← होम पर वापस
प्राइवेसी नीति
अंतिम अद्यतन: 4 अक्टूबर 2026
यह सूचना बताती है कि इस साइट पर आने और इसका उपयोग करने वाले उपयोगकर्ताओं के व्यक्तिगत डेटा को कैसे संसाधित किया जाता है। साइट: Chesspuzzle.club। यह यूरोपीय संघ के विनियम 2016/679 (GDPR) और इतालवी विधायी आदेश 196/2003 एवं उसके संशोधनों के अनुसार है।
1. डेटा नियंत्रक
डेटा नियंत्रक हैं Davide Dalmonte, Chesspuzzle.club मंच के रचयिता और संचालक।
गोपनीयता संपर्क: [email protected]
2. एकत्र किया जाने वाला डेटा
हम केवल वही डेटा एकत्र करते हैं जो मंच के संचालन के लिए अनिवार्य है:
2.1 पहेलियाँ हल करने वाले उपयोगकर्ता
- सार्वजनिक निकनेम (उपयोगकर्ता द्वारा चुना गया)
- राष्ट्रीयता (दो अक्षरों का देश कोड)
- ईमेल (अनिवार्य, पासवर्ड पुनर्प्राप्ति के लिए)
- पासवर्ड (bcrypt से एन्क्रिप्ट करके संग्रहीत — कभी भी सादे पाठ में नहीं रखा जाता)
- शतरंज क्लब (वैकल्पिक)
- FIDE ID (वैकल्पिक)
- Chess.com और Lichess के निकनेम (वैकल्पिक)। यदि दिए गए हों, तो उन्हें उन मंचों के सार्वजनिक API से पढ़ी गई रेटिंग के साथ सार्वजनिक प्रोफ़ाइल पर दिखाया जाता है।
- प्रोफ़ाइल फ़ोटो और गैलरी (वैकल्पिक)
- शतरंज का विवरण, परिचय (वैकल्पिक)
- प्रयासों के परिणाम (हल की गई पहेलियाँ, समय, डायनामिक Elo)
- IP पता (पंजीकरण के समय, स्पैम रोकने के लिए)
- तकनीकी कुकीज़ प्रोफ़ाइल पहचानने के लिए (देखें कुकी नीति)
2.2 क्लब संचालक, प्रशिक्षक आदि
- क्लब का नाम या सार्वजनिक नाम
- नाम और उपनाम (उत्तरदायी व्यक्ति का)
- ईमेल (संपर्क के लिए)
- फ़ोन / संपर्क (वैकल्पिक)
- कर संख्या / वैट नंबर (वैकल्पिक, भविष्य में लेखा दस्तावेज़ जारी करने के लिए)
- पासवर्ड (bcrypt से एन्क्रिप्ट)
- IP पता e यूज़र एजेंट (पंजीकरण के समय)
3. प्रसंस्करण के उद्देश्य
डेटा का उपयोग केवल इन कामों के लिए होता है:
- मंच की सुविधाएँ देना (खेल, लीडरबोर्ड, पहेलियों की साझेदारी)
- उपयोगकर्ता और प्रशासक खातों का प्रबंधन (प्रमाणीकरण, पासवर्ड पुनर्प्राप्ति)
- सेवा संबंधी सूचनाएँ भेजना (जैसे बनाए गए लॉगिन विवरण, पासवर्ड रीसेट)
- मंच का संचालन और दुरुपयोग से सुरक्षा
- समेकित आँकड़े तैयार करना (खिलाड़ियों, पहेलियों की संख्या आदि)
4. कानूनी आधार
प्रसंस्करण का आधार है:
- उपयोगकर्ता द्वारा माँगी गई सेवा का निष्पादन (GDPR अनुच्छेद 6.1.b)
- वैध हित : मंच की सुरक्षा और संचालन में नियंत्रक का हित (GDPR अनुच्छेद 6.1.f)
- स्पष्ट सहमति : उन कुकीज़ के लिए जो कड़ाई से आवश्यक नहीं हैं
5. डेटा का संरक्षण
डेटा तब तक रखा जाता है जब तक उपयोगकर्ता की प्रोफ़ाइल सक्रिय है। उपयोगकर्ता किसी भी समय अपनी प्रोफ़ाइल हटाने का अनुरोध कर सकता है — अपने व्यक्तिगत पृष्ठ के "प्रोफ़ाइल हटाएँ" विकल्प से, या गोपनीयता पते पर लिखकर।
पंजीकरण का डेटा (IP, यूज़र एजेंट) रखा जाता है अधिकतम 12 महीने तक, सुरक्षा के उद्देश्य से; उसके बाद उसे मिटा दिया जाता है या गुमनाम कर दिया जाता है।
6. डेटा प्राप्त करने वाले
व्यक्तिगत डेटा किसी तीसरे पक्ष को न बेचा जाता है, न सौंपा जाता है।
सेवा के सही संचालन के लिए डेटा उन पक्षों को भेजा जा सकता है जो GDPR अनुच्छेद 28 के अर्थ में "प्रसंस्करणकर्ता" के रूप में काम करते हैं:
- Cloudflare, Inc. (संयुक्त राज्य अमेरिका) — CDN और DDoS सुरक्षा प्रदाता; बोर्ड द्वारा उपयोग की जाने वाली शतरंज लाइब्रेरी तथा लॉगिन व पंजीकरण पृष्ठों पर दिखने वाला Turnstile बॉट-रोधी जाँच भी इसी नेटवर्क से आते हैं। साइट की सुरक्षा के लिए केवल नेटवर्क मेटाडेटा (IP, यूज़र एजेंट) संसाधित करता है।
- Resend, Inc. (संयुक्त राज्य अमेरिका) — लेन-देन संबंधी ईमेल भेजने की सेवा (लॉगिन विवरण, पासवर्ड रीसेट)। केवल ईमेल पता और संदेश की सामग्री प्राप्त करता है।
- Google LLC (संयुक्त राज्य अमेरिका) — साइट के फ़ॉन्ट Google Fonts से लोड होते हैं: लोड होते समय Google को आगंतुक का IP पता और अनुरोध का तकनीकी विवरण मिलता है। कोई कुकी सेट नहीं होती और हमारी ओर से कोई प्रोफ़ाइलिंग नहीं की जाती।
- Lichess (स्विट्ज़रलैंड) और Chess.com (संयुक्त राज्य अमेरिका) — केवल तभी, जब उपयोगकर्ता उन मंचों पर अपना खाता जोड़ना चुने। उस स्थिति में दिया गया निकनेम उनके सार्वजनिक API को भेजा जाता है ताकि खाते का अस्तित्व जाँचा जा सके और रेटिंग पढ़ी जा सके, जो फिर सार्वजनिक प्रोफ़ाइल पर दिखाई जाती है। Chesspuzzle.club की प्रोफ़ाइल का और कोई डेटा उन्हें नहीं भेजा जाता।
यूरोपीय संघ के बाहर स्थित सेवा प्रदाता GDPR के अनुरूप डेटा हस्तांतरण तंत्र (मानक संविदात्मक खंड) का पालन करते हैं।
7. डेटा विषयी के अधिकार
उपयोगकर्ता को अधिकार है:
- पहुँच प्राप्त करने का अपने व्यक्तिगत डेटा तक
- सुधार या अद्यतन करने का
- मिटाने का ("भुला दिए जाने का अधिकार")
- उसके प्रसंस्करण को सीमित करने का
- उसे पोर्टेबल रूप में प्राप्त करने का
- प्रसंस्करण पर आपत्ति करने का
- दर्ज कराने का शिकायत इतालवी डेटा संरक्षण प्राधिकरण के पास (www.garanteprivacy.it)
इन अधिकारों का उपयोग करने के लिए लिखें [email protected].
8. सुरक्षा
पासवर्ड एन्क्रिप्ट करके रखे जाते हैं (bcrypt)। संचार HTTPS कनेक्शन पर होता है। डेटा Hetzner Online GmbH के हेलसिंकी (फ़िनलैंड) डेटा सेंटर स्थित समर्पित सर्वर पर रखा जाता है, यानी यूरोपीय संघ के भीतर।
9. नाबालिग
यह सेवा 14 वर्ष या उससे अधिक आयु के उपयोगकर्ताओं के लिए है। 14 वर्ष से कम आयु वालों से अनुरोध है कि माता-पिता या अभिभावक की सहमति के बिना पंजीकरण न करें।
10. इस नीति में परिवर्तन
कोई भी परिवर्तन इसी पृष्ठ पर प्रकाशित किया जाएगा। अंतिम अद्यतन की तारीख ऊपर दी गई है।
यह भी देखें: कुकी नीति.