गोपनीयता नीति
1. हम कौन हैं
Rezvy ("Rezvy", "प्लेटफ़ॉर्म", "हम") एक ऑनलाइन आरक्षण-प्रबंधन सेवा है। गोपनीयता संबंधी मामलों के लिए, हमारे संपर्क पृष्ठ के माध्यम से हमसे संपर्क करें।
2. नियंत्रक बनाम प्रोसेसर (B2B मॉडल)
प्लेटफ़ॉर्म GDPR के तहत भिन्न भूमिकाओं वाले डेटा-विषयों के दो समूहों की सेवा करता है:
- व्यवसाय खाते (Rezvy पर साइन अप करने वाले मालिक और कर्मचारी): इस डेटा के लिए, Rezvy डेटा नियंत्रक है।
- व्यवसायों के अंतिम-ग्राहक (बुकिंग करने वाले लोग, व्यवसाय द्वारा या सार्वजनिक बुकिंग पृष्ठों के माध्यम से दर्ज): इस डेटा के लिए, व्यवसाय नियंत्रक है और Rezvy एक प्रोसेसर के रूप में कार्य करता है, डेटा को केवल व्यवसाय के निर्देशों और इन शर्तों के अनुसार संसाधित करता है। प्रत्येक व्यवसाय अपने ग्राहकों के डेटा को संसाधित करने के लिए अपना कानूनी आधार रखने हेतु ज़िम्मेदार है।
3. हम कौन-सा डेटा संसाधित करते हैं
- खाता डेटा: नाम, ईमेल, पासवर्ड (केवल हैश के रूप में संग्रहीत), भाषा और भूमिका, व्यवसाय विवरण (नाम, पता, फ़ोन, श्रेणी) और सेटिंग्स।
- ग्राहक डेटा (व्यवसायों द्वारा दर्ज): नाम, फ़ोन (सामान्यीकृत), ईमेल, पता और नोट, साथ ही बुकिंग इतिहास (तारीख/समय, सेवा, पेशेवर, स्थान/मेज़, स्थिति और राशि)।
- भुगतान डेटा: सदस्यता और बुकिंग भुगतान Stripe द्वारा संसाधित होते हैं। Rezvy कार्ड डेटा संग्रहीत नहीं करता; यह केवल सत्र/सदस्यता पहचानकर्ता, राशि, मुद्रा और भुगतान स्थिति रखता है।
- संचार: ग्राहकों को भेजे गए ईमेल और SMS की सामग्री और रिकॉर्ड (पुष्टि, अनुस्मारक), और चैट/संपर्क के माध्यम से भेजे गए समर्थन संदेश।
- ऑडिट लॉग: सुरक्षा और जवाबदेही के लिए, हम प्रत्येक व्यवसाय के कर्मचारियों द्वारा किए गए निर्माण/संपादन/विलोपन कार्यों को रिकॉर्ड करते हैं (कौन, कब और क्या)।
- तकनीकी डेटा: IP पता, डिवाइस/ब्राउज़र प्रकार, भाषा और आवश्यक कुकीज़; और, आपकी सहमति से, उपयोग के आँकड़े (Google Analytics)।
4. उद्देश्य और कानूनी आधार
- सेवा प्रदान करना (बुकिंग प्रबंधन, कैलेंडर, बिलिंग) — अनुबंध का निष्पादन।
- ग्राहक सूचनाएँ (पुष्टि/अनुस्मारक ईमेल और SMS) — अनुबंध का निष्पादन / अनुपस्थिति घटाने में व्यवसाय का वैध हित; आवश्यक होने पर सहमति।
- भुगतान और बिलिंग — अनुबंध का निष्पादन और कानूनी (जैसे लेखा/कर) दायित्वों का अनुपालन।
- सुरक्षा, धोखाधड़ी रोकथाम और ऑडिट — वैध हित।
- आँकड़े और सुधार (एनालिटिक्स) — सहमति।
5. प्रोसेसर और डेटा साझाकरण
हम ऐसे विक्रेताओं का उपयोग करते हैं जो हमारी ओर से, अनुबंध के तहत और केवल उपरोक्त उद्देश्यों के लिए डेटा संसाधित करते हैं:
| विक्रेता | उद्देश्य |
|---|---|
| Stripe | सदस्यता और बुकिंग भुगतान |
| Brevo | लेन-देन संबंधी ईमेल भेजना |
| sms.to / Infobip | SMS भेजना |
| Chatwoot | समर्थन चैट और संपर्क फ़ॉर्म |
| Railway | एप्लिकेशन और डेटाबेस होस्टिंग |
| Google (Analytics, Fonts) | उपयोग आँकड़े और वेब फ़ॉन्ट |
हम व्यक्तिगत डेटा नहीं बेचते। डेटा तीसरे पक्षों के साथ केवल तभी साझा किया जाता है जब सेवा प्रदान करने के लिए आवश्यक हो, आपकी सहमति से, या किसी कानूनी दायित्व का पालन करने के लिए।
6. अंतर्राष्ट्रीय स्थानांतरण
कुछ विक्रेता डेटा को यूरोपीय आर्थिक क्षेत्र के बाहर संसाधित कर सकते हैं। ऐसे मामलों में, स्थानांतरण उपयुक्त तंत्रों (पर्याप्तता निर्णय या यूरोपीय आयोग के मानक संविदात्मक खंड) द्वारा सुरक्षित किए जाते हैं।
7. प्रतिधारण
हम खाता डेटा तब तक रखते हैं जब तक खाता सक्रिय है और कानूनी दायित्वों को पूरा करने के लिए आवश्यक अवधि तक। ग्राहक और बुकिंग डेटा ज़िम्मेदार व्यवसाय द्वारा रखा जाता है, जो इसे किसी भी समय अनामीकृत या हटा सकता है। ऑडिट लॉग कॉन्फ़िगर की गई प्रतिधारण अवधि (डिफ़ॉल्ट रूप से 365 दिन) के बाद स्वतः हटा दिए जाते हैं।
8. आपके अधिकार (GDPR)
डेटा-विषय के रूप में आपको प्रसंस्करण तक पहुँच, सुधार, मिटाने ("भुलाए जाने का अधिकार"), सीमित करने या आपत्ति करने, और अपने डेटा की पोर्टेबिलिटी का अनुरोध करने का अधिकार है। जब प्रसंस्करण सहमति पर आधारित हो, तो आप किसी भी समय इसे वापस ले सकते हैं।
प्लेटफ़ॉर्म में ऐसे उपकरण शामिल हैं जो इन अधिकारों को साकार करते हैं: व्यवसाय सीधे बैकऑफ़िस में ग्राहकों और कर्मचारियों को अनामीकृत कर सकते हैं (व्यक्तिगत डेटा मिटाते हुए सांख्यिकीय इतिहास संरक्षित करते हुए), और प्लेटफ़ॉर्म व्यवस्थापक के पास भी वही उपकरण हैं। यदि आप किसी व्यवसाय के ग्राहक हैं, तो उस व्यवसाय (नियंत्रक) के समक्ष अपने अधिकारों का प्रयोग करें; Rezvy प्रोसेसर के रूप में व्यवसाय का समर्थन करेगा।
अपने Rezvy खाते से संबंधित अधिकारों का प्रयोग करने के लिए, हमारे संपर्क पृष्ठ के माध्यम से हमसे संपर्क करें। आपको अपने सक्षम पर्यवेक्षी प्राधिकरण के समक्ष शिकायत दर्ज करने का भी अधिकार है।
9. कुकीज़
हम प्रमाणीकरण और आपकी चुनी हुई भाषा याद रखने के लिए आवश्यक कुकीज़ का उपयोग करते हैं। आपकी सहमति से, हम सांख्यिकीय कुकीज़ (Google Analytics) का उपयोग करते हैं। आप अपने ब्राउज़र की सेटिंग्स में कुकीज़ प्रबंधित कर सकते हैं।
10. सुरक्षा
हम उपयुक्त तकनीकी और संगठनात्मक उपाय लागू करते हैं: हैश के रूप में संग्रहीत पासवर्ड, एन्क्रिप्टेड ट्रांसपोर्ट (HTTPS/TLS), भूमिका-आधारित एक्सेस नियंत्रण, ऑडिट लॉगिंग, और PCI-DSS-प्रमाणित प्रदाता (Stripe) द्वारा भुगतान प्रसंस्करण।
11. परिवर्तन
हम इस नीति को अपडेट कर सकते हैं। अंतिम अपडेट की तारीख शीर्ष पर दिखाई जाती है; महत्वपूर्ण परिवर्तन उपयुक्त माध्यमों से सूचित किए जाएँगे।