डेटा सुरक्षा
गोपनीयता नीति
1. डेटा सुरक्षा पर एक नज़र
सामान्य जानकारी
नीचे दी गई जानकारी इस वेबसाइट पर आने पर आपके व्यक्तिगत डेटा के साथ क्या होता है, इसका एक सरल अवलोकन प्रदान करती है। व्यक्तिगत डेटा वह डेटा है जिसका उपयोग आपकी व्यक्तिगत पहचान करने के लिए किया जा सकता है। डेटा सुरक्षा के बारे में विस्तृत जानकारी हमारी गोपनीयता नीति में पाई जा सकती है, जिसका लिंक नीचे दिया गया है।
इस वेबसाइट पर डेटा संग्रह
इस वेबसाइट पर डेटा संग्रह के लिए कौन जिम्मेदार है?
इस वेबसाइट पर डेटा प्रोसेसिंग वेबसाइट संचालक द्वारा की जाती है। उनकी संपर्क जानकारी इस गोपनीयता नीति के “जिम्मेदार निकाय की जानकारी” अनुभाग में पाई जा सकती है।
हम आपका डेटा कैसे एकत्र करते हैं?
आपका डेटा सबसे पहले इसलिए एकत्र किया जाता है क्योंकि आप इसे हमें प्रदान करते हैं। इसमें उदाहरण के तौर पर, वह डेटा शामिल हो सकता है जिसे आप संपर्क फ़ॉर्म में दर्ज करते हैं।
जब आप वेबसाइट पर आते हैं, तो हमारी आईटी प्रणाली द्वारा अन्य डेटा स्वचालित रूप से या आपकी सहमति से एकत्र किया जाता है। यह मुख्य रूप से तकनीकी डेटा होता है (जैसे, इंटरनेट ब्राउज़र, ऑपरेटिंग सिस्टम या पेज एक्सेस का समय)। यह डेटा वेबसाइट पर आते ही स्वचालित रूप से एकत्र हो जाता है।
हम आपके डेटा का उपयोग किसलिए करते हैं?
वेबसाइट के सही ढंग से काम करने को सुनिश्चित करने के लिए कुछ डेटा एकत्र किया जाता है। अन्य डेटा का उपयोग आपके उपयोगकर्ता व्यवहार का विश्लेषण करने के लिए किया जा सकता है।
आपके डेटा के संबंध में आपके क्या अधिकार हैं?
आपको किसी भी समय अपने संग्रहित व्यक्तिगत डेटा के स्रोत, प्राप्तकर्ताओं और उद्देश्य के बारे में नि:शुल्क जानकारी प्राप्त करने का अधिकार है। आपको इस डेटा में सुधार या इसे हटाने का अनुरोध करने का भी अधिकार है। यदि आपने डेटा प्रोसेसिंग के लिए अपनी सहमति दी है, तो आप भविष्य के लिए किसी भी समय इस सहमति को वापस ले सकते हैं। इसके अलावा, कुछ परिस्थितियों में, आपको अपने व्यक्तिगत डेटा के प्रोसेसिंग को प्रतिबंधित करने का अनुरोध करने का अधिकार है। आपको सक्षम पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज करने का भी अधिकार है।
डेटा सुरक्षा से संबंधित इस और अन्य प्रश्नों के बारे में आप हमसे कभी भी संपर्क कर सकते हैं।
एनालिटिक्स टूल और थर्ड-पार्टी टूल
जब आप इस वेबसाइट पर आते हैं, तो आपके ब्राउज़िंग व्यवहार का सांख्यिकीय विश्लेषण किया जा सकता है। यह मुख्य रूप से एनालिटिक्स प्रोग्राम का उपयोग करके किया जाता है।
इन एनालिटिक्स प्रोग्रामों के बारे में विस्तृत जानकारी निम्नलिखित गोपनीयता नीति में पाई जा सकती है।
2. होस्टिंग
मिटवाल्ड
हम अपनी वेबसाइट मिटवाल्ड के साथ होस्ट करते हैं। प्रदाता मिटवाल्ड सीएम सर्विस जीएमबीएच एंड कंपनी केजी, कोनिग्सबर्गर स्ट्रेज 4-6, 32339 एस्पेलकैंप (इसके बाद मिटवाल्ड के रूप में संदर्भित) है।
अधिक जानकारी के लिए, कृपया मिटवाल्ड की गोपनीयता नीति देखें: https://www.mittwald.de/datenschutz
Mittwald का उपयोग GDPR के अनुच्छेद 6(1)(f) पर आधारित है। हमारी वेबसाइट की प्रस्तुति को यथासंभव विश्वसनीय बनाए रखने में हमारा वैध हित है। यदि सहमति मांगी गई है, तो प्रसंस्करण केवल GDPR के अनुच्छेद 6(1)(a) और TTDSG की धारा 25(1) के आधार पर किया जाता है, बशर्ते कि सहमति में TTDSG के अर्थ के अनुसार कुकीज़ का भंडारण या उपयोगकर्ता के उपकरण पर जानकारी तक पहुंच (उदाहरण के लिए, डिवाइस फिंगरप्रिंटिंग) शामिल हो। सहमति किसी भी समय वापस ली जा सकती है।
आदेश प्रसंस्करण
हमने उपर्युक्त सेवा प्रदाता के साथ डेटा प्रोसेसिंग समझौता (डीपीए) किया है। यह डेटा सुरक्षा कानून के तहत कानूनी रूप से आवश्यक अनुबंध है, जो यह सुनिश्चित करता है कि सेवा प्रदाता हमारी वेबसाइट पर आने वाले आगंतुकों के व्यक्तिगत डेटा को केवल हमारे निर्देशों के अनुसार और जीडीपीआर के अनुपालन में ही संसाधित करे।
3. सामान्य जानकारी और अनिवार्य खुलासे
डेटा सुरक्षा
इस वेबसाइट के संचालक आपकी व्यक्तिगत जानकारी की सुरक्षा को अत्यंत गंभीरता से लेते हैं। हम आपकी व्यक्तिगत जानकारी को गोपनीय रखते हैं और वैधानिक डेटा सुरक्षा नियमों तथा इस गोपनीयता नीति के अनुसार उसका व्यवहार करते हैं।
इस वेबसाइट का उपयोग करते समय, विभिन्न व्यक्तिगत डेटा एकत्र किए जाते हैं। व्यक्तिगत डेटा वह डेटा है जिसका उपयोग आपकी व्यक्तिगत पहचान करने के लिए किया जा सकता है। यह गोपनीयता नीति बताती है कि हम कौन सा डेटा एकत्र करते हैं और उसका उपयोग किस लिए करते हैं। यह यह भी बताती है कि यह कैसे और किस उद्देश्य से किया जाता है।
कृपया ध्यान दें कि इंटरनेट पर डेटा का संचरण (उदाहरण के लिए, ईमेल के माध्यम से संचार करते समय) सुरक्षा संबंधी कमजोरियों से ग्रस्त हो सकता है। तीसरे पक्ष द्वारा डेटा तक पहुंच से पूर्ण सुरक्षा संभव नहीं है।
जिम्मेदार निकाय के संबंध में नोट
इस वेबसाइट पर डेटा प्रोसेसिंग के लिए जिम्मेदार निकाय निम्नलिखित है:
यूरोपियन कोर्ट होटल यूरोपा हीडलबर्ग जीएमबीएच
फ्रेडरिक-एबर्ट-अनलेज 1
69117 हीडलबर्ग
टेलीफोन: +49 (0)6221 515 0
ईमेल: welcome@europaeischerhof.local
जिम्मेदार इकाई वह प्राकृतिक या कानूनी व्यक्ति है जो अकेले या दूसरों के साथ मिलकर व्यक्तिगत डेटा (जैसे नाम, ईमेल पते आदि) को संसाधित करने के उद्देश्यों और साधनों पर निर्णय लेता है।
भंडारण अवधि
जब तक इस गोपनीयता नीति में कोई विशिष्ट प्रतिधारण अवधि नहीं बताई जाती, तब तक आपका व्यक्तिगत डेटा हमारे पास तब तक रहेगा जब तक डेटा प्रोसेसिंग का उद्देश्य समाप्त नहीं हो जाता। यदि आप डेटा हटाने के लिए वैध अनुरोध करते हैं या डेटा प्रोसेसिंग के लिए अपनी सहमति वापस लेते हैं, तो आपका डेटा हटा दिया जाएगा, बशर्ते हमारे पास आपके व्यक्तिगत डेटा को संग्रहीत करने के लिए कोई अन्य कानूनी रूप से मान्य आधार न हो (उदाहरण के लिए, कर या वाणिज्यिक कानून द्वारा निर्धारित प्रतिधारण अवधि); बाद वाले मामले में, डेटा तब हटा दिया जाएगा जब ये आधार लागू होना बंद हो जाएंगे।
इस वेबसाइट पर डेटा प्रोसेसिंग के कानूनी आधार के बारे में सामान्य जानकारी
यदि आपने डेटा प्रोसेसिंग के लिए सहमति दी है, तो हम आपके व्यक्तिगत डेटा को GDPR के अनुच्छेद 6(1)(a) या अनुच्छेद 9(2)(a) के आधार पर संसाधित करते हैं, यदि GDPR के अनुच्छेद 9(1) के अनुसार विशेष श्रेणियों के डेटा को संसाधित किया जाता है। तीसरे देशों को व्यक्तिगत डेटा के हस्तांतरण के लिए स्पष्ट सहमति के मामले में, डेटा प्रोसेसिंग GDPR के अनुच्छेद 49(1)(a) के आधार पर भी होती है। यदि आपने कुकीज़ के भंडारण या अपने डिवाइस पर जानकारी तक पहुंच (उदाहरण के लिए, डिवाइस फिंगरप्रिंटिंग के माध्यम से) के लिए सहमति दी है, तो डेटा प्रोसेसिंग जर्मन दूरसंचार और टेलीमीडिया डेटा संरक्षण अधिनियम (TTDSG) की धारा 25(1) के आधार पर भी होती है। आप किसी भी समय अपनी सहमति वापस ले सकते हैं। यदि किसी अनुबंध के निष्पादन या अनुबंध में प्रवेश करने से पहले की कार्रवाई के लिए आपके डेटा की आवश्यकता है, तो हम आपके डेटा को GDPR के अनुच्छेद 6(1)(b) के आधार पर संसाधित करते हैं। इसके अलावा, यदि किसी कानूनी दायित्व के अनुपालन के लिए आवश्यक हो, तो हम आपके डेटा को GDPR के अनुच्छेद 6(1)(c) के आधार पर संसाधित करते हैं। डेटा प्रोसेसिंग, GDPR के अनुच्छेद 6 पैराग्राफ 1 लिट. एफ के अनुसार हमारे वैध हित पर भी आधारित हो सकती है। प्रत्येक मामले में लागू कानूनी आधारों की जानकारी इस गोपनीयता नीति के निम्नलिखित अनुच्छेदों में दी गई है।
डेटा संरक्षण अधिकारी
हमने अपनी कंपनी के लिए एक डेटा सुरक्षा अधिकारी नियुक्त किया है।
यूरोपियन कोर्ट होटल यूरोपा हीडलबर्ग जीएमबीएच
– डेटा सुरक्षा अधिकारी –
फ्रेडरिक-एबर्ट-अनलेज 1
69117 हीडलबर्ग
टेलीफोन: +49 (0)6221 515 0
ईमेल: dsb@europaeischerhof.local
अमेरिका और अन्य तृतीय देशों को डेटा हस्तांतरण के संबंध में सूचना
हम अमेरिका या अन्य तृतीय देशों में स्थित कंपनियों के ऐसे टूल का उपयोग करते हैं जो पर्याप्त डेटा सुरक्षा प्रदान नहीं करते हैं। जब ये टूल सक्रिय होते हैं, तो आपका व्यक्तिगत डेटा इन तृतीय देशों में स्थानांतरित और संसाधित किया जा सकता है। कृपया ध्यान दें कि इन देशों में यूरोपीय संघ के समान डेटा सुरक्षा स्तर की गारंटी नहीं दी जा सकती है। उदाहरण के लिए, अमेरिकी कंपनियों को सुरक्षा अधिकारियों को व्यक्तिगत डेटा का खुलासा करना अनिवार्य है, जबकि डेटा विषय के रूप में आपके पास कोई कानूनी उपाय नहीं है। इसलिए, यह संभावना बनी रहती है कि अमेरिकी अधिकारी (जैसे खुफिया एजेंसियां) निगरानी उद्देश्यों के लिए अमेरिकी सर्वरों पर स्थित आपके डेटा को संसाधित, विश्लेषण और स्थायी रूप से संग्रहीत कर सकते हैं। इन प्रसंस्करण गतिविधियों पर हमारा कोई नियंत्रण नहीं है।
डेटा प्रोसेसिंग के लिए आपकी सहमति का निरस्तीकरण
कई डेटा प्रोसेसिंग कार्य आपकी स्पष्ट सहमति के बिना संभव नहीं हैं। आप किसी भी समय अपनी सहमति वापस ले सकते हैं। सहमति वापस लेने से पहले किए गए डेटा प्रोसेसिंग की वैधता पर सहमति वापस लेने का कोई प्रभाव नहीं पड़ता।
विशेष मामलों में डेटा प्रोसेसिंग और प्रत्यक्ष विपणन पर आपत्ति जताने का अधिकार (अनुच्छेद 21 जीडीपीआर)
यदि डेटा प्रोसेसिंग GDPR के अनुच्छेद 6(1)(e) या (f) पर आधारित है, तो आपको अपनी विशेष स्थिति से संबंधित आधारों पर, किसी भी समय अपने व्यक्तिगत डेटा के प्रसंस्करण पर आपत्ति जताने का अधिकार है, जिसमें उन प्रावधानों के आधार पर प्रोफाइलिंग भी शामिल है। प्रसंस्करण का संबंधित कानूनी आधार इस गोपनीयता नीति में पाया जा सकता है। यदि आप आपत्ति जताते हैं, तो हम आपके व्यक्तिगत डेटा को तब तक संसाधित नहीं करेंगे जब तक कि हम प्रसंस्करण के लिए बाध्यकारी वैध आधार प्रदर्शित नहीं कर सकते जो आपके हितों, अधिकारों और स्वतंत्रता पर हावी हों, या प्रसंस्करण कानूनी दावों को स्थापित करने, उनका प्रयोग करने या उनका बचाव करने के उद्देश्य से किया जाता हो (GDPR के अनुच्छेद 21(1) के अनुसार आपत्ति)।
यदि आपके व्यक्तिगत डेटा का उपयोग प्रत्यक्ष विपणन उद्देश्यों के लिए किया जाता है, तो आपको किसी भी समय ऐसे विपणन के लिए अपने व्यक्तिगत डेटा के प्रसंस्करण पर आपत्ति जताने का अधिकार है, जिसमें प्रत्यक्ष विपणन से संबंधित प्रोफाइलिंग भी शामिल है। यदि आप आपत्ति जताते हैं, तो आपके व्यक्तिगत डेटा का उपयोग प्रत्यक्ष विपणन उद्देश्यों के लिए नहीं किया जाएगा (आपत्ति GDPR के अनुच्छेद 21(2) के अनुसार)।
सक्षम पर्यवेक्षी प्राधिकरण के समक्ष शिकायत दर्ज करने का अधिकार
जीडीपीआर के उल्लंघन की स्थिति में, डेटा विषय को किसी पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज करने का अधिकार है, विशेष रूप से उस सदस्य राज्य में जहां वे आमतौर पर रहते हैं, काम करते हैं या जहां कथित उल्लंघन हुआ है। शिकायत दर्ज करने का यह अधिकार किसी अन्य प्रशासनिक या न्यायिक उपाय पर प्रतिकूल प्रभाव नहीं डालता है।
डेटा पोर्टेबिलिटी का अधिकार
आपको वह डेटा प्राप्त करने का अधिकार है जिसे हम आपकी सहमति के आधार पर या किसी अनुबंध के अनुपालन में स्वचालित रूप से संसाधित करते हैं, चाहे वह आपके लिए हो या किसी तीसरे पक्ष के लिए, एक सामान्य रूप से उपयोग किए जाने वाले, मशीन-पठनीय प्रारूप में। यदि आप डेटा को किसी अन्य नियंत्रक को सीधे स्थानांतरित करने का अनुरोध करते हैं, तो यह केवल तभी किया जाएगा जब तकनीकी रूप से संभव हो।
एसएसएल या टीएलएस एन्क्रिप्शन
सुरक्षा कारणों से और गोपनीय जानकारी, जैसे कि आपके द्वारा साइट संचालक को भेजे गए ऑर्डर या पूछताछ, के सुरक्षित प्रसारण के लिए यह साइट SSL/TLS एन्क्रिप्शन का उपयोग करती है। एन्क्रिप्टेड कनेक्शन को पहचानने के लिए, ब्राउज़र के एड्रेस बार में “http://” बदलकर “https://” हो जाता है और लॉक का चिह्न दिखाई देता है।
जब SSL या TLS एन्क्रिप्शन सक्षम होता है, तो आपके द्वारा हमें भेजा गया डेटा तीसरे पक्ष द्वारा पढ़ा नहीं जा सकता है।
इस वेबसाइट पर एन्क्रिप्टेड भुगतान लेनदेन।
यदि किसी सशुल्क अनुबंध के समापन के बाद, आपको हमें अपने भुगतान विवरण (जैसे, प्रत्यक्ष डेबिट के लिए खाता संख्या) प्रदान करने के लिए बाध्य किया जाता है, तो यह डेटा भुगतान प्रसंस्करण के लिए आवश्यक है।
सामान्य भुगतान विधियों (वीज़ा/मास्टरकार्ड, डायरेक्ट डेबिट) के माध्यम से किए गए भुगतान केवल एन्क्रिप्टेड SSL या TLS कनेक्शन के ज़रिए ही प्रोसेस किए जाते हैं। एन्क्रिप्टेड कनेक्शन को पहचानने का तरीका यह है कि ब्राउज़र के एड्रेस बार में “http://” बदलकर “https://” हो जाता है और ब्राउज़र के एड्रेस बार में ताला का चिह्न दिखाई देता है।
एन्क्रिप्टेड संचार के साथ, आपके द्वारा हमें भेजी गई भुगतान संबंधी जानकारी को कोई तीसरा पक्ष नहीं पढ़ सकता है।
सूचना, विलोपन और सुधार
लागू कानून के तहत, आपको अपने संग्रहित व्यक्तिगत डेटा, उसके स्रोत और प्राप्तकर्ताओं, तथा डेटा प्रसंस्करण के उद्देश्य के बारे में नि:शुल्क जानकारी प्राप्त करने का अधिकार है, साथ ही इस डेटा में सुधार या इसे हटाने का भी अधिकार है। व्यक्तिगत डेटा से संबंधित इस और किसी भी अन्य प्रश्न के लिए आप हमसे कभी भी संपर्क कर सकते हैं।
प्रसंस्करण को प्रतिबंधित करने का अधिकार
आपको अपने व्यक्तिगत डेटा के प्रसंस्करण को प्रतिबंधित करने का अनुरोध करने का अधिकार है। आप इसके लिए किसी भी समय हमसे संपर्क कर सकते हैं। प्रसंस्करण को प्रतिबंधित करने का अधिकार निम्नलिखित मामलों में मौजूद है:
- यदि आप हमारे पास संग्रहित अपने व्यक्तिगत डेटा की सटीकता पर आपत्ति जताते हैं, तो आमतौर पर हमें इसकी पुष्टि करने के लिए समय चाहिए होता है। सत्यापन प्रक्रिया की अवधि के दौरान, आपको अपने व्यक्तिगत डेटा के प्रसंस्करण को प्रतिबंधित करने का अनुरोध करने का अधिकार है।
- यदि आपके व्यक्तिगत डेटा का प्रसंस्करण गैरकानूनी था/है, तो आप डेटा को हटाने के बजाय उसके प्रसंस्करण पर प्रतिबंध लगाने का अनुरोध कर सकते हैं।
- यदि हमें अब आपके व्यक्तिगत डेटा की आवश्यकता नहीं है, लेकिन आपको कानूनी दावों की स्थापना, प्रयोग या बचाव के लिए इसकी आवश्यकता है, तो आपको अपने व्यक्तिगत डेटा को मिटाने के बजाय उसके प्रसंस्करण को प्रतिबंधित करने का अनुरोध करने का अधिकार है।
- यदि आपने GDPR के अनुच्छेद 21(1) के तहत डेटा प्रोसेसिंग पर आपत्ति जताई है, तो आपके और हमारे हितों के बीच संतुलन स्थापित करना आवश्यक है। जब तक यह निर्धारित नहीं हो जाता कि किसके हित सर्वोपरि हैं, तब तक आपको अपने व्यक्तिगत डेटा के प्रोसेसिंग को प्रतिबंधित करने का अनुरोध करने का अधिकार है।
यदि आपने अपने व्यक्तिगत डेटा के प्रसंस्करण को प्रतिबंधित कर दिया है, तो यह डेटा – संग्रहीत किए जाने के अलावा – केवल आपकी सहमति से या कानूनी दावों की स्थापना, प्रयोग या बचाव के लिए या किसी अन्य प्राकृतिक या कानूनी व्यक्ति के अधिकारों की सुरक्षा के लिए या यूरोपीय संघ या किसी सदस्य राज्य के महत्वपूर्ण सार्वजनिक हित के कारणों से ही संसाधित किया जा सकता है।
विज्ञापन संबंधी ईमेल पर आपत्ति
इस कानूनी सूचना में प्रकाशित संपर्क विवरणों का उपयोग अनधिकृत विज्ञापन और सूचनात्मक सामग्री भेजने के लिए करना निरोध है। इन पृष्ठों के संचालक अनधिकृत विज्ञापन, जैसे स्पैम ईमेल, के मामले में कानूनी कार्रवाई करने का अधिकार स्पष्ट रूप से सुरक्षित रखते हैं।
4. इस वेबसाइट पर डेटा संग्रह
कुकीज़
हमारी वेबसाइट “कुकीज़” का उपयोग करती है। कुकीज़ छोटी टेक्स्ट फ़ाइलें होती हैं जो आपके डिवाइस को नुकसान नहीं पहुँचाती हैं। ये आपके डिवाइस पर या तो अस्थायी रूप से एक सत्र की अवधि के लिए (सत्र कुकीज़) या स्थायी रूप से (स्थायी कुकीज़) संग्रहीत होती हैं। सत्र कुकीज़ हमारी वेबसाइट छोड़ने के बाद स्वचालित रूप से हटा दी जाती हैं। स्थायी कुकीज़ आपके डिवाइस पर तब तक संग्रहीत रहती हैं जब तक आप उन्हें स्वयं नहीं हटाते या जब तक वे आपके वेब ब्राउज़र द्वारा स्वचालित रूप से हटा नहीं दी जातीं।
कुछ मामलों में, जब आप हमारी साइट पर आते हैं, तो तृतीय-पक्ष कंपनियों की कुकीज़ भी आपके डिवाइस पर संग्रहीत हो सकती हैं (तृतीय-पक्ष कुकीज़)। ये हमें या आपको तृतीय-पक्ष कंपनी द्वारा प्रदान की जाने वाली कुछ सेवाओं का उपयोग करने में सक्षम बनाती हैं (उदाहरण के लिए, भुगतान सेवाओं को संसाधित करने के लिए कुकीज़)।
कुकीज़ कई तरह के काम करती हैं। कई कुकीज़ तकनीकी रूप से आवश्यक होती हैं, क्योंकि इनके बिना वेबसाइट के कुछ फ़ंक्शन काम नहीं कर पाते (जैसे शॉपिंग कार्ट फ़ंक्शन या वीडियो का प्रदर्शन)। अन्य कुकीज़ का उपयोग उपयोगकर्ता के व्यवहार का विश्लेषण करने या विज्ञापन प्रदर्शित करने के लिए किया जाता है।
इलेक्ट्रॉनिक संचार के लिए, आपके द्वारा अनुरोधित कुछ कार्यों को प्रदान करने के लिए (उदाहरण के लिए, शॉपिंग कार्ट फ़ंक्शन के लिए), या वेबसाइट को अनुकूलित करने के लिए (उदाहरण के लिए, वेबसाइट ट्रैफ़िक मापने के लिए कुकीज़) आवश्यक कुकीज़ (आवश्यक कुकीज़) को GDPR के अनुच्छेद 6(1)(f) के आधार पर संग्रहीत किया जाता है, जब तक कि कोई अन्य कानूनी आधार निर्दिष्ट न हो। वेबसाइट संचालक को अपनी सेवाओं के तकनीकी रूप से त्रुटिहीन और अनुकूलित प्रावधान को सुनिश्चित करने के लिए आवश्यक कुकीज़ को संग्रहीत करने में वैध हित है। यदि कुकीज़ और इसी तरह की पहचान तकनीकों के भंडारण के लिए सहमति मांगी गई है, तो प्रसंस्करण केवल इस सहमति के आधार पर किया जाता है (GDPR के अनुच्छेद 6(1)(a) और TTDSG की धारा 25(1)); यह सहमति किसी भी समय वापस ली जा सकती है।
आप अपने ब्राउज़र को इस तरह कॉन्फ़िगर कर सकते हैं कि जब कुकीज़ सेट हों तो आपको सूचना मिले, कुछ मामलों में ही कुकीज़ को अनुमति दी जाए, कुछ मामलों में ही स्वीकार किया जाए या आम तौर पर अस्वीकार किया जाए, और ब्राउज़र बंद करते ही कुकीज़ अपने आप डिलीट हो जाएं। कुकीज़ को अक्षम करने से इस वेबसाइट की कार्यक्षमता सीमित हो सकती है।
यदि तृतीय-पक्ष कंपनियों से या विश्लेषण उद्देश्यों के लिए कुकीज़ का उपयोग किया जाता है, तो हम आपको इस गोपनीयता नीति के दायरे में इसके बारे में अलग से सूचित करेंगे और यदि आवश्यक हो, तो आपकी सहमति का अनुरोध करेंगे।
सीसीएम19
हमारी वेबसाइट आपके डिवाइस पर कुछ कुकीज़ को संग्रहीत करने या कुछ तकनीकों का उपयोग करने के लिए आपकी सहमति प्राप्त करने और डेटा सुरक्षा नियमों के अनुसार इसे दस्तावेज़ित करने के लिए CCM19 का उपयोग करती है। इस तकनीक का प्रदाता Papoo Software & Media GmbH, Auguststr. 4, 53229 Bonn (जिसे आगे “CCM19” कहा जाएगा) है।
जब आप हमारी वेबसाइट पर आते हैं, तो कुकी के उपयोग के संबंध में आपकी सहमति और अन्य घोषणाएँ प्राप्त करने के लिए CCM19 के सर्वरों से एक कनेक्शन स्थापित किया जाता है। इसके बाद CCM19 आपके ब्राउज़र में एक कुकी संग्रहीत करता है ताकि आपकी दी गई सहमति या उसके निरस्तीकरण को आपसे जोड़ा जा सके। इस प्रकार एकत्रित डेटा तब तक संग्रहीत रहता है जब तक आप इसे हटाने का अनुरोध नहीं करते, स्वयं CCM19 कुकी को हटा नहीं देते, या डेटा संग्रहण का उद्देश्य समाप्त नहीं हो जाता। अनिवार्य कानूनी प्रतिधारण दायित्व अप्रभावित रहते हैं।
CCM19 का उपयोग कुकीज़ के उपयोग के लिए कानूनी रूप से आवश्यक सहमति प्राप्त करने के लिए किया जाता है। इसका कानूनी आधार GDPR का अनुच्छेद 6(1)(c) है।
आदेश प्रसंस्करण
हमने उपर्युक्त सेवा प्रदाता के साथ डेटा प्रोसेसिंग समझौता (डीपीए) किया है। यह डेटा सुरक्षा कानून के तहत कानूनी रूप से आवश्यक अनुबंध है, जो यह सुनिश्चित करता है कि सेवा प्रदाता हमारी वेबसाइट पर आने वाले आगंतुकों के व्यक्तिगत डेटा को केवल हमारे निर्देशों के अनुसार और जीडीपीआर के अनुपालन में ही संसाधित करे।
अकामाई कंटेंट डिलीवरी नेटवर्क
हम अपनी वेबसाइट की सुरक्षा और डिलीवरी गति को बेहतर बनाने के लिए अकामाई टेक्नोलॉजीज जीएमबीएच, पार्क रिंग 20, 85748 गार्चिंग, जर्मनी (अकामाई) के कंटेंट डिलीवरी नेटवर्क (सीडीएन) का उपयोग करते हैं। यह हमारे वैध हित में है (आर्टिकल 6 पैराग्राफ 1 लिट. एफ जीडीपीआर)। सीडीएन विश्व स्तर पर वितरित सर्वरों का एक नेटवर्क है जो वेबसाइट उपयोगकर्ताओं को अनुकूलित सामग्री प्रदान करने में सक्षम है। इस उद्देश्य के लिए, अकामाई के सर्वर लॉग फाइलों में निम्नलिखित व्यक्तिगत डेटा संसाधित किया जा सकता है:
आपका आईपी पता
देखी गई पृष्ठों के यूआरएल
पहुँच की तिथि और समय
स्थान का निर्धारण आपके आईपी पते और अकामाई सर्वर के स्थान के आधार पर किया जाता है।
टेलीमेट्री डेटा (उदाहरण के लिए माउस क्लिक, गतिविधि पैटर्न और संबंधित ब्राउज़र डेटा)
आपको अपने डेटा के प्रसंस्करण पर आपत्ति जताने का अधिकार है। आपत्ति सफल होगी या नहीं, यह संबंधित हितों को ध्यान में रखते हुए तय किया जाएगा।
इस अनुभाग में निर्दिष्ट डेटा का प्रसंस्करण न तो कानूनी रूप से और न ही संविदात्मक रूप से अनिवार्य है। इस प्रसंस्करण के बिना वेबसाइट की कार्यक्षमता की गारंटी नहीं दी जा सकती।
आपके व्यक्तिगत डेटा को अकामाई द्वारा वर्णित उद्देश्यों के लिए आवश्यक अवधि तक संग्रहीत किया जाएगा।
Akamai के डेटा पर आपत्ति जताने और उसे हटवाने के बारे में अधिक जानकारी https://www.akamai.com/de/de/multimedia/documents/akamai/akamai-data-protection-addendum.pdf पर उपलब्ध है।
अकामाई ने अंतरराष्ट्रीय डेटा हस्तांतरण के लिए अनुपालन उपाय लागू किए हैं। ये उपाय उन सभी वैश्विक गतिविधियों पर लागू होते हैं जिनमें अकामाई यूरोपीय संघ में व्यक्तियों के व्यक्तिगत डेटा को संसाधित करता है। ये उपाय यूरोपीय संघ के मानक संविदात्मक खंडों (एससीसी) पर आधारित हैं। अधिक जानकारी के लिए, कृपया देखें:
https://www.akamai.com/us/en/multimedia/documents/akamai/akamai-pre-signed-eu-standard-contractual-clauses.pdf
सर्वर लॉग फ़ाइलें
वेबसाइट प्रदाता स्वचालित रूप से सर्वर लॉग फ़ाइलों में जानकारी एकत्र और संग्रहीत करता है, जिसे आपका ब्राउज़र स्वचालित रूप से हमें भेजता है। इस जानकारी में शामिल हैं:
- ब्राउज़र का प्रकार और ब्राउज़र संस्करण
- उपयोग किया जाने वाला ऑपरेटिंग सिस्टम
- रेफ़रर यूआरएल
- एक्सेस करने वाले कंप्यूटर का होस्टनाम
- सर्वर अनुरोध का समय
- आईपी पता
इस डेटा को अन्य डेटा स्रोतों के साथ संयोजित नहीं किया जाएगा।
यह डेटा GDPR के अनुच्छेद 6(1)(f) के आधार पर एकत्र किया जाता है। वेबसाइट संचालक को अपनी वेबसाइट की तकनीकी रूप से त्रुटिहीन प्रस्तुति और अनुकूलन में वैध रुचि है – इस उद्देश्य के लिए, सर्वर लॉग फ़ाइलों को रिकॉर्ड करना आवश्यक है।
संपर्क करें प्रपत्र
यदि आप संपर्क फ़ॉर्म के माध्यम से हमें कोई पूछताछ भेजते हैं, तो पूछताछ फ़ॉर्म से प्राप्त आपकी जानकारी, जिसमें आपके द्वारा प्रदान किए गए संपर्क विवरण भी शामिल हैं, पूछताछ की प्रक्रिया और अनुवर्ती प्रश्नों के लिए हमारे द्वारा संग्रहीत की जाएगी। हम आपकी सहमति के बिना यह डेटा साझा नहीं करेंगे।
यदि आपका अनुरोध किसी अनुबंध के निष्पादन से संबंधित है या अनुबंध में प्रवेश करने से पहले आवश्यक कदम उठाने के लिए आवश्यक है, तो इस डेटा का प्रसंस्करण GDPR के अनुच्छेद 6(1)(b) के आधार पर किया जाता है। अन्य सभी मामलों में, प्रसंस्करण हमारे पास भेजे गए प्रश्नों के प्रभावी निपटान में हमारे वैध हित (GDPR के अनुच्छेद 6(1)(f)) या आपकी सहमति (GDPR के अनुच्छेद 6(1)(a)) पर आधारित होता है, यदि ऐसी सहमति प्राप्त की गई हो; आप किसी भी समय अपनी सहमति वापस ले सकते हैं।
संपर्क फ़ॉर्म में आपके द्वारा दर्ज की गई जानकारी तब तक हमारे पास रहेगी जब तक आप इसे हटाने का अनुरोध नहीं करते, इसके संग्रहण के लिए अपनी सहमति वापस नहीं लेते, या डेटा संग्रहण का उद्देश्य समाप्त नहीं हो जाता (उदाहरण के लिए, आपकी पूछताछ संसाधित होने के बाद)। अनिवार्य कानूनी प्रावधान – विशेष रूप से, संग्रहण अवधि – अप्रभावित रहेंगे।
ईमेल, टेलीफोन या फैक्स के माध्यम से पूछताछ करें
जब आप हमें ईमेल, टेलीफोन या फैक्स द्वारा संपर्क करते हैं, तो आपकी पूछताछ, जिसमें सभी संबंधित व्यक्तिगत डेटा (नाम, पूछताछ) शामिल हैं, आपके अनुरोध को संसाधित करने के उद्देश्य से हमारे द्वारा संग्रहीत और संसाधित की जाएगी। हम आपकी सहमति के बिना यह डेटा साझा नहीं करेंगे।
यदि आपका अनुरोध किसी अनुबंध के निष्पादन से संबंधित है या अनुबंध में प्रवेश करने से पहले आवश्यक कदम उठाने के लिए आवश्यक है, तो इस डेटा का प्रसंस्करण GDPR के अनुच्छेद 6(1)(b) के आधार पर किया जाता है। अन्य सभी मामलों में, प्रसंस्करण हमारे पास भेजे गए प्रश्नों के प्रभावी निपटान में हमारे वैध हित (GDPR के अनुच्छेद 6(1)(f)) या आपकी सहमति (GDPR के अनुच्छेद 6(1)(a)) पर आधारित होता है, यदि ऐसी सहमति प्राप्त की गई हो; आप किसी भी समय अपनी सहमति वापस ले सकते हैं।
संपर्क अनुरोधों के माध्यम से आप जो डेटा हमें भेजते हैं, वह तब तक हमारे पास रहेगा जब तक आप इसे हटाने का अनुरोध नहीं करते, इसके संग्रहण के लिए अपनी सहमति वापस नहीं लेते, या डेटा संग्रहण का उद्देश्य समाप्त नहीं हो जाता (उदाहरण के लिए, आपके अनुरोध पर कार्रवाई होने के बाद)। अनिवार्य कानूनी प्रावधान – विशेष रूप से, वैधानिक संग्रहण अवधि – अप्रभावित रहेंगी।
5. विश्लेषण उपकरण और विज्ञापन
सेंट्री त्रुटि लॉगिंग (त्रुटि विश्लेषण)
हमारी वेबसाइट का होमपेज वेब एनालिटिक्स सेवा सेंट्री (सेंट्री, 45 फ्रेमोंट स्ट्रीट) का उपयोग करता है।
हमारी वेबसाइट की तकनीकी स्थिरता में सुधार करने के लिए (8वीं मंजिल, सैन फ्रांसिस्को, सीए 94105, यूएसए) सिस्टम की स्थिरता की निगरानी करना और कोड त्रुटियों की पहचान करना।
Sentry की सेवा गुमनाम उपयोगकर्ता प्रोफाइल से निर्मित डेटा को एकत्रित और संग्रहीत करती है। इस डेटा का उपयोग केवल त्रुटियों का विश्लेषण करने और सिस्टम की स्थिरता की निगरानी करने के लिए किया जाता है।
इसके लिए कुकीज़ का उपयोग किया जाता है। कुकीज़ छोटी टेक्स्ट फ़ाइलें होती हैं जो उपयोगकर्ता के डिवाइस पर स्थानीय रूप से संग्रहीत होती हैं और इस प्रकार बाद के विज़िट पर पहचान को सक्षम बनाती हैं। आप अपने ब्राउज़र सेटिंग में कुकीज़ को अक्षम करके या कुकी मैनेजर तक पहुँचकर और अपनी सहमति वापस लेकर किसी भी समय Sentry द्वारा डेटा के संग्रह और भंडारण पर भविष्य के लिए आपत्ति जता सकते हैं।
सेंट्री का उपयोग केवल ऊपर वर्णित उद्देश्यों के लिए किया जाता है और यह विज्ञापन उद्देश्यों के लिए किसी भी डेटा का विश्लेषण नहीं करता है।
अधिक जानकारी Sentry की गोपनीयता नीति में पाई जा सकती है: https://sentry.io/privacy/।
गूगल टैग मैनेजर
हम गूगल टैग मैनेजर का उपयोग करते हैं। इसके प्रदाता गूगल आयरलैंड लिमिटेड, गॉर्डन हाउस, बैरो स्ट्रीट, डबलिन 4, आयरलैंड हैं।
गूगल टैग मैनेजर एक ऐसा टूल है जो हमें ट्रैकिंग और एनालिटिक्स टूल्स तथा अन्य तकनीकों को अपनी वेबसाइट में एकीकृत करने की अनुमति देता है। गूगल टैग मैनेजर स्वयं उपयोगकर्ता प्रोफाइल नहीं बनाता, कुकीज़ स्टोर नहीं करता या स्वतंत्र विश्लेषण नहीं करता। इसका एकमात्र उद्देश्य इसके माध्यम से एकीकृत टूल्स का प्रबंधन और उपयोग करना है। हालांकि, गूगल टैग मैनेजर आपका आईपी एड्रेस एकत्र करता है, जिसे अमेरिका स्थित गूगल की मूल कंपनी को भी भेजा जा सकता है।
गूगल टैग मैनेजर का उपयोग GDPR के अनुच्छेद 6(1)(f) पर आधारित है। वेबसाइट संचालक को अपनी वेबसाइट पर विभिन्न उपकरणों के त्वरित और आसान एकीकरण और प्रबंधन में वैध हित है। यदि संबंधित सहमति प्राप्त हो गई है, तो प्रसंस्करण केवल GDPR के अनुच्छेद 6(1)(a) और जर्मन दूरसंचार और टेलीमीडिया डेटा संरक्षण अधिनियम (TTDSG) की धारा 25(1) के आधार पर किया जाता है, बशर्ते कि सहमति में TTDSG के अर्थ के अनुसार कुकीज़ का भंडारण या उपयोगकर्ता के उपकरण पर जानकारी तक पहुंच (उदाहरण के लिए, डिवाइस फिंगरप्रिंटिंग) शामिल हो। सहमति किसी भी समय वापस ली जा सकती है।
गूगल एनालिटिक्स
यह वेबसाइट वेब एनालिटिक्स सेवा गूगल एनालिटिक्स के कार्यों का उपयोग करती है। इसके प्रदाता गूगल आयरलैंड लिमिटेड (“गूगल”), गॉर्डन हाउस, बैरो स्ट्रीट, डबलिन 4, आयरलैंड हैं।
Google Analytics वेबसाइट संचालकों को वेबसाइट पर आने वाले आगंतुकों के व्यवहार का विश्लेषण करने की सुविधा देता है। वेबसाइट संचालक को विभिन्न उपयोग संबंधी डेटा प्राप्त होता है, जैसे कि पेज व्यू, साइट पर बिताया गया समय, उपयोग किए गए ऑपरेटिंग सिस्टम और उपयोगकर्ता का मूल स्थान। इस डेटा को एक उपयोगकर्ता आईडी में एकत्रित किया जाता है और वेबसाइट आगंतुक के संबंधित डिवाइस से जोड़ दिया जाता है।
इसके अलावा, हम Google Analytics का उपयोग करके आपके माउस मूवमेंट, स्क्रॉलिंग और क्लिक आदि को रिकॉर्ड कर सकते हैं। Google Analytics एकत्रित डेटा को पूरक बनाने के लिए विभिन्न मॉडलिंग दृष्टिकोणों का उपयोग करता है और डेटा विश्लेषण के लिए मशीन लर्निंग तकनीकों का प्रयोग करता है।
Google Analytics उपयोगकर्ता व्यवहार का विश्लेषण करने के उद्देश्य से उपयोगकर्ता पहचान को सक्षम करने वाली तकनीकों (जैसे कुकीज़ या डिवाइस फ़िंगरप्रिंटिंग) का उपयोग करता है। इस वेबसाइट के उपयोग के संबंध में Google द्वारा एकत्रित जानकारी आम तौर पर संयुक्त राज्य अमेरिका में स्थित Google सर्वर पर भेजी और संग्रहीत की जाती है।
इस सेवा का उपयोग GDPR के अनुच्छेद 6 पैराग्राफ 1 अक्षर a और TTDSG के अनुच्छेद 25 पैराग्राफ 1 के अनुसार आपकी सहमति पर आधारित है। यह सहमति किसी भी समय वापस ली जा सकती है।
अमेरिका को डेटा का स्थानांतरण यूरोपीय संघ आयोग के मानक संविदात्मक खंडों पर आधारित है। विवरण यहां पाया जा सकता है: https://business.safety.google/adscontrollerterms/sccs/ ।
ब्राउज़र प्लगइन
आप निम्नलिखित लिंक पर उपलब्ध ब्राउज़र प्लगइन को डाउनलोड और इंस्टॉल करके Google को अपना डेटा एकत्र करने और संसाधित करने से रोक सकते हैं: https://tools.google.com/dlpage/gaoptout?hl=de
Google Analytics उपयोगकर्ता डेटा को कैसे संभालता है, इस बारे में अधिक जानकारी के लिए, कृपया Google की गोपनीयता नीति देखें: https://support.google.com/analytics/answer/6004245?hl=de
आदेश प्रसंस्करण
हमने Google के साथ एक डेटा प्रोसेसिंग समझौता किया है और Google Analytics का उपयोग करते समय हम जर्मन डेटा संरक्षण अधिकारियों की सख्त आवश्यकताओं का पूरी तरह से पालन करते हैं।
ईट्रैकर
यह वेबसाइट ईट्रैकर एनालिटिक्स सेवा का उपयोग करती है। प्रदाता ईट्रैकर जीएमबीएच, अर्स्टे ब्रुन्नेंस्ट्रेश 1, 20459 हैम्बर्ग, जर्मनी है।
ईट्रैकर की मदद से हम अपनी वेबसाइट पर आने वाले लोगों के व्यवहार का विश्लेषण कर सकते हैं। इसके लिए, ईट्रैकर आपकी ईमेल आईडी, भौगोलिक स्थान की जानकारी (शहर तक), लॉग फ़ाइलें और अन्य जानकारी इकट्ठा करता है जो आपका ब्राउज़र वेबसाइट एक्सेस करते समय हमारे वेब सर्वर को भेजता है। इससे हम वेबसाइट पर बिताए गए समय, कन्वर्ज़न (जैसे पंजीकरण, ऑर्डर), स्क्रॉल इवेंट, क्लिक और पेज व्यू जैसी वेबसाइट इंटरैक्शन को माप सकते हैं। ये इंटरैक्शन वेबसाइट पर आने वाले व्यक्ति के साथ उस दिन के लिए जोड़े जाते हैं, ताकि अगली बार आने पर उन्हें पहचाना जा सके। दिन खत्म होने के बाद, विज़िटर को पहचानना संभव नहीं रहता।
आपकी सहमति के बिना, आपके ब्राउज़र में कोई कुकी संग्रहीत नहीं की जाएगी और आपके डिवाइस के स्टोरेज से कोई जानकारी नहीं पढ़ी जाएगी। कुकी के बिना इस एनालिटिक्स टूल का उपयोग GDPR के अनुच्छेद 6(1)(f) पर आधारित है। वेबसाइट संचालक को अपनी वेबसाइट और विज्ञापन दोनों को अनुकूलित करने के लिए उपयोगकर्ता व्यवहार का विश्लेषण करने में वैध रुचि है। डेटा विषयों के अधिकार और मौलिक स्वतंत्रताएं संरक्षित रहेंगी। ईट्रैकर विश्लेषण के दौरान आईपी पते को यथाशीघ्र अनाम कर दिया जाता है, और आगंतुक की पहचान केवल वर्तमान दिन की अवधि के लिए ही संभव है।
यदि सहमति मांगी गई है, तो प्रसंस्करण केवल GDPR के अनुच्छेद 6 पैराग्राफ 1 अक्षर ए और TTDSG के अनुच्छेद 25 पैराग्राफ 1 के आधार पर किया जाता है। सहमति किसी भी समय वापस ली जा सकती है।
आप यहां etracker को निष्क्रिय कर सकते हैं:
गूगल विज्ञापन सेवा
वेबसाइट संचालक गूगल विज्ञापन का उपयोग करता है। गूगल विज्ञापन, गूगल आयरलैंड लिमिटेड (“गूगल”), गॉर्डन हाउस, बैरो स्ट्रीट, डबलिन 4, आयरलैंड का एक ऑनलाइन विज्ञापन कार्यक्रम है।
Google Ads हमें Google सर्च इंजन या तृतीय-पक्ष वेबसाइटों पर विज्ञापन प्रदर्शित करने की अनुमति देता है, जब उपयोगकर्ता Google में विशिष्ट खोज शब्द दर्ज करते हैं (कीवर्ड टारगेटिंग)। इसके अलावा, Google के पास उपलब्ध उपयोगकर्ता डेटा (जैसे स्थान डेटा और रुचियां) के आधार पर लक्षित विज्ञापन प्रदर्शित किए जा सकते हैं (ऑडियंस टारगेटिंग)। वेबसाइट संचालक के रूप में, हम इस डेटा का मात्रात्मक मूल्यांकन कर सकते हैं, उदाहरण के लिए, यह विश्लेषण करके कि किन खोज शब्दों के कारण हमारे विज्ञापन प्रदर्शित हुए और कितने विज्ञापनों पर क्लिक हुए।
इस सेवा का उपयोग GDPR के अनुच्छेद 6 पैराग्राफ 1 अक्षर a और TTDSG के अनुच्छेद 25 पैराग्राफ 1 के अनुसार आपकी सहमति पर आधारित है। यह सहमति किसी भी समय वापस ली जा सकती है।
अमेरिका को डेटा का स्थानांतरण यूरोपीय संघ आयोग के मानक संविदात्मक खंडों पर आधारित है। विवरण यहां पाया जा सकता है: https://policies.google.com/privacy/frameworks और https://business.safety.google/adscontrollerterms/sccs/ ।
गूगल एडसेंस (गैर-व्यक्तिगत)
यह वेबसाइट विज्ञापन प्रदर्शित करने के लिए Google AdSense सेवा का उपयोग करती है। इसका प्रदाता Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, Ireland है।
हम Google AdSense का उपयोग “गैर-व्यक्तिगत” मोड में करते हैं। व्यक्तिगत मोड के विपरीत, विज्ञापन आपके पिछले ब्राउज़िंग व्यवहार पर आधारित नहीं होते हैं और कोई उपयोगकर्ता प्रोफ़ाइल नहीं बनाई जाती है। इसके बजाय, विज्ञापनों के चयन के लिए “संदर्भित जानकारी” का उपयोग किया जाता है। चुने गए विज्ञापन, उदाहरण के लिए, आपके स्थान, आपके द्वारा देखी जा रही वेबसाइट की सामग्री या आपके वर्तमान खोज शब्दों पर आधारित होते हैं। Google AdSense के साथ व्यक्तिगत और गैर-व्यक्तिगत लक्ष्यीकरण के बीच अंतर के बारे में अधिक जानकारी आप यहां पा सकते हैं: https://support.google.com/adsense/answer/9007336
कृपया ध्यान दें कि Google AdSense का उपयोग गैर-व्यक्तिगत मोड में करते समय भी, कुकीज़ या इसी तरह की ट्रैकिंग तकनीकों (जैसे डिवाइस फिंगरप्रिंटिंग) का उपयोग किया जा सकता है। Google के अनुसार, इनका उपयोग धोखाधड़ी और दुरुपयोग से निपटने के लिए किया जाता है।
इस सेवा का उपयोग GDPR के अनुच्छेद 6 पैराग्राफ 1 अक्षर a और TTDSG के अनुच्छेद 25 पैराग्राफ 1 के अनुसार आपकी सहमति पर आधारित है। यह सहमति किसी भी समय वापस ली जा सकती है।
अमेरिका को डेटा का स्थानांतरण यूरोपीय संघ आयोग के मानक संविदात्मक खंडों पर आधारित है। विवरण यहां पाया जा सकता है: https://business.safety.google/adscontrollerterms/sccs/।
आप अपने उपयोगकर्ता खाते में विज्ञापन संबंधी सेटिंग्स स्वयं समायोजित कर सकते हैं। ऐसा करने के लिए, निम्न लिंक पर क्लिक करें और लॉग इन करें: https://adssettings.google.com/authenticated
गूगल की विज्ञापन तकनीकों के बारे में अधिक जानकारी यहां पाई जा सकती है: https://policies.google.com/technologies/ads और https://www.google.de/intl/de/policies/privacy/ ।
Google विज्ञापन रूपांतरण
यह वेबसाइट Google कन्वर्ज़न ट्रैकिंग का उपयोग करती है। इसका प्रदाता Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, Ireland है।
Google कन्वर्ज़न ट्रैकिंग की मदद से, Google और हम यह पता लगा सकते हैं कि किसी उपयोगकर्ता ने कोई विशेष कार्य किया है या नहीं। उदाहरण के लिए, हम यह विश्लेषण कर सकते हैं कि हमारी वेबसाइट पर कौन से बटन सबसे ज़्यादा क्लिक किए जाते हैं और कौन से उत्पाद सबसे ज़्यादा देखे या खरीदे जाते हैं। इस जानकारी का उपयोग कन्वर्ज़न सांख्यिकी बनाने के लिए किया जाता है। हमें उन उपयोगकर्ताओं की कुल संख्या पता चलती है जिन्होंने हमारे विज्ञापनों पर क्लिक किया और उन्होंने क्या कार्य किए। हमें ऐसी कोई जानकारी नहीं मिलती जिससे हम उपयोगकर्ता की व्यक्तिगत पहचान कर सकें। Google स्वयं पहचान के लिए कुकीज़ या इसी तरह की पहचान तकनीकों का उपयोग करता है।
इस सेवा का उपयोग GDPR के अनुच्छेद 6 पैराग्राफ 1 अक्षर a और TTDSG के अनुच्छेद 25 पैराग्राफ 1 के अनुसार आपकी सहमति पर आधारित है। यह सहमति किसी भी समय वापस ली जा सकती है।
Google कन्वर्ज़न ट्रैकिंग के बारे में अधिक जानकारी के लिए, कृपया Google की गोपनीयता नीति देखें: https://policies.google.com/privacy?hl=de
गूगल डबलक्लिक
यह वेबसाइट Google DoubleClick की सुविधाओं का उपयोग करती है। इसका प्रदाता Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, Ireland (जिसे आगे “DoubleClick” कहा जाएगा) है।
DoubleClick का उपयोग Google विज्ञापन नेटवर्क पर आपकी रुचियों के आधार पर विज्ञापन दिखाने के लिए किया जाता है। DoubleClick के साथ, इन विज्ञापनों को प्रत्येक दर्शक की रुचियों के अनुसार सटीक रूप से अनुकूलित किया जा सकता है। उदाहरण के लिए, हमारे विज्ञापन Google खोज परिणामों में या DoubleClick से जुड़े बैनर विज्ञापनों में दिखाई दे सकते हैं।
उपयोगकर्ताओं को उनकी रुचि के अनुसार विज्ञापन दिखाने के लिए, DoubleClick को प्रत्येक दर्शक को पहचानना और उनके द्वारा देखी गई वेबसाइटों, क्लिकों और उनके व्यवहार से संबंधित अन्य जानकारी को जोड़ना आवश्यक है। DoubleClick इसके लिए कुकीज़ या इसी तरह की पहचान तकनीकों (जैसे, डिवाइस फिंगरप्रिंटिंग) का उपयोग करता है। एकत्रित जानकारी को एक छद्म नाम वाले उपयोगकर्ता प्रोफ़ाइल में संकलित किया जाता है ताकि संबंधित उपयोगकर्ता को उनकी रुचि के अनुसार विज्ञापन दिखाए जा सकें।
इस सेवा का उपयोग GDPR के अनुच्छेद 6 पैराग्राफ 1 अक्षर a और TTDSG के अनुच्छेद 25 पैराग्राफ 1 के अनुसार आपकी सहमति पर आधारित है। यह सहमति किसी भी समय वापस ली जा सकती है।
Google द्वारा प्रदर्शित विज्ञापनों पर आपत्ति दर्ज करने के तरीके के बारे में अधिक जानकारी के लिए, कृपया निम्नलिखित लिंक देखें: https://policies.google.com/technologies/ads और https://adssettings.google.com/authenticated ।
फेसबुक पिक्सेल
यह वेबसाइट कन्वर्ज़न ट्रैकिंग के लिए फेसबुक के विज़िटर एक्शन पिक्सल का उपयोग करती है। इस सेवा का प्रदाता मेटा प्लेटफॉर्म्स आयरलैंड लिमिटेड, 4 ग्रैंड कैनाल स्क्वायर, डबलिन 2, आयरलैंड है। फेसबुक के अनुसार, एकत्रित डेटा को अमेरिका और अन्य तृतीय देशों में भी स्थानांतरित किया जाता है।
इससे वेबसाइट पर आने वाले आगंतुकों के व्यवहार को ट्रैक किया जा सकता है, जब वे फेसबुक विज्ञापन पर क्लिक करके प्रदाता की वेबसाइट पर रीडायरेक्ट हो जाते हैं। इससे फेसबुक विज्ञापनों की प्रभावशीलता का मूल्यांकन सांख्यिकीय और बाजार अनुसंधान उद्देश्यों के लिए किया जा सकता है और भविष्य के विज्ञापन अभियानों को अनुकूलित किया जा सकता है।
इस वेबसाइट के संचालक होने के नाते, हमारे द्वारा एकत्र किया गया डेटा गुमनाम है; हम उपयोगकर्ताओं की पहचान के बारे में कोई निष्कर्ष नहीं निकाल सकते। हालांकि, यह डेटा फेसबुक द्वारा संग्रहीत और संसाधित किया जाता है, इसलिए संबंधित उपयोगकर्ता प्रोफ़ाइल से संपर्क संभव है, और फेसबुक अपनी डेटा नीति के अनुसार इस डेटा का उपयोग अपने विज्ञापन उद्देश्यों के लिए कर सकता है। इससे फेसबुक को फेसबुक पेजों के साथ-साथ फेसबुक के बाहर की वेबसाइटों पर भी विज्ञापन प्रदर्शित करने की अनुमति मिलती है। वेबसाइट संचालक होने के नाते, डेटा के इस उपयोग पर हमारा कोई नियंत्रण नहीं है।
इस सेवा का उपयोग GDPR के अनुच्छेद 6 पैराग्राफ 1 अक्षर a और TTDSG के अनुच्छेद 25 पैराग्राफ 1 के अनुसार आपकी सहमति पर आधारित है। यह सहमति किसी भी समय वापस ली जा सकती है।
अमेरिका को डेटा हस्तांतरण यूरोपीय संघ आयोग के मानक संविदात्मक खंडों पर आधारित है। विवरण यहां पाया जा सकता है: https://www.facebook.com/legal/EU_data_transfer_addendum और https://de-de.facebook.com/help/566994660333381 ।
हमारी वेबसाइट पर एकत्रित व्यक्तिगत डेटा और यहां वर्णित टूल का उपयोग करके फेसबुक को भेजे जाने की सीमा तक, हम और मेटा प्लेटफॉर्म्स आयरलैंड लिमिटेड, 4 ग्रैंड कैनाल स्क्वायर, ग्रैंड कैनाल हार्बर, डबलिन 2, आयरलैंड, इस डेटा प्रोसेसिंग के लिए संयुक्त रूप से जिम्मेदार हैं (अनुच्छेद 26 GDPR)। यह संयुक्त जिम्मेदारी केवल डेटा के संग्रह और फेसबुक को इसके हस्तांतरण तक सीमित है। हस्तांतरण के बाद फेसबुक द्वारा की जाने वाली प्रोसेसिंग संयुक्त जिम्मेदारी का हिस्सा नहीं है। हमारे संयुक्त दायित्व एक संयुक्त नियंत्रक समझौते में निर्धारित हैं। आप समझौते का पाठ यहां देख सकते हैं: https://www.facebook.com/legal/controller_addendum । इस समझौते के अनुसार, हम फेसबुक टूल का उपयोग करते समय डेटा सुरक्षा संबंधी जानकारी प्रदान करने और अपनी वेबसाइट पर टूल के डेटा सुरक्षा-अनुरूप कार्यान्वयन के लिए जिम्मेदार हैं। फेसबुक अपने उत्पादों की डेटा सुरक्षा के लिए जिम्मेदार है। आप फेसबुक द्वारा संसाधित डेटा के संबंध में अपने डेटा विषय अधिकारों (जैसे, पहुंच के लिए अनुरोध) का दावा सीधे फेसबुक के साथ कर सकते हैं। यदि आप अपने डेटा विषय अधिकारों का दावा हमारे साथ करते हैं, तो हम उन्हें फेसबुक को भेजने के लिए बाध्य हैं।
फेसबुक की डेटा नीति में आप अपनी गोपनीयता की सुरक्षा के बारे में और अधिक जानकारी प्राप्त कर सकते हैं: https://de-de.facebook.com/about/privacy/ ।
आप https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen पर जाकर विज्ञापन सेटिंग में “कस्टम ऑडियंस” रीमार्केटिंग सुविधा को निष्क्रिय भी कर सकते हैं। ऐसा करने के लिए आपको फेसबुक में लॉग इन करना होगा।
यदि आपके पास फेसबुक खाता नहीं है, तो आप यूरोपियन इंटरएक्टिव डिजिटल एडवरटाइजिंग एलायंस की वेबसाइट https://www.youronlinechoices.com/de/praferenzmanagement/ पर फेसबुक के रुचि-आधारित विज्ञापन को निष्क्रिय कर सकते हैं।
6. समाचार पत्र और डाक विज्ञापन
न्यूज़लेटर डेटा
यदि आप इस वेबसाइट पर उपलब्ध न्यूज़लेटर की सदस्यता लेना चाहते हैं, तो हमें आपका ईमेल पता और ऐसी जानकारी चाहिए जिससे हम यह सत्यापित कर सकें कि आप ही उस ईमेल पते के मालिक हैं और न्यूज़लेटर प्राप्त करने के लिए सहमत हैं। इसके अलावा कोई अन्य डेटा एकत्र नहीं किया जाता है, या केवल स्वैच्छिक आधार पर ही एकत्र किया जाता है। हम इस डेटा का उपयोग केवल अनुरोधित जानकारी भेजने के लिए करते हैं और इसे किसी तीसरे पक्ष के साथ साझा नहीं करते हैं।
न्यूज़लेटर पंजीकरण फॉर्म में दर्ज की गई जानकारी का प्रसंस्करण पूरी तरह से आपकी सहमति पर आधारित है (आर्टिकल 6 पैराग्राफ 1 लिट. ए, GDPR)। आप न्यूज़लेटर में दिए गए “अनसब्सक्राइब” लिंक के माध्यम से किसी भी समय अपने डेटा, ईमेल पते और न्यूज़लेटर भेजने के लिए इसके उपयोग की सहमति वापस ले सकते हैं। सहमति वापस लेने से पहले से किए गए डेटा प्रसंस्करण कार्यों की वैधता पर कोई प्रभाव नहीं पड़ेगा।
हमारे न्यूज़लेटर की सदस्यता लेने के उद्देश्य से आपके द्वारा प्रदान की गई जानकारी तब तक हमारे पास या हमारे न्यूज़लेटर सेवा प्रदाता के पास सुरक्षित रहेगी जब तक आप सदस्यता रद्द नहीं कर देते। सदस्यता रद्द करने के बाद या न्यूज़लेटर प्राप्त करने का उद्देश्य समाप्त होने पर, आपकी जानकारी न्यूज़लेटर वितरण सूची से हटा दी जाएगी। हम अनुच्छेद 6 पैराग्राफ 1 अक्षर f GDPR के तहत अपने वैध हित के आधार पर, अपने विवेक से न्यूज़लेटर वितरण सूची से ईमेल पते हटाने या ब्लॉक करने का अधिकार सुरक्षित रखते हैं।
अन्य उद्देश्यों के लिए हमने जो डेटा संग्रहित किया है, वह अप्रभावित रहता है।
हमारे न्यूज़लेटर की सदस्यता रद्द करने के बाद, भविष्य में ईमेल भेजने से रोकने के लिए, आपका ईमेल पता हमारे द्वारा या हमारे न्यूज़लेटर सेवा प्रदाता द्वारा ब्लैकलिस्ट में संग्रहीत किया जा सकता है। ब्लैकलिस्ट में मौजूद डेटा का उपयोग केवल इसी उद्देश्य के लिए किया जाएगा और इसे अन्य डेटा के साथ नहीं जोड़ा जाएगा। यह न्यूज़लेटर भेजने के लिए कानूनी आवश्यकताओं का पालन करने में आपके और हमारे दोनों के हित में है (जीडीपीआर के अनुच्छेद 6 पैराग्राफ 1 लिट. एफ के अनुसार वैध हित)। ब्लैकलिस्ट में डेटा का भंडारण समय-सीमा से बंधा नहीं है। यदि आपके हित हमारे वैध हित से अधिक महत्वपूर्ण हैं, तो आप अपने डेटा के भंडारण पर आपत्ति जता सकते हैं।
प्रत्यक्ष विज्ञापन
हम आपके पते का उपयोग डाक विज्ञापन (डाक विज्ञापन) भेजने के लिए सभी कानूनी नियमों का अनुपालन करते हुए करते हैं।
इसका कानूनी आधार GDPR के अनुच्छेद 6(1)(f) और अनुच्छेद 47 के तहत प्रत्यक्ष विपणन में हमारा वैध हित है। यदि सहमति मांगी गई है, तो प्रसंस्करण केवल GDPR के अनुच्छेद 6(1)(a) के आधार पर किया जाता है; यह सहमति किसी भी समय वापस ली जा सकती है। डेटा संग्रह के दौरान आपको अधिक विशिष्ट नियमों की जानकारी दी जा सकती है और वे इस नियम से ऊपर माने जाएंगे।
जब तक डेटा प्रोसेसिंग का उद्देश्य समाप्त नहीं हो जाता, आपका पता हमारे पास रहेगा। यदि आप डेटा हटाने के लिए वैध अनुरोध करते हैं या डाक विज्ञापन के लिए अपनी सहमति वापस लेते हैं, तो आपका डेटा हटा दिया जाएगा, जब तक कि हमारे पास आपके व्यक्तिगत डेटा को संग्रहीत करने के लिए कोई अन्य कानूनी रूप से मान्य आधार न हो (उदाहरण के लिए, कर या वाणिज्यिक कानून द्वारा निर्धारित प्रतिधारण अवधि); बाद वाले मामले में, डेटा तब हटाया जाएगा जब ये आधार लागू होना बंद हो जाएंगे।
हम अपने डायरेक्ट मेल कैंपेन भेजने के लिए निम्नलिखित सेवा प्रदाता का उपयोग करते हैं:
[सेवा प्रदाता का नाम और पूरा पता]
7. प्लगइन्स और उपकरण
यूट्यूब
यह वेबसाइट YouTube से वीडियो एम्बेड करती है। यह वेबसाइट गूगल आयरलैंड लिमिटेड (“गूगल”), गॉर्डन हाउस, बैरो स्ट्रीट, डबलिन 4, आयरलैंड द्वारा संचालित है।
जब आप हमारी किसी ऐसी वेबसाइट पर जाते हैं जिसमें एम्बेडेड यूट्यूब वीडियो शामिल हैं, तो यूट्यूब के सर्वर से एक कनेक्शन स्थापित होता है। इससे यूट्यूब सर्वर को पता चलता है कि आपने हमारे कौन से पेज देखे हैं।
इसके अलावा, YouTube आपके डिवाइस पर विभिन्न कुकीज़ स्टोर कर सकता है या पहचान के लिए इसी तरह की तकनीकों (जैसे डिवाइस फिंगरप्रिंटिंग) का उपयोग कर सकता है। इस तरह, YouTube इस वेबसाइट पर आने वाले आगंतुकों के बारे में जानकारी प्राप्त कर सकता है। इस जानकारी का उपयोग, अन्य बातों के अलावा, वीडियो सांख्यिकी संकलित करने, उपयोगकर्ता-मित्रता में सुधार करने और धोखाधड़ी को रोकने के लिए किया जाता है।
यदि आप अपने YouTube खाते में लॉग इन हैं, तो आप YouTube को अपनी ब्राउज़िंग गतिविधि को सीधे अपनी व्यक्तिगत प्रोफ़ाइल से जोड़ने की अनुमति दे रहे हैं। आप अपने YouTube खाते से लॉग आउट करके इसे रोक सकते हैं।
YouTube का उपयोग हमारी ऑनलाइन सामग्री को आकर्षक तरीके से प्रस्तुत करने के हमारे वैध हित में है। यह GDPR के अनुच्छेद 6(1)(f) के अंतर्गत एक वैध हित है। यदि सहमति मांगी गई है, तो प्रसंस्करण केवल GDPR के अनुच्छेद 6(1)(a) और जर्मन दूरसंचार और टेलीमीडिया डेटा संरक्षण अधिनियम (TTDSG) की धारा 25(1) के आधार पर किया जाता है, बशर्ते कि सहमति में TTDSG के अनुसार कुकीज़ का भंडारण या उपयोगकर्ता के उपकरण पर जानकारी तक पहुंच (उदाहरण के लिए, डिवाइस फिंगरप्रिंटिंग) शामिल हो। सहमति किसी भी समय वापस ली जा सकती है।
उपयोगकर्ता डेटा को कैसे संभाला जाता है, इस बारे में अधिक जानकारी YouTube की गोपनीयता नीति में पाई जा सकती है: https://policies.google.com/privacy?hl=de
हमारी वेबसाइट पर DialogShift चैट एप्लिकेशन उपलब्ध है।
हमारी वेबसाइट DialogShift GmbH, Torstr. 201, 10115 Berlin द्वारा प्रदान किए गए चैट एप्लिकेशन का उपयोग करती है। यह एप्लिकेशन वेब एनालिटिक्स, चैट एप्लिकेशन के संचालन और पूछताछ के उत्तर देने के लिए डेटा संसाधित और संग्रहीत करता है। चैट फ़ंक्शन के काम करने के लिए, चैट टेक्स्ट संग्रहीत किए जाते हैं और एक अद्वितीय आईडी वाली कुकी सेट की जाती है – यह आपको ग्राहक के रूप में पहचानने का काम करती है। कुकी एक छोटी टेक्स्ट फ़ाइल होती है जो आपके डिवाइस के कैश में स्थानीय रूप से संग्रहीत होती है। इस कुकी की मदद से, हमारा एप्लिकेशन डिवाइस को पहचानता है और पिछली चैट लॉग तक पहुंच सकता है। यह कुकी अंतिम उपयोग से 90 दिनों तक संग्रहीत रहती है। आप अपने ब्राउज़र सेटिंग में कुकीज़ के भंडारण को अक्षम कर सकते हैं। हालांकि, कुकीज़ के बिना चैट फ़ंक्शन का उपयोग नहीं किया जा सकता है। अपना नाम, ईमेल पता या टेलीफ़ोन नंबर जैसी जानकारी प्रदान करना स्वैच्छिक है और इसका अर्थ है कि आप बातचीत समाप्त होने तक आपसे संपर्क करने के उद्देश्य से इस डेटा के अस्थायी उपयोग और भंडारण के लिए अपनी सहमति देते हैं। यह व्यक्तिगत डेटा 90 दिनों के बाद हटा दिया जाएगा।
डेटा प्रोसेसिंग का कानूनी आधार अनुच्छेद 6 पैराग्राफ 1 लिट. ए जीडीपीआर, धारा 25 पैराग्राफ 1 टीटीडीएसजी है जो आपकी सहमति पर आधारित है।
DialogShift डेटा के संग्रह और उपयोग के साथ-साथ आपकी गोपनीयता की सुरक्षा के लिए आपके अधिकारों और विकल्पों के बारे में अधिक जानकारी https://www.dialogshift.com/datenschutz पर प्रदान करता है।
विमियो
यह वेबसाइट वीडियो पोर्टल Vimeo के प्लगइन का उपयोग करती है। प्रदाता Vimeo Inc., 555 वेस्ट 18वीं स्ट्रीट, न्यूयॉर्क, न्यूयॉर्क 10011, यूएसए है।
जब आप हमारे किसी ऐसे पेज पर जाते हैं जिसमें Vimeo वीडियो शामिल है, तो Vimeo के सर्वरों से कनेक्शन स्थापित हो जाता है। इससे Vimeo सर्वर को पता चलता है कि आपने हमारा कौन सा पेज देखा है। Vimeo को आपका IP एड्रेस भी मिलता है। यह तब भी लागू होता है जब आप Vimeo में लॉग इन न हों या आपका Vimeo अकाउंट न हो। Vimeo द्वारा एकत्रित जानकारी अमेरिका स्थित Vimeo के सर्वरों को भेजी जाती है।
यदि आप अपने Vimeo खाते में लॉग इन हैं, तो आप Vimeo को अपनी ब्राउज़िंग गतिविधि को सीधे अपनी व्यक्तिगत प्रोफ़ाइल से जोड़ने की अनुमति दे रहे हैं। आप अपने Vimeo खाते से लॉग आउट करके इसे रोक सकते हैं।
Vimeo वेबसाइट पर आने वाले आगंतुकों को पहचानने के लिए कुकीज़ या इसी तरह की पहचान तकनीकों (जैसे डिवाइस फिंगरप्रिंटिंग) का उपयोग करता है।
Vimeo का उपयोग हमारी ऑनलाइन सामग्री को आकर्षक तरीके से प्रस्तुत करने के हमारे वैध हित में है। यह GDPR के अनुच्छेद 6(1)(f) के अंतर्गत एक वैध हित है। यदि सहमति मांगी गई है, तो प्रसंस्करण केवल GDPR के अनुच्छेद 6(1)(a) और जर्मन टेलीमीडिया अधिनियम (TTDSG) की धारा 25(1) के आधार पर किया जाता है, बशर्ते कि सहमति में TTDSG के अनुसार कुकीज़ का भंडारण या उपयोगकर्ता के उपकरण पर जानकारी तक पहुंच (उदाहरण के लिए, डिवाइस फिंगरप्रिंटिंग) शामिल हो। सहमति किसी भी समय वापस ली जा सकती है।
अमेरिका को डेटा का स्थानांतरण यूरोपीय संघ आयोग के मानक संविदात्मक खंडों और विमियो के अनुसार, “वैध व्यावसायिक हितों” पर आधारित है। विवरण यहां पाया जा सकता है: https://vimeo.com/privacy ।
Vimeo उपयोगकर्ता डेटा को कैसे संभालता है, इस बारे में अधिक जानकारी Vimeo की गोपनीयता नीति में https://vimeo.com/privacy पर पाई जा सकती है।
गूगल वेब फ़ॉन्ट्स
यह वेबसाइट एकसमान फ़ॉन्ट डिस्प्ले के लिए Google द्वारा उपलब्ध कराए गए वेब फ़ॉन्ट का उपयोग करती है। जब आप कोई पेज खोलते हैं, तो आपका ब्राउज़र टेक्स्ट और फ़ॉन्ट को सही ढंग से प्रदर्शित करने के लिए आवश्यक वेब फ़ॉन्ट को अपने ब्राउज़र कैश में लोड कर लेता है।
इसके लिए, आपके द्वारा उपयोग किए जा रहे ब्राउज़र को Google के सर्वरों से कनेक्ट होना आवश्यक है। इससे Google को पता चलता है कि इस वेबसाइट को आपके IP पते के माध्यम से एक्सेस किया गया था। Google वेब फ़ॉन्ट्स का उपयोग GDPR के अनुच्छेद 6(1)(f) पर आधारित है। वेबसाइट संचालक को अपनी वेबसाइट पर फ़ॉन्ट की एकरूपता बनाए रखने में वैध रुचि है। यदि संबंधित सहमति मांगी गई है, तो प्रोसेसिंग केवल GDPR के अनुच्छेद 6(1)(a) और जर्मन दूरसंचार और टेलीमीडिया डेटा संरक्षण अधिनियम (TTDSG) की धारा 25(1) के आधार पर की जाती है, बशर्ते कि सहमति में TTDSG के अर्थ में कुकीज़ का भंडारण या उपयोगकर्ता के डिवाइस पर जानकारी तक पहुंच (उदाहरण के लिए, डिवाइस फ़िंगरप्रिंटिंग) शामिल हो। सहमति किसी भी समय वापस ली जा सकती है।
यदि आपका ब्राउज़र वेब फ़ॉन्ट का समर्थन नहीं करता है, तो आपके कंप्यूटर से एक मानक फ़ॉन्ट का उपयोग किया जाएगा।
Google वेब फ़ॉन्ट्स के बारे में अधिक जानकारी https://developers.google.com/fonts/faq पर और Google की गोपनीयता नीति: https://policies.google.com/privacy?hl=de पर पाई जा सकती है।
गूगल मैप्स
यह पृष्ठ गूगल मैप्स सेवा का उपयोग करता है। इसके प्रदाता गूगल आयरलैंड लिमिटेड (“गूगल”), गॉर्डन हाउस, बैरो स्ट्रीट, डबलिन 4, आयरलैंड हैं।
Google Maps के कार्यों का उपयोग करने के लिए, आपके IP पते को संग्रहीत करना आवश्यक है। यह जानकारी आम तौर पर अमेरिका स्थित Google सर्वर पर भेजी और संग्रहीत की जाती है। इस वेबसाइट के प्रदाता का इस डेटा स्थानांतरण पर कोई नियंत्रण नहीं है। Google Maps सक्रिय होने पर, Google एकसमान फ़ॉन्ट प्रदर्शन के लिए Google वेब फ़ॉन्ट का उपयोग कर सकता है। जब आप Google Maps खोलते हैं, तो आपका ब्राउज़र टेक्स्ट और फ़ॉन्ट को सही ढंग से प्रदर्शित करने के लिए आवश्यक वेब फ़ॉन्ट को अपने ब्राउज़र कैश में लोड करता है।
हमारी ऑनलाइन सेवाओं को आकर्षक ढंग से प्रस्तुत करने और वेबसाइट पर निर्दिष्ट स्थानों को आसानी से खोजने योग्य बनाने के लिए Google Maps का उपयोग करना हमारे वैध हित में है। यह GDPR के अनुच्छेद 6(1)(f) के अंतर्गत एक वैध हित है। यदि सहमति मांगी गई है, तो प्रसंस्करण केवल GDPR के अनुच्छेद 6(1)(a) और जर्मन दूरसंचार और टेलीमीडिया डेटा संरक्षण अधिनियम (TTDSG) की धारा 25(1) के आधार पर किया जाता है, बशर्ते कि सहमति में TTDSG के अनुसार कुकीज़ का भंडारण या उपयोगकर्ता के उपकरण पर जानकारी तक पहुंच (उदाहरण के लिए, डिवाइस फिंगरप्रिंटिंग) शामिल हो। सहमति किसी भी समय वापस ली जा सकती है।
अमेरिका को डेटा का स्थानांतरण यूरोपीय संघ आयोग के मानक संविदात्मक खंडों पर आधारित है। विवरण यहां पाया जा सकता है: https://business.safety.google/controllerterms/ और https://business.safety.google/controllerterms/sccs/ ।
उपयोगकर्ता डेटा को कैसे संभाला जाता है, इस बारे में अधिक जानकारी के लिए, कृपया Google की गोपनीयता नीति देखें: https://policies.google.com/privacy?hl=de
8. ई-कॉमर्स और भुगतान प्रदाता
ग्राहक और अनुबंध डेटा का प्रसंस्करण
हम अपने संविदात्मक संबंधों को स्थापित करने, उनकी विषयवस्तु निर्धारित करने और उनमें संशोधन करने के लिए व्यक्तिगत ग्राहक और संविदात्मक डेटा एकत्र, संसाधित और उपयोग करते हैं। हम इस वेबसाइट के उपयोग से संबंधित व्यक्तिगत डेटा (उपयोग डेटा) केवल उपयोगकर्ता को सेवा तक पहुंच प्रदान करने या बिलिंग उद्देश्यों के लिए आवश्यक सीमा तक ही एकत्र, संसाधित और उपयोग करते हैं। इसका कानूनी आधार GDPR का अनुच्छेद 6(1)(b) है।
ऑर्डर पूरा होने या व्यावसायिक संबंध समाप्त होने के बाद और लागू वैधानिक डेटा प्रतिधारण अवधि समाप्त होने पर एकत्रित ग्राहक डेटा हटा दिया जाएगा। वैधानिक डेटा प्रतिधारण अवधि अप्रभावित रहेगी।
ऑनलाइन दुकानों, खुदरा विक्रेताओं और शिपिंग कंपनियों के लिए अनुबंध समापन के दौरान डेटा स्थानांतरण
जब आप हमसे सामान ऑर्डर करते हैं, तो हम आपकी व्यक्तिगत जानकारी डिलीवरी के लिए ज़िम्मेदार परिवहन कंपनी और आपके भुगतान को संभालने वाले भुगतान सेवा प्रदाता के साथ साझा करते हैं। केवल वही जानकारी साझा की जाएगी जो प्रत्येक सेवा प्रदाता को अपना कार्य पूरा करने के लिए आवश्यक है। इसका कानूनी आधार GDPR का अनुच्छेद 6(1)(b) है, जो किसी अनुबंध के निष्पादन या अनुबंध में प्रवेश करने से पहले की कार्रवाई के लिए डेटा के प्रसंस्करण की अनुमति देता है। यदि आपने GDPR के अनुच्छेद 6(1)(a) के अनुसार अपनी सहमति दी है, तो हम आपका ईमेल पता डिलीवरी के लिए ज़िम्मेदार परिवहन कंपनी के साथ साझा करेंगे ताकि वे आपको ईमेल के माध्यम से आपके ऑर्डर की शिपिंग स्थिति के बारे में सूचित कर सकें; आप किसी भी समय यह सहमति वापस ले सकते हैं।
Incert के माध्यम से वाउचर की खरीद
हमारी वेबसाइट पर, वाउचर ऑर्डर करने के लिए हमने Incert eTourismus GmbH & Co. KG (Leonfeldnerstr. 328, A-404 Linz, Austria) की वाउचर और टिकट प्रणाली को एकीकृत किया है।
वाउचर ऑर्डर करने के लिए, आपको ऑर्डर फॉर्म में अपनी व्यक्तिगत जानकारी भरनी होगी, जिसकी हमें आपका ऑर्डर प्रोसेस करने के लिए आवश्यकता होती है। ऑर्डर प्रोसेस करने के लिए आवश्यक अनिवार्य फ़ील्ड चिह्नित हैं; अन्य सभी जानकारी वैकल्पिक है।
बुकिंग या अनुरोध सबमिट करते समय, आपकी जानकारी के अलावा, उपयोगकर्ता का आईपी पता, पंजीकरण की तारीख और समय, ब्राउज़र की जानकारी और देखी गई वेबसाइट का पता संग्रहीत किया जाता है।
आवेदन प्रक्रिया के दौरान आपके डेटा के प्रसंस्करण के लिए आपकी सहमति प्राप्त की जाएगी, और आपको इस गोपनीयता नीति के बारे में बताया जाएगा।
इसके अलावा, डेटा केवल अनुबंध पूरा करने, बिलिंग या भुगतान संग्रह के लिए आवश्यक होने पर ही तृतीय पक्षों के साथ साझा किया जाएगा, या यदि आपने अपनी स्पष्ट सहमति दी हो। इस संबंध में, हम केवल वही डेटा साझा करते हैं जो बिल्कुल आवश्यक है। डेटा प्राप्तकर्ता आमतौर पर डिलीवरी/शिपिंग कंपनियां, भुगतान संस्थान, भुगतान सेवा प्रदाता और भुगतान में चूक होने की स्थिति में, संभावित रूप से ऋण वसूली एजेंसियां होती हैं।
हमने GDPR के अनुच्छेद 28 पैराग्राफ 3 के अनुसार Incert eTourismus GmbH & Co. KG के साथ डेटा प्रोसेसिंग समझौता किया है।
इसका कानूनी आधार अनुच्छेद 6(1)(बी) जीडीपीआर है। स्वैच्छिक डेटा के संबंध में, डेटा को संसाधित करने का कानूनी आधार अनुच्छेद 6(1)(ए) जीडीपीआर है।
इनपुट फॉर्म से प्राप्त व्यक्तिगत डेटा का प्रसंस्करण केवल आपकी बुकिंग या अनुरोध को संसाधित करने के उद्देश्य से किया जाता है।
भेजने की प्रक्रिया के दौरान संसाधित किया गया अन्य व्यक्तिगत डेटा सिस्टम के दुरुपयोग को रोकने और हमारी सूचना प्रौद्योगिकी प्रणालियों की सुरक्षा सुनिश्चित करने के लिए कार्य करता है।
जिस उद्देश्य के लिए डेटा एकत्र किया गया था, उसके लिए इसकी आवश्यकता समाप्त होते ही इसे हटा दिया जाएगा।
Incert eTourismus GmbH & Co. KG की डेटा सुरक्षा नीति के बारे में अधिक जानकारी https://www.incert.at/unternehmen/datenschutz पर पाई जा सकती है।
भुगतान सेवाएं
हम अपनी वेबसाइट पर तृतीय-पक्ष कंपनियों की भुगतान सेवाओं को एकीकृत करते हैं। जब आप हमसे कोई खरीदारी करते हैं, तो आपके भुगतान डेटा (जैसे नाम, भुगतान राशि, बैंक खाता विवरण, क्रेडिट कार्ड नंबर) को भुगतान प्रक्रिया के उद्देश्य से भुगतान सेवा प्रदाता द्वारा संसाधित किया जाता है। इन लेन-देनों पर संबंधित प्रदाताओं के नियम और शर्तें और गोपनीयता नीतियां लागू होती हैं। इन भुगतान सेवा प्रदाताओं का उपयोग GDPR के अनुच्छेद 6(1)(b) (अनुबंधात्मक आवश्यकता) और सबसे सुगम, सुविधाजनक और सुरक्षित भुगतान प्रक्रिया सुनिश्चित करने के हित में किया जाता है (GDPR के अनुच्छेद 6(1)(f))। जहां विशिष्ट कार्यों के लिए आपकी सहमति मांगी जाती है, वहां डेटा प्रसंस्करण के लिए GDPR का अनुच्छेद 6(1)(a) कानूनी आधार के रूप में कार्य करता है; भविष्य के लिए सहमति किसी भी समय वापस ली जा सकती है।
हम इस वेबसाइट पर निम्नलिखित भुगतान सेवाओं/भुगतान प्रदाताओं का उपयोग करते हैं:
पेपैल
इस भुगतान सेवा का प्रदाता PayPal (Europe) S.à.rl et Cie, SCA, 22-24 Boulevard Royal, L-2449 Luxembourg है (जिसे आगे “PayPal” कहा जाएगा)।
अमेरिका को डेटा का स्थानांतरण यूरोपीय संघ आयोग के मानक संविदात्मक खंडों पर आधारित है। विवरण यहां पाया जा सकता है: https://www.paypal.com/de/webapps/mpp/ua/pocpsa-full
अधिक जानकारी के लिए, कृपया PayPal की गोपनीयता नीति देखें: https://www.paypal.com/de/webapps/mpp/ua/privacy-full
मास्टर कार्ड
इस भुगतान सेवा का प्रदाता मास्टरकार्ड यूरोप एसए, चाउसी डे टेर्वुरेन 198ए, बी-1410 वाटरलू, बेल्जियम (जिसे इसके बाद “मास्टरकार्ड” कहा जाएगा) है।
मास्टरकार्ड अपने डेटा को अमेरिका स्थित अपनी मूल कंपनी को स्थानांतरित कर सकता है। अमेरिका को यह डेटा स्थानांतरण मास्टरकार्ड के बाध्यकारी कॉर्पोरेट नियमों पर आधारित है। विस्तृत जानकारी यहाँ मिल सकती है: https://www.mastercard.de/de-de/datenschutz.html और https://www.mastercard.us/content/dam/mccom/global/documents/mastercard-bcrs.pdf
वीज़ा
इस भुगतान सेवा का प्रदाता वीज़ा यूरोप सर्विसेज इंक., लंदन शाखा, 1 शेल्डन स्क्वायर, लंदन W2 6TT, यूनाइटेड किंगडम (जिसे इसके बाद “वीज़ा” कहा जाएगा) है।
डेटा सुरक्षा के मामले में ब्रिटेन को एक सुरक्षित तृतीय देश माना जाता है। इसका अर्थ यह है कि ब्रिटेन में डेटा सुरक्षा का स्तर यूरोपीय संघ के समकक्ष है।
वीज़ा अपने डेटा को अमेरिका स्थित अपनी मूल कंपनी को स्थानांतरित कर सकता है। अमेरिका को यह डेटा स्थानांतरण यूरोपीय संघ आयोग के मानक संविदात्मक खंडों पर आधारित है। विस्तृत जानकारी यहाँ मिल सकती है: https://www.visa.de/nutzungsbedingungen/visa-globale-datenschutzmitteilung/mitteilung-zu-zustandigkeitsfragen-fur-den-ewr.html
अधिक जानकारी के लिए, कृपया वीज़ा की गोपनीयता नीति देखें: https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html
9. ऑडियो और वीडियो कॉन्फ्रेंस
डाटा प्रासेसिंग
हम अपने ग्राहकों से संवाद करने के लिए अन्य तरीकों के साथ-साथ ऑनलाइन कॉन्फ्रेंसिंग टूल का भी उपयोग करते हैं। हम जिन विशिष्ट टूल का उपयोग करते हैं, उनकी सूची नीचे दी गई है। जब आप इंटरनेट पर वीडियो या ऑडियो कॉन्फ्रेंस के माध्यम से हमसे संवाद करते हैं, तो आपका व्यक्तिगत डेटा हमारे द्वारा और संबंधित कॉन्फ्रेंसिंग टूल के प्रदाता द्वारा एकत्र और संसाधित किया जाएगा।
कॉन्फ्रेंस टूल्स आपके द्वारा टूल्स तक पहुँचने के लिए प्रदान किए गए/उपयोग किए गए सभी डेटा (ईमेल पता और/या आपका फ़ोन नंबर) को एकत्रित करते हैं। इसके अलावा, कॉन्फ्रेंस टूल्स कॉन्फ्रेंस की अवधि, आपकी भागीदारी का प्रारंभ और समाप्ति समय, प्रतिभागियों की संख्या और संचार प्रक्रिया से संबंधित अन्य “संदर्भगत जानकारी” (मेटाडेटा) को संसाधित करते हैं।
इसके अलावा, टूल प्रदाता ऑनलाइन संचार को संभालने के लिए आवश्यक सभी तकनीकी डेटा को संसाधित करता है। इसमें विशेष रूप से आईपी पते, मैक पते, डिवाइस आईडी, डिवाइस प्रकार, ऑपरेटिंग सिस्टम प्रकार और संस्करण, क्लाइंट संस्करण, कैमरा प्रकार, माइक्रोफ़ोन या स्पीकर और कनेक्शन का प्रकार शामिल हैं।
यदि टूल के भीतर कोई सामग्री साझा की जाती है, अपलोड की जाती है या किसी अन्य तरीके से उपलब्ध कराई जाती है, तो वह टूल प्रदाता के सर्वरों पर भी संग्रहीत की जाएगी। ऐसी सामग्री में विशेष रूप से क्लाउड रिकॉर्डिंग, चैट/इंस्टेंट मैसेज, वॉइसमेल, अपलोड की गई तस्वीरें और वीडियो, फाइलें, व्हाइटबोर्ड और सेवा के उपयोग के दौरान साझा की गई अन्य जानकारी शामिल है।
कृपया ध्यान दें कि उपयोग किए जाने वाले उपकरणों के डेटा प्रोसेसिंग कार्यों पर हमारा पूर्ण नियंत्रण नहीं है। हमारे विकल्प काफी हद तक संबंधित प्रदाता की कंपनी नीति द्वारा निर्धारित होते हैं। सम्मेलन उपकरणों द्वारा डेटा प्रोसेसिंग के बारे में अधिक जानकारी संबंधित उपकरणों की गोपनीयता नीतियों में पाई जा सकती है, जिन्हें हमने इस पाठ के नीचे सूचीबद्ध किया है।
उद्देश्य और कानूनी आधार
सम्मेलन उपकरण संभावित या मौजूदा व्यावसायिक भागीदारों से संवाद करने या हमारे ग्राहकों को कुछ सेवाएं प्रदान करने के लिए उपयोग किए जाते हैं (अनुच्छेद 6 पैराग्राफ 1 अक्षर b GDPR)। इसके अलावा, इन उपकरणों का उपयोग हमारे या हमारी कंपनी के साथ संचार को सरल और त्वरित बनाने के लिए किया जाता है (अनुच्छेद 6 पैराग्राफ 1 अक्षर f GDPR के अनुसार वैध हित)। जहां सहमति मांगी गई है, वहां संबंधित उपकरणों का उपयोग इस सहमति पर आधारित है; यह सहमति भविष्य के लिए किसी भी समय वापस ली जा सकती है।
भंडारण अवधि
वीडियो और कॉन्फ्रेंसिंग टूल के माध्यम से सीधे तौर पर एकत्र किया गया डेटा आपके अनुरोध पर, इसके संग्रहण के लिए आपकी सहमति वापस लेने पर, या डेटा संग्रहण का उद्देश्य समाप्त होने पर हमारे सिस्टम से तुरंत हटा दिया जाएगा। संग्रहित कुकीज़ आपके डिवाइस पर तब तक रहेंगी जब तक आप उन्हें हटा नहीं देते। अनिवार्य कानूनी संग्रहण अवधि अप्रभावित रहेगी।
सम्मेलन उपकरणों के संचालकों द्वारा आपके डेटा को उनके निजी उद्देश्यों के लिए कितने समय तक संग्रहित किया जाता है, इस पर हमारा कोई नियंत्रण नहीं है। अधिक जानकारी के लिए, कृपया सम्मेलन उपकरणों के संचालकों से सीधे संपर्क करें।
सम्मेलन उपकरणों का उपयोग किया गया
हम निम्नलिखित कॉन्फ्रेंस टूल्स का उपयोग करते हैं:
माइक्रोसॉफ्ट टीम्स
हम Microsoft Teams का उपयोग करते हैं। इसका प्रदाता Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA है। डेटा प्रोसेसिंग से संबंधित विवरण Microsoft Teams की गोपनीयता नीति में पाया जा सकता है: https://privacy.microsoft.com/de-de/privacystatement ।
आदेश प्रसंस्करण
हमने उपर्युक्त प्रदाता के साथ डेटा प्रोसेसिंग समझौता (डीपीए) किया है। यह डेटा सुरक्षा कानून के तहत कानूनी रूप से आवश्यक अनुबंध है, जो यह सुनिश्चित करता है कि प्रदाता हमारी वेबसाइट पर आने वाले आगंतुकों के व्यक्तिगत डेटा को केवल हमारे निर्देशों के अनुसार और जीडीपीआर के अनुपालन में ही संसाधित करे।
10. सोशल मीडिया पर उपस्थिति
सोशल नेटवर्क द्वारा डेटा प्रोसेसिंग
हम सोशल नेटवर्क पर सार्वजनिक रूप से सुलभ प्रोफाइल बनाए रखते हैं। हम जिन सोशल नेटवर्क का उपयोग करते हैं, उनकी सूची नीचे दी गई है।
फेसबुक, ट्विटर आदि जैसे सोशल नेटवर्क आमतौर पर आपकी वेबसाइट या सोशल मीडिया सामग्री (जैसे लाइक बटन या विज्ञापन बैनर) से जुड़ी किसी वेबसाइट पर जाने पर आपके उपयोगकर्ता व्यवहार का व्यापक विश्लेषण कर सकते हैं। हमारे सोशल मीडिया पेजों पर जाने से डेटा सुरक्षा से संबंधित कई डेटा प्रोसेसिंग क्रियाएं शुरू होती हैं। विशेष रूप से:
यदि आप अपने सोशल मीडिया अकाउंट में लॉग इन हैं और हमारे सोशल मीडिया पेज पर जाते हैं, तो सोशल मीडिया प्लेटफॉर्म का संचालक इस विज़िट को आपके उपयोगकर्ता खाते से जोड़ सकता है। आपका व्यक्तिगत डेटा तब भी एकत्र किया जा सकता है, जब आप लॉग इन न हों या संबंधित सोशल मीडिया प्लेटफॉर्म पर आपका कोई खाता न हो। इस स्थिति में, डेटा संग्रह, उदाहरण के लिए, आपके डिवाइस पर संग्रहीत कुकीज़ के माध्यम से या आपके आईपी पते को रिकॉर्ड करके किया जाता है।
इस तरह से एकत्रित डेटा का उपयोग करके, सोशल मीडिया प्लेटफॉर्म के संचालक आपकी पसंद और रुचियों को संग्रहित करने वाले उपयोगकर्ता प्रोफाइल बना सकते हैं। इससे वे आपको संबंधित सोशल मीडिया प्लेटफॉर्म पर और उसके बाहर भी आपकी रुचियों के आधार पर विज्ञापन दिखा सकते हैं। यदि आपका संबंधित सोशल नेटवर्क पर खाता है, तो यह रुचि-आधारित विज्ञापन उन सभी उपकरणों पर प्रदर्शित किया जा सकता है जिन पर आप लॉग इन हैं या रहे हैं।
कृपया ध्यान दें कि हम सोशल मीडिया प्लेटफॉर्म पर होने वाली सभी डेटा प्रोसेसिंग गतिविधियों को ट्रैक नहीं कर सकते। प्रदाता के आधार पर, सोशल मीडिया प्लेटफॉर्म के संचालक अतिरिक्त डेटा प्रोसेसिंग गतिविधियाँ कर सकते हैं। विवरण के लिए, कृपया संबंधित सोशल मीडिया प्लेटफॉर्म की उपयोग की शर्तों और गोपनीयता नीतियों को देखें।
कानूनी आधार
सोशल मीडिया पर हमारी उपस्थिति का उद्देश्य ऑनलाइन व्यापकतम पहुंच सुनिश्चित करना है। यह GDPR के अनुच्छेद 6(1)(f) के अंतर्गत एक वैध हित है। सोशल नेटवर्क द्वारा शुरू की गई विश्लेषण प्रक्रियाएं विभिन्न कानूनी आधारों पर आधारित हो सकती हैं, जिन्हें सोशल नेटवर्क के संचालकों द्वारा स्पष्ट किया जाना चाहिए (उदाहरण के लिए, GDPR के अनुच्छेद 6(1)(a) के अंतर्गत सहमति)।
जिम्मेदार पक्ष और अधिकारों का दावा
जब आप हमारे किसी सोशल मीडिया पेज (जैसे, फेसबुक) पर जाते हैं, तो इस विज़िट से होने वाले डेटा प्रोसेसिंग कार्यों के लिए हम और सोशल मीडिया प्लेटफॉर्म के ऑपरेटर संयुक्त रूप से जिम्मेदार होते हैं। आप आमतौर पर अपने अधिकारों (एक्सेस, सुधार, मिटाना, प्रोसेसिंग पर प्रतिबंध, डेटा पोर्टेबिलिटी और शिकायत दर्ज करने का अधिकार) का प्रयोग हमारे और संबंधित सोशल मीडिया पोर्टल (जैसे, फेसबुक) के ऑपरेटर दोनों के खिलाफ कर सकते हैं।
कृपया ध्यान दें कि सोशल मीडिया प्लेटफॉर्म संचालकों के साथ हमारी संयुक्त जिम्मेदारी के बावजूद, इन प्लेटफॉर्मों के डेटा प्रोसेसिंग कार्यों पर हमारा पूर्ण नियंत्रण नहीं है। हमारे विकल्प काफी हद तक संबंधित प्रदाता की कंपनी नीति द्वारा निर्धारित होते हैं।
भंडारण अवधि
सोशल मीडिया के माध्यम से सीधे तौर पर एकत्रित किया गया डेटा आपके द्वारा इसे हटाने का अनुरोध करने, इसके संग्रहण के लिए अपनी सहमति वापस लेने या डेटा संग्रहण के उद्देश्य के समाप्त होने के तुरंत बाद हमारे सिस्टम से हटा दिया जाता है। संग्रहित कुकीज़ आपके डिवाइस पर तब तक रहती हैं जब तक आप उन्हें हटा नहीं देते। अनिवार्य कानूनी प्रावधान – विशेष रूप से, संग्रहण अवधि – अप्रभावित रहते हैं।
सोशल नेटवर्क संचालकों द्वारा आपके डेटा को उनके निजी उद्देश्यों के लिए कितने समय तक संग्रहित किया जाता है, इस पर हमारा कोई नियंत्रण नहीं है। अधिक जानकारी के लिए, कृपया सीधे सोशल नेटवर्क संचालकों से संपर्क करें (उदाहरण के लिए, उनकी गोपनीयता नीति देखें, नीचे)।
सोशल नेटवर्क का विस्तृत विवरण
फेसबुक
हमारा फेसबुक पर प्रोफाइल है। इस सेवा का प्रदाता मेटा प्लेटफॉर्म्स आयरलैंड लिमिटेड, 4 ग्रैंड कैनाल स्क्वायर, ग्रैंड कैनाल हार्बर, डबलिन 2, आयरलैंड (जिसे आगे मेटा कहा जाएगा) है। मेटा के अनुसार, एकत्रित डेटा को संयुक्त राज्य अमेरिका और अन्य तृतीय देशों में भी स्थानांतरित किया जाता है।
हमने मेटा के साथ एक संयुक्त नियंत्रक समझौता (नियंत्रक परिशिष्ट) किया है। यह समझौता निर्दिष्ट करता है कि जब आप हमारे फेसबुक पेज पर जाते हैं तो हम और मेटा किन डेटा प्रोसेसिंग कार्यों के लिए जिम्मेदार हैं। आप इस समझौते को निम्नलिखित लिंक पर देख सकते हैं:
https://www.facebook.com/legal/terms/page_controller_addendum.
आप अपने उपयोगकर्ता खाते में विज्ञापन संबंधी सेटिंग्स स्वयं समायोजित कर सकते हैं। ऐसा करने के लिए, निम्न लिंक पर क्लिक करें और लॉग इन करें:
https://www.facebook.com/settings?tab=ads.
अमेरिका को डेटा का हस्तांतरण यूरोपीय संघ आयोग के मानक संविदात्मक खंडों पर आधारित है। विवरण यहाँ पाया जा सकता है:
https://www.facebook.com/legal/EU_data_transfer_addendum और
https://de-de.facebook.com/help/566994660333381
अधिक जानकारी के लिए, कृपया फेसबुक की गोपनीयता नीति देखें:
https://www.facebook.com/about/privacy/
ट्विटर
हम ट्विटर नामक माइक्रोब्लॉगिंग सेवा का उपयोग करते हैं। इसका प्रदाता ट्विटर इंटरनेशनल कंपनी है, जिसका पता वन कंबरलैंड प्लेस, फेनियन स्ट्रीट, डबलिन 2, D02 AX07, आयरलैंड है।
आप अपने ट्विटर उपयोगकर्ता खाते में स्वयं अपनी गोपनीयता सेटिंग्स को समायोजित कर सकते हैं। ऐसा करने के लिए, निम्न लिंक पर क्लिक करें और लॉग इन करें:
https://twitter.com/personalization
अमेरिका को डेटा का हस्तांतरण यूरोपीय संघ आयोग के मानक संविदात्मक खंडों पर आधारित है। विवरण यहाँ पाया जा सकता है:
https://gdpr.twitter.com/en/controller-to-controller-transfers.html
अधिक जानकारी के लिए, कृपया ट्विटर की गोपनीयता नीति देखें:
https://twitter.com/de/privacy
Instagram
हमारा इंस्टाग्राम पर प्रोफाइल है। इस सेवा का प्रदाता मेटा प्लेटफॉर्म्स आयरलैंड लिमिटेड है, जिसका पता 4 ग्रैंड कैनाल स्क्वायर, ग्रैंड कैनाल हार्बर, डबलिन 2, आयरलैंड है।
अमेरिका को डेटा का हस्तांतरण यूरोपीय संघ आयोग के मानक संविदात्मक खंडों पर आधारित है। विवरण यहाँ पाया जा सकता है:
https://www.facebook.com/legal/EU_data_transfer_addendum
https://help.instagram.com/519522125107875 और
https://de-de.facebook.com/help/566994660333381
आपकी व्यक्तिगत जानकारी को वे कैसे संभालते हैं, इस बारे में विस्तृत जानकारी के लिए, कृपया इंस्टाग्राम की गोपनीयता नीति देखें:
https://help.instagram.com/519522125107875
Pinterest
हमारा Pinterest पर एक प्रोफ़ाइल है। इसका संचालक Pinterest Europe Ltd. है, जिसका पता Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Ireland है। Pinterest की गोपनीयता नीति में इस बात की जानकारी दी गई है कि वे आपके व्यक्तिगत डेटा को कैसे संभालते हैं।
https://policy.pinterest.com/de/privacy-policy
XING
XING पर हमारी एक प्रोफ़ाइल है। सेवा प्रदाता New Work SE है, जिसका पता Dammtorstraße 30, 20354 Hamburg, Germany है। आपकी व्यक्तिगत जानकारी को वे किस प्रकार संभालते हैं, इसकी विस्तृत जानकारी XING की गोपनीयता नीति में उपलब्ध है।
https://privacy.xing.com/de/datenschutzerklaerung
Linkedin
हमारा लिंक्डइन पर प्रोफाइल है। लिंक्डइन आयरलैंड अनलिमिटेड कंपनी, विल्टन प्लाजा, विल्टन प्लेस, डबलिन 2, आयरलैंड इसका प्रदाता है। लिंक्डइन विज्ञापन कुकीज़ का उपयोग करता है।
यदि आप लिंक्डइन विज्ञापन कुकीज़ को अक्षम करना चाहते हैं, तो कृपया निम्न लिंक का उपयोग करें:
https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out
अमेरिका को डेटा का हस्तांतरण यूरोपीय संघ आयोग के मानक संविदात्मक खंडों पर आधारित है। विवरण यहाँ पाया जा सकता है:
https://www.linkedin.com/legal/l/dpa और
https://www.linkedin.com/legal/l/eu-sccs
वे आपके व्यक्तिगत डेटा को कैसे संभालते हैं, इस बारे में विस्तृत जानकारी के लिए, कृपया लिंक्डइन की गोपनीयता नीति देखें:
https://www.linkedin.com/legal/privacy-policy
विमियो
हमारा Vimeo पर प्रोफाइल है। Vimeo, Inc., 555 वेस्ट 18वीं स्ट्रीट, न्यूयॉर्क 10011, यूएसए इसका प्रदाता है।
अमेरिका को डेटा का स्थानांतरण यूरोपीय संघ आयोग के मानक संविदात्मक खंडों पर आधारित है और विमियो के अनुसार, “वैध व्यावसायिक हितों” पर आधारित है। विवरण यहाँ पाया जा सकता है:
https://vimeo.com/privacy
आपकी व्यक्तिगत जानकारी को वे किस प्रकार संभालते हैं, इस बारे में विस्तृत जानकारी के लिए, कृपया Vimeo की गोपनीयता नीति देखें:
https://vimeo.com/privacy
यूट्यूब
हमारा YouTube पर एक प्रोफ़ाइल है। इसका प्रदाता Google Ireland Limited है, जिसका पता Gordon House, Barrow Street, Dublin 4, Ireland है। आपके व्यक्तिगत डेटा को वे कैसे संभालते हैं, इसकी जानकारी YouTube की गोपनीयता नीति में पाई जा सकती है।
https://policies.google.com/privacy?hl=de
टिकटॉक
हमारा TikTok पर प्रोफाइल है। TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Ireland, इस प्लेटफॉर्म की संचालक कंपनी है। TikTok की गोपनीयता नीति में इस बात की जानकारी दी गई है कि वे आपकी व्यक्तिगत जानकारी को कैसे संभालते हैं।
https://www.tiktok.com/legal/privacy-policy?lang=de
असुरक्षित तृतीय देशों को डेटा हस्तांतरण यूरोपीय संघ आयोग के मानक संविदात्मक खंडों पर आधारित है। विवरण यहाँ पाया जा सकता है:
https://www.tiktok.com/legal/privacy-policy?lang=de
अतिथियों और संबंधित पक्षों के लिए गोपनीयता संबंधी जानकारी
यूरोपियन कोर्ट होटल यूरोपा हीडलबर्ग जीएमबीएच
सामान्य डेटा संरक्षण विनियमन (जीडीपीआर) के अनुच्छेद 13, 14, 21 के अनुसार
हमारे उत्पादों/सेवाओं में आपकी रुचि के लिए हम आभारी हैं। हमारे मेहमानों/संभावित ग्राहकों की गोपनीयता और व्यक्तिगत अधिकारों की रक्षा करना हमारे लिए सर्वोपरि है।
निम्नलिखित जानकारी आपके व्यक्तिगत डेटा को संसाधित करने के तरीके और डेटा सुरक्षा कानून (जीडीपीआर/बीडीएसजी) के तहत आपके अधिकारों का संक्षिप्त विवरण प्रदान करती है। संसाधित किए जाने वाले विशिष्ट डेटा और उसके उपयोग का तरीका मुख्य रूप से सहमत सेवाओं पर निर्भर करता है। इसलिए, इस जानकारी का सभी भाग आप पर लागू नहीं होगा।
1. डेटा प्रोसेसिंग के लिए कौन जिम्मेदार है?
यूरोपियन कोर्ट होटल यूरोपा हीडलबर्ग जीएमबीएच
डॉ. कैरोलिन वॉन क्रेश्चमैन और द्वारा प्रतिनिधित्व किया गया
श्रीमती सिल्विया वॉन क्रेट्सचमैन
फ्रेडरिक-एबर्ट-अनलेज 1
69117 हीडलबर्ग
दूरभाष: +49 (0)6221 515 513
ईमेल: welcome@europaeischerhof.local
हमने अपनी कंपनी के लिए एक डेटा सुरक्षा अधिकारी नियुक्त किया है। आप उनसे निम्नलिखित पते पर संपर्क कर सकते हैं:
यूरोपियन कोर्ट होटल यूरोपा हीडलबर्ग जीएमबीएच
– डेटा सुरक्षा अधिकारी –
फ्रेडरिक-एबर्ट-अनलेज 1
69117 हीडलबर्ग
ईमेल: dsb@europaeischerhof.local
2. प्रसंस्करण के उद्देश्य और कानूनी आधार
आपके व्यक्तिगत डेटा को सामान्य डेटा संरक्षण विनियमन (जीडीपीआर), संघीय डेटा संरक्षण अधिनियम (बीडीएसजी) और अन्य संबंधित डेटा संरक्षण विनियमों के प्रावधानों के अनुसार संसाधित किया जाएगा।
ग्राहक/अनुबंधात्मक संबंध के दायरे में डेटा प्रसंस्करण (जीडीपीआर के अनुच्छेद 6 पैराग्राफ 1 लिट. बी के अनुसार)
हम व्यावसायिक संबंधों (अतिथियों या संभावित ग्राहकों के साथ) या हमारी कंपनी से संबंधित पूछताछ के माध्यम से प्राप्त व्यक्तिगत डेटा को संसाधित करते हैं। आमतौर पर, यह डेटा हमें सीधे संविदात्मक भागीदार या पूछताछ करने वाले व्यक्ति से प्राप्त होता है। हालांकि, व्यक्तिगत डेटा सार्वजनिक स्रोतों (जैसे, वाणिज्यिक रजिस्टर) से भी प्राप्त हो सकता है, बशर्ते कि इस डेटा का प्रसंस्करण कानूनी हो। डेटा हमें अन्य कंपनियों द्वारा भी वैध रूप से प्रेषित किया जा सकता है। विशिष्ट मामले के आधार पर, हम इस डेटा से संबंधित अपनी स्वयं की जानकारी भी संग्रहीत कर सकते हैं (उदाहरण के लिए, चल रहे व्यावसायिक संबंध के संदर्भ में)।
प्रत्येक मामले के आधार पर, इसमें मास्टर डेटा (जैसे नाम, पता), संपर्क विवरण (जैसे टेलीफोन नंबर, ईमेल पता), हमारे संविदात्मक दायित्वों को पूरा करने के लिए अनुबंध और बिलिंग डेटा या किसी अनुरोध को संसाधित करने के लिए आवश्यक डेटा, संभवतः साख योग्यता डेटा, विज्ञापन और बिक्री डेटा और तुलनीय श्रेणियों से अन्य डेटा शामिल हो सकता है।
इसके अलावा, हम आपके ऑर्डर का इतिहास और हमारे साथ आपका पत्राचार भी संग्रहीत करते हैं।
हम आपके डेटा को संसाधित करते हैं, जिसमें से कुछ व्यक्तिगत डेटा होता है, जिसका उपयोग संविदात्मक संबंधों की शुरुआत, निष्पादन और प्रसंस्करण, प्रस्ताव तैयार करने और बिलिंग के साथ-साथ अतिथि सेवाओं के दायरे में संपर्क करने और जानकारी प्रदान करने के लिए किया जाता है।
इसके अतिरिक्त, हम निम्नलिखित उद्देश्यों के लिए आपके व्यक्तिगत डेटा को संसाधित कर सकते हैं:
डायरेक्ट मार्केटिंग के संदर्भ में डेटा प्रोसेसिंग, जिसमें न्यूज़लेटर ट्रैकिंग भी शामिल है।
यदि आप हमसे सामान या सेवाएं खरीदते हैं और अपना ईमेल पता प्रदान करते हैं, तो हम बाद में इसका उपयोग आपको न्यूज़लेटर भेजने के लिए कर सकते हैं। ऐसे मामलों में, न्यूज़लेटर में केवल हमारे अपने समान सामान या सेवाओं का सीधा विज्ञापन होगा, जब तक कि आपने प्रत्यक्ष विपणन उद्देश्यों के लिए अपने डेटा के प्रसंस्करण पर आपत्ति न जताई हो। इसका कानूनी आधार अनुच्छेद 6 पैराग्राफ 1 अक्षर f और अनुच्छेद 7 GDPR के साथ-साथ धारा 7 पैराग्राफ 2 संख्या 3 UWG (अनुचित प्रतिस्पर्धा के विरुद्ध जर्मन अधिनियम) के तहत हमारा वैध हित है। आप इस दस्तावेज़ के अंत में आपत्ति दर्ज करने के तरीके के बारे में जानकारी प्राप्त कर सकते हैं।
न्यूज़लेटर सब्सक्रिप्शन से संबंधित डेटा प्रोसेसिंग, जिसमें न्यूज़लेटर ट्रैकिंग भी शामिल है।
इसके अलावा, आप हमारे होमपेज पर जाकर हमारे निःशुल्क न्यूज़लेटर की सदस्यता लेने का विकल्प भी चुन सकते हैं।
इसके लिए, हम न्यूज़लेटर सदस्यता फ़ॉर्म में मांगी गई जानकारी एकत्र करते हैं, बशर्ते आप सदस्यता फ़ॉर्म में अपनी सहमति दें। आवश्यक फ़ील्ड को तदनुसार चिह्नित किया गया है।
हम न्यूज़लेटर पंजीकरण के लिए डबल ऑप्ट-इन प्रक्रिया का उपयोग करते हैं। इसका मतलब है कि हम आपके द्वारा दिए गए ईमेल पते पर एक ईमेल भेजेंगे, जिसमें आपसे न्यूज़लेटर प्राप्त करने की इच्छा की पुष्टि करने के लिए कहा जाएगा। यदि आप 24 घंटों के भीतर अपना पंजीकरण सत्यापित नहीं करते हैं, तो आपकी जानकारी ब्लॉक कर दी जाएगी और एक महीने बाद स्वचालित रूप से हटा दी जाएगी। हम आपका आईपी पता और पंजीकरण और पुष्टि की तिथि और समय भी संग्रहीत करते हैं। इस प्रक्रिया का उद्देश्य आपके पंजीकरण को सत्यापित करना और, यदि आवश्यक हो, तो आपके व्यक्तिगत डेटा के किसी भी संभावित दुरुपयोग की जांच करना है।
उपयोगकर्ता का ईमेल पता न्यूज़लेटर भेजने के लिए एकत्र किया जाता है। पंजीकरण प्रक्रिया के दौरान अन्य व्यक्तिगत डेटा का संग्रह सेवाओं या उपयोग किए गए ईमेल पते के दुरुपयोग को रोकने के लिए किया जाता है।
ग्राहक संतुष्टि सर्वेक्षण से प्राप्त डेटा
यदि आपने अनुबंध की शुरुआत में संचार उद्देश्यों के लिए हमें अपना ईमेल पता प्रदान किया था, तो हम आपके ठहरने के बाद अतिथि संतुष्टि सर्वेक्षण करने के लिए इस ईमेल पते का उपयोग करेंगे।
इस उद्देश्य के लिए, हम निम्नलिखित डेटा को संसाधित करते हैं:
- नाम
- मेल पता
अतिथि सर्वेक्षण के संदर्भ में व्यक्तिगत डेटा को संसाधित करने का उद्देश्य उत्पाद की उपलब्धता, प्राथमिकताओं और समग्र अतिथि संतुष्टि के संबंध में अतिथियों की राय का विश्लेषण करना है, ताकि हम अपनी पेशकशों और सेवाओं को अधिक प्रभावी ढंग से अनुकूलित कर सकें। इस सर्वेक्षण का उद्देश्य हमारे अतिथियों तक सूचना के प्रवाह को बेहतर ढंग से प्रबंधित करना है।
सर्वेक्षण में भाग लेना और इसके परिणामस्वरूप अपनी व्यक्तिगत जानकारी प्रदान करना स्वैच्छिक है। इसलिए, यदि आप अपनी व्यक्तिगत जानकारी प्रदान नहीं करना चाहते हैं और सर्वेक्षण में भाग नहीं लेते हैं, तो आपको कोई नुकसान नहीं होगा।
अतिथि सर्वेक्षण के जवाब और उससे प्राप्त परिणामों को परिणामों का मूल्यांकन करने और हमारी सेवाओं में सुधार करने की संभावना के लिए संग्रहीत और सुरक्षित रखा जाता है।
व्यक्तिगत डेटा के आगे प्रसंस्करण का कानूनी आधार GDPR के अनुच्छेद 6(1)(f) (वैध हित) है। डेटा नियंत्रक को ग्राहक सर्वेक्षणों के माध्यम से ग्राहकों की प्राथमिकताओं के बारे में जानने और इसलिए इस डेटा को एकत्र और विश्लेषण करने में वैध हित है। इसके अलावा, स्वचालित विधियों का उपयोग करके विश्लेषण को यथासंभव कुशल बनाने में भी वैध हित है।
सहमति (आर्टिकल 6 पैराग्राफ 1 लिट. ए जीडीपीआर)
यदि आपने हमें विशिष्ट उद्देश्यों (जैसे, कार्यक्रमों के लिए आमंत्रण, प्रचार गतिविधियाँ आदि) के लिए अपने व्यक्तिगत डेटा को संसाधित करने की सहमति दी है, तो इस प्रसंस्करण की वैधता आपकी सहमति पर आधारित है। आप किसी भी समय अपनी सहमति वापस ले सकते हैं। यह उन सहमति घोषणाओं को वापस लेने पर भी लागू होता है जो GDPR के लागू होने से पहले, यानी 25 मई, 2018 से पहले हमें दी गई थीं। सहमति वापस लेना केवल भविष्य के लिए प्रभावी है और इससे सहमति वापस लेने से पहले संसाधित किए गए डेटा की वैधता पर कोई प्रभाव नहीं पड़ता है।
कानूनी दायित्वों का अनुपालन (आर्टिकल 6 पैरा 1 लिट. सी जीडीपीआर)
हम आपके व्यक्तिगत डेटा को उस हद तक संसाधित करते हैं, जहाँ तक वाणिज्यिक और कर कानून संबंधी प्रतिधारण दायित्वों को पूरा करने के लिए या कानून द्वारा अन्यथा आवश्यक हो (उदाहरण के लिए, मनी लॉन्ड्रिंग अधिनियम के तहत)।
हमारे या किसी तीसरे पक्ष के वैध हितों की रक्षा करना (आर्टिकल 6 पैराग्राफ 1 लिट. एफ जीडीपीआर)
हम अपने या किसी तीसरे पक्ष के वैध हितों की रक्षा के लिए हितों के संतुलन के आधार पर भी आपके व्यक्तिगत डेटा को संसाधित कर सकते हैं। इसमें आपके व्यक्तिगत डेटा का उपयोग निम्नलिखित उद्देश्यों के लिए करना शामिल है:
- सेवाओं और उत्पादों के साथ-साथ मौजूदा प्रणालियों और प्रक्रियाओं के आगे विकास के लिए;
- उचित परिश्रम के ढांचे के भीतर व्यक्तिगत डेटा के प्रकटीकरण के लिए (दायित्वों की सूची), उदाहरण के लिए कंपनी की बिक्री में;
- सांख्यिकीय मूल्यांकन या बाजार विश्लेषण के लिए;
- मानकीकरण के लिए;
- आंतरिक और बाह्य जांच और/या सुरक्षा जांच के लिए;
- अपनी संपत्ति तक पहुंच को नियंत्रित करने के अपने अधिकार को उचित उपायों (जैसे वीडियो निगरानी) के माध्यम से सुनिश्चित करना और उसका प्रयोग करना;
- आपके साथ किसी कानूनी विवाद की स्थिति में अपने अधिकारों को लागू करने और अनुचित दावों के खिलाफ बचाव के लिए।
- आपके डेटा का उपयोग विश्लेषण उद्देश्यों के लिए गुमनाम रूप से किया जाएगा।
3. व्यक्तिगत डेटा की श्रेणियाँ जिन्हें हम संसाधित करते हैं
निम्नलिखित डेटा श्रेणियों को संसाधित किया जाता है:
- मुख्य डेटा: व्यक्तिगत डेटा (उदाहरण के लिए नाम, राष्ट्रीयता, पता, ईमेल पता, टेलीफोन नंबर),
- अनुबंध विवरण: उदाहरण के लिए, ग्राहक संख्या, बिलिंग पता
- बिलिंग संबंधी जानकारी: बैंक विवरण, खाता जानकारी
- हमारे मेहमानों से प्राप्त अन्य स्वैच्छिक जानकारी: पसंद, भोजन संबंधी अनुरोध आदि।
4. आपका डेटा किसे प्राप्त होता है?
हमारी कंपनी के भीतर, हम आपका व्यक्तिगत डेटा उन विभागों के साथ साझा करते हैं जिन्हें संविदात्मक और कानूनी दायित्वों को पूरा करने या हमारे वैध हितों को आगे बढ़ाने के लिए इस डेटा की आवश्यकता होती है।
इसके अतिरिक्त, निम्नलिखित संस्थाएँ आपका डेटा प्राप्त कर सकती हैं:
- प्रोसेसर (अनुच्छेद 28 जीडीपीआर) और सेवा प्रदाता जिनका उपयोग हम सहायक गतिविधियों के लिए करते हैं, उदाहरण के लिए आईटी सेवाओं, लॉजिस्टिक्स और प्रिंटिंग सेवाओं, अभिलेखन, दस्तावेज़ प्रसंस्करण, डेटा नष्ट करने, खरीद/प्राप्ति, मीडिया प्रौद्योगिकी, कर और लेखापरीक्षा, कानूनी सलाह, कूरियर सेवाओं के क्षेत्रों में;
- सार्वजनिक प्राधिकरण और संस्थाएं जहां कानूनी या आधिकारिक दायित्व के तहत हमें डेटा का खुलासा करना आवश्यक है;
- हमारे वैध हित या तीसरे पक्ष के वैध हित के आधार पर निकाय और संस्थाएं, बिंदु 3.4 के तहत उल्लिखित उद्देश्यों के लिए (उदाहरण के लिए अधिकारियों, क्रेडिट एजेंसियों, ऋण वसूली एजेंसियों, वकीलों, अदालतों, विशेषज्ञों को)।
यदि किसी तीसरे पक्ष को आपकी व्यक्तिगत जानकारी तक पहुंच प्राप्त होती है, तो हम यह सुनिश्चित करने के लिए आवश्यक संविदात्मक, तकनीकी और संगठनात्मक उपाय करेंगे कि आपकी व्यक्तिगत जानकारी का प्रसंस्करण केवल आवश्यक सीमा तक ही हो। प्रसंस्करण के दौरान इन तीसरे पक्षों को हर समय लागू कानून का पालन करना अनिवार्य होगा।
हमें आम तौर पर अपने ग्राहकों के बारे में जानकारी तभी प्रकट करने की अनुमति होती है जब कानून द्वारा इसकी आवश्यकता हो या ग्राहक ने अपनी सहमति दी हो।
हमारी कंपनी के कर्मचारी व्यक्तिगत डेटा तक केवल संबंधित उद्देश्य की पूर्ति और अपने व्यक्तिगत कार्यों के निष्पादन के लिए आवश्यक सीमा तक ही पहुंच सकते हैं।
5. हम आपका डेटा कितने समय तक संग्रहित रखते हैं?
हम आपके व्यक्तिगत डेटा को तब तक संसाधित और संग्रहीत करते हैं जब तक कि यह हमारे संविदात्मक और कानूनी दायित्वों को पूरा करने के लिए आवश्यक हो।
यदि संविदात्मक या कानूनी दायित्वों की पूर्ति के लिए डेटा की अब आवश्यकता नहीं है, तो इसे नियमित रूप से हटा दिया जाएगा, जब तक कि निम्नलिखित उद्देश्यों के लिए इसका – अस्थायी – आगे प्रसंस्करण आवश्यक न हो:
जर्मन वाणिज्य संहिता (एचजीबी), जर्मन राजकोषीय संहिता (एओ) और जर्मन धन शोधन अधिनियम (जीडब्ल्यूजी) जैसे कानूनों के तहत उत्पन्न होने वाले वाणिज्यिक और कर कानूनों के अनुपालन हेतु दस्तावेजों को सुरक्षित रखने संबंधी दायित्वों का पालन करना आवश्यक है। इन कानूनों के तहत निर्धारित दस्तावेजों को सुरक्षित रखने और उनका दस्तावेजीकरण करने की अवधि सामान्यतः दो से दस वर्ष होती है।
वैधानिक परिसीमा अवधि के दायरे में साक्ष्यों का संरक्षण। जर्मन नागरिक संहिता (बीजीबी) की धारा 195 और उसके बाद की धाराओं के अनुसार, ये परिसीमा अवधि 30 वर्ष तक हो सकती है, जिसमें मानक परिसीमा अवधि 3 वर्ष है।
हमारी कंपनी ने आपके व्यक्तिगत डेटा की गोपनीयता और सुरक्षा सुनिश्चित करने के लिए उचित सावधानियां बरती हैं। हमने व्यक्तिगत डेटा को आकस्मिक या गैरकानूनी विनाश या हानि से, साथ ही क्षति, परिवर्तन, अनधिकृत प्रकटीकरण या पहुंच से, और किसी भी अन्य प्रकार के गैरकानूनी प्रसंस्करण (जिसमें अनावश्यक संग्रह शामिल है, लेकिन इन्हीं तक सीमित नहीं है) या आगे के प्रसंस्करण से बचाने के लिए पर्याप्त तकनीकी, भौतिक और संगठनात्मक उपाय लागू किए हैं। इन उपायों में, उदाहरण के लिए, आईटी सुरक्षा नीतियां, कर्मचारी प्रशिक्षण और सर्वर बैकअप शामिल हैं।
6. व्यक्तिगत मामलों में स्वचालित निर्णय लेने की प्रक्रिया किस हद तक प्रचलित है (सहित)
प्रोफाइलिंग)?
हम GDPR के अनुच्छेद 22 में परिभाषित किसी भी पूर्णतः स्वचालित निर्णय लेने की प्रक्रिया का उपयोग नहीं करते हैं। यदि हम किसी विशेष मामले में ऐसी प्रक्रियाओं का उपयोग करते हैं, तो हम आपको इसकी अलग से सूचना देंगे।
7. हमें अपना डेटा प्रदान करने के आपके दायित्व का दायरा
आपको केवल वही डेटा प्रदान करना होगा जो हमारे साथ संविदात्मक संबंध स्थापित करने और उसे पूरा करने के लिए आवश्यक है, या वह डेटा जिसे एकत्र करना हमारे लिए कानूनी रूप से अनिवार्य है, या वह डेटा जिसे हम अपने वैध हितों की रक्षा के लिए एकत्र करने के हकदार हैं। यह व्यक्तिगत डेटा प्रदान करना आपके लिए अनिवार्य नहीं है। हालांकि, इसे प्रदान किए बिना, अनुबंध का उचित निष्पादन संभव नहीं होगा, जिसके परिणामस्वरूप अंततः अनुबंध को अस्वीकार या समाप्त किया जा सकता है। यदि हम आपसे अतिरिक्त डेटा का अनुरोध करते हैं, तो आपको अलग से सूचित किया जाएगा कि यह जानकारी प्रदान करना स्वैच्छिक है।
8. डेटा विषयों के अधिकार
आप हमें ऊपर दिए गए पते पर और कुछ शर्तों के तहत पा सकते हैं।
- GDPR के अनुच्छेद 15 के अनुसार, आपको हमारे द्वारा संसाधित किए गए अपने व्यक्तिगत डेटा के बारे में जानकारी मांगने का अधिकार है। विशेष रूप से, आप प्रसंस्करण के उद्देश्यों, व्यक्तिगत डेटा की श्रेणियों, उन प्राप्तकर्ताओं की श्रेणियों जिनके साथ आपका डेटा साझा किया गया है या किया जाएगा, नियोजित भंडारण अवधि, सुधार, विलोपन, प्रसंस्करण पर प्रतिबंध या आपत्ति के अधिकार, शिकायत दर्ज करने के अधिकार, यदि आपका डेटा हमारे द्वारा एकत्र नहीं किया गया है तो उसके स्रोत, और प्रोफाइलिंग सहित स्वचालित निर्णय लेने की प्रक्रिया, और जहां लागू हो, उसमें शामिल तर्क के बारे में सार्थक जानकारी मांग सकते हैं।
- GDPR के अनुच्छेद 16 के अनुसार, आपको हमारे पास मौजूद आपके बारे में गलत या अपूर्ण व्यक्तिगत डेटा के तत्काल सुधार का अनुरोध करने का अधिकार है;
- GDPR के अनुच्छेद 17 के अनुसार, आपको हमारे द्वारा संग्रहीत अपने व्यक्तिगत डेटा को हटाने का अनुरोध करने का अधिकार है, जब तक कि अभिव्यक्ति और सूचना की स्वतंत्रता के अधिकार का प्रयोग करने, कानूनी दायित्व का अनुपालन करने, सार्वजनिक हित के कारणों से या कानूनी दावों की स्थापना, प्रयोग या बचाव के लिए प्रसंस्करण आवश्यक न हो;
- GDPR के अनुच्छेद 18 के अनुसार, यदि आप डेटा की सटीकता पर विवाद करते हैं, प्रसंस्करण गैरकानूनी है लेकिन आप इसे हटाने का विरोध करते हैं, हमें अब डेटा की आवश्यकता नहीं है लेकिन आपको कानूनी दावों की स्थापना, प्रयोग या बचाव के लिए इसकी आवश्यकता है, या आपने GDPR के अनुच्छेद 21 के अनुसार प्रसंस्करण पर आपत्ति जताई है, तो आपको अपने व्यक्तिगत डेटा के प्रसंस्करण को प्रतिबंधित करने का अनुरोध करने का अधिकार है;
- GDPR के अनुच्छेद 20 के अनुसार, आपको हमारे द्वारा प्रदान किए गए व्यक्तिगत डेटा को एक संरचित, सामान्य रूप से उपयोग किए जाने वाले और मशीन-पठनीय प्रारूप में प्राप्त करने या इसे किसी अन्य नियंत्रक को प्रेषित करने का अनुरोध करने का अधिकार है;
- GDPR के अनुच्छेद 7(3) के अनुसार, आप किसी भी समय अपनी सहमति वापस ले सकते हैं। इसका अर्थ यह है कि भविष्य में इस सहमति के आधार पर हमें आपके डेटा को संसाधित करने की अनुमति नहीं होगी।
यदि आप इनमें से किसी भी अधिकार का प्रयोग करना चाहते हैं, तो कृपया हमसे या, यदि लागू हो, तो हमारे डेटा सुरक्षा अधिकारी से संपर्क करें। हम अनुशंसा करते हैं कि ईमेल के माध्यम से विशेष रूप से संवेदनशील डेटा का संचार करते समय आप सामग्री एन्क्रिप्शन का उपयोग करें (उदाहरण के लिए, एक एन्क्रिप्टेड पीडीएफ दस्तावेज़ या इसी तरह का दस्तावेज़)।
GDPR के अनुच्छेद 21 के तहत आपत्ति जताने के आपके अधिकार के बारे में जानकारी
आपको अपने बारे में व्यक्तिगत डेटा के प्रसंस्करण पर आपत्ति करने का अधिकार है जो अनुच्छेद 6(1)(एफ) जीडीपीआर (वैध हितों के उद्देश्यों के लिए प्रसंस्करण) या अनुच्छेद 6(1)(ई) जीडीपीआर (सार्वजनिक हित में किए गए कार्य के निष्पादन के लिए प्रसंस्करण) पर आधारित है।
यदि आप आपत्ति जताते हैं, तो हम आपके व्यक्तिगत डेटा को तब तक संसाधित नहीं करेंगे जब तक कि हम प्रसंस्करण के लिए ऐसे ठोस वैध आधार प्रदर्शित नहीं कर सकते जो आपके हितों, अधिकारों और स्वतंत्रता पर हावी हों, या प्रसंस्करण कानूनी दावों को स्थापित करने, उनका प्रयोग करने या उनका बचाव करने के उद्देश्य से किया जाता हो।
GDPR के अनुच्छेद 7(3) के अनुसार सहमति वापस लेने के आपके अधिकार के बारे में जानकारी
जहां तक हम आपकी सहमति के आधार पर विशिष्ट उद्देश्यों के लिए आपके व्यक्तिगत डेटा को संसाधित करते हैं, आपको GDPR के अनुच्छेद 7(3) के अनुसार किसी भी समय अपनी सहमति वापस लेने का अधिकार है। आपकी सहमति वापस लेने की सूचना प्राप्त होने पर, हम उन उद्देश्यों के लिए आपके डेटा को संसाधित करना बंद कर देंगे जिनके लिए आपने हमें सहमति दी थी। आपकी सहमति वापस लेने की सूचना प्राप्त होने से पहले की गई प्रक्रिया की वैधता अप्रभावित रहेगी।
कृपया ध्यान दें कि यह निरस्तीकरण केवल भविष्य के लिए प्रभावी होगा । निरस्तीकरण से पहले हुई प्रक्रियाओं पर इसका कोई प्रभाव नहीं पड़ेगा।
प्रत्यक्ष विपणन उद्देश्यों के लिए प्रसंस्करण पर आपत्ति
प्रत्यक्ष विपणन के लिए डेटा प्रसंस्करण के मामले में, आपको किसी भी समय ऐसे विपणन के उद्देश्य से आपके बारे में व्यक्तिगत डेटा के प्रसंस्करण पर आपत्ति जताने का अधिकार है, साथ ही प्रोफाइलिंग पर भी आपत्ति जताने का अधिकार है, जहां तक यह ऐसे प्रत्यक्ष विपणन से संबंधित है।
यदि आप प्रत्यक्ष विपणन उद्देश्यों के लिए आपके व्यक्तिगत डेटा के प्रसंस्करण पर आपत्ति जताते हैं, तो हम इन उद्देश्यों के लिए आपके व्यक्तिगत डेटा का प्रसंस्करण बंद कर देंगे।
आपत्ति अनौपचारिक रूप से दर्ज कराई जा सकती है और इसे अधिमानतः निम्नलिखित पते पर भेजा जाना चाहिए:
यूरोपियन कोर्ट होटल यूरोपा हीडलबर्ग जीएमबीएच
फ्रेडरिक-एबर्ट-अनलेज 1
69117 हीडलबर्ग
दूरभाष: +49 (0)6221 515 513
ईमेल: welcome@europaeischerhof.local
9. सक्षम पर्यवेक्षी प्राधिकारी के समक्ष शिकायत दर्ज कराने का आपका अधिकार
यदि आपको लगता है कि आपके डेटा का प्रसंस्करण GDPR का उल्लंघन करता है, तो आपको डेटा संरक्षण पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज करने का अधिकार है (अनुच्छेद 77 GDPR)। हमारे लिए उत्तरदायी पर्यवेक्षी प्राधिकरण निम्नलिखित है:
राज्य डेटा संरक्षण और सूचना की स्वतंत्रता आयुक्त
पीओ बॉक्स 10 29 32
70025 स्टटगार्ट
दूरभाष: 0711/615541-0
ईमेल: poststelle@lfdi.bwl.de
हमारी गोपनीयता नीति में परिवर्तन
तकनीकी विकास के कारण आवश्यकतानुसार हम अपनी सुरक्षा और डेटा संरक्षण उपायों में बदलाव करने का अधिकार सुरक्षित रखते हैं। ऐसे मामलों में, हम अपनी गोपनीयता नीति को भी तदनुसार अपडेट करेंगे। इसलिए, कृपया हमेशा हमारी गोपनीयता नीति के नवीनतम संस्करण को देखें।
आवेदकों के लिए डेटा सुरक्षा संबंधी जानकारी
यूरोपियन कोर्ट होटल यूरोपा हीडलबर्ग जीएमबीएच
सामान्य डेटा संरक्षण विनियमन (जीडीपीआर) के अनुच्छेद 13, 14, 21 के अनुसार
हमें खुशी है कि आप हमारी कंपनी में रुचि रखते हैं और आपने हमारे यहाँ किसी पद के लिए आवेदन किया है या कर रहे हैं। हमारे आवेदकों की गोपनीयता और व्यक्तिगत अधिकारों की रक्षा करना हमारे लिए सर्वोपरि है। यह गोपनीयता सूचना बताती है कि हम आपके व्यक्तिगत डेटा का उपयोग कैसे करते हैं।
1. डेटा प्रोसेसिंग के लिए कौन जिम्मेदार है?
यूरोपियन कोर्ट होटल यूरोपा हीडलबर्ग जीएमबीएच
डॉ. कैरोलिन वॉन क्रेश्चमैन और द्वारा प्रतिनिधित्व किया गया
श्रीमती सिल्विया वॉन क्रेट्सचमैन
फ्रेडरिक-एबर्ट-अनलेज 1
69117 हीडलबर्ग
दूरभाष: +49 (0)6221 515 513
ईमेल: welcome@europaeischerhof.local
हमने अपनी कंपनी के लिए एक डेटा सुरक्षा अधिकारी नियुक्त किया है। आप उनसे निम्नलिखित पते पर संपर्क कर सकते हैं:
यूरोपियन कोर्ट होटल यूरोपा हीडलबर्ग जीएमबीएच
– डेटा सुरक्षा अधिकारी –
फ्रेडरिक-एबर्ट-अनलेज 1
69117 हीडलबर्ग
ईमेल: dsb@europaeischerhof.local
2. प्रसंस्करण के उद्देश्य और कानूनी आधार
हम रोजगार संबंध स्थापित करने की व्यवहार्यता का आकलन करने के उद्देश्य से आवश्यक सीमा तक आपके व्यक्तिगत डेटा को संसाधित करते हैं। इसका कानूनी आधार सामान्यतः जर्मन संघीय डेटा संरक्षण अधिनियम (बीडीएसजी) की धारा 26 के साथ-साथ जीडीपीआर के अनुच्छेद 6(1)(बी) है।
हम केवल वही व्यक्तिगत डेटा (विशेष रूप से, पहला नाम, अंतिम नाम, पता, ईमेल, आवेदन किया गया पद, आपके आवेदन से संबंधित जानकारी) एकत्र करते हैं जो आवेदन प्रक्रिया के लिए आवश्यक है। आपके आवेदन की पूरी तरह से समीक्षा करने के लिए, आपके पूर्व व्यावसायिक अनुभव के बारे में जानकारी प्रदान करना भी आवश्यक है।
यदि आप ऑनलाइन आवेदन करते हैं, तो आपको यह डेटा स्वयं ऑनलाइन फॉर्म में भरना होगा। आवेदन जमा करने के बाद, यह स्वचालित रूप से हमारे विशेष आवेदक प्रबंधन सॉफ़्टवेयर में स्थानांतरित हो जाता है और वहीं इसकी प्रक्रिया पूरी होती है। अन्य सभी आवेदन विधियों के लिए, हम आवेदन से संबंधित जानकारी एकत्र करते हैं और आवेदन दस्तावेजों को स्कैन भी कर सकते हैं।
आपके आवेदन के हिस्से के रूप में, हम आम तौर पर केवल वही डेटा उपयोग करते हैं जो सीधे आपसे या आपके द्वारा विधिवत अधिकृत व्यक्ति से प्राप्त होता है। आवेदन प्रक्रिया के दौरान, आपसे व्यक्तिगत रूप से या सार्वजनिक रूप से उपलब्ध स्रोतों से अतिरिक्त व्यक्तिगत डेटा एकत्र किया जा सकता है। इसमें वह डेटा भी शामिल हो सकता है जिसे आप व्यावसायिक उद्देश्यों के लिए ऑनलाइन उपलब्ध कराते हैं (उदाहरण के लिए, व्यावसायिक नेटवर्क पर)। हम आपके बारे में कोई और शोध नहीं करते हैं, उदाहरण के लिए, ऑनलाइन सर्च इंजन का उपयोग करके।
यदि आवेदन प्रक्रिया के दौरान हम आपसे आपके लिंग के बारे में, विशेष रूप से आपके संबोधन के पसंदीदा तरीके के बारे में पूछते हैं, तो यह केवल यह सुनिश्चित करने के लिए है कि हम आपको उचित रूप से संबोधित करें। आपकी आयु या जन्मतिथि बताना आवश्यक है क्योंकि हमारे कुछ पदों के लिए कानूनी रूप से न्यूनतम आयु की आवश्यकता है।
यदि और जिस हद तक आपने हमें विशिष्ट उद्देश्यों के लिए डेटा प्रोसेसिंग के लिए अपनी सहमति दी है, उदाहरण के लिए आपसे सक्रिय रूप से संपर्क करके आपको हमारे साथ आगे की खुली नौकरियों की पेशकश करने के लिए, तो प्रोसेसिंग दी गई सहमति के उद्देश्य से ही की जाएगी।
इसके अलावा, हम आपके व्यक्तिगत डेटा को उस हद तक संसाधित करते हैं, जहाँ तक वाणिज्यिक और कर कानून संबंधी प्रतिधारण दायित्वों को पूरा करने के लिए या अन्यथा कानूनी नियमों (जैसे, मनी लॉन्ड्रिंग अधिनियम के तहत) के कारण कानूनी रूप से आवश्यक हो।
हम आपके व्यक्तिगत डेटा को आवेदन प्रक्रिया से उत्पन्न होने वाले कानूनी दावों से बचाव के लिए आवश्यक सीमा तक संसाधित करते हैं। इस प्रसंस्करण में एक वैध हित, उदाहरण के लिए, सामान्य समान व्यवहार अधिनियम (एजीजी) के तहत कार्यवाही में सबूत का भार है।
3. व्यक्तिगत डेटा की श्रेणियाँ जिन्हें हम संसाधित करते हैं और वे कहाँ से प्राप्त होते हैं
हम आपके आवेदन के हिस्से के रूप में आपसे सीधे प्राप्त व्यक्तिगत डेटा को संसाधित करते हैं। इसमें आवेदन प्रक्रिया के दौरान आपके द्वारा प्रदान किया गया डेटा शामिल है, विशेष रूप से आपके आवेदन दस्तावेज़ जमा करने के माध्यम से और साक्षात्कार के दौरान आपके द्वारा दी गई जानकारी। हम XING और LinkedIn, या अन्य पेशेवर सोशल नेटवर्क (यदि उपलब्ध हों) पर आवेदकों की प्रोफाइल की भी समीक्षा करते हैं। हम निजी सोशल नेटवर्क पर प्रोफाइल की समीक्षा नहीं करते हैं।
इसके अलावा, यह भी संभव है कि हमें उन भर्ती एजेंसियों से डेटा प्राप्त हो, जिन्हें आपने अपने आवेदन दस्तावेज जमा किए हैं और जो आपको किसी पद के लिए उम्मीदवार के रूप में हमारे सामने पेश करती हैं।
4. आपका डेटा किसे प्राप्त होता है?
स्वाभाविक रूप से, आपके डेटा को गोपनीय रखा जाएगा और कंपनी में केवल उन्हीं लोगों को उपलब्ध कराया जाएगा जो भर्ती संबंधी निर्णय लेने की प्रक्रिया में शामिल हैं (जैसे, मानव संसाधन विभाग, विशेषज्ञ विभाग, कर्मचारी परिषद)।
आपके आवेदन प्राप्त होने पर मानव संसाधन विभाग द्वारा आपके आवेदन संबंधी जानकारी की समीक्षा की जाएगी। उपयुक्त आवेदनों को संबंधित पद के लिए जिम्मेदार विभाग प्रमुखों को आंतरिक रूप से भेजा जाएगा। इसके बाद आगे की प्रक्रिया का समन्वय किया जाएगा। कंपनी के भीतर, केवल उन्हीं व्यक्तियों को आपकी जानकारी तक पहुंच प्राप्त होगी जिन्हें आवेदन प्रक्रिया के सुचारू संचालन के लिए इसकी आवश्यकता है।
इसके अतिरिक्त, सॉफ्टवेयर प्रदाता, आईटी सेवा प्रदाता, दस्तावेज़ नष्ट करने वाली कंपनियां आदि जैसे डेटा संसाधक डेटा प्राप्तकर्ता हो सकते हैं। हमने इन प्रदाताओं के साथ एक डेटा प्रसंस्करण समझौता किया है, जो यह सुनिश्चित करता है कि डेटा प्रसंस्करण कानूनी रूप से किया जाए।
5. आपके डेटा का किसी तीसरे देश में स्थित प्राप्तकर्ता या किसी अंतर्राष्ट्रीय संगठन को स्थानांतरण
यदि हम यूरोपीय आर्थिक क्षेत्र (ईईए) के बाहर सेवा प्रदाताओं को व्यक्तिगत डेटा स्थानांतरित करते हैं, तो यह स्थानांतरण तभी होगा जब यूरोपीय संघ आयोग ने तीसरे देश के लिए डेटा सुरक्षा के पर्याप्त स्तर की पुष्टि की हो या अन्य उपयुक्त डेटा सुरक्षा सुरक्षा उपाय (जैसे बाध्यकारी कॉर्पोरेट नियम या यूरोपीय संघ के मानक संविदात्मक खंड) मौजूद हों, जब तक कि डेटा सुरक्षा के स्तर के अनुपालन के लिए कोई कानूनी अपवाद न हो (अनुच्छेद 49 जीडीपीआर), विशेष रूप से आपकी स्पष्ट डेटा सुरक्षा सहमति।
6. हम आपका डेटा कितने समय तक संग्रहित रखते हैं?
हम आपके व्यक्तिगत डेटा को तब तक संग्रहित रखते हैं जब तक कि प्रसंस्करण उद्देश्यों को प्राप्त करने और/या कानूनी प्रतिधारण दायित्वों को पूरा करने के लिए आवश्यक हो।
यदि आप जिस पद के लिए आवेदन कर रहे हैं, उसके लिए आपका चयन नहीं होता है, तो हम आपके आवेदन वापस लेने के छह महीने बाद और आपके आवेदन को अस्वीकार करने के छह महीने बाद आपका डेटा हटा देंगे।
यदि आपको आवेदन प्रक्रिया के हिस्से के रूप में कोई पद प्रस्तावित किया जाता है, तो आवेदक डेटा सिस्टम से डेटा हमारे कार्मिक सूचना प्रणाली में स्थानांतरित कर दिया जाएगा।
7. व्यक्तिगत मामलों (प्रोफाइलिंग सहित) में स्वचालित निर्णय लेने की प्रक्रिया किस हद तक प्रचलित है?
हम GDPR के अनुच्छेद 22 में परिभाषित किसी भी पूर्णतः स्वचालित निर्णय लेने की प्रक्रिया का उपयोग नहीं करते हैं। यदि हम किसी विशेष मामले में ऐसी प्रक्रियाओं का उपयोग करते हैं, तो हम आपको इसकी अलग से सूचना देंगे।
8. हमें अपना डेटा प्रदान करने के आपके दायित्व का दायरा
हमारी कंपनी में आवेदन करना स्वैच्छिक है। आपके पूर्व पेशेवर और/या शैक्षणिक पृष्ठभूमि, योग्यता, कौशल और संपर्क जानकारी से संबंधित व्यक्तिगत डेटा प्रदान करना आवश्यक है ताकि हम यह निर्धारित कर सकें कि आप आवेदक के रूप में और रिक्त पद के लिए उपयुक्त हैं या नहीं और चयन प्रक्रिया कर सकें। स्वाभाविक रूप से, आवेदक के रूप में आपकी व्यक्तिगत जानकारी प्रदान किए बिना, कोई भी चयन प्रक्रिया या आवेदन प्रक्रिया पूरी नहीं की जा सकती।
इसलिए, व्यक्तिगत डेटा प्रदान करने में विफलता का सीधा सा मतलब है कि आपको इस पद के लिए उम्मीदवार के रूप में नहीं माना जा सकता है।
9. डेटा विषयों के अधिकार
आप हमें ऊपर दिए गए पते पर और कुछ शर्तों के तहत पा सकते हैं।
- GDPR के अनुच्छेद 15 के अनुसार, आपको हमारे द्वारा संसाधित किए गए अपने व्यक्तिगत डेटा के बारे में जानकारी मांगने का अधिकार है। विशेष रूप से, आप प्रसंस्करण के उद्देश्यों, व्यक्तिगत डेटा की श्रेणियों, उन प्राप्तकर्ताओं की श्रेणियों जिनके साथ आपका डेटा साझा किया गया है या किया जाएगा, नियोजित भंडारण अवधि, सुधार, विलोपन, प्रसंस्करण पर प्रतिबंध या आपत्ति के अधिकार, शिकायत दर्ज करने के अधिकार, यदि आपका डेटा हमारे द्वारा एकत्र नहीं किया गया है तो उसके स्रोत, और प्रोफाइलिंग सहित स्वचालित निर्णय लेने की प्रक्रिया, और जहां लागू हो, उसमें शामिल तर्क के बारे में सार्थक जानकारी मांग सकते हैं।
- GDPR के अनुच्छेद 16 के अनुसार, आपको हमारे पास मौजूद आपके बारे में गलत या अपूर्ण व्यक्तिगत डेटा के तत्काल सुधार का अनुरोध करने का अधिकार है;
- GDPR के अनुच्छेद 17 के अनुसार, आपको हमारे द्वारा संग्रहीत अपने व्यक्तिगत डेटा को हटाने का अनुरोध करने का अधिकार है, जब तक कि अभिव्यक्ति और सूचना की स्वतंत्रता के अधिकार का प्रयोग करने, कानूनी दायित्व का अनुपालन करने, सार्वजनिक हित के कारणों से या कानूनी दावों की स्थापना, प्रयोग या बचाव के लिए प्रसंस्करण आवश्यक न हो;
- GDPR के अनुच्छेद 18 के अनुसार, यदि आप डेटा की सटीकता पर विवाद करते हैं, प्रसंस्करण गैरकानूनी है लेकिन आप इसे हटाने का विरोध करते हैं, हमें अब डेटा की आवश्यकता नहीं है लेकिन आपको कानूनी दावों की स्थापना, प्रयोग या बचाव के लिए इसकी आवश्यकता है, या आपने GDPR के अनुच्छेद 21 के अनुसार प्रसंस्करण पर आपत्ति जताई है, तो आपको अपने व्यक्तिगत डेटा के प्रसंस्करण को प्रतिबंधित करने का अनुरोध करने का अधिकार है;
- GDPR के अनुच्छेद 20 के अनुसार, आपको हमारे द्वारा प्रदान किए गए व्यक्तिगत डेटा को एक संरचित, सामान्य रूप से उपयोग किए जाने वाले और मशीन-पठनीय प्रारूप में प्राप्त करने या इसे किसी अन्य नियंत्रक को प्रेषित करने का अनुरोध करने का अधिकार है;
- GDPR के अनुच्छेद 7(3) के अनुसार, आप किसी भी समय अपनी सहमति वापस ले सकते हैं। इसका अर्थ यह है कि भविष्य में इस सहमति के आधार पर हमें आपके डेटा को संसाधित करने की अनुमति नहीं होगी।
यदि आप इनमें से किसी भी अधिकार का प्रयोग करना चाहते हैं, तो कृपया हमसे या, यदि लागू हो, तो हमारे डेटा सुरक्षा अधिकारी से संपर्क करें। हम अनुशंसा करते हैं कि ईमेल के माध्यम से विशेष रूप से संवेदनशील डेटा का संचार करते समय आप सामग्री एन्क्रिप्शन का उपयोग करें (उदाहरण के लिए, एक एन्क्रिप्टेड पीडीएफ दस्तावेज़ या इसी तरह का दस्तावेज़)।
GDPR के अनुच्छेद 21 के तहत आपत्ति जताने के आपके अधिकार के बारे में जानकारी
आपको अपने बारे में व्यक्तिगत डेटा के प्रसंस्करण पर आपत्ति करने का अधिकार है जो अनुच्छेद 6(1)(एफ) जीडीपीआर (वैध हितों के उद्देश्यों के लिए प्रसंस्करण) या अनुच्छेद 6(1)(ई) जीडीपीआर (सार्वजनिक हित में किए गए कार्य के निष्पादन के लिए प्रसंस्करण) पर आधारित है।
यदि आप आपत्ति जताते हैं, तो हम आपके व्यक्तिगत डेटा को तब तक संसाधित नहीं करेंगे जब तक कि हम प्रसंस्करण के लिए ऐसे ठोस वैध आधार प्रदर्शित नहीं कर सकते जो आपके हितों, अधिकारों और स्वतंत्रता पर हावी हों, या प्रसंस्करण कानूनी दावों को स्थापित करने, उनका प्रयोग करने या उनका बचाव करने के उद्देश्य से किया जाता हो।
GDPR के अनुच्छेद 7(3) के अनुसार सहमति वापस लेने के आपके अधिकार के बारे में जानकारी
जहां तक हम आपकी सहमति के आधार पर विशिष्ट उद्देश्यों के लिए आपके व्यक्तिगत डेटा को संसाधित करते हैं, आपको GDPR के अनुच्छेद 7(3) के अनुसार किसी भी समय अपनी सहमति वापस लेने का अधिकार है। आपकी सहमति वापस लेने की सूचना प्राप्त होने पर, हम उन उद्देश्यों के लिए आपके डेटा को संसाधित करना बंद कर देंगे जिनके लिए आपने हमें सहमति दी थी। आपकी सहमति वापस लेने की सूचना प्राप्त होने से पहले की गई प्रक्रिया की वैधता अप्रभावित रहेगी।
कृपया ध्यान दें कि यह निरस्तीकरण केवल भविष्य के लिए प्रभावी होगा । निरस्तीकरण से पहले हुई प्रक्रियाओं पर इसका कोई प्रभाव नहीं पड़ेगा।
प्रत्यक्ष विपणन उद्देश्यों के लिए प्रसंस्करण पर आपत्ति
प्रत्यक्ष विपणन के लिए डेटा प्रसंस्करण के मामले में, आपको किसी भी समय ऐसे विपणन के उद्देश्य से आपके बारे में व्यक्तिगत डेटा के प्रसंस्करण पर आपत्ति जताने का अधिकार है, साथ ही प्रोफाइलिंग पर भी आपत्ति जताने का अधिकार है, जहां तक यह ऐसे प्रत्यक्ष विपणन से संबंधित है।
यदि आप प्रत्यक्ष विपणन उद्देश्यों के लिए आपके व्यक्तिगत डेटा के प्रसंस्करण पर आपत्ति जताते हैं, तो हम इन उद्देश्यों के लिए आपके व्यक्तिगत डेटा का प्रसंस्करण बंद कर देंगे।
आपत्ति अनौपचारिक रूप से दर्ज कराई जा सकती है और इसे अधिमानतः निम्नलिखित पते पर भेजा जाना चाहिए:
यूरोपियन कोर्ट होटल यूरोपा हीडलबर्ग जीएमबीएच
फ्रेडरिक-एबर्ट-अनलेज 1
69117 हीडलबर्ग
दूरभाष: +49 (0)6221 515 513
ईमेल: welcome@europaeischerhof.local
10. सक्षम पर्यवेक्षी प्राधिकारी के समक्ष शिकायत दर्ज कराने का आपका अधिकार
यदि आपको लगता है कि आपके डेटा का प्रसंस्करण GDPR का उल्लंघन करता है, तो आपको डेटा संरक्षण पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज करने का अधिकार है (अनुच्छेद 77 GDPR)। हमारे लिए उत्तरदायी पर्यवेक्षी प्राधिकरण निम्नलिखित है:
राज्य डेटा संरक्षण और सूचना की स्वतंत्रता आयुक्त
पीओ बॉक्स 10 29 32
70025 स्टटगार्ट
दूरभाष: 0711/615541-0
ईमेल: poststelle@lfdi.bwl.de
हमारी गोपनीयता नीति में परिवर्तन
तकनीकी विकास के कारण आवश्यकतानुसार हम अपनी सुरक्षा और डेटा संरक्षण उपायों में बदलाव करने का अधिकार सुरक्षित रखते हैं। ऐसे मामलों में, हम अपनी गोपनीयता नीति को भी तदनुसार अपडेट करेंगे। इसलिए, कृपया हमेशा हमारी गोपनीयता नीति के नवीनतम संस्करण को देखें।