गोपनीयता नीति और डेटा संरक्षण वक्तव्य
यह गोपनीयता नीति DoorHan वैश्विक B2B डिजिटल पोर्टल (doorhan.com) के माध्यम से एकत्र किए गए व्यक्तिगत डेटा के प्रसंस्करण को नियंत्रित करती है। यह जनरल डेटा प्रोटेक्शन रेगुलेशन (EU) 2016/679 (GDPR), कैलिफोर्निया कंज्यूमर प्राइवेसी एक्ट (CCPA/CPRA), और अंतरराष्ट्रीय औद्योगिक डेटा सुरक्षा रूपरेखाओं के प्रति हमारे सख्त अनुपालन की रूपरेखा प्रस्तुत करती है।
01 डेटा नियंत्रक और नीति का दायरा
The entity responsible for the processing of personal data (the "Data Controller") on this portal depends on the territorial origin of your inquiry and the specific commercial relationship:
यह नीति उन सभी आगंतुकों, वाणिज्यिक ग्राहकों, प्रमाणित डीलरों, वास्तुशिल्प डिजाइनरों और औद्योगिक ठेकेदारों पर लागू होती है जो doorhan.com का उपयोग करते हैं या उस तक पहुंचते हैं।
02 प्रसंस्करण के मूलभूत सिद्धांत
DoorHan विनियमन (EU) 2016/679 (GDPR) के अनुच्छेद 5 के तहत स्थापित सिद्धांतों का कड़ाई से पालन करता है:
- वैधता, निष्पक्षता और पारदर्शिता: डेटा को डेटा विषय के प्रति वैध रूप से, पारदर्शी रूप से और सद्भावपूर्वक संसाधित किया जाता है।
- उद्देश्य परिसीमन: जानकारी विशेष रूप से निर्दिष्ट, स्पष्ट और वैध B2B इंजीनियरिंग और संविदात्मक उद्देश्यों के लिए ही एकत्र की जाती है।
- डेटा न्यूनीकरण: हम केवल वही न्यूनतम डेटा एकत्र करते हैं जो तकनीकी, आपूर्ति और सहायता संबंधी पूछताछ को पूरा करने के लिए अत्यंत आवश्यक है।
- सटीकता: यह सुनिश्चित करने के लिए उचित उपाय किए जाते हैं कि व्यक्तिगत डेटा को अद्यतन रखा जाए और बिना किसी विलंब के संशोधित किया जाए।
- भंडारण परिसीमन: डेटा को कॉर्पोरेट कर्तव्यों के परिचालन और कानूनी अनुपालन के लिए आवश्यक अवधि से अधिक समय तक संरक्षित नहीं रखा जाता है।
- अखंडता और गोपनीयता: डेटा को बहु-स्तरीय तकनीकी सुरक्षा उपायों का उपयोग करके अनधिकृत पहुंच, आकस्मिक हानि, प्रकटीकरण या साइबर खतरों से सुरक्षित रखा जाता है।
03 एकत्र किए गए व्यक्तिगत डेटा की श्रेणियां
आप हमारे पोर्टल के साथ किस प्रकार इंटरैक्ट करते हैं, उसके आधार पर हम निम्नलिखित श्रेणियों की जानकारी एकत्र और संसाधित करते हैं:
A. सीधे आपके द्वारा हमें प्रदान की जाने वाली जानकारी:
- संपर्क जानकारी: प्रथम और अंतिम नाम, व्यावसायिक ईमेल पता, सीधा टेलीफोन नंबर, देश और डाक क्षेत्राधिकार।
- कॉर्पोरेट और B2B डेटा: कंपनी का नाम, औद्योगिक क्षेत्र, आर्किटेक्चरल भूमिका, वैट/कर पहचान संख्या (जहां लागू हो)।
- इंजीनियरिंग एवं पूछताछ विवरण: ऑब्जेक्ट विनिर्देश, ओपनिंग आयाम, अनुरोधित उत्पाद कॉन्फ़िगरेशन (औद्योगिक दरवाजे, डॉक लेवलर्स, स्वचालित गेट ऑपरेटर्स), ब्लूप्रिंट और संपर्क फ़ॉर्म के माध्यम से सबमिट किए गए प्रोजेक्ट नोट्स।
B. स्वचालित रूप से एकत्र की जाने वाली जानकारी (तकनीकी टेलीमेट्री):
- नेटवर्क पहचानकर्ता: IP पता (DDoS शमन के लिए वेब सर्वर लॉग में छद्मनामीकृत), अनुरोधित URL पाथ, एक्सेस की तिथि और सटीक टाइमस्टैम्प।
- डिवाइस और ब्राउज़र टेलीमेट्री: ब्राउज़र का प्रकार और संस्करण, भाषा प्राथमिकता, ऑपरेटिंग सिस्टम आर्किटेक्चर, HTTP प्रतिक्रिया स्थिति कोड, और प्रेषित बाइट्स की मात्रा।
DoorHan इस पोर्टल के माध्यम से संवेदनशील व्यक्तिगत डेटा की किसी भी विशेष श्रेणी (जैसे आनुवंशिक, बायोमेट्रिक, राजनीतिक, स्वास्थ्य, या वित्तीय खाता क्रेडेंशियल्स) को एकत्र, अनुरोध या संसाधित नहीं करता है।
04 प्रसंस्करण के कानूनी आधार (GDPR अनुच्छेद 6)
यूरोपीय और वैश्विक डेटा संरक्षण विनियमों के तहत, प्रत्येक प्रसंस्करण गतिविधि का एक मान्यता प्राप्त कानूनी आधार होना चाहिए:
- अनुबंध का निष्पादन या पूर्व-अनुबंधीय कदम (अनुच्छेद 6(1)(b) GDPR): आपके अनुरोध पर औपचारिक मूल्य गणना, तकनीकी BIM/CAD विनिर्देश, डीलर आवेदन या सीधे वाणिज्यिक अनुबंध प्रदान करने के लिए प्रसंस्करण आवश्यक है।
- वैध व्यावसायिक हित (अनुच्छेद 6(1)(f) GDPR): कॉर्पोरेट डिजिटल बुनियादी ढांचे को साइबर हमलों से बचाने, निरंतर सर्वर अपटाइम सुनिश्चित करने, औद्योगिक कैटलॉग रेंडरिंग को अनुकूलित करने और एंटरप्राइज B2B साझेदार संबंधों को बनाए रखने के लिए।
- वैधानिक कानूनी दायित्वों का अनुपालन (अनुच्छेद 6(1)(c) GDPR): राष्ट्रीय और EU वाणिज्यिक, कराधान, निर्यात नियंत्रण और वारंटी अनुपालन मानकों को पूरा करने के लिए।
- सहमति (अनुच्छेद 6(1)(a) GDPR): जहां आपने वैकल्पिक गैर-आवश्यक प्राथमिकताओं या प्रत्यक्ष विपणन अपडेट के लिए स्पष्ट रूप से ऑप्ट-इन सहमति प्रदान की है।
05 डेटा प्रसंस्करण के उद्देश्य
हम आपकी जानकारी को विशेष रूप से विशिष्ट, घोषित परिचालन लक्ष्यों के लिए ही संसाधित करते हैं:
- आने वाली इंजीनियरिंग, वास्तुशिल्प और वाणिज्यिक पूछताछ को संसाधित करना और उनका उत्तर देना।
- डीलर और इंस्टॉलर साझेदारी आवेदनों को निर्दिष्ट क्षेत्रीय विनिर्माण हब (Kadaň या Suzhou) पर अग्रेषित (रूट) करना।
- अधिकृत CAD/BIM चित्र (ड्राइंग्स), संरचनात्मक गणना पत्रक और यूरोपीय CE / ISO प्रमाणपत्र प्रदान करना।
- डिनायल-ऑफ़-सर्विस (DDoS) घटनाओं, ब्रूट-फ़ोर्स हमलों और अनधिकृत सर्वर परिवर्तनों की रोकथाम।
- औद्योगिक नेविगेशन उपयोगिता को बढ़ाने के लिए अनाम समग्र पोर्टल उपयोग की निगरानी करना।
06 कुकीज़ और लोकल स्टोरेज नीति
हमारा पोर्टल सुरक्षित, त्वरित ब्राउज़िंग और छेड़छाड़-रोधी सुरक्षा सुनिश्चित करने के लिए न्यूनतम, कड़ाई से आवश्यक कुकीज़ और लोकल स्टोरेज टोकन का उपयोग करता है:
| टोकन / नाम | श्रेणी | जीवनकाल | उद्देश्य एवं विवरण |
|---|---|---|---|
SITE_SESSID |
अत्यंत आवश्यक | सत्र | फॉर्म सबमिशन के लिए सुरक्षित HTTP सत्र अखंडता बनाए रखता है और CSRF (Cross-Site Request Forgery) एंटी-छेड़छाड़ सत्यापन को संभालता है। |
cookie_consent_accepted |
कार्यात्मक (LocalStorage) | 12 महीने / स्थायी | बाद के पृष्ठ लोड पर अनावश्यक पॉपअप को रोकने के लिए हमारे कुकी अधिसूचना बैनर की आपकी स्पष्ट पुष्टि को संग्रहीत करता है। |
ब्राउज़र-स्तरीय कुकी नियंत्रण:
आप अपने वेब ब्राउज़र प्राथमिकताओं (Chrome, Safari, Firefox, Microsoft Edge) के माध्यम से किसी भी समय सीधे कुकीज़ को कॉन्फ़िगर, अक्षम या हटा सकते हैं। कृपया ध्यान दें कि कड़ाई से आवश्यक कुकीज़ को अक्षम करने से फॉर्म सबमिशन सुरक्षा और इंटरैक्टिव कैटलॉग सुविधाएं प्रभावित हो सकती हैं।
07 अंतर्राष्ट्रीय डेटा स्थानांतरण एवं सीमा-पार सुरक्षा उपाय
DoorHan यूरोपीय संघ (चेक गणराज्य) और एशिया (चीन) में वैश्विक उत्पादन हब संचालित करता है। जब भी हमारी संस्थाओं के बीच सीमाओं के पार व्यक्तिगत डेटा स्थानांतरित किया जाता है, तो हम GDPR के अध्याय V के पूर्ण अनुपालन में कठोर कानूनी और तकनीकी सुरक्षा उपायों को लागू करते हैं:
- मानक संविदात्मक खंड (SCCs): यूरोपीय आर्थिक क्षेत्र (EEA) के बाहर स्थानांतरण यूरोपीय आयोग द्वारा अनुमोदित मानक संविदात्मक धाराओं (आयोग कार्यान्वयन निर्णय (EU) 2021/914) द्वारा शासित होते हैं, जो यह सुनिश्चित करते हैं कि प्राप्तकर्ता डेटा संरक्षण के समकक्ष मानक की गारंटी दें।
- तकनीकी एन्क्रिप्शन: पारगमन में सभी सीमा-पार डेटा 256-बिट TLS/SSL प्रोटोकॉल का उपयोग करके एन्क्रिप्ट किया जाता है।
- पहुंच प्रतिबंध: आंतरिक उद्यम प्रणालियां केवल अधिकृत इंजीनियरिंग और लॉजिस्टिक्स कर्मियों को ही डेटा दृश्यता की अनुमति देती हैं।
08 डेटा अवधारण अवधियां
भंडारण परिसीमन के सिद्धांत के अनुसार, व्यक्तिगत डेटा केवल उसी अवधि तक बनाए रखा जाता है जो उन उद्देश्यों को पूरा करने के लिए आवश्यक है जिनके लिए इसे एकत्र किया गया था:
- व्यावसायिक एवं डीलर पूछताछ: व्यावसायिक जुड़ाव की सक्रिय अवधि तक अथवा अंतिम सत्यापित संचार की तिथि से तीन (3) वर्ष तक सुरक्षित रखा जाता है।
- वैधानिक वाणिज्यिक और लेखा रिकॉर्ड: जहां किसी पूछताछ के परिणामस्वरूप कोई बाध्यकारी वाणिज्यिक चालान (इनवॉयस) या अनुबंध होता है, वहां चेक लेखांकन अधिनियम (Czech Act on Accounting) और EU कर नियमों के अनुसार प्रासंगिक दस्तावेज दस (10) वर्षों तक बनाए रखे जाते हैं।
- तकनीकी सर्वर एक्सेस लॉग्स: नब्बे (90) दिनों के भीतर स्वचालित रूप से चक्रित और सुरक्षित रूप से हटा दिया जाता है, जब तक कि इसे जारी साइबर सुरक्षा जांच के लिए चिह्नित न किया गया हो।
09 आपके वैधानिक अधिकार (GDPR और CCPA)
जनरल डेटा प्रोटेक्शन रेगुलेशन (EU) और अंतरराष्ट्रीय डेटा गोपनीयता विनियमों के तहत, आपके पास अपने व्यक्तिगत डेटा से संबंधित व्यापक अधिकार हैं:
- पहुँच का अधिकार (अनुच्छेद 15 GDPR): आपको यह पुष्टि करने का अनुरोध करने का अधिकार है कि क्या आपका डेटा संसाधित किया जा रहा है और ऐसे डेटा की एक प्रति प्राप्त करने का अधिकार है।
- सुधार का अधिकार (अनुच्छेद 16 GDPR): आप गलत या अपूर्ण जानकारी में तत्काल सुधार का अनुरोध कर सकते हैं।
- Right to Erasure / "Right to be Forgotten" (Art. 17 GDPR): जब आपके व्यक्तिगत डेटा की मूल उद्देश्य के लिए आवश्यकता नहीं रह जाती है या जब आप सहमति वापस ले लेते हैं, तो आप इसे हटाने का अनुरोध कर सकते हैं।
- प्रसंस्करण पर प्रतिबंध का अधिकार (अनुच्छेद 18 GDPR): आपके पास विशिष्ट कानूनी शर्तों के तहत प्रसंस्करण के दायरे को सीमित करने का अधिकार है।
- डेटा पोर्टेबिलिटी का अधिकार (अनुच्छेद 20 GDPR): आप अपना डेटा एक संरचित, सामान्यतः प्रयुक्त और मशीन-पठनीय प्रारूप (उदा. CSV, JSON) में प्राप्त कर सकते हैं।
- आपत्ति जताने का अधिकार (अनुच्छेद 21 GDPR): आप वैध हितों पर आधारित प्रसंस्करण पर किसी भी समय आपत्ति जता सकते हैं।
बिक्री न करने की सूचना: DoorHan मौद्रिक या व्यावसायिक विज्ञापन मूल्य के लिए तीसरे पक्ष को व्यक्तिगत डेटा बेचता, किराए पर देता, प्रकट या व्यापार नहीं करता है। कैलिफ़ोर्निया कानून के तहत, निवासियों को डेटा हटाने, एकत्र की गई डेटा श्रेणियों के प्रकटीकरण और गैर-भेदभावपूर्ण सेवा का अनुरोध करने का अधिकार है।
शिकायत दर्ज करने का अधिकार: यदि आपको लगता है कि हमारा प्रसंस्करण डेटा संरक्षण कानून का उल्लंघन करता है, तो आपको सक्षम पर्यवेक्षी प्राधिकरण के समक्ष औपचारिक शिकायत दर्ज करने का अधिकार है:
Úřad pro ochranu osobních údajů (ÚOOÚ) — Pplk. Sochora 27, 170 00 Praha 7, Czech Republic | Web: uoou.gov.cz.
10 तकनीकी एवं संगठनात्मक सुरक्षा उपाय
व्यक्तिगत और वाणिज्यिक डेटा को अनधिकृत पहुंच, हानि या प्रकटीकरण से सुरक्षित रखने के लिए DoorHan एंटरप्राइज-ग्रेड साइबर सुरक्षा नियंत्रण लागू करता है:
- एंड-टू-एंड एन्क्रिप्शन: सभी डोमेन रूट्स पर HSTS (HTTP Strict Transport Security) के साथ अनिवार्य 256-बिट TLS/HTTPS क्रिप्टोग्राफ़िक प्रोटोकॉल।
- CSRF और इनपुट सैनिटाइजेशन: क्रिप्टोग्राफ़िक एंटी-फोर्जराइजेशन टोकन सभी फीडबैक अनुरोधों को सत्यापित करते हैं; स्वचालित फ़िल्टर SQL इंजेक्शन और XSS हमलों को बेअसर करते हैं।
- हार्डन्ड सर्वर हेडर: X-Content-Type-Options: nosniff, X-Frame-Options: SAMEORIGIN, और सुरक्षित सत्र कुकी फ़्लैग का कार्यान्वयन।
- भूमिका-आधारित एक्सेस कंट्रोल (RBAC): सख्त पृथक्करण, जो ग्राहक पूछताछ की दृश्यता को केवल अधिकृत कर्मियों तक सख्ती से सीमित करता है।
11 संपर्क जानकारी और डेटा संरक्षण पूछताछ
अपने किसी भी वैधानिक अधिकार का प्रयोग करने, इस गोपनीयता नीति के संबंध में प्रश्न प्रस्तुत करने, या डेटा सुधार या विलोपन का अनुरोध करने के लिए, कृपया हमारे डेटा संरक्षण अधिकारी (DPO) से सीधे संपर्क करें:
सूचना: GDPR के अनुच्छेद 12(3) के अनुपालन में, सभी औपचारिक डेटा विषय पूछताछ को तुरंत स्वीकार किया जाता है और तीस (30) कैलेंडर दिनों के भीतर निःशुल्क हल किया जाता है।