मुख्य सामग्री पर जाएं
Legal

गोपनीयता नीति

Version 8.12 — effective 2026-09-16

गोपनीयता नीति
संस्करण 8.12 — 16 सितंबर 2026 से प्रभावी।
1. हम कौन हैं
Liva ब्रांड और इसकी बुकिंग वेबसाइटों का संचालन Liva Dot Com (Asia) Co., Ltd. (“LIVA.COM”) द्वारा किया जाता है, जो थाईलैंड में पंजीकृत एक कंपनी है, जो आपको सेवाएँ बेचती है और वह पक्ष है जिसके साथ आप बुकिंग करते समय अनुबंध करते हैं। हमारी कंपनी का पूरा विवरण हमारी कानूनी सूचना में दिया गया है। Liva बुकिंग प्लेटफ़ॉर्म, जिस पर वे वेबसाइटें चलती हैं, का विकास और संचालन Liva Core SASU द्वारा किया जाता है, जो फ़्रांस में स्थापित एक कंपनी है (2 avenue du Président Pierre Angot, 64000 Pau; SIREN 908 471 303, RCS Pau), और जो लाइसेंस के अंतर्गत LIVA.COM को प्लेटफ़ॉर्म उपलब्ध कराती है। इस गोपनीयता नीति में “Liva”, “हम” और “हमें” का अर्थ दोनों कंपनियाँ हैं, प्रत्येक नीचे वर्णित अपनी भूमिका में; जहाँ कोई विशेष गतिविधि उनमें से केवल एक द्वारा निर्धारित की जाती है, वहाँ हम बताते हैं कि वह कौन-सी है।

Liva Core SASU, Liva प्लेटफ़ॉर्म और ग्राहक-डेटा परिवेश के लिए डेटा नियंत्रक है। यह उस प्रसंस्करण के प्रयोजनों और आवश्यक साधनों का निर्धारण करती है जो स्वयं प्लेटफ़ॉर्म द्वारा किया जाता है: आपका Liva खाता और उसका प्रमाणीकरण, प्लेटफ़ॉर्म का डेटा मॉडल और वे डेटाबेस जिनमें आपका डेटा रखा जाता है, डेटा कितने समय तक रखा जाता है और उसे कैसे हटाया या अनामीकृत किया जाता है, प्लेटफ़ॉर्म और खाते की सुरक्षा, वह संचार अवसंरचना जिसके माध्यम से हमारे संदेश भेजे जाते हैं, प्लेटफ़ॉर्म विश्लेषण, और वह अवसंरचना जिसके माध्यम से आप अपने गोपनीयता अधिकारों का प्रयोग करते हैं।

Liva Dot Com (Asia) Co., Ltd. एक पृथक डेटा नियंत्रक है — Liva Core के साथ संयुक्त नियंत्रक नहीं — उस प्रसंस्करण के लिए जिसके प्रयोजनों का निर्धारण वह स्वयं उस ट्रैवल एजेंट और मध्यस्थ के रूप में करती है जो आपको बुकिंग बेचता है। इसमें LIVA.COM के साथ आपका वाणिज्यिक संबंध, स्वयं बिक्री, भुगतान और धनवापसी का प्रशासन, इनवॉइस, रसीदें और अन्य वाणिज्यिक दस्तावेज़, तथा वे थाई लेखांकन, कर और नियामक अभिलेख शामिल हैं जिन्हें रखना LIVA.COM के लिए अपेक्षित है। LIVA.COM वही पक्ष बना रहता है जो आपको सेवा बेचता है और आपके वाणिज्यिक दस्तावेज़ जारी करता है: यहाँ डेटा-संरक्षण उत्तरदायित्व का आवंटन जिस प्रकार किया गया है, उससे यह नहीं बदलता कि आप किससे खरीदते हैं।

परिवहन प्रदाता स्वतंत्र डेटा नियंत्रक हैं, उस यात्री और ग्राहक डेटा के संबंध में जिसे हम उनके समक्ष प्रकट करते हैं। कोई परिवहन प्रदाता स्वयं तय करता है कि वह आपके द्वारा बुक की गई सेवा के संचालन के लिए और अपने स्वयं के विधिक एवं नियामक दायित्वों को पूरा करने के लिए उस डेटा का उपयोग कैसे करता है, और वह उसका प्रसंस्करण अपनी स्वयं की गोपनीयता नीति के अंतर्गत करता है। वह हमारा प्रसंस्करणकर्ता नहीं है, और उसका प्रसंस्करण इस नीति द्वारा शासित नहीं होता।

हम डिफ़ॉल्ट रूप से Liva Core और LIVA.COM को संयुक्त नियंत्रक नहीं मानते। संयुक्त नियंत्रकता किसी विशिष्ट गतिविधि पर केवल वहीं लागू की जाती है जहाँ दोनों कंपनियाँ वास्तव में संयुक्त रूप से उसके प्रयोजनों और उसके आवश्यक साधनों का निर्धारण करती हैं; जहाँ ऐसा है, वहाँ उस व्यवस्था की आवश्यक शर्तें अनुरोध पर आपको उपलब्ध कराई जाती हैं।

कौन-सा डेटा-संरक्षण कानून लागू होता है, यह इस पर निर्भर करता है कि कौन-सा प्रसंस्करण संबंधित है। Liva Core SASU द्वारा नियंत्रित प्लेटफ़ॉर्म प्रसंस्करण फ़्रांस में उसके प्रतिष्ठान की गतिविधियों के संदर्भ में किया जाता है, और यूरोपीय संघ के सामान्य डेटा संरक्षण विनियमन (“GDPR”) द्वारा शासित होता है। Liva Dot Com (Asia) Co., Ltd. द्वारा नियंत्रित वाणिज्यिक और OTA प्रसंस्करण थाईलैंड के व्यक्तिगत डेटा संरक्षण अधिनियम (“PDPA”) द्वारा शासित होता है, और अतिरिक्त रूप से GDPR द्वारा भी, जहाँ वह विनियमन उस पर लागू होता है। जहाँ कोई अन्य डेटा-संरक्षण व्यवस्था भी आप पर लागू होती है, वहाँ उसके द्वारा आपको दिए गए अधिकारों और संरक्षणों का भी अतिरिक्त रूप से सम्मान किया जाता है। इस नीति में वर्णित प्रत्येक गतिविधि एक ही कानून द्वारा शासित नहीं होती, और अनुभाग 17 बताता है कि आप किस विषय में किस प्राधिकरण से शिकायत कर सकते हैं।

गोपनीयता के संबंध में हमसे संपर्क करने, या हमारे डेटा संरक्षण अधिकारी तक पहुँचने के लिए, आप dpo [at] livacore [dot] com पर संपर्क कर सकते हैं।
2. दायरा
यह गोपनीयता नीति तब लागू होती है जब आप किसी Liva वेबसाइट को ब्राउज़ करते हैं, परिवहन की खोज करते हैं, बुकिंग करते हैं या उसका प्रबंधन करते हैं, Liva खाता बनाते हैं या उसका उपयोग करते हैं, ग्राहक सेवा से संपर्क करते हैं, Liva Vouchers, खाता क्रेडिट, रिवॉर्ड या रेफ़रल सुविधाओं का उपयोग करते हैं, समीक्षा प्रस्तुत करते हैं, हमारे एफ़िलिएट, ट्रैवल-एजेंट या पार्टनर कार्यक्रमों में भाग लेते हैं, किसी समर्थित तृतीय-पक्ष खाते का उपयोग करके साइन इन करते हैं, हमसे संचार प्राप्त करते हैं, या अन्यथा Liva बुकिंग प्लेटफ़ॉर्म का उपयोग करते हैं। यह उन लोगों पर भी लागू होती है जो हमारे पेशेवर इंटरफ़ेस का उपयोग करते हैं: Operator Portal, जिसका उपयोग उन परिवहन प्रदाताओं के कर्मचारी करते हैं जिनके साथ हम कार्य करते हैं, और Partner Portal, जिसका उपयोग एफ़िलिएट, ट्रैवल एजेंट और पुनर्विक्रेता करते हैं।
3. हम कौन-सा व्यक्तिगत डेटा एकत्र करते हैं
हम डेटा न्यूनीकरण के सिद्धांत को लागू करते हैं और केवल वही एकत्र करते हैं जो संबंधित सेवा के लिए उचित रूप से आवश्यक है। आप Liva का उपयोग किस प्रकार करते हैं, इसके आधार पर हम निम्नलिखित का प्रसंस्करण कर सकते हैं।

खाता और पहचान डेटा — पहला नाम, उपनाम, संबोधन, ईमेल पता, टेलीफ़ोन नंबर, राष्ट्रीयता, जन्म तिथि, खाता पहचानकर्ता और प्रमाणीकरण जानकारी।

बुकिंग और यात्री जानकारी — बुकिंग संदर्भ, चुनी गई यात्रा और सेवा, प्रस्थान और आगमन का विवरण, यात्रियों के नाम और श्रेणी, राष्ट्रीयता, जन्म तिथि और संपर्क जानकारी। प्रत्येक बुकिंग के लिए यह सब आवश्यक नहीं होता।

यात्रा-दस्तावेज़ जानकारी — जहाँ सेवा, परिवहन प्रदाता या कोई विधिक अपेक्षा इसे आवश्यक बनाती है, वहाँ हम आपके पासपोर्ट या किसी अन्य यात्रा दस्तावेज़ की जानकारी का प्रसंस्करण करते हैं: दस्तावेज़ संख्या तथा उस पर अंकित नाम, राष्ट्रीयता, जन्म तिथि और समाप्ति तिथि। हम इसे केवल वहीं माँगते हैं जहाँ आपके द्वारा बुक की गई यात्रा के लिए यह वास्तव में आवश्यक हो। इसे सामान्य बुकिंग डेटा की तुलना में अधिक कड़े अभिगम नियंत्रणों के अंतर्गत रखा जाता है, और हम इसे कितने समय तक रखते हैं, इसका वर्णन अनुभाग 10 में किया गया है।

भुगतान जानकारी — भुगतान राशि, विधि और स्थिति, लेन-देन संदर्भ, धनवापसी जानकारी, विवाद या चार्जबैक, तथा किसी लेन-देन से संबंधित धोखाधड़ी या जोखिम की जानकारी।

हम आपका पूरा भुगतान-कार्ड नंबर या कार्ड सुरक्षा कोड संग्रहीत नहीं करते। जहाँ आप कोई कार्ड सहेजना चुनते हैं, वहाँ भुगतान प्रदाता कार्ड का विवरण संग्रहीत करता है और Liva को एक टोकन प्रदान करता है। हम उस टोकन को सीमित कार्ड जानकारी — कार्ड ब्रांड, अंतिम चार अंक और समाप्ति तिथि — के साथ रखते हैं, ताकि सहेजे गए कार्ड की पहचान की जा सके और Liva के पास पूरा विवरण रखे बिना उसका फिर से उपयोग किया जा सके।

Liva Vouchers, क्रेडिट और रिवॉर्ड — वाउचर पहचानकर्ता, प्रकार और उद्गम, शेष राशि, जारी करने और समाप्ति की तिथियाँ, अर्जन और रिडेम्पशन गतिविधि, धनवापसी, समायोजन, रिवॉर्ड पात्रता और संबंधित बुकिंग संदर्भ।

ग्राहक-सेवा जानकारी — आपकी पहचान और संपर्क विवरण, संबंधित बुकिंग, आपके अनुरोध की विषय-वस्तु, पत्राचार, सहायता टिकट, आपके द्वारा दिए गए संलग्नक, और उसकी जाँच करने तथा उसका समाधान करने के लिए आवश्यक अभिलेख। जहाँ आप हमसे टेलीफ़ोन द्वारा संपर्क करते हैं, वहाँ इसमें हमारे ग्राहक-सेवा प्लेटफ़ॉर्म के माध्यम से बनाए गए कॉल अभिलेख और कॉल रिकॉर्डिंग शामिल हो सकते हैं। कृपया मुक्त-पाठ फ़ील्ड में संवेदनशील या अनावश्यक व्यक्तिगत डेटा दर्ज करने से बचें।

समीक्षाएँ और प्रतिक्रिया — आपकी पहचान, बुकिंग संदर्भ, समीक्षा की विषय-वस्तु और रेटिंग, संबंधित पत्राचार, और किसी पात्र समीक्षा से जुड़ा कोई भी रिवॉर्ड।

Operator Portal उपयोगकर्ता खाते — किसी परिवहन प्रदाता के उन कर्मचारियों के लिए जिन्हें Operator Portal तक पहुँच दी गई है, हम उनके नाम और पसंदीदा नाम, पदनाम, विभाग, आंतरिक कर्मचारी संदर्भ, कार्य ईमेल पता, कार्यालय, मोबाइल और WhatsApp नंबर, प्रोफ़ाइल फ़ोटो, भाषा और समय-क्षेत्र संबंधी प्राथमिकताओं, उन्हें साइन इन कराने के लिए आवश्यक प्रमाणीकरण डेटा (दो-कारक प्रमाणीकरण सेटिंग सहित), तथा सुरक्षा टेलीमेट्री, जैसे साइन-इन का समय, विफल प्रयासों की संख्या और खाता लॉक या स्थिति में परिवर्तन, का प्रसंस्करण करते हैं।

एफ़िलिएट, ट्रैवल-एजेंट और पार्टनर जानकारी — नाम, ईमेल पता, टेलीफ़ोन नंबर, कंपनी की जानकारी, खाता और पार्टनर पहचानकर्ता, बुकिंग और कमीशन की जानकारी, निपटान अभिलेख, और भुगतान (पेआउट) करने के लिए आवश्यक भुगतान विवरण। यही बात उन लोगों पर भी लागू होती है जो किसी एफ़िलिएट, एजेंसी या पुनर्विक्रेता की ओर से Partner Portal का उपयोग करते हैं।

ईमेल डिलीवरी जानकारी — हम आपको जो संदेश भेजते हैं, उनके लिए हम यह अभिलिखित करते हैं कि संदेश स्वीकार किया गया, डिलीवर हुआ, बाउंस हुआ या अस्वीकार किया गया, उन घटनाओं का समय, और एक संदेश संदर्भ। इसी से हमें पता चलता है कि कोई संदेश आप तक पहुँचा, या क्यों नहीं पहुँचा। हम यह ट्रैक नहीं करते कि आप हमारे ईमेल के साथ क्या करते हैं। हम यह अभिलिखित नहीं करते कि कोई संदेश खोला गया या नहीं — हमारे संदेशों में कोई ट्रैकिंग छवि नहीं होती — और हम यह भी अभिलिखित नहीं करते कि आपने उनमें दिए किसी लिंक का अनुसरण किया या नहीं, अथवा कब किया, क्योंकि हमारे ईमेल के लिंक इस प्रकार पुनर्लिखित नहीं किए जाते कि वे उस गंतव्य तक जाने के मार्ग में, जिसका वे उल्लेख करते हैं, हमारे माध्यम से होकर गुज़रें। यह उन सभी ईमेल पर लागू होता है जो हम आपको भेजते हैं — सेवा संदेशों, जैसे बुकिंग पुष्टिकरण, ई-टिकट और भुगतान या धनवापसी सूचनाओं, और मार्केटिंग, दोनों पर समान रूप से।

तकनीकी और सुरक्षा जानकारी — IP पता, ब्राउज़र, डिवाइस का प्रकार, ऑपरेटिंग परिवेश, भाषा, कनेक्शन टाइमस्टैम्प, देखे गए पृष्ठ या उपयोग किए गए फ़ंक्शन, रेफ़रिंग URL, सत्र पहचानकर्ता, प्रमाणीकरण गतिविधि, और सुरक्षा तथा एप्लिकेशन लॉग।

ऑडिट अभिलेख। हम आपके डेटा पर की गई कार्रवाइयों का अभिलेख रखते हैं — क्या किया गया, कब, वह किस अभिलेख से संबंधित था, और क्या वह आपके द्वारा, हमारे कर्मचारियों द्वारा, किसी ऑपरेटर द्वारा या स्वचालित रूप से किया गया। कुछ प्रविष्टियों में किसी परिवर्तन से पहले और बाद में अभिलेख की स्थिति, तथा वे कनेक्शन विवरण शामिल होते हैं जहाँ से कार्रवाई की गई थी। ये अभिलेख ऐसे रूप में रखे जाते हैं जिसमें परिवर्तन नहीं किया जा सकता। इसलिए जब आप हमसे अपना डेटा सुधारने या मिटाने के लिए कहते हैं, तब किसी प्रविष्टि को संपादित या हटाया नहीं जाता: वह इस बात का साक्ष्य है कि आपके डेटा को कैसे संभाला गया, जिसे कानून हमें उसी प्रयोजन के लिए रखने की अनुमति देता है। उसे उसकी प्रतिधारण अवधि के अंत में हटा दिया जाता है या अनामीकृत कर दिया जाता है, जो अभिलिखित कार्रवाई के प्रकार पर निर्भर करती है और कभी भी 10 वर्ष से अधिक नहीं होती (अनुभाग 10)।

सहमति और स्वीकृति अभिलेख — आपने कौन-सा समझौता स्वीकार किया, उसका कौन-सा संस्करण, कब, किस IP पते से, और किस माध्यम से। जहाँ उपलब्ध हो, हम आपको दिखाया गया पाठ भी रखते हैं।

दस्तावेज़ डिलीवरी अभिलेख — जब आप अपने खाते से कोई ई-टिकट, बुकिंग पुष्टिकरण, वॉलेट पास, इनवॉइस या रसीद खोलते या डाउनलोड करते हैं, तो हम यह अभिलिखित करते हैं कि वह कौन-सा दस्तावेज़ था, किस बुकिंग के लिए था, यह कब हुआ, और क्या वह आपको प्रदान किया गया। इसके लिए हम आपका IP पता या डिवाइस अभिलिखित नहीं करते।

विवाद अभिलेख। यदि किसी भुगतान पर विवाद उठाया जाता है, तो उसका उत्तर देने के लिए हम एक मामला-फ़ाइल तैयार करते हैं। इसमें आपके, आपकी बुकिंग और उसके भुगतान के बारे में वह जानकारी होती है जो विवाद का उत्तर देने के लिए आवश्यक है, साथ ही हमारे द्वारा प्रस्तुत उत्तर भी। हम विवाद फ़ाइल में आपका IP पता या डिवाइस की जानकारी शामिल नहीं करते। प्रस्तुत किए जाने के बाद, फ़ाइल को अपरिवर्तित रखा जाता है।

अधिकार-अनुरोध अभिलेख — जब आप किसी अधिकार का प्रयोग करते हैं, तो इस बात के प्रमाण के रूप में कि हमने आपको उत्तर दिया, हम आपका अनुरोध, वह ईमेल पता जिससे आपने उसे भेजा, उसे कैसे निपटाया गया इस पर हमारी टिप्पणी, और उसके प्राप्त होने, नियत होने और बंद होने की तिथियाँ रखते हैं।
4. विशेष श्रेणियाँ और संवेदनशील जानकारी
आपको कोई यात्रा बेचने के लिए हमें सामान्यतः स्वास्थ्य जानकारी, या व्यक्तिगत डेटा की किसी अन्य विशेष श्रेणी, की आवश्यकता नहीं होती, और हम आपसे अनुरोध करते हैं कि जहाँ इसकी आवश्यकता न हो, वहाँ ऐसी जानकारी मुक्त-पाठ फ़ील्ड में दर्ज न करें।

फिर भी कुछ यात्राओं के लिए इसकी आवश्यकता होती है। यदि आप हमें बताते हैं कि किसी यात्री को बिना सीढ़ी वाली (स्टेप-फ़्री) बोर्डिंग, व्हीलचेयर के लिए स्थान या पियर पर सहायता की आवश्यकता है, या किसी यात्री की कोई ऐसी चिकित्सीय स्थिति है जिसके बारे में ऑपरेटर को उन्हें सुरक्षित रूप से ले जाने के लिए जानना आवश्यक है, तो वह स्वास्थ्य संबंधी जानकारी है और हम उसे ऐसा ही मानते हैं। हम इसका प्रसंस्करण केवल उतनी ही सीमा तक करते हैं जितना आपके द्वारा माँगी गई सेवा की व्यवस्था करने और परिवहन प्रदाता को वह बताने के लिए आवश्यक है जो उसे जानना आवश्यक है। जहाँ ऐसी जानकारी विशेष-श्रेणी का व्यक्तिगत डेटा है, वहाँ हम इसका प्रसंस्करण केवल वहीं करते हैं जहाँ GDPR के अनुच्छेद 9, PDPA या अन्य लागू कानून के अंतर्गत कोई लागू शर्त हमें ऐसा करने की अनुमति देती है। परिस्थितियों के आधार पर, इसमें आपकी स्पष्ट सहमति शामिल हो सकती है।

हम केवल वही आगे भेजते हैं जो ऑपरेटर को यात्रा संपन्न करने के लिए आवश्यक है, हम इसका उपयोग किसी अन्य प्रयोजन के लिए नहीं करते, और यात्रा तथा उससे संबंधित कोई शिकायत, दावा या विधिक दायित्व समाप्त हो जाने के बाद हम इसे नहीं रखते। यदि आप वेबसाइट पर इस प्रकार की जानकारी दर्ज न करना चाहें, तो ग्राहक सेवा से संपर्क करें और हम आपके साथ सीधे इसकी व्यवस्था करेंगे।
5. हम व्यक्तिगत डेटा कहाँ से प्राप्त करते हैं
सीधे आपसे, जब आप बुकिंग करते हैं, खाता बनाते या अद्यतन करते हैं, हमसे संवाद करते हैं, धनवापसी या संशोधन का अनुरोध करते हैं, किसी कार्यक्रम में भाग लेते हैं, समीक्षा प्रस्तुत करते हैं, या अन्यथा प्लेटफ़ॉर्म का उपयोग करते हैं।

बुकिंग करने वाले किसी अन्य व्यक्ति से। बुकिंग करने वाला व्यक्ति अन्य यात्रियों के बारे में जानकारी दे सकता है। यदि आप किसी अन्य व्यक्ति के बारे में व्यक्तिगत डेटा देते हैं, तो यह सुनिश्चित करने का उत्तरदायित्व आपका है कि वह सटीक है और उन्हें सूचित किया गया है कि उनके डेटा का प्रसंस्करण यहाँ वर्णित अनुसार किया जाता है।

परिवहन प्रदाताओं से, जहाँ आपकी बुकिंग के संचालन या प्रबंधन के लिए आवश्यक हो — उदाहरण के लिए समय-सारणी में परिवर्तन, व्यवधान, रद्दीकरण, संशोधन, बोर्डिंग संबंधी समस्या, शिकायत या विवाद।

भुगतान और सेवा प्रदाताओं से, जहाँ किसी लेन-देन, धनवापसी या सुरक्षा घटना की पुष्टि या प्रबंधन के लिए आवश्यक हो।

तृतीय-पक्ष साइन-इन प्रदाताओं से। यदि आप किसी समर्थित Google, Facebook या LINE खाते का उपयोग करके साइन इन करना चुनते हैं, तो वह प्रदाता आपका नाम, ईमेल पता, प्रोफ़ाइल छवि और आपके द्वारा अधिकृत अन्य बुनियादी खाता जानकारी साझा कर सकता है। इसके स्थान पर आप मानक Liva साइन-इन का उपयोग कर सकते हैं।
6. हम आपके व्यक्तिगत डेटा का प्रसंस्करण क्यों करते हैं, और किस आधार पर
नीचे दिया गया प्रत्येक प्रयोजन अपने नियंत्रक का नाम बताता है — वह कंपनी जो यह तय करती है कि वह प्रसंस्करण क्यों और कैसे होता है, जैसा कि अनुभाग 1 में वर्णित है। सामान्य नियम के रूप में, Liva Core SASU स्वयं प्लेटफ़ॉर्म को और आपके डेटा के साथ प्लेटफ़ॉर्म जो करता है उसे नियंत्रित करती है, और LIVA.COM वाणिज्यिक संबंध को नियंत्रित करती है: आप क्या खरीदते हैं, आप क्या भुगतान करते हैं, और उसके अभिलेख। कुछ प्रयोजनों का उत्तर वास्तव में विभाजित है, और जहाँ ऐसा है, वहाँ सुव्यवस्थित दिखने के लिए किसी एक को चुनने के बजाय दोनों के नाम दिए गए हैं। जहाँ नीचे दिया गया कोई प्रयोजन हमारे वैध हित पर आधारित है, वहाँ विधिक आधार GDPR का अनुच्छेद 6(1)(f) है और, थाईलैंड के PDPA द्वारा शासित प्रसंस्करण के लिए, उस अधिनियम की धारा 24(5) है।

बुकिंग प्रदान करना और उनका प्रबंधन करना। नियंत्रक: LIVA.COM। उपलब्ध सेवाओं की खोज करने, बुकिंग बनाने, पुष्टिकरण और ई-टिकट जारी करने, परिवहन प्रदाता के साथ संवाद करने, संशोधनों, रद्दीकरणों और धनवापसी का प्रबंधन करने, भुगतानों का प्रसंस्करण करने, इनवॉइस या रसीदें प्रदान करने और संबंधित सेवाएँ प्रदान करने के लिए। विधिक आधार आपके साथ अनुबंध का निष्पादन है, या अनुबंध करने से पहले आपके अनुरोध पर उठाए गए कदम हैं। कुछ जानकारी अनिवार्य है; यदि वह प्रदान नहीं की जाती, तो हम बुकिंग पूरी करने में असमर्थ हो सकते हैं।

आपका Liva खाता। नियंत्रक: Liva Core SASU। आपका खाता बनाने और प्रमाणित करने, आपकी बुकिंग और यात्रा दस्तावेज़ संग्रहीत करने, आपकी प्राथमिकताएँ सहेजने, उपलब्ध वाउचर या क्रेडिट प्रदर्शित करने और आपकी प्रोफ़ाइल का प्रबंधन करने के लिए। विधिक आधार उस अनुबंध का निष्पादन है जिसके अंतर्गत खाता विद्यमान है: खाता बुकिंग करने की प्रक्रिया के भाग के रूप में बनाया जाता है और यही आपको बुकिंग को रखने, पुनः प्राप्त करने और उसका प्रबंधन करने में सक्षम बनाता है। जहाँ हम खाता डेटा का उपयोग उससे आगे करते हैं — खाते को सुरक्षित रखने, दुरुपयोग रोकने और प्लेटफ़ॉर्म को सही ढंग से कार्यरत रखने के लिए — वहाँ आधार GDPR के अनुच्छेद 6(1)(f) के अंतर्गत हमारा वैध हित है।

ग्राहक सेवा। नियंत्रक: आपकी बुकिंग, भुगतान या धनवापसी से संबंधित अनुरोधों के लिए LIVA.COM; स्वयं सहायता प्लेटफ़ॉर्म और उसकी सुरक्षा के लिए Liva Core SASU। प्रश्नों का उत्तर देने, बुकिंग का प्रबंधन करने, शिकायतों की जाँच करने, सहायता प्रदान करने, धनवापसी या संशोधनों का प्रसंस्करण करने और विवादों का समाधान करने के लिए। विधिक आधार इस पर निर्भर करता है कि आपने हमसे क्या करने के लिए कहा है। किसी बुकिंग, संशोधन, रद्दीकरण या धनवापसी को संभालना आपके साथ हमारे अनुबंध का निष्पादन है। जहाँ कोई अनुरोध किसी ऐसे दायित्व से जुड़ा है जिसके अधीन हम हैं — लेखांकन और कर अभिलेख, कोई वैधानिक धनवापसी अधिकार, किसी नियामक की पूछताछ — वहाँ आधार विधिक दायित्व का अनुपालन है। अन्य सभी मामलों के लिए, जिनमें किसी शिकायत को संभालना और हमारी सेवा की गुणवत्ता में सुधार करना शामिल है, आधार हमसे संपर्क करने वाले लोगों को उत्तर देने में GDPR के अनुच्छेद 6(1)(f) के अंतर्गत हमारा वैध हित है। अनुभाग 18 में वर्णित अनुसार, सहायता वार्तालापों का सारांश किसी AI प्रदाता की सहायता से भी तैयार किया जा सकता है।

भुगतान, धनवापसी और वित्तीय संचालन। नियंत्रक: LIVA.COM। भुगतान लेने और उसकी पुष्टि करने, धनवापसी जारी करने, विफलताओं की जाँच करने, विवादों और चार्जबैक का प्रबंधन करने, धोखाधड़ी का पता लगाने, लेन-देन का मिलान करने और लेखांकन अभिलेख बनाए रखने के लिए। संचालन के आधार पर, यह किसी अनुबंध के निष्पादन के लिए, किसी विधिक दायित्व के अनुपालन के लिए, या प्लेटफ़ॉर्म की सुरक्षा में हमारे वैध हित के लिए आवश्यक है।

आपके बारे में एक प्रकार का निर्णय स्वचालित रूप से लिया जाता है। जहाँ कोई रद्दीकरण या संशोधन पूरी तरह से हमारे नियम और शर्तों में प्रकाशित नियमों के अंतर्गत आता है, वहाँ आपको देय धनवापसी की गणना और उसे जारी करने का कार्य किसी व्यक्ति द्वारा उसकी समीक्षा किए बिना किया जाता है, ताकि आपको शीघ्र भुगतान हो सके। यह एक नियम-आधारित गणना है जो प्रकाशित शर्तों को आपकी बुकिंग पर लागू करती है — इसमें कोई कृत्रिम बुद्धिमत्ता शामिल नहीं है, और नियम वही हैं जिन्हें आप शर्तों में पढ़ सकते हैं। यह आपके साथ हमारे अनुबंध के निष्पादन के लिए आवश्यक है।

स्वचालित प्रक्रिया या तो लागू नियमों से प्राप्त धनवापसी जारी करती है या अनुरोध को मानवीय समीक्षा के लिए भेज देती है; यह किसी धनवापसी अनुरोध को स्वचालित रूप से अस्वीकार नहीं करती। आप किसी भी स्वचालित रूप से गणना की गई धनवापसी की किसी व्यक्ति द्वारा समीक्षा का अनुरोध कर सकते हैं, अपना दृष्टिकोण व्यक्त कर सकते हैं, और परिणाम को चुनौती दे सकते हैं — ग्राहक सेवा से संपर्क करें, या dpo [at] livacore [dot] com पर अथवा हमारी कानूनी सूचना में दिए गए डाक पते पर हमें लिखें।

लेखांकन और कराधान। नियंत्रक: LIVA.COM। लेखांकन और कर दायित्वों को पूरा करने के लिए हम इनवॉइस, लेन-देन अभिलेख और अन्य अनिवार्य दस्तावेज़ रखते हैं। विधिक आधार विधिक दायित्व का अनुपालन है।

सुरक्षा और धोखाधड़ी की रोकथाम। नियंत्रक: प्लेटफ़ॉर्म और खाते की सुरक्षा के लिए Liva Core SASU; किसी भुगतान या बुकिंग पर धोखाधड़ी और जोखिम के लिए LIVA.COM। खातों की सुरक्षा करने, अनधिकृत अभिगम को रोकने, संदिग्ध गतिविधि का पता लगाने, भुगतान धोखाधड़ी को रोकने, सिस्टम सुरक्षा बनाए रखने, घटनाओं की जाँच करने और विधिक दावों की स्थापना, प्रयोग या बचाव करने के लिए। विधिक आधार प्लेटफ़ॉर्म की सुरक्षा और हमारे अधिकारों के बचाव में GDPR के अनुच्छेद 6(1)(f) के अंतर्गत हमारा वैध हित है, और, जहाँ कोई विशिष्ट सुरक्षा दायित्व हम पर लागू होता है, वहाँ विधिक दायित्व का अनुपालन।

आपकी बुकिंग के बारे में संचार। नियंत्रक: LIVA.COM तय करती है कि आपको ये प्राप्त हों और इनमें क्या कहा जाए; Liva Core SASU उस अवसंरचना का संचालन करती है जो इन्हें भेजती है। पुष्टिकरण, ई-टिकट, भुगतान जानकारी, समय-सारणी में परिवर्तन, रद्दीकरण, संशोधन, धनवापसी और अन्य परिचालन संदेश। ये सेवा संचार हैं, मार्केटिंग नहीं।

समीक्षाएँ और अनुवर्ती संपर्क। नियंत्रक: आमंत्रण के लिए LIVA.COM, जो आपकी बुकिंग के बाद भेजा जाता है; स्वयं समीक्षा सुविधा के लिए Liva Core SASU। यात्रा के बाद हम आपको अपनी यात्रा की समीक्षा करने के लिए आमंत्रित कर सकते हैं, और जहाँ अनुमति हो, एक सीमित अनुस्मारक भेज सकते हैं। आप दिए गए सदस्यता-समाप्ति (अनसब्सक्राइब) लिंक का उपयोग करके गैर-आवश्यक संचारों से बाहर हो सकते हैं।

ईमेल डिलीवरी। नियंत्रक: प्लेटफ़ॉर्म के मेल की डिलीवरी-योग्यता के लिए Liva Core SASU; मार्केटिंग के लिए LIVA.COM। हम सेवा संदेशों — बुकिंग पुष्टिकरण, ई-टिकट, भुगतान और धनवापसी सूचनाएँ — के लिए डिलीवरी जानकारी का प्रसंस्करण करते हैं, ताकि यह स्थापित किया जा सके कि जो संदेश प्राप्त करने के आप हकदार हैं वह वास्तव में आप तक पहुँचा, यदि नहीं पहुँचा तो उसे फिर से भेजा या पुनः जारी किया जा सके, और उन पतों पर भेजना बंद किया जा सके जो मेल अस्वीकार करते हैं। उन संदेशों के लिए आधार आपके साथ हमारे अनुबंध का निष्पादन, और हमारे अपने मेल की डिलीवरी-योग्यता में GDPR के अनुच्छेद 6(1)(f) के अंतर्गत हमारा वैध हित है।

हम यह नहीं मापते कि आप हमारे ईमेल के साथ क्या करते हैं। न तो हम और न ही हमारा ईमेल प्रदाता यह अभिलिखित करता है कि कोई संदेश खोला गया या नहीं, या उसमें दिए किसी लिंक का अनुसरण किया गया या नहीं — न मार्केटिंग के लिए, और न सेवा संदेशों के लिए। हम केवल वही जानते हैं जो ऊपर वर्णित डिलीवरी अभिलेख हमें बताता है: कि कोई संदेश स्वीकार किया गया, डिलीवर हुआ, बाउंस हुआ या अस्वीकार किया गया, और कब। हम मार्केटिंग के लिए दी गई सहमति को किसी अन्य चीज़ के लिए सहमति नहीं मानते, और सेवा संदेश कभी भी उसके आधार पर नहीं भेजे जाते।

मार्केटिंग। नियंत्रक: LIVA.COM। हम मार्केटिंग केवल वहीं भेजते हैं जहाँ हमारे पास उपयुक्त विधिक आधार हो, जिसमें आवश्यक होने पर सहमति शामिल है। आप किसी भी समय सहमति वापस ले सकते हैं या सदस्यता समाप्त कर सकते हैं; इससे आपकी बुकिंग या खाते के लिए आवश्यक सेवा संदेश प्रभावित नहीं होते।

Liva सहायक। नियंत्रक: Liva Core SASU। हमारी कुछ वेबसाइटें एक सहायक प्रदान करती हैं जो मार्गों, समय-सारणियों और यात्रा के बारे में आपके अपने शब्दों में पूछे गए प्रश्नों का उत्तर देता है। आप जो टाइप करते हैं, वह उत्तर तैयार करने के लिए किसी AI प्रदाता को भेजा जाता है। विधिक आधार आगंतुकों को सही सेवा खोजने में सहायता करने में GDPR के अनुच्छेद 6(1)(f) के अंतर्गत हमारा वैध हित है, और, जहाँ आप बुकिंग करने के उद्देश्य से पूछ रहे हैं, वहाँ अनुबंध करने से पहले आपके अनुरोध पर उठाए गए कदम। अनुभाग 18 इसे विस्तार से समझाता है।

आपके डेटा के साथ क्या किया गया, और आपने किस बात पर सहमति दी, इसका अभिलेख रखना। नियंत्रक: Liva Core SASU। हम आपके डेटा पर की गई कार्रवाइयों का ऑडिट अभिलेख, और आपके द्वारा दिए गए समझौतों और सहमतियों का अभिलेख रखते हैं — संस्करण, तिथि, और वह पता जिससे आपने उसे दिया। विधिक आधार विधिक दायित्व का अनुपालन है, जिसे यह प्रदर्शित कर पाने के हमारे कर्तव्य के साथ पढ़ा जाए कि हम व्यक्तिगत डेटा को सही ढंग से संभालते हैं, और, सहमति अभिलेखों के लिए, यह दिखा पाने के हमारे दायित्व के साथ कि कोई सहमति वैध रूप से दी गई थी। जब आपके बारे में अन्य डेटा हटाया जाता है, तब भी ये अभिलेख जानबूझकर रखे जाते हैं — अनुभाग 10 देखें।

विवाद और विधिक दावे। नियंत्रक: LIVA.COM। जहाँ किसी भुगतान पर कार्ड योजना या भुगतान प्रदाता के समक्ष विवाद उठाया जाता है, वहाँ हम उसका उत्तर देने के लिए एक मामला-फ़ाइल तैयार करते हैं, और हम किसी विधिक दावे की स्थापना, प्रयोग या बचाव के लिए आवश्यक अभिलेख रखते हैं, जिनमें यह अभिलेख भी शामिल है कि कोई दस्तावेज़ जिसके आप हकदार थे — कोई ई-टिकट, इनवॉइस या रसीद — आपको प्रदान किया गया था। विधिक आधार हमारे अधिकारों की स्थापना, प्रयोग और बचाव में GDPR के अनुच्छेद 6(1)(f) के अंतर्गत हमारा वैध हित है। जहाँ कार्ड योजना या भुगतान प्रदाता यह नियम निर्धारित करते हैं कि किसी विवाद का उत्तर कैसे और कब दिया जाना चाहिए, वहाँ हम उन नियमों का पालन करते हैं। अनुभाग 3 बताता है कि विवाद फ़ाइल में क्या होता है।

रिवॉर्ड, Liva Vouchers और रेफ़रल। नियंत्रक: LIVA.COM — ये विक्रेता इकाई के वाणिज्यिक कार्यक्रम हैं। पात्रता की गणना करने, रिवॉर्ड या वाउचर जारी करने, शेष राशि का प्रबंधन करने, रिडेम्पशन अभिलिखित करने, दोहरे या दुरुपयोगपूर्ण रिवॉर्ड को रोकने, समाप्ति का प्रबंधन करने और लेखापरीक्षा-योग्य इतिहास रखने के लिए। विधिक आधार उस कार्यक्रम में, जिसमें आप भाग लेते हैं, आपके साथ हमारे अनुबंध का निष्पादन है, साथ ही उसके दुरुपयोग को रोकने में GDPR के अनुच्छेद 6(1)(f) के अंतर्गत हमारा वैध हित।

Operator Portal और Partner Portal खाते। नियंत्रक: Liva Core SASU। हमारे पेशेवर इंटरफ़ेस पर खाते बनाने और उनका प्रशासन करने, उनका उपयोग करने वाले लोगों को प्रमाणित करने, उनकी भूमिका के लिए अपेक्षित अनुमतियाँ लागू करने, और उन खातों की सुरक्षा के लिए आवश्यक सुरक्षा अभिलेख रखने के लिए। विधिक आधार Liva Core और उस ऑपरेटर, एजेंसी या पार्टनर के बीच अनुबंध का निष्पादन है जिसकी ओर से वह व्यक्ति कार्य करता है, साथ ही उन खातों को सुरक्षित रखने में GDPR के अनुच्छेद 6(1)(f) के अंतर्गत हमारा वैध हित। जहाँ कोई व्यक्ति इन इंटरफ़ेस का उपयोग इसलिए करता है क्योंकि उसका नियोक्ता या प्रधान ऐसा अपेक्षित करता है, वहाँ हम उसकी सहमति पर निर्भर नहीं करते — उस स्थिति में दी गई सहमति स्वतंत्र रूप से दी गई नहीं होगी, और उसके संगठन के साथ अनुबंध ही ईमानदार आधार है।

एफ़िलिएट और पार्टनर कार्यक्रम। नियंत्रक: कमीशन, एट्रिब्यूशन और भुगतान (पेआउट) के लिए LIVA.COM; स्वयं Partner Portal खातों के लिए Liva Core SASU। पार्टनर खातों का प्रशासन करने, बुकिंग का एट्रिब्यूशन करने, कमीशन की गणना करने, भुगतानों (पेआउट) को स्वीकृत और संसाधित करने, लेन-देन का मिलान करने, धोखाधड़ी रोकने और लेखांकन तथा कर दायित्वों को पूरा करने के लिए। विधिक आधार पार्टनर के साथ अनुबंध का निष्पादन, धोखाधड़ी रोकने में GDPR के अनुच्छेद 6(1)(f) के अंतर्गत हमारा वैध हित, और लेखांकन तथा कर अभिलेखों के लिए विधिक दायित्व का अनुपालन है।
7. भुगतान, इनवॉइस और लेखांकन अभिलेख
भुगतान लेन-देन का प्रसंस्करण प्लेटफ़ॉर्म पर उपलब्ध कराए गए भुगतान प्रदाताओं के माध्यम से किया जाता है। संबंधित विधि और सेवा के आधार पर, हमारे भुगतान प्रदाता Omise और PayPal हैं। प्रदाता लेन-देन को अधिकृत करने के लिए आवश्यक कार्ड या भुगतान क्रेडेंशियल का प्रसंस्करण करता है। हम केवल वही जानकारी प्रेषित करते हैं जो प्राधिकरण, धनवापसी, धोखाधड़ी की रोकथाम, विवादों, चार्जबैक और मिलान के लिए आवश्यक है। प्रत्येक प्रदाता उस जानकारी का प्रसंस्करण अपनी स्वयं की गोपनीयता नीति के अंतर्गत और हमारे साथ अपने अनुबंध के अंतर्गत करता है।

इनवॉइस, रसीदें और लेखांकन अभिलेख। हमें इनवॉइस, रसीदें, क्रेडिट नोट और संबंधित लेखांकन अभिलेख जारी करना और रखना, तथा उन्हें कर और लेखांकन कानून द्वारा अपेक्षित अवधि तक बनाए रखना आवश्यक है। वे अभिलेख Xero में रखे जाते हैं, जो हमारे द्वारा उपयोग किया जाने वाला लेखांकन प्लेटफ़ॉर्म है। इस प्रसंस्करण के लिए नियंत्रक Liva Dot Com (Asia) Co., Ltd. है, जो आपके वाणिज्यिक दस्तावेज़ जारी करती है और जिस पर थाई लेखांकन तथा कर दायित्व हैं; विधिक आधार विधिक दायित्व का अनुपालन है।

ग्राहकों के लिए, हम जानबूझकर इसे उतने न्यूनतम तक सीमित रखते हैं जितना किसी लेखांकन अभिलेख के लिए आवश्यक है, और आपका ईमेल पता उसका भाग नहीं है। लेखांकन अभिलेख में आपका नाम और, जहाँ आपको किसी व्यवसाय के रूप में इनवॉइस किया जाता है, उस व्यवसाय का पता और कर पहचान संख्या, साथ ही बुकिंग संदर्भ और एक आंतरिक संदर्भ होता है। आपका ईमेल पता, टेलीफ़ोन नंबर और घर का पता लेखांकन प्लेटफ़ॉर्म को नहीं भेजे जाते। जहाँ आप हमसे भुगतान प्राप्त करने वाले एफ़िलिएट, एजेंसी या पार्टनर हैं, वहाँ आपका ईमेल पता लेखांकन अभिलेख का भाग होता है, क्योंकि इसी के द्वारा आपको किए गए भुगतान की पहचान और पुष्टि की जाती है।

Xero इन अभिलेखों के लिए हमारे प्रसंस्करणकर्ता के रूप में कार्य करता है — वह हमारे निर्देशों पर उन्हें रखता और उपलब्ध कराता है — और सेवा के अपने संचालन और सुरक्षा के लिए तथा उन अभिलेखों के लिए, जिन्हें रखना उसके लिए स्वयं अपेक्षित है, एक स्वतंत्र नियंत्रक के रूप में कार्य करता है। आपके लेखांकन अभिलेखों का प्रसंस्करण संयुक्त राज्य अमेरिका में किया जाता है। उन्हें वहाँ रखना एक अंतरराष्ट्रीय अंतरण है, और Xero के अपने उप-प्रसंस्करणकर्ता, सहायता दल और बैकअप सुविधाएँ अन्य देशों से भी संचालित हो सकती हैं, इसलिए हम इसे केवल एक देश में होने वाले प्रसंस्करण के रूप में प्रस्तुत नहीं करते। लागू सुरक्षा उपायों का वर्णन अनुभाग 9 में किया गया है, और आप हमारे डेटा संरक्षण अधिकारी से पूछ सकते हैं कि किसी विशेष अंतरण पर उनमें से कौन-सा लागू होता है।
8. हम व्यक्तिगत डेटा किसके साथ साझा करते हैं
परिवहन प्रदाता। हम परिवहन प्रदाता को वह देते हैं जो उसे आपके द्वारा बुक की गई सेवा संपन्न करने के लिए आवश्यक है — जिसमें, सेवा के आधार पर, यात्री की पहचान, बुकिंग संदर्भ, टेलीफ़ोन नंबर, ईमेल पता, यात्रा विवरण और, जहाँ आवश्यक हो, यात्रा-दस्तावेज़ जानकारी शामिल हो सकती है। परिवहन प्रदाता अपने द्वारा प्राप्त डेटा का स्वतंत्र नियंत्रक है, हमारा प्रसंस्करणकर्ता नहीं: वह स्वयं परिवहन उपलब्ध कराता है और अपनी स्वयं की गोपनीयता नीति के अंतर्गत यह निर्धारित करता है कि सेवा चलाने और अपने स्वयं के विधिक तथा नियामक दायित्वों को पूरा करने के लिए वह उस डेटा का उपयोग कैसे करता है।

दो Liva कंपनियों के बीच — Liva Core SASU और Liva Dot Com (Asia) Co., Ltd., और कोई अन्य नहीं — जहाँ प्लेटफ़ॉर्म का संचालन करने, बुकिंग का प्रबंधन करने, सहायता प्रदान करने, सुरक्षा बनाए रखने या लेखांकन और प्रशासनिक सेवाएँ प्रदान करने के लिए आवश्यक हो। अभिगम भूमिका और व्यावसायिक आवश्यकता द्वारा सीमित है।

कौन हमारे निर्देशों पर कार्य करता है, और कौन नहीं। जिन तृतीय पक्षों के साथ हम कार्य करते हैं, उन सभी की भूमिका एक समान नहीं है, और आपके लिए यह महत्वपूर्ण है कि कौन किस भूमिका में है। कुछ केवल हमारे निर्देशों पर कार्य करते हैं — वे हमारे प्रसंस्करणकर्ता हैं, और वे आपके डेटा के साथ जो कर सकते हैं वह उतने तक सीमित है जितना हम कहते हैं। अन्य स्वयं तय करते हैं कि अपने द्वारा प्राप्त डेटा के साथ क्या करना है: वे स्वतंत्र नियंत्रक हैं, उस प्रसंस्करण को उनकी अपनी गोपनीयता नीति शासित करती है, यह नीति नहीं।

हमारे निर्देशों पर कार्य करने वाले (प्रसंस्करणकर्ता):

  • OVH (2 rue Kellermann, 59100 Roubaix, फ़्रांस) — यूरोपीय संघ में मुख्य Liva प्लेटफ़ॉर्म, वेबसाइटों और प्राथमिक प्लेटफ़ॉर्म डेटाबेस की होस्टिंग।
  • Amazon Web Services EMEA SARL (लक्ज़मबर्ग) — Amazon CloudFront, वह कंटेंट-डिलीवरी नेटवर्क जिसके माध्यम से हमारी वेबसाइटें प्रदान की जा सकती हैं। यह आपके ब्राउज़र और हमारे सर्वरों के बीच अनुरोधों का वहन करता है और वेबसाइट सामग्री की अस्थायी प्रतियाँ आपके निकट स्थित सर्वरों पर रखता है, जिनमें यूरोपीय संघ से बाहर स्थित सर्वर भी शामिल हैं।
  • SendGrid (Twilio Inc., संयुक्त राज्य अमेरिका) — हमारे ईमेल की डिलीवरी।
  • Zendesk (संयुक्त राज्य अमेरिका) — वह ग्राहक-सेवा प्लेटफ़ॉर्म जिसके माध्यम से हम आपके अनुरोधों को संभालते हैं, जिसमें टेलीफ़ोन संपर्क और, जहाँ की जाती हैं, कॉल रिकॉर्डिंग शामिल हैं। आपके सहायता अभिलेखों का प्रसंस्करण संयुक्त राज्य अमेरिका में किया जाता है।
  • Xero (संयुक्त राज्य अमेरिका) — वह लेखांकन और इनवॉइसिंग प्लेटफ़ॉर्म जिसमें ऊपर वर्णित अनिवार्य अभिलेख रखे जाते हैं, उन अभिलेखों के लिए। Xero अपने स्वयं के सेवा-संचालन, सुरक्षा और वैधानिक प्रयोजनों के लिए भी डेटा का प्रसंस्करण करता है, और उसके लिए वह एक स्वतंत्र नियंत्रक है।
  • OpenAI (संयुक्त राज्य अमेरिका) — हमारे कर्मचारियों द्वारा उपयोग की जाने वाली कृत्रिम-बुद्धिमत्ता सेवाएँ, जिनका वर्णन अनुभाग 18 में किया गया है।
  • Anthropic PBC (संयुक्त राज्य अमेरिका) — कृत्रिम-बुद्धिमत्ता सेवाएँ — Liva सहायक तथा अनुभाग 18 में वर्णित दस्तावेज़-पठन और आंतरिक सहायता उपकरण।
  • Cookiebot (Usercentrics A/S, यूरोपीय संघ) — कुकी-सहमति का संग्रह, सहमति का प्रमाण और कुकी वर्गीकरण।


स्वयं निर्णय लेने वाले (स्वतंत्र नियंत्रक):

  • Omise और PayPal — भुगतान प्रदाता। वे आपके भुगतान क्रेडेंशियल सीधे आपसे, अपने स्वयं के पृष्ठों पर, एकत्र करते हैं, और अपने स्वयं के पहचान, धोखाधड़ी-रोधी, धन-शोधन-रोधी और कार्ड-योजना संबंधी दायित्वों का निर्वहन करते हैं, जिनके संबंध में हम उन्हें निर्देश नहीं दे सकते। PayPal भुगतान के लिए हम जानबूझकर भुगतानकर्ता की कोई भी पहचान प्राप्त नहीं करते।
  • Google (Google Ireland Ltd / Google LLC) — टैग प्रबंधन, दर्शक मापन, विज्ञापन, और कुछ पृष्ठों पर दिखाए जाने वाले मानचित्र। जहाँ हम Google को किसी पूर्ण बुकिंग के बारे में जानकारी भेजते हैं ताकि वह विज्ञापन का मापन कर सके और उस पर बोली लगा सके, वहाँ Google उसका उपयोग हमारे प्रयोजनों के साथ-साथ अपने स्वयं के प्रयोजनों के लिए भी करता है। ये तकनीकें सांख्यिकी और मार्केटिंग श्रेणियों में हैं और आपके द्वारा इनके लिए सहमति देने के बाद ही चलती हैं। अलग से, जहाँ आप Google खाते से साइन इन करना चुनते हैं, वहाँ वह साइन-इन Google द्वारा प्रदान किया जाता है।
  • YouTube (Google) — जहाँ किसी पृष्ठ में कोई वीडियो एम्बेड किया गया हो। यह केवल आपके द्वारा मार्केटिंग श्रेणी के लिए सहमति देने के बाद ही लोड होता है।
  • Meta Platforms (Facebook, WhatsApp, Messenger) और LY Corporation (LINE) — जहाँ आप उन सेवाओं में से किसी पर हमसे संपर्क करना, या किसी Facebook या LINE खाते से साइन इन करना चुनते हैं। वार्तालाप उनके प्लेटफ़ॉर्म पर, उनकी शर्तों के अंतर्गत होता है।

पेशेवर सलाहकार — गोपनीयता दायित्वों से बँधे वकील, लेखाकार, लेखापरीक्षक और परामर्शदाता, जहाँ आवश्यक हो।

हम आपका व्यक्तिगत डेटा नहीं बेचते। हम धन या अन्य मूल्यवान प्रतिफल के बदले में किसी तृतीय पक्ष को उसके अपने वाणिज्यिक प्रयोजनों के लिए आपका व्यक्तिगत डेटा उपलब्ध नहीं कराते, और हम आपके व्यक्तिगत डेटा को एक उत्पाद के रूप में नहीं मानते। इस अनुभाग में वर्णित प्रकटीकरण आपके द्वारा बुक की गई सेवा प्रदान करने, प्लेटफ़ॉर्म चलाने, पेशेवर सलाह प्राप्त करने, किसी विधिक दायित्व को पूरा करने, विधिक दावों की स्थापना, प्रयोग या बचाव करने के लिए, या किसी कॉर्पोरेट लेन-देन की स्थिति में, जैसा कि नीचे वर्णित है, किए जाते हैं।

किसी कॉर्पोरेट लेन-देन में। यदि हम किसी विलय, अधिग्रहण, पुनर्गठन, वित्तपोषण, या अपने व्यवसाय या परिसंपत्तियों के पूरे या किसी भाग की बिक्री या अंतरण में शामिल होते हैं, तो उस व्यवसाय से संबंधित व्यक्तिगत डेटा दूसरे पक्ष और उसके सलाहकारों के समक्ष प्रकट किया जा सकता है, और व्यवसाय के साथ अंतरित हो सकता है। ऐसा कोई भी प्रकटीकरण या अंतरण लागू डेटा-संरक्षण कानून के अधीन किया जाता है, और यदि इससे यह बदलता है कि आपके व्यक्तिगत डेटा को कौन नियंत्रित करता है या उसका उपयोग कैसे किया जाता है, तो हम आपको सूचित करेंगे।

प्राधिकरण — न्यायालय, विधि-प्रवर्तन एजेंसियाँ, नियामक और कर प्राधिकरण, जहाँ कानून द्वारा अपेक्षित हो या विधिक अधिकारों की स्थापना, प्रयोग या बचाव के लिए आवश्यक हो।
9. अंतरराष्ट्रीय अंतरण
Liva अंतरराष्ट्रीय स्तर पर कार्य करता है। हमारी प्राथमिक प्लेटफ़ॉर्म अवसंरचना और डेटाबेस यूरोपीय संघ में OVH के पास होस्ट किए जाते हैं, जो अनुबंध द्वारा यह वचन देता है कि EU सेवा में रखा गया डेटा यूरोपीय संघ के सदस्य देशों, या यूरोपीय आयोग द्वारा संरक्षण का पर्याप्त स्तर प्रदान करने वाले के रूप में मान्यता प्राप्त देशों, से बाहर अंतरित नहीं किया जाता।

हमारी वेबसाइटें एक वैश्विक कंटेंट-डिलीवरी नेटवर्क, Amazon CloudFront, के माध्यम से प्रदान की जा सकती हैं। जब ऐसा होता है, तो आपका अनुरोध — जिसमें आपका IP पता, आपके द्वारा माँगा गया पृष्ठ या फ़ंक्शन और आपके ब्राउज़र की जानकारी शामिल है — आपके निकटतम CloudFront सर्वर द्वारा संभाला जाता है, जो यूरोपीय संघ से बाहर हो सकता है, उदाहरण के लिए थाईलैंड में, जब आप वहाँ से हमारी वेबसाइट पर आते हैं।

Liva प्लेटफ़ॉर्म का संचालन यूरोपीय संघ में Liva Core SASU द्वारा किया जाता है, जबकि आपको आपकी बुकिंग बेचने वाली कंपनी, LIVA.COM, थाईलैंड में स्थापित है। इसलिए आपकी बुकिंग, भुगतानों, धनवापसी, इनवॉइस और ग्राहक सेवा के लिए आवश्यक व्यक्तिगत डेटा थाईलैंड में LIVA.COM को उपलब्ध कराया जाता है। यूरोपीय आयोग ने थाईलैंड को संरक्षण का पर्याप्त स्तर प्रदान करने वाले देश के रूप में मान्यता नहीं दी है, इसलिए यह अंतरण GDPR के अनुच्छेद 46 द्वारा अपेक्षित सुरक्षा उपायों, जैसे यूरोपीय आयोग के मानक संविदात्मक खंडों, पर आधारित है। लागू सुरक्षा उपाय की प्रति के लिए आप हमारे डेटा संरक्षण अधिकारी से अनुरोध कर सकते हैं।

Xero में रखे गए आपके लेखांकन अभिलेखों, Zendesk में रखे गए आपके ग्राहक-सेवा अभिलेखों, और SendGrid के माध्यम से डिलीवर किए जाने वाले हमारे द्वारा आपको भेजे गए ईमेल का प्रसंस्करण संयुक्त राज्य अमेरिका में किया जाता है। आप Liva सहायक को जो पाठ भेजते हैं, और अनुभाग 18 में वर्णित प्रयोजनों के लिए प्रसंस्कृत जानकारी, भी संयुक्त राज्य अमेरिका में स्थित कृत्रिम-बुद्धिमत्ता प्रदाताओं को भेजी जाती है। इनमें से प्रत्येक के लिए, प्रदाता के अपने उप-प्रसंस्करणकर्ता, सहायता दल और बैकअप सुविधाएँ अन्य देशों से संचालित हो सकती हैं, इसलिए ये प्रसंस्करण के एकमात्र स्थान नहीं, बल्कि प्रमुख स्थान हैं।

कुछ अन्य प्राप्तकर्ता यूरोपीय संघ या थाईलैंड से बाहर स्थित हैं। जहाँ प्राप्तकर्ता किसी ऐसे देश में है जिसे यूरोपीय आयोग ने संरक्षण का पर्याप्त स्तर प्रदान करने वाले के रूप में मान्यता दी है — जिसमें जापान शामिल है, और इस प्रकार LINE इसके अंतर्गत आता है — वहाँ अंतरण उस पर्याप्तता निर्णय पर आधारित होता है। अन्यथा हम यूरोपीय आयोग के मानक संविदात्मक खंडों या लागू कानून द्वारा अनुमत किसी अन्य अंतरण तंत्र पर निर्भर करते हैं। किसी विशेष अंतरण पर लागू सुरक्षा उपायों के बारे में जानकारी के लिए आप हमारे डेटा संरक्षण अधिकारी से संपर्क कर सकते हैं।
10. हम व्यक्तिगत डेटा कितने समय तक रखते हैं
हम व्यक्तिगत डेटा केवल तब तक रखते हैं जब तक संबंधित प्रयोजन के लिए आवश्यक हो, जो विधिक, लेखांकन, कर, सुरक्षा और विवाद-समाधान संबंधी अपेक्षाओं के अधीन है।

उपयोगकर्ता खाता जब तक आप खाता बंद नहीं करते। जिस खाते का 5 वर्षों से उपयोग नहीं किया गया है, उसे बंद और अनामीकृत कर दिया जाता है। ये 5 वर्ष इनमें से सबसे हाल की तिथि से गिने जाते हैं: खाता खोले जाने की तिथि, उसकी नवीनतम बुकिंग किए जाने की तिथि (रद्द की गई बुकिंग सहित), पिछली बार जब आपने साइन इन किया था, और पिछली बार जब आपने हमसे खाता बनाए रखने के लिए कहा था।
बुकिंग अभिलेख बुकिंग किए जाने की तिथि के 5 वर्ष बाद तक। उसके बाद, बुकिंग से आपका नाम और यात्रियों का विवरण हटा दिया जाता है, और उसकी राशियाँ, तिथियाँ और स्थिति रखी जाती हैं। अनुभाग 7 में वर्णित अलग लेखांकन अभिलेख लेखांकन और कर दस्तावेज़ों के लिए दर्शाई गई अवधि तक रखे जाते हैं।
यात्रा-दस्तावेज़ जानकारी आपके खाते पर बुक किए गए अंतिम प्रस्थान के 90 दिन बाद हटा दी जाती है। आपके खाते में सहेजा गया, या आपकी पता पुस्तिका में किसी यात्री के लिए सहेजा गया यात्रा दस्तावेज़, तब तक रखा जाता है जब तक आपके खाते पर यात्राएँ बुक की जाती रहती हैं, ताकि उसे फिर से दर्ज न करना पड़े। उसे आपके खाते पर बुक की गई किसी भी यात्रा की, रद्द की गई यात्राओं सहित, नवीनतम प्रस्थान तिथि के 90 दिन बाद हटा दिया जाता है, चाहे वह दस्तावेज़ किसी भी यात्री का हो। यदि आपके खाते पर कोई यात्रा बुक नहीं की गई है, तो उसे सहेजे जाने या अंतिम बार बदले जाने के 90 दिन बाद हटा दिया जाता है। मिटाने का अनुरोध उसे तुरंत हटा देता है।
कॉल रिकॉर्डिंग केवल तब तक रखी जाती हैं जब तक उस प्रयोजन के लिए आवश्यक हो जिसके लिए कॉल रिकॉर्ड की गई थी, और आपके ग्राहक सेवा मामले के लिखित अभिलेख से अलग रखी जाती हैं। किसी रिकॉर्डिंग को अधिक समय तक केवल वहीं रखा जाता है जहाँ कोई शिकायत, धोखाधड़ी की जाँच, विवाद या विधिक दावा अभी भी लंबित हो।
ग्राहक सेवा सहायता के लिए आपके अंतिम अनुरोध के 3 वर्ष बाद तक, चाहे आपका खाता अभी भी सक्रिय हो या नहीं। जहाँ कोई अनुरोध किसी लेखांकन, कर या अन्य विधिक दायित्व से जुड़ा है, वहाँ उस दायित्व के अंतर्गत आने वाले अभिलेख उसके द्वारा अपेक्षित अवधि तक रखे जाते हैं।
लेखांकन और कर दस्तावेज़ उस वित्तीय वर्ष की समाप्ति से 10 वर्ष तक जिससे दस्तावेज़ संबंधित है।
वाउचर, रिवॉर्ड और क्रेडिट जब तक कार्यक्रम का संचालन करने और लेखांकन, लेखापरीक्षा तथा विधिक अपेक्षाओं को पूरा करने के लिए आवश्यक हो।
पार्टनर और एफ़िलिएट अभिलेख संबंध की अवधि तक, उसके बाद लागू लेखांकन और विधिक प्रतिधारण अवधि तक।
सुरक्षा और तकनीकी अभिलेख सुरक्षा, जाँच और विधिक अपेक्षाओं के लिए आवश्यक अवधि तक।
ईमेल डिलीवरी अभिलेख ईमेल भेजे जाने के समय से 2 वर्ष तक। उसके बाद, यह अभिलेख कि हमने उसे भेजा था और वह पता जिस पर उसे भेजा गया था, हटा दिए जाते हैं, जब तक कि वह अभिलेख ऐसे साक्ष्य का भाग न हो जिसे रखना हमारे लिए आवश्यक है।
खोज गतिविधि हमारी वेबसाइटों पर की गई खोजों को अनाम सांख्यिकी के रूप में रखा जाता है। आपके ब्राउज़िंग सत्र या आपके खाते से कोई भी संबंध 6 माह के बाद हटा दिया जाता है।
ऑडिट अभिलेख उस अवधि तक रखे जाते हैं जिसके दौरान हमें यह प्रदर्शित करने की आवश्यकता हो सकती है कि आपके व्यक्तिगत डेटा को कैसे संभाला गया, या उसके बारे में किसी विधिक दावे की स्थापना, प्रयोग या बचाव करने की आवश्यकता हो सकती है — और किसी भी स्थिति में, अभिलिखित कार्रवाई से 10 वर्ष से अधिक नहीं, जिसके बाद अभिलेख हटा दिया जाता है या अनामीकृत कर दिया जाता है। चूँकि ये अभिलेख परिवर्तन से संरक्षित हैं, इसलिए इन्हें उस अवधि के अंत तक अपरिवर्तित रखा जाता है, भले ही आपके बारे में अन्य डेटा हटा दिया गया हो।
सहमति और स्वीकृति अभिलेख आपके द्वारा कोई सहमति वापस लेने या अपना खाता बंद करने के बाद भी रखे जाते हैं, क्योंकि हमें तब भी यह दिखा पाना आवश्यक है कि सहमति उस समय वैध रूप से दी गई थी। सहमति वापस लेने से उस समय के बाद से प्रसंस्करण बंद हो जाता है; इससे यह अभिलेख नहीं मिटता कि आपने सहमति दी थी। जहाँ अभिलेख को IP पते की अब आवश्यकता नहीं रहती, वहाँ उसे हटा दिया जाता है, और समझौता, उसका संस्करण और तिथि रखे जाते हैं। किसी बुकिंग संशोधन के लिए सहमति का साक्ष्य 3 वर्ष तक रखा जाता है, जिसके बाद IP पता हटा दिया जाता है।
विवाद अभिलेख जब तक किसी भुगतान विवाद को अभी भी उठाया जा सकता है, उसका उत्तर दिया जा सकता है या उसे चुनौती दी जा सकती है, और उसके बाद किसी विधिक दावे के लिए अपेक्षित किसी भी अवधि तक।
दस्तावेज़ डिलीवरी अभिलेख दस्तावेज़ प्रदान किए जाने की तिथि से 24 माह तक, जिसमें वह सबसे लंबी अवधि शामिल है जिसके दौरान किसी कार्ड भुगतान पर विवाद उठाया जा सकता है। यदि आपका खाता मिटा दिया जाता है, तो आपके खाते से उसका संबंध हटा दिया जाता है और यह अभिलेख कि दस्तावेज़ प्रदान किया गया था, उस अवधि के शेष भाग तक रखा जाता है।
अधिकार-अनुरोध अभिलेख इस बात के प्रमाण के रूप में रखे जाते हैं कि हमने आपका अनुरोध प्राप्त किया और उसका उत्तर दिया, उस अवधि तक जिसके लिए हमें इसे प्रदर्शित करने की आवश्यकता हो सकती है।

कुछ अभिलेख ठीक इसीलिए रखे जाते हैं क्योंकि वे साक्ष्य हैं — इस बात के कि आपने किस पर सहमति दी, आपके व्यक्तिगत डेटा के साथ क्या किया गया, और हमने किसी विवाद या अनुरोध को कैसे संभाला। जब आपका शेष डेटा मिटाया जाता है, तब उन अभिलेखों को जानबूझकर नहीं मिटाया जाता। इसके बजाय, जहाँ भी हम उन्हें साक्ष्य बनाने वाली बात को नष्ट किए बिना ऐसा कर सकते हैं, हम वे भाग हटा देते हैं जिनसे आपकी पहचान होती है और प्रमाण को रखते हैं। ऑडिट अभिलेख इसका अपवाद हैं: चूँकि साक्ष्य के रूप में उनका मूल्य उनके अपरिवर्तित रहने पर निर्भर करता है, इसलिए उन्हें उनकी प्रतिधारण अवधि के अंत तक अपरिवर्तित रखा जाता है।

विधिक रोक (लीगल होल्ड)। हम व्यक्तिगत डेटा को ऊपर दी गई अवधियों से अधिक समय तक रख सकते हैं जहाँ हमें कानून का अनुपालन करने, या किसी विधिक दावे की स्थापना, प्रयोग या बचाव करने के लिए ऐसा करना पड़ता है। उस आधार पर रखी गई जानकारी का उपयोग केवल उसी प्रयोजन के लिए किया जाता है जिसके लिए उसे रखना अपेक्षित था, और उस तक अभिगम प्रतिबंधित होता है।

जहाँ किसी विधिक दायित्व के कारण हमें खाता बंद होने के बाद जानकारी रखनी पड़ती है, वहाँ वह जानकारी प्रतिबंधित अभिलेखागारों में रखी जाती है और केवल उसी प्रयोजन के लिए उपयोग की जाती है जिसके लिए उसे रखना अपेक्षित है। लागू अवधि के अंत में डेटा हटा दिया जाता है या अनामीकृत कर दिया जाता है।

हम व्यक्तिगत डेटा को अनामीकृत या समेकित भी कर सकते हैं — विश्लेषण और सांख्यिकी के लिए, प्लेटफ़ॉर्म की सुरक्षा की निगरानी करने और उसमें सुधार करने के लिए, हमारे उत्पादों और सेवाओं में सुधार करने के लिए, और अन्य वैध व्यावसायिक प्रयोजनों के लिए। जहाँ किसी खाते को मिटाया जाता है, वहाँ हमारी पद्धति अनामीकृत करना और रखना है: आपकी पहचान करने वाली जानकारी को अधिलेखित (ओवरराइट) कर दिया जाता है, जबकि वे अभिलेख जिन्हें रखना हमारे लिए आवश्यक है — जैसे बुकिंग और लेखांकन अभिलेख — कानून द्वारा अपेक्षित अवधि तक अनामीकृत रूप में बने रहते हैं। एक बार जब डेटा इस प्रकार अनामीकृत कर दिया जाता है कि उससे आपकी पहचान नहीं की जा सकती, और हम उस संबंध को पुनर्स्थापित नहीं कर सकते, तो वह अब व्यक्तिगत डेटा नहीं रहता और यह नीति उस पर लागू नहीं होती।
11. अपना खाता बंद करना
आप अपने खाते के भीतर से अपना Liva खाता बंद करने का अनुरोध कर सकते हैं। खाता बंद करने का अर्थ आवश्यक रूप से यह नहीं है कि प्रत्येक अभिलेख तुरंत हटा दिया जाएगा: हम वह रख सकते हैं जो विद्यमान बुकिंग, लेखांकन और कर, भुगतान अभिलेखों, धोखाधड़ी की रोकथाम, विधिक दावों या नियामक अनुपालन के लिए आवश्यक है। जहाँ जानकारी को अब आपकी पहचान करने की आवश्यकता नहीं रहती, वहाँ उसे अनामीकृत कर दिया जाता है।
12. कुकीज़
हम आवश्यक वेबसाइट संचालन, प्रमाणीकरण, सुरक्षा, प्राथमिकताओं, मापन और हमारी कुकी नीति में वर्णित अन्य प्रयोजनों के लिए कुकीज़ और इसी प्रकार की तकनीकों का उपयोग करते हैं। जहाँ लागू कानून अनुमति देता है, वहाँ केवल सख्ती से आवश्यक के रूप में वर्गीकृत कुकीज़ का उपयोग सहमति के बिना किया जाता है; अन्य श्रेणियाँ केवल अपेक्षित सहमति के बाद ही सक्रिय की जाती हैं। आप वेबसाइट पर कुकीज़ प्रबंधित करें नियंत्रण का उपयोग करके किसी भी समय अपनी कुकी संबंधी पसंद बदल सकते हैं या वापस ले सकते हैं। कुकी सहमति का प्रबंधन हमारी प्रत्येक वेबसाइट और इंटरफ़ेस के लिए अलग-अलग किया जाता है, इसलिए उपयोग में आने वाली श्रेणियाँ और उपलब्ध नियंत्रण किसी बुकिंग वेबसाइट और किसी पेशेवर पोर्टल के बीच भिन्न हो सकते हैं। प्रत्येक वेबसाइट पर वास्तव में उपयोग में आने वाली कुकीज़ का पता एक मासिक स्वचालित स्कैन द्वारा लगाया जाता है, और परिणामी सूची — जिसमें प्रत्येक कुकी, उसे सेट करने वाले पक्ष, उसके प्रयोजन और उसकी अवधि का नाम दिया गया है — सहमति बैनर से उपलब्ध कुकी घोषणा में प्रकाशित की जाती है। वह सूची, न कि यह नीति, उपयोग में आने वाली कुकीज़ का वर्तमान अभिलेख है।
13. सुरक्षा
हम व्यक्तिगत डेटा को अनधिकृत अभिगम, प्रकटीकरण, परिवर्तन, हानि, दुरुपयोग और विनाश से बचाने के उद्देश्य से संगठनात्मक और तकनीकी उपायों का उपयोग करते हैं। इनमें अभिगम और अनुमति नियंत्रण, निगरानी, बैकअप, एन्क्रिप्शन या छद्मनामीकरण, तथा हमारे कर्मचारियों और सेवा प्रदाताओं के लिए सुरक्षा अपेक्षाएँ शामिल हैं। हमारे आंतरिक सिस्टम तक अभिगम के लिए अतिरिक्त प्रमाणीकरण आवश्यक है। आपके Liva खाते के लिए, और Operator Portal तथा Partner Portal पर खातों के लिए, दो-कारक प्रमाणीकरण उपलब्ध है और हम आपको इसे सक्षम करने के लिए प्रोत्साहित करते हैं — आप किसी भी समय अपने खाते के सुरक्षा पृष्ठ से, किसी ऑथेंटिकेटर ऐप या अपने ईमेल पते पर भेजे गए कोड का उपयोग करके, इसे चालू कर सकते हैं। कोई भी इंटरनेट सेवा पूर्ण सुरक्षा की गारंटी नहीं दे सकती, लेकिन हम जोखिमों के अनुरूप उपाय बनाए रखते हैं और उनमें सुधार करते हैं।

हम व्यक्तिगत-डेटा उल्लंघनों को संभालने के लिए प्रलेखित प्रक्रियाएँ बनाए रखते हैं, जिनमें पता लगाना, आकलन, नियंत्रण और अभिलेख-संधारण शामिल हैं। जहाँ कोई उल्लंघन उस पर लागू कानून द्वारा निर्धारित सीमा को पूरा करता है, वहाँ हम सक्षम पर्यवेक्षी प्राधिकरण को और, जहाँ वह कानून ऐसा अपेक्षित करता है, प्रभावित व्यक्तियों को सूचित करते हैं। प्रत्येक सुरक्षा घटना व्यक्तिगत-डेटा उल्लंघन नहीं होती, और प्रत्येक व्यक्तिगत-डेटा उल्लंघन अधिसूचना की सीमा को पूरा नहीं करता — हम डिफ़ॉल्ट रूप से सूचित करने के बजाय प्रत्येक का आकलन लागू परीक्षण के आधार पर करते हैं।
14. बच्चे और युवा
बुकिंग करने वाले व्यक्ति की आयु कम से कम 20 वर्ष होनी चाहिए और उसे हमारे नियम और शर्तों में निर्धारित विधिक क्षमता संबंधी अपेक्षाओं को पूरा करना चाहिए। फिर भी किसी बुकिंग में ऐसे यात्री शामिल हो सकते हैं जो अवयस्क हैं — अर्थात्, इस गोपनीयता नीति के प्रयोजनों के लिए, 20 वर्ष से कम आयु का कोई भी व्यक्ति।

जहाँ किसी बुकिंग के लिए किसी अवयस्क यात्री से संबंधित व्यक्तिगत डेटा आवश्यक है, वहाँ वह माता-पिता, विधिक अभिभावक या उनकी ओर से बुकिंग करने के हकदार किसी अन्य व्यक्ति द्वारा, या उनके प्राधिकार से, प्रदान किया जाना चाहिए। हम उस डेटा का प्रसंस्करण केवल उतनी ही सीमा तक करते हैं जितना बुकिंग, सेवा या किसी विधिक अपेक्षा के लिए आवश्यक है।
15. आपके अधिकार
आपके व्यक्तिगत डेटा पर लागू कानून के आधार पर, आपको यह सूचित किए जाने का अधिकार हो सकता है कि आपके डेटा का प्रसंस्करण कैसे किया जाता है, साथ ही उस तक अभिगम प्राप्त करने, अशुद्ध या अपूर्ण डेटा को सुधरवाने, डेटा को मिटवाने, प्रसंस्करण को प्रतिबंधित करवाने, कुछ प्रसंस्करण पर आपत्ति करने, कुछ डेटा को पोर्टेबल प्रारूप में प्राप्त करने, जहाँ प्रसंस्करण सहमति पर आधारित है वहाँ सहमति वापस लेने, और किसी पर्यवेक्षी प्राधिकरण के समक्ष शिकायत दर्ज करने का अधिकार हो सकता है।

ये अधिकार लागू कानून की शर्तों और अपवादों के अधीन हैं — उदाहरण के लिए, हटाने के अनुरोध के बावजूद हमें कुछ लेखांकन या बुकिंग अभिलेख रखने की आवश्यकता हो सकती है।
16. अपने अधिकारों का प्रयोग करना
किसी अधिकार का प्रयोग करने या अपने व्यक्तिगत डेटा के प्रसंस्करण के बारे में पूछने के लिए, हमसे dpo [at] livacore [dot] com पर संपर्क करें, या हमारी कानूनी सूचना में दिए गए डाक पते पर हमें लिखें। आप जिस वेबसाइट का उपयोग कर रहे हैं, उसके /privacy-policy.html पृष्ठ पर उपलब्ध गोपनीयता-अनुरोध फ़ॉर्म का भी उपयोग कर सकते हैं।

किसी अनुरोध पर कार्रवाई करने से पहले हम आपकी पहचान की पुष्टि करने के लिए उचित रूप से आवश्यक जानकारी माँग सकते हैं, और हम उस प्रयोजन के लिए आवश्यक से अधिक जानकारी नहीं माँगेंगे।
17. शिकायतें
यदि आप इस बात से संतुष्ट नहीं हैं कि हमने आपके व्यक्तिगत डेटा को कैसे संभाला है, तो आप अपने लिए सक्षम डेटा-संरक्षण प्राधिकरण के समक्ष शिकायत दर्ज कर सकते हैं। वह प्राधिकरण कौन-सा है, यह संबंधित प्रसंस्करण पर निर्भर करता है।

Liva Core SASU द्वारा नियंत्रित प्लेटफ़ॉर्म प्रसंस्करण के लिए, पर्यवेक्षी प्राधिकरण फ़्रांसीसी Commission nationale de l’informatique et des libertés (CNIL) है; यदि आप यूरोपीय संघ या EEA में हैं, तो आप अपने स्वयं के राष्ट्रीय पर्यवेक्षी प्राधिकरण से भी शिकायत कर सकते हैं।

Liva Dot Com (Asia) Co., Ltd. द्वारा नियंत्रित वाणिज्यिक और OTA प्रसंस्करण के लिए, यह सामान्यतः थाईलैंड की व्यक्तिगत डेटा संरक्षण समिति (PDPC) है।

जहाँ कोई अन्य व्यवस्था आप पर लागू होती है, वहाँ आप इसके स्थान पर या इसके अतिरिक्त उसके अंतर्गत सक्षम प्राधिकरण से शिकायत कर सकते हैं। यदि आप चाहते हैं कि हम किसी चिंता की सीधे जाँच करें, तो आप निःसंकोच पहले dpo [at] livacore [dot] com पर हमसे संपर्क कर सकते हैं।
18. कृत्रिम बुद्धिमत्ता
हम कुछ ही स्थानों पर कृत्रिम-बुद्धिमत्ता सेवाओं का उपयोग करते हैं। ये सेवाएँ हमें तृतीय पक्षों द्वारा प्रदान की जाती हैं, जो परिणाम लौटाने के लिए उस सामग्री का प्रसंस्करण करते हैं जो हम उन्हें भेजते हैं। हम वर्तमान में जिन प्रदाताओं का उपयोग करते हैं, उनके नाम अनुभाग 8 में दिए गए हैं; यदि हम प्रदाता बदलते हैं, तो वह सूची बदलती है और यह अनुभाग नहीं बदलता।

Liva सहायक। जहाँ कोई Liva वेबसाइट सहायक प्रदान करती है, वहाँ आपके द्वारा टाइप किए गए शब्द किसी AI प्रदाता को भेजे जाते हैं ताकि वह उत्तर दे सके। इसका उपयोग करने के लिए आपको खाते की आवश्यकता नहीं है और हम आपके द्वारा टाइप की गई सामग्री के साथ आपकी पहचान नहीं जोड़ते; हम यह अभिलेख रखते हैं कि एक वार्तालाप हुआ, और किस ब्रांड के साथ, लेकिन हम स्वयं संदेशों को संग्रहीत नहीं करते। सहायक सार्वजनिक यात्रा जानकारी, जैसे मार्ग और समय-सारणी, देख सकता है। यह आपका खाता, आपकी बुकिंग, आपके भुगतान या आपका व्यक्तिगत डेटा नहीं देख सकता, और यह कुछ भी बना, बदल या रद्द नहीं कर सकता।

कृपया सहायक में भुगतान-कार्ड विवरण, पासपोर्ट या पहचान-दस्तावेज़ संख्याएँ, स्वास्थ्य जानकारी या अन्य संवेदनशील व्यक्तिगत डेटा दर्ज न करें। यदि आपको यह जानकारी देने की आवश्यकता है, तो ग्राहक सेवा से संपर्क करें।

आंतरिक परिचालन उपयोग। AI प्रदाता ग्राहक सहायता, संचारों का मसौदा तैयार करने, दस्तावेज़ प्रसंस्करण और तकनीकी या परिचालन कार्यों में हमारे कर्मचारियों की सहायता कर सकते हैं। ग्राहक सहायता में, इसमें ग्राहक सेवा के साथ आपके वार्तालापों और आपकी बुकिंग के इतिहास का सारांश तैयार करना शामिल है, ताकि आपके अनुरोध को संभालने वाला कर्मचारी सदस्य उसे शीघ्रता से समझ सके। यहाँ दस्तावेज़ प्रसंस्करण का अर्थ किसी व्यावसायिक दस्तावेज़ — उदाहरण के लिए, किसी ऑपरेटर का इनवॉइस या किसी आपूर्तिकर्ता का विवरण-पत्र — से जानकारी पढ़ना है, ताकि उसे फिर से टाइप न करना पड़े। हम पासपोर्ट या अन्य पहचान दस्तावेज़ पढ़ने के लिए किसी कृत्रिम-बुद्धिमत्ता सेवा का उपयोग नहीं करते। उन प्रयोजनों के लिए प्रसंस्कृत जानकारी में व्यक्तिगत डेटा हो सकता है — आपसे संबंधित, और व्यावसायिक दस्तावेज़ों के मामले में आपूर्तिकर्ताओं, परिवहन प्रदाताओं, पार्टनरों या उनके कार्मिकों से संबंधित। AI आउटपुट हमारे कर्मचारियों की सहायता करते हैं और ग्राहकों को प्रभावित करने वाले निर्णय स्वतंत्र रूप से निर्धारित नहीं करते।

कृत्रिम बुद्धिमत्ता आपके बारे में कुछ भी तय नहीं करती। कोई भी AI परिणाम यह तय नहीं करता कि आपको बुकिंग, धनवापसी, कोई मूल्य, या आपको प्रभावित करने वाला कोई अन्य परिणाम मिलेगा या नहीं। जहाँ AI कोई सारांश या सुझाव तैयार करता है, वहाँ हमारे कर्मचारियों का कोई सदस्य तय करता है कि उसके साथ क्या करना है और उस निर्णय के लिए उत्तरदायी बना रहता है। हम आपकी प्रोफ़ाइलिंग करने या मार्केटिंग के लिए आपकी छवि बनाने के लिए कृत्रिम बुद्धिमत्ता का उपयोग नहीं करते। अनुभाग 6 उस एकमात्र स्थान का वर्णन करता है जहाँ आपके बारे में कोई निर्णय स्वचालित रूप से लिया जाता है, और उसमें कृत्रिम बुद्धिमत्ता शामिल नहीं है।
19. तृतीय-पक्ष वेबसाइटें और सेवाएँ
हमारी वेबसाइटें तृतीय-पक्ष वेबसाइटों, परिवहन प्रदाताओं, भुगतान प्रदाताओं और अन्य बाहरी सेवाओं से लिंक हो सकती हैं। उनके द्वारा व्यक्तिगत डेटा का प्रसंस्करण उनकी अपनी गोपनीयता नीतियों द्वारा शासित होता है, और हम आपको प्रोत्साहित करते हैं कि उन्हें व्यक्तिगत डेटा प्रदान करने से पहले आप उन नीतियों को पढ़ें।
20. इस गोपनीयता नीति में परिवर्तन
हम प्लेटफ़ॉर्म में परिवर्तनों, नई कार्यक्षमता, हमारे सेवा प्रदाताओं या प्रसंस्करण गतिविधियों में परिवर्तनों, या विधिक अपेक्षाओं में परिवर्तनों को दर्शाने के लिए इस गोपनीयता नीति को अद्यतन कर सकते हैं। वर्तमान संस्करण और उसकी प्रभावी तिथि सदैव वेबसाइट पर दर्शाई जाती है। जहाँ कोई परिवर्तन इस बात को सारभूत रूप से प्रभावित करता है कि हम व्यक्तिगत डेटा का प्रसंस्करण कैसे करते हैं, वहाँ लागू कानून द्वारा अपेक्षित होने पर हम अतिरिक्त सूचना देंगे।
21. भाषा
यह गोपनीयता नीति कई भाषाओं में उपलब्ध कराई जा सकती है। अनुवाद इसे समझना आसान बनाने के लिए प्रदान किए जाते हैं। अंग्रेज़ी संस्करण मूल संस्करण है और, लागू कानून की किसी भी अनिवार्य अपेक्षा के अधीन, यदि कोई अनूदित संस्करण अर्थ में उससे भिन्न है तो अंग्रेज़ी संस्करण मान्य होगा।

हमारे डेटा सुरक्षा अधिकारी को अनुरोध भेजें

All data collected by this form will be sent only to our Data Protection Officer. The response will be by default by email unless otherwise requested.

Loading...
Dear {firstname},

हमें खेद है, लेकिन ऐसा लगता है कि आपके फॉर्म सबमिशन में कोई समस्या थी।

Your privacy is important to us, and we want to ensure your request is handled promptly. Please try submitting the form again. If the problem persists, email our Data Protection Officer directly so we can assist you.

आपकी समझदारी और धैर्य के लिए धन्यवाद।

सादर नमस्कार,
Ferry Samui Team
Dear {firstname},

आपकी गोपनीयता हमारे लिए महत्वपूर्ण है। आश्वस्त रहें कि आपकी जानकारी हमारी गोपनीयता नीति के अनुसार संभाली जाएगी।

हमने आपके फॉर्म को सफलतापूर्वक प्राप्त कर लिया है, और आपके अनुरोध को आवश्यक कार्रवाई करने के लिए हमारे डेटा संरक्षण अधिकारी द्वारा प्रक्रिया किया जा रहा है।

सादर नमस्कार,
Ferry Samui Team