Amunta गोपनीयता नीति

आपके वित्तीय जीवन को निजी रखने के लिए डिज़ाइन किया गया एक व्यक्तिगत वित्त लेजर।

प्रभावी तिथि: 19 मई 2026 संस्करण 3.3

सारांश

Amunta Pixun.dev द्वारा विकसित एक व्यक्तिगत वित्त लेजर है। इसे केंद्रीकृत डेटा संग्रह को कम करने और उपयोगकर्ताओं को अपने स्वयं के रिकॉर्ड पर नियंत्रण रखने के लिए डिज़ाइन किया गया है।

  • Amunta का उपयोग करने के लिए खाता पंजीकरण की आवश्यकता नहीं है।
  • आपके लेन-देन, चालान, कर्ज, बजट, संपर्क, रसीद फ़ोटो, सेटिंग्स और बैकअप आपके डिवाइस पर स्थानीय रूप से संग्रहीत होते हैं, जब तक कि आप उन्हें निर्यात, साझा या सिंक करना न चुनें।
  • क्रॉस-डिवाइस सिंक वैकल्पिक है और डिफ़ॉल्ट रूप से अक्षम है।
  • जब सिंक सक्षम होता है, तो संदेश एंड-टू-एंड एन्क्रिप्टेड होते हैं। हमारा रिले सर्वर आपकी वित्तीय सामग्री नहीं पढ़ सकता।
  • ऐप का उपयोग करने के लिए हम आपका नाम, फ़ोन नंबर, ईमेल पता, सटीक स्थान या भुगतान जानकारी नहीं मांगते।
  • हम व्यक्तिगत डेटा नहीं बेचते, विज्ञापन नहीं दिखाते, या विज्ञापन ट्रैकर्स का उपयोग नहीं करते।

1. हम कौन हैं

Amunta को Pixun.dev द्वारा विकसित और अनुरक्षित किया जाता है।

2. न्यूनतम आयु

सामान्य सामग्री आयु रेटिंग के रूप में Amunta 9 वर्ष और उससे अधिक आयु के उपयोगकर्ताओं के लिए उपयुक्त है। यह एक व्यक्तिगत वित्त उपयोगिता है और इसे केवल बच्चों के लिए ऐप के रूप में डिज़ाइन, विपणित या प्रस्तुत नहीं किया गया है।

13 वर्ष से कम उम्र के उपयोगकर्ताओं को केवल माता-पिता या अभिभावक के साथ ऐप का उपयोग करना चाहिए। Amunta में विज्ञापन, सार्वजनिक सामाजिक सुविधाएँ, खुली चैट, सार्वजनिक उपयोगकर्ता-निर्मित सामग्री, या व्यवहार ट्रैकिंग शामिल नहीं है।

3. हम जो डेटा संभालते हैं

संक्षिप्त संस्करण: आपके वित्तीय रिकॉर्ड आपके डिवाइस को कभी नहीं छोड़ते, जब तक कि आप उन्हें स्पष्ट रूप से निर्यात या बैकअप न करें। हम कभी आपके लेन-देन, शेष राशि, संपर्क या रसीद फ़ोटो नहीं देखते। हमारे पास कोई खाता प्रणाली नहीं है, इसलिए हम नहीं जानते कि आप कौन हैं।

3.1 आपके डिवाइस पर क्या रहता है

Amunta में आप जो कुछ भी दर्ज करते हैं वह आपके डिवाइस पर स्थानीय रूप से संग्रहीत होता है:

  • लेन-देन, खर्च, आय, कर्ज और चालान — सभी राशियों, नोट्स और तिथियों के साथ।
  • बजट, श्रेणियाँ, शेष राशि, और ऐप सेटिंग्स।
  • लेन-देन रिकॉर्ड के लिए आप अपनी फ़ोनबुक से चुने गए संपर्क।
  • आपके द्वारा संलग्न रसीद या चालान फ़ोटो।
  • आपका पिन, यदि आप एक सेट करते हैं, संरक्षित स्थानीय रूप में संग्रहीत।
  • आपके द्वारा बनाई गई एन्क्रिप्टेड बैकअप फ़ाइलें।

इनमें से कुछ भी हमारे सर्वर तक कभी नहीं पहुँचता, जब तक कि आप किसी वैकल्पिक सुविधा का उपयोग नहीं करते जो स्पष्ट रूप से डेटा को स्थानांतरित करती है — जैसे क्लाउड बैकअप या सिंक।

3.2 वैकल्पिक: Google Drive बैकअप

डिफ़ॉल्ट रूप से अक्षम। जब तक आप इसे चालू नहीं करते, कुछ भी अपलोड नहीं होता।

जब आप Google Drive बैकअप सक्षम करते हैं, तो आपका डेटा आपके अपने Google खाते में जाता है — हमारे सर्वर पर नहीं। विशेष रूप से:

  • बैकअप फ़ाइल अपलोड होने से पहले आपके डिवाइस पर एन्क्रिप्ट की जाती है। हम एन्क्रिप्शन कुंजी नहीं रखते।
  • फ़ाइल आपके Drive में एक निजी ऐप फ़ोल्डर में जाती है जो आपके लिए अदृश्य है और किसी अन्य ऐप के लिए अगम्य है।
  • रसीद फ़ोटो वैकल्पिक रूप से उसी छिपे हुए फ़ोल्डर के अंदर एक निजी उप-फ़ोल्डर में सिंक की जाती हैं।
  • हम Drive एक्सेस पाने के लिए केवल Google साइन-इन का उपयोग करते हैं। हम आपका Google खाता पासवर्ड या प्रोफ़ाइल कभी नहीं देखते या संग्रहीत नहीं करते।

आपके Google खाते का डेटा Google की गोपनीयता नीति द्वारा शासित है।

3.3 वैकल्पिक: क्रॉस-डिवाइस सिंक

डिफ़ॉल्ट रूप से अक्षम। जब तक आप सिंक सक्षम नहीं करते, हमारा सर्वर आपसे कुछ भी प्राप्त नहीं करता।

जब आप दो डिवाइस लिंक करते हैं, तो हमारा रिले सर्वर एक सुरक्षित मेलबॉक्स के रूप में कार्य करता है: यह आपके एन्क्रिप्टेड संदेशों को केवल तब तक रखता है जब तक उन्हें आपके अन्य डिवाइस तक पहुँचाने के लिए आवश्यक हो, फिर उन्हें हटा देता है। यह सामग्री नहीं पढ़ सकता।

इसे काम करने के लिए, रिले प्रति डिवाइस एक छोटा रूटिंग रिकॉर्ड संग्रहीत करता है:

क्या संग्रहीत है क्यों
सर्वर द्वारा असाइन की गई एक यादृच्छिक डिवाइस आईडी यह पहचानता है कि प्रत्येक संदेश किस डिवाइस को प्राप्त करना चाहिए
एक सार्वजनिक एन्क्रिप्शन कुंजी दूसरे डिवाइस को संदेशों को सील करने देती है ताकि केवल आप ही उन्हें खोल सकें
आपका चयनित मुद्रा कोड केवल रूटिंग के लिए उपयोग किया जाता है
अंतिम गतिविधि टाइमस्टैम्प हमें 12 महीनों से निष्क्रिय रिकॉर्ड साफ़ करने देता है

आपका नाम, ईमेल, फ़ोन नंबर, वित्तीय रिकॉर्ड, और संपर्क कभी भी इस रूटिंग डेटा का हिस्सा नहीं होते। पारगमन में संदेश एंड-टू-एंड एन्क्रिप्टेड होते हैं और डिलीवरी के बाद हटा दिए जाते हैं (या डिलीवर न होने पर 3 दिनों के बाद)।

3.4 गुमनाम ऐप डायग्नोस्टिक्स

बग ठीक करने और यह समझने में हमारी मदद के लिए कि हमें किन डिवाइस और सुविधाओं का समर्थन करने की आवश्यकता है, ऐप स्वचालित रूप से हमारे सर्वर को थोड़ी मात्रा में गैर-व्यक्तिगत तकनीकी जानकारी भेजता है। इसमें आपका कोई भी वित्तीय डेटा, संपर्क या फ़ोटो कभी शामिल नहीं होते।

क्या भेजा जाता है कब क्या इसमें वित्तीय डेटा है? क्या यह आपकी पहचान से जुड़ा है?
डिवाइस मॉडल, ओएस संस्करण, ऐप संस्करण, भाषा, मुद्रा कोड पहली बार लॉन्च पर और हर ~30 दिनों में नहीं नहीं — एक गुमनाम फ़िंगरप्रिंट में संयुक्त
सुविधा उपयोग काउंटर (जैसे बनाए गए लेन-देन की संख्या, बैकअप चालू है या नहीं) दिन में एक बार नहीं — केवल गिनती, कोई राशि या विवरण नहीं नहीं — एक यादृच्छिक स्थानीय आईडी से जुड़ा, आपसे नहीं
यदि ऐप क्रैश होता है या किसी बग से टकराता है तो त्रुटि प्रकार और स्टैक ट्रेस जब कोई त्रुटि होती है नहीं — केवल कोड पथ, आपके रिकॉर्ड नहीं नहीं — इसमें ऊपर दी गई वही गुमनाम डिवाइस जानकारी शामिल है

इसे उस तरह की जानकारी समझें जो आपका टीवी या ब्राउज़र अपडेट की जाँच करते समय भेजता है — यह हमें बताता है कि कौन सा हार्डवेयर और संस्करण मौजूद हैं, बस इतना ही।

आप उपयोग रिपोर्ट से बाहर निकल सकते हैं। सेटिंग्स → गोपनीयता और डायग्नोस्टिक्स पर जाएं और उपयोग रिपोर्ट बंद करें। यह दैनिक विश्लेषण बैच और आवधिक डिवाइस रिकॉर्ड दोनों को भेजे जाने से रोकता है। त्रुटि रिपोर्ट आपको प्रभावित करने वाले बग ठीक करने में हमारी मदद के लिए सक्रिय रहती हैं — इनमें कभी वित्तीय डेटा शामिल नहीं होता।

3.5 आपके द्वारा भेजा गया फ़ीडबैक

यदि आप इन-ऐप फ़ीडबैक फ़ॉर्म का उपयोग करते हैं, तो केवल वही भेजा जाता है जो आप टाइप करते हैं — संदेश पाठ, श्रेणी (जैसे "सुझाव"), और प्लेटफ़ॉर्म (Android/iOS)। कोई नाम, खाता, या संपर्क संलग्न नहीं है। कृपया फ़ीडबैक संदेशों में व्यक्तिगत या वित्तीय जानकारी शामिल न करें। सबमिशन प्रति सप्ताह 10 तक सीमित हैं।

जब आप उत्पाद कैटलॉग में दो उत्पाद नामों को मर्ज करते हैं (एक को दूसरे के उपनाम के रूप में चिह्नित करते हुए), तो ऐप साझा सुझाव सूची में उस नाम की प्रमुखता को कम करने के लिए उपनाम नाम और आपका चयनित मुद्रा कोड हमारे सर्वर को भेजता है। इसमें कोई कीमत, मात्रा, लेन-देन रिकॉर्ड, या पहचान शामिल नहीं है।

4. अनुमतियाँ

अनुमति उपयोग वैकल्पिक?
इंटरनेट और नेटवर्क स्थिति सिंक रिले संचार और डायग्नोस्टिक रिपोर्ट। जब डिवाइस ऑफ़लाइन हो तो सिंक को स्थगित करने के लिए नेटवर्क स्थिति की जाँच की जाती है। ऐप का उपयोग ऑफ़लाइन किया जा सकता है, लेकिन ऑनलाइन सुविधाओं के लिए इसकी आवश्यकता है।
संपर्क लेन-देन बनाते समय आपको संपर्क चुनने देता है। हाँ।
कैमरा डिवाइस लिंकिंग के लिए QR कोड स्कैन करता है और रसीद फ़ोटो कैप्चर करता है। हाँ।
फ़ोटो या मीडिया लाइब्रेरी आपको मौजूदा रसीद या चालान चित्र संलग्न करने देता है। हाँ।
Google खाता (Drive स्कोप) एन्क्रिप्टेड बैकअप और अटैचमेंट फ़ोटो को आपके निजी Drive ऐप फ़ोल्डर में अपलोड करता है। हाँ — केवल यदि आप Google Drive बैकअप सक्षम करते हैं।

हम माइक्रोफ़ोन, सटीक स्थान, स्वास्थ्य, कैलेंडर, या इसी तरह की असंबंधित संवेदनशील अनुमतियाँ नहीं माँगते।

5. सुरक्षा

  • सर्वर संचार HTTPS का उपयोग करता है।
  • हमारे रिले सर्वर तक पहुँचने से पहले सिंक संदेश एंड-टू-एंड एन्क्रिप्टेड होते हैं।
  • डिजिटल हस्ताक्षर जाली या संशोधित संदेशों का पता लगाने में मदद करते हैं।
  • वैकल्पिक पिन सुरक्षा स्थानीय ऐप एक्सेस को प्रतिबंधित कर सकती है।
  • मैन्युअल बैकअप फ़ाइलें आपके द्वारा चुने गए पासवर्ड से एन्क्रिप्ट की जाती हैं।

किसी भी सिस्टम को पूरी तरह से सुरक्षित होने की गारंटी नहीं दी जा सकती। कृपया अपने डिवाइस, पिन और बैकअप पासवर्ड की सुरक्षा करें।

6. तृतीय पक्ष

हम pixun.dev पर अपना स्वयं का रिले सर्वर संचालित करते हैं। यह सर्वर सिंक रूटिंग रिकॉर्ड (धारा 3.3), गुमनाम ऐप डायग्नोस्टिक डेटा (धारा 3.4), और उपयोगकर्ता-प्रस्तुत फ़ीडबैक (धारा 3.5) प्राप्त करता है। यह वित्तीय सामग्री या व्यक्तिगत पहचान जानकारी प्राप्त नहीं करता।

हम इस सर्वर को संचालित करने के लिए होस्टिंग इंफ्रास्ट्रक्चर का उपयोग करते हैं। होस्ट एंड-टू-एंड एन्क्रिप्टेड सिंक संदेश सामग्री को नहीं पढ़ सकता।

हम Amunta में Google Analytics, Firebase Analytics, Facebook SDK, AdMob, विज्ञापन नेटवर्क, या व्यवहार विपणन SDK का उपयोग नहीं करते।

7. प्रतिधारण

डेटा प्रकार प्रतिधारण अवधि
स्थानीय वित्तीय डेटा जब तक आप इसे हटाते नहीं, ऐप डेटा साफ़ नहीं करते, या ऐप अनइंस्टॉल नहीं करते।
डिलीवर किए गए सिंक संदेश डिलीवरी के बाद हटाए गए।
अनडिलीवर्ड सिंक संदेश 3 दिनों के बाद हटाए गए।
निष्क्रिय सिंक पहचानकर्ता 12 महीने की निष्क्रियता के बाद हटाए गए।
Google Drive बैकअप फ़ाइलें जब तक आप उन्हें अपने Drive से या ऐप के भीतर से नहीं हटाते।
डिवाइस पंजीकरण रिकॉर्ड 12 महीने की निष्क्रियता के बाद हटाया गया।
गुमनाम विश्लेषण बैच एकत्रित काउंटर अनिश्चित काल तक बनाए रखे जाते हैं; प्रति-इंस्टॉलेशन हैश सक्रिय रहते हुए बनाए रखा जाता है।
त्रुटि रिपोर्ट आमतौर पर अंतर्निहित बग ठीक होने के बाद हटा दी जाती हैं। अनसुलझी रिपोर्ट 6 महीने के बाद हटा दी जाती हैं, जब तक कि त्रुटि बार-बार (10+ बार) न हो, ऐसी स्थिति में उन्हें अधिक समय तक बनाए रखा जा सकता है।

8. अपना डेटा हटाना

यह खंड बताता है कि Amunta उपयोगकर्ता अपने ऐप डेटा को कैसे हटा सकते हैं और वैकल्पिक सिंक रूटिंग रिकॉर्ड कैसे हटाए जाते हैं।

आपका वित्तीय डेटा स्थानीय है। सबसे महत्वपूर्ण विलोपन नियंत्रण आपके अपने डिवाइस पर हैं।

8.1 स्थानीय डेटा हटाएं

  • ऐप खोलें, सेटिंग्स पर जाएं, और लेन-देन, चालान, कर्ज, बजट, संपर्क, और संबंधित स्थानीय रिकॉर्ड को हटाने के लिए "सभी डेटा हटाएं" विकल्प का उपयोग करें। इस कार्रवाई के लिए स्पष्ट पुष्टि की आवश्यकता है।
  • ऐप को अनइंस्टॉल करने से आपके ऑपरेटिंग सिस्टम के व्यवहार के अनुसार डिवाइस से स्थानीय ऐप डेटा हट जाता है।
  • Android पर, आप सिस्टम सेटिंग्स से भी ऐप डेटा साफ़ कर सकते हैं।
  • आपके द्वारा बनाई गई एन्क्रिप्टेड बैकअप फ़ाइलों को जहाँ भी आपने उन्हें सहेजा या साझा किया है वहाँ से हटाना होगा।

8.2 सिंक डेटा हटाएं

यदि आपने सिंक सक्षम किया है, तो रिले आपके यादृच्छिक सिंक पहचानकर्ता, सार्वजनिक कुंजी, चयनित मुद्रा, अंतिम गतिविधि टाइमस्टैम्प, और संबंधित रूटिंग डेटा को बनाए रख सकता है। निष्क्रिय सिंक रिकॉर्ड 12 महीने के बाद स्वचालित रूप से हटा दिए जाते हैं।

चूंकि Amunta आपका नाम, ईमेल पता, फ़ोन नंबर, लॉगिन खाता, या अन्य पहचान जानकारी एकत्र नहीं करता, इसलिए हमारे पास यह जानने का कोई विश्वसनीय तरीका नहीं है कि किसी विशिष्ट सिंक पहचानकर्ता का स्वामी कौन है।

इस कारण से, हम ईमेल अनुरोध के आधार पर किसी विशिष्ट सिंक पहचानकर्ता को नहीं हटा सकते। सिंक रूटिंग रिकॉर्ड उपलब्ध होने पर ऐप नियंत्रणों द्वारा और निष्क्रियता के बाद स्वचालित सफ़ाई द्वारा हटाए जाते हैं।

9. आपके नियंत्रण

Amunta को इस तरह डिज़ाइन किया गया है कि आप अपने अधिकांश डेटा को सीधे अपने डिवाइस पर नियंत्रित करते हैं।

  • आप ऐप के अंदर सीधे अपने रिकॉर्ड देख और संपादित कर सकते हैं।
  • जब आपके संस्करण में उपलब्ध हो, तो आप ऐप की बैकअप सुविधा का उपयोग करके अपना डेटा निर्यात कर सकते हैं।
  • आप ऐप से, अपनी डिवाइस सेटिंग्स से, या ऐप को अनइंस्टॉल करके स्थानीय डेटा हटा सकते हैं।
  • आप सिंक सक्षम न करना चुन सकते हैं, या यदि आपका संस्करण उस विकल्प का समर्थन करता है तो इसे अक्षम कर सकते हैं।
  • आप किसी भी समय सेटिंग्स → गोपनीयता और डायग्नोस्टिक्स से उपयोग रिपोर्ट बंद कर सकते हैं।
  • आप सिंक रूटिंग रिकॉर्ड के बारे में गोपनीयता प्रश्नों के साथ हमसे संपर्क कर सकते हैं।

10. इस नीति में परिवर्तन

जब ऐप, हमारे इंफ्रास्ट्रक्चर, या हमारी गोपनीयता प्रथाओं में परिवर्तन होता है तो हम इस नीति को अपडेट कर सकते हैं। अपडेट इस पृष्ठ पर एक नई प्रभावी तिथि के साथ पोस्ट किए जाएंगे।

11. निःशुल्क ऐप अस्वीकरण

Amunta एक निःशुल्क व्यक्तिगत वित्त उपकरण के रूप में प्रदान किया जाता है। हम ऐप को निजी, सरल और उपयोगी रखने की कोशिश करते हैं, लेकिन यह जैसा है वैसा ही और बिना भुगतान समर्थन, अपटाइम गारंटी, डेटा पुनर्प्राप्ति गारंटी, कानूनी सलाहकार सेवाओं, या नुकसान के लिए मुआवजे के प्रदान किया जाता है।

आप अपने डिवाइस की सुरक्षा करने, अपनी बैकअप फ़ाइलों और पासवर्ड को सुरक्षित रखने, अपने स्वयं के वित्तीय रिकॉर्ड की जाँच करने, और यह तय करने के लिए जिम्मेदार हैं कि ऐप आपकी आवश्यकताओं के लिए उपयुक्त है या नहीं।

मैन्युअल समर्थन प्रश्नों को उचित रूप से संभव होने पर संभाला जाता है। चूंकि ऐप निःशुल्क है, हम एक निश्चित प्रतिक्रिया समय की गारंटी नहीं दे सकते या ऐसी सेवाएँ प्रदान नहीं कर सकते जो अतिरिक्त परिचालन, कानूनी, या वित्तीय लागत उत्पन्न करती हों।

12. संपर्क

गोपनीयता प्रश्नों या सुरक्षा चिंताओं के लिए, हमसे यहाँ संपर्क करें:

हम उचित रूप से संभव होने पर जवाब देने का प्रयास करेंगे, लेकिन प्रतिक्रिया समय की गारंटी नहीं है।