Back to Home
Legal Document

Privacy Policy

Effective Date: 01 January 2026
Your data is protected
English / മലയാളം

Your Privacy Matters

Mahallu App is committed to protecting your personal and community data with the highest standards of security and transparency.

Encrypted
No Selling
GDPR Aware
1

Information We Collect

  • Personal details: Name, phone number, address, family details
  • Financial data: Donations, dues, payment records
  • Technical data: Device info, app usage, logs
2

How We Use Your Information

  • Account management and member administration
  • Donation & payment processing
  • Generating receipts and financial reports
  • Notifications via app, SMS, WhatsApp, and email
  • Security monitoring and performance improvement
3

Data Sharing

  • We never sell or rent your personal data to third parties
  • Data is shared only with: payment gateways (for processing), legal authorities (when required by law), and authorized Mahallu admin members

All third-party partners are bound by strict data processing agreements and are not permitted to use your data for their own purposes.

4

Cloud & Data Storage

We use secure, industry-standard cloud services such as Firebase (Google Cloud) for data storage and processing. Your data may be stored on servers inside or outside India, but always under strict security controls.

  • Firebase secured cloud infrastructure
  • Data encrypted at rest and in transit (TLS/SSL)
  • Regular security audits and backups
5

App Permissions

  • Camera / Storage — Used for uploading profile photos and official documents
  • Notifications — Used for payment alerts, reminders, and important updates
  • Location (optional) — Used only for GPS cemetery mapping feature, with your consent

All permissions are optional beyond core functionality. You can manage app permissions at any time from your device settings.

6

Data Security

We implement multiple layers of security to protect your data:

  • End-to-end encryption for sensitive financial data
  • OTP-based authentication — no password required
  • Role-based access — only authorized admins see committee data
  • Regular security testing and vulnerability monitoring

While we use best-in-class security, no method of electronic storage or transmission is 100% secure. We continuously work to strengthen our protections.

7

Data Retention

Your data is retained for as long as your account remains active or as required by applicable law (e.g., financial records for Wakaf Board compliance). You may request deletion of your account and associated data at any time.

  • Active account data: retained indefinitely while account is active
  • Financial records: retained as required by Kerala Wakaf Board regulations
  • Deleted accounts: data removed within 30 days of request
8

Your Rights

You have full control over your personal data. You may exercise the following rights at any time:

  • Access — View all data we hold about you
  • Correction — Request corrections to inaccurate data
  • Deletion — Request complete account and data deletion
  • Portability — Request an export of your data
  • Objection — Object to specific uses of your data

To exercise any of these rights, contact us at contact@mahalluapp.com. We will respond within 7 business days.

9

Children's Privacy

Mahallu App is designed for adult community members and committee administrators. This app is not intended for children under the age of 13.

If we become aware that a child under 13 has provided personal information, we will take immediate steps to delete such data. If you believe a child has shared data with us, please contact us immediately.

10

Policy Updates

We may update this Privacy Policy from time to time to reflect changes in our practices, technology, or applicable law. When we make significant changes, we will:

  • Send a push notification via the Mahallu App
  • Notify via WhatsApp if opted in
  • Update this page with the new effective date

Continued use of the app after updates constitutes acceptance of the revised policy.

Questions or Concerns?

Our team is here to help. Reach out in English or Malayalam.

📍 Kochi, Kerala, India  ·  Mon–Sat, 9 AM – 6 PM IST

നിങ്ങളുടെ സ്വകാര്യത പ്രധാനമാണ്

Mahallu App ഉപയോക്താക്കളുടെ വ്യക്തിഗതവും സാമൂഹ്യവുമായ ഡാറ്റ ഏറ്റവും ഉയർന്ന സുരക്ഷാ നിലവാരത്തിൽ സംരക്ഷിക്കുന്നു.

Encrypted
വിൽക്കില്ല
സുരക്ഷിതം
1

ശേഖരിക്കുന്ന വിവരങ്ങൾ

  • പേര്, മൊബൈൽ നമ്പർ, വിലാസം, കുടുംബ വിവരങ്ങൾ
  • സംഭാവന, കുടിശ്ശിക, പേയ്മെന്റ് വിവരങ്ങൾ
  • ഉപകരണം, ആപ്പ് ഉപയോഗ വിവരങ്ങൾ, ലോഗ്സ്
2

വിവരങ്ങൾ ഉപയോഗിക്കുന്ന വിധം

  • അക്കൗണ്ട് നിയന്ത്രണവും അംഗ ഭരണവും
  • സംഭാവന & പേയ്മെന്റ് പ്രൊസസ്സിംഗ്
  • രസീതുകളും സാമ്പത്തിക റിപ്പോർട്ടുകളും
  • App / SMS / WhatsApp / Email വഴി അറിയിപ്പുകൾ
  • സുരക്ഷ നിരീക്ഷണവും പ്രകടന മെച്ചപ്പെടുത്തലും
3

ഡാറ്റ പങ്കുവെക്കൽ

  • ഡാറ്റ വിൽക്കുകയോ വാടകയ്ക്ക് നൽകുകയോ ഒരിക്കലും ചെയ്യില്ല
  • പേയ്മെന്റ് ഗേറ്റ്‌വേ, നിയമ അധികൃതർ, അധ്യക്ഷ-അധ്യക്ഷ അഡ്മിൻ മാത്രം

എല്ലാ മൂന്നാം-കക്ഷി പങ്കാളികളും കർശനമായ ഡാറ്റ കരാറുകളിൽ ബന്ധിതരാണ്. നിങ്ങളുടെ ഡാറ്റ അവരുടെ സ്വന്തം ആവശ്യങ്ങൾക്ക് ഉപയോഗിക്കുവാൻ അനുവദനീയമല്ല.

4

ക്ലൗഡ് & ഡാറ്റ സംഭരണം

Firebase (Google Cloud) പോലുള്ള സുരക്ഷിത ക്ലൗഡ് സേവനങ്ങൾ ഉപയോഗിക്കുന്നു. ഡാറ്റ ഇന്ത്യയ്ക്കകത്തോ പുറത്തോ ഉള്ള സെർവറുകളിൽ സൂക്ഷിക്കപ്പെടാം — എന്നാൽ എല്ലായ്‌പ്പോഴും കർശന സുരക്ഷയോടെ.

  • Firebase സുരക്ഷിത ക്ലൗഡ് ഇൻഫ്രാസ്ട്രക്ചർ
  • TLS/SSL encryption — ഡാറ്റ ട്രാൻസ്മിഷൻ സുരക്ഷിതം
  • പതിവ് സുരക്ഷ ഓഡിറ്റ്, ബാക്കപ്പ്
5

ആപ്പ് അനുമതികൾ

  • ക്യാമറ / സ്റ്റോറേജ് — പ്രൊഫൈൽ ഫോട്ടോ, ഔദ്യോഗിക രേഖകൾ upload ചെയ്യാൻ
  • നോട്ടിഫിക്കേഷൻ — പേയ്മെന്റ് അലർട്ട്, ഓർമ്മിപ്പിക്കൽ
  • ലൊക്കേഷൻ (ഐച്ഛികം) — ഖബർസ്ഥാൻ GPS mapping-ന് മാത്രം

എല്ലാ അനുമതികളും ഐച്ഛികമാണ്. Device settings-ൽ നിന്ന് ഏത് സമയത്തും മാനേജ് ചെയ്യാം.

6

ഡാറ്റ സുരക്ഷ

  • സാമ്പത്തിക ഡാറ്റ end-to-end encryption
  • OTP-അടിസ്ഥാന authentication — password ആവശ്യമില്ല
  • Role-based access — admin മാത്രം committee data കാണും
  • പതിവ് security testing, vulnerability monitoring

ഏറ്റവും മികച്ച സുരക്ഷ ഉപയോഗിക്കുന്നുണ്ടെങ്കിലും, ഒരു electronic method-ഉം 100% secure അല്ല. ഞങ്ങൾ നിരന്തരം സുരക്ഷ ശക്തിപ്പെടുത്തുന്നു.

7

ഡാറ്റ സൂക്ഷിക്കൽ

അക്കൗണ്ട് സജീവമായിരിക്കുന്ന കാലം വരെ, അല്ലെങ്കിൽ ബാധകമായ നിയമം ആവശ്യപ്പെടുന്ന കാലം വരെ ഡാറ്റ സൂക്ഷിക്കും.

  • Active account: അക്കൗണ്ട് നിലനിൽക്കുന്ന കാലം
  • സാമ്പത്തിക രേഖകൾ: Kerala Wakaf Board നിയമ ആവശ്യകത
  • Delete ചെയ്ത account: 30 ദിവസത്തിനകം ഡാറ്റ നീക്കം ചെയ്യും
8

നിങ്ങളുടെ അവകാശങ്ങൾ

  • ആക്‌സസ് — നിങ്ങളുടെ ഡാറ്റ കാണുക
  • തിരുത്തൽ — തെറ്റായ ഡാറ്റ ശരിയാക്കാൻ ആവശ്യപ്പെടുക
  • ഡിലീഷൻ — account, data deletion request
  • Portability — ഡാറ്റ export ആവശ്യപ്പെടുക
  • Objection — നിർദ്ദിഷ്ട ഉപയോഗങ്ങളോട് എതിർക്കുക

contact@mahalluapp.com – ൽ ബന്ധപ്പെടൂ. 7 ബിസിനസ് ദിവസത്തിനകം മറുപടി.

9

കുട്ടികളുടെ സ്വകാര്യത

Mahallu App ഒരു community management tool ആണ്. 13 വയസ്സിന് താഴെയുള്ള കുട്ടികൾക്കായി ഉദ്ദേശിച്ചിട്ടില്ല.

13 വയസ്സിൽ താഴെ പ്രായമുള്ള ആരെങ്കിലും ഡാറ്റ നൽകിയതായി ശ്രദ്ധയിൽ പെട്ടാൽ, ഉടൻ delete ചെയ്യും. ദയവ് ചെയ്ത് contact@mahalluapp.com-ൽ അറിയിക്കൂ.

10

നയ മാറ്റങ്ങൾ

നിയമ, ആപ്പ് മാറ്റങ്ങൾ അനുസരിച്ച് ഈ നയം പുതുക്കാം. പ്രധാന മാറ്റങ്ങൾ ഉണ്ടാകുമ്പോൾ:

  • Mahallu App push notification
  • WhatsApp notification (opted in users)
  • ഈ page update ചെയ്ത് effective date മാറ്റും

Update-ന് ശേഷം app ഉപയോഗം തുടരുന്നത് revised policy അംഗീകരിക്കുന്നതായി കണക്കാക്കും.

ചോദ്യങ്ങൾ ഉണ്ടോ?

Malayalam-ലോ English-ലോ ബന്ധപ്പെടൂ. ഞങ്ങൾ സഹായിക്കാൻ തയ്യാർ.

📍 Kochi, Kerala, India  ·  Mon–Sat, 9 AM – 6 PM IST