गोपनीयता

यह डेटा सुरक्षा पाठ समझाता है कि कॉन्ट्रिमा फोटोग्राफर खातों, प्रतिभागी और पहुँच प्रक्रियाओं, गैलरी, संचार, दस्तावेज़ीकरण के साथ-साथ उपहार, विनिमय, बिक्री और लाइसेंस प्रक्रियाओं में, संबंधित भुगतान और वितरण प्रक्रियाओं सहित, व्यक्तिगत डेटा को कैसे संसाधित करती है। यह डेटा विषयों के उद्देश्यों, प्रक्रियाओं, सुरक्षा उपायों और अधिकारों का एक अवलोकन प्रदान करता है। अंग्रेजी संस्करण ही प्रामाणिक है; अनुवाद केवल समझ को आसान बनाने के लिए प्रदान किए गए हैं।

संस्करण v3 · प्रकाशित 04.05.2026, 09:12 · हैश f00fe99c5db7

गोपनीयता

1. भाषा और अनुवाद

यह गोपनीयता नीति कई भाषाओं में प्रदान की गई है। अंग्रेज़ी संस्करण ही प्रामाणिक है। स्पष्टता के लिए ही अनुवाद प्रदान किए गए हैं। डेटा विषय के सामान्य निवास स्थान के कानून के तहत अनिवार्य अधिकार अप्रभावित रहते हैं।

2. डेटा नियंत्रक

जनरल डेटा प्रोटेक्शन रेगुलेशन (GDPR) के अर्थ के अंतर्गत डेटा नियंत्रक है:
मार्क रेनहार्ट (एकमात्र व्यापारी)
"कॉन्ट्रिमा" मार्क रेनहार्ट द्वारा प्रदान की जाने
वाली एक सेवा है ईमेल: info@contrima.com

3. अवलोकन: हम कौन सा डेटा संसाधित करते हैं और क्यों

हम तकनीकी दृष्टिकोण से कॉन्ट्रिमा प्रदान करने, सेवा को सुरक्षित करने और आगे विकसित करने, और फोटोग्राफरों, गैलरी, अनुमोदन, उपहार, विनिमय, बिक्री, लाइसेंसिंग, खरीद, सदस्यता, विक्रेताओं और भुगतानों से संबंधित प्रक्रियाओं को करने और उनका दस्तावेजीकरण करने के लिए व्यक्तिगत डेटा संसाधित करते हैं।

इसमें विशेष रूप से वेबसाइट के संचालन से, उपयोगकर्ता खातों और फोटोग्राफर प्रोफाइल से, क्यूआर और एक्सेस सिस्टम से, क्लेमिंग और गैलरी प्रक्रियाओं से, प्रीव्यू, प्रकाशन, अनुमोदन, सहमति, लाइसेंसिंग और खरीद प्रक्रियाओं से, संचार से, साथ ही बिलिंग, भुगतान प्रसंस्करण, विक्रेता ऑनबोर्डिंग, सत्यापन, भुगतान, अभिलेखीकरण और अभिलेख-रखरखाव से डेटा शामिल है।

हम विशेष रूप से निम्नलिखित कानूनी आधारों पर व्यक्तिगत डेटा संसाधित करते हैं:

  • आर्टिकल 6(1)(बी) जीडीपीआर (अनुबंध / पूर्व-अनुबंधात्मक उपाय),
  • अनुच्छेद 6(1)(c) जीडीपीआर (कानूनी दायित्व),
  • अनुच्छेद 6(1)(एफ) जीडीपीआर (वैध हित, जैसे सुरक्षित और स्थिर प्रावधान, दुरुपयोग और धोखाधड़ी का पता लगाना, पता लगाने की क्षमता, कानूनी रक्षा, अभिलेखीकरण और विश्वसनीय भुगतान प्रसंस्करण),
  • आर्टिकल 6(1)(a) जीडीपीआर (सहमति, जहाँ व्यक्तिगत मामलों में आवश्यक हो)।

जहाँ हम सहमति के आधार पर डेटा संसाधित करते हैं, आप भविष्य के लिए प्रभावी होकर अपनी सहमति किसी भी समय वापस ले सकते हैं।

कॉन्ट्रिमा स्वयं एक डेटा नियंत्रक के रूप में कुछ डेटा संसाधित करती है, विशेष रूप से प्लेटफ़ॉर्म संचालन, सुरक्षा, संचार, बिलिंग, विक्रेता/भुगतान प्रक्रियाओं, दस्तावेज़ीकरण, सत्यापन और अभिलेखीकरण के लिए। जहाँ कॉन्ट्रिमा संबंधित फोटोग्राफर की ओर से व्यक्तिगत कार्य करती है, संसाधन प्रत्येक मामले में कानून द्वारा प्रदान किए गए ढांचे के भीतर होता है।

4. होस्टिंग और भंडारण अवसंरचना (AWS, आयरलैंड क्षेत्र)

कॉन्ट्रिमा AWS आयरलैंड (EU) क्षेत्र में संचालित है। वेबसाइट तक पहुँचने या प्लेटफ़ॉर्म का उपयोग करने पर उत्पन्न होने वाले डेटा को हमारे होस्टिंग प्रदाता की प्रणालियों पर संसाधित किया जाता है।

होस्टिंग सेवा प्रदाता (डेटा प्रोसेसर):
Amazon Web Services EMEA SARL, 38 avenue John F. Kennedy, L-1855 Luxembourg ("AWS")

छवि डेटा, पूर्वावलोकन फ़ाइलों, गैलरी सामग्री, प्रूफ़ फ़ाइलों और अभिलेखागार होल्डिंग्स के भंडारण के लिए, AWS अवसंरचना के भीतर विभिन्न भंडारण और अभिलेखागार भंडारण श्रेणियों का उपयोग किया जा सकता है, जिसमें AWS S3 ग्लेशियर डीप आर्काइव जैसी गैर-सार्वजनिक अभिलेखागार भंडारण श्रेणियां शामिल हैं।

5. एक्सेस डेटा / सर्वर लॉग फ़ाइलें

प्रत्येक बार जब वेबसाइट या प्लेटफ़ॉर्म एक्सेस किया जाता है, तो वेब सर्वर स्वचालित रूप से तथाकथित सर्वर लॉग फ़ाइलों में जानकारी संसाधित करता है। इसमें विशेष रूप से शामिल हो सकते हैं:

  • आईपी पता (या तकनीकी रूप से समकक्ष पहचानकर्ता),
  • अनुरोध की तारीख और समय,
  • पहुँच किया गया पृष्ठ/फ़ाइल (URL/पथ),
  • रेफरर URL,
  • ब्राउज़र का प्रकार/संस्करण और ऑपरेटिंग सिस्टम,
  • स्टेटस कोड/त्रुटि संदेश,
  • स्थानांतरित डेटा की मात्रा।

प्रसंस्करण का उद्देश्य वेबसाइट और प्लेटफ़ॉर्म की तकनीकी प्रावधान, स्थिरता और सुरक्षा है (जैसे त्रुटि विश्लेषण, हमलों के खिलाफ रक्षा, दुरुपयोग का पता लगाना और सुरक्षा-संबंधी पहुंच का ऑडिट)। कानूनी आधार जीडीपीआर (GDPR) का अनुच्छेद 6(1)(f) है।

लॉग फ़ाइलों को केवल तब तक संग्रहीत किया जाता है जब तक कि घोषित उद्देश्यों के लिए आवश्यक हो, और बाद में उन्हें हटा दिया जाता है या अज्ञात कर दिया जाता है, बशर्ते कि साक्ष्य उद्देश्यों के लिए कोई और रखरखाव आवश्यक न हो (जैसे सुरक्षा घटनाओं की स्थिति में)।

6. एन्क्रिप्शन (TLS/SSL)

सुरक्षा कारणों से, हम प्रेषित सामग्री की सर्वोत्तम संभव सुरक्षा सुनिश्चित करने के लिए ट्रांसपोर्ट एन्क्रिप्शन (TLS/SSL) का उपयोग करते हैं। हालांकि, कृपया ध्यान दें कि इंटरनेट पर डेटा संचरण अभी भी सुरक्षा कमजोरियों के अधीन हो सकता है।

7. कुकीज़ और समान तकनीकें

हमारी वेबसाइट और प्लेटफ़ॉर्म कुकीज़ या समान तकनीकों का उपयोग कर सकते हैं। हम अंतर करते हैं:

  • तकनीकी रूप से आवश्यक कुकीज़ या समान तंत्र (जैसे लॉगिन, भाषा, नेविगेशन, सुरक्षा और टोकन संदर्भों के लिए सत्र कुकीज़),
  • वैकल्पिक कुकीज़/टूल्स, जिनका उपयोग केवल आपकी सहमति से, जहाँ आवश्यक हो, किया जाता है।

तकनीकी रूप से आवश्यक कुकीज़ वेबसाइट और प्लेटफ़ॉर्म प्रदान करने के लिए आवश्यक हैं। अंतिम उपकरणों पर इनके संग्रहीत/पढ़े जाने का कानूनी आधार TDDDG की धारा 25(2)(2) है; व्यक्तिगत डेटा का बाद का प्रसंस्करण आर्ट. 6(1)(f) जीडीपीआर या आर्ट. 6(1)(b) जीडीपीआर के आधार पर होता है, यदि कोई फ़ंक्शन किसी अनुबंध के प्रदर्शन या किसी विशिष्ट कार्यप्रवाह के निष्पादन के लिए आवश्यक है।

भविष्य में, जहाँ तक सहमति की आवश्यकता वाले विश्लेषण, विपणन या अन्य उपकरणों का उपयोग किया जाता है, हम इस गोपनीयता नीति को संशोधित करेंगे और – जहाँ आवश्यक हो – पहले से सहमति प्राप्त करेंगे।

8. उपयोगकर्ता खाता, फोटोग्राफर प्रोफ़ाइल और विक्रेता खाता

जहाँ हम उपयोगकर्ता खाता बनाने या लॉग इन करने का विकल्प प्रदान करते हैं, हम इस उद्देश्य के लिए आवश्यक डेटा (जैसे ईमेल पता, लॉगिन विवरण, तकनीकी सत्र डेटा, भाषा सेटिंग्स, समय क्षेत्र, प्रोफ़ाइल डेटा और सुरक्षा जानकारी), प्रसंस्करण करते हैं, ताकि उपयोगकर्ता खाता प्रदान किया जा सके, लॉगिन सक्षम किया जा सके, प्रोफ़ाइल का प्रबंधन किया जा सके और सिस्टम की सुरक्षा सुनिश्चित की जा सके।

फोटोग्राफर प्रोफाइल के लिए, अतिरिक्त प्रोफाइल, पोर्टफोलियो, शोकेस, चालान, विक्रेता, कर, सदस्यता, भंडारण और मूल्य निर्धारण डेटा भी संसाधित किया जा सकता है, जब तक कि ये फ़ंक्शन पेश किए या सक्रिय किए जाते हैं।

कानूनी आधार आम तौर पर जीडीपीआर का अनुच्छेद 6(1)(बी) और जीडीपीआर का अनुच्छेद 6(1)(एफ) (सुरक्षा हित, दुरुपयोग की रोकथाम, सिस्टम स्थिरता) है।

नोट: पासवर्ड प्लेन टेक्स्ट में संग्रहीत नहीं किए जाते हैं, बल्कि आम तौर पर एक हैश मान (तकनीकी सुरक्षा प्रक्रिया) के रूप में संग्रहीत किए जाते हैं।

9. फ़ोटोग्राफ़ किए गए व्यक्तियों, प्राप्तकर्ताओं और अन्य डेटा विषयों से संबंधित डेटा

कॉन्ट्रिमा अपलोड, गैलरी असाइनमेंट, एक्सेस प्रक्रियाओं, पूर्वावलोकन, प्रकाशन, अनुमोदन, सहमति, लाइसेंसिंग, खरीद और विशिष्ट मामलों के दस्तावेजीकरण के संबंध में फोटोग्राफ किए गए व्यक्तियों, स्वीकार करने वाले व्यक्तियों, खरीदारों और अन्य डेटा विषयों के व्यक्तिगत डेटा को भी संसाधित करती है।

ऐसा डेटा सीधे डेटा विषय से उत्पन्न हो सकता है (उदाहरण के लिए, जब वे एक एक्सेस पॉइंट खोलते हैं, एक ईमेल पता प्रदान करते हैं, एक भाषा चुनते हैं, एक घोषणा करते हैं या कोई खरीदारी करते हैं) या फोटोग्राफर या इसमें शामिल अन्य पक्षों के माध्यम से अप्रत्यक्ष रूप से हम तक पहुँच सकता है; (उदाहरण के लिए, छवि फ़ाइलों, असाइनमेंट डेटा, संपर्क विवरण, क्यूआर कार्ड, गैलरी संदर्भ या मामले की जानकारी को अपलोड करने के माध्यम से)।

मामले के आधार पर, विशेष रूप से निम्नलिखित डेटा पर संसाधित किया जाता है: छवि फ़ाइलें, नियुक्ति और मामले की जानकारी, संपर्क विवरण, भाषा और डिवाइस संदर्भ, स्थिति डेटा, घोषणा और अनुबंध डेटा, साथ ही सत्यापन और ऑडिट जानकारी।

अल्पसंख्यकों और प्रतिनिधियों से संबंधित मामलों में, भूमिका विवरण, प्राधिकरण और प्रतिनिधित्व पुष्टि, अल्पसंख्यक और प्राधिकृत वयस्क के बीच असाइनमेंट, टाइमस्टैम्प, संचार डेटा, सत्यापन डेटा और खरीद, भुगतान, सक्रियण या डिलीवरी के संबंध में स्थिति जानकारी भी संसाधित की जा सकती है, जहाँ तक यह संबंधित वर्कफ़्लो के लिए आवश्यक है।

जहाँ व्यक्तिगत डेटा सीधे डेटा विषय से एकत्र नहीं किया जाता है, हम कानून द्वारा आवश्यक सीमा तक जीडीपीआर के अनुच्छेद 14 के तहत सूचना दायित्वों को पूरा करते हैं। एक तस्वीर लेने और प्रारंभिक अपलोड की कानूनी अनुमेयता विशिष्ट व्यक्तिगत मामले और फोटोग्राफर की जिम्मेदारी पर निर्भर करती है।

10. क्यूआर कोड, एक्सेस सिस्टम, दावा और व्यक्तिगत एक्सेस लिंक

कॉन्ट्रिमा फोटो खींचे गए व्यक्तियों, प्राप्तकर्ताओं, खरीदारों या शामिल अन्य पक्षों को प्रतिभागी पृष्ठों, गैलरी, पूर्वावलोकन, अनुमोदन, सहमति या खरीद प्रक्रियाओं तक पहुँचने में सक्षम बनाने के लिए क्यूआर कोड, सार्वजनिक पहुँच कोड, व्यक्तिगत पहुँच लिंक, एक्सेस टोकन, भाषा संदर्भ और समान पहुँच प्रणालियाँ प्रदान कर सकता है।

ऐसा करते समय, हम विशेष रूप से सार्वजनिक या व्यक्तिगत कोड, टोकन मान, पसंदीदा भाषा, टाइमस्टैम्प, दावा स्थिति, पुनः भेजने की घटनाएँ, सत्र या ब्राउज़र मार्कर, सुरक्षा जानकारी और संबंधित प्रक्रिया में प्रदान किए गए ईमेल पते को संसाधित करते हैं।

जहाँ नाबालिग व्यक्तिगत पहुँच या दावा, प्राधिकरण, लाइसेंसिंग या खरीद प्रक्रिया का उपयोग करते हैं, वहाँ नाबालिग की अपनी भागीदारी और एक माता-पिता या अभिभावक या अन्य अधिकृत वयस्क द्वारा आवश्यक प्राधिकरण को अलग से प्रलेखित किया जा सकता है।

यह प्रसंस्करण सुरक्षित रूप से पहुँच प्रदान करने, एक विशिष्ट मामले को सौंपने, दुरुपयोग को रोकने, व्यक्तिगत लिंक देने, भाषा-उपयुक्त प्रदर्शन सुनिश्चित करने, और संबंधित वर्कफ़्लो के तकनीकी और संगठनात्मक पहलुओं को पूरा करने के लिए है। कानूनी आधार जीडीपीआर का अनुच्छेद 6(1)(बी) और जीडीपीआर का अनुच्छेद 6(1)(एफ) है।

तटस्थ दोहराए गए दृश्यों में, हम संपर्क विवरण एक मास्क्ड रूप में प्रदर्शित कर सकते हैं और, सुरक्षा कारणों से, फिर से सीधी पहुंच का खुलासा नहीं कर सकते।

11. गैलरी, पूर्वावलोकन, प्रकाशन और समझौते

गैलरी और लाइसेंस के संदर्भ में, हम विशेष रूप से निम्नलिखित के बारे में जानकारी संसाधित करते हैं: मामले, गैलरी, प्रतिभागी असाइनमेंट, छवि प्रकार, पूर्वावलोकन, वॉटरमार्क, प्रकाशन स्तर, सक्रियण, खरीद, अनुमोदन, प्राधिकरण और सहमति की स्थिति, साथ ही विशिष्ट मामले के लिए चुने गए पैकेज या ऑफ़र।

दस्तावेज़ीकरण और सत्यापन उद्देश्यों के लिए, हम यह भी लॉग कर सकते हैं: लागू पैकेज संस्करण, प्रदर्शित टेक्स्ट संस्करण, भाषा, टाइमस्टैम्प, उपयोग किया गया ईमेल पता, पोर्टल या एक्सेस टोकन संदर्भ, और अन्य तकनीकी रूप से आवश्यक ऑडिट डेटा। पीडीएफ या तुलनीय समझौता और सत्यापन दस्तावेज़ उत्पन्न, संग्रहीत और संबंधित पक्षों के लिए उपलब्ध कराए जा सकते हैं।

यह प्रसंस्करण संबंधित मामले को संभालने, पूर्वावलोकन प्रदर्शित करने, सहमति या भुगतान के बाद पहुंच सक्रिय करने, घोषणाओं और अनुबंधों का दस्तावेजीकरण करने, अधिकारों के दायरे को सत्यापित करने और कानूनी रक्षा के लिए है। मामले के आधार पर, कानूनी आधार GDPR का अनुच्छेद 6(1)(बी), GDPR का अनुच्छेद 6(1)(एफ), GDPR का अनुच्छेद 6(1)(सी) और, जहाँ आवश्यक हो, व्यक्तिगत मामलों में, GDPR का अनुच्छेद 6(1)(ए) है।

12. हमसे संपर्क करना

यदि आप हमसे ईमेल द्वारा संपर्क करते हैं, तो हम आपके द्वारा प्रदान किए गए डेटा (जैसे नाम, ईमेल पता, संदेश की सामग्री), को आपकी पूछताछ से निपटने के लिए संसाधित करते हैं।

कानूनी आधार जीडीपीआर का अनुच्छेद 6(1)(बी) है; (जहाँ तक यह (पूर्व-)संविदात्मक संचार से संबंधित है) या जीडीपीआर का अनुच्छेद 6(1)(एफ); (सामान्य पूछताछ; कुशल संचार में वैध हित)।

संपर्क फ़ॉर्म: जहाँ एक संपर्क फ़ॉर्म प्रदान किया गया है, हम वहाँ एकत्र किए गए डेटा को केवल पूछताछ को संभालने के उद्देश्य से संसाधित करते हैं। इस गोपनीयता नीति को आवश्यकतानुसार अपडेट किया जाएगा, उदाहरण के लिए यदि स्पैम सुरक्षा जैसी अतिरिक्त सेवाएँ लागू की जाती हैं।

13. न्यूज़लेटर

यदि हम भविष्य में कोई न्यूज़लेटर प्रदान करते हैं, तो हम इस गोपनीयता नीति में संशोधन करेंगे और विशेष रूप से, मेलिंग सेवा प्रदाता, डबल ऑप्ट-इन प्रक्रिया, किसी भी प्रदर्शन मेट्रिक्स, और वापसी के विकल्पों का पारदर्शी रूप से खुलासा करेंगे।

14. AWS SES के माध्यम से ईमेल भेजना

हम सिस्टम और लेन-देन संबंधी ईमेल भेजने के लिए अमेज़ॅन सिंपल ईमेल सर्विस (AWS SES) का उपयोग करते हैं; (जैसे कि पुष्टि, व्यक्तिगत एक्सेस लिंक, संदेश दोबारा भेजना, गैलरी या अपॉइंटमेंट सूचनाएं, खरीद या भुगतान की जानकारी, चालान या विक्रेता/भुगतान सूचनाएं); हम अमेज़ॅन सिंपल ईमेल सर्विस (AWS SES) का उपयोग करते हैं।

विशेष रूप से, ईमेल का ईमेल पता, जहाँ लागू हो, नाम, भाषा का संदर्भ और तकनीकी मेटाडेटा (जैसे डिलीवरी की जानकारी) संसाधित किया जाता है।

कानूनी आधार जीडीपीआर का अनुच्छेद 6(1)(बी), जीडीपीआर का अनुच्छेद 6(1)(सी), और/या जीडीपीआर का अनुच्छेद 6(1)(एफ) है।

15. भुगतान, सदस्यताएँ, स्ट्राइप और स्ट्राइप कनेक्ट

जब सशुल्क सेवाएँ, सदस्यताएँ, स्टोरेज पैकेज, छवि या लाइसेंस की खरीद, विक्रेता खाते या भुगतान कार्यों का उपयोग किया जाता है, तो हम इस उद्देश्य के लिए आवश्यक बिलिंग, लेनदेन और सत्यापन डेटा को संसाधित करते हैं।

इसमें विशेष रूप से शामिल हो सकते हैं:

  • नाम, पता, ईमेल पता और बिलिंग विवरण,
  • खरीदी गई या बुक की गई सेवाएं, राशियाँ, मुद्राएं और भुगतान की स्थिति,
  • चालान, रिफंड, विवाद, चार्जबैक और भुगतान डेटा,
  • और, विक्रेता या भुगतान कार्यों के मामले में, अतिरिक्त कंपनी, कानूनी रूप, कर, बैंक और सत्यापन डेटा, साथ ही अधिकृत प्रतिनिधियों या लाभकारी मालिकों का विवरण, जहां आवश्यक हो।

भुगतान प्रसंस्करण, सदस्यता, विक्रेता ऑनबोर्डिंग और भुगतान कार्यों के लिए, हम विशेष रूप से Stripe और Stripe Connect का उपयोग करते हैं। यदि आप भुगतान सेवाओं के संबंध में व्यक्तिगत डेटा प्रदान करते हैं, तो Stripe यह डेटा प्राप्त करता है और इसे Stripe गोपनीयता नीति के अनुसार संसाधित करता है।

यह प्रसंस्करण भुगतान प्रसंस्करण, अनुबंध के निष्पादन, चालान, कानूनी दायित्वों का अनुपालन, धोखाधड़ी और दुरुपयोग की रोकथाम, विक्रेता सत्यापन और भुगतान के निष्पादन के उद्देश्यों के लिए है। कानूनी आधार जीडीपीआर का अनुच्छेद 6(1)(बी), जीडीपीआर का अनुच्छेद 6(1)(सी), जीडीपीआर का अनुच्छेद 6(1)(एफ) और, जहां आवश्यक हो, जीडीपीआर का अनुच्छेद 6(1)(ए) है।

अल्पवयस्कों द्वारा या जिनमें अल्पवयस्क शामिल हों, ऐसी खरीद या भुगतान प्रक्रियाओं के मामले में, भुगतान करने वाले, अनुमोदन करने वाले या अधिकृत वयस्क के बारे में अतिरिक्त जानकारी, साथ ही अनुमोदन, प्राधिकरण, धनवापसी या चार्जबैक से संबंधित स्थिति और सत्यापन डेटा भी संसाधित किया जा सकता है।

डिजिटल छवियों या डिजिटल उपयोग अधिकारों के तत्काल प्रावधान के मामले में, प्रावधान की तत्काल शुरुआत, वापसी के अधिकार की समाप्ति, प्रतिनिधि अनुमोदन के संबंध में पुष्टि, साथ ही संबंधित समय, पाठ संस्करण, भाषा संस्करण, तकनीकी साक्ष्य और ऑडिट जानकारी को भी संसाधित किया जा सकता है।

16. प्राप्तकर्ता / डेटा प्रोसेसर / स्वतंत्र नियंत्रक

हम ऐसे सेवा प्रदाताओं को नियुक्त करते हैं जो हमारी ओर से डेटा संसाधित करते हैं (जीडीपीआर के अनुच्छेद 28 के अनुसार डेटा संसाधन), और डेटा को उन निकायों को भी स्थानांतरित करते हैं जो प्रासंगिक संदर्भ में स्वतंत्र नियंत्रक के रूप में कार्य कर सकते हैं।

इनमें विशेष रूप से शामिल हैं:

  • Amazon Web Services EMEA SARL – होस्टिंग, स्टोरेज और इंफ्रास्ट्रक्चर सेवाएं,
  • Amazon Web Services (AWS SES) – ईमेल भेजना,
  • Stripe / Stripe Connect – भुगतान प्रसंस्करण, विक्रेता ऑनबोर्डिंग, सत्यापन और भुगतान,
  • फोटोग्राफर, खरीदार, फोटो खिंचवाने वाले व्यक्ति, सामान स्वीकार करने वाले व्यक्ति या शामिल अन्य पक्ष, जहाँ तक यह किसी विशिष्ट मामले, एक गैलरी, एक खरीद, एक समझौते के निष्पादन या साक्ष्य प्रदान करने के लिए आवश्यक हो,
  • कर सलाहकार, कानूनी सलाहकार, बैंक, सार्वजनिक प्राधिकरण या अन्य निकाय, जहाँ तक यह किसी अनुबंध के निष्पादन, कानूनी अधिकारों के प्रवर्तन या कानूनी दायित्वों की पूर्ति के लिए आवश्यक हो।

17. तीसरे देशों को हस्तांतरण

जहाँ तक AWS, AWS SES, Stripe या नियोजित अन्य सेवाओं के उपयोग के संदर्भ में, व्यक्तिगत डेटा को यूरोपीय आर्थिक क्षेत्र (EEA) के बाहर के देशों में स्थानांतरित किया जाता है, यह केवल GDPR के अनुच्छेद 44 और उसके बाद के अनुच्छेदों की आवश्यकताओं के अनुपालन में किया जाता है, जैसे कि मानक संविदात्मक खंड और/या अन्य मान्यता प्राप्त सुरक्षा तंत्र जैसे उपयुक्त सुरक्षा उपायों के आधार पर।

18. प्रतिधारण अवधि और अभिलेखीकरण

हम व्यक्तिगत डेटा को केवल तब तक संसाधित और संग्रहीत करते हैं, जब तक कि यह संबंधित उद्देश्यों के लिए आवश्यक हो, या वैधानिक प्रतिधारण दायित्व लागू हों। इसके बाद, डेटा को हटा दिया जाता है, अज्ञात कर दिया जाता है, या उसकी स्थिति और उद्देश्य के लिए उपयुक्त एक अभिलेखागार स्थिति में स्थानांतरित कर दिया जाता है।

निम्नलिखित विशेष रूप से Contrima पर लागू होता है:

  • हम आम तौर पर सुरक्षा, त्रुटि विश्लेषण और दुरुपयोग की रोकथाम के लिए आवश्यक समय तक ही सर्वर और सुरक्षा लॉग संग्रहीत करते हैं।
  • हम आम तौर पर खाता डेटा, फोटोग्राफर प्रोफाइल, चालान और विक्रेता डेटा को अनुबंध संबंधी संबंध की अवधि के लिए और उसके बाद भी तब तक संग्रहीत करते हैं, जब तक कि यह वैधानिक प्रतिधारण दायित्वों, कानूनी रक्षा या साक्ष्य प्रदान करने के उद्देश्यों के लिए आवश्यक हो।
  • हम दावा, पहुँच, गैलरी, सहमति, लाइसेंस और खरीद डेटा को मामले के निपटान, दस्तावेज़ीकरण, सत्यापनीयता, कानूनी रक्षा और कानूनी दायित्वों की पूर्ति के लिए आवश्यक समय तक संग्रहीत करते हैं।
  • अपलोड की गई मूल छवियों को आम तौर पर अंतिम सक्रिय मामलों के लिए पिछली महत्वपूर्ण गतिविधि के 90 दिनों तक सक्रिय भंडारण में रखा जाता है और बाद में उन्हें एक गैर-सार्वजनिक अभिलेखागार में स्थानांतरित कर दिया जाता है।
  • मसौदे, परीक्षण मामले या अन्य गैर-अंतिम मामले जो पूरे नहीं हुए हैं, उन्हें संबंधित उत्पाद स्थिति या टैरिफ के अनुसार हटाया जा सकता है।
  • संग्रहीत मूल डेटा को AWS अवसंरचना के भीतर गैर-सार्वजनिक संग्रहण कक्षाओं में, जिसमें AWS S3 ग्लेशियर डीप आर्काइव शामिल है, अनिश्चित काल तक संग्रहीत किया जा सकता है, बशर्ते कि हटाने के लिए कोई कानूनी या संविदात्मक आधार न हो।
  • सत्यापन, समझौता, ऑडिट, थंबनेल, फिंगरप्रिंट, हैश, बिलिंग और अन्य दस्तावेज़ीकरण डेटा, मूल छवियों की सक्रिय उपलब्धता की परवाह किए बिना, लंबी अवधि के लिए या अलग से संग्रहीत रह सकते हैं।

डीप आर्काइव स्टोरेज क्लासेस में संग्रहीत ऑब्जेक्ट्स सार्वजनिक रूप से सुलभ नहीं होते हैं; और आम तौर पर वास्तविक समय में सुलभ नहीं होते हैं; पुनः-पहुँच के लिए एक अलग रिस्टोर प्रक्रिया की आवश्यकता हो सकती है।

19. आपके अधिकार

कानूनी आवश्यकताओं के ढांचे के भीतर, आपके पास विशेष रूप से निम्नलिखित अधिकार हैं:

  • पहुँच का अधिकार (अनुच्छेद 15 जीडीपीआर),
  • सुधार का अधिकार (अनुच्छेद 16 जीडीपीआर),
  • मिटाने का अधिकार (अनुच्छेद 17 जीडीपीआर),
  • प्रसंस्करण प्रतिबंध का अधिकार (आर्टिकल 18 जीडीपीआर),
  • डेटा पोर्टेबिलिटी का अधिकार (आर्टिकल 20 जीडीपीआर),
  • जीडीपीआर के अनुच्छेद 6(1)(f) पर आधारित प्रसंस्करण के खिलाफ आपत्ति करने का अधिकार (जीडीपीआर का अनुच्छेद 21),
  • भविष्य में प्रभावी होने के साथ किसी भी समय सहमति वापस लेने का अधिकार।

20. एक पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज करने का अधिकार

आपके पास डेटा सुरक्षा पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज करने का अधिकार है, विशेष रूप से आपके आवास के सदस्य राज्य में, आपके कार्यस्थल पर या कथित उल्लंघन के स्थान पर। हमारे पंजीकृत कार्यालय के लिए सक्षम प्राधिकरण है:

डेटा सुरक्षा और सूचना की स्वतंत्रता के लिए राज्य आयुक्त, बाडेन-वुर्टेमबर्ग (LfDI BW)
पीओ बॉक्स 10 29 32
70025 स्टटगार्ट
ईमेल: poststelle@lfdi.bwl.de
वेबसाइट: baden-wuerttemberg.datenschutz.de

21. इस गोपनीयता नीति में परिवर्तन

हम इस गोपनीयता नीति में संशोधन कर सकते हैं, यदि कानूनी स्थिति, सेवाएँ, भुगतान सेवाएँ, संग्रहण और अभिलेखीकरण प्रक्रियाएँ या डेटा प्रसंस्करण प्रथाएँ बदलती हैं। किसी भी समय इस पृष्ठ पर प्रकाशित संस्करण लागू होगा।

22. डेटा प्रदान करने का दायित्व

आप सामान्यतः केवल सूचना के उद्देश्यों के लिए वेबसाइट पर जाने के लिए व्यक्तिगत डेटा प्रदान करने के लिए बाध्य नहीं हैं। हालांकि, एक एक्सेस पॉइंट या गैलरी का उपयोग करने, एक घोषणा जमा करने, कोई खरीदारी करने या विक्रेता/भुगतान फ़ंक्शन को सक्रिय करने के लिए, संबंधित सेवा प्रदान करने, लेनदेन को संसाधित करने, भुगतानों को संभालने, भुगतान करने या कानूनी दायित्वों को पूरा करने के लिए कुछ विवरण आवश्यक हैं।

23. कोई पूर्ण स्वचालित निर्णय लेना नहीं

जीडीपीआर के अनुच्छेद 22 के अर्थ के भीतर प्रोफाइलिंग सहित, पूरी तरह से स्वचालित निर्णय-लेना, वर्तमान में नहीं होता है। हालांकि, सुरक्षा, धोखाधड़ी, जोखिम या अनुपालन तंत्र के परिणामस्वरूप एक्सेस, अपलोड, प्रकाशन, भुगतान या निकासी को अस्थायी रूप से प्रतिबंधित किया जा सकता है और बाद में मैन्युअल रूप से जांचा जा सकता है।