गोपनीयता और कुकीज़
1. दायरा और डेटा नियंत्रक
कानूनी सूचना में “प्रकाशक” के रूप में पहचानी गई इकाई सामान्यतः उन डेटा के लिए डेटा नियंत्रक के रूप में कार्य करती है जिन्हें वह सेवाएँ संचालित करने के लिए एकत्र और उपयोग करने का निर्णय लेती है। सुविधा के आधार पर, वह किसी व्यावसायिक ग्राहक की ओर से डेटा प्रोसेसर, संयुक्त नियंत्रक, या केवल तकनीकी मध्यस्थ के रूप में भी कार्य कर सकती है।
जब किसी विशिष्ट कार्य के लिए प्रकाशक की भूमिका अलग हो, विशेष रूप से किसी व्यावसायिक क्षेत्र, मार्केटप्लेस, भुगतान, संपर्क-सुविधा या एकीकरण में, तो सेवा की जानकारी, अनुबंध, DPA या भागीदार की जानकारी संबंधित भूमिकाओं के विभाजन को स्पष्ट करती है।
यह नीति ऐसे तृतीय पक्ष की अपनी नीति का स्थान नहीं लेती जो अपने स्वतंत्र उद्देश्यों के लिए डेटा संसाधित करता है, जैसे कोई विक्रेता, सेवा प्रदाता, सोशल नेटवर्क या बाहरी सेवा, जब वह तृतीय पक्ष अलग नियंत्रक के रूप में कार्य करता है।
2. डेटा न्यूनतमकरण और मॉड्यूलरिटी का सिद्धांत
सेवाएँ अलग-अलग होने के कारण, प्रकाशक प्रत्येक उपयोगकर्ता के लिए नीचे वर्णित सभी डेटा आवश्यक रूप से एकत्र नहीं करता। डेटा को उपयोग की गई सुविधाओं, सेटिंग्स, लागू दायित्वों और उचित सुरक्षा आवश्यकताओं के संदर्भ में प्रासंगिक सीमा तक रखा जाता है।
कोई सेवा खाते के बिना या कुछ डेटा श्रेणियों के बिना काम कर सकती है। इस नीति में किसी श्रेणी का उल्लेख समग्र ढाँचे के भीतर एक संभावना को दर्शाता है और इसका अर्थ यह नहीं है कि उसे व्यवस्थित रूप से एकत्र किया जाता है।
3. संसाधित की जा सकने वाली डेटा श्रेणियाँ
सेवा और उपयोग के आधार पर, निम्न श्रेणियों का प्रसंस्करण किया जा सकता है:
- पहचान और प्रोफ़ाइल डेटा: नाम, छद्मनाम, पहचानकर्ता, आवश्यकता होने पर आयु या आयु-वर्ग, संगठन, भूमिका, प्राथमिकताएँ;
- संपर्क विवरण: ई-मेल पता, टेलीफोन, डाक पता या प्रदान की गई संपर्क जानकारी;
- प्रमाणीकरण और सुरक्षा: तकनीकी पहचानकर्ता, प्रमाणीकरण कारक, सत्र, लॉगिन प्रयास, सुरक्षा घटनाएँ;
- सामग्री और संचार: संदेश, समीक्षाएँ, विज्ञापन, फ़ाइलें, फ़ोटो, फ़ॉर्म, प्रॉम्प्ट, उत्तर, संलग्नक और सहायता अनुरोध;
- लेन-देन संबंधी डेटा: कार्ट, ऑर्डर, सदस्यता, आरक्षण, भुगतान स्थिति, चालान, रिफंड और लेन-देन संदर्भ;
- संपर्क-सुविधा डेटा: बताई गई आवश्यकताएँ, खोज मानदंड, कोटेशन अनुरोध और भागीदार को उत्तर देने के लिए आवश्यक जानकारी;
- स्थान डेटा: अनुमति के साथ सटीक स्थान, अनुमानित स्थान, दर्ज किया गया पता, क्षेत्र या किसी सुविधा के लिए आवश्यक व्युत्पन्न डेटा;
- तकनीकी डेटा: IP पता, डिवाइस, सिस्टम, ब्राउज़र, भाषा, टाइमस्टैम्प, लॉग, एप्लिकेशन पहचानकर्ता, प्रदर्शन और त्रुटियाँ;
- उपयोग डेटा: देखे गए पृष्ठ या सुविधाएँ, इंटरैक्शन, खोज, क्लिक, पसंदीदा, कार्यात्मक इतिहास, प्राथमिकताएँ और अनुशंसा संकेत;
- कुकीज़ और समान तकनीकों से संबंधित डेटा: पहचानकर्ता, सहमति विकल्प, एट्रिब्यूशन, ऑडियंस मापन, धोखाधड़ी रोकथाम और प्राथमिकताएँ;
- भागीदारों या अधिकृत स्रोतों द्वारा प्रदान किया गया डेटा, जब किसी सेवा के लिए आवश्यक हो।
4. संवेदनशील डेटा और उच्च-जोखिम जानकारी
उपयोगकर्ता को विशेष रूप से संवेदनशील डेटा, रहस्य, सरकारी पहचानकर्ता, विस्तृत चिकित्सीय जानकारी, बायोमेट्रिक डेटा, गोपनीय वित्तीय जानकारी या तृतीय पक्ष से संबंधित डेटा नहीं भेजना चाहिए, जब तक कि सुविधा इसे स्पष्ट रूप से न माँगे और ऐसा प्रेषण वैध तथा आवश्यक न हो।
जब कोई सेवा वैध रूप से किसी संवेदनशील श्रेणी की आवश्यकता रखती है, तो अतिरिक्त उपाय, जानकारी और कानूनी आधार लागू हो सकते हैं। मुक्त-पाठ क्षेत्र अनावश्यक संवेदनशील जानकारी साझा करने का आमंत्रण नहीं है।
5. डेटा के स्रोत
डेटा सीधे उपयोगकर्ता, उसके डिवाइस, उसके संगठन, किसी अन्य अधिकृत उपयोगकर्ता, किसी भागीदार, किसी तकनीकी सेवा प्रदाता, वैध रूप से उपलब्ध सार्वजनिक स्रोत से आ सकता है, या सेवा के साथ इंटरैक्शन से व्युत्पन्न हो सकता है।
जब कोई अन्य व्यक्ति उपयोगकर्ता से संबंधित डेटा प्रदान करता है, तो प्रकाशक उसके उपयोग को संबंधित वैध उद्देश्य तक सीमित करता है और जहाँ लागू हो वहाँ कानून द्वारा आवश्यक जानकारी प्रदान करता है।
6. मुख्य उद्देश्य
सेवा के आधार पर, डेटा का उपयोग निम्न के लिए किया जा सकता है:
- खाते बनाना, प्रमाणित करना, सुरक्षित करना और प्रबंधित करना;
- माँगी गई सुविधाएँ प्रदान करना, इंटरफ़ेस को वैयक्तिकृत करना और प्राथमिकताएँ याद रखना;
- ऑर्डर, सदस्यताएँ, आरक्षण, अनुरोध, संपर्क-सुविधाएँ और सहायता संसाधित करना;
- जब यह चुनी गई सुविधा का हिस्सा हो तब अनुरोध किसी भागीदार को भेजना;
- सामग्री उत्पन्न करना, क्रमबद्ध करना, फ़िल्टर करना, अनुशंसित करना, अनुवाद करना या विश्लेषण करना;
- प्रदर्शन मापना, त्रुटियाँ सुधारना, दुरुपयोग रोकना और सुरक्षा बेहतर करना;
- धोखाधड़ी, समझौता किए गए खातों, स्पैम, हेरफेर और निषिद्ध उपयोगों से मुकाबला करना;
- संचालन संबंधी जानकारी या, जहाँ अनुमति हो, विपणन संदेश भेजना;
- कानूनी दायित्वों का पालन करना, वैध अनुरोधों का जवाब देना और अधिकारों की रक्षा करना;
- अनुपातिक आँकड़ों, परीक्षणों और विश्लेषण के माध्यम से सेवाओं में सुधार करना।
7. कानूनी आधार
जहाँ कानून किसी कानूनी आधार की अपेक्षा करता है, वहाँ उद्देश्य के अनुसार प्रसंस्करण किसी अनुबंध के निष्पादन या अनुबंध से पहले माँगे गए कदमों, सहमति, कानूनी दायित्व के अनुपालन, जहाँ प्रासंगिक हो वहाँ महत्वपूर्ण हितों की सुरक्षा, कानूनी रूप से मान्य कार्य के निष्पादन, या प्रकाशक अथवा किसी तृतीय पक्ष के वैध हितों पर आधारित होता है, बशर्ते व्यक्ति के अधिकार उन हितों पर प्रधान न हों।
वैध हित विशेष रूप से सुरक्षा, धोखाधड़ी रोकथाम, अधिकारों की रक्षा, किसी सेवा का उचित सुधार, तकनीकी मापन या व्यावसायिक संबंधों के प्रबंधन से संबंधित हो सकते हैं। जहाँ आवश्यक हो वहाँ हितों का संतुलन किया जाता है।
सहमति केवल तभी माँगी जाती है जब यह आधार उपयुक्त हो। सहमति वापस लेने से पूर्व प्रसंस्करण की वैधता प्रभावित नहीं होती और किसी अन्य वैध आधार पर होने वाला प्रसंस्करण नहीं रुकता।
8. खाते, प्रमाणीकरण और सुरक्षा
खाता डेटा का उपयोग उपयोगकर्ता को पहचानने, उसके अधिकार प्रबंधित करने, उसकी सेटिंग्स बनाए रखने और असामान्य पहुँच का पता लगाने के लिए किया जाता है। सुरक्षा लॉग प्रोफ़ाइल में दिखाई देने वाले डेटा से अलग रखे जा सकते हैं।
असामान्य लॉगिन, खाता पुनर्प्राप्ति, संवेदनशील परिवर्तन या धोखाधड़ी के जोखिम की स्थिति में अतिरिक्त सत्यापन उपाय सक्रिय किए जा सकते हैं।
9. लेन-देन, ऑर्डर और सदस्यताएँ
जहाँ कोई लेन-देन होता है, वहाँ राशि की गणना, आदेश प्रेषित करने, स्थिति सत्यापित करने, पुष्टि देने तथा निष्पादन, बिलिंग, सहायता, रद्दीकरण, रिफंड, धोखाधड़ी और लेखांकन दायित्वों को संभालने के लिए डेटा संसाधित किया जाता है।
विक्रेता, सेवा प्रदाता, भुगतान प्राप्त करने वाली इकाई और भुगतान सेवा प्रदाता की पहचान अलग-अलग हो सकती है। लेन-देन के दौरान दिखाई गई जानकारी संबंधित पक्षों को निर्धारित करती है। ऑपरेशन पूरा करने के लिए इन पक्षों के बीच केवल सख्ती से आवश्यक डेटा का आदान-प्रदान किया जा सकता है।
10. भुगतान
भुगतान डेटा सीधे किसी भुगतान सेवा प्रदाता के वातावरण में दर्ज किया जा सकता है। ऐसी स्थिति में प्रकाशक को लेन-देन पहचानकर्ता, स्थिति, सहायता के लिए आवश्यक अंतिम गैर-संवेदनशील तत्व या अन्य मेटाडेटा मिल सकता है, बिना दर्ज की गई सभी वित्तीय जानकारी प्राप्त किए।
जब प्रकाशक स्वयं किसी विशिष्ट उद्देश्य के लिए भुगतान डेटा प्राप्त या संसाधित करता है, तो दायरा आवश्यक सीमा तक सीमित होता है और लागू सुरक्षा उपायों व दायित्वों के अधीन रहता है। यह नीति यह दावा नहीं करती कि सभी लेन-देन के लिए एक ही तकनीकी व्यवस्था उपयोग की जाती है।
11. संपर्क-सुविधाएँ, लीड और कोटेशन
जब कोई उपयोगकर्ता कोटेशन, पेशेवर अनुशंसा, संपर्क या परिचय का अनुरोध करता है, तो उपयोगी डेटा एक या अधिक भागीदारों को भेजा जा सकता है ताकि वे उत्तर दे सकें। जहाँ प्रासंगिक हो, प्रक्रिया में प्राप्तकर्ताओं की संख्या या श्रेणी बताई जा सकती है।
प्रेषण के बाद भागीदार अपने संचार, कोटेशन और संविदात्मक संबंध के लिए स्वतंत्र नियंत्रक के रूप में कार्य कर सकता है। तब जहाँ आवश्यक हो उसे अपनी जानकारी प्रदान करनी होगी।
यदि डेटा वास्तव में तृतीय पक्षों को भेजा जाएगा, तो प्रकाशक संपर्क-सुविधा के लिए किए जाने वाले डेटा संग्रह को मात्र आंतरिक सूचना अनुरोध के रूप में प्रस्तुत नहीं करेगा।
12. उपयोगकर्ता सामग्री और सार्वजनिक स्थान
सार्वजनिक स्थान में प्रकाशित या अन्य उपयोगकर्ताओं के साथ साझा की गई सामग्री चुने गए प्राप्तकर्ताओं को दिखाई दे सकती है और उनके द्वारा कॉपी या संदर्भित की जा सकती है। उपयोगकर्ता को वहाँ ऐसा डेटा प्रकाशित करने से बचना चाहिए जिसे वह गोपनीय रखना चाहता है।
सामग्री का मॉडरेशन, स्पैम पहचान, सुरक्षा, क्रम निर्धारण, खोज, अनुवाद या सुविधाओं के संचालन के लिए विश्लेषण किया जा सकता है। दोहराव रोकने और निर्णयों की रक्षा करने के लिए रिपोर्ट और मॉडरेशन निर्णय उचित अवधि तक रखे जा सकते हैं।
13. कृत्रिम बुद्धिमत्ता
जब कोई सुविधा कृत्रिम बुद्धिमत्ता का उपयोग करती है, तो प्रॉम्प्ट, सामग्री, आवश्यक संदर्भ और आउटपुट किसी मॉडल प्रदाता को भेजे जा सकते हैं या विशेषीकृत अवसंरचना द्वारा संसाधित किए जा सकते हैं। दायरा सेवा और उसकी कॉन्फ़िगरेशन पर निर्भर करता है।
प्रकाशक भेजे गए डेटा को आवश्यक सीमा तक रखने और जहाँ प्रदाता डेटा प्रोसेसर के रूप में कार्य करता है वहाँ उपयुक्त संविदात्मक सुरक्षा उपाय उपयोग करने का प्रयास करता है। यदि कोई एकीकरण उपयोगकर्ता द्वारा सीधे चुना जाता है, तो कुछ प्रदाता अपने स्वयं के उद्देश्यों के लिए कार्य कर सकते हैं; तब उनकी नीति उस संबंध पर लागू होती है।
यह नीति यह नहीं मानती कि सभी सामग्री का उपयोग मॉडल प्रशिक्षण के लिए किया जाता है। जब मॉडल प्रशिक्षण या सुधार के लिए डेटा उपयोग हेतु विशेष जानकारी, विकल्प या विशिष्ट आधार की आवश्यकता हो, तो उसे उपयुक्त रूप से प्रदान किया जाना चाहिए।
14. भू-स्थान
सटीक स्थान केवल तभी एकत्र किया जाता है जब सुविधा को उसकी आवश्यकता हो और डिवाइस अनुमति या लागू कानूनी आधार इसकी अनुमति दे। उपयोगकर्ता सामान्यतः अपने डिवाइस में अनुमति वापस ले सकता है, जिससे कुछ सुविधाएँ निष्क्रिय हो सकती हैं।
अनुमानित स्थान IP पते, चुने गए क्षेत्र या उपयोगकर्ता द्वारा दी गई जानकारी से भी निकाला जा सकता है। अवधियाँ और सटीकता के स्तर उद्देश्य के अनुपात में होने चाहिए।
15. वैयक्तिकरण, क्रम निर्धारण और प्रोफाइलिंग
इंटरैक्शन और प्राथमिकताओं का उपयोग सामग्री को क्रम देने, परिणाम सुझाने या उपयोगकर्ता यात्रा को वैयक्तिकृत करने के लिए किया जा सकता है। मानदंडों में क्वेरी, संदर्भ, स्थान, पूर्व विकल्प, उपलब्धता, डेटा गुणवत्ता, लोकप्रियता या धोखाधड़ी-रोधी संकेत शामिल हो सकते हैं।
जहाँ कानून पूर्णतः स्वचालित प्रसंस्करण पर आधारित ऐसे निर्णय के संबंध में विशेष अधिकार देता है जिसका कानूनी या महत्वपूर्ण प्रभाव होता है, वहाँ लागू सुरक्षा उपाय अपनाए जाते हैं, जिनमें जहाँ आवश्यक हो जानकारी, मानव हस्तक्षेप की संभावना या निर्णय को चुनौती देने का अवसर शामिल है।
सामग्री या उत्पादों की अधिकांश सामान्य अनुशंसाएँ आवश्यक रूप से उपयोगकर्ता के बारे में कानूनी निर्णय नहीं होतीं।
16. मापन, एनालिटिक्स और सुधार
उपयोग समझने, त्रुटियाँ पहचानने, प्रदर्शन मापने और सेवाओं में सुधार के लिए तकनीकी और सांख्यिकीय मापन का उपयोग किया जा सकता है। जब ऐसे मापन के लिए सहमति के अधीन कुकी या पहचानकर्ता आवश्यक हो, तो उसे केवल आवश्यक विकल्प दिए जाने के बाद सक्रिय किया जाता है।
जहाँ संभव हो, ऐसे विश्लेषणों के लिए समेकित या छद्मनामित डेटा को प्राथमिकता दी जाती है जिनमें प्रत्यक्ष पहचान की आवश्यकता नहीं होती। छद्मनामित डेटा तब भी व्यक्तिगत डेटा रहता है जब अतिरिक्त जानकारी के माध्यम से उसे किसी व्यक्ति से जोड़ा जा सकता हो।
17. विपणन, संबद्धता और एट्रिब्यूशन
उपयुक्त कानूनी आधार पर, प्रकाशक किसी विज़िट के स्रोत, अभियान की प्रभावशीलता, संबद्ध क्लिक या कन्वर्ज़न को माप सकता है। कमीशन निर्धारित करने या धोखाधड़ी रोकने के लिए तकनीकी पहचानकर्ता किसी भागीदार को भेजे जा सकते हैं।
इलेक्ट्रॉनिक वाणिज्यिक संचार केवल कानून द्वारा अनुमत शर्तों के अंतर्गत भेजे जाते हैं। जहाँ आवश्यक हो, सदस्यता समाप्त करने या आपत्ति का तंत्र दिया जाता है। खाते या लेन-देन के लिए आवश्यक होने पर सख्ती से संचालन संबंधी संदेश जारी रह सकते हैं।
18. प्राप्तकर्ता और सेवा प्रदाताओं की श्रेणियाँ
सुविधा के आधार पर, डेटा प्रकाशक की अधिकृत टीमों और निम्न श्रेणियों को केवल आवश्यक सीमा तक उपलब्ध हो सकता है: होस्टिंग और क्लाउड, नेटवर्क और सुरक्षा, प्रमाणीकरण, मैसेजिंग, सहायता, एनालिटिक्स, भुगतान और धोखाधड़ी रोकथाम, स्टोरेज, AI, मैपिंग, अनुवाद, संचार, बिलिंग, सलाहकार, किसी लेन-देन से संबंधित विक्रेता या सेवा प्रदाता, तथा जहाँ कानून अपेक्षा करे वहाँ प्राधिकरण।
प्रकाशक की ओर से कार्य करने वाले सेवा प्रदाता उपयुक्त गोपनीयता, सुरक्षा और प्रसंस्करण दायित्वों के अधीन होते हैं। अपने उद्देश्यों के लिए कार्य करने वाला तृतीय पक्ष केवल इस सूची में उल्लेख होने से डेटा प्रोसेसर नहीं बन जाता।
19. तृतीय पक्षों को प्रकटीकरण, व्यवसाय हस्तांतरण और कानूनी दायित्व
डेटा का प्रकटीकरण किया जा सकता है जहाँ कोई कानूनी नियम, वैध निर्णय, किसी व्यक्ति की सुरक्षा, गंभीर धोखाधड़ी की रोकथाम या अधिकारों की रक्षा अनुमत सीमा तक इसे उचित ठहराती हो।
विलय, अधिग्रहण, पुनर्गठन, वित्तपोषण, संपत्ति हस्तांतरण या समान लेन-देन की स्थिति में, कुछ डेटा उपयुक्त सुरक्षा उपायों के साथ संबंधित पक्षों और सलाहकारों को प्रकट किया जा सकता है और लेन-देन पूर्ण होने पर उत्तराधिकारी को हस्तांतरित किया जा सकता है। जहाँ कानूनी रूप से आवश्यक हो, अपेक्षित जानकारी प्रदान की जाती है।
20. अंतरराष्ट्रीय हस्तांतरण
अवसंरचना या कुछ सेवा प्रदाता उपयोगकर्ता के देश से अलग देशों में डेटा संसाधित कर सकते हैं। जहाँ लागू कानून ऐसे हस्तांतरण को विनियमित करता है, प्रकाशक किसी मान्यता प्राप्त तंत्र या उपयुक्त सुरक्षा उपायों का उपयोग करता है, जैसे पर्याप्तता निर्णय, संविदात्मक धाराएँ, बाध्यकारी नियम या अन्य प्रासंगिक कानूनी आधार।
सटीक स्थान सेवा, प्रदाता और क्षेत्र पर निर्भर कर सकता है। जहाँ कानून यह अधिकार देता है, सुरक्षा उपायों के बारे में अतिरिक्त जानकारी दी जा सकती है।
21. डेटा प्रतिधारण अवधि
डेटा उद्देश्य के अनुपात में अवधि तक रखा जाता है: खाते या अनुबंध की अवधि, निष्पादन और सहायता के लिए आवश्यक समय, विवाद की समय-सीमाएँ, लेखांकन या कानूनी दायित्व, धोखाधड़ी रोकथाम, सुरक्षा और अधिकारों की रक्षा।
इसलिए अलग-अलग श्रेणियों की प्रतिधारण अवधि अलग होती है। तकनीकी लॉग कम अवधि के लिए रखे जा सकते हैं या घटना होने पर साक्ष्य के उद्देश्य से अधिक समय तक सुरक्षित रखे जा सकते हैं। कानूनी दायित्व के अधीन डेटा खाता हटाने के बाद भी अभिलेखित किया जा सकता है।
जब डेटा अब आवश्यक नहीं रहता, तो उचित प्रक्रिया के अनुसार उसे हटाया, अनामीकृत या अप्रवेश्य किया जाता है, आवर्ती बैकअप और तकनीकी सीमाओं के अधीन।
22. बैकअप और विलोपन
इंटरफ़ेस में किसी तत्व को हटाने से वह सामान्य उपयोग से तुरंत हट सकता है, बिना सभी बैकअप से उसी क्षण मिटे। बैकअप अपने सामान्य चक्र के अनुसार बदले जाते हैं और हटाए गए डेटा को चुनिंदा रूप से पुनर्स्थापित करने के लिए उपयोग नहीं किए जाते, सिवाय सेवा निरंतरता की आवश्यकता या कानूनी दायित्व के।
विलोपन का अनुरोध वहाँ लागू नहीं होता जहाँ लागू कानून द्वारा मान्य आधार पर प्रतिधारण अभी भी आवश्यक हो, जैसे कानूनी दायित्व, अधिकारों का प्रयोग, धोखाधड़ी, सुरक्षा या कुछ संदर्भों में अभिव्यक्ति की स्वतंत्रता।
23. सुरक्षा
प्रकाशक जोखिमों के अनुपात में तकनीकी और संगठनात्मक उपाय लागू करता है, जिनमें पहुँच नियंत्रण, ट्रांज़िट में एन्क्रिप्शन, पृथक्करण, लॉगिंग, बैकअप, सीक्रेट प्रबंधन, निर्भरता समीक्षा, दुरुपयोग पहचान, विशेषाधिकार सीमाएँ और घटना प्रक्रियाएँ शामिल हो सकती हैं।
कोई भी प्रसारण या भंडारण विधि पूर्ण सुरक्षा की गारंटी नहीं देती। उपयोगकर्ता को अपने क्रेडेंशियल सुरक्षित रखने, अपने डिवाइस अद्यतन रखने और संदिग्ध गतिविधि की शीघ्र सूचना देने की आवश्यकता है। उल्लंघन या हमले के पूर्ण अभाव का कोई सामान्य वादा नहीं किया जाता।
24. सुरक्षा घटनाएँ और डेटा उल्लंघन
जब कोई घटना व्यक्तिगत डेटा को प्रभावित करती है, तो प्रकाशक उसकी प्रकृति, दायरे, प्रभावित श्रेणियों और जोखिमों का आकलन करता है। वह नियंत्रण, सुधार और रोकथाम के उचित उपाय करता है।
जहाँ सूचना देना कानूनी रूप से आवश्यक हो, वहाँ प्राधिकरणों और प्रभावित व्यक्तियों को लागू समय-सीमाओं के भीतर सूचित किया जाता है। कानून द्वारा अनुमत सीमा तक, संचार को इस प्रकार अनुकूलित किया जा सकता है कि जाँच प्रभावित न हो या दुरुपयोग योग्य विवरण प्रकट न हों।
25. व्यक्तियों के अधिकार
लागू कानून के अनुसार, किसी व्यक्ति को विशेष रूप से पहुँच, सुधार, विलोपन, प्रतिबंध, आपत्ति, पोर्टेबिलिटी, सहमति वापस लेने, कुछ डेटा प्रकटीकरणों की जानकारी, कुछ स्वचालित निर्णयों के विरुद्ध उपाय, या किसी प्राधिकरण के समक्ष शिकायत दर्ज करने का अधिकार हो सकता है।
ये अधिकार सभी क्षेत्रों में समान नहीं हैं और शर्तों, अपवादों या सीमाओं के अधीन हो सकते हैं। प्रकाशक प्रत्येक देश में सभी अधिकारों का बिना भेद वादा करने के बजाय व्यक्ति की स्थिति पर वास्तव में लागू अधिकारों को लागू करता है।
26. अधिकारों का प्रयोग और सत्यापन
अनुरोध कानूनी सूचना में दिए गए संपर्क विवरण या किसी समर्पित उपकरण के माध्यम से भेजे जा सकते हैं। डेटा की सुरक्षा के लिए, प्रकाशक पहचान, किसी प्रतिनिधि के अधिकार और अनुरोध के दायरे की पुष्टि करने हेतु उचित तत्व माँग सकता है।
स्पष्ट रूप से निराधार, अत्यधिक या बार-बार किए गए अनुरोधों को केवल उन मामलों में सीमित, अस्वीकार या उचित शुल्क के अधीन किया जा सकता है जहाँ लागू कानून इसकी अनुमति देता है। जहाँ आवश्यक हो, प्रकाशक अस्वीकृति का आधार दर्ज करता है।
किसी अनुरोध के कारण ऐसा डेटा प्रकट करना आवश्यक नहीं होना चाहिए जिससे अन्य लोगों के अधिकारों और स्वतंत्रताओं को नुकसान पहुँचे। उत्तरों को तदनुसार संपादित या संरचित किया जा सकता है।
27. आपत्ति, सदस्यता समाप्ति और सहमति वापस लेना
जहाँ प्रसंस्करण सहमति पर आधारित हो, वहाँ संबंधित माध्यम से सहमति को उतनी ही सरलता से वापस लिया जा सकता है जितना यथोचित संभव हो। वापसी का पूर्वव्यापी प्रभाव नहीं होता।
जहाँ किसी व्यक्ति को आपत्ति का अधिकार हो, विशेष रूप से प्रत्यक्ष विपणन के विरुद्ध, वह उपलब्ध साधनों से उसका प्रयोग कर सकता है। प्रत्यक्ष विपणन पर आपत्ति सुरक्षा, खाते या लेन-देन के लिए आवश्यक संचार को नहीं रोकती।
28. नाबालिग
नाबालिगों के लिए बनाई गई सेवाएँ आयु, डेटा की प्रकृति और लागू सहमति या माता-पिता की अनुमति संबंधी आवश्यकताओं के अनुरूप नियम लागू करती हैं। जहाँ कानून अपेक्षा करे, नाबालिगों को दी जाने वाली जानकारी लक्षित दर्शकों के लिए समझने योग्य रूप में प्रस्तुत की जानी चाहिए।
प्रकाशक बच्चों से संबंधित अनावश्यक डेटा के संग्रह को सीमित करने का प्रयास करता है। कानूनी अभिभावक उन्हें दिए गए अधिकारों का प्रयोग करने के लिए उपलब्ध तंत्र का उपयोग कर सकते हैं।
यदि प्रकाशक को पता चलता है कि लागू आयु या अनुमति शर्त का उल्लंघन करके किसी नाबालिग से डेटा एकत्र किया गया है, तो वह प्रसंस्करण को हटाने, सीमित करने या नियमित करने के उपाय कर सकता है।
29. कुकीज़ और समान तकनीकें — परिभाषा
इस पृष्ठ में “कुकीज़” शब्द HTTP कुकीज़ के साथ-साथ, संदर्भ के अनुसार, लोकल स्टोरेज, SDK, पिक्सेल, टैग, विज्ञापन पहचानकर्ता, डिवाइस पहचानकर्ता और ऐसी तुलनीय तकनीकों को शामिल करता है जो किसी टर्मिनल पर जानकारी संग्रहीत या पढ़ने अथवा घटनाओं को जोड़ने की अनुमति देती हैं।
वास्तव में उपयोग की जाने वाली सूची सेवा, ब्राउज़र, डिवाइस, क्षेत्र, सक्रिय एकीकरणों और उपयोगकर्ता के विकल्पों के अनुसार बदलती है।
30. कुकीज़ की श्रेणियाँ
उपयोग की जा सकने वाली तकनीकों में शामिल हैं:
- सख्ती से आवश्यक: प्रमाणीकरण, कार्ट, सुरक्षा, लोड बैलेंसिंग, गोपनीयता विकल्प और माँगा गया संचालन;
- प्राथमिकताएँ: भाषा, प्रदर्शन, सेटिंग्स और कार्यात्मक वैयक्तिकरण;
- मापन और प्रदर्शन: आँकड़े, त्रुटि पहचान, प्रदर्शन और उपयोग की समझ;
- विज्ञापन, संबद्धता या एट्रिब्यूशन: अभियानों, क्लिक, कन्वर्ज़न का मापन, आवृत्ति सीमा और धोखाधड़ी से मुकाबला;
- तृतीय-पक्ष सुविधाएँ: मानचित्र, वीडियो, विजेट, सोशल नेटवर्क या अन्य सक्रिय एकीकरण।
31. कुकीज़ और गैर-आवश्यक तकनीकों के लिए सहमति
जब किसी गैर-आवश्यक तकनीक के लिए पूर्व सहमति आवश्यक हो, तो उसे केवल वैध विकल्प दिए जाने के बाद सक्रिय किया जाता है। जहाँ कानून सकारात्मक कार्रवाई की अपेक्षा करता है, वहाँ केवल ब्राउज़िंग जारी रखना सहमति नहीं माना जाता।
जहाँ लागू कानून अपेक्षा करे, उपयोगकर्ता को ऐसी व्यवस्था के माध्यम से सहमति अस्वीकार या वापस लेने में सक्षम होना चाहिए जो इस विकल्प को स्वीकार करने की तुलना में अनावश्यक रूप से कठिन न बनाए।
माँगी गई सेवा या उसकी सुरक्षा के लिए सख्ती से आवश्यक कुकीज़ का उपयोग सहमति के बिना किया जा सकता है जहाँ कानूनी छूट लागू होती है, जबकि प्रासंगिक सूचना दायित्व फिर भी लागू रहते हैं।
32. प्राथमिकताओं का प्रबंधन
तकनीक के अनुसार प्राथमिकताओं को बैनर, गोपनीयता केंद्र, सेवा, ब्राउज़र या डिवाइस सेटिंग्स के माध्यम से प्रबंधित किया जा सकता है। गैर-आवश्यक तकनीकों को अस्वीकार करने से उन सुविधाओं तक पहुँच बाधित नहीं होनी चाहिए जो उन पर निर्भर नहीं हैं, सिवाय जहाँ कानून किसी विशिष्ट सहमति मॉडल की अनुमति देता हो।
ब्राउज़र कुकीज़ हटाने से वह कुकी भी हट सकती है जो अस्वीकृति को याद रखती है, जिससे प्राथमिकता फिर से पूछी जा सकती है।
33. तृतीय-पक्ष कुकीज़ और एकीकरण
एम्बेड की गई तृतीय-पक्ष सामग्री लोड होने पर अपने पहचानकर्ता रख या पढ़ सकती है। जहाँ सहमति आवश्यक हो, उपयोगकर्ता के विकल्प तक एकीकरण अवरुद्ध रह सकता है।
अपने उद्देश्यों के लिए कार्य करने वाले तृतीय पक्ष अपनी नीतियों के अनुसार अपने प्रसंस्करण के लिए उत्तरदायी होते हैं। प्रकाशक अपने एकीकरणों को उचित रूप से चुनता और कॉन्फ़िगर करता है, लेकिन उन तृतीय पक्षों की सभी स्वतंत्र प्रक्रियाओं को नियंत्रित नहीं करता।
34. वैश्विक प्राथमिकता संकेत और विज्ञापन से ऑप्ट-आउट
जहाँ लागू कानून किसी तकनीकी प्राथमिकता या आपत्ति संकेत को मान्यता देने की अपेक्षा करता है, जैसे मान्य वैश्विक opt-out तंत्र, संबंधित सेवा कवर किए गए प्रसंस्करण के लिए उसका सम्मान करने का प्रयास करती है।
“बिक्री”, “साझाकरण” या “लक्षित विज्ञापन” की अवधारणाएँ अधिकार-क्षेत्र के अनुसार अलग होती हैं। किसी भागीदार, संबद्ध प्रणाली या विज्ञापन प्रदाता को डेटा भेजना कुछ क्षेत्रों में इन अवधारणाओं के अंतर्गत आ सकता है, भले ही सामान्य अर्थ में कोई डेटा बेचा न गया हो। तब आवश्यक विकल्प लागू कानून के अनुसार दिए जाते हैं।
35. धोखाधड़ी, सुरक्षा और आवश्यक कुकीज़
बॉट पहचानने, सत्र सुरक्षित रखने, हमलों को सीमित करने, सुरक्षा विकल्प याद रखने या धोखाधड़ी रोकने के लिए पहचानकर्ता या लॉग आवश्यक हो सकते हैं। कानूनी सीमाओं के भीतर, ऐसा प्रसंस्करण विज्ञापन सहमति के बजाय सेवा की आवश्यकता या सुरक्षा हित पर आधारित हो सकता है।
इन तंत्रों को व्यवस्थित रूप से अवरुद्ध करने से कुछ सुविधाएँ अनुपलब्ध हो सकती हैं या विश्वसनीय प्रमाणीकरण बाधित हो सकता है।
36. नीति में बदलाव
सेवाओं, सेवा प्रदाताओं, प्रक्रियाओं या लागू नियमों में बदलाव को दर्शाने के लिए इस पृष्ठ को अद्यतन किया जा सकता है। संस्करण की तारीख अद्यतन की जाती है।
जब कोई बदलाव प्रसंस्करण को महत्वपूर्ण रूप से बदलता है और नई जानकारी, नई सहमति या कोई अन्य कार्रवाई कानूनी रूप से आवश्यक होती है, तो प्रकाशक उस उपाय को पहले या उचित समय पर लागू करता है।
37. संपर्क और शिकायतें
प्रकाशक से संपर्क करने के विवरण कानूनी सूचना में दिए गए हैं। डेटा संरक्षण अनुरोध में आदर्श रूप से संबंधित सेवा और खाते का उल्लेख होना चाहिए ताकि खोज आसान हो सके।
जहाँ व्यक्ति पर लागू कानून ऐसा प्रावधान करता है, वहाँ वह सक्षम पर्यवेक्षी प्राधिकरण के समक्ष शिकायत करने का अधिकार बनाए रखता है। पहले प्रकाशक से संपर्क करना इस अधिकार का त्याग नहीं है।
38. भाषाएँ
इस नीति का अनुवाद किया जा सकता है। अनिवार्य भाषा और पारदर्शिता नियमों के अधीन, फ्रांसीसी संस्करण पूरे पाठ-समूह का संपादकीय स्रोत है। अनुवादों में स्रोत संस्करण का पूर्ण अर्थ, आरक्षण, अधिकार और सीमाएँ सुरक्षित रहनी चाहिए और उन्हें संक्षिप्त नहीं किया जाना चाहिए।