गोपनीयता नीति
फ़्रांसीसी संस्करण संदर्भ संस्करण है। अंतरराष्ट्रीय पहुँच को आसान बनाने के लिए अनुवाद प्रदान किए गए हैं; व्याख्या में किसी भी अंतर की स्थिति में, लागू अनिवार्य नियमों के अधीन फ़्रांसीसी संस्करण ही प्रभावी रहेगा।
डेटा नियंत्रक और लागू क्षेत्र
Blocnet SASU, 43 Rue des Picards, 77750 Orly-sur-Morin, France, वेबसाइट, स्टोर और MeshTalker सेवा के लिए अपने द्वारा निर्धारित प्रसंस्करण का डेटा नियंत्रक है। संपर्क: contact@blocnet.fr.
यह नीति स्टोर रिपॉज़िटरी में पहचाने जा सकने वाले प्रसंस्करणों के साथ-साथ MeshTalker एप्लिकेशन और अवसंरचना के लिए बताए गए सिद्धांतों का वर्णन करती है। यह उन अतिरिक्त सूचनाओं के अधिकारों को प्रभावित किए बिना लागू होती है जो ऐप में या किसी विशेष प्रक्रिया के दौरान दी जा सकती हैं।
डेटा न्यूनकरण और डिज़ाइन से सुरक्षा
MeshTalker डेटा न्यूनकरण और डिज़ाइन-से-सुरक्षा के सिद्धांत को अपनाता है। इसकी वास्तुकला बातचीत के अभिलेखों के लिए किसी केंद्रीय डेटाबेस के बिना बनाई गई है। इसका यह अर्थ नहीं है कि Blocnet कोई डेटा संसाधित नहीं करता: तकनीकी, क्रिप्टोग्राफिक, नेटवर्क और लेनदेन संबंधी डेटा संचालन, सुरक्षा, प्रमाणपत्र, भुगतान और कानूनी दायित्वों के लिए आवश्यक हो सकते हैं।
संचार की सामग्री
आदान-प्रदान की गई बातचीत और फ़ाइलें एंड-टू-एंड एन्क्रिप्शन द्वारा सुरक्षित रखने और उपयोगकर्ताओं के उपकरणों पर संरक्षित रूप में संग्रहीत करने के लिए डिज़ाइन की गई हैं, बजाय इसके कि Blocnet द्वारा उपयोग किए जाने वाले किसी केंद्रीकृत इतिहास में रखी जाएं। Blocnet का उद्देश्य उनकी स्पष्ट सामग्री तक पहुंचना नहीं है।
फिर भी, संदेश या संलग्नक वितरण के लिए आवश्यक होने पर अवसंरचना के माध्यम से गुजर सकते हैं, रूट किए जा सकते हैं या अस्थायी रूप से रिले किए जा सकते हैं। एन्क्रिप्शन सभी तकनीकी प्रसंस्करण को समाप्त नहीं करता और Blocnet को उसके कानूनी दायित्वों से मुक्त नहीं करता।
स्थानीय रूप से संग्रहीत डेटा
उपयोग की जाने वाली सुविधाओं के आधार पर, संदेश, संलग्नक, प्राथमिकताएं, कुंजियां, रहस्य, प्रमाणपत्र, पुनर्प्राप्ति साधन और इतिहास केवल डिवाइस पर ही रह सकते हैं। केवल स्थानीय संग्रहण के कारण Blocnet को ये तत्व प्राप्त नहीं होते।
ऐप हटाना, डिवाइस का खो जाना या समझौता होना, या स्थानीय रहस्य का खो जाना, एन्क्रिप्टेड डेटा या पहुंच को अप्राप्य बना सकता है, यदि उपलब्ध बैकअप या रिकवरी तंत्र का उपयोग नहीं किया गया हो।
प्रमाणपत्र, पहचानकर्ता और तकनीकी मेटाडेटा
सेवा, उपयोग की गई सुविधाओं के अनुसार, सदस्य, डिवाइस, इंटेंट और डिलीवरी पहचानकर्ता, प्रमाणपत्र फ़िंगरप्रिंट और अनुरोध, हस्ताक्षर, रूम प्राथमिकताएं, अधिकार या सदस्यताएं, डाउनलोड टोकन और तकनीकी स्थितियों का प्रसंस्करण करती है। जब इन्हें सीधे या परोक्ष रूप से किसी व्यक्ति से जोड़ा जा सकता है, तब इन्हें अनाम नहीं माना जाता।
पहचान, सुरक्षा, अधिकारों और निरंतरता के लिए आवश्यक कुछ मेटाडेटा या क्रिप्टोग्राफिक घटनाएं अपरिवर्तनीय तकनीकी लॉग में दिखाई दे सकती हैं और वितरित अवसंरचना के नोड्स के बीच प्रतिलिपि की जा सकती हैं। यह प्रतिलिपि बातचीत की स्पष्ट सामग्री की प्रतिलिपि नहीं है।
नेटवर्क डेटा और तकनीकी लॉग
इंटरनेट अनुरोधों के दौरान, Netlify, Hetzner, बैकएंड सेवाएं या नेटवर्क मध्यस्थ, सेवा प्रदान करने, निदान करने और सुरक्षित रखने के लिए आवश्यक सीमा तक, तकनीकी रूप से IP पता, तिथि और समय, अनुरोध संबंधी जानकारी, सुरक्षा डेटा और ऐप, ब्राउज़र या डिवाइस के बारे में जानकारी प्राप्त कर सकते हैं।
रिपॉज़िटरी इन लॉगों की सटीक संरक्षण अवधि स्थापित नहीं करती। इन्हें परिचालन और सुरक्षा आवश्यकता, सेवा प्रदाता कॉन्फ़िगरेशन और कानूनी दायित्वों के आधार पर निर्धारित किया जाता है, और जब संरक्षण आवश्यक नहीं रह जाता, तो डेटा मिटा दिया जाता है या पहचानहीन बना दिया जाता है।
स्टोर और भुगतान
स्टोर वर्कफ़्लो, पूर्व-पंजीकरण के लिए आवश्यक तकनीकी पहचानकर्ता, प्रमाणपत्र जानकारी, रूम प्राथमिकताएं और हस्ताक्षरित तत्व MeshTalker बैकएंड को भेजता है। Stripe Checkout बैंक कार्ड डेटा को अपने वातावरण में संसाधित करता है। कोड यह नहीं दिखाता कि Blocnet पूर्ण कार्ड नंबर संग्रहीत करता है।
Blocnet आवश्यक लेनदेन संबंधी जानकारी प्राप्त या प्रेषित करता है: भुगतान सत्र और भुगतान इंटेंट पहचानकर्ता, राशि, मुद्रा, भुगतान स्थिति, भुगतान तिथि, चुना गया पैक और डिलीवरी मेटाडेटा। Netlify फ़ंक्शन का अपना कोई स्थायी डेटाबेस नहीं है; वे भुगतान की पुष्टि और प्रमाणपत्र जारी करने के लिए Stripe और MeshTalker बैकएंड से संवाद करते हैं।
उद्देश्य और कानूनी आधार
डेटा का प्रसंस्करण बातचीत और रूम प्रदान करने, कनेक्शन और प्रमाणपत्र प्रमाणित करने, सदस्यों और अधिकारों का प्रबंधन करने, संचार रूट करने, सेवा को सुरक्षित और निदान करने, खरीद पूरी करने, उत्पाद वितरित करने, अनुरोधों का उत्तर देने और कानून का पालन करने के लिए किया जाता है।
कानूनी आधार, प्रसंस्करण के अनुसार, निम्न हो सकते हैं: अनुबंध का निष्पादन या पूर्व-करार उपाय; सेवा को उचित रूप से सुरक्षित, बनाए रखने और सुधारने में Blocnet का वैध हित; कानूनी दायित्व का पालन, विशेष रूप से लेखांकन या सक्षम प्राधिकारियों को उत्तर देने से संबंधित; तथा सहमति केवल तब जब किसी विशिष्ट प्रसंस्करण के लिए स्पष्ट रूप से मांगी जाए।
प्राप्तकर्ता और सेवा प्रदाता
डेटा केवल Blocnet के भीतर अधिकृत व्यक्तियों और उन सेवा प्रदाताओं के लिए सुलभ है जिन्हें अपने कार्य के लिए इसकी आवश्यकता है: फ्रंटएंड और स्टोर फ़ंक्शन के लिए Netlify, Checkout और भुगतान के लिए Stripe, और बैकएंड वर्चुअल मशीनों के लिए Hetzner। प्रत्येक सेवा प्रदाता कुछ डेटा अपनी नीति के अनुसार अपनी जिम्मेदारी पर भी संसाधित करता है, जब वह अपने उद्देश्यों का निर्धारण स्वयं करता है।
कानून द्वारा अपेक्षित होने पर, अधिकारों की रक्षा के लिए या किसी घटना को संभालने के लिए, जानकारी प्राधिकरणों या सलाहकारों को दी जा सकती है। इसे बेचने का उद्देश्य नहीं है।
अंतरराष्ट्रीय स्थानांतरण
सेवा की वैश्विक प्रकृति और उपयोग किए गए सेवा प्रदाताओं को देखते हुए, कुछ डेटा फ्रांस या यूरोपीय आर्थिक क्षेत्र के बाहर सुलभ या संसाधित हो सकते हैं। जब GDPR इसकी मांग करता है, Blocnet को मान्यता प्राप्त स्थानांतरण तंत्र और उपयुक्त सुरक्षा उपायों पर निर्भर रहना चाहिए। सटीक स्थान और तंत्र प्रत्येक सेवा प्रदाता द्वारा वास्तव में अपनाई गई सेवाओं और कॉन्फ़िगरेशन पर निर्भर करते हैं।
संरक्षण और मिटाना
परिचालन डेटा संबंधित उद्देश्य, सुरक्षा, अनुबंधीय निष्पादन और कानूनी दायित्वों के लिए आवश्यक अवधि तक रखा जाता है। रिपॉज़िटरी कोई संख्यात्मक अवधि की पुष्टि नहीं करती; इसलिए इस नीति में कोई अवधि गढ़ी नहीं गई है।
मिटाने के अनुरोध का आकलन डेटा की प्रकृति और स्थान के अनुसार किया जाता है। Blocnet उस डेटा को नहीं मिटा सकता जो केवल उपयोगकर्ता के उपकरण पर बना रहता है। कुछ अपरिवर्तनीय क्रिप्टोग्राफिक घटनाएं या कानूनन आवश्यक प्रमाण भौतिक रूप से हटाए नहीं जा सकते; जब कानून अनुमति देता है, तो उनके उपयोग को सीमित किया जा सकता है और संबंधित परिचालन डेटा को मिटाया या अलग किया जा सकता है।
सुरक्षा
MeshTalker अपनी वास्तुकला के अनुरूप सुरक्षा उपाय लागू करता है, विशेष रूप से एन्क्रिप्शन, प्रमाणपत्र, तकनीकी संचार का प्रमाणीकरण और केंद्रीकृत डेटा की सीमा। उपयोगकर्ता को भी अपने उपकरण, रहस्यों और पहुंच की रक्षा करनी चाहिए। कोई भी उपाय किसी हमले, हानि या समझौते के विरुद्ध पूर्ण सुरक्षा की गारंटी नहीं देता।
कुकीज़, ट्रैकर और ब्राउज़र स्टोरेज
रिपॉज़िटरी की जांच से कोई एनालिटिक्स टूल, विज्ञापन पिक्सेल या मार्केटिंग ट्रैकर, तथा फ्रंटएंड कोड द्वारा कोई कुकी सेट किया जाना प्रकट नहीं होता। इसलिए कोई काल्पनिक सहमति बैनर नहीं जोड़ा गया है।
वेबसाइट चुनी गई भाषा को « meshtalker_lang » कुंजी के अंतर्गत याद रखने के लिए केवल ब्राउज़र लोकल स्टोरेज (localStorage) का उपयोग करती है। यह कार्यात्मक तंत्र कुकी नहीं है और कोड में उपयोगकर्ता को सेवाओं के बीच ट्रैक करने के लिए उपयोग नहीं किया जाता। Stripe और ऐप स्टोर, एक बार देखे जाने पर, अपनी स्वयं की नीतियां और तंत्र लागू करते हैं।
आपके अधिकार
कानूनी शर्तों के अधीन, आप पहुंच, संशोधन, मिटाने, सीमांकन, प्रसंस्करण का विरोध, डेटा पोर्टेबिलिटी का अनुरोध कर सकते हैं, और किसी भी समय दी गई सहमति वापस ले सकते हैं बिना पहले की वैधता को प्रभावित किए। जहाँ फ़्रांसीसी कानून प्रावधान करता है, वहाँ आप मृत्यु के बाद अपने डेटा के संबंध में निर्देश भी निर्धारित कर सकते हैं।
अपना अनुरोध contact@blocnet.fr पर भेजें, यह बताते हुए कि कौन-सा अधिकार प्रयोग किया जा रहा है और कौन-से तत्व संबंधित डेटा की पहचान में मदद करते हैं। उचित संदेह होने पर अनुपातिक पहचान प्रमाण मांगा जा सकता है। आप CNIL (cnil.fr) या अपने निवास स्थान के सक्षम प्राधिकरण के पास शिकायत दर्ज कर सकते हैं।
नीति में बदलाव
यह नीति सेवा, सेवा प्रदाताओं या लागू कानून को प्रतिबिंबित करने के लिए बदल सकती है। अद्यतन की तिथि पृष्ठ के शीर्ष पर प्रदर्शित है। जब किसी परिवर्तन की प्रकृति इसकी मांग करेगी, तब अधिक स्पष्ट सूचना दी जाएगी।