अनुक्रमणिका:
डेटा संरक्षण नीति
1) भूमिका और जिम्मेदार व्यक्ति की संपर्क जानकारी
1.1 हमें खुशी है कि आप हमारी वेबसाइट पर आए और इसके लिए आपका धन्यवाद। नीचे हम आपको बताते हैं कि आपकी व्यक्तिगत जानकारी के साथ हमारी वेबसाइट पर किस तरह व्यवहार किया जाता है। व्यक्तिगत डेटा वे सभी डेटा हैं जिनसे आपकी पहचान की जा सकती है।
1.2 इस वेबसाइट पर डेटा प्रोसेसिंग के लिए जिम्मेदार व्यक्ति, डेटा संरक्षण नियमन (DSGVO) के अनुसार: Ryusei Hosono, DOITSUYA COMPANY LIMITED, 3-4-13 N21 Bldg., 194-0021 Nakamachi, Machida-shi, जापान, फोन: 815054793719, ई-मेल: [email protected]. व्यक्तिगत डेटा की प्रक्रिया के लिए जिम्मेदार व्यक्ति वह है, जो अकेले या अन्य लोगों के साथ मिलकर डेटा प्रक्रिया के लक्ष्यों व तरीकों का निर्णय लेता है।
2) हमारे वेबसाइट पर विजिट के समय डेटा एकत्रण
2.1 अगर आप केवल हमारी वेबसाइट की जानकारी देखते हैं, यानी न तो पंजीकरण करते हैं और न ही कोई अन्य जानकारी भेजते हैं, तो हम सिर्फ वही डेटा एकत्र करते हैं जो ब्राउजर आपके द्वारा साइट सर्वर को भेजता है (जैसे "सर्वर-लॉग फाइलें")। जब आप हमारी वेबसाइट खोलते हैं, तो हम निम्न डेटा एकत्र करते हैं, जो वेबसाइट दिखाने के लिए तकनीकी रूप से जरूरी होते हैं:
- हमारे द्वारा विजिट की गई वेबसाइट
- एक्सेस के समय और तारीख
- भेजे गए डेटा की मात्रा (बाइट में)
- स्रोत/संदर्भ, जिससे आप साइट पर पहुंचे
- उपयोग किया गया ब्राउजर
- इस्तेमाल किया गया ऑपरेटिंग सिस्टम
- उपयोग किया गया आईपी एड्रेस (शायद: गुमनाम रूप में)
प्रोसेसिंग आर्टिकल 6 पैराग्राफ 1 (f) DSGVO के अनुसार हमारी वेबसाइट की स्थिरता और कार्यशीलता के लिए वैध हितों के आधार पर होती है। डेटा को आगे नहीं भेजा जाता और न ही अन्य प्रकार से इस्तेमाल होता है। हालांकि, अगर कोई विशेषतः अवैध उपयोग का संदेह हो, तो हम लॉग फाइल्स की बाद में जांच सकते हैं।
2.2 यह वेबसाइट सुरक्षा कारणों के लिए और व्यक्तिगत डेटा तथा अन्य संवेदनशील जानकारी (जैसे आर्डर या पूछताछ) की सुरक्षा के लिए SSL या TLS एन्क्रिप्शन का उपयोग करती है। आप “https://” या ब्राउज़र में ताले के आइकन से एन्क्रिप्टेड कनेक्शन पहचान सकते हैं।
3) होस्टिंग और कंटेंट-डिलीवरी-नेटवर्क
3.1 हमारी वेबसाइट के होस्टिंग और पेज कंटेंट दिखाने के लिए, हम ऐसे सर्वर का इस्तेमाल करते हैं, जो या तो खुद या चुने गए सब-कांट्रैक्टर्स द्वारा सिर्फ यूरोपियन यूनियन के भीतर सेवाएँ प्रदान करते हैं।
हमारी वेबसाइट पर एकत्रित सभी डेटा इन्हीं सर्वरों पर प्रोसेस होते हैं।
हमने सेवा प्रदाता के साथ एक प्रोसेसिंग एग्रीमेंट किया है, जो हमारे वेबसाइट विजिटर्स के डेटा की सुरक्षा सुनिश्चित करता है और अनधिकृत डेटा हस्तांतरण को रोकता है।
3.2 Bunny
हम निम्न प्रदाता की कंटेंट डिलीवरी नेटवर्क सेवा का उपयोग करते हैं: BUNNYWAY d.o.o., Cesta komandanta Staneta 4A, 1215 Medvode, स्लोवेनिया
यह सेवा हमें बड़े मीडिया फाइल्स जैसे ग्राफिक्स, पेज कंटेंट या स्क्रिप्ट्स को क्षेत्रीय सर्वर्स के नेटवर्क के माध्यम से तेजी से डिलीवर करने में सक्षम बनाती है। प्रोसेसिंग हमारी वेबसाइट की स्थिरता और कार्यशीलता के वैध हित में DSGVO आर्ट 6 पैराग्राफ 1 (f) के मुताबिक होती है।
हमने सेवा प्रदाता के साथ एक प्रोसेसिंग एग्रीमेंट किया है, जो हमारे वेबसाइट विजिटर्स के डेटा की सुरक्षा सुनिश्चित करता है और अनधिकृत डेटा ट्रांसफर से इंकार करता है।
3.3 Cloudflare
हम निम्न प्रदाता की कंटेंट डिलीवरी नेटवर्क सेवा का उपयोग करते हैं: Cloudflare Inc., 101 Townsend St. San Francisco, CA 94107, USA
यह सेवा हमें बड़े मीडिया फाइल्स जैसे ग्राफिक्स, पेज कंटेंट या स्क्रिप्ट्स को क्षेत्रीय सर्वर नेटवर्क के माध्यम से जल्दी डिलीवर करने में सक्षम बनाता है। प्रोसेसिंग हमारी वेबसाइट की स्थिरता और कार्यशीलता के वैध हित में DSGVO आर्ट 6 पैराग्राफ 1 (f) के मुताबिक होती है। हमने सेवा प्रदाता के साथ एक प्रोसेसिंग एग्रीमेंट किया है, जो हमारे वेबसाइट विजिटर्स के डेटा की सुरक्षा सुनिश्चित करता है और अनधिकृत डेटा ट्रांसफर से इंकार करता है।
यूएसए में डेटा ट्रांसफर के लिए, प्रदाता ने EU-US डेटा गोपनीयता फ्रेमवर्क (EU-US Data Privacy Framework) को अपनाया है, जो यूरोपियन कमिशन के निर्णय के आधार पर यूरोपीय डेटा सुरक्षा स्तर सुनिश्चित करता है।
4) संपर्क
हमारे साथ संपर्क (जैसे, संपर्क फार्म या ई-मेल के जरिए) के दौरान व्यक्तिगत डेटा एकत्रित किए जाते हैं। संपर्क फ़ॉर्म का उपयोग करते समय कौन-कौन से डेटा एकत्रित किए जाएंगे, यह फार्म में देखा जा सकता है। ये डेटा केवल आपके अनुरोध का उत्तर देने और तकनीकी प्रशासन के लिए उपयोग व संग्रहित किए जाते हैं।
इन डेटा की प्रोसेसिंग का वैध आधार है आपके अनुरोध का उत्तर देने में हमारी वैध रुचि के तहत आर्टिकल 6 पैराग्राफ 1 (f) DSGVO। यदि आपके द्वारा संपर्क करने का उद्देश्य अनुबंध बनाना है, तो प्रोसेसिंग का एक और आधार आर्टिकल 6 पैराग्राफ 1 (b) DSGVO है। आपके अनुरोध की प्रक्रिया पूरी होने के बाद आपके डेटा हटा दिए जाएंगे। यह तब है जब परिस्थिति से स्पष्ट है कि आपकी क्वैरी स्थायी रूप से सुलझ गई है और कानूनी बनाए रखने की कोई बाध्यता नहीं है।
5) टिप्पणी फंक्शन
इस वेबसाइट पर टिप्पणी फंक्शन के तहत, आपकी टिप्पणी के अलावा, आपकी टिप्पणी लिखने का समय और आपके द्वारा चुना गया नाम भी सेव और प्रकाशित किया जाता है। इसके अलावा आपकी IP एड्रेस भी सेव की जाती है। IP एड्रेस केवल सुरक्षा के लिए और उस स्थिति में सेव होती है, जब आपकी टिप्पणी से किसी तीसरे पक्ष का अधिकार उल्लंघन हो या अवैध सामग्री पोस्ट हो। आपकी ईमेल पता हमें आपसे संपर्क करने के लिए चाहिए, अगर तीसरे पक्ष ने आपकी सामग्री को अवैध बताया।
आपके डेटा के संरक्षण का वैध आधार DSGVO की आर्टिकल 6 पैराग्राफ 1 (b) और (f) हैं। यदि किसी तीसरे पक्ष ने शिकायत की कि टिप्पणी अवैध है, तो हम टिप्पणी हटाने का अधिकार रखते हैं।
6) ऑनलाइन मार्केटिंग
6.1 Amazon
हम निम्न सेवा प्रदाता के एफिलिएट प्रोग्राम में हिस्सा लेते हैं: Amazon EU S.a.r.l., 38 avenue John F. Kennedy, L-1855 लक्समबर्ग
इस संबंध में, हमने अपनी वेबसाइट पर लिंक्स डाले हैं, जो सेवा प्रदाता या तीसरे पक्ष ("पार्टनर पेज") की वेबसाइट्स पर ले जाते हैं।
एफिलिएट लिंक की सफलता मापने, ऐसे लिंक के जरिए की गई खरीद को ट्रैक करने और कमीशन के भुगतान के लिए सेवा प्रदाता कुकीज़ और/या समकक्ष तकनीकों का उपयोग करता है, जो सामान्यतः पार्टनर पेज पर सेट होती हैं और उसके लिए हम डेटा संरक्षण के लिए जिम्मेदार नहीं हैं। इस दौरान सेवा प्रदाता सामान्यतः IP एड्रेस और अन्य डिवाइस सूचनाएं प्रोसेस कर सकता है।
ऊपर बताई गई सभी प्रोसेसिंग, खासकर आपके डिवाइस पर जानकारी पढ़ने या स्टोर करने की प्रोसेसिंग, तभी होती है जब आप इसके लिए आर्टिकल 6 पैराग्राफ 1 (a) DSGVO के तहत स्पष्ट अनुमति दें। आप अपनी दे दी गई अनुमति पार्टनर पेज की कुकी प्रबंधन से कभी भी रद्द कर सकते हैं।
6.2 Booking.com
हम निम्न सेवा प्रदाता के एफिलिएट प्रोग्राम में हिस्सा लेते हैं: Booking.com B.V. Herengracht 597, 1017 CE एम्स्टर्डम, नीदरलैंड
इस संबंध में, हमने अपनी वेबसाइट पर लिंक्स डाले हैं, जो सेवा प्रदाता या तीसरे पक्ष ("पार्टनर पेज") की वेबसाइट्स पर ले जाते हैं।
एफिलिएट लिंक की सफलता मापने, ऐसे लिंक के जरिए की गई खरीद को ट्रैक करने और कमीशन के भुगतान के लिए सेवा प्रदाता कुकीज़ और/या समकक्ष तकनीकों का उपयोग करता है, जो सामान्यतः पार्टनर पेज पर सेट होती हैं और उसके लिए हम डेटा संरक्षण के लिए जिम्मेदार नहीं हैं। इस दौरान सेवा प्रदाता सामान्यतः IP एड्रेस और अन्य डिवाइस सूचनाएं प्रोसेस कर सकता है।
ऊपर बताई गई सभी प्रोसेसिंग, खासकर आपके डिवाइस पर जानकारी पढ़ने या स्टोर करने की प्रोसेसिंग, तभी होती है जब आप इसके लिए आर्टिकल 6 पैराग्राफ 1 (a) DSGVO के तहत स्पष्ट अनुमति दें। आप अपनी दे दी गई अनुमति पार्टनर पेज की कुकी प्रबंधन से कभी भी रद्द कर सकते हैं।
7) साइट की कार्यक्षमता
7.1 Youtube
यह वेबसाइट वीडियो दिखाने और चलाने के लिए निम्न सेवा प्रदाता के प्लगइन्स का इस्तेमाल करती है: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, आयरलैंड
डेटा इसके अलावा इन पर भी भेजा जा सकता है: Google LLC., USA
जब आप हमारी वेबसाइट का कोई पेज खोलते हैं जिसमें ऐसा प्लगइन है, तो आपका ब्राउज़र सीधे सेवा प्रदाता के सर्वर से कनेक्ट करता है ताकि प्लगइन लोड हो सके। इस दौरान आपकी IP सहित कुछ सूचनाएं सेवा प्रदाता को भेजी जाती हैं।
अगर आप प्लगइन के जरिए कोई वीडियो चलाते हैं, तो सेवा प्रदाता कुकीज़ लगाता है ताकि यूज़र बिहेवियर एनालिसिस किया जा सके, उपयोग के आंकड़े बनाए जा सकें और दुरुपयोग को रोका जा सके।
अगर आप सर्विस प्रोवाइडर के अकाउंट में लॉग इन हैं, और आप वीडियो पर क्लिक करते हैं, तो आपका डेटा सीधे आपके अकाउंट से जोड़ दिया जाएगा। अगर आप ऐसा नहीं चाहते, तो वीडियो क्लिक करने से पहले अकाउंट से लॉग आउट कर लें।
ऊपर दी गई सभी प्रोसेसिंग, खासकर आपके डिवाइस से सूचना पढ़ना/कुकी सेट करना, सिर्फ तब ही होगी जब आप आर्टिकल 6 पैराग्राफ 1 (a) DSGVO के अनुसार साफ सहमति देंगे। आप कभी भी सहमति को भविष्य के लिए वेबसाइट पर दिए गए "कुकी-कंसेंट टूल" से वापस ले सकते हैं।
यूएसए को डेटा ट्रांसफर के लिए, सेवा प्रदाता ने EU-US डेटा गोपनीयता फ्रेमवर्क (EU-US Data Privacy Framework) को अपनाया है, जो यूरोपीय डेटा सुरक्षात्मक स्तर सुनिश्चित करता है।
7.2 FontAwesome
इस साइट पर यूनिफाइड फॉन्ट डिस्प्ले के लिए निम्न सेवा प्रदाता के वेब फॉन्ट्स का उपयोग किया गया है: Fonticons, Inc., 710 Blackhorn Dr, Carl Junction, 64834, MO, USA
पेज खोलने पर आपका ब्राउज़र जरूरी वेब फॉन्ट्स को ब्राउज़र कैश में लोड करता है और सेवा प्रदाता के सर्वर से कनेक्ट करता है। इस दौरान ब्राउज़र की कुछ जानकारी, जिसमें आपकी IP भी हो सकती है, सेवा प्रदाता को भेजी जाती है।
सेवा प्रदाता से कनेक्शन के दौरान व्यक्तिगत डेटा प्रोसेसिंग सिर्फ तब होगी जब आप आर्टिकल 6 पैराग्राफ 1 (a) DSGVO के तहत साफ सहमति देंगे। आप अपनी सहमति कभी भी वेबसाइट के “कुकी-कंसेंट टूल” द्वारा वापस ले सकते हैं। अगर आपका ब्राउज़र वेब फॉन्ट्स को सपोर्ट नहीं करता, तो आपके कम्प्यूटर की डिफ़ॉल्ट फॉन्ट इस्तेमाल होगी।
यूएसए डेटा ट्रांसफर के लिए, सेवा प्रदाता यूरोपियन कमिशन के स्टैन्डर्ड अनुबंध क्लॉज़ का पालन करता है जो यूरोपीय डेटा सुरक्षा स्तर सुनिश्चित करने के लिए है।
7.3 ई-मेल द्वारा रिक्तियों के लिए आवेदन
हमारी वेबसाइट पर एक अलग अनुभाग में वर्तमान रिक्तियों की जानकारी होती है, जिनके लिए इच्छुक व्यक्ति दिए गए संपर्क पते पर ई-मेल कर सकते हैं।
आवेदकों को वे सभी व्यक्तिगत डेटा देने होंगे, जो निष्पक्ष मूल्यांकन के लिए जरूरी हैं, जैसे नाम, पता, संपर्क जानकारी के अलावा प्रदर्शन संबंधी प्रमाण और स्वास्थ्य से संबंधित जानकारी (अगर जरूरी हो)। आवेदन के हर विवरण की जानकारी वैकेंसी में है।
ई-मेल द्वारा आवेदन आने के बाद डेटा सिर्फ आवेदन की प्रक्रिया के लिए सेव और मूल्यांकन किया जाता है। अगर कोई स्पष्टीकरण जरूरी हो, तो हम आवेदक की ई-मेल या फोन नंबर का इस्तेमाल करते हैं। प्रोसेसिंग DSGVO के तहत अनुबंध से शुरू होने की कानूनी व्याख्या के अनुसार आर्टिकल 6 पैराग्राफ 1 (b) पर आधारित है (या जर्मनी में § 26 पैराग्राफ 1 BDSG)।
अगर डेटा प्रोसेसिंग के दौरान खास किस्म के डेटा (उदा: स्वास्थ्य संबंधी जानकारी, विकलांगता आदि) आर्टिकल 9 पैराग्राफ 1 DSGVO के अर्थ में मांगे जाते हैं, तो प्रोसेसिंग आर्टिकल 9 पैराग्राफ 2 (b) DSGVO के तहत होती है ताकि हम अपने कर्तव्यों और अधिकारों का पालन कर सकें।
या फिर प्रोसेसिंग आर्टिकल 9 पैराग्राफ 1 (h) DSGVO के तहत भी हो सकती है, अगर डेटा चिकित्सीय सलाह, रोजगार क्षमता मूल्यांकन, उपचार या इस तरह के किसी सामाजिक सेवा प्रबंधन के लिए प्रोसेस हो।
अगर आवेदक का चुनाव नहीं होता या वह खुद आवेदन वापस ले लेता है, तो आवेदन, पत्राचार और ई-मेल का डेटा संबंधित नोटिफिकेशन के 6 महीने बाद डिलीट कर दिया जाता है। यह अवधि इसलिए है ताकि हमें जरूरत पड़ने पर नए सवाल के जवाब देने या समानता कानून के तहत अपने दावों को साबित करने की जरूरत पड़े।
सफल आवेदन की स्थिति में, उपलब्ध कराए गए डेटा अनुबंध निष्पादन के लिए आर्टिकल 6 पैराग्राफ 1 (b) DSGVO (जर्मनी में § 26 पैराग्राफ 1 BDSG के अनुसार) के तहत प्रोसेस किए जाते हैं।
8) संबंधित व्यक्ति के अधिकार
8.1 मौजूदा डेटा सुरक्षा कानून के तहत आपको निम्न अधिकार मिलते हैं (प्रत्येक अधिकार के लिए विस्तृत कानूनी आधार वहाँ दर्शाया गया है):
- जानकारी का अधिकार (आर्टिकल 15 DSGVO);
- संशोधन का अधिकार (आर्टिकल 16 DSGVO);
- मिटाने का अधिकार (आर्टिकल 17 DSGVO);
- प्रोसेसिंग की सीमा का अधिकार (आर्टिकल 18 DSGVO);
- सूचना का अधिकार (आर्टिकल 19 DSGVO);
- डेटा ट्रांसफर का अधिकार (आर्टिकल 20 DSGVO);
- सहमति वापस लेने का अधिकार (आर्टिकल 7 पैराग्राफ 3 DSGVO);
- शिकायत का अधिकार (आर्टिकल 77 DSGVO)।
8.2 आपत्ति का अधिकार
यदि हम अपने वैध हितों की तुलना में आपकी व्यक्तिगत जानकारी प्रोसेस कर रहे हैं, तो आपके पास किसी भी समय अपनी व्यक्तिगत परिस्थिति के आधार पर भविष्य के लिए इस प्रोसेसिंग के खिलाफ आपत्ति दर्ज करने का अधिकार है।
यदि आप आपत्ति का अधिकार इस्तेमाल करते हैं, तो हम संबंधित डेटा की प्रोसेसिंग रोक देंगे। आगे प्रोसेसिंग केवल तब होगी जब हम यह साबित कर सकें कि प्रोसेसिंग के लिए बाध्य करने वाले वैध कारण हैं, जो आपके अधिकारों, स्वतंत्रता और हितों से ज्यादा मजबूत हैं या प्रोसेसिंग कानूनी दावे की स्थापना, क्रियान्वयन या सुरक्षा के लिए आवश्यक है।
यदि आपकी व्यक्तिगत जानकारी का इस्तेमाल हम डायरेक्ट ऐडवरटाइजिंग के लिए कर रहे हैं, तो आपके पास किसी भी समय ऐसी प्रोसेसिंग के खिलाफ भी आपत्ति करने का अधिकार है।
अगर आप आपत्ति का अधिकार इस्तेमाल करते हैं, तो हम संबंधित डेटा का डायरेक्ट मार्केटिंग के लिए प्रोसेसिंग रोक देंगे।
9) व्यक्तिगत डेटा की स्टोरेज अवधि
व्यक्तिगत डेटा की स्टोरेज अवधि कानूनी आधार, प्रोसेसिंग उद्देश्यों और (जहाँ लागू) संबंधित कानूनी रिटेंशन अवधि (जैसे व्यापारिक या कर सीधे) पर निर्भर करती है।
यदि प्रोसेसिंग सहमति (आर्टिकल 6 पैराग्राफ 1 (a) DSGVO) के आधार पर है, तो डेटा तब तक सेव रखा जाएगा जब तक आप सहमति वापस नहीं लेते हैं।
यदि रिटेंशन पीरियड ऐसे डेटा के लिए लागू है, जिन्हें अनुबंध या समान दायित्व के तहत प्रोसेस किया गया है (आर्टिकल 6 पैराग्राफ 1 (b) DSGVO), तो ये डेटा रूटीन रूप से रिटेंशन अवधि पूरी होने के बाद डिलीट कर दिए जाते हैं, जब तक कि वे अनुबंध कार्यान्वयन या अनुबंध शुरू करने के लिए आवश्यक न हों और हमारे वैध हित खत्म न हो जाएँ।
यदि प्रोसेसिंग (आर्टिकल 6 पैराग्राफ 1 (f) DSGVO) वैध हित के आधार पर है, तो डेटा तब तक सेव रहेगा, जब तक आप आर्टिकल 21 पैराग्राफ 1 DSGVO के तहत आपत्ति नहीं करते, जब तक कि हम प्रोसेसिंग के ऐसे वैध कारण साबित न कर दें जो आपके अधिकारों, स्वतंत्रता और हित से ज्यादा महत्वपूर्ण हैं या प्रोसेसिंग कानूनी दावे की स्थापना, क्रियान्वयन या सुरक्षा के लिए आवश्यक है।
यदि प्रोसेसिंग डायरेक्ट मार्केटिंग (आर्टिकल 6 पैराग्राफ 1 (f) DSGVO) के लिए है, तो डेटा तब तक सेव रहेगा जब तक आप आर्टिकल 21 पैराग्राफ 2 DSGVO के तहत आपत्ति नहीं करते।
यदि इस गुप्तता नीति के अन्य खंडों में और कुछ नहीं कहा गया हो, तो सेव किए गए व्यक्तिगत डेटा तभी हटाए जाते हैं, जब वे उस उद्देश्य के लिए आवश्यक नहीं हैं जिनके लिए उन्हें इकट्ठा या प्रोसेस किया गया था।