हम service देने के लिए आवश्यक data ही collect करने का प्रयास करते हैं। हम personal data को बेचते नहीं हैं। Data को service processing, support, security, legal compliance और records के लिए उपयोग किया जा सकता है। आप correction, access या deletion request के लिए हमसे संपर्क कर सकते हैं, जहाँ applicable law और जरूरी record-keeping इसकी अनुमति देते हों।
Policy का scope और हमारी भूमिका
यह Privacy Policy CSC EthicalGrow website, user account, contact forms, service requests और हमारे द्वारा उपलब्ध कराए गए digital tools पर लागू होती है। इस policy में “हम”, “हमारा” या “CSC EthicalGrow” से तात्पर्य इस portal के operator से है।
CSC EthicalGrow एक independent digital service assistance portal है। हम UIDAI, Election Commission, AgriStack, e-District या किसी अन्य सरकारी विभाग की official website नहीं हैं। जब आप किसी external government portal पर जाते हैं, उस portal की अपनी privacy policy और terms लागू होती हैं।
हम कौन-सी information collect कर सकते हैं
आपके द्वारा उपयोग की गई service के अनुसार निम्न information collect या process की जा सकती है:
- Identity और contact data: नाम, mobile number, email, address और account details.
- Service-request data: चुनी गई service, form details, application/reference number और support messages.
- Documents: केवल संबंधित service के लिए आपके द्वारा upload या उपलब्ध कराए गए documents/images/PDFs.
- Payment records: amount, transaction/reference ID और payment status; full card या UPI PIN नहीं.
- Technical data: IP address, browser, device type, login/security logs और basic usage information.
- Communication data: contact form, email, call-support notes या WhatsApp पर भेजी गई query.
Document और image tools
जहाँ कोई tool browser के अंदर locally process कर सकता है, हम अनावश्यक server upload से बचने का प्रयास करते हैं। जिस feature में server upload आवश्यक हो, file को घोषित उद्देश्य और आवश्यक अवधि तक ही process किया जाना चाहिए। Tool page पर दी गई specific notice इस general policy के साथ लागू होगी।
Personal data का उपयोग
हम information का उपयोग निम्न lawful और service-related purposes के लिए कर सकते हैं:
- आपकी requested service, digital tool या support request उपलब्ध कराने के लिए।
- Identity, payment या submitted information को validate करने तथा fraud/abuse रोकने के लिए।
- Service status, आवश्यक documents, security alert या important operational update भेजने के लिए।
- Portal performance, accessibility, troubleshooting और customer support बेहतर करने के लिए।
- Applicable law, lawful government request, dispute resolution और record-keeping obligations पूरी करने के लिए।
Data कब share हो सकता है
हम minimum आवश्यक information निम्न categories के recipients के साथ share कर सकते हैं:
| Recipient | Purpose | Limit |
|---|---|---|
| Government/official portal | आपके द्वारा requested application या verification process | उस portal की privacy policy लागू होगी |
| Payment service provider | Payment processing, confirmation, refund या fraud prevention | Payment-related minimum information |
| Hosting, communication या technical provider | Website operation, email/WhatsApp delivery, storage और security | Contractual/technical need के अनुसार |
| Authorities या professional advisers | Lawful request, legal obligation, security incident या dispute | जहाँ कानूनन आवश्यक या permitted हो |
हम किसी third party की independent privacy practices को control नहीं करते। External service खोलने से पहले उसका domain और privacy notice check करें।
Data retention और deletion
Personal data को केवल उतनी अवधि तक रखा जाना चाहिए जितनी requested service, support, security, accounting, dispute handling या applicable legal requirement के लिए reasonably आवश्यक हो। अलग-अलग record की retention अवधि अलग हो सकती है।
- Temporary upload tools की files, जहाँ server पर store होती हैं, tool-specific cleanup schedule के अनुसार delete की जा सकती हैं।
- Transaction, invoice या legal records applicable record-keeping period तक रखे जा सकते हैं।
- Account बंद होने के बाद कुछ information fraud prevention, legal claim या statutory obligation के लिए सीमित अवधि तक retain हो सकती है।
Deletion request मिलने पर हम identity verify कर सकते हैं। Backup या legally required records तुरंत delete न हो पाने की स्थिति में access सीमित किया जा सकता है और scheduled deletion लागू हो सकती है।
Data security
हम risk और service की nature के अनुसार reasonable technical और organisational safeguards अपनाने का प्रयास करते हैं—जैसे HTTPS connection, access controls, password hashing, input validation, logging, updates और limited staff access।
Internet transmission या electronic storage को 100% secure guarantee नहीं किया जा सकता। यदि आपको suspicious activity या संभावित data incident दिखाई दे, तुरंत नीचे दिए contact पर report करें।
Cookies और similar technologies
Website essential cookies या local storage का उपयोग login session, security, language/theme preference और core functionality के लिए कर सकती है। यदि analytics या advertising technologies enable की जाती हैं, उनके बारे में relevant notice या consent option उपलब्ध कराया जा सकता है जहाँ आवश्यक हो।
आप browser settings से cookies block या delete कर सकते हैं; लेकिन login, theme preference या कुछ portal features ठीक से काम न कर पाएँ।
आपकी choices और requests
Applicable law और verification के अधीन, आप निम्न requests कर सकते हैं:
- अपने personal data के बारे में जानकारी या access माँगना।
- गलत या अधूरी information को correct/update कराना।
- Consent वापस लेना, जहाँ processing consent पर आधारित हो।
- Personal data erase करने का अनुरोध, जहाँ retention जरूरी न हो।
- Promotional communication से opt out करना।
- Privacy grievance दर्ज करना और response माँगना।
Request process करने से पहले identity verification और relevant details माँगे जा सकते हैं। Request को applicable law, fraud prevention, contractual need या legal record obligation के कारण पूरी तरह या आंशिक रूप से deny किया जा सकता है; जहाँ उचित होगा कारण बताया जाएगा।
Children का personal data
यदि user applicable law के अनुसार child है, service use और personal data submission parent या lawful guardian की देखरेख तथा जहाँ आवश्यक हो consent के साथ होना चाहिए। हमें child data बिना appropriate authorisation collect होने का पता चले तो guardian हमसे removal request कर सकता है।
External links और policy changes
Portal पर government websites, apps, payment providers या अन्य third-party resources के links हो सकते हैं। उनके content, availability, security या privacy practices के लिए उनकी अपनी policies जिम्मेदार हैं।
Services, technology या legal requirements बदलने पर यह policy update की जा सकती है। Material change होने पर updated date या appropriate notice के माध्यम से जानकारी दी जा सकती है। Updated policy publish होने के बाद website के continued use पर revised policy लागू होगी, जहाँ कानून अनुमति देता है।
Privacy request या grievance
अपनी request में account/contact detail, संबंधित service और requested action स्पष्ट लिखें। OTP, PIN या password न भेजें।
यह policy transparency के लिए सामान्य जानकारी प्रदान करती है और व्यक्तिगत legal advice नहीं है। Applicable statutory rights किसी policy wording से सीमित नहीं होते।