कानूनी
डाटा प्रोसेसिंग समझौता
अंतिम अद्यतन: 15 मार्च, 2026
यह डेटा प्रोसेसिंग समझौता ("डीपीए") Fortuna Matata ("प्रोसेसर") और ग्राहक ("नियंत्रक") के बीच सेवा की शर्तों का हिस्सा है और नियंत्रक की ओर से प्रोसेसर के व्यक्तिगत डेटा के प्रसंस्करण को नियंत्रित करता है। इसका उद्देश्य ईयू जनरल डेटा प्रोटेक्शन रेगुलेशन (जीडीपीआर) और यूके जीडीपीआर के अनुच्छेद 28 का अनुपालन करना है।
1. परिभाषाएँ
यहां परिभाषित नहीं किए गए पूंजीकृत शब्दों का अर्थ जीडीपीआर में निर्धारित है। "व्यक्तिगत डेटा", "प्रसंस्करण", "नियंत्रक", "प्रोसेसर", और "डेटा विषय" का अर्थ अनुच्छेद 4 जीडीपीआर में दिया गया है।
2. विषय वस्तु और अवधि
प्रोसेसर केवल सेवा की शर्तों में वर्णित सेवाएं प्रदान करने के लिए नियंत्रक की ओर से व्यक्तिगत डेटा संसाधित करता है। यह डीपीए तब तक लागू होता है जब तक प्रोसेसर नियंत्रक के लिए व्यक्तिगत डेटा संसाधित करता है।
3. प्रसंस्करण की प्रकृति और उद्देश्य
प्रोसेसर रहस्यमय रीडिंग देने, उपयोगकर्ता द्वारा सबमिट की गई सामग्री को संग्रहीत करने, खातों का प्रबंधन करने, भुगतान संसाधित करने, लेनदेन संबंधी ईमेल भेजने और प्लेटफ़ॉर्म संचालित करने के लिए व्यक्तिगत डेटा को संसाधित करता है।
4. डेटा विषयों की श्रेणियाँ
इस डीपीए के तहत संसाधित व्यक्तिगत डेटा निम्न से संबंधित हो सकता है:
- खाताधारक और सेवा के अंतिम उपयोगकर्ता
- साझा पाठन या उपहार के प्राप्तकर्ता
- न्यूज़लैटर के ग्राहक
5. व्यक्तिगत डेटा की श्रेणियाँ
प्रोसेसर व्यक्तिगत डेटा की निम्नलिखित श्रेणियों को संसाधित कर सकता है:
- पहचान नाम, ईमेल पता, खाता पहचानकर्ता
- प्रोफाइल जन्म तिथि, जन्म समय, जन्म स्थान (यदि प्रदान किया गया हो)
- उपयोग इतिहास पढ़ना, चैट संदेश, प्राथमिकताएँ, भाषा
- बिलिंग बिलिंग ईमेल, योजना, भुगतान प्रदाता पहचानकर्ता (हमारे सर्वर पर कोई कार्ड डेटा संग्रहीत नहीं है)
- तकनीकी आईपी पता, उपयोगकर्ता एजेंट, डिवाइस फ़िंगरप्रिंट, लॉग डेटा
6. प्रोसेसर के दायित्व
प्रोसेसर यह करेगा:
- व्यक्तिगत डेटा को केवल नियंत्रक के दस्तावेजी निर्देशों पर ही संसाधित करें
- सुनिश्चित करें कि व्यक्तिगत डेटा संसाधित करने के लिए अधिकृत व्यक्ति गोपनीयता से बंधे हैं
- उचित तकनीकी और संगठनात्मक सुरक्षा उपाय लागू करें (धारा 9 देखें)
- डेटा विषय अनुरोधों का जवाब देने में नियंत्रक की सहायता करें
- किसी भी व्यक्तिगत डेटा उल्लंघन के बारे में अनुचित देरी के बिना नियंत्रक को सूचित करें
- इस डीपीए के अनुपालन को प्रदर्शित करने के लिए आवश्यक सभी जानकारी उपलब्ध कराएं
7. सब-प्रोसेसर
नियंत्रक प्रोसेसर को सेवा प्रदान करने के लिए उप-प्रोसेसरों को संलग्न करने के लिए अधिकृत करता है। प्रोसेसर प्रत्येक उप-प्रोसेसर पर लिखित डेटा सुरक्षा दायित्व लगाएगा जो इस डीपीए की तुलना में कम सुरक्षात्मक नहीं हैं, और उनके प्रदर्शन के लिए उत्तरदायी हैं। privacy@fortunamatata.com के अनुरोध पर उप-प्रोसेसरों की एक वर्तमान सूची उपलब्ध है।
8. अंतर्राष्ट्रीय डेटा स्थानांतरण
जहां व्यक्तिगत डेटा को ईईए या यूके के बाहर स्थानांतरित किया जाता है, प्रोसेसर लागू कानून द्वारा आवश्यक किसी भी पूरक उपायों के साथ-साथ यूरोपीय आयोग के मानक अनुबंध खंड (एससीसी) और यूके इंटरनेशनल डेटा ट्रांसफर परिशिष्ट जैसे उचित सुरक्षा उपायों पर निर्भर करता है।
9. सुरक्षा उपाय
प्रोसेसर उचित तकनीकी और संगठनात्मक उपायों को लागू करता है, जिनमें शामिल हैं:
- ट्रांज़िट (टीएलएस) में और जहां लागू हो, वहां व्यक्तिगत डेटा का एन्क्रिप्शन
- पहुँच नियंत्रण, भूमिका-आधारित अनुमतियाँ और ऑडिट लॉगिंग
- नियमित सुरक्षा अद्यतन, निर्भरता निगरानी और भेद्यता प्रबंधन
- बैकअप और आपदा पुनर्प्राप्ति प्रक्रियाएँ
- कर्मचारी गोपनीयता और सुरक्षा जागरूकता प्रशिक्षण
10. डेटा विषय अधिकार
प्रोसेसर, प्रसंस्करण की प्रकृति को ध्यान में रखते हुए, जीडीपीआर के अध्याय III के तहत डेटा विषय अधिकारों का प्रयोग करने के अनुरोधों का जवाब देने के लिए अपने दायित्वों को पूरा करने में उचित तकनीकी और संगठनात्मक उपायों के साथ नियंत्रक की सहायता करेगा।
11. व्यक्तिगत डेटा उल्लंघन
व्यक्तिगत डेटा उल्लंघन के बारे में पता चलने पर प्रोसेसर बिना किसी देरी के नियंत्रक को सूचित करेगा। अधिसूचना में उचित रूप से उपलब्ध सीमा तक अनुच्छेद 33(3) जीडीपीआर के तहत आवश्यक जानकारी शामिल होगी।
12. लेखापरीक्षा
प्रोसेसर इस डीपीए के अनुपालन को प्रदर्शित करने के लिए नियंत्रक को आवश्यक जानकारी उपलब्ध कराएगा और उचित नोटिस, गोपनीयता और सुरक्षा प्रतिबंधों के अधीन, नियंत्रक या नियंत्रक द्वारा अनिवार्य ऑडिटर द्वारा किए गए निरीक्षण सहित ऑडिट की अनुमति देगा और इसमें योगदान देगा।
13. डेटा की वापसी या विलोपन
सेवाओं की समाप्ति पर, प्रोसेसर, नियंत्रक की पसंद पर, नियंत्रक की ओर से संसाधित सभी व्यक्तिगत डेटा को हटा देगा या वापस कर देगा, जब तक कि लागू कानून द्वारा प्रतिधारण की आवश्यकता न हो।
14. दायित्व और शासी कानून
इस डीपीए के तहत दायित्व सेवा की शर्तों में निर्धारित सीमाओं के अधीन है। यह डीपीए सेवा की शर्तों के समान कानून द्वारा शासित होता है।
15. संपर्क करें
इस डीपीए के बारे में प्रश्नों के लिए या उप-प्रोसेसरों की वर्तमान सूची का अनुरोध करने के लिए, privacy@fortunamatata.com पर हमसे संपर्क करें।