कायदेशीर

गोपनीयता धोरण

हे धोरण स्पष्ट करते की Zinn Digital® कोणིती वैयक्तिक माहिती गोळा करते, का गोळा करते, त्यावर आधारित कायदेशीर आधारी, ती आम्ही कोणासोबत सामायिक करतो आणि त्यावर तुमचे कोणते हक्क आहेत.

आम्ही कोण आहोत

शेवटचे अद्यतन: २१ जुलै २०२६.

Zinn Digital® Ltd (कंपनी क्र. 16385785, VAT क्र. GB 526 5236 92), 71-75 शेल्टन स्ट्रीट, कोव्हेंट गार्डन, लंडन, WC2H 9JQ, युनायटेड किंगडम ("Zinn Digital®", "आम्ही", "आम्हाला" किंवा "आमचे") खाली स्पष्ट केल्याप्रमाणे जोपर्यंत आम्ही तुमच्या वतीने प्रोसेसर म्हणून काम करत नाही, तोपर्यंत या धोरणात वर्णन केलेल्या वैयक्तिक डेटासाठी डेटा नियंत्रक आहे.

आम्ही गोपनीयतेला गांभीर्याने घेतो आणि आमचे होस्टिंग व एसइओ (SEO) प्लॅटफॉर्म चालवण्यासाठी, त्याचे बिलिंग करण्यासाठी, तुम्हाला साहाय्य करण्यासाठी, ते सुरक्षित ठेवण्यासाठी आणि आमचे कायदेशीर बंधन पाळण्यासाठी आवश्यक असलेला डेटाच आम्ही त्यावर प्रक्रिया करतो. हे धोरण आमच्या वेबसाइट्स, डॅशबोर्ड्स आणि एपीआय (APIs) यांना लागू होते; आमचे कुकी धोरण कुकीज आणि तत्सम तंत्रज्ञानाबाबत सविस्तर माहिती देते.

आम्ही गोळा करत असलेला डेटा

आमच्याकडे असलेली वैयक्तिक माहिती काही स्पष्ट गटांमध्ये येते.

खात्याचा डेटा

तुम्ही प्लॅटफॉर्मवर नोंदणी करताना आणि तो वापरताना दिलेले तपशील: तुमचे नाव, ईमेल पत्ता, संस्था, लॉगइन क्रेडेन्शियल्स आणि मल्टि-फॅक्टर सेटिंग्ज, तसेच तुम्ही तयार केलेल्या भूमिका आणि टीमचे सदस्य. ऑथेंटिकेशन आमच्या आयडेंटिटी प्रोव्हायडरद्वारे हाताळले जाते.

बिलिंग डेटा

आम्हाला तुम्हाला शुल्क आकारण्यासाठी आणि बीजक जारी करण्यासाठी आवश्यक असलेल्या गोष्टी: बिलिंगचे नाव आणि पत्ता, देश, कर ओळख क्रमांक, तुम्ही खरेदी केलेली योजना आणि पेमेंट मॅंडेट. कार्डद्वारे होणारी देयके आमच्या पेमेंट प्रदात्यांद्वारे हाताळली जातात — आम्हाला कधीही तुमचा संपूर्ण कार्ड क्रमांक किंवा सुरक्षा कोड प्राप्त होत नाही किंवा तो साठवला जात नाही.

वापर आणि विश्लेषण डेटा

आमच्या स्वतःच्या वेबसाइट्स आणि डॅशबोर्ड्सशी तुम्ही कसे संवाद साधता: पाहिलेली पृष्ठे, वापरलेली वैशिष्ट्ये, डिव्हाइस आणि ब्राउझरची माहिती आणि आयपी पत्ता. आमच्या मार्केटिंग साइटवर, तुम्ही संमती दिल्यासच PostHog द्वारे याचे मोजमाप केले जाते आणि वैयक्तिक डेटा किंवा तुमच्या शोध संज्ञा प्राप्त होणार नाहीत अशा प्रकारे ते कॉन्फिगर केलेले असते.

सपोर्ट आणि संप्रेषणे

तुम्ही आम्हाला पाठवलेल्या तिकिटे, ई-मेल आणि संदेशांची सामग्री, जेणेकरून आम्ही तुम्हाला मदत करू शकू आणि काय ठरले होते याची नोंद ठेवू शकू.

ग्राहक साइट डेटा (प्रक्रियाकर्ता म्हणून)

आमच्याकडे तुम्ही होस्ट करत असलेल्या वेबसाइट्स आणि ॲप्लिकेशन्समध्ये तुमच्या स्वतःच्या वापरकर्त्यांचा आणि ग्राहकांचा वैयक्तिक डेटा असू शकतो. आम्ही त्या डेटावर केवळ तुमच्या वतीने होस्टिंग चालवण्यासाठी प्रक्रिया करतो — विभाग ४ पहा.

२. आम्ही तुमचा डेटा कसा वापरतो

आम्ही वैयक्तिक डेटा खालील उद्देशांसाठी वापरतो:

  • प्लॅटफॉर्म आणि त्याची वैशिष्ट्ये प्रदान करणे, चालवणे, सुरक्षित करणे आणि सुधारणे.
  • तुमचे खाते तयार करा, त्याचे व्यवस्थापन करा आणि तुमची ओळख पटवा.
  • पैसे स्वीकारा, बीजक जारी करा आणि कर व लेखाविषयक कर्तव्ये पूर्ण करा.
  • तुमच्या विनंत्यांना पाठबळ पुरवण्यासाठी आणि त्यांना प्रतिसाद देण्यासाठी.
  • तुम्हाला सेवा संदेश पाठवणे — नूतनीकरण, सुरक्षा सूचना आणि महत्त्वाचे बदल — आणि, जिथे तुम्ही संमती दिली आहे, उत्पादने आणि मार्केटिंग अपडेट्स ज्यांच्यावरून तुम्ही कधीही अनसबस्क्राईब करू शकता.
  • गैरवापर, फसवणूक आणि सुरक्षा धोक्यांवर लक्ष ठेवा आणि आमच्या अटींची अंमलबजावणी करा.
  • आमच्या स्वतःच्या वेबसाइट्सचा वापर कसा केला जातो हे समजून घ्या जेणेकरून आम्ही त्या अधिक चांगल्या बनवू शकू, यासाठी केवळ तुम्ही संमती दिली असेल तेथेच विश्लेषणाचा (अ‍ॅनालिटिक्स) वापर केला जाईल.
  • कायद्याचे पालन करा आणि कायदेशीर मागण्यांना वैध प्रतिसाद द्या.

३. आमचे कायदेशीर आधार

यूके जीडीपीआर (UK GDPR) आणि ईयू जीडीपीआर (EU GDPR) अंतर्गत, आम्ही जेव्हा जेव्हा तुमच्या वैयक्तिक डेटावर प्रक्रिया करतो, तेव्हा या कायदेशीर आधारांपैकी एका किंवा अधिक आधारांवर अवलंबून असतो:

  • करार — तुम्ही ज्या सेवांसाठी साईन अप केले आहे ती सेवा प्रदान करण्यासाठी आणि त्याचे बिलिंग करण्यासाठी.
  • वैध हितसंबंध —प्लॅटफॉर्म सुरक्षित करणे, गैरवापर आणि फसवणूक रोखणे, आणि आमचा व्यवसाय चालवणे व सुधारणे, तुमच्या हक्कांस and स्वातंत्र्यांसोबत समतोल राखून.
  • कायदेशीर बंधन - कायद्यानुसार आवश्यक असलेले कर, लेखा आणि इतर रेकॉर्ड ठेवणे.
  • संमती — पर्यायी विश्लेषण कुकीजसाठी आणि जिथे संमती आवश्यक आहे अशा मार्केटिंगसाठी; आधीच केलेल्या प्रक्रियेवर परिणाम न करता तुम्ही कोणतीही पूर्वसूचना न देता कधीही संमती मागे घेऊ शकता.

४. जेव्हा आम्ही प्रोसेसर म्हणून काम करतो

जेव्हा आम्ही तुमची वेबसाइट किंवा ॲप्लिकेशन होस्ट करतो, तेव्हा त्यात तुमच्या स्वतःच्या अभ्यागतांचा, वापरकर्त्यांचा किंवा ग्राहकांबद्दलचा वैयक्तिक डेटा असू शकतो. त्या डेट्यासाठी तुम्ही कंट्रोलर आहात आणि आम्ही तुमचा प्रोसेसर आहोत: आम्ही त्यावर केवळ तुमच्या दस्तऐवजीकरण केलेल्या सूचनांनुसार आणि केवळ होस्टिंग सेवा प्रदान करण्यासाठी प्रक्रिया करतो - आम्ही आमच्या स्वतःच्या उद्देशांसाठी त्याचा वापर करत नाही.

आम्ही हा डेटा युजर्स दरम्यान लॉजिकली वेगवेगळा ठेवतो, कमीत कमी अधिकाराचे प्रवेश नियंत्रण (लीस्ट-प्रिव्हिलेज ॲक्सेस कंट्रोल्स) लागू करतो आणि कंट्रोलर म्हणून तुमच्यावर येणाऱ्या डेटा-सब्जेक्ट विनंत्या आणि सुरक्षितता-घटना कर्तव्यांना प्रतिसाद देण्यासह, तुमच्या स्वतःच्या जबाबदाऱ्या पूर्ण करण्यात तुम्हाला मदत करतो. तुम्हाला वेगळ्या डेटा-प्रक्रिया कराराची (डेटा-प्रोसेसिंग ॲग्रीमेंट) आवश्यकता असल्यास, आमच्याशी संपर्क साधा.

५. शेअरिंग आणि सब-प्रोसेसर्स

आम्ही तुमचा वैयक्तिक डेटा विकत नाही. आम्ही तो केवळ अशा सेवा प्रदात्यांसोबत सामायिक करतो जे आम्हाला प्लॅटफॉर्म चालवण्यात मदत करतात, प्रत्येक प्रदाता एका करारांतर्गत असतो जो त्यांना आमच्या सूचनांपुरता मर्यादित ठेवतो, आणि प्रत्येक प्रदाता एका अडॅप्टरच्या मागे कार्यरत असतो जेणेकरून त्याला बदलता येईल. यामध्ये खालील गोष्टी समाविष्ट आहेत:

  • पेमेंट्स स्वीकारण्यासाठी आणि फसवणूक रोखण्यासाठी पेमेंट प्रदाते.
  • प्लॅटफॉर्म आणि त्याचा डेटा होस्ट करणारे इन्फ्रास्ट्रक्चर आणि क्लाउड प्रदाते.
  • खात्याचे आणि सेवेचे संदेश पाठवण्यासाठी एक ट्रान्झॅक्शनल ईमेल प्रदाता.
  • आमच्या साइट्सवर केवळ तुमच्या संमतीने वापरला जाणारा एक उत्पादन-विश्लेषण पुरवठादार (PostHog).
  • डोमेन रेजिस्ट्री आणि डीएनएस (DNS), सीडीएन (CDN) आणि सुरक्षा प्रदाते (security providers), जिथे तुमची योजना त्यांचा वापर करते.
  • व्यावसायिक सल्लागार आणि अधिकारी, जिथे आम्हाला कायद्यानुसार डेटा उघड करणे बंधनकारक आहे.

आम्ही अशा उप-प्रक्रियाकर्त्यांची निवड करतो जे योग्य सुरक्षा आणि गोपनीयता संरक्षण प्रदान करतात आणि आम्ही वरील श्रेणी अद्ययावत ठेवतो. कायद्यानुसार आवश्यक असल्यास, आमच्या अटी लागू करण्यासाठी किंवा Zinn Digital®, आमचे ग्राहक किंवा जनता यांच्या अधिकारांचे, सुरक्षेचे आणि मालमत्तेचे संरक्षण करण्यासाठी आम्ही डेटा उघड देखील करू शकतो.

६. आंतरराष्ट्रीय स्थानांतरणे

आम्ही युनायटेड किंगडममध्ये आधारित आहोत आणि शक्य असेल तिथे युनायटेड किंगडम व युरोपियन इकॉनॉमिक एरियामध्ये डेटा ठेवण्यास प्राधान्य देतो — उदाहरणार्थ, आमच्या वेबसाइटचे अ‍ॅनालिटिक्स EU प्रदेश वापरतात. आमचे काही प्रदाता इतर देशांमध्ये डेटा प्रक्रिया करू शकतात.

जेव्हा वैयक्तिक डेटा यूके किंवा EEA च्या बाहेर हस्तांतरित केला जातो, तेव्हा आम्ही कायदेशीर हस्तांतरण यंत्रणेवर अवलंबून असतो — एक पर्याप्तता निर्णय (adequacy decision), यूके आंतरराष्ट्रीय डेटा हस्तांतरण करार किंवा जोडपत्र (UK International Data Transfer Agreement or Addendum), किंवा EU स्टँडर्ड कॉन्ट्रॅक्चुअल क्लॉजेस (EU Standard Contractual Clauses) — जिथे आवश्यक असेल तिथे अतिरिक्त सुरक्षितता उपायांसह, जेणेकरून तुमच्या डेटाचे संरक्षणाची समान पातळी कायम राहील.

७. आम्ही डेटा किती काळ ठेवतो

आम्ही वैयक्तिक डेटा केवळ या धोरणातील उद्दिष्टांसाठी आवश्यक असेल तोपर्यंतच ठेवतो. तुमचे खाते सक्रिय असेपर्यंत खाते डेटा ठेवला जातो. तुम्ही खाते बंद केल्यानंतर, कायदेशीर, करविषयक आणि लेखाविषयक कर्तव्ये पूर्ण करण्यासाठी आणि विवाद सोडवण्यासाठी जो डेटा ठेवणे आवश्यक आहे तो आम्ही ठेवतो, आणि उर्वरित डेटा हटवतो किंवा अनामिक (अनानिमाइज) करतो.

कर आकारणी कायद्यानुसार आवश्यक असलेल्या कालावधीसाठी बिलिंग आणि बीजक रेकॉर्ड राखले जातात. वेबसाइट सामग्री आणि बॅकअप तुमच्या प्लॅनमध्ये वर्णन केलेल्या ठेव कालावधीचे पालन करतात. विश्लेषण डेटा मर्यादित कालावधीसाठी राखला जातो आणि त्यात कोणतीही थेट ओळख पटवणारी माहिती नसते.

८. तुमचे हक्क

डेटा संरक्षण कायद्यातील शर्तींच्या अधीन राहून, तुम्हाला खालील अधिकार आहेत:

  • आमच्याकडे तुमच्याविषयी असलेला वैयक्तिक डेटा मिळवा आणि त्याची प्रत प्राप्त करा.
  • अचूक किंवा अपूर्ण असलेला डेटा दुरुस्त करा.
  • आमच्याकडे ते कायम ठेवण्याचे कोणतेही प्रभावी कारण नसल्यास तुमचा डेटा पुसून टाका.
  • प्रोफायलिंग आणि थेट विपणनासह, आमच्या प्रक्रियेवर मर्यादा आणा किंवा आक्षेप घ्या.
  • तुमचा डेटा एका पोर्टेबल, मशीन-वाचण्यायोग्य स्वरूपात प्राप्त करा आणि तांत्रिकदृष्ट्या शक्य असेल तिथे तो दुसऱ्या प्रदात्याकडे पाठवला जाण्याची व्यवस्था करा.
  • जेथे आम्ही संमतीवर अवलंबून असतो, तिथे कोणतीही शिक्षा न करता, तुम्ही केव्हाही संमती मागे घेऊ शकता.

यापैकी कोणतेही अधिकार वापरण्यासाठी, खालील तपशीलांचा वापर करून आमच्याशी संपर्क साधा; कायदा निर्धारित करतो त्या मुदतीत आम्ही प्रतिसाद देऊ. तुमचे अधिकार वापरणे विनामूल्य आहे आणि त्यावर कोणतीही दंडात्मक कारवाई केली जात नाही. आम्ही तुमच्या डेटा हाताळण्याच्या पद्धतीबद्दल तुम्ही नाखूष असल्यास, तुम्ही ico.org.uk येथील यूके इन्फॉर्मेशन कमिश्नर्स ऑफिसकडे किंवा EEA मधील तुमच्या स्थानिक नियंत्रण प्राधिकरणाकडे तक्रार करू शकता, जरी आम्हाला आधी गोष्टी सुधारण्याची संधी मिळावी असे वाटेल.

९. कुकीज आणि विश्लेषण

आमच्या वेबसाइट प्राधान्यांसाठी (जसे की तुमची भाषा, चलन आणि थीम) आणि तुम्ही संमती दिल्यासच, PostHog साठी एक ॲनालिटिक्स कुकी, अशा काही मोजक्या फर्स्ट-पार्टी कुकीज वापरतात. आम्ही कोणतीही थर्ड-पार्टी जाहिरात किंवा क्रॉस-साइट ट्रॅकिंग कुकीज वापरत नाही. आमचे स्वतंत्र कुकी धोरण प्रत्येक कुकीचे नाव, ती काय करते आणि ती किती काळ टिकते याची यादी देते आणि तुमची निवड कधीही कशी बदलावी हे स्पष्ट करते.

१०. आम्ही डेटाचे संरक्षण कसे करतो

प्लॅटफॉर्ममध्ये सुरक्षा अंतर्भूत आहे. आम्ही येथे कोणत्याही विशिष्ट अनुपालन प्रमाणपत्राचा दावा करत नाही, परंतु आम्ही मजबूत तांत्रिक आणि संस्थात्मक उपाय राखतो आणि विनंती केल्यावर खरेदीदारांना आमच्या पद्धतींचे वर्णन करू शकतो.

  • आमच्या सर्व सेवांवर टीएलएस (TLS) द्वारे प्रवासातील डेटाचे एन्क्रिप्शन.
  • प्रत्येक-टेनंटचे विलगीकरण जेणेकरून एका ग्राहकाचे वातावरण दुसऱ्याच्या वातावरणात पोहोचू शकणार नाही.
  • कोडमध्ये ठेवण्याऐवजी एका समर्पित सेक्यट्स मॅनेजरमध्ये सिक्रेट्स सुरक्षित ठेवून, सिस्टीम्ससाठी कमीतकमी-अधिकाराचा प्रवेश (लीस्ट-प्रिव्हिलेज ॲक्सेस).
  • विशेषाधिकार प्राप्त आणि प्रशासकीय कृतींचा तपासणी करण्यायोग्य माग (ट्रेल).
  • सतत मॉनिटरिंग, मालवेर स्कॅनिंग आणि सुरक्षा घटना हाताळण्यासाठी निश्चित केलेली प्रक्रिया.

११. मुले

ही सेवा व्यवसाय आणि प्रौढांसाठी आहे. ही मुलांसाठी नाही आणि आम्ही जाणीवपूर्वक मुलांकडून वैयक्तिक डेटा गोळा करत नाही. जर तुम्हाला वाटत असेल की एखाद्या मुलाने आम्हाला वैयक्तिक डेटा दिला आहे, तर आमच्याशी संपर्क साधा आणि आम्ही तो डिलीट करू.

१२. या धोरणातील बदल

आमचे प्लॅटफॉर्म, प्रदाते किंवा कायदेशीर दायित्वे बदलल्यानुसार आम्ही या धोरणामध्ये सुधारणा करू शकतो. जेव्हा आम्ही एखादा महत्त्वपूर्ण बदल करतो, तेव्हा आम्ही या पृष्ठाच्या शीर्षस्थानी असलेली तारीख अद्यतनित करू आणि योग्य असल्यास, तुम्हाला ईमेलद्वारे किंवा डॅशबोर्डमध्ये सूचित करू. कृपया वेळोवेळी याचे पुनरावलोकन करा.

१३. आमच्याशी कसा संपर्क साधावा

डेटा कंट्रोलर Zinn Digital® Ltd (कंपनी क्र. 16385785, व्हॅट क्र. GB 526 5236 92), 71-75 शेल्टन स्ट्रीट, कोव्हेंट गार्डन, लंडन, WC2H 9JQ, युनायटेड किंगडम हा आहे.

कोणत्याही गोपनीयता प्रश्नासाठी, किंवा तुमच्या अधिकारांचा वापर करण्यासाठी, zinndigital.com/contact येथील आमच्या संपर्क पृष्ठाद्वारे आमच्याशी संपर्क साधा, किंवा औपचारिक डेटा-सुरक्षा विनंत्यांसाठी office@zinndigital.com वर ईमेल करा. आम्ही तुमची विनंती डेटा सुरक्षेसाठी जबाबदार असलेल्या व्यक्तीकडे पाठवू.

सतत विचारले जाणारे प्रश्न

माझा डेटा कोणाच्या जबाबदारीखाली आहे?

Zinn Digital® Ltd (कंपनी नं. 16385785, व्हॅट नं. GB 526 5236 92), 71-75 शेल्टन स्ट्रीट, कोव्हेंट गार्डन, लंडन, WC2H 9JQ, युनायटेड किंगडम हे तुमच्या खात्याच्या, बिलिंग आणि वेबसाइट-व्हिजिटर डेटेसाठी डेटा कंट्रोलर आहे. जेव्हा आम्ही तुमच्यासाठी एखादी साइट होस्ट करतो, तेव्हा आम्ही त्या साइटमधील वैयक्तिक डेटेसाठी प्रोसेसर म्हणून काम करतो — तुम्ही त्यासाठी कंट्रोलर राहता.

तुम्ही माझा वैयक्तिक डेटा विकता का?

नाही. आम्ही तुमचा वैयक्तिक डेटा किंवा तुमच्या अभ्यागतांचा डेटा कधीही विकत नाही आणि तृतीय-पक्ष जाहिरातींसाठी तो सामायिक करत नाही. आम्ही तो केवळ सेवा चालवण्यास मदत करणाऱ्या सब-प्रोसेसरसोबतच आणि त्यांना आवश्यक असेल तेवढाच सामायिक करतो.

माझे हक्क काय आहेत?

UK GDPR आणि, जिथे लागू असेल तिथे, EU GDPR अंतर्गत, तुम्ही तुमच्या वैयक्तिक डेटाच्या वापरावर प्रवेश, सुधारणा, हटवणे, प्रतिबंध किंवा आक्षेप घेण्याची विनंती करू शकता, पोर्टेबल प्रत मागू शकता आणि कधीही संमती मागे घेऊ शकता. आमच्याशी संपर्क साधा आणि आम्ही वैधानिक मुदतीत प्रतिसाद देऊ. तुम्ही ico.org.uk येथील UK Information Commissioner's Office कडे तक्रार देखील करू शकता.

माझा डेटा कुठे साठवला आणि त्यावर प्रक्रिया केली जाते?

आम्ही सेवेसाठी निवडलेल्या डेटा केंद्रांमध्ये आणि आमच्या वेबसाइट ॲनालिटिक्ससाठी PostHog च्या EU क्लाउड प्रदेशामध्ये डेटा होस्ट आणि प्रक्रिया करतो. डेटा युनायटेड किंगडम (UK) किंवा EEA च्या बाहेर हस्तांतरित झाल्यास, आम्ही या धोरणात वर्णन केलेल्या कायदेशीर सुरक्षेवर अवलंबून असतो, जसे की पर्याप्तता निर्णय आणि मानक कराराच्या शर्ती.

मा/माझा डेटा तुम्ही किती काळ ठेवता?

आम्ही तुमचे खाते असेपर्यंत आणि त्यानंतर केवळ कायद्यानुसार आवश्यक असेल तितकाच काळ—उदाहरणार्थ, कर आणि लेखा विषयक जबाबदाऱ्या पूर्ण करण्यासाठी—खाते आणि बिलिंगचे रेकॉर्ड ठेवून देतो. वेबसाइटची सामग्री आणि बॅकअप तुमच्या प्लॅनमध्ये वर्णित केलेल्या ठेवण्याच्या कालावधीपर्यंत (रिफेन्शन विंडो) ठेवले जातात आणि त्यानंतर ते हटवले जातात.