गोपनीयता नीति
1. अवलोकन
Cliqtel ("हम", "हमें", "हमारा") cliqtel.com पर Cliqtel प्लेटफ़ॉर्म संचालित करता है। यह गोपनीयता नीति बताती है कि जब आप हमारी सेवाओं का उपयोग करते हैं तो हम आपके व्यक्तिगत डेटा को कैसे एकत्र, उपयोग, संग्रहीत और सुरक्षित करते हैं।
हम EU/EEA में उपयोगकर्ताओं के लिए GDPR अनुपालन, UK में उपयोगकर्ताओं के लिए PECR अनुपालन, और कैलिफ़ोर्निया में उपयोगकर्ताओं के लिए CCPA अनुपालन के लिए प्रतिबद्ध हैं।
2. हम कौन-सा डेटा एकत्र करते हैं
खाता डेटा: नाम, ईमेल पता, कंपनी का नाम, फ़ोन नंबर, और पासवर्ड (हैश किया हुआ)।
बिलिंग डेटा: भुगतान विधि विवरण (हमारे PCI-DSS-प्रमाणित भुगतान प्रोसेसर द्वारा टोकनकृत — हम कभी भी कच्चे कार्ड नंबर संग्रहीत नहीं करते), बिलिंग पता, VAT नंबर, इनवॉइस इतिहास।
उपयोग डेटा: ऑर्डर किए गए नंबर, कॉन्फ़िगरेशन सेटिंग्स, API कुंजी गतिविधि, पोर्टल उपयोग, लॉगिन टाइमस्टैम्प, IP पते।
तकनीकी डेटा: ब्राउज़र प्रकार, डिवाइस प्रकार, ऑपरेटिंग सिस्टम, रेफ़रिंग URL, और स्वचालित रूप से एकत्रित सत्र डेटा।
KYC डेटा: कुछ देशों के लिए, हम स्थानीय दूरसंचार नियमों के अनुसार पहचान दस्तावेज़ एकत्र कर सकते हैं।
3. हम आपके डेटा का उपयोग कैसे करते हैं
- आपकी DID नंबर सेवाएँ प्रदान और प्रबंधित करना
- भुगतान प्रोसेस करना और इनवॉइस भेजना
- लेन-देन संबंधी ईमेल भेजना (सक्रियण पुष्टिकरण, नवीनीकरण अनुस्मारक, रसीदें)
- सहायता अनुरोधों का जवाब देना
- संबंधित देशों में दूरसंचार नियमों का अनुपालन करना
- धोखाधड़ी या दुरुपयोग का पता लगाना और रोकना
- हमारे प्लेटफ़ॉर्म में सुधार करना (केवल एकत्रित, गुमनाम एनालिटिक्स)
हम आपके व्यक्तिगत डेटा का उपयोग विज्ञापन के लिए नहीं करते। हम आपका डेटा तृतीय पक्षों को नहीं बेचते।
4. डेटा साझाकरण
हम डेटा केवल तृतीय पक्षों की निम्नलिखित श्रेणियों के साथ साझा करते हैं, और केवल तभी जब हमारी सेवाएँ प्रदान करने के लिए आवश्यक हो:
- DID कैरियर — नंबर प्रावधान के लिए हमारे अपस्ट्रीम कैरियर भागीदारों के साथ नंबर और बुनियादी खाता विवरण साझा करना आवश्यक है
- मोबाइल नेटवर्क और eSIM प्रदाता — जब आप ट्रैवल डेटा खरीदते हैं, तो हम आपके गंतव्य पर डेटा प्रोफ़ाइल जारी और संचालित करने वाले मोबाइल-नेटवर्क और eSIM-प्रावधान भागीदारों के साथ न्यूनतम आवश्यक जानकारी (आमतौर पर eSIM पहचानकर्ता और हमारा आंतरिक ऑर्डर संदर्भ) साझा करते हैं। हम इन भागीदारों को आपका ईमेल पता अग्रेषित नहीं करते — सक्रियण ईमेल केवल Cliqtel द्वारा भेजे जाते हैं।
- भुगतान प्रोसेसर — कार्ड और बैंक भुगतान को सुरक्षित रूप से प्रोसेस करते हैं; हमारे भुगतान भागीदार PCI DSS Level 1 प्रमाणित हैं
- ईमेल डिलीवरी प्रदाता — लेन-देन संबंधी ईमेल भेजना (सक्रियण, रसीदें, अनुस्मारक)
- क्लाउड इंफ्रास्ट्रक्चर प्रदाता — होस्टिंग और इंफ्रास्ट्रक्चर
सभी तृतीय-पक्ष प्रोसेसर Data Processing Agreements (DPAs) से बंधे हैं और केवल हमारे निर्देशों पर डेटा संभालते हैं। हम विशिष्ट विक्रेता नामों के बजाय प्राप्तकर्ताओं की श्रेणियाँ सूचीबद्ध करते हैं ताकि अंतर्निहित भागीदार मिश्रण विकसित होने पर यह सूचना सटीक बनी रहे; नामित उप-प्रोसेसरों की वर्तमान सूची हस्ताक्षरित DPA वाले ग्राहकों के लिए privacy@cliqtel.com पर अनुरोध पर उपलब्ध है।
5. डेटा प्रतिधारण
हम आपके खाता डेटा को तब तक बनाए रखते हैं जब तक आपका खाता सक्रिय है, और कानूनी और कर अनुपालन उद्देश्यों के लिए बंद होने के बाद 7 वर्षों तक। आप कानूनी दायित्वों के अधीन, पहले हटाने का अनुरोध कर सकते हैं (नीचे आपके अधिकार देखें)।
6. आपके अधिकार
GDPR और लागू कानून के अंतर्गत, आपको निम्नलिखित का अधिकार है:
- पहुँच — अपने व्यक्तिगत डेटा की एक प्रति का अनुरोध करना
- सुधार — गलत डेटा को सही करना
- मिटाना — अपने डेटा को हटाने का अनुरोध करना ("भुला दिए जाने का अधिकार")
- पोर्टेबिलिटी — अपना डेटा मशीन-पठनीय प्रारूप में प्राप्त करना
- आपत्ति — वैध हितों पर आधारित प्रोसेसिंग पर आपत्ति करना
- प्रतिबंध — अनुरोध करना कि हम आपके डेटा को कैसे प्रोसेस करते हैं, इसे सीमित करें
इनमें से किसी भी अधिकार का प्रयोग करने के लिए, privacy@cliqtel.com पर ईमेल करें या अपनी खाता सेटिंग्स में Data Export / Delete सुविधाओं का उपयोग करें। हम 30 दिनों के भीतर जवाब देंगे।
7. कुकीज़
हम कुकीज़ की निम्नलिखित श्रेणियों का उपयोग करते हैं:
- आवश्यक: सत्र प्रबंधन, CSRF सुरक्षा, प्रमाणीकरण। इन्हें अक्षम नहीं किया जा सकता।
- एनालिटिक्स: एकत्रित, गुमनाम उपयोग सांख्यिकी। कोई व्यक्तिगत पहचान नहीं। Opt-out उपलब्ध।
हम विज्ञापन या ट्रैकिंग कुकीज़ का उपयोग नहीं करते।
8. सुरक्षा
हम उद्योग-मानक सुरक्षा उपाय लागू करते हैं जिनमें ट्रांज़िट में TLS एन्क्रिप्शन, विश्राम में AES-256 एन्क्रिप्शन, bcrypt पासवर्ड हैशिंग, और दो-कारक प्रमाणीकरण शामिल हैं। हम अपने भुगतान प्रोसेसर के होस्टेड, टोकनकृत भुगतान फ़ील्ड के माध्यम से PCI DSS अनुपालक हैं। हम नियमित सुरक्षा ऑडिट करते हैं।
9. अंतरराष्ट्रीय डेटा स्थानांतरण
Cliqtel नीदरलैंड में निगमित है और EU/EEA के भीतर डेटा प्रोसेस करता है। जहाँ डेटा को EEA के बाहर स्थानांतरित किया जाता है (जैसे US-आधारित प्रोसेसर को), वहाँ हम यूरोपीय आयोग द्वारा अनुमोदित Standard Contractual Clauses (SCCs) पर निर्भर करते हैं।
10. हमसे संपर्क करें
गोपनीयता-संबंधी प्रश्नों के लिए या अपने अधिकारों का प्रयोग करने के लिए:
ईमेल: privacy@cliqtel.com
डाक: Cliqtel B.V., Zeist, The Netherlands
आपको अपने स्थानीय डेटा सुरक्षा प्राधिकरण के पास शिकायत दर्ज करने का अधिकार है। नीदरलैंड में, यह Autoriteit Persoonsgegevens है।