क़ानूनी

कार्यस्थल गोपनीयता सूचना

जब आप अपने कार्य-खाते का उपयोग करते हैं, तो iLocking क्या देखता है · अंतिम अद्यतन: 2026-07-29

यह सूचना उन लोगों के लिए है, जिनके पास @ilocking.io खाता है — कर्मचारी, contractor, और अन्य सभी जिन्हें हम access देते हैं। यदि आप हमारी वेबसाइट के आगंतुक हैं, तो आपके लिए सही दस्तावेज़ साइट की गोपनीयता सूचना है।

हम कौन हैं

iLocking Informatikai Szolgáltató Kft. ("iLocking"), हंगरी में पंजीकृत एक सीमित दायित्व कंपनी। पंजीकृत कार्यालय: 8600 Siófok, Vajda János utca 4., Hungary। कंपनी पंजीकरण संख्या (cégjegyzékszám): 14-09-305627। EU VAT संख्या: HU13150686। हंगेरियन कर संख्या (adószám): 13150686-2-14। कंपनी का पूरा विवरण इम्प्रिंट पृष्ठ पर है।

यहाँ वर्णित डेटा के लिए डेटा नियंत्रक हम हैं। हमने कोई data protection officer नियुक्त नहीं किया है, क्योंकि हम इसके लिए बाध्य नहीं हैं। इसके बजाय privacy [at] ilocking.io पर लिखिए — उसे एक वास्तविक व्यक्ति पढ़ता है।

संक्षेप में

हम आपको खाता इसलिए देते हैं, ताकि आप अपना काम कर सकें। प्लेटफ़ॉर्म चलाने वाला Microsoft यह दर्ज करता है कि आपने sign in किया, और आपके mailbox व फ़ाइलों में लिखी सामग्री रखता है। हम सुरक्षा रिकॉर्ड देखते हैं। हम यह देखने के लिए आपकी मेल नहीं पढ़ते कि आप कितनी मेहनत कर रहे हैं, हम आपकी लोकेशन ट्रैक नहीं करते, और आपकी स्क्रीन या keystroke पर नज़र रखने वाला कोई सॉफ़्टवेयर नहीं है।

हम क्या रखते हैं

आपका खाता। नाम, कार्य ईमेल पता, पदनाम, और खाता-पुनर्प्राप्ति के लिए आपका दिया फ़ोन नंबर। प्रोफ़ाइल फ़ोटो जोड़ना या न जोड़ना आपकी अपनी पसंद है।

आपकी प्रमाणीकरण विधियाँ। आपने कौन-सा second factor पंजीकृत किया — Microsoft Authenticator ऐप, passkey या security key — और वह जिस डिवाइस पर है, उसका नाम। स्वयं secret हम कभी नहीं देखते, और आपकी ओर से किसी sign-in को स्वीकृत नहीं कर सकते।

Sign-in और ऑडिट रिकॉर्ड। Microsoft Entra हर sign-in दर्ज करता है: समय, IP पता, एप्लिकेशन, ऑपरेटिंग सिस्टम और ब्राउज़र, और multi-factor authentication सफल हुआ या नहीं। यह खातों में किए गए प्रशासनिक बदलाव भी दर्ज करता है। हमारे वर्तमान प्लान पर Microsoft इन्हें 7 दिन रखता है।

Microsoft 365 ऑडिट रिकॉर्ड। Exchange, SharePoint, OneDrive और Teams में किए गए कार्यों का एक अलग लॉग — फ़ाइल खोली गई, संदेश भेजा गया, अनुमति बदली गई। Microsoft इन्हें 180 दिन रखता है।

खाते से आप जो बनाते हैं। आपके mailbox की सामग्री, आपका OneDrive, Teams की बातचीत और SharePoint के दस्तावेज़। यह आपका कार्य-उत्पाद है, और यह हमारे tenant में रहता है।

क्यों, और किस वैधानिक आधार पर

हम क्या करते हैंक्योंवैधानिक आधार (GDPR)
आपका खाता, mailbox और फ़ाइलें चलानाताकि आप अपना काम कर सकेंअनुच्छेद 6(1)(b) — आपके अनुबंध का निष्पादन
Multi-factor authentication अनिवार्य करना; पुरानी sign-in विधियाँ अवरुद्ध करनाताकि कोई और आपकी पहचान का उपयोग न कर सकेअनुच्छेद 6(1)(f) — कंपनी को सुरक्षित रखने में हमारा वैध हित
Sign-in और ऑडिट रिकॉर्ड की समीक्षाजिन खातों की सुरक्षा भंग (compromise) हुई हो, उनका पता लगाने और जाँच करने के लिएअनुच्छेद 6(1)(f) — वही
क़ानूनन अनिवार्य रिकॉर्ड रखनालेखांकन, कर, श्रम क़ानूनअनुच्छेद 6(1)(c) — क़ानूनी दायित्व
किसी विवाद से संबंधित सामग्री सुरक्षित रखनाक़ानूनी दावा स्थापित करने या उसका बचाव करने के लिएअनुच्छेद 6(1)(f) — हमारा वैध हित

यदि आप कर्मचारी हैं, तो रोज़गार-संबंध के लिए भी हम आपका व्यक्तिगत डेटा process करते हैं; उसका विवरण आपके रोज़गार-दस्तावेज़ों में अलग से दिया गया है।

हम क्या नहीं करते

हम उत्पादकता की निगरानी नहीं करते। आपके प्रदर्शन का आकलन करने के लिए हम आपका mailbox नहीं पढ़ते। न keystroke logging है, न स्क्रीन रिकॉर्डिंग, न webcam access, न लोकेशन ट्रैकिंग। हम आपकी profiling नहीं करते, और आपके बारे में कोई निर्णय स्वचालित रूप से नहीं लिया जाता।

हम आपका mailbox या फ़ाइलें कब खोलेंगे

चार स्थितियाँ — और केवल यही:

  1. कोई अदालत, कर प्राधिकरण या वैधानिक शक्ति वाला अन्य निकाय इसकी माँग करे।
  2. हम आपके खाते से जुड़े किसी प्रलेखित सुरक्षा incident की जाँच कर रहे हों।
  3. Business continuity — आप उपलब्ध न हों और परिचालन चालू रखने के लिए खाते में मौजूद कोई चीज़ आवश्यक हो। हम केवल उतना ही लेते हैं, जितना आवश्यक है।
  4. आपके जाने के बाद, आपका काम सौंपने के लिए।

ऐसा हर access ऑडिट लॉग में दर्ज होता है। ऐसा होने पर हम आपको बताते हैं — जब तक क़ानून हमें बताने से न रोके।

हम इसे कितने समय तक रखते हैं

Entra sign-in और ऑडिट रिकॉर्ड7 दिन (हमारे प्लान पर Microsoft की अवधारण-अवधि)
Microsoft 365 ऑडिट रिकॉर्ड180 दिन
खाता और directory डेटाजब तक खाता आपके पास है
जाने के बाद mailbox और फ़ाइलें90 दिन, फिर हटा दिए जाते हैं। व्यवसाय के लिए आवश्यक सामग्री पहले बाहर स्थानांतरित की जाती है
क़ानूनन अनिवार्य रिकॉर्डवैधानिक अवधि तक, फिर हटा दिए जाते हैं

इसे और कौन देखता है

Microsoft। Microsoft Ireland Operations Limited, Microsoft Products and Services Data Protection Addendum के तहत हमारी ओर से इस डेटा को process करता है। हमारे tenant का core customer डेटा Microsoft EU Data Boundary के अंतर्गत यूरोपीय संघ में संगृहीत है। समर्थन या इंजीनियरिंग के लिए Microsoft जहाँ डेटा EU से बाहर स्थानांतरित करता है, वहाँ वह यूरोपीय आयोग के Standard Contractual Clauses के तहत ऐसा करता है।

और कोई नहीं। हम कुछ नहीं बेचते, आपके खाते का डेटा किसी third party से साझा नहीं करते, और इस पूरी तस्वीर में कहीं कोई विज्ञापन नहीं है।

आपके अधिकार

आप हमसे कह सकते हैं कि हम आपको दिखाएँ कि आपके बारे में क्या रखते हैं; उसे सुधारें; हटाएँ; उसके उपयोग को सीमित करें; उसे portable प्रारूप में आपको सौंपें; या वैध हित पर आधारित processing पर आपकी आपत्ति सुनें। privacy [at] ilocking.io पर लिखिए — हम एक महीने के भीतर उत्तर देंगे।

हटाने की सीमाएँ हैं: जहाँ क़ानून हमें रिकॉर्ड रखने के लिए बाध्य करता है, या जहाँ किसी क़ानूनी दावे के बचाव के लिए वह आवश्यक है, वहाँ हम उसे रखते हैं और आपको कारण बताते हैं।

शिकायतें

कुछ ग़लत लगे, तो पहले हमें बताइए — बहस करने के बजाय हम उसे सुधारना पसंद करेंगे। आपको हंगरी के पर्यवेक्षी प्राधिकरण के समक्ष शिकायत करने का अधिकार भी है:

Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) 1055 Budapest, Falk Miksa utca 9–11., Hungaryडाक पता: 1363 Budapest, Pf. 9.ugyfelszolgalat@naih.hu · +36 1 391 1400 · naih.hu naih.hu

परिवर्तन

यदि खाते के काम करने के तरीक़े में कोई बदलाव होता है — कोई नया सुरक्षा नियंत्रण, कोई नया टूल, कोई अलग अवधारण-अवधि — तो हम यह सूचना अद्यतन करते हैं और आपको बताते हैं। शीर्ष पर दी गई तिथि बताती है कि इसे अंतिम बार कब बदला गया।