1. लागूता एवं दायरा
§1.1यह डेटा सुरक्षा एवं संरक्षण नीति (“नीति”) उन सभी उपयोगकर्ताओं, कैप्टनों, भागीदारों, व्यापारियों, सेवा प्रदाताओं और आगंतुकों पर लागू होती है जो Eto Rides प्लेटफ़ॉर्म का उपयोग या उस तक पहुँच करते हैं, जिसमें वेबसाइट, मोबाइल एप्लिकेशन, API तथा संबंधित सेवाएँ शामिल हैं (सामूहिक रूप से, “प्लेटफ़ॉर्म”)।
1.2इस नीति को सेवा की शर्तें, गोपनीयता नीति तथा अन्य लागू नीतियों के साथ पढ़ा जाएगा। किसी भी विरोध की स्थिति में, कानून द्वारा अनुमत सीमा तक अधिक कठोर डेटा संरक्षण या कानूनी प्रावधान प्रभावी होगा।
1.3यह नीति भारत के लागू कानूनों के अंतर्गत अनुपालन को समर्थन देने हेतु है, जिसमें सूचना प्रौद्योगिकी अधिनियम, 2000 (तथा उसके नियम) और डिजिटल पर्सनल डेटा प्रोटेक्शन अधिनियम, 2023 शामिल हैं।
1.4सेवा प्रदाता परिचालन, सुरक्षा या कानूनी परिवर्तनों के अनुसार इस नीति को समय-समय पर अद्यतन कर सकता है। प्रकाशन के पश्चात प्लेटफ़ॉर्म का निरंतर उपयोग अद्यतन नीति की स्वीकृति माना जाएगा।
प्रभावी तिथि: 08/02/2026 (अंतिम नीति दस्तावेज़ में प्रकाशित अनुसार)
संबंधित पृष्ठ: सेवा की शर्तें, गोपनीयता नीति, शिकायत निवारण, संपर्क।
2. एकत्र किए गए डेटा की श्रेणियाँ
§इस नीति में वर्णित वैध उद्देश्यों के लिए प्लेटफ़ॉर्म निम्नलिखित डेटा श्रेणियों को एकत्र और संसाधित कर सकता है।
| श्रेणी | उदाहरण (पूर्ण सूची नहीं) |
|---|---|
| पहचान डेटा | नाम, मोबाइल नंबर, ईमेल पता, जन्म तिथि, लिंग। |
| बुकिंग एवं यात्रा डेटा | पिकअप/ड्रॉप स्थान, सहेजे गए व पसंदीदा स्थान, टाइमस्टैम्प, बुकिंग पहचानकर्ता, सेवा विवरण। |
| स्थान | अनुमानित या सटीक स्थान (अनुमतियों पर निर्भर)। |
| डिवाइस एवं तकनीकी डेटा | IP पता, डिवाइस पहचानकर्ता, OS/एप संस्करण, डायग्नोस्टिक्स। |
| सहायता एवं विवाद डेटा | सहायता संदेश, शिकायत रिकॉर्ड, विवाद पत्राचार। |
| सुरक्षा एवं सत्यापन डेटा | SOS घटनाएँ, घटना लॉग, सक्षम होने पर यात्रा फ़ोटो। |
भुगतान प्रबंधन
Eto Rides कार्ड नंबर, CVV या बैंकिंग क्रेडेंशियल जैसे संवेदनशील भुगतान साधन डेटा को संग्रहीत नहीं करता है। भुगतान तृतीय-पक्ष भुगतान गेटवे (जैसे Razorpay) के माध्यम से संसाधित किए जाते हैं। समन्वय और अनुपालन के लिए प्लेटफ़ॉर्म लेनदेन पहचानकर्ता, टाइमस्टैम्प और निपटान संदर्भ संग्रहीत कर सकता है।
3. प्रसंस्करण का उद्देश्य
§3.1बुकिंग, मिलान और सेवा वितरण को सुगम बनाना।
3.2सुरक्षा सुनिश्चित करना, धोखाधड़ी की रोकथाम और दुरुपयोग का पता लगाना।
3.3ग्राहक सहायता, शिकायत निवारण और विवाद समाधान।
3.4कानूनी, कर एवं नियामक अनुपालन।
3.5विश्लेषण, निदान, प्रदर्शन निगरानी और सेवा सुधार।
4. विश्लेषण एवं विज्ञापन
§4.1Eto Rides उपयोग प्रवृत्तियों को मापने, तकनीकी समस्याओं की पहचान करने और उपयोगकर्ता अनुभव को बेहतर बनाने के लिए एनालिटिक्स, त्रुटि-निगरानी और सत्र-एनालिटिक्स उपकरणों का उपयोग करता है। इनमें वर्तमान में शामिल हैं — UXCam (Eto Rides मोबाइल एप्लिकेशन के भीतर इन-ऐप सत्र रिकॉर्डिंग तथा स्क्रीन/टैप एनालिटिक्स), Sentry (एप्लिकेशन त्रुटि और प्रदर्शन निगरानी), तथा Firebase (पुश सूचना वितरण और क्रैश रिपोर्टिंग)। इससे अलग, Eto Rides वेबसाइट Eto Rides के विज्ञापन अभियानों के प्रदर्शन को मापने के लिए Meta Pixel (Meta Platforms Ireland Limited) का उपयोग करती है। यह केवल तभी लोड होता है जब आप वेबसाइट पर कुकीज़ स्वीकार करते हैं, यह Eto Rides मोबाइल एप्लिकेशन में मौजूद नहीं है, और सेवा के किसी भी हिस्से को प्रभावित किए बिना इसे अस्वीकार किया जा सकता है।
4.2ऐसे उपकरण कुकीज़, SDK या समान तकनीकों पर निर्भर करते हैं और लागू कानून, उपयोगकर्ता नियंत्रण (जहाँ सक्षम हों) तथा प्रदाता कॉन्फ़िगरेशन के अधीन समेकित, अनामीकृत या छद्मनामीकृत डेटा संसाधित कर सकते हैं। इन-ऐप सत्र रिकॉर्डिंग संवेदनशील जानकारी दिखाने वाली स्क्रीन को स्वतः काला कर देती है — जिनमें OTP प्रविष्टि, भुगतान और चेकआउट स्क्रीन, तथा आधार, PAN, बैंक विवरण, ड्राइविंग लाइसेंस और वाहन दस्तावेज़ों को कवर करने वाला संपूर्ण कैप्टन ऑनबोर्डिंग प्रवाह शामिल है — और विकास (development) बिल्ड में यह पूरी तरह निष्क्रिय रहती है।
4.3जहाँ सहमति तंत्र लागू है, गैर-आवश्यक विश्लेषण/विज्ञापन उपयोगकर्ता की सहमति के अनुसार नियंत्रित होंगे।
5. डेटा भंडारण एवं सुरक्षा उपाय
§प्राथमिक सर्वर और उत्पादन अवसंरचना भारत में स्थित हैं। Eto Rides व्यक्तिगत डेटा की सुरक्षा के लिए युक्तिसंगत और उद्योग-मानक उपाय लागू करता है, जिनमें शामिल हैं:
- फ़ायरवॉल-नियंत्रित नेटवर्क एक्सेस और निजी नेटवर्क पृथक्करण।
- TLS/SSL द्वारा एन्क्रिप्टेड संचार।
- मज़बूत प्रमाणीकरण और भूमिका-आधारित अभिगम नियंत्रण (RBAC)।
- जहाँ लागू हो, एन्क्रिप्टेड डेटाबेस और ऑब्जेक्ट स्टोरेज।
- सुरक्षित DevOps प्रक्रियाएँ और नियंत्रित प्रशासनिक पहुँच।
कोई भी ट्रांसमिशन या स्टोरेज विधि पूर्णतः सुरक्षित नहीं होती। जोखिम को कम करने के लिए सुरक्षा उपाय लागू किए जाते हैं।
6. डेटा प्रतिधारण
§6.1व्यक्तिगत डेटा को केवल उतनी अवधि तक रखा जाएगा जितनी इस नीति में वर्णित उद्देश्यों या लागू कानूनों के अनुसार आवश्यक हो।
6.2खाता डेटा सक्रिय खाते की अवधि तथा बंद होने के बाद वैध उद्देश्यों के लिए रखा जा सकता है।
6.3यात्रा और लेनदेन रिकॉर्ड कानूनी/कर अनुपालन के लिए रखे जा सकते हैं।
6.4सिस्टम, सुरक्षा और सहायता लॉग परिचालन सुरक्षा और विवाद समीक्षा के लिए रखे जा सकते हैं।
प्रतिधारण अवधि कानूनी दायित्वों और परिचालन आवश्यकताओं के अनुसार भिन्न हो सकती है।
7. उपयोगकर्ता अधिकार
§7.1लागू कानूनों के अधीन, उपयोगकर्ता डेटा एक्सेस, सुधार, हटाने या सहमति वापस लेने का अनुरोध कर सकते हैं।
7.2अनुरोध सत्यापन के अधीन होंगे और कानूनी समयसीमा में संसाधित किए जाएँगे।
8. बच्चों का डेटा
§8.1प्लेटफ़ॉर्म 18 वर्ष या उससे अधिक आयु के व्यक्तियों के लिए है। Eto Rides जानबूझकर बच्चों का व्यक्तिगत डेटा एकत्र नहीं करता है।
8.2नाबालिगों से संबंधित पाए गए खातों को सीमित या समाप्त किया जा सकता है।
10. संपर्क एवं शिकायत निवारण
§डेटा सुरक्षा से संबंधित प्रश्नों या शिकायतों के लिए Eto Rides से संपर्क करें।
- सहायता ईमेल: support@etorides.com
- शिकायत प्रक्रिया: शिकायत निवारण
- गोपनीयता नीति: गोपनीयता नीति
