सुरक्षा और भरोसा

आपका डेटा। आपका नियंत्रण। आपकी निश्चिंतता।

SyncHQ Pro को इस तरह बनाया गया है कि आप अपने डेटा की चिंता छोड़ सकें — और अपने व्यवसाय को चलाने पर वापस ध्यान दें। हर जगह एन्क्रिप्टेड। डिज़ाइन से ही टेनेंट-आइसोलेटेड। लगातार मॉनिटर किया जाने वाला। दुनिया के सबसे सख्त डेटा-सुरक्षा कानूनों के अनुरूप।

GDPR DPDPA 2023 CCPA / CPRA PIPEDA SOC 2 (Q4 2026) ISO 27001 (Q4 2026) HIPAA-रेडी · Scale पर BAA
EU GDPR IN DPDPA SOC 2 ISO 27001

हर टेनेंट से हमारे तीन वादे

कोई तकनीकी शब्दजाल नहीं। बस वही जो हम आपके लिए करते हैं।

आपका डेटा हमेशा एन्क्रिप्टेड रहता है

चाहे आपका डेटा हमारे डेटाबेस में रखा हो या नेटवर्क पर आ-जा रहा हो, उसका हर हिस्सा इंडस्ट्री-स्टैंडर्ड एन्क्रिप्शन से सुरक्षित रहता है — चलते समय भी और रुके हुए समय भी। यहाँ तक कि हमारे इंजीनियर भी इसे यूँ ही नहीं पढ़ सकते।

आपका टेनेंट अपनी अलग दुनिया है

आपका डेटा, आपके ग्राहक, आपके इनवॉइस, आपकी टीम — प्लेटफ़ॉर्म पर मौजूद हर दूसरे व्यवसाय से पूरी तरह अलग। न हम गलती से आपका डेटा किसी और को दिखा सकते हैं, और न वे आपका डेटा देख सकते हैं।

हर कार्रवाई आपके ऑडिट के लिए दर्ज होती है

किसने क्या किया, कब किया और क्यों — यह सब एक छेड़छाड़-रोधी ऑडिट ट्रेल में दर्ज होता है जो पूरी तरह आपका है। कंप्लायंस रिव्यू, बोर्ड रिपोर्टिंग, या बस "वो किसने डिलीट किया?" का जवाब पूरे भरोसे के साथ देने के लिए एकदम सही।

गहराई तक सुरक्षा — आपके डेटा की हर परत

आपकी टीम जो भी रिकॉर्ड दर्ज करती है, वह ब्राउज़र छोड़ने से पहले ही एन्क्रिप्ट हो जाता है, आपके टेनेंट की निजी वॉल्ट में स्टोर होता है, और सिर्फ़ आपके पढ़ने योग्य एक ऑडिट लॉग के ज़रिए एंड-टू-एंड ट्रेस किया जाता है। स्वतंत्र आश्वासन (SOC 2 Type II, ISO 27001) Q4 2026 के रोडमैप में है — कंट्रोल्स आज ही काम कर रहे हैं।

उन मानकों के अनुरूप जिनकी अपेक्षा आपके ग्राहक, आपके ऑडिटर और आपका बोर्ड करते हैं

हम दुनिया के सबसे सख्त डेटा-सुरक्षा नियमों और सुरक्षा फ़्रेमवर्क द्वारा तय किए गए मानक पर खरे उतरते हैं।

GDPR
EU / UK जनरल डेटा प्रोटेक्शन रेगुलेशन
आज ही अनुरूप
इसका क्या अर्थ है
वैध आधार · 30 दिनों के भीतर DSAR · 72-घंटे में ब्रीच नोटिस · DPA Art. 28 पहले से साइन किया हुआ।
DPDPA 2023
भारत डिजिटल पर्सनल डेटा प्रोटेक्शन एक्ट
आज ही अनुरूप
इसका क्या अर्थ है
सेक्शन 8 सहमति · डेटा प्रिंसिपल अधिकार · भारतीय-भाषा नोटिस · DPB को ब्रीच सूचना।
CCPA / CPRA
कैलिफोर्निया कंज्यूमर प्राइवेसी एक्ट
आज ही अनुरूप
इसका क्या अर्थ है
जानने का अधिकार · डिलीट करने का · बिक्री से ऑप्ट-आउट का · "Do Not Sell" लिंक · 45-दिन में जवाब।
PIPEDA
कनाडा पर्सनल इंफॉर्मेशन प्रोटेक्शन एक्ट
आज ही अनुरूप
इसका क्या अर्थ है
10 निष्पक्ष सूचना सिद्धांत · सार्थक सहमति · OPC को ब्रीच सूचना।
SOC 2 Type II
सर्विस ऑर्गनाइज़ेशन कंट्रोल 2
ऑडिट Q4 2026 के लिए निर्धारित
इसका क्या अर्थ है
5 Trust Services Criteria · सुरक्षा · उपलब्धता · गोपनीयता · प्रोसेसिंग इंटीग्रिटी · प्राइवेसी।
ISO 27001
इंफॉर्मेशन सिक्योरिटी मैनेजमेंट
सर्टिफ़िकेशन प्रगति पर
इसका क्या अर्थ है
93-कंट्रोल ISMS · जोखिम-आधारित · निरंतर सुधार · वैश्विक गोल्ड-स्टैंडर्ड।
PCI DSS
कार्ड डेटा कभी हमारे सर्वर पर नहीं रहता
दायरे से बाहर
इसका क्या अर्थ है
Stripe / Razorpay PCI Level 1 कार्ड डेटा संभालते हैं · हम कभी PAN स्टोर नहीं करते · SAQ-A स्कोप।
HIPAA-रेडी
Scale टियर पर BAA उपलब्ध
अनुरोध पर
इसका क्या अर्थ है
Scale टियर पर BAA उपलब्ध · PHI सुरक्षा उपाय · हर PHI एक्सेस का ऑडिट लॉग।

आपके डेटा के एक टुकड़े की यात्रा

जिस पल आपकी टीम इसे दर्ज करती है, उससे लेकर उस दिन तक जब इसे डिलीट किया जाता है — क्या-क्या होता है।

Save Bank-level encryption Fenced off from every other business Tamper-proof trail Daily · PITR
बैंक-स्तरीय एन्क्रिप्शनरुके होने पर एन्क्रिप्टेड
TLS 1.3ट्रांज़िट में एन्क्रिप्टेड
छेड़छाड़-रोधी ऑडिटक्रिप्टोग्राफ़िक फ़िंगरप्रिंट चेन
बैंकिंग-ग्रेड आइसोलेशनहर संवेदनशील डेटा प्रकार

बनाया गया

आपकी टीम इसे ऐप या API के ज़रिए दर्ज करती है।

एन्क्रिप्ट किया गया

जिस पल यह ब्राउज़र छोड़ता है, एन्क्रिप्शन में लपेट दिया जाता है।

अलग किया गया

सिर्फ़ आपके टेनेंट की जगह में स्टोर किया जाता है। कोई लीक नहीं।

ऑडिट किया गया

हर रीड, बदलाव और डिलीट दर्ज — आपके लिए।

बैकअप लिया गया

रोज़ाना, एन्क्रिप्टेड, किसी हालिया समय-बिंदु तक रीस्टोर करने योग्य।

आज, जिस पर आप भरोसा कर सकते हैं

वे प्रतिबद्धताएँ जिन्हें आप अपने ग्राहकों, अपने बोर्ड और अपने ऑडिटर्स के सामने रख सकते हैं।

आपका डेटा सिर्फ़ आपका है।हम आपका डेटा कभी नहीं बेचते। हम इसका इस्तेमाल किसी भी AI मॉडल को ट्रेन करने के लिए नहीं करते — न आपके, न अपने।
आप इसे कभी भी एक्सपोर्ट कर सकते हैं।JSON, CSV, PDF — सेल्फ़-सर्व सेटिंग्स से, बिना किसी सपोर्ट टिकट के। कैंसिलेशन के बाद 30-दिन की छूट अवधि।
आपको पता रहता है कि यह कहाँ रहता है।सभी ग्राहक डेटा हमारे प्राइमरी रीजन में होस्ट किया जाता है और बिना सूचना के कभी नहीं हटाया जाता।
आपको 72 घंटों के भीतर सूचित किया जाता है।अगर आपके डेटा पर कोई असर पड़ता है, तो हम आपको तुरंत बताते हैं — GDPR द्वारा अनिवार्य, और हर कॉन्ट्रैक्ट में हमारा वादा।
आपकी एक दिन की मेहनत भी कभी बर्बाद नहीं होगी।अपने-आप एन्क्रिप्टेड बैकअप, किसी हालिया समय-बिंदु तक रीस्टोर करने योग्य। हर तिमाही परखे जाते हैं।
आपकी टीम केवल वही देखती है जो उन्हें देखना चाहिए।रोल-आधारित एक्सेस आपको हर व्यक्ति को न्यूनतम अनुमतियाँ देने देता है। मल्टी-फ़ैक्टर ऑथेंटिकेशन पूरे वर्कस्पेस में लागू किया जा सकता है।
आपके ग्राहक भी सुरक्षित रहते हैं।कस्टमर-पोर्टल एक्सेस सिंगल-यूज़, समय-सीमित और रद्द करने योग्य है। ग्राहक डेटा-एक्सपोर्ट अनुरोध वैधानिक समय-सीमा के भीतर पूरे किए जाते हैं।
स्वतंत्र आश्वासन जल्द ही आ रहा है।SOC 2 Type II और ISO 27001 ऑडिट 2026 Q4 के लिए बुक हैं। कंट्रोल्स पहले से ही काम कर रहे हैं; सर्टिफ़िकेट तो बस सबूत का रिकॉर्ड हैं।

इनके लिए बनाया गया 5 अधिकार-क्षेत्र बिना किसी अतिरिक्त सेटअप के

भारत · UK · EU · KSA · UAE · कनाडा · ऑस्ट्रेलिया · संयुक्त राज्य अमेरिका — और एक अतिरिक्त उस अगले रीजन के लिए जहाँ आपका व्यवसाय विस्तार करेगा।

भारत GSTUS सेल्स टैक्सUK VATEU VATGCC VAT
INभारत

CGST + SGST + IGST रूटिंग · 24 घंटे की कैंसिलेशन विंडो के साथ IRN ई-इनवॉइस · HSN/SAC कोड · DPDPA 2023।

UKयूनाइटेड किंगडम

वेरिफ़िकेशन स्टेटस के आधार पर 20% / 30% / 0% CIS विथहोल्डिंग · VAT रिटर्न · UK-GDPR · DSAR।

EUयूरोपीय संघ

SDI XML ई-इनवॉइस फॉर्मेट (इटली) · रिवर्स-चार्ज VAT रूटिंग · GDPR Art. 28 DPA।

SAसऊदी अरब (KSA)

ZATCA Phase 1 द्विभाषी इनवॉइस (AR/EN) · 5 अनिवार्य टैग वाला TLV QR · Phase 2 के लिए तैयार।

AEसंयुक्त अरब अमीरात

GCC VAT 5% · द्विभाषी अरबी/अंग्रेज़ी इनवॉइस · FTA-अनुरूप टैक्स इनवॉइस नंबरिंग।

CAकनाडा

प्रांत के अनुसार GST/HST/PST/QST · PIPEDA · OPC को ब्रीच सूचना · फ़्रेंच-भाषा इनवॉइस।

AUऑस्ट्रेलिया

GST 10% · ABN न होने पर 49% ABN विदहोल्डिंग · Privacy Act 1988।

USसंयुक्त राज्य अमेरिका

राज्य सेल्स-टैक्स रूटिंग · 50-राज्यों के हॉलिडे कैलेंडर · CCPA / CPRA · Scale टियर पर HIPAA BAA।

एक टैक्स इंजन। हर अधिकार-क्षेत्र। पहली बार में ही सही।

टैक्स रूटिंग, ई-इनवॉइसिंग, विथहोल्डिंग और QR-कोड कंप्लायंस — आपकी टीम द्वारा बनाए जाने वाले हर इनवॉइस में बिल्ट-इन।

राज्य के भीतर बनाम अंतर-राज्यीय रूटिंग

एक ही राज्य का काम? CGST + SGST। अलग राज्य? IGST। इंजन सप्लायर और प्लेस-ऑफ़-सप्लाई पतों के आधार पर सही टैक्स चुनता है।

भारत · GST

भारत IRN ई-इनवॉइस जनरेशन

₹5 करोड़ से अधिक कुल टर्नओवर वाले इनवॉइस के लिए साइन किए गए QR के साथ IRN-रेडी इनवॉइस फॉर्मेट · 24 घंटे की कैंसिलेशन विंडो लागू।

₹5cr से अधिक कुल टर्नओवर वाले इनवॉइस के लिए साइन किए हुए QR के साथ IRN-रेडी इनवॉइस फ़ॉर्मैट · 24h कैंसिलेशन विंडो लागू।

UK CIS स्वचालित कटौती

प्रति सबकॉन्ट्रैक्टर 20% / 30% / 0% वेरिफ़िकेशन स्टेटस लागू · इनवॉइस पर CIS कटौती रिटर्न-रेडी · ग्रॉस-स्टेटस रजिस्टर एक्सपायरी ट्रैक करते हैं।

UK · CIS

KSA ZATCA TLV QR कोड

5 अनिवार्य टैग (विक्रेता का नाम, VAT, टाइमस्टैम्प, कुल, VAT राशि) TLV के रूप में एन्कोडेड · द्विभाषी अरबी/अंग्रेज़ी लेआउट · Phase 2 के लिए क्रिप्टोग्राफिक स्टैम्प तैयार।

KSA · ZATCA

आपकी टीम की भाषा बोलता है। आपके ग्राहक की भाषा में पढ़ता है।

हर लेबल, हर नोटिफ़िकेशन, हर PDF — 6 भाषाओं में, जिसमें अरबी के लिए पूरा राइट-टू-लेफ़्ट लेआउट शामिल है।

EN
English

Your data. Your control.

ES
Español

Tus datos. Tu control.

Français
Français

Vos données. Votre contrôle.

AR
العربية (RTL)

بياناتك. تحت سيطرتك.

HI
हिन्दी

आपका डेटा। आपका नियंत्रण।

தமிழ்
TA

உங்கள் தரவு. உங்கள் கட்டுப்பாடு.

आपके व्यवसाय का डेटा हर दूसरे व्यवसाय से पूरी तरह अलग बाड़ में सुरक्षित है — डेटाबेस के स्तर पर ही।

बैंकिंग-ग्रेड टेनेंट पृथक्करण। आपकी ग्राहक सूची प्लेटफ़ॉर्म के हर दूसरे व्यवसाय से लॉक रहती है — हर रीड, हर राइट, हर जॉइन पर सीधे डेटाबेस स्तर पर लागू, बिना किसी एप्लिकेशन-लेयर बचाव-मार्ग के।

  • हर रिक्वेस्ट पर डेटाबेस की गहराई में आइसोलेशन लागू।
  • हर अनुरोध 100% रूट्स पर आपके व्यवसाय तक सीमित — सिर्फ़ ऐप पर भरोसा नहीं।
  • सुपर-एडमिन कार्रवाइयाँ इम्पर्सनेशन ट्रेल के साथ ऑडिट-लॉग की जाती हैं।
  • हर कमिट पर CI में लगातार परीक्षण — ज़ीरो-लीक बजट।
  • HSN कोड लुकअप + B2B GST इनवॉइस फ़्लो टेनेंट सीमा का पालन करते हैं।
A Acme HVAC Business A ISO B Bright Plumb Business B ISO C CivilCo Ltd Business C ISO + more businesses... Database-level tenant isolation

अलग-अलग उद्योगों में भरोसा अलग दिखता है

हमारे रीजनों के ऑपरेटर SyncHQ Pro को असल में कैसे सुरक्षित तरीके से इस्तेमाल करते हैं, उसी से बने संयुक्त परिदृश्य।

भारत · खरीद (Procurement)

"हमें अपने वेंडर के बैंक विवरण सुरक्षित रखने थे।"

बेंगलुरु के एक 50-कर्मचारी वाले HVAC ऑपरेटर को किसी SaaS में सप्लायर के अकाउंट नंबर स्टोर करने में घबराहट थी — DPDPA 2023 के तहत ब्रीच एक्सपोज़र और ऑडिट निष्कर्षों को लेकर चिंतित।

परिणाम: अकाउंट नंबर रेस्ट पर एन्क्रिप्टेड रहते हैं; सूचियों में मास्क किए जाते हैं; पूरा खुलासा भूमिका-अनुमति मांगता है और ऑडिट-लॉग होता है। फ़ाइनेंस हेड को ऑडिट ट्रेल मिलता है; टेक्नीशियन मास्क किया गया फ़ील्ड कभी नहीं देखते।
UK · GDPR

"एक ग्राहक ने अपना डेटा मांगा — पूरा का पूरा।"

एक लंदन-स्थित प्लंबिंग फ़र्म को अपना पहला GDPR Article 15 एक्सेस अनुरोध मिला। उनके पास 30 दिन थे। कोई प्रक्रिया नहीं। कोई टूलिंग नहीं।

परिणाम: बिल्ट-इन कस्टमर डेटा एक्सपोर्ट ने सब कुछ दे दिया — इनवॉइस, जॉब, कम्युनिकेशन, फ़ोटो — एक ही ZIP में, भेजने के लिए तैयार। पूरे काम में 12 दिन नहीं, बस 12 मिनट लगे।
UAE · ऑडिट

"हमारे ऑडिटर देखना चाहते थे कि किसने क्या बदला।"

दुबई के एक जनरल कॉन्ट्रैक्टर के वार्षिक VAT ऑडिट में इस बात के सबूत मांगे गए कि इनवॉइस को जारी होने के बाद बैक-डेट या संशोधित नहीं किया जा रहा।

परिणाम: परिणाम:

शायद आप यह सोच रहे हों

खरीदारों की खरीद और सुरक्षा टीमों से हमें मिलने वाले असली सवाल।

मेरा डेटा कहाँ स्टोर होता है?

डिफ़ॉल्ट रूप से, हमारे प्राथमिक डेटा सेंटर में — भारत। हम आपको पहले से सूचित किए बिना आपका डेटा किसी अन्य क्षेत्र में नहीं ले जाते।

क्या आप मेरे डेटा का इस्तेमाल AI मॉडल ट्रेन करने के लिए करते हैं?

नहीं। AI प्रदाताओं के साथ हमारे अनुबंध हमारे ग्राहकों के डेटा पर ट्रेनिंग को स्पष्ट रूप से प्रतिबंधित करते हैं, और हम एक वर्कस्पेस-स्तरीय "AI Training Opt-Out" टॉगल चलाते हैं जो हर नए टेनेंट के लिए डिफ़ॉल्ट रूप से चालू रहता है। आपका व्यवसाय कभी किसी मॉडल को ट्रेन नहीं करता — न अपने, न किसी और के।

अगर हम तय करते हैं कि किसी घटना से आपके डेटा पर असर पड़ा है, तो आपको 72 घंटों के भीतर सूचित किया जाएगा — GDPR के तहत अनिवार्य, सभी ग्राहकों के लिए कॉन्ट्रैक्ट में शामिल। आपको घटना का विवरण, प्रभावित डेटा का दायरा, सुधार की स्थिति, और जाँच पूरी होने पर एक पोस्ट-इंसिडेंट रिपोर्ट मिलती है।

यदि हम यह निर्धारित करते हैं कि किसी घटना ने आपके डेटा को प्रभावित किया है, तो आपको 72 घंटों के भीतर सूचित किया जाएगा — GDPR के तहत अनिवार्य, सभी ग्राहकों के लिए अनुबंधित। आपको घटना का विवरण, प्रभावित डेटा का दायरा, समाधान की स्थिति, और जांच पूरी होने पर एक पोस्ट-इंसिडेंट रिपोर्ट मिलती है।

क्या मुझे डेटा प्रोसेसिंग एग्रीमेंट (DPA) मिल सकता है?

हाँ। GDPR Art. 28 और DPDPA Section 8 के अनुरूप एक पूर्व-हस्ताक्षरित DPA हर ग्राहक के लिए उपलब्ध है। HIPAA से संबंधित उपयोग के लिए, हम Scale टियर पर एक Business Associate Agreement (BAA) प्रदान करते हैं। ईमेल करें legal@servicesynchq.com

अगर मैं SyncHQ Pro छोड़ना चाहूँ तो?

आपका डेटा JSON, CSV या PDF के रूप में एक्सपोर्ट किया जा सकता है — कभी भी, सेल्फ-सर्व सेटिंग्स से। रद्दीकरण के बाद हम आपका डेटा 30 दिनों तक एक्सेस-योग्य रखते हैं, फिर 90 दिनों के भीतर उसे स्थायी रूप से हटा देते हैं या अनामीकृत कर देते हैं। वैधानिक वित्तीय रिकॉर्ड कानूनी रूप से आवश्यक अवधि तक सुरक्षित रखे जाते हैं।

आपके प्लेटफ़ॉर्म पर मैं जो ग्राहक डेटा स्टोर करता हूँ, उसका क्या?

आपके ग्राहकों के डेटा के लिए आप नियंत्रक (controller) हैं; हम प्रोसेसर हैं। हम आपके निर्देश पर डेटा-सब्जेक्ट अनुरोधों का सम्मान करते हैं। आपके ग्राहकों की पोर्टल एक्सेस एकल-उपयोग, समय-सीमित (1-30 दिन, कॉन्फ़िगरेबल), और आपके एडमिन पैनल से रद्द करने योग्य है।

मैं कैसे देख सकता हूँ कि मेरी टीम ने क्या-क्या किया है?

ओनर और एडमिन कभी भी Settings > Audit log से वर्कस्पेस का ऑडिट लॉग देख सकते हैं। हर विशेषाधिकार-प्राप्त कार्रवाई — यूज़र निर्माण, भूमिका परिवर्तन, संवेदनशील-डेटा का खुलासा, विलोपन — कर्ता, टाइमस्टैम्प, और (जहाँ लागू हो) कारण के साथ दर्ज होती है।

कुछ मिला? हमें बताएँ — हम आपका शुक्रिया अदा करेंगे।

यदि आपको लगता है कि आपने कोई सुरक्षा भेद्यता (vulnerability) पाई है, तो कृपया ईमेल करें security@servicesynchq.com। हम 24 घंटों के भीतर पावती देते हैं, रिपोर्ट्स को गोपनीय रखते हैं, और शोधकर्ताओं को श्रेय देते हैं। सद्भावनापूर्ण शोध के लिए सेफ-हार्बर लागू होता है।

security@servicesynchq.com