यह अनुवाद केवल सुविधा के लिए उपलब्ध कराया गया है और इसकी आधिकारिक कानूनी अनुवाद के रूप में समीक्षा या स्वीकृति नहीं की गई है। इस गोपनीयता नीति का अंग्रेज़ी (ऑस्ट्रेलिया) संस्करण प्रामाणिक पाठ है। इस अनुवाद और अंग्रेज़ी (ऑस्ट्रेलिया) संस्करण के बीच किसी भी विरोध या असंगति की स्थिति में अंग्रेज़ी (ऑस्ट्रेलिया) संस्करण प्रभावी होगा।
गोपनीयता नीति
संस्करण: 1.0
प्रभावी तिथि: 18 अगस्त 2026
अंतिम समीक्षा: 18 अगस्त 2026
यह गोपनीयता नीति बताती है कि कैसे Aperim Pty Ltd, जो aicial ब्रांड संचालित करता है, aicial सेवाएं प्रदान करते समय, हमारी वेबसाइट और प्रतीक्षा सूची का संचालन करते समय और ग्राहकों और अन्य व्यक्तियों के साथ संचार करते समय व्यक्तिगत जानकारी को संभालता है।
1. इस नीति के बारे में
Aperim Pty Ltd (ABN 46150699737; ACN 150699737) न्यू साउथ वेल्स, ऑस्ट्रेलिया में निगमित है और aicial ब्रांड संचालित करता है। इस नीति में, "aicial" उस ब्रांड को संदर्भित करता है; "हम", "हम" और "हमारा" Aperim Pty Ltd को संदर्भित करते हैं; और "आप" उस व्यक्ति को संदर्भित करता है जिसकी व्यक्तिगत जानकारी हम संभालते हैं।
यह नीति हमारी वेबसाइट, प्रतीक्षा सूची और सेवाओं पर लागू होती है। उन सेवाओं में फिक्स्ड-स्कोप सोशल-मीडिया ऑडिट, मासिक रिपोर्टिंग रिटेनर्स और बेंचमार्क अध्ययन, साथ ही उन्हें वितरित करने के लिए उपयोग की जाने वाली aicial तकनीक शामिल है। उपलब्ध होने पर यह हमारी नियोजित स्व-सेवा सॉफ़्टवेयर सेवा पर भी लागू होता है। यदि हम व्यक्तिगत जानकारी को केवल ग्राहक के दस्तावेजी निर्देशों पर संसाधित करते हैं, तो ग्राहक अपनी गोपनीयता नोटिस और वैध आधार के लिए जिम्मेदार है, जबकि हम उसके सेवा प्रदाता या प्रोसेसर के रूप में अपने दायित्वों के लिए जिम्मेदार हैं।
हम अपने स्वयं के सेवा संचालन के लिए उपयोग किए जाने वाले खाते, प्रतीक्षा सूची और बिलिंग जानकारी और व्यक्तिगत जानकारी के नियंत्रक हैं। जहां हम व्यक्तिगत जानकारी को केवल ग्राहक के दस्तावेजी निर्देशों पर संसाधित करते हैं, जैसे कि किसी सामाजिक खाते या ग्राहक से जुड़े दर्शकों का डेटा, हम ग्राहक के प्रोसेसर या सेवा प्रदाता के रूप में कार्य करते हैं। जिन व्यक्तियों की जानकारी किसी ग्राहक से जुड़े खाते या सामग्री में दिखाई देती है, उन्हें सबसे पहले उस ग्राहक को गोपनीयता अनुरोध निर्देशित करना चाहिए; हम उन अनुरोधों का जवाब देने में ग्राहक का समर्थन करते हैं।
हमारे प्रमुख ऑस्ट्रेलियाई दायित्व Privacy Act 1988 (Cth) के तहत उत्पन्न होते हैं, जिसमें 13 Australian Privacy Principles (APPs) भी शामिल है। हम लघु-व्यवसाय छूट पर भरोसा नहीं करते हैं क्योंकि हमारी गतिविधियों में व्यक्तिगत जानकारी का व्यापार शामिल है। नीचे वर्णित अतिरिक्त कानून तब लागू होते हैं जब हम अन्य न्यायक्षेत्रों में लोगों को सेवाएं प्रदान करते हैं या उनके प्रासंगिक व्यवहार की निगरानी करते हैं। गोपनीयता अधिनियम की धारा 6डी के तहत "व्यक्तिगत जानकारी में व्यापार" एक तकनीकी स्थिति है जो इस बात से संबंधित है कि लघु-व्यवसाय छूट क्यों लागू नहीं होती है; यह तीसरे पक्ष को व्यक्तिगत जानकारी बेचने या दलाली करने से अलग है, जो हम नहीं करते हैं।
2. जानकारी हम एकत्रित करते हैं
हम केवल अपने कार्यों और गतिविधियों के लिए उचित रूप से आवश्यक जानकारी एकत्र करते हैं।
जानकारी जो आप सीधे प्रदान करते हैं. इसमें आपका नाम, ईमेल पता, संगठन, भूमिका, खाता और संपर्क विवरण, सेवा अनुरोध, संचार, बिलिंग और लेनदेन रिकॉर्ड, और आपके द्वारा विश्लेषण या सामग्री निर्माण के लिए सबमिट की गई सामग्री शामिल हो सकती है। प्रतीक्षा सूची में शामिल होने के लिए एक ईमेल पते की आवश्यकता होती है। प्राथमिकता समीक्षा के लिए आप वैकल्पिक रूप से सामाजिक हैंडल, ब्रांड जानकारी और दर्शकों का विवरण प्रदान कर सकते हैं। प्राथमिकता समीक्षा नहीं बेची जाती है और प्रतीक्षा सूची को छोड़ने के लिए भुगतान का उपयोग नहीं किया जा सकता है।
जुड़े हुए सामाजिक खातों से जानकारी. जब कोई ग्राहक OAuth के माध्यम से एक खाता जोड़ता है, तो हमें ग्राहक द्वारा अधिकृत और प्लेटफ़ॉर्म द्वारा उपलब्ध कराए गए दायरे के भीतर जानकारी प्राप्त होती है। प्लेटफ़ॉर्म और सेवा के आधार पर, इसमें खाता पहचानकर्ता, प्रोफ़ाइल और पोस्ट जानकारी, सामग्री, सहभागिता और प्रदर्शन मेट्रिक्स, दर्शकों की जानकारी, प्रकाशन अनुमतियाँ और OAuth टोकन शामिल हो सकते हैं। हम ग्राहक का प्लेटफ़ॉर्म पासवर्ड नहीं मांगते। ग्राहक संबंधित प्लेटफ़ॉर्म के माध्यम से या हमसे संपर्क करके कनेक्शन रद्द कर सकते हैं, हालांकि कनेक्शन रद्द करने से पहले से ही वैध रूप से रखी गई जानकारी नष्ट नहीं होती है।
जानकारी स्वचालित रूप से एकत्र की गई. हमारी वेबसाइट और सेवाएँ उन्हें संचालित करने, सुरक्षित करने और सुधारने के लिए आवश्यक बुनियादी डिवाइस, ब्राउज़र, आईपी पता, लॉग, डायग्नोस्टिक, सुरक्षा और उपयोग की जानकारी एकत्र कर सकती हैं। अलग कुकी नीति उपलब्ध विकल्पों सहित कुकीज़ और समान प्रौद्योगिकियों के हमारे उपयोग की व्याख्या करती है।
सहमति प्राप्त, लाइसेंस प्राप्त और सार्वजनिक स्रोतों से जानकारी। हमारा सामाजिक श्रवण और बेंचमार्किंग कार्य सहमति से प्रदान की गई जानकारी, लाइसेंस के तहत प्राप्त या प्लेटफ़ॉर्म शर्तों और तकनीकी नियंत्रणों के अनुसार सार्वजनिक स्रोतों से कानूनी रूप से उपलब्ध जानकारी का उपयोग कर सकता है। हम पहुंच नियंत्रणों को दरकिनार नहीं करते हैं। ग्राहक के स्वयं से जुड़े खातों या उन सार्वजनिक हस्तियों, जिनके संबंध में हमें उस विश्लेषण का समर्थन करने वाली कानूनी सलाह प्राप्त हुई है, के मामलों को छोड़कर, तृतीय-पक्ष सार्वजनिक डेटा से प्राप्त आउटपुट प्रोफ़ाइल स्तर पर नहीं, बल्कि समग्र स्तर पर प्रस्तुत किए जाते हैं।
हमारा सौदा, दर और भुगतान-अनुभव बेंचमार्क उस डेटा से निर्मित होते हैं जिसे ग्राहक परिणामी समग्र बेंचमार्क तक पहुंच के बदले में योगदान करना चुनते हैं। हम उन बेंचमार्क को केवल इस नीति के अनुरूप समग्र स्तर पर प्रस्तुत करते हैं।
जहां कोई पार्टनर हमारे रीसेलर और पार्टनर प्रोग्राम अनुबंध के तहत किसी संभावित ग्राहक को हमारी ओर संदर्भित करता है, वहां हम उस संभावित ग्राहक की संपर्क जानकारी का उपयोग aicial की सेवाओं के बारे में उससे संपर्क करने के लिए कर सकते हैं। जहां हम अन्य संदर्भों में किसी अन्य स्रोत से किसी के बारे में व्यक्तिगत जानकारी एकत्र करते हैं, जिसमें किसी ऐसे व्यक्ति द्वारा उल्लिखित या पोस्ट की गई सार्वजनिक सामाजिक सामग्री भी शामिल है जो ग्राहक नहीं है, हम अपनी प्रकाशित गोपनीयता नीतियों के माध्यम से नोटिस प्रदान करते हैं जहां प्रत्येक व्यक्ति को सीधे नोटिस देना व्यावहारिक नहीं है, और हम उस जानकारी के उपयोग को ऊपर वर्णित समग्र आउटपुट तक सीमित करते हैं। ऐसा कोई भी व्यक्ति अपने संबंध में जानकारी के लिए privacy@aicial.com से संपर्क कर सकता है।
3. संवेदनशील जानकारी और पहचान सुरक्षा
हम संवेदनशील जानकारी तब तक नहीं मांगते जब तक कि यह किसी निर्दिष्ट सेवा के लिए आवश्यक न हो और हमारे पास सहमति या कोई अन्य कानूनी आधार न हो। कृपया वह संवेदनशील जानकारी प्रदान न करें जिसका हमने अनुरोध नहीं किया है।
हम अंतर्ग्रहण की गई सामग्री से विशेष-श्रेणी की विशेषताओं की पहचान या अनुमान लगाने की कोशिश नहीं करते हैं, उस विशेष-श्रेणी की स्थिति से जुड़े किसी उद्देश्य के लिए ऐसी किसी भी जानकारी का उपयोग नहीं करते हैं, और प्रस्तुत या कनेक्टेड-खाता सामग्री में पहचानी गई ऐसी किसी भी जानकारी को इस नीति की सुरक्षा और प्रतिधारण प्रतिबद्धताओं के तहत अन्य सामग्री डेटा के समान मानते हैं।
खाता सुरक्षा के लिए, ग्राहक अपनी पहचान से संबंधित संदर्भ सामग्री प्रदान कर सकता है। हम उस सामग्री के अवधारणात्मक-हैश फिंगरप्रिंट बना सकते हैं और संभावित प्रतिरूपण या डीपफेक जोखिमों की पहचान करने के लिए हैंडल और मेटाडेटा की तुलना कर सकते हैं। हम बायोमेट्रिक टेम्प्लेट का उपयोग करके तृतीय-पक्ष या स्क्रैप किए गए मीडिया की खोज नहीं करते हैं और वॉयस बायोमेट्रिक मिलान नहीं करते हैं। जहां कोई ग्राहक पहचान-सुरक्षा मिलान को सक्षम करने के लिए अपनी स्वयं की पहचान की संदर्भ छवियां सबमिट करता है, हम केवल उस ग्राहक द्वारा सबमिट की गई सामग्री के साथ चेहरों की तुलना करते हैं। इस सुविधा को सक्षम करने से पहले हम ग्राहक की स्पष्ट, अलग बायोमेट्रिक सहमति प्राप्त करते हैं। ग्राहक किसी भी समय उस सहमति को वापस ले सकता है, जो आगे चलकर सुविधा को अक्षम कर देती है। हम बायोमेट्रिक खोज की पेशकश नहीं करते हैं और डेटा ब्रोकिंग के लिए पहचान सुरक्षा डेटा का उपयोग नहीं करते हैं।
4. हम व्यक्तिगत जानकारी का उपयोग कैसे करते हैं
हम व्यक्तिगत जानकारी का उपयोग निम्न के लिए करते हैं:
- अनुरोधित सेवाएँ प्रदान करना, प्रशासन करना और समर्थन करना;
- अधिकृत सामाजिक खातों को कनेक्ट करें और क्रॉस-प्लेटफ़ॉर्म प्रदर्शन रिपोर्ट तैयार करें;
- ग्राहक की स्वयं की शीर्ष प्रदर्शन करने वाली सामग्री और निर्देशों के आधार पर सामग्री तैयार और शेड्यूल करना;
- ग्राहक की पहचान को प्रभावित करने वाले संभावित प्रतिरूपण और डीपफेक जोखिमों का पता लगाना;
- सामाजिक-श्रवण अंतर्दृष्टि और ईमानदार सौदा, दर और प्रदर्शन बेंचमार्क तैयार करें;
- प्रतीक्षा सूची आवेदनों का मूल्यांकन और प्रबंधन करना;
- सेवाओं, सहायता, सुरक्षा और सामग्री नीति परिवर्तनों के बारे में संवाद करें;
- लेनदेन की प्रक्रिया करें और व्यवसाय, कर और अनुपालन रिकॉर्ड बनाए रखें;
- हमारी वेबसाइट और सेवाओं को सुरक्षित, समस्या निवारण, रखरखाव और सुधार करना; और
- कानून का अनुपालन करें, समझौतों को लागू करें और कानूनी दावों को स्थापित, प्रयोग या बचाव करें।
हम व्यक्तिगत जानकारी का उपयोग प्लेटफ़ॉर्म या लोगों के साथ छेड़छाड़ करने, कृत्रिम रूप से जुड़ाव बढ़ाने, प्लेटफ़ॉर्म नियंत्रणों को दरकिनार करने या व्यक्तिगत जानकारी में दलाली करने के लिए नहीं करते हैं।
5. प्रसंस्करण के लिए कानूनी आधार
ऑस्ट्रेलियाई कानून के तहत, हम वैध और निष्पक्ष तरीकों से व्यक्तिगत जानकारी एकत्र करते हैं जहां यह हमारे कार्यों के लिए उचित रूप से आवश्यक है, और हम सहमति प्राप्त करते हैं जहां गोपनीयता अधिनियम के लिए इसकी आवश्यकता होती है, जिसमें संवेदनशील जानकारी भी शामिल है। हम जानकारी का उपयोग और खुलासा उस उद्देश्य के लिए करते हैं जिसके लिए इसे एकत्र किया गया था, एक संबंधित उद्देश्य जिसकी एक व्यक्ति उचित रूप से अपेक्षा करता है, सहमति से, या अन्यथा कानून द्वारा अनुमति या आवश्यक के रूप में।
जहां UK GDPR या EU GDPR लागू होता है, हमारा कानूनी आधार गतिविधि पर निर्भर करता है। हम सेवाएं प्रदान करने के लिए अनुबंध में प्रवेश करने से पहले अनुरोध किए गए अनुबंध या कदमों के प्रदर्शन पर भरोसा करते हैं; हमारी सेवाओं को सुरक्षित और बेहतर बनाने, हमारे व्यवसाय का प्रबंधन करने, दुरुपयोग को रोकने और प्रासंगिक व्यावसायिक संचार प्रदान करने के लिए वैध हित, जहां उन हितों को व्यक्तिगत अधिकारों द्वारा ओवरराइड नहीं किया जाता है; जहां आवश्यक हो, वैकल्पिक कनेक्शन या विपणन प्रौद्योगिकियों सहित सहमति; और कानूनी दायित्वों का अनुपालन। हम जहां लागू हो वहां कानूनी दावों और अन्य विशिष्ट वैधानिक शर्तों पर भरोसा करते हैं। आप पहले से ही कानूनी रूप से की गई प्रक्रिया को प्रभावित किए बिना, किसी भी समय सहमति वापस ले सकते हैं।
6. एआई और व्यक्तिगत जानकारी
कुछ aicial सुविधाएँ कृत्रिम बुद्धिमत्ता या मशीन लर्निंग का उपयोग करती हैं। जिम्मेदार एआई उपयोग नीति और एआई उपयोग और प्रकटीकरण मैट्रिक्स शामिल सुविधाओं की पहचान करते हैं और बताते हैं कि प्रत्येक सिस्टम का उपयोग कैसे किया जाता है। यह अनुभाग उन प्रणालियों में व्यक्तिगत जानकारी के प्रबंधन को संबोधित करता है।
मॉडल इनपुट में ग्राहक के निर्देश, अधिकृत खाता सामग्री और प्रदर्शन जानकारी, या अन्य सामग्री शामिल हो सकती है जिसे ग्राहक सबमिट करना चाहता है, लेकिन केवल अनुरोधित सुविधा के लिए आवश्यक सीमा तक। हम मॉडल इनपुट में व्यक्तिगत जानकारी को कम करते हैं और वही पहुंच, प्रकटीकरण और अवधारण नियंत्रण लागू करते हैं जो अन्य सेवा डेटा पर लागू होते हैं। हम असंबद्ध ग्राहकों के बीच साझा किए गए मॉडलों को प्रशिक्षित करने के लिए किसी अन्य व्यक्ति की व्यक्तिगत जानकारी वाली सामग्री का उपयोग नहीं करते हैं, चाहे सबमिट करने वाले ग्राहक की सहमति हो या नहीं, जब तक कि उस जानकारी की पहले पहचान न की गई हो। एआई-जनित सामग्री को जिम्मेदार एआई उपयोग नीति के अनुसार लेबल किया गया है।
बेंचमार्किंग, दर्शकों की अंतर्दृष्टि, सामाजिक श्रवण और प्रदर्शन स्कोरिंग में प्रोफाइलिंग शामिल है क्योंकि वे किसी व्यक्ति के प्रदर्शन, रुचियों, व्यवहार या अन्य विशेषताओं के पहलुओं का विश्लेषण या भविष्यवाणी करने के लिए व्यक्तिगत जानकारी का उपयोग करते हैं। जहां हम उस प्रसंस्करण के लिए वैध हितों पर भरोसा करते हैं, आप उस पर आपत्ति कर सकते हैं, जिसमें संबंधित प्रोफाइलिंग भी शामिल है, जैसा कि धारा 12 में वर्णित है।
हम पूरी तरह से स्वचालित निर्णय नहीं लेते हैं जो किसी व्यक्ति के बारे में कानूनी या इसी तरह के महत्वपूर्ण प्रभाव उत्पन्न करते हैं। कोई भी इंसान कार्रवाई करने से पहले किसी भी परिणामी आउटपुट की ईमानदारी से समीक्षा करता है, जिसमें किसी भी बाहरी कार्रवाई से पहले हर प्रतिकूल पहचान-सुरक्षा निष्कर्ष शामिल होता है, जैसे कि निष्कासन अनुरोध; वह समीक्षा कोई रबर स्टांप नहीं है. UK GDPR के तहत, "पूरी तरह से स्वचालित" का मतलब है कि कोई सार्थक मानवीय भागीदारी नहीं है और अनुच्छेद 22A-22D को लागू करते समय किसी भी प्रोफाइलिंग की सीमा को तौला जाना चाहिए। अनुच्छेद 22C के लिए हमें पूरी तरह से स्वचालित प्रसंस्करण पर आधारित किसी भी महत्वपूर्ण निर्णय के लिए सुरक्षा उपाय बनाए रखने की आवश्यकता है, जिसमें निर्णय के बारे में जानकारी प्रदान करना और व्यक्ति को प्रतिनिधित्व करने, मानवीय हस्तक्षेप प्राप्त करने और निर्णय का विरोध करने में सक्षम बनाना शामिल है। अलग से, जहां EU GDPR का अनुच्छेद 22 लागू होता है, व्यक्तियों को ऐसे निर्णयों के अधीन न होने और मानवीय हस्तक्षेप से जुड़े अधिकारों, अपने विचार व्यक्त करने और निर्णय का विरोध करने का अधिकार बरकरार रहता है।
8. अंतर्राष्ट्रीय स्थानान्तरण
हम ऑस्ट्रेलिया में स्थित हैं। हमारा बुनियादी ढांचा प्रदाता, Cloudflare, एक वैश्विक नेटवर्क संचालित करता है और अनुरोध जहां पूरा किया जाता है, उसके आधार पर संयुक्त राज्य अमेरिका सहित कई न्यायक्षेत्रों में डेटा को संसाधित कर सकता है। वर्तमान उप-प्रोसेसर सूची प्रत्येक उप-प्रोसेसर की पहचान करती है, और जहां कोई उप-प्रोसेसर किसी वैश्विक नेटवर्क के बजाय किसी विशिष्ट स्थान से संचालित होता है, वहां उस स्थान की भी पहचान करती है। किसी विदेशी प्राप्तकर्ता को व्यक्तिगत जानकारी का खुलासा करने से पहले, हम यह सुनिश्चित करने के लिए APP 8 द्वारा आवश्यक उचित कदम उठाते हैं कि प्राप्तकर्ता उस जानकारी के संबंध में APPs का उल्लंघन नहीं करता है, जब तक कि कोई वैधानिक अपवाद लागू न हो। हम प्रदाताओं का मूल्यांकन भी करते हैं, संविदात्मक सुरक्षा लागू करते हैं और डेटा न्यूनतमकरण और सुरक्षा नियंत्रण लागू करते हैं।
ऑस्ट्रेलिया ब्रिटेन के पर्याप्तता विनियमन के अंतर्गत नहीं आता है। यूके के व्यक्तिगत डेटा का यूके से ऑस्ट्रेलिया या किसी अन्य गैर-पर्याप्त देश में स्थानांतरण अनुच्छेद 46 सुरक्षा उपाय द्वारा नियंत्रित होता है, आमतौर पर UK International Data Transfer Agreement या UK Addendum से EU Standard Contractual Clauses, किसी भी आवश्यक स्थानांतरण-जोखिम मूल्यांकन और पूरक उपायों के साथ।
ऑस्ट्रेलिया के पास EU पर्याप्तता निर्णय नहीं है। ऑस्ट्रेलिया में एपेरिम में यूरोपीय संघ के व्यक्तिगत डेटा का स्थानांतरण, चाहे सीधे या उप-प्रोसेसर के माध्यम से, European Commission के 2021 आधुनिकीकृत मानक संविदात्मक खंडों द्वारा नियंत्रित किया जाता है, जहां आवश्यक हो, स्थानांतरण-प्रभाव आकलन और पूरक उपायों के साथ।
चीन में एकत्र की गई व्यक्तिगत जानकारी के सीमा-पार हस्तांतरण के लिए अनुमोदित PIPL तंत्र का उपयोग किया जाता है: एक सुरक्षा मूल्यांकन, China Standard Contract, या व्यक्तिगत-सूचना सुरक्षा प्रमाणीकरण। हम अलग से स्पष्ट सहमति भी प्राप्त करते हैं और आवश्यक स्थानांतरण जानकारी प्रदान करते हैं जहां PIPL को इसकी आवश्यकता होती है।
9. सीधा विपणन
जहां कानून द्वारा अनुमति हो हम सेवा अपडेट या मार्केटिंग संचार भेज सकते हैं। प्रत्येक इलेक्ट्रॉनिक मार्केटिंग संदेश सदस्यता समाप्त करने का एक व्यावहारिक तरीका प्रदान करता है, और आप किसी भी समय उस विधि का उपयोग करके या privacy@aicial.com को ईमेल करके बाहर निकल सकते हैं। हम कानून द्वारा आवश्यक अवधि के भीतर ऑप्ट-आउट अनुरोधों पर कार्रवाई करते हैं और ऑप्ट-आउट करने के लिए कोई शुल्क नहीं लेते हैं।
यदि आप ऑस्ट्रेलिया में हैं और प्रत्यक्ष विपणन के लिए उपयोग की गई व्यक्तिगत जानकारी आपके अलावा किसी और से एकत्र की गई थी, तो आप हमसे इसके स्रोत की पहचान करने के लिए कह सकते हैं, जब तक कि ऐसा करना हमारे लिए अव्यावहारिक या अनुचित न हो।
मार्केटिंग से बाहर निकलने से हमें गैर-प्रचारात्मक संदेश भेजने से नहीं रोका जा सकता है जो सेवा प्रदान करने, आपको जवाब देने या सुरक्षा, कानूनी या खाता जानकारी संप्रेषित करने के लिए आवश्यक हैं।
10. डेटा गुणवत्ता, अवधारण और विलोपन
हम यह सुनिश्चित करने के लिए उचित कदम उठाते हैं कि व्यक्तिगत जानकारी सटीक, अद्यतित, पूर्ण और उन उद्देश्यों के लिए प्रासंगिक है जिनके लिए हम इसका उपयोग या खुलासा करते हैं। यदि आपके बारे में हमारे पास मौजूद जानकारी बदल जाती है या गलत प्रतीत होती है तो कृपया हमसे संपर्क करें।
हम व्यक्तिगत जानकारी केवल तब तक ही रखते हैं जब तक इस नीति में वर्णित उद्देश्यों, संविदात्मक और कानूनी दायित्वों को पूरा करने, विवादों को हल करने और दावों को स्थापित करने या बचाव करने के लिए आवश्यक हो। फिर हम वैध बैकअप और रिकॉर्ड-कीपिंग आवश्यकताओं के अधीन इसे हटा देते हैं या इसकी पहचान मिटा देते हैं। ग्राहक किसी भी समय अपने डेटा को निर्यात करने या हटाने का अनुरोध कर सकते हैं। डेटा प्रतिधारण और विलोपन नीति लागू प्रतिधारण अवधि, विलोपन प्रक्रिया, बैकअप उपचार और अपवाद निर्धारित करती है।
हम प्रतीक्षा सूची की जानकारी तब तक बनाए रखते हैं जब तक आप हमसे इसे हटाने के लिए नहीं कहते, आप ग्राहक के रूप में नामांकित नहीं हो जाते, या हमारा प्रतीक्षा सूची कार्यक्रम समाप्त नहीं हो जाता, जो भी पहले हो। हम OAuth कनेक्शन टोकन केवल तभी बनाए रखते हैं जब कनेक्शन सक्रिय रहता है और कनेक्शन डिस्कनेक्ट होने पर उन्हें तुरंत हटा देते हैं।
11. सुरक्षा और डेटा उल्लंघन
हम व्यक्तिगत जानकारी को दुरुपयोग, हस्तक्षेप, हानि और अनधिकृत पहुंच, संशोधन या प्रकटीकरण से बचाने के लिए उचित तकनीकी और संगठनात्मक उपाय करते हैं। उपायों में भूमिका और आवश्यकता, प्रमाणीकरण और रहस्य प्रबंधन, पारगमन में एन्क्रिप्शन और जहां उचित हो, लॉगिंग और निगरानी, सुरक्षित विकास और परिवर्तन नियंत्रण, प्रदाता मूल्यांकन, बैकअप और घटना-प्रतिक्रिया प्रक्रियाओं पर आधारित पहुंच नियंत्रण शामिल हैं। सुरक्षा नीति अधिक विवरण प्रदान करती है।
कोई भी सिस्टम पूरी तरह सुरक्षित नहीं है. हम संदिग्ध घटनाओं की तुरंत जांच करते हैं और लागू अधिसूचना आवश्यकताओं का अनुपालन करते हैं। इसमें ऑस्ट्रेलिया की Notifiable Data Breaches योजना शामिल है: जहां एक योग्य डेटा उल्लंघन के परिणामस्वरूप गंभीर नुकसान होने की संभावना है और उपचारात्मक कार्रवाई ने उस जोखिम को नहीं रोका है, हम प्रभावित व्यक्तियों और आवश्यकतानुसार Office of the Australian Information Commissioner (OAIC) को सूचित करते हैं।
जहां UK GDPR या EU GDPR लागू होता है, हम बिना किसी देरी के संबंधित पर्यवेक्षी प्राधिकारी को सूचित करते हैं और जहां संभव हो, योग्य व्यक्तिगत डेटा उल्लंघन के बारे में पता चलने के 72 घंटे के भीतर सूचित करते हैं। हम बिना किसी देरी के प्रभावित व्यक्तियों को सूचित करते हैं जहां उल्लंघन के परिणामस्वरूप उनके अधिकारों और स्वतंत्रता के लिए उच्च जोखिम होने की संभावना है।
12. आपके गोपनीयता अधिकार
आप हमसे अपनी व्यक्तिगत जानकारी या आप जहां रहते हैं वहां उपलब्ध अधिकारों के प्रयोग के बारे में बताने के लिए कह सकते हैं। कार्रवाई से पहले हमें आपकी पहचान और अधिकार को सत्यापित करने की आवश्यकता हो सकती है। हम निजता के अधिकार का प्रयोग करने के लिए किसी व्यक्ति के साथ भेदभाव नहीं करते हैं।
ऑस्ट्रेलिया. आप हमारे द्वारा आपके बारे में रखी गई व्यक्तिगत जानकारी तक पहुंच का अनुरोध कर सकते हैं और हमसे उस जानकारी को सही करने के लिए कह सकते हैं जो गलत, पुरानी, अधूरी, अप्रासंगिक या भ्रामक है। गोपनीयता अधिनियम एक उचित अवधि के भीतर प्रतिक्रिया पर विचार करता है, और हम 30 दिनों के भीतर पहुंच और सुधार अनुरोधों का जवाब देने का लक्ष्य रखते हैं। यदि हम किसी अनुरोध को अस्वीकार करते हैं तो हम लिखित कारण और उपलब्ध शिकायत तंत्र के बारे में जानकारी देते हैं। यदि हम सुधार करने से इनकार करते हैं, तो आप हमसे जानकारी के साथ एक बयान जोड़ने के लिए कह सकते हैं।
यूनाइटेड किंगडम और यूरोपीय संघ। लागू शर्तों और अपवादों के अधीन, आप पहुंच, सुधार, मिटाने, प्रसंस्करण और डेटा पोर्टेबिलिटी पर प्रतिबंध का अनुरोध कर सकते हैं; वैध हितों के आधार पर या प्रत्यक्ष विपणन के लिए प्रसंस्करण पर आपत्ति, जिसमें वैध हितों के आधार पर प्रोफाइलिंग भी शामिल है; सहमति वापस लेना; और धारा 6 में वर्णित लागू ईयू अनुच्छेद 22 अधिकारों या यूके अनुच्छेद 22ए-22डी सुरक्षा उपायों का प्रयोग करें। हम एक महीने के भीतर वैध अनुरोध का जवाब देते हैं। जहां आवश्यक हो हम उस अवधि को दो महीने तक बढ़ा सकते हैं क्योंकि अनुरोध जटिल या असंख्य है और हम आपको पहले महीने के भीतर विस्तार के बारे में सूचित करेंगे। आप यूके सूचना आयुक्त कार्यालय या ईयू में अपने निवास स्थान, कार्य स्थान या कथित उल्लंघन के पर्यवेक्षी प्राधिकारी से भी शिकायत कर सकते हैं।
अनुरोध करने के लिए, privacy@aicial.com को ईमेल करें। आम तौर पर कोई शुल्क नहीं है, हालांकि हम वैध उचित शुल्क ले सकते हैं या स्पष्ट रूप से निराधार या अत्यधिक अनुरोध को अस्वीकार कर सकते हैं। एक अधिकृत एजेंट एक अनुरोध सबमिट कर सकता है जहां कानून द्वारा अनुमति हो, एजेंट के अधिकार के सत्यापन के अधीन।
13. ऑस्ट्रेलियाई गोपनीयता संबंधी विचार
ऑस्ट्रेलियाई कानून में गोपनीयता के गंभीर उल्लंघन के लिए statutory tort (वैधानिक अपकृत्य) शामिल है। इस बात से स्वतंत्र होकर कि कोई विशेष उपयोग अपनी कानूनी सीमा को पूरा करेगा या नहीं, हम पहचान योग्य प्रोफ़ाइल-स्तर की जानकारी के लिए एक रूढ़िवादी दृष्टिकोण अपनाते हैं। ग्राहक के स्वयं से जुड़े खातों या उन सार्वजनिक हस्तियों, जिनके संबंध में हमें उस विश्लेषण का समर्थन करने वाली कानूनी सलाह प्राप्त हुई है, के मामलों को छोड़कर, स्क्रैप किए गए या अन्य तृतीय-पक्ष सार्वजनिक डेटा से प्राप्त अंतर्दृष्टि प्रोफ़ाइल स्तर पर नहीं, बल्कि समग्र स्तर पर प्रस्तुत की जाती हैं।
यह दृष्टिकोण पारदर्शी प्रबंधन, संग्रह, उपयोग और प्रकटीकरण, डेटा गुणवत्ता, सुरक्षा, पहुंच और सुधार से संबंधित एपीपी आवश्यकताओं का भी समर्थन करता है। यह ऑस्ट्रेलियाई कानून के तहत उपलब्ध किसी भी अधिकार या उपाय को सीमित नहीं करता है।
14. अतिरिक्त क्षेत्रीय जानकारी
यूनाइटेड किंगडम। UK GDPR और Data Protection Act 2018 तब लागू होते हैं जब हम यूके में व्यक्तियों को सेवाएं प्रदान करते हैं या वहां उनके व्यवहार की निगरानी करते हैं। यूके में व्यक्तियों को सेवाएं प्रदान करने या उनकी निगरानी करने से पहले, Aperim Pty Ltd यूके डेटा विषयों के लिए अनुच्छेद 27 के तहत एक यूके प्रतिनिधि नियुक्त करेगा। यूके प्रतिनिधि हमारे ईयू प्रतिनिधि से अलग होगा, और हम नियुक्त होने के बाद इस अनुभाग में प्रतिनिधि का नाम और संपर्क विवरण प्रकाशित करेंगे।
यूरोपीय संघ. अनुच्छेद 3(2) के तहत, EU GDPR तब लागू होता है जब हम यूरोपीय संघ में व्यक्तियों को सेवाएं प्रदान करते हैं या वहां उनके व्यवहार की निगरानी करते हैं। यूरोपीय संघ में व्यक्तियों को सेवाएं प्रदान करने या उनकी निगरानी करने से पहले, Aperim Pty Ltd अनुच्छेद 27 के तहत एक अलग यूरोपीय संघ प्रतिनिधि नियुक्त करेगा और नियुक्त होने के बाद इस अनुभाग में प्रतिनिधि का नाम और संपर्क विवरण प्रकाशित करेगा।
संयुक्त राज्य अमेरिका। संयुक्त राज्य अमेरिका के पास एक भी व्यापक संघीय गोपनीयता कानून नहीं है। व्यापक राज्य गोपनीयता कानून वहां लागू होते हैं जहां उनकी संबंधित सीमाएं और दायरे की आवश्यकताएं पूरी होती हैं। हम व्यावहारिक बेंचमार्क के रूप में California Privacy Rights Act द्वारा संशोधित California Consumer Privacy Act का उपयोग करते हैं। अलग अमेरिकी राज्य गोपनीयता नोटिस में लागू राज्य के खुलासे और अधिकारों का वर्णन किया गया है, जिसमें जानने, पहुंचने, सही करने, हटाने, एक पोर्टेबल प्रतिलिपि प्राप्त करने, कवर की गई बिक्री से बाहर निकलने, साझा करने या लक्षित विज्ञापन, संवेदनशील जानकारी के कुछ उपयोगों को सीमित करने और निर्णय के खिलाफ अपील करने के अधिकार शामिल हैं, जहां संबंधित राज्य कानून उन अधिकारों को प्रदान करता है।
चीन। Personal Information Protection Law (PIPL) का अनुच्छेद 3 क्षेत्रीय रूप से तब लागू होता है जब हम चीन में लोगों को सेवाएं प्रदान करते हैं या वहां उनके व्यवहार का विश्लेषण करते हैं। उस प्रसंस्करण से पहले, Aperim Pty Ltd एक समर्पित इकाई स्थापित करेगा या अनुच्छेद 53 के तहत चीन में एक प्रतिनिधि को नामित करेगा, संबंधित प्राधिकारी के साथ आवश्यक विवरण दाखिल करेगा, और नियुक्त होने के बाद इस अनुभाग में प्रतिनिधि का नाम और संपर्क विवरण प्रकाशित करेगा।
भारत। Digital Personal Data Protection Act 2023 के मूल प्रावधान, धारा 3(बी) में बाह्य-क्षेत्रीय प्रावधान सहित, 13 मई 2027 को लागू होंगे। उस तिथि से पहले, हम अधिनियम की आवश्यकताओं के प्रति अपनी प्रथाओं को डिजाइन करते हैं।
15. बच्चे
हमारी सेवाएँ बच्चों के लिए नहीं हैं और इन्हें जानबूझकर बच्चों द्वारा उपयोग नहीं किया जाना चाहिए। इस नीति में, "बच्चा" का मतलब है 13 वर्ष से कम आयु का व्यक्ति — यह वही आयु है जिसका उपयोग संयुक्त राज्य अमेरिका के Children's Online Privacy Protection Act (COPPA) में किया जाता है, जो संयुक्त राज्य अमेरिका के बाहर भी बच्चों की ऑनलाइन गोपनीयता के लिए एक व्यापक रूप से मान्यता प्राप्त आधार रेखा है। हम जानबूझकर वेटलिस्ट या ग्राहक ऑनबोर्डिंग के माध्यम से सीधे किसी बच्चे से व्यक्तिगत जानकारी एकत्र नहीं करते हैं। बच्चों की गोपनीयता सूचना हमारे आयु-संबंधित नियंत्रणों के बारे में बताती है और कैसे माता-पिता, अभिभावक या अन्य व्यक्ति किसी चिंता की रिपोर्ट कर सकते हैं।
यदि हमें पता चलता है कि किसी बच्चे ने हमारी आवश्यकताओं के विपरीत व्यक्तिगत जानकारी प्रदान की है, तो हम उसे हटाने के लिए उचित कदम उठाएंगे और जानकारी बनाए रखने के लिए किसी भी कानूनी दायित्व के अधीन खाते या सबमिशन को प्रतिबंधित करेंगे।
हम ग्राहक के जुड़े सामाजिक खाते या सार्वजनिक सामाजिक सामग्री में दिखाई देने वाले प्रत्येक व्यक्ति की उम्र का सत्यापन नहीं करते हैं क्योंकि हम उन व्यक्तियों के साथ सीधे बातचीत नहीं करते हैं। हम जानबूझकर किसी प्रोफ़ाइल-स्तरीय पहचान के लिए 13 वर्ष से कम आयु के व्यक्तियों को लक्षित नहीं करते हैं और उनकी सुरक्षा के लिए इस नीति में अन्यत्र वर्णित समान समग्र-केवल उपचार लागू करते हैं।
16. गोपनीयता शिकायतें
हमें समझने और जांच करने के लिए पर्याप्त विवरण के साथ privacy@aicial.com पर एक गोपनीयता शिकायत भेजें। हम उचित अवधि के भीतर शिकायतों को स्वीकार करते हैं और उनकी जांच करते हैं, जहां अधिक समय की आवश्यकता होती है वहां आपको सूचित करते हैं, और अपनी प्रतिक्रिया और किसी भी उपलब्ध समीक्षा विकल्प के बारे में बताते हैं।
यदि कोई ऑस्ट्रेलियाई गोपनीयता शिकायत अनसुलझी रहती है, तो आप oaic.gov.au पर OAIC पर शिकायत कर सकते हैं। अन्यत्र व्यक्ति अपने स्थानीय गोपनीयता या डेटा-सुरक्षा प्राधिकरण से शिकायत कर सकते हैं जहां उनके पास यह अधिकार है। संविदात्मक विवादों को सेवा की शर्तों के अनुसार संभाला जाता है, जिसमें सिडनी, न्यू साउथ वेल्स में ACICA मध्यस्थता खंड भी शामिल है।
इस नीति या सेवा की शर्तों के मध्यस्थता खंड में कुछ भी OAIC, ICO, किसी ईयू पर्यवेक्षी प्राधिकरण या समकक्ष नियामक के समक्ष शिकायत करने के वैधानिक अधिकार को, या गोपनीयता के गंभीर उल्लंघन के लिए ऑस्ट्रेलिया के statutory tort (वैधानिक अपकृत्य) सहित किसी भी गैर-माफ योग्य वैधानिक गोपनीयता उपाय को सीमित नहीं करता है। मध्यस्थता संविदात्मक विवादों पर लागू होती है, वैधानिक गोपनीयता अधिकार के प्रयोग पर नहीं।
17. इस नीति में परिवर्तन
हम अपनी सेवाओं, प्रथाओं या कानूनी दायित्वों में परिवर्तन को प्रतिबिंबित करने के लिए इस नीति को अद्यतन कर सकते हैं। शीर्ष पर दिखाया गया संस्करण, प्रभावी तिथि और अंतिम-समीक्षा तिथि वर्तमान नीति की पहचान करती है। हम अपनी वेबसाइट पर अद्यतन नीति प्रकाशित करते हैं और, जहां परिवर्तन महत्वपूर्ण है या कानून के लिए आवश्यक है, परिवर्तन प्रभावी होने से पहले सेवा के माध्यम से या ईमेल द्वारा अतिरिक्त सूचना प्रदान करते हैं।
जहां हम सहमति पर भरोसा करते हैं, वहां नीति अद्यतन उस सहमति का विस्तार नहीं करता है। हम सहमति-आधारित उपयोग को भौतिक रूप से बदलने से पहले नई सहमति चाहते हैं जहां लागू कानून के लिए इसकी आवश्यकता होती है।
18. हमसे संपर्क करें
गोपनीयता संबंधी प्रश्नों, शिकायतों, पहुंच या सुधार अनुरोधों, विलोपन या निर्यात अनुरोधों या किसी अन्य गोपनीयता अधिकार का प्रयोग करने के लिए संपर्क करें:
Aperim Pty Ltd, जो aicial ब्रांड संचालित करता है
ABN 46150699737
ACN 150699737
न्यू साउथ वेल्स, ऑस्ट्रेलिया
ईमेल: privacy@aicial.com