इस नीति का उद्देश्य वेबसाइट www.ajka-crystal.com के संचालक के रूप में तथा लागू कानून के अर्थ में डेटा नियंत्रक के रूप में प्रदाता द्वारा पालन किए जाने वाले डेटा संरक्षण एवं डेटा प्रसंस्करण सिद्धांतों को निर्धारित करना है (इसे आगे "प्रदाता" कहा गया है), और लागू विनियमों के आलोक में प्रदाता की डेटा संरक्षण एवं डेटा प्रसंस्करण नीति स्थापित करना, प्रदाता के पास रखी जाने वाली फ़ाइलिंग प्रणालियों को बनाए रखने की वैध प्रक्रियाओं को निर्दिष्ट करना, तथा यह सुनिश्चित करना है कि डेटा संरक्षण सिद्धांत और डेटा सुरक्षा आवश्यकताएँ लागू की जाती हैं, और डेटा तक अनधिकृत पहुँच, संशोधन और/या सार्वजनिक प्रकटीकरण को रोका जाता है।
इस नीति का एक अन्य उद्देश्य यह सुनिश्चित करना है कि प्रदाता डेटा विषयों (इस नीति के प्रयोजनों के लिए वेबसाइट के उपयोगकर्ता, इसके आगे: "उपयोगकर्ता") को उनके डेटा के प्रसंस्करण से संबंधित सभी तथ्यों के बारे में उचित जानकारी प्रदान करे, विशेष रूप से ऐसे डेटा प्रसंस्करण के उद्देश्य और कानूनी आधार, डेटा को नियंत्रित और संसाधित करने के अधिकार प्राप्त व्यक्ति की पहचान तथा ऐसे प्रसंस्करण की अवधि के बारे में।
इस नीति के अर्थ में प्रसंस्करण को विनियमित करने वाले वैधानिक प्रावधानों में विशेष रूप से शामिल हैं:
डेटा विषय: कोई भी विशिष्ट प्राकृतिक व्यक्ति जिसकी पहचान व्यक्तिगत विवरण का उपयोग करके प्रत्यक्ष या अप्रत्यक्ष रूप से की गई हो या की जा सकती हो;
व्यक्तिगत डेटा (Infotv): वह डेटा जो संभावित रूप से डेटा विषय से जुड़ा हो, जिसमें विशेष रूप से डेटा विषय का नाम और कर पहचान संख्या, तथा उनकी शारीरिक, शारीरिक-क्रियात्मक, मानसिक, आर्थिक, सांस्कृतिक या सामाजिक पहचान की विशेषता बताने वाली एक या अधिक जानकारियाँ शामिल हों।
व्यक्तिगत डेटा (GDPR): किसी पहचाने गए या पहचाने जा सकने वाले प्राकृतिक व्यक्ति से संबंधित कोई भी जानकारी; एक पहचाने जा सकने वाला प्राकृतिक व्यक्ति वह है जिसकी पहचान प्रत्यक्ष या अप्रत्यक्ष रूप से की जा सकती है, विशेष रूप से नाम, पहचान संख्या, स्थान डेटा, ऑनलाइन पहचानकर्ता जैसे पहचानकर्ताओं के संदर्भ में।
सहमति (Infotv.): उचित जानकारी के आधार पर डेटा विषय के इरादे की स्वैच्छिक और दृढ़ अभिव्यक्ति, जिसके द्वारा ऐसा व्यक्ति अपने व्यक्तिगत डेटा के प्रसंस्करण के लिए अपनी स्पष्ट सहमति प्रदान करता है;
डेटा विषय की सहमति (GDPR): किसी कथन या स्पष्ट सकारात्मक कार्रवाई द्वारा डेटा विषय की इच्छाओं का स्वतंत्र रूप से दिया गया, विशिष्ट, सूचित और स्पष्ट संकेत;
आपत्ति: डेटा विषय का वह कथन जो उनके व्यक्तिगत डेटा के प्रसंस्करण पर अपनी आपत्ति व्यक्त करता है, और ऐसे डेटा प्रसंस्करण की समाप्ति और/या विलोपन का अनुरोध करता है;
डेटा नियंत्रक (Infotv.): कोई प्राकृतिक या कानूनी संस्था जो स्वतंत्र रूप से या दूसरों के साथ मिलकर संबंधित डेटा के प्रसंस्करण का उद्देश्य निर्धारित करती है;
डेटा नियंत्रक (GDPR): वह प्राकृतिक या कानूनी व्यक्ति, सार्वजनिक प्राधिकरण, एजेंसी या अन्य निकाय जो अकेले या दूसरों के साथ मिलकर व्यक्तिगत डेटा के प्रसंस्करण के उद्देश्यों और साधनों को निर्धारित करता है;
डेटा प्रसंस्करण (Infotv.): डेटा पर किया गया कोई भी व्यक्तिगत लेनदेन, जिसमें संग्रह, चयन, रिकॉर्डिंग, भंडारण, संशोधन, उपयोग, स्थानांतरण, विलोपन और विनाश शामिल हैं;
डेटा प्रसंस्करण (GDPR): व्यक्तिगत डेटा पर किया गया कोई भी ऑपरेशन, जैसे संग्रह, रिकॉर्डिंग, भंडारण, अनुकूलन, पुनर्प्राप्ति, उपयोग, प्रकटीकरण, प्रतिबंध, मिटाना या नष्ट करना;
डेटा स्थानांतरण: किसी विशिष्ट तृतीय पक्ष को डेटा सुलभ कराना;
सार्वजनिक प्रकटीकरण: किसी को भी डेटा सुलभ कराना;
डेटा विलोपन: डेटा को इस प्रकार अपहचानने योग्य बनाना कि उनकी पुनर्स्थापना संभव न हो;
डेटा चिह्नांकन: डेटा को अलग करने के उद्देश्य से उसमें पहचान चिह्न जोड़ना;
डेटा अवरोधन: डेटा के प्रसंस्करण को प्रतिबंधित करने के उद्देश्य से उसमें पहचान चिह्न जोड़ना;
डेटा विनाश: डेटा वाले भंडारण उपकरण का पूर्ण भौतिक विनाश;
डेटा प्रोसेसर (Infotv.): कोई प्राकृतिक या कानूनी व्यक्ति जो किसी अनुबंध के आधार पर डेटा संसाधित करता है;
डेटा प्रोसेसर (GDPR): कोई प्राकृतिक या कानूनी व्यक्ति जो डेटा नियंत्रक की ओर से व्यक्तिगत डेटा संसाधित करता है;
तृतीय पक्ष (Infotv.): कोई प्राकृतिक या कानूनी व्यक्ति जो डेटा विषय, डेटा नियंत्रक या डेटा प्रोसेसर के समान नहीं है;
तृतीय पक्ष (GDPR): डेटा विषय, नियंत्रक, प्रोसेसर और प्रत्यक्ष प्राधिकार के तहत व्यक्तिगत डेटा संसाधित करने के लिए अधिकृत व्यक्तियों के अलावा कोई अन्य;
व्यक्तिगत डेटा उल्लंघन: सुरक्षा का वह उल्लंघन जिससे व्यक्तिगत डेटा का आकस्मिक या अवैध विनाश, हानि, परिवर्तन, अनधिकृत प्रकटीकरण या उस तक पहुँच होती है।
डेटा नियंत्रक के रूप में प्रदाता GDPR के अनुच्छेद 13 के अनुसार निम्नलिखित जानकारी प्रदान करेगा:
कंपनी का नाम: KERINGATLAN Kft.
पंजीकृत कार्यालय: 1025, Budapest Palatinus utca 1.
वेबसाइट: www.ajka-crystal.com
संपर्क: Vincze Karina
ई-मेल: vincze.karina@ajkacrystal.hu
डेटा संरक्षण अनुरोध: यदि डेटा प्रसंस्करण के संबंध में आपके कोई प्रश्न या अनुरोध हैं तो कृपया उन्हें उपरोक्त पतों में से किसी पर पारंपरिक या इलेक्ट्रॉनिक मेल द्वारा भेजें। हम अधिकतम 30 दिनों के भीतर आपके चुने गए पते पर अपना उत्तर भेजेंगे।
डेटा प्रसंस्करण: प्रदाता डेटा प्रसंस्करण के प्रयोजनों के लिए किसी डेटा प्रोसेसर को नियुक्त नहीं करता।
डेटा नियंत्रक के रूप में प्रदाता का प्राथमिक कार्य प्राकृतिक और कानूनी व्यक्तियों के व्यक्तिगत डेटा के उस समूह को परिभाषित करना है जिसे वह संसाधित करता है, डेटा संरक्षण सिद्धांतों और डेटा सुरक्षा आवश्यकताओं का अनुपालन सुनिश्चित करना, डेटा तक अनधिकृत पहुँच और संशोधन को रोकना, तथा डेटा के अनधिकृत सार्वजनिक प्रकटीकरण या उपयोग को रोकना है।
लागू विधायी प्रावधानों में निर्धारित दायित्वों को पूरा करने के लिए प्रदाता इस नीति के अनुसार उपयोगकर्ता द्वारा दी गई सहमति के साथ, उचित जानकारी प्रदान करने के बाद उपयोगकर्ता द्वारा स्वेच्छा से दिए गए व्यक्तिगत डेटा को रिकॉर्ड और संग्रहीत करेगा। इस नीति में और लागू कानून में निर्दिष्ट अवधि के बाद प्रदाता यह सुनिश्चित करेगा कि व्यक्तिगत डेटा स्वचालित रूप से हटा दिए जाएँ। केवल उपयोगकर्ता की सहमति से संसाधित व्यक्तिगत डेटा उपयोगकर्ता के अनुरोध पर प्रदाता द्वारा तुरंत हटा दिए जाएंगे।
प्रदाता को सद्भावना और सत्यनिष्ठा की आवश्यकताओं के अनुसार, संबंधित व्यक्तियों के साथ सहयोग करते हुए कार्य करना चाहिए।
प्रदाता व्यक्तिगत डेटा के प्रसंस्करण और भंडारण में उचित परिश्रम के साथ कार्य करेगा। प्रदाता डेटा को उपयुक्त उपायों से सुरक्षित करेगा, विशेष रूप से अनधिकृत पहुँच, संशोधन, स्थानांतरण, सार्वजनिक प्रकटीकरण, विलोपन या विनाश के खिलाफ।
प्रदाता को उपयोगकर्ता के बैंक कार्ड विवरण की जानकारी प्राप्त नहीं करनी चाहिए।
प्रदाता यह घोषित करता है कि उसकी गतिविधि से संबंधित सभी डेटा प्रसंस्करण इस नीति और लागू कानून में निर्धारित आवश्यकताओं के अनुरूप है।
उपयोगकर्ता को उनके डेटा के प्रसंस्करण से संबंधित सभी तथ्यों के बारे में स्पष्ट, सरल भाषा में और विस्तार से सूचित किया जाना चाहिए, जिसमें विशेष रूप से ऐसे डेटा प्रसंस्करण का उद्देश्य और कानूनी आधार, डेटा को नियंत्रित और संसाधित करने के अधिकार प्राप्त व्यक्ति की पहचान, और डेटा तक पहुँचने का अधिकार किसे है, शामिल हैं।
प्रदाता अपनी सेवाएँ प्रदान करने के लिए आवश्यक व्यक्तिगत डेटा का उपयोग केवल किसी दिए गए उद्देश्य के लिए करेगा।
प्रत्येक ऐसे मामले में जहाँ प्रदाता प्रदत्त व्यक्तिगत डेटा का उपयोग मूल संग्रह के उद्देश्य से भिन्न किसी उद्देश्य के लिए करना चाहता हो, प्रदाता को उपयोगकर्ता को सूचित करना होगा, और उपयोगकर्ता की पूर्व स्पष्ट सहमति प्राप्त करनी होगी।
प्रदाता GDPR के अनुच्छेद 5 में स्थापित निम्नलिखित सिद्धांतों का पालन करता है:
डेटा प्रसंस्करण के कानूनी आधार में मुख्य रूप से 2011 के अधिनियम CXII के अनुच्छेद 5 के खंड a) और b), GDPR के तहत डेटा विषय की स्वैच्छिक और स्पष्ट सहमति, अनुबंध के निष्पादन की आवश्यकता, और 2001 के अधिनियम CVIII के अनुच्छेद 13/A के प्रावधान शामिल हैं।
प्रदाता द्वारा व्यक्तिगत डेटा का प्रसंस्करण तभी वैध होगा जब:
a) उपयोगकर्ता ने एक या अधिक विशिष्ट उद्देश्यों के लिए अपने व्यक्तिगत डेटा के प्रसंस्करण के लिए सहमति दी है;
b) प्रसंस्करण किसी अनुबंध के निष्पादन के लिए आवश्यक है;
c) प्रसंस्करण किसी कानूनी दायित्व के अनुपालन के लिए आवश्यक है;
d) प्रसंस्करण उपयोगकर्ता या किसी अन्य प्राकृतिक व्यक्ति के महत्वपूर्ण हितों की रक्षा के लिए आवश्यक है;
e) प्रसंस्करण प्रदाता या किसी तृतीय पक्ष द्वारा अनुसरण किए जाने वाले वैध हितों के उद्देश्यों के लिए आवश्यक है /GDPR अनुच्छेद 6 पैराग्राफ (1)/।
जहाँ प्रसंस्करण सहमति पर आधारित है, प्रदाता संदेह की स्थिति में यह प्रदर्शित करने में सक्षम होगा कि उपयोगकर्ता ने अपने व्यक्तिगत डेटा के प्रसंस्करण के लिए सहमति दी है।
यदि डेटा विषय की सहमति किसी लिखित घोषणा के संदर्भ में दी जाती है, तो सहमति का अनुरोध स्पष्ट और सरल भाषा में प्रस्तुत किया जाएगा।
डेटा विषय को किसी भी समय अपनी सहमति वापस लेने का अधिकार है। सहमति की वापसी से उसकी वापसी से पहले किए गए प्रसंस्करण की वैधता प्रभावित नहीं होगी। सहमति वापस लेना, सहमति प्रदान करने जितना ही सरल होना चाहिए।
प्रदाता उसे प्रदान किए गए व्यक्तिगत डेटा की सत्यापन नहीं करेगा, और ऐसे डेटा प्रदान करने वाला व्यक्ति उनकी वैधता के लिए एकमात्र जिम्मेदार होगा।
वेबसाइट पर जाने पर उपयोगकर्ता के कंप्यूटर का स्वचालित रूप से उत्पन्न डेटा जो उपयोगकर्ता की विशिष्ट घोषणा या कार्रवाई के बिना स्वचालित रूप से लॉग किया जाता है। ऐसे डेटा को लागू कानून द्वारा आवश्यक अनिवार्य अपवादों को छोड़कर अन्य व्यक्तिगत उपयोगकर्ता डेटा से नहीं जोड़ा जाएगा।
वेबसाइट पर जाने के दौरान विज़िटर का IP पता, ब्राउज़र सॉफ़्टवेयर का नाम तथा पिछली साइट का वेब पता रिकॉर्ड किया जाएगा। सर्वर ऐसे डेटा को अधिकतम एक महीने की अवधि के लिए संग्रहीत करेगा।
हमारी वेबसाइट पर जाने पर वेबसाइट उपयोगकर्ता के कंप्यूटर पर वेबसाइट और संबंधित सेवाओं के उचित संचालन के लिए आवश्यक एक या अधिक कुकी संग्रहीत करती है।
अधिक जानकारी और हमारी कुकी नीति के लिए कृपया यहाँ क्लिक करें।
यदि उपयोगकर्ता वेबसाइट पर प्रदाता के न्यूज़लेटर की सदस्यता लेता है, तो वह स्वेच्छा से अपने ई-मेल पते के प्रसंस्करण के लिए सहमति देता है।
डेटा प्रसंस्करण का उद्देश्य: संपर्क बनाए रखना, उपयोगकर्ता को इलेक्ट्रॉनिक मेल भेजना, उत्पादों, छूट, नए कार्यों आदि के संबंध में अपडेट।
डेटा प्रसंस्करण का तरीका: रिकॉर्डिंग, भंडारण
डेटा विषय: वे उपयोगकर्ता जो अपना ई-मेल पता प्रदान करके न्यूज़लेटर की सदस्यता लेते हैं
डेटा प्रसंस्करण की अवधि: उपयोगकर्ता द्वारा सदस्यता रद्द करने तक, अन्यथा 36 महीने।
प्रदाता वेबशॉप ग्राहकों (इसके आगे: क्रेता) द्वारा उपलब्ध कराए गए डेटा का उपयोग निम्नलिखित उद्देश्यों के लिए करने का अधिकार रखता है:
संसाधित डेटा का समूह: नाम, डिलीवरी पता और/या चालान पता, फ़ोन नंबर, ऑर्डर किए गए उत्पाद
डेटा प्रसंस्करण की अवधि: पंजीकरण या ऑर्डर करते समय प्रदान किए गए डेटा का प्रसंस्करण स्वैच्छिक प्रावधान से शुरू होता है, और विशिष्ट अनुरोध पर डेटा के हटाए जाने तक जारी रहता है।
डेटा प्रसंस्करण के दौरान उत्पादों की डिलीवरी के लिए आवश्यक सभी डेटा (नाम, पता) कूरियर सेवा (वर्तमान में: TNT) को सौंपे जाएंगे।
प्रदाता द्वारा संसाधित डेटा तक पहुँचने के अधिकार मुख्य रूप से प्रदाता और प्रदाता के कर्मचारियों और प्रतिनिधियों को हैं। प्रदाता व्यक्तिगत डेटा को इस अनुभाग में सूचीबद्ध लोगों के अतिरिक्त तृतीय पक्षों को केवल उपयोगकर्ता की स्पष्ट सहमति से स्थानांतरित करेगा।
स्थानांतरण:
प्रदाता डेटा प्रोसेसर को नियुक्त करने का अधिकार सुरक्षित रखता है। डेटा प्रोसेसर को नियुक्त करना केवल एक लिखित अनुबंध के आधार पर स्वीकार्य होगा।
डेटा प्रोसेसर अपने नौकरी के विवरण के भीतर व्यक्तिगत डेटा के प्रसंस्करण के लिए जिम्मेदार होगा। डेटा प्रोसेसर डेटा प्रसंस्करण के प्रमुख मुद्दों पर स्वतंत्र निर्णय नहीं लेगा।
प्रदाता डेटा प्रसंस्करण संचालन की योजना और क्रियान्वयन इस प्रकार करेगा कि उपयोगकर्ताओं और सभी डेटा विषयों की गोपनीयता सुनिश्चित हो।
डेटा को उपयुक्त उपायों से सुरक्षित किया जाना चाहिए, विशेष रूप से अनधिकृत पहुँच, संशोधन, स्थानांतरण, प्रकटीकरण, विलोपन या विनाश के खिलाफ।
डेटा सुरक्षा के लिए उपाय निर्धारित करते समय प्रदाता और डेटा प्रोसेसर सबसे हाल की उपलब्ध तकनीक को ध्यान में रखेंगे।
प्रदाता IT सुरक्षा के अंतर्गत विशेष रूप से यह सुनिश्चित करेगा:
जिन नेटवर्क पर व्यक्तिगत डेटा संसाधित किए जाते हैं उन्हें वायरस से निरंतर सुरक्षित रखा जाना चाहिए।
प्रदाता इलेक्ट्रॉनिक पंजीकरण प्रणाली को एक IT कार्यक्रम के माध्यम से संचालित करता है जो विशेष रूप से इस उद्देश्य के लिए विकसित किया गया है, जो डेटा सुरक्षा मानकों का अनुपालन करता है। यह कार्यक्रम यह सुनिश्चित करता है कि सिस्टम तक पहुँच एक विशिष्ट उद्देश्य के अधीन हो, और नियंत्रित परिस्थितियों में हो, और केवल उन्हीं व्यक्तियों द्वारा हो जिन्हें अपने काम के भाग के रूप में उन तक पहुँचने की आवश्यकता हो।
प्रदाता डेटा न्यूनीकरण के सिद्धांत को लागू करने का प्रयास करेगा ताकि कर्मचारियों की केवल उन व्यक्तिगत डेटा तक पहुँच हो जिनकी उन्हें आवश्यकता हो।
प्रदाता यह सुनिश्चित करने के लिए आवश्यक उपाय करेगा कि कागज़ आधारित रिकॉर्ड सुरक्षित हों, विशेष रूप से भौतिक सुरक्षा और अग्नि सुरक्षा के संबंध में।
कर्मचारी और प्रदाता के हित में कार्य करने वाले अन्य व्यक्ति उनके द्वारा उपयोग किए जाने वाले इलेक्ट्रॉनिक मीडिया को सुरक्षित रखेंगे, और उन्हें अनधिकृत पहुँच, संशोधन, स्थानांतरण, प्रकटीकरण, विलोपन या विनाश से बचाएंगे।
इन डेटा की सुरक्षा सुनिश्चित करने के लिए निम्नलिखित उपाय किए जाने चाहिए:
प्रदाता को सभी सुरक्षा उल्लंघनों की जानकारी मिलने के 72 घंटों के भीतर डेटा संरक्षण प्राधिकरण को और ऐसे सुरक्षा उल्लंघन से प्रभावित व्यक्तियों को रिपोर्ट करना होगा, सिवाय इसके कि यदि ऐसा सुरक्षा उल्लंघन प्राकृतिक व्यक्तियों के अधिकारों और स्वतंत्रता के लिए खतरा उत्पन्न करने की संभावना न हो।
प्रदाता उसके द्वारा संसाधित सभी डेटा की फ़ाइलें बनाए रखता है।
प्रदाता उपयोगकर्ताओं को उनके अधिकारों का प्रयोग करने में सहायता करेगा।
उपयोगकर्ता अपने व्यक्तिगत डेटा के प्रसंस्करण की संक्षिप्त, स्पष्ट, समझदार और आसानी से सुलभ जानकारी प्राप्त करने का अनुरोध करने और प्राप्त करने का हकदार होगा। प्रदाता ऐसी जानकारी उपयोगकर्ता को लिखित रूप में या अन्यथा, निःशुल्क, अनुचित देरी के बिना, लेकिन ऐसे अनुरोध की प्राप्ति के एक महीने के भीतर देगा। यदि उपयोगकर्ता अनुरोध करे तो मौखिक जानकारी भी प्रदान की जा सकती है।
प्रदाता उपयोगकर्ता के अनुरोध की सामग्री जानने के बाद उठाए गए उपायों के बारे में उपयोगकर्ता को सूचित करेगा।
उपयोगकर्ता प्रदाता से यह जानकारी प्राप्त करने का हकदार होगा कि उपयोगकर्ता के व्यक्तिगत डेटा संसाधित किए जा रहे हैं या नहीं, और यदि हाँ तो उपयोगकर्ता ऐसे व्यक्तिगत डेटा तक पहुँचने और ऐसे डेटा प्रसंस्करण के उद्देश्य, शामिल व्यक्तिगत डेटा की श्रेणियों, उन व्यक्तियों की सूची जिन्हें व्यक्तिगत डेटा प्रकट किए गए हैं, डेटा प्रसंस्करण की अवधि, और उपयोगकर्ता के अधिकारों के बारे में जानकारी प्राप्त करने का हकदार होगा।
प्रदाता उपयोगकर्ता को संसाधित व्यक्तिगत डेटा की एक प्रति उपलब्ध कराएगा।
उपयोगकर्ता प्रदाता द्वारा बिना अनुचित देरी के अपने संबंध में गलत व्यक्तिगत डेटा को सुधरवाने का हकदार होगा। डेटा प्रसंस्करण के उद्देश्य को ध्यान में रखते हुए उपयोगकर्ता एक पूरक कथन के माध्यम से अपूर्ण व्यक्तिगत डेटा के पूरक का अनुरोध करने का हकदार होगा।
उपयोगकर्ता को प्रदाता से अपने संबंध में व्यक्तिगत डेटा को बिना अनुचित देरी के मिटाने का अधिकार होगा जहाँ निम्नलिखित में से एक आधार लागू हो:
a) व्यक्तिगत डेटा उस उद्देश्य के संबंध में अब आवश्यक नहीं हैं जिसके लिए उन्हें एकत्र किया गया था;
b) उपयोगकर्ता उस सहमति को वापस लेता है जिस पर प्रसंस्करण आधारित है;
c) उपयोगकर्ता प्रसंस्करण पर आपत्ति करता है, और डेटा प्रसंस्करण के लिए कोई वैध प्राथमिकता कारण नहीं है;
d) व्यक्तिगत डेटा अवैध रूप से संसाधित किए गए हैं;
e) व्यक्तिगत डेटा को किसी कानूनी दायित्व के अनुपालन के लिए मिटाया जाना है;
f) व्यक्तिगत डेटा सूचना समाज सेवाओं की पेशकश के संबंध में एकत्र किए गए थे।
उपयोगकर्ता को प्रदाता से प्रसंस्करण की सीमा प्राप्त करने का अधिकार होगा जहाँ:
a) व्यक्तिगत डेटा की सटीकता डेटा विषय द्वारा विवादित है;
b) प्रसंस्करण अवैध है और डेटा विषय व्यक्तिगत डेटा के मिटाने का विरोध करता है;
c) प्रदाता को प्रसंस्करण के उद्देश्यों के लिए व्यक्तिगत डेटा की अब आवश्यकता नहीं है, लेकिन कानूनी दावों के लिए उपयोगकर्ता को उनकी आवश्यकता है;
d) उपयोगकर्ता ने प्रसंस्करण पर आपत्ति जताई है।
उपयोगकर्ता को उसके संबंध में व्यक्तिगत डेटा जो उसने प्रदाता को प्रदान किए हैं, संरचित, सामान्य रूप से उपयोग किए जाने वाले और मशीन-पठनीय प्रारूप में प्राप्त करने का अधिकार होगा और उन डेटा को किसी अन्य नियंत्रक को प्रेषित करने का अधिकार होगा, जहाँ:
a) प्रसंस्करण सहमति या अनुबंध पर आधारित है; और
b) प्रसंस्करण स्वचालित माध्यमों द्वारा किया जाता है।
उपयोगकर्ता अपने व्यक्तिगत डेटा के उपयोग पर आपत्ति करने का हकदार होगा यदि ये केवल प्रदाता पर लागू कानूनी दायित्व सुनिश्चित करने के लिए या प्रदाता के वैध हित को प्रभावी बनाने के लिए उपयोग किए जा रहे हों।
यदि उपयोगकर्ता प्रत्यक्ष व्यापार उत्पन्न करने के उद्देश्य से व्यक्तिगत डेटा के उपयोग पर आपत्ति करे, तो ऐसे व्यक्तिगत डेटा का उस उद्देश्य के लिए भविष्य में उपयोग नहीं किया जाना चाहिए।
पहले संपर्क पर उपयोगकर्ता का ध्यान विशेष रूप से आपत्ति के अधिकार की ओर आकर्षित किया जाना चाहिए।
प्रदाता के कानून के संभावित उल्लंघन की स्थिति में उपयोगकर्ता हंगेरियन राष्ट्रीय डेटा संरक्षण और सूचना की स्वतंत्रता प्राधिकरण के साथ शिकायत दर्ज कर सकता है:
राष्ट्रीय डेटा संरक्षण और सूचना की स्वतंत्रता प्राधिकरण
1125 Budapest, Szilágyi Erzsébet fasor 22/C.
डाक पता: 1530 Budapest, P.O Box: 5
फ़ोन: +36-1-391-1400 | फ़ैक्स: +36-1-391-1410
ई-मेल: ugyfelszolgalat@naih.hu
यदि उपयोगकर्ता प्रदाता के किसी भी निर्णय या उपाय से असहमत हो, तो वह इसके संचार के 30 दिनों के भीतर मुकदमा दायर कर सकता है। न्यायालय मामले की क्रमबद्ध सुनवाई करेगा।
मामले का निर्णय न्यायाधिकरण की क्षमता में होगा। मुकदमा डेटा विषय के स्थायी या अस्थायी निवास के न्यायाधिकरण के समक्ष शुरू किया जा सकता है।
यदि न्यायालय दावे को मंजूर करता है तो वह डेटा नियंत्रक को जानकारी प्रदान करने, डेटा को सुधारने, अवरुद्ध करने, हटाने, और डेटा विषय के आपत्ति के अधिकार का सम्मान करने का आदेश देगा।
यदि न्यायालय प्राप्तकर्ता के दावे को अस्वीकार करता है, तो डेटा नियंत्रक निर्णय के संचार के 3 दिनों के भीतर डेटा विषय के व्यक्तिगत डेटा को हटा देगा।
प्रदाता को उपयोगकर्ता के डेटा के अवैध प्रसंस्करण या डेटा सुरक्षा की आवश्यकताओं के उल्लंघन से हुई क्षति की भरपाई करनी होगी। उपयोगकर्ता के विपरीत, प्रदाता डेटा प्रोसेसर द्वारा हुई क्षति के लिए भी जिम्मेदार होगा। प्रदाता दायित्व से मुक्त होगा यदि वह यह साबित करने में सफल हो कि क्षति डेटा प्रसंस्करण के क्षेत्र के बाहर की किसी अपरिहार्य घटना से हुई।
यदि क्षति पीड़ित के जानबूझकर या घोर लापरवाहीपूर्ण व्यवहार के कारण हुई हो तो क्षति की भरपाई आवश्यक नहीं।
ये डेटा संरक्षण नीति 1 फ़रवरी 2019 को प्रभावी होगी, और निरस्त होने तक प्रभावी रहेगी।
ये डेटा संरक्षण नीति www.ajka-crystal.com की वेबसाइट पर निरंतर उपलब्ध रहेगी।
प्रदाता एकपक्षीय रूप से डेटा संरक्षण नीति में संशोधन करने का अधिकार रखता है। प्रदाता ऐसे संशोधन की www.ajka-crystal.com पर प्रकाशन करके उपयोगकर्ता को सूचित करेगा।
उपयोगकर्ता वेबसाइट के ऐसे संशोधन के बाद सेवाओं के अपने पहले उपयोग द्वारा संशोधित डेटा संरक्षण नीति के लागू होने को स्वीकार करेगा।