શિપરોકેટ કેપિટલ
ગોપનીયતા નીતિ

img

શિપ્રૉકેટ લિમિટેડ , (અગાઉ શિપ્રૉકેટ પ્રાઇવેટ લિમિટેડ તરીકે ઓળખાતી અને મૂળ રૂપે બિગફૂટ રિટેલ સોલ્યુશન્સ પ્રાઇવેટ લિમિટેડ ("BFRS") (" અમે " અથવા " અમારા " અથવા " અમને " અથવા " કંપની " અથવા " શિપ્રોકેટ ") તરીકે ઓળખાતી કંપની છે જે ( ભારતીય ) કંપની અધિનિયમ, 1956 (સમય સમય પર સુધારેલા) ની જોગવાઈઓ હેઠળ યોગ્ય રીતે સમાવિષ્ટ છે, જે ઈ-કોમર્સ વ્યવહારો અને લોજિસ્ટિક્સ, ચેકઆઉટ, ચુકવણીઓ, ધિરાણ (ફક્ત ધિરાણ સેવા પ્રદાતા તરીકે), ઓર્ડર પરિપૂર્ણતા, ક્રોસ-બોર્ડર વેપાર, વેરહાઉસિંગ અને વેપારીઓને તેમના ઑનલાઇન અને ઑફલાઇન વેચાણને તેના ડિજિટલ પ્લેટફોર્મ, વેબસાઇટ અને મોબાઇલ એપ્લિકેશન ("સેવાઓ") દ્વારા ' શિપ્રૉકેટ ' બ્રાન્ડ નામ હેઠળ સક્ષમ બનાવવા માટે રચાયેલ એન્ડ ટુ એન્ડ ટેકનોલોજી પ્લેટફોર્મ/સેવાઓ પ્રદાન કરે છે.

આ ગોપનીયતા નીતિ ("નીતિ") અમારી સેવાઓના સંદર્ભમાં ઉધાર લેનારાઓની વ્યક્તિગત અને નાણાકીય માહિતીના સંગ્રહ, સંગ્રહ, પ્રક્રિયા, ઉપયોગ, જાહેરાત અને ટ્રાન્સફરને નિયંત્રિત કરે છે અને RBI ડિજિટલ ધિરાણ માર્ગદર્શિકા, માહિતી ટેકનોલોજી અધિનિયમ, 2000, માહિતી ટેકનોલોજી (વાજબી સુરક્ષા પ્રથાઓ અને પ્રક્રિયાઓ અને સંવેદનશીલ વ્યક્તિગત ડેટા અથવા માહિતી) નિયમો, 2011 ("SPDI નિયમો"), ડિજિટલ વ્યક્તિગત ડેટા સુરક્ષા અધિનિયમ, 2023 ("DPDPA"), અને અમલમાં રહેલા અન્ય તમામ લાગુ કાયદાઓનું કડક પાલન કરીને બનાવવામાં આવી છે.

અમારા પ્લેટફોર્મ (વેબસાઇટ, મોબાઇલ એપ્લિકેશન, અથવા કંપની દ્વારા સંચાલિત કોઈપણ અન્ય ડિજિટલ ઇન્ટરફેસ) ને ઍક્સેસ કરીને અથવા તેનો ઉપયોગ કરીને, તમે આ નીતિની શરતોને સ્પષ્ટપણે સંમતિ આપો છો.

૧. પરિચય અને નિયમનકારી સંદર્ભ
RBI ડિજિટલ ધિરાણ માર્ગદર્શિકા હેઠળ કાર્યરત LSP તરીકે, કંપની કડક ડેટા ગવર્નન્સ જવાબદારીઓથી બંધાયેલી છે. આ નીતિને આકાર આપતી મુખ્ય નિયમનકારી આવશ્યકતાઓમાં શામેલ છે:

  • LSPs ધિરાણ વ્યવહારોને સરળ બનાવવાના હેતુ સિવાય ઉધાર લેનારાનો ડેટા સંગ્રહિત કરશે નહીં, સિવાય કે ઉધાર લેનાર દ્વારા સ્પષ્ટ રીતે સંમતિ આપવામાં આવી હોય અને લાગુ કાયદા હેઠળ પરવાનગી આપવામાં આવી હોય.
  • એકત્રિત કરવામાં આવેલ તમામ ડેટા "જાણવાની જરૂર" ના આધારે અને ઉધાર લેનારની સ્પષ્ટ, જાણકાર અને હેતુ-વિશિષ્ટ સંમતિ સાથે હોવો જોઈએ.
  • LSP એ ખાતરી કરવી જોઈએ કે એકત્રિત કરવામાં આવેલ ડેટા ફક્ત ભારતમાં સ્થિત સર્વર પર જ સંગ્રહિત થાય છે (ડેટા સ્થાનિકીકરણ આવશ્યકતા) અને ઉધાર લેનારની સ્પષ્ટ સંમતિ વિના કોઈપણ એન્ટિટી સાથે શેર કરવો જોઈએ નહીં.
  • LSPs ને ઉધાર લેનારના મોબાઇલ ફોન સંસાધનો જેમ કે ફાઇલો, મીડિયા, સંપર્ક સૂચિ, કોલ લોગ, ટેલિફોની કાર્યો વગેરેને ઍક્સેસ કરવાની મનાઈ છે, સિવાય કે ચોક્કસ નાણાકીય વ્યવહારો માટે જરૂરી OTP અથવા ઉપકરણ ટોકન્સ.
  • કોઈપણ લોન કરારના અમલ પહેલાં ઉધાર લેનારને મુખ્ય હકીકત નિવેદન ("KFS") પ્રાપ્ત કરવાનો અધિકાર છે.

આ નીતિને કંપની અને સંબંધિત આરઈ દ્વારા પૂરા પાડવામાં આવેલ ઉપયોગની શરતો અને નિયમો, મુખ્ય હકીકત નિવેદન અને લોન કરાર (લાગુ પડતું હોય તેમ) સાથે જોડીને વાંચવી આવશ્યક છે.

2. વ્યાખ્યાઓ
આ નીતિના હેતુ માટે, નીચેના શબ્દોનો અર્થ નીચે મુજબ રહેશે:

  • "વ્યક્તિગત માહિતી" નામ, સરનામું, જન્મ તારીખ, સંપર્ક વિગતો, નાણાકીય માહિતી અને અન્ય ઓળખ વિગતો સહિત, આવા ડેટાના સંદર્ભમાં પ્રત્યક્ષ કે પરોક્ષ રીતે ઓળખી શકાય તેવી કુદરતી વ્યક્તિ સાથે સંબંધિત કોઈપણ માહિતીનો અર્થ થાય છે.
  • "સંવેદનશીલ વ્યક્તિગત ડેટા અથવા માહિતી (SPDI)" એટલે પાસવર્ડ સંબંધિત વ્યક્તિગત માહિતી; બેંક એકાઉન્ટ, ક્રેડિટ કાર્ડ, ડેબિટ કાર્ડ અથવા અન્ય ચુકવણી સાધનની વિગતો જેવી નાણાકીય માહિતી; શારીરિક, શારીરિક અને માનસિક સ્વાસ્થ્ય સ્થિતિ; જાતીય અભિગમ; તબીબી રેકોર્ડ અને ઇતિહાસ; બાયોમેટ્રિક માહિતી; અને લાગુ કાયદા હેઠળ સંવેદનશીલ તરીકે નિયુક્ત કોઈપણ અન્ય માહિતી.
  • "રેગ્યુલેટેડ એન્ટિટી (RE)" એટલે બેંક, NBFC, અથવા અન્ય RBI-નિયંત્રિત ધિરાણ સંસ્થા જેના વતી કંપની LSP તરીકે કાર્ય કરે છે અને જેના હિસાબમાં લોન આખરે ઉદ્ભવી છે.
  • "ધિરાણ સેવા પ્રદાતા (LSP)" એટલે કે ગ્રાહક સંપાદન, ક્રેડિટ મૂલ્યાંકન સહાય, લોન સેવા, વસૂલાત અને સંબંધિત કાર્યો સહિત ડિજિટલ ધિરાણ સંબંધિત પ્રવૃત્તિઓ હાથ ધરવા માટે RE ના એજન્ટ તરીકે કાર્ય કરતી કંપની.
  • "ડિજિટલ લેન્ડિંગ એપ (DLA)" એટલે કંપનીની મોબાઇલ એપ્લિકેશન અથવા વેબ-આધારિત પ્લેટફોર્મ જેનો ઉપયોગ ઉધાર લેનારાઓને સેવાઓ પહોંચાડવા માટે થાય છે.
  • "ઉધાર લેનાર" અથવા "વપરાશકર્તા" એટલે કે પ્લેટફોર્મનો ઉપયોગ કરતી અથવા સેવાઓનો લાભ લેતી કોઈપણ વ્યક્તિ અથવા એન્ટિટી, જેમાં મુલાકાતીઓ અને સંભવિત લોન અરજદારોનો સમાવેશ થાય છે.
  • "કેએફએસ" જેનો અર્થ થાય છે કી ફેક્ટ સ્ટેટમેન્ટ, એક પ્રમાણિત દસ્તાવેજ જેમાં લોનની મુખ્ય શરતો હોય છે, જેમાં વાર્ષિક ટકાવારી દર (એપીઆર), ફી, ચાર્જ અને વસૂલાત પદ્ધતિઓનો સમાવેશ થાય છે, જે આરબીઆઈ દ્વારા ફરજિયાત છે.
  • "પ્લેટફોર્મ" એટલે કંપનીની વેબસાઇટ, મોબાઇલ એપ્લિકેશન, DLA, અને કોઈપણ અન્ય ડિજિટલ ઇન્ટરફેસ જેના દ્વારા સેવાઓનો ઉપયોગ કરવામાં આવે છે.
  • "આરબીઆઈ ડિજિટલ ધિરાણ માર્ગદર્શિકા" એટલે કે ભારતીય રિઝર્વ બેંક (નોન-બેંકિંગ ફાઇનાન્શિયલ કંપની - ક્રેડિટ સુવિધાઓ) દિશાનિર્દેશો 2025 અને સમયાંતરે અપડેટ કરવામાં આવે છે.
  • "તૃતીય-પક્ષ સેવા પ્રદાતા" એટલે કે કંપની દ્વારા સેવાઓ પહોંચાડવામાં મદદ કરવા માટે રોકાયેલ કોઈપણ એન્ટિટી, જેમાં ક્રેડિટ બ્યુરો, KYC વેરિફિકેશન એજન્સીઓ, પેમેન્ટ એગ્રીગેટર્સ, ક્લાઉડ સર્વિસ પ્રોવાઇડર્સ અને એનાલિટિક્સ ફર્મ્સનો સમાવેશ થાય છે.
  • "બાળકોનો ડેટા" એટલે કે ૧૮ વર્ષની ઉંમર પૂર્ણ ન કરનાર વ્યક્તિની વ્યક્તિગત માહિતી.

૩. એકત્રિત વ્યક્તિગત માહિતીની શ્રેણીઓ
લાગુ સંમતિઓને આધીન, કંપની ધિરાણ સેવાઓને સરળ બનાવવા માટે ઉધાર લેનારાઓ પાસેથી નીચેની શ્રેણીઓની વ્યક્તિગત માહિતી એકત્રિત કરી શકે છે:

૩.૧ ઓળખ અને સંપર્ક માહિતી

  • પૂરું નામ, જન્મ તારીખ, લિંગ
  • પાન કાર્ડ, આધાર નંબર (UIDAI માર્ગદર્શિકા મુજબ માસ્ક કરેલું), મતદાર ID, પાસપોર્ટ, ડ્રાઇવિંગ લાઇસન્સ, અથવા સરકાર દ્વારા જારી કરાયેલ કોઈપણ અન્ય ID
  • રહેણાંક અને કાયમી સરનામું
  • ઇમેઇલ સરનામું અને મોબાઇલ નંબર

3.2 નાણાકીય માહિતી

  • વિતરણ અને ચુકવણી હેતુ માટે બેંક ખાતાની વિગતો (એકાઉન્ટ નંબર, IFSC, શાખા)
  • આવકની વિગતો, પગાર સ્લિપ, આવકવેરા રિટર્ન, ફોર્મ ૧૬ અને અન્ય આવક પુરાવા દસ્તાવેજો
  • RBI-લાયસન્સ પ્રાપ્ત એકાઉન્ટ એગ્રીગેટર ફ્રેમવર્ક દ્વારા મેળવેલ બેંક સ્ટેટમેન્ટ અને એકાઉન્ટ એગ્રીગેટર (AA) ડેટા (સ્પષ્ટ સંમતિ સાથે)
  • GST નોંધણી વિગતો (વ્યવસાય લોન અરજદારો માટે)
  • CIBIL, Experian, Equifax, CRIF, અથવા કોઈપણ અન્ય RBI-માન્યતા પ્રાપ્ત ક્રેડિટ માહિતી કંપની પાસેથી મેળવેલા ક્રેડિટ બ્યુરો રિપોર્ટ્સ અને ક્રેડિટ સ્કોર્સ.
  • હાલની લોન વિગતો અને ચુકવણી ઇતિહાસ

૩.૩ રોજગાર અને વ્યવસાય માહિતી

  • નોકરીદાતાનું નામ, હોદ્દો અને રોજગારનો પ્રકાર
  • વ્યવસાય નોંધણી દસ્તાવેજો (સ્વ-રોજગાર અથવા વ્યવસાય લોન અરજદારો માટે)
  • વ્યવસાયિક વિન્ટેજ, ટર્નઓવર અને નાણાકીય બાબતો (વ્યવસાયિક લોન માટે)

૩.૪ ઉપકરણ અને ટેકનિકલ માહિતી

  • ડિવાઇસ ઓળખકર્તા, ડિવાઇસ મોડેલ અને ઓપરેટિંગ સિસ્ટમ વર્ઝન
  • IP સરનામું અને અંદાજિત ભૌગોલિક સ્થાન
  • એપ્લિકેશન સંસ્કરણ અને ઉપયોગ લોગ (માત્ર છેતરપિંડી શોધ અને સિસ્ટમ સુરક્ષા માટે)
  • ફક્ત પ્રમાણીકરણ હેતુઓ માટે વન-ટાઇમ પાસવર્ડ (OTP) અને ડિવાઇસ ટોકન

મહત્વપૂર્ણ સૂચના: RBI ડિજિટલ ધિરાણ માર્ગદર્શિકાના કડક પાલનમાં, કંપની દેવાદારના ઉપકરણ સંસાધનોનો ડેટા ઍક્સેસ કરતી નથી અથવા એકત્રિત કરતી નથી અને કરશે નહીં જેમાં સંપર્ક સૂચિ, કોલ લોગ, ગેલેરી/મીડિયા ફાઇલો, SMS (સંમતિ સાથે OTP ઓટો-રીડ સિવાય), માઇક્રોફોન અથવા કેમેરા (સંમતિ સાથે KYC દસ્તાવેજ કેપ્ચર સિવાય)નો સમાવેશ થાય છે. ઉપરોક્ત ઉપરાંત માંગવામાં આવેલી કોઈપણ પરવાનગી વૈકલ્પિક અને ફરજિયાત રહેશે નહીં.

૩.૫ વ્યવહાર માહિતી

  • લોન અરજીનો ડેટા, વિતરણ રેકોર્ડ, ચુકવણી સમયપત્રક અને વ્યવહાર ઇતિહાસ
  • બાઉન્સ અને ડિલિન્ક્વન્સી રેકોર્ડ્સ (ક્રેડિટ રિસ્ક એસેસમેન્ટ માટે)
  • પુનઃપ્રાપ્તિ સંદેશાવ્યવહાર અને સમાધાન રેકોર્ડ્સ

૩.૬ સંદેશાવ્યવહાર અને સહાય ડેટા

  • ગ્રાહક સપોર્ટ ટીમો સાથે કોલ રેકોર્ડિંગ્સ અને ચેટ ટ્રાન્સક્રિપ્ટ્સ (ગુણવત્તા અને પાલન હેતુઓ માટે જાળવી રાખવામાં આવ્યા છે)
  • પ્લેટફોર્મ દ્વારા સબમિટ કરાયેલ ફરિયાદો, ફરિયાદો અને પ્રતિસાદ

નોંધ: અમે સેવાઓ હેઠળ કોઈપણ બાયોમેટ્રિક ડેટા એકત્રિત અને પ્રક્રિયા કરતા નથી.

4. સંમતિ ફ્રેમવર્ક
RBI ડિજિટલ ધિરાણ માર્ગદર્શિકા અને DPDPA અનુસાર, કંપનીએ ઉધાર લેનારની વ્યક્તિગત માહિતી એકત્રિત કરવા, ઉપયોગ કરવા અથવા શેર કરતા પહેલા તેમની પાસેથી મફત, ચોક્કસ, જાણકાર, અસ્પષ્ટ અને રદ કરી શકાય તેવી સંમતિ મેળવવી પડશે. નીચેના સિદ્ધાંતો અમારી સંમતિ પ્રથાઓને નિયંત્રિત કરે છે:

  • કોઈપણ વ્યક્તિગત માહિતી એકત્રિત કરતા પહેલા અથવા તે સમયે સંમતિ લેવી પડશે.
  • સંમતિ બારીક હોવી જોઈએ - ડેટા સંગ્રહ અને પ્રક્રિયાના દરેક અલગ હેતુ માટે અલગ સંમતિ માંગવામાં આવશે.
  • સેવાઓ પ્રાપ્ત કરવા માટે પૂર્વશરત તરીકે, ઋણ લેનારાઓએ ડેટા શેરિંગ માટે સંપૂર્ણ સંમતિ આપવાની જરૂર રહેશે નહીં, સિવાય કે જ્યાં મુખ્ય ધિરાણ પ્રવૃત્તિ માટે આવી શેરિંગ જરૂરી હોય.
  • સંમતિ આપેલ ડેટા આઇટમ્સનો સારાંશ, તેનો ઉપયોગ કયા હેતુઓ માટે કરવામાં આવે છે, અને જે એન્ટિટીઓ સાથે આવો ડેટા શેર કરી શકાય છે તે KFS અને પ્લેટફોર્મની અંદર ઉધાર લેનારને ઉપલબ્ધ કરાવવામાં આવશે.
  • ઋણ લેનારાઓ કોઈપણ સમયે સંમતિ પાછી ખેંચી શકે છે; જોકે, ઉપાડના પરિણામે એવી સેવાઓ બંધ થઈ શકે છે જેના માટે સંમતિ જરૂરી હતી. ઉપાડ તેના ઉપાડ પહેલાં સંમતિના આધારે પ્રક્રિયાની કાયદેસરતાને અસર કરશે નહીં.
  • કંપની પ્રાપ્ત થયેલી બધી સંમતિઓ માટે સમય-સ્ટેમ્પ્ડ સંમતિ આર્ટિફેક્ટ (ડિજિટલ સંમતિ લોગ) જાળવશે, જે વિનંતી પર ઉધાર લેનારને સુલભ હશે.

૫. વ્યક્તિગત માહિતીનો ઉપયોગ કયા હેતુઓ માટે થાય છે
લાગુ કાયદાઓને આધીન, કંપની ફક્ત નીચેના સ્પષ્ટ, કાયદેસર અને જરૂરી હેતુઓ માટે વ્યક્તિગત માહિતી પર પ્રક્રિયા કરે છે:

  • લોન અરજીઓનું મૂલ્યાંકન અને પ્રક્રિયા કરવા, ક્રેડિટ મૂલ્યાંકન કરવા અને RE વતી લોન ઉત્પત્તિને સરળ બનાવવા માટે.
  • RBI ના KYC પરના માસ્ટર ડાયરેક્શન, 2016 (સુધાર્યા મુજબ) ના પાલનમાં KYC/e-KYC પ્રક્રિયાઓ દ્વારા ઉધાર લેનારની ઓળખ ચકાસવા માટે.
  • બ્યુરો ડેટા, બેંક સ્ટેટમેન્ટ, નાણાકીય સ્ટેટમેન્ટ અને અન્ય ક્રેડિટ સ્કોરિંગ પદ્ધતિઓનો ઉપયોગ કરીને ક્રેડિટ જોખમ મૂલ્યાંકન કરવા માટે.
  • ઉધાર લેનારના નિયુક્ત બેંક ખાતામાં લોન વિતરણની સુવિધા આપવા માટે.
  • KFS, ચુકવણી સમયપત્રક, લોન કરારો અને અન્ય કરાર દસ્તાવેજો જનરેટ કરવા અને સંચાર કરવા.
  • NACH, UPI, નેટબેંકિંગ અને અન્ય RBI-મંજૂર ચુકવણી પદ્ધતિઓ દ્વારા લોન ચુકવણી, EMI સંગ્રહ અને બાકી રકમની પતાવટનું સંચાલન કરવા માટે.
  • છેતરપિંડી શોધ, મની લોન્ડરિંગ વિરોધી (AML) તપાસ અને તમારા ગ્રાહકને જાણો (KYC) ડ્યુ ડિલિજન્સ હાથ ધરવા માટે.
  • ગ્રાહક સપોર્ટ પૂરો પાડવા, ફરિયાદોનું નિરાકરણ લાવવા અને સેવાની ગુણવત્તા સુનિશ્ચિત કરવા.
  • ક્રેડિટ બ્યુરો, CERSAI, GSTN, આવકવેરા સત્તાવાળાઓ અને અન્ય નિયમનકારી સંસ્થાઓને રિપોર્ટ કરવા સહિત કાનૂની, નિયમનકારી અને કરારગત જવાબદારીઓનું પાલન કરવું.
  • વ્યવહારિક સંદેશાવ્યવહાર, ચુકવણી રીમાઇન્ડર્સ અને સેવા સૂચનાઓ મોકલવા માટે.
  • કાયદા દ્વારા પરવાનગી હોય ત્યાં પૂર્વ સ્પષ્ટ સંમતિ સાથે પ્રમોશનલ સંદેશાવ્યવહાર મોકલવા માટે; ઉધાર લેનારાઓ કોઈપણ સમયે નાપસંદ કરી શકે છે.
  • પ્લેટફોર્મ અને સેવાઓનું વિશ્લેષણ, રિપોર્ટિંગ અને સુધારણા એકત્રિત અથવા ઉપનામી સ્વરૂપમાં કરવા માટે.
  • સુરક્ષા અને નિયમનકારી પાલન માટે ઓડિટ ટ્રેલ્સ, સિસ્ટમ લોગ અને ઓપરેશનલ ડાયગ્નોસ્ટિક્સ જાળવવા.
  • ડિફોલ્ટના કિસ્સામાં કાયદા દ્વારા પરવાનગી મુજબ વસૂલાત કાર્યવાહીને સરળ બનાવવા માટે, જેમાં RBI-અનુપાલન વસૂલાત એજન્ટો દ્વારા દેવાદારો સાથે કાયદેસર વાતચીતનો સમાવેશ થાય છે.

અમે ફક્ત એવી જ વ્યક્તિગત માહિતી એકત્રિત કરીએ છીએ જે ઉપર વર્ણવેલ હેતુઓ માટે સખત જરૂરી છે. આ હેતુઓ ઉપરાંત કોઈપણ પ્રક્રિયા માટે અલગ, ચોક્કસ સંમતિની જરૂર પડશે.

૬. ડેટા સ્થાનિકીકરણ અને સંગ્રહ
RBI ડિજિટલ ધિરાણ માર્ગદર્શિકા અને લાગુ ડેટા સુરક્ષા કાયદાનું સંપૂર્ણ પાલન કરીને:

  • કંપની દ્વારા એકત્રિત કરવામાં આવેલી બધી વ્યક્તિગત માહિતી ફક્ત ભારતના પ્રદેશમાં સ્થિત સર્વર્સ અને ડેટા સેન્ટરો પર સંગ્રહિત કરવામાં આવશે.
  • RBI ની સ્પષ્ટ મંજૂરી અને જરૂરી દેવાદાર સંમતિ વિના દેવાદારોની કોઈપણ વ્યક્તિગત માહિતી ભારતની બહાર સ્થિત સર્વર્સ પર ટ્રાન્સફર, સંગ્રહ અથવા પ્રક્રિયા કરવામાં આવશે નહીં.
  • કંપની દ્વારા ઉપયોગમાં લેવાતી ક્લાઉડ સેવાઓ MEITY અને RBI ની ડેટા સ્થાનિકીકરણ આવશ્યકતાઓનું પાલન કરતી હોવી જોઈએ.
  • કંપની ડેટા સ્ટોરેજ સ્થાનોના પૂરતા દસ્તાવેજો જાળવી રાખશે અને વિનંતી પર RE અને RBI ને આવી માહિતી ઉપલબ્ધ કરાવશે.

૭. વ્યક્તિગત માહિતીનો ખુલાસો અને ટ્રાન્સફર

૭.૧ નિયમનકારી એન્ટિટી (આરઈ) ને ખુલાસો
કંપની, LSP તરીકેની ક્ષમતામાં, લોન ઉત્પત્તિ, અંડરરાઇટિંગ, વિતરણ અને સેવા માટે જરૂરી મુજબ સંબંધિત RE સાથે ઉધાર લેનારનો ડેટા શેર કરશે. આવી શેરિંગ કંપની અને RE વચ્ચેના ડેટા શેરિંગ કરાર અનુસાર હશે અને તેમાં દર્શાવેલ હેતુઓ સુધી મર્યાદિત રહેશે.

૭.૨ તૃતીય-પક્ષ સેવા પ્રદાતાઓને જાહેરાત
કંપની વ્યક્તિગત માહિતી અધિકૃત તૃતીય પક્ષો સાથે ફક્ત જરૂરિયાત મુજબ જ શેર કરી શકે છે, જેમાં નીચેનાનો સમાવેશ થાય છે:

  • ક્રેડિટ બ્યુરો પૂછપરછ અને રિપોર્ટિંગ માટે ક્રેડિટ માહિતી કંપનીઓ (CIBIL, Experian, Equifax, CRIF).
  • RE/RBI દ્વારા અધિકૃત KYC/e-KYC સેવા પ્રદાતાઓ અને વિડિઓ KYC પ્લેટફોર્મ.
  • એકાઉન્ટ એગ્રીગેટર્સ (AAs) જે RBI દ્વારા એકાઉન્ટ એગ્રીગેટર્સ ફ્રેમવર્ક હેઠળ લાઇસન્સ પ્રાપ્ત છે.
  • ચુકવણી સેવા પ્રદાતાઓ, ચુકવણી એકત્રીકરણકર્તાઓ અને વિતરણ અને વસૂલાત માટે બેંકિંગ સંવાદદાતાઓ.
  • પ્લેટફોર્મ કામગીરી માટે ક્લાઉડ ઇન્ફ્રાસ્ટ્રક્ચર અને ટેકનોલોજી સેવા પ્રદાતાઓ.
  • ગુપ્ત ધોરણે કાનૂની અને પાલન સલાહકારો.

અમારા ભાગીદારો/સેવા પ્રદાતા/તૃતીય પક્ષની વિગતો કે જેમની સાથે કંપની તમારી માહિતી જરૂરિયાત મુજબ શેર કરી શકે છે:

એસ. નંબર. ભાગીદાર/સેવા પ્રદાતા/તૃતીય પક્ષનું નામ
1. ક્રીફ હાઇ માર્ક ક્રેડિટ ઇન્ફર્મેશન સર્વિસેસ પ્રાઇવેટ લિમિટેડ
2. ફીનેઝા ઇન્ફર્મેશન ટેક્નોલોજીસ પ્રાઇવેટ લિમિટેડ

કંપની દ્વારા રોકાયેલા તમામ તૃતીય-પક્ષ સેવા પ્રદાતાઓ દેવાદારની વ્યક્તિગત માહિતીની ગુપ્તતા અને સુરક્ષા જાળવવા અને લાગુ કાયદાઓનું પાલન કરવા માટે કરારબદ્ધ રીતે બંધાયેલા રહેશે.

૭.૩ કાનૂની જરૂરિયાતોને કારણે જાહેરાત
કંપની લાગુ કાયદા, કોર્ટના આદેશ અથવા નિયમનકારી નિર્દેશ દ્વારા જરૂરી હદ સુધી સરકારી સત્તાવાળાઓ, અદાલતો, ટ્રિબ્યુનલ, કાયદા અમલીકરણ એજન્સીઓ અથવા નિયમનકારી સંસ્થાઓ (આરબીઆઈ સહિત) ને વ્યક્તિગત માહિતી જાહેર કરી શકે છે.

૭.૪ રિકવરી એજન્ટોને ખુલાસો
ડિફોલ્ટના કિસ્સામાં, કંપની આરબીઆઈ-અનુપાલન વસૂલાત એજન્ટો સાથે સંબંધિત ઉધાર લેનારનો ડેટા શેર કરી શકે છે. આવા બધા એજન્ટો કંપનીના દેવા વસૂલાત માટે આચારસંહિતા, આરબીઆઈના ફેર પ્રેક્ટિસ કોડ અને આઉટસોર્સિંગ પરના હાલના માર્ગદર્શિકાનું પાલન કરીને બંધાયેલા રહેશે. કંપની વસૂલાત હેતુઓ માટે અનધિકૃત તૃતીય-પક્ષ એપ્લિકેશનો અથવા પ્લેટફોર્મ સાથે ઉધાર લેનારનો ડેટા શેર કરશે નહીં.

૭.૫ અનધિકૃત શેરિંગ પર પ્રતિબંધ
કંપની નીચેનામાંથી કોઈપણ બાબતમાં સખત પ્રતિબંધિત કરે છે અને તેમાં સામેલ થશે નહીં:

  • માર્કેટિંગ, પ્રોફાઇલિંગ અથવા કોઈપણ બિન-ધિરાણ હેતુ માટે કોઈપણ તૃતીય પક્ષને ઉધાર લેનારના ડેટાનું વેચાણ.
  • આ નીતિમાં જાહેર ન કરાયેલ કોઈપણ એન્ટિટી અથવા સંમતિ આર્ટિફેક્ટ સાથે ઉધાર લેનારનો ડેટા સ્પષ્ટ સંમતિ વિના શેર કરવો.
  • કોઈપણ સંજોગોમાં કોઈપણ પક્ષ સાથે ઉધાર લેનાર સંપર્ક સૂચિ, કોલ લોગ ડેટા અથવા અન્ય ઉપકરણ-સ્તરનો ડેટા શેર કરવો.

૮. બાળકો અને અપંગ વ્યક્તિઓના ડેટાની પ્રક્રિયા
કંપનીની સેવાઓ ફક્ત 18 વર્ષ કે તેથી વધુ ઉંમરના વ્યક્તિઓ માટે જ છે. અમે જાણી જોઈને 18 વર્ષથી ઓછી ઉંમરના કોઈપણ વ્યક્તિને લોન સેવાઓ પૂરી પાડતા નથી, અથવા તેમની વ્યક્તિગત માહિતી પર પ્રક્રિયા કરતા નથી. જો અમને ખબર પડે કે અમે અજાણતામાં કોઈ સગીરનો ડેટા એકત્રિત કર્યો છે, તો અમે તાત્કાલિક આવી માહિતી કાઢી નાખીશું અને સંકળાયેલ લોન અરજીને નકારી કાઢીશું.

જે વિકલાંગ વ્યક્તિઓના કાયદેસર વાલીઓ હોય, તેમના માટે કંપની ખાતરી કરશે કે લાગુ કાયદા અનુસાર, આવા વ્યક્તિના ડેટા પર પ્રક્રિયા કરતા પહેલા વાલીની ચકાસણીપાત્ર સંમતિ મેળવવામાં આવે.

9. સુરક્ષા પ્રથાઓ અને પ્રક્રિયાઓ
કંપની વ્યક્તિગત માહિતીને સુરક્ષિત રાખવા માટે ઉદ્યોગ-માનક તકનીકી, કાર્યકારી, વ્યવસ્થાપક અને ભૌતિક સુરક્ષા પગલાં લાગુ કરે છે, જેમાં શામેલ છે:

  • ટ્રાન્ઝિટ (TLS 1.2 અથવા ઉચ્ચ) અને આરામ કરતી વખતે (AES-256 અથવા સમકક્ષ) ડેટાનું એન્ડ-ટુ-એન્ડ એન્ક્રિપ્શન.
  • આંતરિક સિસ્ટમો અને ઉધાર લેનારા ખાતાઓની ઍક્સેસ માટે મલ્ટી-ફેક્ટર ઓથેન્ટિકેશન (MFA).
  • ભૂમિકા-આધારિત ઍક્સેસ નિયંત્રણો (RBAC) એ સુનિશ્ચિત કરે છે કે કર્મચારીઓ ફક્ત તેમના નિયુક્ત કાર્યો માટે જરૂરી ડેટા જ ઍક્સેસ કરે.
  • RBI IT સુરક્ષા માર્ગદર્શિકાના પાલનમાં નિયમિત ઘૂંસપેંઠ પરીક્ષણ, નબળાઈ મૂલ્યાંકન અને સુરક્ષા ઓડિટ.
  • DPDPA અને CERT-In આવશ્યકતાઓનું પાલન કરતી ઘટના પ્રતિભાવ અને ભંગ સૂચના પ્રક્રિયાઓ.
  • સંવેદનશીલ નાણાકીય ઓળખકર્તાઓ માટે ડેટા માસ્કિંગ અને ટોકનાઇઝેશન.
  • બધી ડેટા એક્સેસ અને પ્રોસેસિંગ પ્રવૃત્તિઓ માટે વ્યાપક ઓડિટ લોગ જાળવવામાં આવે છે.

ઉપરોક્ત હોવા છતાં, ઇન્ટરનેટ-આધારિત સંદેશાવ્યવહારના અંતર્ગત જોખમોને કારણે, કંપની ઇન્ટરનેટ પર પ્રસારિત થતા ડેટાની સંપૂર્ણ સુરક્ષાની ખાતરી આપી શકતી નથી. કંપની તેના વાજબી નિયંત્રણની બહારના પરિબળોથી ઉદ્ભવતા કોઈપણ ઉલ્લંઘન માટે જવાબદાર રહેશે નહીં.

૧૦. વ્યક્તિગત માહિતી જાળવી રાખવી
વ્યક્તિગત માહિતી નીચે મુજબ રાખવામાં આવશે:

  • કંપની તેમના કાર્યો કરવા માટે જરૂરી મૂળભૂત ન્યૂનતમ ડેટા (જેમ કે, નામ, સરનામું, ગ્રાહકનું સંપર્ક વિગતો, વગેરે) સંગ્રહિત કરશે.
  • જ્યાં ઉધાર લેનાર સંમતિ પાછી ખેંચી લે છે અથવા તેમનું ખાતું બંધ કરે છે, ત્યાં કંપની વ્યક્તિગત માહિતી ભૂંસી નાખશે અથવા અનામી રાખશે, સિવાય કે કાયદા દ્વારા અથવા કંપનીના કાનૂની અધિકારોના રક્ષણ માટે તેને જાળવી રાખવાની જરૂર હોય.

કંપની ઉપરોક્ત ઉલ્લેખિત સમયગાળાથી વધુ અથવા પ્રક્રિયાનો હેતુ જે સમયગાળા માટે અસ્તિત્વમાં છે તે સમયગાળાથી વધુ, જે પણ વહેલું હોય તે વ્યક્તિગત માહિતી જાળવી રાખશે નહીં.

૧૧. ઉધાર લેનારાના અધિકારો
DPDPA, SPDI નિયમો અને RBI ડિજિટલ ધિરાણ માર્ગદર્શિકા અનુસાર, ઉધાર લેનારાઓને તેમની વ્યક્તિગત માહિતીના સંદર્ભમાં નીચેના અધિકારો છે:

  • ઍક્સેસ કરવાનો અધિકાર: તમે કંપની પાસે તમારા વિશેની વ્યક્તિગત માહિતીની નકલ માંગી શકો છો.
  • સુધારાનો અધિકાર: તમે કોઈપણ ખોટી, અધૂરી અથવા જૂની વ્યક્તિગત માહિતીમાં સુધારો, પૂર્ણતા અથવા અપડેટ કરવાની વિનંતી કરી શકો છો.
  • ભૂંસવાનો અધિકાર: તમે લાગુ કાનૂની જાળવણી આવશ્યકતાઓને આધીન, તમારી વ્યક્તિગત માહિતી કાઢી નાખવાની વિનંતી કરી શકો છો.
  • સંમતિ પાછી ખેંચવાનો અધિકાર: તમે કોઈપણ સમયે તમારી વ્યક્તિગત માહિતીની પ્રક્રિયા માટે તમારી સંમતિ પાછી ખેંચી શકો છો. આવી પાછી ખેંચી લેવાથી ઉપાડ પહેલાં કરવામાં આવેલી કોઈપણ પ્રક્રિયાને અસર થશે નહીં.
  • પોર્ટેબિલિટીનો અધિકાર: જ્યાં તકનીકી રીતે શક્ય અને કાયદેસર રીતે માન્ય હોય, ત્યાં તમે કંપનીને તમારી વ્યક્તિગત માહિતી સંરચિત, સામાન્ય રીતે ઉપયોગમાં લેવાતા અને મશીન-વાંચી શકાય તેવા ફોર્મેટમાં પ્રદાન કરવા વિનંતી કરી શકો છો.
  • ફરિયાદ નિવારણનો અધિકાર: તમને કંપનીની ફરિયાદ નિવારણ પદ્ધતિ (આ નીતિના વિભાગ 13 માં વિગતવાર જણાવ્યા મુજબ) દ્વારા ફરિયાદો નોંધાવવાનો અને સમયસર નિરાકરણ મેળવવાનો અધિકાર છે.
  • ચોક્કસ ડેટા અને ડેટા રીટેન્શનનો અધિકાર: તમને તૃતીય પક્ષ સાથે તમારા ડેટાના ઉપયોગ અને શેરિંગને પ્રતિબંધિત કરવાનો અધિકાર છે.

ઉપરોક્ત કોઈપણ અધિકારોનો ઉપયોગ કરવા માટે, દેવાદારો કલમ 13 માં આપેલી સંપર્ક વિગતો પર કંપનીના ફરિયાદ અધિકારીને લખી શકે છે.

૧૨. પ્લેટફોર્મ પર પ્રતિબંધિત આચરણ
ઉધાર લેનારાઓ પ્લેટફોર્મનો ઉપયોગ કોઈપણ માહિતી અપલોડ, ટ્રાન્સમિટ અથવા શેર કરવા માટે કરશે નહીં જે:

  • અન્ય વ્યક્તિની સંમતિ અથવા કાનૂની સત્તા વિના તેની માલિકીની હોય.
  • ખોટી, ગેરમાર્ગે દોરનારી, બનાવટી અથવા કપટી છે, જેમાં ઓળખ અથવા નાણાકીય સ્થિતિની ખોટી રજૂઆતનો સમાવેશ થાય છે.
  • કોઈપણ બૌદ્ધિક સંપદા અધિકારો, ગોપનીયતા અધિકારો અથવા કોઈપણ તૃતીય પક્ષના અન્ય અધિકારોનું ઉલ્લંઘન કરે છે.
  • ઓળખની ચોરી અથવા અન્ય વ્યક્તિનો ઢોંગ થાય છે.
  • કોઈપણ લાગુ કાયદાનું ઉલ્લંઘન કરે છે, જેમાં મની લોન્ડરિંગ વિરોધી, આતંકવાદ વિરોધી ધિરાણ, અથવા નાણાકીય છેતરપિંડી સંબંધિત કાયદાઓનો સમાવેશ થાય છે.
  • દૂષિત કોડ, વાયરસ, અથવા પ્લેટફોર્મને વિક્ષેપિત કરવા, નુકસાન પહોંચાડવા અથવા બગાડવા માટે રચાયેલ કોઈપણ સોફ્ટવેર ધરાવે છે.

૧૩. ફરિયાદ નિવારણ
RBI ડિજિટલ ધિરાણ માર્ગદર્શિકા અનુસાર, કંપનીએ આ ગોપનીયતા નીતિ અને ડેટા પ્રોસેસિંગ પ્રથાઓ સંબંધિત ફરિયાદો અને ચિંતાઓને સંબોધવા માટે એક નોડલ ફરિયાદ અધિકારી નિયુક્ત કર્યા છે:

આશિષ સભરવાલ
ઇમેઇલ આઈડી: [ઇમેઇલ સુરક્ષિત]

ફરિયાદ અધિકારીએ ફરિયાદોની પ્રાપ્તિની 5 (પાંચ) કાર્યકારી દિવસોમાં સ્વીકૃતિ આપવી જોઈએ અને પ્રાપ્તિના 30 (ત્રીસ) કેલેન્ડર દિવસોમાં તેનું નિરાકરણ લાવવાનો પ્રયાસ કરવો જોઈએ. જો કોઈ દેવાદાર ઉકેલથી સંતુષ્ટ ન હોય, તો તેઓ તેમની ફરિયાદ RE ને અથવા RBI ઇન્ટિગ્રેટેડ ઓમ્બડ્સમેન સ્કીમ (RBI-IOS) ને https://rbi.org.in પર મોકલી શકે છે.

14. કૂકીઝ અને ટ્રેકિંગ ટેક્નોલોજીઓ
પ્લેટફોર્મ સત્ર વ્યવસ્થાપન અને સુરક્ષા સહિત પ્લેટફોર્મની તકનીકી કામગીરી માટે સખત જરૂરી આવશ્યક કૂકીઝનો ઉપયોગ કરી શકે છે. કંપની ઉધાર લેનારની સંમતિ વિના વર્તણૂકીય જાહેરાતો અથવા તૃતીય-પક્ષ વિશ્લેષણ માટે ટ્રેકિંગ કૂકીઝનો ઉપયોગ કરતી નથી. ઉધાર લેનારાઓ તેમના ઉપકરણ અથવા બ્રાઉઝર સેટિંગ્સ દ્વારા કૂકી પસંદગીઓને નિયંત્રિત કરી શકે છે; જો કે, આવશ્યક કૂકીઝને અક્ષમ કરવાથી પ્લેટફોર્મની કાર્યક્ષમતા પર અસર થઈ શકે છે.

૧૫. તૃતીય-પક્ષ પ્લેટફોર્મની લિંક્સ
આ પ્લેટફોર્મમાં તૃતીય-પક્ષ વેબસાઇટ્સ અથવા RE અથવા અન્ય ભાગીદારો દ્વારા સ્વતંત્ર રીતે સંચાલિત એપ્લિકેશન્સની લિંક્સ હોઈ શકે છે. કંપની આવા તૃતીય-પક્ષ પ્લેટફોર્મ્સની ગોપનીયતા પ્રથાઓ અથવા સામગ્રી માટે જવાબદાર નથી. ઉધાર લેનારાઓને કોઈપણ વ્યક્તિગત માહિતી પ્રદાન કરતા પહેલા આવા તૃતીય-પક્ષોની ગોપનીયતા નીતિઓની સમીક્ષા કરવાની સલાહ આપવામાં આવે છે.

૧૨. આ ગોપનીયતા નીતિમાં ફેરફારો
અમે સમયાંતરે આ ગોપનીયતા નીતિને અપડેટ કરી શકીએ છીએ અને તમને નીતિ તેમજ આવા કોઈપણ ફેરફારો વિશે સમયાંતરે અને વર્ષમાં ઓછામાં ઓછા એક વખત જાણ કરીશું. જો કે, કોઈપણ ફેરફારો માટે તમને સમયાંતરે આ પૃષ્ઠ/નીતિની સમીક્ષા કરવાની સલાહ આપવામાં આવે છે. સેવાઓનો તમારો સતત ઉપયોગ સુધારેલી/અપડેટ કરેલી ગોપનીયતા નીતિની તમારી સ્વીકૃતિનું પ્રતિનિધિત્વ કરશે.

૧૭. ગવર્નિંગ કાયદો અને અધિકારક્ષેત્ર
આ ગોપનીયતા નીતિ ભારતના કાયદાઓ દ્વારા સંચાલિત અને અર્થઘટન કરવામાં આવશે. આ નીતિમાંથી ઉદ્ભવતા અથવા તેના સંબંધમાં ઉદ્ભવતા કોઈપણ વિવાદો ગુરુગ્રામ, હરિયાણા, ભારતના અદાલતોના વિશિષ્ટ અધિકારક્ષેત્રને આધીન રહેશે.