जैसे ही आप अपनी वेबसाइट पर काउंटर एम्बेड करते हैं, सामान्य डेटा संरक्षण विनियमन (GDPR) के अनुच्छेद 28 के तहत यह समझौता नियंत्रक के रूप में आपके और प्रोसेसर के रूप में प्रदाता के बीच लागू हो जाता है।
यह समझौता किसलिए है
जब आप अपनी वेबसाइट पर काउंटर एम्बेड करते हैं, तो वहाँ आपके विज़िटरों का व्यक्तिगत डेटा एकत्र किया जाता है। उस प्रोसेसिंग के उद्देश्य और साधन आप तय करते हैं और इसलिए आप GDPR के अनुच्छेद 4(7) के अर्थ में नियंत्रक (controller) हैं। प्रदाता उस डेटा को केवल आपके निर्देशों पर प्रोसेस करता है और GDPR के अनुच्छेद 4(8) के अर्थ में प्रोसेसर (processor) है।
इस संबंध के लिए GDPR का अनुच्छेद 28(3) एक अनुबंध की अपेक्षा करता है। यह वही अनुबंध है। आपको अपने स्वयं के दस्तावेज़ीकरण के लिए इसकी आवश्यकता है – विशेष रूप से अपने प्रोसेसिंग गतिविधियों के रिकॉर्ड के लिए और अपने पर्यवेक्षी प्राधिकरण के समक्ष।
इस पेज को सहेजें या प्रिंट करें। इस पर संस्करण संख्या और तारीख अंकित है और इसलिए यही वह संस्करण है, जो आपकी उपयोग अवधि पर लागू होता है।
1. पक्षकार और समझौते का गठन
1.1 प्रोसेसर (“प्रोसेसर”):
LW IT Solutions Company Lukas Wójcik, al. Tadeusza Kościuszki 80/82, lok. 301, 90-437 Łódź, Poland, NIP: PL7252266190, REGON: 369859995, ईमेल: stats4u@lukaswojcik.com।
1.2 नियंत्रक (“नियंत्रक”) वह प्राकृतिक या विधिक व्यक्ति है, जो Stats4U सेवा द्वारा उपलब्ध कराया गया काउंटर कोड किसी ऐसी वेबसाइट पर एम्बेड करता है, जिसका वह संचालन करता है या जिसके लिए वह ज़िम्मेदार है।
1.3 यह समझौता उसी क्षण संपन्न होता है, जब नियंत्रक काउंटर कोड एम्बेड करता है, और उसी क्षण से लागू होता है। यह इलेक्ट्रॉनिक रूप में संपन्न किया जाता है; इससे GDPR के अनुच्छेद 28(9) द्वारा अपेक्षित लिखित रूप की शर्त पूरी होती है।
1.4 www.stats4u.net/dpa पर प्रकाशित संस्करण निर्णायक है। इस पर संस्करण संख्या और तारीख अंकित है। नियंत्रक को अपनी उपयोग अवधि पर लागू संस्करण सहेज लेना चाहिए।
1.5 नियंत्रक की ओर से की जाने वाली प्रोसेसिंग से जुड़े सभी प्रश्नों में यह समझौता उपयोग की शर्तों पर वरीयता रखता है।
2. प्रोसेसिंग का विषय, प्रकृति और उद्देश्य
2.1 विषय: नियंत्रक की वेबसाइट के लिए एक्सेस के आँकड़ों का संग्रह, मूल्यांकन और उपलब्ध कराना (विज़िटर काउंटर और आँकड़े)।
2.2 प्रोसेसिंग की प्रकृति: संग्रह, अभिलेखन, व्यवस्थित करना, भंडारण, अनुकूलन, पुनर्प्राप्ति, उपयोग, समेकन, मिटाना।
2.3 उद्देश्य: नियंत्रक की वेबसाइट के विज़िटरों का मापन और संबंधित आँकड़ों के पेज पर परिणामों की प्रस्तुति।
2.4 अवधि: अनिश्चित, जब तक काउंटर कोड एम्बेड है। अलग-अलग डेटा को रखने की अवधियाँ खंड 11 से निर्धारित होती हैं।
2.5 प्रोसेसिंग का स्थान: Łódź, पोलैंड में प्रोसेसर का सर्वर। यूरोपीय संघ के बाहर प्रोसेसिंग केवल खंड 12 में बताए गए अनुसार होती है।
3. डेटा का प्रकार और डेटा विषयों की श्रेणियाँ
3.1 डेटा विषयों (data subjects) की श्रेणियाँ: नियंत्रक की वेबसाइट के विज़िटर, और स्वयं नियंत्रक, यदि उसने ईमेल पता दिया है।
3.2 व्यक्तिगत डेटा का प्रकार:
- IP पता – देश और शहर निर्धारित करने के लिए और दैनिक हैश के इनपुट के रूप में; आँकड़ों में संग्रहीत नहीं किया जाता, लेकिन वेब सर्वर के एक्सेस लॉग में 14 दिन तक रखा जाता है,
- दैनिक हैश (सॉल्ट के साथ, 16 बाइट) – किसी विज़िटर को एक ही दिन के भीतर पहचानने के लिए, साथ ही किसी लक्ष्य तक पहुँचने को प्रति विज़िटर और दिन एक बार गिनने के लिए; 2 दिन तक रखा जाता है,
- यूज़र एजेंट – ब्राउज़र, ऑपरेटिंग सिस्टम, स्वचालित अनुरोधों की पहचान; केवल मूल्यांकन का परिणाम संग्रहीत किया जाता है,
- नियंत्रक के खोले गए पेज का पता – 400 दिन तक रखा जाता है,
- रेफ़रर – केवल डोमेन, 400 दिन तक रखा जाता है,
- ब्राउज़र की भाषा सेटिंग – केवल मूल्यांकन का परिणाम संग्रहीत किया जाता है, 400 दिन तक रखा जाता है,
- नियंत्रक द्वारा बाहर रखे गए IP पते और IP रेंज – सादे टेक्स्ट में, जब तक नियंत्रक उन्हें वापस न ले,
- नियंत्रक द्वारा स्वयं तय किए गए इवेंट के नाम और उनकी दैनिक गिनती – 400 दिन तक रखी जाती है,
- लक्ष्य, जिन्हें नियंत्रक स्वयं तय करता है, उन तक पहुँचे विज़िटरों की दैनिक गिनती के साथ, देश, डिवाइस, ब्राउज़र, ऑपरेटिंग सिस्टम, भाषा, रेफ़र करने वाले डोमेन और एंट्री पेज के अनुसार – 400 दिन तक रखे जाते हैं,
- नियंत्रक द्वारा बनाए गए पोल: प्रत्येक उत्तर, दिन, देश और डिवाइस के प्रकार के अनुसार वोटों की संख्या; वोट देने वालों का दैनिक हैश, उत्तर के बिना – रखने की अवधि 2 दिन, गिनती पोल हटाए जाने तक,
- काउंटर के मालिक का ईमेल पता, यदि दिया गया हो – केवल प्रबंधन लिंक भेजने के लिए।
3.3 काउंटर कोई कुकी सेट नहीं करता और डिफ़ॉल्ट रूप से विज़िटर के डिवाइस से कुछ नहीं पढ़ता। केवल तभी, जब नियंत्रक इसे चालू करता है (एम्बेड कोड में data-screen="1"), इसकी स्क्रिप्ट डिवाइस से तीन मान पढ़ती है: स्क्रीन रिज़ॉल्यूशन, ब्राउज़र विंडो की चौड़ाई और पिक्सेल अनुपात। यह टर्मिनल उपकरण तक पहुँच है (TDDDG की धारा 25, ई-प्राइवेसी निर्देश का अनुच्छेद 5(3)); नियंत्रक की वेबसाइट पर इसके लिए सहमति आवश्यक है या नहीं, इसका आकलन नियंत्रक करता है, और जहाँ आवश्यक हो, वही सहमति प्राप्त करता है। केवल प्रति दिन की गिनती 400 दिन तक रखी जाती है, विंडो की चौड़ाई केवल सात श्रेणियों में से एक के रूप में।
3.4 GDPR के अनुच्छेद 9 के तहत व्यक्तिगत डेटा की विशेष श्रेणियाँ इस समझौते का विषय नहीं हैं। अपने पेजों के पतों, इवेंट के नामों और लक्ष्यों की बनावट के माध्यम से नियंत्रक यह सुनिश्चित करता है कि ऐसा कोई डेटा प्रेषित न हो।
3.5 सिस्टम कॉन्फ़िगरेशन से तैयार किया गया वर्तमान विवरण निजता नीति में है। जहाँ यह 3.2 से भिन्न हो, वहाँ वही अधिक सटीक कथन है।
4. नियंत्रक का निर्देश देने का अधिकार
4.1 प्रोसेसर व्यक्तिगत डेटा को केवल नियंत्रक के दस्तावेज़ित निर्देशों पर प्रोसेस करता है, जब तक कि यूरोपीय संघ या किसी सदस्य राज्य का कानून उससे अन्यथा करने की अपेक्षा न करे। उस स्थिति में प्रोसेसर प्रोसेसिंग से पहले नियंत्रक को उस कानूनी अपेक्षा की सूचना देता है, जब तक कि वह कानून लोकहित के महत्वपूर्ण आधारों पर ऐसी सूचना देने पर रोक न लगाता हो।
4.2 यह समझौता, उपयोग की शर्तें और नियंत्रक द्वारा अपने काउंटर के लिए चुनी गई सेटिंग दस्तावेज़ित निर्देश हैं – विशेष रूप से आँकड़ों की दृश्यता, बाहर रखे गए पते, इवेंट, लक्ष्य और दिया गया ईमेल पता।
4.3 अन्य निर्देश नियंत्रक अपना काउंटर नंबर बताते हुए stats4u@lukaswojcik.com पर टेक्स्ट रूप में देता है। प्रोसेसर उनकी प्राप्ति की पुष्टि करता है।
4.4 यदि प्रोसेसर किसी निर्देश को गैरकानूनी मानता है, तो वह बिना अनुचित विलंब के नियंत्रक को सूचित करता है। निर्देश की पुष्टि होने या उसमें संशोधन होने तक वह उसका पालन स्थगित कर सकता है।
4.5 प्रोसेसर ऐसे निर्देशों का पालन करने के लिए बाध्य नहीं है, जिनका कार्यान्वयन उसके लिए तकनीकी या आर्थिक रूप से असंभव या अनुचित हो। सेवा मुफ़्त प्रदान की जाती है; प्रोसेसर व्यक्तिगत तकनीकी अनुकूलन के लिए बाध्य नहीं है। उस स्थिति में नियंत्रक खंड 15 के अनुसार समझौता समाप्त कर सकता है।
5. प्रोसेसर के कर्तव्य
5.1 प्रोसेसर डेटा को केवल खंड 2 में बताए गए उद्देश्यों के लिए प्रोसेस करता है और उसे न अपने स्वयं के उद्देश्यों के लिए, न विज्ञापन के लिए और न उपयोगकर्ता प्रोफ़ाइल बनाने के लिए उपलब्ध कराता है।
5.2 वह डेटा नहीं बेचता और कच्चा डेटा तीसरे पक्षों को नहीं देता, सिवाय इसके कि इस समझौते में ऐसा प्रावधान हो या कानून इसकी अपेक्षा करे।
5.3 वह GDPR के अनुच्छेद 32 के तहत तकनीकी और संगठनात्मक उपाय लागू करता है; इनका विवरण अनुलग्नक 1 में है।
5.4 वह उन सभी व्यक्तियों को, जिनकी उसके निर्देशों के अधीन डेटा तक पहुँच है, गोपनीयता के लिए बाध्य करता है, जब तक कि वे पहले से ही गोपनीयता के किसी वैधानिक कर्तव्य के अधीन न हों (खंड 6)।
5.5 वह खंड 8 और 9 के अनुसार नियंत्रक की सहायता करता है।
5.6 वह नियंत्रक के निर्देश पर डेटा को सुधारता है, मिटाता है या उसकी प्रोसेसिंग को सीमित करता है।
5.7 उसने कोई डेटा संरक्षण अधिकारी नियुक्त नहीं किया है; GDPR के अनुच्छेद 37 के तहत ऐसा करने की कोई बाध्यता नहीं है। इस समझौते से जुड़े सभी प्रश्नों के लिए संपर्क बिंदु 1.1 में दिया गया पता है।
5.8 प्रोसेसर किसी तीसरे देश में स्थापित नहीं है; GDPR के अनुच्छेद 27 के तहत कोई प्रतिनिधि नामित नहीं किया जाना है।
6. गोपनीयता
6.1 प्रोसेसर नियंत्रक की ओर से प्रोसेस किए गए डेटा को गोपनीय रखता है, इस समझौते की समाप्ति के बाद भी।
6.2 डेटा तक केवल उन्हीं व्यक्तियों की पहुँच है, जिन्हें कार्यादेश पूरा करने के लिए इसकी आवश्यकता है। “संस्करण” के अंतर्गत दी गई तारीख की स्थिति के अनुसार, यह केवल प्रोसेसर का मालिक है।
6.3 अन्य व्यक्तियों को अपना कार्य आरंभ करने से पहले गोपनीयता के लिए बाध्य किया जाता है और उन्हें संबंधित नियमों की जानकारी दी जाती है।
7. सब-प्रोसेसर
7.1 नियंत्रक इसके द्वारा अन्य प्रोसेसरों को नियुक्त करने के लिए GDPR के अनुच्छेद 28(2) के वाक्य 2 के तहत सामान्य अनुमति देता है।
7.2 इस समझौते की तारीख की स्थिति के अनुसार नियुक्त सब-प्रोसेसर अनुलग्नक 2 में सूचीबद्ध हैं।
7.3 यदि प्रोसेसर किसी अन्य सब-प्रोसेसर को नियुक्त करना या किसी मौजूदा सब-प्रोसेसर को बदलना चाहता है, तो वह इसकी घोषणा कम से कम 30 दिन पहले इस पेज पर और ब्लॉग पर करता है। नियंत्रक उस अवधि के भीतर टेक्स्ट रूप में आपत्ति कर सकता है।
7.4 यदि नियंत्रक आपत्ति करता है, तो प्रोसेसर या तो वह बदलाव न करने का निर्णय ले सकता है या खंड 15 के तहत यह समझौता समाप्त कर सकता है। नियंत्रक को उस सब-प्रोसेसर के बिना, जिस पर आपत्ति की गई है, सेवा जारी रखे जाने का कोई दावा नहीं है।
7.5 प्रोसेसर प्रत्येक सब-प्रोसेसर को इस समझौते के समकक्ष डेटा संरक्षण संबंधी कर्तव्यों से बाध्य करता है और उसके आचरण के लिए नियंत्रक के प्रति उत्तरदायी रहता है।
7.6 प्रोसेसर द्वारा तीसरे पक्षों से ली गई सहायक सेवाएँ, जिनमें उन पक्षों को कार्यादेश के तहत प्रोसेस किए गए डेटा तक पहुँच नहीं मिलती – जैसे बिजली, नेटवर्क कनेक्टिविटी या डोमेन प्रशासन – इस खंड के अर्थ में सब-प्रोसेसिंग नहीं हैं।
8. डेटा विषयों के अधिकारों में सहायता
8.1 प्रोसेसर GDPR के अध्याय III के तहत डेटा विषयों के अनुरोधों का उत्तर देने में उपयुक्त तकनीकी और संगठनात्मक उपायों द्वारा नियंत्रक की सहायता करता है।
8.2 यदि कोई डेटा विषय सीधे प्रोसेसर से संपर्क करता है, तो प्रोसेसर उसे नियंत्रक के पास भेजता है, जहाँ तक नियंत्रक की पहचान अनुरोध से हो सकती है, और स्वयं अनुरोध का उत्तर नहीं देता।
8.3 डेटा विषयों के अधिकारों का पालन सुनिश्चित करने की ज़िम्मेदारी नियंत्रक की है। प्रोसेसर केवल निर्देश मिलने पर जानकारी देता है।
8.4 सहायता की गुंजाइश डेटा की प्रकृति से सीमित है: आँकड़ों में कोई IP पता नहीं होता, दैनिक हैश सॉल्ट के साथ बनाए जाते हैं और सॉल्ट 2 दिन बाद हटा दिया जाता है। उसके बाद किसी रिकॉर्ड को किसी डेटा विषय से जोड़ा नहीं जा सकता। GDPR के अनुच्छेद 11(2) के तहत प्रोसेसर केवल किसी अनुरोध का पालन करने के उद्देश्य से अतिरिक्त डेटा एकत्र करने के लिए बाध्य नहीं है।
9. सुरक्षा, सूचनाओं और प्रभाव आकलन में सहायता
9.1 प्रोसेसर GDPR के अनुच्छेद 32 से 36 के पालन में नियंत्रक की सहायता करता है, जहाँ तक आवश्यक जानकारी स्वयं नियंत्रक के पास न हो।
9.2 यदि प्रोसेसर को किसी व्यक्तिगत डेटा उल्लंघन का पता चलता है, तो वह बिना अनुचित विलंब के, और पता चलने के अधिकतम 48 घंटे के भीतर, नियंत्रक को सूचित करता है। सूचना में, जहाँ तक ज्ञात हो, उल्लंघन की प्रकृति, प्रभावित रिकॉर्ड की श्रेणियाँ और अनुमानित संख्या, संभावित परिणाम और किए गए उपाय शामिल होते हैं।
9.3 सूचना नियंत्रक द्वारा दिए गए ईमेल पते पर भेजी जाती है। यदि नियंत्रक ने कोई पता नहीं दिया है, तो प्रोसेसर उल्लंघन की घोषणा www.stats4u.net पर करता है। जो नियंत्रक सीधे सूचना पाना चाहते हैं, उन्हें यह सुनिश्चित करना चाहिए कि ऐसा पता दर्ज हो, जिस पर उनसे संपर्क किया जा सके।
9.4 GDPR के अनुच्छेद 33 के तहत पर्यवेक्षी प्राधिकरण को अधिसूचना देना और GDPR के अनुच्छेद 34 के तहत डेटा विषयों को सूचित करना नियंत्रक की ज़िम्मेदारी है।
9.5 GDPR के अनुच्छेद 35 के तहत डेटा संरक्षण प्रभाव आकलन नियंत्रक करता है। प्रोसेसर इसके लिए इस समझौते, अनुलग्नक 1 और निजता नीति में दी गई जानकारी उपलब्ध कराता है।
10. साक्ष्य और ऑडिट
10.1 प्रोसेसर नियंत्रक को GDPR के अनुच्छेद 28 के अनुपालन को प्रदर्शित करने के लिए आवश्यक सभी जानकारी उपलब्ध कराता है।
10.2 साक्ष्य मुख्य रूप से इस समझौते, अनुलग्नक 1 और निजता नीति में सिस्टम कॉन्फ़िगरेशन से तैयार किए गए विवरण के माध्यम से दिया जाता है। प्रोसेसर अनुरोध पर टेक्स्ट रूप में पूरक जानकारी देता है।
10.3 स्थल पर ऑडिट पूर्व व्यवस्था के बाद संभव हैं – कम से कम चार हफ़्ते की उचित पूर्व सूचना के साथ, सामान्य कार्य समय के दौरान और वर्ष में अधिकतम एक बार। प्रोसेसर ऐसे ऑडिटरों पर आपत्ति कर सकता है, जो उसके प्रतिस्पर्धी हों।
10.4 सेवा मुफ़्त प्रदान की जाती है। 10.2 से आगे जाने वाले ऑडिट की लागत नियंत्रक वहन करता है। यह तब लागू नहीं होता, जब ऑडिट किसी ऐसे उल्लंघन के कारण आवश्यक हुआ हो, जिसके लिए प्रोसेसर ज़िम्मेदार है।
10.5 पर्यवेक्षी प्राधिकरणों की शक्तियाँ अप्रभावित रहती हैं।
11. डेटा मिटाना, रखना और लौटाना
11.1 इस समझौते की समाप्ति के बाद प्रोसेसर कार्यादेश के तहत प्रोसेस किया गया डेटा मिटा देता है। नियंत्रक के निर्देश पर वह इसके बजाय डेटा लौटाता है; नियंत्रक को यह किसी प्रचलित, मशीन-पठनीय प्रारूप में मिलता है।
11.2 इससे स्वतंत्र रूप से, डेटा लगातार मिटाया जाता है: दैनिक हैश 2 दिन बाद, समेकित मूल्यांकन 400 दिन बाद, वेब सर्वर के एक्सेस लॉग की प्रविष्टियाँ 14 दिन बाद।
11.3 11.1 के तहत निर्देश समाप्ति के 30 दिन के भीतर दिया जाना चाहिए। उसके बाद प्रोसेसर नियंत्रक से आगे पूछे बिना डेटा मिटा सकता है।
11.4 प्रोसेसर डेटा को उस सीमा तक रख सकता है, जिस सीमा तक यूरोपीय संघ या किसी सदस्य राज्य का कानून इसकी अपेक्षा करता है। वह नियंत्रक को इसकी सूचना देता है।
11.5 बिना किसी व्यक्तिगत संदर्भ वाले समेकित आँकड़े – विशेष रूप से काउंटर की कुल गिनती – मिटाने के कर्तव्य के दायरे में नहीं आते।
12. तीसरे देशों में स्थानांतरण
12.1 प्रोसेसिंग पोलैंड में और इसलिए यूरोपीय संघ के भीतर होती है।
12.2 किसी तीसरे देश में स्थानांतरण केवल तभी होता है, जब वह अनुलग्नक 2 में बताया गया हो, और केवल GDPR के अध्याय V के तहत किसी आधार पर – यूरोपीय आयोग का पर्याप्तता निर्णय या मानक संविदात्मक खंड (SCC)।
12.3 किसी तीसरे देश में कोई भी नया स्थानांतरण शुरू करने से पहले प्रोसेसर नियंत्रक को सूचित करता है; खंड 7.3 तदनुसार लागू होता है।
13. नियंत्रक के कर्तव्य
13.1 प्रोसेसिंग की वैधता के लिए केवल नियंत्रक ज़िम्मेदार है, विशेष रूप से GDPR के अनुच्छेद 6 के तहत कानूनी आधार के मौजूद होने के लिए और, जहाँ आवश्यक हो, सहमति प्राप्त करने के लिए।
13.2 वह GDPR के अनुच्छेद 13 के तहत डेटा विषयों को सूचित करता है। प्रोसेसर इसके लिए एम्बेड करने के लिए निजता टेक्स्ट पर एक तैयार टेक्स्ट उपलब्ध कराता है।
13.3 जहाँ वह ऐसा करने के लिए बाध्य है, वहाँ वह GDPR के अनुच्छेद 30(1) के तहत प्रोसेसिंग गतिविधियों का रिकॉर्ड रखता है।
13.4 वह सुनिश्चित करता है कि पेजों के पतों, इवेंट के नामों, लक्ष्यों या अन्य फ़ील्ड के माध्यम से न कोई व्यक्तिगत डेटा और न व्यक्तिगत डेटा की कोई विशेष श्रेणी प्रेषित हो।
13.5 वह अपनी ज़िम्मेदारी पर यह आकलन करता है कि अपने आँकड़ों के पेज के लिए उसके द्वारा चुनी गई दृश्यता उसके कर्तव्यों के अनुरूप है या नहीं।
13.6 वह प्रोसेसर को उन बदलावों की सूचना देता है, जो प्रोसेसिंग के लिए महत्वपूर्ण हैं।
14. दायित्व और क्षतिपूर्ति
14.1 प्रोसेसिंग के परिणामस्वरूप किसी डेटा विषय को हुई क्षति पर GDPR का अनुच्छेद 82 लागू होता है। डेटा विषयों के प्रति प्रोसेसर का दायित्व इस समझौते द्वारा अपवर्जित नहीं किया जाता।
14.2 पक्षकारों के आपसी संबंध में प्रोसेसिंग की वैधता, कानूनी आधार, डेटा विषयों को सूचित करने और अपने निर्देशों की विषय-वस्तु की ज़िम्मेदारी नियंत्रक की है।
14.3 नियंत्रक उन सभी दावों के विरुद्ध प्रोसेसर की क्षतिपूर्ति करेगा, जो डेटा विषयों, पर्यवेक्षी प्राधिकरणों या अन्य तीसरे पक्षों द्वारा प्रोसेसर के विरुद्ध इस कारण किए जाते हैं कि कोई कानूनी आधार मौजूद नहीं था, GDPR के अनुच्छेद 13 के तहत जानकारी नहीं दी गई थी या अपर्याप्त थी, कोई आवश्यक सहमति मौजूद नहीं थी, नियंत्रक ने खंड 13 का उल्लंघन किया था, या नियंत्रक का कोई निर्देश गैरकानूनी था। क्षतिपूर्ति में हर्जाना, प्रशासनिक जुर्माने, कार्यवाही की लागत और कानूनी बचाव की उचित लागत शामिल हैं।
14.4 यदि प्रोसेसर ने GDPR के अनुच्छेद 82(4) के तहत पूरी क्षति के लिए दायित्व वहन किया है, तो वह GDPR के अनुच्छेद 82(5) के तहत नियंत्रक से उस सीमा तक वसूली का दावा कर सकता है, जिस सीमा तक नियंत्रक उस क्षति के लिए ज़िम्मेदार है।
14.5 अन्य सभी मामलों में उपयोग की शर्तों का § 7 लागू होता है। इस समझौते के तहत प्रोसेसर के विरुद्ध नियंत्रक के दावे उस प्रावधान के अनुसार सीमित हैं, जहाँ तक कानून ऐसी सीमा की अनुमति देता है; जानबूझकर किए गए कृत्य के लिए दायित्व और GDPR के अनुच्छेद 82 के तहत डेटा विषयों के प्रति दायित्व अप्रभावित रहते हैं।
14.6 यदि नियंत्रक उपभोक्ता है, तो 14.3 के तहत क्षतिपूर्ति केवल उस सीमा तक लागू होती है, जिस सीमा तक नियंत्रक अंतर्निहित कर्तव्य-उल्लंघन के लिए ज़िम्मेदार है।
15. अवधि और समाप्ति
15.1 यह समझौता तब तक लागू रहता है, जब तक काउंटर कोड एम्बेड है, और उपयोग की शर्तों के तहत उपयोग संबंध के साथ ही समाप्त होता है।
15.2 नियंत्रक अपने पेजों से कोड हटाकर इसे समाप्त करता है।
15.3 प्रोसेसर इसे किसी भी समय बिना नोटिस समाप्त कर सकता है; खंड 6 और 11 के तहत कर्तव्य लागू रहते हैं।
15.4 नियंत्रक इसे तब भी समाप्त कर सकता है, जब प्रोसेसर किसी निर्देश का पालन नहीं करता (खंड 4.5) या जब नियंत्रक ने किसी नए सब-प्रोसेसर पर आपत्ति की है (खंड 7.4)।
16. अंतिम प्रावधान
16.1 इस समझौते में संशोधन नई संस्करण संख्या के साथ इस पेज पर प्रकाशित किए जाते हैं और ब्लॉग पर उनकी घोषणा की जाती है। जो कोई किसी संशोधन से सहमत नहीं है, वह खंड 15.2 के अनुसार समझौता समाप्त करता है।
16.2 यदि कोई प्रावधान अमान्य हो, तो इससे शेष प्रावधानों की वैधता प्रभावित नहीं होती; अमान्य प्रावधान का स्थान वैधानिक नियम लेते हैं।
16.3 पोलैंड गणराज्य का कानून लागू होता है। यदि नियंत्रक व्यापारी है, तो क्षेत्राधिकार-स्थान Łódź है।
16.4 यह समझौता कई भाषाओं में प्रकाशित किया जाता है। केवल अंग्रेज़ी संस्करण बाध्यकारी है; अन्य भाषाओं के संस्करण अनुवाद हैं। किसी भी विसंगति की स्थिति में अंग्रेज़ी संस्करण मान्य होगा।
अनुलग्नक 1 – तकनीकी और संगठनात्मक उपाय (GDPR का अनुच्छेद 32)
यहाँ जो बताया गया है, वह वास्तव में लागू है – न कि वह, जो वांछनीय होता। सेवा प्रोसेसर के परिसर में एक ही मशीन पर चलती है; उपाय उसी के अनुरूप हैं।
गोपनीयता
- भौतिक पहुँच: सर्वर प्रोसेसर के परिसर में स्थित है, जो जनता के लिए खुला नहीं है।
- सिस्टम तक पहुँच: कमांड लाइन पर लॉग इन केवल कुंजी जोड़ी के साथ SSH के माध्यम से; डेटाबेस मशीन के बाहर से कोई कनेक्शन स्वीकार नहीं करता।
- डेटा तक पहुँच: डेटा तक केवल प्रोसेसर के मालिक की पहुँच है (खंड 6.2)। एडमिन पैनल एक पासवर्ड से सुरक्षित है, जो bcrypt हैश के रूप में संग्रहीत है।
- लॉग इन विवरण और कुंजियाँ नेटवर्क से पहुँच योग्य डायरेक्टरी के बाहर रखी जाती हैं और HTTP के माध्यम से प्राप्त नहीं की जा सकतीं।
- पृथक्करण: प्रत्येक काउंटर का डेटा उसके नंबर द्वारा अलग रखा जाता है। दैनिक हैश में काउंटर नंबर शामिल होता है – एक ही विज़िटर को दो अलग-अलग वेबसाइटों पर एक ही व्यक्ति के रूप में पहचाना नहीं जा सकता।
- छद्मनामीकरण: IP पता आँकड़ों में संग्रहीत नहीं किया जाता, बल्कि सॉल्ट वाले दैनिक हैश में शामिल होता है। सॉल्ट हर दिन बदलता है और 2 दिन बाद हटा दिया जाता है; उसके बाद हैश को किसी IP पते से जोड़ा नहीं जा सकता।
अखंडता
- प्रेषण: सभी पेज और काउंटर अनुरोध केवल वैध प्रमाणपत्र के साथ HTTPS पर चलते हैं।
- इनपुट को प्रिपेयर्ड स्टेटमेंट के माध्यम से डेटाबेस को दिया जाता है; आउटपुट को एस्केप किया जाता है।
- पूछताछ फ़ॉर्म स्वचालित सबमिशन से सुरक्षित है।
- प्रोग्राम कोड में बदलाव वर्ज़न कंट्रोल के अंतर्गत दर्ज किए जाते हैं।
उपलब्धता और लचीलापन
- डेटा का बैकअप लिया जाता है; बैकअप नेटवर्क से पहुँच योग्य डायरेक्टरी के बाहर रखे जाते हैं।
- उपलब्धता की कोई गारंटी नहीं है और बहाली का कोई अधिकार नहीं है (उपयोग की शर्तों के § 3.2, § 7.5)। नियंत्रकों को जिन आँकड़ों पर वे निर्भर हैं, उनका बैकअप स्वयं लेना चाहिए।
- रात में चलने वाली एक प्रक्रिया खंड 11.2 में दी गई अवधियों के अनुसार समाप्त हो चुका डेटा हटा देती है।
समीक्षा और मूल्यांकन
- निजता नीति में प्रोसेसिंग से जुड़े कथन सिस्टम कॉन्फ़िगरेशन से तैयार किए जाते हैं और इसलिए तकनीक बदलने पर वास्तविकता से अलग नहीं होते।
- कार्यादेश नियंत्रण: सब-प्रोसेसर केवल खंड 7 के तहत और केवल अनुलग्नक 2 के अनुसार।
- उपायों को अद्यतन रखा जाता है; इस अनुलग्नक का प्रकाशित संस्करण निर्णायक है।
अनुलग्नक 2 – सब-प्रोसेसर
स्थिति: 27 सितंबर 2026। कोई सब-प्रोसेसर यहाँ तब सूचीबद्ध होता है, जब उसे कार्यादेश से जुड़े डेटा तक पहुँच मिल सकती है।
नियंत्रक की वेबसाइट पर काउंटर के लिए
- कोई नहीं। कार्यादेश के तहत एकत्र किया गया काउंटर डेटा Łódź में प्रोसेसर के सर्वर से बाहर नहीं जाता। इसे तीसरे पक्षों को प्रेषित नहीं किया जाता, किसी और के क्लाउड में संग्रहीत नहीं किया जाता और किसी तीसरे देश में स्थानांतरित नहीं किया जाता।
केवल स्वयं नियंत्रक के लिए सहायक सेवाओं हेतु – उसके विज़िटरों के डेटा के लिए नहीं:
- Namecheap, Inc. / PrivateEmail (संयुक्त राज्य अमेरिका) – नियंत्रक द्वारा दिए गए ईमेल पते पर प्रबंधन लिंक भेजना। केवल वही पता प्रभावित होता है। स्थानांतरण का आधार: मानक संविदात्मक खंड। जो कोई पता नहीं देता, वह प्रभावित नहीं होता।
- Telegram FZ-LLC (संयुक्त अरब अमीरात) – पूछताछ फ़ॉर्म से भेजे गए संदेशों को प्रोसेसर तक पहुँचाना। केवल वे विवरण प्रभावित होते हैं, जिन्हें भेजने वाला फ़ॉर्म में लिखता है। आधार: GDPR का अनुच्छेद 49(1)(b)। जो फ़ॉर्म का उपयोग नहीं करता, वह प्रभावित नहीं होता।
स्वयं www.stats4u.net के पेजों पर – उन पेजों के विज़िटरों से संबंधित, नियंत्रक के विज़िटरों से नहीं:
- Google Ireland Limited – आँकड़ों के पेजों पर विज्ञापन, सहमति प्रबंधन, और पूछताछ फ़ॉर्म की स्वचालित सबमिशन से सुरक्षा। विवरण निजता नीति में।
- MousePlayer – www.stats4u.net पर सेशन रिकॉर्डिंग, केवल सहमति के साथ। यह रिकॉर्डिंग नियंत्रक के पेजों पर नहीं चलती।
यह सूची अद्यतन रखी जाती है। बदलावों की घोषणा खंड 7.3 के तहत 30 दिन पहले की जाती है।
संस्करण
संस्करण 1.19, दिनांक 27 सितंबर 2026। पुराने संस्करण आर्काइव नहीं किए जाते; यदि आप किसी संस्करण का रिकॉर्ड रखना चाहते हैं, तो इस पेज को सहेजें या प्रिंट करें।
वैकल्पिक इनसाइट और मालिक के टूल
वेबसाइट के मालिक के चालू करने पर, चिह्नित लिंक के कैंपेन लेबल को विज़िटर संख्या और लक्ष्यों के साथ सारांशित किया जाता है। मौजूदा दैनिक विज़िटर हैश अधिकतम दो दिन तक कैंपेन को लक्ष्यों से जोड़ते हैं। फ़नल किसी विज़िट के दौरान सिर्फ़ मौजूदा चरण रखते हैं, तीस मिनट तक कोई गतिविधि न होने पर या दिन बदलने पर खत्म हो जाते हैं और एक घंटे के भीतर सफ़ाई प्रक्रिया द्वारा हटा दिए जाते हैं; सिर्फ़ चरणों के दैनिक योग रहते हैं। वैकल्पिक संपर्क इवेंट में कार्रवाई के नाम होते हैं, कभी फ़ोन नंबर, ईमेल पते या फ़ॉर्म के मान नहीं। शॉप रिपोर्ट में भुगतान की गई राशि, मुद्रा, रिफ़ंड और दोहराव पकड़ने के लिए ऑर्डर संदर्भ का कुंजी-आधारित हैश होता है, जो समेकित डेटा के साथ 400 दिनों तक रखा जाता है। ग्राहक का कोई विवरण नहीं भेजा जाता। मालिक के नोट, रद्द की जा सकने वाली पढ़ने की अनुमतियाँ और शॉप सेटिंग हटाए जाने या काउंटर हटाए जाने तक रहती हैं। निजी काउंटर अवलोकन एक स्पष्ट रूप से शुरू किए गए ब्राउज़र सत्र का इस्तेमाल करता है। Search Console सिर्फ़ मालिक के अनुरोध पर, Google के सिर्फ़ पढ़ने वाले दायरे से जुड़ता है। ऑथराइज़ेशन टोकन संग्रहीत रूप में एन्क्रिप्ट रहते हैं; कनेक्शन हटाने पर वे मिटा दिए जाते हैं और Google के पास उन्हें रद्द करने की कोशिश की जाती है। Search Console के नतीजे Google से लाए जाते हैं और स्थायी रूप से संग्रहीत नहीं होते। मालिक को चालू किए गए मापन का वर्णन वेबसाइट की निजता जानकारी में करना होगा और ज़रूरी सहमति लेनी होगी। ये सुविधाएँ अलग-अलग वेबसाइटों पर विज़िटर प्रोफ़ाइल नहीं बनातीं।
वैकल्पिक पेज समूह, इवेंट प्रॉपर्टी और परफ़ॉर्मेंस मापन
मालिक पेज समूह, डैशबोर्ड कार्ड और सहेजे गए व्यू सेट कर सकता है। समूहों के विज़िटरों और लक्ष्यों की गिनती दैनिक विज़िटर हैश का दोबारा इस्तेमाल करती है; समूहों के अतिरिक्त हैश अधिकतम दो दिन बाद हटा दिए जाते हैं। 400 दिनों तक सिर्फ़ दैनिक योग रहते हैं। इवेंट प्रॉपर्टी सिर्फ़ पहले से तय श्रेणी मान स्वीकार करती हैं, अलग-अलग गिनी जाती हैं और 400 दिनों तक दैनिक योग के रूप में रखी जाती हैं; किसी फ़ॉर्म फ़ील्ड की सामग्री नहीं पढ़ी जाती। वैकल्पिक Web Vitals मापन पेज का पता, मेट्रिक, मान और एक अल्पकालिक रैंडम सैंपल संदर्भ भेजता है। पते को साफ़ किया जाता है, क्वेरी और फ़्रैगमेंट हटा दिए जाते हैं, मेट्रिक मान तुरंत सीमित हिस्टोग्राम बकेट में रखे जाते हैं और दिन, पेज और डिवाइस के हिसाब से समेकित किए जाते हैं। सैंपल संदर्भ दोहरी रिपोर्ट रोकते हैं और अधिकतम दो दिन बाद हटा दिए जाते हैं; उसी सैंपल की अपडेट की गई रिपोर्ट पुराने बकेट की जगह ले लेती है। हिस्टोग्राम 400 दिनों तक रहते हैं। डैशबोर्ड लेआउट और सहेजे गए व्यू सिर्फ़ मालिक के लिए निजी हैं और हटाए जाने या काउंटर हटाए जाने तक रहते हैं। सभी अतिरिक्त मापन सुविधाएँ शुरू में बंद रहती हैं।
रिपोर्ट, एम्बेड और API
निर्धारित रिपोर्ट की परिभाषाएँ, अलग एक्सेस कुंजियों के हैश और उनका दायरा हटाए जाने या काउंटर हटाए जाने तक संग्रहीत रहते हैं। कुंजियाँ खत्म हो जाती हैं और मालिक कुंजी बदलने पर रद्द हो जाती हैं। शेड्यूल मौजूदा पुष्ट मालिक पते का इस्तेमाल करते हैं; वे कोई नया प्राप्तकर्ता पता संग्रहीत नहीं करते। दोहरी रिपोर्ट रोकने और विफलताएँ दिखाने के लिए भेजने की स्थिति संग्रहीत की जाती है। निजी चार्ट नोट निर्धारित रिपोर्ट, एम्बेड या नए API में कभी शामिल नहीं होते।