गोपनीयता नीति

हम कौन-सा व्यक्तिगत डेटा एकत्र करते हैं, क्यों, और भारत के DPDP अधिनियम के अंतर्गत आपके अधिकार।

अंतिम अद्यतन: 25 जुलाई 2026

नींव (Neev) ("नींव", "हम") — एक सेवा जिसका संचालन Neev Study, एकल स्वामित्व (sole proprietorship) द्वारा neevstudy.com पर किया जाता है। यह गोपनीयता नीति बताती है कि हम कौन-सा व्यक्तिगत डेटा एकत्र करते हैं, क्यों, किसके साथ साझा करते हैं, और आपके अधिकार क्या हैं। हम भारत के डिजिटल पर्सनल डेटा प्रोटेक्शन अधिनियम, 2023 ("DPDP अधिनियम") के अंतर्गत एक डेटा फ़िड्यूशरी के रूप में कार्य करते हैं। सेवा का उपयोग करके आप यहाँ वर्णित प्रयोजनों हेतु इस संसाधन के लिए सहमति देते हैं।

1. हम कौन-सा डेटा एकत्र करते हैं

  • खाता और प्रमाणीकरण डेटा। आपका ईमेल पता (और, जहाँ उपलब्ध हो, Google से साइन-इन करने पर आपका Google खाता पहचानकर्ता और नाम)। प्रमाणीकरण हमारे प्रदाता Supabase Auth द्वारा संभाला जाता है। यदि आप पासवर्ड सेट करते हैं, तो उसे Supabase हैश-रूप में संग्रहीत करता है; हम उसे कभी सादे-पाठ में नहीं देखते।
  • प्रोफ़ाइल डेटा। प्रदर्शन नाम, पसंदीदा भाषा (हिन्दी/अंग्रेज़ी), लक्षित परीक्षा वर्ष, माध्यम, अध्ययन-घंटों की पसंद, और यदि आप सामुदायिक सुविधाओं का उपयोग करते हैं तो एक सार्वजनिक सामुदायिक हैंडल।
  • आपकी प्रस्तुतियाँ। आपके द्वारा टाइप किए गए वर्णनात्मक उत्तर; हस्तलिखित उत्तरों की अपलोड की गई तस्वीरें; उन तस्वीरों से निकाला गया पाठ (OCR); आपके द्वारा दर्ज कस्टम प्रश्न/प्रॉम्प्ट; और आपके द्वारा AI मेंटर से पूछे गए प्रश्न।
  • अध्ययन गतिविधि। आपके MCQ प्रयास और उत्तर, क्विज़ और मॉक-टेस्ट के परिणाम और समय, स्पेस्ड-रिपिटीशन कार्ड और समीक्षाएँ, सहेजे गए नोट्स, अध्ययन योजनाएँ, तथा पठन/प्रगति संकेत।
  • सामुदायिक डेटा। चर्चा पोस्ट, वोट, सहपाठी-समीक्षा हेतु साझा करने के लिए आपके द्वारा चुने गए उत्तर, और आपके द्वारा दर्ज की गई रिपोर्टें। ये आपके हैंडल/प्रदर्शन नाम के अंतर्गत अन्य उपयोगकर्ताओं को दिखाई देते हैं।
  • उपयोग विश्लेषण। आपके खाते से जुड़ी प्रथम-पक्ष उत्पाद-घटनाएँ (उदाहरण के लिए, कि कोई अध्याय खोला गया), जिनका उपयोग सेवा के संचालन और सुधार हेतु होता है। हम किसी तृतीय-पक्ष विज्ञापन या ट्रैकिंग विश्लेषण का उपयोग नहीं करते (न Google Analytics, न Meta, न Mixpanel इत्यादि)।
  • डिवाइस और अधिसूचना डेटा। यदि आप पुश सूचनाएँ सक्षम करते हैं, तो आपके ब्राउज़र की पुश सदस्यता (एंडपॉइंट और कुंजियाँ) और ब्राउज़र/डिवाइस स्ट्रिंग।
  • भुगतान डेटा। जब आप प्रो ख़रीदते हैं, तो हमारे भुगतान-साझेदार Razorpay आपका भुगतान संसाधित करते हैं। हम ऑर्डर और भुगतान पहचानकर्ता, राशि, मुद्रा, और सदस्यता की स्थिति प्राप्त और संग्रहीत करते हैं — आपका पूर्ण कार्ड नंबर या CVV कभी नहीं (नीचे 'भुगतान — Razorpay' देखें)।
  • ट्रायल-अखंडता संकेत। साइन-अप पर हम केवल निःशुल्क-ट्रायल प्रणाली के दुरुपयोग का पता लगाने हेतु आपके IP पते का एकतरफ़ा साल्टेड हैश (कभी कच्चा IP नहीं) संग्रहीत करते हैं। इसकी समीक्षा केवल मैन्युअल रूप से होती है और इसका उपयोग आपकी प्रोफ़ाइलिंग के लिए कभी नहीं होता।

ईमेल पते और कोई भी फ़ोन नंबर हमारे प्रमाणीकरण प्रदाता (Supabase Auth) के भीतर रखे जाते हैं, हमारी ऐप्लिकेशन प्रोफ़ाइल रिकॉर्ड में नहीं।

2. हम आपके डेटा का उपयोग कैसे करते हैं

हम आपके डेटा का उपयोग सेवा प्रदान और संचालित करने; AI मूल्यांकन, OCR और मेंटर चलाने तथा आपके फ़ीडबैक, अंक और आदर्श उत्तर उत्पन्न करने; आपकी प्रगति ट्रैक करने और अध्ययन-अनुशंसाओं को वैयक्तिकृत करने; भुगतान संसाधित करने और आपकी योजना प्रबंधित करने; खाता और सेवा-संबंधी सूचनाएँ भेजने; सेवा को सुरक्षित रखने और दुरुपयोग रोकने; क़ानून का पालन करने; तथा समुच्चयित या प्रथम-पक्ष उपयोग-डेटा से सेवा को बेहतर बनाने हेतु करते हैं।

3. AI संसाधन और वह डेटा जो हम AI प्रदाताओं को भेजते हैं

कई सुविधाएँ तृतीय-पक्ष AI प्रदाताओं द्वारा संचालित हैं। जब आप इन सुविधाओं का उपयोग करते हैं, तो संबंधित सामग्री परिणाम उत्पन्न करने हेतु प्रदाता को प्रेषित की जाती है:

  • Anthropic (Claude मॉडल) को प्राप्त होता है: मूल्यांकन का अनुरोध करने पर आपका टाइप किया हुआ उत्तर-पाठ और प्रश्न; प्रतिलेखन (OCR) हेतु आपकी अपलोड की गई हस्तलिखित पृष्ठ-छवियाँ और, प्रस्तुति-अंक हेतु पहली पृष्ठ-छवि; आपके मेंटर/शंका प्रश्न और वार्तालाप; तथा जहाँ आप गहन मेंटर-शोध का उपयोग करते हैं, आपका विषय (जिसका उपयोग प्रदाता के वेब-सर्च टूल के साथ हो सकता है)। सामुदायिक पोस्ट की भी दुर्व्यवहार, स्पैम और निजी-जानकारी हेतु एक AI मॉडल द्वारा जाँच की जाती है।
  • OpenAI को पाठ (उदाहरण के लिए, आपका मेंटर-प्रश्न और प्रश्न-पाठ) प्राप्त होता है ताकि खोज और प्रासंगिक अध्ययन-सामग्री ढूँढने हेतु उपयोग होने वाले संख्यात्मक "एम्बेडिंग" बनाए जा सकें। आपका वर्णनात्मक उत्तर-पाठ OpenAI को नहीं भेजा जाता।

ये प्रदाता सामग्री को संसाधित कर हमें परिणाम लौटाते हैं। इस नीति की तिथि के अनुसार अपनी वाणिज्यिक API शर्तों के अंतर्गत, Anthropic और OpenAI कहते हैं कि वे API इनपुट या आउटपुट का उपयोग अपने मॉडलों को प्रशिक्षित करने के लिए नहीं करते, और उन्हें अपनी मानक प्रतिधारण-अवधि (सामान्यतः दुरुपयोग-निगरानी हेतु 30 दिन तक) के भीतर हटा देते हैं। हमारा इन प्रदाताओं पर नियंत्रण नहीं है; विवरण हेतु कृपया उनकी अपनी नीतियाँ देखें। हम केवल वही भेजते हैं जो किसी सुविधा के कार्य करने हेतु आवश्यक है।

4. भुगतान — Razorpay

भुगतान Razorpay Software Private Limited द्वारा संसाधित किए जाते हैं। आपके कार्ड, UPI या बैंक विवरण Razorpay के सुरक्षित चेकआउट पर दर्ज होते हैं और Razorpay द्वारा उसकी अपनी गोपनीयता नीति एवं PCI-DSS दायित्वों के अंतर्गत संभाले जाते हैं। हम आपका पूर्ण कार्ड नंबर या CVV न प्राप्त करते हैं न संग्रहीत करते हैं। आपकी सदस्यता प्रदान करने तथा क़ानूनी और लेखांकन दायित्वों को पूरा करने हेतु आवश्यक भुगतान/ऑर्डर पहचानकर्ता, राशि, सदस्यता-स्थिति, और भुगतान-प्रोसेसर के लेनदेन-रिकॉर्ड हम संग्रहीत करते हैं।

5. ईमेल

खाता-संबंधी ईमेल — जैसे लॉगिन वन-टाइम-पासवर्ड, साइन-अप पुष्टि, और पासवर्ड रीसेट — हमारे प्रमाणीकरण प्रदाता Supabase Auth के माध्यम से, उसकी अंतर्निर्मित ईमेल सेवा द्वारा भेजे जाते हैं। हम वर्तमान में अलग से कोई मार्केटिंग-ईमेल अभियान नहीं चलाते।

6. हम किसके साथ डेटा साझा करते हैं (उप-संसाधक)

हम आपका व्यक्तिगत डेटा नहीं बेचते। हम इसे केवल उन सेवा-प्रदाताओं के साथ साझा करते हैं जो हमें सेवा चलाने में सहायता करते हैं, उनकी शर्तों के अंतर्गत:

  • Supabase — होस्टिंग, डेटाबेस, स्टोरेज, और प्रमाणीकरण। इसमें आपका खाता, प्रोफ़ाइल, आपका समस्त अध्ययन-डेटा, और अपलोड की गई छवियाँ शामिल हैं।
  • Anthropic — AI मूल्यांकन, OCR, मेंटर, और सामग्री-मॉडरेशन। इसमें आपका उत्तर-पाठ, अपलोड की गई छवियाँ, मेंटर-प्रश्न, और सामुदायिक पोस्ट-पाठ शामिल हैं।
  • OpenAI — खोज और अध्ययन-सामग्री-मिलान हेतु टेक्स्ट एम्बेडिंग। इसमें आपके मेंटर-प्रश्न और प्रश्न-पाठ शामिल हैं।
  • Razorpay — भुगतान संसाधन। इसमें भुगतान और लेनदेन डेटा शामिल है (पूर्ण कार्ड-डेटा हमारे पास नहीं रहता)।

यदि हम उत्पादन में त्रुटि-निगरानी (Sentry) सक्षम करते हैं, तो सीमित नैदानिक और अनुरोध-डेटा उसके साथ साझा हो सकता है; सक्रिय होने पर यह नीति इसे दर्शाएगी। हम क़ानून द्वारा अपेक्षित होने पर, या अधिकारों और सुरक्षा की रक्षा हेतु भी डेटा प्रकट कर सकते हैं।

7. अंतरराष्ट्रीय स्थानांतरण

उपरोक्त कुछ प्रदाता (विशेषकर AI प्रदाता) भारत के बाहर के सर्वरों पर डेटा संसाधित करते हैं। जहाँ हम व्यक्तिगत डेटा को अंतरराष्ट्रीय स्तर पर स्थानांतरित करते हैं, वहाँ हम DPDP अधिनियम और लागू क़ानून के अनुरूप ऐसा करते हैं। AI सुविधाओं का उपयोग करके आप उन्हें प्रदान करने के प्रयोजन हेतु इस स्थानांतरण के लिए सहमति देते हैं।

8. डेटा प्रतिधारण

जब तक आपका खाता सक्रिय है और सेवा प्रदान करने हेतु आवश्यक है, तब तक हम आपका व्यक्तिगत डेटा रखते हैं, और उसके बाद क़ानूनी, कर और लेखांकन दायित्वों के अनुपालन या विवादों के समाधान हेतु जितना आवश्यक हो। अपलोड की गई हस्तलिखित छवियाँ और उनके प्रतिलेखन आपकी प्रस्तुति-इतिहास दिखाने हेतु तब तक रखे जाते हैं जब तक आप हटाने का अनुरोध न करें। AI प्रदाता API-डेटा को केवल अपनी सीमित प्रतिधारण-अवधि हेतु रखते हैं (ऊपर 'AI संसाधन' देखें)।

9. आपके अधिकार

DPDP अधिनियम के अंतर्गत आपके पास ये अधिकार हैं:

  • पहुँच — आप प्रोफ़ाइल → सेटिंग्स → मेरा डेटा निर्यात करें से अपने अभ्यास-प्रयास और उत्तर-प्रस्तुतियाँ उनके AI मूल्यांकनों सहित डाउनलोड कर सकते हैं। हमारे पास मौजूद अन्य डेटा की प्रति हेतु हमसे संपर्क करें।
  • सुधार/अद्यतन — अपना प्रोफ़ाइल डेटा ऐप में, या हमसे संपर्क करके ठीक करें।
  • डेटा मिटाना या खाता हटाना — ऐप में स्व-सेवा खाता-विलोपन अभी उपलब्ध नहीं है; हटाने का अनुरोध करने हेतु [email protected] पर ईमेल करें, और हम आपका खाता और संबंधित व्यक्तिगत डेटा हटा देंगे, उन अभिलेखों के अधीन जिन्हें क़ानून द्वारा रखना अनिवार्य है।
  • सहमति वापस लेना वैकल्पिक संसाधन हेतु (उदाहरण के लिए, सेटिंग्स में पुश सूचनाएँ अक्षम करना), और DPDP अधिनियम में प्रदत्त अनुसार मृत्यु या अक्षमता की स्थिति में अपने अधिकारों का प्रयोग करने हेतु किसी अन्य व्यक्ति को नामित करना।
  • शिकायत निवारण — नीचे 'शिकायत और संपर्क' देखें।

10. सुरक्षा

हम आपके डेटा की सुरक्षा इन उपायों से करते हैं: कठोर प्रति-उपयोगकर्ता डेटाबेस पहुँच-नियंत्रण (रो-लेवल सिक्योरिटी), ताकि कोई उपयोगकर्ता किसी अन्य उपयोगकर्ता का डेटा न पढ़ सके; प्रमाणित, टोकन-सत्यापित API पहुँच; आपकी अपलोड की गई छवियों हेतु निजी स्टोरेज, जो आपके अपने खाते तक सीमित है ताकि कोई अन्य उपयोगकर्ता उन तक न पहुँच सके; हस्ताक्षरित, सत्यापित भुगतान-वेबहुक; ट्रायल-संकेत हेतु कच्चे IP के बजाय साल्टेड हैश; तथा आपके, हमारे और हमारे प्रदाताओं के बीच चलने वाले डेटा हेतु ट्रांज़िट में एन्क्रिप्शन (HTTPS/TLS)। विश्राम-अवस्था (at rest) में डेटा हमारे होस्टिंग प्रदाता के एन्क्रिप्शन द्वारा सुरक्षित है। प्रेषण या भंडारण की कोई भी विधि पूर्णतः सुरक्षित नहीं होती, और हम पूर्ण सुरक्षा की गारंटी नहीं दे सकते।

11. बच्चे

सेवा UPPSC परीक्षाओं की तैयारी करने वाले अभ्यर्थियों के लिए है और बच्चों को लक्षित नहीं करती। हम जानबूझकर बच्चों से व्यक्तिगत डेटा एकत्र नहीं करते। यदि आपको लगता है कि किसी बच्चे ने हमें व्यक्तिगत डेटा दिया है, तो हमसे संपर्क करें और हम उसे हटा देंगे।

12. शिकायत और संपर्क

अपने व्यक्तिगत डेटा या इस नीति के बारे में किसी भी प्रश्न, अनुरोध या शिकायत हेतु, हमारे शिकायत-संपर्क [email protected] से संपर्क करें। हम शिकायतों को DPDP अधिनियम द्वारा अपेक्षित समय-सीमा के भीतर (90 दिनों के भीतर) स्वीकार और संबोधित करेंगे।

13. परिवर्तन

हम इस नीति को अद्यतन कर सकते हैं। महत्वपूर्ण परिवर्तन "अंतिम अद्यतन" तिथि में दर्शाए जाएँगे और, जहाँ उपयुक्त हो, ऐप में सूचित किए जाएँगे। परिवर्तनों के बाद निरंतर उपयोग का अर्थ है कि आप अद्यतन नीति स्वीकार करते हैं।