गोपनीयता नीति

अंतिम संशोधन: 26 सितंबर 2026। यह नीति बताती है कि कौन-सा डेटा लिया जाता है, कहाँ रखा जाता है, किन हाथों से गुज़रता है, और आपके क्या अधिकार हैं।

दो प्रकार का डेटा, और दो अलग ज़िम्मेदारियाँ

इस प्रणाली में दो बिलकुल अलग प्रकार का डेटा आता है, और उनकी ज़िम्मेदारी भी अलग है। पहला — खाते का डेटा, जो उपयोगकर्ता का अपना है। दूसरा — अभिलेख का डेटा, यानी वे दस्तावेज़ जो प्राधिकरण अपने प्रकरण में चढ़ाता है, और जिनमें तीसरे व्यक्तियों (याचियों, शिकायतकर्ताओं, आवेदकों) का विवरण होता है।

अभिलेख के डेटा के संबंध में प्राधिकरण ही डेटा न्यासी (data fiduciary) है और विधिआख्या केवल डेटा प्रोसेसर है। यानी वह डेटा किस विधिक आधार पर एकत्र हुआ, कितने समय रखा जाना है, और किसे दिया जा सकता है — ये निर्णय प्राधिकरण के हैं। विधिआख्या उस डेटा का उपयोग केवल प्राधिकरण के निर्देश पर, उसी प्रकरण के प्रयोजन से करता है।

कौन-सा डेटा लिया जाता है

जो आवश्यक है, उतना ही। नीचे पूरी सूची है।

  • खाता — नाम, पदनाम, मोबाइल संख्या, कर्मचारी संख्या (यदि दी गई हो), प्राधिकरण, भूमिका, तथा खाते की स्थिति। पासवर्ड कभी सादे रूप में नहीं रखा जाता; उसका केवल एक अप्रतिवर्ती hash (scrypt, प्रति खाता पृथक salt के साथ) रखा जाता है।
  • प्रकरण — वाद संख्या, न्यायालय, पक्षकार, विषय, गाँव, खसरा तथा खाता संख्या, तिथियाँ और समय-सीमा।
  • दस्तावेज़ — आपके द्वारा चढ़ाई गई PDF तथा छवियाँ, और उनसे निकाला गया पाठ। इनमें तीसरे व्यक्तियों का व्यक्तिगत विवरण हो सकता है।
  • प्रारूप — बनाए गए ड्राफ्ट, उनके संस्करण, और यह अभिलेख कि कौन-सा प्रारूप किस मॉडल से तथा किन आधार-अभिलेखों से बना।
  • निगरानी पंजिका — प्रत्येक कार्रवाई का अभिलेख: किसने, क्या, कब, किस प्रकरण पर, और किस IP पते से। विफल प्रवेश-प्रयास भी दर्ज होते हैं।
  • भुगतान — योजना, अवधि तथा लेन-देन की पहचान संख्या। कार्ड अथवा बैंक खाते का कोई विवरण हमारे पास नहीं आता; वह सीधे भुगतान गेटवे के पास जाता है।

क्यों लिया जाता है

प्रत्येक खाना किसी एक काम के लिए है, और उसी काम के लिए प्रयुक्त होता है।

  • प्रवेश तथा पहचान — मोबाइल संख्या और पासवर्ड का hash; भूमिका से यह तय होता है कि कौन क्या कर सकता है।
  • उत्तर तैयार करना — प्रकरण तथा दस्तावेज़ का पाठ, जिससे पैरावार उत्तर और काउंटर का प्रारूप बन सके।
  • जवाबदेही — निगरानी पंजिका, जिससे छह महीने बाद भी बताया जा सके कि कौन-सा प्रारूप किस आधार पर बना और किसने बनाया।
  • सूचना — खाता अनुमोदित, निलंबित अथवा पुनः सक्रिय होने पर SMS। पासवर्ड कभी SMS में नहीं भेजा जाता।
  • शुल्क तथा सीमा — योजना के अनुसार मासिक ड्राफ्ट की गिनती।

कहाँ रखा जाता है

प्रकरण, प्रारूप, चढ़ाए गए दस्तावेज़ तथा निगरानी पंजिका भारत में रखे जाते हैं — Supabase के मुंबई क्षेत्र (ap-south-1) में। डेटाबेस तक पहुँच केवल ऐप के सर्वर को है; ब्राउज़र सीधे डेटाबेस से बात नहीं करता।

किन हाथों से गुज़रता है

दस्तावेज़ पढ़ने (OCR) तथा प्रारूप तैयार करने के लिए दस्तावेज़ का पाठ कृत्रिम बुद्धि की सेवाओं को भेजा जाता है, और उनके सर्वर भारत से बाहर हैं। यह बात स्पष्ट लिखी जा रही है क्योंकि भूमि-अर्जन की याचिका में काश्तकार का नाम, पता तथा खसरा होता है।

नीचे प्रत्येक सेवा, उसका प्रयोजन और उसका स्थान दिया गया है। इनके अतिरिक्त किसी को डेटा नहीं दिया जाता — न बेचा जाता है, न विज्ञापन के लिए दिया जाता है, न किसी अन्य ग्राहक के प्रकरण में प्रयुक्त होता है।

Supabase (PostgreSQL + Storage) — प्रकरण, ड्राफ्ट, अपलोड किए गए दस्तावेज़ तथा निगरानी पंजिका का भंडारण। स्थान: भारत (मुंबई क्षेत्र, ap-south-1)।

Anthropic (Claude) — ड्राफ्ट का प्रारूप तैयार करना तथा प्रकरण का विश्लेषण। स्थान: भारत से बाहर के सर्वर।

Google (Gemini) — स्कैन किए गए दस्तावेज़ों से पाठ निकालना (OCR)। स्थान: भारत से बाहर के सर्वर।

MSG91 — खाते से संबंधित SMS सूचनाएँ भेजना। स्थान: भारत।

कानूनी बाध्यता होने पर — न्यायालय के आदेश अथवा विधि द्वारा अपेक्षित होने पर — डेटा दिया जा सकता है। ऐसी स्थिति में, जहाँ विधि रोकती न हो, संबंधित प्राधिकरण को सूचित किया जाएगा।

सुरक्षा

जो उपाय किए गए हैं, वे नीचे दिए हैं। कोई प्रणाली पूर्णतः सुरक्षित होने का दावा नहीं कर सकती, और हम भी नहीं करते।

  • प्राधिकरणों के बीच पूर्ण पृथक्करण — प्रत्येक खोज प्राधिकरण से बँधी है, और इस नियम का कोई अपवाद नहीं है।
  • भूमिका के अनुसार अधिकार — कर्मचारी, विधि अधिकारी, प्राधिकरण का प्रशासक और प्रणाली प्रशासक, चारों के अधिकार अलग हैं।
  • नया खाता अनुमोदन के बिना नहीं चलता; प्रशासक के अनुमोदन के पश्चात ही प्रवेश मिलता है।
  • सत्र दस घंटे में समाप्त हो जाता है, जिससे खुला छोड़ा गया कंप्यूटर अगले दिन तक खुला न रहे।
  • प्रवेश पर दर-सीमा — एक ही खाते तथा एक ही IP से बार-बार प्रयास रोक दिए जाते हैं, और प्रत्येक विफल प्रयास दर्ज होता है।
  • पासवर्ड scrypt से hash होकर रखा जाता है; हमारे पास भी उसका सादा रूप नहीं होता। भूल जाने पर वह रीसेट होता है, बताया नहीं जाता।

कितने समय रखा जाता है

प्रकरण तथा प्रारूप तब तक रखे जाते हैं जब तक संबंधित प्राधिकरण का खाता चालू है, अथवा जब तक प्राधिकरण उन्हें रखने को कहे — क्योंकि विधिक अभिलेख की अवधि प्राधिकरण के अपने नियमों से तय होती है, हमारे नहीं।

निगरानी पंजिका की पंक्तियाँ जानबूझकर मिटाई नहीं जाती। जिस प्रारूप के आधार पर पिछले वर्ष उत्तर दाख़िल हुआ, उसका अभिलेख रहना ही चाहिए — वरना यह बताया नहीं जा सकेगा कि आधार क्या था।

खाता बंद होने पर उपयोगकर्ता का खाता निष्क्रिय किया जाता है; प्रकरण का अभिलेख प्राधिकरण के निर्देश पर ही हटाया जाता है।

आपके अधिकार

डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम, 2023 के अंतर्गत आपको अपने व्यक्तिगत डेटा के संबंध में अधिकार प्राप्त हैं — यह जानने का कि कौन-सा डेटा रखा गया है, उसे शुद्ध कराने का, और नियत परिस्थितियों में मिटवाने का।

अपने खाते के डेटा के लिए support@vidhiakhya.com पर लिखिए। हम तीस दिन के भीतर उत्तर देने का प्रयास करते हैं।

प्रकरण के अभिलेख में आए किसी तीसरे व्यक्ति के डेटा के लिए अनुरोध संबंधित प्राधिकरण को भेजा जाना चाहिए, क्योंकि उस डेटा का न्यासी प्राधिकरण है। ऐसा अनुरोध हमें मिलने पर हम उसे प्राधिकरण को अग्रसारित कर देंगे।

शिकायत के लिए: grievance@vidhiakhya.com

कुकीज़ तथा ब्राउज़र में रखा गया विवरण

प्रवेश बनाए रखने के लिए एक आवश्यक कुकी रखी जाती है (`httpOnly`, दस घंटे में समाप्त)। इसके अतिरिक्त भाषा तथा रंग-रूप का चुनाव आपके ब्राउज़र में ही सहेजा जाता है, हमारे सर्वर पर नहीं।

विज्ञापन अथवा पीछा करने वाली (tracking) कोई कुकी प्रयुक्त नहीं होती, और किसी विज्ञापन-नेटवर्क को कोई डेटा नहीं भेजा जाता।

नाबालिग

यह सेवा प्राधिकरण के कर्मचारियों तथा अधिकारियों के लिए है और अठारह वर्ष से कम आयु के व्यक्तियों के लिए नहीं है। हम जानबूझकर नाबालिगों का डेटा एकत्र नहीं करते।

नीति में परिवर्तन

इस नीति में परिवर्तन होने पर ऊपर अंकित तिथि बदल दी जाएगी। महत्वपूर्ण परिवर्तन होने पर खाते में सूचना भी दी जाएगी। वर्तमान संशोधन 26 सितंबर 2026 से प्रभावी है।

अंतिम संशोधन: 26 सितंबर 2026 · संचालक: BighaGaj