Delivery365 దాని స్వంత ఖాతా, బిల్లింగ్ మరియు ప్లాట్ఫారమ్ డేటాకు నియంత్రకం; వ్యాపార కస్టమర్లు (వ్యవస్థాపకులు) తమ స్వంత తుది-కస్టమర్లు మరియు డ్రైవర్ల గురించి అప్లోడ్ చేసే సమాచారానికి Delivery365 उद्यमी के निर्देशों पर डेटा प्रोसेसर / सेवा प्रदाता / operador के रूप में कार्य करता है; उद्यमी डेटा नियंत्रक है.
ప్రతి ప్రయోజనానికి సరిపోయే ఒక చెల్లుబాటు అయ్యే ఆధారం-పై మేము వ్యక్తిగత డేటాను ప్రాసెస్ చేస్తాము — డెలివరీ సేవను నడపడానికి మరియు బిల్లింగ్కు ఒప్పందం, విశ్లేషణ మరియు భద్రతకు చట్టబద్ధమైన ఆసక్తి (ఒక ఆప్ట్-అవుట్తో), మరియు పన్ను మరియు ఇన్వాయిస్ రికార్డులకు చట్టపరమైన బాధ్యత — ఎప్పుడూ ఒకే విస్తృత సమ్మతి దావాపై కాదు.
మేము ఖాతా మరియు సంప్రదింపు వివరాలు, బిల్లింగ్ గుర్తింపుదారులు (మా సిస్టమ్లలో పూర్తి కార్డ్ నంబర్ నిల్వ చేయబడదు — చెల్లింపులు Stripe ద్వారా నిర్వహించబడతాయి), పన్ను/వ్యాపార గుర్తింపుదారులు, డ్రైవర్ యొక్క ఖచ్చితమైన GPS, వ్యవస్థాపకులు అప్లోడ్ చేసే డెలివరీ కంటెంట్, మరియు సాంకేతిక లాగ్లు మరియు కుకీలను సేకరిస్తాము.
हम कैलिफ़ोर्निया कानून के तहत चालक की सटीक भू-स्थिति को "सटीक भू-स्थिति" संवेदनशील व्यक्तिगत जानकारी के रूप में मानते हैं మరియు ఇది డెలివరీ సేవను అందించడానికి మరియు ధృవీకరించడానికి మాత్రమే ఉపయోగించబడుతుంది.
हम CCPA द्वारा परिभाषित आपकी व्यक्तिगत जानकारी को न तो बेचते हैं और न ही साझा करते हैं, మరియు సేవ నిజంగా ఆధారపడే ఉప-ప్రాసెసర్లతో మాత్రమే మేము డేటాను పంచుకుంటాము.
మీ గోప్యతా హక్కులను — మీ స్థానిక పర్యవేక్షణ అధికారానికి ఫిర్యాదు చేసే హక్కుతో సహా — [email protected] ను సంప్రదించడం ద్వారా మీరు అమలు చేయవచ్చు.
ఈ పత్రం చట్ట సమీక్ష పెండింగ్లో ఉన్న ఒక ముసాయిదా; నిర్వహణ చట్ట సంస్థ మరియు అమలు తేదీ సలహాదారు ఖరారు చేసే వరకు ప్లేస్హోల్డర్లుగా చూపబడ్డాయి.
1. మేము ఎవరం మరియు మమ్మల్ని ఎలా సంప్రదించాలి
ఈ సేవకు బాధ్యత వహించే నిర్వహణ చట్ట సంస్థ {{LEGAL_ENTITY}} ("Delivery365", "మేము", "మా"). చట్ట సంస్థ, దాని నమోదిత చిరునామా మరియు దాని స్థాపన అధికార పరిధి ఈ ముసాయిదా చట్ట సమీక్షలో భాగంగా ఖరారు చేయబడుతున్నాయి, అప్పటి వరకు ఇక్కడ ప్లేస్హోల్డర్గా కనిపిస్తాయి.
Delivery365 అనేది వ్యాపార కస్టమర్లకు ("వ్యవస్థాపకులు") మరియు వారి తుది-కస్టమర్లు మరియు డ్రైవర్లకు అందించబడే ఒక డెలివరీ మరియు లాజిస్టిక్స్ ప్లాట్ఫారమ్. మా స్వంత ఖాతాలు, బిల్లింగ్ మరియు ప్లాట్ఫారమ్ కార్యకలాపాల గురించి మేము సేకరించే వ్యక్తిగత డేటాకు, Delivery365 నియంత్రకం. వ్యవస్థాపకులు తమ స్వంత తుది-కస్టమర్లు మరియు డ్రైవర్ల గురించి అప్లోడ్ చేసే వ్యక్తిగత డేటాకు, Delivery365 వ్యవస్థాపకుని సూచనలపై డేటా ప్రాసెసర్గా పని చేస్తుంది మరియు వ్యవస్థాపకుడు నియంత్రకం (విభాగం 2 చూడండి).
ఈ విధానం గురించి మీరు మమ్మల్ని సంప్రదించవచ్చు, లేదా మీ గోప్యతా హక్కులలో దేనినైనా అమలు చేయవచ్చు, [email protected] కు ఇమెయిల్ చేయడం ద్వారా. ఈ చిరునామాకు పంపిన అభ్యర్థనలు ఏదైనా డేటా రక్షణ సంప్రదింపునకు మార్గం కూడా, అవసరమైన చోట డేటా రక్షణ అధికారి లేదా encarregado పాత్రతో సహా; ఈ ముసాయిదాలో మేము ఒక నిర్దిష్ట వ్యక్తిని పేర్కొనము.
आपको किसी डेटा संरक्षण पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज कराने का भी अधिकार है। మీరు ఎక్కడ నివసిస్తున్నారో దానిని బట్టి, ఇది యూరోపియన్ యూనియన్ లేదా యూరోపియన్ ఆర్థిక ప్రాంతంలో మీ స్థానిక పర్యవేక్షణ అధికారం, యునైటెడ్ కింగ్డమ్లో Information Commissioner's Office (ICO), బ్రెజిల్లో Autoridade Nacional de Proteção de Dados (ANPD), లేదా కాలిఫోర్నియాలో California Privacy Protection Agency (CPPA) లేదా అటార్నీ జనరల్ కావచ్చు. మీ ఆందోళనను పరిష్కరించడానికి ప్రయత్నించేందుకు ముందుగా [email protected] వద్ద మమ్మల్ని సంప్రదించమని మేము మిమ్మల్ని ప్రోత్సహిస్తున్నాము.
2. పరిధి మరియు ముఖ్య పదాలు
ఈ విధానం మా పబ్లిక్ వెబ్సైట్లు, వ్యవస్థాపకుని బ్యాకాఫీస్, కస్టమర్ పోర్టల్, డ్రైవర్ మొబైల్ అప్లికేషన్, మరియు మా ఇంటిగ్రేషన్ API కి వర్తిస్తుంది. ఒక వ్యవస్థాపకుడు లింక్ చేయగల లేదా ఉపయోగించగల మూడవ-పక్ష వెబ్సైట్లు లేదా సేవలకు ఇది వర్తించదు; అవి వాటి స్వంత గోప్యతా విధానాల ద్వారా నిర్వహించబడతాయి.
వ్యాపార కస్టమర్లు ("వ్యవస్థాపకులు") తమ స్వంత కస్టమర్లు మరియు డ్రైవర్ల గురించి అప్లోడ్ చేసే వ్యక్తిగత డేటాకు, Delivery365 उद्यमी के निर्देशों पर डेटा प्रोसेसर / सेवा प्रदाता / operador के रूप में कार्य करता है; उद्यमी डेटा नियंत्रक है మరియు చెల్లుబాటు అయ్యే ఆధారానికి మరియు ఆ వ్యక్తులకు తెలియజేయడానికి బాధ్యత వహిస్తాడు. వ్యవస్థాపకుల స్వంత ఖాతా డేటాకు, Delivery365 నియంత్రకం.
ఈ విధానాన్ని చదవడం సులభతరం చేయడానికి, పత్రం అంతటా మేము ఈ క్రింది పదాలను స్థిరంగా ఉపయోగిస్తాము:
డేటా నియంత్రకం — వ్యక్తిగత డేటా ఎందుకు మరియు ఎలా ప్రాసెస్ చేయబడుతుందో నిర్ణయించే పక్షం.
డేటా ప్రాసెసర్ — ఒక నియంత్రకుని తరఫున మరియు దాని సూచనలపై వ్యక్తిగత డేటాను ప్రాసెస్ చేసే పక్షం (కాలిఫోర్నియా చట్టం కింద "సేవా ప్రదాత" మరియు బ్రెజిలియన్ చట్టం కింద "operador" అని పిలుస్తారు).
వ్యక్తిగత డేటా — గుర్తించబడిన లేదా గుర్తించదగిన వ్యక్తికి సంబంధించిన ఏదైనా సమాచారం.
తుది-కస్టమర్ — ఒక డెలివరీ యొక్క గ్రహీత, వీరి వివరాలను ఒక వ్యవస్థాపకుడు ఆ డెలివరీని ఏర్పాటు చేయడానికి అప్లోడ్ చేస్తాడు.
వ్యవస్థాపకుడు (లేదా టెనెంట్) — తన స్వంత డెలివరీ కార్యకలాపాన్ని నడపడానికి Delivery365 ను ఉపయోగించే ఒక వ్యాపార కస్టమర్.
డ్రైవర్ — డెలివరీలను నిర్వహించడానికి మొబైల్ అప్లికేషన్ను ఉపయోగించే ఒక డ్రైవర్.
ఉప-ప్రాసెసర్ — సేవను అందించడంలో మాకు సహాయం చేయడానికి మా తరఫున వ్యక్తిగత డేటాను ప్రాసెస్ చేసే మూడవ పక్షం.
చెల్లుబాటు అయ్యే ఆధారం — వర్తించే డేటా రక్షణ చట్టం కింద, ఒక నిర్దిష్ట ప్రాసెసింగ్ ప్రయోజనాన్ని అనుమతించే చట్టపరమైన ఆధారం.
3. మేము సేకరించే వ్యక్తిగత డేటా
క్రింద పేర్కొన్న వ్యక్తిగత డేటా వర్గాలను మేము సేకరిస్తాము. ప్రతి వర్గానికి Delivery365 నియంత్రకమా (మా స్వంత డేటా) లేదా ప్రాసెసర్ (ఒక వ్యవస్థాపకుడు తన స్వంత కస్టమర్లు మరియు డ్రైవర్ల గురించి అప్లోడ్ చేసే డేటా) అని మేము సూచిస్తాము.
ఖాతా మరియు గుర్తింపు డేటా (నియంత్రకం) — ప్లాట్ఫారమ్ సిబ్బంది, వ్యవస్థాపకుని వినియోగదారులు, కస్టమర్-పోర్టల్ వినియోగదారులు మరియు డ్రైవర్ల కోసం పేర్లు, ఇమెయిల్ చిరునామాలు మరియు హ్యాష్ చేసిన లాగిన్ ఆధారాలు, సైన్-ఇన్ IP చిరునామాలు మరియు లొకేల్ మరియు టైమ్జోన్ ప్రాధాన్యతలతో పాటు.
బిల్లింగ్ డేటా (నియంత్రకం) — చందాలను నిర్వహించడానికి ఉపయోగించే Stripe బిల్లింగ్ గుర్తింపుదారులు. మా స్వంత సిస్టమ్లలో పూర్తి చెల్లింపు కార్డ్ నంబర్లను మేము నిల్వ చేయము; కార్డ్ డేటా Stripe ద్వారా నిర్వహించబడుతుంది (విభాగం 6 చూడండి).
పన్ను మరియు వ్యాపార గుర్తింపుదారులు (నియంత్రకం మరియు ప్రాసెసర్) — వ్యవస్థాపకుల కోసం CPF లేదా CNPJ వంటి పన్ను నంబర్లు మరియు సంబంధిత నమోదు గుర్తింపుదారులు (మా డేటా) మరియు వ్యవస్థాపకులు అప్లోడ్ చేసే కస్టమర్లు మరియు గ్రహీతల కోసం (వారి డేటా). ఇవి బ్రెజిలియన్ ప్రభుత్వ గుర్తింపుదారులు అయితే, మేము వాటిని సున్నితమైనవిగా పరిగణించి అదనపు జాగ్రత్తతో నిర్వహిస్తాము; వాటి ఖచ్చితమైన వర్గీకరణ ఈ ముసాయిదా చట్ట సమీక్షలో భాగంగా ధృవీకరించబడుతోంది.
డ్రైవర్ మరియు గ్రహీత సంప్రదింపు మరియు చిరునామా డేటా — పేర్లు, ఫోన్ నంబర్లు మరియు పోస్టల్ చిరునామాలు, వ్యవస్థాపకులు డెలివరీలను ఏర్పాటు చేయడానికి అప్లోడ్ చేసే డెలివరీ కంటెంట్ (గ్రహీతలు, చిరునామాలు, ఇన్వాయిస్ మరియు ఆర్డర్ గుర్తింపుదారులు, డెలివరీ-రుజువు ఫోటోలు మరియు సంతకాలు, మరియు ఫ్రీ-టెక్స్ట్ గమనికలు) తో సహా (ప్రాసెసర్), మరియు డ్రైవర్ ఖాతా సంప్రదింపు వివరాలు (నియంత్రకం).
ఖచ్చితమైన స్థాన డేటా (నియంత్రకం మరియు ప్రాసెసర్) — డ్రైవర్ల కోసం ఖచ్చితమైన GPS కోఆర్డినేట్లు (చివరిగా-తెలిసిన స్థానం మరియు డెలివరీల సమయంలో రికార్డ్ చేయబడిన ట్రాకింగ్ ట్రెయిల్) మరియు డెలివరీ పాయింట్ల జియోకోడెడ్ కోఆర్డినేట్లు. हम कैलिफ़ोर्निया कानून के तहत चालक की सटीक भू-स्थिति को "सटीक भू-स्थिति" संवेदनशील व्यक्तिगत जानकारी के रूप में मानते हैं, మరియు యూరోపియన్ మరియు బ్రెజిలియన్ చట్టం కింద అధిక-ప్రమాద వ్యక్తిగత డేటాగా (ఇది స్వయంగా డేటా యొక్క ప్రత్యేక వర్గం కాదు). ఇది డెలివరీ సేవను అందించడానికి మరియు ధృవీకరించడానికి మాత్రమే ఉపయోగించబడుతుంది (విభాగం 4 చూడండి).
సాంకేతిక, టెలిమెట్రీ మరియు లోపం-లాగ్ డేటా (నియంత్రకం) — IP చిరునామాలు, పరికరం మరియు బ్రౌజర్ సమాచారం, అభ్యర్థన పారామితులు మరియు మా లోపం-పర్యవేక్షణ ప్రదాత ద్వారా క్యాప్చర్ చేయబడిన సందర్భాన్ని కలిగి ఉండగల అప్లికేషన్ మరియు అభ్యర్థన లాగ్లు మరియు లోప నివేదికలు. మా అభ్యర్థన లాగింగ్ ప్రస్తుతం పాస్వర్డ్లను మాత్రమే ఫిల్టర్ చేస్తుంది, కాబట్టి ఇతర అభ్యర్థన డేటా ఈ లాగ్లు మరియు లోప నివేదికలలో కనిపించవచ్చు; ఇది మేము సమీక్షిస్తున్న ఒక తెలిసిన పరిమితి.
కుకీలు మరియు పరికర డేటా (నియంత్రకం) — సేవను నడపడానికి అవసరమైన మొదటి-పక్ష కుకీలు మరియు తక్కువ సంఖ్యలో మూడవ-పక్ష విడ్జెట్ కుకీలు (విభాగం 5 చూడండి).
పైన వివరించిన పన్ను గుర్తింపుదారులకు మించి బయోమెట్రిక్, ఆరోగ్యం లేదా ప్రభుత్వ సామాజిక-భద్రతా నంబర్లు వంటి ప్రత్యేక వర్గాల డేటాను మేము ఉద్దేశపూర్వకంగా సేకరించము, మరియు పిల్లల నుండి డేటాను మేము తెలిసి సేకరించము (ఈ విధానం యొక్క పిల్లల-డేటా విభాగాన్ని చూడండి).
4. మేము మీ డేటాను ఎందుకు ఉపయోగిస్తాము మరియు మా చెల్లుబాటు అయ్యే ఆధారం
క్రింద పేర్కొన్న ప్రయోజనాల కోసం మాత్రమే మేము వ్యక్తిగత డేటాను ఉపయోగిస్తాము, మరియు ప్రతి ప్రయోజనానికి సరిపోయే ఒక చెల్లుబాటు అయ్యే ఆధారం-పై మేము ఆధారపడతాము. మేము చేసే ప్రతిదానికీ ఒకే, విస్తృత సమ్మతి దావాపై మేము ఆధారపడము.
ఖాతా సృష్టి మరియు ప్రామాణీకరణ — మీ ఖాతాను సృష్టించడానికి మరియు భద్రపరచడానికి. ఆధారం: ఒప్పందం యొక్క నిర్వహణ (GDPR Art. 6(1)(b); LGPD execução de contrato; CCPA కింద ఒక వ్యాపార ప్రయోజనం).
బిల్లింగ్ మరియు చందాలు — చందాలను నిర్వహించడానికి, Stripe ద్వారా చెల్లింపు తీసుకోవడానికి, మరియు ఇన్వాయిస్ మరియు పన్ను రికార్డులను ఉంచడానికి. ఆధారం: ఒప్పందం యొక్క నిర్వహణ మరియు చట్టపరమైన బాధ్యతకు అనుగుణంగా (GDPR Art. 6(1)(b) మరియు (c); LGPD execução de contrato మరియు obrigação legal).
డెలివరీ నెరవేర్పు మరియు రూటింగ్ — జియోకోడింగ్ మరియు మార్గ గణనతో సహా, డెలివరీలను ప్లాన్ చేయడానికి, నిర్వహించడానికి మరియు ధృవీకరించడానికి. ఆధారం: ఒప్పందం యొక్క నిర్వహణ (GDPR Art. 6(1)(b); LGPD execução de contrato).
డ్రైవర్ కేటాయింపు మరియు GPS ట్రాకింగ్ — క్రియాశీల డెలివరీల సమయంలో డెలివరీలను కేటాయించడానికి మరియు కార్యాచరణ దృశ్యమానత, సేవ రుజువు మరియు భద్రతను అందించడానికి. ఆధారం: కార్యాచరణ దృశ్యమానత, సేవ రుజువు మరియు డ్రైవర్ మరియు గ్రహీత భద్రతలో మా చట్టబద్ధమైన ఆసక్తి ద్వారా మద్దతు ఇవ్వబడిన ఒప్పందం యొక్క నిర్వహణ — సమ్మతి కాదు. చట్టబద్ధమైన ఆసక్తి ఆధారంగా ప్రాసెసింగ్ను అభ్యంతరం చెప్పే హక్కు మీకు ఉంది. हम कैलिफ़ोर्निया कानून के तहत चालक की सटीक भू-स्थिति को "सटीक भू-स्थिति" संवेदनशील व्यक्तिगत जानकारी के रूप में मानते हैं మరియు ఇది సేవను అందించడానికి మాత్రమే ఉపయోగించబడుతుంది.
కస్టమర్ నోటిఫికేషన్లు మరియు లావాదేవీ ఇమెయిల్ — ఖాతా, డెలివరీ మరియు బిల్లింగ్ నోటీసుల వంటి కార్యాచరణ సందేశాలను పంపడానికి (మార్కెటింగ్ కాదు). ఆధారం: ఒప్పందం యొక్క నిర్వహణ (GDPR Art. 6(1)(b); LGPD execução de contrato).
లోపం పర్యవేక్షణ మరియు భద్రత — ప్లాట్ఫారమ్ మరియు మా కస్టమర్ల డేటాను సురక్షితంగా, అందుబాటులో మరియు దుర్వినియోగం లేకుండా ఉంచడానికి. ఆధారం: భద్రతలో మా చట్టబద్ధమైన ఆసక్తి (GDPR Art. 6(1)(f); LGPD legítimo interesse). అభ్యంతరం చెప్పే హక్కు మీకు ఉంది.
ఉత్పత్తి విశ్లేషణ — సేవ ఎలా ఉపయోగించబడుతుందో అర్థం చేసుకోవడానికి మరియు మెరుగుపరచడానికి. ట్రాకింగ్ కుకీని సెట్ చేయని మొదటి-పక్ష, సర్వర్-సైడ్ విశ్లేషణను మేము ఉపయోగిస్తాము. ఆధారం: సేవను మెరుగుపరచడంలో మా చట్టబద్ధమైన ఆసక్తి, [email protected] ను సంప్రదించడం ద్వారా ఒక ఆప్ట్-అవుట్ అందుబాటులో ఉంది — సమ్మతి కాదు.
లీడ్ మరియు మార్పిడి ట్రాకింగ్ — వ్యాపార ఖాతాలు ఎలా సంపాదించబడ్డాయి మరియు మార్చబడ్డాయో కొలవడానికి, ఇందులో ఒక ప్రాథమిక నిర్వాహకుని పేరు మరియు ఇమెయిల్ మరియు కొన్ని ఖాతా వివరాలను ఒక ట్రాకింగ్ ప్రదాతకు పంపడం ఉంటుంది. ఆధారం: సముపార్జనను కొలవడంలో మా చట్టబద్ధమైన ఆసక్తి, [email protected] ను సంప్రదించడం ద్వారా ఒక ఆప్ట్-అవుట్ అందుబాటులో ఉంది — సమ్మతి కాదు.
చట్ట మరియు పన్ను నిలుపుదల — ఇన్వాయిస్, పన్ను మరియు ఇతర చట్టపరమైన బాధ్యతలకు అనుగుణంగా. ఆధారం: చట్టపరమైన బాధ్యతకు అనుగుణంగా (GDPR Art. 6(1)(c); LGPD obrigação legal).
వ్యవస్థాపకులు తమ స్వంత కస్టమర్లు మరియు డ్రైవర్ల గురించి అప్లోడ్ చేసే డేటాకు, Delivery365 కు స్వతంత్ర చెల్లుబాటు అయ్యే ఆధారం లేదు. ఆ డేటాను మేము వ్యవస్థాపకుని సూచనలపై ఒక ప్రాసెసర్గా మాత్రమే ప్రాసెస్ చేస్తాము, మరియు వ్యవస్థాపకుడు, నియంత్రకునిగా, చెల్లుబాటు అయ్యే ఆధారాన్ని ఎంచుకుని డాక్యుమెంట్ చేసి, ప్రభావిత వ్యక్తులకు తెలియజేస్తాడు.
5. కుకీలు మరియు సారూప్య సాంకేతికతలు
సేవను నడపడానికి అవసరమైన తక్కువ సంఖ్యలో మొదటి-పక్ష కుకీలను, బాహ్య స్క్రిప్ట్ల ద్వారా సెట్ చేయబడగల తక్కువ సంఖ్యలో మూడవ-పక్ష విడ్జెట్ కుకీలతో పాటు మేము ఉపయోగిస్తాము. మేము ఏ క్లయింట్-సైడ్ మూడవ-పక్ష విశ్లేషణ లేదా ప్రకటనల ట్రాకర్ను లోడ్ చేయము, మరియు మూడవ-పక్ష విశ్లేషణ కుకీని మేము సెట్ చేయము: మా ఉత్పత్తి విశ్లేషణ (Ahoy) API ఆఫ్ చేయబడి సర్వర్-సైడ్లో నడుస్తుంది, కాబట్టి ఇది ఏ క్లయింట్-సైడ్ కుకీని సెట్ చేయదు.
పబ్లిక్ కుకీ బ్యానర్ మీ అంగీకారాన్ని మీ బ్రౌజర్ యొక్క localStorage లో రికార్డ్ చేస్తుంది ("accept-terms" కీ కింద), కుకీలో కాదు. మేము ఏ సమ్మతి నిర్వహణ ప్లాట్ఫారమ్ (CMP) ను నిర్వహించము; ఒక సమ్మతి ప్లాట్ఫారమ్ ద్వారా కుకీ ప్రాధాన్యతలను నిర్వహించడం ఈ సేవ పరిధికి వెలుపల ఉంది.
మూడవ-పక్ష Cloudflare Turnstile మరియు TurboChat స్క్రిప్ట్ల ద్వారా సెట్ చేయబడిన ఖచ్చితమైన కుకీలు ఆ విక్రేతల ద్వారా నియంత్రించబడతాయి మరియు మా స్వంత కోడ్ నుండి ఖచ్చితంగా నిర్ధారించబడవు; ఆ వరుసలకు మేము వాటిని విక్రేత-నియంత్రిత మరియు సమీక్షలో ఉన్నవిగా వివరిస్తాము, మరియు ఖచ్చితమైన జాబితా కోసం మీరు సంబంధిత విక్రేత విధానాన్ని సంప్రదించాలి.
ఉపయోగించబడిన కుకీలు మరియు సారూప్య సాంకేతికతలు:
Cookie
Provider
Purpose
Duration
Type
_delivery365_web_session
Delivery365 (మొదటి-పక్ష)
మీ సర్వర్-సైడ్ సెషన్ను నిర్వహిస్తుంది మరియు మీ ఎంచుకున్న లొకేల్ను నిల్వ చేస్తుంది; క్రాస్-సైట్ రిక్వెస్ట్ ఫోర్జరీ (CSRF) రహస్యాన్ని కలిగి ఉంటుంది.
మీరు 'నన్ను గుర్తుంచుకో' ఎంచుకున్నప్పుడు మిమ్మల్ని సైన్-ఇన్ చేసి ఉంచుతుంది; మీరు ఆప్ట్-ఇన్ చేసినప్పుడు మాత్రమే సెట్ చేయబడుతుంది, మరియు సైన్-అవుట్లో క్లియర్ చేయబడుతుంది.
రెండు వారాల వరకు (Devise డిఫాల్ట్), సైన్-అవుట్లో క్లియర్
అత్యవసరం (ప్రామాణీకరణ)
Cloudflare Turnstile ఛాలెంజ్ కుకీ
Cloudflare, Inc. (మూడవ-పక్ష)
పబ్లిక్ ఫారమ్లపై బాట్ మరియు దుర్వినియోగ రక్షణ; Turnstile విడ్జెట్ మరియు Cloudflare ఎడ్జ్ తమ స్వంత కుకీలను సెట్ చేయవచ్చు. సెట్ చేయబడిన ఖచ్చితమైన కుకీ విక్రేత-నియంత్రితమైనది మరియు మా కోడ్ నుండి నిర్ధారించబడదు.
ఎంబెడెడ్ రియల్-టైమ్ సపోర్ట్ చాట్ విడ్జెట్కు శక్తినిస్తుంది; విడ్జెట్ తన స్వంత కుకీలను సెట్ చేయవచ్చు. సెట్ చేయబడిన ఖచ్చితమైన కుకీ విక్రేత-నియంత్రితమైనది మరియు మా కోడ్ నుండి నిర్ధారించబడదు, మరియు విడ్జెట్ కాన్ఫిగర్ చేయబడనప్పుడు ఏదీ లోడ్ చేయబడదు.
విక్రేత-నిర్వచితం (సమీక్షలో)
మూడవ-పక్ష — సమీక్షలో
6. మేము ఆధారపడే ఉప-ప్రాసెసర్లు
సేవను అందించడానికి, క్రింద జాబితా చేయబడిన ఉప-ప్రాసెసర్లపై మేము ఆధారపడతాము. ప్రతి ఒక్కటి ఒక డేటా ప్రాసెసర్ / సేవా ప్రదాత / operador గా పని చేస్తుంది, డేటా-ప్రాసెసింగ్ నిబంధనల కింద మా తరఫున వ్యక్తిగత డేటాను ప్రాసెస్ చేస్తుంది (ఉదాహరణకు, GDPR Art. 28, CCPA సేవా-ప్రదాత అవసరాలు, లేదా LGPD operador అవసరాలను తీర్చే నిబంధనలు). సేవ నిజంగా ఆధారపడే ఉప-ప్రాసెసర్లను మాత్రమే మేము జాబితా చేస్తాము.
మా మొదటి-పక్ష సర్వర్-సైడ్ విశ్లేషణ (Ahoy) దాని డేటాను మా స్వంత డేటాబేస్ లోపల ఉంచుతుంది మరియు మూడవ పక్షానికి డేటాను పంపదు, మరియు మా స్వీయ-హోస్ట్ చేయబడిన జాబ్ క్యూ మరియు కాష్ (Redis / Sidekiq) మా స్వంత మౌలిక సదుపాయంపై నడుస్తాయి; వీటిలో ఏదీ మూడవ-పక్ష ఉప-ప్రాసెసర్ కాదు, అయితే Redis లో ఉంచబడిన జాబ్ పేలోడ్లు ఒక జాబ్ పెండింగ్లో ఉన్నప్పుడు వ్యక్తిగత డేటాను సూచించవచ్చు. ఒక ఉప-ప్రాసెసర్ యొక్క హోస్టింగ్ ప్రాంతం లేదా బదిలీ రక్షణ ఇంకా ధృవీకరించబడని చోట, దాని రక్షణ "SCCs/DPF — to be confirmed" గా చూపబడుతుంది మరియు ఈ ముసాయిదా చట్ట సమీక్షలో భాగంగా ఖరారు చేయబడుతోంది (విభాగం 7 చూడండి).
ఉప-ప్రాసెసర్లు:
Sub-processor
Purpose
Data shared
Region
Safeguard
Stripe
చెల్లింపులు మరియు చందా బిల్లింగ్, ఇన్బౌండ్ బిల్లింగ్ వెబ్హుక్ ఈవెంట్లతో సహా.
బిల్లింగ్ గుర్తింపుదారులు మరియు చందా / లావాదేవీ మెటాడేటా. మా సిస్టమ్లలో పూర్తి చెల్లింపు కార్డ్ నంబర్ నిల్వ చేయబడదు; కార్డ్ డేటా Stripe ద్వారా నిర్వహించబడుతుంది.
యునైటెడ్ స్టేట్స్ (Stripe, Inc.), ప్రపంచవ్యాప్త మౌలిక సదుపాయంతో
EU-US DPF + UK పొడిగింపు + Swiss-US DPF (SCCs ఫాల్బ్యాక్)
Mailtrap (Railsware Products Studio LLC)
లావాదేవీ ఇమెయిల్ డెలివరీ — మా ఏకైక అవుట్గోయింగ్ ఇమెయిల్ ప్రదాత.
గ్రహీత ఇమెయిల్ చిరునామా మరియు పేరు, మరియు కార్యాచరణ సందేశాల కంటెంట్ (ఖాతా, డెలివరీ మరియు బిల్లింగ్ నోటీసుల వంటివి).
యునైటెడ్ స్టేట్స్ సంస్థ; EU మౌలిక సదుపాయ ఎంపిక (సమీక్షలో)
EU SCCs + UK అనుబంధం
DigitalOcean Spaces
అప్లోడ్ చేయబడిన మీడియా కోసం ఆబ్జెక్ట్ మరియు ఫైల్ నిల్వ.
అప్లోడ్ చేయబడిన చిత్రాలు మరియు పత్రాలు — డెలివరీ-రుజువు ఫోటోలు, రసీదులు మరియు కస్టమ్-ఫీల్డ్ ఫైళ్లు — ఇవి వ్యక్తులు, వాహన ప్లేట్లు, చిరునామాలు మరియు సంతకాలను చూపవచ్చు. నిల్వ చేయబడిన ఆబ్జెక్ట్లు ప్రైవేట్.
మా కాన్ఫిగరేషన్లో ఎంచుకున్న ప్రాంతం (డిఫాల్ట్ న్యూయార్క్); డేటా ఎంచుకున్న ప్రాంతంలో ఉంటుంది.
SCCs + ప్రాంత-పిన్నింగ్
Google Maps Platform
సర్వర్-సైడ్ జియోకోడింగ్ మరియు మార్గ గణన, మరియు క్లయింట్-సైడ్ మ్యాప్లు మరియు చిరునామా ఆటోకంప్లీట్.
డెలివరీ మరియు పికప్ చిరునామాలు మరియు కోఆర్డినేట్లు.
యునైటెడ్ స్టేట్స్ (Google LLC), ప్రపంచవ్యాప్త మౌలిక సదుపాయంతో
EU-US DPF + UK పొడిగింపు + Swiss-US DPF (SCCs ఫాల్బ్యాక్)
Cloudflare
బాట్ మరియు దుర్వినియోగ రక్షణ (Turnstile), ఎడ్జ్ డెలివరీ, మరియు టైమ్జోన్ గుర్తింపు.
సందర్శకుని IP చిరునామా, అభ్యర్థన మెటాడేటా, మరియు Turnstile ఛాలెంజ్ టోకెన్.
యునైటెడ్ స్టేట్స్ (Cloudflare, Inc.), ఒక ప్రపంచవ్యాప్త ఎడ్జ్ నెట్వర్క్తో
EU-US DPF + UK పొడిగింపు + Swiss-US DPF + SCCs
Honeybadger
లోపం మరియు మినహాయింపు పర్యవేక్షణ మరియు హెచ్చరిక.
మినహాయింపు సందర్భం, ఇది డిఫాల్ట్గా, అభ్యర్థన పారామితులు, కుకీలు, సెషన్ డేటా, IP చిరునామా మరియు వినియోగదారు సందర్భాన్ని క్యాప్చర్ చేయవచ్చు.
యునైటెడ్ స్టేట్స్ (బహుశా); బదిలీ యంత్రాంగం సమీక్షలో
SCCs/DPF — to be confirmed
TurboChat
పబ్లిక్ మరియు పోర్టల్ పేజీలలో రియల్-టైమ్ సపోర్ట్ చాట్ విడ్జెట్.
సపోర్ట్-సంభాషణ కంటెంట్ మరియు ఎంబెడెడ్ విడ్జెట్ ద్వారా క్యాప్చర్ చేయబడిన పేజీ మరియు సందర్శకుని మెటాడేటా.
ఆపరేటర్ మరియు ప్రాంతం సమీక్షలో
SCCs/DPF — to be confirmed
Risenexa
వ్యాపార-ఖాతా సముపార్జన కోసం లీడ్ మరియు మార్పిడి ట్రాకింగ్.
ఒక ప్రాథమిక నిర్వాహకుని పేరు మరియు ఇమెయిల్, మరియు వ్యవస్థాపకుని దేశం, నగరం, సబ్డొమైన్, గుర్తింపుదారు మరియు ప్లాన్ స్థాయి.
ప్రాంతం మరియు డేటా-ప్రాసెసింగ్ ఒప్పందం సమీక్షలో
SCCs/DPF — to be confirmed
Expo (exponent-server-sdk)
డ్రైవర్లకు పుష్ నోటిఫికేషన్లు (కొత్త-డెలివరీ మరియు పునఃకేటాయింపు హెచ్చరికలు).
ఒక డ్రైవర్ యొక్క పరికర పుష్ టోకెన్ మరియు నోటిఫికేషన్ బాడీ, ఇందులో డెలివరీ-ప్రాంత సందర్భం ఉండవచ్చు.
ప్రాంతం సమీక్షలో
SCCs/DPF — to be confirmed
7. అంతర్జాతీయ డేటా బదిలీలు
Delivery365 ప్రపంచవ్యాప్తంగా అందించబడుతున్నందున, విభాగం 6 లో జాబితా చేయబడిన కొన్ని ఉప-ప్రాసెసర్లు యూరోపియన్ ఆర్థిక ప్రాంతం (EEA) వెలుపల, యునైటెడ్ స్టేట్స్తో సహా ఉన్నాయి. దీని అర్థం మీ వ్యక్తిగత డేటా మీరు నివసించే చోటి నుండి విభిన్నమైన డేటా-రక్షణ చట్టాలు ఉన్న దేశాలకు బదిలీ చేయబడి, అక్కడ ప్రాసెస్ చేయబడవచ్చు. మేము ఎప్పుడూ వ్యక్తిగత డేటాను అంతర్జాతీయంగా బదిలీ చేయమని మేము చెప్పము; బదులుగా, ప్రతి బదిలీకి గుర్తింపు పొందిన బదిలీ యంత్రాంగంపై మేము ఆధారపడతాము, ఇది విభాగం 6 లో ప్రతి ఉప-ప్రాసెసర్కు పేరు పెట్టబడింది.
ఉప-ప్రాసెసర్ తరగతి ప్రకారం మేము ఆధారపడే బదిలీ యంత్రాంగాలు:
Stripe, Google Maps మరియు Cloudflare — EU-US Data Privacy Framework (DPF), వర్తించే చోట దాని UK పొడిగింపు మరియు Swiss-US DPF పొడిగింపుతో, ఫాల్బ్యాక్గా Standard Contractual Clauses (SCCs) ద్వారా మద్దతు ఇవ్వబడుతుంది.
Mailtrap — EU Standard Contractual Clauses తో పాటు UK International Data Transfer Addendum.
DigitalOcean Spaces — Standard Contractual Clauses ప్రాంత-పిన్నింగ్తో కలిపి, తద్వారా నిల్వ చేయబడిన డేటా మేము ఎంచుకున్న ప్రాంతంలో ఉంటుంది.
Honeybadger, TurboChat, Risenexa మరియు Expo — ఈ విక్రేతల హోస్టింగ్ ప్రాంతం మరియు బదిలీ రక్షణ ఇంకా ఈ ముసాయిదా చట్ట సమీక్షలో భాగంగా ధృవీకరించబడుతున్నాయి; వారి రక్షణ "SCCs/DPF — to be confirmed" గా చూపబడుతుంది మరియు దీనిని తుది, ధృవీకరించబడిన దావాగా చదవకూడదు.
వేర్వేరు పాలనలు ఈ బదిలీలపై విభిన్న అవసరాలను విధిస్తాయి, మరియు మేము వాటిని ఇలా లెక్కిస్తాము:
యునైటెడ్ కింగ్డమ్ — UK డేటా-రక్షణ చట్టం కింద పరిమితం చేయబడిన బదిలీలకు EU Standard Contractual Clauses ఒక్కటే సరిపోవు. UK బదిలీలకు మేము UK International Data Transfer Agreement (IDTA) లేదా EU SCCs కు UK అనుబంధంపై ఆధారపడతాము, Information Commissioner's Office (ICO) ద్వారా నవీకరించబడినట్లుగా, ఒక బదిలీ ప్రమాద అంచనాతో పాటు.
బ్రెజిల్ — LGPD మరియు ANPD యొక్క అంతర్జాతీయ-బదిలీ నియమాల కింద, బ్రెజిల్ వెలుపలికి బదిలీలు ANPD-ఆమోదించబడిన ప్రామాణిక ఒప్పంద నిబంధనలు (cláusulas-padrão) లేదా మరొక చట్టబద్ధమైన ఆధారంపై ఆధారపడతాయి, ప్రాసెసింగ్కు ఒక చెల్లుబాటు అయ్యే ఆధారానికి అదనంగా. అంతర్జాతీయ బదిలీల గురించి సమాచారాన్ని మా వెబ్సైట్లో పోర్చుగీస్లో కూడా మేము ప్రచురిస్తాము, మరియు సంబంధిత బదిలీ నిబంధనల పూర్తి పాఠాన్ని మీరు అభ్యర్థించవచ్చు, దానిని మేము 15 రోజులలోపు అందిస్తాము (వ్యాపార రహస్యాల రక్షణకు లోబడి), మీ LGPD సమాచార హక్కులో భాగంగా.
స్విట్జర్లాండ్ — స్విట్జర్లాండ్లోని వ్యక్తుల కోసం మేము, వర్తించే చోట, దానిని కలిగి ఉన్న US ఉప-ప్రాసెసర్ల కోసం Swiss-US Data Privacy Framework పొడిగింపుపై ఆధారపడతాము. ఒక స్విస్ ప్రతినిధిని నియమించామని మేము చెప్పము.
ఒక బదిలీ యంత్రాంగం అంతర్లీన ప్రాసెసింగ్కు చెల్లుబాటు అయ్యే ఆధారం యొక్క అవసరాన్ని భర్తీ చేయదు; రెండూ వర్తిస్తాయి. ఒక నిర్దిష్ట బదిలీ గురించి మీకు ప్రశ్నలు ఉంటే, [email protected] వద్ద మమ్మల్ని సంప్రదించండి.
8. మేము మీ డేటాను ఎంత కాలం ఉంచుతాము
దానిని ఉంచడానికి మాకు ఒక ప్రయోజనం మరియు చెల్లుబాటు అయ్యే ఆధారం ఉన్నంత వరకు మాత్రమే మేము వ్యక్తిగత డేటాను ఉంచుతాము, మరియు ప్రతి వర్గం ఎంత కాలం నిలుపబడుతుందో, వర్గం ద్వారా మరియు మేము ఉపయోగించే ప్రమాణాల ద్వారా క్రింద వివరిస్తాము. వెనుక ఏమీ లేకుండా కేవలం "అవసరమైనంత కాలం" పై మేము ఆధారపడము. కొన్ని నిర్దిష్ట సంఖ్యా కాలాలు (ఉదాహరణకు డ్రైవర్ GPS ఎన్ని రోజులు ఉంచబడుతుంది, లేదా అప్లికేషన్ లాగ్లు ఎంత కాలం నిలుపబడతాయి) ఇంకా ఈ ముసాయిదా చట్ట సమీక్షలో భాగంగా నిర్వచించబడుతున్నాయి, అలాంటి చోట మేము ఒక సంఖ్యను కల్పించకుండా అలా చెబుతాము.
మేము నియంత్రించే డేటాకు:
ఖాతా మరియు గుర్తింపు డేటా (నియంత్రకం) — ఖాతా జీవితకాలం వరకు నిలుపబడుతుంది. ఒక వ్యవస్థాపకుడు, కస్టమర్-పోర్టల్ వినియోగదారు, డ్రైవర్ లేదా సిబ్బంది ఖాతా తొలగించబడినప్పుడు, సంబంధిత రికార్డులు తొలగించబడతాయి. వర్తించే పన్ను, అకౌంటింగ్ మరియు వాణిజ్య చట్టం ద్వారా అవసరమైన కాలానికి, మరియు చట్టపరమైన దావాలను స్థాపించడానికి, అమలు చేయడానికి లేదా రక్షించడానికి అవసరమైన కాలానికి కూడా మేము డేటాను ఉంచుతాము, ఆ తర్వాత అది తొలగించబడుతుంది.
బిల్లింగ్ మరియు పన్ను రికార్డులు (నియంత్రకం) — వర్తించే పన్ను మరియు అకౌంటింగ్ చట్టం ద్వారా అవసరమైన కాలానికి నిలుపబడతాయి (GDPR Art. 6(1)(c) / LGPD obrigação legal కింద ఒక చట్టపరమైన బాధ్యత), ఇది సాధారణంగా చాలా సంవత్సరాలు, ఖాతా మూసివేయబడిన తర్వాత కూడా.
డ్రైవర్ GPS మరియు స్థాన డేటా (నియంత్రకం / ప్రాసెసర్) — డ్రైవర్ GPS ట్రాకింగ్ పాయింట్లు సంబంధిత డెలివరీ రికార్డు జీవితకాలం వరకు నిలుపబడి ఆ డెలివరీతో పాటు తొలగించబడతాయి (మూల డెలివరీ తొలగించబడినప్పుడు ఒక హార్డ్-డిలీట్ క్యాస్కేడ్). GPS పాయింట్లకు ప్రత్యేక, చిన్న స్వయంచాలక శుద్ధీకరణ లేదు, మరియు స్థాన డేటాకు ఒక నిర్దిష్ట స్వతంత్ర నిలుపుదల కాలం ఈ ముసాయిదా చట్ట సమీక్షలో భాగంగా ఖరారు చేయబడుతోంది; మేము ఇక్కడ ఒక కల్పిత సంఖ్యను చెప్పము.
అప్లికేషన్ మరియు అభ్యర్థన లాగ్లు, నేపథ్య-జాబ్ డేటా, లోప నివేదికలు మరియు విశ్లేషణ (నియంత్రకం) — వీటిలో Rails అప్లికేషన్ లాగ్లు, ఒక నేపథ్య జాబ్ పెండింగ్లో ఉన్నప్పుడు ఉంచబడిన జాబ్-క్యూ పేలోడ్లు, మా మొదటి-పక్ష విశ్లేషణ, మరియు మా లోపం-పర్యవేక్షణ ప్రదాత ద్వారా క్యాప్చర్ చేయబడిన సందర్భం వంటివి ఉన్నాయి. ఈ వర్గాలకు మా కాన్ఫిగరేషన్లో ఇంకా ఒకే స్థిర కాలం నిర్వచించబడలేదు: అవి ఖాతా జీవితకాలం ప్లస్ వర్తించే పన్ను లేదా వాణిజ్య చట్టం మరియు మా కార్యాచరణ మరియు భద్రతా అవసరం ద్వారా అవసరమైన కాలానికి నిలుపబడతాయి, మరియు నిర్దిష్ట సంఖ్యా కాలాలు ఈ ముసాయిదా చట్ట సమీక్షలో భాగంగా ఖరారు చేయబడుతున్నాయి. ఈ నిల్వలలో కొన్ని ఉప-ప్రాసెసర్ల ద్వారా ఉంచబడతాయి మరియు ఉప-ప్రాసెసర్ యొక్క స్వంత నిలుపుదల కాలానికి లోబడి ఉంటాయి (విభాగం 6 చూడండి).
ఒక వ్యవస్థాపకుడు తన స్వంత కస్టమర్లు మరియు డ్రైవర్ల గురించి అప్లోడ్ చేసే డేటాకు (Delivery365 ప్రాసెసర్ అయిన చోట), నిలుపుదల వ్యవస్థాపకుడు-నియంత్రకుని సూచనలు మరియు మాతో దాని ఒప్పందం ద్వారా నిర్వహించబడుతుంది. వ్యవస్థాపకుడు సేవను ఉపయోగించినంత కాలం మేము ఆ డేటాను ఉంచుతాము మరియు వ్యవస్థాపకుని సూచనపై దానిని తొలగిస్తాము — మూల రికార్డు తొలగించబడినప్పుడు ఒక కస్టమర్ లేదా డెలివరీ యొక్క రికార్డులను తొలగించే తొలగింపు క్యాస్కేడ్తో సహా. వ్యవస్థాపకుడు, నియంత్రకునిగా, ఆ డేటాకు నిలుపుదల కాలాన్ని సెట్ చేయడానికి బాధ్యత వహిస్తాడు.
ఒక నిలుపుదల కాలం ముగిసినప్పుడు, మేము డేటాను తొలగిస్తాము లేదా, తొలగింపు వెంటనే సాధ్యం కాని చోట (ఉదాహరణకు బ్యాకప్లలో లేదా ఒక ఉప-ప్రాసెసర్ నిల్వలో ఉంచబడిన డేటా), దానిని తొలగించగలిగే వరకు తదుపరి ప్రాసెసింగ్ నుండి వేరు చేస్తాము.
9. మేము మీ డేటాను ఎలా రక్షిస్తాము
వ్యక్తిగత డేటా భద్రతను మేము తీవ్రంగా తీసుకుంటాము మరియు అనధికార ప్రాప్తి, మార్పు, బహిర్గతం లేదా విధ్వంసం నుండి రక్షించడానికి రూపొందించబడిన తగిన సాంకేతిక మరియు సంస్థాగత చర్యలను వర్తింపజేస్తాము. ఇక్కడ వివరించబడిన చర్యలు మా సిస్టమ్లు నిజంగా అమలు చేసే నియంత్రణలు; ఒక దాడిదారుకు సహాయపడగల కాన్ఫిగరేషన్ వివరాలను బహిర్గతం చేయడానికి బదులుగా మేము వాటిని సాధారణ పదాలలో వివరిస్తాము.
మేము వర్తింపజేసే చర్యలలో ఉన్నాయి:
రవాణాలో ఎన్క్రిప్షన్ — మీ బ్రౌజర్ లేదా పరికరం మరియు మా సేవ మధ్య, మరియు మా సేవ మరియు మేము ఆధారపడే ఉప-ప్రాసెసర్ల మధ్య ట్రాఫిక్ Transport Layer Security (TLS) ను ఉపయోగించి రక్షించబడుతుంది, మరియు మా సర్వర్-నుండి-ఉప-ప్రాసెసర్ కనెక్షన్లు అవతలి పక్షం యొక్క సర్టిఫికేట్ను ధృవీకరిస్తాయి.
పాస్వర్డ్ రక్షణ — ఖాతా పాస్వర్డ్లు సాల్టెడ్ ఒక-మార్గ హాష్లుగా (bcrypt) మాత్రమే నిల్వ చేయబడతాయి, ఎప్పుడూ సాదా వచనంగా కాదు.
API-కీ రక్షణ — ఇంటిగ్రేషన్ API కీలు ఒక-మార్గ SHA-256 డైజెస్ట్లుగా మాత్రమే నిల్వ చేయబడతాయి, ఎప్పుడూ అసలు కీగా కాదు.
ప్రైవేట్ ఫైల్ నిల్వ — అప్లోడ్ చేయబడిన ఫైళ్లు (డెలివరీ-రుజువు ఫోటోల వంటివి) పబ్లిక్-కాని ఆబ్జెక్ట్ నిల్వలో నిల్వ చేయబడి పబ్లిక్ URL లకు బదులుగా సమయ-పరిమిత, డిమాండ్-ఆధారిత లింకుల ద్వారా మాత్రమే అందించబడతాయి.
మొబైల్-అప్లికేషన్ ప్రామాణీకరణ — డ్రైవర్ మొబైల్ అప్లికేషన్ వ్యక్తిగతంగా రద్దు చేయగల సంతకం చేసిన టోకెన్లతో (JWT) ప్రామాణీకరిస్తుంది.
బహుళ-టెనెంట్ వేరుచేయడం — ప్రతి వ్యాపార కస్టమర్ డేటా తార్కికంగా వేరు చేయబడుతుంది, మరియు ఒక వ్యాపార కస్టమర్ మరొకరి డేటాను చదవలేని విధంగా ప్రాప్తి పరిమితం చేయబడుతుంది.
దుర్వినియోగం మరియు బాట్ రక్షణ — పబ్లిక్ ఫారమ్లు ఒక బాట్-మరియు-దుర్వినియోగ-రక్షణ ఛాలెంజ్ ద్వారా రక్షించబడతాయి, మరియు మా ఇంటిగ్రేషన్ API రేట్-పరిమితం చేయబడుతుంది.
ఇంటర్నెట్లో ప్రసారం యొక్క ఏ పద్ధతి లేదా ఎలక్ట్రానిక్ నిల్వ యొక్క ఏ పద్ధతి పూర్తిగా సురక్షితం కాదు, కాబట్టి మీ వ్యక్తిగత డేటాను రక్షించడానికి మేము ప్రయత్నిస్తున్నప్పటికీ అది ఎల్లప్పుడూ పూర్తిగా సురక్షితంగా ఉంటుందని మేము వాగ్దానం చేయలేము. ఈ ముసాయిదాలో ఏ భద్రతా-ధృవీకరణ దావాను మేము చేయము, మరియు విశ్రాంతిలో ఉన్న డేటా ఎన్క్రిప్షన్ను మేము నొక్కిచెప్పము, ఎందుకంటే అది చట్ట మరియు మౌలిక సదుపాయ సమీక్షలో భాగంగా విడిగా ధృవీకరించబడుతోంది; ఈ విభాగం మా కోడ్ నిజంగా అమలు చేసే నియంత్రణలను మాత్రమే వివరిస్తుంది. మీ ఖాతా లేదా డేటా రాజీ చేయబడిందని మీరు నమ్మితే, [email protected] వద్ద మమ్మల్ని సంప్రదించండి.
10. మీ గోప్యతా హక్కులు
మీరు ఎక్కడ నివసిస్తున్నారో మరియు ఏ చట్టం మీకు వర్తిస్తుందో దాని ఆధారంగా, మీ వ్యక్తిగత డేటాపై మీకు హక్కులు ఉన్నాయి. మేము నియంత్రించే డేటాకు ఈ హక్కులను మేము గౌరవిస్తాము. వీటిలో దేనినైనా అమలు చేయడానికి, లేదా ఈ విధానం గురించి ఒక ప్రశ్న అడగడానికి, [email protected] వద్ద మమ్మల్ని సంప్రదించండి. ఒక అభ్యర్థనపై చర్య తీసుకునే ముందు మేము మీ గుర్తింపును ధృవీకరిస్తాము, మీ హక్కులను అమలు చేయడానికి మేము రుసుము వసూలు చేయము (ఒక అభ్యర్థన స్పష్టంగా ఆధారరహితంగా లేదా అధికంగా ఉన్న చోట తప్ప, చట్టం అనుమతించినట్లుగా), మరియు మేము ఒక నెలలోపు ప్రతిస్పందించాలని లక్ష్యంగా పెట్టుకుంటాము, దీనిని సంక్లిష్టమైన లేదా అనేక అభ్యర్థనలకు మరో రెండు నెలల వరకు పొడిగించవచ్చు, అదనపు సమయం అవసరమైతే మీకు తెలియజేస్తూ.
యూరోపియన్ యూనియన్ / యూరోపియన్ ఆర్థిక ప్రాంతం లేదా యునైటెడ్ కింగ్డమ్ GDPR మీకు వర్తిస్తే, మీకు హక్కు ఉంది: మీ డేటాను యాక్సెస్ చేయడానికి; తప్పు డేటాను సరిదిద్దడానికి (సవరణ); మీ డేటాను తొలగించడానికి; మా ప్రాసెసింగ్ను పరిమితం చేయడానికి; డేటా పోర్టబిలిటీ; మా చట్టబద్ధమైన ఆసక్తుల ఆధారంగా ప్రాసెసింగ్ను అభ్యంతరం చెప్పడానికి; మరియు, जहाँ हम सहमति पर निर्भर करते हैं, वहाँ उस सहमति को किसी भी समय वापस लें, बिना पूर्व प्रसंस्करण को प्रभावित किए. आपको किसी डेटा संरक्षण पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज कराने का भी अधिकार है। — EU/EEA లో మీ స్థానిక అధికారం, లేదా యునైటెడ్ కింగ్డమ్లో Information Commissioner's Office (ICO) — అయితే మీ ఆందోళనను పరిష్కరించడానికి ప్రయత్నించేందుకు ముందుగా [email protected] వద్ద మమ్మల్ని సంప్రదించమని మేము కోరుతున్నాము.
బ్రెజిలియన్ LGPD మీకు వర్తిస్తే, ఆర్టికల్ 18 లో పేర్కొన్న హక్కులు మీకు ఉన్నాయి, వీటిలో ఉన్నాయి: మేము మీ డేటాను ప్రాసెస్ చేస్తామనే నిర్ధారణ మరియు దానికి యాక్సెస్; సవరణ; అనవసరమైన లేదా అధికమైన డేటా లేదా చట్టానికి అనుగుణంగా లేకుండా ప్రాసెస్ చేయబడిన డేటా యొక్క అజ్ఞాతీకరణ, నిరోధించడం లేదా తొలగింపు; పోర్టబిలిటీ; సమ్మతితో ప్రాసెస్ చేయబడిన డేటా తొలగింపు; మీ డేటాను మేము పంచుకున్న ప్రభుత్వ మరియు ప్రైవేట్ సంస్థల గురించి సమాచారం; సమ్మతిని తిరస్కరించే అవకాశం మరియు అలా చేయడం వల్ల కలిగే పరిణామాల గురించి సమాచారం; మరియు సమ్మతి ఉపసంహరణ. మా అంతర్జాతీయ బదిలీల గురించి సమాచార హక్కు కూడా మీకు ఉంది: సంబంధిత బదిలీ నిబంధనల పూర్తి పాఠాన్ని మీరు అభ్యర్థించవచ్చు, దానిని మేము 15 రోజులలోపు అందిస్తాము (వ్యాపార రహస్యాల రక్షణకు లోబడి). బ్రెజిలియన్ డేటా రక్షణ అధికారానికి (ANPD) మీరు విజ్ఞప్తి చేయవచ్చు. మా డేటా రక్షణ సంప్రదింపు (Encarregado ఛానెల్) [email protected]; ఈ ముసాయిదాలో మేము ఒక నిర్దిష్ట వ్యక్తిని పేర్కొనము.
కాలిఫోర్నియా CCPA/CPRA మీకు వర్తిస్తే, మీకు హక్కు ఉంది: మేము ఏ వ్యక్తిగత సమాచారాన్ని సేకరిస్తామో మరియు దానిని ఎలా ఉపయోగించి బహిర్గతం చేస్తామో తెలుసుకోవడానికి; దానిని యాక్సెస్ చేసి ఒక కాపీని పొందడానికి; తప్పు సమాచారాన్ని సరిదిద్దడానికి; దానిని తొలగించడానికి; వ్యక్తిగత సమాచారం యొక్క విక్రయం లేదా భాగస్వామ్యం నుండి నిష్క్రమించడానికి; మీ సున్నితమైన వ్యక్తిగత సమాచారం యొక్క (మా సేవకు, డ్రైవర్ యొక్క ఖచ్చితమైన భౌగోళిక స్థానంతో సహా) వినియోగం మరియు బహిర్గతాన్ని పరిమితం చేయడానికి; మరియు మీ హక్కులను అమలు చేసినందుకు వివక్షకు గురికాకుండా ఉండటానికి. हम CCPA द्वारा परिभाषित आपकी व्यक्तिगत जानकारी को न तो बेचते हैं और न ही साझा करते हैं. అవసరమైన చోట, "నా వ్యక్తిగత సమాచారాన్ని అమ్మవద్దు లేదా పంచుకోవద్దు" మరియు "నా సున్నితమైన వ్యక్తిగత సమాచారం వినియోగాన్ని పరిమితం చేయండి" ఎంపికలు [email protected] ను సంప్రదించడం ద్వారా అందుబాటులో ఉంచబడతాయి. మీ నివాస రాష్ట్రం లేదా దేశం ఆధారంగా మీకు అదనపు హక్కులు ఉండవచ్చు; [email protected] వద్ద సంప్రదించండి, మేము సహాయం చేస్తాము.
ఒక వ్యాపార కస్టమర్ (వ్యవస్థాపకుడు) తన స్వంత కస్టమర్లు, గ్రహీతలు లేదా డ్రైవర్ల గురించి అప్లోడ్ చేసిన డేటా గురించి అభ్యర్థనలు ఆ వ్యవస్థాపకుడికి పంపబడాలి, ఎందుకంటే ఆ డేటాకు వ్యవస్థాపకుడు నియంత్రకం మరియు Delivery365 దాని ప్రాసెసర్గా మాత్రమే పని చేస్తుంది. మీ డేటాను ఎవరు నియంత్రిస్తారో మీకు ఖచ్చితంగా తెలియకపోతే, [email protected] వద్ద మమ్మల్ని సంప్రదించండి, మీ అభ్యర్థనను సరైన వ్యవస్థాపకుడు-నియంత్రకునికి మళ్లించి ప్రతిస్పందించడంలో అతనికి సహాయం చేస్తాము.
11. పిల్లల డేటా
Delivery365 అనేది వ్యాపారాలు మరియు వాటి సిబ్బంది, డ్రైవర్లు మరియు కస్టమర్లు ఉపయోగించడానికి ఉద్దేశించిన ఒక వ్యాపారం-నుండి-వ్యాపార లాజిస్టిక్స్ సాధనం, మరియు ఇది పిల్లల కోసం నిర్దేశించబడలేదు. 16 సంవత్సరాల కంటే తక్కువ వయస్సు గల (లేదా మీ స్థానిక చట్టం ద్వారా నిర్ణయించబడిన డిజిటల్ సమ్మతి యొక్క అధిక వయస్సు; కొన్ని చట్టాలు తక్కువ వయస్సును ఉపయోగిస్తాయి, యునైటెడ్ స్టేట్స్లో 13 లేదా బ్రెజిల్ యొక్క పిల్లల డేటా ఫ్రేమ్వర్క్ కింద 13 వంటివి) వ్యక్తుల ద్వారా ఈ సేవ ఉపయోగించబడాలని మేము ఉద్దేశించలేదు, మరియు వారి నుండి వ్యక్తిగత డేటాను మేము తెలిసి సేకరించము.
మేము ఏ వయస్సు-గేటింగ్ లేదా తల్లిదండ్రుల-సమ్మతి ప్రక్రియను నిర్వహించము, మరియు దానిని మేము వాగ్దానం చేయము — సేవలో ఏదీ లేదు. తగిన చట్టపరమైన ఆధారం లేకుండా ఒక పిల్లవాడి నుండి వ్యక్తిగత డేటాను మేము సేకరించామని మాకు తెలిసిన ఎడల, ఆ డేటాను మేము తొలగిస్తాము. ఒక పిల్లవాడు మాకు వ్యక్తిగత డేటాను అందించాడని మీరు నమ్మితే, [email protected] వద్ద మమ్మల్ని సంప్రదించండి, దానిని తొలగించడానికి తగిన చర్యలు తీసుకుంటాము.
12. స్వయంచాలక ప్రాసెసింగ్
డెలివరీ సేవను నడపడంలో సహాయపడటానికి మేము అల్గోరిథమ్లను ఉపయోగిస్తాము — ఉదాహరణకు డెలివరీ మార్గాలను ఆప్టిమైజ్ చేసి లెక్కించడానికి, చిరునామాలను మ్యాప్ కోఆర్డినేట్లలోకి జియోకోడ్ చేయడానికి, మరియు డెలివరీ సమయాలు మరియు సేవా-స్థాయి అనుగుణ్యతను అంచనా వేయడానికి. ఇవి డెలివరీలను నడిపే వ్యక్తులకు మద్దతు ఇచ్చే కార్యాచరణ సహాయాలు; ఇవి స్వయంగా మీ గురించి చట్టపరమైన ప్రభావాలను కలిగించే లేదా మిమ్మల్ని అదేవిధంగా గణనీయంగా ప్రభావితం చేసే నిర్ణయాలు తీసుకోవు.
డిస్పాచర్లు మరియు వ్యవస్థాపకులు ఈ ఫలితాలను సమీక్షించి వాటిపై చర్య తీసుకుంటారు కాబట్టి, అర్థవంతమైన మానవ ప్రమేయం ఉంది, మరియు यह प्रसंस्करण उस प्रकार का "पूर्णतः स्वचालित निर्णय-निर्माण" नहीं है जिसे GDPR के अनुच्छेद 22 (या ब्राज़ील के LGPD के अनुच्छेद 20 के समान प्रावधान) में संबोधित किया गया है. అందువల్ల మీ గురించి చట్టపరమైన లేదా అదేవిధంగా గణనీయమైన ప్రభావాలతో స్వయంచాలక నిర్ణయాలను మేము తీసుకోము.
రన్టైమ్ ప్రాసెసింగ్ కోసం మీ వ్యక్తిగత డేటాను ఏ మూడవ-పక్ష కృత్రిమ-మేధస్సు లేదా పెద్ద-భాషా-నమూనా సేవకు మేము పంపము. ఈ వెబ్సైట్ యొక్క అనువాదాల వంటి సామగ్రిని తయారు చేయడంలో మాకు సహాయం చేయడానికి కృత్రిమ మేధస్సు ఉపయోగించబడే చోట, అది మా అభివృద్ధి ప్రక్రియ సమయంలో జరుగుతుంది మరియు మీ వ్యక్తిగత డేటాను ప్రాసెస్ చేయడాన్ని కలిగి ఉండదు.
13. ఈ విధానంలో మార్పులు
వ్యక్తిగత డేటాను మేము ఎలా ప్రాసెస్ చేస్తామో, సేవలో, లేదా వర్తించే చట్టంలో మార్పులను ప్రతిబింబించడానికి మేము కాలానుగుణంగా ఈ గోప్యతా విధానాన్ని నవీకరించవచ్చు. మేము ఒక భౌతిక మార్పు చేసినప్పుడు, అది అమలులోకి రాకముందు దానిని మీ దృష్టికి తీసుకురావడానికి మేము సహేతుకమైన చర్యలు తీసుకుంటాము — ఉదాహరణకు ఒక యాప్-అంతర్గత నోటీసు ద్వారా లేదా సంబంధిత ఖాతాదారులకు ఇమెయిల్ ద్వారా. భౌతిక-కాని నవీకరణలకు, నవీకరించబడిన అమలు తేదీతో సవరించబడిన విధానాన్ని మేము పోస్ట్ చేస్తాము, మరియు ఈ పేజీని కాలానుగుణంగా సమీక్షించమని మేము మిమ్మల్ని ప్రోత్సహిస్తాము.
ప్రతి చిన్న మార్పును మీకు తెలియజేయడానికి మేము పూనుకోము, మరియు ఈ విభాగం మేము ఉపయోగించే ఉప-ప్రాసెసర్లలో మార్పుల గురించి మీకు విడిగా తెలియజేయడానికి ఒక నిబద్ధతను సృష్టించదు; ఉప-ప్రాసెసర్ల ప్రస్తుత జాబితా విభాగం 6 లో ఉంది.
14. అమలు తేదీ, వెర్షన్ మరియు చట్ట-సమీక్ష స్థితి
LEGAL_REVIEW_REQUIRED — ఈ గోప్యతా విధానం ఒక రక్షణీయమైన, సాక్ష్యాధారిత ముసాయిదా, చట్టపరమైన సలహా కాదు. మా కోడ్బేస్ మరియు కాన్ఫిగరేషన్ ఆధారంగా Delivery365 వ్యక్తిగత డేటాను నిజంగా ఎలా ప్రాసెస్ చేస్తుందో ఇది వివరిస్తుంది, మరియు దీనిని తుది, కట్టుబడి ఉండే పత్రంగా ఆధారపడటానికి ముందు అర్హత కలిగిన న్యాయ సలహాదారు దీనిని సమీక్షించాలి.
వెర్షన్: v2.0.
అమలు తేదీ: {{EFFECTIVE_DATE}}. అమలు తేదీ ఒక ప్లేస్హోల్డర్గా చూపబడింది మరియు ఈ ముసాయిదా చట్ట సమీక్షను పూర్తి చేసిన తర్వాత సెట్ చేయబడుతుంది. అప్పటి వరకు, ఈ పత్రం చట్ట సమీక్ష పెండింగ్లో ఉన్న ఒక ముసాయిదాగా పరిగణించబడాలి, తుది చట్ట సలహాగా కాదు.
సేవకు బాధ్యత వహించే నిర్వహణ చట్ట సంస్థ ({{LEGAL_ENTITY}}) మరియు కొన్ని ఇతర వివరాలు కూడా ఆ సమీక్ష పెండింగ్లో ప్లేస్హోల్డర్లుగా చూపబడ్డాయి (విభాగం 1 చూడండి). ఈ విధానం గురించి ప్రశ్నలను [email protected] కు పంపవచ్చు.
మీకు ఉత్తమ ఆన్లైన్ అనుభవాన్ని అందించడానికి కుక్కీలను ఉపయోగిస్తాము. మా వెబ్సైట్ను ఉపయోగించడం ద్వారా, మీరు మా ప్రైవసీ పాలసీకి అంగీకరిస్తారు.
ఇక్కడ మరింత తెలుసుకోండి.
ఆన్లైన్ మీటింగ్ షెడ్యూల్ చేయండిఆన్లైన్ మీటింగ్ షెడ్యూల్ చేయడానికి మిమ్మల్ని రీడైరెక్ట్ చేస్తాము, అక్కడ Delivery365 ప్లాట్ఫారంను ప్రెజెంట్ చేయడానికి ఉత్తమ రోజు మరియు సమయాన్ని ఎంచుకోవచ్చు.