गोपनीयता नीति
आईपी गोर्बाचेव इल्या एंड्रीविच (डेटा नियंत्रक) · वर्तमान संस्करण
1. सामान्य प्रावधान
यह गोपनीयता नीति (इसके बाद — नीति) व्यक्तिगत डेटा के प्रसंस्करण के नियमों और व्यक्तिगत उद्यमी गोर्बाचेव इल्या एंड्रीविच (इसके बाद — नियंत्रक) द्वारा किए गए व्यक्तिगत डेटा की सुरक्षा सुनिश्चित करने के उपायों को स्थापित करती है। यह नीति अंतरराष्ट्रीय स्तर पर मान्यता प्राप्त डेटा संरक्षण मानकों के सिद्धांतों का पालन करने के लिए डिज़ाइन की गई है, जिसमें ईयू जनरल डेटा प्रोटेक्शन रेगुलेशन (GDPR) और समान कानून शामिल हैं।
1.1. नियंत्रक का प्राथमिक उद्देश्य व्यक्तिगत डेटा के प्रसंस्करण के दौरान व्यक्तियों के अधिकारों और स्वतंत्रताओं का सम्मान करना है, जिसमें गोपनीयता, व्यक्तिगत और पारिवारिक गोपनीयता का अधिकार शामिल है।
1.2. यह नीति उन सभी सूचनाओं पर लागू होती है जो नियंत्रक वेबसाइट https://rocket-tools.pro (इसके बाद — वेबसाइट) के आगंतुकों और ROCKET TOOLS सेवा के उपयोगकर्ताओं के बारे में प्राप्त कर सकता है।
2. इस नीति में उपयोग की जाने वाली प्रमुख परिभाषाएँ
- व्यक्तिगत डेटा — किसी पहचानी गई या पहचान योग्य प्राकृतिक व्यक्ति ("डेटा विषय") से संबंधित कोई भी जानकारी; एक पहचान योग्य प्राकृतिक व्यक्ति वह है जिसे प्रत्यक्ष या अप्रत्यक्ष रूप से पहचाना जा सकता है, विशेष रूप से एक पहचानकर्ता जैसे नाम, पहचान संख्या, स्थान डेटा, ऑनलाइन पहचानकर्ता, या उस व्यक्ति की भौतिक, शारीरिक, आनुवंशिक, मानसिक, आर्थिक, सांस्कृतिक या सामाजिक पहचान के लिए विशिष्ट एक या अधिक कारकों के संदर्भ से।
- प्रसंस्करण — व्यक्तिगत डेटा पर की जाने वाली कोई भी कार्रवाई या कार्रवाइयों का सेट, चाहे स्वचालित साधनों द्वारा या नहीं, जैसे संग्रह, रिकॉर्डिंग, संगठन, संरचना, भंडारण, अनुकूलन, पुनर्प्राप्ति, परामर्श, उपयोग, प्रसारण द्वारा प्रकटीकरण, प्रसार, संरेखण, संयोजन, प्रतिबंध, मिटाना या विनाश।
- नियंत्रक — आईपी गोर्बाचेव इल्या एंड्रीविच, वह प्राकृतिक या कानूनी व्यक्ति जो व्यक्तिगत डेटा के प्रसंस्करण के उद्देश्यों और साधनों को निर्धारित करता है।
- उपयोगकर्ता — वेबसाइट https://rocket-tools.pro का कोई भी आगंतुक या ROCKET TOOLS सेवा का कोई भी पंजीकृत ग्राहक।
- वेबसाइट — ग्राफिकल और सूचनात्मक सामग्रियों के साथ-साथ कंप्यूटर प्रोग्राम और डेटाबेस का एक सेट, जो इंटरनेट पर उनकी उपलब्धता सुनिश्चित करता है https://rocket-tools.pro पर।
- ROCKET TOOLS सेवा — सूचना सेवाएं प्रदान करने वाले उपकरणों का एक सेट, जो वेबसाइट के माध्यम से सुलभ है।
- तृतीय पक्ष — डेटा विषय, नियंत्रक या प्रोसेसर के अलावा कोई भी प्राकृतिक या कानूनी व्यक्ति, सार्वजनिक प्राधिकरण, एजेंसी या निकाय।
3. नियंत्रक के अधिकार और दायित्व
3.1. नियंत्रक को अधिकार है:
- डेटा विषय से सटीक जानकारी और/या व्यक्तिगत डेटा वाले दस्तावेज़ प्राप्त करने का;
- डेटा विषय की सहमति के बिना व्यक्तिगत डेटा का प्रसंस्करण जारी रखने का यदि लागू डेटा संरक्षण कानूनों में निर्दिष्ट कानूनी आधार हों (जैसे, कानूनी दायित्व का अनुपालन, अनुबंध का निष्पादन, वैध हित);
- डेटा संरक्षण कानून के तहत दायित्वों को पूरा करने के लिए आवश्यक और पर्याप्त उपायों की संरचना और सूची स्वतंत्र रूप से निर्धारित करने का।
3.2. नियंत्रक बाध्य है:
- अनुरोध पर, डेटा विषय को उनके व्यक्तिगत डेटा के प्रसंस्करण के संबंध में जानकारी प्रदान करने के लिए;
- लागू डेटा संरक्षण कानूनों के अनुसार व्यक्तिगत डेटा के प्रसंस्करण को व्यवस्थित करने के लिए;
- डेटा संरक्षण कानूनों के अनुसार डेटा विषयों और उनके कानूनी प्रतिनिधियों से अनुरोधों और पूछताछ का जवाब देने के लिए;
- इस नीति तक अप्रतिबंधित पहुंच सुनिश्चित करने के लिए प्रकाशित करना या अन्यथा सुनिश्चित करना;
- अनधिकृत या आकस्मिक पहुंच, विनाश, परिवर्तन, अवरोधन, कॉपीिंग, प्रकटीकरण और अन्य गैरकानूनी कार्यों से व्यक्तिगत डेटा की सुरक्षा के लिए कानूनी, संगठनात्मक और तकनीकी उपायों को लागू करने के लिए;
- लागू कानून द्वारा प्रदान की गई प्रक्रिया के अनुसार मामलों में प्रसंस्करण बंद करने और व्यक्तिगत डेटा को हटाने के लिए;
- जब लागू कानून द्वारा आवश्यक हो, डेटा उल्लंघनों की सक्षम पर्यवेक्षी प्राधिकरण को सूचित करने के लिए।
4. डेटा विषयों के अधिकार
4.1. डेटा विषयों को अधिकार है:
- नियंत्रक से पुष्टि प्राप्त करने का कि उनसे संबंधित व्यक्तिगत डेटा संसाधित किया जा रहा है या नहीं, और जहां यह मामला है, व्यक्तिगत डेटा और निम्नलिखित जानकारी तक पहुंच: प्रसंस्करण के उद्देश्य, व्यक्तिगत डेटा की श्रेणियां, प्राप्तकर्ता जिन्हें डेटा का खुलासा किया गया है या किया जाएगा, संग्रहण अवधि, और सुधार या मिटाने का अनुरोध करने के अधिकार का अस्तित्व;
- नियंत्रक से उनसे संबंधित गलत व्यक्तिगत डेटा के सुधार का अनुरोध करने का;
- नियंत्रक से उनसे संबंधित व्यक्तिगत डेटा के मिटाने का अनुरोध करने का ("भूलने का अधिकार") बिना देरी के जहां व्यक्तिगत डेटा उन उद्देश्यों के लिए आवश्यक नहीं रह गया है जिनके लिए उन्हें एकत्र किया गया था, या जहां डेटा विषय सहमति वापस ले लेता है;
- उनके व्यक्तिगत डेटा के प्रसंस्करण के प्रतिबंध का अनुरोध करने का;
- उनके व्यक्तिगत डेटा के प्रसंस्करण का विरोध करने का, जिसमें प्रत्यक्ष विपणन उद्देश्य शामिल हैं;
- डेटा पोर्टेबिलिटी — उनसे संबंधित व्यक्तिगत डेटा को एक संरचित, सामान्य रूप से उपयोग किए जाने वाले और मशीन-पठनीय प्रारूप में प्राप्त करने और उस डेटा को दूसरे नियंत्रक को स्थानांतरित करने का;
- किसी भी समय सहमति वापस लेने का, बिना सहमति वापस लेने से पहले सहमति पर आधारित प्रसंस्करण की वैधता को प्रभावित किए;
- एक पर्यवेक्षी प्राधिकरण (जैसे, ईयू में — सक्षम डेटा संरक्षण प्राधिकरण) में शिकायत दर्ज कराने का।
4.2. डेटा विषय बाध्य हैं:
- नियंत्रक को अपने बारे में सटीक डेटा प्रदान करने के लिए;
- नियंत्रक को अपने व्यक्तिगत डेटा में किसी भी अद्यतन, परिवर्तन या सुधार के बारे में सूचित करने के लिए।
4.3. जो व्यक्ति नियंत्रक को अपने बारे में गलत जानकारी प्रदान करते हैं, या उनकी सहमति के बिना किसी अन्य डेटा विषय के बारे में जानकारी प्रदान करते हैं, वे लागू कानून के अनुसार उत्तरदायी होंगे।
5. व्यक्तिगत डेटा प्रसंस्करण के सिद्धांत
- प्रसंस्करण कानूनी, निष्पक्ष और पारदर्शी तरीके से किया जाता है।
- व्यक्तिगत डेटा विशिष्ट, स्पष्ट और वैध उद्देश्यों के लिए एकत्र किया जाता है और उन उद्देश्यों के साथ असंगत तरीके से आगे संसाधित नहीं किया जाता है।
- प्रसंस्करण उस उद्देश्य के संबंध में पर्याप्त, प्रासंगिक और आवश्यक तक सीमित है जिसके लिए उन्हें संसाधित किया जाता है (डेटा न्यूनतमकरण)।
- व्यक्तिगत डेटा सटीक है और जहां आवश्यक हो, अद्यतन रखा जाता है; यह सुनिश्चित करने के लिए हर उचित कदम उठाया जाता है कि गलत डेटा को बिना देरी के मिटा या सही किया जाए।
- व्यक्तिगत डेटा को ऐसे रूप में रखा जाता है जो डेटा विषयों की पहचान को उस अवधि से अधिक समय तक सक्षम बनाता है जो उन उद्देश्यों के लिए आवश्यक है जिनके लिए व्यक्तिगत डेटा संसाधित किया जाता है।
- प्रसंस्करण इस तरह से किया जाता है जो व्यक्तिगत डेटा की उचित सुरक्षा सुनिश्चित करता है, जिसमें अनधिकृत या गैरकानूनी प्रसंस्करण और आकस्मिक हानि, विनाश या क्षति के खिलाफ सुरक्षा शामिल है।
6. व्यक्तिगत डेटा प्रसंस्करण के उद्देश्य
| प्रसंस्करण का उद्देश्य |
व्यक्तिगत डेटा की श्रेणियाँ |
कानूनी आधार (GDPR कला. 6) |
प्रसंस्करण के प्रकार |
| ROCKET TOOLS सेवा, वेबसाइट पर सूचना और सामग्री तक पहुंच प्रदान करना; पंजीकरण और खाता प्रबंधन |
नाम, ईमेल पता, पासवर्ड (हैशेड), भुगतान जानकारी, उपयोगकर्ता गतिविधि लॉग, उपकरणों के लिए इनपुट डेटा |
अनुबंध का निष्पादन (कला. 6(1)(b)); सहमति (कला. 6(1)(a)); वैध हित (कला. 6(1)(f)) — सेवा कार्यक्षमता और सुरक्षा सुनिश्चित करना |
संग्रह, रिकॉर्डिंग, व्यवस्थापन, संचय, भंडारण, उपयोग, स्थानांतरण (भुगतान प्रोसेसर और होस्टिंग प्रदाताओं को), हटाना, अनामीकरण |
| विपणन संचार और सेवा अद्यतन |
ईमेल पता, नाम |
सहमति (कला. 6(1)(a)); वैध हित (कला. 6(1)(f)) — मौजूदा ग्राहकों के लिए (सॉफ्ट ऑप्ट-इन) |
ईमेल न्यूज़लेटर भेजना, प्रचार और नई सुविधाओं के बारे में सूचनाएं |
| सेवा की गुणवत्ता और विश्लेषण में सुधार |
एकत्रित और अनामीकृत उपयोग डेटा |
वैध हित (कला. 6(1)(f)) — सेवा सुधार और विकास |
अनामीकरण, विश्लेषण, सांख्यिकीय अनुसंधान, रिपोर्टिंग |
| कानूनी दायित्वों का अनुपालन (कर, लेखा, धोखाधड़ी रोकथाम) |
भुगतान डेटा, लेनदेन इतिहास, पहचान डेटा |
कानूनी दायित्व (कला. 6(1)(c)) |
भंडारण, कानून द्वारा आवश्यकतानुसार कर अधिकारियों और भुगतान प्रोसेसर को स्थानांतरण |
7. व्यक्तिगत डेटा प्रसंस्करण की शर्तें
- 7.1. प्रसंस्करण डेटा विषय की सहमति पर आधारित है, जब तक कि अन्य कानूनी आधार लागू न हों।
- 7.2. प्रसंस्करण एक अनुबंध के निष्पादन के लिए आवश्यक है जिसमें डेटा विषय पक्ष है या अनुबंध में प्रवेश करने से पहले डेटा विषय के अनुरोध पर कदम उठाने के लिए आवश्यक है।
- 7.3. प्रसंस्करण एक कानूनी दायित्व के अनुपालन के लिए आवश्यक है जिसके अधीन नियंत्रक है।
- 7.4. प्रसंस्करण नियंत्रक या किसी तीसरे पक्ष द्वारा किए गए वैध हितों के उद्देश्यों के लिए आवश्यक है, सिवाय जब ऐसे हित डेटा विषय के हितों या मौलिक अधिकारों और स्वतंत्रताओं से प्रभावित हों।
- 7.5. प्रसंस्करण व्यक्तिगत डेटा से संबंधित है जिसे डेटा विषय द्वारा स्पष्ट रूप से सार्वजनिक किया गया है।
- 7.6. प्रसंस्करण कानूनी दावों की स्थापना, अभ्यास या बचाव के लिए आवश्यक है।
8. संग्रह, भंडारण, स्थानांतरण और अन्य प्रकार के प्रसंस्करण की प्रक्रिया
नियंत्रक द्वारा संसाधित व्यक्तिगत डेटा की सुरक्षा लागू डेटा संरक्षण कानूनों की आवश्यकताओं को पूरा करने के लिए आवश्यक कानूनी, संगठनात्मक और तकनीकी उपायों के कार्यान्वयन के माध्यम से सुनिश्चित की जाती है।
- 8.1. नियंत्रक व्यक्तिगत डेटा की गोपनीयता और सुरक्षा सुनिश्चित करता है और अनधिकृत पहुंच को रोकने के लिए सभी संभव उपाय करता है।
- 8.2. व्यक्तिगत डेटा तीसरे पक्षों को स्थानांतरित नहीं किया जाता है सिवाय लागू कानून द्वारा प्रदान किए गए, अनुबंध के निष्पादन के लिए (जैसे, भुगतान प्रोसेसर, होस्टिंग प्रदाता), या डेटा विषय की स्पष्ट सहमति के साथ। सभी तृतीय-पक्ष प्रोसेसर व्यक्तिगत डेटा की सुरक्षा और गोपनीयता बनाए रखने के लिए संविदात्मक रूप से बाध्य हैं।
- 8.3. अशुद्धियों के मामले में, उपयोगकर्ता अपने व्यक्तिगत खाते के माध्यम से स्वतंत्र रूप से अपने व्यक्तिगत डेटा को अद्यतन कर सकते हैं या info@rocket-tools.pro पर "Personal Data Update" विषय के साथ एक सूचना भेज सकते हैं।
- 8.4. व्यक्तिगत डेटा को उन उद्देश्यों के लिए आवश्यक समय से अधिक समय तक संग्रहीत नहीं किया जाता है जिसके लिए इसे एकत्र किया गया था, जब तक कि कानून द्वारा लंबी अवधि की आवश्यकता न हो या अनुबंध द्वारा अनुमति न दी गई हो। अवधि समाप्त होने के बाद, व्यक्तिगत डेटा हटा दिया जाता है या अनामीकृत कर दिया जाता है।
- 8.5. तृतीय-पक्ष सेवाओं (भुगतान प्रणाली, संचार उपकरण, विश्लेषण प्रदाता) द्वारा एकत्रित जानकारी उन संस्थाओं द्वारा अपनी स्वयं की गोपनीयता नीतियों के अनुसार संसाधित की जाती है। नियंत्रक ऐसे तीसरे पक्षों के कार्यों के लिए उत्तरदायी नहीं है।
- 8.6. नियंत्रक सुनिश्चित करता है कि व्यक्तिगत डेटा का कोई भी अंतरराष्ट्रीय स्थानांतरण लागू डेटा संरक्षण कानूनों के अनुपालन में किया जाता है, जिसमें पर्याप्तता निर्णय के बिना देशों में डेटा स्थानांतरित करते समय पर्याप्त सुरक्षा उपाय (जैसे मानक संविदात्मक खंड) सुनिश्चित करना शामिल है।
- 8.7. प्रसंस्करण उद्देश्यों की प्राप्ति, अवधि समाप्ति, सहमति वापस लेने, या गैरकानूनी प्रसंस्करण का पता चलने पर प्रसंस्करण समाप्त कर दिया जाता है और व्यक्तिगत डेटा हटा दिया जाता है।
9. व्यक्तिगत डेटा के साथ की जाने वाली कार्रवाइयों की सूची
- 9.1. नियंत्रक व्यक्तिगत डेटा का संग्रह, रिकॉर्डिंग, व्यवस्थापन, संचय, भंडारण, सुधार (अद्यतन, परिवर्तन), पुनर्प्राप्ति, उपयोग, स्थानांतरण (प्रावधान, पहुंच),