अवलोकन
Worxley को भारत में संचालित बिज़नेस सॉफ़्टवेयर प्लेटफ़ॉर्म पर लागू होने वाले नियामक ढांचों के अनुपालन में काम करने के लिए डिज़ाइन किया गया है। यह पेज उन ढांचों का सारांश देता है जिनका हम पालन करते हैं और अधिक विवरण कहां मिलेगा।
इन प्रतिबद्धताओं के पीछे की तकनीकी और प्रशासनिक नियंत्रण व्यवस्था के लिए, हमारा सुरक्षा पेज देखें। हम व्यक्तिगत डेटा को कैसे एकत्रित, उपयोग और सुरक्षित करते हैं, इसके लिए हमारी गोपनीयता नीति देखें।
हमारा अनुपालन दृष्टिकोण
Worxley में अनुपालन जिम्मेदारी के स्पष्ट विभाजन से शुरू होता है। DPDP अधिनियम के तहत, Worxley का उपयोग करने वाला हर बिज़नेस अपने अपलोड किए गए डेटा — लीड्स, संपर्क, डील्स, और कस्टमर रिकॉर्ड्स — के लिए डेटा फ़िड्यूशियरी है। हम डेटा प्रोसेसर के रूप में कार्य करते हैं, उस डेटा को केवल आपके निर्देशों पर संभालते हैं।
यह विभाजन केवल एक कानूनी औपचारिकता नहीं है — यह आकार देता है कि प्रोडक्ट कैसे बनाया जाता है। कस्टमर डेटा को छूने वाली हर सुविधा इस तरह डिज़ाइन की गई है कि आपका संगठन उस पर नियंत्रण बनाए रखे।
डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम, 2023 (DPDP अधिनियम)
हम डेटा प्रोसेसर के दायित्वों को लागू करते हैं और डेटा फ़िड्यूशियरी के रूप में आपके दायित्वों का समर्थन करते हैं, जिसमें डेटा सब्जेक्ट अधिकार, सहमति प्रबंधन, और सीमा-पार स्थानांतरण प्रतिबंध शामिल हैं।
सूचना प्रौद्योगिकी अधिनियम, 2000 और 2008 संशोधन
हम IT अधिनियम की धारा 43A और संबंधित नियमों के तहत परिभाषित वैधानिक उचित सुरक्षा प्रथाओं को बनाए रखते हैं।
भुगतान और निपटान प्रणाली अधिनियम, 2007
भुगतान संग्रहण फीचर्स केवल RBI-विनियमित भुगतान गेटवे के साथ इंटीग्रेट होते हैं; हम सीधे कस्टमर फंड को धारण या निपटाया नहीं करते।
केंद्रीय वस्तु एवं सेवा कर अधिनियम, 2017
इनवॉइसिंग फीचर्स B2B लेनदेन के लिए GST-अनुरूप टैक्स गणना और प्रकटीकरण का समर्थन करते हैं।
डेटा निवास
सभी Worxley इंफ्रास्ट्रक्चर भारत में होस्ट किया जाता है — विशेष रूप से मुंबई (ap-south-1) क्षेत्र में — ISO 27001 और SOC 2 Type II प्रमाणित डेटा सेंटर सुविधाओं पर। हम कस्टमर डेटा को भारत के बाहर होस्ट नहीं करते।
उच्च उपलब्धता और आपदा रिकवरी के लिए, बिना किसी सीमा-पार स्थानांतरण के, डेटा भारत के भीतर भौगोलिक रूप से अलग उपलब्धता क्षेत्रों में रेप्लिकेट किया जाता है।
प्रमाणन और स्वतंत्र ऑडिट
इस पेज और हमारे सुरक्षा पेज पर वर्णित प्रतिबद्धताओं का समर्थन स्वतंत्र सत्यापन करता है:
| क्षेत्र | मानक / आवृत्ति |
|---|---|
| डेटा सेंटर होस्टिंग | ISO 27001 और SOC 2 Type II प्रमाणित सुविधाएं (मुंबई, ap-south-1) |
| पेनेट्रेशन टेस्टिंग | कम से कम वार्षिक थर्ड-पार्टी टेस्ट, और किसी भी बड़े आर्किटेक्चरल बदलाव के बाद |
| सुरक्षा समीक्षा | स्वतंत्र सुरक्षा फर्मों द्वारा त्रैमासिक समीक्षा |
इन नियंत्रणों के पीछे की पूरी तकनीकी जानकारी — एन्क्रिप्शन मानक, एक्सेस कंट्रोल, इंसिडेंट रिस्पॉन्स — के लिए हमारा सुरक्षा पेज देखें।
सब-प्रोसेसर और वेंडर अनुपालन
हम कस्टमर डेटा तक पहुंच रखने वाले थर्ड-पार्टी वेंडर्स और सब-प्रोसेसर्स के लिए एक सख्त जांच प्रक्रिया बनाए रखते हैं। किसी भी कस्टमर डेटा तक पहुंचने से पहले, वेंडर्स हमारे समकक्ष सुरक्षा मानकों की आवश्यकता वाले डेटा प्रोसेसिंग एग्रीमेंट्स पर हस्ताक्षर करते हैं, जिसमें 48-घंटे की इंसिडेंट नोटिफिकेशन SLA शामिल है।
आपकी अनुपालन जिम्मेदारियां
आपके अपलोड किए गए डेटा के लिए डेटा फ़िड्यूशियरी के रूप में, कुछ दायित्व आपके संगठन के पास ही रहते हैं, भले ही हम उनका समर्थन करने के लिए टूल प्रदान करते हैं:
- वैध आधार: यह पुष्टि करना कि आपके पास आपके द्वारा अपलोड किए गए व्यक्तिगत डेटा को एकत्रित और प्रोसेस करने का वैध आधार (सहमति, अनुबंध, या अन्यथा) है।
- डेटा सब्जेक्ट अनुरोध: उन व्यक्तियों से एक्सेस, सुधार, या डिलीशन अनुरोधों का जवाब देना जिनका डेटा आपने अपलोड किया है — हम आपको टूल देते हैं; जवाब देना आपके संगठन का दायित्व है।
- आंतरिक एक्सेस कंट्रोल: अपने Worxley अकाउंट के अंदर रोल्स और परमिशन्स कॉन्फ़िगर करना ताकि केवल आपकी टीम के सही लोग संवेदनशील रिकॉर्ड्स देख सकें।
- रिटेंशन निर्णय: यह तय करना कि कस्टमर रिकॉर्ड्स को कितने समय तक रखा जाना चाहिए और जो डेटा अब आवश्यक नहीं है उसे हटाना।
शिकायत और नियामक संपर्क
यदि आपको लगता है कि आपके डेटा अधिकारों का उल्लंघन हुआ है या आपके पास अनुपालन-संबंधी चिंता है, तो सीधे हमारे शिकायत अधिकारी से संपर्क करें:
India
यदि आपको लगता है कि आपके डेटा अधिकारों का उल्लंघन हुआ है और हमने आपकी चिंता को संतोषजनक ढंग से हल नहीं किया है, तो आपको भारतीय डेटा संरक्षण बोर्ड में शिकायत दर्ज करने का भी अधिकार है।