🔐 गोपनीयता नीति
अंतिम अपडेट: जनवरी 2025
यह गोपनीयता नीति बताती है कि जब आप PJG Grading का उपयोग करते हैं तो हम आपके व्यक्तिगत डेटा को कैसे एकत्र, उपयोग, साझा और सुरक्षित करते हैं। हम थाईलैंड के व्यक्तिगत डेटा संरक्षण अधिनियम (PDPA) B.E. 2562 (2019) का पालन करते हैं और अन्यत्र के उपयोगकर्ताओं के लिए समान सुरक्षा लागू करते हैं। हम आपका व्यक्तिगत डेटा नहीं बेचते।
1. हम कौन हैं (डेटा नियंत्रक)
PJG Grading का संचालन PJG Grading Co., Ltd. (कंपनी पंजीकरण संख्या [सार्वजनिक लॉन्च से पहले पुष्टि की जाएगी]) द्वारा किया जाता है, जो थाईलैंड में [पंजीकृत पता — सार्वजनिक लॉन्च से पहले पुष्टि की जाएगी] पर पंजीकृत है।
किसी भी गोपनीयता अनुरोध या प्रश्न के लिए, privacy@pjgcard.com पर संपर्क करें। हमारे डेटा संरक्षण अधिकारी (DPO) से उसी पते पर संपर्क किया जा सकता है [समर्पित DPO संपर्क सार्वजनिक लॉन्च से पहले पुष्टि किया जाएगा]।
2. जो व्यक्तिगत डेटा हम एकत्र करते हैं
• खाता: नाम, ईमेल, पासवर्ड (हैश किया हुआ), और आपके द्वारा सेट किया गया कोई भी उपयोगकर्ता नाम।
• सोशल लॉगिन: यदि आप उपयोग करते हैं तो आपके Google, Apple या LINE खाता पहचानकर्ता।
• संपर्क और शिपिंग: शिपिंग और बिलिंग पते, फ़ोन नंबर।
• कार्ड और ऑर्डर डेटा: आपके द्वारा भेजे गए कार्डों की छवियाँ, ग्रेडिंग और ऑर्डर इतिहास, लिस्टिंग, बोलियाँ और ऑफ़र।
• भुगतान: हमारे भुगतान प्रोसेसर (Stripe) द्वारा संभाला जाता है; हम केवल सीमित लेनदेन रिकॉर्ड रखते हैं, कभी भी पूर्ण कार्ड नंबर नहीं।
• तकनीकी: IP पता, अनुमानित देश (IP से), डिवाइस और ब्राउज़र जानकारी, और यदि आप सूचनाएँ सक्षम करते हैं तो डिवाइस पुश टोकन।
3. हम आपके डेटा का उपयोग कैसे और क्यों करते हैं (कानूनी आधार)
हम आपके डेटा को इसलिए संसाधित करते हैं: ग्रेडिंग और मार्केटप्लेस सेवाएँ प्रदान करने और ऑर्डर पूरे करने के लिए (अनुबंध का निष्पादन); भुगतान संसाधित करने और धोखाधड़ी रोकने के लिए (अनुबंध या वैध हित); लेनदेन संबंधी सूचनाएँ भेजने के लिए (अनुबंध); मार्केटिंग केवल तब भेजने के लिए जब आपने सहमति दी हो (सहमति — आप किसी भी समय वापस ले सकते हैं); और कानूनी, कर और लेखा दायित्वों का पालन करने के लिए (कानूनी दायित्व)।
4. साझाकरण और अंतरराष्ट्रीय स्थानांतरण
हम डेटा केवल उन सेवा प्रदाताओं के साथ साझा करते हैं जो हमें संचालन में मदद करते हैं, और केवल जितना आवश्यक हो:
• Stripe — भुगतान प्रसंस्करण (संयुक्त राज्य अमेरिका)
• Ximilar — AI कार्ड विश्लेषण (यूरोपीय संघ); Google Gemini — AI विश्लेषण (संयुक्त राज्य अमेरिका): आपके द्वारा भेजी गई कार्ड छवियाँ ग्रेडिंग के लिए भेजी जाती हैं
• Cloudflare — होस्टिंग और डेटा भंडारण (वैश्विक)
• Resend — लेनदेन ईमेल (संयुक्त राज्य अमेरिका)
• Google Firebase — पुश सूचनाएँ (संयुक्त राज्य अमेरिका)
• LINE — सूचनाएँ, यदि आप अपना खाता लिंक करते हैं
• eBay — क्रॉस-लिस्टिंग, यदि आप eBay खाता कनेक्ट करते हैं (संयुक्त राज्य अमेरिका)
• एनालिटिक्स और विज्ञापन भागीदार, केवल यदि आप एनालिटिक्स कुकीज़ स्वीकार करते हैं: Google (Google Analytics और Google Ads; संयुक्त राज्य अमेरिका), Meta (संयुक्त राज्य अमेरिका), TikTok (सिंगापुर / संयुक्त राज्य अमेरिका), और LINE (जापान) — वे कुकीज़ के माध्यम से उपयोग और डिवाइस डेटा प्राप्त करते हैं ताकि हमारी साइट और विज्ञापनों को मापा और बेहतर बनाया जा सके; उन्हें आपकी कार्ड छवियाँ, पासवर्ड या भुगतान विवरण प्राप्त नहीं होते।
कुछ प्रदाता थाईलैंड के बाहर हैं, इसलिए आपका डेटा विदेश स्थानांतरित हो सकता है। हम इन प्राप्तकर्ताओं से पर्याप्त सुरक्षा उपायों पर निर्भर रहते हैं और PDPA के तहत अनुमत तरीके से स्थानांतरण संसाधित करते हैं। हम आपका व्यक्तिगत डेटा नहीं बेचते।
5. हम आपका डेटा कितने समय तक रखते हैं
• ग्रेडिंग परिणाम, प्रमाणपत्र, AI ओवरले, सीरियल नंबर और पॉपुलेशन रजिस्ट्री एक सार्वजनिक प्रामाणिकता रिकॉर्ड के रूप में स्थायी रूप से रखे जाते हैं (अन्य ग्रेडिंग कंपनियों की तरह) — आपका AI ग्रेड कभी नहीं हटाया जाता।
• AI प्रदाता द्वारा लौटाया गया मूल कई KB का कच्चा डेटा हम केवल 180 दिनों तक रखते हैं, और वह भी केवल ओवरले और पॉलीगॉन डेटा सहेजे जाने के बाद — गणना किया गया ग्रेड और ओवरले बना रहता है। सिस्टम लॉग 90 से 365 दिनों तक रखे जाते हैं; अपलोड की गई ऐसी छवियाँ जो कभी किसी कार्ड से नहीं जुड़तीं, 30 दिनों के बाद हटा दी जाती हैं।
• खाता और ऑर्डर डेटा तब तक रखा जाता है जब तक आपका खाता सक्रिय है और कर तथा लेखांकन के लिए आवश्यक हो; जब आप अपना खाता हटाते हैं तो हम आपके व्यक्तिगत डेटा को अनाम कर देते हैं (नीचे अपने अधिकार देखें)।
6. आपके अधिकार
PDPA के तहत आप: अपने डेटा की प्रति तक पहुँच सकते हैं; उसे सुधार सकते हैं; उसे मिटा सकते हैं; प्रसंस्करण को प्रतिबंधित कर सकते हैं या उस पर आपत्ति कर सकते हैं; सहमति वापस ले सकते हैं; और अपने डेटा को पोर्टेबल प्रारूप में प्राप्त कर सकते हैं। आप किसी भी समय सेटिंग्स → खाता से अपना डेटा निर्यात कर सकते हैं या अपना खाता हटा सकते हैं। अन्य अनुरोधों के लिए, privacy@pjgcard.com पर ईमेल करें और हम कानून द्वारा आवश्यक समय-सीमा के भीतर जवाब देते हैं। आपको थाईलैंड की व्यक्तिगत डेटा संरक्षण समिति (PDPC) के पास शिकायत दर्ज करने का भी अधिकार है।
7. कुकीज़
हम केवल आवश्यक कुकीज़ का उपयोग करते हैं जो साइट को चलाने के लिए ज़रूरी हैं (लॉगिन सत्र और आपकी थीम व मुद्रा प्राथमिकताएँ)। आपकी सहमति से, हम Google (Google Analytics और Google Ads), Meta, TikTok, और LINE से एनालिटिक्स और विज्ञापन कुकीज़ का भी उपयोग करते हैं; ये डिफ़ॉल्ट रूप से बंद रहती हैं और केवल तब लोड होती हैं जब आप उन्हें स्वीकार करते हैं। विवरण के लिए हमारी कुकी नीति देखें।
8. सुरक्षा, बच्चे और परिवर्तन
हम आपके डेटा को पारगमन के दौरान और भंडारण में एन्क्रिप्शन से सुरक्षित रखते हैं और पहुँच को अधिकृत कर्मचारियों तक सीमित करते हैं। हमारी सेवाएँ 13 वर्ष से कम उम्र के बच्चों के लिए नहीं हैं, और हम जानबूझकर उनका डेटा एकत्र नहीं करते। हम इस नीति को अपडेट कर सकते हैं; महत्वपूर्ण परिवर्तन यहाँ नई अंतिम-अपडेट तिथि के साथ पोस्ट किए जाएँगे। कोई प्रश्न? privacy@pjgcard.com पर ईमेल करें।