गोपनीयता नीति
प्रभावी तिथि: 22 April 2026 · यह नीति बताती है कि 4cs BV SKØØLSKILL सेवा के संबंध में व्यक्तिगत डेटा को कैसे संसाधित करता है।
1. हम कौन हैं
इस नीति में वर्णित प्रसंस्करण के लिए डेटा नियंत्रक 4cs BV है, जो बेल्जियम में पंजीकृत एक निजी सीमित कंपनी (besloten vennootschap) है, जिसका पंजीकृत कार्यालय Lindekensweg 3, 2160 Wommelgem, Belgium पर स्थित है और उद्यम संख्या BE 1014.832.509 है। इस नीति में, "हम", "हमें" और "हमारा" का तात्पर्य 4cs BV से है, जो SKØØLSKILL सेवा को dev.skoolskill.com और संबंधित डोमेन ("सेवा") पर संचालित करता है।
आप हमारी गोपनीयता टीम से [email protected] पर, या उपरोक्त पते पर "Privacy" के ध्यानार्थ डाक द्वारा संपर्क कर सकते हैं।
2. इस नीति का दायरा
यह नीति उस व्यक्तिगत डेटा पर लागू होती है जिसे हम तब संसाधित करते हैं जब आप हमारी मार्केटिंग वेबसाइट पर जाते हैं, खाता बनाते हैं, सेवा का उपयोग करते हैं (जिसमें नोट्स स्कैन करना, अभ्यास करना, हमारे AI ट्यूटर Nova के साथ चैट करना, कक्षाओं एवं लीडरबोर्ड में भाग लेना, और खरीदारी करना शामिल है), हमारे सहायता दल से संपर्क करते हैं, या अन्यथा हमारे साथ संवाद करते हैं। यह उन तृतीय-पक्ष साइटों या सेवाओं पर लागू नहीं होती जिनसे हम लिंक करते हैं — वे अपनी स्वयं की गोपनीयता नीतियों के अंतर्गत संचालित होती हैं।
3. हम जो व्यक्तिगत डेटा एकत्र करते हैं
हम निम्नलिखित श्रेणियों का व्यक्तिगत डेटा एकत्र करते हैं:
3.1 खाता एवं प्रोफ़ाइल डेटा
- ईमेल पता, प्रदर्शन नाम, और (यदि आप Google से साइन इन करते हैं) आपका Google खाता पहचानकर्ता।
- प्रमाणीकरण डेटा (पासवर्ड हैश, सत्र टोकन, साइन-इन टाइमस्टैम्प, डिवाइस एवं ब्राउज़र जानकारी)।
- जन्म वर्ष, पसंदीदा भाषा, समय क्षेत्र, और कोई भी वैकल्पिक प्रोफ़ाइल फ़ील्ड जो आप जोड़ते हैं।
- कक्षा सदस्यताएँ, आपके द्वारा भुनाए गए आमंत्रण कोड, और — यदि आप अवयस्क हैं — धारा 6 में वर्णित अभिभावक संपर्क जानकारी।
3.2 आपके द्वारा प्रदान की गई अध्ययन सामग्री
- स्कैन किए जाने के लिए आपके द्वारा अपलोड किए गए नोट्स एवं दस्तावेज़ों की छवियाँ।
- उन अपलोड से निकाला गया पाठ ("atoms"), वे कौशल जिनसे वे जुड़े हैं, और उनसे उत्पन्न अभ्यास प्रश्न।
- अभ्यास प्रश्नों के आपके उत्तर, गलतियाँ, निपुणता स्कोर, स्ट्रीक, समय-सीमाएँ, अध्ययन सत्र, और Nova AI ट्यूटर के साथ आपके द्वारा आदान-प्रदान किए गए कोई भी संदेश।
3.3 उपयोग एवं डिवाइस डेटा
- आपके द्वारा देखे गए पृष्ठ, आपके द्वारा उपयोग की गई सुविधाएँ, प्रदर्शन एवं त्रुटि लॉग, IP पता, IP से प्राप्त अनुमानित स्थान, ब्राउज़र प्रकार एवं भाषा, और डिवाइस पहचानकर्ता।
- गेमीफ़िकेशन (XP, सिक्के, दिल, क्वेस्ट) के लिए और सेवा को संचालित एवं बेहतर बनाने के लिए आवश्यक इंटरैक्शन इवेंट।
3.4 बिलिंग डेटा
- योजना का प्रकार, मासिक सदस्यता स्थिति, AI-उपयोग सीमा एवं खपत, रत्न शेष एवं लेन-देन, खरीद इतिहास, बिलिंग का देश, और आपके द्वारा प्रदान किया गया VAT विवरण।
- भुगतान कार्ड एवं बिलिंग डेटा सीधे Stripe द्वारा संसाधित किया जाता है — हमें केवल एक टोकनयुक्त संदर्भ और सीमित मेटाडेटा (अंतिम चार अंक, ब्रांड, देश) प्राप्त होता है। हम कभी भी पूर्ण कार्ड नंबर नहीं देखते या संग्रहीत नहीं करते।
3.5 संचार
- सहायता, प्रतिक्रिया, दुरुपयोग रिपोर्ट, या कानूनी अनुरोधों के लिए आपके द्वारा हमें भेजे गए ईमेल या संदेश, साथ ही हमारे उत्तर।
3.6 वह डेटा जो हम जानबूझकर नहीं एकत्र करते
- हम GDPR अनुच्छेद 9 के अंतर्गत विशेष श्रेणी के व्यक्तिगत डेटा (स्वास्थ्य, जातीयता, धर्म, बायोमेट्रिक्स, यौन अभिविन्यास आदि) के लिए न तो अनुरोध करते हैं और न ही यह हमें भेजा जाना चाहिए। यदि आप अपने अपलोड किए गए नोट्स में ऐसा डेटा शामिल करना चुनते हैं, तो आप ऐसा अपनी पहल पर करते हैं; हम इसे अन्य अपलोड की गई सामग्री के समान सुरक्षा उपायों के साथ संभालते हैं और आपकी प्रोफ़ाइल बनाने के लिए इसका उपयोग नहीं करते।
4. हम आपका डेटा क्यों संसाधित करते हैं (उद्देश्य एवं कानूनी आधार)
हम केवल नीचे सूचीबद्ध विशिष्ट उद्देश्यों के लिए व्यक्तिगत डेटा संसाधित करते हैं। प्रत्येक उद्देश्य के लिए हम GDPR अनुच्छेद 6(1) में निर्धारित कानूनी आधार पर निर्भर रहते हैं:
| उद्देश्य | उपयोग किया गया डेटा | कानूनी आधार |
|---|---|---|
| आपका खाता बनाना, साइन-इन को प्रमाणित करना, और आयु सीमाओं को लागू करना | खाता एवं प्रोफ़ाइल डेटा, डिवाइस डेटा | अनुबंध (अनुच्छेद 6(1)(b)) |
| मुख्य सीखने की सुविधाएँ प्रदान करना (OCR, कौशल मिलान, प्रश्न निर्माण, अभ्यास, ट्यूटर चैट, निपुणता, स्ट्रीक, क्वेस्ट, लीडरबोर्ड, समय-सीमाएँ) | अध्ययन सामग्री, खाता डेटा, उपयोग डेटा | अनुबंध (अनुच्छेद 6(1)(b)) |
| बिलिंग, चालान, धोखाधड़ी एवं चार्जबैक प्रबंधन, और वैधानिक लेखांकन | बिलिंग डेटा, खाता डेटा, सीमित लेन-देन मेटाडेटा | अनुबंध (अनुच्छेद 6(1)(b)) और कानूनी दायित्व (अनुच्छेद 6(1)(c)) — उदाहरण के लिए बेल्जियम VAT और लेखांकन नियम |
| सेवा को सुरक्षित रखना, दुरुपयोग रोकना, दर-सीमन, धोखाधड़ी का पता लगाना | उपयोग एवं डिवाइस डेटा, प्रमाणीकरण लॉग | वैध हित (अनुच्छेद 6(1)(f)) — एक सुरक्षित सेवा संचालित करना |
| बग का निदान और प्रदर्शन में सुधार (समग्र विश्लेषण; विज्ञापन के लिए कोई प्रोफ़ाइलिंग नहीं) | उपयोग डेटा, त्रुटि लॉग (Sentry) | वैध हित (अनुच्छेद 6(1)(f)) |
| सेवा ईमेल भेजना (खाता सत्यापन, पासवर्ड रीसेट, बिलिंग रसीदें, सुरक्षा सूचनाएँ) | ईमेल, खाता डेटा | अनुबंध (अनुच्छेद 6(1)(b)) |
| उत्पाद अद्यतन और मार्केटिंग संदेश भेजना | ईमेल, उपयोग डेटा | सहमति (अनुच्छेद 6(1)(a)) — आप किसी भी समय सहमति वापस ले सकते हैं |
| कानूनी अनुरोधों का अनुपालन (कानून प्रवर्तन आदेश, सम्मन, नियामक पूछताछ) | कोई भी प्रासंगिक डेटा | कानूनी दायित्व (अनुच्छेद 6(1)(c)) |
| कानूनी दावों को स्थापित, प्रयोग, या बचाव करना | कोई भी प्रासंगिक डेटा | वैध हित (अनुच्छेद 6(1)(f)) |
आपको वैध हितों पर आधारित प्रसंस्करण पर आपत्ति करने का अधिकार है — धारा 10 देखें।
5. AI प्रसंस्करण कैसे कार्य करता है
SKØØLSKILL की कई सुविधाएँ विशाल भाषा मॉडलों पर निर्भर हैं: नोट्स स्कैन करना (OCR), उन्हें कौशल से जोड़ना, अभ्यास प्रश्न उत्पन्न करना, और Nova ट्यूटर के साथ चैट करना। इन सुविधाओं को सक्षम करने के लिए हम न्यूनतम आवश्यक सामग्री — जैसे कि अपलोड की गई छवि, अध्ययन अंश, या आपका चैट संदेश — Claude API के माध्यम से Anthropic, PBC को भेजते हैं, और कभी-कभी OpenRouter Inc. के माध्यम से जो एक तटस्थ रूटिंग परत के रूप में कार्य करता है।
व्यावहारिक रूप से इसका अर्थ है:
- हम वर्तमान में किसी भी AI मॉडल को प्रशिक्षित करने के लिए आपकी सामग्री का उपयोग नहीं करते, और हमने अपने AI प्रदाताओं को सेवा के माध्यम से आपके द्वारा भेजी गई API सामग्री पर प्रशिक्षण देने की अनुमति नहीं दी है।
- Anthropic ने सार्वजनिक रूप से प्रतिबद्धता व्यक्त की है कि उसके व्यावसायिक उत्पादों से API इनपुट और आउटपुट का डिफ़ॉल्ट रूप से उसके मॉडलों को प्रशिक्षित करने के लिए उपयोग नहीं किया जाता। Anthropic का व्याख्याकार देखें: privacy.anthropic.com — "Is my data used for model training?"
- Anthropic विश्वास-एवं-सुरक्षा तथा कानूनी उद्देश्यों के लिए एक सीमित अवधि के लिए API सामग्री को अपनी प्रकाशित नीतियों के अनुरूप बनाए रख सकता है। Anthropic की गोपनीयता नीति और व्यावसायिक सेवा शर्तें देखें।
- खाता सेटिंग्स में एक उपयोगकर्ता-सामना सेटिंग ("Help improve the AI") उपलब्ध है और यह डिफ़ॉल्ट रूप से बंद है। इसे सक्षम करना आपकी सहमति का संकेत देता है कि हम भविष्य में अपने मॉडलों और सुविधाओं को बेहतर बनाने के लिए अनामीकृत अभ्यास डेटा का उपयोग करें। यहाँ तक कि ऑप्ट-इन करने वाले उपयोगकर्ताओं के लिए भी, हम वर्तमान में कोई प्रशिक्षण पाइपलाइन नहीं चलाते; यदि यह बदलता है तो हम इस नीति को अद्यतन करेंगे, उचित पूर्व सूचना देंगे, और किसी भी नए प्रशिक्षण उद्देश्य के शुरू होने से पहले जहाँ कानूनी रूप से आवश्यक होगा वहाँ पुनः सहमति की पुष्टि करेंगे।
- AI आउटपुट गलत, अधूरा, पक्षपाती, या पुराना हो सकता है। वास्तविक पाठ्यक्रम, ग्रेड, या निर्णयों के लिए आप जिस पर भरोसा करते हैं उसे सत्यापित करने की जिम्मेदारी आपकी है। पूर्ण अस्वीकरण के लिए सेवा की शर्तें देखें।
EU AI Act. SKØØLSKILL एक अध्ययन सहायक है। सेवा का उपयोग किसी व्यक्ति की शिक्षा तक पहुँच निर्धारित करने, औपचारिक मूल्यांकनों को ग्रेड करने, या प्रवेश आवंटित करने के लिए नहीं किया जाता। इस आधार पर, हम सेवा को Regulation (EU) 2024/1689 (AI Act) के Annex III के अंतर्गत "high-risk AI system" नहीं मानते। हम अपनी सुविधाओं की निगरानी AI Act के विरुद्ध करते हैं और यदि यह वर्गीकरण बदलता है तो हम अपने प्रकटीकरणों को अद्यतन करेंगे।
6. बच्चे, 18 वर्ष से कम आयु के उपयोगकर्ता एवं अभिभावकीय जानकारी
न्यूनतम आयु — 13 वर्ष। SKØØLSKILL 13 वर्ष से कम आयु के किसी भी व्यक्ति को कहीं भी प्रदान नहीं की जाती। हम 13 वर्ष से कम आयु के बच्चों के लिए जानबूझकर खाते नहीं बनाते और उनके व्यक्तिगत डेटा को जानबूझकर एकत्र नहीं करते। यदि हमें पता चले कि कोई उपयोगकर्ता 13 वर्ष से कम आयु का है, तो हम खाता बंद कर देंगे और संबंधित व्यक्तिगत डेटा को धारा 11 में वर्णित अनुसूची पर हटा देंगे।
EEA में डिजिटल सहमति आयु। GDPR अनुच्छेद 8 के तहत प्रत्येक EEA सदस्य राज्य सूचना-समाज सेवाओं के लिए डिजिटल सहमति आयु 13 से 16 वर्ष के बीच निर्धारित करता है (बेल्जियम 13, इटली 14, फ्रांस 15, जर्मनी और नीदरलैंड 16, आदि)। जहाँ उपयोगकर्ता के निवास देश में डिजिटल सहमति आयु 13 से अधिक है, वहाँ उस आयु से नीचे के बच्चे की ओर से माता-पिता या कानूनी अभिभावक को सहमति देनी होगी — और किसी भी मामले में, हमारा अधिक कठोर "18 से कम" नियम नीचे लागू होता है।
अधिक कठोर आंतरिक नियम — 18 से कम आयु के लिए अभिभावकीय भागीदारी। स्थानीय डिजिटल सहमति आयु जो भी हो, हम 18 वर्ष से कम आयु के किसी भी उपयोगकर्ता के लिए अभिभावकीय भागीदारी आवश्यक करते हैं:
- ऑनबोर्डिंग के दौरान हम उपयोगकर्ता के जन्म वर्ष के लिए पूछते हैं। यदि उपयोगकर्ता 18 वर्ष से कम आयु का है, तो हम उनसे एक माता-पिता या कानूनी अभिभावक का ईमेल पता प्रदान करने और यह पुष्टि करने की आवश्यकता रखते हैं कि माता-पिता/अभिभावक ने बच्चे को सेवा का उपयोग करने की अनुमति दी है।
- हम उस ईमेल को बच्चे के खाते पर माता-पिता या अभिभावक के संपर्क पते के रूप में संग्रहीत करते हैं। हम इसका उपयोग बच्चे की ओर से किए गए अनुरोधों का जवाब देने के लिए, माता-पिता/अभिभावक को उचित होने पर सेवा या नीति के भौतिक परिवर्तनों के बारे में सूचित करने के लिए, और खाता-सुरक्षा संचार के लिए करते हैं।
- माता-पिता या कानूनी अभिभावक किसी भी समय हमसे बच्चे के खाते तक पहुँच, निर्यात, सुधार, निलंबन, या हटाने के लिए कह सकते हैं, फ़ाइल पर दिए गए पते से [email protected] पर ईमेल करके या प्राधिकार का उचित प्रमाण प्रदान करके।
- हम व्यवहारिक विज्ञापन के लिए जानबूझकर बच्चे का व्यक्तिगत डेटा एकत्र या उपयोग नहीं करते, और हम बच्चों का डेटा बेचते या किराए पर नहीं देते।
संयुक्त राज्य अमेरिका — COPPA। SKØØLSKILL एक सामान्य-उपयोगकर्ता सेवा है जो US Children's Online Privacy Protection Act (COPPA) के अर्थ में 13 वर्ष से कम आयु के बच्चों पर निर्देशित नहीं है। हम संयुक्त राज्य अमेरिका में 13 वर्ष से कम आयु के बच्चे की व्यक्तिगत जानकारी जानबूझकर एकत्र, उपयोग या प्रकट नहीं करते। यदि किसी अमेरिकी माता-पिता या अभिभावक को लगता है कि 13 वर्ष से कम आयु के बच्चे ने हमें व्यक्तिगत जानकारी प्रदान की है, तो वे विलोपन का अनुरोध करने के लिए [email protected] पर संपर्क कर सकते हैं।
यूनाइटेड किंगडम — Age Appropriate Design Code। यूके के उपयोगकर्ताओं के लिए, हम सेवा को Information Commissioner's Office द्वारा जारी Children's Code (Age Appropriate Design Code) के सिद्धांतों के अनुरूप डिज़ाइन करते हैं, जिनमें डेटा न्यूनीकरण, डिफ़ॉल्ट गोपनीयता-सुरक्षात्मक सेटिंग्स, और बच्चों के लिए कोई व्यवहारिक विज्ञापन नहीं शामिल है। यूके के उपयोगकर्ताओं पर इस नीति में EU GDPR के संदर्भों के अतिरिक्त (और जहाँ अधिक कठोर हो, उसके स्थान पर) UK GDPR लागू होता है।
यदि आप मानते हैं कि 18 वर्ष से कम आयु के किसी बच्चे ने उपयुक्त अभिभावकीय भागीदारी के बिना खाता बनाया है — या कि 13 वर्ष से कम आयु के किसी बच्चे ने बिल्कुल भी खाता बनाया है — तो कृपया हमसे संपर्क करें और हम शीघ्र कार्रवाई करेंगे।
7. हम किसके साथ डेटा साझा करते हैं (उप-प्रसंस्करणकर्ता)
हम व्यक्तिगत डेटा को सेवा प्रदाताओं ("उप-प्रसंस्करणकर्ताओं") के एक छोटे समूह के साथ साझा करते हैं जो हमें सेवा चलाने में सहायता करते हैं। प्रत्येक एक लिखित अनुबंध से बंधा हुआ है जो उन्हें केवल हमारे दस्तावेज़ित निर्देशों पर और उसी सुरक्षा एवं गोपनीयता मानकों के अनुसार डेटा संसाधित करने तक सीमित करता है।
| प्रदाता | उद्देश्य | क्षेत्र |
|---|---|---|
| Anthropic, PBC | OCR, प्रश्न निर्माण, और Nova ट्यूटर (Claude मॉडल) के लिए AI अनुमान | USA |
| OpenRouter Inc. | AI प्रदाताओं के लिए रूटिंग परत | USA |
| Stripe Payments Europe, Ltd. | भुगतान प्रसंस्करण, सदस्यता बिलिंग, धोखाधड़ी की रोकथाम | Ireland / USA |
| Google Ireland Limited | Google OAuth साइन-इन (यदि आप इसे चुनते हैं) | Ireland / USA |
| Functional Software, Inc. d/b/a Sentry | त्रुटि निगरानी और निदान | USA |
| होस्टिंग एवं ऑब्जेक्ट स्टोरेज प्रदाता | अपलोड किए गए नोट्स के लिए हमारे एप्लिकेशन सर्वर, डेटाबेस (PostgreSQL), कैश (Redis), और फ़ाइल स्टोरेज (S3-संगत / MinIO) चलाना | EU (प्राथमिक) · फ़ेल-ओवर SCCs के तहत अन्य क्षेत्रों का उपयोग कर सकता है |
| लेन-देन ईमेल प्रदाता | खाता, बिलिंग, और सुरक्षा ईमेल भेजना | EU / USA |
जब उप-प्रसंस्करणकर्ता बदलते हैं तो हम इस सूची को अद्यतन करेंगे। आपके डेटा को संसाधित करने के तरीके को प्रभावित करने वाले भौतिक परिवर्तनों की पूर्व सूचना ईमेल या इन-ऐप सूचना के माध्यम से दी जाएगी।
हम व्यक्तिगत डेटा को सक्षम सार्वजनिक प्राधिकरणों, न्यायालयों, या कानून-प्रवर्तन निकायों को भी प्रकट करते हैं जहाँ हम ऐसा करने के लिए बाध्य हैं या कानूनी रूप से अनुमति प्राप्त है, और पेशेवर सलाहकारों (वकील, लेखाकार, लेखा परीक्षक) को जो गोपनीयता से बंधे हैं, जहाँ कड़ाई से आवश्यक हो। कब और क्या हम प्राधिकरणों को प्रकट करते हैं इसके विस्तृत नियम इस नीति के साथी में निर्धारित हैं: सेवा की शर्तें, धारा 16 (कानून प्रवर्तन एवं कानूनी अनुरोध)। प्राधिकरण हमसे [email protected] पर संपर्क कर सकते हैं; यह पता Digital Services Act के अंतर्गत हमारे अनुच्छेद 11 (प्राधिकरण) और अनुच्छेद 12 (प्राप्तकर्ता) एकल संपर्क बिंदु के रूप में भी कार्य करता है।
4cs BV के भीतर पहुँच। हमारे कर्मियों द्वारा आपके व्यक्तिगत डेटा तक पहुँच उन कर्मचारियों तक सीमित है जिन्हें इसकी किसी विशिष्ट वैध कार्य (सहायता, दुरुपयोग प्रबंधन, सुरक्षा, बिलिंग, कानूनी, घटना के दौरान इंजीनियरिंग) के लिए आवश्यकता है। पहुँच लॉग की जाती है और लिखित गोपनीयता दायित्वों से आच्छादित होती है। हम नियमित रूप से आपके नोट्स, स्कैन, या Nova चैट की सामग्री नहीं देखते।
सामग्री मॉडरेशन शिकायत-संचालित है। हम आपके द्वारा अपलोड की गई सामग्री को पूर्व-स्क्रीन नहीं करते। हम अवैध सामग्री की विशिष्ट सूचनाओं पर (शर्तों की धारा 14 देखें), सक्षम प्राधिकरणों के आदेशों पर, और हमारे स्वचालित दुरुपयोग-पहचान प्रणालियों के संकेतों पर कार्रवाई करते हैं जो विशिष्ट प्लेटफ़ॉर्म-व्यापी दुरुपयोगी पैटर्नों को चिह्नित करते हैं।
हम आपका व्यक्तिगत डेटा नहीं बेचते, और हम इसे लक्षित विज्ञापन के लिए विज्ञापनदाताओं के साथ साझा नहीं करते।
8. अंतर्राष्ट्रीय डेटा स्थानांतरण
हमारे कुछ उप-प्रसंस्करणकर्ता यूरोपीय आर्थिक क्षेत्र के बाहर स्थापित हैं, मुख्यतः संयुक्त राज्य अमेरिका में। जब व्यक्तिगत डेटा EEA से बाहर जाता है तो हम GDPR अध्याय V के अंतर्गत मान्यता प्राप्त स्थानांतरण तंत्रों में से कम-से-कम एक को लागू करते हैं, आमतौर पर:
- यूरोपीय आयोग द्वारा एक पर्याप्तता निर्णय (उदाहरण के लिए EU–US Data Privacy Framework, जहाँ प्राप्तकर्ता प्रमाणित है), या
- यूरोपीय आयोग के मानक संविदात्मक खंड (Decision 2021/914), जहाँ उचित हो वहाँ अतिरिक्त तकनीकी और संगठनात्मक उपायों (पारगमन में और विश्राम में एन्क्रिप्शन, छद्मनामीकरण, पहुँच नियंत्रण) द्वारा पूरक।
आप [email protected] पर संपर्क करके संबंधित सुरक्षा उपायों की एक प्रति का अनुरोध कर सकते हैं। हम व्यावसायिक रूप से संवेदनशील शर्तों को संपादित कर सकते हैं।
9. हम कितने समय तक डेटा रखते हैं
हम व्यक्तिगत डेटा को केवल तब तक रखते हैं जब तक हमें इस नीति में वर्णित उद्देश्यों के लिए इसकी आवश्यकता होती है:
- खाता एवं प्रोफ़ाइल डेटा: जब तक आपका खाता सक्रिय है, और बंद होने के 12 महीने बाद तक, ताकि आप प्रगति खोए बिना पुनः सक्रिय कर सकें।
- अपलोड किए गए नोट्स, atoms, प्रश्न, प्रयास, निपुणता रिकॉर्ड: जब तक आपका खाता सक्रिय है; आप Atoms स्क्रीन से किसी भी समय व्यक्तिगत आइटम हटा सकते हैं।
- Nova चैट इतिहास: सत्रों के बीच आपको निरंतरता देने के लिए रखा जाता है; आप किसी भी समय व्यक्तिगत बातचीत हटा सकते हैं।
- प्रमाणीकरण एवं सुरक्षा लॉग: 12 महीने तक।
- बिलिंग रिकॉर्ड एवं चालान: उस वित्तीय वर्ष की समाप्ति के बाद 7 वर्षों तक, जिससे वे संबंधित हैं, जैसा कि बेल्जियम कर एवं लेखांकन कानून द्वारा आवश्यक है।
- सहायता पत्राचार: मामला बंद होने के बाद 3 वर्षों तक।
- बैकअप: अधिकतम 35-दिन के चक्र पर घुमाया जाता है; बैकअप में डेटा केवल आपदा-पुनर्प्राप्ति परिदृश्यों में पुनर्स्थापित किया जाता है और घुमाव के सामान्य पाठ्यक्रम में अधिलेखित कर दिया जाता है।
जब कोई प्रतिधारण अवधि समाप्त होती है तो हम या तो डेटा हटा देते हैं या इसे अपरिवर्तनीय रूप से अनाम कर देते हैं ताकि यह अब आपसे जुड़ा न रह सके।
10. GDPR के अंतर्गत आपके अधिकार
GDPR में निर्धारित शर्तों के अधीन, आपको निम्नलिखित अधिकार हैं:
- पहुँच — पुष्टि प्राप्त करें कि हम आपके डेटा को संसाधित करते हैं और उसकी एक प्रति प्राप्त करें (अनुच्छेद 15)।
- सुधार — गलत डेटा को सुधरवाएँ या अपूर्ण डेटा को पूरा करवाएँ (अनुच्छेद 16)।
- मिटाना — अनुच्छेद 17 ("भुला दिए जाने का अधिकार") में सूचीबद्ध स्थितियों में हमसे अपना डेटा हटाने के लिए कहें।
- प्रतिबंध — विवाद का समाधान होने तक प्रसंस्करण को सीमित करने के लिए हमसे कहें (अनुच्छेद 18)।
- डेटा पोर्टेबिलिटी — आपके द्वारा प्रदान किए गए डेटा को एक संरचित, सामान्य रूप से उपयोग किए जाने वाले, मशीन-पठनीय प्रारूप में प्राप्त करें, और जहाँ तकनीकी रूप से संभव हो वहाँ इसे किसी अन्य नियंत्रक को भेजा जाए (अनुच्छेद 20)।
- आपत्ति — किसी भी समय, वैध हितों पर आधारित प्रसंस्करण के विरुद्ध, जिसमें प्रोफ़ाइलिंग भी शामिल है, आपकी विशेष स्थिति से संबंधित कारणों पर (अनुच्छेद 21)। आप किसी भी समय, बिना कारण बताए, प्रत्यक्ष मार्केटिंग पर आपत्ति कर सकते हैं।
- सहमति वापस लेना — किसी भी समय, जहाँ हम सहमति पर निर्भर हैं, पूर्व प्रसंस्करण की वैधता को प्रभावित किए बिना (अनुच्छेद 7(3))।
- केवल स्वचालित प्रसंस्करण पर आधारित निर्णय के अधीन न होना जो आप पर कानूनी या समान रूप से महत्वपूर्ण प्रभाव उत्पन्न करता है (अनुच्छेद 22)। धारा 14 देखें।
इन अधिकारों में से किसी का भी प्रयोग करने के लिए, [email protected] पर ईमेल करें। हम एक महीने के भीतर उत्तर देते हैं (जटिल अनुरोधों के लिए दो और महीनों तक विस्तार योग्य, ऐसी स्थिति में हम आपको पहले महीने के भीतर बताएँगे)।
हम किसी अनुरोध पर कार्रवाई करने से पहले पहचान का उचित प्रमाण माँग सकते हैं, ताकि आपको प्रतिरूपण से बचाया जा सके।
आपको पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज करने का भी अधिकार है। बेल्जियम में, वह डेटा संरक्षण प्राधिकरण (Gegevensbeschermingsautoriteit / Autorité de protection des données), Drukpersstraat 35, 1000 Brussels, www.dataprotectionauthority.be है। आप अपने सामान्य निवास स्थान के पर्यवेक्षी प्राधिकरण के पास भी शिकायत कर सकते हैं।
12. सुरक्षा
हम आपके व्यक्तिगत डेटा की सुरक्षा के लिए उचित एवं उपयुक्त तकनीकी एवं संगठनात्मक उपाय करते हैं, जिनमें शामिल हैं: पारगमन एन्क्रिप्शन (HTTPS/TLS), संग्रहीत फ़ाइलों और डेटाबेस बैकअप के लिए विश्राम में एन्क्रिप्शन, न्यूनतम विशेषाधिकार के सिद्धांत पर आधारित दायरे वाले पहुँच नियंत्रण, ऑडिट लॉग, समय-सीमित प्रमाणीकरण टोकन, पासवर्ड हैशिंग, दर सीमन और दुरुपयोग पहचान, नियमित पैचिंग, और पृथक उत्पादन वातावरण।
कोई भी प्रणाली पूर्णतः सुरक्षित नहीं होती। आप भी एक महत्वपूर्ण भूमिका निभाते हैं: एक मजबूत, अद्वितीय पासवर्ड का उपयोग करें, जहाँ उपलब्ध हो वहाँ दो-कारक प्रमाणीकरण सक्षम करें, और अपने डिवाइस और ब्राउज़र को अद्यतन रखें।
13. डेटा उल्लंघन
यदि किसी व्यक्तिगत डेटा उल्लंघन से आपके अधिकारों और स्वतंत्रताओं के लिए जोखिम उत्पन्न होने की संभावना हो, तो हम अनुच्छेद 33 और 34 GDPR के अनुरूप, अनुचित विलंब के बिना और जहाँ संभव हो, इसके बारे में जागरूक होने के 72 घंटों के भीतर, सक्षम पर्यवेक्षी प्राधिकरण को सूचित करेंगे। जहाँ उल्लंघन से उच्च जोखिम उत्पन्न होने की संभावना हो, हम प्रभावित उपयोगकर्ताओं को भी सीधे सूचित करेंगे।
14. स्वचालित निर्णय एवं प्रोफ़ाइलिंग
सेवा कठिनाई के अनुसार प्रश्नों को श्रेणीबद्ध करने, अभ्यास को आपके सबसे कमजोर कौशलों के अनुकूल बनाने, ट्यूटर प्रतिक्रियाएँ उत्पन्न करने, और XP, स्ट्रीक, एवं लीडरबोर्ड पदों को प्रदान करने के लिए एल्गोरिदम का उपयोग करती है। ये निर्णय आपके इन-ऐप अनुभव को प्रभावित करते हैं लेकिन अनुच्छेद 22 GDPR के अर्थ में आप पर कानूनी प्रभाव या समान रूप से महत्वपूर्ण प्रभाव उत्पन्न नहीं करते। हम क्रेडिट-स्कोरिंग, बीमा, भर्ती, या समान उच्च-प्रभाव वाले निर्णयों के लिए स्वचालित निर्णय-निर्माण का उपयोग नहीं करते।
15. इस नीति में परिवर्तन
हम सेवा, हमारे उप-प्रसंस्करणकर्ताओं, या कानून में परिवर्तनों को प्रतिबिंबित करने के लिए इस नीति को अद्यतन कर सकते हैं। जब हम कोई भौतिक परिवर्तन करते हैं, तो हम ऊपर "Effective date" को अद्यतन करेंगे और, महत्वपूर्ण परिवर्तनों के लिए, आपको ईमेल या इन-ऐप बैनर के माध्यम से उचित पूर्व सूचना देंगे। वर्तमान संस्करण हमेशा https://skoolskill.com/hi/privacy पर उपलब्ध रहता है।
16. संपर्क एवं शिकायतें
अपने व्यक्तिगत डेटा के संबंध में किसी भी प्रश्न, अनुरोध, या शिकायत के लिए, कृपया संपर्क करें:
Lindekensweg 3, 2160 Wommelgem, Belgium
उद्यम संख्या: BE 1014.832.509
गोपनीयता, डेटा-विषय अनुरोध एवं सामान्य: [email protected]
कानूनी, दुरुपयोग रिपोर्ट, कानून-प्रवर्तन एवं DSA संपर्क: [email protected]
यदि आप हमारी प्रतिक्रिया से संतुष्ट नहीं हैं, तो आप बेल्जियम डेटा संरक्षण प्राधिकरण (विवरण धारा 10 में) या अपने EU सदस्य राज्य के निवास के पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज कर सकते हैं।