यह पृष्ठ सुविधा के लिए उपलब्ध कराया गया अनुवाद है। अंग्रेज़ी संस्करण से भिन्न होने पर अंग्रेज़ी संस्करण मान्य होगा। मूल अंग्रेज़ी संस्करण पढ़ें
Hournook · कानूनी
गोपनीयता नीति
अंतिम अपडेट: 28 सितंबर 2026 · संस्करण 2026-09-28
Hournook यूरोपीय संघ के सामान्य डेटा संरक्षण विनियमन (GDPR) और यूनानी कानून 4624/2019 के तहत व्यक्तिगत डेटा को कैसे संभालता है, चाहे आप Hournook पर व्यवसाय चलाते हों या किसी व्यवसाय के साथ अपॉइंटमेंट बुक किया हो।
1.ज़िम्मेदार कौन है
Hournook को Theocharis Panagiotis Siozos (ΣΙΩΖΟΣ ΘΕΟΧΑΡΗΣ ΠΑΝΑΓΙΩΤΗΣ), DevTaskHub.com के व्यापारिक नाम से कारोबार करने वाले एकल स्वामी, Markou Mpotsari 83, 546 44 Thessaloniki, Greece। यूनान कर पहचान संख्या (ΑΦΜ) 169481343, यूनान सामान्य वाणिज्यिक रजिस्टर (Γ.Ε.ΜΗ.) संख्या 186989906000 (“हम”) द्वारा प्रदान किया जाता है।
गोपनीयता से संबंधित किसी भी प्रश्न के लिए या अपने अधिकारों का प्रयोग करने के लिए devtaskhub@devtaskhub.com पर ईमेल करें। हमने डेटा संरक्षण अधिकारी नियुक्त नहीं किया है क्योंकि हमारी गतिविधियों के लिए कानून इसकी अपेक्षा नहीं करता; गोपनीयता संबंधी अनुरोधों को सीधे व्यवसाय के स्वामी द्वारा संभाला जाता है।
2.दो भूमिकाएँ: नियंत्रक और प्रोसेसर
Hournook का उपयोग लोगों के दो समूह करते हैं, और प्रत्येक के लिए हमारी भूमिका अलग है:
- व्यवसाय और उनके टीम सदस्य जिनका Hournook खाता है। उनके खाते, बिलिंग, सहायता और सुरक्षा डेटा के लिए हम नियंत्रक हैं। यह नीति उसी प्रोसेसिंग का वर्णन करती है।
- उन व्यवसायों के ग्राहक जो बुकिंग पेज के माध्यम से बुक करते हैं, या जिन्हें व्यवसाय स्वयं जोड़ता है। यह डेटा क्यों और कैसे उपयोग किया जाता है, यह व्यवसाय तय करता है, इसलिए व्यवसाय नियंत्रक है और हम अपने डेटा प्रोसेसिंग समझौते के तहत उसके प्रोसेसर के रूप में कार्य करते हैं। आप पर व्यवसाय की अपनी गोपनीयता सूचना लागू होती है।
यदि आपने किसी व्यवसाय के साथ बुकिंग की है और अपना विवरण देखना, सुधारना या हटाना चाहते हैं, तो कृपया सीधे उस व्यवसाय से संपर्क करें; वह यह अपने डैशबोर्ड से कर सकता है। यदि आप हमें लिखते हैं, तो हम आपका अनुरोध व्यवसाय को भेज देंगे और उसे उत्तर देने में मदद करेंगे।
3.कौन-सा डेटा प्रोसेस किया जाता है
खाता डेटा (हम नियंत्रक हैं)
- नाम, ईमेल पता, ईमेल सत्यापित है या नहीं, भाषा।
- आपका पासवर्ड, जो केवल सॉल्ट किए गए वन-वे हैश के रूप में संग्रहीत होता है, इसलिए हम इसे पढ़ नहीं सकते।
- साइन अप के समय आपने हमारी शर्तों का कौन-सा संस्करण और कब स्वीकार किया।
- आपको साइन इन रखने और आपके खाते की सुरक्षा के लिए IP पते और ब्राउज़र प्रकार के साथ साइन-इन सत्र।
व्यवसाय डेटा (बिलिंग के लिए हम नियंत्रक हैं; बाकी के लिए प्रोसेसर)
- व्यवसाय का नाम, श्रेणी, पता, वे संपर्क विवरण जिन्हें आप प्रकाशित करना चुनते हैं, समय क्षेत्र, बुकिंग पेज की सेटिंग्स, लोगो और फ़ोटो।
- सेवाएँ, कीमतें, कामकाजी घंटे, बंदी के दिन, बुकिंग नियम, स्टाफ़ और उनकी भूमिकाएँ।
ग्राहक और अपॉइंटमेंट डेटा (हम प्रोसेसर हैं)
- बुकिंग करने वाले व्यक्ति का नाम, ईमेल पता और फ़ोन नंबर, उसके द्वारा जोड़ा गया कोई संदेश, और व्यवसाय द्वारा लिखे गए निजी नोट्स।
- सेवा, स्टाफ़ सदस्य, तारीख, समय, अवधि, कीमत, स्थिति और बदलावों का इतिहास (उदाहरण के लिए समय बदला गया या रद्द किया गया, और किसके द्वारा), और बुकिंग कैसे की गई (बुकिंग पेज, एम्बेड किया गया विजेट या QR कोड, और जहाँ उपलब्ध हो, रेफ़र करने वाली साइट या कैंपेन टैग)।
बिलिंग डेटा (हम नियंत्रक हैं)
- सदस्यता की स्थिति और Stripe ग्राहक तथा सदस्यता पहचानकर्ता। कार्ड विवरण Stripe के पेजों पर दर्ज किए जाते हैं; हम पूरे कार्ड नंबर कभी प्राप्त या संग्रहीत नहीं करते।
- कर और लेखा कानून द्वारा अपेक्षित इनवॉइस और भुगतान रिकॉर्ड।
सुरक्षा और सेवा रिकॉर्ड (हम नियंत्रक हैं)
- महत्वपूर्ण कार्रवाइयों (उदाहरण के लिए साइन-इन, सेटिंग्स में बदलाव, एक्सपोर्ट और हटाने) का ऑडिट लॉग, IP पते और अनुरोध पहचानकर्ता के साथ।
- दुरुपयोग रोकने वाले अल्पकालिक रेट-लिमिटिंग काउंटर।
- हमारे होस्टिंग प्रदाता द्वारा रखे गए तकनीकी सर्वर लॉग।
- बुकिंग पेज के आँकड़े: ट्रैफ़िक स्रोत के साथ बुकिंग चरणों की गिनती (जैसे “पेज देखा गया” या “बुकिंग पूरी हुई”)। ये कुकी-रहित हैं और इनमें कोई नाम, संपर्क विवरण, IP पते या डिवाइस पहचानकर्ता नहीं होते।
सहायता
- आपके द्वारा हमें भेजे गए ईमेल और हमारे उत्तर।
हम व्यक्तिगत डेटा नहीं खरीदते, ट्रैकिंग या विज्ञापन कुकी का उपयोग नहीं करते, और आगंतुकों की प्रोफ़ाइल बनाने वाली एनालिटिक्स सेवाओं का उपयोग नहीं करते।
4.हम इसका उपयोग क्यों करते हैं और हमारा कानूनी आधार
- व्यवसायों को सेवा प्रदान करना: खाते, बुकिंग पेज, कैलेंडर, ग्राहक सूचियाँ, टीम सुविधाएँ, एक्सपोर्ट और सेवा ईमेल (सत्यापन, पासवर्ड रीसेट, आमंत्रण, बिलिंग सूचनाएँ): आपके साथ हमारे अनुबंध के निष्पादन के लिए आवश्यक (GDPR अनुच्छेद 6(1)(b))।
- ग्राहक और अपॉइंटमेंट डेटा की प्रोसेसिंग: केवल व्यवसाय के निर्देशों पर, डेटा प्रोसेसिंग समझौते के तहत (GDPR अनुच्छेद 28)। व्यवसाय अपने स्वयं के कानूनी आधार के लिए ज़िम्मेदार है।
- बिलिंग, इनवॉइसिंग और लेखांकन: अनुबंध (अनुच्छेद 6(1)(b)) और यूनानी कर तथा लेखा कानून के तहत हमारे कानूनी दायित्व (अनुच्छेद 6(1)(c))।
- सुरक्षा, धोखाधड़ी और दुरुपयोग की रोकथाम: ऑडिट लॉग, रेट लिमिट और सर्वर लॉग: सेवा और उसके उपयोगकर्ताओं को सुरक्षित रखने में हमारा वैध हित (अनुच्छेद 6(1)(f))।
- सहायता: आपके संदेशों का उत्तर देना: अनुबंध या, यदि आप ग्राहक नहीं हैं, तो उत्तर देने में हमारा वैध हित (अनुच्छेद 6(1)(b) या (f))।
- Hournook में सुधार: सुविधाओं के उपयोग के बारे में समेकित, पहचान न करने वाली जानकारी का उपयोग: हमारा वैध हित (अनुच्छेद 6(1)(f))।
- कानूनी दावे और प्राधिकरणों के अनुरोध: जहाँ कानूनी दावों को स्थापित करने, प्रयोग करने या उनका बचाव करने, या कानून का पालन करने के लिए आवश्यक हो (अनुच्छेद 6(1)(c) और (f))।
5.कोई बिक्री नहीं, कोई विज्ञापन नहीं, कोई स्वचालित निर्णय नहीं
हम व्यक्तिगत डेटा बेचते या किराए पर नहीं देते, ग्राहक या खाता डेटा का उपयोग विज्ञापन के लिए नहीं करते, और आपकी सहमति के बिना मार्केटिंग ईमेल नहीं भेजते। हम प्रोफ़ाइलिंग सहित केवल स्वचालित प्रोसेसिंग पर आधारित ऐसे कोई निर्णय नहीं लेते जिनके आप पर कानूनी या इसी तरह के महत्वपूर्ण प्रभाव हों।
6.डेटा कौन प्राप्त करता है
व्यक्तिगत डेटा केवल नीचे दिए गए प्रदाताओं के साथ साझा किया जाता है, जो डेटा प्रोसेसिंग समझौतों के तहत हमारे निर्देशों पर इसे प्रोसेस करते हैं, और केवल उतनी ही सीमा तक जितनी प्रत्येक को आवश्यकता है:
| प्रदाता | वह हमारे लिए क्या करता है | स्थान |
|---|---|---|
| Netlify, Inc. | एप्लिकेशन होस्टिंग, सर्वरलेस फ़ंक्शन, कंटेंट डिलीवरी, शेड्यूल किए गए कार्य, एप्लिकेशन लॉग और अपलोड की गई छवियों का भंडारण | संयुक्त राज्य अमेरिका |
| Neon, Inc. | PostgreSQL डेटाबेस: खाते, व्यवसाय, ग्राहक, अपॉइंटमेंट और उनके बैकअप | संयुक्त राज्य अमेरिका (डेटाबेस Amazon Web Services पर होस्ट किया गया) |
| Resend | ट्रांज़ैक्शनल ईमेल की डिलीवरी: बुकिंग की पुष्टि, बदलाव और रिमाइंडर; खाते और सुरक्षा से जुड़े ईमेल | संयुक्त राज्य अमेरिका (ईमेल आयरलैंड स्थित इसके EU क्षेत्र से भेजे जाते हैं) |
| Stripe Payments Europe, Ltd. | व्यवसायों के लिए सदस्यता भुगतान, इनवॉइस और बिलिंग पोर्टल (अंतिम ग्राहकों का डेटा कभी प्राप्त नहीं करता) | आयरलैंड |
Stripe अपनी स्वयं की गोपनीयता नीति के तहत एक स्वतंत्र नियंत्रक के रूप में भी भुगतान डेटा प्रोसेस करता है (उदाहरण के लिए धोखाधड़ी की रोकथाम और वित्तीय नियमों के अनुपालन के लिए)। जहाँ कानून अपेक्षित करता है या अनुमति देता है, वहाँ हम प्राधिकरणों, न्यायालयों या पेशेवर सलाहकारों (जैसे हमारे लेखाकार या वकील) को भी डेटा प्रकट कर सकते हैं।
7.EEA के बाहर स्थानांतरण
हमारे कुछ प्रदाता संयुक्त राज्य अमेरिका में स्थित हैं या वहाँ से डेटा तक पहुँच सकते हैं। जहाँ व्यक्तिगत डेटा यूरोपीय आर्थिक क्षेत्र के बाहर स्थानांतरित किया जाता है, वहाँ हम यूरोपीय आयोग के पर्याप्तता निर्णय (EU–U.S. डेटा गोपनीयता फ़्रेमवर्क के तहत प्रमाणित प्रदाताओं के लिए) या यूरोपीय आयोग के मानक संविदात्मक खंडों पर निर्भर करते हैं, साथ ही हमारे प्रदाताओं द्वारा दिए जाने वाले अतिरिक्त सुरक्षा उपायों पर, जैसे ट्रांज़िट और भंडारण के दौरान एन्क्रिप्शन। आप इन सुरक्षा उपायों के बारे में अधिक जानकारी के लिए हमसे पूछ सकते हैं।
8.हम डेटा कितने समय तक रखते हैं
- खाता और व्यवसाय डेटा: जब तक खाता मौजूद है। जब कोई व्यवसाय या उपयोगकर्ता खाता हटाया जाता है, तो उसका डेटा हमारे लाइव सिस्टम से तुरंत और हमारे डेटाबेस प्रदाता के बैकअप से 30 दिनों के भीतर हटा दिया जाता है।
- ग्राहक और अपॉइंटमेंट डेटा: जब तक व्यवसाय इसे रखता है, जब तक व्यवसाय ग्राहक को मिटा नहीं देता, या जब तक व्यवसाय हटाया नहीं जाता।
- साइन-इन सत्र: 30 दिनों तक कोई गतिविधि न होने पर समाप्त हो जाते हैं और फिर हटा दिए जाते हैं।
- ईमेल सत्यापन और पासवर्ड-रीसेट लिंक: समाप्त होने के 7 दिन बाद हटा दिए जाते हैं।
- हमारे द्वारा भेजे गए ईमेल: सामग्री 180 दिनों के बाद मिटा दी जाती है। अपॉइंटमेंट ईमेल के लिए डिलीवरी रिकॉर्ड (प्राप्तकर्ता, प्रकार, स्थिति और तारीख) अपॉइंटमेंट के साथ रहता है; खाता ईमेल के रिकॉर्ड 180 दिनों के बाद हटा दिए जाते हैं।
- ऑडिट लॉग: IP पते 180 दिनों के बाद हटा दिए जाते हैं और प्रविष्टियाँ दो वर्ष बाद हटा दी जाती हैं।
- रेट-लिमिटिंग काउंटर: समाप्त होने के एक घंटे के भीतर हटा दिए जाते हैं।
- बुकिंग पेज के आँकड़े (अनाम): लगभग 13 महीनों के बाद हटा दिए जाते हैं।
- इनवॉइस और बिलिंग रिकॉर्ड: जब तक यूनानी कर और लेखा कानून अपेक्षित करता है: सामान्यतः कर वर्ष की समाप्ति से पाँच वर्ष, और यदि कानून उस अवधि को बढ़ाता है तो उससे अधिक।
- सहायता ईमेल: आपके अनुरोध को संभालने के लिए जितना आवश्यक हो और उसके बाद अधिकतम दो वर्ष तक, जब तक किसी कानूनी दावे के लिए लंबी अवधि आवश्यक न हो।
9.आपके अधिकार
GDPR के तहत आपको निम्नलिखित अधिकार हैं:
- अपने व्यक्तिगत डेटा तक पहुँच और उसकी प्रति प्राप्त करना;
- गलत डेटा में सुधार करवाना;
- जब आपका डेटा रखने का कोई कारण न बचे, तो उसे मिटवाना;
- कुछ मामलों में प्रोसेसिंग को प्रतिबंधित करवाना;
- आपके द्वारा हमें दिया गया डेटा संरचित, मशीन-पठनीय प्रारूप में प्राप्त करना (पोर्टेबिलिटी);
- अपनी विशेष परिस्थिति से जुड़े कारणों से, हमारे वैध हितों पर आधारित प्रोसेसिंग पर कभी भी आपत्ति करना; और
- दी गई किसी भी सहमति को वापस लेना, जिससे वापसी से पहले की प्रोसेसिंग प्रभावित नहीं होगी।
व्यवसाय इनमें से अधिकांश कार्य स्वयं कर सकते हैं: सेटिंग्स में विवरण संपादित करना, डैशबोर्ड से डेटा एक्सपोर्ट करना, और सेटिंग्स में व्यवसाय या उपयोगकर्ता खाता हटाना। किसी अन्य बात के लिए devtaskhub@devtaskhub.com पर ईमेल करें। हम एक महीने के भीतर उत्तर देते हैं (जटिल अनुरोधों के लिए इसे दो और महीनों तक बढ़ाया जा सकता है, जिस स्थिति में हम आपको कारण बताएँगे)। हम पहले आपसे अपनी पहचान की पुष्टि करने के लिए कह सकते हैं।
आपको किसी पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज करने का भी अधिकार है, विशेष रूप से उस EU देश में जहाँ आप रहते हैं या काम करते हैं या जहाँ उल्लंघन हुआ। यूनान में यह हेलेनिक डेटा संरक्षण प्राधिकरण (Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα) है, किफ़िसियास एवेन्यू 1–3, 115 23 एथेंस, www.dpa.gr। हम चाहेंगे कि आप पहले हमें अपनी चिंता का समाधान करने का अवसर दें।
10.क्या आपको हमें अपना डेटा देना अनिवार्य है?
खाता बनाने के लिए हमें आपका नाम, ईमेल पता और एक पासवर्ड चाहिए; इनके बिना हम सेवा प्रदान नहीं कर सकते। बाकी सब कुछ वैकल्पिक है या ऐसी जानकारी है जिसे आपका व्यवसाय जोड़ना चुनता है।
11.सुरक्षा
हम एन्क्रिप्टेड कनेक्शन (HSTS के साथ HTTPS), एन्क्रिप्टेड डेटाबेस कनेक्शन, मज़बूत वन-वे पासवर्ड हैशिंग, ऐसी साइन-इन कुकी जिन्हें पेज स्क्रिप्ट पढ़ नहीं सकतीं, प्रत्येक व्यवसाय के डेटा का सख़्त पृथक्करण, टीम सदस्यों के लिए भूमिका-आधारित अनुमतियाँ, संवेदनशील कार्रवाइयों की रेट लिमिटिंग, कंटेंट सिक्योरिटी पॉलिसी और ऑडिट लॉग का उपयोग करते हैं। हमारे प्रदाता संग्रहीत डेटा को एन्क्रिप्ट करते हैं। कोई भी ऑनलाइन सेवा पूरी तरह सुरक्षित नहीं है; यदि व्यक्तिगत डेटा उल्लंघन होता है, तो हम जहाँ आवश्यक हो 72 घंटों के भीतर पर्यवेक्षी प्राधिकरण को सूचित करेंगे, प्रभावित व्यवसायों को बिना अनुचित देरी के सूचित करेंगे, और जहाँ कानून अपेक्षित करता है वहाँ आपको सीधे सूचित करेंगे।
13.बच्चे
Hournook खाते व्यवसायों के लिए हैं और केवल वयस्कों द्वारा बनाए जा सकते हैं। हम अपने प्रयोजनों के लिए जानबूझकर बच्चों का डेटा एकत्र नहीं करते। जो व्यवसाय बच्चों के लिए बुकिंग लेते हैं (उदाहरण के लिए ट्यूशन), वे नियंत्रक के रूप में उनका डेटा वैध रूप से एकत्र करने के लिए ज़िम्मेदार हैं।
14.इस नीति में बदलाव
जब हमारी प्रोसेसिंग बदलेगी, तब हम इस नीति को अपडेट करेंगे। शीर्ष पर दी गई तारीख और संस्करण बताते हैं कि यह पिछली बार कब बदली गई थी; महत्वपूर्ण बदलावों के लिए हम खाता स्वामियों को पहले से ईमेल भी करते हैं।
15.संपर्क
Theocharis Panagiotis Siozos (ΣΙΩΖΟΣ ΘΕΟΧΑΡΗΣ ΠΑΝΑΓΙΩΤΗΣ), DevTaskHub.com के व्यापारिक नाम से कारोबार करने वाले एकल स्वामी, Markou Mpotsari 83, 546 44 Thessaloniki, Greece। यूनान कर पहचान संख्या (ΑΦΜ) 169481343, यूनान सामान्य वाणिज्यिक रजिस्टर (Γ.Ε.ΜΗ.) संख्या 186989906000। ईमेल: devtaskhub@devtaskhub.com।