1. नियंत्रक
GDPR के अर्थ में नियंत्रक Imprint में नामांकित प्रदाता है।
2. होस्टिंग (DigitalOcean)
हमारे सर्वर फ्रैंकफर्ट अम माइन (जर्मनी (Deutschland)) में एक डेटा सेंटर में स्थित हैं, जिसे DigitalOcean, LLC (संयुक्त राज्य अमेरिका (USA)) द्वारा संचालित किया जाता है। तकनीकी पहुँच डेटा प्रत्येक पहुँच के साथ सर्वर लॉग फ़ाइलों में संग्रहीत किया जाता है।
- उद्देश्य: तकनीकी संचालन, सुरक्षा, त्रुटि विश्लेषण
- कानूनी आधार: वैध हित (Art. 6(1)(f) GDPR)
- वैध हित: सेवा को विश्वसनीय रूप से संचालित करना, उसे हमलों से बचाना, और बाद में खराबियों की जाँच कर पाना
- तृतीय-देश स्थानांतरण: EU-US Data Privacy Framework; डेटा सेंटर जर्मनी (Deutschland) में स्थित
स्वचालित बैकअप एन्क्रिप्टेड रूप में संग्रहीत किए जाते हैं, DigitalOcean में फ्रैंकफर्ट अम माइन (Frankfurt am Main, Deutschland) में भी।
3. कुकीज़
हम केवल प्रमाणीकरण और सत्र प्रबंधन के लिए तकनीकी रूप से आवश्यक कुकीज़ का उपयोग करते हैं। कोई ट्रैकिंग, एनालिटिक्स, या विज्ञापन कुकीज़ उपयोग नहीं की जातीं।
- कानूनी आधार: Section 25(2) No. 2 TDDDG
4. उपयोगकर्ता खाता
- डेटा: ईमेल पता, पासवर्ड (एन्क्रिप्टेड रूप में संग्रहीत)
- उद्देश्य: उपयोगकर्ता खाता प्रदान करना, प्रमाणीकरण
- कानूनी आधार: अनुबंध का निष्पादन (Art. 6(1)(b) GDPR)
- रखने की अवधि: खाते की हटाने तक
5. खपत डेटा
- डेटा: मीटर रीडिंग, माप, डिवाइस विन्यास
- उद्देश्य: आपके ऊर्जा खपत डेटा का रिकॉर्ड और विश्लेषण
- कानूनी आधार: अनुबंध का निष्पादन (Art. 6(1)(b) GDPR)
- रखने की अवधि: खाते की हटाने तक
6. गतिविधि लॉग
ताकि आप सेवा के भीतर परिवर्तनों को ट्रैक कर सकें, हम आपके उपकरणों, मीटरों, अनुबंधों, रीडिंग, पर्यावरण रिकॉर्ड, साझाकरण समूहों और खाते में किए गए प्रत्येक परिवर्तन के लिए गतिविधि लॉग में एक प्रविष्टि दर्ज करते हैं।
- डेटा: घटना का प्रकार और समय-चिह्न, प्रभावित वस्तु और किया गया परिवर्तन, तथा कार्रवाई करने वाले उपयोगकर्ता का उपयोगकर्ता नाम
- उद्देश्य: आपके डेटा में परिवर्तनों की पारदर्शिता और पता लगाने की क्षमता, जिसमें आपके स्वामित्व वाले साझाकरण समूह के सदस्यों द्वारा किए गए परिवर्तन शामिल हैं
- साझाकरण समूहों के भीतर प्रकटीकरण: यदि आप किसी उपकरण या साझाकरण समूह के स्वामी हैं, तो गतिविधि लॉग आपको उन सदस्यों का उपयोगकर्ता नाम और ईमेल पता दिखाता है जिन्होंने उसमें परिवर्तन किए हैं, जिनमें वे सदस्य भी शामिल हैं जो बाद में समूह छोड़ चुके हैं। जब आप किसी अन्य उपयोगकर्ता के स्वामित्व वाले साझाकरण समूह में परिवर्तन करते हैं, तो आपका उपयोगकर्ता नाम उसके स्वामी को दिखाई देता है। सदस्य हमेशा केवल अपनी ही कार्रवाइयाँ देखते हैं।
- कानूनी आधार: अनुबंध का निष्पादन (Art. 6(1)(b) GDPR)
- रखने की अवधि: घटना के समय से अधिकतम 5 वर्ष तक, जिसके बाद प्रविष्टियाँ स्वचालित रूप से हटा दी जाती हैं। आप अपना गतिविधि लॉग किसी भी समय मैन्युअल रूप से हटा सकते हैं।
7. मीटर रीडिंग स्कैन करना (Anyline SDK)
मीटर रीडिंग्स की ऑप्टिकल पहचान के लिए हम Anyline SDK का उपयोग करते हैं, Anyline GmbH (वियना (Vienna), ऑस्ट्रिया (Österreich))। OCR प्रोसेसिंग आपके डिवाइस पर स्थानीय रूप से होती है; कोई छवियाँ प्रेषित नहीं की जातीं।
- Resources: स्कैन फ़ंक्शन लोड करते समय, संसाधन Anyline सर्वरों से लोड होते हैं। इस प्रक्रिया में आपका IP पता प्रेषित होता है।
- Usage report: स्कैन के बाद, एक तकनीकी लाइसेंस ईवेंट Anyline को भेजा जाता है।
- कानूनी आधार: वैध हित (Art. 6(1)(f) GDPR)
- वैध हित: मीटर रीडिंग को कैमरे द्वारा कैप्चर करने की सुविधा देना, और उसे संभव बनाने वाले SDK की लाइसेंस शर्तों को पूरा करना
- गोपनीयता नीति: anyline.com/imprint-and-legal
8. फ़ाइल अपलोड
- डेटा: अपलोड की गई फ़ाइल
- उद्देश्य: अपलोड फ़ंक्शन की सुविधा प्रदान करना
- कानूनी आधार: अनुबंध का निष्पादन (Art. 6(1)(b) GDPR)
- रखने की अवधि: खाते की हटाने तक
9. संपर्क पूछताछ
- डेटा: नाम, ईमेल पता, विषय, संदेश का विवरण
- उद्देश्य: आपकी पूछताछ का प्रसंस्करण
- कानूनी आधार: अनुबंध पूर्वक उपाय या अनुबंध का निष्पादन (Art. 6(1)(b) GDPR)
- रखने की अवधि: अंतिम प्रसंस्करण तक, उसके पश्चात् हटाया जाएगा
10. Friendly Captcha
हमारी सेवा की सुरक्षा के लिए हम Friendly Captcha का उपयोग करते हैं, Friendly Captcha GmbH, जर्मनी (Deutschland)।
- कानूनी आधार: वैध हित (Art. 6(1)(f) GDPR)
- वैध हित: स्वचालित दुरुपयोग, स्पैम और बड़े पैमाने पर खाता निर्माण को सेवा से दूर रखना
- गोपनीयता नीति: friendlycaptcha.com/privacy
11. भुगतान प्रसंस्करण (Stripe)
भुगतान योग्य सुविधाओं के लिए हम Stripe, Inc. (संयुक्त राज्य अमेरिका (USA)) का उपयोग करते हैं।
- डेटा: ईमेल पता, भुगतान जानकारी (सीधे Stripe को प्रेषित)
- उद्देश्य: भुगतानों का प्रसंस्करण
- कानूनी आधार: अनुबंध का निष्पादन (Art. 6(1)(b) GDPR)
- तृतीय-देश स्थानांतरण: EU-US Data Privacy Framework
- गोपनीयता नीति: stripe.com/privacy
12. ईमेल वितरण (mailbox.org)
लेन-देन संबंधी ईमेल mailbox.org (Heinlein Support GmbH, बर्लिन (Berlin, Deutschland)) के माध्यम से भेजे जाते हैं। सर्वर जर्मनी (Deutschland) में स्थित हैं।
- डेटा: ईमेल पता, संदेश की सामग्री
- कानूनी आधार: अनुबंध का निष्पादन (Art. 6(1)(b) GDPR)
13. देश का पता लगाना (मुद्रा का पूर्व-चयन)
आपको कीमतें ऐसी मुद्रा में दिखाने के लिए जिसमें आप वास्तव में भुगतान कर सकें, हम आपके IP पते को देखकर यह निर्धारित करते हैं कि आपका अनुरोध किस देश से आ रहा है। यह जाँच हमारे अपने सर्वर पर वहीं रखे गए डेटाबेस के विरुद्ध चलती है; इस उद्देश्य के लिए आपका IP पता किसी तृतीय पक्ष को प्रेषित नहीं किया जाता।
- डेटा: IP पता, उससे प्राप्त देश
- उद्देश्य: कीमतों को उस देश की मुद्रा में दिखाना जिससे अनुरोध आता है। यदि आप पंजीकरण करते हैं, तो इस प्रकार प्राप्त मुद्रा आपके खाते की प्रारंभिक मुद्रा के रूप में संग्रहीत की जाती है।
- कानूनी आधार: वैध हित (Art. 6(1)(f) GDPR)
- वैध हित: आगंतुकों को कीमत ऐसी मुद्रा में दिखाना जिसमें उनसे वास्तव में शुल्क लिया जा सके, बिना उनसे पहले कोई मुद्रा चुनवाए
- रखने की अवधि: देश स्वयं संग्रहीत नहीं किया जाता। प्राप्त मुद्रा केवल पंजीकृत उपयोगकर्ताओं के लिए संग्रहीत की जाती है और इसे आपकी प्रोफ़ाइल में किसी भी समय बदला जा सकता है।
14. तीसरे देशों में डेटा स्थानांतरण
हमारे कुछ प्रसंस्कर्ता संयुक्त राज्य अमेरिका में आधारित हैं:
| प्रदाता |
सुरक्षा उपाय |
| DigitalOcean, LLC |
EU-US Data Privacy Framework |
| Stripe, Inc. |
EU-US Data Privacy Framework |
15. आपके अधिकार
आपके पास पहुँच का अधिकार (Art. 15), सुधार का अधिकार (Art. 16), मिटाने का अधिकार (Art. 17), प्रसंस्करण पर प्रतिबंध का अधिकार (Art. 18), डेटा पोर्टेबिलिटी का अधिकार (Art. 20), और आपत्ति करने का अधिकार (Art. 21 GDPR) है। अपने अधिकारों का प्रयोग करने के लिए, कृपया हमारी Imprint में दिए गए विवरणों के माध्यम से हमसे संपर्क करें।
आपके पास डेटा संरक्षण पर्यवेक्षण प्राधिकरण के पास शिकायत दर्ज करने का भी अधिकार है (Art. 77 GDPR)।
16. आपत्ति करने का अधिकार
आपको अपनी विशेष स्थिति से उत्पन्न कारणों के आधार पर, अपने संबंधित व्यक्तिगत डेटा के ऐसे प्रसंस्करण पर किसी भी समय आपत्ति करने का अधिकार है जो वैध हित (Art. 6(1)(f) GDPR) पर आधारित है। यह इस नीति में उस कानूनी आधार के साथ चिह्नित प्रत्येक प्रसंस्करण गतिविधि पर लागू होता है। यदि आप आपत्ति करते हैं, तो हम संबंधित डेटा का प्रसंस्करण बंद कर देंगे, जब तक कि हम ऐसे बाध्यकारी वैध आधार प्रदर्शित न कर सकें जो आपके हितों, अधिकारों और स्वतंत्रताओं पर भारी पड़ते हों।
आपत्ति के लिए किसी विशेष प्रारूप की आवश्यकता नहीं है। कृपया इसे Imprint में दिए गए संपर्क विवरणों पर भेजें।
17. परिवर्तन
हम आवश्यकतानुसार इस गोपनीयता नीति को अपडेट करते हैं। वर्तमान संस्करण हमारी वेबसाइट पर उपलब्ध है।
This is a machine-translated version of the original English document. In the event of any discrepancy, the English (en-US) version is authoritative.