अंतिम अपडेट: 17 मार्च 2026
यह गोपनीयता नीति ('नीति') उन व्यक्तियों के व्यक्तिगत डेटा की प्रोसेसिंग के लिए लागू होती है जब वे www.elev8trade.net वेबसाइट पर पहुंचते हैं और सेवा शर्तों में वर्णित सेवाओं का उपयोग करते हैं। व्यक्तिगत डेटा की प्रोसेसिंग Elev8 Markets ('कंपनी', 'हम' या 'हमारा') द्वारा की जाती है।
कृपया इस गोपनीयता नीति को ध्यान से पढ़ें। हमारी वेबसाइट और सेवाओं तक पहुंचने या उनका उपयोग करके, आप स्वीकार करते हैं कि आपने इसके प्रावधानों को पढ़ा और समझा है और उनसे कानूनी रूप से बंधित होने के लिए सहमत हैं। यदि आप इस गोपनीयता नीति या इसके किसी भी हिस्से से सहमत नहीं हैं, तो आपको हमारी वेबसाइट और सेवाओं का उपयोग बंद करना होगा।
हम आपकी गोपनीयता का सम्मान करने, इसके महत्व को मान्यता देने और आपके व्यक्तिगत डेटा की गोपनीयता और अखंडता की रक्षा करने के लिए प्रतिबद्ध हैं। सभी व्यक्तिगत डेटा प्रोसेसिंग प्रासंगिक कानूनों के अनुसार और इस गोपनीयता नीति में उल्लिखित सिद्धांतों के साथ की जाती है। कानूनी और सुरक्षित प्रक्रिया सुनिश्चित करने के लिए, हम तकनीकी और संगठनात्मक उपाय लागू करते हैं और उनका रखरखाव करते हैं। ये उपाय हमारी प्रक्रिया की प्रकृति, व्यक्तियों के लिए जोखिम और उन क्षेत्राधिकारों में लागू कानूनी आवश्यकताओं के अनुरूप हैं, जहां हम व्यक्तिगत डेटा प्रोसेस करते हैं।
यह गोपनीयता नीति हमारी व्यक्तिगत डेटा प्रोसेसिंग को संचालित करने वाले प्रमुख सिद्धांतों और जिम्मेदारियों को स्थापित करती है, जो पारदर्शिता और जवाबदेही सुनिश्चित करती है। इस गोपनीयता नीति या हमारी डेटा हैंडलिंग प्रथाओं के बारे में किसी भी प्रश्न या चिंताओं के लिए, कृपया [email protected] पर हमसे संपर्क करें।
1. परिभाषाएँ
इस गोपनीयता नीति के लिए, निम्नलिखित शर्तों के नीचे दिए गए अर्थ होंगे:
1.1. कंपनी, हम, हमारा या हमारे — Elev8 Markets, इसमें इसकी मूल, सहयोगी, और सहायक कंपनियां शामिल हैं, जो यहां पर वर्णित व्यक्तिगत डेटा की प्रोसेसिंग के संबंध में डेटा नियंत्रक के रूप में कार्य करती हैं।
1.2. सहमति — किसी भी स्वेच्छा से दी गई, विशिष्ट, सूचित, और अस्पष्ट संकेत जो उपयोगकर्ता की इच्छाओं को दर्शाता है जिससे वे अपने व्यक्तिगत डेटा की प्रोसेसिंग के लिए सहमति व्यक्त करते हैं।
1.3. डेटा नियंत्रक — वह प्राकृतिक या कानूनी व्यक्ति जो व्यक्तिगत डेटा प्रोसेसिंग के लिए उद्देश्यों और साधनों को निर्धारित करता है। इस गोपनीयता नीति के लिए, जब तक अन्यथा निर्दिष्ट न हो, कंपनी डेटा नियंत्रक के रूप में कार्य करती है।
1.4. डेटा प्रोसेसर — एक प्राकृतिक या कानूनी व्यक्ति जो डेटा नियंत्रक की ओर से व्यक्तिगत डेटा को प्रोसेस करता है।
1.5. डेटा विषय — कोई भी व्यक्ति जिसका डेटा कंपनी द्वारा प्रोसेस किया जाता है।
1.6. KYC या AML जांचें — कंपनी या अधिकृत तृतीय पक्षों द्वारा उपभोक्ता पहचान, जोखिम का आकलन, और मनी लांड्रिंग और आतंकवादी वित्तपोषण बाधाओं का पालन करने के लिए की गई प्रक्रियाएँ। इसमें पासपोर्ट या ID का विवरण, सोशल सिक्योरिटी या टैक्स आइडेंटिफायर, धन का स्रोत, कॉर्पोरेट या ट्रस्ट संरचनाओं के उपयोग के कारण, रोजगार सूचना (सार्वजनिक कार्यालय भूमिकाओं सहित), और राजनीतिज्ञ व्यक्ति (PEP) जांचें, प्रतिबंध आलेख अनुसंधान, और प्रतिकूल मीडिया खोज शामिल हो सकते हैं।
1.7. व्यक्तिगत डेटा — किसी पहचानित या पहचान योग्य प्राकृतिक व्यक्ति से संबंधित कोई भी जानकारी, जिसमें नाम, संपर्क विवरण, पहचान जानकारी, वित्तीय जानकारी, और ट्रेडिंग विवरण शामिल हो सकते हैं।
1.8. प्रोसेसिंग — व्यक्तिगत डेटा पर किया गया कोई भी ऑपरेशन या ऑपरेशनों का सेट, चाहे स्वचालित माध्यमों द्वारा हो या न हो, जिसमें संग्रह, स्टोरेज, उपयोग, प्रकटन, और विलोपन शामिल हैं।
1.9. प्रासंगिक कानून — मॉरिशस का डेटा सुरक्षा अधिनियम 2017, समय-समय पर संशोधित होता है। इसमें मॉरिशस के डेटा सुरक्षा आयुक्त द्वारा जारी किए गए कोई भी संबंधित नियम, विनियम, और बाध्यकारी दिशा-निर्देश शामिल हैं, साथ ही कोई भी अन्य गोपनीयता कानून जो उन देशों में लागू होते हैं जहां कंपनी काम करती है या अपनी सेवाएं प्रदान करती है।
1.10. संवेदनशील व्यक्तिगत डेटा — विशेष श्रेणियों के व्यक्तिगत डेटा जिन्हें उनकी प्रकृति के कारण संवर्द्धित सुरक्षा की आवश्यकता होती है और आमतौर पर प्रासंगिक कानून के तहत संवेदनशील के रूप में मान्यता प्राप्त होती है। इसमें स्वास्थ्य, जेनेटिक्स, बायोमेट्रिक्स, आपराधिक रिकॉर्ड, नस्लीय या जातीय उत्पत्ति, राजनीतिक विचार, धार्मिक या दार्शनिक विश्वास, लैंगिक अभिविन्यास, ट्रेड यूनियन सदस्यता, या कोई अन्य श्रेणियाँ शामिल होती हैं जिन्हें लागू कानूनों द्वारा संवेदनशील या विशेष के रूप में चयनित किया गया हो।
1.11. सेवाएं — कंपनी द्वारा प्रदान किए गए सभी उत्पाद, फीचर्स, एप्लिकेशन, सामग्री, और कार्यक्षमताएँ, जिनमें ट्रेडिंग प्लेटफार्म, शैक्षिक संसाधन, और ग्राहक सहायता शामिल हैं।
1.12. उपयोग की शर्तें — वे नियम जो उपयोगकर्ताओं को सेवाओं तक कैसे पहुँचना और उपयोग करना है, को नियंत्रित करते हैं, जैसा कि वेबसाइट पर प्रकाशित है।
1.13. तृतीय पक्ष या सेवा प्रदाता — कोई भी बाहरी प्राकृतिक या कानूनी व्यक्ति जिसे कंपनी द्वारा सेवाएं प्रदान करने, समर्थन संचालन का संचालन करने, या अन्यथा कंपनी के निर्देशों के तहत व्यक्तिगत डेटा प्रोसेस करने के लिए संलग्न किया गया है।
1.14. उपयोगकर्ता, आप, या आपका — कोई भी व्यक्ति जो कंपनी द्वारा प्रदान की गई वेबसाइट का उपयोग करता है, चाहे वह आगंतुक, आवेदक, या ग्राहक के रूप में हो।
1.15. वेबसाइट — कंपनी द्वारा संचालित वेबसाइट www.elev8trade.net और कोई भी उपडोमेन।
2. डेटा सुरक्षा सिद्धांत
2.1. डेटा नियंत्रक के रूप में, कंपनी व्यक्तिगत डेटा प्रोसेसिंग के उद्देश्यों और साधनों को निर्धारित करती है और उन विधियों के अनुपालन को सुनिश्चित करने के लिए ज़िम्मेदार होती है, जहाँ कंपनी संचालित करती है या जहाँ ऐसे कानून उपभोक्ताओं पर लागू होते हैं।
2.2 डेटा-सुरक्षा दायित्वों की प्रयोज्यता प्रोसेसिंग की प्रकृति और संदर्भ पर निर्भर करती है, जिसमें यह भी शामिल है कि क्या यह किसी दिए गए क्षेत्र में किसी प्रतिष्ठान के संदर्भ में होता है, क्या हम जानबूझकर वहाँ के व्यक्तियों को लक्षित या उनकी निगरानी करते हैं, और स्थानीय कानून का कोई भी क्षेत्र से बाहर का प्रभाव। जब भी ये शर्तें पूरी होती हैं, हम प्रासंगिक डेटा-सुरक्षा आवश्यकताओं को लागू करते हैं, चाहे उपभोक्ता कहीं भी स्थित हो, और इस नीति और शर्तों में निर्धारित संबंधित अधिकारों का सम्मान करते हुए उचित उपाय लागू करते हैं।
2.3. यह नीति प्रासंगिक कानून के तहत स्थापित डेटा सुरक्षा के मूलभूत सिद्धांतों द्वारा शासित है। उसी के अनुसार, कंपनी यह सुनिश्चित करती है कि व्यक्तिगत डेटा:
(a) कानूनी, निष्पक्ष और पारदर्शी तरीके से प्रोसेस किया जाए;
(b) निर्दिष्ट, स्पष्ट और वैध उद्देश्यों के लिए एकत्र किया गया है और उन उद्देश्यों के साथ असंगत तरीके से आगे प्रोसेस नहीं किया गया है;
(c) पर्याप्त, प्रासंगिक, और आवश्यक उद्देश्यों तक सीमित है, जिनके लिए उसे प्रोसेस किया जाता है;
(d) सटीक और, जहाँ आवश्यक हो, अप-टू-डेट रखा जाए, तथा यह सुनिश्चित करने के लिए सभी उचित कदम उठाए जाएं कि गलत व्यक्तिगत डेटा को बिना किसी देरी के मिटा दिया जाए या उसमें सुधार किया जाए;
(e) ऐसे रूप में रखा जाए, जो डेटा विषयों की पहचान को उन उद्देश्यों के लिए आवश्यक समय से अधिक समय तक अनुमति न दे, जिनके लिए डेटा प्रोसेस किया जाता है;
(f) डेटा विषयों के अधिकारों के अनुसार प्रोसेस किया जाए।
2.4. इन सिद्धांतों के अनुसार, कंपनी निम्नलिखित के लिए प्रतिबद्ध है:
(a) पारदर्शिता, निष्पक्षता, और जवाबदेही सुनिश्चित करना, सभी प्रोसेसिंग गतिविधियों में;
(b) व्यक्तिगत डेटा को अनधिकृत या अवैध प्रोसेसिंग, आकस्मिक हानि, विनाश, या क्षति से बचाने के लिए उचित तकनीकी और संगठनात्मक उपायों को लागू करना;
(c) निर्दिष्ट उद्देश्यों के लिए केवल आवश्यक व्यक्तिगत डेटा का संग्रह और प्रोसेसिंग को सीमित करना;
(d) सुनिश्चित करना कि व्यक्तिगत डेटा सही और अप-टू-डेट रहे, और बिना किसी अनुचित देरी के गलतियों को ठीक किया जाए या मिटाया जाए;
(e) स्पष्ट अवधारण सीमाएँ लागू करना और व्यक्तिगत डेटा को तब नष्ट या गुमनाम करना, जब उसे इकट्ठा करने के उद्देश्यों को हासिल कर लिया गया है;
(f) यह सुनिश्चित करना कि कंपनी की ओर से प्रोसेसिंग में लगे तीसरे पक्ष लिखित अनुबंध से बंधे हैं और डेटा संरक्षण से संबंधित संविदात्मक और कानूनी दायित्वों का पालन करते हैं।
2.5. ये सेवाएँ अठारह (18) वर्ष से कम आयु के व्यक्तियों, या अपने संबंधित क्षेत्राधिकार में कानूनी वयस्कता की आयु से कम आयु के व्यक्तियों, जो भी अधिक हो, के लिए नहीं हैं। कंपनी जानबूझकर ऐसे व्यक्तियों से व्यक्तिगत डेटा एकत्र नहीं करती है। यदि कंपनी को पता चलता है कि किसी नाबालिग का व्यक्तिगत डेटा एकत्र किया गया है, तो उसे बिना किसी देरी के हटा दिया जाएगा। यदि कंपनी को उचित रूप से लगता है कि उपभोक्ता लागू कानूनी आयु से कम है, तो कंपनी सेवाओं तक उसकी पहुँच को प्रतिबंधित करने का अधिकार सुरक्षित रखती है।
2.6 कानूनी और नियामक दायित्वों (KYC/AML जाँच सहित) के अनुपालन और ग्राहक संबंध स्थापित करने के लिए व्यक्तिगत डेटा की कुछ श्रेणियाँ अनिवार्य हैं। ऐसा डेटा प्रदान न करने पर कंपनी सेवाएँ प्रदान करने से वंचित कर सकती है।
2.7 अतिरिक्त अधिकार या दायित्व उपभोक्ता के अधिकार-क्षेत्र के आधार पर लागू हो सकते हैं।
3. प्रोसेस किया गया डेटा
3.1. कानूनी आधार। कंपनी निम्न कानूनी आधारों पर व्यक्तिगत डेटा की प्रोसेसिंग करती है:
(a) सहमति। कंपनी इस नीति के अनुसार सेवाओं के भीतर सहमति फॉर्म या स्पष्ट कार्यों के माध्यम से उपभोक्ता की सहमति प्राप्त करती है।
(b) संविधानिक आवश्यकता। कंपनी उपभोक्ता के साथ संपन्न समझौतों के तहत दायित्वों का निष्पादन करने के लिए व्यक्तिगत डेटा प्रोसेस करती है।
(c) वैध हित। उल्लिखित उपयोग की शर्तों के अनुसार सेवाओं के संचालन, सुरक्षा और सुधार के लिए कंपनी व्यक्तिगत डेटा प्रोसेस करती है।
(d) कानूनी दायित्व। कंपनी लागू कानूनों के अनुपालन के लिए आवश्यक होने पर व्यक्तिगत डेटा को प्रोसेस करती है।
3.2. व्यक्तिगत डेटा की श्रेणियाँ। कंपनी निम्नलिखित प्रकार के व्यक्तिगत डेटा प्रोसेस करती है:
| सं. | डेटा की श्रेणी | उद्देश्य | कानूनी आधार |
|---|---|---|---|
| (a) | पहचान जानकारी: नाम, जन्म तिथि और स्थान, उम्र, लिंग, वैवाहिक स्थिति, नागरिकता, कर निवास, पद | उपभोक्ता की पहचान करना, सेवाओं की उपयुक्तता का आकलन करना, कानूनी और नियामक दायित्वों का पालन करना | संविधानिक आवश्यकता, कानूनी दायित्व |
| (b) | सरकारी पहचानकर्ता और उससे जुड़े दस्तावेज़: पासपोर्ट और ID नंबर, राष्ट्रीय बीमा/कर पहचानकर्ता, पासपोर्ट स्कैन्स, ID कार्ड, यूटिलिटी बिल, बैंक स्टेटमेंट्स, पॉवर ऑफ़ अटोर्नी/एजेंट विवरण | पहचान सत्यापित करना, AML/KYC और वित्तीय विनियमों के साथ अनुपालन करना | कानूनी दायित्व, संविधानिक आवश्यकता |
| (c) | संपर्क विवरण: डाक पता, ईमेल, फ़ोन नंबर, मैसेंजर अकाउंट | उपभोक्ता के साथ संचार करना, अपडेट प्रदान करना, पहचान सत्यापित करना | संविधानिक आवश्यकता, वैध हित |
| (d) | अकाउंट और एक्सेस डेटा: यूज़रनेम, पासवर्ड, अकाउंट क्रेडेंशियल्स | वेबसाइट और सेवाओं की सुरक्षित एक्सेस प्रदान करना | संविधानिक आवश्यकता, वैध हित |
| (e) | ट्रेडिंग और लेन-देन डेटा: अकाउंट इतिहास, ट्रेडिंग गतिविधि, ऑर्डर, डेमो अकाउंट, सिमुलेटर्स, लर्निंग टूल्स, लेन-देन रिपोर्टिंग संदर्भ | ट्रेड निष्पादित करना, सेवाएं प्रदान करना, और रिपोर्टिंग दायित्व पूरा करना | संविधानिक आवश्यकता, कानूनी दायित्व |
| (f) | वित्तीय और पृष्ठभूमि की जानकारी: बैंक अकाउंट नंबर, बैंक कोड, भुगतान विवरण, आय, फंड्स का स्रोत, संपत्ति का स्रोत, एसेट्स, देनदारियाँ, नियोक्ता विवरण, नौकरी शीर्षक | भुगतान प्रोसेस करना, उपयुक्तता का आकलन करना, और AML और वित्तीय विनियमों के साथ अनुपालन करना | संविधानिक आवश्यकता, कानूनी दायित्व |
| (g) | उपयुक्तता और जोखिम मूल्यांकन: ट्रेडिंग ज्ञान और अनुभव, प्रश्नावली परिणाम, जोखिम क्षमता संकेतक, हानि की क्षमता | सेवाओं की उपयुक्तता का मूल्यांकन करना, विनियामक आवश्यकताओं को पूरा करना | कानूनी दायित्व (प्राथमिक); वैध हित (जहाँ वे दायित्व लागू नहीं होते हैं) |
| (h) | अनुपालन स्क्रीनिंग परिणाम: PEP जाँच, प्रतिबंध स्क्रीनिंग, प्रतिकूल मीडिया जाँच | AML, आतंकवाद विरोधी वित्तपोषण और प्रतिबंधों संबंधी आवश्यकताओं का अनुपालन करना | कानूनी दायित्व |
| (i) | संचार के रिकॉर्ड्स: फोन कॉल रिकॉर्डिंग, चैट ट्रांसक्रिप्ट्स, ईमेल्स | अभिलेख-संरक्षण संबंधी नियामक आवश्यकताओं का पालन करना, विवादों का समाधान करना। | कानूनी दायित्व, वैध हित |
| (j) | तकनीकी और डिवाइस डेटा: IP एड्रेस, डिवाइस ID, फ़ोन का प्रकार, ऑपरेटिंग सिस्टम, ब्राउज़र का प्रकार, GUID, Google 360 ID, IDFA, GAID | सुरक्षा सुनिश्चित करना, धोखाधड़ी रोकना, प्रणाली का प्रदर्शन अनुकूलित करना और मार्केटिंग अभिपालन करना | वैध हित, सहमती (जहाँ कानून द्वारा आवश्यकता हो) |
| (k) | कुकीज़, एनालिटिक्स और उपयोग डेटा: कुकी ID, स्थानीय स्टोरेज डेटा, वेब एनालिटिक्स, मार्केटिंग टैग्स, जैसे कि UTM, GCLID, या FBCLID, प्लेटफ़ॉर्म या ऐप के उपयोग की जानकारी | वेबसाइट का अनुकूलन करना, मार्केटिंग प्रभावकारिता को नापना, जुड़ाव का विश्लेषण करना और सेवाओं में सुधार करना | वैध हित, सहमती (जहाँ कानून द्वारा आवश्यकता हो) |
| (l) | अन्य जानकारी, जिसे उपभोक्ता स्वेच्छा से प्रदान करता है: फीडबैक, पूछताछ, सुझाव | प्रतिक्रिया का जवाब देना, सेवाएं बेहतर करना | वैध हित, सहमती (जहाँ स्वेच्छा से प्रदान की गई हो) |
| (m) | बायोमेट्रिक डेटा: चेहरे की तस्वीरें, जीवंतता का सत्यापन | ऑनबोर्डिंग के दौरान पहचान सत्यापित करना, जहाँ कानून द्वारा आवश्यक हो या अनुपालन के लिए आवश्यक हो | कानूनी दायित्व, सहमती (जहाँ आवश्यक हो) |
| (n) | भौगोलिक स्थान की जानकारी | प्रतिबंधित क्षेत्रों से एक्सेस को प्रतिबंधित करना, लाइसेंसिंग आवश्यकताओं के अनुपालन को सुनिश्चित करना | कानूनी दायित्व, वैध हित |
3.3. विशेष श्रेणी डेटा। कंपनी विशेष श्रेणी डेटा को तब तक प्रोसेस नहीं करती, जब तक कि कानून द्वारा इसकी अनुमति न हो और निर्दिष्ट उद्देश्यों के लिए यह अत्यंत आवश्यक न हो। उदाहरण के लिए, बायोमेट्रिक डेटा का उपयोग ऑनबोर्डिंग के दौरान पहचान सत्यापन के लिए किया जा सकता है। ऐसे मामलों में, हम उपयुक्त सुरक्षा उपाय लागू करते हैं, जिनमें डेटा न्यूनीकरण, एक्सेस कंट्रोल, सीमित अवधारण, और जहां आवश्यक हो, पूर्व आकलन और स्पष्ट सहमति शामिल हैं। संवेदनशील ग्राहक परिस्थितियों से संबंधित प्रोसेसिंग केवल वहीं होती है, जहां कानून द्वारा अनुमति हो, आवश्यक सीमा तक सीमित हो, और उन्ही सुरक्षा उपायों के अधीन हो।
4. आपके व्यक्तिगत डेटा अधिकार और नियंत्रण
4.1. एक डेटा विषय के रूप में, आप प्रासंगिक कानून के तहत अपने व्यक्तिगत डेटा से संबंधित विशिष्ट अधिकारों का प्रयोग करने के हकदार हो सकते हैं। कंपनी इन अधिकारों का सम्मान करने और उनके प्रयोग के लिए स्पष्ट एवं प्रभावी साधन प्रदान करने का वचन देती है। हम विशेष रूप से निम्नलिखित की बात कर रहे हैं:
| सं. | क्रिया | विवरण |
|---|---|---|
| (a) | एक्सेस का अनुरोध | इस बात की पुष्टि प्राप्त करें कि कंपनी आपसे संबंधित व्यक्तिगत डेटा प्रोसेस करती है या नहीं, और डेटा की श्रेणियों, प्रोसेसिंग विधियों और डेटा के उपयोग के उद्देश्यों के बारे में विवरण प्राप्त करें। जहाँ प्रासंगिक कानून द्वारा आवश्यक हो, इसमें एक निर्दिष्ट अवधि के भीतर किए गए व्यक्तिगत डेटा के प्रकटीकरण की जानकारी शामिल हो सकती है। |
| (b) | सुधार का अनुरोध | कंपनी से उस व्यक्तिगत डेटा को संशोधित या अपडेट करने के लिए कहें, जो गलत, अपूर्ण या पुराना हो। |
| (c) | मिटाने का अनुरोध | जहां कानून द्वारा अनुमति दी जाती है, व्यक्तिगत डेटा को मिटाने का अनुरोध करें। |
| (d) | प्रतिबंध का अनुरोध | अपने व्यक्तिगत डेटा की प्रोसेसिंग को निलंबित करने का अनुरोध करें, संपूर्ण या आंशिक रूप से, जहाँ कानून द्वारा अनुमति हो। |
| (e) | डेटा पोर्टेबिलिटी अनुरोध | अपने व्यक्तिगत डेटा की एक संरचित, सामान्य रूप से प्रयुक्त, तथा मशीन-पठनीय प्रारूप में प्रतिलिपि का अनुरोध करें, तथा जहाँ तक तकनीकी रूप से संभव हो, किसी अन्य नियंत्रक को उसका ट्रांसफर करने का अनुरोध करें। |
| (f) | विरोध / ऑप्ट-आउट | अपने व्यक्तिगत डेटा की प्रोसेसिंग पर आपत्ति करें या उससे बाहर निकलें, जहाँ ऐसी प्रोसेसिंग वैध हितों या सार्वजनिक हित पर आधारित है, जिसमें प्रत्यक्ष मार्केटिंग और संबंधित प्रोफाइलिंग शामिल है, लेकिन इन्हीं तक सीमित नहीं है। |
| (g) | सहमति वापस लें | अपने व्यक्तिगत डेटा की प्रोसेसिंग के लिए पहले दी गई किसी भी सहमति को वापस लें। सहमती वापस लेने से पहले की गई प्रोसेसिंग की वैधता प्रभावित नहीं होगी। कंपनी प्रभावित व्यक्तिगत डेटा की प्रोसेसिंग बंद कर देगी, जब तक कि प्रासंगिक कानून के तहत निरंतर प्रोसेसिंग की अनुमति न हो, उदाहरण के लिए, AML दायित्वों के अनुपालन के लिए। |
| (h) | शिकायत दर्ज करें | मॉरीशस के डेटा संरक्षण प्राधिकरण या, यदि लागू हो, तो अपने अधिकार क्षेत्र में सक्षम प्राधिकारी के समक्ष शिकायत दर्ज करें। |
4.2. अधिकारों का प्रयोग कैसे करें। आप [email protected] पर हमसे संपर्क करके अपने अधिकारों का प्रयोग कर सकते हैं। कंपनी प्रासंगिक कानून के अनुसार और आवश्यक समय-सीमा के भीतर अनुरोधों की समीक्षा करेगी और उनका जवाब देगी। आपके व्यक्तिगत डेटा की सुरक्षा के लिए, कंपनी जवाब देने से पहले पहचान की पुष्टि के लिए अतिरिक्त जानकारी मांग सकती है। कुछ अधिकार केवल विशिष्ट क्षेत्रों या परिस्थितियों में ही लागू होते हैं। जवाब देते समय हम किसी भी सीमा के बारे में बताएँगे।
4.3. दायरा और सीमाएँ। कानून के तहत कुछ अधिकार प्रतिबंधित हो सकते हैं। उदाहरण के लिए, कंपनी को वैधानिक कर्तव्यों का पालन करने, रिकॉर्ड रखने के दायित्वों को पूरा करने, या कानूनी दावों का बचाव करने के लिए विशिष्ट व्यक्तिगत डेटा को बनाए रखने की आवश्यकता हो सकती है। कंपनी उन अनुरोधों को भी अस्वीकार कर सकती है, जहाँ एक्सेस प्रदान करने से अन्य व्यक्तियों के अधिकारों या स्वतंत्रता पर प्रतिकूल प्रभाव पड़ता हो, जहाँ डेटा कानूनी विशेषाधिकार के अधीन हो, या जहाँ डेटा को मिटाना या उसकी पोर्टेबिलिटी लागू प्रतिधारण और अनुपालन दायित्वों के अनुरूप न हो।
4.4. अनुरोधों का सत्यापन। जहाँ कोई अनुरोध व्यक्तिगत डेटा तक एक्सेस, उसे हटाने या उसमें सुधार करने से संबंधित है, वहाँ कंपनी पहचान सत्यापित करने के लिए आपके अकाउंट से जुड़ी जानकारी माँग सकती है। यदि आपके पास कोई अकाउंट नहीं है, तो कंपनी अनुरोध को पिछली बातचीत से जोड़कर नहीं देख पाएगी, और ऐसे मामलों में अनुरोध पर कार्रवाई करने में सक्षम नहीं हो पाएगी। इसके अतिरिक्त, कंपनी उचित शुल्क ले सकती है या संबंधित कानून के अनुसार ऐसे अनुरोध पर कार्रवाई करने से इनकार कर सकती है, जहाँ अनुरोध स्पष्ट रूप से निराधार है, अत्यधिक है या दोहराया गया है।
4.5. एजेंटों द्वारा प्रतिनिधित्व। आप स्थानीय कानूनों के अनुसार लिखित प्राधिकरण या वैध पॉवर ऑफ़ अटॉर्नी प्रदान करके किसी अन्य व्यक्ति को अपनी ओर से कार्य करने के लिए अधिकृत कर सकते हैं। ऐसे प्रतिनिधियों को प्राधिकरण का प्रमाण प्रस्तुत करना होगा, और कंपनी अनुरोध की प्रामाणिकता सुनिश्चित करने के लिए आपसे प्रत्यक्ष पुष्टि भी मांग सकती है।
4.6. निर्णयों की समीक्षा। यदि कोई अनुरोध अस्वीकार कर दिया जाता है, तो आप, जहाँ प्रासंगिक कानून द्वारा प्रावधान किया गया हो, अपने अधिकार क्षेत्र में लागू प्रक्रियाओं का उपयोग करके कंपनी के निर्णय के खिलाफ अपील कर सकते हैं।
5. व्यक्तिगत डेटा प्रोसेसिंग के उद्देश्य
5.1. कंपनी प्रासंगिक कानून के अनुपालन में निम्नलिखित उद्देश्यों के लिए व्यक्तिगत डेटा प्रोसेस करती है:
(a) ऑनबोर्डिंग और अकाउंट प्रबंधन। आवेदन पर विचार करना, पहचान सत्यापित करना, KYC या AML जांच करना, उपयोगकर्ता अकाउंटों की स्थापना और प्रबंधन, और उपयोगकर्ता निर्देशों की जांच करना।
(b) सेवा प्रावधान। अनुरोधित सेवाओं और उत्पादों की डिलीवरी, वेबसाइट और प्लेटफार्मों तक पहुंच को सक्षम करना, लेनदेन निष्पादित करना, ग्राहक सेवा प्रदान करना, और पूछताछ का उत्तर देना।
(c) जोखिम और अनुपालन। जोखिम मूल्यांकन करना, उपयुक्तता की निगरानी करना, कानूनी और विनियामक बाध्यताएँ पालन करना, जिसमें लेनदेन रिपोर्टिंग, कर और लाइसेंसिंग आवश्यकताएँ शामिल हैं, और सक्षम अधिकारी के साथ सहयोग करना।
(d) ग्राहक संबंध प्रशासन। ग्राहक संबंधों को प्रबंधित और बनाए रखना, शिकायतों को संबोधित करना, विवादों में साक्ष्य प्रदान करना, देय धनराशि को वसूलना, और प्रश्नों या मुद्दों का समाधान करना।
(e) सुरक्षा और धोखाधड़ी की रोकथाम। धोखाधड़ी का पता लगाना, जाँच करना, रोक लगाना, गैर-अधिकारित पहुँच या अन्य अवैध गतिविधि, और सेवाओं की अखंडता और सुरक्षा सुनिश्चित करना।
(f) आंतरिक उद्देश्य। कर्मचारियों को प्रशिक्षित करना, ग्राहक सेवा में सुधार करना, अनुसंधान करना, उत्पाद विकास करना, और सेवाओं के उपयोग का विश्लेषण करना ताकि प्रदर्शन बढ़ाया जा सके।
(g) संचार। सेवा-संबंधी सूचनाएँ, जोखिम चेतावनियाँ और अपडेट्स प्रदान करना, और जहाँ कानून द्वारा अनुमति है, वहाँ विपणन सामग्री और प्रचार सामग्री भेजना, उपयोगकर्ता के आपत्ति करने या सहमति वापस लेने के अधिकार के अधीन। विपणन संचार को ईमेल, टेलीफोन, SMS, पुश नोटिफिकेशन जैसे चैनलों के माध्यम से वितरित किया जा सकता है और, जहां कंपनी द्वारा उपयोग किया जाता है, मैसेजिंग एप्लिकेशन्स, उदाहरण के लिए, Telegram या Viber के माध्यम से।
(h)व्यापारिक संचालन। भागीदारों, ठेकेदारों, और सेवा प्रदाताओं के साथ अनुबंधीय दायित्वों को पूरा करना, जिसमें रिपोर्टिंग, एकीकरण, और परिचालन समर्थन शामिल है।
(i) भुगतान प्रोसेसिंग और चार्जबैक। लेन-देन पर निगरानी, अनियमितताओं का पता लगाना, चार्जबैक का प्रबंधन करना, और भुगतान विधियों का दुरुपयोग रोकना।
(j) कानूनी दावे और कार्यवाहियाँ। कानूनी अधिकारों का दावा करना, दावों का बचाव करना, और सक्षम प्राधिकारी के न्यायालय के आदेश या वैध निर्देशों का पालन करना।
(k) संवेदनशील ग्राहक। व्यक्तिगत परिस्थितियों या विशेषताओं की पहचान और मूल्यांकन करना, जो असुरक्षा को संकेत प्रदान कर सकती हैं, उचित संरक्षण प्रदान करने और प्रासंगिक कानून के साथ संरेखित परिणाम देने के लिए।
(l) उपयोगकर्ता और उपयुक्तता मूल्यांकन। उपयुक्तता मूल्यांकन परीक्षण, ग्राहक वर्गीकरण, और जोखिम मूल्यांकन करना, जिसमें लागू आवश्यकताएँ शामिल हैं।
(m) संचार रिकॉर्ड। लागू कानूनों के अनुसार अनुपालन, प्रशिक्षण, गुणवत्ता निगरानी और विवाद समाधान के लिए कॉल, ईमेल, चैट और अन्य संचारों को रिकॉर्ड करना और सुरक्षित रखना। रिकॉर्डिंग को सीमित पहुंच के साथ सुरक्षित रूप से संग्रहीत किया जाता है, केवल वैधानिक या नियामक आवश्यकताओं को पूरा करने के लिए आवश्यक अवधि तक ही रखा जाता है, और कानूनी रूप से आवश्यक होने पर सक्षम अधिकारियों को प्रकट किया जा सकता है।
(n) अनुपालन विश्लेषण और निगरानी। मार्केट के दुरुपयोग, संदिग्ध गतिविधि, या अन्य सेवाओं के दुरुपयोग का पता लगाने के उद्देश्य से निगरानी और विश्लेषण करना, जो आवश्यक और संगत तक सीमित हो।
(o) सेवा निदान और टेलीमेट्री। अपटाइम, प्रदर्शन, त्रुटि जांच और सेवा विश्वसनीयता के लिए तकनीकी लॉग और टेलीमेट्री को एकत्र और विश्लेषण करना, जिसमें न्यूनतमकरण और प्रतिधारण सीमाएं शामिल हैं।
5.2. सीमाएँ। कंपनी ऊपर सूचीबद्ध उद्देश्यों के साथ असंगत उद्देश्यों के लिए व्यक्तिगत डेटा का उपयोग नहीं करती है, जब तक कि कानून द्वारा या उपयोगकर्ता की सहमति से आवश्यक न हो।
6. आपके व्यक्तिगत डेटा का प्रकटीकरण
6.1. कंपनी सेवाएँ प्रदान करने, कानूनी दायित्वों का पालन करने, या वैध हितों को आगे बढ़ाने के लिए आवश्यक होने पर, अधिकृत तृतीय पक्षों के साथ व्यक्तिगत डेटा साझा कर सकती है। प्राप्तकर्ताओं की श्रेणियों में शामिल हैं:
(a) कंपनी समूह की इकाइयाँ। कंपनी की मूल कंपनियां, सहयोगी और सहायक कंपनियां, सेवाओं के सुसंगत संचालन, अनुपालन और वितरण को सुनिश्चित करने के लिए।
(b) भुगतान सेवा प्रदाता और वित्तीय संस्थान। वे इकाइयाँ, जो भुगतान, डिपॉज़िट, निकासी और रिफंड प्रोसेस करती हैं, और धोखाधड़ी का पता लगाने, चार्जबैक प्रबंधन और समाधान में सहायता करती हैं।
(c) सेवा प्रदाता और कारोबारी सहयोगी। विश्वसनीय तृतीय-पक्ष सेवा प्रदाता, जो संचालन सहायता के लिए कार्यरत हैं, जिनमें IT होस्टिंग, क्लाउड इन्फ्रास्ट्रक्चर, भुगतान सेवा प्रदाता, बैंक और वित्तीय संस्थान, पहचान सत्यापन और AML और KYC स्क्रीनिंग प्रदाता, ग्राहक सहायता प्लेटफ़ॉर्म, एनालिटिक्स और सर्च इंजन प्रदाता, और मार्केटिंग पार्टनर शामिल हैं। ऐसे प्रदाता केवल कंपनी के निर्देशों के तहत कार्य करते हैं और अनुबंधगत गोपनीयता और डेटा सुरक्षा दायित्वों से बंधे होते हैं।
(d) पेशेवर सलाहकार, ऑडिटर्स, और क्रेडिट एजेंसियां। कानूनी, वित्तीय और विनियामक सलाहकार, ऑडिटर्स और क्रेडिट संदर्भ या सत्यापन एजेंसियाँ, जो पेशेवर सेवाएं प्रदान करने, ऑडिट करने या KYC या AML जांच को सपोर्ट करने के लिए कार्यरत हैं।
(e) विनियामक, पर्यवेक्षी और रिपोर्टिंग प्राधिकरण। नियामक, न्यायालय, कानून प्रवर्तन, कर प्राधिकरण, ट्रेड भंडार और अन्य सक्षम निकाय, कानूनों, जांच, रिपोर्टिंग और प्रवर्तन आवश्यकताओं का अनुपालन करने के लिए, जिसमें सार्वजनिक प्राधिकरणों द्वारा वैध अनुरोध शामिल हैं, चाहे प्रकटीकरण कानूनी रूप से बाध्यकारी हो या नहीं।
(f) व्यापार ट्रांसफर। विलय, अधिग्रहण, पुनर्गठन या एसेट्स की बिक्री में शामिल पक्ष, गोपनीयता दायित्वों के अधीन।
(g)विज्ञापन, मार्केटिंग और प्रमाणीकरण प्रदाता। जहाँ आवश्यक हो, सहमति के साथ, चयनित भागीदार तृतीय-पक्ष प्लेटफ़ॉर्म, जैसे Google और Apple के माध्यम से वैयक्तिकृत प्रमोशन, कैंपेन प्रदर्शन और उपभोक्ता प्रमाणीकरण में सहायता करते हैं।
(h) विवाद समाधान और प्रवर्तन। विवादों, समझौतों और नीतियों के प्रवर्तन के संदर्भ में कानूनी प्रतिनिधि, सलाहकार या प्रासंगिक तृतीय पक्ष, या जहाँ कंपनी, उपभोक्ता या अन्य लोगों के अधिकारों, संपत्ति या सुरक्षा की रक्षा करना आवश्यक हो।
(i)सार्वजनिक रूप से साझा किया गया डेटा। जहां सेवाओं में सामुदायिक या सामाजिक सुविधाएँ शामिल हैं, और कुछ जानकारी—जैसे यूज़रनेम, अवतार, ट्रेडिंग गतिविधि, या परफॉरमेंस मीट्रिक—अन्य उपभोक्ताओं को दिखाई जा सकती हैं। कंपनी यह सुनिश्चित करती है कि केवल ऐसी सुविधाओं के संचालन के लिए आवश्यक जानकारी ही प्रकट की जाए, और उपभोक्ताओं को ऐसी दृश्यता के बारे में सूचित किया जाए।
(j) सहमति-आधारित साझाकरण। कोई अन्य तृतीय पक्ष, जहाँ उपभोक्ता ने स्पष्ट सहमति प्रदान की है।
6.2. कंपनी यह अपेक्षा करती है कि व्यक्तिगत डेटा प्राप्त करने वाले तृतीय पक्ष प्रासंगिक कानून के अनुरूप गोपनीयता और डेटा-सुरक्षा दायित्वों के अधीन हों। कंपनी यह सुनिश्चित करने के लिए उचित कदम उठाती है कि वे व्यक्तिगत डेटा की सुरक्षा के लिए उचित सुरक्षा उपाय लागू करते हैं। कंपनी तृतीय पक्षों को व्यक्तिगत डेटा नहीं बेचती है। व्यक्तिगत डेटा केवल इस नीति और प्रासंगिक कानून के अनुसार ही साझा किया जाता है।
6.3. अनामित या एकीकृत डेटा। कंपनी अनाम या समेकित जानकारी, जो उपभोक्ताओं की प्रत्यक्ष पहचान नहीं करती, उसे अनुसंधान, सांख्यिकीय या व्यावसायिक उद्देश्यों के लिए तीसरे पक्ष के साथ साझा कर सकती है।
6.4. एनालिटिक्स और विज्ञापन डेटा। कंपनी विश्लेषण करने, कैंपेन की प्रभावशीलता मापने और रुचि-आधारित विज्ञापन देने के लिए डिवाइस-आधारित आइडेंटिफायरों, जैसे कि Google Advertising ID और Apple IDFA, कुकी ID और क्लिकस्ट्रीम डेटा को प्रोसेस कर सकती है। इस प्रोसेसिंग में प्रासंगिक कानून के अनुसार विज्ञापन और विश्लेषण भागीदारों के साथ आभासी नाम से डेटा साझा करना शामिल हो सकता है।
7. डेटा रिटेंशन
7.1. कंपनी व्यक्तिगत डेटा को केवल तभी तक रखती है, जब तक कि उसे एकत्रित किए गए उद्देश्यों को पूरा करने और वैधानिक, नियामक, संविदात्मक और व्यावसायिक दायित्वों का पालन करने के लिए आवश्यक हो। रिटेंशन अवधि व्यक्तिगत डेटा की श्रेणी और प्रासंगिक कानून के तहत आवश्यकताओं पर निर्भर करती है।
7.2. ग्राहक डेटा। KYC या AML प्रक्रियाओं, ट्रेड और लेनदेन के हिस्से के रूप में एकत्रित व्यक्तिगत डेटा, वित्तीय खुफिया जानकारी और धन शोधन निवारण अधिनियम 2002 (FIAMLA) की धारा 17F के अनुसार, ग्राहक संबंध समाप्त होने या लेनदेन पूरा होने के बाद कम से कम सात (7) वर्षों तक, या प्रासंगिक कानून द्वारा आवश्यक होने पर उससे अधिक समय तक रखा जाता है। कानूनी दावों का बचाव करने के लिए आवश्यक डेटा लागू वैधानिक सीमा अवधि की समाप्ति तक रखा जा सकता है।
7.3. अकाउंट और सर्विस डेटा। उपभोक्ता अकाउंटों से जुड़े व्यक्तिगत डेटा को तब तक बनाए रखा जाता है, जब तक अकाउंट सक्रिय रहता है और बंद होने के बाद सीमित अवधि के लिए अकाउंट रिकवरी, विवादों को हल करने और रिकॉर्ड रखने के दायित्वों का पालन करने के लिए रखा जाता है।
7.4. एप्लीकेशन, डेमो अकाउंट और लीड्स। जहाँ किसी उपभोक्ता ने अकाउंट आवेदन प्रस्तुत किया है, लेकिन कोई ग्राहक संबंध स्थापित नहीं हुआ है, वहाँ व्यक्तिगत डेटा को प्रस्तुतिकरण से एक सौ अस्सी (180) दिनों तक रखा जाता है। डेमो अकाउंटों, वेबिनार पंजीकरणों या अन्य लीड्स के लिए, व्यक्तिगत डेटा को नब्बे (90) दिनों तक रखा जाता है, जब तक कि नए सिरे से रुचि नहीं दिखाई जाती। जहाँ इन अवधियों के भीतर नए सिरे से रुचि प्रदर्शित की जाती है (उदाहरण के लिए, लॉगिन गतिविधि या किसी आवेदन को फिर से प्रस्तुत करना), वहाँ रिटेंशन को नवीनीकृत गतिविधि की तिथि से अतिरिक्त तीस (30) दिनों तक बढ़ाया जा सकता है। प्रारंभिक रिटेंशन अवधि के दौरान एक्सटेंशन कई बार लागू किए जा सकते हैं।
7.5. मार्केटिंग डेटा। मार्केटिंग के लिए उपयोग किए जाने वाले व्यक्तिगत डेटा को तब तक रखा जाता है, जब तक कि सहमति वापस नहीं ले ली जाती या ऑप्ट-आउट अधिकारों का प्रयोग नहीं किया जाता। यदि कोई उपयोगकर्ता मार्केटिंग संचार से ऑप्ट-आउट करता है, तो कंपनी न्यूनतम व्यक्तिगत डेटा—उदाहरण के लिए, एक ईमेल पता या फ़ोन नंबर—को केवल इस प्राथमिकता को रिकॉर्ड करने और यह सुनिश्चित करने के लिए एक छिपाव सूची में रख सकती है कि आगे कोई मार्केटिंग संचार न भेजा जाए।
7.6. बैकअप और अभिलेखीय डेटा। आपदा रिकवरी के लिए एन्क्रिप्टेड बैकअप में संग्रहीत व्यक्तिगत डेटा आंतरिक रिटेंशन सारणियों के अनुसार बनाए रखा जाता है और अधिकतम बारह (12) महीनों के बाद स्वचालित रूप से अधिलेखित या हटा दिया जाता है, जब तक कि आपात स्थिति में उसे रिस्टोर करने की आवश्यकता न हो।
7.7. उपभोक्ता के व्यक्तिगत डेटा को मिटाने का अनुरोध करने के अधिकार के बावजूद, कंपनी को वित्तीय खुफिया जानकारी और धन शोधन निरोधक अधिनियम 2002 (FIAMLA) की धारा 17F सहित लागू कानूनों के तहत, व्यावसायिक संबंध की समाप्ति या संबंधित लेनदेन के पूरा होने के बाद कम से कम सात (7) वर्षों तक कुछ रिकॉर्ड बनाए रखने की आवश्यकता होती है। जहाँ ऐसे वैधानिक दायित्व लागू होते हैं, कंपनी केवल अनुपालन उद्देश्यों के लिए व्यक्तिगत डेटा को बनाए रखेगी और लागू रिटेंशन अवधि समाप्त होने के बाद इसे सुरक्षित रूप से हटा देगी या गुमनाम कर देगी।
8. डेटा सुरक्षा और संरक्षण उपाय
8.1. कंपनी व्यक्तिगत डेटा को अनधिकृत पहुंच, प्रकटीकरण, परिवर्तन या विनाश से बचाने के लिए उपयुक्त तकनीकी और संगठनात्मक उपाय लागू करती है।
8.2. कंपनी नियमित रूप से तकनीकी और संगठनात्मक उपायों की प्रभावशीलता का परीक्षण, मूल्यांकन और समीक्षा करती है, ताकि प्रोसेसिंग प्रणालियों की निरंतर सुरक्षा, गोपनीयता और लचीलापन सुनिश्चित किया जा सके।
8.3. इन उपायों में शामिल हो सकते हैं:
(a) व्यक्तिगत डेटा के ट्रांसमिशन के दौरान और, जहाँ उपयुक्त हो, स्थिर अवस्था में एन्क्रिप्शन;
(b) फ़ायरवॉल और सुरक्षित सर्वर अवसंरचना;
(c) रोल-बेस्ड एक्सेस नियंत्रण, प्रमाणीकरण, और सिस्टम एक्सेस की निगरानी;
(d) घटना प्रतिक्रिया प्रक्रियाएँ और प्रशासनिक एक्सेस का लॉग रखना;
(e) स्टाफ प्रशिक्षण और गोपनीयता संबंधी प्रतिज्ञाएँ;
(f) विक्रेता के सत्यापन की उचित जाँच प्रक्रिया और संविदात्मक दायित्व, जिनके तहत सेवा प्रदाताओं को समान सुरक्षा उपाय बनाए रखना आवश्यक होता है;
(g) एन्क्रिप्टेड बैकअप और आपदा रिकवरी प्रक्रियाएँ, ताकि व्यवसाय की निरंतरता सुनिश्चित की जा सके।
8.4. यद्यपि कंपनी व्यक्तिगत डेटा की सुरक्षा के लिए उचित कदम उठाती है, किसी भी प्रणाली या ट्रांसमिशन के पूर्ण रूप से सुरक्षित होने की गारंटी नहीं दी जा सकती। कंपनी प्रासंगिक विधिक प्रावधानों के अनुरूप संभावित सुरक्षा घटनाओं का पता लगाने और उन पर प्रतिक्रिया देने के लिए प्रक्रियाएँ बनाए रखती है।
8.5. डेटा उल्लंघन की स्थिति में, कंपनी प्रासंगिक विधिक प्रावधानों के अनुसार उपयुक्त कदम उठाएगी। जहाँ कानून द्वारा आवश्यक हो, इसमें सक्षम प्राधिकरणों और प्रभावित उपभोक्ताओं को लागू समयसीमा के भीतर सूचित करना शामिल हो सकता है।
9. अन्य देशों में ट्रांसफर
9.1 कंपनी संचालन की वैश्विक प्रकृति के कारण, व्यक्तिगत डेटा उपभोक्ता के निवास देश के बाहर ट्रांसफर और प्रोसेस किया जा सकता है। ऐसे ट्रांसफरों में कंपनी समूह की संस्था, सबकॉण्ट्रैक्टर्स, और विश्वसनीय साझेदार शामिल होते हैं, जैसा कि इस गोपनीयता नीति में वर्णित है।
9.2 कंपनी सुनिश्चित करती है कि व्यक्तिगत डेटा का अंतर्राष्ट्रीय ट्रांसफर संबंधित कानून के अनुपालन में किया जाता है। इसमें यह सत्यापित करना शामिल है कि प्राप्तकर्ता देश या संगठन पर्याप्त सुरक्षा सुनिश्चित करता है या आवश्यकतानुसार अतिरिक्त सुरक्षा उपाय लागू करता है।
9.3 कंपनी द्वारा अंतर्राष्ट्रीय ट्रांसफरों के लिए इस्तेमाल किए गए सुरक्षा उपायों में शामिल हो सकते हैं:
(a) व्यक्तिगत डेटा के ट्रांसमिशन के दौरान HTTPS या TLS का उपयोग करके और स्टोरेज के दौरान डिस्क-स्तरीय एन्क्रिप्शन का उपयोग करके एन्क्रिप्शन करना
(b) रोल-बेस्ड एक्सेस नियंत्रण और प्रमाणीकरण प्रक्रिया, जो सुनिश्चित करती है कि केवल अधिकृत कर्मचारी ही व्यक्तिगत डेटा तक पहुँच सके
(c) व्यक्तिगत डेटा को संभालने वाली प्रणालियों में प्रशासनात्मक पहुँच की लॉगिंग और निगरानी
(d) इंट्रा-ग्रुप डेटा ट्रांसफर समझौतों या आंतरिक कॉर्पोरेट बाध्यकारी नियम, जो सभी कंपनी इकाइयों को गोपनीयता और सुरक्षा के जांच के मापदंड लागू करने के लिए बाध्य करते हैं
(e) संविदात्मक सुरक्षा उपाय सेवा प्रदाताओं और साझेदारों को समकक्ष सुरक्षा स्तर बनाए रखने के लिए बाध्य करते हैं
(f) ट्रांसफरों को केवल उस उद्देश्य के लिए आवश्यक न्यूनतम श्रेणियों के व्यक्तिगत डेटा तक सीमित करना।
9.4 ट्रांसफर की प्रकृति के आधार पर, कंपनी निम्नलिखित भी कर सकती है:
(a) संचालन और बैकअप डेटा स्टोरेज वातावरण को अलग अलग करना
(b) ट्रांसफर से पहले डेटा न्यूनीकरण और आभासीकरण लागू करना, जहाँ उपयुक्त हो
(c) सरकार के अनुरोधों की समीक्षा करना और, जहाँ आवश्यक हो, व्यक्तिगत डेटा तक पहुँच के लिए गैरकानूनी या असंगत अनुरोधों पर चुनौती देना।
9.5 जहाँ कोई पर्याप्तता निर्णय या अनुमोदित सुरक्षा उपाय मौजूद नहीं है, वहाँ ट्रांसफर केवल संभावित जोखिमों की जानकारी दिए जाने के बाद उपभोक्ता की स्पष्ट सहमति से ही हो सकता है, या जहाँ ऐसा ट्रांसफर उपभोक्ता के साथ अनुबंध के निष्पादन के लिए, कानूनी दावों की स्थापना, प्रयोग या बचाव के लिए, सार्वजनिक हित के कारणों से, या प्रासंगिक कानून के अनुसार उपभोक्ता या किसी अन्य व्यक्ति के महत्वपूर्ण हितों की रक्षा के लिए आवश्यक हो।
10. कुकीज़ और ट्रैकिंग टेक्नोलॉजी
10.1. कंपनी उपयोगकर्ता अनुभव को बढ़ाने, उपयोग का विश्लेषण करने, और व्यक्तिगत सामग्री या विज्ञापन प्रदान करने के लिए कुकीज़ और समान टेक्नोलॉजीज़ का उपयोग करती है। उपयोग की गई कुकीज़ के प्रकार, उनके उद्देश्य, और उपयोगकर्ता अपनी वरीयताओं का प्रबंधन कैसे कर सकते हैं, इसकी जानकारी कंपनी की अलग कुकी नीति में दी गई है, जो वेबसाइट पर उपलब्ध है।
11. विविध जानकारी
11.1. स्वचालित निर्णय-प्रक्रिया और प्रोफ़ाइलिंग। कंपनी पूरी तरह से स्वचालित निर्णय-प्रक्रियाओं पर निर्भर नहीं करती है, जो उपयोगकर्ताओं पर कानूनी या इसी तरह के बड़े प्रभाव डालती हैं। जहाँ प्रोफ़ाइलिंग या स्वचालित विश्लेषण का उपयोग किया जाता है—उदाहरण के लिए, धोखाधड़ी की निगरानी, जोखिम मूल्यांकन, या मार्केटिंग के निजीकरण में—ऐसी प्रक्रिया मानवीय निगरानी के अधीन होती है और प्रासंगिक कानून के अनुसार संचालित की जाती है।
प्रासंगिक कानून के अनुसार, उपयोगकर्ताओं के पास यह अधिकार है कि वे केवल स्वचालित प्रोसेसिंग पर आधारित निर्णय के अधीन नहीं रहें, जिसमें प्रोफाइलिंग भी शामिल है, जो उनके संबंध में कानूनी या इसी तरह के बड़े प्रभाव उत्पन्न करता है।
11.2. तृतीय-पक्ष की वेबसाइटें और सेवाएँ। सेवाओं में तृतीय-पक्ष द्वारा संचालित वेबसाइटों, एप्लीकेशनों या सर्विस के लिंक शामिल हो सकते हैं। कंपनी ऐसे तृतीय-पक्षों की गोपनीयता प्रथाओं, सामग्री या सुरक्षा के लिए ज़िम्मेदार नहीं है। उपयोगकर्ताओं को कोई भी व्यक्तिगत डेटा प्रदान करने से पहले उन बाहरी प्लेटफ़ॉर्म की गोपनीयता नीतियों की समीक्षा करने के लिए प्रोत्साहित किया जाता है।
11.3. इस नीति में परिवर्तन। कंपनी समय-समय पर संचालन, आवश्यकताओं या मार्गदर्शन में होने वाले परिवर्तनों को दर्शाने के लिए नीति को अपडेट कर सकती है। अपडेटेड संस्करण वेबसाइट पर उपलब्ध होगा और उसमें अंतिम अपडेटेड तिथि दर्शाई जाएगी। ऐसे परिवर्तनों के लिए, जो उपयोगकर्ताओं के अधिकारों या व्यक्तिगत डेटा की प्रोसेसिंग के तरीके को भौतिक रूप से प्रभावित करते हैं, कंपनी पहले से स्पष्ट सूचना दे सकती है और जहाँ कानून द्वारा आवश्यक हो, वहाँ नवीनीकृत सहमति प्राप्त कर सकती है। प्रभावी तिथि के बाद सेवाओं का निरंतर उपयोग अपडेटेड नीति की स्वीकृति का प्रतीक है, सिवाय उन मामलों के, जहाँ सहमति आवश्यक हो।
11.4. शासकीय कानून और क्षेत्राधिकार। यह गोपनीयता नीति कंपनी पर लागू कानूनों के अनुसार शासित और व्याख्यायित की जाएगी, उपयोगकर्ता के क्षेत्राधिकार में प्रासंगिक कानून के तहत दिए गए अनिवार्य डेटा संरक्षण अधिकारों को प्रभावित किए बिना।
11.5. पृथकता। यदि इस गोपनीयता नीति का कोई भी प्रावधान लागू कानून के तहत अमान्य, अवैध या अप्रवर्तनीय पाया जाता है, तो शेष प्रावधान पूर्ण रूप से लागू रहेंगे।
11.6. प्रचलित भाषा। सुविधा के लिए इस गोपनीयता नीति का अन्य भाषाओं में अनुवाद किया जा सकता है। अंग्रेजी संस्करण और अनुवादित संस्करण के बीच किसी भी असंगति या विरोध की स्थिति में, अंग्रेजी संस्करण ही मान्य रहेगा।
12. संपर्क और डेटा संरक्षण अधिकारी
12.1. इस गोपनीयता नीति या निजी डेटा की प्रोसेसिंग से संबंधित सभी पूछताछ कंपनी की ग्राहक सेवा टीम को सबमिट करनी होगी। अनुरोध प्राप्त होने के बाद, ग्राहक सेवा टीम समीक्षा के लिए उसे डेटा संरक्षण अधिकारी (DPO) के पास भेजेगी।
12.2. उपयोगकर्ता इस गोपनीयता नीति या निजी डेटा की प्रोसेसिंग के संबंध में कंपनी से संपर्क कर सकते हैं:
(a) ई-मेल: [email protected]
(b) पंजीकृत पता: Office 15, 1st Floor, CentrePoint, Trianon, Mauritius.
(c) व्यापारिक पता: 90 सैंट जीन रोड, ऑफिस न. 104, पाम कोर्ट ऑफिस, 1st फ्लोर, क्वात्रे बोर्नेस, मॉरीशस