गोपनीयता नीति (Privacy Policy)
अंतिम अपडेट: 28 अगस्त, 2026
1. दायरा
यह नीति बताती है कि कौन से Pro UPI QR फीचर पूरी तरह आपके ब्राउज़र में चलते हैं और कौन से वैकल्पिक account या cloud फीचर सीमित डेटा हमारे सेवा प्रदाताओं को भेजते हैं। हम UPI PIN, बैंकिंग पासवर्ड, कार्ड नंबर या OTP नहीं मांगते।
2. लोकल-फर्स्ट टूल
Static QR, printable documents, calculators, image tools और decoders सामान्यतः form data और uploaded files को आपके browser में ही process करते हैं। यह सामग्री Pro UPI QR पर upload नहीं होती। बना हुआ upi://pay link UPI app खोलता है; Pro UPI QR आपका UPI PIN प्राप्त या bank transaction process नहीं करता।
3. Browser Storage और वैकल्पिक Groq अनुरोध
कई टूल draft को आपके device के localStorage में रखते हैं। Site data साफ करने पर ये draft हट जाते हैं। Menu tool में आप अपनी Groq API key देकर AI विकल्प चला सकते हैं। तब key browser storage में रहती है और menu prompt सीधे Groq को भेजा जाता है; वह हमारे server से होकर नहीं जाता और हमारे server पर store नहीं होता।
4. Account और Dynamic QR Campaign
Clerk sign-in, account identity, authentication cookies और session data संभालता है। Merchant profile में account ID, merchant name, UPI ID और secret API credential Vercel KV में रखे जाते हैं। Dynamic QR के लिए account ID, server-generated campaign ID, title, HTTPS या UPI destination, category, optional expiry, pause status और कुल mobile/desktop scan counts store होते हैं। QR खोलने वाले व्यक्ति को destination मिलना आवश्यक है। Campaign service individual scan history या सटीक location store नहीं करती।
5. Checkout और Payment-Response Data
Merchant checkout में merchant name और UPI ID, order reference, paise में amount, सुरक्षित return URL, status और customer द्वारा जमा transaction reference रखा जाता है। यह reference merchant की पुष्टि तक pending रहता है। Checkout 24 घंटे में expire होता है। अलग signed payment-response API order status, transaction reference, amount और provider को Vercel KV में 90 दिन तक रख सकती है।
6. Hosting, Security और Technical Logs
Vercel site और server functions host करता है और अपनी privacy terms के अनुसार IP address, user agent, timestamp और error log जैसी सामान्य request information process कर सकता है। Abuse रोकने के लिए हम थोड़े समय वाले hashed request fingerprints उपयोग करते हैं; rate-limit key अपनी निर्धारित window के बाद expire हो जाती हैं।
7. Data Retention और Deletion
Dynamic campaign owner द्वारा delete किए जाने तक या abuse के कारण हटाए जाने तक रहती है। Checkout 24 घंटे और signed payment response 90 दिन में expire होते हैं। Merchant settings account active रहने तक रहती हैं। Account या merchant profile हटाने के लिए अपने account वाले email address से हमें लिखें।
8. Analytics, Advertising और बाहरी लिंक
Google Analytics या Google AdSense नहीं चलता। Vercel Speed Insights cookie-free Core Web Vitals (LCP, INP, CLS) मापता है, फ़ॉर्म सामग्री नहीं। Vercel Web Analytics page views और नामित product events (QR generate, PNG/PDF export, share, copy, tool error) रिकॉर्ड करता है। इनमें केवल action नाम और छोटा tool slug होता है — VPA, payee नाम, राशि, invoice text या uploaded file नहीं। UPI apps या affiliate links Pro UPI QR से बाहर जाते हैं।
9. संपर्क और Data Requests
Privacy, access, correction या deletion request के लिए privacy@proupiqr.in पर संपर्क करें। UPI PIN, OTP या banking password कभी email न करें।