गोपनीयता धोरण आणि वैयक्तिक डेटा सूचना (Privacy Policy — मराठी)
हे गोपनीयता धोरण आणि वैयक्तिक डेटा सूचना (Privacy Policy & Personal Data Notice) भारतीय डिजिटल वैयक्तिक डेटा संरक्षण कायदा, २०२३ (Digital Personal Data Protection Act, 2023 — DPDP Act 2023) च्या कलम ५(३) आणि कलम ६(३) नुसार मराठी भाषेत दिली आहे. तुम्ही जेव्हा mumbaitrekizens.in वापरता, ट्रेक किंवा साहसी सहलीचे बुकिंग करता, चौकशी करता किंवा युजर अकाउंट तयार करता, तेव्हा Mumbai Trekizens (प्रोप्रायटरशिप संस्था — प्रोप्रायटर: सागर शिंदे / Sagar Shinde) (पुढे "आम्ही" किंवा "आमचे") एक डेटा विश्वस्त (Data Fiduciary) म्हणून तुमचा वैयक्तिक डेटा कसा संकलित करते, वापरते, साठवते आणि सुरक्षित ठेवते, याचे सविस्तर स्पष्टीकरण खाली दिले आहे.
१. आम्ही कोणती माहिती संकलित करतो आणि डेटा मिनिमायझेशन (Data Minimisation)
तुमचा ट्रेक सुरक्षितपणे पार पाडण्यासाठी, बुकिंग व वन परवानग्या (Permits) पूर्ण करण्यासाठी किंवा तुमचे ऐच्छिक युजर अकाउंट चालवण्यासाठी जितकी किमान माहिती आवश्यक आहे तितकीच माहिती आम्ही घेतो:
- अकाउंट आणि प्रोफाइल माहिती (ऐच्छिक): तुम्ही अकाउंट तयार केल्यास आम्ही तुमचे पूर्ण नाव, ईमेल पत्ता, मोबाईल नंबर आणि तुम्ही १८ वर्षे किंवा त्याहून अधिक वयाचे असल्याची पुष्टी (18+ confirmation) घेतो. आम्ही तुमची जन्मतारीख (DOB) किंवा रक्तगट (Blood Group) घेत नाही. प्रोफाइल फोटो, संक्षिप्त परिचय (Bio) आणि शहर ही माहिती केवळ तुम्ही तुमचा ट्रॅव्हल पोर्टफोलिओ सार्वजनिक (Public) करण्याचे निवडल्यासच मागितली जाते.
- बुकिंग आणि सह-सहभागींची माहिती: मुख्य बुकिंग करणाऱ्याचे पूर्ण नाव, मोबाईल नंबर, ईमेल पत्ता, बॅच/तारीख, तिकीट प्रकार, संपूर्ण बुकिंगसाठी जेवणाची पसंती (Food preference) आणि पिक-अप पॉइंट. इतर सह-सहभागींसाठी (Co-participants) आम्ही केवळ नाव आणि वय घेतो (आणि रात्रीच्या कॅम्पमध्ये तंबू/रूम वाटपासाठी ऐच्छिक लिंग/Gender) — सह-सहभागींचे स्वतंत्र मोबाईल नंबर किंवा ईमेल घेतले जात नाहीत.
- बुकिंग-स्तरीय आणीबाणी संपर्क (Emergency Contact): प्रत्येक बुकिंगसाठी आणीबाणी संपर्काचे नाव आणि १० अंकी फोन नंबर घेतला जातो (Guest बुकिंगसाठी हे अनिवार्य आहे). लॉगिन केलेल्या युजर्सना प्रोफाइलमधील नंबर आपोआप भरण्याची (pre-fill) सोय असते आणि तो नंबर प्रोफाइलमध्ये कायमस्वरूपी सेव्ह करायचा की नाही हे निवडता येते (डिफॉल्ट: सेव्ह केला जात नाही).
- ऐच्छिक आरोग्य / सुरक्षा नोंदी (Medical Notes): जर तुम्हाला कोणतीही अॅलर्जी, दमा (Asthma), मधुमेह (Diabetes), सुरू असलेली औषधे किंवा ट्रेक लीडरला सुरक्षिततेसाठी माहीत असावी अशी इतर माहिती द्यायची असल्यास, तुम्ही तुमच्या स्पष्ट संमतीने बुकिंग फॉर्ममधील 'Medical Notes' रकान्यात ती ऐच्छिकरित्या भरू शकता. आम्ही ही माहिती विशेष काळजीने आणि कडक प्रवेश निर्बंधांसह हाताळतो, ती कधीही सार्वजनिकरित्या दाखवली जात नाही आणि ट्रेक संपल्यानंतर ३० (30) दिवसांनी ती आपोआप डिलीट केली जाते.
- सरकारी ओळखपत्र हाताळणी (बेस व्हिलेजवर फक्त प्रत्यक्ष पाहणी; डिजिटल प्रत केवळ परमिट आवश्यक असलेल्या ट्रेक्ससाठी): सामान्य बुकिंग फॉर्मवर आम्ही कोणताही सरकारी ओळखपत्र क्रमांक किंवा फोटो घेत नाही. बेस व्हिलेजवर तुमचे मूळ ओळखपत्र फक्त प्रत्यक्ष पाहिले जाते (visually inspected) आणि त्याची प्रत साठवली जात नाही. केवळ इव्हेंट पेजवर "Permit Required" म्हणून चिन्हांकित केलेल्या विशिष्ट ट्रेक्स/सफारींसाठी, जिथे वन विभाग किंवा चेक-पोस्ट परवानगीसाठी ओळखपत्राची प्रत आवश्यक असते, तिथेच प्रायव्हेट स्टोरेज बकेटमध्ये प्रत अपलोड करून घेतली जाते. आधार कार्ड अपलोड करताना कृपया पहिले ८ अंक झाकलेले मास्क्ड आधार (Masked Aadhaar) अपलोड करावे. परमिटसाठी घेतलेल्या ओळखपत्राच्या प्रती ट्रेकनंतर ७ (7) दिवसांच्या आत आपोआप डिलीट केल्या जातात.
- पालकांची पडताळणी (१८ वर्षांखालील मुले सहभागी असल्यास — कलम ९): पालकांचे पूर्ण नाव, मोबाईल नंबर / ईमेल, पालक १८+ असल्याची घोषणा आणि ६-अंकी OTP पडताळणीची नोंद घेतली जाते. लहान मुलांसाठी केवळ मुलाचे नाव आणि वय घेतले जाते (जन्मतारीख घेतली जात नाही).
- पेमेंट संदर्भ (Payment Reference): सर्व ऑनलाइन पेमेंट्स Razorpay द्वारे प्रक्रिया केली जातात. आमच्या डेटाबेसमध्ये आम्ही केवळ Razorpay Payment/Order ID, रक्कम आणि पेमेंटची स्थिती (Status) साठवतो. आम्ही कधीही UPI ID (VPA), कार्डचे अंक किंवा बँक खात्याचा तपशील साठवत नाही.
- ब्लॉग कॉमेंट्स आणि रिव्ह्यूज: केवळ नाव आणि अभिप्राय मजकूर घेतला जातो; ब्लॉग कॉमेंट्स किंवा रिव्ह्यू फॉर्ममध्ये ईमेल पत्ता घेतला जात नाही.
- कॉर्पोरेट चौकशी आणि ट्रेक लीडर अर्ज: कॉर्पोरेट चौकशीसाठी नाव, कंपनीचे नाव, ईमेल, फोन, सहभागी संख्या आणि सहलीची गरज घेतली जाते (पत्ता घेतला जात नाही). ट्रेक लीडर अर्जासाठी अर्जदाराची माहिती व प्रमाणपत्रे घेतली जातात; नाकारलेल्या अर्जांचा डेटा व कागदपत्रे ९० (90) दिवसांनंतर आपोआप डिलीट केली जातात.
कृपया सरकारी ओळखपत्र (ID) किंवा आरोग्यविषयक माहिती WhatsApp वर पाठवू नका.
परमिटसाठी ओळखपत्राची प्रत किंवा आरोग्यविषयक माहिती द्यायची असल्यास ती केवळ आमच्या वेबसाइटवरील सुरक्षित बुकिंग फॉर्मवरूनच सादर करावी.
२. संकलित केल्या जाणाऱ्या वैयक्तिक डेटाचा सविस्तर तक्ता (कलम ५ सूचना)
DPDP कायदा २०२३ च्या कलम ५(१) नुसार, आम्ही संकलित करत असलेल्या प्रत्येक डेटा घटकाचा उद्देश, कायदेशीर आधार, साठवणूक कालावधी (Retention) आणि तो कोणासोबत शेअर केला जातो याचा तक्ता खालीलप्रमाणे आहे:
| डेटा घटक (Data Item) | प्रक्रियेचा उद्देश (Purpose) | कायदेशीर आधार (Legal Basis — DPDP Act 2023) | साठवणूक कालावधी (Retention) | कोणासोबत शेअर केला जातो (Processors / Recipients) |
|---|---|---|---|---|
| १. नाव (Name) | बुकिंग ओळख, ट्रेक यादी, परमिट्स, कर पावती (Invoice) आणि ऐच्छिक युजर अकाउंट | कलम ७(अ) न्याय्य वापर (बुकिंग/परमिट/सुरक्षा); अकाउंट आणि पब्लिक पोर्टफोलिओसाठी संमती (कलम ६) | बुकिंग/पावत्या: ८ (8) वर्षे (कर कायद्यानुसार); अकाउंट: डिलीट करेपर्यंत किंवा ३ वर्षे (३६ महिने) निष्क्रियतेपर्यंत | Supabase, Cloudflare, Razorpay, Resend आणि संबंधित ट्रेक लीडर / वन परमिट कार्यालय (फक्त नाव) |
| २. मोबाईल नंबर (Mobile) | ट्रेक समन्वय, पिक-अप सूचना, आणीबाणी संपर्क आणि बुकिंग पुष्टीकरण | कलम ७(अ) न्याय्य वापर (बुकिंग व सुरक्षा); प्रमोशनल WhatsApp अपडेट्ससाठी स्वतंत्र संमती (कलम ६) | बुकिंग: ८ (8) वर्षे (अकाउंट डिलीट केल्यास निनावी/anonymise केले जाते); अकाउंट: डिलीट करेपर्यंत किंवा ३ वर्षे (३६ महिने) | Supabase, Cloudflare, Razorpay, WhatsApp (Meta) आणि नियुक्त ट्रेक लीडर |
| ३. ईमेल पत्ता (Email) | बुकिंग PNR, पेमेंट लिंक, पावती, अकाउंट लॉगिन आणि पासवर्ड रीसेट पाठवणे | कलम ७(अ) न्याय्य वापर (बुकिंग/अकाउंट व्यवहार); मार्केटिंग ईमेलसाठी स्वतंत्र संमती (कलम ६) | बुकिंग: ८ (8) वर्षे (अकाउंट डिलीट केल्यास निनावी केले जाते); अकाउंट: डिलीट करेपर्यंत किंवा ३ वर्षे (३६ महिने) | Supabase, Cloudflare, Resend, Razorpay, EmailJS (पेमेंट कन्फर्मेशनसाठी वापरल्यास) |
| ४. सह-सहभागींचे नाव व वय (आणि ऐच्छिक लिंग) | सहभागींची यादी, वयोमर्यादा तपासणी आणि रात्रीच्या कॅम्पमध्ये तंबू/रूम नियोजन | कलम ७(अ) न्याय्य वापर (सहल पूर्तता व सुरक्षा) | सह-सहभागींचे वय आणि लिंग ट्रेक पूर्ण झाल्यानंतर ३० (30) दिवसांनी आपोआप डिलीट केले जाते | Supabase, नियुक्त ट्रेक लीडर आणि कॅम्प/होमस्टे समन्वयक (फक्त संख्या व रूम वाटप) |
| ५. जेवणाची पसंती (Food Preference) | बेस व्हिलेज किंवा कॅम्पवर व्हेज / नॉन-व्हेज / जैन जेवणाची सोय करणे | कलम ७(अ) न्याय्य वापर (बुकिंग पूर्तता) | अकाउंट डिलीट केल्यावर किंवा ट्रेकनंतर ३० (30) दिवसांनी डिलीट केले जाते | Supabase आणि स्थानिक जेवण पुरवठादार (फक्त एकूण संख्या) |
| ६. पिक-अप पॉइंट (Pickup Point) | प्रवासाच्या दिवशी बस/वाहन बोर्डिंग समन्वय | कलम ७(अ) न्याय्य वापर (बुकिंग पूर्तता) | अकाउंट डिलीट केल्यावर किंवा ट्रेकनंतर ३० (30) दिवसांनी डिलीट केले जाते | Supabase, नियुक्त ट्रेक लीडर व वाहतूक समन्वयक |
| ७. आणीबाणी संपर्क (Emergency Contact) | ट्रेकवर वैद्यकीय किंवा तातडीची आपत्ती उद्भवल्यास तुमच्या कुटुंबीयांशी संपर्क साधणे | कलम ७(अ) न्याय्य वापर (जीवरक्षक ट्रेक सुरक्षा) | बुकिंगमधील आणीबाणी संपर्क ट्रेकनंतर ३० (30) दिवसांनी आपोआप डिलीट होतो; प्रोफाइलमध्ये युजरने निवडल्यासच राहतो | Supabase आणि नियुक्त ट्रेक लीडर (केवळ ट्रेकच्या कालावधीत) |
| ८. आरोग्यविषयक नोंदी (Medical Notes — ऐच्छिक) | ट्रेकवरील सुरक्षिततेसाठी अॅलर्जी, दमा, मधुमेह किंवा औषधांची माहिती ट्रेक लीडरला देणे | स्पष्ट संमती (कलम ६) — बुकिंग फॉर्मवरील स्वतंत्र आरोग्य संमती चेकबॉक्स | ट्रेक संपल्यानंतर ३० (30) दिवसांनी आपोआप डिलीट केले जाते | Supabase आणि केवळ संबंधित ट्रेक लीडर (कोणत्याही तिसऱ्या पक्षासोबत शेअर केले जात नाही) |
| ९. सरकारी ओळखपत्र (प्रत्यक्ष पाहणी; केवळ परमिट ट्रेक्ससाठी डिजिटल प्रत) | बेस व्हिलेजवर फक्त प्रत्यक्ष पाहणी; डिजिटल प्रत केवळ परमिट आवश्यक असलेल्या ट्रेक्स/सफारी साठी | कलम ७(अ) न्याय्य वापर (वैधानिक वन/चेक-पोस्ट परमिट नियम) | बेस व्हिलेज: ० दिवस (साठवले जात नाही); परमिट ट्रेक्स: ट्रेकनंतर ७ (7) दिवसांच्या आत प्रायव्हेट स्टोरेजमधून डिलीट | Supabase प्रायव्हेट स्टोरेज (permit-documents) आणि अधिकृत वन/सीमा परमिट कार्यालय |
| १०. पालक पडताळणी डेटा (Guardian Verification) | १८ वर्षांखालील मुलांच्या बुकिंगसाठी कलम ९ अंतर्गत पालकांची OTP द्वारे पडताळणी | कलम ९(१) वैधानिक आवश्यकता आणि कलम ७(अ) / कलम ६ पडताळणीकृत पालक संमती | OTP १० मिनिटांत कालबाह्य होतो; पडताळणीची ऑडिट नोंद वैधानिक पुराव्यासाठी consent_records मध्ये ठेवली जाते |
Supabase, Cloudflare Pages Function आणि Resend (OTP पाठवण्यासाठी) |
| ११. पेमेंट संदर्भ (Payment Reference) | पेमेंटची पडताळणी, कर पावती आणि परतावा (Refund) प्रक्रिया | कलम ७(अ) न्याय्य वापर (करार पूर्तता व भारतीय कर कायदे) | भारतीय कर आणि लेखा कायद्यांनुसार ८ (8) वर्षे | Razorpay, Supabase आणि Cloudflare वेबहूक फंक्शन |
| १२. ट्रेक इतिहास आणि ट्रॅव्हल पोर्टफोलिओ | तुमचा वैयक्तिक ट्रेक लॉग, प्रमाणपत्रे आणि तुम्ही निवडल्यासच सार्वजनिक पोर्टफोलिओ दाखवणे | संमती (कलम ६) — पोर्टफोलिओ डिफॉल्टने प्रायव्हेट असतो; तो पब्लिक करणे व शहर दाखवणे तुमच्या स्वतंत्र टॉगलवर अवलंबून असते | तुम्ही अकाउंट डिलीट करेपर्यंत किंवा ३ वर्षे (३६ महिने) निष्क्रियतेपर्यंत | Supabase; तुम्ही portfolio_public चालू ठेवले असेल तोवरच तुमच्या पब्लिक पोर्टफोलिओ लिंकवर दिसते |
| १३. वेबसाइट विश्लेषण डेटा (Analytics) | वेबसाइटची कामगिरी आणि एकूण ट्रॅफिक समजून घेणे | अनावश्यक (non-essential) कुकीजसाठी स्पष्ट संमती (कलम ६) | एकत्रित आकडेवारी; कुकी पसंती ब्राउझरमध्ये तुम्ही बदलेपर्यंत राहते | Cloudflare आणि Google Analytics (GA4) (केवळ तुम्ही संमती दिल्यास) |
| १४. ईमेल व WhatsApp संवाद (Communications) | कॉल-बॅक विनंत्या, कस्टम ट्रिप चौकशी, बुकिंग मदत आणि तक्रार निवारण | कलम ७(अ) न्याय्य वापर (तुम्ही स्वतः केलेल्या चौकशीला उत्तर देण्यासाठी) | चौकशी नोंदी १२ महिन्यांपर्यंत; तक्रार निवारण नोंदी वैधानिक कालावधीपर्यंत | Supabase, Resend, WhatsApp (Meta) आणि Telegram Bot API (अंतर्गत साप्ताहिक आकडेवारी अहवाल) |
| १५. कॉर्पोरेट चौकशी डेटा (Corporate Inquiry) | कॉर्पोरेट ऑफसाइट किंवा टीम-बिल्डिंग सहलीचे कोटेशन तयार करणे | कलम ७(अ) न्याय्य वापर (चौकशी प्रक्रिया); मार्केटिंग फॉलो-अपसाठी स्वतंत्र संमती (कलम ६) | चौकशीपासून १२ महिन्यांपर्यंत किंवा डिलीट विनंतीपर्यंत | Supabase, Cloudflare आणि Resend |
| १६. न्यूजलेटर ईमेल (Newsletter Email) | ट्रेक वेळापत्रक, ब्लॉग लेख आणि हंगामी ऑफर्स पाठवणे | डबल ऑप्ट-इन (Double Opt-In) ईमेल पुष्टीकरणाद्वारे स्पष्ट संमती (कलम ६) | तुम्ही Unsubscribe / संमती मागे घेईपर्यंत | Supabase, Cloudflare Pages Function आणि Resend |
| १७. पुश नोटिफिकेशन टोकन (Push Token) | ब्राउझरवर ट्रेक अपडेट्स, बुकिंग अलर्ट किंवा ऑफर्सच्या सूचना पाठवणे | ब्राउझर परवानगी व पसंती टॉगलद्वारे स्पष्ट संमती (कलम ६) | तुम्ही ब्राउझरमधून परवानगी काढून घेईपर्यंत किंवा ऑफर्स बंद करेपर्यंत | Supabase आणि Firebase Cloud Messaging (Google FCM) |
| १८. ट्रेक लीडर अर्ज डेटा (Leader Applications) | नवीन ट्रेक लीडर्स आणि प्रशिक्षकांच्या अर्जांचे मूल्यांकन करणे | कलम ७(अ) न्याय्य वापर (स्वखुशीने केलेल्या अर्जाची छाननी) | नाकारलेल्या अर्जांचा डेटा आणि अपलोड केलेली कागदपत्रे नाकारल्यापासून ९० (90) दिवसांनी आपोआप डिलीट होतात | Supabase (leader_applications टेबल आणि प्रायव्हेट applications बकेट) |
३. प्रक्रियेचा कायदेशीर आधार (संमती आणि कलम ७(अ) न्याय्य वापर)
DPDP कायदा २०२३ अंतर्गत आम्ही खालील दोन कायदेशीर आधारांवर डेटा प्रक्रिया करतो:
- निर्दिष्ट न्याय्य वापरासाठी स्वखुशीने दिलेली माहिती (कलम ७(अ) — Legitimate Use): जेव्हा तुम्ही ट्रेक बुकिंग, परमिट, सुरक्षा समन्वय, चौकशी किंवा ट्रेक लीडर अर्जासाठी स्वतःहून तुमचे नाव, संपर्क, सह-सहभागी तपशील, जेवण/पिक-अप पसंती, आणीबाणी संपर्क किंवा परमिट आयडी देता, तेव्हा ती माहिती केवळ तुमचे बुकिंग पूर्ण करण्यासाठी आणि ट्रेकवरील सुरक्षिततेसाठी कलम ७(अ) अंतर्गत वापरली जाते.
- स्वतंत्र आणि स्पष्ट संमती (कलम ६ — Unbundled Consent): खालील बाबींसाठी आम्ही तुमची स्वतंत्र, पूर्व-टिक नसलेली (unbundled) स्पष्ट संमती घेतो:
- ट्रेकवरील सुरक्षिततेसाठी दिलेल्या ऐच्छिक आरोग्यविषयक नोंदी (Medical Notes) वापरणे;
- ईमेल, WhatsApp किंवा पुश नोटिफिकेशनद्वारे प्रमोशनल ट्रेक अपडेट्स आणि ऑफर्स पाठवणे;
- न्यूजलेटर सबस्क्रिप्शन (डबल ऑप्ट-इन ईमेल पडताळणीसह);
- तुमचा ट्रॅव्हल पोर्टफोलिओ पब्लिक करणे (आणि ऐच्छिकरित्या तुमचे शहर दाखवणे); आणि
- कोणत्याही अनावश्यक (non-essential) अॅनालिटिक्स कुकीज लोड करणे.
तुम्ही दिलेली प्रत्येक संमती आणि संमती मागे घेण्याची कृती आमच्या consent_records ऑडिट टेबलमध्ये पॉलिसी आवृत्ती (privacy-v2.0) आणि वेळेसह सुरक्षितपणे नोंदवली जाते.
४. डेटा प्रोसेसर्स (Data Processors) आणि माहितीची देवाणघेवाण
आम्ही तुमचा वैयक्तिक डेटा कोणत्याही तिसऱ्या पक्षाला व्यावसायिक किंवा मार्केटिंग कारणासाठी विकत नाही किंवा भाड्याने देत नाही. DPDP कायदा २०२३ च्या कलम ८(२) नुसार कराराने बांधील असलेल्या खालील सेवा प्रदात्यांकडेच (Data Processors) आवश्यक तितकाच डेटा प्रक्रियेसाठी दिला जातो:
- Supabase (डेटाबेस, ऑथेंटिकेशन आणि प्रायव्हेट स्टोरेज): आमचा डेटाबेस आणि सुरक्षित फाइल बकेट्स ap-south-1 (मुंबई, भारत) या डेटा रिजनमध्ये होस्ट करतो.
- Cloudflare (Pages, Pages Functions, Workers, CDN आणि Turnstile): वेबसाइट होस्टिंग, सुरक्षा, स्पॅम संरक्षण (Turnstile) आणि साप्ताहिक अहवाल वर्कर चालवतो.
- Razorpay (पेमेंट गेटवे): ऑनलाइन पेमेंट्स (UPI, कार्ड्स, नेट बँकिंग, EMI) सुरक्षितपणे पूर्ण करतो.
- Resend आणि EmailJS (ईमेल सेवा): बुकिंग पावती, पालक OTP, न्यूजलेटर कन्फर्मेशन आणि पेमेंट ईमेल पाठवण्यासाठी.
- WhatsApp / Meta: तुम्ही स्वतः WhatsApp वर संपर्क साधल्यास किंवा WhatsApp अपडेट्ससाठी संमती दिल्यास.
- Firebase Cloud Messaging (Google FCM): केवळ ब्राउझर पुश नोटिफिकेशन सुरू करणाऱ्या युजर्सना सूचना पाठवण्यासाठी.
- Google Analytics (GA4) (वेबसाइट विश्लेषण): केवळ कुकी संमतीनंतर वेबसाइट कामगिरी मोजण्यासाठी.
- Telegram Bot API (अंतर्गत कार्यप्रणाली अहवाल): आमचा शेड्यूल्ड Cloudflare Worker (`weekly-report-worker`) साइट प्रशासकाला साप्ताहिक एकूण बुकिंग/चौकशी संख्या आणि प्रलंबित बुकिंगचा सारांश Telegram व Resend द्वारे पाठवतो.
- स्थानिक सहकारी आणि वन परमिट कार्यालये: अधिकृत वाहतूकदार, बेस व्हिलेज होमस्टे (केवळ नाव व संख्या) आणि "Permit Required" चिन्हांकित केलेल्या ट्रेक्ससाठी वन विभाग / चेक-पोस्ट अधिकारी.
५. डेटा साठवणूक आणि सुरक्षा
तुमचा वैयक्तिक डेटा प्रवाहात असताना TLS/HTTPS एन्क्रिप्शनने आणि साठवणुकीच्या ठिकाणी आमच्या डेटाबेस होस्टने दिलेल्या एन्क्रिप्शनने (TLS/HTTPS encryption in transit and encryption at rest provided by our database host) सुरक्षित ठेवला जातो (Supabase, रिजन: ap-south-1 (मुंबई, भारत)). यासोबतच प्रत्येक टेबलवर Row-Level Security (RLS), सर्व्हर-साइड ट्रिगर्स आणि प्रायव्हेट स्टोरेज बकेट्स (avatars, applications, permit-documents) वापरले जातात. आम्ही आरोग्य नोंदी, आणीबाणी संपर्क आणि परमिट आयडी विशेष काळजीने हाताळतो आणि ते कधीही सार्वजनिक पानांवर दाखवले जात नाहीत.
६. सार्वजनिक प्रोफाइल आणि ट्रॅव्हल पोर्टफोलिओ (Section 6)
तुमचे युजर अकाउंट आणि ट्रॅव्हल पोर्टफोलिओ डिफॉल्टने खाजगी (Private) असतात. जर तुम्ही तुमच्या अकाउंट डॅशबोर्डमधून पोर्टफोलिओ पब्लिक केला, तरच खालील माहिती तुमच्या पोर्टफोलिओ लिंकवर सार्वजनिकरित्या दिसते:
- तुमचे नाव, प्रोफाइल फोटो आणि संक्षिप्त परिचय (Bio);
- तुमचे शहर (City) — केवळ तुम्ही "Show city on public portfolio" हा स्वतंत्र पर्याय चालू केला असेल तरच;
- तुमचे पूर्ण झालेले ट्रेक्स (ठिकाणासह), बॅजेस (Badges), प्रमाणपत्रांची संख्या (Certificates count), पात्रता (Qualifications), बकेट लिस्ट (Bucket list) आणि ट्रेकिंग आकडेवारी (Stats).
तुमचा ईमेल, मोबाईल नंबर, आणीबाणी संपर्क, आरोग्य नोंदी किंवा पेमेंट तपशील कधीही पब्लिक पेजवर दाखवला जात नाही. तुम्ही कधीही एका क्लिकवर तुमचा पोर्टफोलिओ पुन्हा प्रायव्हेट करू शकता.
७. डेटा साठवणूक कालावधी आणि आपोआप नष्ट करणे (Data Retention & Erasure)
DPDP कायदा २०२३ च्या कलम ८(७) नुसार, उद्दिष्ट पूर्ण झाल्यावर किंवा कायदेशीर मुदत संपल्यावर वैयक्तिक डेटा आपोआप डिलीट किंवा निनावी (anonymise) केला जातो:
- ट्रेक सुरक्षा आणि सह-सहभागी माहिती: बुकिंगमधील
medical_notes,emergency_name,emergency_phoneआणि सह-सहभागींचे वय/लिंग ट्रेकच्या तारखेनंतर ३० (30) दिवसांनी आपोआप डिलीट केले जाते. - परमिट ओळखपत्र प्रती: परमिट ट्रेक्ससाठी
permit-documentsबकेटमध्ये अपलोड केलेल्या फाइल्स ट्रेकनंतर ७ (7) दिवसांच्या आत आपोआप डिलीट केल्या जातात. - नाकारलेले ट्रेक लीडर अर्ज: नाकारलेल्या अर्जांचा डेटा आणि
applicationsबकेटमधील कागदपत्रे ९० (90) दिवसांनंतर डिलीट केली जातात. - निष्क्रिय युजर अकाउंट्स: सलग ३ वर्षे (३६ महिने) काळ निष्क्रिय असलेल्या अकाउंट्सना आगाऊ ईमेल सूचना देऊन डिलीट केले जाते.
- कर आणि आर्थिक नोंदी: भारतीय कर कायद्यांनुसार बुकिंगच्या आर्थिक नोंदी ८ (8) वर्षे ठेवल्या जातात; तुम्ही अकाउंट डिलीट केल्यास जुन्या बुकिंगमधील तुमचे नाव/मोबाईल/ईमेल काढून टाकून फक्त आर्थिक नोंद ठेवली जाते.
८. वैयक्तिक डेटा भंग सूचना (Personal Data Breach Notification — कलम ८(६))
तुमच्या वैयक्तिक डेटाचा भंग (Data Breach) झाल्यास:
- प्रभावित युजर्सना सूचना: आम्ही प्रभावित युजर्सना विलंब न करता (without delay) सोप्या भाषेत ईमेल/मेसेजद्वारे कळवू — ज्यामध्ये भंगाचे स्वरूप, संभाव्य परिणाम, आम्ही केलेल्या उपाययोजना, तुम्ही घ्यायची काळजी आणि आमच्या तक्रार निवारण अधिकाऱ्याचा संपर्क समाविष्ट असेल.
- भारतीय डेटा संरक्षण मंडळास (Data Protection Board of India) सूचना: डेटा भंगाची माहिती मिळताच आम्ही विलंब न करता Data Protection Board of India ला कळवू आणि ७२ तासांच्या आत (किंवा नियमांनुसार विहित वेळेत) सविस्तर अहवाल सादर करू.
९. DPDP कायदा २०२३ अंतर्गत तुमचे अधिकार आणि ते कसे वापरावेत
एक डेटा प्रिन्सिपल (Data Principal) म्हणून तुम्हाला खालील वैधानिक अधिकार आहेत, जे तुम्ही थेट तुमच्या अकाउंट डॅशबोर्ड (Account Dashboard) मधील सेल्फ-सर्व्हिस टूल्सद्वारे किंवा ईमेलद्वारे वापरू शकता:
- माहिती मिळवण्याचा अधिकार (कलम ११ — Right to Access): Account Dashboard मधील "Download My Data" बटण वापरून तुमचा संपूर्ण डेटा (प्रोफाइल, बुकिंग, संमती नोंदी, रिव्ह्यूज, विशलिस्ट, ट्रेक इतिहास) JSON स्वरूपात डाउनलोड करा किंवा ईमेलद्वारे सारांश मागा.
- दुरुस्ती आणि पूर्णतेचा अधिकार (कलम १२ — Right to Correction): तुमच्या प्रोफाइलमध्ये माहिती कधीही सुधारा किंवा बुकिंग दुरुस्तीसाठी आम्हाला ईमेल करा.
- डेटा नष्ट करण्याचा अधिकार (कलम १२ — Right to Erasure): Account Dashboard मधील "Delete My Account & Data" बटण वापरून तुमचे प्रोफाइल, फोटो, परमिट फाइल्स आणि विशलिस्ट कायमस्वरूपी डिलीट करा व जुनी बुकिंग निनावी (anonymise) करा.
- संमती मागे घेण्याचा अधिकार (कलम ६(४) — Right to Withdraw Consent): डॅशबोर्डमधील "Withdraw Marketing Consent" बटणावर एका क्लिकमध्ये मार्केटिंग संमती मागे घ्या (याची नोंद
consent_recordsमध्ये होते आणि न्यूजलेटर व पुश ऑफर्स बंद होतात). - वारसदार नेमण्याचा अधिकार (कलम १४ — Right to Nominate): तुमच्या पश्चात किंवा अक्षमतेच्या प्रसंगी तुमचे डेटा अधिकार चालवण्यासाठी डॅशबोर्डमधील "Register Nominee" फॉर्मद्वारे कायदेशीर वारसदार (नाव, नाते, संपर्क) नोंदवा.
- तक्रार निवारणाचा अधिकार (कलम १३ — Grievance Redressal): खालील कलम १२ मध्ये दिलेल्या तक्रार निवारण अधिकाऱ्याशी संपर्क साधा.
ईमेलद्वारे केलेल्या विनंतीची पडताळणी कशी केली जाते: जर तुम्ही ईमेलद्वारे ([email protected]) तुमचा अधिकार वापरत असाल (उदा. अकाउंट नसलेले Guest बुकिंग), तर कृपया बुकिंगसाठी वापरलेल्या त्याच ईमेल पत्त्यावरून विनंती पाठवा आणि तुमचे पूर्ण नाव, मोबाईल नंबर आणि बुकिंग PNR नमूद करा. तुमच्या नोंदणीकृत ईमेल/मोबाईलवरून एकदा पुष्टी (one-time verification reply) घेऊन आम्ही पडताळणी करतो; कलम १४ खाली वारसदाराची पडताळणी करण्याशिवाय आम्ही अतिरिक्त ओळखपत्राची मागणी करत नाही.
१०. कुकीज आणि अॅनालिटिक्स (Cookies & Analytics)
आम्ही लॉगिन सेशन, बुकिंग फॉर्म आणि Cloudflare Turnstile स्पॅम संरक्षणासाठी केवळ अत्यावश्यक (Essential) ब्राउझर स्टोरेज वापरतो. कोणत्याही अनावश्यक अॅनालिटिक्स कुकीज (Google Analytics (GA4)) डिफॉल्टने बंद असतात आणि तुम्ही कुकी बॅनरवर संमती दिल्याशिवाय लोड होत नाहीत. वेबसाइटच्या फुटरमधील "Cookie Settings" लिंकवरून तुम्ही तुमची निवड कधीही बदलू शकता.
११. लहान मुलांचा डेटा (कलम ९ — Children's Data)
आमच्या वेबसाइटवर अकाउंट उघडण्यासाठी आणि बुकिंग करण्यासाठी वय किमान १८ वर्षे असणे आवश्यक आहे. १८ वर्षांखालील मुले केवळ त्यांच्या पालकांनी किंवा कायदेशीर पालकांनी (१८+ वय) Guardian OTP Verification पूर्ण करून केलेल्या बुकिंगअंतर्गतच ट्रेकमध्ये सहभागी होऊ शकतात. लहान मुलांसाठी आम्ही केवळ नाव आणि वय घेतो; आम्ही मुलांचे ट्रॅकिंग, प्रोफायलिंग किंवा त्यांना उद्देशून जाहिरात कधीही करत नाही.
१२. डेटा विश्वस्त आणि तक्रार निवारण अधिकारी संपर्क (कलम १३)
DPDP कायदा २०२३ च्या कलम ५, ८(१०) आणि १३ नुसार आमचे अधिकृत संपर्क तपशील खालीलप्रमाणे आहेत:
- डेटा विश्वस्त (Data Fiduciary — कायदेशीर संस्था): Mumbai Trekizens (प्रोप्रायटरशिप संस्था — प्रोप्रायटर: सागर शिंदे / Sagar Shinde)
- तक्रार निवारण अधिकारी (Grievance Officer): सागर शिंदे (Sagar Shinde)
- पदनाम: प्रोप्रायटर, तक्रार निवारण आणि डेटा संरक्षण अधिकारी
- नोंदणीकृत पत्ता: सेक्टर २०, कामोठे, नवी मुंबई, महाराष्ट्र ४१०२०९, भारत
- ईमेल: [email protected]
- दूरध्वनी: +91 97023 32748 (सोम–शनि, सकाळी ९:०० ते रात्री ८:००)
- पोहोच पावती (Acknowledgement): ४८ तासांच्या आत
- निवारण कालावधी (Resolution Period): ३० दिवसांच्या आत
तुमच्या तक्रारीचे निवारण ३० दिवसांच्या आत न झाल्यास किंवा आमच्या उत्तराने तुमचे समाधान न झाल्यास, तुम्हाला DPDP कायदा २०२३ च्या कलम १३(३) नुसार भारतीय डेटा संरक्षण मंडळाकडे (Data Protection Board of India) तक्रार करण्याचा अधिकार आहे.