1. दायरा और वर्तमान कानूनी संदर्भ
यह नीति zenlitho.shop पर लागू है। Digital Personal Data Protection Act, 2023 और Digital Personal Data Protection Rules, 2025 का implementation चरणों में हो रहा है। 13 नवंबर 2025 की commencement notifications के अनुसार कुछ provisions publication date से लागू हुए, कुछ provisions 13 नवंबर 2026 से और प्रमुख processing/consent obligations का एक बड़ा हिस्सा publication के 18 महीने बाद लागू होना है। इसलिए हम ऐसी obligations का दावा नहीं करते जो अभी लागू नहीं हुई हैं, लेकिन site design को data-minimisation, clear notice, consent choice और reasonable security के सिद्धांतों के अनुरूप रखा गया है।
2. हम कौन-सा डेटा लेते हैं
Contact form में नाम, email, subject, message और consent confirmation ली जाती है। Server/hosting infrastructure सामान्य technical logs जैसे IP address, timestamp, requested URL और user-agent रख सकता है। हम जानबूझकर medical records या विस्तृत health history नहीं मांगते।
3. उपयोग और lawful purpose
Contact data का उपयोग केवल enquiry पढ़ने, reply करने, abuse रोकने और आवश्यक operational records बनाए रखने के लिए किया जाता है। इस build में GA4, GTM, Cookiebot और reCAPTCHA IDs configured नहीं हैं; इसलिए site code उन services को सक्रिय नहीं करता।
4. Cookies / local storage
Site lightweight preference storage का उपयोग consent choice याद रखने के लिए करती है। Analytics केवल तभी load करने के लिए coded है जब भविष्य में वास्तविक ID configure हो और user analytics consent दे। वर्तमान build में analytics IDs खाली हैं।
5. साझा करना और retention
हम contact message को किसी affiliate partner को स्वतः forward नहीं करते। Hosting/email providers processing में शामिल हो सकते हैं यदि production infrastructure उन्हें उपयोग करता है। Retention अवधि operational need और applicable law पर निर्भर करेगी; fabricated fixed period घोषित नहीं किया गया क्योंकि hosting/email setup प्रदान नहीं किया गया।
6. आपके विकल्प और अधिकार
आप अपने contact message के संबंध में access/correction/deletion request या अन्य privacy query email द्वारा भेज सकते हैं। Applicable DPDP provisions जैसे-जैसे प्रभावी होते हैं, site operator को rights-handling process को उस समय लागू framework के अनुरूप रखना चाहिए।
7. बच्चों का डेटा
यह साइट बच्चों के लिए लक्षित नहीं है और contact form के माध्यम से child profiling या targeted advertising नहीं करती।
8. सुरक्षा
Form में CSRF token, honeypot, length validation और server-side validation शामिल हैं। Internet transmission पूरी तरह risk-free नहीं होती; production hosting पर TLS, access controls, patching और backups operator की जिम्मेदारी हैं।
9. संपर्क
Privacy questions: [email protected]. Postal address: ग्राउंड फ्लोर, दुकान नंबर 12 और 12ए, एमजीएफ मेट्रोपॉलिटन मॉल, साकेत डिस्ट्रिक्ट सेंटर, नई दिल्ली, दिल्ली 110017, भारत.