कानूनी
GDPR नीति
सामान्य डेटा संरक्षण विनियमन के तहत आपके अधिकार और हमारे दायित्व
1. परिचय
Aurevya Wealth हमसे संपर्क करने वाले सभी व्यक्तियों के व्यक्तिगत डेटा की सुरक्षा के प्रति प्रतिबद्ध है। यद्यपि हमारा मुख्यालय पोर्ट लुइस, Mauritius में है और हम Mauritius के डेटा संरक्षण अधिनियम 2017 के तहत कार्य करते हैं, हम यूरोपीय आर्थिक क्षेत्र (EEA) में स्थित व्यक्तियों के व्यक्तिगत डेटा को भी संसाधित करते हैं। तदनुसार, हम ऐसे प्रसंस्करण के संबंध में EU सामान्य डेटा संरक्षण विनियमन (GDPR) (विनियमन 2016/679) का अनुपालन करते हैं। यह नीति बताती है कि हम आपका व्यक्तिगत डेटा कैसे एकत्र, उपयोग, संग्रहीत और सुरक्षित करते हैं, और आपके लिए उपलब्ध अधिकारों की व्याख्या करती है।
2. डेटा नियंत्रक
आपके व्यक्तिगत डेटा के लिए जिम्मेदार डेटा नियंत्रक Aurevya Wealth है, जिसका मुख्यालय पोर्ट लुइस, Mauritius में है। यदि आपके पास हमारे डेटा प्रबंधन के तरीके के बारे में कोई प्रश्न हैं या आप अपने अधिकारों का प्रयोग करना चाहते हैं, तो आप हमसे byappointment@aurevya.com पर संपर्क कर सकते हैं।
3. हम कौन सा डेटा एकत्र करते हैं
अपनी वेबसाइट के संचालन और सेवाएं प्रदान करने के दौरान, हम व्यक्तिगत डेटा की निम्नलिखित श्रेणियां एकत्र कर सकते हैं: आपका पूरा नाम, ईमेल पता, फ़ोन नंबर, निवास देश, आपकी पूछताछ की प्रकृति, और आपके द्वारा स्वेच्छा से प्रदान की गई कोई भी वित्तीय जानकारी। हम cookies और इसी तरह की तकनीकों के माध्यम से वेबसाइट उपयोग डेटा भी एकत्र करते हैं। हम संवेदनशील व्यक्तिगत डेटा (जैसे स्वास्थ्य जानकारी या राजनीतिक विचार) एकत्र नहीं करते जब तक कि हमारे नियामक दायित्वों द्वारा विशेष रूप से आवश्यक न हो।
4. प्रसंस्करण का कानूनी आधार
हम आपके व्यक्तिगत डेटा को निम्नलिखित कानूनी आधारों पर संसाधित करते हैं। जहाँ आपने स्पष्ट सहमति दी है, उदाहरण के लिए, हमारे संपर्क फ़ॉर्म को जमा करके, हम उस सहमति को अपने कानूनी आधार के रूप में मानते हैं। हम अपने वैध हितों के आधार पर भी व्यक्तिगत डेटा संसाधित करते हैं, जिसमें पूछताछ का जवाब देना, व्यावसायिक रिकॉर्ड बनाए रखना और अपनी सेवाओं में निरंतर सुधार करना शामिल है। इसके अतिरिक्त, जहाँ हमें Mauritius के वित्तीय सेवा आयोग (FSC), लागू AML/CFT कानूनों, या अन्य विनियमन द्वारा ऐसा करना आवश्यक हो, हम अपने कानूनी दायित्वों को पूरा करने के लिए व्यक्तिगत डेटा संसाधित करते हैं।
5. हम आपके डेटा का उपयोग कैसे करते हैं
हम एकत्र किए गए व्यक्तिगत डेटा का उपयोग पूछताछ का जवाब देने और जहाँ उपयुक्त हो, क्लाइंट्स को ऑनबोर्ड करने के लिए करते हैं। हम लागू कानून द्वारा आवश्यक अपने ग्राहक को जानें (KYC) और मनी लॉन्ड्रिंग विरोधी (AML) दायित्वों का पालन करने के लिए भी इसका उपयोग करते हैं। जहाँ आपने सहमति दी है या जहाँ हमारा वैध हित है, हम आपकी संपर्क जानकारी का उपयोग सेवा-संबंधित संचार भेजने के लिए कर सकते हैं। हम अपनी वेबसाइट की कार्यक्षमता और सामग्री को बेहतर बनाने के लिए एकत्रित और अनाम वेबसाइट उपयोग डेटा का भी उपयोग करते हैं।
6. डेटा प्रतिधारण
हम व्यक्तिगत डेटा को केवल उतने समय तक बनाए रखते हैं जितना उन उद्देश्यों के लिए आवश्यक हो जिनके लिए इसे एकत्र किया गया था। हमारे संपर्क फ़ॉर्म के माध्यम से प्रस्तुत पूछताछ डेटा को 12 महीनों की अवधि के लिए बनाए रखा जाता है। Mauritius नियामक आवश्यकताओं के अनुसार क्लाइंट रिकॉर्ड कम से कम 7 वर्षों के लिए बनाए रखे जाते हैं। वेबसाइट एनालिटिक्स डेटा को 26 महीनों की अवधि के लिए बनाए रखा जाता है, जिसके बाद इसे हटा दिया जाता है या अनाम कर दिया जाता है।
7. अंतर्राष्ट्रीय डेटा स्थानांतरण
आपका व्यक्तिगत डेटा यूरोपीय आर्थिक क्षेत्र के बाहर स्थित सेवा प्रदाताओं को स्थानांतरित और उनके द्वारा संसाधित किया जा सकता है। जहाँ ऐसे स्थानांतरण होते हैं, हम यह सुनिश्चित करने के लिए सभी आवश्यक कदम उठाते हैं कि आपके डेटा की सुरक्षा के लिए उपयुक्त सुरक्षा उपाय मौजूद हों। इन सुरक्षा उपायों में यूरोपीय आयोग द्वारा अनुमोदित मानक संविदात्मक खंड, या GDPR के तहत सुरक्षा के पर्याप्त स्तर प्रदान करने के रूप में मान्यता प्राप्त अन्य तंत्र शामिल हो सकते हैं।
8. GDPR के तहत आपके अधिकार
यदि आप EEA में स्थित हैं, तो आपके व्यक्तिगत डेटा के संबंध में आपको कई अधिकार प्राप्त हैं। आपको हमारे पास रखे गए आपके व्यक्तिगत डेटा तक पहुँचने और उसकी एक प्रति प्राप्त करने का अधिकार है। आपको किसी भी गलत डेटा के सुधार का अनुरोध करने का अधिकार है। लागू कानूनी प्रतिधारण दायित्वों के अधीन, आपको अपने डेटा को मिटाने का अनुरोध करने का अधिकार है ("भुला दिए जाने का अधिकार")। आप यह भी अनुरोध कर सकते हैं कि हम आपके डेटा के प्रसंस्करण को प्रतिबंधित करें, और जहाँ प्रसंस्करण स्वचालित माध्यमों से किया जाता है, वहाँ आपको डेटा पोर्टेबिलिटी का अधिकार है। आपको हमारे वैध हितों के आधार पर किए गए प्रसंस्करण पर आपत्ति करने का अधिकार है, और जहाँ हम आपकी सहमति पर निर्भर हैं, आप वापसी से पहले किए गए प्रसंस्करण की वैधता को प्रभावित किए बिना किसी भी समय अपनी सहमति वापस ले सकते हैं। इनमें से किसी भी अधिकार का प्रयोग करने के लिए, कृपया हमसे byappointment@aurevya.com पर संपर्क करें। आपको अपने निवास देश के डेटा संरक्षण प्राधिकरण के पास शिकायत दर्ज करने का भी अधिकार है।
9. सुरक्षा
हम आपके व्यक्तिगत डेटा को अनधिकृत पहुँच, आकस्मिक हानि, विनाश, या प्रकटीकरण से बचाने के लिए डिज़ाइन किए गए उचित तकनीकी और संगठनात्मक उपाय लागू करते हैं। सूचना सुरक्षा जोखिमों की सर्वोत्तम प्रथाओं और विकसित होती प्रकृति को प्रतिबिंबित करने के लिए इन उपायों की नियमित रूप से समीक्षा और अद्यतन किया जाता है।
10. इस नीति में परिवर्तन
हम लागू कानून, हमारी व्यावसायिक प्रथाओं, या जिस तरीके से हम व्यक्तिगत डेटा संसाधित करते हैं उसमें बदलाव को प्रतिबिंबित करने के लिए समय-समय पर इस GDPR नीति को अपडेट कर सकते हैं। कोई भी परिवर्तन एक अपडेट की गई प्रभावी तारीख के साथ इस पृष्ठ पर पोस्ट किया जाएगा। हम आपको इस नीति की समय-समय पर समीक्षा करने के लिए प्रोत्साहित करते हैं।
11. संपर्क
इस GDPR नीति से संबंधित किसी भी प्रश्न या चिंता के लिए, या अपने डेटा संरक्षण अधिकारों का प्रयोग करने के लिए, कृपया हमसे byappointment@aurevya.com पर संपर्क करें।
प्रभावी तिथि: 1 जनवरी 2025