बहुभाषी अनुवाद अंतरराष्ट्रीय भागीदारों की सुविधा और संदर्भ के लिए प्रदान किए जाते हैं। कानूनी व्याख्या में किसी भी विसंगति या विरोध की स्थिति में, वियतनामी कानून के तहत मूल वियतनामी संस्करण मान्य होगा।
1. कानूनी आधार और प्रयोज्यता का दायरा
यह गोपनीयता नीति निम्नलिखित कानूनों के अनुपालन में तैयार की गई है:
- व्यक्तिगत डेटा संरक्षण पर वियतनाम सरकार का डिक्री संख्या 13/2023/ND-CP दिनांक 17 अप्रैल 2023।
- साइबर सूचना सुरक्षा कानून संख्या 86/2015/QH13।
- वियतनाम की नेशनल असेंबली द्वारा पारित साइबर सुरक्षा कानून संख्या 24/2018/QH14।
यह नीति CreditBird की वेबसाइट, कस्टम सॉफ्टवेयर, ईआरपी सिस्टम, आईटी स्टाफिंग और डिफ्यूज़र सेवाओं के माध्यम से एकत्र किए गए सभी व्यक्तिगत और व्यावसायिक डेटा पर लागू होती है।
2. डेटा प्रसंस्करण के उद्देश्य
CreditBird केवल वैध व्यावसायिक उद्देश्यों के लिए आवश्यक सीमा तक ही डेटा एकत्र और संसाधित करता है:
- सॉफ्टवेयर, ईआरपी, आईटी स्टाफिंग और डिफ्यूज़र उपकरणों के लिए तकनीकी प्रस्ताव और उद्धरण तैयार करना।
- पक्षों के बीच वाणिज्यिक सेवा अनुबंधों का मसौदा तैयार करना, हस्ताक्षर करना और निष्पादन करना।
- हार्डवेयर वारंटी प्रतिबद्धताओं (12 - 24 महीने), आवश्यक तेल आपूर्ति और सॉफ्टवेयर एसएलए रखरखाव का पालन करना।
- वियतनाम कराधान विभाग के नियमों के अनुसार वैध इलेक्ट्रॉनिक वैट चालान जारी करना।
- सॉफ्टवेयर सुरक्षा पैच, भेद्यता अलर्ट और परिचालन तकनीकी सलाह भेजना।
3. एकत्र किए गए डेटा की श्रेणियां
3.1. ग्राहकों द्वारा सीधे प्रदान किया गया डेटा:
- कंपनी के संपर्क व्यक्तियों और कानूनी प्रतिनिधियों का पूरा नाम।
- व्यावसायिक ईमेल पता और संपर्क टेलीफोन नंबर।
- कंपनी का आधिकारिक नाम, कर पहचान संख्या और पंजीकृत कार्यालय का पता।
- डिफ्यूज़र स्थापना का स्थान या क्लाउड इंफ्रास्ट्रक्चर नेटवर्क निर्देशांक।
3.2. सिस्टम द्वारा स्वचालित रूप से दर्ज किया गया डेटा:
- आईपी पता, डिवाइस पैरामीटर, ब्राउज़र प्रकार और एक्सेस टाइमस्टैम्प।
- साइबर हमलों का पता लगाने और धोखाधड़ी की रोकथाम के लिए अपरिवर्तनीय सिस्टम ऑडिट लॉग (Audit Logs)।
4. तकनीकी सुरक्षा उपाय और सुरक्षा मानक
CreditBird डेटा की अनधिकृत पहुंच या हानि को रोकने के लिए कड़े तकनीकी उपाय लागू करता है:
इंटरनेट पर सभी संचार के लिए टीएलएस 1.3 एन्क्रिप्शन; डेटाबेस के लिए एईएस-256 एन्क्रिप्शन मानक।
केवल संबंधित परियोजना में सक्रिय रूप से नियुक्त इंजीनियरों को ही न्यूनतम आवश्यक पहुँच दी जाती है।
हम दृढ़तापूर्वक वचन देते हैं कि हम वाणिज्यिक या विज्ञापन उद्देश्यों के लिए किसी भी तीसरे पक्ष को ग्राहक डेटा कभी नहीं बेचेंगे या पट्टे पर नहीं देंगे।
5. डेटा प्रतिधारण और वियतनाम में घरेलू भंडारण
साइबर सुरक्षा कानून के अनुपालन में सारा डेटा वियतनाम के टियर III मानक डेटा केंद्रों (Viettel IDC / VNPT / FPT Telecom) में सुरक्षित रखा जाता है।
डेटा अनुबंध की अवधि के दौरान सुरक्षित रखा जाता है, और कानूनी कर एवं लेखा अवधि की समाप्ति के बाद सुरक्षित रूप से नष्ट कर दिया जाता है।
6. डेटा विषय के कानूनी अधिकार
डिक्री 13/2023/ND-CP के तहत, एक डेटा विषय के रूप में आपके पास पूर्ण कानूनी अधिकार हैं:
- अपने व्यक्तिगत डेटा के प्रसंस्करण कार्यों के बारे में सूचित होने का अधिकार।
- डेटा प्रसंस्करण के लिए सहमति देने, अस्वीकार करने या सहमति वापस लेने का अधिकार।
- अशुद्ध डेटा तक पहुँचने और सुधार का अनुरोध करने का अधिकार।
- उद्देश्य पूरा होने के बाद व्यक्तिगत डेटा को हटाने का अनुरोध करने का अधिकार।
- डेटा उल्लंघन की स्थिति में सक्षम अधिकारियों के समक्ष शिकायत दर्ज करने का अधिकार।
7. डेटा संरक्षण अधिकारी (DPO) संपर्क विवरण
अपने अधिकारों का उपयोग करने या सुरक्षा प्रश्नों के लिए, कृपया हमारे डेटा संरक्षण कार्यालय से संपर्क करें: