गोपनीयता नीति
अंतिम अपडेट: 23 अगस्त, 2026 · संस्करण 2026-08-23
1. परिचय
Gid AI ("हम," "हमारा," या "हमें") में, हम आपकी गोपनीयता की रक्षा करने और आपकी जानकारी को कैसे एकत्र, उपयोग और सुरक्षित करते हैं, इस बारे में पारदर्शी रहने के लिए प्रतिबद्ध हैं। यह नीति हमारे हॉस्पिटैलिटी ऑपरेशंस और टीम सहभागिता प्लेटफ़ॉर्म की डेटा प्रथाओं को समझाती है।
हमने Gid को एंटरप्राइज़-ग्रेड सुरक्षा उपायों और आपके डेटा की सुरक्षा के लिए उद्योग-मानक प्रथाओं का उपयोग करके गोपनीयता के साथ डिज़ाइन किया है।
2. हम कौन सी जानकारी एकत्र करते हैं
हम केवल तीन माध्यमों से जानकारी एकत्र करते हैं, इनके अलावा किसी और तरीके से नहीं: सीधे आपसे, जब आप खाता बनाते हैं, अपनी प्रोफ़ाइल पूरी करते हैं, कोई संदेश लिखते हैं, फ़ाइल अपलोड करते हैं या ऑडियो रिकॉर्ड करते हैं; आपके नियोक्ता या कार्यस्थल प्रशासक से, जो आपकी ओर से आपकी भूमिका, शेड्यूल, वेतन और रोजगार संबंधी रिकॉर्ड दर्ज कर सकते हैं; और सेवा के आपके उपयोग से स्वतः, क्योंकि आपका डिवाइस और हमारे सर्वर उपयोग, डायग्नोस्टिक और तकनीकी डेटा उत्पन्न करते हैं। हम डेटा ब्रोकरों से व्यक्तिगत जानकारी नहीं खरीदते, और न ही विज्ञापन नेटवर्क या सोशल प्लेटफ़ॉर्म से आपके बारे में डेटा एकत्र करते हैं।
खाता और प्रोफ़ाइल जानकारी
- संपर्क विवरण (नाम, ईमेल, फोन नंबर और पता)
- आपके या आपके संगठन द्वारा दी गई प्रोफ़ाइल जानकारी, जैसे जन्मतिथि, आपातकालीन संपर्क, भूमिका और रोजगार संबंधी जानकारी
- कंपनी की जानकारी (व्यवसाय का नाम, स्थान, भूमिका और उद्योग)
- खाता क्रेडेंशियल और प्रमाणीकरण डेटा
- प्रोफ़ाइल प्राथमिकताएँ और सेटिंग्स
कार्यबल, वित्तीय और परिचालन जानकारी
- शेड्यूलिंग, उपस्थिति, टाइम-क्लॉक और प्रशिक्षण रिकॉर्ड
- जब आपका संगठन संबंधित सुविधाओं का उपयोग करता है, तब वेतन, प्रति घंटा दर, टिप-वितरण और अन्य पारिश्रमिक जानकारी
- आपके संगठन के सदस्यता, बिलिंग और लेनदेन रिकॉर्ड, भुगतान स्थिति और प्रोसेसर संदर्भ। ये रिकॉर्ड किसी व्यक्तिगत उपयोगकर्ता के नहीं, बल्कि संगठन के नाम पर रखे जाते हैं, और Gid पूर्ण भुगतान-कार्ड नंबर संग्रहीत नहीं करता
- संबंधित एकीकरण या सुविधा चालू होने पर POS, PMS, आरक्षण, बिक्री और अन्य परिचालन रिकॉर्ड
अतिथि एलर्जेन और आहार संबंधी जानकारी
- मेनू आइटम, व्यंजन-विधियों, आपूर्तिकर्ताओं और रेस्तराँ के अतिथियों के बारे में दर्ज एलर्जेन और आहार संबंधी जानकारी, जो आरक्षण, मेनू, प्रशिक्षण और परिचालन खाद्य-सुरक्षा कार्यप्रवाह के लिए होती है
- यह जानकारी व्यंजनों और रेस्तराँ के अतिथियों का वर्णन करती है। यह Gid का उपयोग करने वाले लोगों की स्वास्थ्य जानकारी नहीं है, और Gid अपने उपयोगकर्ताओं की स्वास्थ्य जानकारी एकत्र नहीं करता
उपयोगकर्ता सामग्री और संचार
- टीम संदेश, AI वार्तालाप, सहायता अनुरोध, प्रतिक्रिया और दुरुपयोग रिपोर्ट के नोट्स
- आपके द्वारा अपलोड या बनाई गई फ़ोटो, वीडियो, ऑडियो रिकॉर्डिंग, ट्रांसक्रिप्ट, फ़ाइलें और दस्तावेज़
- प्रशिक्षण सबमिशन, कार्य सामग्री और अन्य उपयोगकर्ता-निर्मित परिचालन सामग्री
सेवा उपयोग डेटा
- प्रशिक्षण सत्र में भागीदारी और प्रगति
- संचार और वितरण लॉग (SMS, ईमेल, पुश, आवाज़ और ऐप इंटरैक्शन)
- प्रदर्शन मेट्रिक्स और प्रतिक्रिया
- सुविधा उपयोग, नेविगेशन और अन्य ऐप इंटरैक्शन
तकनीकी जानकारी
- डिवाइस और ब्राउज़र जानकारी, पुश टोकन तथा डिवाइस या अन्य पहचानकर्ता
- IP पते, जिनका उपयोग अनुरोधों की दर सीमित करने और दुरुपयोग रोकने के लिए क्षणिक रूप से किया जाता है और जिन्हें केवल एकतरफ़ा हैश के रूप में रखा जाता है। Gid इनसे कोई भौगोलिक स्थान न तो अनुमानित करता है, न प्राप्त करता है, न संग्रहीत करता है, और हमारे ऐप किसी भी प्लेटफ़ॉर्म पर स्थान की अनुमति नहीं माँगते
- उपयोग विश्लेषण, ऐप इंटरैक्शन और सिस्टम प्रदर्शन डेटा
- क्रैश लॉग, डायग्नोस्टिक्स, लॉग फ़ाइलें, त्रुटि रिपोर्ट और सुरक्षा घटनाएँ
3. हम आपकी जानकारी का उपयोग कैसे करते हैं
सेवा वितरण
- वैयक्तिकृत AI कोचिंग और प्रशिक्षण प्रदान करने के लिए
- अंतर्दृष्टि और प्रदर्शन विश्लेषण उत्पन्न करने के लिए
- टीम के सदस्यों के बीच संचार को सुविधाजनक बनाने के लिए
- शेड्यूलिंग और कार्यबल प्रबंधन को अनुकूलित करने के लिए
AI प्रसंस्करण (Gid Assistant)
Gid की असिस्टेंट सुविधाएँ तृतीय-पक्ष प्रदाताओं द्वारा संचालित AI मॉडलों पर आधारित हैं। जब, और केवल जब, आप कोई AI सुविधा उपयोग करते हैं, तब उस सुविधा के लिए आवश्यक सामग्री उस अनुरोध हेतु चुने गए AI प्रदाता को भेजी जाती है, केवल आपको लौटाए जाने वाले उत्तर को उत्पन्न करने के उद्देश्य से। प्रदाताओं के नाम धारा 5 में दिए गए हैं।
- क्या भेजा जाता है: AI सुविधा में आपके द्वारा लिखा गया पाठ; विश्लेषण के लिए आपके द्वारा प्रस्तुत छवियाँ और दस्तावेज़; वॉइस सुविधा उपयोग करने पर आपके द्वारा रिकॉर्ड किया गया ऑडियो; और उस विशिष्ट अनुरोध के लिए आवश्यक कार्यस्थल संदर्भ, जिसमें आपके प्रश्न से संबंधित शेड्यूल, कार्य, प्रशिक्षण या सहकर्मी संबंधी जानकारी शामिल हो सकती है।
- कब भेजा जाता है: केवल उसी क्षण जब आप कोई AI सुविधा उपयोग करते हैं। Gid आपकी सामग्री को पृष्ठभूमि में, किसी निर्धारित समय पर, या जब आप असिस्टेंट का उपयोग नहीं कर रहे हों, तब AI प्रदाता को नहीं भेजता।
- किस लिए उपयोग होता है: केवल उस अनुरोध का उत्तर उत्पन्न करने के लिए, और किसी अन्य कार्य के लिए नहीं। AI प्रदाता पूर्णतः हमारे प्रसंस्करणकर्ता (processors) के रूप में कार्य करते हैं। वे संविदात्मक रूप से आपकी सामग्री का उपयोग अपने मॉडलों के प्रशिक्षण या सुधार हेतु करने से प्रतिबंधित हैं, और OpenAI हमारे API ट्रैफ़िक के लिए शून्य-प्रतिधारण (zero data retention) व्यवस्था के अंतर्गत कार्य करता है।
- आपकी अनुमति पहले ली जाती है: किसी भी सामग्री को AI प्रदाता को भेजने से पहले, Gid ऐप के भीतर एक स्क्रीन पर आपकी स्पष्ट अनुमति माँगता है, जिसमें प्रदाताओं के नाम और भेजे जाने वाले डेटा का विवरण होता है। यदि आप अनुमति नहीं देते, तो AI सुविधाएँ बंद रहती हैं और Gid का शेष भाग सामान्य रूप से कार्य करता रहता है। किसी भी समय अनुमति वापस लेने के लिए धारा 6 देखें।
हम आपकी व्यक्तिगत जानकारी न बेचते हैं, न उससे कमाई करते हैं, और न ही उसे विज्ञापन, प्रोफ़ाइलिंग या क्रॉस-कॉन्टेक्स्ट व्यवहारिक उद्देश्यों के लिए किसी तृतीय पक्ष के साथ साझा करते हैं। आपकी सामग्री का उपयोग कभी भी Gid के अपने मॉडलों या किसी प्रदाता के मॉडलों के प्रशिक्षण के लिए नहीं किया जाता।
प्लेटफ़ॉर्म में सुधार
- हमारी सेवाओं को बेहतर बनाने के लिए उपयोग पैटर्न का विश्लेषण करने के लिए
- नई सुविधाएँ और क्षमताएँ विकसित करने के लिए
- सिस्टम की विश्वसनीयता और प्रदर्शन सुनिश्चित करने के लिए
- सुरक्षा निगरानी और खतरे का पता लगाने के लिए
संचार
- सेवा अपडेट और महत्वपूर्ण सूचनाएं भेजने के लिए
- ग्राहक सहायता और तकनीकी सहायता प्रदान करने के लिए
- उत्पाद अपडेट और नई सुविधाएँ साझा करने के लिए
4. डेटा अवसंरचना और सुरक्षा
क्लाउड इन्फ्रास्ट्रक्चर
डेटा सुरक्षा और उपलब्धता सुनिश्चित करने के लिए हम एंटरप्राइज़-ग्रेड क्लाउड इंफ्रास्ट्रक्चर का उपयोग करते हैं:
- Google क्लाउड प्लेटफ़ॉर्म: प्राथमिक होस्टिंग और डेटा प्रोसेसिंग
- Firebase: रियल-टाइम डेटाबेस और प्रमाणीकरण सेवाएँ
सुरक्षा उपाय
- डेटा के संचार के दौरान एन्क्रिप्शन और प्रदाता-प्रबंधित एन्क्रिप्शन एट रेस्ट; यह एंड-टू-एंड एन्क्रिप्शन का दावा नहीं है
- भूमिका-आधारित पहुँच नियंत्रण और जहाँ कॉन्फ़िगर किया गया है वहाँ मल्टी-फ़ैक्टर ऑथेंटिकेशन
- कोड समीक्षा, स्वचालित जाँच, निगरानी और घटना-प्रतिक्रिया प्रक्रियाएँ; Gid स्वतंत्र रूप से प्रमाणित सुरक्षा कार्यक्रम का दावा नहीं करता
- Google Cloud और Firebase के प्रदाता प्रमाणन केवल प्रदाताओं की प्रकाशित सीमा में शामिल सेवाओं पर लागू होते हैं; वे Gid को प्रमाणित नहीं करते
- जहाँ कॉन्फ़िगर किया गया है वहाँ प्रदाता-प्रबंधित लचीलापन, बैकअप और पुनर्प्राप्ति नियंत्रण
5. डेटा साझाकरण और प्रकटीकरण
हम आपकी व्यक्तिगत जानकारी नहीं बेचते, किराए पर नहीं देते या व्यापार नहीं करते हैं। हम केवल इन सीमित परिस्थितियों में डेटा साझा कर सकते हैं:
सेवा प्रदाता
- विश्वसनीय तृतीय-पक्ष सेवाएँ जो अपने कार्य और हमारे संविदात्मक प्रबंधों के अनुसार हमारी ओर से डेटा संसाधित करके प्लेटफ़ॉर्म चलाने में सहायता करती हैं
- क्लाउड इंफ्रास्ट्रक्चर प्रदाता (Google Cloud, जिसमें Firebase शामिल है)
- तृतीय-पक्ष AI प्रदाता, जिनके नाम नीचे अलग से दिए गए हैं
- विश्लेषण, डायग्नोस्टिक्स और निगरानी सेवाएँ
- ईमेल, SMS, पुश-अधिसूचना और ग्राहक-सहायता सेवाएँ
- भुगतान प्रोसेसर और बिलिंग सेवाएँ
हमारी वर्तमान प्रदाता सूची और उनके प्रसंस्करण उद्देश्यों के लिए Sub-processors पृष्ठ देखें। सेवा प्रदाता को किया गया ऐसा हस्तांतरण व्यक्तिगत जानकारी की बिक्री नहीं माना जाता।
तृतीय-पक्ष AI प्रदाता
जब आप कोई AI सुविधा उपयोग करते हैं, तब धारा 3 में वर्णित सामग्री निम्नलिखित प्रदाताओं में से किसी एक को भेजी जाती है। इनमें से प्रत्येक पूर्णतः हमारे प्रसंस्करणकर्ता के रूप में कार्य करता है और उस सामग्री को केवल हमारे प्रलेखित निर्देशों के अनुसार ही संसाधित करता है:
- OpenAI, L.L.C. — प्रॉम्प्ट सामग्री, वार्तालाप संदर्भ और सिस्टम निर्देश। शून्य-प्रतिधारण (zero data retention) व्यवस्था के अंतर्गत अनुबंधित; ग्राहक डेटा पर कोई प्रशिक्षण नहीं।
- Anthropic, PBC — प्रॉम्प्ट सामग्री, वार्तालाप संदर्भ और सिस्टम निर्देश। ग्राहक डेटा पर कोई प्रशिक्षण नहीं।
- Google LLC (Vertex AI / Gemini API) — प्रॉम्प्ट सामग्री, वार्तालाप संदर्भ और सिस्टम निर्देश। Google Cloud की एंटरप्राइज़ शर्तों के अंतर्गत, ग्राहक डेटा पर कोई प्रशिक्षण नहीं।
ये प्रदाता आपकी सामग्री केवल उत्तर उत्पन्न करने के लिए प्राप्त करते हैं, किसी अन्य उद्देश्य से नहीं। वे इसे अपने वाणिज्यिक उपयोग के लिए प्राप्त नहीं करते, अपने मॉडलों के प्रशिक्षण या सुधार के लिए इसका उपयोग नहीं करते, और इनमें से कोई भी हस्तांतरण व्यक्तिगत जानकारी की बिक्री नहीं है। प्रत्येक विक्रेता की शर्तें, डेटा स्थान और सुरक्षा उपाय Sub-processors पृष्ठ पर सूचीबद्ध हैं।
प्रत्येक तृतीय पक्ष से अपेक्षित सुरक्षा
हम पुष्टि करते हैं कि जिस भी तृतीय पक्ष के साथ हम उपयोगकर्ता डेटा साझा करते हैं — ऊपर नामित AI प्रदाताओं, क्लाउड अवसंरचना प्रदाताओं, संचार सेवाओं तथा किसी भी मूल, सहायक या संबद्ध संस्था सहित जिसकी उपयोगकर्ता डेटा तक पहुँच हो सकती है — वह एक लिखित अनुबंध से बाध्य है, जिसके अंतर्गत उसे उपयोगकर्ता डेटा की वही या समकक्ष सुरक्षा (same or equal protection) प्रदान करनी होती है जो इस गोपनीयता नीति में बताई गई है और जो लागू ऐप स्टोर दिशानिर्देशों तथा डेटा सुरक्षा कानून द्वारा अपेक्षित है। ये अनुबंध गोपनीयता, सुरक्षा उपाय, हमारे द्वारा निर्दिष्ट उद्देश्य तक सीमित उपयोग, आगे हस्तांतरण पर प्रतिबंध, और कार्य समाप्ति पर डेटा को हटाने या लौटाने की बाध्यता लागू करते हैं। यदि कोई प्रदाता इस मानक को पूरा नहीं कर सकता, तो हम उसके साथ उपयोगकर्ता डेटा साझा नहीं करते।
कानूनी आवश्यकताएं
- जब कानून, विनियमन या कानूनी प्रक्रिया द्वारा आवश्यक हो
- हमारे अधिकारों, संपत्ति या सुरक्षा की रक्षा के लिए
- धोखाधड़ी या सुरक्षा खतरों को रोकने के लिए
व्यावसायिक स्थानांतरण
विलय, अधिग्रहण, या परिसंपत्तियों की बिक्री की स्थिति में, आपकी जानकारी उस लेनदेन के हिस्से के रूप में स्थानांतरित की जा सकती है।
6. आपके अधिकार और विकल्प
पहुँच और नियंत्रण
- पहुँच: सत्यापित अनुरोध के माध्यम से अपने व्यक्तिगत डेटा तक पहुँच का अनुरोध करें
- सुधार: गलत जानकारी को अपडेट या सही करें
- हटाए जाने का अधिकार: अपने व्यक्तिगत डेटा को हटाने का अनुरोध करें
- पोर्टेबिलिटी: जहाँ लागू हो, पात्र व्यक्तिगत डेटा को एक संरचित, सामान्यतः उपयोग किए जाने वाले, मशीन-पठनीय प्रारूप में प्राप्त करें
- प्रतिबंध: हम आपकी जानकारी को कैसे संसाधित करते हैं, इसे सीमित करें
AI प्रसंस्करण के लिए दी गई अनुमति वापस लेना
आप अपना खाता हटाए बिना, किसी भी समय, ऐप के भीतर से ही AI प्रसंस्करण की अनुमति वापस ले सकते हैं। Settings › Gid Assistant & Data Sharing खोलें और Withdraw Gid assistant permission चुनें।
- यह वापसी आपके खाते पर तुरंत लागू होती है। चल रहा कोई भी AI सत्र समाप्त हो जाता है, और उसके बाद आपके खाते से कोई सामग्री किसी AI प्रदाता को नहीं भेजी जाती।
- Gid AI के बिना भी काम करता रहता है: शेड्यूल, कार्य, प्रशिक्षण रिकॉर्ड और मानव टीम चैट सभी उपलब्ध रहते हैं। AI-आधारित सुविधाएँ अनुपलब्ध हो जाती हैं या सीमित गैर-AI व्यवहार पर आ जाती हैं।
- यह निर्णय केवल आपका है और केवल आपके खाते पर लागू होता है। इससे आपके सहकर्मियों के खाते नहीं बदलते, और आपके नियोक्ता द्वारा रखे गए कार्यस्थल रिकॉर्ड नहीं हटते।
- आप उसी स्क्रीन से किसी भी समय दोबारा अनुमति दे सकते हैं। वही स्क्रीन आपकी वर्तमान स्थिति दिखाती है और यह भी दोहराती है कि क्या भेजा जाता है और किसे भेजा जाता है।
किसी भी सामग्री को AI प्रदाता को भेजने से पहले अनुमति माँगी जाती है — कार्यस्थल साइनअप के समय, आमंत्रित कर्मचारी के जुड़ने पर, और यदि कोई विकल्प दर्ज नहीं है तो किसी AI सुविधा के पहले उपयोग पर। अस्वीकार करने का विकल्प हमेशा उपलब्ध रहता है और इससे शेष सेवा तक पहुँच कभी बाधित नहीं होती।
पहुँच और पोर्टेबिलिटी अनुरोध हमारी गोपनीयता टीम द्वारा सत्यापित समीक्षा के माध्यम से संसाधित किए जाते हैं — यह कोई स्वचालित स्व-सेवा निर्यात नहीं है। अनुरोध करने के लिए, gidai.ca/data-export पर जाएँ या अपने खाते से जुड़े ईमेल पते से विषय "व्यक्तिगत डेटा पहुँच अनुरोध" के साथ privacy@gidai.ca पर लिखें। हम अनुरोधकर्ता की पहचान सत्यापित करते हैं, 72 घंटों के भीतर पुष्टि करते हैं, और 30 दिनों के भीतर औपचारिक प्रतिक्रिया प्रदान करते हैं। पासवर्ड हैश, एक्सेस टोकन, API कुंजियाँ और अन्य सुरक्षा क्रेडेंशियल्स कभी शामिल नहीं किए जाते।
खाता हटाना
खाता हटाने की सुविधा सभी क्षेत्रों के सभी उपयोगकर्ताओं के लिए उपलब्ध है। आप अपने खाते और अनुरोध के दायरे में आने वाले व्यक्तिगत डेटा को इन तरीकों से हटाने का अनुरोध कर सकते हैं:
- ऐप में: Account Settings → Delete My Account
- ऑनलाइन, बिना लॉगिन: www.gidai.ca/delete-account पर जाएँ और अपने खाते के ईमेल पर भेजे गए एक-बार उपयोग वाले लिंक को खोलें
- ईमेल द्वारा: विषय "खाता हटाने का अनुरोध" के साथ privacy@gidai.ca पर अनुरोध भेजें
प्रथम-पक्ष हटाने की प्रक्रिया अनुरोध के दायरे में आने वाले खाता क्रेडेंशियल, प्रोफ़ाइल जानकारी, प्रशिक्षण और शेड्यूलिंग रिकॉर्ड तथा आपसे संबद्ध उपयोगकर्ता-निर्मित सामग्री को लक्षित करती है, जिसमें आपके संदेश, चैनल पोस्ट, सक्षम होने पर आवाज़ संबंधी ट्रांसक्रिप्ट और रिकॉर्डिंग, प्रशिक्षण सबमिशन, अपलोड की गई मीडिया, फ़ाइलें, दस्तावेज़ और प्रोफ़ाइल प्राथमिकताएँ शामिल हैं।
सत्यापित अनुरोध के बाद केवल एक 30-दिन की अनुग्रह अवधि शुरू होती है। इस अवधि में अनुग्रह-आरंभ ईमेल के लिंक से अनुरोध रद्द किया जा सकता है। अवधि समाप्त होने के बाद अगली निर्धारित दैनिक प्रक्रिया प्रथम-पक्ष डेटा हटाने का प्रयास करती है। असफल आवश्यक चरण दोबारा प्रयास के लिए खुले रहते हैं। लागू कानूनी रोक या हटाए जाने वाले व्यक्ति से संबंधित सक्रिय और अनसुलझी सामग्री-सुरक्षा अथवा सुरक्षा रिपोर्ट आवश्यक साक्ष्य को नष्ट होने से बचाने के लिए विनाशकारी प्रसंस्करण रोक सकती है। प्रथम-पक्ष डेटा हटने के बाद भी बाहरी प्रदाताओं और विश्लेषण प्रणालियों में विलोपन या वैध प्रतिधारण का सत्यापन लंबित रह सकता है।
कर, लेखांकन, पेरोल, अनुपालन, धोखाधड़ी या कानूनी आवश्यकताओं के लिए प्रतिबंधित बिलिंग, POS लेनदेन, नकद मिलान, टिप-वितरण/पेरोल, नीतियाँ, लेजर, स्रोत-अखंडता और संबंधित ऑडिट रिकॉर्ड अधिकतम सात वर्ष तक रखे जा सकते हैं। हटाने का रिकॉर्ड केवल संग्रह-वार गिनती रखता है और Privacy Operations कम से कम वार्षिक आवश्यकता समीक्षा का ऑडिटेड प्रमाण दर्ज करता है। सीमित हटाने-नियंत्रण रिकॉर्ड तथा दोबारा संपर्क रोकने के लिए हैश किया गया दमन मान भी रखा जा सकता है। इनका उपयोग हटाए गए खाते को सेवा देना जारी रखने के लिए नहीं किया जाता।
संचार प्राथमिकताएँ
- मार्केटिंग संचार से ऑप्ट आउट करें
- अधिसूचना सेटिंग्स को नियंत्रित करें
- डेटा साझाकरण प्राथमिकताएं प्रबंधित करें
7. डेटा प्रतिधारण
हम आपकी जानकारी को केवल तब तक बनाए रखते हैं जब तक आवश्यक हो:
- हमारी सेवाएँ प्रदान करने और आपके खाते का समर्थन करने के लिए
- कानूनी दायित्वों का पालन करने के लिए
- विवादों को सुलझाने और हमारे समझौतों को लागू करने के लिए
- हमारी सेवाओं और सुरक्षा को बेहतर बनाने के लिए
आमतौर पर, हम बनाए रखते हैं:
- खाता डेटा: जब तक खाता सक्रिय है और एकमात्र 30-दिन की हटाने की अनुग्रह अवधि के दौरान; इसके बाद निर्धारित दैनिक प्रक्रिया प्रथम-पक्ष हटाने का प्रयास करती है, जिसमें आवश्यक पुनःप्रयास और लागू कानूनी रोक शामिल हो सकते हैं
- उपयोग विश्लेषण: 24 महीने
- संचार लॉग: 12 महीने
- प्रतिबंधित वित्तीय और पेरोल साक्ष्य: जहाँ आवश्यक हो, अधिकतम 7 वर्ष; इसमें बिलिंग, बंद POS चेक और भुगतान, नकद सत्र, दिन-अंत रिपोर्ट, टिप-वितरण आवंटन, नीतियाँ, लेजर, स्रोत मैनिफेस्ट और संबंधित अनुपालन या ऑडिट साक्ष्य शामिल हो सकते हैं। इनकी कम से कम वार्षिक आवश्यकता समीक्षा ऑडिट की जाती है।
8. अंतर्राष्ट्रीय डेटा स्थानांतरण
हम मुख्य रूप से कनाडा, संयुक्त राज्य अमेरिका और भारत में काम करते हैं। जब हम अंतरराष्ट्रीय स्तर पर डेटा स्थानांतरित करते हैं, तो हम यह सुनिश्चित करते हैं कि उचित सुरक्षा safeguards मौजूद हों:
- डेटा सुरक्षा अधिकारियों द्वारा अनुमोदित मानक संविदात्मक खंड (Standard contractual clauses)
- संबंधित नियामक निकायों से पर्याप्तता निर्णय
- प्रमाणन योजनाएं और आचार संहिता
9. अनुपालन और विनियम
हम लागू डेटा संरक्षण कानूनों का अनुपालन करते हैं, जिनमें शामिल हैं:
- GDPR: यूरोपीय सामान्य डेटा संरक्षण विनियमन
- CCPA: कैलिफ़ोर्निया उपभोक्ता गोपनीयता अधिनियम
- PIPEDA: व्यक्तिगत सूचना संरक्षण और इलेक्ट्रॉनिक दस्तावेज़ अधिनियम (कनाडा)
- उद्योग मानक: हॉस्पिटैलिटी डेटा सुरक्षा आवश्यकताएँ
10. बच्चों की गोपनीयता
हमारी सेवाएँ व्यावसायिक उपयोग के लिए डिज़ाइन की गई हैं और 16 वर्ष से कम आयु के व्यक्तियों के लिए अभिप्रेत नहीं हैं। हम जानबूझकर 16 वर्ष से कम उम्र के बच्चों से व्यक्तिगत जानकारी एकत्र नहीं करते हैं। यदि हमें पता चलता है कि हमने ऐसी जानकारी एकत्र की है, तो हम इसे तुरंत हटाने के लिए कदम उठाएंगे।
11. इस नीति में अपडेट
हम अपनी प्रथाओं या लागू कानून में बदलावों को दर्शाने के लिए समय-समय पर इस गोपनीयता नीति को अपडेट कर सकते हैं। हम करेंगे:
- ईमेल या प्लेटफ़ॉर्म अधिसूचना के माध्यम से आपको भौतिक परिवर्तनों के बारे में सूचित करें
- हमारी वेबसाइट पर अद्यतन नीति पोस्ट करें
- इस नीति के शीर्ष पर "अंतिम अपडेट" तिथि को अपडेट करें
ऐसे परिवर्तनों के बाद हमारी सेवाओं का आपका निरंतर उपयोग अद्यतन नीति की स्वीकृति का गठन करता है।