Abilay.

गोपनीयता वक्तव्य

प्रभावी तिथि: 11 अगस्त 2026

अगली निर्धारित समीक्षा: 1 नवंबर 2027

परिचय

यह गोपनीयता वक्तव्य Abilay द्वारा जारी किया गया है, जो ConvergeRisk Pty Ltd (ABN 90 676 967 061) का पंजीकृत व्यावसायिक नाम है (“Abilay”, “हम” या “हमारा”)।

हम आपकी गोपनीयता की रक्षा तथा व्यक्तिगत जानकारी को सुरक्षित, जिम्मेदारीपूर्वक और पारदर्शी ढंग से संभालने के लिए प्रतिबद्ध हैं। यह वक्तव्य बताता है कि हमारी वेबसाइट, प्लेटफ़ॉर्म और सेवाओं के उपयोग के दौरान हम व्यक्तिगत जानकारी कैसे एकत्र, उपयोग, प्रकट, संग्रहीत और सुरक्षित करते हैं तथा आपके अधिकार क्या हैं।

1. हम कौन हैं

Abilay के रूप में व्यापार करने वाली ConvergeRisk Pty Ltd का मुख्यालय क्वींसलैंड, ऑस्ट्रेलिया में है और यह विश्वभर में कार्य करती है। Abilay एक स्वतंत्र साइबर सुरक्षा क्षमता Software as a Service (“SaaS”) प्लेटफ़ॉर्म है।

गोपनीयता और डेटा-सुरक्षा कानून के अंतर्गत Abilay की भूमिका संबंधित जानकारी पर निर्भर करती है। प्लेटफ़ॉर्म के संचालन, सुरक्षा और सुधार के लिए संसाधित खाता, प्रमाणीकरण और टेलीमेट्री डेटा जैसी व्यक्तिगत जानकारी के लिए Abilay डेटा नियंत्रक (या स्थानीय समकक्ष) है। जहाँ कोई Managed Service Provider (“MSP”) या उसका Small and Medium-sized Business (“SMB”) ग्राहक अपने शासन, जोखिम और अनुपालन उद्देश्यों के लिए प्लेटफ़ॉर्म पर जानकारी रखता या संसाधित करता है, वह संगठन नियंत्रक (और लागू व्यवस्था में Data Fiduciary) है तथा Abilay उसके दस्तावेजीकृत निर्देशों पर प्रोसेसर है। उस संगठन की अपनी डेटा-सुरक्षा जिम्मेदारी Abilay ग्रहण नहीं करता और न उसे सौंपी जा सकती है।

2. वैश्विक दायरा और लागू गोपनीयता ढाँचे

यह वक्तव्य मान्य अंतरराष्ट्रीय गोपनीयता सिद्धांतों को दर्शाता है और जहाँ लागू हो, निम्न सहित वैश्विक व्यवस्थाओं के अनुरूप है:

  • यूरोपीय और पूर्वी क्षेत्र: General Data Protection Regulation (GDPR)
  • संयुक्त राज्य: California Consumer Privacy Act (CCPA / CPRA) तथा लागू संघीय या क्षेत्रीय कानून
  • दक्षिण अमेरिका: ब्राज़ील का Lei Geral de Proteção de Dados (LGPD)
  • अफ्रीका: दक्षिण अफ्रीका का Protection of Personal Information Act (POPIA)
  • एशिया-प्रशांत: ऑस्ट्रेलियाई Privacy Act 1988, भारत का Digital Personal Data Protection Act 2023 (DPDP), सिंगापुर PDPA और संबंधित क्षेत्रीय ढाँचे

दायित्व क्षेत्राधिकार के अनुसार बदलते हैं। यह वक्तव्य पारदर्शिता और सद्भावपूर्ण अनुरूपता का समर्थन करता है; यह दावा नहीं करता कि एक ही कानूनी व्यवस्था सर्वत्र लागू होती है।

3. हम कौन-सी व्यक्तिगत जानकारी एकत्र करते हैं

हम निम्न श्रेणियाँ एकत्र कर सकते हैं:

  • पहचान और संपर्क विवरण;
  • पेशेवर और व्यावसायिक जानकारी;
  • तकनीकी डेटा, जैसे IP पता, ब्राउज़र और डिवाइस पहचानकर्ता;
  • उपयोग डेटा, जैसे देखे गए पृष्ठ, सत्र अवधि, रेफ़रल और API कॉल मेटाडेटा;
  • बहु-किरायेदार संबंध डेटा, जहाँ MSP किसी SMB की पहुँच प्रबंधित करता है; और
  • साइबर सुरक्षा नियंत्रण कार्यान्वयन और SMB1001 अनुरूपता से संबंधित प्लेटफ़ॉर्म टेलीमेट्री।

हम संवेदनशील जानकारी जानबूझकर एकत्र नहीं करते, जब तक कानून अनुमति न दे और वह स्पष्ट रूप से प्रदान न की जाए। पंजीकरण केवल प्राकृतिक व्यक्तियों के लिए है; स्वचालित या AI-निर्मित प्रोफ़ाइल डेटा स्वीकार नहीं किया जाता और मिलने पर हटाया जाएगा।

4. व्यक्तिगत जानकारी का उपयोग

हम इसका उपयोग वेबसाइट, प्लेटफ़ॉर्म और सेवाएँ चलाने व सुधारने; सुविधाएँ, नियंत्रण उपकरण और डाउनलोड सामग्री देने; पूछताछ और सहायता का उत्तर देने; कानूनन अनुमत संचार भेजने; गैर-मानवीय खाते और दुरुपयोग रोकने; प्रणालियों और बहु-किरायेदार डेटा की सुरक्षा करने; सुरक्षा, धोखाधड़ी रोकथाम और उपयोग की शर्तों के अनुपालन हेतु गतिविधि लॉग करने; तथा कानूनी, नियामक और संविदात्मक दायित्व निभाने में करते हैं।

5. प्रसंस्करण के कानूनी आधार

क्षेत्राधिकार के अनुसार आधारों में सहमति; अनुबंध का निष्पादन या पूर्व-संविदात्मक उपाय; कानूनी दायित्व; और वैध हित—प्लेटफ़ॉर्म सुरक्षा, धोखाधड़ी रोकथाम, स्वचालित पहुँच की पहचान और सेवा सुधार—शामिल हैं, जहाँ व्यक्तिगत अधिकार उन हितों पर हावी न हों।

6. डेटा भंडारण और अंतरराष्ट्रीय हस्तांतरण

डिफ़ॉल्ट रूप से व्यक्तिगत जानकारी ऑस्ट्रेलिया में, एशिया-प्रशांत क्लाउड अवसंरचना पर संसाधित और संग्रहीत होती है। जहाँ अंतिम ग्राहक का कानून क्षेत्रीय भंडारण चाहता या उचित मानता है, Abilay संबंधित क्षेत्र में होस्ट करता है। उदाहरणतः भारत-आधारित ग्राहकों की जानकारी भारत में (Amazon Web Services मुंबई क्षेत्र) होस्ट होती है। सेवाओं के विस्तार के साथ अन्य क्षेत्र जोड़े जा सकते हैं।

कुछ संचालन और सहायता प्रदाता अन्य क्षेत्रों में हो सकते हैं। ऐसे हस्तांतरण पर लागू कानूनानुसार उचित सुरक्षा उपाय किए जाते हैं। भुगतान तृतीय-पक्ष प्रोसेसर करता है; कार्ड डेटा Abilay संग्रहीत नहीं करता। सीमा-पार पहुँच या प्रसंस्करण में उचित संविदात्मक और तकनीकी सुरक्षा रखी जाती है।

7. व्यक्तिगत जानकारी का प्रकटीकरण

हम व्यक्तिगत जानकारी बेचते नहीं हैं। हम इसे होस्टिंग, विश्लेषण, संचार, भुगतान और सुरक्षा प्रदाताओं; SMB ग्राहकों के लिए कार्यरत MSPs को आवश्यक सीमा तक; पेशेवर सलाहकारों और लेखापरीक्षकों; तथा कानूनन आवश्यक नियामक, सरकारी या प्रवर्तन प्राधिकारियों को दे सकते हैं। MSP Channel Partner Agreement के MSP सहित सभी तृतीय पक्ष संविदात्मक और कानूनी सुरक्षा दायित्वों के अधीन हैं।

8. व्यक्तिगत अधिकार

लागू कानून के अधीन व्यक्ति जानकारी तक पहुँच, सुधार या मिटाने, प्रसंस्करण सीमित करने या आपत्ति करने, और सहमति-आधारित प्रसंस्करण में सहमति वापस लेने का अधिकार रख सकते हैं।

ईमेल: privacy@abilay.com

डाक: GPO Box 730, Brisbane, Queensland, Australia, 4001

अनुरोध पूरा करने से पहले पहचान सत्यापन आवश्यक हो सकता है।

9. डेटा प्रतिधारण और सुरक्षा

जानकारी केवल वैध व्यावसायिक उद्देश्यों या कानूनी दायित्वों की आवश्यक अवधि तक रखी जाती है। अनधिकृत पहुँच, दुरुपयोग, हानि या प्रकटीकरण से बचाने हेतु तार्किक पृथक्करण, पहुँच नियंत्रण, ट्रांज़िट और स्थिर अवस्था में एन्क्रिप्शन तथा गतिविधि निगरानी सहित उचित उपाय किए जाते हैं। किसी प्रणाली की पूर्ण सुरक्षा की गारंटी नहीं दी जा सकती।

10. इस वक्तव्य में बदलाव

यह वक्तव्य समय-समय पर बदला जा सकता है। बदलाव संशोधित प्रभावी तिथि के साथ प्रकाशित होंगे। कृपया इसकी नियमित समीक्षा करें।