NYAYA

गोपनीयता नीति

संस्करण 1.1 · प्रभावी तिथि: 12 अक्टूबर 2026

हम कौन हैं

Nyaya भारतीय अधिवक्ताओं के लिए कानूनी शोध और प्रैक्टिस प्रबंधन सेवा है, जो लीगल वर्ल्ड वेबसाइट (legalworld.site) और Nyaya मोबाइल ऐप पर उपलब्ध है। Nyaya का संचालन अभी Vinit Khandal (व्यक्तिगत रूप से) करते हैं, जो Jaipur, Rajasthan, India में स्थित हैं (“हम”)। डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम, 2023 (“DPDP अधिनियम”) के अंतर्गत आपके खाते के डेटा के लिए हम डेटा फ़िड्यूशरी हैं।

आगे चलकर Nyaya का संचालन किसी कंपनी द्वारा किया जा सकता है। ऐसा होने पर हम यह नीति अपडेट करेंगे और बदलाव लागू होने से पहले आपको बताएँगे।

हम क्या लेते हैं और क्यों

सार्वजनिक न्यायालय रिकॉर्ड और कानून पढ़ने के लिए खाते की ज़रूरत नहीं है। साइन इन करने या निजी कार्यक्षेत्र उपयोग करने पर हम नीचे दी गई जानकारी रखते हैं।

  • Google साइन-इन: आपकी Google खाता पहचान, आपका ईमेल (केवल यदि Google ने सत्यापित किया हो), आपका नाम, और Google ने पिछली बार साइन-इन की पुष्टि कब की। इनसे आपका खाता बनाया और सुरक्षित रखा जाता है। आपका Google पासवर्ड हमें कभी नहीं मिलता, और हम Gmail, Drive या Google Calendar की अनुमति नहीं माँगते।
  • खाते का विवरण: खाते की स्थिति, इंटरफ़ेस की भाषा, नई सुविधाएँ पहले दिखाने के लिए एक समूह, खाता कब बना, पिछला साइन-इन, सेटअप कब पूरा हुआ, और आपने शर्तों व गोपनीयता नीति के कौन से संस्करण स्वीकार किए।
  • सेटअप के जवाब: आपकी भूमिका, प्रैक्टिस का प्रकार, राज्य, न्यायालय, प्रैक्टिस के क्षेत्र और चैंबर का नाम। इनसे तय होता है कि Nyaya पहले क्या दिखाए। हम जान-बूझकर फ़ोन नंबर या बार नामांकन संख्या नहीं माँगते।
  • आपके दर्ज किए प्रैक्टिस रिकॉर्ड: मामले, मुवक्किल और विरोधी पक्ष के नाम, मुवक्किल के फ़ोन नंबर और ईमेल, सुनवाई और न्यायालय का विवरण, काम, नोट्स, मुवक्किल संदेशों के मसौदे, फ़ीस और रसीदें, रजिस्टर, संपर्क, टीम का ज्ञान, शोध सार, आयात की गई स्प्रेडशीट और छोटी निजी फ़ाइलें (PDF, PNG, JPEG)। इन्हें आपका कार्यक्षेत्र चलाने के लिए रखा जाता है।
  • टीम और साझा करना: आपके आमंत्रित सहयोगियों के ईमेल और भूमिकाएँ, आपके बनाए मुवक्किल पोर्टल लिंक और निजी कैलेंडर लिंक। लिंक के गुप्त हिस्से का हम केवल हैश (बदला हुआ रूप) रखते हैं।
  • शोध: सहेजे केस, फ़ोल्डर, अंशों पर नोट्स, सहेजी खोजें और वॉचलिस्ट। आपकी खोज परिणाम दिखाने के लिए संसाधित होती है; हम आपके खोज शब्दों का इतिहास नहीं रखते, हालाँकि सार्वजनिक खोज के उत्तर कुछ समय के लिए होस्टिंग प्रदाता के कैश में रह सकते हैं।
  • सार्वजनिक लाइब्रेरी के सुझाव: आपका प्रस्तावित रिकॉर्ड, स्रोत, कारण और समीक्षकों के नोट्स। समीक्षक आपका ईमेल देख सकते हैं। केवल स्वीकृत सामग्री प्रकाशित होती है, आपके ईमेल के बिना।
  • सुरक्षा रिकॉर्ड: सत्र, प्रशासनिक कार्यों का लेखा (किस खाते ने क्या और कब किया), और दुरुपयोग रोकने के लिए कुछ समय रहने वाले अनुरोध गणक। साइन इन न किए आगंतुकों के गणक में नेटवर्क पते का गुप्त कुंजी से बना हैश उपयोग होता है, स्वयं पता कभी नहीं।
  • तकनीकी डेटा: हमारे सर्वर उत्तरों में केवल समय और सेवा देने वाले स्थान की जानकारी देते हैं, और त्रुटि लॉग में केवल त्रुटि का प्रकार दर्ज होता है, आपकी सामग्री नहीं। हमारा होस्टिंग प्रदाता सेवा देने और सुरक्षित रखने के लिए नेटवर्क पते और अनुरोध विवरण संसाधित करता है।

कानूनी आधार

हम आपके खाते और कार्यक्षेत्र का डेटा आपकी सहमति के आधार पर संसाधित करते हैं, जो आप साइन इन करके और इन दस्तावेज़ों को स्वीकार करके देते हैं, और खाता हटाकर वापस ले सकते हैं। सहमति वापस लेने से पहले हो चुके संसाधन पर असर नहीं पड़ता।

जहाँ DPDP अधिनियम कुछ वैध उपयोगों के लिए संसाधन की अनुमति देता है — जैसे किसी कानून या न्यायालय के आदेश का पालन, या सुरक्षा के खतरे का जवाब — वहाँ हम उनका सहारा ले सकते हैं। वैकल्पिक उपयोग विश्लेषण केवल तब चलता है जब वह आपके ब्राउज़र में चालू हो।

आपके मुवक्किलों का डेटा

जब आप अपने कार्यक्षेत्र में मुवक्किलों, विरोधी पक्षों या अन्य लोगों की जानकारी दर्ज करते हैं, तो उसका उपयोग क्यों और कैसे हो यह आप (या आपकी फ़र्म) तय करते हैं, इसलिए उसके डेटा फ़िड्यूशरी आप हैं। Nyaya उसे केवल आपके निर्देश पर, सेवा देने के लिए, रखता और संसाधित करता है — हम आपके डेटा प्रोसेसर हैं।

मुवक्किल का विवरण दर्ज करने, पोर्टल लिंक साझा करने, उन्हें संदेश भेजने और WhatsApp पर संपर्क करने के लिए वैध आधार (जैसे मुवक्किल की सहमति) रखना, और उनके डेटा से जुड़े अनुरोधों का उत्तर देना आपकी ज़िम्मेदारी है। निर्यात और विलोपन जैसी सुविधाओं से हम इसमें आपकी मदद करेंगे।

कार्यक्षेत्र केवल उसके मालिक और आमंत्रण स्वीकार करने वाले सहयोगियों को उनकी भूमिका के अनुसार दिखता है। सार्वजनिक लाइब्रेरी के समीक्षकों और प्रशासकों को निजी कार्यक्षेत्र में कोई विशेष प्रवेश नहीं मिलता।

WhatsApp, कॉल और कैलेंडर

“WhatsApp खोलें” बटन आपके अपने उपकरण पर WhatsApp खोलते हैं और संदेश भरा होता है; भेजना है या नहीं, यह आप तय करते हैं। Nyaya संदेश नहीं भेजता और उसे नहीं देखता। कॉल बटन आपके फ़ोन का डायलर खोलते हैं। WhatsApp को Meta अपनी शर्तों और गोपनीयता नीति के अंतर्गत चलाता है।

Nyaya Meta के WhatsApp Business Platform से, अधिवक्ता की ओर से एक Nyaya नंबर से, स्वयं भी WhatsApp संदेश भेज सकता है। जब तक हम इसे सेट करके आपके खाते के लिए चालू नहीं करते, यह बंद रहता है। चालू होने पर: स्वीकृत मुवक्किल संदेश तभी भेजा जाता है जब अधिवक्ता “भेजें” दबाए, और सुनवाई के रिमाइंडर केवल उन मामलों के लिए जिनमें अधिवक्ता ने उन्हें चालू किया हो — और दोनों में केवल उस मुवक्किल नंबर पर जिसकी सहमति दर्ज हो। मुवक्किल कभी भी STOP लिखकर संदेश बंद कर सकते हैं।

  • सहमति के रिकॉर्ड में मुवक्किल का पूरा WhatsApp नंबर, सहमति दी गई या वापस ली गई, कैसे (अधिवक्ता ने दर्ज की, या मुवक्किल ने START या STOP लिखा), किसने और कब — रखा जाता है।
  • संदेशों के लेखे में नंबर का केवल गुप्त कुंजी से बना एकतरफ़ा हैश (HMAC-SHA-256), टेम्पलेट, पहुँचने की स्थिति और समय रखा जाता है — भेजे गए संदेश का पाठ नहीं, जो पहले से स्वीकृत संदेश में रहता है।
  • मुवक्किल के उत्तर किसी कार्यक्षेत्र से तभी जुड़ते हैं जब वे उस नंबर से Nyaya की हाल की अपनी बातचीत का जवाब हों; उनका पाठ अधिकतम 2,000 अक्षर तक रखा जाता है, और फ़ोटो या दस्तावेज़ डाउनलोड नहीं होते। अनजान भेजने वालों के संदेशों का पाठ नहीं रखा जाता और वे 30 दिन बाद हट जाते हैं।
  • यदि आप कल की सुनवाई का शाम का सारांश चालू करते हैं, तो उसके लिए हम आपका अपना WhatsApp नंबर रखते हैं, जब तक आप उसे बंद न करें या STOP न लिखें।

Meta हमारे प्रोसेसर के रूप में इन संदेशों को संसाधित करता है, ऐसे सर्वरों पर जो भारत के बाहर हो सकते हैं। संदेश का पाठ कभी विश्लेषण में नहीं भेजा जाता। यह सब आपके कार्यक्षेत्र का हिस्सा है: यह आपके निर्यात में शामिल है; मामले के संदेश और रिमाइंडर सेटिंग मामले के साथ हटती हैं, और कार्यक्षेत्र हटाने पर सब कुछ हट जाता है।

यदि आप निजी कैलेंडर लिंक को Google Calendar, Apple Calendar या किसी अन्य ऐप में जोड़ते हैं, तो वह ऐप Nyaya से आपकी सुनवाई का विवरण लेता है और अपनी नीति के अनुसार रखता है। मुवक्किल के नाम छोड़ने के लिए “न्यूनतम” विवरण चुनें, और लिंक कभी भी रद्द करें।

साझा करना और सेवा प्रदाता

हम व्यक्तिगत डेटा नहीं बेचते और विज्ञापन के लिए साझा नहीं करते। Nyaya चलाने के लिए हम इन प्रदाताओं का उपयोग करते हैं:

  • Cloudflare (होस्टिंग, डेटाबेस और नेटवर्क सुरक्षा)। डेटाबेस की मुख्य प्रति Cloudflare के एशिया-प्रशांत क्षेत्र में है; अनुरोध Cloudflare के वैश्विक नेटवर्क से पूरे होते हैं।
  • Google (केवल साइन-इन)। पृष्ठ आपके डिवाइस के अपने फ़ॉन्ट इस्तेमाल करते हैं, इसलिए कोई फ़ॉन्ट सेवा आपकी विज़िट नहीं देखती।
  • PostHog, संयुक्त राज्य अमेरिका में (वैकल्पिक उपयोग विश्लेषण, नीचे बताया गया है)।
  • Meta (WhatsApp Business Platform), केवल WhatsApp Business संदेश सुविधा चालू होने के बाद।

ये प्रदाता भारत के बाहर डेटा संसाधित कर सकते हैं। हम डेटा केवल DPDP अधिनियम की अनुमति के अनुसार और केवल उन देशों में भेजते हैं जिन पर भारत सरकार ने रोक नहीं लगाई है। कानून, न्यायालय या सरकारी प्राधिकरण की माँग पर, या उपयोगकर्ताओं और जनता के अधिकारों व सुरक्षा के लिए, हम डेटा प्रकट कर सकते हैं।

वैकल्पिक उपयोग विश्लेषण

सीमित उपयोग विश्लेषण डिफ़ॉल्ट रूप से चालू है। इससे हमें पता चलता है कि कौन सी सुविधाएँ उपयोग होती हैं, ताकि हम Nyaya सुधार सकें। इसे पृष्ठ के नीचे या “और” में “उपयोग विश्लेषण” से कभी भी बंद करें; सभी सुविधाएँ चलती रहेंगी। ब्राउज़र के “Do Not Track” और “Global Privacy Control” संकेत इसे अपने-आप बंद कर देते हैं।

केवल तय श्रेणियाँ भेजी जाती हैं — जैसे कौन सी स्क्रीन खुली, भाषा, उपकरण का सामान्य प्रकार, आप साइन इन हैं या नहीं, और परिणाम या समय की मोटी श्रेणी। खोज शब्द, कानूनी पाठ, नाम, ईमेल, फ़ोन नंबर, मामले या कार्यक्षेत्र की पहचान और पूरे वेब पते कभी नहीं भेजे जाते। घटनाएँ हमारे सर्वर से होकर जाती हैं, जो PostHog (अमेरिका) को भेजने से पहले आपका नेटवर्क पता हटा देता है।

दोबारा आने की गिनती के लिए एक यादृच्छिक पहचान, जो आपके खाते से जुड़ी नहीं है, आपके ब्राउज़र में अधिकतम 30 दिन रहती है। विश्लेषण बंद करने पर यह हट जाती है। PostHog घटनाओं को अधिकतम एक वर्ष रखता है; पहले भेजी गई घटनाएँ विश्लेषण बंद करने से नहीं हटतीं।

कुकी और ब्राउज़र भंडारण

Nyaya कोई विज्ञापन या ट्रैकिंग कुकी उपयोग नहीं करता। यह केवल दो कुकी रखता है, दोनों अत्यावश्यक और केवल हमारे सर्वर द्वारा पढ़ी जाने वाली: साइन-इन सत्र की कुकी, और Google साइन-इन के चरण को सुरक्षित रखने वाली कुकी (जो अधिकतम दस मिनट रहती है)।

आपका ब्राउज़र ये भी रखता है: आपकी भाषा, दिखावट और पढ़ने की पसंद, आपके पिछली बार खोले कार्यक्षेत्र की पहचान, और ऊपर बताई विश्लेषण पसंद, पहचान और सूचना की स्थिति (लोकल स्टोरेज); विश्लेषण का एक अल्पकालिक विज़िट और अपडेट के बाद पृष्ठ एक बार रीलोड करने का संकेत (सेशन स्टोरेज); और सार्वजनिक न्यायालय रिकॉर्ड व कानूनों का अधिकतम 50 MB कैश, जो पृष्ठ तेज़ करता है और साइन आउट या खाता बदलने पर मिटता है (IndexedDB)। निजी मामले और साइन-इन टोकन कभी ब्राउज़र भंडारण में नहीं रखे जाते।

Nyaya मोबाइल ऐप में आपका साइन-इन टोकन उपकरण के सुरक्षित भंडार में रहता है, और उपकरण पर सहेजा कार्यक्षेत्र डेटा उसी सुरक्षित भंडार में रखी कुंजी से एन्क्रिप्ट होता है। सुनवाई के रिमाइंडर आपके उपकरण पर ही तय होते हैं, और आपके बनाए बैकअप आपके पासफ़्रेज़ से सुरक्षित फ़ाइलें हैं।

हम डेटा कितने समय रखते हैं

  • खाता, सेटअप के जवाब और निजी शोध: जब तक आप खाता नहीं हटाते।
  • कार्यक्षेत्र के रिकॉर्ड: जब तक कार्यक्षेत्र का मालिक उन्हें या कार्यक्षेत्र को नहीं हटाता। योजना घटाने से डेटा कभी नहीं हटता।
  • साइन-इन सत्र: अधिकतम सात दिन, और तीन दिन उपयोग न होने पर समाप्त। साइन-इन चरण के रिकॉर्ड: कुछ मिनट।
  • दुरुपयोग रोकने वाले गणक: अधिकांश एक घंटे में और कुछ दैनिक सीमाएँ एक दिन में समाप्त होती हैं; समाप्त गणक एक दिन के भीतर हटा दिए जाते हैं।
  • प्रशासनिक कार्यों का लेखा: एक वर्ष, जिसके बाद प्रविष्टियाँ हटा दी जाती हैं।
  • मुवक्किल पोर्टल लिंक: अधिकतम 30 दिन सक्रिय, और आप पहले भी वापस ले सकते हैं। लिंक की अवधि समाप्त होने या वापस लेने के सात दिन बाद वह, साझा संदेशों की उसकी प्रति और मुवक्किल की पावती सहित, हटा दिया जाता है।
  • कैलेंडर लिंक: जब तक आप रद्द न करें। जिस लिंक का 90 दिन तक किसी कैलेंडर ऐप ने उपयोग नहीं किया, वह अपने आप बंद हो जाता है; किसी कैलेंडर ऐप ने उसे आखिरी बार कब उपयोग किया, यह हम दिन में अधिकतम एक बार दर्ज करते हैं।
  • प्रकाशित सार्वजनिक लाइब्रेरी रिकॉर्ड और उनकी समीक्षा का इतिहास सार्वजनिक रिकॉर्ड के हिस्से के रूप में रहते हैं; खाता हटाने पर उनसे आपकी पहचान हटा दी जाती है।
  • बहाली बैकअप: हमारा डेटाबेस प्रदाता अधिकतम 30 दिन का बहाली इतिहास रखता है, इसलिए हटाया गया डेटा उस अवधि के अंत तक उसमें रह सकता है।
  • PostHog पर विश्लेषण घटनाएँ: अधिकतम एक वर्ष।

हम डेटा कैसे सुरक्षित रखते हैं

  • सभी कनेक्शन HTTPS एन्क्रिप्शन से होते हैं। सत्र कुकी पृष्ठ की स्क्रिप्ट नहीं पढ़ सकती और केवल सुरक्षित कनेक्शन पर भेजी जाती है।
  • सत्र, पोर्टल और कैलेंडर के गुप्त कोड केवल एकतरफ़ा हैश के रूप में रखे जाते हैं, इसलिए डेटाबेस की प्रति से वे पता नहीं चलते।
  • हर निजी अनुरोध पर आपके कार्यक्षेत्र की भूमिका जाँची जाती है। डेटा निर्यात, कार्यक्षेत्र सौंपने या खाता हटाने के लिए पिछले दस मिनट में Google साइन-इन ज़रूरी है।
  • दूसरी वेबसाइटों के अनुरोध अस्वीकार होते हैं, अनुरोधों की दर सीमित है, और निलंबित खाते हर जगह से साइन आउट होते हैं।

कोई भी प्रणाली पूरी तरह सुरक्षित नहीं होती। अपलोड की गई फ़ाइलों की मैलवेयर जाँच नहीं होती, और सेवा देने के लिए प्रणाली तकनीकी रूप से कार्यक्षेत्र की सामग्री पढ़ सकती है। अपने उपकरण लॉक रखें, और डाउनलोड या प्रिंट की गई फ़ाइलें सुरक्षित रखें। यदि किसी व्यक्तिगत डेटा उल्लंघन से आप प्रभावित होते हैं, तो कानून के अनुसार हम आपको और भारतीय डेटा संरक्षण बोर्ड को सूचित करेंगे।

आपके अधिकार

DPDP अधिनियम के अंतर्गत आप:

  • अपने व्यक्तिगत डेटा, उसके संसाधन और जिनके साथ वह साझा हुआ उनकी पहचान का सारांश पा सकते हैं;
  • गलत या अधूरा डेटा सुधरवा, पूरा करवा और अपडेट करवा सकते हैं;
  • अपना डेटा मिटवा सकते हैं, जब तक कि किसी कानून के पालन के लिए उसे रखना आवश्यक न हो;
  • कभी भी अपनी सहमति वापस ले सकते हैं;
  • मृत्यु या असमर्थता की स्थिति में इन अधिकारों का उपयोग करने के लिए किसी अन्य व्यक्ति को नामित कर सकते हैं; और
  • पहले हमसे अपनी शिकायत का समाधान करवा सकते हैं, और उसके बाद भारतीय डेटा संरक्षण बोर्ड से शिकायत कर सकते हैं।

अपने अधिकारों का उपयोग कैसे करें

इनमें से अधिकतर काम आप अपनी प्रोफ़ाइल से स्वयं कर सकते हैं: अपना डेटा डाउनलोड करना, सेटअप के जवाब और कार्यक्षेत्र के रिकॉर्ड सुधारना, सभी उपकरणों से साइन आउट करना, कार्यक्षेत्र सौंपना या हटाना, और खाता हटाना। आपका नाम और ईमेल Google से आता है और अगले साइन-इन पर अपडेट होता है।

खाता हटाने पर आपकी पहचान, सत्र, सेटअप के जवाब, निजी शोध और अप्रकाशित सुझाव हट जाते हैं। पहले अपने स्वामित्व वाले कार्यक्षेत्र सौंपें या हटाएँ। किसी दूसरे के कार्यक्षेत्र में जोड़े गए रिकॉर्ड उसी कार्यक्षेत्र में आपकी पहचान के बिना रहते हैं, और प्रकाशित सार्वजनिक रिकॉर्ड आपके नाम या ईमेल के बिना सार्वजनिक रहते हैं।

किसी अन्य काम के लिए — अपने डेटा का सारांश, किसी को नामित करना, या किसी मुवक्किल का उस डेटा के बारे में अनुरोध जो किसी अधिवक्ता ने Nyaya में रखा है — vinit224488@gmail.com पर लिखें। पहले आपकी पहचान की पुष्टि करनी पड़ सकती है। मुवक्किल का अनुरोध उस कार्यक्षेत्र के ज़िम्मेदार अधिवक्ता को भेजा जाता है।

बच्चे

Nyaya 18 वर्ष से कम आयु के किसी व्यक्ति के लिए नहीं है, और हम जान-बूझकर बच्चों का व्यक्तिगत डेटा संसाधित नहीं करते, न उन्हें ट्रैक या लक्षित करते हैं। यदि आपको लगता है कि किसी बच्चे ने खाता बनाया है, तो हमें लिखें; हम उसे हटा देंगे।

शिकायत अधिकारी

शिकायत अधिकारी: Vinit Khandal, Jaipur, Rajasthan, India। ईमेल: vinit224488@gmail.com।

हम शिकायत की प्राप्ति जल्दी स्वीकार करते हैं और 30 दिनों के भीतर उत्तर देते हैं। हमारे उत्तर से संतुष्ट न होने पर आप भारतीय डेटा संरक्षण बोर्ड से शिकायत कर सकते हैं।

इस नीति में बदलाव

Nyaya के डेटा प्रबंधन में बदलाव होने पर हम यह नीति अपडेट करेंगे। महत्वपूर्ण बदलावों की सूचना हम ऐप में देंगे, और साइन इन किए उपयोगकर्ताओं से आगे बढ़ने से पहले नया संस्करण देखने को कहा जाएगा। संस्करण संख्या और प्रभावी तिथि ऊपर दी गई है।

संपर्क

इस नीति या अपने डेटा के बारे में प्रश्न: vinit224488@gmail.com। पता: Vinit Khandal, Jaipur, Rajasthan, India।