बीघागज

गोपनीयता नीति

आपका डेटा आपका है — हम इसे सुरक्षित रखते हैं

अंतिम अपडेट: 2 अगस्त 2026

1. प्रस्तावना

BighaGaj ("हम", "हमारा", या "हमारी") आपकी गोपनीयता को गंभीरता से लेता है। यह गोपनीयता नीति बताती है कि BighaGaj ऐप और वेबसाइट (bighagaj.in) का उपयोग करते समय हम कौन सा डेटा एकत्र करते हैं, उसका उपयोग कैसे करते हैं, और उसे कैसे सुरक्षित रखते हैं। यह नीति भारतीय डिजिटल व्यक्तिगत डेटा सुरक्षा अधिनियम 2023 (DPDP Act 2023) के अनुसार तैयार की गई है। ऐप का उपयोग करने का अर्थ है कि आप इस गोपनीयता नीति से सहमत हैं। यदि आप सहमत नहीं हैं, तो कृपया ऐप का उपयोग बंद करें।

2. हम कौन सी जानकारी एकत्र करते हैं

BighaGaj निम्नलिखित प्रकार की जानकारी एकत्र करता है। प्रत्येक आइटम के लिए संग्रहण स्थान और आवश्यकता स्तर बताया गया है:

GPS स्थान (Walk Measure)

ऑन-डिवाइस

जब आप "Walk & Measure" फ़ीचर का उपयोग करते हैं, तो ऐप आपके GPS स्थान को बिंदुओं के रूप में रिकॉर्ड करता है ताकि क्षेत्रफल की गणना हो सके। यह स्थान डेटा केवल आपके डिवाइस पर संसाधित होता है और हमारे सर्वर पर भेजा नहीं जाता है।

लॉगिन जानकारी (OTP फ़ोन नंबर)

आवश्यक

OTP-आधारित लॉगिन के लिए आपका 10-अंकों का मोबाइल नंबर एकत्र किया जाता है। यह नंबर केवल पहचान और लॉगिन सत्यापन के लिए उपयोग होता है। हम आपका नाम या अन्य व्यक्तिगत जानकारी एकत्र नहीं करते जब तक कि आप स्वयं प्रदान न करें।

Google लॉगिन डेटा

वैकल्पिक

यदि आप Google से लॉगिन करते हैं, तो हम आपका ईमेल पता और प्रोफ़ाइल नाम प्राप्त करते हैं। यह डेटा केवल खाता पहचान और लॉगिन के लिए उपयोग होता है। Google का एक्सेस टोकन केवल लॉगिन के समय उपयोग होता है और स्टोर नहीं किया जाता।

डिवाइस जानकारी

स्वचालित

आपके ब्राउज़र का प्रकार, ऑपरेटिंग सिस्टम, स्क्रीन रिज़ॉल्यूशन, और डिवाइस मॉडल स्वचालित रूप से एकत्र होता है। यह जानकारी सेवा की गुणवत्ता और बग फिक्स में सुधार के लिए उपयोग होती है।

भुगतान लेनदेन ID (Razorpay / Cashfree)

एन्क्रिप्टेड

Premium प्लान खरीदने पर चुने गए पेमेंट गेटवे (Razorpay या Cashfree) से लेनदेन ID, भुगतान स्थिति, और प्लान विवरण संग्रहित होते हैं। आपका क्रेडिट/डेबिट कार्ड नंबर, CVV, या बैंक विवरण BighaGaj को कभी दिखाई नहीं देता और हम इन्हें स्टोर नहीं करते। यह डेटा सीधे पेमेंट गेटवे के सर्वर पर जाता है।

सदस्यता स्थिति

खाता डेटा

आपका प्लान टियर (Free, Monthly, Yearly, Lifetime), सदस्यता प्रारंभ तिथि, और समाप्ति तिथि (यदि लागू हो) संग्रहित और प्रदर्शित होती है। यह जानकारी Premium सुविधाओं को नियंत्रित करने के लिए आवश्यक है।

मैप उपयोग और माप इतिहास

ऑन-डिवाइस

आपके द्वारा मैप पर चुने गए बिंदु, मापे गए क्षेत्रफल, और कैलकुलेटर इनपुट आपके डिवाइस के localStorage में स्टोर होते हैं। यह डेटा ऑफलाइन काम करने के लिए है और डिवाइस तक सीमित रहता है।

डाउनलोड किए गए रिपोर्ट (PDF)

स्थानीय

जब आप वैलुएशन या चेकलिस्ट रिपोर्ट डाउनलोड करते हैं, तो PDF आपके डिवाइस पर सहेजा जाता है। BighaGaj सर्वर पर आपके द्वारा डाउनलोड की गई PDF की प्रतिलिपि नहीं रखता।

कुकीज़ और एनालिटिक्स

न्यूनतम

केवल आवश्यक तकनीकी स्टोरेज (भाषा प्राथमिकता, थीम) उपयोग होता है जो localStorage में रहता है। वर्तमान में कोई तीसर-पक्ष एनालिटिक्स या ट्रैकिंग सक्रिय नहीं है। भविष्य में एनालिटिक्स जोड़ने पर यह नीति अपडेट होगी।

क्रैश रिपोर्ट

वैकल्पिक

यदि ऐप अप्रत्याशित रूप से बंद होता है, तो तकनीकी त्रुटि लॉग (क्रैश रिपोर्ट) सर्वर पर भेजा जा सकता है। इनमें कोई व्यक्तिगत डेटा शामिल नहीं होता — केवल तकनीकी जानकारी जैसे एरर मैसेज और डिवाइस प्रकार।

3. हम डेटा क्यों एकत्र करते हैं

हम एकत्रित डेटा का उपयोग केवल निम्नलिखित उद्देश्यों के लिए करते हैं। हम आपका डेटा किसी भी तीसरे पक्ष को विज्ञापन, मार्केटिंग, या अन्य वाणिज्यिक उद्देश्यों के लिए नहीं बेचते, किराए पर नहीं देते, या साझा नहीं करते:

  • आपकी पहचान और लॉगिन सत्यापन
  • Premium सदस्यता प्रबंधन और भुगतान ट्रैकिंग
  • क्षेत्रफल और बजट गणना सेवाएँ प्रदान करना
  • GPS-आधारित प्लॉट मापन सुविधा
  • सरकारी रिकॉर्ड और पोर्टल लिंक प्रदान करना
  • डाउनलोड करने योग्य PDF रिपोर्ट तैयार करना
  • सेवा सुधार, बग फिक्स, और ऐप स्थिरता
  • कानूनी अनुपालन (DPDP Act 2023, IT Act 2000)
  • उपयोगकर्ता सहायता और समर्थन

आश्वासन: BighaGaj आपका डेटा कभी भी विज्ञापनदाताओं, डेटा ब्रोकर्स, या किसी अन्य तीसरे पक्ष को नहीं बेचता।

4. तृतीय-पक्ष सेवाएँ

BighaGaj निम्नलिखित विश्वसनीय तृतीय-पक्ष सेवाओं का उपयोग करता है। प्रत्येक सेवा की अपनी गोपनीयता नीति है:

Google Maps

मैप टाइल्स और GPS स्थान सेवा — Google Maps API का उपयोग मैप दृश्य और स्थान पिन के लिए होता है। Google की अपनी गोपनीयता नीति लागू होती है।

Google Auth

Google OAuth प्रमाणीकरण — Google साइन-इन के लिए। आपका ईमेल और नाम केवल लॉगिन के लिए उपयोग होता है। Google अपनी गोपनीयता नीति के अनुसार डेटा संभालता है।

Razorpay

भुगतान प्रोसेसिंग — आपका भुगतान डेटा सीधे Razorpay के PCI-DSS Level 1 अनुपालन सर्वरों पर जाता है। BighaGaj को कार्ड विवरण दिखाई नहीं देते। UPI, कार्ड, नेट बैंकिंग, वॉलेट समर्थित। बेंगलुरु, भारत में स्थित।

Cashfree

वैकल्पिक भुगतान प्रोसेसिंग — Cashfree RBI-प्रमाणित पेमेंट एग्रीगेटर है। PCI-DSS Level 1 और PA-DSS अनुपालन। UPI, कार्ड, नेट बैंकिंग, EMI समर्थित। बेंगलुरु, भारत में स्थित।

Supabase

बैकएंड डेटाबेस — खाता जानकारी और लेनदेन रिकॉर्ड Supabase (PostgreSQL) पर सुरक्षित रूप से संग्रहित होते हैं। एन्क्रिप्टेड कनेक्शन और Row Level Security का उपयोग।

Prisma

ORM (Object-Relational Mapping) — डेटाबेस क्वेरी के लिए Prisma ORM का उपयोग। यह डेटा एक्सेस को सुरक्षित और टाइप-सुरक्षित बनाता है। सर्वर-साइड ही चलता है।

क्लाउड होस्टिंग

ऐप और API भारतीय सर्वरों पर होस्ट हैं (Vercel / Railway)। डेटा भारत में संसाधित और संग्रहित होता है। HTTPS/TLS एन्क्रिप्शन सभी कनेक्शनों पर लागू है।

5. डेटा संग्रहण

एन्क्रिप्टेड स्टोरेज

सभी सर्वर-साइड डेटा Supabase (PostgreSQL) पर एन्क्रिप्टेड रूप में संग्रहित होता है। Row Level Security (RLS) नीतियाँ डेटा एक्सेस को प्रत्येक उपयोगकर्ता तक सीमित रखती हैं।

HTTPS / TLS एन्क्रिप्शन

आपके ब्राउज़र/ऐप और हमारे सर्वर के बीच सभी कम्युनिकेशन HTTPS (TLS 1.3) द्वारा एन्क्रिप्टेड है। कोई डेटा प्लेनटेक्स्ट में नहीं भेजा जाता।

सुरक्षित प्रमाणीकरण

लॉगिन OTP-आधारित या Google OAuth द्वारा सुरक्षित है। पासवर्ड स्टोर नहीं होते। सत्र टोकन सुरक्षित HTTP-only कुकीज़ या सुरक्षित स्टोरेज में रखे जाते हैं।

स्वचालित बैकअप

डेटाबेस का दैनिक स्वचालित बैकअप लिया जाता है। बैकअप भी एन्क्रिप्टेड रहते हैं। बैकअप भारत में ही संग्रहित होते हैं।

6. डेटा अवधि

हम विभिन्न प्रकार के डेटा को निम्नलिखित अवधि तक रखते हैं:

GPS स्थान डेटा

अस्थायी — GPS डेटा कभी सर्वर पर अपलोड नहीं होता। यह केवल आपके डिवाइस मemory में सत्र के दौरान रहता है और सत्र समाप्त होने पर साफ़ हो जाता है।

लॉगिन / खाता डेटा

खाता मौजूद रहने तक — आपका मोबाइल नंबर, Google ईमेल, और खाता विवरण तब तक रहते हैं जब तक आप अपना खाता हटाते हैं या डिलीट का अनुरोध करते हैं। हटाने पर 30 दिनों में स्थायी रूप से मिटा दिया जाता है।

भुगतान / लेनदेन डेटा

कानून द्वारा आवश्यक — लेनदेन रिकॉर्ड भारतीय कर और वित्तीय कानूनों के अनुसार न्यूनतम 5 वर्षों तक रखे जाते हैं। यह चुने गए पेमेंट गेटवे (Razorpay/Cashfree) और सरकारी अनुपालन के लिए आवश्यक है।

एनालिटिक्स और क्रैश डेटा

सीमित — एनालिटिक्स और क्रैश रिपोर्ट 90 दिनों के बाद स्वचालित रूप से हटा दिए जाते हैं। कोई व्यक्तिगत रूप से पहचान योग्य जानकारी शामिल नहीं है।

7. उपयोगकर्ता अधिकार (DPDP Act 2023)

भारतीय डिजिटल व्यक्तिगत डेटा सुरक्षा अधिनियम 2023 के तहत, आपको निम्नलिखित अधिकार प्राप्त हैं:

पहुँच का अधिकार

आप हमसे अपने साथ संग्रहित सभी व्यक्तिगत डेटा की प्रतिलिपि माँग सकते हैं। हम 30 दिनों के भीतर आपको डेटा प्रदान करेंगे।

सुधार का अधिकार

यदि आपका डेटा गलत या अपूर्ण है, तो आप हमसे उसे सही करने का अनुरोध कर सकते हैं। हम 15 दिनों के भीतर सुधार करेंगे।

मिटाने का अधिकार

आप अपने सभी व्यक्तिगत डेटा को हटाने का अनुरोध कर सकते हैं। हम 30 दिनों के भीतर आपका सर्वर-साइड डेटा स्थायी रूप से मिटा देंगे (कानूनी रोक के अधीन)।

डेटा पोर्टेबिलिटी

आप अपने डेटा को मशीन-पठनीय प्रारूप (JSON/CSV) में डाउनलोड करने का अनुरोध कर सकते हैं ताकि आप इसे कहीं और उपयोग कर सकें।

सहमति वापस लेने का अधिकार

आप किसी भी समय अपनी सहमति वापस ले सकते हैं। सहमति वापस लेने पर हम आपका डेटा एकत्र करना बंद कर देंगे। लेकिन कुछ डेटा सेवा प्रदान करने के लिए आवश्यक है।

किसी भी डेटा अनुरोध के लिए support@bighagaj.in पर ईमेल करें। हम 30 दिनों के भीतर जवाब देंगे।

8. कुकीज़ नीति

BighaGaj निम्नलिखित प्रकार की कुकीज़ और स्टोरेज का उपयोग करता है:

आवश्यक कुकीज़

लॉगिन सत्र, भाषा प्राथमिकता (हिंदी/English), और थीम (लाइट/डार्क) — ये localStorage में संग्रहित होते हैं। बिना इनके ऐप ठीक से काम नहीं करता।

एनालिटिक्स कुकीज़

वर्तमान में अक्षम — कोई तीसर-पक्ष एनालिटिक्स (Google Analytics, Facebook Pixel आदि) सक्रिय नहीं है। भविष्य में सक्रिम करने पर उपयोगकर्ता की सहमति ली जाएगी और नीति अपडेट होगी।

प्राथमिकता कुकीज़

आपकी क्षेत्रीय सेटिंग्स, कैलकुलेटर इनपुट, और सौदे (deals) — ये आपके डिवाइस पर स्थानीय रूप से संग्रहित होते हैं और सर्वर पर नहीं भेजे जाते।

9. बच्चों की गोपनीयता

BighaGaj 13 वर्ष से कम आयु के बच्चों के लिए अभिप्रेत नहीं है। हम जानबूझकर 13 वर्ष से कम उम्र के बच्चों से व्यक्तिगत जानकारी एकत्र नहीं करते। यदि हमें पता चलता है कि किसी बच्चे ने हमें व्यक्तिगत डेटा प्रदान किया है, तो हम तुरंत उसे हटा देंगे। यदि आप एक अभिभावक हैं और मानते हैं कि आपके बच्चे ने हमें डेटा प्रदान किया है, तो कृपया support@bighagaj.in पर संपर्क करें।

10. अंतर्राष्ट्रीय उपयोगकर्ता

BighaGaj एक भारत-आधारित सेवा है और इसका डेटा पूरी तरह से भारत में संसाधित और संग्रहित होता है। भारत से बाहर के उपयोगकर्ताओं के लिए, सेवा की गणनाएँ भारतीय सर्किल रेट, स्टांप ड्यूटी, और पंजीकरण शुल्क पर आधारित हैं और अन्य देशों के लिए सटीक नहीं हो सकतीं। डेटा ट्रांसफर भारतीय डेटा सुरक्षा कानूनों के अधीन है।

11. सुरक्षा प्रथाएँ

हम आपके डेटा की सुरक्षा के लिए निम्नलिखित तकनीकी और संगठनात्मक उपाय अपनाते हैं:

  • एन्ड-टू-एन्ड HTTPS/TLS एन्क्रिप्शन सभी डेटा ट्रांसमिशन पर
  • Supabase PostgreSQL में एन्क्रिप्टेड-एट-रेस्ट डेटा स्टोरेज
  • Row Level Security (RLS) नीतियाँ प्रति-उपयोगकर्ता डेटा आइसोलेशन के लिए
  • OTP-आधारित और Google OAuth प्रमाणीकरण — कोई पासवर्ड स्टोर नहीं
  • GPS डेटा का 100% ऑन-डिवाइस प्रोसेसिंग — कभी सर्वर पर नहीं जाता
  • भुगतान Razorpay या Cashfree के PCI-DSS Level 1 अनुपालन सर्वरों पर — कार्ड डेटा BighaGaj तक नहीं पहुँचता
  • रोल-आधारित एक्सेस नियंत्रण — केवल अधिकृत कर्मचारी सर्वर डेटा एक्सेस कर सकते हैं
  • नियमित सुरक्षा ऑडिट और बैकअप

ध्यान दें: कोई भी इंटरनेट-आधारित सेवा 100% सुरक्षा की गारंटी नहीं दे सकती। हम उचित उपाय अपनाते हैं लेकिन पूर्ण सुरक्षा की गारंटी नहीं दे सकते।

12. संपर्क

गोपनीयता संबंधी प्रश्न

support@bighagaj.in

24-48 घंटे के भीतर जवाब देंगे

डेटा एक्सेस, सुधार, मिटाने, या अन्य गोपनीयता अनुरोधों के लिए ईमेल करें।

अस्वीकरण: यह गोपनीयता नीति 2 अगस्त 2026 को अपडेट की गई थी। हम इसे समय-समय पर बदल सकते हैं। महत्वपूर्ण बदलावों की स्थिति में ऐप में सूचना देंगे। ऐप का उपयोग जारी रखने का अर्थ है कि आप अपडेटेड नीति से सहमत हैं।