यह पृष्ठ लेआउट दिखाने के लिए नमूना डेमो सामग्री है। यह किसी वास्तविक कंपनी या सेवा का वर्णन नहीं करता।
यह एक नमूना कानूनी-नीति लेआउट है, लागू नीति नहीं। यह किसी वास्तविक कंपनी, डेटा प्रथा या गोपनीयता कार्यक्रम का वर्णन नहीं करता।
वह संगठन जो इस एप्लिकेशन को तैनात और ब्रांड करता है वह ऑपरेटर है। इसे CoreKit को सेवा प्रदाता मानने के बजाय प्रत्येक प्रसंस्करण गतिविधि के लिए अपना कानूनी नाम, व्यावसायिक पता, गोपनीयता संपर्क और भूमिका प्रकाशित करनी होगी।
इस नीति में केवल ऑपरेटर की वास्तविक सेवाएँ, उपयोगकर्ता, देश और डेटा प्रवाह शामिल होने चाहिए। ऑपरेटर को अपने बाज़ारों में बच्चों के लिए आयु सीमा और माता-पिता की सहमति प्रक्रिया को भी कॉन्फ़िगर करना होगा।
कॉन्फ़िगर की गई सेवा के आधार पर, ऑपरेटर कॉन्फ़िगर किए गए प्रदाताओं से प्राप्त खाता और संपर्क डेटा, पहचान-सत्यापन डेटा, लेनदेन और सेवा रिकॉर्ड, डिवाइस और उपयोग डेटा, संचार और डेटा संसाधित कर सकता है। , सटीक-स्थान और आधिकारिक पहचान डेटा संवेदनशील हो सकता है और वास्तव में उपयोग किए जाने पर अतिरिक्त नियंत्रण की आवश्यकता होती है। भुगतान और चेकआउट, बायोमेट्रिक, सटीक-स्थान और आधिकारिक पहचान डेटा संवेदनशील हो सकता है और वास्तव में उपयोग किए जाने पर अतिरिक्त नियंत्रण की आवश्यकता होती है।
आपके द्वारा प्रदान किया गया डेटा
पंजीकरण विवरण, संपर्क जानकारी, समर्थन संचार, लेनदेन निर्देश, और पहचान या पात्रता जानकारी जो आप चुनते हैं या प्रस्तुत करना आवश्यक है।
सेवा और डिवाइस डेटा
प्रमाणीकरण ईवेंट, सुविधा गतिविधि, डिवाइस और ब्राउज़र विवरण, नेटवर्क डेटा से प्राप्त अनुमानित स्थान, डायग्नोस्टिक्स, सुरक्षा सिग्नल और एप्लिकेशन का उपयोग करते समय उत्पन्न सेवा रिकॉर्ड।
प्रदाता और प्रतिपक्ष डेटा
पहचान, भुगतान, बैंकिंग, बुनियादी ढांचे, विश्लेषण, धोखाधड़ी-रोकथाम, या संचार प्रदाताओं और लेनदेन प्रतिपक्षों से प्राप्त डेटा, लेकिन केवल वहीं जहां ऑपरेटर ने उन संबंधों को कॉन्फ़िगर किया है।
ऑपरेटर को प्रत्येक उद्देश्य को संबंधित अधिकार क्षेत्र में लागू होने वाले प्राधिकारी के समक्ष मैप करना होगा, जैसे अनुबंध का पालन करना, कानूनी दायित्व को पूरा करना, वैध हितों की रक्षा करना, या जहां आवश्यक हो सहमति प्राप्त करना।
The Operator receives data from users, product activity, devices, configured providers, and order counterparties. It may disclose data to processors, professional advisers, authorities, and transaction participants only for stated purposes. Cross-border processing depends on deployment locations and vendor safeguards and must be described accurately.
The Operator must list its actual recipient categories and must not describe a sale, sharing practice, or cross-border safeguard that does not match the deployment.
ऑपरेटर को व्यक्तिगत डेटा केवल तब तक ही रखना चाहिए जब तक बताए गए उद्देश्य, खाता जीवनचक्र, सुरक्षा, विवाद प्रबंधन और लागू रिकॉर्ड-रखने के कर्तव्यों के लिए आवश्यक हो। इसे इस टेम्पलेट से निश्चित अवधियों की प्रतिलिपि बनाने के बजाय सटीक अवधारण मानदंड का दस्तावेजीकरण और प्रकाशन करना चाहिए।
लेन-देन और सेवा रिकॉर्ड
सेवा जीवनचक्र, विवाद आवश्यकताओं, लेनदेन और सेवा रिकॉर्ड कर्तव्यों और ऑपरेटर के दस्तावेजी कार्यक्रम के अनुसार बनाए रखें।
पहचान-सत्यापन डेटा
केवल कॉन्फ़िगर किए गए सत्यापन उद्देश्य के लिए आवश्यक फ़ील्ड और साक्ष्य रखें और लागू मानदंड पूरे होने पर उन्हें हटा दें या उनकी पहचान रद्द कर दें।
अन्य डेटा
बैकअप और विलोपन प्रक्रियाओं सहित समर्थन, सुरक्षा, विश्लेषण, सहमति और वरीयता रिकॉर्ड के लिए उद्देश्य-आधारित अवधि का उपयोग करें।
स्थान और संदर्भ के आधार पर, उपयोगकर्ताओं के पास पहुंच, सुधार, विलोपन, प्रतिबंध, पोर्टेबिलिटी, आपत्ति, सहमति वापसी, बिक्री या साझाकरण ऑप्ट आउट, संवेदनशील-डेटा सीमा, अपील और गैर-भेदभाव के अधिकार हो सकते हैं।
ऑपरेटर-कॉन्फ़िगर अनुरोध चैनल का उपयोग करें। ऑपरेटर आनुपातिक रूप से पहचान सत्यापित कर सकता है, वैध सीमाएं समझा सकता है, जहां आवश्यक हो अपील मार्ग प्रदान कर सकता है, और प्रासंगिक नियामक या शिकायत चैनल की पहचान कर सकता है। अनुरोधों के परिणामस्वरूप गैरकानूनी भेदभाव नहीं होना चाहिए।
ऑपरेटर को डेटा और जोखिमों के अनुपात में उचित प्रशासनिक, तकनीकी और संगठनात्मक सुरक्षा उपाय बनाए रखने चाहिए। कोई भी सेवा पूर्ण सुरक्षा का वादा नहीं कर सकती है, और यह टेम्प्लेट ऑपरेटर के नियंत्रण को प्रमाणित नहीं करता है।
डेटा सुरक्षा
वास्तविक आर्किटेक्चर के आधार पर पारगमन, विश्राम, बैकअप और परिचालन उपकरणों में डेटा के लिए उचित सुरक्षा कॉन्फ़िगर करें।
सुरक्षित परिवहन
बनाए रखी गई परिवहन सुरक्षा का उपयोग करें और प्रत्येक तैनात वातावरण में प्रमाणपत्र, प्रॉक्सी और प्रदाता सेटिंग्स को सत्यापित करें।
अभिगम नियंत्रण
भूमिका और आवश्यकता के आधार पर पहुंच सीमित करें, विशेषाधिकार प्राप्त खातों की सुरक्षा करें, अनुमतियों की समीक्षा करें और जब इसकी आवश्यकता न हो तो पहुंच हटा दें।
परीक्षण और प्रतिक्रिया
सुरक्षा उपायों का परीक्षण करें, प्रासंगिक घटनाओं की निगरानी करें, कमजोरियों का प्रबंधन करें, और तैनाती के लिए उपयुक्त घटना-प्रतिक्रिया और अधिसूचना प्रक्रियाओं को बनाए रखें।
ऑपरेटर-नियंत्रित गोपनीयता संपर्क प्रकाशित करें और बताएं कि उपयोगकर्ता अनुरोध या शिकायतें कैसे सबमिट कर सकते हैं। केवल आवश्यक सीमा तक ही पहचान सत्यापित करें और किसी भी लागू प्रतिक्रिया, अपील या नियामक-अधिसूचना प्रक्रिया का पालन करें।
वास्तविक प्रथाओं, प्रदाताओं, सुविधाओं या आवश्यकताओं में बदलाव होने पर इस नीति को अपडेट करें। भौतिक परिवर्तनों की उचित सूचना दें और प्रभावी तिथि और पूर्व-संस्करण प्रक्रिया को सटीक रखें।