यह सूचना बताती है कि अल-इतकान इंटरनेशनल कंसल्टिंग कंपनी व्यक्तिगत डेटा कैसे एकत्र, संसाधित और सुरक्षित करती है तथा डेटा विषयों को कौन-से अधिकार प्राप्त हैं।
संस्करण
1.0
प्रभावी होने और अंतिम अद्यतन की तारीख
26 जुलाई 2026
डेटा नियंत्रक
अल-इतकान इंटरनेशनल कंसल्टिंग कंपनी
दायरा
वेबसाइट, प्रपत्र और शामिल सेवाएँ
अल-इतकान इंटरनेशनल कंसल्टिंग कंपनी अपनी वेबसाइट के आगंतुकों और सेवाओं के उपयोगकर्ताओं की गोपनीयता का सम्मान करती है।
कंपनी सऊदी अरब साम्राज्य के व्यक्तिगत डेटा संरक्षण कानून और उसके कार्यान्वयन विनियमों के अनुसार व्यक्तिगत डेटा का संसाधन करती है तथा वैधता, पारदर्शिता और न्यूनतम आवश्यक डेटा के सिद्धांतों का पालन करती है। यह नीति बताती है कि हम कौन-सा डेटा एकत्र कर सकते हैं, उसे कैसे एकत्र करते हैं, संसाधन के उद्देश्य क्या हैं, किन पक्षों को डेटा प्रकट किया जा सकता है, डेटा कितने समय तक रखा जाता है, उसकी सुरक्षा और नष्ट करने के उपाय क्या हैं तथा डेटा विषय अपने अधिकारों का प्रयोग कैसे कर सकते हैं।
महत्वपूर्ण सूचना:
यह नीति सभी संसाधन गतिविधियों के लिए सामान्य या असीमित सहमति नहीं है। जहाँ कानूनन सहमति आवश्यक हो, वहाँ कंपनी प्रत्येक उद्देश्य के लिए स्पष्ट, विशिष्ट और पृथक सहमति प्राप्त करेगी और लागू कानून के अनुसार उसे वापस लेने की सुविधा देगी।
01
डेटा नियंत्रक की पहचान और संपर्क विवरण
अल-इतकान इंटरनेशनल कंसल्टिंग कंपनी इस नीति के अंतर्गत वेबसाइट और सेवाओं के माध्यम से एकत्र और संसाधित किए जाने वाले व्यक्तिगत डेटा की नियंत्रक है।
पता
सऊदी अरब साम्राज्य - रियाद - अल रावाबी जिला - इमाम अल-शाफ़िई रोड - संक्षिप्त पता RQWA4329
यह नीति अल-इतकान इंटरनेशनल कंसल्टिंग कंपनी की मुख्य वेबसाइट, संपर्क और कोटेशन अनुरोध प्रपत्रों, न्यूज़लेटर सदस्यताओं तथा किसी भी ऐसी डिजिटल सेवा पर लागू होती है जिसमें स्पष्ट रूप से कहा गया हो कि वह इस नीति के अधीन है।
वेबसाइट में अन्य प्लेटफ़ॉर्म या वेबसाइटों के लिंक हो सकते हैं, जैसे अल-इतकान इंटरनेशनल ट्रेनिंग सेंटर, अल-इतकान सिस्टम का ऑनलाइन पोर्टल, ग्राहक सेवा प्लेटफ़ॉर्म या तृतीय-पक्ष वेबसाइटें। उन प्लेटफ़ॉर्म पर उनकी प्रकाशित गोपनीयता नीतियाँ लागू होंगी, जब तक वे स्पष्ट रूप से इस नीति के लागू होने का उल्लेख न करें।
03
मुख्य शब्दावली
व्यक्तिगत डेटा
कोई भी डेटा, चाहे उसका स्रोत या स्वरूप कुछ भी हो, जो किसी व्यक्ति की निश्चित पहचान कर सके या उसे प्रत्यक्ष अथवा अप्रत्यक्ष रूप से पहचान योग्य बना सके।
संसाधन
व्यक्तिगत डेटा पर की जाने वाली कोई भी प्रक्रिया, जिसमें संग्रह, अभिलेखन, भंडारण, संगठन, संशोधन, उपयोग, प्रकटीकरण, हस्तांतरण, संयोजन, प्रतिबंध और विनाश शामिल हैं।
डेटा विषय
वह व्यक्ति जिससे व्यक्तिगत डेटा संबंधित है, जैसे वेबसाइट आगंतुक, ग्राहक प्रतिनिधि या न्यूज़लेटर सदस्य।
डेटा प्रोसेसर
कोई भी संस्था जो कंपनी के हित में, उसकी ओर से और उसके निर्देशों के अनुसार व्यक्तिगत डेटा का संसाधन करती है।
04
व्यक्तिगत डेटा की श्रेणियाँ जिन्हें हम एकत्र कर सकते हैं
कंपनी केवल इस नीति में निर्धारित उद्देश्यों को पूरा करने के लिए आवश्यक डेटा एकत्र करती है। उपयोग की गई सेवा के अनुसार इसमें निम्न शामिल हो सकते हैं:
पहचान और संपर्क डेटा: पूरा नाम, ईमेल पता, टेलीफोन या मोबाइल नंबर और उपयोगकर्ता द्वारा दिए जाने पर पदनाम।
व्यावसायिक और संगठनात्मक डेटा: प्रतिष्ठान या संस्था का नाम, व्यावसायिक हैसियत, गतिविधि का क्षेत्र और अनुरोधित सेवा का प्रकार।
पूछताछ और संचार डेटा: संदेश का विषय, सामग्री, अनुरोध का विवरण, बाद का पत्राचार और अनुवर्ती परिणाम।
कोटेशन अनुरोध डेटा: नाम, टेलीफोन, ईमेल, प्रतिष्ठान का नाम, कोटेशन का प्रकार, अनुरोधित सेवाएँ, आवश्यकता का विवरण और उपयोगकर्ता द्वारा भेजे गए कोई भी संलग्नक।
न्यूज़लेटर और प्रत्यक्ष विपणन डेटा: ईमेल पता, सहमति का अभिलेख, सदस्यता प्राथमिकताएँ और सदस्यता समाप्त करने या सहमति वापस लेने का अभिलेख।
खाता या ग्राहक प्लेटफ़ॉर्म डेटा: इस नीति के अंतर्गत किसी सेवा का उपयोग करते समय इसमें ईमेल, प्रमाणीकरण जानकारी, लॉगिन अभिलेख, अनुमतियाँ और खाते से संबंधित गतिविधियों का इतिहास शामिल हो सकता है।
तकनीकी उपयोग डेटा: इंटरनेट प्रोटोकॉल (IP) पता, ब्राउज़र का प्रकार, ऑपरेटिंग सिस्टम, उपकरण और भाषा, देखे गए पृष्ठ, यात्रा का समय और अवधि, संदर्भ लिंक तथा त्रुटि और सुरक्षा लॉग।
कुकी डेटा: सत्र पहचानकर्ता, भाषा और प्रदर्शन प्राथमिकताएँ तथा सहमति सेटिंग के अनुसार प्रदर्शन या विश्लेषण संकेतक।
व्यावसायिक या संविदात्मक लेन-देन डेटा: अनुबंध, परियोजना, चालान, भुगतान और पत्राचार डेटा तथा ग्राहक प्रतिनिधियों की जानकारी, यदि संबंध सेवा प्रदान करने या अनुबंध में परिवर्तित हो जाता है।
प्रकाशन के लिए अधिकृत सामग्री: जैसे समीक्षाएँ, प्रशंसापत्र, फ़ोटो या मीडिया सामग्री, उपयुक्त सहमति या समझौते के अनुसार।
कंपनी वेबसाइट आगंतुकों से सार्वजनिक प्रपत्रों के माध्यम से संवेदनशील डेटा, पहचान दस्तावेज या अन्य पक्षों से संबंधित डेटा दर्ज करने के लिए नहीं कहती, सिवाय तब जब यह विधिक और व्यावसायिक रूप से आवश्यक हो और उन्हें उपयुक्त माध्यम की ओर निर्देशित किया गया हो। प्रेषक यह सुनिश्चित करने के लिए उत्तरदायी है कि उसे किसी अन्य व्यक्ति से संबंधित डेटा भेजने का वैध अधिकार है।
05
डेटा एकत्र करने के तरीके
डेटा विषय से सीधे, जब वह “हमसे संपर्क करें” प्रपत्र भरता है, कोटेशन माँगता है, न्यूज़लेटर की सदस्यता लेता है या इस नीति के अंतर्गत किसी सेवा के लिए खाता बनाता है।
उपयोगकर्ता द्वारा कंपनी के साथ ईमेल, टेलीफोन या आधिकारिक माध्यमों से किए गए पत्राचार और संचार के माध्यम से।
वेबसाइट के उपयोग के दौरान सर्वर लॉग, कुकीज़ और समान तकनीकों के माध्यम से, तकनीक के प्रकार और सहमति सेटिंग के अनुसार स्वचालित रूप से।
किसी प्रतिष्ठान या ग्राहक के प्रतिनिधि से, जो अनुबंध या सेवा निष्पादन के उद्देश्यों के लिए अपने कर्मचारियों या प्रतिनिधियों का डेटा प्रकट करता है, बशर्ते प्रकटीकरण का वैध आधार हो।
सार्वजनिक रूप से उपलब्ध स्रोतों या विधिक रूप से अधिकृत संस्थाओं से, जब कानून इसकी अनुमति देता हो और संग्रह किसी विशिष्ट वैध उद्देश्य के लिए आवश्यक हो।
06
संसाधन के उद्देश्य और वैध आधार
कंपनी डेटा का संसाधन उसी उद्देश्य के लिए और केवल आवश्यक सीमा तक करती है जिसके लिए उसे एकत्र किया गया था। संसाधन एक या अधिक उपयुक्त वैध आधारों पर आधारित होता है, जिनमें डेटा विषय की सहमति, अनुबंध का निष्पादन या उसके अनुरोध पर अनुबंध से पहले कदम उठाना, विधिक दायित्व का पालन अथवा ऐसा वैध हित शामिल है जो उसके अधिकारों या हितों को हानि न पहुँचाए और संवेदनशील डेटा से संबंधित न हो।
पूछताछ, संदेशों, शिकायतों और संपर्क अनुरोधों का उत्तर देना।
सेवा अनुरोधों का अध्ययन करना, कोटेशन तैयार करना और उनसे संबंधित संचार करना।
ग्राहक संबंधों का प्रबंधन करना और अनुबंधों, परियोजनाओं तथा सेवाओं का निष्पादन करना।
ग्राहक खातों, पहुँच, अनुमतियों और तकनीकी सहायता का प्रबंधन करना।
आवश्यक सहमति प्राप्त करने के बाद न्यूज़लेटर या विपणन सामग्री भेजना।
वेबसाइट संचालित करना, उसके प्रदर्शन और उपयोगकर्ता अनुभव में सुधार करना तथा त्रुटियों का निदान करना।
वेबसाइट और प्रणालियों की सुरक्षा करना, धोखाधड़ी और दुरुपयोग रोकना तथा घटनाओं पर प्रतिक्रिया देना।
अभिलेखों का प्रबंधन करना और विधिक, नियामकीय तथा लेखा दायित्वों का पालन करना।
लेन-देन और अधिकारों को प्रमाणित करना तथा दावों और विवादों का समाधान करना।
ऐसे समेकित विश्लेषण या आँकड़े तैयार करना जिनसे व्यक्तियों की पहचान न हो।
07
अनिवार्य और वैकल्पिक डेटा
प्रपत्रों में अनिवार्य क्षेत्रों, यदि कोई हों, को स्पष्ट चिह्न से दर्शाया जाता है और अन्य डेटा देना वैकल्पिक होता है। अनिवार्य डेटा न देने पर प्रपत्र जमा नहीं हो सकता या कंपनी अनुरोध का उत्तर, कोटेशन तैयार या अनुरोधित सेवा प्रदान नहीं कर सकती।
न्यूज़लेटर की सदस्यता और विपणन सामग्री प्राप्त करना वैकल्पिक है। इसे अस्वीकार या रद्द करने से उस उद्देश्य से असंबंधित सेवाएँ नहीं रोकी जाएँगी।
08
कुकीज़ और समान तकनीकें
वेबसाइट संचालन और सुरक्षा में सहायता, प्राथमिकताओं को याद रखने तथा सक्रिय किए जाने पर विश्लेषण या विपणन तकनीकों के उपयोग के लिए कुकीज़ और समान तकनीकों का उपयोग करती है।
कड़ाई से आवश्यक कुकीज़
वेबसाइट संचालन, सत्र बनाए रखने और सुरक्षा नियंत्रण लागू करने के लिए आवश्यक।
कार्यात्मक कुकीज़
उपयोगकर्ता की पसंद, जैसे भाषा या प्रदर्शन सेटिंग, सुरक्षित रखती हैं।
मापन और विश्लेषण कुकीज़
पृष्ठ के प्रदर्शन और उपयोग के पैटर्न को सांख्यिकीय रूप से समझने में सहायता करती हैं।
विपणन कुकीज़
अभियानों का मापन या संदेशों को वैयक्तिकृत करने के लिए उपयोग होती हैं और जहाँ आवश्यक हो, सहमति के बाद ही सक्रिय की जाती हैं।
कंपनी निरंतर ब्राउज़िंग को गैर-आवश्यक कुकीज़ की सहमति नहीं मानती। ऐसी कुकीज़ के उपयोग पर कंपनी उन्हें स्वीकार या अस्वीकार करने, प्राथमिकताएँ प्रबंधित करने और सहमति वापस लेने के लिए उपयुक्त व्यवस्था उपलब्ध कराती है। उपयोगकर्ता अपने ब्राउज़र को कुछ कुकीज़ रोकने या हटाने के लिए भी सेट कर सकता है, लेकिन इससे वेबसाइट के कुछ कार्य प्रभावित हो सकते हैं।
09
व्यक्तिगत डेटा का प्रकटीकरण
कंपनी व्यक्तिगत डेटा को न बेचती है और न किराए पर देती है। आवश्यक सीमा तक और किसी विशिष्ट वैध उद्देश्य के लिए वह इसे निम्न पक्षों को प्रकट कर सकती है:
वेबसाइट संचालन, होस्टिंग और इलेक्ट्रॉनिक प्रणालियों के प्रदाता, जिनमें वेबसाइट प्रबंधन और तकनीकी सेवाओं का प्रदाता (Babil ERP) तथा सहायता और रखरखाव प्रदाता शामिल हैं।
ईमेल, न्यूज़लेटर, संचार और ग्राहक संबंध प्रबंधन प्रदाता, जब उनकी सेवाओं का उपयोग किया जाए और जितनी सीमा तक आवश्यक हो।
गोपनीयता के दायित्व से बंधे सलाहकार, वकील, लेखापरीक्षक, लेखाकार और अन्य पेशेवर।
ठेकेदार, विशेषज्ञ या भागीदार जिनकी भागीदारी सेवा की प्रकृति के कारण आवश्यक हो, बशर्ते गोपनीयता और डेटा संरक्षण नियंत्रण लागू किए गए हों और प्रकटीकरण का दायरा निर्धारित हो।
सरकारी, नियामकीय, न्यायिक और कानून प्रवर्तन प्राधिकरण, जब कोई अनुरोध या वैध आधार मौजूद हो।
कोई अन्य पक्ष जिसे डेटा विषय वैध और विशिष्ट सहमति से प्रकटीकरण की अनुमति देता है।
डेटा प्रोसेसर चुनते समय कंपनी यह सत्यापित करती है कि वह डेटा संरक्षण के लिए पर्याप्त गारंटी देता है और समझौते में संसाधन के उद्देश्य, डेटा की श्रेणियाँ, अवधि, गोपनीयता और सुरक्षा दायित्व, घटना सूचना और उप-प्रोसेसरों के प्रबंधन को निर्धारित करती है।
10
साम्राज्य के बाहर व्यक्तिगत डेटा का हस्तांतरण
कुछ होस्टिंग, ईमेल, तकनीकी सहायता या डिजिटल उपकरण सेवाओं में डेटा का संसाधन साम्राज्य के भीतर या बाहर स्थित सेवा प्रदाता द्वारा किया जा सकता है। यदि इसके परिणामस्वरूप व्यक्तिगत डेटा साम्राज्य से बाहर स्थानांतरित होता है या किसी विदेशी संस्था को प्रकट किया जाता है, तो कंपनी व्यक्तिगत डेटा संरक्षण कानून और साम्राज्य से बाहर व्यक्तिगत डेटा हस्तांतरण विनियमों का पालन करती है। इसमें उद्देश्य और वैध आधार निर्धारित करना, हस्तांतरण को न्यूनतम आवश्यक सीमा तक सीमित रखना, जहाँ आवश्यक हो सुरक्षा स्तर और जोखिम का मूल्यांकन करना तथा मानक संविदात्मक धाराओं या अन्य स्वीकृत उपायों जैसी उपयुक्त सुरक्षा व्यवस्था लागू करना शामिल है।
11
डेटा का संग्रहण और नष्ट करना
कंपनी डेटा को उस अवधि तक रखती है जो उसके संग्रह के उद्देश्य, किसी वैध आधार द्वारा अपेक्षित अवधि या अधिकार प्रमाणित करने अथवा दावे या विवाद का निपटारा करने के लिए आवश्यक हो।
पूछताछ और कोटेशन: अनुरोध का अध्ययन, संचार और उचित अनुवर्ती कार्रवाई के लिए आवश्यक अवधि तक; यदि अनुरोध संविदात्मक संबंध में बदलता है तो लागू आवश्यकताओं के अनुसार अवधि बढ़ाई जाती है।
न्यूज़लेटर और विपणन सामग्री: सहमति वापस लेने या सदस्यता समाप्त करने तक, साथ ही समाप्ति प्रमाणित करने और अवांछित पुनःप्रेषण रोकने के लिए आवश्यक न्यूनतम डेटा रखा जाता है।
खाते, अनुबंध, चालान और परियोजनाएँ: संबंध की अवधि तक और उसके बाद विधिक या व्यावसायिक संग्रहण अवधियों तथा दावे की समय-सीमाओं के अनुसार।
उपयोग डेटा, सुरक्षा लॉग और कुकीज़: संचालन या सुरक्षा उद्देश्य या घोषित कुकी अवधि के अनुरूप समय तक, जिसके बाद डेटा हटाया, समेकित या अनाम किया जाता है।
सहमति अभिलेख, अधिकार अनुरोध और गोपनीयता घटनाएँ: अनुपालन और आवश्यक विधिक प्रतिक्रिया प्रमाणित करने के लिए आवश्यक अवधि तक।
जब उद्देश्य समाप्त हो जाता है और संग्रहण का कोई वैध आधार नहीं रहता, तो कंपनी डेटा को सुरक्षित रूप से नष्ट करती है ताकि उसे पुनः प्राप्त या डेटा विषय से जोड़ा न जा सके, अथवा उसे इस प्रकार अनाम करती है कि पुनः पहचान संभव न हो। कुछ प्रतियाँ सुरक्षित बैकअप चक्र के अनुसार बदले जाने तक अस्थायी रूप से बैकअप में रह सकती हैं, लेकिन उनका किसी अन्य उद्देश्य के लिए उपयोग नहीं किया जाएगा।
12
डेटा सुरक्षा, गोपनीयता और शुद्धता
व्यक्तिगत डेटा की सुरक्षा
कंपनी डेटा की प्रकृति और संसाधन जोखिमों के अनुरूप संगठनात्मक, प्रशासनिक और तकनीकी उपाय अपनाती है। इनमें अनुमति प्रबंधन, पहुँच सीमित करना, संचार की सुरक्षा, बैकअप, प्रणाली अद्यतन, लॉग निगरानी, आपूर्तिकर्ता प्रबंधन, जागरूकता और घटना प्रतिक्रिया शामिल हो सकते हैं। कोई भी इलेक्ट्रॉनिक माध्यम पूर्णतः जोखिम-मुक्त नहीं है।
व्यावसायिक और तृतीय-पक्ष डेटा की गोपनीयता
गोपनीय दस्तावेज, संवेदनशील डेटा या तृतीय पक्षों से संबंधित व्यक्तिगत डेटा सार्वजनिक प्रपत्रों से तभी भेजे जाने चाहिए जब प्रकटीकरण का वैध आधार और अधिकार हो तथा कंपनी के साथ उपयुक्त और सुरक्षित माध्यम पर सहमति हुई हो। कंपनी अनावश्यक डेटा हटाने या छिपाने का अनुरोध कर सकती है।
डेटा की शुद्धता और उपयोगकर्ता की जिम्मेदारी
उपयोगकर्ता को सही, पूर्ण और अद्यतन डेटा देना और परिवर्तन होने पर उसे अपडेट करना चाहिए। कंपनी शुद्धता की पुष्टि के लिए उचित कदम उठाती है और अधिकारों के प्रयोग के समय पहचान सत्यापित करने या डेटा सुधारने के लिए सीमित जानकारी या दस्तावेज माँग सकती है।
13
व्यक्तिगत डेटा विषय के अधिकार
कानून और उसके कार्यान्वयन विनियमों में निर्धारित अपवादों और सीमाओं के अधीन, डेटा विषय को निम्न अधिकार प्राप्त हैं:
जानकारी पाने का अधिकार: वैध आधार, उद्देश्य, श्रेणियाँ, संग्रह और संग्रहण के तरीके, प्रकटीकरण प्राप्तकर्ता और यह जानना कि डेटा साम्राज्य से बाहर भेजा जाएगा या नहीं।
पहुँच का अधिकार: लागू विधिक नियंत्रणों के अनुसार कंपनी के पास उपलब्ध व्यक्तिगत डेटा तक पहुँच प्राप्त करना।
डेटा प्राप्त करने का अधिकार: जहाँ संभव हो, सामान्यतः प्रयुक्त इलेक्ट्रॉनिक प्रारूप में स्पष्ट और पठनीय प्रति माँगना।
सुधार का अधिकार: गलत डेटा सुधारने, अधूरा डेटा पूरा करने या पुराना डेटा अपडेट करने का अनुरोध करना।
नष्ट करने का अनुरोध करने का अधिकार: विधिक शर्तें पूरी होने पर डेटा नष्ट करने का अनुरोध करना, वैध संग्रहण दायित्वों के अधीन।
सहमति वापस लेने का अधिकार: जब सहमति ही एकमात्र वैध आधार हो तो उसे वापस लेना, बिना पूर्व संसाधन की वैधता को प्रभावित किए।
शिकायत करने का अधिकार: लागू प्रक्रियाओं और समय-सीमाओं के अनुसार पहले कंपनी और फिर सक्षम प्राधिकरण के समक्ष शिकायत करना।
14
अपने अधिकारों का प्रयोग कैसे करें
डेटा विषय अपने अधिकारों का प्रयोग या पूछताछ अथवा आपत्ति निम्न माध्यम से प्रस्तुत कर सकता है:
info@itqanconsult.com
ईमेल के विषय में “व्यक्तिगत डेटा संबंधी अनुरोध” लिखकर, “हमसे संपर्क करें” पृष्ठ के माध्यम से या नीचे दिए संपर्क विवरणों का उपयोग करके।
अनुरोध की सामग्री
नाम, संपर्क माध्यम, प्रयोग किया जाने वाला अधिकार और संबंधित डेटा का पर्याप्त विवरण।
पहचान सत्यापन
डेटा को अनधिकृत पहुँच से बचाने के लिए उपयुक्त जानकारी माँगी जा सकती है, लेकिन आवश्यक से अधिक डेटा एकत्र नहीं किया जाएगा।
उत्तर देने की अवधि
लागू विधिक नियंत्रणों के अनुसार बिना विलंब अधिकतम 30 दिनों के भीतर।
यदि अनुरोध के निष्पादन में अप्रत्याशित या असामान्य अतिरिक्त प्रयास की आवश्यकता हो, या कंपनी को डेटा विषय से कई अनुरोध प्राप्त हों, तो अवधि अधिकतम 30 अतिरिक्त दिनों तक बढ़ाई जा सकती है, बशर्ते विस्तार और उसके कारणों की पूर्व सूचना दी जाए।
15
सहमति वापस लेना और सदस्यता समाप्त करना
सहमति पर आधारित संसाधन की सहमति ऊपर दिए ईमेल के माध्यम से या उपलब्ध होने पर विपणन संदेशों में “सदस्यता समाप्त करें” लिंक का उपयोग करके किसी भी समय वापस ली जा सकती है। यदि कोई अन्य वैध आधार हो, जैसे विधिक दायित्व का पालन या सदस्यता समाप्त करने का प्रमाण रखने की आवश्यकता, तो न्यूनतम आवश्यक डेटा रखा जा सकता है।
16
व्यक्तिगत डेटा उल्लंघन की घटनाएँ
डेटा उल्लंघन, अनधिकृत पहुँच या डेटा क्षति की स्थिति में कंपनी घटना को नियंत्रित करने, जाँच करने और प्रभाव सीमित करने के लिए आवश्यक कदम उठाती है। विधिक शर्तें लागू होने पर कंपनी घटना की जानकारी मिलने के 72 घंटों के भीतर सक्षम प्राधिकरण को सूचित करेगी और यदि घटना से डेटा को नुकसान या डेटा विषय के अधिकारों या हितों पर प्रभाव पड़ने की संभावना हो तो बिना अनुचित विलंब डेटा विषय को उचित जानकारी और अनुशंसाओं सहित सूचित करेगी।
17
बच्चों तथा सीमित या बिना विधिक क्षमता वाले व्यक्तियों का डेटा
वेबसाइट मुख्यतः व्यावसायिक संगठनों, पेशेवरों और वयस्कों के लिए है और बच्चों का डेटा एकत्र करने का उद्देश्य नहीं रखती। यदि किसी विशिष्ट सेवा में सीमित या बिना विधिक क्षमता वाले व्यक्ति का डेटा संसाधित करना आवश्यक हो, तो कंपनी विधिक अभिभावक की सहमति प्राप्त करेगी या उपयुक्त वैध आधार पर निर्भर करेगी और आवश्यक अतिरिक्त सुरक्षा उपाय लागू करेगी। यदि डेटा बिना वैध आधार के एकत्र पाया जाता है तो कंपनी संसाधन रोकने और डेटा नष्ट करने के उचित कदम उठाएगी।
18
स्वचालित निर्णय
वर्तमान रूप में वेबसाइट पूर्णतः स्वचालित संसाधन पर आधारित ऐसे निर्णयों पर निर्भर नहीं करती जिनका उपयोगकर्ता पर विधिक प्रभाव या समान रूप से महत्वपूर्ण प्रभाव हो। यदि ऐसा संसाधन शुरू किया जाता है तो कंपनी यह नीति अपडेट करेगी, आवश्यक जानकारी देगी और जहाँ आवश्यक हो स्पष्ट सहमति प्राप्त करेगी।
19
बाहरी लिंक और सेवाएँ
वेबसाइट में ऐसी वेबसाइटों, अनुप्रयोगों या सेवाओं के लिंक हो सकते हैं जिन्हें कंपनी संचालित नहीं करती। कंपनी उनकी गोपनीयता प्रथाओं को नियंत्रित नहीं करती और उपयोगकर्ता को व्यक्तिगत डेटा देने से पहले संबंधित संस्था की गोपनीयता नीति देखनी चाहिए। यह नीति उस संसाधन पर लागू नहीं होती जो कोई तृतीय पक्ष स्वतंत्र नियंत्रक के रूप में अपनी ओर से करता है।
20
शिकायतें और सक्षम प्राधिकरण
कंपनी डेटा विषय को पहले निम्न माध्यम से संपर्क करने के लिए आमंत्रित करती है:
info@itqanconsult.com
ताकि गोपनीयता से संबंधित शिकायत या टिप्पणी की जाँच और समाधान किया जा सके। यदि डेटा विषय परिणाम से संतुष्ट नहीं है, तो वह शिकायत की घटना या उसके बारे में जानकारी मिलने की तारीख से 90 दिनों के भीतर राष्ट्रीय डेटा शासन प्लेटफ़ॉर्म के माध्यम से सक्षम प्राधिकरण के रूप में सऊदी डेटा एवं कृत्रिम बुद्धिमत्ता प्राधिकरण के पास शिकायत कर सकता है, जब तक प्राधिकरण उचित कारणों से विलंबित शिकायत स्वीकार न करे।
कानूनों, संसाधन प्रथाओं या तकनीकी सेवाओं में परिवर्तन होने पर कंपनी यह नीति अपडेट कर सकती है। अद्यतन संस्करण इस पृष्ठ पर अंतिम अद्यतन तारीख के साथ प्रकाशित किया जाएगा और यदि परिवर्तन महत्वपूर्ण हो या नई सहमति आवश्यक हो तो अतिरिक्त सूचना माध्यम का उपयोग किया जा सकता है। संशोधन प्रकाशित संस्करण में दी गई तारीख से प्रभावी होंगे और पूर्व संसाधन की वैधता को प्रभावित नहीं करेंगे।
यह नीति सऊदी अरब साम्राज्य में लागू कानूनों और विनियमों, विशेष रूप से व्यक्तिगत डेटा संरक्षण कानून और उसके कार्यान्वयन विनियमों के अधीन है। यदि इस नीति का अनुवाद प्रकाशित किया जाता है तो अंतर होने पर अरबी संस्करण मान्य होगा, जब तक लागू कानून अन्यथा अपेक्षित न करे।
गोपनीयता संबंधी संपर्क
क्या आपके डेटा से संबंधित कोई अनुरोध या प्रश्न है?
किसी अधिकार का प्रयोग करने या इस नीति अथवा व्यक्तिगत डेटा के संसाधन से संबंधित पूछताछ या शिकायत प्रस्तुत करने के लिए हमसे संपर्क करें।