यह दस्तावेज़ बताता है कि FoxReload कौन सा व्यक्तिगत डेटा processed करता है, किस कानूनी आधार पर, हम इसकी सुरक्षा कैसे करते हैं, और पार्टनर के क्या अधिकार हैं। यह Terms of Service का पूरक है।
1. हम कौन सा डेटा एकत्र करते हैं
पंजीकरण: email, नाम, देश, कानूनी इकाई का प्रकार। भुगतान: requisites, transaction history, balances (पूर्ण card numbers नहीं — वे payment provider द्वारा processed होते हैं)। तकनीकी: IP address, user-agent, API logs (method, path, status, timestamp)। व्यवहारिक: order history, dashboard उपयोग। हम biometric या स्वास्थ्य डेटा एकत्र नहीं करते।
2. उद्देश्य और कानूनी आधार
अनुबंध का निष्पादन (Terms of Service) — order processing, code जारी करना, balance accounting, support। कानूनी अनुपालन — AML/KYC, tax reporting, अधिकारियों के legitimate अनुरोधों का जवाब। वैध हित — धोखाधड़ी रोकथाम, सेवा सुरक्षा, उत्पाद analytics। सहमति — marketing communications और third-party analytics, हमेशा opt-out के साथ।
3. तीसरे पक्ष के साथ साझा करना
डेटा साझा किया जाता है: digital goods suppliers के साथ (न्यूनतम आवश्यक — उदा. game top-ups के लिए player UID); payment providers के साथ (USDT wallets, banks, SBP operators); hosting infrastructure providers; analytics services; कानूनी अनुरोध पर law enforcement। प्रमुख sub-processors की सूची अनुरोध पर उपलब्ध है। हम व्यक्तिगत डेटा नहीं बेचते।
4. Cookies और trackers
तकनीकी cookies (session, चुनी गई भाषा/मुद्रा) साइट के कार्य के लिए आवश्यक हैं और हमेशा सेट होती हैं। Analytics cookies केवल पहली बार आने पर banner में स्पष्ट सहमति के बाद उपयोग होती हैं। Preference management किसी भी समय उपलब्ध है। हम third-party advertising/targeting trackers का उपयोग नहीं करते।
5. Retention अवधि
पंजीकरण डेटा — खाते की सक्रियता के दौरान और बंद होने के 3 वर्ष बाद (accounting requirements)। Transactional data और AML logs — transaction date से 5 वर्ष। तकनीकी API logs — 90 दिन। Marketing सहमति — वापस लेने तक। Retention समाप्ति के बाद डेटा हटा दिया जाता है या anonymised किया जाता है।
6. पार्टनर अधिकार
पार्टनर के अधिकार: अपने डेटा की प्रति प्राप्त करना (access); गलत डेटा के सुधार का अनुरोध करना; deletion का अनुरोध करना (जहाँ retention obligations के विपरीत न हो); processing को सीमित करना या आपत्ति करना; machine-readable format में डेटा portable करना; पहले दी गई सहमति वापस लेना; supervisory data protection authority को शिकायत दर्ज करना।
7. सुरक्षा
सुरक्षा उपाय: transit में TLS, संवेदनशील डेटा का at rest encryption, access controls, privileged-action logging, नियमित security reviews, API-key rotation। व्यक्तिगत डेटा को प्रभावित करने वाली security incidents की जाँच की जाती है और आवश्यकता पर पार्टनर और supervisory authority को statutory deadlines के भीतर सूचित किया जाता है।
8. अंतर्राष्ट्रीय हस्तांतरण
प्लेटफ़ॉर्म कई अधिकार क्षेत्रों में infrastructure और subprocessors का उपयोग करता है। जब डेटा आपके देश के बाहर स्थानांतरित होता है, तो हम standard contractual clauses या कानून द्वारा अनुमत अन्य तंत्र का उपयोग करते हैं। Processing jurisdictions की सूची अनुरोध पर उपलब्ध है।
9. डेटा संपर्क
Data subject अनुरोध: privacy@foxreload.com। सामान्य support: Telegram t.me/foxreload। प्रतिक्रिया समय — 30 कैलेंडर दिनों के भीतर।
प्रभावी तिथि: 1 जून 2026
