Official Resource

गोपनीयता नीति

यह गोपनीयता नीति बताती है कि हम कौन-सा डेटा एकत्र करते हैं, उसका उपयोग, संरक्षण, साझाकरण और आपके अधिकार किस प्रकार लागू होते हैं।

1. भूमिका

यह गोपनीयता नीति यह स्पष्ट करती है कि लोकिया एआई (“हम”, “हमारा”, “हमारे”) किस प्रकार व्यक्तिगत डेटा, निजी जानकारी और अन्य संबंधित सूचनाओं का संग्रह, उपयोग, प्रसंस्करण, संरक्षण, साझाकरण और संग्रहण करता है। यह नीति उन सभी उपयोगकर्ताओं, वेबसाइट आगंतुकों, ग्राहक प्रतिनिधियों, व्यावसायिक संपर्कों, और उन अंतिम-उपयोगकर्ताओं पर लागू होती है जिनका डेटा हमारी सेवाओं, वेबसाइट, एप्लिकेशन, एपीआई, विजेट, एकीकरण, या समर्थन चैनलों के माध्यम से संसाधित किया जा सकता है।

हम सूचना संरक्षण और डेटा सुरक्षा को अपनी तकनीकी और परिचालन नीतियों का आवश्यक भाग मानते हैं। हमारी सेवाओं में बहु-चैनल संचार, ग्राहक सहायता स्वचालन, डेटा-संचालित प्रतिक्रिया प्रणाली, और प्रणालीगत लॉगिंग शामिल हो सकती है। इन प्रक्रियाओं के दौरान व्यक्तिगत डेटा का प्रसंस्करण केवल वैध, सीमित और आवश्यक उद्देश्यों के लिए किया जाता है। हम इस नीति के माध्यम से यह बताते हैं कि किन प्रकार की सूचनाएँ एकत्र की जा सकती हैं, उन्हें किस आधार पर संसाधित किया जाता है, और उपयोगकर्ता अपने अधिकारों का प्रयोग कैसे कर सकते हैं।

यह दस्तावेज़ सामान्य सूचना के रूप में दिया गया है और इसे किसी विशिष्ट अनुबंध, सेवा-स्तरीय समझौते, या कानूनी परामर्श के विकल्प के रूप में नहीं पढ़ा जाना चाहिए। यदि किसी क्षेत्राधिकार के अनिवार्य कानून इस नीति से अधिक कड़े मानक निर्धारित करते हैं, तो उन कानूनों का पालन किया जाएगा।

2. हम कौन-सी जानकारी एकत्र करते हैं

हम सेवाओं के उपयोग के संदर्भ में विभिन्न श्रेणियों की जानकारी एकत्र कर सकते हैं। इनमें प्रत्यक्ष रूप से प्रदान की गई जानकारी, स्वचालित रूप से प्राप्त तकनीकी जानकारी, और एकीकृत प्रणालियों से प्राप्त सीमित संदर्भात्मक डेटा शामिल हो सकता है। उदाहरण के लिए, यदि कोई ग्राहक अपने संपर्क व्यक्ति, संगठन का नाम, ईमेल पता, फ़ोन नंबर, उपयोग-प्राथमिकताएँ, या समर्थन अनुरोध साझा करता है, तो यह डेटा हमारे रिकॉर्ड में आ सकता है। इसी प्रकार, यदि सेवा के माध्यम से संवाद प्रवाह, कॉल मेटाडेटा, चैट ट्रांसक्रिप्ट, या एपीआई अनुरोध संसाधित होते हैं, तो उनके कुछ भाग लॉग में संरक्षित किए जा सकते हैं।

हम उन मामलों में भी डेटा संसाधित कर सकते हैं जहाँ उपयोगकर्ता किसी वेबसाइट फ़ॉर्म, डेमो अनुरोध, खाता सेटअप, भुगतान-संबंधी संचार, या तकनीकी सहायता चैनल का उपयोग करता है। स्वचालित रूप से एकत्र की जाने वाली जानकारी में आईपी पता, ब्राउज़र प्रकार, डिवाइस पहचान, ऑपरेटिंग सिस्टम, समय क्षेत्र, रेफ़रर जानकारी, उपयोग-पैटर्न, त्रुटि लॉग और कुकीज़ से प्राप्त संकेत शामिल हो सकते हैं। ये सूचनाएँ सेवा की उपलब्धता, प्रदर्शन, सुरक्षा उपायों और दुरुपयोग-निवारण के लिए उपयोग की जाती हैं।

कुछ स्थितियों में, संगठन अपने अंतिम-उपयोगकर्ताओं से संबंधित डेटा हमें प्रसंस्करण के लिए उपलब्ध करा सकते हैं, जैसे अपॉइंटमेंट विवरण, पूछताछ रिकॉर्ड, भाषा वरीयताएँ, या ग्राहक-सहायता से जुड़ी संक्षिप्त जानकारी। ऐसे मामलों में संबंधित संगठन आमतौर पर डेटा नियंत्रक के रूप में कार्य करता है, और हम उसके निर्देशों के अनुसार डेटा संसाधक के रूप में काम कर सकते हैं, जहाँ लागू कानून और अनुबंध इसकी अनुमति देते हैं।

3. डेटा प्रसंस्करण के उद्देश्य और वैध आधार

हम व्यक्तिगत डेटा का प्रसंस्करण केवल निर्दिष्ट और वैध उद्देश्यों के लिए करते हैं। इनमें सेवाओं का संचालन, खाता प्रबंधन, ग्राहक सहायता, सिस्टम मॉनिटरिंग, सुरक्षा घटनाओं का विश्लेषण, अनुरोधों का उत्तर, सेवा गुणवत्ता सुधार, और अनुपालन आवश्यकताओं का निर्वहन शामिल हो सकता है। उदाहरण के लिए, यदि कोई उपयोगकर्ता किसी तकनीकी समस्या की रिपोर्ट करता है, तो हम लॉग, सत्र-संबंधी जानकारी और संबंधित संचार को संसाधित कर सकते हैं ताकि समस्या का निदान किया जा सके और समाधान प्रदान किया जा सके।

कई न्यायक्षेत्रों में, डेटा प्रसंस्करण के वैध आधार में अनुबंध का पालन, वैध हित, कानूनी दायित्व, सहमति, या महत्वपूर्ण हित शामिल हो सकते हैं। जहाँ सहमति लागू होती है, उसे स्पष्ट, सूचित और वापस लिए जाने योग्य तरीके से प्राप्त किया जाता है। जहाँ वैध हित का आधार लागू होता है, वहाँ हम यह सुनिश्चित करते हैं कि डेटा विषय के अधिकारों और अपेक्षाओं पर अनुचित प्रभाव न पड़े। विशेष रूप से सुरक्षा, दुरुपयोग-रोकथाम, और सेवा अखंडता के लिए सीमित प्रसंस्करण को एक आवश्यक वैध हित माना जा सकता है।

हम डेटा न्यूनीकरण के सिद्धांत का पालन करने का प्रयास करते हैं। इसका अर्थ यह है कि केवल वही जानकारी संसाधित की जाती है जो किसी विशिष्ट कार्य के लिए आवश्यक हो। उदाहरण के लिए, किसी सहायता टिकट को हल करने के लिए पूर्ण भुगतान विवरण की आवश्यकता नहीं होने पर, ऐसे डेटा को संग्रहित या उपयोग नहीं किया जाता। इसी प्रकार, विश्लेषणात्मक उद्देश्यों के लिए जहाँ संभव हो, समेकित या छद्मनामित डेटा का उपयोग किया जा सकता है।

4. डेटा साझाकरण और तृतीय पक्ष

हम व्यक्तिगत डेटा को केवल सीमित परिस्थितियों में साझा करते हैं। यह साझाकरण सेवा प्रदाताओं, क्लाउड अवसंरचना भागीदारों, संचार उपकरणों, विश्लेषण प्रणालियों, ग्राहक समर्थन प्रणालियों, या पेशेवर सलाहकारों के साथ किया जा सकता है, जहाँ वे हमारी ओर से या हमारी सहायता में कार्य करते हैं। ऐसे तृतीय पक्षों को गोपनीय जानकारी की सुरक्षा और उपयुक्त डेटा सुरक्षा उपायों के पालन के लिए अनुबंधात्मक दायित्वों के अधीन रखा जाता है।

कभी-कभी डेटा साझाकरण कानून, न्यायालय आदेश, वैधानिक अनुरोध, नियामकीय जांच, या अधिकारों के संरक्षण के लिए आवश्यक हो सकता है। उदाहरण के लिए, यदि किसी साइबर सुरक्षा घटना की जांच के लिए लॉग फ़ाइलें सुरक्षित की जानी आवश्यक हों, या किसी कानूनी नोटिस का उत्तर देने के लिए सीमित डेटा प्रस्तुत करना पड़े, तो हम लागू कानून के अनुरूप ऐसा कर सकते हैं। हम ऐसे प्रत्येक अनुरोध का मूल्यांकन सावधानीपूर्वक करते हैं और केवल आवश्यक सीमा तक ही जानकारी प्रदान करते हैं।

हम ग्राहक-स्वामित्व वाले डेटा को अन्य ग्राहकों के साथ साझा नहीं करते। न ही हम व्यक्तिगत डेटा को अनधिकृत विज्ञापन उद्देश्यों के लिए बेचते हैं, जब तक कि लागू नीति, खुलासा, या कानून द्वारा स्पष्ट रूप से अनुमत न हो। यदि किसी एकीकरण या तृतीय-पक्ष सेवा के माध्यम से डेटा स्थानांतरित होता है, तो उस सेवा की अपनी गोपनीयता नीतियाँ और नीतियाँ लागू हो सकती हैं। उपयोगकर्ताओं और संगठनों को ऐसे तृतीय पक्षों की शर्तों की समीक्षा करने की सलाह दी जाती है।

5. कुकीज़, लॉग और समान तकनीकें

हम वेबसाइट और संबंधित इंटरफेस पर कुकीज़ तथा समान तकनीकों का उपयोग कर सकते हैं। कुकीज़ छोटे डेटा फ़ाइलें होती हैं जो उपयोगकर्ता की प्राथमिकताओं, सत्र की स्थिति, सुरक्षा सत्यापन, और वेबसाइट प्रदर्शन से संबंधित जानकारी संग्रहीत कर सकती हैं। ये तकनीकें हमें यह समझने में सहायता करती हैं कि उपयोगकर्ता साइट के किन भागों का उपयोग कर रहे हैं, कौन-से पृष्ठ त्रुटि उत्पन्न कर रहे हैं, और किस प्रकार अनुभव को अधिक स्थिर बनाया जा सकता है।

कुकीज़ का उपयोग आवश्यक, कार्यात्मक, विश्लेषणात्मक, और जहाँ लागू हो, प्राथमिकता-संबंधी उद्देश्यों के लिए किया जा सकता है। उदाहरण के लिए, एक आवश्यक कुकी किसी लॉगिन सत्र को सक्रिय रखने के लिए उपयोग हो सकती है, जबकि एक विश्लेषणात्मक कुकी यह माप सकती है कि किसी पृष्ठ ने कितनी बार लोडिंग त्रुटि उत्पन्न की। हम तकनीकी लॉग भी संरक्षित कर सकते हैं, जिनमें अनुरोध समय, प्रतिक्रिया स्थिति, त्रुटि कोड, और सुरक्षा-संबंधी संकेत शामिल हो सकते हैं।

उपयोगकर्ता अपने ब्राउज़र सेटिंग्स के माध्यम से कुकीज़ को नियंत्रित कर सकते हैं। हालांकि, कुछ कुकीज़ को निष्क्रिय करने से सेवा के कुछ भाग सीमित हो सकते हैं। कुकी सेटिंग्स के माध्यम से प्राप्त सहमति, जहाँ लागू हो, बाद में संशोधित की जा सकती है। कुकीज़ और लॉग का उपयोग केवल वैध और सीमित तकनीकी उद्देश्यों के लिए किया जाता है, न कि अनावश्यक व्यक्तिगत प्रोफाइलिंग के लिए।

6. डेटा संग्रहण, सुरक्षा उपाय और प्रतिधारण

हम व्यक्तिगत डेटा के संग्रहण के लिए उपयुक्त प्रशासनिक, भौतिक, और तकनीकी सुरक्षा उपाय लागू करते हैं। इनमें भूमिका-आधारित पहुँच नियंत्रण, एन्क्रिप्शन, नेटवर्क सुरक्षा, प्रमाणीकरण उपाय, बैकअप प्रक्रियाएँ, गतिविधि मॉनिटरिंग, और संवेदनशील प्रणालियों तक सीमित पहुँच शामिल हो सकती है। इन उपायों का उद्देश्य गोपनीय जानकारी की अनधिकृत पहुँच, हानि, परिवर्तन, या प्रकटीकरण के जोखिम को कम करना है।

डेटा प्रतिधारण केवल उतनी अवधि तक किया जाता है जितनी सेवा निष्पादन, कानूनी अनुपालन, विवाद समाधान, ऑडिट, या सुरक्षा उद्देश्यों के लिए आवश्यक हो। उदाहरण के लिए, सहायता टिकट को बंद करने के बाद संबद्ध रिकॉर्ड को सीमित समय तक रखा जा सकता है, जबकि अनुबंधीय और वैधानिक रिकॉर्ड अधिक लंबे समय तक बनाए रखे जा सकते हैं। प्रतिधारण अवधि समाप्त होने पर डेटा को सुरक्षित रूप से हटाया, अनामीकृत, या समेकित किया जा सकता है, यदि ऐसा तकनीकी और कानूनी रूप से संभव हो।

हम यह स्वीकार करते हैं कि कोई भी प्रणाली पूर्णतः जोखिम-मुक्त नहीं होती। इसलिए, हमने घटना-प्रतिक्रिया प्रक्रियाएँ, प्रवेश-निगरानी, और असामान्य गतिविधि पहचान की व्यवस्था की है। यदि किसी सुरक्षा घटना का हमारे नियंत्रण वाले डेटा पर प्रभाव पड़ता है, तो हम लागू कानून और संविदात्मक दायित्वों के अनुसार सूचनाएँ देने या अन्य सुधारात्मक कदम उठाने का प्रयास करेंगे।

7. उपयोगकर्ता अधिकार और नियंत्रण

डेटा संरक्षण कानूनों के अंतर्गत उपयोगकर्ताओं के अधिकार उनके अधिकार क्षेत्र के अनुसार भिन्न हो सकते हैं। सामान्यतः, उपयोगकर्ता अपने व्यक्तिगत डेटा तक पहुँच, सुधार, मिटाने, प्रसंस्करण पर आपत्ति, प्रसंस्करण प्रतिबंध, डेटा पोर्टेबिलिटी, और सहमति वापसी जैसे अधिकारों का प्रयोग कर सकते हैं, जहाँ लागू हो। कुछ परिस्थितियों में इन अधिकारों पर वैधानिक सीमाएँ भी लागू हो सकती हैं, जैसे नियामकीय अनुपालन, सुरक्षा लॉग संरक्षित रखने की आवश्यकता, या अन्य व्यक्तियों के अधिकारों की सुरक्षा।

यदि कोई उपयोगकर्ता अपने डेटा के संबंध में कोई अनुरोध करता है, तो हम उसकी पहचान सत्यापित करने के बाद लागू कानून के अनुसार उसे संसाधित करेंगे। उदाहरण के लिए, कोई संगठन यह जानना चाह सकता है कि उसके ग्राहक-सहायता रिकॉर्ड कहाँ संग्रहित हैं, या कोई व्यक्ति अपनी संपर्क जानकारी अद्यतन करना चाह सकता है। ऐसे अनुरोधों पर उत्तर देने से पहले हम उचित सत्यापन कर सकते हैं ताकि अनधिकृत प्रकटीकरण न हो।

जहाँ सहमति प्रसंस्करण का आधार है, वहाँ उपयोगकर्ता उसे वापस ले सकते हैं। हालांकि, सहमति वापसी का प्रभाव पूर्व-प्रसंस्कृत डेटा पर नहीं पड़ता, और कुछ डेटा को फिर भी रखा जा सकता है यदि कानून, अनुबंध, या वैध हित ऐसा करने की अनुमति देते हैं। अधिकारों का प्रयोग करने के लिए उपयोगकर्ता संबंधित आधिकारिक चैनल के माध्यम से अनुरोध प्रस्तुत कर सकते हैं, और हम लागू प्रक्रिया के अनुसार उत्तर देंगे।

8. अनुपालन, सीमा-पार स्थानांतरण और नीति परिवर्तन

हम डेटा संरक्षण से संबंधित लागू कानूनों और विनियमों के अनुपालन के लिए प्रयासरत रहते हैं, जिनमें आवश्यकतानुसार सामान्य डेटा संरक्षण विनियमन (GDPR), कैलिफ़ोर्निया उपभोक्ता गोपनीयता अधिनियम (CCPA), तथा अन्य प्रासंगिक अंतरराष्ट्रीय या स्थानीय नियम शामिल हो सकते हैं। यदि डेटा को किसी अन्य देश या क्षेत्र में स्थानांतरित किया जाता है, तो हम उपयुक्त संविदात्मक, तकनीकी, या संगठनात्मक सुरक्षा उपाय अपनाने का प्रयास करते हैं ताकि सूचना संरक्षण का स्तर यथासंभव बनाए रखा जा सके।

सीमा-पार स्थानांतरण की स्थिति में, स्थानांतरण के उद्देश्यों, प्राप्तकर्ता के प्रकार, और लागू कानूनी सुरक्षा उपायों पर विचार किया जाता है। उदाहरण के लिए, यदि किसी सेवा अवसंरचना प्रदाता का डेटा केंद्र किसी अन्य न्यायक्षेत्र में स्थित है, तो डेटा केवल उस सीमा तक स्थानांतरित किया जाएगा जहाँ यह सेवा संचालन के लिए आवश्यक हो और लागू अनुबंध इसके लिए अनुमति देता हो। हम ऐसे स्थानांतरणों को अनियंत्रित नहीं छोड़ते।

हम समय-समय पर इस गोपनीयता नीति को अद्यतन कर सकते हैं ताकि कानूनी आवश्यकताओं, तकनीकी परिवर्तनों, या हमारे डेटा प्रसंस्करण अभ्यासों में बदलावों को प्रतिबिंबित किया जा सके। किसी महत्वपूर्ण परिवर्तन की स्थिति में, हम उपयुक्त सूचना प्रकाशित कर सकते हैं। उपयोगकर्ताओं को इस पृष्ठ की समय-समय पर समीक्षा करने की सलाह दी जाती है ताकि वे हमारी नवीनतम नीतियाँ, संग्रहण प्रथाएँ, सुरक्षा उपाय, और उपयोगकर्ता अधिकारों से संबंधित प्रावधान समझ सकें।

9. संपर्क और औपचारिक अनुरोध

यदि आपको इस गोपनीयता नीति, हमारे डेटा प्रसंस्करण, व्यक्तिगत डेटा के उपयोग, या आपके उपयोगकर्ता अधिकारों के बारे में प्रश्न हैं, तो आप आधिकारिक संचार चैनलों के माध्यम से संपर्क कर सकते हैं। किसी औपचारिक अनुरोध में संबंधित पहचान विवरण, अनुरोध का प्रकार, और आवश्यक संदर्भ शामिल होना चाहिए ताकि हम उसे सही ढंग से संसाधित कर सकें। हम गोपनीय जानकारी के उचित प्रबंधन को प्राथमिकता देते हैं और ऐसे अनुरोधों को सावधानीपूर्वक संभालते हैं।

जहाँ कोई संगठन हमारी सेवाओं का उपयोग करके अपने ग्राहकों, अतिथियों, या अंतिम-उपयोगकर्ताओं का डेटा प्रस्तुत करता है, वहाँ उस संगठन की अपनी आंतरिक गोपनीयता और सूचना संरक्षण जिम्मेदारियाँ भी लागू हो सकती हैं। इस कारण, कुछ मामलों में अनुरोध पहले संबंधित संगठन के पास जाना चाहिए। हम जहाँ उपयुक्त हो, यह स्पष्ट करेंगे कि कौन डेटा नियंत्रक है और कौन डेटा संसाधक, तथा किस प्रावधान के अनुसार कौन-सा अधिकार लागू होता है।