गोपनीयता नीति
विषय-सूची20 अनुभाग
इस गोपनीयता नीति के बारे में
यह गोपनीयता नीति बताती है कि Kapsule Group Limited (Kapsule Cloud, हम, हमें, हमारा) किस प्रकार आपकी व्यक्तिगत जानकारी को एकत्रित, उपयोग, रखता है, संग्रहीत करता है, प्रकट करता है, और सुरक्षित करता है जब आप हमारी क्लाउड होस्टिंग, डोमेन पंजीकरण, ईमेल होस्टिंग, और संबंधित उत्पादों और सेवाओं (एक साथ, सेवाएं) का उपयोग करते हैं। इसे न्यूजीलैंड Privacy Act 2020 और उस अधिनियम में निर्धारित बारह Information Privacy Principles (IPPs) के अनुपालन के लिए लिखा गया है।
यह गोपनीयता नीति हमारे ग्राहकों, हमारे ग्राहकों के कर्मचारियों, kapsulecloud.com और kpanel.kapsulecloud.com के आगंतुकों, आवेदकों, और किसी भी अन्य व्यक्ति पर लागू होती है जिसकी व्यक्तिगत जानकारी हम रखते हैं। यह उन जानकारियों पर लागू नहीं होती है जिन्हें आप अन्य लोगों के बारे में सेवाओं पर संग्रहीत करना चुनते हैं; वह प्रसंस्करण Data Processing Agreement (DPA) द्वारा नियंत्रित है।
हम आपकी व्यक्तिगत जानकारी को खुलेपन और कानूनी रूप से संभालने के लिए प्रतिबद्ध हैं। यदि आपको कोई चिंता है, तो कृपया पहले [email protected] पर हमसे संपर्क करें। हम इसे हल करने के लिए आपके साथ काम करेंगे। आप Office of the Privacy Commissioner को भी शिकायत कर सकते हैं (विवरण clause 12 में)।
1. हम कौन हैं
Kapsule Group Limited (NZBN 9429050450015) न्यूजीलैंड में निगमित एक कंपनी है जिसका पंजीकृत कार्यालय क्राइस्टचर्च में स्थित है। हम Privacy Act 2020 के प्रयोजनों के लिए आपके बारे में हमारे द्वारा रखी गई व्यक्तिगत जानकारी के संबंध में एक एजेंसी हैं।
गोपनीयता संबंधी मामलों के लिए संपर्क: [email protected] | Privacy Officer, Kapsule Group Limited, Christchurch, New Zealand.
2. हम क्या संग्रहीत करते हैं
हम केवल वह व्यक्तिगत जानकारी संग्रहीत करते हैं जिसकी हमें खंड 3 में निर्धारित एक या अधिक उद्देश्यों के लिए आवश्यकता है।
खाता जानकारी: नाम, व्यवसाय का नाम, ईमेल पता, फोन नंबर, बिलिंग पता, देश, और आपके द्वारा निर्धारित उपयोगकर्ता नाम और हैश्ड पासवर्ड।
सत्यापन जानकारी: जहाँ धोखाधड़ी को रोकने या कानून का पालन करने के लिए आवश्यक हो, सरकारी पहचान, पते का प्रमाण, या अन्य पहचान दस्तावेज़।
भुगतान जानकारी: भुगतान विधि, बिलिंग इतिहास, लेनदेन पहचानकर्ता, और आंशिक कार्ड विवरण (अंतिम चार अंक और कार्ड प्रकार)। पूर्ण कार्ड नंबर Stripe द्वारा टोकन किए जाते हैं और हमारी प्रणालियों पर संग्रहीत नहीं किए जाते हैं।
प्रमाणीकरण जानकारी: हैश्ड पासवर्ड, दो-कारक प्रमाणीकरण गोपनीयताएं और पुनः प्राप्ति कोड, सत्र टोकन, प्रमाणीकरण लॉग, और पासवर्ड-रीसेट ऑडिट ट्रेल।
ग्राहक सामग्री मेटाडेटा: फ़ाइल नाम, आकार, सामग्री प्रकार, अपलोड की तारीखें, एक्सेस लॉग, और आपके द्वारा सेवाओं पर संग्रहीत सामग्री के बारे में अन्य मेटाडेटा। हम आमतौर पर ग्राहक सामग्री के सार का निरीक्षण नहीं करते हैं।
उपयोग डेटा: सर्वर संसाधन उपयोग (CPU, मेमोरी, भंडारण, बैंडविड्थ, अनुरोध, क्वेरी, मेल वॉल्यूम), KPanel में सुविधा उपयोग, API कॉल रिकॉर्ड, त्रुटि लॉग, और क्षमता योजना, दुरुपयोग रोकथाम, और उत्पाद सुधार के लिए उपयोग किए जाने वाले समग्र मेट्रिक्स।
डिवाइस और कनेक्शन जानकारी: IP पता, ब्राउज़र प्रकार और संस्करण, ऑपरेटिंग सिस्टम, डिवाइस प्रकार, स्क्रीन रिज़ॉल्यूशन, भाषा, समय क्षेत्र, IP से प्राप्त अनुमानित भौगोलिक स्थान, रेफ़रर URL, और अद्वितीय डिवाइस पहचानकर्ता।
संचार: आपके साथ हमारे संचार के रिकॉर्ड, जिसमें सहायता टिकट, KPanel संदेश, Kora (हमारे AI ग्राहक सहायता सहायक) के साथ बातचीत, ईमेल, फोन या वीडियो कॉल रिकॉर्डिंग (जहाँ आप सहमति देते हैं), सर्वेक्षण प्रतिक्रियाएं, और प्रतिक्रिया शामिल हैं।
डोमेन पंजीयक जानकारी: जहाँ आप हमारे माध्यम से एक डोमेन पंजीकृत करते हैं, पंजीयक, प्रशासनिक, तकनीकी, और प्रासंगिक रजिस्ट्री द्वारा आवश्यक बिलिंग संपर्क जानकारी, जिसमें नाम, संगठन, पता, ईमेल, और फोन शामिल हैं। जहाँ आप WHOIS गोपनीयता सक्षम करते हैं, सार्वजनिक WHOIS आपकी व्यक्तिगत संपर्क जानकारी के बजाय एक गोपनीयता प्रॉक्सी संपर्क प्रदर्शित करता है, लेकिन हम अभी भी अंतर्निहित जानकारी रखते हैं।
मेल मेटाडेटा: ईमेल सेवाओं के लिए, संदेश हेडर (भेजने वाला, प्राप्तकर्ता, विषय, संदेश ID, टाइमस्टैम्प सहित), रूटिंग डेटा, और प्रतिष्ठा संकेतक। हम आमतौर पर आपके संदेशों की सामग्री नहीं पढ़ते हैं, सिवाय जहाँ सुरक्षा, दुरुपयोग-रोकथाम, या कानून का पालन करने के लिए कड़ाई से आवश्यक हो।
कुकीज़ और समान तकनीकें: हमारी कुकी नीति देखें kapsulecloud.com/legal/cookies पर।
नौकरी आवेदक जानकारी: जहाँ आप हमारे साथ एक भूमिका के लिए आवेदन करते हैं, आपका CV, कवर लेटर, संदर्भ, और भर्ती प्रक्रिया के दौरान आप जो जानकारी प्रदान करते हैं।
अन्य जानकारी: कोई भी अन्य व्यक्तिगत जानकारी जो आप हमें प्रदान करना चुनते हैं।
3. हम इसे क्यों एकत्र करते हैं (उद्देश्य)
हम निम्नलिखित उद्देश्यों के लिए व्यक्तिगत जानकारी एकत्र, उपयोग और प्रकट करते हैं:
सेवाएँ प्रदान करने के लिए: आपके खाते को बनाने, संचालित करने, समर्थन करने और बनाए रखने के लिए, संसाधनों को प्रावधानित करने, सामग्री प्रदान करने, आपकी ओर से वेबसाइटें होस्ट करने, ईमेल भेजने और प्राप्त करने, और डोमेन नाम पंजीकृत करने के लिए।
बिलिंग और भुगतान एकत्र करने के लिए: लेनदेन को संसाधित करने, चालान जारी करने, करों की गणना करने, विफल भुगतानों का पुनः प्रयास करने, रिफंड प्रोसेस करने, और विवादों और चार्जबैक का प्रबंधन करने के लिए।
सेवाओं को प्रमाणित और सुरक्षित करने के लिए: आपकी पहचान की पुष्टि करने, दो-कारक प्रमाणीकरण को लागू करने, धोखाधड़ी, दुरुपयोग और अनधिकृत पहुंच का पता लगाने और रोकने, और मंच की अखंडता की रक्षा करने के लिए।
आपके साथ संचार करने के लिए: समर्थन पूछताछ का जवाब देने, सेवा-संबंधित सूचनाएँ प्रदान करने (बिलिंग, सुरक्षा, व्यवधान, नीति परिवर्तन), और (जहाँ आप सहमत हों) विपणन संचार भेजने के लिए।
हमारी सेवाओं में सुधार करने के लिए: एकत्रित और अज्ञात उपयोग डेटा का विश्लेषण करने, अनुसंधान संचालित करने, नई सुविधाओं को विकसित करने, और प्रदर्शन की बेंचमार्किंग करने के लिए।
कानून का अनुपालन करने के लिए: नियामकों, कानून प्रवर्तन, या अदालतों से वैध अनुरोधों का जवाब देने; कर और कॉर्पोरेट रिकॉर्ड-कीपिंग दायित्वों को पूरा करने; और Privacy Act 2020, Anti-Money Laundering and Countering Financing of Terrorism Act 2009 (जहाँ तक लागू हो), और अन्य लागू कानूनों का अनुपालन करने के लिए।
हमारे समझौतों को लागू करने के लिए: हमारी Terms of Service या Acceptable Use Policy के उल्लंघनों की जांच करने, उन समझौतों के तहत हमारे अधिकारों का प्रयोग करने, और कानूनी दावों का बचाव करने के लिए।
स्वचालित दुरुपयोग पहचान को संचालित करने के लिए: हम स्वचालित प्रणाली संचालित करते हैं जो खाते की गतिविधि, ट्रैफिक, भुगतान और सामग्री के पैटर्न का विश्लेषण करते हैं ताकि संभावित दुरुपयोग या हमारी नीतियों के उल्लंघन की पहचान की जा सके। जहाँ सिस्टम गतिविधि को संभवतः दुरुपयोगपूर्ण के रूप में चिह्नित करता है, आनुपातिक स्वचालित उपाय (जैसे चुनौती परीक्षण, दर सीमा, खाता होल्ड, या सेवा निलंबन) लागू किए जा सकते हैं, जो अनुरोध पर मानव समीक्षा के अधीन हैं।
भर्ती उद्देश्यों के लिए: जहाँ आप हमारे साथ किसी भूमिका के लिए आवेदन करते हैं, आपकी उपयुक्तता का मूल्यांकन करने और आवेदन के बारे में आपके साथ संचार करने के लिए।
हम आपकी व्यक्तिगत जानकारी का उपयोग इस खंड में सूचीबद्ध उद्देश्यों या जिन उद्देश्यों के लिए आप अनुमति देते हैं, उनके अलावा किसी अन्य उद्देश्य के लिए नहीं करते हैं।
4. स्रोत
आपके बारे में हम जो अधिकांश व्यक्तिगत जानकारी रखते हैं, वह सीधे आपसे तब एकत्र की जाती है जब आप साइन अप करते हैं, लॉग इन करते हैं, सहायता से संपर्क करते हैं, या Services का उपयोग करते हैं।
हम अपने Sub-processors और अन्य सेवा प्रदाताओं से भी व्यक्तिगत जानकारी एकत्र करते हैं (उदाहरण के लिए, Stripe भुगतान स्थिति प्रदान करता है; Cloudflare सुरक्षा और ट्रैफिक टेलीमेट्री प्रदान करता है); धोखाधड़ी निवारण डेटाबेस और तृतीय-पक्ष सत्यापन सेवाएं; सार्वजनिक स्रोत (WHOIS रिकॉर्ड और सरकारी रजिस्टर सहित); रेफरल (उदाहरण के लिए, जहां कोई अन्य ग्राहक आपको संदर्भित करता है और आप रेफरल स्वीकार करते हैं); और हमारी वेबसाइट के साथ आपकी बातचीत (कुकीज़ के माध्यम से सहित; Cookie Policy देखें)।
5. हम Services प्रदान करने के लिए AI का उपयोग कैसे करते हैं
5.1 Kora. Kora हमारा AI ग्राहक-समर्थन सहायक है, जो Anthropic Claude पर बनाया गया है। Kora आपके समर्थन संदेशों, हाल की टिकट इतिहास, बुनियादी Account संदर्भ, और आपके समर्थन चैट में विशेष रूप से शामिल की गई कोई भी जानकारी (उदाहरण के लिए, लॉग अंश) को आपकी पूछताछ का जवाब देने के लिए पढ़ सकता है।
5.2 मेमोरी और अवलोकनशीलता। हम Kora के लिए अल्पकालीन बातचीत मेमोरी बनाए रखने के लिए Mem0 का उपयोग करते हैं ताकि यह संदर्भ में अनुवर्ती प्रश्नों का उत्तर दे सके, और AI गुणवत्ता, सटीकता, और सुरक्षा की निगरानी करने के लिए Langfuse का उपयोग करते हैं।
5.3 AI प्रसंस्करण पर सीमाएँ। हम अपने AI उप-प्रोसेसर को Customer Content या आपके समर्थन संचार का उपयोग उनके सामान्य मॉडल को प्रशिक्षित करने के लिए अधिकृत नहीं करते हैं। AI प्रसंस्करण केवल Services प्रदान करने के उद्देश्य के लिए है।
5.4 कानूनी प्रभाव के साथ स्वचालित निर्णय लेना नहीं। Kora आप पर कानूनी या इसी तरह के महत्वपूर्ण प्रभाव वाले निर्णय नहीं लेता है। निलंबन, समाप्ति, रिफंड, या खाता परिवर्तन के बारे में निर्णय मनुष्यों द्वारा, या स्वचालित प्रणालियों द्वारा किए जाते हैं जिनकी अनुरोध पर मनुष्यों द्वारा समीक्षा की जाती है।
5.5 मानव समीक्षा। आप किसी भी समय [email protected] या [email protected] को ईमेल करके अपनी समर्थन बातचीत को मानव द्वारा संभाले जाने का अनुरोध कर सकते हैं।
6. उप-प्रोसेसर और अन्य प्राप्तकर्ताओं को प्रकटीकरण
6.1 हम व्यक्तिगत जानकारी केवल निम्नलिखित को प्रकट करते हैं: (a) हमारे उप-प्रोसेसर (खंड 7) को, जो संविदात्मक गोपनीयता और सुरक्षा दायित्वों से बंधे हैं और जानकारी का उपयोग केवल हमें सेवाएं प्रदान करने के लिए करने के लिए अनुमत हैं; (b) एकीकरण भागीदारों और अन्य तीसरे पक्षों को जहां आपने हमें ऐसा करने के लिए निर्देशित या अधिकृत किया है; (c) व्यावसायिक सलाहकारों (वकीलों, लेखाकारों, लेखा परीक्षकों, बीमाकर्ताओं) को गोपनीयता के कर्तव्यों के तहत; (d) कानून प्रवर्तन, नियामकों, अदालतों, रजिस्ट्रियों, या अन्य प्राधिकारियों को जहां न्यूजीलैंड कानून द्वारा या किसी उप-प्रोसेसर पर लागू विदेशी कानून द्वारा आवश्यक हो; (e) अधिग्रहणकर्ताओं को किसी विलय, अधिग्रहण, या हमारी सभी या काफी हद तक संपत्तियों की बिक्री के संबंध में (हम आपको किसी भी ऐसे परिवर्तन की सूचना देंगे); (f) जहां हमारी समझौतों को प्रवर्तित करने, अपने या अन्य लोगों के अधिकारों की सुरक्षा के लिए, या हानि को रोकने के लिए उचित रूप से आवश्यक हो; और (g) आपकी स्पष्ट सहमति के साथ।
6.2 हम व्यक्तिगत जानकारी को बेचते, किराए पर देते, या व्यापार नहीं करते हैं।
7. उप-प्रोसेसर
हम सेवाएं प्रदान करने के लिए निम्नलिखित उप-प्रोसेसर पर निर्भर करते हैं। प्रत्येक एक लिखित अनुबंध और सुरक्षा तथा गोपनीयता दायित्वों के अधीन है जो इस गोपनीयता नीति में निहित दायित्वों से कम सुरक्षात्मक नहीं हैं।
Hetzner Online GmbH: क्लाउड सर्वर और अवसंरचना (जर्मनी/फिनलैंड)।
Cloudflare, Inc.: CDN, DNS, R2 ऑब्जेक्ट स्टोरेज (ऑफ-साइट बैकअप), सुरक्षा (वैश्विक; R2 ओशिनिया बैकअप के लिए)।
Stripe, Inc.: भुगतान प्रसंस्करण (संयुक्त राज्य अमेरिका, आयरलैंड)।
Openprovider B.V.: डोमेन पंजीकरण: रजिस्ट्रार (नीदरलैंड)।
Migadu Mail AG: इनबाउंड मेल हैंडलिंग (स्विट्जरलैंड)।
Mailcow (स्व-होस्ट किया गया): ग्राहक मेलबॉक्स होस्टिंग (हमारे द्वारा NZ/AU क्षेत्र में संचालित)।
Amazon Web Services Inc (SES): लेनदेन संबंधी आउटबाउंड ईमेल (वैश्विक)।
Anthropic, PBC: AI प्रसंस्करण: Kora और प्लेटफॉर्म AI सुविधाएं (संयुक्त राज्य अमेरिका)।
Mem0: AI वार्तालाप स्मृति (संयुक्त राज्य अमेरिका)।
Langfuse GmbH: AI प्रेक्षणीयता (यूरोपीय संघ)।
Sentry (Functional Software, Inc): त्रुटि ट्रैकिंग (संयुक्त राज्य अमेरिका और यूरोपीय संघ)।
GitHub, Inc: आंतरिक स्रोत-कोड होस्टिंग और GitHub साइन इन प्रमाणीकरण (संयुक्त राज्य अमेरिका)।
Apple, Inc.: Apple साइन इन प्रमाणीकरण, Apple को आपका Apple ID और ईमेल प्राप्त होता है जब आप Apple के साथ साइन इन का उपयोग करते हैं। निजी रिले पते (@privaterelay.apple.com पर समाप्त होने वाले) आपके वास्तविक ईमेल के स्थान पर जारी किए जा सकते हैं (संयुक्त राज्य अमेरिका)।
एक वर्तमान और दिनांकित सूची kapsulecloud.com/legal/sub-processors पर बनाए रखी जाती है। हम आपको किसी भी नए उप-प्रोसेसर की सूचना देंगे जो व्यक्तिगत जानकारी को प्रसंस्करण करेगा, कम से कम तीस दिन पहले कि वह उप-प्रोसेसर प्रसंस्करण शुरू करे, ताकि आप उचित आधार पर आपत्ति कर सकें। यदि आप आपत्ति करते हैं और हम आपकी चिंता का समाधान नहीं कर सकते, तो आप प्रभावित सेवा को समाप्त कर सकते हैं और किसी भी पूर्व-भुगतान की गई फीस की आनुपातिक वापसी प्राप्त कर सकते हैं।
8. अंतर्राष्ट्रीय स्थानांतरण
8.1 कुछ उप-प्रोसेसर न्यूजीलैंड के बाहर स्थित हैं। जहां व्यक्तिगत जानकारी विदेश में स्थानांतरित की जाती है, हम सुनिश्चित करते हैं कि प्राप्तकर्ता को (अनुबंध द्वारा या कानून के संचालन द्वारा) Privacy Act 2020 में निहित सुरक्षा के समान सुरक्षा लागू करने के लिए आवश्यक है। इसमें यह सुनिश्चित करना शामिल है कि प्राप्तकर्ता गोपनीयता कानूनों द्वारा बाध्य है जो, हमारे विचार में, तुलनीय सुरक्षा प्रदान करते हैं (उदाहरण के लिए, EU General Data Protection Regulation), या हम जो अनुबंधात्मक सुरक्षा स्थापित करते हैं।
8.2 Services का उपयोग करके, आप अपनी व्यक्तिगत जानकारी को उन क्षेत्राधिकारों में स्थानांतरित करने के लिए अनुमति देते हैं जिनमें हमारे उप-प्रोसेसर संचालित होते हैं, जैसा कि खंड 7 में और kapsulecloud.com/legal/sub-processors पर सूचीबद्ध है।
8.3 आप Services को समाप्त करके इस अनुमति को वापस ले सकते हैं। अनुमति की वापसी से हमारे लिए Services प्रदान करना जारी रखना असंभव हो सकता है।
9. अवधारण
हम व्यक्तिगत जानकारी को केवल उतने समय के लिए बनाए रखते हैं जितना हमें इसकी आवश्यकता है खंड 3 में निर्धारित उद्देश्यों के लिए, या जैसा कि कानून द्वारा आवश्यक है।
खाता जानकारी: खाते के जीवनकाल के अलावा बंद होने के बाद 12 महीने तक बनाए रखी जाती है।
बिलिंग और कर रिकॉर्ड: लेनदेन की तारीख से 7 वर्ष (Tax Administration Act 1994)।
ग्राहक सामग्री: सदस्यता की अवधि के साथ-साथ समाप्ति के बाद 30-दिवसीय अनुग्रह अवधि तक बनाए रखी जाती है।
ऑफ-साइट बैकअप (ग्राहक सामग्री): 30-दिवसीय रोलिंग अवधारण न्यूनतम (उच्च योजनाओं के लिए अधिक लंबा), अगले रोटेशन पर हटाने के बाद शुद्ध किया जाता है।
समर्थन संचार: टिकट बंद होने के 3 वर्ष बाद।
Kora चैट लॉग: बातचीत की तारीख से 12 महीने, फिर एकत्रित और व्यक्तिगत रूप से पहचान से रहित।
प्रमाणीकरण और सुरक्षा लॉग: 12 महीने (सक्रिय जांच के लिए आवश्यक होने पर अधिक लंबा)।
विपणन सहमति रिकॉर्ड: सहमति के जीवनकाल के अलावा वापसी के बाद 7 वर्ष (सहमति का प्रमाण देने के लिए)।
भर्ती की जानकारी: भर्ती निर्णय के 12 महीने बाद (जब तक कि आप हमें भविष्य के अवसरों के लिए इसे अधिक समय तक बनाए रखने के लिए न कहें)।
WHOIS डेटा: डोमेन पंजीकरण की अवधि के साथ-साथ ICANN या प्रासंगिक रजिस्ट्री द्वारा आवश्यक किसी भी अवधि तक।
हम कानून का पालन करने के लिए, कानूनी दावे की रक्षा करने के लिए, या सुरक्षा घटना की जांच या समाधान करने के लिए आवश्यक होने पर अवधारण को बढ़ा सकते हैं।
10. भंडारण और सुरक्षा
10.1 हम एक स्तरित दृष्टिकोण का उपयोग करके व्यक्तिगत जानकारी की सुरक्षा करते हैं, जिसमें शामिल हैं: संचारण में सभी डेटा के लिए TLS एन्क्रिप्शन; बैकअप और संवेदनशील डेटाबेस के लिए विश्राम में एन्क्रिप्शन; Cloudflare R2 (ओशिनिया क्षेत्र) में restic-एन्क्रिप्टेड ऑफ-साइट बैकअप; कठोर भूमिका-आधारित पहुंच नियंत्रण और न्यूनतम-विशेषाधिकार सिद्धांत; उत्पादन प्रणालियों तक पहुंच वाले सभी कर्मचारियों के लिए अनिवार्य दो-कारक प्रमाणीकरण; नियमित सुरक्षा पैचिंग, कमजोरी स्कैनिंग, और आवधिक प्रवेश परीक्षण; ग्राहक डेटा का पृथक्करण; पहुंच और परिवर्तनों की लॉगिंग और निगरानी; प्रलेखित घटना प्रतिक्रिया और उल्लंघन सूचना प्रक्रियाएं; और कर्मचारी गोपनीयता प्रतिबद्धताएं और चल रहा गोपनीयता तथा सुरक्षा प्रशिक्षण।
10.2 हमारे तकनीकी और संगठनात्मक उपायों का अधिक विस्तृत विवरण kapsulecloud.com/legal/security पर उपलब्ध है।
10.3 कोई भी प्रणाली पूर्णतः सुरक्षित नहीं है। यदि कोई सूचनीय गोपनीयता उल्लंघन होता है, तो हम गोपनीयता आयुक्त के कार्यालय और प्रभावित व्यक्तियों को जितनी जल्दी संभव हो सके सूचित करेंगे, और किसी भी स्थिति में उल्लंघन के बारे में जानने के बाद बहत्तर घंटे के भीतर, जैसा कि गोपनीयता अधिनियम 2020 की धारा 112 और 114 द्वारा आवश्यक है।
11. आपके अधिकार
Privacy Act 2020 के अंतर्गत आपके पास हमारे द्वारा रखी गई व्यक्तिगत जानकारी के संबंध में निम्नलिखित अधिकार हैं।
पहुंच का अधिकार (IPP 6): आप हमारे द्वारा रखी गई व्यक्तिगत जानकारी की प्रति के लिए अनुरोध कर सकते हैं। हम आपके अनुरोध प्राप्त करने के बीस कार्य दिवसों के भीतर प्रतिक्रिया देंगे।
सुधार का अधिकार (IPP 7): आप अनुरोध कर सकते हैं कि हम व्यक्तिगत जानकारी को सुधारें जो अशुद्ध, अधूरी, पुरानी, अप्रासंगिक, या भ्रामक है। जहां हम सुधार करने के लिए सहमत नहीं होते, वहां हम मांगे गए सुधार का विवरण संलग्न करेंगे, यदि आप अनुरोध करें।
विलोपन के लिए अनुरोध का अधिकार: हम व्यक्तिगत जानकारी को हटा देंगे जहां हमें इसकी और आवश्यकता नहीं है, कानून द्वारा अपेक्षित प्रतिधारण के अधीन (खंड 9 देखें)।
पोर्टेबल प्रति प्राप्त करने का अधिकार: जहां यथोचित व्यावहारिक हो, हम आपके डेटा को संरचित, सामान्यतः प्रयुक्त, मशीन-पठनीय प्रारूप में प्रदान करेंगे (जैसे CSV या JSON)।
सहमति वापस लेने का अधिकार: जहां हम आपकी सहमति पर निर्भर करते हैं (उदाहरण के लिए, विपणन संचार के लिए), आप किसी भी समय सहमति वापस ले सकते हैं बिना पूर्व प्रसंस्करण की वैधता को प्रभावित किए।
शिकायत दर्ज करने का अधिकार: आप हमसे [email protected] पर शिकायत दर्ज कर सकते हैं। यदि आप हमारी प्रतिक्रिया से संतुष्ट नहीं हैं, तो आप Office of the Privacy Commissioner को शिकायत दर्ज कर सकते हैं (खंड 12 देखें)।
इन अधिकारों का प्रयोग करने के लिए, [email protected] पर संपर्क करें। हम प्रतिक्रिया देने से पहले आपकी पहचान सत्यापित करने की आवश्यकता कर सकते हैं। हम इन अनुरोधों के लिए कोई शुल्क नहीं लेते, सिवाय इसके कि जहां अनुरोध स्पष्टतः निराधार, अत्यधिक, या दोहराया गया है।
12. गोपनीयता आयुक्त का कार्यालय
यदि आप हमारी गोपनीयता संबंधी चिंता के प्रति प्रतिक्रिया से संतुष्ट नहीं हैं, तो आप निम्नलिखित से संपर्क कर सकते हैं: Office of the Privacy Commissioner, PO Box 10094, Wellington 6143, New Zealand. फोन: 0800 803 909. वेबसाइट: privacy.org.nz.
13. अंतर्राष्ट्रीय ग्राहक
हम सेवाओं को न्यूजीलैंड के बाहर किसी विशेष अधिक्षेत्र के निवासियों को विशेष रूप से लक्षित नहीं करते हैं।
हम आपके स्थानीय कानून के तहत आपको दी गई अधिकारों का सम्मान करने का प्रयास करते हैं (जहाँ लागू हो, EU General Data Protection Regulation, UK General Data Protection Regulation, और Australian Privacy Act 1988 सहित)।
यदि आप मानते हैं कि कोई विशेष स्थानीय अधिकार आप पर लागू होता है और इस गोपनीयता नीति में संबोधित नहीं किया गया है, तो कृपया [email protected] पर संपर्क करें। हम आपके विशिष्ट अनुरोध का जवाब हमारी प्रक्रिया के लिए लागू होने की सीमा तक देंगे।
14. बच्चे
सेवाएँ 18 वर्ष से कम आयु के बच्चों के लिए निर्देशित नहीं हैं, और हम जानबूझकर 18 वर्ष से कम आयु के किसी भी व्यक्ति से व्यक्तिगत जानकारी एकत्र नहीं करते हैं। यदि आप मानते हैं कि हमने 18 वर्ष से कम आयु के किसी व्यक्ति से व्यक्तिगत जानकारी एकत्र की है, तो [email protected] पर संपर्क करें ताकि हम इसे तुरंत हटा सकें।
16. विपणन संचार
16.1 हम आपको सेवा-संबंधित संचार भेज सकते हैं (उदाहरण के लिए, बिलिंग नोटिस, सुरक्षा सतर्कताएं, बाहरी सेवा सूचनाएं, नीति अपडेट)। ये विपणन संचार नहीं हैं और जब तक आपके पास सक्रिय खाता है, आप इनसे बाहर नहीं निकल सकते।
16.2 जहां आपने सहमति दी है, हम आपको विपणन संचार भेज सकते हैं (जैसे कि उत्पाद अपडेट, प्रस्ताव, और इवेंट आमंत्रण)। आप किसी भी समय किसी भी विपणन ईमेल में अनसबस्क्राइब लिंक पर क्लिक करके, KPanel में अपनी प्राथमिकताओं को अपडेट करके, या [email protected] को ईमेल करके बाहर निकल सकते हैं।
16.3 हमार विपणन Unsolicited Electronic Messages Act 2007 का अनुपालन करता है। हम स्वयं को स्पष्ट रूप से पहचानेंगे, एक कार्यात्मक अनसबस्क्राइब तंत्र शामिल करेंगे, और केवल तभी विपणन भेजेंगे जब हमारे पास उस अधिनियम के तहत आपकी स्पष्ट, अनुमानित, या समझी गई सहमति हो।
17. तृतीय पक्षों के लिंक
सेवाओं में तृतीय-पक्ष वेबसाइटों और सेवाओं के लिंक हो सकते हैं। हम उन तृतीय पक्षों की गोपनीयता प्रथाओं के लिए जिम्मेदार नहीं हैं। आप उन्हें व्यक्तिगत जानकारी प्रदान करने से पहले उनकी गोपनीयता नीतियों की समीक्षा करें।
18. इस गोपनीयता नीति में परिवर्तन
हम अपनी प्रथाओं में परिवर्तन या कानून में परिवर्तन को प्रतिबिंबित करने के लिए समय-समय पर इस गोपनीयता नीति को अपडेट कर सकते हैं। सामग्री परिवर्तन की स्थिति में प्रभावी होने से कम से कम तीस दिन पहले ईमेल या KPanel नोटिस के माध्यम से सूचित किया जाएगा। गैर-सामग्री परिवर्तन (जैसे टाइपोग्राफिकल सुधार या संपर्क अपडेट) पोस्टिंग पर प्रभावी हो जाते हैं। इस नीति के शीर्ष पर Last updated दिनांक सबसे हाल के परिवर्तन को इंगित करता है।
19. संपर्क
गोपनीयता अधिकारी, Kapsule Group Limited, क्राइस्टचर्च, न्यूजीलैंड।
ईमेल: [email protected]
ब्राउज़ करें
सभी कानूनी दस्तावेज़।
इस नीति के बारे में प्रश्न?
[email protected] पर हमारी टीम को ईमेल करें। NZ समय में 4 व्यावसायिक घंटों के भीतर जवाब।