यह पृष्ठ सुविधा के लिए उपलब्ध कराया गया अनुवाद है। अंग्रेज़ी संस्करण से भिन्न होने पर अंग्रेज़ी संस्करण मान्य होगा। मूल अंग्रेज़ी संस्करण पढ़ें
Hournook · कानूनी
डेटा प्रोसेसिंग समझौता
अंतिम अपडेट: 28 सितंबर 2026 · संस्करण 2026-09-28
जब आपके ग्राहक Hournook के माध्यम से बुक करते हैं, तो आप तय करते हैं कि उनके डेटा का उपयोग कैसे हो और हम उसे आपके लिए प्रोसेस करते हैं। यह समझौता GDPR के अनुच्छेद 28 के तहत आपके प्रोसेसर के रूप में हमारे दायित्व तय करता है। यह सेवा की शर्तों का हिस्सा है, इसलिए यह हर खाते पर अपने-आप लागू होता है।
1.पक्षकार और दायरा
यह डेटा प्रोसेसिंग समझौता (“डेटा प्रोसेसिंग समझौता”) उस व्यवसाय के बीच है जिसका Hournook खाता है (“नियंत्रक”, “आप”) और Theocharis Panagiotis Siozos (ΣΙΩΖΟΣ ΘΕΟΧΑΡΗΣ ΠΑΝΑΓΙΩΤΗΣ), DevTaskHub.com के व्यापारिक नाम से कारोबार करने वाले एकल स्वामी, Markou Mpotsari 83, 546 44 Thessaloniki, Greece। यूनान कर पहचान संख्या (ΑΦΜ) 169481343, यूनान सामान्य वाणिज्यिक रजिस्टर (Γ.Ε.ΜΗ.) संख्या 186989906000 (“प्रोसेसर”, “हम”)। यह सेवा की शर्तों का हिस्सा है और जब भी हम Hournook प्रदान करते हुए आपकी ओर से व्यक्तिगत डेटा प्रोसेस करते हैं, तब यह बिना किसी अलग हस्ताक्षर के अपने-आप लागू होता है।
“व्यक्तिगत डेटा”, “प्रोसेसिंग”, “नियंत्रक”, “प्रोसेसर”, “डेटा विषय” और “व्यक्तिगत डेटा उल्लंघन” जैसे शब्दों का वही अर्थ है जो विनियम (EU) 2016/679 (“GDPR”) में दिया गया है। यदि डेटा संरक्षण के विषय में यह डेटा प्रोसेसिंग समझौता और शर्तें परस्पर विरोधी हों, तो यह डेटा प्रोसेसिंग समझौता प्रभावी होगा।
2.प्रोसेसिंग का विवरण
- विषय-वस्तु और उद्देश्य: आपको Hournook प्रदान करना: आपके बुकिंग पेज की होस्टिंग, बुकिंग लेना और उनका प्रबंधन, ग्राहक रिकॉर्ड संग्रहीत करना, आपकी ओर से अपॉइंटमेंट ईमेल भेजना, आँकड़े, एक्सपोर्ट और सहायता।
- अवधि: जब तक आप Hournook का उपयोग करते हैं, और जब तक नीचे बताए अनुसार डेटा हटाया नहीं जाता।
- प्रोसेसिंग की प्रकृति: बुकिंग पेज या आपकी प्रविष्टियों के माध्यम से संग्रह, भंडारण, व्यवस्थित करना, पुनर्प्राप्ति, आपको और आपकी टीम को प्रदर्शित करना, ईमेल द्वारा प्रेषण, एक्सपोर्ट और मिटाना।
- डेटा विषय: आपके ग्राहक और संभावित ग्राहक जो बुक करते हैं या जिन्हें आप जोड़ते हैं; आपका स्टाफ़ और टीम सदस्य।
- व्यक्तिगत डेटा की श्रेणियाँ: नाम, ईमेल पता, फ़ोन नंबर, अपॉइंटमेंट विवरण (सेवा, स्टाफ़ सदस्य, तारीख, समय, कीमत, स्थिति, इतिहास), ग्राहकों के संदेश, आपके द्वारा लिखे गए नोट्स, और स्टाफ़ के नाम तथा शेड्यूल।
- विशेष श्रेणियाँ: Hournook विशेष श्रेणी के डेटा (जैसे स्वास्थ्य डेटा) के लिए नहीं बनाया गया है। आप इसे तब तक दर्ज नहीं करेंगे जब तक कानून आपको इसकी अनुमति न दे और आपने आवश्यक सुरक्षा उपाय सुनिश्चित न किए हों; यदि आप ऐसा करते हैं, तो इस डेटा प्रोसेसिंग समझौते के सुरक्षा उपाय उस पर भी लागू होते हैं।
3.केवल आपके निर्देशों पर प्रोसेसिंग
हम व्यक्तिगत डेटा केवल आपके दस्तावेज़ीकृत निर्देशों पर प्रोसेस करते हैं, जो ये शर्तें और यह डेटा प्रोसेसिंग समझौता हैं, तथा वे सेटिंग्स और कार्रवाइयाँ हैं जिनका आप Hournook में उपयोग करते हैं। हम इसका उपयोग अपने प्रयोजनों के लिए नहीं करते, इसे बेचते नहीं और इसे अन्य डेटा के साथ नहीं मिलाते, सिवाय वहाँ जहाँ EU या यूनानी कानून हमें इसे प्रोसेस करने के लिए बाध्य करता है; उस स्थिति में हम आपको पहले बताते हैं, जब तक कि कानून इसकी मनाही न करे।
यदि हमारी राय में कोई निर्देश GDPR या अन्य डेटा संरक्षण कानून का उल्लंघन करता है, तो हम आपको तुरंत सूचित करेंगे।
4.गोपनीयता
हमारे द्वारा व्यक्तिगत डेटा तक पहुँच के लिए अधिकृत प्रत्येक व्यक्ति गोपनीयता से बँधा है और इसे केवल उतना ही एक्सेस करता है जितना सेवा प्रदान करने, सुरक्षित रखने या सहायता देने के लिए आवश्यक है।
5.सुरक्षा उपाय (अनुच्छेद 32)
हम अत्याधुनिक तकनीक, लागत और जोखिमों को ध्यान में रखते हुए उचित तकनीकी और संगठनात्मक उपाय लागू करते हैं। वर्तमान में इनमें शामिल हैं:
- ट्रांज़िट में एन्क्रिप्शन (HSTS के साथ HTTPS; एन्क्रिप्टेड डेटाबेस कनेक्शन)।
- हमारे होस्टिंग और डेटाबेस प्रदाताओं द्वारा दिया गया भंडारण में एन्क्रिप्शन।
- प्रत्येक व्यवसाय के डेटा का तार्किक पृथक्करण, जो हर अनुरोध पर लागू होता है, और टीम सदस्यों के लिए भूमिका-आधारित अनुमतियाँ।
- मज़बूत वन-वे पासवर्ड हैशिंग, सुरक्षित सत्र कुकी, लॉगिन थ्रॉटलिंग और खाता लॉक-आउट, तथा संवेदनशील कार्रवाइयों की रेट लिमिटिंग।
- हर पेज पर कंटेंट सिक्योरिटी पॉलिसी और अन्य सुरक्षा हेडर।
- महत्वपूर्ण खाता और डेटा कार्रवाइयों का ऑडिट लॉग।
- हमारे डेटाबेस प्रदाता द्वारा रखे गए बैकअप, जो किसी घटना के बाद डेटा बहाल करने की सुविधा देते हैं।
- प्रोडक्शन सिस्टम तक पहुँच केवल प्रदाता के स्वामी तक सीमित, प्रदाता खातों पर मल्टी-फ़ैक्टर ऑथेंटिकेशन के साथ।
- हमारी गोपनीयता नीति में बताए अनुसार डेटा न्यूनीकरण और स्वचालित रूप से हटाना।
जब तक सुरक्षा का समग्र स्तर कम नहीं होता, हम इन उपायों को अपडेट कर सकते हैं।
6.सब-प्रोसेसर
आप हमें सब-प्रोसेसर नियुक्त करने की सामान्य अनुमति देते हैं। जो सब-प्रोसेसर आज आपके ग्राहकों का डेटा प्रोसेस करते हैं, वे हैं:
| प्रदाता | वह हमारे लिए क्या करता है | स्थान |
|---|---|---|
| Netlify, Inc. | एप्लिकेशन होस्टिंग, सर्वरलेस फ़ंक्शन, कंटेंट डिलीवरी, शेड्यूल किए गए कार्य, एप्लिकेशन लॉग और अपलोड की गई छवियों का भंडारण | संयुक्त राज्य अमेरिका |
| Neon, Inc. | PostgreSQL डेटाबेस: खाते, व्यवसाय, ग्राहक, अपॉइंटमेंट और उनके बैकअप | संयुक्त राज्य अमेरिका (डेटाबेस Amazon Web Services पर होस्ट किया गया) |
| Resend | ट्रांज़ैक्शनल ईमेल की डिलीवरी: बुकिंग की पुष्टि, बदलाव और रिमाइंडर; खाते और सुरक्षा से जुड़े ईमेल | संयुक्त राज्य अमेरिका (ईमेल आयरलैंड स्थित इसके EU क्षेत्र से भेजे जाते हैं) |
हम प्रत्येक सब-प्रोसेसर पर इस डेटा प्रोसेसिंग समझौते के समकक्ष डेटा संरक्षण दायित्व लागू करते हैं और उनके निष्पादन के लिए आपके प्रति ज़िम्मेदार रहते हैं। किसी सब-प्रोसेसर को जोड़ने या बदलने से कम से कम 30 दिन पहले हम खाता स्वामियों को ईमेल से सूचित करेंगे। आप उस अवधि के भीतर उचित डेटा-संरक्षण आधारों पर आपत्ति कर सकते हैं; यदि हम आपत्ति का उचित समाधान नहीं कर पाते, तो आप प्रभावित सेवा समाप्त कर सकते हैं और अग्रिम भुगतान किए गए शुल्क का आनुपातिक रिफ़ंड प्राप्त कर सकते हैं।
7.अंतरराष्ट्रीय स्थानांतरण
जहाँ कोई सब-प्रोसेसर यूरोपीय आर्थिक क्षेत्र के बाहर व्यक्तिगत डेटा प्रोसेस करता है, वहाँ हम सुनिश्चित करते हैं कि स्थानांतरण GDPR के अध्याय V का पालन करे, पर्याप्तता निर्णय (जैसे प्रमाणित प्रदाताओं के लिए EU–U.S. डेटा गोपनीयता फ़्रेमवर्क) के माध्यम से या आवश्यकता होने पर पूरक उपायों के साथ यूरोपीय आयोग के मानक संविदात्मक खंडों के माध्यम से।
8.डेटा विषयों के अनुरोधों और अनुपालन में आपकी सहायता
Hournook आपको अधिकांश अनुरोधों का उत्तर स्वयं देने देता है: ग्राहक डेटा देखना, सुधारना और एक्सपोर्ट करना, किसी ग्राहक को मिटाना, और अपना व्यवसाय हटाना। यदि हमें आपके किसी ग्राहक से सीधे कोई अनुरोध मिलता है, तो हम स्वयं उसका उत्तर नहीं देंगे (सिवाय उन्हें आपकी ओर भेजने के) और बिना अनुचित देरी के उसे आपको अग्रेषित करेंगे।
प्रोसेसिंग की प्रकृति और हमारे पास उपलब्ध जानकारी को ध्यान में रखते हुए, हम सुरक्षा, उल्लंघन की सूचना, डेटा संरक्षण प्रभाव आकलन और पूर्व परामर्श से जुड़े आपके दायित्वों में भी आपकी उचित सहायता करेंगे (GDPR अनुच्छेद 32–36)।
9.व्यक्तिगत डेटा उल्लंघन
आपके डेटा को प्रभावित करने वाले व्यक्तिगत डेटा उल्लंघन की जानकारी मिलने के बाद हम आपको बिना अनुचित देरी के, और किसी भी स्थिति में 48 घंटों के भीतर, खाता स्वामी को ईमेल द्वारा सूचित करेंगे। सूचना में, उस समय तक ज्ञात सीमा तक, उल्लंघन की प्रकृति, संबंधित डेटा विषयों और रिकॉर्ड की श्रेणियाँ और अनुमानित संख्या, संभावित परिणाम, और उठाए गए या प्रस्तावित उपायों का वर्णन होगा। हम उल्लंघन को नियंत्रित करने के लिए उचित कदम उठाएँगे और अधिक जानकारी उपलब्ध होते ही प्रदान करेंगे, ताकि आप पर्यवेक्षी प्राधिकरण और डेटा विषयों को सूचित करने के अपने दायित्व पूरे कर सकें।
10.डेटा को हटाना और लौटाना
आप अपना डेटा कभी भी एक्सपोर्ट कर सकते हैं। जब आप किसी ग्राहक को मिटाते हैं, तो उसका व्यक्तिगत डेटा तुरंत हटा दिया जाता है और आपके आँकड़ों के लिए केवल अनाम अपॉइंटमेंट रिकॉर्ड बचते हैं। जब आप अपना व्यवसाय हटाते हैं, तो उसका सारा डेटा हमारे लाइव सिस्टम से तुरंत हटा दिया जाता है। दोनों ही मामलों में डेटा हमारे डेटाबेस प्रदाता के बैकअप में 30 दिनों के भीतर ओवरराइट हो जाता है, जब तक कि EU या यूनानी कानून हमें इसे रखने के लिए बाध्य न करे। यदि आपकी सदस्यता आपके व्यवसाय को हटाए बिना समाप्त हो जाती है, तो आपका डेटा तब तक आपके लिए उपलब्ध रहता है जब तक आप उसे हटा नहीं देते।
11.जानकारी और ऑडिट
हम GDPR अनुच्छेद 28 के अनुपालन को प्रदर्शित करने के लिए उचित रूप से आवश्यक जानकारी उपलब्ध कराएँगे, और हमारी प्रोसेसिंग के बारे में आपके लिखित प्रश्नों का उत्तर देंगे। जहाँ यह पर्याप्त न हो, आप हमारे अनुपालन का ऑडिट कर सकते हैं, जिसमें गोपनीयता से बँधे किसी स्वतंत्र ऑडिटर के माध्यम से ऑडिट भी शामिल है, इसके लिए कम से कम 30 दिन की लिखित सूचना देनी होगी, वर्ष में एक बार से अधिक नहीं (जब तक कि पर्यवेक्षी प्राधिकरण इसकी माँग न करे या किसी उल्लंघन के बाद), व्यावसायिक घंटों के दौरान, और इस प्रकार कि अन्य ग्राहकों का डेटा या हमारी सुरक्षा ख़तरे में न पड़े। प्रत्येक पक्ष अपनी लागत स्वयं वहन करेगा।
12.दायित्व और अवधि
इस डेटा प्रोसेसिंग समझौते के तहत दायित्व शर्तों में दी गई सीमाओं के अधीन है, सिवाय वहाँ जहाँ कानून उनकी अनुमति नहीं देता। जब हम आपकी ओर से व्यक्तिगत डेटा प्रोसेस करना बंद कर देते हैं, तो यह डेटा प्रोसेसिंग समझौता अपने-आप समाप्त हो जाता है; तब तक हटाने और गोपनीयता से संबंधित दायित्व जारी रहते हैं। यह उसी कानून और उन्हीं न्यायालयों द्वारा शासित है जो शर्तों पर लागू होते हैं।
13.संपर्क
इस डेटा प्रोसेसिंग समझौते के बारे में प्रश्न या प्रति-हस्ताक्षरित प्रति प्राप्त करने के अनुरोध: devtaskhub@devtaskhub.com।