डेटा सुरक्षा (जीडीपीआर)

आपके डेटा अधिकारों की सुरक्षा

जीडीपीआर अनुपालन और डेटा सुरक्षा मानकों के प्रति हमारी प्रतिबद्धता

प्रसंस्करण के लिए कानूनी आधार

हम व्यक्तिगत डेटा को तभी संसाधित करते हैं जब हमारे पास जीडीपीआर के तहत वैध कानूनी आधार हो:

  • संविदात्मक आवश्यकता: हमारी प्रमाणन सेवाएँ प्रदान करने के लिए प्रसंस्करण आवश्यक है
  • कानूनी दायित्व: प्रमाणीकरण और विनियामक आवश्यकताओं का अनुपालन
  • वैध हित: प्लेटफ़ॉर्म सुरक्षा, धोखाधड़ी की रोकथाम और सेवा में सुधार के लिए
  • सहमति: जब आप विशिष्ट प्रसंस्करण गतिविधियों के लिए स्पष्ट रूप से सहमति प्रदान करते हैं
  • महत्वपूर्ण रुचियाँ: आपातकालीन स्थितियों में आवश्यक हितों की रक्षा करना
आपका डेटा विषय अधिकार

सूचना का अधिकार

आपको यह जानने का अधिकार है कि हम कौन सा व्यक्तिगत डेटा एकत्र करते हैं, हम इसे क्यों एकत्र करते हैं, हम इसका उपयोग कैसे करते हैं और हम इसे किसके साथ साझा करते हैं।

प्रवेश का अधिकार

आप हमारे पास आपके बारे में मौजूद सभी व्यक्तिगत डेटा की एक प्रति का अनुरोध कर सकते हैं, जिसमें डेटा का स्रोत और प्रसंस्करण के उद्देश्य भी शामिल हैं।

सुधार का अधिकार

आप हमारे द्वारा आपके बारे में रखे गए गलत या अपूर्ण व्यक्तिगत डेटा में सुधार का अनुरोध कर सकते हैं।

मिटाने का अधिकार

आप अपने व्यक्तिगत डेटा को हटाने का अनुरोध तब कर सकते हैं जब यह एकत्र किए गए उद्देश्यों के लिए आवश्यक नहीं रह जाता है, या यदि आप सहमति वापस ले लेते हैं।

प्रसंस्करण को प्रतिबंधित करने का अधिकार

आप कुछ परिस्थितियों में अपने व्यक्तिगत डेटा के प्रसंस्करण पर प्रतिबंध का अनुरोध कर सकते हैं।

डेटा पोर्टेबिलिटी का अधिकार

आप अपने डेटा को किसी अन्य सेवा प्रदाता को स्थानांतरित करने के लिए एक संरचित, मशीन-पठनीय प्रारूप में अनुरोध कर सकते हैं।

आपत्ति करने का अधिकार

आप वैध हितों या प्रत्यक्ष विपणन के आधार पर प्रसंस्करण पर आपत्ति कर सकते हैं।

डेटा प्रतिधारण नीतियाँ

हम व्यक्तिगत डेटा को केवल तब तक ही अपने पास रखते हैं, जब तक उसे एकत्र किए गए उद्देश्यों के लिए आवश्यक हो:

  • खाता डेटा: आपके खाते की अवधि प्लस 7 वर्षों के लिए बरकरार रखा गया
  • प्रमाणन रिकॉर्ड: प्रमाणन मानकों के अनुसार 10 वर्षों तक बनाए रखा गया
  • वित्तीय डेटा: कर और लेखा नियमों का अनुपालन करने के लिए 7 वर्षों तक बनाए रखा गया
  • समर्थन टिकट: गुणवत्ता आश्वासन प्रयोजनों के लिए 3 वर्षों तक बनाए रखा गया
  • विश्लेषिकी डेटा: 26 महीनों के बाद अज्ञात
  • विपणन डेटा: जब तक आप सदस्यता समाप्त नहीं कर देते या सहमति वापस नहीं ले लेते तब तक इसे बरकरार रखा जाता है
अंतर्राष्ट्रीय डेटा स्थानांतरण

आपका डेटा केवल उचित सुरक्षा उपायों के साथ यूरोपीय आर्थिक क्षेत्र (ईईए) के बाहर स्थानांतरित किया जा सकता है:

  • पर्याप्तता निर्णय: यूरोपीय संघ द्वारा अनुमोदित पर्याप्तता निर्णय वाले देशों में स्थानांतरण
  • मानक संविदात्मक खंड: डेटा आयातकों के साथ EU-अनुमोदित अनुबंध
  • बाध्यकारी कॉर्पोरेट नियम: अंतर-संगठनात्मक स्थानांतरण के लिए आंतरिक नियम
  • स्पष्ट सहमति: जब आप अंतर्राष्ट्रीय स्थानान्तरण के लिए विशिष्ट सहमति प्रदान करते हैं
डेटा उल्लंघन प्रक्रियाएं

व्यक्तिगत डेटा उल्लंघन की स्थिति में, हम स्थापित प्रक्रियाओं का पालन करते हैं:

  • तत्काल मूल्यांकन: उल्लंघन के दायरे और संभावित प्रभाव का मूल्यांकन करें
  • रोकथाम: आगे डेटा हानि को रोकने के लिए तत्काल कदम उठाएं
  • अधिसूचना: आवश्यकता पड़ने पर प्रभावित व्यक्तियों को 72 घंटे के भीतर सूचित करें
  • विनियामक रिपोर्टिंग: प्रासंगिक डेटा सुरक्षा अधिकारियों को रिपोर्ट करें
  • निवारण: भविष्य में उल्लंघनों को रोकने के लिए उपाय लागू करें
अपने अधिकारों का प्रयोग करें

अपने जीडीपीआर अधिकारों का प्रयोग करने या हमारी डेटा सुरक्षा प्रथाओं के बारे में प्रश्न पूछने के लिए, कृपया हमारे डेटा सुरक्षा अधिकारी से संपर्क करें।