गोपनीयता नीति
अंतिम अपडेट: 24 मार्च 2026
1. परिचय
Simsima ("हम", "हमारा" या "हमें") आपकी गोपनीयता का सम्मान करता है और आपके व्यक्तिगत डेटा की सुरक्षा के लिए प्रतिबद्ध है। यह गोपनीयता नीति बताती है कि जब आप हमारी वेबसाइट (www.simsima.io) पर जाते हैं या हमारे मोबाइल एप्लिकेशन का उपयोग करते हैं, तो हम आपके व्यक्तिगत डेटा का प्रबंधन कैसे करते हैं, चाहे आप कहीं से भी इन तक पहुँच प्राप्त करें। यह आपके गोपनीयता अधिकारों और कानून द्वारा आपकी सुरक्षा के बारे में भी विस्तार से बताती है।
2. डेटा नियंत्रक
सामान्य डेटा संरक्षण विनियम (GDPR) के अंतर्गत, आपके व्यक्तिगत डेटा के लिए ज़िम्मेदार डेटा नियंत्रक है:
- नाम: Dimitri MORVAN BRAHIM (Simsima के रूप में व्यापार करते हुए)
- NIF: Z2036651Y
- पंजीकृत पता: Carrer Lepant - 08013 Barcelona, Spain
- ईमेल: [email protected]
- पर्यवेक्षी प्राधिकरण: Agencia Española de Protección de Datos (AEPD) — www.aepd.es
3. हम आपके बारे में कौन सा डेटा एकत्र करते हैं
व्यक्तिगत डेटा, या व्यक्तिगत जानकारी, का अर्थ है किसी व्यक्ति के बारे में कोई भी जानकारी जिससे उस व्यक्ति की पहचान की जा सके। हम आपके बारे में विभिन्न प्रकार के व्यक्तिगत डेटा एकत्र, उपयोग, संग्रहीत और स्थानांतरित कर सकते हैं, जिन्हें हमने इस प्रकार वर्गीकृत किया है:
- पहचान डेटा: इसमें आपका पहला नाम, अंतिम नाम, उपयोगकर्ता नाम या समान पहचानकर्ता शामिल है।
- संपर्क डेटा: इसमें आपका बिलिंग पता, ईमेल पता और टेलीफोन नंबर शामिल हैं।
- वित्तीय डेटा: इसमें आपके भुगतान कार्ड विवरण शामिल हैं (हमारे भुगतान प्रदाताओं द्वारा सुरक्षित रूप से संसाधित)।
- लेन-देन डेटा: इसमें आपके और आपकी ओर से किए गए भुगतानों का विवरण और आपके द्वारा हमसे खरीदे गए उत्पादों और सेवाओं का अन्य विवरण शामिल है।
- तकनीकी डेटा: इसमें आपका इंटरनेट प्रोटोकॉल (IP) पता, लॉगिन डेटा, ब्राउज़र का प्रकार और संस्करण, समय क्षेत्र सेटिंग और स्थान, ब्राउज़र प्लग-इन प्रकार और संस्करण, ऑपरेटिंग सिस्टम और प्लेटफ़ॉर्म, तथा इस वेबसाइट तक पहुँचने के लिए आपके द्वारा उपयोग किए जाने वाले उपकरणों पर अन्य तकनीक शामिल है।
- उपयोग डेटा: इसमें इस बारे में जानकारी शामिल है कि आप हमारी वेबसाइट, उत्पादों और सेवाओं का उपयोग कैसे करते हैं।
4. प्रसंस्करण का कानूनी आधार
GDPR के अंतर्गत, आपके व्यक्तिगत डेटा के प्रसंस्करण के लिए हमारे पास एक वैध कानूनी आधार होना चाहिए। जिन कानूनी आधारों पर हम निर्भर करते हैं वे हैं:
- अनुबंध निष्पादन (अनु. 6(1)(b)): आपके ऑर्डर का प्रसंस्करण, eSIM प्रोफ़ाइल वितरण, आपके खाते का प्रबंधन और Stripe के माध्यम से भुगतान प्रसंस्करण।
- वैध हित (अनु. 6(1)(f)): हमारी सेवाओं में सुधार, धोखाधड़ी की रोकथाम, नेटवर्क सुरक्षा सुनिश्चित करना और Crisp Chat के माध्यम से ग्राहक सहायता प्रदान करना।
- कानूनी बाध्यता (अनु. 6(1)(c)): स्पेनिश और EU कानून के अंतर्गत कर, लेखा और विनियामक आवश्यकताओं का अनुपालन।
- सहमति (अनु. 6(1)(a)): मार्केटिंग संचार भेजना, एनालिटिक्स कुकीज़ (Google Analytics 4, PostHog) लगाना, और कार्यात्मक कुकीज़ (Crisp Chat) सक्षम करना। आप किसी भी समय अपनी सहमति वापस ले सकते हैं।
5. हम आपके व्यक्तिगत डेटा का उपयोग कैसे करते हैं
हम आपके व्यक्तिगत डेटा का उपयोग केवल तभी करेंगे जब कानूनी विनियम हमें ऐसा करने की अनुमति देते हैं। सबसे आम तौर पर, हम आपके व्यक्तिगत डेटा का उपयोग निम्नलिखित परिस्थितियों में करेंगे:
- जब हमें उस अनुबंध को निष्पादित करने की आवश्यकता होती है जिसे हम आपके साथ करने वाले हैं या कर चुके हैं।
- जब यह हमारे वैध हितों (या किसी तीसरे पक्ष के) के लिए आवश्यक हो और आपके हित तथा मौलिक अधिकार उन हितों पर हावी न हों।
- जब हमें किसी कानूनी या विनियामक बाध्यता का पालन करने की आवश्यकता हो।
- मार्केटिंग संचार: आपकी स्पष्ट सहमति से, हम आपको हमारी सेवाओं, ऑफ़र और अपडेट के बारे में जानकारी भेज सकते हैं। आप किसी भी समय किसी भी मार्केटिंग ईमेल में अनसब्सक्राइब लिंक पर क्लिक करके या [email protected] पर संपर्क करके मार्केटिंग संचार से ऑप्ट आउट कर सकते हैं।
6. आपके व्यक्तिगत डेटा का प्रकटीकरण
हम आपके व्यक्तिगत डेटा को केवल विश्वसनीय तृतीय-पक्ष प्रोसेसर के साथ साझा करते हैं जो हमारी सेवाओं के संचालन में हमारी सहायता करते हैं। हम उचित संविदात्मक समझौतों के माध्यम से सुनिश्चित करते हैं कि सभी प्रोसेसर GDPR आवश्यकताओं का पालन करें।
- Stripe (USA/EU): कार्ड भुगतान, Apple Pay, Google Pay, Alipay और WeChat Pay के लिए भुगतान प्रसंस्करण।
- Google Analytics 4 (USA): वेबसाइट एनालिटिक्स और प्रदर्शन निगरानी (आपकी सहमति से)।
- PostHog (USA/EU): उत्पाद एनालिटिक्स और उपयोगकर्ता व्यवहार विश्लेषण (आपकी सहमति से)।
- Crisp (EU): लाइव चैट ग्राहक सहायता (आपकी सहमति से)।
- eSIM नेटवर्क ऑपरेटर: आपके ऑर्डर को पूरा करने के लिए आवश्यक eSIM प्रोफ़ाइल की डिलीवरी और सक्रियण।
- कानूनी प्राधिकरण: जब कानून या विनियामक बाध्यताओं द्वारा आवश्यक हो।
7. अंतरराष्ट्रीय डेटा स्थानांतरण
हमारे कुछ तृतीय-पक्ष सेवा प्रदाता यूरोपीय आर्थिक क्षेत्र (EEA) के बाहर स्थित हैं। जब हम आपके व्यक्तिगत डेटा को EEA के बाहर स्थानांतरित करते हैं, तो हम उचित सुरक्षा उपाय सुनिश्चित करते हैं:
- हम संयुक्त राज्य अमेरिका और अन्य गैर-EEA देशों में प्रोसेसर को व्यक्तिगत डेटा स्थानांतरित करने के कानूनी तंत्र के रूप में यूरोपीय आयोग के मानक संविदात्मक खंडों (SCCs) पर निर्भर करते हैं।
- हम सत्यापित करते हैं कि हमारे प्रोसेसर GDPR मानकों के अनुरूप पर्याप्त डेटा सुरक्षा उपाय बनाए रखें।
- आप [email protected] पर संपर्क करके लागू सुरक्षा उपायों की प्रति का अनुरोध कर सकते हैं।
8. कुकीज़ और ट्रैकिंग तकनीकें
हमारी वेबसाइट कुकीज़ और समान ट्रैकिंग तकनीकों का उपयोग करती है। हम एक कुकी सहमति बैनर का उपयोग करते हैं जो आपको अपनी प्राथमिकताएँ प्रबंधित करने की अनुमति देता है। कुकीज़ को निम्नलिखित श्रेणियों में वर्गीकृत किया गया है:
- अनिवार्य कुकीज़: वेबसाइट के सही ढंग से कार्य करने के लिए आवश्यक हैं। इन्हें अक्षम नहीं किया जा सकता।
- एनालिटिक्स कुकीज़: हमें यह समझने में मदद करती हैं कि आगंतुक हमारी वेबसाइट के साथ कैसे इंटरैक्ट करते हैं। इनमें Google Analytics 4 और PostHog शामिल हैं, और ये केवल आपकी सहमति से सक्रिय होती हैं।
- कार्यात्मक कुकीज़: हमारी Crisp लाइव चैट सहायता जैसी सुविधाओं को सक्षम करती हैं। ये केवल आपकी सहमति से सक्रिय होती हैं।
- आप किसी भी समय हमारी वेबसाइट के फ़ुटर में कुकी सेटिंग्स लिंक पर क्लिक करके अपनी कुकी प्राथमिकताएँ प्रबंधित कर सकते हैं। हमारा मोबाइल एप्लिकेशन कुकीज़ का उपयोग नहीं करता।
9. डेटा सुरक्षा
हमने आपके व्यक्तिगत डेटा को आकस्मिक हानि, अनधिकृत उपयोग या पहुँच, परिवर्तन या प्रकटीकरण से बचाने के लिए उचित सुरक्षा उपाय लागू किए हैं। इसके अतिरिक्त, हम आपके व्यक्तिगत डेटा तक पहुँच को केवल उन कर्मचारियों, एजेंटों, ठेकेदारों और अन्य तृतीय पक्षों तक सीमित करते हैं जिन्हें जानने की वैध व्यावसायिक आवश्यकता है। व्यक्तिगत डेटा उल्लंघन की स्थिति में जो आपके अधिकारों और स्वतंत्रताओं के लिए जोखिम उत्पन्न कर सकता है, हम GDPR के अनुच्छेद 33 के अनुसार उल्लंघन की जानकारी होने के 72 घंटों के भीतर Agencia Española de Protección de Datos (AEPD) को सूचित करेंगे। यदि उल्लंघन आपके अधिकारों और स्वतंत्रताओं के लिए उच्च जोखिम उत्पन्न करने की संभावना रखता है, तो हम बिना अनुचित विलंब के सीधे आपको भी सूचित करेंगे।
10. डेटा प्रतिधारण
हम आपके व्यक्तिगत डेटा को केवल उतने समय तक बनाए रखेंगे जितना उन उद्देश्यों को पूरा करने के लिए आवश्यक है जिनके लिए हमने इसे एकत्र किया, जिसमें किसी भी कानूनी, लेखा या रिपोर्टिंग आवश्यकताओं को पूरा करना शामिल है।
11. GDPR के अंतर्गत आपके अधिकार
सामान्य डेटा संरक्षण विनियम (GDPR) के अंतर्गत, आपके व्यक्तिगत डेटा के संबंध में आपके निम्नलिखित अधिकार हैं:
- पहुँच का अधिकार (अनु. 15): आपको हमारे पास रखे गए आपके व्यक्तिगत डेटा की प्रति का अनुरोध करने का अधिकार है।
- सुधार का अधिकार (अनु. 16): आपको यह अनुरोध करने का अधिकार है कि हम आपके बारे में रखे गए किसी भी गलत व्यक्तिगत डेटा को सही करें।
- मिटाने का अधिकार (अनु. 17): आपको कुछ कानूनी अपवादों के अधीन, अपने व्यक्तिगत डेटा को हटाने का अनुरोध करने का अधिकार है।
- प्रसंस्करण पर प्रतिबंध का अधिकार (अनु. 18): कुछ परिस्थितियों में आपको अपने व्यक्तिगत डेटा के प्रसंस्करण को प्रतिबंधित करने का अनुरोध करने का अधिकार है।
- डेटा पोर्टेबिलिटी का अधिकार (अनु. 20): आपको अपने व्यक्तिगत डेटा को एक संरचित, सामान्य रूप से उपयोग किए जाने वाले और मशीन-पठनीय प्रारूप में प्राप्त करने का अधिकार है।
- आपत्ति का अधिकार (अनु. 21): आपको वैध हितों या प्रत्यक्ष मार्केटिंग उद्देश्यों के आधार पर अपने व्यक्तिगत डेटा के प्रसंस्करण पर आपत्ति करने का अधिकार है।
- सहमति वापस लेने का अधिकार (अनु. 7): जहाँ हम आपकी सहमति पर निर्भर करते हैं, आपको वापसी से पहले की गई प्रसंस्करण की वैधता को प्रभावित किए बिना किसी भी समय अपनी सहमति वापस लेने का अधिकार है।
- स्वचालित निर्णयों से संबंधित अधिकार (अनु. 22): आपको ऐसे निर्णयों के अधीन न होने का अधिकार है जो पूरी तरह से स्वचालित प्रसंस्करण पर आधारित हैं, जिसमें प्रोफ़ाइलिंग शामिल है, जो कानूनी या समान रूप से महत्वपूर्ण प्रभाव उत्पन्न करते हैं। Simsima वर्तमान में स्वचालित निर्णय लेने में संलग्न नहीं है।
- इनमें से किसी भी अधिकार का प्रयोग करने के लिए, कृपया [email protected] पर हमसे संपर्क करें। हम 30 दिनों के भीतर आपके अनुरोध का जवाब देंगे। यदि आप हमारे जवाब से संतुष्ट नहीं हैं, तो आपको Agencia Española de Protección de Datos (AEPD) में शिकायत दर्ज करने का अधिकार है: www.aepd.es।
12. बच्चों की गोपनीयता
हमारी सेवाएँ 18 वर्ष से कम आयु के व्यक्तियों के लिए निर्देशित नहीं हैं। हम जानबूझकर बच्चों से व्यक्तिगत डेटा एकत्र नहीं करते। यदि हमें पता चलता है कि हमने 18 वर्ष से कम आयु के बच्चे से व्यक्तिगत डेटा एकत्र किया है, तो हम उस जानकारी को शीघ्र हटाने के लिए कदम उठाएँगे। यदि आपको लगता है कि हमने किसी बच्चे से डेटा एकत्र किया हो सकता है, तो कृपया [email protected] पर हमसे संपर्क करें।
13. तृतीय-पक्ष लिंक
हमारी वेबसाइट और एप्लिकेशन में ऐसी तृतीय-पक्ष वेबसाइटों या सेवाओं के लिंक हो सकते हैं जो हमारे द्वारा संचालित नहीं हैं। हमारा किसी भी तृतीय-पक्ष वेबसाइट या सेवा की सामग्री, गोपनीयता नीतियों या प्रथाओं पर कोई नियंत्रण नहीं है और हम इनकी कोई ज़िम्मेदारी नहीं लेते। हम आपको प्रोत्साहित करते हैं कि आप जिस भी साइट पर जाएँ उसकी गोपनीयता नीति की समीक्षा करें।
14. इस गोपनीयता नीति में परिवर्तन
हम अपनी प्रथाओं, कानूनी आवश्यकताओं या व्यावसायिक संचालन में परिवर्तनों को दर्शाने के लिए समय-समय पर इस गोपनीयता नीति को अपडेट कर सकते हैं। जब हम महत्वपूर्ण परिवर्तन करते हैं, तो हम इस नीति के शीर्ष पर तिथि अपडेट करेंगे और, जहाँ उचित हो, ईमेल द्वारा आपको सूचित करेंगे। किसी भी परिवर्तन के बाद हमारी सेवाओं का आपका निरंतर उपयोग अपडेट की गई नीति की आपकी स्वीकृति का गठन करता है।
हमसे संपर्क करें
यदि आपके पास इस गोपनीयता नीति के बारे में कोई प्रश्न हैं, आप अपने डेटा संरक्षण अधिकारों का प्रयोग करना चाहते हैं, या शिकायत दर्ज करना चाहते हैं, तो कृपया हमसे संपर्क करें: ईमेल: [email protected] डाक पता: Carrer Lepant - 08013 Barcelona, Spain आपको स्पेनिश डेटा संरक्षण प्राधिकरण में शिकायत दर्ज करने का भी अधिकार है: Agencia Española de Protección de Datos (AEPD) वेबसाइट: www.aepd.es डाक पता: C/ Jorge Juan, 6, 28001 Madrid, Spain