GDPR अनुपालन
अंतिम बार अपडेट किया गया April 18, 2026
यह विवरण बताता है कि यूरोपीय आर्थिक क्षेत्र (EEA) के व्यक्तियों के व्यक्तिगत डेटा को संसाधित करते समय Gamblish सामान्य डेटा संरक्षण विनियमन (GDPR) का पालन कैसे करता है। Gamblish एक ऑनलाइन गेमिंग प्लेटफ़ॉर्म संचालित करता है और लागू कानून के तहत आपके डेटा अधिकारों की रक्षा करने के लिए प्रतिबद्ध है।
प्रसंस्करण का कानूनी आधार
- अनुबंध , आपके खाता डेटा, वॉलेट बैलेंस और लेनदेन को संसाधित करना उन गेमिंग सेवाओं को प्रदान करने के लिए आवश्यक है जिनके लिए आपने पंजीकरण किया है।
- कानूनी दायित्व , जुआ नियम और मनी लॉन्ड्रिंग रोधी कानून हमें पहचान सत्यापित करने, लेनदेन रिकॉर्ड करने और गेमिंग रिकॉर्ड को कम से कम 7 वर्षों तक बनाए रखने के लिए बाध्य करते हैं।
- वैध हित , त्रुटि निगरानी (Sentry), धोखाधड़ी रोकथाम और प्लेटफ़ॉर्म सुरक्षा। हम इन हितों को आपके गोपनीयता अधिकारों के साथ संतुलित करते हैं।
- सहमति , पुश सूचनाएं (Firebase Cloud Messaging) और प्रचार ईमेल केवल आपकी स्पष्ट ऑप्ट-इन सहमति के साथ ही भेजे जाते हैं।
जो डेटा हम संसाधित करते हैं
- पहचान डेटा , नाम, ईमेल पता, अवतार, खाता भूमिका और स्थिति
- स्थान डेटा , देश, शहर, पोस्टल कोड, निर्देशांक (क्षेत्राधिकार संबंधी जुआ अनुपालन के लिए आवश्यक)
- वित्तीय डेटा , वॉलेट बैलेंस, जमा/निकासी इतिहास, भुगतान प्रोसेसर संदर्भ (Stripe, PayPal, MTN, Orange, NowPayments)। हम कार्ड नंबर संग्रहीत नहीं करते।
- गेमिंग डेटा , दांव इतिहास, खेल परिणाम, सत्र रिकॉर्ड, रैफल भागीदारी
- तकनीकी डेटा , IP पता, ब्राउज़र प्रकार, डिवाइस जानकारी, त्रुटि लॉग (Sentry), सत्र रीप्ले नमूने
डेटा प्रोसेसर (उप-प्रोसेसर)
Gamblish निम्नलिखित उप-प्रोसेसरों को नियुक्त करता है:
- Supabase Inc. , डेटाबेस होस्टिंग (PostgreSQL), उपयोगकर्ता प्रमाणीकरण। डेटा Supabase के क्लाउड इन्फ्रास्ट्रक्चर में संग्रहीत होता है।
- Vercel Inc. , वेबसाइट होस्टिंग और CDN।
- Stripe Inc. , कार्ड भुगतान प्रसंस्करण और भुगतान।
- PayPal Holdings Inc. , भुगतान प्रसंस्करण।
- NOWPayments , क्रिप्टोकरेंसी भुगतान प्रसंस्करण।
- Functional Software Inc. (Sentry) , त्रुटि ट्रैकिंग और प्रदर्शन निगरानी।
- Google LLC (Firebase) , पुश सूचना वितरण।
- Resend Inc. , लेनदेन संबंधी ईमेल वितरण।
डेटा प्रतिधारण
- खाता डेटा , खाते की अवधि और हटाने के अनुरोध के बाद 30 दिन (सॉफ्ट-डिलीट अवधि), फिर स्थायी रूप से हटा दिया जाता है।
- लेनदेन और गेमिंग रिकॉर्ड , 7 वर्ष (नियामक आवश्यकता)।
- ऑडिट ट्रेल , नियामक अनुपालन के लिए अनिश्चित काल तक रखे गए अपरिवर्तनीय रिकॉर्ड। इन्हें संशोधित या हटाया नहीं जा सकता।
- त्रुटि लॉग , 90 दिन (Sentry डिफ़ॉल्ट प्रतिधारण)।
आपके GDPR अधिकार
- पहुंच का अधिकार (Art. 15) , हमारे पास आपके बारे में मौजूद सभी व्यक्तिगत डेटा की एक प्रति का अनुरोध करें।
- सुधार का अधिकार (Art. 16) , खाता सेटिंग्स के माध्यम से या हमसे संपर्क करके गलत डेटा को सही करें।
- मिटाने का अधिकार (Art. 17) , अपने डेटा को हटाने का अनुरोध करें। नोट: जुआ नियम हमें लेनदेन रिकॉर्ड को 7 वर्षों तक रखने के लिए बाध्य करते हैं; मिटाना केवल गैर-विनियमित डेटा पर लागू होता है।
- प्रतिबंध का अधिकार (Art. 18) , अनुरोध करें कि किसी विवाद के समाधान होने तक हम प्रसंस्करण को सीमित करें।
- पोर्टेबिलिटी का अधिकार (Art. 20) , अपने डेटा को संरचित, मशीन-पठनीय प्रारूप (JSON) में अनुरोध करें।
- आपत्ति करने का अधिकार (Art. 21) , वैध हितों के आधार पर प्रसंस्करण पर आपत्ति करें। जब तक हम बाध्यकारी वैध आधार प्रदर्शित नहीं करते, हम प्रसंस्करण बंद कर देंगे।
- सहमति वापस लेने का अधिकार (Art. 7) , खाता प्राथमिकताओं के माध्यम से किसी भी समय सूचनाओं या मार्केटिंग के लिए सहमति वापस लें।
अपने अधिकारों का प्रयोग करने के लिए, dpo@gamblish.com पर ईमेल करें। हम एक महीने के भीतर जवाब देंगे। जटिल अनुरोधों को सूचना के साथ दो अतिरिक्त महीनों तक बढ़ाया जा सकता है।
अंतर्राष्ट्रीय डेटा स्थानांतरण
आपका डेटा EEA के बाहर के देशों में स्थानांतरित और संसाधित किया जा सकता है। हम उचित सुरक्षा उपायों को सुनिश्चित करते हैं, जिसमें यूरोपीय आयोग द्वारा अनुमोदित मानक संविदात्मक खंड (SCCs) शामिल हैं, और केवल उन उप-प्रोसेसरों का उपयोग करते हैं जो समकक्ष डेटा सुरक्षा मानकों को बनाए रखते हैं।
डेटा उल्लंघन सूचना
व्यक्तिगत डेटा उल्लंघन की स्थिति में, हम इसके बारे में जानने के 72 घंटों के भीतर संबंधित पर्यवेक्षी प्राधिकरण को सूचित करेंगे (Art. 33)। यदि उल्लंघन से आपके अधिकारों और स्वतंत्रताओं को उच्च जोखिम होने की संभावना है, तो हम बिना अनुचित देरी के सीधे आपको सूचित करेंगे (Art. 34)।
डेटा संरक्षण अधिकारी
हमारे डेटा संरक्षण अधिकारी से dpo@gamblish.com पर संपर्क किया जा सकता है। DPO GDPR अनुपालन की देखरेख करता है, डेटा संरक्षण प्रभाव आकलन पर सलाह देता है, और पर्यवेक्षी प्राधिकरणों के लिए संपर्क बिंदु के रूप में कार्य करता है।
पर्यवेक्षी प्राधिकरण
यदि आप मानते हैं कि हमारा प्रसंस्करण GDPR का उल्लंघन करता है, तो आपको अपने स्थानीय डेटा संरक्षण पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज करने का अधिकार है।
संपर्क
सामान्य पूछताछ: support@gamblish.com
डेटा संरक्षण: dpo@gamblish.com