गोपनीयता नीति
अंतिम अपडेट: 6 जून 2026
यह Privacy Policy बताती है कि Kundli Saathi ("हम") आपका कौन-सा पर्सनल डेटा एकत्रित करता है, क्यों एकत्रित करता है, और Digital Personal Data Protection Act, 2023 (DPDP Act) के तहत आपके पास कौन-से अधिकार हैं। हमने इसे साधारण भाषा में लिखा है; पर कानूनी रूप से मान्य शर्तें इसमें शामिल हैं।
हम कौन-सा डेटा एकत्रित करते हैं
Vedic कुंडली बनाने और रीडिंग को personalize करने के लिए हम एकत्रित करते हैं: आपका पहला नाम और (वैकल्पिक) उपनाम; जन्म की तारीख, समय और स्थान; फोन नंबर (OTP login और ऑर्डर confirmation के लिए); ईमेल (वैकल्पिक — receipts और newsletter के लिए); और Razorpay से वापस मिलने वाले payment references (order ID, payment ID, transaction status)।
जब आप articles पढ़ते हैं या साइट पर interact करते हैं, तब हम aggregate behavioural signals (page views, time on page, scroll depth) Cloudflare Web Analytics — एक cookieless privacy-preserving analytics service — के माध्यम से एकत्रित करते हैं। इन aggregates में कोई individual identifier नहीं जोड़ा जाता।
आपकी अनुमति मिलने पर हम Google Analytics 4 का भी उपयोग करते हैं। ऊपर बताए गए Cloudflare measurement के विपरीत यह cookies (`_ga`, `_ga_*`) रखता है, जिनसे Google आपके browser को अलग-अलग visits में पहचान सकता है, और यह आपका data संयुक्त राज्य अमेरिका में process करता है। EU और UK में यह तभी चलता है जब आप cookie banner में इसे चालू करें — "Accept essential only" चुनने पर यह बंद रहता है। अन्य देशों में यह default रूप से चालू है और उसी banner से बंद किया जा सकता है। हम इसे आपके account से नहीं जोड़ते और कोई advertising या remarketing feature उपयोग नहीं करते।
हम यह डेटा क्यों एकत्रित करते हैं
जन्म विवरण ही वह input है जिसके बिना ज्योतिषीय कुंडली बन ही नहीं सकती। फोन और ईमेल order confirmation और account recovery के काम आते हैं। Payment references से हम verify करते हैं कि order का payment वास्तव में हुआ है, इसके बाद ही reading deliver होती है। Behavioural signals से हमें यह समझने में मदद मिलती है कि कौन-से articles readers के काम आ रहे हैं और कौन-से दोबारा लिखने या हटाने चाहिए।
हम आपका डेटा बेचते नहीं हैं। हम आपके डेटा को third-party AI models train करने में उपयोग नहीं करते। हम targeted advertising नहीं चलाते।
जो डेटा हम बिल्कुल भी store नहीं करते
हम कभी भी store नहीं करते: card numbers, CVV, UPI ID, banking credentials, Aadhaar, PAN। Card से होने वाले payments सीधे Razorpay (PCI-DSS Level 1 certified) के hosted checkout पर handle होते हैं — आपका card data हमारे servers तक कभी पहुँचता ही नहीं। हम केवल वही transaction reference identifiers रखते हैं जो payment complete होने पर Razorpay हमें वापस लौटाता है।
Invoice generation से ज़्यादा billing address हम नहीं रखते, और कोई भी सरकारी पहचान संख्या (Aadhaar / PAN आदि) हम नहीं रखते।
आपका डेटा कहाँ रहता है और कैसे सुरक्षित है
सारा पर्सनल डेटा Supabase के Mumbai (ap-south-1) region पर host होता है। Database records encrypted at rest रहते हैं। Row-level security से सुनिश्चित होता है कि केवल आपकी authenticated session ही आपके rows पढ़ सके।
Backups encrypted, region-resident हैं और 30 दिनों तक retain होते हैं। Production credentials का access एक छोटी operations team तक सीमित है और निर्धारित अंतराल पर rotate होता है।
जिन third parties के साथ हम डेटा share करते हैं
Razorpay Software Pvt Ltd — payment processing। Card / UPI charge करने के लिए जितना डेटा आवश्यक है उतना ही उन्हें मिलता है; वापस केवल transaction reference हमें मिलता है।
Anthropic, PBC — personalized readings के लिए large-language-model inference। हम एक structured prompt भेजते हैं जिसमें आपका पहला नाम और chart attributes शामिल होते हैं; raw birth coordinates नहीं भेजते। हमारी Zero Data Retention configuration के तहत Anthropic inputs को training के लिए उपयोग नहीं करता।
Supabase Inc. — Mumbai region में database और storage hosting।
Cloudflare, Inc. (US) — cookieless Web Analytics; कोई individual identifier collect नहीं होता।
Google LLC (US) — Google Analytics 4 audience measurement, केवल तभी जब आपने सहमति दी हो (ऊपर देखें)। Google को आपका IP address, देखे गए pages, और आपके browser का cookie identifier मिलता है।
इनके अलावा किसी और third party को आपका पर्सनल डेटा नहीं जाता।
Data retention
Generated readings, charts और order records तब तक रखे जाते हैं जब तक आपका account सक्रिय है, ताकि आप उन्हें दोबारा खोल सकें। यदि आप account delete करते हैं, हम 90 दिनों तक records को soft-deleted state में रखते हैं (accidental deletion या chargeback dispute के लिए), उसके बाद वे permanently erase हो जाते हैं — सिवाय उस minimum tax/accounting record के जिसे रखना कानूनन आवश्यक है (transaction amount और date)।
आप अपना account कभी भी /api/account/delete पर authenticated POST भेजकर खुद delete कर सकते हैं। हम तुरंत data को soft-deleted mark कर देते हैं, सभी devices से sign out कर देते हैं और 90-दिनी cancel window शुरू कर देते हैं — उस window के दौरान /api/account/delete/cancel पर भेजकर restore किया जा सकता है। 90 दिनों के बाद data permanently erase हो जाता है (कानून के अनुसार न्यूनतम tax/accounting record को छोड़कर)। मानवीय सहायता या प्रश्नों के लिए privacy@kundlisaathi.com पर लिखिए।
DPDP §11–§13 के तहत आपके अधिकार
आपके पास अधिकार हैं: (a) हम आपके बारे में जो पर्सनल डेटा रखते हैं उसे access करना, (b) inaccuracies सुधारवाना, और (c) erasure की request करना। Erasure अब self-serve है: /api/account/delete (90-दिनी soft-delete window) और cancel /api/account/delete/cancel। Access और correction के लिए अपने registered email या phone से privacy@kundlisaathi.com पर लिखिए; कानून के अनुसार हम 30 दिनों के अंदर response देंगे।
Data portability (DPDP §11 / GDPR Art. 20) के लिए, sign-in किए हुए users /api/account/export पर JSON export download कर सकते हैं — file में आपकी कुंडलियाँ, readings, मिलान, comments, saves, chat history, non-sensitive payment references और आपकी consent attestations (DPDP §6 prove-ability, sha256(आपका phone) पर join) शामिल होते हैं।
आप एक nominee नियुक्त कर सकते हैं जो incapacity या मृत्यु की स्थिति में आपकी ओर से ये अधिकार exercise करे (DPDP §14)। उसी ईमेल में nominee की contact details भेजें।
यदि हमारे response से संतुष्ट न हों, तो आप Data Protection Board of India से संपर्क कर सकते हैं।
बच्चे
Kundli Saathi बच्चों के लिए नहीं है। हम जानबूझकर 18 वर्ष से कम आयु के किसी व्यक्ति को readings नहीं देते और न ही नाबालिगों से पर्सनल डेटा एकत्रित करते हैं। यदि आपको लगता है कि हम किसी नाबालिग का डेटा रखते हैं, तो privacy@kundlisaathi.com पर लिखिए — हम उसे erase कर देंगे।
Security incidents
किसी पर्सनल डेटा breach की स्थिति में, breach का पता चलने के 72 घंटों के भीतर हम affected users और Data Protection Board को सूचित करेंगे — DPDP §8(6) के अनुसार। Notification में breach की प्रकृति, प्रभावित डेटा categories, और हमारे द्वारा उठाए गए / सुझाए गए कदम शामिल होंगे।
इस policy में बदलाव
हम समय-समय पर इस Privacy Policy को update कर सकते हैं। ऊपर दिखी "अंतिम अपडेट" तिथि नवीनतम बदलाव दर्शाती है। Material बदलावों (नई data categories, नए third-party recipients, नए retention periods) की सूचना आपको कम-से-कम 14 दिन पहले ईमेल पर दी जाएगी।
Contact
किसी भी privacy-संबंधी प्रश्न के लिए या DPDP अधिकार exercise करने के लिए privacy@kundlisaathi.com पर लिखिए। कृपया अपना registered phone या ईमेल mention करें ताकि हम आपका account locate कर सकें।
जन्म डेटा एक विशेष श्रेणी के डेटा के रूप में (GDPR Article 9)
यूनाइटेड किंगडम और यूरोपीय संघ के visitors के लिए: आपकी जन्म तिथि, समय और स्थान — और उनसे बनाई गई ज्योतिषीय readings — UK और EU GDPR के Article 9 के तहत "special category" पर्सनल डेटा प्रकट कर सकती हैं या उसी रूप में मानी जा सकती हैं। इसलिए हम इस डेटा को केवल आपकी explicit consent (Article 9(2)(a)) के आधार पर process करते हैं, जो आप sign-in के समय अलग processing-consent checkbox से देते हैं।
आप यह consent कभी भी अपना account delete करके वापस ले सकते हैं (ऊपर "Data retention" देखें), जिससे 90-दिनी soft-delete window के बाद संबंधित जन्म विवरण और readings erase हो जाती हैं। हम आपके जन्म डेटा का उपयोग आपकी अपनी readings बनाने और store करने के अलावा किसी और उद्देश्य से नहीं करते, और न ही उसे बेचते हैं या third-party AI models को train करने में उपयोग करते हैं।
California निवासियों के लिए (CPRA)
अगर आप California में रहते हैं, तो CPRA के तहत आपको अपनी sensitive personal information के उपयोग को सीमित करने का अधिकार है। निम्न लिंक पर क्लिक करके opt-out request submit करें।
Limit the Use of My Sensitive Personal Information
अगर लिंक काम नहीं करता है, तो privacy@kundlisaathi.com पर ईमेल करें और subject में "CPRA Limit Use" लिखें।