अखंडता तथा सुरक्षा
अखंडता तथा सुरक्षा
हम आपके गोपनीयता और सुरक्षा की रक्षा के बारे में Examinare पर चिंता करते हैं। GDPR, नए व्यक्तिगत डेटा प्रसंस्करण अधिनियम, पारदर्शिता पर अधिक मांगें रखता है और इसलिए यह पृष्ठ आपके लिए है कि हम व्यक्तिगत डेटा के प्रसंस्करण में क्या करते हैं। कई ऐसे क्षेत्र हैं जो एक साथ आपको पूरी तरह से समझाते हैं कि हम अखंडता और सुरक्षा को कैसे देखते हैं, Examinare कार्यक्रमों और Examinare के उपयोगकर्ता और ग्राहक के रूप में आपके लिए दोनों के बारे में। इनमें से कुछ ऐसे भी हैं जिनका अध्ययन किया जा सकता है और भविष्य में इनके बारे में अधिक जानकारी प्राप्त की जा सकती है।
GDPR – व्यक्तिगत डेटा के प्रसंस्करण पर कानून।
GDPR सामान्य डेटा संरक्षण विनियमन का प्रभारी है और यूरोपीय संघ से एक नया डेटा संरक्षण विनियमन है जो मई से सभी यूरोपीय संघ के सदस्य राज्यों में एक कानून बन जाएगा 25, 2018. GDPR यह स्वीडिश पर्सनल डेटा एक्ट (PUL) के मौजूदा कानून की जगह लेगा। इस कानून का उद्देश्य व्यक्तियों की अखंडता की रक्षा करना और यूरोपीय संघ के भीतर संरक्षण को आधुनिकीकरण, सुसंगत और मजबूत करना है।
प्रत्येक राज्य में एक राज्य परिषद होती है जो इसकी देखरेख करती है। स्वीडन में, इस प्राधिकरण को अखंडता संरक्षण प्राधिकरण, पूर्व कंप्यूटर इंस्पेक्टरेट कहा जाता है। इनकी वेबसाइट पर अधिक जानकारी और मदद है जिसे आप देख सकते हैं कि आपको क्या करने की जरूरत है। https://www.datainspektionen.se/dataskyddsreformen/ (पृष्ठ स्वीडिश में है)
इसका अंग्रेजी में भी अनुवाद किया जा सकता है। GDPR यहाँ: https://www.eugdpr.org/
व्यक्तिगत डेटा का प्रसंस्करण
इस कानून में व्यक्तिगत डेटा के प्रसंस्करण के तरीके का वर्णन किया गया है, जिसमें समझने के लिए दो महत्वपूर्ण अवधारणाएं हैं। व्यक्तिगत डेटा को एक पहचाने गए या पहचाने जाने योग्य व्यक्ति (जिसे डेटा विषय भी कहा जाता है) से संबंधित किसी भी जानकारी के रूप में समझाया जा सकता है, एक पहचाने जाने योग्य शारीरिक व्यक्ति एक व्यक्ति है जो सीधे या अप्रत्यक्ष रूप से पहचाना जाता है, विशेष रूप से एक पहचानकर्ता जैसे नाम, एक पहचान संख्या, एक स्थान या ऑनलाइन पहचानकर्ताओं के संदर्भ में, या एक या अधिक कारक के लिए विशिष्ट शारीरिक, शारीरिक, आनुवंशिक, मनोवैज्ञानिक, आर्थिक, सांस्कृतिक या सामाजिक पहचान के लिए। इस डेटा के प्रसंस्करण का अर्थ है कि आप व्यक्तिगत डेटा या व्यक्तिगत डेटा के एक सेट के एक कार्य या संयोजन को अंजाम देते हैं, चाहे वे स्वचालित रूप से किए गए हों या नहीं। इस तरह के प्रसंस्करण के उदाहरण संग्रह, संरचना, भंडारण, प्रसंस्करण, फैलाव या मिटाने हैं।
संवेदनशील व्यक्तिगत डेटा.
एक विशेष श्रेणी के व्यक्तिगत डेटा है जो कानून द्वारा संबोधित किया जाता है और जिस पर आपको व्यक्तिगत डेटा नियंत्रक के रूप में अतिरिक्त ध्यान देने की आवश्यकता होती है, यह संवेदनशील व्यक्तिगत डेटा है। संवेदनशील व्यक्तिगत डेटा के उदाहरण डेटा हैं जो जातीय मूल, राजनीतिक विचार, धार्मिक या दार्शनिक विश्वासों या स्वास्थ्य और यौन जीवन पर जानकारी को प्रकट करते हैं। प्रारंभिक बिंदु यह है कि इस व्यक्तिगत डेटा को प्रसंस्करण करने पर प्रतिबंध है, लेकिन कई अपवाद हैं। स्वीडन में, इन कार्यों पर एक जांच की जा रही है और वे पूरक स्वीडन कानून के विकास की प्रतीक्षा कर रहे हैं। इसके बारे में और पढ़ें संवेदनशील व्यक्तिगत जानकारी यहाँ भरें. (यह स्वीडिश में है, लेकिन वहाँ वेबसाईट द्वारा प्रदान किया गया एक अनुवाद है)
व्यक्तिगत डेटा नियंत्रक और डेटा संसाधक।
व्यक्तिगत डेटा के प्रसंस्करण में, मुख्य रूप से दो भूमिकाएं हैं जिनके बारे में आपको पता होना चाहिए और जिस भूमिका के बारे में आप जानते हैं, उस पर निर्भर करते हुए, जिम्मेदारी के विभिन्न क्षेत्र हैं। डेटा नियंत्रक (PuA) वह व्यक्ति है जो कानून के तहत प्रक्रिया के लिए अंतिम जिम्मेदारी है और उद्देश्य और साधनों को निर्धारित करता है। डेटा नियंत्रक यह सुनिश्चित करेगा कि कानून का पालन किया जाता है, जिन लोगों के व्यक्तिगत डेटा का प्रसंस्करण किया जाता है उन्हें सूचित किया जाता है और गोपनीयता डेटा के अनुपालन को सुनिश्चित किया जाता है। डेटा प्रोसेसर (PuB) डेटा नियंत्रक के नाम पर व्यक्तिगत डेटा को प्रसंस्करण करता है और तकनीकी और संगठनात्मक सुरक्षा उपायों के लिए जिम्मेदार होता है।
कार्यों के लिए जिम्मेदार और सहायक Examinare सेवाएं।
इन कार्यक्रमों में व्यक्तिगत डेटा का सभी प्रसंस्करण आपकी अकेली जिम्मेदारी है। Examinare यह एक डेटा प्रोसेसर है और यह सुनिश्चित करने के लिए तकनीकी और संगठनात्मक सुरक्षा उपायों को लेता है कि आपके एकत्रित व्यक्तिगत डेटा को सुरक्षित रूप से और कानून के अनुसार प्रसंस्करित किया जाता है। Examinare तकनीकी और संगठनात्मक कार्यों को सुरक्षा के तहत वर्णित किया गया है।
आप सुरक्षा जानकारी यहाँ पा सकते हैं.
Examinare व्यक्तिगत रूप से जिम्मेदार हैं।
हमारे प्रशिक्षण में एक ग्राहक, उपयोगकर्ता या प्रतिभागी के रूप में आपके बारे में व्यक्तिगत डेटा का सभी प्रसंस्करण व्यक्तिगत जानकारी के लिए हमारी जिम्मेदारी है, जब आप Examinare सेवाओं का आदेश देते हैं, हमसे संपर्क करें या हमारे किसी भी कार्यक्रम के लिए पंजीकरण करते हैं। हम आपके व्यक्तिगत जानकारी के साथ क्या करते हैं और नहीं करते हैं, हमने अपने गोपनीयता नीति में वर्णित किया है।
आप यहाँ पर अपनी व्यक्तिगत जानकारी दर्ज कर सकते हैं।
GDPR के मूल सिद्धांत।
कानून पर आधारित है 7 मूल सिद्धांत:
- कानूनीता, सहीपन और पारदर्शिता
- उद्देश्य सीमा
- डाटा न्यूनतमीकरण
- सही
- भंडारण न्यूनतम
- अखंडता और गोपनीयता
- जवाबदेही
मूल सिद्धांतों का क्या मतलब है, आप इसके बारे में यहाँ पढ़ सकते हैं: https://www.datainspektionen.se/dataskyddsreformen/dataskyddsforordningen/principer-for-behandling-av-personuppgifter/ (अंग्रेज़ी में इसका अनुवाद है, लेकिन इसका हिन्दी अनुवाद भी उपलब्ध है)।
कानूनी आधार।
वैधता, नियमितता और पारदर्शिता के सिद्धांत के अनुरूप, आपको व्यक्तिगत डेटा के प्रसंस्करण की अनुमति देने के लिए डेटा संरक्षण विनियमन में समर्थन की जरूरत है। इन कानूनी आधारों की आवश्यकता है एक समझौता, कानूनी बाध्यता, बुनियादी हित, सार्वजनिक हित, अधिकार या व्यक्तिगत डेटा के प्रसंस्करण के लिए हितों के संतुलन के लिए।
सूचना के लिए कानूनी आधार Examinare सेवाएँ.
व्यक्तिगत सूचनाओं के प्रसंस्करण के लिए Examinare सेवाओं में क्या कानूनी आधार मौजूद हैं, आप व्यक्तिगत जानकारी के लिए एकमात्र जिम्मेदार के रूप में पता लगाना और दस्तावेज़ करना चाहिए। यह गतिविधि के आधार पर मामले-दर-मामलों के आधार पर भिन्न हो सकता है, जिन कानूनों को आपको पालन करने की आवश्यकता है, यदि आप आवश्यक जानकारी इकट्ठा करते हैं या जो अच्छा हो सकता है।
अव्यवस्थित सामग्री.
PUL में स्वीडन में हमारा एक अपवाद था, जहां हमें व्यक्तिगत डेटा के प्रसंस्करण के बारे में सोचने की ज़रूरत नहीं थी। इस अपवाद को “अपहरण का कोड” कहा जाता है। इसका मतलब यह है कि हम असंरचित सामग्री में व्यक्तिगत डेटा रखने में सक्षम हैं, जो एक प्रणाली में दस्तावेज़, ईमेल, वेब पृष्ठ या नोटपैड जैसे पाठ और मुक्त पाठ चला रहा है। अब GDPR के माध्यम से दुरुपयोग का नियम गायब हो जाता है और इसका मतलब है कि आपको चार्ट करने की आवश्यकता है कि कौन से व्यक्तिगत डेटा सभी असंरचित सामग्रियों में शामिल हैं और उन्हें संरचित सामग्रियों के रूप में उसी तरह से संभालना शुरू करने की आवश्यकता है।
अधिक पढ़ेंबंद करें (C)
यह है कि आप क्या याद रखने की जरूरत है, जब उपयोग करते हैं Examinare सेवाएं।
एक ग्राहक के रूप में आपके पास कई चीजें हैं जिन्हें आपको Examinare कार्यक्रमों में व्यक्तिगत डेटा के प्रसंस्करण के बारे में विचार करने की आवश्यकता है, जहां आप व्यक्तिगत रूप से जिम्मेदार हैं और केवल आप उद्देश्य और साधनों का निर्धारण करते हैं।
व्यक्तिगत डेटा Examinare प्रोग्राम.
Examinare यह एक प्रोग्राम प्रदाता और डेटा प्रोसेसर है जो इस क्षेत्र में व्यक्तिगत डेटा के प्रसंस्करण के लिए है। Examinare प्रोग्राम. हमारे उपयोगकर्ता के रूप में, आप डेटा के लिए ज़िम्मेदार हैं और आपको यह जानने की ज़रूरत है कि आप क्या जानकारी इकट्ठा करते हैं, क्यों और कितनी देर तक आप प्रोग्राम में जानकारी बनाए रखेंगे। क्या व्यक्तिगत डेटा में आप द्वारा प्रसंस्करण किया जाएगा Examinare प्रोग्राम केवल आपको ही ज्ञात है. यदि यह व्यक्तिगत या निजी कंपनी का डेटा है, तो इसे व्यक्तिगत डेटा या कंपनी का डेटा माना जाता है। केवल आप जानते हैं कि क्या डेटा आप सहेजें और प्रक्रिया में Examinare प्रोग्राम. हमने अपनी खुद की जांच की कि हमारे कार्यक्रमों में व्यक्तिगत डेटा कहाँ और किस तरह से प्रसंस्करित किया जा सकता है और पाया कि निम्नलिखित जानकारी व्यक्तिगत डेटा हो सकती है।
| प्रोग्राम/सेवा का हिस्सा | डाटा क़िस्म | क्षेत्र | अतिरिक्त जानकारी |
| प्राप्तकर्ता डाटाबेस | व्यक्तिगत डाटा | नाम: अंतिम नाम ईमेल सेल फोन क्रमांक फ़ोन नंबर लिंग जन्म वर्ष जन्म का माह जन्म दिन ध्यान दें पता (C/o) सड़क पता जिप कोड शहर राज्य देश |
|
| प्राप्तकर्ता डाटाबेस | कंपनी/व्यक्तिगत डाटा | कंपनी नाम विभाग कंपनी शीर्षक |
|
| सर्वे डाटा | व्यक्तिगत डाटा | नाम: | इसका नाम सम्पर्क आईडी के साथ सांख्यिकीय निर्भरता को बनाए रखने के लिए संग्रहित किया जाता है। |
Examinare इन क्षेत्रों में संग्रहित डेटा को ऊपर की सूची में जोड़ा नहीं जाता है और इन क्षेत्रों में अनुकूलित क्षेत्रों को बनाने की क्षमता भी है।
बीच में हैण्डलिंग Examinare प्रोग्राम द्वारा Examinare एपीआई और बाह्य सेवाएं।
चूंकि अधिकांश Examinare की सेवाएं कार्य करने के लिए Examinare API का उपयोग करती हैं, इसलिए हमें उन्हें उपयोग करने के तरीके के बारे में भी आपको सूचित करने की आवश्यकता है। आप अपने खाते में उपयोग करने के लिए एकीकरण आप तक है और केवल आप जानते हैं कि इन प्रणालियों में उपयोग की जाने वाली व्यक्तिगत जानकारी क्या है।
एक नियम के रूप में, Examinare सर्वे टूल हमेशा मुख्य भंडारण के रूप में उपयोग किया जाता है और “अस्थायी रूप से उधार” के माध्यम से बाहरी प्रणालियों Examinare एपी। सभी प्रक्रियाएँ Examinare बाहरी प्रोग्राम एपीआई कुंजी का उपयोग करते हैं. हमने सुनिश्चित किया है कि आपके प्राप्तकर्ताओं के बारे में कोई जानकारी बाहर सहेजी नहीं जाती है Examinare शोध कार्य।
निम्नलिखित एकीकरणों का सारांश है जो Examinare द्वारा विकसित और बनाए रखा जाता है, जो दिखाता है कि किस तरह की जानकारी का प्रबंधन किया जा रहा है और यदि कुछ अस्थायी रूप से इन सर्वरों पर या सिस्टम के काम करने के लिए संग्रहीत किया जाता है।
| प्रोग्राम/सेवा | कनेक्शन का प्रकार | सहेजी गई जानकारी | अतिरिक्त जानकारी |
| Dropbox | एक दिशा में बाहर जाने वाली दिशा | रिपोर्ट जिसे आप सिंक करने का निर्णय लेते हैं. [O] | जानकारी पढ़ने में अक्षम |
| ई- बक्सा सिंक | एक दिशा में बाहर जाने वाली दिशा | रिपोर्ट जिसे आप सिंक करने का निर्णय लेते हैं. [O] अपलोडेड फ़ाइलें सर्वेक्षणों को नियंत्रित करने के लिए संरचित डेटा। |
eBox द्वारा होस्ट किया गया है Examinare के अनुसार Examinare बाहरी सेवाएं। |
| Fortnox एकीकरण | एक दिशा में बाहर जाने वाली दिशा | ग्राहक डाटा: – ईमेल – नाम अंतिम नाम फोन क्रमांक मोबाइल फोन |
|
| Mailchimp | एक दिशा में बाहर जाने वाली दिशा | प्राप्तकर्ता डाटा: – ईमेल – नाम अंतिम नाम |
|
| PrestaShop | एक दिशा में बाहर जाने वाली दिशा | ग्राहक डाटा: – ईमेल – नाम अंतिम नाम फोन क्रमांक मोबाइल फोन – PrestaShop में आदेश आईडी |
|
| Shopify | एक दिशा में बाहर जाने वाली दिशा | ग्राहक डाटा: – ईमेल – नाम अंतिम नाम फोन क्रमांक मोबाइल फोन – Shopify में आदेश आईडी |
|
| Twilio | एक दिशा में बाहर जाने वाली दिशा | व्यक्तिगत डाटा: फोन क्रमांक मोबाइल फोन – Twilio में कॉल आईडी |
|
| WooCommerce | एक दिशा में बाहर जाने वाली दिशा | ग्राहक डाटा: – ईमेल – नाम अंतिम नाम फोन क्रमांक मोबाइल फोन – WooCommerce में आदेश आईडी |
|
| Zendesk (सभी) | एक दिशा में बाहर जाने वाली दिशा | टिकट डाटा: – ईमेल – नाम अंतिम नाम Zendesk में टिकट आईडी |
|
| Clinic Evaluator | एक दिशा में आने वाली दिशा | [K] एपीआई कुंजी प्राप्तकर्ता पूर्ण प्रोफ़ाइल [E] प्राप्तकर्ताओं की क्रम संख्या [O] कॉन्फ़िगरेशन विन्यास |
कॉन्फ़िगरेशन विन्यास में ईमेल संदेश कॉन्फ़िगरेशन शामिल है.
प्राप्तकर्ता की पूरी प्रोफ़ाइल = वह सारी जानकारी जिसे आप सिस्टम में सहेजने का निर्णय लेते हैं। |
| डिलीवरी फीडबैक सर्वेक्षण | एक दिशा में आने वाली दिशा | [K] एपीआई कुंजी प्राप्तकर्ता पूर्ण प्रोफ़ाइल [E] प्राप्तकर्ताओं की क्रम संख्या [O] कॉन्फ़िगरेशन विन्यास आदेश ID [O] |
कॉन्फ़िगरेशन विन्यास में ईमेल संदेश कॉन्फ़िगरेशन शामिल है.
प्राप्तकर्ता की पूरी प्रोफ़ाइल = वह सारी जानकारी जिसे आप सिस्टम में सहेजने का निर्णय लेते हैं। |
| Food Evaluator | एक दिशा में आने वाली दिशा | [K] एपीआई कुंजी प्राप्तकर्ता पूर्ण प्रोफ़ाइल [E] प्राप्तकर्ताओं की क्रम संख्या [O] कॉन्फ़िगरेशन विन्यास |
कॉन्फ़िगरेशन विन्यास में ईमेल संदेश कॉन्फ़िगरेशन शामिल है.
प्राप्तकर्ता की पूरी प्रोफ़ाइल = वह सारी जानकारी जिसे आप सिस्टम में सहेजने का निर्णय लेते हैं। |
| Class Evaluator | एक दिशा में आने वाली दिशा | [K] एपीआई कुंजी प्राप्तकर्ता पूर्ण प्रोफ़ाइल [E] क्लास प्रोफ़ाइल प्राप्तकर्ताओं की क्रम संख्या [O] कॉन्फ़िगरेशन विन्यास |
कॉन्फ़िगरेशन विन्यास में ईमेल संदेश कॉन्फ़िगरेशन शामिल है.
प्राप्तकर्ता की पूरी प्रोफ़ाइल = वह सारी जानकारी जिसे आप सिस्टम में सहेजने का निर्णय लेते हैं। वर्ग प्रोफ़ाइल में केवल प्राप्तकर्ताओं की क्रमिक संख्याएं शामिल हैं और कोई व्यक्तिगत जानकारी नहीं है। |
| Stay Evaluator | एक दिशा में आने वाली दिशा | [K] एपीआई कुंजी प्राप्तकर्ता पूर्ण प्रोफ़ाइल [E] प्राप्तकर्ताओं की क्रम संख्या [O] कॉन्फ़िगरेशन विन्यास |
कॉन्फ़िगरेशन विन्यास में ईमेल संदेश कॉन्फ़िगरेशन शामिल है.
प्राप्तकर्ता की पूरी प्रोफ़ाइल = वह सारी जानकारी जिसे आप सिस्टम में सहेजने का निर्णय लेते हैं। |
| Why Cancel | एक दिशा में आने वाली दिशा | [K] एपीआई कुंजी प्राप्तकर्ता पूर्ण प्रोफ़ाइल [E] प्राप्तकर्ताओं की क्रम संख्या [O] कॉन्फ़िगरेशन विन्यास |
कॉन्फ़िगरेशन विन्यास में ईमेल संदेश कॉन्फ़िगरेशन शामिल है.
प्राप्तकर्ता की पूरी प्रोफ़ाइल = वह सारी जानकारी जिसे आप सिस्टम में सहेजने का निर्णय लेते हैं। |
[O] = बाहरी सेवा के भीतर सहेजी गई जानकारी. [E] = बाहरी प्रोग्राम से जानकारी Examinare सर्वे टूल खाता में सहेजी जाती है. [A] = जानकारी जो पहुँची जाती है, जब आप या आपके सहकर्मी बाहरी सेवा का उपयोग कर रहे होते हैं, लेकिन तंत्र के भीतर भंडारित नहीं होती है. [K] = API कुंजी जानकारी जो बाहरी सेवा के भीतर सहेजी जाती है, लेकिन एनक्रिप्टेड भंडारण के साथ सुरक्षित होती है और प्रोग्राम के उपयोग के दौरान केवल आपके नाम पर पहुँची जाती है.
एक दिशा में आने वाली दिशा का अर्थ है कि प्रोग्राम आपके सहेजे गए API-सूचना का उपयोग केवल अधिकृत लॉगिन के माध्यम से आपके पक्ष में जानकारी तक पहुंचने के लिए करेगा।
एक दिशा में बाहर निकलने की दिशा का अर्थ है कि Examinare सर्वे टूल एक बाहरी सेवा से संपर्क कर रहा है और कुछ मामलों में, यह प्रॉक्सी से Examinare सर्वे टूल तक एक अस्थायी API कनेक्शन स्थापित करने के लिए पात्र है। व्यक्तिगत अनुरोध पूरा होने के बाद, यह अस्थायी API कनेक्शन हटा दिया जाता है और कभी भी फिर से उपयोग नहीं किया जाता है।
अधिक पढ़ेंबंद करें (C)
हमारे वेबसाइट पर कुकीज़
गोपनीयता नीति
सुरक्षा तथा सर्वर वातावरण
Examinare भारत में और उसके आसपास तकनीकी और संगठनात्मक सुरक्षा उपायों के लिए जिम्मेदार है। Examinare प्रोग्राम. इसका मतलब है कि में Examinare हम यह सुनिश्चित करेंगे कि विशेषाधिकार प्रबंधन, रजिस्ट्रेशन प्रविष्टि बनाने और निजी डेटा को मिटाने की क्षमता जैसी आवश्यक सुरक्षा हो। जब व्यक्तिगत डेटा प्रबंधन कार्यक्रम में कोई विशेषताएं नहीं होती हैं, तो हमारे पास इसके लिए आंतरिक प्रक्रियाएं हैं। द्वारा किए गए क्रियाएँ Examinare इसका विस्तृत विवरण नीचे दिया गया है।
संज्ञानात्मक और व्यवहार संबंधी।
सभी डेटा संचार सुरक्षित सॉकेट परत (SSL) के साथ होता है। सेवाओं तक पहुँचने के लिए, उपयोक्ता नाम और पासवर्ड के साथ लॉगइन की आवश्यकता होती है।
- Examinare 256-बिट एसएसएल एन्क्रिप्शन और आरएसए से 2048-बिट सार्वजनिक कुंजी के रूप में एन्क्रिप्टेड संचार का उपयोग करता है। उपयोगकर्ता के कंप्यूटर के लिए और से सभी डेटा संचार एसएसएल के साथ एन्क्रिप्ट किया जाता है, एन्क्रिप्टेड संचार के लिए सबसे व्यापक रूप से इस्तेमाल इंटरनेट मानक है।
- Examinare पासवर्ड सुरक्षा इस रूप में उपयोग करता है कि लॉगइन प्रक्रिया पूरी तरह एनक्रिप्टेड है, जिसका अर्थ है कि कोई जानकारी अनएनक्रिप्टेड पाठ के रूप में भेजी नहीं जाती है. उपयोगकर्ता का पासवर्ड एक दिशा में एन्क्रिप्टेड प्रारूप में संग्रहित किया जाता है और यदि खो जाता है तो ईमेल द्वारा पुनर्प्राप्त किया जाना चाहिए।
- इसके उपयोगकर्ताओं की संख्या निरंतर बढ़ रही है। प्रत्येक कॉल को Examinareइसका उपयोग लॉगइन प्रमाणपत्रों की जाँच करने के लिए किया जाता है।
- पासवर्ड सत्र या कुकीज़ में कभी भी भंडारित नहीं किए जाते हैं.
भंडारण और बैकअप.
यह Examinare सर्वर वातावरण में विभाजित हैं 2 क्षेत्र. एक क्षेत्र है Examinare सर्वे टूल, जहां सभी सर्वे डेटा स्वीडन के भीतर भंडारित किया जाता है और बाह्य सेवाओं के लिए दूसरा क्षेत्र, जैसे Examinare ग्राहक क्षेत्र तथा अन्य बाहरी सेवाएँ जो उपयोग करते हैं Examinare सर्वेक्षण डाटा में जोड़ने के लिए एपीआई Examinare API जानकारी के साथ सर्वेक्षण उपकरण.
उदाहरण Examinare बाहरी सेवाएं (नीचे उल्लेखित) Examinare बाहरी) हैं, लेकिन इस तरह से सीमित नहीं हैं: Store Evaluator, वितरण नियंत्रण सर्वेक्षण, Stay Evaluator, Why Cancel, Examinare वेब साइट और Examinare ग्राहक क्षेत्र. आदि
Examinare शोध कार्य।
Examinare सर्वे टूल इंफ्रास्ट्रक्चर में सर्वरों पर चलाया जाता है 24-घंटे डेटा हॉल. Examinare दक्षिणी स्वीडन में सर्वे टूल बुनियादी ढांचे को अतिरिक्त इंटरनेट कनेक्शन पर होस्ट किया जाता है।
- डाटा हॉल आग संरक्षण और जलवायु प्रणाली से सुसज्जित हैं। कई स्वचालित धूम्रपान पता लगाने प्रणाली हैं। जलवायु नियंत्रण प्रणाली यह सुनिश्चित करती है कि तापमान हमेशा कम होता है और आर्द्रता सर्वोत्तम होती है।
- डेटा हॉल एक द्वितीयक बिजली आपूर्ति प्रणाली और एक डीजल जनरेटर से सुसज्जित हैं जो सर्वरों को बिजली की आपूर्ति सुनिश्चित करता है।
- उच्च क्षमता के कनेक्शन सेवाओं तक उपयोगकर्ताओं की पहुंच सुनिश्चित करते हैं।
- केवल अधिकारियों को ही डेटा हॉल तक पहुंच की अनुमति है।
- Examinare सर्वर वातावरण और नेटवर्क फ़ायरवॉल द्वारा सुरक्षित है. इसके अलावा, Examinare फायरवाल और सिस्टम लॉग की निगरानी और विश्लेषण के माध्यम से सक्रिय है।
- Examinare बुनियादी ढांचा पहुंच समस्याओं के लिए हर मिनट पर निगरानी की जाती है। यदि कोई समस्या आती है, तो उचित समर्थन कर्मचारियों से संपर्क किया जाता है।
- बैकअप दैनिक, घंटे (स्नैपशॉट) और रात (पूर्ण बैकअप) लिया जाता है और एन्क्रिप्टेड भंडारण पर संग्रहित किया जाता है।
- स्वीडन में एक भौगोलिक रूप से अलग स्थान पर पूर्ण बैकअप भी संग्रहीत किए जाते हैं।
Examinare बाहरी सेवाएं और ग्राहक क्षेत्र।
Examinare बाहरी सेवाओं (सर्वेक्षण डेटा भंडारण नहीं) मुख्य रूप से फ्रांस में डेटा केंद्रों में यूरोपीय संघ के भीतर होस्ट किया जाता है।
- डाटा हॉल आग संरक्षण और जलवायु प्रणाली से सुसज्जित हैं। कई स्वचालित धूम्रपान पता लगाने प्रणाली हैं। जलवायु नियंत्रण प्रणाली यह सुनिश्चित करती है कि तापमान हमेशा कम होता है और आर्द्रता सर्वोत्तम होती है।
- डेटा हॉल एक द्वितीयक बिजली आपूर्ति प्रणाली और एक डीजल जनरेटर से सुसज्जित हैं जो सर्वरों को बिजली की आपूर्ति सुनिश्चित करता है।
- उच्च क्षमता के कनेक्शन सेवाओं तक उपयोगकर्ताओं की पहुंच सुनिश्चित करते हैं।
- केवल अधिकारियों को ही डेटा हॉल तक पहुंच की अनुमति है।
- Examinare बाहरी वातावरण और नेटवर्क फ़ायरवॉल द्वारा संरक्षित हैं. इसके अलावा, Examinare फायरवाल और सिस्टम लॉग की निगरानी और विश्लेषण के माध्यम से सक्रिय है।
- Examinare बाहरी पहुँच समस्याओं के लिए हर मिनट पर निगरानी की जाती है. यदि कोई समस्या आती है, तो उचित समर्थन कर्मचारियों से संपर्क किया जाता है।
- बैकअप दैनिक लिया जाता है और एन्क्रिप्टेड भंडारण पर संग्रहित किया जाता है।
- इसकी एक शाखा भी है जिसे भौगोलिक रूप से अलग-अलग स्थानों पर पाया जाता है।
डेटाबेस में डेटाबेस के प्रकारों की सूची दी गई है।
ग्राहक विशिष्ट डाटाबेस भंडारण कनाडा, सिंगापुर और रूस में मौजूद है। केवल ग्राहक जो विशिष्ट डेटाबेस भंडारण का आदेश देते हैं, विदेश क्षेत्रों के लिए सक्रिय डेटा कनेक्शन होते हैं। यदि व्यक्तिगत ग्राहक ने विशिष्ट डेटाबेस भंडारण का आदेश नहीं दिया है, तो डेटा स्वीडन और फ्रांस में रखा जाएगा।
ज्ञान और जानकारी की रक्षा।
- केवल कुछ महत्वपूर्ण लोगों को पता है कि सुरक्षा प्रणाली कैसे बनाया जाता है.
- सभी कर्मचारियों को एक गोपनीयता समझौते से बंधा है जो डेटा, जानकारी और व्यक्ति या ग्राहक के व्यक्तिगत डेटा के प्रसार को रोकता है। केवल प्राधिकारित कर्मचारियों को ही डेटा तक पहुंच होती है और विशेषाधिकार Examinare AB द्वारा शासित होते हैं।
अधिक पढ़ेंबंद करें (C)
घटना प्रबंधन
में GDPR व्यक्तिगत डेटा घटनाओं के लिए एक नई आवश्यकता है, जिसका अर्थ है कि घटनाओं को सुरक्षा प्राधिकरण के भीतर रिपोर्ट की आवश्यकता है 72 घंटे. विनियमन के तहत नए दायित्वों को पूरा करने के लिए, व्यक्तिगत डेटा घटनाओं का पता लगाने, रिपोर्ट करने और जांच करने के लिए पर्याप्त प्रक्रियाएं स्थापित करना महत्वपूर्ण है।
घटना
घटना प्रक्रिया
Examinare एक घटना टीम है जो आवश्यक समन्वय, संचार और घटनाओं का मूल्यांकन, प्रतिक्रिया और पुनरावृत्ति के जोखिम को कम करने के लिए घटनाओं से सीखने के लिए जिम्मेदारी का प्रबंधन करता है। घटना की प्रकृति और प्रभाव पर निर्भर करते हुए, घटना को प्रबंधित करने के लिए आवश्यक लोगों को शामिल किया जाता है। प्रबंधन की प्रक्रिया प्रवाह के लिए आधार है, जो पूरक प्रक्रियाओं के साथ, स्पष्ट करता है कि कौन क्या करता है और स्थिति को कैसे हल किया जाना है। इस प्रक्रिया को घटना की पहचान, प्रभाव मूल्यांकन, कार्रवाई प्रक्रिया, संचार और मूल कारण विश्लेषण (आरसीए) के उप-प्रक्रियाओं में विभाजित किया जाता है।
एक घटना की पहचान करने के लिए, घटना के प्रकार की पहचान की आवश्यकता होती है। उप-प्रक्रिया प्रभाव मूल्यांकन में इस बात का विश्लेषण किया जाता है कि ग्राहक और उपयोगकर्ता किस हद तक घटना से प्रभावित होते हैं और इसके परिणाम क्या होते हैं। कार्य योजना को सुरक्षित रखने के लिए और कार्य के कार्यान्वयन के लिए समस्या का मूल्यांकन और प्राथमिकता में कार्य प्रक्रिया होती है। एक व्यक्तिगत डेटा घटना में, रिपोर्ट का संकलन जो वर्णन करता है कि हम के बारे में जानकारी शामिल करना चाहिए:
- यह किस तरह की घटना है?
- किस प्रकार के लोगों को प्रभावित किया जा सकता है?
- कितने लोगों को यह प्रभावित करता है?
- इस घटना के परिणाम क्या हो सकते हैं?
- किसी भी तरह के नकारात्मक परिणामों से निपटने के लिए क्या कदम उठाए गए हैं?
घटनाओं और कार्यों को प्रभावित व्यक्तियों को संचारित किया जाता है। इस प्रकार के संदेशों को प्राप्त करने के लिए सूचना प्रौद्योगिकी का उपयोग किया जाता है, जिससे संदेशों की सुरक्षा सुनिश्चित की जाती है। कार्यों को लिया गया है और प्रभावित व्यक्ति को सूचित किया गया है के बाद, समस्या को फिर से होने से रोकने के लिए एक मूल कारण विश्लेषण किया जाता है।
अधिक पढ़ेंबंद करें (C)
Examinare व्यक्तिगत डेटा प्रसंस्करण समझौता
व्यक्तिगत डेटा नियंत्रक: “ग्राहक” और
व्यक्तिगत डेटा संसाधक: Examinare AB
संगठन संख्या: 556773-2598 संस्थापक देश: स्वीडन।
डाटा प्रोसेसर Examinare AB सेवाओं के लिए सूचीबद्ध Examinare आदेश पर हस्ताक्षर किए गए थे। डेटा कंट्रोलर ग्राहक को संदर्भित करता है। इस समझौते में ब्रांडेड साइटों पर हस्ताक्षरित सेवाओं को भी शामिल किया गया है। Examinare AB, लेकिन एक ब्रांड नाम/ट्रेडमार्क के तहत व्यापार Examinare AB.
समझौते के बारे में सामान्य प्रश्नों के लिए Examinare का संपर्क और Examinare के व्यक्तिगत डेटा के प्रसंस्करण पर पाया जा सकता है https://www.examinare.com/integrity-security/
1. परिचय
1.1 दोनों पक्षों ने पुष्टि की है कि हस्ताक्षरकर्ताओं के पास इस डेटा प्रोसेसिंग समझौते (‘समझौता’) में प्रवेश करने के लिए अधिवक्ता की शक्ति है, जो दोनों पक्षों के बीच हस्ताक्षरित सेवा समझौते (‘सेवा समझौता’) का एक अभिन्न अंग है। यह समझौता किसी भी लागू सेवा समझौते के संबंध में व्यक्तिगत डेटा के प्रसंस्करण को नियंत्रित करता है।
1.2 Examinare Examinare के गोपनीयता बयान के अनुसार कार्य करता है, जो उपलब्ध है https://www.examinare.com/privacy-policy/
2 परिभाषाएँ
2.1 व्यक्तिगत डेटा की परिभाषा, व्यक्तिगत डेटा की विशिष्ट श्रेणियाँ (संवेदनशील व्यक्तिगत डेटा),
व्यक्तिगत डेटा, डेटा विषय, डेटा नियंत्रक और डेटा प्रोसेसर का प्रसंस्करण वैसे ही है जैसा कि लागू डेटा संरक्षण कानून में उपयोग किया जाता है, जिसमें सामान्य डेटा संरक्षण विनियमन (GDPR), इस समझौते के अनुसार, और यूरोप में मई से 25, 2018 और किसी भी समय लागू होने वाले राष्ट्रीय पूरक कानून, जिन्हें अब ‘अनुपालन योग्य डेटा संरक्षण अधिनियम’ के रूप में संबोधित किया जाएगा।
2.2 इस अनुसूची में डेटा नियंत्रक को ‘ग्राहक’ या ‘पक्ष’ कहा गया है, डेटा प्रोसेसर को ‘Examinareया ‘पक्ष’ और सामूहिक रूप से ‘पक्षों’ के रूप में।
3 कवर
3.1 समझौता ग्राहक की ओर से Examinare के व्यक्तिगत डेटा के प्रसंस्करण को नियंत्रित करता है और यह वर्णन करता है कि Examinare कैसे लागू डेटा संरक्षण कानून के तहत तकनीकी और संगठनात्मक उपायों के माध्यम से डेटा संरक्षण सुनिश्चित करेगा।
3.2 ग्राहक की ओर से Examinare के व्यक्तिगत डेटा प्रसंस्करण का उद्देश्य प्रदान की गई सेवाओं के लिए लागू सेवा समझौते के तहत दायित्वों को पूरा करना है।
3.3 यह समझौता सेवा अनुबंधों में या पक्षों के बीच हुए किसी भी अन्य समझौते में व्यक्तिगत डेटा के प्रसंस्करण के संबंध में किसी भी विवादास्पद प्रावधानों पर प्राथमिकता रखता है।
4 Examinare के दायित्व
4.1 Examinare केवल ग्राहक के दस्तावेज़ीकृत निर्देशों के अनुसार और उसके नाम पर व्यक्तिगत डेटा का प्रसंस्करण कर सकता है। इस समझौते में प्रवेश करके, ग्राहक प्रशिक्षक Examinare को निम्नानुसार व्यक्तिगत डेटा को संसाधित करने के लिए निर्देश देता है:
(i) केवल लागू कानून के अनुरूप; (ii) प्रदान की गई सेवाओं पर लागू सेवा समझौतों के तहत सभी दायित्वों को पूरा करने के लिए; (iii) ग्राहक के Examinare की सेवाओं के सामान्य उपयोग द्वारा और अधिक निर्दिष्ट; और (iv) इस समझौते में निर्दिष्ट के रूप में।
4.2 Examinare यह मानने के लिए कोई कारण नहीं है कि वहाँ कानून है जो रोकता है Examinare ऊपर दिए गए निर्देशों का पालन करने से. Examinare इस बात से अवगत होने के बाद ग्राहक को इस मामले में सूचित करेगा कि ग्राहक के निर्देशों या प्रसंस्करण के अनुसार Examinare, लागू डेटा संरक्षण कानून का उल्लंघन करें।
4.3 इस समझौते में प्रसंस्करण से कवर किए गए डेटा विषयों और व्यक्तिगत डेटा की श्रेणियों को इस दस्तावेज में निर्धारित किया गया है।
4.4 Examinare लागू डेटा संरक्षण अधिनियम के अनुसार व्यक्तिगत डेटा की गोपनीयता, अखंडता और उपलब्धता सुनिश्चित करेगा। Examinare प्रसंस्करण में शामिल जोखिम और व्यक्तिगत डेटा के प्रकार की सुरक्षा के संबंध में नवीनतम प्रौद्योगिकी और कार्यान्वयन लागतों को ध्यान में रखते हुए सुरक्षा के उचित स्तर को सुनिश्चित करने के लिए व्यवस्थित, संगठनात्मक और तकनीकी उपायों को लागू करेगा।
4.5 Examinare प्रसंस्करण के प्रकार और उपलब्ध जानकारी को ध्यान में रखते हुए उपलब्ध तकनीकी और संगठनात्मक उपायों के साथ ग्राहक की सहायता करेगा। Examinare डेटा विषयों और डेटा संरक्षण अधिनियम के तहत सामान्य डेटा संरक्षण से संबंधित अनुरोधों के संबंध में लागू डेटा संरक्षण कानून के तहत ग्राहक के दायित्वों को पूरा करने के लिए 32-36.
4.6 यदि ग्राहक को सुरक्षा उपायों, दस्तावेजों या अन्य जानकारी के बारे में जानकारी की आवश्यकता होती है कि Examinare व्यक्तिगत डेटा को कैसे संभालता है, और ऐसे अनुरोधों में डेटा संरक्षण कानून के अनुपालन के लिए Examinare द्वारा प्रदान की गई मानक जानकारी से अधिक जानकारी शामिल होती है, और इसका मतलब Examinare के लिए अधिक काम है, Examinare ऐसे अतिरिक्त सेवाओं के लिए ग्राहक से शुल्क ले सकता है।
4.7 Examinare और उनके कर्मचारियों/साझेदारों/बाह्य सलाहकार इस समझौते के तहत प्रसंस्करित व्यक्तिगत डेटा की गोपनीयता सुनिश्चित करेंगे। यह शर्त समझौते के समाप्त होने के बाद भी लागू होती है।
4.8 Examinare, ग्राहक को तुरंत और अनावश्यक रूप से सूचित करके, ग्राहक को कानूनी आवश्यकताओं का अनुपालन करने में सक्षम बनाता है जो संबंधित डेटा संरक्षण प्राधिकरणों और पंजीकृत व्यक्तिगत डेटा घटनाओं के लिए जानकारी पर लागू होता है।
4.9 इसके अलावा, जितना संभव हो सके और कानूनी रूप से, Examinare ग्राहक को इस बारे में सूचित करेगा;
(i) पंजीकृत से प्राप्त व्यक्तिगत डेटा के खुलासे के लिए अनुरोध (ii) पुलिस जैसे अधिकारियों से व्यक्तिगत डेटा के खुलासे पर पूछताछ।
4.10 Examinare ग्राहक से अनुमति के बिना पंजीकृत से अनुरोधों को सीधे जवाब नहीं दे सकता है. Examinare अदालत के फैसले या इसी तरह के फैसले जैसे वैधानिक प्रावधानों के अपवाद के साथ पुलिस जैसे प्राधिकरणों को व्यक्तिगत डेटा सहित समझौते से संबंधित सामग्री का खुलासा नहीं कर सकता है।
4.11 Examinare के पास इस बात पर कोई नियंत्रण नहीं है कि ग्राहक Examinare के API के माध्यम से, प्रत्यक्ष डेटा कनेक्शन या इसी तरह के माध्यम से किसी तीसरे पक्ष के एकीकरण का उपयोग करने का चयन करता है या नहीं। तीसरे पक्ष के साथ ऐसे एकीकरण के लिए जिम्मेदारी ग्राहक की एकमात्र जिम्मेदारी है। इस तरह के तीसरे पक्ष के एकीकरण के माध्यम से व्यक्तिगत डेटा के किसी भी प्रसंस्करण के लिए Examinare जिम्मेदार नहीं है।
5 ग्राहक के दायित्व
5.1 इस समझौते पर हस्ताक्षर करके ग्राहक यह स्वीकार करता है कि ग्राहक:
- जब Examinare द्वारा प्रदान की जाने वाली सेवाओं का उपयोग प्रदान की जाने वाली सेवाओं के लिए लागू सेवा समझौते के अनुसार किया जाता है, तो वर्तमान डेटा संरक्षण कानून की आवश्यकताओं के अनुसार व्यक्तिगत डेटा का प्रसंस्करण किया जाएगा।
- Examinare (Examinare द्वारा उपयोग किए जाने वाले किसी भी उप-सहायक सहित) के लिए संबंधित व्यक्तिगत डेटा को प्रसंस्करण और प्रकट करने के लिए एक कानूनी आधार है
- यह एकमात्र व्यक्ति है जो व्यक्तिगत डेटा की सटीकता, अखंडता, सामग्री, विश्वसनीयता और वैधता के लिए जिम्मेदार है। Examinare.
- संबंधित निजी डेटा प्रसंस्करण प्राधिकरणों को सूचना देने या अनुमति प्राप्त करने के लिए किसी भी अनिवार्य आवश्यकताओं और दायित्वों को पूरा किया है।
- भारत सरकार ने वैध व्यक्तिगत डेटा कानून के अनुसार व्यक्तिगत डेटा के प्रसंस्करण के लिए रजिस्ट्रार को प्रासंगिक जानकारी प्रदान करने के अपने दायित्वों को पूरा किया है।
- यह स्वीकार करता है कि Examinare ने तकनीकी और संगठनात्मक सुरक्षा उपायों के कार्यान्वयन के संबंध में गारंटी प्रदान की है, जो रजिस्ट्रार की अखंडता और व्यक्तिगत डेटा की रक्षा के लिए पर्याप्त हैं।
- सेवा समझौते के तहत Examinare द्वारा प्रदान की जाने वाली सेवाओं का उपयोग करते समय, Examinare को कोई संवेदनशील व्यक्तिगत डेटा या आपराधिक कार्यवाही और उल्लंघन में दोषी ठहराने से संबंधित डेटा नहीं भेजेगा। इस तरह के हस्तांतरण के मामले में, Examinare इन संवेदनशील व्यक्तिगत डेटा के अवैध निपटान के लिए जिम्मेदार नहीं ठहराया जा सकता है।
- संसाधित किए जाने वाले व्यक्तिगत डेटा के प्रकारों और श्रेणियों का अद्यतन रिकॉर्ड बनाए रखेगा।
6. उप-बोर्डों और डेटा हस्तांतरण का उपयोग।
6.1 प्रदान की गई सेवाओं के लिए लागू सेवा समझौते और इस समझौते के अनुसार ग्राहक को सेवाओं की आपूर्ति के हिस्से के रूप में, Examinare उप-अनुबंध भूमिका में उप-अनुबंधकों का उपयोग कर सकता है। इस तरह के अधीनस्थ Examinare AB की बहन कंपनियां हो सकती हैं या यूरोपीय संघ के भीतर या बाहर बाहरी उपभोक्ता (तीसरे पक्ष) हो सकते हैं। Examinare यह सुनिश्चित करेगा कि अनुबंधित ठेकेदार इस समझौते में उल्लिखित दायित्वों के अनुरूप जिम्मेदारी निभाने के लिए सहमत होंगे।
6.2 व्यक्तिगत डेटा तक पहुंच के साथ प्रमुख उप-कंपनी Examinare के गोपनीयता पृष्ठ पर प्रकाशित किया जाता है https://www.examinare.com/integrity-security/, जो उप-कंत्राटदार के रूप में ग्राहक द्वारा स्वीकार किए गए हैं। . Examinare व्यक्तिगत अखंडता के कारण बाहरी “कर्मचारियों” के रूप में काम करने वाले उप-कंत्राटियों को ऑनलाइन छिपाने का अधिकार बनाए रखता है।
6.3 ग्राहक किसी भी समय सेवा समझौते के तहत सेवा की आपूर्ति में शामिल उप-कंत्राटियों के बारे में एक पूर्ण ओवरव्यू और अधिक विस्तृत जानकारी की मांग कर सकता है।
6.4 यदि उप-कंत्राटदार यूरोपीय संघ के बाहर हैं, Examinare यह सुनिश्चित करेगा कि हस्तांतरण वैध व्यक्तिगत डेटा कानून के अनुरूप हो। ग्राहक इस प्रकार प्रदान करता है Examinare ग्राहक की ओर से यूरोपीय संघ के बाहर व्यक्तिगत डेटा के हस्तांतरण के लिए उचित कानूनी आधार सुनिश्चित करने के लिए क्षमता और अधिकार, उदाहरण के लिए यूरोपीय संघ मानक अनुबंध शर्तों पर हस्ताक्षर करके या यूरोपीय संघ/अमेरिका के अनुरूप व्यक्तिगत डेटा के हस्तांतरण द्वारा Privacy Shield.
6.5 उपभोक्ता को उपभोक्ताओं के लिए परिवर्तनों से पहले सूचित किया जाएगा, जो व्यक्तिगत डेटा को संसाधित करते हैं, केवल स्वयं-नियुक्त उपभोक्ताओं को छोड़कर। यदि एक नए उप-कंपनी स्पष्ट रूप से डेटा संरक्षण कानूनों का पालन करने में विफल हो जाता है और उप-कंपनी अभी भी डेटा संरक्षण कानूनों का पालन करने में विफल हो जाती है, तब Examinare के पास यह सुनिश्चित करने के लिए पर्याप्त समय होता है कि उप-कंपनी नियमों का पालन करती है, ग्राहक समझौते को समाप्त कर सकता है। इस तरह के समाप्ति में सेवा समझौते को पूरी तरह या आंशिक रूप से समाप्त करने का अधिकार शामिल हो सकता है, जो संबंधित सेवा समझौते में निहित समाप्ति शर्तों के अनुसार है। इस तरह के मूल्यांकन का एक महत्वपूर्ण हिस्सा यह होना चाहिए कि उप-कंपनी द्वारा व्यक्तिगत डेटा का प्रसंस्करण किस हद तक सेवा समझौते के तहत प्रदान की जाने वाली सेवाओं का एक आवश्यक हिस्सा है। उप-कंत्राटकर्ता के परिवर्तन को स्वयं में सेवा समझौते के उल्लंघन के रूप में नहीं माना जाएगा।
6.6 इस समझौते पर हस्ताक्षर करके, ग्राहक यह स्वीकार करता है कि Examinare ऊपर वर्णित रूप से उप-कंपनी का उपयोग करता है।
7. सुरक्षा
7.1 Examinare आईसीआईसीआई बैंक अपने उत्पादों और सेवाओं में उच्च स्तर की सुरक्षा प्रदान करने के लिए प्रतिबद्ध है। Examinare अनुच्छेद में वर्णित सूचना सुरक्षा आवश्यकताओं के अनुसार संगठनात्मक, तकनीकी और भौतिक सुरक्षा उपायों के माध्यम से सुरक्षा का स्तर प्रदान करता है। 32 डेटा संरक्षण अधिनियम के प्रावधानों के अनुसार।
इसके अलावा, आंतरिक डेटा संरक्षण ढांचा, Examinare AB, गोपनीयता, अखंडता, सही और व्यक्तिगत डेटा तक पहुंच की रक्षा करने का लक्ष्य रखता है। इस संबंध में निम्नलिखित उपाय विशेष रूप से महत्वपूर्ण हैं:
- जोखिम मूल्यांकन के अनुरूप सुरक्षा उपायों के कार्यान्वयन को सुनिश्चित करने के लिए व्यक्तिगत डेटा का वर्गीकरण।
- इसका उपयोग वायु प्रदूषण को कम करने और वायु गुणवत्ता को सुधारने के लिए किया जाता है।
- व्यक्तिगत डेटा तक पहुंच को उन लोगों तक सीमित करना, जिन्हें इस समझौते या प्रदान की जाने वाली सेवाओं पर लागू सेवा समझौते के दायित्वों को पूरा करने के लिए पहुंच की जरूरत है।
- इसका उपयोग उन प्रणालियों के उपयोग के लिए किया जाता है जो व्यक्तिगत डेटा घटनाओं का पता लगाते हैं, पुनर्स्थापित करते हैं, रोकते हैं और रिपोर्ट करते हैं।
- व्यक्तिगत डेटा की सुरक्षा के लिए मौजूदा तकनीकी और संगठनात्मक उपायों की गुणवत्ता का आकलन करने के लिए सुरक्षा विश्लेषणों का क्रियान्वयन, वर्तमान डेटा संरक्षण कानून की आवश्यकताओं को ध्यान में रखते हुए।
8 ऑडिट अधिकार
8.1 ग्राहक को समझौते की शर्तों के अनुपालन के लिए Examinare के वार्षिक लेखापरीक्षण का संचालन करने का अधिकार है। यदि कानून की आवश्यकता है, ग्राहक अक्सर संशोधनों की मांग कर सकता है। चूंकि Examinare AB की सेवाएं बहु-उपयोक्ता वातावरण हैं, ग्राहक Examinare के अधिकारियों और स्व-नियुक्त उप-कंत्राटियों को सुरक्षा के कारणों से यह निर्णय लेने के लिए अधिकार देता है कि ऑडिटिंग Examinare द्वारा चुने गए एक तटस्थ तीसरे पक्ष के ऑडिटर द्वारा की जानी चाहिए। ऑडिट ग्राहक के लिए एक लागत का परिणाम हो सकता है और इस मामले में ग्राहक को बिल भेजा जाएगा।
8.2 यदि ग्राहक Examinare AB द्वारा चुने गए तटस्थ तीसरे पक्ष के लेखा परीक्षक को स्वीकार नहीं करता है, तो ग्राहक Examinare AB के साथ-साथ अपने खर्च पर एक अन्य तटस्थ तीसरे पक्ष के लेखा परीक्षक को चुन सकता है।
8.3 अनुरोधित समीक्षाओं से संबंधित किसी भी लागत के लिए ग्राहक ज़िम्मेदार है। लागू डेटा सुरक्षा कानूनों के अनुपालन के लिए Examinare द्वारा दी गई सहायता, यदि वह Examinare AB और/या Examinare के उपठेकेदारों की मानक सेवा से अधिक हो, तो उसके लिए शुल्क लिया जाएगा।
9 अवधि तथा समाप्ति
9.1 यह समझौता वैध है जब तक Examinare वैध सेवा समझौते के अनुसार ग्राहक के नाम पर व्यक्तिगत डेटा का प्रबंधन करता है।
9.2 सेवा समझौता समाप्त होने पर समझौता स्वचालित रूप से समाप्त हो जाता है। इस समझौते के समाप्त होने पर, Examinare ग्राहक के नाम पर प्रसंस्करित व्यक्तिगत डेटा को संबंधित सेवा समझौते में लागू प्रावधानों के अनुसार मिटाएगा। जब तक लिखित रूप से अन्यथा सहमति नहीं हो जाती है, ऐसे कार्यों की लागत निम्नानुसार होगी:
i) समय सारणी Examinareसमय और ii) अनुरोधित प्रक्रिया की जटिलता।
9.3 Examinare समझौते के समाप्ति के बाद, कानून द्वारा आवश्यक सीमा तक, इस समझौते में वर्णित तकनीकी और संगठनात्मक सुरक्षा उपायों के उसी प्रकार के साथ व्यक्तिगत डेटा रख सकता है।
10 दायित्व
10.1 इस समझौते की शर्तों के उल्लंघन के लिए दायित्व दोनों पक्षों के बीच संबंधित सेवा समझौते में दायित्व अनुच्छेद द्वारा शासित किया जाएगा। यह भी संभव उल्लंघनों के लिए लागू होता है Examinareउप-अभियंताओं के लिए।
11 लागू कानून और अधिकार क्षेत्र
11.1 यह समझौता दोनों पक्षों के बीच संबंधित सेवा समझौते में निर्दिष्ट लागू कानून और अधिकार क्षेत्र के अधीन है।
12 व्यक्तिगत डेटा की श्रेणियां और पंजीकृत
12.1 चूंकि Examinare की सेवाएं ग्राहक को सेवाओं के भीतर मनमाने डेटा को प्रसंस्करण करने की अनुमति देती हैं, इसलिए आम तौर पर डेटा विषयों और प्रसंस्करण द्वारा कवर किए गए व्यक्तिगत डेटा की श्रेणियों को रिपोर्ट करना संभव नहीं है। यह जानकारी ग्राहक को पंजीकृत करने के लिए जिम्मेदार है।
12.2 ग्राहक Examinare के लिए किसी भी संवेदनशील व्यक्तिगत डेटा को स्थानांतरित नहीं कर सकता है। इस तरह के हस्तांतरण के मामले में, Examinare इन संवेदनशील व्यक्तिगत डेटा के अवैध निपटान के लिए जिम्मेदार नहीं ठहराया जा सकता है। संवेदनशील व्यक्तिगत डेटा को लागू व्यक्तिगत डेटा कानून में परिभाषित किया गया है, अर्थात्:
- नस्ल या जातीय मूल, राजनीतिक विचार, धार्मिक या दार्शनिक विश्वास,
- स्वास्थ्य पर सूचना,
- किसी व्यक्ति के यौन जीवन या यौन अभिविन्यास के बारे में जानकारी,
- ट्रेड यूनियन की सदस्यता,
- एक प्राकृतिक व्यक्ति को अद्वितीय रूप से पहचानने के लिए आनुवंशिक डाटा या बायोमेट्रिक डाटा
12.3 ग्राहक भी आपराधिक प्रक्रियाओं और अपराधों में दोषी ठहराने से संबंधित व्यक्तिगत डेटा स्थानांतरित नहीं कर सकता है।
13 वर्तमान उप-कंपनी का सारांश
13.1 Examinare के वर्तमान उप-अनुबंधक (स्व-नियुक्त उप-अनुबंधकों को छोड़कर जो सलाहकार के रूप में काम करते हैं), जिनके पास ग्राहक के व्यक्तिगत डेटा तक पहुंच है, यहाँ पाया जा सकता है:
https://www.examinare.com/integrity-security/
14. समझौते पर हस्ताक्षर
14.1 डेटा प्रोसेसिंग समझौता हमारे सभी अनुबंधों और सेवा शर्तों में शामिल है और हस्ताक्षर की आवश्यकता नहीं है। हालांकि, यदि ग्राहक को अपनी आंतरिक विनियमों के अनुसार संरक्षित करने के लिए अनुमोदन की हस्ताक्षरित प्रतिलिपि की आवश्यकता होती है, तो इस समझौते पर बिना किसी लागत के ऑनलाइन हस्ताक्षर किए जा सकते हैं। हस्ताक्षर प्रक्रिया के लिए पूछने से पहले ग्राहक क्षेत्र के भीतर आपकी जानकारी अद्यतन हो जाने की पुष्टि करें. केवल 1 अनुरोध प्रति ग्राहक क्षेत्र के लिए बिना लागत के किया जाएगा।
14.2 ग्राहक पहले समझौते पर हस्ताक्षर करता है और फिर दस्तावेज हमारे पास भेजा जाता है GDPR उत्तरदायी भाग हस्ताक्षर करेगा 4 कार्य दिवस)। हस्ताक्षर के बाद दस्तावेज को दोनों पक्षों को स्वीकृति के प्रमाण के रूप में पीडीएफ संस्करण के रूप में भेजा जाएगा।
14.3 ग्राहक Examinare के लिए अपनी प्रणालियों के भीतर हस्ताक्षर को डिजिटल रूप से भंडारित करने और / या Examinare के नियंत्रण में Examinare ग्राहक क्षेत्र या ब्रांडेड ब्रांडेड सेवाओं के ब्रांडेड ग्राहक क्षेत्र में ग्राहक के लिए इसे उपलब्ध कराने के लिए मंजूरी देता है और अनुरोध पर संगठन और बाहरी उप-कंपनी के भीतर हस्ताक्षरित दस्तावेज को साझा कर सकता है।
15. विवाद
15.1 इस समझौते से उत्पन्न होने वाले Examinare और ग्राहक के बीच विवादों को पहली बार पक्षों के बीच सीधे हल किया जाएगा। यदि तीन (3) महीने के भीतर कोई निर्णय नहीं लिया जाता है, तो विवाद स्वीडन के न्यायालय द्वारा निर्धारित किया जाएगा। क्रिश्चियनस्टेड जिले का न्यायालय अद्वितीय अधिकार क्षेत्र है।
ईसाई धर्म के अनुयायियों के लिए यह स्थान पवित्र नहीं माना जाता।
अधिक पढ़ेंबंद करें (C)