कानूनी · GDPR
Mosaqo और GDPR
सामान्य डेटा संरक्षण विनियमन यूरोपीय आर्थिक क्षेत्र और यूनाइटेड किंगडम के लोगों को उनके व्यक्तिगत डेटा पर अधिकार देता है, और उस डेटा को संभालने वाले हर पक्ष पर कर्तव्य डालता है। यह पृष्ठ बताता है कि उनमें से कौन-से कर्तव्य Mosaqo के हैं, कौन-से आपके कार्यक्षेत्र के, और कोई अधिकार कैसे इस्तेमाल करें। 31 अगस्त 2026 से प्रभावी।
त्वरित अवलोकन
व्यवहार में इससे क्या बदलता है
01
नियंत्रक, प्रोसेसर और आपका कार्यक्षेत्र
Mosaqo का संचालन Andrii Petlovanyi करते हैं, जो यूक्रेन में पंजीकृत एक व्यक्तिगत उद्यमी हैं; उनसे hello@mosaqo.app पर संपर्क किया जा सकता है। यूक्रेन यूरोपीय आर्थिक क्षेत्र के बाहर है, और GDPR यहाँ इसलिए लागू होता है क्योंकि Mosaqo अपनी सेवाएँ उस क्षेत्र के भीतर के लोगों को देता है। GDPR के तहत वह कौन-सी भूमिका निभाता है, यह डेटा पर निर्भर करता है, और यही अंतर तय करता है कि अनुरोध किसे भेजा जाए।
आपके अपने खाते के लिए — साइन-इन पहचान, बिलिंग संपर्क, सहायता संदेश, सुरक्षा सत्र रिकॉर्ड — Mosaqo नियंत्रक है और अनुरोधों का उत्तर सीधे देता है।
कोई कार्यक्षेत्र अपने कोड में जो डालता है और उनके ज़रिये जो एकत्र करता है — फ़ॉर्म उत्तर, स्कैन घटनाएँ, अपलोड की गई फ़ाइलें — उसके लिए नियंत्रक वह कार्यक्षेत्र है और Mosaqo उसका प्रोसेसर, जो प्रलेखित निर्देशों पर काम करता है। यदि आपने किसी व्यवसाय का QR कोड स्कैन किया है और अपना डेटा हटवाना चाहते हैं, तो निर्णय वही व्यवसाय करेगा जिसने कोड प्रकाशित किया। Mosaqo अनुरोध उस कार्यक्षेत्र तक पहुँचाएगा और उत्तर देने में उसकी मदद करेगा।
02
प्रोसेसिंग के वैध आधार
व्यक्तिगत डेटा के हर उपयोग के लिए अनुच्छेद 6 के अंतर्गत एक वैध आधार चाहिए। Mosaqo इनमें से चार पर टिका है, और जहाँ कानून सहमति माँगता है वहाँ कभी वैध हित का सहारा नहीं लेता।
- अनुबंध का निष्पादन — आपका खाता बनाना, कार्यक्षेत्र की सामग्री रखना, रीडायरेक्ट चलाना और वह विश्लेषण तैयार करना जिसे कार्यक्षेत्र ने चालू किया है।
- वैध हित — सेवा को सुरक्षित रखना, बिना प्रमाणीकरण वाले एंडपॉइंट के दुरुपयोग को रोकना, और सेवा चलाने के लिए ज़रूरी परिचालन लॉग।
- सहमति — न्यूज़लेटर और वह सब जिसमें आप स्वयं शामिल होते हैं। इसे कभी भी वापस लिया जा सकता है, और वापस लेने से पहले की प्रोसेसिंग अवैध नहीं हो जाती।
- कानूनी दायित्व — वे रिकॉर्ड जिन्हें कर, लेखा या विधि-प्रवर्तन नियम रखना अनिवार्य बनाते हैं।
03
GDPR के तहत आपके अधिकार
ये अधिकार आपके हैं, चाहे आप Mosaqo के लिए भुगतान करें या नहीं, और इनका उपयोग निःशुल्क है।
- पहुँच — आपके बारे में रखे गए व्यक्तिगत डेटा की एक प्रति, और उसका उपयोग किसलिए होता है।
- सुधार — जो कुछ ग़लत या अधूरा है उसका संशोधन।
- मिटाना — आपके डेटा को हटाना, जहाँ उसे रखने का कोई प्रबल कारण न हो।
- प्रतिबंध — सटीकता या आधार पर विवाद सुलझने तक प्रोसेसिंग रोकना।
- सुवाह्यता — आपका डेटा संरचित, मशीन-पठनीय रूप में, या किसी अन्य प्रदाता को भेजा हुआ।
- आपत्ति — वैध हित पर टिकी प्रोसेसिंग का अंत।
- सहमति वापसी — जिस भी चीज़ में आप शामिल हुए, बिना कारण बताए।
04
स्वचालित निर्णय और प्रोफ़ाइलिंग
Mosaqo आपके बारे में ऐसा कोई स्वचालित निर्णय नहीं लेता जिसका कानूनी या उसके समान महत्वपूर्ण प्रभाव हो, इसलिए अनुच्छेद 22 का अधिकार उत्पन्न ही नहीं होता। स्कैन विश्लेषण घटनाएँ गिनता है और उन्हें समय, व्यापक क्षेत्र और डिवाइस श्रेणी के अनुसार समूहित करता है। यह किसी व्यक्ति की पहचान के लिए नहीं बना है और किसी को अंक देने, क्रम में रखने या प्रोफ़ाइल बनाने के लिए इस्तेमाल नहीं होता।
05
अनुरोध कैसे भेजें
hello@mosaqo.app पर विषय “GDPR request” के साथ लिखें और बताएँ कि आप कौन-सा अधिकार इस्तेमाल कर रहे हैं। Mosaqo आपसे संबंधित खाते या मेलबॉक्स पर नियंत्रण प्रमाणित करने को कह सकता है — अनुरोध में बाधा डालने के लिए नहीं, बल्कि इसलिए कि व्यक्तिगत डेटा ग़लत व्यक्ति को सौंपना स्वयं एक उल्लंघन है।
आपको एक महीने के भीतर उत्तर मिलेगा, जैसा अनुच्छेद 12 अपेक्षित करता है। असामान्य रूप से जटिल अनुरोध में दो महीने और लग सकते हैं, और ऐसी स्थिति में कारण आपको पहले महीने के भीतर ही बता दिया जाएगा।
06
डेटा प्रोसेसिंग समझौता
जहाँ आपका कार्यक्षेत्र नियंत्रक है और Mosaqo प्रोसेसर, वहाँ अनुच्छेद 28 आप दोनों के बीच लिखित समझौता अनिवार्य करता है। Mosaqo अनुरोध पर यह उपलब्ध कराता है: hello@mosaqo.app पर विषय “DPA” और हस्ताक्षर करने वाली इकाई के कानूनी नाम के साथ लिखें।
07
प्रोसेसर, स्थानांतरण और प्रतिधारण
उत्पाद चलाने के लिए Mosaqo कुछ ही प्रदाताओं का उपयोग करता है: एप्लिकेशन और डेटाबेस होस्टिंग, लेनदेन संबंधी ईमेल, अपलोड की गई फ़ाइलों के लिए ऑब्जेक्ट भंडारण, और वे साइन-इन प्रदाता जिन्हें आप चुनते हैं। हर एक प्रोसेसिंग समझौते से बंधा है और डेटा केवल सेवा के अपने हिस्से के लिए संभालता है। इनमें से कोई भी व्यक्तिगत डेटा अपने उद्देश्यों के लिए नहीं पाता, और Mosaqo न व्यक्तिगत डेटा बेचता है न उसे विज्ञापन के लिए इस्तेमाल करता है।
इनमें से कुछ प्रदाता यूरोपीय आर्थिक क्षेत्र के बाहर काम करते हैं। ऐसे में स्थानांतरण यूरोपीय आयोग के पर्याप्तता निर्णय पर या आयोग के मानक संविदात्मक उपबंधों पर टिका होता है।
स्कैन घटनाएँ कार्यक्षेत्र की प्रतिधारण अवधि समाप्त होने पर मिटा दी जाती हैं, जो डिफ़ॉल्ट रूप से 90 दिन है। खाता और कार्यक्षेत्र डेटा तब तक रखा जाता है जब तक खाता मौजूद है और बंद करने पर हटा दिया जाता है, सिवाय उन स्थितियों के जहाँ कानूनी दायित्व प्रति को अधिक समय तक रखने की माँग करता है।
08
सुरक्षा, उल्लंघन और शिकायतें
डेटा पारगमन में एन्क्रिप्टेड रहता है, उत्पादन प्रणालियों तक पहुँच केवल उन्हीं लोगों तक सीमित है जो उन्हें चलाते हैं, और गोपनीय कुंजियाँ एप्लिकेशन डेटा से अलग रखी जाती हैं।
यदि ऐसा उल्लंघन होता है जिससे आपके अधिकारों को जोखिम की संभावना हो, तो Mosaqo जानकारी मिलने के 72 घंटों के भीतर सक्षम पर्यवेक्षी प्राधिकरण को सूचित करता है, और जहाँ जोखिम अधिक हो वहाँ प्रभावित लोगों को सीधे बताता है।
यदि किसी अनुरोध के निपटारे से आप संतुष्ट नहीं हैं, तो आप उस देश के डेटा संरक्षण प्राधिकरण से शिकायत कर सकते हैं जहाँ आप रहते या काम करते हैं। पहले Mosaqo के पास आना अनिवार्य नहीं है, हालाँकि आमतौर पर वह तेज़ रहता है।
अगला कदम