यह नीति वर्णन करती है कि Volade आपके व्यक्तिगत डेटा को कैसे एकत्रित, उपयोग, संग्रहीत और संरक्षित करता है, विनियमन (EU) 2016/679 (GDPR), 6 जनवरी 1978 के फ्रांसीसी डेटा संरक्षण कानून (संशोधित) और CNIL (फ्रांसीसी डेटा संरक्षण प्राधिकरण) दिशानिर्देशों के अनुसार। हमारा सिद्धांत सरल है: यथासंभव कम डेटा, और कभी बेचा या पुनर्विक्रय नहीं।
1. डेटा नियंत्रक
- नियंत्रक: Volade — एकल स्वामी (Quentin Beltrame)
- पता: 2 rue du Tarn, 68200 Mulhouse, France
- डेटा संरक्षण संपर्क: privacy@volade.com
Volade volade.com और उसके उत्पादों के माध्यम से एकत्रित डेटा का नियंत्रक है। व्यवसाय के आकार (सूक्ष्म-उद्यम) को देखते हुए, GDPR द्वारा प्रदान की गई और CNIL द्वारा स्मरण की गई छूटों के अनुरूप कोई DPO नियुक्त नहीं किया गया है; एक समर्पित संपर्क बिंदु कार्यरत है: privacy@volade.com।
2. हम जो व्यक्तिगत डेटा एकत्रित करते हैं
हम केवल सेवा के संचालन के लिए आवश्यक डेटा एकत्रित करते हैं (न्यूनतमकरण का सिद्धांत, GDPR का अनुच्छेद 5.1(c)):
- खाता: ईमेल पता, पासवर्ड (हैशित, कभी स्पष्ट रूप में संग्रहीत नहीं), भाषा और समय क्षेत्र।
- भुगतान: पूर्णतः Stripe द्वारा संभाला जाता है (नाम, बिलिंग पता, कार्ड डेटा) — Volade आपका क्रेडिट कार्ड डेटा कभी संग्रहीत नहीं करता।
- उपकरण: एक हैशित उपकरण पहचानकर्ता, जिसका उपयोग केवल लाइसेंस प्रबंधन के लिए किया जाता है।
- उपयोग: अनामीकृत और समग्र उपयोग आँकड़े (उपयोग की गई सुविधाएँ, प्रदर्शन) ताकि उपकरणों में सुधार किया जा सके।
- ब्राउज़िंग: भाषा वरीयताएँ।
- संचार: सहायता और Volade टीम के साथ आदान-प्रदान किए गए ईमेल।
3. जो डेटा हम एकत्रित नहीं करते
- आपका संपूर्ण ब्राउज़िंग इतिहास (आपके उपकरण पर स्थानीय रूप से संसाधित)।
- आपके द्वारा देखी गई पृष्ठों या वेबसाइटों की सामग्री।
- हमारे उपकरणों द्वारा संसाधित आपके फ़ॉर्म, संदेश या सामग्री का डेटा।
- आपका सटीक भू-स्थान।
- कोई संवेदनशील डेटा नहीं (स्वास्थ्य, धर्म, यौन झुकाव, राजनीतिक विचार…)।
हमारे एक्सटेंशन और उपकरण स्थानीय रूप से कार्य करते हैं: आपकी अधिकांश फ़ाइलें और सामग्री कभी आपके उपकरण से बाहर नहीं जाती।
4. उद्देश्य और कानूनी आधार
- प्रीमियम सेवा प्रदान करना और लाइसेंस का प्रबंधन → अनुबंध का निष्पादन (GDPR का अनुच्छेद 6.1(b))।
- सदस्यता और बिलिंग का प्रबंधन → अनुबंध का निष्पादन + कानूनी दायित्व (अनुच्छेद 6.1(b) और (c))।
- सहायता और सहायतार्थ → वैध हित (अनुच्छेद 6.1(f))।
- हमारे उपकरणों में सुधार (अनामीकृत आँकड़े) → वैध हित (अनुच्छेद 6.1(f))।
- न्यूज़लेटर और प्रस्ताव (यदि आप सदस्यता लेते हैं) → सहमति (अनुच्छेद 6.1(a)), किसी भी समय प्रत्याहरणीय।
- शर्तों की स्वीकृति का प्रमाण → प्रमाण और कानूनी बचाव (अनुच्छेद 6.1(f))।
- कानूनी अनुपालन (लेखा, कर) → कानूनी दायित्व (अनुच्छेद 6.1(c))।
5. प्रोसेसर और डेटा साझाकरण
हम आपके डेटा को वाणिज्यिक उद्देश्यों के लिए कभी नहीं बेचते, किराए पर नहीं देते या साझा नहीं करते। केवल पूर्णतः आवश्यक प्रोसेसर, जो GDPR के अनुच्छेद 28 के अनुसार अनुबंध द्वारा बद्ध हैं, डेटा संसाधित कर सकते हैं:
- भुगतान: Stripe Payments Europe Ltd — EU में लाइसेंस प्राप्त, PCI-DSS अनुरूप।
- होस्टिंग: Oracle Cloud Infrastructure (OCI), पेरिस (फ्रांस) क्षेत्र, EU।
- लेन-देन/न्यूज़लेटर ईमेल: [पूर्ण करना शेष — GDPR-अनुरूप प्रदाता]।
- विश्लेषण: कोई तृतीय-पक्ष विज्ञापन मापन उपकरण नहीं; आंतरिक अनामीकृत दर्शक मापन।
EU के बाहर: हम यूरोपीय प्रोसेसरों को प्राथमिकता देते हैं। कोई भी अंतर्राष्ट्रीय स्थानांतरण यूरोपीय आयोग के मानक संविदात्मक खंडों (SCCs) और/या पर्याप्तता निर्णय (GDPR के अनुच्छेद 45-46) द्वारा शासित होता है।
6. प्रतिधारण अवधि
- खाता डेटा: खाते के जीवनकाल तक और विवाद की स्थिति में बंद होने के बाद 1 वर्ष तक।
- बिलिंग/लेखा डेटा: 10 वर्ष (लेखा और कर दायित्व)।
- अनामीकृत आँकड़े: न्यूनतम आवश्यकता तक सीमित, बिना पहचानकर्ता के।
- सहायता ईमेल: अंतिम आदान-प्रदान से 3 वर्ष।
- अनामीकृत दर्शक मापन ट्रैकर (जहाँ लागू हो): अधिकतम 13 महीने, और एकत्रित डेटा अधिकतम 25 महीने, CNIL की अनुशंसाओं के अनुरूप।
7. सुरक्षा
हम जोखिमों के अनुपात में तकनीकी और संगठनात्मक उपाय अपनाते हैं: पारगमन में TLS एन्क्रिप्शन (पूरी साइट पर HTTPS), मजबूत पासवर्ड हैशिंग (bcrypt/argon2), प्रतिबंधित और प्रत्याहरणीय पहुँच प्रबंधन, सीमित लॉगिंग, एन्क्रिप्टेड बैकअप और नियमित अनुमति समीक्षाएँ। सुरक्षा ऑडिट और अद्यतन निरंतर आधार पर किए जाते हैं।
8. EU के बाहर स्थानांतरण
सभी डेटा यूरोपीय संघ में संग्रहीत है (Oracle Cloud, पेरिस क्षेत्र)। स्पष्ट रूप से सहमत अपवाद के अलावा, EU के बाहर कोई स्थानांतरण नहीं किया जाता। यदि यह बदलता है, तो Volade GDPR के अनुच्छेद 46 (SCCs, बाध्यकारी कॉर्पोरेट नियम) का अनुपालन सुनिश्चित करेगा और आपको तदनुसार सूचित करेगा।
9. आपके अधिकार
GDPR के अनुच्छेद 15 से 22 के अनुसार, आपके पास निम्नलिखित अधिकार हैं:
- अपने डेटा तक पहुँच;
- गलत जानकारी का सुधार;
- विलोपन ("भूल जाने का अधिकार");
- प्रसंस्करण का प्रतिबंध;
- प्रसंस्करण पर आपत्ति (विशेष रूप से प्रयोगकर्ता-खोज के विरुद्ध);
- अपने डेटा की पोर्टेबिलिटी;
- किसी भी समय सहमति वापस लेना;
- आपकी मृत्यु के बाद आपके डेटा के भाग्य पर निर्देश देना।
इन अधिकारों के प्रयोग के लिए: privacy@volade.com (या प्रोफ़ाइल डेटा के लिए सीधे आपके खाते से)। हम 1 महीने के भीतर उत्तर देते हैं, जटिल अनुरोधों के लिए GDPR के अनुच्छेद 12 के अनुसार 2 महीने तक बढ़ाया जा सकता है।
यदि आपको लगता है कि आपके अधिकारों का सम्मान नहीं किया गया है, तो आप CNIL (3 place de Fontenoy, 75007 Paris — www.cnil.fr) या EU में अपने निवास देश के पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज कर सकते हैं।
10. स्वचालित निर्णय और प्रोफाइलिंग
Volade आप पर कानूनी प्रभाव उत्पन्न करने वाला कोई स्वचालित निर्णय नहीं लेता। जब तक अन्यथा न कहा गया हो, प्रदर्शित मूल्य एल्गोरिदम द्वारा व्यक्तिगत नहीं किए जाते। कोई विज्ञापन प्रोफाइलिंग नहीं की जाती।
11. नाबालिग
Volade सेवाएँ अनुबंध करने में सक्षम वयस्कों के लिए हैं। मुक्त नाबालिग सेवा का उपयोग कर सकते हैं; मुक्त नाबालिग द्वारा खाता बनाने के लिए माता-पिता के अधिकार धारक की सहमति आवश्यक है। हम जानबूझकर 15 वर्ष से कम आयु के बच्चों का डेटा एकत्रित नहीं करते।
12. कुकीज़ और ट्रैकिंग प्रौद्योगिकियाँ
वेबसाइट केवल पूर्णतः आवश्यक कुकीज़ (भाषा वरीयता, तकनीकी सत्र) रखती है। कोई विज्ञापन या प्रोफाइलिंग कुकी नहीं रखी जाती। जहाँ लागू हो, सहमति से मुक्त अनामीकृत दर्शक मापन का उपयोग किया जा सकता है। कोई बैनर प्रदर्शित नहीं किया जाता और कोई सहमति नहीं मांगी जाती। हमारी कुकी नीति देखें।
13. डेटा उल्लंघन (अधिसूचना)
ऐसे डेटा उल्लंघन की स्थिति में जो आपके अधिकारों और स्वतंत्रताओं के लिए जोखिम पैदा कर सकता है, हम 72 घंटों के भीतर CNIL को सूचित करेंगे (GDPR का अनुच्छेद 33) और यदि जोखिम उच्च है तो आपको सीधे सूचित करेंगे (GDPR का अनुच्छेद 34)।
14. इस नीति में परिवर्तन
यह नीति अद्यतन की जा सकती है। कोई भी परिवर्तन नई तिथि के साथ इस पृष्ठ पर प्रकाशित किया जाएगा। महत्वपूर्ण परिवर्तन, जहाँ संभव हो, ईमेल द्वारा सूचित किए जाएँगे, ताकि आवश्यक होने पर आप अपनी सहमति नवीनीकृत कर सकें।
15. संपर्क
इस नीति या आपके डेटा के संबंध में किसी भी प्रश्न के लिए: privacy@volade.com। हम अधिकतम 1 महीने के भीतर उत्तर देते हैं।