1. परिचय
अनौपचारिक अनुवाद; विरोध की स्थिति में अंग्रेज़ी संस्करण मान्य होगा। TenancyDesk ("हम", "हमारा" या "हमें") में आपका स्वागत है। हम आपकी गोपनीयता की रक्षा करने और आपके व्यक्तिगत डेटा की सुरक्षा सुनिश्चित करने के लिए प्रतिबद्ध हैं। यह गोपनीयता नीति बताती है कि जब आप हमारी संपत्ति प्रबंधन प्लेटफॉर्म और संबंधित सेवाओं ("सेवा") का उपयोग करते हैं तो हम आपकी जानकारी को कैसे एकत्र, उपयोग, प्रकट और सुरक्षित करते हैं।
TenancyDesk संयुक्त अरब अमीरात में संपत्ति प्रबंधन कंपनियों, रियल एस्टेट एजेंसियों और संपत्ति पेशेवरों के लिए डिज़ाइन किया गया एक B2B SaaS प्लेटफॉर्म है। हम अपने व्यावसायिक ग्राहकों और उनके ग्राहकों (किरायेदार, संपत्ति मालिक) की ओर से डेटा संसाधित करते हैं।
यह गोपनीयता नीति बताती है कि हम आपके व्यक्तिगत डेटा को कैसे संभालते हैं। हम अधिकांश डेटा को अनुबंधात्मक आवश्यकता और वैध हितों के आधार पर संसाधित करते हैं (धारा 5 देखें)। जहां हम सहमति पर निर्भर करते हैं, हम इसे अलग से और स्पष्ट रूप से प्राप्त करेंगे।
2. डेटा नियंत्रक
व्यक्तिगत डेटा संरक्षण पर UAE संघीय डिक्री कानून संख्या 45/2021 (PDPL) और अन्य लागू डेटा संरक्षण कानूनों के उद्देश्यों के लिए, डेटा नियंत्रक TenancyDesk का संचालक है।
डेटा-संरक्षण संपर्क: privacy@tenancydesk.com। संचालक के कानूनी विवरण उसी पते पर लिखित अनुरोध भेजकर उपलब्ध कराए जा सकते हैं।
हमारे व्यावसायिक ग्राहकों (संपत्ति प्रबंधन कंपनियों) की ओर से व्यक्तिगत डेटा संसाधित करते समय, हम "डेटा प्रोसेसर" के रूप में कार्य करते हैं। हमारे ग्राहक अपने ग्राहक डेटा के लिए "डेटा नियंत्रक" बने रहते हैं।
हम अनुरोध पर उपलब्ध एक मानक डेटा प्रोसेसिंग समझौता (DPA) टेम्पलेट प्रदान करते हैं। व्यावसायिक ग्राहक डेटा प्रसंस्करण के दायरे, उद्देश्य और अवधि के साथ-साथ UAE PDPL के तहत प्रत्येक पक्ष के दायित्वों को परिभाषित करने के लिए ऑनबोर्डिंग पर DPA निष्पादित करते हैं।
यदि आप किरायेदार या संपत्ति मालिक हैं जिनका डेटा हमारे प्लेटफॉर्म के माध्यम से किसी संपत्ति प्रबंधन कंपनी द्वारा प्रबंधित किया जाता है, तो वह कंपनी आपकी जानकारी के लिए डेटा नियंत्रक है। कृपया उनके डेटा उपयोग से संबंधित डेटा संरक्षण अनुरोधों के लिए सीधे उनसे संपर्क करें।
3. हम जो डेटा एकत्र करते हैं
हम हमारे साथ आपके संबंध के आधार पर व्यक्तिगत डेटा की विभिन्न श्रेणियां एकत्र और संसाधित करते हैं:
3.1 खाता जानकारी
जब आप TenancyDesk के लिए पंजीकरण करते हैं, तो हम एकत्र करते हैं:
- पूरा नाम और संपर्क विवरण (ईमेल, फोन नंबर)
- कंपनी का नाम और व्यवसाय पंजीकरण विवरण
- नौकरी का शीर्षक और संगठन के भीतर भूमिका
- लॉगिन क्रेडेंशियल्स (एन्क्रिप्टेड रूप में संग्रहीत पासवर्ड)
3.2 संपत्ति और लेनदेन डेटा
हमारी सेवा का उपयोग करने के दौरान, आप दर्ज कर सकते हैं:
- संपत्ति विवरण (पते, इकाई संख्या, विवरण)
- मालिक जानकारी (नाम, संपर्क विवरण)
- किरायेदार जानकारी (नाम, Emirates ID नंबर, पासपोर्ट विवरण, संपर्क जानकारी)
- किराया शर्तें और किराया समझौते
- भुगतान अनुसूची और लेनदेन रिकॉर्ड
3.3 दस्तावेज़ डेटा
हमारी AI-संचालित दस्तावेज़ निष्कर्षण सुविधा प्रक्रियाएं:
- Emirates ID कार्ड
- पासपोर्ट और वीज़ा
- किराया अनुबंध
- शीर्षक विलेख और संपत्ति दस्तावेज़
- Ejari प्रमाणपत्र
महत्वपूर्ण: आपके द्वारा अपलोड किए गए दस्तावेज़ आपके खाते में संग्रहीत रहते हैं ताकि वे आपके सौदों और अनुपालन रिकॉर्ड के लिए उपलब्ध रहें, और हम आपकी उपयोग की जाने वाली सुविधाओं के लिए उनसे पाठ डेटा निकालते हैं। अपलोड की गई छवियाँ निष्कर्षण के बाद हटाई नहीं जातीं। पहचान-दस्तावेज़ छवियाँ (अमीरात आईडी, पासपोर्ट) खाता समाप्ति के 90 दिनों के भीतर हटा दी जाती हैं।
3.4 उपयोग डेटा
हम स्वचालित रूप से एकत्र करते हैं:
- लॉग डेटा (IP पता, ब्राउज़र प्रकार, डिवाइस जानकारी)
- सुविधा उपयोग पैटर्न और इंटरैक्शन
- प्रदर्शन मेट्रिक्स और त्रुटि लॉग
- सत्र अवधि और नेविगेशन पथ
3.5 संचार डेटा
जब आप हमारी WhatsApp सूचना सुविधा का उपयोग करते हैं:
- संदेश प्राप्तकर्ताओं के फोन नंबर
- संदेश सामग्री और डिलीवरी स्थिति
- संचार टाइमस्टैम्प
WhatsApp सूचनाएं Meta के WhatsApp Business API के माध्यम से भेजी जाती हैं। प्राप्तकर्ताओं को सूचनाएं प्राप्त करने के लिए ऑप्ट-इन करना होगा। Meta अपनी स्वयं की गोपनीयता नीति के अनुसार संदेश मेटाडेटा संसाधित कर सकता है। WhatsApp Business API संदेश व्यक्तिगत WhatsApp संदेशों के समान तरीके से एंड-टू-एंड एन्क्रिप्टेड नहीं हैं।
3.6 संवेदनशील व्यक्तिगत डेटा
हमारी सेवा सरकार द्वारा जारी पहचान संख्याओं और पहचान-दस्तावेज़ छवियों को संसाधित करती है। UAE PDPL के अंतर्गत, "संवेदनशील व्यक्तिगत डेटा" अनुच्छेद 1 में परिभाषित एक विशिष्ट श्रेणी है; सरकार द्वारा जारी पहचान संख्याएँ और पहचान-दस्तावेज़ छवियाँ उस वैधानिक श्रेणी में नहीं आतीं और उन्हें उच्च-जोखिम वाले व्यक्तिगत डेटा के रूप में माना जाता है। वर्गीकरण चाहे जो भी हो, हम इस डेटा पर उन्नत सुरक्षा उपाय लागू करते हैं:
- केवल अधिकृत कर्मियों तक पहुंच सीमित
- AWS स्टोरेज-लेयर एन्क्रिप्शन (AES-256) के माध्यम से विश्राम में एन्क्रिप्शन और पारगमन में एन्क्रिप्शन (TLS 1.2+)
- पहचान संख्याएँ (अमीरात आईडी, पासपोर्ट, ट्रेड लाइसेंस) संग्रहीत करने से पहले एप्लिकेशन-लेयर पर अतिरिक्त रूप से एन्क्रिप्ट की जाती हैं
- सहेजी गई पहचान-दस्तावेज़ छवियों के लिए कम प्रतिधारण अवधि, जिन्हें खाता समाप्ति के 90 दिनों के भीतर हटा दिया जाता है
- केवल तभी प्रसंस्करण जब आपके द्वारा अनुरोधित सेवा के लिए कड़ाई से आवश्यक हो
4. हम आपके डेटा का उपयोग कैसे करते हैं
हम निम्नलिखित उद्देश्यों के लिए आपके व्यक्तिगत डेटा को संसाधित करते हैं:
4.1 सेवा वितरण
- TenancyDesk प्लेटफॉर्म तक पहुंच प्रदान करना
- संपत्ति और किरायेदारी लेनदेन संसाधित करना
- दस्तावेज़, रिपोर्ट और एनालिटिक्स उत्पन्न करना
- Ejari तैयारी और अनुपालन ट्रैकिंग की सुविधा प्रदान करना
- ईमेल या WhatsApp के माध्यम से सूचनाएं और अनुस्मारक भेजना
4.2 AI-संचालित प्रसंस्करण
- अपलोड किए गए दस्तावेज़ों से जानकारी निकालना
- दस्तावेज़ों को प्रकार के अनुसार स्वचालित वर्गीकरण
- अनुपालन जोखिमों के लिए अनुबंध शर्तों का विश्लेषण
आपके डेटा का उपयोग AI मॉडल को प्रशिक्षित करने के लिए नहीं किया जाता। हम अपने AI सेवा प्रदाताओं (Google और Anthropic) के साथ गैर-प्रशिक्षण API समझौतों पर निर्भर करते हैं। ये प्रदाता उन्हीं शर्तों के तहत डेटा संसाधित करते हैं और दुरुपयोग-पहचान तथा परिचालन उद्देश्यों के लिए इसे प्रत्येक प्रदाता की अपनी नीति के अनुसार केवल सीमित अवधि तक बनाए रखते हैं, जिसके बाद उसे हटा दिया जाता है। दस्तावेज़ डेटा एन्क्रिप्टेड चैनलों के माध्यम से प्रेषित किया जाता है। प्रत्येक प्रदाता की प्रतिधारण-नीति के विवरण के लिए, उनकी संबंधित गोपनीयता नीतियाँ देखें।
4.3 अनुपालन और सुरक्षा
- UAE नियामक अनुपालन (RERA, DLD, Ejari)
- धोखाधड़ी रोकथाम और सुरक्षा निगरानी
- ऑडिट ट्रेल रखरखाव
- कानूनी दायित्व अनुपालन
4.4 सेवा सुधार
- सुविधाओं को बढ़ाने के लिए उपयोग पैटर्न का विश्लेषण करना
- उपयोगकर्ता आवश्यकताओं के आधार पर नई कार्यक्षमता विकसित करना
- अनुसंधान और एनालिटिक्स आयोजित करना
4.5 संचार
- ग्राहक समर्थन और तकनीकी सहायता
- सेवा अपडेट और घोषणाएं
5. प्रसंस्करण के लिए कानूनी आधार
UAE PDPL और लागू डेटा संरक्षण कानूनों के तहत, हम आपके डेटा को निम्नलिखित आधार पर संसाधित करते हैं:
| उद्देश्य | कानूनी आधार |
|---|---|
| सेवा वितरण | अनुबंध प्रदर्शन |
| खाता प्रबंधन | अनुबंध प्रदर्शन |
| अनुपालन और नियामक | कानूनी दायित्व |
| सुरक्षा और धोखाधड़ी रोकथाम | वैध हित |
| सेवा सुधार | वैध हित |
| एनालिटिक्स और अनुसंधान | वैध हित |
| AI दस्तावेज़ प्रसंस्करण | अनुबंध प्रदर्शन / वैध हित |
जहां हम वैध हित पर निर्भर करते हैं, हम यह सुनिश्चित करने के लिए संतुलन परीक्षण करते हैं कि हमारे हित आपके अधिकारों और स्वतंत्रताओं को ओवरराइड नहीं करते हैं। आप हमसे संपर्क करके हमारे वैध हित मूल्यांकनों का विवरण प्राप्त कर सकते हैं।
6. डेटा साझाकरण और तृतीय पक्ष
हम निम्नलिखित श्रेणियों के प्राप्तकर्ताओं के साथ आपके व्यक्तिगत डेटा को साझा कर सकते हैं:
6.1 सेवा प्रदाता
- क्लाउड इंफ्रास्ट्रक्चर और ईमेल:
- भुगतान प्रसंस्करण (Merchant of Record):
- WhatsApp मैसेजिंग:
- AI प्रसंस्करण:
- SMS:
- नेटवर्क और सुरक्षा:
- त्रुटि निगरानी:
- ईमेल फेलओवर:
हम इस पृष्ठ पर उप-प्रोसेसरों की अद्यतन सूची बनाए रखते हैं। जहाँ व्यावसायिक रूप से उचित होगा, हम व्यावसायिक ग्राहकों को उप-प्रोसेसर में महत्वपूर्ण परिवर्तनों के बारे में पहले से सूचित करेंगे, जिससे उन्हें आपत्ति करने का अवसर मिले।
6.2 व्यावसायिक ग्राहक
डेटा प्रोसेसर के रूप में कार्य करते समय, हम केवल उनके निर्देशों और हमारे डेटा प्रोसेसिंग समझौते (DPA) के अनुसार ग्राहक डेटा संसाधित करते हैं। हमारे व्यावसायिक ग्राहक उनके ग्राहक जानकारी के लिए डेटा नियंत्रक हैं और अपने ग्राहकों से आवश्यक सहमति प्राप्त करने के लिए जिम्मेदार हैं।
6.3 कानूनी आवश्यकताएं
हम डेटा प्रकट कर सकते हैं जब आवश्यक हो:
- UAE कानूनों और विनियमों का पालन करने के लिए
- सार्वजनिक अधिकारियों से वैध अनुरोधों का जवाब देने के लिए
- हमारे अधिकारों, गोपनीयता, सुरक्षा या संपत्ति की रक्षा करने के लिए
- हमारी सेवा की शर्तों को लागू करने के लिए
6.4 व्यावसायिक स्थानांतरण
विलय, अधिग्रहण या संपत्ति की बिक्री की स्थिति में, आपका डेटा उपयुक्त सुरक्षा उपायों के साथ अधिग्रहण करने वाली इकाई को स्थानांतरित किया जा सकता है।
7. अंतर्राष्ट्रीय डेटा स्थानांतरण
TenancyDesk प्रलेखित डेटा प्रवाह के साथ AWS प्रबंधित क्लाउड अवसंरचना पर डेटा संसाधित करता है। कुछ डेटा नीचे विस्तृत रूप से अन्य न्यायालयों में हमारे सेवा प्रदाताओं को स्थानांतरित किया जाता है।
जब डेटा UAE के बाहर स्थानांतरित किया जाता है, तो हम UAE PDPL द्वारा अनुमत सुरक्षा उपायों पर निर्भर करते हैं (PDPL Articles 22-23):
- जहाँ प्राप्तकर्ता क्षेत्राधिकार को पर्याप्त स्तर की सुरक्षा प्रदान करने वाला अभिनिर्धारित किया गया है, वहाँ हम उसी अभिनिर्धारण पर निर्भर करते हैं (PDPL Article 22)
- अन्यथा, हम ऐसे अनुबंध पर निर्भर करते हैं जो प्राप्तकर्ता को PDPL के समकक्ष दायित्वों से बाँधता है, या आपकी स्पष्ट सहमति पर (PDPL Article 23)
- प्रत्येक स्थानांतरण के लिए उपयुक्त तकनीकी और संगठनात्मक उपाय लागू किए जाते हैं
- प्रत्येक स्थानांतरण शुरू होने से पहले उसका मूल्यांकन और प्रलेखन किया जाता है
| प्रदाता | स्थानांतरित डेटा | देश | सुरक्षा उपाय |
|---|---|---|---|
| AWS (होस्टिंग) | सभी प्लेटफॉर्म डेटा | जर्मनी (eu-central-1, फ्रैंकफर्ट) | ISO 27001, SOC 2 (AWS अवसंरचना), संविदात्मक सुरक्षा उपाय (PDPL Art. 23) |
| Paddle.com Inc. (Merchant of Record) | सदस्यता बिलिंग डेटा, भुगतान-विधि टोकन, ग्राहक ईमेल और कर-निवास संकेतक | संयुक्त राज्य अमेरिका (Paddle.com Inc.) / यूनाइटेड किंगडम (Paddle.com Market Ltd.) | MoR व्यवस्था, SOC 2, PCI DSS Level 1, संविदात्मक सुरक्षा उपाय (PDPL Art. 23) |
| Google / Anthropic | AI प्रसंस्करण के लिए दस्तावेज़ पाठ | संयुक्त राज्य अमेरिका | गैर-प्रशिक्षण API, संविदात्मक सुरक्षा उपाय (PDPL Art. 23) |
| Meta (WhatsApp) | फोन नंबर, संदेश मेटाडेटा | संयुक्त राज्य अमेरिका | Meta DPA, संविदात्मक सुरक्षा उपाय (PDPL Art. 23) |
| Resend | ईमेल पते | संयुक्त राज्य अमेरिका | संविदात्मक सुरक्षा उपाय (PDPL Art. 23) |
| Sentry | त्रुटि लॉग, डिवाइस जानकारी | संयुक्त राज्य अमेरिका | SOC 2, संविदात्मक सुरक्षा उपाय (PDPL Art. 23) |
| Twilio | फोन नंबर, संदेश मेटाडेटा | संयुक्त राज्य अमेरिका | ISO 27001, संविदात्मक सुरक्षा उपाय (PDPL Art. 23) |
UAE के बाहर के प्रदाताओं को स्थानांतरण (PDPL Articles 22-23) द्वारा अनुमत आधार पर किए जाते हैं — जहाँ लागू हो वहाँ पर्याप्तता अभिनिर्धारण, अन्यथा ऐसा अनुबंध जो प्राप्तकर्ता को PDPL के समकक्ष दायित्वों से बाँधता है, या आपकी स्पष्ट सहमति। इनके साथ पूरक तकनीकी सुरक्षा उपाय भी होते हैं, जिनमें पारगमन में एन्क्रिप्शन (TLS 1.2+) और विश्राम में एन्क्रिप्शन (AES-256) शामिल हैं। हम जोखिम-आधारित आधार पर प्राप्तकर्ता देशों के कानूनी ढाँचे का मूल्यांकन करते हैं और आवश्यकता पड़ने पर अतिरिक्त उपाय लागू करते हैं।
8. डेटा प्रतिधारण
हम इस नीति में उल्लिखित उद्देश्यों को पूरा करने के लिए आवश्यक समय तक आपके व्यक्तिगत डेटा को बनाए रखते हैं। नीचे दिए गए लक्ष्य हमारे वर्तमान परिचालन पैमाने पर तकनीकी रूप से व्यवहार्य सीमा तक लागू किए जाते हैं; जहाँ स्वचालित विलोपन अभी तक उपलब्ध नहीं है, वहाँ ग्राहक के अनुरोध पर या खाता समाप्ति पर मैन्युअल विलोपन चक्र लागू होते हैं।
| डेटा प्रकार | अवधारण अवधि |
|---|---|
| व्यवसाय पंजीकरण विवरण | खाते की अवधि + लागू वैधानिक प्रतिधारण अवधि |
| व्यक्तिगत संपर्क विवरण | खाते की अवधि + वैधानिक सीमा अवधि |
| वाणिज्यिक बहीखाते और सहायक अभिलेख | कम से कम 5 वर्ष (UAE Federal Decree-Law No. 50/2022, Article 29) |
| पहचान दस्तावेज़ (अमीरात आईडी, पासपोर्ट) | न्यूनतम रखे जाते हैं; खाता समाप्ति के 90 दिनों के भीतर हटा दिए जाते हैं |
| दस्तावेज़ | ग्राहक द्वारा परिभाषित + वैधानिक सीमा अवधि |
| उपयोग लॉग | 2 वर्ष तक |
खाता समाप्ति पर, हम डेटा निर्यात विकल्प प्रदान करते हैं और 90 दिनों के भीतर आपके डेटा को हटा देते हैं, सिवाय जहां कानून द्वारा प्रतिधारण आवश्यक है।
पहचान दस्तावेज़ (अमीरात आईडी, पासपोर्ट) न्यूनतम रखे जाते हैं और खाता समाप्ति के 90 दिनों के भीतर हटा दिए जाते हैं। वाणिज्यिक बहीखाते और उनके सहायक अभिलेख (UAE Federal Decree-Law No. 50/2022, Article 29) के अंतर्गत कम से कम 5 वर्ष तक बनाए रखे जाते हैं। अन्य अभिलेख अपने-अपने कानूनी आधार द्वारा अपेक्षित अवधि तक बनाए रखे जाते हैं (उदाहरण के लिए कर और VAT दायित्व, या एंटी-मनी-लॉन्ड्रिंग आवश्यकताएँ) — सभी डेटा के लिए कोई एक समान प्रतिधारण अवधि नहीं है।
9. आपके अधिकार
UAE PDPL और लागू डेटा संरक्षण कानूनों के तहत, आपके पास निम्नलिखित अधिकार हैं:
9.1 पहुंच का अधिकार
आप हमारे पास आपके बारे में रखे गए व्यक्तिगत डेटा की एक प्रति का अनुरोध कर सकते हैं।
9.2 सुधार का अधिकार
आप गलत या अधूरे डेटा के सुधार का अनुरोध कर सकते हैं।
9.3 मिटाने का अधिकार
आप अपने डेटा को हटाने का अनुरोध कर सकते हैं। अपवादों में वह डेटा शामिल है जिसे हमें कानून द्वारा बनाए रखना आवश्यक है (जैसे, UAE वाणिज्यिक लेनदेन कानून के तहत लेनदेन रिकॉर्ड), चल रहे विवाद समाधान के लिए आवश्यक डेटा, या हमारे अनुबंधात्मक दायित्वों को पूरा करने के लिए आवश्यक डेटा।
9.4 प्रसंस्करण को प्रतिबंधित करने का अधिकार
आप हम आपके डेटा को कैसे संसाधित करते हैं इसकी सीमा का अनुरोध कर सकते हैं।
9.5 डेटा पोर्टेबिलिटी का अधिकार
आप अपने डेटा को संरचित, मशीन-पठनीय प्रारूप में प्राप्त कर सकते हैं।
9.6 आपत्ति का अधिकार
आप वैध हितों के आधार पर प्रसंस्करण पर आपत्ति कर सकते हैं।
9.7 सहमति वापस लेने का अधिकार
जहां प्रसंस्करण सहमति पर आधारित है, आप किसी भी समय इसे वापस ले सकते हैं।
9.8 स्वचालित प्रसंस्करण से संबंधित अधिकार
आपको पूरी तरह से स्वचालित प्रसंस्करण पर आधारित ऐसे निर्णयों के अधीन न होने का अधिकार है जो महत्वपूर्ण प्रभाव उत्पन्न करते हैं। हमारी AI सुविधाएं डेटा निष्कर्षण और विश्लेषण में सहायता करती हैं लेकिन आपकी किरायेदारी या कानूनी अधिकारों के बारे में स्वायत्त निर्णय नहीं लेती हैं।
अपने अधिकारों का उपयोग करने के लिए, privacy@tenancydesk.com पर हमसे संपर्क करें। हम लागू कानून द्वारा आवश्यक उचित समयसीमा के भीतर जवाब देंगे। आपकी पहचान सत्यापित करने के लिए, हम अतिरिक्त जानकारी का अनुरोध कर सकते हैं। यदि आप किरायेदार या संपत्ति मालिक हैं जिनका डेटा हमारे किसी व्यावसायिक ग्राहक द्वारा प्रबंधित किया जाता है, तो हम आपके अनुरोध को उपयुक्त डेटा नियंत्रक को पुनर्निर्देशित कर सकते हैं। आप UAE डेटा कार्यालय के साथ भी शिकायत दर्ज कर सकते हैं।
10. सुरक्षा उपाय
हम आपके डेटा की सुरक्षा के लिए व्यापक सुरक्षा उपाय लागू करते हैं:
तकनीकी सुरक्षा
- विश्राम पर डेटा के लिए AES-256 एन्क्रिप्शन (AWS-प्रबंधित)
- पारगमन में डेटा के लिए TLS 1.2+ एन्क्रिप्शन
- मल्टी-फैक्टर ऑथेंटिकेशन (MFA) समर्थन
- निरंतर स्वचालित भेद्यता स्कैनिंग (Dependabot, pip-audit, npm-audit)
- जोखिम-आधारित आवृत्ति पर सुरक्षा ऑडिट
- सुरक्षित विकास प्रथाएँ और कोड समीक्षा
संगठनात्मक सुरक्षा
- सभी उपयोगकर्ता खातों पर भूमिका-आधारित पहुँच नियंत्रण (RBAC)
- सिस्टम पहुँच के लिए न्यूनतम-विशेषाधिकार सिद्धांत
- संवेदनशील डेटा पहुँच और प्रशासनिक कार्यों के लिए ऑडिट लॉगिंग
बुनियादी ढाँचा सुरक्षा
- ISO 27001 प्रमाणन के साथ AWS डेटा केंद्र (eu-central-1, फ्रैंकफर्ट)
- स्वचालित बैकअप के साथ एकल-क्षेत्र होस्टिंग
- निरंतर अवसंरचना निगरानी (CloudWatch)
- AWS Shield Standard के माध्यम से DDoS सुरक्षा
11. डेटा उल्लंघन अधिसूचना
व्यक्तिगत डेटा उल्लंघन की स्थिति में जो आपके अधिकारों और स्वतंत्रताओं के लिए जोखिम पैदा करता है, हम UAE डेटा कार्यालय को — और जहाँ अपेक्षित हो वहाँ प्रभावित व्यक्तियों को — बिना अनुचित विलंब के तथा UAE PDPL (UAE Federal Decree-Law No. 45/2021) और उसके कार्यकारी विनियमों द्वारा निर्धारित किसी भी अवधि के भीतर सूचित करेंगे।
एक आंतरिक परिचालन लक्ष्य के रूप में — वैधानिक समय-सीमा के रूप में नहीं — हम उल्लंघन की जानकारी होने के 72 घंटे के भीतर डेटा कार्यालय को सूचित करने का प्रयास करते हैं। हमारी अधिसूचना में उल्लंघन की प्रकृति, उसके संभावित परिणाम, और उसे संबोधित करने तथा उसके प्रभावों को कम करने के लिए किए गए उपाय बताए जाएंगे।
13. बच्चों की गोपनीयता
TenancyDesk केवल व्यावसायिक उपयोग के लिए एक B2B सेवा है। हम जानबूझकर 18 वर्ष से कम आयु के व्यक्तियों से व्यक्तिगत डेटा एकत्र नहीं करते हैं। यदि आपको लगता है कि हमने नाबालिग से डेटा एकत्र किया है, तो कृपया तुरंत privacy@tenancydesk.com पर हमसे संपर्क करें।
14. इस नीति में परिवर्तन
हम समय-समय पर इस गोपनीयता नीति को अपडेट कर सकते हैं। परिवर्तन इस पृष्ठ पर अपडेट किए गए "अंतिम अपडेट" तिथि के साथ पोस्ट किए जाएंगे। महत्वपूर्ण परिवर्तनों के लिए, हम आपको ईमेल या इन-ऐप सूचना के माध्यम से सूचित करेंगे।
हम आपको समय-समय पर इस नीति की समीक्षा करने के लिए प्रोत्साहित करते हैं ताकि आप जान सकें कि हम आपके डेटा की सुरक्षा कैसे करते हैं।
15. हमसे संपर्क करें
यदि इस गोपनीयता नीति या हमारी डेटा प्रथाओं के बारे में आपके कोई प्रश्न हैं, तो कृपया हमसे संपर्क करें:
यदि आपको लगता है कि आपके डेटा संरक्षण अधिकारों का उल्लंघन किया गया है, तो आपको UAE डेटा कार्यालय (dataoffice.ae) के साथ शिकायत दर्ज करने का भी अधिकार है।