Looking for altx forms? Click here
या भाषांतराविषयीडिजिटल वैयक्तिक डेटा संरक्षण कायदा, २०२३ च्या कलम ५(३) अंतर्गत हे पृष्ठ तुमच्या भाषेत उपलब्ध व्हावे यासाठी मशीनद्वारे भाषांतरित केले गेले आहे. शब्दरचना अचूक नसू शकते; कोणताही मतभेद झाल्यास इंग्रजी आवृत्तीच ग्राह्य धरली जाईल. इंग्रजीमध्ये पहा

Altx Convergence Private Limited (“ Altx ”, “आम्ही”, “आम्हाला”, “आमचे”) Notifyce चालवते, जे एक AI-शक्तीवर चालणारे कर-सूचना आणि अनुपालन डॅशबोर्ड आहे. हे गोपनीयता धोरण स्पष्ट करते की जेव्हा तुम्ही आमच्या वेबसाइटला भेट देता किंवा Notifyce वापरता तेव्हा आम्ही कोणता वैयक्तिक डेटा गोळा करतो, आम्ही त्यावर प्रक्रिया का करतो, आम्ही तो कोणासोबत शेअर करतो, आम्ही तो किती काळ राखून ठेवतो आणि डिजिटल वैयक्तिक डेटा संरक्षण कायदा, २०२३ (“ DPDPA ”) अंतर्गत डेटा प्रिन्सिपल म्हणून तुमचे कोणते अधिकार आहेत.

आमची वेबसाइट किंवा Notifyce वापरून, तुम्ही हे मान्य करता की तुम्ही हे गोपनीयता धोरण वाचले आणि समजून घेतले आहे. जर तुम्ही यातील कोणत्याही भागाशी सहमत नसाल, तर कृपया वेबसाइट किंवा Notifyce वापरू नका.

१. डेटा विश्वस्त कोण आहे?

Altx Convergence Private Limited — CIN U72900KA2021PTC145024

Altx Convergence Private Limited, Hubstairs कोवर्क्स | Ragigudda: नं. ८८२, ८८३, तिसरा मजला, ८ वा मुख्य रस्ता, KSRTC लेआउट, दुसरा टप्पा, जेपी नगर, बंगळूर, कर्नाटक ५६००७८, भारत

डेटा संरक्षण अधिकारी: अनिता — dpo@altx.one · +91 81973 19519

गोपनीयतेसंबंधी प्रश्न: privacy@altx.one · तक्रारी: grievance@altx.one

२. द्विस्तरीय प्रक्रिया — कृपया वाचा

Notifyce हे प्रामुख्याने चार्टर्ड अकाउंटंट, कर व्यावसायिक आणि अनुपालन व्यवस्थापक (यापुढे " सीए फर्म ") यांच्यासाठी तयार केले आहे. ही सेवा देण्यासाठी, वैयक्तिक डेटाचे दोन भिन्न संच प्रक्रिया केले जातात:

(अ) सीए फर्मचे वापरकर्ते — थेट सदस्य. Altx हे सीए फर्म आणि तिच्या नामनिर्देशित वापरकर्त्यांच्या वैयक्तिक डेटासाठी डेटा विश्वस्त (डेटा नियंत्रक) आहे: नावे, व्यावसायिक ईमेल, मोबाईल क्रमांक, खाते क्रेडेन्शियल्स, बिलिंग, वापर आणि ऑटोमेशन सक्षम करण्यासाठी त्यांनी दिलेले सरकारी-पोर्टल लॉगिन क्रेडेन्शियल्स.

(ब) सीए फर्मचे अंतिम ग्राहक — दुय्यम डेटा प्रिन्सिपल्स. जेव्हा सीए फर्म आपल्या स्वतःच्या ग्राहकांच्या (सामान्यतः लहान व्यवसाय, व्यावसायिक किंवा GST / आयकर / TDS दाखल करणारे व्यक्ती) वतीने कर सूचना मिळवण्यासाठी, प्रतिसाद दाखल करण्यासाठी आणि अनुपालन व्यवस्थापित करण्यासाठी Notifyce चा वापर करते, तेव्हा Altx सीए फर्मच्या निर्देशांनुसार कार्य करते. अंतिम ग्राहकांच्या डेटाच्या (PAN, GSTIN, TAN, सूचनेतील मजकूर, आर्थिक आकडे, प्रतिसाद) त्या प्रक्रियेसाठी सीए फर्म ही डेटा फिड्युशियरी (Data Fiduciary) आहे; Altx हा सीए फर्मसोबतच्या डेटा प्रोसेसिंग कराराअंतर्गत एक डेटा प्रोसेसर (Data Processor) आहे. सीए फर्म आम्हाला हमी देते की, Notifyce सोबत तो डेटा शेअर करण्यासाठी तिच्याकडे कायदेशीर आधार (सामान्यतः सीए-ग्राहक प्रतिबद्धता पत्र आणि संबंधित मुखत्यारपत्र) आहे.

जर तुम्ही एखाद्या सीए फर्मचे अंतिम ग्राहक असाल आणि Notifyce मध्ये असलेल्या तुमच्या डेटावरील अधिकारांचा वापर करू इच्छित असाल, तर कृपया सर्वप्रथम तुमच्या सीए फर्मशी संपर्क साधा. जर तुम्ही त्यांच्याशी संपर्क साधू शकत नसाल, तर तुम्ही dpo@altx.one येथे आमच्या डीपीओशी संपर्क साधू शकता आणि आम्ही तुम्हाला मदत करू.

३. आम्ही गोळा करत असलेला वैयक्तिक डेटा

आम्ही खाली वर्णन केलेल्या वैयक्तिक डेटाच्या श्रेणी गोळा करतो आणि त्यावर प्रक्रिया करतो. स्तर १ = सीए फर्मचे सदस्य आणि नामनिर्देशित वापरकर्ते (थेट डेटा प्रिन्सिपल्स). स्तर २ = सीए फर्मचे अंतिम ग्राहक (दुय्यम डेटा प्रिन्सिपल्स, ज्यांच्यावर सीए फर्मच्या निर्देशांनुसार प्रक्रिया केली जाते).

स्तर श्रेणी विशिष्ट डेटा पॉइंट्स अनिवार्य?
टियर १सीए फर्म खाते आणि ओळखफर्मचे नाव, GSTIN, वापरकर्ता, ईमेल, मोबाईल, हॅश केलेला पासवर्ड, भूमिकाखाते तयार करण्यासाठी अनिवार्य
टियर १बिलिंगबिलिंग पत्ता, GSTIN, प्लॅन, इनव्हॉइस इतिहास. पेमेंट-कार्ड डेटा थेट पेमेंट प्रोसेसरद्वारे घेतला जातो आणि आमच्या सर्व्हरवर साठवला जात नाही.सशुल्क योजनांसाठी अनिवार्य
टियर १सरकारी-पोर्टल क्रेडेन्शियल्सGST पोर्टल, आयकर ई-फायलिंग पोर्टल, TDS पोर्टलसाठी एनक्रिप्टेड युझरनेम / पासवर्ड / OTP-रिसीव्हर ईमेल — याचा वापर केवळ सीए फर्मच्या वतीने नोटिसा मिळवण्यासाठी आणि प्रतिसाद सादर करण्यासाठी केला जातो.सीए फर्मने सक्षम केलेल्या पोर्टल-ऑटोमेशन वैशिष्ट्यांसाठी अनिवार्य
टियर १वापर आणि डिव्हाइस डेटाभेट दिलेली पृष्ठे, वापरलेली वैशिष्ट्ये, आयपी ॲड्रेस, डिव्हाइसचा प्रकार, ब्राउझरचा प्रकार, लॉग टाइमस्टॅम्पस्वयंचलितपणे गोळा केलेले
टियर १संवादसपोर्ट विनंत्या, अॅपमधील संदेश, प्रशिक्षण सत्रातील सामग्रीऐच्छिक — फक्त तुम्ही आमच्याशी संपर्क साधल्यावरच
टियर २अंतिम-ग्राहक ओळखकर्तेअंतिम ग्राहकाचे नाव, PAN, TAN, GSTIN, संपर्क तपशील, व्यवसायाचा पत्ता, लेजरमधील ठिकाणेसीए फर्मने अंतिम ग्राहकाशी केलेल्या करारानुसार प्रदान केलेले.
टियर २कर सूचना आणि वैधानिक पत्रव्यवहारनोटीस संदर्भ, प्रकार (पडताळणी / कारणे दाखवा / मागणी / निर्धारण), निर्धारण वर्ष, नमूद केलेली कलमे, मागणी केलेली रक्कम, देय तारखा, संलग्नक / स्कॅन केलेली कागदपत्रेसरकारी पोर्टलवरून स्वयंचलितपणे मिळवलेले किंवा सीए फर्मद्वारे अपलोड केलेले
टियर २सूचना प्रतिसाद आणि दाखल करणेप्रतिसादांचा मसुदा (एआय-निर्मित आणि मानवी-संपादित), अंतिम प्रतिसाद, सहाय्यक कागदपत्रे, सादर केल्याची पोचपावतीसीए फर्मच्या सूचनेनुसार तयार करून सादर केले आहे.
टियर २एआय-वैशिष्ट्य आउटपुटएआय-निर्मित प्रश्नोत्तर जोड्या; न्यायनिर्णयांचे संदर्भ; सीए फर्म वापरकर्त्याकडून युआय-द्वारे मिळवलेले प्रश्नोत्तरेसीए फर्मच्या एआय विश्लेषणाच्या वापराद्वारे निर्मित
टियर २पोर्टल प्रवेशाच्या नोंदीअंतिम ग्राहकाच्या वतीने सरकारी पोर्टलवर केलेल्या स्वयंचलित लॉगिनची वेळ आणि परिणाम, त्रुटींसहित. क्रेडेन्शियल्स कधीही साध्या मजकुराच्या स्वरूपात लॉग केली जात नाहीत.स्वयंचलितपणे संकलित — CERT-In लॉग धारणा लागू होते
मुलांचा डेटागोळा केला जात नाही. Notifyce हे परवानाधारक CA व्यावसायिकांसाठी एक B2B उत्पादन आहे; आम्ही अल्पवयीन मुलांच्या डेटावर प्रक्रिया करत नाही.व्याप्तीच्या बाहेर

४. आम्ही तुमच्या वैयक्तिक माहितीचा वापर कसा करतो

आम्ही तुमच्या वैयक्तिक माहितीचा वापर खालील विशिष्ट, स्पष्टपणे वर्णन केलेल्या उद्देशांसाठी करतो:

५. प्रक्रियेसाठी कायदेशीर आधार

आम्ही DPDPA 2023 अंतर्गत खालील कायदेशीर आधारांवर वैयक्तिक डेटावर प्रक्रिया करतो:

आधारजेव्हा आपण त्यावर अवलंबून राहतो
संमती — कलम ६सीए फर्म खाते तयार करण्यासाठी, वैकल्पिक वैशिष्ट्ये (उदा., विपणन संवाद), आणि एआय-वैशिष्ट्यांचा वापर.
कायदेशीर वापर — कलम ७सीए फर्मसोबतच्या सदस्यता कराराची पूर्तता, सुरक्षा आणि फसवणूक प्रतिबंध, रोजगार-संबंधित प्रक्रिया (Altx कर्मचारी), आणि कायदेशीर जबाबदाऱ्यांचे पालन यासाठी. सीए फर्म, प्रत्येक अंतिम-ग्राहकाच्या डेटावर प्रक्रिया करण्यासाठी, स्वतःच्या करारपत्रावर आणि मुखत्यारपत्रावर अवलंबून असते.
कायदेशीर बंधनजेथे आम्हाला भारतीय कायद्यानुसार (आयकर, GST कायदा, CERT-In निर्देश, न्यायालयाचे आदेश, कायदेशीर नियामक विनंत्या) डेटा राखून ठेवणे किंवा उघड करणे आवश्यक आहे.

६. आम्ही तुमचा डेटा कोणासोबत शेअर करतो

आम्ही तुमचा वैयक्तिक डेटा केवळ खाली सूचीबद्ध केलेल्या प्राप्तकर्त्यांच्या श्रेणींसोबत आणि केवळ नमूद केलेल्या उद्देशांसाठीच शेअर करतो. प्रत्येक प्राप्तकर्ता आमच्यासोबत एका डेटा प्रोसेसिंग कराराअंतर्गत काम करतो. उप-प्रोसेसर्सची सद्य यादी /sub-processors.html येथे प्रकाशित केली आहे; जेव्हाही आम्ही नवीन उप-प्रोसेसर नियुक्त करू, तेव्हा आम्ही ती यादी अद्ययावत करू.

७. सीमापार हस्तांतरण

या धोरणाच्या प्रभावी तारखेपासून, वैयक्तिक डेटा आणि अंतिम-ग्राहक कर नोंदींची सर्व प्राथमिक प्रक्रिया AWS प्रदेश ap-south-1 (मुंबई, भारत) येथे होस्ट केली जाते. एआय प्रदाते (Anthropic, OpenAI, Google) आणि Google Workspace त्यांच्या स्वतःच्या डेटा प्रक्रिया करारांनुसार भारताबाहेर मर्यादित डेटावर प्रक्रिया करतात. आम्ही DPDPA च्या कलम 16 अंतर्गत भारतीय डेटा संरक्षण मंडळाने जारी केलेल्या प्रतिबंधित-देश अधिसूचनांवर लक्ष ठेवतो आणि प्रदेश किंवा उप-प्रोसेसरमध्ये कोणताही बदल झाल्यास आम्ही हे धोरण अद्ययावत करू.

८. आम्ही तुमचा वैयक्तिक डेटा किती काळ जपून ठेवतो

डेटा श्रेणीधारणा कालावधीआधार
स्तर १ — सीए फर्मचे खाते आणि ओळखसदस्यतेचा कालावधी + बंद केल्यानंतर ९० दिवसांचा सवलतीचा कालावधी, त्यानंतर सदस्यत्व हटवले जाईल.कराराची पूर्तता; DPDPA कलम 8(7) — उद्देशाची समाप्ती
स्तर १ — बिलिंग आणि आर्थिक नोंदीव्यवहाराच्या आर्थिक वर्षाच्या समाप्तीपासून ८ वर्षेआयकर कायदा १९६१, कंपनी कायदा २०१३
स्तर १ — शासकीय-पोर्टल क्रेडेन्शियल्सजोपर्यंत सीए फर्मने संबंधित क्लायंट / पोर्टल सक्षम ठेवले आहे, तोपर्यंतच माहिती एनक्रिप्टेड स्वरूपात ठेवली जाते; अक्षम केल्यावर किंवा खाते बंद केल्यावर ती रद्द केली जाते.कठोरपणे कराराने बंधनकारक; कलम 8(7)
स्तर २ — अंतिम ग्राहकाच्या सूचना, प्रतिसाद, संलग्नकसीए-फर्म-क्लायंट यांच्यातील संबंध सक्रिय असेपर्यंत ठेवले जाते; त्यानंतर, डीपीए (DPA) अंतर्गत सीए फर्मने दिलेल्या निर्देशानुसार किमान कालावधीसाठी (कर-नोंद ठेवण्याच्या पद्धतीनुसार पूर्वनिर्धारित ७ वर्षे) ठेवले जाते आणि नंतर मिटवले जाते.सीए फर्म सूचना; कर-कायद्याचे धारणा; कलम 8(7)
स्तर २ — पोर्टल प्रवेश नोंदीकिमान १८० दिवस (CERT-In); सुरक्षा चौकशी सुरू असल्यास अधिक कालावधी.CERT-In एप्रिल-२०२२ दिशानिर्देश
वर्तणूकविषयक / वापराचा डेटा (टियर १)संकलनापासून २४ महिन्यांनी, एकत्रित करून ओळख लपवली जाईल.सेवा सुधारणा; कलम ७
संवाद / समर्थन तिकिटेतिकीट बंद झाल्यापासून ३ वर्षेसेवेची गुणवत्ता, विवाद निराकरण
पुसलेल्या डेटाचा ऑडिट ट्रेलहटवल्यापासून १ वर्ष (केवळ अनामित मेटाडेटासाठी)नियम ८(iii)

९. डेटा मालक म्हणून तुमचे हक्क

DPDPA 2023 अंतर्गत तुम्हाला खालील अधिकार आहेत. आमच्या प्रकाशित सेवा स्तर करारानुसार, आम्ही प्रत्येक विनंतीची ४८ तासांच्या आत पोच देतो आणि संपूर्ण विनंती मिळाल्यापासून ३० दिवसांच्या आत सविस्तर प्रतिसाद देतो.

यापैकी कोणत्याही अधिकाराचा वापर करण्यासाठी, कृपया आमचा डेटा अधिकार विनंती अर्ज वापरा किंवा dpo@altx.one वर लिहा. जर तुम्ही आमच्या प्रतिसादाने समाधानी नसाल, तर तुम्ही कलम 13 अंतर्गत भारतीय डेटा संरक्षण मंडळाकडे संपर्क साधू शकता: https://dpboard.gov.in (मंडळाद्वारे सक्षम केले जाणारे पोर्टल).

१०. कुकीज

आम्ही या वेबसाइटवर कुकीज आणि तत्सम तंत्रज्ञान वापरतो. आम्ही वापरत असलेल्या कुकीज, त्यांचे प्रकार आणि तुमच्या पसंती कशा व्यवस्थापित कराव्यात याबद्दलची सविस्तर माहिती आमच्या कुकी धोरणामध्ये (Cookie Policy) आहे. तुमच्या पहिल्या भेटीच्या वेळी आम्ही एक तपशीलवार संमती बॅनर (consent banner) देतो आणि तुम्ही कोणत्याही वेळी तुमच्या निवडी पुन्हा तपासू शकता.

११. मुलांचा डेटा

Notifyce हे परवानाधारक चार्टर्ड अकाउंटंट्स आणि कर व्यावसायिकांसाठी असलेले एक B2B उत्पादन आहे आणि ते १८ वर्षांखालील व्यक्तींसाठी नाही. आम्ही मुलांच्या वैयक्तिक माहितीवर जाणीवपूर्वक प्रक्रिया करत नाही. जेव्हा एखादी सीए फर्म Notifyce चा वापर अशा कर प्रकरणासाठी करते, ज्यामध्ये अल्पवयीन व्यक्तीच्या माहितीचा समावेश असू शकतो (उदाहरणार्थ, हिंदू अविभक्त कुटुंबाचा परतावा, जिथे अल्पवयीन व्यक्ती सह-वारस आहे), तेव्हा ती सीए फर्म माहितीची विश्वस्त (Data Fiduciary) असते आणि आवश्यक असलेली कोणतीही पडताळण्यायोग्य पालकांची संमती मिळवण्यासाठी ती जबाबदार असते.

१२. आम्ही तुमच्या वैयक्तिक माहितीचे संरक्षण कसे करतो

१३. या गोपनीयता धोरणातील बदल

आमच्या कार्यपद्धती, तंत्रज्ञान, सेवा किंवा लागू कायद्यातील बदल दर्शवण्यासाठी आम्ही हे गोपनीयता धोरण वेळोवेळी अद्ययावत करू शकतो. जेव्हा आम्ही कोणताही महत्त्वपूर्ण बदल करू, तेव्हा आम्ही तुम्हाला ईमेलद्वारे किंवा उत्पादनातील बॅनरद्वारे सूचित करू. या धोरणाच्या शीर्षस्थानी असलेली “शेवटचे अद्यतन” तारीख सुधारित केली जाईल. नवीन उद्देश, नवीन संवेदनशील डेटा श्रेणी, नवीन आंतरराष्ट्रीय हस्तांतरण किंवा संवेदनशील डेटा हाताळणारा नवीन उप-प्रक्रियाकर्ता सादर करणाऱ्या महत्त्वपूर्ण बदलांसाठी, बदल अंमलात येण्यापूर्वी आम्ही नवीन संमती मिळवू.

१४. आमच्याशी संपर्क साधा

डेटा संरक्षण अधिकारी: अनिता

ईमेल: dpo@altx.one

गोपनीयतेसंबंधी प्रश्न: privacy@altx.one

तक्रार निवारण (कलम १३): grievance@altx.one

फोन: +91 81973 19519 (सोम-शुक्र, 10:00–18:00 IST)

पोस्टल: Altx Convergence Private Limited, Hubstairs कोवर्क्स | Ragigudda: नं. ८८२, ८८३, तिसरा मजला, ८ वा मुख्य रस्ता, KSRTC लेआउट, दुसरा टप्पा, जेपी नगर, बंगळूर, कर्नाटक ५६००७८, भारत

जर तुम्ही आमच्या प्रतिसादाने समाधानी नसाल तर, तुम्ही https://dpboard.gov.in येथे भारतीय डेटा संरक्षण मंडळाकडे तक्रार करू शकता.