डेटा प्रोसेसिंग एडेंडम (DPA)
Digily Link · डेटा प्रसंस्करण समझौता
डेटा प्रसंस्करण परिशिष्ट (DPA)
यह परिशिष्ट विनियमित करता है कि Digily Link उपयोगकर्ता द्वारा अपनी प्रोफ़ाइल के आगंतुकों से एकत्र किए गए व्यक्तिगत डेटा को Digily Link ग्राहक' की ओर से कैसे प्रसंस्कृत करता है।
भूमिकाओं का विभाजन: प्रोफ़ाइल स्वामी अपने प्रपत्रों, अपॉइंटमेंट ब्लॉकों और सदस्यता घटकों के माध्यम से एकत्र किए गए आगंतुक डेटा का नियंत्रक है; Dijital Mekan Ltd केवल उस सीमा तक प्रसंस्कर्ता है, जिस सीमा तक वह प्रोफ़ाइल स्वामी' के दस्तावेजीकृत निर्देशों पर उस डेटा को होस्ट या प्रेषित करता है। खातों, सुरक्षा, चालान-निर्माण और अपने स्वयं के कानूनी दायित्वों के लिए Dijital Mekan Ltd द्वारा किया जाने वाला प्रसंस्करण यूके जीडीपीआर & डेटा संरक्षण सूचनाके अंतर्गत आता है, इस परिशिष्ट के अंतर्गत नहीं।
यह पृष्ठ केवल जानकारी के लिए उपलब्ध कराया गया अनुवाद है। इस अनुवाद और अंग्रेज़ी संस्करण में कोई अंतर होने पर अंग्रेज़ी संस्करण मान्य होगा।
1. पक्षकार और स्वीकृति
नियंत्रक / ग्राहक: वह प्राकृतिक या विधिक व्यक्ति, जो अपनी व्यावसायिक, वाणिज्यिक, संगठनात्मक या सामग्री संबंधी गतिविधि के लिए Digily Link खाते का उपयोग करता है और यह निर्धारित करता है कि प्रोफ़ाइल आगंतुकों से कौन-सा डेटा और किस उद्देश्य से एकत्र किया जाता है।
प्रसंस्कर्ता: Dijital Mekan Ltd, इंग्लैंड और वेल्स में पंजीकृत, कंपनी संख्या 14955219, पंजीकृत कार्यालय 71-75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom; support@digily.link ("Digily Link")।
यह परिशिष्ट उन ग्राहकों के समझौते का भाग है, जो नियम और शर्तें को पंजीकरण के दौरान पहले से अचिह्नित स्वीकृति बॉक्स के माध्यम से स्वीकार करते हैं, और उन ग्राहकों के समझौते का भी भाग है, जो इसे अन्यथा स्पष्ट रूप से स्वीकार करते हैं। यदि ग्राहक ने Dijital Mekan Ltd के साथ अलग से हस्ताक्षरित डेटा प्रसंस्करण समझौता किया है, तो दोनों के बीच विरोध होने पर वह विशिष्ट समझौता अभिभावी होगा।
2. विषय-वस्तु, अवधि और उद्देश्य
| तत्व | दायरा |
|---|---|
| विषय-वस्तु | प्रोफ़ाइल के भीतर संपर्क, अपॉइंटमेंट, ईमेल या फ़ोन संग्रह तथा समान प्रपत्र घटकों के माध्यम से बनाए गए अभिलेखों को प्राप्त करना, होस्ट करना, प्रदर्शित करना और ग्राहक तक पहुंचाना; उन्हें सुरक्षित रखना; और ग्राहक' के निर्देश पर उन्हें हटाना। |
| अवधि | वह अवधि, जिसके दौरान ग्राहक संबंधित सुविधा और खाते का उपयोग करता है, तथा हटाने या वापस करने की प्रक्रिया पूरी करने के लिए आवश्यक समय। सांविधिक प्रतिधारण के अधीन अलग प्लेटफ़ॉर्म अभिलेख इसके दायरे से बाहर हैं। |
| डेटा विषय | वे व्यक्ति, जो ग्राहक' की Digily Link प्रोफ़ाइल पर जाते हैं और किसी प्रपत्र, अपॉइंटमेंट या सदस्यता घटक के माध्यम से जानकारी प्रस्तुत करते हैं; जहां प्रासंगिक हो, ग्राहक' के कर्मचारी या प्राधिकृत संपर्क। |
| डेटा के प्रकार | ग्राहक द्वारा चुने गए फ़ील्ड के आधार पर: नाम, ईमेल, फ़ोन, संदेश, अपॉइंटमेंट की तारीख और समय, प्रपत्र के उत्तर; साथ ही आईपी पता, टाइमस्टैम्प, ब्राउज़र और डिवाइस तथा सुरक्षा अभिलेख। |
| प्रसंस्करण कार्यवाहियां | संग्रह, भंडारण, संगठन, प्रदर्शन, ग्राहक तक पहुंचाना, सुरक्षा जांच, सहायता प्रदान करने के दौरान अभिगम, निर्यात तथा मिटाना या नष्ट करना। |
3. निर्देश और विधिसम्मतता
- Digily Link डेटा को केवल इस परिशिष्ट, प्लेटफ़ॉर्म सेटिंग, सहायता अनुरोधों और ग्राहक' के विधिसम्मत लिखित या इलेक्ट्रॉनिक निर्देशों के अंतर्गत प्रसंस्कृत करता है। यदि Digily Link किसी निर्देश को लागू कानून का उल्लंघन करने वाला मानता है, तो ऐसा करने से निषिद्ध होने के अतिरिक्त वह ग्राहक को सूचित करता है और निर्देश को निलंबित कर सकता है।
- नियंत्रक के दायित्वों के लिए ग्राहक उत्तरदायी है, जिनमें गोपनीयता संबंधी जानकारी, विधिसम्मत आधार या सहमति, डेटा न्यूनीकरण, प्रतिधारण अवधियां, डेटा विषय के अनुरोध तथा बच्चों के डेटा और विशेष श्रेणी के डेटा से संबंधित नियम शामिल हैं।
- ग्राहक केवल वे प्रपत्र फ़ील्ड जोड़ता है, जो बताए गए उद्देश्य के लिए आवश्यक हैं। ग्राहक अनुच्छेद 9 की किसी उपयुक्त शर्त और अतिरिक्त सुरक्षोपायों के बिना स्वास्थ्य, बायोमेट्रिक, राजनीतिक, धार्मिक, आपराधिक दोषसिद्धि या अन्य विशेष श्रेणी का डेटा एकत्र नहीं करता और आगंतुकों से कभी भी भुगतान कार्ड का विवरण, पासवर्ड या अभिगम कुंजियां नहीं मांगता।
- यदि ग्राहक आगंतुक डेटा का उपयोग विज्ञापन, सामूहिक संदेश-प्रेषण या उस उद्देश्य से भिन्न किसी उद्देश्य के लिए करना चाहता है, जिसके लिए उसे एकत्र किया गया था, तो ग्राहक आवश्यक सूचना और सहमति प्रक्रियाएं अलग से स्थापित करता है।
4. Digily Link' के दायित्व
- यह सुनिश्चित करना कि केवल वे व्यक्ति, जिन्हें अपनी भूमिका के लिए डेटा की आवश्यकता है और जो गोपनीयता से आबद्ध हैं, उस तक अभिगम प्राप्त कर सकें;
- जोखिम के अनुपात में अभिगम नियंत्रण, पासवर्ड सुरक्षा, प्रेषण सुरक्षा, लॉगिंग, दुरुपयोग की रोकथाम और घटना प्रतिक्रिया उपाय लागू करना;
- डेटा विषय के अनुरोधों, व्यक्तिगत डेटा उल्लंघन के आकलनों, डेटा संरक्षण प्रभाव आकलनों और सक्षम प्राधिकारियों के अनुरोधों के संबंध में ग्राहक को उचित सहायता प्रदान करना;
- ग्राहक' के डेटा को प्रभावित करने वाले व्यक्तिगत डेटा उल्लंघन की जानकारी होने के बाद उपलब्ध विवरण और किए गए या प्रस्तावित उपायों सहित ग्राहक को अनुचित विलंब के बिना सूचित करना;
- ग्राहक' के डेटा का अपने स्वतंत्र विज्ञापन या प्रोफ़ाइलिंग उद्देश्यों के लिए उपयोग न करना, सिवाय इसके कि प्रकटीकरण सीधे कानून द्वारा अपेक्षित हो;
- गोपनीयता और सुरक्षा की सीमाओं के भीतर, ग्राहक' के उचित अनुपालन संबंधी प्रश्नों का आवश्यक जानकारी और दस्तावेजों के साथ उत्तर देना।
5. उप-प्रसंस्कर्ता और एकीकरण
ग्राहक सेवा प्रदान करने में उप-प्रसंस्कर्ताओं की निम्नलिखित श्रेणियों के उपयोग के लिए सामान्य प्राधिकरण प्रदान करता है। Digily Link प्रत्येक उप-प्रसंस्कर्ता पर इस परिशिष्ट के अनुरूप डेटा संरक्षण दायित्व अधिरोपित करता है और कानून द्वारा अपेक्षित सीमा तक उप-प्रसंस्कर्ता' के कार्य-निष्पादन के लिए उत्तरदायी रहता है।
- होस्टिंग और अवसंरचना प्रदाता: वे सर्वर, भंडारण और बैकअप, जिन पर प्लेटफ़ॉर्म संचालित होता है;
- Cloudflare: CDN, WAF और DDoS सुरक्षा तथा Turnstile सुरक्षा के दायरे में ट्रैफ़िक और डिवाइस अभिलेख;
- ईमेल वितरण प्रदाता: जहां ग्राहक ईमेल सूचनाएं सक्षम करता है, वहां प्रपत्र और अपॉइंटमेंट अभिलेखों को ग्राहक' के ईमेल पते पर भेजने के लिए आवश्यक संदेश, प्रपत्र सामग्री और वितरण डेटा;
- ग्राहक द्वारा चुने गए एकीकरण: जहां ग्राहक Google Forms, Typeform, Calendly, PayPal या किसी अन्य बाहरी सेवा को स्पष्ट रूप से लिंक करता है या उस पर पुनर्निर्देशित करता है, वहां संबंधित डेटा सीधे उस प्रदाता के पास जा सकता है। उस प्रदाता के लिए आवश्यक समझौतों और विधिसम्मत आधार का आकलन करना ग्राहक' की जिम्मेदारी है।
सामान्य प्रक्रिया में ग्राहक' के प्रपत्र अभिलेखों को प्रसंस्कृत करने के लिए प्लेटफ़ॉर्म विश्लेषिकी और विज्ञापन प्रौद्योगिकियों का उपयोग नहीं किया जाता। प्रोफ़ाइल और प्रपत्र पृष्ठों पर गैर-आवश्यक मापन या अभियान स्क्रिप्ट तब तक अवरुद्ध रहनी चाहिए, जब तक आगंतुक ने संबंधित वरीयता न दी हो, और उन्हें इस प्रकार कॉन्फ़िगर किया जाना चाहिए कि वे प्रपत्र फ़ील्ड के मानों को न पढ़ें। यदि ग्राहक प्रपत्र डेटा को किसी बाहरी टूल में दर्ज करने या भेजने का विकल्प चुनता है, तो उस नए प्रसंस्करण के लिए प्राप्तकर्ता, अंतरण, पारदर्शिता और विधिसम्मत आधार का मूल्यांकन करना ग्राहक' की जिम्मेदारी है।
यदि Digily Link कोई ऐसा नया उप-प्रसंस्कर्ता जोड़ता है, जो ग्राहक डेटा को प्रसंस्कृत करेगा, या किसी उप-प्रसंस्कर्ता' की भूमिका में महत्वपूर्ण परिवर्तन करता है, तो वह उचित अग्रिम सूचना देता है। ग्राहक डेटा संरक्षण से संबंधित कोई विशिष्ट और न्यायोचित आपत्ति उठा सकता है, और पक्षकार किसी उचित समाधान की तलाश करेंगे। यदि कोई समाधान नहीं मिलता है, तो प्रभावित सुविधा बंद की जा सकती है।
6. अंतरराष्ट्रीय अंतरण
जहां Cloudflare, कोई ईमेल वितरण प्रदाता या ग्राहक द्वारा चुना गया कोई एकीकरण United Kingdom के बाहर डेटा को प्रसंस्कृत करता है, वहां अंतरण यूके पर्याप्तता विनियमों, यूके अंतरराष्ट्रीय डेटा अंतरण समझौते, ईयू मानक संविदात्मक खंडों के यूके परिशिष्ट या यूके जीडीपीआर के अंतर्गत अनुमत किसी अन्य सुरक्षोपाय पर आधारित होता है। ग्राहक अपने निर्देश पर जोड़े गए किसी भी विदेशी एकीकरण के प्राप्तकर्ता, देश, उद्देश्य और दायरे के बारे में अपने आगंतुकों को बताता है। मानक प्लेटफ़ॉर्म अवसंरचना के लिए उपयोग किए गए सुरक्षोपायों का वर्णन गोपनीयता सूचना.
7. डेटा विषय के अनुरोध
ग्राहक की प्रोफ़ाइल पर आने वाला आगंतुक पहले ग्राहक से अनुरोध करता है। यदि कोई अनुरोध सीधे Digily Link को प्राप्त होता है, तो उसे ग्राहक को अग्रेषित कर दिया जाता है, जब तक कि कानून के अनुसार सीधे उत्तर देना आवश्यक न हो। ग्राहक डैशबोर्ड में अभिलेख देख सकता है, उन्हें अलग-अलग या सामूहिक रूप से हटा सकता है और उन्हें Excel या CSV के रूप में निर्यात कर सकता है। इसके अतिरिक्त युक्तियुक्त पहुँच या परिशोधन संबंधी कार्रवाइयों के लिए, Digily Link अनुरोध के अनुपात में सहायता प्रदान करता है। अनुरोध का कानूनी आकलन करना और उसका समय पर उत्तर देना ग्राहक की जिम्मेदारी बनी रहती है।
8. वापसी, विलोपन और खाता बंद करना
ग्राहक किसी भी समय डैशबोर्ड से संबंधित अभिलेख हटा सकता है; अभिलेख तब तक रखे जाते हैं जब तक ग्राहक उन्हें हटा नहीं देता या खाता बंद नहीं हो जाता। खाता हटाने की प्रक्रिया पूरी होने पर, खाते, प्रोफ़ाइलों और सामग्री से जुड़े फ़ॉर्म और अपॉइंटमेंट अभिलेख सक्रिय प्रणालियों से हटा दिए जाते हैं। अल्पकालिक क्रमिक बैकअप में रखी गई प्रतियाँ सामान्य उपयोग से अलग रखी जाती हैं, केवल सीमित अवधि के लिए आपदा पुनर्प्राप्ति हेतु विद्यमान रहती हैं और तत्पश्चात क्रमिक रूप से अधिलेखित या हटा दी जाती हैं; यदि कोई बैकअप पुनर्स्थापित किया जाता है, तो पूर्व में किए गए विलोपन पुनः लागू किए जाते हैं। सुरक्षा, साक्ष्य या आधिकारिक अनुरोधों के लिए जिन्हें रखने का दायित्व कानून सीधे Digily Link पर अधिरोपित करता है, ऐसे अभिलेख अनिवार्य दायरे और अवधि तक सीमित रखते हुए अलग से रखे जा सकते हैं।
सेवा समाप्त होने पर, ग्राहक बंद किए जाने से पहले अपने अभिलेखों को निर्यात करने के लिए जिम्मेदार है और यह स्वीकार करता है कि विलोपन के बाद अभिलेख पुनर्प्राप्त न किए जा सकें।
9. जानकारी और लेखापरीक्षाएँ
Digily Link इस परिशिष्ट के अनुपालन को प्रदर्शित करने के लिए युक्तियुक्त रूप से आवश्यक जानकारी और उपलब्ध लेखापरीक्षा या सुरक्षा सारांश प्रदान करता है। स्थल पर लेखापरीक्षाएँ इन शर्तों पर की जाती हैं: पहले दस्तावेजों की समीक्षा की जाती है, कम से कम 30 दिन की सूचना दी जाती है, लेखापरीक्षाएँ प्रति वर्ष एक बार तक सीमित होती हैं और अन्य ग्राहकों की गोपनीयता तथा प्रणालियों की सुरक्षा बनाए रखी जाती है; प्राधिकारियों के बाध्यकारी अनुरोधों और सत्यापित गंभीर उल्लंघनों के मामले इसके अपवाद रहेंगे। ग्राहक की लेखापरीक्षा से विशेष रूप से संबंधित असाधारण लागतें पूर्व सहमति से ग्राहक से वसूल की जा सकती हैं।
10. दायित्व, अवधि और पूर्वता
यह परिशिष्ट खाते या सुविधा की पूरी अवधि के लिए लागू होता है; गोपनीयता, सुरक्षा, विलोपन और लेखापरीक्षा संबंधी प्रावधान अपनी प्रकृति के अनुसार प्रसंस्करण की समाप्ति के बाद भी प्रभावी रहते हैं। पक्षकारों का दायित्व अनिवार्य कानून और निम्नलिखित में निर्धारित सीमाओं के अधीन है: नियम और शर्तें. यदि ग्राहक की ओर से व्यक्तिगत डेटा के प्रसंस्करण के संबंध में इस परिशिष्ट और सामान्य शर्तों के बीच कोई विरोध हो, तो इस परिशिष्ट को पूर्वता प्राप्त होगी।
संपर्क: support@digily.link · Dijital Mekan Ltd, 71-75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom.