Evenda

दस्तावेज़ का आधिकारिक संस्करण सर्बियाई भाषा में है।

अन्य भाषाओं में अनुवाद केवल सुविधा के लिए प्रकाशित किए जाते हैं। अनुवाद और सर्बियाई संस्करण के बीच किसी भी असमानता की स्थिति में सर्बियाई संस्करण को प्राथमिकता दी जाएगी।

डेटा प्रसंस्करण समझौता (DPA)

प्रवेश में प्रवर्तन की तिथि: 01.03.2026
अंतिम अपडेट: 01.03.2026

यह डेटा प्रसंस्करण समझौता («DPA») Evenda प्लेटफॉर्म के Organizer Agreement का भाग और Evenda के SaaS प्लेटफॉर्म के उपयोग के दौरान आयोजक के नाम पर ZURKA CE BITI DOO द्वारा व्यक्तिगत डेटा के प्रसंस्करण को नियंत्रित करता है.

यह DPA निम्न के बीच है:

[X0X]उपयुक्त डेटा संरक्षण कानूनों के उद्देश्यों के लिए Evenda निम्न भूमिका निभा सकता है:[X94X]

(यानी — «Evenda» या «प्रसंस्करणकर्ता»)

और

यह वह व्यक्ति है जो आयोजक का खाता पंजीकृत करता है, वर्तमान DPA को स्वीकार करता है या Evenda प्लेटफ़ॉर्म को आयोजनकर्ता के रूप में इस्तेमाल करता है
(आगे — «आयोजक» या «ऑपरेटर»).

यदि पक्षों के बीच डेटा प्रसंस्करण के बारे में एक अलग लिखित अनुबंध किया गया है, तो वह इस DPA के उन मुद्दों के हिस्से पर प्राथमिकता रखेगा जो उसमें सीधे निर्धारित हैं.

1. उद्देश्य और दायरा

1.1. यह DPA केवल उन स्थितियों में लागू होता है, जब Evenda आयोजक के नाम पर और आयोजक के निर्देश पर Evenda प्लेटफ़ॉर्म के उपयोग से संबन्धित व्यक्तिगत डेटा का प्रसंस्करण करता है.

1.2. यह DPA उन मामलों में लागू नहीं होता है, जब Evenda व्यक्तिगत डेटा के स्वतंत्र प्रसंस्कर्ता के रूप में कार्य करता है, जिसमें, अन्य बातों के अलावा:

  • आयोजक के खाते और उसकी टीम के डेटा;
  • सब्सक्रिप्शन, बिलिंग और SaaS भुगतान से जुड़े डेटा;
  • समर्थन के अनुरोधों के डेटा;
  • सुरक्षा, लॉगिंग, धोखाधड़ी रोकथाम और Evenda के अधिकारों की सुरक्षा से जुड़े डेटा;
  • कानून के कारण Evenda द्वारा प्रसंस्करण के लिए बाध्य डेटा.

1.3. यह DPA केवल Evenda के रूप में प्रसंस्कर्ता द्वारा किए गए डेटा प्रसंस्करण को नियंत्रित करता है। प्लेटफ़ॉर्म के उपयोग के सभी अन्य मामले Organizer Agreement और Evenda के अन्य लागू दस्तावेजों द्वारा विनियमित होते हैं।

2. परिभाषाएँ

इस DPA के प्रयोजनों के लिए, निम्नलिखित शब्द उपयोग किए गए हैं:

नियंत्रक — वह आयोजक जो Evenda प्लेटफ़ॉर्म के माध्यम से व्यक्तिगत डेटा के प्रसंस्करण के उद्देश्यों और प्रमुख मापदंडों को निर्धारित करता है। प्रसंस्करणकर्ता — Evenda, जो नियंत्रक की ओर से व्यक्तिगत डेटा को संसाधित करता है। लागू डेटा सुरक्षा कानून — व्यक्तिगत डेटा के संरक्षण पर लागू कानून, जिसमें जहां लागू हो, जीडीपीआर (GDPR) और साथ ही प्रासंगिक प्रसंस्करण को नियंत्रित करने वाले अन्य अनिवार्य नियम शामिल हैं। व्यक्तिगत डेटा — किसी पहचाने गए या पहचान योग्य प्राकृतिक व्यक्ति से संबंधित कोई भी जानकारी। डेटा विषय — एक प्राकृतिक व्यक्ति जिससे व्यक्तिगत डेटा संबंधित है। उप-प्रोसेसर — कोई भी प्रोसेसर जिसे एवेन्डा द्वारा नियोजित किया गया है जो ऑपरेटर की ओर से एवेन्डा की सेवाओं के प्रावधान के संबंध में व्यक्तिगत डेटा को संसाधित करता है। व्यक्तिगत डेटा का उल्लंघन — सुरक्षा का एक उल्लंघन जिसके परिणामस्वरूप व्यक्तिगत डेटा का आकस्मिक या गैर-कानूनी विनाश, हानि, परिवर्तन, अनधिकृत प्रकटीकरण, या उस तक पहुँच हो।

जहाँ इस डीपीए में किसी शब्द का उपयोग किया गया है और उसे लागू डेटा संरक्षण कानून में परिभाषित किया गया है, तो उसे उस कानून में निर्दिष्ट अर्थ के अनुसार व्याख्यायित किया जाएगा।

3. प्रसंस्करण का विषय-वस्तु, अवधि, प्रकृति और उद्देश्य

3.1. इस DPA का विषय Evenda द्वारा आयोजक की ओर से Evenda प्लेटफ़ॉर्म की SaaS कार्यक्षमता प्रदान करने के संबंध में व्यक्तिगत डेटा की प्रक्रिया है।

3.2. प्रसंस्करण अवधि तब शुरू होती है जब Evenda आयोजक की ओर से व्यक्तिगत डेटा का प्रसंस्करण शुरू करता है और यह संबंधित प्लेटफ़ॉर्म फ़ंक्शंस के उपयोग की अवधि के साथ-साथ इस DPA और लागू डेटा संरक्षण कानून के अनुसार भंडारण, हटाने, लौटाने या प्रसंस्करण की अन्य समाप्ति की अवधि तक जारी रहती है।

3.3. उपयोग किए गए प्लेटफ़ॉर्म फ़ीचर्स के आधार पर, प्रोसेसिंग की प्रकृति में शामिल हो सकते हैं:

  • संग्रह;
  • रिकॉर्डिंग;
  • संगठन;
  • संरचना;
  • भंडारण;
  • अनुकूलन;
  • पुनर्प्राप्ति;
  • परामर्श;
  • उपयोग;
  • प्रसारण;
  • प्रकटीकरण;
  • संरेखण;
  • प्रतिबंध;
  • मिटाना;
  • विनाश;
  • Evenda की सेवाओं के प्रावधान के लिए आवश्यक अन्य क्रियाएँ।

3.4. प्रसंस्करण के उद्देश्य आयोजक द्वारा निर्धारित किए जाते हैं और इनमें शामिल हो सकते हैं:

  • इवेंट्स का प्रकाशन और प्रबंधन;
  • टिकट बिक्री;
  • ऑर्डर और पंजीकरण संसाधित करना;
  • प्रतिभागी प्रबंधन;
  • सेवा सूचनाएं, टिकट और QR कोड भेजना;
  • आयोजक द्वारा अनुकूलित फॉर्म, फ़ील्ड और डेटा संसाधित करना;
  • प्लेटफ़ॉर्म के उपयोग के संबंध में आयोजक की परिचालन गतिविधियों में सहायता करना;

3.5. डेटा विषयों की श्रेणियाँ, व्यक्तिगत डेटा की श्रेणियाँ और प्रसंस्करण का विवरण इस DPA के अनुलग्नक 1 में दिए गए हैं।

4. पक्षकारों की भूमिकाएँ

4.1. आयोजक Evenda प्लेटफ़ॉर्म के माध्यम से अपनी घटनाओं, ऑर्डर, टिकटों, पंजीकरणों और ग्राहकों तथा प्रतिभागियों के साथ संचार के संबंध में अपलोड, संग्रह, संरचना या अन्यथा संसाधित किए जाने वाले व्यक्तिगत डेटा के संबंध में डेटा नियंत्रक के रूप में कार्य करता है।

4.2. Evenda केवल उस सीमा तक प्रोसेसर के रूप में कार्य करता है जहाँ यह नियंत्रक की लिखित निर्देशों के अनुसार और नियंत्रक की ओर से ऐसे व्यक्तिगत डेटा को संसाधित करता है।

4.3. आयोजक पुष्टि करता है कि वह स्वतंत्र रूप से प्रसंस्करण के उद्देश्यों और प्रसंस्करण के प्रमुख मापदंडों का निर्धारण करता है, जिनमें शामिल हैं:

  • कौन सा डेटा एकत्र किया जाता है;
  • किन व्यक्तियों के संबंध में;
  • डेटा कितने समय तक आयोजक के उद्देश्यों के लिए उपयोग किया जाता है;
  • आयोजक के खाते में डेटा तक किसकी पहुंच है;
  • कौन से फॉर्म, फ़ील्ड, सूचनाएं और वर्कफ़्लो उपयोग किए जाते हैं;

5. ऑपरेटर के निर्देश

5.1. Evenda व्यक्तिगत डेटा केवल आयोजक के दस्तावेजीकृत निर्देशों के आधार पर ही संसाधित करता है, जब तक कि लागू डेटा संरक्षण कानून द्वारा अन्यथा आवश्यक न हो।

5.2. यह DPA, आयोजक समझौता, आयोजक की खाता सेटिंग्स, चयनित प्लेटफ़ॉर्म सुविधाएँ, इवेंट कॉन्फ़िगरेशन, फॉर्म, फ़ील्ड, पहुँच अधिकार और Evenda इंटरफ़ेस के भीतर आयोजक द्वारा की गई अन्य क्रियाएँ ऑपरेटर द्वारा दस्तावेजीकृत निर्देशों के रूप में मानी जाएँगी।

5.3. आयोजक को उचित अतिरिक्त लिखित निर्देश जारी करने का अधिकार है यदि वे:

  • सेवा के उपयोग से संबंधित;
  • आयोजक समझौते, इस डीपीए और लागू डेटा संरक्षण कानूनों के साथ संघर्ष नहीं करते;
  • तकनीकी रूप से संभव हैं;
  • प्लेटफ़ॉर्म में असंगत संशोधनों की आवश्यकता नहीं करते;

5.4. यदि Evenda को लगता है कि किसी आयोजक का निर्देश लागू डेटा संरक्षण कानून का उल्लंघन करता है, तो Evenda को इस बारे में आयोजक को सूचित करने और स्पष्टीकरण या कानूनी आधार प्रदान किए जाने तक संबंधित निर्देश के क्रियान्वयन को निलंबित करने का अधिकार है।

6. ऑपरेटर के रूप में आयोजक की जिम्मेदारियाँ

आयोजक यह वचन देता है और गारंटी करता है कि:

6.1. के पास व्यक्तिगत डेटा को संसाधित करने और Evenda को ऐसा संसाधन करने का निर्देश देने का वैध आधार है;

6.2. जहाँ कानून द्वारा आवश्यक हो, डेटा विषयों को उचित रूप से सूचित करता है;

6.3. स्वतंत्र रूप से यह निर्धारित करता है कि प्लेटफ़ॉर्म के माध्यम से कौन सा व्यक्तिगत डेटा एकत्र किया जाता है और Evenda को कानून का उल्लंघन करते हुए डेटा संसाधित करने का निर्देश नहीं देता;

6.4. विशेष श्रेणियों के व्यक्तिगत डेटा, आपराधिक रिकॉर्ड या अन्य संवेदनशील डेटा को संसाधित करने के लिए Evenda प्लेटफ़ॉर्म का उपयोग नहीं करता है, जब तक कि ऐसी प्रक्रिया वैध, आवश्यक और उचित रूप से विनियमित न हो;

6.5. अपनी गतिविधियों, फ़ॉर्म, फ़ील्ड, विवरण, सूचनाओं, संचार स्क्रिप्ट, अपनी टीम के पहुँच अधिकारों और अन्य सेटिंग्स की वैधता के लिए जिम्मेदार है जो व्यक्तिगत डेटा की प्रसंस्करण को प्रभावित करती हैं;

6.6. ग्राहकों और प्रतिभागियों से पूछताछ संभालने के लिए जिम्मेदार है, जहाँ तक यह ऑपरेटर के रूप में कार्य करता है।

7. डेटा प्रोसेसर के रूप में एवेन्डा की जिम्मेदारियाँ

Evenda निम्नलिखित करने का वचन देता है:

7.1. केवल आयोजक के लिखित निर्देशों के अनुसार ही व्यक्तिगत डेटा संसाधित करेगा;

7.2. अपनी भूमिका, यानी प्रोसेसर, के अनुरूप नहीं होने वाले अपने स्वयं के उद्देश्यों के लिए व्यक्तिगत डेटा का उपयोग नहीं करेगा;

7.3. यह सुनिश्चित करेगा कि व्यक्तिगत डेटा संसाधित करने के लिए अधिकृत व्यक्ति गोपनीयता की बाध्यता या उपयुक्त कानूनी गोपनीयता दायित्व से बंधे हों;

7.4. इस DPA की धारा 10 और लागू डेटा संरक्षण कानून की आवश्यकताओं के अनुसार उपयुक्त तकनीकी और संगठनात्मक सुरक्षा उपाय लागू करेगा;

7.5. धारा 8 में निर्धारित उप-प्रोसेसरों को शामिल करने की शर्तों का पालन करते हैं;

7.6. नियंत्रक की, जहाँ तक संभव हो, डेटा विषयों के अनुरोधों के प्रति प्रतिक्रियाओं संबंधी अपने दायित्वों को पूरा करने में सहायता करेगा;

7.7. , आयोजक को, जहाँ कानून द्वारा आवश्यक हो, सुरक्षा, उल्लंघन सूचनाओं, डेटा संरक्षण प्रभाव मूल्यांकन और पूर्व परामर्शों संबंधी अपनी जिम्मेदारियों को पूरा करने में, यथासंभव सहायता करने के लिए;

7.8. प्रसंस्करण के समाप्त होने पर व्यक्तिगत डेटा को हटाएं या वापस करें, इस DPA के अनुसार निर्धारित क्रम में, अगर कानून के अनुसार अन्य कुछ आवश्यक नहीं है;

7.9. आयोजक को ऐसी जानकारी प्रदान करना जो इस DPA के अनुपालन को प्रदर्शित करने के लिए आवश्यक हो, और इस DPA के अनुसार निर्धारित परीक्षणों में सहयोग करना.

8. उप-प्रोसेसर

8.1. आयोजक Evenda को Evenda की सेवाओं की आपूर्ति के लिए उप-प्रोसेसरों को शामिल/नियुक्त करने के लिए एक सामान्य लिखित अनुमति देता है,

8.2. Evenda उप-प्रोसेसरों की अद्यतन सूची बनाए रखने के लिए उत्तरदायी है और Organizer के अनुरोध पर उसे Organizer को प्रदान करेगा या इसे Organizer के लिए साइट पर या अपने निजी कैबिनेट में उपलब्ध स्थान पर रखने के लिए.

8.3. यदि Evenda नया उप-प्रोसेसर जोड़ने या मौजूदा को प्रतिस्थापित करने का इरादा रखता है, तो वह आयोजक को पूर्वतः विवेकपूर्ण तरीके से सूचित करेगा, यदि ऐसा परिवर्तन व्यक्तिगत डेटा के प्रसंस्करण के लिए महत्त्वपूर्ण है.

8.4. आयोजक को नए उप-प्रोसेसर के खिलाफ तर्कसंगत समय के भीतर आपत्ति लगाने का अधिकार है, यदि उसके पास दस्तावेज़ीकृत आधार हों कि ऐसा परिवर्तन लागू डेटा संरक्षण कानून के महत्त्वपूर्ण जोखिम का सृजन करता है,

8.5. यदि पक्ष इस प्रकार की आपत्ति को व्यावहारिक रूप से हल नहीं कर पाते, Evenda संबंधित प्रसंस्करण भाग को रोकने की सुविधाप्राप्ति दे सकता है या आयोजक को प्रभावित फ़ंक्शनैलिटी के उपयोग को रोकने की पेशकश कर सकता है,

8.6. Evenda प्रत्येक उप-प्रोसेसर के साथ डेटा सुरक्षा के दायित्वों को इस DPA में निहित के समान या उससे अधिक कड़े रखने वाला लिखित अनुबंध करना सुनिश्चित करता है, जहां वे सेवाओं के प्रदर्शन से संबंधित हों,

8.7. Evenda अपने उप-प्रोसेसरों के कार्यों के लिए जिम्मेदार है, लागू डेटा संरक्षण कानूनों और पक्षों के समझौतों के भीतर,

9. अंतरराष्ट्रीय डेटा ट्रांसफर

9.1. Evenda लागू अधिकार क्षेत्र से बाहर व्यक्तिगत डेटा के अंतरराष्ट्रीय हस्तांतरण को उपयुक्त वैधानिक आधार के बिना नहीं करती, यदि ऐसा आधार डेटा संरक्षण कानून के अनुसार आवश्यक हो,

9.2. यदि Evenda को Evenda की सेवाओं के लिए या उप-प्रोसेसरों के उपयोग के लिए व्यक्तिगत डेटा की अंतरराष्ट्रीय ट्रांसफर की आवश्यकता हो, Evenda मान्य ट्रांसफर तंत्र को लागू करेगा, जिसमें, जहां लागू हो:

  • पर्याप्त सुरक्षा स्तर के निर्णय;
  • मानक अनुबंधीय प्रावधान;
  • अन्य वैधानिक उपाय, जो लागू डेटा संरक्षण कानून द्वारा अनुमत हैं.

9.3. आयोजक के उचित अनुरोध पर Evenda उन अंतरराष्ट्रीय ट्रांसफर में प्रयुक्त सुरक्षा उपायों के बारे में सामान्य जानकारी प्रदान करेगा, यदि ऐसा ट्रांसफर होता है,

10. सुरक्षा प्रसंस्करण

10.1. तकनीकी स्थिति, कार्यान्वयन लागत, प्रसंस्करण की प्रकृति, मात्रा, संदर्भ और उद्देश्यों, साथ ही शारीरिक व्यक्तियों के अधिकारों और स्वतंत्रताओं के लिए जोखिम को ध्यान में रखते हुए Evenda उपयुक्त तकनीकी और संगठनात्मक सुरक्षा उपाय अपनाता है,

10.2. ये उपाय, जहां लागू हों, इनमें शामिल हो सकते हैं:

  • पहुँच नियंत्रण;
  • प्रमाणीकरण और खाता-प्रबंधन;
  • प्लेटफ़ॉर्म के भीतर भूमिकाओं का प्रबंधन;
  • क्रियाओं और घटनाओं का लॉगिंग;
  • बैकअप;
  • डेटा हस्तांतरण सुरक्षा;
  • इन्फ्रास्ट्रक्चर और नेटवर्क वातावरण की सुरक्षा;
  • घटना का पता लगाने और निपटाने की प्रक्रियाएं;
  • कर्मचारी और ठेकेदारों के लिए आंतरिक पहुँच नियम;
  • सुरक्षा उपायों का परीक्षण, मूल्यांकन और सुधार;
  • अनधिकृत पहुँच, क्षति, परिवर्तन या डेटा के खुलासे के जोखिम को कम करने के उपाय,

10.3. आयोजक यह मानता है कि डेटा के ट्रांसफर या स्टोरेज का कोई भी तरीका पूर्ण सुरक्षा की गारंटी नहीं दे सकता,

10.4. आयोजक अपनी ओर से सुरक्षा उपायों के लिए भी जिम्मेदार है, जिनमें शामिल हैं:

  • अपनी टीम के लिए पहुँच का प्रबंधन;
  • अपने स्वयं के उपकरणों, ब्राउज़रों, ईमेल खातों और एकीकरण की सुरक्षा;
  • आप जिन भुगतान विधियों और अन्य तृतीय-पक्ष सेवाओं से जुड़ते हैं, उनकी वैधता और सुरक्षा;

11. डेटा विषयों से अनुरोध

11.1. प्रसंस्करण की प्रकृति को ध्यान में रखते हुए, Evenda यथासंभव आयोजक को डेटा विषयों के अनुरोधों का उत्तर देने के अपने दायित्वों को पूरा करने में उचित सहायता प्रदान करेगा।

11.2. यदि Evenda को डेटा विषय से उस प्रसंस्करण के संबंध में अनुरोध प्राप्त होता है जिसके लिए आयोजक नियंत्रक है, तो Evenda को अधिकार है:

  • ऐसी अनुरोध को आयोजक को अग्रेषित करें;
  • डेटा विषय को सूचित करें कि संबंधित नियंत्रक आयोजक है;
  • अनुरोध को संसाधित करने में आयोजक को उचित सहायता प्रदान करें।

11.3. जब तक कानून द्वारा अन्यथा आवश्यक न हो, Evenda आयोजक की ओर से बिना आयोजक के निर्देशों के अपनी ओर से या आयोजक की ओर से ऐसे अनुरोध का उत्तर देने के लिए बाध्य नहीं है।

12. कानूनी आवश्यकताओं के अनुपालन में सहायता

12.1. प्रसंस्करण की प्रकृति और Evenda के पास उपलब्ध जानकारी को ध्यान में रखते हुए, Evenda आयोजक को निम्नलिखित से संबंधित दायित्वों का अनुपालन सुनिश्चित करने में उचित सहायता प्रदान करेगा:

  • डेटा प्रोसेसिंग सुरक्षा;
  • व्यक्तिगत डेटा उल्लंघन सूचना;
  • डेटा संरक्षण प्रभाव मूल्यांकन;
  • पर्यवेक्षी प्राधिकरण के साथ पूर्व परामर्श, जहाँ आवश्यक हो।

12.2. यदि आवश्यक सहायता Evenda की मानक कार्यक्षमता और नियमित समर्थन से परे हो, तो जहाँ कानून द्वारा अनुमत हो, पक्ष ऐसे सहायता के समय, प्रारूप और उचित शुल्क पर अलग से सहमत हो सकते हैं।

13. व्यक्तिगत डेटा सुरक्षा का उल्लंघन

13.1. Evenda आयोजक की ओर से संसाधित व्यक्तिगत डेटा को प्रभावित करने वाले पुष्टि किए गए व्यक्तिगत डेटा उल्लंघन के बारे में अवगत होने पर बिना अनावश्यक विलंब के आयोजक को सूचित करेगा।

13.2. ऐसी अधिसूचना में, जहाँ तक संभव हो, उसे भेजने के समय निम्नलिखित शामिल होना चाहिए:

  • घटना की प्रकृति का विवरण;
  • प्रभावित ज्ञात या संभावित डेटा श्रेणियाँ;
  • प्रभावित ज्ञात या संभावित डेटा विषय श्रेणियाँ;
  • ज्ञात या संभावित परिणाम;
  • घटना से निपटने और उसके परिणामों को कम करने के लिए पहले से ही उठाए गए या प्रस्तावित उपाय।

13.3. Evenda प्रारंभिक सूचना के समय यदि डेटा का पूरा सेट उपलब्ध नहीं है तो चरणबद्ध तरीके से जानकारी प्रदान कर सकता है।

13.4. आयोजक अपने विवेकानुसार यह निर्धारित करेगा कि पर्यवेक्षी प्राधिकरण या डेटा विषयों को सूचना देना आवश्यक है या नहीं, जब तक कि लागू कानून द्वारा अन्यथा प्रावधान न किया गया हो।

14. निरीक्षण और सूचना का अधिकार

14.1. आयोजक द्वारा उचित लिखित अनुरोध पर, Evenda इस DPA के अनुपालन को प्रदर्शित करने के लिए आवश्यक जानकारी प्रदान करेगा।

14.2. आयोजक को इस DPA के अनुपालन का प्रति कैलेंडर वर्ष अधिकतम एक बार ऑडिट करने का अधिकार है, जब तक अन्यथा आवश्यक न हो:

  • व्यक्तिगत डेटा उल्लंघन की स्थिति में;
  • सक्षम प्राधिकारी के अनुरोध पर;
  • जहाँ यह मानने के लिए पर्याप्त आधार हों कि इस DPA का कोई महत्वपूर्ण उल्लंघन हुआ है।

14.3. जहाँ भी संभव हो, सत्यापन इस तरह से किया जाना चाहिए कि Evenda पर बोझ और सुरक्षा जोखिम न्यूनतम हों, उदाहरण के लिए:

  • लिखित प्रतिक्रियाओं के माध्यम से;
  • दस्तावेज़ों की प्रस्तुति;
  • रिपोर्टों की प्रस्तुति;
  • दूरस्थ सत्यापन;
  • प्रमाणपत्रों या नियंत्रण उपायों के विवरण की समीक्षा, जहाँ लागू हो।

14.4. ऑन-साइट सत्यापन केवल तभी अनुमत है जब:

  • अन्य उचित उपाय अपर्याप्त हैं;
  • आयोजक ने Evenda को पहले से सूचित किया है;
  • प्रमाणीकरण सुरक्षा, गोपनीयता या प्लेटफ़ॉर्म के संचालन के लिए अनुपातहीन जोखिम नहीं उत्पन्न करता;
  • प्रमाणीकरण करने वाली पार्टी गोपनीयता दायित्वों से बंधी है।

14.5. निरीक्षण की लागत आयोजक स्वयं वहन करेगा, जब तक कि पक्षकार अन्यथा सहमत न हों।

15. डेटा पुनर्प्राप्ति और हटाना

15.1. संबंधित प्रसंस्करण के समाप्त होने पर या Evenda आयोजक द्वारा उचित अनुरोध पर, आयोजक के विवेकानुसार:

  • व्यक्तिगत डेटा आयोजक को लौटाता है; या
  • व्यक्तिगत डेटा को हटा देता है, जब तक कि लागू डेटा संरक्षण कानून द्वारा अन्यथा आवश्यक न हो।

15.2. यदि प्लेटफ़ॉर्म की मानक कार्यक्षमता के दायरे में डेटा को उचित प्रारूप में लौटाना तकनीकी रूप से असंभव हो, तो Evenda को डेटा को सेवा पर उपलब्ध सामान्यतः प्रयुक्त प्रारूप में प्रदान करने या मानक प्रक्रियाओं के अनुसार उसे हटाने का अधिकार है।

15.3. Evenda को प्रसंस्करण बंद होने के बाद आवश्यक सीमा तक व्यक्तिगत डेटा बनाए रखने का अधिकार है:

  • कानून के अनुसार;
  • बैकअप उद्देश्यों के लिए एक सीमित प्रतिधारण अवधि के भीतर;
  • कानूनी दावों की स्थापना, प्रयोग या रक्षा के लिए;
  • सुरक्षा, लॉगिंग और साक्ष्य उद्देश्यों के लिए;
  • प्रासंगिक पहुँच और गोपनीयता प्रतिबंधों के अनुपालन के अधीन।

16. गोपनीयता

16.1. Evenda यह सुनिश्चित करता है कि व्यक्तिगत डेटा संसाधित करने के लिए अधिकृत व्यक्तियों को उचित रूप से निर्देशित किया गया है और वे गोपनीयता दायित्व से बंधे हैं।

16.2. Evenda निम्नलिखित मामलों को छोड़कर तीसरे पक्षों को व्यक्तिगत डेटा का खुलासा नहीं करता है:

  • जहाँ यह इस DPA के अनुसार Evenda की सेवाएँ प्रदान करने के लिए आवश्यक हो;
  • जहाँ ऐसा प्रकटीकरण लागू डेटा संरक्षण कानून द्वारा आवश्यक हो;
  • जहाँ प्रकटीकरण Evenda, आयोजक, डेटा विषयों या अन्य व्यक्तियों के अधिकारों की रक्षा के लिए कानून की सीमाओं के भीतर आवश्यक हो;

17. अनुपालन की पुष्टि

17.1. Evenda प्रोसेसर के रूप में अपनी जिम्मेदारियों को पूरा करने के लिए उचित रूप से आवश्यक उपाय, नीतियाँ और प्रक्रियाएँ लागू करता है और बनाए रखता है।

17.2. आयोजक द्वारा उचित अनुरोध पर, Evenda अपने पास मौजूद ऐसी जानकारी प्रदान करेगा जो यह पुष्टि करने के लिए पर्याप्त हो कि वह इस DPA के तहत प्रोसेसर के रूप में अपनी जिम्मेदारियों का पालन कर रहा है।

18. देयता

18.1. यदि इस DPA में स्पष्ट रूप से अन्यथा निर्धारित नहीं किया गया है, पक्षों की जिम्मेदारी के प्रश्न Organizer Agreement के अनुसार विनियमित होते हैं.

18.2. इस DPA में कुछ भी किसी भी पक्ष को ऐसी जिम्मेदारी से मुक्त नहीं करता है जिसे लागू डेटा संरक्षण कानून के अनुसार बहिष्कृत या सीमित नहीं किया जा सकता.

19. प्राथमिकता

19.1. यदि इस DPA और Organizer Agreement के बीच विरोधाभास होता है, Evenda द्वारा Organizer के नाम पर Personal Data के प्रसंस्करण से जुड़े भाग में इस DPA के प्रावधान प्राथमिकता रखते हैं.

19.2. यदि इस DPA और एक अलग लिखित डेटा संरक्षण समझौते के बीच विरोधाभास होता है, जो पक्षों द्वारा हस्ताक्षरित है, तो वह अलग लिखित समझौता उन मुद्दों के भाग में प्राथमिकता देगा जिनका सीधे-सीधे निपटान किया गया है.

20. DPA में बदलाव

20.1. Evenda को बार-बार इस DPA में परिवर्तन करने का अधिकार है, यदि यह निम्न के लिए आवश्यक हो:

  • कानूनों में बदलावों के अनुसार दस्तावेज़ को समायोजित करना;
  • सेवा, बुनियादी ढांचे या उप-प्रसंस्कर्ताओं में बदलावों को प्रतिबिंबित करना;
  • प्रक्रियाओं और डेटा सुरक्षा उपायों को स्पष्ट करना.

20.2. वर्तमान संस्करण DPA साइट पर प्रकाशित किया जाता है। यदि परिवर्तन महत्त्वपूर्ण हों, Evenda Organizer को तर्कसंगत तरीके से सूचित करने का प्रयास करेगा, उदाहरण के लिए साइट के माध्यम से, ईमेल या व्यक्तिगत खाते के माध्यम से.

20.3. नई редакція के प्रभावी होने के बाद Evenda का उपयोग जारी रखना अद्यतन DPA को स्वीकार करना है, यदि लागू डेटा संरक्षण कानून के अनुसार अन्यथा मना नहीं किया गया है.

21. लागू कानून और विवाद

21.1. यह DPA सर्बिया गणराज्य के कानून के अनुसार विनियमित और व्याख्यायित किया जाएगा, यदि लागू डेटा संरक्षण कानून के अनुसार अन्यथा आवश्यक नहीं है.

21.2. इस DPA से उत्पन्न या इसके संबंध में किसी भी विवाद, मतभेद या दावा Belgrade, Republic of Serbia के सक्षम न्यायालय में सुना जाएगा, यदि लागू कानून के अनिवार्य नियमों के अनुसार अन्यथा निर्धारित न हो।

22. संपर्क

यदि आपके पास इस DPA के बारे में प्रश्न हों, आप हमसे संपर्क कर सकते हैं:

ZURKA CE BITI DOO
PIB: 114432064
MB: 22023195
Beograd, Kraljice Natalije 11, Serbia
[email protected]

Приложение 1. Описание обработки

1. प्रसंस्करण का विषय

Evenda द्वारा Organizer के नाम पर Evenda प्लेटफॉर्म के उपयोग से आयोजक के कार्यक्रमों के प्रकाशन, आदेशों के प्रबंधन, टिकट, पंजीकरण, प्रतिभागी और आयोजक के कार्यक्रमों से जुड़ी संचार से संबंधित Personal Data का प्रसंस्करण。

2. प्रसंस्करण की अवधि

Evenda प्लेटफ़ॉर्म के प्रासंगिक कार्यों के आयोजक द्वारा उपयोग की अवधि के लिए और उसके बाद रिफंड, हटाने, डेटा प्रतिधारण, कानून के अनुपालन और Evenda या आयोजक के अधिकारों की सुरक्षा के लिए आवश्यक अवधि के लिए, लागू डेटा संरक्षण कानून द्वारा अनुमत सीमा तक।

3. प्रसंस्करण का प्रकार

एवेन्डा की सेवाओं के प्रावधान के लिए आवश्यक संग्रह, रिकॉर्डिंग, भंडारण, संगठन, संरचना, अवलोकन, उपयोग, हस्तांतरण, प्रकटीकरण, हटाना, विनाश और अन्य क्रियाएँ।

4. प्रसंस्करण के उद्देश्य

  • इवेंट्स बनाना और प्रकाशित करना;
  • टिकट बिक्री और ऑर्डर प्रोसेसिंग;
  • प्रतिभागी पंजीकरण;
  • टिकट, पुष्टि और QR कोड उत्पन्न और भेजना;
  • ऑर्डर, प्रतिभागी सूचियाँ और संबंधित संचार का प्रबंधन;
  • आयोजक के निर्देशों के अनुसार प्लेटफ़ॉर्म की कार्यक्षमता प्रदान करना।

5. डेटा विषयों की श्रेणियाँ

प्लेटफ़ॉर्म कॉन्फ़िगरेशन और आयोजक की कार्रवाइयों के आधार पर:

  • टिकट खरीदार;
  • कार्यक्रम प्रतिभागी;
  • पंजीकरण या बुकिंग फॉर्म भरने वाले व्यक्ति;
  • टिकट प्राप्तकर्ता;
  • आयोजक द्वारा कार्यक्रम के संबंध में जोड़े गए संपर्क व्यक्ति;
  • अन्य व्यक्ति जिनका डेटा आयोजक अपने कार्यक्रमों के संबंध में प्लेटफ़ॉर्म के माध्यम से अपलोड या एकत्र करता है।

6. व्यक्तिगत डेटा की श्रेणियाँ

आयोजक की सेटिंग्स और उपयोग की गई सुविधाओं के आधार पर:

  • पहला नाम और उपनाम;
  • ईमेल;
  • टेलीफोन नंबर;
  • बुकिंग विवरण;
  • टिकट विवरण;
  • कार्यक्रम, तिथि, सत्र, श्रेणी और स्थल के बारे में जानकारी;
  • आयोजक द्वारा बनाए गए अतिरिक्त फ़ील्ड;
  • बुकिंग और टिकट स्थिति का इतिहास;
  • सेवा सूचनाएं भेजने के लिए आवश्यक डेटा;
  • अन्य व्यक्तिगत डेटा जिसे आयोजक प्लेटफ़ॉर्म के माध्यम से एकत्र करने का निर्णय ले सकता है।

7. डेटा की विशेष श्रेणियाँ

जब तक पक्षकारों द्वारा लिखित रूप में स्पष्ट रूप से सहमति न दी जाए, Evenda आयोजक की ओर से विशेष श्रेणी के व्यक्तिगत डेटा को संसाधित करने का कोई दायित्व नहीं लेता। आयोजक को वैध आधार और पर्याप्त सुरक्षा उपायों के बिना ऐसे प्रसंस्करण के लिए प्लेटफ़ॉर्म का उपयोग नहीं करना चाहिए।

8. प्रसंस्करण संचालन

आयोजक के निर्देशों के अनुसार एवेन्डा प्लेटफ़ॉर्म के संचालन के लिए आवश्यक होस्टिंग, इंटरफेस, भंडारण, प्रशासन, खोज कार्य, संरचना, निर्यात, सेवा सूचनाओं के प्रेषण और अन्य संचालन की व्यवस्था।