौटाकर जिसे आप पहले ही पढ़ चुके हैं।

सहायता से संपर्क