Delivery365 પોતાના ખાતા, બિલિંગ અને પ્લેટફોર્મ ડેટા માટે નિયંત્રક છે; વ્યવસાયિક ગ્રાહકો (ઉદ્યોગસાહસિકો) તેમના પોતાના અંતિમ-ગ્રાહકો અને ચાલકો વિશે જે માહિતી અપલોડ કરે છે તેના માટે Delivery365 उद्यमी के निर्देशों पर डेटा प्रोसेसर / सेवा प्रदाता / operador के रूप में कार्य करता है; उद्यमी डेटा नियंत्रक है.
અમે વ્યક્તિગત ડેટા પર દરેક હેતુ સાથે મેળ ખાતા માન્ય આધાર-પર પ્રક્રિયા કરીએ છીએ — ડિલિવરી સેવા ચલાવવા અને બિલિંગ માટે કરાર, વિશ્લેષણ અને સુરક્ષા માટે કાયદેસર હિત (ઓપ્ટ-આઉટ સાથે), અને કર અને ઇન્વોઇસ રેકોર્ડ્સ માટે કાનૂની જવાબદારી — ક્યારેય એક જ વ્યાપક સંમતિ દાવા પર નહીં.
અમે ખાતા અને સંપર્ક વિગતો, બિલિંગ ઓળખકર્તાઓ (અમારી સિસ્ટમ પર કોઈ સંપૂર્ણ કાર્ડ નંબર સંગ્રહિત થતો નથી — ચુકવણીઓ Stripe દ્વારા સંભાળવામાં આવે છે), કર/વ્યવસાય ઓળખકર્તાઓ, ચાલકનું ચોક્કસ GPS, ઉદ્યોગસાહસિકો જે ડિલિવરી સામગ્રી અપલોડ કરે છે, અને તકનીકી લોગ અને કૂકીઝ એકત્રિત કરીએ છીએ.
हम कैलिफ़ोर्निया कानून के तहत चालक की सटीक भू-स्थिति को "सटीक भू-स्थिति" संवेदनशील व्यक्तिगत जानकारी के रूप में मानते हैं અને તેનો ઉપયોગ ફક્ત ડિલિવરી સેવા પૂરી પાડવા અને ચકાસવા માટે થાય છે.
हम CCPA द्वारा परिभाषित आपकी व्यक्तिगत जानकारी को न तो बेचते हैं और न ही साझा करते हैं, અને સેવા ખરેખર જેના પર આધાર રાખે છે તે ઉપ-પ્રોસેસર્સ સાથે જ અમે ડેટા શેર કરીએ છીએ.
તમે તમારા ગોપનીયતા અધિકારોનો ઉપયોગ — તમારા સ્થાનિક દેખરેખ સત્તાધિકારી પાસે ફરિયાદ કરવાના અધિકાર સહિત — [email protected] નો સંપર્ક કરીને કરી શકો છો.
આ દસ્તાવેજ કાનૂની સમીક્ષા બાકી હોય તેવો એક મુસદ્દો છે; સંચાલન કાનૂની સંસ્થા અને અમલમાં આવવાની તારીખ સલાહકાર અંતિમ કરે ત્યાં સુધી પ્લેસહોલ્ડર તરીકે દર્શાવેલ છે.
1. અમે કોણ છીએ અને અમારો સંપર્ક કેવી રીતે કરવો
આ સેવા માટે જવાબદાર સંચાલન કાનૂની સંસ્થા {{LEGAL_ENTITY}} છે ("Delivery365", "અમે", "અમારું"). કાનૂની સંસ્થા, તેનું નોંધાયેલ સરનામું અને તેનું સ્થાપના અધિકારક્ષેત્ર આ મુસદ્દાની કાનૂની સમીક્ષાના ભાગ રૂપે અંતિમ કરવામાં આવી રહ્યા છે અને ત્યાં સુધી અહીં પ્લેસહોલ્ડર તરીકે દેખાય છે.
Delivery365 એ વ્યવસાયિક ગ્રાહકોને ("ઉદ્યોગસાહસિકો") અને તેમના અંતિમ-ગ્રાહકો અને ચાલકોને પૂરું પાડવામાં આવતું એક ડિલિવરી અને લોજિસ્ટિક્સ પ્લેટફોર્મ છે. અમારા પોતાના ખાતા, બિલિંગ અને પ્લેટફોર્મ કામગીરી વિશે અમે જે વ્યક્તિગત ડેટા એકત્રિત કરીએ છીએ તેના માટે, Delivery365 નિયંત્રક છે. ઉદ્યોગસાહસિકો તેમના પોતાના અંતિમ-ગ્રાહકો અને ચાલકો વિશે જે વ્યક્તિગત ડેટા અપલોડ કરે છે તેના માટે, Delivery365 ઉદ્યોગસાહસિકની સૂચનાઓ પર ડેટા પ્રોસેસર તરીકે કાર્ય કરે છે અને ઉદ્યોગસાહસિક નિયંત્રક છે (વિભાગ 2 જુઓ).
આ નીતિ વિશે તમે અમારો સંપર્ક કરી શકો છો, અથવા તમારા કોઈપણ ગોપનીયતા અધિકારોનો ઉપયોગ કરી શકો છો, [email protected] પર ઈમેલ કરીને. આ સરનામે મોકલેલી વિનંતીઓ કોઈપણ ડેટા સંરક્ષણ સંપર્કનું માધ્યમ પણ છે, જરૂર હોય ત્યાં ડેટા સંરક્ષણ અધિકારી અથવા encarregado ભૂમિકા સહિત; આ મુસદ્દામાં અમે કોઈ ચોક્કસ વ્યક્તિનું નામ આપતા નથી.
आपको किसी डेटा संरक्षण पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज कराने का भी अधिकार है। તમે ક્યાં રહો છો તેના આધારે, આ યુરોપિયન યુનિયન અથવા યુરોપિયન આર્થિક ક્ષેત્રમાં તમારું સ્થાનિક દેખરેખ સત્તાધિકારી, યુનાઇટેડ કિંગડમમાં Information Commissioner's Office (ICO), બ્રાઝિલમાં Autoridade Nacional de Proteção de Dados (ANPD), અથવા કેલિફોર્નિયામાં California Privacy Protection Agency (CPPA) અથવા એટર્ની જનરલ હોઈ શકે છે. તમારી ચિંતા ઉકેલવાનો પ્રયાસ કરી શકાય તે માટે પહેલા [email protected] પર અમારો સંપર્ક કરવા અમે તમને પ્રોત્સાહિત કરીએ છીએ.
2. અવકાશ અને મુખ્ય શબ્દો
આ નીતિ અમારી જાહેર વેબસાઇટ્સ, ઉદ્યોગસાહસિક બેકઓફિસ, ગ્રાહક પોર્ટલ, ચાલક મોબાઇલ એપ્લિકેશન, અને અમારા ઇન્ટિગ્રેશન API ને લાગુ પડે છે. ઉદ્યોગસાહસિક જેને લિંક કરી શકે અથવા ઉપયોગ કરી શકે તેવી તૃતીય-પક્ષ વેબસાઇટ્સ અથવા સેવાઓને તે લાગુ પડતી નથી; તે તેમની પોતાની ગોપનીયતા નીતિઓ દ્વારા સંચાલિત થાય છે.
વ્યવસાયિક ગ્રાહકો ("ઉદ્યોગસાહસિકો") તેમના પોતાના ગ્રાહકો અને ચાલકો વિશે જે વ્યક્તિગત ડેટા અપલોડ કરે છે તેના માટે, Delivery365 उद्यमी के निर्देशों पर डेटा प्रोसेसर / सेवा प्रदाता / operador के रूप में कार्य करता है; उद्यमी डेटा नियंत्रक है અને માન્ય આધાર માટે અને તે વ્યક્તિઓને જાણ કરવા માટે જવાબદાર છે. ઉદ્યોગસાહસિકોના પોતાના ખાતા ડેટા માટે, Delivery365 નિયંત્રક છે.
આ નીતિ વાંચવામાં સરળ બનાવવા માટે, અમે સમગ્ર દસ્તાવેજમાં નીચેના શબ્દોનો સતત ઉપયોગ કરીએ છીએ:
ડેટા નિયંત્રક — જે પક્ષ નક્કી કરે છે કે વ્યક્તિગત ડેટા પર શા માટે અને કેવી રીતે પ્રક્રિયા થાય છે.
ડેટા પ્રોસેસર — જે પક્ષ કોઈ નિયંત્રક વતી અને તેની સૂચનાઓ પર વ્યક્તિગત ડેટા પર પ્રક્રિયા કરે છે (કેલિફોર્નિયા કાયદા હેઠળ "સેવા પ્રદાતા" અને બ્રાઝિલિયન કાયદા હેઠળ "operador" કહેવાય છે).
વ્યક્તિગત ડેટા — ઓળખાયેલ અથવા ઓળખી શકાય તેવા વ્યક્તિ સાથે સંબંધિત કોઈપણ માહિતી.
અંતિમ-ગ્રાહક — કોઈ ડિલિવરીનો પ્રાપ્તકર્તા, જેની વિગતો ઉદ્યોગસાહસિક તે ડિલિવરી ગોઠવવા માટે અપલોડ કરે છે.
ઉદ્યોગસાહસિક (અથવા ટેનન્ટ) — પોતાનું ડિલિવરી કામગીરી ચલાવવા Delivery365 નો ઉપયોગ કરતો વ્યવસાયિક ગ્રાહક.
ચાલક — ડિલિવરી કરવા માટે મોબાઇલ એપ્લિકેશનનો ઉપયોગ કરતો ડ્રાઇવર.
ઉપ-પ્રોસેસર — સેવા પૂરી પાડવામાં અમને મદદ કરવા અમારા વતી વ્યક્તિગત ડેટા પર પ્રક્રિયા કરતો તૃતીય પક્ષ.
માન્ય આધાર — લાગુ ડેટા સંરક્ષણ કાયદા હેઠળ, કોઈ ચોક્કસ પ્રક્રિયા હેતુને મંજૂરી આપતો કાનૂની આધાર.
3. અમે જે વ્યક્તિગત ડેટા એકત્રિત કરીએ છીએ
અમે નીચે દર્શાવેલ વ્યક્તિગત ડેટાની શ્રેણીઓ એકત્રિત કરીએ છીએ. દરેક શ્રેણી માટે Delivery365 નિયંત્રક છે (અમારો પોતાનો ડેટા) કે પ્રોસેસર (ઉદ્યોગસાહસિક પોતાના ગ્રાહકો અને ચાલકો વિશે અપલોડ કરે તે ડેટા) તે અમે દર્શાવીએ છીએ.
ખાતા અને ઓળખ ડેટા (નિયંત્રક) — પ્લેટફોર્મ સ્ટાફ, ઉદ્યોગસાહસિક વપરાશકર્તાઓ, ગ્રાહક-પોર્ટલ વપરાશકર્તાઓ અને ચાલકો માટે નામો, ઈમેલ સરનામાં અને હેશ કરેલા લોગિન ઓળખપત્રો, સાઇન-ઇન IP સરનામાં અને લોકેલ અને ટાઇમઝોન પસંદગીઓ સાથે.
બિલિંગ ડેટા (નિયંત્રક) — સબ્સ્ક્રિપ્શન સંચાલિત કરવા ઉપયોગમાં લેવાતા Stripe બિલિંગ ઓળખકર્તાઓ. અમે અમારી પોતાની સિસ્ટમ પર સંપૂર્ણ ચુકવણી કાર્ડ નંબર સંગ્રહિત કરતા નથી; કાર્ડ ડેટા Stripe દ્વારા સંભાળવામાં આવે છે (વિભાગ 6 જુઓ).
કર અને વ્યવસાય ઓળખકર્તાઓ (નિયંત્રક અને પ્રોસેસર) — ઉદ્યોગસાહસિકો માટે CPF અથવા CNPJ જેવા કર નંબરો અને સંબંધિત નોંધણી ઓળખકર્તાઓ (અમારો ડેટા) અને ઉદ્યોગસાહસિકો અપલોડ કરે તે ગ્રાહકો અને પ્રાપ્તકર્તાઓ માટે (તેમનો ડેટા). જ્યાં આ બ્રાઝિલિયન સરકારી ઓળખકર્તાઓ છે, ત્યાં અમે તેમને સંવેદનશીલ ગણીએ છીએ અને વધારાની કાળજી સાથે સંભાળીએ છીએ; તેમનું ચોક્કસ વર્ગીકરણ આ મુસદ્દાની કાનૂની સમીક્ષાના ભાગ રૂપે પુષ્ટિ કરવામાં આવી રહ્યું છે.
ચાલક અને પ્રાપ્તકર્તા સંપર્ક અને સરનામું ડેટા — નામો, ફોન નંબરો અને ટપાલ સરનામાં, ઉદ્યોગસાહસિકો ડિલિવરી ગોઠવવા અપલોડ કરે તે ડિલિવરી સામગ્રી (પ્રાપ્તકર્તાઓ, સરનામાં, ઇન્વોઇસ અને ઓર્ડર ઓળખકર્તાઓ, ડિલિવરી-પુરાવા ફોટા અને સહીઓ, અને મુક્ત-લખાણ નોંધો) સહિત (પ્રોસેસર), અને ચાલક ખાતા સંપર્ક વિગતો (નિયંત્રક).
ચોક્કસ સ્થાન ડેટા (નિયંત્રક અને પ્રોસેસર) — ચાલકો માટે ચોક્કસ GPS કોઓર્ડિનેટ્સ (છેલ્લે-જાણીતી સ્થિતિ અને ડિલિવરી દરમિયાન રેકોર્ડ થયેલ ટ્રેકિંગ ટ્રેઇલ) અને ડિલિવરી પોઇન્ટ્સના જિયોકોડેડ કોઓર્ડિનેટ્સ. हम कैलिफ़ोर्निया कानून के तहत चालक की सटीक भू-स्थिति को "सटीक भू-स्थिति" संवेदनशील व्यक्तिगत जानकारी के रूप में मानते हैं, અને યુરોપિયન અને બ્રાઝિલિયન કાયદા હેઠળ ઉચ્ચ-જોખમ વ્યક્તિગત ડેટા તરીકે (તે પોતે જ ડેટાની વિશેષ શ્રેણી નથી). તેનો ઉપયોગ ફક્ત ડિલિવરી સેવા પૂરી પાડવા અને ચકાસવા માટે થાય છે (વિભાગ 4 જુઓ).
તકનીકી, ટેલિમેટ્રી અને ભૂલ-લોગ ડેટા (નિયંત્રક) — IP સરનામાં, ઉપકરણ અને બ્રાઉઝર માહિતી, વિનંતી પરિમાણો અને અમારા ભૂલ-મોનિટરિંગ પ્રદાતા દ્વારા કેપ્ચર કરેલ સંદર્ભ સમાવી શકે તેવા એપ્લિકેશન અને વિનંતી લોગ અને ભૂલ અહેવાલો. અમારી વિનંતી લોગિંગ હાલમાં ફક્ત પાસવર્ડ ફિલ્ટર કરે છે, તેથી અન્ય વિનંતી ડેટા આ લોગ અને ભૂલ અહેવાલોમાં દેખાઈ શકે છે; આ એક જાણીતી મર્યાદા છે જેની અમે સમીક્ષા કરી રહ્યા છીએ.
કૂકીઝ અને ઉપકરણ ડેટા (નિયંત્રક) — સેવા ચલાવવા જરૂરી પ્રથમ-પક્ષ કૂકીઝ અને થોડી સંખ્યામાં તૃતીય-પક્ષ વિજેટ કૂકીઝ (વિભાગ 5 જુઓ).
ઉપર વર્ણવેલ કર ઓળખકર્તાઓ ઉપરાંત અમે બાયોમેટ્રિક, આરોગ્ય અથવા સરકારી સામાજિક-સુરક્ષા નંબરો જેવી વિશેષ શ્રેણીઓનો ડેટા જાણીજોઈને એકત્રિત કરતા નથી, અને અમે બાળકો પાસેથી ડેટા જાણીને એકત્રિત કરતા નથી (આ નીતિનો બાળકોનો-ડેટા વિભાગ જુઓ).
4. અમે તમારા ડેટાનો ઉપયોગ શા માટે કરીએ છીએ અને અમારો માન્ય આધાર
અમે ફક્ત નીચે દર્શાવેલ હેતુઓ માટે વ્યક્તિગત ડેટાનો ઉપયોગ કરીએ છીએ, અને દરેક હેતુ સાથે મેળ ખાતા માન્ય આધાર-પર અમે આધાર રાખીએ છીએ. અમે કરીએ છીએ તે દરેક બાબત માટે એક જ, વ્યાપક સંમતિ દાવા પર અમે આધાર રાખતા નથી.
ખાતા નિર્માણ અને પ્રમાણીકરણ — તમારું ખાતું બનાવવા અને સુરક્ષિત કરવા. આધાર: કરારની કામગીરી (GDPR Art. 6(1)(b); LGPD execução de contrato; CCPA હેઠળ એક વ્યવસાયિક હેતુ).
બિલિંગ અને સબ્સ્ક્રિપ્શન — સબ્સ્ક્રિપ્શન સંચાલિત કરવા, Stripe દ્વારા ચુકવણી લેવા, અને ઇન્વોઇસ અને કર રેકોર્ડ રાખવા. આધાર: કરારની કામગીરી અને કાનૂની જવાબદારીનું પાલન (GDPR Art. 6(1)(b) અને (c); LGPD execução de contrato અને obrigação legal).
ડિલિવરી પૂર્તિ અને રૂટિંગ — જિયોકોડિંગ અને માર્ગ ગણતરી સહિત, ડિલિવરીનું આયોજન, અમલ અને ચકાસણી કરવા. આધાર: કરારની કામગીરી (GDPR Art. 6(1)(b); LGPD execução de contrato).
ચાલક સોંપણી અને GPS ટ્રેકિંગ — સક્રિય ડિલિવરી દરમિયાન ડિલિવરી સોંપવા અને કાર્યકારી દૃશ્યતા, સેવાનો પુરાવો અને સુરક્ષા પૂરી પાડવા. આધાર: કાર્યકારી દૃશ્યતા, સેવાનો પુરાવો અને ચાલક અને પ્રાપ્તકર્તા સુરક્ષામાં અમારા કાયદેસર હિત દ્વારા સમર્થિત કરારની કામગીરી — સંમતિ નહીં. કાયદેસર હિત પર આધારિત પ્રક્રિયા સામે વાંધો ઉઠાવવાનો તમને અધિકાર છે. हम कैलिफ़ोर्निया कानून के तहत चालक की सटीक भू-स्थिति को "सटीक भू-स्थिति" संवेदनशील व्यक्तिगत जानकारी के रूप में मानते हैं અને તેનો ઉપયોગ ફક્ત સેવા પૂરી પાડવા માટે થાય છે.
ગ્રાહક સૂચનાઓ અને વ્યવહાર ઈમેલ — ખાતા, ડિલિવરી અને બિલિંગ સૂચનાઓ જેવા કાર્યકારી સંદેશા મોકલવા (માર્કેટિંગ નહીં). આધાર: કરારની કામગીરી (GDPR Art. 6(1)(b); LGPD execução de contrato).
ભૂલ મોનિટરિંગ અને સુરક્ષા — પ્લેટફોર્મ અને અમારા ગ્રાહકોના ડેટાને સુરક્ષિત, ઉપલબ્ધ અને દુરુપયોગમુક્ત રાખવા. આધાર: સુરક્ષામાં અમારું કાયદેસર હિત (GDPR Art. 6(1)(f); LGPD legítimo interesse). વાંધો ઉઠાવવાનો તમને અધિકાર છે.
ઉત્પાદન વિશ્લેષણ — સેવાનો ઉપયોગ કેવી રીતે થાય છે તે સમજવા અને સુધારવા. અમે પ્રથમ-પક્ષ, સર્વર-સાઇડ વિશ્લેષણનો ઉપયોગ કરીએ છીએ જે ટ્રેકિંગ કૂકી સેટ કરતું નથી. આધાર: સેવા સુધારવામાં અમારું કાયદેસર હિત, [email protected] નો સંપર્ક કરીને ઓપ્ટ-આઉટ ઉપલબ્ધ — સંમતિ નહીં.
લીડ અને રૂપાંતરણ ટ્રેકિંગ — વ્યવસાયિક ખાતાં કેવી રીતે મેળવાય અને રૂપાંતરિત થાય તે માપવા, જેમાં એક પ્રાથમિક સંચાલકનું નામ અને ઈમેલ અને કેટલીક ખાતા વિગતો એક ટ્રેકિંગ પ્રદાતાને મોકલવાનો સમાવેશ થાય છે. આધાર: સંપાદન માપવામાં અમારું કાયદેસર હિત, [email protected] નો સંપર્ક કરીને ઓપ્ટ-આઉટ ઉપલબ્ધ — સંમતિ નહીં.
કાનૂની અને કર જાળવણી — ઇન્વોઇસ, કર અને અન્ય કાનૂની જવાબદારીઓનું પાલન કરવા. આધાર: કાનૂની જવાબદારીનું પાલન (GDPR Art. 6(1)(c); LGPD obrigação legal).
ઉદ્યોગસાહસિકો તેમના પોતાના ગ્રાહકો અને ચાલકો વિશે જે ડેટા અપલોડ કરે છે તેના માટે, Delivery365 પાસે કોઈ સ્વતંત્ર માન્ય આધાર નથી. તે ડેટા પર અમે ફક્ત ઉદ્યોગસાહસિકની સૂચનાઓ પર પ્રોસેસર તરીકે પ્રક્રિયા કરીએ છીએ, અને ઉદ્યોગસાહસિક, નિયંત્રક તરીકે, માન્ય આધાર પસંદ કરી દસ્તાવેજીકૃત કરે છે અને અસરગ્રસ્ત વ્યક્તિઓને જાણ કરે છે.
5. કૂકીઝ અને સમાન તકનીકો
સેવા ચલાવવા આવશ્યક એવી થોડી સંખ્યામાં પ્રથમ-પક્ષ કૂકીઝ, તેમજ બાહ્ય સ્ક્રિપ્ટ દ્વારા સેટ થઈ શકે તેવી થોડી સંખ્યામાં તૃતીય-પક્ષ વિજેટ કૂકીઝ અમે વાપરીએ છીએ. અમે કોઈ ક્લાયંટ-સાઇડ તૃતીય-પક્ષ વિશ્લેષણ અથવા જાહેરાત ટ્રેકર લોડ કરતા નથી, અને અમે તૃતીય-પક્ષ વિશ્લેષણ કૂકી સેટ કરતા નથી: અમારું ઉત્પાદન વિશ્લેષણ (Ahoy) API બંધ રાખીને સર્વર-સાઇડ ચાલે છે, તેથી તે કોઈ ક્લાયંટ-સાઇડ કૂકી સેટ કરતું નથી.
જાહેર કૂકી બેનર તમારી સ્વીકૃતિ તમારા બ્રાઉઝરના localStorage માં રેકોર્ડ કરે છે ("accept-terms" કી હેઠળ), કૂકીમાં નહીં. અમે કોઈ સંમતિ વ્યવસ્થાપન પ્લેટફોર્મ (CMP) ચલાવતા નથી; સંમતિ પ્લેટફોર્મ દ્વારા કૂકી પસંદગીઓનું સંચાલન આ સેવાના અવકાશની બહાર છે.
તૃતીય-પક્ષ Cloudflare Turnstile અને TurboChat સ્ક્રિપ્ટ દ્વારા સેટ કરેલી ચોક્કસ કૂકીઝ તે વિક્રેતાઓ દ્વારા નિયંત્રિત થાય છે અને અમારા પોતાના કોડથી ચોક્કસપણે નક્કી કરી શકાતી નથી; તે પંક્તિઓ માટે અમે તેમને વિક્રેતા-નિયંત્રિત અને સમીક્ષાધીન તરીકે વર્ણવીએ છીએ, અને નિશ્ચિત યાદી માટે તમારે સંબંધિત વિક્રેતાની નીતિ જોવી જોઈએ.
ઉપયોગમાં લેવાતી કૂકીઝ અને સમાન તકનીકો છે:
Cookie
Provider
Purpose
Duration
Type
_delivery365_web_session
Delivery365 (પ્રથમ-પક્ષ)
તમારું સર્વર-સાઇડ સત્ર જાળવે છે અને તમારું પસંદ કરેલ લોકેલ સંગ્રહિત કરે છે; ક્રોસ-સાઇટ વિનંતી છેતરપિંડી (CSRF) ગુપ્ત વહન કરે છે.
સત્ર (બ્રાઉઝર સત્ર સમાપ્ત થાય ત્યારે સાફ થાય છે)
આવશ્યક
CSRF token (authenticity_token)
Delivery365 (પ્રથમ-પક્ષ)
ફોર્મ અને પ્રમાણિત વિનંતીઓ માટે ક્રોસ-સાઇટ વિનંતી છેતરપિંડી સુરક્ષા; ગુપ્ત ઉપરના સત્ર કૂકીની અંદર રાખવામાં આવે છે.
તમે 'મને યાદ રાખો' પસંદ કરો ત્યારે તમને સાઇન-ઇન રાખે છે; તમે ઓપ્ટ-ઇન કરો ત્યારે જ સેટ થાય છે, અને સાઇન-આઉટ પર સાફ થાય છે.
બે અઠવાડિયા સુધી (Devise ડિફોલ્ટ), સાઇન-આઉટ પર સાફ
આવશ્યક (પ્રમાણીકરણ)
Cloudflare Turnstile ચેલેન્જ કૂકી
Cloudflare, Inc. (તૃતીય-પક્ષ)
જાહેર ફોર્મ પર બોટ અને દુરુપયોગ સુરક્ષા; Turnstile વિજેટ અને Cloudflare એજ તેમની પોતાની કૂકીઝ સેટ કરી શકે છે. સેટ કરેલી ચોક્કસ કૂકી વિક્રેતા-નિયંત્રિત છે અને અમારા કોડથી નક્કી કરી શકાતી નથી.
વિક્રેતા-નિર્ધારિત (સમીક્ષાધીન)
તૃતીય-પક્ષ — સમીક્ષાધીન
TurboChat વિજેટ કૂકીઝ
TurboChat (તૃતીય-પક્ષ, જ્યારે સપોર્ટ વિજેટ કોન્ફિગર કર્યું હોય)
એમ્બેડ કરેલા રીઅલ-ટાઇમ સપોર્ટ ચેટ વિજેટને શક્તિ આપે છે; વિજેટ તેની પોતાની કૂકીઝ સેટ કરી શકે છે. સેટ કરેલી ચોક્કસ કૂકી વિક્રેતા-નિયંત્રિત છે અને અમારા કોડથી નક્કી કરી શકાતી નથી, અને વિજેટ કોન્ફિગર ન હોય ત્યારે કંઈ લોડ થતું નથી.
વિક્રેતા-નિર્ધારિત (સમીક્ષાધીન)
તૃતીય-પક્ષ — સમીક્ષાધીન
6. અમે જેના પર આધાર રાખીએ છીએ તે ઉપ-પ્રોસેસર્સ
સેવા પૂરી પાડવા માટે અમે નીચે સૂચિબદ્ધ ઉપ-પ્રોસેસર્સ પર આધાર રાખીએ છીએ. દરેક એક ડેટા પ્રોસેસર / સેવા પ્રદાતા / operador તરીકે કાર્ય કરે છે, ડેટા-પ્રક્રિયા શરતો હેઠળ અમારા વતી વ્યક્તિગત ડેટા પર પ્રક્રિયા કરે છે (ઉદાહરણ તરીકે, GDPR Art. 28, CCPA સેવા-પ્રદાતા જરૂરિયાતો, અથવા LGPD operador જરૂરિયાતો પૂરી કરતી શરતો). સેવા ખરેખર જેના પર આધાર રાખે છે તે ઉપ-પ્રોસેસર્સ જ અમે સૂચિબદ્ધ કરીએ છીએ.
અમારું પ્રથમ-પક્ષ સર્વર-સાઇડ વિશ્લેષણ (Ahoy) તેનો ડેટા અમારા પોતાના ડેટાબેઝની અંદર રાખે છે અને કોઈ તૃતીય પક્ષને ડેટા મોકલતું નથી, અને અમારી સ્વ-હોસ્ટ કરેલી જોબ કતાર અને કેશ (Redis / Sidekiq) અમારા પોતાના માળખા પર ચાલે છે; આમાંથી કોઈ તૃતીય-પક્ષ ઉપ-પ્રોસેસર નથી, જોકે Redis માં રાખેલ જોબ પેલોડ કોઈ જોબ બાકી હોય ત્યારે વ્યક્તિગત ડેટાનો સંદર્ભ આપી શકે છે. જ્યાં કોઈ ઉપ-પ્રોસેસરનો હોસ્ટિંગ પ્રદેશ અથવા ટ્રાન્સફર સુરક્ષા હજુ પુષ્ટિ થઈ નથી, ત્યાં તેની સુરક્ષા "SCCs/DPF — to be confirmed" તરીકે દર્શાવેલ છે અને આ મુસદ્દાની કાનૂની સમીક્ષાના ભાગ રૂપે અંતિમ કરવામાં આવી રહી છે (વિભાગ 7 જુઓ).
ઉપ-પ્રોસેસર્સ છે:
Sub-processor
Purpose
Data shared
Region
Safeguard
Stripe
ચુકવણીઓ અને સબ્સ્ક્રિપ્શન બિલિંગ, ઇનબાઉન્ડ બિલિંગ વેબહૂક ઇવેન્ટ્સ સહિત.
બિલિંગ ઓળખકર્તાઓ અને સબ્સ્ક્રિપ્શન / વ્યવહાર મેટાડેટા. અમારી સિસ્ટમ પર કોઈ સંપૂર્ણ ચુકવણી કાર્ડ નંબર સંગ્રહિત થતો નથી; કાર્ડ ડેટા Stripe દ્વારા સંભાળવામાં આવે છે.
યુનાઇટેડ સ્ટેટ્સ (Stripe, Inc.), વૈશ્વિક માળખા સાથે
EU-US DPF + UK વિસ્તરણ + Swiss-US DPF (SCCs ફોલબેક)
Mailtrap (Railsware Products Studio LLC)
વ્યવહાર ઈમેલ વિતરણ — અમારો એકમાત્ર બહાર જતો ઈમેલ પ્રદાતા.
પ્રાપ્તકર્તાનું ઈમેલ સરનામું અને નામ, અને કાર્યકારી સંદેશાઓની સામગ્રી (જેમ કે ખાતા, ડિલિવરી અને બિલિંગ સૂચનાઓ).
યુનાઇટેડ સ્ટેટ્સ સંસ્થા; EU માળખા વિકલ્પ (સમીક્ષાધીન)
EU SCCs + UK પરિશિષ્ટ
DigitalOcean Spaces
અપલોડ કરેલ મીડિયા માટે ઑબ્જેક્ટ અને ફાઇલ સંગ્રહ.
અપલોડ કરેલી છબીઓ અને દસ્તાવેજો — ડિલિવરી-પુરાવા ફોટા, રસીદો અને કસ્ટમ-ફીલ્ડ ફાઇલો — જે લોકો, વાહન પ્લેટ, સરનામાં અને સહીઓ બતાવી શકે છે. સંગ્રહિત ઑબ્જેક્ટ ખાનગી છે.
અમારા કોન્ફિગરેશનમાં પસંદ કરેલ પ્રદેશ (ડિફોલ્ટ ન્યૂયોર્ક); ડેટા પસંદ કરેલ પ્રદેશમાં રહે છે.
SCCs + પ્રદેશ-પિનિંગ
Google Maps Platform
સર્વર-સાઇડ જિયોકોડિંગ અને માર્ગ ગણતરી, અને ક્લાયંટ-સાઇડ નકશા અને સરનામું સ્વતઃપૂર્તિ.
ડિલિવરી અને પિકઅપ સરનામાં અને કોઓર્ડિનેટ્સ.
યુનાઇટેડ સ્ટેટ્સ (Google LLC), વૈશ્વિક માળખા સાથે
EU-US DPF + UK વિસ્તરણ + Swiss-US DPF (SCCs ફોલબેક)
Cloudflare
બોટ અને દુરુપયોગ સુરક્ષા (Turnstile), એજ વિતરણ, અને ટાઇમઝોન શોધ.
મુલાકાતીનું IP સરનામું, વિનંતી મેટાડેટા, અને Turnstile ચેલેન્જ ટોકન.
યુનાઇટેડ સ્ટેટ્સ (Cloudflare, Inc.), વૈશ્વિક એજ નેટવર્ક સાથે
EU-US DPF + UK વિસ્તરણ + Swiss-US DPF + SCCs
Honeybadger
ભૂલ અને અપવાદ મોનિટરિંગ અને ચેતવણી.
અપવાદ સંદર્ભ જે, ડિફોલ્ટ રૂપે, વિનંતી પરિમાણો, કૂકીઝ, સત્ર ડેટા, IP સરનામું અને વપરાશકર્તા સંદર્ભ કેપ્ચર કરી શકે છે.
યુનાઇટેડ સ્ટેટ્સ (સંભવતઃ); ટ્રાન્સફર પદ્ધતિ સમીક્ષાધીન
SCCs/DPF — to be confirmed
TurboChat
જાહેર અને પોર્ટલ પૃષ્ઠો પર રીઅલ-ટાઇમ સપોર્ટ ચેટ વિજેટ.
સપોર્ટ-વાર્તાલાપ સામગ્રી અને એમ્બેડ કરેલ વિજેટ દ્વારા કેપ્ચર કરેલ પૃષ્ઠ અને મુલાકાતી મેટાડેટા.
સંચાલક અને પ્રદેશ સમીક્ષાધીન
SCCs/DPF — to be confirmed
Risenexa
વ્યવસાય-ખાતા સંપાદન માટે લીડ અને રૂપાંતરણ ટ્રેકિંગ.
એક પ્રાથમિક સંચાલકનું નામ અને ઈમેલ, તેમજ ઉદ્યોગસાહસિકનો દેશ, શહેર, સબડોમેન, ઓળખકર્તા અને યોજના સ્તર.
પ્રદેશ અને ડેટા-પ્રક્રિયા કરાર સમીક્ષાધીન
SCCs/DPF — to be confirmed
Expo (exponent-server-sdk)
ચાલકોને પુશ સૂચનાઓ (નવી-ડિલિવરી અને પુનઃસોંપણી ચેતવણીઓ).
ચાલકનું ઉપકરણ પુશ ટોકન અને સૂચના મુખ્ય ભાગ, જેમાં ડિલિવરી-ક્ષેત્ર સંદર્ભ હોઈ શકે છે.
પ્રદેશ સમીક્ષાધીન
SCCs/DPF — to be confirmed
7. આંતરરાષ્ટ્રીય ડેટા ટ્રાન્સફર
Delivery365 વૈશ્વિક સ્તરે પૂરું પાડવામાં આવતું હોવાથી, વિભાગ 6 માં સૂચિબદ્ધ કેટલાક ઉપ-પ્રોસેસર્સ યુરોપિયન આર્થિક ક્ષેત્ર (EEA) ની બહાર, યુનાઇટેડ સ્ટેટ્સ સહિત સ્થિત છે. તેનો અર્થ એ કે તમારો વ્યક્તિગત ડેટા તમે જ્યાં રહો છો તેનાથી અલગ ડેટા-સંરક્ષણ કાયદાઓ ધરાવતા દેશોમાં ટ્રાન્સફર થઈ ત્યાં પ્રક્રિયા થઈ શકે છે. અમે વ્યક્તિગત ડેટા ક્યારેય આંતરરાષ્ટ્રીય સ્તરે ટ્રાન્સફર કરતા નથી એવો દાવો કરતા નથી; તેના બદલે, દરેક ટ્રાન્સફર માટે અમે માન્ય ટ્રાન્સફર પદ્ધતિ પર આધાર રાખીએ છીએ, જે વિભાગ 6 માં દરેક ઉપ-પ્રોસેસર માટે નામાંકિત છે.
ઉપ-પ્રોસેસર વર્ગ અનુસાર અમે જે ટ્રાન્સફર પદ્ધતિઓ પર આધાર રાખીએ છીએ તે છે:
Stripe, Google Maps અને Cloudflare — EU-US Data Privacy Framework (DPF), લાગુ હોય ત્યાં તેના UK વિસ્તરણ અને Swiss-US DPF વિસ્તરણ સાથે, ફોલબેક તરીકે Standard Contractual Clauses (SCCs) દ્વારા સમર્થિત.
Mailtrap — EU Standard Contractual Clauses સાથે UK International Data Transfer Addendum.
DigitalOcean Spaces — Standard Contractual Clauses પ્રદેશ-પિનિંગ સાથે સંયુક્ત, જેથી સંગ્રહિત ડેટા અમે પસંદ કરેલ પ્રદેશમાં રહે.
Honeybadger, TurboChat, Risenexa અને Expo — આ વિક્રેતાઓનો હોસ્ટિંગ પ્રદેશ અને ટ્રાન્સફર સુરક્ષા હજુ આ મુસદ્દાની કાનૂની સમીક્ષાના ભાગ રૂપે પુષ્ટિ થઈ રહી છે; તેમની સુરક્ષા "SCCs/DPF — to be confirmed" તરીકે દર્શાવેલ છે અને તેને અંતિમ, ચકાસાયેલ દાવા તરીકે વાંચવી જોઈએ નહીં.
વિવિધ વ્યવસ્થાઓ આ ટ્રાન્સફર પર અલગ-અલગ જરૂરિયાતો લાદે છે, અને અમે તેમનો હિસાબ આ રીતે રાખીએ છીએ:
યુનાઇટેડ કિંગડમ — UK ડેટા-સંરક્ષણ કાયદા હેઠળ પ્રતિબંધિત ટ્રાન્સફર માટે એકલા EU Standard Contractual Clauses પૂરતા નથી. UK ટ્રાન્સફર માટે અમે UK International Data Transfer Agreement (IDTA) અથવા EU SCCs ના UK પરિશિષ્ટ પર આધાર રાખીએ છીએ, Information Commissioner's Office (ICO) દ્વારા અપડેટ થયા મુજબ, ટ્રાન્સફર જોખમ મૂલ્યાંકન સાથે.
બ્રાઝિલ — LGPD અને ANPD ના આંતરરાષ્ટ્રીય-ટ્રાન્સફર નિયમો હેઠળ, બ્રાઝિલની બહાર ટ્રાન્સફર ANPD-મંજૂર પ્રમાણભૂત કરાર કલમો (cláusulas-padrão) અથવા અન્ય કાનૂની આધાર પર આધાર રાખે છે, પ્રક્રિયા માટે માન્ય આધાર ઉપરાંત. આંતરરાષ્ટ્રીય ટ્રાન્સફર વિશેની માહિતી અમે અમારી વેબસાઇટ પર પોર્ટુગીઝમાં પણ પ્રકાશિત કરીએ છીએ, અને તમે સંબંધિત ટ્રાન્સફર કલમોનો સંપૂર્ણ ટેક્સ્ટ માગી શકો છો, જે અમે 15 દિવસમાં પૂરો પાડીશું (વેપાર રહસ્યોની સુરક્ષાને આધીન), તમારા LGPD માહિતી અધિકારના ભાગ રૂપે.
સ્વિટ્ઝર્લેન્ડ — સ્વિટ્ઝર્લેન્ડમાં વ્યક્તિઓ માટે અમે, લાગુ હોય ત્યાં, તેને ધરાવતા US ઉપ-પ્રોસેસર્સ માટે Swiss-US Data Privacy Framework વિસ્તરણ પર આધાર રાખીએ છીએ. અમે સ્વિસ પ્રતિનિધિ નિયુક્ત કર્યાનો દાવો કરતા નથી.
ટ્રાન્સફર પદ્ધતિ અંતર્ગત પ્રક્રિયા માટે માન્ય આધાર-ની જરૂરિયાતને બદલતી નથી; બંને લાગુ પડે છે. કોઈ ચોક્કસ ટ્રાન્સફર વિશે તમારા પ્રશ્નો હોય, તો [email protected] પર અમારો સંપર્ક કરો.
8. અમે તમારો ડેટા કેટલા સમય સુધી રાખીએ છીએ
તેને રાખવા માટે અમારી પાસે કોઈ હેતુ અને માન્ય આધાર હોય ત્યાં સુધી જ અમે વ્યક્તિગત ડેટા રાખીએ છીએ, અને દરેક શ્રેણી કેટલા સમય સુધી જાળવવામાં આવે છે તે શ્રેણી પ્રમાણે અને અમે વાપરીએ છીએ તે માપદંડ પ્રમાણે નીચે વર્ણવીએ છીએ. પાછળ કંઈ ન હોય તેવા સાદા "જરૂર હોય ત્યાં સુધી" પર અમે આધાર રાખતા નથી. કેટલાક નક્કર સંખ્યાત્મક સમયગાળા (ઉદાહરણ તરીકે ચાલક GPS કેટલા દિવસ રખાય છે, અથવા એપ્લિકેશન લોગ કેટલા સમય સુધી જાળવાય છે) હજુ આ મુસદ્દાની કાનૂની સમીક્ષાના ભાગ રૂપે વ્યાખ્યાયિત થઈ રહ્યા છે, અને જ્યાં એવું છે ત્યાં અમે આંકડો ઘડ્યા વગર તેમ કહીએ છીએ.
અમે નિયંત્રિત કરીએ છીએ તે ડેટા માટે:
ખાતા અને ઓળખ ડેટા (નિયંત્રક) — ખાતાના જીવનકાળ સુધી જાળવાય છે. કોઈ ઉદ્યોગસાહસિક, ગ્રાહક-પોર્ટલ વપરાશકર્તા, ચાલક અથવા સ્ટાફ ખાતું કાઢી નાખવામાં આવે ત્યારે, સંબંધિત રેકોર્ડ દૂર કરવામાં આવે છે. લાગુ કર, હિસાબ અને વાણિજ્યિક કાયદા દ્વારા જરૂરી સમયગાળા માટે, અને કાનૂની દાવાઓ સ્થાપિત કરવા, ઉપયોગ કરવા અથવા બચાવ કરવા જરૂરી સમયગાળા માટે પણ અમે ડેટા રાખીએ છીએ, ત્યારબાદ તે કાઢી નાખવામાં આવે છે.
બિલિંગ અને કર રેકોર્ડ (નિયંત્રક) — લાગુ કર અને હિસાબ કાયદા દ્વારા જરૂરી સમયગાળા માટે જાળવાય છે (GDPR Art. 6(1)(c) / LGPD obrigação legal હેઠળ એક કાનૂની જવાબદારી), જે સામાન્ય રીતે કેટલાક વર્ષો છે, ખાતું બંધ થયા પછી પણ.
ચાલક GPS અને સ્થાન ડેટા (નિયંત્રક / પ્રોસેસર) — ચાલક GPS ટ્રેકિંગ બિંદુઓ સંબંધિત ડિલિવરી રેકોર્ડના જીવનકાળ સુધી જાળવાય છે અને તે ડિલિવરી સાથે કાઢી નાખવામાં આવે છે (મૂળ ડિલિવરી દૂર થાય ત્યારે એક હાર્ડ-ડિલીટ કેસ્કેડ). GPS બિંદુઓ માટે અલગ, નાનું સ્વયંસંચાલિત શુદ્ધિકરણ નથી, અને સ્થાન ડેટા માટે એક નક્કર સ્વતંત્ર જાળવણી સમયગાળો આ મુસદ્દાની કાનૂની સમીક્ષાના ભાગ રૂપે અંતિમ કરવામાં આવી રહ્યો છે; અમે અહીં ઘડેલો આંકડો જણાવતા નથી.
એપ્લિકેશન અને વિનંતી લોગ, પૃષ્ઠભૂમિ-જોબ ડેટા, ભૂલ અહેવાલો અને વિશ્લેષણ (નિયંત્રક) — તેમાં Rails એપ્લિકેશન લોગ, કોઈ પૃષ્ઠભૂમિ જોબ બાકી હોય ત્યારે રખાયેલ જોબ-કતાર પેલોડ, અમારું પ્રથમ-પક્ષ વિશ્લેષણ, અને અમારા ભૂલ-મોનિટરિંગ પ્રદાતા દ્વારા કેપ્ચર કરેલ સંદર્ભ જેવી બાબતો સામેલ છે. આ શ્રેણીઓ માટે અમારા કોન્ફિગરેશનમાં હજુ એક જ નિશ્ચિત સમયગાળો વ્યાખ્યાયિત નથી: તે ખાતાના જીવનકાળ ઉપરાંત લાગુ કર અથવા વાણિજ્યિક કાયદો અને અમારી કાર્યકારી અને સુરક્ષા જરૂરિયાત દ્વારા જરૂરી સમયગાળા માટે જાળવાય છે, અને નક્કર સંખ્યાત્મક સમયગાળા આ મુસદ્દાની કાનૂની સમીક્ષાના ભાગ રૂપે અંતિમ કરવામાં આવી રહ્યા છે. આમાંના કેટલાક સંગ્રહ ઉપ-પ્રોસેસર્સ દ્વારા રખાય છે અને ઉપ-પ્રોસેસરના પોતાના જાળવણી સમયગાળાને આધીન છે (વિભાગ 6 જુઓ).
કોઈ ઉદ્યોગસાહસિક પોતાના ગ્રાહકો અને ચાલકો વિશે જે ડેટા અપલોડ કરે છે તેના માટે (જ્યાં Delivery365 પ્રોસેસર છે), જાળવણી ઉદ્યોગસાહસિક-નિયંત્રકની સૂચનાઓ અને અમારી સાથેના તેના કરાર દ્વારા સંચાલિત થાય છે. ઉદ્યોગસાહસિક સેવા વાપરે ત્યાં સુધી અમે તે ડેટા રાખીએ છીએ અને ઉદ્યોગસાહસિકની સૂચના પર તેને કાઢી નાખીએ છીએ — મૂળ રેકોર્ડ કાઢી નખાય ત્યારે કોઈ ગ્રાહક અથવા ડિલિવરીના રેકોર્ડ દૂર કરતા ડિલીશન કેસ્કેડ સહિત. ઉદ્યોગસાહસિક, નિયંત્રક તરીકે, તે ડેટા માટે જાળવણી સમયગાળો સેટ કરવા જવાબદાર છે.
કોઈ જાળવણી સમયગાળો સમાપ્ત થાય ત્યારે, અમે ડેટા કાઢી નાખીએ છીએ અથવા, જ્યાં કાઢી નાખવું તરત શક્ય ન હોય (ઉદાહરણ તરીકે બેકઅપમાં અથવા ઉપ-પ્રોસેસરના સંગ્રહમાં રખાયેલ ડેટા), ત્યાં તેને કાઢી શકાય ત્યાં સુધી વધુ પ્રક્રિયાથી અલગ કરીએ છીએ.
9. અમે તમારા ડેટાનું રક્ષણ કેવી રીતે કરીએ છીએ
અમે વ્યક્તિગત ડેટાની સુરક્ષાને ગંભીરતાથી લઈએ છીએ અને તેને અનધિકૃત ઍક્સેસ, ફેરફાર, જાહેરાત અથવા વિનાશથી બચાવવા માટે રચાયેલા યોગ્ય તકનીકી અને સંગઠનાત્મક પગલાં લાગુ કરીએ છીએ. અહીં વર્ણવેલ પગલાં અમારી સિસ્ટમ ખરેખર અમલમાં મૂકે છે તે નિયંત્રણો છે; હુમલાખોરને મદદ કરી શકે તેવી કોન્ફિગરેશન વિગતો જાહેર કરવાને બદલે અમે તેમને સામાન્ય શબ્દોમાં વર્ણવીએ છીએ.
અમે લાગુ કરીએ છીએ તે પગલાંમાં સામેલ છે:
પરિવહનમાં એન્ક્રિપ્શન — તમારા બ્રાઉઝર અથવા ઉપકરણ અને અમારી સેવા વચ્ચે, અને અમારી સેવા અને અમે જેના પર આધાર રાખીએ છીએ તે ઉપ-પ્રોસેસર્સ વચ્ચેનો ટ્રાફિક Transport Layer Security (TLS) નો ઉપયોગ કરીને સુરક્ષિત કરવામાં આવે છે, અને અમારા સર્વર-થી-ઉપ-પ્રોસેસર જોડાણો સામેના પક્ષનું પ્રમાણપત્ર ચકાસે છે.
પાસવર્ડ સુરક્ષા — ખાતા પાસવર્ડ ફક્ત સોલ્ટેડ એક-માર્ગી હેશ (bcrypt) તરીકે સંગ્રહિત થાય છે, ક્યારેય સાદા ટેક્સ્ટ તરીકે નહીં.
API-કી સુરક્ષા — ઇન્ટિગ્રેશન API કી ફક્ત એક-માર્ગી SHA-256 ડાયજેસ્ટ તરીકે સંગ્રહિત થાય છે, ક્યારેય મૂળ કી તરીકે નહીં.
ખાનગી ફાઇલ સંગ્રહ — અપલોડ કરેલી ફાઇલો (જેમ કે ડિલિવરી-પુરાવા ફોટા) બિન-જાહેર ઑબ્જેક્ટ સંગ્રહમાં સંગ્રહિત થાય છે અને જાહેર URL ને બદલે ફક્ત સમય-મર્યાદિત, માગ-આધારિત લિંક દ્વારા પૂરી પાડવામાં આવે છે.
મોબાઇલ-એપ્લિકેશન પ્રમાણીકરણ — ચાલક મોબાઇલ એપ્લિકેશન વ્યક્તિગત રીતે રદ કરી શકાય તેવા સહી કરેલા ટોકન (JWT) સાથે પ્રમાણિત કરે છે.
મલ્ટિ-ટેનન્ટ વિભાજન — દરેક વ્યવસાયિક ગ્રાહકનો ડેટા તાર્કિક રીતે અલગ કરવામાં આવે છે, અને એક વ્યવસાયિક ગ્રાહક બીજાનો ડેટા વાંચી ન શકે તે રીતે ઍક્સેસ મર્યાદિત કરવામાં આવે છે.
દુરુપયોગ અને બોટ સુરક્ષા — જાહેર ફોર્મ એક બોટ-અને-દુરુપયોગ-સુરક્ષા ચેલેન્જ દ્વારા સુરક્ષિત છે, અને અમારું ઇન્ટિગ્રેશન API દર-મર્યાદિત છે.
ઇન્ટરનેટ પર પ્રસારણની કોઈ પદ્ધતિ અથવા ઇલેક્ટ્રોનિક સંગ્રહની કોઈ પદ્ધતિ સંપૂર્ણપણે સુરક્ષિત નથી, તેથી અમે તમારા વ્યક્તિગત ડેટાનું રક્ષણ કરવાનો પ્રયાસ કરીએ છીએ તેમ છતાં તે હંમેશા સંપૂર્ણ સુરક્ષિત રહેશે એવું વચન આપી શકતા નથી. આ મુસદ્દામાં અમે કોઈ સુરક્ષા-પ્રમાણન દાવો કરતા નથી, અને વિશ્રામમાં રહેલા ડેટાના એન્ક્રિપ્શનનો દાવો કરતા નથી, કારણ કે તે કાનૂની અને માળખા સમીક્ષાના ભાગ રૂપે અલગથી પુષ્ટિ થઈ રહ્યું છે; આ વિભાગ ફક્ત અમારો કોડ ખરેખર અમલમાં મૂકે છે તે નિયંત્રણો વર્ણવે છે. તમારું ખાતું અથવા ડેટા સાથે ચેડાં થયા છે એવું તમને લાગે, તો [email protected] પર અમારો સંપર્ક કરો.
10. તમારા ગોપનીયતા અધિકારો
તમે ક્યાં રહો છો અને કયો કાયદો તમને લાગુ પડે છે તેના આધારે, તમારા વ્યક્તિગત ડેટા પર તમને અધિકારો છે. અમે નિયંત્રિત કરીએ છીએ તે ડેટા માટે અમે આ અધિકારોનું સન્માન કરીએ છીએ. તેમાંથી કોઈનો ઉપયોગ કરવા, અથવા આ નીતિ વિશે પ્રશ્ન પૂછવા, [email protected] પર અમારો સંપર્ક કરો. કોઈ વિનંતી પર કાર્યવાહી કરતા પહેલા અમે તમારી ઓળખ ચકાસીશું, તમારા અધિકારોનો ઉપયોગ કરવા માટે અમે ફી લેતા નથી (જ્યાં કોઈ વિનંતી સ્પષ્ટપણે પાયાવિહોણી અથવા અતિશય હોય, કાયદો પરવાનગી આપે તેમ, ત્યાં સિવાય), અને અમે એક મહિનામાં જવાબ આપવાનું લક્ષ્ય રાખીએ છીએ, જેને જટિલ અથવા અસંખ્ય વિનંતીઓ માટે વધુ બે મહિના સુધી લંબાવી શકીએ, વધારાનો સમય જોઈએ તો તમને જણાવીને.
યુરોપિયન યુનિયન / યુરોપિયન આર્થિક ક્ષેત્ર અથવા યુનાઇટેડ કિંગડમ GDPR તમને લાગુ પડે, તો તમને અધિકાર છે: તમારા ડેટાને ઍક્સેસ કરવાનો; ખોટા ડેટાને સુધારવાનો (સુધારણા); તમારા ડેટાને ભૂંસવાનો; અમારી પ્રક્રિયાને મર્યાદિત કરવાનો; ડેટા પોર્ટેબિલિટી; અમારા કાયદેસર હિતો પર આધારિત પ્રક્રિયા સામે વાંધો ઉઠાવવાનો; અને, जहाँ हम सहमति पर निर्भर करते हैं, वहाँ उस सहमति को किसी भी समय वापस लें, बिना पूर्व प्रसंस्करण को प्रभावित किए. आपको किसी डेटा संरक्षण पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज कराने का भी अधिकार है। — EU/EEA માં તમારું સ્થાનિક સત્તાધિકારી, અથવા યુનાઇટેડ કિંગડમમાં Information Commissioner's Office (ICO) — જોકે તમારી ચિંતા ઉકેલવાનો પ્રયાસ કરી શકાય તે માટે પહેલા [email protected] પર અમારો સંપર્ક કરવા અમે વિનંતી કરીએ છીએ.
બ્રાઝિલિયન LGPD તમને લાગુ પડે, તો તમને કલમ 18 માં દર્શાવેલ અધિકારો છે, જેમાં સામેલ છે: અમે તમારા ડેટા પર પ્રક્રિયા કરીએ છીએ તેની પુષ્ટિ અને તેની ઍક્સેસ; સુધારણા; બિનજરૂરી અથવા અતિશય ડેટા અથવા કાયદાનું પાલન કર્યા વગર પ્રક્રિયા થયેલ ડેટાનું અનામીકરણ, અવરોધ અથવા કાઢી નાખવું; પોર્ટેબિલિટી; સંમતિથી પ્રક્રિયા થયેલ ડેટાનું કાઢી નાખવું; અમે જે જાહેર અને ખાનગી સંસ્થાઓ સાથે તમારો ડેટા શેર કર્યો છે તેમના વિશે માહિતી; સંમતિ નકારવાની શક્યતા અને તેમ કરવાના પરિણામો વિશે માહિતી; અને સંમતિ પાછી ખેંચવી. અમારા આંતરરાષ્ટ્રીય ટ્રાન્સફર વિશે તમને માહિતીનો અધિકાર પણ છે: તમે સંબંધિત ટ્રાન્સફર કલમોનો સંપૂર્ણ ટેક્સ્ટ માગી શકો છો, જે અમે 15 દિવસમાં પૂરો પાડીશું (વેપાર રહસ્યોની સુરક્ષાને આધીન). તમે બ્રાઝિલિયન ડેટા સંરક્ષણ સત્તાધિકારી (ANPD) ને અરજી કરી શકો છો. અમારો ડેટા સંરક્ષણ સંપર્ક (Encarregado ચેનલ) [email protected] છે; આ મુસદ્દામાં અમે કોઈ ચોક્કસ વ્યક્તિનું નામ આપતા નથી.
કેલિફોર્નિયા CCPA/CPRA તમને લાગુ પડે, તો તમને અધિકાર છે: અમે કઈ વ્યક્તિગત માહિતી એકત્રિત કરીએ છીએ અને તેનો ઉપયોગ અને જાહેરાત કેવી રીતે કરીએ છીએ તે જાણવાનો; તેને ઍક્સેસ કરી તેની નકલ મેળવવાનો; ખોટી માહિતી સુધારવાનો; તેને કાઢી નાખવાનો; વ્યક્તિગત માહિતીના વેચાણ અથવા શેરિંગમાંથી ઓપ્ટ આઉટ કરવાનો; તમારી સંવેદનશીલ વ્યક્તિગત માહિતી (જે, અમારી સેવા માટે, ચાલકના ચોક્કસ ભૌગોલિક સ્થાનનો સમાવેશ કરે છે) ના ઉપયોગ અને જાહેરાતને મર્યાદિત કરવાનો; અને તમારા અધિકારોનો ઉપયોગ કરવા બદલ ભેદભાવ ન થવાનો. हम CCPA द्वारा परिभाषित आपकी व्यक्तिगत जानकारी को न तो बेचते हैं और न ही साझा करते हैं. જરૂર હોય ત્યાં, "મારી વ્યક્તિગત માહિતી વેચશો નહીં અથવા શેર કરશો નહીં" અને "મારી સંવેદનશીલ વ્યક્તિગત માહિતીના ઉપયોગને મર્યાદિત કરો" પસંદગીઓ [email protected] નો સંપર્ક કરીને ઉપલબ્ધ કરાય છે. તમારા નિવાસી રાજ્ય અથવા દેશના આધારે તમને વધારાના અધિકારો હોઈ શકે છે; [email protected] પર સંપર્ક કરો અને અમે મદદ કરીશું.
કોઈ વ્યવસાયિક ગ્રાહક (ઉદ્યોગસાહસિક) તેના પોતાના ગ્રાહકો, પ્રાપ્તકર્તાઓ અથવા ચાલકો વિશે અપલોડ કરેલ ડેટા વિશેની વિનંતીઓ તે ઉદ્યોગસાહસિકને મોકલવી જોઈએ, કારણ કે તે ડેટા માટે ઉદ્યોગસાહસિક નિયંત્રક છે અને Delivery365 ફક્ત તેના પ્રોસેસર તરીકે કાર્ય કરે છે. તમારો ડેટા કોણ નિયંત્રિત કરે છે તેની તમને ખાતરી ન હોય, તો [email protected] પર અમારો સંપર્ક કરો અને અમે તમારી વિનંતી યોગ્ય ઉદ્યોગસાહસિક-નિયંત્રક પાસે મોકલીશું અને જવાબ આપવામાં તેને મદદ કરીશું.
11. બાળકોનો ડેટા
Delivery365 એ વ્યવસાયો અને તેમના સ્ટાફ, ચાલકો અને ગ્રાહકો વાપરવા માટે અભિપ્રેત એક વ્યવસાય-થી-વ્યવસાય લોજિસ્ટિક્સ સાધન છે, અને તે બાળકો તરફ નિર્દેશિત નથી. 16 વર્ષથી નાની (અથવા તમારા સ્થાનિક કાયદા દ્વારા નિર્ધારિત ડિજિટલ સંમતિની ઊંચી ઉંમર; કેટલાક કાયદા નીચી ઉંમર વાપરે છે, જેમ કે યુનાઇટેડ સ્ટેટ્સમાં 13 અથવા બ્રાઝિલના બાળકોના ડેટા માળખા હેઠળ 13) વ્યક્તિઓ દ્વારા આ સેવા વાપરવામાં આવે એવો અમારો ઇરાદો નથી, અને તેમની પાસેથી વ્યક્તિગત ડેટા અમે જાણીને એકત્રિત કરતા નથી.
અમે કોઈ ઉંમર-તપાસ અથવા માતાપિતા-સંમતિ પ્રક્રિયા ચલાવતા નથી, અને અમે તેનું વચન આપતા નથી — સેવામાં કોઈ અસ્તિત્વમાં નથી. યોગ્ય કાનૂની આધાર વગર અમે કોઈ બાળક પાસેથી વ્યક્તિગત ડેટા એકત્રિત કર્યો છે એવું અમને જાણ થાય, તો અમે તે ડેટા કાઢી નાખીશું. કોઈ બાળકે અમને વ્યક્તિગત ડેટા આપ્યો છે એવું તમને લાગે, તો [email protected] પર અમારો સંપર્ક કરો અને તેને દૂર કરવા અમે યોગ્ય પગલાં લઈશું.
12. સ્વયંસંચાલિત પ્રક્રિયા
ડિલિવરી સેવા ચલાવવામાં મદદ કરવા અમે અલ્ગોરિધમનો ઉપયોગ કરીએ છીએ — ઉદાહરણ તરીકે ડિલિવરી માર્ગો ઑપ્ટિમાઇઝ કરવા અને ગણવા, સરનામાંને નકશા કોઓર્ડિનેટ્સમાં જિયોકોડ કરવા, અને ડિલિવરી સમય અને સેવા-સ્તર પાલનનો અંદાજ લગાવવા. આ ડિલિવરી ચલાવતા લોકોને ટેકો આપતા કાર્યકારી સહાયકો છે; તે પોતે જ તમારા વિશે કાનૂની અસરો ઉત્પન્ન કરતા અથવા તમને તેવી જ રીતે નોંધપાત્ર રીતે અસર કરતા નિર્ણયો લેતા નથી.
ડિસ્પેચર અને ઉદ્યોગસાહસિકો આ પરિણામોની સમીક્ષા કરે છે અને તેના પર કાર્ય કરે છે, તેથી અર્થપૂર્ણ માનવ સંડોવણી છે, અને यह प्रसंस्करण उस प्रकार का "पूर्णतः स्वचालित निर्णय-निर्माण" नहीं है जिसे GDPR के अनुच्छेद 22 (या ब्राज़ील के LGPD के अनुच्छेद 20 के समान प्रावधान) में संबोधित किया गया है. તેથી અમે તમારા વિશે કાનૂની અથવા તેવી જ રીતે નોંધપાત્ર અસરો સાથે સ્વયંસંચાલિત નિર્ણયો લેતા નથી.
રનટાઇમ પ્રક્રિયા માટે તમારો વ્યક્તિગત ડેટા અમે કોઈ તૃતીય-પક્ષ કૃત્રિમ-બુદ્ધિ અથવા મોટા-ભાષા-મોડેલ સેવાને મોકલતા નથી. આ વેબસાઇટના અનુવાદો જેવી સામગ્રી તૈયાર કરવામાં અમને મદદ કરવા કૃત્રિમ બુદ્ધિ વપરાય છે ત્યાં, તે અમારી વિકાસ પ્રક્રિયા દરમિયાન થાય છે અને તેમાં તમારા વ્યક્તિગત ડેટા પર પ્રક્રિયા સામેલ નથી.
13. આ નીતિમાં ફેરફારો
વ્યક્તિગત ડેટા પર અમે કેવી રીતે પ્રક્રિયા કરીએ છીએ તેમાં, સેવામાં, અથવા લાગુ કાયદામાં ફેરફારોને પ્રતિબિંબિત કરવા અમે સમયાંતરે આ ગોપનીયતા નીતિ અપડેટ કરી શકીએ છીએ. અમે કોઈ ભૌતિક ફેરફાર કરીએ ત્યારે, તે અમલમાં આવે તે પહેલા તેને તમારા ધ્યાન પર લાવવા અમે વાજબી પગલાં લઈશું — ઉદાહરણ તરીકે એપ-આંતરિક સૂચના દ્વારા અથવા સંબંધિત ખાતાધારકોને ઈમેલ દ્વારા. બિન-ભૌતિક અપડેટ્સ માટે, અમે અપડેટ થયેલ અમલમાં આવવાની તારીખ સાથે સુધારેલી નીતિ પોસ્ટ કરીશું, અને આ પૃષ્ઠની સમયાંતરે સમીક્ષા કરવા અમે તમને પ્રોત્સાહિત કરીએ છીએ.
દરેક નાના ફેરફારની તમને સૂચના આપવાનું અમે વચન આપતા નથી, અને આ વિભાગ અમે વાપરીએ છીએ તે ઉપ-પ્રોસેસર્સમાં ફેરફારો વિશે તમને અલગથી જાણ કરવાની પ્રતિબદ્ધતા બનાવતો નથી; ઉપ-પ્રોસેસર્સની વર્તમાન યાદી વિભાગ 6 માં છે.
14. અમલમાં આવવાની તારીખ, સંસ્કરણ અને કાનૂની-સમીક્ષા સ્થિતિ
LEGAL_REVIEW_REQUIRED — આ ગોપનીયતા નીતિ એક બચાવપાત્ર, પુરાવા-આધારિત મુસદ્દો છે, કાનૂની સલાહ નથી. અમારા કોડબેઝ અને કોન્ફિગરેશનના આધારે Delivery365 વ્યક્તિગત ડેટા પર ખરેખર કેવી રીતે પ્રક્રિયા કરે છે તેનું તે વર્ણન કરે છે, અને અંતિમ, બંધનકર્તા દસ્તાવેજ તરીકે તેના પર આધાર રાખતા પહેલા લાયક કાનૂની સલાહકાર દ્વારા તેની સમીક્ષા થવી જોઈએ.
સંસ્કરણ: v2.0.
અમલમાં આવવાની તારીખ: {{EFFECTIVE_DATE}}. અમલમાં આવવાની તારીખ એક પ્લેસહોલ્ડર તરીકે દર્શાવેલ છે અને આ મુસદ્દો કાનૂની સમીક્ષા પૂર્ણ કર્યા પછી નક્કી થશે. ત્યાં સુધી, આ દસ્તાવેજને કાનૂની સમીક્ષા બાકી હોય તેવા મુસદ્દા તરીકે ગણવો જોઈએ, અંતિમ કાનૂની સલાહ તરીકે નહીં.
સેવા માટે જવાબદાર સંચાલન કાનૂની સંસ્થા ({{LEGAL_ENTITY}}) અને કેટલીક અન્ય વિગતો પણ તે સમીક્ષા બાકી હોવાથી પ્લેસહોલ્ડર તરીકે દર્શાવેલ છે (વિભાગ 1 જુઓ). આ નીતિ વિશે પ્રશ્નો [email protected] પર મોકલી શકાય છે.
અમે તમને શ્રેષ્ઠ ઓનલાઇન અનુભવ પ્રદાન કરવા માટે કૂકીઝનો ઉપયોગ કરીએ છીએ. અમારી વેબસાઇટનો ઉપયોગ કરીને, તમે અમારી ગોપનીયતા નીતિ સાથે સંમત થાઓ છો.
અહીં વધુ જાણો.
ઓનલાઇન મીટિંગ શેડ્યૂલ કરોતમને ઓનલાઇન મીટિંગ શેડ્યૂલ કરવા માટે રીડાયરેક્ટ કરવામાં આવશે, જ્યાં તમે અમને Delivery365 પ્લેટફોર્મ રજૂ કરવા માટે શ્રેષ્ઠ દિવસ અને સમય પસંદ કરી શકો છો.