संक्षेप में (गैर-अनुबंधात्मक सारांश)
यह सारांश पढ़ने में सुविधा देता है; इसके बाद दिए गए अनुच्छेदों का पूरा पाठ ही मान्य होगा।
- NOZZL SAS अपने व्यावसायिक संबंध (संपर्क, कोटेशन, बिलिंग, सुरक्षा) से जुड़े डेटा के लिए डेटा नियंत्रक है। अभ्यास सत्रों के लिए, आपकी कंपनी डेटा नियंत्रक है और NOZZL SAS उसकी ओर से काम करता है।
- बोली गई बातों को पाठ में लिप्यंतरित किया जाता है; ऐप किसी कॉल की ऑडियो फ़ाइल सुरक्षित नहीं रखता। प्रतिलेख: डिफ़ॉल्ट रूप से 180 दिनों तक; कॉल रिपोर्ट: 365 दिनों तक।
- AI सेवा प्रदाता अमेरिका में डेटा संसाधित करते हैं। डेटा स्थानांतरण की सुरक्षा के उपाय उप-प्रोसेसरों की सूची में बताए गए हैं।
- ऑडियंस मापन, पार्टनर के लिए श्रेय निर्धारण और विज्ञापन के ट्रैकर्स का उपयोग केवल आपकी सहमति से किया जाता है। आप यह सहमति कुकी बैनर में दे सकते हैं और “मेरी कुकी सेटिंग प्रबंधित करें” लिंक से किसी भी समय बदल सकते हैं।
- आपके अधिकार (एक्सेस, सुधार, मिटाना, आपत्ति...) के लिए: privacy@clozing.example। CNIL में शिकायत की जा सकती है।
अनुच्छेद 1 — डेटा नियंत्रक और संपर्क
NOZZL SAS, 32 rue de Paris, 92100 Boulogne-Billancourt, फ्रांस, अपने व्यावसायिक संबंधों, संपर्कों और बिलिंग के प्रबंधन तथा अपने दायित्वों के लिए आवश्यक डेटा प्रसंस्करण का डेटा नियंत्रक है। व्यक्तिगत डेटा से जुड़े किसी भी प्रश्न या अपने अधिकारों का उपयोग करने के लिए, इन अनुरोधों के प्रभारी प्रतिनिधि से privacy@clozing.example पर संपर्क किया जा सकता है।
आपकी कंपनी द्वारा आयोजित अभ्यासों के लिए, सेवा की सीमाओं के भीतर कंपनी उद्देश्य, डेटा विषयों, पहुँच और अवधियों का निर्धारण करती है। वह डेटा नियंत्रक है; प्रकाशक DPA के अनुसार उसकी ओर से डेटा प्रोसेसर के रूप में कार्य करता है। आपके व्यवस्थापक या नियोक्ता आपको अपने डेटा संरक्षण प्रतिनिधि का संपर्क विवरण दे सकते हैं।
यह नीति उस जानकारी का स्थान नहीं लेती जो आपकी कंपनी को आपके पेशेवर संदर्भ में इस प्रणाली के उपयोग के बारे में आपको देनी चाहिए। एक ही डेटा का इस्तेमाल अलग-अलग उद्देश्यों के लिए हो सकता है: उदाहरण के लिए, ग्राहक के लिए पहुँच बनाने और प्रकाशक को सीधे भेजे गए अनुरोध का जवाब देने, दोनों के लिए पेशेवर ईमेल पते का उपयोग किया जा सकता है।
अनुच्छेद 2 — डेटा विषय और डेटा के स्रोत
2.1विक्रय प्रतिनिधि: पंजीकरण या आमंत्रण के दौरान दी गई जानकारी, लॉगिन और उपयोग डेटा, अभ्यास सत्रों के दौरान ट्रांसक्राइब की गई बातें, परिणाम और AI कोच के साथ बातचीत। डेटा आपसे, आपके संगठन और सेवा के आपके उपयोग से प्राप्त होता है।
2.2स्वामी, व्यवस्थापक और बिक्री प्रबंधक: पेशेवर पहचान, पद, भूमिका, टीम, आमंत्रण, प्रशासनिक कार्रवाइयाँ और सदस्यों के साथ संवाद। सेवा के संचालन, सुरक्षा और प्रशासनिक निर्णयों का पता लगाने के लिए आवश्यक कार्रवाइयाँ सेवा में दर्ज की जाती हैं।
2.3व्यावसायिक संपर्क, संभावित ग्राहक और आगंतुक: संपर्क फ़ॉर्म में दी गई जानकारी, डेमो या कोटेशन के अनुरोध, प्रदाता के साथ बातचीत और साइट देखने के लिए आवश्यक तकनीकी जानकारी। फ़ॉर्म में नाम, कंपनी, व्यावसायिक पता, वैकल्पिक फ़ोन नंबर, बिक्री टीम का आकार और संदेश मांगा जा सकता है। केवल आपकी सहमति से, अनुच्छेद 4 और अनुच्छेद 14 में बताई गई दर्शक मापन और विज्ञापन संबंधी जानकारी भी जोड़ी जाती है।
2.4बिलिंग संपर्क और सहायता से संपर्क करने वाले लोग: व्यावसायिक संपर्क विवरण, संविदात्मक संदर्भ, बिल, संदेश और उनके अनुरोध को संभालने के लिए आवश्यक दस्तावेज़। वेबसाइट पर नौकरी के आवेदन का फ़ॉर्म नहीं है; ईमेल से स्वेच्छा से भेजे गए आवेदन का उपयोग आवेदक को उत्तर देने के लिए किया जाएगा और आखिरी संपर्क के बाद अधिकतम दो वर्षों के भीतर उसे हटा दिया जाएगा।
2.5ग्राहक-परिचय कराने वाले साझेदार: पहचान, संपर्क विवरण, बिलिंग डेटा और अनुच्छेद 4 में बताए गए कार्यक्रम की जानकारी, जो साझेदार आवेदन करते या आमंत्रण स्वीकार करते समय देता है और उसके रेफ़रल तथा कमीशन की निगरानी से प्राप्त होती है।
अनुच्छेद 3 — डेटा की श्रेणियाँ और न्यूनतम संग्रह
3.1खाते के डेटा में नाम, ईमेल पता, किसी संगठन से संबद्धता, भूमिकाएँ, टीमें और प्रमाणीकरण के लिए आवश्यक जानकारी शामिल हैं। उपयोग डेटा में अभ्यास सत्र, उनकी तारीखें, अवधि, उपयोग किए गए मिनट (AI कोच को भेजे गए संदेशों सहित) और उपयोगी तकनीकी घटनाएँ शामिल हैं।
3.2प्रशिक्षण डेटा में परिदृश्य, उपलब्ध कराए गए दस्तावेज़, स्कोरिंग ग्रिड, ट्रांसक्रिप्ट, कॉल रिपोर्ट, स्कोर, टिप्पणियाँ, कोच के साथ बातचीत और उनसे जुड़े परिणाम शामिल हैं। यदि ग्राहक या उपयोगकर्ता दस्तावेज़ों और पाठ में व्यक्तिगत डेटा जोड़ता है, तो उनमें ऐसा डेटा हो सकता है।
3.3सुरक्षा और प्रमाण संबंधी जानकारी में लॉगिन या प्रशासन की घटनाएँ, दस्तावेज़ों की स्वीकृति के रिकॉर्ड और किसी घटना से निपटने के लिए आवश्यक जानकारी शामिल है। फिलहाल भुगतान कोटेशन और चालान के आधार पर होता है; निःशुल्क परीक्षण के लिए वेबसाइट बैंक कार्ड की जानकारी एकत्र नहीं करती।
3.4जिन जानकारियों को आवश्यक बताया गया है, उनका उपयोग अनुरोध का जवाब देने या मांगी गई सुविधा उपलब्ध कराने के लिए किया जाता है। इनके न होने पर वह सुविधा उपलब्ध नहीं हो सकती। जब काल्पनिक उदाहरण पर्याप्त हों, तब संवेदनशील डेटा, एक्सेस संबंधी गोपनीय जानकारी या वास्तविक ग्राहकों की जानकारी साझा न करें।
अनुच्छेद 4 — सॉफ़्टवेयर प्रदाता द्वारा किए जाने वाले डेटा प्रसंस्करण की तालिका
निम्नलिखित तालिका प्रत्येक डेटा प्रसंस्करण का उद्देश्य, उसका कानूनी आधार, संबंधित डेटा और अवधि बताती है। जब व्यक्ति स्वयं सॉफ़्टवेयर प्रदाता के साथ अनुबंध करता है, तो उसके अनुरोध के लिए आवश्यक कार्रवाइयाँ अनुबंध-पूर्व उपायों या अनुबंध पर आधारित होती हैं। जब वह किसी ग्राहक संस्था का प्रतिनिधित्व करता है, तो उस पेशेवर संबंध का प्रबंधन सॉफ़्टवेयर प्रदाता के वैध हित पर आधारित होता है, बशर्ते कोई विशेष कानूनी दायित्व लागू न हो।
| डेटा प्रसंस्करण | उद्देश्य | कानूनी आधार | डेटा | अवधि |
|---|---|---|---|---|
| वेबसाइट के माध्यम से प्राप्त अनुरोध | संपर्क, डेमो या कोटेशन के अनुरोध का जवाब देना। | यदि आप व्यक्तिगत रूप से अनुबंध के पक्षकार हैं, तो आपके अनुरोध पर किए गए पूर्व-अनुबंध उपाय; अन्यथा प्राप्त पेशेवर अनुरोध पर कार्रवाई करने का वैध हित। | नाम, कंपनी, ईमेल, वैकल्पिक फ़ोन नंबर, बिक्री टीम का आकार, संदेश। | फ़ॉर्म प्राप्त होने की तारीख से तीन वर्ष (1,095 दिन); अनुबंध का हिस्सा बने दस्तावेज़ों पर उनकी अपनी अवधियाँ लागू होती हैं। |
| व्यावसायिक संबंध का प्रबंधन | ऑर्डर तैयार करना और उसका प्रबंधन करना, तथा अधिकृत संपर्क व्यक्तियों से संवाद करना। | व्यक्तिगत ग्राहक के लिए अनुबंध; कानूनी इकाई के प्रतिनिधियों के लिए अनुबंध का प्रबंधन करने का वैध हित। | पेशेवर संपर्क विवरण, पद, बातचीत, कोटेशन और अनुबंध। | सक्रिय संबंध की अवधि, फिर प्रमाण के लिए आवश्यक दस्तावेज़ों का सीमित संग्रह—संबंध समाप्त होने के बाद अधिकतम पाँच वर्ष तक; मुकदमेबाज़ी या अलग कानूनी अवधि के अधीन। |
| चालान और लेखा-जोखा | चालान जारी करना, भुगतान का प्रबंधन करना और लेखांकन संबंधी दायित्वों का पालन करना। | लेखांकन दस्तावेज़ों के लिए कानूनी दायित्व; संपर्क व्यक्ति की भूमिका के अनुसार भुगतान प्रबंधन के लिए अनुबंध या वैध हित। | चालान संबंधी पहचान, पता, कर संदर्भ, चालान और भुगतान। | लेखांकन दस्तावेज़ों और उनके सहायक प्रमाणों के लिए वित्तीय वर्ष बंद होने की तारीख से दस वर्ष। |
| सहायता | प्रश्न का जवाब देना और किसी घटना का समाधान करना। | सेवा के उपयोगकर्ताओं को सहायता देने के लिए अनुबंध या वैध हित; समस्या का पता लगाने के लिए साझा की गई अभ्यास सामग्री ग्राहक की ओर से ही संसाधित की जाती है। | संपर्क विवरण, संदेश, तकनीकी संदर्भ और उपयोगी दस्तावेज़। | अनुरोध पर कार्रवाई की अवधि, फिर आगे की निगरानी के लिए उसके बंद होने के बाद अधिकतम तीन वर्ष तक; विवाद के लिए आवश्यक दस्तावेज़ इससे अलग हैं। समस्या का पता लगाने के लिए अनावश्यक शैक्षिक सामग्री की प्रतियाँ इस अवधि की प्रतीक्षा किए बिना मिटा दी जाती हैं। |
| सुरक्षा और दुरुपयोग की रोकथाम | पहुँच को सुरक्षित रखना, दुरुपयोग वाले पंजीकरण रोकना और घटनाओं की जाँच करना, जिसमें बिना खाते के परीक्षण कॉल के लिए रोबोट-विरोधी सत्यापन भी शामिल है; यह सत्यापन एक विशेषज्ञ सेवा प्रदाता को सौंपा गया है। | सेवा को सुरक्षित रखने का वैध हित और, मामले के अनुसार, सुरक्षा संबंधी कानूनी दायित्वों का पालन। | खाते के पहचानकर्ता, घटनाएँ, अनुरोध की तकनीकी जानकारी और लॉग। | सामान्य ऑडिट लॉग के लिए 365 दिन; तकनीकी लॉग की जगह उनकी मात्रा के अनुसार रोटेशन के माध्यम से नए लॉग रखे जाते हैं। किसी घटना के लिए अलग रखी गई जानकारी उस पर कार्रवाई के दौरान और, आवश्यकता होने पर, अधिकारों की रक्षा के लिए रखी जाती है। |
| स्वीकृतियों और मिटाने की कार्रवाई का प्रमाण | अनुबंध संबंधी सहमति, प्रस्तुत संस्करण और अनुरोध के निष्पादन का प्रमाण देना। | प्रमाण स्थापित करने और डेटा संबंधी विनियमों में तय जवाबदेही दायित्वों का पालन करने का वैध हित। | संस्करण, तारीख, कार्रवाई करने वाले व्यक्ति की पहचान, स्वीकृति के समय IP पता, स्वीकृति के रिकॉर्ड और मिटाने का प्रमाणपत्र। | सक्रिय संबंध की अवधि, फिर उसके समाप्त होने या कार्रवाई किए जाने के बाद अधिकतम पाँच वर्ष तक—जो भी बाद में हो—मुकदमेबाज़ी के अधीन। सहमति से जुड़ा IP पता व्यक्ति का डेटा मिटाए जाने पर मिटा दिया जाता है। |
| डेटा अधिकारों से जुड़े अनुरोध | GDPR के तहत अनुरोध की जाँच करना, उस पर कार्रवाई करना और उसका दस्तावेज़ीकरण करना। | कानूनी दायित्व। | संपर्क विवरण, अनुरोध का विषय, जवाब और केवल आवश्यक होने पर पहचान का अनुपातिक प्रमाण। | अनुरोध पर कार्रवाई की अवधि, फिर प्रमाण का सीमित संग्रह—अधिकतम पाँच वर्ष तक; पहचान के प्रमाण सत्यापन के बाद नहीं रखे जाते, जब तक कोई प्रमाणित कानूनी आवश्यकता न हो। |
| अभियानों की ऑडियंस मापना | यह जानना कि किस अभियान से डेमो, परीक्षण और सदस्यताएँ आईं, और प्रत्येक अभियान के नतीजों की गिनती करना। आंतरिक उपयोग के लिए, किसी तीसरे पक्ष को डेटा दिए बिना। | डेटा के उपयोग और कुकी पढ़ने व लिखने—दोनों के लिए सहमति (फ़्रांसीसी डेटा संरक्षण कानून का अनुच्छेद 82, GDPR का अनुच्छेद 6.1.a)। | आगमन अभियान के लेबल (स्रोत, माध्यम, नाम, सामग्री, कीवर्ड), बिना पैरामीटर वाला आगमन पृष्ठ और तारीख; यदि आप परीक्षण खाता खोलते हैं, तो ये उस खाते से जोड़ दिए जाते हैं। | कुकी: 30 दिन। खाते से जुड़े लेबल: खाता मौजूद रहने तक, सिवाय इसके कि खाते में लॉग इन रहते हुए सहमति वापस लेने पर इन्हें मिटा दिया जाता है। व्यक्तिगत डेटा के बिना डेमो की गणना: 25 महीने। |
| Meta सेवाओं पर विज्ञापन | Facebook और Instagram पर प्रदाता के विज्ञापनों के नतीजे मापना (सार्वजनिक वेबसाइट पर देखे गए पृष्ठ, पूरा किया गया डेमो, खोला गया परीक्षण खाता, सदस्यता का पहला भुगतान) और Meta को उनके वितरण को बेहतर बनाने देना। यह केवल तभी किया जाता है जब वेबसाइट पर विज्ञापन मापन सक्रिय हो (अनुच्छेद 14)। | कुकी पढ़ने और लिखने तथा डेटा के उपयोग—दोनों के लिए सहमति (फ़्रांसीसी डेटा संरक्षण कानून का अनुच्छेद 82, GDPR का अनुच्छेद 6.1.a), जो कुकी बैनर से ली जाती है और किसी भी समय वापस ली जा सकती है। | घटना और तारीख, बिना पैरामीटर वाला पृष्ठ पता, विज्ञापन पहचानकर्ता _fbc और _fbp, IP पता और ब्राउज़र; परीक्षण खाता खोलने और पहले भुगतान के समय, भेजने से पहले ईमेल पता और खाते के पहचानकर्ता को हैश (SHA-256) में बदल दिया जाता है, साथ ही भुगतान की कर-पूर्व राशि भी भेजी जाती है। | कुकीज़: 90 दिन। पहचानकर्ता परीक्षण खाते के साथ तब तक रखे जाते हैं, जब तक वह मौजूद है; खाते में लॉग इन रहते हुए सहमति वापस लेने पर वे मिट जाते हैं और डेटा भेजना बंद हो जाता है। Meta के पास: उसकी अपनी नीति के अनुसार। |
| साझेदार कार्यक्रम | ग्राहक-परिचय कराने वाले साझेदारों का प्रबंधन करना, साझेदार कोड से पंजीकृत संगठन को रेफ़र करना, फिर कमीशन की गणना, पुष्टि और भुगतान करना। | साझेदार के डेटा के लिए साझेदार कार्यक्रम की शर्तों का निष्पादन; रेफ़रल की जानकारी के लिए रेफ़रल के बदले भुगतान करने में प्रदाता का वैध हित; लेखांकन और कर संबंधी दायित्व। | पार्टनर: पहचान, संपर्क विवरण, बिलिंग डेटा, रेफ़रल, कमीशन, भुगतान, शर्तों की स्वीकृति का प्रमाण (तारीख, संस्करण, IP पता) और पार्टनर पोर्टल में लॉगिन टोकन। रेफ़र किया गया ग्राहक: संगठन का नाम, उपयोग किया गया पार्टनर कोड (दर्ज किया गया, लिंक में शामिल या कुकी partner_ref द्वारा 90 दिनों तक रखा गया—यदि आप कुकी नीति के “पार्टनर के लिए श्रेय निर्धारण” उद्देश्य को स्वीकार करते हैं), रेफ़रल की तारीख और पहले तीन भुगतान किए गए इनवॉइस की कर-पूर्व राशि। पार्टनर लिंक पर क्लिक की संख्या प्रतिदिन गिनी जाती है; IP पता या आगंतुकों की पहचान दर्ज नहीं की जाती। | लेखांकन डेटा, जिसमें उसे प्रमाणित करने वाले रेफ़रल और कमीशन शामिल हैं: 10 वर्ष। साझेदार का अन्य डेटा: उसकी भागीदारी समाप्त होने के बाद अधिकतम 5 वर्ष तक, फिर पहचान-रहित किया जाता है। |
| कुकी विकल्पों का प्रमाण | कुकी बैनर में चुने गए विकल्प को साबित करना। | सहमति साबित कर सकने का दायित्व (GDPR का अनुच्छेद 7.1)। | विकल्प का यादृच्छिक पहचानकर्ता, जो किसी खाते से जुड़ा नहीं है; बैनर का संस्करण, तारीख और स्वीकार या अस्वीकार किए गए उद्देश्य। | कुकी: 6 महीने। हमारे सर्वर पर रिकॉर्ड: 13 महीने। |
अनुच्छेद 5 — ग्राहक की ओर से किए जाने वाले डेटा प्रसंस्करण की तालिका
नीचे दी गई तालिका की कार्रवाइयों के लिए ग्राहक डेटा नियंत्रक है और सेवा शुरू करने से पहले अपना कानूनी आधार चुनता है (इसलिए उसे प्रत्येक पंक्ति में अलग से नहीं बताया गया है)। अपनी परिस्थितियों के अनुसार, वह अपनी टीमों को प्रशिक्षित करने के वैध हित पर विचार कर सकता है और इसके लिए आवश्यकता, आनुपातिकता तथा कर्मचारियों के अधिकारों की जाँच कर सकता है। किसी कर्मचारी द्वारा सेवा की शर्तें स्वीकार करना, उसके नियोक्ता द्वारा आयोजित सभी डेटा प्रसंस्करण के लिए पर्याप्त कानूनी आधार नहीं है।
| डेटा प्रसंस्करण | उद्देश्य | डेटा | अवधि |
|---|---|---|---|
| एक्सेस और प्रशासन | खाते बनाना, भूमिकाएँ देना, टीमों का प्रबंधन करना और उपयोगकर्ताओं का प्रमाणीकरण करना। | पेशेवर पहचान, सदस्यता, अनुमतियाँ, आमंत्रण और लॉगिन जानकारी। | सक्रिय एक्सेस की अवधि, फिर एक्सेस समाप्त करने के अनुरोध के अनुसार मिटाना या सीमित करना; प्रमाण और सुरक्षा रिकॉर्ड की अवधियाँ अलग-अलग लागू होती हैं। |
| सिमुलेशन और प्रतिलिपि | काल्पनिक ग्राहक के साथ बातचीत करना और अभ्यास का पाठ्य रूप तैयार करना। | बातचीत के दौरान संसाधित ऑडियो स्ट्रीम, प्रतिलिपि, परिदृश्य और संदर्भ। | ऐप्लिकेशन में कोई ऑडियो रिकॉर्डिंग सहेजकर नहीं रखी जाती; प्रतिलिपि डिफ़ॉल्ट रूप से 180 दिनों तक रखी जाती है, जिसे Business प्लान से 30 से 1,095 दिनों के बीच सेट किया जा सकता है। |
| कॉल रिपोर्ट और प्रशिक्षण की प्रगति पर नज़र | स्कोरिंग ग्रिड के अनुसार पाठ का विश्लेषण करना, परिणाम दिखाना और प्रगति पर नज़र रखना। | स्कोर, अंश, सुझाव, टिप्पणियाँ और टीम के परिणाम। | कॉल रिपोर्ट डिफ़ॉल्ट रूप से 365 दिनों तक रखी जाती हैं; Business प्लान से अवधि 30 से 1,095 दिनों के बीच सेट की जा सकती है। अनुच्छेद 9 के अनुसार परिणामों का उपयोग सामूहिक आँकड़े तैयार करने में किया जा सकता है। |
| AI कोच | प्रतिक्रिया पर विस्तार से काम करना और नए अभ्यास की तैयारी करना। | आवश्यक संदेश, प्रतिलिपि के अंश और प्रशिक्षण संदर्भ। | कोच के साथ बातचीत प्रतिलिपियों की अवधि तक रखी जाती है; एक्सेस अधिकार संबंधित सुविधा के अधिकारों के अनुसार ही रहते हैं। |
| दस्तावेज़ और वैयक्तिकरण | उपयोगी जानकारी निकालना, परिदृश्य तैयार करना या बनाना, और अभ्यासों को संदर्भ के अनुरूप बनाना। | दस्तावेज़, निकाले गए पाठ, निर्देश और वैयक्तिकृत सामग्री। | मिटाए जाने या संगठन के लिए प्रसंस्करण समाप्त होने तक; स्रोत दस्तावेज़ प्रतिलिपियों को मिटाने की प्रक्रिया के साथ अपने-आप नहीं मिटते। |
| निर्यात | उपयोगकर्ता या अधिकृत ग्राहक को डेटा उपलब्ध कराना। | निर्यात के लिए अधिकृत दायरे में आने वाला डेटा। | डाउनलोड करने योग्य संग्रह सात दिनों तक उपलब्ध रहता है; इसके बाद डाउनलोड की गई प्रति का उत्तरदायित्व उसके प्राप्तकर्ता का होता है। |
अनुच्छेद 6 — ऑडियो, AI और HR संबंधी स्वचालित निर्णयों का अभाव
6.1बातचीत और प्रतिलिपि तैयार करने के लिए आवश्यक AI प्रदाता को वॉइस स्ट्रीम भेजी जाती है। ऐप्लिकेशन में कॉल की कोई ऑडियो फ़ाइल सहेजकर नहीं रखी जाती। वॉइसमेल सुविधा के लिए प्रतिलिपि बनाने हेतु ऑडियो को अस्थायी रूप से मेमोरी में संसाधित किया जाता है, फिर उस मेमोरी से मिटा दिया जाता है।
6.2स्कोर बातचीत की पाठ्य सामग्री पर आधारित होते हैं। सेवा भावनाओं को पहचानती नहीं है, आवाज़ के आधार पर बायोमेट्रिक पहचान नहीं करती और लोगों को स्कोर देने के लिए ध्वनिक विशेषताओं का उपयोग नहीं करती। यह भर्ती, वेतन, दंड या बर्खास्तगी का निर्णय नहीं लेती।
6.3प्रदाता ग्राहक के डेटा से कोई AI मॉडल प्रशिक्षित नहीं करता और AI प्रदाताओं को अनुरोधित सुविधा से स्वतंत्र किसी उद्देश्य के लिए उस डेटा का दोबारा उपयोग करने का निर्देश नहीं देता; हालांकि, वह उनकी ओर से उनके अनुबंध संबंधी प्रतिबद्धताओं से आगे के उपयोग की पुष्टि नहीं करता। इन प्रदाताओं की पेशेवर उपयोग के लिए बनी सेवाओं के ज़रिए उपयोग किया जाता है और अनुरोधित सुविधाओं को पूरा करने के लिए केवल आवश्यक डेटा ही DPA के दायरे में उन्हें दिया जाता है। ऐप में ऑडियो फ़ाइल न होने का अर्थ यह गारंटी नहीं है कि इन प्रदाताओं के यहाँ कोई प्रोसेसिंग या तकनीकी रूप से डेटा रखना नहीं होता।
6.4AI पारदर्शिता सूचना दिखायी जाने वाली जानकारी, संभावित त्रुटियों और मानव निगरानी के उपायों का वर्णन करती है। ट्रांसक्रिप्ट या कॉल रिपोर्ट में हुई त्रुटि की सूचना आप अपने प्रबंधक और सहायता टीम को दे सकते हैं।
अनुच्छेद 7 — प्राप्तकर्ता और एक्सेस अनुमतियाँ
7.1संगठन के अधिकृत उपयोगकर्ता अपनी भूमिका, टीम और गोपनीयता सेटिंग के अनुसार डेटा देख सकते हैं। स्वामी और व्यवस्थापक एक्सेस का प्रबंधन करते हैं; बिक्री प्रबंधक अधिकृत दायरे में परिणाम देखते हैं। निजी प्रतिक्रिया मोड कुछ व्यक्तिगत एक्सेस सीमित करता है, लेकिन इससे सामूहिक आँकड़े आवश्यक रूप से नहीं मिटते। जब ग्राहक बिक्री प्रतिनिधियों के बीच रैंकिंग चालू करता है, तो ग्राहक द्वारा चुने गए रूप में संगठन के सदस्य स्कोर देख सकते हैं।
7.2प्रदाता के यहाँ केवल वे लोग डेटा तक पहुँच सकते हैं जिन्हें अपने काम के लिए इसकी आवश्यकता है, खासकर सहायता, सुरक्षा, बिलिंग या किसी अनुरोध को संभालने के लिए। सहायता देने के लिए, प्रदाता का कोई प्रशासक किसी सक्रिय सदस्य की ओर से अधिकतम तीस मिनट के लिए सत्र खोल सकता है। यह स्थायी बैनर से दर्शाया जाता है और ऑडिट लॉग में दर्ज होता है। तकनीकी सेवा प्रदाताओं को उनके काम के लिए आवश्यक डेटा सब-प्रोसेसरों की सूची के अनुसार दिया जाता है।
7.3कानूनी दायित्व, किसी कार्यवाही या किसी अधिकार की रक्षा के लिए आवश्यक जानकारी अधिकृत प्राधिकारियों या सलाहकारों को दी जा सकती है। प्रदाता व्यक्तिगत डेटा नहीं बेचता। विज्ञापन ट्रैकर का उपयोग केवल आपकी सहमति से और अनुच्छेद 14 की शर्तों के अनुसार किया जाता है; ऐसी स्थिति में Meta को अनुच्छेद 4 में बताया गया डेटा मिलता है।
7.4जब कोई संगठन पार्टनर कोड से अपना खाता बनाता है, तो संबंधित रेफ़रल पार्टनर को उस संगठन का पहला इनवॉइस भुगतान होने के बाद उसका नाम और उसके पहले तीन भुगतान किए गए इनवॉइस की कर-पूर्व राशि दी जाती है। इसका एकमात्र उद्देश्य उसके कमीशन की जाँच करना है। पार्टनर गोपनीयता बनाए रखने के लिए बाध्य है और उसे संगठन के उपयोगकर्ताओं का कोई डेटा नहीं मिलता। पार्टनर कार्यक्रम की शर्तें इस कार्यक्रम का विवरण देती हैं।
अनुच्छेद 8 — होस्टिंग और अंतरराष्ट्रीय डेटा स्थानांतरण
8.1ऐप फ़्रांस में होस्ट किया जाता है। डेटाबेस यूरोपीय संघ में होस्ट किया जाता है और उसके एन्क्रिप्टेड बैकअप यूरोपीय स्टोरेज क्षेत्राधिकार के तहत संग्रहीत होते हैं।
8.2कुछ डेटा प्रोसेसिंग यूरोपीय संघ के बाहर की जाती है: AI मॉडल प्रदाता डेटा को मुख्य रूप से संयुक्त राज्य अमेरिका में प्रोसेस करते हैं; सभी के लिए डेटा का स्थान सुनिश्चित नहीं है। ईमेल भेजने वाला सेवा प्रदाता भी आपके कॉन्फ़िगर किए गए भेजने के क्षेत्र के अनुसार डेटा प्रोसेस कर सकता है। यूरोपीय संघ में डेटा संग्रहीत करने वाले कुछ सेवा प्रदाता संयुक्त राज्य अमेरिका में स्थापित हैं: उनके संभावित रिमोट ऐक्सेस को अनुच्छेद 8.3 में बताए अनुसार नियंत्रित ट्रांसफ़र माना जाता है। इसलिए, यूरोपीय होस्टिंग का उपयोग अंतरराष्ट्रीय ट्रांसफ़र को रोकता नहीं है।
8.3अमेरिका को किए जाने वाले स्थानांतरण Data Privacy Framework के तहत तब आते हैं, जब वे पर्याप्तता संबंधी निर्णय और प्राप्तकर्ता पर लागू प्रमाणन के दायरे में हों; साथ ही, प्रासंगिक संविदात्मक प्रतिबद्धताओं के अनुसार मानक संविदात्मक खंड भी लागू होते हैं। पर्याप्तता संबंधी निर्णय के दायरे से बाहर होने पर स्थानांतरण मानक संविदात्मक खंडों और, जहाँ आवश्यक हो, पूरक उपायों के तहत होता है।
8.4प्राप्तकर्ताओं की श्रेणियां, डेटा की श्रेणियां और डेटा के स्थान उप-प्रोसेसरों की सूची में दिए गए हैं, जो DPA का परिशिष्ट है। प्रत्येक सेवा प्रदाता की पहचान ग्राहकों को उनके अकाउंट में बताई जाती है। इसकी जानकारी, सुरक्षा उपायों के बारे में जानकारी और साझा की जा सकने वाली जानकारी की प्रति पाने के लिए privacy@clozing.example पर लिखें (कोई भी डेटा विषय और अनुबंध पर बातचीत के चरण में मौजूद संभावित ग्राहक)। आपकी जानकारी के लिए आवश्यक न होने वाले गोपनीय विवरण छिपा दिए जाएंगे।
8.5जब आप विज्ञापन के लिए सहमति देते हैं, तो Meta Platforms Ireland Limited को भेजा गया डेटा Meta Platforms, Inc. को अमेरिका में स्थानांतरित किया जा सकता है। यह हस्तांतरण Data Privacy Framework और Meta की शर्तों में निर्धारित मानक संविदात्मक धाराओं के तहत किया जाता है; Meta Platforms, Inc. ने Data Privacy Framework में भाग लिया है। इस प्रक्रिया के लिए Meta, प्रदाता का उप-प्रोसेसर नहीं है, इसलिए उसका नाम उप-प्रोसेसरों की सूची में नहीं है (अनुच्छेद 14 देखें)।
अनुच्छेद 9 — डेटा का संग्रह, आँकड़े और बैकअप
9.1अनुच्छेद 4 और 5 में दी गई अवधियाँ अलग-अलग उद्देश्यों से संबंधित हैं। प्रशिक्षण क्षेत्र से मिटाया गया डेटा किसी ऐसे बिल या अनुबंध-संबंधी प्रमाण में मौजूद रह सकता है जिसे कानूनन सुरक्षित रखना आवश्यक है, लेकिन उसका प्रशिक्षण के लिए दोबारा उपयोग नहीं किया जाएगा। कोई विवाद या कानूनी दायित्व सामान्य अवधि से अधिक समय तक सीमित रूप से संग्रहित रखने को उचित ठहरा सकता है।
9.2कॉल रिपोर्ट हटाने की प्रक्रिया में ऐसे समेकित आँकड़े सुरक्षित रह सकते हैं जिनमें व्यक्ति या सत्र की प्रत्यक्ष पहचान न हो। किसी सदस्य को हटाने पर, विशेष रूप से, उसके व्यक्तिगत ट्रांसक्रिप्ट और कॉल रिपोर्ट हट जाते हैं; सत्रों और उपयोग से जुड़े कुछ मेटाडेटा संगठन के प्रबंधन के लिए आवश्यक रहते हैं। छोटी टीम में कुछ नतीजों को अन्य जानकारी से मिलान करके पहचाना जा सकता है: हर परिस्थिति में इन आँकड़ों को गुमनाम नहीं माना जाता।
9.3डेटाबेस की एन्क्रिप्टेड प्रतियाँ दूरस्थ स्टोरेज पर 30 दिनों तक रखी जाती हैं, जबकि स्थानीय प्रतियाँ सात दिनों तक रखी जाती हैं; डेटाबेस होस्टिंग सेवा प्रदाता अपने प्लान के अनुसार सीमित अवधि का पुनर्स्थापना इतिहास भी सुरक्षित रखता है। इसलिए सक्रिय डेटाबेस से हटाने पर डेटा हर बैकअप से तुरंत नहीं मिटता। इन प्रतियों का उपयोग पुनर्स्थापना के लिए होता है और इन्हें सामान्य रूप से डेटा देखने के लिए इस्तेमाल नहीं किया जाता।
9.4फ़ाइलों (दस्तावेज़ों, निर्यात संग्रहों, प्रमाणपत्रों) की बैकअप प्रतियाँ मूल फ़ाइल हटाए जाने या बदले जाने के बाद अधिकतम तीस दिनों तक रखी जाती हैं, फिर मिटा दी जाती हैं। बैकअप बहाल करने की स्थिति में, डेटा फिर से उपलब्ध कराने से पहले, प्रदाता पहले से माँगे गए मिटाने के अनुरोधों को दोबारा लागू करता है, जैसा कि DPA के अनुच्छेद 17 में बताया गया है।
अनुच्छेद 10 — सुरक्षा
10.1उपायों में डेटा के प्रसारण के दौरान एन्क्रिप्टेड संचार, डेटाबेस बैकअप का एन्क्रिप्शन, संगठनों का पृथक्करण, भूमिका-आधारित अनुमतियाँ, सत्र नियंत्रण, दो-कारक प्रमाणीकरण, ऑडिट लॉग, अनुरोध दर सीमित करना और समय-समय पर डेटा हटाना शामिल हैं।
10.2कुछ शासन सुविधाएँ, विशेष रूप से SSO, संगठन के लिए दो-कारक प्रमाणीकरण अनिवार्य करना और डेटा-संग्रहण सेटिंग, Business प्लान से उपलब्ध हैं। SSO का उपयोग करते समय, ग्राहक अपने पहचान प्रदाता की सुरक्षा आवश्यकताओं का प्रबंधन करता है। DPA का परिशिष्ट 2 उपायों और उनके दायरे का विवरण देता है।
10.3कोई भी प्रणाली शून्य जोखिम की गारंटी नहीं दे सकती। अपने खाते की पहुँच सुरक्षित रखकर और अनावश्यक जानकारी भेजने से बचकर आप डेटा की सुरक्षा में योगदान देते हैं। किसी कमज़ोरी या घटना की सूचना देने के लिए: security@clozing.example.
अनुच्छेद 11 — आपके अधिकार
11.1नियमों में निर्धारित शर्तों के अनुसार, आपको पहुँच, सुधार, मिटाने और प्रसंस्करण सीमित करने के अधिकार प्राप्त हैं। आप अपनी विशेष परिस्थिति से जुड़े कारणों के आधार पर वैध हित पर आधारित प्रसंस्करण का विरोध कर सकते हैं और बिना कोई कारण बताए प्रत्यक्ष विपणन का विरोध कर सकते हैं।
11.2डेटा पोर्टेबिलिटी उन डेटा पर लागू होती है जो आपने दिए हैं, जब स्वचालित प्रसंस्करण आपकी सहमति या आपके साथ किए गए अनुबंध पर आधारित हो। यह अपने-आप कंपनी के सभी डेटा या तीसरे पक्ष के विश्लेषणों तक विस्तृत नहीं होती।
11.3जब किसी डेटा प्रसंस्करण का आधार सहमति हो, तो आप पहले की गई कार्रवाइयों की वैधता पर असर डाले बिना अपनी सहमति वापस ले सकते हैं। कुकी के लिए, «मेरी कुकी सेटिंग प्रबंधित करें» लिंक से आप उतनी ही आसानी से सहमति वापस ले सकते हैं, जितनी आसानी से आपने दी थी। फ्रांसीसी कानून की शर्तों के अनुसार, आप अपनी मृत्यु के बाद अपने डेटा के निपटान के बारे में निर्देश भी दे सकते हैं।
11.4ये अधिकार दूसरों के अधिकारों, किसी अधिकार की रक्षा करने की आवश्यकता या कानूनी रूप से डेटा सुरक्षित रखने के दायित्व के कारण सीमित हो सकते हैं। किसी अनुरोध को अस्वीकार करने या सीमित करने पर उसका कारण बताया जाएगा; ऐसा केवल इसलिए नहीं होगा कि सेवा पेशेवर उपयोग के लिए है।
अनुच्छेद 12 — अपने अधिकारों का उपयोग कैसे करें
12.1privacy@clozing.example पर ईमेल लिखें या NOZZL SAS, 32 rue de Paris, 92100 Boulogne-Billancourt, France पर डाक भेजें। अपने अनुरोध, खाते से जुड़े पते और, जहाँ लागू हो, अपने संगठन का उल्लेख करें। अपनी पहल पर पहचान-पत्र या पासवर्ड न भेजें।
12.2आपकी कंपनी की ओर से संसाधित डेटा के लिए, आप सबसे पहले उसके संपर्क व्यक्ति से बात कर सकते हैं। यदि प्रदाता को अनुरोध सीधे मिलता है, तो वह उसे संबंधित ग्राहक को भेजता है और DPA के अनुसार सहायता करता है। खाते से डेटा निर्यात और मिटाने की सुविधाएँ इन माध्यमों के अतिरिक्त हैं, उनका स्थान नहीं लेतीं।
12.3अपनी ज़िम्मेदारी के अंतर्गत आने वाले अनुरोधों का जवाब प्रदाता उनकी प्राप्ति से एक महीने के भीतर देता है। अनुरोधों की जटिलता या संख्या के कारण दो महीने की समय-सीमा बढ़ाई जा सकती है; ऐसी स्थिति में कारण सहित आपको पहले महीने के भीतर सूचित किया जाएगा।
12.4अनुरोधकर्ता की पहचान को लेकर उचित संदेह होने पर आनुपातिक सत्यापन माँगा जा सकता है। कानून में स्पष्ट रूप से निराधार या अत्यधिक अनुरोधों के लिए दिए गए अपवादों के अधीन, अधिकारों का उपयोग निःशुल्क है।
अनुच्छेद 13 — CNIL में शिकायत
आप Commission nationale de l’informatique et des libertés (CNIL) में शिकायत दर्ज कर सकते हैं, विशेष रूप से www.cnil.fr पर उसकी ऑनलाइन शिकायत सेवा के माध्यम से, या CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 पर डाक से। आप अपने निवास, कार्यस्थल या कथित उल्लंघन के स्थान वाले राज्य के सक्षम पर्यवेक्षी प्राधिकरण से भी संपर्क कर सकते हैं।
स्पष्टीकरण पाने या समाधान खोजने के लिए आप पहले प्रदाता से संपर्क कर सकते हैं, लेकिन पर्यवेक्षी प्राधिकरण में शिकायत दर्ज करने के आपके अधिकार के लिए यह ज़रूरी नहीं है।
अनुच्छेद 14 — कुकी, दर्शक मापन और विज्ञापन
14.1वेबसाइट प्रमाणीकरण, सुरक्षा, भाषा और आपकी पसंद याद रखने के लिए आवश्यक कुकीज़ का उपयोग करती है; इनके लिए आपकी सहमति की आवश्यकता नहीं होती। कैंपेन ऑडियंस मापन, पार्टनर को एट्रिब्यूशन और विज्ञापन केवल आपकी सहमति से काम करते हैं। यह सहमति कुकी बैनर में हर उद्देश्य के लिए अलग से दी जाती है, 6 महीने तक (या बैनर का नया संस्करण आने तक) सुरक्षित रखी जाती है और «मेरी कुकीज़ प्रबंधित करें» लिंक से कभी भी बदली जा सकती है। सहमति न देने से वेबसाइट या सेवा तक आपकी पहुंच पर कोई असर नहीं पड़ता। कुकी नीति में हर कुकी, उसका उद्देश्य और उसकी अवधि बताई गई है।
14.2Meta के टूल (पिक्सेल और कन्वर्ज़न API) का उपयोग तभी किया जाता है, जब साइट पर विज्ञापन मापन सक्रिय हो। केवल इसी स्थिति में बैनर में «विज्ञापन (Meta)» उद्देश्य दिखता है। अगर यह उद्देश्य बैनर में या «मेरी कुकी सेटिंग प्रबंधित करें» में नहीं दिखता, तो Meta को कोई डेटा नहीं भेजा जाता।
14.3इन टूल के लिए, प्रदाता और Meta Platforms Ireland Limited (Merrion Road, Dublin 4, D04 X2K5, Ireland) वेबसाइट पर डेटा एकत्र करने और उसे Meta को भेजने के संयुक्त रूप से डेटा नियंत्रक हैं। यह Meta Business टूल की शर्तों से संलग्न डेटा नियंत्रक संबंधी परिशिष्ट के अनुसार है (पूरा पाठ: www.facebook.com/legal/controller_addendum)। प्रदाता जानकारी देता है और आपकी सहमति लेता है; उसके पास मौजूद डेटा से संबंधित अधिकारों के अनुरोधों के लिए Meta Platforms Ireland Limited ज़िम्मेदार है। आप अपने अधिकारों का उपयोग प्रदाता या Meta के समक्ष कर सकते हैं; यदि अनुरोध Meta की डेटा संसाधन गतिविधियों से संबंधित है, तो प्रदाता उसे Meta को भेजेगा। इसके बाद Meta द्वारा किए जाने वाले डेटा संसाधन, विशेष रूप से विज्ञापनों का वितरण और लक्ष्य निर्धारण, केवल Meta की ज़िम्मेदारी हैं और उसकी गोपनीयता नीति में वर्णित हैं (www.facebook.com/privacy/policy)।
14.4SSO से लॉग इन करते समय ग्राहक द्वारा चुने गए पहचान प्रदाता की संभावित कुकीज़ के बारे में जानकारी भी उसी सेवा प्रदाता से मिलती है।
अनुच्छेद 15 — नीति में बदलाव और संस्करण इतिहास
किसी महत्वपूर्ण बदलाव की जानकारी संबंधित व्यक्तियों को उनके साथ संबंध के अनुरूप माध्यम से दी जाएगी, विशेष रूप से सेवा के भीतर या संदेश द्वारा। यदि किसी नए उद्देश्य के लिए कानूनन सहमति आवश्यक है, तो उसे लागू करने से पहले अलग से लिया जाएगा। इस नीति को अपडेट करना किसी असंगत नए प्रसंस्करण को अधिकृत करने के लिए पर्याप्त नहीं है।
किसी पुराने संस्करण से जुड़ी जानकारी privacy@clozing.example पर मांगी जा सकती है। DPA, उप-प्रोसेसर और AI पारदर्शिता सूचना ग्राहक के लिए किए जाने वाले डेटा प्रोसेसिंग के बारे में बताते हैं।
| संस्करण की तारीख | बदलाव का स्वरूप | सेवा में दर्ज संस्करण |
|---|---|---|
| 10 अक्टूबर 2026 | नीति का व्यापक संशोधन: भूमिकाओं और व्यक्तियों की श्रेणियों में अंतर, उद्देश्यों, अवधियों, डेटा स्थानांतरण और अधिकारों का विवरण। | 2026-10-10 |
| 11 अक्टूबर 2026 | कुकी बैनर: कैंपेन ऑडियंस मापन और Meta विज्ञापन आपकी सहमति के अधीन हैं (अनुच्छेद 4, 7, 8 और 14); Meta संयुक्त डेटा नियंत्रक है; संयुक्त राज्य अमेरिका में ट्रांसफ़र और आपकी पसंद का प्रमाण। पार्टनर कार्यक्रम (अनुच्छेद 2.5, 4 और 7.4); प्राप्तकर्ताओं को श्रेणियों के आधार पर बताया जाता है (अनुच्छेद 8), सेवा प्रदाताओं की पहचान ग्राहकों को और अनुरोध पर बताई जाती है। | 2026-10-11 |
| 12 अक्टूबर 2026 | साझेदार कार्यक्रम: आपकी “साझेदार को रेफ़रल” सहमति के साथ, साझेदार कोड को संबद्धता कुकी 90 दिनों तक रखती है (अनुच्छेद 4)। | 2026-10-12 |