गोपनीयता नीति
अंतिम अपडेट: सोम, 28 सित॰
यह गोपनीयता नीति डिजिटल पर्सनल डेटा प्रोटेक्शन अधिनियम, 2023 ("DPDP अधिनियम") और डिजिटल पर्सनल डेटा प्रोटेक्शन नियम, 2025 के तहत आवश्यक सूचना है, और सूचना प्रौद्योगिकी अधिनियम, 2000 और उसके नियमों के तहत आवश्यक गोपनीयता नीति है। इसमें बताया गया है कि ForU Healthtech Private Limited ("For U", "हम") कौन-सा निजी डेटा, क्यों, किस आधार पर लेता है, किससे साझा करता है, कितने समय रखता है, और आप अपने अधिकारों का उपयोग कैसे कर सकते हैं। स्वास्थ्य जानकारी संवेदनशील है; हम इसे सबसे अधिक सावधानी से संभालते हैं।
1. ज़िम्मेदार कौन है
आपके अकाउंट, बुकिंग, ऑर्डर, भुगतान और सहमति रिकॉर्ड के लिए For U डेटा फ़िड्यूशियरी है। इलाज के दौरान बने चिकित्सा रिकॉर्ड (परामर्श नोट, पर्चे, रिपोर्ट) में क्या दर्ज हो, यह इलाज करने वाले डॉक्टर, क्लिनिक या लैब अपने पेशेवर कर्तव्यों के तहत तय करते हैं, और For U इस नीति की सुरक्षा के तहत उन्हें और आपको प्लेटफ़ॉर्म देने के लिए इन रिकॉर्ड को संसाधित करता है। संपर्क: Chirag Agarwal, शिकायत अधिकारी, foruhealthtech@gmail.com, +91 95895 98887, Zeta-1, Greater Noida, Uttar Pradesh 201308।
2. हम क्या लेते हैं और क्यों
हम हर सुविधा के लिए केवल ज़रूरी जानकारी लेते हैं। हर जानकारी का उद्देश्य, क़ानूनी आधार, रखने की अवधि और मिटाने की शर्त हमारे रिकॉर्ड में दर्ज है।
- अकाउंट: मोबाइल नंबर, नाम, पसंदीदा भाषा — एक बार के पासवर्ड से लॉग इन और सेवा मैसेज (बुकिंग, कतार, ऑर्डर और रिपोर्ट अपडेट) के लिए। आधार: आपकी सहमति।
- मरीज़ प्रोफ़ाइल: नाम, जन्म तिथि, लिंग, वैकल्पिक ABHA नंबर या पता, वैकल्पिक आपातकालीन संपर्क — रिकॉर्ड, पर्चे और सैंपल लेते समय मरीज़ की सही पहचान और आपात स्थिति में किसी तक पहुँचने के लिए। आधार: आपकी सहमति और स्वास्थ्य सेवा देना।
- स्वास्थ्य रिकॉर्ड: आने का कारण, वाइटल्स, शिकायतें, जाँच, निदान, पर्चे, चल रही दवाइयाँ, एलर्जी, लंबी बीमारियाँ, लैब रिपोर्ट, रेफ़रल पत्र — आपके डॉक्टर, लैब या आपके द्वारा बनाए, हर एक पर यह दर्ज कि किसने लिखा और सत्यापित है या नहीं। आधार: आपकी सहमति और चिकित्सा देखभाल।
- बुकिंग और कतार: डॉक्टर, क्लिनिक, सेशन, टोकन और स्थिति — कतार में आपकी जगह संभालने के लिए।
- ऑर्डर और डिलीवरी: भेजा गया पर्चा, केमिस्ट, दवाइयाँ, कीमतें, डिलीवरी का नाम और पता (केवल उसी ऑर्डर के साथ), सौंपने की फ़ोटो और एक बार का कोड — ऑर्डर पूरा करने, पहुँचाने और विवाद सुलझाने के लिए।
- भुगतान: राशि, माध्यम का प्रकार और भुगतान संदर्भ — भुगतान, रिफ़ंड और कर बिल के लिए। कार्ड की जानकारी केवल लाइसेंसधारी पेमेंट एग्रीगेटर संभालता है; हम पूरा कार्ड नंबर न देखते हैं, न रखते हैं।
- सहमति और पहुँच लॉग: आपने क्या, किसे, किस उद्देश्य से और कब तक अनुमति दी; डॉक्टर द्वारा आपकी फ़ाइल खोलना हर बार — ताकि आप देख और नियंत्रित कर सकें कि आपके रिकॉर्ड किसने देखे।
- पार्टनर (डॉक्टर, केमिस्ट, लैब, राइडर): संपर्क, रजिस्ट्रेशन या लाइसेंस नंबर, सत्यापन परिणाम और व्यवसाय विवरण — क़ानून के अनुसार सत्यापन और जोड़ने के लिए।
- तकनीकी डेटा: डिवाइस और सेशन पहचान, IP पता और सुरक्षा लॉग — अकाउंट सुरक्षित रखने और धोखाधड़ी रोकने के लिए। हम स्वास्थ्य जानकारी लॉग, एनालिटिक्स या वेब पते में नहीं डालते।
- इस्तेमाल की गिनती (सिर्फ़ तब जब आप बैनर पर स्वीकार करें): आपके डिवाइस पर रखी एक रैंडम ID जो हर 90 दिन में बदल जाती है, ऐप, स्क्रीन का नाम और कार्रवाई (जैसे "बुकिंग शुरू")। आपका नाम, नंबर, स्वास्थ्य जानकारी, आपने क्या खोजा या कौन-सा डॉक्टर देखा, यह कभी नहीं। 12 महीने तक रखा जाता है। हर पेज के नीचे "एनालिटिक्स विकल्प" से आप कभी भी अनुमति वापस ले सकते हैं। आधार: आपकी सहमति।
3. हम क्या कभी नहीं करते
- हम कभी आधार नंबर न लेते हैं, न रखते हैं।
- हम आपका निजी डेटा कभी नहीं बेचते या किराए पर देते, और पर्चे का डेटा कभी दवा कंपनियों, वितरकों या किसी और को नहीं बेचते।
- हम आपके स्वास्थ्य डेटा का उपयोग कभी विज्ञापन, मार्केटिंग प्रोफ़ाइलिंग, बीमा मूल्य निर्धारण या ऋण निर्णय के लिए नहीं करते।
- हम किसी डॉक्टर को कभी नहीं दिखाते कि उनके मरीज़ों ने दवा या टेस्ट कहाँ से लिए, और डॉक्टर, केमिस्ट या लैब के हिसाब से कभी कुल योग नहीं बनाते।
- हम कभी बच्चों को ट्रैक नहीं करते और उनकी व्यवहार प्रोफ़ाइल नहीं बनाते।
- हम कृत्रिम बुद्धिमत्ता (AI) को कभी आपका निदान, दवा लिखने या परामर्श देने नहीं देते।
4. आपके स्वास्थ्य रिकॉर्ड कौन देख सकता है
आप और वे लोग जिन्हें आप पहुँच देते हैं (देखभालकर्ता, पूरी या सीमित पहुँच के साथ, जिसे आप वापस ले सकते हैं) आपके रिकॉर्ड देख सकते हैं। सीमित देखभालकर्ता बुकिंग और ऑर्डर देखते हैं, चिकित्सा रिकॉर्ड नहीं।
कोई डॉक्टर आपकी फ़ाइल तभी खोल सकता है जब आप उनके क्लिनिक की कतार में हों या उनसे परामर्श ले चुके हों, जब आपको उनके पास रेफ़र किया गया हो, या घोषित आपात स्थिति में। हर बार फ़ाइल खोलना डॉक्टर, समय और उद्देश्य के साथ दर्ज होता है, और आप यह रिकॉर्ड देख सकते हैं। जिस डॉक्टर के पास आप जाते हैं, वे आपकी सुरक्षा के लिए आपकी एलर्जी, चल रही दवाइयाँ और लंबी बीमारियाँ देखते हैं। दूसरे डॉक्टरों का आपका पूरा इतिहास केवल आपकी सहमति से साझा होता है, जिसमें दर्ज होता है कि कौन, कौन-से रिकॉर्ड, किस उद्देश्य से और कब तक देख सकता है, और जिसे आप कभी भी वापस ले सकते हैं। आपात स्थिति में डॉक्टर केवल सुरक्षा जानकारी (एलर्जी, चल रही दवाइयाँ, बीमारियाँ) देख सकते हैं, और आपको सूचित किया जाता है।
डॉक्टर के निजी नोट उन्हीं के पास रहते हैं और केवल आपकी मंज़ूरी वाले रेफ़रल में साझा होते हैं। संवेदनशील रिपोर्ट पहले डॉक्टर तक जा सकती है ताकि वे आपको समझा सकें। HIV टेस्ट की रिपोर्ट केवल आपको और टेस्ट लिखने वाले डॉक्टर को जाती है, परिवार, देखभालकर्ता या किसी और को कभी नहीं, और सूचनाओं में उसका नाम कभी नहीं आता।
केमिस्ट केवल उस ऑर्डर का पर्चा और डिलीवरी विवरण देखते हैं जो आप उन्हें भेजते हैं; आपके नोट, रिपोर्ट या इतिहास कभी नहीं। राइडर केवल पहुँचाने के लिए ज़रूरी जानकारी देखते हैं: नाम, पता और सील बंद पैकेट। लैब आपके बुक किए टेस्ट और सैंपल लेने व रिपोर्ट देने के लिए ज़रूरी विवरण देखती है। For U स्टाफ़ चिकित्सा सामग्री नहीं पढ़ता, सिवाय तब जब आप कहें, क़ानून आवश्यक करे, या आपकी शिकायत की जाँच के लिए, और ऐसी हर पहुँच दर्ज होती है।
5. सेवा प्रदाता और प्रकटीकरण
हम सावधानी से चुने गए सेवा प्रदाताओं (डेटा प्रोसेसर) का उपयोग लिखित अनुबंधों के तहत करते हैं, जो उन्हें केवल हमारे निर्देश पर और हमारे बराबर सुरक्षा के साथ डेटा संसाधित करने के लिए बाध्य करते हैं: भारत (मुंबई क्षेत्र) में होस्टेड क्लाउड डेटाबेस और स्टोरेज; वेब होस्टिंग; एक बार के पासवर्ड और सेवा मैसेज के लिए SMS और WhatsApp प्रदाता; लाइसेंसधारी पेमेंट एग्रीगेटर; डिलीवरी के लिए मैप सेवाएँ; और, जब आप चुनें, रिकॉर्ड साझा करने के लिए आयुष्मान भारत डिजिटल मिशन नेटवर्क।
हम निजी डेटा सरकारी प्राधिकरणों, अदालतों या नियामकों को केवल क़ानून या वैध क़ानूनी आदेश की आवश्यकता पर देते हैं, और जहाँ क़ानून अनुमति दे, आपको बताते हैं। आपात स्थिति में किसी के जीवन या स्वास्थ्य की रक्षा के लिए डेटा साझा किया जा सकता है। For U का विलय या अधिग्रहण होने पर आपका डेटा उत्तराधिकारी को जा सकता है, जो इस नीति से बंधा रहेगा।
6. डेटा कहाँ रखा जाता है
आपके स्वास्थ्य रिकॉर्ड और निजी डेटा भारत में रखे जाते हैं। डेटा भेजते समय और स्टोरेज में एन्क्रिप्टेड रहता है। कुछ सेवा प्रदाता सीमित तकनीकी डेटा (जैसे वेब पेज तेज़ी से दिखाना) भारत के बाहर संसाधित कर सकते हैं, केवल DPDP अधिनियम की धारा 16 की अनुमति के अनुसार, और आपके स्वास्थ्य रिकॉर्ड कभी नहीं।
7. कितने समय तक रखते हैं
हम निजी डेटा केवल उसके उद्देश्य या क़ानून की आवश्यकता तक रखते हैं। चिकित्सा रिकॉर्ड (परामर्श, पर्चे, रिपोर्ट) चिकित्सा, उपभोक्ता और परिसीमा क़ानूनों के अनुसार — अंतिम प्रविष्टि से कम से कम तीन वर्ष, और मेडिको-लीगल मामले या अन्य क़ानूनी आवश्यकता पर अधिक — रखे जाते हैं, भले आप अकाउंट बंद कर दें। ऑर्डर, बिल और कर रिकॉर्ड कर क़ानूनों के अनुसार (आमतौर पर आठ वर्ष) रखे जाते हैं। अकाउंट बंद करने पर अकाउंट डेटा इन आवश्यकताओं के अधीन मिटा दिया जाता है। जो पार्टनर नहीं जुड़ते, उनकी जानकारी बारह महीने बाद मिटा दी जाती है।
यदि कोई अकाउंट DPDP नियमों में तय अवधि तक निष्क्रिय रहता है, तो क़ानूनन आवश्यक न होने वाले डेटा को मिटाने से कम से कम 48 घंटे पहले हम आपको सूचित करेंगे।
8. आपके अधिकार
DPDP अधिनियम के तहत आप: अपने निजी डेटा और उसके संसाधन का सारांश पा सकते हैं; ग़लत या अधूरा डेटा ठीक या अपडेट करवा सकते हैं; ज़रूरत न रहने और क़ानूनन आवश्यक न होने पर डेटा मिटवा सकते हैं; कभी भी, उतनी ही आसानी से जितनी से दी थी, सहमति वापस ले सकते हैं (इससे पहले हुआ संसाधन प्रभावित नहीं होता, और उसके बिना कुछ सेवाएँ बंद हो सकती हैं); मृत्यु या असमर्थता की स्थिति में अपने अधिकारों के लिए किसी को नामित कर सकते हैं; और अपनी शिकायतों का निवारण पा सकते हैं।
अधिकतर अधिकार ऐप में उपयोग किए जा सकते हैं। अन्यथा foruhealthtech@gmail.com पर लिखें। हम कार्रवाई से पहले आपकी पहचान सत्यापित करेंगे और DPDP नियमों की समय-सीमा में, और हर हाल में पहुँच व सुधार के लिए 30 दिन और किसी भी शिकायत के लिए 90 दिन में जवाब देंगे। संतुष्ट न हों तो भारतीय डेटा संरक्षण बोर्ड में शिकायत कर सकते हैं।
DPDP अधिनियम की धारा 15 के तहत आपका भी कर्तव्य है कि ग़लत जानकारी न दें, किसी का रूप धारण न करें, और बेबुनियाद शिकायतें न करें।
9. बच्चे
18 वर्ष से कम उम्र के बच्चे For U का उपयोग केवल माता-पिता या क़ानूनी अभिभावक के अकाउंट पर आश्रित के रूप में करते हैं, जो उनकी ओर से सहमति देते हैं। बच्चों का डेटा केवल उन्हें स्वास्थ्य सेवा देने के लिए संसाधित होता है, जैसा DPDP नियम स्वास्थ्य सेवा के लिए अनुमति देते हैं। हम बच्चों को ट्रैक, प्रोफ़ाइल या विज्ञापन नहीं दिखाते। 18 वर्ष का होने पर प्रोफ़ाइल का नियंत्रण बच्चे को मिल जाता है और माता-पिता की पहुँच ख़त्म हो जाती है, जब तक बच्चा फिर से अनुमति न दे।
10. सुरक्षा
हम सूचना प्रौद्योगिकी अधिनियम, 2000 की धारा 43A के तहत उचित सुरक्षा प्रथाओं का पालन करते हैं, जिनमें एन्क्रिप्शन, डेटाबेस में पंक्ति-स्तर पहुँच नियंत्रण जिससे हर व्यक्ति केवल वही देख सके जिसका वह हक़दार है, स्वास्थ्य रिकॉर्ड तक पहुँच का लॉग, स्टाफ़ के लिए न्यूनतम पहुँच, नियमित सुरक्षा समीक्षा और सुरक्षित विकास प्रथाएँ शामिल हैं। कोई प्रणाली पूरी तरह सुरक्षित नहीं होती; हम आपके डेटा की रक्षा के लिए लगातार काम करते हैं।
निजी डेटा उल्लंघन होने पर हम DPDP नियमों के अनुसार भारतीय डेटा संरक्षण बोर्ड और हर प्रभावित व्यक्ति को बिना देरी सूचित करेंगे, और बोर्ड को 72 घंटे में विस्तृत रिपोर्ट देंगे, जिसमें बताया जाएगा कि क्या हुआ, संभावित परिणाम क्या हैं और हम क्या कर रहे हैं।
11. कुकीज़
वेबसाइट केवल आवश्यक कुकीज़ का उपयोग करती है ताकि आप लॉग इन और सुरक्षित रहें, और आपकी भाषा की पसंद याद रहे। हम विज्ञापन कुकीज़ या दूसरी साइटों पर ट्रैक करने वाले टूल का उपयोग नहीं करते।
12. बदलाव और संपर्क
हम यह नीति अपडेट कर सकते हैं। नवीनतम संस्करण की तारीख़ इस पेज पर दिखती है, बड़े बदलावों से पहले हम ऐप या मैसेज से सूचित करेंगे, और जहाँ क़ानून आवश्यक करे वहाँ नई सहमति लेंगे।
शिकायत अधिकारी: Chirag Agarwal, foruhealthtech@gmail.com, +91 95895 98887, सोमवार से शनिवार, सुबह 10 से शाम 6 बजे। ForU Healthtech Private Limited, Zeta-1, Greater Noida, Uttar Pradesh 201308।