goldenlive में आपका फिर से स्वागत है

अपने खाते की जानकारी दर्ज करें। लॉग इन करने के बाद सिस्टम स्वचालित रूप से पहचान लेगा कि आप प्रतिभागी हैं या सदस्य।

आपका कार्ट

उप-योग: 123.00 €
कुल: 123.00 €
Free shipping for orders under 10km

व्यक्तिगत डेटा संरक्षण नीति और व्यक्तिगत डेटा के प्रसंस्करण की शर्तें

व्यक्तिगत डेटा के प्रसंस्करण के लिए उत्तरदायी:

GOLDEN LIVE s. r. o.

पंजीकृत कार्यालय: Kosorín 9, 966 24 Kosorín, स्लोवाक गणराज्य

कंपनी पहचान संख्या: 57 820 368

ई-मेल: gl@goldenlive.eu

वेबसाइट: www.goldenlive.eu 

प्रभावी होने की तिथि: 2 अगस्त 2026

1. प्रारंभिक प्रावधान

GOLDEN LIVE s. r. o., जिसका पंजीकृत कार्यालय Kosorín 9, 966 24 Kosorín, स्लोवाक गणराज्य में है और कंपनी पहचान संख्या 57 820 368 है, व्यक्तिगत डेटा के प्रसंस्करण के लिए उत्तरदायी संस्था (आगे “उत्तरदायी”) के रूप में व्यक्तिगत डेटा की सुरक्षा को अत्यंत गंभीरता से लेती है और प्रत्येक व्यक्ति के निजता के अधिकार का सम्मान करती है।

यह व्यक्तिगत डेटा संरक्षण नीति और व्यक्तिगत डेटा के प्रसंस्करण की शर्तें (आगे “नीति”) बताती हैं कि उत्तरदायी संस्था www.goldenlive.eu वेबसाइट के उपयोग, उपयोगकर्ता पंजीकरण, सेवाओं के उपयोग, प्रतियोगिताओं और रियलिटी शो परियोजनाओं में भागीदारी, मतदान, उत्तरदायी संस्था के साथ संचार तथा उसकी गतिविधियों से संबंधित अन्य कार्यों के दौरान प्राकृतिक व्यक्तियों के व्यक्तिगत डेटा को किस प्रकार एकत्रित, उपयोग, संग्रहीत, सुरक्षित और साझा करती है।

उत्तरदायी संस्था व्यक्तिगत डेटा को विशेष रूप से निम्नलिखित के अनुसार संसाधित करती है:

  • यूरोपीय संसद और परिषद के विनियमन (EU) 2016/679 (“GDPR”),
  • व्यक्तिगत डेटा संरक्षण पर अधिनियम संख्या 18/2018 Coll.,
  • स्लोवाक गणराज्य और यूरोपीय संघ के अन्य लागू कानूनी प्रावधान।

GDPR व्यक्तिगत डेटा के प्रसंस्करण के लिए उपयुक्त कानूनी आधार निर्धारित करने और डेटा विषय को प्रसंस्करण के उद्देश्यों, दायरे तथा अन्य परिस्थितियों के बारे में उचित जानकारी प्रदान करने की आवश्यकता निर्धारित करता है।

2. व्यक्तिगत डेटा के प्रसंस्करण के लिए उत्तरदायी

व्यक्तिगत डेटा के प्रसंस्करण के लिए उत्तरदायी है:

GOLDEN LIVE s. r. o.

Kosorín 9

966 24 Kosorín

स्लोवाक गणराज्य

कंपनी पहचान संख्या: 57 820 368

ई-मेल: gl@goldenlive.eu

वेबसाइट: www.goldenlive.eu 

उत्तरदायी संस्था GDPR के अनुसार उस सीमा तक व्यक्तिगत डेटा के प्रसंस्करण के उद्देश्यों और साधनों को निर्धारित करती है, जिस सीमा तक वह डेटा नियंत्रक के रूप में कार्य करती है।

व्यक्तिगत डेटा संरक्षण के लिए उत्तरदायी व्यक्ति / DPO:
GOLDEN LIVE s. r. o.

यदि GDPR के अनुसार उत्तरदायी संस्था के लिए डेटा संरक्षण अधिकारी नियुक्त करना अनिवार्य नहीं है, तो व्यक्तिगत डेटा संरक्षण से संबंधित अनुरोध gl@goldenlive.eu पर भेजे जा सकते हैं।

3. डेटा विषयों की श्रेणियाँ

उत्तरदायी संस्था विशेष रूप से निम्नलिखित श्रेणियों के व्यक्तियों के व्यक्तिगत डेटा को संसाधित कर सकती है:

  • पंजीकृत उपयोगकर्ता,
  • प्रतियोगिताओं में भाग लेने वाले व्यक्ति,
  • रियलिटी शो परियोजनाओं में भाग लेने वाले व्यक्ति,
  • फाइनलिस्ट और उम्मीदवार,
  • मतदान में भाग लेने वाले व्यक्ति,
  • वेबसाइट के आगंतुक,
  • उत्तरदायी संस्था से संपर्क करने वाले व्यक्ति,
  • ग्राहक और भुगतानकर्ता,
  • वे व्यक्ति जिन्होंने विपणन या ऑडियोविज़ुअल उद्देश्यों के लिए डेटा प्रसंस्करण की सहमति दी है,
  • ऑडियोविज़ुअल सामग्री में दिखाई देने वाले व्यक्ति,
  • अन्य व्यक्ति जिनका व्यक्तिगत डेटा उत्तरदायी संस्था की गतिविधियों के संबंध में कानूनी रूप से प्राप्त किया गया है।

4. व्यक्तिगत डेटा की श्रेणियाँ

विशिष्ट उद्देश्य के आधार पर उत्तरदायी संस्था विशेष रूप से निम्नलिखित डेटा संसाधित कर सकती है:

पहचान संबंधी डेटा

  • पहला नाम,
  • उपनाम,
  • उपयोगकर्ता नाम,
  • जन्म तिथि,
  • लिंग,
  • आवश्यक होने पर पहचान की पुष्टि या भागीदारी की शर्तों को पूरा करने के लिए आवश्यक अन्य डेटा।

संपर्क डेटा

  • ई-मेल पता,
  • फोन नंबर,
  • डाक या बिलिंग पता।

उपयोगकर्ता खाते का डेटा

  • लॉगिन डेटा,
  • पंजीकरण डेटा,
  • उपयोगकर्ता खाते की गतिविधि से संबंधित डेटा,
  • खाते के उपयोग से संबंधित तकनीकी डेटा।

उत्तरदायी संस्था पासवर्ड को ऐसे रूप में संसाधित नहीं करती जिससे उन्हें पढ़ा जा सके; उन्हें संग्रहीत करते समय एक्सेस डेटा की सुरक्षा के लिए उपयुक्त सुरक्षा तंत्र का उपयोग किया जाता है।

ऑडियोविज़ुअल डेटा

  • फोटोग्राफ,
  • वीडियो रिकॉर्डिंग,
  • आवाज़ की रिकॉर्डिंग,
  • परियोजना में भागीदारी के दौरान बनाई गई ऑडियोविज़ुअल सामग्री,
  • सार्वजनिक रूप से प्रस्तुत प्रतिभागी प्रोफ़ाइल।

तकनीकी डेटा

  • IP पता,
  • डिवाइस का प्रकार,
  • ऑपरेटिंग सिस्टम,
  • ब्राउज़र का प्रकार,
  • वेबसाइट के उपयोग से संबंधित डेटा,
  • वेबसाइट पर आने की तारीख और समय,
  • कुकीज़ और समान तकनीकों के माध्यम से प्राप्त डेटा।

भुगतान डेटा

भुगतान किए जाने की स्थिति में उत्तरदायी संस्था भुगतान, उसकी स्थिति, लेनदेन और ऑर्डर की पहचान से संबंधित डेटा को संसाधित कर सकती है।

भुगतान के लिए आवश्यक भुगतान डेटा को भुगतान सेवा प्रदाता Stripe के माध्यम से संसाधित किया जा सकता है। यदि भुगतान डेटा का प्रसंस्करण सीधे भुगतान सेवा प्रदाता द्वारा किया जाता है, तो उत्तरदायी संस्था पूर्ण भुगतान कार्ड विवरण को संग्रहीत नहीं करती और न ही ऐसा करने का इरादा रखती है।

Stripe अपने Privacy Center में व्यक्तिगत डेटा की सुरक्षा, DPA और डेटा स्थानांतरण से संबंधित अलग-अलग तंत्रों का वर्णन करता है।

5. व्यक्तिगत डेटा के प्रसंस्करण के उद्देश्य

उत्तरदायी संस्था व्यक्तिगत डेटा को विशिष्ट उद्देश्य के अनुसार संसाधित करती है।

5.1 उपयोगकर्ता पंजीकरण

व्यक्तिगत डेटा को निम्नलिखित उद्देश्यों के लिए संसाधित किया जाता है:

  • उपयोगकर्ता खाता बनाना,
  • उपयोगकर्ता की पहचान करना,
  • उपयोगकर्ता खाते का प्रबंधन करना,
  • सेवाएँ प्रदान करना,
  • उपयोगकर्ता के लॉगिन को सक्षम करना,
  • खाते से संबंधित संचार करना,
  • खाते की सुरक्षा सुनिश्चित करना।

मुख्य कानूनी आधार अनुबंध का निष्पादन या अनुबंध में प्रवेश से पहले कदम उठाना, GDPR के अनुच्छेद 6(1)(b) के अनुसार है।

6. लॉगिन और उपयोगकर्ता खाते का प्रबंधन

उत्तरदायी संस्था उपयोगकर्ता के प्रमाणीकरण और उपयोगकर्ता खाते के सुरक्षित उपयोग के लिए आवश्यक डेटा को संसाधित करती है।

इसमें विशेष रूप से निम्नलिखित शामिल हो सकते हैं:

  • ई-मेल पता,
  • उपयोगकर्ता नाम,
  • लॉगिन डेटा,
  • IP पता,
  • लॉगिन की तारीख और समय,
  • तकनीकी डिवाइस डेटा।

कानूनी आधार GDPR के अनुच्छेद 6(1)(b) के अनुसार अनुबंध का निष्पादन तथा GDPR के अनुच्छेद 6(1)(f) के अनुसार उत्तरदायी संस्था का वैध हित हो सकता है, विशेष रूप से सुरक्षा सुनिश्चित करने, उपयोगकर्ता खातों के दुरुपयोग को रोकने और सूचना प्रणालियों की सुरक्षा के लिए।

7. मासिक भुगतान

उत्तरदायी संस्था भुगतान वाली सेवाओं, सदस्यता या सदस्यता शुल्क से संबंधित डेटा को संसाधित कर सकती है।

प्रसंस्करण का उद्देश्य है:

  • ऑर्डर को संसाधित करना,
  • भुगतान का रिकॉर्ड रखना,
  • भुगतान की गई सेवा प्रदान करना,
  • लेखांकन और कर रिकॉर्ड बनाए रखना,
  • शिकायतों और विवादों को संभालना,
  • धोखाधड़ी को रोकना।

कानूनी आधार विशेष रूप से निम्नलिखित हैं:

  • GDPR के अनुच्छेद 6(1)(b) के अनुसार अनुबंध का निष्पादन,
  • GDPR के अनुच्छेद 6(1)(c) के अनुसार कानूनी दायित्व का पालन,
  • धोखाधड़ी की रोकथाम और उत्तरदायी संस्था के अधिकारों की सुरक्षा के मामलों में GDPR के अनुच्छेद 6(1)(f) के अनुसार वैध हित।

भुगतान लेनदेन Stripe सेवा के माध्यम से किया जा सकता है।

8. प्रतियोगिताएँ और रियलिटी शो परियोजनाएँ

उत्तरदायी संस्था प्रतियोगिताओं, कास्टिंग, रियलिटी शो परियोजनाओं और अन्य समान गतिविधियों का आयोजन कर सकती है।

इन गतिविधियों के अंतर्गत निम्नलिखित डेटा संसाधित किया जा सकता है:

  • पहला नाम और उपनाम,
  • आयु या जन्म तिथि,
  • संपर्क डेटा,
  • फोटोग्राफ,
  • वीडियो,
  • आवाज़,
  • प्रतिभागी प्रोफ़ाइल,
  • भागीदारी के मूल्यांकन के लिए आवश्यक डेटा,
  • परियोजना के आयोजन के लिए आवश्यक डेटा।

उद्देश्य विशेष रूप से निम्नलिखित हो सकता है:

  • उम्मीदवार का पंजीकरण,
  • प्रतिभागियों का चयन,
  • प्रतियोगिता का आयोजन,
  • रियलिटी शो परियोजना का आयोजन,
  • प्रतिभागियों के साथ संचार,
  • प्रतिभागियों का मूल्यांकन,
  • परियोजना के अंतर्गत प्रतिभागियों का प्रकाशन,
  • मतदान आयोजित करना,
  • प्रतियोगिता के परिणामों का मूल्यांकन,
  • परियोजना के संचालन का दस्तावेजीकरण।

कानूनी आधार विशिष्ट प्रसंस्करण के अनुसार निर्धारित किया जाता है। भागीदारी के प्रशासन के मामले में यह अनुबंध का निष्पादन हो सकता है, जबकि फोटोग्राफ, वीडियो या आवाज़ के स्वैच्छिक प्रकाशन के मामले में कानूनी आधार सहमति हो सकता है।

9. फोटोग्राफ, वीडियो और आवाज़ की रिकॉर्डिंग

रियलिटी शो परियोजना या अन्य ऑडियोविज़ुअल परियोजना में भागीदारी में फोटोग्राफ, वीडियो रिकॉर्डिंग और आवाज़ की रिकॉर्डिंग बनाई जा सकती है।

इन सामग्रियों का उपयोग विशेष रूप से निम्नलिखित के लिए किया जा सकता है:

  • परियोजना की प्रस्तुति,
  • वेबसाइट पर,
  • प्रतिभागी प्रोफ़ाइल में,
  • सार्वजनिक मतदान के दौरान,
  • सोशल नेटवर्क पर,
  • विज्ञापन सामग्री में,
  • विज्ञापन अभियानों में,
  • परियोजना का संग्रह तैयार करने के लिए,
  • ऑडियोविज़ुअल सामग्री के प्रसारण या वितरण के लिए।

यदि किसी विशिष्ट उपयोग के लिए सहमति आवश्यक है, तो उत्तरदायी संस्था इसे अलग से और इस प्रकार प्राप्त करती है कि सहमति दिए जाने का प्रमाण उपलब्ध हो सके।

सहमति विशिष्ट होनी चाहिए और कई अलग-अलग उद्देश्यों की स्थिति में इसे स्वतः सभी उद्देश्यों के लिए सहमति नहीं माना जाना चाहिए।

10. सार्वजनिक प्रतिभागी प्रोफ़ाइल

यदि संबंधित परियोजना के नियम इसकी अनुमति देते हैं, तो उत्तरदायी संस्था प्रतिभागी की सार्वजनिक प्रोफ़ाइल बना सकती है।

प्रोफ़ाइल में उदाहरण के लिए निम्नलिखित शामिल हो सकते हैं:

  • पहला नाम या सार्वजनिक रूप से उपयोग किया जाने वाला नाम,
  • फोटोग्राफ,
  • प्रोफ़ाइल टेक्स्ट,
  • वीडियो,
  • आवाज़,
  • परियोजना में भागीदारी से संबंधित अन्य डेटा।

सार्वजनिक रूप से उपलब्ध कराए जाने वाले डेटा का दायरा प्रकाशन से पहले प्रतिभागी को बताया जाना चाहिए।

11. सार्वजनिक मतदान

उत्तरदायी संस्था सार्वजनिक मतदान आयोजित कर सकती है।

मतदान के दौरान विशेष रूप से निम्नलिखित डेटा संसाधित किया जा सकता है:

  • उपयोगकर्ता की पहचान,
  • उपयोगकर्ता खाता,
  • IP पता,
  • तकनीकी डेटा,
  • दिए गए वोट की जानकारी,
  • मतदान की तारीख और समय।

डेटा को निम्नलिखित उद्देश्यों के लिए संसाधित किया जा सकता है:

  • मतदान प्रक्रिया की सुरक्षा,
  • दोहराए गए या धोखाधड़ी वाले मतदान को रोकना,
  • प्रतियोगिता के नियमों की निगरानी,
  • मतदान परिणामों का मूल्यांकन,
  • परिणामों का प्रकाशन।

उत्तरदायी संस्था मतदान परिणामों में हेरफेर को रोकने के लिए तकनीकी और संगठनात्मक उपाय लागू कर सकती है।

12. मतदान परिणामों का प्रकाशन

मतदान के परिणाम वेबसाइट या परियोजना के संचार माध्यमों के माध्यम से संबंधित प्रतियोगिता या परियोजना के नियमों में निर्धारित सीमा तक प्रकाशित किए जा सकते हैं।

यदि मतदान परिणाम में प्रतिभागी का व्यक्तिगत डेटा शामिल है, तो उत्तरदायी संस्था प्रतिभागी को ऐसे प्रसंस्करण के बारे में उचित जानकारी प्रदान करेगी।

13. विपणन उद्देश्यों के लिए फोटोग्राफ और वीडियो का उपयोग

फोटोग्राफ, वीडियो रिकॉर्डिंग और अन्य ऑडियोविज़ुअल सामग्री का उपयोग विपणन और विज्ञापन उद्देश्यों के लिए केवल कानून द्वारा अनुमत सीमा तक और डेटा विषय को ऐसे उपयोग के बारे में सूचित करने के बाद किया जा सकता है।

यदि कानूनी आधार सहमति है, तो आवश्यक होने पर इसे अन्य उद्देश्यों के लिए दी गई सहमति से अलग रखा जाना चाहिए।

डेटा विषय किसी भी समय अपनी सहमति वापस ले सकता है। सहमति वापस लेने से उससे पहले की गई प्रसंस्करण की वैधता प्रभावित नहीं होती।

14. सोशल नेटवर्क

परियोजना से संबंधित सामग्री उत्तरदायी संस्था के सोशल नेटवर्क पर प्रकाशित की जा सकती है।

व्यक्तिगत डेटा वाली फोटोग्राफ, वीडियो या अन्य सामग्री प्रकाशित करते समय उत्तरदायी संस्था विशिष्ट प्रसंस्करण पर लागू कानूनी आधार के अनुसार कार्य करती है।

सोशल नेटवर्क अपने उपयोगकर्ताओं के व्यक्तिगत डेटा को अपनी स्वयं की गोपनीयता नीतियों के अनुसार स्वतंत्र रूप से संसाधित कर सकते हैं।

15. संपर्क फ़ॉर्म

संपर्क फ़ॉर्म भेजते समय उत्तरदायी संस्था निम्नलिखित डेटा संसाधित कर सकती है:

  • नाम,
  • ई-मेल पता,
  • फोन नंबर,
  • संदेश की सामग्री,
  • व्यक्ति द्वारा स्वेच्छा से प्रदान किया गया अन्य डेटा।

उद्देश्य अनुरोध को संसाधित करना, उपयोगकर्ता के साथ संवाद करना और उसके प्रश्न का उत्तर देना है।

अनुरोध की प्रकृति के आधार पर कानूनी आधार विशेष रूप से GDPR के अनुच्छेद 6(1)(f) के अनुसार वैध हित या GDPR के अनुच्छेद 6(1)(b) के अनुसार अनुबंध में प्रवेश से पहले कदम उठाना हो सकता है।

16. कुकीज़

वेबसाइट कुकीज़ और समान तकनीकों का उपयोग कर सकती है।

कुकीज़ का उपयोग विशेष रूप से निम्नलिखित के लिए किया जा सकता है:

  • वेबसाइट की कार्यक्षमता सुनिश्चित करना,
  • उपयोगकर्ता सेटिंग्स सहेजना,
  • प्रमाणीकरण,
  • विश्लेषण,
  • ट्रैफ़िक मापना,
  • उपयोगकर्ता अनुभव में सुधार करना।

तकनीकी रूप से आवश्यक कुकीज़ का उपयोग अनुरोधित सेवा प्रदान करने के लिए आवश्यक सीमा तक किया जा सकता है।

विश्लेषणात्मक और अन्य वैकल्पिक कुकीज़ का उपयोग उपयोगकर्ता की सेटिंग्स और लागू कानूनी आवश्यकताओं के अनुसार किया जाता है।

17. Google Analytics 4

उत्तरदायी संस्था वेबसाइट के ट्रैफ़िक और उपयोग का विश्लेषण करने के लिए Google Analytics 4 सेवा का उपयोग करती है।

Google Analytics तकनीकी डेटा और ऑनलाइन पहचानकर्ताओं को संसाधित कर सकता है, जो वेबसाइट के उपयोग का विश्लेषण करने की अनुमति देते हैं।

विश्लेषणात्मक कुकीज़ के उपयोग की स्थिति में वेबसाइट सेटिंग्स और सहमति प्राप्त करने की व्यवस्था को कुकीज़ तथा व्यक्तिगत डेटा संरक्षण से संबंधित लागू आवश्यकताओं के अनुरूप कॉन्फ़िगर किया जाना चाहिए।

Google Google Analytics ग्राहकों के लिए डेटा प्रसंस्करण तथा अंतरराष्ट्रीय डेटा स्थानांतरण से संबंधित अलग-अलग शर्तें निर्धारित करता है।

18. प्रसंस्करण के कानूनी आधार

विशिष्ट स्थिति के आधार पर उत्तरदायी संस्था विशेष रूप से निम्नलिखित कानूनी आधार लागू करती है:

अनुबंध का निष्पादन

GDPR का अनुच्छेद 6(1)(b)।

यह उदाहरण के लिए निम्नलिखित पर लागू होता है:

  • पंजीकरण,
  • उपयोगकर्ता खाते का प्रबंधन,
  • भुगतान वाली सेवाओं का प्रावधान,
  • ऑर्डर पूरा करना,
  • परियोजना से संबंधित सेवाएँ प्रदान करना।

कानूनी दायित्व का पालन

GDPR का अनुच्छेद 6(1)(c)।

यह उदाहरण के लिए निम्नलिखित पर लागू होता है:

  • लेखांकन दायित्व,
  • कर संबंधी दायित्व,
  • दस्तावेज़ों का संग्रहण,
  • कानूनी दायित्वों का पालन।

वैध हित

GDPR का अनुच्छेद 6(1)(f)।

इसमें उदाहरण के लिए निम्नलिखित शामिल हो सकते हैं:

  • वेबसाइट की सुरक्षा,
  • उपयोगकर्ता खातों की सुरक्षा,
  • धोखाधड़ी की रोकथाम,
  • उत्तरदायी संस्था की संपत्ति और अधिकारों की सुरक्षा,
  • कानूनी दावों को लागू करना या उनका बचाव करना,
  • मतदान की अखंडता सुनिश्चित करना।

वैध हित लागू करते समय उत्तरदायी संस्था यह मूल्यांकन करती है कि उसका हित डेटा विषय के अधिकारों और स्वतंत्रताओं पर हावी तो नहीं होता। GDPR वैध हित को प्रसंस्करण के कानूनी आधारों में से एक के रूप में स्पष्ट रूप से मान्यता देता है।

सहमति

GDPR का अनुच्छेद 6(1)(a)।

सहमति विशेष रूप से निम्नलिखित मामलों में लागू हो सकती है:

  • स्वैच्छिक मार्केटिंग,
  • फोटोग्राफ का उपयोग,
  • वीडियो का उपयोग,
  • आवाज़ की रिकॉर्डिंग का उपयोग,
  • सार्वजनिक प्रकाशन के कुछ रूप,
  • विश्लेषणात्मक या मार्केटिंग कुकीज़, जहाँ सहमति आवश्यक हो।

सहमति स्वैच्छिक, विशिष्ट, सूचित और स्पष्ट होनी चाहिए।

19. व्यक्तिगत डेटा की विशेष श्रेणियाँ

रियलिटी शो परियोजनाओं और प्रतियोगिताओं के अंतर्गत उत्तरदायी संस्था ऐसी स्थिति का सामना कर सकती है जहाँ कोई प्रतिभागी GDPR के अनुच्छेद 9 के अनुसार विशेष श्रेणी के व्यक्तिगत डेटा से संबंधित जानकारी प्रदान करता है।

इसमें उदाहरण के लिए निम्नलिखित डेटा शामिल हो सकता है:

  • स्वास्थ्य की स्थिति,
  • विशिष्ट पहचान के लिए उपयोग किए जाने वाले बायोमेट्रिक डेटा,
  • धार्मिक विश्वास,
  • राजनीतिक विचार,
  • नस्लीय या जातीय मूल,
  • यौन अभिविन्यास,
  • आनुवंशिक डेटा।

यदि ऐसे डेटा का प्रसंस्करण आवश्यक और कानूनी रूप से उचित नहीं है, तो उत्तरदायी संस्था ऐसे डेटा का अनुरोध नहीं करेगी।

यदि विशेष श्रेणी के व्यक्तिगत डेटा का प्रसंस्करण किया जाता है, तो उत्तरदायी संस्था यह सुनिश्चित करती है कि GDPR के अनुच्छेद 9 के अनुसार उपयुक्त अपवाद मौजूद हो। एक संभावित अपवाद कानून द्वारा निर्धारित शर्तों के अधीन डेटा विषय की स्पष्ट सहमति है।

20. सोशल नेटवर्क से प्राप्त डेटा

यदि उपयोगकर्ता सोशल नेटवर्क के माध्यम से उत्तरदायी संस्था को डेटा प्रदान करता है या परियोजना के साथ संवाद करने के लिए सोशल नेटवर्क का उपयोग करता है, तो उत्तरदायी संस्था उस संवाद के संबंध में उपलब्ध और कानूनी रूप से प्राप्त डेटा को संसाधित कर सकती है।

प्रसंस्करण का दायरा विशिष्ट उद्देश्य और संबंधित सोशल प्लेटफ़ॉर्म के नियमों द्वारा निर्धारित किया जाता है।

21. व्यक्तिगत डेटा के प्राप्तकर्ता

आवश्यकता पड़ने पर व्यक्तिगत डेटा विशेष रूप से निम्नलिखित प्राप्तकर्ताओं को प्रदान किया जा सकता है:

  • वेब होस्टिंग सेवाओं के प्रदाता,
  • IT सेवा प्रदाता,
  • डेटाबेस और क्लाउड सेवाओं के प्रदाता,
  • भुगतान सेवा प्रदाता,
  • विश्लेषणात्मक सेवाओं के प्रदाता,
  • लेखांकन और कर सलाहकार,
  • कानूनी सलाहकार,
  • मार्केटिंग सेवा प्रदाता,
  • सरकारी प्राधिकरण, यदि कानून द्वारा आवश्यक हो,
  • कानून के अनुसार अधिकृत व्यक्ति,
  • अन्य डेटा प्रोसेसर जिनकी सेवाओं का उपयोग उत्तरदायी संस्था करती है।

उत्तरदायी संस्था व्यक्तिगत डेटा तक पहुँच केवल उस सीमा तक प्रदान करती है जो विशिष्ट उद्देश्य को पूरा करने के लिए आवश्यक है।

22. डेटा प्रोसेसर

यदि उत्तरदायी संस्था अपनी ओर से व्यक्तिगत डेटा के प्रसंस्करण का कार्य किसी अन्य व्यक्ति को सौंपती है, तो वह GDPR के अनुसार उचित अनुबंध के निष्पादन को सुनिश्चित करती है।

डेटा प्रोसेसर कानूनी आधार और अनुबंध द्वारा दिए गए अधिकार के बाहर व्यक्तिगत डेटा का उपयोग अपने उद्देश्यों के लिए नहीं कर सकता।

23. तीसरे देशों में व्यक्तिगत डेटा का स्थानांतरण

कुछ तकनीकी, विश्लेषणात्मक, क्लाउड या भुगतान सेवा प्रदाता यूरोपीय आर्थिक क्षेत्र के बाहर भी व्यक्तिगत डेटा को संसाधित कर सकते हैं।

तीसरे देश में व्यक्तिगत डेटा स्थानांतरित करते समय उत्तरदायी संस्था यह सुनिश्चित करती है कि ऐसा स्थानांतरण GDPR के अध्याय V के अनुसार किया जाए।

इसमें उदाहरण के लिए निम्नलिखित शामिल हो सकते हैं:

  • पर्याप्तता संबंधी निर्णय,
  • उचित सुरक्षा उपाय,
  • मानक संविदात्मक धाराएँ,
  • GDPR के अनुसार कानून द्वारा अनुमत अन्य तंत्र।

Google यूरोपीय डेटा स्थानांतरण से संबंधित अपनी वर्तमान शर्तों में सीमित स्थानांतरणों पर लागू तंत्रों का उल्लेख करता है, जिनमें संबंधित संविदात्मक तंत्र भी शामिल हैं।

24. व्यक्तिगत डेटा के भंडारण की अवधि

उत्तरदायी संस्था व्यक्तिगत डेटा को केवल उतने समय तक संग्रहीत करती है जितने समय तक उस उद्देश्य को पूरा करने के लिए आवश्यक हो जिसके लिए डेटा एकत्र किया गया था, या जितने समय तक कानून द्वारा निर्धारित किया गया हो।

मार्गदर्शन के रूप में इसमें निम्नलिखित शामिल हो सकते हैं:

उद्देश्यभंडारण अवधि
उपयोगकर्ता खाताखाता अस्तित्व में रहने की अवधि और उसके हटाए जाने के बाद उचित अवधि तक
भुगतान और लेखांकन डेटानिर्धारित लेखांकन और कर संबंधी भंडारण अवधि के अनुसार
संपर्क फ़ॉर्मअनुरोध को संसाधित करने और उसके बाद के संचार के लिए आवश्यक अवधि तक
सुरक्षा लॉगसुरक्षा उद्देश्यों के लिए उचित अवधि तक
सार्वजनिक प्रोफ़ाइलभागीदारी/परियोजना की अवधि तक या संबंधित सहमति वापस लेने तक, यदि कानूनी आधार सहमति है
मार्केटिंग सहमतिसहमति वापस लेने तक या संबंधित नियमों के अनुसार
ऑडियोविज़ुअल संग्रहपरियोजना के उद्देश्य और कानूनी आधार के अनुसार
मतदानमतदान की जाँच और मूल्यांकन तथा कानूनी दावों की सुरक्षा के लिए आवश्यक अवधि तक

विशिष्ट भंडारण अवधि अलग-अलग परियोजनाओं और उत्तरदायी संस्था के कानूनी दायित्वों के अनुसार निर्धारित की जा सकती है।

25. व्यक्तिगत डेटा की सुरक्षा

उत्तरदायी संस्था व्यक्तिगत डेटा को निम्नलिखित से सुरक्षित रखने के लिए उचित तकनीकी और संगठनात्मक उपाय अपनाती है:

  • अनधिकृत पहुँच,
  • अनधिकृत प्रसंस्करण,
  • आकस्मिक विनाश,
  • हानि,
  • परिवर्तन,
  • अनधिकृत प्रकटीकरण,
  • अन्य अनुचित उपयोग।

इन उपायों में विशेष रूप से निम्नलिखित शामिल हो सकते हैं:

  • पहुँच अधिकारों का प्रबंधन,
  • उपयोगकर्ता खातों की सुरक्षा,
  • डेटा स्थानांतरण का एन्क्रिप्शन,
  • सुरक्षा अपडेट,
  • बैकअप,
  • सुरक्षा घटनाओं की निगरानी,
  • सर्वर अवसंरचना की सुरक्षा,
  • कर्मचारियों और ठेकेदारों की पहुँच को सीमित करना,
  • उपयुक्त सुरक्षा मानकों का उपयोग।

26. व्यक्तिगत डेटा सुरक्षा का उल्लंघन

यदि कोई सुरक्षा घटना घटित होती है जो व्यक्तिगत डेटा की सुरक्षा के उल्लंघन का कारण बन सकती है, तो उत्तरदायी संस्था उसकी जाँच, प्रभाव को सीमित करने और समस्या को दूर करने के लिए उचित उपाय करती है।

यदि GDPR द्वारा आवश्यक हो, तो उत्तरदायी संस्था संबंधित पर्यवेक्षी प्राधिकरण और प्रभावित व्यक्तियों को सूचित करने संबंधी अपने दायित्वों को पूरा करती है।

27. डेटा विषयों के अधिकार

GDPR के अनुसार डेटा विषय को विशेष रूप से निम्नलिखित अधिकार प्राप्त हैं:

  • अपने व्यक्तिगत डेटा तक पहुँच प्राप्त करना,
  • गलत डेटा को सही करवाना,
  • अपने व्यक्तिगत डेटा को हटवाना,
  • प्रसंस्करण को प्रतिबंधित करना,
  • डेटा पोर्टेबिलिटी का अधिकार,
  • प्रसंस्करण पर आपत्ति करना,
  • सहमति वापस लेना,
  • GDPR में निर्धारित शर्तों के अधीन केवल स्वचालित प्रसंस्करण पर आधारित निर्णय के अधीन न होना,
  • पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज करना।

प्रत्येक अधिकार का दायरा विशिष्ट कानूनी आधार और प्रसंस्करण की परिस्थितियों पर निर्भर करता है।

28. पहुँच का अधिकार

डेटा विषय को उत्तरदायी संस्था से यह पुष्टि माँगने का अधिकार है कि उसके व्यक्तिगत डेटा को संसाधित किया जा रहा है या नहीं और GDPR की शर्तों के अधीन इन डेटा तथा उनके प्रसंस्करण से संबंधित अन्य जानकारी तक पहुँच प्राप्त करने का अधिकार है।

29. सुधार का अधिकार

यदि व्यक्तिगत डेटा गलत या अधूरा है, तो डेटा विषय उसके सुधार या पूरक की माँग कर सकता है।

30. हटाने का अधिकार

डेटा विषय GDPR में निर्धारित शर्तों के अधीन अपने व्यक्तिगत डेटा को हटाने की माँग कर सकता है।

हालाँकि, हटाने का अधिकार पूर्ण नहीं है। उत्तरदायी संस्था कुछ डेटा को उदाहरण के लिए कानूनी दायित्व के आधार पर या कानूनी दावों को लागू करने या उनका बचाव करने के लिए संग्रहीत करने के लिए बाध्य हो सकती है।

31. प्रसंस्करण को प्रतिबंधित करने का अधिकार

डेटा विषय GDPR में निर्धारित शर्तों के अधीन अपने व्यक्तिगत डेटा के प्रसंस्करण को प्रतिबंधित करने की माँग कर सकता है।

32. डेटा पोर्टेबिलिटी का अधिकार

यदि GDPR में निर्धारित शर्तें पूरी होती हैं, तो डेटा विषय अपने व्यक्तिगत डेटा को संरचित, सामान्य रूप से उपयोग किए जाने वाले और मशीन-पठनीय प्रारूप में प्राप्त करने की माँग कर सकता है।

33. आपत्ति करने का अधिकार

डेटा विषय GDPR में निर्धारित शर्तों के अधीन अपने व्यक्तिगत डेटा के उस प्रसंस्करण पर आपत्ति कर सकता है जो उत्तरदायी संस्था के वैध हित पर आधारित है।

यदि व्यक्तिगत डेटा का प्रसंस्करण प्रत्यक्ष विपणन के उद्देश्यों के लिए किया जाता है, तो डेटा विषय को ऐसे प्रसंस्करण पर आपत्ति करने का अधिकार है।

34. सहमति वापस लेना

यदि प्रसंस्करण सहमति पर आधारित है, तो डेटा विषय किसी भी समय अपनी सहमति वापस ले सकता है।

सहमति वापस लेने से सहमति वापस लेने से पहले सहमति के आधार पर किए गए प्रसंस्करण की वैधता प्रभावित नहीं होती।

सहमति निम्नलिखित पते पर अनुरोध भेजकर वापस ली जा सकती है:

35. अधिकारों का प्रयोग करने की प्रक्रिया

डेटा विषय अपने अधिकारों का प्रयोग निम्नलिखित माध्यम से कर सकता है:

ई-मेल: gl@goldenlive.eu

अनुरोध में निम्नलिखित जानकारी देना अनुशंसित है:

  • पहला नाम और उपनाम,
  • ई-मेल पता या उपयोगकर्ता नाम,
  • अनुरोध का विवरण,
  • आवश्यक होने पर उपयोगकर्ता खाते की पहचान के लिए आवश्यक अतिरिक्त जानकारी।

उत्तरदायी संस्था आवेदक की पहचान सत्यापित करने के लिए आवश्यक अतिरिक्त जानकारी उचित रूप से माँग सकती है।

स्लोवाक गणराज्य के व्यक्तिगत डेटा संरक्षण कार्यालय की जानकारी के अनुसार, उत्तरदायी संस्था को अनुरोध प्राप्त होने के बाद बिना अनुचित देरी के और अधिकतम एक महीने के भीतर उसका समाधान करना चाहिए; कानून द्वारा निर्धारित मामलों में यह अवधि बढ़ाई जा सकती है।

36. शिकायत दर्ज करने का अधिकार

यदि डेटा विषय को लगता है कि उसके व्यक्तिगत डेटा का प्रसंस्करण GDPR या स्लोवाक गणराज्य के कानून का उल्लंघन करता है, तो उसे सक्षम पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज करने का अधिकार है।

स्लोवाक गणराज्य में पर्यवेक्षी प्राधिकरण है:

स्लोवाक गणराज्य का व्यक्तिगत डेटा संरक्षण कार्यालय

डेटा विषय विशेष रूप से तब कार्यालय से संपर्क कर सकता है जब उसे लगता है कि व्यक्तिगत डेटा के प्रसंस्करण के दौरान उसके अधिकारों का सम्मान नहीं किया गया।

37. स्वचालित निर्णय लेना और प्रोफाइलिंग

वेबसाइट के सामान्य उपयोग के दौरान उत्तरदायी संस्था ऐसे निर्णय नहीं ले सकती जो केवल स्वचालित प्रसंस्करण पर आधारित हों और जिनका डेटा विषय पर कानूनी प्रभाव या समान रूप से महत्वपूर्ण प्रभाव हो।

यदि इस प्रकार का प्रसंस्करण शुरू किया जाता है, तो उत्तरदायी संस्था डेटा विषयों को उचित जानकारी प्रदान करेगी और GDPR के अनुसार संबंधित अधिकार सुनिश्चित करेगी।

38. बच्चों के व्यक्तिगत डेटा की सुरक्षा

उत्तरदायी संस्था बच्चों के व्यक्तिगत डेटा की सुरक्षा पर विशेष ध्यान देती है।

यदि कोई विशिष्ट सेवा या परियोजना नाबालिगों की भागीदारी की अनुमति देती है, तो उत्तरदायी संस्था प्रतिभागियों की आयु और प्रसंस्करण की प्रकृति के अनुरूप विशेष नियम निर्धारित करती है।

ऑनलाइन सेवाओं के मामले में बच्चे की सहमति और उसके कानूनी प्रतिनिधि की सहमति से संबंधित GDPR और स्लोवाक कानून के विशेष प्रावधानों को भी ध्यान में रखा जाना आवश्यक है। EDPB बच्चों की विशेष सुरक्षा और उनकी आयु के अनुरूप जानकारी प्रदान करने की आवश्यकता पर जोर देता है।

39. प्रतिभागियों के व्यक्तिगत डेटा का प्रकाशन

रियलिटी शो या प्रतियोगिता के प्रतिभागी को परियोजना के अंतर्गत सार्वजनिक रूप से उस सीमा तक प्रस्तुत किया जा सकता है जिसके बारे में उसे संबंधित प्रसंस्करण शुरू होने से पहले सूचित किया गया था।

इसमें विशेष रूप से निम्नलिखित शामिल हो सकते हैं:

  • नाम,
  • फोटोग्राफ,
  • प्रोफ़ाइल,
  • वीडियो,
  • आवाज़,
  • मतदान परिणाम,
  • भागीदारी से संबंधित अन्य सामग्री।

सार्वजनिक प्रकटीकरण का दायरा विशिष्ट उद्देश्य और कानूनी आधार के अनुरूप होना चाहिए।

40. ऑडियोविज़ुअल संग्रह

उत्तरदायी संस्था GOLDEN LIVE परियोजनाओं से संबंधित फोटोग्राफ, वीडियो रिकॉर्डिंग और आवाज़ की रिकॉर्डिंग को निम्नलिखित उद्देश्यों के लिए संग्रहीत कर सकती है:

  • परियोजना का दस्तावेजीकरण,
  • ऐतिहासिक संग्रह बनाना,
  • प्रतियोगिता के संचालन का दस्तावेजीकरण,
  • कानूनी दावों की सुरक्षा,
  • लागू कानूनी आधार द्वारा अनुमत सीमा तक सामग्री का पुनः उपयोग।

यदि विशिष्ट उपयोग सहमति पर आधारित है, तो सहमति वापस लेने का मूल्यांकन विशिष्ट उपयोग की प्रकृति और उत्तरदायी संस्था के अन्य कानूनी दायित्वों को ध्यान में रखते हुए किया जाएगा।

41. व्यक्तिगत डेटा का न्यूनतमकरण

उत्तरदायी संस्था केवल ऐसे व्यक्तिगत डेटा को संसाधित करने के लिए प्रतिबद्ध है जो विशिष्ट प्रसंस्करण उद्देश्य को प्राप्त करने के लिए उचित, प्रासंगिक और आवश्यक हो।

उत्तरदायी संस्था केवल इसलिए व्यक्तिगत डेटा का अनुरोध नहीं करती क्योंकि वह तकनीकी रूप से उसे प्राप्त करने में सक्षम है।

42. व्यक्तिगत डेटा की शुद्धता

उत्तरदायी संस्था व्यक्तिगत डेटा की शुद्धता और जहाँ आवश्यक हो, उसकी अद्यतन स्थिति सुनिश्चित करने के लिए उचित उपाय करती है।

डेटा विषय गलत या अधूरे डेटा के सुधार की माँग कर सकता है।

43. इस नीति में परिवर्तन

उत्तरदायी संस्था विशेष रूप से निम्नलिखित कारणों से इस नीति में परिवर्तन या अपडेट कर सकती है:

  • कानून में परिवर्तन,
  • तकनीकी परिवर्तन,
  • नई सेवाओं की शुरुआत,
  • व्यक्तिगत डेटा के प्रसंस्करण के तरीकों में परिवर्तन,
  • सेवा प्रदाताओं में परिवर्तन।

नीति का वर्तमान संस्करण वेबसाइट www.goldenlive.eu पर प्रकाशित किया जाता है।

यदि परिवर्तन डेटा विषयों के अधिकारों या दायित्वों पर महत्वपूर्ण प्रभाव डालता है, तो उत्तरदायी संस्था संबंधित व्यक्तियों को उचित जानकारी प्रदान करेगी।

44. संपर्क विवरण

व्यक्तिगत डेटा संरक्षण से संबंधित प्रश्नों के लिए संपर्क करें:

GOLDEN LIVE s. r. o.

Kosorín 9

966 24 Kosorín

स्लोवाक गणराज्य

ई-मेल: gl@goldenlive.eu

45. अंतिम प्रावधान

यह नीति व्यक्तिगत डेटा के प्रसंस्करण के संबंध में उत्तरदायी संस्था का सामान्य सूचना दस्तावेज़ है।

प्रसंस्करण की विशिष्ट शर्तों को अन्य दस्तावेज़ों द्वारा पूरक किया जा सकता है, विशेष रूप से:

  • वेबसाइट की उपयोग की शर्तें,
  • व्यक्तिगत प्रतियोगिताओं के नियम,
  • रियलिटी शो परियोजना के नियम,
  • मतदान के नियम,
  • कुकी नीति,
  • मार्केटिंग उद्देश्यों के लिए सहमति,
  • फोटोग्राफी और ऑडियोविज़ुअल रिकॉर्डिंग के लिए अलग सहमति,
  • परियोजना प्रतिभागी के साथ अनुबंध।

सामान्य नीति और किसी विशिष्ट प्रसंस्करण उद्देश्य के संबंध में प्रतिभागी को प्रदान की गई विशिष्ट जानकारी के बीच विरोधाभास की स्थिति में, विशिष्ट उद्देश्य और कानूनी आधार का मूल्यांकन लागू कानून के अनुसार किया जाएगा।

GOLDEN LIVE s. r. o.

प्रभावी होने की तिथि: 2 अगस्त 2026

अंतिम अपडेट: 2 अगस्त 2026