गोपनीयता सूचना का उद्देश्य
यह डेटा संरक्षण सूचना इस बात का वर्णन करती है कि जब आप Loxia AI की वेबसाइट, एप्लिकेशन, एपीआई, विजेट, प्रशासनिक पैनल, सहायता चैनल, या अन्य संबंधित डिजिटल सेवाओं का उपयोग करते हैं, तब व्यक्तिगत डेटा किस प्रकार एकत्र, उपयोग, संग्रहीत, संरक्षित और साझा किया जाता है। यह सूचना एक औपचारिक गोपनीयता सूचना है और इसका उद्देश्य डेटा प्रसंस्करण के संबंध में पारदर्शिता सुनिश्चित करना है।
Loxia AI एक B2B SaaS सेवा प्रदाता है, और उसके माध्यम से संसाधित डेटा में वेबसाइट आगंतुकों, संभावित ग्राहकों, अधिकृत उपयोगकर्ताओं, ग्राहक प्रतिनिधियों, तथा तकनीकी संपर्कों से संबंधित व्यक्तिगत डेटा शामिल हो सकता है। ऐसे डेटा का प्रसंस्करण लागू कानूनों के अनुरूप किया जाता है, जिनमें सामान्य डेटा संरक्षण विनियम (GDPR), यूके GDPR, तथा अन्य प्रासंगिक डेटा संरक्षण नियम शामिल हो सकते हैं, जहाँ वे लागू हों। यदि किसी क्षेत्राधिकार में अतिरिक्त दायित्व लागू होते हैं, तो उनके अनुसार प्रसंस्करण समायोजित किया जाता है।
यह सूचना केवल सामान्य जानकारी के लिए नहीं, बल्कि यह स्पष्ट करने के लिए है कि किस प्रकार के डेटा का संग्रह किया जाता है, किस उद्देश्य से किया जाता है, किस आधार पर किया जाता है, और उपयोगकर्ता अपने अधिकारों का प्रयोग कैसे कर सकते हैं। जहां किसी ग्राहक संगठन की ओर से डेटा संसाधित किया जाता है, वहाँ संबंधित अनुबंध, डेटा प्रसंस्करण समझौता, और ग्राहक निर्देश भी लागू हो सकते हैं।
हम कौन-कौन सा व्यक्तिगत डेटा संसाधित करते हैं
हम सेवा के उपयोग, वेबसाइट पर सहभागिता, और व्यावसायिक संचार के दौरान विभिन्न प्रकार का व्यक्तिगत डेटा संसाधित कर सकते हैं। इसमें नाम, कार्य पद, संगठन का नाम, व्यावसायिक ईमेल पता, फ़ोन नंबर, बिलिंग या अनुबंध संबंधी जानकारी, खाता पहचानकर्ता, तथा समर्थन अनुरोधों से संबंधित विवरण शामिल हो सकते हैं। यदि आप किसी ग्राहक संगठन के लिए संपर्क व्यक्ति हैं, तो आपका व्यवसायिक संपर्क डेटा भी संसाधित किया जा सकता है।
तकनीकी स्तर पर, सिस्टम स्वतः कुछ उपयोग संबंधी डेटा एकत्र कर सकते हैं, जैसे IP पता, डिवाइस प्रकार, ब्राउज़र संस्करण, लॉग फ़ाइलें, सत्र समय, रेफ़रर URL, और गतिविधि रिकॉर्ड। यह डेटा आमतौर पर सुरक्षा, प्रदर्शन निगरानी, त्रुटि विश्लेषण, और सेवा स्थिरता के लिए उपयोग किया जाता है। उदाहरण के लिए, यदि किसी API अनुरोध में त्रुटि आती है, तो संबंधित लॉग डेटा समस्या निदान के लिए संरक्षित रूप से रिकॉर्ड किया जा सकता है।
कुछ परिस्थितियों में, सीमित संवेदनशील जानकारी भी संसाधित हो सकती है, लेकिन केवल तब जब यह सेवा के संचालन, समर्थन, या कानूनी अनुपालन के लिए आवश्यक हो। हम संवेदनशील व्यक्तिगत डेटा के प्रसंस्करण को न्यूनतम रखने का प्रयास करते हैं और जहाँ संभव हो, ऐसी जानकारी एकत्र नहीं करते। यदि ग्राहक अपने स्वयं के अंतिम उपयोगकर्ताओं का डेटा प्रणाली में अपलोड करते हैं, तो उस डेटा के संबंध में ग्राहक नियंत्रक की भूमिका निभा सकता है और हम उसके प्रसंस्करणकर्ता के रूप में कार्य कर सकते हैं।
डेटा संग्रह और उपयोग के उद्देश्य
व्यक्तिगत डेटा का संग्रह और प्रसंस्करण विभिन्न वैध उद्देश्यों के लिए किया जाता है। इन उद्देश्यों में खाता निर्माण, उपयोगकर्ता प्रमाणीकरण, सेवा प्रावधान, ग्राहक सहायता, उत्पाद कार्यक्षमता, भुगतान प्रबंधन, अनुबंध प्रशासन, और सुरक्षा निगरानी शामिल हैं। उदाहरण के लिए, जब कोई अधिकृत उपयोगकर्ता प्रशासनिक पैनल में लॉग इन करता है, तो उसका खाता डेटा उपयोगकर्ता पहचान सत्यापित करने और अनधिकृत पहुँच को रोकने के लिए उपयोग किया जाता है।
डेटा का उपयोग विश्लेषणात्मक और परिचालन उद्देश्यों के लिए भी किया जा सकता है। इसमें उपयोग पैटर्न का आकलन, प्रदर्शन मापन, त्रुटि रिपोर्टिंग, और सिस्टम सुधार शामिल हैं। यह विश्लेषण अक्सर समेकित या छद्मनामित रूप में किया जाता है, ताकि सेवा की गुणवत्ता बढ़ाई जा सके और डेटा न्यूनतमकरण के सिद्धांत का पालन किया जा सके। उदाहरणस्वरूप, यदि किसी विशेष भाषा सेटिंग या क्षेत्र से बार-बार विलंब की शिकायतें आती हैं, तो उस प्रवृत्ति का विश्लेषण किया जा सकता है।
इसके अतिरिक्त, डेटा का उपयोग कानूनी दायित्वों का पालन करने, विवाद निपटाने, अनुबंध प्रवर्तन, धोखाधड़ी रोकथाम, और आंतरिक अनुपालन ऑडिट के लिए किया जा सकता है। ऐसे मामलों में प्रसंस्करण केवल उतनी सीमा तक किया जाता है जितनी आवश्यक हो। हमारे प्रसंस्करण के उद्देश्यों को समय-समय पर समीक्षा के अधीन रखा जाता है, ताकि वे प्रासंगिक और अनुपातिक बने रहें।
डेटा भंडारण, सुरक्षा उपाय और प्रतिधारण
व्यक्तिगत डेटा का भंडारण उन प्रणालियों में किया जाता है जो भौतिक, तार्किक, और प्रशासनिक सुरक्षा नियंत्रणों के अधीन हैं। इनमें एक्सेस कंट्रोल, भूमिका-आधारित अनुमतियाँ, एन्क्रिप्शन, सुरक्षित ट्रांसमिशन प्रोटोकॉल, और मॉनिटरिंग तंत्र शामिल हो सकते हैं। जहाँ उपयुक्त हो, डेटा को विश्रामावस्था में और संचार के दौरान एन्क्रिप्ट किया जाता है, ताकि अनधिकृत पहुँच, परिवर्तन, या हानि के जोखिम को कम किया जा सके।
हम डेटा प्रतिधारण की अवधि को आवश्यकता, कानूनी दायित्व, अनुबंधीय शर्तों, और परिचालन प्रयोजन के आधार पर निर्धारित करते हैं। उदाहरण के लिए, खाता रिकॉर्ड को अनुबंध अवधि और लागू वैधानिक सीमा अवधि तक रखा जा सकता है, जबकि तकनीकी लॉग अपेक्षाकृत कम अवधि के लिए सुरक्षित रखे जा सकते हैं। जब डेटा की आवश्यकता समाप्त हो जाती है, तो उसे सुरक्षित रूप से हटाया, अनामित, या आर्काइव किया जा सकता है, जैसा कि लागू कानून और आंतरिक नीति मांगती है।
सुरक्षा उपायों के बावजूद, कोई भी डिजिटल प्रणाली पूर्णतः जोखिम-मुक्त नहीं होती। इसलिए संगठनात्मक स्तर पर पहुँच समीक्षा, घटना प्रतिक्रिया प्रक्रियाएँ, बैकअप प्रबंधन, और कर्मचारी जागरूकता कार्यक्रम लागू किए जाते हैं। यदि किसी सुरक्षा घटना का पता चलता है, तो उपयुक्त तकनीकी और कानूनी प्रतिक्रिया उपाय अपनाए जाते हैं, जिनमें, जहाँ आवश्यक हो, प्रभावित पक्षों और नियामकों को सूचना देना शामिल हो सकता है।
डेटा साझा करना, प्राप्तकर्ता और अंतरराष्ट्रीय स्थानांतरण
व्यक्तिगत डेटा को केवल आवश्यकता और वैध उद्देश्य के आधार पर साझा किया जाता है। यह साझाकरण सेवा प्रदाताओं, होस्टिंग भागीदारों, भुगतान प्रोसेसरों, संचार उपकरणों, विश्लेषण प्रदाताओं, और अनुपालन या कानूनी सलाहकारों के साथ हो सकता है। ऐसे तृतीय पक्ष केवल निर्देशानुसार डेटा संसाधित करते हैं और उपयुक्त संविदात्मक सुरक्षा, गोपनीयता दायित्व, तथा सुरक्षा मानकों के अधीन रहते हैं।
कुछ मामलों में डेटा उन देशों में संसाधित या संग्रहीत किया जा सकता है जहाँ हमारे सेवा प्रदाता या उपप्रसंस्करणकर्ता स्थित हैं। यदि ऐसा अंतरराष्ट्रीय स्थानांतरण होता है, तो उसे उपयुक्त कानूनी सुरक्षा उपायों के साथ पूरा किया जाता है, जैसे मानक संविदात्मक प्रावधान, पर्याप्तता निर्णय, या स्थानीय कानून द्वारा मान्य अन्य तंत्र। स्थानांतरण का उद्देश्य सेवा की उपलब्धता, समर्थन, प्रदर्शन, या व्यावसायिक संचालन बनाए रखना हो सकता है।
हम व्यक्तिगत डेटा को अनधिकृत उद्देश्यों के लिए नहीं बेचते। कोई भी साझाकरण उस सीमा तक सीमित होता है जो सेवा प्रदान करने, कानूनी अनुपालन, या वैध व्यावसायिक संचालन के लिए आवश्यक हो। यदि किसी ग्राहक संगठन के निर्देश पर डेटा साझा किया जाता है, तो वह ग्राहक की जिम्मेदारी और लागू अनुबंधीय ढाँचे के अनुसार किया जाता है।
उपयोगकर्ता अधिकार और अनुरोध प्रक्रिया
लागू कानून के अनुसार, व्यक्तियों को अपने व्यक्तिगत डेटा के संबंध में विभिन्न अधिकार प्राप्त हो सकते हैं। इनमें पहुँच का अधिकार, सुधार का अधिकार, हटाने का अधिकार, प्रसंस्करण पर प्रतिबंध का अधिकार, आपत्ति करने का अधिकार, डेटा पोर्टेबिलिटी का अधिकार, और जहाँ प्रसंस्करण सहमति पर आधारित हो, वहाँ सहमति वापस लेने का अधिकार शामिल हो सकता है। कुछ अधिकार पूर्ण नहीं होते और वे कानूनी अपवादों या हितों के अधीन हो सकते हैं।
यदि आप अपने अधिकारों का प्रयोग करना चाहते हैं, तो आप उपयुक्त संपर्क विवरण के माध्यम से अनुरोध प्रस्तुत कर सकते हैं। अनुरोध प्राप्त होने पर, पहचान सत्यापन किया जा सकता है, ताकि अनधिकृत प्रकटीकरण से बचा जा सके। हम अनुरोधों का उत्तर लागू कानूनी समयसीमा के भीतर देने का प्रयास करते हैं। यदि अनुरोध जटिल है या एकाधिक डेटासेट से संबंधित है, तो समाधान में अधिक समय लग सकता है, परंतु ऐसी स्थिति में भी प्रगति के बारे में उचित सूचना दी जा सकती है।
यदि प्रसंस्करण किसी ग्राहक संगठन की ओर से किया जाता है, तो संबंधित डेटा अधिकार अनुरोध पहले उस ग्राहक को संबोधित किया जा सकता है, क्योंकि वह नियंत्रक की भूमिका निभा सकता है। ऐसे मामलों में हम ग्राहक को सहायता प्रदान करते हैं, लेकिन अंतिम निर्णय और कानूनी आधार ग्राहक के प्रसंस्करण पर निर्भर हो सकते हैं। डेटा विषय अपने स्थानीय डेटा संरक्षण प्राधिकरण के समक्ष शिकायत दर्ज करने का अधिकार भी रख सकते हैं, यदि वे मानते हैं कि प्रसंस्करण लागू कानूनों के अनुरूप नहीं है।
कुकी नीति और समान तकनीकें
वेबसाइट और डिजिटल सेवाएँ कुकीज़, पिक्सेल, स्थानीय संग्रहण, तथा अन्य समान तकनीकों का उपयोग कर सकती हैं। इन तकनीकों का उपयोग मुख्यतः सत्र प्रबंधन, प्राथमिकता संग्रहण, कार्यक्षमता, सुरक्षा, और सीमित विश्लेषण के लिए किया जाता है। उदाहरण के लिए, एक कुकी उपयोगकर्ता को हर पृष्ठ पर दोबारा लॉग इन करने से बचाने में सहायता कर सकती है, जबकि अन्य कुकीज़ त्रुटि निदान या भाषा वरीयता बनाए रखने के लिए उपयोग की जा सकती हैं।
जहाँ लागू कानून अपेक्षित करता है, वहाँ गैर-आवश्यक कुकीज़ के लिए सहमति ली जाती है। आप अपने ब्राउज़र सेटिंग्स या उपलब्ध कुकी नियंत्रण उपकरणों के माध्यम से कुछ कुकीज़ को अस्वीकृत या हटाने में सक्षम हो सकते हैं। हालांकि, कुछ कुकीज़ को अक्षम करने से सेवा की कार्यक्षमता प्रभावित हो सकती है, जैसे लॉगिन सत्र, प्रशासनिक सेटिंग्स, या सुरक्षा सुविधाएँ।
कुकी नीति इस सूचना का पूरक है और यह बताती है कि प्रत्येक प्रकार की कुकी किस उद्देश्य से प्रयुक्त होती है, उसकी अवधि क्या है, और किस प्रदाता द्वारा वह सेट की जा सकती है। यदि कुकीज़ के माध्यम से कोई व्यक्तिगत डेटा एकत्र किया जाता है, तो उसे भी इसी डेटा संरक्षण ढाँचे के अंतर्गत संसाधित किया जाता है।
अनुपालन, परिवर्तन और संपर्क जानकारी
यह सूचना लागू डेटा संरक्षण कानूनों और आंतरिक नीतियों के अनुरूप बनाए रखी जाती है। अनुपालन सुनिश्चित करने के लिए नियमित समीक्षा, प्रलेखन, जोखिम आकलन, और प्रक्रिया नियंत्रण लागू किए जाते हैं। यदि सेवा, कानून, या प्रसंस्करण प्रथाओं में परिवर्तन होता है, तो इस सूचना को अद्यतन किया जा सकता है। संशोधित संस्करण की प्रभावी तिथि दस्तावेज़ में दर्शाई जा सकती है, और जहाँ आवश्यक हो, उपयोगकर्ताओं को उपयुक्त सूचना प्रदान की जा सकती है।
डेटा संरक्षण केवल कानूनी आवश्यकता नहीं, बल्कि संचालनात्मक नियंत्रण का एक महत्वपूर्ण भाग है। इसलिए तीसरे पक्ष की समीक्षा, अनुबंधीय सुरक्षा उपाय, न्यूनतम डेटा पहुँच, और सुरक्षित विकास प्रथाएँ निरंतर अनुपालन व्यवस्था का हिस्सा हैं। संगठनात्मक उत्तरदायित्व के अंतर्गत यह सुनिश्चित किया जाता है कि डेटा संग्रह, डेटा भंडारण, और डेटा साझा करना केवल उतनी सीमा तक हो जितनी वैध, प्रासंगिक, और अनुपातिक हो।
यदि आपके पास इस गोपनीयता सूचना, आपके व्यक्तिगत डेटा के प्रसंस्करण, या आपके अधिकारों के प्रयोग से संबंधित प्रश्न हैं, तो आप आधिकारिक संपर्क चैनलों के माध्यम से संपर्क कर सकते हैं। संपर्क जानकारी सामान्यतः वेबसाइट के संपर्क अनुभाग, अनुबंध दस्तावेज़, या ग्राहक प्रशासनिक पोर्टल में उपलब्ध होती है। लिखित अनुरोधों में अपनी पहचान, अनुरोध का प्रकार, और संबंधित खाता या संगठनात्मक संदर्भ स्पष्ट रूप से देना उपयुक्त है।
पृष्ठ विवरण
दस्तावेज़ प्रकार
आधिकारिक दस्तावेज़ीकरण
अंतिम अद्यतन
3 सितंबर 2026
समर्थन
समर्थन से संपर्क करेंउत्पाद
डेमो बुक करें