Your Privacy Matters
Mahallu App is committed to protecting your personal and community data with the highest standards of security and transparency.
Encrypted
No Selling
GDPR Aware
Personal details: Name, phone number, address, family details
Financial data: Donations, dues, payment records
Technical data: Device info, app usage, logs
Account management and member administration
Donation & payment processing
Generating receipts and financial reports
Notifications via app, SMS, WhatsApp, and email
Security monitoring and performance improvement
We never sell or rent your personal data to third parties
Data is shared only with: payment gateways (for processing), legal authorities (when required by law), and authorized Mahallu admin members
All third-party partners are bound by strict data processing agreements and are not permitted to use your data for their own purposes.
We use secure, industry-standard cloud services such as Firebase (Google Cloud) for data storage and processing. Your data may be stored on servers inside or outside India, but always under strict security controls.
Firebase secured cloud infrastructure
Data encrypted at rest and in transit (TLS/SSL)
Regular security audits and backups
Camera / Storage — Used for uploading profile photos and official documents
Notifications — Used for payment alerts, reminders, and important updates
Location (optional) — Used only for GPS cemetery mapping feature, with your consent
All permissions are optional beyond core functionality. You can manage app permissions at any time from your device settings.
We implement multiple layers of security to protect your data:
End-to-end encryption for sensitive financial data
OTP-based authentication — no password required
Role-based access — only authorized admins see committee data
Regular security testing and vulnerability monitoring
While we use best-in-class security, no method of electronic storage or transmission is 100% secure. We continuously work to strengthen our protections.
Your data is retained for as long as your account remains active or as required by applicable law (e.g., financial records for Wakaf Board compliance). You may request deletion of your account and associated data at any time.
Active account data: retained indefinitely while account is active
Financial records: retained as required by Kerala Wakaf Board regulations
Deleted accounts: data removed within 30 days of request
You have full control over your personal data. You may exercise the following rights at any time:
Access — View all data we hold about you
Correction — Request corrections to inaccurate data
Deletion — Request complete account and data deletion
Portability — Request an export of your data
Objection — Object to specific uses of your data
To exercise any of these rights, contact us at contact@mahalluapp.com. We will respond within 7 business days.
Mahallu App is designed for adult community members and committee administrators. This app is not intended for children under the age of 13.
If we become aware that a child under 13 has provided personal information, we will take immediate steps to delete such data. If you believe a child has shared data with us, please contact us immediately.
We may update this Privacy Policy from time to time to reflect changes in our practices, technology, or applicable law. When we make significant changes, we will:
Send a push notification via the Mahallu App
Notify via WhatsApp if opted in
Update this page with the new effective date
Continued use of the app after updates constitutes acceptance of the revised policy.
നിങ്ങളുടെ സ്വകാര്യത പ്രധാനമാണ്
Mahallu App ഉപയോക്താക്കളുടെ വ്യക്തിഗതവും സാമൂഹ്യവുമായ ഡാറ്റ ഏറ്റവും ഉയർന്ന സുരക്ഷാ നിലവാരത്തിൽ സംരക്ഷിക്കുന്നു.
Encrypted
വിൽക്കില്ല
സുരക്ഷിതം
പേര്, മൊബൈൽ നമ്പർ, വിലാസം, കുടുംബ വിവരങ്ങൾ
സംഭാവന, കുടിശ്ശിക, പേയ്മെന്റ് വിവരങ്ങൾ
ഉപകരണം, ആപ്പ് ഉപയോഗ വിവരങ്ങൾ, ലോഗ്സ്
അക്കൗണ്ട് നിയന്ത്രണവും അംഗ ഭരണവും
സംഭാവന & പേയ്മെന്റ് പ്രൊസസ്സിംഗ്
രസീതുകളും സാമ്പത്തിക റിപ്പോർട്ടുകളും
App / SMS / WhatsApp / Email വഴി അറിയിപ്പുകൾ
സുരക്ഷ നിരീക്ഷണവും പ്രകടന മെച്ചപ്പെടുത്തലും
ഡാറ്റ വിൽക്കുകയോ വാടകയ്ക്ക് നൽകുകയോ ഒരിക്കലും ചെയ്യില്ല
പേയ്മെന്റ് ഗേറ്റ്വേ, നിയമ അധികൃതർ, അധ്യക്ഷ-അധ്യക്ഷ അഡ്മിൻ മാത്രം
എല്ലാ മൂന്നാം-കക്ഷി പങ്കാളികളും കർശനമായ ഡാറ്റ കരാറുകളിൽ ബന്ധിതരാണ്. നിങ്ങളുടെ ഡാറ്റ അവരുടെ സ്വന്തം ആവശ്യങ്ങൾക്ക് ഉപയോഗിക്കുവാൻ അനുവദനീയമല്ല.
Firebase (Google Cloud) പോലുള്ള സുരക്ഷിത ക്ലൗഡ് സേവനങ്ങൾ ഉപയോഗിക്കുന്നു. ഡാറ്റ ഇന്ത്യയ്ക്കകത്തോ പുറത്തോ ഉള്ള സെർവറുകളിൽ സൂക്ഷിക്കപ്പെടാം — എന്നാൽ എല്ലായ്പ്പോഴും കർശന സുരക്ഷയോടെ.
Firebase സുരക്ഷിത ക്ലൗഡ് ഇൻഫ്രാസ്ട്രക്ചർ
TLS/SSL encryption — ഡാറ്റ ട്രാൻസ്മിഷൻ സുരക്ഷിതം
പതിവ് സുരക്ഷ ഓഡിറ്റ്, ബാക്കപ്പ്
ക്യാമറ / സ്റ്റോറേജ് — പ്രൊഫൈൽ ഫോട്ടോ, ഔദ്യോഗിക രേഖകൾ upload ചെയ്യാൻ
നോട്ടിഫിക്കേഷൻ — പേയ്മെന്റ് അലർട്ട്, ഓർമ്മിപ്പിക്കൽ
ലൊക്കേഷൻ (ഐച്ഛികം) — ഖബർസ്ഥാൻ GPS mapping-ന് മാത്രം
എല്ലാ അനുമതികളും ഐച്ഛികമാണ്. Device settings-ൽ നിന്ന് ഏത് സമയത്തും മാനേജ് ചെയ്യാം.
സാമ്പത്തിക ഡാറ്റ end-to-end encryption
OTP-അടിസ്ഥാന authentication — password ആവശ്യമില്ല
Role-based access — admin മാത്രം committee data കാണും
പതിവ് security testing, vulnerability monitoring
ഏറ്റവും മികച്ച സുരക്ഷ ഉപയോഗിക്കുന്നുണ്ടെങ്കിലും, ഒരു electronic method-ഉം 100% secure അല്ല. ഞങ്ങൾ നിരന്തരം സുരക്ഷ ശക്തിപ്പെടുത്തുന്നു.
അക്കൗണ്ട് സജീവമായിരിക്കുന്ന കാലം വരെ, അല്ലെങ്കിൽ ബാധകമായ നിയമം ആവശ്യപ്പെടുന്ന കാലം വരെ ഡാറ്റ സൂക്ഷിക്കും.
Active account: അക്കൗണ്ട് നിലനിൽക്കുന്ന കാലം
സാമ്പത്തിക രേഖകൾ: Kerala Wakaf Board നിയമ ആവശ്യകത
Delete ചെയ്ത account: 30 ദിവസത്തിനകം ഡാറ്റ നീക്കം ചെയ്യും
ആക്സസ് — നിങ്ങളുടെ ഡാറ്റ കാണുക
തിരുത്തൽ — തെറ്റായ ഡാറ്റ ശരിയാക്കാൻ ആവശ്യപ്പെടുക
ഡിലീഷൻ — account, data deletion request
Portability — ഡാറ്റ export ആവശ്യപ്പെടുക
Objection — നിർദ്ദിഷ്ട ഉപയോഗങ്ങളോട് എതിർക്കുക
Mahallu App ഒരു community management tool ആണ്. 13 വയസ്സിന് താഴെയുള്ള കുട്ടികൾക്കായി ഉദ്ദേശിച്ചിട്ടില്ല.
13 വയസ്സിൽ താഴെ പ്രായമുള്ള ആരെങ്കിലും ഡാറ്റ നൽകിയതായി ശ്രദ്ധയിൽ പെട്ടാൽ, ഉടൻ delete ചെയ്യും. ദയവ് ചെയ്ത് contact@mahalluapp.com-ൽ അറിയിക്കൂ.
നിയമ, ആപ്പ് മാറ്റങ്ങൾ അനുസരിച്ച് ഈ നയം പുതുക്കാം. പ്രധാന മാറ്റങ്ങൾ ഉണ്ടാകുമ്പോൾ:
Mahallu App push notification
WhatsApp notification (opted in users)
ഈ page update ചെയ്ത് effective date മാറ്റും
Update-ന് ശേഷം app ഉപയോഗം തുടരുന്നത് revised policy അംഗീകരിക്കുന്നതായി കണക്കാക്കും.