गोपनीयता नीति (Privacy Policy)

अंतिम अद्यतन: 14 अगस्त, 2025

यह गोपनीयता नीति बताती है कि जब आप वेबसाइट और संबंधित सेवाओं का उपयोग करते हैं तो Carletta N.V. व्यक्तिगत डेटा को कैसे संभालती है।

इसमें यह शामिल है कि व्यक्तिगत डेटा को कैसे एकत्र, उपयोग, संग्रहीत, स्थानांतरित, साझा, सुरक्षित और प्रतिधारित (retained) किया जा सकता है। यह आपके अधिकारों, आप उनका उपयोग कैसे कर सकते हैं, कुकीज़ का उपयोग कैसे किया जा सकता है, और यदि आवश्यक व्यक्तिगत डेटा प्रदान नहीं किया जाता है तो क्या होता है, इसके बारे में भी बताती है।

सेवाएं कौन प्रदान करता है

वेबसाइट का स्वामित्व और संचालन Carletta N.V. द्वारा किया जाता है, जो कुराकाओ (Curaçao) के कानूनों के तहत पंजीकृत कंपनी है।

Carletta N.V. का कार्यालय Dr. Henri Fergusonweg 1, Curaçao में है और यह कंपनी पंजीकरण संख्या 142346 के तहत पंजीकृत है।

Carletta N.V. को नेशनल ऑर्डिनेंस ऑन गेम्स ऑफ चांस (LOK) के अनुसार लाइसेंस संख्या OGL/2024/580/0570 के तहत भाग्य के खेल (games of chance) की पेशकश करने के लिए 24/Jun/2025 से कुराकाओ गेमिंग कंट्रोल बोर्ड (Curaçao Gaming Control Board) द्वारा लाइसेंस प्राप्त है।

यह गोपनीयता नीति कब लागू होती है

यह गोपनीयता नीति तब लागू होती है जब व्यक्तिगत डेटा को निम्नलिखित के माध्यम से एकत्र, उपयोग या अन्यथा प्रसंस्कृत (processed) किया जाता है:

  • वेबसाइट;
  • [email protected] के माध्यम से संचार;
  • हमारे साथ फोन कॉल;
  • हमारे साथ सहायता चैट (support chat) सत्र।

Carletta N.V. आपके व्यक्तिगत डेटा के नियंत्रक (controller) के रूप में कार्य करती है। इसका अर्थ है कि कंपनी वेबसाइट और सेवाओं के संबंध में व्यक्तिगत डेटा के प्रसंस्करण (Processing) के उद्देश्यों और साधनों को निर्धारित करती है।

इस लेख में प्रयुक्त महत्वपूर्ण शब्द

खाता (Account)

खाता (Account) सेवाओं या सेवाओं के विशिष्ट भागों तक पहुँचने के लिए आपके लिए बनाया गया एक विशिष्ट खाता है। खाता पहुँच पहचान सत्यापन और नियामक अनुपालन (Regulatory Compliance) आवश्यकताओं के अधीन हो सकती है।

कंपनी (Company)

कंपनी, हम, हमें, या हमारा का अर्थ Carletta N.V. है, जो कुराकाओ के कानूनों के तहत पंजीकृत एक कंपनी है, जिसकी कंपनी पंजीकरण संख्या 142346 है और आधिकारिक पता Dr. Henri Fergusonweg 1, Curaçao है।

सेवा (Service)

सेवा (Service) का अर्थ वेबसाइट, इसकी कार्यप्रणालियां और कंपनी द्वारा प्रदान की जाने वाली संबंधित ऑनलाइन गेमिंग और इंटरैक्टिव सेवाएं हैं।

वेबसाइट (Website)

वेबसाइट (Website) का अर्थ इस वेबसाइट से है, जिसमें कंपनी द्वारा संचालित कोई भी सबडोमेन, संबद्ध प्लेटफॉर्म या एप्लिकेशन शामिल हैं।

व्यक्तिगत डेटा (Personal Data)

व्यक्तिगत डेटा (Personal Data) का अर्थ किसी पहचाने गए या पहचाने जाने योग्य व्यक्ति से संबंधित कोई भी जानकारी है, जैसा कि जनरल डेटा प्रोटेक्शन रेगुलेशन (GDPR) और कुराकाओ डेटा प्रोटेक्शन फ्रेमवर्क के तहत परिभाषित किया गया है।

व्यक्तिगत डेटा का प्रसंस्करण (Processing of Personal Data)

व्यक्तिगत डेटा के प्रसंस्करण का अर्थ व्यक्तिगत डेटा पर की जाने वाली कोई भी प्रक्रिया या प्रक्रियाओं का सेट है, चाहे वह स्वचालित या मैन्युअल साधनों द्वारा हो। इसमें संग्रह, रिकॉर्डिंग, संगठन, संरचना, भंडारण, अनुकूलन या परिवर्तन, पुनर्प्राप्ति, परामर्श, उपयोग, प्रसारण द्वारा प्रकटीकरण, प्रसार, संरेखण या संयोजन, प्रतिबंध, विलोपन या विनाश शामिल हैं।

नियामक अनुपालन (Regulatory Compliance)

नियामक अनुपालन का अर्थ लागू कानूनों के अनुसार व्यक्तिगत डेटा को संसाधित करने के लिए कंपनी का कानूनी दायित्व है, जिसमें नेशनल ऑर्डिनेंस ऑन गेम्स ऑफ चांस और एंटी-मनी लॉन्ड्रिंग (धन शोधन निवारण) नियम शामिल हैं। नियामक अनुपालन के लिए प्रसंस्करण कानूनी आवश्यकताओं पर आधारित है और यह उपयोगकर्ता की सहमति पर निर्भर नहीं करता है।

विभिन्न स्थितियों में डेटा हैंडलिंग कैसे काम करती है

जब आप खाता बनाते हैं या एक्सेस करते हैं

खाता बनाने, सक्रिय करने, सुरक्षित करने और प्रबंधित करने के लिए, कंपनी सेवाओं तक पहुँच प्रदान करने के लिए आवश्यक व्यक्तिगत डेटा को संसाधित कर सकती है।

कानूनी आधार GDPR के अनुच्छेद 6(1)(b) के तहत अनुबंध का निष्पादन (performance of a contract) या अनुबंध में प्रवेश करने से पहले के कदम हैं।

इस उद्देश्य के लिए उपयोग किए जाने वाले व्यक्तिगत डेटा में शामिल हो सकते हैं:

  • ईमेल पता और/या फोन नंबर;
  • हैश किया हुआ पासवर्ड (hashed password);
  • चुनी गई मुद्रा (currency);
  • खाता पहचानकर्ता (account identifiers);
  • खाते को सक्रिय और सुरक्षित करने के लिए उपयोग किए जाने वाले बुनियादी डिवाइस या एक्सेस लॉग।

जब पहचान, आयु या अनुपालन जांच की आवश्यकता होती है

पहचान सत्यापन, आयु पुष्टि, KYC, AML/CFT, LOK और NORUT आवश्यकताओं को पूरा करने के लिए, कंपनी सत्यापन से संबंधित व्यक्तिगत डेटा को संसाधित कर सकती है।

कानूनी आधार GDPR के अनुच्छेद 6(1)(c) के तहत कानूनी दायित्वों का अनुपालन है, जिसमें AML/CFT, LOK और NORUT शामिल हैं। जहां लागू हो, कंपनी GDPR के अनुच्छेद 6(1)(f) के तहत प्लेटफॉर्म अखंडता में वैध हितों (legitimate interests) पर भी भरोसा कर सकती है।

इस उद्देश्य के लिए उपयोग किए जाने वाले व्यक्तिगत डेटा में शामिल हो सकते हैं:

  • पासपोर्ट;
  • पहचान पत्र (ID card);
  • ड्राइविंग लाइसेंस;
  • पते का प्रमाण;
  • जन्म तिथि या आयु का प्रमाणन;
  • सेल्फी;
  • लाइपनेस चेक (liveness checks)।

जब भुगतान संसाधित किए जाते हैं

जमा (deposits), निकासी (withdrawals), रिफंड और संबंधित भुगतान संचालन को संसाधित करने के लिए, कंपनी वित्तीय और लेनदेन से संबंधित व्यक्तिगत डेटा को संसाधित कर सकती है।

कानूनी आधार GDPR के अनुच्छेद 6(1)(b) के तहत अनुबंध का निष्पादन, GDPR के अनुच्छेद 6(1)(c) के तहत वित्तीय रिकॉर्ड-कीपिंग और AML के लिए कानूनी दायित्वों का अनुपालन, और GDPR के अनुच्छेद 6(1)(f) के तहत धोखाधड़ी की रोकथाम में वैध हित हैं।

इस उद्देश्य के लिए उपयोग किए जाने वाले व्यक्तिगत डेटा में शामिल हो सकते हैं:

  • भुगतान साधन डेटा (payment instrument data);
  • लेनदेन इतिहास (transaction history);
  • मुद्रा (currency);
  • भुगतान चैनल पुष्टिकरण (payout channel confirmations)।

जब प्लेटफॉर्म को धोखाधड़ी या दुरुपयोग से सुरक्षित किया जाता है

सेवा को सुरक्षित करने, उपयोगकर्ताओं की रक्षा करने, जोखिमों की निगरानी करने और धोखाधड़ी या अनधिकृत गतिविधि को रोकने के लिए, कंपनी तकनीकी और डिवाइस से संबंधित व्यक्तिगत डेटा को संसाधित कर सकती है।

कानूनी आधार GDPR के अनुच्छेद 6(1)(f) के तहत सेवा और उपयोगकर्ताओं को सुरक्षित करने में वैध हित, और GDPR के अनुच्छेद 6(1)(c) के तहत AML/CTF के तहत कानूनी दायित्व हैं।

इस उद्देश्य के लिए उपयोग किए जाने वाले व्यक्तिगत डेटा में शामिल हो सकते हैं:

  • आईपी पता (IP address);
  • डिवाइस का प्रकार;
  • ब्राउज़र डेटा;
  • डिवाइस और तकनीकी पहचानकर्ता (identifiers)।

जब जिम्मेदार गेमिंग उपाय लागू होते हैं

जिम्मेदार गेमिंग, खिलाड़ी सुरक्षा, कूलिंग-ऑफ चयन, खेल सीमाएं और आत्म-बहिष्करण (self-exclusion) प्रबंधन का समर्थन करने के लिए, कंपनी खाते की गतिविधि और खिलाड़ी सुरक्षा उपायों से जुड़े व्यक्तिगत डेटा को संसाधित कर सकती है।

कानूनी आधार GDPR के अनुच्छेद 6(1)(c) के तहत LOK / CGA जिम्मेदार गेमिंग आवश्यकताओं का अनुपालन, और GDPR के अनुच्छेद 6(1)(f) के तहत खिलाड़ी कल्याण और नियामक अनुपालन में वैध हित हैं।

इस उद्देश्य के लिए उपयोग किए जाने वाले व्यक्तिगत डेटा में शामिल हो सकते हैं:

  • आत्म-बहिष्करण की स्थिति (self-exclusion status);
  • आत्म-बहिष्करण की अवधि;
  • कूलिंग-ऑफ चयन;
  • खेल सीमाएं (play limits);
  • गेमप्ले की आवृत्ति (frequency);
  • जोखिम का संकेत देने वाले खर्च मेट्रिक्स (spend metrics);
  • जिम्मेदार गेमिंग हस्तक्षेपों से संबंधित संचार।

जब आप सहायता से संपर्क करते हैं

जब आप सहायता टीम से संपर्क करते हैं, तो कंपनी सेवा अनुरोधों का जवाब देने, पूछताछ का समाधान करने, सेवा की गुणवत्ता बनाए रखने और विवाद समाधान का समर्थन करने के लिए आवश्यक व्यक्तिगत डेटा को संसाधित कर सकती है।

कानूनी आधार GDPR के अनुच्छेद 6(1)(b) के तहत अनुबंध का निष्पादन, और GDPR के अनुच्छेद 6(1)(f) के तहत सेवा की गुणवत्ता और विवाद समाधान में वैध हित हैं।

इस उद्देश्य के लिए उपयोग किए जाने वाले व्यक्तिगत डेटा में शामिल हो सकते हैं:

  • सहायता टिकट (support tickets);
  • चैट ट्रांसक्रिप्ट (chat transcripts);
  • ईमेल पत्राचार;
  • कॉल नोट्स;
  • खाता पहचानकर्ता;
  • पूछताछ से जुड़े लेनदेन संदर्भ (transaction references)।

जब विपणन संचार की अनुमति हो

जहां कानून द्वारा अनुमति हो, कंपनी विपणन संचार (marketing communications) के लिए व्यक्तिगत डेटा को संसाधित कर सकती है।

इलेक्ट्रॉनिक मार्केटिंग का कानूनी आधार GDPR के अनुच्छेद 6(1)(a) के तहत सहमति है। जहां कानून द्वारा अनुमति हो, समान-उत्पाद सॉफ्ट ऑप्ट-इन (soft opt-in) के लिए GDPR के अनुच्छेद 6(1)(f) के तहत वैध हित लागू हो सकते हैं।

विपणन संचार हमेशा ऑप्ट-आउट और जिम्मेदार गेमिंग प्रतिबंधों के अधीन होते हैं।

इस उद्देश्य के लिए उपयोग किए जाने वाले व्यक्तिगत डेटा में शामिल हो सकते हैं:

  • ईमेल पता;
  • फोन नंबर;
  • पुश टोकन (push token);
  • विपणन प्राथमिकताएं;
  • जुड़ाव मेट्रिक्स (engagement metrics);
  • गैर-संवेदनशील बोनस पात्रता स्थिति।

जब वेबसाइट के प्रदर्शन और एनालिटिक्स को मापा जाता है

वेबसाइट को संचालित करने, बनाए रखने और सुधारने के लिए, कंपनी तकनीकी और उपयोग से संबंधित व्यक्तिगत डेटा को संसाधित कर सकती है।

कानूनी आधार GDPR के अनुच्छेद 6(1)(f) के तहत वेबसाइट के संचालन और सुधार में वैध हित हैं, और गैर-अनिवार्य कुकीज़ के लिए आवश्यक होने पर GDPR के अनुच्छेद 6(1)(a) के तहत सहमति है।

इस उद्देश्य के लिए उपयोग किए जाने वाले व्यक्तिगत डेटा में शामिल हो सकते हैं:

  • उपयोग लॉग (usage logs);
  • कुकी पहचानकर्ता (cookie identifiers);
  • ब्राउज़र का प्रकार और संस्करण;
  • ट्रैफ़िक डेटा;
  • ऑन-साइट इंटरैक्शन मेट्रिक्स।

जब रिपोर्टिंग, ऑडिट या विवादों के लिए रिकॉर्ड की आवश्यकता होती है

नियामक रिपोर्टिंग दायित्वों, ऑडिट, कानूनी कार्यवाही और विवाद समाधान का अनुपालन करने के लिए, कंपनी प्रासंगिक व्यक्तिगत डेटा को संसाधित कर सकती है।

कानूनी आधार GDPR के अनुच्छेद 6(1)(c) के तहत कानूनी दायित्व हैं, जिसमें कुराकाओ गेमिंग अथॉरिटी, FIU, कर अधिकारियों और अन्य अधिकारियों के साथ सहयोग शामिल है, और GDPR के अनुच्छेद 6(1)(f) के तहत कानूनी दावों को स्थापित करने, उनका उपयोग करने या उनका बचाव करने में वैध हित शामिल हैं।

इस उद्देश्य के लिए उपयोग किए जाने वाले व्यक्तिगत डेटा में लागू कानूनों द्वारा अनुमति के अनुसार नियामक सहयोग, अनुपालन ऑडिट, कानूनी कार्यवाही या विवाद समाधान के लिए आवश्यक रिकॉर्ड शामिल हो सकते हैं।

व्यक्तिगत डेटा कहाँ से आता है

जानकारी जो आप सीधे प्रदान करते हैं

जब आप सेवाओं के साथ इंटरैक्ट करते हैं तो कंपनी सीधे आपसे व्यक्तिगत डेटा एकत्र करती है।

इसमें आपके द्वारा निम्नलिखित कार्य करते समय प्रदान की गई जानकारी शामिल हो सकते हैं:

  • एक खाता बनाना;
  • सत्यापन चरणों को पूरा करना;
  • जमा (deposits) करना;
  • निकासी (withdrawals) करना;
  • सहायता टीम के साथ संवाद करना।

सेवाओं का उपयोग करने पर उत्पन्न जानकारी

कुछ व्यक्तिगत डेटा आपके प्लेटफॉर्म के उपयोग के माध्यम से उत्पन्न होता है।

इसमें शामिल हो सकते हैं:

  • गेमप्ले;
  • लेनदेन इतिहास;
  • डिवाइस की जानकारी;
  • लॉग जानकारी;
  • कुकी नीति (Cookie Policy) के अनुसार कुकी डेटा।

विश्वसनीय तीसरे पक्षों से जानकारी

कंपनी कुछ परिचालन कार्यों का समर्थन करने के लिए विश्वसनीय तीसरे पक्षों (third parties) का उपयोग कर सकती है, जिनमें शामिल हैं:

  • अनुपालन (compliance);
  • सुरक्षा;
  • पहचान सत्यापन;
  • भुगतान से संबंधित कार्य।

सार्वजनिक और वैध स्रोतों से जानकारी

जहां आवश्यक हो, कंपनी आपके द्वारा प्रदान की गई जानकारी को सार्वजनिक रूप से उपलब्ध और वैध स्रोतों के डेटा से पूरक कर सकती है।

यह केवल निम्नलिखित के लिए किया जाता है:

  • अनुपालन;
  • सत्यापन;
  • जोखिम प्रबंधन (risk management)।

अधिकारियों से जानकारी

कुछ मामलों में, कंपनी कानूनी और अनुपालन दायित्वों के संबंध में नियामक या कानून प्रवर्तन अधिकारियों से व्यक्तिगत डेटा प्राप्त कर सकती है।

व्यक्तिगत डेटा कितने समय तक रखा जाता है

सामान्य प्रतिधारण दृष्टिकोण

व्यक्तिगत डेटा केवल तब तक रखा जाता है जब तक कि उन उद्देश्यों को पूरा करने के लिए आवश्यक हो जिनके लिए इसे एकत्र और संसाधित किया गया था, या जब तक लागू कानूनी और नियामक दायित्वों के तहत आवश्यक हो।

प्रतिधारण अवधि को क्या प्रभावित करता है

प्रतिधारण (retention) अवधि निम्नलिखित पर विचार करके निर्धारित की जाती है:

  • प्रसंस्करण का उद्देश्य, जिसमें सेवाओं का प्रावधान, संविदात्मक दायित्व और वैध हितों का संरक्षण शामिल है;
  • लागू वैधानिक प्रतिधारण आवश्यकताएं, जिनमें एंटी-मनी लॉन्ड्रिंग, गेमिंग और कर नियम शामिल हैं;
  • कानूनी दावों को स्थापित करने, उनका उपयोग करने या उनका बचाव करने की आवश्यकता;
  • ऑडिट और पर्यवेक्षी आवश्यकताएं।

प्रतिधारण अवधि के बाद क्या होता है

एक बार प्रासंगिक प्रतिधारण अवधि समाप्त हो जाने के बाद, व्यक्तिगत डेटा को सुरक्षित रूप से हटा दिया जाता है, अज्ञात (anonymized) कर दिया जाता है, या इस तरह से संग्रहीत (archived) कर दिया जाता है जिससे यह सुनिश्चित हो सके कि इसे अब आपसे नहीं जोड़ा जा सकता है, जब तक कि कानून द्वारा आगे प्रतिधारण की आवश्यकता न हो।

भंडारण और अंतर्राष्ट्रीय स्थानांतरण

व्यक्तिगत डेटा का भंडारण

व्यक्तिगत डेटा कंपनी और विश्वसनीय सेवा प्रदाताओं द्वारा संचालित सुरक्षित सर्वर पर संग्रहीत किया जाता है।

परिचालन और नियामक आवश्यकताओं के आधार पर ये सर्वर यूरोपीय आर्थिक क्षेत्र (EEA) के भीतर और यूरोपीय आर्थिक क्षेत्र के बाहर, जिसमें कुराकाओ शामिल है, दोनों जगह स्थित हो सकते हैं।

EEA के बाहर स्थानांतरण

जब व्यक्तिगत डेटा को EEA के बाहर स्थानांतरित किया जाता, है तो कंपनी यह सुनिश्चित करती है कि ऐसे स्थानांतरण लागू डेटा सुरक्षा कानूनों का अनुपालन करते हैं।

स्थानांतरण के लिए उपयोग किए जाने वाले सुरक्षा उपाय

उपयुक्त सुरक्षा उपायों में पर्याप्तता निर्णय (adequacy decisions) और मानक संविदात्मक खंड (Standard Contractual Clauses) शामिल हो सकते हैं।

एक पर्याप्तता निर्णय वहां लागू होता है जहां यूरोपीय आयोग किसी देश को डेटा सुरक्षा का पर्याप्त स्तर प्रदान करने के रूप में मान्यता देता है।

जहां कोई पर्याप्तता निर्णय मौजूद नहीं है, कंपनी यह सुनिश्चित करने में मदद के लिए यूरोपीय आयोग द्वारा अनुमोदित मानक संविदात्मक खंडों का उपयोग करती है कि व्यक्तिगत डेटा सुरक्षित रहे।

व्यक्तिगत डेटा कब साझा किया जा सकता है

साझा करने का सामान्य नियम

व्यक्तिगत डेटा केवल तभी साझा किया जा सकता है जब आवश्यक हो और इस गोपनीयता नीति में वर्णित उद्देश्यों के लिए हो।

कोई भी साझाकरण लागू डेटा सुरक्षा कानूनों, संविदात्मक दायित्वों और सुरक्षा उपायों के अनुपालन में किया जाता है।

नियामक और पर्यवेक्षी अधिकारी

व्यक्तिगत डेटा को नियामक और पर्यवेक्षी अधिकारियों के साथ साझा किया जा सकता है, जिनमें शामिल हैं:

  • कुराकाओ गेमिंग अथॉरिटी (Curaçao Gaming Authority);
  • वित्तीय खुफिया इकाई (Financial Intelligence Unit – FIU);
  • कर अधिकारी;
  • सरकारी निकाय;
  • कानून प्रवर्तन निकाय।

ऐसा साझाकरण कानून या नियामक दायित्वों द्वारा आवश्यक हो सकता है, जिसमें AML और जिम्मेदार गेमिंग आवश्यकताएं शामिल हैं।

सत्यापन और अनुपालन प्रदाता

पहचान सत्यापन और अनुपालन सेवा प्रदाता ग्राहक की पहचान सत्यापित करने और AML तथा नो योर कस्टमर (KYC) दायित्वों का अनुपालन करने में मदद के लिए व्यक्तिगत डेटा को संसाधित कर सकते हैं।

भुगतान प्रोसेसर और वित्तीय संस्थान

जमा, निकासी, रिफंड और अन्य भुगतान से संबंधित सेवाओं को सक्षम करने के लिए भुगतान प्रोसेसर और वित्तीय संस्थान व्यक्तिगत डेटा प्राप्त कर सकते हैं।

इसमें शामिल हो सकते हैं:

  • लेनदेन का विवरण;
  • भुगतान विधि की जानकारी;
  • खाता पहचानकर्ता।

सहायता और संचार सेवा प्रदाता

ईमेल वितरण, लाइव चैट या अन्य संचार चैनलों की सुविधा प्रदान करने वाले बाहरी सेवा प्रदाता ग्राहक सेवा प्रदान करने में सहायता के लिए व्यक्तिगत डेटा को संसाधित कर सकते हैं।

इसमें शामिल हो सकते हैं:

  • संपर्क विवरण;
  • सहायता संदेश।

धोखाधड़ी की रोकथाम और सुरक्षा भागीदार

विश्वसनीय सेवा प्रदाता प्लेटफॉर्म की सुरक्षा और अखंडता की रक्षा करने में मदद के लिए व्यक्तिगत डेटा को संसाधित कर सकते हैं, जिसमें संभावित धोखाधड़ी या अनधिकृत गतिविधि का पता लगाना और उसे रोकना शामिल है।

एनालिटिक्स और ऑप्टिमाइज़ेशन प्लेटफॉर्म

तीसरे पक्ष की सेवाएं वेबसाइट के उपयोग का विश्लेषण करने, A/B परीक्षण आयोजित करने और उपयोगकर्ता अनुभव को बेहतर बनाने में मदद कर सकती हैं।

जहां संभव हो, इन उद्देश्यों के लिए उपयोग किए जाने वाले डेटा को अज्ञात (anonymized) या छद्म नाम (pseudonymized) दिया जाता है।

खेल सामग्री प्रदाता

लाइसेंस प्राप्त तीसरे पक्ष के खेल (game content) प्रदाता केवल कुछ प्लेटफॉर्म सुविधाओं को सक्षम करने के लिए आवश्यक न्यूनतम व्यक्तिगत डेटा प्राप्त कर सकते हैं।

इसमें शामिल हो सकते हैं:

  • खिलाड़ी पहचानकर्ता;
  • खेल सत्र डेटा (game session data)।

आंतरिक उपकरण और आईटी इन्फ्रास्ट्रक्चर प्रदाता

सेवाओं के संचालन के लिए आवश्यक डेटा को संग्रहीत और प्रबंधित करने के लिए सुरक्षित होस्टिंग और उत्पादकता समाधानों का उपयोग किया जा सकता है।

कुकीज़ और समान तकनीकें

कुकीज़ का उद्देश्य

वेबसाइट उपयोगकर्ता अनुभव को बढ़ाने, आवश्यक वेबसाइट कार्यों को सक्षम करने और साइट के प्रदर्शन का विश्लेषण करने के लिए कुकीज़ और समान तकनीकों का उपयोग कर सकती है।

कुकीज़ छोटी टेक्स्ट फाइलें होती हैं जो आपके वेबसाइट पर जाने पर आपके डिवाइस पर संग्रहीत होती हैं। वे वेबसाइट को आपके डिवाइस को पहचानने और प्राथमिकताओं या पिछले कार्यों के बारे में कुछ जानकारी संग्रहीत करने की अनुमति देती हैं।

अत्यंत आवश्यक कुकीज़ (Strictly necessary cookies)

वेबसाइट के कामकाज के लिए अत्यंत आवश्यक कुकीज़ अनिवार्य हैं और इन्हें कंपनी के सिस्टम में बंद नहीं किया जा सकता है।

वे निम्नलिखित का समर्थन करती हैं:

  • पेज नेविगेशन;
  • सुरक्षित क्षेत्रों तक पहुँच;
  • उपयोगकर्ता प्रमाणीकरण (user authentication)।

कार्यात्मक कुकीज़ (Functional cookies)

कार्यात्मक कुकीज़ उन्नत कार्यक्षमता और वैयक्तिकरण (personalization) का समर्थन करती हैं।

वे याद रख सकती हैं:

  • भाषा प्राथमिकताएं;
  • उपयोगकर्ता सेटिंग्स।

वे कंपनी द्वारा या तीसरे पक्ष के प्रदाताओं द्वारा सेट की जा सकती हैं जिनकी सेवाओं का उपयोग किया जाता है।

विश्लेषणात्मक या प्रदर्शन कुकीज़ (Analytical or performance cookies)

विश्लेषणात्मक या प्रदर्शन कुकीज़ इस बारे में संकलित और अज्ञात डेटा एकत्र करती हैं कि विज़िटर वेबसाइट का उपयोग कैसे करते हैं।

इसमें शामिल हो सकते हैं:

  • पेज विज़िट;
  • क्लिक-थ्रू दरें (click-through rates);
  • ट्रैफ़िक स्रोत;
  • ऑन-साइट इंटरैक्शन मेट्रिक्स।

इन कुकीज़ का उपयोग वेबसाइट के प्रदर्शन को मापने और सुधारने के लिए किया जाता है।

विज्ञापन या लक्षित कुकीज़ (Advertising or targeting cookies)

विज्ञापन या लक्षित कुकीज़ कंपनी या विज्ञापन भागीदारों द्वारा सेट की जा सकती हैं।

इनका उपयोग निम्नलिखित के लिए किया जा सकता है:

  • हितों का एक प्रोफ़ाइल बनाना;
  • वेबसाइट पर या अन्य वेबसाइटों पर प्रासंगिक विज्ञापन देना;
  • कोई विज्ञापन कितनी बार दिखाया जाता है, इसे सीमित करना;
  • विज्ञापन प्रभावशीलता का आकलन करना।

सत्र और स्थायी कुकीज़

सत्र कुकीज़ (Session cookies) ब्राउज़र बंद होने पर समाप्त हो जाती हैं।

स्थायी कुकीज़ (Persistent cookies) आपके डिवाइस पर एक पूर्व निर्धारित अवधि के लिए या आपके द्वारा हटाए जाने तक बनी रहती हैं।

प्रथम-पक्ष और तृतीय-पक्ष कुकीज़

प्रथम-पक्ष कुकीज़ (First-party cookies) कंपनी द्वारा सेट की जाती हैं।

तृतीय-पक्ष कुकीज़ (Third-party cookies) कंपनी की ओर से काम करने वाले तृतीय-पक्ष सेवा प्रदाताओं द्वारा सेट की जाती हैं, जिनमें एनालिटिक्स, ग्राहक सहायता उपकरण या विज्ञापन नेटवर्क के प्रदाता शामिल हैं।

कुकीज़ का प्रबंधन

आप अपने ब्राउज़र सेटिंग्स के माध्यम से कुकीज़ को नियंत्रित और प्रबंधित कर सकते हैं।

अधिकांश ब्राउज़र आपको कुकीज़ को अस्वीकार करने या हटाने की अनुमति देते हैं। कुछ कुकीज़ को प्रतिबंधित करने से वेबसाइट के कुछ हिस्सों की उपलब्धता या कार्यक्षमता प्रभावित हो सकती है।

नाबालिगों का संरक्षण

आयु आवश्यकता

सेवाएं विशेष रूप से उन व्यक्तियों के लिए हैं जो कम से कम अठारह (18) वर्ष के हैं या अपने संबंधित अधिकार क्षेत्र द्वारा परिभाषित कानूनी आयु तक पहुंच चुके हैं, जो भी अधिक हो।

सेवाओं तक पहुँच कर या उनके लिए पंजीकरण करके, आप पुष्टि करते हैं कि आप इस आयु आवश्यकता को पूरा करते हैं।

कम उम्र के लोगों की पहुँच को रोकने के उपाय

फरवरी 2025 में शुरू की गई कुराकाओ गेमिंग अथॉरिटी की जिम्मेदार गेमिंग नीति के अनुरूप, कंपनी ने सेवाओं तक कम उम्र के लोगों की पहुँच को रोकने के उद्देश्य से उपाय लागू किए हैं।

इन उपायों में आयु सत्यापन, निवारक निगरानी, सुरक्षा समीक्षाएं और नाबालिगों के रूप में पहचाने गए व्यक्तियों द्वारा प्रस्तुत व्यक्तिगत डेटा को हटाना शामिल है।

दस्तावेज़ सत्यापन

उपयोगकर्ताओं को पंजीकरण के दौरान वैध सरकारी जारी पहचान दस्तावेज प्रदान करने की आवश्यकता हो सकती है। यह आयु सत्यापन और आयु प्रतिबंधों के अनुपालन का समर्थन करता है।

स्वचालित निगरानी और सुरक्षा समीक्षाएं

असंगतियों या कम उम्र के लोगों द्वारा पहुँच के प्रयासों के संकेतों का पता लगाने के लिए स्वचालित निगरानी का उपयोग किया जा सकता है।

यदि कम उम्र के लोगों की पहुँच का संदेह है, तो सुरक्षा समीक्षाएं आयोजित की जा सकती हैं। इन समीक्षाओं में पंजीकरण डेटा और वित्तीय लेनदेन का सत्यापन शामिल हो सकता है।

डेटा हटाना (Data purging)

नाबालिगों के रूप में पहचाने गए व्यक्तियों द्वारा प्रस्तुत व्यक्तिगत डेटा को तुरंत हटा दिया जाता है।

माता-पिता के नियंत्रण और शिक्षा

माता-पिता और अभिभावकों को उपलब्ध माता-पिता के नियंत्रण उपकरणों का उपयोग करने और सेवाओं तक अनधिकृत पहुँच को रोकने के लिए जिम्मेदार ऑनलाइन व्यवहार के बारे में नाबालिगों को शिक्षित करने के लिए प्रोत्साहित किया जाता है।

जिम्मेदार गेमिंग प्रतिबद्धता

जिम्मेदार गेमिंग के प्रति कंपनी के समर्पण में खिलाड़ी सुरक्षा और आयु सत्यापन पर कुराकाओ गेमिंग अथॉरिटी के दिशानिर्देशों का पालन शामिल है।

यह सुनिश्चित करने के लिए नीतियों की लगातार समीक्षा और संवर्द्धन किया जाता है कि वे नियामक मानकों को पूरा करते हैं या उससे आगे निकलते हैं।

आपके गोपनीयता अधिकार

पहुँच का अधिकार (Right of Access)

GDPR के अनुच्छेद 15 के तहत, आप इस बात की पुष्टि का अनुरोध कर सकते हैं कि कंपनी आपके व्यक्तिगत डेटा को संसाधित करती है या नहीं और ऐसे डेटा की एक प्रति प्राप्त कर सकते हैं, साथ ही इसके उपयोग के तरीके के बारे में जानकारी भी प्राप्त कर सकते हैं।

सुधार का अधिकार (Right to Rectification)

GDPR के अनुच्छेद 16 के तहत, आप बिना किसी अनुचित देरी के गलत या अधूरे व्यक्तिगत डेटा को सुधारने का अनुरोध कर सकते हैं।

विलोपन का अधिकार (Right to Erasure)

GDPR के अनुच्छेद 17 के तहत, आप अपने व्यक्तिगत डेटा को हटाने का अनुरोध कर सकते हैं जहां कुछ कानूनी आधार लागू होते हैं।

इसमें वे मामले शामिल हो सकते हैं जहां व्यक्तिगत डेटा अब एकत्र किए गए उद्देश्यों के लिए आवश्यक नहीं है, या जहां आप सहमति वापस ले लेते हैं और कोई अन्य कानूनी आधार लागू नहीं होता है।

प्रसंस्करण प्रतिबंधित करने का अधिकार (Right to Restrict Processing)

GDPR के अनुच्छेद 18 के तहत, आप अनुरोध कर सकते हैं कि कंपनी विशिष्ट स्थितियों में आपके व्यक्तिगत डेटा के प्रसंस्करण को सीमित करे। यह वहां लागू हो सकता है जहां सटीकता का विरोध किया जाता है या प्रसंस्करण गैर-कानूनी है।

डेटा पोर्टेबिलिटी का अधिकार (Right to Data Portability)

GDPR के अनुच्छेद 20 के तहत, आप कंपनी को प्रदान किए गए व्यक्तिगत डेटा की एक प्रति संरचित, आमतौर पर उपयोग किए जाने वाले और मशीन-पठनीय प्रारूप में अनुरोध कर सकते हैं। जहां तकनीकी रूप से व्यवहार्य हो, आप उस डेटा को किसी अन्य नियंत्रक को स्थानांतरित कर सकते हैं।

आपत्ति करने का अधिकार (Right to Object)

GDPR के अनुच्छेद 21 के तहत, आप किसी भी समय अपनी विशेष स्थिति से संबंधित कारणों से अपने व्यक्तिगत डेटा के प्रसंस्करण पर आपत्ति कर सकते हैं जहां प्रसंस्करण वैध हितों पर आधारित है। आप प्रत्यक्ष विपणन (direct marketing) उद्देश्यों के लिए प्रसंस्करण पर भी आपत्ति कर सकते हैं।

अपने अधिकारों का उपयोग कैसे करें

अपने डेटा सुरक्षा अधिकारों का उपयोग करने के लिए, आप निम्नलिखित के माध्यम से कंपनी से संपर्क कर सकते हैं:

  • ईमेल: [email protected];
  • डाक पता: Dr. Henri Fergusonweg 1, Curaçao.

सहमति, शिकायतें और आवश्यक डेटा

सहमति वापस लेना

यदि व्यक्तिगत डेटा आपकी सहमति के आधार पर संसाधित किया जाता है, तो आपको किसी भी समय उस सहमति को वापस लेने का अधिकार है।

सहमति वापस लेना उसकी वापसी से पहले सहमति के आधार पर प्रसंस्करण की वैधता को प्रभावित नहीं करता है।

सहमति वापस लेने के लिए, इस गोपनीयता नीति में निर्दिष्ट चैनलों का उपयोग करके कंपनी से संपर्क करें।

अनुरोध प्राप्त करने के बाद, कंपनी प्रासंगिक व्यक्तिगत डेटा को संसाधित करना बंद कर देगी जब तक कि कानूनी या नियामक दायित्वों का अनुपालन करने के लिए प्रतिधारण या निरंतर प्रसंस्करण आवश्यक न हो।

यदि सहमति वापस लेने से कुछ सेवाएं प्रदान करने की क्षमता प्रभावित होती है, तो कंपनी वापसी प्रक्रिया पूरी करने से पहले आपको इसके परिणामों के बारे में सूचित करेगी।

शिकायत करना

GDPR के अनुच्छेद 77 के तहत, यदि आप मानते हैं कि आपके व्यक्तिगत डेटा को गैर-कानूनी रूप से संसाधित किया जा रहा है या आपके गोपनीयता अधिकारों का उल्लंघन किया गया है, तो आपको निम्नलिखित के पास शिकायत दर्ज करने का अधिकार है:

  • उस यूरोपीय संघ (EU) के सदस्य देश में पर्यवेक्षी प्राधिकरण जहां आप रहते हैं;
  • उस यूरोपीय संघ (EU) के सदस्य देश में पर्यवेक्षी प्राधिकरण जहां आप काम करते हैं;
  • उस यूरोपीय संघ (EU) के सदस्य देश में पर्यवेक्षी प्राधिकरण जहां कथित उल्लंघन हुआ था;
  • कुराकाओ गेमिंग अथॉरिटी (Curaçao Gaming Authority);
  • कुराकाओ में कोई अन्य प्रासंगिक डेटा सुरक्षा प्राधिकरण।

यदि आपके पास अपने व्यक्तिगत डेटा के प्रसंस्करण के बारे में चिंताएं या अनसुलझे प्रश्न हैं, तो आपको पहले सीधे कंपनी से संपर्क करने के लिए प्रोत्साहित किया जाता है। कंपनी समय पर और कानूनी तरीके से चिंताओं को दूर करने के लिए हर उचित प्रयास करेगी।

व्यक्तिगत डेटा प्रदान करना कब आवश्यक होता है

कानूनी, संविदात्मक या सेवा पहुँच कारणों से व्यक्तिगत डेटा प्रदान करना आवश्यक हो सकता है।

लागू कानूनों और नियमों का अनुपालन करने के लिए कुछ डेटा प्रदान किया जाना चाहिए, जिसमें एंटी-मनी लॉन्ड्रिंग दायित्व और जिम्मेदार गेमिंग आवश्यकताएं शामिल हैं।

आपके साथ अनुबंध करने और उसका निष्पादन करने के लिए कुछ डेटा आवश्यक है, जिसमें सेवाओं तक पहुँच सक्षम करना और लेनदेन को संसाधित करना शामिल है।

आवश्यक व्यक्तिगत डेटा के बिना, कंपनी कुछ सेवाओं की पेशकश करने या संविदात्मक या कानूनी दायित्वों को पूरा करने में असमर्थ हो सकती हो।

आवश्यक डेटा प्रदान न करने के परिणाम

आवश्यक व्यक्तिगत डेटा प्रदान करने में विफल रहने के परिणामस्वरूप निम्नलिखित हो सकते हैं:

  • खाता बनाने या बनाए रखने में असमर्थता;
  • सेवाओं के उपयोग पर प्रतिबंध;
  • संविदात्मक संबंध की समाप्ति;
  • नियामक दायित्वों का अनुपालन करने में विफलता, जो कंपनी को सेवाएं प्रदान करने से रोक सकती है।

कानूनी और नीतिगत जानकारी

सेवा की उपलब्धता और सुरक्षा

सेवाएं बिना किसी वारंटी या निर्बाध या त्रुटि मुक्त प्रदर्शन की गारंटी के “जैसी है” (AS-IS) और “जैसे उपलब्ध है” (AS-AVAILABLE) के आधार पर संचालित होती हैं।

हालांकि कंपनी व्यक्तिगत डेटा की सुरक्षा के लिए उचित सावधानी बरतती है, लेकिन तकनीक की जटिल प्रकृति और विकसित होते साइबर सुरक्षा खतरों के कारण पूर्ण सुरक्षा की गारंटी नहीं दी जा सकती है।

दायित्व की सीमाएं

कानून द्वारा अनुमत अधिकतम सीमा तक, कंपनी निम्नलिखित के लिए उत्तरदायी नहीं है:

  • इसके सीधे नियंत्रण से बाहर की घटनाएं, जिनमें सिस्टम की विफलता, साइबर हमले या अनधिकृत पहुँच शामिल हैं;
  • डेटा उल्लंघन, अनधिकृत प्रकटीकरण, या व्यक्तिगत डेटा के दुरुपयोग से उत्पन्न होने वाले अप्रत्यक्ष, आकस्मिक, परिणामी या दंडात्मक नुकसान;
  • प्लेटफॉर्म से जुड़े तीसरे पक्ष की वेबसाइटों पर त्रुटियां, अशुद्धियां या सुरक्षा कमजोरियां।

सेवाओं का उपयोग करके, आप स्वीकार करते हैं और सहमत होते हैं कि कंपनी तीसरे पक्षों द्वारा संचालित बाहरी वेबसाइटों या सेवाओं के लिए जिम्मेदारी नहीं लेती है, भले ही वे प्लेटफॉर्म से जुड़ी हों।

इस गोपनीयता नीति की स्वीकृति

सेवाओं का आपका निरंतर उपयोग इस गोपनीयता नीति की आपकी स्पष्ट स्वीकृति को दर्शाता है।

यह दस्तावेज़ संपूर्ण और विशिष्ट गोपनीयता नीति के रूप में कार्य करता है और किसी भी पिछले संस्करण को प्रतिस्थापित करता है।

गोपनीयता नीति को नियमों और शर्तों (Terms and Conditions) तथा प्लेटफॉर्म पर पोस्ट किए गए किसी भी अतिरिक्त लागू नोटिस के साथ पढ़ा जाना चाहिए।

इस गोपनीयता नीति में अपडेट

कंपनी किसी भी समय इस गोपनीयता नीति को संशोधित करने का अधिकार सुरक्षित रखती है।

कोई भी बदलाव प्लेटफॉर्म पर पोस्ट किया जाएगा। संशोधनों के बाद सेवाओं का निरंतर उपयोग संशोधित नीति की स्वीकृति माना जाएगा।

अपडेट के बारे में सूचित रहने के लिए आपको नियमित रूप से इस गोपनीयता नीति की समीक्षा करने के लिए दृढ़ता से प्रोत्साहित किया जाता है।

भाषा संस्करण

अंग्रेजी संस्करण को छोड़कर, इस गोपनीयता नीति के सभी संस्करण केवल सूचनात्मक उद्देश्यों के लिए प्रदान किए गए हैं।

विभिन्न संस्करणों के बीच किसी भी विसंगति या संघर्ष के मामले में अंग्रेजी संस्करण मान्य होगा।