डेटा सुरक्षा
स्थिति 09.09.2026
यह घोषणा बताती है कि Music is my Life के उपयोग के समय कौन सा व्यक्तिगत डेटा किस उद्देश्य से, किस कानूनी आधार पर और कितने समय तक संसाधित किया जाता है। यह सामान्य डेटा सुरक्षा विनियम (GDPR) के अनुच्छेद 13 और 14 के अनुसार है।
1. नियंत्रक
Music is my Life
Marcus Feuerbach
Dittersdorferstraße 4
61137 Schöneck (Oberdorfelden)
जर्मनी (DE)
डेटा सुरक्षा संबंधी विषयों के लिए ईमेल: privacy@musicismylife.eu
2. डेटा सुरक्षा अधिकारी
कोई डेटा सुरक्षा अधिकारी नियुक्त नहीं किया गया है और कानून के अनुसार उसे नियुक्त करना आवश्यक भी नहीं है। प्रदाता ऐसे बीस व्यक्तियों को नियोजित नहीं करता जो लगातार व्यक्तिगत डेटा के स्वचालित प्रसंस्करण में लगे हों (§ 38 उपधारा 1 वाक्य 1 BDSG, जर्मन संघीय डेटा सुरक्षा अधिनियम)।
§ 38 उपधारा 1 वाक्य 2 BDSG के दोनों अन्य कारण भी मौजूद नहीं हैं: डेटा का व्यावसायिक रूप से हस्तांतरण के उद्देश्य से या बाज़ार या जनमत अनुसंधान के उद्देश्यों के लिए प्रसंस्करण नहीं किया जाता, और प्रसंस्करण पर GDPR के अनुच्छेद 35 के अनुसार डेटा सुरक्षा प्रभाव आकलन की बाध्यता लागू नहीं होती। कलाकार सत्यापन का पहचान पत्र डेटा GDPR के अनुच्छेद 9 के अनुसार व्यक्तिगत डेटा की विशेष श्रेणियों में नहीं आता; उसका न तो व्यापक रूप से और न ही व्यवस्थित रूप से विश्लेषण किया जाता है, चित्र आवेदन पर निर्णय के साथ हटा दिए जाते हैं (खंड 15), कानूनी प्रभाव वाली कोई प्रोफ़ाइलिंग नहीं होती (खंड 23), और किसी सार्वजनिक रूप से सुलभ क्षेत्र की व्यवस्थित निगरानी नहीं की जाती। इस प्रकार GDPR के अनुच्छेद 35(3) का कोई भी मामला लागू नहीं होता।
डेटा सुरक्षा संबंधी विषयों के लिए कृपया privacy@musicismylife.eu पर संपर्क करें।
3. सक्षम पर्यवेक्षी प्राधिकरण
हेसे राज्य के डेटा सुरक्षा और सूचना स्वतंत्रता आयुक्त (Der Hessische Beauftragte für
Datenschutz und Informationsfreiheit)
पोस्ट बॉक्स 31 63, 65021 Wiesbaden
टेलीफ़ोन 0611 1408-0
poststelle@datenschutz.hessen.de
इससे स्वतंत्र रूप से आपको किसी भी पर्यवेक्षी प्राधिकरण के समक्ष शिकायत करने का अधिकार है, विशेष रूप से अपने सामान्य निवास स्थान के प्राधिकरण के समक्ष (GDPR का अनुच्छेद 77)।
4. इस मंच के सिद्धांत
ताकि आप आगे के खंडों को सही संदर्भ में समझ सकें, पहले चार निर्धारण, जो पूरे मंच पर लागू होते हैं:
- पहुँच मापने के कोई उपकरण, कोई ट्रैकिंग और विज्ञापन के उद्देश्य से कोई प्रोफ़ाइलिंग उपयोग नहीं की जाती। कोई डेटा बेचा नहीं जाता और कोई डेटा विज्ञापन के उद्देश्य से आगे नहीं दिया जाता।
- भुगतान पृष्ठ को छोड़कर सभी पृष्ठों पर तीसरे पक्ष की कोई सामग्री लोड नहीं की जाती। फ़ॉन्ट, स्क्रिप्ट और चित्र अपने सर्वर पर रखे हैं। इन पृष्ठों को खोलने पर बाहरी प्रदाताओं से कोई कनेक्शन नहीं बनता।
- भुगतान पृष्ठ पर स्थिति अलग है। वहाँ भुगतान सेवा प्रदाता और एक बॉट सुरक्षा के घटक लोड किए जाते हैं, और इस दौरान डेटा इन प्रदाताओं को, संयुक्त राज्य अमेरिका में भी, भेजा जाता है। ये कौन हैं और यह किस आधार पर होता है, यह खंड 10, 20 और 22 में बताया गया है।
- भुगतान प्रक्रिया के बाहर यूरोपीय संघ से बाहर के देशों में कोई हस्तांतरण नहीं होता।
5. वेबसाइट खोलना और सर्वर लॉग
वेबसाइट खोलने पर वह तकनीकी डेटा संसाधित किया जाता है जो आपका ब्राउज़र भेजता है: IP पता, तिथि और समय, खोला गया पता, भेजी गई डेटा मात्रा, स्थिति कोड, संदर्भ पृष्ठ तथा ब्राउज़र और ऑपरेटिंग सिस्टम की जानकारी।
उद्देश्य: पृष्ठ उपलब्ध कराना, संचालन सुरक्षा, हमलों और गड़बड़ियों की पहचान और उनसे बचाव। कानूनी आधार: GDPR का अनुच्छेद 6(1)(f)। वैध हित सुरक्षित और बाधारहित संचालन में है। संग्रहण अवधि: अधिकतम 14 दिन, उसके बाद स्वचालित रूप से हटाया जाता है। किसी ठोस सुरक्षा घटना की स्थिति में तब तक, जब तक उसकी जाँच चलती है।
भाषा चयन के लिए देश का निर्धारण
ताकि पृष्ठ ऐसी भाषा में दिखाई दे जिसे आप समझते हैं, पहली बार खोलने पर एक बार यह निर्धारित किया जाता है कि आपका IP पता किस देश का है। यह जाँच केवल हमारे अपने सर्वर पर रखी एक फ़ाइल के विरुद्ध होती है। किसी बाहरी सेवा से पूछताछ नहीं की जाती, और इस दौरान आपका IP पता हमारे सर्वर से बाहर नहीं जाता। केवल देश निर्धारित किया जाता है, न आपका निवास स्थान, न आपका शहर और न कोई निर्देशांक।
इस उद्देश्य के लिए IP पता न तो संग्रहीत किया जाता है और न ही लॉग किया जाता है। परिणाम के आधार पर एक भाषा सुझाई जाती है। इसके बाद आपका चयन एक कुकी में दर्ज किया जाता है, ताकि हर बार खोलने पर फिर से अनुमान न लगाना पड़े।
क्रम इस प्रकार है: सेटिंग्स में दर्ज आपकी भाषा, फिर कुकी से आपका अंतिम चयन, फिर आपके ब्राउज़र की भाषा सेटिंग, फिर IP पते से निर्धारित देश। यदि इनमें से कुछ भी लागू नहीं होता, तो पृष्ठ जर्मन में दिखाई देता है।
उद्देश्य: पृष्ठ को समझ में आने वाली भाषा में उपलब्ध कराना। कानूनी आधार: GDPR का अनुच्छेद 6(1)(f)। वैध हित आगंतुकों को उनकी भाषा में पृष्ठ दिखाने में है। आपत्ति: आप नीचे फ़ुटर में भाषा कभी भी बदल सकते हैं। आपका चयन निर्धारण से ऊपर रहता है। संग्रहण अवधि: कोई नहीं। आपके द्वारा चुनी गई भाषा के अतिरिक्त कुछ भी संग्रहीत नहीं किया जाता।
6. पंजीकरण और उपयोगकर्ता खाता
खाते के लिए ये संसाधित किए जाते हैं: उपयोगकर्ता नाम, ईमेल पता, पासवर्ड, जन्मतिथि और राष्ट्रीयता। इसके अतिरिक्त एक आंतरिक खाता पहचान चिह्न, पंजीकरण और अंतिम लॉग इन का समय तथा पंजीकरण के समय दी गई पुष्टियों के प्रमाण बनते हैं।
पासवर्ड केवल Argon2id विधि से बने जाँच मान के रूप में संग्रहीत किया जाता है। उससे पासवर्ड को फिर से प्राप्त नहीं किया जा सकता।
उद्देश्य: उपयोग संबंध की स्थापना और उसका निष्पादन, लॉग इन, आपकी सामग्री का आपसे संबंध जोड़ना, युवा संरक्षण का पालन। कानूनी आधार: GDPR का अनुच्छेद 6(1)(b) (अनुबंध)। आयु की जानकारी के लिए इसके अतिरिक्त युवा मीडिया संरक्षण के प्रावधानों के साथ पठित GDPR का अनुच्छेद 6(1)(c)। संग्रहण अवधि: खाते की अवधि तक। हटाने के बाद क्या होता है, कौन सी जानकारी कानूनी कारणों से सीमित समय तक रखनी होती है और कितने समय तक, यह खंड 7 में बताया गया है।
जन्मतिथि क्यों ली जाती है
मंच में ऐसी सामग्री हो सकती है जो बच्चों और किशोरों के लिए उपयुक्त नहीं है। रचनाओं और कवर चित्रों को एक आयु वर्गीकरण दिया जाता है। जन्मतिथि के बिना यह नियंत्रित नहीं किया जा सकता कि क्या दिखाया जाए।
यह जानकारी स्वयं दी गई जानकारी है। कोई तकनीकी आयु सत्यापन नहीं होता। इस जानकारी को बाद में केवल एक अलग प्रक्रिया से बदला जा सकता है, क्योंकि अन्यथा यह युवा संरक्षण को दरकिनार करने का साधन बन सकती है।
राष्ट्रीयता क्यों ली जाती है
यह जानकारी तय करती है कि पहली बार खोलने पर मंच आपको किस भाषा में दिखाई देता है। इसके बाद आप भाषा कभी भी स्वयं बदल सकते हैं।
यह जानकारी सार्वजनिक नहीं है। यह किसी प्रोफ़ाइल, किसी खोज और किसी इंटरफ़ेस में नहीं, बल्कि केवल आपके अपने खाते में "मेरा खाता" के अंतर्गत दिखाई देती है।
यह जानकारी मुद्रा तय नहीं करती। आपको कौन सी मुद्रा दिखाई जाती है, यह उस देश पर निर्भर करता है जहाँ से आप मंच खोलते हैं, और आपके अपने चयन पर (खंड 20)।
7. आपके खाते को हटाना और वैधानिक संरक्षण
आप अपना खाता कभी भी स्वयं हटा सकते हैं। इसका मार्ग "मेरा खाता" पृष्ठ पर बताया गया है। हटाने से पहले नीचे दिए गए परिणाम आपको एक बार फिर दिखाए जाते हैं।
क्या तुरंत हटाया जाता है
आपकी पहुँच, आपकी सार्वजनिक प्रोफ़ाइल, आपका प्रोफ़ाइल चित्र, आपकी प्लेलिस्ट, आपके पसंदीदा गीत, आपके द्वारा फ़ॉलो किए गए कलाकार, आपका सुनने का इतिहास, रचना तुलना और अनुमान खेल में आपकी भागीदारी तथा आपके पंजीकृत उपकरण। कोई मौजूदा कलाकार प्रोफ़ाइल निष्क्रिय कर दी जाती है; आपके द्वारा प्रकाशित रचनाएँ इस समय से उपलब्ध नहीं रहतीं।
आपका खाता रिकॉर्ड स्वयं पहचान योग्य न रहने वाले रूप में बना रहता है। इसके बाद उसमें न आपका नाम, न आपका ईमेल पता, न आपकी जन्मतिथि और न आपका पासवर्ड होता है, और उससे आपके बारे में कोई निष्कर्ष नहीं निकाला जा सकता। यह इसलिए बना रहता है क्योंकि इससे अन्य शामिल कलाकारों की अधिकार घोषणाएँ और सहमतियाँ जुड़ी होती हैं। ये प्रमाण न हमारे हैं और न अकेले आपके; इन्हें साथ में हटाने से तीसरे पक्षों के साक्ष्य छिन जाएँगे।
इस दौरान आपका ईमेल पता फिर से मुक्त हो जाता है। आप उसी पते से कभी भी फिर से पंजीकरण कर सकते हैं।
क्या सीमित समय तक रखा जाता है
आपके डेटा का एक छोटा हिस्सा हटाया नहीं जाता, बल्कि उसका प्रसंस्करण सीमित कर दिया जाता है और उसे चालू संचालन से अलग कूटबद्ध रूप में रखा जाता है:
- पहला नाम, उपनाम और उपयोगकर्ता नाम,
- ईमेल पता,
- जन्मतिथि,
- पंजीकरण और हटाने का समय,
- आपकी सदस्यताओं का अनुबंध डेटा,
- आपके द्वारा दी गई घोषणाओं के प्रमाण, प्रत्येक संस्करण और जाँच मान के साथ।
यह डेटा केवल वैधानिक संरक्षण दायित्वों को पूरा करने और कानूनी दावों को स्थापित करने, प्रयोग करने या उनका बचाव करने के लिए रखा जाता है। इसका किसी अन्य उद्देश्य के लिए उपयोग नहीं किया जाता।
कानूनी आधार: GDPR के अनुच्छेद 6(1)(c) के साथ पठित GDPR का अनुच्छेद 17(3)(b) और (e)।
कितने समय तक
संरक्षण उस कैलेंडर वर्ष की समाप्ति के तीन वर्ष बाद समाप्त होता है, जिसमें आपने अपना खाता हटाया। यह §§ 195, 199 उपधारा 1 BGB (जर्मन नागरिक संहिता) के अनुसार सामान्य परिसीमा अवधि के बराबर है।
यदि कोई सशुल्क अनुबंध था, तो उससे संबंधित दस्तावेज़ों के लिए लंबी अवधियाँ लागू होती हैं:
- व्यापारिक और व्यावसायिक पत्रों तथा कर की दृष्टि से महत्वपूर्ण अन्य दस्तावेज़ों के लिए छह वर्ष (§ 147 उपधारा 1 संख्या 2, 3 और 5 के साथ पठित उपधारा 3 वाक्य 1 AO, जर्मन कर संहिता),
- लेखा वाउचरों और चालानों के लिए आठ वर्ष (§ 147 उपधारा 3 AO, § 257 उपधारा 4 HGB, जर्मन वाणिज्यिक संहिता)।
आठ वर्ष की अवधि 1 जनवरी 2025 से लागू है। इससे पहले यह दस वर्ष थी; इसे चौथे नौकरशाही राहत अधिनियम (Viertes Bürokratieentlastungsgesetz) द्वारा घटाया गया। बाद में दस वर्ष की ओर की गई वापसी केवल बैंकों, बीमा कंपनियों और प्रतिभूति संस्थानों पर लागू होती है और इसलिए इस मंच पर नहीं।
इनमें से प्रत्येक अवधि उस कैलेंडर वर्ष की समाप्ति से आरंभ होती है, जिसमें संबंधित प्रक्रिया पूरी हुई (§ 147 उपधारा 4 AO, § 257 उपधारा 5 HGB)। सबसे लंबी लागू अवधि निर्णायक है। उसकी समाप्ति के बाद रखा गया डेटा स्वचालित रूप से और बिना किसी अन्य आवेदन के अंतिम रूप से हटा दिया जाता है। एक दैनिक जाँच सुनिश्चित करती है कि कोई अवधि पार न हो।
आपके अधिकार बने रहते हैं
संरक्षण के दौरान भी GDPR के अनुच्छेद 15 से 21 के अंतर्गत आपके अधिकार बने रहते हैं, विशेष रूप से रखे गए डेटा के बारे में जानकारी पाने का अधिकार। अनुरोध कृपया privacy@musicismylife.eu पर भेजें।
यदि आपका मानना है कि डेटा आवश्यकता से अधिक समय तक रखा जा रहा है, तो आप GDPR के अनुच्छेद 21 के अनुसार प्रसंस्करण पर आपत्ति कर सकते हैं और GDPR के अनुच्छेद 77 के अनुसार किसी पर्यवेक्षी प्राधिकरण के समक्ष शिकायत कर सकते हैं।
8. समाप्ति बटन के माध्यम से समाप्ति
सशुल्क अनुबंधों की समाप्ति के लिए § 312k BGB के अनुसार एक समाप्ति बटन उपलब्ध है। यह हर पृष्ठ के फ़ुटर में लिंक किया गया है और बिना लॉग इन किए उपलब्ध है।
संसाधित डेटा: समाप्ति का प्रकार और असाधारण समाप्ति की स्थिति में बताया गया कारण, पहला नाम, उपनाम, खाते का ईमेल पता, यदि दी गई हो तो ग्राहक या अनुबंध संख्या, अनुबंध का नाम, वांछित समाप्ति तिथि, पुष्टि के लिए ईमेल पता तथा प्राप्ति की तिथि और समय। इसके अतिरिक्त आपके IP पते का एक जाँच मान और आपके ब्राउज़र का पहचान चिह्न संग्रहीत किया जाता है।
आपका IP पता मूल रूप में संग्रहीत नहीं किया जाता, बल्कि केवल ऐसे जाँच मान के रूप में जिससे उसे वापस नहीं निकाला जा सकता।
उद्देश्य: समाप्ति को प्राप्त करना और उस पर कार्रवाई करना तथा प्राप्ति की कानूनन निर्धारित पुष्टि। कानूनी आधार: पुष्टि के लिए § 312k उपधारा 6 BGB के साथ पठित GDPR का अनुच्छेद 6(1)(c), अनुबंध संबंध के निष्पादन के लिए GDPR का अनुच्छेद 6(1)(b) और IP पते के जाँच मान के लिए GDPR का अनुच्छेद 6(1)(f); वैध हित दुरुपयोगपूर्ण थोक प्रेषणों से बचाव में है।
संग्रहण अवधि: समाप्त किए गए अनुबंध संबंध से उत्पन्न दावों की परिसीमा अवधि समाप्त होने तक, अधिकतम खंड 7 में बताई गई अवधियों के अनुसार।
समाप्ति के लिए लॉग इन करना स्पष्ट रूप से आवश्यक नहीं है। समाप्ति के लिए आपको कोई पासवर्ड नहीं देना होता।
9. लॉग इन, सत्र और उपकरण प्रबंधन
लॉग इन के बाद एक सत्र बनाया जाता है और ब्राउज़र में एक सत्र कुकी रखी जाती है। इसके अतिरिक्त प्रत्येक लॉग इन किए गए उपकरण के लिए पहचान चिह्न, समय, संक्षिप्त ब्राउज़र जानकारी और अंतिम गतिविधि के साथ एक प्रविष्टि रखी जाती है, ताकि आप अपने सक्रिय लॉग इन देख सकें और समाप्त कर सकें और ताकि प्रत्येक योजना में एक साथ चलने वाले प्लेबैक की संख्या का पालन हो।
उद्देश्य: लॉग इन, खाते की सुरक्षा, योजना की सीमाओं का पालन। कानूनी आधार: GDPR का अनुच्छेद 6(1)(b)। संग्रहण अवधि: लॉग आउट तक, सत्र समाप्त होने तक या तब तक जब तक आप उपकरण को स्वयं नहीं हटाते।
ऑनलाइन स्थिति और अंतिम बार ऑनलाइन
जब तक आप लॉग इन हैं, यह दर्ज किया जाता है कि आप मंच पर अंतिम बार कब सक्रिय थे। इससे पता चलता है कि आप इस समय ऑनलाइन हैं या नहीं। लॉग इन किए हुए उपयोगकर्ता इसे आपके प्रोफ़ाइल चित्र के चारों ओर धड़कती हुई किनारी से देखते हैं; आपकी अंतिम गतिविधि का सटीक समय केवल मंच के प्रबंधन को दिखाई देता है। सेटिंग्स में आप इस प्रदर्शन को अन्य सदस्यों से छिपा सकते हैं; प्रबंधन को स्थिति फिर भी दिखाई देती है।
उद्देश्य: समुदाय के भीतर उपस्थिति दिखाना, खाते की सुरक्षा। कानूनी आधार: GDPR का अनुच्छेद 6(1)(b) और (f)। संग्रहण अवधि: हर बार केवल अंतिम समय संग्रहीत किया जाता है, खाते की अवधि तक।
आपके खाते के IP पते
हर IP पता, जिससे आप लॉग इन करके मंच तक पहुँचते हैं, आपके खाते से जोड़ा जाता है और पहली तथा अंतिम बार उपयोग के समय के साथ संग्रहीत किया जाता है। जिस पते का आप पहले से उपयोग कर चुके हैं, उसे फिर से दर्ज नहीं किया जाता। यह सूची केवल मंच के प्रबंधन को दिखाई देती है और इसका उद्देश्य दुरुपयोग पहचानना और रोक लागू करना है। यदि किसी खाते को किसी उल्लंघन के कारण अवरुद्ध किया जाता है, तो उसके लिए उपयोग किए गए IP पते भी अवरुद्ध किए जा सकते हैं।
उद्देश्य: दुरुपयोग, धोखाधड़ी, खाता साझा करने, पहुँच प्रतिबंधों को दरकिनार करने और उपयोग की शर्तों के उल्लंघनों की पहचान और रोकथाम के लिए तथा वैध दावों को लागू करने के लिए IP पते, समय, खाता ID और प्रासंगिक तकनीकी जानकारी का संग्रहण। कानूनी आधार: GDPR का अनुच्छेद 6(1)(f); वैध हित दुरुपयोग को रोकने और अवरुद्ध व्यक्तियों को मंच से दूर रखने में है। संग्रहण अवधि: पते के अंतिम उपयोग के पाँच वर्ष बाद तक, उसके बाद स्वचालित रूप से हटाया जाता है। जिन खातों को निलंबित या अवरुद्ध किया गया है, उनके पते स्थायी रूप से संग्रहीत किए जाते हैं।
10. कुकीज़ और आपके उपकरण पर संग्रहण
आपके उपकरण पर केवल वही जानकारी संग्रहीत की जाती है या पढ़ी जाती है, जो आपके द्वारा स्पष्ट रूप से चाही गई सेवा के लिए अनिवार्य रूप से आवश्यक है। जर्मन दूरसंचार डिजिटल सेवा डेटा सुरक्षा अधिनियम (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz) की § 25 उपधारा 2 संख्या 2 के अनुसार इसके लिए कोई सहमति आवश्यक नहीं है। फिर भी आपको इसकी जानकारी देने का दायित्व है, और यह खंड उसे पूरा करता है।
सांख्यिकी, विश्लेषण या विज्ञापन के उद्देश्य से कोई जानकारी संग्रहीत नहीं की जाती, और विभिन्न साइटों पर आपको पहचानने का कोई प्रयास नहीं होता।
पहली बार खोलने पर एक सूचना विंडो दिखाई देती है, जिसमें यही सूची होती है। आप इसे फ़ुटर में "कुकी सेटिंग्स" प्रविष्टि से कभी भी फिर से खोल सकते हैं। जैसे ही भविष्य में कुछ ऐसा जुड़ता है जो आवश्यक नहीं है, यह विंडो सहमति की विंडो बन जाएगी: ऐसी जानकारी तब पहले से बंद रहेगी और आपकी स्पष्ट सहमति के बाद ही रखी जाएगी।
यह वेबसाइट स्वयं क्या रखती है
| नाम | प्रकार | अवधि | उद्देश्य |
|---|---|---|---|
| music-is-my-life-session | कुकी, कूटबद्ध, httpOnly, SameSite Lax | ब्राउज़र बंद होने तक | आपको लॉग इन रखती है और आपकी प्रविष्टियों को आपसे जोड़ती है |
| XSRF-TOKEN | कुकी | ब्राउज़र बंद होने तक | रोकती है कि बाहरी साइटें आपके नाम से फ़ॉर्म भेजें |
| mml_sprache | कुकी | एक वर्ष | आपके द्वारा चुनी गई भाषा याद रखती है |
| mml_cookies | कुकी | एक वर्ष | दर्ज करती है कि आपको किस बारे में सूचित किया गया और आपने क्या निर्णय लिया |
| mml_erscheinung | स्थानीय संग्रहण | जब तक आप वेबसाइट डेटा नहीं हटाते | हल्का या गहरा दृश्य याद रखता है |
| mml_geraeteklasse | स्थानीय संग्रहण | जब तक आप वेबसाइट डेटा नहीं हटाते | स्क्रीन वर्ग याद रखता है, ताकि लोड होते समय पृष्ठ न उछले |
| mml_leistenhoehe | स्थानीय संग्रहण | जब तक आप वेबसाइट डेटा नहीं हटाते | प्लेयर पट्टी की ऊँचाई याद रखता है, ताकि सामग्री न ढके |
| mml_volume, mml_muted, mml_repeat, mml_shuffle | स्थानीय संग्रहण | जब तक आप वेबसाइट डेटा नहीं हटाते | ध्वनि स्तर, म्यूट, दोहराव और यादृच्छिक क्रम याद रखते हैं |
| mml_player | सत्र संग्रहण | टैब बंद होने तक | चल रही रचना को दर्ज रखता है, ताकि पृष्ठ बदलने पर भी प्लेबैक चलता रहे |
| mml_listen_session | सत्र संग्रहण | टैब बंद होने तक | प्लेबैक को एक सुनने के सत्र से जोड़ता है, ताकि एक प्लेबैक दो बार न गिना जाए |
स्थानीय संग्रहण और सत्र संग्रहण की जानकारी आपके ब्राउज़र में ही रहती है। यह सर्वर को नहीं भेजी जाती और इसका विश्लेषण नहीं किया जाता। आप इसे अपने ब्राउज़र की सेटिंग्स से कभी भी हटा सकते हैं।
भुगतान के समय ही जुड़ने वाली जानकारी
निम्नलिखित कुकीज़ केवल भुगतान पृष्ठ पर रखी जाती हैं, और वह भी वहाँ जोड़े गए प्रदाताओं द्वारा। मंच के अन्य सभी पृष्ठों पर ये नहीं रखी जातीं।
| नाम | प्रदाता | अवधि | उद्देश्य |
|---|---|---|---|
| __stripe_mid | Stripe | एक वर्ष | धोखाधड़ी वाले भुगतान प्रयासों को पहचानती है |
| __stripe_sid | Stripe | ब्राउज़र बंद होने तक | धोखाधड़ी वाले भुगतान प्रयासों को पहचानती है |
| m | Stripe | दो वर्ष तक | धोखाधड़ी वाले भुगतान प्रयासों को पहचानती है |
| __cf_bm | hCaptcha | ब्राउज़र बंद होने तक | मनुष्यों और स्वचालित पहुँच में अंतर करती है |
ये कुकीज़ भी आपके द्वारा चाहे गए भुगतान को पूरा करने के लिए आवश्यक हैं। धोखाधड़ी से बचाव के बिना कोई भुगतान भुगतान सेवा प्रदाताओं द्वारा स्वीकार नहीं किया जाता। इस दौरान कौन सा डेटा किसे जाता है, यह खंड 22 में बताया गया है।
11. लाइब्रेरी का उपयोग
जब आप रचनाओं को पसंदीदा बनाते हैं, "पसंद है" से चिह्नित करते हैं, प्लेलिस्ट में जोड़ते हैं या आने वाले प्रकाशनों को याद रखने के लिए चिह्नित करते हैं, तो ये संबंध आपके खाते के साथ संग्रहीत किए जाते हैं। प्लेलिस्ट को आप सार्वजनिक या निजी रख सकते हैं।
उद्देश्य: आपके द्वारा उपयोग की जाने वाली सुविधाएँ उपलब्ध कराना। कानूनी आधार: GDPR का अनुच्छेद 6(1)(b)। संग्रहण अवधि: जब तक आप संबंध नहीं हटाते या खाता नहीं हटाते।
12. प्लेबैक और प्लेबैक सांख्यिकी
हर प्लेबैक के लिए एक घटना संग्रहीत की जाती है: रचना, समय, सुने गए हिस्से, आगे और पीछे की छलाँगें, विराम, बीच में रोकना और प्लेबैक गति। इसके आधार पर आँका जाता है कि कोई प्लेबैक सुना गया माना जाए या नहीं।
उद्देश्य: कलाकारों के प्रति सुनने के प्रदर्शन का हिसाब, हेरफेर की पहचान, विश्लेषण और शीर्ष सूचियाँ बनाना, आपका अपना सुनने का इतिहास दिखाना। कानूनी आधार: आपका इतिहास दिखाने और सेवा प्रदान करने के लिए GDPR का अनुच्छेद 6(1)(b), हेरफेर की पहचान के लिए GDPR का अनुच्छेद 6(1)(f)। संग्रहण अवधि: अलग अलग घटनाएँ 90 दिनों के बाद हटा दी जाती हैं। उससे पहले उन्हें प्रत्येक रचना के दैनिक मानों में संक्षिप्त कर दिया जाता है। इस संक्षिप्त रूप में अलग अलग व्यक्तियों से कोई संबंध नहीं रहता।
कलाकार केवल संक्षिप्त संख्याएँ देखते हैं। उन्हें यह पता नहीं चलता कि किसी रचना को किसने सुना।
13. रचना तुलना (गीत बनाम गीत)
रचना तुलना में चल रहे सत्र के भीतर प्रत्येक रचना का सुना गया समय और आपका चयन संग्रहीत किया जाता है। दिया गया मत आपके खाते से जोड़ा जाता है, ताकि प्रत्येक योजना में मतों की संख्या का पालन हो और एक से अधिक बार गिनती रोकी जा सके।
कानूनी आधार: GDPR का अनुच्छेद 6(1)(b)। संग्रहण अवधि: मत विश्लेषण के लिए बना रहता है। चल रही जोड़ी में सुनने की प्रगति केवल सत्र में रखी जाती है।
14. सार्वजनिक प्रोफ़ाइल
उपयोगकर्ता नाम, प्रोफ़ाइल चित्र, संक्षिप्त विवरण, पसंदीदा गीत, सार्वजनिक प्लेलिस्ट और फ़ॉलोअर की संख्या अन्य लॉग इन किए हुए उपयोगकर्ताओं को दिखाई देती है। आपकी फ़ॉलोअर सूची दिखाई दे या नहीं, यह आप स्वयं तय करते हैं।
आपका वास्तविक नाम, आपका ईमेल पता, आपकी जन्मतिथि और आपका खाता पहचान चिह्न कभी भी सार्वजनिक रूप से नहीं दिखाया जाता।
यदि आप सेटिंग्स में कोई मनोदशा चुनते हैं, तो वह आपकी प्रोफ़ाइल पर आपके प्रोफ़ाइल चित्र के पास एक चिह्न के रूप में दिखाई जाती है। आप इसे कभी भी बदल सकते हैं या हटा सकते हैं। आप इस समय ऑनलाइन हैं या नहीं, यह आपके प्रोफ़ाइल चित्र की किनारी से पहचाना जा सकता है (खंड 9 देखें)।
कानूनी आधार: GDPR का अनुच्छेद 6(1)(b)।
15. कलाकार सत्यापन
जो संगीत प्रकाशित करना चाहता है, वह पहचान जाँच से गुजरता है। इसमें ये संसाधित किए जाते हैं: वास्तविक नाम, पता, जन्मतिथि, पहचान दस्तावेज़ का प्रकार और संख्या तथा सामने और पीछे की ओर की एक प्रति।
यह प्रक्रिया आपकी सहमति पर आधारित है (GDPR का अनुच्छेद 6(1)(a)), पहचान पत्र की प्रति के लिए इसके अतिरिक्त जर्मन पहचान पत्र अधिनियम (Personalausweisgesetz) की § 20 उपधारा 2 पर। आप सहमति तीन अलग अलग घोषणाओं में देते हैं, जिनकी पुष्टि अलग अलग की जाती है।
सहमति स्वैच्छिक है। श्रोता के रूप में मंच का उपयोग पूरी तरह और बिना किसी बदलाव के संभव है। आप अपनी सहमति कभी भी भविष्य के लिए वापस ले सकते हैं (GDPR का अनुच्छेद 7(3))। वापसी उस समय तक हुए प्रसंस्करण की वैधता को प्रभावित नहीं करती।
पहचान पत्र के चित्रों के साथ क्या होता है
| संग्रहण स्थान | इंटरनेट से पहुँचने योग्य निर्देशिका के बाहर एक अलग क्षेत्र |
| उपलब्धता | कोई सार्वजनिक पता नहीं, आपके लिए भी नहीं |
| देखना | केवल जाँच करने वाले व्यक्ति द्वारा, हर बार देखना लॉग किया जाता है |
| हटाना | आवेदन पर निर्णय के साथ ही तुरंत, अपरिवर्तनीय रूप से |
| अधूरे पड़े आवेदन | 30 दिनों के बाद स्वचालित रूप से हटाए जाते हैं |
| बैकअप | यह क्षेत्र बैकअप प्रक्रिया से बाहर रखा गया है |
हटाने के बाद बिना चित्र सामग्री का एक प्रमाण बना रहता है: हटाई गई फ़ाइल का एक जाँच मान, समय और कार्रवाई करने वाला व्यक्ति। यह प्रमाणित करता है कि हटाना हुआ है।
पहचान दस्तावेज़ की संख्या के बारे में
संख्या कूटबद्ध रूप में संग्रहीत की जाती है और इसके अतिरिक्त एक जाँच मान के रूप में रखी जाती है। जाँच मान केवल यह पता लगाने के लिए है कि वही दस्तावेज़ पहले किसी अन्य खाते के लिए उपयोग किया जा चुका है या नहीं।
पहचान पत्र के आधार पर व्यक्तिगत डेटा की कोई स्वचालित पुनर्प्राप्ति नहीं होती, और संख्या का उपयोग विभिन्न स्रोतों से डेटा को जोड़ने के लिए नहीं किया जाता; इसलिए जर्मन पहचान पत्र अधिनियम की § 20 उपधारा 3 इस उपयोग के विरुद्ध नहीं है। दोनों संग्रहण रूप एक दूसरे से स्वतंत्र रूप से बंद किए जा सकते हैं।
संग्रहण अवधि: पहचान डेटा तब तक संग्रहीत रहता है, जब तक कलाकार प्रोफ़ाइल मौजूद है। दी गई घोषणाओं के प्रमाण इसके बाद भी रखे जाते हैं, क्योंकि वे प्रसंस्करण की वैधता सिद्ध करते हैं (GDPR का अनुच्छेद 5(2))।
16. संगीत का प्रकाशन
अपलोड करते समय ये संसाधित किए जाते हैं: ऑडियो फ़ाइल और उसकी तकनीकी विशेषताएँ, कवर चित्र, शीर्षक, विवरण, शैली, वैकल्पिक गीत के बोल, ISRC जैसी पहचान संख्याएँ तथा अधिकार धारण के बारे में और इस प्रश्न के बारे में आपकी जानकारी कि कृत्रिम बुद्धिमत्ता शामिल थी या नहीं और किस सीमा तक।
प्रत्येक रचना और दिए गए प्रत्येक गीत के बोल के लिए आप अलग घोषणाएँ देते हैं। इन्हें संस्करण, शब्दावली जाँच मान, समय, आपके IP पते के एक जाँच मान और ब्राउज़र जानकारी के साथ अपरिवर्तनीय रूप से दर्ज किया जाता है।
उद्देश्य: सेवा प्रदान करना, अधिकार धारण का प्रमाण, जर्मन कॉपीराइट सेवा प्रदाता अधिनियम (Urheberrechts-Diensteanbieter-Gesetz) और विनियम (EU) 2022/2065 से उत्पन्न दायित्वों का पालन। कानूनी आधार: GDPR का अनुच्छेद 6(1)(b) और (c)। संग्रहण अवधि: जब तक रचना प्रकाशित है। घोषणाओं के प्रमाण इसके बाद भी तब तक रखे जाते हैं, जब तक दावे किए जा सकते हैं।
16a. MIML पहचान संख्या और कृति पैकेज
प्रत्येक डाली गई रचना को प्रदाता की एक MIML पहचान संख्या (संक्षेप में: MIML) मिलती है। यह केवल इसी मंच पर मान्य है और यह ISRC, UPC या EAN नहीं है। प्रत्येक MIML पहचान संख्या के लिए एक कूटबद्ध डेटा पैकेज बनाया जाता है।
इसमें ये शामिल हैं: कलाकार नाम, शीर्षक, रचना की अवधि, बताई गई पहचान संख्याएँ, पहली बार अपलोड करने का समय, प्रकाशन तिथि तथा अपलोड करने वाले खाते का उपयोगकर्ता नाम और ईमेल पता। ऑडियो फ़ाइल और कवर चित्र इसमें शामिल नहीं हैं।
डेटा पैकेज एक कुंजी से सुरक्षित है, जो MIML पहचान संख्या और सर्वर के एक गुप्त मान से बनती है। दोनों के बिना सामग्री पढ़ी नहीं जा सकती।
उद्देश्य: किसी कृति की पहचान और विवाद की स्थिति में रचयिता होने का प्रमाण, साथ ही फिर से डाली गई रचना को यहाँ पहले प्रकाशित हो चुकी कृति से जोड़ना। कानूनी आधार: GDPR का अनुच्छेद 6(1)(f)। वैध हित कॉपीराइट से उत्पन्न दावों के लिए साक्ष्य सुरक्षित रखने में है। संग्रहण अवधि: अपलोड से दस वर्ष। यह अवधि § 199 उपधारा 4 BGB की उस अधिकतम अवधि के बराबर है, जो जानकारी पर निर्भर नहीं करती।
आप कभी भी डेटा पैकेज को हटाने की माँग कर सकते हैं। आवेदन सहायता विभाग (सपोर्ट) को भेजें। हटाने के बाद केवल यह टिप्पणी बनी रहती है कि हटाया गया है। MIML पहचान संख्या स्वयं दी हुई रहती है, ताकि वह बाद में किसी अन्य कृति को न दर्शाए।
17. सामग्री संबंधी रिपोर्टें
रिपोर्ट फ़ॉर्म से आप रचनाओं, कवर चित्रों, प्रोफ़ाइलों और प्लेलिस्ट की रिपोर्ट कर सकते हैं। इसमें आपका खाता पहचान चिह्न, रिपोर्ट की गई सामग्री, बताया गया कारण, आपका विवरण और समय संसाधित किया जाता है। संलग्न प्रमाण एक अलग, सार्वजनिक रूप से न पहुँचने योग्य क्षेत्र में रखे जाते हैं।
उद्देश्य: रिपोर्ट की जाँच और विनियम (EU) 2022/2065 के अनुच्छेद 16 से उत्पन्न दायित्वों का पालन। कानूनी आधार: GDPR का अनुच्छेद 6(1)(c)। संग्रहण अवधि: प्रक्रिया पूरी होने तक और उसके बाद भी तब तक, जब तक उससे उत्पन्न दावे किए जा सकते हैं।
यदि कोई सामग्री हटाई या अवरुद्ध की जाती है, तो प्रभावित व्यक्ति को कारण बताया जाता है (विनियम (EU) 2022/2065 का अनुच्छेद 17)।
18. चेतावनियाँ और उपाय
उपयोग की शर्तों के उल्लंघन पर चेतावनियाँ दी जा सकती हैं। कारण, शब्दावली, समय और प्रभावित व्यक्ति द्वारा दी गई पुष्टि संग्रहीत की जाती है।
कानूनी आधार: GDPR का अनुच्छेद 6(1)(b) और (f)।
19. सुरक्षा से संबंधित प्रक्रियाओं का लॉग
अधिक सुरक्षा की आवश्यकता वाली प्रक्रियाएँ लॉग की जाती हैं, विशेष रूप से पहचान पत्र के चित्र को हर बार देखना, हर बार हटाना, सत्यापन या खाते की स्थिति में हर परिवर्तन और प्रबंधन का हर उपाय। लॉग में कार्रवाई करने वाला व्यक्ति, समय और प्रक्रिया होती है, लेकिन कोई सामग्री नहीं। इसके अतिरिक्त लॉग इन प्रक्रियाएँ दर्ज की जाती हैं: सफल लॉग इन, असफल लॉग इन, लॉग आउट, अवरुद्ध खाते के लॉग इन का अस्वीकार होना और पहली बार पंजीकरण। असफल लॉग इन में दर्ज किया गया ईमेल पता भी लिखा जाता है; दर्ज किया गया पासवर्ड किसी भी रूप में संग्रहीत नहीं किया जाता, जाँच मान के रूप में भी नहीं।
हर प्रविष्टि में IP पता दो रूपों में होता है: ऐसे जाँच मान के रूप में जिससे पते को वापस नहीं निकाला जा सकता, और मूल रूप में। मूल रूप 90 दिनों के बाद स्वचालित रूप से हटा दिया जाता है। जाँच मान और शेष प्रविष्टि बनी रहती है, क्योंकि अधूरा लॉग अपना प्रमाण का उद्देश्य खो देगा और खंड 7 के प्रमाण संबंधी दायित्व काफ़ी अधिक समय तक चलते हैं।
लॉग केवल मंच के प्रबंधन को दिखाई देता है।
उद्देश्य: पर्यवेक्षी प्राधिकरण के समक्ष प्रमाण, दुरुपयोग की जाँच और खातों पर हमलों से बचाव। कानूनी आधार: GDPR का अनुच्छेद 5(2) और अनुच्छेद 6(1)(c) और (f)। संग्रहण अवधि: मूल रूप में IP पता 90 दिन। शेष प्रविष्टि खंड 7 के अनुसार प्रमाण संबंधी दायित्वों की अवधि तक।
उपयोगकर्ता लॉग
ऊपर वर्णित लॉग से अलग, प्रत्येक खाते के लिए एक उपयोगकर्ता लॉग रखा जाता है। इसमें वे प्रक्रियाएँ होती हैं जो आपके खाते से संबंधित हैं या आपके खाते से शुरू होती हैं, जैसे लॉग इन, लॉग आउट, असफल लॉग इन, आपके खाते में परिवर्तन, प्रबंधन के उपाय, रोक, किसी नए IP पते का पहली बार उपयोग और मंच के अलग अलग पृष्ठों को खोलना। हर प्रविष्टि में समय, प्रक्रिया, कार्रवाई करने वाला व्यक्ति, मूल रूप में IP पता और ब्राउज़र जानकारी होती है, लेकिन कोई सामग्री और कोई पासवर्ड नहीं।
ऊपर वर्णित लॉग के विपरीत, यहाँ IP पता 90 दिनों के बाद नहीं हटाया जाता। उपयोगकर्ता लॉग केवल मंच के प्रबंधन को दिखाई देता है।
उद्देश्य: दुरुपयोग, धोखाधड़ी, खाता साझा करने, पहुँच प्रतिबंधों को दरकिनार करने और उपयोग की शर्तों के उल्लंघनों की पहचान और रोकथाम के लिए तथा वैध दावों को लागू करने के लिए IP पते, समय, खाता ID और प्रासंगिक तकनीकी जानकारी का संग्रहण। कानूनी आधार: GDPR का अनुच्छेद 6(1)(f)। संग्रहण अवधि: पाँच वर्ष, उसके बाद स्वचालित रूप से हटाया जाता है। जिन खातों को निलंबित या अवरुद्ध किया गया है, उनकी प्रविष्टियाँ स्थायी रूप से संग्रहीत की जाती हैं।
रोक
यदि कोई खाता, कोई ईमेल पता या कोई IP पता अवरुद्ध किया जाता है, तो अवरुद्ध की गई जानकारी, अवधि, कारण, अवरुद्ध करने वाला व्यक्ति और बाद में रोक हटाया जाना संग्रहीत किया जाता है। अवरुद्ध खाते को तुरंत लॉग आउट कर दिया जाता है। अवरुद्ध ईमेल पते से न पंजीकरण संभव है और न लॉग इन।
उद्देश्य: उपयोग की शर्तों को लागू करना, समुदाय की सुरक्षा। कानूनी आधार: GDPR का अनुच्छेद 6(1)(b) और (f)। संग्रहण अवधि: स्थायी रूप से, रोक हटाए जाने के बाद भी, ताकि बार बार होने वाले उल्लंघन पहचाने जा सकें।
20. सदस्यताएँ और भुगतान
मंच अलग अलग सेवा दायरे वाली योजनाएँ प्रदान करता है। चुनी गई योजना, आरंभ और अंत, नियोजित बदलाव तथा तय की गई मुद्रा संग्रहीत की जाती है।
भुगतान प्रक्रिया Stripe Payments Europe, Ltd., डबलिन, आयरलैंड के माध्यम से होती है। जब आप भुगतान प्रक्रिया शुरू करते हैं, तो आप अपना भुगतान डेटा सीधे Stripe पर दर्ज करते हैं। कार्ड संख्याएँ, खाता संख्याएँ और इसी प्रकार का भुगतान डेटा हमारे सर्वर तक नहीं पहुँचता और हमारे यहाँ संग्रहीत नहीं किया जाता।
हमारे यहाँ केवल वे पहचान चिह्न संग्रहीत किए जाते हैं जो संबंध जोड़ने के लिए आवश्यक हैं: Stripe पर ग्राहक पहचान चिह्न, सदस्यता का पहचान चिह्न, भुगतान का पहचान चिह्न, राशि, मुद्रा, समय और स्थिति। इनके अतिरिक्त वह जानकारी भी संग्रहीत की जाती है जो किसी चालान पर होनी चाहिए।
Stripe धोखाधड़ी से बचाव के लिए स्वतंत्र रूप से अतिरिक्त जानकारी संसाधित करता है, विशेष रूप से आपका IP पता और आपके उपकरण की तकनीकी विशेषताएँ। इस सीमा तक Stripe अपनी ज़िम्मेदारी पर काम करता है। अधिक विवरण Stripe की डेटा सुरक्षा घोषणा में है।
यदि आपका उपकरण Apple Pay प्रदान करता है, तो आपका ब्राउज़र इसके लिए Apple से कनेक्शन बनाता है। Apple Pay के बिना यह कनेक्शन नहीं बनता।
उद्देश्य: अनुबंध का निष्पादन, बिलिंग, धोखाधड़ी से बचाव, वाणिज्यिक और कर कानून के दायित्वों का पालन। कानूनी आधार: निष्पादन के लिए GDPR का अनुच्छेद 6(1)(b), संरक्षण के लिए GDPR का अनुच्छेद 6(1)(c), धोखाधड़ी से बचाव के लिए GDPR का अनुच्छेद 6(1)(f)। संग्रहण अवधि: बिलिंग दस्तावेज़ बनने के बाद उन पर वाणिज्यिक और कर कानून की दस वर्ष तक की संरक्षण अवधियाँ लागू होती हैं (§ 147 AO, § 257 HGB)। तब तक वे अवरुद्ध रहते हैं और केवल इसी उद्देश्य के लिए उपयोग किए जाते हैं।
वर्तमान स्थिति पर टिप्पणी: भुगतान प्रक्रिया इस समय परीक्षण संचालन में है। कोई शुल्क वसूल नहीं किया जाता।
मुद्रा दिखाने के लिए देश का निर्धारण
ताकि आपको मूल्य उपयुक्त मुद्रा में दिखाए जाएँ, आपके IP पते का मिलान एक देश डेटाबेस से किया जाता है, जो इस मंच के सर्वर पर रखा है।
यह जाँच केवल स्थानीय रूप से होती है। इस दौरान आपका IP पता किसी तीसरे पक्ष को नहीं भेजा जाता, और इस उद्देश्य के लिए उसे संग्रहीत नहीं किया जाता। केवल देश निर्धारित किया जाता है; उसे भी स्थायी रूप से दर्ज नहीं किया जाता।
आप मुद्रा कभी भी स्वयं चुन सकते हैं। आपका चयन IP पते से निर्धारण से ऊपर रहता है। यदि कोई सशुल्क सदस्यता पहले से चल रही है, तो उसकी मुद्रा अवधि के अंत तक अपरिवर्तित रहती है; अवधि के दौरान उसे न आप बदल सकते हैं और न प्रदाता।
उद्देश्य: आपके लिए उपयुक्त मुद्रा में मूल्य दिखाना। कानूनी आधार: GDPR का अनुच्छेद 6(1)(b)। संग्रहण अवधि: कोई संग्रहण नहीं।
उपयोग किया गया देश डेटाबेस प्रदाता विवरण में बताया गया है।
21. ईमेल भेजना
ईमेल पते की पुष्टि, पासवर्ड रीसेट करने या प्रक्रिया से संबंधित सूचनाओं जैसे सिस्टम संदेश अपने मेल सर्वर से भेजे जाते हैं। किसी बाहरी प्रेषण सेवा प्रदाता का उपयोग नहीं किया जाता।
कानूनी आधार: GDPR का अनुच्छेद 6(1)(b)।
22. प्राप्तकर्ता और प्रसंस्करणकर्ता
चालू संचालन
| प्राप्तकर्ता | सेवा | स्थान | आधार |
|---|---|---|---|
| Hetzner Online GmbH, Gunzenhausen, जर्मनी | सर्वर संचालन और मीडिया फ़ाइलों के लिए संग्रहण स्थान | जर्मनी | GDPR के अनुच्छेद 28 के अनुसार प्रसंस्करण अनुबंध |
जब तक आप केवल मंच का उपयोग करते हैं, आपका डेटा इन डेटा केंद्रों से बाहर नहीं जाता। इस दौरान यूरोपीय संघ से बाहर के देशों में कोई हस्तांतरण नहीं होता।
भुगतान के समय
जैसे ही आप भुगतान प्रक्रिया शुरू करते हैं, आपका ब्राउज़र निम्नलिखित प्रदाताओं के घटक लोड करता है। इस दौरान आपका IP पता इन प्रदाताओं को भेजा जाता है, क्योंकि उसके बिना कनेक्शन नहीं बन सकता। अन्य सभी पृष्ठों पर ऐसा नहीं होता।
| प्राप्तकर्ता | सेवा | स्थान | आधार |
|---|---|---|---|
| Stripe Payments Europe, Ltd., डबलिन, आयरलैंड | भुगतान प्रक्रिया, धोखाधड़ी से बचाव, चालान बनाना | आयरलैंड, संयुक्त राज्य अमेरिका में Stripe, LLC को हस्तांतरण के साथ | भुगतान के लिए GDPR का अनुच्छेद 6(1)(b); धोखाधड़ी से बचाव के लिए GDPR का अनुच्छेद 6(1)(f) |
| Intuition Machines, Inc. (hCaptcha), संयुक्त राज्य अमेरिका | मनुष्यों और स्वचालित पहुँच में अंतर करना | संयुक्त राज्य अमेरिका | GDPR का अनुच्छेद 6(1)(f)। वैध हित स्वचालित हमलों से बचाव में है |
| Apple Inc., संयुक्त राज्य अमेरिका | Apple Pay उपलब्ध कराना, यदि आपका उपकरण यह भुगतान विधि प्रदान करता है | संयुक्त राज्य अमेरिका | GDPR का अनुच्छेद 6(1)(b) |
Apple से कनेक्शन आपका ब्राउज़र स्वयं बनाता है, यदि वह Apple Pay का समर्थन करता है। Apple Pay के बिना किसी उपकरण पर यह कनेक्शन नहीं बनता।
संयुक्त राज्य अमेरिका में हस्तांतरण
संयुक्त राज्य अमेरिका यूरोपीय संघ का सदस्य राज्य नहीं है। वहाँ हस्तांतरण के लिए निम्नलिखित लागू होता है:
10 जुलाई 2023 के पर्याप्तता निर्णय द्वारा यूरोपीय आयोग ने निर्धारित किया है कि EU-US Data Privacy Framework के अंतर्गत प्रमाणित कंपनियों को हस्तांतरण में GDPR के अनुच्छेद 45 के अर्थ में संरक्षण का पर्याप्त स्तर मौजूद है।
Stripe, LLC इस ढाँचे के अंतर्गत प्रमाणित है। Stripe को हस्तांतरण इसी पर आधारित है। इसके अतिरिक्त यूरोपीय आयोग के मानक संविदात्मक खंड लागू होते हैं, जो Stripe के साथ किए गए प्रसंस्करण समझौते का हिस्सा हैं।
Intuition Machines, Inc. और Apple Inc. के लिए हस्तांतरण GDPR के अनुच्छेद 46(2)(c) के अनुसार यूरोपीय आयोग के मानक संविदात्मक खंडों पर आधारित है, जहाँ तक संबंधित कंपनी के लिए EU-US Data Privacy Framework के अंतर्गत कोई प्रमाणन मौजूद नहीं है।
कौन सी कंपनियाँ प्रमाणित हैं, यह अमेरिकी वाणिज्य विभाग की सार्वजनिक सूची में dataprivacyframework.gov पर देखा जा सकता है।
इन आधारों के बावजूद हम आपको ध्यान दिलाते हैं कि अमेरिकी प्राधिकरण कुछ शर्तों के अंतर्गत डेटा तक पहुँच सकते हैं और कि वहाँ आपको हर स्थिति में वे कानूनी उपचार उपलब्ध नहीं होते जो यूरोपीय संघ के भीतर उपलब्ध हैं।
इसके अतिरिक्त
अन्य डेटा केवल तभी आगे दिया जाता है जब कोई कानूनी दायित्व हो या यह कानूनी दावों को स्थापित करने, प्रयोग करने या उनका बचाव करने के लिए आवश्यक हो, जैसे आपराधिक जाँच प्राधिकरणों या किसी सूचना प्रक्रिया में अधिकार धारकों के समक्ष।
डेटा की कोई बिक्री नहीं होती। विज्ञापन के उद्देश्य से डेटा आगे नहीं दिया जाता।
23. किसी व्यक्तिगत मामले में कोई स्वचालित निर्णय नहीं
कानूनी प्रभाव या इसी प्रकार की गंभीर हानि वाला कोई स्वचालित निर्णय, प्रोफ़ाइलिंग सहित, नहीं लिया जाता (GDPR का अनुच्छेद 22)। सत्यापन आवेदनों, रिपोर्टों और उपायों पर निर्णय हमेशा एक मनुष्य करता है।
प्लेबैक का मूल्यांकन और कवर चित्रों की जाँच मशीनी रूप से होती है, लेकिन इससे आपके व्यक्ति के बारे में कोई निर्णय नहीं होता। असामान्यताएँ एक जाँच करने वाले व्यक्ति के सामने रखी जाती हैं।
24. आपके अधिकार
GDPR के अनुसार आपके ये अधिकार हैं:
| अधिकार | आधार |
|---|---|
| आपके बारे में संसाधित डेटा की जानकारी | अनुच्छेद 15 |
| गलत डेटा का सुधार | अनुच्छेद 16 |
| हटाना | अनुच्छेद 17 |
| प्रसंस्करण पर प्रतिबंध | अनुच्छेद 18 |
| डेटा पोर्टेबिलिटी | अनुच्छेद 20 |
| वैध हितों पर आधारित प्रसंस्करण पर आपत्ति | अनुच्छेद 21 |
| दी गई सहमतियों को भविष्य के लिए वापस लेना | अनुच्छेद 7(3) |
| पर्यवेक्षी प्राधिकरण के समक्ष शिकायत | अनुच्छेद 77 |
इसके लिए privacy@musicismylife.eu पर संपर्क करें। अनुरोधों का उत्तर अनुचित देरी के बिना, अधिकतम एक महीने के भीतर दिया जाता है।
प्रसंस्करण के लिए आपके खाते से संबंध स्थापित करना आवश्यक है। आपकी पहचान पर संदेह होने पर अतिरिक्त जानकारी माँगी जा सकती है (GDPR का अनुच्छेद 12(6))। इसके लिए पहचान पत्र की प्रति नहीं माँगी जाती।
25. जानकारी देने की आवश्यकता
उपयोगकर्ता नाम, ईमेल पता, पासवर्ड और जन्मतिथि खाता बनाने के लिए आवश्यक हैं। इन जानकारियों के बिना कोई खाता नहीं बनाया जा सकता।
अन्य सभी जानकारी स्वैच्छिक है। पहचान डेटा केवल कलाकार सत्यापन के लिए आवश्यक है, श्रोता के रूप में उपयोग के लिए नहीं।
26. इस घोषणा में परिवर्तन
जब प्रसंस्करण बदलता है, विशेष रूप से किसी भुगतान सेवा को जोड़ने पर, इस घोषणा को अनुकूलित किया जाता है। इस पृष्ठ पर प्रकाशित वर्तमान संस्करण ही निर्णायक है।
27. भारत में प्राधिकरण
यदि आप भारत में रहते हैं, तो आप डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम, 2023 के अंतर्गत गठित भारतीय डेटा संरक्षण बोर्ड से भी संपर्क कर सकते हैं। यह बोर्ड उस अधिनियम के अंतर्गत शिकायतों पर निर्णय करता है।
28. भारत के व्यक्तियों के लिए जानकारी
प्रदाता जर्मनी में स्थित है और डेटा यूरोपीय संघ में संसाधित करता है, इसलिए यहाँ वर्णित प्रसंस्करण पर GDPR लागू होता है।
भारत में डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम, 2023 लागू है। यह अधिनियम अठारह वर्ष से कम आयु के हर व्यक्ति को बालक मानता है और उसके डेटा के प्रसंस्करण के लिए माता पिता या अभिभावक की सत्यापन योग्य सहमति माँगता है। यह मंच वैसे भी सोलह वर्ष की न्यूनतम आयु रखता है और अठारह वर्ष से कम आयु के हर उपयोगकर्ता से यह पुष्टि माँगता है कि उसके विधिक प्रतिनिधि की सहमति मौजूद है। इस प्रकार दोनों नियम एक ही दिशा में जाते हैं।
उपकरण पर संग्रहण के लिए भारत में सूचना प्रौद्योगिकी अधिनियम, 2000 तथा सूचना प्रौद्योगिकी (उचित सुरक्षा प्रथाएँ और संवेदनशील व्यक्तिगत डेटा या सूचना) नियम, 2011 लागू होते हैं। मंच केवल अनिवार्य रूप से आवश्यक कुकीज़ और संग्रहण का उपयोग करता है (खंड 10)।
प्रदाता के साथ अनुबंध जर्मन कानून के अधीन है। यह आपको भारत में अपने अधिकारों का प्रयोग करने से नहीं रोकता: आप भारतीय डेटा संरक्षण बोर्ड से संपर्क कर सकते हैं। GDPR के अनुच्छेद 79 के अनुसार आप प्रदाता के विरुद्ध जर्मनी के न्यायालयों में वाद ला सकते हैं। आप भारत में भी वाद ला सकते हैं या नहीं, यह भारत के कानून पर निर्भर करता है।
डेटा सुरक्षा से बाहर उपभोक्ता अधिकारों के प्रश्नों के लिए आप राष्ट्रीय उपभोक्ता हेल्पलाइन और उपभोक्ता विवाद प्रतितोष आयोगों से संपर्क कर सकते हैं।
इस भाषा संस्करण के बारे में
यह हिंदी संस्करण जर्मन पाठ का अनुवाद है और समझ को सरल बनाने के लिए है। भिन्नता की स्थिति में जर्मन पाठ मान्य है; अनुबंध जर्मनी के एक प्रदाता के साथ जर्मन कानून के अंतर्गत है।