कानूनी जानकारी
गोपनीयता नीति
अंतिम अपडेट: 3 अक्टूबर 2026
यह दस्तावेज़ सुविधा के लिए उपलब्ध कराया गया अनुवाद है। केवल फ़्रेंच संस्करण ही कानूनी रूप से बाध्यकारी है।
यह नीति बताती है कि जब आप nodyna.com वेबसाइट और उसकी सेवाओं का उपयोग करते हैं तो NODYNA कौन-सा व्यक्तिगत डेटा एकत्र करता है, किन कारणों से, उसे कितने समय तक रखा जाता है और आप अपने अधिकारों का प्रयोग कैसे कर सकते हैं। इसे 27 अप्रैल 2016 के विनियमन (EU) 2016/679 (“GDPR”) और 6 जनवरी 1978 के फ़्रांसीसी कानून संख्या 78-17, जिसे “Informatique et Libertés” अधिनियम (फ़्रांसीसी डेटा संरक्षण अधिनियम) के नाम से जाना जाता है, के अनुसार तैयार किया गया है।
संक्षेप में: हम केवल वही एकत्र करते हैं जो हमारी सेवाएँ प्रदान करने के लिए आवश्यक है, हम आपका डेटा नहीं बेचते, और हम न तो विज्ञापन और न ही ऑडियंस मापन टूल का उपयोग करते हैं।
1. डेटा नियंत्रक
इस नीति में वर्णित प्रसंस्करण का नियंत्रक 2BWEB (Entreprise individuelle) है, जो NODYNA ब्रांड का संचालन करती है (आगे “NODYNA” या “हम”)।
अपने व्यक्तिगत डेटा के बारे में किसी भी प्रश्न के लिए, या अपने अधिकारों का प्रयोग करने के लिए, हमें contact@nodyna.com पर लिखें।
2. एकत्र किया जाने वाला डेटा
हम केवल इस नीति में वर्णित उद्देश्यों के लिए आवश्यक डेटा, सीधे आपसे या जब आप वेबसाइट का उपयोग करते हैं, एकत्र करते हैं:
- ग्राहक अकाउंट: उपनाम, पहला नाम, ईमेल पता और पासवर्ड (केवल हैश किए गए रूप में संग्रहीत); यदि आप प्रदान करते हैं, तो टेलीफ़ोन नंबर, डाक पता, कंपनी का नाम और इंट्रा-कम्युनिटी VAT नंबर।
- ऑर्डर और बिलिंग: ऑर्डर की गई सेवाएँ और उनका कॉन्फ़िगरेशन (सिस्टम, लोकेशन, होस्टनेम), राशियाँ, उपयोग की गई भुगतान विधि, इनवॉइस, Stripe भुगतान और सब्सक्रिप्शन संदर्भ; बैंक ट्रांसफ़र के लिए, ट्रांसफ़र ऑर्डर पर दिखाई गई जानकारी (भुगतानकर्ता का नाम, संदर्भ)।
- आपकी सेवाएँ: आपकी सेवाओं के बारे में तकनीकी जानकारी (आवंटित IP पते, एक्सेस क्रेडेंशियल, सक्रियण और समाप्ति तिथियाँ)।
- तकनीकी डेटा: लॉग इन करते समय IP पता और उपयोग किया गया ब्राउज़र (user agent), सुरक्षा लॉग (लॉगिन, आपके अकाउंट पर संवेदनशील कार्य) और आपको भेजे गए सेवा ईमेल का इतिहास।
- पत्राचार: संपर्क फ़ॉर्म (नाम, ईमेल, कंपनी, विषय, संदेश और IP पता) या सहायता टिकटों के माध्यम से भेजे गए संदेश।
- प्रीमियम डोमेन पर प्रस्ताव: नाम, ईमेल, टेलीफ़ोन (वैकल्पिक), प्रस्तावित राशि, संदेश और IP पता।
- डोमेन नाम: रजिस्ट्री द्वारा आवश्यक धारक की पहचान और संपर्क विवरण (नाम, संगठन, डाक पता, ईमेल, टेलीफ़ोन), जो रजिस्ट्रियों और रजिस्ट्रारों को दिए जाते हैं। प्रत्येक रजिस्ट्री के नियमों के आधार पर, इस डेटा का कुछ हिस्सा WHOIS या RDAP निर्देशिकाओं में प्रकाशित किया जा सकता है; जब भी रजिस्ट्री अनुमति देती है, वहाँ आपके व्यक्तिगत संपर्क विवरण छिपा दिए जाते हैं।
इनमें से कुछ जानकारी आवश्यक है: इसके बिना, हम आपका अकाउंट नहीं बना सकते, आपके ऑर्डर पर कार्रवाई नहीं कर सकते या आपके अनुरोध का जवाब नहीं दे सकते। हमारी सेवाएँ वयस्कों के लिए आरक्षित हैं।
यह नीति उस डेटा को कवर नहीं करती जिसे आप अपने सर्वरों पर होस्ट करते हैं: उस डेटा के नियंत्रक आप हैं, और NODYNA बिक्री के सामान्य नियम और शर्तें में निर्धारित शर्तों के तहत उसके लिए प्रोसेसर के रूप में कार्य करता है।
3. उद्देश्य और कानूनी आधार
हमारा प्रत्येक प्रसंस्करण कार्य GDPR के अनुच्छेद 6 में प्रदान किए गए कानूनी आधारों में से किसी एक पर आधारित है।
अनुबंध का निष्पादन और पूर्व-अनुबंधात्मक उपाय (अनुच्छेद 6(1)(b))
- आपका ग्राहक अकाउंट बनाना और प्रबंधित करना;
- आपके ऑर्डर और भुगतानों पर कार्रवाई करना, और आपकी सेवाओं को सक्रिय, प्रबंधित और नवीनीकृत करना;
- रजिस्ट्रियों और रजिस्ट्रारों के पास आपके डोमेन नामों का पंजीकरण, नवीनीकरण और ट्रांसफ़र करना;
- प्रीमियम डोमेन बेचना या लीज़ पर देना, और आपके खरीद प्रस्तावों पर कार्रवाई करना;
- तकनीकी सहायता और आपके संदेशों के जवाब;
- सेवा ईमेल भेजना: ऑर्डर की पुष्टि, सेवा सक्रियण, बिलिंग, सुरक्षा, नियत तिथियाँ।
हमारे कानूनी दायित्वों का अनुपालन (अनुच्छेद 6(1)(c))
- इनवॉइस और लेखा रिकॉर्ड जारी करना और रखना;
- अवैध सामग्री की रिपोर्टों पर कार्रवाई करना और अधिकृत प्राधिकरणों के अनुरोधों का जवाब देना।
वैध हित (अनुच्छेद 6(1)(f))
- वेबसाइट, हमारे इन्फ्रास्ट्रक्चर और आपके अकाउंट की सुरक्षा: लॉगिन लॉग, संदिग्ध पहुँच का पता लगाना, दुरुपयोग की रोकथाम;
- धोखाधड़ी की रोकथाम, विशेष रूप से भुगतान धोखाधड़ी;
- शिकायतों, बकाया वसूली और विवादों का निपटारा;
- उन लोगों के संपर्क अनुरोधों का जवाब देना जो ग्राहक नहीं हैं।
सहमति
हमारा कोई भी प्रसंस्करण वर्तमान में आपकी सहमति पर आधारित नहीं है: हम न तो विज्ञापन कुकीज़ और न ही ऑडियंस मापन टूल का उपयोग करते हैं, और हम आपको कोई डायरेक्ट मार्केटिंग नहीं भेजते। यदि हम कभी आपको न्यूज़लेटर या व्यावसायिक ऑफ़र भेजना चाहें, तो हम पहले आपकी सहमति प्राप्त करेंगे, जिसे आप किसी भी समय वापस ले सकेंगे।
आपका डेटा कभी बेचा या किराए पर नहीं दिया जाता, और विज्ञापन उद्देश्यों के लिए उपयोग नहीं किया जाता। आपसे संबंधित कानूनी प्रभाव उत्पन्न करने वाला कोई भी निर्णय केवल स्वचालित प्रसंस्करण के आधार पर नहीं लिया जाता।
4. संग्रहण अवधि
आपका डेटा अपनाए गए उद्देश्यों के लिए पूरी तरह आवश्यक अवधि से अधिक नहीं रखा जाता:
- ग्राहक अकाउंट: अनुबंधात्मक संबंध की पूरी अवधि के लिए, फिर अंतिम सेवा की समाप्ति से या, बिना किसी सेवा वाले अकाउंट के लिए, उसकी अंतिम गतिविधि से 3 वर्ष।
- इनवॉइस और लेखा रिकॉर्ड: संबंधित वित्तीय वर्ष की समाप्ति से 10 वर्ष (फ़्रांसीसी वाणिज्यिक संहिता [Code de commerce] का अनुच्छेद L123-22)।
- लॉगिन और सुरक्षा लॉग: 12 महीने।
- संपर्क संदेश, सहायता टिकट और प्रीमियम डोमेन पर प्रस्ताव: अंतिम आदान-प्रदान से 3 वर्ष।
- डोमेन नाम पंजीकरण डेटा: पंजीकरण की अवधि के लिए, फिर रजिस्ट्रियों और रजिस्ट्रारों के नियमों के अनुसार।
इन अवधियों के अंत में, डेटा हटा दिया जाता है या अनाम कर दिया जाता है। जहाँ कानून द्वारा आवश्यक हो, इसे अधिक समय तक रखा जा सकता है, या हमारे कानूनी दावों की स्थापना, प्रयोग या बचाव के लिए, लागू परिसीमा अवधि तक, प्रतिबंधित पहुँच के साथ संग्रहीत किया जा सकता है।
5. प्राप्तकर्ता और प्रोसेसर
आपका डेटा केवल अधिकृत NODYNA कर्मियों के लिए सुलभ है। यह केवल निम्नलिखित प्राप्तकर्ताओं को, उनके लिए आवश्यक सीमा तक, प्रकट किया जाता है:
- OVHcloud (OVH SAS, Roubaix, फ़्रांस): वेबसाइट और उसके डेटाबेस की होस्टिंग, फ़्रांस में;
- Stripe (Stripe Payments Europe, Ltd., आयरलैंड): कार्ड भुगतान और सब्सक्रिप्शन प्रबंधन। आपके बैंक कार्ड का विवरण सीधे Stripe के सुरक्षित पेज पर दर्ज किया जाता है और कभी हमारे सर्वरों से होकर नहीं गुज़रता। कुछ प्रसंस्करण, जैसे धोखाधड़ी की रोकथाम, के लिए Stripe एक स्वतंत्र नियंत्रक के रूप में कार्य करता है;
- डोमेन नाम रजिस्ट्री और रजिस्ट्रार (उदाहरण के लिए .fr के लिए AFNIC या .eu के लिए EURid, और हमारे पार्टनर रजिस्ट्रार): आपके डोमेन नामों का पंजीकरण, नवीनीकरण और ट्रांसफ़र;
- सर्वर इन्फ्रास्ट्रक्चर प्रदाता: OVHcloud (फ़्रांस) और Hetzner Online GmbH (जर्मनी, जर्मनी और फ़िनलैंड में डेटा सेंटर), ऑर्डर करते समय चुनी गई लोकेशन के आधार पर, आपके सर्वरों की डिलीवरी और संचालन के लिए;
- प्रशासनिक या न्यायिक प्राधिकरण, केवल जहाँ कानून द्वारा आवश्यक हो।
हमारे प्रोसेसर अनुबंध द्वारा इस बात के लिए बाध्य हैं कि वे आपके डेटा का प्रसंस्करण केवल हमारे निर्देशों पर करें और उसकी सुरक्षा और गोपनीयता की गारंटी दें (GDPR का अनुच्छेद 28)।
6. यूरोपीय आर्थिक क्षेत्र के बाहर ट्रांसफ़र
आपका डेटा यूरोपीय संघ के भीतर होस्ट किया जाता है। हालाँकि, कुछ प्राप्तकर्ता इसे यूरोपीय आर्थिक क्षेत्र (EEA) के बाहर प्रसंस्कृत कर सकते हैं:
- Stripe कुछ डेटा का प्रसंस्करण संयुक्त राज्य अमेरिका में कर सकता है। ये ट्रांसफ़र EU–US Data Privacy Framework, जिसमें Stripe, Inc. शामिल हुआ है, और यूरोपीय आयोग द्वारा अपनाए गए मानक संविदात्मक खंडों द्वारा शासित होते हैं;
- कुछ एक्सटेंशन (उदाहरण के लिए .dev, .io या .ai) के लिए, रजिस्ट्री यूरोपीय आर्थिक क्षेत्र के बाहर स्थापित है, और यही बात कुछ पार्टनर रजिस्ट्रारों पर भी लागू हो सकती है। तब आपके डेटा का ट्रांसफ़र आपके द्वारा अनुरोधित पंजीकरण अनुबंध के निष्पादन के लिए आवश्यक है (GDPR का अनुच्छेद 49(1)(b))।
7. कुकीज़
वेबसाइट केवल उन्हीं कुकीज़ का उपयोग करती है जो इसके काम करने के लिए पूरी तरह आवश्यक हैं। फ़्रांसीसी डेटा संरक्षण अधिनियम के अनुच्छेद 82 के अनुसार, इनके लिए आपकी सहमति की आवश्यकता नहीं है: इसीलिए आपको कोई कुकी बैनर नहीं दिखाया जाता।
| कुकी | उद्देश्य | अवधि |
|---|---|---|
| ndy_session | आपको ग्राहक क्षेत्र में लॉग इन रखती है। इसमें एक रैंडम सेशन पहचानकर्ता होता है, जो लॉग आउट करने पर हटा दिया जाता है। | 30 दिन |
| ndy_cart | विज़िट के बीच आपके कार्ट की सामग्री सुरक्षित रखती है। किसी भी छेड़छाड़ को रोकने के लिए इसकी सामग्री साइन की जाती है। | 30 दिन |
| ndy_locale | वह भाषा याद रखती है जिसमें आप वेबसाइट ब्राउज़ करते हैं। | 1 वर्ष |
ये कुकीज़ nodyna.com के लिए विशिष्ट हैं और पेज स्क्रिप्ट द्वारा इन तक पहुँचा नहीं जा सकता; ये अन्य वेबसाइटों पर आपकी ब्राउज़िंग की कोई ट्रैकिंग संभव नहीं बनातीं। कोई विज्ञापन, ऑडियंस मापन या सोशल मीडिया कुकीज़ उपयोग नहीं की जातीं।
जब आप कार्ड से भुगतान करते हैं, तो आपको Stripe के भुगतान पेज पर रीडायरेक्ट किया जाता है, जो भुगतान और धोखाधड़ी की रोकथाम के लिए आवश्यक अपनी कुकीज़ सेट कर सकता है; ये Stripe की गोपनीयता नीति द्वारा शासित होती हैं।
आप अपने ब्राउज़र की सेटिंग में कुकीज़ को हटा या ब्लॉक कर सकते हैं; तब ग्राहक क्षेत्र में लॉग इन करना और कार्ट काम नहीं करेंगे।
8. सुरक्षा
हम आपके डेटा की सुरक्षा के लिए उचित तकनीकी और संगठनात्मक उपाय लागू करते हैं:
- वेबसाइट के साथ सभी आदान-प्रदान का HTTPS एन्क्रिप्शन;
- अकाउंट पासवर्ड scrypt एल्गोरिदम से हैश किए जाते हैं: हम उन्हें न तो पढ़ सकते हैं और न ही पुनः प्राप्त कर सकते हैं;
- सर्वर पासवर्ड और डोमेन नाम ट्रांसफ़र कोड AES-256-GCM से एन्क्रिप्ट किए जाते हैं; पासवर्ड कभी ईमेल द्वारा नहीं भेजे जाते;
- रैंडम टोकन द्वारा सुरक्षित सेशन, जिन्हें हम केवल हैश किए गए रूप में संग्रहीत करते हैं;
- डेटा तक पहुँच अधिकृत व्यक्तियों तक सीमित, और संवेदनशील कार्यों की लॉगिंग।
डेटा उल्लंघन की स्थिति में, जहाँ कानून द्वारा आवश्यक हो, हम CNIL (फ़्रांसीसी डेटा संरक्षण प्राधिकरण) को सूचित करेंगे और, यदि उल्लंघन से आपके अधिकारों और स्वतंत्रताओं के लिए उच्च जोखिम उत्पन्न होता है, तो हम आपको यथाशीघ्र सूचित करेंगे (GDPR के अनुच्छेद 33 और 34)।
9. आपके अधिकार
अपने व्यक्तिगत डेटा पर आपके निम्नलिखित अधिकार हैं:
- पहुँच: यह जानने का कि क्या हम आपके डेटा का प्रसंस्करण करते हैं और उसकी एक प्रति प्राप्त करने का।
- सुधार: गलत या अपूर्ण डेटा को ठीक करवाने का; इसका अधिकांश भाग सीधे आपके ग्राहक क्षेत्र से बदला जा सकता है।
- मिटाना: अपना डेटा हटवाने का, सिवाय उस डेटा के जिसे रखना हमारे लिए आवश्यक है, जैसे इनवॉइस।
- प्रतिबंध: अपने डेटा के उपयोग को अस्थायी रूप से रुकवाने का, उदाहरण के लिए जब उसकी सटीकता की जाँच की जा रही हो।
- आपत्ति: अपनी विशेष स्थिति से संबंधित आधारों पर, हमारे वैध हित पर आधारित प्रसंस्करण पर आपत्ति करने का।
- पोर्टेबिलिटी: हमें आपके द्वारा प्रदान किया गया डेटा एक संरचित, सामान्य रूप से उपयोग किए जाने वाले फ़ॉर्मेट में प्राप्त करने का, या उसे किसी अन्य संगठन को भिजवाने का।
- मृत्यु के बाद के निर्देश: अपनी मृत्यु के बाद अपने डेटा के साथ क्या हो, इस बारे में निर्देश निर्धारित करने का (फ़्रांसीसी डेटा संरक्षण अधिनियम का अनुच्छेद 85)।
इन अधिकारों का प्रयोग करने के लिए, contact@nodyna.com पर लिखें, अधिमानतः अपने अकाउंट से जुड़े पते से। यदि हमें आपकी पहचान के बारे में उचित संदेह है, तो हम आपसे अतिरिक्त जानकारी माँग सकते हैं। अपने अधिकारों का प्रयोग निःशुल्क है।
हम आपका अनुरोध प्राप्त होने के एक महीने के भीतर जवाब देंगे। अनुरोधों की जटिलता या संख्या के कारण इस अवधि को दो महीने तक बढ़ाया जा सकता है; तब हम आपको पहले महीने के भीतर सूचित करेंगे।
10. CNIL को शिकायत
यदि आपको लगता है कि आपके डेटा का प्रसंस्करण नियमों का पालन नहीं करता, तो आप फ़्रांसीसी डेटा संरक्षण प्राधिकरण, Commission nationale de l'informatique et des libertés (CNIL), के पास www.cnil.fr पर, या यूरोपीय संघ या यूरोपीय आर्थिक क्षेत्र के उस सदस्य राज्य के पर्यवेक्षी प्राधिकरण के पास जहाँ आप रहते हैं, शिकायत दर्ज कर सकते हैं। बेझिझक पहले हमें लिखें: हम आपके अनुरोध का जवाब देने की पूरी कोशिश करेंगे।
11. इस नीति में बदलाव
हम अपनी सेवाओं या नियमों में बदलावों को दर्शाने के लिए इस नीति को अपडेट कर सकते हैं। अंतिम अपडेट की तारीख इस पेज के शीर्ष पर दिखाई देती है; किसी महत्वपूर्ण बदलाव की स्थिति में, हम आपको ईमेल द्वारा या वेबसाइट पर एक संदेश द्वारा सूचित करेंगे।