1. अवलोकन और दायरा
यह नीति उस व्यक्तिगत जानकारी पर लागू होती है जिसे हम सेवाओं के संबंध में प्रोसेस करते हैं — चाहे आप उन तक हमारी वेबसाइट victoi.io, iOS या Android पर Victoi मोबाइल ऐप्लिकेशन, हमारे ऐप्लिकेशन प्रोग्रामिंग इंटरफ़ेस (“API”), या इस नीति से लिंक या संदर्भ करने वाले किसी अन्य चैनल के माध्यम से पहुँचें। यह उन तृतीय-पक्ष उत्पादों, वेबसाइटों या सेवाओं पर लागू नहीं होती जो सेवाओं से एकीकृत हैं या उनके माध्यम से एक्सेस की जाती हैं और अपनी-अपनी गोपनीयता नीतियों से नियंत्रित होती हैं।
यदि आप कर्मचारी, ठेकेदार, नौकरी के आवेदक या विक्रेता प्रतिनिधि हैं, तो आपकी व्यक्तिगत जानकारी की हमारी प्रोसेसिंग का वर्णन उस संदर्भ में आपको दी गई एक अलग सूचना में किया गया है।
2. हम कौन हैं
इस नीति के तहत प्रोसेस की जाने वाली व्यक्तिगत जानकारी के लिए उत्तरदायी डेटा कंट्रोलर Victoi, Inc. है, जो Delaware में निगमित एक कंपनी है। गोपनीयता संबंधी प्रश्नों, अनुरोधों या शिकायतों के लिए हमसे privacy@victoi.com पर संपर्क करें। अन्य कानूनी सूचनाओं के लिए legal@victoi.com पर संपर्क करें।
जहाँ किसी विशिष्ट सेवा के लिए कोई अन्य Victoi सहयोगी या पार्टनर कंट्रोलर या संयुक्त कंट्रोलर के रूप में कार्य करता है (उदाहरण के लिए, कोई विनियमित पेमेंट या बैंकिंग पार्टनर जो कार्ड जारी करता है, धनराशि की सुरक्षा करता है, किसी पोज़िशन का मूल्य-निर्धारण या निपटान करता है, या कोई प्रेडिक्शन मार्केट पोज़िशन प्रोसेस करता है), वहाँ हम संग्रह के समय या नीचे दिए गए प्रकटीकरणों में उस पक्ष की पहचान बताएँगे और आपका अनुरोध उपयुक्त रूप से अग्रेषित करेंगे।
3. हम कौन-सी जानकारी एकत्र करते हैं
हम व्यक्तिगत जानकारी की कौन-सी श्रेणियाँ एकत्र करते हैं, यह इस पर निर्भर करता है कि आप कौन-सी सेवाएँ उपयोग करते हैं और हमारे साथ कैसे इंटरैक्ट करते हैं। नीचे वर्णित श्रेणियाँ California Consumer Privacy Act (“CCPA”), जैसा कि California Privacy Rights Act (“CPRA”) द्वारा संशोधित है, के तहत परिभाषित श्रेणियों से, और EU तथा UK General Data Protection Regulation (“GDPR”) के तहत मान्य व्यक्तिगत डेटा की श्रेणियों से मेल खाती हैं।
3.1 पहचानकर्ता
नाम, जन्म तिथि, डाक पता, ईमेल पता, टेलीफ़ोन नंबर, अकाउंट उपयोगकर्ता नाम, IP पता, डिवाइस आइडेंटिफ़ायर (जैसे विज्ञापन ID और इंस्टॉलेशन ID), Apple ID या Google अकाउंट पहचानकर्ता (जब साइन इन के लिए उपयोग किए जाएँ), और विशिष्ट ग्राहक संख्याएँ।
3.2 सरकार द्वारा जारी पहचान और वित्तीय पहचानकर्ता
पासपोर्ट, राष्ट्रीय पहचान पत्र, ड्राइविंग लाइसेंस, निवास परमिट या सरकार द्वारा जारी अन्य दस्तावेज़ (जिनमें पहचान संख्याएँ, जारी करने वाला देश, समाप्ति तिथि, तथा आगे और पीछे की छवियाँ शामिल हैं); कर-पहचान संख्याएँ (उदाहरण के लिए, जहाँ आवश्यक हो, अमेरिकी Social Security Number); और वह बैंक-खाता, पेमेंट-कार्ड और ब्लॉकचेन पता जानकारी जो आप ट्रांसफ़र, डिपॉज़िट और निकासी के लिए जोड़ते हैं।
3.3 बायोमेट्रिक जानकारी और विशेषताएँ
सेल्फ़ी, लाइवनेस-जाँच के वीडियो फ़्रेम, और वे फ़ेस-टेम्पलेट एम्बेडिंग जो हम आपके पहचान दस्तावेज़ और सेल्फ़ी से इस उद्देश्य के लिए बनाते हैं कि कैमरे के सामने मौजूद व्यक्ति वही है जो दस्तावेज़ पर है। विवरण के लिए अनुभाग 8 देखें।
3.4 वाणिज्यिक जानकारी और ट्रांज़ैक्शन
भुगतानों, ट्रांसफ़र, डिपॉज़िट, निकासी, कार्ड ट्रांज़ैक्शनों, टोकनाइज़्ड एसेट ऑर्डरों और पोज़िशनों, प्रेडिक्शन मार्केट पोज़िशनों, आपके द्वारा सबमिट किए गए पतों से जुड़ी ऑन-चेन गतिविधि, यात्रा बुकिंग (यात्री विवरण, यात्रा-कार्यक्रम, सीट और अतिरिक्त सुविधाओं के चयन सहित), कार्यक्रम टिकटों, धन संग्रह में योगदान, Jangi (चक्रीय बचत) योगदानों और ऋणों, शुल्कों, बैलेंस, स्टेटमेंट, रिफ़ंड और विवादों के रिकॉर्ड।
3.5 इंटरनेट, ऐप्लिकेशन और नेटवर्क गतिविधि
देखे गए पेज और स्क्रीन, उपयोग किए गए फ़ीचर, इन-ऐप कार्रवाइयाँ, खोज क्वेरी, सेशन की अवधि, क्लिक और टैप, त्रुटि और क्रैश लॉग, परफ़ॉर्मेंस मेट्रिक, पुश-नोटिफ़िकेशन एंगेजमेंट, समय-क्षेत्र, भाषा वरीयता, ब्राउज़र प्रकार, ऑपरेटिंग सिस्टम, ऐप संस्करण, नेटवर्क प्रकार और कैरियर।
3.6 भू-स्थान
IP पते से प्राप्त अनुमानित स्थान, और, आपकी अनुमति से, डिवाइस से अधिक सटीक स्थान। अनुभाग 9 देखें।
3.7 ऑडियो, इलेक्ट्रॉनिक, दृश्य और इसी तरह की जानकारी
सेवाओं के माध्यम से आपके द्वारा भेजे गए संदेशों, कॉलों और मीडिया का कंटेंट (टेक्स्ट, फ़ोटो, वीडियो, दस्तावेज़, वॉइस नोट, वॉइस और वीडियो कॉल स्ट्रीम), कॉल मेटाडेटा (प्रतिभागी, समय, अवधि), कॉल-गुणवत्ता मेट्रिक, और वह कंटेंट जो आप कार्यक्रमों, धन संग्रह अभियानों, सर्वेक्षणों या Jangi समूहों में अपलोड करते हैं। इस श्रेणी में वे प्रॉम्प्ट और संदेश भी शामिल हैं जो आप Viki (हमारे AI असिस्टेंट) को सबमिट करते हैं, Viki वॉइस सेशन के दौरान कैप्चर किया गया वॉइस ऑडियो, कैमरा इनपुट सक्षम करने पर कैमरा फ़्रेम, और AI प्रोसेसिंग के लिए आपके द्वारा अटैच किए गए दस्तावेज़ या फ़ोटो (अनुभाग 13 देखें)।
3.8 पेशेवर, रोज़गार या अधिमान्यता संबंधी जानकारी
जहाँ किसी विशिष्ट फ़ीचर के लिए आवश्यक हो (उदाहरण के लिए, किसी व्यवसाय या आयोजक अकाउंट का सत्यापन करने, या आपके द्वारा घोषित किसी नियामकीय संबद्धता की जाँच करने के लिए), आपके द्वारा दी गई रोज़गार, पेशा, धन के स्रोत, संपत्ति के स्रोत और अधिमान्यता (एक्रेडिटेशन) संबंधी जानकारी।
3.9 निष्कर्ष (इन्फ़रेंस)
धोखाधड़ी का पता लगाने, सेवा वैयक्तिकरण, जोखिम स्कोरिंग और उत्पाद सिफ़ारिशों के लिए हम उपरोक्त श्रेणियों से जो निष्कर्ष निकालते हैं, जिनमें डिवाइस, व्यवहार और ट्रांज़ैक्शन पैटर्न से प्राप्त जोखिम और विश्वास संकेत शामिल हैं।
3.10 संवेदनशील व्यक्तिगत जानकारी (CPRA) / विशेष-श्रेणी डेटा (GDPR)
हम निम्नलिखित श्रेणियाँ प्रोसेस करते हैं, जिन्हें CPRA के तहत “संवेदनशील” या GDPR के तहत “विशेष-श्रेणी” डेटा माना गया है:
- सरकार द्वारा जारी पहचान संख्याएँ (जैसे Social Security Number, पासपोर्ट, ड्राइविंग लाइसेंस);
- सुरक्षा या एक्सेस कोड के साथ अकाउंट लॉग-इन क्रेडेंशियल;
- सटीक भू-स्थान (जब आप अनुमति देते हैं);
- उन संदेशों, कॉलों और मीडिया का कंटेंट जो Victoi को संबोधित नहीं हैं;
- पहचान सत्यापन के लिए प्रोसेस की गई बायोमेट्रिक जानकारी (फ़ेस एम्बेडिंग), जहाँ एंटी-मनी-लॉन्ड्रिंग और आतंकवाद-वित्तपोषण-रोधी कानून इसकी अपेक्षा करते हैं।
हम संवेदनशील व्यक्तिगत जानकारी का उपयोग केवल इस नीति में वर्णित उद्देश्यों के लिए करते हैं और आपके बारे में विशेषताओं का अनुमान लगाने के लिए उसका उपयोग या प्रकटीकरण नहीं करते। California निवासियों को संवेदनशील व्यक्तिगत जानकारी के हमारे उपयोग को सीमित करने का अधिकार हो सकता है; अनुभाग 19 देखें।
4. व्यक्तिगत जानकारी के स्रोत
हम व्यक्तिगत जानकारी निम्नलिखित स्रोतों से एकत्र करते हैं:
- सीधे आपसे, जब आप अकाउंट बनाते हैं, पहचान सत्यापन पूरा करते हैं, सेवाओं में धनराशि डालते हैं या उनका उपयोग करते हैं, हमसे संवाद करते हैं, या कंटेंट सबमिट करते हैं;
- स्वचालित रूप से आपके डिवाइसों से, जब आप ऐप इंस्टॉल करते या खोलते हैं या हमारी वेबसाइट पर जाते हैं, जिसमें कुकीज़ और इसी तरह की तकनीकें शामिल हैं (कुकी नीति देखें);
- अन्य उपयोगकर्ताओं से, जब वे आपको धनराशि, कोई संदेश, कोई कॉल, किसी कार्यक्रम का निमंत्रण या धन संग्रह का अनुरोध भेजते हैं, या आपको लाभार्थी या संपर्क के रूप में जोड़ते हैं;
- सेवा प्रदाताओं और पार्टनरों से, जिनमें पहचान-सत्यापन और KYC विक्रेता, पेमेंट प्रोसेसर, कार्ड जारीकर्ता, बैंकिंग पार्टनर, आपकी पोज़िशनों का मूल्य-निर्धारण और निपटान करने वाले एक्सचेंज और सेटलमेंट प्रतिपक्ष, प्रेडिक्शन मार्केट संचालक, यात्रा-आपूर्ति एग्रीगेटर, धोखाधड़ी-रोधी प्रदाता, प्रतिबंध और राजनीतिक रूप से उजागर व्यक्तियों की स्क्रीनिंग करने वाले प्रदाता, सार्वजनिक रजिस्ट्रियाँ और सरकारी डेटाबेस, तथा क्रेडिट-संदर्भ और प्रतिकूल-मीडिया डेटाबेस शामिल हैं;
- सार्वजनिक रूप से उपलब्ध स्रोतों से, जिनमें व्यवसाय रजिस्टर, प्रतिबंध सूचियाँ, न्यायालय के रिकॉर्ड और आपके द्वारा सार्वजनिक किए गए सोशल-मीडिया प्रोफ़ाइल शामिल हैं।
5. हम जानकारी का उपयोग कैसे करते हैं
हम व्यक्तिगत जानकारी का उपयोग निम्नलिखित उद्देश्यों के लिए करते हैं:
5.1 सेवाएँ प्रदान करना और संचालित करना
- आपका अकाउंट बनाना और बनाए रखना तथा आपका प्रमाणीकरण करना;
- वॉलेट, बैलेंस और कार्ड खोलना, उनमें धनराशि डालना और उन्हें संचालित करना;
- पीयर-टू-पीयर ट्रांसफ़र, मोबाइल-मनी ट्रांज़ैक्शन (Orange Money, MTN, Airtel, Vodacom, Wave, M-Pesa और इसी तरह के नेटवर्क जैसे पार्टनरों के माध्यम से किए गए ट्रांज़ैक्शन सहित), कार्ड भुगतान, नकदी प्रवाह और लाभार्थी प्रबंधन प्रोसेस करना;
- टोकनाइज़्ड एसेट और प्रेडिक्शन मार्केट पोज़िशनों तथा अन्य निवेश-संबंधी गतिविधि का अभिलेखन और निपटान;
- आपके द्वारा सबमिट किए गए पतों पर समर्थित एसेट भेजने और प्राप्त करने के लिए ऑन-चेन पता प्रबंधन सक्षम करना;
- हमारे यात्रा पार्टनरों के माध्यम से फ़्लाइट, होटल, सीटों और अतिरिक्त सुविधाओं की खोज, बुकिंग, बदलाव और प्रबंधन;
- मैसेजिंग, वॉइस और वीडियो कॉल, समूह कॉल, ब्रॉडकास्ट सूचियाँ, फ़ाइल साझाकरण, कार्यक्रम निर्माण, टिकटिंग, सर्वेक्षण, धन संग्रह और Jangi (चक्रीय बचत) मंडलियाँ सक्षम करना;
- ग्राहक सहायता प्रदान करना और आपके संदेशों का उत्तर देना।
5.2 अनुपालन, जोखिम और धोखाधड़ी की रोकथाम
- एंटी-मनी-लॉन्ड्रिंग, आतंकवाद-वित्तपोषण-रोधी और प्रतिबंध कानूनों की अपेक्षा के अनुसार ग्राहक समुचित जाँच, पहचान सत्यापन, प्रतिबंध स्क्रीनिंग, राजनीतिक रूप से उजागर व्यक्तियों की स्क्रीनिंग और निरंतर निगरानी करना;
- धोखाधड़ी, दुरुपयोग, मनी लॉन्ड्रिंग, बाज़ार में हेराफेरी, सुरक्षा घटनाओं और अन्य अवैध या अनधिकृत गतिविधि का पता लगाना, उनकी जाँच करना और उन्हें रोकना (वेलोसिटी, डिवाइस, व्यवहार, IP और VPN-डिटेक्शन संकेतों सहित);
- हमारी सेवा की शर्तों, स्वीकार्य उपयोग नीति और अन्य नीतियों को लागू करना;
- न्यायालय के आदेशों, वैध अनुरोधों और अन्य कानूनी दायित्वों का पालन करना।
5.3 वैयक्तिकरण और सेवा सुधार
- सेवाओं के भीतर कंटेंट, सूचियों और सिफ़ारिशों को आपके अनुरूप बनाना;
- तकनीकी समस्याओं का निदान करना, डीबग करना, और फ़ीचरों तथा परफ़ॉर्मेंस को बेहतर बनाना;
- समेकित या पहचान-रहित (डी-आइडेंटिफ़ाइड) डेटा पर अनुसंधान, एनालिटिक्स और उत्पाद विकास करना।
5.4 संचार
- परिचालन और ट्रांज़ैक्शन संबंधी सूचनाएँ भेजना (जैसे सुरक्षा अलर्ट, ट्रांज़ैक्शन पुष्टियाँ, स्टेटमेंट, विवाद संबंधी अपडेट, KYC अनुरोध, नीति परिवर्तन);
- जहाँ अनुमत हो, मार्केटिंग संचार भेजना, जिनसे ऑप्ट-आउट किया जा सकता है;
- आपके प्रश्नों का उत्तर देना और सेवाओं के आपके उपयोग में सहायता करना।
5.5 कानूनी दावे, ऑडिट और कॉर्पोरेट ट्रांज़ैक्शन
- कानूनी दावे स्थापित करना, उनका प्रयोग करना या उनका बचाव करना;
- नियामकीय परीक्षाओं, ऑडिटों और रिपोर्टिंग दायित्वों का पालन करना;
- वित्तपोषण, विलय, अधिग्रहण, पुनर्गठन या परिसंपत्तियों की बिक्री जैसे कॉर्पोरेट ट्रांज़ैक्शनों का मूल्यांकन, वार्ता और पूर्णता, जिनमें व्यक्तिगत जानकारी हस्तांतरित परिसंपत्तियों में से एक हो सकती है।
6. प्रोसेसिंग के कानूनी आधार (EEA और UK)
यदि आप EEA या UK में हैं, तो हम GDPR / UK GDPR के अनुच्छेद 6 और 9 के तहत निम्नलिखित कानूनी आधारों पर निर्भर रहते हैं:
- अनुबंध का निष्पादन। आपके द्वारा अनुरोधित सेवाएँ प्रदान करने के लिए, जिसमें आपका अकाउंट खोलना और संचालित करना, ट्रांज़ैक्शन प्रोसेस करना, पोज़िशनों का अभिलेखन और निपटान करना, बुकिंग पूरी करना और सहायता प्रदान करना शामिल है।
- कानूनी दायित्व का पालन। एंटी-मनी-लॉन्ड्रिंग, आतंकवाद-वित्तपोषण-रोधी, प्रतिबंध, कर, लेखांकन, भुगतान, उपभोक्ता-संरक्षण और अन्य नियामकीय दायित्वों को पूरा करने के लिए।
- वैध हित। धोखाधड़ी का पता लगाने और उसे रोकने, सेवाओं को सुरक्षित रखने, फ़ीचर बेहतर बनाने, अनुसंधान और एनालिटिक्स करने, सेवाओं के बारे में आपसे संवाद करने और कानूनी दावे आगे बढ़ाने के लिए — जहाँ आपके अधिकार उन हितों पर भारी नहीं पड़ते।
- सहमति। जहाँ कानून अपेक्षा करे, जिसमें कुछ क्षेत्राधिकारों में इलेक्ट्रॉनिक माध्यम से मार्केटिंग संचार, वैकल्पिक कुकीज़ और इसी तरह की तकनीकें, आपके कैमरा, माइक्रोफ़ोन, फ़ोटो लाइब्रेरी, संपर्कों और सटीक स्थान तक पहुँच, तथा पहचान सत्यापन के लिए बायोमेट्रिक डेटा की प्रोसेसिंग शामिल है। आप सहमति किसी भी समय वापस ले सकते हैं।
- पर्याप्त सार्वजनिक हित / अपराध की रोकथाम। एंटी-मनी-लॉन्ड्रिंग और आतंकवाद-वित्तपोषण-रोधी कानूनों द्वारा अपेक्षित ग्राहक समुचित जाँच के हिस्से के रूप में संवेदनशील डेटा (बायोमेट्रिक और पहचान-दस्तावेज़ डेटा सहित) की प्रोसेसिंग के लिए।
7. पहचान सत्यापन और KYC
कुछ अकाउंट खोलने और संचालित करने तथा लागू कानूनों का पालन करने के लिए, हमें आपकी पहचान सत्यापित करना आवश्यक है। हमारी पहचान-सत्यापन प्रक्रिया के माध्यम से हम एकत्र करते हैं:
- आपका पूरा कानूनी नाम, जन्म तिथि, आवासीय पता और कर-पहचान संख्या;
- सरकार द्वारा जारी पहचान दस्तावेज़ की तस्वीर (आगे की, और जहाँ लागू हो पीछे की), साथ ही निकाला गया दस्तावेज़ डेटा जैसे दस्तावेज़ संख्या, जारी करने वाला देश और समाप्ति तिथि;
- एक सेल्फ़ी या छोटा लाइव वीडियो, जिससे हम फ़ेस-टेम्पलेट एम्बेडिंग बनाते हैं जिनकी तुलना पहचान दस्तावेज़ पर लगी तस्वीर से की जाती है;
- प्रतिबंध सूचियों, राजनीतिक रूप से उजागर व्यक्तियों की रजिस्ट्रियों और प्रतिकूल-मीडिया डेटाबेस के आधार पर स्क्रीनिंग के परिणाम;
- उच्च-जोखिम गतिविधि के लिए, धन के स्रोत और संपत्ति के स्रोत की जानकारी, पेशा, नियोक्ता और सहायक दस्तावेज़।
हम क्या एकत्र करते हैं, क्यों करते हैं और उसे कितने समय तक रखते हैं, इसका पूरा विवरण हमारी KYC / AML नीति में देखें।
8. बायोमेट्रिक जानकारी
हम बायोमेट्रिक जानकारी का उपयोग केवल यह सत्यापित करने के लिए करते हैं कि अकाउंट खोलने या संचालित करने वाला व्यक्ति वही है जो सबमिट किए गए पहचान दस्तावेज़ पर दिखाया गया है, और प्रतिरूपण तथा धोखाधड़ी को रोकने के लिए। बायोमेट्रिक प्रोसेसिंग में शामिल है:
- ऑनबोर्डिंग के दौरान लाइवनेस-जाँच फ़्रेमों या एक छोटे वीडियो का कैप्चर;
- आपकी सेल्फ़ी और आपके पहचान दस्तावेज़ से गणितीय फ़ेस-टेम्पलेट एम्बेडिंग का निर्माण;
- मिलान की संभावना निर्धारित करने के लिए उन एम्बेडिंग की तुलना;
- मिलान के निर्णय, सहायक साक्ष्य, और अंतर्निहित छवियों तथा एम्बेडिंग का, एंटी-मनी-लॉन्ड्रिंग और अभिलेख-रखरखाव कानूनों के पालन के लिए आवश्यक अवधि तक, प्रतिधारण (अनुभाग 16 देखें)।
जहाँ आपके क्षेत्राधिकार का कानून (उदाहरण के लिए, Illinois का BIPA, Texas का CUBI, या Washington का बायोमेट्रिक कानून) बायोमेट्रिक पहचानकर्ता एकत्र करने से पहले लिखित सूचना और सहमति की अपेक्षा करता है, वहाँ हम संग्रह के समय वह सूचना देते हैं और आपकी सहमति लेते हैं। हम बायोमेट्रिक पहचानकर्ता बेचते नहीं हैं, और पहचान सत्यापन, धोखाधड़ी की रोकथाम और अनुपालन के अलावा किसी अन्य उद्देश्य के लिए उनका उपयोग नहीं करते।
डिवाइस-स्तरीय बायोमेट्रिक प्रमाणीकरण (Face ID, Touch ID, Android बायोमेट्रिक प्रॉम्प्ट) पूरी तरह आपके डिवाइस के ऑपरेटिंग सिस्टम द्वारा संभाला जाता है। Victoi को आपका डिवाइस फ़िंगरप्रिंट, चेहरे की ज्यामिति, या आपके डिवाइस को अनलॉक करने में उपयोग होने वाला कोई भी बायोमेट्रिक टेम्पलेट कभी प्राप्त नहीं होता और न ही हम उसे संग्रहीत करते हैं।
9. स्थान डेटा
आपकी अनुमति से, Victoi मोबाइल ऐप आपके डिवाइस से अनुमानित या सटीक स्थान एकत्र करता है, जिसके उद्देश्य हैं:
- यह निर्धारित करना कि कोई सेवा आपके क्षेत्राधिकार में उपलब्ध है या नहीं;
- संदिग्ध अकाउंट गतिविधि, असंभव-यात्रा पैटर्न और अकाउंट पर कब्ज़े की कोशिशों का पता लगाना;
- आस-पास का कंटेंट दिखाना (उदाहरण के लिए, यात्रा खोज में);
- प्रतिबंधों और अन्य भौगोलिक पाबंदियों का पालन करना।
जहाँ आप बैकग्राउंड-स्थान अनुमति देते हैं, वहाँ हम ऐप उपयोग में न होने पर भी स्थान एकत्र कर सकते हैं, ताकि चालू गतिविधि से जुड़े सुरक्षा संकेतों (उदाहरण के लिए, टैप-टू-पे सेशन या सक्रिय कॉल) का समर्थन किया जा सके। आप अपनी डिवाइस सेटिंग्स में स्थान अनुमतियाँ किसी भी समय बदल सकते हैं।
10. संपर्क और पता पुस्तिका
आपकी अनुमति से, ऐप आपके डिवाइस के संपर्क पढ़ता है, ताकि आप Victoi पर पहले से मौजूद दोस्तों और परिवारजनों को जल्दी ढूँढ सकें, ट्रांसफ़र के लिए लाभार्थी जोड़ सकें, और चैट या कॉल शुरू कर सकें। हम संपर्कों को इन उद्देश्यों के लिए प्रोसेस करते हैं:
- फ़ोन नंबरों और ईमेल पतों का मौजूदा Victoi अकाउंट से मिलान करना;
- आपको ट्रांसफ़र, संदेशों, कॉलों, समूह निमंत्रणों या सर्वेक्षणों के लिए प्राप्तकर्ता चुनने देना;
- आपकी सहेजी गई लाभार्थी सूची बनाए रखना।
हम आपके संपर्कों का उपयोग उन लोगों को उनकी सहमति के बिना मार्केटिंग संदेश भेजने के लिए नहीं करते जो Victoi उपयोगकर्ता नहीं हैं। आप अपनी डिवाइस सेटिंग्स में संपर्कों की अनुमति वापस ले सकते हैं; ऐसा करने पर संपर्क-खोज फ़ीचर काम करना बंद कर देंगे।
11. संदेश, कॉल और उपयोगकर्ता कंटेंट
सेवाओं में मैसेजिंग, वॉइस और वीडियो कॉल (एक-से-एक और समूह), ब्रॉडकास्ट सूचियाँ, फ़ाइल साझाकरण, सर्वेक्षण, धन संग्रह पोस्ट और Jangi-समूह गतिविधि शामिल हैं। हम उन संचारों के कंटेंट और मेटाडेटा को इसलिए प्रोसेस करते हैं ताकि उन्हें पहुँचाया जा सके, आपकी पहुँच के लिए संग्रहीत किया जा सके, मीडिया प्लेबैक और कॉल सेटअप का समर्थन किया जा सके (हमारे कॉलिंग प्रदाता LiveKit के माध्यम से भी), हमारी नीतियाँ लागू की जा सकें, वैध अनुरोधों का उत्तर दिया जा सके, और विश्वसनीयता बेहतर की जा सके।
हम आपके निजी संदेशों, कॉलों या फ़ाइलों के कंटेंट का उपयोग विज्ञापन के लिए नहीं करते। जहाँ हम विशिष्ट सतहों के लिए एंड-टू-एंड एन्क्रिप्शन प्रदान करते हैं, वहाँ हम इसका वर्णन उसी सेवा में करते हैं।
12. हम जानकारी कैसे साझा करते हैं
हम व्यक्तिगत जानकारी इनके साथ साझा करते हैं:
- अन्य उपयोगकर्ता — जब आप कोई ट्रांसफ़र, संदेश, कॉल, कार्यक्रम टिकट, Jangi योगदान या अन्य इंटरैक्शन भेजते या प्राप्त करते हैं, तो संबंधित प्रतिपक्ष को वह जानकारी मिलती है जो उस इंटरैक्शन को पूरा करने के लिए आवश्यक है (उदाहरण के लिए, आपका नाम, उपयोगकर्ता नाम, ट्रांज़ैक्शन विवरण और संदेश का कंटेंट)।
- सेवा प्रदाता और प्रोसेसर — ऐसे विक्रेता जो हमारी ओर से होस्टिंग, पहचान सत्यापन, KYC, प्रतिबंध स्क्रीनिंग, धोखाधड़ी की रोकथाम, कार्ड जारी करने और प्रोसेसिंग, पेमेंट प्रोसेसिंग, बैंकिंग और ट्रेज़री, टोकनाइज़्ड एसेट और प्रेडिक्शन मार्केट मूल्य-निर्धारण और निपटान, मार्केट डेटा, यात्रा आपूर्ति, मैसेजिंग, कॉलिंग, पुश नोटिफ़िकेशन, एनालिटिक्स, क्रैश रिपोर्टिंग, ग्राहक सहायता और ईमेल/SMS डिलीवरी के लिए जानकारी प्रोसेस करते हैं (अनुभाग 14 देखें)।
- बैंकिंग, पेमेंट और ट्रेडिंग पार्टनर — जिनमें कार्ड जारीकर्ता, प्रोसेसर, एक्वायरर, ACH और SWIFT प्रतिपक्ष, मोबाइल-मनी संचालक, लिक्विडिटी और सेटलमेंट प्रतिपक्ष, एक्सचेंज, कस्टोडियन और यात्रा आपूर्तिकर्ता शामिल हैं — जहाँ तक आपके अनुरोधित ट्रांज़ैक्शन या सेवा को पूरा करने के लिए आवश्यक हो।
- पेशेवर सलाहकार — गोपनीयता के दायित्वों के तहत कार्य करने वाले ऑडिटर, वकील, लेखाकार, सलाहकार और बीमाकर्ता।
- सरकारी, नियामकीय और कानून-प्रवर्तन प्राधिकरण — जहाँ लागू कानून, न्यायालय के आदेश या वैध कानूनी प्रक्रिया का पालन करने के लिए, या हमारे अधिकारों, हमारे उपयोगकर्ताओं के अधिकारों या सार्वजनिक सुरक्षा की रक्षा के लिए आवश्यक हो।
- अधिग्रहणकर्ता, वित्तपोषक और उत्तराधिकारी — किसी वित्तपोषण, विलय, अधिग्रहण, पुनर्गठन, परिसंपत्तियों की बिक्री, दिवालियापन या इसी तरह के ट्रांज़ैक्शन या कार्यवाही के संबंध में, गोपनीयता दायित्वों के अधीन।
- आपके निर्देश या सहमति से — किसी और के साथ, जब आप हमें जानकारी साझा करने या पोस्ट करने का निर्देश देते हैं।
13. Viki और AI फ़ीचर (डेटा)
सेवाओं में हमारा AI असिस्टेंट Viki शामिल है, जो पूरे प्लेटफ़ॉर्म पर AI-संचालित फ़ीचर प्रदान करता है, जिनमें संवादात्मक चैट, लाइव वॉइस सेशन, चित्र और दस्तावेज़ समझ, और कंटेंट जनरेशन शामिल हैं (उदाहरण के लिए, सवालों के जवाब देना, जानकारी का सारांश बनाना, या संदेशों के मसौदे तैयार करना)। यह अनुभाग बताता है कि Viki के उपयोग के दौरान कौन-सी व्यक्तिगत जानकारी प्रोसेस होती है, उसे कौन प्रोसेस करता है, और आपके पास कौन-से विकल्प हैं।
जब आप Viki का उपयोग करते हैं, तो निम्नलिखित जानकारी प्रोसेसिंग के लिए भेजी जाती है:
- वे प्रॉम्प्ट और संदेश जो आप Viki को सबमिट करते हैं;
- लाइव Viki वॉइस सेशन के दौरान स्ट्रीम किया गया वॉइस ऑडियो;
- कैमरा फ़्रेम, जब आप किसी वॉइस सेशन के दौरान कैमरा सक्षम करते हैं;
- वे दस्तावेज़ और फ़ोटो जो आप Viki के विश्लेषण के लिए अटैच करते हैं;
- सीमित अकाउंट संदर्भ, जैसे आपका प्रोफ़ाइल लोकेल और आपके अकाउंट से जुड़े किसी प्रश्न का उत्तर देने के लिए ज़रूरी अकाउंट डेटा।
यह जानकारी हमारे प्रोसेसर के रूप में कार्य करने वाले तृतीय-पक्ष AI सेवा प्रदाताओं द्वारा प्रोसेस की जाती है — वर्तमान में Google LLC (Gemini API के माध्यम से)। Google यह जानकारी हमारे प्रलेखित निर्देशों पर और अपनी Gemini API डेटा-प्रोसेसिंग शर्तों के तहत प्रोसेस करता है, जो Google से अपेक्षा करती हैं कि वह आपकी व्यक्तिगत जानकारी को कम से कम इस नीति में वर्णित सुरक्षा उपायों जितने सुरक्षात्मक उपायों से संरक्षित रखे और उसका उपयोग केवल हमें सेवा प्रदान करने के लिए करे।
हम समय-समय पर AI सेवा प्रदाता जोड़ सकते हैं, बदल सकते हैं या हटा सकते हैं। किसी भी महत्वपूर्ण बदलाव को दर्शाने के लिए हम इस नीति को अपडेट करेंगे और, जहाँ लागू कानून अपेक्षा करे, आपसे दोबारा सहमति माँगेंगे।
आपका डेटा पहली बार किसी AI प्रदाता के साथ साझा किए जाने से पहले ऐप आपकी स्पष्ट अनुमति माँगता है। आप वह सहमति किसी भी समय सेटिंग्स में जाकर वापस ले सकते हैं, जिससे Viki फ़ीचर निष्क्रिय हो जाते हैं। सहमति वापस लेने से उस प्रोसेसिंग पर असर नहीं पड़ता जो आपकी सहमति के प्रभावी रहते हुई थी।
AI बातचीत का कंटेंट अनुभाग 16 (डेटा प्रतिधारण) में वर्णित रूप में प्रतिधारित किया जाता है। AI प्रदाताओं के साथ हमारे अनुबंध आपकी व्यक्तिगत जानकारी के उपयोग को हमें सेवा प्रदान करने तक सीमित करते हैं; हम अपने AI प्रदाताओं को आपकी सहमति के बिना आपकी व्यक्तिगत जानकारी से उनके फ़ाउंडेशन मॉडल प्रशिक्षित करने की अनुमति नहीं देते।
14. सेवा प्रदाता (उदाहरणात्मक सूची)
सेवा प्रदाताओं की निम्नलिखित श्रेणियाँ हमारी ओर से व्यक्तिगत जानकारी प्रोसेस करती हैं। यह सूची उदाहरणात्मक है और बदल सकती है; हम एक आंतरिक उप-प्रोसेसर सूची रखते हैं और एंटरप्राइज़ या विनियमित प्रतिपक्षों को अनुरोध पर उपलब्ध कराएँगे।
| श्रेणी | उदाहरण |
|---|---|
| पहचान सत्यापन और KYC ऑर्केस्ट्रेशन | Bridge (अनुपालन और KYC ऑर्केस्ट्रेशन); दस्तावेज़-स्कैनिंग और ऑन-डिवाइस ML फ़ेस-डिटेक्शन लाइब्रेरियाँ |
| कार्ड जारी करना और पेमेंट प्रोसेसिंग | Stripe (कार्ड प्रोसेसिंग और टोकनाइज़ेशन); विनियमित कार्ड-जारीकर्ता पार्टनर; ACH और SWIFT प्रतिपक्ष |
| मोबाइल मनी और पेमेंट नेटवर्क | Onafriq, Orange Money, MTN, Airtel, Vodacom, Wave, M-Pesa, Telebirr, EcoCash और इसी तरह के क्षेत्रीय संचालक |
| ट्रेडिंग, मार्केट डेटा और प्रेडिक्शन मार्केट | Polygon.io (मार्केट डेटा); टोकनाइज़्ड-एसेट और प्रेडिक्शन-मार्केट पोज़िशनों का मूल्य-निर्धारण और निपटान करने वाले लिक्विडिटी और सेटलमेंट पार्टनर |
| यात्रा आपूर्ति | Duffel (फ़्लाइट और होटल एग्रीगेशन और टिकटिंग) |
| कॉलिंग और संचार | LiveKit (रियल-टाइम वॉइस और वीडियो); Firebase Cloud Messaging और Apple Push Notification service (पुश); Twilio (SMS और कॉलिंग), ईमेल-डिलीवरी प्रदाता |
| AI असिस्टेंट प्रोसेसिंग (Viki) | Google LLC — Gemini API (प्रतिक्रियाएँ जनरेट करने के लिए Viki प्रॉम्प्ट, वॉइस सेशन के दौरान वॉइस ऑडियो, सक्षम होने पर कैमरा फ़्रेम, और अटैच किए गए दस्तावेज़ प्रोसेस करता है)। प्रदाता, Viki और AI फ़ीचर अनुभाग में वर्णित रूप में, बदल सकते हैं। |
| एनालिटिक्स, लॉगिंग और क्रैश रिपोर्टिंग | Sentry (त्रुटि और क्रैश रिपोर्टिंग, PII स्क्रबिंग के साथ) |
| प्रमाणीकरण और साइन-इन | Apple Sign-In; Google Sign-In; Firebase Authentication |
| क्लाउड इंफ़्रास्ट्रक्चर और स्टोरेज | होस्टिंग प्रदाता, कंटेंट-डिलीवरी नेटवर्क, सीक्रेट-प्रबंधन और डेटाबेस सेवाएँ |
| ग्राहक सहायता और टिकटिंग | हमारी सहायता टीम द्वारा उपयोग किए जाने वाले हेल्प-डेस्क और टिकटिंग प्लेटफ़ॉर्म |
15. अंतरराष्ट्रीय डेटा स्थानांतरण
Victoi का मुख्यालय संयुक्त राज्य अमेरिका में है, और हम जो व्यक्तिगत जानकारी प्रोसेस करते हैं, वह संयुक्त राज्य अमेरिका में और उन अन्य देशों में स्थानांतरित, संग्रहीत और प्रोसेस की जा सकती है जहाँ हम या हमारे सेवा प्रदाता कार्य करते हैं। उन देशों के गोपनीयता कानून आपके देश के कानूनों से भिन्न हो सकते हैं।
जहाँ हम EEA, UK या स्विट्ज़रलैंड से व्यक्तिगत जानकारी किसी ऐसे देश में स्थानांतरित करते हैं जिसे पर्याप्तता (एडीक्वेसी) निर्णय प्राप्त नहीं है, वहाँ हम उपयुक्त सुरक्षा उपायों पर निर्भर रहते हैं, जिनमें यूरोपीय आयोग के Standard Contractual Clauses (और जहाँ लागू हो, UK International Data Transfer Addendum), आवश्यकता होने पर पूरक उपाय, तथा, जहाँ वैध हो, आपकी स्पष्ट सहमति या हमारे साथ आपके अनुबंध के निष्पादन के लिए स्थानांतरण की आवश्यकता शामिल हैं। हमने जो सुरक्षा उपाय लागू किए हैं, उनकी एक प्रति आप हमसे संपर्क करके माँग सकते हैं।
16. डेटा प्रतिधारण
हम व्यक्तिगत जानकारी उतने समय तक रखते हैं जितना सेवाएँ प्रदान करने और वैध व्यावसायिक या कानूनी उद्देश्यों के लिए आवश्यक है। सटीक प्रतिधारण अवधि जानकारी के प्रकार और लागू कानूनी दायित्वों पर निर्भर करती है: सामान्य नियम के रूप में, हम अकाउंट, KYC और ट्रांज़ैक्शन रिकॉर्ड आपके अकाउंट के बंद या डिलीट होने के बाद अधिकतम दस (10) वर्षों तक रखते हैं, और उससे अधिक समय तक केवल तब, जब कोई कानून, नियामक या न्यायालय इसकी अपेक्षा करे।
- अकाउंट, प्रोफ़ाइल और संपर्क डेटा — जब तक आपका अकाउंट खुला है, और उसके बाद कानूनी, लेखांकन, ऑडिट, विवाद-समाधान और सुरक्षा उद्देश्यों के लिए एक उचित अवधि तक।
- KYC, पहचान-सत्यापन और AML रिकॉर्ड — ग्राहक संबंध की समाप्ति या किसी एकल ट्रांज़ैक्शन के पूरा होने के बाद अधिकतम दस (10) वर्षों तक, लागू एंटी-मनी-लॉन्ड्रिंग और आतंकवाद-वित्तपोषण-रोधी अभिलेख-रखरखाव आवश्यकताओं के अनुसार (और जहाँ स्थानीय कानून अपेक्षा करे या कोई नियामक या न्यायालय आदेश दे, वहाँ उससे अधिक समय तक)।
- ट्रांज़ैक्शन रिकॉर्ड — भुगतान, ट्रांसफ़र, कार्ड गतिविधि, टोकनाइज़्ड एसेट ऑर्डर, प्रेडिक्शन मार्केट पोज़िशन, यात्रा बुकिंग, Jangi योगदान, धन संग्रह में दिए गए दान, कार्यक्रम टिकट और संबंधित रिकॉर्ड ट्रांज़ैक्शन की तिथि से अधिकतम दस (10) वर्षों तक रखे जाते हैं, या उससे अधिक समय तक जहाँ वित्तीय-अभिलेख, कर और उपभोक्ता-संरक्षण कानून अपेक्षा करें।
- संचार — सेवाओं के माध्यम से आपके भेजे गए संदेश, कॉल और कंटेंट तब तक रखे जाते हैं जब तक आप (या, जहाँ लागू हो, आपका प्रतिपक्ष) उन्हें हटा नहीं देते, या जब तक आपका अकाउंट बंद नहीं हो जाता — लीगल-होल्ड और कानून-प्रवर्तन-अनुरोध दायित्वों के अधीन।
- सर्वर और सुरक्षा लॉग, धोखाधड़ी संकेत और डिवाइस टेलीमेट्री — सामान्यतः अधिकतम चौबीस (24) महीनों तक, और सुरक्षा या कानूनी जाँच के लिए आवश्यक होने पर उससे अधिक समय तक।
- मार्केटिंग वरीयताएँ और ऑप्ट-आउट रिकॉर्ड — अनिश्चित काल तक रखे जाते हैं, ताकि हम आपकी वरीयताओं का सम्मान कर सकें।
जब हमें व्यक्तिगत जानकारी प्रोसेस करने की कोई वैध आवश्यकता नहीं रहती, तो हम उसे हटा देते हैं या अनामीकृत कर देते हैं, अथवा, जहाँ हटाना संभव नहीं है (उदाहरण के लिए, क्योंकि जानकारी बैकअप में संग्रहीत है), हम उसे सुरक्षित रूप से रखते हैं और हटाना संभव होने तक किसी भी आगे की प्रोसेसिंग से अलग रखते हैं।
17. सुरक्षा
हम व्यक्तिगत जानकारी को अनधिकृत पहुँच, प्रकटीकरण, परिवर्तन और विनाश से बचाने के लिए बनाए गए तकनीकी, संगठनात्मक और भौतिक सुरक्षा उपाय बनाए रखते हैं। इनमें ट्रांज़िट और स्टोरेज दोनों में एन्क्रिप्शन, एक्सेस नियंत्रण और न्यूनतम-विशेषाधिकार पहुँच, सुरक्षित सॉफ़्टवेयर विकास पद्धतियाँ, आपके डिवाइस के सिक्योर-एन्क्लेव या कीस्टोर में क्रेडेंशियल का सुरक्षित संग्रहण, हार्डवेयर-आधारित की-प्रबंधन, नेटवर्क विभाजन, वल्नरेबिलिटी प्रबंधन, लॉगिंग और निगरानी, कर्मचारी प्रशिक्षण, और घटना-प्रतिक्रिया योजना शामिल हैं। फिर भी, कोई भी सुरक्षा कार्यक्रम त्रुटिहीन नहीं होता, और हम पूर्ण सुरक्षा की गारंटी नहीं दे सकते। अपने अकाउंट क्रेडेंशियल और डिवाइसों को सुरक्षित रखने की ज़िम्मेदारी आपकी है।
18. आपके गोपनीयता अधिकार
आप कहाँ रहते हैं, इसके आधार पर आपको अपनी व्यक्तिगत जानकारी तक पहुँचने, उसे सुधारने, हटवाने, पोर्ट करने या उसकी हमारी प्रोसेसिंग को सीमित करने, कुछ प्रकटीकरणों से ऑप्ट-आउट करने, और किसी पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज करने के अधिकार हो सकते हैं। नीचे दिए गए अनुभाग अमेरिकी राज्यों के निवासियों और EEA / UK निवासियों के लिए विशिष्ट अधिकारों का वर्णन करते हैं। अनुरोध सबमिट करने के लिए, अपने Victoi अकाउंट से जुड़े ईमेल पते से privacy@victoi.com पर ईमेल भेजें, या जहाँ उपलब्ध हों, इन-ऐप गोपनीयता नियंत्रणों का उपयोग करें। किसी अनुरोध को पूरा करने से पहले हम आपके रिकॉर्ड में पहले से मौजूद जानकारी के आधार पर आपकी पहचान सत्यापित करेंगे।
अपने किसी भी गोपनीयता अधिकार का उपयोग करने पर हम आपके साथ न भेदभाव करेंगे और न प्रतिशोधात्मक कार्रवाई करेंगे। आप, सत्यापन के अधीन, अपनी ओर से अनुरोध सबमिट करने के लिए किसी अधिकृत एजेंट का उपयोग कर सकते हैं।
19. अमेरिकी राज्यों के निवासियों के लिए सूचना
19.1 California (CCPA / CPRA)
यदि आप California के निवासी हैं, तो सत्यापन और लागू अपवादों के अधीन, आपके पास निम्नलिखित अधिकार हैं:
- यह जानने का अधिकार कि हमने आपके बारे में व्यक्तिगत जानकारी की कौन-सी श्रेणियाँ और विशिष्ट जानकारी एकत्र की है, स्रोतों की श्रेणियाँ, संग्रह के उद्देश्य, और उन तृतीय पक्षों की श्रेणियाँ जिन्हें हमने वह जानकारी प्रकट की;
- आपसे एकत्र की गई व्यक्तिगत जानकारी हटवाने का अधिकार, उन अपवादों के अधीन जिनमें ट्रांज़ैक्शन पूरे करना, कानूनी दायित्वों का पालन, धोखाधड़ी का पता लगाना और हमारी सुरक्षा की रक्षा शामिल है;
- गलत व्यक्तिगत जानकारी सुधरवाने का अधिकार;
- व्यक्तिगत जानकारी की बिक्री या साझाकरण से ऑप्ट-आउट का अधिकार। हम व्यक्तिगत जानकारी मौद्रिक प्रतिफल के बदले नहीं बेचते। हम विज्ञापन और एनालिटिक्स पार्टनरों के साथ व्यक्तिगत जानकारी उस अर्थ में “साझा” कर सकते हैं जिस अर्थ में यह शब्द CPRA के तहत परिभाषित है (क्रॉस-कॉन्टेक्स्ट व्यवहारगत विज्ञापन); आप कुकी वरीयताएँ समायोजित करके (हमारी कुकी नीति देखें) और Global Privacy Control संकेत भेजकर ऑप्ट-आउट कर सकते हैं, जिनका हम सम्मान करते हैं;
- संवेदनशील व्यक्तिगत जानकारी का उपयोग सीमित करवाने का अधिकार, सिवाय जहाँ वह उपयोग सेवाएँ प्रदान करने, कानून का पालन करने, धोखाधड़ी या सुरक्षा घटनाओं को रोकने के लिए आवश्यक हो, या CPRA द्वारा अन्यथा अनुमत हो;
- अपने अधिकारों का उपयोग करने पर भेदभाव न होने का अधिकार;
- अनुभाग 23 में वर्णित सीमित परिस्थितियों में स्वचालित निर्णय-प्रक्रिया से ऑप्ट-आउट का अधिकार।
पिछले बारह (12) महीनों में एकत्र की गई, बेची गई, साझा की गई और किसी व्यावसायिक उद्देश्य के लिए प्रकट की गई व्यक्तिगत जानकारी की श्रेणियों का सारांश अनुभाग 3 और अनुभाग 12 में है। हम सोलह (16) वर्ष से कम आयु के California निवासियों की व्यक्तिगत जानकारी जानते-बूझते न बेचते हैं और न साझा करते हैं।
19.2 अन्य अमेरिकी राज्य
Virginia, Colorado, Connecticut, Utah, Texas, Oregon, Montana, Iowa, Tennessee, Indiana, Florida, Delaware, New Hampshire, New Jersey, Minnesota, Maryland, Rhode Island, Kentucky और व्यापक गोपनीयता कानूनों वाले अन्य राज्यों के निवासियों के पास इसी तरह के अधिकार हैं, जिनमें पहुँच, सुधार, हटवाने, पोर्टेबल प्रति प्राप्त करने, और लक्षित विज्ञापन, व्यक्तिगत जानकारी की बिक्री तथा कुछ प्रकार की प्रोफ़ाइलिंग से ऑप्ट-आउट के अधिकार शामिल हो सकते हैं। इन अधिकारों का उपयोग करने के लिए privacy@victoi.com पर संपर्क करें।
19.3 अपील
यदि हम आपका अनुरोध अस्वीकार करते हैं, तो आप हमारे अस्वीकृति संदेश का उत्तर देकर या “Privacy Appeal” विषय पंक्ति के साथ privacy@victoi.com पर संपर्क करके अपील कर सकते हैं। यदि आपकी अपील अस्वीकार होती है, तो आप अपने राज्य के अटॉर्नी जनरल से संपर्क कर सकते हैं।
20. EEA और UK के अधिकार (GDPR)
यदि आप EEA या UK में हैं, तो GDPR / UK GDPR के तहत आपके पास निम्नलिखित अधिकार हैं:
- अपने व्यक्तिगत डेटा तक पहुँच और उसकी एक प्रति;
- गलत या अधूरे डेटा का सुधार;
- मिटाना (“भुला दिए जाने का अधिकार”), कानूनी अपवादों के अधीन;
- कुछ परिस्थितियों में प्रोसेसिंग पर पाबंदी;
- उस डेटा की पोर्टेबिलिटी जो आपने हमें दिया है और जिसे हम स्वचालित साधनों से प्रोसेस करते हैं;
- वैध हितों पर आधारित प्रोसेसिंग पर, प्रोफ़ाइलिंग सहित, आपत्ति;
- प्रत्यक्ष मार्केटिंग पर (प्रत्यक्ष मार्केटिंग के लिए प्रोफ़ाइलिंग सहित) किसी भी समय आपत्ति;
- केवल स्वचालित प्रोसेसिंग पर आधारित ऐसे निर्णय के अधीन न होना जो कानूनी या उतना ही महत्वपूर्ण प्रभाव डालता हो, सिवाय जहाँ कानून अनुमति देता है (अनुभाग 23 देखें);
- जहाँ हम सहमति पर निर्भर हैं, वहाँ किसी भी समय सहमति की वापसी;
- अपने स्थानीय डेटा-संरक्षण पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज करना, जिसमें UK का Information Commissioner's Office, आयरलैंड का Data Protection Commission, या आपके सामान्य निवास, कार्य-स्थल या कथित उल्लंघन के स्थान का कोई अन्य EEA प्राधिकरण शामिल है।
21. बच्चे
सेवाएँ बच्चों के लिए नहीं हैं, और हम 18 वर्ष (या आपके क्षेत्राधिकार में अपेक्षित इससे अधिक न्यूनतम आयु) से कम उम्र के किसी भी व्यक्ति से जानते-बूझते व्यक्तिगत जानकारी एकत्र नहीं करते। यदि हमें पता चलता है कि हमने, जहाँ आवश्यक था वहाँ सत्यापित माता-पिता या अभिभावक की सहमति के बिना, किसी बच्चे से व्यक्तिगत जानकारी एकत्र की है, तो हम उसे हटा देंगे। यदि आपको लगता है कि किसी बच्चे ने हमें व्यक्तिगत जानकारी दी है, तो privacy@victoi.com पर संपर्क करें।
22. मार्केटिंग और वरीयताएँ
जहाँ कानून अनुमति देता है, हम आपको Victoi के उत्पादों, प्रचार-प्रस्तावों और घोषणाओं के बारे में ईमेल, पुश नोटिफ़िकेशन या SMS से मार्केटिंग संचार भेज सकते हैं। आप किसी भी समय ऑप्ट-आउट कर सकते हैं:
- किसी भी मार्केटिंग ईमेल में दिए गए अनसब्सक्राइब लिंक का उपयोग करके;
- किसी भी मार्केटिंग SMS के उत्तर में STOP भेजकर;
- ऐप में सेटिंग्स › नोटिफ़िकेशन के अंतर्गत मार्केटिंग नोटिफ़िकेशन बंद करके;
- privacy@victoi.com पर संपर्क करके।
हम आपको वे ट्रांज़ैक्शन संबंधी और परिचालन सूचनाएँ भेजते रहेंगे जो सेवाएँ प्रदान करने के लिए आवश्यक हैं (उदाहरण के लिए, सुरक्षा अलर्ट, ट्रांज़ैक्शन पुष्टियाँ, स्टेटमेंट, KYC अनुरोध और नीति अपडेट), और आप उनसे ऑप्ट-आउट नहीं कर सकते।
23. स्वचालित निर्णय-प्रक्रिया और प्रोफ़ाइलिंग
हम पहचान सत्यापन, प्रतिबंध स्क्रीनिंग, ट्रांज़ैक्शन-निगरानी, धोखाधड़ी और जोखिम स्कोरिंग, तथा पात्रता निर्धारण के संबंध में, प्रोफ़ाइलिंग सहित, स्वचालित प्रोसेसिंग का उपयोग करते हैं। कुछ मामलों में वह प्रोसेसिंग आप पर कानूनी या उतना ही महत्वपूर्ण प्रभाव डाल सकती है (उदाहरण के लिए, अकाउंट खोलने से इनकार, किसी ट्रांज़ैक्शन को ब्लॉक करना, अकाउंट निलंबित करना, या फ़ीचर सीमित करना)।
जहाँ कानून अपेक्षा करे, हम आपको स्वचालित निर्णय, उसमें प्रयुक्त तर्क, और उसके महत्व तथा संभावित परिणामों की जानकारी देंगे, और आप privacy@victoi.com पर संपर्क करके मानवीय समीक्षा का अनुरोध कर सकते हैं, अपना दृष्टिकोण व्यक्त कर सकते हैं और निर्णय को चुनौती दे सकते हैं।
24. कुकीज़ और इसी तरह की तकनीकें
हमारी वेबसाइट और कुछ सेवाएँ कुकीज़, सॉफ़्टवेयर डेवलपमेंट किट, पिक्सेल, मोबाइल आइडेंटिफ़ायर और इसी तरह की तकनीकों का उपयोग करती हैं। हम कौन-सी श्रेणियों की कुकीज़ उपयोग करते हैं, उनके उद्देश्य क्या हैं, और अपनी वरीयताएँ कैसे प्रबंधित करें — इसकी विस्तृत जानकारी हमारी कुकी नीति में दी गई है।
25. तृतीय-पक्ष लिंक और एकीकरण
सेवाओं में तृतीय-पक्ष वेबसाइटों, ऐप्स या सेवाओं के लिंक शामिल हो सकते हैं, और तृतीय-पक्ष कंटेंट एम्बेड हो सकता है। हम उन तृतीय पक्षों की गोपनीयता प्रथाओं के लिए उत्तरदायी नहीं हैं, और उनका आपका उपयोग उनकी अपनी शर्तों और गोपनीयता नीतियों से नियंत्रित होता है। सेल्फ़-कस्टडी वॉलेट, सार्वजनिक ब्लॉकचेन नेटवर्क और ऑन-चेन एक्सप्लोरर तृतीय पक्षों द्वारा (या किसी के भी द्वारा नहीं) संचालित होते हैं और अपनी बनावट से ही सार्वजनिक हैं; एक बार जब आप कोई ट्रांज़ैक्शन ब्रॉडकास्ट कर देते हैं या कोई पता साझा कर देते हैं, तो उससे जुड़ी जानकारी स्थायी और सबके लिए दृश्य हो सकती है।
26. इस नीति में बदलाव
हम समय-समय पर इस नीति को अपडेट कर सकते हैं। जब हम महत्वपूर्ण बदलाव करेंगे, तो जहाँ कानून अपेक्षा करे, बदलाव के प्रभावी होने से पहले हम आपको सेवाओं के माध्यम से या अन्य साधनों से सूचित करेंगे। शीर्ष पर दी गई “अंतिम अपडेट” तिथि बताती है कि नीति पिछली बार कब संशोधित की गई थी। प्रभावी तिथि के बाद सेवाओं का आपका निरंतर उपयोग अपडेट की गई नीति की आपकी स्वीकृति माना जाएगा।
27. संपर्क करें
प्रश्नों के लिए या अपने गोपनीयता अधिकारों का उपयोग करने के लिए privacy@victoi.com पर संपर्क करें। अन्य कानूनी सूचनाओं के लिए legal@victoi.com पर संपर्क करें।
