कानूनी

गोपनीयता नीति

यह नीति बताती है कि Zinn Digital® कौन सा व्यक्तिगत डेटा एकत्र करता है, क्यों करता है, हम किन कानूनी आधारों पर निर्भर करते हैं, हम इसे किसके साथ साझा करते हैं, और इस पर आपके पास क्या अधिकार हैं।

हम कौन हैं

अंतिम अपडेट: 21 जुलाई 2026।

Zinn Digital® Ltd (कंपनी नं. 16385785, वैट नं. GB 526 5236 92), 71-75 शेल्टन स्ट्रीट, कोवेंट गार्डन, लंदन, WC2H 9JQ, यूनाइटेड किंगडम ("Zinn Digital®", "हम", "हमें" या "हमारा") इस नीति में वर्णित व्यक्तिगत डेटा के लिए डेटा नियंत्रक है, जब तक कि हम नीचे दिए गए स्पष्टीकरण के अनुसार आपकी ओर से प्रोसेसर के रूप में कार्य नहीं कर रहे हों।

हम गोपनीयता को गंभीरता से लेते हैं और केवल उस डेटा को प्रोसेस करते हैं जिसकी हमें अपने होस्टिंग और SEO प्लेटफ़ॉर्म को चलाने, उसके लिए बिल भेजने, आपका समर्थन करने, उसे सुरक्षित रखने और अपनी कानूनी बाध्यताओं को पूरा करने के लिए आवश्यकता होती है। यह नीति हमारी वेबसाइटों, डैशबोर्ड और API को कवर करती है; हमारी कुकी नीति कुकीज़ और इसी तरह की तकनीकों को विस्तार से कवर करती है।

हम जो डेटा एकत्र करते हैं

हमारे पास मौजूद व्यक्तिगत डेटा कुछ स्पष्ट समूहों में आता है।

खाता डेटा

जो विवरण आप पंजीकरण करते समय और प्लेटफ़ॉर्म का उपयोग करते समय हमें देते हैं: आपका नाम, ईमेल पता, संगठन, लॉगिन क्रेडेंशियल और मल्टी-फैक्टर सेटिंग्स, तथा वे भूमिकाएँ और टीम के सदस्य जिन्हें आप सेट करते हैं। प्रमाणीकरण हमारे पहचान प्रदाता के माध्यम से संभाला जाता है।

बिलिंग डेटा

हमें आपसे शुल्क लेने और चालान जारी करने के लिए इनकी आवश्यकता होती है: बिलिंग नाम और पता, देश, कर पहचानकर्ता, आपके द्वारा खरीदा गया प्लान, और भुगतान का निर्देश। कार्ड से भुगतान हमारे भुगतान प्रदाताओं द्वारा संभाला जाता है — हम कभी भी आपका पूरा कार्ड नंबर या सुरक्षा कोड प्राप्त या संग्रहीत नहीं करते हैं।

उपयोग और विश्लेषण डेटा

जिस प्रकार आप हमारी अपनी वेबसाइटों और डैशबोर्ड के साथ बातचीत करते हैं: देखे गए पृष्ठ, उपयोग की गई सुविधाएँ, डिवाइस और ब्राउज़र की जानकारी, और IP पता। हमारी मार्केटिंग साइट पर इसे केवल आपकी सहमति से PostHog के साथ मापा जाता है, और इसे व्यक्तिगत डेटा या आपके खोज शब्दों को प्राप्त न करने के लिए कॉन्फ़िगर किया गया है।

सहायता और संचार

टिकटों, ईमेलों और संदेशों की सामग्री जो आप हमें भेजते हैं, ताकि हम आपकी सहायता कर सकें और इस बात का रिकॉर्ड रख सकें कि क्या तय हुआ था।

ग्राहक साइट डेटा (प्रोसेसर के रूप में)

हमारे पास होस्ट की जाने वाली आपकी वेबसाइटों और ऐप्लिकेशन में आपके अपने उपयोगकर्ताओं और ग्राहकों का व्यक्तिगत डेटा भी हो सकता है। हम उस डेटा को केवल आपकी ओर से होस्टिंग संचालित करने के लिए संसाधित करते हैं — धारा 4 देखें।

2. हम आपके डेटा का उपयोग कैसे करते हैं

हम व्यक्तिगत डेटा का उपयोग इनके लिए करते हैं:

  • प्लेटफ़ॉर्म और उसकी सुविधाओं को प्रदान करें, संचालित करें, सुरक्षित करें और बेहतर बनाएं।
  • अपना खाता बनाएँ और उसका प्रबंधन करें और आपकी पहचान सत्यापित करें।
  • भुगतान स्वीकार करें, चालान जारी करें, और कर तथा लेखा संबंधी दायित्वों को पूरा करें।
  • सहायता प्रदान करें और आपके अनुरोधों का उत्तर दें।
  • आपको सेवा संदेश भेजना — नवीनीकरण, सुरक्षा सूचनाएं, और महत्वपूर्ण बदलाव — और, जहाँ आपने सहमति दी है, उत्पाद और विपणन संबंधी अपडेट जिनसे आप किसी भी समय सदस्यता समाप्त कर सकते हैं।
  • दुरूपयोग, धोखाधड़ी और सुरक्षा खतरों की निगरानी करें और हमारे नियमों को लागू करें।
  • यह समझें कि हमारी अपनी वेबसाइटों का उपयोग कैसे किया जाता है ताकि हम उनमें सुधार कर सकें, और इसके लिए केवल वहीं एनालिटिक्स का उपयोग किया जाता है जहाँ आपने सहमति दी हो।
  • कानून का पालन करें और वैध कानूनी अनुरोधों का उत्तर दें।

3. हमारे कानूनी आधार

यूके जीडीपीआर (UK GDPR) और ईयू जीडीपीआर (EU GDPR) के तहत, जब भी हम आपके व्यक्तिगत डेटा को प्रोसेस करते हैं, तो हम इन वैध आधारों में से एक या अधिक पर भरोसा करते हैं:

  • अनुबंध — आपके द्वारा ली गई सेवा प्रदान करने और उसके लिए बिल भेजने के लिए।
  • वैध हित — प्लेटफ़ॉर्म को सुरक्षित रखना, दुरुपयोग और धोखाधड़ी को रोकना, तथा आपके अधिकारों और स्वतंत्रताओं के विरुद्ध संतुलित हमारे व्यवसाय का संचालन करना और उसमें सुधार करना।
  • कानूनी बाध्यता — कानून द्वारा आवश्यक कर, लेखा और अन्य रिकॉर्ड रखना।
  • सहमति — वैकल्पिक एनालिटिक्स कुकीज़ के लिए और मार्केटिंग के लिए जहाँ सहमति आवश्यक है; आप पहले से की गई प्रोसेसिंग को प्रभावित किए बिना किसी भी समय सहमति वापस ले सकते हैं।

4. जब हम एक प्रोसेसर के रूप में कार्य करते हैं

जब हम आपकी वेबसाइट या एप्लिकेशन को होस्ट करते हैं, तो इसमें आपके अपने विज़िटर्स, यूज़र्स या ग्राहकों के बारे में व्यक्तिगत डेटा हो सकता है। उस डेटा के लिए आप नियंत्रक (कंट्रोलर) हैं और हम आपके प्रोसेसर हैं: हम इसे केवल आपके दस्तावेज़ीकृत निर्देशों पर और केवल होस्टिंग सेवा प्रदान करने के लिए संभालते हैं — हम इसका उपयोग अपने उद्देश्यों के लिए नहीं करते हैं।

हम उस डेटा को किरायेदारों के बीच तार्किक रूप से अलग रखते हैं, न्यूनतम-विशेषाधिकार एक्सेस नियंत्रण लागू करते हैं, और नियंत्रक के रूप में आप पर पड़ने वाले डेटा-विषयक अनुरोधों और सुरक्षा-घटना कर्तव्यों का जवाब देने सहित आपकी अपनी ज़िम्मेदारियों को पूरा करने में आपकी सहायता करते हैं। यदि आपको एक अलग डेटा-प्रोसेसिंग समझौते की आवश्यकता है, तो हमसे संपर्क करें।

5. साझा करना और उप-प्रोसेसर

हम आपका व्यक्तिगत डेटा नहीं बेचते हैं। हम इसे केवल उन सेवा प्रदाताओं के साथ साझा करते हैं जो प्लेटफ़ॉर्म चलाने में हमारी सहायता करते हैं, जिनमें से प्रत्येक एक ऐसे अनुबंध के तहत है जो उन्हें हमारे निर्देशों तक सीमित रखता है, और प्रत्येक एक अडैप्टर के पीछे है ताकि उसे बदला जा सके। इनमें शामिल हैं:

  • भुगतान प्रदाताओं के लिए, भुगतान स्वीकार करने और धोखाधड़ी को रोकने हेतु।
  • वे बुनियादी ढांचा और क्लाउड प्रदाता जो प्लेटफ़ॉर्म और उसके डेटा को होस्ट करते हैं।
  • खाता और सेवा संदेश भेजने के लिए एक लेन-देन संबंधी ईमेल प्रदाता।
  • एक उत्पाद-विश्लेषण प्रदाता (PostHog), जिसका उपयोग हमारी साइटों पर केवल आपकी सहमति से किया जाता है।
  • डोमेन रजिस्ट्रियां और डीएनएस (DNS), सीडीएन (CDN) और सुरक्षा प्रदाता, जहाँ आपकी योजना उनका उपयोग करती है।
  • पेशेवर सलाहकार और अधिकारी, जहाँ हमें कानूनी रूप से डेटा का खुलासा करने की आवश्यकता है।

हम ऐसे उप-प्रोसेसर चुनते हैं जो उचित सुरक्षा और गोपनीयता सुरक्षा प्रदान करते हैं, और हम उपरोक्त श्रेणियों को अद्यतन रखते हैं। कानून द्वारा आवश्यक होने पर, हमारी शर्तों को लागू करने के लिए, या Zinn Digital®, हमारे ग्राहकों या जनता के अधिकारों, सुरक्षा और संपत्ति की रक्षा के लिए हम डेटा का खुलासा भी कर सकते हैं।

6. अंतर्राष्ट्रीय स्थानांतरण

हम यूनाइटेड किंगडम में स्थित हैं और जहां तकसंभव हो डेटा को यूके और यूरोपीय आर्थिक क्षेत्र में रखना पसंद करते हैं — उदाहरण के लिए, हमारे वेबसाइट एनालिटिक्स EU क्षेत्र का उपयोग करते हैं। हमारे कुछ प्रदाता अन्य देशों में डेटा संसाधित कर सकते हैं।

जब व्यक्तिगत डेटा को यूके या EEA के बाहर स्थानांतरित किया जाता है, तो हम एक वैध स्थानांतरण तंत्र—पर्याप्तता निर्णय, यूके अंतर्राष्ट्रीय डेटा स्थानांतरण समझौता या एडेंडम, या EU स्टैंडर्ड कॉन्ट्रैक्टुअल क्लाउसेस—पर निर्भर करते हैं, साथ ही जहां आवश्यक हो अतिरिक्त सुरक्षा उपायों के साथ, ताकि आपके डेटा को सुरक्षा का समतुल्य स्तर प्राप्त होता रहे।

7. हम डेटा कितने समय तक रखते हैं

हम व्यक्तिगत डेटा को केवल तभी तक रखते हैं जब तक इस नीति में दिए गए उद्देश्यों के लिए इसकी आवश्यकता होती है। खाता डेटा तब तक रखा जाता है जब तक आपका खाता सक्रिय रहता है। इसे बंद करने के बाद, हम कानूनी, कर और लेखा संबंधी कर्तव्यों को पूरा करने और विवादों को हल करने के लिए आवश्यक डेटा रखते हैं, और बाकी को हटा देते हैं या अज्ञात (अनाम) बना देते हैं।

कर लगाने वाले कानून द्वारा आवश्यक अवधि के लिए बिलिंग और चालान रिकॉर्ड सुरक्षित रखे जाते हैं। वेबसाइट की सामग्री और बैकअप आपके प्लान में वर्णित प्रतिधारण अवधि का पालन करते हैं। एनालिटिक्स डेटा सीमित अवधि के लिए रखा जाता है और इसमें कोई प्रत्यक्ष पहचानकर्ता नहीं होते हैं।

8. आपके अधिकार

डेटा-सुरक्षा कानून की शर्तों के अधीन, आपको निम्नलिखित का अधिकार है:

  • हमारे पास आपके बारे में मौजूद व्यक्तिगत डेटा तक पहुँचें और उसकी एक प्रति प्राप्त करें।
  • गलत या अधूरे डेटा को सही करें।
  • अपना डेटा मिटा दें जहाँ हमारे पास इसे रखने का कोई अन्य प्रबल कारण नहीं है।
  • हमारी प्रोसेसिंग को प्रतिबंधित करें या उस पर आपत्ति जताएं, जिसमें प्रोफाइलिंग और डायरेक्ट मार्केटिंग शामिल है।
  • अपने डेटा को पोर्टेबल, मशीन-पठनीय प्रारूप में प्राप्त करें, और तकनीकी रूप से संभव होने पर इसे किसी अन्य प्रदाता को भेजें।
  • जहाँ हम सहमति पर निर्भर हैं, वहाँ किसी भी समय, बिना किसी दंड के, अपनी सहमति वापस लें।

इनमें से किसी भी अधिकार का उपयोग करने के लिए, नीचे दिए गए विवरण का उपयोग करके हमसे संपर्क करें; हम कानून द्वारा निर्धारित समय सीमा के भीतर जवाब देंगे। अपने अधिकारों का उपयोग करना निःशुल्क है और इस पर कोई जुर्माना नहीं लगता है। यदि आप इस बात से असंतुष्ट हैं कि हम आपके डेटा को कैसे संभालते हैं, तो आप ico.org.uk पर UK इनफॉर्मेशन कमिश्नर ऑफिस से, या EEA में अपने स्थानीय पर्यवेक्षी प्राधिकरण से शिकायत कर सकते हैं, हालांकि हम पहले चीज़ों को सुधारने के अवसर का स्वागत करेंगे।

9. कुकीज़ और एनालिटिक्स

हमारी वेबसाइटें प्राथमिकताओं (जैसे कि आपकी भाषा, मुद्रा और थीम) के लिए और केवल आपकी सहमति मिलने पर पोस्टहोग के लिए एक एनालिटिक्स कुकी का उपयोग करती हैं। हम तृतीय-पक्ष विज्ञापन या क्रॉस-साइट ट्रैकिंग कुकीज़ का उपयोग नहीं करते हैं। हमारी अलग कुकी नीति प्रत्येक कुकी को उसके नाम, कार्य और अवधि के साथ सूचीबद्ध करती है, और यह बताती है कि किसी भी समय अपनी पसंद कैसे बदलें।

10. हम डेटा की सुरक्षा कैसे करते हैं

सुरक्षा प्लेटफ़ॉर्म में अंतर्निहित है। हम यहाँ किसी विशिष्ट अनुपालन प्रमाण-पत्र का दावा नहीं करते हैं, लेकिन हम मजबूत तकनीकी और संगठनात्मक उपाय बनाए रखते हैं और अनुरोध पर खरीदारों को अपनी प्रथाओं का विवरण दे सकते हैं।

  • हमारी सेवाओं में टीएलएस (TLS) के माध्यम से पारगमन में डेटा का एन्क्रिप्शन।
  • प्रति-किरायेदार पृथक्करण ताकि एक ग्राहक का परिवेश दूसरे के परिवेश तक न पहुँच सके।
  • सिस्टम्स तक कम से कम विशेषाधिकार (least-privilege) वाली पहुँच, जिसमें कोड के बजाय एक समर्पित सीक्रेट्स मैनेजर में सीक्रेट्स सुरक्षित रखे जाते हैं।
  • विशेष और प्रशासनिक कार्रवाइयों का एक ऑडिट योग्य ट्रेल।
  • सतत निगरानी, मैलवेयर स्कैनिंग और सुरक्षा घटनाओं से निपटने के लिए एक निर्धारित प्रक्रिया।

11. बच्चे

यह सेवा व्यवसायों और वयस्कों के लिए है। यह बच्चों के लिए लक्षित नहीं है, और हम जानबूझकर बच्चों से व्यक्तिगत डेटा एकत्र नहीं करते हैं। यदि आपको लगता है कि किसी बच्चे ने हमें व्यक्तिगत डेटा दिया है, तो हमसे संपर्क करें और हम इसे हटा देंगे।

12. इस नीति में परिवर्तन

हम अपने प्लेटफ़ॉर्म, प्रदाताओं या कानूनी दायित्वों में बदलाव के अनुसार इस नीति को अपडेट कर सकते हैं। जब हम कोई महत्वपूर्ण बदलाव करते हैं, तो हम इस पृष्ठ के शीर्ष पर दी गई तारीख को अपडेट करेंगे और, जहाँ उचित हो, आपको ईमेल या डैशबोर्ड के माध्यम से सूचित करेंगे। कृपया समय-समय पर इसकी समीक्षा करते रहें।

13. हमसे कैसे संपर्क करें

डेटा कंट्रोलर Zinn Digital® Ltd (कंपनी नं. 16385785, वैट नं. GB 526 5236 92) है, जिसका पता 71-75 शेल्टन स्ट्रीट, कोवेंट गार्डन, लंदन, WC2H 9JQ, यूनाइटेड किंगडम है।

गोपनीयता संबंधी किसी भी प्रश्न के लिए, या अपने अधिकारों का उपयोग करने के लिए, zinndigital.com/contact पर हमारे संपर्क पृष्ठ के माध्यम से हम तक पहुँचें, या औपचारिक डेटा-सुरक्षा अनुरोधों के लिए office@zinndigital.com पर ईमेल करें। हम आपके अनुरोध को डेटा सुरक्षा के लिए जिम्मेदार व्यक्ति तक पहुँचाएंगे।

अक्सर पूछे जाने वाले प्रश्न

मेरे डेटा के लिए कौन ज़िम्मेदार है?

Zinn Digital® Ltd (कंपनी संख्या 16385785, वैट संख्या GB 526 5236 92), 71-75 शेल्टन स्ट्रीट, कोवेंट गार्डन, लंदन, WC2H 9JQ, यूनाइटेड किंगडम आपके खाते, बिलिंग और वेबसाइट-आगंतुकों के डेटा के लिए डेटा नियंत्रक है। जब हम आपके लिए किसी साइट को होस्ट करते हैं, तो हम उस साइट के भीतर मौजूद व्यक्तिगत डेटा के लिए एक प्रोसेसर के रूप में कार्य करते हैं — आप इसके लिए नियंत्रक बने रहते हैं।

क्या आप मेरा व्यक्तिगत डेटा बेचते हैं?

नहीं। हम कभी भी आपका व्यक्तिगत डेटा या आपके विज़िटर्स का डेटा नहीं बेचते हैं, और हम इसे तीसरे पक्ष के विज्ञापनों के लिए साझा नहीं करते हैं। हम इसे केवल उन सब-प्रोसेसरों के साथ साझा करते हैं जो हमें सेवा चलाने में मदद करते हैं, और केवल उतनी ही मात्रा में जितनी उनकी आवश्यकता होती है।

मेरे अधिकार क्या हैं?

यूके जीडीपीआर (UK GDPR) और जहाँ यह लागू होता है, EU जीडीपीआर के अंतर्गत, आप अपने व्यक्तिगत डेटा तक पहुँचने, उसे सही करने, मिटाने, प्रतिबंधित करने या उसके हमारे द्वारा उपयोग पर आपत्ति जताने का अनुरोध कर सकते हैं, एक पोर्टेबल प्रति मांग सकते हैं, और किसी भी समय सहमति वापस ले सकते हैं। हमसे संपर्क करें और हम वैधानिक समय सीमा के भीतर जवाब देंगे। आप uk.gov.uk पर यूके इनफॉर्मेशन कमिश्नर ऑफिस में शिकायत भी कर सकते हैं।

मेरा डेटा कहाँ संग्रहीत और संसाधित किया जाता है?

हम सेवा के लिए चुने गए डेटा केंद्रों में और हमारी वेबसाइट एनालिटिक्स के लिए PostHog के EU क्लाउड क्षेत्र में डेटा को होस्ट और प्रोसेस करते हैं। जहाँ डेटा यूके (UK) या EEA से बाहर जाता है, हम इस नीति में वर्णित कानूनी सुरक्षा उपायों पर भरोसा करते हैं, जैसे कि पर्याप्तता निर्णय (adequacy decisions) और मानक संविदात्मक खंड (standard contractual clauses)।

आप मेरा डेटा कितने समय तक रखते हैं?

हम आपके खाते और बिलिंग रिकॉर्ड को तब तक रखते हैं जब तक आपका खाता रहता है और उसके बाद केवल तब तक जब तक कानून की आवश्यकता होती है — उदाहरण के लिए, कर और लेखा संबंधी दायित्वों को पूरा करने के लिए। वेबसाइट की सामग्री और बैकअप को आपकी योजना में वर्णित प्रतिधारण अवधि के लिए रखा जाता है और उसके बाद हटा दिया जाता है।