CashfulnessCashfulness
बीटा में शामिल हों
कानूनी दस्तावेज़

गोपनीयता नीति

यूरोपीय संघ के GDPR और इतालवी गोपनीयता संहिता के अंतर्गत Cashfulness आपके व्यक्तिगत डेटा को कैसे एकत्र करता है, उपयोग करता है और सुरक्षित रखता है।

अंतिम अद्यतन: 6 जुलाई 2026 — संस्करण 1.2

यह गोपनीयता नीति बताती है कि Vittorio Giusti srl (इसके बाद “Cashfulness”, “हम”, “डेटा नियंत्रक”) किस प्रकार Cashfulness सेवा (वेबसाइट cashfulness.com और मोबाइल/डेस्कटॉप एप्लिकेशन) के उपयोगकर्ताओं के व्यक्तिगत डेटा को विनियमन (EU) 2016/679 (“GDPR”, सामान्य डेटा संरक्षण विनियमन) और इतालवी विधायी डिक्री सं. 196/2003 (यथासंशोधित, “इतालवी गोपनीयता संहिता”) के अंतर्गत एकत्र करता है, उपयोग करता है और सुरक्षित रखता है।

हमारे गोपनीयता दर्शन को कथात्मक रूप में (हमने कुछ विकल्प क्यों चुने) समझने के लिए /privacy-radicale पृष्ठ देखें। यह दस्तावेज़ इसके विपरीत औपचारिक सूचना है।

1. डेटा नियंत्रक

कंपनी का नाम
Vittorio Giusti srl
पंजीकृत कार्यालय
Via del Campisano 520, 55054 Massarosa (LU), इटली
VAT / कर पहचान संख्या
12122090967
प्रमाणित ईमेल (PEC)
vittoriogiusti.com@pec.it
GDPR अधिकार ईमेल
privacy@cashfulness.com
कानूनी प्रतिनिधि
Vittorio Giusti, एकमात्र शेयरधारक और एकमात्र निदेशक

Vittorio Giusti srl “Cashfulness” ट्रेडमार्क का स्वामी है (EUIPO पंजीकरण सं. 019297195)।

डेटा संरक्षण अधिकारी (DPO): नियुक्त नहीं किया गया है, क्योंकि Vittorio Giusti srl GDPR के अनुच्छेद 37 में निर्धारित अनिवार्य नियुक्ति के मामलों में नहीं आता (यह कोई सार्वजनिक प्राधिकरण नहीं है, और इसकी मुख्य गतिविधि संवेदनशील डेटा की बड़े पैमाने पर प्रोसेसिंग नहीं है)।

2. संक्षिप्त परिभाषाएँ

उपयोगकर्ता
वह प्राकृतिक व्यक्ति जो Cashfulness सेवा के लिए साइन अप करता है।
सेवा
वेबसाइट cashfulness.com और मोबाइल (iOS, Android) तथा डेस्कटॉप (Windows, macOS) के लिए Cashfulness एप्लिकेशन।
व्यक्तिगत डेटा
किसी पहचाने गए या पहचाने जा सकने वाले प्राकृतिक व्यक्ति से संबंधित कोई भी जानकारी (GDPR अनुच्छेद 4.1)।
प्रोसेसिंग
व्यक्तिगत डेटा पर की जाने वाली कोई भी क्रिया (संग्रह, रिकॉर्डिंग, भंडारण, प्रोसेसिंग, विलोपन आदि)।
उपनाम (Nickname)
साइन अप के समय उपयोगकर्ता द्वारा स्वतंत्र रूप से चुना गया छद्मनाम; यह वास्तविक व्यक्ति की पहचान नहीं करता।

3. प्रोसेस किए जाने वाले डेटा की श्रेणियाँ

3.1. पहचान डेटा (न्यूनतम)

  • ईमेल (छद्मनाम भी हो सकता है, जैसे aurora.at.night@protonmail.com)
  • उपनाम (Nickname) (छद्मनाम, काल्पनिक भी हो सकता है — जैसे “Captain”, “Sail” आदि)
  • पासवर्ड (एन्क्रिप्टेड रूप में संग्रहीत, कभी भी सादे टेक्स्ट में नहीं)

हम अनुरोध या प्रोसेस नहीं करते: पहला नाम, अंतिम नाम, कर पहचान संख्या, जन्म तिथि, पता, फोन नंबर, लिंग, पहचान दस्तावेज़।

3.2. सुरक्षा डेटा (`login_history` तालिका)

हर नई साइन-इन पर हम रिकॉर्ड करते हैं:

  • सत्र का IP पता
  • ब्राउज़र/ऐप का यूज़र एजेंट
  • डिवाइस जानकारी (ऑपरेटिंग सिस्टम, उपलब्ध होने पर डिवाइस मॉडल)
  • सत्र की तिथि और समय

इन डेटा का उपयोग विशेष रूप से खाता सुरक्षा (संदिग्ध पहुँच का पता लगाना, दुरुपयोग-रोधी) के लिए किया जाता है। ये हमेशा एकत्र किए जाते हैं और सुधार कार्यक्रम के ऑप्ट-आउट (§3.5 देखें) के अधीन नहीं हैं।

3.3. लेखांकन डेटा

  • उपयोगकर्ता द्वारा बनाए गए वर्कस्पेस (“लेखांकन स्थान”), उनके खातों के चार्ट सहित
  • उपयोगकर्ता द्वारा दोहरी-प्रविष्टि रूप में दर्ज किए गए लेनदेन
  • शेष और व्युत्पन्न गणनाएँ (नेट वर्थ, आय विवरण आदि)
  • उपयोगकर्ता द्वारा बनाई गई श्रेणियाँ और बजट

यह डेटा उपयोगकर्ता के उपनाम और ईमेल से जुड़े हमारे रिमोट डेटाबेस (Supabase, यूरोपीय सर्वर) पर रहता है। डिज़ाइन के अनुसार इनमें वास्तविक व्यक्ति की पहचान संबंधी विवरण नहीं होते, जब तक उपयोगकर्ता स्वेच्छा से उन्हें दर्ज न करे (जैसे उपनाम में उनका उपनाम/सरनेम शामिल करना — यह व्यवहार अनुशंसित नहीं है, देखें /privacy-radicale)।

3.4. अपलोड किए गए दस्तावेज़ (एंड-टू-एंड एन्क्रिप्शन)

  • उपयोगकर्ता द्वारा अपलोड की गई फ़ाइलें (बैंक स्टेटमेंट, बिल, अनुबंध, बीमा पॉलिसी आदि)

ये फ़ाइलें हमारे सर्वर पर भेजे जाने से पहले उपयोगकर्ता के डिवाइस पर एंड-टू-एंड एन्क्रिप्ट की जाती हैं, जिसकी कुंजी व्यक्तिगत पासवर्ड + 24 रिकवरी शब्दों (BIP39 सीड) से प्राप्त होती है। यह कुंजी कभी भी उपयोगकर्ता के डिवाइस से बाहर नहीं जाती। सर्वर पर हमें केवल डिजिटल शोर के ब्लॉक दिखते हैं: हम दस्तावेज़ों की सामग्री नहीं पढ़ सकते — न हम, न इन्फ्रास्ट्रक्चर संचालक, न कोई भी प्राधिकरण जो उन्हें औपचारिक रूप से माँग सकता है।

महत्वपूर्ण परिणाम
यदि उपयोगकर्ता पासवर्ड और 24 रिकवरी शब्द दोनों खो देता है, तो दस्तावेज़ स्थायी रूप से अप्राप्य हो जाते हैं, हमारे लिए भी। यह एंड-टू-एंड नियंत्रण का दूसरा पहलू है, और हम ऐसी रिकवरी प्रक्रिया प्रदान नहीं कर सकते जो दस्तावेज़ों को सादे टेक्स्ट में लौटाए।

3.5. छद्मनाम उपयोग लॉग, समग्र रूप में विश्लेषित (सुधार कार्यक्रम, ऑप्ट-आउट)

ऐप को बेहतर बनाने के लिए हम मापते हैं:

  • सत्र (ऐप खुलने, अवधि)
  • फीचर उपयोग (कौन-से सेक्शन कितनी बार उपयोग किए जाते हैं)
  • त्रुटियाँ और प्रदर्शन (क्रैश, प्रतिक्रिया समय)
  • डिवाइस ऑपरेटिंग सिस्टम (बीटा-टेस्टर प्राथमिकता और कवरेज के लिए)

यह डेटा संग्रह के समय छद्मनामीकृत होता है और विशेष रूप से समग्र रूप में विश्लेषित किया जाता है (GDPR अनुच्छेद 4.5): हम इनका उपयोग व्यक्ति की प्रोफाइलिंग के लिए नहीं करते, न ही ये आपके नाम से जुड़े हुए हमें दिखाए जाते हैं। ये हमारे यूरोपीय Supabase सर्वर पर रहते हैं: कोई तृतीय-पक्ष सेवाएँ नहीं (Google Analytics, Mixpanel, Amplitude, Sentry, Firebase Analytics आदि)।

खाते से एक तकनीकी लिंक आवश्यक बना रहता है, लेकिन केवल दो उद्देश्यों के लिए: (a) प्रति-उपयोगकर्ता ऑप्ट-आउट का सम्मान करने के लिए (आपके खाते का डेटा एकत्र करना बंद करने के लिए हमें यह जानना होगा कि कौन-सा डेटा आपका है) और (b) ऑपरेटिंग-सिस्टम कवरेज मापने के लिए (बीटा-टेस्टर प्राथमिकता और प्लेटफ़ॉर्म समर्थन)। इन उद्देश्यों के अलावा डेटा को समग्र रूप में प्रोसेस और विश्लेषित किया जाता है।

उपयोगकर्ता किसी भी समय ऐप सेटिंग्स से, “सुधार कार्यक्रम” (ऑप्ट-आउट) के अंतर्गत, डेटा संग्रह को बंद कर सकता है।

3.6. न्यूज़लेटर साइन-अप डेटा (केवल यदि उपयोगकर्ता सहमति दे)

  • ईमेल + वैकल्पिक नाम/उपनाम

केवल तभी प्रोसेस किया जाता है जब उपयोगकर्ता सक्रिय रूप से सहमति दे। जिस तृतीय-पक्ष सेवा में इन्हें होस्ट किया जाता है (ActiveCampaign) उसके लिए §5 देखें।

3.7. भुगतान डेटा

Cashfulness द्वारा सीधे प्रोसेस नहीं किया जाता। सदस्यता भुगतान निम्नलिखित के माध्यम से होते हैं:

  • Apple App Store (iOS पर खरीदी गई सदस्यताओं के लिए)
  • Google Play (Android पर खरीदी गई सदस्यताओं के लिए)
  • Stripe (वेबसाइट के माध्यम से खरीदी गई सदस्यताओं के लिए)

Apple App Store और Google Play मर्चेंट ऑफ़ रिकॉर्ड के रूप में कार्य करते हैं: वे उपयोगकर्ता का नाम, पता, क्रेडिट कार्ड, IBAN प्रोसेस करते हैं और अपनी नीतियों तथा प्रत्येक देश के विनियमों के अनुसार अंतिम उपयोगकर्ताओं को इनवॉइस या फिस्कल रसीदें जारी करने के लिए जिम्मेदार हैं। इन दो चैनलों के लिए Cashfulness को केवल शुद्ध आय और एक अपारदर्शी सदस्यता पहचानकर्ता (जैसे sub_abc123) प्राप्त होता है: हम कभी भी ग्राहक का नाम, पता, कर पहचान संख्या, क्रेडिट कार्ड, IBAN नहीं देखते।

Stripe अलग है: वेबसाइट के माध्यम से खरीदी गई सदस्यताओं के लिए विक्रेता Vittorio Giusti srl है, जो Stripe का उपयोग अपने भुगतान प्रोसेसर के रूप में करती है। इस स्थिति में Vittorio Giusti srl, Stripe डैशबोर्ड के माध्यम से, प्राप्त और प्रोसेस करती है: नाम, ईमेल पता, बिलिंग पता (यदि आवश्यक हो), कार्ड ब्रांड और अंतिम 4 अंक, भुगतान परिणाम और एक Stripe ग्राहक पहचानकर्ता। हमें कभी भी पूरा क्रेडिट कार्ड नंबर या सुरक्षा डेटा (CVV) प्राप्त नहीं होता, जो विशेष रूप से Stripe द्वारा ही प्रोसेस किया जाता है। भुगतान को खाते से जोड़ने के लिए, Cashfulness Stripe को ईमेल पता और उपयोगकर्ता पहचानकर्ता भेजता है; भुगतान प्राप्त होने पर हम उपयोगकर्ता और Stripe ग्राहक पहचानकर्ता के बीच संबंध संग्रहीत करते हैं।

Stripe चैनल के भुगतान डेटा को Vittorio Giusti srl अनुबंध के निष्पादन (GDPR अनुच्छेद 6.1.b) और वैधानिक कर व अकाउंटिंग दायित्वों के अनुपालन (GDPR अनुच्छेद 6.1.c) के लिए प्रोसेस करती है; §4 और §7 देखें।

4. प्रोसेसिंग के उद्देश्य

व्यक्तिगत डेटा निम्नलिखित उद्देश्यों के लिए प्रोसेस किया जाता है:

#उद्देश्यशामिल डेटा श्रेणियाँकानूनी आधार
1सेवा प्रदायगी (पंजीकरण, प्रमाणीकरण, डिवाइसों के बीच लेखांकन डेटा की सिंकिंग)3.1, 3.3, 3.4अनुबंध का निष्पादन (GDPR अनुच्छेद 6.1.b)
2खाता सुरक्षा (संदिग्ध पहुँच का पता लगाना, दुरुपयोग-रोधी)3.2वैध हित (GDPR अनुच्छेद 6.1.f)
3उत्पाद सुधार (लॉग संग्रह के समय छद्मनामीकृत, समग्र रूप में विश्लेषित; खाता लिंक केवल ऑप्ट-आउट और ऑपरेटिंग-सिस्टम कवरेज के लिए)3.5वैध हित (GDPR अनुच्छेद 6.1.f), ऑप्ट-आउट के माध्यम से वापस लेने योग्य
4सेवा संचार (ईमेल सत्यापन, पासवर्ड रीसेट, सुरक्षा सूचनाएँ)3.1अनुबंध का निष्पादन (GDPR अनुच्छेद 6.1.b)
5शैक्षिक न्यूज़लेटर और परिचालन सुझाव (केवल सहमति देने पर)3.6स्पष्ट सहमति (GDPR अनुच्छेद 6.1.a), वापस लेने योग्य
6कानूनी दायित्वों का अनुपालन (सक्षम प्राधिकरणों या पर्यवेक्षकों के अनुरोध)3.1, 3.2, 3.3कानूनी दायित्व (GDPR अनुच्छेद 6.1.c)
7Stripe के माध्यम से बेची गई सदस्यताओं के लिए कर और अकाउंटिंग अनुपालन (इनवॉइस/रसीदों का जारी करना और रखरखाव, लेखांकन प्रविष्टियाँ)3.7 (Stripe-चैनल भुगतान डेटा)कानूनी दायित्व (GDPR अनुच्छेद 6.1.c)

5. तृतीय-पक्ष सेवाएँ (बाहरी डेटा प्रोसेसर)

सेवा प्रदान करने के लिए हम तृतीय-पक्ष प्रदाताओं पर निर्भर हैं, जिन्हें विश्वसनीयता और GDPR अनुपालन के आधार पर चुना गया है। सभी ने GDPR अनुच्छेद 28 के अंतर्गत हमारे साथ डेटा प्रोसेसिंग समझौता (DPA) पर हस्ताक्षर किए हैं।

सेवाकार्यमुख्यालयवास्तविक सर्वरEU-बाहरी स्थानांतरण सुरक्षा उपाय
Supabase (Supabase Inc.)डेटाबेस + उपयोगकर्ता प्रमाणीकरणUSAयूरोप (eu-west)DPA + SCC + Data Privacy Framework
Vercel (Vercel Inc.)cashfulness.com की होस्टिंगUSAयूरोप (फ्रैंकफर्ट)DPA + SCC + Data Privacy Framework
Resend (Resend Inc.)लेन-देन संबंधी ईमेल (सत्यापन, पासवर्ड रीसेट, सूचनाएँ)USAयूरोप (EU क्षेत्र)DPA + SCC + Data Privacy Framework
SiteGround (SiteGround Hosting Ltd)मानव मेलबॉक्स (info@, support@, beta@, privacy@) + DNSEU (बुल्गारिया)यूरोपDPA (EU-आंतरिक प्रोसेसिंग)
ActiveCampaignन्यूज़लेटर + बीटा साइन-अप फ़ॉर्मUSAUSADPA + SCC + Data Privacy Framework
Apple App Store (Apple Inc.)iOS सदस्यता भुगतानUSAUSA + यूरोपData Privacy Framework + Apple की शर्तें
Google Play (Google LLC)Android सदस्यता भुगतानUSAUSA + यूरोपData Privacy Framework + Google की शर्तें
Stripe (Stripe Inc.)वेब सदस्यता भुगतानUSAUSA + यूरोपDPA + SCC + Data Privacy Framework
Umami Cloudगोपनीयता-अनुकूल साइट एनालिटिक्स (कोई कुकीज़ नहीं, कोई प्रोफाइलिंग नहीं)USAयूरोप (EU क्षेत्र)DPA + SCC + Data Privacy Framework
इनमें से कोई भी प्रदाता उपयोगकर्ता द्वारा अपलोड किए गए दस्तावेज़ सादे टेक्स्ट में प्राप्त नहीं करता, क्योंकि वे दस्तावेज़ एंड-टू-एंड एन्क्रिप्टेड हैं (§3.4 देखें): जहाँ दस्तावेज़ संग्रहीत होते हैं, वह Supabase केवल साइफर टेक्स्ट देखता है।

हम उपयोग नहीं करते: Google Analytics, Mixpanel, Amplitude, Sentry, Firebase, Meta Pixel, TikTok Pixel, LinkedIn Insight Tag, या कोई अन्य व्यवहार-ट्रैकिंग या वाणिज्यिक प्रोफाइलिंग प्रणाली।

6. EU-बाहरी डेटा स्थानांतरण

हमारे कुछ प्रदाता संयुक्त राज्य अमेरिका में स्थित कंपनियाँ हैं (§5 देखें)। ऐसे स्थानांतरण निम्नलिखित सुरक्षा उपायों के साथ होते हैं:

  • क्रियान्वयन निर्णय (EU) 2021/914 के अंतर्गत हस्ताक्षरित मानक संविदात्मक खंड (SCC)
  • EU-US Data Privacy Framework (क्रियान्वयन निर्णय (EU) 2023/1795), उन प्रदाताओं के लिए जो इसमें शामिल हुए हैं।
  • पूरक तकनीकी उपाय (पारगमन और भंडारण में एन्क्रिप्शन, जहाँ उपलब्ध हो वहाँ यूरोपीय क्षेत्रों में डेटा का पृथक्करण)।

उपयोगकर्ता privacy@cashfulness.com पर लिखकर लागू सुरक्षा उपायों की एक प्रति का अनुरोध कर सकता है।

7. डेटा प्रतिधारण अवधि

डेटा श्रेणीप्रतिधारण अवधि
उपयोगकर्ता खाता + लेखांकन डेटा + E2EE दस्तावेज़खाते के पूरे जीवनकाल तक; अनुरोध के 30 दिनों के भीतर वास्तविक विलोपन (30 दिन आकस्मिक अनुरोधों के लिए एक प्रतिवर्तनीय सॉफ्ट-डिलीट की अनुमति देते हैं)
सुरक्षा लॉग (login_history, IP, यूज़र एजेंट)सत्र की तिथि से 6 महीने
गुमनाम समग्र उपयोग लॉग (सुधार कार्यक्रम)चलंत 6 महीने; ऑप्ट-आउट पर, हम तुरंत नया डेटा एकत्र करना बंद कर देते हैं
एन्क्रिप्टेड स्वचालित बैकअप (केवल Ultra योजना)चलंत 30 दिन, फिर ओवरराइट किए जाते हैं
न्यूज़लेटर (यदि सदस्यता ली गई हो)उपयोगकर्ता द्वारा स्पष्ट रद्दीकरण तक (हर ईमेल में अनसब्सक्राइब लिंक)
बिलिंग डेटा — Apple / Google चैनललागू नहीं: App Store या Google Play पर खरीदी गई सदस्यताओं के लिए, Cashfulness अंतिम उपयोगकर्ताओं को इनवॉइस या फिस्कल रसीदें जारी नहीं करता (§3.7 देखें); ये Apple या Google द्वारा जारी किए जाते हैं, जो मर्चेंट ऑफ़ रिकॉर्ड के रूप में कार्य करते हैं
बिलिंग और लेखांकन रिकॉर्ड — Stripe चैनलदस्तावेज़ की तिथि से 10 वर्ष, जैसा कि इतालवी नागरिक संहिता के अनुच्छेद 2220 द्वारा लेखांकन रिकॉर्ड और कर दस्तावेज़ीकरण के लिए आवश्यक है, क्योंकि वेबसाइट के माध्यम से खरीदी गई सदस्यताओं के लिए विक्रेता Vittorio Giusti srl है (§3.7 और §4 देखें)

8. डेटा विषय के अधिकार

GDPR अनुच्छेद 15–22 के अंतर्गत, उपयोगकर्ता को निम्नलिखित का अधिकार है:

  • अपने संबंधित व्यक्तिगत डेटा तक पहुँच (अनुच्छेद 15)
  • गलत या अधूरे डेटा का सुधार (अनुच्छेद 16)
  • डेटा का विलोपन (“भुला दिए जाने का अधिकार”, अनुच्छेद 17)
  • प्रोसेसिंग का प्रतिबंध (अनुच्छेद 18)
  • संरचित, मशीन-पठनीय प्रारूप में डेटा की पोर्टेबिलिटी (अनुच्छेद 20)
  • वैध हित पर आधारित प्रोसेसिंग पर आपत्ति (अनुच्छेद 21)
  • सहमति पर आधारित प्रोसेसिंग के लिए किसी भी समय सहमति वापस लेना (अनुच्छेद 7.3)
  • इतालवी डेटा संरक्षण प्राधिकरण (Garante per la Protezione dei Dati Personali) से शिकायत: Piazza Venezia 11, 00187 Rome — टेल. +39 06 696771 — PEC protocollo@pec.gpdp.it — वेब www.garanteprivacy.it

8.1. इन अधिकारों का प्रयोग कैसे करें

ऊपर सूचीबद्ध किसी भी अधिकार का प्रयोग करने के लिए, उपयोगकर्ता यह कर सकता है:

  1. privacy@cashfulness.com पर लिखें, जिसमें प्रयोग किया जाने वाला अधिकार, Cashfulness खाते से जुड़ा ईमेल, और — विलोपन के लिए — E2EE दस्तावेज़ों की अपरिवर्तनीयता के बारे में जागरूकता की पुष्टि शामिल हो।
  2. विलोपन के अधिकार के लिए (पूर्ण खाता विलोपन): यह फ़ंक्शन सीधे ऐप में, “सेटिंग्स → खाता हटाएँ” में उपलब्ध है। वास्तविक विलोपन 30 दिनों के भीतर होता है।
  3. सुधार कार्यक्रम को अक्षम करने के लिए (ऑप्ट-आउट): ऐप में “सेटिंग्स → सुधार कार्यक्रम” से। तत्काल प्रभावी।

हम अनुरोध के 30 दिनों के भीतर जवाब देंगे (विशेष रूप से जटिल अनुरोधों के लिए GDPR अनुच्छेद 12.3 के अंतर्गत आगे 60 दिनों तक बढ़ाया जा सकता है; ऐसा होने पर उपयोगकर्ता को सूचित किया जाएगा)।

9. डेटा सुरक्षा

हम व्यक्तिगत डेटा की सुरक्षा के लिए उपयुक्त तकनीकी और संगठनात्मक उपाय अपनाते हैं:

  • पारगमन में एन्क्रिप्शन: सभी संचार HTTPS/TLS 1.3 का उपयोग करते हैं।
  • भंडारण में एन्क्रिप्शन: Supabase डेटाबेस प्रदाता के मानक एट-रेस्ट एन्क्रिप्शन का उपयोग करते हैं।
  • उपयोगकर्ता द्वारा अपलोड किए गए दस्तावेज़ों के लिए एंड-टू-एंड एन्क्रिप्शन (§3.4 देखें)।
  • मज़बूत प्रमाणीकरण: न्यूनतम जटिलता आवश्यकताओं वाले पासवर्ड; डिवाइस पर उपलब्ध होने पर बायोमेट्रिक समर्थन (Touch ID, Face ID)।
  • सभी डेटाबेस तालिकाओं पर रो लेवल सिक्योरिटी (RLS): प्रत्येक उपयोगकर्ता केवल अपना डेटा एक्सेस करता है।
  • एक्सेस लॉगिंग: संदिग्ध पहुँच का पता लगाने के लिए लॉगिन ट्रैकिंग (§3.2 देखें)।
  • ज्ञात कमजोरियों को बंद करने के लिए सॉफ्टवेयर निर्भरताओं के नियमित अद्यतन

कोई भी प्रणाली 100% अभेद्य नहीं है। उपयोगकर्ताओं के लिए जोखिम वाली व्यक्तिगत डेटा उल्लंघन की स्थिति में, हम खोज के 72 घंटों के भीतर इतालवी डेटा संरक्षण प्राधिकरण को सूचित करेंगे (GDPR अनुच्छेद 33) और — यदि जोखिम अधिक हो — प्रभावित उपयोगकर्ताओं को सीधे सूचित करेंगे (GDPR अनुच्छेद 34)।

10. नाबालिग

Cashfulness सेवा कम से कम 18 वर्ष की आयु के व्यक्तियों के लिए है (इतालवी कानून, इतालवी नागरिक संहिता के अनुच्छेद 2 के अंतर्गत कानूनी क्षमता की सीमा), या यदि उपयोगकर्ता के निवास देश के कानून के अंतर्गत वयस्कता की आयु 18 से अधिक हो, तो वह आयु।

GDPR और इतालवी गोपनीयता संहिता के अनुच्छेद 2-quinquies के अंतर्गत, व्यक्तिगत डेटा प्रोसेसिंग के लिए नाबालिग की स्वतंत्र सहमति की न्यूनतम आयु कम है (इटली में 14 वर्ष, EU डिफ़ॉल्ट के रूप में 16 वर्ष)। Cashfulness के लिए, वास्तव में लागू होने वाली संविदात्मक आयु सीमा 18 वर्ष है, क्योंकि उपयोगकर्ता के साथ संबंध संविदात्मक प्रकृति का है (नियम और शर्तें §4.1 देखें) और पूर्ण कानूनी क्षमता की आवश्यकता होती है।

हम जानबूझकर 18 वर्ष से कम आयु के व्यक्तियों का डेटा एकत्र नहीं करते। यदि हमें किसी नाबालिग द्वारा आवश्यक कानूनी क्षमता के बिना बनाए गए खाते की जानकारी मिलती है, तो हम इसे बिना देरी किए हटा देंगे।

11. इस गोपनीयता नीति में परिवर्तन

हम विनियामक अद्यतनों या सेवा परिवर्तनों के लिए समय-समय पर इस गोपनीयता नीति को संशोधित करने का अधिकार सुरक्षित रखते हैं। संशोधन इस पृष्ठ पर शीर्ष पर अद्यतन तिथि के साथ प्रकाशित किए जाते हैं।

प्रोसेसिंग उद्देश्यों या कानूनी आधारों को प्रभावित करने वाले महत्वपूर्ण परिवर्तनों के लिए, हम सक्रिय उपयोगकर्ताओं को परिवर्तन प्रभावी होने से कम से कम 30 दिन पहले ईमेल द्वारा सूचित करेंगे, ताकि उन्हें नई शर्तों की समीक्षा करने और, यदि वे चाहें, तो परिवर्तन प्रभावी होने से पहले खाता हटाने का अवसर मिले।

12. संपर्क

व्यक्तिगत डेटा प्रोसेसिंग से संबंधित किसी भी प्रश्न के लिए:

  • गोपनीयता ईमेल: privacy@cashfulness.com
  • सामान्य सहायता ईमेल: info@cashfulness.com
  • प्रमाणित ईमेल (PEC): vittoriogiusti.com@pec.it
  • डाक पता: Vittorio Giusti srl, Via del Campisano 520, 55054 Massarosa (LU), इटली

13. लागू कानून और क्षेत्राधिकार

यह गोपनीयता नीति इतालवी कानून और विनियमन (EU) 2016/679 द्वारा शासित है।

क्षेत्राधिकार वाली अदालत: लुक्का, इटली, अनिवार्य उपभोक्ता संरक्षण प्रावधानों (इतालवी उपभोक्ता संहिता के अनुच्छेद 66-bis) को छोड़कर, जिनके अंतर्गत उपभोक्ता अपने निवास या अधिवास स्थान की अदालत का रुख कर सकता है।

*Vittorio Giusti srl — Cashfulness*
*दस्तावेज़ 6 जुलाई 2026 को तैयार किया गया, संस्करण 1.2*
गोपनीयता नीति | Cashfulness