सीधे सामग्री पर जाएँ
Dwaari

गोपनीयता नीति

अंतिम अद्यतन 2026-07-28

Dwaari हाउसिंग सोसाइटी का सॉफ़्टवेयर है जिसका उपयोग निवासी, कमेटी सदस्य और गार्ड करते हैं। यह नीति बताती है कि हम क्या एकत्र करते हैं, क्यों, और कौन देखता है, हम इसे कितने समय तक रखते हैं और आप इससे कैसे छुटकारा पाते हैं। यह पढ़े जाने के लिए लिखी गई है।

हम आपका व्यक्तिगत डेटा नहीं बेचते, विज्ञापनदाताओं या डेटा दलालों के साथ साझा नहीं करते, और ऐप में कोई विज्ञापन नहीं है। यही उत्पाद है, कोई रियायत नहीं।

हम क्या एकत्र करते हैं, और क्यों

इसमें से कुछ आप हमें देते हैं। बाकी तब बनता है जब आप और आपकी सोसाइटी ऐप का उपयोग करते हैं।

मोबाइल नंबर — आवश्यक
यही Dwaari में आपकी पहचान है और आप इसी से साइन इन करते हैं: हम इस पर एक बार का कोड भेजते हैं। जब आपकी सोसाइटी आपको जोड़ती है तो वह भी इसी से आपको ढूँढती है।
नाम — आवश्यक
ताकि आपकी कमेटी, आपके गार्ड और आपके पड़ोसी जान सकें कि गेट पर और सूचना-पट्ट पर उनका सामना किससे है।
ईमेल पता — वैकल्पिक
यदि आप देते हैं तो केवल निमंत्रण और रसीदें भेजने के लिए उपयोग होता है। बाकी सब इसके बिना भी चलता है।
सोसाइटी, ब्लॉक, फ्लैट और भूमिका
आप मालिक हैं, किरायेदार, कमेटी सदस्य या गार्ड। यह तय करता है कि आप क्या देख और कर सकते हैं, इसलिए यह प्रोफ़ाइल का विवरण नहीं बल्कि ऐप की रीढ़ है।
भाषा और थीम की पसंद
ताकि ऐप उसी भाषा में और उसी हल्के या गहरे मोड में खुले जो आपने चुना था।
विज़िटर और गेट गतिविधि
आपके गेट पर दर्ज आने-जाने वाले विज़िटर, और आप जिन मेहमानों की प्रतीक्षा कर रहे हैं उनके लिए बनाए गए पूर्व-अनुमति कोड। यह सोसाइटी का सुरक्षा लॉग है।
आपकी उठाई गई शिकायतें
आपने क्या बताया, और किसने कब उस पर कार्रवाई की उसका रिकॉर्ड, ताकि किसी टिकट को उसके बंद होने तक देखा जा सके।
मेंटेनेंस बिल और भुगतान
आपके फ्लैट पर बने बिल, क्या भुगतान हुआ और रसीदें। ये सोसाइटी के खाते हैं।
आपके उठाए गए SOS अलर्ट
उस क्षण दर्ज आपका नाम, और आपका जोड़ा हुआ कोई नोट। ऐप स्थान की अनुमति नहीं माँगता, इसलिए वह आपके निर्देशांक नहीं भेजता।
सूचनाएँ, पोल और वोट
सोसाइटी ने क्या प्रकाशित किया, और वोट का परिणाम क्या रहा।
किसी सदस्य के बारे में रिपोर्ट
यदि कोई निवासी किसी दूसरे सदस्य की शिकायत कमेटी से करता है, तो हम जो लिखा गया और कमेटी ने जो तय किया, दोनों रखते हैं, ताकि कमेटी उस पर कार्रवाई कर सके और बाद में अपने निर्णय का हिसाब दे सके।
पुश-सूचना टोकन
Google द्वारा जारी प्रति-डिवाइस पहचानकर्ता, जिससे कोई सूचना उस फ़ोन तक पहुँच पाती है। यह विज्ञापन आईडी नहीं है और आपके बारे में कुछ नहीं बताता।
SMS डिलीवरी लॉग
एक बार का कोड किस नंबर पर भेजा गया, कब, किस प्रदाता ने पहुँचाया और वह पहुँचा या नहीं, ताकि असफल लॉगिन की जाँच की जा सके।

हम क्या एकत्र नहीं करते

जितना सपाट कह सकते हैं उतना सपाट, क्योंकि असल में लोग यही जानना चाहते हैं:

  • कोई स्थान नहीं। Android ऐप स्थान की अनुमति नहीं माँगता और आपको ट्रैक नहीं करता, न सामने और न पृष्ठभूमि में।
  • कोई संपर्क सूची नहीं, कोई फ़ोटो लाइब्रेरी नहीं, कोई फ़ाइल पहुँच नहीं। ऐप आपसे ठीक दो अनुमतियाँ देने को कहता है: कैमरा, गेट के QR कोड स्कैन करने के लिए, और सूचनाएँ दिखाने की अनुमति। इनके अलावा वह वे सामान्य अनुमतियाँ घोषित करता है जो Android इंस्टॉल के समय आपसे पूछे बिना दे देता है — इंटरनेट पहुँच, SOS सायरन के लिए कंपन, और पूरे स्क्रीन पर अलर्ट दिखाने की क्षमता।
  • मोबाइल ऐप में कोई विज्ञापन पहचानकर्ता नहीं, कोई विज्ञापन नेटवर्क नहीं और कोई एनालिटिक्स SDK नहीं।
  • निवासियों के लिए कोई पासवर्ड नहीं। साइन-इन एक बार के कोड से होता है, इसलिए चुराने के लिए आपका कोई पासवर्ड ही नहीं है।

यह वेबसाइट

ऐप से अलग। यदि आप इस साइट का फ़ॉर्म भरते हैं तो हम आपके लिखे नाम, फ़ोन, ईमेल, सोसाइटी, शहर और भूमिका को रखते हैं, ताकि हम आपको उत्तर दे सकें। जहाँ कॉन्फ़िगर किया गया हो, यह साइट Google Tag Manager भी लोड करती है, जो विज़िट मापता है; ऐप ऐसा नहीं करता। इस वेबसाइट की किसी विज़िट को ऐप के किसी खाते से कुछ भी नहीं जोड़ता।

आपका डेटा और कौन देखता है

एक छोटी सूची, और यह छोटी ही रहती है।

आपकी सोसाइटी
कमेटी सदस्य अपनी ही सोसाइटी की सदस्य निर्देशिका, शिकायतें, बिलिंग और सूचनाएँ देखते हैं। गार्ड केवल वही देखते हैं जो गेट के लिए ज़रूरी है: प्रतीक्षित विज़िटर, पूर्व-अनुमति कोड और SOS अलर्ट। एक सोसाइटी दूसरी सोसाइटी का डेटा कभी नहीं देख सकती — यह पृथक्करण हर एक क्वेरी पर डेटाबेस स्वयं लागू करता है, न कि ऐप्लिकेशन कोड के फ़िल्टर याद रखने पर छोड़ा जाता है।
हमारा SMS प्रदाता
2Factor.in, और विकल्प के रूप में MSG91, SMS पहुँचाने के लिए आपका मोबाइल नंबर और एक बार का कोड प्राप्त करता है। आपका अन्य कोई व्यक्तिगत डेटा उन्हें नहीं भेजा जाता।
Google, पुश सूचनाओं के लिए
Firebase Cloud Messaging आपकी सूचना आपके फ़ोन तक पहुँचाने के लिए आपका डिवाइस टोकन और सूचना की सामग्री प्राप्त करता है।
और कोई नहीं
हम व्यक्तिगत डेटा नहीं बेचते। हम इसे विज्ञापनदाताओं, डेटा दलालों या लीड बेचने वालों के साथ साझा नहीं करते। हम विज्ञापन नहीं चलाते। यदि कभी कानूनन कुछ प्रकट करने के लिए बाध्य हुए तो हम कानून का पालन करेंगे, और यहाँ यह बता देंगे।

आपका डेटा कहाँ रखा जाता है

भारत में। ऐप्लिकेशन डेटाबेस मुंबई में Oracle Cloud पर चलता है। रात्रिकालीन बैकअप सर्वर छोड़ने से पहले वहीं एन्क्रिप्ट किए जाते हैं, और फिर Backblaze B2 पर रखे जाते हैं। यह वेबसाइट अलग से, Cloudflare पर चलती है।

इसकी सुरक्षा कैसे होती है

विशेष रूप से, और केवल वही जो आज वास्तव में सच है:

  • हर सोसाइटी को PostgreSQL row-level security द्वारा डेटाबेस स्तर पर अलग रखा जाता है। अपनी सोसाइटी से बाहर भटकने वाली क्वेरी कुछ भी नहीं लौटाती, बजाय इसके कि ऐप्लिकेशन कोड के फ़िल्टर याद रखने पर भरोसा किया जाए।
  • निवासी SMS से भेजे गए एक बार के कोड से साइन इन करते हैं। लीक होने के लिए निवासी का कोई पासवर्ड ही नहीं है।
  • ऐप और हमारे सर्वर के बीच का ट्रैफ़िक HTTPS पर एन्क्रिप्टेड रहता है।
  • बैकअप सर्वर छोड़ने से पहले एन्क्रिप्ट किए जाते हैं, और उनसे पुनर्स्थापना का परीक्षण किया जा चुका है।
  • गेट लॉग, शिकायत इतिहास और लेखांकन प्रविष्टियाँ केवल जोड़ी जा सकती हैं: डेटाबेस नियम संपादन या विलोपन को भौतिक रूप से अस्वीकार करते हैं, हमारे द्वारा भी।
  • उत्पादन डेटा तक पहुँच केवल उस व्यक्ति तक सीमित है जो Dwaari संचालित करता है।

हम क्या दावा नहीं करते: हमारे पास ISO 27001, SOC 2 या समकक्ष कोई प्रमाणन नहीं है; हमने किसी तीसरे पक्ष से सुरक्षा ऑडिट नहीं करवाया है; और आपका डेटा, यद्यपि ट्रांज़िट में और बैकअप में एन्क्रिप्टेड है, एंड-टू-एंड एन्क्रिप्टेड नहीं है — सेवा चलाने के लिए हम इसे पढ़ सकते हैं। इनमें से कुछ भी बदला, तो यह पृष्ठ भी बदलेगा।

हम इसे कितने समय तक रखते हैं

कोई एक अंक नहीं है, और ऐसा दिखाना गलत होगा:

  • जब तक आपका खाता सक्रिय है हम इसे रखते हैं, क्योंकि इसके बिना ऐप काम ही नहीं करता।
  • जब आप अपना खाता हटाते हैं, आपकी पहचान तुरंत और स्थायी रूप से मिटा दी जाती है। खाता हटाने वाला पृष्ठ बताता है कि क्या मिटाया जाता है, आपकी सोसाइटी क्या और क्यों रखती है, तथा उसके बाद कौन-से निशान रह सकते हैं।
  • सोसाइटी के वित्तीय और लेखांकन रिकॉर्ड — बिल, भुगतान, रसीदें, वाउचर और लेजर प्रविष्टियाँ — सोसाइटी की किताबों के रूप में रखे जाते हैं। किसी सहकारी हाउसिंग सोसाइटी को उन्हें कितने समय तक रखना है, यह आपके राज्य के सहकारी सोसाइटी कानून से तय होता है, और यह राज्य-दर-राज्य तथा रिकॉर्ड के प्रकार के अनुसार अलग होता है, इसलिए हम अपनी ओर से कोई एक अवधि नहीं गढ़ते। आप पर क्या लागू होता है, यह आपकी कमेटी या आपकी सोसाइटी का ऑडिटर बता सकता है।
  • गेट लॉग, शिकायत इतिहास और लेखांकन प्रविष्टियाँ एक बार लिखे जाने के बाद किसी के द्वारा भी, हमारे द्वारा भी, हटाई नहीं जा सकतीं। यह जानबूझकर है: जिस सुरक्षा या ऑडिट लॉग को आप चुपचाप संपादित कर सकें, वह लॉग नहीं है।
  • SMS डिलीवरी लॉग, जिनमें दर्ज रहता है कि लॉगिन कोड किस नंबर पर भेजा गया, समस्या निवारण के लिए रखे जाते हैं और आज किसी नियत समय-सारणी पर साफ़ नहीं किए जाते। खाता हटाने से ये साफ़ नहीं होते।
  • बैकअप हर रात लिए जाते हैं, एन्क्रिप्ट करके रखे जाते हैं और रोटेट होते हैं। खाता हटाने से पहले लिया गया बैकअप, जब तक वह रोटेशन से बाहर नहीं हो जाता, पुरानी स्थिति अपने भीतर रखता है — यानी हटाना जीवित सिस्टम में तुरंत होता है, उसकी हर प्रति में तत्क्षण नहीं।
  • किसी व्यक्ति के लिखे हुए शब्द — कोई शिकायत, कोई सूचना, कोई पोल का प्रश्न, कोई SOS नोट — तब तक रखे जाते हैं जब तक वह रिकॉर्ड रखा जाता है जिसमें वे हैं, और ठीक वैसे ही जैसे लिखे गए थे। खाता हटाने पर उन खानों में भरे नाम बदल दिए जाते हैं जो नाम रखने के लिए ही बने हैं, पर किसी के लिखे वाक्य में से नाम नहीं चुना जा सकता, इसलिए किसी शिकायत या सूचना में लिखा गया नाम वहीं रहता है।

अपना खाता हटाना

आप अपना Dwaari खाता ऐप के भीतर से खुद हटा सकते हैं, या यदि आपके पास अब ऐप नहीं है तो ईमेल पर हमसे कह सकते हैं। खाता हटाना तुरंत और स्थायी है — कोई छूट अवधि नहीं, कोई फ़्रीज़ नहीं, कोई वापसी नहीं। पूरे निर्देश, क्या हटाया जाता है, आपकी सोसाइटी क्या और क्यों रखती है, तथा कौन-से निशान रह सकते हैं — यह सब खाता हटाने वाले पृष्ठ पर है।

अपना खाता कैसे हटाएँ

आपके अधिकार

भारत के डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम, 2023 के अंतर्गत आप अपने व्यक्तिगत डेटा की एक प्रति माँग सकते हैं, उसे सुधारने के लिए कह सकते हैं, और उसे हटाने के लिए कह सकते हैं। हमें लिखें और हम 3 कार्य दिवसों के भीतर उत्तर देंगे। यदि हमारे संभालने के तरीके से आप असंतुष्ट हैं, तो उसी सूत्र में कहें — यह किसी कतार में नहीं, बल्कि Dwaari चलाने वाले व्यक्ति तक पहुँचता है।

hello@dwaari.in

बच्चे

Dwaari वयस्क निवासियों और सोसाइटी कर्मचारियों के लिए है। हम जानबूझकर बच्चों के खाते नहीं बनाते। यदि आपको लगता है कि किसी बच्चे का खाता मौजूद है, तो हमें लिखें और हम उसे हटा देंगे।

इस नीति में बदलाव

यदि यह नीति बदलती है तो हम इस पृष्ठ के शीर्ष पर दी गई तारीख़ बदल देते हैं, और जो कुछ भी आप पर वास्तविक असर डालता हो उसके बारे में ऐप में भी बता देंगे।

संपर्क

Dwaari भारत में बनाया और संचालित किया जाता है। इस पृष्ठ की किसी भी बात के बारे में हमें लिखें — हम क्या रखते हैं, उसे हटाना, या इन दोनों में से किसी के बारे में शिकायत।

hello@dwaari.in