गोपनीयता नीति
अंतिम अपडेट 5 अगस्त 2026
प्रभावी तिथि: 5 अगस्त 2026
अंतिम अद्यतन: 5 अगस्त 2026
1. परिचय
यह गोपनीयता नीति बताती है कि Realytics व्यक्तिगत डेटा को कैसे एकत्र करता है, उसका उपयोग करता है, उसे प्रकट करता है, स्थानांतरित करता है और सुरक्षित रखता है, तथा उन अधिकारों का वर्णन करती है जो हम पर लागू होने वाले कानूनों के अंतर्गत व्यक्तियों को उपलब्ध हैं। यह realytics.com पर स्थित Realytics वेबसाइट, Realytics प्लेटफ़ॉर्म और उसके एनालिटिक्स मॉड्यूल, हमारे एप्लिकेशन प्रोग्रामिंग इंटरफ़ेस, जहाँ उपलब्ध कराए गए हों वहाँ हमारे ब्राउज़र एक्सटेंशन और मोबाइल एप्लिकेशन, हमारे न्यूज़लेटर, वेबिनार और कार्यक्रम, तथा हमारे बिक्री और सहायता संबंधी संचार पर लागू होती है। इन सबको मिलाकर इस नीति में सेवाएँ ("Services") कहा गया है।
हमने यह नीति इसलिए लिखी है कि इसे केवल स्वीकार न किया जाए, बल्कि पढ़ा जाए। जहाँ किसी प्रथा में आपके लिए कोई वास्तविक समझौता निहित होता है, वहाँ हम उसे सामान्य भाषा की आड़ में छिपाने के बजाय स्पष्ट रूप से बताते हैं।
व्यावसायिक ग्राहक कृपया ध्यान दें। जहाँ कोई संगठन सेवाओं की सदस्यता लेता है और अपने स्वयं के ग्राहकों, कर्मचारियों या संपर्कों से संबंधित डेटा अपलोड या कनेक्ट करता है, वहाँ उस डेटा का नियंत्रक वह संगठन होता है और Realytics उसके प्रोसेसर के रूप में कार्य करता है। ऐसे डेटा का हमारे द्वारा किया जाने वाला प्रबंधन उस संगठन के साथ संपन्न सब्सक्रिप्शन अनुबंध और डेटा प्रोसेसिंग एडेंडम ("Data Processing Addendum") द्वारा शासित होता है, इस नीति द्वारा नहीं। यह नीति उस व्यक्तिगत डेटा को शासित करती है जिसका नियंत्रक स्वयं Realytics है, जिसमें खाता और संपर्क डेटा, बिलिंग डेटा, उपयोग और डिवाइस डेटा, मार्केटिंग डेटा, तथा वह डेटा शामिल है जो हम सार्वजनिक और तृतीय-पक्ष स्रोतों से स्वतंत्र रूप से एकत्र करते हैं।
2. हम कौन हैं और आपके डेटा के लिए कौन उत्तरदायी है
Realytics दो विधिक इकाइयों के माध्यम से संचालित होता है।
|
भूमिका |
इकाई |
विवरण |
|---|---|---|
|
डेटा नियंत्रक |
Realytics Corp Limited |
पंजीकरण संख्या HE424817, 25 Martiou, 27, D. Michael Tower, office 105A, Nicosia, Cyprus |
|
मूल कंपनी और सहयोगी |
Reality Analytics, Inc. (डेलावेयर C-Corporation) |
1000 N. West Street, Suite 1200, Wilmington, Delaware 19801, United States |
Realytics Corp Limited, अर्थात् साइप्रस की इकाई, इस नीति में वर्णित व्यक्तिगत डेटा की नियंत्रक है। वही प्रोसेसिंग के उद्देश्य और साधन निर्धारित करती है। चूँकि Realytics Corp Limited यूरोपीय संघ में स्थापित है, इसलिए वह सीधे यूरोपीय संघ के सामान्य डेटा संरक्षण विनियम (GDPR) और साइप्रस के डेटा संरक्षण कानून के अधीन है, तथा उसका पर्यवेक्षण साइप्रस गणराज्य के व्यक्तिगत डेटा संरक्षण आयुक्त का कार्यालय करता है, जो हमारी प्रोसेसिंग के लिए सक्षम पर्यवेक्षी प्राधिकरण है।
Reality Analytics, Inc. हमारी मूल कंपनी है। वह समूह-स्तरीय इंजीनियरिंग, सुरक्षा, वित्त और कॉर्पोरेट कार्य उपलब्ध कराती है तथा Realytics Corp Limited की ओर से और उसके निर्देश पर व्यक्तिगत डेटा की प्रोसेसिंग करती है। दोनों इकाइयों के बीच होने वाले स्थानांतरण खंड 11 में वर्णित सुरक्षा-उपायों द्वारा शासित होते हैं।
गोपनीयता संबंधी पूछताछ, अनुरोधों और शिकायतों के लिए हमसे पर संपर्क करें, या ऊपर दिए गए साइप्रस के पते पर डेटा संरक्षण संपर्क के नाम अंकित करके लिखें। यदि Realytics कोई सांविधिक डेटा संरक्षण अधिकारी नियुक्त करता है, तो जब तक हम कोई भिन्न विवरण प्रकाशित न करें, उस व्यक्ति तक इन्हीं संपर्क विवरणों के माध्यम से पहुँचा जा सकता है।
3. हम व्यक्तिगत डेटा की कौन-सी श्रेणियाँ एकत्र करते हैं
हमारे पास मौजूद डेटा छह समूहों में आता है, जिनका भेद इस बात से होता है कि वह हम तक कैसे पहुँचता है।
वह डेटा जो आप सीधे उपलब्ध कराते हैं। जब आप खाता बनाते हैं, डेमो का अनुरोध करते हैं, ट्रायल शुरू करते हैं, न्यूज़लेटर की सदस्यता लेते हैं, किसी कार्यक्रम के लिए पंजीकरण करते हैं, किसी पद के लिए आवेदन करते हैं या सहायता से संपर्क करते हैं, तब आप पहचानकर्ता और संपर्क विवरण देते हैं, जैसे अपना नाम, व्यावसायिक ईमेल पता, टेलीफ़ोन नंबर, नियोक्ता, पदनाम और देश। खाते की क्रेडेंशियल साल्टेड क्रिप्टोग्राफ़िक हैश के रूप में रखी जाती हैं; हम पासवर्ड कभी ऐसे रूप में संग्रहीत नहीं करते जिसे हम पढ़ सकें। यदि आप हमारी सहायता या बिक्री टीमों से संवाद करते हैं, तो हम वह पत्राचार सुरक्षित रखते हैं, जिसमें कोई भी अनुलग्नक और, जहाँ आपको पहले से सूचित किया गया हो, कॉल रिकॉर्डिंग शामिल हैं।
वह सामग्री जो आप सेवाओं में जमा करते हैं। इसमें आपके द्वारा कॉन्फ़िगर किए गए प्रोजेक्ट और वर्कस्पेस, आपके द्वारा ट्रैक किए जाने वाले डोमेन, स्थान, ब्रांड, प्रतिस्पर्धी और कीवर्ड, आपके द्वारा अपलोड की गई फ़ाइलें और डेटासेट, आपके द्वारा बनाए गए डैशबोर्ड और रिपोर्ट, टिप्पणियाँ और एनोटेशन, तथा किसी भी AI-सहायित या जनरेटिव सुविधा को आपके द्वारा दिए गए प्रॉम्प्ट, निर्देश और इनपुट शामिल हैं। खंड 8 बताता है कि जहाँ हमारे ग्राहक अनुबंध और डेटा संरक्षण कानून इसकी अनुमति देते हैं, वहाँ इस सामग्री का उपयोग हमारे मॉडल विकसित करने और बेहतर बनाने के लिए किस प्रकार किया जा सकता है — यह सारभूत बिंदु है और हम आपसे उसे पढ़ने का अनुरोध करते हैं।
भुगतान और बिलिंग डेटा। हम बिलिंग नाम, बिलिंग पता, जहाँ आवश्यक हो वहाँ कर पहचानकर्ता, सीमित भुगतान-कार्ड मेटाडेटा जैसे अंतिम चार अंक, कार्ड ब्रांड और समाप्ति तिथि, तथा आपका लेनदेन और इनवॉइस इतिहास एकत्र करते हैं। पूर्ण भुगतान कार्ड नंबर हमारे भुगतान प्रोसेसरों द्वारा संभाले जाते हैं और उन्हें Realytics द्वारा संग्रहीत किया जाना अपेक्षित नहीं है।
तकनीकी, उपयोग और डिवाइस डेटा। हम वह IP पता एकत्र करते हैं जिससे आप कनेक्ट करते हैं, उससे शहर या देश के स्तर पर अनुमानित स्थूल अवस्थिति, ब्राउज़र का प्रकार और संस्करण, ऑपरेटिंग सिस्टम, डिवाइस का प्रकार और स्क्रीन की विशेषताएँ, भाषा और समय क्षेत्र, रेफ़र करने वाले और निकास पृष्ठ, आपके द्वारा देखे गए पृष्ठ और सुविधाएँ, आपके द्वारा चलाई गई क्वेरी, क्लिक और स्क्रॉल व्यवहार, सत्र की अवधि और टाइमस्टैम्प, क्रैश रिपोर्ट, डायग्नोस्टिक लॉग, तथा कुकीज़ और समान तकनीकों में संग्रहीत पहचानकर्ता। खंड 12 कुकीज़ और उन पर आपके नियंत्रणों का वर्णन करता है।
तृतीय पक्षों से प्राप्त डेटा। हमें एनालिटिक्स और उत्पाद-टेलीमेट्री प्रदाताओं, विज्ञापन और एट्रिब्यूशन साझेदारों, भुगतान प्रोसेसरों और धोखाधड़ी-रोकथाम सेवाओं, रीसेलर और रेफ़रल साझेदारों, सुरक्षा और दुरुपयोग-रोधी सेवाओं, तथा व्यवसाय-सूचना और एनरिचमेंट विक्रेताओं से व्यक्तिगत डेटा प्राप्त होता है, जिनसे हम व्यावसायिक संपर्कों के बारे में कंपनी का आकार, क्षेत्र, तकनीकी स्टैक और भूमिका संबंधी जानकारी प्राप्त करते हैं। जहाँ आप किसी तृतीय-पक्ष पहचान प्रदाता का उपयोग करके साइन इन करते हैं या किसी तृतीय-पक्ष इंटीग्रेशन को अधिकृत करते हैं, वहाँ हमें खंड 9 में वर्णित डेटा प्राप्त होता है। जहाँ आप सोशल प्लेटफ़ॉर्म पर हमसे संवाद करते हैं, वहाँ हमें उन प्लेटफ़ॉर्म से सीमित एंगेजमेंट डेटा प्राप्त होता है।
वह डेटा जो हम सार्वजनिक और मुक्त स्रोतों से एकत्र करते हैं। Realytics एक एनालिटिक्स कंपनी है, और हमारे उत्पाद का एक हिस्सा उस जानकारी से बनता है जो इंटरनेट पर सार्वजनिक रूप से उपलब्ध है या डेटा आपूर्तिकर्ताओं से लाइसेंस पर ली गई है। खंड 10 इस गतिविधि, उस पर लागू सुरक्षा-उपायों, तथा उन व्यक्तियों को उपलब्ध अधिकारों का वर्णन करता है जिनकी जानकारी ऐसे स्रोतों में आ सकती है।
हम व्यक्तिगत डेटा की विशेष श्रेणियाँ एकत्र करने का प्रयास नहीं करते — अर्थात् ऐसा डेटा जो नस्ल या जातीय मूल, राजनीतिक विचार, धार्मिक या दार्शनिक आस्थाएँ, ट्रेड यूनियन सदस्यता, आनुवंशिक या बायोमेट्रिक डेटा, स्वास्थ्य डेटा, अथवा यौन जीवन या यौन अभिविन्यास से संबंधित डेटा प्रकट करता हो। कृपया ऐसा डेटा सेवाओं में जमा न करें। जहाँ विशेष श्रेणी का डेटा आनुषंगिक रूप से हम तक पहुँच जाता है, वहाँ पहचान में आते ही हम उसे हटा देते हैं, जब तक कि कानून हमें उसे रखने के लिए बाध्य न करे।
4. हम व्यक्तिगत डेटा की प्रोसेसिंग क्यों करते हैं, और किस कानूनी आधार पर
हम इस सामान्य दावे पर निर्भर नहीं करते कि सेवाओं का आपका उपयोग यहाँ वर्णित हर बात के लिए सहमति है। GDPR के अंतर्गत प्रत्येक उद्देश्य के लिए अपना कानूनी आधार आवश्यक है, और नीचे दी गई तालिका में हमारे आधार बताए गए हैं। जहाँ हम वैध हितों पर निर्भर करते हैं, वहाँ हमने उस हित को आपके अधिकारों और स्वतंत्रताओं के सामने तौला है और प्रोसेसिंग को समानुपातिक मानते हैं; यदि आप किसी विशेष उद्देश्य के लिए हमारा तर्क समझना चाहें, तो पर लिखें और हम उसे समझाएँगे।
|
उद्देश्य |
उपयोग किए गए डेटा की श्रेणियाँ |
कानूनी आधार |
|---|---|---|
|
आपका खाता बनाना और उसका प्रशासन करना; आपका प्रमाणीकरण करना; सेवाएँ और उनकी सुविधाएँ उपलब्ध कराना |
पहचानकर्ता, संपर्क डेटा, खाता सामग्री, तकनीकी डेटा |
अनुबंध (अनुच्छेद 6(1)(b)) |
|
भुगतानों की प्रोसेसिंग, इनवॉइसिंग, वसूली, कर और लेखा अभिलेख |
बिलिंग और भुगतान डेटा, पहचानकर्ता |
अनुबंध (अनुच्छेद 6(1)(b)); जहाँ प्रतिधारण या रिपोर्टिंग अपेक्षित हो वहाँ कानूनी बाध्यता (अनुच्छेद 6(1)(c)) |
|
ग्राहक सहायता प्रदान करना और पूछताछ का उत्तर देना |
पहचानकर्ता, संपर्क डेटा, पत्राचार, तकनीकी डेटा |
अनुबंध (अनुच्छेद 6(1)(b)); जहाँ आप अभी तक ग्राहक नहीं हैं वहाँ वैध हित (अनुच्छेद 6(1)(f)) |
|
सेवा की उपलब्धता की निगरानी, दोषों का निदान, डीबगिंग और क्षमता नियोजन |
तकनीकी, उपयोग और डिवाइस डेटा |
विश्वसनीय सेवा संचालित करने में वैध हित (अनुच्छेद 6(1)(f)) |
|
धोखाधड़ी, दुरुपयोग, क्रेडेंशियल साझाकरण, हमारी अपनी सेवाओं की स्क्रैपिंग और सुरक्षा घटनाओं का पता लगाना और उन्हें रोकना |
तकनीकी डेटा, पहचानकर्ता, उपयोग डेटा |
हमारी सेवाओं और उपयोगकर्ताओं की रक्षा में वैध हित (अनुच्छेद 6(1)(f)); जहाँ रिपोर्टिंग अपेक्षित हो वहाँ कानूनी बाध्यता (अनुच्छेद 6(1)(c)) |
|
यह समझने के लिए उत्पाद-उपयोग का विश्लेषण करना कि कौन-सी सुविधाएँ उपयोग में हैं, और उन्हें बेहतर बनाना |
उपयोग, तकनीकी और डिवाइस डेटा, जहाँ भी व्यवहार्य हो वहाँ समेकित या छद्मनामीकृत रूप में |
हमारा उत्पाद विकसित करने में वैध हित (अनुच्छेद 6(1)(f)) |
|
मशीन लर्निंग और AI मॉडल विकसित करना, प्रशिक्षित करना, उनका मूल्यांकन करना और उन्हें बेहतर बनाना (देखें खंड 8) |
जहाँ अनुबंध द्वारा अनुमत हो वहाँ समेकित या पहचान-रहित ग्राहक सामग्री, उपयोग डेटा, फ़ीडबैक, सार्वजनिक और लाइसेंस-प्राप्त डेटा |
जहाँ Realytics नियंत्रक के रूप में कार्य करता है वहाँ वैध हित (अनुच्छेद 6(1)(f)); जहाँ आपके द्वारा अनुरोधित AI सुविधा उपलब्ध कराने के लिए आवश्यक हो वहाँ अनुबंध (अनुच्छेद 6(1)(b)) |
|
सार्वजनिक और लाइसेंस-प्राप्त स्रोतों से हमारे एनालिटिक्स डेटासेट बनाना और उनका रखरखाव करना (देखें खंड 10) |
सार्वजनिक रूप से उपलब्ध वेब डेटा, लाइसेंस-प्राप्त डेटासेट |
बाज़ार और प्रतिस्पर्धी एनालिटिक्स तैयार करने में वैध हित (अनुच्छेद 6(1)(f)) |
|
सेवा, सुरक्षा, बिलिंग और प्रशासनिक सूचनाएँ भेजना, जिनसे खाता रहते हुए आप ऑप्ट आउट नहीं कर सकते |
पहचानकर्ता, संपर्क डेटा |
अनुबंध (अनुच्छेद 6(1)(b)); वैध हित (अनुच्छेद 6(1)(f)) |
|
संभावित ग्राहकों को, और मौजूदा ग्राहकों को संबंधित उत्पादों के बारे में, ईमेल द्वारा प्रत्यक्ष मार्केटिंग |
पहचानकर्ता, संपर्क डेटा, एनरिचमेंट डेटा, एंगेजमेंट डेटा |
जहाँ कानून द्वारा अपेक्षित हो वहाँ सहमति (अनुच्छेद 6(1)(a)); अन्यथा मौजूदा-ग्राहक छूट के अंतर्गत वैध हित (अनुच्छेद 6(1)(f)) |
|
तृतीय-पक्ष प्लेटफ़ॉर्म पर विज्ञापन, रीटार्गेटिंग, ऑडियंस मिलान और मापन (देखें खंड 12 और 13) |
ऑनलाइन पहचानकर्ता, कुकी डेटा, हैश किए गए ईमेल पते, उपयोग डेटा |
EEA, यूनाइटेड किंगडम और स्विट्ज़रलैंड के उपयोगकर्ताओं के लिए सहमति (अनुच्छेद 6(1)(a)); अन्य क्षेत्राधिकारों में, जहाँ तक अनुमत हो, वैध हित या ऑप्ट-आउट व्यवस्थाएँ |
|
गैर-आवश्यक कुकीज़, पिक्सल, सेशन रीप्ले और समान तकनीकें |
कुकी और डिवाइस पहचानकर्ता, उपयोग डेटा |
सहमति (अनुच्छेद 6(1)(a)), जो हमारे कुकी बैनर के माध्यम से प्राप्त की जाती है |
|
नौकरी के आवेदकों की भर्ती और मूल्यांकन |
आवेदन डेटा, पत्राचार |
वैध हित (अनुच्छेद 6(1)(f)); जहाँ हम भविष्य के पदों के लिए आपका विवरण रखते हैं वहाँ सहमति |
|
कानूनी दावों का प्रयोग और बचाव, वैध अनुरोधों का उत्तर देना, ऑडिट कराना, और कॉर्पोरेट लेनदेन का प्रबंधन |
कोई भी प्रासंगिक श्रेणी |
वैध हित (अनुच्छेद 6(1)(f)); कानूनी बाध्यता (अनुच्छेद 6(1)(c)) |
जहाँ हम सहमति पर निर्भर करते हैं, वहाँ आप उसे किसी भी समय वापस ले सकते हैं और उसे वापस लेना उतना ही आसान है जितना उसे देना; वापस लेने से उस प्रोसेसिंग की वैधता प्रभावित नहीं होती जो पहले ही की जा चुकी है। जहाँ हम वैध हितों पर निर्भर करते हैं, वहाँ आपको आपत्ति करने का अधिकार है, और खंड 14 बताता है कि यह कैसे किया जाए।
यदि हम कभी आपके व्यक्तिगत डेटा का उपयोग किसी ऐसे उद्देश्य के लिए करना चाहें जो इस नीति में वर्णित नहीं है और उपर्युक्त उद्देश्यों के अनुरूप नहीं है, तो हम आपको सूचित करेंगे और, जहाँ कानून अपेक्षा करता है, वैसा करने से पहले आपकी सहमति प्राप्त करेंगे। हम अप्रकट उद्देश्यों के लिए आपके डेटा की प्रोसेसिंग करने का अधिकार सुरक्षित नहीं रखते।
5. हम व्यक्तिगत डेटा कितने समय तक रखते हैं
हम व्यक्तिगत डेटा केवल तब तक रखते हैं जब तक वह उस उद्देश्य की पूर्ति करता है जिसके लिए उसे एकत्र किया गया था, या जब तक कानून अपेक्षा करता है। निम्नलिखित अवधियाँ हमारी परिचालन संबंधी डिफ़ॉल्ट हैं।
|
डेटा |
प्रतिधारण अवधि |
|---|---|
|
खाता और प्रोफ़ाइल डेटा |
खाते के जीवनकाल तक, और फिर पुनःसक्रियण तथा विवाद-समाधान की गुंजाइश देने के लिए खाता बंद होने के बाद 90 दिन |
|
आपके द्वारा बनाई गई सामग्री और प्रोजेक्ट |
खाता बंद होने के 90 दिनों के भीतर हटा दिए जाते हैं या अपरिवर्तनीय रूप से अनामीकृत कर दिए जाते हैं |
|
खाता डेटा वाले बैकअप |
बैकअप रोटेशन चक्र पर मिटा दिए जाते हैं, जो 12 महीने से अधिक नहीं होता |
|
इनवॉइस, भुगतान अभिलेख और कर संबंधी दस्तावेज़ीकरण |
लागू कर और लेखा कानून द्वारा अपेक्षित अवधि तक |
|
सहायता टिकट और पत्राचार |
अंतिम संदेश से 3 वर्ष |
|
सुरक्षा, ऑडिट और एक्सेस लॉग |
12 महीने, और जहाँ किसी घटना की जाँच चल रही हो वहाँ बढ़ाई गई अवधि |
|
मार्केटिंग संपर्क डेटा और एंगेजमेंट इतिहास |
जब तक आप सदस्यता समाप्त न करें या आपत्ति न करें, और किसी भी स्थिति में हमारे साथ आपके अंतिम संपर्क के 24 महीने बाद से अधिक नहीं |
|
कुकी और विज्ञापन पहचानकर्ता |
हमारी कुकी नीति में प्रकाशित अवधियों के अनुसार, जिसमें गैर-आवश्यक कुकीज़ की अधिकतम सीमा 13 महीने है |
|
भर्ती संबंधी डेटा |
निर्णय के 12 महीने बाद तक, या आपकी सहमति से इससे अधिक |
|
समेकित और अनामीकृत सांख्यिकी |
अनिश्चितकाल तक, क्योंकि यह डेटा अब किसी व्यक्ति की पहचान नहीं करता |
|
कानूनी दावों के लिए आवश्यक अभिलेख |
जब तक दावा और कोई भी अपील अवधि अंतिम रूप से निपट न जाए |
जहाँ डेटा को किसी प्रशिक्षित मॉडल में ऐसे रूप में समाहित कर लिया गया है जिससे किसी व्यक्ति की पहचान या पुनर्निर्माण नहीं किया जा सकता, वहाँ अंतर्निहित डेटा हटाए जाने के बाद भी वह मॉडल बना रह सकता है। खंड 8 इस बात को ईमानदारी से संबोधित करता है, क्योंकि हमारा मानना है कि आपको यह जानने का हक़ है।
6. हम व्यक्तिगत डेटा की सुरक्षा कैसे करते हैं
हम ऐसे तकनीकी और संगठनात्मक उपाय लागू करते हैं जो व्यक्तिगत डेटा को आकस्मिक या ग़ैरक़ानूनी विनाश, हानि, परिवर्तन, अनधिकृत प्रकटीकरण और अनधिकृत पहुँच से बचाने के लिए बनाए गए हैं, और इसमें डेटा की प्रकृति, प्रोसेसिंग और जोखिम को ध्यान में रखा जाता है। इन उपायों में एक्सेस नियंत्रण, गोपनीयता संबंधी बाध्यताएँ, ट्रांसमिशन सुरक्षा, बैकअप और रिकवरी प्रक्रियाएँ, घटना-प्रतिक्रिया प्रक्रियाएँ, तथा जहाँ उपयुक्त हो वहाँ डेटा न्यूनीकरण या छद्मनामीकरण शामिल हैं।
हम विस्तृत सिस्टम आर्किटेक्चर या सुरक्षा कार्यान्वयन के विवरण सार्वजनिक रूप से नहीं बताते, क्योंकि ऐसा करना स्वयं सुरक्षा जोखिम पैदा करेगा। ग्राहकों को कानून द्वारा अपेक्षित अतिरिक्त प्रोसेसर-सुरक्षा जानकारी डेटा प्रोसेसिंग एडेंडम के माध्यम से मिलती है।
कोई भी सिस्टम पूर्णतः सुरक्षित नहीं होता, और हम इसके विपरीत कोई दावा नहीं करते। यदि व्यक्तिगत डेटा का ऐसा उल्लंघन होता है जिससे आपके अधिकारों और स्वतंत्रताओं पर जोखिम उत्पन्न होने की संभावना हो, तो जैसा कि अनुच्छेद 33 अपेक्षा करता है, हम उसकी जानकारी होने के 72 घंटों के भीतर व्यक्तिगत डेटा संरक्षण आयुक्त के कार्यालय को सूचित करेंगे, और जहाँ जोखिम अधिक हो वहाँ प्रभावित व्यक्तियों को अनुचित विलंब के बिना सूचित करेंगे। आप किसी संदिग्ध भेद्यता या घटना की सूचना पर दे सकते हैं।
7. हम व्यक्तिगत डेटा किसे प्रकट करते हैं
हम व्यक्तिगत डेटा निम्नलिखित परिस्थितियों में प्रकट करते हैं और अन्य किसी में नहीं।
हमारे निर्देशों पर कार्य करने वाले सेवा प्रदाता। इनमें क्लाउड होस्टिंग और इन्फ़्रास्ट्रक्चर प्रदाता, डेटाबेस और स्टोरेज प्रदाता, कंटेंट डिलीवरी और DDoS सुरक्षा नेटवर्क, ईमेल डिलीवरी और संचार प्लेटफ़ॉर्म, ग्राहक संबंध प्रबंधन और सहायता टिकटिंग प्लेटफ़ॉर्म, उत्पाद एनालिटिक्स और त्रुटि निगरानी उपकरण, भुगतान प्रोसेसर और कर गणना सेवाएँ, पहचान और प्रमाणीकरण प्रदाता, तथा ऑडिटर और वकीलों सहित पेशेवर सलाहकार शामिल हैं। इनमें से प्रत्येक एक लिखित डेटा प्रोसेसिंग समझौते से बँधा है, जो उन्हें हमारे निर्देशों तक सीमित रखता है, गोपनीयता और सुरक्षा संबंधी बाध्यताएँ आरोपित करता है, और डेटा का उनके अपने उद्देश्यों के लिए उपयोग निषिद्ध करता है। हमारे उप-प्रोसेसरों की वर्तमान सूची https://realytics.com/legal/subprocessors पर रखी जाती है और, ग्राहकों के लिए, डेटा प्रोसेसिंग एडेंडम में समाविष्ट है।
समूह की कंपनियाँ। Reality Analytics, Inc. और भविष्य की कोई भी सहयोगी कंपनी खंड 2 में वर्णित समूह-संबंधी कार्यों के लिए आवश्यक होने पर व्यक्तिगत डेटा प्राप्त करती है, जो खंड 11 में दिए गए अंतर-समूह सुरक्षा-उपायों के अधीन है।
विज्ञापन और एनालिटिक्स साझेदार। जहाँ आपने सहमति दी हो, या जहाँ कोई लागू कानून ऑप्ट-आउट के साथ इसकी अनुमति देता हो, वहाँ हम खंड 13 में वर्णित उद्देश्यों के लिए विज्ञापन प्लेटफ़ॉर्म के साथ ऑनलाइन पहचानकर्ता और हैश किए गए ईमेल पते साझा करते हैं। संयुक्त राज्य अमेरिका के कुछ राज्यों के गोपनीयता कानूनों के अंतर्गत यह गतिविधि क्रॉस-कॉन्टेक्स्ट व्यवहारगत विज्ञापन के लिए "साझाकरण" मानी जाती है और "बिक्री" भी मानी जा सकती है। हम इसे नकारने के बजाय खंड 13 में स्पष्ट रूप से कहते हैं, और एक कार्यशील ऑप्ट-आउट उपलब्ध कराते हैं।
रीसेलर और रेफ़रल साझेदार। जहाँ आप किसी रीसेलर या साझेदार के माध्यम से हम तक पहुँचे हों, या जहाँ आप अनुरोध करें कि कोई साझेदार आपके खाते का प्रबंधन करे, वहाँ हम आपके संबंध के संचालन के उद्देश्य से उस साझेदार के साथ आपके संपर्क विवरण और सदस्यता की स्थिति का आदान-प्रदान कर सकते हैं। हम आपका व्यक्तिगत डेटा रीसेलरों या साझेदारों को इसलिए प्रकट नहीं करते कि वे आपको अपने असंबंधित उत्पाद बेच सकें। यदि कोई साझेदार आपको मार्केटिंग करना चाहता है, तो उसे अपना कानूनी आधार सीधे आपसे प्राप्त करना होगा।
कॉर्पोरेट लेनदेन। किसी विलय, अधिग्रहण, वित्तपोषण, पुनर्गठन, दिवालियापन या परिसंपत्तियों की बिक्री के सिलसिले में, व्यक्तिगत डेटा गोपनीयता संबंधी बाध्यताओं के अधीन प्रतिपक्षों और उनके सलाहकारों को प्रकट किया जा सकता है। नियंत्रक की पहचान में किसी भी परिवर्तन और आपके डेटा के प्रबंधन के तरीके में किसी भी सारभूत परिवर्तन की सूचना हम आपको देंगे।
कानूनी और सुरक्षा संबंधी प्रकटीकरण। हम व्यक्तिगत डेटा वहाँ प्रकट कर सकते हैं जहाँ किसी वैध और बाध्यकारी कानूनी प्रक्रिया द्वारा हम ऐसा करने को कानूनी रूप से बाध्य हों, या जहाँ प्रकटीकरण कानूनी दावों की स्थापना, प्रयोग या बचाव के लिए, हमारी शर्तों को लागू कराने के लिए, अथवा धोखाधड़ी या किसी व्यक्ति की सुरक्षा के लिए गंभीर ख़तरे से बचाव के लिए आवश्यक हो। हमारी प्रथा यह है कि हम प्रत्येक अनुरोध की वैधता और समानुपातिकता की जाँच करें, ऐसे अनुरोध अस्वीकार करें जो अत्यधिक व्यापक या त्रुटिपूर्ण हों, अनौपचारिक अनुरोधों के बजाय औपचारिक प्रक्रिया की माँग करें, और, जब तक कानूनी रूप से निषिद्ध न हो, प्रकटीकरण से पहले प्रभावित व्यक्ति या ग्राहक को सूचित करें ताकि उन्हें आपत्ति करने का अवसर मिले।
आपके निर्देश पर। हम तृतीय पक्षों को डेटा वहाँ प्रकट करते हैं जहाँ आप हमें ऐसा करने का निर्देश देते हैं, उदाहरण के लिए जब आप कोई इंटीग्रेशन सक्षम करते हैं या किसी निर्यात को अधिकृत करते हैं।
हम व्यक्तिगत डेटा डेटा ब्रोकरों को प्रकट नहीं करते।
8. कृत्रिम बुद्धिमत्ता और मशीन लर्निंग
यह खंड ऐसी प्रथा का वर्णन करता है जो सीधे आपको प्रभावित करती है, और हम चाहेंगे कि आप इसे यहीं पढ़ लें, बजाय इसके कि बाद में इसका पता चले।
हम क्या करते हैं। Realytics ऐसे मशीन लर्निंग और AI मॉडल विकसित करता है जो प्रतिस्पर्धी अंतर्दृष्टि, पूर्वानुमान, सेगमेंटेशन, रैंकिंग, अनुशंसा, विसंगति-पहचान, वर्गीकरण और जनरेटिव सहायता जैसी सुविधाओं को संचालित करते हैं। इन प्रणालियों को बनाने, प्रशिक्षित करने, फ़ाइन-ट्यून करने, उनका मूल्यांकन करने और उन्हें बेहतर बनाने के लिए हम तीन स्रोतों से डेटा का उपयोग करते हैं: सेवाओं में जमा की गई सामग्री और इनपुट, जहाँ हमारे ग्राहक अनुबंध उस उपयोग की अनुमति देते हैं, जिसमें AI-सहायित सुविधाओं को आपके द्वारा दिए गए प्रॉम्प्ट और निर्देश तथा आपके द्वारा बनाए गए डेटासेट और कॉन्फ़िगरेशन शामिल हैं; उपयोग और इंटरैक्शन डेटा, जिसमें यह शामिल है कि आप किन आउटपुट को स्वीकार करते हैं, संपादित करते हैं, पुनः जनरेट करते हैं या अस्वीकार करते हैं, और इसी से हम गुणवत्ता मापते और सुधारते हैं; तथा सार्वजनिक और लाइसेंस-प्राप्त डेटा, जैसा कि खंड 10 में वर्णित है।
हमारा कानूनी आधार वैध हित है — अनुच्छेद 6(1)(f) के अंतर्गत, जहाँ Realytics नियंत्रक के रूप में कार्य करता है, और अनुच्छेद 6(1)(b) के अंतर्गत अनुबंध, जहाँ प्रोसेसिंग आपके द्वारा अनुरोधित किसी AI सुविधा को उपलब्ध कराने के लिए आवश्यक हो। हम मानते हैं कि ऐसी एनालिटिक्स और AI क्षमताएँ विकसित करने में हमारा वास्तविक और विशिष्ट हित है जो सेवाओं को अधिक सटीक, अधिक सुरक्षित और अधिक उपयोगी बनाती हैं, और मॉडल विकास के लिए उस आधार पर निर्भर होने से पहले हम एक वैध-हित मूल्यांकन प्रलेखित करते हैं। वह मूल्यांकन आवश्यकता, डेटा न्यूनीकरण, उचित अपेक्षाओं, डेटा के स्रोत और संवेदनशीलता, Realytics और व्यक्ति के बीच के संबंध, कम हस्तक्षेपकारी विकल्पों की उपलब्धता, तथा नीचे वर्णित सुरक्षा-उपायों पर विचार करता है। जैसे-जैसे हमारे मॉडल और सुविधाएँ विकसित होती हैं, हम इस मूल्यांकन की समीक्षा करते रहते हैं। यदि आप चाहें कि हम किसी विशेष प्रोसेसिंग गतिविधि के लिए अपना तर्क समझाएँ, तो पर लिखें।
हम जो सुरक्षा-उपाय लागू करते हैं। हम प्रशिक्षण सेट में व्यक्तिगत डेटा न्यूनतम रखते हैं और, जहाँ कोई प्रशिक्षण उद्देश्य समेकित, छद्मनामीकृत या पहचान-रहित डेटा से पूरा किया जा सकता है, वहाँ हम उसी का उपयोग करते हैं। प्रशिक्षण सामग्री से प्रत्यक्ष पहचानकर्ता और विशेष श्रेणी का डेटा, जहाँ हम उन्हें पहचान लेते हैं, हम फ़िल्टर कर देते हैं। हमारे मॉडल पहचान योग्य व्यक्तियों के बारे में व्यक्तिगत डेटा जनरेट करने के लिए न तो डिज़ाइन किए गए हैं और न ही प्रशिक्षित, और हम किसी एक ग्राहक की गोपनीय सामग्री का उपयोग किसी अन्य पहचान योग्य ग्राहक को लक्षित करने वाले आउटपुट जनरेट करने के लिए नहीं करते। प्रशिक्षण डेटा और पाइपलाइनों तक पहुँच अधिकृत कर्मियों तक सीमित है। जहाँ किसी व्यावसायिक ग्राहक का अनुबंध कहता है कि उसके ग्राहक डेटा ("Customer Data") का उपयोग मॉडल विकास के लिए नहीं किया जा सकता, वहाँ वह अनुबंध ही निर्णायक होता है।
तृतीय-पक्ष मॉडल। कुछ सुविधाएँ तृतीय-पक्ष AI प्रदाताओं द्वारा संचालित मॉडलों के माध्यम से दी जाती हैं। जहाँ हम आपका इनपुट ऐसे किसी प्रदाता को भेजते हैं, वहाँ हम ऐसा एक डेटा प्रोसेसिंग समझौते के अंतर्गत करते हैं जो उस प्रदाता को आपकी सामग्री से अपने मॉडल प्रशिक्षित करने से रोकता है और एक निर्धारित अवधि के भीतर विलोपन की अपेक्षा करता है। जहाँ कोई सुविधा ऐसे प्रदाता पर निर्भर हो जिसकी शर्तों को हम इस मानक के अनुरूप नहीं ला सकते, वहाँ हम आपको उस सुविधा का उपयोग करने से पहले बता देंगे।
आपके अधिकार, सटीक रूप से बताए गए। चूँकि यह प्रोसेसिंग वैध हितों पर टिकी है, इसलिए GDPR का अनुच्छेद 21 आपको किसी भी समय इस पर आपत्ति करने का अधिकार देता है। यदि आप आपत्ति करते हैं, तो हम मॉडल विकास के लिए आपकी सामग्री का उपयोग बंद कर देंगे, जब तक कि हम ऐसे बाध्यकारी वैध आधार प्रदर्शित न कर सकें जो आपके हितों पर भारी पड़ते हों; और यदि हम उस निष्कर्ष पर पहुँचते हैं तो हम आपको अपना तर्क समझाएँगे। आपत्तियाँ पर भेजें। हम दो सीमाओं के बारे में सीधी बात कहना चाहते हैं। पहली, एक बार मॉडल प्रशिक्षित हो जाने के बाद उस मॉडल से किसी विशिष्ट व्यक्ति के डेटा का प्रभाव हटाना हमेशा तकनीकी रूप से संभव नहीं होता; जहाँ यह संभव नहीं होगा, वहाँ हम आपका डेटा भविष्य के प्रशिक्षण चक्रों से और, जहाँ व्यवहार्य हो, बाद के मॉडल संस्करणों से बाहर रखेंगे, और ऐसे विलोपन का संकेत देने के बजाय जो हम कर नहीं सकते, हम यह बात स्पष्ट कह देंगे। दूसरी, मॉडल विकास पर आपत्ति करने से आपको ऐसी सुविधाओं का उपयोग जारी रखने का अधिकार नहीं मिल जाता जो उसी प्रोसेसिंग पर निर्भर हैं जिस पर आपने आपत्ति की है, हालाँकि हम हमेशा पहले कोई व्यावहारिक व्यवस्था खोजने का प्रयास करेंगे।
एंटरप्राइज़ व्यवस्थाएँ। व्यावसायिक ग्राहक ऐसी संविदात्मक शर्तें तय कर सकते हैं जो उनकी सामग्री को मॉडल विकास से पूरी तरह बाहर रखती हों, और किसी सब्सक्रिप्शन अनुबंध, ऑर्डर फ़ॉर्म ("Order Form") या डेटा प्रोसेसिंग एडेंडम में ऐसी शर्तें उस ग्राहक के डेटा के संबंध में इस खंड पर प्रभावी होती हैं।
स्वचालित निर्णय-निर्माण। Realytics आपके बारे में ऐसे निर्णय केवल स्वचालित प्रोसेसिंग के आधार पर नहीं लेता जिनके कानूनी प्रभाव हों या जो आपको उसी तरह उल्लेखनीय रूप से प्रभावित करते हों। हमारे मॉडल बाज़ारों, स्थानों, ब्रांडों और प्रतिस्पर्धियों के बारे में विश्लेषणात्मक अंतर्दृष्टि, स्कोर और अनुशंसाएँ जनरेट करते हैं, जिनका उद्देश्य मानवीय व्यावसायिक निर्णय को प्रतिस्थापित करना नहीं, बल्कि उसे सूचित करना है। धोखाधड़ी और दुरुपयोग की पहचान में स्वचालित तर्क का उपयोग गतिविधि को मानवीय समीक्षा के लिए चिह्नित करने हेतु किया जाता है; चिह्नित किए गए खाते को मानवीय आकलन के बिना निलंबित नहीं किया जाता, सिवाय उन स्थितियों के जहाँ नुक़सान रोकने के लिए तत्काल निलंबन आवश्यक हो, और उस स्थिति में आप हमसे संपर्क करके मानवीय समीक्षा का अनुरोध कर सकते हैं।
9. कनेक्ट किए गए खाते और इंटीग्रेशन
सेवाएँ आपको तृतीय-पक्ष खाते कनेक्ट करने की सुविधा देती हैं ताकि Realytics आपकी ओर से डेटा प्राप्त कर सके। आज इनमें एनालिटिक्स, सर्च, विज्ञापन और व्यवसाय-सूचीकरण प्लेटफ़ॉर्म शामिल हैं, और हमें अपेक्षा है कि समय के साथ हम और कनेक्शन जोड़ेंगे, जिनमें विज्ञापन खाते, व्यावसायिक प्रोफ़ाइल और लिस्टिंग सेवाएँ, ई-कॉमर्स और पॉइंट-ऑफ़-सेल सिस्टम, तथा अन्य मार्केटिंग और डेटा प्लेटफ़ॉर्म शामिल हैं।
हमारे द्वारा प्रस्तुत प्रत्येक इंटीग्रेशन पर, चाहे वह वर्तमान हो या भविष्य का, निम्नलिखित प्रतिबद्धताएँ लागू होती हैं।
हम पहुँच का सबसे संकीर्ण दायरा माँगते हैं जो उस सुविधा के लिए आवश्यक है, और जहाँ भी सुविधा इसकी अनुमति देती है वहाँ हम केवल-पठन पहुँच माँगते हैं। किसी इंटीग्रेशन के माध्यम से प्राप्त डेटा का उपयोग हम केवल उन्हीं विशिष्ट सुविधाओं को उपलब्ध कराने और बेहतर बनाने के लिए करते हैं जिनके लिए आपने उसे सक्षम किया था। कनेक्ट किए गए खाते से प्राप्त डेटा का उपयोग हम विज्ञापन या मार्केटिंग उद्देश्यों के लिए नहीं करते, हम उसे न तो बेचते हैं और न ही स्थानांतरित करते हैं, और हम उसे तृतीय पक्षों को नहीं देते — सिवाय उन उप-प्रोसेसरों के जो उस सुविधा को संचालित करने के लिए नितांत आवश्यक हैं, अथवा बाध्यकारी कानूनी प्रक्रिया का पालन करने के लिए, अथवा खंड 7 में वर्णित किसी कॉर्पोरेट लेनदेन के सिलसिले में। किसी इंटीग्रेशन के माध्यम से प्राप्त डेटा तक मानवीय पहुँच उतनी ही तक सीमित है जितनी आपके द्वारा अनुरोधित सहायता प्रदान करने, किसी सुरक्षा घटना या संदिग्ध दुरुपयोग की जाँच करने, कानून का पालन करने के लिए आवश्यक हो, अथवा जहाँ डेटा को परिचालन विश्लेषण के लिए समेकित और अनामीकृत कर दिया गया हो। आप अपने खाता सेटिंग्स से किसी भी समय किसी इंटीग्रेशन को डिस्कनेक्ट कर सकते हैं, और डिस्कनेक्ट होने पर हम आगे डेटा प्राप्त करना बंद कर देते हैं तथा प्राप्त डेटा को 90 दिनों के भीतर हटा देते हैं या अनामीकृत कर देते हैं, सिवाय उन स्थितियों के जहाँ कानून द्वारा उसे रखना अपेक्षित हो।
जहाँ किसी प्लेटफ़ॉर्म की अपनी डेवलपर शर्तें इस नीति से अधिक कड़ी अपेक्षाएँ आरोपित करती हैं, वहाँ उस प्लेटफ़ॉर्म से प्राप्त डेटा के हमारे प्रबंधन पर वे ही अपेक्षाएँ लागू होती हैं और हम ऊपर दी गई प्रतिबद्धताओं के साथ-साथ उनका भी पालन करते हैं। Google API से प्राप्त जानकारी का हमारा उपयोग Google API सर्विसेज़ यूज़र डेटा पॉलिसी का पालन करता है, जिसमें उसकी Limited Use संबंधी अपेक्षाएँ भी शामिल हैं।
एक बार जब आप कोई तृतीय-पक्ष खाता कनेक्ट कर लेते हैं, तो उस प्लेटफ़ॉर्म के साथ आपका संबंध उसी प्लेटफ़ॉर्म की अपनी शर्तों और गोपनीयता नीति से शासित होता रहता है, जिन पर हमारा कोई नियंत्रण नहीं है।
10. सार्वजनिक और लाइसेंस-प्राप्त स्रोतों से एकत्र किया गया डेटा
Realytics बाज़ार, स्थान, ब्रांड और प्रतिस्पर्धी एनालिटिक्स तैयार करता है, और अंतर्निहित डेटा का एक बड़ा हिस्सा हमारे अपने ग्राहकों के अलावा अन्य स्रोतों से आता है। हम इस गतिविधि का खुलकर वर्णन करते हैं, क्योंकि जिन व्यक्तियों की जानकारी सार्वजनिक स्रोतों में आ सकती है, उन्हें यह जानने का हक़ है कि हम क्या करते हैं।
हमारा वेब क्रॉलर। हम एक स्वचालित क्रॉलर संचालित करते हैं जो सार्वजनिक रूप से उपलब्ध वेब पृष्ठों पर जाता है। वह वेबसाइटों और व्यवसायों के बारे में संरचनात्मक, तकनीकी और वाणिज्यिक जानकारी एकत्र करता है: URL और साइट आर्किटेक्चर, हाइपरलिंक और एंकर टेक्स्ट, पृष्ठ शीर्षक और मेटाडेटा, HTTP स्थिति और रिस्पॉन्स हेडर, पृष्ठ का प्रदर्शन और तकनीकी विशेषताएँ, उत्पाद और मूल्य संबंधी जानकारी, व्यवसाय के नाम, पते, खुलने का समय और श्रेणी सूचियाँ, तथा वे समेकित संकेत जिनका उपयोग बाज़ार और दृश्यता संबंधी मापदंडों की गणना के लिए किया जाता है।
हमारा क्रॉलर व्यक्तियों की प्रोफ़ाइल बनाने के लिए न तो डिज़ाइन किया गया है और न ही उसका ऐसा उपयोग किया जाता है। हम क्रॉलर को व्यक्तियों के बारे में जानकारी निकालने के उद्देश्य से व्यक्तिगत प्रोफ़ाइलों, सोशल मीडिया खातों या उपयोगकर्ता-निर्मित सामग्री पर लक्षित नहीं करते; हम क्रॉल किए गए डेटा से व्यक्ति-स्तरीय अभिलेख, संपर्क सूचियाँ या व्यक्तियों की व्यवहारगत प्रोफ़ाइलें नहीं बनाते; और हम जानबूझकर ऐसे स्रोतों को क्रॉल नहीं करते जिनकी मुख्य सामग्री विशेष श्रेणी का डेटा हो, जैसे स्वास्थ्य, चिकित्सा, धार्मिक, राजनीतिक या वयस्क सामग्री। जहाँ किसी क्रॉल किए गए सार्वजनिक पृष्ठ के भीतर आनुषंगिक रूप से व्यक्तिगत डेटा आ जाता है, जैसे किसी लेखक का नाम, कोई बाइलाइन या कोई व्यावसायिक संपर्क विवरण, वहाँ उसे केवल पृष्ठ-स्तरीय या व्यवसाय-स्तरीय अभिलेख के हिस्से के रूप में रखा जाता है; उसे किसी व्यक्ति-स्तरीय डेटासेट में नहीं निकाला जाता, उसका संवर्धन नहीं किया जाता, और उसका उपयोग उस व्यक्ति के बारे में अनुमान लगाने के लिए नहीं किया जाता।
हमारा क्रॉलर कैसा व्यवहार करता है। हम अपने क्रॉलर की पहचान एक समर्पित, ग़ैर-प्रच्छन्न यूज़र-एजेंट स्ट्रिंग से कराते हैं जो एक सार्वजनिक पृष्ठ से जुड़ी है और उसका उद्देश्य समझाती है, ताकि साइट संचालकों को हमेशा पता रहे कि यह हम हैं। हम robots.txt का सम्मान करते हैं और noindex तथा nofollow सहित पृष्ठ-आंतरिक निर्देशों का भी, और robots.txt द्वारा किए गए बहिष्करण को हम क्रॉलिंग पर एक वैध आपत्ति मानते हैं जिसका पालन हम बिना किसी औचित्य की माँग किए करते हैं। हम अपनी अनुरोध-दर सीमित रखते हैं ताकि किसी भी साइट पर अनुचित भार न पड़े। हम प्रमाणीकरण, पेवॉल, रेट लिमिट या तकनीकी एक्सेस नियंत्रणों को दरकिनार करने का प्रयास नहीं करते, और हम ऐसी किसी सामग्री तक पहुँच नहीं बनाते जो सार्वजनिक रूप से उपलब्ध न हो। साइट संचालक और व्यक्ति पर लिखकर बहिष्करण का अनुरोध कर सकते हैं, और हम उन होस्ट तथा पतों की एक स्थायी ब्लॉकलिस्ट रखते हैं जिन्होंने बाहर रखे जाने के लिए कहा है।
लाइसेंस-प्राप्त और तृतीय-पक्ष डेटासेट। हम वाणिज्यिक डेटा आपूर्तिकर्ताओं से डेटा लाइसेंस पर भी लेते हैं, जिनमें व्यवसाय-सूचीकरण, स्थान, उपभोक्ता आवाजाही, गतिशीलता, लेनदेन-पैनल, मूल्य-निर्धारण और बाज़ार-अनुसंधान संबंधी डेटासेट शामिल हैं।
Realytics इन डेटासेट में व्यक्ति-स्तरीय डेटा नहीं रखता। हम यह डेटा केवल समेकित, पहचान-रहित या पैनल-स्तरीय रूप में प्राप्त करते और उसकी प्रोसेसिंग करते हैं — उदाहरण के लिए, किसी अवधि में किसी स्थान पर आगमनों की संख्या, या किसी बाज़ार के लिए श्रेणी-स्तरीय व्यय सूचकांक — और हम ऐसे अभिलेख न तो प्राप्त करते हैं, न बनाते हैं और न ही रखते हैं जो किसी पहचाने गए या पहचान योग्य व्यक्ति के व्यवहार का वर्णन करते हों। हम समेकित डेटासेट के भीतर व्यक्तियों की पुनः पहचान करने का प्रयास नहीं करते, और न ही ऐसा करने के उद्देश्य से डेटासेट का संयोजन करते हैं। हम अपने आपूर्तिकर्ताओं से अपेक्षा करते हैं कि वे इस बात की गारंटी दें कि उन्होंने अंतर्निहित डेटा वैध रूप से एकत्र किया है, कि उसे हमें आपूर्ति करने का उनके पास वैध कानूनी आधार है, और कि संग्रह के क्षेत्राधिकार में अपेक्षित कोई भी सहमति या सूचना प्राप्त की गई थी; तथा हम अनुबंध द्वारा आपूर्तिकर्ताओं को हमें विशेष श्रेणी का डेटा या व्यक्ति-स्तरीय अभिलेख देने से रोकते हैं। यदि हमें पता चलता है कि किसी आपूर्तिकर्ता ने इन सीमाओं से बाहर का डेटा दिया है, तो हम उसका ग्रहण बंद कर देते हैं और प्रभावित डेटा हटा देते हैं।
चूँकि इस प्रकार का समेकित और पहचान-रहित डेटा किसी व्यक्ति की पहचान नहीं करता, इसलिए वह डेटा संरक्षण कानून के दायरे से बाहर है। हम उसका वर्णन यहाँ इसलिए करते हैं कि हम चाहेंगे कि आप समझें कि हमारे एनालिटिक्स किस चीज़ से बने हैं, बजाय इसके कि आपको इसका अनुमान लगाना पड़े।
कानूनी आधार और आपके अधिकार। जहाँ इस गतिविधि में व्यक्तिगत डेटा शामिल होता है, वहाँ हमारा कानूनी आधार अनुच्छेद 6(1)(f) के अंतर्गत वैध हित है: बाज़ार संबंधी जानकारी और प्रतिस्पर्धी एनालिटिक्स तैयार करना एक मान्यता-प्राप्त वाणिज्यिक गतिविधि है, डेटा उसी तक सीमित है जो सार्वजनिक रूप से उपलब्ध है या वैध रूप से लाइसेंस-प्राप्त है, और ऊपर दिए गए सुरक्षा-उपाय व्यक्तियों पर प्रभाव न्यूनतम रखने के लिए बनाए गए हैं। चूँकि यह डेटा सीधे आपसे प्राप्त नहीं किया जाता, इसलिए GDPR का अनुच्छेद 14 लागू होता है, और यह खंड इस नीति के साथ मिलकर वह जानकारी बनाता है जो हम उस प्रयोजन के लिए सार्वजनिक रूप से उपलब्ध कराते हैं। क्रॉल किए गए किसी पृष्ठ पर जिनका नाम आनुषंगिक रूप से आ सकता है, ऐसे हर व्यक्ति को अलग-अलग सूचना देना अनुच्छेद 14(5)(b) के अर्थ में असमानुपातिक प्रयास होता, और उसके बदले हम जो उपाय करते हैं वह इस खंड का प्रकाशन है।
यदि आपको लगता है कि आपका व्यक्तिगत डेटा हमारे डेटासेट में है, तो आप खंड 14 में दिए गए अधिकारों का प्रयोग कर सकते हैं, जिनमें आपत्ति करने का अधिकार और मिटाने का अधिकार शामिल हैं। पर इतने विवरण के साथ लिखें कि हम उस डेटा का पता लगा सकें। इस संदर्भ में वैध हितों पर आधारित प्रोसेसिंग पर की गई आपत्ति के लिए हम आपसे कोई औचित्य नहीं माँगेंगे; यदि आप आपत्ति करते हैं और हम बाध्यकारी अधिभावी आधार प्रदर्शित नहीं कर पाते, तो हम वह डेटा हटा देंगे और संबंधित स्रोत को अपनी बहिष्करण सूची में जोड़ देंगे।
11. व्यक्तिगत डेटा का अंतरराष्ट्रीय स्थानांतरण
Realytics साइप्रस से नियंत्रित व्यवसाय है, जिसकी मूल कंपनी संयुक्त राज्य अमेरिका में है और जिसके सेवा प्रदाता कई देशों में हैं, इसलिए व्यक्तिगत डेटा सीमाओं के पार जाता ही है। यूरोपीय आर्थिक क्षेत्र से बाहर होने वाले स्थानांतरणों में Realytics Corp Limited से संयुक्त राज्य अमेरिका स्थित Reality Analytics, Inc. को होने वाले अंतर-समूह स्थानांतरण, तथा EEA से बाहर स्थित सेवा प्रदाताओं को होने वाले स्थानांतरण शामिल हैं।
जहाँ हम व्यक्तिगत डेटा ऐसे देश में स्थानांतरित करते हैं जिसे यूरोपीय आयोग ने संरक्षण का पर्याप्त स्तर प्रदान करने वाला माना है, वहाँ हम अनुच्छेद 45 के अंतर्गत उस पर्याप्तता निर्णय पर निर्भर करते हैं। संयुक्त राज्य अमेरिका और पर्याप्तता निर्णय से रहित अन्य देशों को होने वाले स्थानांतरणों के लिए, जिनमें Reality Analytics, Inc. को होने वाले अंतर-समूह स्थानांतरण भी शामिल हैं, हम जहाँ अपेक्षित हो वहाँ यूरोपीय आयोग के मानक संविदात्मक उपबंधों ("Standard Contractual Clauses") (कार्यान्वयन निर्णय (EU) 2021/914) पर निर्भर करते हैं। यूनाइटेड किंगडम के डेटा के स्थानांतरण के लिए हम मानक संविदात्मक उपबंधों के साथ यूके अंतरराष्ट्रीय डेटा स्थानांतरण एडेंडम का उपयोग करते हैं, और स्विस डेटा के लिए हम स्विस एडेंडम लागू करते हैं। जहाँ न तो पर्याप्तता और न ही मानक संविदात्मक उपबंध उपलब्ध हों, वहाँ हम अनुच्छेद 46 द्वारा मान्यता-प्राप्त किसी अन्य व्यवस्था पर निर्भर करते हैं, अथवा अपवाद रूप में और केवल तभी जब कड़ी शर्तें पूरी हों, अनुच्छेद 49 के अंतर्गत किसी छूट पर।
अकेले संविदात्मक उपबंध पर्याप्त नहीं हैं, और हम उन्हें व्यावहारिक उपायों से पूरक बनाते हैं। हम अपने द्वारा किए जाने वाले स्थानांतरणों, उनके प्राप्तकर्ताओं, उनके उद्देश्यों और प्रत्येक के लिए अपनाई गई व्यवस्था का अभिलेख रखते हैं, और जब किसी गंतव्य देश की कानूनी स्थिति में सारभूत परिवर्तन होता है तब हम स्थिति की समीक्षा करते हैं। हम स्रोत पर ही यह न्यूनतम रखते हैं कि क्या स्थानांतरित किया जाए, और जहाँ उद्देश्य इसकी गुंजाइश देता है वहाँ हम पारगमन के दौरान एन्क्रिप्शन तथा छद्मनामीकरण लागू करते हैं। हम अनुबंध द्वारा यह प्रतिबद्धता जताते हैं कि व्यक्तिगत डेटा के लिए किए गए किसी भी सरकारी अनुरोध की सूचना हम डेटा निर्यातक को देंगे, जब तक कि ऐसा करना कानूनी रूप से निषिद्ध न हो; कि ऐसे अनुरोधों को चुनौती देंगे जो ग़ैरक़ानूनी या अत्यधिक व्यापक प्रतीत हों; और कि कानूनी रूप से अपेक्षित न्यूनतम से अधिक कुछ प्रकट नहीं करेंगे।
आप पर लिखकर किसी विशिष्ट स्थानांतरण पर लागू सुरक्षा-उपायों की प्रति का अनुरोध कर सकते हैं, जिसमें वाणिज्यिक रूप से गोपनीय शर्तों को हटाकर प्रासंगिक मानक संविदात्मक उपबंध शामिल हैं।
12. कुकीज़ और समान तकनीकें
हम कुकीज़, पिक्सल, लोकल स्टोरेज, सॉफ़्टवेयर डेवलपमेंट किट और समान तकनीकों का उपयोग चार श्रेणियों में करते हैं। नितांत आवश्यक तकनीकें प्रमाणीकरण, सत्र प्रबंधन, सुरक्षा, लोड बैलेंसिंग और धोखाधड़ी-रोकथाम को संभव बनाती हैं और सेवाओं को बाधित किए बिना उन्हें बंद नहीं किया जा सकता। कार्यात्मक तकनीकें आपकी वरीयताएँ याद रखती हैं, जैसे भाषा, समय क्षेत्र और इंटरफ़ेस सेटिंग्स। एनालिटिक्स तकनीकें हमें यह समझने में मदद करती हैं कि सेवाओं का उपयोग कैसे किया जाता है, ताकि हम उन्हें बेहतर बना सकें। विज्ञापन तकनीकें खंड 13 में वर्णित गतिविधि को संभव बनाती हैं।
EEA, यूनाइटेड किंगडम और स्विट्ज़रलैंड के आगंतुकों के लिए, सभी गैर-आवश्यक कुकीज़ केवल तभी सेट की जाती हैं जब आप सहमति देते हैं, जो हमारे कुकी बैनर के माध्यम से ली जाती है और जिसमें अस्वीकार करने का वास्तविक विकल्प स्वीकार करने के बराबर प्रमुखता के साथ प्रस्तुत किया जाता है। आप हमारी वेबसाइट के फ़ुटर में दिए गए कुकी सेटिंग्स लिंक के माध्यम से किसी भी समय अपने चयन बदल सकते हैं या वापस ले सकते हैं। जहाँ आपका ब्राउज़र Global Privacy Control संकेत भेजता है वहाँ हम उसका भी सम्मान करते हैं, और उसे विज्ञापन कुकीज़ तथा क्रॉस-कॉन्टेक्स्ट व्यवहारगत विज्ञापन के लिए साझाकरण से एक वैध ऑप्ट-आउट मानते हैं।
गैर-आवश्यक कुकीज़ सेट किए जाने के 13 महीने से अधिक समय बाद तक वैध नहीं रहतीं। हमारी कुकी नीति उपयोग में आने वाली कुकीज़ की श्रेणियों, उनके उद्देश्यों और उन पर आपके नियंत्रणों का वर्णन करती है, और हमारे उपकरणों में परिवर्तन के साथ उसे अद्यतन किया जाता है। ब्राउज़र-स्तरीय नियंत्रण भी आपको कुकीज़ ब्लॉक करने या हटाने की सुविधा देते हैं, हालाँकि नितांत आवश्यक कुकीज़ को ब्लॉक करने से सेवाएँ काम नहीं करेंगी।
13. विज्ञापन, तथा "बिक्री" और "साझाकरण" पर हमारा रुख़
हम सेवाओं का विज्ञापन करते हैं, और ऐसा करने के लिए तृतीय-पक्ष विज्ञापन प्लेटफ़ॉर्म का उपयोग करते हैं। इसका अर्थ है कि हम अपनी मार्केटिंग वेबसाइट पर Google, Meta, TikTok और LinkedIn जैसे प्लेटफ़ॉर्म के विज्ञापन पिक्सल और टैग लगाते हैं, तथा ऑडियंस मिलान, मौजूदा ग्राहकों के दमन और अभियान की प्रभावशीलता के मापन के लिए उन प्लेटफ़ॉर्म पर हैश किए गए ईमेल पते अपलोड करते हैं। हैशिंग पते को सरसरी निगाह से छिपा देती है, पर उसे गुमनाम नहीं बना देती, और हम इसके विपरीत होने का दिखावा नहीं करते।
हम अपना रुख़ सीधे बताते हैं। यथासंशोधित कैलिफ़ोर्निया कंज़्यूमर प्राइवेसी ऐक्ट (CCPA) के अंतर्गत, तथा संयुक्त राज्य अमेरिका के अन्य राज्यों के तुलनीय कानूनों के अंतर्गत, इस गतिविधि का कुछ हिस्सा क्रॉस-कॉन्टेक्स्ट व्यवहारगत विज्ञापन के लिए व्यक्तिगत जानकारी का "साझाकरण" है, और "बिक्री" भी हो सकता है, क्योंकि बदले में हमें एक लाभ मिलता है। हम व्यक्तिगत जानकारी का धन के बदले आदान-प्रदान नहीं करते। हमारे क्षेत्र की कई कंपनियाँ ठीक इन्हीं तकनीकों को चलाते हुए भी बिक्री और साझाकरण से सिरे से इनकार करती हैं; हम बजाय इसके आपको यह बताना चाहेंगे कि हम क्या करते हैं और उसे रोकने का एक काम करने वाला तरीका आपको देना चाहेंगे।
आप हमारी वेबसाइट के फ़ुटर में दिए गए "मेरी व्यक्तिगत जानकारी बेचें या साझा न करें" लिंक का उपयोग करके, हमारे कुकी वरीयता केंद्र में विज्ञापन श्रेणी को समायोजित करके, अथवा Global Privacy Control संकेत भेजकर किसी भी समय ऑप्ट आउट कर सकते हैं, जिसे हम स्वतः ही ऑप्ट-आउट के रूप में मानते हैं। ऑप्ट आउट करने के लिए हम आपसे खाता बनाने की अपेक्षा नहीं करते, और इस अधिकार का प्रयोग करने पर हम आपके साथ भेदभाव नहीं करते।
हम जानबूझकर 16 वर्ष से कम आयु के उपभोक्ताओं की व्यक्तिगत जानकारी न तो बेचते हैं और न ही साझा करते हैं। हम विशेषताओं का अनुमान लगाने के लिए संवेदनशील व्यक्तिगत जानकारी का उपयोग नहीं करते, और किसी भी संवेदनशील व्यक्तिगत जानकारी का हमारा उपयोग CCPA विनियमों की धारा 7027(m) द्वारा अनुमत उद्देश्यों तक सीमित रखते हैं।
हमारे मार्केटिंग ईमेल में हमेशा एक काम करने वाला एक-क्लिक अनसब्सक्राइब लिंक होता है, और हम अनसब्सक्राइब अनुरोधों पर तत्परता से कार्रवाई करते हैं। मार्केटिंग से अनसब्सक्राइब करने पर सेवा, सुरक्षा और बिलिंग संबंधी सूचनाएँ बंद नहीं होतीं, जो खाता रहते हुए हमें आपको भेजनी ही होती हैं।
14. आपके अधिकार और उनका प्रयोग कैसे करें
आप कहाँ रहते हैं, इसके आधार पर आपको निम्नलिखित में से कुछ या सभी अधिकार प्राप्त हैं।
GDPR और साइप्रस के कानून के अंतर्गत, यदि आप EEA में हैं, तथा यूनाइटेड किंगडम और स्विट्ज़रलैंड के समतुल्य कानूनों के अंतर्गत, आपको अपने व्यक्तिगत डेटा तक और उसकी एक प्रति तक पहुँच का अधिकार है; अशुद्ध या अपूर्ण डेटा के सुधार का अधिकार; जहाँ अनुच्छेद 17 के आधारों में से कोई एक लागू होता हो वहाँ मिटाने का अधिकार; अनुच्छेद 18 में निर्धारित परिस्थितियों में प्रोसेसिंग के प्रतिबंध का अधिकार; आपके द्वारा दिए गए उस डेटा के लिए डेटा पोर्टेबिलिटी का अधिकार जिसकी प्रोसेसिंग हम सहमति या अनुबंध के आधार पर स्वचालित साधनों से करते हैं; वैध हितों पर आधारित प्रोसेसिंग पर, जिसमें प्रोफ़ाइलिंग भी शामिल है, आपत्ति करने का अधिकार, तथा प्रत्यक्ष मार्केटिंग पर आपत्ति करने का निरपेक्ष अधिकार; किसी भी समय सहमति वापस लेने का अधिकार; कानूनी या उसी तरह उल्लेखनीय प्रभाव वाले पूर्णतः स्वचालित निर्णयों के अधीन न होने का अधिकार; तथा किसी पर्यवेक्षी प्राधिकरण के समक्ष शिकायत दर्ज कराने का अधिकार।
संयुक्त राज्य अमेरिका के राज्य गोपनीयता कानूनों के अंतर्गत, जिनमें कैलिफ़ोर्निया, वर्जीनिया, कोलोराडो, कनेक्टिकट, यूटा, टेक्सास, ऑरेगन, मोंटाना, डेलावेयर, आयोवा, नेब्रास्का, न्यू हैम्पशायर, न्यू जर्सी, टेनेसी, इंडियाना, केंटकी, रोड आइलैंड, मैरीलैंड, मिनेसोटा और उन अन्य राज्यों के कानून शामिल हैं जहाँ वे कानून हम पर लागू होते हैं, आपको यह अधिकार हो सकता है कि आप हमारे द्वारा एकत्र की गई व्यक्तिगत जानकारी की श्रेणियाँ और विशिष्ट अंश, उनके स्रोत, हमारे उद्देश्य और प्राप्तकर्ताओं की श्रेणियाँ जानें और उन तक पहुँचें; सांविधिक अपवादों के अधीन व्यक्तिगत जानकारी मिटवाएँ; अशुद्ध व्यक्तिगत जानकारी सुधरवाएँ; बिक्री, क्रॉस-कॉन्टेक्स्ट व्यवहारगत विज्ञापन के लिए साझाकरण, लक्षित विज्ञापन, तथा कानूनी या उसी तरह उल्लेखनीय प्रभाव वाले निर्णयों को आगे बढ़ाने वाली प्रोफ़ाइलिंग से ऑप्ट आउट करें; संवेदनशील व्यक्तिगत जानकारी के उपयोग और प्रकटीकरण को सीमित कराएँ; भेदभाव से मुक्ति का अधिकार पाएँ; तथा जिन राज्यों में यह उपलब्ध है वहाँ अपने अनुरोध की अस्वीकृति के विरुद्ध अपील करें। कैलिफ़ोर्निया के निवासी "Shine the Light" कानून के अंतर्गत प्रत्यक्ष मार्केटिंग प्रयोजनों के लिए किए गए प्रकटीकरणों के बारे में जानकारी का अनुरोध भी कर सकते हैं।
कैलिफ़ोर्निया के CCPA विनियमों के अर्थ में उपभोक्ताओं के बारे में उल्लेखनीय निर्णय लेने के लिए हम स्वचालित निर्णय-निर्माण तकनीक का उपयोग नहीं करते। यदि यह बदलता है, तो उस प्रयोजन के लिए इस तकनीक का उपयोग करने से पहले हम कानून द्वारा अपेक्षित सूचनाएँ, ऑप्ट-आउट अधिकार, पहुँच के अधिकार और अपील की व्यवस्थाएँ उपलब्ध कराएँगे।
अपने अधिकारों का प्रयोग कैसे करें। पर लिखें, अपने खाता सेटिंग्स में मौजूद गोपनीयता नियंत्रणों का उपयोग करें, अथवा ऑप्ट-आउट के लिए "मेरी व्यक्तिगत जानकारी बेचें या साझा न करें" लिंक का उपयोग करें। GDPR संबंधी अनुरोधों का उत्तर हम एक महीने के भीतर देते हैं, जिसे जटिल अनुरोधों के लिए आपको सूचित करते हुए दो महीने और बढ़ाया जा सकता है; और संयुक्त राज्य अमेरिका के राज्य कानूनों संबंधी अनुरोधों का उत्तर 45 दिनों के भीतर देते हैं, जिसे एक बार 45 दिन और बढ़ाया जा सकता है। जब तक कोई अनुरोध स्पष्ट रूप से निराधार या अत्यधिक न हो, हम कोई शुल्क नहीं लेते।
सत्यापन। हमें यह स्थापित करने में सक्षम होना चाहिए कि अनुरोध आपकी ओर से आया है या किसी ऐसे व्यक्ति की ओर से जो आपके लिए कार्य करने का हक़दार है। सामान्यतः हम आपके खाते की क्रेडेंशियल या हमारे पास मौजूद ईमेल पते के संदर्भ से सत्यापन करेंगे। जहाँ कोई अनुरोध किसी खाते के बजाय सार्वजनिक या लाइसेंस-प्राप्त स्रोतों से एकत्र किए गए डेटा से संबंधित हो, वहाँ संबंधित अभिलेखों का पता लगाने के लिए हमें अतिरिक्त जानकारी की आवश्यकता हो सकती है, और हम केवल उतना ही माँगते हैं जितना आवश्यक है। हम सत्यापन संबंधी जानकारी का उपयोग किसी अन्य प्रयोजन के लिए नहीं करेंगे। कोई अधिकृत अभिकर्ता हस्ताक्षरित प्राधिकार प्रस्तुत करने पर आपकी ओर से कार्य कर सकता है, और फिर भी हम उसकी पुष्टि के लिए आपसे संपर्क कर सकते हैं।
अधिकृत अभिकर्ता और अपील। यदि हम किसी अनुरोध को पूर्णतः या आंशिक रूप से अस्वीकार करते हैं, तो हम उसका कारण बताएँगे और आपको अपील करने या शिकायत करने के आपके अधिकार के बारे में सूचित करेंगे। संयुक्त राज्य अमेरिका के किसी राज्य कानून के अंतर्गत किसी निर्णय के विरुद्ध अपील करने के लिए, हमारे उत्तर पर "Appeal" अंकित करके जवाब दें और हमारी गोपनीयता टीम का कोई भिन्न सदस्य उसकी समीक्षा करेगा।
पर्यवेक्षी प्राधिकरण। आप साइप्रस गणराज्य के व्यक्तिगत डेटा संरक्षण आयुक्त के कार्यालय (Iasonos 1, 1082 Nicosia, Cyprus; ) के समक्ष शिकायत कर सकते हैं, जो हमारा प्रमुख पर्यवेक्षी प्राधिकरण है, अथवा अपने निवास या कार्यस्थल के देश के प्राधिकरण के समक्ष। यूनाइटेड किंगडम में आप सूचना आयुक्त कार्यालय (Information Commissioner's Office) के समक्ष शिकायत कर सकते हैं। हमारा अनुरोध होगा कि आप मामला पहले हमारे समक्ष रखें ताकि हमें उसे सुलझाने का अवसर मिले, पर आप ऐसा करने के लिए बाध्य नहीं हैं।
15. बच्चे
सेवाएँ व्यावसायिक उपकरण हैं जो पेशेवरों के उपयोग के लिए बनाई गई हैं और बच्चों को लक्षित नहीं करतीं। हम 16 वर्ष से कम आयु के किसी भी व्यक्ति से जानबूझकर व्यक्तिगत डेटा एकत्र नहीं करते, और 16 वर्ष से कम आयु के किसी भी व्यक्ति की व्यक्तिगत जानकारी जानबूझकर न तो बेचते हैं और न ही साझा करते हैं। यदि हमें पता चलता है कि हमने 16 वर्ष से कम आयु के किसी बच्चे से उचित प्राधिकार के बिना व्यक्तिगत डेटा एकत्र किया है, तो हम उसे तत्परता से हटा देंगे। जिन माता-पिता या अभिभावक को लगता है कि किसी बच्चे ने हमें व्यक्तिगत डेटा दिया है, उन्हें पर संपर्क करना चाहिए।
16. तृतीय-पक्ष साइटें और सेवाएँ
सेवाओं में तृतीय-पक्ष वेबसाइटों के लिंक होते हैं, और हमारे एनालिटिक्स में अनिवार्य रूप से दूसरों द्वारा संचालित वेबसाइटों का वर्णन और संदर्भ आता है। यह नीति उन साइटों पर लागू नहीं होती, और हम उनकी सामग्री या गोपनीयता प्रथाओं के लिए उत्तरदायी नहीं हैं। किसी भी तृतीय-पक्ष साइट या सेवा को व्यक्तिगत डेटा देने से पहले कृपया उसकी गोपनीयता नीति की समीक्षा करें।
17. इस नीति में परिवर्तन
हम अपनी प्रथाओं, अपनी सेवाओं या कानून में हुए परिवर्तनों को दर्शाने के लिए इस नीति को अद्यतन कर सकते हैं। ऐसा करने पर हम शीर्ष पर दी गई "अंतिम अद्यतन" तिथि संशोधित करेंगे और नया संस्करण realytics.com पर प्रकाशित करेंगे। जहाँ कोई परिवर्तन सारभूत हो — उदाहरण के लिए, प्रोसेसिंग का कोई नया उद्देश्य, प्राप्तकर्ताओं की कोई नई श्रेणी, या मॉडल विकास के लिए आपकी सामग्री के उपयोग के तरीके में कोई परिवर्तन — वहाँ हम खाताधारकों को ईमेल द्वारा या उत्पाद के भीतर प्रमुख सूचना द्वारा अग्रिम सूचना देंगे, और जहाँ कानून उस परिवर्तन के लिए सहमति अपेक्षित करता है, वहाँ परिवर्तन प्रभावी होने से पहले हम वह सहमति प्राप्त करेंगे। हम पिछले संस्करणों का संग्रह रखते हैं और अनुरोध पर कोई पूर्ववर्ती संस्करण उपलब्ध कराएँगे।
18. हमसे संपर्क कैसे करें
|
प्रयोजन |
संपर्क |
|---|---|
|
गोपनीयता संबंधी प्रश्न, डेटा विषय अनुरोध, आपत्तियाँ |
|
|
डेटा संरक्षण संपर्क |
Realytics Corp Limited, 25 Martiou, 27, D. Michael Tower, office 105A, Nicosia, Cyprus, "Attention: Privacy" अंकित करके |
|
सुरक्षा संबंधी रिपोर्ट और संदिग्ध भेद्यताएँ |
|
|
क्रॉलर बहिष्करण और हटाने के अनुरोध |
|
|
डाक पता, संयुक्त राज्य अमेरिका की मूल कंपनी |
Reality Analytics, Inc., 1000 N. West Street, Suite 1200, Wilmington, Delaware 19801, USA |
परिशिष्ट A — कैलिफ़ोर्निया प्रकटीकरण तालिका
निम्नलिखित तालिका में उन श्रेणियों का सारांश है जिनमें हम कैलिफ़ोर्निया कंज़्यूमर प्राइवेसी ऐक्ट में गिनाई गई व्यक्तिगत जानकारी एकत्र करते हैं, वे उद्देश्य जिनके लिए हम उनका उपयोग करते हैं, तथा यह कि प्रत्येक श्रेणी किसी व्यावसायिक प्रयोजन से प्रकट की जाती है या क्रॉस-कॉन्टेक्स्ट व्यवहारगत विज्ञापन के लिए साझा की जाती है।
|
CCPA श्रेणी |
एकत्र की गई |
व्यावसायिक प्रयोजन से प्रकट |
विज्ञापन के लिए बेची या साझा की गई |
|---|---|---|---|
|
पहचानकर्ता (नाम, ईमेल, IP पता, खाता ID, कुकी ID) |
हाँ |
हाँ, सेवा प्रदाताओं को |
हाँ, ऑनलाइन पहचानकर्ता और हैश किए गए ईमेल |
|
ग्राहक अभिलेख (बिलिंग नाम और पता, टेलीफ़ोन, भुगतान कार्ड मेटाडेटा) |
हाँ |
हाँ, भुगतान प्रोसेसरों और लेखा प्रदाताओं को |
नहीं |
|
वाणिज्यिक जानकारी (सदस्यता, लेनदेन और ख़रीद इतिहास) |
हाँ |
हाँ, सेवा प्रदाताओं को और आपके खाते का संचालन करने वाले रीसेलरों को |
नहीं |
|
इंटरनेट और नेटवर्क गतिविधि (सेवाओं के भीतर ब्राउज़िंग और सर्च गतिविधि, सुविधाओं का उपयोग, इंटरैक्शन डेटा) |
हाँ |
हाँ, एनालिटिक्स और निगरानी प्रदाताओं को |
हाँ, जहाँ आपने ऑप्ट आउट न किया हो |
|
भू-स्थान डेटा (IP से प्राप्त स्थूल डेटा; आपके द्वारा दर्ज किया गया व्यवसाय-स्थान डेटा) |
हाँ |
हाँ, सेवा प्रदाताओं को |
नहीं |
|
पेशेवर या रोज़गार संबंधी जानकारी (नियोक्ता, पदनाम, क्षेत्र, कंपनी का आकार) |
हाँ |
हाँ, CRM और मार्केटिंग प्रदाताओं को |
हाँ, ऑडियंस मिलान के लिए |
|
ऑडियो और इलेक्ट्रॉनिक जानकारी (सहायता संबंधी पत्राचार, सूचित की गई कॉल रिकॉर्डिंग) |
हाँ |
हाँ, सहायता प्लेटफ़ॉर्म प्रदाताओं को |
नहीं |
|
अनुमान (मार्केटिंग और उत्पाद एनालिटिक्स के लिए निकाले गए सेगमेंट, रुचि और प्रवृत्ति संबंधी अनुमान) |
हाँ |
हाँ, सेवा प्रदाताओं को |
हाँ, जहाँ आपने ऑप्ट आउट न किया हो |
|
संवेदनशील व्यक्तिगत जानकारी |
जानबूझकर एकत्र नहीं की जाती |
लागू नहीं |
नहीं |
|
बायोमेट्रिक जानकारी |
नहीं |
लागू नहीं |
नहीं |
|
शिक्षा संबंधी जानकारी |
नहीं |
लागू नहीं |
नहीं |
प्रत्येक श्रेणी का उपयोग जिन व्यावसायिक और वाणिज्यिक प्रयोजनों के लिए किया जाता है, वे खंड 4 में निर्धारित हैं। जिन स्रोतों की श्रेणियों से व्यक्तिगत जानकारी एकत्र की जाती है, वे खंड 3 में निर्धारित हैं। प्रतिधारण अवधियाँ खंड 5 में निर्धारित हैं।
परिशिष्ट B — मुख्य रुख़ों का सारांश
यह परिशिष्ट सुविधा के लिए दिया गया है और नीति के मुख्य भाग का स्थान नहीं लेता।
|
विषय |
Realytics का रुख़ |
|---|---|
|
नियंत्रक |
Realytics Corp Limited (साइप्रस); डेलावेयर की मूल कंपनी उसके निर्देशों पर कार्य करने वाली सहयोगी है |
|
प्रमुख पर्यवेक्षी प्राधिकरण |
व्यक्तिगत डेटा संरक्षण आयुक्त का कार्यालय, साइप्रस |
|
कानूनी आधार |
खंड 4 में उद्देश्य-दर-उद्देश्य मानचित्रित; "उपयोग का अर्थ सहमति" पर कोई निर्भरता नहीं |
|
AI और मॉडल प्रशिक्षण |
हाँ, जहाँ ग्राहक अनुबंधों और कानून द्वारा अनुमत हो; जहाँ अनुच्छेद 6(1)(f) का उपयोग होता है वहाँ वैध-हित मूल्यांकन प्रलेखित; आवश्यकतानुसार अनुच्छेद 21 की आपत्तियों का सम्मान |
|
तृतीय-पक्ष AI प्रदाता |
आपकी सामग्री पर प्रशिक्षण देने से अनुबंध द्वारा निषिद्ध |
|
सुरक्षा |
जोखिम-आधारित तकनीकी और संगठनात्मक उपाय; विस्तृत कार्यान्वयन जानकारी, जहाँ अपेक्षित हो, DPA के माध्यम से ग्राहकों को दी जाती है |
|
अमेरिकी कानून के अंतर्गत बिक्री और साझाकरण |
विज्ञापन पहचानकर्ताओं के लिए स्वीकार किया गया, साथ में एक काम करने वाला ऑप्ट-आउट और Global Privacy Control का सम्मान |
|
साझेदारों को उनकी अपनी मार्केटिंग के लिए प्रकटीकरण |
अनुमत नहीं |
|
डेटा ब्रोकर |
कोई प्रकटीकरण नहीं |
|
वेब क्रॉलर |
यूज़र-एजेंट प्रकाशित करता है, robots.txt का सम्मान करता है, दर सीमित रखता है, कोई व्यक्ति-स्तरीय प्रोफ़ाइलिंग नहीं, बहिष्करण के लिए पता उपलब्ध |
|
लाइसेंस-प्राप्त डेटासेट |
केवल समेकित, पहचान-रहित या पैनल-स्तरीय; कोई व्यक्ति-स्तरीय डेटा नहीं रखा जाता; पुनः पहचान का कोई प्रयास नहीं |
|
EEA से अमेरिका को स्थानांतरण |
संयुक्त राज्य अमेरिका सहित पर्याप्तता-रहित देशों को स्थानांतरण के लिए, जहाँ अपेक्षित हो, मानक संविदात्मक उपबंध |
|
सरकारी अनुरोध |
वैधता के लिए समीक्षित, अत्यधिक व्यापक होने पर चुनौती दी गई, और जब तक निषिद्ध न हो ग्राहक को सूचित किया गया |
|
अप्रकट भावी उद्देश्य |
सुरक्षित नहीं रखे गए; नए उद्देश्यों के लिए सूचना और, जहाँ अपेक्षित हो, सहमति आवश्यक |
|
बच्चे |
16 वर्ष से कम आयु का डेटा जानबूझकर न तो एकत्र, न बेचा, न साझा किया जाता है |