Privacy / India

गोपनीयता नीति

अंतिम अपडेट: 29 सितंबर 2026. यह नीति इस codebase में वास्तव में लागू data flows का वर्णन करती है।

1. दायरा और पहचान

यह नीति saventrix.store पर लागू है। कोई legal company name, registration number या tax identifier project input में नहीं दिया गया, इसलिए हम इन्हें invent नहीं करते। संपर्क email [email protected], phone +91 98705 87770 और address 6/4, कालका दास मार्ग, कुतुब मीनार के पीछे, सेठ सराय, महरौली, नई दिल्ली, दिल्ली 110030, भारत है।

2. कौन-सा डेटा process हो सकता है

Contact form: नाम, email, subject, message और consent confirmation। Form database में लिखने के लिए code नहीं रखता; server configured email address पर message भेजने की कोशिश करता है।

Technical logs: hosting/server सामान्यतः IP address, timestamp, requested URL, user agent, response status और security-related logs रख सकता है। Exact retention hosting provider पर निर्भर करता है; इस codebase में custom log retention policy लागू नहीं की गई।

Consent preference: browser localStorage में saventrix_consent value रखी जाती है ताकि banner बार-बार न दिखे।

3. Processing के उद्देश्य

  • Contact request का उत्तर देना
  • Security, abuse prevention और technical troubleshooting
  • Cookie/analytics preference याद रखना
  • कानूनी obligations या lawful requests के प्रति response, जहाँ लागू हो

भारत में Digital Personal Data Protection Act, 2023 और Digital Personal Data Protection Rules, 2025 का framework लागू/प्रवर्तन में phased commencement के साथ विकसित हुआ है। 13 नवंबर 2025 की notified Rules में कुछ provisions publication पर, कुछ एक वर्ष बाद और कई प्रमुख processing/notice-related rules अठारह महीने बाद effective होने का schedule दिया गया। यह policy किसी ऐसे provision को “already fully effective” नहीं बताती जिसकी commencement date अभी भविष्य में हो।

हम clear notice, limited-purpose processing, reasonable security और user requests को practical baseline मानते हैं। यदि कानून का specific provision इस site operator पर लागू होता है, तो उस समय की effective legal requirements का पालन प्राथमिक होगा।

5. Analytics, GTM, reCAPTCHA और Maps

इस version में GA4 ID, GTM ID, Cookiebot ID, reCAPTCHA key और Google Maps integration प्रदान नहीं किए गए हैं; इसलिए वे integrations active नहीं हैं। Code future config के लिए prepared है, लेकिन empty values पर scripts load नहीं होते। यदि बाद में analytics IDs जोड़े जाएँ, Privacy/Cookies को actual configuration के अनुसार update करना होगा।

6. Data sharing

Contact email delivery में hosting/mail infrastructure शामिल हो सकता है। इस site में CRM, advertising audience upload, lead-broker transfer या affiliate click tracking implement नहीं है। कोई active affiliate partner भी configure नहीं है।

7. Retention

Application database retention लागू नहीं है क्योंकि contact submissions database में store नहीं किए जाते। Email recipient mailbox और hosting mail logs की retention अलग systems की settings पर निर्भर कर सकती है। Users deletion/correction request email के माध्यम से कर सकते हैं; applicable legal/technical limitations के अधीन reasonable action लिया जाना चाहिए।

8. Security

Form में CSRF token, server-side validation और honeypot शामिल हैं। फिर भी internet transmission को absolute secure नहीं कहा जा सकता। Hosting को HTTPS, current PHP, server patches, access controls और mailbox security के साथ configure करना operator की जिम्मेदारी है।

9. Requests और शिकायतें

आप access, correction, deletion, consent withdrawal या privacy concern के लिए [email protected] पर लिख सकते हैं। Request verify करने के लिए सीमित अतिरिक्त information मांगी जा सकती है ताकि किसी अन्य व्यक्ति के data पर action न हो।

10. बच्चों का data

यह site बच्चों को target नहीं करती और कोई child account system नहीं है। यदि किसी minor का data contact form में अनावश्यक रूप से भेजा गया हो तो deletion request की जा सकती है।

11. Cross-border और infrastructure

Hosting location project input में specified नहीं है, इसलिए हम data India में ही stored होने का दावा नहीं करते। Hosting/mail provider की infrastructure location के अनुसार cross-border handling संभव हो सकती है।

12. Sale, profiling और advertising audiences

Current codebase personal data बेचने, advertising audience बनाकर upload करने, cross-site behavioral profiling करने या contact-form data को affiliate leads की तरह third parties को भेजने का कोई function implement नहीं करता। यदि भविष्य में ऐसा processing purpose जोड़ा जाए तो पहले स्पष्ट notice, applicable consent/other lawful basis और policy update आवश्यक होगा।

13. Data minimisation और accuracy

Contact form केवल नाम, email, subject, message और consent confirmation माँगता है। Users को Aadhaar, PAN, payment-card details, medical reports या अन्य unnecessary sensitive information भेजने की आवश्यकता नहीं है। यदि आपने गलत contact detail भेजी है तो correction request कर सकते हैं।

14. Grievance handling

Privacy complaint में अपना नाम, reply email, संबंधित request का संक्षिप्त विवरण और—जहाँ उपयोगी हो—submission की approximate date दें। हम identity verification के लिए केवल उतनी information माँगेंगे जितनी unauthorized disclosure से बचने के लिए reasonably needed हो।

15. Policy changes

Implementation, integrations, hosting arrangement या legal requirements बदलने पर यह policy update की जानी चाहिए और “last updated” date बदली जानी चाहिए। Material changes होने पर consent mechanism और notice text की consistency दोबारा जाँची जानी चाहिए।