अॅप गोपनीयता धोरण

1. परिचय

1.1 महत्त्वाची माहिती आणि आपण कोण आहोत

युट Endless Romance (LUX GLOBAL LTD च्या ट्रेडिंग नावाने) च्या गोपनीयता व डेटा संरक्षण धोरणामध्ये स्वागत आहे (**Privacy Policy**).

At Endless Romance (**we**, **us**, or **our**) आम्ही आपल्या गोपनीयता आणि वैयक्तिक डेटा यांचे संरक्षण करणे आणि त्याचा आदर करणे हे वचन मानतो ज्याचे पालन यूकेचे यूके जनरल डेटा प्रोटेक्शन रेग्यूलेशन (**GDPR**), 2018 चा डेटा संरक्षण अधिनियम आणि यूकेच्या सर्व इतर अनिवार्य कायदे व नियम यांचे पालन करून केले जाते.

ही गोपनीयता धोरण आम्ही कसे डेटा गोळा करतो, प्रक्रिया करतो आणि सुरक्षित ठेवतो हे स्पष्ट करते. हे धोरण आपल्याला गोपनीयतेचे हक्क, कायदा आपले संरक्षण कसे करतो, आणि डेटा प्रक्रियेदरम्यान आमच्या कर्मचाऱ्यांना व स्टाफला कोणत्या कर्तव्ये व प्रक्रियांचे पालन करावे लागते याबद्दल माहिती देईल.

जे व्यक्ती आमच्याकडे डेटा देतात ते खालील असू शकतात:
- ग्राहक
- आणि संस्थेचा ज्यांच्याशी संबंध असू शकतो किंवा ज्यांना संपर्क करणे आवश्यक असू शकते अशा इतर कोणत्याही व्यक्ती

ही गोपनीयता धोरण आमच्या सर्व कर्मचाऱ्यांवर आणि स्टाफवर लागू होते आणि आम्ही केव्हहidak Bye वारंवार加工 करतो त्या वैयक्तिक डेटावर देखील लागू होते.

1.2 तुमचा डेटा नियंत्रक

Endless Romance हा तुमचा डेटा नियंत्रक आहे आणि तुमच्या वैयक्तिक डेटासाठी जबाबदार आहे. GDPR ने डेटा संरक्षण अधिकारी नियुक्त करण्याची आपल्याला बंधनकारकता दिलेली नाही आणि आतापर्यंत आपण आपला डेटा संरक्षण अधिकारी स्वेच्छेने नेमला नाही आहात. त्यामुळे तुमचा डेटा बद्दल कोणत्याही चौकशीस [email protected] या ईमेलवर किंवा 27 Old Gloucester St, Holborn, London, WC1N 3AX, United Kingdom या पत्त्यावर पोस्ट करून पाठवाव्यात.

तुमच्याकडे ICO (Information Commissioner’s Office), यूकेच्या डेटा संरक्षण प्राधिकरणाकडे तक्रार करण्याचा कोणत्याही वेळी अधिकार आहे (www.ico.org.uk). तथापि, ICO कडे जाण्यापूर्वी आपली समस्या आम्ही हाताळू इच्छितो, कृपया प्रथम आमच्याशी संपर्क करा.

1.3 नियंत्रकाच्या वतीने डेटा प्रक्रिया करणारे (Processors) व त्यांच्या तुमच्याशी असलेल्या जबाबदाऱ्यांबद्दल

डेटा नियंत्रक म्हणून आपली जबाबदारी वितरित करण्यासाठी आमच्याकडे असे कर्मचारी असतील जे आमच्या वतीने तुमचा डेटा हाताळतील (ज्यांना **Processors** म्हणतात). खाली दिलेल्या जबाबदार्या एखाद्या व्यक्तीकडे दिल्या जाऊ शकतात किंवा संस्थेला एकंदरीत लागू होऊ शकतात. डेटा नियंत्रक आणि आमचे Processor खालील जबाबदाऱ्या निभावतील:
- सर्व वैयक्तिक डेटाच्या प्रक्रिया कायद्याच्या एक आधारावरच होईल याची खात्री करण्यासाठी GDPR मध्ये दिलेल्या कायदेशीर आधारांपैकी एकावर शासन करणे (2.2 मध्ये अधिक माहिती बघा);
- ज्यांना वैयक्तिक डेटा प्रक्रियेस मान्यता आहे त्यांनी गोपनीयतेला प्रामाणिकपणे बांधलेले असल्याची किंवा त्यांची संज्ञेय गुप्तता बंधन असेलेच पाहिजे;
- वैयक्तिक डेटाच्या प्रक्रियेचा त्याक्षणी असलेला धोका लक्षात घेऊन योग्य तांत्रिक आणि संघटनात्मक उपाय अंमलात आणणे;
- दुसऱ्या Processor ला कामावर घेण्यापूर्वी Controller ची पूर्व विशिष्ट किंवा सामान्य परवानगी मिळवणे;
- डेटा विषयाच्या हक्कांचा वापर करण्याच्या विनंत्यांवर प्रतिसाद देण्यामध्ये Controller ला मदत करणे;
- GDPR मध्ये निर्धारित कर्तव्ये पूर्ण करण्यासाठी Controller ला आवश्यक असलेल्या सर्व माहितीची उपलब्धता देणे आणि Controller किंवा Controller ने नियुक्त केलेल्या दुसर्‍या ऑडिटरकडून Audits/Inspectations मध्ये योगदान देणे;
- Controller च्या वतीने करण्यात येणाऱ्या सर्व प्रकाराच्या प्रक्रियेची नोंद ठेवणे;
- त्यांच्या जबाबदारीखाली काम करणाऱ्यांनी वैयक्तिक डेटाचे प्रोसेसिंग Controller च्या सूचनाशिवाय केला नाही याची खात्री करणे; आणि
- वैयक्तिक डेटात झालेल्या उल्लंघनाविषयी Controller ला अयोग्य विलंब न करता सूचित करणे.

2. डेटा गोळा करण्यासाठी कायदेशीर आधार

2.1 प्रकारचे डेटा / गोपनीयता धोरणाचा दायरा

Personal Data म्हणजे एखाद्या व्यक्तीविषयी असलेली अशी कोणतीही माहिती ज्यामुळे त्या व्यक्तीची ओळख ठरू शकते. ओळख हटवलेल्या डेटामध्ये (anonymous data) ही माहिती येत नाही.

आम्ही तुमच्याबद्दल वेगवेगळ्या प्रकारचे वैयक्तिक डेटा गोळा, वापरू, संचयित करतो आणि हस्तांतरण करतो ज्यांना आम्ही खाली एकत्रित केले आहे. सर्व प्रकारची डेटा आम्ही तुमच्याकडून गोळा करणार नाही हे अपेक्षित असले तरीही हा आम्ही गोळा करतो आणि जेव्हा ते गोळा करतो तेव्हा खालीलप्रमाणे:

ग्राहक सहाय्य डेटा: यात अभिप्राय व सर्वेक्षण प्रतिसाद समाविष्ट आहेत.

आम्ही आपल्याबद्दल विशेष प्रकारचा वैयक्तिक डेटा गोळा करत नाहीत (यामध्ये आपाचा वंश/जात, धार्मिक किंवा दार्शनिक श्रद्धा, लैंगिक जीवन, लैंगिक दिशा, राजकारणीय मत, ट्रेड युनियन सदस्यत्व, आरोग्यावरील माहिती, अनुवांशिक व बायोमेट्रिक डेटा यांचा समावेश होतो). तसेच आपल्याबद्दल कोणत्याही क्रिमिनल convictions व गुन्ह्यांविषयीची माहिती देखील आम्ही गोळा करत नाही.

2.2 त्या डेटासाठी कायदेशीर आधार

GDPR अंतर्गत वैयक्तिक डेटा गोळा करणे व प्रक्रिया करणे यासाठी काही वैध कारणे आहेत. आम्ही मुख्यतः खालील मार्गांवर अवलंबून आहोत:
- Consent: काही परिस्थितींमध्ये आपल्याला वैयक्तिक डेटा गोळा करण्याची परवानगी दिली जाते, जसे आपण आम्हाला ईमेल न्यूजलेटर प्राप्त करण्यासाठी बॉक्स टिकवता किंवा एखादी सेवा 'opt in' करता.
- Contractual Obligations: दिलेल्या सेवेचे अपेक्षित सेवा देण्यासाठी आम्हाला आपल्याकडून काही माहिती आवश्यक असू शकते.
- Legal Compliance: कायद्याद्वारे आम्हाला विशिष्ट प्रकारचा डेटा गोळा करणे व प्रक्रियेसोबत राहणे आवश्यक असते (उदा. फसवणूक क्रिया).
- Legitimate Interest: आपल्याकडे काही माहिती गोळा करणे आवश्यक असते ज्यामुळे आम्हाला आमचा वैध हित साधता येईल - यामध्ये ते भाग येतो जे आपली व्यवसाय चालवण्यासाठी सामान्यतः अपेक्षित असतात आणि आपल्या हक्कांवर, स्वातंत्र्यावर किंवा हितांवर fysieke प्रभाव टाकणार नाहीत. उदाहरणार्थ आपला पत्ता ज्यामुळे आम्हाला कोणतेही वस्त्रे कुठे पाठवायचे ते जाणवते किंवा आपले नाव ज्यामुळे संपर्क करण्याचा रेकॉर्ड ठेवता येतो.

3. आपला वैयक्तिक डेटा कसा वापरला जातो

3.1 आमचा डेटा वापर

कायदा आम्हाला परवानगी देतो तेव्हाच आपणांचा वैयक्तिक डेटा वापरू.

3.2 उद्देश बदल

आम्ही गोळा केलेल्या उद्देशासाठीच आपला वैयक्तिक डेटा वापरू, जोपर्यंत आपल्याला आणि कारण नसताना त्याचा वापर करणे आवश्यक वाटत नाही. नवीन उद्देश्यासाठी प्रोसेसिंग कसे पूर्व उद्देशाशी सुसंगत आहे याचे स्पष्टीकरण हवे असल्यास कृपया आम्हाला संपर्क करा.

जर आपण अनन्य हेतूंसाठी आपला वैयक्तिक डेटा वापरायचा असल्यास, आम्ही आपल्याला सूचना देऊ व ते करण्याची कायदेशीर आधार आम्ही स्पष्ट करू.

कृपया नोंद घ्या की कायदा आवश्यक किंवा परवानगी देत असल्यास आम्ही आपला डेटा आपल्याला कळविली नसेल किंवा आपल्याच्या कळण्याशिवायही प्रक्रिया करू शकतो.

4. आपले हक्क आणि आपल्याला आम्ही कसे संरक्षित करतो

4.1 आपले कायदेशीर हक्क

काही परिस्थितींमध्ये डेटा संरक्षण कायद्यांनुसार आपल्याकडे खालील हक्क असतात:
- जानकारी मिळण्याचा हक्क. आम्ही आपल्या वैयक्तिक डेटाच्या प्रक्रियेच्या उद्दिष्टांविषयी, ते किती काळ संचयित राहते, कोणाशी ते सामायिक होईल याबद्दल माहिती देण्याचा आपला हक्क आहे. ही माहिती आम्ही या धोरणात दिली आहे.
- प्रवेशाचा अधिकार. यामुळे आपल्याला आमच्याकडे धारण केलेला आपला वैयक्तिक डेटाचा एक प्रत मिळवण्याचा आणि आम्ही कायदेशीररित्या ते प्रक्रिया करत आहोत का ते तपासण्याचा अधिकार मिळतो (ज्याला data subject access request म्हणतात). 4.3 विभागात आणखी तपशील.
- तयार करण्याचा/दुरुस्त करण्याचा अधिकार. आपल्याकडे ज्यामध्ये असलेला डेटा अर्धवट किंवा चुकीचा असतो, तो दुरुस्त करण्याची मागणी करण्याचा अधिकार आहे, परंतु नवीन डेटा याची अचूकता आम्ही पडताळू शकतो.
- हटवण्याचा अधिकार. आपल्याकडे डेटा हटविण्याची मागणी करण्याचा अधिकार आहे जिथे त्या प्रक्रियेची आवश्यकता नाही, किंवा आपण प्रक्रियेचा विरोध केला असेल, किंवा डेटा गैरकायदेशीररीत्या प्रोसेस झाला असू शकतो; परंतु काही कायदेशीर कारणांमुळे आपली हटवण्याची विनंती पूर्ण केली जाऊ नये यासाठी माहिती देऊ. काही विशिष्ट कायदेशीर कारणांमुळे आपली विनंती पूर्ण केली जाऊ शकत नाही हे तेव्हा कळविले जाईल.
- विरोध करण्याचा अधिकार. वैयक्तिक डेटाच्या प्रक्रियेचा विरोध करण्याचा अधिकार. हा अधिकार संपूर्णत: लागू होत नाही, परंतु काही परिस्थितींमध्ये उदाहरणार्थ:
- डायरेक्ट मार्केटिंगसाठी आपला डेटा प्रक्रियेत घेतला जात असेल.
- वैध हित (किंवा कोणी तृतीय पक्षाचा) आणि आपल्याच्या विशिष्ट परिस्थितीबद्दल आपल्याला विरोध करण्याची सवड असेल ज्यामुळे आपले मूलभूत अधिकार आणि स्वातंत्र्यावर परिणाम होतो असा आपला आभास झाला.
- काही प्रकरणांत, आम्हाला प्रक्रिया चालू ठेवण्यास compelling legitimate grounds आढळल्यास आपला डेटा प्रक्रिया करणे चालू राहू शकते.
- प्रक्रिया मर्यादित करण्याचा अधिकार. आपल्याकडे आपला डेटा मर्यादित करण्याचा किंवा दडपण्याचा अधिकार असतो. हा अधिकार काही परिस्थितींमध्येच लागू होतो:
- आपण डेटा अचूक असल्याची स्थापना करायची इच्छा असते.
- डेटा वापर कायदेशीरपणे असला तरी आपण ते हटवू इच्छित नाहीत.
- आपल्याला डेटा धारण करायचा आहे जरी आपण ते आता आवश्यक नसल्यासही आपली कायदेशीर दावे उभारण्यासाठी, अंमलबजावणीसाठी किंवा बचावासाठी व्हावा.
- आपल्याने आपला डेटा वापरण्यास आमचा विरोध केला परंतु आपल्या overriding legitimate grounds तपासणे आवश्यक आहे.
- डेटा पोर्टेबिलिटीचा अधिकार. आपल्याकडे आपला वैयक्तिक डेटा आपल्याकडे किंवा एखाद्या तृतीय पक्षाकडे हस्तांतरित करण्याचा मागणी करण्याचा अधिकार आहे. अशी विनंती केल्यास आम्ही आपला डेटा संरचित, सर्वसामान्यपणे वापरला जाणारा, मशीन-पाठयोग्य फॉर्मॅटमध्ये आपल्याला देऊ किंवा आपण निवडलेल्या तृतीय पक्षाला देऊ. हा अधिकार फक्त автоматिकी माहितीवर लागू होतो ज्यासाठी आपण सुरुवातीला आम्हाला वापरण्याची संमती दिली होती किंवा ज्या स्थितीत आपण माहितीचा वापर करणे एका करारामध्ये आम्ही केला होता.

या अधिकारांपैकी कोणत्याही अधिकारासाठी विनंती करायची असल्यास कृपया [email protected] वर संपर्क करा.

4.2 Endless Romance ग्राहकांच्या वैयक्तिक डेटाचे रक्षण कसे करते

आम्ही आपला डेटा सुरक्षित ठेवण्यासाठी तसेच अयोग्य प्रकटीकरणापासून सुरक्षित ठेवण्यासाठी काळजी करतो. आमच्याकडील कोणतेही वैयक्तिक डेटा केवळ काही कर्मचाऱ्यांनाच प्रवेशयोग्य असतो ज्यांना अशा सिस्टम्सवर खास प्रवेश अधिकार असतात आणि त्यांनी गुप्ततेची अटी बंधनकारकपणे पाळल्या असतात. आम्ही जेव्हा डेटा स्टोअर करण्यासाठी उपकॉन्ट्रॅक्टर्स (subcontractors) वापरतो तेव्हा देखील आम्ही आपला वैयक्तिक डेटा Kontrolle सोडणार नाही किंवा त्या transmissions किंवा खासगी संभाषणे unlawful प्रकारे प्रवेश करीत असलेल्या तृतीय पक्षांना सापडणार नाही. तथापि, इंटरनेटवर कोणत्याही डेटाच्या ट्रान्समिशनची सुरक्षितता पूर्णपणे गारंटी देणे अशक्य आहे. Endless Romance च्या नियंत्रणाबाहेर असलेल्या तृतीय पक्षांनी transmissions किंवा खाजगी संप्रेषणांना unlawfully intercept किंवा access करण्याची शक्यता असू शकते. आम्ही आपला वैयक्तिक डेटा सुरक्षित ठेवण्यासाठी प्रयत्न करतो, परंतु आपल्याला आम्हाला पाठवलेल्या कोणत्याही वैयक्तिक डेटाची सुरक्षा किंवा यंत्रणा बनवण्याची हमी देऊ शकत नाही. अशी कोणत्याही ट्रांसमिशनचा धोका आपला स्वतःचा असतो. आपल्याला असे वाटत असेल की आमच्याशी आपला संवाद आता आणखी सुरक्षित नाही, तर कृपया आम्हाला संपर्क करा.

4.3 आपला डेटा कसा मागू शकतो आणि ते मिळवण्याची प्रक्रिया

आपल्याला आपला वैयक्तिक डेटा पहाण्यासाठी (किंवा इतर कोणतेही हक्क) प्रवेश मिळवण्यासाठी कोणतेही फी आकारले जाणार नाही. परंतु आपली विनंती स्पष्टपणे आधारहीन असल्यास आम्ही तिचे पालन न करण्याचा निर्णय घेऊ शकतो.

आपल्या ओळखीची पडताळणी करण्यासाठी व आपल्याकडे डेटा पाहण्याचा अधिकार आहे असे आपण सिध्द करण्यासाठी आम्ही आपल्याकडून विशिष्ट माहिती विचारू शकतो (किंवा आपले इतर हक्क वापरण्यासाठी). ही एक सुरक्षा उपाययोजना आहे ज्यामुळे वैयक्तिक डेटा कोणत्याही अशा व्यक्तीस उघड केला जाऊ नये ज्याच्याकडे ते पाहण्याचा अधिकार नाही. आपल्या विनंतीशी संबंधित अधिक माहिती देण्यासाठी आम्ही आपल्याला संपर्क करु शकतो.

5. आपला डेटा आणि तृतीय पक्ष

5.1 तृतीय पक्षांसह आपला डेटा सामायिक करणे

Endless Romance ला नियंत्रणात बदल किंवा आमच्या व्यवसायाच्या संपूर्ण भागाच्या विक्री/हस्तांतरणाची शक्यता असताना वैयक्तिक डेटा सामायिक केला जाऊ शकतो किंवा आमच्या तंत्रज्ञानाच्या लायसिंगशी संबंधितInterested पक्षांशी. If Endless Romance विकला जातो किंवा विक्री/हस्तांतरण होते, तर आम्ही आपल्या वैयक्तिक डेटा तृतीय पक्षाला त्या व्यवहाराचा भाग म्हणून किंवा त्यांच्या संबंधी हस्तांतरित करू शकतो. अशा हस्तांतरणाच्या वेळी खरेदी करणाऱ्या संस्थेचा गोपनीयता धोरण पुढील वापरावर नियंत्रण करेल. इतर कोणत्याही परिस्थितीत तुमचा डेटा या गोपनीयता धोरणानुसार संरक्षित राहील (समयोचित सुधारणा केल्या जातील).

आम्ही कायदेशीर कारणासाठी किंवा आमच्या अटींना किंवा या गोपनीयता धोरणाला मजबूत करणाऱ्या कोणत्याही कारणासाठी तुमचा वैयक्तिक डेटा कधीही सामायिक करू शकतो.

5.2 तृतीय पक्ष लिंक्स

या साइटमध्ये तृतीय पक्ष वेबसाइट्स, प्लग-इन आणि अॅप्लिकेशन्सची लिंक्स असू शकतात. त्या लिंक्सवर क्लिक केल्यास किंवा त्या कनेक्शन सक्षम केल्यास तृतीय पक्षांना आपल्याबद्दल डेटा गोळा करणे किंवा सामायिक करणे संभव होते. आम्ही या तृतीय पक्षांच्या वेबसाइट्सचे नियंत्रण ठेवत नाही आणि त्यांच्या गोपनीयतेच्या विधानांसाठी जबाबदार नसतो. आपण साइट सोडल्यावर आपल्याला भेटणाऱ्या प्रत्येक वेबसाइटचा गोपनीयता धोरण वाचणे आपणास बंधनकारक आहे.

6. आम्ही आपला डेटा किती काळ राखतो

आम्ही आपल्या वैयक्तिक डेटाला ज्यांनी गोळा केला त्या उद्दिष्टासाठी शक्य तितके नैसर्गिकपणे आवश्यक तितके काळ राखू. जर तक्रार आली किंवा आमच्या तुमच्याशी असलेल्या संबंधांविषयी कायदेशीर लढाईची शक्यता असेल तर आम्ही सामान्यपेक्षा अधिक कालावधीसाठी आपला डेटा राखू शकतो.

7. आमच्या वापरकर्त्यांसाठी वयाची अट

तुम्ही 18 वर्षांचे किंवा त्यापेक्षा जास्त असल्यानंतरच Endless Romance चा वापर करावा. जर तुम्ही 18 पेक्षा कमी असाल आणि आपल्या वयात खोटे सांगून प्रवेश केला असेल तर तुम्हाला तात्काळ वापर थांबवावा.

हा अ‍ॅप मुलांसाठी डिझाईन केलेला नाही आणि आम्ही मुलांशी संबंधित डेटा जाणूनबुजून गोळा करीत नाही.

8. डेटा चा आंतरराष्ट्रीय हस्तांतरण

तुमची माहिती US मध्ये किंवा US बाहेर असलेल्या इतर देशांमध्ये सुरक्षित केली जाऊ शकते व प्रक्रिया केली जाऊ शकते जिथे Endless Romance च्या सुविधांस्तित्व आहेत. Endless Romance चा वापर करून, तुम्ही US च्या बाहेर माहितीचा हस्तांतरण करण्याची परवानगी व संमती देता.

9. बदलांची सूचना आणि धोरणाचा स्वीकार

आम्ही आपली गोपनीयता धोरण आढळून बघितो आणि येथे कोणतेही अद्ययनेकरण ठेवी. ही आवृत्ती 2025-09-12 दिनांकित आहे.

Endless Romance चा वापर करून, तुम्ही या गोपनीयता धोरणानुसार आम्हाला डेटा गोळा करण्यासाठी व वापरण्यास परवानगी देता. सतत प्रवेश किंवा Endless Romance चा वापर केल्यास या गोपनीयता धोरणातील कोणत्याही बदलांची तुमची स्पष्ट मान्यता होईल.

10. स्पष्टीकरण

including या शब्दाचा सर्वत्र वापर including but not limited to असा अर्थ घेते आणि यादीतील उदाहरणे या शब्दाला नेहमीच त्याच्या सांगितलेल्या अर्थाला मर्यादित करायचे नाहीत. या धोरणामध्ये दिलेल्या कोणत्याही ईमेल पत्त्यांचा वापर फक्त दिलेल्या उद्दिष्टासाठी केला जाईल व कोणतेही अनावश्यक पत्रव्यवहार दुर्लक्षित केला जाईल. कायदा न सांगेपर्यंत, आम्ही ईमेलला उत्तर देण्याचा दावा ठामपणे करतो. (उदा. FAQ, आमच्या वेबसाइटवरील इतर विभाग.)

आमच्या कर्मचाऱ्यांना Endless Romance च्या वतीने अनुबंध करणे, हक्क पांतणे किंवा प्रतिनिधित्व करणे (करारानुसार किंवा अन्य) अधिकृतपणे मान्य नाही. जर या धोरणातील काही भाग Endless Romance च्या ईमेल पत्त्याने पाठवलेल्या मेलमध्ये चुकीचे असल्यास, किंवा कोणत्याही ऑफिशियल सार्वजनिक जाहीरणीस विरुद्ध असेल, किंवा Endless Romance च्या हक्कांचे waiver दर्शविते, तर त्या ईमेलचा मजकूर पुढे दिलेल्या हक्कांस प्राधान्य देईल. एकमेव वास्तविक अपवाद म्हणजे Endless Romance कायदेशीर विभागाकडून जायज पत्रव्यवहार असणे.

Endless Romance (trading name of LUX GLOBAL LTD)
27 Old Gloucester St, Holborn, London, WC1N 3AX, United Kingdom

Last updated: 2025-09-12