अंतिम अपडेट: 21 अप्रैल 2026
ब्राइटफ़ील्ड सॉफ़्टवेयर उपयोगकर्ता की गोपनीयता का सम्मान करता है और विचारशील डिज़ाइन तथा ज़िम्मेदार डेटा प्रथाओं के माध्यम से इसकी रक्षा करने के लिए प्रतिबद्ध है। यह गोपनीयता नीति समझाती है कि जब आप स्पेंडफ़ॉक्स का उपयोग करते हैं तो जानकारी को कैसे संभाला जाता है।
Brightfield Software SpendFox के संबंध में संसाधित व्यक्तिगत डेटा के लिए डेटा नियंत्रक के रूप में कार्य करता है, सिवाय उन मामलों के जहाँ Enable Banking AS जैसे तृतीय-पक्ष प्रदाता अपनी कानूनी जिम्मेदारियों के तहत स्वतंत्र डेटा नियंत्रक या प्रोसेसर के रूप में कार्य करते हैं।
स्पेंडफॉक्स को गोपनीयता और ऑन-डिवाइस प्रोसेसिंग पर विशेष जोर देकर बनाया गया है। जहाँ भी संभव हो, कार्यक्षमता को व्यक्तिगत डेटा एकत्र किए बिना या प्रसारित किए बिना संचालित करने के लिए डिज़ाइन किया गया है।
SpendFox में उपयोगकर्ता खाते नहीं हैं। कोई साइन-अप नहीं, कोई ईमेल पता नहीं, कोई उपयोगकर्ता नाम नहीं, और कोई पासवर्ड नहीं है। यह एक जानबूझकर किया गया डिज़ाइन विकल्प है - इसका मतलब है कि बैंक सिंक्रोनाइज़ेशन के दौरान हमारे सर्वरों से गुज़रने वाले डेटा को हम किसी नामित व्यक्ति से नहीं जोड़ सकते, क्योंकि हम यह भी नहीं जानते कि आप कौन हैं।
यदि ऐप को काम करने के लिए डेटा की आवश्यकता होती है, तो उस डेटा को जानबूझकर और पारदर्शी रूप से संभाला जाता है।
न्यूनतम डेटा संग्रहण
स्पेंडफ़ॉक्स को न्यूनतम डेटा संग्रह के साथ काम करने के लिए डिज़ाइन किया गया है। अधिकांश सुविधाएँ पूरी तरह से आपके डिवाइस पर काम करती हैं और हमें अपने सर्वर पर व्यक्तिगत डेटा एकत्र करने या संग्रहीत करने की आवश्यकता नहीं होती है।
कुछ वैकल्पिक सुविधाएँ - जैसे स्वचालित लेनदेन सिंक्रनाइज़ेशन के लिए बैंक खाते को जोड़ना - आपके स्पष्ट अनुरोध पर तृतीय-पक्ष सेवाओं के माध्यम से वित्तीय डेटा की अस्थायी प्रसंस्करण की आवश्यकता होती है।
बैंक खाते के कनेक्शन
जब आप बैंक खाता कनेक्ट करने का विकल्प चुनते हैं, तो हम आपके बैंक को सुरक्षित रूप से प्रमाणीकृत करने और खाते की शेष राशि तथा लेनदेन का इतिहास प्राप्त करने के लिए एक तृतीय-पक्ष वित्तीय कनेक्टिविटी प्रदाता, Enable Banking AS, का उपयोग करते हैं। यह प्रदाता SpendFox और आपके बैंक के बीच एक मध्यस्थ के रूप में कार्य करता है और आपके बैंकिंग क्रेडेंशियल को हमारे साथ साझा किए बिना वित्तीय डेटा तक सुरक्षित पहुँच सक्षम करता है।
एनेबल बैंकिंग AS एक विनियमित वित्तीय सेवा प्रदाता के रूप में कार्य करता है और लागू वित्तीय नियमों और अपनी गोपनीयता नीति के अनुसार आपके डेटा को संसाधित करता है:
यह प्रक्रिया केवल आपकी स्पष्ट सहमति से शुरू की जाती है। ब्राइटफ़ील्ड सॉफ़्टवेयर अपने सर्वर पर आपके बैंकिंग क्रेडेंशियल, लेन-देन की राशि, खाते की शेष राशि, या लेन-देन का इतिहास संग्रहीत नहीं करता है। इस प्रदाता के माध्यम से प्राप्त वित्तीय डेटा को आपके डिवाइस पर सुरक्षित रूप से प्रेषित किया जाता है।
ऐप में आपके लेनदेन कैसे दिखाई देते हैं
बैंक सिंक्रोनाइज़ेशन के दौरान, आपके लेन-देन को पढ़ने में आसान बनाने के लिए दो चीजें होती हैं:
लेनदेन के नामों को व्यवस्थित करना। बैंक अक्सर "BCK*ETOS VATHORST 1234" जैसे उलझे हुए लेनदेन विवरण प्रदान करते हैं। इन्हें "Etos" जैसे पठनीय नामों में बदलने के लिए, हम मिस्ट्रल एआई द्वारा प्रदान की गई एक सेवा का उपयोग करते हैं। केवल स्टोर का नाम भेजा जाता है - कभी भी आपका नाम, खाता नंबर, आपके द्वारा खर्च की गई राशि, या आपने कब खर्च किया, यह जानकारी नहीं। प्रत्येक अनुरोध स्टोर के नामों की एक गुमनाम सूची होती है, जिसे आपसे जोड़ने का कोई तरीका नहीं है। हमारा मिस्ट्रल एआई (Mistral AI) के साथ शून्य डेटा प्रतिधारण (Zero Data Retention) समझौता है, जिसका अर्थ है कि वे हमारे द्वारा भेजे गए किसी भी डेटा को संग्रहीत या उपयोग नहीं करते हैं - इसे उनके छोर पर संसाधित किया जाता है और तुरंत हटा दिया जाता है।
व्यापारी लोगो दिखाना। प्रत्येक लेनदेन के बगल में एक लोगो प्रदर्शित करने के लिए, हम यूरोपीय संघ के भीतर ब्राइटफील्ड सॉफ्टवेयर इंफ्रास्ट्रक्चर पर होस्ट किए गए अपने स्वयं के व्यापारी कैटलॉग के खिलाफ स्टोर का नाम खोजते हैं। केवल स्टोर का नाम भेजा जाता है - कभी भी आपके या आपके लेनदेन के बारे में कोई जानकारी नहीं। खोजें सभी SpendFox उपयोगकर्ताओं के बीच साझा की जाती हैं, इसलिए यदि दो लोग एक ही स्टोर से खरीदारी करते हैं, तो केवल एक खोज की आवश्यकता होती है। कैटलॉग सामान्य प्रयोजन का है और किसी भी व्यक्तिगत उपयोगकर्ता से जुड़ा नहीं है।
आपका डेटा कहाँ संसाधित किया जाता है
ब्राइटफ़ील्ड सॉफ़्टवेयर का अपना इंफ्रास्ट्रक्चर पूरी तरह से यूरोपीय संघ के भीतर होस्ट किया गया है। यह एक जानबूझकर किया गया चुनाव है - इसका मतलब है कि हमारे इंफ्रास्ट्रक्चर से गुजरने वाला कोई भी डेटा, आप कहीं भी स्थित हों, यूरोपीय संघ के डेटा संरक्षण कानून के तहत संसाधित और संग्रहीत किया जाता है।
जब आप एक बैंक खाता जोड़ते हैं, तो आपका वित्तीय डेटा नॉर्वे स्थित कंपनी, Enable Banking AS द्वारा संसाधित किया जाता है। नॉर्वे यूरोपीय आर्थिक क्षेत्र (EEA) डेटा संरक्षण ढांचे के अधीन है, और यह हस्तांतरण EEA से बाहर नहीं जाता है।
लेनदेन नाम साफ़-सुथरा करना (मिस्ट्रल एआई) शून्य डेटा प्रतिधारण समझौते के तहत यूरोपीय संघ के भीतर संसाधित किया जाता है - मिस्ट्रल हमारे द्वारा भेजे गए किसी भी डेटा को संग्रहीत या बनाए नहीं रखता है।
SpendFox में कई सुविधाएँ पूरी तरह से आपके डिवाइस पर काम करने के लिए डिज़ाइन की गई हैं। इसका मतलब है:
ऐप सत्यापन
क्योंकि SpendFox में कोई उपयोगकर्ता खाते नहीं हैं (अनुभाग 1 देखें), हमें अपने सर्वर को दुरुपयोग से बचाने के लिए एक और तरीके की आवश्यकता है - बिना यह जाने कि आप कौन हैं। हम इसके लिए Apple के ऐप अटेस्ट फ्रेमवर्क का उपयोग करते हैं। यह हमें यह पुष्टि करने की अनुमति देता है कि कोई अनुरोध SpendFox की एक असली, अपरिवर्तित प्रति से आ रहा है, यह जाने बिना कि इसका उपयोग कौन कर रहा है।
ऐसा करने के लिए, आपके डिवाइस के लिए एक सत्यापन कुंजी हमारे सर्वर पर संग्रहीत की जाती है। यह कुंजी केवल एक प्रश्न का उत्तर देती है: "क्या यह SpendFox की एक वास्तविक प्रति है?" यह हमें यह नहीं बताती कि आप कौन हैं, आप ऐप में क्या करते हैं, या आपके लेन-देन के बारे में कुछ भी। यह आपके नाम, ईमेल, या किसी व्यक्तिगत प्रोफ़ाइल से जुड़ी नहीं है - क्योंकि हम उन चीज़ों को एकत्र नहीं करते हैं।
यह कुंजी एक वर्ष तक रखी जाती है और अनुरोध पर हटाई जा सकती है (धारा 11 देखें)।
ब्राइटफील्ड सॉफ्टवेयर केवल उन तृतीय-पक्ष सेवाओं का उपयोग करता है जहाँ उन सुविधाओं को प्रदान करने के लिए आवश्यक हो जिन्हें आप स्पष्ट रूप से सक्षम करने का विकल्प चुनते हैं। नीचे दी गई तालिका प्रत्येक सेवा और उस जानकारी का सारांश प्रस्तुत करती है जिसे वह प्राप्त करती है और नहीं करती है।
| सेवा | यह क्या करता है | यह क्या प्राप्त करता है | यह कभी प्राप्त नहीं करता |
|---|---|---|---|
| बैंकिंग AS सक्षम करें (नॉर्वे/EEA) | यूरोपीय बैंक खातों को जोड़ता है | आपके बैंक का प्रमाणीकरण प्रवाह | आपके बैंकिंग क्रेडेंशियल कभी भी हमारे साथ साझा नहीं किए जाते |
| मिस्ट्रल एआई (ईयू, शून्य डेटा प्रतिधारण) | लेनदेन नामों को व्यवस्थित करता है (अनुभाग 2) | केवल स्टोर नाम, व्यक्तिगत विवरण हटाए गए। मिस्ट्रल द्वारा कुछ भी संग्रहीत नहीं किया जाता। | राशि, तिथियाँ, आपकी पहचान, खाता नंबर |
| Apple ऐप अटेस्ट | ऐप की अखंडता की पुष्टि करता है (अनुभाग 3) | आपके डिवाइस से एक सत्यापन जांच | आपकी पहचान या लेनदेन डेटा |
हम विज्ञापन, विपणन, या प्रोफाइलिंग उद्देश्यों के लिए व्यक्तिगत डेटा बेचते, किराए पर देते, या साझा नहीं करते हैं। तृतीय-पक्ष सेवाओं का उपयोग केवल ऊपर वर्णित सीमित कार्यों को करने के लिए किया जाता है।
Apple और App Store
SpendFox को Apple App Store के माध्यम से वितरित किया जाता है। Apple, Apple की गोपनीयता नीति के अनुसार, App Store और आपके डिवाइस के आपके उपयोग के संबंध में निदान और प्रदर्शन जानकारी सहित कुछ डेटा स्वतंत्र रूप से एकत्र कर सकता है। यह डेटा Apple द्वारा एक स्वतंत्र डेटा नियंत्रक के रूप में कार्य करते हुए एकत्र किया जाता है और Brightfield Software के लिए सुलभ या नियंत्रित नहीं है।
स्पेंडफॉक्स 13 वर्ष से कम उम्र के बच्चों के लिए निर्देशित नहीं है और जानबूझकर बच्चों से व्यक्तिगत डेटा एकत्र करने के लिए डिज़ाइन नहीं किया गया है। यदि आपको लगता है कि किसी बच्चे ने ऐप के माध्यम से व्यक्तिगत डेटा प्रदान किया है, तो कृपया हमसे hello@spendfoxapp.com पर संपर्क करें और हम ऐसी जानकारी को हटाने के लिए कदम उठाएंगे।
स्पेंडफ़ॉक्स को डेटा प्रतिधारण को न्यूनतम करने के लिए डिज़ाइन किया गया है।
हम अपने सर्वर पर आपके लेन-देन, आपके द्वारा खरीदारी की गई जगहों के नाम, आपने क्या खर्च किया, आपने कब खर्च किया, आपके खाते की शेष राशि, या आपके बैंकिंग क्रेडेंशियल संग्रहीत नहीं करते हैं।
ऐप को चालू रखने के लिए थोड़ी मात्रा में परिचालन डेटा संग्रहीत किया जाता है:
हम ऐप के संबंध में संसाधित किसी भी डेटा की सुरक्षा के लिए उचित तकनीकी और संगठनात्मक उपाय लागू करते हैं, जिसमें एन्क्रिप्शन और सुरक्षित प्रमाणीकरण तंत्र शामिल हैं।
हम वित्तीय डेटा का उपयोग व्यवहार ट्रैकिंग, विज्ञापन, या उपयोगकर्ता प्रोफाइलिंग के लिए नहीं करते हैं।
यदि कुछ गलत होता है, तो आप ऐप के भीतर से समस्या की रिपोर्ट कर सकते हैं। रिपोर्टिंग के दो स्तर हैं, और आप चुनते हैं कि कौन सा उपयोग करना है:
मूलभूत रिपोर्ट
आप अपनी भाषा में समस्या का वर्णन करते हैं। हमें आपका वर्णन बुनियादी डिवाइस जानकारी (ऐप संस्करण, फोन मॉडल, ऑपरेटिंग सिस्टम) के साथ प्राप्त होता है। इसमें कोई लेनदेन डेटा शामिल नहीं होता है।
विस्तृत सहायता सत्र
यदि हमें किसी विशिष्ट समस्या की जाँच के लिए अधिक जानकारी की आवश्यकता होती है, तो आप एक सपोर्ट सेशन खोलने का विकल्प चुन सकते हैं। यह हमारी टीम को आपके अगले बैंक सिंक्रोनाइज़ेशन के दौरान क्या हुआ, इस पर करीब से नज़र डालने का अवसर देता है।
यह पूरी तरह से वैकल्पिक है और इस प्रकार काम करता है:
रिकॉर्ड किया गया डेटा 72 घंटों के भीतर स्वचालित रूप से और स्थायी रूप से हटा दिया जाता है, चाहे हमारी टीम ने इसकी समीक्षा करने का समय निकाला हो या नहीं। इसे बढ़ाने का कोई तरीका नहीं है। प्रत्येक सहायता सत्र एक-बार का होता है - यह केवल आपके द्वारा रिपोर्ट किए गए विशिष्ट मुद्दे और सत्र के दौरान होने वाले सिंक्रनाइज़ेशन को ही कवर करता है।
चूंकि SpendFox के कोई उपयोगकर्ता खाते नहीं हैं, इसलिए एक सहायता सत्र में एकत्र की गई जानकारी केवल एक यादृच्छिक संदर्भ संख्या के साथ टैग की जाती है। हमारी इंजीनियरिंग टीम यह देख सकती है कि सिंक के दौरान क्या गलत हुआ, लेकिन वे यह नहीं देख सकते कि यह किसके साथ हुआ।
यदि SpendFox क्रैश हो जाता है, तो अगली बार ऐप खोलने पर आपसे पूछा जा सकता है कि क्या आप क्रैश रिपोर्ट भेजना चाहेंगे।
यदि आप इसे भेजने का विकल्प चुनते हैं, तो हमें इस बात का एक तकनीकी स्नैपशॉट मिलता है कि क्या गलत हुआ - इस तरह की जानकारी जो Apple सभी ऐप्स के लिए स्वचालित रूप से एकत्र करता है। इसमें ऐप का संस्करण, आपके फोन का मॉडल और ऑपरेटिंग सिस्टम का संस्करण शामिल है। इसमें आपके लेनदेन का कोई भी डेटा, खाते की जानकारी या व्यक्तिगत विवरण शामिल नहीं होता है।
क्रैश रिपोर्ट 30 दिनों के बाद स्वचालित रूप से हटा दी जाती हैं और उनका उपयोग केवल बग खोजने और ठीक करने के लिए किया जाता है।
कोई रिपोर्ट भेजे जाने से पहले आपसे हमेशा पूछा जाता है। यदि आप इसे न भेजने का विकल्प चुनते हैं, तो आपके डिवाइस से कुछ भी बाहर नहीं जाता है।
व्यक्तिगत डेटा उल्लंघन की स्थिति में, जिसके परिणामस्वरूप आपके अधिकारों और स्वतंत्रता के लिए जोखिम होने की संभावना है, हम जीडीपीआर अनुच्छेद 33 के तहत आवश्यकताओं के अनुसार, अवगत होने के 72 घंटों के भीतर संबंधित पर्यवेक्षी प्राधिकरण को सूचित करेंगे। जहाँ किसी उल्लंघन के परिणामस्वरूप आपके अधिकारों और स्वतंत्रता के लिए उच्च जोखिम होने की संभावना है, हम जीडीपीआर अनुच्छेद 34 के अनुसार प्रभावित उपयोगकर्ताओं को भी बिना किसी अनावश्यक देरी के सूचित करेंगे।
बैंक खाता जोड़ना वैकल्पिक है और इसके लिए आपकी स्पष्ट सहमति आवश्यक है। आप इस सुविधा को सक्षम न करने का विकल्प चुन सकते हैं और मैन्युअल रूप से दर्ज किए गए डेटा के साथ SpendFox का उपयोग जारी रख सकते हैं।
यदि आप बैंक खाता कनेक्ट करते हैं, तो आप ऐप के भीतर किसी भी समय एक्सेस रद्द कर सकते हैं। एक बार डिस्कनेक्ट हो जाने पर, कोई भी नया वित्तीय डेटा प्राप्त नहीं किया जाएगा।
चूंकि वित्तीय डेटा आपके डिवाइस पर स्थानीय रूप से संसाधित और संग्रहीत किया जाता है, ऐप को हटाने से पहले से प्राप्त किसी भी खाता जानकारी तक पहुंच हटा दी जाती है।
वित्तीय डेटा को संसाधित करने का कानूनी आधार सामान्य डेटा संरक्षण विनियमन (GDPR) के अनुच्छेद 6(1)(a) के तहत आपकी स्पष्ट सहमति है। आप ऐप के भीतर अपने बैंक खाते को डिस्कनेक्ट करके किसी भी समय अपनी सहमति वापस ले सकते हैं।
सामान्य डेटा संरक्षण विनियमन (GDPR) के तहत, आपके पास अधिकार है:
हमारे पास क्या है देखें
SpendFox में एक अंतर्निहित सुविधा शामिल है जो आपको ठीक-ठीक दिखाती है कि हम आपके डिवाइस के लिए कौन सा डेटा रखते हैं। आप इसे ऐप के भीतर सेटिंग्स में पा सकते हैं। क्योंकि हम बहुत कम डेटा संग्रहीत करते हैं, प्रतिक्रिया संक्षिप्त होती है - यह आपकी ऐप सत्यापन कुंजी, कोई भी सक्रिय बैंक कनेक्शन संदर्भ, कोई भी खुला समर्थन सत्र, और उन सभी चीजों की एक सूची दिखाती है जिन्हें हम जानबूझकर संग्रहीत नहीं करते हैं।
आप hello@spendfoxapp.com पर संपर्क करके भी अपने अधिकारों का प्रयोग कर सकते हैं।
मिटाने का अनुरोध करना
आप हमसे आपके डिवाइस के लिए हमारे पास मौजूद सभी डेटा, जिसमें आपकी ऐप सत्यापन कुंजी और कोई भी सक्रिय बैंक कनेक्शन संदर्भ शामिल हैं, को हटाने के लिए कह सकते हैं। ऐसा करने के लिए, ऐप में दिए गए फीचर का उपयोग करें या hello@spendfoxapp.com पर संपर्क करें। हम 30 दिनों के भीतर हटाने के अनुरोधों पर कार्रवाई करेंगे।
हेल्थ काउंटर (धारा 6 में वर्णित) गुमनाम कुल हैं जो किसी भी व्यक्ति से जुड़े नहीं हैं, इसलिए उन्हें प्रति-उपयोगकर्ता आधार पर हटाया नहीं जा सकता - लेकिन उनका उपयोग आपकी पहचान करने के लिए भी नहीं किया जा सकता।
आपको अपने स्थानीय डेटा सुरक्षा पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज करने का अधिकार भी है। ईयू निवासियों के लिए, पर्यवेक्षी प्राधिकरणों की एक सूची edpb.europa.eu पर उपलब्ध है।
अमेरिकी निवासियों के लिए, डेटा सुरक्षा अधिकार और उपाय राज्य के अनुसार भिन्न होते हैं। जहाँ लागू राज्य गोपनीयता कानून लागू होते हैं, आप हमसे hello@spendfoxapp.com पर संपर्क करके अपने अधिकारों का प्रयोग कर सकते हैं।
यदि ऐप की कार्यक्षमता या डेटा प्रथाओं में परिवर्तन होता है तो इस गोपनीयता नीति को अपडेट किया जा सकता है। किसी भी महत्वपूर्ण परिवर्तन को इस पृष्ठ पर दर्शाया जाएगा, और "अंतिम अपडेट" की तारीख को तदनुसार संशोधित किया जाएगा।
यदि आपके पास इस गोपनीयता नीति या हमारी डेटा प्रथाओं के बारे में प्रश्न हैं, तो कृपया संपर्क करें:
hello@spendfoxapp.com
ब्राइटफ़ील्ड सॉफ़्टवेयर