गोपनीयता नीति
आखिरी बार अपडेट: सितंबर 2026
यह गोपनीयता नीति बताती है कि PeekHire प्लेटफ़ॉर्म और वेबसाइट के संबंध में Another SaaS EOOD ("PeekHire", "हम") निजी डेटा कैसे इकट्ठा करता है, उसका इस्तेमाल और साझाकरण कैसे करता है, और उसकी सुरक्षा कैसे करता है। हमने यह नीति आसान भाषा में लिखी है, ताकि हर व्यक्ति — चाहे वह SaaS ग्राहक हो, नौकरी का उम्मीदवार हो या वेबसाइट पर आया कोई सामान्य विज़िटर — अपने लिए लागू जानकारी ढूँढ़ सके।
अगर आपके पास सिर्फ़ एक मिनट है, तो अपनी स्थिति से जुड़े सेक्शन पर जाएँ: अगर आपके पास PeekHire अकाउंट है या आप अकाउंट बना रहे हैं, तो §3; अगर आपने PeekHire इस्तेमाल करने वाले रिक्रूटर के ज़रिए आवेदन किया है या करने वाले हैं, तो §4; और अगर आप सिर्फ़ वेबसाइट देख रहे हैं, तो §5।
1. यह नोटिस किन लोगों पर लागू होता है
PeekHire का इस्तेमाल तीन समूहों के लोग करते हैं। डेटा-सुरक्षा कानून के तहत हर समूह के लिए हमारी भूमिका अलग है:
| आप हैं… | हमारी भूमिका |
|---|---|
| SaaS ग्राहक (अकाउंट धारक, रिक्रूटर या अकाउंट के तहत काम करने वाले टीम सदस्य) | आपके अकाउंट, बिलिंग और उपयोग डेटा के नियंत्रक |
| नौकरी के उम्मीदवार, जो हमारे Apply टूल के ज़रिए आवेदन जमा करते हैं | आपके आवेदन का नियंत्रक रिक्रूटर है; हम रिक्रूटर की ओर से प्रोसेसर के रूप में काम करते हैं। §7 में हमारी सीमित नियंत्रक गतिविधियाँ दी गई हैं |
| वेबसाइट विज़िटर, जो peekhire.io देखते हैं | §5 में बताए गए सीमित ब्राउज़िंग, एनालिटिक्स और कुकी डेटा के नियंत्रक |
यह एक ही नोटिस तीनों समूहों पर लागू होता है। जहाँ कोई सेक्शन सिर्फ़ एक समूह के लिए प्रासंगिक है, वहाँ हम शुरुआत में बता देते हैं।
2. नियंत्रक और संपर्क
EU और UK के जनरल डेटा प्रोटेक्शन रेगुलेशन (GDPR) के उद्देश्यों के लिए डेटा नियंत्रक है:
Another SaaS EOOD
Alabin Street 33, Floor 3, Office 318
1000 Sofia, Bulgaria
यूनिफ़ाइड आइडेंटिफ़िकेशन कोड (UIC): 207282077
डेटा-सुरक्षा से जुड़ी किसी भी रिक्वेस्ट — डेटा देखने, हटाने या सुधारने, शिकायत करने या सामान्य सवाल पूछने — के लिए हमें [email protected] पर ईमेल करें। हमने वैधानिक डेटा प्रोटेक्शन ऑफिसर नियुक्त नहीं किया है, क्योंकि कानून के तहत ऐसा करना हमारे लिए ज़रूरी नहीं है। ऊपर दिए गए ईमेल पर उन लोगों से संपर्क होगा जो गोपनीयता से जुड़ी रिक्वेस्ट संभालते हैं।
3. SaaS ग्राहकों से इकट्ठा किया जाने वाला डेटा
जब आप PeekHire अकाउंट बनाते या इस्तेमाल करते हैं, तो हम यह डेटा इकट्ठा करते हैं:
अकाउंट डेटा — रजिस्ट्रेशन के समय आपका नाम, ईमेल पता, कंपनी का नाम और नौकरी का पद। हमें यह डेटा आपका अकाउंट बनाने, आपकी पहचान की पुष्टि करने और सेवा के बारे में आपसे संपर्क करने के लिए चाहिए।
साइन-इन डेटा — अगर आप Google या Microsoft से साइन इन करते हैं, तो सेवा प्रदाता हमें आपका नाम, ईमेल पता, यह जानकारी कि उसने ईमेल पते की पुष्टि की है या नहीं, और एक स्थायी अकाउंट पहचानकर्ता भेजता है (Microsoft अकाउंट के लिए, आपके संगठन की डायरेक्टरी का पहचानकर्ता भी)। अगर आप अपने नियोक्ता के सिंगल साइन-ऑन (SAML) के ज़रिए साइन इन करते हैं, तो आपके नियोक्ता का आइडेंटिटी प्रोवाइडर हमें आपका ईमेल पता, नाम और अकाउंट पहचानकर्ता भेजता है; अगर आपका नियोक्ता ऑटोमैटिक यूज़र प्रोविज़निंग (SCIM) इस्तेमाल करता है, तो वह अपने निर्देश पर आपका PeekHire अकाउंट बनाता, अपडेट करता और निष्क्रिय करता है। हम इस डेटा का इस्तेमाल सिर्फ़ आपका अकाउंट बनाने और आपको साइन इन कराने के लिए करते हैं। आपके अनुरोध पर सेवा देने के लिए यह ज़रूरी है (GDPR का अनुच्छेद 6(1)(b))। हमें आपका पासवर्ड कभी नहीं मिलता और हम आपके Google या Microsoft अकाउंट में मौजूद ईमेल, संपर्कों, फ़ाइलों या किसी अन्य डेटा को ऐक्सेस नहीं करते। Google APIs से मिली जानकारी का PeekHire द्वारा इस्तेमाल और ट्रांसफ़र Google API Services User Data Policy के अनुसार होगा, जिसमें Limited Use की ज़रूरतें भी शामिल हैं।
उपयोग डेटा — आप प्लेटफ़ॉर्म का इस्तेमाल कैसे करते हैं: आपके बनाए कैंपेन, आपकी की गई खोजें, आपके देखे गए आइडिया-वैलिडेशन नतीजे, आपके इस्तेमाल किए गए फ़ीचर और सेशन मेटाडेटा। हम इस डेटा का इस्तेमाल सेवा चलाने, गड़बड़ियाँ ठीक करने और सेवा को बेहतर बनाने के लिए करते हैं।
भुगतान डेटा — अगर आप किसी पेड प्लान की सदस्यता लेते हैं, तो हमारा पेमेंट प्रोवाइडर Stripe, Inc. आपके बिलिंग पते और पेमेंट तरीके को अपने इंफ़्रास्ट्रक्चर पर संभालता है। हम कार्ड के पूरे नंबर कभी सेव नहीं करते। हमें सिर्फ़ Stripe द्वारा भेजा गया मेटाडेटा मिलता है (आखिरी चार अंक, ब्रांड, एक्सपायरी और देश), ताकि हम इनवॉइस और रिन्यूअल की जानकारी दिखा सकें।
संचार डेटा — जब आप हमें ईमेल करते हैं या ऐप में सपोर्ट का इस्तेमाल करते हैं, तो हम आपके संदेश सेव करते हैं, ताकि हम जवाब दे सकें और समस्या दोबारा होने पर पहले की बातचीत देख सकें।
तकनीकी डेटा — सुरक्षा, दुरुपयोग रोकने और संचालन के लिए हमारे सर्वर आपका IP पता, ब्राउज़र का प्रकार, ऑपरेटिंग सिस्टम और ऐक्सेस का समय अपने-आप रिकॉर्ड करते हैं।
4. Apply के ज़रिए नौकरी के उम्मीदवारों से इकट्ठा किया जाने वाला डेटा
अगर आप PeekHire से चलने वाले आवेदन पेज पर पहुँचते हैं (ऐसा URL जिसमें /c/<slug> हो या जिसे PeekHire इस्तेमाल करने वाला रिक्रूटर होस्ट करता हो), तो आपसे क्या पूछा जाए और आपके जवाबों के साथ क्या किया जाए, इसका फ़ैसला PeekHire नहीं, रिक्रूटर करता है। PeekHire सिर्फ़ रिक्रूटर की ओर से, प्रोसेसर के रूप में, डेटा प्रोसेस करता है। हम इन श्रेणियों का डेटा संभालते हैं:
आवेदन की सामग्री — आपका नाम (हमेशा ज़रूरी), आपका ईमेल (रिक्रूटर तय करता है कि यह ज़रूरी होगा, वैकल्पिक होगा या पूरी तरह छिपा रहेगा), और रिक्रूटर द्वारा मंज़ूर फ़ॉर्मैट में आपका जवाब (वीडियो, ऑडियो या टेक्स्ट)। मीडिया जवाबों के लिए हमें तकनीकी मेटाडेटा भी मिलता है: जवाब की अवधि, MIME टाइप और अस्थायी अपलोड रेफ़रेंस। आवेदन जमा करने के बाद पुष्टि वाले पेज पर लौटने के लिए एक छोटा रिसीट टोकन बनाया जाता है।
स्पैम रोकने के संकेत — जब आप आवेदन जमा करते हैं, तो आपका ब्राउज़र Google reCAPTCHA टोकन प्राप्त कर सकता है। ऑटोमैटेड दुरुपयोग का पता लगाने के लिए हम यह टोकन Google को सीमित तकनीकी संकेतों (IP पता, ब्राउज़र डेटा) के साथ भेजते हैं। इस प्रोसेसिंग पर Google की गोपनीयता नीति लागू होती है।
सहमति के रिकॉर्ड — हम रिकॉर्ड रखते हैं कि आपने आवेदन जमा करने वाले मोडल में सहमति वाले बॉक्स पर टिक किया था (आपके आवेदन की प्रोसेसिंग, जहाँ लागू हो वहाँ रिक्रूटर का अपना गोपनीयता नोटिस, और इस प्लेटफ़ॉर्म की गोपनीयता नीति)। यह ज़रूरी है, ताकि हम — और रिक्रूटर — प्रोसेसिंग के कानूनी आधार का सबूत दे सकें।
रिक्रूटर के अपने सवाल और आपके जवाबों में दी गई कोई भी जानकारी — रिक्रूटर आपसे ऐसी जानकारी साझा करने के लिए कह सकता है जिसका हम पहले से अनुमान नहीं लगा सकते (काम का अनुभव, पोर्टफ़ोलियो के लिंक, किसी काल्पनिक स्थिति पर आपकी राय आदि)। आपके जवाब में कही गई बात आपके आवेदन का हिस्सा बन जाती है। रिक्रूटर कोई खास सवाल पूछ सकता है या नहीं, और आपके जवाब को कैसे संभालता है, यह रिक्रूटर के गोपनीयता नोटिस से तय होता है, हमारे नोटिस से नहीं। आवेदन जमा करने से पहले उसे पढ़ें।
हम GDPR के अनुच्छेद 9 के तहत विशेष श्रेणी का डेटा (स्वास्थ्य, धर्म, यौन रुझान, बायोमेट्रिक या जेनेटिक डेटा आदि) नहीं माँगते। रिक्रूटर को भी PeekHire के ज़रिए ऐसा डेटा नहीं माँगना चाहिए। अगर रिक्रूटर का कैंपेन ऐसा करता दिखे, तो कृपया [email protected] पर इसकी रिपोर्ट करें।
5. वेबसाइट विज़िटर से इकट्ठा किया जाने वाला डेटा
जब आप peekhire.io पर आते हैं, तो हम अपने-आप यह डेटा इकट्ठा करते हैं:
- IP पता, यूज़र-एजेंट, भाषा की प्राथमिकता, IP से पता लगाया गया देश
- आपके देखे गए पेज, रेफ़रर, पेज पर बिताया गया समय
- §10 में बताई गई कुकीज़
हम इस डेटा का इस्तेमाल सुरक्षा, ऐक्सेसिबिलिटी और समस्या-निवारण के लिए करते हैं। जहाँ आपने सहमति दी है, वहाँ साइट के इस्तेमाल के बारे में कुल मिलाकर एनालिटिक्स के लिए भी इसका इस्तेमाल करते हैं।
6. उद्देश्य और कानूनी आधार
हम GDPR के अनुच्छेद 6 के तहत इन उद्देश्यों और कानूनी आधारों पर निजी डेटा प्रोसेस करते हैं:
| उद्देश्य | कानूनी आधार |
|---|---|
| अकाउंट धारकों को PeekHire सेवा देना और उसे चलाना | अनुच्छेद 6(1)(b) — अनुबंध का पालन |
| अकाउंट मैनेज करना, पहचान की पुष्टि करना और ग्राहक सहायता देना | अनुच्छेद 6(1)(b) — अनुबंध का पालन |
| सदस्यता के भुगतान प्रोसेस करना | अनुच्छेद 6(1)(b) — अनुबंध का पालन |
| Apply में आवेदन जमा करने की प्रक्रिया चलाना (स्टोरेज, प्लेबैक, रिक्रूटर तक पहुँचाना) | अनुच्छेद 6(1)(b) — रिक्रूटर के साथ अनुबंध का पालन (प्रोसेसर की गतिविधियाँ) |
| सेवा से जुड़ी सूचनाएँ भेजना | अनुच्छेद 6(1)(b) — अनुबंध का पालन |
| स्पैम, धोखाधड़ी और दुरुपयोग रोकना (reCAPTCHA सहित) | अनुच्छेद 6(1)(f) — वैध हित |
| प्लेटफ़ॉर्म को बेहतर बनाना और विकसित करना | अनुच्छेद 6(1)(f) — वैध हित |
| कुल मिलाकर, पहचान हटाकर एनालिटिक्स तैयार करना | अनुच्छेद 6(1)(f) — वैध हित |
| मौजूदा ग्राहकों को मिलती-जुलती सेवाओं के बारे में मार्केटिंग संदेश भेजना | अनुच्छेद 6(1)(f) — वैध हित (संदेश बंद करने का विकल्प उपलब्ध) |
| संभावित ग्राहकों को मार्केटिंग संदेश भेजना और गैर-ज़रूरी कुकीज़ का इस्तेमाल | अनुच्छेद 6(1)(a) — सहमति |
| अदालत के आदेशों, कानूनी रिक्वेस्ट और टैक्स संबंधी दायित्वों का पालन करना | अनुच्छेद 6(1)(c) — कानूनी दायित्व |
उम्मीदवार के आवेदन की सामग्री के लिए कानूनी आधार चुनने और उसका रिकॉर्ड रखने की ज़िम्मेदारी रिक्रूटर की है (आमतौर पर अनुच्छेद 6(1)(b) — उम्मीदवार के अनुरोध पर अनुबंध से पहले के कदम, या अनुच्छेद 6(1)(a) — सहमति)। हम इस डेटा को सिर्फ़ रिक्रूटर के निर्देश पर और उनके साथ हमारे अनुबंध के तहत प्रोसेस करते हैं।
7. उम्मीदवार के डेटा के लिए रिक्रूटर और प्लेटफ़ॉर्म की भूमिकाएँ
नौकरी के उम्मीदवारों के लिए यह सेक्शन सबसे ज़्यादा मायने रखता है। हमारी दो अलग-अलग भूमिकाएँ हैं:
रिक्रूटर नियंत्रक है। रिक्रूटर — यानी कंपनी या व्यक्ति जिसने उस कैंपेन को सेट अप किया जिसमें आपने आवेदन किया — तय करता है कि क्या पूछा जाए, उनके संगठन में कौन आपका जवाब देखे, वे उसे कितने समय तक रखें, आपको शॉर्टलिस्ट करें या नहीं, और भर्ती का फ़ैसला लें या नहीं। उनके ये अहम फ़ैसले उनके अपने गोपनीयता नोटिस से तय होते हैं। आवेदन जमा करने से पहले आप यह नोटिस पढ़ सकते हैं; निजी डेटा इकट्ठा करने वाले किसी भी आवेदन के लिए रिक्रूटर को यह देना ज़रूरी है।
PeekHire प्रोसेसर है। हम आपका आवेदन सख़्ती से रिक्रूटर के निर्देशों के अनुसार प्रोसेस करते हैं: रिकॉर्डिंग होस्ट करते हैं, उसे रिक्रूटर के अकाउंट तक पहुँचाते हैं, जहाँ रिक्रूटर ने AI फ़ीचर चालू किए हों वहाँ ज़रूरत पड़ने पर उसका ट्रांसक्रिप्शन या सारांश बनाते हैं (§13 देखें), और रिक्रूटर द्वारा तय की गई डेटा रखने की अवधि लागू करते हैं। हम आपके आवेदन की सामग्री का इस्तेमाल अपने उद्देश्यों के लिए नहीं करते, उसे बेचते नहीं हैं और तीसरे पक्ष (हमारे AI प्रोवाइडर सहित) को उसके ज़रिए अपने मॉडल ट्रेन करने की अनुमति नहीं देते। प्रोसेसर के तौर पर हमारी ज़िम्मेदारियाँ हमारे मानक डेटा प्रोसेसिंग ऐडेंडम (DPA) में दर्ज हैं, जो अनुरोध पर उपलब्ध है।
उम्मीदवार के डेटा के लिए PeekHire एक सीमित नियंत्रक की भूमिका भी निभाता है — उन गतिविधियों के लिए जो प्लेटफ़ॉर्म को सुरक्षित रूप से चलाने के लिए ज़रूरी हैं, भले ही रिक्रूटर ने खास तौर पर निर्देश न दिए हों: Apply इंफ़्रास्ट्रक्चर सुरक्षित करना, धोखाधड़ी और दुरुपयोग रोकना, कुल मिलाकर पहचान हटाकर एनालिटिक्स तैयार करना और अपने कानूनी दायित्वों का पालन करना। अनुच्छेद 6(1)(f) के तहत इन गतिविधियों में हमारा वैध हित है।
अगर आप अपने आवेदन के डेटा से जुड़े अधिकार (डेटा देखना, हटाना या सुधारना, आपत्ति जताना, सहमति वापस लेना आदि) का इस्तेमाल करना चाहते हैं, तो पहले रिक्रूटर से संपर्क करें — इसकी मुख्य ज़िम्मेदारी उन्हीं की है। अगर आप उनसे संपर्क नहीं कर पाते, तो [email protected] पर हमें लिखें। हम आपकी रिक्वेस्ट सही जगह पहुँचाने में मदद करेंगे या जहाँ हम स्वयं नियंत्रक हैं, वहाँ उसका जवाब देंगे।
8. तीसरे पक्ष की सेवाएँ (सब-प्रोसेसर)
हम नीचे दी गई श्रेणियों के सेवा प्रदाताओं का इस्तेमाल करते हैं। हर प्रदाता डेटा प्रोसेसिंग के लिखित समझौते और, जहाँ लागू हो, EU के स्टैंडर्ड कॉन्ट्रैक्चुअल क्लॉज़ से बँधा है। इस्तेमाल किए जा रहे टूल स्थिर होने पर यह सूची अपडेट की जाएगी; अपडेटेड सूची अनुरोध पर उपलब्ध है।
पेमेंट प्रोसेसिंग — Stripe, Inc. (संयुक्त राज्य अमेरिका) और उससे जुड़ी कंपनियाँ सदस्यता की बिलिंग संभालती हैं। देखें stripe.com/privacy.
क्लाउड इंफ़्रास्ट्रक्चर और ऑब्जेक्ट स्टोरेज — क्लाउड इंफ़्रास्ट्रक्चर का एक प्रमुख प्रोवाइडर हमारे सर्वर, डेटाबेस और ऑब्जेक्ट स्टोरेज होस्ट करता है (उम्मीदवारों का मीडिया यहीं स्टोर होता है, जब तक रिक्रूटर अपना बकेट इस्तेमाल न करे। उस स्थिति में जगह और प्रोवाइडर रिक्रूटर चुनता है)। सर्वर लॉग और स्टोर किया गया मीडिया इसी इंफ़्रास्ट्रक्चर पर रहता है।
ईमेल और ट्रांज़ैक्शनल मैसेजिंग — एक ट्रांज़ैक्शनल ईमेल प्रोवाइडर हमारी ओर से अकाउंट, बिलिंग और नोटिफ़िकेशन ईमेल भेजता है।
स्पैम से सुरक्षा — Google reCAPTCHA (EEA में Google Ireland Limited और EEA के बाहर Google LLC द्वारा संचालित) Apply में आवेदन जमा करने की प्रक्रिया के दौरान यह पहचानने में हमारी मदद करता है कि उपयोगकर्ता इंसान है या बॉट। देखें policies.google.com/privacy.
AI प्रोसेसिंग — जहाँ रिक्रूटर AI फ़ीचर चालू करता है (जैसे उम्मीदवारों के जवाबों का ट्रांसक्रिप्शन, सारांश या स्कोरिंग में सहायता), वहाँ हम ज़रूरी सामग्री AI सेवा प्रदाताओं को भेजते हैं। उनके साथ ऐसे अनुबंध हैं जो उन्हें ग्राहक या उम्मीदवार की सामग्री से अपने मॉडल ट्रेन करने से रोकते हैं। AI फ़ीचर चालू न होने पर ऐसा कोई डेटा ट्रांसफ़र नहीं होता।
एनालिटिक्स — वेबसाइट एनालिटिक्स का एक गोपनीयता-संरक्षक प्रोवाइडर peekhire.io के कुल मिलाकर उपयोग को समझने में हमारी मदद करता है। आपकी सहमति के बिना विज्ञापन पहचानकर्ता सेट नहीं किए जाते।
हम आपकी निजी जानकारी बेचते, किराये पर देते या अपने मार्केटिंग उद्देश्यों के लिए तीसरे पक्ष के साथ साझा नहीं करते।
9. अंतरराष्ट्रीय डेटा ट्रांसफ़र
हम यूरोपीय संघ में स्थित हैं और निजी डेटा को EEA में रखने को प्राथमिकता देते हैं। हालाँकि, हमारे कुछ सब-प्रोसेसर और कुछ ग्राहक EEA से बाहर हैं, इसलिए आपका निजी डेटा उन देशों में ट्रांसफ़र और प्रोसेस हो सकता है जिन्हें यूरोपीय आयोग ने औपचारिक रूप से पर्याप्त स्तर की सुरक्षा देने वाला नहीं माना है — इनमें संयुक्त राज्य अमेरिका भी शामिल है।
ऐसा होने पर, ट्रांसफ़र को इन सुरक्षा उपायों में से एक या अधिक से सुरक्षित किया जाता है:
- प्राप्तकर्ता पक्ष के साथ EU स्टैंडर्ड कॉन्ट्रैक्चुअल क्लॉज़ (आयोग का फ़ैसला (EU) 2021/914)
- UK GDPR के तहत ट्रांसफ़र के लिए UK इंटरनेशनल डेटा ट्रांसफ़र ऐडेंडम
- जहाँ लागू हों वहाँ पर्याप्तता के फ़ैसले (यूनाइटेड किंगडम, स्विट्ज़रलैंड, जापान, EU–US Data Privacy Framework में शामिल पक्ष आदि)
- अतिरिक्त सुरक्षा उपाय, जिनमें ट्रांसफ़र के दौरान एन्क्रिप्शन (TLS 1.2 या उससे ऊपर), स्टोरेज के दौरान एन्क्रिप्शन, सख़्त ऐक्सेस कंट्रोल, ऑडिट लॉगिंग और जहाँ व्यावहारिक हो वहाँ पहचान को छिपाना शामिल है
किसी खास ट्रांसफ़र पर लागू स्टैंडर्ड कॉन्ट्रैक्चुअल क्लॉज़ की कॉपी माँगने के लिए [email protected] पर ईमेल करें। हम व्यावसायिक शर्तों को छिपा सकते हैं।
10. कुकीज़ और मिलती-जुलती तकनीकें
हम दो तरह की कुकीज़ और मिलती-जुलती तकनीकों का इस्तेमाल करते हैं:
सख़्ती से ज़रूरी — साइन-इन सेशन, CSRF टोकन, लोड-बैलेंसर एफिनिटी और सुरक्षा कुकीज़। साइट के काम करने के लिए ये ज़रूरी हैं। इनका इस्तेमाल अनुच्छेद 6(1)(b) (अनुबंध) या अनुच्छेद 6(1)(f) (सुरक्षित सेवा देने का वैध हित) के तहत होता है और इनके लिए सहमति की ज़रूरत नहीं है।
वैकल्पिक — एनालिटिक्स और प्रोडक्ट को बेहतर बनाने वाली कुकीज़। साइट पर कुकी प्राथमिकता कंट्रोल के ज़रिए आपकी सहमति मिलने के बाद ही ये चलती हैं। आप किसी भी समय अपनी सहमति वापस ले सकते हैं। सहमति वापस लेने से पहले हुई प्रोसेसिंग की वैधता पर इसका असर नहीं पड़ता।
हम विज्ञापन कुकीज़ सेट नहीं करते और तीसरे पक्ष के विज्ञापनदाताओं को अपने पेजों के ज़रिए ऐसी कुकीज़ सेट करने की अनुमति नहीं देते।
11. डेटा कितने समय तक रखा जाता है
हम निजी डेटा को उतने समय तक रखते हैं जितने समय तक उसकी ज़रूरत हो, उससे ज़्यादा नहीं:
- अकाउंट डेटा — अकाउंट चालू रहने तक; अकाउंट बंद होने के 90 दिनों के भीतर डिलीट किया जाता है, सिवाय उस स्थिति के जब कानून के तहत रिकॉर्ड को ज़्यादा समय तक रखना ज़रूरी हो।
- उपयोग डेटा (ग्राहक) — पहचान के साथ 24 महीने तक; उसके बाद सिर्फ़ कुल मिलाकर, पहचान हटाए हुए रूप में।
- पेमेंट रिकॉर्ड — बुल्गारिया के टैक्स और अकाउंटिंग संबंधी दायित्वों को पूरा करने के लिए 10 साल।
- सर्वर लॉग — 30 दिन, जब तक किसी खास सुरक्षा जाँच के लिए उन्हें ज़्यादा समय तक रखना ज़रूरी न हो।
- ईमेल बातचीत — कारोबारी संबंध की अवधि तक और उसके बाद उचित प्रशासनिक अवधि तक।
- उम्मीदवारों के आवेदन — रिक्रूटर के निर्देशों के अनुसार। अगर रिक्रूटर इससे कम अवधि तय नहीं करता, तो हमारा डिफ़ॉल्ट समय आवेदन जमा होने से 24 महीने तक है। इसके बाद हमारे नियंत्रण वाले सिस्टम से सामग्री डिलीट कर दी जाती है। अगर आप अपना आवेदन इससे पहले डिलीट करवाना चाहते हैं, तो पहले रिक्रूटर से संपर्क करें; अनुरोध मिलने पर हम मदद करेंगे।
- धोखाधड़ी रोकने के संकेत (reCAPTCHA टोकन, सुरक्षा से जुड़ी घटनाओं के IP) — 90 दिन तक।
- कुकीज़ — हर कुकी की अवधि अलग होती है। मौजूदा अवधि के लिए कुकी प्राथमिकता कंट्रोल देखें।
12. आपके अधिकार
आपको कौन-से अधिकार मिलते हैं, यह इस बात पर निर्भर करता है कि आप कहाँ रहते हैं। हम आप पर लागू सबसे मज़बूत मानक का पालन करते हैं।
अगर आप EEA, यूनाइटेड किंगडम या स्विट्ज़रलैंड में हैं, तो GDPR (या उससे मिलता-जुलता स्थानीय कानून) आपको ये अधिकार देता है:
- डेटा देखने का अधिकार — हमारे पास आपके बारे में मौजूद निजी डेटा की कॉपी माँगना
- डेटा सुधारने का अधिकार — गलत या अधूरे डेटा को ठीक करना
- डेटा मिटाने का अधिकार — कानून के तहत डेटा रखने की ज़रूरतों के अधीन, उसे डिलीट करने की रिक्वेस्ट करना
- प्रोसेसिंग सीमित करने का अधिकार — कुछ स्थितियों में आपके डेटा की प्रोसेसिंग सीमित करना
- डेटा पोर्टेबिलिटी का अधिकार — अपना डेटा व्यवस्थित, मशीन से पढ़े जा सकने वाले फ़ॉर्मैट में पाना
- आपत्ति जताने का अधिकार — वैध हित के आधार पर होने वाली प्रोसेसिंग पर आपत्ति जताना
- सहमति वापस लेने का अधिकार — सहमति के आधार पर होने वाली प्रोसेसिंग के लिए किसी भी समय
- सिर्फ़ ऑटोमेटेड फ़ैसले के अधीन न होने का अधिकार, अगर उससे कानूनी या इसी तरह के अहम प्रभाव पड़ते हों (§13 देखें)
अगर आप कैलिफ़ोर्निया में हैं, तो California Consumer Privacy Act (CPRA के संशोधनों सहित) आपको जानने, डिलीट करने और सुधारने का अधिकार देता है। आपको निजी जानकारी की “बिक्री” या “शेयरिंग” से बाहर रहने और इन अधिकारों का इस्तेमाल करने के कारण भेदभाव न होने का अधिकार भी है। हम CCPA में दी गई परिभाषा के अनुसार निजी जानकारी बेचते या साझा नहीं करते।
अगर आप कहीं और रहते हैं — ब्राज़ील (LGPD), स्विट्ज़रलैंड (revFADP), दक्षिण कोरिया (PIPA), सिंगापुर (PDPA), ऑस्ट्रेलिया (Privacy Act) या किसी ऐसे अन्य क्षेत्र सहित जहाँ व्यापक गोपनीयता कानून लागू है — तो आपको आम तौर पर डेटा देखने, सुधारने और डिलीट करने, आपत्ति जताने और स्थानीय प्राधिकरण के पास शिकायत करने के समान अधिकार मिलते हैं। [email protected] पर हमसे संपर्क करें। हम आपकी रिक्वेस्ट पर आप पर लागू सबसे सुरक्षात्मक मानक के अनुसार काम करेंगे।
उम्मीदवारों के आवेदन डेटा के लिए, अपनी रिक्वेस्ट पहले रिक्रूटर (नियंत्रक) को भेजें। हमें कोई रिक्वेस्ट मिलने पर हम 30 दिनों के भीतर उसकी पुष्टि करेंगे, भले ही उसका मुख्य जवाब रिक्रूटर को देना हो। सही संपर्क ढूँढ़ने में भी हम आपकी मदद करेंगे।
13. ऑटोमेटेड फ़ैसले और AI
PeekHire ऐसे सिर्फ़ ऑटोमेटेड फ़ैसले नहीं लेता जिनका उम्मीदवारों पर कानूनी या इसी तरह का अहम असर पड़ता हो। जहाँ कोई रिक्रूटर उम्मीदवारों के जवाबों का ट्रांसक्रिप्शन, सारांश या स्कोरिंग जैसे AI-सहायता वाले फ़ीचर चालू करता है, वहाँ इनके नतीजे सिर्फ़ फ़ैसले लेने में मदद के लिए होते हैं: रिक्रूटर की ओर से कोई व्यक्ति उनकी समीक्षा करता है और भर्ती का असली फ़ैसला लेता है।
PeekHire के AI फ़ीचर इस्तेमाल करने वाले रिक्रूटर GDPR के अनुच्छेद 22 और EU Artificial Intelligence Act के तहत अपने अनुपालन के लिए ज़िम्मेदार रहते हैं। इसमें रोज़गार से जुड़े संदर्भों (भर्ती, चयन और मूल्यांकन) में इस्तेमाल होने वाले हाई-रिस्क AI सिस्टम की ज़िम्मेदारियाँ भी शामिल हैं। इन ज़िम्मेदारियों को पूरा करने में मदद के लिए हम कंट्रोल और जानकारी देते हैं, लेकिन भर्ती के फ़ैसले की कानूनी ज़िम्मेदारी रिक्रूटर की है।
हम अपने AI सेवा प्रदाताओं को ग्राहक या उम्मीदवार की सामग्री से अपने मॉडल ट्रेन करने की अनुमति नहीं देते।
14. बच्चे
PeekHire एक कारोबारी टूल है। यह सेवा बच्चों के लिए नहीं है और हम जान-बूझकर 16 साल से कम उम्र के किसी भी व्यक्ति का निजी डेटा इकट्ठा नहीं करते (संयुक्त राज्य अमेरिका में, जहाँ COPPA लागू होता है, यह उम्र 13 साल से कम है)। अगर आपको लगता है कि किसी बच्चे ने PeekHire के ज़रिए निजी डेटा दिया है, तो कृपया हमसे संपर्क करें, ताकि हम उसे डिलीट कर सकें।
15. डेटा की सुरक्षा
हम निजी डेटा को बिना अनुमति ऐक्सेस करने, बदलने, साझा करने या नष्ट करने से बचाने के लिए उचित तकनीकी और संगठनात्मक उपाय लागू करते हैं:
- आपके ब्राउज़र और हमारे सर्वर के बीच भेजा जाने वाला सारा डेटा TLS 1.2 या उससे ऊपर का इस्तेमाल करके एन्क्रिप्ट किया जाता है
- स्टोर किया गया डेटा — उम्मीदवारों के मीडिया सहित — हमारे क्लाउड प्रोवाइडरों द्वारा स्टोरेज के दौरान एन्क्रिप्ट किया जाता है
- हमारे संगठन में निजी डेटा का ऐक्सेस सिर्फ़ ज़रूरत के आधार पर दिया जाता है और उसका लॉग रखा जाता है
- पहचान की पुष्टि के लिए उद्योग-मानक तरीके अपनाए जाते हैं, जिनमें पासवर्ड हैशिंग और जहाँ उपलब्ध हो, मल्टी-फ़ैक्टर ऑथेंटिकेशन शामिल हैं
- हम ऑडिट लॉगिंग, कमज़ोरियों की स्कैनिंग और दस्तावेज़ में दर्ज इन्सिडेंट-रिस्पॉन्स प्लान बनाए रखते हैं
- जहाँ GDPR लागू होता है, वहाँ निजी डेटा में सेंध का पता चलने के 72 घंटों के भीतर हम सक्षम पर्यवेक्षी प्राधिकरण को सूचित करेंगे और जहाँ ज़रूरी हो, प्रभावित लोगों को भी बताएँगे
इंटरनेट पर डेटा भेजने या इलेक्ट्रॉनिक रूप से स्टोर करने का कोई भी तरीका 100% सुरक्षित नहीं है। हम आपके डेटा की सुरक्षा के लिए व्यावसायिक रूप से उचित तरीकों का इस्तेमाल करते हैं, लेकिन पूरी सुरक्षा की गारंटी नहीं दे सकते।
16. पर्यवेक्षी प्राधिकरण
आपको डेटा-सुरक्षा के पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज करने का अधिकार है। चूँकि Another SaaS EOOD बुल्गारिया में स्थापित है, इसलिए GDPR के वन-स्टॉप-शॉप तंत्र के तहत मुख्य पर्यवेक्षी प्राधिकरण है:
Commission for Personal Data Protection (CPDP) — मुख्य पर्यवेक्षी प्राधिकरण
2 Prof. Tsvetan Lazarov Blvd., 1592 Sofia, Bulgaria
वेबसाइट: cpdp.bg
आप अपने निवास के देश के पर्यवेक्षी प्राधिकरण के पास भी शिकायत दर्ज कर सकते हैं। GDPR की प्रक्रियाओं के तहत मुख्य और स्थानीय प्राधिकरण एक-दूसरे के साथ सहयोग करते हैं। उदाहरण के लिए, जर्मनी में रहने वाले लोग यहाँ संपर्क कर सकते हैं:
Federal Commissioner for Data Protection and Freedom of Information (BfDI)
वेबसाइट: bfdi.bund.de
EEA से बाहर के उम्मीदवारों और ग्राहकों को भी अपने स्थानीय डेटा-सुरक्षा प्राधिकरण या ऐसे ही नियामक के पास शिकायत करने का अधिकार हो सकता है।
17. इस नीति में बदलाव
हम समय-समय पर इस गोपनीयता नीति को अपडेट कर सकते हैं। अकाउंट धारकों पर असर डालने वाले अहम बदलावों के लिए, जहाँ व्यावहारिक हो, हम कम-से-कम 30 दिन पहले ईमेल से आपको बताएँगे। उम्मीदवारों के लिए, आवेदन जमा करने के समय लागू नीति का संस्करण उस आवेदन पर लागू होगा।
इस नीति के शीर्ष पर दी गई तारीख बताती है कि इसे आखिरी बार कब संशोधित किया गया था।
18. संपर्क
गोपनीयता से जुड़े किसी भी सवाल या डेटा-संबंधी अधिकार का इस्तेमाल करने के लिए:
Another SaaS EOOD
Alabin Street 33, Floor 3, Office 318
1000 Sofia, Bulgaria
ईमेल: [email protected]