व्यक्तिगत डेटा की सुरक्षा

अब तक, डेटा गोपनीयता के मुद्दों के लिए LOPD (स्पेनिश डेटा संरक्षण अधिनियम) लागू था। 25 मई 2018 से इस कानून को यूरोपीय संघ के सामान्य डेटा संरक्षण विनियमन (जीडीपीआर) द्वारा प्रतिस्थापित कर दिया गया।

यह गोपनीयता नीति केवल वेबसाइट पर प्राप्त व्यक्तिगत डेटा पर लागू होगी और अन्य वेबसाइटों पर तीसरे पक्ष द्वारा एकत्रित जानकारी पर लागू नहीं होगी, भले ही वे वेबसाइट से जुड़े हों।

इसके साथ, वेबसाइट उपयोगकर्ताओं के व्यक्तिगत डेटा की सुरक्षा और उनकी गोपनीयता के अधिकार को सुनिश्चित करके उनके साथ सुरक्षित व्यावसायिक संबंध बनाए रखने और गारंटी देने के लिए अपनी प्रतिबद्धता व्यक्त करती है।

 

वेबसाइट द्वारा आवश्यक व्यक्तिगत डेटा

अपनी सेवाएं प्रदान करने के लिए, हमें वेबसाइट द्वारा आपको प्रदान की जाने वाली सेवा के आधार पर कुछ पहचान डेटा की आवश्यकता होती है:

ब्लॉग के लिए:

यदि हम उपयोगकर्ताओं को टिप्पणी छोड़ने की अनुमति देते हैं, और केवल उसी स्थिति में:

  • नाम: उपयोगकर्ता की पहचान करने के लिए
  • ईमेल: यह जानने के लिए कि टिप्पणी किस ईमेल से की गई थी।

 

ऑनलाइन स्टोर के लिए:

किसी ऑर्डर को संसाधित करने के लिए केवल अनिवार्य जानकारी ही मांगी जाएगी।

  • नाम और उपनाम: ऑर्डर का प्रबंधन करने के लिए।
  • एनआईएफ/टैक्स कोड: ऑर्डर का प्रबंधन करने के लिए।
  • पता: ऑर्डर का प्रबंधन करने के लिए.
  • पोस्टल कोड: ऑर्डर का प्रबंधन करने के लिए.
  • स्थान: ऑर्डर का प्रबंधन करने के लिए.
  • प्रांत: व्यवस्था का प्रबंधन करना।
  • देश: ऑर्डर का प्रबंधन करने के लिए.
  • टेलीफोन: ऑर्डर का प्रबंधन करने के लिए.
  • ईमेल: ऑर्डर का प्रबंधन करने, ऑर्डर की प्रतियां और ऑर्डर से संबंधित अन्य संचार भेजने के लिए।

 

निजी ग्राहक क्षेत्र के लिए:

ग्राहक क्षेत्र एक निजी क्षेत्र है। वेबसाइट प्रबंधक आपको एक उपयोगकर्ता नाम और पासवर्ड प्रदान करेगा ताकि आप, एक उपयोगकर्ता के रूप में, इस प्रतिबंधित सेवा तक पहुंच सकें, बशर्ते कि आप सभी कानूनी शर्तों को स्वीकार करते हों।

 

संपर्क प्रपत्र के लिए:

  • नाम और उपनाम: प्रश्न का उत्तर देने में सक्षम होने के लिए।
  • टेलीफोन: प्रश्न का उत्तर देने में सक्षम होने के लिए
  • ईमेल: प्रश्न का उत्तर देने में सक्षम होने के लिए

 

ऑनलाइन भुगतान करने के लिए:

यदि आप किसी सेवा या उत्पाद के लिए ऑनलाइन भुगतान करने के लिए क्रेडिट या डेबिट कार्ड या पेपैल खाते का उपयोग करते हैं, तो भुगतान में शामिल उपयोगकर्ता का बैंकिंग या वित्तीय डेटा हमेशा अनुभाग में बताए गए प्रदाताओं द्वारा सीधे प्रबंधित किया जाता है। तृतीय पक्षों द्वारा दी जाने वाली सेवाएँ. वेबसाइट को कभी भी उपयोगकर्ता के बैंकिंग विवरण तक पहुंच नहीं होगी।

इसके अतिरिक्त, जब आप हमारी वेबसाइट पर जाते हैं, तो तकनीकी कारणों से कुछ जानकारी स्वचालित रूप से संग्रहीत हो जाती है, जैसे कि आपके इंटरनेट एक्सेस प्रदाता द्वारा निर्दिष्ट आईपी पता।

 

वैध करना

आपकी सहमति के लिए धन्यवाद, हम आपके डेटा को संसाधित कर सकते हैं, जो वेबसाइट सेवाओं तक सही ढंग से पहुंचने के लिए आपके लिए अनिवार्य आवश्यकता है।

उपयोगकर्ताओं को यह अधिकार है कि जब भी वे चाहें, तो वे हमारे डेटाबेस से अपना सारा डेटा मिटा सकते हैं।

 

डेटा श्रेणी

वेबसाइट द्वारा एकत्रित डेटा को संवेदनशील या संरक्षित डेटा नहीं माना जाता है।

नए यूरोपीय संघ जनरल डेटा प्रोटेक्शन रेगुलेशन (जीडीपीआर) के अनुच्छेद 9.1 के अनुसार, व्यक्तिगत डेटा जो प्रकट करता है:

  • जातीय या नस्लीय मूल.
  • राजनीतिक राय.
  • धार्मिक या दार्शनिक विश्वास।
  • संघ की सदस्यता.
  • आनुवंशिक डेटा का प्रसंस्करण.
  • बायोमेट्रिक डेटा का उद्देश्य किसी प्राकृतिक व्यक्ति की विशिष्ट पहचान करना है।
  • स्वास्थ्य संबंधी डेटा.
  • किसी प्राकृतिक व्यक्ति के यौन जीवन या यौन अभिविन्यास से संबंधित डेटा।

हम केवल के साथ काम करते हैं न्यूनतम पहचान डेटा अपना काम करने के लिए: नाम, उपनाम, पता, टेलीफोन नंबर, ईमेल, एनआईएफ/टैक्स कोड।

 

डेटा अवधारण अवधि

ग्राहक डेटा: नाम, टेलीफोन नंबर, डाक पता, ईमेल पता, आदि। वे हमारे सिस्टम में तब तक रहेंगे जब तक वेबसाइट के सामान्य संचालन के लिए कानूनी और तकनीकी रूप से आवश्यक है, जब तक कि उपयोगकर्ता उन्हें हटाने या अपडेट करने के अपने अधिकार का प्रयोग नहीं करता।

 

लागू विनियम

25 मई 2018 से, वेबसाइट यूरोपीय संघ के सामान्य डेटा संरक्षण विनियमन (GDPR) द्वारा शासित है।

https://www.boe.es/doue/2016/119/L00001-00088.pdf

 

सुरक्षा उपायों

वेबसाइट को हिएड्स कंसल्टिंग (जिसे आगे हिएड्स कहा जाएगा) द्वारा संचालित प्रणालियों पर होस्ट किया गया है। उपयोगकर्ता के व्यक्तिगत डेटा की सुरक्षा की गारंटी देने और इस प्रकार इसके परिवर्तन, हानि और अनधिकृत प्रसंस्करण और/या पहुंच को रोकने के लिए आवश्यक तकनीकी और संगठनात्मक सुरक्षा उपाय मौजूद हैं। इसमें प्रौद्योगिकी की स्थिति, संग्रहीत डेटा की प्रकृति, तथा उससे जुड़े जोखिमों को ध्यान में रखा जाता है, चाहे वे मानवीय क्रियाकलापों से उत्पन्न हों या भौतिक या प्राकृतिक वातावरण से। यह सब GDPR के प्रावधानों के अनुसार होगा।

हिएड्स ने इस वेबसाइट पर जानकारी की गोपनीयता और अखंडता को सुदृढ़ करने के लिए अतिरिक्त उपाय भी लागू किए हैं। डेटा गोपनीयता का सम्मान सुनिश्चित करने के लिए प्रक्रियाओं की निरंतर निगरानी, ​​नियंत्रण और मूल्यांकन करना।

 

विशेष रूप से, हिएड्स द्वारा अपनाए गए उपाय इस प्रकार हैं:

  • वेबसाइट पर SSL प्रमाणपत्र के साथ कनेक्शन।
  • मानक क्रिप्टोग्राफ़िक एल्गोरिदम का उपयोग करके कुंजियों और पासवर्डों का एन्क्रिप्शन।
  • फ़ायरवॉल, सैंडबॉक्सिंग और अन्य मानक सुरक्षा उपायों से सर्वरों की सुरक्षा करना।
  • किसी घटना की स्थिति में सेवा निरन्तरता सुनिश्चित करने के लिए दैनिक बैकअप भौगोलिक रूप से वितरित किए जाते हैं।

 

अधिकारों का प्रयोग

कोई भी उपयोगकर्ता जिसने वेबसाइट को अपना डेटा प्रदान किया है, वह वेबसाइट की फाइलों में संग्रहीत अपने डेटा तक पहुंचने, उसे सही करने, हटाने, प्रतिबंधित करने और उस पर आपत्ति करने के अपने अधिकार का प्रयोग करने के लिए वेबसाइट के मालिक से संपर्क कर सकता है, वह भी निःशुल्क।

वेबसाइट के साथ संवाद करने के लिए उपयोगकर्ता को जिस विधि का उपयोग करना होगा वह हमारी वेब सेवा के साथ पंजीकृत उनके ईमेल खाते के माध्यम से, या लिखित रूप में होगा।

उपयोगकर्ता "डेटा संरक्षण" के संदर्भ में वेबसाइट को एक लिखित संचार भेजकर अपने अधिकारों का प्रयोग कर सकते हैं, जिसमें उनका डेटा निर्दिष्ट किया गया हो, उनकी पहचान साबित हो और उनके अनुरोध के कारण निम्नलिखित पते पर बताए गए हों:

info@spawellplus.es

कानूनी, कर या संविदात्मक दायित्व के कारण हमें जिस भी जानकारी को संग्रहीत करने की आवश्यकता होगी, उसे हटा देने के बजाय ब्लॉक कर दिया जाएगा और केवल उन्हीं उद्देश्यों के लिए उपयोग किया जाएगा।

 

गोपनीयता नीति में संशोधन

वेबसाइट स्पेनिश डेटा संरक्षण एजेंसी द्वारा विधायी, न्यायिक या सैद्धांतिक परिवर्तनों के कारण गोपनीयता नीति को संशोधित करने का अधिकार सुरक्षित रखती है।

गोपनीयता नीति में कोई भी संशोधन उसके प्रभावी लागू होने से कम से कम दस दिन पहले प्रकाशित किया जाएगा।

 

फ़ाइल प्रबंधक और डेटा प्रोसेसर

डेटा फ़ाइल के लिए ज़िम्मेदार व्यक्ति वेबसाइट का मालिक है.

 

तृतीय पक्षों द्वारा दी जाने वाली सेवाएँ

अपनी समुचित कार्यप्रणाली के लिए आवश्यक सेवाएं प्रदान करने के लिए, वेबसाइट निम्नलिखित सेवा प्रदाताओं को उनकी संगत गोपनीयता शर्तों के अधीन उपयोग करती है:

 

सामाजिक प्लगइन्स

हमारी वेबसाइट पर हम विभिन्न सामाजिक नेटवर्क से संबंधित लिंक और सेवाएं प्रदान करते हैं। यदि उपयोगकर्ता किसी सोशल नेटवर्क का सदस्य है और संबंधित लिंक पर क्लिक करता है, तो सोशल नेटवर्क प्रदाता उनके प्रोफाइल डेटा को वेबसाइट पर उनकी यात्रा के बारे में जानकारी से लिंक कर सकता है।

इसलिए, उपयोगकर्ता को संबंधित सोशल नेटवर्क द्वारा उनके व्यक्तिगत डेटा के प्रसंस्करण से संबंधित कार्यों और नीतियों के बारे में सूचित किया जाना चाहिए। चाहे आप अपनी किसी सोशल मीडिया प्रोफाइल से हमारी किसी वेबसाइट तक पहुंचें या उनके माध्यम से जानकारी साझा करें।

उपयोगकर्ता किसी भी समय विभिन्न सोशल नेटवर्क की गोपनीयता नीतियों तक पहुंच सकते हैं, साथ ही अपनी गोपनीयता सुनिश्चित करने के लिए अपनी प्रोफ़ाइल को कॉन्फ़िगर भी कर सकते हैं।

 

स्वीकृति, सहमति और प्रतिसंहरणीयता

उपयोगकर्ता घोषणा करता है कि उसे व्यक्तिगत डेटा की सुरक्षा के संबंध में इन शर्तों के बारे में सूचित किया गया है, और वह कानूनी नोटिस में बताए गए तरीके और उद्देश्यों के लिए वेबसाइट द्वारा ऐसे डेटा के प्रसंस्करण को स्वीकार करता है और सहमति देता है।

उपयोगकर्ता किसी भी समय अपना डेटा रद्द कर सकते हैं, लेकिन इससे पूर्व में की गई कार्रवाइयों पर कोई प्रभाव नहीं पड़ेगा, अर्थात यह पूर्वव्यापी नहीं होगा।