गोपनीयता
इस पृष्ठ का जर्मन संस्करण कानूनी रूप से बाध्यकारी है।
1. ज़िम्मेदार व्यक्ति
इस वेबसाइट पर डेटा प्रोसेसिंग के लिए ज़िम्मेदार है:
Chi Khang Nguyen
Sascha Nguyen
Wandsbeker Chaussee 224
22089 Hamburg
जर्मनी
ई-मेल: info@hiyu.eu
टेलीफ़ोन: +49 176 61477117
ऊपर बताए गए दोनों व्यक्ति Hiyu को मिलकर चलाते हैं और डेटा प्रोसेसिंग के उद्देश्य तथा तरीके मिलकर तय करते हैं। इसलिए वे Art. 26 DSGVO के अर्थ में संयुक्त रूप से उत्तरदायी हैं। एक समझौते में उन्होंने तय किया है कि कौन-सा कर्तव्य कौन निभाएगा: प्रभावित व्यक्तियों को जानकारी देना और तुम्हारे अधिकारों से जुड़े सवालों का जवाब देना Chi Khang Nguyen का काम है। डेटा सुरक्षा और तुम्हारे अधिकारों के उपयोग से जुड़े सभी सवालों के लिए मुख्य संपर्क info@hiyu.eu है। इस बँटवारे से स्वतंत्र रूप से, तुम जीडीपीआर के अपने अधिकार दोनों उत्तरदायी व्यक्तियों में से किसी के भी सामने रख सकते हो (Art. 26 Abs. 3 DSGVO)।
कानूनी रूप से कोई डेटा सुरक्षा अधिकारी नियुक्त नहीं किया गया है।
2. आपके अधिकार
आपको किसी भी समय जानकारी पाने (Art. 15 DSGVO), सुधार (Art. 16), मिटाने (Art. 17), प्रोसेसिंग को सीमित करने (Art. 18), डेटा को स्थानांतरित करने (Art. 20) तथा प्रोसेसिंग पर आपत्ति करने (Art. 21) का अधिकार है। दी गई सहमति को आप किसी भी समय भविष्य के लिए वापस ले सकते हैं (Art. 7 Abs. 3 DSGVO); वापसी तक हुई प्रोसेसिंग की वैधता इससे अप्रभावित रहती है।
अधिकांश मामलों के लिए एक क्लिक ही काफ़ी है: हमारी हर ई-मेल में सदस्यता समाप्त करने का एक लिंक और आपका डेटा मिटाने का एक लिंक होता है। यदि आपने हमें अपनी स्थिति के बारे में स्वैच्छिक जानकारी दी है, तो आप उसे संबंधित ई-मेल में मौजूद उपयुक्त लिंक के माध्यम से या किसी भी समय info@hiyu.eu पर संदेश भेजकर वापस ले सकते हैं। किसी भी अन्य मामले के लिए भी आप हमें info@hiyu.eu पर लिख सकते हैं।
3. पर्यवेक्षी प्राधिकरण के पास शिकायत का अधिकार
आपको किसी डेटा सुरक्षा पर्यवेक्षी प्राधिकरण के पास शिकायत करने का अधिकार है। हमारे लिए ज़िम्मेदार प्राधिकरण है:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Straße 22, 20459 Hamburg
datenschutz-hamburg.de
4. वेबसाइट खोलना (सर्वर लॉग-फ़ाइलें)
हमारी वेबसाइट खोलने पर हमारा होस्टिंग प्रदाता तकनीकी रूप से आवश्यक एक्सेस डेटा प्रोसेस करता है: IP पता, एक्सेस की तिथि और समय, खोला गया पृष्ठ, स्थानांतरित डेटा की मात्रा, सफल एक्सेस की सूचना, रेफ़रर तथा ब्राउज़र का प्रकार और ऑपरेटिंग सिस्टम। इसका उद्देश्य वेबसाइट की तकनीकी आपूर्ति, स्थिरता और सुरक्षा है। इसका कानूनी आधार सुरक्षित और विश्वसनीय संचालन में हमारा वैध हित है (Art. 6 Abs. 1 lit. f DSGVO)। यह डेटा केवल तब तक संग्रहीत रहता है जब तक इन उद्देश्यों के लिए आवश्यक है, और उसके बाद मिटा दिया जाता है।
5. प्रतीक्षा सूची (Double-Opt-In)
जब आप प्रतीक्षा सूची में शामिल होते हैं, तो हम आपका ई-मेल पता और आपके द्वारा चुनी गई भाषा प्रोसेस करते हैं। पुष्टि के लिए हम आपको एक पुष्टिकरण लिंक (Double-Opt-In) वाली ई-मेल भेजते हैं। सहमति के प्रमाण के लिए हम पंजीकरण और पुष्टि का समय संग्रहीत करते हैं। इस प्रमाण के लिए आपका IP पता संग्रहीत नहीं किया जाता।
स्वचालित दुरुपयोग को रोकने के लिए हम पंजीकरण प्रयासों की संख्या सीमित करते हैं। इसके लिए हम आपके IP पते से एक छद्मनाम जाँच-मान (HMAC) बनाते हैं और उसे थोड़े समय के लिए संग्रहीत करते हैं; स्पष्ट पाठ में पढ़ा जा सकने वाला IP पता इसके लिए संग्रहीत नहीं किया जाता। यह जाँच-मान अधिकतम 24 घंटे के बाद स्वतः मिटा दिया जाता है। इसका कानूनी आधार दुरुपयोग-मुक्त संचालन में हमारा वैध हित है (Art. 6 Abs. 1 lit. f DSGVO)।
इसका उद्देश्य प्रतीक्षा सूची में शामिल करना और यह सूचित करना है कि Hiyu कब उपलब्ध होगा। इसका कानूनी आधार आपकी सहमति है (Art. 6 Abs. 1 lit. a DSGVO); सहमति का दस्तावेज़ीकरण उसकी प्रमाणिकता में हमारे वैध हित पर आधारित है (Art. 6 Abs. 1 lit. f DSGVO)।
आप किसी भी समय हर ई-मेल में मौजूद अनसब्सक्राइब लिंक के माध्यम से सदस्यता समाप्त कर सकते हैं। सदस्यता समाप्त करने के बाद हम आपका डेटा मिटा देते हैं; यह सुनिश्चित करने के लिए कि आपको आगे कोई ई-मेल न मिले, आपका पता एक छद्मनाम जाँच-मान (HMAC) के रूप में एक आंतरिक अवरोध सूची में संग्रहीत रह सकता है (Art. 6 Abs. 1 lit. f DSGVO)। अपुष्ट पंजीकरणों को हम पंजीकरण के अधिकतम 30 दिन बाद मिटा देते हैं। आपके पुष्ट प्रतीक्षा सूची डेटा को हम केवल तब तक संग्रहीत रखते हैं जब तक वह Hiyu के प्रारंभ की सूचना देने के लिए आवश्यक है, और उसे सार्वजनिक प्रारंभ के अधिकतम तीन महीने बाद मिटा देते हैं, किंतु हर हाल में 31 दिसंबर 2026 तक, यदि तब तक प्रारंभ न हुआ हो।
6. आपकी स्थिति के बारे में स्वैच्छिक जानकारी
पंजीकरण के बाद आप स्वेच्छा से अपनी स्थिति और अपनी ज़रूरत के बारे में कुछ प्रश्नों के उत्तर हमें दे सकते हैं। इनमें शामिल हैं: आप Hiyu का उपयोग किसके लिए करना चाहते हैं, किन परिस्थितियों में सरकारी डाक आपके लिए कठिनाई पैदा करती है, आपकी आयु सीमा, आपकी भुगतान प्राथमिकता, आप ऐसे कार्य अब तक कैसे निपटाते हैं, तथा एक वैकल्पिक मुक्त-पाठ क्षेत्र। ये जानकारियाँ आपके ई-मेल पते के साथ संग्रहीत की जाती हैं।
इसका कानूनी आधार एक अलग, स्वैच्छिक सहमति है (Art. 6 Abs. 1 lit. a DSGVO)। हम इन जानकारियों का उपयोग Hiyu को बेहतर बनाने के लिए तथा ज़रूरत को सारांशित, सांख्यिकीय रूप में प्रमाणित करने के लिए करते हैं — संभावित निवेशकों के समक्ष भी। इसमें व्यक्तिगत एकल जानकारियों को साझा नहीं किया जाता। आप इस सहमति को हमारी ई-मेल में मौजूद संबंधित लिंक के माध्यम से या info@hiyu.eu पर संदेश भेजकर किसी भी समय भविष्य के लिए वापस ले सकते हैं।
कृपया मुक्त-पाठ क्षेत्र में Art. 9 DSGVO के अर्थ में व्यक्तिगत डेटा की विशेष श्रेणियाँ दर्ज न करें (जैसे स्वास्थ्य, धर्म, जातीय मूल या राजनीतिक विचारों से संबंधित जानकारी)। हमें ऐसे डेटा की आवश्यकता नहीं है।
7. संपर्क करना
जब आप हमसे ई-मेल के माध्यम से संपर्क करते हैं, तो हम आपकी जानकारी आपके अनुरोध को संसाधित करने के लिए प्रोसेस करते हैं। इसका कानूनी आधार आपके अनुरोध का उत्तर देने में हमारा वैध हित है (Art. 6 Abs. 1 lit. f DSGVO)। जैसे ही इस डेटा की आवश्यकता नहीं रह जाती, हम इसे मिटा देते हैं।
8. प्राप्तकर्ता और अनुबंध प्रोसेसर
अपनी सेवा प्रदान करने के लिए हम सावधानीपूर्वक चुने गए सेवा प्रदाताओं को आपके डेटा के प्राप्तकर्ता के रूप में नियुक्त करते हैं:
- होस्टिंग: IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, जर्मनी। सर्वर का स्थान जर्मनी है। IONOS डेटा को केवल हमारे आदेश पर और हमारे निर्देशों के अनुसार प्रोसेस करता है (Art. 28 DSGVO के अनुसार अनुबंध प्रोसेसिंग)।
- ई-मेल भेजना: Brevo GmbH (vormals Sendinblue GmbH), Köpenicker Straße 126, 10179 Berlin, जर्मनी। पुष्टिकरण और सूचना ई-मेल का प्रेषण EU के भीतर स्थित सर्वरों के माध्यम से होता है। Brevo डेटा को केवल हमारे आदेश पर और हमारे निर्देशों के अनुसार प्रोसेस करता है (Art. 28 DSGVO के अनुसार अनुबंध प्रोसेसिंग)।
- स्पैम और बॉट्स से सुरक्षा: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA। अपने पंजीकरण फ़ॉर्म को स्वचालित दुरुपयोग से बचाने के लिए हम Cloudflare Turnstile सेवा का उपयोग करते हैं। इस दौरान तकनीकी संकेत (अन्य बातों के अलावा आपका IP पता तथा ब्राउज़र और इंटरैक्शन विशेषताएँ) प्रोसेस किए जाते हैं, ताकि मनुष्यों को बॉट्स से अलग पहचाना जा सके; इसके लिए कोई ट्रैकिंग कुकी सेट नहीं की जाती। इस सेवा को प्रदान करने में Cloudflare हमारे आदेश पर कार्य करता है (Art. 28 DSGVO)। जहाँ तक Cloudflare इन्हीं संकेतों का उपयोग इसके अतिरिक्त अपनी बॉट- और खतरा-पहचान को बेहतर बनाने के लिए करता है, वहाँ तक Cloudflare इसके लिए स्वतंत्र रूप से उत्तरदायी है; इसका विवरण Cloudflare Turnstile Privacy Addendum में निर्धारित है। इसके उपयोग का कानूनी आधार दुरुपयोग-मुक्त संचालन में हमारा वैध हित है (Art. 6 Abs. 1 lit. f DSGVO)।
9. तीसरे देशों में स्थानांतरण
आपका मुख्य डेटा (प्रतीक्षा सूची और ई-मेल प्रेषण) जर्मनी अथवा यूरोपीय संघ के भीतर प्रोसेस किया जाता है। इसका एक अपवाद पंजीकरण फ़ॉर्म की बॉट-सुरक्षा है: Cloudflare, Inc. इस दौरान उत्पन्न होने वाले तकनीकी संकेतों को USA में प्रोसेस करता है। Cloudflare EU-U.S. Data Privacy Framework के अंतर्गत प्रमाणित है (यूरोपीय आयोग का पर्याप्तता निर्णय); इसके अतिरिक्त Art. 46 DSGVO के अनुसार मानक संविदात्मक खंड भी मौजूद हैं। EU अथवा EWR के बाहर के देशों में इसके अलावा कोई स्थानांतरण नहीं होता है।
10. कुकीज़ और स्थानीय भंडारण
यह वेबसाइट स्वयं कोई कुकी नहीं रखती और सामान्य रूप से खोले जाने पर आपके डिवाइस पर न तो कोई जानकारी सहेजती है और न ही उस तक पहुँचती है। हम विज्ञापन, ट्रैकिंग या पहुँच मापने वाला कोई उपकरण इस्तेमाल नहीं करते और न ही विज्ञापन संबंधी प्रोफाइलिंग करते हैं। आपकी भाषा का चुनाव केवल पेज के पते में होता है (जैसे /de/ या /ar/) — इसके लिए कुछ भी सेव करने की ज़रूरत नहीं है।
इसका एक अपवाद पंजीकरण फ़ॉर्म की बॉट्स से सुरक्षा है (Cloudflare Turnstile, देखें अनुभाग 8): यह तभी लोड होता है जब आप पंजीकरण फ़ॉर्म का उपयोग करते हैं, न कि पेज को केवल खोलने पर। इस दौरान Turnstile आपके डिवाइस की तकनीकी जानकारी पढ़ सकता है तथा ब्राउज़र और इंटरैक्शन विशेषताओं का मूल्यांकन कर सकता है, ताकि मनुष्यों को बॉट्स से अलग पहचाना जा सके। यह पहुँच केवल आपके द्वारा अनुरोधित, दुरुपयोग-सुरक्षित पंजीकरण के लिए है; हम इसे § 25 Abs. 2 Nr. 2 TDDDG पर आधारित करते हैं (स्पष्ट रूप से वांछित सेवा के लिए नितांत आवश्यक)। इसके लिए किसी सहमति बैनर की आवश्यकता नहीं है।
केवल संचालक के पासवर्ड से सुरक्षित प्रशासन क्षेत्र में एक तकनीकी रूप से ज़रूरी सेशन कुकी सेट की जाती है; यह § 25 Abs. 2 Nr. 2 TDDDG के अनुसार सहमति के बिना अनुमत है।
11. कोई स्वचालित निर्णय-निर्धारण नहीं
Art. 22 DSGVO के अनुसार कोई स्वचालित निर्णय-निर्धारण या प्रोफ़ाइलिंग नहीं होती है।
12. सुरक्षा
यह वेबसाइट सुरक्षा कारणों से TLS-/SSL एन्क्रिप्शन का उपयोग करती है। एक एन्क्रिप्टेड कनेक्शन को आप अपने ब्राउज़र की पता पंक्ति में „https://“ से पहचान सकते हैं।
13. वर्तमानता और परिवर्तन
यह डेटा सुरक्षा घोषणा जुलाई 2026 की स्थिति पर आधारित है। Hiyu के आगे विकास के कारण या बदले हुए कानूनी प्रावधानों के कारण इस घोषणा को अनुकूलित करना आवश्यक हो सकता है।