मुख्य बिंदु
- हमारी भूमिका। हम आपके ग्राहकों, आपूर्तिकर्ताओं और ठेकेदारों की जानकारी आपके लिए और आपके निर्देशों पर संभालते हैं। हम इसे बेचते नहीं हैं और न ही AI मॉडल को प्रशिक्षित करने के लिए इसका उपयोग करते हैं। अनुभाग 3 देखें।
- किसी हस्ताक्षर की ज़रूरत नहीं। जब उस जानकारी में व्यक्तिगत डेटा शामिल होता है, तो यह परिशिष्ट अपने आप लागू हो जाता है।
- आपकी ज़िम्मेदारी। यह डेटा इकट्ठा करने के लिए आपके पास कानूनी कारण होना ज़रूरी है, और आपकी गोपनीयता सूचना में यह बताना ज़रूरी है कि आप Nummbas जैसे प्रदाताओं का उपयोग करते हैं।
- हमारी मदद कौन करता है। किसी नए प्रदाता के यह डेटा संभालना शुरू करने से पहले हम कम से कम 30 दिन की सूचना देते हैं, या अगर किसी प्रदाता को तत्काल बदलना ज़रूरी हो तो इससे कम। आप आपत्ति कर सकते हैं। अनुभाग 7 देखें।
- सुरक्षा और उल्लंघन। अनुसूची 2 में हमारे सुरक्षा उपाय दिए गए हैं। अगर किसी उल्लंघन से यह डेटा प्रभावित होता है, तो हम आपको बिना अनुचित देरी के बताते हैं।
- डेटा हटाना। जब आप कोई सेवा डिस्कनेक्ट करते हैं, तो हम उससे सिंक किया गया डेटा तुरंत हटा देते हैं। खाता बंद करने के बाद आप 90 दिन तक हमसे उसे बहाल करने के लिए कह सकते हैं, और उसके बाद हम उसे हटा देते हैं। दोनों के अपवाद हैं। अनुभाग 11 देखें।
- डेटा कहाँ जाता है। हमारे सर्वर और डेटाबेस सिंगापुर में हैं, जिन्हें Render होस्ट करता है। कुछ प्रदाता इस डेटा को दूसरे देशों में संभालते हैं। यूरोपीय संघ, UK और स्विट्ज़रलैंड के कानून जिन ट्रांसफ़र खंडों की माँग कर सकते हैं, वे इसमें पहले से शामिल हैं। अनुभाग 13 देखें।
इस परिशिष्ट के बारे में
हम कौन हैं। Nummbas का संचालन Implemit Pty Ltd (ABN 22 690 942 495, ACN 690 942 495) करती है, जो Nummbas नाम से व्यापार करती है और जिसका पता Level 25 Capital Square Tower 3, 1 Spring St, Perth WA 6000, Australia है। “हम”, “हमें” और “हमारा” का मतलब Implemit Pty Ltd है। “आप” का मतलब वह व्यवसाय है जिसका नाम Nummbas खाते पर दर्ज है।
अगर दस्तावेज़ों में टकराव हो। ग्राहक व्यक्तिगत डेटा को संभालने के मामले में, इस परिशिष्ट को बाकी शर्तों पर प्राथमिकता मिलती है। ट्रांसफ़र खंड जिन ट्रांसफ़र पर लागू होते हैं, उनके लिए ट्रांसफ़र खंड को इस परिशिष्ट पर प्राथमिकता मिलती है।
परिभाषाएँ
इस अनुभाग को कैसे पढ़ें। अन्य परिभाषित शब्दों, जैसे “सेवाएँ”, का वही अर्थ है जो शर्तों में दिया गया है।
| शब्द | अर्थ |
|---|---|
| “ग्राहक व्यक्तिगत डेटा” | आपके ग्राहकों, आपूर्तिकर्ताओं, ठेकेदारों, कर्मचारियों और अन्य लोगों का वह व्यक्तिगत डेटा जिसे हम सेवाएँ देने के लिए आपकी ओर से प्रोसेस करते हैं। इसमें आपके और आपकी टीम के बारे में खाते की जानकारी शामिल नहीं है। “व्यक्तिगत डेटा” में ऑस्ट्रेलियाई कानून के तहत “व्यक्तिगत जानकारी” शामिल है। |
| “डेटा संरक्षण कानून” | गोपनीयता और डेटा संरक्षण के वे कानून जो ग्राहक व्यक्तिगत डेटा की हमारी प्रोसेसिंग पर लागू होते हैं। इनमें Privacy Act 1988 (Cth), EU का सामान्य डेटा संरक्षण विनियमन (General Data Protection Regulation, “GDPR”), UK GDPR और स्विस संघीय डेटा संरक्षण अधिनियम (Swiss Federal Act on Data Protection) शामिल हो सकते हैं। “नियंत्रक”, “प्रोसेसर” और “व्यक्तिगत डेटा उल्लंघन” के वही अर्थ हैं जो GDPR और UK GDPR में दिए गए हैं। |
| “मिलान कोड” | एक कोड जो खरीदार के ईमेल पते से, या कुछ प्लेटफ़ॉर्म पर ग्राहक ID, खरीदार ID या यूज़रनेम से, एकतरफ़ा गणना करके बनाया जाता है। इससे हम ऑर्डर के साथ ईमेल पता सहेजे बिना आपके सभी स्टोर में एक ही खरीदार को पहचान पाते हैं। हम इसे व्यक्तिगत डेटा मानते हैं और अलग-अलग व्यवसायों के बीच खरीदारों का मिलान करने के लिए इसका उपयोग नहीं करते। |
| “उप-प्रोसेसर” | कोई दूसरा प्रदाता जिसे हम आपके लिए ग्राहक व्यक्तिगत डेटा प्रोसेस करने के काम में लगाते हैं। हमारी उप-प्रोसेसर सूची में उनके नाम दिए गए हैं। |
| “ट्रांसफ़र खंड” | यूरोपीय आयोग के कार्यान्वयन निर्णय (EU) 2021/914 द्वारा स्वीकृत “मानक संविदात्मक खंड”, और उनका “UK परिशिष्ट” (International Data Transfer Addendum, संस्करण B1.0, जो UK के Data Protection Act 2018 की धारा 119A के तहत जारी किया गया है, अपने भाग 2 के अनिवार्य खंडों के साथ, या इसकी जगह लेने वाला कोई भी संस्करण), जहाँ अनुभाग 13 के अनुसार वे लागू होते हैं। |
भूमिकाएँ और आपके निर्देश
हमारी भूमिका। जहाँ GDPR, UK GDPR या इन्हीं दो भूमिकाओं का इस्तेमाल करने वाला कोई दूसरा कानून लागू होता है, वहाँ आप ग्राहक व्यक्तिगत डेटा के नियंत्रक हैं और हम आपके प्रोसेसर हैं। अगर आप यह डेटा किसी दूसरे व्यवसाय के लिए संभालते हैं, तो आप पुष्टि करते हैं कि उस व्यवसाय ने हमें दिए गए आपके निर्देशों को अधिकृत किया है। यहाँ दिए गए ट्रांसफ़र खंड यह मानकर चलते हैं कि आप नियंत्रक हैं, इसलिए अगर आपको उस डेटा के लिए ट्रांसफ़र की शर्तें चाहिए तो पहले हमसे संपर्क करें।
कानूनी सीमाएँ। अगर हम पर लागू कोई कानून हमसे ग्राहक व्यक्तिगत डेटा को किसी और तरीके से प्रोसेस करने की माँग करता है, तो हम पहले आपको बताते हैं, जब तक कि वह कानून ऐसा करने से मना न करे। अगर कोई अदालत, नियामक या अन्य प्राधिकरण हमसे ग्राहक व्यक्तिगत डेटा माँगता है, तो जहाँ कानून अनुमति देता है वहाँ हम उसे आपके पास भेजते हैं और केवल उतना ही प्रकट करते हैं जितना उस अनुरोध के लिए कम से कम ज़रूरी है। अगर हमें लगता है कि कोई निर्देश डेटा संरक्षण कानून तोड़ता है, तो हम आपको तुरंत बताते हैं, और जब तक आप उसकी पुष्टि नहीं करते या उसे बदल नहीं देते, तब तक हम उस पर काम रोक सकते हैं।
हम क्या नहीं करते। हम ग्राहक व्यक्तिगत डेटा को बेचते नहीं हैं, AI मॉडल को प्रशिक्षित करने के लिए इसका उपयोग नहीं करते और Nummbas का उपयोग करने वाले दूसरे व्यवसायों के साथ इसे साझा नहीं करते। हम इसका उपयोग आपके ग्राहकों को विज्ञापन दिखाने या अपने उद्देश्यों के लिए उनसे संपर्क करने में नहीं करते।
एक साझा सूची। अगर कोई इनवॉइस ईमेल या खरीद ऑर्डर ईमेल बाउंस हो जाता है या स्पैम के रूप में रिपोर्ट किया जाता है, तो पाने वाले का पता उन पतों की सूची में चला जाता है जिन पर हम ईमेल नहीं भेजते। एक ही सूची सभी व्यवसायों पर लागू होती है, और कोई भी व्यवसाय इसे देख नहीं सकता। किसी पते को सूची से हटवाने के लिए हमें ईमेल करें।
आपकी ज़िम्मेदारियाँ
आपका डेटा और सूचनाएँ। आप पुष्टि करते हैं कि आप जो ग्राहक व्यक्तिगत डेटा कनेक्ट, अपलोड या दर्ज करते हैं, उसे हमें देने का अधिकार आपके पास है। इसे इकट्ठा करने और हमसे प्रोसेस करवाने के लिए कानूनी कारण होना आपकी ज़िम्मेदारी है। आप अपने ग्राहकों, आपूर्तिकर्ताओं, ठेकेदारों और कर्मचारियों को वे गोपनीयता सूचनाएँ देते हैं जो कानून के अनुसार ज़रूरी हैं। उन सूचनाओं में यह बताना ज़रूरी है कि आप Nummbas जैसे सेवा प्रदाताओं का उपयोग करते हैं और उनकी जानकारी उनके अपने देश के बाहर संभाली जा सकती है। इन लोगों को यह बताने के लिए कि हम उनकी जानकारी कैसे संभालते हैं, हम उन सूचनाओं पर निर्भर करते हैं।
केवल उतना जितना ज़रूरी है। कृपया ऐसा व्यक्तिगत डेटा अपलोड या दर्ज न करें जिसकी सेवाओं को ज़रूरत नहीं है।
गोपनीयता
हमारे लोग। हम सुनिश्चित करते हैं कि जिन लोगों को हम ग्राहक व्यक्तिगत डेटा प्रोसेस करने के लिए अधिकृत करते हैं, उन्होंने इसे गोपनीय रखने का वचन दिया है, या ऐसा करना उनका कानूनी कर्तव्य है।
सुरक्षा
उप-प्रोसेसर
आपकी सामान्य अनुमति। आप हमें उप-प्रोसेसर सूची में दिए गए उप-प्रोसेसर इस्तेमाल करने, और जैसा यह अनुभाग अनुमति देता है उसके अनुसार उप-प्रोसेसर जोड़ने या बदलने के लिए अधिकृत करते हैं। किसी उप-प्रोसेसर के ग्राहक व्यक्तिगत डेटा प्रोसेस करने से पहले, हम उसके साथ एक लिखित अनुबंध करते हैं जिसके तहत उसे डेटा की सुरक्षा उस स्तर पर करनी होती है जो सार रूप में इस परिशिष्ट के तहत हमारे कर्तव्यों के बराबर हो। हमारे उप-प्रोसेसर डेटा के साथ जो करते हैं, उसके लिए हम आपके प्रति ज़िम्मेदार बने रहते हैं।
बदलावों की सूचना। किसी नए उप-प्रोसेसर के काम शुरू करने से पहले हम उप-प्रोसेसर सूची अपडेट करके और खाते के मालिक को ईमेल करके आपको कम से कम 30 दिन की सूचना देते हैं। अगर हमें किसी उप-प्रोसेसर को तत्काल बदलना ही पड़े, उदाहरण के लिए किसी सुरक्षा जोखिम के कारण, तो सूचना की अवधि इससे कम हो सकती है। यह सूचना हमेशा नए उप-प्रोसेसर के काम शुरू करने से पहले दी जाती है।
व्यक्तिगत डेटा उल्लंघन
हम आपको बताते हैं। ग्राहक व्यक्तिगत डेटा को प्रभावित करने वाले किसी व्यक्तिगत डेटा उल्लंघन का पता चलने के बाद हम आपको बिना अनुचित देरी के बताते हैं, इसमें किसी उप-प्रोसेसर के यहाँ हुआ उल्लंघन भी शामिल है। हम खाते के मालिक को ईमेल करते हैं। उस समय हमें जितना पता होता है, उसके अनुसार हम बताते हैं कि क्या हुआ और कब, किस तरह का व्यक्तिगत डेटा और किस तरह के लोग प्रभावित हुए और मोटे तौर पर कितने, संभावित परिणाम क्या हैं, हमने क्या किया है और आगे क्या करने की योजना है, और किससे संपर्क करना है। जैसे-जैसे हमें और जानकारी मिलती है, हम आपको आगे बताते रहते हैं।
हम में से हर एक क्या करता है। हम उल्लंघन को काबू में करने, उसका कारण पता लगाने और उसके असर को कम करने के लिए उचित कदम उठाते हैं। किसी नियामक या प्रभावित लोगों को सूचित करना है या नहीं, यह आप तय करते हैं, और हम आपको वह जानकारी देते हैं जिसकी आपको उचित रूप से ज़रूरत है। हम आपकी ओर से आपके ग्राहकों को सूचित नहीं करते, जब तक कि आप हमसे लिखित में न कहें या कानून हमसे ऐसा करने की माँग न करे।
व्यक्तियों के अनुरोध
आपके टूल। उत्पाद में आप कोई सेवा डिस्कनेक्ट कर सकते हैं, Nummbas-FO की कोई बातचीत हटा सकते हैं, और Nummbas Books के किसी संपर्क को ठीक या संग्रहित कर सकते हैं।
किसी प्लेटफ़ॉर्म के ज़रिए आने वाले अनुरोध। जब Shopify हमसे किसी खरीदार का डेटा मिटाने के लिए कहता है, या eBay हमें बताता है कि आपके ऑर्डर में शामिल किसी खरीदार ने अपना खाता हटा दिया है, तो हम इसे आपका निर्देश मानते हैं। हम आपके सिंक किए गए ऑर्डर से उस व्यक्ति का मिलान कोड, देश और क्षेत्र हटा देते हैं। Shopify के मामले में, यह तब काम करता है जब अनुरोध में खरीदार का ईमेल पता शामिल हो और कोड उसी पते से बनाया गया हो।
सीधे हमारे पास आने वाले अनुरोध। अगर कोई व्यक्ति हमसे उस ग्राहक व्यक्तिगत डेटा के बारे में पूछता है जो हम आपके लिए रखते हैं, तो हम वह अनुरोध बिना अनुचित देरी के आपको भेज देते हैं। हम खुद उसका जवाब नहीं देते, जब तक कि कानून हमसे ऐसा करने की माँग न करे। जहाँ ऑस्ट्रेलियाई कानून ऐसी माँग करता है, वहाँ हम 30 दिन के भीतर जवाब देते हैं।
अन्य सहायता जो हम आपको देते हैं
डेटा हटाना और लौटाना
जब आप कोई सेवा डिस्कनेक्ट करते हैं। जब आप कोई सेवा डिस्कनेक्ट करते हैं, या अपने Shopify स्टोर से Nummbas अनइंस्टॉल करते हैं, तो हम उससे सिंक किया गया डेटा तुरंत हटा देते हैं। शिपिंग लेबल के रिकॉर्ड और कनेक्शन का रिकॉर्ड लगभग 30 दिन बाद हटाए जाते हैं। किसी दैनिक सारांश, इनसाइट, Nummbas-FO के जवाब या रिपोर्ट में पहले से लिखे जा चुके आँकड़े बने रहते हैं। Nummbas Books ने आपके बही-खातों में जो भी रिकॉर्ड कॉपी किया है, उसकी वह कॉपी भी बनी रहती है जिसे वह लेखा रिकॉर्ड के तौर पर रखता है।
जब आप अपना खाता बंद करते हैं। सदस्यता रद्द करने से खाता बंद नहीं होता और न ही उसका डेटा हटता है। जब आप खाता बंद करते हैं, तो आपके और आपकी टीम के लिए साइन इन एक्सेस तुरंत खत्म हो जाता है। आपके शेयर लिंक भी काम करना बंद कर देते हैं। आप 90 दिन तक हमसे खाता बहाल करने के लिए कह सकते हैं।
हटाने के बाद हम क्या रखते हैं। हम सुरक्षा लॉग 12 महीने, बैकअप 7 दिन, और उन ईमेल पतों की सूची रखते हैं जिन पर हम ईमेल नहीं भेजते। हम वह सब भी रखते हैं जिसे रखना हम पर लागू किसी कानून के तहत ज़रूरी है, इस परिशिष्ट के तहत उसकी सुरक्षा करते हैं और किसी और काम के लिए उसका उपयोग नहीं करते। हमारे उप-प्रोसेसर जो कॉपी रखते हैं, वे उनकी अपनी शर्तों में दी गई समय-सारणी के अनुसार हटाई जाती हैं, या जहाँ वे यह सुविधा देते हैं वहाँ हमारे अनुरोध पर।
अपना डेटा वापस पाना। जब तक आपका प्लान सक्रिय है, आप अपने Nummbas Books रिकॉर्ड और अपने प्लान में शामिल रिपोर्ट डाउनलोड कर सकते हैं। बाकी किसी भी चीज़ के लिए हमसे तब तक कहें जब तक आपका खाता खुला है, और उसे बंद करने के बाद 90 दिनों तक। सेवाएँ समाप्त होने पर, हम आपके कहे अनुसार ग्राहक व्यक्तिगत डेटा लौटाते हैं या हटाते हैं। अगर आप कोई निर्देश नहीं देते, तो हम इसे वैसे संभालते हैं जैसा यह अनुभाग बताता है।
जानकारी और ऑडिट
जानकारी और ऑडिट। अनुरोध करने पर, हम आपको वह जानकारी देते हैं जिसकी आपको यह जाँचने के लिए उचित रूप से ज़रूरत है कि हम इस परिशिष्ट का पालन कर रहे हैं। अगर वह काफ़ी नहीं है, अगर कोई नियामक इसकी माँग करता है, या आपके डेटा को प्रभावित करने वाले किसी व्यक्तिगत डेटा उल्लंघन के बाद, आप, या कोई ऐसा स्वतंत्र ऑडिटर जो गोपनीयता से बंधा हो और हमारा प्रतिस्पर्धी न हो, आपके ग्राहक व्यक्तिगत डेटा की हमारी प्रोसेसिंग का ऑडिट कर सकते हैं। हमें कम से कम 30 दिन की लिखित सूचना दें, या अगर कोई नियामक इससे छोटी अवधि माँगता है तो उतनी अवधि की, और ऑडिट का दायरा और समय हमारे साथ तय करें। ऑडिट कामकाजी घंटों में होता है, सेवाओं में बाधा डाले बिना, और 12 महीनों में ज़्यादा से ज़्यादा एक बार, सिवाय तब के जब कोई नियामक इसकी माँग करे या यह किसी उल्लंघन के बाद हो। इसमें दूसरे व्यवसायों का डेटा, ऐसी जानकारी जो सुरक्षा को जोखिम में डाले, या हमारे होस्टिंग प्रदाता के डेटा सेंटर शामिल नहीं हैं। हम दोनों में से हर एक अपना खर्च खुद उठाता है। आप रिपोर्ट हमारे साथ गोपनीय रूप से साझा करते हैं, और उसमें दिखी किसी भी कमी को हम उचित समय के भीतर ठीक करते हैं।
अंतरराष्ट्रीय ट्रांसफ़र
हम ग्राहक व्यक्तिगत डेटा कहाँ प्रोसेस करते हैं। हमारे सर्वर और डेटाबेस सिंगापुर में हैं, जिन्हें Render होस्ट करता है। हम पर्थ, ऑस्ट्रेलिया में स्थित हैं। हमारे उप-प्रोसेसर उप-प्रोसेसर सूची में दिखाई गई जगहों पर काम करते हैं, जिनमें संयुक्त राज्य अमेरिका और यूरोपीय संघ शामिल हैं। आप हमें उन जगहों पर ग्राहक व्यक्तिगत डेटा प्रोसेस करने का निर्देश देते हैं।
हमारे आगे के ट्रांसफ़र। जहाँ कानून के अनुसार किसी उप-प्रोसेसर को हमारे ट्रांसफ़र के लिए किसी सुरक्षा उपाय की ज़रूरत है, वहाँ हम उस प्रदाता के साथ अपने अनुबंध की डेटा संरक्षण शर्तों पर निर्भर करते हैं। किसी खास प्रदाता पर लागू सुरक्षा उपाय की जानकारी के लिए हमसे संपर्क करें।
हस्ताक्षर। शर्तें स्वीकार करने का वही असर है जो उस तारीख को ट्रांसफ़र खंडों पर हस्ताक्षर करने का, जिस दिन आप शर्तें स्वीकार करते हैं। इस पेज के ऊपर दिखाई गई प्रभावी तारीख से पहले खोले गए खाते के लिए, हम उस तारीख से इस परिशिष्ट और ट्रांसफ़र खंडों से बंधे हैं।
ऑस्ट्रेलिया
ऑस्ट्रेलियाई कानून इस डेटा को कैसे देखता है। ऑस्ट्रेलियाई गोपनीयता कानून संगठनों को नियंत्रक और प्रोसेसर में नहीं बाँटता। इसके तहत, हम अपने पास मौजूद ग्राहक व्यक्तिगत डेटा के लिए, चाहे वह किसी भी देश से हो, खुद भी सीधे ज़िम्मेदार हैं, और साथ ही आपकी ओर से काम भी करते हैं। हम इसे Privacy Act 1988 (Cth) और Australian Privacy Principles के अनुसार संभालते हैं। वह कानून हमें इस बात के लिए भी जवाबदेह रखता है कि हमारे विदेशी उप-प्रोसेसर इसे कैसे संभालते हैं। Notifiable Data Breaches scheme के तहत ज़रूरी किसी भी सूचना पर हम आपके साथ मिलकर काम करते हैं।
संयुक्त राज्य अमेरिका
देयता, बदलाव और अन्य शर्तें
अवधि और देयता। यह परिशिष्ट तब तक लागू रहता है जब तक हम आपके लिए ग्राहक व्यक्तिगत डेटा रखते हैं। शर्तों में दी गई देयता की सीमाएँ और देयता से बाहर रखी गई बातें इस परिशिष्ट के तहत आपके और हमारे बीच के दावों पर लागू होती हैं। वे ट्रांसफ़र खंडों के तहत देयता पर, डेटा संरक्षण कानूनों के तहत किसी व्यक्ति के प्रति हम दोनों में से किसी की भी देनदारी पर, या ऐसे किसी अधिकार पर लागू नहीं होतीं जिसे कानून हटाने की अनुमति नहीं देता।
संपर्क और हमारा प्रतिनिधि
अनुसूची 1: प्रोसेसिंग का विवरण
इस अनुसूची को कैसे पढ़ें। Nummbas Books, PayPal और मार्केटप्लेस कनेक्शन वहाँ शामिल हैं जहाँ वे आपके खाते पर उपलब्ध हैं।
| वस्तु | विवरण |
|---|---|
| उद्देश्य और प्रकृति | सेवाएँ देना, उन्हें सुरक्षित रखना और उनके लिए सहायता देना। हम आपकी कनेक्ट की गई सेवाओं से और आप जो अपलोड या दर्ज करते हैं उससे डेटा इकट्ठा करते हैं, उसे स्टोर करते हैं और उसका विश्लेषण करते हैं, और उसे आपको और आपकी टीम को दिखाते हैं। Nummbas-FO के जवाब, दैनिक सारांश और रसीद पढ़ने जैसी AI सुविधाओं के लिए हम इसे अपने AI प्रदाताओं को भेजते हैं, और हम वे ईमेल भेजते हैं जो आप माँगते हैं। |
| संबंधित लोग | आपके ग्राहक, जिनमें खरीदारी करने वाले लोग, मार्केटप्लेस के खरीदार और इनवॉइस पाने वाले शामिल हैं। आपके आपूर्तिकर्ता और ठेकेदार। आपके कर्मचारी और दूसरे लोग जिनके नाम आपके बैंक लेनदेन, लेखा रिकॉर्ड और दस्तावेज़ों में हैं। वे लोग जिन्हें आप Nummbas Books को रसीदें ईमेल करने की अनुमति देते हैं। |
| स्टोर, भुगतान सेवाएँ और मार्केटप्लेस | ऑर्डर और भुगतान के विवरण, जैसे संदर्भ, लाइन आइटम और राशियाँ, और ऑर्डर का देश और राज्य या क्षेत्र। ज़्यादातर प्लेटफ़ॉर्म के लिए, खरीदार के उस ईमेल पते की जगह एक मिलान कोड, जिसे हम सिंक किए गए ऑर्डर या भुगतान के फ़ील्ड के रूप में स्टोर नहीं करते। स्टोर से, छूट कोड और ट्रैकिंग नंबर और, जहाँ Shopify या WooCommerce उन्हें दर्ज करते हैं, ऑर्डर का लैंडिंग पेज, रेफ़रर और अभियान विवरण। BigCommerce से, ग्राहक ID सादे रूप में। Stripe से, हर भुगतान का विवरण जैसा आपके चेकआउट ने लिखा था, जिसमें कोई नाम या ईमेल पता हो सकता है। |
| अन्य कनेक्ट की गई सेवाएँ | शिपिंग टूल से, शिपमेंट की लागत, कैरियर और ट्रैकिंग नंबर। ईमेल मार्केटिंग, सहायता, रिटर्न और सदस्यता टूल से, सिर्फ़ गिनतियाँ और कुल योग, हालाँकि सिंक के दौरान हम अलग-अलग रिकॉर्ड पढ़ते हैं। बैंकों से, Plaid के ज़रिए, खातों के नाम, खाता संख्याओं के आखिरी अंक, बैलेंस, और लेनदेन, उनके विवरण और दूसरे पक्ष के नाम के साथ। QuickBooks और Xero से, रिपोर्ट, लेनदेन, आपूर्तिकर्ताओं के नाम, कुल योग और बकाया बिलों के साथ और, अगर आप अपने बही-खाते Nummbas Books में इम्पोर्ट करते हैं, तो आपके संपर्क और पिछली प्रविष्टियाँ। |
| Nummbas Books | आपके ग्राहकों, आपूर्तिकर्ताओं और ठेकेदारों के नाम, ईमेल पते और डाक पते, बैंक से भुगतान पाने वालों के नाम और टैक्स ID। इनवॉइस, बिल, रसीदें और अन्य दस्तावेज़, और आपके Nummbas Books रसीद पते पर भेजे गए ईमेल। इनवॉइस ईमेल के लिए, पाने वाले का पता, विषय और यह कि ईमेल पहुँचा या नहीं। इनवॉइस के ऑनलाइन भुगतान के प्रयास और, Stripe और Square के लिए, संपर्क का ईमेल पता, जिसे हम आपके अपने Stripe या Square खाते को भेजते हैं। सिंक किए गए रिकॉर्ड की Nummbas Books की अपनी कॉपियाँ, जिनमें कोई विवरण, दूसरे पक्ष का नाम और, Stripe भुगतान के मामले में, शिपिंग विवरण या कार्ड पर लिखा नाम हो सकता है। |
| इन्वेंटरी | आपके आपूर्तिकर्ताओं के नाम, ईमेल पते, खरीद ऑर्डर पर कॉपी में रखे गए अतिरिक्त ईमेल पते, फ़ोन नंबर और डाक पते। खरीद ऑर्डर ईमेल के लिए, पाने वाले का पता, विषय और यह कि ईमेल डिलीवर हुआ या नहीं। |
| Nummbas-FO | आपके सवाल, बातचीत का इतिहास और मेमोरी नोट, आपकी अटैच की गई फ़ाइलें और इसकी बनाई रिपोर्ट। किसी सवाल का जवाब देने के लिए ज़रूरी व्यावसायिक डेटा, जिसमें ऑर्डर, बैंक के खर्च, और आपके ठेकेदारों, ग्राहकों और आपूर्तिकर्ताओं के नाम, चुकाई गई या बकाया राशियों के साथ, शामिल हो सकते हैं। हम AI प्रदाताओं को मिलान कोड नहीं भेजते, और न ही आपके सिंक किए गए ऑर्डर और भुगतानों से खरीदारों के ईमेल पते। |
| शेयर लिंक और इनवॉइस भुगतान पेज | किसी शेयर लिंक को कितनी बार देखा गया और आखिरी बार कब देखा गया, यह नहीं कि उसे किसने खोला। इन पेजों से पेज के प्रदर्शन, क्लिक और त्रुटि का डेटा, जब तक विज़िटर ने कुकी प्राथमिकताएँ में विश्लेषण टूल चालू रखे हैं। |
| संवेदनशील डेटा | हम व्यक्तिगत डेटा की विशेष श्रेणियाँ नहीं माँगते, जैसे स्वास्थ्य जानकारी, हालाँकि बैंक लेनदेन और दस्तावेज़ों से वे सामने आ सकती हैं। Nummbas Books में ठेकेदारों के अमेरिकी सोशल सिक्योरिटी नंबर रखे जा सकते हैं। |
| हम इसे कितने समय तक रखते हैं | जब तक आपका खाता खुला है, ट्रांसफ़र और प्रोसेसिंग लगातार चलते रहते हैं। सिंक किया गया डेटा तब तक रखा जाता है जब तक कनेक्शन मौजूद है, या 25 दिनों तक अगर किसी मार्केटप्लेस कनेक्शन की पहुँच चली जाती है और उसे दोबारा कनेक्ट नहीं किया जाता। इन्वेंटरी में आपके बनाए स्टॉक रिकॉर्ड, जैसे डिलीवरी, गिनतियां और खरीद ऑर्डर, किसी स्टोर के डिस्कनेक्ट होने पर भी रखे जाते हैं, क्योंकि वे आपके व्यवसाय के अपने रिकॉर्ड हैं। Nummbas-FO में अटैच की गई फ़ाइलें और इसकी बनाई रिपोर्ट 7 दिनों तक रखी जाती हैं। Nummbas Books रिकॉर्ड लेखा रिकॉर्ड हैं जिनकी कोई तय समाप्ति नहीं है। बाकी सब कुछ तब तक रखा जाता है जब तक आप उसे हटा नहीं देते या खाता हटा नहीं दिया जाता, जैसा अनुभाग 11 बताता है। |
अनुसूची 2: सुरक्षा उपाय
इस अनुसूची को कैसे पढ़ें। ये वे उपाय हैं जिनका हम इस परिशिष्ट की प्रभावी तारीख को उपयोग करते हैं।
| क्षेत्र | हम क्या करते हैं |
|---|---|
| एन्क्रिप्शन | आपका डेटा आपके ब्राउज़र या मोबाइल ऐप और हमारे सर्वर के बीच, और हमारे एप्लिकेशन और उसके डेटाबेस के बीच आते-जाते समय एन्क्रिप्ट रहता है। हमारा डेटाबेस और उसके बैकअप, जिन्हें हमारा होस्टिंग प्रदाता 7 दिनों तक रखता है, स्टोर रहते समय एन्क्रिप्ट रहते हैं। आपकी कनेक्ट की गई सेवाओं के एक्सेस टोकन हम अलग से एन्क्रिप्ट करते हैं। Nummbas Books टैक्स ID को सेव करते समय एन्क्रिप्ट करता है, और उसका प्रकार और आखिरी चार अक्षर पढ़ने लायक रखता है। |
| साइन इन | पासवर्ड कम से कम 12 अक्षरों के होने चाहिए और सिर्फ़ ऐसे उलझाए गए रूप में स्टोर किए जाते हैं जिसे वापस मूल रूप में नहीं बदला जा सकता। जब खाते का मालिक साइन अप करता है और जब टीम का कोई सदस्य आमंत्रण स्वीकार करता है, तब दो-चरणीय प्रमाणीकरण चालू हो जाता है, और उपयोगकर्ता इसे बंद नहीं कर सकते। |
| व्यवसायों के बीच अलगाव | एप्लिकेशन में पहुँच की जाँचें हर व्यवसाय के रिकॉर्ड अलग रखती हैं। साइन इन किए हुए उपयोगकर्ताओं के अनुरोधों के लिए, डेटाबेस के नियम भी हर क्वेरी को उस उपयोगकर्ता के व्यवसाय तक सीमित रखते हैं, उन ज़्यादातर टेबल पर जिनमें किसी व्यवसाय के रिकॉर्ड होते हैं। |
| पहुँच | चार भूमिकाएँ यह सीमित करती हैं कि आपकी टीम का हर सदस्य क्या देख और कर सकता है। हमारी अपनी पहुँच अधिकृत कर्मचारियों तक सीमित है। जिन कर्मचारियों के पास हमारी सबसे ऊँची एडमिन भूमिका है, वे समस्या सुलझाने के लिए आपका खाता खाते के मालिक के रूप में खोल सकते हैं, एक बार में ज़्यादा से ज़्यादा 15 मिनट के लिए, और हर बार जब वे ऐसा करते हैं तो हम उसे लॉग करते हैं। जो कर्मचारी हमारे सिस्टम चलाते हैं, वे सेवाएँ चलाने, सुरक्षित रखने और ठीक करने के लिए डेटाबेस और लॉग तक पहुँच सकते हैं। |
| लॉग | हम सुरक्षा गतिविधि लॉग और कर्मचारी लॉग 12 महीनों तक रखते हैं। |
अनुसूची 3: ट्रांसफ़र खंड
| वस्तु | चयन |
|---|---|
| मॉड्यूल | मॉड्यूल दो (नियंत्रक से प्रोसेसर को)। |
| खंड 7 और 11 | वैकल्पिक शब्दों का उपयोग नहीं किया जाता। |
| खंड 9 (उप-प्रोसेसर) | विकल्प 2, सामान्य लिखित अनुमति। सूचना की अवधि 30 दिन है, या वह छोटी अवधि जिसकी अनुमति अनुभाग 7 तब देता है जब बदलना तुरंत ज़रूरी हो। |
| खंड 13 और अनुलग्नक I.C | वह पर्यवेक्षी प्राधिकरण जिसकी पहचान खंड 13 आपकी स्थिति के लिए करता है। |
| खंड 17 और 18 | विकल्प 1। आयरलैंड का कानून और आयरलैंड की अदालतें। |
| अनुलग्नक I.A (पक्ष) | आप डेटा निर्यातक और नियंत्रक हैं, और आपके विवरण वे हैं जो आपके Nummbas खाते में दर्ज हैं। हम डेटा आयातक और प्रोसेसर हैं। हमारे विवरण अनुभाग 1 और अनुभाग 17 में हैं, हमारे प्रतिनिधि के विवरण के साथ। |
| अनुलग्नक I.B और अनुलग्नक II | अनुसूची 1 और अनुसूची 2। उप-प्रोसेसर उप-प्रोसेसर सूची में दिए गए उद्देश्यों के लिए डेटा प्रोसेस करते हैं, तब तक जब तक हम इसे आपके लिए प्रोसेस करते हैं। |
| UK परिशिष्ट | तालिका 1: अनुलग्नक I.A के अनुसार, उस समय से जब अनुभाग 13 के तहत ट्रांसफ़र खंड आपके लिए प्रभावी होते हैं। तालिका 2 और 3: ऊपर दिए गए चयनों के साथ मानक संविदात्मक खंड, अनुसूची 1, अनुसूची 2 और उप-प्रोसेसर सूची। तालिका 4: हम दोनों में से कोई भी UK परिशिष्ट को उसकी शर्तों के अनुसार समाप्त कर सकता है। |
| स्विट्ज़रलैंड | GDPR के संदर्भों को स्विस संघीय डेटा संरक्षण अधिनियम (Swiss Federal Act on Data Protection) के संदर्भ माना जाता है। ट्रांसफ़र के जिस हिस्से पर स्विस कानून लागू होता है, उसकी निगरानी स्विस संघीय डेटा संरक्षण और सूचना आयुक्त (Swiss Federal Data Protection and Information Commissioner) करते हैं। “सदस्य राज्य” को इस तरह नहीं पढ़ा जाता कि स्विट्ज़रलैंड के लोग वहाँ अपने अधिकारों का दावा न कर सकें। |