गोपनीयता नीति
प्रकाशन तिथि: 27 सितंबर 2026 · जिम्मेदार: Bocert GmbH (इम्प्रेसम)
यह घोषणा वर्णन करती है कि itsecurity.today पर विज़िट करते समय और हमारी स्कैन सेवा का उपयोग करते समय हम कौन सा व्यक्तिगत डेटा संसाधित करते हैं, और आपके पास कौन से अधिकार हैं। सिद्धांत: हम जितना संभव हो उतना कम डेटा एकत्र करते हैं। एक स्कैन के लिए हमें एक डोमेन और एक ईमेल पते की आवश्यकता होती है। बस इतना ही।
1. डेटा नियंत्रक और संपर्क
Bocert GmbH, Stresemannstr. 23, 10963 Berlin, ईमेल info@itsecurity.today। व्यावसायिक प्रबंधन: जेंस विंटर, HRB 180200 B, Amtsgericht Berlin-Charlottenburg।
2. यह वेबसाइट स्वयं: कोई कुकीज़ नहीं, कोई ट्रैकिंग नहीं
itsecurity.today का लैंडिंग पेज कोई कुकीज़ नहीं का उपयोग करता है और कोई बाहरी स्क्रिप्ट, फ़ॉन्ट, पिक्सेल या विश्लेषण उपकरण नहीं लोड करता है (कोई Google Analytics नहीं, कोई Matomo नहीं, कोई Meta-Pixel नहीं, कोई विज्ञापन या चैट टूल नहीं)। इससे केवल विज़िट करते समय किसी भी तृतीय पक्ष को कोई व्यक्तिगत डेटा स्थानांतरित नहीं किया जाता है।
स्वचालित दुरुपयोग प्रयासों से सुरक्षा के लिए, फ़ॉर्म में एक छिपा हुआ हनीपॉट फ़ील्ड और प्रति स्रोत एक सबमिशन थ्रॉटल शामिल है। इसमें आपकी IP पते से केवल इस थ्रॉटल के लिए एक अप्रतिलोमनीय हैश बनाया जाता है; IP पता स्वयं सहेजा नहीं जाता और न ही इसका विश्लेषण किया जाता है।
पृष्ठों को कॉल करते समय, वेब सर्वर तकनीकी रूप से आवश्यक पहुँच डेटा (सर्वर लॉग फ़ाइलें: IP पता, दिनांक/समय, कॉल की गई फ़ाइल, ब्राउज़र प्रकार) संसाधित करता है। कानूनी आधार Art. 6 Abs. 1 lit. f DSGVO है (एक सुरक्षित और बाधा रहित संचालन में हमारा हित)। इन लॉग्स को अल्पकालिक अवधि में हटा दिया जाता है और अन्य डेटा के साथ एकीकृत नहीं किया जाता है।
3. फॉर्म के माध्यम से स्कैन अनुरोध
जब आप एक स्कैन अनुरोध करते हैं, तो हम आपके द्वारा दर्ज की गई जानकारी को संसाधित करते हैं:
- डोमेन परीक्षेय वेबसाइट की - स्कैन के संचालन के लिए
- ई-मेल पता - ताकि हम आपको सत्यापन कोड और परिणाम प्रदान कर सकें
कानूनी आधार अनुच्छेद 6 अनुच्छेद 1 खंड b DSGVO है (पूर्व-अनुबंध उपाय या आपके द्वारा अनुरोधित सेवा का निष्पादन)। हम इस जानकारी को तब हटा देते हैं जब उद्देश्य समाप्त हो जाता है, अधिकतम कानूनी संग्रहण अवधियों की समाप्ति के बाद।
3.1 आपकी सहमतियों का रिकॉर्ड
इसके अतिरिक्त, हम एक लॉग सहेजते हैं कि आपने दोनों वैकल्पिक सहमतियाँ (ईमेल विज्ञापन और संदर्भ के रूप में उल्लेख) कब और क्या सेट की हैं, जिसमें उपयोग की गई पाठ संस्करण, समय-मुहर, IP-हैश और ब्राउज़र पहचान शामिल है। कानूनी आधार अनुच्छेद 6 अनुच्छेद 1 खंड c DSGVO i. V. m. § 26 Abs. 3 TDDDG है: हमें दी गई सहमति का प्रमाण प्रदान करना आवश्यक है। ये सहमतियाँ स्वैच्छिक हैं; स्कैन इससे स्वतंत्र रूप से होता है।
आप इन सहमतियों को भविष्य के लिए प्रभाव के साथ किसी भी समय वापस ले सकते हैं, बिना किसी औपचारिकता के ईमेल info@itsecurity.today पर या प्रत्येक ईमेल में दिए गए अनसब्सक्रिप्शन लिंक के माध्यम से। हम तब विज्ञापन या संदर्भ उल्लेख को 7 कार्यदिवसों के भीतर हटा देते हैं; प्रमाण लॉग संग्रहण दायित्व की अवधि तक सुरक्षित रहता है।
4. संचालक की पुष्टि और उसका प्रमाण
आप फॉर्म में एक चेकबॉक्स लगाकर पुष्टि करते हैं कि आप वेबसाइट के संचालक हैं या संचालक द्वारा अधिकृत हैं, और हमारे पुष्टि ईमेल में दिए गए व्यक्तिगत लिंक के माध्यम से स्कैन आदेश की अतिरिक्त पुष्टि करते हैं। हम इन पुष्टियों को सहेजते हैं (डोमेन, समय, फॉर्म का पाठ संस्करण, IP-हैश, ब्राउज़र पहचान), ताकि यह प्रमाणित किया जा सके कि हमने अन्य सिस्टम पर अनधिकृत स्कैन नहीं किए हैं (कानूनी आधार अनुच्छेद 6 अनुच्छेद 1 खंड f DSGVO, कानूनी निश्चितता और हमारी सेवा के दुरुपयोग से तृतीय पक्षों की सुरक्षा में हमारा हित)।
5. स्कैन स्वयं कौन-कौन से डेटा एकत्र करता है
स्कैन आपकी वेबसाइट से केवल बाहर से संपर्क करता है, प्रति सेकंड अधिकतम एक अनुरोध के साथ, बिना लॉगिन परीक्षणों के, बिना पहुँच या निर्देशिकाओं का अनुमान लगाए, और बिना कमजोरियों का शोषण किए। केवल सार्वजनिक रूप से उत्तर दिए गए तकनीकी जानकारी एकत्र की जाती हैं:
- आपकी वेबसाइट की TLS-/प्रमाणपत्र जानकारी और उत्तर हेडर
- सार्वजनिक रूप से सुलभ फ़ाइलें और संस्करण संकेत (जैसे लॉग, readme फ़ाइलें, जनरेटर टैग)
- सार्वजनिक रूप से सुलभ API जानकारी (जैसे उपयोगकर्ता सूचीकरण), कुकी विशेषताएँ, तृतीय-पक्ष एकीकरण
- आपकी डोमेन के SPF, DKIM और DMARC रिकॉर्ड तथा सार्वजनिक रूप से सुलभ उप-डोमेन
ये जानकारी आपके वेब उपस्थिति को एक कंपनी बुनियादी ढांचे के रूप में संबंधित है। जब तक इसमें व्यक्तिगत डेटा शामिल नहीं होता (उदाहरण के लिए सार्वजनिक रूप से सूचीबद्ध संपादकों के नाम या लॉग फ़ाइलों में निहित IP पते), हम इसे केवल रिपोर्ट तैयार करने के लिए संसाधित करते हैं और रिपोर्टों में इसे केवल एक निष्कर्ष के रूप में प्रमाण सहित उपलब्ध कराते हैं, अपने स्वयं के उद्देश्यों के लिए नहीं।
स्कैन परिणाम और रिपोर्ट हम तब तक संग्रहीत करते हैं जब तक आपके ग्राहक के रूप में आपकी रुचि बनी रहती है (विशेष रूप से 30 दिनों के भीतर निःशुल्क पुनः परीक्षण के लिए) और इसके अतिरिक्त जब तक वाणिज्यिक या कर कानून की समय सीमाएँ आवश्यकता करती हैं। आप किसी भी समय विलोपन की मांग कर सकते हैं (अनुच्छेद 8)।
6. भुगतान किए गए रिपोर्ट और भुगतान
यदि आप एक शुल्क वाली रिपोर्ट के लिए चुनते हैं, तो हम अतिरिक्त रूप से चालान और भुगतान के लिए आवश्यक डेटा (कंप्यूटर पता/कंपनी नाम, ईमेल, ऑर्डर की गई सेवा, भुगतान स्थिति, चालान डेटा) संसाधित करते हैं। भुगतान प्रसंस्करण: Stripe Payments Europe Ltd., डब्लिन (एक AVV के आधार पर डेटा प्रोसेसर; EU मानक अनुबंध शर्तें या डेटा प्राइवेसी फ्रेमवर्क)। कानूनी आधार: अनुच्छेद 6 अनुच्छेद 1 अक्षर b और c DSGVO (अनुबंध और कर संबंधी संग्रहण)।
7. होस्टिंग और डेटा प्रसंस्करण
वेबसाइट और स्कैन प्लेटफ़ॉर्म जर्मनी में सर्वर पर होस्ट किए जाते हैं (1&1 Mail & Media GmbH / Hetzner Cloud GmbH, घटक के अनुसार), प्रत्येक अनुच्छेद 28 DSGVO के तहत एक अनुबंध के आधार पर। तीसरे देशों में हस्तांतरण केवल अनुच्छेद 6 में उल्लिखित भुगतान प्रसंस्करण के दायरे में होता है; इसमें पर्याप्तता निर्णय या मानक अनुबंध शर्तें एक उचित सुरक्षा स्तर सुनिश्चित करती हैं। आपके डेटा को अन्य तीसरे पक्षों को हस्तांतरित नहीं किया जाता, विशेष रूप से कोई बिक्री या बाहरी डेटा बेस के साथ संवर्धन नहीं।
8. आपके अधिकार
- आपके व्यक्ति के बारे में संग्रहित डेटा के बारे में जानकारी (Art. 15 DSGVO)
- गलत डेटा का संशोधन (Art. 16 DSGVO)
- मिटाई (Art. 17 DSGVO) और प्रसंस्करण पर प्रतिबंध (Art. 18 DSGVO)
- मशीन-पठनीय रूप में डेटा पोर्टेबिलिटी (Art. 20 DSGVO)
- वैध हितों के आधार पर प्रसंस्करण के विरुद्ध आपत्ति (Art. 21 DSGVO)
- भविष्य के लिए प्रभाव के साथ प्रदान की गई सहमतियों का प्रत्याहरण (अनुच्छेद 7, अनुच्छेद 3 DSGVO)
अधिकारों के प्रयोग के लिए info@itsecurity.today पर एक ईमेल पर्याप्त है। हम आपके अनुरोध का एक माह के भीतर उत्तर देते हैं।
9. निगरानी प्राधिकरण के समक्ष शिकायत दर्ज करने का अधिकार
आपको एक डेटा सुरक्षा निगरानी प्राधिकरण के पास शिकायत करने का अधिकार है, उदाहरण के लिए बर्लिन की डेटा सुरक्षा और सूचना स्वतंत्रता आयुक्त, www.datenschutz-berlin.de, या आपके निवास स्थान के लिए जिम्मेदार प्राधिकरण के पास।
10. स्वचालित निर्णय प्रक्रिया
अनुच्छेद 22 DSGVO के अर्थ में कोई स्वचालित निर्णय प्रक्रिया नहीं की जाती है। स्कैन तकनीकी निष्कर्षों का मूल्यांकन नियम-आधारित रूप से करता है; रिपोर्ट की खरीद के बारे में आप स्वयं निर्णय लेते हैं।
इस दस्तावेज़ का जर्मन भाषा संस्करण कानूनी रूप से मान्य है।