गोपनीयता नीति (GDPR)
अंतिम अपडेट: 6 अगस्त 2026
1. डेटा नियंत्रक
Cadence का प्रकाशक खाता निर्माण और सेवा के संचालन से संबंधित डेटा का नियंत्रक है। आपके संपर्कों और अपॉइंटमेंट्स के बारे में आप जो डेटा दर्ज करते हैं, उसके लिए आप डेटा नियंत्रक के रूप में कार्य करते हैं और Cadence GDPR के अनुच्छेद 28 के अर्थ में प्रोसेसर के रूप में कार्य करता है।
2. एकत्रित डेटा
- खाता : ईमेल, प्रदर्शित नाम, एन्क्रिप्टेड पासवर्ड या प्रमाणीकरण प्रदाता ID (Google), निर्माण तिथि।
- व्यावसायिक प्रोफ़ाइल : व्यवसाय का नाम, आमंत्रण संदेश, Google Business/Maps लिंक, दिखाई गई रेटिंग और समीक्षाओं की संख्या।
- संपर्क : नाम, ईमेल, फ़ोन, नोट्स, जन्मदिन, शहर, पता, देश, भाषाएं, शौक, पारिवारिक स्थिति, बच्चों की संख्या, लिंग।
- अपॉइंटमेंट : शीर्षक, तारीख, समय, अवधि, स्थान, नोट्स, स्थिति, आमंत्रण टोकन और अतिथि के जवाब का टाइमस्टैंप।
- बिलिंग : भुगतान प्रदाता से ग्राहक और सदस्यता ID, सदस्यता स्थिति। Cadence द्वारा कोई कार्ड डेटा संग्रहीत नहीं किया जाता।
- तकनीकी : कनेक्शन और सुरक्षा लॉग, थीम प्राथमिकता, कुकी सहमति विकल्प।
3. उद्देश्य और कानूनी आधार
- सेवा प्रदान करना (कैलेंडर, संपर्क, पुष्टि लिंक) — अनुबंध का निष्पादन।
- आमंत्रण और पुष्टि ईमेल भेजना — अनुबंध का निष्पादन और अपॉइंटमेंट आयोजक का वैध हित।
- Pro सदस्यता और बिलिंग का प्रबंधन — अनुबंध का निष्पादन और कानूनी लेखा दायित्व।
- सुरक्षा, दुरुपयोग रोकथाम और लॉगिंग — वैध हित।
- ऑडियंस मापन और मार्केटिंग संचार — सहमति, किसी भी समय वापस लेने योग्य।
4. प्राप्तकर्ता और प्रोसेसर
डेटा प्रकाशक और उसके तकनीकी प्रोसेसर के लिए केवल उनकी सेवाओं के लिए आवश्यक सीमा तक पहुंच योग्य है: एप्लिकेशन होस्टिंग और प्रबंधित डेटाबेस, ट्रांजैक्शनल ईमेल सेवा, सदस्यताओं के लिए भुगतान प्रदाता। कोई भी डेटा विज्ञापन उद्देश्यों के लिए बेचा या तीसरे पक्ष को हस्तांतरित नहीं किया जाता।
5. EU के बाहर स्थानांतरण
डेटा यूरोपीय संघ के भीतर होस्ट किया जाता है। जब कोई प्रोसेसर EU के बाहर डेटा प्रोसेस करता है, तो स्थानांतरण यूरोपीय आयोग के मानक संविदात्मक खंडों या पर्याप्तता निर्णय द्वारा नियंत्रित होता है।
6. प्रतिधारण अवधि
- खाता और संबंधित सामग्री: खाते के पूरे जीवनकाल के दौरान।
- खाता हटाने के बाद: 30 दिनों के भीतर मिटा दिया जाता है, एन्क्रिप्टेड बैकअप को छोड़कर जो 90 दिनों के भीतर हटाए जाते हैं।
- चालान और लेखा दस्तावेज़: 10 वर्ष (कानूनी दायित्व)।
- तकनीकी और सुरक्षा लॉग: अधिकतम 12 महीने।
- कुकी सहमति का प्रमाण: 6 महीने।
7. अपॉइंटमेंट के लिए आमंत्रित व्यक्ति
आमंत्रण लिंक प्राप्त करने वाला व्यक्ति एक सीमित सार्वजनिक पेज तक पहुंचता है: अपॉइंटमेंट शीर्षक, तारीख, समय, स्थान और आयोजक की जानकारी। उनकी प्रतिक्रिया (स्वीकृति या अस्वीकृति) उसकी तारीख के साथ दर्ज की जाती है। वे अपने डेटा को हटाने का अनुरोध सीधे उस आयोजक से कर सकते हैं जिसने उन्हें संपर्क के रूप में जोड़ा था, या मार्गदर्शन के लिए हमें लिख सकते हैं।
8. आपके अधिकार
GDPR के अनुच्छेद 15 से 22 के अनुसार, आपको एक्सेस, सुधार, मिटाने, प्रतिबंध, आपत्ति और पोर्टेबिलिटी का अधिकार है, साथ ही किसी भी समय अपनी सहमति वापस लेने का अधिकार भी है। ये अधिकार आपके खाते से या संपर्क पते पर ईमेल द्वारा प्रयोग किए जा सकते हैं। CNIL (cnil.fr) या आपके स्थानीय डेटा सुरक्षा प्राधिकरण के पास शिकायत दर्ज की जा सकती है।
9. सुरक्षा
ट्रांज़िट में एक्सचेंज एन्क्रिप्टेड होते हैं (TLS), पासवर्ड हैश किए जाते हैं, डेटा एक्सेस को रो-लेवल सुरक्षा नियमों के माध्यम से डेटाबेस स्तर पर प्रति उपयोगकर्ता अलग किया जाता है, और आमंत्रण टोकन यादृच्छिक और सीमित उपयोग वाले होते हैं।
10. कुकीज़
उपयोग किए गए ट्रैकर्स का विवरण और आपकी प्राथमिकताओं का प्रबंधन कुकीज़ पेज पर पाया जा सकता है।