गोपनीयता नीति
अंतिम अपडेट: 2026-03-11
महत्वपूर्ण: यह सेवा विशेष रूप से व्यावसायिक संस्थाओं (B2B) के लिए है। DenPro उपभोक्ताओं को प्रदान नहीं किया जाता।
1. परिचय
यह गोपनीयता नीति बताती है कि जब आप DenPro दंत चिकित्सा प्रबंधन प्लेटफ़ॉर्म और वेबसाइट का उपयोग करते हैं तो हम आपकी जानकारी कैसे एकत्र, उपयोग, प्रकट और सुरक्षित करते हैं। हम उन अधिकार क्षेत्रों में लागू डेटा संरक्षण कानूनों का अनुपालन करते हैं जहाँ हमारे उपयोगकर्ता कार्यरत हैं।
सेवा प्रदान करने के दौरान, प्लेटफ़ॉर्म ऑपरेटर सेवा की डिलीवरी के लिए आवश्यक कुछ तकनीकी या परिचालन कार्य करने हेतु स्वतंत्र तृतीय-पक्ष सेवा प्रदाताओं (जैसे क्लाउड होस्टिंग प्रदाता, भुगतान प्रोसेसर, और ईमेल सेवा प्रदाता) को नियुक्त कर सकता है।
2. डेटा नियंत्रक
2.1 वेबसाइट आगंतुक डेटा
वेबसाइट के माध्यम से एकत्रित व्यक्तिगत डेटा (ब्राउज़िंग डेटा, कुकीज़, खाता जानकारी) के लिए जिम्मेदार डेटा नियंत्रक प्लेटफ़ॉर्म ऑपरेटर, Elite Digital Services, LLC है। पूर्ण संपर्क विवरण अनुभाग 14 में प्रदान किए गए हैं।
2.2 रोगी डेटा
जब आप रोगी रिकॉर्ड प्रबंधित करने के लिए DenPro का उपयोग करते हैं, तो आप (दंत चिकित्सा अभ्यास) एप्लिकेशन में दर्ज सभी रोगी डेटा के डेटा नियंत्रक हैं।
इस संदर्भ में, प्लेटफ़ॉर्म ऑपरेटर एक डेटा प्रोसेसर के रूप में कार्य करता है, केवल आपकी ओर से और आपके निर्देशों के अनुसार रोगी डेटा को संसाधित करता है।
2.4 संपर्क
यदि आपके इस नीति या हमारी डेटा प्रथाओं के बारे में प्रश्न हैं, तो हमसे संपर्क करें: [email protected]
3. हम जो जानकारी एकत्र करते हैं
3.1 आपके द्वारा प्रदान की गई जानकारी
- खाता जानकारी: नाम, ईमेल पता, फोन नंबर, क्लिनिक नाम
- बिलिंग जानकारी: भुगतान विवरण, इनवॉइसिंग पता
- मरीज़ डेटा: आपके मरीज़ों के बारे में आपके द्वारा दर्ज की गई जानकारी (डेटा प्रोसेसर के रूप में)
- संचार: हमारी सहायता टीम को आपके द्वारा भेजे गए संदेश
3.2 स्वचालित रूप से एकत्रित जानकारी
- डिवाइस जानकारी: IP पता, ब्राउज़र प्रकार, ऑपरेटिंग सिस्टम
- उपयोग डेटा: देखे गए पृष्ठ, उपयोग की गई सुविधाएं, एप्लिकेशन में बिताया गया समय
- कुकीज़ और समान प्रौद्योगिकियां (हमारी कुकी नीति देखें)
4. हम आपकी जानकारी का उपयोग कैसे करते हैं
हम आपकी जानकारी का निम्नलिखित उद्देश्यों के लिए उपयोग करते हैं:
- हमारी दंत चिकित्सालय प्रबंधन सेवा प्रदान करने और बनाए रखने के लिए
- आपकी सदस्यता और बिलिंग प्रोसेस करने के लिए
- आपके खाते के बारे में आपसे संवाद करने और ग्राहक सहायता प्रदान करने के लिए
- आपको सेवा के बारे में महत्वपूर्ण अपडेट भेजने के लिए
- हमारे सॉफ्टवेयर में सुधार करने और नई सुविधाएं विकसित करने के लिए
- सुरक्षा सुनिश्चित करने और धोखाधड़ी रोकने के लिए
- कानूनी दायित्वों का पालन करने के लिए
5. प्रसंस्करण का कानूनी आधार
हम लागू डेटा संरक्षण ढाँचों के अंतर्गत निम्नलिखित कानूनी आधारों पर आपके व्यक्तिगत डेटा का प्रसंस्करण करते हैं:
- अनुबंध: आपको हमारी सेवा प्रदान करने के लिए आवश्यक प्रोसेसिंग
- वैध हित: हमारी सेवा में सुधार, सुरक्षा और धोखाधड़ी रोकथाम
- कानूनी दायित्व: कर, लेखांकन और अन्य कानूनी आवश्यकताओं का अनुपालन
- सहमति: मार्केटिंग संचार (जहां लागू हो)
DenPro को विश्वभर के दंत चिकित्सालयों में उपयोग के लिए डिज़ाइन किया गया है। हम उन अधिकारक्षेत्रों में लागू डेटा संरक्षण कानूनों का अनुपालन करने के लिए प्रतिबद्ध हैं जहाँ हमारे उपयोगकर्ता कार्य करते हैं, जिनमें निम्नलिखित नियामक ढाँचे शामिल हैं, लेकिन इन्हीं तक सीमित नहीं:
- यूरोपीय संघ / ईईए: सामान्य डेटा संरक्षण विनियमन (GDPR, विनियमन (EU) 2016/679)
- यूनाइटेड किंगडम: यूके सामान्य डेटा संरक्षण विनियमन (यूके जीडीपीआर) और डेटा संरक्षण अधिनियम 2018
- स्विट्ज़रलैंड: डेटा संरक्षण पर संघीय अधिनियम (FADP / DSG)
- संयुक्त राज्य अमेरिका: कैलिफ़ोर्निया उपभोक्ता गोपनीयता अधिनियम (CCPA) और कैलिफ़ोर्निया गोपनीयता अधिकार अधिनियम (CPRA), साथ ही लागू होने वाले राज्य-स्तरीय गोपनीयता कानून।
- कनाडा: व्यक्तिगत सूचना संरक्षण और इलेक्ट्रॉनिक दस्तावेज़ अधिनियम (PIPEDA) और लागू प्रांतीय गोपनीयता कानून
- ब्राज़ील: डेटा संरक्षण का सामान्य कानून (LGPD, कानून संख्या 13.709/2018)
- ऑस्ट्रेलिया: गोपनीयता अधिनियम 1988 और ऑस्ट्रेलियाई गोपनीयता सिद्धांत (APPs)
- न्यूज़ीलैंड: गोपनीयता अधिनियम 2020
- जापान: व्यक्तिगत जानकारी की सुरक्षा अधिनियम (APPI)
- दक्षिण कोरिया: व्यक्तिगत सूचना संरक्षण अधिनियम (PIPA)
- सिंगापुर: व्यक्तिगत डेटा संरक्षण अधिनियम 2012 (पीडीपीए)
- थाईलैंड: व्यक्तिगत डेटा संरक्षण अधिनियम बी.ई. 2562 (पीडीपीए)
- भारत: डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम 2023 (DPDPA)
- दक्षिण अफ्रीका: व्यक्तिगत सूचना संरक्षण अधिनियम (POPIA)
- तुर्की: व्यक्तिगत डेटा के संरक्षण पर कानून (KVKK, कानून संख्या 6698)
- संयुक्त अरब अमीरात: व्यक्तिगत डेटा के संरक्षण पर संघीय अध्यादेश संख्या 45, 2021
- अर्जेंटीना: व्यक्तिगत डेटा संरक्षण अधिनियम (लेय 25.326)
- कोलंबिया: डेटा संरक्षण पर 2012 का वैधानिक कानून 1581
- मेक्सिको: निजी पक्षों के पास रखे गए व्यक्तिगत डेटा के संरक्षण पर संघीय कानून (LFPDPPP)
जहाँ लागू कानून इस नीति में वर्णित अधिकारों के अतिरिक्त अतिरिक्त अधिकार प्रदान करते हैं या अतिरिक्त दायित्व थोपते हैं, हम उन आवश्यकताओं का पालन करेंगे। विशिष्ट डेटा संरक्षण आवश्यकताओं वाले अधिकारक्षेत्रों में कार्यरत उपयोगकर्ताओं को हमसे संपर्क करने के लिए प्रोत्साहित किया जाता है ताकि वे जान सकें कि हम उन आवश्यकताओं को कैसे पूरा करते हैं।
6. मरीज़ डेटा (डेटा प्रोसेसिंग)
जब आप मरीज़ रिकॉर्ड प्रबंधित करने के लिए DenPro का उपयोग करते हैं, तो आप उस मरीज़ डेटा के डेटा नियंत्रक हैं, और हम आपकी ओर से डेटा प्रोसेसर के रूप में कार्य करते हैं। हम:
- केवल आपके निर्देशों के अनुसार मरीज़ डेटा प्रोसेस करते हैं
- उचित तकनीकी और संगठनात्मक सुरक्षा उपाय लागू करते हैं
- सेवा प्रदान करने के लिए आवश्यक होने के अलावा मरीज़ डेटा को तृतीय पक्षों के साथ साझा नहीं करते हैं
- रोगी डेटा के संबंध में आपके डेटा संरक्षण दायित्वों को पूरा करने में आपकी सहायता करना
6.1 स्वास्थ्य डेटा और प्रमाणित प्रणालियाँ
DenPro एक प्रैक्टिस प्रबंधन उपकरण है और इसे प्रमाणित स्वास्थ्य सूचना प्रणाली, इलेक्ट्रॉनिक स्वास्थ्य रिकॉर्ड (EHR) या चिकित्सा उपकरण के रूप में वर्गीकृत नहीं किया गया है। सेवा में दर्ज किए गए व्यक्तिगत और स्वास्थ्य-संबंधी डेटा को लागू डेटा संरक्षण नियमों के अनुसार DenPro प्लेटफ़ॉर्म के भीतर संसाधित किया जाता है।
जब तक किसी अलग लिखित समझौते में स्पष्ट रूप से अन्यथा सहमति न हो, DenPro में दर्ज किया गया डेटा किसी भी प्रमाणित स्वास्थ्य सूचना प्रणाली, राष्ट्रीय स्वास्थ्य डेटाबेस या अन्य आधिकारिक रूप से मान्यता प्राप्त स्वास्थ्य सूचना अवसंरचना को स्वचालित रूप से प्रेषित या समक्रमित नहीं किया जाता है। यदि उपयोगकर्ता चाहता है कि डेटा आधिकारिक स्वास्थ्य रिकॉर्ड का हिस्सा बने, तो ऐसे डेटा को उपयुक्त प्रमाणित प्रणाली में दर्ज करने की जिम्मेदारी उपयोगकर्ता की है।
6.2 स्वास्थ्य डेटा प्रसंस्करण के लिए स्पष्ट सहमति
सेवा का उपयोग करके, उपयोगकर्ता इन शर्तों में वर्णित दंत चिकित्सा अभ्यास प्रबंधन के उद्देश्यों के लिए व्यक्तिगत और संवेदनशील डेटा — जिसमें स्वास्थ्य-संबंधी डेटा भी शामिल है — के प्रसंस्करण के लिए स्पष्ट सहमति प्रदान करता है। उपयोगकर्ता स्वीकार करता है कि:
- डेटा का प्रसंस्करण केवल सेवा प्रदान करने के प्रयोजनों के लिए किया जाता है।
- डेटा किसी भी प्रमाणित प्रणाली या राष्ट्रीय डेटाबेस में स्वचालित रूप से संग्रहीत नहीं होता है।
- उपयोगकर्ता अपने डेटा पर पूर्ण नियंत्रण बनाए रखता है और अपने क्षेत्राधिकार में लागू स्वास्थ्य डेटा नियमों का अनुपालन करने के लिए जिम्मेदार है।
- उपयोगकर्ता को अपने रोगियों को DenPro के उपयोग के बारे में सूचित करना चाहिए और लागू कानून के अनुसार आवश्यक सहमति प्राप्त करनी चाहिए।
7. डेटा सुरक्षा
हम आपके डेटा की सुरक्षा के लिए उद्योग-मानक सुरक्षा उपाय लागू करते हैं:
- ट्रांज़िट (TLS/SSL) और रेस्ट में डेटा का एन्क्रिप्शन
- नियमित सुरक्षा ऑडिट और भेद्यता आकलन
- पहुंच नियंत्रण और प्रमाणीकरण तंत्र
- सुरक्षित भंडारण के साथ नियमित बैकअप
- डेटा संरक्षण पर कर्मचारी प्रशिक्षण
8. डेटा प्रतिधारण
हम आपके व्यक्तिगत डेटा को तब तक बनाए रखते हैं जब तक आपका खाता सक्रिय है या हमारी सेवाएं प्रदान करने के लिए आवश्यक है। खाता समाप्ति के बाद:
- खाता डेटा 30 दिनों के भीतर हटा दिया जाता है
- बैकअप डेटा 90 दिनों के भीतर हटा दिया जाता है
- बिलिंग रिकॉर्ड कानून द्वारा आवश्यक अनुसार बनाए रखे जाते हैं (आमतौर पर 7-10 वर्ष)
९. आपके अधिकार
आपके अधिकार क्षेत्र के आधार पर, आपके व्यक्तिगत डेटा के संबंध में आपके पास निम्नलिखित में से कुछ या सभी अधिकार हो सकते हैं। हम स्थानीय कानून के तहत लागू होने की सीमा तक, आप कहीं भी हों, इन अधिकारों का सम्मान करने के लिए प्रतिबद्ध हैं।
9.2 CCPA/CPRA के तहत अधिकार (कैलिफ़ोर्निया, संयुक्त राज्य अमेरिका)
- जानने का अधिकार: आपके बारे में एकत्रित की गई व्यक्तिगत जानकारी की श्रेणियों और विशिष्ट आइटमों का प्रकटीकरण अनुरोध करें।
- मिटाने का अधिकार: आपसे एकत्र की गई व्यक्तिगत जानकारी को हटाने का अनुरोध करें
- बाहर निकलने का अधिकार: अपनी व्यक्तिगत जानकारी की बिक्री या साझाकरण से बाहर निकलें। DenPro व्यक्तिगत जानकारी नहीं बेचता।
- भेदभाव-रहितता का अधिकार: आपकी गोपनीयता अधिकारों का प्रयोग करने के लिए आपके साथ भेदभाव नहीं किया जाएगा।
- सुधारने का अधिकार: गलत व्यक्तिगत जानकारी में सुधार का अनुरोध करें
- संवेदनशील व्यक्तिगत जानकारी के उपयोग को सीमित करने का अधिकार: सेवा प्रदान करने के लिए आवश्यक होने तक संवेदनशील व्यक्तिगत जानकारी के उपयोग और प्रकटीकरण को सीमित करें।
9.3 एलजीपीडी (ब्राज़ील) के तहत अधिकार
- आपके डेटा के संसाधन की पुष्टि
- आपके डेटा तक पहुँच
- अपूर्ण, गलत, या पुराने डेटा का सुधार
- अनावश्यक या अत्यधिक डेटा का अनामीकरण, अवरुद्ध करना या हटाना
- किसी अन्य सेवा प्रदाता को डेटा पोर्टेबिलिटी
- आपकी सहमति से संसाधित व्यक्तिगत डेटा का हटाना
- उन सार्वजनिक और निजी संस्थाओं के बारे में जानकारी जिनके साथ आपका डेटा साझा किया गया है।
- सहमति की रद्दीकरण
9.4 PIPEDA (कनाडा) के तहत अधिकार
- संगठन के पास मौजूद आपकी व्यक्तिगत जानकारी तक पहुँचने का अधिकार
- आपकी जानकारी की सटीकता और पूर्णता को चुनौती देने और उसमें संशोधन करवाने का अधिकार
- आपकी जानकारी के संग्रह, उपयोग, या प्रकटीकरण के लिए सहमति वापस लेने का अधिकार
- कनाडा के गोपनीयता आयुक्त कार्यालय में शिकायत दर्ज करने का अधिकार
9.5 पीओपीआईए (दक्षिण अफ्रीका) के तहत अधिकार
- इस बात की सूचना पाने का अधिकार कि व्यक्तिगत जानकारी एकत्रित की जा रही है या किसी अनधिकृत व्यक्ति द्वारा उस तक पहुँच बनाई गई है।
- व्यक्तिगत जानकारी तक पहुँच, सुधार या हटाने का अनुरोध करने का अधिकार
- व्यक्तिगत जानकारी के प्रसंस्करण पर आपत्ति करने का अधिकार
- सूचना नियामक को शिकायत प्रस्तुत करने का अधिकार
9.6 APPI (जापान) के तहत अधिकार
- रखे गए व्यक्तिगत डेटा के प्रकटीकरण का अनुरोध करने का अधिकार
- रखे गए व्यक्तिगत डेटा में सुधार, जोड़ या हटाने का अनुरोध करने का अधिकार
- उपयोग बंद करने, मिटाने, या तीसरे पक्षों को प्रदान करना बंद करने का अनुरोध करने का अधिकार
9.7 अन्य लागू कानूनों के तहत अधिकार
यदि आप ऐसे क्षेत्राधिकार में स्थित हैं जहाँ डेटा संरक्षण संबंधी कानून ऊपर विशेष रूप से सूचीबद्ध नहीं है, तब भी आप अपने स्थानीय कानून के तहत प्रदान किए गए समतुल्य अधिकारों का प्रयोग कर सकते हैं। हम सभी अनुरोधों का मूल्यांकन करेंगे और लागू कानूनी ढांचे के अनुसार प्रतिक्रिया देंगे।
9.8 अपने अधिकारों का प्रयोग कैसे करें
उपरोक्त वर्णित किसी भी अधिकार का प्रयोग करने के लिए, हमसे संपर्क करें: [email protected]
हम आपके अनुरोध का उत्तर लागू कानून द्वारा निर्धारित समयसीमा के भीतर देंगे (आमतौर पर GDPR के तहत 30 दिन, CCPA/CPRA के तहत 45 दिन)। हम आपके अनुरोध को संसाधित करने से पहले आपकी पहचान सत्यापित करने के लिए अतिरिक्त जानकारी मांग सकते हैं।
उपयोगकर्ता यह सुनिश्चित करने के लिए भी जिम्मेदार है कि उनके रोगियों को उनके डेटा संरक्षण अधिकारों के बारे में सूचित किया जाए और वे इन अधिकारों का प्रयोग उपयोगकर्ता के माध्यम से (रोगी डेटा के डेटा नियंत्रक के रूप में) कर सकें।
10. अंतर्राष्ट्रीय डेटा स्थानांतरण
आपका डेटा तृतीय-पक्ष क्लाउड अवसंरचना पर संग्रहीत किया जाता है। प्रदाता किसी भी डेटा केंद्र या सर्वर हार्डवेयर का स्वामित्व या संचालन नहीं करता है। समस्त अवसंरचना स्वतंत्र तृतीय-पक्ष क्लाउड सेवा प्रदाताओं से पट्टे पर ली गई है।
हम सुनिश्चित करते हैं कि व्यक्तिगत डेटा का कोई भी सीमा-पार हस्तांतरण स्थानीय कानून के तहत मान्यता प्राप्त हस्तांतरण तंत्रों का अनुपालन करता है, जैसे सहमति, पर्याप्तता निर्धारण, या समकक्ष संविदात्मक सुरक्षा उपाय।
11. तृतीय-पक्ष सेवाएं
हम निम्नलिखित तृतीय-पक्ष सेवाओं का उपयोग करते हैं जो आपके डेटा को प्रोसेस कर सकती हैं:
- क्लाउड होस्टिंग प्रदाता (डेटा भंडारण के लिए)
- भुगतान प्रोसेसर (बिलिंग के लिए)
- ईमेल सेवा प्रदाता (ट्रांज़ैक्शनल ईमेल के लिए)
सभी तृतीय-पक्ष प्रदाताओं की लागू डेटा संरक्षण विनियमों के अनुपालन के लिए जाँच की जाती है।
12. इस नीति में परिवर्तन
हम समय-समय पर इस गोपनीयता नीति को अपडेट कर सकते हैं। हम आपको महत्वपूर्ण परिवर्तनों के बारे में ईमेल या एप्लिकेशन के माध्यम से सूचित करेंगे। परिवर्तनों के बाद हमारी सेवा का निरंतर उपयोग अद्यतन नीति की स्वीकृति माना जाता है।
13. हमसे संपर्क करें
यदि आपके पास इस गोपनीयता नीति के बारे में प्रश्न हैं या अपने डेटा संरक्षण अधिकारों का प्रयोग करना चाहते हैं, तो कृपया हमसे संपर्क करें:
आपको अपने स्थानीय डेटा संरक्षण प्राधिकरण के पास शिकायत दर्ज करने का भी अधिकार है।
14. प्लेटफ़ॉर्म ऑपरेटर और संपर्क जानकारी
14.1 प्लेटफ़ॉर्म ऑपरेटर
Elite Digital Services, LLC, 1111B S Governors Ave, STE 21653, Dover, DE 19904, US (EIN EIN 38-4327890)
ईमेल: [email protected]