Corelatin

गोपनीयता नीति — Corelatin

संस्करण 3.3  |  अंतिम अद्यतन: सितंबर 2026  |  प्लेटफ़ॉर्म के उपयोग पर प्रभावी

बुक करने से पहले इसे पढ़ें। यह नीति बताती है कि Corelatin वास्तव में क्या एकत्र करता है और क्या करता है — प्लेटफ़ॉर्म के वास्तविक कामकाज से सत्यापित, कोई टेम्पलेट नहीं। यह हमारी सेवा की शर्तों का हिस्सा है, और हमारी रद्दीकरण और रिफंड नीति व कुकी नीति के साथ पढ़ी जाती है।

आपके डेटा के लिए कौन ज़िम्मेदार है

  • कानूनी नाम: Corelatin
  • CIN: Available on request — contact support@corelatin.in
  • पंजीकृत कार्यालय: Ghaziabad, Uttar Pradesh, India
  • सहायता: support@corelatin.in / +91-9870550407
  • शिकायत अधिकारी: Shubham — विवरण नीचे

1. यह नीति क्या कवर करती है

यह नीति Corelatin वेबसाइट, मोबाइल ऐप और कम्पेनियन पोर्टल पर लागू होती है। यह दो तरह के लोगों को कवर करती है: ग्राहक (जो कम्पेनियन सेवाएँ बुक करते हैं, जिनमें भारत में परिवार के लिए बुकिंग करने वाले NRI शामिल हैं) और कम्पेनियन (जो हमारे माध्यम से आवेदन और काम करते हैं)। जहाँ कोई नियम केवल एक समूह पर लागू होता है, हम ऐसा कहते हैं।

Corelatin एक स्वतंत्र लॉजिस्टिक्स सेवा है। हमारा किसी भी अस्पताल से कोई संबंध नहीं है — हमारी साइट पर अस्पताल के नाम वे स्थान हैं जहाँ हमारे कम्पेनियन काम करते हैं। आपके द्वारा दी गई मरीज़ की जानकारी केवल आपकी बुकिंग चलाने के लिए उपयोग होती है। दस्तावेज़ संग्रह बुकिंग के लिए, अस्पताल रिकॉर्ड रिलीज़ करने से पहले अपने काउंटर पर आपका प्राधिकरण पत्र और ID प्रस्तुत करने की माँग कर सकता है — वह खुलासा केवल इसलिए होता है क्योंकि सुविधा आपकी माँगी गई सेवा के लिए इसकी आवश्यकता रखती है; हम उससे आगे कुछ साझा नहीं करते।

हम जिस कानून के तहत काम करते हैं: सूचना प्रौद्योगिकी अधिनियम, 2000 और IT (SPDI) नियम, 2011 आज प्रचलित ढाँचा हैं। डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम, 2023 और DPDP नियम, 2025 चरणबद्ध रूप से लागू हो रहे हैं (प्रमुख दायित्व 13 मई 2027 से प्रभावी) — अनुभाग 6 के अधिकार हम आज से ही स्वेच्छा से आपको देते हैं।


2. हम वास्तव में क्या एकत्र करते हैं

यह सूची पूरी है — जो यहाँ नहीं है, हम वह एकत्र नहीं करते।

2.1 आपका अकाउंट (सभी उपयोगकर्ता)

  • नाम, ईमेल पता, फ़ोन नंबर
  • पासवर्ड (वन-वे हैश के रूप में संग्रहीत — हम आपका वास्तविक पासवर्ड कभी नहीं देखते या संग्रहीत करते)
  • यदि आप Google से साइन इन करते हैं: आपका Google-सत्यापित नाम और ईमेल (हमें आपका Google पासवर्ड नहीं मिलता)

2.2 बुकिंग विवरण

  • मरीज़ का नाम, आयु, और मरीज़ से आपका संबंध
  • अस्पताल का नाम, अपॉइंटमेंट तारीख़ और समय, सेवा अवधि
  • "अतिरिक्त विवरण" में आपके टाइप किए नोट्स — जिनमें मोबिलिटी आवश्यकताएँ या अन्य मरीज़-संबंधी जानकारी शामिल हो सकती है जो आप साझा करना चुनते हैं
  • लागू किए गए कूपन कोड
  • केवल दस्तावेज़ संग्रह बुकिंग के लिए: डिलीवरी पता, अस्पताल विभाग, दस्तावेज़ विवरण, और आपकी प्राधिकरण पुष्टि

2.3 भुगतान डेटा

  • ऑनलाइन एडवांस भुगतान PayU के होस्टेड चेकआउट से होते हैं — आपके कार्ड, UPI, नेट-बैंकिंग, या वॉलेट विवरण PayU के सिस्टम पर दर्ज होते हैं और हमारे तक कभी नहीं पहुँचते
  • हम संग्रहीत करते हैं: PayU ट्रांज़ैक्शन ID, चुकाई गई राशि, गेटवे शुल्क, और आपकी बुकिंग के विरुद्ध रिफंड स्थिति
  • विज़िट के बाद शेष भुगतान आपके कम्पेनियन को नकद/UPI में होता है; हम केवल यह दर्ज करते हैं कि बिल निपटा
  • हम कार्ड नंबर संग्रहीत नहीं करते — आंशिक अंक भी नहीं

2.4 आपकी सेवा से जुड़ी फ़ाइलें

  • रिपोर्ट और दस्तावेज़ बुकिंग के दौरान अपलोड किए गए (पर्चे, टेस्ट परिणाम, डिस्चार्ज पेपर, देखभाल रिपोर्ट) — बुकिंग के विरुद्ध संग्रहीत और आपको, असाइन कम्पेनियन और हमारी सहायता टीम को दिखाई देते हैं
  • आगमन फ़ोटो — कम्पेनियन अस्पताल पहुँचने पर यह पुष्टि के लिए फ़ोटो ले सकता है कि वे सही जगह पहुँचे; यह आपकी बुकिंग के विरुद्ध संग्रहीत होता है
  • रद्दीकरण प्रमाण — यदि आप आपातकालीन रिफंड का अनुरोध करते हैं, तो आपके द्वारा जमा किया गया चिकित्सा दस्तावेज़ (भर्ती पर्ची, डिस्चार्ज नोट) ऑडिट के लिए संग्रहीत होता है

2.5 कम्पेनियन आवेदक (ग्राहक नहीं)

  • पूरा नाम, ईमेल, फ़ोन, वैकल्पिक फ़ोन, आवासीय पता, शहर, राज्य, पिनकोड, लिंग, जन्म तिथि
  • आधार और PAN नंबर सामने/पीछे के दस्तावेज़ स्कैन सहित — काम शुरू करने से पहले पहचान सत्यापन के लिए एकत्र और संग्रहीत
  • अनुभव, भाषाएँ, कौशल, और स्वयं-लिखित प्रोफ़ाइल
  • अर्जेंट बुकिंग के दौरान लाइव लोकेशन — अर्जेंट असाइनमेंट पर कम्पेनियन अपनी GPS स्थिति साझा कर सकते हैं ताकि विज़िट समन्वित हो सके

2.6 ऐप और डिवाइस डेटा

  • पुश-नोटिफिकेशन टोकन (Expo), डिवाइस प्लेटफ़ॉर्म, और डिवाइस नाम — केवल यदि आप ऐप इंस्टॉल करते हैं और नोटिफिकेशन की अनुमति देते हैं
  • IP पता और ब्राउज़र प्रकार — जब आप साइन इन करते हैं, नीति स्वीकार करते हैं, कुकी प्राथमिकताएँ सेट करते हैं, या सुरक्षा-संवेदी कार्रवाई करते हैं तब स्वचालित रूप से दर्ज (हमारे ऑडिट ट्रेल का हिस्सा)

2.7 संचार

  • आपके द्वारा भेजे गए ईमेल और हमारे उत्तर
  • WhatsApp संदेश — केवल यदि आप पहले हमें संदेश भेजते हैं या सीधे कम्पेनियन से समन्वय करते हैं; आपकी चैट का कोई स्वचालित WhatsApp फ़ीड नहीं है
  • संपर्क-फ़ॉर्म सबमिशन (नाम, ईमेल, विषय, संदेश)
  • आपके द्वारा जमा किए गए फ़ीडबैक सर्वे उत्तर, रेटिंग और समीक्षाएँ

हम क्या एकत्र नहीं करते

कोई कॉल लॉग या कॉल रिकॉर्डिंग नहीं · कोई SMS सामग्री नहीं (हम SMS सेवा नहीं चलाते) · कोई संपर्क-सूची एक्सेस नहीं · कोई कार्ड या बैंक विवरण नहीं · ग्राहकों की कोई बैकग्राउंड लोकेशन ट्रैकिंग नहीं · हमारी साइट के बाहर कोई ब्राउज़िंग इतिहास नहीं · ब्रोकर्स से खरीदा गया कोई डेटा नहीं।


3. हम इसे क्यों उपयोग करते हैं
  • आपकी बुकिंग चलाने के लिए — कम्पेनियन मिलान, विज़िट समन्वय, OTP-सत्यापित समापन दर्ज करना, मदवार बिल बनाना
  • भुगतान संग्रह के लिए — PayU से एडवांस, विज़िट के बाद शेष निपटान, जहाँ देय हो रिफंड
  • आपको सूचित रखने के लिए — बुकिंग पुष्टि, स्थिति अपडेट, और रिफंड ईमेल; ऐप उपयोग करने पर पुश नोटिफिकेशन
  • लोगों को सुरक्षित रखने के लिए — कम्पेनियन पहचान सत्यापन, विवादों और धोखाधड़ी रोकथाम के लिए ऑडिट लॉग
  • सेवा सुधारने के लिए — गुमनाम उपयोग एनालिटिक्स (केवल कुकी सहमति से), फ़ीडबैक सर्वे
  • मार्केटिंग, केवल सहमति से — प्रशंसापत्र और गुमनाम चैट स्क्रीनशॉट साइट पर तभी दिखते हैं जब हमने ग्राहक की अनुमति दर्ज की हो और संवेदनशील विवरण हटाने की पुष्टि की हो

हम आपके मेडिकल नोट्स या मरीज़ की जानकारी का विज्ञापन के लिए उपयोग नहीं करते। हम व्यक्तिगत डेटा किसी को भी कभी नहीं बेचते।


4. मरीज़ की जानकारी के साथ अतिरिक्त सावधानी

बुकिंग नोट्स या अपलोड किए दस्तावेज़ों में आपके द्वारा स्वेच्छा से दिए गए स्वास्थ्य-संबंधी विवरण संवेदनशील हैं। व्यवहार में इसका अर्थ है:

  • न्यूनतम-आवश्यक साझाकरण: असाइन कम्पेनियन केवल विज़िट के लिए आवश्यक जानकारी देखता है — मरीज़ का नाम, अस्पताल, अपॉइंटमेंट और प्रासंगिक नोट्स — आपका अकाउंट इतिहास या भुगतान विवरण नहीं
  • दस्तावेज़ सील रहते हैं: भौतिक मेडिकल रिकॉर्ड एकत्र करने वाले कम्पेनियन को सीलबंद फ़ाइलों की सामग्री खोलने, पढ़ने या फ़ोटो खींचने से अनुबंध द्वारा प्रतिबंधित किया गया है
  • कोई क्लिनिकल उपयोग नहीं: हम कभी चिकित्सा जानकारी की व्याख्या नहीं करते, कभी चिकित्सा सलाह नहीं देते, और मरीज़ विवरण अस्पताल के साथ केवल उतनी सीमा तक साझा करते हैं जितना आपकी बुक की गई सेवा के लिए उसके नियम माँगते हैं
  • कोई प्रोफ़ाइलिंग नहीं: मरीज़ की जानकारी विज्ञापन प्रोफ़ाइल बनाने या डेटा ब्रोकर्स को बेचने के लिए उपयोग नहीं होती

5. आपका डेटा वास्तव में कौन देखता है
  • आपका असाइन कम्पेनियन — विज़िट के लिए न्यूनतम आवश्यक (अनुभाग 4 देखें)
  • PayU — आपके ऑनलाइन भुगतान को अपने सुरक्षित चेकआउट पर प्रोसेस करता है
  • Google — यदि आप "Google से साइन इन" उपयोग करते हैं; एनालिटिक्स कुकीज़ की सहमति देने पर Google Analytics
  • Expo — ऐप को पुश नोटिफिकेशन पहुँचाता है
  • हमारे होस्टिंग और ईमेल प्रदाता — अनुबंध के तहत डेटा संग्रहीत और संचारित करते हैं
  • हमारा स्टाफ़ — सहायता और एडमिन एक्सेस, आंतरिक ऑडिट ट्रेल में लॉग
  • कानून प्रवर्तन या नियामक — केवल जब अदालती आदेश या भारतीय कानून द्वारा कानूनी रूप से आवश्यक हो

कभी साझा नहीं किया जाता: हम अधिकृत दस्तावेज़ रिलीज़ के लिए सुविधा की आवश्यकता से आगे अस्पतालों के साथ मरीज़ विवरण साझा नहीं करते, तृतीय पक्षों के साथ कम्पेनियन ID स्कैन साझा नहीं करते, और आपके संपर्क विवरण मार्केटर को नहीं देते।


5b. प्रशंसापत्र और प्रकाशित कहानियाँ

5b.1 स्वैच्छिक। समीक्षाएँ, प्रशंसापत्र, फ़ोटोग्राफ़ और फ़ीडबैक हमेशा स्वैच्छिक होते हैं (शर्तें §18 देखें)।

5b.2 हम क्या प्रकाशित कर सकते हैं। नाम (या आद्यक्षर/उपनाम), आपका समीक्षा पाठ, सेवा संदर्भ (अस्पताल, शहर, तारीख़ सीमा), और — केवल दर्ज सहमति से — पहचान विवरण हटाए गए चैट वार्तालाप के स्क्रीनशॉट।

5b.3 प्रकाशन से पहले सहमति। चैट स्क्रीनशॉट और कोई पहचान योग्य मरीज़ जानकारी तभी प्रकाशित होती है जब हम आपकी अनुमति और संवेदनशील विवरण हटाए जाने की पुष्टि दोनों दर्ज करते हैं। आप हमसे कुछ भी हटाने को कह सकते हैं।

5b.4 लाइसेंस। प्रशंसापत्र जमा करके आप हमें इसे हमारी साइट, ऐप और मार्केटिंग सामग्री पर प्रदर्शित करने का गैर-अनन्य, रॉयल्टी-मुक्त लाइसेंस देते हैं — इसे डेटा के रूप में बेचने के लिए नहीं।

5b.5 वापसी। शिकायत अधिकारी को लिखें (नीचे) और हम 30 दिनों के भीतर सक्रिय उपयोग हटा देंगे। प्रिंट या तृतीय पक्षों द्वारा पहले से वितरित सामग्री वापस नहीं ली जा सकती।

5b.6 नाबालिग़। हम किसी नाबालिग़ मरीज़ के बारे में पहचान योग्य जानकारी कभी प्रकाशित नहीं करते।


6. आपके अधिकार

DPDPA के तहत (पूर्ण प्रारंभ से पहले स्वेच्छा से आपको दिए गए) आप कर सकते हैं:

  • पहुँच — पूछें कि हम आपके बारे में कौन सा व्यक्तिगत डेटा रखते हैं
  • सुधार — गलत जानकारी ठीक करने को कहें; अधिकांश अकाउंट विवरण आप स्वयं संपादित कर सकते हैं
  • मिटाना — ऐप/वेबसाइट से अपना अकाउंट डिलीट करें या डेटा मिटाने को कहें; अकाउंट डिलीट करने से आपकी बुकिंग, समीक्षाएँ और अपलोड की गई रिपोर्ट हट जाती हैं, अनुभाग 7 के कानूनी प्रतिधारण के अधीन
  • सहमति वापसी — कुकी श्रेणियाँ, प्रशंसापत्र, मार्केटिंग ईमेल — पहले से किए गए को प्रभावित किए बिना
  • शिकायत — हमारे शिकायत अधिकारी को शिकायत करें; यदि अनसुलझी रहे तो डेटा प्रोटेक्शन बोर्ड ऑफ़ इंडिया के चालू होने पर उसके पास जा सकते हैं
  • नामांकन — आपकी मृत्यु या असमर्थता की स्थिति में इन अधिकारों का प्रयोग करने के लिए किसी को नामित करें

ईमेल करें support@corelatin.in — 24 घंटों के भीतर पावती, 15 दिनों के भीतर समाधान लक्ष्य।


7. हम इसे कब तक रखते हैं
  • बुकिंग रिकॉर्ड: 5 वर्ष तक — विवादों, सेवा रिकॉर्ड और संविदात्मक प्रवर्तन के लिए
  • भुगतान और रिफंड रिकॉर्ड: 8 वर्ष तक — आयकर अधिनियम रिकॉर्ड-कीपिंग
  • सहायता और संचार इतिहास: 2 वर्ष तक
  • कम्पेनियन सत्यापन दस्तावेज़: जब तक कम्पेनियन हमारे साथ काम करता है तब तक रखे जाते हैं, साथ में विवाद और सुरक्षा उद्देश्यों के लिए पोस्ट-एंगेजमेंट अवधि
  • अकाउंट: जब तक आप इसे डिलीट न करें (अनुभाग 6 देखें), उपर्युक्त प्रतिधारण के अधीन
  • कुकी-सहमति और नीति-स्वीकृति लॉग: अनुपालन प्रमाण के रूप में रखे जाते हैं
  • एनालिटिक्स: दीर्घकालिक केवल समेकित/गुमनाम आँकड़े

प्रतिधारण अवधि समाप्त होने पर, डेटा डिलीट या गुमनाम किया जाता है। जहाँ कानून, विवाद या जाँच की आवश्यकता हो, हम विशिष्ट रिकॉर्ड अधिक समय तक रख सकते हैं।


8. कुकीज़

हम कुकीज़ और ब्राउज़र स्टोरेज का एक छोटा, ऑडिट किया हुआ सेट उपयोग करते हैं — पूरी सूची हमारी कुकी नीति में है। संक्षेप में: अत्यंत-आवश्यक कुकीज़ साइट चलाती हैं; फ़ंक्शनल और एनालिटिक्स कुकीज़ (Google Analytics 4) केवल सहमति बैनर से ऑप्ट-इन करने पर लोड होती हैं। हम कोई विज्ञापन या मार्केटिंग ट्रैकर उपयोग नहीं करते। आप फ़ुटर में "कुकी प्राथमिकताएँ" से कभी भी अपनी पसंद बदल सकते हैं।


9. अन्य वेबसाइटों के लिंक

हमारे पेज तृतीय-पक्ष साइटों से लिंक करते हैं — अस्पताल वेबसाइटें, मैप्स, सोशल मीडिया, PayU का चेकआउट, और WhatsApp (wa.me लिंक)। एक बार जब आप हमारी साइट या ऐप छोड़ते हैं, तो उनकी गोपनीयता नीतियाँ लागू होती हैं, हमारी नहीं। हम आपको उन्हें पढ़ने की सलाह देते हैं।


10. हम इसे कैसे सुरक्षित रखते हैं
  • ट्रांज़िट में एन्क्रिप्शन — सभी ट्रैफ़िक HTTPS/TLS पर चलता है
  • हैश किए पासवर्ड — वन-वे हैश के रूप में संग्रहीत; सहायता स्टाफ़ आपका पासवर्ड कभी नहीं देख सकता
  • एक्सेस नियंत्रण — भूमिका-आधारित एडमिन एक्सेस; कम्पेनियन केवल अपनी असाइन बुकिंग के न्यूनतम विवरण देखते हैं
  • ऑडिट लॉगिंग — एडमिन कार्रवाइयाँ, सहमति रिकॉर्ड और नीति स्वीकृतियाँ टाइमस्टैम्प के साथ लॉग होती हैं
  • कम्पेनियन गोपनीयता — कम्पेनियन मरीज़ की जानकारी को कवर करने वाले गोपनीयता दायित्वों पर हस्ताक्षर करते हैं
  • घटना प्रतिक्रिया — यदि कोई पुष्ट उल्लंघन आपके डेटा को प्रभावित करता है, तो हम कानून द्वारा आवश्यक के अनुसार आपको और संबंधित अधिकारियों को सूचित करेंगे

ईमानदार नोट: कोई भी इंटरनेट सेवा पूर्ण सुरक्षा की गारंटी नहीं दे सकती। हम उचित, प्रलेखित प्रथाएँ बनाए रखते हैं और समय-समय पर उनकी समीक्षा करते हैं — और कुछ गलत होने पर हम आपको बताएँगे।


11. बच्चे

11.1 अकाउंट। अकाउंट बनाने के लिए आपकी आयु 18 या अधिक होनी चाहिए। यदि कोई नाबालिग़ गलती से पंजीकृत हो गया है, तो शिकायत अधिकारी से संपर्क करें और हम अकाउंट हटा देंगे।

11.2 नाबालिग़ मरीज़। एक वयस्क ग्राहक नाबालिग़ मरीज़ के लिए बुक कर सकता है। हम नाबालिग़ के विवरण केवल उस सेवा के लिए प्रोसेस करते हैं, वयस्क की बुकिंग सहमति पर, DPDPA अनुभाग 9 के अनुरूप। हम नाबालिग़ के डेटा पर कभी व्यवहारिक ट्रैकिंग या विज्ञापन नहीं चलाते, और उनके बारे में पहचान योग्य जानकारी कभी प्रकाशित नहीं करते।


12. आपका डेटा कहाँ रहता है

आपका डेटा हमारे होस्टिंग प्रदाता के सर्वर पर संग्रहीत है और भारत में प्रोसेस होता है। हम जानबूझकर भारत के बाहर व्यक्तिगत डेटा स्थानांतरित नहीं करते, सिवाय जहाँ आपके चुनी गई सेवा को इसकी आवश्यकता हो (उदाहरण के लिए, जब आप Google से साइन इन उपयोग करते हैं या एनालिटिक्स की सहमति देते हैं तो Google के सिस्टम)। DPDPA सरकारी अधिसूचना द्वारा प्रतिबंधित न किए गए देशों में ऐसे स्थानांतरण की अनुमति देता है।


13. इस नीति में परिवर्तन

जब हम यह नीति बदलते हैं तो हम ऊपर संस्करण संख्या और "अंतिम अद्यतन" तारीख़ अपडेट करते हैं, नया संस्करण यहाँ पोस्ट करते हैं, और — महत्वपूर्ण परिवर्तनों के लिए — पंजीकृत उपयोगकर्ताओं को ईमेल या साइट पर नोटिस द्वारा सूचित करते हैं। परिवर्तन के बाद प्लेटफ़ॉर्म का उपयोग करने का अर्थ है कि आप अद्यतन नीति स्वीकार करते हैं। हम इस पेज को कभी-कभी जाँचने की सलाह देते हैं।


14. शिकायत अधिकारी और संपर्क

प्रश्नों, डेटा-अधिकार अनुरोधों, या शिकायतों के लिए (24 घंटों के भीतर पावती; 15 दिनों के भीतर समाधान लक्ष्य):

शिकायत अधिकारी और संपर्क

उपभोक्ता संरक्षण (ई-कॉमर्स) नियम, 2020 और DPDPA 2023 के तहत शिकायतों, डेटा अधिकार अनुरोधों, रिफ़ंड विवादों और नीति संबंधी शिकायतों के लिए।

Shubham
Grievance Officer
Monday to Saturday, 9:00 AM to 6:00 PM IST
Ghaziabad, Uttar Pradesh, India

जवाब की समय-सीमा: 24 घंटे के भीतर पावती; 15 दिनों के भीतर समाधान का लक्ष्य। सामान्य सहायता (गैर-शिकायत): support@corelatin.in / +91-9870550407

डेटा प्रोटेक्शन बोर्ड ऑफ़ इंडिया के चालू होने पर आपके पास उसके पास जाने का भी अधिकार है, और उपभोक्ता संरक्षण अधिनियम, 2019 के तहत उपभोक्ता आयोगों के पास।