गोपनीयता नीति
गृह पृष्ठगोपनीयता नीति
गृह पृष्ठगोपनीयता नीति
ये नियम व्यक्तिगत डेटा के प्रसंस्करण पर लागू होते हैं जो सेवा प्रदाता प्रबंधन कर रहा है।
सेवा प्रदाता द्वारा संसाधित व्यक्तिगत डेटा GDPR और सूचना पर कानून का अनुपालन करते हैं और सूचना की स्वतंत्रता की स्वतंत्रता।
किसी भी परिस्थिति में, सेवा प्रदाता व्यक्तिगत डेटा को संभालता नहीं है जो एक विशेष श्रेणी से संबंधित है या विशेष डेटा माना जाता है। और उन व्यक्तियों से व्यक्तिगत जानकारी प्राप्त और अनुरोध नहीं करता है जो पात्र नहीं हैं।
इन नियमों का दायरा कानूनी व्यक्तियों के प्रसंस्करण और डेटा के प्रसंस्करण द्वारा कवर नहीं किया गया है, जिस पर व्यक्तिगत डेटा की पहचान नहीं की जा सकती है, की पहचान नहीं की जा सकती है।
सेवा प्रदाता इन नियमों की जानकारी और इलेक्ट्रॉनिक रूप से आधिकारिक ईमेल पते पर भेजे गए अनुप्रयोगों के लिए इलेक्ट्रॉनिक रूप से जानकारी प्रदान करता है।
सेवा प्रदाता उन व्यक्तियों की सुरक्षा, सटीकता और गोपनीय प्रकृति पर विशेष ध्यान देता है जो इसके संपर्क में आते हैं, ताकि केवल दूसरी ओर और सीमित भंडारण की भावना में तीसरे पक्ष को प्रदान किए गए व्यक्तिगत डेटा को उपलब्ध कराए गए व्यक्तिगत डेटा को रोका जा सके।उपरोक्त उद्देश्यों को देखते हुए, सेवा प्रदाता यह सुनिश्चित करने के लिए अपनी पूरी कोशिश करेगा कि व्यक्तिगत डेटा के प्रसंस्करण के लिए सिद्धांत पूरी तरह से, अप्रतिबंधित हैं और व्यक्तिगत डेटा को संसाधित करने की प्रक्रिया के दौरान किसी भी मामले में:
a। वैधता, निष्पक्ष प्रक्रिया और पारदर्शिता का सिद्धांत: व्यक्तिगत डेटा को कानूनी रूप से और निष्पक्ष और डेटा विषय के लिए पारदर्शी तरीके से संसाधित किया जाना चाहिए।
b। उद्देश्य का सिद्धांत: व्यक्तिगत डेटा को केवल एक विशिष्ट, स्पष्ट और वैध उद्देश्य के लिए एकत्र किया जाना चाहिए, और इन लक्ष्यों के साथ उन्हें असंगत तरीके से संभालना नहीं है।
c। डेटा सेव का सिद्धांत: व्यक्तिगत डेटा डेटा प्रबंधन के प्रयोजनों के लिए पर्याप्त और प्रासंगिक होना चाहिए और आवश्यक तक सीमित हो।
d। सटीकता का सिद्धांत: व्यक्तिगत डेटा सटीक और अद्यतित होना चाहिए। डेटा प्रबंधन उद्देश्यों के लिए तुरंत गलत व्यक्तिगत डेटा को हटाने या सही करने के लिए सभी उचित उपाय किए जाने चाहिए।
ई। सीमित भंडारण का सिद्धांत: व्यक्तिगत डेटा को एक ऐसे रूप में संग्रहीत किया जाना चाहिए जो डेटा विषयों को केवल व्यक्तिगत डेटा के लक्ष्यों को प्राप्त करने के लिए आवश्यक समय के लिए पहचानने की अनुमति देता है। व्यक्तिगत डेटा को केवल लंबे समय तक संग्रहीत किया जा सकता है यदि व्यक्तिगत डेटा को सार्वजनिक हित, वैज्ञानिक और ऐतिहासिक अनुसंधान या सांख्यिकीय उद्देश्यों के संग्रह के लिए संसाधित किया जाता है।
च। अखंडता और गोपनीयता का सिद्धांत: व्यक्तिगत डेटा को इस तरह से संसाधित किया जाना चाहिए, जो उचित तकनीकी या संगठनात्मक उपायों का उपयोग करके, व्यक्तिगत डेटा की उचित सुरक्षा, जिसमें अनधिकृत या गैरकानूनी डेटा, हानि, विनाश या क्षति की सुरक्षा शामिल है।
जी। जवाबदेही का सिद्धांत: डेटा नियंत्रक विशिष्ट सिद्धांतों के लिए जिम्मेदार है और अनुपालन को सही ठहराने में सक्षम होना चाहिए।
सेवा प्रदाता व्यक्तिगत डेटा की विशिष्ट सहमति के बिना, इन नियमों को एकतरफा संशोधित करने का अधिकार सुरक्षित रखता है।इस मामले में, सेवा प्रदाता कोड के वर्तमान संस्करण को प्रकाशित करने का कार्य करता है और साथ ही साथ अपनी वेबसाइट पर नियमों के पिछले संस्करणों की उपलब्धता सुनिश्चित करने के लिए सुनिश्चित करता है कि यह सुनिश्चित करने के लिए कि वह व्यक्तिगत डेटा का प्रबंधन करता है, सेवा प्रदाता की डेटा प्रबंधन गतिविधि पर सटीक जानकारी है।
सेवा प्रदाता को व्यक्तिगत डेटा प्रदान करके, द राइटहोल्डर ने घोषणा की कि वह डेटा के प्रावधान की तारीख के समय इन नियमों के संस्करण के बारे में जागरूक हो गया है और स्पष्ट रूप से इसके प्रावधानों को स्वीकार करता है।
डेटा प्रबंधन संचालन, उनके स्रोत और कानूनी आधार, संसाधित डेटा का दायरा, डेटा प्रोसेसिंग की अवधि, डेटा प्रोसेसिंग का दायरा।डेटा प्रबंधन संचालन
जब डेटा प्रबंधन संचालन से संबंधित तकनीकी कार्यों का प्रदर्शन करते हैं, तो सेवा प्रदाता रिकॉर्ड, प्रबंधन, प्रसारित करता है, इसे संभव के रूप में संकीर्ण संख्या में प्रसारित करता है, और व्यक्तिगत डेटा के व्यक्ति को उपलब्ध कराए गए व्यक्तिगत डेटा को लॉक और हटा देगा (यदि कानूनी रूप से ग्राउंडेड)।
जिस तरह से डेटा प्रबंधन
व्यक्तिगत डेटा को कंप्यूटर पर आईटी टूल के साथ संग्रहीत और संसाधित किया जाता है।
डेटा प्रबंधन के लिए कानूनी आधार
व्यक्तिगत डेटा के प्रसंस्करण का कानूनी आधार व्यक्तिगत डेटा प्रबंधन और ऐसे डेटा के मुक्त प्रवाह और इसके निरसन के संदर्भ में प्राकृतिक व्यक्तियों की सुरक्षा को नियंत्रित करता है।
सेवा प्रदाता स्वेच्छा से प्रदान की गई व्यक्तिगत जानकारी को रिकॉर्ड और प्रबंधित करेगा और व्यक्तिगत डेटा की सहमति के आधार पर ग्राहक संबंधों की स्थापना के लिए अनुबंधों को प्रदान किए गए व्यक्तिगत डेटा का प्रबंधन करेगा।
व्यक्तिगत डेटा और सेवा प्रदाता के बीच संवाद करने में, न्यूज़लेटर को सिग्नल, ईमेल द्वारा संचार और सोशल मीडिया प्रविष्टियों सहित, वे स्वैच्छिक योगदान के आधार पर सेवा प्रदाता के व्यक्तिगत डेटा प्रदान कर सकते हैं।
यदि व्यक्तिगत डेटा को अपनी व्यक्तिगत डेटा प्रोसेसिंग के लिए अपनी सहमति को वापस लेना है, लेकिन सेवा प्रदाता कानून में निर्दिष्ट कानूनी योगदान से एक अच्छी तरह से कानूनी आधार लागू करता है, तो सेवा प्रदाता व्यक्तिगत डेटा की सहमति के बिना व्यक्तिगत डेटा के प्रसंस्करण के लिए कानूनी आधार पर स्विच कर सकता है।
डेटा प्रबंधन गुंजाइश
सेवा प्रदाता को प्रदान किए गए व्यक्तिगत डेटा के दायरे में पूरी सीमा शामिल होगी
ग्राहक संबंध: मेलिंग और स्थायी पता, व्यक्तिगत पहचान कार्ड नंबर, ईमेल पता, फोन नंबर।
आवेदन करने के लिए आवश्यक अनुबंधों और दस्तावेजों को पूरा करने के मामले में: पूरा नाम, जन्म और समय का स्थान, माँ का नाम, मेल और स्थायी पता, व्यक्तिगत पहचान पत्र और प्रशासनिक आईडी नंबर, स्कूल और पेशेवर योग्यता, उच्चतम योग्यता, कर पहचान संख्या के लिए दस्तावेज़ की प्रति
इलेक्ट्रॉनिक संचार के दौरान: संचार का नाम और ईमेल पता, साइन -अप की स्थिति। सोशल मीडिया पेज के संचालन के दौरान, साइट आगंतुकों के साथ संचार, आगंतुक सेवा प्रदाता को टिप्पणी और संदेश भेज सकते हैं, या सेवा प्रदाता के स्टार्ट -अप प्रशिक्षण से पूछ सकते हैं। सेवा प्रदाता प्रश्नों और टिप्पणियों का उत्तर दे सकता है या यदि आवश्यक हो तो एक प्रतिक्रिया संदेश भेज सकता है।
डेटा प्रबंधन की अवधि
सेवा प्रदाता ने व्यक्तिगत डेटा धारक की सहमति के आधार पर संसाधित व्यक्तिगत डेटा को संसाधित किया है जब तक कि इसके योगदान को वापस नहीं लिया जाता है; योगदान की वापसी की अनुपस्थिति में, यह आमतौर पर अधिकार की समाप्ति के बाद 5 साल तक इसका इलाज करता है। आप किसी भी समय अपने व्यक्तिगत डेटा की सहमति वापस ले सकते हैं। योगदान की वापसी, वापसी से पहले सहमति -आधारित डेटा प्रसंस्करण की वैधता को प्रभावित नहीं करती है।
एक अनुबंध करने के लिए आवश्यक डेटा जिसमें संबंधित एक पक्ष व्यक्तिगत डेटा धारक है और दूसरा सेवा प्रदाता है; और यदि डेटा प्रोसेसिंग को व्यक्तिगत डेटा की सहमति की परवाह किए बिना, संबंधित दस्तावेजों के क्षेत्रीय नियमों में निर्दिष्ट समय की अवधि के लिए प्रासंगिक कानूनी दायित्व को पूरा करने के लिए अनंतिम कानूनी दायित्व की आवश्यकता होती है।
डेटा प्रोसेसिंग का दायरा
व्यक्तिगत डेटा के प्रसंस्करण से संबंधित डेटा प्रोसेसर के अधिकारों और दायित्वों को सेवा प्रदाता द्वारा डेटा प्रसंस्करण के विशिष्ट कानूनों के भीतर डेटा नियंत्रक के रूप में निर्धारित किया जाएगा।
सेवा प्रदाता डेटा प्रोसेसर के रूप में सभी कर्मचारियों के लिए डेटा प्रबंधन संचालन से संबंधित तकनीकी कार्यों को करने का अवसर प्रदान करता है।
सेवा प्रदाता डेटा नियंत्रक के रूप में डेटा प्रसंस्करण की वैधता के लिए जिम्मेदार है। डेटा प्रोसेसर के ड्राइविंग लाइसेंस इन नियमों में निहित होंगे और उन्हें विस्तारित नहीं कर सकते हैं, डेटा नियंत्रक अपने ज्ञान के व्यक्तिगत डेटा को केवल एक डेटा प्रदाता के रूप में सेवा प्रदाता के प्रावधानों के अनुसार संसाधित कर सकता है और इन नियमों को संसाधित नहीं किया जाएगा, जिसे संसाधित नहीं किया जाएगा, डिलीट करने के लिए और राइटहोल्डर के लिए एक अच्छी तरह से अनुरोधित अनुरोध की स्थिति में बंद होना।
सेवा प्रदाता, एक नियम के रूप में, तीसरे पक्ष को लिखित रूप में तीसरे पक्ष को उपलब्ध कराए गए व्यक्तिगत डेटा को आगे नहीं बढ़ाएगा या, एक उचित कानूनी आधार की अनुपस्थिति में, और इसके कानूनी दायित्व को पूरा करने के लिए।उपरोक्त के बिना, सेवा प्रदाता सेवा प्रदाता के कानूनी दायित्वों को पूरा करने के लिए उपरोक्त महीने से छात्रों और छात्रों और ग्राहकों के ग्राहकों के ग्राहकों और ग्राहकों के ग्राहकों को जारी किए गए खातों को अग्रेषित करेगा।
, असाधारण मामलों में, सेवा प्रदाता को अन्य निकायों के प्राधिकरण के मामले में, अदालत, अभियोजक, जांच, उल्लंघन प्राधिकरण, प्रशासनिक प्राधिकरण, या अन्य निकायों के अनुरोध के लिए जानकारी प्रदान करने, डेटा या दस्तावेजों की उपलब्धता प्रदान करने की आवश्यकता होगी। इन मामलों में, सेवा प्रदाता अनुरोध के उद्देश्य को प्राप्त करने के लिए केवल और उस सीमा तक अनुरोध करने वाले निकाय को जारी करता है।
स्वचालित डेटा प्रोसेसिंग न्यूज़लेटर सब्सक्रिप्शन का हिस्सा है, जो स्वचालित रूप से सब्सक्राइबर्स को भेजा जाता है, जो कि व्यक्तिगत डेटा द्वारा प्रदान की गई सहमति और डेटा के साथ, न्यूज़लेटर को हकदार, स्वचालित रूप से, पूर्व -पूर्व -नियमों के तहत।आप किसी भी समय, प्रतिबंध या औचित्य के बिना, और समाचार पत्र में निर्देशों के आधार पर लिंक पर दिखाई देने वाली वेबसाइट पर किसी भी समय समाचार पत्र के बारे में सदस्यता समाप्त कर सकते हैं।
सेवा प्रदाता किसी भी व्यक्तिगत डेटा को हटाने के लिए प्रतिबद्ध है जिसे संभाला या अनधिकृत होना बंद कर दिया गया है।सेवा प्रदाता प्रोसेसर के अंतर्निहित व्यक्तिगत डेटा के अधिकारों पर कॉल करता है ताकि बिना किसी देरी के संकेत दिया जा सके कि व्यक्तिगत डेटा पाएगा कि एक तृतीय पक्ष ने अनधिकृत रूप से दुर्व्यवहार के व्यक्तिगत डेटा के प्रावधान को अनधिकृत किया है या यदि 16 वर्ष से कम उम्र के बच्चे के व्यक्तिगत डेटा को सेवा प्रदाता द्वारा प्राप्त किया गया था।
सेवा प्रदाता किसी भी परिस्थिति में किसी भी परिस्थिति में खुलासा, हटाए गए, खोए या नष्ट होने से प्रक्रिया में व्यक्तिगत डेटा को रोकने के लिए उचित सुरक्षा उपाय करेगा।इन डेटा सुरक्षा उपायों के लिए आवश्यकताओं को लागू करने के लिए, सेवा प्रदाता ने व्यक्तिगत डेटा के प्रबंधन के लिए आईटी वातावरण को इस तरह से बनाया है कि यह निम्नलिखित शर्तों को पूरा करता है:
a। आईटी प्रणाली संसाधित डेटा तक पहुंच को सीमित करने में सक्षम है, जिसका अर्थ है कि डेटा को अनधिकृत तीसरे पक्ष से संरक्षित किया जाना चाहिए।
b। व्यक्तिगत डेटा के स्वचालित प्रसंस्करण के दौरान, अनधिकृत डेटा प्रविष्टि को रोकना, अनधिकृत व्यक्तियों द्वारा डेटा प्रोसेसिंग सिस्टम का उपयोग करना, डेटा ट्रांसमिशन उपकरण का उपयोग करके उपयोग को रोकना, डेटा प्रविष्टि पर जानकारी, और डेटा के प्रसारण पर डेटा के सभी संशोधन को संशोधित किया जाएगा।
c। स्वचालित प्रसंस्करण के दौरान रिपोर्टिंग की गई त्रुटियां की जाती हैं और दोषपूर्ण डेटा हटा दिया जाएगा।
d। यह सुनिश्चित करने के लिए कि डेटा को आकस्मिक विनाश और चोट और उपयोग की जाने वाली तकनीक में परिवर्तन से खराबी की स्थिति में संरक्षित या बहाल किया जाता है।
सेवा प्रदाता की आईटी प्रणाली सुरक्षा का अपेक्षित स्तर प्रदान करती है और कंप्यूटर -संबंधित अपराधों के खिलाफ संरक्षित है। ऑपरेटर पासवर्ड सुरक्षा, फ़ायरवॉल, सर्वर सुरक्षा प्रक्रियाओं के साथ सुरक्षा प्रदान करता है।
डेटा संरक्षण की घटना सुरक्षा के लिए एक चोट है जिसके परिणामस्वरूप आकस्मिक या गैरकानूनी विनाश, हानि, परिवर्तन, अनधिकृत संचार या व्यक्तिगत डेटा के लिए अनधिकृत पहुंच, संग्रहीत या अन्यथा प्रबंधित होता है।यदि डेटा संरक्षण की घटना में प्राकृतिक व्यक्तियों के अधिकारों और स्वतंत्रता का उच्च जोखिम होने की संभावना है, तो डेटा नियंत्रक अनुचित देरी के बिना डेटा सुरक्षा घटना के डेटा विषय को सूचित करेगा। डेटा विषय को दी गई जानकारी स्पष्ट रूप से और स्पष्ट रूप से डेटा सुरक्षा घटना की प्रकृति के लिए प्रस्तुत की जानी चाहिए।
<> संबंधित व्यक्ति डेटा नियंत्रक पर लागू हो सकता है:a। अपने व्यक्तिगत डेटा के प्रबंधन के बारे में अपनी व्यक्तिगत जानकारी को सूचित करने के लिए,
b। आपके व्यक्तिगत डेटा में त्रुटि के मामले में
c। आपके व्यक्तिगत डेटा को हटाने या अवरुद्ध करना।
इसके अलावा, संबंधित व्यक्ति अपने व्यक्तिगत डेटा के प्रसंस्करण के खिलाफ विरोध कर सकता है।
सेवा प्रदाता आम तौर पर आवेदन की प्राप्ति की तारीख से उचित समय सीमा के भीतर आवेदन की पूर्ति को लिखित रूप में प्रदान करेगा, लेकिन अधिकतम 25 दिनों के भीतर।