अंतिम अपडेट: 16 May 2018.
GroupDocs और GDPR
25th मई 2018 को यूरोपीय संघ ने अपना जनरल डेटा प्रोटेक्शन रेगुलेशन (GDPR) लागू किया। यह यूरोपीय व्यक्तियों के डेटा को एकत्र करने और प्रोसेस करने के तरीके को प्रभावित करता है। जबकि GroupDocs एक ऑस्ट्रेलियाई व्यवसाय है और इसका कोई यूरोपीय इकाई नहीं है, यह अपने उपयोगकर्ताओं और ग्राहकों के अधिकारों तथा उनके व्यक्तिगत डेटा को उनके स्थान की परवाह किए बिना महत्व देता है। इसलिए हम इन नियमों का पालन करने के लिए अपने सभी सिस्टम और प्रक्रियाओं में कड़ी मेहनत कर रहे हैं।
यह पृष्ठ GDPR द्वारा वर्णित भूमिकाओं, प्रत्येक पक्ष की जिम्मेदारियों और इन सिफ़ारिशों को समर्थन देने के लिए हम जो प्रयास कर रहे हैं, उनका एक अवलोकन प्रदान करता है।
GroupDocs डेटा प्रोसेसर के रूप में
हमारी सेवाओं का उपयोग करते समय आप हमारे क्लाउड API प्लेटफ़ॉर्म के माध्यम से फ़ाइलें अपलोड कर सकते हैं, या डिबग या समर्थन उद्देश्यों के लिए हमारी सपोर्ट टीम को फ़ाइलें भेज सकते हैं। हमारे उत्पादों और सेवाओं की प्रकृति के कारण, आपकी फ़ाइलों में आपके ग्राहकों से संबंधित जानकारी हो सकती है। हमारे EULA में गोपनीयता क्लॉज़ द्वारा कवर किए जाने के साथ, हमारे उपयोग की शर्तों और प्राइवेसी पॉलिसी में आगामी अपडेट इन अधिकारों को और सुदृढ़ करेंगे।
ये आपके डेटा सब्जेक्ट्स हैं, और आप इस व्यक्तिगत डेटा के लिए डेटा कंट्रोलर माने जाते हैं। हमारी उपयोग की शर्तें और प्राइवेसी पॉलिसी इस डेटा को क्लाइंट डेटा के रूप में संदर्भित करती हैं।
GroupDocs सेवाओं का उपयोग करके अपने क्लाइंट डेटा को प्रोसेस करना मतलब है कि आपने GroupDocs को डेटा प्रोसेसर के रूप में नियुक्त किया है ताकि वह आपके पक्ष में कुछ डेटा प्रोसेसिंग गतिविधियाँ कर सके। GDPR के अनुच्छेद 28 के अनुसार कंट्रोलर और प्रोसेसर के बीच संबंध लिखित रूप में होना चाहिए (इलेक्ट्रॉनिक फॉर्म अनुच्छेद 28(9) के तहत स्वीकार्य है)। हमारी उपयोग की शर्तें और प्राइवेसी पॉलिसी भी आपके डेटा प्रोसेसिंग अनुबंध के रूप में कार्य करती हैं। वे उन निर्देशों को निर्धारित करती हैं जो आप GroupDocs को व्यक्तिगत डेटा को प्रोसेस करने के संबंध में दे रहे हैं और दोनों पक्षों के अधिकारों और ज़िम्मेदारियों को स्थापित करती हैं। GroupDocs केवल आपके डेटा कंट्रोलर के निर्देशों के आधार पर आपका क्लाइंट डेटा प्रोसेस करेगा।
डेटा ट्रांसफ़र
जब डेटा प्रोसेसर द्वारा डेटा को यूरोपीय आर्थिक क्षेत्र (EEA) के बाहर ट्रांसफ़र किया जाता है, तो GDPR डेटा की सुरक्षा के दायरे से बाहर ले जाने के लिए कड़े आवश्यकताएँ निर्धारित करता है।
चूँकि GroupDocs एक ऑस्ट्रेलियाई व्यवसाय है और इसका कोई यूरोपीय इकाई नहीं है, डेटा कंट्रोलर यह एकमात्र निर्णय लेता है कि डेटा को GroupDocs को ट्रांसफ़र किया जाए, जो ऑस्ट्रेलिया में स्थित है और उसकी तकनीकी बुनियादी ढाँचा यूएस में है। जहाँ हम सब‑प्रोसेसरों के साथ काम करते हैं, हम प्रत्येक चरण में ट्रांसफ़र की वैधता को ध्यान में रखते हुए ऐसा करते हैं।
हम अपनी उपयोग की शर्तों में सब‑प्रोसेसरों की एक अद्यतन सूची रखेंगे। यह सुनिश्चित करता है कि हम अपने ट्रांसफ़र और उपयोग किए गए प्रोसेसरों के बारे में पूरी तरह पारदर्शी हैं। हम यह बताएँगे कि हम कौन सा डेटा ट्रांसफ़र कर रहे हैं और किस उद्देश्य से। हम केवल उन सब‑प्रोसेसरों के साथ काम करते हैं जिन्होंने या तो EU‑US प्राइवेसी शील्ड फ्रेमवर्क के तहत प्रमाणन प्राप्त किया है या EU कमिशन के मानक अनुबंधीय क्लॉज़ पर हस्ताक्षर किए हैं।
यदि आपके पास इन बिंदुओं के बारे में कोई प्रश्न हों तो आप हमसे privacy@aspose.com पर संपर्क कर सकते हैं।
GroupDocs डेटा कंट्रोलर के रूप में
GroupDocs उन व्यक्तिगत डेटा का डेटा कंट्रोलर है जो हम आपके बारे में एकत्र करते हैं—आप हमारे वेब ऐप्स और वेबसाइट के उपयोगकर्ता हैं, हमारे उत्पादों या सेवाओं के खरीदार हैं।
दूसरे, हम डेटा को कानून के तहत अपनी बाध्यताओं को पूरा करने के लिए प्रोसेस करते हैं (GDPR अनुच्छेद 6(1)(c)) — यह मुख्यतः वित्तीय डेटा और वह जानकारी है जो हमें अपनी जवाबदेही बाध्यताओं को पूरा करने के लिए चाहिए।
तीसरे, हम GDPR अनुच्छेद 6(1)(f) के अनुसार अपने वैध हितों के लिए आपका व्यक्तिगत डेटा प्रोसेस करते हैं।
‘वैध हितों’ से आपका क्या मतलब है?
- हमारे उत्पादों और सेवाओं को इस तरह सुधारना जो आपके लिए उपयोगी हो।
- आपके डेटा और GroupDocs के सिस्टम को विश्वसनीय, सुरक्षित और संरक्षित बनाना।
- हमारे उत्पादों, सेवाओं और उनके फीचर्स का जिम्मेदार मार्केटिंग।
- आपके साथ हम जिस अनुबंध में प्रवेश कर रहे हैं, उसे पूरा करने की क्षमता।
आपके व्यक्तिगत डेटा के कंट्रोलर के रूप में, GroupDocs GDPR के तहत आपके अधिकारों का सम्मान करने के लिए प्रतिबद्ध है। यदि आपके कोई प्रश्न हों, तो कृपया हमारे डेटा प्रोटेक्शन ऑफिसर से dpo@aspose.com पर संपर्क करें।
GroupDocs GDPR के लिए क्या कर रहा है
GroupDocs अपने ग्राहकों और उनके क्लाइंट्स की गोपनीयता का सम्मान करता है। इस लक्ष्य को प्राप्त करने के लिए, हमने GDPR के अनुरूप तकनीकी और संगठनात्मक दोनों उपाय लागू किए हैं और निरंतर सुधार रहे हैं ताकि व्यक्तिगत डेटा का उचित प्रोसेसिंग सुनिश्चित हो सके।
आंतरिक प्रक्रियाएँ, सुरक्षा और डेटा ट्रांसफ़र
हमने अपनी आंतरिक प्रक्रियाओं और संचालन की समीक्षा की है ताकि यह सुनिश्चित किया जा सके कि हम अपने सिस्टम के माध्यम से प्रवाहित होने वाले डेटा को मैप और ऑडिट कर सकें। हम सभी मुख्य ग्राहक‑उन्मुख सिस्टम में “प्राइवेसी बाय डिज़ाइन” सिद्धांतों को अपनाने के लिए कार्यक्षमता लागू कर रहे हैं। क्लाइंट डेटा तक पहुँच केवल हमारे ग्राहकों की अनुमति से ही की जाती है और यह हमेशा सीमित तथा विशेष रूप से GroupDocs और उसके ग्राहकों के बीच के अनुबंध के दायरे में रहती है।
हमारी आंतरिक प्रक्रियाएँ और लॉग यह सुनिश्चित करते हैं कि हम GDPR की जवाबदेही आवश्यकताओं को पूरा करें।
हम नई थर्ड‑पार्टी सेवाओं को बहुत कम ही ऑनबोर्ड करते हैं, लेकिन जब करते हैं तो हम इन आपूर्तिकर्ताओं की सुरक्षा और गोपनीयता विचारों का आंतरिक मूल्यांकन करते हैं। हम सब‑प्रोसेसरों की संख्या को न्यूनतम रखते हैं, जहाँ संभव हो अपने स्वयं के तकनीक और बुनियादी ढाँचे का उपयोग करके प्रोसेसिंग करते हैं।
विषय‑प्रवेश अनुरोधों को कार्यान्वित करने की क्षमता
डेटा सब्जेक्ट्स का अपना व्यक्तिगत डेटा पर अधिकार GDPR का मूल है। हम डेटा सब्जेक्ट अनुरोधों—डेटा को हटाने, संशोधित करने या ट्रांसफ़र करने—का जवाब देने की योजना पर काम कर रहे हैं। इसका अर्थ है कि हमारे कस्टमर सपोर्ट स्पेशलिस्ट और उनके साथ काम करने वाले इंजीनियर इस संबंध में आपके व्यक्तिगत डेटा से जुड़ी किसी भी समस्या में आपकी मदद करने के लिए पूरी तरह तैयार हैं।
दस्तावेज़ीकरण
हमारी उपयोग की शर्तें और प्राइवेसी पॉलिसी को नियमित रूप से अपडेट किया जाता है ताकि हम इस क्षेत्र में अपने पिछले काम को और बेहतर बना सकें। क्योंकि ये दस्तावेज़ हमारे आपके साथ संबंध की आधारशिला हैं, इसलिए हमारे लिए यह अत्यंत महत्वपूर्ण है कि हम इन दस्तावेज़ों में आपके अधिकारों को स्पष्ट और पारदर्शी रूप से समझाएँ।
प्रशिक्षण और जागरूकता
GDPR, व्यक्तिगत डेटा के हैंडलिंग और प्रोसेसिंग के बारे में प्रशिक्षण और जागरूकता पूरे GroupDocs व्यवसाय में संप्रेषित की गई है। प्रत्येक GroupDocs टीम सदस्य को GDPR और अन्य गोपनीयता‑संबंधी मुद्दों के अनुपालन के बारे में हमारी नीतियों की समझ है। हमने इस प्रशिक्षण को नए टीम सदस्य के प्रशिक्षण आवश्यकताओं में शामिल किया है और नियमित रूप से रीफ़्रेशर चेक शेड्यूल किए हैं।
हम मानते हैं कि GDPR के अनुपालन में उपर्युक्त दृष्टिकोण उसके उद्देश्य और लक्ष्य के साथ पूरी तरह मेल खाता है।