गोपनीयता नीति
यह नीति बताती है कि सुधापथ कौन-सा व्यक्तिगत डेटा एकत्र करता है, क्यों करता है, किसके साथ साझा करता है, कितने समय रखता है, और भारतीय कानून — मुख्यतः डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम, 2023 तथा सूचना प्रौद्योगिकी अधिनियम, 2000 और उसके अधीन बने नियमों — के तहत उस पर आपके क्या अधिकार हैं।
- स्थिति
- समीक्षा हेतु ड्राफ़्ट
- अंतिम अद्यतन
- 1 अगस्त 2026
- संचालक
- आदिनाथ टेक्नोसॉफ्ट, भारत
1. दायरा और हम कौन हैं
सुधापथ एक परीक्षा-अभ्यास प्लेटफ़ॉर्म है जिसे आदिनाथ टेक्नोसॉफ्ट (“सुधापथ”, “हम”) संचालित करती है। डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम, 2023 के प्रयोजन से यहाँ वर्णित व्यक्तिगत डेटा के लिए हम डेटा फ़िड्यूशरी हैं और आप डेटा प्रिंसिपल हैं। सूचना प्रौद्योगिकी अधिनियम, 2000 के अंतर्गत हम एक मध्यवर्ती (intermediary) हैं तथा संवेदनशील व्यक्तिगत डेटा संभालने वाला निकाय हैं।
यह नीति सुधापथ की वेबसाइट, सुधापथ के मोबाइल ऐप और उससे जुड़े सपोर्ट माध्यमों पर लागू होती है। जिन वेबसाइटों का हम केवल लिंक देते हैं — जैसे भर्ती बोर्डों के अपने पोर्टल — उन पर यह लागू नहीं होती; उनकी अपनी नीतियाँ हैं।
2. हम कौन-सा व्यक्तिगत डेटा लेते हैं
हम उतना ही लेने की कोशिश करते हैं जितने से प्रोडक्ट चल सके। व्यवहार में वह इतना है:
- आपका मोबाइल नंबर। यही खाते की पहचान है और रजिस्ट्रेशन के लिए बस यही चाहिए। सत्यापन वन-टाइम पासवर्ड से होता है।
- प्रोफ़ाइल का वह विवरण जो आप देना चाहें: नाम, पसंदीदा भाषा, आपकी नामांकित परीक्षाएँ, और आपने कोई लक्ष्य तिथि रखी हो तो वह।
- अध्ययन डेटा: दिए गए टेस्ट, चुने गए उत्तर, प्रति प्रश्न लगा समय, अंक, उन अटेम्प्ट से निकला विश्लेषण, स्ट्रीक, कॉइन और पुरस्कार।
- AI मेंटर की बातचीत: जो सवाल आप मेंटर से पूछते हैं और जो उत्तर बनकर आते हैं।
- सशुल्क प्लान का लेन-देन डेटा: खरीदा गया प्लान, राशि, कर, तिथि, गेटवे के ऑर्डर व पेमेंट रेफ़रेंस, बिल का विवरण, और किसी रिफ़ंड की स्थिति। कार्ड नंबर, UPI क्रेडेंशियल, CVV और नेट-बैंकिंग पासवर्ड कभी हमारे सर्वर तक नहीं पहुँचते।
- तकनीकी और डिवाइस डेटा: IP पता, डिवाइस मॉडल, ऑपरेटिंग सिस्टम, ऐप या ब्राउज़र का संस्करण, क्रैश और त्रुटि लॉग, और नोटिफ़िकेशन चालू करने पर पुश टोकन।
- सपोर्ट पत्राचार: आप हमें जो लिखते हैं और हम जो उत्तर देते हैं।
3. हम क्या नहीं लेते
स्पष्टता के लिए, और इसलिए भी कि अभ्यर्थी सबसे ज़्यादा इन्हीं बातों की चिंता करते हैं:
- हम आपका कार्ड नंबर, UPI पिन, CVV या बैंक क्रेडेंशियल नहीं रखते। भुगतान पूरी तरह पेमेंट गेटवे के अपने वातावरण में लिया जाता है।
- प्लेटफ़ॉर्म चलाने के लिए हम आधार, पैन, वोटर आईडी या कोई अन्य सरकारी पहचान-पत्र नहीं माँगते।
- हम आपकी सटीक लोकेशन नहीं लेते, और दूसरी वेबसाइटों पर आपकी गतिविधि पर नज़र नहीं रखते।
- हम आपके संपर्क, फ़ोटो, SMS इनबॉक्स या फ़ाइलें नहीं पढ़ते। मोबाइल ऐप जहाँ कोई अनुमति माँगता है, वह किसी बताई गई सुविधा के लिए होती है और आप मना कर सकते हैं।
4. हम आपका डेटा क्यों संसाधित करते हैं
नीचे लिखा हर प्रयोजन वही है जिसके लिए आपका डेटा वास्तव में उपयोग होता है। जिन प्रयोजनों के बारे में आपको बताया नहीं गया, उनके लिए हम व्यक्तिगत डेटा संसाधित नहीं करते।
- आपका खाता बनाने, सुरक्षित रखने और OTP से लॉगिन कराने के लिए।
- सेवा देने के लिए: टेस्ट दिखाना, अटेम्प्ट सहेजना, बीच में टूटा अटेम्प्ट लौटाना, आपके परिणाम और विश्लेषण तैयार करना।
- आपकी नामांकित परीक्षा के पाठ्यक्रम के भीतर AI मेंटर चलाने के लिए।
- भुगतान लेने, बिल जारी करने, GST लगाने, रद्दीकरण व रिफ़ंड निपटाने और कानून द्वारा अपेक्षित लेखा रिकॉर्ड रखने के लिए।
- आपकी माँगी हुई सेवा-सूचनाएँ भेजने के लिए — OTP, रसीदें, टेस्ट की याद-दिलाहट और वे नोटिफ़िकेशन जो आपने चालू किए हैं।
- प्लेटफ़ॉर्म को सुरक्षित और चालू रखने के लिए: धोखाधड़ी व दुरुपयोग की रोकथाम, परीक्षा की शुचिता की जाँच, डिबगिंग, और ऐसा सामूहिक प्रोडक्ट विश्लेषण जो आपकी अलग से पहचान नहीं करता।
5. सहमति और वैध उपयोग
डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम, 2023 के अंतर्गत हम आपका व्यक्तिगत डेटा उस सहमति के आधार पर संसाधित करते हैं जो आप खाता बनाते समय और कोई विशेष सुविधा चालू करते समय देते हैं, तथा अधिनियम में अनुमत “कतिपय वैध उपयोगों” के आधार पर — जैसे किसी कानूनी दायित्व के पालन या किसी वैध आदेश के अनुपालन के लिए आवश्यक संसाधन।
सहमति एक बताए गए प्रयोजन के लिए माँगी जाती है, वह विशिष्ट होती है, और उसे वापस लिया जा सकता है। सहमति वापस लेने से पहले हुआ संसाधन अवैध नहीं हो जाता, और जहाँ वह डेटा खाता चलाने के लिए ज़रूरी था वहाँ सहमति वापस लेने का अर्थ यह हो सकता है कि खाता आगे चलाया न जा सके।
हम व्यक्तिगत डेटा बेचते नहीं हैं, और न ही उसे किसी तीसरे पक्ष को उसके अपने विपणन के लिए देते हैं।
7. AI द्वारा संसाधन
AI मेंटर आपके प्रश्न को — आपकी नामांकित परीक्षा के पाठ्यक्रम के संदर्भ के साथ — किसी तीसरे पक्ष के AI मॉडल प्रदाता को भेजता है, जो उत्तर लौटाता है। उतनी देर के लिए वह अनुरोध हमारे सर्वर से बाहर उस प्रदाता तक जाता है।
हम प्रदाताओं को निर्देश देते हैं कि इन अनुरोधों की सामग्री का उपयोग वे अपने सामान्य मॉडल के प्रशिक्षण में न करें, और मेंटर अनुरोध के साथ हम आपका मोबाइल नंबर, नाम या भुगतान डेटा नहीं भेजते। फिर भी मेंटर में कोई संवेदनशील या व्यक्तिगत रूप से पहचान कराने वाली बात लिखने से बचें: यह पढ़ाई का औज़ार है, निजी डायरी नहीं।
मेंटर की बातचीत आपके खाते के साथ सहेजी जाती है ताकि आप अपना इतिहास देख सकें और क्रेडिट का उपयोग ईमानदारी से दिखाया जा सके। आप हमसे उसे मिटाने को कह सकते हैं।
9. विज्ञापन
मुफ़्त प्लान वालों को विज्ञापन दिख सकते हैं। विज्ञापन तीसरे पक्ष के ऐड नेटवर्क देते हैं, जो अपनी कुकीज़ या पहचानकर्ता रख सकते हैं और अपने संकेतों के आधार पर विज्ञापन को व्यक्तिगत बना सकते हैं। हम किसी ऐड नेटवर्क को आपका मोबाइल नंबर, आपका अटेम्प्ट डेटा या भुगतान डेटा नहीं देते।
सशुल्क प्लान वालों को ये विज्ञापन स्लॉट नहीं दिखाए जाते।
10. डेटा कितने समय रखा जाता है
खाता और अध्ययन डेटा तब तक रखा जाता है जब तक आपका खाता सक्रिय है, क्योंकि आपका विश्लेषण और प्रगति आपके ही इतिहास पर टिके हैं। खाता बंद करने पर हम उचित अवधि के भीतर व्यक्तिगत डेटा मिटा देते हैं या अपरिवर्तनीय रूप से अनाम कर देते हैं, सिवाय उसके जिसे रखना कानूनन आवश्यक हो।
लेन-देन, बिल और कर संबंधी रिकॉर्ड उतनी अवधि तक रखे जाते हैं जितनी भारतीय कर व कंपनी कानून अपेक्षित करता है। सुरक्षा, ऑडिट और दुरुपयोग-रोकथाम के लॉग सीमित अवधि तक रखकर मिटा दिए जाते हैं।
11. सुरक्षा
हम वैसी उचित सुरक्षा प्रथाएँ और प्रक्रियाएँ रखते हैं जैसी सूचना प्रौद्योगिकी अधिनियम, 2000 की धारा 43A और उसके अधीन बने नियमों में अपेक्षित हैं: पारगमन में डेटा का एन्क्रिप्शन, कर्मचारियों के लिए भूमिका-आधारित पहुँच नियंत्रण, प्रशासनिक कार्यों का ऑडिट लॉग, और उत्पादन डेटा को विकास वातावरण से अलग रखना।
कोई भी प्रणाली पूरी तरह सुरक्षित नहीं होती, और हम ऐसा दावा भी नहीं करते। यदि व्यक्तिगत डेटा का उल्लंघन होता है तो हम डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम, 2023 के अनुसार भारतीय डेटा संरक्षण बोर्ड और प्रभावित लोगों को सूचित करेंगे। आपकी मदद यह है कि अपना OTP किसी को न बताएँ — उसे भी नहीं जो खुद को सुधापथ का बताए।
12. आपके अधिकार
डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम, 2023 के अंतर्गत डेटा प्रिंसिपल के रूप में आप:
- यह सारांश माँग सकते हैं कि हमारे पास आपका कौन-सा व्यक्तिगत डेटा है और वह कैसे संसाधित हो रहा है।
- गलत या अधूरे डेटा को सुधारने, पूरा करने और अद्यतन करने को कह सकते हैं।
- जहाँ डेटा उस प्रयोजन के लिए अब आवश्यक नहीं रहा जिसके लिए लिया गया था, वहाँ उसे मिटाने को कह सकते हैं।
- दी गई सहमति उतनी ही आसानी से वापस ले सकते हैं जितनी आसानी से दी थी।
- अपनी मृत्यु या अक्षमता की स्थिति में इन अधिकारों का उपयोग करने के लिए किसी अन्य व्यक्ति को नामित कर सकते हैं।
- हमारे पास शिकायत दर्ज कर सकते हैं और उसके निपटारे से संतुष्ट न हों तो भारतीय डेटा संरक्षण बोर्ड में शिकायत कर सकते हैं।
13. बच्चे
सुधापथ सरकारी भर्ती परीक्षाओं की तैयारी करने वालों के लिए है और बच्चों के लिए नहीं बनाया गया। यदि आपकी आयु 18 वर्ष से कम है तो आप सुधापथ का उपयोग केवल माता-पिता या वैध अभिभावक की सहमति और निगरानी में कर सकते हैं, वह सहमति उसी रीति से हो जैसी डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम, 2023 अपेक्षित करता है।
हम जानबूझकर किसी बच्चे पर लक्षित ट्रैकिंग, व्यवहार-निगरानी या लक्षित विज्ञापन नहीं करते। यदि आपको लगता है कि किसी बच्चे का डेटा वैध अभिभावकीय सहमति के बिना लिया गया है, तो हमें लिखें, हम उसे मिटा देंगे।
14. शिकायत निवारण
शिकायत हमारे सपोर्ट पते पर भेजें, विषय में “Grievance” लिखकर, साथ में अपना पंजीकृत मोबाइल नंबर और इतना विवरण दें कि हम मामला पहचान सकें।
हम आपकी शिकायत की पावती देंगे और उसे सूचना प्रौद्योगिकी (मध्यवर्ती दिशानिर्देश एवं डिजिटल मीडिया आचार संहिता) नियम, 2021 तथा डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम, 2023 में निर्धारित समय-सीमा के भीतर निपटाने का प्रयास करेंगे।
हमारे नामित शिकायत अधिकारी का नाम और संपर्क विवरण लॉन्च से पहले यहाँ प्रकाशित किया जाएगा। यह रिक्त स्थान उन बिंदुओं में है जिन्हें अधिवक्ता को पूरा करना है।
15. इस नीति में बदलाव
प्रोडक्ट, हमारे सेवा-प्रदाता या कानून बदलने पर हम यह नीति अद्यतन कर सकते हैं। ऊपर लिखी “अंतिम अद्यतन” तिथि हमेशा वर्तमान संस्करण बताती है।
जहाँ कोई बदलाव आपके व्यक्तिगत डेटा के संसाधन को भौतिक रूप से प्रभावित करता हो, वहाँ लागू होने से पहले हम आपको ऐप में, ईमेल या SMS से सूचित करेंगे।
16. लागू कानून
यह नीति भारत के कानूनों से शासित है।
आपके वैधानिक अधिकारों के अधीन — जिनमें उपभोक्ता कानून के अधिकार और भारतीय डेटा संरक्षण बोर्ड में शिकायत का अधिकार शामिल हैं — इस नीति से उत्पन्न विवादों पर राजस्थान, भारत के न्यायालयों का अनन्य क्षेत्राधिकार होगा।
इस नीति के बारे में हमसे कैसे संपर्क करें
इस दस्तावेज़ से जुड़े सवाल, सुधार, डेटा संबंधी अनुरोध और शिकायतें हमारे सपोर्ट पते पर भेजें। विषय में “Grievance” या “Data request” लिखें ताकि वह सही जगह पहुँचे।
