गोपनीयता नीति
गोपनीयता एक नज़र में
निम्नलिखित नोट एक सरल अवलोकन प्रदान करते हैं कि जब आप इस वेबसाइट पर आते हैं तो आपके व्यक्तिगत डेटा का क्या होता है। व्यक्तिगत डेटा कोई भी डेटा है जिसके साथ आपको व्यक्तिगत रूप से पहचाना जा सकता है।
- इस वेबसाइट पर डेटा संग्रह के लिए कौन जिम्मेदार है?
- इस वेबसाइट पर डेटा प्रोसेसिंग वेबसाइट ऑपरेटर द्वारा की जाती है। आप इस गोपनीयता नीति में अनुभाग "नियंत्रक का नाम और पता" में उनके संपर्क विवरण पा सकते हैं।
- हम आपका डेटा कैसे एकत्र करते हैं?
- अधिकांश प्रसंस्करण आपके ब्राउज़र में स्थानीय रूप से होता है। आप सीधे गणना मान (जैसे, वेतन और कर सेटिंग्स) दर्ज करते हैं। यदि आप एक साझा लिंक खोलते हैं, तो इन मानों को URL मापदंडों से पढ़ा जाता है। इसके अलावा, हमारा होस्टिंग बुनियादी ढांचा सर्वर लॉग में तकनीकी कनेक्शन डेटा (जैसे आईपी पता, टाइमस्टैम्प और उपयोगकर्ता एजेंट) को स्वचालित रूप से संसाधित करता है।
- हम आपके डेटा का उपयोग किस लिए करते हैं?
- हम कैलकुलेटर और तुलना सुविधाएँ प्रदान करने, आपके ब्राउज़र सत्र के दौरान आपकी सेटिंग्स को पुनर्स्थापित करने, अनुरोध पर यूआरएल उत्पन्न/साझा करने और वेबसाइट के स्थिर और सुरक्षित संचालन को सुनिश्चित करने के लिए डेटा संसाधित करते हैं।
- आपके डेटा के संबंध में आपके पास क्या अधिकार हैं?
- आपको किसी भी समय अपने संग्रहीत व्यक्तिगत डेटा की उत्पत्ति, प्राप्तकर्ता और उद्देश्य के बारे में मुफ्त जानकारी प्राप्त करने का अधिकार है। आपको इस डेटा के सुधार या विलोपन का अनुरोध करने का भी अधिकार है। यदि आपने डेटा प्रसंस्करण के लिए सहमति दी है, तो आप इस सहमति को भविष्य के लिए किसी भी समय निरस्त कर सकते हैं। कुछ परिस्थितियों में, आपको अपने व्यक्तिगत डेटा के प्रसंस्करण के प्रतिबंध का अनुरोध करने का भी अधिकार है। इसके अलावा, आपको सक्षम पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज करने का अधिकार है।
1. नियंत्रक का नाम और पता
Oliver Ferch
Roseggerweg 5
73037 Göppingen, Deutschland
Tel.: 0151-57475737
Website: www.nettoflow.com
2. परिभाषाएँ
यह डेटा सुरक्षा घोषणा सामान्य डेटा सुरक्षा विनियमन (GDPR) को अपनाने के लिए यूरोपीय विधायक द्वारा उपयोग किए जाने वाले शब्दों पर आधारित है। हमारी डेटा सुरक्षा घोषणा आम जनता के साथ-साथ हमारे ग्राहकों और व्यावसायिक भागीदारों के लिए पठनीय और समझने योग्य होनी चाहिए।
- क) व्यक्तिगत डेटा
- व्यक्तिगत डेटा का अर्थ किसी पहचाने गए या पहचाने जाने योग्य प्राकृतिक व्यक्ति ("डेटा विषय") से संबंधित कोई भी जानकारी है। एक पहचाने जाने योग्य प्राकृतिक व्यक्ति वह है जिसे प्रत्यक्ष या अप्रत्यक्ष रूप से पहचाना जा सकता है, विशेष रूप से किसी नाम, पहचान संख्या, स्थान डेटा, ऑनलाइन पहचानकर्ता जैसे पहचानकर्ता के संदर्भ में।
- ख) डेटा विषय
- डेटा विषय कोई भी पहचाना गया या पहचाने जाने योग्य प्राकृतिक व्यक्ति है, जिसके व्यक्तिगत डेटा को प्रसंस्करण के लिए जिम्मेदार नियंत्रक द्वारा संसाधित किया जाता है।
- ग) प्रसंस्करण
- प्रसंस्करण कोई भी ऑपरेशन या ऑपरेशनों का समूह है जो व्यक्तिगत डेटा पर किया जाता है, जैसे संग्रह, रिकॉर्डिंग, संगठन, भंडारण, अनुकूलन, पुनर्प्राप्ति, परामर्श, उपयोग, प्रकटीकरण, संरेखण, प्रतिबंध, मिटाना या विनाश।
- घ) प्रसंस्करण का प्रतिबंध
- प्रसंस्करण का प्रतिबंध भविष्य में उनके प्रसंस्करण को सीमित करने के उद्देश्य से संग्रहीत व्यक्तिगत डेटा का अंकन है।
- ङ) प्रोफाइलिंग
- प्रोफाइलिंग का अर्थ व्यक्तिगत डेटा के स्वचालित प्रसंस्करण के किसी भी रूप से है जिसमें किसी प्राकृतिक व्यक्ति से संबंधित कुछ व्यक्तिगत पहलुओं का मूल्यांकन करने के लिए व्यक्तिगत डेटा का उपयोग किया जाता है, विशेष रूप से कार्य-प्रदर्शन, आर्थिक स्थिति, स्वास्थ्य, व्यक्तिगत प्राथमिकताओं, रुचियों, विश्वसनीयता, व्यवहार, स्थान या आवागमन से संबंधित पहलुओं का विश्लेषण या पूर्वानुमान करने के लिए।
- च) छद्म नामकरण
- छद्म नामकरण व्यक्तिगत डेटा का इस तरह से प्रसंस्करण है कि व्यक्तिगत डेटा को अतिरिक्त जानकारी के उपयोग के बिना किसी विशिष्ट डेटा विषय के लिए जिम्मेदार नहीं ठहराया जा सकता है, बशर्ते कि ऐसी अतिरिक्त जानकारी अलग से रखी जाए।
- छ) नियंत्रक
- नियंत्रक वह प्राकृतिक या कानूनी व्यक्ति, सार्वजनिक प्राधिकरण, एजेंसी या अन्य निकाय है जो अकेले या दूसरों के साथ मिलकर व्यक्तिगत डेटा के प्रसंस्करण के उद्देश्यों और साधनों को निर्धारित करता है।
- ज) प्रोसेसर
- प्रोसेसर एक प्राकृतिक या कानूनी व्यक्ति, सार्वजनिक प्राधिकरण, एजेंसी या अन्य निकाय है जो नियंत्रक की ओर से व्यक्तिगत डेटा को संसाधित करता है।
- झ) प्राप्तकर्ता
- प्राप्तकर्ता एक प्राकृतिक या कानूनी व्यक्ति, सार्वजनिक प्राधिकरण, एजेंसी या अन्य निकाय है, जिसके सामने व्यक्तिगत डेटा का खुलासा किया जाता है, चाहे वह कोई तीसरा पक्ष हो या नहीं।
- ञ) तीसरा पक्ष
- तीसरा पक्ष प्राकृतिक या कानूनी व्यक्ति, सार्वजनिक प्राधिकरण, एजेंसी या निकाय है जो डेटा विषय, नियंत्रक, प्रोसेसर और उन व्यक्तियों के अलावा है जो व्यक्तिगत डेटा को संसाधित करने के लिए अधिकृत हैं।
- ट) सहमति
- डेटा विषय की सहमति डेटा विषय की इच्छाओं का कोई भी स्वतंत्र रूप से दिया गया, विशिष्ट, सूचित और स्पष्ट संकेत है जिसके द्वारा वह व्यक्तिगत डेटा के प्रसंस्करण के लिए समझौते का संकेत देता है।
3. सर्वर लॉग फाइलें
जब आप इस वेबसाइट तक पहुँचते हैं, तो हमारा होस्टिंग बुनियादी ढांचा वितरण और सुरक्षा के लिए आवश्यक तकनीकी डेटा को स्वचालित रूप से संसाधित करता है, जैसे कि आईपी पता, दिनांक/समय, अनुरोधित यूआरएल, रेफरर, उपयोगकर्ता एजेंट और प्रतिक्रिया स्थिति। हम कानूनी आधार के बिना आपकी व्यक्तिगत पहचान के लिए इस डेटा का उपयोग नहीं करते हैं।
4. कुकीज़ और समान भंडारण प्रौद्योगिकियां
हमारी वेबसाइट कुकीज़ का उपयोग नहीं करती है। हम केवल तकनीकी रूप से आवश्यक भंडारण (विशेष रूप से कुंजी "aa.tax-planner.state.v2" के तहत sessionStorage) का उपयोग कैलकुलेटर की कार्यक्षमता प्रदान करने और आपके ब्राउज़र सत्र के दौरान आपकी सेटिंग्स को बनाए रखने के लिए करते हैं। इसके अलावा हम शेयर-लिंक के लिए URL मापदंडों का उपयोग करते हैं। इस वेबसाइट पर वैकल्पिक प्रौद्योगिकियों, ट्रैकिंग कुकीज़ या विज्ञापन स्क्रिप्ट का उपयोग नहीं किया जाता है।
5. होस्टिंग (Google Cloud)
6. 10क. कंटेंट डिलीवरी नेटवर्क (Google Cloud CDN)
हम अपनी वेबसाइट की सामग्री को सुरक्षित और कुशलता से वितरित करने के लिए Google Cloud CDN का उपयोग करते हैं। यह Google द्वारा प्रदान किया जाने वाला कंटेंट डिलीवरी नेटवर्क है। जब आप हमारी वेबसाइट का उपयोग करते हैं, तो आपका ब्राउज़र Google के सर्वरों से एक कनेक्शन स्थापित करता है, जिसके दौरान आपका आईपी पता और अन्य तकनीकी डेटा संयुक्त राज्य अमेरिका में स्थानांतरित हो सकता है। हमने Google के साथ एक डेटा प्रोसेसिंग समझौता संपन्न किया है। Google EU-U.S. Data Privacy Framework (DPF) के तहत प्रमाणित है।
7. SSL/TLS एन्क्रिप्शन
यह साइट सुरक्षा कारणों से और गोपनीय सामग्री के प्रसारण की सुरक्षा के लिए, जैसे कि साइट संचालक के रूप में हमें भेजी गई पूछताछ, SSL या TLS एन्क्रिप्शन का उपयोग करती है। आप ब्राउज़र की एड्रेस लाइन के "http://" से "https://" में बदलने और ब्राउज़र लाइन में लॉक सिंबल द्वारा एक एन्क्रिप्टेड कनेक्शन को पहचान सकते हैं। जब SSL या TLS एन्क्रिप्शन सक्रिय होता है, तो आपके द्वारा हमें प्रेषित डेटा तीसरे पक्षों द्वारा नहीं पढ़ा जा सकता।
8. व्यक्तिगत डेटा के प्राप्तकर्ता
हम केवल आवश्यक होने पर व्यक्तिगत डेटा का खुलासा करते हैं। प्राप्तकर्ताओं में होस्टिंग/सीडीएन और सुरक्षा प्रदाता शामिल हो सकते हैं जो हमारी ओर से तकनीकी कनेक्शन डेटा संसाधित करते हैं, और जहां कानूनी रूप से आवश्यक हो वहां अधिकारी शामिल हो सकते हैं।
9. प्रसंस्करण के लिए कानूनी आधार
तकनीकी रूप से आवश्यक वेबसाइट कार्यक्षमता (अनुरोधित कैलकुलेटर सुविधाओं के लिए sessionStorage सहित) के आधार पर प्रसंस्करण Art. 6(1) lit. f GDPR के आधार पर किया जाता है। यदि वैकल्पिक प्रौद्योगिकियों के लिए सहमति की आवश्यकता है, तो प्रसंस्करण Art. 6(1) lit. a GDPR पर आधारित है। कानूनी दायित्वों के लिए, Art. 6(1) lit. c GDPR लागू होता है।
10. वैध हित
हमारे वैध हितों में विश्वसनीय कैलकुलेटर कार्यक्षमता प्रदान करना, सत्र के दौरान उपयोगकर्ता द्वारा दर्ज की गई सेटिंग्स को संरक्षित करना, सेवा की सुरक्षा और सुरक्षा करना, और तकनीकी समस्याओं का निवारण करना शामिल है।
11. वह अवधि जिसके लिए व्यक्तिगत डेटा संग्रहीत किया जाएगा
हम व्यक्तिगत डेटा को केवल संबंधित उद्देश्य के लिए आवश्यक होने तक संग्रहीत करते हैं। sessionStorage डेटा आम तौर पर ब्राउज़र सत्र के अंत में स्वचालित रूप से हटा दिया जाता है। साझा किए गए URL में निहित मान तब तक बने रहते हैं जब तक आपके द्वारा URL को बदला या हटाया नहीं जाता (जैसे ब्राउज़र इतिहास में)। सर्वर लॉग केवल सीमित अवधि के लिए, होस्टिंग प्रदाता की परिचालन/सुरक्षा आवश्यकताओं और कानूनी दायित्वों के अनुसार, रखे जाते हैं।
12. व्यक्तिगत डेटा का नियमित विलोपन और अवरोधन
हम व्यक्तिगत डेटा को केवल भंडारण के उद्देश्य को प्राप्त करने के लिए आवश्यक अवधि के लिए संसाधित और संग्रहीत करते हैं, या जहाँ तक यह यूरोपीय विधायक द्वारा प्रदान किया जाता है। यदि भंडारण का उद्देश्य लागू नहीं होता है, या यदि भंडारण की अवधि समाप्त हो जाती है, तो व्यक्तिगत डेटा को नियमित रूप से अवरुद्ध या मिटा दिया जाता है।
13. वैधानिक या संविदात्मक आवश्यकताएं
व्यक्तिगत डेटा का प्रावधान आंशिक रूप से कानून द्वारा आवश्यक है (जैसे कर नियम) या संविदात्मक प्रावधानों से हो सकता है। व्यक्तिगत डेटा प्रदान न करने का परिणाम यह होगा कि अनुबंध संपन्न नहीं हो सकेगा।
14. स्वचालित निर्णय लेने का अस्तित्व
हम स्वचालित निर्णय लेने या प्रोफाइलिंग का उपयोग नहीं करते हैं।
15. डेटा विषय के अधिकार
- क) पुष्टि का अधिकार
- प्रत्येक डेटा विषय को नियंत्रक से यह पुष्टि प्राप्त करने का अधिकार है कि क्या उससे संबंधित व्यक्तिगत डेटा संसाधित किया जा रहा है।
- ख) पहुंच का अधिकार
- प्रत्येक डेटा विषय को किसी भी समय संग्रहीत व्यक्तिगत डेटा के बारे में मुफ्त जानकारी और इस जानकारी की एक प्रति प्राप्त करने का अधिकार है, जिसमें प्रसंस्करण के उद्देश्य, डेटा की श्रेणियां, प्राप्तकर्ता, भंडारण अवधि तथा सुधार या विलोपन के अधिकारों का अस्तित्व शामिल हैं।
- ग) सुधार का अधिकार
- प्रत्येक डेटा विषय को अनुचित देरी के बिना गलत व्यक्तिगत डेटा के सुधार को प्राप्त करने और अपूर्ण व्यक्तिगत डेटा को पूरा करने का अधिकार है।
- घ) विलोपन का अधिकार (भूल जाने का अधिकार)
- प्रत्येक डेटा विषय को नियंत्रक से बिना किसी देरी के व्यक्तिगत डेटा को मिटाने का अधिकार है जहां विशिष्ट आधारों में से एक लागू होता है, जैसे कि डेटा अब अपने मूल उद्देश्य के लिए आवश्यक नहीं है।
ङ) प्रसंस्करण के प्रतिबंध का अधिकार
प्रत्येक डेटा विषय को प्रसंस्करण के प्रतिबंध को प्राप्त करने का अधिकार है जहां डेटा की सटीकता का विरोध किया जाता है, प्रसंस्करण गैरकानूनी है, या डेटा विषय ने प्रसंस्करण का विरोध किया है।
प्रसंस्करण के प्रतिबंध का अधिकार निम्नलिखित मामलों में मौजूद है:
- यदि आप हमारे द्वारा संग्रहीत अपने व्यक्तिगत डेटा की सटीकता पर विवाद करते हैं, तो हमें इसे सत्यापित करने के लिए समय चाहिए। सत्यापन की अवधि के लिए, आपको अपने व्यक्तिगत डेटा के प्रसंस्करण के प्रतिबंध का अनुरोध करने का अधिकार है।
- यदि आपके व्यक्तिगत डेटा का प्रसंस्करण गैरकानूनी रूप से हुआ/हो रहा है, तो आप हटाने के बजाय डेटा प्रसंस्करण के प्रतिबंध का अनुरोध कर सकते हैं।
- यदि हमें अब आपके व्यक्तिगत डेटा की आवश्यकता नहीं है, लेकिन आपको कानूनी दावों का प्रयोग करने, बचाव करने या जोर देने के लिए इसकी आवश्यकता है, तो आपको हटाने के बजाय अपने व्यक्तिगत डेटा के प्रसंस्करण के प्रतिबंध का अनुरोध करने का अधिकार है।
- यदि आपने Art. 21(1) GDPR के तहत आपत्ति दर्ज की है, तो आपके हितों और हमारे हितों के बीच संतुलन होना चाहिए। जब तक यह निर्धारित नहीं हो जाता कि किसके हित प्रबल हैं, आपको अपने व्यक्तिगत डेटा के प्रसंस्करण के प्रतिबंध का अनुरोध करने का अधिकार है।
यदि आपने अपने व्यक्तिगत डेटा के प्रसंस्करण को प्रतिबंधित कर दिया है, तो यह डेटा - इसके भंडारण के अलावा - केवल आपकी सहमति से या कानूनी दावों की स्थापना, प्रयोग या बचाव के लिए या किसी अन्य प्राकृतिक या कानूनी व्यक्ति के अधिकारों के संरक्षण के लिए या यूरोपीय संघ अथवा किसी सदस्य राज्य के महत्वपूर्ण सार्वजनिक हित के कारणों से संसाधित किया जा सकता है।
- च) डेटा पोर्टेबिलिटी का अधिकार
- प्रत्येक डेटा विषय को एक संरचित, सामान्य रूप से उपयोग किए जाने वाले और मशीन-पठनीय प्रारूप में उससे संबंधित व्यक्तिगत डेटा प्राप्त करने का अधिकार है, और उन डेटा को दूसरे नियंत्रक को प्रेषित करने का अधिकार है।
- छ) आपत्ति करने का अधिकार
- प्रत्येक डेटा विषय को अपनी विशेष स्थिति से संबंधित आधारों पर, किसी भी समय, उससे संबंधित व्यक्तिगत डेटा के प्रसंस्करण पर आपत्ति करने का अधिकार है।
- ज) स्वचालित व्यक्तिगत निर्णय लेना
- प्रत्येक डेटा विषय को पूरी तरह से स्वचालित प्रसंस्करण, जिसमें प्रोफाइलिंग शामिल है, पर आधारित निर्णय के अधीन नहीं होने का अधिकार है, जो कानूनी प्रभाव पैदा करता है।
- झ) सहमति वापस लेने का अधिकार
- प्रत्येक डेटा विषय को किसी भी समय व्यक्तिगत डेटा के प्रसंस्करण के लिए अपनी सहमति वापस लेने का अधिकार है।
- ञ) शिकायत दर्ज करने का अधिकार
- प्रत्येक डेटा विषय को एक पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज करने का अधिकार है, विशेष रूप से उनके आदतन निवास, कार्यस्थल, या कथित उल्लंघन के स्थान के सदस्य राज्य में, यदि वे मानते हैं कि उनके व्यक्तिगत डेटा का प्रसंस्करण जीडीपीआर का उल्लंघन करता है।
विशेष मामलों में और प्रत्यक्ष विपणन के लिए डेटा संग्रह पर आपत्ति करने का अधिकार (Art. 21 GDPR)
यदि डेटा प्रसंस्करण ART. 6(1)(E) या (F) GDPR पर आधारित है, तो आपको अपनी विशेष स्थिति से उत्पन्न होने वाले कारणों से किसी भी समय अपने व्यक्तिगत डेटा के प्रसंस्करण पर आपत्ति करने का अधिकार है; यह इन प्रावधानों पर आधारित प्रोफाइलिंग पर भी लागू होता है। जिस कानूनी आधार पर कोई प्रसंस्करण आधारित है, वह इस गोपनीयता नीति में पाया जा सकता है। यदि आप आपत्ति करते हैं, तो हम आपके संबंधित व्यक्तिगत डेटा को तब तक संसाधित नहीं करेंगे जब तक कि हम प्रसंस्करण के लिए ऐसे सम्मोहक वैध आधार प्रदर्शित न कर सकें जो आपके हितों, अधिकारों और स्वतंत्रताओं पर भारी पड़ते हों, या प्रसंस्करण कानूनी दावों की स्थापना, प्रयोग या बचाव के लिए आवश्यक हो (ART. 21(1) GDPR के तहत आपत्ति)।
यदि आपका व्यक्तिगत डेटा प्रत्यक्ष विपणन के उद्देश्य से संसाधित किया जाता है, तो आपको ऐसी मार्केटिंग के उद्देश्य से अपने व्यक्तिगत डेटा के प्रसंस्करण पर किसी भी समय आपत्ति करने का अधिकार है; यह प्रोफाइलिंग पर भी लागू होता है, जहाँ तक वह ऐसी प्रत्यक्ष मार्केटिंग से संबंधित है। यदि आप आपत्ति करते हैं, तो आपके व्यक्तिगत डेटा का उपयोग बाद में प्रत्यक्ष विपणन के उद्देश्य के लिए नहीं किया जाएगा (ART. 21(2) GDPR के तहत आपत्ति)।
16. विज्ञापन ईमेल पर आपत्ति
इम्पप्रिंट दायित्व के हिस्से के रूप में प्रकाशित संपर्क डेटा का उपयोग अवांछित विज्ञापन और सूचना सामग्री भेजने के लिए करने पर आपत्ति व्यक्त की जाती है। पृष्ठों के संचालक अवांछित विज्ञापन जानकारी, जैसे स्पैम ईमेल भेजने की स्थिति में कानूनी कार्रवाई करने का अधिकार सुरक्षित रखते हैं।
यह गोपनीयता नीति जर्मन एसोसिएशन फॉर डेटा प्रोटेक्शन के गोपनीयता नीति जनरेटर के साथ उत्पन्न की गई थी।