सामान्य डेटा सुरक्षा विनियम (GDPR) नीति

1. नीति विवरण

हर दिन हमारा व्यवसाय हमारे ग्राहकों, आपूर्तिकर्ताओं, साक्षात्कार उम्मीदवारों और सहयोगियों के बारे में व्यक्तिगत जानकारी प्राप्त करेगा, उपयोग करेगा और संग्रहीत करेगा। यह महत्वपूर्ण है कि यह जानकारी [डेटा संरक्षण अधिनियम 2018] और जनरल डेटा प्रोटेक्शन रेगुलेशन (सामूहिक रूप से 'डेटा संरक्षण आवश्यकताओं' के रूप में संदर्भित) की आवश्यकताओं के अनुरूप कानूनी रूप से और उचित तरीके से संभाली जाए।

हम अपने डेटा संरक्षण कर्तव्यों को गंभीरता से लेते हैं, क्योंकि हम उस विश्वास का सम्मान करते हैं जो व्यक्तिगत जानकारी को उचित और जिम्मेदारी से उपयोग करने के लिए हम पर रखा गया है।

2. इस नीति के बारे में

यह नीति, और इसमें संदर्भित कोई अन्य दस्तावेज, उस आधार को निर्धारित करती है जिस पर हम किसी भी व्यक्तिगत डेटा को संसाधित करेंगे जिसे हम एकत्र या संसाधित करते हैं।

यह नीति किसी भी कर्मचारी के रोजगार अनुबंध का हिस्सा नहीं बनती है और किसी भी समय संशोधित की जा सकती है।

एलेक्स स्मिट हमारे डेटा संरक्षण अधिकारी (डीपीओ) हैं, और कंपनी को डेटा संरक्षण आवश्यकताओं और इस नीति के अनुपालन को सुनिश्चित करने के लिए जिम्मेदार हैं। इस नीति के संचालन के बारे में कोई भी प्रश्न या कोई चिंता कि नीति का पालन नहीं किया गया है, पहले डीपीओ को संदर्भित किया जाना चाहिए, या हमारी कंपनी की शिकायत नीति के अनुसार रिपोर्ट किया जाना चाहिए (कर्मचारी हैंडबुक देखें)।

3. व्यक्तिगत डेटा क्या है?

व्यक्तिगत डेटा का अर्थ है डेटा (चाहे इलेक्ट्रॉनिक रूप से या कागज आधारित संग्रहीत हो) जो एक जीवित व्यक्ति से संबंधित है जिसे उस डेटा से सीधे या अप्रत्यक्ष रूप से पहचाना जा सकता है (या उस डेटा और हमारे पास मौजूद अन्य जानकारी से)।

संसाधन वह कोई भी गतिविधि है जिसमें व्यक्तिगत डेटा का उपयोग शामिल है। इसमें डेटा प्राप्त करना, रिकॉर्ड करना या रखना, व्यवस्थित करना, संशोधित करना, पुनः प्राप्त करना, उपयोग करना, प्रकट करना, मिटाना या नष्ट करना शामिल है। संसाधन में तृतीय पक्षों को व्यक्तिगत डेटा स्थानांतरित करना भी शामिल है।

संवेदनशील व्यक्तिगत डेटा में किसी व्यक्ति की नस्लीय या जातीय उत्पत्ति, राजनीतिक विचार, धार्मिक या दार्शनिक मान्यताएं, ट्रेड यूनियन सदस्यता, आनुवंशिक, बायोमेट्रिक, शारीरिक या मानसिक स्वास्थ्य स्थिति, यौन अभिविन्यास या यौन जीवन के बारे में व्यक्तिगत डेटा शामिल है। इसमें आपराधिक अपराधों या दोषसिद्धि के बारे में डेटा भी शामिल हो सकता है। संवेदनशील व्यक्तिगत डेटा को केवल सख्त शर्तों के तहत संसाधित किया जा सकता है, जिसमें व्यक्ति की सहमति शामिल है।

4. डेटा संरक्षण सिद्धांत

कोई भी व्यक्तिगत डेटा संसाधित करते समय यह सुनिश्चित करेगा कि डेटा:

a. निष्पक्ष, कानूनी और पारदर्शी तरीके से संसाधित किया गया है।
b. निर्दिष्ट, स्पष्ट और वैध उद्देश्यों के लिए एकत्र किया गया है और कोई भी आगे का प्रसंस्करण एक संगत उद्देश्य के लिए पूरा किया गया है।
c. पर्याप्त, प्रासंगिक और इच्छित उद्देश्यों के लिए आवश्यक तक सीमित है।
d. सटीक, और जहां आवश्यक हो, अद्यतन रखा गया है।
e. एक ऐसे रूप में रखा गया है जो इच्छित उद्देश्यों के लिए आवश्यक से अधिक समय तक पहचान की अनुमति नहीं देता है।
f. व्यक्ति के अधिकारों के अनुरूप संसाधित किया गया है और एक तरीके से जो व्यक्तिगत डेटा की उचित सुरक्षा सुनिश्चित करता है, जिसमें अनधिकृत या अवैध प्रसंस्करण और आकस्मिक हानि, विनाश या क्षति से सुरक्षा शामिल है, उचित तकनीकी या संगठनात्मक उपायों का उपयोग करके।
g. पर्याप्त सुरक्षा के बिना देशों में स्थित लोगों या संगठनों को स्थानांतरित नहीं किया गया है और पहले व्यक्ति को सलाह दिए बिना नहीं।

5. निष्पक्ष और कानूनी प्रसंस्करण

डेटा संरक्षण आवश्यकताओं का उद्देश्य व्यक्तिगत डेटा के प्रसंस्करण को रोकना नहीं है, बल्कि यह सुनिश्चित करना है कि यह निष्पक्ष तरीके से किया जाए और व्यक्ति के अधिकारों को प्रतिकूल रूप से प्रभावित किए बिना।

डेटा संरक्षण आवश्यकताओं के अनुसार, हम केवल उसी व्यक्तिगत डेटा को संसाधित करेंगे जहां यह एक कानूनी उद्देश्य के लिए आवश्यक है। कानूनी उद्देश्यों में शामिल हैं (अन्य के बीच): क्या व्यक्ति ने अपनी सहमति दी है, प्रसंस्करण व्यक्ति के साथ एक अनुबंध को पूरा करने के लिए आवश्यक है, एक कानूनी दायित्व के अनुपालन के लिए, या व्यवसाय के वैध हित के लिए। जब संवेदनशील व्यक्तिगत डेटा संसाधित किया जा रहा हो, तो अतिरिक्त शर्तों को पूरा किया जाना चाहिए।

6. सीमित उद्देश्यों के लिए प्रसंस्करण

हमारे व्यवसाय के दौरान, हम व्यक्तिगत डेटा एकत्र और संसाधित कर सकते हैं। इसमें वह डेटा शामिल हो सकता है जो हम सीधे डेटा विषय से प्राप्त करते हैं (उदाहरण के लिए, फॉर्म भरकर या मेल, फोन, ईमेल या अन्यथा हमारे साथ पत्राचार करके) और वह डेटा जो हम अन्य स्रोतों से प्राप्त करते हैं (जिसमें, उदाहरण के लिए, स्थान डेटा, व्यावसायिक भागीदार, तकनीकी, भुगतान और वितरण सेवाओं में उप-ठेकेदार, क्रेडिट संदर्भ एजेंसियां और अन्य शामिल हैं)।

हम केवल अनुसूची 1 में निर्धारित विशिष्ट उद्देश्यों के लिए या डेटा संरक्षण आवश्यकताओं द्वारा विशेष रूप से अनुमत किसी अन्य उद्देश्य के लिए व्यक्तिगत डेटा संसाधित करेंगे। हम डेटा विषय को उन उद्देश्यों के बारे में सूचित करेंगे जब हम पहली बार डेटा एकत्र करते हैं या उसके बाद जल्द से जल्द।

7. व्यक्तियों को सूचित करना

यदि हम किसी व्यक्ति से सीधे व्यक्तिगत डेटा एकत्र करते हैं, तो हम उन्हें निम्नलिखित के बारे में सूचित करेंगे:

a. वह उद्देश्य या उद्देश्य जिसके लिए हम उस व्यक्तिगत डेटा को संसाधित करने का इरादा रखते हैं, साथ ही प्रसंस्करण का कानूनी आधार।
b. जहां हम व्यक्तिगत डेटा को संसाधित करने के लिए व्यवसाय के वैध हितों पर भरोसा करते हैं, वह वैध हित जिसका पीछा किया जा रहा है।
c. तृतीय पक्षों के प्रकार, यदि कोई हो, जिनके साथ हम उस व्यक्तिगत डेटा को साझा या प्रकट करेंगे।
d. व्यक्ति हमारे उपयोग और उनके व्यक्तिगत डेटा के प्रकटीकरण को कैसे सीमित कर सकते हैं।
e. उस अवधि के बारे में जानकारी जिसके लिए उनकी जानकारी संग्रहीत की जाएगी, या उस अवधि को निर्धारित करने के लिए उपयोग किए गए मानदंड।
f. नियंत्रक के रूप में हमसे व्यक्तिगत डेटा तक पहुंच और सुधार या मिटाने या प्रसंस्करण पर प्रतिबंध लगाने का अनुरोध करने का उनका अधिकार।
g. प्रसंस्करण का विरोध करने का उनका अधिकार और डेटा पोर्टेबिलिटी का उनका अधिकार।
h. सहमति वापस लेने का उनका अधिकार किसी भी समय (यदि सहमति दी गई थी) सहमति वापस लेने से पहले प्रसंस्करण की वैधता को प्रभावित किए बिना।
i. सूचना आयुक्त कार्यालय में शिकायत दर्ज करने का अधिकार।
j. अन्य स्रोत जहां से व्यक्ति के संबंध में व्यक्तिगत डेटा उत्पन्न हुआ और क्या यह सार्वजनिक रूप से सुलभ स्रोतों से आया था।
k. क्या व्यक्तिगत डेटा का प्रावधान एक वैधानिक या अनुबंधात्मक आवश्यकता है, या एक अनुबंध में प्रवेश करने के लिए एक आवश्यकता है, साथ ही क्या व्यक्ति को व्यक्तिगत डेटा प्रदान करने के लिए बाध्य किया गया है और डेटा प्रदान करने में विफलता के किसी भी परिणाम।

यदि हम किसी व्यक्ति के बारे में व्यक्तिगत डेटा अन्य स्रोतों से प्राप्त करते हैं, तो हम उन्हें यह जानकारी जल्द से जल्द प्रदान करेंगे (उन्हें संबंधित व्यक्तिगत डेटा की श्रेणियों के बारे में बताने के अलावा) लेकिन अधिकतम 1 महीने के भीतर।

हम उन डेटा विषयों को भी सूचित करेंगे जिनका व्यक्तिगत डेटा हम संसाधित करते हैं, कि हम उस डेटा के संबंध में डेटा नियंत्रक हैं, हमारे संपर्क विवरण और डीपीओ कौन है।

8. पर्याप्त, प्रासंगिक और अत्यधिक नहीं प्रसंस्करण

हम केवल उस सीमा तक व्यक्तिगत डेटा एकत्र करेंगे जो डेटा विषय को सूचित किए गए विशिष्ट उद्देश्य के लिए आवश्यक है।

9. सटीक डेटा

हम यह सुनिश्चित करेंगे कि हमारे पास मौजूद व्यक्तिगत डेटा सटीक और अद्यतित रखा गया है। हम किसी भी व्यक्तिगत डेटा की सटीकता को एकत्रण के बिंदु पर और बाद में नियमित अंतराल पर जांचेंगे। हम गलत या पुराने डेटा को नष्ट करने या संशोधित करने के लिए सभी उचित कदम उठाएंगे।

10. समय पर प्रसंस्करण

हम व्यक्तिगत डेटा को उस उद्देश्य या उद्देश्यों के लिए आवश्यक से अधिक समय तक नहीं रखेंगे जिसके लिए इसे एकत्र किया ग