14 अगस्त 2026 से प्रभावी। यह CommonLynk ("CommonLynk", "हम", "हमें") पर लागू होती है, जिसका संचालन Common Ground Solutions (CGS) द्वारा किया जाता है, जो Egyptian Law No. 159 of 1981 के अंतर्गत स्थापित एक सीमित देयता कंपनी है, New Maadi, Cairo, Egypt।
1. इस नीति के बारे में
यह नीति स्पष्ट करती है कि जब आप हमारी वेबसाइट पर आते हैं, खाता बनाते हैं और CommonLynk प्लेटफ़ॉर्म का उपयोग करते हैं, तब CommonLynk व्यक्तिगत डेटा (personal data) को किस प्रकार संभालता है। हम व्यक्तिगत डेटा की सुरक्षा करने और उसे प्रमुख डेटा संरक्षण ढाँचों, जिनमें यूरोपीय संघ का सामान्य डेटा संरक्षण विनियमन (GDPR) शामिल है, तथा प्लेटफ़ॉर्म के आपके उपयोग पर लागू डेटा संरक्षण कानूनों के अनुरूप संभालने के लिए प्रतिबद्ध हैं।
CommonLynk एक मल्टी-टेनेंट (multi-tenant) प्लेटफ़ॉर्म है, जिसका उपयोग संगठन (गैर-सरकारी संगठन, नागरिक समाज और इसी प्रकार के निकाय — "संगठन") अपने कार्यक्रमों, लाभार्थियों, फ़ॉर्मों और रिपोर्टिंग के प्रबंधन के लिए करते हैं।
2. हमारी दो भूमिकाएँ
- डेटा नियंत्रक के रूप में: हमारे प्रत्यक्ष ग्राहकों और वेबसाइट आगंतुकों — खाताधारकों, बिलिंग संपर्कों और हमसे संपर्क करने वाले लोगों — से संबंधित डेटा के लिए, हम यह निर्णय लेते हैं कि उस डेटा का प्रसंस्करण क्यों और कैसे किया जाए। यह नीति उसी प्रसंस्करण को शासित करती है।
- डेटा प्रोसेसर के रूप में: किसी संगठन द्वारा प्लेटफ़ॉर्म पर दर्ज किए गए उन व्यक्तियों, परिवारों और प्रतिष्ठानों के बारे में डेटा, जिनका वह रिकॉर्ड रखता है और जिन्हें वह सेवा प्रदान करता है (प्रत्येक, एक "लाभार्थी"), तथा उसके संचालन से संबंधित डेटा के लिए, संगठन डेटा नियंत्रक (controller) है और CommonLynk केवल संगठन के प्रलेखित निर्देशों पर डेटा प्रोसेसर (processor) के रूप में कार्य करता है। वह प्रसंस्करण हमारे डेटा प्रसंस्करण समझौते द्वारा शासित होता है, और उस डेटा से संबंधित प्रश्न संबंधित संगठन को भेजे जाने चाहिए।
3. हमारे द्वारा एकत्र किया जाने वाला व्यक्तिगत डेटा (डेटा नियंत्रक के रूप में)
- खाता एवं पहचान: नाम, कार्य ईमेल, संगठन, भूमिका, भाषा और क्षेत्रीय प्राथमिकताएँ।
- प्रमाणीकरण: पासवर्ड (हैश किया हुआ), एक-बार उपयोग वाले साइन-इन कोड, और सुरक्षा/लॉगिन मेटाडेटा।
- बिलिंग: बिलिंग नाम, पता, कर पहचान संख्या, सदस्यता, इनवॉइस और भुगतान संदर्भ। हम पूर्ण कार्ड नंबर संग्रहीत नहीं करते — कार्ड भुगतान हमारे भुगतान प्रदाता द्वारा संभाले जाते हैं; भुगतान के मिलान के लिए बैंक-अंतरण संदर्भ और आपके द्वारा अपलोड किए गए प्रमाण संग्रहीत किए जाते हैं।
- उपयोग एवं तकनीकी: IP पता (जिसका उपयोग अन्य बातों के साथ-साथ सही मुद्रा और भाषा दिखाने के लिए किया जाता है), डिवाइस/ब्राउज़र डेटा, और लॉग डेटा।
- संचार: आपके द्वारा हमें भेजे गए संदेश और ईमेल-वितरण मेटाडेटा।
- नैदानिक एवं सहायता डेटा: जब प्लेटफ़ॉर्म में कोई त्रुटि होती है, या जब आप किसी समस्या की सूचना देते हैं या कोई सुझाव देते हैं, तब हम यह तकनीकी जानकारी दर्ज करते हैं कि क्या हुआ — पृष्ठ का पता, त्रुटि का तकनीकी विवरण, आपका ब्राउज़र और ऑपरेटिंग सिस्टम, आपकी भाषा, समय, आपका खाता और संगठन, तथा उससे ठीक पहले की गई कार्रवाइयों का अभिलेख (कार्रवाई का प्रकार और प्रयुक्त नियंत्रण का नाम — आपके द्वारा टाइप की गई सामग्री या आपके द्वारा देखे जा रहे रिकॉर्ड कभी नहीं)। यदि आप किसी रिपोर्ट के साथ स्क्रीनशॉट या कोई फ़ाइल संलग्न करना चुनते हैं, तो हम उसे भी संग्रहीत करते हैं। खंड 6 में बताया गया है कि इस डेटा को कैसे संभाला जाता है, जिसमें स्क्रीनशॉट पर हमारे नियंत्रण भी शामिल हैं।
4. हम इसका उपयोग क्यों करते हैं और हमारे विधिक आधार
हम उपर्युक्त डेटा का प्रसंस्करण इन उद्देश्यों के लिए करते हैं: सेवा प्रदान करना और उसे सुरक्षित रखना; आपका प्रमाणीकरण करना; सदस्यताओं, भुगतानों और इनवॉइस का प्रसंस्करण करना; सहायता प्रदान करना; प्लेटफ़ॉर्म में खराबियों का निदान करना, उन्हें ठीक करना और उनकी रोकथाम करना (खंड 6); सेवा संबंधी और लेन-देन संबंधी ईमेल भेजना; तथा विधिक दायित्वों का पालन करना। लागू कानून के आधार पर, हमारे विधिक आधारों में अनुबंध का निष्पादन, वैध हित, सहमति और विधिक दायित्वों का अनुपालन शामिल हैं। जहाँ सहमति आधार है, वहाँ आप उसे किसी भी समय वापस ले सकते हैं। नैदानिक डेटा में हमारा वैध हित प्लेटफ़ॉर्म को सही ढंग से और सुरक्षित रूप से कार्यरत रखना है; हम एकत्र किए जाने वाले डेटा को उसी उद्देश्य की पूर्ति तक सीमित रखते हैं।
5. उप-प्रोसेसर और साझाकरण
हम सेवा चलाने के लिए जाँचे-परखे तृतीय पक्षों का उपयोग करते हैं — उदाहरण के लिए ईमेल वितरण, भुगतान प्रसंस्करण, क्लाउड होस्टिंग/बैकअप। वे डेटा का प्रसंस्करण केवल हमारे निर्देशों पर और उपयुक्त सुरक्षा उपायों के अधीन करते हैं। उप-प्रोसेसरों (sub-processors) की वर्तमान सूची — जिसमें प्रत्येक प्रदाता का नाम, वह क्या प्रसंस्करित करता है और कहाँ, दिया गया है — इस नीति के अंत में उप-प्रोसेसर (वर्तमान सूची) खंड में दी गई है। किसी उप-प्रोसेसर को जोड़ने या बदलने से पहले हम कम से कम 30 दिनों की अग्रिम सूचना देते हैं, ताकि संगठन उचित डेटा-संरक्षण आधारों पर आपत्ति कर सकें। हम व्यक्तिगत डेटा नहीं बेचते।
5A. अपना स्वयं का स्टोरेज जोड़ना (Google Drive, Dropbox, OneDrive या S3)
कोई संगठन वैकल्पिक रूप से अपना स्वयं का क्लाउड स्टोरेज जोड़ सकता है, ताकि CommonLynk संगठन के एन्क्रिप्ट किए गए बैकअप पैकेजों की एक प्रति वहाँ पहुँचाए (देखें डेटा प्रसंस्करण समझौता खंड 4A(8))। जब आप ऐसा कोई खाता जोड़ते हैं, तो CommonLynk केवल ऐप-फ़ोल्डर तक सीमित पहुँच का उपयोग करता है: यह कनेक्शन केवल उन्हीं बैकअप फ़ाइलों को पढ़ और लिख सकता है जिन्हें CommonLynk स्वयं अपने समर्पित फ़ोल्डर में बनाता है — यह उस खाते में आपकी किसी भी अन्य फ़ाइल को कभी देख, पढ़ या उस तक पहुँच नहीं सकता।
Google API सीमित उपयोग (Limited Use)। जहाँ आप Google Drive जोड़ते हैं, वहाँ Google API से प्राप्त जानकारी का CommonLynk द्वारा उपयोग और अंतरण Google API Services User Data Policy का पालन करता है, जिसमें सीमित उपयोग (Limited Use) संबंधी आवश्यकताएँ शामिल हैं। विशेष रूप से, CommonLynk Google उपयोगकर्ता डेटा का उपयोग विज्ञापन दिखाने के लिए नहीं करता; उसे न तो बेचता है और न ही डेटा ब्रोकरों या सूचना पुनर्विक्रेताओं को अंतरित करता है; उसका उपयोग साख-योग्यता या ऋण देने के प्रयोजनों के लिए नहीं करता; और उसका उपयोग किसी सामान्यीकृत कृत्रिम-बुद्धिमत्ता या मशीन-लर्निंग मॉडल को प्रशिक्षित करने, बनाने या सुधारने के लिए नहीं करता। मनुष्य इस डेटा को तब तक नहीं पढ़ते, जब तक आपकी सकारात्मक सहमति न हो, सुरक्षा के लिए या कानून का पालन करने के लिए आवश्यक न हो, या आंतरिक संचालन के लिए समेकित/अनामीकृत रूप में न हो। समतुल्य ऐप-फ़ोल्डर सीमा Dropbox (App Folder) और OneDrive (Microsoft Graph Files.ReadWrite.AppFolder) पर भी लागू होती है।
6. नैदानिक डेटा और खराबी की रिपोर्टें
जब प्लेटफ़ॉर्म पर कुछ गलत होता है, या आप किसी समस्या की सूचना देते हैं, तो हम नैदानिक डेटा दर्ज करते हैं ताकि हम खराबी को समझ सकें और ठीक कर सकें: त्रुटि का तकनीकी विवरण, पृष्ठ का पता, ब्राउज़र और ऑपरेटिंग सिस्टम, इंटरफ़ेस की भाषा, समय-मुहरें, कौन साइन इन था और किस वर्कस्पेस में, तथा खराबी से ठीक पहले की गई कार्रवाइयों का क्रम — जो कार्रवाई के प्रकार और प्रयुक्त नियंत्रण के नाम तक सीमित है, कभी भी यह नहीं कि क्या टाइप किया गया था या किसी रिकॉर्ड की सामग्री क्या थी। आप स्क्रीनशॉट या कोई फ़ाइल संलग्न करना भी चुन सकते हैं।
रिपोर्टें लोगों द्वारा पढ़ी जाती हैं। हमारे सहायता कर्मचारियों को प्रतिदिन एक आंतरिक सारांश प्राप्त होता है जिसमें आई हुई रिपोर्टों की सूची होती है, ताकि प्रत्येक रिपोर्ट को कोई व्यक्ति पढ़े। वह सारांश ईमेल द्वारा भेजा जाता है और उसमें कभी कोई स्क्रीनशॉट या अपलोड की गई फ़ाइल नहीं होती — उसमें एक लिंक होता है जो रिपोर्ट को प्लेटफ़ॉर्म के भीतर खोलता है, ताकि नीचे दिए गए संरक्षण, जिनमें रिपोर्ट किसने खोली इसका लॉग भी शामिल है, लागू रहें।
स्क्रीनशॉट के बारे में विशेष उल्लेख आवश्यक है। प्लेटफ़ॉर्म के किसी पृष्ठ के स्क्रीनशॉट में उन लोगों के बारे में व्यक्तिगत डेटा हो सकता है जिन्हें कोई संगठन सेवा प्रदान करता है। इसलिए: स्क्रीनशॉट केवल तभी लिए जाते हैं जब कोई व्यक्ति उसे संलग्न करना चुनता है; व्यक्ति भेजने से पहले उसका पूर्वावलोकन देखता है और उसके किसी भी भाग को काला कर सकता है, या उसे हटा सकता है; उन्हें ऐसे संरक्षित स्टोरेज में संग्रहीत किया जाता है जिस तक सार्वजनिक वेब नहीं पहुँच सकता; केवल अधिकृत सहायता कर्मचारी ही उसे खोल सकते हैं, और हर बार जब कोई स्क्रीनशॉट खोला जाता है तो वह हमारे ऑडिट लॉग में दर्ज होता है; तथा उन्हें डेटा प्रतिधारण नीति के अनुसार रखा और हटाया जाता है।
7. अंतरराष्ट्रीय अंतरण
प्लेटफ़ॉर्म एक से अधिक देशों में डेटा का प्रसंस्करण कर सकता है। जहाँ व्यक्तिगत डेटा सीमाओं के पार अंतरित किया जाता है, वहाँ हम लागू कानून द्वारा अपेक्षित सुरक्षा उपाय लागू करते हैं (जिनमें नियामक प्राधिकरण, मानक संविदात्मक खंड (Standard Contractual Clauses) जैसे संविदात्मक सुरक्षा उपाय, या संबंधित क्षेत्राधिकार द्वारा अपेक्षित क्षेत्र-के-भीतर होस्टिंग शामिल हो सकती है)। संगठनों को अपने लाभार्थी डेटा से संबंधित विवरण के लिए डेटा प्रसंस्करण समझौते की समीक्षा करनी चाहिए।
8. प्रतिधारण
हम व्यक्तिगत डेटा केवल तब तक रखते हैं जब तक उपर्युक्त प्रयोजनों के लिए आवश्यक हो और जितना कानून द्वारा अपेक्षित हो। खाता और वर्कस्पेस डेटा हमारी डेटा प्रतिधारण नीति में वर्णित जीवनचक्र (सक्रिय → अनुग्रह अवधि → निष्क्रिय → विलोपन) का पालन करते हैं।
9. आपके अधिकार
लागू कानून के अधीन, आपको अपने व्यक्तिगत डेटा तक पहुँचने, उसे सुधारने, हटाने, उसके प्रसंस्करण को प्रतिबंधित करने या उस पर आपत्ति करने, सहमति वापस लेने और उसकी पोर्टेबिलिटी का अनुरोध करने का अधिकार, तथा अपने डेटा संरक्षण प्राधिकरण के समक्ष शिकायत दर्ज करने का अधिकार हो सकता है। हमारे द्वारा डेटा नियंत्रक के रूप में रखे गए डेटा के संबंध में इन अधिकारों का प्रयोग करने के लिए, हमारी डेटा संरक्षण अधिकारी, Yasmine Ossama — dpo@commonlynk.com से संपर्क करें। किसी संगठन द्वारा आपके बारे में लाभार्थी के रूप में रखे गए डेटा के लिए, उस संगठन से संपर्क करें (हम डेटा प्रोसेसर के रूप में उसकी सहायता करेंगे)।
10. सुरक्षा
हम जोखिम के अनुरूप तकनीकी और संगठनात्मक उपायों का उपयोग करते हैं — जिनमें पारगमन के दौरान एन्क्रिप्शन (HTTPS), पहुँच नियंत्रण, वर्कस्पेस पृथक्करण, अपलोड की गई फ़ाइलों तक प्रमाणीकृत पहुँच, और नियमित बैकअप शामिल हैं। कोई भी प्रणाली पूर्णतः सुरक्षित नहीं होती, परंतु हम आपके डेटा की सुरक्षा करने और किसी उल्लंघन की स्थिति में संबंधित पक्षों को तत्काल सूचित करने के लिए प्रयासरत रहते हैं।
11. बच्चे
यह प्लेटफ़ॉर्म संगठनों और उनके कर्मचारियों के उपयोग के लिए अभिप्रेत है, बच्चों के प्रत्यक्ष उपयोग के लिए नहीं। जहाँ कोई संगठन लाभार्थियों के रूप में बच्चों के बारे में डेटा दर्ज करता है, वहाँ संगठन डेटा नियंत्रक है और लागू कानून द्वारा अपेक्षित उन्नत सहमति और संरक्षण के लिए उत्तरदायी है; CommonLynk डेटा प्रोसेसर के रूप में इसमें सहयोग करता है।
12. परिवर्तन एवं संपर्क
हम इस नीति को अद्यतन कर सकते हैं; "अंतिम अद्यतन" तिथि बदल जाएगी और महत्वपूर्ण अद्यतनों की सूचना दी जाएगी। प्रश्न या अनुरोध: हमारी डेटा संरक्षण अधिकारी, Yasmine Ossama — dpo@commonlynk.com / Common Ground Solutions (CGS), जो Egyptian Law No. 159 of 1981 के अंतर्गत स्थापित एक सीमित देयता कंपनी है, New Maadi, Cairo, Egypt।
उप-प्रोसेसर (वर्तमान सूची)
यह पृष्ठ क्या है
उप-प्रोसेसर एक तृतीय-पक्ष कंपनी है जो सेवा प्रदान करने के लिए CommonLynk की ओर से व्यक्तिगत डेटा का प्रसंस्करण करती है। यह पृष्ठ उनमें से प्रत्येक का नाम बताता है, और यह बताता है कि प्रत्येक क्या और कहाँ प्रसंस्करित करता है, ताकि CommonLynk का उपयोग करने वाला संगठन अपनी स्वयं की जवाबदेही और दाता सम्यक् तत्परता (due diligence) संबंधी दायित्वों को पूरा कर सके।
परिवर्तन की सूचना। किसी उप-प्रोसेसर को जोड़ने या बदलने से पहले हम संगठनों को कम से कम 30 दिनों की अग्रिम सूचना देते हैं। कोई संगठन उचित डेटा-संरक्षण आधारों पर आपत्ति कर सकता है; इसकी प्रक्रिया DPA के खंड 5 में दी गई है। परिवर्तन सूचनाएँ प्राप्त करने के लिए, हमारी डेटा संरक्षण अधिकारी, Yasmine Ossama — dpo@commonlynk.com से संपर्क करें।
अंतिम समीक्षा: 18 अगस्त 2026।
वर्तमान उप-प्रोसेसर
Brevo
- उद्देश्य: बाहर जाने वाले लेन-देन संबंधी ईमेल — खाता, बिलिंग, सहायता और सूचना संदेश
- प्रसंस्करित व्यक्तिगत डेटा: प्राप्तकर्ता का नाम और ईमेल पता, संदेश का विषय और मुख्य भाग, वितरण मेटाडेटा
- प्रसंस्करण स्थान: यूरोपीय संघ (EU)
- स्थिति: सक्रिय
Paymob
- उद्देश्य: कार्ड भुगतान प्रसंस्करण
- प्रसंस्करित व्यक्तिगत डेटा: बिलिंग नाम, संपर्क विवरण, भुगतान पहचानकर्ता। CommonLynk कभी भी कार्ड नंबर प्राप्त या संग्रहीत नहीं करता — इन्हें प्रदाता के स्वयं के होस्ट किए गए पृष्ठ पर दर्ज किया जाता है
- प्रसंस्करण स्थान: मिस्र
- स्थिति: कॉन्फ़िगर किया गया — अभी तक वास्तविक कार्डधारक डेटा का प्रसंस्करण नहीं कर रहा; पहला वास्तविक भुगतान लिए जाने पर सक्रिय होगा
Contabo GmbH
- उद्देश्य: सर्वर अवसंरचना होस्टिंग (प्लेटफ़ॉर्म और उसके डेटाबेस चलाने वाला VPS, जिसमें पहला वर्कस्पेस भी शामिल है) और पहुँच-नियंत्रित ऑफ़-साइट बैकअप स्टोरेज
- प्रसंस्करित व्यक्तिगत डेटा: प्लेटफ़ॉर्म का समस्त डेटा — संग्रहीत अवस्था में, प्रसंस्करण के दौरान, और पूर्ण बैकअप के भीतर
- प्रसंस्करण स्थान: जर्मनी (EU)
- स्थिति: सक्रिय
होस्टिंग विस्तार। जैसे-जैसे CommonLynk का विस्तार होगा, अतिरिक्त वर्कस्पेस अन्य प्रदाताओं के पास या अन्य देशों में होस्ट किए जा सकते हैं। ऐसे प्रत्येक प्रदाता का नाम इस सूची में दिया जाएगा और उसे जोड़े जाने से पहले संगठनों को अग्रिम सूचना दी जाएगी, जैसा कि DPA के खंड 5 में प्रावधान है।
जो उप-प्रोसेसर नहीं हैं
इन्हें इसलिए सूचीबद्ध किया गया है ताकि स्पष्ट रहे कि इनका उप-प्रोसेसर सूची में न होना जानबूझकर है, कोई चूक नहीं — सम्यक् तत्परता समीक्षक इनके बारे में पूछते हैं:
GeoNames
- यह उप-प्रोसेसर क्यों नहीं है: CommonLynk इससे सार्वजनिक प्रशासनिक-प्रभाग संदर्भ डेटा प्राप्त करता है। कोई व्यक्तिगत डेटा नहीं भेजा जाता।
सार्वजनिक विनिमय-दर स्रोत
- यह उप-प्रोसेसर क्यों नहीं है: दरें प्राप्त की जाती हैं; कुछ भी भेजा नहीं जाता।
IP-से-देश लुकअप (स्थानीय डेटाबेस)
- यह उप-प्रोसेसर क्यों नहीं है: आगंतुक का देश (मुद्रा/भाषा के लिए) एक स्थानीय डेटाबेस से पढ़ा जाता है; कोई भी IP पता किसी तृतीय पक्ष को नहीं भेजा जाता।
Contabo GmbH का स्वयं का हार्डवेयर रखरखाव
- यह उप-प्रोसेसर क्यों नहीं है: यह ऊपर उल्लिखित होस्टिंग समझौते के अंतर्गत आता है, कोई अलग अनुबंध नहीं है।
डेटा नियंत्रक द्वारा जोड़ा गया बैकअप जमा स्टोरेज (Google Drive / Dropbox / OneDrive / S3)
- यह उप-प्रोसेसर क्यों नहीं है: जब कोई संगठन बैकअप प्रतियाँ प्राप्त करने के लिए अपना स्वयं का स्टोरेज जोड़ता है, तो वह खाता संगठन की अपनी सुविधा है, CommonLynk का उप-प्रोसेसर नहीं। CommonLynk ऐप-फ़ोल्डर तक सीमित पहुँच का उपयोग करता है और केवल उन्हीं बैकअप फ़ाइलों को छू सकता है जिन्हें वह स्वयं बनाता है। देखें DPA खंड 4A(8)।
हम प्रत्येक उप-प्रोसेसर से क्या अपेक्षा करते हैं
DPA के खंड 5 के अनुसार, प्रत्येक उप-प्रोसेसर एक लिखित समझौते से बाध्य है, जो ऐसे डेटा-संरक्षण दायित्व अधिरोपित करता है जो कम से कम उतने ही संरक्षणकारी हैं जितने दायित्व CommonLynk के अपने संगठनों के प्रति हैं, और उनके कार्य-निष्पादन के लिए CommonLynk पूर्णतः उत्तरदायी बना रहता है।