प्रभावी तिथि: 11 अगस्त 2026
1. परिचय
QREQ.com ("हम", "हमारा", या "हमें") सामान्य डेटा संरक्षण विनियमन (GDPR) के अनुसार अपने उपयोगकर्ताओं की गोपनीयता और व्यक्तिगत डेटा की सुरक्षा के लिए प्रतिबद्ध है। यह वक्तव्य रूपरेखा प्रस्तुत करता है कि हम व्यक्तिगत डेटा को कैसे एकत्र, उपयोग, संसाधित तथा सुरक्षित करते हैं।
2. डेटा नियंत्रक और संपर्क जानकारी
आपके व्यक्तिगत डेटा के प्रसंस्करण के लिए ज़िम्मेदार डेटा नियंत्रक है: QREQ.com — ईमेल: [email protected]
यदि इस वक्तव्य के बारे में आपके प्रश्न हों या आप GDPR के अंतर्गत अपने अधिकारों का प्रयोग करना चाहते हों, तो कृपया उपर्युक्त ईमेल पते पर हमारे डेटा संरक्षण अधिकारी (DPO) से संपर्क करें।
3. प्रसंस्करण का कानूनी आधार
हम निम्नलिखित कानूनी आधारों पर आपके व्यक्तिगत डेटा का प्रसंस्करण करते हैं:
- सहमति: जब आप विशिष्ट उद्देश्यों (उदाहरण के लिए, ईमेल विपणन) के लिए स्पष्ट सहमति प्रदान करते हैं।
- संविदात्मक आवश्यकता: संविदात्मक दायित्वों को पूरा करने के लिए, जैसे आपके द्वारा अनुरोधित सेवाएँ प्रदान करना।
- कानूनी दायित्व: लागू कानूनों और विनियमों का अनुपालन करने के लिए।
- वैध हित: हमारी सेवाओं में सुधार करने, सुरक्षा सुनिश्चित करने, या धोखाधड़ी रोकने के लिए।
4. हम कौन-सा डेटा एकत्र करते हैं
क. वह जानकारी जो आप प्रदान करते हैं:
- नाम, ईमेल पता, भुगतान विवरण तथा खाता जानकारी।
- अपलोड की गई फ़ाइलें, जैसे QR कोड या लिंक के लिए सामग्री।
ख. स्वतः एकत्रित जानकारी:
- IP पता, ब्राउज़र प्रकार, डिवाइस जानकारी तथा उपयोग सांख्यिकी।
ग. संवेदनशील डेटा: हम जानबूझकर संवेदनशील व्यक्तिगत डेटा (उदाहरण के लिए, स्वास्थ्य डेटा, धार्मिक मान्यताएँ) एकत्र नहीं करते, जब तक कि उपयोगकर्ता द्वारा किसी निर्दिष्ट उद्देश्य के लिए स्पष्ट रूप से प्रदान न किया गया हो।
5. हम आपके डेटा का उपयोग कैसे करते हैं
हम आपके डेटा का उपयोग निम्नलिखित उद्देश्यों के लिए करते हैं:
- हमारी सेवाएँ प्रदान करना और उन्हें वैयक्तिकृत करना।
- उपयोगकर्ता पूछताछ और सहायता अनुरोधों का उत्तर देना।
- कार्यक्षमता में सुधार हेतु उपयोग प्रतिमानों का विश्लेषण करना।
- कानूनी दायित्वों का अनुपालन करना और विवादों का समाधान करना।
6. डेटा साझाकरण और स्थानांतरण
क. तृतीय-पक्ष प्रोसेसर: हम विशिष्ट उद्देश्यों, जैसे भुगतान प्रसंस्करण या विश्लेषण के लिए विश्वसनीय तृतीय-पक्षों के साथ डेटा साझा कर सकते हैं। ये प्रोसेसर आपके डेटा को सुरक्षित रूप से तथा GDPR के अनुपालन में संभालने के लिए संविदात्मक रूप से बाध्य हैं। हमारे प्रोसेसरों में विश्लेषण के लिए Google (Analytics और Tag Manager), विज्ञापन मापन के लिए Meta Platforms (Pixel), तथा भुगतान प्रसंस्करण के लिए Stripe शामिल हैं।
ख. अंतर्राष्ट्रीय स्थानांतरण: यदि आपका डेटा यूरोपीय आर्थिक क्षेत्र (EEA) के बाहर स्थानांतरित किया जाता है, तो हम निम्नलिखित जैसे तंत्रों के माध्यम से पर्याप्त सुरक्षा सुनिश्चित करते हैं:
- मानक संविदात्मक खंड (SCCs)।
- EU पर्याप्तता निर्णयों वाले अधिकार क्षेत्रों में स्थानांतरण।
7. डेटा प्रतिधारण
हम आपके डेटा को केवल तब तक बनाए रखते हैं जब तक इस वक्तव्य में उल्लिखित उद्देश्यों को पूरा करने के लिए आवश्यक हो, जब तक कि कानून या वैध व्यावसायिक हितों द्वारा अधिक लंबी प्रतिधारण अवधि की आवश्यकता न हो।
8. GDPR के अंतर्गत आपके अधिकार
GDPR के अंतर्गत, आपके पास निम्नलिखित अधिकार हैं:
क. पहुँच का अधिकार: इस बात की पुष्टि प्राप्त करना कि हम आपके डेटा का प्रसंस्करण करते हैं या नहीं तथा अपने व्यक्तिगत डेटा की एक प्रति का अनुरोध करना।
ख. सुधार का अधिकार: गलत या अपूर्ण डेटा में सुधार का अनुरोध करना।
ग. मिटाने का अधिकार ("भुला दिए जाने का अधिकार"): कानूनी या संविदात्मक दायित्वों के अधीन, अपने डेटा को हटाने का अनुरोध करना।
घ. प्रतिबंध का अधिकार: कुछ शर्तों के अंतर्गत अपने डेटा के प्रसंस्करण को प्रतिबंधित करना।
ङ. डेटा सुवाह्यता का अधिकार: अपने डेटा का संरचित, मशीन-पठनीय प्रारूप में स्थानांतरण का अनुरोध करना।
च. आपत्ति का अधिकार: वैध हितों या प्रत्यक्ष विपणन पर आधारित प्रसंस्करण पर आपत्ति करना।
छ. सहमति वापस लेने का अधिकार: आपकी सहमति पर आधारित प्रसंस्करण के लिए किसी भी समय सहमति वापस लेना।
ज. शिकायत दर्ज करने का अधिकार: यदि आप मानते हैं कि आपके अधिकारों का उल्लंघन हुआ है, तो अपने स्थानीय डेटा संरक्षण प्राधिकरण के पास शिकायत दर्ज करना।
9. सुरक्षा उपाय
हम आपके डेटा को अनधिकृत पहुँच, परिवर्तन, प्रकटीकरण, या विनाश से सुरक्षित रखने के लिए उपयुक्त तकनीकी और संगठनात्मक उपाय लागू करते हैं। इन उपायों में शामिल हैं:
- संवेदनशील डेटा का एन्क्रिप्शन।
- नियमित सुरक्षा ऑडिट।
- व्यक्तिगत डेटा के लिए प्रतिबंधित पहुँच नियंत्रण।
10. स्वचालित निर्णय-निर्धारण
हम ऐसी स्वचालित निर्णय-निर्धारण प्रक्रियाओं का उपयोग नहीं करते जिनका उपयोगकर्ताओं पर कानूनी या महत्वपूर्ण प्रभाव पड़ता हो।
11. इस GDPR वक्तव्य में अद्यतन
हम अपनी प्रथाओं या कानूनी आवश्यकताओं में परिवर्तनों को प्रतिबिंबित करने के लिए इस वक्तव्य को अद्यतन करने का अधिकार सुरक्षित रखते हैं। अद्यतन इस पृष्ठ पर शीर्ष पर "प्रभावी तिथि" के साथ पोस्ट किए जाएँगे।
12. संपर्क और शिकायतें
इस वक्तव्य के बारे में प्रश्नों या चिंताओं के लिए, या GDPR के अंतर्गत अपने अधिकारों का प्रयोग करने के लिए, कृपया संपर्क करें: ईमेल: [email protected]
यदि आप हमारी प्रतिक्रिया से संतुष्ट नहीं हैं, तो आप अपने स्थानीय डेटा संरक्षण प्राधिकरण के पास शिकायत दर्ज कर सकते हैं।