Altx Convergence Private Limited (“ Altx ”, “आम्ही”, “आम्हाला”, “आमचे”) Notifyce चालवते, जे एक AI-शक्तीवर चालणारे कर-सूचना आणि अनुपालन डॅशबोर्ड आहे. हे गोपनीयता धोरण स्पष्ट करते की जेव्हा तुम्ही आमच्या वेबसाइटला भेट देता किंवा Notifyce वापरता तेव्हा आम्ही कोणता वैयक्तिक डेटा गोळा करतो, आम्ही त्यावर प्रक्रिया का करतो, आम्ही तो कोणासोबत शेअर करतो, आम्ही तो किती काळ राखून ठेवतो आणि डिजिटल वैयक्तिक डेटा संरक्षण कायदा, २०२३ (“ DPDPA ”) अंतर्गत डेटा प्रिन्सिपल म्हणून तुमचे कोणते अधिकार आहेत.
आमची वेबसाइट किंवा Notifyce वापरून, तुम्ही हे मान्य करता की तुम्ही हे गोपनीयता धोरण वाचले आणि समजून घेतले आहे. जर तुम्ही यातील कोणत्याही भागाशी सहमत नसाल, तर कृपया वेबसाइट किंवा Notifyce वापरू नका.
१. डेटा विश्वस्त कोण आहे?
Altx Convergence Private Limited — CIN U72900KA2021PTC145024
Altx Convergence Private Limited, Hubstairs कोवर्क्स | Ragigudda: नं. ८८२, ८८३, तिसरा मजला, ८ वा मुख्य रस्ता, KSRTC लेआउट, दुसरा टप्पा, जेपी नगर, बंगळूर, कर्नाटक ५६००७८, भारत
डेटा संरक्षण अधिकारी: अनिता — dpo@altx.one · +91 81973 19519
गोपनीयतेसंबंधी प्रश्न: privacy@altx.one · तक्रारी: grievance@altx.one
२. द्विस्तरीय प्रक्रिया — कृपया वाचा
Notifyce हे प्रामुख्याने चार्टर्ड अकाउंटंट, कर व्यावसायिक आणि अनुपालन व्यवस्थापक (यापुढे " सीए फर्म ") यांच्यासाठी तयार केले आहे. ही सेवा देण्यासाठी, वैयक्तिक डेटाचे दोन भिन्न संच प्रक्रिया केले जातात:
(अ) सीए फर्मचे वापरकर्ते — थेट सदस्य. Altx हे सीए फर्म आणि तिच्या नामनिर्देशित वापरकर्त्यांच्या वैयक्तिक डेटासाठी डेटा विश्वस्त (डेटा नियंत्रक) आहे: नावे, व्यावसायिक ईमेल, मोबाईल क्रमांक, खाते क्रेडेन्शियल्स, बिलिंग, वापर आणि ऑटोमेशन सक्षम करण्यासाठी त्यांनी दिलेले सरकारी-पोर्टल लॉगिन क्रेडेन्शियल्स.
(ब) सीए फर्मचे अंतिम ग्राहक — दुय्यम डेटा प्रिन्सिपल्स. जेव्हा सीए फर्म आपल्या स्वतःच्या ग्राहकांच्या (सामान्यतः लहान व्यवसाय, व्यावसायिक किंवा GST / आयकर / TDS दाखल करणारे व्यक्ती) वतीने कर सूचना मिळवण्यासाठी, प्रतिसाद दाखल करण्यासाठी आणि अनुपालन व्यवस्थापित करण्यासाठी Notifyce चा वापर करते, तेव्हा Altx सीए फर्मच्या निर्देशांनुसार कार्य करते. अंतिम ग्राहकांच्या डेटाच्या (PAN, GSTIN, TAN, सूचनेतील मजकूर, आर्थिक आकडे, प्रतिसाद) त्या प्रक्रियेसाठी सीए फर्म ही डेटा फिड्युशियरी (Data Fiduciary) आहे; Altx हा सीए फर्मसोबतच्या डेटा प्रोसेसिंग कराराअंतर्गत एक डेटा प्रोसेसर (Data Processor) आहे. सीए फर्म आम्हाला हमी देते की, Notifyce सोबत तो डेटा शेअर करण्यासाठी तिच्याकडे कायदेशीर आधार (सामान्यतः सीए-ग्राहक प्रतिबद्धता पत्र आणि संबंधित मुखत्यारपत्र) आहे.
जर तुम्ही एखाद्या सीए फर्मचे अंतिम ग्राहक असाल आणि Notifyce मध्ये असलेल्या तुमच्या डेटावरील अधिकारांचा वापर करू इच्छित असाल, तर कृपया सर्वप्रथम तुमच्या सीए फर्मशी संपर्क साधा. जर तुम्ही त्यांच्याशी संपर्क साधू शकत नसाल, तर तुम्ही dpo@altx.one येथे आमच्या डीपीओशी संपर्क साधू शकता आणि आम्ही तुम्हाला मदत करू.
३. आम्ही गोळा करत असलेला वैयक्तिक डेटा
आम्ही खाली वर्णन केलेल्या वैयक्तिक डेटाच्या श्रेणी गोळा करतो आणि त्यावर प्रक्रिया करतो. स्तर १ = सीए फर्मचे सदस्य आणि नामनिर्देशित वापरकर्ते (थेट डेटा प्रिन्सिपल्स). स्तर २ = सीए फर्मचे अंतिम ग्राहक (दुय्यम डेटा प्रिन्सिपल्स, ज्यांच्यावर सीए फर्मच्या निर्देशांनुसार प्रक्रिया केली जाते).
| स्तर | श्रेणी | विशिष्ट डेटा पॉइंट्स | अनिवार्य? |
|---|---|---|---|
| टियर १ | सीए फर्म खाते आणि ओळख | फर्मचे नाव, GSTIN, वापरकर्ता, ईमेल, मोबाईल, हॅश केलेला पासवर्ड, भूमिका | खाते तयार करण्यासाठी अनिवार्य |
| टियर १ | बिलिंग | बिलिंग पत्ता, GSTIN, प्लॅन, इनव्हॉइस इतिहास. पेमेंट-कार्ड डेटा थेट पेमेंट प्रोसेसरद्वारे घेतला जातो आणि आमच्या सर्व्हरवर साठवला जात नाही. | सशुल्क योजनांसाठी अनिवार्य |
| टियर १ | सरकारी-पोर्टल क्रेडेन्शियल्स | GST पोर्टल, आयकर ई-फायलिंग पोर्टल, TDS पोर्टलसाठी एनक्रिप्टेड युझरनेम / पासवर्ड / OTP-रिसीव्हर ईमेल — याचा वापर केवळ सीए फर्मच्या वतीने नोटिसा मिळवण्यासाठी आणि प्रतिसाद सादर करण्यासाठी केला जातो. | सीए फर्मने सक्षम केलेल्या पोर्टल-ऑटोमेशन वैशिष्ट्यांसाठी अनिवार्य |
| टियर १ | वापर आणि डिव्हाइस डेटा | भेट दिलेली पृष्ठे, वापरलेली वैशिष्ट्ये, आयपी ॲड्रेस, डिव्हाइसचा प्रकार, ब्राउझरचा प्रकार, लॉग टाइमस्टॅम्प | स्वयंचलितपणे गोळा केलेले |
| टियर १ | संवाद | सपोर्ट विनंत्या, अॅपमधील संदेश, प्रशिक्षण सत्रातील सामग्री | ऐच्छिक — फक्त तुम्ही आमच्याशी संपर्क साधल्यावरच |
| टियर २ | अंतिम-ग्राहक ओळखकर्ते | अंतिम ग्राहकाचे नाव, PAN, TAN, GSTIN, संपर्क तपशील, व्यवसायाचा पत्ता, लेजरमधील ठिकाणे | सीए फर्मने अंतिम ग्राहकाशी केलेल्या करारानुसार प्रदान केलेले. |
| टियर २ | कर सूचना आणि वैधानिक पत्रव्यवहार | नोटीस संदर्भ, प्रकार (पडताळणी / कारणे दाखवा / मागणी / निर्धारण), निर्धारण वर्ष, नमूद केलेली कलमे, मागणी केलेली रक्कम, देय तारखा, संलग्नक / स्कॅन केलेली कागदपत्रे | सरकारी पोर्टलवरून स्वयंचलितपणे मिळवलेले किंवा सीए फर्मद्वारे अपलोड केलेले |
| टियर २ | सूचना प्रतिसाद आणि दाखल करणे | प्रतिसादांचा मसुदा (एआय-निर्मित आणि मानवी-संपादित), अंतिम प्रतिसाद, सहाय्यक कागदपत्रे, सादर केल्याची पोचपावती | सीए फर्मच्या सूचनेनुसार तयार करून सादर केले आहे. |
| टियर २ | एआय-वैशिष्ट्य आउटपुट | एआय-निर्मित प्रश्नोत्तर जोड्या; न्यायनिर्णयांचे संदर्भ; सीए फर्म वापरकर्त्याकडून युआय-द्वारे मिळवलेले प्रश्नोत्तरे | सीए फर्मच्या एआय विश्लेषणाच्या वापराद्वारे निर्मित |
| टियर २ | पोर्टल प्रवेशाच्या नोंदी | अंतिम ग्राहकाच्या वतीने सरकारी पोर्टलवर केलेल्या स्वयंचलित लॉगिनची वेळ आणि परिणाम, त्रुटींसहित. क्रेडेन्शियल्स कधीही साध्या मजकुराच्या स्वरूपात लॉग केली जात नाहीत. | स्वयंचलितपणे संकलित — CERT-In लॉग धारणा लागू होते |
| — | मुलांचा डेटा | गोळा केला जात नाही. Notifyce हे परवानाधारक CA व्यावसायिकांसाठी एक B2B उत्पादन आहे; आम्ही अल्पवयीन मुलांच्या डेटावर प्रक्रिया करत नाही. | व्याप्तीच्या बाहेर |
४. आम्ही तुमच्या वैयक्तिक माहितीचा वापर कसा करतो
आम्ही तुमच्या वैयक्तिक माहितीचा वापर खालील विशिष्ट, स्पष्टपणे वर्णन केलेल्या उद्देशांसाठी करतो:
- सीए फर्म खाते नोंदणी आणि प्रमाणीकरण — सीए फर्म खाते तयार करणे आणि व्यवस्थापन करणे; वापरकर्ता तरतूद; सुरक्षित लॉगिन; पासवर्ड पुनर्प्राप्ती.
- सरकारी-पोर्टल ऑटोमेशन — सीए फर्मने दिलेल्या क्रेडेन्शियल्सचा वापर करून सीए फर्मच्या क्लायंट्सच्या वतीने GST / आयकर / TDS पोर्टल्सवर लॉग इन करणे; नोटिसा मिळवणे; अटॅचमेंट्स डाउनलोड करणे; प्रतिसाद सादर करणे.
- सूचना व्यवस्थापन आणि कार्यप्रवाह — सूचना आणि सहाय्यक कागदपत्रे संग्रहित करणे; फर्मच्या वापरकर्त्यांना नियुक्त करणे; अंतिम मुदत आणि पुनरावलोकन तारखांचा मागोवा घेणे; स्मरणपत्रे; दैनंदिन सारांश.
- कॉन्फिगर करण्यायोग्य एआय प्रोव्हायडरचा वापर करून एआय-शक्तीवर चालणारे सूचना विश्लेषण आणि प्रतिसाद मसुदा तयार करणे — सूचना सारांश, सुचवलेले प्रतिसाद, प्रश्नोत्तर जोड्या, न्यायनिर्णयांचे संदर्भ तयार करणे (Anthropic Claude प्राथमिक म्हणून; OpenAI किंवा Google Gemini पर्यायी म्हणून).
- Tax-API एकत्रीकरण — फाइलिंग स्थिती तपासण्यासाठी आणि रिटर्न डेटा मिळवण्यासाठी तृतीय-पक्ष कर API (उदा., TaxPro GST) ला कॉल करणे.
- सदस्यता आणि बिलिंग — पेमेंट प्रक्रिया, इनव्हॉइसिंग, GST हाताळणी.
- ग्राहक सहाय्य, प्रशिक्षण, तक्रार निवारण — सीए फर्म सपोर्ट प्रश्नांना प्रतिसाद देणे; ऑनबोर्डिंग आणि प्रशिक्षण; कलम 13 DPDPA अंतर्गत तक्रार निवारण.
- सेवा सुधारणा आणि विश्लेषण — उत्पादन सुधारण्यासाठी वैशिष्ट्यांचा वापर समजून घेणे. केवळ एकत्रित आणि ओळख लपवलेला डेटा — अंतिम ग्राहकाचा डेटा कधीही नाही.
- सुरक्षा, फसवणूक प्रतिबंध आणि गैरवापर शोध — क्रेडेन्शियल तडजोड, असामान्य पोर्टल-अॅक्सेस पद्धती, गैरवापर, सेवाशर्तींची अंमलबजावणी शोधणे.
- कायदेशीर आणि नियामक अनुपालन — लागू कायद्यांचे पालन करणे (DPDPA 2023, आयटी कायदा 2000 आणि SPDI नियम 2011, CERT-In एप्रिल-2022 निर्देश, न्यायालयाचे आदेश, कायदेशीर नियामक विनंत्या).
५. प्रक्रियेसाठी कायदेशीर आधार
आम्ही DPDPA 2023 अंतर्गत खालील कायदेशीर आधारांवर वैयक्तिक डेटावर प्रक्रिया करतो:
| आधार | जेव्हा आपण त्यावर अवलंबून राहतो |
|---|---|
| संमती — कलम ६ | सीए फर्म खाते तयार करण्यासाठी, वैकल्पिक वैशिष्ट्ये (उदा., विपणन संवाद), आणि एआय-वैशिष्ट्यांचा वापर. |
| कायदेशीर वापर — कलम ७ | सीए फर्मसोबतच्या सदस्यता कराराची पूर्तता, सुरक्षा आणि फसवणूक प्रतिबंध, रोजगार-संबंधित प्रक्रिया (Altx कर्मचारी), आणि कायदेशीर जबाबदाऱ्यांचे पालन यासाठी. सीए फर्म, प्रत्येक अंतिम-ग्राहकाच्या डेटावर प्रक्रिया करण्यासाठी, स्वतःच्या करारपत्रावर आणि मुखत्यारपत्रावर अवलंबून असते. |
| कायदेशीर बंधन | जेथे आम्हाला भारतीय कायद्यानुसार (आयकर, GST कायदा, CERT-In निर्देश, न्यायालयाचे आदेश, कायदेशीर नियामक विनंत्या) डेटा राखून ठेवणे किंवा उघड करणे आवश्यक आहे. |
६. आम्ही तुमचा डेटा कोणासोबत शेअर करतो
आम्ही तुमचा वैयक्तिक डेटा केवळ खाली सूचीबद्ध केलेल्या प्राप्तकर्त्यांच्या श्रेणींसोबत आणि केवळ नमूद केलेल्या उद्देशांसाठीच शेअर करतो. प्रत्येक प्राप्तकर्ता आमच्यासोबत एका डेटा प्रोसेसिंग कराराअंतर्गत काम करतो. उप-प्रोसेसर्सची सद्य यादी /sub-processors.html येथे प्रकाशित केली आहे; जेव्हाही आम्ही नवीन उप-प्रोसेसर नियुक्त करू, तेव्हा आम्ही ती यादी अद्ययावत करू.
- Amazon Web Services (AWS), प्रदेश ap-south-1 (मुंबई) — कम्प्युट, डेटाबेस, ऑब्जेक्ट स्टोरेज, ट्रान्झॅक्शनल ईमेल (SES) आणि सिक्रेट्स मॅनेजमेंटसाठी क्लाउड होस्टिंग.
- सरकारी पोर्टल (आयकर, GST, TDS) — सीए फर्मच्या वतीने नोटिसा स्वयंचलितपणे मिळवणे आणि प्रतिसाद सादर करणे.
- TaxPro GST API — API द्वारे फाइलिंग-स्थिती तपासणी आणि GSTR-डेटा पुनर्प्राप्ती.
- Anthropic (Claude API) — सूचना विश्लेषण आणि प्रतिसाद मसुदा तयार करण्यासाठीचा प्रमुख AI प्रदाता.
- OpenAI आणि Google Gemini — प्रत्येक वर्कलोड कॉन्फिगरेशननुसार पर्यायी AI प्रोव्हायडर.
- Google Workspace — कॉर्पोरेट ईमेल, कॅलेंडर, सपोर्ट कम्युनिकेशन आणि कॉर्पोरेट डॉक्युमेंट्ससाठी ड्राइव्ह (प्रोडक्ट डेटा नाही).
- Notifyce सदस्यत्वासाठी पेमेंट गेटवे (Razorpay किंवा इतर; नोंदणीच्या वेळी पुष्टी केली जाईल).
- कायदेशीर / नियामक प्राधिकरणे — कायदेशीर विनंतीनुसार (न्यायालयाचे आदेश, वैधानिक विनंत्या, नियामक चौकशी).
७. सीमापार हस्तांतरण
या धोरणाच्या प्रभावी तारखेपासून, वैयक्तिक डेटा आणि अंतिम-ग्राहक कर नोंदींची सर्व प्राथमिक प्रक्रिया AWS प्रदेश ap-south-1 (मुंबई, भारत) येथे होस्ट केली जाते. एआय प्रदाते (Anthropic, OpenAI, Google) आणि Google Workspace त्यांच्या स्वतःच्या डेटा प्रक्रिया करारांनुसार भारताबाहेर मर्यादित डेटावर प्रक्रिया करतात. आम्ही DPDPA च्या कलम 16 अंतर्गत भारतीय डेटा संरक्षण मंडळाने जारी केलेल्या प्रतिबंधित-देश अधिसूचनांवर लक्ष ठेवतो आणि प्रदेश किंवा उप-प्रोसेसरमध्ये कोणताही बदल झाल्यास आम्ही हे धोरण अद्ययावत करू.
८. आम्ही तुमचा वैयक्तिक डेटा किती काळ जपून ठेवतो
| डेटा श्रेणी | धारणा कालावधी | आधार |
|---|---|---|
| स्तर १ — सीए फर्मचे खाते आणि ओळख | सदस्यतेचा कालावधी + बंद केल्यानंतर ९० दिवसांचा सवलतीचा कालावधी, त्यानंतर सदस्यत्व हटवले जाईल. | कराराची पूर्तता; DPDPA कलम 8(7) — उद्देशाची समाप्ती |
| स्तर १ — बिलिंग आणि आर्थिक नोंदी | व्यवहाराच्या आर्थिक वर्षाच्या समाप्तीपासून ८ वर्षे | आयकर कायदा १९६१, कंपनी कायदा २०१३ |
| स्तर १ — शासकीय-पोर्टल क्रेडेन्शियल्स | जोपर्यंत सीए फर्मने संबंधित क्लायंट / पोर्टल सक्षम ठेवले आहे, तोपर्यंतच माहिती एनक्रिप्टेड स्वरूपात ठेवली जाते; अक्षम केल्यावर किंवा खाते बंद केल्यावर ती रद्द केली जाते. | कठोरपणे कराराने बंधनकारक; कलम 8(7) |
| स्तर २ — अंतिम ग्राहकाच्या सूचना, प्रतिसाद, संलग्नक | सीए-फर्म-क्लायंट यांच्यातील संबंध सक्रिय असेपर्यंत ठेवले जाते; त्यानंतर, डीपीए (DPA) अंतर्गत सीए फर्मने दिलेल्या निर्देशानुसार किमान कालावधीसाठी (कर-नोंद ठेवण्याच्या पद्धतीनुसार पूर्वनिर्धारित ७ वर्षे) ठेवले जाते आणि नंतर मिटवले जाते. | सीए फर्म सूचना; कर-कायद्याचे धारणा; कलम 8(7) |
| स्तर २ — पोर्टल प्रवेश नोंदी | किमान १८० दिवस (CERT-In); सुरक्षा चौकशी सुरू असल्यास अधिक कालावधी. | CERT-In एप्रिल-२०२२ दिशानिर्देश |
| वर्तणूकविषयक / वापराचा डेटा (टियर १) | संकलनापासून २४ महिन्यांनी, एकत्रित करून ओळख लपवली जाईल. | सेवा सुधारणा; कलम ७ |
| संवाद / समर्थन तिकिटे | तिकीट बंद झाल्यापासून ३ वर्षे | सेवेची गुणवत्ता, विवाद निराकरण |
| पुसलेल्या डेटाचा ऑडिट ट्रेल | हटवल्यापासून १ वर्ष (केवळ अनामित मेटाडेटासाठी) | नियम ८(iii) |
९. डेटा मालक म्हणून तुमचे हक्क
DPDPA 2023 अंतर्गत तुम्हाला खालील अधिकार आहेत. आमच्या प्रकाशित सेवा स्तर करारानुसार, आम्ही प्रत्येक विनंतीची ४८ तासांच्या आत पोच देतो आणि संपूर्ण विनंती मिळाल्यापासून ३० दिवसांच्या आत सविस्तर प्रतिसाद देतो.
- तुमच्या वैयक्तिक डेटाच्या सारांशात प्रवेश करण्याचा अधिकार — कलम ११.
- दुरुस्ती आणि हटवण्याचा अधिकार — कलम 12 (कायदेशीर-प्रतिबंध अपवादांच्या अधीन).
- तक्रार निवारणाचा अधिकार — कलम १३.
- अक्षमता किंवा मृत्यूप्रसंगी तुमचे हक्क बजावण्यासाठी दुसऱ्या व्यक्तीला नामनिर्देशित करण्याचा अधिकार — कलम १४.
- भविष्यात कधीही संमती मागे घेण्याचा अधिकार — कलम 6(4).
यापैकी कोणत्याही अधिकाराचा वापर करण्यासाठी, कृपया आमचा डेटा अधिकार विनंती अर्ज वापरा किंवा dpo@altx.one वर लिहा. जर तुम्ही आमच्या प्रतिसादाने समाधानी नसाल, तर तुम्ही कलम 13 अंतर्गत भारतीय डेटा संरक्षण मंडळाकडे संपर्क साधू शकता: https://dpboard.gov.in (मंडळाद्वारे सक्षम केले जाणारे पोर्टल).
१०. कुकीज
आम्ही या वेबसाइटवर कुकीज आणि तत्सम तंत्रज्ञान वापरतो. आम्ही वापरत असलेल्या कुकीज, त्यांचे प्रकार आणि तुमच्या पसंती कशा व्यवस्थापित कराव्यात याबद्दलची सविस्तर माहिती आमच्या कुकी धोरणामध्ये (Cookie Policy) आहे. तुमच्या पहिल्या भेटीच्या वेळी आम्ही एक तपशीलवार संमती बॅनर (consent banner) देतो आणि तुम्ही कोणत्याही वेळी तुमच्या निवडी पुन्हा तपासू शकता.
११. मुलांचा डेटा
Notifyce हे परवानाधारक चार्टर्ड अकाउंटंट्स आणि कर व्यावसायिकांसाठी असलेले एक B2B उत्पादन आहे आणि ते १८ वर्षांखालील व्यक्तींसाठी नाही. आम्ही मुलांच्या वैयक्तिक माहितीवर जाणीवपूर्वक प्रक्रिया करत नाही. जेव्हा एखादी सीए फर्म Notifyce चा वापर अशा कर प्रकरणासाठी करते, ज्यामध्ये अल्पवयीन व्यक्तीच्या माहितीचा समावेश असू शकतो (उदाहरणार्थ, हिंदू अविभक्त कुटुंबाचा परतावा, जिथे अल्पवयीन व्यक्ती सह-वारस आहे), तेव्हा ती सीए फर्म माहितीची विश्वस्त (Data Fiduciary) असते आणि आवश्यक असलेली कोणतीही पडताळण्यायोग्य पालकांची संमती मिळवण्यासाठी ती जबाबदार असते.
१२. आम्ही तुमच्या वैयक्तिक माहितीचे संरक्षण कसे करतो
- ट्रान्झिटमध्ये एनक्रिप्शन (TLS 1.2 किंवा त्याहून अधिक) आणि रेस्टमध्ये एनक्रिप्शन (AWS KMS द्वारे AES-256).
- किमान विशेषाधिकाराच्या तत्त्वासह भूमिकेवर आधारित प्रवेश नियंत्रण; सर्व प्रशासकीय प्रवेशांवर बहु-घटक प्रमाणीकरण.
- AWS GuardDuty द्वारे सुरक्षा देखरेख आणि केंद्रीकृत लॉग एकत्रीकरण; CERT-In-अनुरूप 180-दिवसांचा किमान लॉग धारणा कालावधी (आम्ही फॉरेन्सिक मार्जिनसाठी 1 वर्षाची किमान मर्यादा लागू करतो).
- ग्राहकांनी व्यवस्थापित केलेल्या कीज वापरून एन्क्रिप्ट केलेली शासकीय पोर्टलची क्रेडेन्शियल्स; आमच्या ऑटोमेशन सेवेद्वारे काटेकोरपणे नियंत्रित केलेला प्रवेश आणि संपूर्ण ऑडिट-लॉगिंग.
- प्रत्येक कर्मचारी आणि कंत्राटदारासाठी वार्षिक सुरक्षा आणि DPDPA प्रशिक्षण.
- दस्तऐवजीकृत उल्लंघन-सूचना प्रक्रियेसह घटना प्रतिसाद क्षमता (CERT-In शोध लागल्यानंतर ६ तासांच्या आत; DPBI नियम ७ अंतर्गत ७२ तासांच्या आत).
१३. या गोपनीयता धोरणातील बदल
आमच्या कार्यपद्धती, तंत्रज्ञान, सेवा किंवा लागू कायद्यातील बदल दर्शवण्यासाठी आम्ही हे गोपनीयता धोरण वेळोवेळी अद्ययावत करू शकतो. जेव्हा आम्ही कोणताही महत्त्वपूर्ण बदल करू, तेव्हा आम्ही तुम्हाला ईमेलद्वारे किंवा उत्पादनातील बॅनरद्वारे सूचित करू. या धोरणाच्या शीर्षस्थानी असलेली “शेवटचे अद्यतन” तारीख सुधारित केली जाईल. नवीन उद्देश, नवीन संवेदनशील डेटा श्रेणी, नवीन आंतरराष्ट्रीय हस्तांतरण किंवा संवेदनशील डेटा हाताळणारा नवीन उप-प्रक्रियाकर्ता सादर करणाऱ्या महत्त्वपूर्ण बदलांसाठी, बदल अंमलात येण्यापूर्वी आम्ही नवीन संमती मिळवू.
१४. आमच्याशी संपर्क साधा
डेटा संरक्षण अधिकारी: अनिता
ईमेल: dpo@altx.one
गोपनीयतेसंबंधी प्रश्न: privacy@altx.one
तक्रार निवारण (कलम १३): grievance@altx.one
फोन: +91 81973 19519 (सोम-शुक्र, 10:00–18:00 IST)
पोस्टल: Altx Convergence Private Limited, Hubstairs कोवर्क्स | Ragigudda: नं. ८८२, ८८३, तिसरा मजला, ८ वा मुख्य रस्ता, KSRTC लेआउट, दुसरा टप्पा, जेपी नगर, बंगळूर, कर्नाटक ५६००७८, भारत
जर तुम्ही आमच्या प्रतिसादाने समाधानी नसाल तर, तुम्ही https://dpboard.gov.in येथे भारतीय डेटा संरक्षण मंडळाकडे तक्रार करू शकता.