गोपनीयता नीति

अंतिम अपडेट: 31 अगस्त 2026

LeaderDaddy व्यवसाय और ग्राहक डेटा को कैसे संभालता है
LeaderDaddy एक CRM और सेल्स ऑपरेशंस प्लेटफॉर्म है। यह नीति बताती है कि कौन-सा डेटा लिया जाता है, उसका उपयोग क्यों होता है, वह कब साझा किया जाता है और प्राइवेसी अनुरोध कैसे संभाले जाते हैं।

1. दायरा और भूमिकाएं

  • यह नीति ToolCross द्वारा संचालित LeaderDaddy वेबसाइट, CRM ऐप, PWA अनुभव, सपोर्ट चैनल, बिलिंग फ्लो और संबंधित सेवाओं पर लागू होती है।
  • अकाउंट, बिलिंग, सपोर्ट, सुरक्षा और वेबसाइट डेटा के लिए ToolCross LeaderDaddy संचालन के उद्देश्य से डेटा प्रोसेसिंग तय करता है।
  • लीड, ग्राहक, गतिविधि, कम्युनिकेशन और टीम डेटा, जिसे कोई वर्कस्पेस अपलोड या दर्ज करता है, उसके व्यावसायिक उद्देश्य को वर्कस्पेस मालिक नियंत्रित करता है। LeaderDaddy उसे सेवा देने के लिए प्रोसेस करता है।
  • वर्कस्पेस मालिक अपने लीड्स, ग्राहकों, संभावित ग्राहकों और टीम सदस्यों को लागू कानून के अनुसार आवश्यक नोटिस या विकल्प देने के लिए जिम्मेदार हैं।

2. हम कौन-सी जानकारी लेते हैं

  • अकाउंट और वर्कस्पेस डेटा जैसे नाम, यूजरनेम, ईमेल, फोन नंबर, भूमिका, कंपनी या व्यवसाय जानकारी, पसंदीदा भाषा, सब्सक्रिप्शन स्थिति और ऑथेंटिकेशन विवरण।
  • CRM डेटा जैसे लीड्स, संपर्क विवरण, पते, कंपनियां, प्रोडक्ट, डील वैल्यू, स्टेटस, असाइनमेंट, फॉलो-अप तारीखें, नोट्स, गतिविधियां, टाइमलाइन, रिपोर्ट और अधिकृत यूजर्स द्वारा किए गए इंपोर्ट।
  • कम्युनिकेशन और इंटीग्रेशन डेटा जैसे WhatsApp अकाउंट कॉन्फ़िगरेशन, Facebook Page, Instagram professional account और Threads profile कनेक्शन विवरण, एन्क्रिप्टेड OAuth क्रेडेंशियल, टेम्पलेट रिकॉर्ड, पोस्ट, कमेंट, Direct Message, रिप्लाई और मैसेज मेटाडेटा, ब्रॉडकास्ट प्राप्तकर्ता विवरण, नोटिफिकेशन डिलीवरी स्थिति, ईमेल सपोर्ट विवरण और संपर्क फॉर्म सबमिशन।
  • बिलिंग और वॉलेट डेटा जैसे सब्सक्रिप्शन प्लान, रिचार्ज रिकॉर्ड, इनवॉइस या पेमेंट रेफरेंस, वॉलेट बैलेंस, ट्रांजैक्शन लॉग, पेमेंट आइडेंटिफायर और टैक्स या अनुपालन विवरण। पूरे कार्ड या UPI क्रेडेंशियल पेमेंट प्रदाता संभालता है, LeaderDaddy उन्हें स्टोर नहीं करता।
  • तकनीकी डेटा जैसे IP पता, डिवाइस और ब्राउज़र जानकारी, सेशन मेटाडेटा, लॉग, डायग्नोस्टिक्स, PWA कैश स्थिति, पुश सब्सक्रिप्शन टोकन, कुकी या समान आइडेंटिफायर और सुरक्षा तथा विश्वसनीयता के लिए जरूरी उपयोग इवेंट।
  • AI फीचर डेटा जैसे प्रॉम्प्ट, लीड संदर्भ, बातचीत संदर्भ और अधिकृत यूजर द्वारा AI-सहायता वाली सेल्स सलाह मांगने पर बने सुझाव।

3. हम जानकारी का उपयोग कैसे करते हैं

  • अकाउंट बनाने और सुरक्षित करने, यूजर को ऑथेंटिकेट करने, भूमिका आधारित एक्सेस लागू करने, सेशन मैनेज करने और वर्कस्पेस अलग रखने के लिए।
  • लीड कैप्चर, असाइनमेंट, फॉलो-अप शेड्यूलिंग, गतिविधि इतिहास, रिपोर्टिंग, नोटिफिकेशन, WhatsApp वर्कफ़्लो, सोशल पब्लिशिंग, सोशल इनबॉक्स बातचीत, बिलिंग, वॉलेट उपयोग और एडमिन सेटिंग्स जैसी CRM सुविधाएं देने के लिए।
  • सपोर्ट देने, संपर्क अनुरोधों का उत्तर देने, ऑपरेशनल संदेश भेजने, सब्सक्रिप्शन और पेमेंट कार्रवाई प्रोसेस करने तथा कानूनी या अकाउंटिंग रिकॉर्ड रखने के लिए।
  • दुरुपयोग पहचानने, धोखाधड़ी रोकने, त्रुटियां सुधारने, प्रदर्शन सुधारने, ऑडिट लॉग रखने, बैकअप लेने और प्लेटफॉर्म की रक्षा करने के लिए।
  • AI-सहायता वाले सुझाव केवल तब बनाने के लिए जब फीचर सक्षम हो और अधिकृत यूजर अनुरोध करे। AI आउटपुट को सुझाव माना जाता है, जिसे इस्तेमाल करने से पहले यूजर को जांचना चाहिए।

4. वैध आधार, सहमति और ग्राहक जिम्मेदारियां

  • LeaderDaddy व्यक्तिगत डेटा तब प्रोसेस करता है जब सेवा देने, कानून का पालन करने, प्लेटफॉर्म की रक्षा करने, वैध व्यावसायिक संचालन चलाने या सहमति अथवा अन्य वैध आधार के लिए ऐसा करना जरूरी हो।
  • ग्राहकों को यह सुनिश्चित करना होगा कि LeaderDaddy में लीड्स और ग्राहकों को अपलोड, इंपोर्ट, संपर्क, मैसेज या अन्य तरीके से प्रोसेस करने का उनके पास वैध आधार है।
  • WhatsApp, Facebook, Instagram, Threads, ईमेल, ब्रॉडकास्ट, इंपोर्ट या AI फीचर इस्तेमाल करने वाले ग्राहक वैध संग्रह, सहमति, ऑप्ट-आउट, मैसेज टेम्पलेट मंजूरी और लागू टेलीकॉम, मार्केटिंग, प्लेटफॉर्म तथा डेटा-प्रोटेक्शन नियमों के पालन के लिए जिम्मेदार हैं।
  • यदि कोई व्यक्ति सहमति वापस लेता है या संवाद रोकने को कहता है, तो ग्राहक को वर्कस्पेस और जुड़े कम्युनिकेशन चैनल में उस अनुरोध का सम्मान करना होगा।

5. डेटा साझा करना और सेवा प्रदाता

  • LeaderDaddy व्यक्तिगत डेटा नहीं बेचता।
  • डेटा भरोसेमंद प्रदाताओं के साथ साझा हो सकता है जो सेवा चलाने में मदद करते हैं, जैसे होस्टिंग, डेटाबेस, एनालिटिक्स, ईमेल, नोटिफिकेशन, पेमेंट, WhatsApp, AI, मैपिंग, सुरक्षा और सपोर्ट प्रदाता।
  • पेमेंट प्रोसेसिंग Razorpay या किसी अन्य कॉन्फ़िगर किए गए पेमेंट प्रदाता द्वारा की जा सकती है। WhatsApp, Facebook, Instagram और Threads वर्कफ़्लो में Meta और संबंधित मैसेजिंग इंफ्रास्ट्रक्चर शामिल हो सकता है। AI फीचर में कॉन्फ़िगर किया गया AI प्रदाता शामिल हो सकता है।
  • कानून, न्यायालय आदेश, नियामक अनुरोध, प्लेटफॉर्म नीति लागू करने, धोखाधड़ी रोकने, सुरक्षा जांच, व्यवसाय हस्तांतरण या कानूनी अधिकारों की रक्षा के लिए डेटा प्रकट किया जा सकता है।

6. सुरक्षा

  • LeaderDaddy ऑथेंटिकेशन, भूमिका आधारित एक्सेस, सेशन नियंत्रण, ऑडिट-उन्मुख लॉग, इनपुट वैलिडेशन, सीमित वर्कस्पेस एक्सेस और सुरक्षित ऑपरेशनल प्रथाओं जैसे उचित तकनीकी और संगठनात्मक सुरक्षा उपाय अपनाता है।
  • पेमेंट, WhatsApp क्रेडेंशियल, अपलोडेड एसेट, सेशन और नोटिफिकेशन डिलीवरी जैसे संवेदनशील फ्लो सीमित एक्सेस और लागू प्रदाता-विशेष सुरक्षा उपायों के साथ संभाले जाते हैं।
  • कोई भी इंटरनेट सेवा पूर्ण सुरक्षा की गारंटी नहीं दे सकती। ग्राहकों को मजबूत क्रेडेंशियल इस्तेमाल करने, यूजर एक्सेस सीमित रखने, डिवाइस सुरक्षित रखने और संदिग्ध दुरुपयोग तुरंत बताने चाहिए।

7. रिटेंशन, डिलीशन और बैकअप

  • LeaderDaddy अकाउंट, CRM, बिलिंग, सपोर्ट और लॉग डेटा को सेवा देने, कानूनी दायित्व निभाने, विवाद हल करने, दुरुपयोग रोकने और व्यावसायिक रिकॉर्ड रखने जितनी अवधि तक रखता है।
  • वर्कस्पेस मालिक वर्कस्पेस डेटा के डिलीशन या एक्सपोर्ट का अनुरोध कर सकते हैं, जो पहचान सत्यापन, कानूनी रिटेंशन, सक्रिय विवाद, बैकअप चक्र और तकनीकी सीमाओं के अधीन होगा।
  • Meta social integration डिस्कनेक्ट करने पर LeaderDaddy उस कनेक्शन के स्टोर किए गए OAuth क्रेडेंशियल हटाता है और उस कनेक्शन का उपयोग पब्लिशिंग, इनबॉक्स रिप्लाई और webhook matching के लिए बंद करता है। यदि कोई Meta user Meta settings से LeaderDaddy हटाकर deletion request करता है, तो LeaderDaddy Meta के signed callback को प्रोसेस करता है और identifier match होने पर matching WhatsApp Embedded Signup और Meta social connection records हटाता है।
  • हटाया गया डेटा सीमित समय तक बैकअप या लॉग में रह सकता है, जब तक नियमित रिटेंशन और रिकवरी प्रक्रिया उसे हटा न दे।

8. अधिकार और विकल्प

  • लागू कानून के अनुसार व्यक्ति एक्सेस, सुधार, डिलीशन, सहमति वापसी, शिकायत समीक्षा या अपने व्यक्तिगत डेटा के उपयोग की जानकारी मांग सकते हैं।
  • LeaderDaddy ग्राहक द्वारा नियंत्रित लीड या ग्राहक रिकॉर्ड से जुड़े अनुरोध सामान्यतः पहले उस ग्राहक को भेजे जाने चाहिए, क्योंकि वही व्यावसायिक संबंध और प्रोसेसिंग उद्देश्य नियंत्रित करता है।
  • अकाउंट यूजर ऐप में उपलब्ध प्रोफाइल, भाषा, नोटिफिकेशन और वर्कस्पेस सेटिंग्स अपडेट कर सकते हैं।
  • यूजर LeaderDaddy में उपलब्ध supported integrations को disconnect कर सकते हैं और अपने Meta account settings, Apps and Websites या Business Integrations page से भी LeaderDaddy access हटा सकते हैं। इसके बाद Meta connected Meta user के लिए LeaderDaddy को deletion या deauthorization callback भेज सकता है।
  • LeaderDaddy से सीधे प्राइवेसी अधिकारों के लिए contact@toolcross.com पर संपर्क करें। कार्रवाई से पहले हमें पहचान और वर्कस्पेस अधिकार सत्यापित करने पड़ सकते हैं।

9. अंतरराष्ट्रीय प्रोसेसिंग और तृतीय-पक्ष सेवाएं

  • LeaderDaddy और उसके प्रदाता डेटा को भारत या अन्य देशों में प्रोसेस या स्टोर कर सकते हैं जहां संबंधित इंफ्रास्ट्रक्चर, प्रदाता या सपोर्ट टीमें काम करती हैं।
  • ग्राहक द्वारा जोड़ी गई तृतीय-पक्ष सेवाएं, जैसे पेमेंट गेटवे, WhatsApp, Facebook, Instagram, Threads, ईमेल, AI या मैप्स, LeaderDaddy नीतियों के साथ-साथ अपनी शर्तों और प्राइवेसी नोटिस के तहत डेटा प्रोसेस करती हैं।
  • इंटीग्रेशन सक्षम करने या उनके माध्यम से व्यक्तिगत डेटा भेजने से पहले ग्राहकों को तृतीय-पक्ष शर्तें पढ़नी चाहिए।

10. बच्चे, बदलाव और संपर्क

  • LeaderDaddy व्यवसायिक यूजर्स के लिए है और बच्चों को लक्षित नहीं करता। ग्राहक बच्चों का व्यक्तिगत डेटा तभी अपलोड करें जब उनके पास वैध आधार और आवश्यक अनुमति हो।
  • प्रोडक्ट, प्रदाता, कानून या सुरक्षा प्रथाओं में बदलाव होने पर हम इस नीति को अपडेट कर सकते हैं। पेज पर दी गई तारीख अंतिम संशोधन दिखाती है।
  • प्राइवेसी प्रश्न, शिकायत, डेटा एक्सेस, सुधार, डिलीशन या सुरक्षा चिंता के लिए contact@toolcross.com पर संपर्क करें।

11. Google Workspace और Gmail मार्केटप्लेस लीड डेटा

  • यह वैकल्पिक फीचर केवल तब उपलब्ध होता है जब संगठन एडमिन Connect Gmail चुनकर प्रतिबंधित https://www.googleapis.com/auth/gmail.readonly अनुमति देता है। इसका उपयोग केवल समर्थित OLX, CarWale और Gaadi मार्केटप्लेस पूछताछ को CRM लीड में बदलने के लिए होता है, ताकि अधिकृत वर्कस्पेस यूजर उन पर कार्रवाई कर सकें।
  • एक्सेस कम से कम रखने के लिए LeaderDaddy नए Inbox संदेशों के From, Subject और Date हेडर पहले जांचता है। संदेश का टेक्स्ट केवल तब पढ़ा जाता है जब ये हेडर समर्थित मार्केटप्लेस लीड ईमेल बताते हैं। अटैचमेंट नहीं पढ़े या प्रोसेस किए जाते हैं और जो संदेश मेल नहीं खाते उनसे CRM लीड नहीं बनती।
  • किसी मेल खाते संदेश में वैध भारतीय मोबाइल नंबर होने पर LeaderDaddy केवल CRM रिकॉर्ड के लिए जरूरी पार्स किए गए लीड फ़ील्ड स्टोर करता है, जैसे नाम, ईमेल पता, फोन नंबर, स्रोत, ईमेल विषय और Gmail संदेश ID। इंटीग्रेशन जुड़े रहने तक हम कनेक्टेड Gmail पता, एन्क्रिप्टेड OAuth एक्सेस और रिफ्रेश टोकन, Gmail संदेश और थ्रेड पहचानकर्ता, प्रोसेसिंग स्थिति, प्राप्ति तारीख और सीमित त्रुटि जानकारी भी रखते हैं। हम कच्चा ईमेल टेक्स्ट या अटैचमेंट कंटेंट स्टोर नहीं करते।
  • मिलान वाली लीड जानकारी LeaderDaddy एक्सेस नियंत्रण के तहत केवल जुड़े वर्कस्पेस के अधिकृत यूजर्स को दिखती है और कॉन्फ़िगर किए गए ऑपरेशनल लीड नोटिफिकेशन में शामिल हो सकती है। LeaderDaddy AI Sales Assistant Gmail से इंपोर्ट की गई लीड का डेटा किसी बाहरी AI प्रदाता को नहीं भेजता।
  • LeaderDaddy इस इंटीग्रेशन से Gmail संदेश भेजने, मिटाने, आर्काइव करने, लेबल करने, फॉरवर्ड करने, लिखने या अन्य तरीके से बदलने का उपयोग नहीं करता। हम Google यूजर डेटा को बेचते नहीं, विज्ञापन, डेटा ब्रोकर, निगरानी, क्रेडिट या लेंडिंग निर्णय, या सामान्य AI अथवा मशीन-लर्निंग मॉडल को प्रशिक्षित करने के लिए इस्तेमाल नहीं करते। Google यूजर डेटा केवल यूजर को दिखने वाले CRM फीचर को देने या सुरक्षित करने, कानून का पालन करने या सुरक्षा उद्देश्यों के लिए आवश्यक होने पर ही ट्रांसफर किया जाता है।
  • आप Integrations से कभी भी Gmail डिस्कनेक्ट कर सकते हैं। डिस्कनेक्ट करने पर मॉनिटरिंग रुकती है, Google क्रेडेंशियल रद्द करने का अनुरोध किया जाता है और स्टोर किया गया Gmail अकाउंट, टोकन, वॉच स्थिति और Gmail इंपोर्ट मेटाडेटा हटा दिया जाता है। मेल खाते ईमेल से पहले बनी CRM लीड आपके वर्कस्पेस रिकॉर्ड में रहती है जब तक उसे CRM से हटाया न जाए या सपोर्ट से अनुरोध न किया जाए; एक गैर-कंटेंट मूल-चिह्न बना रहता है ताकि LeaderDaddy उस लीड को बाहरी AI प्रोसेसिंग से बाहर रखे।
  • Google Workspace APIs से मिली जानकारी का LeaderDaddy द्वारा उपयोग Google API Services User Data Policy, जिसमें Limited Use की आवश्यकताएं शामिल हैं, के अनुरूप होगा।

12. Meta social integrations: Facebook, Instagram, Threads और WhatsApp

  • Meta integrations वैकल्पिक हैं और केवल authorized workspace administrators इन्हें connect कर सकते हैं। Enabled integration के अनुसार LeaderDaddy connected Meta user identifier, selected Page या professional account identifiers, account display names, encrypted access tokens, webhook delivery metadata, posts, comments, replies, Direct Messages और related conversation metadata receive और store कर सकता है, लेकिन केवल user-facing feature देने के लिए।
  • LeaderDaddy Meta permissions का उपयोग केवल product में दिखाए गए features के लिए करता है: manageable Pages या professional accounts चुनना, supported posts publish या delete करना, Messenger या Instagram conversations receive और reply करना, supported comments या replies manage करना, और Meta द्वारा उपलब्ध कराए जाने पर Threads public reply notifications receive करना। LeaderDaddy Meta data को advertising, data brokerage, surveillance, credit या lending decisions, या generalized AI models train करने के लिए इस्तेमाल नहीं करता।
  • Meta Direct Message और comment content LeaderDaddy access controls के तहत केवल connected workspace के authorized users को दिखता है। Threads Direct Messages Meta की third-party API में supported नहीं हैं; LeaderDaddy Threads public reply webhooks तभी process कर सकता है जब Threads app/use case, scopes, webhook fields, Advanced Access और business-verification requirements पूरी हों।
  • यदि आप LeaderDaddy में Meta integration disconnect करते हैं, तो LeaderDaddy उस social connection के stored OAuth credentials हटाता है। यदि आप Meta settings में LeaderDaddy remove करके data deletion request करते हैं, तो Meta LeaderDaddy के Data Deletion Request URL पर signed request भेजता है। LeaderDaddy request verify करके matching Meta connection records हटाता है और Meta की requirement के अनुसार status URL और confirmation code return करता है।
  • Workspace के लिए बने existing CRM leads, activities और conversation records customer-controlled business records के रूप में रह सकते हैं जब तक workspace owner उन्हें delete न करे या verified privacy request से हटाने को न कहे, जब तक law, security, billing, dispute या backup obligations limited retention require न करें।
गोपनीयता से जुड़े प्रश्नों के लिए संपर्क करें contact@toolcross.com.