ਪ੍ਰਸਤਾਵਨਾ
ਇਹ ਗੋਪਨੀਯਤਾ ਨੀਤੀ FlixBag ਪਲੇਟਫਾਰਮ (ਅੱਗੇ «ਪਲੇਟਫਾਰਮ») ਦੇ ਉਪਯੋਗਕਰਤਾਵਾਂ ਨੂੰ ਉਹਨਾਂ ਸ਼ਰਤਾਂ ਬਾਰੇ ਸੂਚਿਤ ਕਰਨ ਦੇ ਉਦੇਸ਼ ਨਾਲ ਬਣਾਈ ਗਈ ਹੈ ਜਿਨ੍ਹਾਂ ਤਹਿਤ ਉਹਨਾਂ ਦਾ ਨਿੱਜੀ ਡੇਟਾ FlixBag ਕੰਪਨੀ ਦੁਆਰਾ ਇਕੱਠਾ, ਪ੍ਰੋਸੈਸ, ਵਰਤਿਆ, ਸੰਭਾਲਿਆ ਅਤੇ ਲੋੜ ਪੈਣ 'ਤੇ ਟ੍ਰਾਂਸਫਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। FlixBag ਇੱਕ SASU ਕੰਪਨੀ ਹੈ ਜਿਸਦੀ ਅਧਿਕਾਰਤ ਪੂੰਜੀ 1,000 ਯੂਰੋ ਹੈ, ਜੋ Bourg-la-Reine ਦੇ ਵਪਾਰ ਅਤੇ ਕੰਪਨੀ ਰਜਿਸਟਰ ਵਿੱਚ [RCS] ਨੰਬਰ ਹੇਠ ਰਜਿਸਟਰਡ ਹੈ, ਅਤੇ ਜਿਸਦਾ ਰਜਿਸਟਰਡ ਦਫ਼ਤਰ 53 rue Hoffmann, 92340 Bourg-la-Reine ਵਿੱਚ ਸਥਿਤ ਹੈ (ਅੱਗੇ «FlixBag» ਜਾਂ «ਡੇਟਾ ਕੰਟਰੋਲਰ»)।
FlixBag ਇੱਕ ਡਿਜੀਟਲ ਪਲੇਟਫਾਰਮ ਹੈ ਜੋ ਆਪਣੇ ਸਾਮਾਨ ਵਿੱਚ ਵਾਧੂ ਕਿਲੋਗ੍ਰਾਮ ਰੱਖਣ ਵਾਲੇ ਮੁਸਾਫਰਾਂ ਨੂੰ ਮੁਕਾਬਲੇਵਾਲੀਆਂ ਕੀਮਤਾਂ 'ਤੇ ਅੰਤਰਰਾਸ਼ਟਰੀ ਤੌਰ 'ਤੇ ਪਾਰਸਲ ਭੇਜਣ ਦੇ ਚਾਹਵਾਨ ਭੇਜਣ ਵਾਲਿਆਂ ਨਾਲ ਜੋੜਦਾ ਹੈ। ਇਸ ਗਤੀਵਿਧੀ ਵਿੱਚ ਸੰਵੇਦਨਸ਼ੀਲ ਨਿੱਜੀ ਡੇਟਾ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ ਸ਼ਾਮਲ ਹੈ, ਖਾਸ ਕਰਕੇ ਪਛਾਣ, ਭੁਗਤਾਨ ਅਤੇ ਟਿਕਾਣਾ ਡੇਟਾ।
FlixBag ਨਿੱਜੀ ਡੇਟਾ ਸੁਰੱਖਿਆ ਸੰਬੰਧੀ ਲਾਗੂ ਨਿਯਮਾਂ ਦੀ ਸਖਤੀ ਨਾਲ ਪਾਲਣਾ ਕਰਨ ਲਈ ਵਚਨਬੱਧ ਹੈ, ਖਾਸ ਕਰਕੇ 27 ਅਪ੍ਰੈਲ 2016 ਦੇ ਨਿੱਜੀ ਡੇਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਸੰਬੰਧੀ ਕੁਦਰਤੀ ਵਿਅਕਤੀਆਂ ਦੀ ਸੁਰੱਖਿਆ ਬਾਰੇ ਨਿਯਮ (EU) 2016/679 (GDPR), 6 ਜਨਵਰੀ 1978 ਦੇ ਸੂਚਨਾ ਵਿਗਿਆਨ, ਫਾਈਲਾਂ ਅਤੇ ਆਜ਼ਾਦੀਆਂ ਸੰਬੰਧੀ ਸੋਧੇ ਹੋਏ ਕਾਨੂੰਨ ਨੰਬਰ 78-17, ਅਤੇ ਪਲੇਟਫਾਰਮ ਦੇ ਸੰਚਾਲਨ ਵਾਲੇ ਦੇਸ਼ਾਂ (ਯੂਰਪੀ ਸੰਘ, ਅਫਰੀਕਾ ਦੇ ਫਰਾਂਸੀਸੀ ਭਾਸ਼ੀ ਦੇਸ਼, ਕੈਨੇਡਾ, ਸੰਯੁਕਤ ਰਾਜ ਅਮਰੀਕਾ, ਚੀਨ, ਭਾਰਤ, ਪਾਕਿਸਤਾਨ) ਵਿੱਚ ਲਾਗੂ ਕਿਸੇ ਵੀ ਸਥਾਨਕ ਕਾਨੂੰਨ ਦੀ।
ਧਾਰਾ 1 — ਪਰਿਭਾਸ਼ਾਵਾਂ
ਇਸ ਨੀਤੀ ਦੇ ਅਰਥ ਵਿੱਚ, ਹੇਠਲੀਆਂ ਸ਼ਰਤਾਂ ਦਾ ਅਰਥ ਹੇਠਾਂ ਦਿੱਤਾ ਗਿਆ ਹੈ:
- • «ਨਿੱਜੀ ਡੇਟਾ»: ਕਿਸੇ ਪਛਾਣੇ ਗਏ ਜਾਂ ਪਛਾਣਯੋਗ ਕੁਦਰਤੀ ਵਿਅਕਤੀ ਨਾਲ ਸੰਬੰਧਿਤ ਕੋਈ ਵੀ ਜਾਣਕਾਰੀ, ਸਿੱਧੇ ਜਾਂ ਅਸਿੱਧੇ ਤੌਰ 'ਤੇ।
- • «ਪ੍ਰੋਸੈਸਿੰਗ»: ਨਿੱਜੀ ਡੇਟਾ 'ਤੇ ਕੀਤੀ ਜਾਣ ਵਾਲੀ ਕੋਈ ਵੀ ਕਾਰਵਾਈ ਜਾਂ ਕਾਰਵਾਈਆਂ ਦਾ ਸਮੂਹ (ਇਕੱਠ, ਰਿਕਾਰਡਿੰਗ, ਸੰਭਾਲ, ਸੋਧ, ਕੱਢਣਾ, ਸਲਾਹ ਮਸ਼ਵਰਾ, ਵਰਤੋਂ, ਸੰਚਾਰ, ਮਿਟਾਉਣਾ)।
- • «ਉਪਯੋਗਕਰਤਾ»: ਕੋਈ ਵੀ ਕੁਦਰਤੀ ਵਿਅਕਤੀ ਜੋ FlixBag ਪਲੇਟਫਾਰਮ ਦੀ ਵਰਤੋਂ ਮੁਸਾਫਰ, ਭੇਜਣ ਵਾਲੇ ਜਾਂ ਪ੍ਰਾਪਤਕਰਤਾ ਵਜੋਂ ਕਰਦਾ ਹੈ।
- • «ਮੁਸਾਫਰ»: ਉਹ ਉਪਯੋਗਕਰਤਾ ਜੋ ਪਾਰਸਲ ਟ੍ਰਾਂਸਪੋਰਟ ਲਈ ਆਪਣੇ ਵਾਧੂ ਬੈਗੇਜ ਕਿਲੋਗ੍ਰਾਮ ਉਪਲਬਧ ਕਰਾਉਂਦਾ ਹੈ।
- • «ਭੇਜਣ ਵਾਲਾ»: ਉਹ ਉਪਯੋਗਕਰਤਾ ਜੋ ਪਲੇਟਫਾਰਮ ਰਾਹੀਂ ਪਾਰਸਲ ਭੇਜਣਾ ਚਾਹੁੰਦਾ ਹੈ।
- • «ਪ੍ਰਾਪਤਕਰਤਾ»: ਉਹ ਵਿਅਕਤੀ ਜਿਸਨੂੰ ਭੇਜਣ ਵਾਲੇ ਦੁਆਰਾ ਮੰਜ਼ਿਲ 'ਤੇ ਪਾਰਸਲ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਨਾਮਜ਼ਦ ਕੀਤਾ ਗਿਆ ਹੈ।
- • «ਡੇਟਾ ਕੰਟਰੋਲਰ»: FlixBag, SASU, ਜੋ ਨਿੱਜੀ ਡੇਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਦੇ ਉਦੇਸ਼ਾਂ ਅਤੇ ਸਾਧਨਾਂ ਦਾ ਨਿਰਧਾਰਨ ਕਰਦੀ ਹੈ।
- • «DPO»: ਡੇਟਾ ਸੁਰੱਖਿਆ ਅਧਿਕਾਰੀ, ਪ੍ਰੋਸੈਸਿੰਗ ਅਨੁਪਾਲਤਾ ਦੀ ਨਿਗਰਾਨੀ ਲਈ ਜ਼ਿੰਮੇਵਾਰ ਵਿਅਕਤੀ।
ਧਾਰਾ 2 — ਡੇਟਾ ਕੰਟਰੋਲਰ
ਪਲੇਟਫਾਰਮ ਰਾਹੀਂ ਇਕੱਠੇ ਕੀਤੇ ਨਿੱਜੀ ਡੇਟਾ ਦਾ ਕੰਟਰੋਲਰ ਹੈ:
| |
|---|
| ਕੰਪਨੀ ਦਾ ਨਾਮ | FlixBag |
| ਕਾਨੂੰਨੀ ਰੂਪ | ਇਕੱਲੀ ਸਰਲੀਕ੍ਰਿਤ ਸੰਯੁਕਤ ਸਟਾਕ ਕੰਪਨੀ (SASU) |
| ਅਧਿਕਾਰਤ ਪੂੰਜੀ | 1,000 ਯੂਰੋ |
| ਰਜਿਸਟਰਡ ਦਫ਼ਤਰ | 53 rue Hoffmann, 92340 Bourg-la-Reine |
| RCS | Bourg-la-Reine [ਨੰਬਰ] |
| ਕਾਨੂੰਨੀ ਪ੍ਰਤੀਨਿਧੀ | ARNAUD KINTOHOU |
| DPO ਈਮੇਲ | dpo@flixbag.com |
| ਫ਼ੋਨ | +33 7 46 55 02 99 |
ਧਾਰਾ 3 — ਇਕੱਠਾ ਕੀਤਾ ਡੇਟਾ
3.1 ਉਪਯੋਗਕਰਤਾ ਦੁਆਰਾ ਸਿੱਧੇ ਤੌਰ 'ਤੇ ਦਿੱਤਾ ਗਿਆ ਡੇਟਾ
ਰਜਿਸਟ੍ਰੇਸ਼ਨ, ਪਲੇਟਫਾਰਮ ਦੀ ਵਰਤੋਂ ਅਤੇ ਲੈਣ-ਦੇਣ ਦੌਰਾਨ, FlixBag ਹੇਠਲੀਆਂ ਸ਼੍ਰੇਣੀਆਂ ਦਾ ਡੇਟਾ ਇਕੱਠਾ ਕਰਦਾ ਹੈ:
ੳ) ਪਛਾਣ ਅਤੇ ਤਸਦੀਕ ਡੇਟਾ
- • ਨਾਮ, ਉਪਨਾਮ, ਜਨਮ ਮਿਤੀ, ਕੌਮੀਅਤ
- • ਈਮੇਲ ਪਤਾ, ਫ਼ੋਨ ਨੰਬਰ
- • ਪਾਸਪੋਰਟ ਜਾਂ ਪਛਾਣ ਦਸਤਾਵੇਜ਼ ਦੀ ਕਾਪੀ (ਮੁਸਾਫਰਾਂ ਲਈ ਲਾਜ਼ਮੀ ਸਕੈਨ)
- • ਪਛਾਣ ਫ਼ੋਟੋ (ਤਸਦੀਕ ਬੈਜ)
- • ਪੂਰਾ ਡਾਕ ਪਤਾ
ਅ) ਉਡਾਣ ਅਤੇ ਟ੍ਰਾਂਸਪੋਰਟ ਡੇਟਾ
- • ਇਲੈਕਟ੍ਰਾਨਿਕ ਟਿਕਟ (ਡਿਜੀਟਲ ਸਕੈਨ ਕਾਪੀ)
- • ਬੁਕਿੰਗ ਹਵਾਲਾ (PNR — ਯਾਤਰੀ ਨਾਮ ਰਿਕਾਰਡ)
- • ਪੂਰਾ ਯਾਤਰਾ ਕਾਰਜਕ੍ਰਮ (ਮੂਲ, ਮੰਜ਼ਿਲ, ਰੁਕਾਵਟਾਂ, ਸਮਾਂ-ਸਾਰਣੀ)
- • ਟਿਕਟ ਖਰੀਦ ਮਿਤੀ, ਉਡਾਣ ਮਿਤੀ, ਟਿਕਟ ਕੀਮਤ
- • ਮਨਜ਼ੂਰ ਸੂਟਕੇਸਾਂ ਦੀ ਗਿਣਤੀ ਅਤੇ ਉਪਲਬਧ ਕਿਲੋਗ੍ਰਾਮ
ੲ) ਲੈਣ-ਦੇਣ ਅਤੇ ਵਿੱਤੀ ਡੇਟਾ
- • ਬੈਂਕ ਵੇਰਵੇ ਅਤੇ ਭੁਗਤਾਨ ਦੇ ਤਰੀਕੇ (ਕ੍ਰੈਡਿਟ ਕਾਰਡ, Apple Pay, Google Pay, KKiaPay, FedaPay, PayDunya, CinetPay)
- • ਲੈਣ-ਦੇਣ ਇਤਿਹਾਸ (ਰਕਮਾਂ, ਮਿਤੀਆਂ, ਸਥਿਤੀਆਂ)
- • ਐਸਕ੍ਰੋ ਭੁਗਤਾਨਾਂ ਨਾਲ ਸੰਬੰਧਿਤ ਜਾਣਕਾਰੀ
- • ਵਾਪਸੀ, ਜੁਰਮਾਨੇ ਅਤੇ ਰੱਦ ਕਰਨ ਦੀਆਂ ਫੀਸਾਂ ਨਾਲ ਸੰਬੰਧਿਤ ਡੇਟਾ
ਸ) ਪਾਰਸਲਾਂ ਨਾਲ ਸੰਬੰਧਿਤ ਡੇਟਾ
- • ਪਾਰਸਲ ਦੀ ਕਿਸਮ ਅਤੇ ਸ਼੍ਰੇਣੀ (ਮਿਆਰੀ, ਪ੍ਰੀਮੀਅਮ)
- • ਘੋਸ਼ਿਤ ਭਾਰ, ਤਸਦੀਕ ਕੀਤਾ ਭਾਰ
- • ਸਮੱਗਰੀ ਦਾ ਵੇਰਵਾ, ਭੇਜਣ ਦੀ ਥਾਂ ਅਤੇ ਮੰਜ਼ਿਲ
3.2 ਆਪਣੇ ਆਪ ਇਕੱਠਾ ਕੀਤਾ ਡੇਟਾ
- • ਕਨੈਕਸ਼ਨ ਡੇਟਾ: IP ਪਤਾ, ਬ੍ਰਾਊਜ਼ਰ ਦੀ ਕਿਸਮ, ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ, ਡਿਵਾਈਸ ਪਛਾਣਕਰਤਾ
- • ਜੀਓਲੋਕੇਸ਼ਨ ਡੇਟਾ: ਪਾਰਟੀਆਂ ਨੂੰ ਜੋੜਨ ਅਤੇ ਰਿਲੇਅ ਪੁਆਇੰਟ 'ਤੇ ਜਮ੍ਹਾਂ ਦੀ ਤਸਦੀਕ ਲਈ GPS ਸਥਿਤੀ
- • ਕੁਕੀਜ਼ ਅਤੇ ਟ੍ਰੈਕਰ: ਨੈਵੀਗੇਸ਼ਨ ਡੇਟਾ, ਤਰਜੀਹਾਂ, ਵਰਤੋਂ ਅੰਕੜੇ
- • ਉਡਾਣ ਟ੍ਰੈਕਿੰਗ ਡੇਟਾ: Flightradar24 ਅਤੇ FlightAware API ਰਾਹੀਂ ਰੀਅਲ-ਟਾਈਮ ਜਾਣਕਾਰੀ
- • ਮੁਲਾਂਕਣ ਡੇਟਾ: ਸਟਾਰ ਰੇਟਿੰਗਾਂ, ਰੈਂਕਿੰਗ (1 ਤੋਂ 5), «ਨਿਯਮਿਤ ਗਾਹਕ» ਸਥਿਤੀ
ਧਾਰਾ 4 — ਪ੍ਰੋਸੈਸਿੰਗ ਦੇ ਉਦੇਸ਼ ਅਤੇ ਕਾਨੂੰਨੀ ਆਧਾਰ
ਨਿੱਜੀ ਡੇਟਾ ਨੂੰ ਹੇਠਲੇ ਉਦੇਸ਼ਾਂ ਲਈ ਪ੍ਰੋਸੈਸ ਕੀਤਾ ਜਾਂਦਾ ਹੈ:
| ਉਦੇਸ਼ | ਵੇਰਵਾ | ਕਾਨੂੰਨੀ ਆਧਾਰ |
|---|
| ਉਪਯੋਗਕਰਤਾ ਖਾਤਿਆਂ ਦੀ ਸਿਰਜਣਾ ਅਤੇ ਪ੍ਰਬੰਧਨ | ਰਜਿਸਟ੍ਰੇਸ਼ਨ, ਪਛਾਣ ਤਸਦੀਕ, ਪ੍ਰੋਫਾਈਲ ਪ੍ਰਬੰਧਨ | ਇਕਰਾਰਨਾਮੇ ਦੀ ਪਾਲਣਾ (GDPR ਧਾਰਾ 6.1.ਬ) |
| ਮੁਸਾਫਰਾਂ ਅਤੇ ਭੇਜਣ ਵਾਲਿਆਂ ਨੂੰ ਜੋੜਨਾ | ਮਿਲਾਨ ਐਲਗੋਰਿਦਮ, ਪ੍ਰਸਤਾਵਾਂ ਦਾ ਪ੍ਰਦਰਸ਼ਨ | ਇਕਰਾਰਨਾਮੇ ਦੀ ਪਾਲਣਾ (GDPR ਧਾਰਾ 6.1.ਬ) |
| ਗਤੀਸ਼ੀਲ ਮੁੱਲ ਨਿਰਧਾਰਨ (Smart-Pricing) | PNR/OCR ਕੱਢਣ ਰਾਹੀਂ ਆਟੋਮੇਟਿਡ ਕੀਮਤ ਗਣਨਾ | ਜਾਇਜ਼ ਹਿੱਤ (GDPR ਧਾਰਾ 6.1.ਚ) |
| ਭੁਗਤਾਨ ਅਤੇ ਐਸਕ੍ਰੋ ਪ੍ਰਬੰਧਨ | ਜ਼ਬਤੀ, ਰਿਲੀਜ਼, ਵਾਪਸੀ | ਇਕਰਾਰਨਾਮੇ ਦੀ ਪਾਲਣਾ (GDPR ਧਾਰਾ 6.1.ਬ) |
| ਉਡਾਣ ਟ੍ਰੈਕਿੰਗ ਅਤੇ ਸੂਚਨਾਵਾਂ | ਰੀਅਲ-ਟਾਈਮ ਟ੍ਰੈਕਿੰਗ, ਆਟੋਮੇਟਿਡ ਅਲਰਟ | ਇਕਰਾਰਨਾਮੇ ਦੀ ਪਾਲਣਾ (GDPR ਧਾਰਾ 6.1.ਬ) |
| ਵਿਵਾਦ ਅਤੇ ਮੁਕੱਦਮੇਬਾਜ਼ੀ ਪ੍ਰਬੰਧਨ | ਵਿਚੋਲਗੀ, ਸਬੂਤ, ਪ੍ਰੋਫਾਈਲ ਅਯੋਗ ਕਰਨਾ | ਜਾਇਜ਼ ਹਿੱਤ (GDPR ਧਾਰਾ 6.1.ਚ) |
| ਰੇਟਿੰਗ ਅਤੇ ਰੈਂਕਿੰਗ | ਸਟਾਰ ਸਿਸਟਮ, ਨਿਯਮਿਤ ਗਾਹਕ ਸਥਿਤੀ, 1-5 ਰੈਂਕਿੰਗ | ਜਾਇਜ਼ ਹਿੱਤ (GDPR ਧਾਰਾ 6.1.ਚ) |
| ਪਲੇਟਫਾਰਮ ਵਿੱਚ ਸੁਧਾਰ | ਅੰਕੜੇ, ਵਿਵਹਾਰ ਵਿਸ਼ਲੇਸ਼ਣ, ਅਨੁਕੂਲਨ | ਸਹਿਮਤੀ (GDPR ਧਾਰਾ 6.1.ੳ) |
| ਵਪਾਰਕ ਸੰਚਾਰ | ਨਿਊਜ਼ਲੈਟਰ, ਪ੍ਰਚਾਰ ਪੇਸ਼ਕਸ਼ਾਂ | ਸਹਿਮਤੀ (GDPR ਧਾਰਾ 6.1.ੳ) |
| ਕਾਨੂੰਨੀ ਜ਼ਿੰਮੇਵਾਰੀਆਂ | ਟੈਕਸੇਸ਼ਨ, ਮਨੀ ਲਾਂਡਰਿੰਗ ਵਿਰੋਧੀ, ਐਕੁਆਇਜ਼ੀਸ਼ਨ | ਕਾਨੂੰਨੀ ਜ਼ਿੰਮੇਵਾਰੀ (GDPR ਧਾਰਾ 6.1.ੲ) |
ਧਾਰਾ 5 — ਡੇਟਾ ਪ੍ਰਾਪਤਕਰਤਾ
ਨਿੱਜੀ ਡੇਟਾ ਨੂੰ ਹੇਠਲੀਆਂ ਸ਼੍ਰੇਣੀਆਂ ਦੇ ਪ੍ਰਾਪਤਕਰਤਾਵਾਂ ਨੂੰ ਦੱਸੇ ਗਏ ਉਦੇਸ਼ਾਂ ਨੂੰ ਪੂਰਾ ਕਰਨ ਲਈ ਜ਼ਰੂਰੀ ਸੀਮਾ ਤੱਕ ਸੂਚਿਤ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ:
5.1 ਅੰਦਰੂਨੀ ਪ੍ਰਾਪਤਕਰਤਾ
FlixBag ਦੇ ਅਧਿਕਾਰਤ ਕਰਮਚਾਰੀ (ਗ੍ਰਾਹਕ ਸੇਵਾ, ਤਕਨੀਕੀ ਟੀਮ, ਪ੍ਰਬੰਧਨ) ਆਪੋ-ਆਪਣੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਦੀ ਸੀਮਾ ਵਿੱਚ।
5.2 ਉਪ-ਠੇਕੇਦਾਰ ਅਤੇ ਤਕਨੀਕੀ ਭਾਈਵਾਲ
- • ਭੁਗਤਾਨ ਸੇਵਾ ਪ੍ਰਦਾਤਾ: Stripe, Apple Pay, Google Pay, KKiaPay, FedaPay, PayDunya, CinetPay
- • ਪਛਾਣ ਤਸਦੀਕ ਸੇਵਾ ਪ੍ਰਦਾਤਾ (KYC)
- • ਉਡਾਣ ਟ੍ਰੈਕਿੰਗ API ਪ੍ਰਦਾਤਾ: Flightradar24, FlightAware
- • ਹੋਸਟਿੰਗ ਅਤੇ ਕਲਾਉਡ ਬੁਨਿਆਦੀ ਢਾਂਚਾ ਸੇਵਾਵਾਂ
- • ਭਾਈਵਾਲ ਵਾਹਕ: Colissimo, UPS, DHL
5.3 ਅਧਿਕਾਰਤ ਤੀਜੇ ਪੱਖ
- • ਕਾਨੂੰਨੀ ਬੇਨਤੀ 'ਤੇ ਨਿਆਂਇਕ, ਪ੍ਰਸ਼ਾਸਕੀ ਜਾਂ ਰੈਗੂਲੇਟਰੀ ਅਥਾਰਟੀਆਂ
- • ਕਿਸੇ ਲੈਣ-ਦੇਣ ਦੇ ਸਖਤ ਢਾਂਚੇ ਵਿੱਚ ਪਲੇਟਫਾਰਮ ਦੇ ਹੋਰ ਉਪਯੋਗਕਰਤਾ (ਡਿਲੀਵਰੀ ਲਈ ਜ਼ਰੂਰੀ ਜਾਣਕਾਰੀ)
ਧਾਰਾ 6 — ਡੇਟਾ ਦਾ ਅੰਤਰਰਾਸ਼ਟਰੀ ਟ੍ਰਾਂਸਫਰ
ਕਿਉਂਕਿ FlixBag ਅੰਤਰਰਾਸ਼ਟਰੀ ਪੱਧਰ 'ਤੇ ਸੰਚਾਲਿਤ ਹੁੰਦਾ ਹੈ, ਤੀਜੇ ਦੇਸ਼ਾਂ ਵਿੱਚ ਨਿੱਜੀ ਡੇਟਾ ਦਾ ਟ੍ਰਾਂਸਫਰ ਹੋ ਸਕਦਾ ਹੈ। ਇਹ ਟ੍ਰਾਂਸਫਰ GDPR ਦੇ ਅਧਿਆਇ V ਅਨੁਸਾਰ ਹੇਠਲੀਆਂ ਗਾਰੰਟੀਆਂ ਦੁਆਰਾ ਨਿਯੰਤ੍ਰਿਤ ਹਨ:
- • ਉਹਨਾਂ ਦੇਸ਼ਾਂ ਲਈ ਯੂਰਪੀ ਕਮਿਸ਼ਨ ਦੇ ਢੁਕਵੇਂਪਣ ਫੈਸਲੇ ਜੋ ਢੁਕਵੀਂ ਸੁਰੱਖਿਆ ਦਾ ਪੱਧਰ ਪ੍ਰਦਾਨ ਕਰਦੇ ਹਨ।
- • ਅਮਰੀਕਾ, ਚੀਨ, ਭਾਰਤ ਅਤੇ ਪਾਕਿਸਤਾਨ ਵਿੱਚ ਟ੍ਰਾਂਸਫਰ ਲਈ ਯੂਰਪੀ ਕਮਿਸ਼ਨ ਦੁਆਰਾ ਮਨਜ਼ੂਰ ਮਿਆਰੀ ਸੰਵਿਦਾਵਾਦੀ ਧਾਰਾਵਾਂ (SCC)।
- • ਜਿੱਥੇ ਉਪ-ਠੇਕੇਦਾਰਾਂ ਕੋਲ ਹੋਣ, ਬੰਧਨਕਾਰੀ ਕਾਰਪੋਰੇਟ ਨਿਯਮ (BCR)।
- • ਪ੍ਰਮਾਣਿਤ ਅਮਰੀਕੀ ਪ੍ਰਦਾਤਾਵਾਂ ਲਈ EU-US ਡੇਟਾ ਪ੍ਰਾਈਵੇਸੀ ਫਰੇਮਵਰਕ।
ਧਾਰਾ 7 — ਸੰਭਾਲ ਦੀ ਮਿਆਦ
| ਡੇਟਾ ਸ਼੍ਰੇਣੀ | ਸੰਭਾਲ ਦੀ ਮਿਆਦ |
|---|
| ਉਪਯੋਗਕਰਤਾ ਖਾਤਾ ਡੇਟਾ | ਇਕਰਾਰਨਾਮੇ ਦੇ ਸੰਬੰਧ ਦੀ ਮਿਆਦ + ਆਖਰੀ ਗਤੀਵਿਧੀ ਤੋਂ ਬਾਅਦ 3 ਸਾਲ |
| ਪਛਾਣ ਡੇਟਾ (KYC) | ਖਾਤਾ ਬੰਦ ਹੋਣ ਤੋਂ ਬਾਅਦ 5 ਸਾਲ |
| ਲੈਣ-ਦੇਣ ਡੇਟਾ | 10 ਸਾਲ (ਲੇਖਾ ਅਤੇ ਟੈਕਸ ਜ਼ਿੰਮੇਵਾਰੀਆਂ) |
| ਉਡਾਣ ਅਤੇ PNR ਡੇਟਾ | ਲੈਣ-ਦੇਣ ਦੀ ਮਿਆਦ + 1 ਸਾਲ |
| ਟ੍ਰੈਕਿੰਗ ਅਤੇ ਜੀਓਲੋਕੇਸ਼ਨ ਡੇਟਾ | ਅਸਲ ਡਿਲੀਵਰੀ ਤੋਂ ਬਾਅਦ 6 ਮਹੀਨੇ |
| ਵਿਵਾਦ ਡੇਟਾ | ਅੰਤਮ ਹੱਲ ਤੋਂ ਬਾਅਦ 5 ਸਾਲ |
| ਰੇਟਿੰਗ/ਰੈਂਕਿੰਗ ਡੇਟਾ | ਇਕਰਾਰਨਾਮੇ ਦੇ ਸੰਬੰਧ ਦੀ ਮਿਆਦ |
| ਕੁਕੀਜ਼ ਅਤੇ ਟ੍ਰੈਕਰ | ਵੱਧ ਤੋਂ ਵੱਧ 13 ਮਹੀਨੇ |
| ਵਪਾਰਕ ਪ੍ਰਾਸਪੈਕਟਿੰਗ ਡੇਟਾ | ਆਖਰੀ ਸੰਪਰਕ ਤੋਂ ਬਾਅਦ 3 ਸਾਲ |
ਧਾਰਾ 8 — ਡੇਟਾ ਸੁਰੱਖਿਆ
FlixBag GDPR ਦੀ ਧਾਰਾ 32 ਅਨੁਸਾਰ ਜੋਖਮ ਲਈ ਢੁਕਵੇਂ ਸੁਰੱਖਿਆ ਦੇ ਪੱਧਰ ਨੂੰ ਯਕੀਨੀ ਕਰਨ ਲਈ ਉਚਿਤ ਤਕਨੀਕੀ ਅਤੇ ਸੰਗਠਨਾਤਮਕ ਉਪਾਅ ਲਾਗੂ ਕਰਦਾ ਹੈ:
8.1 ਤਕਨੀਕੀ ਉਪਾਅ
- • ਟ੍ਰਾਂਜ਼ਿਟ (TLS 1.3) ਅਤੇ ਆਰਾਮ (AES-256) ਵਿੱਚ ਡੇਟਾ ਏਨਕ੍ਰਿਪਸ਼ਨ
- • PNR ਡੇਟਾ ਅਤੇ ਡਾਊਨਲੋਡ ਕੀਤੀਆਂ ਟਿਕਟਾਂ ਦੀ ਵਿਸ਼ੇਸ਼ ਏਨਕ੍ਰਿਪਸ਼ਨ
- • ਪ੍ਰਸ਼ਾਸਕੀ ਪਹੁੰਚ ਲਈ ਬਹੁ-ਕਾਰਕ ਪ੍ਰਮਾਣੀਕਰਨ (MFA)
- • ਜਿੱਥੇ ਸੰਭਵ ਹੋਵੇ ਡੇਟਾ ਦੀ ਸੂਡੋਨਾਮਾਈਜ਼ੇਸ਼ਨ ਅਤੇ ਅਨਾਮੀਕਰਨ
- • ਫਾਇਰਵਾਲ, ਘੁਸਪੈਠ ਖੋਜ ਅਤੇ ਰੋਕਥਾਮ ਸਿਸਟਮ (IDS/IPS)
- • ਨਿਯਮਿਤ ਪੇਨੀਟ੍ਰੇਸ਼ਨ ਟੈਸਟਿੰਗ ਅਤੇ ਸੁਰੱਖਿਆ ਆਡਿਟ
- • ਏਨਕ੍ਰਿਪਟਡ ਬੈਕਅੱਪ ਅਤੇ ਵਪਾਰ ਨਿਰੰਤਰਤਾ ਯੋਜਨਾਵਾਂ
8.2 ਸੰਗਠਨਾਤਮਕ ਉਪਾਅ
ਘੱਟੋ-ਘੱਟ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰ ਦੇ ਸਿਧਾਂਤ 'ਤੇ ਆਧਾਰਿਤ ਪਹੁੰਚ ਪ੍ਰਬੰਧਨ ਨੀਤੀ, ਡੇਟਾ ਸੁਰੱਖਿਆ 'ਤੇ ਕਰਮਚਾਰੀਆਂ ਦੀ ਨਿਯਮਿਤ ਸਿੱਖਿਆ, GDPR ਦੀਆਂ ਧਾਰਾਵਾਂ 33 ਅਤੇ 34 ਅਨੁਸਾਰ ਡੇਟਾ ਉਲੰਘਣਾ ਸੂਚਨਾ ਪ੍ਰਕਿਰਿਆਵਾਂ।
ਧਾਰਾ 9 — ਉਪਯੋਗਕਰਤਾਵਾਂ ਦੇ ਅਧਿਕਾਰ
GDPR ਦੀਆਂ ਧਾਰਾਵਾਂ 15 ਤੋਂ 22 ਅਨੁਸਾਰ, ਹਰ ਉਪਯੋਗਕਰਤਾ ਕੋਲ ਹੇਠਲੇ ਅਧਿਕਾਰ ਹਨ:
- • ਪਹੁੰਚ ਦਾ ਅਧਿਕਾਰ (GDPR ਧਾਰਾ 15): ਇਹ ਤਸਦੀਕ ਪ੍ਰਾਪਤ ਕਰਨਾ ਕਿ ਉਸਦਾ ਡੇਟਾ ਪ੍ਰੋਸੈਸ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ ਅਤੇ ਇੱਕ ਕਾਪੀ ਪ੍ਰਾਪਤ ਕਰਨਾ।
- • ਸੁਧਾਰ ਦਾ ਅਧਿਕਾਰ (GDPR ਧਾਰਾ 16): ਗਲਤ ਜਾਂ ਅਧੂਰੇ ਡੇਟਾ ਨੂੰ ਠੀਕ ਕਰਵਾਉਣਾ।
- • ਮਿਟਾਉਣ ਦਾ ਅਧਿਕਾਰ (GDPR ਧਾਰਾ 17): GDPR ਦੁਆਰਾ ਦਿੱਤੇ ਮਾਮਲਿਆਂ ਵਿੱਚ ਆਪਣਾ ਡੇਟਾ ਹਟਵਾਉਣਾ।
- • ਪ੍ਰੋਸੈਸਿੰਗ ਸੀਮਿਤ ਕਰਨ ਦਾ ਅਧਿਕਾਰ (GDPR ਧਾਰਾ 18): ਕੁਝ ਹਾਲਾਤਾਂ ਵਿੱਚ ਪ੍ਰੋਸੈਸਿੰਗ ਨੂੰ ਸੀਮਿਤ ਕਰਨਾ।
- • ਪੋਰਟੇਬਿਲਿਟੀ ਦਾ ਅਧਿਕਾਰ (GDPR ਧਾਰਾ 20): ਆਪਣਾ ਡੇਟਾ ਇੱਕ ਢਾਂਚੇਬੱਧ, ਆਮ ਤੌਰ 'ਤੇ ਵਰਤੇ ਜਾਂਦੇ ਅਤੇ ਮਸ਼ੀਨ-ਪੜ੍ਹਨਯੋਗ ਫਾਰਮੈਟ ਵਿੱਚ ਪ੍ਰਾਪਤ ਕਰਨਾ।
- • ਇਤਰਾਜ਼ ਦਾ ਅਧਿਕਾਰ (GDPR ਧਾਰਾ 21): ਜਾਇਜ਼ ਹਿੱਤ ਦੇ ਆਧਾਰ 'ਤੇ ਜਾਂ ਵਪਾਰਕ ਪ੍ਰਾਸਪੈਕਟਿੰਗ ਉਦੇਸ਼ਾਂ ਲਈ ਆਪਣੇ ਡੇਟਾ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ 'ਤੇ ਇਤਰਾਜ਼ ਕਰਨਾ।
- • ਸਹਿਮਤੀ ਵਾਪਸ ਲੈਣ ਦਾ ਅਧਿਕਾਰ: ਬਿਨਾਂ ਪੂਰਵ-ਪ੍ਰਭਾਵ ਦੇ ਕਿਸੇ ਵੀ ਸਮੇਂ ਦਿੱਤੀ ਸਹਿਮਤੀ ਵਾਪਸ ਲੈਣਾ।
- • ਮੌਤ ਤੋਂ ਬਾਅਦ ਹਿਦਾਇਤਾਂ ਨਿਰਧਾਰਤ ਕਰਨ ਦਾ ਅਧਿਕਾਰ: ਮੌਤ ਤੋਂ ਬਾਅਦ ਆਪਣੇ ਡੇਟਾ ਦੇ ਭਵਿੱਖ ਸੰਬੰਧੀ ਹਿਦਾਇਤਾਂ ਨਿਰਧਾਰਤ ਕਰਨਾ (ਫਰਾਂਸੀਸੀ ਅਧਿਕਾਰ)।
- • ਆਟੋਮੇਟਡ ਫੈਸਲੇ ਨਾਲ ਸੰਬੰਧਿਤ ਅਧਿਕਾਰ (GDPR ਧਾਰਾ 22): Smart-Pricing ਐਲਗੋਰਿਦਮ ਸੰਬੰਧੀ ਮਨੁੱਖੀ ਦਖਲ ਮੰਗਣ ਦਾ ਅਧਿਕਾਰ।
ਇਹ ਅਧਿਕਾਰ dpo@flixbag.com 'ਤੇ ਈਮੇਲ ਜਾਂ FlixBag ਦੇ ਰਜਿਸਟਰਡ ਦਫ਼ਤਰ ਨੂੰ ਡਾਕ ਰਾਹੀਂ, ਪਛਾਣ ਦਸਤਾਵੇਜ਼ ਦੀ ਕਾਪੀ ਦੇ ਨਾਲ ਵਰਤੇ ਜਾ ਸਕਦੇ ਹਨ। FlixBag ਬੇਨਤੀ ਮਿਲਣ ਦੀ ਮਿਤੀ ਤੋਂ ਇੱਕ ਮਹੀਨੇ ਦੇ ਅੰਦਰ ਜਵਾਬ ਦੇਣ ਲਈ ਵਚਨਬੱਧ ਹੈ।
ਧਾਰਾ 10 — ਕੁਕੀਜ਼ ਅਤੇ ਟ੍ਰੈਕਰ
FlixBag ਪਲੇਟਫਾਰਮ ਦੇ ਸਹੀ ਸੰਚਾਲਨ ਨੂੰ ਯਕੀਨੀ ਬਣਾਉਣ, ਦਰਸ਼ਕਾਂ ਨੂੰ ਮਾਪਣ ਅਤੇ ਉਪਯੋਗਕਰਤਾ ਅਨੁਭਵ ਨੂੰ ਵਿਅਕਤੀਗਤ ਬਣਾਉਣ ਲਈ ਕੁਕੀਜ਼ ਅਤੇ ਸਮਾਨ ਤਕਨੀਕਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ:
- • ਸਖਤੀ ਨਾਲ ਜ਼ਰੂਰੀ ਕੁਕੀਜ਼: ਪਲੇਟਫਾਰਮ ਦੇ ਸੰਚਾਲਨ ਲਈ ਲਾਜ਼ਮੀ। ਕੋਈ ਸਹਿਮਤੀ ਲੋੜੀਂਦੀ ਨਹੀਂ।
- • ਕਾਰਗੁਜ਼ਾਰੀ ਕੁਕੀਜ਼: ਦਰਸ਼ਕ ਮਾਪ ਅਤੇ ਅੰਕੜਾ ਵਿਸ਼ਲੇਸ਼ਣ। ਸਹਿਮਤੀ ਦੇ ਅਧੀਨ।
- • ਕਾਰਜਸ਼ੀਲ ਕੁਕੀਜ਼: ਤਰਜੀਹਾਂ ਦੀ ਯਾਦ (ਭਾਸ਼ਾ, ਮੁਦਰਾ)। ਸਹਿਮਤੀ ਦੇ ਅਧੀਨ।
- • ਇਸ਼ਤਿਹਾਰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਵਾਲੀਆਂ ਕੁਕੀਜ਼: ਵਿਅਕਤੀਗਤ ਇਸ਼ਤਿਹਾਰ ਪ੍ਰਦਰਸ਼ਨ। ਸਹਿਮਤੀ ਦੇ ਅਧੀਨ।
ਧਾਰਾ 11 — ਆਟੋਮੇਟਡ ਪ੍ਰੋਸੈਸਿੰਗ ਅਤੇ ਪ੍ਰੋਫਾਈਲਿੰਗ
FlixBag ਆਟੋਮੇਟਡ ਪ੍ਰੋਸੈਸਿੰਗ ਲਾਗੂ ਕਰਦਾ ਹੈ, ਖਾਸ ਕਰਕੇ:
- • Smart-Pricing ਐਲਗੋਰਿਦਮ: ਉਡਾਣ ਡੇਟਾ, ਪਹਿਲਾਂ ਬੁਕਿੰਗ ਕਾਰਕ ਅਤੇ ਉਤਪਾਦ ਸ਼੍ਰੇਣੀ ਦੇ ਆਧਾਰ 'ਤੇ ਪ੍ਰਤੀ ਕਿਲੋਗ੍ਰਾਮ ਕੀਮਤ ਦੀ ਆਟੋਮੇਟਡ ਗਣਨਾ।
- • ਰੈਂਕਿੰਗ ਐਲਗੋਰਿਦਮ: ਵਰਤੋਂ ਇਤਿਹਾਸ, ਰੱਦੀਕਰਨ ਅਤੇ ਮੁਲਾਂਕਣਾਂ ਦੇ ਆਧਾਰ 'ਤੇ ਆਟੋਮੇਟਡ ਸਕੋਰ ਅਤੇ ਰੈਂਕਿੰਗ (1 ਤੋਂ 5) ਦਾ ਵੰਡ।
- • ਧੋਖਾਧੜੀ ਦੀ ਪਛਾਣ: ਸ਼ੱਕੀ ਗਤੀਵਿਧੀਆਂ ਦੀ ਪਛਾਣ ਲਈ ਵਿਵਹਾਰਾਂ ਦਾ ਆਟੋਮੇਟਡ ਵਿਸ਼ਲੇਸ਼ਣ।
ਧਾਰਾ 12 — ਨਾਬਾਲਗਾਂ ਦੀ ਸੁਰੱਖਿਆ
FlixBag ਪਲੇਟਫਾਰਮ ਵਿਸ਼ੇਸ਼ ਤੌਰ 'ਤੇ ਬਾਲਗਾਂ (18 ਸਾਲ ਜਾਂ ਨਿਵਾਸ ਦੇਸ਼ ਵਿੱਚ ਬਾਲਗਤਾ ਦੀ ਉਮਰ) ਲਈ ਹੈ। FlixBag ਜਾਣ-ਬੁੱਝ ਕੇ ਨਾਬਾਲਗਾਂ ਤੋਂ ਨਿੱਜੀ ਡੇਟਾ ਇਕੱਠਾ ਨਹੀਂ ਕਰਦਾ।
ਧਾਰਾ 13 — ਨੀਤੀ ਵਿੱਚ ਸੋਧ
FlixBag ਇਸ ਗੋਪਨੀਯਤਾ ਨੀਤੀ ਨੂੰ ਕਿਸੇ ਵੀ ਸਮੇਂ ਸੋਧਣ ਦਾ ਅਧਿਕਾਰ ਰੱਖਦਾ ਹੈ। ਕਿਸੇ ਵੀ ਮਹੱਤਵਪੂਰਨ ਸੋਧ ਬਾਰੇ ਉਪਯੋਗਕਰਤਾਵਾਂ ਨੂੰ ਲਾਗੂ ਹੋਣ ਤੋਂ ਘੱਟੋ-ਘੱਟ ਤੀਹ (30) ਦਿਨ ਪਹਿਲਾਂ ਸੂਚਿਤ ਕੀਤਾ ਜਾਵੇਗਾ।
ਧਾਰਾ 14 — ਸੰਪਰਕ
| |
|---|
| ਡੇਟਾ ਸੁਰੱਖਿਆ ਅਧਿਕਾਰੀ (DPO) | Judicael AHYI |
| ਈਮੇਲ | dpo@flixbag.com |
| ਡਾਕ ਪਤਾ | FlixBag — DPO, 53 rue Hoffmann 92340 Bourg-la-Reine, France |
| ਫ਼ੋਨ | +33 7 46 55 02 99 |
Bourg-la-Reine ਵਿੱਚ, 05/02/2026 ਨੂੰ ਤਿਆਰ ਕੀਤਾ ਗਿਆ
FlixBag ਕੰਪਨੀ ਵੱਲੋਂ
ARNAUD KINTOHOU, ਪ੍ਰਧਾਨ