यह पेज अंग्रेज़ी मूल पाठ का अनुवाद है। किसी भी विसंगति की स्थिति में अंग्रेज़ी संस्करण मान्य होगा, सिवाय वहाँ जहाँ आपके देश का अनिवार्य उपभोक्ता क़ानून कुछ और प्रावधान करता हो। English
गोपनीयता नीति
जब आप Solar Grove से खरीदारी करते हैं, तब Torch Media Consulting Inc. आपका निजी डेटा कैसे एकत्र करती है, उसका उपयोग कैसे करती है और उसे कैसे सुरक्षित रखती है।
अंतिम अपडेट:
1. आपके डेटा के लिए कौन ज़िम्मेदार है
Solar Grove एक दुकान है, जिसका संचालन Torch Media Consulting Inc. करती है। यही कंपनी विक्रेता है, वेबसाइट https://solargrove.site के माध्यम से प्रोसेस किए जाने वाले निजी डेटा की डेटा कंट्रोलर है, और इसी का नाम आपके कार्ड स्टेटमेंट और इनवॉइस पर दिखता है।
- पंजीकृत पता: 4738 Blufton Road, Crozet, VA, 22932, US
- गोपनीयता संपर्क: +1 (757) 634-5230
2. कौन-से क़ानून लागू होते हैं
आप कहीं भी हों, हम हर ग्राहक पर लागू होने वाला सबसे कड़ा मानक अपनाते हैं। व्यवहार में इसका अर्थ है:
- यदि आप यूरोपीय आर्थिक क्षेत्र (EEA) में हैं, तो EU जनरल डेटा प्रोटेक्शन रेगुलेशन (GDPR);
- यदि आप यूनाइटेड किंगडम में हैं, तो UK GDPR और डेटा प्रोटेक्शन एक्ट 2018;
- यदि आप ब्राज़ील में हैं, तो Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018);
- यदि आप संयुक्त राज्य अमेरिका में हैं, तो CCPA/CPRA सहित अमेरिकी राज्यों के गोपनीयता क़ानून।
3. हम क्या एकत्र करते हैं और क्यों
| डेटा | उद्देश्य | क़ानूनी आधार |
|---|---|---|
| नाम, ईमेल, शिपिंग और बिलिंग पता, फ़ोन | आपका ऑर्डर पूरा करना और उसकी डिलीवरी करना | अनुबंध का पालन |
| भुगतान विवरण | भुगतान लेना। कार्ड का डेटा सीधे Stripe को जाता है; हम उसे न कभी देखते हैं, न संग्रहीत करते हैं | अनुबंध का पालन |
| ऑर्डर इतिहास | सहायता, वारंटी, रिफ़ंड, और हमारे कर व लेखा संबंधी दायित्व | अनुबंध और क़ानूनी दायित्व |
| IP पता, ब्राउज़र और डिवाइस डेटा | सुरक्षा, धोखाधड़ी की रोकथाम और साइट को चालू रखना | वैध हित |
| देश और अनुमानित स्थान | सही क़ीमतें, शिपिंग विकल्प और कर दिखाना | वैध हित |
| एफ़िलिएट या कैंपेन रेफ़रल कोड | आपको भेजने वाले पार्टनर को श्रेय देना | सहमति |
| आप स्टोर का उपयोग कैसे करते हैं, इसका एनालिटिक्स | स्टोर को बेहतर बनाना | सहमति |
हम विशेष श्रेणी का डेटा एकत्र नहीं करते, और 16 वर्ष से कम उम्र के बच्चों का डेटा जान-बूझकर एकत्र नहीं करते।
6. अंतरराष्ट्रीय ट्रांसफ़र
हमारे अधिकांश प्रोसेसर संयुक्त राज्य अमेरिका में स्थित हैं, इसलिए आपका डेटा आपके देश से बाहर ट्रांसफ़र हो सकता है।
EEA और UK से बाहर होने वाले ट्रांसफ़र यूरोपीय आयोग के स्टैंडर्ड कॉन्ट्रैक्चुअल क्लॉज़, UK इंटरनेशनल डेटा ट्रांसफ़र एडेंडम, या — जहाँ प्राप्तकर्ता प्रमाणित हो — EU-US डेटा प्राइवेसी फ़्रेमवर्क पर आधारित होते हैं। ब्राज़ील से बाहर होने वाले ट्रांसफ़र ANPD द्वारा स्वीकृत मानक अनुबंध खंडों पर आधारित होते हैं।
लागू सुरक्षा उपायों की प्रति पाने के लिए आप +1 (757) 634-5230 पर हमसे संपर्क कर सकते हैं।
7. हम डेटा कितने समय तक रखते हैं
- ऑर्डर और इनवॉइस के रिकॉर्ड: जितने समय तक कर और वाणिज्यिक क़ानून के अनुसार ज़रूरी हो, जो देश के आधार पर आम तौर पर 5 से 10 वर्ष होता है।
- सहायता से जुड़ा पत्राचार: अंतिम संपर्क से 3 वर्ष।
- सहमति के रिकॉर्ड: निर्णय से 3 वर्ष, इस प्रमाण के रूप में कि सहमति वैध तरीक़े से ली गई थी।
- एनालिटिक्स डेटा: अधिकतम 14 महीने।
इन अवधियों के बाद डेटा हटा दिया जाता है या अपरिवर्तनीय रूप से गुमनाम (anonymised) कर दिया जाता है।
8. आपके अधिकार
आप हमसे अनुरोध कर सकते हैं कि: आपको अपने डेटा तक पहुँच दी जाए; उसे सुधारा जाए; उसे हटाया जाए; उसके उपयोग को सीमित किया जाए या उस पर आपकी आपत्ति मानी जाए; आपको उसकी पोर्टेबल प्रति दी जाए; या आप पहले दी गई अपनी सहमति वापस ले सकें। सहमति वापस लेने से उस प्रोसेसिंग पर कोई असर नहीं पड़ता जो पहले ही हो चुकी है।
यदि आप ब्राज़ील में हैं, तो LGPD आपको अतिरिक्त अधिकार भी देता है: प्रोसेसिंग की पुष्टि पाना, यह जानना कि हम डेटा किसके साथ साझा करते हैं, और सहमति न देने के परिणामों की जानकारी पाना।
यदि आप कैलिफ़ोर्निया में हैं, तो आप निजी जानकारी के खुलासे या उसे हटाने का अनुरोध कर सकते हैं, और इन अधिकारों का उपयोग करने पर आपके साथ भेदभाव न किए जाने के हक़दार हैं।
आपके गोपनीयता अधिकार पेज का उपयोग करें, या +1 (757) 634-5230 पर हमसे संपर्क करें। हम 30 दिनों के भीतर (LGPD के तहत 15 दिनों के भीतर) निःशुल्क जवाब देते हैं।
आपको अपने पर्यवेक्षी प्राधिकरण के पास शिकायत करने का भी अधिकार है — EEA में आपका राष्ट्रीय डेटा सुरक्षा प्राधिकरण, UK में ICO, या ब्राज़ील में ANPD।
9. सुरक्षा
साइट केवल HTTPS पर उपलब्ध है। भुगतान डेटा पूरी तरह Stripe संभालता है, जो PCI DSS लेवल 1 प्रदाता है। ग्राहक डेटा तक पहुँच केवल उन्हीं कर्मचारियों तक सीमित है जिन्हें इसकी ज़रूरत है, और हमारा बैकएंड रो-लेवल एक्सेस कंट्रोल लागू करता है।
यदि किसी डेटा उल्लंघन से आपके अधिकारों को जोखिम होने की संभावना हो, तो हम 72 घंटों के भीतर सक्षम प्राधिकरण को सूचित करेंगे और जहाँ क़ानून की माँग हो, वहाँ आपको भी सूचित करेंगे।
10. इस नीति में बदलाव
कोई भी बदलाव हम इसी पेज पर प्रकाशित करेंगे और नीचे दी गई तारीख़ अपडेट करेंगे। आपके डेटा के उपयोग को प्रभावित करने वाले महत्वपूर्ण बदलावों की सूचना उनके लागू होने से पहले दी जाएगी।