गोपनीयता नीति

अंतिम अद्यतन: 9 अगस्त 2026

1. प्रसंस्करण के लिए कौन जिम्मेदार है

इस वेबसाइट के माध्यम से एकत्र किए गए व्यक्तिगत डेटा के प्रसंस्करण का नियंत्रक — https://www.indianflavours.es — यह है:

डेटाजानकारी
नियंत्रकSPICY FOODS, S.L. (ट्रेडिंग नाम «Indian Flavours») (Indian Flavours)
NIF/CIF (स्पेनिश टैक्स आईडी)B65435422
पंजीकृत पताCalle Joaquín Costa nº 64, 08001 Barcelona, España
वेबसाइट पर व्यावसायिक पता बताया गया हैCalle Joaquín Costa 64, 08001 Barcelona, España
गोपनीयता ईमेल पताindian-flavours@hotmail.com
टेलीफ़ोन+34 650 59 33 00
डेटा संरक्षण अधिकारीकोई डेटा संरक्षण अधिकारी नियुक्त नहीं किया गया है, क्योंकि GDPR (सामान्य डेटा संरक्षण विनियमन) के अनुच्छेद 37 में निर्धारित परिस्थितियाँ लागू नहीं होतीं। गोपनीयता से संबंधित किसी भी प्रश्न के लिए आप यहाँ लिख सकते हैं: indian-flavours@hotmail.com.

इस नीति में, "Indian Flavours", "हम" या "नियंत्रक" उपरोक्त तालिका में पहचानी गई इकाई या व्यक्ति को संदर्भित करता है।

2. डेटा जिसे हम प्रोसेस करते हैं

हम केवल वही डेटा संसाधित करते हैं जो पर्याप्त, प्रासंगिक और प्रत्येक उद्देश्य के लिए आवश्यक तक सीमित है। आप वेबसाइट के साथ कैसे इंटरैक्ट करते हैं, इसके आधार पर हम निम्नलिखित प्रक्रिया कर सकते हैं:

  • खाता डेटा: पहला और अंतिम नाम, ईमेल पता, टेलीफोन नंबर, एन्क्रिप्टेड पासवर्ड या एक्सेस तंत्र, सहेजे गए पते और खाता प्राथमिकताएं।
  • ऑर्डर और डिलीवरी डेटा: खरीदे गए उत्पाद, मात्रा, मात्रा, बिलिंग और शिपिंग पता, संपर्क विवरण, डिलीवरी नोट, ऑर्डर की स्थिति, संबंधित संचार और, जहां लागू हो, मुद्दे या रिटर्न।
  • बिलिंग डेटा: नाम या कंपनी का नाम, NIF/VAT नंबर जहां आवश्यक हो, कर पता और विवरण जो चालान पर दिखाई देने चाहिए।
  • भुगतान डेटा: भुगतान विधि, लेनदेन पहचानकर्ता, प्राधिकरण या धनवापसी स्थिति और कड़ाई से आवश्यक धोखाधड़ी-विरोधी डेटा के बारे में जानकारी। Indian Flavours पूर्ण कार्ड विवरण संग्रहीत नहीं करता है, क्योंकि भुगतान बाहरी गेटवे के माध्यम से संसाधित किया जाता है।
  • संपर्क और ग्राहक सेवा डेटा: नाम, ईमेल पता, टेलीफोन नंबर, पूछताछ की सामग्री, शिकायत, तस्वीरें या दस्तावेज़ जो आप स्वेच्छा से प्रदान करते हैं, और संचार का आदान-प्रदान किया जाता है।
  • न्यूज़लैटर डेटा: ईमेल पता, सदस्यता और सदस्यता समाप्त करने का साक्ष्य, और प्राथमिकताएँ और ओपन/इंटरैक्शन आँकड़े, जहाँ उपयोग किया जाता है।
  • ब्राउजिंग और डिवाइस डेटा: IP पता, ऑनलाइन पहचानकर्ता, ब्राउज़र, डिवाइस, भाषा, देखे गए पेज और उपयोग की घटनाएं, कुकीज़ या अन्य समकक्ष प्रौद्योगिकियों के माध्यम से प्राप्त जहां लागू हो और कुकी नीति के अनुसार।

हम जानबूझकर व्यक्तिगत डेटा की विशेष श्रेणियों का अनुरोध नहीं करते हैं। कृपया फ़ॉर्म या संदेशों के माध्यम से स्वास्थ्य जानकारी, एलर्जी, धर्म या अन्य संवेदनशील डेटा का खुलासा न करें जब तक कि सख्ती से आवश्यक न हो और जहां उचित कानूनी आधार मौजूद हो।

3. उद्देश्य, कानूनी आधार और प्रतिधारण

प्रसंस्करण और उद्देश्यकानूनी आधारसांकेतिक प्रतिधारण अवधि
ग्राहक खाता बनाएं और प्रबंधित करें, पहुंच प्रमाणित करें और अनुरोधित फ़ंक्शन प्रदान करेंअनुबंध-पूर्व उपायों या अनुबंध का निष्पादन (अनुच्छेद 6(1)(b) GDPR)जबकि खाता सक्रिय रहता है; बाद में, लागू सीमा अवधि के लिए।
प्रक्रिया आदेश, भुगतान, चालान, वितरण, रिटर्न और बिक्री के बाद का समर्थनअनुबंध का निष्पादन (अनुच्छेद 6(1)(b) GDPR)संविदात्मक संबंध की अवधि के लिए और, बाद में, लागू दायित्व और सीमा अवधि के लिए। कर दस्तावेज़ आम तौर पर 4 वर्षों तक रखे जाएंगे।
भुगतानों को सत्यापित या प्रबंधित करें, धोखाधड़ी वाले लेनदेन को रोकें और समस्याओं का समाधान करेंसुरक्षा और धोखाधड़ी की रोकथाम में अनुबंध का निष्पादन और वैध हित (अनुच्छेद 6(1)(b) और (f) GDPR)जब तक लेन-देन और जांच के लिए आवश्यक हो, और उसके बाद, लागू सीमा अवधि के लिए।
पूछताछ, अनुरोध, शिकायत या दावे संभालेंसहमति जहां डेटा विषय स्वेच्छा से जांच शुरू करता है; पूर्व-संविदात्मक उपायों का प्रदर्शन या इसे संभालने में वैध हित (अनुच्छेद 6(1)(a), (b) या (f) GDPR, जैसा लागू हो)जब तक अनुरोध का समाधान नहीं हो जाता और, उसके बाद, किसी भी संभावित देनदारियों को संबोधित करने के लिए आवश्यक अवधि के लिए।
ग्राहकों को समाचार पत्र और प्रचारात्मक संचार भेजेंसहमति (अनुच्छेद 6(1)(a) GDPR)जब तक आप सहमति वापस नहीं लेते या सदस्यता समाप्त नहीं करते।
मौजूदा ग्राहकों को समान उत्पादों या सेवाओं के बारे में संचार भेजेंLSSI-CE (स्पेनिश सूचना सोसायटी और ई-कॉमर्स सेवा अधिनियम) के अनुच्छेद 21.2 के अनुसार वैध हित, बशर्ते कि आपत्ति का एक सरल और मुफ्त साधन पेश किया जाएआंतरिक विलोपन नीति के अनुसार, जब तक डेटा विषय आपत्ति नहीं करता या ग्राहक बनना बंद नहीं कर देता।
ब्राउज़िंग का विश्लेषण करें, दर्शकों को मापें और वेबसाइट में सुधार करेंगैर-आवश्यक कुकीज़ के लिए सहमति (अनुच्छेद 6(1)(a) GDPR)कुकी नीति में निर्दिष्ट अवधि के लिए या सहमति वापस लेने तक।
लेखांकन, कर, उपभोक्ता संरक्षण, सुरक्षा दायित्वों या अधिकारियों के अनुरोधों का अनुपालन करेंकानूनी दायित्व का अनुपालन (अनुच्छेद 6(1)(c) GDPR)लागू कानून द्वारा आवश्यक अवधि के लिए.
बचाव करना या दावा पेश करनावैध हित और, जहां लागू हो, कानूनी दायित्वों का अनुपालन (अनुच्छेद 6(1)(f) और (c) GDPR)दावा समाप्त होने तक और संबंधित सीमा अवधि के लिए।

जहां वैध हित लागू होता है, Indian Flavours उस हित और संबंधित व्यक्तियों के अधिकारों और स्वतंत्रता के बीच संबंधित संतुलन परीक्षण करेगा। आप दिए गए संपर्क विवरण का उपयोग करके उस संतुलन परीक्षण के बारे में अधिक जानकारी का अनुरोध कर सकते हैं।

4. डेटा की प्रकृति और अपडेट

अनुरोध को संभालने या ऑर्डर को पूरा करने के लिए फॉर्म पर या चेकआउट के दौरान अनिवार्य के रूप में चिह्नित फ़ील्ड आवश्यक हैं। यदि वे प्रदान नहीं किए जाते हैं, तो हम खाता बनाने, खरीदारी की प्रक्रिया करने, चालान जारी करने, उत्पादों को वितरित करने या उचित रूप से प्रतिक्रिया देने में असमर्थ हो सकते हैं।

उपयोगकर्ता गारंटी देता है कि प्रदान किया गया डेटा सच्चा, सटीक और अद्यतित है। यदि आप तीसरे पक्ष से संबंधित डेटा प्रदान करते हैं - उदाहरण के लिए, एक ऑर्डर प्राप्तकर्ता - तो आपको उन्हें इस नीति के बारे में पहले ही सूचित कर देना चाहिए और इसका खुलासा करने के लिए आपके पास वैध आधार होना चाहिए।

5. प्राप्तकर्ता और डेटा प्रोसेसर

हम व्यक्तिगत डेटा को तीसरे पक्ष को उनके व्यावसायिक उद्देश्यों के लिए बेचते या स्थानांतरित नहीं करते हैं। हम डेटा का खुलासा या उस तक पहुंच की अनुमति केवल वहीं देंगे जहां वर्णित उद्देश्यों के लिए आवश्यक हो, जहां कोई कानूनी बाध्यता हो, या जहां सहमति दी गई हो।

प्रदाताओं की निम्नलिखित श्रेणियां डेटा तक पहुंच सकती हैं, जो आम तौर पर डेटा प्रोसेसर के रूप में कार्य करती हैं और हमारे निर्देशों का पालन करती हैं:

वर्गडेटा वे प्राप्त कर सकते हैंउद्देश्य
ई-कॉमर्स और होस्टिंग प्लेटफ़ॉर्म: Odooखाता, ऑर्डर, संपर्क और बिलिंग डेटा, और आवश्यक तकनीकी डेटावेबसाइट और ऑनलाइन दुकान की मेजबानी, संचालन, रखरखाव और समर्थन।
भुगतान गेटवे: Redsys और वर्चुअल पीओएस टर्मिनल जारी करने वाला बैंक, और PayPal (Europe) S.à r.l. et Cie, S.C.A.भुगतान की पहचान करने और उसे संसाधित करने के लिए आवश्यक डेटा; गेटवे सीधे कार्ड विवरण का अनुरोध कर सकता हैभुगतानों को अधिकृत करें, प्रबंधित करें, पुष्टि करें या धनवापसी करें और धोखाधड़ी को रोकें।
कूरियर कंपनियाँ: GLS Spain (General Logistics Systems Spain, S.A.)नाम, टेलीफोन नंबर, ईमेल पता यदि सूचनाओं, पते और शिपमेंट डेटा के लिए उपयोग किया जाता हैऑर्डर का संग्रहण, परिवहन, ट्रैकिंग और वितरण।
ईमेल, सहायता और संचार प्रदाता: प्लेटफ़ॉर्म के रूप में Odoo S.A. और ईमेल प्रदाता के रूप में Microsoft (Outlook/Hotmail)संपर्क विवरण और संचार की सामग्रीलेन-देन संबंधी ईमेल, ग्राहक सेवा और समाचार पत्र भेजना।
Google Analytics और Google Tag Manager, यदि सहमति के बाद सक्रिय हैंऑनलाइन पहचानकर्ता, IP पता, ब्राउज़र, डिवाइस और ब्राउज़िंग डेटासक्षम कॉन्फ़िगरेशन के अनुसार ऑडियंस माप, विश्लेषण और टैग प्रबंधन।
परामर्शदाता फर्में, वित्तीय संस्थान, बीमाकर्ता, सार्वजनिक प्राधिकरण और न्यायिक निकायअत्यंत आवश्यक डेटाकानूनी दायित्वों का पालन करें, लेखांकन का प्रबंधन करें या अनुरोधों और दावों का जवाब दें।

डेटा प्रोसेसर के रूप में कार्य करने वाले प्रदाताओं के साथ, GDPR के अनुच्छेद 28 द्वारा आवश्यक अनुबंध और गारंटी दर्ज या सत्यापित की जाती है। Indian Flavours वास्तव में उपयोग किए जाने वाले प्रदाताओं की सूची को अद्यतन रखता है।

6. अंतर्राष्ट्रीय स्थानान्तरण

कुछ प्रौद्योगिकी प्रदाता यूरोपीय आर्थिक क्षेत्र (EEA) के बाहर से डेटा संसाधित कर सकते हैं या उन देशों से दूरस्थ पहुंच की अनुमति दे सकते हैं। विशेष रूप से, Google सेवाओं के उपयोग में सेवा के कॉन्फ़िगरेशन और स्थान के आधार पर अंतर्राष्ट्रीय स्थानांतरण शामिल हो सकते हैं।

जहां एक अंतर्राष्ट्रीय स्थानांतरण होता है, Indian Flavours, GDPR द्वारा आवश्यक सुरक्षा उपायों को लागू करेगा, जैसे कि European Commission (यूरोपीय आयोग) का पर्याप्तता निर्णय - जिसमें, जहां लागू हो, भाग लेने वाली संस्थाओं के लिए EU-US Data Privacy Framework - European Commission द्वारा अनुमोदित मानक संविदात्मक खंड और जहां आवश्यक हो, अतिरिक्त उपाय शामिल हैं। आप निर्दिष्ट गोपनीयता पते पर लिखकर किसी विशिष्ट स्थानांतरण पर लागू सुरक्षा उपायों के बारे में जानकारी का अनुरोध कर सकते हैं।

7. कुकीज़ और समान प्रौद्योगिकियाँ

हम वेबसाइट को काम करने के लिए कुकीज़ और इसी तरह की तकनीकों का उपयोग करते हैं और, यदि आप उन्हें स्वीकार करते हैं, तो दर्शकों को मापने या कुछ सुविधाओं को वैयक्तिकृत करने के लिए। आप कुकी नीति और वेबसाइट से एक्सेस किए जा सकने वाले सेटिंग पैनल में विस्तृत जानकारी प्राप्त कर सकते हैं और अपनी सहमति प्रबंधित कर सकते हैं।

गैर-आवश्यक कुकीज़ - जिसमें एनालिटिक्स या विज्ञापन कुकीज़ शामिल हैं - उपयोगकर्ता द्वारा स्वीकार किए जाने से पहले स्थापित या सक्रिय नहीं की जानी चाहिए। सहमति को अस्वीकार करने या वापस लेने से अनुरोधित सेवा प्रदान करने के लिए आवश्यक तकनीकी कुकीज़ के उपयोग पर रोक नहीं लगेगी।

8. डेटा विषयों के अधिकार (एआरसीओ-पीओएल)

आप अपने व्यक्तिगत डेटा के संबंध में निम्नलिखित अधिकारों का प्रयोग कर सकते हैं:

  • पहुंच: यह जानने के लिए कि क्या हम आपके डेटा को संसाधित करते हैं और उसकी एक प्रति प्राप्त करते हैं।
  • सुधार: गलत या अपूर्ण डेटा को सही करना।
  • मिटाना: जहां लागू हो अपने डेटा को हटाने का अनुरोध करना।
  • आपत्ति: वैध हित के आधार पर प्रसंस्करण पर आपत्ति करना और, किसी भी मामले में, प्रत्यक्ष विपणन पर आपत्ति करना।
  • प्रसंस्करण पर प्रतिबंध: यह अनुरोध करने के लिए कि हम कानून द्वारा प्रदान किए गए मामलों में आपके डेटा के उपयोग को अस्थायी रूप से सीमित करें।
  • पोर्टेबिलिटी: आपके द्वारा हमें प्रदान किए गए डेटा को एक संरचित, आमतौर पर उपयोग किए जाने वाले और मशीन-पठनीय प्रारूप में प्राप्त करने के लिए, या जहां तकनीकी रूप से संभव हो, किसी अन्य नियंत्रक को इसके हस्तांतरण का अनुरोध करने के लिए।
  • सहमति वापस लेना: सहमति वापस लेने से पहले की गई प्रक्रिया की वैधता को प्रभावित किए बिना, किसी भी समय सहमति वापस लेना।
  • स्वचालित व्यक्तिगत निर्णयों के अधीन न होना: मानवीय हस्तक्षेप का अनुरोध करना, अपना दृष्टिकोण व्यक्त करना और जहां लागू हो, केवल स्वचालित प्रसंस्करण के आधार पर निर्णयों को चुनौती देना।

इनका प्रयोग करने के लिए indian-flavours@hotmail.com पर «Data protection — exercise of rights» विषय के साथ अनुरोध भेजें, जिसमें वह अधिकार बताएँ जिसका आप प्रयोग करना चाहते हैं और आपकी पहचान के लिए आवश्यक जानकारी दें। आप इसे डाक द्वारा Calle Joaquín Costa nº 64, 08001 Barcelona, España पते पर भी भेज सकते हैं। उचित संदेह होने पर हम आपकी पहचान सत्यापित करने के लिए तर्कसंगत अतिरिक्त जानकारी माँग सकते हैं।

हम अनुरोध प्राप्त होने के अधिकतम एक महीने के भीतर जवाब देंगे। यदि जटिलता या अनुरोधों की संख्या इसे उचित ठहराती है तो इस अवधि को दो महीने तक बढ़ाया जा सकता है; उस स्थिति में, आपको पहले महीने के भीतर सूचित कर दिया जाएगा।

यदि आप मानते हैं कि प्रसंस्करण कानून के अनुरूप नहीं है, तो आप Agencia Española de Protección de Datos (AEPD) के समक्ष शिकायत दर्ज कर सकते हैं: https://www.aepd.es

9. सुरक्षा उपाय

Indian Flavours व्यक्तिगत डेटा को अनधिकृत विनाश, हानि, परिवर्तन, प्रकटीकरण या पहुंच से बचाने के लिए उचित तकनीकी और संगठनात्मक उपाय लागू करता है। इनमें, जहां लागू हो, पहुंच नियंत्रण, मजबूत पासवर्ड, HTTPS/TLS के माध्यम से संचार का एन्क्रिप्शन, बैकअप, सिस्टम अपडेट, अनुमतियों का पृथक्करण, घटना लॉगिंग और आपूर्तिकर्ता प्रबंधन प्रक्रियाएं शामिल हैं।

कोई भी प्रणाली पूरी तरह से अजेय नहीं है. यदि कोई सुरक्षा उल्लंघन होता है जो व्यक्तियों के अधिकारों और स्वतंत्रता के लिए खतरा पैदा करता है, तो Indian Flavours लागू कानून के अनुसार कार्य करेगा, जिसमें जहां उचित हो, पर्यवेक्षी प्राधिकरण और प्रभावित व्यक्तियों को सूचित करना शामिल है।

10. इस नीति में परिवर्तन

हम विनियामक, तकनीकी या परिचालन परिवर्तनों, या किए गए प्रसंस्करण में परिवर्तनों को प्रतिबिंबित करने के लिए इस नीति को अद्यतन कर सकते हैं। हम वर्तमान संस्करण को उसकी अद्यतन तिथि के साथ प्रकाशित करेंगे। यदि परिवर्तन के लिए नई सहमति की आवश्यकता है, तो संबंधित प्रसंस्करण होने से पहले इसका अनुरोध किया जाएगा।


SPICY FOODS, S.L. — NIF B65435422 — Calle Joaquín Costa nº 64, 08001 Barcelona. कानूनी सूचना · गोपनीयता · कुकीज़ · बिक्री की शर्तें