प्राइवेसी पॉलिसी
1. ज़िम्मेदार व्यक्ति और संपर्क
जनरल डेटा प्रोटेक्शन रेगुलेशन (DSGVO) के तहत इस वेबसाइट पर डेटा प्रोसेसिंग के लिए ज़िम्मेदार है:
LT Laserazor Treatment GmbH
मैनेजिंग डायरेक्टर मिथत अर्दा द्वारा प्रतिनिधित्व
श्ट्रासे डेर यूगेंड 18, 14974 लुडविग्सफेल्डे
डॉयचलैंड
कमर्शियल रजिस्टर: ज़िला अदालत पॉट्सडैम, HRB 37070 P
USt-IdNr.: DE356621370
E-Mail: [email protected]
डेटा प्राइवेसी से जुड़ी चिंताओं के लिए आप हमसे यहाँ संपर्क कर सकते हैं:
[email protected]
2. डेटा सुरक्षा अधिकारी
वर्तमान आकलन के अनुसार § 38 BDSG और Art. 37 DSGVO के तहत डेटा सुरक्षा अधिकारी नियुक्त करना अनिवार्य नहीं है, क्योंकि मुख्य गतिविधि के रूप में स्वचालित साधनों से विशेष श्रेणी के व्यक्तिगत डेटा (Art. 9 DSGVO) की व्यापक प्रोसेसिंग नहीं की जाती है — स्वास्थ्य और मेडिकल हिस्ट्री का डेटा विशेष रूप से स्थानीय स्तर पर और संबंधित शाखा में कागज़ी रूप में रखा जाता है (देखें अंक 8)। डेटा सुरक्षा से जुड़ी चिंताओं के लिए कृपया अंक 1 में दिए गए संपर्क विवरण पर संपर्क करें।
3. डेटा प्रोसेसिंग के सामान्य सिद्धांत
हम व्यक्तिगत डेटा को पूरी तरह से कानूनी आवश्यकताओं (DSGVO, BDSG, TTDSG) के दायरे में प्रोसेस करते हैं। इस प्राइवेसी पॉलिसी में हम प्रोसेसिंग के प्रकार, दायरे और उद्देश्य के साथ-साथ आपके अधिकारों के बारे में पारदर्शी रूप से जानकारी देते हैं।
प्रोसेसिंग के कानूनी आधार (Art. 6 DSGVO):
- Art. 6 Abs. 1 lit. a DSGVO — सहमति (जैसे Cookie-Consent, मार्केटिंग)
- Art. 6 Abs. 1 lit. b DSGVO — अनुबंध का पालन / अनुबंध की शुरुआत (बुकिंग, ट्रीटमेंट)
- Art. 6 Abs. 1 lit. c DSGVO — कानूनी दायित्व (जैसे कि रिकॉर्ड रखने की बाध्यता, NiSV-दस्तावेज़ीकरण)
- Art. 6 Abs. 1 lit. f DSGVO — वैध हित (IT-सुरक्षा, दुरुपयोग की रोकथाम)
- Art. 9 Abs. 2 lit. a DSGVO — विशेष श्रेणियों के प्रसंस्करण के लिए स्पष्ट सहमति (मेडिकल हिस्ट्री फॉर्म में स्वास्थ्य डेटा)
कुकीज़ या ऐसी ही अन्य तकनीकों को सेट करने या पढ़ने के लिए, जो अत्यंत आवश्यक नहीं हैं, § 25 Abs. 1 TTDSG के साथ Art. 6 Abs. 1 lit. a DSGVO कानूनी आधार बनाता है।
4. होस्टिंग, कंटेंट-डिलीवरी-नेटवर्क और सर्वर-लॉगफ़ाइलें
4.1 होस्टिंग (हेट्ज़नर)
यह वेबसाइट Hetzner Online GmbH, इंडस्ट्रिस्ट्र. 25, 91710 गुंज़ेनहौसेन, जर्मनी द्वारा होस्ट की गई है। सर्वर यूरोपीय संघ के डेटा सेंटर्स में स्थित हैं। Hetzner के साथ Art. 28 DSGVO के अनुसार एक डेटा प्रोसेसिंग एग्रीमेंट है।
4.2 कंटेंट-डिलीवरी-नेटवर्क / सुरक्षा (क्लाउडफ्लेयर)
वेबसाइट डिलीवर करने, DDoS हमलों से बचाव और DNS मैनेजमेंट के लिए हम Cloudflare, Inc., 101 टाउनसेंड स्ट्रीट, सैन फ्रांसिस्को, सीए 94107, यूएसए की सेवाओं का उपयोग करते हैं, जिसका यूरोप में प्रतिनिधित्व Cloudflare Germany GmbH, रोज़ेंटल 7, c/o माइंडस्पेस, 80331 म्युनशेन द्वारा किया जाता है।
Cloudflare आपके ब्राउज़र और हमारे सर्वर के बीच एक मध्यस्थ प्रॉक्सी के रूप में कार्य करता है। पेज डिलीवरी को तेज़ करने और हमलों को रोकने के लिए, इसमें अन्य बातों के अलावा, आपका IP एड्रेस, एक्सेस का समय, उपयोग किया गया ब्राउज़र/डिवाइस और तकनीकी कनेक्शन डेटा प्रोसेस किया जाता है।
कानूनी आधार: Art. 6 Abs. 1 lit. f DSGVO (IT सुरक्षा, प्रदर्शन, उपलब्धता में वैध हित)। Cloudflare के साथ Art. 28 DSGVO के तहत एक डेटा प्रोसेसिंग एग्रीमेंट और EU मानक संविदात्मक खंड (Art. 46 Abs. 2 lit. c DSGVO) मौजूद हैं। Cloudflare EU-US Data Privacy Framework के तहत प्रमाणित है, जो Art. 45 DSGVO के अनुसार सुरक्षा के उचित स्तर को मान्यता देता है। अधिक जानकारी: cloudflare.com/privacypolicy।
4.3 सर्वर-लॉगफ़ाइलें
वेबसाइट खोलने पर आपका ब्राउज़र तकनीकी रूप से ज़रूरी जानकारी भेजता है, जो अपने आप सर्वर लॉगफ़ाइल में रिकॉर्ड हो जाती है:
- अनुरोध करने वाले डिवाइस का IP एड्रेस
- एक्सेस की तारीख और समय
- एक्सेस की गई फ़ाइल का नाम और URL
- रेफ़रर URL (पहले देखी गई वेबसाइट)
- उपयोग किया गया ब्राउज़र, ऑपरेटिंग सिस्टम, भाषा
- ट्रांसफर किया गया डेटा, HTTP स्टेटस कोड
कानूनी आधार: Art. 6 Abs. 1 lit. f DSGVO (IT सुरक्षा, दुरुपयोग की रोकथाम, आँकड़ों में वैध हित)। लॉग फ़ाइलें अधिकतम 14 दिनों के बाद स्वचालित रूप से हटा दी जाती हैं, जब तक कि किसी सुरक्षा घटना के ठोस संकेत लंबे समय तक रखने को उचित न ठहराएँ।
5. SSL-/TLS-एन्क्रिप्शन
यह पेज सुरक्षा कारणों और गोपनीय जानकारी की सुरक्षा के लिए SSL/TLS एन्क्रिप्शन का इस्तेमाल करता है। आप एड्रेस बार में „https://" और ब्राउज़र में लॉक सिंबल देखकर एन्क्रिप्टेड कनेक्शन की पहचान कर सकते हैं।
6. कुकीज़ & समान तकनीकें
हमारी वेबसाइट कुकीज़ (टेक्स्ट फ़ाइलें) और इसी तरह की तकनीकों (LocalStorage, SessionStorage, पिक्सेल) का उपयोग करती है। हम इनमें अंतर करते हैं:
- तकनीकी रूप से आवश्यक कुकीज़ — वेबसाइट चलाने के लिए ज़रूरी (जैसे भाषा और सहमति सेटिंग्स)। कानूनी आधार: § 25 Abs. 2 Nr. 2 TTDSG, Art. 6 Abs. 1 lit. f DSGVO. किसी सहमति की आवश्यकता नहीं है।
- स्टैटिस्टिक्स/एनालिटिक्स कुकीज़ — वेबसाइट के उपयोग को मापती हैं। केवल आपकी सहमति के बाद। कानूनी आधार: § 25 Abs. 1 TTDSG, Art. 6 Abs. 1 lit. a DSGVO.
- मार्केटिंग-/ट्रैकिंग-कुकीज़ — पर्सनलाइज़्ड रीटार्गेटिंग को सक्षम करते हैं। केवल सहमति के बाद। कानूनी आधार: § 25 Abs. 1 TTDSG, Art. 6 Abs. 1 lit. a DSGVO।
आप अपनी कुकी सेटिंग्स को किसी भी समय Cookie-Banner (फ़ुटर में "कुकी सेटिंग्स" लिंक के ज़रिए उपलब्ध) के माध्यम से बदल सकते हैं या अपनी सहमति वापस ले सकते हैं। सहमति वापस लेने से पहले की गई प्रोसेसिंग की वैधता पर कोई असर नहीं पड़ेगा।
7. थर्ड-पार्टी सेवाओं का उपयोग
नीचे हम वेबसाइट पर उपयोग की जाने वाली सभी थर्ड-पार्टी सेवाओं के बारे में जानकारी दे रहे हैं।
7.1 Google Tag Manager
प्रदाता: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, आयरलैंड (मूल कंपनी: Google LLC, USA)।
उद्देश्य: मार्केटिंग और एनालिटिक्स टैग का तकनीकी प्रबंधन। GTM स्वयं कोई ट्रैकिंग कुकीज़ सेट नहीं करता है, लेकिन अन्य टैग लोड करता है।
डेटा: IP एड्रेस, डिवाइस आइडेंटिफ़ायर।
कानूनी आधार: Art. 6 Abs. 1 lit. a DSGVO (सहमति)।
तीसरा देश: USA; गारंटी: EU मानक संविदात्मक खंड, EU-US Data Privacy Framework (DPF-प्रमाणित)।
रद्द करना: कुकी बैनर के माध्यम से।
7.2 Google Analytics 4
प्रदाता: Google Ireland Limited, डबलिन (मूल कंपनी: Google LLC, USA)।
उद्देश्य: रीच मापन, उपयोगकर्ता व्यवहार का अनाम विश्लेषण।
डेटा: संक्षिप्त IP एड्रेस (IP अनामीकरण सक्रिय), डिवाइस/ब्राउज़र, देखे गए पेज, बिताया गया समय, छद्मनाम क्लाइंट-ID।
स्टोरेज अवधि: 14 महीने तक।
कानूनी आधार: Art. 6 Abs. 1 lit. a DSGVO।
तीसरा देश: USA; गारंटी: EU मानक संविदात्मक खंड, DPF-प्रमाणित।
रद्द करना: कुकी बैनर या ब्राउज़र ऐड-ऑन यहाँ tools.google.com/dlpage/gaoptout.
7.3 Meta Pixel (Facebook / Instagram)
प्रदाता: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, आयरलैंड (मूल कंपनी: Meta Platforms, Inc., USA)।
उद्देश्य: कन्वर्ज़न मापन, Facebook & Instagram पर विज्ञापनों के लिए लक्षित समूहों („Custom Audiences") का निर्माण।
डेटा: IP एड्रेस, ब्राउज़र/डिवाइस-ID, देखे गए पेज, इवेंट (जैसे „ट्रायल सेशन बुक किया गया"), यदि लागू हो तो Facebook लॉगिन स्थिति।
स्टोरेज अवधि: 2 साल तक।
कानूनी आधार: Art. 6 Abs. 1 lit. a DSGVO।
तीसरा देश: USA; गारंटी: EU मानक संविदात्मक खंड, DPF-प्रमाणित।
संयुक्त जिम्मेदारी: कुछ प्रोसेसिंग चरणों के लिए, Meta के „Controller Addendum" के आधार पर Art. 26 DSGVO के अनुसार Meta के साथ संयुक्त जिम्मेदारी है।
रद्द करना: कुकी बैनर और विज्ञापन सेटिंग्स यहाँ facebook.com/settings?tab=ads.
7.4 Phorest (ऑनलाइन अपॉइंटमेंट बुकिंग)
प्रदाता: Phorest Salon Software Ltd., 14 Fitzwilliam Place, Dublin 2, D02 YV82, आयरलैंड।
उद्देश्य: ऑनलाइन अपॉइंटमेंट बुकिंग और बुकिंग के लिए ग्राहक मास्टर डेटा का प्रबंधन।
ऑनलाइन बुकिंग प्रक्रिया में एकत्र किया गया डेटा: केवल नाम, मोबाइल नंबर और E-Mail एड्रेस के साथ-साथ चुना गया अपॉइंटमेंट, स्थान और ट्रीटमेंट ज़ोन।
ऑनलाइन बुकिंग प्रक्रिया के माध्यम से कोई स्वास्थ्य या मेडिकल हिस्ट्री डेटा एकत्र नहीं किया जाता है। इन्हें विशेष रूप से व्यक्तिगत परामर्श और मेडिकल हिस्ट्री चर्चा के हिस्से के रूप में शाखा में साइट पर दर्ज किया जाता है (बिंदु 8 देखें)।
कानूनी आधार: Art. 6 Abs. 1 lit. b DSGVO (अनुबंध की शुरुआत/पूर्ति)।
सर्वर स्थान: यूरोपीय संघ। Phorest के साथ Art. 28 DSGVO के अनुसार एक डेटा प्रोसेसिंग एग्रीमेंट है।
अधिक जानकारी: phorest.com/de/datenschutz.
7.5 Google Fonts (स्थानीय रूप से एम्बेडेड)
हम उपयोग किए गए फ़ॉन्ट्स को अपने सर्वर पर लोकली एम्बेड करते हैं; पेज लोड होने पर Google सर्वर से कोई कनेक्शन नहीं होता है। इसलिए, Google को कोई व्यक्तिगत डेटा ट्रांसफर नहीं किया जाता है।
7.6 सोशल मीडिया प्रोफाइल (केवल लिंकिंग)
हमारी वेबसाइट पर Facebook, Instagram, TikTok और WhatsApp पर हमारे प्रोफ़ाइल के लिंक मौजूद हैं। संबंधित प्लेटफ़ॉर्म पर डेटा ट्रांसमिशन केवल क्लिक करने के बाद ही होता है। हमारी वेबसाइट के केवल लोड होने पर प्लेटफ़ॉर्म पर कोई डेटा ट्रांसमिट नहीं होता है (तथाकथित "टू-क्लिक-सॉल्यूशन"/सिर्फ लिंक)।
7.7 Google Maps
हमारे लोकेशन पेजों पर हम Google Maps के इंटरैक्टिव मैप्स शामिल करते हैं। प्रदाता: Google Ireland Limited, Dublin। मैप खोलने पर, अन्य बातों के अलावा, आईपी एड्रेस और तकनीकी जानकारी Google को ट्रांसमिट की जाती है।
कानूनी आधार: Art. 6 Abs. 1 lit. a DSGVO (कुकी बैनर के माध्यम से सहमति)।
तीसरा देश: USA; गारंटी: EU मानक संविदात्मक खंड, DPF-प्रमाणित।
8. ट्रीटमेंट के दौरान प्रोसेसिंग
कॉन्ट्रैक्ट की शुरुआत और उसे पूरा करने के दौरान हम निम्नलिखित डेटा प्रोसेस करते हैं:
8.1 ऑनलाइन (वेबसाइट / Phorest-बुकिंग)
- मूल/संपर्क डेटा: नाम, मोबाइल नंबर, E-Mail एड्रेस
- बुकिंग डेटा: चुना गया अपॉइंटमेंट, लोकेशन, ट्रीटमेंट ज़ोन
कानूनी आधार: Art. 6 Abs. 1 lit. b DSGVO (अनुबंध की शुरुआत)। Phorest के EU सर्वर पर स्टोरेज (बिंदु 7.4 देखें)।
8.2 स्टूडियो में (केवल भौतिक/लोकल)
- स्वास्थ्य और मेडिकल हिस्ट्री का डेटा (Art. 9 DSGVO के तहत विशेष श्रेणी): Fitzpatrick के अनुसार स्किन टाइप, ली जा रही दवाएं, एलर्जी, प्रासंगिक पिछली बीमारियां, गर्भावस्था, ट्रीटमेंट ज़ोन में टैटू, टैनिंग की स्थिति
- NiSV के अनुसार जानकारी और सहमति दस्तावेज़
- ट्रीटमेंट डॉक्यूमेंटेशन: पूरे किए गए सेशन, डिवाइस पैरामीटर, अवलोकन
- यदि आवश्यक हो तो अतिरिक्त इन्वेंट्री डेटा (पता, जन्म तिथि, हस्ताक्षर)
- पेमेंट डेटा: रसीदें, इनवॉइस; कार्ड से पेमेंट करने पर, प्रोसेसिंग एक बाहरी पेमेंट सर्विस प्रोवाइडर द्वारा की जाती है, और हमें आपके कार्ड का डेटा नहीं मिलता है
स्वास्थ्य डेटा के स्टोरेज पर महत्वपूर्ण जानकारी: स्वास्थ्य और मेडिकल हिस्ट्री का डेटा केवल कागज़ी रूप में संबंधित शाखा में लॉक होने वाली अलमारियों में रखा जाता है। क्लाउड सिस्टम में प्रोसेसिंग या बाहरी प्रदाताओं को डेटा ट्रांसफर नहीं किया जाता है। केवल ट्रीटमेंट के लिए ज़िम्मेदार कर्मचारियों की ही इस तक पहुंच होती है, जो पेशेवर गोपनीयता बनाए रखने के लिए कानूनी रूप से बाध्य हैं।
कानूनी आधार:
- Art. 6 Abs. 1 lit. b DSGVO (अनुबंध का पालन)
- Art. 6 Abs. 1 lit. c DSGVO i.V.m. § 5 NiSV (कानूनी दस्तावेज़ीकरण दायित्व)
- Art. 9 Abs. 2 lit. a DSGVO (विशेष श्रेणियों के प्रसंस्करण के लिए स्पष्ट लिखित सहमति)
स्टोरेज अवधि:
- ट्रीटमेंट और मेडिकल हिस्ट्री डॉक्यूमेंटेशन: 10 वर्ष (§ 10 MBO-Ä, NiSV डॉक्यूमेंटेशन दायित्व के अनुरूप)
- टैक्स से जुड़े दस्तावेज़ (इनवॉइस): §§ 147 AO, 257 HGB के अनुसार 8–10 साल
- अन्य कॉन्ट्रैक्ट डेटा: कॉन्ट्रैक्ट खत्म होने के 4 साल बाद तक
- ऑनलाइन एकत्र किया गया बुकिंग डेटा (Phorest): अनुरोध करने पर या आखिरी बुकिंग के अधिकतम 3 साल बाद हटा दिया जाएगा
9. E-Mail, फोन या WhatsApp द्वारा संपर्क
संपर्क करने पर, हम आपकी रिक्वेस्ट को प्रोसेस करने के लिए आपकी जानकारी (नाम, संपर्क विवरण, विषय) को प्रोसेस करते हैं。
कानूनी आधार: Art. 6 Abs. 1 lit. b DSGVO (अनुबंध की शुरुआत) या Art. 6 Abs. 1 lit. f DSGVO (प्रभावी संचार में वैध हित)।
उद्देश्य पूरा होने और कोई कानूनी रिटेंशन दायित्व न होने पर डेटा हटा दिया जाएगा।
WhatsApp से जुड़ी जानकारी: WhatsApp (Meta Platforms Ireland Ltd.) के ज़रिए संपर्क करने पर, सर्विस प्रोवाइडर द्वारा आपका फोन नंबर और मैसेज का कंटेंट प्रोसेस किया जाता है। हम सलाह देते हैं कि WhatsApp के ज़रिए कोई भी संवेदनशील स्वास्थ्य जानकारी न भेजें; इसके लिए कृपया स्टूडियो में आकर व्यक्तिगत रूप से बात करें।
10. ट्रायल सेशन के दुरुपयोग की रोकथाम
फ्री ट्रायल सेशन के लिए नए ग्राहक की स्थिति जांचने के लिए, हम नाम, E-Mail, मोबाइल नंबर और यदि आवश्यक हो तो IP एड्रेस का मौजूदा बुकिंग और ग्राहक डेटाबेस से मिलान करते हैं।
कानूनी आधार: Art. 6 Abs. 1 lit. f DSGVO (दुरुपयोग को रोकने में वैध हित)। यदि कोई बुकिंग नहीं की जाती है, तो जांच डेटा को अधिकतम 12 महीने के बाद हटा दिया जाता है।
11. प्राप्तकर्ताओं को डेटा ट्रांसफर
आपका डेटा केवल प्राप्तकर्ताओं की निम्नलिखित श्रेणियों को और केवल आवश्यक सीमा तक ही शेयर किया जाता है:
- डेटा प्रोसेसर: आईटी-होस्टिंग (Hetzner), सीडीएन/सुरक्षा (Cloudflare), बुकिंग सिस्टम (Phorest), एनालिटिक्स/मार्केटिंग (Google, Meta) — सभी Art. 28 DSGVO के तहत डेटा प्रोसेसिंग अनुबंधों के आधार पर
- पेमेंट सर्विस प्रोवाइडर: कार्ड, SEPA या अन्य पेमेंट्स के लिए
- टैक्स कंसल्टिंग और ऑडिटिंग: कानूनी दायित्वों को पूरा करने के लिए
- प्राधिकरण और अदालतें: केवल कानूनी दायित्वों के दायरे में
स्वास्थ्य और मेडिकल हिस्ट्री का डेटा कभी भी किसी तीसरे पक्ष के साथ शेयर नहीं किया जाता है (अपवाद: कानूनी बाध्यता या आपकी स्पष्ट सहमति)।
12. तीसरे देशों को ट्रांसफर
अमेरिकी प्रदाताओं (Google Analytics, Google Tag Manager, Google Maps, Meta Pixel, Cloudflare) की सेवाओं का उपयोग करते समय, व्यक्तिगत डेटा अमेरिका में ट्रांसफर किया जा सकता है। इसकी वैधता इस पर आधारित है:
- EU मानक संविदात्मक खंड Art. 46 Abs. 2 lit. c DSGVO के अनुसार
- 10. जुलाई 2023 का EU-US Data Privacy Framework (DPF) पर EU आयोग का पर्याप्तता निर्णय — सभी उल्लिखित प्रदाता DPF-प्रमाणित हैं, जिससे Art. 45 DSGVO के अनुसार सुरक्षा का एक पर्याप्त स्तर मान्यता प्राप्त है
सर्टिफिकेशन dataprivacyframework.gov पर देखे जा सकते हैं।
इन गारंटियों के बावजूद, वहां के कानून के तहत अमेरिकी अधिकारियों द्वारा एक्सेस को पूरी तरह से खारिज नहीं किया जा सकता है। कुकी बैनर में अपनी सहमति देकर, आप स्पष्ट रूप से इन ट्रांसफर्स से सहमत होते हैं (Art. 49 Abs. 1 lit. a DSGVO, वैकल्पिक रूप से)।
13. ऑटोमेटेड निर्णय / प्रोफाइलिंग
Art. 22 DSGVO के अनुसार कानूनी प्रभाव वाली पूरी तरह से स्वचालित निर्णय प्रक्रिया, जिसमें प्रोफाइलिंग शामिल है, नहीं होती है।
13a. AI-सिस्टम का उपयोग
कुछ तस्वीरों और एडिटोरियल टेक्स्ट के ड्राफ़्ट के लिए हम आर्टिफ़िशियल इंटेलिजेंस सिस्टम का इस्तेमाल करते हैं। AI से बनी तस्वीरों पर और उनके ऑल्टरनेटिव टेक्स्ट में "AI-जनरेटेड" का लेबल लगा होता है (Art. 50 der Verordnung (EU) 2024/1689 — KI-Verordnung)। ज़्यादा जानकारी आप AI-ट्रांसपेरेंसी नोटिस में देख सकते हैं।
इसमें वेबसाइट विज़िटर्स या ग्राहकों का कोई भी व्यक्तिगत डेटा AI सिस्टम को नहीं भेजा जाता है। विशेष रूप से, आपके मेडिकल इतिहास का डेटा, तस्वीरें, संपर्क विवरण और बुकिंग डेटा का उपयोग AI मॉडल की ट्रेनिंग या संचालन के लिए नहीं किया जाता है। AI के ज़रिए किसी भी तरह की बायोमेट्रिक पहचान, भावनाओं की पहचान या लोगों का ऑटोमैटिक वर्गीकरण नहीं किया जाता है।
14. डेटा विषय के रूप में आपके अधिकार
DSGVO के तहत आपको निम्नलिखित अधिकार प्राप्त हैं:
- प्रोसेस किए गए डेटा के बारे में जानकारी (Art. 15 DSGVO)
- गलत डेटा में सुधार (Art. 16 DSGVO)
- डेटा हटाना ("भूल जाने का अधिकार", Art. 17 DSGVO)
- प्रोसेसिंग को सीमित करना (Art. 18 DSGVO)
- डेटा पोर्टेबिलिटी (Art. 20 DSGVO)
- वैध हितों के आधार पर प्रोसेसिंग, विशेष रूप से डायरेक्ट मार्केटिंग के खिलाफ आपत्ति (Art. 21 DSGVO)
- भविष्य के प्रभाव के साथ दी गई सहमति को वापस लेना (Art. 7 Abs. 3 DSGVO)
- पर्यवेक्षी प्राधिकरण में शिकायत (Art. 77 DSGVO)
अपने अधिकारों का प्रयोग करने के लिए, [email protected] पर एक अनौपचारिक संदेश या बिंदु 1 में दिए गए पते पर डाक द्वारा भेजना पर्याप्त है। हम आपके अनुरोध पर तुरंत कार्रवाई करेंगे, अधिकतम एक महीने के भीतर (Art. 12 Abs. 3 DSGVO)।
15. सक्षम पर्यवेक्षी प्राधिकरण
हमारे लिए ज़िम्मेदार डेटा प्रोटेक्शन सुपरवाइज़री अथॉरिटी है:
डेटा संरक्षण और फ़ाइल निरीक्षण के अधिकार के लिए राज्य आयुक्त ब्रैंडेनबर्ग
श्टान्सडॉर्फ़र डाम 77, 14532 क्लाइनमाखनो
Tel.: +49 33203 356‑0
www.lda.brandenburg.de
अपने निवास या कार्यस्थल के आधार पर, आप अपने स्थानीय संबंधित पर्यवेक्षी प्राधिकरण से भी संपर्क कर सकते हैं।
16. डेटा प्रदान करने की बाध्यता
ट्रीटमेंट कॉन्ट्रैक्ट पूरा करने के लिए Ziffer 8 में बताया गया डेटा आवश्यक है। इस जानकारी के बिना हम कॉन्ट्रैक्ट ऑफर नहीं कर सकते या सुरक्षित रूप से ट्रीटमेंट नहीं कर सकते। अतिरिक्त जानकारी (जैसे न्यूज़लेटर साइन-अप, मार्केटिंग सहमति) स्वैच्छिक है।
17. इस गोपनीयता नीति में बदलाव
हम अपनी प्रोसेसिंग प्रक्रियाओं में बदलाव, नए टूल्स या बदली हुई कानूनी आवश्यकताओं के मामले में इस प्राइवेसी पॉलिसी को तुरंत अपडेट करते हैं। वर्तमान वर्ज़न हमेशा इस URL पर उपलब्ध होता है; ऊपर दी गई स्थिति मान्य है।