गोपनीयता नीति
पछिल्लो पटक अद्यावधिक २०२६ अगस्ट ५
लागू मिति: 5 अगस्ट 2026
अन्तिम अद्यावधिक: 5 अगस्ट 2026
1. परिचय
यो गोपनीयता नीतिले Realytics ले व्यक्तिगत डेटा कसरी सङ्कलन गर्दछ, प्रयोग गर्दछ, प्रकट गर्दछ, हस्तान्तरण गर्दछ र संरक्षण गर्दछ भन्ने कुरा व्याख्या गर्दछ, र हामीमाथि लागू हुने कानुनहरू अन्तर्गत व्यक्तिहरूलाई उपलब्ध अधिकारहरूको वर्णन गर्दछ। यो realytics.com मा रहेको Realytics वेबसाइट, Realytics प्लेटफर्म र यसका एनालिटिक्स मोड्युलहरू, हाम्रा एप्लिकेसन प्रोग्रामिङ इन्टरफेसहरू, उपलब्ध भएका ठाउँमा हाम्रा ब्राउजर एक्सटेन्सन र मोबाइल एप्लिकेसनहरू, हाम्रा न्युजलेटर, वेबिनार र कार्यक्रमहरू, तथा हाम्रा बिक्री र सहयोगसम्बन्धी सञ्चारमा लागू हुन्छ। यी सबैलाई सामूहिक रूपमा यस नीतिमा "सेवाहरू" ("Services") भनिएको छ।
हामीले यो नीति केवल स्वीकार गरियोस् भनेर होइन, पढियोस् भनेर लेखेका हौं। जहाँ कुनै अभ्यासले तपाईंका लागि साँच्चिकै केही गुमाउनुपर्ने अवस्था ल्याउँछ, त्यहाँ हामी त्यसलाई सामान्य भाषामा लुकाउनुको सट्टा स्पष्ट रूपमा वर्णन गर्दछौं।
व्यावसायिक ग्राहकहरू, कृपया ध्यान दिनुहोस्। जब कुनै सङ्गठनले सेवाहरूको सदस्यता लिन्छ र आफ्नै ग्राहक, कर्मचारी वा सम्पर्कहरूसँग सम्बन्धित डेटा अपलोड गर्दछ वा जोड्दछ, त्यस्तो डेटाको नियन्त्रक त्यही सङ्गठन हुन्छ र Realytics ले त्यसको प्रोसेसरका रूपमा कार्य गर्दछ। त्यस्तो डेटाको हाम्रो व्यवस्थापन यस नीतिले होइन, त्यस सङ्गठनसँग सम्पन्न भएको सदस्यता सम्झौता र डेटा प्रशोधन अनुबन्धले नियमन गर्दछ। यो नीतिले Realytics आफैं नियन्त्रक रहेको व्यक्तिगत डेटालाई नियमन गर्दछ, जसमा खाता तथा सम्पर्क डेटा, बिलिङ डेटा, प्रयोग तथा उपकरण डेटा, मार्केटिङ डेटा, र हामीले सार्वजनिक तथा तेस्रो पक्षका स्रोतबाट स्वतन्त्र रूपमा सङ्कलन गर्ने डेटा पर्दछन्।
2. हामी को हौं र तपाईंको डेटाका लागि को जिम्मेवार छ
Realytics दुई कानुनी इकाईमार्फत सञ्चालित छ।
|
भूमिका |
इकाई |
विवरण |
|---|---|---|
|
डेटा नियन्त्रक |
Realytics Corp Limited |
दर्ता नम्बर HE424817, 25 Martiou, 27, D. Michael Tower, office 105A, Nicosia, Cyprus |
|
मूल कम्पनी र सहयोगी संस्था |
Reality Analytics, Inc. (Delaware C-Corporation) |
1000 N. West Street, Suite 1200, Wilmington, Delaware 19801, United States |
साइप्रसस्थित इकाई Realytics Corp Limited नै यस नीतिमा वर्णन गरिएको व्यक्तिगत डेटाको नियन्त्रक हो। यसैले प्रशोधनका प्रयोजन र साधन निर्धारण गर्दछ। Realytics Corp Limited युरोपेली संघमा स्थापित भएकाले यो प्रत्यक्ष रूपमा युरोपेली संघको सामान्य डेटा संरक्षण नियमन (GDPR) र साइप्रसको डेटा संरक्षण कानुनको अधीनमा रहन्छ, र यसको पर्यवेक्षण साइप्रस गणतन्त्रको व्यक्तिगत डेटा संरक्षण आयुक्तको कार्यालयले गर्दछ, जुन हाम्रो प्रशोधनका लागि सक्षम पर्यवेक्षकीय निकाय हो।
Reality Analytics, Inc. हाम्रो मूल कम्पनी हो। यसले समूह-तहका इन्जिनियरिङ, सुरक्षा, वित्त र कर्पोरेट कार्यहरू प्रदान गर्दछ र Realytics Corp Limited को तर्फबाट तथा त्यसकै निर्देशनमा व्यक्तिगत डेटाको प्रशोधन गर्दछ। यी दुई इकाईबीचका हस्तान्तरणहरू दफा 11 मा वर्णन गरिएका सुरक्षणहरूद्वारा नियमन हुन्छन्।
गोपनीयतासम्बन्धी सोधपुछ, अनुरोध र उजुरीका लागि हामीलाई मा सम्पर्क गर्नुहोस्, वा माथि उल्लिखित साइप्रसको ठेगानामा डेटा संरक्षण सम्पर्क व्यक्तिको नाममा पत्र पठाउनुहोस्। यदि Realytics ले वैधानिक डेटा संरक्षण अधिकृत (Data Protection Officer) नियुक्त गर्दछ भने, हामीले फरक विवरण प्रकाशित नगरेसम्म उक्त व्यक्तिलाई यिनै सम्पर्क विवरणमार्फत सम्पर्क गर्न सकिन्छ।
3. हामीले सङ्कलन गर्ने व्यक्तिगत डेटाका श्रेणीहरू
हामीसँग रहेको डेटा हामीकहाँ कसरी आइपुग्छ भन्ने आधारमा छ समूहमा विभाजित हुन्छ।
तपाईंले प्रत्यक्ष रूपमा उपलब्ध गराउने डेटा। जब तपाईं खाता बनाउनुहुन्छ, डेमो अनुरोध गर्नुहुन्छ, परीक्षण सुरु गर्नुहुन्छ, न्युजलेटरको सदस्यता लिनुहुन्छ, कुनै कार्यक्रममा दर्ता गर्नुहुन्छ, कुनै पदका लागि आवेदन दिनुहुन्छ वा सहयोग सेवामा सम्पर्क गर्नुहुन्छ, तब तपाईंले आफ्नो नाम, व्यावसायिक इमेल ठेगाना, टेलिफोन नम्बर, नियोक्ता, पद र देशजस्ता पहिचानकर्ता तथा सम्पर्क विवरणहरू उपलब्ध गराउनुहुन्छ। खाताका प्रमाणहरू सल्टेड क्रिप्टोग्राफिक ह्यासका रूपमा राखिन्छन्; हामी पासवर्डहरूलाई हामीले पढ्न सक्ने रूपमा कहिल्यै भण्डारण गर्दैनौं। यदि तपाईंले हाम्रो सहयोग वा बिक्री टोलीसँग सञ्चार गर्नुहुन्छ भने, हामी त्यो पत्राचार राख्दछौं, जसमा कुनै पनि संलग्न फाइल र, तपाईंलाई अग्रिम सूचना दिइएको अवस्थामा, कल रेकर्डिङ पनि पर्दछन्।
तपाईंले सेवाहरूमा बुझाउने सामग्री। यसमा तपाईंले कन्फिगर गर्नुहुने परियोजना र कार्यक्षेत्रहरू, तपाईंले ट्र्याक गर्नुहुने डोमेन, स्थान, ब्रान्ड, प्रतिस्पर्धी र किवर्डहरू, तपाईंले अपलोड गर्नुहुने फाइल र डेटासेटहरू, तपाईंले निर्माण गर्नुहुने ड्यासबोर्ड र रिपोर्टहरू, टिप्पणी र एनोटेसनहरू, तथा कुनै पनि AI-सहायताप्राप्त वा जेनेरेटिभ सुविधालाई तपाईंले दिनुहुने प्रम्प्ट, निर्देशन र इनपुटहरू पर्दछन्। हाम्रा ग्राहक सम्झौता र डेटा संरक्षण कानुनले अनुमति दिएको अवस्थामा यो सामग्री हाम्रा मोडेलहरूको विकास र सुधारका लागि कसरी प्रयोग हुन सक्छ भन्ने कुरा दफा 8 ले व्याख्या गर्दछ, जुन सारभूत विषय हो र हामी तपाईंलाई त्यो पढ्न अनुरोध गर्दछौं।
भुक्तानी तथा बिलिङ डेटा। हामी बिलिङ नाम, बिलिङ ठेगाना, आवश्यक भएको ठाउँमा कर पहिचानकर्ता, अन्तिम चार अङ्क, कार्ड ब्रान्ड र म्याद सकिने मितिजस्ता सीमित भुक्तानी-कार्ड मेटाडेटा, तथा तपाईंको कारोबार र बिजकको इतिहास सङ्कलन गर्दछौं। पूरा भुक्तानी कार्ड नम्बरहरू हाम्रा भुक्तानी प्रोसेसरहरूले व्यवस्थापन गर्दछन् र ती Realytics द्वारा भण्डारण गरिने अभिप्राय राखिँदैन।
प्राविधिक, प्रयोग तथा उपकरण डेटा। हामी तपाईंले जोडिने IP ठेगाना, त्यसबाट सहर वा देश तहमा अनुमान गरिएको स्थूल स्थान, ब्राउजरको प्रकार र संस्करण, अपरेटिङ सिस्टम, उपकरणको प्रकार र स्क्रिनका विशेषताहरू, भाषा र समय क्षेत्र, रेफर गर्ने तथा निस्कने पृष्ठहरू, तपाईंले हेर्नुहुने पृष्ठ र सुविधाहरू, तपाईंले चलाउनुहुने क्वेरीहरू, क्लिक र स्क्रोल व्यवहार, सेसनको अवधि र समयछाप, क्र्यास रिपोर्ट, डायग्नोस्टिक लग, तथा कुकी र त्यस्तै प्रविधिहरूमा भण्डारण गरिएका पहिचानकर्ताहरू सङ्कलन गर्दछौं। दफा 12 ले कुकीहरू र तिनमाथिका तपाईंका नियन्त्रणहरूको वर्णन गर्दछ।
तेस्रो पक्षबाट प्राप्त डेटा। हामी एनालिटिक्स तथा उत्पादन-टेलिमेट्री प्रदायकहरू, विज्ञापन तथा एट्रिब्युसन साझेदारहरू, भुक्तानी प्रोसेसर तथा ठगी-रोकथाम सेवाहरू, पुनर्विक्रेता तथा रेफरल साझेदारहरू, सुरक्षा तथा दुरुपयोग-विरोधी सेवाहरू, र व्यावसायिक सम्पर्कहरूको कम्पनीको आकार, क्षेत्र, प्रविधि स्ट्याक तथा भूमिकासम्बन्धी जानकारी हामीले प्राप्त गर्ने व्यवसाय-सूचना तथा डेटा संवर्धन विक्रेताहरूबाट व्यक्तिगत डेटा प्राप्त गर्दछौं। जब तपाईं कुनै तेस्रो पक्षको पहिचान प्रदायक प्रयोग गरेर साइन इन गर्नुहुन्छ वा कुनै तेस्रो पक्षको इन्टिग्रेसनलाई अधिकार दिनुहुन्छ, तब हामी दफा 9 मा वर्णन गरिएको डेटा प्राप्त गर्दछौं। जब तपाईं सामाजिक प्लेटफर्महरूमा हामीसँग अन्तर्क्रिया गर्नुहुन्छ, तब हामी ती प्लेटफर्महरूबाट सीमित संलग्नता डेटा प्राप्त गर्दछौं।
सार्वजनिक तथा खुला स्रोतबाट हामीले सङ्कलन गर्ने डेटा। Realytics एउटा एनालिटिक्स कम्पनी हो, र हाम्रो उत्पादनको एक अंश इन्टरनेटमा सार्वजनिक रूपमा पहुँचयोग्य वा डेटा आपूर्तिकर्ताहरूबाट लाइसेन्समा लिइएको सूचनाबाट निर्मित हुन्छ। दफा 10 ले यो क्रियाकलाप, यसमा लागू हुने सुरक्षणहरू, र त्यस्ता स्रोतमा जसको सूचना देखिन सक्छ ती व्यक्तिहरूलाई उपलब्ध अधिकारहरूको वर्णन गर्दछ।
हामी व्यक्तिगत डेटाका विशेष श्रेणीहरू — अर्थात् जातीय वा प्रजातीय उत्पत्ति, राजनीतिक विचार, धार्मिक वा दार्शनिक विश्वास, ट्रेड युनियनको सदस्यता, आनुवंशिक वा बायोमेट्रिक डेटा, स्वास्थ्यसम्बन्धी डेटा, अथवा यौन जीवन वा यौन अभिमुखीकरणसम्बन्धी डेटा प्रकट गर्ने डेटा — सङ्कलन गर्न खोज्दैनौं। कृपया त्यस्तो डेटा सेवाहरूमा नबुझाउनुहोस्। जहाँ विशेष श्रेणीको डेटा संयोगवश हामीकहाँ आइपुग्छ, त्यहाँ कानुनले राख्न बाध्य नपारेसम्म हामी त्यो पहिचान भएपछि मेटाउँछौं।
4. हामी व्यक्तिगत डेटा किन प्रशोधन गर्दछौं, र कुन कानुनी आधारमा
तपाईंले सेवाहरूको प्रयोग गर्नुभयो भन्दैमा यहाँ वर्णन गरिएका सबै कुरामा सहमति जनाइयो भन्ने सामान्य दाबीमा हामी भर पर्दैनौं। GDPR अन्तर्गत प्रत्येक प्रयोजनका लागि आफ्नै कानुनी आधार आवश्यक हुन्छ, र तलको तालिकाले हाम्रा आधारहरू उल्लेख गर्दछ। जहाँ हामी वैध स्वार्थमा भर पर्दछौं, त्यहाँ हामीले त्यो स्वार्थलाई तपाईंका अधिकार र स्वतन्त्रतासँग तुलना गरी तौलेका छौं र प्रशोधनलाई समानुपातिक ठान्दछौं; कुनै विशेष प्रयोजनका लागि हाम्रो तर्क बुझ्न चाहनुहुन्छ भने मा लेख्नुहोस्, हामी त्यो व्याख्या गर्नेछौं।
|
प्रयोजन |
प्रयोग हुने डेटाका श्रेणीहरू |
कानुनी आधार |
|---|---|---|
|
तपाईंको खाता सिर्जना तथा प्रशासन गर्ने; तपाईंको प्रमाणीकरण गर्ने; सेवाहरू र तिनका सुविधाहरू प्रदान गर्ने |
पहिचानकर्ता, सम्पर्क डेटा, खाताको सामग्री, प्राविधिक डेटा |
सम्झौता (धारा 6(1)(b)) |
|
भुक्तानी प्रशोधन, बिजक, असुली, कर तथा लेखा अभिलेख |
बिलिङ तथा भुक्तानी डेटा, पहिचानकर्ता |
सम्झौता (धारा 6(1)(b)); अभिलेख राख्न वा प्रतिवेदन दिन आवश्यक भएको अवस्थामा कानुनी दायित्व (धारा 6(1)(c)) |
|
ग्राहक सहयोग प्रदान गर्ने र सोधपुछको जवाफ दिने |
पहिचानकर्ता, सम्पर्क डेटा, पत्राचार, प्राविधिक डेटा |
सम्झौता (धारा 6(1)(b)); तपाईं अझै ग्राहक हुनुभएको छैन भने वैध स्वार्थ (धारा 6(1)(f)) |
|
सेवाको उपलब्धताको अनुगमन, खराबीको निदान, डिबगिङ र क्षमता योजना |
प्राविधिक, प्रयोग तथा उपकरण डेटा |
भरपर्दो सेवा सञ्चालन गर्ने वैध स्वार्थ (धारा 6(1)(f)) |
|
ठगी, दुरुपयोग, खाताका प्रमाण साझा गर्ने कार्य, हाम्रै सेवाहरूको स्क्र्यापिङ र सुरक्षा घटनाहरूको पहिचान तथा रोकथाम |
प्राविधिक डेटा, पहिचानकर्ता, प्रयोग डेटा |
हाम्रा सेवाहरू र प्रयोगकर्ताहरूको संरक्षण गर्ने वैध स्वार्थ (धारा 6(1)(f)); प्रतिवेदन आवश्यक भएको अवस्थामा कानुनी दायित्व (धारा 6(1)(c)) |
|
कुन सुविधाहरू प्रयोग भइरहेका छन् भन्ने बुझ्न र तिनलाई सुधार्न उत्पादन प्रयोगको विश्लेषण गर्ने |
प्रयोग, प्राविधिक तथा उपकरण डेटा, जहाँ व्यवहार्य हुन्छ त्यहाँ समग्रीकृत वा छद्मनामीकृत रूपमा |
हाम्रो उत्पादन विकास गर्ने वैध स्वार्थ (धारा 6(1)(f)) |
|
मेसिन लर्निङ तथा AI मोडेलहरूको विकास, तालिम, मूल्याङ्कन र सुधार (दफा 8 हेर्नुहोस्) |
सम्झौताले अनुमति दिएको अवस्थामा समग्रीकृत वा पहिचान हटाइएको ग्राहक सामग्री, प्रयोग डेटा, प्रतिक्रिया, सार्वजनिक तथा लाइसेन्सप्राप्त डेटा |
Realytics नियन्त्रकका रूपमा कार्य गर्ने अवस्थामा वैध स्वार्थ (धारा 6(1)(f)); अनुरोध गरिएको AI सुविधा प्रदान गर्न आवश्यक भएको अवस्थामा सम्झौता (धारा 6(1)(b)) |
|
सार्वजनिक तथा लाइसेन्सप्राप्त स्रोतबाट हाम्रा एनालिटिक्स डेटासेटहरू निर्माण र सम्भार गर्ने (दफा 10 हेर्नुहोस्) |
सार्वजनिक रूपमा पहुँचयोग्य वेब डेटा, लाइसेन्सप्राप्त डेटासेट |
बजार तथा प्रतिस्पर्धात्मक एनालिटिक्स उत्पादन गर्ने वैध स्वार्थ (धारा 6(1)(f)) |
|
तपाईंले खाता राखुन्जेल अस्वीकार गर्न नमिल्ने सेवा, सुरक्षा, बिलिङ र प्रशासनिक सूचनाहरू पठाउने |
पहिचानकर्ता, सम्पर्क डेटा |
सम्झौता (धारा 6(1)(b)); वैध स्वार्थ (धारा 6(1)(f)) |
|
सम्भावित ग्राहकहरूलाई र विद्यमान ग्राहकहरूलाई सम्बन्धित उत्पादनबारे इमेलमार्फत गरिने प्रत्यक्ष मार्केटिङ |
पहिचानकर्ता, सम्पर्क डेटा, संवर्धन डेटा, संलग्नता डेटा |
कानुनले आवश्यक ठानेको अवस्थामा सहमति (धारा 6(1)(a)); अन्यथा विद्यमान-ग्राहक छुटअन्तर्गत वैध स्वार्थ (धारा 6(1)(f)) |
|
तेस्रो पक्षका प्लेटफर्महरूमा विज्ञापन, रिटार्गेटिङ, अडियन्स म्याचिङ र मापन (दफा 12 र 13 हेर्नुहोस्) |
अनलाइन पहिचानकर्ता, कुकी डेटा, ह्यास गरिएका इमेल ठेगाना, प्रयोग डेटा |
EEA, बेलायत र स्विट्जरल्यान्डका प्रयोगकर्ताहरूका लागि सहमति (धारा 6(1)(a)); अन्य क्षेत्राधिकारमा अनुमति भएअनुसार वैध स्वार्थ वा अप्ट-आउट संयन्त्रहरू |
|
गैर-अत्यावश्यक कुकी, पिक्सेल, सेसन रिप्ले र त्यस्तै प्रविधिहरू |
कुकी तथा उपकरण पहिचानकर्ता, प्रयोग डेटा |
हाम्रो कुकी ब्यानरमार्फत प्राप्त सहमति (धारा 6(1)(a)) |
|
रोजगारीका आवेदकहरूको भर्ना तथा मूल्याङ्कन |
आवेदन डेटा, पत्राचार |
वैध स्वार्थ (धारा 6(1)(f)); भविष्यका पदहरूका लागि तपाईंको विवरण राख्ने अवस्थामा सहमति |
|
कानुनी दाबीहरूको प्रयोग र प्रतिरक्षा, वैध अनुरोधहरूको जवाफ, लेखापरीक्षणको सञ्चालन, र कर्पोरेट कारोबारको व्यवस्थापन |
कुनै पनि सम्बन्धित श्रेणी |
वैध स्वार्थ (धारा 6(1)(f)); कानुनी दायित्व (धारा 6(1)(c)) |
जहाँ हामी सहमति मा भर पर्दछौं, त्यहाँ तपाईंले जुनसुकै बेला त्यो फिर्ता लिन सक्नुहुन्छ र फिर्ता लिने कार्य दिने कार्यजत्तिकै सजिलो हुन्छ; फिर्ता लिँदा पहिले नै भइसकेको प्रशोधनको वैधतामा असर पर्दैन। जहाँ हामी वैध स्वार्थ मा भर पर्दछौं, त्यहाँ तपाईंलाई आपत्ति जनाउने अधिकार हुन्छ, र दफा 14 ले त्यो कसरी गर्ने भन्ने व्याख्या गर्दछ।
यदि कुनै दिन हामीले तपाईंको व्यक्तिगत डेटा यस नीतिमा वर्णन नगरिएको र माथिका प्रयोजनहरूसँग नमिल्ने कुनै प्रयोजनका लागि प्रयोग गर्न चाह्यौं भने, हामी तपाईंलाई जानकारी गराउनेछौं र, कानुनले आवश्यक ठानेको अवस्थामा, त्यसो गर्नुअघि तपाईंको सहमति लिनेछौं। अप्रकट प्रयोजनहरूका लागि तपाईंको डेटा प्रशोधन गर्ने अधिकार हामी सुरक्षित राख्दैनौं।
5. हामी व्यक्तिगत डेटा कति समय राख्दछौं
हामी व्यक्तिगत डेटा जुन प्रयोजनका लागि सङ्कलन गरिएको हो त्यो प्रयोजन पूरा हुन्जेल मात्र, वा कानुनले आवश्यक ठानेको अवधिसम्म मात्र राख्दछौं। तल दिइएका अवधिहरू हाम्रा सञ्चालनगत पूर्वनिर्धारित मापदण्ड हुन्।
|
डेटा |
राखिने अवधि |
|---|---|
|
खाता तथा प्रोफाइल डेटा |
खाता रहेसम्म, त्यसपछि पुनःसक्रियता र विवाद समाधानका लागि खाता बन्द भएको 90 दिन सम्म |
|
तपाईंले सिर्जना गर्नुभएको सामग्री तथा परियोजनाहरू |
खाता बन्द भएको 90 दिन भित्र मेटाइन्छ वा अपरिवर्तनीय रूपमा अज्ञातीकरण गरिन्छ |
|
खाता डेटा समावेश भएका ब्याकअपहरू |
ब्याकअप रोटेसन चक्रमा हटाइन्छ, जुन 12 महिना भन्दा बढी हुँदैन |
|
बिजक, भुक्तानीका अभिलेख र करसम्बन्धी कागजात |
लागू हुने कर तथा लेखा कानुनले तोकेको अवधिसम्म |
|
सहयोग टिकट तथा पत्राचार |
अन्तिम सन्देशदेखि 3 वर्ष |
|
सुरक्षा, लेखापरीक्षण र पहुँचका लगहरू |
12 महिना, कुनै घटनाको अनुसन्धान भइरहेको अवस्थामा थप अवधि |
|
मार्केटिङ सम्पर्क डेटा र संलग्नताको इतिहास |
तपाईंले सदस्यता रद्द नगरेसम्म वा आपत्ति नजनाएसम्म, र जुनसुकै अवस्थामा हामीसँगको तपाईंको अन्तिम संलग्नतापछि बढीमा 24 महिना |
|
कुकी तथा विज्ञापन पहिचानकर्ता |
हाम्रो कुकी नीतिमा प्रकाशित अवधिअनुसार, गैर-अत्यावश्यक कुकीहरू बढीमा 13 महिना |
|
भर्नासम्बन्धी डेटा |
निर्णय भएको 12 महिना पछिसम्म, वा तपाईंको सहमतिमा सोभन्दा लामो |
|
समग्रीकृत तथा अज्ञातीकृत तथ्याङ्क |
अनिश्चितकालसम्म, किनभने यो डेटाले अब कुनै पनि व्यक्तिको पहिचान गर्दैन |
|
कानुनी दाबीका लागि आवश्यक अभिलेख |
दाबी र कुनै पनि पुनरावेदन अवधि अन्तिम रूपमा टुङ्गिएसम्म |
जहाँ डेटालाई कुनै पनि व्यक्तिको पहिचान गर्न वा पुनर्निर्माण गर्न नसकिने रूपमा तालिमप्राप्त मोडेलमा समावेश गरिएको हुन्छ, त्यहाँ अन्तर्निहित डेटा मेटाइएपछि पनि त्यो मोडेल कायम रहन सक्छ। दफा 8 ले यसलाई इमानदारीपूर्वक सम्बोधन गर्दछ, किनभने यो जान्ने अधिकार तपाईंलाई छ भन्ने हामी ठान्दछौं।
6. हामी व्यक्तिगत डेटाको संरक्षण कसरी गर्दछौं
डेटाको प्रकृति, प्रशोधन र जोखिमलाई ध्यानमा राख्दै, व्यक्तिगत डेटालाई आकस्मिक वा गैरकानुनी विनाश, हानि, परिवर्तन, अनधिकृत प्रकटीकरण र अनधिकृत पहुँचबाट जोगाउन डिजाइन गरिएका प्राविधिक तथा सङ्गठनात्मक उपायहरू हामी लागू गर्दछौं। ती उपायहरूमा पहुँच नियन्त्रण, गोपनीयतासम्बन्धी दायित्व, प्रसारण सुरक्षा, ब्याकअप र पुनःप्राप्ति प्रक्रिया, घटना-प्रतिकार्य प्रक्रिया, तथा उपयुक्त भएको ठाउँमा डेटा न्यूनीकरण वा छद्मनामीकरण पर्दछन्।
हामी प्रणालीको विस्तृत संरचना वा सुरक्षा कार्यान्वयनका विवरणहरू सार्वजनिक रूपमा वर्णन गर्दैनौं, किनभने त्यसो गर्नु आफैंमा सुरक्षा जोखिम सिर्जना गर्ने कुरा हो। ग्राहकहरूले कानुनले आवश्यक ठानेको प्रोसेसर-सुरक्षासम्बन्धी थप जानकारी डेटा प्रशोधन अनुबन्धमार्फत प्राप्त गर्दछन्।
कुनै पनि प्रणाली पूर्ण रूपमा सुरक्षित हुँदैन, र हामी त्यसो हो भन्ने दाबी पनि गर्दैनौं। यदि तपाईंका अधिकार र स्वतन्त्रतामा जोखिम पर्न सक्ने व्यक्तिगत डेटा उल्लङ्घन भयो भने, धारा 33 ले तोकेबमोजिम हामी त्यसबारे थाहा पाएको 72 घण्टा भित्र व्यक्तिगत डेटा संरक्षण आयुक्तको कार्यालयलाई सूचित गर्नेछौं, र जोखिम उच्च भएको अवस्थामा प्रभावित व्यक्तिहरूलाई अनावश्यक ढिलाइ नगरी सूचित गर्नेछौं। तपाईं शङ्कास्पद जोखिम वा घटनाबारे मा जानकारी दिन सक्नुहुन्छ।
7. हामी कसलाई व्यक्तिगत डेटा प्रकट गर्दछौं
हामी निम्न परिस्थितिहरूमा मात्र व्यक्तिगत डेटा प्रकट गर्दछौं, अरू कतै गर्दैनौं।
हाम्रो निर्देशनमा कार्य गर्ने सेवा प्रदायकहरू। यिनमा क्लाउड होस्टिङ तथा पूर्वाधार प्रदायकहरू, डेटाबेस तथा भण्डारण प्रदायकहरू, कन्टेन्ट डेलिभरी तथा DDoS सुरक्षा नेटवर्कहरू, इमेल डेलिभरी तथा सञ्चार प्लेटफर्महरू, ग्राहक सम्बन्ध व्यवस्थापन तथा सहयोग टिकटिङ प्लेटफर्महरू, उत्पादन एनालिटिक्स तथा त्रुटि अनुगमन उपकरणहरू, भुक्तानी प्रोसेसर तथा कर गणना सेवाहरू, पहिचान तथा प्रमाणीकरण प्रदायकहरू, र लेखापरीक्षक तथा कानुन व्यवसायीसहितका व्यावसायिक सल्लाहकारहरू पर्दछन्। प्रत्येक लिखित डेटा प्रशोधन सम्झौताले बाँधिएको हुन्छ, जसले तिनलाई हाम्रो निर्देशनमा मात्र सीमित गर्दछ, गोपनीयता र सुरक्षासम्बन्धी दायित्व लगाउँछ, र डेटालाई आफ्नै प्रयोजनका लागि प्रयोग गर्न निषेध गर्दछ। हाम्रा उप-प्रोसेसरहरूको हालको सूची https://realytics.com/legal/subprocessors मा राखिएको छ र, ग्राहकहरूका हकमा, त्यो डेटा प्रशोधन अनुबन्धमा समावेश गरिएको छ।
समूह कम्पनीहरू। Reality Analytics, Inc. र भविष्यका कुनै पनि सहयोगी संस्थाहरूले दफा 2 मा वर्णन गरिएका समूहगत कार्यहरूका लागि आवश्यक भएको अवस्थामा व्यक्तिगत डेटा प्राप्त गर्दछन्, जुन दफा 11 मा उल्लिखित अन्तर-समूह सुरक्षणहरूको अधीनमा हुन्छ।
विज्ञापन तथा एनालिटिक्स साझेदारहरू। जहाँ तपाईंले सहमति दिनुभएको छ, वा जहाँ लागू हुने कानुनले अप्ट-आउटसहित अनुमति दिन्छ, त्यहाँ हामी दफा 13 मा वर्णन गरिएका प्रयोजनहरूका लागि अनलाइन पहिचानकर्ता र ह्यास गरिएका इमेल ठेगानाहरू विज्ञापन प्लेटफर्महरूसँग साझा गर्दछौं। संयुक्त राज्य अमेरिकाका केही राज्यका गोपनीयता कानुनअन्तर्गत यो क्रियाकलाप क्रस-कन्टेक्स्ट व्यवहारजन्य विज्ञापनका लागि "साझा गर्ने कार्य" ("sharing") मानिन्छ र "बिक्री" ("sale") पनि मानिन सक्छ। हामी दफा 13 मा यसलाई अस्वीकार गर्नुको सट्टा स्पष्ट रूपमा भन्दछौं, र काम गर्ने अप्ट-आउट उपलब्ध गराउँछौं।
पुनर्विक्रेता तथा रेफरल साझेदारहरू। जहाँ तपाईंलाई कुनै पुनर्विक्रेता वा साझेदारले हामीकहाँ ल्याएको हो, वा जहाँ तपाईंले कुनै साझेदारले तपाईंको खाता व्यवस्थापन गरोस् भन्ने अनुरोध गर्नुहुन्छ, त्यहाँ हामी तपाईंको सम्बन्धको सेवा गर्ने प्रयोजनका लागि तपाईंको सम्पर्क विवरण र सदस्यताको अवस्था त्यस साझेदारसँग आदान-प्रदान गर्न सक्छौं। पुनर्विक्रेता वा साझेदारहरूले तपाईंलाई आफ्ना असम्बन्धित उत्पादनहरूको मार्केटिङ गर्न सकून् भनेर हामी तिनीहरूलाई तपाईंको व्यक्तिगत डेटा प्रकट गर्दैनौं। यदि कुनै साझेदारले तपाईंलाई मार्केटिङ गर्न चाहन्छ भने, त्यसले तपाईंबाट सिधै आफ्नै कानुनी आधार प्राप्त गर्नुपर्दछ।
कर्पोरेट कारोबारहरू। मर्जर, अधिग्रहण, वित्तपोषण, पुनर्संरचना, दामासाही वा सम्पत्ति बिक्रीसँग सम्बन्धित रूपमा, गोपनीयतासम्बन्धी दायित्वअन्तर्गत प्रतिपक्ष र तिनका सल्लाहकारहरूलाई व्यक्तिगत डेटा प्रकट गर्न सकिन्छ। नियन्त्रकको पहिचानमा हुने कुनै पनि परिवर्तन र तपाईंको डेटा कसरी व्यवस्थापन हुन्छ भन्नेमा हुने कुनै पनि सारभूत परिवर्तनबारे हामी तपाईंलाई सूचित गर्नेछौं।
कानुनी तथा सुरक्षासम्बन्धी प्रकटीकरण। जहाँ वैध र बाध्यकारी कानुनी प्रक्रियाद्वारा हामी कानुनी रूपमा बाध्य हुन्छौं, वा जहाँ कानुनी दाबी स्थापित गर्न, प्रयोग गर्न वा प्रतिरक्षा गर्न, हाम्रा सर्तहरू कार्यान्वयन गर्न, अथवा ठगी वा कुनै व्यक्तिको सुरक्षामाथिको गम्भीर खतराबाट जोगिन प्रकटीकरण आवश्यक हुन्छ, त्यहाँ हामी व्यक्तिगत डेटा प्रकट गर्न सक्छौं। हाम्रो अभ्यास यस्तो छ: प्रत्येक अनुरोधको वैधता र समानुपातिकता जाँच्ने, अत्यधिक व्यापक वा त्रुटिपूर्ण अनुरोधहरू अस्वीकार गर्ने, अनौपचारिक अनुरोधको सट्टा औपचारिक प्रक्रिया माग गर्ने, र, कानुनले निषेध नगरेसम्म, प्रकटीकरणअघि प्रभावित व्यक्ति वा ग्राहकलाई सूचित गर्ने ताकि तिनलाई आपत्ति जनाउने अवसर मिलोस्।
तपाईंकै निर्देशनमा। तपाईंले निर्देशन दिनुभएको अवस्थामा हामी तेस्रो पक्षहरूलाई डेटा प्रकट गर्दछौं, जस्तै जब तपाईं कुनै इन्टिग्रेसन सक्षम पार्नुहुन्छ वा कुनै निर्यातलाई अधिकार दिनुहुन्छ।
हामी डेटा ब्रोकरहरूलाई व्यक्तिगत डेटा प्रकट गर्दैनौं।
8. कृत्रिम बुद्धिमत्ता र मेसिन लर्निङ
यो दफाले तपाईंलाई प्रत्यक्ष रूपमा असर गर्ने एउटा अभ्यासको वर्णन गर्दछ, र तपाईंले यो पछि पत्ता लगाउनुभन्दा यहीँ पढ्नुभएको हामी रुचाउँछौं।
हामी के गर्दछौं। Realytics ले प्रतिस्पर्धात्मक अन्तर्दृष्टि, पूर्वानुमान, खण्डीकरण, श्रेणीकरण, सिफारिस, विसङ्गति पहिचान, वर्गीकरण र जेनेरेटिभ सहायताजस्ता सुविधाहरूलाई सञ्चालन गर्ने मेसिन लर्निङ तथा AI मोडेलहरूको विकास गर्दछ। यी प्रणालीहरू निर्माण गर्न, तालिम दिन, फाइन-ट्युन गर्न, मूल्याङ्कन गर्न र सुधार गर्न हामी तीन स्रोतको डेटा प्रयोग गर्दछौं: हाम्रा ग्राहक सम्झौताहरूले त्यस्तो प्रयोगको अनुमति दिएको अवस्थामा सेवाहरूमा बुझाइएका सामग्री र इनपुटहरू, जसमा तपाईंले AI-सहायताप्राप्त सुविधाहरूलाई दिनुहुने प्रम्प्ट र निर्देशनहरू तथा तपाईंले सिर्जना गर्नुहुने डेटासेट र कन्फिगरेसनहरू पर्दछन्; प्रयोग तथा अन्तर्क्रिया डेटा, जसमा तपाईंले कुन आउटपुट स्वीकार गर्नुहुन्छ, सम्पादन गर्नुहुन्छ, पुनः उत्पन्न गर्नुहुन्छ वा अस्वीकार गर्नुहुन्छ भन्ने पर्दछ, र यही नै गुणस्तर मापन र सुधार गर्ने हाम्रो तरिका हो; तथा सार्वजनिक र लाइसेन्सप्राप्त डेटा, जसको वर्णन दफा 10 मा गरिएको छ।
हाम्रो कानुनी आधार वैध स्वार्थ हो — जहाँ Realytics नियन्त्रकका रूपमा कार्य गर्दछ त्यहाँ धारा 6(1)(f) अन्तर्गत, र जहाँ तपाईंले अनुरोध गर्नुभएको कुनै AI सुविधा प्रदान गर्न प्रशोधन आवश्यक हुन्छ त्यहाँ धारा 6(1)(b) अन्तर्गत सम्झौता। सेवाहरूलाई थप सटीक, थप सुरक्षित र थप उपयोगी बनाउने एनालिटिक्स र AI क्षमताहरूको विकास गर्नमा हाम्रो वास्तविक र विशिष्ट स्वार्थ छ भन्ने हामी ठान्दछौं, र मोडेल विकासका लागि त्यो आधारमा भर पर्नुअघि हामी वैध स्वार्थ मूल्याङ्कन अभिलेखबद्ध गर्दछौं। त्यो मूल्याङ्कनले आवश्यकता, डेटा न्यूनीकरण, उचित अपेक्षा, डेटाको स्रोत र संवेदनशीलता, Realytics र व्यक्तिबीचको सम्बन्ध, कम हस्तक्षेपकारी विकल्पहरूको उपलब्धता, र तल वर्णन गरिएका सुरक्षणहरूलाई विचार गर्दछ। हाम्रा मोडेल र सुविधाहरू विकसित हुँदै जाँदा हामी यो मूल्याङ्कनलाई निरन्तर पुनरावलोकनमा राख्दछौं। कुनै विशेष प्रशोधन क्रियाकलापका लागि हाम्रो तर्क हामीले व्याख्या गरेको चाहनुहुन्छ भने मा लेख्नुहोस्।
हामीले लागू गर्ने सुरक्षणहरू। हामी तालिम सेटहरूमा व्यक्तिगत डेटा न्यूनतम राख्दछौं र, जहाँ तालिमको उद्देश्य समग्रीकृत, छद्मनामीकृत वा पहिचान हटाइएको डेटाबाट पूरा हुन सक्छ, त्यहाँ हामी त्यही प्रयोग गर्दछौं। तालिम सामग्रीमा प्रत्यक्ष पहिचानकर्ता र विशेष श्रेणीको डेटा पहिचान भएका ठाउँमा हामी ती फिल्टर गरेर हटाउँछौं। हाम्रा मोडेलहरू पहिचानयोग्य व्यक्तिहरूबारे व्यक्तिगत डेटा उत्पन्न गर्न डिजाइन वा तालिमप्राप्त गरिएका छैनन्, र हामी एक ग्राहकको गोप्य सामग्री अर्को पहिचानयोग्य ग्राहकलाई लक्षित आउटपुट उत्पन्न गर्न प्रयोग गर्दैनौं। तालिम डेटा र पाइपलाइनहरूमा पहुँच अधिकारप्राप्त कर्मचारीहरूमा मात्र सीमित छ। जहाँ कुनै व्यावसायिक ग्राहकको सम्झौताले त्यसको ग्राहक डेटा मोडेल विकासका लागि प्रयोग गर्न नपाइने भन्छ, त्यहाँ त्यही सम्झौता लागू हुन्छ।
तेस्रो पक्षका मोडेलहरू। केही सुविधाहरू तेस्रो पक्षका AI प्रदायकहरूले सञ्चालन गर्ने मोडेलहरू प्रयोग गरेर उपलब्ध गराइन्छन्। जहाँ हामी तपाईंको इनपुट त्यस्तो प्रदायककहाँ पठाउँछौं, त्यहाँ हामी त्यस्तो डेटा प्रशोधन सम्झौताअन्तर्गत त्यसो गर्दछौं जसले प्रदायकलाई तपाईंको सामग्री आफ्नै मोडेलहरूलाई तालिम दिन प्रयोग गर्न निषेध गर्दछ र तोकिएको अवधिभित्र मेटाउन आवश्यक बनाउँछ। जहाँ कुनै सुविधा त्यस्तो प्रदायकमा निर्भर हुन्छ जसका सर्तहरू हामी यस मापदण्डसँग मिलाउन सक्दैनौं, त्यहाँ तपाईंले त्यो सुविधा प्रयोग गर्नुअघि हामी तपाईंलाई भन्नेछौं।
तपाईंका अधिकार, सही रूपमा उल्लेख गरिएका। यो प्रशोधन वैध स्वार्थमा आधारित भएकाले, GDPR को धारा 21 ले तपाईंलाई जुनसुकै बेला यसमा आपत्ति जनाउने अधिकार दिन्छ। यदि तपाईंले आपत्ति जनाउनुभयो भने, तपाईंका स्वार्थमाथि हावी हुने बाध्यकारी वैध आधारहरू हामीले प्रमाणित गर्न नसकेसम्म हामी मोडेल विकासका लागि तपाईंको सामग्री प्रयोग गर्न बन्द गर्नेछौं, र त्यस्तो निष्कर्षमा पुगेमा हामी तपाईंलाई हाम्रो तर्क व्याख्या गर्नेछौं। आपत्तिहरू मा पठाउनुहोस्। हामी दुई सीमाबारे स्पष्ट हुन चाहन्छौं। पहिलो, कुनै मोडेललाई तालिम दिइसकेपछि त्यो मोडेलबाट कुनै निश्चित व्यक्तिको डेटाको प्रभाव हटाउनु सधैं प्राविधिक रूपमा सम्भव हुँदैन; जहाँ त्यो सम्भव हुँदैन, त्यहाँ हामी तपाईंको डेटा भविष्यका तालिम प्रक्रियाहरूबाट र, सम्भव भएसम्म, पछिका मोडेल संस्करणहरूबाट हटाउनेछौं, र हामीले गर्न नसक्ने मेटाइको सङ्केत दिनुको सट्टा त्यो कुरा भन्नेछौं। दोस्रो, मोडेल विकासमा जनाइएको आपत्तिले तपाईंलाई त्यही प्रशोधनमा निर्भर सुविधाहरू निरन्तर प्रयोग गर्ने अधिकार दिँदैन, यद्यपि हामी सधैं पहिले कुनै व्यवहार्य मिलानको खोजी गर्नेछौं।
इन्टरप्राइज व्यवस्थाहरू। व्यावसायिक ग्राहकहरूले आफ्नो सामग्री मोडेल विकासबाट पूर्ण रूपमा अलग राख्ने सम्झौतागत सर्तहरू वार्ता गर्न सक्छन्, र सदस्यता सम्झौता, अर्डर फारम वा डेटा प्रशोधन अनुबन्धमा रहेका त्यस्ता सर्तहरूले त्यस ग्राहकको डेटाका हकमा यस दफालाई प्रतिस्थापित गर्दछन्।
स्वचालित निर्णय-प्रक्रिया। Realytics ले तपाईंबारे कानुनी प्रभाव पार्ने वा त्यसैगरी उल्लेखनीय असर पार्ने निर्णयहरू पूर्ण रूपमा स्वचालित प्रशोधनकै आधारमा गर्दैन। हाम्रा मोडेलहरूले बजार, स्थान, ब्रान्ड र प्रतिस्पर्धीहरूबारे विश्लेषणात्मक अन्तर्दृष्टि, स्कोर र सिफारिसहरू उत्पन्न गर्दछन्, जुन मानवीय व्यावसायिक विवेकलाई प्रतिस्थापन गर्न होइन, त्यसलाई सूचित गर्न अभिप्रेत छन्। ठगी र दुरुपयोगको पहिचानमा स्वचालित तर्क प्रयोग गरी गतिविधिलाई मानवीय पुनरावलोकनका लागि चिनो लगाइन्छ; चिनो लगाइएको खाता मानवीय मूल्याङ्कनविना निलम्बन गरिँदैन, तर हानि रोक्न तत्काल निलम्बन आवश्यक भएको अवस्थामा बाहेक, र त्यस्तो अवस्थामा तपाईंले हामीलाई सम्पर्क गरेर मानवीय पुनरावलोकनको अनुरोध गर्न सक्नुहुन्छ।
9. जोडिएका खाता र इन्टिग्रेसनहरू
सेवाहरूले तपाईंलाई तेस्रो पक्षका खाताहरू जोड्न दिन्छ ताकि Realytics ले तपाईंको तर्फबाट डेटा प्राप्त गर्न सकोस्। आज यिनमा एनालिटिक्स, खोज, विज्ञापन र व्यवसाय-सूचीकरण प्लेटफर्महरू पर्दछन्, र समयक्रममा हामी थप जडानहरू थप्ने अपेक्षा गर्दछौं, जसमा विज्ञापन खाताहरू, व्यवसाय प्रोफाइल तथा सूचीकरण सेवाहरू, ई-कमर्स र पोइन्ट-अफ-सेल प्रणालीहरू, तथा अन्य मार्केटिङ र डेटा प्लेटफर्महरू पर्दछन्।
हामीले उपलब्ध गराउने प्रत्येक इन्टिग्रेसनमा — वर्तमान होस् वा भविष्यको — निम्न प्रतिबद्धताहरू लागू हुन्छन्।
सुविधालाई आवश्यक पर्ने सबैभन्दा साँघुरो पहुँचको दायरा हामी माग्दछौं, र सुविधाले अनुमति दिएसम्म हामी पढ्न मात्र मिल्ने पहुँच माग्दछौं। इन्टिग्रेसनमार्फत प्राप्त डेटा हामी तपाईंले जुन विशिष्ट सुविधाका लागि त्यो सक्षम पार्नुभएको हो, त्यही सुविधा प्रदान गर्न र सुधार्न मात्र प्रयोग गर्दछौं। जोडिएको खाताबाट प्राप्त डेटा हामी विज्ञापन वा मार्केटिङका प्रयोजनका लागि प्रयोग गर्दैनौं, त्यसलाई बिक्री वा हस्तान्तरण गर्दैनौं, र सुविधा सञ्चालन गर्न अनिवार्य रूपमा आवश्यक उप-प्रोसेसरहरूलाई, बाध्यकारी कानुनी प्रक्रियाको पालना गर्न, वा दफा 7 मा वर्णन गरिएअनुसार कुनै कर्पोरेट कारोबारसँग सम्बन्धित रूपमा बाहेक त्यो तेस्रो पक्षहरूलाई उपलब्ध गराउँदैनौं। इन्टिग्रेसनमार्फत प्राप्त डेटामा मानवीय पहुँच तपाईंले अनुरोध गर्नुभएको सहयोग प्रदान गर्न, कुनै सुरक्षा घटना वा शङ्कास्पद दुरुपयोगको अनुसन्धान गर्न, कानुनको पालना गर्न आवश्यक कुरामा, अथवा सञ्चालनगत विश्लेषणका लागि डेटा समग्रीकृत र अज्ञातीकृत गरिएको अवस्थामा मात्र सीमित छ। तपाईं आफ्नो खाताको सेटिङबाट जुनसुकै बेला इन्टिग्रेसन विच्छेद गर्न सक्नुहुन्छ, र विच्छेद भएपछि हामी थप डेटा प्राप्त गर्न बन्द गर्दछौं तथा प्राप्त डेटा 90 दिन भित्र मेटाउँछौं वा अज्ञातीकरण गर्दछौं, कानुनले राख्न आवश्यक ठानेको अवस्थामा बाहेक।
जहाँ कुनै प्लेटफर्मका आफ्नै डेभलपर सर्तहरूले यस नीतिभन्दा कडा आवश्यकताहरू तोक्दछन्, त्यहाँ त्यस प्लेटफर्मबाट प्राप्त डेटाको हाम्रो व्यवस्थापनमा ती आवश्यकताहरू लागू हुन्छन् र माथिका प्रतिबद्धताहरूका अतिरिक्त हामी तिनको पालना गर्दछौं। Google API बाट प्राप्त सूचनाको हाम्रो प्रयोगले Google API सेवाहरूको प्रयोगकर्ता डेटा नीति को पालना गर्दछ, जसमा त्यसका सीमित प्रयोग (Limited Use) सम्बन्धी आवश्यकताहरू पनि पर्दछन्।
तपाईंले तेस्रो पक्षको खाता जोडिसकेपछि, त्यस प्लेटफर्मसँगको तपाईंको सम्बन्ध त्यही प्लेटफर्मका आफ्नै सर्त र गोपनीयता नीतिद्वारा नियमन भइरहन्छ, जसमाथि हाम्रो कुनै नियन्त्रण हुँदैन।
10. सार्वजनिक तथा लाइसेन्सप्राप्त स्रोतबाट सङ्कलित डेटा
Realytics ले बजार, स्थान, ब्रान्ड र प्रतिस्पर्धात्मक एनालिटिक्स निर्माण गर्दछ, र अन्तर्निहित डेटाको ठूलो हिस्सा हाम्रा आफ्नै ग्राहकबाहेकका स्रोतबाट आउँछ। हामी यो क्रियाकलापको खुला रूपमा वर्णन गर्दछौं किनभने सार्वजनिक स्रोतहरूमा जसको सूचना देखिन सक्छ, ती व्यक्तिहरूलाई हामी के गर्दछौं भन्ने थाहा पाउने अधिकार छ।
हाम्रो वेब क्रलर। हामी एउटा स्वचालित क्रलर सञ्चालन गर्दछौं जसले सार्वजनिक रूपमा पहुँचयोग्य वेब पृष्ठहरू भ्रमण गर्दछ। यसले वेबसाइट र व्यवसायहरूबारे संरचनागत, प्राविधिक र वाणिज्य सूचना सङ्कलन गर्दछ: URL र साइटको संरचना, हाइपरलिङ्क र एङ्कर टेक्स्ट, पृष्ठका शीर्षक र मेटाडेटा, HTTP स्थिति र प्रतिक्रिया हेडरहरू, पृष्ठको कार्यसम्पादन र प्राविधिक विशेषताहरू, उत्पादन र मूल्यसम्बन्धी सूचना, व्यवसायका नाम, ठेगाना, खुल्ने समय र श्रेणी सूचीकरणहरू, तथा बजार र दृश्यता मेट्रिकहरू गणना गर्न प्रयोग हुने समग्र सङ्केतहरू।
हाम्रो क्रलर व्यक्तिहरूको प्रोफाइल बनाउन डिजाइन गरिएको वा प्रयोग गरिएको होइन। हामी व्यक्तिहरूबारे सूचना निकाल्ने प्रयोजनका लागि क्रलरलाई व्यक्तिगत प्रोफाइल, सामाजिक सञ्जालका खाता वा प्रयोगकर्ता-निर्मित सामग्रीमा लक्षित गर्दैनौं; क्रल गरिएको डेटाबाट हामी व्यक्ति-तहका अभिलेख, सम्पर्क सूची वा व्यक्तिहरूका व्यवहारजन्य प्रोफाइल निर्माण गर्दैनौं; र जसको मुख्य सामग्री नै स्वास्थ्य, चिकित्सा, धार्मिक, राजनीतिक वा वयस्क सामग्रीजस्ता विशेष श्रेणीको डेटा हो, त्यस्ता स्रोतहरू हामी जानीजानी क्रल गर्दैनौं। हामीले क्रल गर्ने कुनै सार्वजनिक पृष्ठभित्र लेखकको नाम, बाइलाइन वा व्यावसायिक सम्पर्क विवरणजस्ता व्यक्तिगत डेटा संयोगवश देखिएमा, त्यो पृष्ठ-तह वा व्यवसाय-तहको अभिलेखको अंशका रूपमा मात्र राखिन्छ र त्यसलाई व्यक्ति-तहको डेटासेटमा निकालिँदैन, संवर्धन गरिँदैन, वा त्यस व्यक्तिबारे अनुमान गर्न प्रयोग गरिँदैन।
हाम्रो क्रलरले कस्तो व्यवहार गर्दछ। हामी आफ्नो क्रलरलाई समर्पित, नक्कली नबनाइएको user-agent स्ट्रिङबाट चिनाउँछौं, जुन त्यसको प्रयोजन व्याख्या गर्ने सार्वजनिक पृष्ठसँग जोडिएको हुन्छ, ताकि साइट सञ्चालकहरूलाई यो हामी नै हौं भन्ने सधैं थाहा होस्। हामी robots.txt को सम्मान गर्दछौं र noindex तथा nofollow सहितका पृष्ठभित्रका निर्देशनहरूको पालना गर्दछौं, र robots.txt को बहिष्करणलाई क्रल गर्न जनाइएको वैध आपत्तिका रूपमा लिन्छौं जसलाई कुनै औचित्य नमागी सम्मान गर्दछौं। कुनै पनि साइटमा अनुचित भार नपरोस् भनेर हामी आफ्नो अनुरोध दर सीमित गर्दछौं। हामी प्रमाणीकरण, पेवाल, दर सीमा वा प्राविधिक पहुँच नियन्त्रणहरूलाई छल्ने प्रयास गर्दैनौं, र सार्वजनिक रूपमा उपलब्ध नभएको कुनै पनि सामग्रीमा पहुँच राख्दैनौं। साइट सञ्चालक तथा व्यक्तिहरूले मा लेखेर बहिष्करणको अनुरोध गर्न सक्छन्, र बहिष्कृत हुन अनुरोध गर्ने होस्ट तथा ठेगानाहरूको स्थायी ब्लकलिस्ट हामी राख्दछौं।
लाइसेन्सप्राप्त तथा तेस्रो पक्षका डेटासेटहरू। हामी वाणिज्य डेटा आपूर्तिकर्ताहरूबाट पनि डेटा लाइसेन्समा लिन्छौं, जसमा व्यवसाय-सूचीकरण, स्थान, पैदल आवागमन, गतिशीलता, कारोबार-प्यानल, मूल्य र बजार अनुसन्धानसम्बन्धी डेटासेटहरू पर्दछन्।
Realytics ले यी डेटासेटहरूमा व्यक्ति-तहको डेटा राख्दैन। हामी यो डेटा समग्रीकृत, पहिचान हटाइएको वा प्यानल-तहको रूपमा मात्र प्राप्त र प्रशोधन गर्दछौं — जस्तै, कुनै अवधिमा कुनै स्थानको भ्रमण सङ्ख्या, वा कुनै बजारका श्रेणी-तहका खर्च सूचकाङ्क — र पहिचान भएको वा पहिचानयोग्य व्यक्तिको व्यवहार वर्णन गर्ने अभिलेखहरू हामी न प्राप्त गर्दछौं, न निर्माण गर्दछौं, न राख्दछौं। समग्रीकृत डेटासेटभित्रका व्यक्तिहरूको पुनःपहिचान गर्ने प्रयास हामी गर्दैनौं, र त्यसो गर्ने प्रयोजनका लागि डेटासेटहरू संयोजन पनि गर्दैनौं। हामी आफ्ना आपूर्तिकर्ताहरूबाट यो प्रत्याभूति माग गर्दछौं कि तिनले अन्तर्निहित डेटा कानुनसम्मत रूपमा सङ्कलन गरेका छन्, हामीलाई त्यो आपूर्ति गर्न तिनीसँग वैध कानुनी आधार छ, र सङ्कलन भएको क्षेत्राधिकारमा आवश्यक कुनै पनि सहमति वा सूचना प्राप्त गरिएको थियो; साथै हामी आपूर्तिकर्ताहरूलाई विशेष श्रेणीको डेटा वा व्यक्ति-तहका अभिलेखहरू हामीलाई उपलब्ध गराउन सम्झौताद्वारा निषेध गर्दछौं। यी सीमाबाहिरको डेटा कुनै आपूर्तिकर्ताले दिएको हामीले पत्ता लगायौं भने, हामी त्यसको ग्रहण रोक्दछौं र प्रभावित डेटा मेटाउँछौं।
यस प्रकारको समग्रीकृत र पहिचान हटाइएको डेटाले कुनै पनि व्यक्तिको पहिचान नगर्ने भएकाले, त्यो डेटा संरक्षण कानुनको दायराबाहिर पर्दछ। हामी यसको वर्णन यहाँ गर्दछौं किनभने हाम्रा एनालिटिक्स केबाट निर्मित छन् भन्ने तपाईंले अनुमान लगाउनुपर्नुभन्दा बुझ्नुभएकै हामी रुचाउँछौं।
कानुनी आधार र तपाईंका अधिकार। जहाँ यो क्रियाकलापमा व्यक्तिगत डेटा संलग्न हुन्छ, त्यहाँ हाम्रो कानुनी आधार धारा 6(1)(f) अन्तर्गतको वैध स्वार्थ हो: बजार आसूचना र प्रतिस्पर्धात्मक एनालिटिक्स उत्पादन गर्नु एक मान्यताप्राप्त वाणिज्य क्रियाकलाप हो, डेटा सार्वजनिक रूपमा पहुँचयोग्य वा कानुनसम्मत रूपमा लाइसेन्समा लिइएको कुरामा मात्र सीमित छ, र माथिका सुरक्षणहरू व्यक्तिहरूमाथि पर्ने प्रभाव न्यूनतम राख्न डिजाइन गरिएका छन्। यो डेटा तपाईंबाट सिधै प्राप्त नभएकाले GDPR को धारा 14 लागू हुन्छ, र यो दफा तथा यो नीति मिलेर त्यही प्रयोजनका लागि हामीले सार्वजनिक रूपमा उपलब्ध गराउने सूचना बन्दछ। क्रल गरिएको पृष्ठमा संयोगवश नाम देखिन सक्ने प्रत्येक व्यक्तिलाई व्यक्तिगत सूचना दिनु धारा 14(5)(b) को अर्थभित्र असमानुपातिक प्रयासको विषय हुन जान्छ, र त्यसको सट्टा हामीले अपनाएको उपाय भनेको यो दफा प्रकाशित गर्नु हो।
यदि तपाईंलाई आफ्नो व्यक्तिगत डेटा हाम्रा डेटासेटहरूमा देखिन्छ भन्ने लाग्छ भने, तपाईं दफा 14 मा उल्लिखित अधिकारहरू प्रयोग गर्न सक्नुहुन्छ, जसमा आपत्ति जनाउने अधिकार र मेटाउन लगाउने अधिकार पनि पर्दछन्। हामीले डेटा पत्ता लगाउन पर्याप्त हुने विवरणसहित मा लेख्नुहोस्। यस सन्दर्भमा वैध स्वार्थमा आधारित प्रशोधनविरुद्धको आपत्तिलाई औचित्य पुष्टि गर्न हामी तपाईंलाई बाध्य पार्ने छैनौं; तपाईंले आपत्ति जनाउनुभयो र हामीले हावी हुने बाध्यकारी आधारहरू प्रमाणित गर्न सकेनौं भने, हामी त्यो डेटा हटाउनेछौं र सम्बन्धित स्रोतलाई आफ्नो बहिष्करण सूचीमा थप्नेछौं।
11. व्यक्तिगत डेटाको अन्तर्राष्ट्रिय हस्तान्तरण
Realytics साइप्रसबाट नियन्त्रित व्यवसाय हो, जसको मूल कम्पनी संयुक्त राज्य अमेरिकामा छ र सेवा प्रदायकहरू विभिन्न देशमा छन्, त्यसैले व्यक्तिगत डेटा सिमानापार जान्छ। युरोपेली आर्थिक क्षेत्र (EEA) बाहिरका हस्तान्तरणहरूमा Realytics Corp Limited बाट संयुक्त राज्य अमेरिकास्थित Reality Analytics, Inc. लाई हुने अन्तर-समूह हस्तान्तरण, तथा EEA बाहिर रहेका सेवा प्रदायकहरूलाई हुने हस्तान्तरणहरू पर्दछन्।
जहाँ हामी युरोपेली आयोगले पर्याप्त स्तरको संरक्षण प्रदान गर्ने भनी मान्यता दिएको देशमा व्यक्तिगत डेटा हस्तान्तरण गर्दछौं, त्यहाँ हामी धारा 45 अन्तर्गतको त्यही पर्याप्तता निर्णय मा भर पर्दछौं। Reality Analytics, Inc. लाई हुने अन्तर-समूह हस्तान्तरणसहित, संयुक्त राज्य अमेरिका र पर्याप्तता निर्णय नभएका अन्य देशहरूमा हुने हस्तान्तरणका लागि, आवश्यक भएको अवस्थामा हामी युरोपेली आयोगका मानक सम्झौता खण्डहरू (कार्यान्वयन निर्णय (EU) 2021/914) मा भर पर्दछौं। बेलायती डेटाको हस्तान्तरणका लागि हामी मानक सम्झौता खण्डहरूसँगै बेलायतको अन्तर्राष्ट्रिय डेटा हस्तान्तरण अनुबन्ध प्रयोग गर्दछौं, र स्विस डेटाका लागि हामी स्विस अनुबन्ध लागू गर्दछौं। जहाँ न पर्याप्तता न मानक सम्झौता खण्डहरू उपलब्ध हुन्छन्, त्यहाँ हामी धारा 46 द्वारा मान्यताप्राप्त अर्को संयन्त्रमा, अथवा अपवादस्वरूप र कडा सर्तहरू पूरा भएको अवस्थामा मात्र, धारा 49 अन्तर्गतको छुटमा भर पर्दछौं।
सम्झौतागत खण्डहरू आफैंमा पर्याप्त हुँदैनन्, त्यसैले हामी तिनलाई व्यावहारिक उपायहरूले परिपूरण गर्दछौं। हामीले गर्ने हस्तान्तरणहरू, तिनका प्राप्तकर्ता, तिनका प्रयोजन र प्रत्येकका लागि भर परिएको संयन्त्रको अभिलेख हामी राख्दछौं, र गन्तव्य देशको कानुनी अवस्थामा सारभूत परिवर्तन आएमा हामी त्यो अवस्थाको पुनरावलोकन गर्दछौं। हामी स्रोतमै हस्तान्तरण हुने डेटा न्यूनतम बनाउँछौं, र प्रसारणका क्रममा इन्क्रिप्सन तथा प्रयोजनले अनुमति दिएसम्म छद्मनामीकरण लागू गर्दछौं। व्यक्तिगत डेटाका लागि आउने कुनै पनि सरकारी अनुरोधबारे — कानुनले निषेध नगरेसम्म — डेटा निर्यातकर्तालाई सूचित गर्न, गैरकानुनी वा अत्यधिक व्यापक देखिने अनुरोधहरूलाई चुनौती दिन, र कानुनले तोकेको न्यूनतमभन्दा बढी प्रकट नगर्न हामी सम्झौताद्वारा प्रतिबद्ध छौं।
कुनै विशेष हस्तान्तरणमा लागू हुने सुरक्षणहरूको प्रतिलिपि — वाणिज्य दृष्टिले गोप्य सर्तहरू हटाइएका सम्बन्धित मानक सम्झौता खण्डहरूसहित — तपाईंले मा लेखेर अनुरोध गर्न सक्नुहुन्छ।
12. कुकी र त्यस्तै प्रविधिहरू
हामी कुकी, पिक्सेल, लोकल स्टोरेज, सफ्टवेयर डेभलपमेन्ट किट र त्यस्तै प्रविधिहरू चार श्रेणीमा प्रयोग गर्दछौं। अत्यावश्यक प्रविधिहरूले प्रमाणीकरण, सेसन व्यवस्थापन, सुरक्षा, लोड ब्यालेन्सिङ र ठगी रोकथाम सम्भव बनाउँछन्, र सेवाहरू नबिगारी ती निष्क्रिय पार्न सकिँदैन। कार्यात्मक प्रविधिहरूले भाषा, समय क्षेत्र र इन्टरफेस सेटिङजस्ता तपाईंका प्राथमिकताहरू सम्झन्छन्। एनालिटिक्स प्रविधिहरूले सेवाहरू कसरी प्रयोग भइरहेका छन् भन्ने बुझ्न मद्दत गर्दछन् ताकि हामी तिनलाई सुधार्न सकौं। विज्ञापन प्रविधिहरूले दफा 13 मा वर्णन गरिएको क्रियाकलापलाई सहयोग गर्दछन्।
EEA, बेलायत र स्विट्जरल्यान्डका आगन्तुकहरूका हकमा, सबै गैर-अत्यावश्यक कुकीहरू तपाईंले हाम्रो कुकी ब्यानरमार्फत सहमति दिएपछि मात्र सेट गरिन्छन्, र त्यो ब्यानरले स्वीकृतिजत्तिकै प्रमुखतासाथ प्रस्तुत गरिएको वास्तविक अस्वीकार विकल्प दिन्छ। तपाईं हाम्रो वेबसाइटको फुटरमा रहेको कुकी सेटिङ लिङ्कमार्फत जुनसुकै बेला आफ्ना छनोटहरू परिवर्तन गर्न वा फिर्ता लिन सक्नुहुन्छ। तपाईंको ब्राउजरले पठाएको अवस्थामा हामी Global Privacy Control सङ्केतको पनि सम्मान गर्दछौं, र त्यसलाई विज्ञापन कुकीहरू तथा क्रस-कन्टेक्स्ट व्यवहारजन्य विज्ञापनका लागि साझा गर्ने कार्यविरुद्धको वैध अप्ट-आउटका रूपमा लिन्छौं।
गैर-अत्यावश्यक कुकीहरू सेट भएको 13 महिना भन्दा ढिलो नहुने गरी म्याद सकिन्छन्। हाम्रो कुकी नीतिले प्रयोगमा रहेका कुकीका श्रेणीहरू, तिनका प्रयोजन र तपाईंका नियन्त्रणहरूको वर्णन गर्दछ, र हाम्रा उपकरणहरू परिवर्तन हुँदै जाँदा त्यो अद्यावधिक गरिन्छ। ब्राउजर-तहका नियन्त्रणहरूले पनि तपाईंलाई कुकीहरू रोक्न वा मेटाउन दिन्छन्, यद्यपि अत्यावश्यक कुकीहरू रोक्दा सेवाहरूले काम गर्न छाड्नेछन्।
13. विज्ञापन, र "बिक्री" तथा "साझा गर्ने कार्य" सम्बन्धी हाम्रो अडान
हामी सेवाहरूको विज्ञापन गर्दछौं, र त्यसका लागि तेस्रो पक्षका विज्ञापन प्लेटफर्महरू प्रयोग गर्दछौं। यसको अर्थ हो, हामी आफ्नो मार्केटिङ वेबसाइटमा Google, Meta, TikTok र LinkedIn जस्ता प्लेटफर्महरूका विज्ञापन पिक्सेल र ट्यागहरू राख्दछौं, र अडियन्स म्याचिङ, विद्यमान ग्राहकहरूलाई हटाउने काम तथा अभियानको प्रभावकारिता मापनका लागि ती प्लेटफर्महरूमा ह्यास गरिएका इमेल ठेगानाहरू अपलोड गर्दछौं। ह्यासिङले ठेगानालाई सामान्य नजरबाट लुकाउँछ तर त्यसलाई अज्ञात बनाउँदैन, र हामी त्यसो नभएको बहाना गर्दैनौं।
हामी आफ्नो अडान सिधै भन्दछौं। संशोधित क्यालिफोर्निया उपभोक्ता गोपनीयता ऐन (CCPA) अन्तर्गत, र संयुक्त राज्य अमेरिकाका अन्य राज्यका समान कानुनहरूअन्तर्गत, यो क्रियाकलापको केही अंश क्रस-कन्टेक्स्ट व्यवहारजन्य विज्ञापनका लागि व्यक्तिगत सूचनाको "साझा गर्ने कार्य" हो, र बदलामा हामीले लाभ प्राप्त गर्ने भएकाले यो "बिक्री" पनि मानिन सक्छ। हामी व्यक्तिगत सूचना पैसाको सट्टामा आदान-प्रदान गर्दैनौं। हाम्रो क्षेत्रका धेरै कम्पनीहरूले ठ्याक्कै यिनै प्रविधिहरू सञ्चालन गरिरहँदा पनि बिक्री र साझा गर्ने कार्यलाई सरासर अस्वीकार गर्दछन्; हामी भने हामीले के गर्दछौं भन्ने तपाईंलाई बताउन र त्यसलाई रोक्ने काम गर्ने उपाय दिन रुचाउँछौं।
तपाईं हाम्रो वेबसाइटको फुटरमा रहेको "मेरो व्यक्तिगत सूचना नबेच्नुहोस् वा साझा नगर्नुहोस्" ("Do Not Sell or Share My Personal Information") लिङ्क प्रयोग गरेर, हाम्रो कुकी प्राथमिकता केन्द्रमा विज्ञापन श्रेणी समायोजन गरेर, अथवा Global Privacy Control सङ्केत पठाएर — जसलाई हामी स्वतः अप्ट-आउटका रूपमा सम्मान गर्दछौं — जुनसुकै बेला अप्ट-आउट गर्न सक्नुहुन्छ। अप्ट-आउट गर्न हामी तपाईंलाई खाता बनाउन बाध्य पार्दैनौं, र यो अधिकार प्रयोग गरेबापत तपाईंमाथि भेदभाव पनि गर्दैनौं।
हामी 16 वर्षमुनिका उपभोक्ताहरूको व्यक्तिगत सूचना जानीजानी बिक्री वा साझा गर्दैनौं। हामी विशेषताहरूको अनुमान लगाउन संवेदनशील व्यक्तिगत सूचना प्रयोग गर्दैनौं, र कुनै पनि संवेदनशील व्यक्तिगत सूचनाको हाम्रो प्रयोगलाई CCPA नियमावलीको दफा 7027(m) ले अनुमति दिएका प्रयोजनहरूमा सीमित राख्दछौं।
हाम्रा मार्केटिङ इमेलहरूमा सधैं काम गर्ने एक-क्लिक अनसब्स्क्राइब लिङ्क हुन्छ, र हामी अनसब्स्क्राइब अनुरोधहरूमा तुरुन्तै कार्य गर्दछौं। मार्केटिङबाट अनसब्स्क्राइब गर्दा सेवा, सुरक्षा र बिलिङसम्बन्धी सूचनाहरू रोकिँदैनन्, जुन तपाईंले खाता राखुन्जेल हामीले तपाईंलाई पठाउनैपर्दछ।
14. तपाईंका अधिकार र ती कसरी प्रयोग गर्ने
तपाईं कहाँ बस्नुहुन्छ भन्ने आधारमा, तपाईंलाई निम्नमध्ये केही वा सबै अधिकार हुन्छन्।
GDPR र साइप्रसको कानुनअन्तर्गत, तपाईं EEA मा हुनुहुन्छ भने, र बेलायत तथा स्विट्जरल्यान्डका समकक्षी कानुनअन्तर्गत, तपाईंलाई आफ्नो व्यक्तिगत डेटामा पहुँच राख्ने र त्यसको प्रतिलिपि पाउने अधिकार; अशुद्ध वा अपूर्ण डेटाको सुधार गराउने अधिकार; धारा 17 का आधारहरूमध्ये कुनै एक लागू भएको अवस्थामा मेटाउन लगाउने अधिकार; धारा 18 मा उल्लिखित परिस्थितिहरूमा प्रशोधनमा सीमा लगाउने अधिकार; तपाईंले उपलब्ध गराउनुभएको र हामीले सहमति वा सम्झौताको आधारमा स्वचालित माध्यमबाट प्रशोधन गर्ने डेटाका हकमा डेटा पोर्टेबिलिटी को अधिकार; प्रोफाइलिङसहित वैध स्वार्थमा आधारित प्रशोधनमा आपत्ति जनाउने अधिकार, र प्रत्यक्ष मार्केटिङमा आपत्ति जनाउने पूर्ण अधिकार; जुनसुकै बेला सहमति फिर्ता लिने अधिकार; कानुनी वा त्यसैगरी उल्लेखनीय प्रभाव पार्ने पूर्ण रूपमा स्वचालित निर्णयको अधीनमा नपर्ने अधिकार; तथा पर्यवेक्षकीय निकायसमक्ष उजुरी दर्ता गर्ने अधिकार हुन्छ।
संयुक्त राज्य अमेरिकाका राज्यस्तरीय गोपनीयता कानुनअन्तर्गत, जसमा क्यालिफोर्निया, भर्जिनिया, कोलोराडो, कनेक्टिकट, युटा, टेक्सास, ओरेगन, मोन्टाना, डेलावेयर, आयोवा, नेब्रास्का, न्यु ह्याम्पशायर, न्यु जर्सी, टेनेसी, इन्डियाना, केन्टकी, रोड आइल्यान्ड, मेरिल्यान्ड, मिनेसोटा र ती कानुनहरू हामीमाथि लागू हुने अन्य राज्यहरूका कानुन पर्दछन्, तपाईंलाई हामीले सङ्कलन गरेको व्यक्तिगत सूचनाका श्रेणी र विशिष्ट अंशहरू, तिनका स्रोत, हाम्रा प्रयोजनहरू, तथा प्राप्तकर्ताका श्रेणीहरू जान्ने र तिनमा पहुँच राख्ने अधिकार; कानुनी अपवादहरूको अधीनमा रही व्यक्तिगत सूचना मेटाउन लगाउने अधिकार; अशुद्ध व्यक्तिगत सूचना सच्याउने अधिकार; बिक्री, क्रस-कन्टेक्स्ट व्यवहारजन्य विज्ञापनका लागि साझा गर्ने कार्य, लक्षित विज्ञापन, तथा कानुनी वा त्यसैगरी उल्लेखनीय प्रभाव पार्ने निर्णयहरूलाई अघि बढाउने प्रोफाइलिङबाट अप्ट-आउट गर्ने अधिकार; संवेदनशील व्यक्तिगत सूचनाको प्रयोग र प्रकटीकरण सीमित गराउने अधिकार; भेदभावरहित व्यवहारको अधिकार; र, त्यो व्यवस्था गर्ने राज्यहरूमा, तपाईंको अनुरोध अस्वीकार भएमा पुनरावेदन गर्ने अधिकार हुन सक्छ। क्यालिफोर्नियाका बासिन्दाहरूले "Shine the Light" कानुनअन्तर्गत प्रत्यक्ष मार्केटिङका प्रयोजनका लागि गरिएका प्रकटीकरणबारे सूचना पनि माग्न सक्छन्।
क्यालिफोर्नियाको CCPA नियमावलीको अर्थभित्र उपभोक्ताहरूबारे उल्लेखनीय निर्णय गर्न हामी स्वचालित निर्णय-प्रक्रियाको प्रविधि प्रयोग गर्दैनौं। यदि त्यो परिवर्तन भयो भने, त्यस प्रयोजनका लागि प्रविधि प्रयोग गर्नुअघि हामी कानुनले तोकेका सूचना, अप्ट-आउट अधिकार, पहुँच अधिकार र पुनरावेदन संयन्त्रहरू उपलब्ध गराउनेछौं।
आफ्ना अधिकार कसरी प्रयोग गर्ने। मा लेख्नुहोस्, आफ्नो खाताको सेटिङमा रहेका गोपनीयता नियन्त्रणहरू प्रयोग गर्नुहोस्, वा अप्ट-आउटका लागि "मेरो व्यक्तिगत सूचना नबेच्नुहोस् वा साझा नगर्नुहोस्" लिङ्क प्रयोग गर्नुहोस्। हामी GDPR का अनुरोधहरूको जवाफ एक महिना भित्र दिन्छौं, जटिल अनुरोधहरूका हकमा तपाईंलाई सूचित गरी थप दुई महिनासम्म बढाउन सकिन्छ, र संयुक्त राज्य अमेरिकाका राज्यस्तरीय कानुनका अनुरोधहरूको जवाफ 45 दिन भित्र दिन्छौं, जुन एक पटक थप 45 दिनसम्म बढाउन सकिन्छ। कुनै अनुरोध स्पष्ट रूपमा आधारहीन वा अत्यधिक नभएसम्म हामी शुल्क लिँदैनौं।
प्रमाणीकरण। अनुरोध तपाईंबाट वा तपाईंको तर्फबाट कार्य गर्न अधिकारप्राप्त कसैबाट आएको हो भन्ने हामी स्थापित गर्न सक्नुपर्दछ। सामान्यतया हामी तपाईंको खाताका प्रमाण वा हामीसँग रहेको इमेल ठेगानाको आधारमा प्रमाणीकरण गर्दछौं। जहाँ अनुरोध कुनै खाताबाट होइन, सार्वजनिक वा लाइसेन्सप्राप्त स्रोतबाट सङ्कलित डेटासँग सम्बन्धित हुन्छ, त्यहाँ सम्बन्धित अभिलेखहरू पत्ता लगाउन हामीलाई थप जानकारी चाहिन सक्छ, र हामी आवश्यक कुरा मात्र माग्दछौं। प्रमाणीकरणको जानकारी हामी अन्य कुनै पनि प्रयोजनका लागि प्रयोग गर्ने छैनौं। अधिकारप्राप्त एजेन्टले हस्ताक्षरित अधिकारपत्र पेस गरेर तपाईंको तर्फबाट कार्य गर्न सक्छ, र त्यसको पुष्टिका लागि हामीले तपाईंलाई सम्पर्क गर्न सक्छौं।
अधिकारप्राप्त एजेन्ट र पुनरावेदन। यदि हामीले कुनै अनुरोध पूर्ण वा आंशिक रूपमा अस्वीकार गर्दछौं भने, हामी त्यसको कारण व्याख्या गर्नेछौं र तपाईंलाई पुनरावेदन वा उजुरी गर्ने अधिकारबारे जानकारी दिनेछौं। संयुक्त राज्य अमेरिकाको कुनै राज्यको कानुनअन्तर्गतको निर्णयमा पुनरावेदन गर्न, हाम्रो जवाफमा "Appeal" लेखेर प्रत्युत्तर दिनुहोस्, र हाम्रो गोपनीयता टोलीको अर्को सदस्यले त्यसको पुनरावलोकन गर्नेछन्।
पर्यवेक्षकीय निकायहरू। तपाईं हाम्रो प्रमुख पर्यवेक्षकीय निकाय साइप्रस गणतन्त्रको व्यक्तिगत डेटा संरक्षण आयुक्तको कार्यालय (Iasonos 1, 1082 Nicosia, Cyprus; ) मा, वा आफ्नो बसोबास वा कार्यस्थलको देशको निकायमा उजुरी गर्न सक्नुहुन्छ। बेलायतमा तपाईं सूचना आयुक्तको कार्यालय (Information Commissioner's Office) मा उजुरी गर्न सक्नुहुन्छ। हामी तपाईंलाई यो विषय पहिले हामीसँग उठाउन अनुरोध गर्दछौं ताकि त्यसलाई समाधान गर्ने अवसर हामीले पाऔं, तर त्यसो गर्न तपाईं बाध्य हुनुहुन्न।
15. बालबालिका
सेवाहरू व्यावसायिक उपकरण हुन्, जुन पेसाकर्मीहरूले प्रयोग गर्ने अभिप्रायले बनाइएका हुन् र बालबालिकालाई लक्षित छैनन्। हामी 16 वर्षमुनिका कसैबाट पनि जानीजानी व्यक्तिगत डेटा सङ्कलन गर्दैनौं, र 16 वर्षमुनिका कसैको व्यक्तिगत सूचना जानीजानी बिक्री वा साझा गर्दैनौं। उपयुक्त अधिकारविना 16 वर्षमुनिको बालबालिकाबाट हामीले व्यक्तिगत डेटा सङ्कलन गरेको थाहा पाएमा, हामी त्यो तुरुन्तै मेटाउनेछौं। कुनै बालकले हामीलाई व्यक्तिगत डेटा दिएको छ भन्ने लाग्ने अभिभावक वा संरक्षकले मा सम्पर्क गर्नुपर्दछ।
16. तेस्रो पक्षका साइट र सेवाहरू
सेवाहरूमा तेस्रो पक्षका वेबसाइटहरूका लिङ्क हुन्छन्, र हाम्रा एनालिटिक्सले अनिवार्य रूपमा अरूले सञ्चालन गर्ने वेबसाइटहरूको वर्णन र सन्दर्भ गर्दछन्। यो नीति ती साइटहरूमा लागू हुँदैन, र तिनका सामग्री वा गोपनीयता अभ्यासहरूका लागि हामी जिम्मेवार हुँदैनौं। कृपया कुनै पनि तेस्रो पक्षको साइट वा सेवालाई व्यक्तिगत डेटा दिनुअघि त्यसको गोपनीयता नीति पढ्नुहोस्।
17. यस नीतिमा हुने परिवर्तनहरू
हाम्रा अभ्यास, हाम्रा सेवाहरू वा कानुनमा हुने परिवर्तनहरू प्रतिबिम्बित गर्न हामी यो नीति अद्यावधिक गर्न सक्छौं। त्यसो गर्दा हामी माथिको "अन्तिम अद्यावधिक" मिति संशोधन गर्नेछौं र नयाँ संस्करण realytics.com मा प्रकाशित गर्नेछौं। जहाँ परिवर्तन सारभूत हुन्छ — उदाहरणका लागि, प्रशोधनको नयाँ प्रयोजन, प्राप्तकर्ताको नयाँ श्रेणी, वा मोडेल विकासका लागि हामी तपाईंको सामग्री कसरी प्रयोग गर्दछौं भन्नेमा परिवर्तन — त्यहाँ हामी खातावालाहरूलाई इमेलमार्फत वा उत्पादनभित्रै प्रमुख सूचनामार्फत अग्रिम जानकारी दिनेछौं, र, परिवर्तनका लागि कानुनले सहमति आवश्यक ठानेको अवस्थामा, परिवर्तन लागू हुनुअघि नै हामी त्यो प्राप्त गर्नेछौं। हामी अघिल्ला संस्करणहरूको सङ्ग्रह राख्दछौं र अनुरोध गरेमा पहिलेको संस्करण उपलब्ध गराउनेछौं।
18. हामीलाई कसरी सम्पर्क गर्ने
|
प्रयोजन |
सम्पर्क |
|---|---|
|
गोपनीयतासम्बन्धी प्रश्न, डेटा विषयका अनुरोध, आपत्ति |
|
|
डेटा संरक्षण सम्पर्क |
Realytics Corp Limited, 25 Martiou, 27, D. Michael Tower, office 105A, Nicosia, Cyprus, "Attention: Privacy" लेखिएको |
|
सुरक्षा प्रतिवेदन र शङ्कास्पद जोखिमहरू |
|
|
क्रलर बहिष्करण र हटाउने अनुरोध |
|
|
हुलाक ठेगाना, संयुक्त राज्य अमेरिकास्थित मूल कम्पनी |
Reality Analytics, Inc., 1000 N. West Street, Suite 1200, Wilmington, Delaware 19801, USA |
अनुसूची A — क्यालिफोर्निया प्रकटीकरण तालिका
तलको तालिकाले क्यालिफोर्निया उपभोक्ता गोपनीयता ऐनमा उल्लेख गरिएअनुसार हामीले सङ्कलन गर्ने व्यक्तिगत सूचनाका श्रेणीहरू, ती जुन प्रयोजनका लागि प्रयोग गर्दछौं ती प्रयोजनहरू, र प्रत्येक श्रेणी व्यावसायिक प्रयोजनका लागि प्रकट गरिन्छ कि क्रस-कन्टेक्स्ट व्यवहारजन्य विज्ञापनका लागि साझा गरिन्छ भन्ने कुराको सारांश दिन्छ।
|
CCPA श्रेणी |
सङ्कलित |
व्यावसायिक प्रयोजनका लागि प्रकट |
विज्ञापनका लागि बिक्री वा साझा |
|---|---|---|---|
|
पहिचानकर्ता (नाम, इमेल, IP ठेगाना, खाता ID, कुकी ID) |
छ |
छ, सेवा प्रदायकहरूलाई |
छ, अनलाइन पहिचानकर्ता र ह्यास गरिएका इमेल |
|
ग्राहक अभिलेख (बिलिङ नाम र ठेगाना, टेलिफोन, भुक्तानी कार्ड मेटाडेटा) |
छ |
छ, भुक्तानी प्रोसेसर र लेखा प्रदायकहरूलाई |
छैन |
|
वाणिज्य सूचना (सदस्यता, कारोबार र खरिदको इतिहास) |
छ |
छ, सेवा प्रदायक र तपाईंको खाताको सेवा गर्ने पुनर्विक्रेताहरूलाई |
छैन |
|
इन्टरनेट तथा नेटवर्क गतिविधि (सेवाहरूभित्रको ब्राउजिङ र खोज गतिविधि, सुविधाको प्रयोग, अन्तर्क्रिया डेटा) |
छ |
छ, एनालिटिक्स र अनुगमन प्रदायकहरूलाई |
छ, तपाईंले अप्ट-आउट नगरेको अवस्थामा |
|
भू-स्थान डेटा (IP बाट व्युत्पन्न स्थूल स्थान; तपाईंले प्रविष्ट गर्नुहुने व्यवसायको स्थान डेटा) |
छ |
छ, सेवा प्रदायकहरूलाई |
छैन |
|
पेसागत वा रोजगारीसम्बन्धी सूचना (नियोक्ता, पद, क्षेत्र, कम्पनीको आकार) |
छ |
छ, CRM र मार्केटिङ प्रदायकहरूलाई |
छ, अडियन्स म्याचिङका लागि |
|
श्रव्य तथा इलेक्ट्रोनिक सूचना (सहयोगसम्बन्धी पत्राचार, सूचना दिइएका कल रेकर्डिङ) |
छ |
छ, सहयोग प्लेटफर्म प्रदायकहरूलाई |
छैन |
|
अनुमान (मार्केटिङ र उत्पादन एनालिटिक्सका लागि निकालिएका खण्ड, रुचि र प्रवृत्तिसम्बन्धी अनुमान) |
छ |
छ, सेवा प्रदायकहरूलाई |
छ, तपाईंले अप्ट-आउट नगरेको अवस्थामा |
|
संवेदनशील व्यक्तिगत सूचना |
जानाजान सङ्कलन गरिँदैन |
लागू हुँदैन |
छैन |
|
बायोमेट्रिक सूचना |
छैन |
लागू हुँदैन |
छैन |
|
शैक्षिक सूचना |
छैन |
लागू हुँदैन |
छैन |
प्रत्येक श्रेणी जुन व्यावसायिक तथा वाणिज्य प्रयोजनका लागि प्रयोग हुन्छ, ती प्रयोजनहरू दफा 4 मा उल्लेख गरिएका छन्। व्यक्तिगत सूचना सङ्कलन गरिने स्रोतका श्रेणीहरू दफा 3 मा उल्लेख गरिएका छन्। राखिने अवधिहरू दफा 5 मा उल्लेख गरिएका छन्।
अनुसूची B — मुख्य अडानहरूको सारांश
यो अनुसूची सुविधाका लागि उपलब्ध गराइएको हो र यसले नीतिको मूल भागलाई प्रतिस्थापन गर्दैन।
|
विषय |
Realytics को अडान |
|---|---|
|
नियन्त्रक |
Realytics Corp Limited (साइप्रस); डेलावेयरस्थित मूल कम्पनी यसकै निर्देशनमा कार्य गर्ने सहयोगी संस्था हो |
|
प्रमुख पर्यवेक्षकीय निकाय |
व्यक्तिगत डेटा संरक्षण आयुक्तको कार्यालय, साइप्रस |
|
कानुनी आधारहरू |
दफा 4 मा प्रयोजनैपिच्छे नक्साङ्कन गरिएको; "प्रयोगले नै सहमति जनाउँछ" भन्नेमा कुनै निर्भरता छैन |
|
AI र मोडेल तालिम |
ग्राहक सम्झौता र कानुनले अनुमति दिएको अवस्थामा, गरिन्छ; धारा 6(1)(f) प्रयोग हुँदा वैध स्वार्थ मूल्याङ्कन अभिलेखबद्ध गरिन्छ; धारा 21 अन्तर्गतका आपत्तिहरू आवश्यकताअनुसार सम्मान गरिन्छन् |
|
तेस्रो पक्षका AI प्रदायक |
तपाईंको सामग्रीमा तालिम दिन सम्झौताद्वारा निषेधित |
|
सुरक्षा |
जोखिममा आधारित प्राविधिक तथा सङ्गठनात्मक उपायहरू; आवश्यक भएको अवस्थामा DPA मार्फत ग्राहकहरूलाई विस्तृत कार्यान्वयन जानकारी उपलब्ध |
|
अमेरिकी कानुनअन्तर्गत बिक्री र साझा गर्ने कार्य |
विज्ञापन पहिचानकर्ताका हकमा स्वीकारिएको, काम गर्ने अप्ट-आउटसहित र Global Privacy Control को सम्मान गरिने |
|
साझेदारहरूलाई तिनको आफ्नै मार्केटिङका लागि प्रकटीकरण |
अनुमति छैन |
|
डेटा ब्रोकर |
कुनै प्रकटीकरण छैन |
|
वेब क्रलर |
user-agent प्रकाशित गर्दछ, robots.txt को सम्मान गर्दछ, अनुरोध दर सीमित गर्दछ, व्यक्ति-तहको प्रोफाइलिङ गर्दैन, बहिष्करणका लागि ठेगाना उपलब्ध |
|
लाइसेन्सप्राप्त डेटासेट |
समग्रीकृत, पहिचान हटाइएको वा प्यानल-तहमा मात्र; व्यक्ति-तहको डेटा राखिँदैन; पुनःपहिचानको प्रयास गरिँदैन |
|
EEA बाट अमेरिकामा हस्तान्तरण |
आवश्यक भएको अवस्थामा, संयुक्त राज्य अमेरिकासहित पर्याप्तता नभएका देशहरूमा हुने हस्तान्तरणका लागि मानक सम्झौता खण्डहरू |
|
सरकारी अनुरोध |
वैधताका लागि जाँचिन्छ, अत्यधिक व्यापक भएमा चुनौती दिइन्छ, निषेध नभएसम्म ग्राहकलाई सूचित गरिन्छ |
|
अप्रकट भविष्यका प्रयोजन |
सुरक्षित राखिएको छैन; नयाँ प्रयोजनका लागि सूचना र, आवश्यक भएमा, सहमति चाहिन्छ |
|
बालबालिका |
16 वर्षमुनिका व्यक्तिको डेटा जानीजानी सङ्कलन, बिक्री वा साझा गरिँदैन |