गोपनीयता नीति
प्रभावी तारीख: 6 जुलाई, 2026
Sumova (“ऐप”) iOS और Android के लिए एक ऑन-डिवाइस पर्सनल खर्च ट्रैकर है। यह नीति बताती है कि ऐप कौन-सा डेटा हैंडल करता है, वह कहाँ रहता है, और वह एक स्थिति क्या है जिसमें ऐप खुद आपके डिवाइस से कुछ भेज सकता है।
आपका फाइनेंशियल डेटा कभी आपके डिवाइस से बाहर नहीं जाता। Sumova में न कोई यूज़र अकाउंट है, न विज्ञापन, न एनालिटिक्स, न ट्रैकिंग। ऐप खुद जो इकलौता डेटा कभी भेजता है वह एक गुमनाम क्रैश रिपोर्ट है — जिसे आप कभी भी बंद कर सकते हैं। बैकअप और सपोर्ट ईमेल आपके डिवाइस से तभी बाहर जाते हैं जब आप खुद उन्हें भेजना चुनते हैं।
1. आपके डिवाइस पर सेव डेटा
आपका सारा डेटा आपके डिवाइस पर, एक डेटाबेस में, लोकली सेव होता है:
- खाते (नाम, आइकन, बैलेंस),
- लेन-देन (प्रकार, राशि, तारीख, श्रेणी, वैकल्पिक नोट),
- श्रेणियाँ,
- उधार (व्यक्ति का नाम, राशि, वैकल्पिक नोट, देय तारीखें) और उनके भुगतान,
- ऐप सेटिंग्स (मुद्रा, भाषा, थीम, सप्ताह का पहला दिन, क्रैश रिपोर्टिंग की पसंद)।
इनमें से कुछ भी कभी हमें या किसी और को नहीं भेजा जाता। हमारे पास न कोई सर्वर है, न यूज़र अकाउंट, न आपके डेटा तक पहुँचने का कोई तरीका। ऐप अनइंस्टॉल करने पर यह सब मिट जाता है (iOS पर ऐप लॉक से जुड़े एक छोटे अपवाद के लिए सेक्शन 7 देखें)।
2. ऐप लॉक (PIN और बायोमेट्रिक)
अगर आप ऐप लॉक ऑन करते हैं:
- आपका PIN आपके डिवाइस की सुरक्षित स्टोरेज (iOS Keychain / Android Keystore) में सिर्फ़ एक सॉल्टेड क्रिप्टोग्राफ़िक हैश के रूप में सेव होता है — PIN खुद कभी सेव नहीं होता और कभी डिवाइस से बाहर नहीं जाता;
- Face ID / Touch ID / फ़िंगरप्रिंट ऑथेंटिकेशन पूरी तरह ऑपरेटिंग सिस्टम करता है — ऐप आपका बायोमेट्रिक डेटा कभी नहीं देखता और न ही सेव करता है।
न PIN हैश और न ही लॉक से जुड़ा कोई डेटा बैकअप फ़ाइलों में शामिल होता है।
3. क्रैश रिपोर्टिंग (वैकल्पिक — इकलौता डेटा जो ऐप खुद भेजता है)
बग ठीक करने के लिए, कोई एरर आने पर ऐप अपने आप एक क्रैश रिपोर्ट भेज सकता है। इसके लिए Sentry इस्तेमाल होता है, जो Functional Software, Inc. (sentry.io/privacy) द्वारा चलाई जाने वाली एक क्रैश-रिपोर्टिंग सर्विस है और हमारे डेटा प्रोसेसर के तौर पर काम करती है। क्रैश रिपोर्ट एक एन्क्रिप्टेड कनेक्शन (HTTPS) से भेजी जाती हैं।
क्रैश रिपोर्ट में क्या होता है:
- टेक्निकल एरर और स्टैक ट्रेस (ऐप के कोड में क्रैश कहाँ हुआ),
- ऐप वर्शन, ऑपरेटिंग सिस्टम का नाम और वर्शन,
- डिवाइस मॉडल और हार्डवेयर डायग्नोस्टिक्स (जैसे मेमोरी, बैटरी लेवल, ओरिएंटेशन),
- डिवाइस लोकेल और टाइमज़ोन।
क्रैश रिपोर्ट में कभी नहीं होता:
- आपका फाइनेंशियल डेटा — कोई राशि, लेन-देन, खाता, श्रेणी, उधार या नोट नहीं,
- आपका PIN, बायोमेट्रिक डेटा या बैकअप का कंटेंट,
- आपका नाम, ईमेल या कोई अकाउंट आइडेंटिफ़ायर (ऐप के पास इनमें से कुछ भी नहीं है),
- आपके डिवाइस का पर्सनल नाम (जैसे “राहुल का iPhone”) — भेजने से पहले हम इसे हटा देते हैं,
- आपका IP एड्रेस — ऐप इसे कभी नहीं जोड़ता, और हमारा Sentry प्रोजेक्ट कनेक्शन का IP मिलते ही उसे हटाने के लिए सेट है, इसलिए यह कभी सेव नहीं होता,
- स्क्रीनशॉट, स्क्रीन रिकॉर्डिंग, या आपने क्या टैप किया या देखा इसका कोई निशान।
आपका कंट्रोल: क्रैश रिपोर्टिंग डिफ़ॉल्ट रूप से ऑन है और सेटिंग्स में क्रैश रिपोर्ट टॉगल से कभी भी बंद की जा सकती है। बंद होने पर कुछ भी नहीं भेजा जाता — ऐप स्टार्ट होते समय आने वाले क्रैश भी नहीं।
कानूनी आधार और रिटेंशन: हम क्रैश रिपोर्ट को ऐप को स्थिर रखने के अपने वैध हित के आधार पर प्रोसेस करते हैं (GDPR अनुच्छेद 6(1)(f))। चूँकि हम वैध हित पर निर्भर हैं, आपको इस प्रोसेसिंग पर कभी भी आपत्ति जताने का अधिकार है (GDPR अनुच्छेद 21) — सेटिंग्स में क्रैश रिपोर्ट टॉगल इसी के लिए है। क्रैश रिपोर्ट Sentry द्वारा अधिकतम 90 दिनों में अपने आप डिलीट कर दी जाती हैं। Sentry अमेरिका के सर्वरों पर डेटा प्रोसेस कर सकता है; ये ट्रांसफ़र स्टैंडर्ड कॉन्ट्रैक्चुअल क्लॉज़ से सुरक्षित हैं, और Sentry EU–US डेटा प्राइवेसी फ्रेमवर्क के तहत खुद को सर्टिफ़ाई भी करता है। इन सुरक्षा उपायों की कॉपी Sentry के sentry.io/legal/dpa पर मौजूद डेटा प्रोसेसिंग एडेंडम से मिल सकती है।
4. बैकअप (एक्सपोर्ट और रीस्टोर)
आप सेटिंग्स → बैकअप और पुनर्स्थापना से अपना डेटा एक JSON फ़ाइल के रूप में एक्सपोर्ट कर सकते हैं। यह पूरी तरह आपकी पहल पर होता है:
- फ़ाइल आपके डिवाइस पर बनती है और सिस्टम के शेयर मेन्यू को दी जाती है — यह कहाँ जाएगी, यह आप तय करते हैं (आपकी क्लाउड ड्राइव, ईमेल, कोई और डिवाइस, वगैरह);
- हम आपका बैकअप कभी नहीं पाते, नहीं देखते और नहीं सेव करते;
- एक्सपोर्ट करते समय आप पासवर्ड सेट कर सकते हैं: फिर फ़ाइल आपके डिवाइस पर एन्क्रिप्ट हो जाती है और उसके बिना पढ़ी नहीं जा सकती। पासवर्ड न होने पर फ़ाइल एन्क्रिप्टेड नहीं होती — इसमें आपका फाइनेंशियल डेटा पढ़ने लायक फॉर्म में होता है, इसलिए इसे वहीं रखें जिस पर आपको भरोसा हो। हमें आपका पासवर्ड कभी नहीं मिलता, और भूल जाने पर उसे वापस पाना संभव नहीं है।
बैकअप रीस्टोर करना भी उतना ही लोकल प्रोसेस है।
5. संपर्क
"संपर्क करें" स्क्रीन आपकी अपनी ईमेल ऐप को support@sumova.app पर एड्रेस्ड खोलती है। आप जो भी भेजते हैं वह आपके ईमेल प्रोवाइडर से जाता है, किसी सामान्य ईमेल की तरह; हम इसे सिर्फ़ आपको जवाब देने के लिए इस्तेमाल करते हैं। हम आपको किसी मेलिंग लिस्ट में नहीं जोड़ते।
6. Sumova क्या नहीं करता
- कोई यूज़र अकाउंट या रजिस्ट्रेशन नहीं।
- कोई विज्ञापन या ऐड SDK नहीं।
- कोई एनालिटिक्स, प्रोफाइलिंग या बिहेवियरल ट्रैकिंग नहीं।
- थर्ड पार्टी को डेटा बेचना या शेयर करना नहीं (Sentry सिर्फ़ सेक्शन 3 में बताई गई क्रैश रिपोर्ट के लिए हमारे प्रोसेसर के तौर पर काम करता है)।
- ऐप खुद कोई नेटवर्क कनेक्शन नहीं बनाता, सिवाय वैकल्पिक क्रैश रिपोर्ट के (बैकअप और ईमेल आपकी चुनी हुई ऐप्स भेजती हैं — सेक्शन 4 और 5 देखें)।
7. आपका डेटा डिलीट करना
- ऐप में: सेटिंग्स → "सभी डेटा मिटाएँ" आपके डिवाइस पर ऐप द्वारा सेव किया गया सब कुछ हमेशा के लिए डिलीट कर देता है।
- ऐप अनइंस्टॉल करने पर आपके डिवाइस का डेटाबेस हट जाता है। iOS पर, ऐप लॉक का एक छोटा-सा डेटा (सॉल्टेड PIN हैश) ऐप दोबारा इंस्टॉल होने तक सिस्टम Keychain में रह सकता है — इसमें कोई फाइनेंशियल जानकारी नहीं होती, इसे वापस आपके PIN में नहीं बदला जा सकता, और अगली इंस्टॉल के पहले लॉन्च पर ऐप इसे अपने आप साफ़ कर देता है। सब कुछ तुरंत मिटाने के लिए, अनइंस्टॉल करने से पहले "सभी डेटा मिटाएँ" इस्तेमाल करें।
- क्रैश रिपोर्ट: पहले भेजी जा चुकी रिपोर्ट में आपकी पहचान बताने वाला कोई डेटा नहीं होता; वे अपने आप 90 दिनों के भीतर एक्सपायर हो जाती हैं। फिर भी आप ऊपर दिए गए कॉन्टैक्ट एड्रेस पर पहले डिलीट करने का अनुरोध कर सकते हैं — हालाँकि रिपोर्ट गुमनाम होने की वजह से हो सकता है हम पहचान न पाएँ कि कौन-सी रिपोर्ट आपकी हैं।
8. आपके अधिकार
अगर आप EU/EEA या ऐसे ही कानूनों वाले किसी क्षेत्र में हैं, तो हमारे द्वारा प्रोसेस किए जाने वाले पर्सनल डेटा को लेकर आपको एक्सेस, सुधार, डिलीशन, प्रतिबंध, पोर्टेबिलिटी और आपत्ति जताने के अधिकार हैं। व्यावहारिक रूप से यह सिर्फ़ क्रैश रिपोर्ट पर लागू होता है, जो आपकी पहचान से जुड़ी नहीं होतीं। सेक्शन 5 में दिए गए एड्रेस पर हमसे संपर्क करें। आपको अपने स्थानीय डेटा-प्रोटेक्शन अथॉरिटी के पास शिकायत दर्ज कराने का भी अधिकार है — लिथुआनिया में यह State Data Protection Inspectorate (vdai.lrv.lt) है। हम पर्सनल जानकारी न बेचते हैं, न शेयर करते हैं, और California Consumer Privacy Act के तहत हम कोई "बिज़नेस" नहीं हैं।
चूँकि सारा ऐप डेटा आपके डिवाइस पर ही रहता है, इसे एक्सपोर्ट करना (पोर्टेबिलिटी) और डिलीट करना पूरी तरह आपके हाथ में है — सेक्शन 4 और 7 देखें।
9. बच्चे
Sumova 13 साल से कम उम्र के बच्चों (या आपके क्षेत्र में लागू न्यूनतम उम्र) के लिए नहीं बनाया गया है। हम जानबूझकर किसी से भी पर्सनल डेटा इकट्ठा नहीं करते — हमें जो इकलौता डेटा कभी मिलता है वह गुमनाम क्रैश रिपोर्ट (सेक्शन 3) हैं, जिनमें आपकी पहचान बताने वाली कोई चीज़ नहीं होती।
10. इस नीति में बदलाव
अगर हम इस नीति में बदलाव करते हैं — जैसे, जब ऐप में नए फ़ीचर आते हैं — तो हम इस डॉक्यूमेंट और इसकी प्रभावी तारीख को अपडेट करेंगे, और बड़े बदलावों को ऐप के रिलीज़ नोट्स में बताएंगे। बदलाव पब्लिश होते ही लागू होते हैं और पहले से प्रोसेस किए गए डेटा पर कभी पीछे से लागू नहीं होते।