Looking for altx forms? Click here
इस अनुवाद के बारे मेंडिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम, 2023 की धारा 5(3) के तहत यह पृष्ठ आपकी भाषा में उपलब्ध कराने के लिए मशीन द्वारा अनुवादित किया गया है। शब्दों में कुछ त्रुटि हो सकती है; किसी भी विरोधाभास की स्थिति में अंग्रेजी संस्करण मान्य होगा। अंग्रेजी में देखें

Altx Convergence Private Limited (“ Altx ”, “हम”, “हमें”, “हमारा”) AI-संचालित कर सूचना और अनुपालन डैशबोर्ड Notifyce का संचालन करता है। यह गोपनीयता नीति बताती है कि जब आप हमारी वेबसाइट पर आते हैं या Notifyce का उपयोग करते हैं तो हम कौन सा व्यक्तिगत डेटा एकत्र करते हैं, हम इसे क्यों संसाधित करते हैं, हम इसे किसके साथ साझा करते हैं, हम इसे कितने समय तक रखते हैं, और डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम, 2023 (“ DPDPA ”) के तहत डेटा प्रिंसिपल के रूप में आपके क्या अधिकार हैं।

हमारी वेबसाइट या Notifyce का उपयोग करके, आप स्वीकार करते हैं कि आपने इस गोपनीयता नीति को पढ़ और समझ लिया है। यदि आप इसके किसी भी भाग से सहमत नहीं हैं, तो कृपया वेबसाइट या Notifyce का उपयोग न करें।

1. डेटा का न्यासी कौन है?

Altx Convergence Private Limited — CIN U72900KA2021PTC145024

Altx Convergence Private Limited, Hubstairs कोवर्क्स | Ragigudda: क्रमांक 882, 883, तीसरी मंजिल, 8वीं मेन रोड, KSRTC लेआउट, द्वितीय चरण, जेपी नगर, बेंगलुरु, कर्नाटक 560078, भारत

डेटा सुरक्षा अधिकारी: अनिता — dpo@altx.one · +91 81973 19519

गोपनीयता संबंधी प्रश्न: privacy@altx.one · शिकायतें: grievance@altx.one

2. दो-स्तरीय प्रक्रिया — कृपया पढ़ें

Notifyce मुख्य रूप से चार्टर्ड अकाउंटेंट, कर पेशेवरों और अनुपालन प्रबंधकों (" सीए फर्म ") के लिए बनाया गया है। सेवा प्रदान करने के लिए, व्यक्तिगत डेटा के दो अलग-अलग सेट संसाधित किए जाते हैं:

(क) सीए फर्म के उपयोगकर्ता - प्रत्यक्ष ग्राहक। Altx सीए फर्म और उसके नामित उपयोगकर्ताओं के व्यक्तिगत डेटा के लिए डेटा फिड्यूशरी (डेटा नियंत्रक) है: नाम, व्यावसायिक ईमेल, मोबाइल नंबर, खाता क्रेडेंशियल, बिलिंग, उपयोग और सरकारी पोर्टल लॉगिन क्रेडेंशियल जो वे स्वचालन को सक्षम करने के लिए प्रदान करते हैं।

(ख) सीए फर्म के अंतिम ग्राहक - द्वितीयक डेटा प्रिंसिपल। जब सीए फर्म अपने ग्राहकों (आमतौर पर छोटे व्यवसाय, पेशेवर या व्यक्ति जो GST/आयकर/TDS दाखिल करते हैं) की ओर से कर नोटिस प्राप्त करने, जवाब दाखिल करने और अनुपालन का प्रबंधन करने के लिए Notifyce का उपयोग करती है, तो Altx सीए फर्म के निर्देशों पर कार्य करता है। अंतिम ग्राहक डेटा (PAN, GSTIN, TAN, नोटिस सामग्री, वित्तीय आंकड़े, प्रतिक्रियाएं) के उस प्रसंस्करण के लिए CA फर्म डेटा फिड्यूशरी है; Altx CA फर्म के साथ डेटा प्रोसेसिंग समझौते के तहत एक डेटा प्रोसेसर है। सीए फर्म हमें यह आश्वासन देती है कि उसके पास Notifyce के साथ वह डेटा साझा करने का कानूनी आधार है (आमतौर पर सीए-क्लाइंट अनुबंध पत्र और संबंधित पावर ऑफ अटॉर्नी)।

यदि आप किसी CA फर्म के ग्राहक हैं और Notifyce में संग्रहीत अपने डेटा पर अधिकार का प्रयोग करना चाहते हैं, तो कृपया पहले अपनी CA फर्म से संपर्क करें। यदि आप उनसे संपर्क नहीं कर पाते हैं, तो आप dpo@altx.one पर हमारे DPO से संपर्क कर सकते हैं और हम आपकी सहायता करेंगे।

3. हम जो व्यक्तिगत डेटा एकत्र करते हैं

हम नीचे वर्णित श्रेणियों के व्यक्तिगत डेटा को एकत्र और संसाधित करते हैं। श्रेणी 1 = सीए फर्म के ग्राहक और नामित उपयोगकर्ता (प्रत्यक्ष डेटा प्रिंसिपल)। श्रेणी 2 = सीए फर्म के अंतिम ग्राहक (माध्यमिक डेटा प्रिंसिपल, सीए फर्म के निर्देशों पर संसाधित)।

टीयर वर्ग विशिष्ट डेटा बिंदु अनिवार्य?
टीयर 1सीए फर्म खाता और पहचानफर्म का नाम, GSTIN, नामित उपयोगकर्ता, ईमेल, मोबाइल, हैश्ड पासवर्ड, भूमिकाखाता बनाने के लिए अनिवार्य
टीयर 1बिलिंगबिलिंग पता, GSTIN, प्लान, इनवॉइस इतिहास। भुगतान कार्ड का डेटा सीधे भुगतान प्रोसेसर द्वारा लिया जाता है और हमारे सर्वरों पर संग्रहीत नहीं किया जाता है।सशुल्क योजनाओं के लिए अनिवार्य
टीयर 1सरकारी पोर्टल क्रेडेंशियलGST पोर्टल, आयकर ई-फाइलिंग पोर्टल, TDS पोर्टल के लिए एन्क्रिप्टेड उपयोगकर्ता नाम/पासवर्ड/OTP-प्राप्तकर्ता ईमेल - जिसका उपयोग केवल CA फर्म की ओर से नोटिस प्राप्त करने और जवाब प्रस्तुत करने के लिए किया जाता है।पोर्टल स्वचालन सुविधाओं के लिए अनिवार्य है जो सीए फर्म सक्षम करती है
टीयर 1उपयोग और डिवाइस डेटादेखे गए पृष्ठ, उपयोग की गई सुविधाएँ, आईपी पता, डिवाइस का प्रकार, ब्राउज़र का प्रकार, लॉग टाइमस्टैम्पस्वतः एकत्रित
टीयर 1संचारसहायता अनुरोध, ऐप के अंदर संदेश, प्रशिक्षण सत्र की सामग्रीयह विकल्प केवल तभी उपलब्ध है जब आप हमसे संपर्क करते हैं।
कतार 2अंतिम-ग्राहक पहचानकर्ताअंतिम ग्राहक का नाम, PAN, TAN, GSTIN, संपर्क विवरण, व्यावसायिक पता, खाता बही की स्थितिअंतिम ग्राहक के साथ अनुबंध के तहत सीए फर्म द्वारा प्रदान की गई जानकारी।
कतार 2कर संबंधी सूचनाएं और वैधानिक पत्राचारनोटिस के संदर्भ, प्रकार (जांच/कारण बताओ नोटिस/मांग/मूल्यांकन), मूल्यांकन वर्ष, उद्धृत धाराएं, मांगी गई राशि, देय तिथियां, संलग्नक/स्कैन किए गए दस्तावेज़।सरकारी पोर्टलों से स्वतः प्राप्त की गई या सीए फर्म द्वारा अपलोड की गई
कतार 2नोटिस प्रतिक्रियाएं और फाइलिंगमसौदा उत्तर (एआई द्वारा निर्मित और मानव द्वारा संपादित), अंतिम उत्तर, सहायक दस्तावेज़, प्रस्तुति की स्वीकृतिसीए फर्म के निर्देशानुसार तैयार और प्रस्तुत किया गया।
कतार 2एआई-फीचर आउटपुटएआई द्वारा निर्मित प्रश्नोत्तर जोड़े; कानूनी मामलों के संदर्भ; सीए फर्म के उपयोगकर्ता से यूआई द्वारा कैप्चर किए गए प्रश्नोत्तरसीए फर्म द्वारा एआई विश्लेषण के उपयोग से उत्पन्न।
कतार 2पोर्टल एक्सेस के लॉगअंतिम ग्राहक की ओर से सरकारी पोर्टलों पर स्वचालित लॉगिन के समय और परिणाम, जिसमें त्रुटियां भी शामिल हैं। क्रेडेंशियल कभी भी सादे टेक्स्ट में लॉग नहीं किए जाते हैं।स्वतः एकत्रित — CERT-In लॉग प्रतिधारण लागू होता है
बच्चों का डेटाडेटा एकत्र नहीं किया गया। Notifyce लाइसेंस प्राप्त CA पेशेवरों के लिए एक B2B उत्पाद है; हम नाबालिगों का डेटा संसाधित नहीं करते हैं।दायरे से बाहर

4. हम आपके व्यक्तिगत डेटा का उपयोग कैसे करते हैं

हम आपके व्यक्तिगत डेटा का उपयोग निम्नलिखित विशिष्ट, स्पष्ट रूप से वर्णित उद्देश्यों के लिए करते हैं:

5. प्रसंस्करण का कानूनी आधार

हम DPDPA 2023 के अंतर्गत निम्नलिखित कानूनी आधारों पर व्यक्तिगत डेटा संसाधित करते हैं:

आधारजब हम इस पर निर्भर करते हैं
सहमति — धारा 6सीए फर्म खाता बनाने, वैकल्पिक सुविधाओं (जैसे, मार्केटिंग संचार) और एआई-सुविधाओं के उपयोग के लिए।
वैध उपयोग — धारा 7सीए फर्म के साथ सदस्यता अनुबंध के निष्पादन, सुरक्षा और धोखाधड़ी की रोकथाम, रोजगार संबंधी प्रसंस्करण (Altx कर्मचारी), और कानूनी दायित्वों के अनुपालन के लिए। सीए फर्म बदले में अंतिम ग्राहक डेटा के प्रसंस्करण के लिए प्रत्येक अंतिम ग्राहक के साथ अपने स्वयं के अनुबंध पत्र और पावर ऑफ अटॉर्नी पर निर्भर करती है।
कानूनी दायित्वजहां हमें भारतीय कानून (आयकर, GST कानून, CERT-In निर्देश, अदालती आदेश, वैध नियामक अनुरोध) के तहत डेटा को बनाए रखने या प्रकट करने की आवश्यकता होती है।

6. हम आपका डेटा किसके साथ साझा करते हैं

हम आपका व्यक्तिगत डेटा केवल नीचे सूचीबद्ध प्राप्तकर्ताओं की श्रेणियों के साथ और केवल निर्धारित उद्देश्यों के लिए साझा करते हैं। प्रत्येक प्राप्तकर्ता हमारे साथ डेटा प्रोसेसिंग समझौते के तहत कार्य करता है। उप-प्रोसेसरों की वर्तमान सूची /sub-processors.html पर प्रकाशित है; जब भी हम किसी नए उप-प्रोसेसर को नियुक्त करेंगे, हम उस सूची को अपडेट करेंगे।

7. सीमा पार स्थानांतरण

इस नीति के प्रभावी होने की तिथि से, व्यक्तिगत डेटा और अंतिम-ग्राहक कर रिकॉर्ड का सभी प्राथमिक प्रसंस्करण AWS क्षेत्र ap-south-1 (मुंबई, भारत) में किया जाता है। AI प्रदाता (Anthropic, OpenAI, Google) और Google Workspace अपने स्वयं के डेटा प्रोसेसिंग समझौतों के तहत भारत के बाहर सीमित डेटा संसाधित करते हैं। हम DPDPA की धारा 16 के तहत भारत के डेटा संरक्षण बोर्ड द्वारा जारी प्रतिबंधित-देश अधिसूचनाओं की निगरानी करते हैं, और क्षेत्र या उप-प्रोसेसर में किसी भी परिवर्तन पर इस नीति को अपडेट करेंगे।

8. हम आपका व्यक्तिगत डेटा कितने समय तक रखते हैं

डेटा श्रेणीअवधारण अवधिआधार
टियर 1 — सीए फर्म खाता और पहचानसदस्यता की अवधि + सदस्यता समाप्त होने के बाद 90 दिनों की छूट अवधि, उसके बाद डेटा हटा दिया जाएगाअनुबंध निष्पादन; DPDPA धारा 8(7) — उद्देश्य समाप्ति
स्तर 1 — बिलिंग और वित्तीय रिकॉर्डलेनदेन के वित्तीय वर्ष की समाप्ति से 8 वर्षआयकर अधिनियम 1961, कंपनी अधिनियम 2013
स्तर 1 — सरकारी पोर्टल क्रेडेंशियलजब तक सीए फर्म के पास संबंधित क्लाइंट/पोर्टल सक्रिय है, तब तक यह जानकारी एन्क्रिप्टेड रूप में ही रखी जाती है; निष्क्रिय होने या खाता बंद होने पर इसे निष्क्रिय कर दिया जाता है।अनुबंध से सख्ती से बाध्य; धारा 8(7)
स्तर 2 — अंतिम ग्राहक को भेजे जाने वाले नोटिस, प्रतिक्रियाएं, संलग्नकCA फर्म और क्लाइंट के बीच अनुबंध सक्रिय रहने के दौरान इसे रखा जाता है; उसके बाद, DPA के तहत CA फर्म द्वारा दिए गए निर्देशों के अनुसार न्यूनतम अवधि के लिए इसे रखा जाता है (डिफ़ॉल्ट रूप से 7 वर्ष, जो कर रिकॉर्ड रखने की अवधि के अनुरूप है) और फिर इसे मिटा दिया जाता है।सीए फर्म निर्देश; कर-कानून प्रतिधारण; धारा 8(7)
स्तर 2 — पोर्टल एक्सेस लॉगन्यूनतम 180 दिन (CERT-In); सुरक्षा जांच जारी रहने की स्थिति में अवधि और भी लंबी हो सकती है।CERT-In अप्रैल-2022 के निर्देश
व्यवहार संबंधी / उपयोग डेटा (स्तर 1)संग्रह के 24 महीने बाद, एकत्रित किया गया और पहचान रहित किया गया।सेवा सुधार; धारा 7
संचार/सहायता टिकटटिकट बंद होने के 3 साल बादसेवा की गुणवत्ता, विवाद समाधान
मिटाए गए डेटा का ऑडिट ट्रेलडेटा मिटाने के 1 वर्ष के भीतर (केवल अनाम मेटाडेटा)नियम 8(iii)

9. डेटा प्रिंसिपल के रूप में आपके अधिकार

DPDPA 2023 के अंतर्गत आपके निम्नलिखित अधिकार हैं। हम प्रत्येक अनुरोध की प्राप्ति के 48 घंटों के भीतर उसकी पुष्टि करते हैं और प्रकाशित सेवा स्तर समझौते के अनुसार पूर्ण अनुरोध प्राप्त होने के 30 दिनों के भीतर उसका ठोस उत्तर देते हैं।

इनमें से किसी भी अधिकार का प्रयोग करने के लिए, कृपया हमारे डेटा अधिकार अनुरोध प्रपत्र का उपयोग करें या dpo@altx.one पर लिखें। यदि आप हमारे उत्तर से संतुष्ट नहीं हैं, तो आप धारा 13 के तहत भारतीय डेटा संरक्षण बोर्ड से संपर्क कर सकते हैं: https://dpboard.gov.in (पोर्टल बोर्ड द्वारा सक्षम किया जाएगा)।

10. कुकीज़

हम इस वेबसाइट पर कुकीज़ और इसी तरह की तकनीकों का उपयोग करते हैं। हमारे द्वारा उपयोग की जाने वाली कुकीज़, उनकी श्रेणियां और अपनी प्राथमिकताओं को प्रबंधित करने के तरीके के बारे में विस्तृत जानकारी हमारी कुकी नीति में दी गई है। आपकी पहली विज़िट पर हम एक विस्तृत सहमति बैनर प्रदान करते हैं और आप किसी भी समय अपनी पसंद को दोबारा देख सकते हैं।

11. बच्चों का डेटा

Notifyce लाइसेंस प्राप्त चार्टर्ड अकाउंटेंट और कर पेशेवरों के लिए एक B2B उत्पाद है और यह 18 वर्ष से कम आयु के व्यक्तियों के लिए लक्षित या अभिप्रेत नहीं है। हम जानबूझकर बच्चों के व्यक्तिगत डेटा को संसाधित नहीं करते हैं। यदि कोई चार्टर्ड अकाउंटेंट फर्म Notifyce का उपयोग किसी ऐसे कर मामले को संभालने के लिए करती है जिसमें किसी नाबालिग का डेटा शामिल हो सकता है (उदाहरण के लिए, एक HUF रिटर्न जहां एक नाबालिग सह-भागीदार है), तो चार्टर्ड अकाउंटेंट फर्म डेटा फिड्यूशरी है और आवश्यक सत्यापन योग्य माता-पिता की सहमति प्राप्त करने के लिए जिम्मेदार है।

12. हम आपके व्यक्तिगत डेटा की सुरक्षा कैसे करते हैं

13. इस गोपनीयता नीति में परिवर्तन

हम अपनी कार्यप्रणाली, तकनीक, सेवा पेशकश या लागू कानून में होने वाले परिवर्तनों को दर्शाने के लिए समय-समय पर इस गोपनीयता नीति को अपडेट कर सकते हैं। जब हम कोई महत्वपूर्ण परिवर्तन करेंगे, तो हम आपको ईमेल या उत्पाद बैनर के माध्यम से सूचित करेंगे। इस नीति के शीर्ष पर दी गई "अंतिम अद्यतन" तिथि को संशोधित किया जाएगा। महत्वपूर्ण परिवर्तनों के लिए, जिनमें कोई नया उद्देश्य, संवेदनशील डेटा की नई श्रेणी, सीमा-पार स्थानांतरण या संवेदनशील डेटा को संभालने वाला कोई नया उप-प्रोसेसर शामिल है, परिवर्तन प्रभावी होने से पहले हम नई सहमति प्राप्त करेंगे।

14. हमसे संपर्क करें

डेटा संरक्षण अधिकारी: अनीता

ईमेल: dpo@altx.one

गोपनीयता संबंधी प्रश्न: privacy@altx.one

शिकायत निवारण (धारा 13): grievance@altx.one

फ़ोन: +91 81973 19519 (सोम-शुक्र, 10:00–18:00 IST)

डाक पता: Altx Convergence Private Limited, Hubstairs कोवर्क्स | Ragigudda: क्रमांक 882, 883, तीसरी मंजिल, 8वीं मेन रोड, KSRTC लेआउट, द्वितीय चरण, जेपी नगर, बेंगलुरु, कर्नाटक 560078, भारत

यदि आप हमारे जवाब से संतुष्ट नहीं हैं, तो आप https://dpboard.gov.in पर भारत के डेटा संरक्षण बोर्ड से संपर्क कर सकते हैं।