गोपनीयता नीति
अंतिम अपडेट: 14 सितंबर 2026
यह नीति बताती है कि जब आप हमारी वेबसाइट और सेवाओं का उपयोग करते हैं तो हम कौन-सा व्यक्तिगत डेटा संसाधित करते हैं, ऐसा क्यों करते हैं, किस विधिक आधार पर, डेटा किसे प्रकट किया जाता है, उसे कितने समय तक रखा जाता है और आपके क्या अधिकार हैं।
भाग A सभी पर लागू होता है और विशेष रूप से EU सामान्य डेटा संरक्षण विनियमन (GDPR, अनुच्छेद 13 और 14) के अंतर्गत सूचना-दायित्वों को पूरा करता है। भाग B में रूसी संघ में ऑपरेटर द्वारा व्यक्तिगत डेटा के प्रसंस्करण के लिए रूसी संघीय कानून संख्या 152-FZ «व्यक्तिगत डेटा के विषय में» द्वारा अपेक्षित अतिरिक्त जानकारी है।
यह एक अनुवाद है। विसंगति की स्थिति में अंग्रेज़ी संस्करण मान्य होगा; भाग B (रूसी संघ) के लिए रूसी संस्करण मान्य होगा।
A1. सारांश
- आप हमें कोई व्यक्तिगत डेटा दिए बिना वेबसाइट पढ़ सकते हैं। हमारे सर्वर केवल वही तकनीकी डेटा संसाधित करते हैं जो हर वेब अनुरोध के साथ आता है (जैसे IP पता)।
- आपका नाम, संपर्क विवरण और संदेश हमें केवल तभी मिलता है जब आप स्वयं कोई फ़ॉर्म जमा करते हैं — और केवल तब, जब आप इस नीति से सहमत हो चुके हों।
- कृपया फ़ॉर्म में स्वास्थ्य डेटा, राजनीतिक या धार्मिक विचार, आपराधिक रिकॉर्ड, सैन्य सेवा का विवरण या इसी तरह की संवेदनशील जानकारी शामिल न करें। यदि ऐसी जानकारी आपके मामले के लिए प्रासंगिक है, तो हम उस पर परामर्श में चर्चा करते हैं; आप उसे फ़ॉर्म में केवल तभी शामिल कर सकते हैं जब आप अलग से स्पष्ट सहमति दें।
- हम कोई विज्ञापन कुकी और कोई ट्रैकिंग कुकी उपयोग नहीं करते। एक कार्यात्मक कुकी आपकी चुनी हुई भाषा याद रखती है।
- EU/रूस के बाहर के सेवा प्रदाता शामिल हैं (जैसे आंतरिक सूचनाओं के लिए Telegram, वैकल्पिक AI कंसीयर्ज के लिए Anthropic)। विवरण: खंड A5 और A7।
- आप किसी भी समय अपने डेटा तक पहुँच, उसमें सुधार या उसे हटाने का अनुरोध कर सकते हैं और अपनी सहमति वापस ले सकते हैं — खंड A10 देखें।
A2. नियंत्रक और संपर्क
GDPR अनुच्छेद 4(7) के अर्थ में नियंत्रक और 152-FZ के अर्थ में ऑपरेटर है:
One Way Ticket
- Telegram
- @emigration_mir
- वेबसाइट
- one-way-ticket.co
डेटा संरक्षण से जुड़े सभी प्रश्नों और अनुरोधों के लिए Telegram @emigration_mir पर हमें लिखें। अन्य विधिक जानकारी: विधिक सूचना (Impressum)।
A3. दायरा और सर्वर
यह नीति हमारी आधिकारिक वेबसाइटों one-way-ticket.co, one-way-ticket.company, one-way-ticket.org, onewayticket.company, onewayticket.ltd, onewayticket.pro, one-way-ticket.online पर तथा उनके माध्यम से हमें भेजे गए अनुरोधों पर लागू होती है।
वेबसाइट दो सर्वरों पर संचालित होती है: एक जर्मनी (EU) में और एक रूसी संघ में। आप जिस डोमेन और नेटवर्क मार्ग से वेबसाइट तक पहुँचते हैं, उसके अनुसार आपका अनुरोध इनमें से किसी एक सर्वर द्वारा संसाधित होता है। फ़ॉर्म में दर्ज डेटा सबसे पहले उसी सर्वर पर संग्रहीत होता है जिसने उसे प्राप्त किया। रूसी संघ के नागरिकों का व्यक्तिगत डेटा सबसे पहले रूस में स्थित डेटाबेस में दर्ज और संग्रहीत किया जाता है (भाग B देखें)।
A4. हम क्या संसाधित करते हैं, क्यों और किस विधिक आधार पर
4.1 वेबसाइट पर आना (सर्वर लॉग और दुरुपयोग से सुरक्षा)।
- डेटा: IP पता, तिथि और समय, अनुरोधित URL, रेफ़रर URL, ब्राउज़र और ऑपरेटिंग सिस्टम (user agent), HTTP स्थिति और स्थानांतरित डेटा की मात्रा।
- उद्देश्य: वेबसाइट उपलब्ध कराना, उसकी स्थिरता और सुरक्षा सुनिश्चित करना, हमलों और स्पैम का पता लगाना और उन्हें रोकना (जैसे फ़ॉर्म की दर-सीमा: प्रति IP पता गणना केवल सर्वर मेमोरी में अधिकतम 24 घंटे तक रखी जाती है)।
- विधिक आधार: GDPR अनुच्छेद 6(1)(f) — सुरक्षित और कार्यशील वेबसाइट में हमारा वैध हित।
- संग्रहण: लॉग फ़ाइलें अधिकतम 14 दिनों के बाद हटा दी जाती हैं, जब तक किसी विशिष्ट सुरक्षा घटना की जाँच आवश्यक न हो।
4.2 परामर्श अनुरोध / संपर्क फ़ॉर्म।
- अनिवार्य डेटा: नाम, एक संपर्क (Telegram उपयोगकर्ता नाम, WhatsApp या फ़ोन नंबर)। वैकल्पिक: ईमेल पता, आपके अनुरोध का सामान्य विषय (जैसे काम, पढ़ाई, परिवार), स्वतंत्र संदेश। स्वतः जोड़ा जाता है: पृष्ठ की भाषा, आपके द्वारा चुना गया उत्पाद (जैसे रूट मैप), तिथि और समय तथा आपके द्वारा दी गई सहमतियों का संस्करण।
- उद्देश्य: आपके अनुरोध का उत्तर देना, प्रस्ताव और परामर्श तैयार करना, आपके साथ किए गए अनुबंध का निष्पादन।
- विधिक आधार: GDPR अनुच्छेद 6(1)(b) (आपके अनुरोध पर अनुबंध से पहले के कदम, अनुबंध का निष्पादन) और GDPR अनुच्छेद 6(1)(a) (चेकबॉक्स के माध्यम से दी गई आपकी सहमति)।
- डेटा की विशेष श्रेणियाँ (GDPR अनुच्छेद 9): हम इन्हें नहीं माँगते। यदि आप फिर भी ऐसी जानकारी अपने संदेश में शामिल करते हैं, तो हम उसे केवल आपकी अलग स्पष्ट सहमति (GDPR अनुच्छेद 9(2)(a)) के आधार पर संसाधित करते हैं — खंड A4.3 देखें।
- संग्रहण: खंड A8 देखें।
4.3 संवेदनशील जानकारी (GDPR अनुच्छेद 9 और अनुच्छेद 10)।
प्रवासन से जुड़े मामलों में स्वास्थ्य, जातीय मूल, राजनीतिक विचार, धार्मिक आस्था, यौन अभिविन्यास, आपराधिक कार्यवाही या सैन्य सेवा से संबंधित जानकारी हो सकती है। ऐसे डेटा को विशेष सुरक्षा की आवश्यकता होती है। इसलिए: (1) हमारे फ़ॉर्म इसे नहीं माँगते; (2) आप इसे फ़ॉर्म में केवल तभी शामिल कर सकते हैं जब आप स्पष्ट सहमति के लिए अलग, वैकल्पिक बॉक्स पर टिक करें — अन्यथा कृपया इसे शामिल न करें; (3) आपराधिक दोषसिद्धि और अपराधों से संबंधित डेटा (GDPR अनुच्छेद 10) वेबसाइट के माध्यम से बिल्कुल न भेजें — हम उस पर केवल व्यक्तिगत परामर्श में चर्चा करते हैं और उसे केवल कानून द्वारा अनुमत सीमा तक दर्ज करते हैं; (4) पहुँच केवल आपके मामले पर काम करने वाले व्यक्तियों तक सीमित है। आप किसी भी स्पष्ट सहमति को भविष्य के लिए प्रभावी रूप से किसी भी समय वापस ले सकते हैं।
4.4 न्यूज़लेटर।
- डेटा: ईमेल पता, वह पृष्ठ जहाँ आपने सदस्यता ली, पृष्ठ की भाषा, आपकी सहमति की तिथि और समय।
- उद्देश्य: नए गंतव्यों, गाइडों और प्रस्तावों के बारे में ईमेल द्वारा जानकारी भेजना।
- विधिक आधार: GDPR अनुच्छेद 6(1)(a) (सहमति); जर्मनी के लिए अतिरिक्त रूप से § 7(2) क्रमांक 2 UWG।
- डबल ऑप्ट-इन: हम न्यूज़लेटर तभी भेजेंगे जब आप उसी पते पर भेजे गए पुष्टिकरण लिंक से अपने पते की पुष्टि कर देंगे। जब तक आप पुष्टि नहीं करते, आपको कोई न्यूज़लेटर नहीं मिलेगा।
- सहमति वापसी: किसी भी समय, जैसे Telegram @emigration_mir पर हमें संदेश भेजकर या हर न्यूज़लेटर में मौजूद सदस्यता-समाप्ति लिंक के माध्यम से।
- यदि हम कोई ईमेल वितरण सेवा नियुक्त करते हैं, तो पहला न्यूज़लेटर भेजे जाने से पहले उसका नाम इस नीति में दिया जाएगा।
4.5 AI ट्रैवल कंसीयर्ज (वैकल्पिक)।
- डेटा: आपके द्वारा लिखा गया प्रश्न (अधिकतम 300 वर्ण) और पृष्ठ की भाषा। आपका IP पता AI प्रदाता को नहीं भेजा जाता।
- प्राप्तकर्ता: Anthropic PBC, सैन फ़्रांसिस्को, USA, जो हमारी ओर से अपने Claude भाषा मॉडल से उत्तर तैयार करता है।
- उद्देश्य और विधिक आधार: आपके प्रश्न का उत्तर देना — GDPR अनुच्छेद 6(1)(b) (आपके द्वारा माँगी गई सेवा) और GDPR अनुच्छेद 6(1)(f)।
- हम आपके प्रश्न संग्रहीत नहीं करते। अपनी वाणिज्यिक शर्तों के अंतर्गत Anthropic API इनपुट का उपयोग अपने मॉडलों के प्रशिक्षण के लिए नहीं करता और उन्हें एक सीमित संग्रहण अवधि के बाद हटा देता है, जब तक सुरक्षा या विधिक कारणों से अधिक समय तक रखना आवश्यक न हो।
- कंसीयर्ज में व्यक्तिगत डेटा दर्ज न करें। उत्तर स्वचालित रूप से तैयार होते हैं, गलत हो सकते हैं और विधिक सलाह नहीं हैं।
- कंसीयर्ज से पूछे गए प्रश्न केवल जर्मनी में स्थित हमारे सर्वर द्वारा संसाधित किए जाते हैं। यदि आप रूसी सर्वर के माध्यम से वेबसाइट का उपयोग करते हैं, तो आपका प्रश्न रूस में संग्रहीत किए बिना जर्मन सर्वर पर भेज दिया जाता है।
4.6 Telegram के माध्यम से आंतरिक सूचनाएँ।
शीघ्र उत्तर दे पाने के लिए हमारी टीम को नए अनुरोधों और सदस्यताओं की सूचना Telegram Bot API के माध्यम से एक बंद आंतरिक Telegram चैट में मिलती है। जहाँ हमारा सर्वर अनुरोध को पहले स्थानीय रूप से संग्रहीत करता है, वहाँ सूचना में केवल न्यूनतम आवश्यक जानकारी होती है (नाम, संपर्क, चुना गया उत्पाद/विषय, भाषा, संदर्भ संख्या), आपका स्वतंत्र संदेश नहीं। विधिक आधार: GDPR अनुच्छेद 6(1)(b) और (f)। प्रदाता: Telegram (Telegram कंपनी समूह, दुबई, संयुक्त अरब अमीरात)। अंतरराष्ट्रीय स्थानांतरण के लिए खंड A7 देखें।
4.7 मैसेंजर और सोशल नेटवर्क के माध्यम से हमसे संपर्क।
यदि आप हमें Telegram, WhatsApp या Instagram पर लिखते हैं, तो संबंधित प्रदाता अपनी गोपनीयता नीति के अनुसार आपका डेटा संसाधित करता है; हम आपको उत्तर देने के लिए आपके संदेशों की सामग्री संसाधित करते हैं (GDPR अनुच्छेद 6(1)(b) और (f))। हमारी वेबसाइट पर इन सेवाओं के लिंक साधारण लिंक हैं — आपके क्लिक करने से पहले उन्हें कोई डेटा नहीं भेजा जाता।
4.8 चित्र (Unsplash)।
अधिकांश चित्र हमारा सर्वर लोड करता है और वे हमारे अपने डोमेन से दिए जाते हैं। कुछ चित्र आपका ब्राउज़र सीधे Unsplash Inc. (मॉन्ट्रियल, कनाडा) की इमेज सेवा और उसके कंटेंट डिलीवरी नेटवर्क से लोड करता है; इस स्थिति में आपका IP पता और ब्राउज़र की जानकारी Unsplash को भेजी जाती है। विधिक आधार: GDPR अनुच्छेद 6(1)(f) (वेबसाइट की आकर्षक और तेज़ प्रस्तुति)।
4.9 मौसम डेटा (Open-Meteo)।
«अभी» योजनाकार वाले यात्रा पृष्ठों पर आपका ब्राउज़र आपके द्वारा चुने गए शहर का वर्तमान मौसम Open-Meteo मौसम सेवा (api.open-meteo.com) से प्राप्त करता है। केवल चुने गए शहर के निर्देशांक भेजे जाते हैं — आपका स्थान नहीं — किंतु किसी भी अनुरोध की तरह मौसम सेवा आपका IP पता देखती है। विधिक आधार: GDPR अनुच्छेद 6(1)(f)।
4.10 स्थान (वैकल्पिक)।
यदि आप «मेरा स्थान उपयोग करें» दबाते हैं, तो आपका ब्राउज़र आपके स्थान तक पहुँच की अनुमति माँगता है। निर्देशांक केवल आपके ब्राउज़र के भीतर निकटतम शहर खोजने के लिए उपयोग होते हैं; वे न हमें और न किसी और को भेजे जाते हैं। विधिक आधार: आपकी सहमति (GDPR अनुच्छेद 6(1)(a), § 25(1) TDDDG), जो आप ब्राउज़र प्रॉम्प्ट के माध्यम से देते हैं और अपने ब्राउज़र की सेटिंग में वापस ले सकते हैं।
4.11 वेब एनालिटिक्स (Plausible, केवल सक्रिय होने पर)।
पृष्ठ-दृश्यों की गिनती के लिए हम Plausible Analytics (Plausible Insights OÜ, तार्तु, एस्टोनिया, EU) का उपयोग कर सकते हैं। Plausible कोई कुकी उपयोग नहीं करता, कोई उपयोगकर्ता प्रोफ़ाइल नहीं बनाता और IP पते संग्रहीत नहीं करता; केवल समेकित आँकड़े बनते हैं। विधिक आधार: GDPR अनुच्छेद 6(1)(f)।
इस सर्वर पर स्थिति: वर्तमान में कोई एनालिटिक्स सेवा सक्रिय नहीं है।
4.12 भुगतान और अनुबंध दस्तावेज़।
यदि आप कोई सशुल्क सेवा ऑर्डर करते हैं, तो हम बिलिंग और भुगतान के लिए आवश्यक डेटा संसाधित करते हैं (नाम, बिल के लिए आवश्यक होने पर पता, भुगतान राशि, भुगतान संदर्भ और आपके द्वारा उपयोग किए गए बैंक/भुगतान विवरण)। विधिक आधार: GDPR अनुच्छेद 6(1)(b) और (c) (अनुबंध तथा वैधानिक लेखा और कर दायित्व)।
A5. प्राप्तकर्ता और सेवा प्रदाता
हम व्यक्तिगत डेटा नहीं बेचते। हम डेटा केवल निम्नलिखित प्राप्तकर्ताओं को, केवल आवश्यक सीमा तक, और — जहाँ वे हमारी ओर से कार्य करते हैं — डेटा प्रसंस्करण समझौतों के अंतर्गत (GDPR अनुच्छेद 28 / 152-FZ अनुच्छेद 6(3)) प्रकट करते हैं:
| प्राप्तकर्ता | उद्देश्य | स्थान |
|---|---|---|
| जर्मन सर्वर का होस्टिंग प्रदाता: होस्टिंग प्रदाता | वेबसाइट का संचालन और फ़ॉर्म डेटा का संग्रहण | जर्मनी (EU) |
| रूसी सर्वर का होस्टिंग प्रदाता: होस्टिंग प्रदाता | वेबसाइट का संचालन और फ़ॉर्म डेटा का संग्रहण | रूसी संघ |
| Telegram (Bot API) | अनुरोधों और सदस्यताओं के बारे में आंतरिक सूचनाएँ | संयुक्त अरब अमीरात |
| Anthropic PBC | AI कंसीयर्ज के उत्तर (केवल आपके उपयोग करने पर) | USA |
| Unsplash Inc. और उसका CDN | कुछ चित्रों का वितरण | कनाडा / वैश्विक CDN |
| Open-Meteo | चुने गए शहर का मौसम डेटा | open-meteo.com देखें |
| Plausible Insights OÜ (केवल सक्रिय होने पर) | कुकी-रहित पृष्ठ-दृश्य आँकड़े | एस्टोनिया (EU) |
| बैंक और भुगतान सेवा प्रदाता | भुगतानों का प्रसंस्करण | भुगतान के तरीके पर निर्भर |
| प्राधिकरण, न्यायालय, विधिक सलाहकार | केवल जहाँ हम विधिक रूप से बाध्य हों या विधिक दावों की स्थापना, प्रयोग या बचाव के लिए आवश्यक हो | मामले पर निर्भर |
हम वाणिज्य दूतावासों, प्रवासन प्राधिकरणों या गंतव्य देश के साझेदारों को दस्तावेज़ केवल तभी सौंपते हैं जब यह आपके द्वारा दी गई सेवा का हिस्सा हो और आपके निर्देश पर हो।
A7. EU/EEA के बाहर के देशों में स्थानांतरण
- USA (Anthropic): जहाँ प्राप्तकर्ता प्रमाणित है वहाँ EU–U.S. Data Privacy Framework पर्याप्तता निर्णय के आधार पर, अन्यथा प्रदाता की डेटा प्रसंस्करण शर्तों में शामिल EU मानक संविदात्मक खंडों (GDPR अनुच्छेद 46(2)(c)) के आधार पर।
- कनाडा (Unsplash): कनाडा (वाणिज्यिक संगठन) के लिए यूरोपीय आयोग का पर्याप्तता निर्णय, GDPR अनुच्छेद 45।
- संयुक्त अरब अमीरात (Telegram): कोई पर्याप्तता निर्णय नहीं है और इस उपयोग के लिए मानक संविदात्मक खंड उपलब्ध नहीं हैं। स्थानांतरण इसलिए होता है क्योंकि यह अनुबंध से पहले आपके अनुरोध पर उठाए गए कदमों के लिए आवश्यक है (GDPR अनुच्छेद 49(1)(b))। हम सूचना को न्यूनतम रखते हैं।
- रूसी संघ (हमारा रूसी सर्वर): कोई पर्याप्तता निर्णय नहीं है। यदि आप रूसी सर्वर के माध्यम से वेबसाइट तक पहुँचते हैं, तो आपका अनुरोध वहीं संसाधित होता है क्योंकि वेबसाइट उपलब्ध कराने और आपके द्वारा माँगे गए कदम उठाने के लिए यह आवश्यक है (GDPR अनुच्छेद 49(1)(b))। यदि आप EU में हैं, तो फ़ॉर्म के बजाय Telegram या ईमेल से हमसे संपर्क कर सकते हैं।
A8. संग्रहण अवधि
| डेटा | संग्रहण |
|---|---|
| सर्वर लॉग फ़ाइलें | 14 दिनों तक |
| दर-सीमा गणक (IP पता) | केवल सर्वर मेमोरी में, 24 घंटे तक |
| वे अनुरोध जिनसे अनुबंध नहीं होता (आंतरिक Telegram सूचनाओं सहित) | हमारे अंतिम संपर्क के 12 महीने बाद तक, फिर हटा दिए जाते हैं |
| स्पष्ट सहमति के साथ दी गई संवेदनशील जानकारी | जैसे ही आपके मामले के लिए आवश्यक न रहे, हटा दी जाती है — परामर्श समाप्त होने के अधिकतम 6 महीने बाद, जब तक अनुबंध के लिए अधिक समय तक रखना आवश्यक न हो |
| ग्राहक और अनुबंध डेटा | अनुबंध की अवधि तक, फिर वैधानिक संग्रहण अवधि तक (जैसे जर्मनी में § 147 AO और § 257 HGB के अंतर्गत 10 वर्ष तक; रूस में संघीय कानून संख्या 402-FZ के अंतर्गत लेखा दस्तावेज़ों के लिए कम से कम 5 वर्ष) |
| न्यूज़लेटर ईमेल पता | जब तक आप सहमति वापस नहीं लेते या सदस्यता की पुष्टि नहीं करते; सहमति का प्रमाण उसके बाद 3 वर्ष तक रखा जाता है |
| AI कंसीयर्ज के प्रश्न | हमारे द्वारा संग्रहीत नहीं |
अवधि समाप्त होने के बाद डेटा हटा दिया जाता है या अनाम कर दिया जाता है।
A9. डेटा देने का दायित्व और स्वचालित निर्णय
आप व्यक्तिगत डेटा देने के लिए बाध्य नहीं हैं। संपर्क के बिना हम फ़ॉर्म अनुरोध का उत्तर नहीं दे सकते। हम GDPR अनुच्छेद 22 के अर्थ में प्रोफ़ाइलिंग सहित स्वचालित निर्णय-प्रक्रिया का उपयोग नहीं करते। AI कंसीयर्ज केवल सामान्य जानकारी देता है और आपके बारे में कोई निर्णय नहीं लेता।
A10. आपके अधिकार
- अपने डेटा तक पहुँच (GDPR अनुच्छेद 15)
- सुधार (GDPR अनुच्छेद 16)
- मिटाना (GDPR अनुच्छेद 17)
- प्रसंस्करण पर प्रतिबंध (GDPR अनुच्छेद 18)
- डेटा पोर्टेबिलिटी (GDPR अनुच्छेद 20)
- किसी भी समय भविष्य के लिए प्रभावी सहमति वापसी (GDPR अनुच्छेद 7(3)); वापसी से पहले के प्रसंस्करण की वैधता प्रभावित नहीं होती
आपत्ति का अधिकार (GDPR अनुच्छेद 21): जहाँ हम वैध हितों (GDPR अनुच्छेद 6(1)(f)) के आधार पर डेटा संसाधित करते हैं, वहाँ आप अपनी विशेष स्थिति से जुड़े कारणों से किसी भी समय आपत्ति कर सकते हैं। प्रत्यक्ष मार्केटिंग के लिए अपने डेटा के उपयोग पर आप बिना कारण बताए किसी भी समय आपत्ति कर सकते हैं।
अपने अधिकारों का प्रयोग करने के लिए Telegram @emigration_mir पर हमसे संपर्क करें। हम आपसे अपनी पहचान की पुष्टि करने के लिए कह सकते हैं (जैसे अनुरोध में दिए गए संपर्क से लिखकर)। हम एक महीने के भीतर उत्तर देते हैं (GDPR अनुच्छेद 12(3))।
शिकायत दर्ज करने का अधिकार: आपको डेटा संरक्षण पर्यवेक्षी प्राधिकरण से शिकायत करने का अधिकार है, विशेष रूप से उस EU सदस्य राज्य में जहाँ आपका सामान्य निवास, कार्यस्थल या कथित उल्लंघन का स्थान है (GDPR अनुच्छेद 77)।
A11. सुरक्षा और नाबालिग
वेबसाइट केवल एन्क्रिप्टेड रूप में (HTTPS/TLS) प्रेषित होती है। हम जोखिम के अनुरूप तकनीकी और संगठनात्मक उपायों से डेटा की रक्षा करते हैं, जिनमें डेटा तक पहुँच केवल उन्हीं व्यक्तियों तक सीमित करना जिन्हें अपने काम के लिए उसकी आवश्यकता है, फ़ॉर्म की दर-सीमा और स्पैम से सुरक्षा शामिल हैं। इंटरनेट पर कोई भी प्रेषण पूरी तरह सुरक्षित नहीं होता; विशेष रूप से संवेदनशील दस्तावेज़ों के लिए हम आपके साथ एक सुरक्षित चैनल तय करते हैं।
हमारी सेवाएँ वयस्कों के लिए हैं। हम जानबूझकर 16 वर्ष से कम आयु के बच्चों का व्यक्तिगत डेटा उनके माता-पिता या अभिभावकों की सहमति के बिना संसाधित नहीं करते।
B1. रूसी संघ: ऑपरेटर और सामान्य प्रावधान
यह भाग 27 जुलाई 2006 के संघीय कानून संख्या 152-FZ «व्यक्तिगत डेटा के विषय में» (152-FZ) के अनुच्छेद 18.1 के अंतर्गत व्यक्तिगत डेटा के प्रसंस्करण के संबंध में ऑपरेटर की नीति है। यह ऑपरेटर द्वारा, वेबसाइट के माध्यम से भी, संसाधित व्यक्तिगत डेटा पर लागू होता है। ऑपरेटर:
One Way Ticket
- Telegram
- @emigration_mir
व्यक्तिगत डेटा के प्रसंस्करण हेतु सहमति एक अलग दस्तावेज़ है: व्यक्तिगत डेटा के प्रसंस्करण हेतु सहमति।
B2. उद्देश्य, डेटा विषयों की श्रेणियाँ और डेटा
| उद्देश्य | डेटा विषय | व्यक्तिगत डेटा | विधिक आधार (152-FZ) |
|---|---|---|---|
| अनुरोधों पर विचार और उत्तर, परामर्श और प्रस्ताव तैयार करना | अनुरोध जमा करने वाले वेबसाइट आगंतुक | नाम; Telegram उपयोगकर्ता नाम, WhatsApp या फ़ोन नंबर; ईमेल (वैकल्पिक); अनुरोध का विषय; संदेश का पाठ (वैकल्पिक) | सहमति (अनुच्छेद 6(1)(1)); डेटा विषय के अनुरोध पर अनुबंध से पहले के कदम (अनुच्छेद 6(1)(5)) |
| अनुबंध करना और उनका निष्पादन, बिलिंग | ग्राहक | नाम, संपर्क, सेवा और भुगतान के लिए आवश्यक डेटा | अनुबंध (अनुच्छेद 6(1)(5)); विधिक दायित्व (अनुच्छेद 6(1)(2)) |
| न्यूज़लेटर | सदस्य | ईमेल पता, भाषा, सहमति की तिथि | सहमति (अनुच्छेद 6(1)(1)); संघीय कानून संख्या 38-FZ «विज्ञापन के विषय में» का अनुच्छेद 18 |
| वेबसाइट की सुरक्षा, दुरुपयोग की रोकथाम | वेबसाइट आगंतुक | IP पता, user agent, अनुरोध का समय, अनुरोधित पृष्ठ | ऑपरेटर के वैध हित (अनुच्छेद 6(1)(7)) |
व्यक्तिगत डेटा की विशेष श्रेणियाँ (152-FZ अनुच्छेद 10: नस्ल, राष्ट्रीयता, राजनीतिक विचार, धार्मिक या दार्शनिक आस्था, स्वास्थ्य, अंतरंग जीवन, आपराधिक रिकॉर्ड) और बायोमेट्रिक डेटा (अनुच्छेद 11) वेबसाइट के माध्यम से एकत्र नहीं किए जाते। जहाँ किसी विशिष्ट सेवा के लिए इनका प्रसंस्करण आवश्यक हो, वहाँ यह केवल डेटा विषय की अलग लिखित सहमति (152-FZ अनुच्छेद 10(2)(1)) से, वेबसाइट फ़ॉर्म के बाहर होता है। कृपया ऐसा डेटा फ़ॉर्म में शामिल न करें।
B3. क्रियाएँ, तरीके और स्थानीयकरण
व्यक्तिगत डेटा के साथ क्रियाएँ: संग्रह, दर्ज करना, व्यवस्थित करना, संचय, संग्रहण, स्पष्टीकरण (अद्यतन, परिवर्तन), निष्कर्षण, उपयोग, स्थानांतरण (उपलब्ध कराना, पहुँच), अवरोधन, हटाना और नष्ट करना। प्रसंस्करण स्वचालन साधनों के साथ और उनके बिना किया जाता है।
स्थानीयकरण (152-FZ अनुच्छेद 18(5))। जब इंटरनेट के माध्यम से भी रूसी संघ के नागरिकों का व्यक्तिगत डेटा एकत्र किया जाता है, तो ऐसे डेटा को दर्ज करना, व्यवस्थित करना, संचय, संग्रहण, स्पष्टीकरण और निष्कर्षण रूसी संघ के क्षेत्र में स्थित डेटाबेस का उपयोग करके किया जाता है। रूसी सर्वर को प्राप्त अनुरोध पहले उसी सर्वर के डेटाबेस में दर्ज होते हैं; उसके बाद ही ऑपरेटर की आंतरिक चैट को न्यूनतम सूचना भेजी जाती है।
B4. तृतीय पक्षों को स्थानांतरण और सीमा-पार स्थानांतरण
ऑपरेटर 152-FZ अनुच्छेद 6(3) की आवश्यकताओं को पूरा करने वाले निर्देश के अंतर्गत खंड A5 में नामित होस्टिंग प्रदाताओं को प्रसंस्करण सौंप सकता है। सीमा-पार स्थानांतरण (152-FZ अनुच्छेद 12) केवल Roskomnadzor को सूचित करने के बाद, केवल आवश्यक सीमा तक और निम्नलिखित मामलों में किया जाता है: न्यूनतम डेटा के साथ Telegram सेवा (संयुक्त अरब अमीरात) के माध्यम से सूचनाएँ; जर्मनी में ऑपरेटर के सर्वर पर संग्रहण और प्रसंस्करण, जहाँ अनुरोध वहीं प्राप्त हुआ हो। AI कंसीयर्ज से पूछे गए प्रश्न रूस में संग्रहीत किए बिना जर्मनी में ऑपरेटर के सर्वर पर भेजे जाते हैं और वहाँ Anthropic (USA) की सहायता से उनका उत्तर दिया जाता है; उपयोगकर्ताओं से अनुरोध है कि वे उनमें व्यक्तिगत डेटा दर्ज न करें। ऑपरेटर व्यक्तिगत डेटा का प्रसार नहीं करता (उसे अनिश्चित संख्या में व्यक्तियों को उपलब्ध नहीं कराता)।
B5. संग्रहण अवधि और प्रसंस्करण की समाप्ति
- व्यक्तिगत डेटा प्रसंस्करण के उद्देश्यों की आवश्यकता से अधिक समय तक नहीं रखा जाता (152-FZ अनुच्छेद 5(7)) — अवधियाँ खंड A8 में दी गई हैं।
- उद्देश्य पूरा होने पर डेटा 30 दिनों के भीतर नष्ट कर दिया जाता है (152-FZ अनुच्छेद 21(4)), जब तक अनुबंध या संघीय कानून में अन्यथा प्रावधान न हो।
- सहमति वापस लेने पर प्रसंस्करण रुक जाता है और डेटा 30 दिनों के भीतर नष्ट कर दिया जाता है (152-FZ अनुच्छेद 21(5)), जब तक ऑपरेटर के पास प्रसंस्करण का कोई अन्य विधिक आधार न हो।
- नष्ट करने की प्रक्रिया Roskomnadzor के नियमों के अनुसार दर्ज की जाती है।
B6. डेटा विषय के अधिकार
- अपने व्यक्तिगत डेटा के प्रसंस्करण के बारे में जानकारी प्राप्त करना (152-FZ अनुच्छेद 14);
- अपूर्ण, पुराने, गलत, अवैध रूप से प्राप्त या घोषित उद्देश्य के लिए अनावश्यक डेटा के स्पष्टीकरण, अवरोधन या नष्ट करने की माँग करना;
- प्रसंस्करण हेतु सहमति वापस लेना (152-FZ अनुच्छेद 9(2));
- ऑपरेटर के कार्यों या निष्क्रियता के विरुद्ध Roskomnadzor (व्यक्तिगत डेटा विषयों के अधिकारों की सुरक्षा हेतु अधिकृत निकाय) या न्यायालय में अपील करना (152-FZ अनुच्छेद 17)।
अनुरोध Telegram @emigration_mir के माध्यम से ऑपरेटर को भेजे जाते हैं। अनुरोध में ऐसी जानकारी होनी चाहिए जिससे हम आपकी पहचान कर सकें और ऑपरेटर के साथ आपके संबंध की पुष्टि कर सकें (जैसे अनुरोध में दिया गया संपर्क)। ऑपरेटर प्राप्ति के 10 कार्यदिवसों के भीतर उत्तर देता है; यह अवधि कारण सहित सूचना देकर अधिकतम 5 कार्यदिवस बढ़ाई जा सकती है (152-FZ अनुच्छेद 14(3) और अनुच्छेद 20)।
B7. व्यक्तिगत डेटा की सुरक्षा के उपाय
ऑपरेटर 152-FZ अनुच्छेद 18.1 और अनुच्छेद 19 द्वारा अपेक्षित विधिक, संगठनात्मक और तकनीकी उपाय करता है, जिनमें शामिल हैं: प्रसंस्करण के आयोजन के लिए उत्तरदायी व्यक्ति की नियुक्ति; इस नीति को अपनाना और प्रकाशित करना; व्यक्तिगत डेटा तक पहुँच सीमित करना; एन्क्रिप्टेड प्रेषण (TLS); स्वचालित दुरुपयोग से फ़ॉर्म की सुरक्षा; डेटा वाहकों का लेखा-जोखा; डेटा विषयों को होने वाली संभावित हानि का आकलन; और अनुपालन का आंतरिक नियंत्रण।
इस नीति में परिवर्तन
जब हमारी सेवाएँ, सेवा प्रदाता या विधिक आवश्यकताएँ बदलती हैं, तो हम इस नीति को अद्यतन करते हैं। वर्तमान संस्करण हमेशा इस पृष्ठ पर उपलब्ध रहता है; अंतिम अपडेट की तिथि ऊपर दिखाई गई है। आपके द्वारा दी गई सहमतियाँ उस समय लागू संस्करण से जुड़ी रहती हैं।