हमें बहुत खुशी है कि आपने हमारे उद्यम में रुचि दिखाई है। PBN Litigation के प्रबंधन के लिए डेटा सुरक्षा विशेष रूप से महत्वपूर्ण है। PBN Litigation के इंटरनेट पृष्ठों का उपयोग बिना किसी व्यक्तिगत डेटा के भी संभव है; हालाँकि, यदि कोई डेटा विषय हमारी वेबसाइट के माध्यम से विशेष उद्यम सेवाओं का उपयोग करना चाहता है, तो व्यक्तिगत डेटा के प्रसंस्करण की आवश्यकता हो सकती है। यदि व्यक्तिगत डेटा के प्रसंस्करण की आवश्यकता होती है और ऐसे प्रसंस्करण के लिए कोई वैधानिक आधार नहीं है, तो हम आमतौर पर डेटा विषय से सहमति प्राप्त करते हैं।.
किसी डेटा विषय के नाम, पते, ई-मेल पते या टेलीफोन नंबर जैसी व्यक्तिगत डेटा के प्रसंस्करण को हमेशा सामान्य डेटा संरक्षण विनियमन (GDPR) के अनुरूप और PBN Litigation के लिए लागू देश-विशिष्ट डेटा संरक्षण नियमों के अनुसार होना चाहिए। इस डेटा संरक्षण घोषणा के माध्यम से, हमारा उद्यम आम जनता को वह जानकारी प्रदान करना चाहता है जो हम एकत्र करते हैं, उसका उपयोग करते हैं और जिस उद्देश्य से उसका उपयोग करते हैं। इसके अलावा, डेटा विषय को इस डेटा संरक्षण घोषणा के माध्यम से उन अधिकारों के बारे में भी जानकारी दी जाती है, जिनके वे हकदार हैं।.
प्रबंधक के रूप में, PBN लिटिगेशन ने इस वेबसाइट के माध्यम से संसाधित व्यक्तिगत डेटा के सबसे पूर्ण संरक्षण सुनिश्चित करने के लिए कई तकनीकी और संगठनात्मक उपाय लागू किए हैं। हालाँकि, इंटरनेट पर डेटा संचार में मूल रूप से सुरक्षा के अंतराल हो सकते हैं, इसलिए पूर्ण सुरक्षा की गारंटी नहीं दी जा सकती। इस कारण से, प्रत्येक डेटा विषय वैकल्पिक माध्यमों से हमें व्यक्तिगत डेटा प्रदान करने के लिए स्वतंत्र है, जैसे कि टेलीफोन द्वारा।.
1. परिभाषाएँ
पीबीएन लीटिगेशन की डेटा सुरक्षा घोषणा यूरोपीय कानून निर्माता द्वारा सामान्य डेटा संरक्षण विनियमन (GDPR) को अपनाने के लिए उपयोग किए गए शब्दों पर आधारित है। हमारा डेटा सुरक्षा घोषणा आम जनता के साथ-साथ हमारे ग्राहकों और व्यापारिक भागीदारों के लिए पठनीय और समझ में आने वाला होना चाहिए। इस बात को सुनिश्चित करने के लिए, हम पहले उपयोग किए जाने वाले शब्दावली की व्याख्या करना चाहेंगे।.
इस डेटा सुरक्षा घोषणापत्र में, हम अन्य बातों के अलावा, निम्नलिखित शब्दों का उपयोग करते हैं:
(a) व्यक्तिगत डेटा
व्यक्तिगत डेटा का अर्थ है किसी भी ऐसी जानकारी जो किसी पहचाने गए या पहचाने जाने योग्य प्राकृतिक व्यक्ति (“डेटा विषय”) से संबंधित हो। एक पहचाने जाने योग्य प्राकृतिक व्यक्ति वह व्यक्ति होता है जिसे विशेष रूप से एक नाम, पहचान संख्या, स्थान डेटा, ऑनलाइन पहचानकर्ता या उस प्राकृतिक व्यक्ति की शारीरिक, शारीरिक, आनुवंशिक, मानसिक, आर्थिक, सांस्कृतिक या सामाजिक पहचान के विशिष्ट कारकों के संदर्भ में, प्रत्यक्ष या अप्रत्यक्ष रूप से, पहचाना जा सकता है।.
ख) डेटा विषय
डेटा विषय कोई भी पहचाना गया या पहचाने जाने योग्य प्राकृतिक व्यक्ति होता है, जिसके व्यक्तिगत डेटा को प्रसंस्करण के लिए जिम्मेदार नियंत्रक द्वारा संसाधित किया जाता है।.
c) प्रसंस्करण
प्रसंस्करण वह कोई भी कार्य या कार्यसमूह है जो व्यक्तिगत डेटा पर या व्यक्तिगत डेटा के समुच्चय पर किया जाता है, चाहे वह स्वचालित माध्यमों से किया जाए या नहीं; इसमें संग्रह, रिकॉर्डिंग, संगठन, संरचना, भंडारण, अनुकूलन या परिवर्तन, पुनर्प्राप्ति, परामर्श, उपयोग, संचारण द्वारा उपलब्ध कराना, संरेखण या संयोजन, प्रतिबंध, विलोपन या विनाश शामिल हैं।.
d) प्रसंस्करण की सीमा
प्रसंस्करण की सीमा वह है जिसमें भविष्य में उनके प्रसंस्करण को सीमित करने के उद्देश्य से संग्रहीत व्यक्तिगत डेटा को चिह्नित किया जाता है।.
e) प्रोफाइलिंग
प्रोफाइलिंग का अर्थ है व्यक्तिगत डेटा के किसी भी प्रकार के स्वचालित प्रसंस्करण, जिसमें किसी भी प्राकृतिक व्यक्ति से संबंधित कुछ व्यक्तिगत पहलुओं का मूल्यांकन करना शामिल है, विशेष रूप से उस प्राकृतिक व्यक्ति के कार्य प्रदर्शन, आर्थिक स्थिति, स्वास्थ्य, व्यक्तिगत पसंद, रुचियों, विश्वसनीयता, व्यवहार, स्थान या गतिविधियों के बारे में विश्लेषण या पूर्वानुमान करना।.
f) पुरावनानामकरण
प्रूफनाइज़ेशन (Pseudonymization) वह प्रक्रिया है जिसमें व्यक्तिगत डेटा को इस तरह संसाधित किया जाता है कि अतिरिक्त जानकारी के उपयोग के बिना व्यक्तिगत डेटा को किसी विशिष्ट डेटा विषय से जोड़ा नहीं जा सके; इस शर्त पर कि ऐसी अतिरिक्त जानकारी अलग से रखी जाए और तकनीकी और संगठनात्मक उपायों के अधीन हो ताकि यह सुनिश्चित किया जा सके कि व्यक्तिगत डेटा किसी पहचाने गए या पहचान योग्य प्राकृतिक व्यक्ति से जोड़ा न जाए।.
g) नियंत्रक या प्रसंस्करण के लिए जिम्मेदार नियंत्रक
प्रसंस्करण के लिए जिम्मेदार नियंत्रक या नियंत्रक वह प्राकृतिक या कानूनी व्यक्ति, सार्वजनिक प्राधिकरण, एजेंसी या अन्य निकाय होता है जो अकेले या दूसरों के साथ मिलकर व्यक्तिगत डेटा के प्रसंस्करण के उद्देश्यों और साधनों को निर्धारित करता है; जहाँ इस तरह के प्रसंस्करण के उद्देश्य और साधन संघ या सदस्य राज्य कानून द्वारा निर्धारित हों, तो नियंत्रक या इसके नामकरण के विशिष्ट मानदंड संघ या सदस्य राज्य कानून द्वारा प्रदान किए जा सकते हैं।.
h) प्रोसेसर
प्रोसेसर वह प्राकृतिक या कानूनी व्यक्ति, सार्वजनिक प्राधिकरण, एजेंसी या अन्य निकाय होता है जो नियंत्रक की ओर से व्यक्तिगत डेटा संसाधित करता है।.
i) प्राप्तकर्ता
प्राप्तकर्ता वह व्यक्ति या कानूनी संस्था है, जो सार्वजनिक प्राधिकरण, एजेंसी या अन्य निकाय है, जिसे व्यक्तिगत डेटा का खुलासा किया जाता है, चाहे वह तृतीय पक्ष हो या नहीं। हालाँकि, संघ या सदस्य राज्य कानून के अनुसार किसी विशेष जांच के ढांचे में व्यक्तिगत डेटा प्राप्त करने वाले सार्वजनिक प्राधिकरणों को प्राप्तकर्ता नहीं माना जाएगा; इन सार्वजनिक प्राधिकरणों द्वारा इन डेटा के प्रसंस्करण को डेटा सुरक्षा नियमों के अनुसार किया जाएगा, जो प्रसंस्करण के उद्देश्यों के अनुसार लागू होंगे।.
j) तृतीय पक्ष
तीसरा पक्ष वह प्राकृतिक या कानूनी व्यक्ति, सार्वजनिक प्राधिकरण, एजेंसी या निकाय है जो डेटा विषय, नियंत्रक, प्रोसेसर और ऐसे व्यक्ति से अलग है जो नियंत्रक या प्रोसेसर के प्रत्यक्ष अधिकार के अधीन व्यक्तिगत डेटा संसाधित करने के लिए अधिकृत हैं।.
क) सहमति
डेटा विषय की सहमति वह स्वतंत्र रूप से दी गई, विशिष्ट, सूचित और स्पष्ट सूचना है जो डेटा विषय की इच्छाओं का संकेत देती है, जिसके द्वारा वह अपने आप को उसके संबंध में व्यक्तिगत डेटा के प्रसंस्करण के लिए सहमत ठहराता है, चाहे वह बयान द्वारा हो या स्पष्ट सकारात्मक कार्रवाई द्वारा।.
2. नियंत्रक का नाम और पता
सामान्य डेटा सुरक्षा विनियमन (GDPR), यूरोपीय संघ के सदस्य राज्यों में लागू अन्य डेटा सुरक्षा कानूनों और डेटा सुरक्षा से संबंधित अन्य प्रावधानों के प्रयोजनों के लिए नियंत्रक निम्नलिखित है:
पीबीएन मुकदमेबाजी
34/35 अपर माउंट स्ट्रीट
डबलिन 2
D02 FT72
लैंडलाइन (01) 539 2473
ईमेल: info@pbnlitigation.ie
यदि आप हमारी सेवाओं से असंतुष्ट हैं या हम आपके डेटा का उपयोग किस प्रकार करते हैं, इस संबंध में, आपके पास डेटा सुरक्षा आयोग में शिकायत करने का अधिकार है।.
3. कुकीज़
पीबीएन लीगलिटीज़ की इंटरनेट वेबसाइटें कुकीज़ का उपयोग करती हैं। कुकीज़ टेक्स्ट फाइलें होती हैं जो किसी इंटरनेट ब्राउज़र के माध्यम से किसी कंप्यूटर सिस्टम में संग्रहीत की जाती हैं।.
कई इंटरनेट साइट और सर्वर कुकीज़ का उपयोग करते हैं। कई कुकीज़ में एक तथाकथित कुकी आईडी होती है। एक कुकी आईडी कुकी का एक विशिष्ट पहचानकर्ता है। यह एक वर्णमाला श्रृंखला से बना होता है जिसके माध्यम से इंटरनेट पृष्ठों और सर्वरों को उस विशिष्ट इंटरनेट ब्राउज़र से जोड़ा जा सकता है जिसमें कुकी संग्रहीत की गई थी। इससे दौरा किए गए इंटरनेट साइटों और सर्वरों को डेटा विषय के व्यक्तिगत ब्राउज़र को अन्य उन इंटरनेट ब्राउज़रों से अलग करने की सुविधा मिलती है जिनमें अन्य कुकीज़ मौजूद होती हैं। विशिष्ट इंटरनेट ब्राउज़र को अद्वितीय कुकी आईडी के माध्यम से पहचाना और पहचाना जा सकता है।.
कुकीज़ के उपयोग के माध्यम से, पीबीएन लीगलिटीज़ इस वेबसाइट के उपयोगकर्ताओं को अधिक उपयोगकर्ता-अनुकूल सेवाएं प्रदान कर सकता है, जो कुकी सेटिंग के बिना संभव नहीं होतीं।.
कुकी के माध्यम से, हमारी वेबसाइट पर मौजूद जानकारी और ऑफ़र को उपयोगकर्ता के अनुसार अनुकूलित किया जा सकता है। कुकीज़ हमें, जैसा कि पहले उल्लेख किया गया है, उपयोगकर्ताओं को पहचानने में मदद करती हैं। इस पहचान का उद्देश्य उपयोगकर्ताओं को हमारी वेबसाइट का उपयोग करने में आसान बनाना है। वेबसाइट उपयोगकर्ता जो कुकीज़ का उपयोग करता है, उसे हर बार वेबसाइट पर जाने पर एक्सेस डेटा दर्ज करने की आवश्यकता नहीं होती है, क्योंकि यह वेबसाइट द्वारा ही लिया जाता है और कुकीज़ को उपयोगकर्ता के कंप्यूटर सिस्टम पर संग्रहीत किया जाता है। एक और उदाहरण ऑनलाइन स्टोर में शॉपिंग कार्ट का कुकी है। ऑनलाइन स्टोर एक कुकी के माध्यम से ग्राहक द्वारा वर्चुअल शॉपिंग कार्ट में रखे गए सामानों को याद रखता है।.
किसी भी समय डेटा विषय हमारे वेबसाइट के माध्यम से कुकीज़ के सेट होने को रोक सकता है, और इस तरह वह कुकीज़ के सेट होने से स्थायी रूप से इनकार कर सकता है। इसके अलावा, पहले से ही सेट किए गए कुकीज़ को भी किसी भी समय इंटरनेट ब्राउज़र या अन्य सॉफ़्टवेयर प्रोग्राम के माध्यम से हटाया जा सकता है। यह सभी लोकप्रिय इंटरनेट ब्राउज़रों में संभव है। यदि डेटा विषय अपने उपयोग किए जा रहे इंटरनेट ब्राउज़र में कुकीज़ के सेट होने की सेटिंग अक्षम करता है, तो हमारी वेबसाइट के सभी फ़ंक्शंस पूरी तरह से उपयोग में नहीं आ सकते हैं।.
4. सामान्य डेटा और जानकारी का संग्रह
वेबसाइट
पीबीएन मुकदमेबाजी
34/35 अपर माउंट स्ट्रीट
डबलिन 2
D02 FT72
लैंडलाइन (01) 539 2473
ईमेल: info@pbnlitigation.ie
यदि आप हमारी सेवाओं से असंतुष्ट हैं या हम आपके डेटा का उपयोग किस प्रकार करते हैं, इस संबंध में, आपके पास डेटा सुरक्षा आयोग में शिकायत करने का अधिकार है।.
जब कोई डेटा विषय या स्वचालित प्रणाली वेबसाइट पर जाता है, तो एक श्रृंखला के सामान्य डेटा और जानकारी एकत्र की जाती है। ये सामान्य डेटा और जानकारी सर्वर लॉग फ़ाइलों में संग्रहीत की जाती हैं। एकत्र की जा सकने वाली जानकारी (1) उपयोग किए जाने वाले ब्राउज़र प्रकार और संस्करण, (2) पहुँचने वाली प्रणाली द्वारा उपयोग की जाने वाली ऑपरेटिंग सिस्टम, (3) जिस वेबसाइट से पहुँचने वाली प्रणाली हमारी वेबसाइट तक पहुँचती है (जिसे कहा जाता है referrers), (4) उप-वेबसाइट्स, (5) इंटरनेट साइट तक पहुँचने की तिथि और समय, (6) एक इंटरनेट प्रोटोकॉल पता (IP पता), (7) पहुँचने वाली प्रणाली के इंटरनेट सेवा प्रदाता, और (8) हमारे सूचना प्रौद्योगिकी प्रणाली पर हमले की स्थिति में उपयोग किए जाने वाले अन्य कोई भी समान डेटा और जानकारी।.
इन सामान्य डेटा और जानकारी का उपयोग करते समय, PBN Litigation डेटा विषय के बारे में कोई भी निष्कर्ष नहीं निकालता है। बल्कि, यह जानकारी (1) हमारी वेबसाइट की सामग्री को सही ढंग से प्रदान करने के लिए, (2) हमारी वेबसाइट की सामग्री तथा उसके विज्ञापन को अनुकूलित करने के लिए, (3) हमारी सूचना प्रौद्योगिकी प्रणाली तथा वेबसाइट प्रौद्योगिकी के दीर्घकालिक व्यवहार्यता सुनिश्चित करने के लिए, और (4) साइबर हमले के मामले में आपराधिक मुकदमा चलाने के लिए आवश्यक जानकारी कानून प्रवर्तन अधिकारियों को उपलब्ध कराने के लिए आवश्यक है। इसलिए, PBN Litigation हमारे उद्यम के डेटा सुरक्षा और डेटा सुरक्षा को बढ़ाने तथा हमारे द्वारा संसाधित व्यक्तिगत डेटा के लिए एक इष्टतम स्तर की सुरक्षा सुनिश्चित करने के उद्देश्य से, डेटाबेस में संग्रहित डेटा और जानकारी का सांख्यिकीय विश्लेषण करता है। सर्वर लॉग फ़ाइलों के गुमनाम डेटा को किसी भी डेटा विषय द्वारा प्रदान की गई सभी व्यक्तिगत डेटा से अलग तरीके से संग्रहीत किया जाता है।.
5. हमारी वेबसाइट पर पंजीकरण
जानकारी देने वाले व्यक्ति को नियंत्रक की वेबसाइट पर पंजीकरण करने का अवसर प्रदान किया जाता है, जिसमें व्यक्तिगत डेटा शामिल होता है। पंजीकरण के लिए उपयोग की जाने वाली संबंधित इनपुट मास्किंग से यह निर्धारित होता है कि कौन से व्यक्तिगत डेटा नियंत्रक को प्रदान किए जाते हैं। जानकारी देने वाले व्यक्ति द्वारा दर्ज की गई व्यक्तिगत जानकारी को नियंत्रक के लिए ही आंतरिक उपयोग के लिए एकत्र और संग्रहीत किया जाता है, और नियंत्रक के लिए भी जिम्मेदार एक या अधिक प्रोसेसर (जैसे कि पार्सल सेवा) को हस्तांतरण का अनुरोध किया जा सकता है, जो भी व्यक्तिगत डेटा को नियंत्रक के लिए एक आंतरिक उद्देश्य के लिए उपयोग करता है।.
प्रकार नियंत्रक की वेबसाइट पर पंजीकरण करने के द्वारा, IP पता—जो इंटरनेट सेवा प्रदाता (ISP) द्वारा सौंपा जाता है और डेटा विषय द्वारा उपयोग किया जाता है—और पंजीकरण की तिथि तथा समय भी संग्रहीत किए जाते हैं। इस डेटा का भंडारण इस पृष्ठभूमि के खिलाफ होता है कि यह हमारी सेवाओं के दुरुपयोग को रोकने का एकमात्र तरीका है, और यदि आवश्यक हो, तो प्रतिबद्ध अपराधों की जांच करना संभव बनाता है। इस सीमा तक, इस डेटा का भंडारण नियंत्रक की सुरक्षा के लिए आवश्यक है। इस डेटा को किसी भी तृतीय पक्ष को नहीं दिया जाता है, जब तक कि डेटा को प्रदान करने की कोई वैधानिक बाध्यता न हो, या जब तक कि हस्तांतरण आपराधिक मुकदमा चलाने के उद्देश्य से न हो।.
व्यक्तिगत डेटा के स्वैच्छिक रूप से उल्लेख के साथ डेटा विषय के पंजीकरण का उद्देश्य नियंत्रक को उन सामग्रियों या सेवाओं की पेशकश करने में सक्षम बनाना है जो प्रश्न के विषय की प्रकृति के कारण केवल पंजीकृत उपयोगकर्ताओं को ही प्रदान की जा सकती हैं। पंजीकृत व्यक्ति किसी भी समय पंजीकरण के दौरान निर्दिष्ट व्यक्तिगत डेटा को बदलने या नियंत्रक के डेटा स्टॉक से उन्हें पूरी तरह से हटा देने के लिए स्वतंत्र हैं।.
डेटा नियंत्रक, किसी भी समय, डेटा विषय को अनुरोध पर यह जानकारी प्रदान करेगा कि डेटा विषय के बारे में कौन से व्यक्तिगत डेटा संग्रहीत किए गए हैं। इसके अलावा, डेटा नियंत्रक, जहां कोई वैधानिक भंडारण दायित्व नहीं है, डेटा विषय के अनुरोध या संकेत पर व्यक्तिगत डेटा को सही या मिटा देगा। इस डेटा संरक्षण घोषणापत्र में विशेष रूप से नामित एक डेटा सुरक्षा अधिकारी, साथ ही नियंत्रक के समस्त कर्मचारी, इस संबंध में डेटा विषय के लिए संपर्क व्यक्ति के रूप में उपलब्ध हैं।.
6. हमारे न्यूज़लेटर की सदस्यता
पीबीएन लीगलिटीज़ की वेबसाइट पर उपयोगकर्ताओं को हमारे उद्यम के न्यूज़लेटर की सदस्यता लेने का अवसर दिया जाता है। इस उद्देश्य के लिए उपयोग की जाने वाली इनपुट मास्क यह निर्धारित करती है कि कौनसे व्यक्तिगत डेटा प्रेषित किए जाते हैं, साथ ही यह भी कि न्यूज़लेटर का आदेश नियंत्रक से कब लिया जाता है।.
पीबीएन लीटिगेशन अपने ग्राहकों और व्यापारिक भागीदारों को उद्यम प्रस्तावों के बारे में नियमित रूप से एक न्यूज़लेटर के माध्यम से सूचित करता है। डेटा विषय को उद्यम की न्यूज़लेटर केवल तभी प्राप्त हो सकता है, जब (1) डेटा विषय के पास एक वैध ई-मेल पता हो और (2) डेटा विषय न्यूज़लेटर भेजने के लिए पंजीकरण कराता है। कानूनी कारणों से, दो बार की पुष्टि प्रक्रिया के तहत, पहली बार न्यूज़लेटर भेजने के लिए डेटा विषय द्वारा पंजीकृत ई-मेल पते पर एक पुष्टिकरण ई-मेल भेजा जाएगा। यह पुष्टिकरण ई-मेल यह साबित करने के लिए उपयोग किया जाता है कि डेटा विषय के रूप में पंजीकृत ई-मेल पते का मालिक न्यूज़लेटर प्राप्त करने के लिए अधिकृत है या नहीं।.
न्यूज़लेटर के लिए पंजीकरण के दौरान, हम इंटरनेट सेवा प्रदाता (ISP) द्वारा प्रदान किए गए और पंजीकरण के समय डेटा विषय द्वारा उपयोग किए जाने वाले कंप्यूटर सिस्टम के आईपी पते को भी संग्रहीत करते हैं, साथ ही पंजीकरण की तिथि और समय भी। इस डेटा के संग्रह की आवश्यकता तब होती है जब बाद में डेटा विषय के ई-मेल पते के (संभावित) दुरुपयोग की समझ हो सके, और इसलिए यह नियंत्रक के कानूनी संरक्षण के उद्देश्य की पूर्ति करता है।.
न्यूज़लेटर के लिए पंजीकरण के हिस्से के रूप में एकत्र किए गए व्यक्तिगत डेटा का उपयोग केवल हमारे न्यूज़लेटर भेजने के लिए किया जाएगा। इसके अलावा, न्यूज़लेटर के सब्सक्राइबर्स को ई-मेल के माध्यम से सूचित किया जा सकता है, बशर्ते यह न्यूज़लेटर सेवा या किसी संबंधित पंजीकरण के संचालन के लिए आवश्यक हो, क्योंकि न्यूज़लेटर प्रस्ताव में बदलाव की स्थिति में ऐसा हो सकता है, या तकनीकी परिस्थितियों में बदलाव की स्थिति में ऐसा हो सकता है। न्यूज़लेटर सेवा द्वारा एकत्र किए गए व्यक्तिगत डेटा का किसी तीसरे पक्ष को हस्तांतरण नहीं किया जाएगा। न्यूज़लेटर के लिए दी गई सहमति किसी भी समय डेटा विषय द्वारा समाप्त की जा सकती है। न्यूज़लेटर भेजने के लिए दी गई व्यक्तिगत डेटा के संग्रहण के लिए दी गई सहमति को किसी भी समय वापस लिया जा सकता है। सहमति को वापस लेने के उद्देश्य के लिए, प्रत्येक न्यूज़लेटर में एक संबंधित लिंक उपलब्ध है। नियंत्रक की वेबसाइट पर ही किसी भी समय न्यूज़लेटर से सदस्यता समाप्त करने की भी संभव है, या इसे नियंत्रक को किसी अन्य तरीके से सूचित किया जा सकता है।.
7. न्यूज़लेटर ट्रैकिंग
पीबीएन लीगलिटेशन की न्यूज़लेटर में तथाकथित ट्रैकिंग पिक्सल शामिल हैं। ट्रैकिंग पिक्सल एक ऐसी लघु ग्राफिक होती है जो ऐसे ई-मेल में एम्बेडेड होती है, जो एचटीएमएल फॉर्मेट में भेजे जाते हैं ताकि लॉग फाइल रिकॉर्डिंग और विश्लेषण किया जा सके। इससे ऑनलाइन मार्केटिंग अभियानों की सफलता या असफलता का सांख्यिकीय विश्लेषण किया जा सकता है। एम्बेडेड ट्रैकिंग पिक्सल के आधार पर पीबीएन लीगलिटेशन यह देख सकता है कि कोई डेटा विषय ई-मेल को कब और किस प्रकार खोलता है और ई-मेल में डेटा विषय द्वारा कौन-कौन से लिंक खोले गए हैं।.
न्यूज़लेटर में शामिल ट्रैकिंग पिक्सल में एकत्र की गई ऐसी व्यक्तिगत डेटा को नियंत्रक द्वारा संग्रहीत और विश्लेषण किया जाता है ताकि न्यूज़लेटर की शिपिंग को बेहतर बनाया जा सके, साथ ही भविष्य के न्यूज़लेटर की सामग्री को डेटा विषय के हितों के अनुसार और बेहतर ढंग से अनुकूलित किया जा सके। ये व्यक्तिगत डेटा किसी तीसरे पक्ष को नहीं दिए जाएंगे। डेटा विषय किसी भी समय डबल-ऑप्ट-इन प्रक्रिया के माध्यम से जारी किए गए संबंधित अलग सहमति की घोषणा को रद्द करने का अधिकार रखते हैं। एक निरस्तीकरण के बाद, इन व्यक्तिगत डेटा को नियंत्रक द्वारा हटा दिया जाएगा। PBN Litigation स्वचालित रूप से न्यूज़लेटर के प्राप्त करने से हटने को एक निरस्तीकरण के रूप में मानता है।.
8. वेबसाइट के माध्यम से संपर्क की सुविधा
पीबीएन लीगलिटीज़ की वेबसाइट में ऐसी जानकारी शामिल है जो हमारे उद्यम से त्वरित इलेक्ट्रॉनिक संपर्क और हमारे साथ सीधा संवाद करने में सक्षम बनाती है, जिसमें तथाकथित इलेक्ट्रॉनिक मेल (ई-मेल पता) का एक सामान्य पता भी शामिल है। यदि कोई डेटा विषय ई-मेल या संपर्क फ़ॉर्म के माध्यम से नियंत्रक से संपर्क करता है, तो डेटा विषय द्वारा प्रेषित व्यक्तिगत डेटा स्वचालित रूप से संग्रहीत किया जाता है। डेटा नियंत्रक को कोई डेटा विषय द्वारा स्वैच्छिक रूप से प्रेषित ऐसी व्यक्तिगत जानकारी प्रसंस्करण या डेटा विषय से संपर्क करने के उद्देश्य से संग्रहीत की जाती है। इस प्रकार के व्यक्तिगत डेटा को किसी तीसरे पक्ष को हस्तांतरित नहीं किया जाता है।.
9. वेबसाइट के ब्लॉग में टिप्पणियाँ फ़ंक्शन
पीबीएन लिटिगेशन उपयोगकर्ताओं को नियंत्रक की वेबसाइट पर मौजूद ब्लॉग पर व्यक्तिगत ब्लॉग योगदानों पर व्यक्तिगत टिप्पणियाँ छोड़ने की सुविधा प्रदान करता है। ब्लॉग एक वेब-आधारित, सार्वजनिक रूप से सुलभ पोर्टल है, जिसके माध्यम से एक या अधिक लोग, जिन्हें ब्लॉगर्स या वेब-ब्लॉगर कहा जाता है, लेख पोस्ट कर सकते हैं या तथाकथित ब्लॉगपोस्ट में अपने विचार लिख सकते हैं। ब्लॉगपोस्ट्स को आमतौर पर तृतीय पक्षों द्वारा टिप्पणी की जा सकती है।.
यदि कोई डेटा विषय इस वेबसाइट पर प्रकाशित ब्लॉग पर कोई टिप्पणी छोड़ता है, तो वह द्वारा की गई टिप्पणियाँ भी संग्रहीत और प्रकाशित की जाती हैं, साथ ही साथ डेटा विषय द्वारा चुने गए उपयोगकर्ता (प्योड्रोनिम) का भी विवरण भी शामिल होता है। इसके अलावा, इंटरनेट सेवा प्रदाता (ISP) द्वारा डेटा विषय को सौंपा गया IP पता भी लॉग किया जाता है। सुरक्षा कारणों से IP पता संग्रहीत किया जाता है, और अगर डेटा विषय किसी तृतीय पक्ष के अधिकारों का उल्लंघन करता है या किसी दिए गए टिप्पणी के माध्यम से अवैध सामग्री पोस्ट करता है, तो भी यह प्रक्रिया होती है। इसलिए, इन व्यक्तिगत डेटा के भंडारण की प्रक्रिया डेटा नियंत्रक के अपने हित में है, ताकि उल्लंघन की स्थिति में वह बचाव कर सके। इस प्रकार एकत्र किए गए व्यक्तिगत डेटा को किसी तीसरे पक्ष को नहीं दिया जाएगा, जब तक कि ऐसा हस्तांतरण कानून द्वारा आवश्यक न हो या डेटा नियंत्रक की रक्षा के उद्देश्य के लिए आवश्यक न हो।.
10. वेबसाइट पर ब्लॉग में टिप्पणियों की सदस्यता
पीबीएन लीगलिटीज़ के ब्लॉग में किए गए टिप्पणियाँ तृतीय पक्षों द्वारा सब्सक्राइब की जा सकती हैं। विशेष रूप से, यह संभव है कि कोई टिप्पणीकार किसी विशेष ब्लॉग पोस्ट पर अपनी टिप्पणी के बाद टिप्पणियों को सब्सक्राइब कर ले।.
यदि कोई डेटा विषय विकल्प का उपयोग करने का निर्णय लेता है, तो नियंत्रक दो बार की पुष्टि (double opt-in) प्रक्रिया की जाँच के लिए एक स्वचालित पुष्टि ईमेल भेज देगा ताकि यह पता लगाया जा सके कि निर्दिष्ट ई-मेल पते के मालिक ने इस विकल्प के पक्ष में निर्णय लिया है या नहीं। टिप्पणियों के लिए सदस्यता लेने का विकल्प किसी भी समय समाप्त किया जा सकता है।.
11. व्यक्तिगत डेटा के नियमित रूप से हटाना और अवरुद्ध करना
डेटा नियंत्रक डेटा विषय के व्यक्तिगत डेटा को केवल उस अवधि के लिए संसाधित और संग्रहीत करेगा जो भंडारण के उद्देश्य को प्राप्त करने के लिए आवश्यक है, या जब तक यह यूरोपीय विधायी संस्था या अन्य विधायी संस्था द्वारा उन कानूनों या विनियमों में प्रदान किया जाता है जिनके अधीन नियंत्रक स्थित है।.
यदि भंडारण उद्देश्य लागू नहीं होता है, या यदि यूरोपीय कानून निर्माता या अन्य सक्षम कानून निर्माता द्वारा निर्धारित भंडारण अवधि समाप्त हो जाती है, तो व्यक्तिगत डेटा को नियमित रूप से कानूनी आवश्यकताओं के अनुसार अवरुद्ध या मिटा दिया जाता है।.
12. डेटा विषय के अधिकार
(ए) पुष्टि का अधिकार
प्रत्येक डेटा विषय के पास यूरोपीय कानून निर्माता द्वारा प्रदत्त अधिकार है कि वह नियंत्रक से यह पुष्टि प्राप्त कर सके कि उसके बारे में व्यक्तिगत डेटा संसाधित किया जा रहा है या नहीं। यदि कोई डेटा विषय इस पुष्टि के अधिकार का उपयोग करना चाहता है, तो वह किसी भी समय हमारे डेटा सुरक्षा अधिकारी या नियंत्रक के किसी अन्य कर्मचारी से संपर्क कर सकता है।.
ख) पहुँच का अधिकार
प्रत्येक डेटा विषय को यूरोपीय कानून निर्माता द्वारा प्रदत्त अधिकार है कि वह किसी भी समय अपने संग्रहीत व्यक्तिगत डेटा के बारे में नियंत्रक से निःशुल्क जानकारी प्राप्त कर सके और इस जानकारी की एक प्रति भी प्राप्त कर सके। इसके अलावा, यूरोपीय निर्देश और विनियम डेटा विषय को निम्नलिखित जानकारी तक पहुँच प्रदान करते हैं:
- प्रसंस्करण के उद्देश्य;
- जिन व्यक्तिगत डेटा के वर्गों से संबंधित है;
- प्राप्तकर्ता या प्राप्तकर्ताओं की श्रेणियां, जिनके समक्ष व्यक्तिगत डेटा का खुलासा किया गया है या किया जाएगा, विशेष रूप से तीसरे देशों या अंतरराष्ट्रीय संगठनों में प्राप्तकर्ता;
- जहां संभव हो, उस अनुमानित अवधि जिसके लिए व्यक्तिगत डेटा संग्रहीत किया जाएगा, या यदि संभव न हो तो उस अवधि को निर्धारित करने के लिए उपयोग किए गए मानदंड;
- प्रशासक से व्यक्तिगत डेटा के सुधार या हटाव, या विषय के संबंध में व्यक्तिगत डेटा के प्रसंस्करण पर प्रतिबंध लगाने या इस तरह के प्रसंस्करण का विरोध करने का अधिकार;
- नियमों के उल्लंघन के संबंध में एक पर्यवेक्षी प्राधिकारी के पास शिकायत दर्ज कराने का अधिकार;
जिन मामलों में व्यक्तिगत डेटा को डेटा विषय से एकत्र नहीं किया गया है, तो उनके स्रोत के बारे में उपलब्ध सभी जानकारी; - जीडीपीआर के अनुच्छेद 22(1) और (4) में संदर्भित स्वचालित निर्णय लेने, जिसमें प्रोफाइलिंग भी शामिल है, के अस्तित्व, और कम से कम उन मामलों में, इसमें शामिल तर्क के बारे में सार्थक जानकारी, साथ ही इस तरह के प्रसंस्करण के डेटा विषय के लिए महत्व और अपेक्षित परिणाम।.
इसके अलावा, डेटा विषय को यह जानकारी प्राप्त करने का अधिकार होगा कि क्या व्यक्तिगत डेटा किसी तीसरे देश या किसी अंतरराष्ट्रीय संगठन को हस्तांतरित किया जा रहा है। यदि ऐसा है, तो डेटा विषय को हस्तांतरण से संबंधित उचित सुरक्षा उपायों के बारे में सूचित करने का अधिकार होगा।.
यदि कोई डेटा विषय इस पहुँच के अधिकार का लाभ उठाना चाहता है, तो वह किसी भी समय हमारे डेटा सुरक्षा अधिकारी या नियंत्रक के किसी अन्य कर्मचारी से संपर्क कर सकता है।.
ग) सुधार का अधिकार
प्रत्येक डेटा विषय को यूरोपीय कानून निर्माता द्वारा प्रदत्त अधिकार है कि वह बिना किसी अकारण देरी के नियंत्रक से अपने संबंध में गलत व्यक्तिगत डेटा की सुधार की मांग कर सके। प्रसंस्करण के उद्देश्यों को ध्यान में रखते हुए, डेटा विषय को अपूर्ण व्यक्तिगत डेटा को पूर्ण करने का अधिकार होगा, जिसमें एक अतिरिक्त विवरण प्रदान करना भी शामिल है।.
यदि कोई डेटा विषय सुधार के इस अधिकार का प्रयोग करना चाहता है, तो वह किसी भी समय हमारे डेटा सुरक्षा अधिकारी या नियंत्रक के किसी अन्य कर्मचारी से संपर्क कर सकता है।.
d) मिटाने का अधिकार (अनिवार्य जानकारी को मिटाने का अधिकार)
प्रत्येक डेटा विषय को यूरोपीय कानून निर्माता द्वारा प्रदत्त अधिकार है कि वह बिना किसी अयोग्यता के अपने बारे में व्यक्तिगत डेटा को नियंत्रक से हटाए, और नियंत्रक को बिना किसी अयोग्यता के व्यक्तिगत डेटा को हटाना अनिवार्य है, जब निम्नलिखित में से कोई एक आधार लागू होता है, जब तक कि प्रसंस्करण आवश्यक न हो:
व्यक्तिगत डेटा उन उद्देश्यों के संबंध में अब आवश्यक नहीं है जिनके लिए वे एकत्र किए गए थे या अन्यथा संसाधित किए गए थे।.
जिन डेटा विषय ने GDPR के अनुच्छेद 6(1)(a) या GDPR के अनुच्छेद 9(2)(a) के अनुसार जिस पर प्रसंस्करण आधारित है, सहमति वापस ले ली है, और प्रसंस्करण के लिए कोई अन्य कानूनी आधार नहीं है।.
निजता के अधिकार के विषय ने जीडीपीआर के अनुच्छेद 21(1) के अनुसार प्रसंस्करण पर आपत्ति जताई है और प्रसंस्करण के लिए कोई अति महत्वपूर्ण वैध आधार नहीं है, या निजता के अधिकार के विषय ने जीडीपीआर के अनुच्छेद 21(2) के अनुसार प्रसंस्करण पर आपत्ति जताई है।.
व्यक्तिगत डेटा का अवैध रूप से प्रक्रमण किया गया है।.
यूनियन या सदस्य राज्य कानून के किसी भी कानूनी दायित्व के अनुपालन के लिए व्यक्तिगत डेटा को मिटाना आवश्यक है, जिसके अधीन नियंत्रक है।.
व्यक्तिगत डेटा को जीडीपीआर के अनुच्छेद 8(1) में उल्लिखित सूचना समाज सेवा की पेशकश के संबंध में एकत्र किया गया है।.
यदि उपर्युक्त कारणों में से कोई एक लागू होता है और कोई डेटा विषय PBN Litigation द्वारा संग्रहीत व्यक्तिगत डेटा को हटाने का अनुरोध करना चाहता है, तो वह किसी भी समय हमारे डेटा सुरक्षा अधिकारी या नियंत्रक के किसी अन्य कर्मचारी से संपर्क कर सकता है। PBN Litigation के डेटा सुरक्षा अधिकारी या किसी अन्य कर्मचारी द्वारा तुरंत यह सुनिश्चित किया जाएगा कि डेटा हटाने के अनुरोध का तुरंत अनुपालन किया जाए।.
जहां नियंत्रक ने व्यक्तिगत डेटा को सार्वजनिक कर दिया है और अनुच्छेद 17(1) के अनुसार व्यक्तिगत डेटा को मिटाने के लिए बाध्य है, वहां नियंत्रक, उपलब्ध तकनीक और कार्यान्वयन की लागत को ध्यान में रखते हुए, ऐसे नियंत्रकों को यह सूचित करने के लिए उचित कदम उठाएगी कि डेटा विषय ने उन नियंत्रकों द्वारा उन व्यक्तिगत डेटा के किसी भी लिंक, या उनकी प्रति या प्रतिकृति को हटाने का अनुरोध किया है, जब तक कि प्रसंस्करण आवश्यक न हो। पीबीएन लीगलिटीज़ के डेटा सुरक्षा अधिकारी या किसी अन्य कर्मचारी व्यक्तिगत मामलों में आवश्यक उपाय करेंगे।.
ई) प्रसंस्करण पर प्रतिबंध का अधिकार
प्रत्येक डेटा विषय को यूरोपीय कानून निर्माता द्वारा प्रदत्त अधिकार है कि वह नियंत्रक से प्रसंस्करण के प्रतिबंध प्राप्त कर सके, जब निम्नलिखित में से कोई एक स्थिति लागू हो:
व्यक्तिगत डेटा की सटीकता पर डेटा विषय द्वारा विवाद किया जाता है, ताकि नियंत्रक को व्यक्तिगत डेटा की सटीकता की पुष्टि करने का अवसर मिल सके।.
प्रसंस्करण अवैध है और डेटा विषय व्यक्तिगत डेटा को मिटाने का विरोध करता है और इसके बदले में उसका उपयोग सीमित करने का अनुरोध करता है।.
प्रशासनिक अधिकारी को अब प्रसंस्करण के उद्देश्यों के लिए व्यक्तिगत डेटा की आवश्यकता नहीं है, लेकिन डेटा विषय को कानूनी दावों की स्थापना, अभ्यास या बचाव के लिए यह आवश्यक है।.
डेटा विषय ने जीडीपीआर के अनुच्छेद 21(1) के अनुसार प्रसंस्करण पर आपत्ति जताई है, इस बात की जांच के लिए कि क्या नियंत्रक के वैध आधार डेटा विषय के आधार पर अधिक महत्वपूर्ण हैं या नहीं।.
यदि ऊपर उल्लिखित किसी भी एक शर्त पर खरा उतरता है और कोई डेटा विषय PBN Litigation द्वारा संग्रहीत व्यक्तिगत डेटा के प्रसंस्करण पर प्रतिबंध लगाने का अनुरोध करना चाहता है, तो वह किसी भी समय हमारे डेटा सुरक्षा अधिकारी या नियंत्रक के किसी अन्य कर्मचारी से संपर्क कर सकता है। PBN Litigation के डेटा सुरक्षा अधिकारी या किसी अन्य कर्मचारी द्वारा प्रसंस्करण पर प्रतिबंध लगाया जाएगा।.
f) डेटा पोर्टेबिलिटी का अधिकार
प्रत्येक डेटा विषय को उस यूरोपीय कानून निर्माता द्वारा प्रदान की गई अधिकार प्राप्त होती है, कि वह अपने बारे में प्रदान की गई व्यक्तिगत डेटा को एक संरचित, आमतौर पर उपयोग में ली जाने वाली और मशीन-पड़ोही प्रारूप में प्राप्त करे। वह उस डेटा को उस नियंत्रक को बिना किसी बाधा के प्रदान कर सकता है, जिसके नियंत्रक को व्यक्तिगत डेटा प्रदान किए गए हैं, बशर्ते कि प्रसंस्करण GDPR के अनुच्छेद 6(1) के बिंदु (a) या GDPR के अनुच्छेद 9(2) के बिंदु (a) के अनुसार सहमति पर आधारित हो, या GDPR के अनुच्छेद 6(1) के बिंदु (b) के अनुसार एक अनुबंध पर आधारित हो, और प्रसंस्करण स्वचालित साधनों द्वारा किया जाता है, बशर्ते कि प्रसंस्करण जनहित में किए गए कार्य के लिए आवश्यक न हो या नियंत्रक को निहित आधिकारिक अधिकार के प्रयोग के लिए किया जाता है।.
इसके अलावा, जीडीपीआर के अनुच्छेद 20(1) के अनुसार डेटा पोर्टेबिलिटी के अपने अधिकार का प्रयोग करते समय, डेटा विषय को यह अधिकार होगा कि वह व्यक्तिगत डेटा को एक नियंत्रक से दूसरे नियंत्रक तक सीधे हस्तांतरित कराये, जहाँ तकनीकी रूप से यह संभव हो और ऐसा करने से दूसरों के अधिकार और स्वतंत्रता पर प्रतिकूल प्रभाव न पड़े।.
डेटा पोर्टेबिलिटी के अधिकार का दावा करने के लिए, डेटा विषय किसी भी समय पीबीएन लीगलिटीज़ द्वारा नामित डेटा सुरक्षा अधिकारी या किसी अन्य कर्मचारी से संपर्क कर सकता है।.
g) आपत्ति करने का अधिकार
प्रत्येक डेटा विषय को यूरोपीय कानून निर्माता द्वारा प्रदत्त अधिकार का प्रयोग करते हुए, अपने विशेष स्थिति से संबंधित आधारों पर, किसी भी समय, GDPR के अनुच्छेद 6(1) के (e) या (f) के आधार पर, अपने बारे में व्यक्तिगत डेटा के प्रसंस्करण पर आपत्ति जताने का अधिकार होगा। यह इन प्रावधानों पर आधारित प्रोफाइलिंग पर भी लागू होता है।.
पीबीएन लीगलिटीज़ को आपत्ति के मामले में व्यक्तिगत डेटा को संसाधित नहीं किया जाएगा, जब तक कि हम प्रसंस्करण के लिए ऐसे ठोस वैध आधार न दिखा सकें जो डेटा विषय के हितों, अधिकारों और स्वतंत्रताओं को प्राथमिकता दें, या कानूनी दावों के स्थापना, प्रयोग या बचाव के लिए।.
यदि PBN Litigation प्रत्यक्ष विपणन उद्देश्यों के लिए व्यक्तिगत डेटा संसाधित करता है, तो डेटा विषय को इस तरह के विपणन के लिए उसके संबंध में व्यक्तिगत डेटा के प्रसंस्करण पर किसी भी समय आपत्ति करने का अधिकार होगा। यह प्रोफाइलिंग पर भी लागू होता है, बशर्ते कि यह ऐसी प्रत्यक्ष विपणन से संबंधित हो। यदि डेटा विषय PBN Litigation द्वारा प्रत्यक्ष विपणन उद्देश्यों के लिए डेटा प्रोसेसिंग पर आपत्ति करता है, तो PBN Litigation इन उद्देश्यों के लिए व्यक्तिगत डेटा को और संसाधित नहीं करेगा।.
इसके अलावा, डेटा विषय के पास अपने विशेष स्थिति से संबंधित आधारों पर, वैज्ञानिक या ऐतिहासिक शोध उद्देश्यों के लिए या जीडीपीआर के अनुच्छेद 89(1) के अनुसार सांख्यिकीय उद्देश्यों के लिए पीबीएन लीटिगेशन मीडिया द्वारा उसके बारे में व्यक्तिगत डेटा के प्रसंस्करण पर आपत्ति करने का अधिकार है, जब तक कि प्रक्रिया जनहित के कारणों से किए जा रहे कार्य के लिए आवश्यक न हो।.
विरोध करने के अधिकार का प्रयोग करने के लिए, डेटा विषय PBN Litigation के डेटा सुरक्षा अधिकारी या किसी अन्य कर्मचारी से सीधे संपर्क कर सकता है। इसके अलावा, सूचना समाज सेवा के उपयोग के संदर्भ में, तथा निर्देशक 2002/58/EC के बावजूद, डेटा विषय तकनीकी विशिष्टताओं का उपयोग करते हुए स्वचालित साधनों द्वारा अपनी आपत्ति करने के अधिकार का उपयोग करने का स्वतंत्र है।.
छ) स्वचालित व्यक्तिगत निर्णय-निर्माण, जिसमें प्रोफाइलिंग भी शामिल है
प्रत्येक डेटा विषय को यह अधिकार दिया गया है कि वह स्वचालित प्रसंस्करण (जिसमें प्रोफाइलिंग भी शामिल है) के आधार पर किसी ऐसे निर्णय के अधीन न हो जो उसके विरुद्ध कानूनी प्रभाव उत्पन्न करता हो या जो उसके साथ समान रूप से महत्वपूर्ण रूप से उसका प्रभाव डाले, बशर्ते कि निर्णय (1) डेटा विषय और डेटा नियंत्रक के बीच किसी अनुबंध के समापन या निष्पादन के लिए आवश्यक न हो, या (2) वह उस संघ या सदस्य राज्य कानून द्वारा अनुमत न हो, जिसके अधीन नियंत्रक है और जिसमें डेटा विषय के अधिकारों और स्वतंत्रताओं तथा वैध हितों की सुरक्षा के लिए उपयुक्त उपाय भी निर्धारित हों, या (3) वह डेटा विषय की स्पष्ट सहमति पर आधारित न हो।.
यदि निर्णय (1) डेटा विषय और डेटा नियंत्रक के बीच किसी अनुबंध के समापन या निष्पादन के लिए आवश्यक है, या (2) यह डेटा विषय की स्पष्ट सहमति पर आधारित है, तो PBN Litigation डेटा विषय के अधिकारों और स्वतंत्रताओं तथा वैध हितों की सुरक्षा के लिए उपयुक्त उपाय लागू करेगा, जिनमें कम से कम नियंत्रक की ओर से मानवीय हस्तक्षेप प्राप्त करने, अपनी राय व्यक्त करने और निर्णय को चुनौती देने का अधिकार शामिल है।.
यदि डेटा विषय स्वचालित व्यक्तिगत निर्णय लेने से संबंधित अधिकारों का प्रयोग करना चाहता है, तो वह किसी भी समय पीबीएन लीगलिटीज़ के डेटा सुरक्षा अधिकारी या नियंत्रक के किसी अन्य कर्मचारी से सीधे संपर्क कर सकता है।.
i) डेटा संरक्षण सहमति वापस लेने का अधिकार
प्रत्येक डेटा विषय के पास यूरोपीय कानून निर्माता द्वारा प्रदत्त अधिकार है कि वह अपने व्यक्तिगत डेटा के प्रसंस्करण के लिए अपनी सहमति किसी भी समय वापस ले सकता है।.
यदि डेटा विषय सहमति वापस लेने के अधिकार का प्रयोग करना चाहता है, तो वह किसी भी समय पीबीएन लीगलिटीज़ के डेटा सुरक्षा अधिकारी या नियंत्रक के किसी अन्य कर्मचारी से सीधे संपर्क कर सकता है।.
13. अनुप्रयोगों और आवेदन प्रक्रियाओं के लिए डेटा संरक्षण
डेटा नियंत्रक आवेदकों के व्यक्तिगत डेटा को आवेदन प्रक्रिया के संचालन के उद्देश्य से एकत्र करेगा और संसाधित करेगा। इस प्रक्रिया को इलेक्ट्रॉनिक रूप से भी अंजाम दिया जा सकता है। ऐसा विशेष रूप से तब होता है जब कोई आवेदक ई-मेल या वेबसाइट पर मौजूद वेब फॉर्म के माध्यम से संबंधित आवेदन दस्तावेज नियंत्रक को भेजता है। यदि नियंत्रक किसी आवेदक के साथ रोजगार अनुबंध करता है, तो प्रस्तुत डेटा को रोजगार संबंध के संचालन के उद्देश्य से कानूनी आवश्यकताओं के अनुपालन में संग्रहीत किया जाएगा। यदि नियंत्रक द्वारा कोई रोजगार अनुबंध आवेदक के साथ नहीं किया जाता है, तो आवेदन दस्तावेज अस्वीकृति निर्णय की सूचना मिलने के दो महीने बाद स्वतः हटा दिए जाएंगे, बशर्ते नियंत्रक के अन्य वैध हित इस तरह के हटाव के विरुद्ध न हों। इस संबंध में अन्य वैध हित में, उदाहरण के लिए, सामान्य समान व्यवहार अधिनियम (AGG) के तहत चल रहे किसी प्रक्रिया में साक्ष्य का बोझ शामिल है।.
14. प्रसंस्करण के लिए कानूनी आधार
अनुच्छेद 6(1) भाग ए जीडीपीआर उन प्रोसेसिंग ऑपरेशनों के लिए कानूनी आधार के रूप में कार्य करता है जिनके लिए हमें एक विशिष्ट प्रोसेसिंग उद्देश्य के लिए सहमति लेनी होती है। यदि व्यक्तिगत डेटा का प्रसंस्करण उस अनुबंध के निष्पादन के लिए आवश्यक है जिसमें डेटा विषय शामिल है, जैसा कि उदाहरण के लिए, जब प्रोसेसिंग ऑपरेशनों को माल की आपूर्ति के लिए आवश्यक है या किसी अन्य सेवा प्रदान करने के लिए, तो इस तरह की प्रोसेसिंग अनुच्छेद 6(1) भाग बी जीडीपीआर के आधार पर की जाती है। ऐसा ही प्रक्रिया उन ऐसे ऑपरेशनों के लिए भी लागू होता है जो हमारे उत्पादों या सेवाओं से संबंधित पूछताछ के लिए आवश्यक हैं। क्या हमारी कंपनी के लिए एक कानूनी दायित्व है जिसके अंतर्गत व्यक्तिगत डेटा के प्रसंस्करण की आवश्यकता होती है, जैसे कर दायित्वों की पूर्ति के लिए, तो इस तरह की प्रोसेसिंग अनुच्छेद 6(1) भाग सी जीडीपीआर के आधार पर की जाती है। दुर्लभ मामलों में, व्यक्तिगत डेटा के प्रसंस्करण को डेटा विषय या किसी अन्य प्राकृतिक व्यक्ति के महत्वपूर्ण हितों की रक्षा के लिए आवश्यक किया जा सकता है। उदाहरण के लिए, यदि किसी आगंतुक को हमारी कंपनी में चोट लग जाती है और उसके नाम, आयु, स्वास्थ्य बीमा डेटा या अन्य महत्वपूर्ण जानकारी को एक डॉक्टर, अस्पताल या अन्य तीसरे पक्ष को देना पड़ता है, तो प्रक्रिया GDPR की धारा 6(1)(d) के आधार पर होगी। अंत में, प्रक्रिया संचालन GDPR की धारा 6(1)(f) के आधार पर की जा सकती हैं। इस कानूनी आधार का उपयोग उन प्रक्रियाओं के लिए किया जा सकता है जो उपरोक्त वर्णित किसी भी कानूनी आधार के अंतर्गत नहीं आते हैं, यदि प्रक्रिया हमारे या किसी तीसरे पक्ष के वैध हितों के लिए आवश्यक है, जब तक कि ऐसे हितों को डेटा विषय के हितों या मौलिक अधिकारों और स्वतंत्रताओं पर प्राथमिकता न दी जाए जिन्हें व्यक्तिगत डेटा की सुरक्षा की आवश्यकता है। ऐसे प्रक्रिया संचालन को विशेष रूप से अनुमति दी गई है क्योंकि यूरोपीय विधायी संस्था ने इन्हें विशेष रूप से उल्लेखित किया है। उन्होंने माना कि यदि डेटा विषय नियंत्रक का ग्राहक है, तो वैध हित का दावा किया जा सकता है (GDPR की 47 वां खंड 2)।.
15. नियंत्रक या किसी तीसरे पक्ष द्वारा पीछा की जाने वाली वैध हित
जिन मामलों में व्यक्तिगत डेटा के प्रसंस्करण का आधार GDPR की धारा 6(1)(f) है, तो हमारा वैध हित यह है कि हम अपने व्यवसाय को अपने सभी कर्मचारियों और शेयरधारकों की भलाई के लिए संचालित करें।.
16. जिस अवधि के लिए व्यक्तिगत डेटा संग्रहीत किया जाएगा
व्यक्तिगत डेटा के भंडारण की अवधि का निर्धारण करने के लिए उपयोग की जाने वाली मानदंड संबंधित वैधानिक प्रतिधारण अवधि है। उस अवधि के समाप्त होने के बाद, संबंधित डेटा को नियमित रूप से हटा दिया जाता है, बशर्ते कि यह अनुबंध की पूर्ति या अनुबंध की शुरुआत के लिए और भी आवश्यक न हो।.
17. वैधानिक या संविदात्मक आवश्यकता के रूप में व्यक्तिगत डेटा प्रदान करना; अनुबंध करने के लिए आवश्यक आवश्यकता; डेटा विषय के व्यक्तिगत डेटा प्रदान करने के दायित्व; ऐसे डेटा प्रदान करने में विफलता के संभावित परिणाम
हम स्पष्ट करते हैं कि व्यक्तिगत डेटा प्रदान करना आंशिक रूप से कानून द्वारा आवश्यक है (जैसे कर नियमन) या यह संविदात्मक प्रावधानों के परिणामस्वरूप भी हो सकता है (जैसे संविदात्मक भागीदार के बारे में जानकारी)। कभी-कभी यह एक ऐसी संविदा पर हस्ताक्षर करने की आवश्यकता हो सकती है जिसमें डेटा विषय हमें व्यक्तिगत डेटा प्रदान करे, जिसे बाद में हमें संसाधित करना होगा। उदाहरण के लिए, जब हमारी कंपनी उसके साथ कोई अनुबंध करती है, तो डेटा विषय को हमें व्यक्तिगत डेटा प्रदान करना अनिवार्य होता है। यदि डेटा विषय व्यक्तिगत डेटा प्रदान नहीं करता है, तो इसका परिणाम यह होगा कि डेटा विषय के साथ हमारा अनुबंध नहीं हो सकेगा। इससे पहले कि डेटा विषय व्यक्तिगत डेटा प्रदान करे, उसे हमारे डेटा सुरक्षा अधिकारी से संपर्क करना चाहिए। हमारे डेटा सुरक्षा अधिकारी डेटा विषय को स्पष्ट करते हैं कि क्या व्यक्तिगत डेटा प्रदान करना कानून या अनुबंध द्वारा आवश्यक है या अनुबंध के समापन के लिए आवश्यक है, क्या व्यक्तिगत डेटा प्रदान करने की कोई बाध्यता है और व्यक्तिगत डेटा न देने के परिणाम क्या होंगे।.
18. स्वचालित निर्णय लेने की व्यवस्था की विद्यमानता
एक जिम्मेदार कंपनी के रूप में, हम स्वचालित निर्णय लेने या प्रोफाइलिंग का उपयोग नहीं करते हैं।
कृपया हमारे पार्टनर वेबसाइटों की नीतियों और उनके GDPR नीतियों पर भी विचार करें: https://policies.google.com/technologies/partner-sites
