डेटा सुरक्षा नीति
नियंत्रक
इस वेबसाइट पर डेटा प्रोसेसिंग के लिए जिम्मेदार नियंत्रक Bennedik Online Marketing GbR है। पूरा डाक पता देखने के लिए कृपया Impressum देखें। आप हमसे [email protected] पर संपर्क कर सकते हैं।
रजिस्ट्रेशन के समय व्यक्तिगत डेटा
यदि आप रजिस्टर नहीं करते हैं, तो आप इस वेबसाइट का उपयोग बिना किसी व्यक्तिगत डेटा के कर सकते हैं।
यदि आप रजिस्टर करते हैं, तो आपको अपना ईमेल पता दर्ज करना होगा। हम इसे आपका खाता चलाने और आपको
सुरक्षा से जुड़ी ईमेल भेजने के लिए प्रोसेस करते हैं (रजिस्ट्रेशन के बाद पुष्टि ईमेल, और यदि आप अनुरोध करें तो पासवर्ड रीसेट ईमेल)।
कानूनी आधार आपके साथ हमारे अनुबंध का प्रदर्शन है (Art. 6(1)(b) GDPR)।
हम एक नाम भी पूछते हैं। आप अपना वास्तविक नाम या उपनाम दर्ज कर सकते हैं। यदि आप अपना वास्तविक नाम दर्ज करते हैं, तो आप हमें
उसे संग्रहीत करने की सहमति देते हैं (Art. 6(1)(a) GDPR)। नाम आपको मेनू में आपकी सेटिंग्स के लिंक के रूप में दिखाया जाता है और किसी और के साथ साझा नहीं किया जाता।
आप हमारे न्यूज़लेटर और लीडरबोर्ड में शामिल होने के लिए ऑप्ट इन कर सकते हैं। दोनों आपकी सहमति पर आधारित हैं (Art. 6(1)(a) GDPR),
जिसे आप भविष्य के लिए किसी भी समय वापस ले सकते हैं। यदि आप लीडरबोर्ड में शामिल होते हैं, तो आपका नाम और परिणाम वहाँ दिखाए जाते हैं।
हम यह खाता डेटा तब तक रखते हैं जब तक आप अपना खाता हटा नहीं देते।
भुगतान (Premium सदस्यता)
यदि आप Premium सदस्यता खरीदते हैं, तो भुगतान Stripe Payments Europe, Limited द्वारा संसाधित किया जाता है। हम आपके
पूरे कार्ड विवरण नहीं देखते या संग्रहीत नहीं करते। प्रत्येक भुगतान के लिए हम राशि, मुद्रा, तारीख, उत्पाद, खरीदार का ईमेल पता,
जिस देश से आपने खरीदा (सही VAT लागू करने के लिए आवश्यक), और भुगतान संदर्भ संग्रहीत करते हैं। क्लब खरीदारी के लिए, यदि आप VAT
ID देते हैं, तो हम उसे भी संग्रहीत करते हैं। जहाँ लागू हो, हम वापसी/रिफंड स्थिति और गिफ्ट खरीदारी के लिए वापसी लिंक टोकन संग्रहीत करते हैं।
कानूनी आधार खरीद अनुबंध का प्रदर्शन है, जिसमें ऑर्डर पुष्टि और वापसी या रिफंड का संचालन शामिल है
(Art. 6(1)(b) GDPR)।
भुगतान और चालान रिकॉर्ड जर्मन कर और वाणिज्य कानून के तहत 10 साल तक रखने होते हैं
(जैसे § 147 AO, § 257 HGB)। यह एक कानूनी दायित्व है (Art. 6(1)(c) GDPR) और मिटाने के अनुरोध पर प्राथमिकता रखता है,
इसलिए हम ये रिकॉर्ड खाता हटने के बाद भी रखते हैं।
कुकीज़ और सहमति
यह वेबसाइट तकनीकी कारणों से सख्ती से आवश्यक कुकीज़ का उपयोग करती है, जिसमें सेशन कुकी और
प्रमाणीकरण कुकी शामिल है जो लॉग इन पंजीकृत उपयोगकर्ताओं की पहचान करती है। ये § 25(2) TDDDG और साइट चलाने में हमारे वैध हित के आधार पर
संग्रहीत की जाती हैं (Art. 6(1)(f) GDPR)।
जो कुकीज़ सख्ती से आवश्यक नहीं हैं - विशेष रूप से एनालिटिक्स और विज्ञापन के लिए - वे केवल तब सेट की जाती हैं जब आपने हमारे
सहमति बैनर के माध्यम से सहमति दी हो (§ 25(1) TDDDG, Art. 6(1)(a) GDPR)। आप फ़ूटर में "Privacy Preferences" लिंक का उपयोग करके
अपनी सहमति कभी भी बदल या वापस ले सकते हैं। सहमति प्रबंधन Sourcepoint द्वारा प्रदान किया जाता है।
एनालिटिक्स
आपकी सहमति के अधीन, हम वेबसाइट के उपयोग को समझने के लिए Google Ireland Ltd. द्वारा प्रदान की गई Google Analytics 4 सेवा का उपयोग करते हैं। इसमें डेटा का Google LLC, USA को स्थानांतरण शामिल हो सकता है (नीचे "अंतरराष्ट्रीय स्थानांतरण" देखें)। आप "Privacy Preferences" लिंक के माध्यम से अपनी सहमति किसी भी समय वापस ले सकते हैं।
विज्ञापन
विज्ञापन वाले पृष्ठों पर, और आपकी सहमति के अधीन, Google सहित विज्ञापन भागीदार विज्ञापन दिखाने के लिए और जहाँ आपने सहमति दी है, वैयक्तिकृत विज्ञापन दिखाने के लिए कुकीज़ और समान तकनीकें सेट कर सकते हैं। आप यह सहमति सहमति बैनर / "Privacy Preferences" लिंक के माध्यम से प्रबंधित करते हैं।
ईमेल वितरण
लेन-देन संबंधी ईमेल (जैसे पुष्टि, पासवर्ड रीसेट और खरीद पुष्टि ईमेल) हमारी ओर से Twilio SendGrid द्वारा भेजे जाते हैं। इसमें डेटा का USA को स्थानांतरण शामिल हो सकता है ("अंतरराष्ट्रीय स्थानांतरण" देखें)।
सर्वर लॉग और सामग्री वितरण
सामान्य संचालन में, हम अलग वेब सर्वर एक्सेस लॉग नहीं रखते। समस्या निवारण और सुरक्षा के लिए, Azure App
Service और हमारा एप्लिकेशन डायग्नोस्टिक या त्रुटि लॉग बना सकते हैं। इन लॉग में IP पता, ब्राउज़र जानकारी,
अनुरोधित URL, अनुरोध का समय, त्रुटि विवरण और, जहाँ लागू हो, खाता या भुगतान संदर्भ जैसे तकनीकी अनुरोध डेटा शामिल हो सकते हैं।
हम इन लॉग का उपयोग केवल सेवा चलाने, सुरक्षित करने और डिबग करने के लिए करते हैं। डायग्नोस्टिक लॉगिंग सामान्यतः बंद या सीमित होती है
और समस्या निवारण के लिए आवश्यक अवधि तक ही, कॉन्फ़िगर की गई प्रतिधारण अवधि के अनुसार, रखी जाती है। कानूनी आधार स्थिर और सुरक्षित सेवा में हमारा वैध हित है
(Art. 6(1)(f) GDPR)।
हम Cloudflare को सामग्री वितरण नेटवर्क और सुरक्षा प्रॉक्सी के रूप में उपयोग करते हैं। Cloudflare साइट पहुंचाने और हमलों से बचाने के लिए
आपके IP पते सहित कनेक्शन डेटा संसाधित करता है।
अंतरराष्ट्रीय स्थानांतरण
ऊपर दिए गए कुछ प्रदाता (Google, Stripe, Twilio SendGrid, Cloudflare) EU/EEA के बाहर, विशेष रूप से USA में, डेटा संसाधित कर सकते हैं। ऐसे स्थानांतरण EU-U.S. Data Privacy Framework और/या EU Standard Contractual Clauses द्वारा सुरक्षित किए जाते हैं।
Puzzle प्रगति और उपयोग डेटा
हम यह ट्रैक करते हैं कि आपने कौन से puzzle पहले ही हल किए हैं ताकि आपको वही puzzle एक से अधिक बार न दिखे।
इसमें puzzle ID, हल करने की तारीख और समय, और क्या आपने puzzle को पसंदीदा के रूप में चुना है, शामिल है।
पंजीकृत उपयोगकर्ता हाल में हल किए गए puzzle और अपने पसंदीदा की सूची देख सकते हैं।
हम आपके लिए rating भी गणना करते हैं, ताकि आपको आपके puzzle हल करने के स्तर के अनुसार कठिनाई वाले puzzle मिलें।
यदि आप लॉग इन हैं, तो यह जानकारी आपके खाते के हिस्से के रूप में हमारे डेटाबेस में संग्रहीत होती है ताकि हम
puzzle history, favorites, rating और व्यक्तिगत puzzle चयन प्रदान कर सकें (Art. 6(1)(b) GDPR)। यदि आप लॉग इन नहीं हैं,
तो यह सेशन में रहती है और वेबसाइट छोड़ने पर खो जाती है।
आपके व्यक्तिगत डेटा से संबंधित आपके अधिकार
कुछ परिस्थितियों में, कानून के तहत आपको यह अधिकार है:
- अपने व्यक्तिगत डेटा तक पहुंच का अनुरोध करना। इससे आप हमारे पास आपके बारे में मौजूद व्यक्तिगत डेटा की प्रति प्राप्त कर सकते हैं और जांच सकते हैं कि हम उसे कानूनी रूप से प्रोसेस कर रहे हैं।
- हमारे पास आपके बारे में मौजूद व्यक्तिगत डेटा को सुधारने का अनुरोध करना। इससे अधूरी या गलत जानकारी सुधारी जा सकती है।
- जब हमारे पास प्रोसेसिंग जारी रखने का कोई उचित कारण न हो, तब अपने व्यक्तिगत डेटा को मिटाने का अनुरोध करना (ऊपर बताए गए भुगतान रिकॉर्ड की कानूनी प्रतिधारण बाध्यताओं पर ध्यान दें)।
- जहाँ हम वैध हित पर निर्भर करते हैं, वहाँ आपके व्यक्तिगत डेटा की प्रोसेसिंग पर आपत्ति करना, जिसमें प्रत्यक्ष विपणन के लिए प्रोसेसिंग शामिल है।
- अपने व्यक्तिगत डेटा की प्रोसेसिंग को सीमित करने का अनुरोध करना।
- अपने व्यक्तिगत डेटा को किसी अन्य पक्ष को स्थानांतरित करने का अनुरोध करना।
- जहाँ प्रोसेसिंग सहमति पर आधारित है, वहाँ अपनी सहमति भविष्य के लिए किसी भी समय वापस लेना।