यह नीति बताती है कि जब आप vietsim.com पर आते हैं या eSIM खरीदते हैं, तो हम कौन सा व्यक्तिगत डेटा एकत्र करते हैं, उसका उपयोग और सुरक्षा कैसे करते हैं, कौन सी कुकीज़ इस्तेमाल होती हैं और आप हमसे क्या माँग सकते हैं। हम व्यक्तिगत डेटा को सिंगापुर के व्यक्तिगत डेटा संरक्षण अधिनियम 2012 (Personal Data Protection Act 2012, PDPA) के अनुसार संभालते हैं। वेबसाइट और ऑर्डर डेटाबेस सिंगापुर में होस्ट किए जाते हैं।
1. हम कौन हैं
vietsim.com का संचालन LuKas Holdings sp. z o.o., ul. Stefana Batorego 18/108, 02-591 Warsaw, Poland, KRS 0001233010, NIP 7011306806 (“VietSIM”, “हम”, “हमें”) द्वारा किया जाता है।
व्यक्तिगत डेटा से जुड़े हर प्रश्न, अनुरोध और शिकायत को हमारे डेटा संरक्षण अधिकारी (Data Protection Officer) देखते हैं: contact@vietsim.com।
2. हम क्या एकत्र करते हैं
जब आप vietsim.com पर आते हैं
- आपका ब्राउज़र हर अनुरोध के साथ तकनीकी डेटा भेजता है: IP पता, ब्राउज़र और डिवाइस का प्रकार, माँगा गया पेज और रेफ़र करने वाला पेज। हमारा कंटेंट डिलीवरी नेटवर्क, Cloudflare, इसका उपयोग पेज डिलीवर करने और साइट को हमलों से बचाने के लिए करता है। हमारा अपना वेब सर्वर एक्सेस लॉग नहीं रखता।
जब आप एनालिटिक्स कुकीज़ स्वीकार करते हैं
- आपके द्वारा देखे गए पेज, रेफ़र करने वाली साइट और कैंपेन पैरामीटर, आपके द्वारा चुने गए प्लान और आप चेकआउट कब शुरू करते हैं, आपके ब्राउज़र और डिवाइस का प्रकार, आपके IP पते से निकाली गई अनुमानित लोकेशन, और एक कुकी में रखी गई एक रैंडम विज़िटर आईडी। अगर आप एनालिटिक्स बंद करते हैं, तो इस उद्देश्य के लिए कुछ भी एकत्र नहीं किया जाता, और आपके ब्राउज़र के Global Privacy Control सिग्नल को अस्वीकृति माना जाता है।
जब आप मार्केटिंग कुकीज़ स्वीकार करते हैं
- आपके ब्राउज़र में Meta Pixel लोड होता है और, हमारे सर्वर (Meta का Conversions API) के साथ मिलकर, Meta Platforms Ireland Limited को बताता है कि आप कौन से पेज देखते हैं, कौन से प्लान चुनते हैं, साइट पर क्या खोजते हैं और चेकआउट कब शुरू करते हैं, साथ में आपका IP पता, आपके ब्राउज़र और डिवाइस का प्रकार, सेक्शन 8 में सूचीबद्ध Meta कुकीज़, और विज्ञापन क्लिक आईडी, अगर आप किसी Facebook या Instagram विज्ञापन से आए हैं।
- जब आप खरीदते हैं, तो हमारा सर्वर Meta को खरीद की जानकारी देता है: प्लान, कीमत, मुद्रा और ऑर्डर नंबर, जिसमें आपका ईमेल पता, बिलिंग देश, कार्ड पर लिखा नाम और बिलिंग पोस्टल कोड (जब आपका कार्ड इसे माँगता है) केवल वन-वे हैश (SHA-256) के रूप में भेजे जाते हैं, साथ ही चेकआउट शुरू करते समय दर्ज की गई Meta कुकीज़, IP पता और ब्राउज़र।
- Meta इसका उपयोग Facebook और Instagram पर हमारे विज्ञापनों को मापने और बेहतर बनाने के लिए करता है, और अगर आपका Meta खाता है तो वह इसे उस खाते से जोड़ सकता है। अगर आप मार्केटिंग बंद करते हैं, तो Meta को कुछ भी नहीं भेजा जाता, और आपके ब्राउज़र के Global Privacy Control सिग्नल को अस्वीकृति माना जाता है। ऑर्डर पेज, जिन पर आपका eSIM दिखता है, कभी भी पिक्सेल लोड नहीं करते।
जब आप eSIM खरीदते हैं
- Stripe भुगतान पेज पर आपके द्वारा दर्ज किया गया विवरण: ईमेल पता, कार्ड पर लिखा नाम, बिलिंग देश और, कुछ कार्डों के लिए, पोस्टल कोड। कार्ड नंबर Stripe संभालता है और वे हम तक कभी नहीं पहुँचते।
- ऑर्डर डेटा: प्लान, कीमत, मुद्रा, भाषा, खरीद का समय, बिक्री की शर्तों का वह संस्करण जिसे आपने स्वीकार किया, और आपको डिलीवर किया गया eSIM (उसका ICCID और एक्टिवेशन कोड, जिन्हें हम एन्क्रिप्ट करके स्टोर करते हैं)।
- ऑर्डर कहाँ से आया: उस लिंक के कैंपेन पैरामीटर जिससे आप आए (उदाहरण के लिए utm_source), रेफ़र करने वाली साइट और खरीदने से पहले आपके द्वारा देखे गए पेज। हम इन्हें ऑर्डर के साथ रखते हैं, ताकि पता चले कि कौन से चैनल ग्राहक लाते हैं।
- जब आपका ऑर्डर पेज खोला जाता है, तो आपके eSIM कोड को दुरुपयोग से बचाने के लिए हम समय और IP पते का एक वन-वे हैश दर्ज करते हैं।
- जब आप चेकआउट शुरू करते हैं, तो बार-बार के प्रयासों को सीमित करने के लिए आपके IP पते का उपयोग केवल मेमोरी में किया जाता है। इसे स्टोर नहीं किया जाता।
जब आप हमें लिखते हैं
- आपका ईमेल पता, नाम और आपके संदेश की सामग्री।
संपर्क फ़ॉर्म। इस साइट के संपर्क फ़ॉर्म से भेजा गया संदेश (आपका नाम, ईमेल पता, फ़ोन मॉडल, ऑर्डर लिंक और स्वयं संदेश) Discord (Discord Inc., संयुक्त राज्य अमेरिका) पर टीम के एक निजी चैनल को भेजा जाता है और उसका जवाब ईमेल से दिया जाता है। साइट स्वयं फ़ॉर्म से कुछ भी स्टोर नहीं करती।
3. हम इसका उपयोग क्यों और किस आधार पर करते हैं
| उद्देश्य | PDPA के तहत आधार |
|---|---|
| eSIM बेचना और डिलीवर करना, सहायता और रिफ़ंड | आपकी सहमति, जो आप खरीद पूरी करने के लिए अपना विवरण देते समय देते हैं |
| लेखा और टैक्स रिकॉर्ड | कानून द्वारा आवश्यक या अधिकृत |
| धोखाधड़ी रोकना, भुगतान और eSIM कोड सुरक्षित करना, साइट की सुरक्षा | वैध हितों (legitimate interests) का अपवाद |
| आपके प्रश्नों और साझेदारी संबंधी पूछताछ का जवाब देना | आपकी सहमति, जो आप हमें लिखते समय देते हैं |
| यह मापना कि वेबसाइट का उपयोग कैसे होता है और कौन से पेज और चैनल विज़िटर और ग्राहक लाते हैं | आपकी सहमति, जो आप कुकी बैनर में देते हैं; आप इसे किसी भी समय हर पेज के नीचे दिए गए कुकी सेटिंग्स से वापस ले सकते हैं |
| Facebook और Instagram पर हमारे विज्ञापनों को मापना और बेहतर बनाना | मार्केटिंग कुकीज़ के लिए आपकी सहमति, जो आप कुकी बैनर में देते हैं; आप इसे किसी भी समय हर पेज के नीचे दिए गए कुकी सेटिंग्स से वापस ले सकते हैं |
हम व्यक्तिगत डेटा का उपयोग केवल इन्हीं उद्देश्यों के लिए करते हैं, या ऐसे नए उद्देश्यों के लिए जिनके बारे में हम आपको बताते हैं और, जहाँ ज़रूरी हो, जिनके लिए आपकी सहमति माँगते हैं। हम मार्केटिंग संदेश नहीं भेजते और व्यक्तिगत डेटा नहीं बेचते।
4. स्वचालित निर्णय
Stripe स्वचालित जोखिम स्कोरिंग के ज़रिए भुगतानों की धोखाधड़ी के लिए जाँच करता है। जिस भुगतान को उच्च जोखिम वाला माना जाता है, उसे ब्लॉक किया जा सकता है या उसके लिए 3D Secure जैसे अतिरिक्त सत्यापन की ज़रूरत पड़ सकती है। अगर आपको लगता है कि कोई भुगतान गलती से ब्लॉक हुआ है, तो हमें लिखें और एक व्यक्ति उसकी समीक्षा करेगा।
5. आपका डेटा किसे मिलता है
- Stripe भुगतान प्रोसेस करता है और उनकी धोखाधड़ी के लिए जाँच करता है, अपनी गोपनीयता नीति के तहत, जो stripe.com/privacy पर है।
- Cloudflare, Inc. वेबसाइट डिलीवर करता है और उसकी सुरक्षा करता है।
- Meta Platforms Ireland Limited (Meta Pixel और Conversions API) को सेक्शन 2 में बताया गया मार्केटिंग डेटा केवल तभी मिलता है जब आप मार्केटिंग कुकीज़ स्वीकार करते हैं। उस डेटा को एकत्र करने और Meta तक पहुँचाने के लिए हम और Meta संयुक्त रूप से ज़िम्मेदार हैं; इसके बाद Meta उसके साथ क्या करता है, यह Meta की गोपनीयता नीति से नियंत्रित होता है, जो facebook.com/privacy/policy पर है और जहाँ आप Meta के प्रति अपने अधिकारों का प्रयोग भी कर सकते हैं।
- हमारा सर्वर होस्टिंग प्रदाता सिंगापुर में वह वर्चुअल सर्वर चलाता है जिस पर वेबसाइट और ऑर्डर डेटाबेस होस्ट होते हैं।
- हमारे eSIM वितरक को हमसे कोई व्यक्तिगत डेटा नहीं मिलता। हम आपका विवरण भेजे बिना eSIM प्रोफ़ाइल खरीदते हैं।
- हमारे लेखाकार और कानूनी सलाहकार, और जहाँ कानून की आवश्यकता हो, वहाँ सरकारी प्राधिकरण।
6. सिंगापुर से बाहर डेटा ट्रांसफ़र
Stripe, Cloudflare और Meta संयुक्त राज्य अमेरिका और अन्य देशों में डेटा प्रोसेस कर सकते हैं, और हमारी टीम पोलैंड से काम करती है। हम व्यक्तिगत डेटा सिंगापुर से बाहर केवल उन्हीं प्राप्तकर्ताओं को ट्रांसफ़र करते हैं जो कानून या अनुबंध द्वारा उसे PDPA के तुलनीय मानक पर सुरक्षित रखने के लिए बाध्य हैं।
7. हम इसे कितने समय तक रखते हैं
हम व्यक्तिगत डेटा केवल तब तक रखते हैं जब तक ऊपर बताए गए उद्देश्यों के लिए हमें उसकी ज़रूरत हो या कानून इसकी माँग करे:
- ऑर्डर और भुगतान रिकॉर्ड, जिनमें एन्क्रिप्ट किया गया eSIM विवरण शामिल है: जितने समय तक लेखा और टैक्स कानून माँगे, सामान्यतः खरीद वाले वर्ष की समाप्ति से 5 वर्ष तक।
- ऑर्डर पेज एक्सेस रिकॉर्ड (हैश किया गया IP पता): 12 महीने।
- ईमेल पत्राचार: जितने समय तक मामले और उससे जुड़े दावों को निपटाने के लिए ज़रूरी हो, और मामला बंद होने के बाद 3 वर्ष से अधिक नहीं।
- एनालिटिक्स डेटा: 14 महीने से अधिक नहीं।
- किसी ऑर्डर के साथ रखी गई एनालिटिक्स और Meta आईडी (विज़िटर आईडी, Meta कुकीज़, और चेकआउट के समय दर्ज किया गया IP पता और ब्राउज़र): 90 दिन।
- Meta को मिला डेटा: जैसा Meta की गोपनीयता नीति में बताया गया है।
8. कुकीज़
vietsim.com कोई भी एनालिटिक्स या मार्केटिंग कुकी सेट करने से पहले आपकी सहमति माँगता है। मार्केटिंग कुकीज़ Meta Pixel द्वारा हमारे डोमेन पर सेट की जाती हैं और Meta को उन अन्य वेबसाइटों पर आपके ब्राउज़र को पहचानने देती हैं जो Meta के टूल का उपयोग करती हैं।
| कुकी | उद्देश्य | कितने समय तक रखी जाती है |
|---|---|---|
| vs_consent | याद रखती है कि आपने एनालिटिक्स कुकीज़ की अनुमति दी या नहीं | 180 दिन |
| vs_ads | याद रखती है कि आपने मार्केटिंग कुकीज़ की अनुमति दी या नहीं | 180 दिन |
| _vs_id | एक रैंडम विज़िटर आईडी, जो केवल आपके एनालिटिक्स की अनुमति देने के बाद सेट होती है, विज़िट गिनने और किसी खरीद को विज़िट से जोड़ने के लिए | 400 दिन |
| _vs_sid | मौजूदा विज़िट, केवल आपके एनालिटिक्स की अनुमति देने के बाद सेट होती है | 30 मिनट की निष्क्रियता |
| _fbp | Meta Pixel की ब्राउज़र आईडी, केवल आपके मार्केटिंग की अनुमति देने के बाद सेट होती है | 90 दिन |
| _fbc | उस Facebook या Instagram विज्ञापन की क्लिक आईडी जिससे आप आए, केवल आपके मार्केटिंग की अनुमति देने के बाद सेट होती है | 90 दिन |
आप हर पेज के नीचे दिए गए कुकी सेटिंग्स से किसी भी समय अपना विकल्प बदल सकते हैं; किसी श्रेणी को बंद करने पर उसकी कुकीज़ डिलीट हो जाती हैं।
किसी ब्राउज़र टैब के खुले रहने तक हम उस टैब के सेशन स्टोरेज में विज़िट के कैंपेन पैरामीटर और रेफ़र करने वाली साइट रखते हैं, ताकि ऑर्डर यह दर्ज कर सके कि खरीदार किस चैनल से आया; टैब बंद करने पर यह मिट जाता है। इसे साझा नहीं किया जाता और इसका उपयोग आपको ट्रैक करने के लिए नहीं किया जाता।
- Cloudflare लोगों और ऑटोमेटेड ट्रैफ़िक में अंतर करने के लिए सख्ती से आवश्यक सुरक्षा कुकीज़ सेट कर सकता है।
- Stripe भुगतान पेज, जिसे Stripe प्रस्तुत करता है, भुगतान प्रोसेसिंग और धोखाधड़ी की रोकथाम के लिए अपनी कुकीज़ का उपयोग करता है; देखें stripe.com/legal/cookies-policy।
अगर हम अन्य कुकीज़ जोड़ते हैं, तो हम इस सेक्शन को अपडेट करेंगे और जहाँ ज़रूरी हो, आपकी सहमति माँगेंगे। आप अपने ब्राउज़र की सेटिंग्स में कुकीज़ डिलीट या ब्लॉक कर सकते हैं; Stripe की कुकीज़ ब्लॉक करने से भुगतान रुक सकता है।
9. आपके अधिकार
आप:
- पूछ सकते हैं कि हमारे पास आपके बारे में कौन सा व्यक्तिगत डेटा है और पिछले एक वर्ष में उसका उपयोग और प्रकटीकरण कैसे किया गया है;
- हमसे गलत या अधूरे डेटा को सुधारने के लिए कह सकते हैं;
- किसी भी समय अपनी सहमति वापस ले सकते हैं, जिसके बाद हम उस उद्देश्य के लिए डेटा का उपयोग बंद कर देते हैं, जब तक कि कानून हमें जारी रखने की अनुमति न दे। डिलीवरी से पहले सहमति वापस लेने का अर्थ है कि हम ऑर्डर पूरा नहीं कर सकते।
contact@vietsim.com पर लिखें। हम 30 दिनों के भीतर जवाब देते हैं, या उसी अवधि के भीतर आपको बताते हैं कि हम कब जवाब दे पाएँगे।
अगर आप हमारे जवाब से संतुष्ट नहीं हैं, तो आप सिंगापुर के व्यक्तिगत डेटा संरक्षण आयोग (Personal Data Protection Commission) से pdpc.gov.sg पर शिकायत कर सकते हैं।
अगर आप वियतनाम में हैं, तो आपको व्यक्तिगत डेटा संरक्षण कानून (कानून संख्या 91/2025/QH15) के तहत भी अधिकार प्राप्त हैं, जिनमें सूचित किए जाने, अपने डेटा तक पहुँचने, उसे सुधारने और डिलीट करवाने, और सहमति वापस लेने के अधिकार शामिल हैं। आप इनका उपयोग इसी तरीके से कर सकते हैं।
10. सुरक्षा
कार्ड डेटा Stripe के पास ही रहता है। eSIM एक्टिवेशन कोड स्टोरेज में AES-256-GCM से एन्क्रिप्ट रहते हैं। ऑर्डर सिस्टम तक पहुँच सीमित है, और जब भी किसी प्रशासक को कोई eSIM कोड दिखाया जाता है, उसे लॉग किया जाता है। साइट केवल HTTPS पर उपलब्ध कराई जाती है। अगर किसी डेटा उल्लंघन से आपको गंभीर नुकसान होने की संभावना है, तो हम PDPA की आवश्यकता के अनुसार आपको और व्यक्तिगत डेटा संरक्षण आयोग को सूचित करते हैं।
11. बच्चे
vietsim.com 16 वर्ष से कम उम्र के बच्चों के लिए नहीं है, और हम जानबूझकर उनका डेटा एकत्र नहीं करते।
12. बदलाव
जब हमारी डेटा प्रोसेसिंग में बदलाव होता है, तो हम इस नीति को और इस पेज के ऊपर दी गई तारीख को अपडेट करते हैं।
