गोपनीयता नीति

प्रस्तावना

यह गोपनीयता नीति FlixBag प्लेटफ़ॉर्म (इसके बाद «प्लेटफ़ॉर्म») के उपयोगकर्ताओं को उन शर्तों के बारे में सूचित करने के उद्देश्य से है जिनके तहत उनका व्यक्तिगत डेटा FlixBag कंपनी द्वारा एकत्र, संसाधित, उपयोग, संग्रहीत और आवश्यकतानुसार स्थानांतरित किया जाता है। FlixBag एक SASU कंपनी है जिसकी अधिकृत पूंजी 1,000 यूरो है, जो Bourg-la-Reine के वाणिज्य और कंपनी रजिस्टर में [RCS] नंबर के तहत पंजीकृत है, और जिसका पंजीकृत कार्यालय 53 rue Hoffmann, 92340 Bourg-la-Reine में स्थित है (इसके बाद «FlixBag» या «डेटा नियंत्रक»)।

FlixBag एक डिजिटल प्लेटफ़ॉर्म है जो अपने सामान में अतिरिक्त किलोग्राम रखने वाले यात्रियों को प्रतिस्पर्धी कीमतों पर अंतर्राष्ट्रीय स्तर पर पार्सल भेजने के इच्छुक प्रेषकों से जोड़ता है। इस गतिविधि में संवेदनशील व्यक्तिगत डेटा का प्रसंस्करण शामिल है, विशेष रूप से पहचान, भुगतान और स्थान डेटा।

FlixBag व्यक्तिगत डेटा संरक्षण के संबंध में लागू नियमों का कड़ाई से पालन करने के लिए प्रतिबद्ध है, विशेष रूप से 27 अप्रैल 2016 के व्यक्तिगत डेटा के प्रसंस्करण के संबंध में प्राकृतिक व्यक्तियों की सुरक्षा से संबंधित विनियमन (EU) 2016/679 (GDPR), सूचना विज्ञान, फ़ाइलों और स्वतंत्रताओं से संबंधित 6 जनवरी 1978 के संशोधित कानून संख्या 78-17, तथा प्लेटफ़ॉर्म के संचालन वाले देशों (यूरोपीय संघ, अफ्रीका के फ्रांसीसी भाषी देश, कनाडा, संयुक्त राज्य अमेरिका, चीन, भारत, पाकिस्तान) में लागू किसी भी स्थानीय कानून का।

अनुच्छेद 1 — परिभाषाएँ

इस नीति के अर्थ में, निम्नलिखित शर्तों का अर्थ नीचे दिया गया है:

  • «व्यक्तिगत डेटा»: किसी पहचाने गए या पहचाने जाने योग्य प्राकृतिक व्यक्ति से संबंधित कोई भी जानकारी, प्रत्यक्ष या अप्रत्यक्ष रूप से।
  • «प्रसंस्करण»: व्यक्तिगत डेटा पर की जाने वाली कोई भी क्रिया या क्रियाओं का समूह (संग्रह, रिकॉर्डिंग, संग्रहण, संशोधन, निष्कर्षण, परामर्श, उपयोग, संचार, विलोपन)।
  • «उपयोगकर्ता»: कोई भी प्राकृतिक व्यक्ति जो FlixBag प्लेटफ़ॉर्म का उपयोग यात्री, प्रेषक या प्राप्तकर्ता के रूप में करता है।
  • «यात्री»: वह उपयोगकर्ता जो पार्सल परिवहन के लिए अपने अतिरिक्त बैगेज किलोग्राम उपलब्ध कराता है।
  • «प्रेषक»: वह उपयोगकर्ता जो प्लेटफ़ॉर्म के माध्यम से पार्सल भेजना चाहता है।
  • «प्राप्तकर्ता»: वह व्यक्ति जिसे प्रेषक द्वारा गंतव्य पर पार्सल प्राप्त करने के लिए नामित किया गया है।
  • «डेटा नियंत्रक»: FlixBag, SASU, जो व्यक्तिगत डेटा प्रसंस्करण के उद्देश्यों और साधनों का निर्धारण करती है।
  • «DPO»: डेटा संरक्षण अधिकारी, प्रसंस्करण अनुपालन की निगरानी के लिए जिम्मेदार व्यक्ति।

अनुच्छेद 2 — डेटा नियंत्रक

प्लेटफ़ॉर्म के माध्यम से एकत्र किए गए व्यक्तिगत डेटा का नियंत्रक है:

कंपनी का नामFlixBag
कानूनी स्वरूपएकल सरलीकृत संयुक्त स्टॉक कंपनी (SASU)
अधिकृत पूंजी1,000 यूरो
पंजीकृत कार्यालय53 rue Hoffmann, 92340 Bourg-la-Reine
RCSBourg-la-Reine [नंबर]
कानूनी प्रतिनिधिARNAUD KINTOHOU
DPO ईमेलdpo@flixbag.com
फ़ोन+33 7 46 55 02 99

अनुच्छेद 3 — एकत्र किया गया डेटा

3.1 उपयोगकर्ता द्वारा सीधे प्रदान किया गया डेटा

पंजीकरण, प्लेटफ़ॉर्म के उपयोग और लेनदेन के दौरान, FlixBag निम्नलिखित श्रेणियों का डेटा एकत्र करता है:

क) पहचान और सत्यापन डेटा

  • • नाम, उपनाम, जन्म तिथि, राष्ट्रीयता
  • • ईमेल पता, फ़ोन नंबर
  • • पासपोर्ट या पहचान दस्तावेज़ की प्रति (यात्रियों के लिए अनिवार्य स्कैन)
  • • पहचान फ़ोटो (सत्यापन बैज)
  • • पूरा डाक पता

ख) उड़ान और परिवहन डेटा

  • • इलेक्ट्रॉनिक टिकट (डिजिटल स्कैन प्रति)
  • • बुकिंग संदर्भ (PNR — यात्री नाम रिकॉर्ड)
  • • पूर्ण यात्रा कार्यक्रम (उद्गम, गंतव्य, स्टॉपओवर, समय-सारणी)
  • • टिकट खरीद की तिथि, उड़ान की तिथि, टिकट की कीमत
  • • अनुमत सूटकेस की संख्या और उपलब्ध किलोग्राम

ग) लेनदेन और वित्तीय डेटा

  • • बैंक विवरण और भुगतान के तरीके (क्रेडिट कार्ड, Apple Pay, Google Pay, KKiaPay, FedaPay, PayDunya, CinetPay)
  • • लेनदेन इतिहास (राशि, तिथियाँ, स्थिति)
  • • एस्क्रो भुगतान से संबंधित जानकारी
  • • धन-वापसी, जुर्माना और रद्दीकरण शुल्क से संबंधित डेटा

घ) पार्सल से संबंधित डेटा

  • • पार्सल का प्रकार और श्रेणी (मानक, प्रीमियम)
  • • घोषित वजन, सत्यापित वजन
  • • सामग्री का विवरण, प्रेषण स्थान और गंतव्य

3.2 स्वचालित रूप से एकत्र किया गया डेटा

  • कनेक्शन डेटा: IP पता, ब्राउज़र का प्रकार, ऑपरेटिंग सिस्टम, डिवाइस पहचानकर्ता
  • जियोलोकेशन डेटा: पार्टियों को जोड़ने और रिले पॉइंट पर डिपॉजिट के सत्यापन के लिए GPS स्थिति
  • कुकीज़ और ट्रैकर्स: नेविगेशन डेटा, प्राथमिकताएँ, उपयोग सांख्यिकी
  • उड़ान ट्रैकिंग डेटा: Flightradar24 और FlightAware API के माध्यम से रियल-टाइम जानकारी
  • मूल्यांकन डेटा: स्टार रेटिंग, रैंकिंग (1 से 5), «नियमित ग्राहक» स्थिति

अनुच्छेद 4 — प्रसंस्करण के उद्देश्य और कानूनी आधार

व्यक्तिगत डेटा को निम्नलिखित उद्देश्यों के लिए संसाधित किया जाता है:

उद्देश्यविवरणकानूनी आधार
उपयोगकर्ता खातों का निर्माण और प्रबंधनपंजीकरण, पहचान सत्यापन, प्रोफ़ाइल प्रबंधनअनुबंध निष्पादन (GDPR अनु. 6.1.ब)
यात्रियों और प्रेषकों को जोड़नामिलान एल्गोरिदम, प्रस्तावों का प्रदर्शनअनुबंध निष्पादन (GDPR अनु. 6.1.ब)
गतिशील मूल्य निर्धारण (Smart-Pricing)PNR/OCR निष्कर्षण के माध्यम से स्वचालित मूल्य गणनावैध हित (GDPR अनु. 6.1.च)
भुगतान और एस्क्रो प्रबंधनजब्ती, रिलीज़, धन-वापसीअनुबंध निष्पादन (GDPR अनु. 6.1.ब)
उड़ान ट्रैकिंग और सूचनाएँरियल-टाइम ट्रैकिंग, स्वचालित अलर्टअनुबंध निष्पादन (GDPR अनु. 6.1.ब)
विवाद और मुकदमेबाजी प्रबंधनमध्यस्थता, साक्ष्य, प्रोफ़ाइल निष्क्रियकरणवैध हित (GDPR अनु. 6.1.च)
रेटिंग और रैंकिंगस्टार सिस्टम, नियमित ग्राहक स्थिति, 1-5 रैंकिंगवैध हित (GDPR अनु. 6.1.च)
प्लेटफ़ॉर्म में सुधारसांख्यिकी, व्यवहार विश्लेषण, अनुकूलनसहमति (GDPR अनु. 6.1.क)
वाणिज्यिक संचारन्यूज़लेटर, प्रचार ऑफ़रसहमति (GDPR अनु. 6.1.क)
कानूनी दायित्वकराधान, मनी लॉन्ड्रिंग विरोधी, अधिग्रहणकानूनी दायित्व (GDPR अनु. 6.1.ग)

अनुच्छेद 5 — डेटा प्राप्तकर्ता

व्यक्तिगत डेटा को नीचे वर्णित उद्देश्यों को पूरा करने के लिए आवश्यक सीमा तक निम्नलिखित श्रेणियों के प्राप्तकर्ताओं को सूचित किया जा सकता है:

5.1 आंतरिक प्राप्तकर्ता

FlixBag के अधिकृत कर्मचारी (ग्राहक सेवा, तकनीकी टीम, प्रबंधन) अपनी-अपनी जिम्मेदारियों की सीमा में।

5.2 उपठेकेदार और तकनीकी भागीदार

  • • भुगतान सेवा प्रदाता: Stripe, Apple Pay, Google Pay, KKiaPay, FedaPay, PayDunya, CinetPay
  • • पहचान सत्यापन सेवा प्रदाता (KYC)
  • • उड़ान ट्रैकिंग API प्रदाता: Flightradar24, FlightAware
  • • होस्टिंग और क्लाउड इंफ्रास्ट्रक्चर सेवाएँ
  • • भागीदार वाहक: Colissimo, UPS, DHL

5.3 अधिकृत तृतीय पक्ष

  • • कानूनी अनुरोध पर न्यायिक, प्रशासनिक या नियामक प्राधिकरण
  • • किसी लेनदेन के सख्त ढांचे के भीतर प्लेटफ़ॉर्म के अन्य उपयोगकर्ता (डिलीवरी के लिए आवश्यक जानकारी)

अनुच्छेद 6 — डेटा का अंतर्राष्ट्रीय स्थानांतरण

चूंकि FlixBag अंतर्राष्ट्रीय स्तर पर संचालित होता है (यूरोपीय संघ, फ्रांसीसी भाषी अफ्रीका, कनाडा, संयुक्त राज्य अमेरिका, चीन, भारत, पाकिस्तान), तीसरे देशों में व्यक्तिगत डेटा का स्थानांतरण हो सकता है।

ये स्थानांतरण GDPR के अध्याय V के अनुसार निम्नलिखित गारंटी द्वारा नियंत्रित हैं:

  • • उन देशों के लिए यूरोपीय आयोग के पर्याप्तता निर्णय जो पर्याप्त स्तर की सुरक्षा प्रदान करते हैं (PIPEDA के तहत कनाडा)।
  • • संयुक्त राज्य अमेरिका, चीन, भारत और पाकिस्तान में स्थानांतरण के लिए यूरोपीय आयोग द्वारा अनुमोदित मानक संविदात्मक खंड (SCC)।
  • • जहाँ उपठेकेदारों के पास हों, बाध्यकारी कॉर्पोरेट नियम (BCR)।
  • • प्रमाणित अमेरिकी प्रदाताओं के लिए EU-US डेटा प्राइवेसी फ्रेमवर्क।

फ्रांसीसी भाषी अफ्रीकी देशों के लिए, FlixBag डेटा संरक्षण पर स्थानीय नियमों का अनुपालन सुनिश्चित करता है, विशेष रूप से साइबर सुरक्षा और व्यक्तिगत डेटा संरक्षण पर अफ्रीकी संघ सम्मेलन (मालाबो सम्मेलन) और लागू राष्ट्रीय कानूनों का।

अनुच्छेद 7 — अवधारण अवधि

व्यक्तिगत डेटा को उन उद्देश्यों के लिए आवश्यक अवधि से अधिक समय तक संग्रहीत नहीं किया जाता जिनके लिए इसे संसाधित किया गया है:

डेटा श्रेणीअवधारण अवधि
उपयोगकर्ता खाता डेटासंविदात्मक संबंध की अवधि + अंतिम गतिविधि के बाद 3 वर्ष
पहचान डेटा (KYC)खाता बंद होने के बाद 5 वर्ष (मनी लॉन्ड्रिंग विरोधी दायित्व)
लेनदेन डेटा10 वर्ष (लेखांकन और कर दायित्व)
उड़ान और PNR डेटालेनदेन की अवधि + 1 वर्ष
ट्रैकिंग और जियोलोकेशन डेटावास्तविक डिलीवरी के बाद 6 महीने
विवाद डेटाअंतिम समाधान के बाद 5 वर्ष
रेटिंग/रैंकिंग डेटासंविदात्मक संबंध की अवधि
कुकीज़ और ट्रैकर्सअधिकतम 13 महीने
वाणिज्यिक प्रॉस्पेक्टिंग डेटाअंतिम संपर्क के बाद 3 वर्ष

इन अवधियों के अंत में, डेटा को स्थायी रूप से हटा दिया जाता है या सांख्यिकीय उद्देश्यों के लिए अपरिवर्तनीय रूप से अनाम किया जाता है।

अनुच्छेद 8 — डेटा सुरक्षा

FlixBag GDPR के अनुच्छेद 32 के अनुसार जोखिम के लिए उपयुक्त सुरक्षा का स्तर सुनिश्चित करने के लिए उचित तकनीकी और संगठनात्मक उपाय लागू करता है:

8.1 तकनीकी उपाय

  • • ट्रांसिट (TLS 1.3) और विश्राम (AES-256) में डेटा एन्क्रिप्शन
  • • GDPR मानकों के अनुसार PNR डेटा और डाउनलोड किए गए टिकटों का विशिष्ट एन्क्रिप्शन
  • • प्रशासनिक पहुँच के लिए बहु-कारक प्रमाणीकरण (MFA)
  • • जहाँ संभव हो डेटा का छद्मनामीकरण और अनामकरण
  • • फ़ायरवॉल, घुसपैठ का पता लगाने और रोकथाम प्रणाली (IDS/IPS)
  • • नियमित पेनिट्रेशन परीक्षण और सुरक्षा ऑडिट
  • • एन्क्रिप्टेड बैकअप और व्यावसायिक निरंतरता योजनाएँ

8.2 संगठनात्मक उपाय

न्यूनतम विशेषाधिकार के सिद्धांत पर आधारित पहुँच प्रबंधन नीति, डेटा संरक्षण पर कर्मचारियों का नियमित प्रशिक्षण, GDPR के अनुच्छेद 33 और 34 के अनुसार डेटा उल्लंघन अधिसूचना प्रक्रियाएँ (72 घंटों के भीतर CNIL को अधिसूचना और उच्च जोखिम की स्थिति में संबंधित व्यक्तियों को सूचना)।

अनुच्छेद 9 — उपयोगकर्ताओं के अधिकार

GDPR के अनुच्छेद 15 से 22 के अनुसार, प्रत्येक उपयोगकर्ता के पास निम्नलिखित अधिकार हैं:

  • पहुँच का अधिकार (GDPR अनु. 15): यह पुष्टि प्राप्त करना कि उसका डेटा संसाधित किया जा रहा है और एक प्रति प्राप्त करना।
  • सुधार का अधिकार (GDPR अनु. 16): गलत या अधूरे डेटा को सही करवाना।
  • मिटाने का अधिकार (GDPR अनु. 17): GDPR द्वारा प्रदान किए गए मामलों में अपना डेटा हटवाना, कानूनी अवधारण दायित्वों के अधीन।
  • प्रसंस्करण सीमित करने का अधिकार (GDPR अनु. 18): कुछ परिस्थितियों में प्रसंस्करण को सीमित करना।
  • पोर्टेबिलिटी का अधिकार (GDPR अनु. 20): अपना डेटा एक संरचित, सामान्यतः उपयोग किए जाने वाले और मशीन-पठनीय प्रारूप में प्राप्त करना।
  • आपत्ति का अधिकार (GDPR अनु. 21): वैध हित के आधार पर या वाणिज्यिक प्रॉस्पेक्टिंग के उद्देश्यों के लिए अपने डेटा के प्रसंस्करण पर आपत्ति करना।
  • सहमति वापस लेने का अधिकार: बिना पूर्वव्यापी प्रभाव के किसी भी समय दी गई सहमति को वापस लेना।
  • मृत्यु के बाद निर्देश निर्धारित करने का अधिकार: अपनी मृत्यु के बाद अपने डेटा के भाग्य से संबंधित निर्देश निर्धारित करना (फ्रांसीसी अधिकार)।
  • स्वचालित निर्णय से संबंधित अधिकार (GDPR अनु. 22): कानूनी या इसी तरह के प्रभाव उत्पन्न करने वाले प्रोफाइलिंग सहित स्वचालित प्रसंस्करण पर विशेष रूप से आधारित निर्णय का विषय न बनना। उपयोगकर्ता Smart-Pricing एल्गोरिदम के संबंध में मानवीय हस्तक्षेप का अनुरोध कर सकता है।

इन अधिकारों का प्रयोग dpo@flixbag.com पर ईमेल या FlixBag के पंजीकृत कार्यालय पर डाक द्वारा, पहचान दस्तावेज़ की प्रति के साथ किया जा सकता है। FlixBag अनुरोध प्राप्त होने की तिथि से एक महीने के भीतर उत्तर देने के लिए प्रतिबद्ध है। अनुरोधों की जटिलता और संख्या को देखते हुए यह अवधि दो और महीनों के लिए बढ़ाई जा सकती है।

अपने अधिकारों के प्रयोग में कठिनाई के मामले में, उपयोगकर्ता Commission Nationale de l'Informatique et des Libertés (CNIL), 3 Place de Fontenoy, TSA 80715, 75334 PARIS CEDEX 07 या अपने निवास देश के सक्षम नियामक प्राधिकरण के पास शिकायत दर्ज कर सकता है।

अनुच्छेद 10 — कुकीज़ और ट्रैकर्स

FlixBag प्लेटफ़ॉर्म के उचित संचालन को सुनिश्चित करने, ऑडियंस को मापने और उपयोगकर्ता अनुभव को वैयक्तिकृत करने के लिए कुकीज़ और इसी तरह की तकनीकों का उपयोग करता है। उपयोग की जाने वाली कुकीज़ की श्रेणियाँ हैं:

  • कड़ाई से आवश्यक कुकीज़: प्लेटफ़ॉर्म के संचालन के लिए अपरिहार्य (प्रमाणीकरण, सुरक्षा, कार्ट)। कोई सहमति आवश्यक नहीं।
  • प्रदर्शन कुकीज़: ऑडियंस माप और सांख्यिकीय विश्लेषण (जैसे: Google Analytics)। सहमति के अधीन।
  • कार्यात्मक कुकीज़: प्राथमिकताओं की याद (भाषा, मुद्रा)। सहमति के अधीन।
  • विज्ञापन लक्ष्यीकरण कुकीज़: वैयक्तिकृत विज्ञापन प्रदर्शन। सहमति के अधीन।

उपयोगकर्ता किसी भी समय प्लेटफ़ॉर्म में एकीकृत कुकी प्रबंधन बैनर के माध्यम से या अपने ब्राउज़र सेटिंग्स के माध्यम से अपनी कुकी प्राथमिकताएँ प्रबंधित कर सकता है। गैर-आवश्यक कुकीज़ से इनकार करने से प्लेटफ़ॉर्म की बुनियादी कार्यक्षमताओं तक पहुँच प्रभावित नहीं होती।

अनुच्छेद 11 — स्वचालित प्रसंस्करण और प्रोफाइलिंग

FlixBag स्वचालित प्रसंस्करण लागू करता है, विशेष रूप से:

  • Smart-Pricing एल्गोरिदम: उड़ान डेटा, अग्रिम कारक और उत्पाद श्रेणी के आधार पर प्रति किलोग्राम मूल्य की स्वचालित गणना। यह प्रसंस्करण उपयोगकर्ता को महत्वपूर्ण रूप से प्रभावित करने वाला निर्णय नहीं उत्पन्न करता लेकिन लेनदेन की कीमत निर्धारित करता है।
  • रैंकिंग एल्गोरिदम: उपयोग इतिहास, रद्दीकरण और मूल्यांकन के आधार पर स्वचालित स्कोर और रैंकिंग (1 से 5) का आवंटन। यह रैंकिंग प्रेषकों को प्रस्तावित यात्रियों के प्रदर्शन क्रम को प्रभावित करती है।
  • धोखाधड़ी का पता लगाना: संदिग्ध गतिविधियों का पता लगाने के लिए व्यवहारों का स्वचालित विश्लेषण।

GDPR के अनुच्छेद 22 के अनुसार, उपयोगकर्ता को FlixBag ग्राहक सेवा के पास मानवीय हस्तक्षेप का अनुरोध करने, अपना दृष्टिकोण व्यक्त करने और निर्णय को चुनौती देने का अधिकार है।

अनुच्छेद 12 — नाबालिगों की सुरक्षा

FlixBag प्लेटफ़ॉर्म विशेष रूप से वयस्कों (18 वर्ष पूर्ण या निवास देश में वयस्कता की आयु) के लिए है। FlixBag जानबूझकर नाबालिगों से व्यक्तिगत डेटा एकत्र नहीं करता। यदि FlixBag को पता चलता है कि किसी नाबालिग का डेटा एकत्र किया गया है, तो उसे तुरंत हटा दिया जाएगा।

अनुच्छेद 13 — नीति में संशोधन

FlixBag इस गोपनीयता नीति को किसी भी समय संशोधित करने का अधिकार रखता है, विशेष रूप से विधायी, नियामक या तकनीकी विकास को ध्यान में रखते हुए। किसी भी महत्वपूर्ण संशोधन के बारे में उपयोगकर्ताओं को लागू होने से कम से कम तीस (30) दिन पहले ईमेल और/या इन-ऐप अधिसूचना द्वारा सूचित किया जाएगा।

संशोधित संस्करण के लागू होने के बाद प्लेटफ़ॉर्म का उपयोग जारी रखना नई नीति की स्वीकृति माना जाता है।

अनुच्छेद 14 — संपर्क

इस नीति से संबंधित किसी भी प्रश्न के लिए या अपने अधिकारों का प्रयोग करने के लिए, आप संपर्क कर सकते हैं:

डेटा संरक्षण अधिकारी (DPO)Judicael AHYI
ईमेलdpo@flixbag.com
डाक पताFlixBag — DPO, 53 rue Hoffmann 92340 Bourg-la-Reine, France
फ़ोन+33 7 46 55 02 99

Bourg-la-Reine में, 05/02/2026 को तैयार किया गया

FlixBag कंपनी की ओर से

ARNAUD KINTOHOU, अध्यक्ष