मुख्य सामग्री पर जाएं

विश्वास और कानूनी

डेटा प्रोसेसिंग परिशिष्ट

Nummbas आपके ग्राहकों, आपूर्तिकर्ताओं और ठेकेदारों के उस व्यक्तिगत डेटा को कैसे संभालता है जिसे वह आपके लिए प्रोसेस करता है।

1 अक्टूबर, 2026 से प्रभावी। अंतिम अपडेट: 1 अक्टूबर, 2026।

इस पृष्ठ पर

मुख्य बिंदु

  • हमारी भूमिका। हम आपके ग्राहकों, आपूर्तिकर्ताओं और ठेकेदारों की जानकारी आपके लिए और आपके निर्देशों पर संभालते हैं। हम इसे बेचते नहीं हैं और न ही AI मॉडल को प्रशिक्षित करने के लिए इसका उपयोग करते हैं। अनुभाग 3 देखें।
  • किसी हस्ताक्षर की ज़रूरत नहीं। जब उस जानकारी में व्यक्तिगत डेटा शामिल होता है, तो यह परिशिष्ट अपने आप लागू हो जाता है।
  • आपकी ज़िम्मेदारी। यह डेटा इकट्ठा करने के लिए आपके पास कानूनी कारण होना ज़रूरी है, और आपकी गोपनीयता सूचना में यह बताना ज़रूरी है कि आप Nummbas जैसे प्रदाताओं का उपयोग करते हैं।
  • हमारी मदद कौन करता है। किसी नए प्रदाता के यह डेटा संभालना शुरू करने से पहले हम कम से कम 30 दिन की सूचना देते हैं, या अगर किसी प्रदाता को तत्काल बदलना ज़रूरी हो तो इससे कम। आप आपत्ति कर सकते हैं। अनुभाग 7 देखें।
  • सुरक्षा और उल्लंघन। अनुसूची 2 में हमारे सुरक्षा उपाय दिए गए हैं। अगर किसी उल्लंघन से यह डेटा प्रभावित होता है, तो हम आपको बिना अनुचित देरी के बताते हैं।
  • डेटा हटाना। जब आप कोई सेवा डिस्कनेक्ट करते हैं, तो हम उससे सिंक किया गया डेटा तुरंत हटा देते हैं। खाता बंद करने के बाद आप 90 दिन तक हमसे उसे बहाल करने के लिए कह सकते हैं, और उसके बाद हम उसे हटा देते हैं। दोनों के अपवाद हैं। अनुभाग 11 देखें।
  • डेटा कहाँ जाता है। हमारे सर्वर और डेटाबेस सिंगापुर में हैं, जिन्हें Render होस्ट करता है। कुछ प्रदाता इस डेटा को दूसरे देशों में संभालते हैं। यूरोपीय संघ, UK और स्विट्ज़रलैंड के कानून जिन ट्रांसफ़र खंडों की माँग कर सकते हैं, वे इसमें पहले से शामिल हैं। अनुभाग 13 देखें।

इस परिशिष्ट के बारे में

हम कौन हैं। Nummbas का संचालन Implemit Pty Ltd (ABN 22 690 942 495, ACN 690 942 495) करती है, जो Nummbas नाम से व्यापार करती है और जिसका पता Level 25 Capital Square Tower 3, 1 Spring St, Perth WA 6000, Australia है। “हम”, “हमें” और “हमारा” का मतलब Implemit Pty Ltd है। “आप” का मतलब वह व्यवसाय है जिसका नाम Nummbas खाते पर दर्ज है।

यह परिशिष्ट क्या है। यह डेटा प्रोसेसिंग परिशिष्ट (“परिशिष्ट”) आपके और हमारे बीच के उस समझौते का हिस्सा है जिसे Nummbas सेवा की शर्तें (“शर्तें”) तय करती हैं। जैसे ही आपके कनेक्ट, अपलोड या दर्ज किए गए डेटा में ग्राहक व्यक्तिगत डेटा शामिल होता है, यह उसी पल से अपने आप लागू हो जाता है। अगर आपको हस्ताक्षर की हुई कॉपी चाहिए, तो customersupport@nummbas.com पर ईमेल करें।
इसमें क्या शामिल नहीं है। खाताधारक के तौर पर आपके और आपकी टीम के बारे में जानकारी हमारी गोपनीयता नीति के दायरे में आती है। वह नीति एक सूचना है और शर्तों या इस परिशिष्ट का हिस्सा नहीं है।

अगर दस्तावेज़ों में टकराव हो। ग्राहक व्यक्तिगत डेटा को संभालने के मामले में, इस परिशिष्ट को बाकी शर्तों पर प्राथमिकता मिलती है। ट्रांसफ़र खंड जिन ट्रांसफ़र पर लागू होते हैं, उनके लिए ट्रांसफ़र खंड को इस परिशिष्ट पर प्राथमिकता मिलती है।

परिभाषाएँ

इस अनुभाग को कैसे पढ़ें। अन्य परिभाषित शब्दों, जैसे “सेवाएँ”, का वही अर्थ है जो शर्तों में दिया गया है।

शब्दअर्थ
“ग्राहक व्यक्तिगत डेटा”आपके ग्राहकों, आपूर्तिकर्ताओं, ठेकेदारों, कर्मचारियों और अन्य लोगों का वह व्यक्तिगत डेटा जिसे हम सेवाएँ देने के लिए आपकी ओर से प्रोसेस करते हैं। इसमें आपके और आपकी टीम के बारे में खाते की जानकारी शामिल नहीं है। “व्यक्तिगत डेटा” में ऑस्ट्रेलियाई कानून के तहत “व्यक्तिगत जानकारी” शामिल है।
“डेटा संरक्षण कानून”गोपनीयता और डेटा संरक्षण के वे कानून जो ग्राहक व्यक्तिगत डेटा की हमारी प्रोसेसिंग पर लागू होते हैं। इनमें Privacy Act 1988 (Cth), EU का सामान्य डेटा संरक्षण विनियमन (General Data Protection Regulation, “GDPR”), UK GDPR और स्विस संघीय डेटा संरक्षण अधिनियम (Swiss Federal Act on Data Protection) शामिल हो सकते हैं। “नियंत्रक”, “प्रोसेसर” और “व्यक्तिगत डेटा उल्लंघन” के वही अर्थ हैं जो GDPR और UK GDPR में दिए गए हैं।
“मिलान कोड”एक कोड जो खरीदार के ईमेल पते से, या कुछ प्लेटफ़ॉर्म पर ग्राहक ID, खरीदार ID या यूज़रनेम से, एकतरफ़ा गणना करके बनाया जाता है। इससे हम ऑर्डर के साथ ईमेल पता सहेजे बिना आपके सभी स्टोर में एक ही खरीदार को पहचान पाते हैं। हम इसे व्यक्तिगत डेटा मानते हैं और अलग-अलग व्यवसायों के बीच खरीदारों का मिलान करने के लिए इसका उपयोग नहीं करते।
“उप-प्रोसेसर”कोई दूसरा प्रदाता जिसे हम आपके लिए ग्राहक व्यक्तिगत डेटा प्रोसेस करने के काम में लगाते हैं। हमारी उप-प्रोसेसर सूची में उनके नाम दिए गए हैं।
“ट्रांसफ़र खंड”यूरोपीय आयोग के कार्यान्वयन निर्णय (EU) 2021/914 द्वारा स्वीकृत “मानक संविदात्मक खंड”, और उनका “UK परिशिष्ट” (International Data Transfer Addendum, संस्करण B1.0, जो UK के Data Protection Act 2018 की धारा 119A के तहत जारी किया गया है, अपने भाग 2 के अनिवार्य खंडों के साथ, या इसकी जगह लेने वाला कोई भी संस्करण), जहाँ अनुभाग 13 के अनुसार वे लागू होते हैं।

भूमिकाएँ और आपके निर्देश

हमारी भूमिका। जहाँ GDPR, UK GDPR या इन्हीं दो भूमिकाओं का इस्तेमाल करने वाला कोई दूसरा कानून लागू होता है, वहाँ आप ग्राहक व्यक्तिगत डेटा के नियंत्रक हैं और हम आपके प्रोसेसर हैं। अगर आप यह डेटा किसी दूसरे व्यवसाय के लिए संभालते हैं, तो आप पुष्टि करते हैं कि उस व्यवसाय ने हमें दिए गए आपके निर्देशों को अधिकृत किया है। यहाँ दिए गए ट्रांसफ़र खंड यह मानकर चलते हैं कि आप नियंत्रक हैं, इसलिए अगर आपको उस डेटा के लिए ट्रांसफ़र की शर्तें चाहिए तो पहले हमसे संपर्क करें।

आपके निर्देश। हम ग्राहक व्यक्तिगत डेटा केवल आपके उन निर्देशों पर प्रोसेस करते हैं जो लिखित रूप में दर्ज हैं। आपके निर्देश ये हैं: शर्तें और यह परिशिष्ट, सेवाएँ सेट अप करने और उनका उपयोग करने का आपका तरीका, और इनके अनुरूप कोई भी अन्य लिखित निर्देश जो आप customersupport@nummbas.com पर भेजते हैं।

कानूनी सीमाएँ। अगर हम पर लागू कोई कानून हमसे ग्राहक व्यक्तिगत डेटा को किसी और तरीके से प्रोसेस करने की माँग करता है, तो हम पहले आपको बताते हैं, जब तक कि वह कानून ऐसा करने से मना न करे। अगर कोई अदालत, नियामक या अन्य प्राधिकरण हमसे ग्राहक व्यक्तिगत डेटा माँगता है, तो जहाँ कानून अनुमति देता है वहाँ हम उसे आपके पास भेजते हैं और केवल उतना ही प्रकट करते हैं जितना उस अनुरोध के लिए कम से कम ज़रूरी है। अगर हमें लगता है कि कोई निर्देश डेटा संरक्षण कानून तोड़ता है, तो हम आपको तुरंत बताते हैं, और जब तक आप उसकी पुष्टि नहीं करते या उसे बदल नहीं देते, तब तक हम उस पर काम रोक सकते हैं।

हम क्या नहीं करते। हम ग्राहक व्यक्तिगत डेटा को बेचते नहीं हैं, AI मॉडल को प्रशिक्षित करने के लिए इसका उपयोग नहीं करते और Nummbas का उपयोग करने वाले दूसरे व्यवसायों के साथ इसे साझा नहीं करते। हम इसका उपयोग आपके ग्राहकों को विज्ञापन दिखाने या अपने उद्देश्यों के लिए उनसे संपर्क करने में नहीं करते।

एक साझा सूची। अगर कोई इनवॉइस ईमेल या खरीद ऑर्डर ईमेल बाउंस हो जाता है या स्पैम के रूप में रिपोर्ट किया जाता है, तो पाने वाले का पता उन पतों की सूची में चला जाता है जिन पर हम ईमेल नहीं भेजते। एक ही सूची सभी व्यवसायों पर लागू होती है, और कोई भी व्यवसाय इसे देख नहीं सकता। किसी पते को सूची से हटवाने के लिए हमें ईमेल करें।

AI प्रदाता। Anthropic और Google सेवाओं की AI सुविधाओं के लिए हमारे उप-प्रोसेसर के रूप में ग्राहक व्यक्तिगत डेटा प्रोसेस करते हैं। उप-प्रोसेसर सूची में बताया गया है कि हर एक को क्या मिलता है। हमारी गोपनीयता नीति में बताया गया है कि प्रशिक्षण और डेटा रखने के बारे में हर एक क्या कहता है।

आपकी ज़िम्मेदारियाँ

आपका डेटा और सूचनाएँ। आप पुष्टि करते हैं कि आप जो ग्राहक व्यक्तिगत डेटा कनेक्ट, अपलोड या दर्ज करते हैं, उसे हमें देने का अधिकार आपके पास है। इसे इकट्ठा करने और हमसे प्रोसेस करवाने के लिए कानूनी कारण होना आपकी ज़िम्मेदारी है। आप अपने ग्राहकों, आपूर्तिकर्ताओं, ठेकेदारों और कर्मचारियों को वे गोपनीयता सूचनाएँ देते हैं जो कानून के अनुसार ज़रूरी हैं। उन सूचनाओं में यह बताना ज़रूरी है कि आप Nummbas जैसे सेवा प्रदाताओं का उपयोग करते हैं और उनकी जानकारी उनके अपने देश के बाहर संभाली जा सकती है। इन लोगों को यह बताने के लिए कि हम उनकी जानकारी कैसे संभालते हैं, हम उन सूचनाओं पर निर्भर करते हैं।

केवल उतना जितना ज़रूरी है। कृपया ऐसा व्यक्तिगत डेटा अपलोड या दर्ज न करें जिसकी सेवाओं को ज़रूरत नहीं है।

गोपनीयता

हमारे लोग। हम सुनिश्चित करते हैं कि जिन लोगों को हम ग्राहक व्यक्तिगत डेटा प्रोसेस करने के लिए अधिकृत करते हैं, उन्होंने इसे गोपनीय रखने का वचन दिया है, या ऐसा करना उनका कानूनी कर्तव्य है।

सुरक्षा

हमारे उपाय। ग्राहक व्यक्तिगत डेटा को अनधिकृत या गैरकानूनी प्रोसेसिंग से और दुर्घटनावश खोने, नष्ट होने या नुकसान से बचाने के लिए हम अनुसूची 2 में दिए गए उपायों का उपयोग करते हैं। हम समय के साथ इन्हें बदल सकते हैं, लेकिन किसी बदलाव से कुल सुरक्षा में कोई महत्वपूर्ण कमी नहीं आएगी।

उप-प्रोसेसर

आपकी सामान्य अनुमति। आप हमें उप-प्रोसेसर सूची में दिए गए उप-प्रोसेसर इस्तेमाल करने, और जैसा यह अनुभाग अनुमति देता है उसके अनुसार उप-प्रोसेसर जोड़ने या बदलने के लिए अधिकृत करते हैं। किसी उप-प्रोसेसर के ग्राहक व्यक्तिगत डेटा प्रोसेस करने से पहले, हम उसके साथ एक लिखित अनुबंध करते हैं जिसके तहत उसे डेटा की सुरक्षा उस स्तर पर करनी होती है जो सार रूप में इस परिशिष्ट के तहत हमारे कर्तव्यों के बराबर हो। हमारे उप-प्रोसेसर डेटा के साथ जो करते हैं, उसके लिए हम आपके प्रति ज़िम्मेदार बने रहते हैं।

बदलावों की सूचना। किसी नए उप-प्रोसेसर के काम शुरू करने से पहले हम उप-प्रोसेसर सूची अपडेट करके और खाते के मालिक को ईमेल करके आपको कम से कम 30 दिन की सूचना देते हैं। अगर हमें किसी उप-प्रोसेसर को तत्काल बदलना ही पड़े, उदाहरण के लिए किसी सुरक्षा जोखिम के कारण, तो सूचना की अवधि इससे कम हो सकती है। यह सूचना हमेशा नए उप-प्रोसेसर के काम शुरू करने से पहले दी जाती है।

आपत्ति करने का आपका अधिकार। आप सूचना की अवधि के भीतर customersupport@nummbas.com पर ईमेल करके डेटा संरक्षण के उचित आधार पर आपत्ति कर सकते हैं, और हम समाधान खोजने के लिए आपके साथ मिलकर काम करते हैं। अगर हम 30 दिन के भीतर आपकी आपत्ति का समाधान नहीं कर पाते, तो आप सेवाओं का वह हिस्सा रद्द कर सकते हैं जिसके लिए नए उप-प्रोसेसर की ज़रूरत है, या अगर उस हिस्से के बिना सेवाओं का उचित रूप से उपयोग नहीं किया जा सकता तो पूरी सदस्यता रद्द कर सकते हैं। अगर उप-प्रोसेसर को तत्काल बदला गया था और आप आपत्ति करते हैं, तो आप तुरंत रद्द कर सकते हैं। शर्तें बताती हैं कि शुल्क कब वापस किया जाता है।

व्यक्तिगत डेटा उल्लंघन

हम आपको बताते हैं। ग्राहक व्यक्तिगत डेटा को प्रभावित करने वाले किसी व्यक्तिगत डेटा उल्लंघन का पता चलने के बाद हम आपको बिना अनुचित देरी के बताते हैं, इसमें किसी उप-प्रोसेसर के यहाँ हुआ उल्लंघन भी शामिल है। हम खाते के मालिक को ईमेल करते हैं। उस समय हमें जितना पता होता है, उसके अनुसार हम बताते हैं कि क्या हुआ और कब, किस तरह का व्यक्तिगत डेटा और किस तरह के लोग प्रभावित हुए और मोटे तौर पर कितने, संभावित परिणाम क्या हैं, हमने क्या किया है और आगे क्या करने की योजना है, और किससे संपर्क करना है। जैसे-जैसे हमें और जानकारी मिलती है, हम आपको आगे बताते रहते हैं।

हम में से हर एक क्या करता है। हम उल्लंघन को काबू में करने, उसका कारण पता लगाने और उसके असर को कम करने के लिए उचित कदम उठाते हैं। किसी नियामक या प्रभावित लोगों को सूचित करना है या नहीं, यह आप तय करते हैं, और हम आपको वह जानकारी देते हैं जिसकी आपको उचित रूप से ज़रूरत है। हम आपकी ओर से आपके ग्राहकों को सूचित नहीं करते, जब तक कि आप हमसे लिखित में न कहें या कानून हमसे ऐसा करने की माँग न करे।

व्यक्तियों के अनुरोध

आपके टूल। उत्पाद में आप कोई सेवा डिस्कनेक्ट कर सकते हैं, Nummbas-FO की कोई बातचीत हटा सकते हैं, और Nummbas Books के किसी संपर्क को ठीक या संग्रहित कर सकते हैं।

किसी प्लेटफ़ॉर्म के ज़रिए आने वाले अनुरोध। जब Shopify हमसे किसी खरीदार का डेटा मिटाने के लिए कहता है, या eBay हमें बताता है कि आपके ऑर्डर में शामिल किसी खरीदार ने अपना खाता हटा दिया है, तो हम इसे आपका निर्देश मानते हैं। हम आपके सिंक किए गए ऑर्डर से उस व्यक्ति का मिलान कोड, देश और क्षेत्र हटा देते हैं। Shopify के मामले में, यह तब काम करता है जब अनुरोध में खरीदार का ईमेल पता शामिल हो और कोड उसी पते से बनाया गया हो।

क्या अपने आप नहीं होता। ये कदम केवल सिंक किए गए ऑर्डर को बदलते हैं। ये उसी मिलान कोड वाले भुगतान रिकॉर्ड, किसी ऑर्डर के लिए दर्ज छूट कोड, ट्रैकिंग नंबर और अभियान विवरण, या Nummbas Books रिकॉर्ड तक नहीं पहुँचते। किसी व्यक्ति के डेटा की कॉपी के अनुरोध भी अपने आप पूरे नहीं होते, इनमें वे अनुरोध भी शामिल हैं जो Shopify हमें भेजता है। इनके लिए, और ऐसे किसी भी अनुरोध के लिए जिसे आप खुद पूरा नहीं कर सकते, customersupport@nummbas.com पर ईमेल करें और वह ईमेल पता बताएँ जिसका उपयोग उस व्यक्ति ने आपके स्टोर के साथ किया था। हम डेटा हटा देते हैं, या जहाँ कानून के अनुसार आपके लिए रिकॉर्ड रखना ज़रूरी नहीं है वहाँ Nummbas Books में उसे मास्क कर देते हैं। कॉपी के अनुरोध के लिए, उस व्यक्ति के ऑर्डर के बारे में हमारे पास जो कुछ है, वह हम आपको 30 दिन के भीतर भेजते हैं।

सीधे हमारे पास आने वाले अनुरोध। अगर कोई व्यक्ति हमसे उस ग्राहक व्यक्तिगत डेटा के बारे में पूछता है जो हम आपके लिए रखते हैं, तो हम वह अनुरोध बिना अनुचित देरी के आपको भेज देते हैं। हम खुद उसका जवाब नहीं देते, जब तक कि कानून हमसे ऐसा करने की माँग न करे। जहाँ ऑस्ट्रेलियाई कानून ऐसी माँग करता है, वहाँ हम 30 दिन के भीतर जवाब देते हैं।

अन्य सहायता जो हम आपको देते हैं

आकलन और नियामक। हम आपको अपने पास मौजूद वह जानकारी देते हैं जिसकी आपको डेटा संरक्षण प्रभाव आकलन या ट्रांसफ़र जोखिम आकलन के लिए, या हमारी प्रोसेसिंग के बारे में किसी नियामक से परामर्श करने या उसे जवाब देने के लिए उचित रूप से ज़रूरत है। इस अनुभाग या अनुभाग 9 के तहत उचित सहायता के लिए हम कोई शुल्क नहीं लेते।

डेटा हटाना और लौटाना

जब आप कोई सेवा डिस्कनेक्ट करते हैं। जब आप कोई सेवा डिस्कनेक्ट करते हैं, या अपने Shopify स्टोर से Nummbas अनइंस्टॉल करते हैं, तो हम उससे सिंक किया गया डेटा तुरंत हटा देते हैं। शिपिंग लेबल के रिकॉर्ड और कनेक्शन का रिकॉर्ड लगभग 30 दिन बाद हटाए जाते हैं। किसी दैनिक सारांश, इनसाइट, Nummbas-FO के जवाब या रिपोर्ट में पहले से लिखे जा चुके आँकड़े बने रहते हैं। Nummbas Books ने आपके बही-खातों में जो भी रिकॉर्ड कॉपी किया है, उसकी वह कॉपी भी बनी रहती है जिसे वह लेखा रिकॉर्ड के तौर पर रखता है।

जब आप अपना खाता बंद करते हैं। सदस्यता रद्द करने से खाता बंद नहीं होता और न ही उसका डेटा हटता है। जब आप खाता बंद करते हैं, तो आपके और आपकी टीम के लिए साइन इन एक्सेस तुरंत खत्म हो जाता है। आपके शेयर लिंक भी काम करना बंद कर देते हैं। आप 90 दिन तक हमसे खाता बहाल करने के लिए कह सकते हैं।

आज डेटा हटाना कैसे काम करता है। 90 दिन के बाद, एक स्वचालित कदम आपका खाता और उसका डेटा हटा देता है, जिसमें आपके कनेक्शन से सिंक किया गया डेटा और आपके Nummbas Books के रिकॉर्ड और फ़ाइलें शामिल हैं। जहाँ किसी खाते का कोई ऐसा प्लान है जिसकी बिलिंग Shopify, Wix या BigCommerce के ज़रिए होती है और जो हमारे रिकॉर्ड के अनुसार खत्म नहीं हुआ है, वहाँ यह कदम पूरा नहीं हो सकता, इसलिए उस खाते का कोई भी डेटा अपने आप नहीं हटता। उस खाते को हम आपके कहने पर हटा देते हैं। customersupport@nummbas.com पर ईमेल करें। हम बिना अनुचित देरी के कार्रवाई करते हैं और हटाने का काम पूरा होने पर लिखित में पुष्टि करते हैं।

हटाने के बाद हम क्या रखते हैं। हम सुरक्षा लॉग 12 महीने, बैकअप 7 दिन, और उन ईमेल पतों की सूची रखते हैं जिन पर हम ईमेल नहीं भेजते। हम वह सब भी रखते हैं जिसे रखना हम पर लागू किसी कानून के तहत ज़रूरी है, इस परिशिष्ट के तहत उसकी सुरक्षा करते हैं और किसी और काम के लिए उसका उपयोग नहीं करते। हमारे उप-प्रोसेसर जो कॉपी रखते हैं, वे उनकी अपनी शर्तों में दी गई समय-सारणी के अनुसार हटाई जाती हैं, या जहाँ वे यह सुविधा देते हैं वहाँ हमारे अनुरोध पर।

अपना डेटा वापस पाना। जब तक आपका प्लान सक्रिय है, आप अपने Nummbas Books रिकॉर्ड और अपने प्लान में शामिल रिपोर्ट डाउनलोड कर सकते हैं। बाकी किसी भी चीज़ के लिए हमसे तब तक कहें जब तक आपका खाता खुला है, और उसे बंद करने के बाद 90 दिनों तक। सेवाएँ समाप्त होने पर, हम आपके कहे अनुसार ग्राहक व्यक्तिगत डेटा लौटाते हैं या हटाते हैं। अगर आप कोई निर्देश नहीं देते, तो हम इसे वैसे संभालते हैं जैसा यह अनुभाग बताता है।

जानकारी और ऑडिट

जानकारी और ऑडिट। अनुरोध करने पर, हम आपको वह जानकारी देते हैं जिसकी आपको यह जाँचने के लिए उचित रूप से ज़रूरत है कि हम इस परिशिष्ट का पालन कर रहे हैं। अगर वह काफ़ी नहीं है, अगर कोई नियामक इसकी माँग करता है, या आपके डेटा को प्रभावित करने वाले किसी व्यक्तिगत डेटा उल्लंघन के बाद, आप, या कोई ऐसा स्वतंत्र ऑडिटर जो गोपनीयता से बंधा हो और हमारा प्रतिस्पर्धी न हो, आपके ग्राहक व्यक्तिगत डेटा की हमारी प्रोसेसिंग का ऑडिट कर सकते हैं। हमें कम से कम 30 दिन की लिखित सूचना दें, या अगर कोई नियामक इससे छोटी अवधि माँगता है तो उतनी अवधि की, और ऑडिट का दायरा और समय हमारे साथ तय करें। ऑडिट कामकाजी घंटों में होता है, सेवाओं में बाधा डाले बिना, और 12 महीनों में ज़्यादा से ज़्यादा एक बार, सिवाय तब के जब कोई नियामक इसकी माँग करे या यह किसी उल्लंघन के बाद हो। इसमें दूसरे व्यवसायों का डेटा, ऐसी जानकारी जो सुरक्षा को जोखिम में डाले, या हमारे होस्टिंग प्रदाता के डेटा सेंटर शामिल नहीं हैं। हम दोनों में से हर एक अपना खर्च खुद उठाता है। आप रिपोर्ट हमारे साथ गोपनीय रूप से साझा करते हैं, और उसमें दिखी किसी भी कमी को हम उचित समय के भीतर ठीक करते हैं।

अंतरराष्ट्रीय ट्रांसफ़र

हम ग्राहक व्यक्तिगत डेटा कहाँ प्रोसेस करते हैं। हमारे सर्वर और डेटाबेस सिंगापुर में हैं, जिन्हें Render होस्ट करता है। हम पर्थ, ऑस्ट्रेलिया में स्थित हैं। हमारे उप-प्रोसेसर उप-प्रोसेसर सूची में दिखाई गई जगहों पर काम करते हैं, जिनमें संयुक्त राज्य अमेरिका और यूरोपीय संघ शामिल हैं। आप हमें उन जगहों पर ग्राहक व्यक्तिगत डेटा प्रोसेस करने का निर्देश देते हैं।

यूरोप से हमें होने वाले ट्रांसफ़र। जहाँ कानून के अनुसार आपके द्वारा हमें ग्राहक व्यक्तिगत डेटा के ट्रांसफ़र के लिए किसी सुरक्षा उपाय की ज़रूरत है, वहाँ ट्रांसफ़र खंड आपके और हमारे बीच इस परिशिष्ट के हिस्से के रूप में लागू होते हैं, अनुसूची 3 में दिए गए चयनों के साथ। मानक संविदात्मक खंड GDPR के तहत लागू होते हैं और, स्विस बदलावों के साथ, स्विस संघीय डेटा संरक्षण अधिनियम (Swiss Federal Act on Data Protection) के तहत। UK परिशिष्ट UK GDPR के तहत लागू होता है।

हमारे आगे के ट्रांसफ़र। जहाँ कानून के अनुसार किसी उप-प्रोसेसर को हमारे ट्रांसफ़र के लिए किसी सुरक्षा उपाय की ज़रूरत है, वहाँ हम उस प्रदाता के साथ अपने अनुबंध की डेटा संरक्षण शर्तों पर निर्भर करते हैं। किसी खास प्रदाता पर लागू सुरक्षा उपाय की जानकारी के लिए हमसे संपर्क करें।

हस्ताक्षर। शर्तें स्वीकार करने का वही असर है जो उस तारीख को ट्रांसफ़र खंडों पर हस्ताक्षर करने का, जिस दिन आप शर्तें स्वीकार करते हैं। इस पेज के ऊपर दिखाई गई प्रभावी तारीख से पहले खोले गए खाते के लिए, हम उस तारीख से इस परिशिष्ट और ट्रांसफ़र खंडों से बंधे हैं।

ऑस्ट्रेलिया

ऑस्ट्रेलियाई कानून इस डेटा को कैसे देखता है। ऑस्ट्रेलियाई गोपनीयता कानून संगठनों को नियंत्रक और प्रोसेसर में नहीं बाँटता। इसके तहत, हम अपने पास मौजूद ग्राहक व्यक्तिगत डेटा के लिए, चाहे वह किसी भी देश से हो, खुद भी सीधे ज़िम्मेदार हैं, और साथ ही आपकी ओर से काम भी करते हैं। हम इसे Privacy Act 1988 (Cth) और Australian Privacy Principles के अनुसार संभालते हैं। वह कानून हमें इस बात के लिए भी जवाबदेह रखता है कि हमारे विदेशी उप-प्रोसेसर इसे कैसे संभालते हैं। Notifiable Data Breaches scheme के तहत ज़रूरी किसी भी सूचना पर हम आपके साथ मिलकर काम करते हैं।

संयुक्त राज्य अमेरिका

सेवा प्रदाता की शर्तें। जहाँ अमेरिका के किसी राज्य का गोपनीयता कानून आपको ग्राहक व्यक्तिगत डेटा का “व्यवसाय” या “नियंत्रक” मानता है, वहाँ हम आपके “सेवा प्रदाता” या “प्रोसेसर” के रूप में काम करते हैं। आप हमें डेटा प्रकट करते हैं, और हम उसे प्रोसेस करते हैं, सिर्फ़ अनुसूची 1 में दिए गए व्यावसायिक उद्देश्यों के लिए और आपके साथ हमारे सीधे व्यावसायिक संबंध के दायरे में। हम इसे बेचते नहीं हैं, अलग-अलग संदर्भों में व्यवहार पर आधारित विज्ञापन के लिए साझा नहीं करते, और इसे दूसरे स्रोतों के व्यक्तिगत डेटा के साथ नहीं मिलाते, सिवाय उन ईमेल पतों की सूची के जिन पर हम ईमेल नहीं भेजते, और सिवाय उसके जिसकी वे कानून अनुमति देते हैं। हम उन कानूनों के उन हिस्सों का पालन करते हैं जो हम पर लागू होते हैं और डेटा को उतनी गोपनीयता सुरक्षा देते हैं जितनी वे माँगते हैं। अगर हम आगे ऐसा नहीं कर सकते, तो हम आपको बताते हैं। आप यह जाँचने के लिए उचित कदम उठा सकते हैं कि हम डेटा का उपयोग कैसे करते हैं, और ऐसे किसी भी उपयोग को रोकने और ठीक करने के लिए भी जिसकी यह परिशिष्ट अनुमति नहीं देता।

देयता, बदलाव और अन्य शर्तें

अवधि और देयता। यह परिशिष्ट तब तक लागू रहता है जब तक हम आपके लिए ग्राहक व्यक्तिगत डेटा रखते हैं। शर्तों में दी गई देयता की सीमाएँ और देयता से बाहर रखी गई बातें इस परिशिष्ट के तहत आपके और हमारे बीच के दावों पर लागू होती हैं। वे ट्रांसफ़र खंडों के तहत देयता पर, डेटा संरक्षण कानूनों के तहत किसी व्यक्ति के प्रति हम दोनों में से किसी की भी देनदारी पर, या ऐसे किसी अधिकार पर लागू नहीं होतीं जिसे कानून हटाने की अनुमति नहीं देता।

इस परिशिष्ट में बदलाव। हम इस परिशिष्ट को उसी तरीके से बदलते हैं जो शर्तें शर्तों में बदलाव के लिए बताती हैं। हम ट्रांसफ़र खंडों का पाठ सिर्फ़ इसलिए बदलते हैं कि उनकी जगह वह संस्करण रखा जाए जिसे यूरोपीय आयोग या UK के नियामक ने जारी किया है।
शासी कानून और भाषा। शासी कानून और अदालतों के बारे में शर्तों का खंड इस परिशिष्ट पर लागू होता है। अनुसूची 3 ट्रांसफ़र खंडों के लिए कानून और अदालतें बताती है। इस परिशिष्ट का अंग्रेज़ी संस्करण ही निर्णायक है।

संपर्क और हमारा प्रतिनिधि

हमसे संपर्क कैसे करें। इस परिशिष्ट के बारे में सवालों के लिए, customersupport@nummbas.com पर ईमेल करें। सुरक्षा से जुड़ी किसी चिंता की सूचना देने के लिए, cyberteam@nummbas.com पर ईमेल करें।
हमारा प्रतिनिधि। 30 सितंबर, 2026 से, DataRep (Data Protection Representative Limited, 77 Camden Street Lower, Dublin, D02 XE80, Ireland) यूरोपीय संघ, यूरोपीय आर्थिक क्षेत्र, यूनाइटेड किंगडम और स्विट्ज़रलैंड में हमारा प्रतिनिधि है। वहाँ के लोग और नियामक datarequest@datarep.com पर ईमेल कर सकते हैं, जिसकी विषय पंक्ति में “Nummbas” लिखा हो, या www.datarep.com/data-request पर दिया गया फ़ॉर्म इस्तेमाल कर सकते हैं। हमारी गोपनीयता नीति में DataRep के डाक पते दिए गए हैं।

अनुसूची 1: प्रोसेसिंग का विवरण

इस अनुसूची को कैसे पढ़ें। Nummbas Books, PayPal और मार्केटप्लेस कनेक्शन वहाँ शामिल हैं जहाँ वे आपके खाते पर उपलब्ध हैं।

वस्तुविवरण
उद्देश्य और प्रकृतिसेवाएँ देना, उन्हें सुरक्षित रखना और उनके लिए सहायता देना। हम आपकी कनेक्ट की गई सेवाओं से और आप जो अपलोड या दर्ज करते हैं उससे डेटा इकट्ठा करते हैं, उसे स्टोर करते हैं और उसका विश्लेषण करते हैं, और उसे आपको और आपकी टीम को दिखाते हैं। Nummbas-FO के जवाब, दैनिक सारांश और रसीद पढ़ने जैसी AI सुविधाओं के लिए हम इसे अपने AI प्रदाताओं को भेजते हैं, और हम वे ईमेल भेजते हैं जो आप माँगते हैं।
संबंधित लोगआपके ग्राहक, जिनमें खरीदारी करने वाले लोग, मार्केटप्लेस के खरीदार और इनवॉइस पाने वाले शामिल हैं। आपके आपूर्तिकर्ता और ठेकेदार। आपके कर्मचारी और दूसरे लोग जिनके नाम आपके बैंक लेनदेन, लेखा रिकॉर्ड और दस्तावेज़ों में हैं। वे लोग जिन्हें आप Nummbas Books को रसीदें ईमेल करने की अनुमति देते हैं।
स्टोर, भुगतान सेवाएँ और मार्केटप्लेसऑर्डर और भुगतान के विवरण, जैसे संदर्भ, लाइन आइटम और राशियाँ, और ऑर्डर का देश और राज्य या क्षेत्र। ज़्यादातर प्लेटफ़ॉर्म के लिए, खरीदार के उस ईमेल पते की जगह एक मिलान कोड, जिसे हम सिंक किए गए ऑर्डर या भुगतान के फ़ील्ड के रूप में स्टोर नहीं करते। स्टोर से, छूट कोड और ट्रैकिंग नंबर और, जहाँ Shopify या WooCommerce उन्हें दर्ज करते हैं, ऑर्डर का लैंडिंग पेज, रेफ़रर और अभियान विवरण। BigCommerce से, ग्राहक ID सादे रूप में। Stripe से, हर भुगतान का विवरण जैसा आपके चेकआउट ने लिखा था, जिसमें कोई नाम या ईमेल पता हो सकता है।
अन्य कनेक्ट की गई सेवाएँशिपिंग टूल से, शिपमेंट की लागत, कैरियर और ट्रैकिंग नंबर। ईमेल मार्केटिंग, सहायता, रिटर्न और सदस्यता टूल से, सिर्फ़ गिनतियाँ और कुल योग, हालाँकि सिंक के दौरान हम अलग-अलग रिकॉर्ड पढ़ते हैं। बैंकों से, Plaid के ज़रिए, खातों के नाम, खाता संख्याओं के आखिरी अंक, बैलेंस, और लेनदेन, उनके विवरण और दूसरे पक्ष के नाम के साथ। QuickBooks और Xero से, रिपोर्ट, लेनदेन, आपूर्तिकर्ताओं के नाम, कुल योग और बकाया बिलों के साथ और, अगर आप अपने बही-खाते Nummbas Books में इम्पोर्ट करते हैं, तो आपके संपर्क और पिछली प्रविष्टियाँ।
Nummbas Booksआपके ग्राहकों, आपूर्तिकर्ताओं और ठेकेदारों के नाम, ईमेल पते और डाक पते, बैंक से भुगतान पाने वालों के नाम और टैक्स ID। इनवॉइस, बिल, रसीदें और अन्य दस्तावेज़, और आपके Nummbas Books रसीद पते पर भेजे गए ईमेल। इनवॉइस ईमेल के लिए, पाने वाले का पता, विषय और यह कि ईमेल पहुँचा या नहीं। इनवॉइस के ऑनलाइन भुगतान के प्रयास और, Stripe और Square के लिए, संपर्क का ईमेल पता, जिसे हम आपके अपने Stripe या Square खाते को भेजते हैं। सिंक किए गए रिकॉर्ड की Nummbas Books की अपनी कॉपियाँ, जिनमें कोई विवरण, दूसरे पक्ष का नाम और, Stripe भुगतान के मामले में, शिपिंग विवरण या कार्ड पर लिखा नाम हो सकता है।
इन्वेंटरीआपके आपूर्तिकर्ताओं के नाम, ईमेल पते, खरीद ऑर्डर पर कॉपी में रखे गए अतिरिक्त ईमेल पते, फ़ोन नंबर और डाक पते। खरीद ऑर्डर ईमेल के लिए, पाने वाले का पता, विषय और यह कि ईमेल डिलीवर हुआ या नहीं।
Nummbas-FOआपके सवाल, बातचीत का इतिहास और मेमोरी नोट, आपकी अटैच की गई फ़ाइलें और इसकी बनाई रिपोर्ट। किसी सवाल का जवाब देने के लिए ज़रूरी व्यावसायिक डेटा, जिसमें ऑर्डर, बैंक के खर्च, और आपके ठेकेदारों, ग्राहकों और आपूर्तिकर्ताओं के नाम, चुकाई गई या बकाया राशियों के साथ, शामिल हो सकते हैं। हम AI प्रदाताओं को मिलान कोड नहीं भेजते, और न ही आपके सिंक किए गए ऑर्डर और भुगतानों से खरीदारों के ईमेल पते।
शेयर लिंक और इनवॉइस भुगतान पेजकिसी शेयर लिंक को कितनी बार देखा गया और आखिरी बार कब देखा गया, यह नहीं कि उसे किसने खोला। इन पेजों से पेज के प्रदर्शन, क्लिक और त्रुटि का डेटा, जब तक विज़िटर ने कुकी प्राथमिकताएँ में विश्लेषण टूल चालू रखे हैं।
संवेदनशील डेटाहम व्यक्तिगत डेटा की विशेष श्रेणियाँ नहीं माँगते, जैसे स्वास्थ्य जानकारी, हालाँकि बैंक लेनदेन और दस्तावेज़ों से वे सामने आ सकती हैं। Nummbas Books में ठेकेदारों के अमेरिकी सोशल सिक्योरिटी नंबर रखे जा सकते हैं।
हम इसे कितने समय तक रखते हैंजब तक आपका खाता खुला है, ट्रांसफ़र और प्रोसेसिंग लगातार चलते रहते हैं। सिंक किया गया डेटा तब तक रखा जाता है जब तक कनेक्शन मौजूद है, या 25 दिनों तक अगर किसी मार्केटप्लेस कनेक्शन की पहुँच चली जाती है और उसे दोबारा कनेक्ट नहीं किया जाता। इन्वेंटरी में आपके बनाए स्टॉक रिकॉर्ड, जैसे डिलीवरी, गिनतियां और खरीद ऑर्डर, किसी स्टोर के डिस्कनेक्ट होने पर भी रखे जाते हैं, क्योंकि वे आपके व्यवसाय के अपने रिकॉर्ड हैं। Nummbas-FO में अटैच की गई फ़ाइलें और इसकी बनाई रिपोर्ट 7 दिनों तक रखी जाती हैं। Nummbas Books रिकॉर्ड लेखा रिकॉर्ड हैं जिनकी कोई तय समाप्ति नहीं है। बाकी सब कुछ तब तक रखा जाता है जब तक आप उसे हटा नहीं देते या खाता हटा नहीं दिया जाता, जैसा अनुभाग 11 बताता है।

अनुसूची 2: सुरक्षा उपाय

इस अनुसूची को कैसे पढ़ें। ये वे उपाय हैं जिनका हम इस परिशिष्ट की प्रभावी तारीख को उपयोग करते हैं।

क्षेत्रहम क्या करते हैं
एन्क्रिप्शनआपका डेटा आपके ब्राउज़र या मोबाइल ऐप और हमारे सर्वर के बीच, और हमारे एप्लिकेशन और उसके डेटाबेस के बीच आते-जाते समय एन्क्रिप्ट रहता है। हमारा डेटाबेस और उसके बैकअप, जिन्हें हमारा होस्टिंग प्रदाता 7 दिनों तक रखता है, स्टोर रहते समय एन्क्रिप्ट रहते हैं। आपकी कनेक्ट की गई सेवाओं के एक्सेस टोकन हम अलग से एन्क्रिप्ट करते हैं। Nummbas Books टैक्स ID को सेव करते समय एन्क्रिप्ट करता है, और उसका प्रकार और आखिरी चार अक्षर पढ़ने लायक रखता है।
साइन इनपासवर्ड कम से कम 12 अक्षरों के होने चाहिए और सिर्फ़ ऐसे उलझाए गए रूप में स्टोर किए जाते हैं जिसे वापस मूल रूप में नहीं बदला जा सकता। जब खाते का मालिक साइन अप करता है और जब टीम का कोई सदस्य आमंत्रण स्वीकार करता है, तब दो-चरणीय प्रमाणीकरण चालू हो जाता है, और उपयोगकर्ता इसे बंद नहीं कर सकते।
व्यवसायों के बीच अलगावएप्लिकेशन में पहुँच की जाँचें हर व्यवसाय के रिकॉर्ड अलग रखती हैं। साइन इन किए हुए उपयोगकर्ताओं के अनुरोधों के लिए, डेटाबेस के नियम भी हर क्वेरी को उस उपयोगकर्ता के व्यवसाय तक सीमित रखते हैं, उन ज़्यादातर टेबल पर जिनमें किसी व्यवसाय के रिकॉर्ड होते हैं।
पहुँचचार भूमिकाएँ यह सीमित करती हैं कि आपकी टीम का हर सदस्य क्या देख और कर सकता है। हमारी अपनी पहुँच अधिकृत कर्मचारियों तक सीमित है। जिन कर्मचारियों के पास हमारी सबसे ऊँची एडमिन भूमिका है, वे समस्या सुलझाने के लिए आपका खाता खाते के मालिक के रूप में खोल सकते हैं, एक बार में ज़्यादा से ज़्यादा 15 मिनट के लिए, और हर बार जब वे ऐसा करते हैं तो हम उसे लॉग करते हैं। जो कर्मचारी हमारे सिस्टम चलाते हैं, वे सेवाएँ चलाने, सुरक्षित रखने और ठीक करने के लिए डेटाबेस और लॉग तक पहुँच सकते हैं।
लॉगहम सुरक्षा गतिविधि लॉग और कर्मचारी लॉग 12 महीनों तक रखते हैं।

अनुसूची 3: ट्रांसफ़र खंड

यह अनुसूची कब लागू होती है। यह अनुसूची वहाँ लागू होती है जहाँ अनुभाग 13 कहता है कि ट्रांसफ़र खंड लागू होते हैं।
वस्तुचयन
मॉड्यूलमॉड्यूल दो (नियंत्रक से प्रोसेसर को)।
खंड 7 और 11वैकल्पिक शब्दों का उपयोग नहीं किया जाता।
खंड 9 (उप-प्रोसेसर)विकल्प 2, सामान्य लिखित अनुमति। सूचना की अवधि 30 दिन है, या वह छोटी अवधि जिसकी अनुमति अनुभाग 7 तब देता है जब बदलना तुरंत ज़रूरी हो।
खंड 13 और अनुलग्नक I.Cवह पर्यवेक्षी प्राधिकरण जिसकी पहचान खंड 13 आपकी स्थिति के लिए करता है।
खंड 17 और 18विकल्प 1। आयरलैंड का कानून और आयरलैंड की अदालतें।
अनुलग्नक I.A (पक्ष)आप डेटा निर्यातक और नियंत्रक हैं, और आपके विवरण वे हैं जो आपके Nummbas खाते में दर्ज हैं। हम डेटा आयातक और प्रोसेसर हैं। हमारे विवरण अनुभाग 1 और अनुभाग 17 में हैं, हमारे प्रतिनिधि के विवरण के साथ।
अनुलग्नक I.B और अनुलग्नक IIअनुसूची 1 और अनुसूची 2। उप-प्रोसेसर उप-प्रोसेसर सूची में दिए गए उद्देश्यों के लिए डेटा प्रोसेस करते हैं, तब तक जब तक हम इसे आपके लिए प्रोसेस करते हैं।
UK परिशिष्टतालिका 1: अनुलग्नक I.A के अनुसार, उस समय से जब अनुभाग 13 के तहत ट्रांसफ़र खंड आपके लिए प्रभावी होते हैं। तालिका 2 और 3: ऊपर दिए गए चयनों के साथ मानक संविदात्मक खंड, अनुसूची 1, अनुसूची 2 और उप-प्रोसेसर सूची। तालिका 4: हम दोनों में से कोई भी UK परिशिष्ट को उसकी शर्तों के अनुसार समाप्त कर सकता है।
स्विट्ज़रलैंडGDPR के संदर्भों को स्विस संघीय डेटा संरक्षण अधिनियम (Swiss Federal Act on Data Protection) के संदर्भ माना जाता है। ट्रांसफ़र के जिस हिस्से पर स्विस कानून लागू होता है, उसकी निगरानी स्विस संघीय डेटा संरक्षण और सूचना आयुक्त (Swiss Federal Data Protection and Information Commissioner) करते हैं। “सदस्य राज्य” को इस तरह नहीं पढ़ा जाता कि स्विट्ज़रलैंड के लोग वहाँ अपने अधिकारों का दावा न कर सकें।