डेटा गोपनीयता नीति
जब आप क्रीट, ग्रीस में हमारे साथ वाहन बुक करते हैं, तो हम आपकी व्यक्तिगत जानकारी कैसे एकत्र, उपयोग और सुरक्षित रखते हैं।
1. परिचय और दायरा
यह डेटा गोपनीयता नीति CheapCarRentalsCrete.com ("हम", "हमारा") द्वारा क्रीट द्वीप, ग्रीस में प्रदान की जाने वाली वाहन किराये की सेवाओं से संबंधित सभी व्यक्तिगत जानकारी पर लागू होती है। इसमें हेराक्लियन एयरपोर्ट (HER), चानिया एयरपोर्ट (CHQ), हेराक्लियन पोर्ट, और द्वीप भर के किसी भी होटल या विला डिलीवरी स्थान पर पिकअप के लिए की गई बुकिंग शामिल हैं।
हम हर ग्राहक की गोपनीयता और सुरक्षा की रक्षा के लिए प्रतिबद्ध हैं। यह नीति बताती है कि हम कौन-कौन सा डेटा एकत्र करते हैं, उसका उपयोग कैसे करते हैं, किसके साथ साझा करते हैं, और आपको लागू ग्रीक और यूरोपीय संघ के कानूनों के तहत-विशेष रूप से Regulation (EU) 2016/679 (सामान्य डेटा संरक्षण विनियमन, "GDPR") और ग्रीक कानून 4624/2019 के तहत-कौन-कौन से अधिकार प्राप्त हैं।
हमारी वेबसाइट का उपयोग करके, बुकिंग पूछताछ जमा करके, या आरक्षण पूरा करके, आप इस नीति को पढ़ने और समझने की पुष्टि करते हैं। यदि आप सहमत नहीं हैं, तो कृपया हमारे प्लेटफ़ॉर्म के माध्यम से व्यक्तिगत डेटा न भेजें।
2. डेटा नियंत्रक
आपकी व्यक्तिगत जानकारी के लिए जिम्मेदार डेटा नियंत्रक है:
CheapCarRentalsCrete.com
क्रीट, क्रीट क्षेत्र, ग्रीस
ईमेल: [email protected]
फोन: +1 (412) 538-6595
इस नीति में वर्णित सभी डेटा प्रसंस्करण गतिविधियाँ इस संस्था द्वारा या इसके निर्देशन में की जाती हैं। गोपनीयता से संबंधित किसी भी प्रश्न, चिंता या अनुरोध के लिए कृपया उपरोक्त विवरणों के माध्यम से हमसे संपर्क करें।
3. हम कौन-सी जानकारी एकत्र करते हैं
3.1 व्यक्तिगत पहचान विवरण
जब आप बुकिंग करते हैं या हमसे संपर्क करते हैं, तो हम आपका पूरा नाम, ईमेल पता, फोन नंबर, घर का पता, राष्ट्रीयता और जन्म तिथि एकत्र कर सकते हैं। वाहन किराये के लिए हम ड्राइवर लाइसेंस नंबर, लाइसेंस जारी करने वाला देश, और लाइसेंस की समाप्ति तिथि भी एकत्र करते हैं। ग्रीक किराये के नियमों के अनुसार वाहन सौंपते समय पासपोर्ट या राष्ट्रीय पहचान दस्तावेज़ के विवरण लिए जा सकते हैं।
3.2 बुकिंग और लेन-देन डेटा
हम आपके किराये से संबंधित विवरण एकत्र करते हैं: पिकअप और रिटर्न स्थान (जैसे हेराक्लियन एयरपोर्ट, चानिया, रेतिम्नोन पोर्ट क्षेत्र), किराये की शुरुआत और समाप्ति तिथियां, चयनित वाहन श्रेणी, वैकल्पिक अतिरिक्त जैसे चाइल्ड सीट या GPS, और आपके द्वारा दी गई कोई विशेष निर्देश। यह आपके हमारे साथ अनुबंध का मूल रिकॉर्ड बनाता है।
3.3 भुगतान जानकारी
हम अपने सर्वरों पर पूर्ण भुगतान कार्ड विवरण संग्रहीत नहीं करते। भुगतान लेन-देन PCI-DSS अनुपालन वाले तृतीय-पक्ष भुगतान प्रोसेसरों द्वारा संसाधित होते हैं। हमें सफल भुगतान की पुष्टि और लेन-देन संदर्भ प्राप्त होता है, लेकिन संवेदनशील कार्ड डेटा पूरी तरह प्रोसेसर द्वारा संभाला जाता है। यदि कोई बुकिंग बिना जमा राशि के की जाती है, तो पुष्टि और किसी भी लागू भुगतान प्रक्रिया हमारे सुरक्षित तृतीय-पक्ष गेटवे के माध्यम से ही होती है।
3.4 ब्राउज़िंग और डिवाइस डेटा
जब आप हमारी वेबसाइट पर आते हैं, तो हम स्वचालित रूप से कुछ तकनीकी जानकारी एकत्र करते हैं जैसे आपका IP पता, ब्राउज़र का प्रकार और संस्करण, ऑपरेटिंग सिस्टम, संदर्भ URL, देखी गई पृष्ठें, और साइट पर बिताया गया समय। यह डेटा सर्वर लॉग और जहाँ लागू हो, एनालिटिक्स कुकीज़ के माध्यम से एकत्र किया जाता है। यह हमें साइट की सुरक्षा बनाए रखने और उपयोगकर्ता अनुभव सुधारने में मदद करता है।
3.5 स्थान डेटा
यदि आप हमारी वेबसाइट पर स्थान सुविधाओं का उपयोग करते हैं (जैसे क्रीट में सबसे नजदीकी पिकअप पॉइंट ढूंढना), तो आपका डिवाइस हमारे साथ अनुमानित स्थान डेटा साझा कर सकता है। यह केवल आपके स्पष्ट ब्राउज़र-स्तरीय अनुमति के साथ संसाधित होता है और तत्काल सत्र के बाद संग्रहीत नहीं किया जाता।
4. हम आपका डेटा कैसे उपयोग करते हैं
4.1 बुकिंग प्रक्रिया और अनुबंध पूरा करना
हम व्यक्तिगत डेटा मुख्य रूप से आपकी वाहन किराये की बुकिंग को संसाधित करने और किराये के अनुबंध को पूरा करने के लिए एकत्र करते हैं। इसमें आपकी आरक्षण की पुष्टि, बुकिंग वाउचर भेजना, एयरपोर्ट पिकअप व्यवस्था, चाइल्ड सीट या अन्य अतिरिक्त सुविधाओं का प्रबंध, और किसी भी बदलाव या रद्दीकरण का प्रबंधन शामिल है। इसका कानूनी आधार अनुबंध का निष्पादन है (GDPR अनुच्छेद 6(1)(b))।
4.2 ग्राहक सहायता
हम आपके संपर्क और बुकिंग विवरण का उपयोग सहायता प्रश्नों का जवाब देने, विवादों को सुलझाने, शिकायतों का प्रबंधन करने, और आपके किराये की अवधि के दौरान द्वीप के किसी भी हिस्से में आपकी सहायता करने के लिए करते हैं - दक्षिण में सामारिया गॉर्ज ट्रेलहेड से लेकर पूर्व में अगिओस निकोलाओस के तटीय मार्ग तक। इसका कानूनी आधार गुणवत्ता सेवा प्रदान करने में हमारी वैध रुचि है (GDPR अनुच्छेद 6(1)(f))।
4.3 सेवा सुधार
संकलित और गुमनाम ब्राउज़िंग और बुकिंग डेटा हमें यह समझने में मदद करता है कि ग्राहक हमारी सेवा को कैसे खोजते और उपयोग करते हैं, कौन-सी वाहन श्रेणियाँ मौसम के अनुसार सबसे अधिक मांग में हैं, और हमारी वेबसाइट को कैसे बेहतर बनाया जा सकता है। इस उद्देश्य के लिए कोई व्यक्तिगत पहचान योग्य डेटा बिना उचित सुरक्षा उपायों के उपयोग नहीं किया जाता।
4.4 विपणन संचार
यदि आपने बुकिंग के दौरान स्पष्ट सहमति दी है, तो हम आपको प्रचार ईमेल, मौसमी ऑफ़र, या हमारी किराये की फ्लीट के बारे में जानकारी भेज सकते हैं। आप किसी भी समय किसी भी ईमेल में अनसब्सक्राइब लिंक पर क्लिक करके या सीधे हमसे संपर्क करके सहमति वापस ले सकते हैं। हम केवल वैध रुचि के आधार पर बिना आपकी सहमति के विपणन संचार नहीं भेजेंगे।
4.5 कानूनी अनुपालन
हम कुछ डेटा को लागू ग्रीक और यूरोपीय संघ के कानूनों के अनुसार संसाधित और संग्रहीत करते हैं, जिसमें कर और लेखा संबंधी दायित्व, धोखाधड़ी विरोधी उपाय, और ग्रीक परिवहन या पर्यटन प्राधिकरणों द्वारा लगाए गए दायित्व शामिल हैं। इसका कानूनी आधार कानूनी दायित्व का पालन करना है (GDPR अनुच्छेद 6(1)(c))।
5. तृतीय पक्षों के साथ डेटा साझा करना
हम आपकी व्यक्तिगत जानकारी बेचते नहीं हैं। आवश्यक डेटा निम्नलिखित विश्वसनीय साझेदारों के साथ साझा किया जा सकता है:
- भुगतान प्रोसेसर - लेन-देन को सुरक्षित रूप से अधिकृत और पुष्टि करने के लिए। ये प्रदाता कड़े PCI-DSS मानकों और अपनी गोपनीयता नीतियों के तहत काम करते हैं।
- बीमा प्रदाता - जहां हमारा किराया वैकल्पिक कवरेज शामिल करता है या प्रदान करता है, संबंधित ग्राहक और बुकिंग विवरण बीमा कंपनी के साथ साझा किए जा सकते हैं ताकि पॉलिसी जारी की जा सके और दावों को संभाला जा सके।
- बुकिंग तकनीकी एकीकरणकर्ता - हम तृतीय-पक्ष आरक्षण प्लेटफ़ॉर्म या विजेट प्रदाताओं का उपयोग कर सकते हैं जो बुकिंग डेटा प्राप्त कर पुष्टि उत्पन्न करते हैं और उपलब्धता प्रबंधित करते हैं।
- कानूनी और नियामक प्राधिकरण - जहां ग्रीक कानून, न्यायालय का आदेश, या नियामक निर्देश सूचना प्रकट करने के लिए आवश्यक हो।
- एनालिटिक्स प्रदाता - गुमनाम या छद्म नामित डेटा वेबसाइट प्रदर्शन मापने में मदद के लिए साझा किया जा सकता है। ये प्रदाता डेटा प्रसंस्करण समझौतों के तहत बंधे होते हैं।
सभी तृतीय-पक्ष प्रोसेसर आपके डेटा को केवल निर्दिष्ट उद्देश्य के लिए और GDPR आवश्यकताओं के अनुसार संभालने के लिए बाध्य हैं। जहां डेटा यूरोपीय आर्थिक क्षेत्र के बाहर स्थानांतरित किया जाता है, हम GDPR के अध्याय V के तहत आवश्यक उचित सुरक्षा उपाय सुनिश्चित करते हैं।
6. डेटा संरक्षण अवधि
हम व्यक्तिगत डेटा केवल उतनी देर तक रखते हैं जितना कि इसे एकत्र करने के उद्देश्यों को पूरा करने के लिए आवश्यक हो, या जैसा कि कानून द्वारा आवश्यक हो:
- बुकिंग और किराये के रिकॉर्ड - किराये की अवधि के बाद कम से कम 5 वर्षों तक ग्रीक लेखा और कर दायित्वों (कानून 4308/2014) के अनुपालन के लिए रखा जाता है।
- ग्राहक सहायता संचार - अंतिम संपर्क की तारीख से 2 वर्षों तक रखा जाता है जब तक कि कोई विवाद लंबी अवधि के लिए रखरखाव की मांग न करे।
- विपणन सहमति रिकॉर्ड - जब तक आप सहमति वापस न लें, तब तक रखा जाता है, साथ ही ऑडिट उद्देश्यों के लिए 1 अतिरिक्त वर्ष।
- वेबसाइट लॉग डेटा - आमतौर पर 12 महीनों तक रखा जाता है, फिर हटा दिया जाता है या गुमनाम कर दिया जाता है।
- भुगतान लेन-देन संदर्भ - लागू वित्तीय नियमों के अनुसार रखा जाता है, आमतौर पर 5-7 वर्षों तक।
एक बार जब संरक्षण अवधि समाप्त हो जाती है, तो डेटा को सुरक्षित रूप से हटा दिया जाता है या गुमनाम कर दिया जाता है ताकि इसे किसी व्यक्ति से जोड़ा न जा सके।
7. GDPR के तहत आपके अधिकार
GDPR और ग्रीक कानून 4624/2019 के तहत, आपके पास अपनी व्यक्तिगत जानकारी के संबंध में निम्नलिखित अधिकार हैं:
- पहुँच का अधिकार - आप हमारे पास मौजूद अपनी व्यक्तिगत जानकारी की एक प्रति मुफ्त में 30 दिनों के भीतर मांग सकते हैं।
- सुधार का अधिकार - यदि कोई डेटा गलत या अधूरा है, तो आप इसे बिना अनावश्यक देरी के सुधारने का अनुरोध कर सकते हैं।
- मिटाने का अधिकार ("भूल जाने का अधिकार") - आप अनुरोध कर सकते हैं कि आपकी व्यक्तिगत जानकारी हटा दी जाए यदि वह अब आवश्यक नहीं है या आपने सहमति वापस ले ली है, बशर्ते कि हमारे कानूनी संरक्षण दायित्वों का पालन किया जाए।
- डेटा पोर्टेबिलिटी का अधिकार - जहां प्रसंस्करण सहमति या अनुबंध पर आधारित है और स्वचालित तरीके से किया जाता है, आप अपने डेटा को संरचित, सामान्य रूप से उपयोग किए जाने वाले, मशीन-पठनीय प्रारूप में मांग सकते हैं।
- प्रसंस्करण को सीमित करने का अधिकार - आप अनुरोध कर सकते हैं कि विवाद या सुधार अनुरोध के समाधान तक आपके डेटा के प्रसंस्करण को अस्थायी रूप से रोका जाए।
- आपत्ति का अधिकार - आप किसी भी समय वैध रुचि पर आधारित प्रसंस्करण, जिसमें सीधे विपणन भी शामिल है, के खिलाफ आपत्ति जता सकते हैं। हम तब तक प्रसंस्करण बंद कर देंगे जब तक कि हम ठोस वैध कारण साबित न कर सकें।
- सहमति वापस लेने का अधिकार - जहां प्रसंस्करण आपकी सहमति पर आधारित है, आप इसे कभी भी वापस ले सकते हैं बिना पहले किए गए प्रसंस्करण की वैधता को प्रभावित किए।
इनमें से किसी भी अधिकार का उपयोग करने के लिए कृपया हमें [email protected] पर संपर्क करें। हम 30 दिनों के भीतर जवाब देंगे। यदि आप हमारे जवाब से असंतुष्ट हैं, तो आप हेल्लेनिक डेटा प्रोटेक्शन अथॉरिटी (HDPA) में शिकायत दर्ज कर सकते हैं: www.dpa.gr।
8. डेटा सुरक्षा उपाय
हम आपकी व्यक्तिगत जानकारी को आकस्मिक हानि, अनधिकृत पहुंच, प्रकटीकरण, परिवर्तन या विनाश से बचाने के लिए उचित तकनीकी और संगठनात्मक उपाय करते हैं। इनमें शामिल हैं:
- सभी वेबसाइट इंटरैक्शन में TLS/SSL प्रोटोकॉल के माध्यम से एन्क्रिप्टेड डेटा ट्रांसमिशन।
- अधिकृत कर्मचारियों को ही आवश्यकता के आधार पर व्यक्तिगत डेटा तक पहुंच।
- सभी भुगतान डेटा हैंडलिंग के लिए PCI-DSS अनुपालन वाले तृतीय पक्षों का उपयोग - हम कभी भी कच्चे कार्ड नंबर संग्रहीत नहीं करते।
- हमारी वेबसाइट और होस्टिंग इन्फ्रास्ट्रक्चर की नियमित सुरक्षा मूल्यांकन और अपडेट।
- डेटा हैंडलिंग प्रक्रियाओं और गोपनीयता दायित्वों पर कर्मचारियों का प्रशिक्षण।
इंटरनेट पर डेटा ट्रांसमिशन का कोई भी तरीका पूरी तरह सुरक्षित नहीं होता। हम आपकी जानकारी की सुरक्षा के लिए प्रयासरत हैं, लेकिन पूर्ण सुरक्षा की गारंटी नहीं दे सकते। यदि कोई व्यक्तिगत डेटा उल्लंघन होता है जो आपके अधिकारों और स्वतंत्रताओं के लिए जोखिम पैदा कर सकता है, तो हम GDPR अनुच्छेद 33 और 34 के तहत आपको और HDPA को सूचित करेंगे।
9. कुकीज़ और ट्रैकिंग तकनीक
हमारी वेबसाइट कुकीज़ और समान ट्रैकिंग तकनीकों का उपयोग करती है। कुकी एक छोटा टेक्स्ट फ़ाइल होता है जो आपके डिवाइस पर रखा जाता है। हम वेबसाइट को सही ढंग से चलाने, आपकी प्राथमिकताएँ याद रखने, साइट ट्रैफ़िक का विश्लेषण करने, और कुछ मामलों में तृतीय-पक्ष बुकिंग एकीकरण का समर्थन करने के लिए कुकीज़ का उपयोग करते हैं। आप अपने ब्राउज़र सेटिंग्स या हमारी कुकी सहमति उपकरण के माध्यम से कुकी प्राथमिकताएँ प्रबंधित कर सकते हैं, जो साइट पर पहली बार आने पर प्रदर्शित होता है। पूरी जानकारी के लिए कृपया हमारी कुकी नीति देखें।
10. इस नीति में बदलाव
हम समय-समय पर इस डेटा गोपनीयता नीति को कानून, तकनीक, या हमारे व्यावसायिक अभ्यासों में बदलाव को प्रतिबिंबित करने के लिए अपडेट कर सकते हैं। जब हम महत्वपूर्ण बदलाव करते हैं, तो हम इस पृष्ठ के शीर्ष पर "अंतिम अपडेट" तिथि को अपडेट करेंगे और जहां उपयुक्त हो, आपको ईमेल या हमारी वेबसाइट पर एक प्रमुख सूचना के माध्यम से सूचित करेंगे। हम आपको इस नीति की नियमित समीक्षा करने के लिए प्रोत्साहित करते हैं। किसी भी अपडेट के बाद हमारी सेवाओं का उपयोग जारी रखना संशोधित नीति को स्वीकार करने के बराबर होगा।
यह नीति अंतिम बार 2024 में समीक्षा की गई थी।
11. गोपनीयता के बारे में हमसे संपर्क करें
यदि आपके पास इस डेटा गोपनीयता नीति या आपकी व्यक्तिगत जानकारी के प्रबंधन के संबंध में कोई प्रश्न, चिंता या अनुरोध हैं, तो कृपया हमसे संपर्क करें:
CheapCarRentalsCrete.com
क्रीट, क्रीट क्षेत्र, ग्रीस
ईमेल: [email protected]
फोन: +1 (412) 538-6595
हम सभी गोपनीयता संबंधी पूछताछों का 5 कार्यदिवसों के भीतर जवाब देने का प्रयास करते हैं और GDPR के तहत आवश्यक 30 कैलेंडर दिनों के भीतर किसी भी औपचारिक डेटा विषय अनुरोध को पूरा करते हैं।
