डेटा प्रोसेसिंग अनुबंध
प्रभावी तिथि: 8 सितंबर, 2026
यह डेटा प्रोसेसिंग परिशिष्ट ("DPA") सेवा की शर्तों और गोपनीयता नीति का हिस्सा है, जो इनके बीच है:
Version Zero Limited, Quizgecko के रूप में व्यापार कर रहा है ("प्रोसेसर", "हम", "हमें", या "हमारा")
86-90 Paul Street
London, United Kingdom
EC2A 4NE, United Kingdom
और
हमारी सेवाओं का उपयोग करने वाला ग्राहक ("कंट्रोलर")।
1. परिभाषाएँ
"कंट्रोलर", "प्रोसेसर", "डेटा सब्जेक्ट", "व्यक्तिगत डेटा", "प्रोसेसिंग", "व्यक्तिगत डेटा की विशेष श्रेणियां" और कोई अन्य विशिष्ट शब्द वे अर्थ रखते हैं जो उन्हें UK GDPR और EU GDPR (सामूहिक रूप से, "लागू डेटा संरक्षण कानून") में दिए गए हैं।
2. दायरा और उद्देश्य
यह DPA कंट्रोलर की ओर से हमारी सेवाओं को प्रदान करते समय हमारे द्वारा व्यक्तिगत डेटा के प्रोसेसिंग पर लागू होता है। हम व्यक्तिगत डेटा को केवल इस प्रकार प्रोसेस करेंगे:
- नियंत्रक के दस्तावेजित निर्देशों के अनुसार
- हमारी सेवाएँ प्रदान करने के उद्देश्य से
- जैसा कि लागू कानूनों द्वारा आवश्यक है
2.1 कंट्रोलर के दायित्व और कानूनी आधार
कंट्रोलर स्वीकार करता है और सहमत होता है कि वे इसके लिए पूरी तरह से जिम्मेदार हैं:
- लागू डेटा संरक्षण कानून (जिसमें सहमति, संविदात्मक आवश्यकता, वैध हित, या अन्य वैध आधार शामिल हैं) के तहत प्रोसेसिंग के लिए कानूनी आधार का निर्धारण और दस्तावेज़ीकरण
- डेटा विषयों को उनके व्यक्तिगत डेटा के प्रसंस्करण के बारे में स्पष्ट और व्यापक जानकारी प्रदान करना
- लागू डेटा संरक्षण कानून द्वारा आवश्यक होने पर वैध सहमति प्राप्त करना और बनाए रखना, विशेष रूप से इसके लिए:
- व्यक्तिगत डेटा की विशेष श्रेणियों का प्रसंस्करण
- नाबालिगों के व्यक्तिगत डेटा का प्रसंस्करण
- प्रत्यक्ष विपणन गतिविधियाँ
- अंतर्राष्ट्रीय डेटा स्थानांतरण
- डेटा विषय के अधिकारों के अनुरोधों पर प्रतिक्रिया देना और उनका प्रबंधन करना
- उनकी जिम्मेदारी के तहत प्रोसेसिंग गतिविधियों का रिकॉर्ड बनाए रखना
- अनुपालन सुनिश्चित करने और प्रदर्शित करने के लिए उचित तकनीकी और संगठनात्मक उपाय लागू करना
3. प्रोसेसिंग की प्रकृति और उद्देश्य
हम अपनी सेवाएं प्रदान करने के लिए आवश्यक अनुसार व्यक्तिगत डेटा संसाधित करेंगे, जिनमें शामिल हैं:
- उपयोगकर्ता खाते बनाना और प्रबंधित करना
- उपयोगकर्ताओं द्वारा अपलोड या बनाई गई सामग्री का प्रसंस्करण
- AI-संचालित क्विज़ और शैक्षिक सामग्री निर्माण प्रदान करना
- साझाकरण और सहयोग सुविधाओं का प्रबंधन
- ग्राहक सहायता प्रदान करना
- भुगतानों का प्रसंस्करण और सदस्यताओं का प्रबंधन
4. व्यक्तिगत डेटा के प्रकार
संसाधित व्यक्तिगत डेटा में शामिल हो सकते हैं:
- बुनियादी प्रोफ़ाइल जानकारी (नाम, ईमेल)
- प्रमाणीकरण डेटा
- भुगतान जानकारी (हमारे भुगतान प्रदाताओं द्वारा संसाधित)
- उपयोगकर्ता-जनित सामग्री
- उपयोग डेटा और विश्लेषण
5. डेटा विषयों की श्रेणियाँ
संसाधित व्यक्तिगत डेटा डेटा विषयों की निम्नलिखित श्रेणियों से संबंधित है:
- ग्राहक के कर्मचारी और अधिकृत उपयोगकर्ता
- ग्राहक के छात्र (यदि लागू हो)
- अन्य व्यक्ति जिनका डेटा हमारी सेवाओं पर अपलोड की गई सामग्री में शामिल है
6. प्रोसेसिंग की अवधि और डेटा प्रतिधारण
हम नियंत्रक को अपनी सेवा प्रदान करने की अवधि के लिए व्यक्तिगत डेटा को संसाधित करेंगे, जब तक कि लागू कानून द्वारा अन्यथा आवश्यक न हो या पक्षों के बीच सहमति न हो।
6.1 विशिष्ट प्रतिधारण अवधि
हम व्यक्तिगत डेटा पर निम्नलिखित प्रतिधारण अवधि लागू करते हैं:
- सक्रिय खाते: व्यक्तिगत डेटा सेवा प्रदान करने की अवधि तक बनाए रखा जाता है
- निष्क्रिय खाते: निष्क्रियता संग्रहीत व्यक्तिगत डेटा या शिक्षण सामग्री को स्वचालित रूप से नहीं मिटाती है
- हटाए गए खाते: खाता हटाने या अनुबंध समाप्त होने पर:
- प्राथमिक प्रणालियाँ: खाता हटाने से खाते का विवरण अज्ञात हो जाता है और पहुँच समाप्त हो जाती है। कुछ शिक्षण सामग्री को हटाए गए के रूप में चिह्नित किया जाता है। प्रतिधारित सामग्री, स्रोत फ़ाइलों और टूल परिणामों को मिटाने का अनुरोध करने के लिए legal@quizgecko.com पर संपर्क करें; लागू अपवादों के अधीन, हम आम तौर पर 30 दिनों के भीतर सत्यापित अनुरोधों पर कार्रवाई करते हैं।
- बैकअप सिस्टम: प्राथमिक विलोपन के 30 दिनों के बाद डेटा अपने आप हटा दिया जाता है
- लॉग फ़ाइलें और ऑडिट ट्रेल: सुरक्षा और डीबगिंग उद्देश्यों के लिए 90 दिनों तक बनाए रखा जाता है
- तृतीय-पक्ष प्रतिधारण: कुछ सबप्रोसेसर कानूनी रूप से आवश्यक होने पर कुछ डेटा को लंबी अवधि के लिए बनाए रख सकते हैं (जैसे, वित्तीय रिकॉर्ड के लिए भुगतान प्रोसेसर)
7. सुरक्षा उपाय
हम जोखिम के लिए उपयुक्त सुरक्षा स्तर सुनिश्चित करने के लिए उचित तकनीकी और संगठनात्मक उपाय लागू करते हैं, जिनमें शामिल हैं:
- ट्रांज़िट में डेटा का एन्क्रिप्शन
- एक्सेस नियंत्रण और प्रमाणीकरण तंत्र
- घटना प्रतिक्रिया प्रक्रियाएं
8. सबप्रोसेसर
कंट्रोलर हमें सबप्रोसेसरों को नियुक्त करने के लिए सामान्य प्राधिकरण प्रदान करता है, बशर्ते कि हम:
- हमारी गोपनीयता नीति में सबप्रोसेसर्स की एक अद्यतन सूची बनाए रखें
- लिखित समझौतों के माध्यम से उप-संसाधकों पर डेटा सुरक्षा दायित्व लागू करें
- इस DPA के अनुपालन के लिए सबप्रोसेसर्स की जवाबदेही बनी रहेगी
| उप-संसाधक | उद्देश्य | DPA/गोपनीयता लिंक |
|---|---|---|
| Hetzner | प्राथमिक होस्टिंग प्रदाता | DPA |
| Cloudflare | सामग्री वितरण और सुरक्षा | DPA |
| Google Cloud | क्लाउड इन्फ्रास्ट्रक्चर और AI सेवाएँ | DPA |
| Solarwinds (Papertrail) | लॉग प्रबंधन और विश्लेषण | DPA |
| OpenAI | AI सेवाएं | DPA |
| OpenRouter | डाउनस्ट्रीम मॉडल प्रदाताओं के माध्यम से एआई मॉडल रूटिंग और इन्फरेंस | गोपनीयता नीति |
| Sentry | त्रुटि रिपोर्टिंग और निदान | गोपनीयता नीति |
| Grafana Labs | सेवा मेट्रिक्स, लॉग और ट्रेस | गोपनीयता नीति |
| Google से साइन इन करें | DPA | |
| Apple | Apple से साइन इन करें | गोपनीयता नीति |
| Mailgun | ईमेल डिलीवरी | DPA |
| Stripe | भुगतान प्रसंस्करण | DPA |
| RevenueCat | मोबाइल सदस्यता प्रबंधन | DPA |
| Google Analytics | वेब एनालिटिक्स | DPA |
इस सूची को समय-समय पर अपडेट किया जा सकता है। हम इस DPA के अपडेट के माध्यम से सबप्रोसेसरों के हमारे उपयोग में किसी भी महत्वपूर्ण बदलाव की सूचना देंगे।
9. डेटा विषय अधिकार
हम करेंगे:
- डेटा विषय के अनुरोधों का जवाब देने में कंट्रोलर की सहायता करें
- डेटा विषय से संबंधित किसी भी अनुरोध को नियंत्रक को अग्रेषित करें
- नियंत्रक (Controller) की अनुमति के बिना डेटा विषय (Data Subject) के अनुरोधों का जवाब न दें
10. व्यक्तिगत डेटा उल्लंघन
व्यक्तिगत डेटा उल्लंघन की स्थिति में, हम:
- बिना किसी अनुचित देरी के नियंत्रक (Controller) को सूचित करें
- उल्लंघन की प्रकृति और प्रभाव के बारे में जानकारी प्रदान करें
- उल्लंघन की जांच और उपचार में सहयोग करें
- सभी उल्लंघनों और उपचारात्मक कार्रवाइयों का दस्तावेज़ीकरण करें
11. डेटा सुरक्षा प्रभाव आकलन
हम नियंत्रक को किसी भी डेटा सुरक्षा प्रभाव आकलन और पर्यवेक्षी प्राधिकरणों के साथ पूर्व परामर्श में उचित सहायता प्रदान करेंगे।
12. ऑडिट अधिकार
हम करेंगे:
- इस DPA के अनुपालन को प्रदर्शित करने के लिए आवश्यक जानकारी उपलब्ध कराएँ
- कंट्रोलर द्वारा ऑडिट और निरीक्षण की अनुमति देना और उनमें योगदान करना
- नियंत्रक को सूचित करें यदि कोई निर्देश डेटा सुरक्षा कानूनों का उल्लंघन करता है
13. अंतर्राष्ट्रीय स्थानांतरण
हम UK/EEA के बाहर व्यक्तिगत डेटा स्थानांतरित नहीं करेंगे सिवाय इसके कि:
- संबंधित अधिकारियों द्वारा निर्धारित पर्याप्त सुरक्षा स्तर वाले देशों को
- उचित सुरक्षा उपायों (जैसे, मानक संविदात्मक खंड) के अधीन
- नियंत्रक की पूर्व लिखित सहमति से
13.1 स्थानांतरण तंत्र
व्यक्तिगत डेटा के अंतर्राष्ट्रीय हस्तांतरण के लिए, हम निम्नलिखित तंत्रों पर निर्भर करते हैं:
- प्राथमिक स्थानांतरण तंत्र: हम UK/EEA के बाहर सभी स्थानांतरणों के लिए यूरोपीय आयोग के Standard Contractual Clauses (2021 संस्करण) का उपयोग EU Commission SCCs के UK International Data Transfer Addendum के साथ करते हैं।
- उप-संसाधक स्थानांतरण: हमारे सबप्रोसेसर संविदात्मक रूप से इससे बंधे हैं:
- मानक संविदात्मक खंड (एससीसी)
- जहां लागू हो वहां यूके अनुबंध
- Schrems II निर्णय द्वारा आवश्यक अतिरिक्त सुरक्षा उपाय
- अमेरिकी स्थानांतरण: संयुक्त राज्य अमेरिका में हस्तांतरण के लिए, हम अपने उप-प्रोसेसरों को सुनिश्चित करते हैं:
- जहाँ लागू हो, EU-U.S. डेटा प्राइवेसी फ्रेमवर्क (DPF) के तहत प्रमाणित हैं
- Schrems II निर्णय के अनुसार आवश्यक पूरक उपाय लागू किए गए हैं
- सरकारी पहुँच अनुरोधों के बारे में पारदर्शिता बनाए रखें
कंट्रोलर स्वीकार करता है कि ये स्थानांतरण तंत्र हमारी सेवाओं के प्रावधान के लिए आवश्यक हैं और ऊपर वर्णित सुरक्षा उपायों के अधीन ऐसे स्थानांतरणों के लिए सहमति देता है।
14. डेटा की वापसी या विलोपन
यदि आप अपना डेटा हटाना चाहते हैं, तो आप हमारी वेबसाइट या मोबाइल ऐप के माध्यम से कभी भी ऐसा कर सकते हैं। बस अपनी प्रोफ़ाइल या सेटिंग पृष्ठ पर जाएं और डेटा हटाने का अनुरोध करने के लिए चरणों का पालन करें। वेब पर, आप इसे सीधे यहां एक्सेस कर सकते हैं https://quizgecko.com/settings?tab=more.
सेवाओं की समाप्ति पर, हम यह करेंगे:
- कंट्रोलर या उपयोगकर्ता द्वारा अनुरोधित सभी व्यक्तिगत डेटा लौटाएं या हटाएं
- मौजूदा प्रतियों को हटा दें जब तक कि कानून द्वारा उन्हें बनाए रखना आवश्यक न हो
- सभी सिस्टमों से डेटा का सुरक्षित विलोपन सुनिश्चित करें
- हटाए गए डेटा के प्रकारों में खाते की जानकारी, क्विज़ सामग्री और उपयोग डेटा शामिल हैं। कुछ डेटा को कानून द्वारा आवश्यक होने पर या वैध व्यावसायिक उद्देश्यों के लिए सीमित अवधि तक बनाए रखा जा सकता है, जिसके बाद इसे सुरक्षित रूप से हटा दिया जाएगा।
15. देयता
प्रत्येक पक्ष की देयता में निर्धारित सीमाओं के अधीन होगी सेवा की शर्तें, सिवाय उन मामलों के जहाँ लागू कानून द्वारा निषिद्ध हो।
16. संपर्क जानकारी
गोपनीयता-संबंधित पूछताछ के लिए:
ईमेल: legal@quizgecko.com