हम कौन-सा व्यक्तिगत डेटा एकत्र करते हैं, क्यों, और भारत के DPDP अधिनियम के अंतर्गत आपके अधिकार।
अंतिम अद्यतन: 25 जुलाई 2026
नींव (Neev) ("नींव", "हम") — एक सेवा जिसका संचालन Neev Study, एकल स्वामित्व (sole proprietorship) द्वारा neevstudy.com पर किया जाता है। यह गोपनीयता नीति बताती है कि हम कौन-सा व्यक्तिगत डेटा एकत्र करते हैं, क्यों, किसके साथ साझा करते हैं, और आपके अधिकार क्या हैं। हम भारत के डिजिटल पर्सनल डेटा प्रोटेक्शन अधिनियम, 2023 ("DPDP अधिनियम") के अंतर्गत एक डेटा फ़िड्यूशरी के रूप में कार्य करते हैं। सेवा का उपयोग करके आप यहाँ वर्णित प्रयोजनों हेतु इस संसाधन के लिए सहमति देते हैं।
ईमेल पते और कोई भी फ़ोन नंबर हमारे प्रमाणीकरण प्रदाता (Supabase Auth) के भीतर रखे जाते हैं, हमारी ऐप्लिकेशन प्रोफ़ाइल रिकॉर्ड में नहीं।
हम आपके डेटा का उपयोग सेवा प्रदान और संचालित करने; AI मूल्यांकन, OCR और मेंटर चलाने तथा आपके फ़ीडबैक, अंक और आदर्श उत्तर उत्पन्न करने; आपकी प्रगति ट्रैक करने और अध्ययन-अनुशंसाओं को वैयक्तिकृत करने; भुगतान संसाधित करने और आपकी योजना प्रबंधित करने; खाता और सेवा-संबंधी सूचनाएँ भेजने; सेवा को सुरक्षित रखने और दुरुपयोग रोकने; क़ानून का पालन करने; तथा समुच्चयित या प्रथम-पक्ष उपयोग-डेटा से सेवा को बेहतर बनाने हेतु करते हैं।
कई सुविधाएँ तृतीय-पक्ष AI प्रदाताओं द्वारा संचालित हैं। जब आप इन सुविधाओं का उपयोग करते हैं, तो संबंधित सामग्री परिणाम उत्पन्न करने हेतु प्रदाता को प्रेषित की जाती है:
ये प्रदाता सामग्री को संसाधित कर हमें परिणाम लौटाते हैं। इस नीति की तिथि के अनुसार अपनी वाणिज्यिक API शर्तों के अंतर्गत, Anthropic और OpenAI कहते हैं कि वे API इनपुट या आउटपुट का उपयोग अपने मॉडलों को प्रशिक्षित करने के लिए नहीं करते, और उन्हें अपनी मानक प्रतिधारण-अवधि (सामान्यतः दुरुपयोग-निगरानी हेतु 30 दिन तक) के भीतर हटा देते हैं। हमारा इन प्रदाताओं पर नियंत्रण नहीं है; विवरण हेतु कृपया उनकी अपनी नीतियाँ देखें। हम केवल वही भेजते हैं जो किसी सुविधा के कार्य करने हेतु आवश्यक है।
भुगतान Razorpay Software Private Limited द्वारा संसाधित किए जाते हैं। आपके कार्ड, UPI या बैंक विवरण Razorpay के सुरक्षित चेकआउट पर दर्ज होते हैं और Razorpay द्वारा उसकी अपनी गोपनीयता नीति एवं PCI-DSS दायित्वों के अंतर्गत संभाले जाते हैं। हम आपका पूर्ण कार्ड नंबर या CVV न प्राप्त करते हैं न संग्रहीत करते हैं। आपकी सदस्यता प्रदान करने तथा क़ानूनी और लेखांकन दायित्वों को पूरा करने हेतु आवश्यक भुगतान/ऑर्डर पहचानकर्ता, राशि, सदस्यता-स्थिति, और भुगतान-प्रोसेसर के लेनदेन-रिकॉर्ड हम संग्रहीत करते हैं।
खाता-संबंधी ईमेल — जैसे लॉगिन वन-टाइम-पासवर्ड, साइन-अप पुष्टि, और पासवर्ड रीसेट — हमारे प्रमाणीकरण प्रदाता Supabase Auth के माध्यम से, उसकी अंतर्निर्मित ईमेल सेवा द्वारा भेजे जाते हैं। हम वर्तमान में अलग से कोई मार्केटिंग-ईमेल अभियान नहीं चलाते।
हम आपका व्यक्तिगत डेटा नहीं बेचते। हम इसे केवल उन सेवा-प्रदाताओं के साथ साझा करते हैं जो हमें सेवा चलाने में सहायता करते हैं, उनकी शर्तों के अंतर्गत:
यदि हम उत्पादन में त्रुटि-निगरानी (Sentry) सक्षम करते हैं, तो सीमित नैदानिक और अनुरोध-डेटा उसके साथ साझा हो सकता है; सक्रिय होने पर यह नीति इसे दर्शाएगी। हम क़ानून द्वारा अपेक्षित होने पर, या अधिकारों और सुरक्षा की रक्षा हेतु भी डेटा प्रकट कर सकते हैं।
उपरोक्त कुछ प्रदाता (विशेषकर AI प्रदाता) भारत के बाहर के सर्वरों पर डेटा संसाधित करते हैं। जहाँ हम व्यक्तिगत डेटा को अंतरराष्ट्रीय स्तर पर स्थानांतरित करते हैं, वहाँ हम DPDP अधिनियम और लागू क़ानून के अनुरूप ऐसा करते हैं। AI सुविधाओं का उपयोग करके आप उन्हें प्रदान करने के प्रयोजन हेतु इस स्थानांतरण के लिए सहमति देते हैं।
जब तक आपका खाता सक्रिय है और सेवा प्रदान करने हेतु आवश्यक है, तब तक हम आपका व्यक्तिगत डेटा रखते हैं, और उसके बाद क़ानूनी, कर और लेखांकन दायित्वों के अनुपालन या विवादों के समाधान हेतु जितना आवश्यक हो। अपलोड की गई हस्तलिखित छवियाँ और उनके प्रतिलेखन आपकी प्रस्तुति-इतिहास दिखाने हेतु तब तक रखे जाते हैं जब तक आप हटाने का अनुरोध न करें। AI प्रदाता API-डेटा को केवल अपनी सीमित प्रतिधारण-अवधि हेतु रखते हैं (ऊपर 'AI संसाधन' देखें)।
DPDP अधिनियम के अंतर्गत आपके पास ये अधिकार हैं:
हम आपके डेटा की सुरक्षा इन उपायों से करते हैं: कठोर प्रति-उपयोगकर्ता डेटाबेस पहुँच-नियंत्रण (रो-लेवल सिक्योरिटी), ताकि कोई उपयोगकर्ता किसी अन्य उपयोगकर्ता का डेटा न पढ़ सके; प्रमाणित, टोकन-सत्यापित API पहुँच; आपकी अपलोड की गई छवियों हेतु निजी स्टोरेज, जो आपके अपने खाते तक सीमित है ताकि कोई अन्य उपयोगकर्ता उन तक न पहुँच सके; हस्ताक्षरित, सत्यापित भुगतान-वेबहुक; ट्रायल-संकेत हेतु कच्चे IP के बजाय साल्टेड हैश; तथा आपके, हमारे और हमारे प्रदाताओं के बीच चलने वाले डेटा हेतु ट्रांज़िट में एन्क्रिप्शन (HTTPS/TLS)। विश्राम-अवस्था (at rest) में डेटा हमारे होस्टिंग प्रदाता के एन्क्रिप्शन द्वारा सुरक्षित है। प्रेषण या भंडारण की कोई भी विधि पूर्णतः सुरक्षित नहीं होती, और हम पूर्ण सुरक्षा की गारंटी नहीं दे सकते।
सेवा UPPSC परीक्षाओं की तैयारी करने वाले अभ्यर्थियों के लिए है और बच्चों को लक्षित नहीं करती। हम जानबूझकर बच्चों से व्यक्तिगत डेटा एकत्र नहीं करते। यदि आपको लगता है कि किसी बच्चे ने हमें व्यक्तिगत डेटा दिया है, तो हमसे संपर्क करें और हम उसे हटा देंगे।
अपने व्यक्तिगत डेटा या इस नीति के बारे में किसी भी प्रश्न, अनुरोध या शिकायत हेतु, हमारे शिकायत-संपर्क [email protected] से संपर्क करें। हम शिकायतों को DPDP अधिनियम द्वारा अपेक्षित समय-सीमा के भीतर (90 दिनों के भीतर) स्वीकार और संबोधित करेंगे।
हम इस नीति को अद्यतन कर सकते हैं। महत्वपूर्ण परिवर्तन "अंतिम अद्यतन" तिथि में दर्शाए जाएँगे और, जहाँ उपयुक्त हो, ऐप में सूचित किए जाएँगे। परिवर्तनों के बाद निरंतर उपयोग का अर्थ है कि आप अद्यतन नीति स्वीकार करते हैं।