1. हम कौन-सी जानकारी एकत्र करते हैं
अपने क्रिप्टोकरेंसी भुगतान प्लेटफ़ॉर्म को प्रभावी और सुरक्षित रूप से संचालित करने के लिए हम कई श्रेणियों की जानकारी एकत्र करते हैं। नीचे वर्णित श्रेणियाँ दर्शाती हैं कि हम आपसे सीधे क्या प्राप्त करते हैं, आपकी सेवाओं के उपयोग से क्या देखते हैं, और वैध होने पर तृतीय-पक्ष स्रोतों से क्या प्राप्त करते हैं।
- खाता जानकारी: वह नाम और ईमेल पता जिससे आप पंजीकरण करते हैं, वह वॉलेट पता जो आप भुगतान प्राप्त करने के लिए नामित करते हैं, और — यदि आप Google या Facebook से साइन इन करते हैं — वह खाता पहचानकर्ता जो वह प्रदाता हमें लौटाता है। आप वैकल्पिक रूप से प्रोफ़ाइल फ़ोटो जोड़ सकते हैं। हम वर्तमान में कोई अपने-ग्राहक-को-जानें (KYC) कार्यक्रम संचालित नहीं करते और आपकी जन्म तिथि, राष्ट्रीय पहचान दस्तावेज़ या पते का प्रमाण नहीं माँगते। यदि भविष्य में हम पहचान सत्यापन शुरू करते हैं, तो हम इस नीति को अद्यतन करेंगे और आपके खाते पर लागू होने से पहले आपको सूचित करेंगे।
- तकनीकी जानकारी: डिवाइस मॉडल और ऑपरेटिंग सिस्टम, विशिष्ट डिवाइस पहचानकर्ता, ब्राउज़र प्रकार और संस्करण, IP पता, समय-क्षेत्र सेटिंग, भाषा वरीयता, संदर्भित URL, देखे गए पृष्ठ, और समेकित उपयोग आँकड़े। यह जानकारी हमें यह समझने में मदद करती है कि हमारी सेवाओं का उपयोग कैसे होता है और उनके प्रदर्शन में सुधार कैसे किया जाए। आपका IP पता आपके द्वारा बनाए गए भुगतानों के साथ दर्ज किया जाता है और GDPR तथा समान कानूनों के अंतर्गत इसे अनाम तकनीकी डेटा नहीं, बल्कि व्यक्तिगत डेटा माना जाता है।
- भुगतान और लेनदेन जानकारी: Eppay के माध्यम से संसाधित भुगतानों से संबंधित लेनदेन विवरण, जिसमें उपयोग किया गया ब्लॉकचेन नेटवर्क (Ethereum, BSC, Polygon, Tron और अन्य), शामिल वॉलेट पते, लेनदेन हैश, टोकन प्रकार (USDT, USDC), राशियाँ और टाइमस्टैम्प शामिल हैं। जहाँ कोई व्यापारी चेकआउट पर क्रेता का विवरण एकत्र करता है, वहाँ हम वह क्रेता नाम, ईमेल पता, टेलीफ़ोन नंबर और डिलीवरी पता भी संग्रहीत करते हैं जो व्यापारी भुगतान के साथ भेजता है। चूँकि ब्लॉकचेन लेनदेन एक सार्वजनिक बहीखाते पर दर्ज होते हैं, इसलिए कुछ लेनदेन डेटा उस व्यक्ति के लिए स्थायी रूप से दृश्यमान रहता है जिसके पास लेनदेन हैश या वॉलेट पता हो।
- कुकीज़ और ट्रैकिंग डेटा: कुकीज़, वेब बीकन और समान तकनीकों के माध्यम से स्वतः एकत्र की गई जानकारी — हम क्या एकत्र करते हैं और आप इसे कैसे नियंत्रित कर सकते हैं, इसके पूर्ण विवरण के लिए धारा 7 देखें।
2. हम आपकी जानकारी का उपयोग कैसे करते हैं
हम एकत्रित जानकारी का उपयोग निम्नलिखित उद्देश्यों के लिए करते हैं, जिनमें से प्रत्येक नीचे धारा 12 में वर्णित वैध व्यावसायिक आवश्यकता या कानूनी आधार पर आधारित है:
- हमारी सेवाएँ प्रदान करना, संचालित करना और बेहतर बनाना, जिसमें आपके क्रिप्टोकरेंसी भुगतानों को संसाधित करना और कई ब्लॉकचेन नेटवर्क पर हमारे पेमेंट गेटवे की विश्वसनीयता बनाए रखना शामिल है।
- लेनदेन और भुगतान संसाधित करना, ऑन-चेन निपटान सत्यापित करना, API कुंजियाँ बनाना और प्रबंधित करना, तथा हमारे व्यापारियों के साथ भुगतान रिकॉर्ड का मिलान करना।
- आपके खाते, लेनदेन, सुरक्षा अलर्ट, तकनीकी सूचनाओं, सहायता अनुरोधों के संबंध में आपसे संवाद करना और — आपकी सहमति से — नई सुविधाओं और अद्यतनों के बारे में प्रचार सामग्री भेजना।
- हम पर लागू होने वाले धन-शोधन निवारण, आतंकवाद-वित्तपोषण निरोध और कर-रिपोर्टिंग दायित्वों सहित लागू कानूनों तथा विनियमों का पालन करना, और सक्षम प्राधिकारियों के वैध अनुरोधों का उत्तर देना। यदि भविष्य में किसी दायित्व के कारण हमें खाताधारकों की पहचान सत्यापित करनी पड़े, तो कुछ भी अतिरिक्त एकत्र करने से पहले हम आपको सूचित करेंगे।
- धोखाधड़ीपूर्ण लेनदेन, अनधिकृत पहुँच और अन्य अवैध या दुरुपयोगपूर्ण गतिविधियों का पता लगाना, जाँच करना और रोकना; हमारे तथा हमारे उपयोगकर्ताओं और व्यापारियों के अधिकारों की रक्षा करना।
- आंतरिक विश्लेषण करना, नई सुविधाएँ विकसित करना और हमारे प्लेटफ़ॉर्म की सुरक्षा, प्रदर्शन तथा उपयोगिता बढ़ाने के लिए शोध करना।
3. आपकी जानकारी साझा करना
हम आपकी व्यक्तिगत जानकारी नहीं बेचते। हम आपकी जानकारी केवल नीचे वर्णित सीमित परिस्थितियों में और केवल उन पक्षों के साथ साझा करते हैं जो उचित गोपनीयता और डेटा-सुरक्षा दायित्वों से बँधे हैं।
- तृतीय-पक्ष सेवा प्रदाता: हम अपनी ओर से सेवाएँ करने के लिए विश्वसनीय विक्रेताओं को नियुक्त करते हैं, जिनमें क्लाउड होस्टिंग प्रदाता, ब्लॉकचेन नोड ऑपरेटर, ग्राहक-सहायता प्लेटफ़ॉर्म और ईमेल-वितरण सेवाएँ शामिल हैं। हम वर्तमान में किसी तृतीय-पक्ष पहचान-सत्यापन या विज्ञापन विक्रेता का उपयोग नहीं करते। ये विक्रेता अनुबंध द्वारा बाध्य हैं कि वे आपकी जानकारी का उपयोग केवल Eppay के लिए सेवाएँ करने हेतु करें और इस गोपनीयता नीति के अनुरूप उसकी रक्षा करें।
- कानून प्रवर्तन और कानूनी अनुरोध: हम आपकी जानकारी तब प्रकट कर सकते हैं जब कानून, न्यायालय के आदेश, समन या अन्य कानूनी प्रक्रिया द्वारा आवश्यक हो, या जब हम सद्भावपूर्वक मानते हों कि नियामक दायित्वों का पालन करने, अपनी शर्तें लागू करने, अपने अधिकारों या संपत्ति की रक्षा करने या हानि रोकने के लिए प्रकटीकरण आवश्यक है।
- व्यावसायिक हस्तांतरण: यदि Eppay किसी विलय, अधिग्रहण, वित्तपोषण, पुनर्गठन, या अपनी संपत्तियों के पूर्ण या आंशिक विक्रय में शामिल होता है, तो मानक गोपनीयता और सूचना संरक्षण के अधीन आपकी जानकारी उस लेनदेन के हिस्से के रूप में हस्तांतरित की जा सकती है।
- आपकी सहमति से: हम उन मामलों में तृतीय पक्षों के साथ जानकारी साझा कर सकते हैं जहाँ आप स्पष्ट रूप से प्रकटीकरण की अनुमति देते हैं, जैसे अपने खाते को किसी साझेदार इंटीग्रेशन से जोड़ना या किसी व्यापारी के साथ लेनदेन की पुष्टि साझा करना।
- समेकित या पहचान-रहित डेटा: हम शोध, रिपोर्टिंग, उद्योग बेंचमार्किंग या विपणन उद्देश्यों हेतु समेकित आँकड़े या ऐसी पहचान-रहित जानकारी साझा कर सकते हैं जिससे उचित रूप से आपकी पहचान न की जा सके।
हम आपकी व्यक्तिगत जानकारी तृतीय पक्षों को उनके अपने विपणन उद्देश्यों के लिए नहीं बेचते, किराए पर नहीं देते और न ही उसका व्यापार करते हैं।
4. डेटा प्रतिधारण और विलोपन
हम आपका व्यक्तिगत डेटा केवल तब तक रखते हैं जब तक इस गोपनीयता नीति में वर्णित उद्देश्यों को पूरा करने, अपने कानूनी और नियामक दायित्वों का पालन करने, विवादों को सुलझाने और अपने समझौतों को लागू करने के लिए आवश्यक हो।
विशेष रूप से: खाता जानकारी आपके सक्रिय खाते की अवधि तक और वित्तीय अभिलेख-रखरखाव आवश्यकताओं के अनुपालन हेतु खाता बंद होने के बाद सात (7) वर्ष तक रखी जाती है; भुगतानों से संबंधित लेनदेन रिकॉर्ड धन-शोधन निवारण विनियमों के अनुसार न्यूनतम पाँच (5) वर्ष तक रखे जाते हैं; व्यापारी द्वारा भुगतान के साथ भेजा गया क्रेता विवरण तब तक रखा जाता है जब तक वह भुगतान रिकॉर्ड रखा जाता है; और विपणन वरीयताएँ तब तक रखी जाती हैं जब तक आप ऑप्ट-आउट न करें। हम कोई पहचान-सत्यापन दस्तावेज़ नहीं रखते, क्योंकि हम उन्हें एकत्र ही नहीं करते।
ब्लॉकचेन लेनदेन डेटा स्वाभाविक रूप से स्थायी होता है और सार्वजनिक बहीखातों से हटाया नहीं जा सकता। जब आप अपने खाते के विलोपन का अनुरोध करते हैं, तो हम अपने सिस्टम के भीतर व्यक्तिगत डेटा हटा देंगे या उसे अनाम कर देंगे, किंतु पिछले लेनदेन के ऑन-चेन रिकॉर्ड संबंधित ब्लॉकचेन पर दृश्यमान बने रहेंगे।
आप धारा 9 में दिए पते पर हमसे संपर्क करके अपने व्यक्तिगत डेटा के विलोपन का अनुरोध कर सकते हैं। आपकी पहचान सत्यापित होने पर, जब तक कानून द्वारा प्रतिधारण आवश्यक न हो, हम आपका डेटा हटा देंगे या अनाम कर देंगे।
5. डेटा सुरक्षा
हम आपकी जानकारी को अनधिकृत पहुँच, परिवर्तन, प्रकटीकरण और विनाश से बचाने के लिए उद्योग-मानक तकनीकी और संगठनात्मक सुरक्षा उपाय लागू करते हैं।
हमारे सुरक्षा कार्यक्रम में शामिल हैं:
- आपके डिवाइस और हमारे सर्वरों के बीच प्रेषित सभी डेटा के लिए TLS एन्क्रिप्शन, और संग्रहीत संवेदनशील डेटा के लिए AES-256 एन्क्रिप्शन।
- सख़्त पहुँच नियंत्रण, प्रशासनिक पहुँच के लिए बहु-कारक प्रमाणीकरण, और आंतरिक कर्मियों के लिए न्यूनतम-विशेषाधिकार का सिद्धांत।
- निरंतर निगरानी, घुसपैठ पहचान, नियमित भेद्यता स्कैनिंग और समय-समय पर तृतीय-पक्ष सुरक्षा ऑडिट।
- सुरक्षित सॉफ़्टवेयर-विकास पद्धतियाँ, जिनमें कोड समीक्षा, डिपेंडेंसी स्कैनिंग और सुरक्षा शोधकर्ताओं के लिए ज़िम्मेदार-प्रकटीकरण कार्यक्रम शामिल हैं।
इन सुरक्षा उपायों के बावजूद, इंटरनेट पर संचरण की कोई भी विधि या इलेक्ट्रॉनिक भंडारण की कोई भी विधि शत-प्रतिशत सुरक्षित नहीं है। हम पूर्ण सुरक्षा की गारंटी नहीं दे सकते, और अपने खाते के क्रेडेंशियल तथा स्व-अभिरक्षा वॉलेट कुंजियाँ गोपनीय रखने की ज़िम्मेदारी आपकी है।
6. आपके अधिकार
आपके अधिकार-क्षेत्र के आधार पर, आपकी व्यक्तिगत जानकारी के संबंध में आपके पास निम्नलिखित अधिकार हो सकते हैं:
- पहुँच का अधिकार — यह पुष्टि प्राप्त करना कि हम आपका व्यक्तिगत डेटा संसाधित करते हैं या नहीं, और उस डेटा की एक प्रति प्राप्त करना।
- सुधार का अधिकार — अशुद्ध या अपूर्ण व्यक्तिगत डेटा को अनुचित विलंब के बिना सही कराना।
- विलोपन का अधिकार ("भुला दिए जाने का अधिकार") — कानूनी प्रतिधारण आवश्यकताओं के अधीन, अपने व्यक्तिगत डेटा के विलोपन का अनुरोध करना।
- प्रसंस्करण पर प्रतिबंध का अधिकार — कुछ परिस्थितियों में हमारे द्वारा आपके डेटा के प्रसंस्करण के तरीकों को सीमित करना।
- डेटा पोर्टेबिलिटी का अधिकार — अपना व्यक्तिगत डेटा संरचित, सामान्यतः उपयोग किए जाने वाले, मशीन-पठनीय प्रारूप में प्राप्त करना और उसे किसी अन्य नियंत्रक को भेजना।
- आपत्ति का अधिकार — हमारे वैध हितों पर आधारित प्रसंस्करण या प्रत्यक्ष-विपणन उद्देश्यों पर आपत्ति करना।
- सहमति वापस लेने का अधिकार — जहाँ प्रसंस्करण आपकी सहमति पर आधारित है, वहाँ आप पूर्व वैध प्रसंस्करण को प्रभावित किए बिना कभी भी सहमति वापस ले सकते हैं।
- शिकायत दर्ज करने का अधिकार — अपने निवास या कार्यस्थल के देश में किसी पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज करना।
इनमें से किसी भी अधिकार का प्रयोग करने के लिए कृपया हमसे info@eppay.io पर संपर्क करें। हम सत्यापित अनुरोधों का उत्तर लागू कानून द्वारा निर्धारित समय-सीमा (सामान्यतः तीस दिन) के भीतर देंगे।
7. कुकीज़ और ट्रैकिंग तकनीकें
हम अपनी सेवाएँ संचालित करने, आपकी वरीयताएँ याद रखने, ट्रैफ़िक का विश्लेषण करने और — जहाँ अनुमति हो — प्रासंगिक सामग्री प्रस्तुत करने के लिए कुकीज़, वेब बीकन, पिक्सेल टैग और समान तकनीकों का उपयोग करते हैं।
हम निम्नलिखित श्रेणियों की कुकीज़ का उपयोग करते हैं:
- आवश्यक कुकीज़ — प्रमाणीकरण, सत्र प्रबंधन और सुरक्षा जैसी मूल कार्यक्षमता के लिए आवश्यक। इन्हें अक्षम नहीं किया जा सकता।
- एनालिटिक्स कुकीज़ — यह समझने के लिए उपयोग की जाती हैं कि आगंतुक हमारी सेवाओं से समग्र रूप से कैसे संवाद करते हैं, ताकि हम प्रदर्शन सुधार सकें। हम वर्तमान में इस साइट पर कोई तृतीय-पक्ष एनालिटिक्स टैग नहीं चलाते; यदि हम कोई जोड़ते हैं, तो सक्षम करने से पहले यह नीति उस प्रदाता का नाम बताएगी।
- कार्यात्मक कुकीज़ — आपकी वरीयताएँ याद रखती हैं, जैसे भाषा और मुद्रा सेटिंग्स।
- विपणन कुकीज़ — इनका उपयोग आपकी रुचियों के अनुरूप विज्ञापन प्रस्तुत करने के लिए किया जाएगा। हम वर्तमान में इस साइट पर कोई विज्ञापन या रूपांतरण-ट्रैकिंग पिक्सेल नहीं लगाते। यदि यह बदलता है, तो जहाँ सहमति आवश्यक है वहाँ ये केवल आपकी सहमति से ही सेट किए जाएँगे।
आप अपनी ब्राउज़र सेटिंग्स के माध्यम से कुकीज़ नियंत्रित या अक्षम कर सकते हैं; हालाँकि ऐसा करने से हमारी सेवाओं की कार्यक्षमता प्रभावित हो सकती है। अधिकांश ब्राउज़र आपको कुकीज़ को पूरी तरह अस्वीकार करने, केवल प्रथम-पक्ष कुकीज़ स्वीकार करने, या कुकी सेट होने पर सूचित किए जाने की सुविधा देते हैं।
8. इस गोपनीयता नीति में अद्यतन
हम अपनी प्रथाओं, तकनीक, कानूनी आवश्यकताओं में परिवर्तन को दर्शाने के लिए या अन्य परिचालन कारणों से समय-समय पर इस गोपनीयता नीति को अद्यतन कर सकते हैं।
जब हम महत्वपूर्ण परिवर्तन करते हैं, तो हम संशोधित "अंतिम अद्यतन" तिथि के साथ अद्यतन नीति इस पृष्ठ पर प्रकाशित करके आपको सूचित करेंगे और, जहाँ उपयुक्त हो, परिवर्तन प्रभावी होने से पहले ईमेल या ऐप-आंतरिक सूचना के माध्यम से आपको नोटिस भेजेंगे।
हम आपको प्रोत्साहित करते हैं कि आप समय-समय पर इस गोपनीयता नीति की समीक्षा करें ताकि आप जान सकें कि हम आपकी जानकारी की रक्षा कैसे करते हैं। किसी भी परिवर्तन के बाद हमारी सेवाओं का आपका निरंतर उपयोग अद्यतन गोपनीयता नीति की आपकी स्वीकृति माना जाएगा।
9. हमसे संपर्क करें
यदि इस गोपनीयता नीति या हमारी डेटा प्रथाओं के संबंध में आपके कोई प्रश्न, चिंताएँ या अनुरोध हैं, तो कृपया हमारी गोपनीयता टीम से संपर्क करें। हम सभी पूछताछ का उत्तर पाँच (5) कार्यदिवसों के भीतर देने का लक्ष्य रखते हैं।
- ईमेल: info @ eppay.io
डेटा-सुरक्षा से जुड़ी विशिष्ट पूछताछ के लिए, जिनमें GDPR, CCPA या समान कानूनों के तहत अपने अधिकारों का प्रयोग करने के अनुरोध शामिल हैं, कृपया अपने संदेश की विषय पंक्ति में "Privacy Request" लिखें ताकि वह उपयुक्त टीम तक पहुँचे।
10. सुलभता
यह गोपनीयता नीति हमारी वेबसाइट पर यहाँ उपलब्ध है https://eppay.io/privacy_policy और इसे हमारे मोबाइल एप्लिकेशन के भीतर से सीधे देखा जा सकता है। अनुवाद सोलह भाषाओं में उपलब्ध हैं — अंग्रेज़ी, स्पेनिश, फ़्रेंच, जर्मन, तुर्की, अरबी, चीनी, जापानी, रूसी, पुर्तगाली, हिन्दी, इंडोनेशियाई, कोरियाई, थाई, फ़िलिपीनो और वियतनामी — ताकि उपयोगकर्ता अपने अधिकारों की समीक्षा उस भाषा में कर सकें जिसे वे सबसे अच्छी तरह समझते हैं। यदि सुलभता कारणों से आपको यह नीति किसी वैकल्पिक प्रारूप में चाहिए, तो कृपया हमसे संपर्क करें।
11. अंतरराष्ट्रीय डेटा हस्तांतरण
Eppay वैश्विक स्तर पर संचालित होता है, और आपकी जानकारी आपके निवास के देश के अतिरिक्त अन्य देशों में हस्तांतरित, संग्रहीत या संसाधित की जा सकती है, जिनमें ऐसे अधिकार-क्षेत्र भी शामिल हैं जो आपके गृह देश जैसा डेटा-सुरक्षा स्तर प्रदान न करते हों।
जब हम व्यक्तिगत डेटा अंतरराष्ट्रीय स्तर पर हस्तांतरित करते हैं, तो हम उपयुक्त सुरक्षा उपाय लागू करते हैं — जैसे यूरोपीय आयोग द्वारा अनुमोदित मानक संविदात्मक धाराएँ — ताकि यह सुनिश्चित हो कि आपकी जानकारी लागू डेटा-सुरक्षा कानूनों के अनुरूप स्तर पर सुरक्षित रहे, जिसमें यूरोपीय आर्थिक क्षेत्र और यूके के उपयोगकर्ताओं के लिए GDPR शामिल है।
हमारी सेवाओं का उपयोग करके आप समझते हैं कि आपकी जानकारी उन अधिकार-क्षेत्रों में हस्तांतरित और संसाधित की जाएगी जहाँ Eppay या उसके सेवा प्रदाता संचालित होते हैं।
12. प्रसंस्करण का कानूनी आधार (EEA / UK उपयोगकर्ता)
यूरोपीय आर्थिक क्षेत्र, यूनाइटेड किंगडम और समान डेटा-सुरक्षा व्यवस्थाओं वाले अन्य क्षेत्रों के उपयोगकर्ताओं के लिए, हम आपका व्यक्तिगत डेटा निम्नलिखित में से एक या अधिक कानूनी आधारों पर संसाधित करते हैं:
- अनुबंध का निष्पादन — आपके द्वारा अनुरोधित सेवाएँ प्रदान करने हेतु आवश्यक प्रसंस्करण, जैसे आपके द्वारा आरंभ किए गए भुगतान को निष्पादित करना।
- वैध हित — हमारे वैध व्यावसायिक हितों के लिए आवश्यक प्रसंस्करण, जैसे धोखाधड़ी निवारण, नेटवर्क सुरक्षा और उत्पाद सुधार, बशर्ते वे हित आपके अधिकारों और स्वतंत्रताओं पर भारी न पड़ें।
- कानूनी दायित्व — हमारे कानूनी दायित्वों का पालन करने हेतु आवश्यक प्रसंस्करण, जैसे धन-शोधन निवारण रिपोर्टिंग और कर अभिलेख-रखरखाव।
- सहमति — आपकी स्पष्ट सहमति पर आधारित प्रसंस्करण, जिसे आप कभी भी वापस ले सकते हैं (उदाहरण के लिए, विपणन संचार या गैर-आवश्यक कुकीज़ हेतु)।
13. बच्चों की गोपनीयता
हमारी सेवाएँ 18 वर्ष से कम आयु के व्यक्तियों के लिए निर्देशित नहीं हैं, और हम जानबूझकर उनसे व्यक्तिगत जानकारी एकत्र नहीं करते। यदि हमें ज्ञात होता है कि हमने सत्यापित माता-पिता की सहमति के बिना 18 वर्ष से कम आयु के बच्चे से व्यक्तिगत जानकारी एकत्र की है, तो हम ऐसी जानकारी को यथाशीघ्र हटाने के लिए कदम उठाएँगे।
यदि आपको लगता है कि किसी बच्चे ने हमें व्यक्तिगत जानकारी दी है, तो कृपया info@eppay.io पर हमसे संपर्क करें और हम तुरंत जाँच करेंगे।
14. कैलिफ़ोर्निया गोपनीयता अधिकार (CCPA / CPRA)
यदि आप कैलिफ़ोर्निया के निवासी हैं, तो कैलिफ़ोर्निया उपभोक्ता गोपनीयता अधिनियम (CCPA) के तहत, जैसा कि कैलिफ़ोर्निया गोपनीयता अधिकार अधिनियम (CPRA) द्वारा संशोधित है, आपके पास अतिरिक्त अधिकार हैं:
- जानने का अधिकार कि हमने आपके बारे में कौन-सी व्यक्तिगत जानकारी एकत्र की है और हमने उसका उपयोग तथा प्रकटीकरण कैसे किया है।
- कुछ अपवादों के अधीन, हमारे द्वारा आपसे एकत्रित व्यक्तिगत जानकारी को हटाने का अधिकार।
- अशुद्ध व्यक्तिगत जानकारी को सही कराने का अधिकार।
- व्यक्तिगत जानकारी की बिक्री या साझाकरण से ऑप्ट-आउट करने का अधिकार — Eppay व्यक्तिगत जानकारी नहीं बेचता।
- संवेदनशील व्यक्तिगत जानकारी के उपयोग को सीमित करने का अधिकार।
- अपने गोपनीयता अधिकारों का प्रयोग करने पर भेदभाव न किए जाने का अधिकार।
इन अधिकारों का प्रयोग करने के लिए हमसे info@eppay.io पर संपर्क करें। आप अपनी ओर से अनुरोध करने के लिए एक अधिकृत एजेंट भी नामित कर सकते हैं, जो एजेंट के प्राधिकार के हमारे सत्यापन के अधीन होगा।
15. डेटा उल्लंघन की सूचना
ऐसे असंभावित मामले में जब कोई डेटा उल्लंघन आपकी व्यक्तिगत जानकारी को प्रभावित करता है और उससे आपके अधिकारों तथा स्वतंत्रताओं को उच्च जोखिम होने की संभावना है, हम लागू कानून के अनुसार उल्लंघन की जानकारी होने के बहत्तर (72) घंटों के भीतर संबंधित पर्यवेक्षी प्राधिकरण को सूचित करेंगे।
जहाँ उल्लंघन से आपको व्यक्तिगत रूप से उच्च जोखिम की संभावना हो, वहाँ हम प्रभावित उपयोगकर्ताओं को भी अनुचित विलंब के बिना सीधे सूचित करेंगे, और उल्लंघन की प्रकृति, प्रभावित डेटा की श्रेणियों, संभावित परिणामों तथा प्रभाव कम करने हेतु उठाए जा रहे कदमों की जानकारी देंगे।
16. तुर्की डेटा सुरक्षा कानून (KVKK)
Eppay का संचालन तुर्किये से होता है, इसलिए व्यक्तिगत डेटा संरक्षण संबंधी कानून संख्या 6698 (Kişisel Verilerin Korunması Kanunu, "KVKK") हमारी प्रसंस्करण गतिविधियों पर लागू होता है, चाहे आप कहीं भी हों। जहाँ KVKK और GDPR दोनों लागू होते हैं, वहाँ हम उसका पालन करते हैं जो आपको अधिक मज़बूत संरक्षण देता है।
डेटा नियंत्रक: KVKK की धारा 3 के अंतर्गत, इस नीति में वर्णित व्यक्तिगत डेटा के लिए हम डेटा नियंत्रक (veri sorumlusu) के रूप में कार्य करते हैं। डेटा संरक्षण संबंधी मामलों के लिए हमारा संपर्क पता info@eppay.io है।
प्रसंस्करण के कानूनी आधार: हम KVKK की धारा 5 में निर्धारित आधारों पर व्यक्तिगत डेटा संसाधित करते हैं: जब प्रसंस्करण किसी अनुबंध की स्थापना या निष्पादन के लिए आवश्यक हो (आपके खाते का संचालन और आपके द्वारा बनाए गए भुगतानों का निष्पादन), जब यह किसी कानूनी दायित्व के पालन के लिए आवश्यक हो, जब यह हमारे वैध हितों के लिए आवश्यक हो बशर्ते आपके मौलिक अधिकारों को क्षति न पहुँचे (धोखाधड़ी निवारण और प्लेटफ़ॉर्म सुरक्षा), और अन्यथा आपकी स्पष्ट सहमति के आधार पर।
विदेश में हस्तांतरण: KVKK की धारा 9 व्यक्तिगत डेटा के तुर्किये से बाहर हस्तांतरण को नियंत्रित करती है। हमारे होस्टिंग, ब्लॉकचेन नोड और ईमेल प्रदाता विदेश में डेटा संसाधित कर सकते हैं, और हम धारा 11 में वर्णित सुरक्षा उपायों तथा आवश्यक होने पर आपकी स्पष्ट सहमति पर निर्भर करते हैं। ब्लॉकचेन रिकॉर्ड स्वभावतः सार्वजनिक और अंतरराष्ट्रीय होते हैं; इसकी व्याख्या धारा 4 में की गई है।
धारा 11 के अंतर्गत आपके अधिकार: आप पूछ सकते हैं कि आपका व्यक्तिगत डेटा संसाधित हो रहा है या नहीं, उस प्रसंस्करण की जानकारी माँग सकते हैं, उसका उद्देश्य और क्या उसका उपयोग तदनुसार हो रहा है यह जान सकते हैं, देश या विदेश में जिन तृतीय पक्षों को वह प्रकट किया गया है उन्हें जान सकते हैं, अपूर्ण या अशुद्ध डेटा के सुधार की माँग कर सकते हैं, उसके विलोपन या नष्ट किए जाने की माँग कर सकते हैं, सुधार या विलोपन की सूचना उन तृतीय पक्षों को दिए जाने की माँग कर सकते हैं, केवल स्वचालित विश्लेषण से उत्पन्न परिणाम पर आपत्ति कर सकते हैं, और अवैध प्रसंस्करण से हुई हानि के लिए क्षतिपूर्ति का दावा कर सकते हैं।
इनका प्रयोग कैसे करें: विषय पंक्ति में "KVKK" लिखकर info@eppay.io पर लिखें। धारा 13 के अनुसार हम अधिकतम तीस (30) दिनों के भीतर नि:शुल्क उत्तर देते हैं। यदि आप हमारे उत्तर से संतुष्ट न हों, तो आप तुर्की व्यक्तिगत डेटा संरक्षण प्राधिकरण (Kişisel Verileri Koruma Kurumu) के पास शिकायत कर सकते हैं।
पहचान दस्तावेज़: हम इस एप्लिकेशन के माध्यम से राष्ट्रीय पहचान संख्या, पहचान दस्तावेज़ या बायोमेट्रिक डेटा एकत्र नहीं करते। KVKK की धारा 6 के अंतर्गत ये व्यक्तिगत डेटा की विशेष श्रेणियाँ हैं और इनके लिए अलग कानूनी आधार तथा आपकी स्पष्ट सहमति आवश्यक होगी; यदि हम कभी पहचान सत्यापन शुरू करते हैं, तो हम उसका आधार प्रकाशित करेंगे और लागू होने से पहले आपको सूचित करेंगे।