1. डेटा नियंत्रक और संपर्क
Asociația Alpha Leadership इस नीति में वर्णित व्यक्तिगत डेटा प्रसंस्करण के उद्देश्यों और साधनों के लिए ज़िम्मेदार है। एसोसिएशन की कर पहचान संख्या 35543352 है और संघों एवं प्रतिष्ठानों के रजिस्टर में इसकी प्रविष्टि संख्या 134/24.11.2015 है।
अपने व्यक्तिगत डेटा से संबंधित प्रश्नों या अनुरोधों के लिए roxana.szekely@alphaleaders.ro पर ईमेल भेजें या संपर्क पृष्ठ का उपयोग करें। अनुरोध और एसोसिएशन के साथ अपने संबंध का विवरण दें, ताकि हम संबंधित प्रसंस्करण की पहचान कर सकें।
2. डेटा की श्रेणियाँ और स्रोत
अधिकांश जानकारी आप सीधे प्रदान करते हैं। किसी नाबालिग आवेदक की जानकारी माता-पिता या कानूनी प्रतिनिधि दे सकते हैं। जब उपकरण वेबसाइट और उसके तकनीकी बुनियादी ढाँचे से संचार करता है, तब तकनीकी जानकारी उत्पन्न होती है।
- संपर्क: नाम, ईमेल पता और वह संदेश जिसे आप भेजना चुनते हैं।
- कार्यक्रमों के आवेदन: आवेदक का नाम, आयु वर्ग, चुना गया कार्यक्रम, आवेदन का उद्देश्य, शर्तों की स्वीकृति और वैकल्पिक फ़ोन नंबर; वयस्क आवेदक का ईमेल पता या, नाबालिग के मामले में, कानूनी प्रतिनिधि का नाम, ईमेल पता और पुष्टि।
- सदस्यता: नाम, ईमेल पता, आवेदन का उद्देश्य, भाषा, खाते और आवेदन की स्थिति, नियमों और शर्तों की स्वीकृति तथा गोपनीयता नीति पढ़े जाने की दर्ज पुष्टि, दस्तावेज़ों के संस्करण और संबंधित समय-मुद्राएँ।
- खाते की सुरक्षा: सत्यापन और साइन-इन टोकन के रिकॉर्ड, SHA-256 हैश के रूप में संग्रहीत सत्र पहचानकर्ता, उनके निर्माण और समाप्ति के समय तथा उपयोग या निरस्तीकरण के रिकॉर्ड। खाते के पासवर्ड एकत्र नहीं किए जाते।
- तकनीकी संचालन: आईपी पता, अनुरोधित यूआरएल, अनुरोध का समय तथा नेटवर्क या ब्राउज़र से जुड़ी जानकारी जैसी सूचनाएँ, जिनका प्रसंस्करण सेवा उपलब्ध कराने और उसकी सुरक्षा के लिए तकनीकी बुनियादी ढाँचे द्वारा किया जाता है।
- पत्राचार में आपके द्वारा स्वेच्छा से दी गई कोई अतिरिक्त जानकारी। संवेदनशील जानकारी, पहचान दस्तावेज़ या अन्य लोगों का डेटा तब तक न भेजें जब तक वह अनुरोध के लिए आवश्यक न हो और उसे देने का अधिकार आपके पास न हो।
3. आवश्यक जानकारी और आपके विकल्प
सार्वजनिक जानकारी देखने के लिए सदस्य खाते या फ़ॉर्म भेजने की आवश्यकता नहीं है। यदि आप हमसे संपर्क करना या आवेदन करना चुनते हैं, तो अनिवार्य फ़ील्ड हमें उत्तर देने, अनुरोध की पहचान करने और संबंधित प्रक्रिया पूरी करने में सक्षम बनाते हैं। आवश्यक जानकारी के बिना फ़ॉर्म नहीं भेजा जा सकता या अनुरोधित सेवा प्रदान नहीं की जा सकती।
कार्यक्रम के आवेदन में फ़ोन नंबर देना वैकल्पिक है। यह पुष्टि करना कि आपने यह नीति पढ़ ली है, जानकारी दिए जाने का एक चरण है, सभी प्रकार के प्रसंस्करण के लिए व्यापक सहमति नहीं। नियमों और शर्तों की स्वीकृति संबंधित अनुरोध से जुड़ी होती है और इसका अर्थ विपणन संदेश प्राप्त करने के लिए सदस्यता लेना नहीं है।
4. उद्देश्य और कानूनी आधार
कानूनी आधार प्रसंस्करण के उद्देश्य पर निर्भर करता है। जहाँ हम वैध हितों पर निर्भर करते हैं, वहाँ उन हितों का आपके अधिकारों और हितों के साथ संतुलन आवश्यक है, विशेष रूप से बच्चों को ध्यान में रखते हुए।
| प्रसंस्करण का उद्देश्य | कानूनी आधार और संबंधित हित |
|---|---|
| सामान्य प्रश्न और पत्राचार | GDPR का अनुच्छेद 6(1)(f): एसोसिएशन में रुचि रखने वाले लोगों को उत्तर देने और उनके अनुरोधों का प्रबंधन करने का वैध हित। |
| कार्यक्रम के आवेदन का मूल्यांकन और भागीदारी की तैयारी | GDPR का अनुच्छेद 6(1)(b): संभावित भागीदारी व्यवस्था से पहले अनुरोध किए गए कदम। प्रतिनिधि के संपर्क विवरणों के लिए अनुच्छेद 6(1)(f): नाबालिग के आवेदन के लिए ज़िम्मेदार व्यक्ति से संचार करना। |
| अनुरोधित खाता बनाना, ईमेल का सत्यापन करना और सदस्यता आवेदनों पर कार्य करना | GDPR का अनुच्छेद 6(1)(b): अनुरोधित खाता सेवा प्रदान करना और संभावित सदस्यता की दिशा में कदम उठाना। |
| दुरुपयोग रोकना, पहुँच की सुरक्षा करना और घटनाओं का कारण पता लगाना | GDPR का अनुच्छेद 6(1)(f): वेबसाइट, खातों और संचार की सुरक्षा तथा उपलब्धता में वैध हित। |
| डेटा संबंधी अधिकारों के अनुरोधों का उत्तर देना और कानून द्वारा आवश्यक खुलासे करना | GDPR का अनुच्छेद 6(1)(c): लागू कानूनी दायित्वों का पालन करना। |
| कानूनी दावे स्थापित करना, प्रस्तुत करना या उनका बचाव करना | GDPR का अनुच्छेद 6(1)(f): आवश्यकता होने पर एसोसिएशन और अन्य व्यक्तियों के अधिकारों की रक्षा करने का वैध हित। |
5. संपर्क और कार्यक्रम आवेदनों का प्रबंधन
संपर्क और कार्यक्रम के आवेदन फ़ॉर्म Cloudflare के तकनीकी बुनियादी ढाँचे के माध्यम से प्राप्त होते हैं और Brevo की सेवा-संबंधी ईमेल सेवा द्वारा एसोसिएशन के संपर्क पते पर भेजे जाते हैं। इन फ़ॉर्मों से सदस्य खाता नहीं बनता और इनके संदेश सदस्यता डेटाबेस में सहेजे नहीं जाते। इनकी सामग्री एसोसिएशन की पत्राचार प्रणाली और संदेश पहुँचाने में शामिल सेवा प्रदाताओं तक पहुँचती है।
उत्तर वयस्क आवेदक के पते पर या नाबालिग के लिए कानूनी प्रतिनिधि के पते पर भेजे जाते हैं। फ़ॉर्म भेजने से वह पता अपने आप किसी विपणन सूची में शामिल नहीं होता। स्वीकृत प्रतिभागी की उपस्थिति के लिए आवश्यक अतिरिक्त डेटा या किसी को जानकारी दिए जाने के बारे में उस अलग चरण से पहले बताया जाएगा; फ़ॉर्म आवेदन को अपने आप किसी आयोजन के आयोजक को नहीं भेजता।
6. सदस्य खाते और प्रमाणीकरण
Cloudflare D1 सदस्य खाते और आवेदन की जानकारी, आवेदन भेजते समय पढ़े जाने की पुष्टि किए गए दस्तावेज़ों के संस्करण, स्थिति तथा संबंधित समय-मुद्राएँ संग्रहीत करता है। Brevo सत्यापन लिंक, साइन-इन लिंक और सेवा-संबंधी सूचनाएँ पहुँचाता है। सदस्यता का निर्णय ईमेल सत्यापन से अलग होता है और लोगों द्वारा लिया जाता है।
साइन-इन के लिए खाते के पासवर्ड के बजाय एक बार उपयोग किए जाने वाले लिंक का प्रयोग होता है। डेटाबेस में प्रमाणीकरण और सत्र पहचानकर्ताओं के हैश संग्रहीत होते हैं। सुरक्षा उपायों में अनुरोधों की संख्या पर सीमाएँ और पहुँच की जाँच भी शामिल हैं। ये उपाय सेवा की रक्षा करते हैं और किसी कार्यक्रम या सदस्यता आवेदन की उपयुक्तता का मूल्यांकन नहीं करते।
7. 18 वर्ष से कम आयु के आवेदक
किसी नाबालिग के कार्यक्रम आवेदन के लिए हम आवेदक का नाम, आयु वर्ग, कार्यक्रम का चयन और आवेदन का उद्देश्य तथा प्रतिनिधि के संपर्क विवरण और पुष्टि एकत्र करते हैं। फ़ॉर्म नाबालिग का अपना ईमेल पता नहीं माँगता। इसके वैकल्पिक फ़ोन फ़ील्ड का उपयोग केवल तभी किया जाना चाहिए जब संपर्क नंबर आवश्यक हो।
प्रतिनिधि नाबालिग की जानकारी दे सकता है, इसलिए डेटा सीधे बच्चे से आने के बजाय उस व्यक्ति से आ सकता है। कृपया यह नीति नाबालिग को ऐसे तरीके से उपलब्ध कराएँ जिसे वह समझ सके। स्वास्थ्य संबंधी जानकारी या पढ़ाई अथवा पारिवारिक परिस्थितियों के अनावश्यक विवरण शामिल न करें। भागीदारी के लिए आवश्यक किसी अतिरिक्त जानकारी या अनुमति पर अलग से कार्य किया जाएगा।
8. डेटा किसे प्राप्त होता है
डेटा एसोसिएशन की ओर से कार्य करने वाले उन लोगों को उपलब्ध होता है जिन्हें अनुरोध पर कार्य करने या संबंधित प्रक्रिया का प्रबंधन करने के लिए इसकी आवश्यकता होती है। सेवा प्रदाता अपनी सेवाओं के लिए आवश्यक सीमा तक जानकारी का प्रसंस्करण करते हैं।
- Cloudflare: वेबसाइट होस्टिंग, सामग्री उपलब्ध कराना, सुरक्षा और सदस्य खातों के लिए D1 में भंडारण।
- Brevo: संपर्क संदेशों, आवेदनों, सत्यापन लिंक, साइन-इन लिंक और संबंधित सूचनाओं का सेवा-संबंधी वितरण।
- प्राधिकरण या अन्य कानूनी रूप से अधिकृत प्राप्तकर्ता, जहाँ जानकारी देना कानून द्वारा आवश्यक हो या किसी कानूनी दावे को स्थापित करने, प्रस्तुत करने अथवा उसका बचाव करने के लिए आवश्यक हो।
वेबसाइट पर किसी साझेदार का नाम या लोगो मौजूद होने से अपने आप उस साझेदार को भेजे गए फ़ॉर्मों या सदस्य खातों के डेटा तक पहुँच नहीं मिलती।
9. अंतरराष्ट्रीय प्रसंस्करण
हमारे सेवा प्रदाता अंतरराष्ट्रीय बुनियादी ढाँचे का संचालन करते हैं और यूरोपीय आर्थिक क्षेत्र के बाहर उप-प्रसंस्करणकर्ताओं को शामिल कर सकते हैं। हम यह दावा नहीं करते कि सारी जानकारी का प्रसंस्करण केवल रोमानिया या यूरोपीय संघ में ही होता है।
GDPR के अंतर्गत आने वाले हस्तांतरणों के लिए लागू सेवा प्रदाता समझौतों में पर्याप्तता संबंधी निर्णयों या मानक संविदात्मक खंडों और, जहाँ आवश्यक हो, पूरक उपायों जैसी सुरक्षा व्यवस्थाओं का वर्णन होता है। अपने डेटा से संबंधित सुरक्षा व्यवस्थाओं और उनकी प्रति प्राप्त करने के तरीके के बारे में जानकारी के लिए आप एसोसिएशन से संपर्क कर सकते हैं।
सेवा प्रदाताओं की जानकारी: Cloudflare डेटा प्रसंस्करण परिशिष्ट और Brevo की शर्तें और डेटा प्रसंस्करण समझौता ।
10. जानकारी कितने समय तक रखी जाती है
पत्राचार और कार्यक्रम के आवेदन उतने समय तक रखे जाते हैं जितना अनुरोध पर कार्य करने, परिणाम बताने और उससे होने वाली भागीदारी की व्यवस्था करने के लिए आवश्यक हो। इसके बाद जानकारी रखना जारी संबंध, लागू कानूनी दायित्वों या कानूनी दावों को स्थापित करने, प्रस्तुत करने अथवा उनका बचाव करने की किसी विशिष्ट आवश्यकता पर निर्भर करता है।
खाते और सदस्यता आवेदन की जानकारी अनुरोध का मूल्यांकन करने, खाते तथा उससे प्राप्त सदस्यता का प्रबंधन करने, कानूनी दायित्वों का पालन करने और संबंधित दावों पर कार्य करने के लिए आवश्यक अवधि तक रखी जाती है। डेटा मिटाने के अनुरोध का आकलन इन उद्देश्यों और इस अधिकार की शर्तों के आधार पर किया जाता है; ऐसा अनुरोध जानकारी रखने की कानूनी आवश्यकता को अपने आप समाप्त नहीं करता।
सत्यापन और साइन-इन लिंक 15 मिनट बाद और सत्र अधिकतम 30 दिन बाद समाप्त होते हैं। ये पहुँच की वैधता की अवधियाँ हैं, इस बात के वादे नहीं कि संबंधित हर डेटाबेस रिकॉर्ड ठीक उसी क्षण मिटा दिया जाएगा। तकनीकी रिकॉर्ड और सेवा प्रदाताओं के पास मौजूद जानकारी पर लागू सेवा सेटिंग और जानकारी रखने की व्यवस्थाएँ प्रभावी होती हैं, जो उनके संचालन और सुरक्षा के उद्देश्यों तक सीमित होती हैं।
11. कुकीज़ और वेबसाइट भंडारण
वेबसाइट भाषा की पसंद, विज्ञापन मापन की पसंद याद रखने और खाते का साइन-इन सत्र बनाए रखने जैसी सुविधाओं के लिए भंडारण का उपयोग करती है। कुकी नीति में कुकीज़, उनके उद्देश्यों और अवधियों की पहचान की गई है तथा ब्राउज़र नियंत्रणों को समझाया गया है। साइन आउट करने या सत्र कुकी मिटाने से उस ब्राउज़र सत्र के माध्यम से पहुँच समाप्त हो जाती है।
12. आपके अधिकार और उनकी शर्तें
प्रसंस्करण और GDPR की शर्तों के अनुसार आप निम्नलिखित अधिकारों का प्रयोग कर सकते हैं:
- पहुँच: प्रसंस्करण की पुष्टि, उसके बारे में जानकारी और अपने व्यक्तिगत डेटा की एक प्रति प्राप्त करना।
- सुधार: गलत जानकारी ठीक करवाना या अधूरी जानकारी पूरी करवाना।
- मिटाना: कानूनी शर्तें लागू होने पर डेटा मिटवाना, जिसमें डेटा की आवश्यकता समाप्त हो जाना भी शामिल है; कानूनी दायित्वों या दावों के लिए अपवाद लागू हो सकते हैं।
- प्रसंस्करण सीमित करवाना: GDPR में निर्धारित परिस्थितियों में प्रसंस्करण को सीमित करवाना, उदाहरण के लिए विवादित डेटा की शुद्धता की जाँच के दौरान।
- आपत्ति: अपनी परिस्थिति से जुड़े आधारों पर आप वैध हितों पर आधारित प्रसंस्करण पर आपत्ति कर सकते हैं। हम लागू शर्तों के अनुसार आपत्ति का आकलन करते हैं।
- पोर्टेबिलिटी: आपके द्वारा दिए गए डेटा के लिए, जहाँ प्रसंस्करण स्वचालित है और सहमति या अनुबंध पर आधारित है, डेटा को संरचित, प्रचलित और मशीन द्वारा पढ़े जा सकने वाले प्रारूप में प्राप्त करना तथा तकनीकी रूप से संभव होने पर उसका हस्तांतरण करवाना।
- सहमति वापस लेना: जहाँ कोई विशेष प्रसंस्करण गतिविधि आपकी सहमति पर आधारित है, आप किसी भी समय सहमति वापस ले सकते हैं; इससे सहमति वापस लेने से पहले हुए प्रसंस्करण की वैधता प्रभावित नहीं होती।
13. अनुरोध भेजना और शिकायतें
अपना अनुरोध roxana.szekely@alphaleaders.ro पर भेजें या संपर्क पृष्ठ का उपयोग करें। पहचान के बारे में उचित संदेह होने पर हम आवश्यकता के अनुपात में अतिरिक्त जानकारी माँग सकते हैं; पहचान दस्तावेज़ की प्रति तब तक न भेजें जब तक उसकी आवश्यकता न हो और उसे माँगा न गया हो।
हम बिना अनावश्यक देरी के और अनुरोध प्राप्त होने के एक महीने के भीतर उत्तर देते हैं। अनुरोध की जटिलता या अनुरोधों की संख्या के कारण आवश्यक होने पर यह अवधि दो अतिरिक्त महीनों तक बढ़ाई जा सकती है; हम पहले महीने के भीतर आपको इसकी सूचना और कारण देंगे। यदि हम किसी अनुरोध पर कार्रवाई नहीं कर सकते, तो हम कारण और उपलब्ध उपाय बताते हैं।
अनुरोधों पर सामान्यतः निःशुल्क कार्य किया जाता है। स्पष्ट रूप से निराधार या अत्यधिक अनुरोधों के लिए GDPR में निर्धारित शर्तों के अंतर्गत ही उचित शुल्क लिया जा सकता है या अनुरोध अस्वीकार किया जा सकता है।
आप रोमानिया के व्यक्तिगत डेटा प्रसंस्करण के राष्ट्रीय पर्यवेक्षण प्राधिकरण (ANSPDCP) या किसी अन्य सक्षम पर्यवेक्षण प्राधिकरण के समक्ष शिकायत दर्ज कर सकते हैं और न्यायिक उपाय का सहारा ले सकते हैं। पहले हमसे संपर्क करना इन अधिकारों को न तो समाप्त करता है और न ही उनकी शर्त है।
14. सुरक्षा और निर्णय लेना
सुरक्षा में एन्क्रिप्ट किए गए कनेक्शन, खाते तक सीमित पहुँच, हैश किए गए प्रमाणीकरण पहचानकर्ता और दुरुपयोग वाले अनुरोधों से बचाव के उपाय शामिल हैं। कोई भी इंटरनेट सेवा पूर्ण सुरक्षा का वादा नहीं कर सकती; यदि आपको अपने डेटा या खाते के दुरुपयोग का संदेह हो, तो ऊपर दिए गए विवरणों का उपयोग करके हमसे संपर्क करें।
कार्यक्रमों और सदस्यता के आवेदनों का मूल्यांकन लोगों द्वारा किया जाता है। वेबसाइट का तकनीकी सत्यापन और दुरुपयोग रोकने वाले नियंत्रण प्रवेश के निर्णय नहीं लेते। आवेदन प्रक्रिया में ऐसे निर्णयों का उपयोग नहीं होता जो पूरी तरह स्वचालित हों और कानूनी या उसी प्रकार के महत्वपूर्ण प्रभाव उत्पन्न करें; प्रवेश तय करने के लिए प्रोफ़ाइलिंग भी नहीं की जाती।
15. अपडेट और कानूनी संदर्भ
ऊपर दी गई तिथि इस नीति के वर्तमान संस्करण की पहचान करती है। वर्णित प्रसंस्करण या लागू आवश्यकताओं में बदलाव होने पर हम जानकारी अपडेट करते हैं। जिन नए उद्देश्यों के लिए अतिरिक्त जानकारी देना आवश्यक होगा, उन्हें संबंधित प्रसंस्करण शुरू होने से पहले समझाया जाएगा।
कानूनी संदर्भ: विनियमन (ईयू) 2016/679 (GDPR) ।
16. Speaker Elite के अनुरोध और ऑर्डर
Speaker Elite के लिए हम नाम, ईमेल, अनिवार्य फ़ोन नंबर, चुने गए पैकेज और कार्यक्रम, जहाँ लागू हो पृष्ठ का लक्षित पेशेवर समूह, भाषा, गोपनीयता सूचना पढ़ने की पुष्टि और अनुरोध संदर्भ संसाधित करते हैं। ऑनलाइन भुगतान की ओर बढ़ने पर हम ऑर्डर और भुगतान सत्र के संदर्भ, मूल्य, राशि और मुद्रा, स्वीकार की गई शर्तों का संस्करण और स्वीकृति का समय तथा भुगतान की स्थिति भी रखते हैं। इनका उपयोग उत्तर देने, ऑर्डर संसाधित करने और भागीदारी की व्यवस्था के लिए होता है, जो GDPR के अनुच्छेद 6(1)(b) के तहत आपके अनुरोध पर अनुबंध से पहले के कदम या अनुबंध का निष्पादन है। सदस्य खाता नहीं बनता; फ़ॉर्म का उपयोग मार्केटिंग या विज्ञापन मापन की सहमति नहीं है।
Cloudflare सेवा होस्ट करता है और ऑर्डर के रिकॉर्ड D1 में रखता है। Brevo अनुरोध संस्था तक पहुँचाता है और सफल भुगतान सत्यापित होने के बाद खरीदार तथा संस्था को लेनदेन की पुष्टि भेजता है। Stripe भुगतान संसाधित करने के लिए आवश्यक डेटा प्राप्त करता है और भुगतान के फ़ील्ड होस्ट करता है; संस्था कार्ड का पूरा नंबर या CVC कोड संग्रहित नहीं करती। Stripe अपनी नीति में बताए गए सुरक्षा और धोखाधड़ी रोकथाम के उद्देश्यों के लिए भी डेटा संसाधित कर सकता है। अनुरोध या अनुबंध के संचालन, कानूनी दायित्वों और अधिकारों की रक्षा के अनुसार इस नीति के प्राप्तकर्ताओं, स्थानांतरण और संग्रहण संबंधी सामान्य नियम लागू होते हैं।
17. आपकी अनुमति से Google Ads मापन
GDPR के अनुच्छेद 6(1)(a) के तहत आपकी सहमति से, ईमेल सेवा द्वारा Speaker Elite अनुरोध स्वीकार करने के बाद ही हम Google Ads रूपांतरण भेजते हैं। इवेंट में दोहराव रोकने के लिए एक यादृच्छिक संदर्भ होता है; हम Google को नाम, ईमेल, फ़ोन, पैकेज या फ़ॉर्म का पाठ नहीं भेजते। टैग आईपी पता, पृष्ठ का यूआरएल, ब्राउज़र की जानकारी और क्लिक या कुकी पहचानकर्ताओं का प्रसंस्करण कर सकता है। इसका उद्देश्य अनुरोध लाने वाले विज्ञापनों का मूल्यांकन है, बिना रीमार्केटिंग या विज्ञापनों के निजीकरण के। आप “कुकी प्राथमिकताएँ” में मना कर सकते हैं या सहमति वापस ले सकते हैं। Google EEA के बाहर जानकारी संसाधित कर सकता है; उसके दस्तावेज़ और शर्तें लागू प्रसंस्करण, संग्रहण और सुरक्षा उपाय बताते हैं।