गोपनीयता नीति
जानें कि हम कौन-सा डेटा इस्तेमाल करते हैं, क्यों इस्तेमाल करते हैं, उसे कितने समय तक रखते हैं और आप अपना डेटा कैसे देख या मिटा सकते हैं।
यह नीति बताती है कि UK GDPR और KVKK मानकों के तहत आपका व्यक्तिगत डेटा कैसे एकत्र और प्रोसेस किया जाता है।
1. डेटा नियंत्रक और दायरा
यह नीति LeakData.io प्लेटफ़ॉर्म पर व्यक्तिगत डेटा की प्रोसेसिंग के बारे में बताती है। प्लेटफ़ॉर्म का संचालन और डेटा नियंत्रक की भूमिका CyberVisir Solutions Ltd ("कंपनी") निभाती है, जो यूनाइटेड किंगडम (इंग्लैंड और वेल्स) में कंपनी संख्या 17215486 के तहत पंजीकृत है और जिसका पंजीकृत पता Suite 10826, 5 Brayford Square, London, United Kingdom, E1 0SG है।
2. एकत्र किए जाने वाले डेटा की श्रेणियाँ
व्यक्तिगत डेटा की निम्नलिखित श्रेणियाँ प्रोसेस की जाती हैं:
- पहचान संबंधी जानकारी: नाम और उपनाम।
- संपर्क जानकारी: ईमेल पता और फ़ोन नंबर।
- डिजिटल पहचान: सोशल मीडिया खातों के नाम/उपयोगकर्ता नाम।
- प्रथम-पक्ष उत्पाद मापन: खाता, सत्यापन, मैन्युअल सुरक्षा कार्रवाई, निगरानी, इंटीग्रेशन, रिपोर्ट और भुगतान के जीवनचक्र के सफल परिणाम हमारे अपने डेटाबेस में दर्ज किए जाते हैं। इनके साथ पहचान उजागर न करने वाले आंतरिक ID, सर्वर के समय और समीक्षा किए गए श्रेणीगत फ़ील्ड रखे जाते हैं। खोज में दर्ज जानकारी, निगरानी के लक्ष्य, डेटा उल्लंघन की सामग्री और भुगतान विवरण इस मापन रजिस्टर में कॉपी नहीं किए जाते।
- वैकल्पिक उत्पाद एनालिटिक्स: आपके एनालिटिक्स कुकीज़ सक्षम करने के बाद, समीक्षा किए गए उत्पाद इवेंट, सदस्यता स्तर और भाषा-क्षेत्र जैसी व्यापक श्रेणियाँ, एक यादृच्छिक ब्राउज़र पहचानकर्ता और—साइन इन रहने के दौरान—पहचान उजागर न करने वाला आंतरिक खाता ID शामिल होते हैं। एनालिटिक्स इवेंट और रीप्ले पेलोड में नाम, ईमेल पते, खोज शब्द या उनके हैश, पासवर्ड, निगरानी के लक्ष्य, डेटा उल्लंघन के विवरण, पूरे URL, क्वेरी स्ट्रिंग, रेफ़रर, मुक्त-रूप में दर्ज त्रुटियाँ या user-agent फ़ील्ड शामिल नहीं होते।
3. प्रोसेसिंग का उद्देश्य और कानूनी आधार
सेवा का डेटा KVKK के अनुच्छेद 5 और UK GDPR के अनुच्छेद 6 के तहत "अनुबंध के निष्पादन" के कानूनी आधार पर प्रोसेस किया जाता है। वैकल्पिक एनालिटिक्स केवल आपके स्पष्ट रूप से एनालिटिक्स कुकीज़ स्वीकार करने के बाद सक्रिय होता है और उसी सहमति के आधार पर प्रोसेस किया जाता है; आप कुकी सेटिंग में किसी भी समय अपनी सहमति वापस ले सकते हैं।
वैकल्पिक चेहरा खोज सुविधा चेहरे का डेटा केवल उत्पाद में आपके द्वारा दी गई चेहरा-खोज सहमति (संस्करण 2) के तहत प्रोसेस करती है। यह सहमति देने से पहले आप पुष्टि करते हैं कि अपलोड की गई फ़ोटो में केवल आप हैं, आपकी उम्र कम से कम 18 वर्ष है और आप हमारे प्रदाता FaceFinderAI को सार्वजनिक वेब पर संभावित मिलान खोजने के लिए फ़ोटो प्रोसेस करने की स्पष्ट सहमति देते हैं। इस सीमित उद्देश्य के लिए फ़ोटो FaceFinderAI को भेजी जाती है। संभावित मिलान के परिणाम पहचान का प्रमाण नहीं हैं और उन्हें सत्यापित जोखिम साक्ष्य नहीं माना जाता। यह सुविधा तब तक अक्षम रहती है, जब तक प्रदाता की सेवा तक पहुँच उपलब्ध न हो, हम इसे जानबूझकर चालू न करें और दस्तावेज़ित कानूनी स्वीकृति में लागू डेटा-प्रोसेसिंग समझौता, प्रोसेसिंग क्षेत्र, डेटा रखने/मिटाने की शर्तें और प्रदाता की वर्तमान शर्तें शामिल न हों।
- अधिकृत निगरानी वाली परिसंपत्तियों की समर्थित डेटा उल्लंघन डेटासेट और स्रोत से संबद्ध साक्ष्यों से जाँच करके "साइबर सुरक्षा निगरानी" सेवा प्रदान करना।
- पूरी की गई जाँच में संभावित नया सुरक्षा निष्कर्ष दर्ज होने के बाद, सक्षम चैनलों के माध्यम से सदस्यता स्तर में समर्थित सूचनाएँ भेजना।
- उत्पाद को बेहतर बनाने के लिए प्रथम-पक्ष सेवा परिणामों से साइनअप, सत्यापन, मैन्युअल सुरक्षा कार्रवाइयों, निगरानी अपनाने और भुगतान के आधार पर सदस्यता सक्रिय होने के समग्र रुझानों को समझना। सहमति से प्राप्त Amplitude डेटा पूरक है और सभी उपयोगकर्ताओं के KPI का स्रोत नहीं है। Amplitude Session Replay कम जोखिम वाले सार्वजनिक पृष्ठों के एक सीमित समूह पर ही छिपाई गई इंटरफ़ेस संरचना के नमूने रिकॉर्ड कर सकता है; यह खोज, परिणाम, खाता, बिलिंग, एडमिन, निगरानी, रिपोर्ट, API-key, webhook या इंटीग्रेशन-कॉन्फ़िगरेशन स्क्रीन पर कभी शुरू नहीं होता।
4. डेटा न बेचने की प्रतिबद्धता और सुरक्षा
डेटा उल्लंघन की खोज में सीधे दर्ज किए गए मान खोज इतिहास में सादे टेक्स्ट के रूप में नहीं रखे जाते; लागू सदस्यता स्तर और सुरक्षा नियंत्रणों के तहत एकतरफ़ा हैश और सीमित परिचालन मेटाडेटा रखा जा सकता है। निगरानी वाली परिसंपत्तियाँ सेवा और खाते के जीवनचक्र के दौरान रखी जाती हैं। क्वेरी और निगरानी डेटा विज्ञापन या मार्केटिंग के उद्देश्यों के लिए तृतीय पक्षों को नहीं बेचा जाता। भुगतान कार्ड के विवरण LeakData के सर्वर पर संग्रहीत नहीं किए जाते।
एनालिटिक्स डिफ़ॉल्ट रूप से बंद रहता है: जब तक आप एनालिटिक्स के लिए सहमति नहीं देते, कोई Amplitude कोड नहीं चलता और आपके ब्राउज़र में कुछ भी संग्रहीत या उससे भेजा नहीं जाता। स्वचालित रिकॉर्डिंग केवल समीक्षा की गई सत्र और नेविगेशन संरचना तक सीमित है; अन्य पृष्ठ टेक्स्ट, फ़ॉर्म में दर्ज मान, एलिमेंट एट्रिब्यूट और पूरे पृष्ठ पते इसमें शामिल नहीं होते। Session Replay सभी टेक्स्ट और इनपुट मानों को छिपाता है तथा मीडिया, कोड, तालिकाओं, परिणामों और अन्य संवेदनशील कंटेनरों को रिकॉर्ड होने से रोकता है। सहमति वापस लेने पर डेटा संग्रह बंद हो जाता है और ब्राउज़र में एनालिटिक्स पहचान मिटा दी जाती है।
5. डेटा रखने की अवधि
सेवा का डेटा लागू सेवा और खाते के जीवनचक्र के अनुसार रखा जाता है।
कोई अप्रयुक्त स्थानीय पंजीकरण, जो बनाए जाने के बाद कम से कम 30 दिनों तक असत्यापित रहता है, उससे जुड़े डेटा सहित मिटाया जा सकता है, जिससे उसी ईमेल पते से नया पंजीकरण किया जा सके। सत्यापन ईमेल दोबारा भेजने से यह अवधि नहीं बढ़ती। भुगतान, सदस्यता, निगरानी, परिवार, टीम या प्रोविज़निंग रिकॉर्ड वाले खातों की अलग से समीक्षा आवश्यक है और उन्हें इस स्वचालित सफ़ाई से बाहर रखा जाता है।
प्रति व्यक्ति एक मुफ़्त ट्रायल का नियम लागू करने के लिए, हम ट्रायल शुरू करने वाले ईमेल पते का एकतरफ़ा हैश खाते के मिटाए जाने के बाद भी रखते हैं; हैश को वापस ईमेल पते में नहीं बदला जा सकता।
न्यूनतम आवश्यक डेटा वाला प्रथम-पक्ष उत्पाद इवेंट रजिस्टर और सहमति के निर्णयों की नई रसीदें अधिकतम 400 दिनों तक या जुड़े खाते के मिटाए जाने तक रखी जाती हैं। नई सहमति रसीदों में अनुरोध के IP पते, user-agent स्ट्रिंग या अनुरोध भेजने वाले द्वारा दिए गए टाइमस्टैम्प संग्रहीत नहीं होते। इस व्यवस्था से पहले बनाए गए पुराने सहमति ऑडिट रिकॉर्ड तक पहुँच प्रतिबंधित है और डेटा रखने संबंधी अलग से समीक्षा किए गए निर्णय के बिना उनमें ऐसे बदलाव नहीं किए जाते जिनसे मूल डेटा नष्ट हो।
यदि आप वैकल्पिक एनालिटिक्स के लिए सहमति देते हैं, तो ऊपर बताया गया न्यूनतम आवश्यक एनालिटिक्स डेटा आपके ब्राउज़र द्वारा सीधे Amplitude के यूरोपीय संघ वाले एंडपॉइंट पर भेजा जाता है और हमारे एनालिटिक्स प्रदाता के रूप में Amplitude उसे प्रोसेस करता है। एनालिटिक्स और नमूने के तौर पर रिकॉर्ड किया गया रीप्ले डेटा हमारे EU Amplitude प्रोजेक्ट के लिए कॉन्फ़िगर की गई डेटा रखने की अवधि के अनुसार रखा जाता है। एनालिटिक्स सहमति वापस लेने पर यह वैकल्पिक प्रोसेसिंग बंद हो जाती है।
यदि वैकल्पिक चेहरा खोज सुविधा को कानूनी स्वीकृति मिलती है और वह सक्षम की जाती है, तो उसका प्रोसेसिंग क्षेत्र तथा फ़ोटो और प्रदाता को भेजे गए अनुरोधों को रखने और मिटाने के नियम उस समय लागू सूचना, स्वीकृत डेटा-प्रोसेसिंग समझौते और प्रदाता की शर्तों में बताए गए नियमों के अनुसार होंगे; उस समीक्षा के पूरा होने से पहले LeakData किसी निश्चित क्षेत्र या डेटा रखने की अवधि का वादा नहीं करता। चेहरा-खोज सहमति वापस लेने से भविष्य की वैकल्पिक खोजें रुक जाती हैं, लेकिन पहले ही भेजी गई खोज के लिए पूरी हो चुकी प्रोसेसिंग को पूर्वव्यापी रूप से वापस नहीं लिया जा सकता। डेटा मिटाने या खाता मिटाने के अनुरोध उस व्यक्ति के लागू अधिकारों के तहत निपटाए जाते हैं जिससे व्यक्तिगत डेटा संबंधित है, और प्रदाता की स्वीकृत डेटा मिटाने की प्रक्रिया का पालन किया जाता है।
6. उपयोगकर्ता के अधिकार
KVKK के अनुच्छेद 11 और UK GDPR के तहत, आपको यह जानने का अधिकार है कि आपका डेटा प्रोसेस किया जाता है या नहीं, उसे मिटाने का अनुरोध करने का अधिकार है और यह जानने का अधिकार है कि उसे किन तृतीय पक्षों को भेजा गया है। आप ये अनुरोध अपने उपयोगकर्ता पैनल या हमारे सहायता ईमेल पते के माध्यम से भेज सकते हैं। स्वयं किए जाने वाले डेटा एक्सपोर्ट में जुड़े हुए प्रथम-पक्ष उत्पाद इवेंट और सहमति रसीदें शामिल होती हैं; खाता मिटाने पर ये स्थानीय रिकॉर्ड हट जाते हैं। पहले भेजे गए वैकल्पिक एनालिटिक्स से संबंधित अनुरोध में संबंधित LeakData खाते और अनुमानित समय अवधि की जानकारी होनी चाहिए; हम अनुरोधकर्ता का सत्यापन करेंगे और जहाँ लागू हो, Amplitude को ईमेल पता या खोज डेटा भेजे बिना, उसकी EU-प्रोजेक्ट डेटा मिटाने की प्रक्रिया में पहचान उजागर न करने वाले आंतरिक खाता ID का उपयोग करेंगे। सहमति वापस लेने से भविष्य का डेटा संग्रह रुक जाता है, लेकिन इससे पहले भेजा गया डेटा अपने आप नहीं मिटता।
डेटा अधिकारों से संबंधित अनुरोध भेजेंखाता और डेटा सेटिंग खोलें