यह गोपनीयता नीति बताती है कि iNUNO.shop पर व्यक्तिगत डेटा का प्रसंस्करण GDPR और यूरोपीय संघ के लागू कानूनों के अनुसार कैसे किया जाता है। iNUNO.shop एक ऑनलाइन marketplace है। उत्पाद स्वतंत्र विक्रेताओं द्वारा ऑफर, बेचे और शिप किए जाते हैं। जब तक स्पष्ट रूप से अन्यथा न कहा गया हो, iNUNO.shop उत्पादों का अनुबंधित विक्रेता नहीं है।
1. डेटा नियंत्रक
iNUNO.shop marketplace प्लेटफॉर्म के संचालन के लिए डेटा नियंत्रक है:
INUNO
Ana Novoselac का Sole proprietorship
Put Znjana 14e, 21000 Split, Croatia
Email: info@inuno.shop
Phone: 00385 91 9166044
2. Marketplace मॉडल और विक्रेताओं की जिम्मेदारी
iNUNO.shop पर स्वतंत्र विक्रेता अपने बिक्री निष्पादन के लिए जिन व्यक्तिगत डेटा को प्रोसेस करते हैं, उनके लिए वे अलग डेटा नियंत्रक हैं, जिसमें शिपिंग, इनवॉइसिंग और ग्राहक सहायता शामिल है। iNUNO.shop संबंधित विक्रेता को ऑर्डर पूरा करने के लिए आवश्यक डेटा साझा करता है।
3. व्यक्तिगत डेटा की श्रेणियां
- खाता डेटा: नाम, ईमेल पता, लॉगिन डेटा, खाता सेटिंग्स
- ऑर्डर डेटा: उत्पाद, मात्रा, कीमतें, टाइमस्टैम्प, ऑर्डर स्थिति
- डिलीवरी और बिलिंग डेटा: निष्पादन के लिए आवश्यक पते और संपर्क डेटा
- भुगतान डेटा: भुगतान स्थिति, लेनदेन संदर्भ, भुगतान प्रदाता पहचानकर्ता
- सपोर्ट और संचार डेटा: सपोर्ट या विक्रेताओं के साथ संदेश और पत्राचार
- तकनीकी डेटा: IP पता, डिवाइस और ब्राउज़र डेटा, लॉग, सुरक्षा घटनाएं
4. प्रसंस्करण के उद्देश्य
- प्लेटफॉर्म और उपयोगकर्ता खातों को प्रदान और संचालित करना
- ऑर्डर प्रोसेस करना और भुगतान सक्षम करना
- निष्पादन हेतु ऑर्डर डेटा संबंधित विक्रेता को भेजना
- ग्राहक सहायता और विवाद, रिटर्न व दावों का निपटान
- कानूनी, कर और लेखांकन दायित्वों का पालन
- सुरक्षा, धोखाधड़ी रोकथाम और प्लेटफॉर्म की अखंडता
5. कानूनी आधार
हम GDPR अनुच्छेद 6 के अनुसार व्यक्तिगत डेटा प्रोसेस करते हैं, विशेष रूप से:
- अनुबंध का निष्पादन या अनुबंध पूर्व कदम
- कानूनी दायित्वों का अनुपालन
- प्लेटफॉर्म संचालन, सुरक्षा और सुधार हेतु वैध हित
- सहमति, जब आवश्यक हो, जिसे किसी भी समय वापस लिया जा सकता है
6. Stripe के जरिए भुगतान
भुगतान Stripe द्वारा बाहरी भुगतान सेवा प्रदाता के रूप में प्रोसेस किए जाते हैं। iNUNO.shop पूर्ण कार्ड डेटा स्टोर नहीं करता। Stripe अपनी गोपनीयता शर्तों के अनुसार अपने दायित्व के तहत व्यक्तिगत डेटा प्रोसेस करता है। iNUNO.shop को भुगतान स्थिति और लेनदेन संदर्भ मिलते हैं जो ऑर्डर प्रोसेसिंग, लेखांकन और धोखाधड़ी रोकथाम के लिए आवश्यक हैं।
7. डेटा प्राप्तकर्ता
लेनदेन और प्लेटफॉर्म उपयोग के आधार पर, व्यक्तिगत डेटा निम्न को साझा किया जा सकता है:
- ऑर्डर किए गए उत्पाद के विक्रेता को निष्पादन, शिपिंग और सपोर्ट हेतु
- भुगतान प्रदाताओं को, विशेष रूप से Stripe
- विक्रेता द्वारा उपयोग किए गए डिलीवरी और लॉजिस्टिक्स प्रदाताओं को
- IT और होस्टिंग प्रदाताओं को डेटा प्रोसेसर के रूप में अनुबंधों के तहत
- कानूनन आवश्यक होने पर प्राधिकरणों या सलाहकारों को
8. होस्टिंग और प्रसंस्करण स्थान
प्लेटफॉर्म European Union में होस्ट किया गया है। डेटा प्रोसेसर अनुबंधों से बंधे हैं और केवल दस्तावेजित निर्देशों के अनुसार और इस नीति में वर्णित उद्देश्यों के लिए डेटा प्रोसेस कर सकते हैं।
9. कुकीज़
हम सत्र प्रबंधन, सुरक्षा और कार्ट जैसी मूल कार्यक्षमताओं के लिए आवश्यक कुकीज़ का उपयोग करते हैं। वैकल्पिक कुकीज़ केवल कानून द्वारा अनुमति होने पर और, जब आवश्यक हो, आपकी सहमति के आधार पर उपयोग की जाती हैं।
10. डेटा संरक्षण अवधि
हम व्यक्तिगत डेटा केवल उतने समय तक रखते हैं जितना ऊपर बताए गए उद्देश्यों के लिए आवश्यक है। ऑर्डर, इनवॉइस और लेखांकन डेटा कानूनी संरक्षण अवधि के कारण अधिक समय तक रखा जा सकता है। तकनीकी लॉग सुरक्षा और संचालन हेतु रखे जाते हैं और बाद में हटाए या अनाम किए जाते हैं।
11. सुरक्षा
हम उपयुक्त तकनीकी और संगठनात्मक उपाय लागू करते हैं, जिनमें एक्सेस कंट्रोल, उपयुक्त होने पर एन्क्रिप्शन, मॉनिटरिंग और सुरक्षित विकास व होस्टिंग प्रथाएं शामिल हैं।
12. आपके अधिकार
GDPR के तहत आपके पास ये अधिकार हैं:
- अपने डेटा तक पहुंच
- सुधार का अनुरोध
- हटाने का अनुरोध, जब लागू हो
- प्रसंस्करण पर प्रतिबंध का अनुरोध, जब लागू हो
- डेटा पोर्टेबिलिटी का अनुरोध, जब लागू हो
- वैध हित पर आधारित प्रसंस्करण पर आपत्ति
- सहमति पर आधारित प्रसंस्करण के लिए किसी भी समय सहमति वापस लेना
अपने अधिकारों का उपयोग करने के लिए info@inuno.shop पर संपर्क करें।
13. पर्यवेक्षी प्राधिकरण को शिकायत
आप डेटा संरक्षण पर्यवेक्षी प्राधिकरण में शिकायत दर्ज करने का अधिकार रखते हैं। क्रोएशिया में सक्षम प्राधिकरण है:
Croatian Personal Data Protection Agency (AZOP)
https://azop.hr/
14. अंतरराष्ट्रीय ट्रांसफर
व्यक्तिगत डेटा मुख्य रूप से यूरोपीय आर्थिक क्षेत्र के भीतर प्रोसेस होता है। यदि EEA के बाहर ट्रांसफर होते हैं, तो GDPR के अनुच्छेद 44 से 49 के अनुसार उचित सुरक्षा उपाय लागू होते हैं।
15. बदलाव
यह गोपनीयता नीति कानूनी या तकनीकी बदलावों को दर्शाने के लिए अपडेट की जा सकती है। नवीनतम संस्करण हमेशा इस पेज पर उपलब्ध है।