Skip to main content

गोपनीयता नीति

संस्करण:2
अन्तिम अपडेट:27/07/2026

विषयसूची

१. परिचय

2. व्यक्तिगत डेटाका वर्गहरू

3. संवेदनशील व्यक्तिगत डेटा

4. व्यक्तिगत डेटाका स्रोतहरू

5. कानूनी आधार र उद्देश्यहरू

6. व्यक्तिगत डाटाको खुलासा

7. अन्तर्राष्ट्रिय डाटा हस्तान्तरण

8. डाटा प्रतिधारण

9. तपाईंका अधिकारहरू

10. मार्केटिङ

11. तपाईंको व्यक्तिगत डेटाको सुरक्षा

१२. स्वचालित निर्णय-निर्माण र प्रोफाइलिङ

१३. Cookies र वेबसाइट एनालिटिक्स

१४. अन्य वेबसाइटहरूका लिङ्कहरू

१५. डेटा नियन्त्रक र सम्पर्क जानकारी

१६. अपडेटहरू

१. परिचय

१.१. Deriv समूहका कम्पनीहरू तपाईंको व्यक्तिगत डेटा सुरक्षित राख्न र तपाईंको गोपनीयताको सम्मान गर्न प्रतिबद्ध छन्। यो गोपनीयता नीतिले हामीले सबै Deriv संस्थाहरूमा र हाम्रा उत्पादन, सेवा, एप्लिकेशन, र वेबसाइटहरूसँग सम्बन्धित व्यक्तिगत डेटा कसरी सङ्कलन, प्रयोग, भण्डारण, प्रकटीकरण, र सुरक्षा गर्छौं भन्ने बारे व्याख्या गर्छ। जब हामी यो गोपनीयता नीतिमा “हामी”, “हामीलाई”, वा “हाम्रो” भन्छौं, हाम्रो मतलब तपाईंको व्यक्तिगत डेटा प्रोसेस गर्न जिम्मेवार Deriv समूह भित्रको विशेष संस्थाबाट हो, सामान्यतया त्यो Deriv समूह संस्था जोसँग तपाईंको व्यापारिक सम्बन्ध छ वा जसले तपाईंलाई सेवाहरू प्रदान गर्छ (तल दिइएको “डेटा नियन्त्रक र सम्पर्क जानकारी” खण्डमा वर्णन गरिए अनुसार)।

१.२. यो गोपनीयता नीति हालका र सम्भावित ग्राहकहरू, वेबसाइट आगन्तुकहरू, व्यापारिक साझेदारहरू, सेवा प्रदायकहरू (र तिनका कर्मचारीहरू), कार्यक्रम सहभागीहरू, हाम्रा कार्यालयहरूका आगन्तुकहरू, र हाम्रा उत्पादन, सेवा, मोबाइल एपहरू, प्लेटफर्महरू, वा डिजिटल च्यानलहरूसँग अन्तरक्रिया गर्ने जुनसुकैलाई लागू हुन्छ, तिनको बसोबासको देश जुनसुकै भए पनि। यो गोपनीयता नीति जब आवेदकहरू वा Deriv समूहका कर्मचारीहरूलाई लागू हुँदैन।

१.३. हामी तपाईंको व्यक्तिगत डेटा नियन्त्रकको रूपमा, लागू हुने कानूनहरू अनुसार प्रोसेस गर्छौं, जसमा European Union General Data Protection Regulation (GDPR), United Kingdom General Data Protection Regulation (UK GDPR), र अन्य लागू हुने गोपनीयता कानूनहरू (“गोपनीयता कानूनहरू”) समावेश हुन सक्छन्।

२. व्यक्तिगत डेटाका वर्गहरू

2.1. तपाईंसँग हाम्रो सम्बन्धमा निर्भर गर्दै, हामीले निम्न प्रकारका व्यक्तिगत डेटामध्ये एक वा बढी सङ्कलन र प्रशोधन गर्न सक्छौं, जस्तै:

2.1.1. परिचय डेटा: पहिलो नाम, थर, लिङ्ग, राष्ट्रियता, जन्म मिति, र/वा सरकारद्वारा जारी गरिएका पहिचान कागजातहरू (पासपोर्ट, ड्राइविङ लाइसेन्स, राष्ट्रिय परिचयपत्र, र/वा बसोबास स्थायी अनुमतिपत्र सहित)।

2.1.2. सम्पर्क डेटा: हुलाक ठेगाना, इमेल ठेगाना, र/वा टेलिफोन नम्बर।

2.1.3. पेशागत डेटा: जागिरको पद, रोजगारदाताको नाम, पेशा, जिम्मेवारीका क्षेत्रहरू, र/वा तलब/पारिश्रमिक।

2.1.4. आवासीय जानकारी, भाडा/भाडामा लिने सम्झौताहरू, स्वामित्व दस्तावेजहरू, र उपयोगिता बिलहरू सहित।

2.1.5. सञ्चार डेटा: सञ्चारको सामग्री (इमेल, लाइभ च्याट, AI-सहायक च्याट अन्तरक्रियाहरू, कल लगहरू, प्रतिक्रिया, र/वा बजार अनुसन्धान प्रतिक्रियाहरू)।

2.1.6. सेवा डेटा: खाता वा आवेदन जानकारी, ट्रेड वा कारोबार इतिहास, सम्झौताहरू, प्राथमिकताहरू, र/वा प्रयोग रेकर्डहरू।

2.1.7. प्रदायक डेटा: सेवा प्रदायक वा पार्टनरको रूपमा आदानप्रदान गरिएको जानकारी (सम्झौता विवरण र/वा भेटघाट नोटहरू)।

2.1.8. भ्रमणकर्ता डेटा: कार्यालय भ्रमण विवरणहरू (प्रवेश लगहरू, भ्रमणको मिति/समय र उद्देश्य, र/वा सूचित गरिएका विशेष आवश्यकताहरू)।

2.1.9. सहमति डेटा: दिइएका/फिर्ता लिइएका सहमतिहरू, कुकीहरू, र/वा मार्केटिङ अनुमतिहरू र प्राथमिकताहरू।

2.1.10. भुक्तानी डेटा: बिलिङ ठेगाना, भुक्तानी विवरणहरू, बैंक खाता, भुक्तानी विधि, र/वा भुक्तानी इतिहास।

2.1.11. प्रयोग डेटा: तपाईंले आफ्नो खातामा गर्नुभएका कारोबारहरू, तपाईंले हाम्रा विभिन्न प्लेटफर्महरू र उत्पादनहरू कसरी प्रयोग गर्नुहुन्छ, वा तपाईंले हाम्रा वेबसाइटहरू, एप्लिकेशनहरू, मार्केटिङ, र सञ्चारहरूसँग कसरी अन्तरक्रिया गर्नुहुन्छ।

2.1.12. डिजिटल डेटा: उदाहरणका लागि, IP ठेगाना, स्थान जानकारी (GPS र भौगोलिक स्थान सहित), डिभाइस र ब्राउजर डेटा, र/वा सुरक्षा जानकारी (जस्तै तपाईंले आफ्नो खातामा पहुँच गर्न कसरी लगइन गर्नुहुन्छ वा आफूलाई प्रमाणित गर्नुहुन्छ)।

2.1.13. प्रमाणीकरण डेटा: ठेगानाको प्रमाण, धन-सम्पत्तिको स्रोत, र/वा कोषको स्रोत।

2.1.14. बायोमेट्रिक डेटा: अनुहार पहिचान वा आवाज पहिचान जस्ता विशिष्ट पहिचानका लागि प्रशोधन गरिने डेटा। पहिचानको उद्देश्यका लागि प्रशोधन गरिएमा केही तस्बिरहरू, छविहरू, अडियो, वा भिडियो रेकर्डिङहरू बायोमेट्रिक डेटाका रूपमा मान्य हुन सक्छन्।

2.1.15. कार्यक्रम सहभागिता डेटा: कार्यक्रम दर्ता, उपस्थिति, र/वा सहभागिताका लागि जानकारी।

2.1.16. अन्य: तपाईंले प्रदान गर्नुभएको कुनै पनि थप जानकारी, वा कानूनद्वारा हामीले सङ्कलन गर्न आवश्यक भएको, वा हाम्रा व्यावसायिक क्रियाकलापहरूसँग सम्बन्धित जानकारी।

3. संवेदनशील व्यक्तिगत डेटा

3.1. हामीले स्पष्ट रूपमा नमागेसम्म वा कानूनद्वारा आवश्यक नभएसम्म, कृपया हामीलाई हाम्रा वेबसाइटहरू, एप्लिकेशनहरू, वा अन्य च्यानलहरू मार्फत सहित कुनै पनि संवेदनशील व्यक्तिगत डेटा प्रदान वा प्रकट नगर्नुहोस्। तपाईंको क्षेत्राधिकार अनुसार, "संवेदनशील व्यक्तिगत डेटा" मा तपाईंको जातीय वा वांशिक उत्पत्ति, धार्मिक वा दार्शनिक विश्वासहरू, राजनीतिक विचारहरू, ट्रेड युनियन सदस्यता, स्वास्थ्य, आनुवंशिक वा बायोमेट्रिक डेटा, यौन झुकाव, अपराधिक पृष्ठभूमि, वा प्रशासनिक वा कानूनी कार्यवाही र प्रतिबन्धहरूसँग सम्बन्धित डेटा समावेश हुन सक्छ, तर यसमा मात्र सीमित छैन।

3.2. यदि हामीलाई संवेदनशील व्यक्तिगत डेटा सङ्कलन वा प्रशोधन गर्न आवश्यक भएमा, हामी यसो लागू हुने गोपनीयता कानूनहरू अनुसार र हामीसँग वैध कानूनी आधार भएको अवस्थामा मात्र गर्नेछौं, जस्तै तपाईंको स्पष्ट सहमति, कानूनी दायित्वको पालना, वा कानूनी दावीहरूको स्थापना, प्रयोग, वा प्रतिरक्षाका लागि आवश्यक भएको अवस्था।

4. व्यक्तिगत डेटाका स्रोतहरू

4.1. हामीले निम्न परिस्थितिहरूमा तपाईंको व्यक्तिगत डेटा सङ्कलन गर्न सक्छौं:

4.1.1. तपाईं प्रत्यक्ष रूपमा: जब तपाईंले हामीसँग अन्तरक्रिया गर्नुहुन्छ, दर्ता गर्नुहुन्छ, हाम्रा टोलीहरूसँग पत्राचार गर्नुहुन्छ, कार्यक्रमहरूमा भाग लिनुहुन्छ, वा हाम्रा कार्यालयहरू भ्रमण गर्नुहुन्छ;

4.1.2. हाम्रा वेबसाइटहरू/एप्लिकेशनहरू: जब तपाईंले हाम्रा उत्पादनहरू र सेवाहरू प्रयोग गर्नुहुन्छ, हाम्रा वेबसाइटहरू, एप्लिकेशनहरूसँग संलग्न हुनुहुन्छ वा हामीसँग सञ्चार गर्नुहुन्छ, उदाहरणका लागि, फारमहरू, कुकीहरू, वा प्रयोग लगहरू मार्फत;

4.1.3. AI-संचालित उपकरणहरू: जब तपाईंले Deriv द्वारा उपलब्ध गराइएका AI-सहायक उपकरणहरूसँग अन्तरक्रिया गर्नुहुन्छ, जस्तै Amy, हाम्रो AI च्याट सहायक। यसमा तपाईंका अन्तरक्रियाहरूको सामग्री, तपाईंले प्रदान गर्नुभएको कुनै पनि व्यक्तिगत डेटा, र सम्बन्धित प्राविधिक डेटा (जस्तै सेसन पहिचायकहरू र टाइमस्टाम्पहरू) समावेश छ;

4.1.4. तेस्रो पक्षहरू: व्यावसायिक साझेदारहरू, सेवा प्रदायकहरू, सार्वजनिक अधिकारीहरू, वा प्रमाणीकरण डाटाबेसहरू सहित;

4.1.5. सार्वजनिक स्रोतहरू: जस्तै नियामक रजिस्टरहरू वा सार्वजनिक रूपमा उपलब्ध डाटाबेसहरू;

4.1.6. Deriv द्वारा आफैं-उत्पन्न: हाम्रा सेवाहरू प्रदान गर्ने क्रममा (जस्तै भेटघाट रेकर्डहरू, कल लगहरू) वा हामीसँग पहिले नै भएको जानकारीको विश्लेषण गर्दा तपाईंको बारेमा अन्तर्दृष्टि वा अन्य जानकारी सिर्जना गरी; र/वा

4.1.7. जानकारीका लागि निरन्तर अनुरोधहरू: हाम्रो निरन्तर अनुपालन, ड्यु डिलिजेन्सको भागको रूपमा, र हाम्रा सेवाहरूको सुरक्षा र अखण्डता सुनिश्चित गर्न, हामीले तपाईंसँगको सम्बन्धको अवधिभर कुनै पनि समयमा तपाईंलाई थप व्यक्तिगत डेटा वा सहायक कागजातहरू प्रदान गर्न आवश्यक पर्न सक्छ।

5. कानूनी आधार र उद्देश्यहरू

5.1. हामीले तपाईंको व्यक्तिगत डेटा तपाईंको सहमति भएको वा यसको प्रयोगका लागि कानूनी कारण भएको अवस्थामा मात्र प्रयोग गर्छौं। यी कारणहरूमा समावेश हुन सक्छ:

5.1.1. लाइसेन्सिङ आवश्यकताहरू, धोखाधडी-विरोधी आवश्यकताहरू, र मुद्रा लगानी सम्बन्धी कानूनहरू सहित कानूनी दायित्वको पालना गर्न तपाईंको व्यक्तिगत डेटा प्रशोधन गर्ने;

5.1.2. हामीले तपाईंसँग गरेको सम्झौता प्रवेश गर्न वा सञ्चालन गर्न तपाईंको व्यक्तिगत डेटा प्रशोधन गर्ने;

5.1.3. हाम्रा वैध व्यावसायिक स्वार्थहरूको पछ्याई गर्ने; र/वा

5.1.4. हाम्रा कानूनी अधिकारहरू स्थापना, प्रयोग, वा प्रतिरक्षा गर्ने।

5.2. हामीले तपाईंको जानकारी निम्न उद्देश्यहरूका लागि प्रयोग गर्न सक्छौं:

5.2.1. ग्राहक व्यवस्थापन र खाता प्रशासन;

5.2.2. सेवाहरू प्रदान गर्ने, ट्रेडहरू सम्पादन गर्ने, र कारोबारहरू व्यवस्थापन गर्ने;

5.2.3. सञ्चारहरू सहज बनाउन र गुनासो वा विवादहरू सम्हाल्न ग्राहक सेवा सहायता;

5.2.4. पार्टनर व्यवस्थापन;

5.2.5. ग्राहक ड्यु डिलिजेन्स, Know Your Customer (KYC) प्रक्रियाहरू, धोखाधडी-विरोधी उपायहरू, मुद्रा लगानी विरोधी (AML) क्रियाकलापहरू, र प्रतिबन्ध जाँच;

5.2.6. सुरक्षा र पहुँच नियन्त्रण, साइट सुरक्षा, र वास्तविक वा शंकास्पद धोखाधडी, गैरकानूनी क्रियाकलाप, वा दुर्व्यवहारलाई सम्बोधन गर्न;

5.2.7. मार्केटिङ र विश्लेषण उद्देश्यहरू, जसमा सर्वेक्षणहरू सञ्चालन गर्ने, ग्राहक सन्तुष्टि मापन गर्ने, र प्रतिक्रिया सङ्कलन गर्ने समावेश हुन सक्छ;

5.2.8. हाम्रा उत्पादन र सेवाहरू सुधार गर्न, अनुसन्धान र विकास गतिविधिहरू सञ्चालन गर्न, प्रयोगकर्ता अनुभव अनुसन्धान गर्न, र व्यावसायिक बुद्धिमत्ता सङ्कलन गर्न;

5.2.9. कार्यक्रमहरू, वेबिनारहरू, तालिम सत्रहरू, र सिकाइ कार्यक्रमहरू;

5.2.10. वित्त, ट्रेजरी, लेखा, र भुक्तानी प्रशोधन;

5.2.11. आपूर्तिकर्ता र तेस्रो पक्ष व्यवस्थापन;

5.2.12. जोखिम व्यवस्थापन, अपराध रोकथाम र पत्ता लगाउने काम, आन्तरिक लेखा परीक्षण, कर्पोरेट गभर्नेन्स, र सुधारात्मक गतिविधिहरू;

5.2.13. हाम्रो वेबसाइट, एप्लिकेसनहरू, र प्लेटफर्महरू सञ्चालन गर्न, साथै IT र सुरक्षा पूर्वाधार र प्रणाली परीक्षण वा विकासका लागि;

5.2.14. कानुनी अनुपालन, मुद्दा व्यवस्थापन वा कानुनी दाबीहरूको प्रतिरक्षा, अभिलेख राख्ने काम, र कानुनी कारबाही लिने र प्रतिक्रिया दिने वा बीमा दाबीहरू गर्ने लगायत हाम्रो वैध हितहरू वा कानुनी अधिकारहरूको सुरक्षा गर्न;

5.2.15. सम्बन्धित उचित सावधानी (due diligence) सहित हाम्रो व्यवसायको सम्पूर्ण वा आंशिक विलय, अधिग्रहण, बिक्री, सम्पत्ति हस्तान्तरण, पुनर्संरचना, वा दिवालियापन;

5.2.16. तपाईंको अनुरोधहरू प्रशोधन गर्न वा तपाईंलाई आफ्ना अधिकारहरू प्रयोग गर्न मद्दत गर्न;

5.2.17. अडियो, भिडियो, वा अन्य मिडिया सामग्री उत्पादन र वितरण गर्न;

5.2.18. कानुन, नियमहरू, आचार संहिताहरू, वा अदालतको आदेशद्वारा आवश्यक वा अधिकृत गरिएको कुनै अन्य उद्देश्य; र/वा

5.2.19. मेसिन लर्निङ र स्वचालित प्रशोधन, जसमा हाम्रा सेवाहरू सुधार्न, धोखाधडी रोकथाम, जोखिम व्यवस्थापन, र व्यावसायिक सञ्चालनको उद्देश्यका लागि एल्गोरिदम, मोडेल, वा कृत्रिम बुद्धिमत्ता प्रणालीहरू तालिम, विकास, र सुधार गर्न व्यक्तिगत डाटाको प्रयोग समावेश छ। जहाँ हामी हाम्रा उपकरण र सेवाहरू सञ्चालन गर्न तेस्रो पक्ष AI प्रदायकहरूको प्रयोग गर्छौं, त्यहाँ तपाईंको व्यक्तिगत डाटा ती प्रदायकहरूले तिनीहरूका सामान्य मोडेलहरूको तालिम वा सुधारका लागि प्रशोधन गर्न सक्छन्।

5.3. तपाईं यो स्वीकार गर्नुहुन्छ कि हामी AI-सञ्चालित उपकरणहरू सञ्चालन गर्छौं, जसमा हाम्रो वेबसाइट र एप्लिकेसनहरूमा उपलब्ध AI च्याट सहायक Amy समावेश छ। जब तपाईं Amy वा अन्य AI-सहायता प्राप्त च्याट सुविधाहरू प्रयोग गर्नुहुन्छ, तपाईंको अन्तरक्रियाको सामग्री र तपाईंले प्रदान गर्ने कुनै पनि व्यक्तिगत डाटा हामीले, र लागू हुने अवस्थामा, हाम्रो तर्फबाट प्रोसेसरको रूपमा काम गर्ने तेस्रो पक्ष AI प्रविधि प्रदायकहरूले प्रशोधन गर्न सक्छन्।

5.4. यदि हामी तपाईंको सहमतिमा भर पर्छौं भने तपाईंलाई स्पष्ट रूपमा जानकारी दिइनेछ, र तपाईं जुनसुकै बेला आफ्नो सहमति फिर्ता लिन सक्नुहुन्छ।

6. व्यक्तिगत डाटाको खुलासा

6.1. यस Privacy Policy मा उल्लिखित उद्देश्यहरू हासिल गर्न आवश्यक र उपयुक्त भएमा, र सम्बन्धित कानुनी आधारको आधारमा, हामी तपाईंको व्यक्तिगत डाटा निम्न वर्गका प्राप्तकर्ताहरूसँग साझा गर्न सक्छौं:

6.1.1. Deriv समूह भित्रका अन्य कम्पनीहरू;

6.1.2. IT, क्लाउड, AI प्रविधि प्रदायकहरू, वेब-होस्टिङ, विश्लेषण, फुलफिलमेन्ट, सामग्री प्रदायकहरू, ग्राहक सहायता, सञ्चार प्लेटफर्महरू र लजिस्टिक्स सेवा प्रदायकहरू सहित एजेन्टहरू, ठेकेदारहरू, आपूर्तिकर्ताहरू वा सेवा साझेदारहरू;

6.1.3. कारोबार प्रशोधन गर्न भुक्तानी प्रोसेसरहरू, बैंकहरू, र वित्तीय संस्थाहरू;

6.1.4. कानुनद्वारा आवश्यक भएअनुसार वा हाम्रा अधिकारहरूको सुरक्षा गर्न नियामकहरू, अदालतहरू, कानुन प्रवर्तन, कर, वा अन्य सार्वजनिक निकायहरू;

6.1.5. व्यावसायिक निरन्तरता, जोखिम व्यवस्थापन, वा कानुनी मामिला वा दाबीहरूको क्रममा बीमाकर्ता, वकिल, लेखा परीक्षक, र लेखाकारहरू सहित व्यावसायिक सल्लाहकारहरू;

6.1.6. व्यावसायिक साझेदारहरू;

6.1.7. मार्केटिङ, विज्ञापन, उत्पादन विकास, वा कार्यक्रम सहभागिताका लागि सान्दर्भिक हुने कार्यक्रम वा मार्केटिङ साझेदारहरू, विज्ञापन नेटवर्कहरू, विश्लेषण प्रदायकहरू, र सामाजिक सञ्जालहरू;

6.1.8. तपाईंको स्पष्ट सहमतिमा, तपाईंले हामीलाई आफ्नो डाटा साझा गर्न निर्देशन दिनुभएको अन्य तेस्रो पक्षहरूलाई; र/वा

6.1.9. कानुन, नियमहरू, आचार संहिताहरू वा अदालतको आदेशद्वारा Deriv लाई जानकारी खुलासा गर्न अधिकृत वा आवश्यक गरिएका अन्य पक्षहरू।

6.2. हामी हाम्रो तर्फबाट तपाईंको व्यक्तिगत डाटा प्रशोधन गर्ने सबै तेस्रो पक्षहरूलाई उचित सुरक्षा प्रदान गर्न, लागू हुने कानुनको पालना गर्न, र यहाँ वर्णन गरिएको भन्दा कम्तीमा बराबरको सुरक्षा प्रदान गर्न आवश्यक गर्छौं।

7. अन्तर्राष्ट्रिय डाटा हस्तान्तरण

7.1. Deriv समूह एउटा विश्वव्यापी व्यवसाय हो जसका कार्यालयहरू, साझेदारहरू, र सेवा प्रदायकहरू युरोपियन आर्थिक क्षेत्र (EEA), युनाइटेड किंगडम, एसिया, अफ्रिका, ल्याटिन अमेरिका, र अन्य क्षेत्रहरू सहित विश्वभर अवस्थित छन्। परिणामस्वरूप, तपाईंको व्यक्तिगत डाटा तपाईंको बसोबासको देश बाहिरका देशहरूमा—EEA वा UK बाहिरका देशहरू सहित—प्रशोधन वा हस्तान्तरण हुन सक्छ, जसले तपाईंको गृह क्षेत्राधिकारमा भएको जस्तै डाटा सुरक्षाको स्तर प्रदान नगर्न सक्छ।

7.2. जहाँ GDPR, UK GDPR, वा अन्य लागू हुने Privacy Laws अधीनको व्यक्तिगत डाटा पर्याप्त स्तरको डाटा सुरक्षा प्रदान गर्ने नपाइएको देशमा हस्तान्तरण गरिन्छ, हामी सम्बन्धित कानुनी आवश्यकताहरू अनुरूप उपयुक्त सुरक्षा उपायहरू लागू गर्नेछौं। यी सुरक्षा उपायहरूमा European Commission वा UK सरकारद्वारा स्वीकृत Standard Contractual Clauses, पर्याप्तता निर्णयहरू, थप हस्तान्तरण प्रभाव मूल्याङ्कनहरू, र तपाईंको व्यक्तिगत डाटा सुरक्षित रहन सुनिश्चित गर्न आवश्यकताअनुसार थप प्राविधिक र संगठनात्मक उपायहरू समावेश हुन सक्छन्।

8. डाटा प्रतिधारण

8.1. हामी तपाईंको व्यक्तिगत डाटा त्यसलाई सङ्कलन गरिएको उद्देश्य पूरा गर्न आवश्यक अवधिसम्म मात्र राख्छौं, जसमा कानुनी, नियामक, लेखा, वा रिपोर्टिङ आवश्यकताहरूको पालना गर्ने कुरा समावेश छ, र हाम्रो आन्तरिक प्रतिधारण नीतिहरू अनुरूप। लागू हुने प्रतिधारण अवधि सकिएपछि, हामी तपाईंको डाटा सुरक्षित रूपमा मेटाउनेछौं वा नामरहित बनाउनेछौं, जबसम्म कानुनी दाबीहरूको स्थापना, प्रयोग, वा प्रतिरक्षाका लागि, वा अभिलेखीकरण, वैज्ञानिक, वा ऐतिहासिक उद्देश्यहरूका लागि जस्ता कानुनद्वारा आवश्यक वा अनुमति दिइएको लामो प्रतिधारण अवधि नभएसम्म।

9. तपाईंका अधिकारहरू

9.1. तपाईं बसोबास गर्नुभएको क्षेत्राधिकार र तपाईंको व्यक्तिगत डाटामा लागू हुने Privacy Laws अनुसार, तपाईंसँग निम्न अधिकारहरू हुन सक्छन्:

9.1.1. जानकारी र पहुँच: तपाईं आफ्नो व्यक्तिगत डाटामा पहुँच पाउन, हामीले यसलाई कसरी प्रशोधन गर्छौं भन्ने बारे थप जानकारी प्राप्त गर्न, र तपाईंको डाटा साझा गरिएका सार्वजनिक र निजी संस्थाहरूको विवरण प्राप्त गर्न अनुरोध गर्न सक्नुहुन्छ। तपाईं आफ्नो व्यक्तिगत डाटाको प्रतिलिपि पनि अनुरोध गर्न सक्नुहुन्छ।

9.1.2. सुधार: तपाईं अशुद्ध वा अपूर्ण व्यक्तिगत डाटा सुधार वा अद्यावधिक गर्न अनुरोध गर्न सक्नुहुन्छ।

9.1.3. मेटाउने: लागू हुने कानुनी आवश्यकताहरूको अधीनमा, तपाईंलाई आफ्नो व्यक्तिगत डेटा मेटाउन अनुरोध गर्ने अधिकार हुन सक्छ।

9.1.4. प्रशोधनमा प्रतिबन्ध: केही परिस्थितिहरूमा, हामीले तपाईंको व्यक्तिगत डेटाको प्रशोधनलाई सीमित गर्न अनुरोध गर्ने अधिकार तपाईंसँग हुन सक्छ।

9.1.5. प्रशोधनको विरोध: प्रत्यक्ष मार्केटिङ र प्रोफाइलिङ सहित केही प्रकारका प्रशोधनको विरोध गर्ने अधिकार तपाईंसँग हुन सक्छ।

9.1.6. डेटा पोर्टेबिलिटी: कानुनी सीमाहरूको अधीनमा र यसले अरूको अधिकारमा प्रतिकूल असर नपार्ने वा गोप्य जानकारीमा असर नपार्ने सर्तमा, तपाईंलाई आफ्नो व्यक्तिगत डेटाको संरचित, सामान्यतया प्रयोग हुने, र मेसिन-पठनीय ढाँचामा पोर्टेबल प्रति अनुरोध गर्ने अधिकार हुन सक्छ।

9.1.7. स्वचालित निर्णय-निर्माण: यस्ता निर्णयहरूले कानुनी वा त्यस्तै महत्त्वपूर्ण प्रभाव पार्ने अवस्थामा, केवल स्वचालित प्रशोधन (प्रोफाइलिङ सहित) मा आधारित निर्णयको अधीनमा नपर्ने अधिकार तपाईंसँग हुन सक्छ।

9.1.8. सहमति फिर्ता लिने: हामीले सहमतिको आधारमा तपाईंको डेटा प्रशोधन गरेको अवस्थामा, तपाईंलाई जुनसुकै समयमा आफ्नो सहमति फिर्ता लिने अधिकार हुन्छ। सहमति फिर्ता लिनुअघि गरिएको प्रशोधनको वैधतामा फिर्ताले असर पार्दैन।

9.1.9. निरीक्षण निकायमा उजुरी: तपाईं बसोबास गर्ने देश, तपाईंको डेटा प्रशोधन गरिने ठाउँ, तपाईंको डेटा नियन्त्रक स्थापित भएको ठाउँ, वा सम्भावित डेटा उल्लङ्घन भएको ठाउँमा रहेको डेटा सुरक्षा निरीक्षण निकायमा उजुरी दर्ता गर्ने अधिकार तपाईंसँग हुन सक्छ।

9.2. कृपया याद गर्नुहोस् कि तपाईंको अनुरोध प्रशोधन गर्नुअघि तपाईंको पहिचान प्रमाणित गर्न हामीले तपाईंसँग थप जानकारी माग्न सक्छौं। कतिपय अवस्थामा, यदि अनुरोध स्पष्टरूपमा आधारहीन, दोहोरिने, वा अत्यधिक भएमा, लागू हुने कानुनले अनुमति दिएअनुसार हामीले उचित शुल्क लिन वा अनुरोधमा कारबाही गर्न अस्वीकार गर्न सक्छौं।

9.3. तपाईं आफ्नो खाता सेटिङमा आफ्नो व्यक्तिगत डेटा अद्यावधिक गर्न अनुरोध गर्न सक्नुहुन्छ। हामी आफ्ना सेवाहरू प्रदान गर्न यो डेटामा भर पर्ने भएकाले, तपाईंको व्यक्तिगत डेटा सही र अद्यावधिक रहेको सुनिश्चित गर्नु तपाईंको जिम्मेवारी हो। कृपया याद गर्नुहोस् कि यदि तपाईंले गलत जानकारी दिनुभयो वा विवरण परिवर्तन हुँदा अद्यावधिक गर्नुभएन भने, यसले तपाईंलाई प्रदान गरिने हाम्रा उत्पादन र सेवाहरूको गुणस्तर वा उपलब्धतामा असर पार्न सक्छ।

9.4. यदि तपाईं यी अधिकारहरूमध्ये कुनै पनि प्रयोग गर्न चाहनुहुन्छ वा यस गोपनीयता नीति अन्तर्गत तपाईंको अधिकारसम्बन्धी प्रश्न छ भने, कृपया हाम्रो Data Protection Officer लाई dpo@deriv.com मा सम्पर्क गर्नुहोस्।

9.5. लागू हुने कानुन (जस्तै सम्बन्धित गोपनीयता कानुनहरू) द्वारा प्रदान गरिएकाबाहेक, यस गोपनीयता नीतिले कुनै पनि अधिकार वा दायित्व सिर्जना, विस्तार, वा परिमार्जन गर्दैन।

10. मार्केटिङ

10.1. हामीबाट मार्केटिङ सामग्री प्राप्त गर्नबाट अस्वीकार गर्ने अधिकार तपाईंसँग हुन्छ। तपाईंले हामीसँग खाता राख्ने अवधिभर जुनसुकै बेला आफ्नो सहमति खारेज गरेर यसो गर्न सक्नुहुन्छ।

10.2. तपाईं आफ्नो खाता सेटिङमा मार्केटिङ सञ्चार प्राप्त गर्नबाट अस्वीकार गर्न सक्नुहुन्छ वा हाम्रा सबै मार्केटिङ सञ्चारमा समावेश गरिएको “Unsubscribe” लिङ्कमा क्लिक गरेर मार्केटिङ इमेलहरूबाट सदस्यता रद्द गर्न सक्नुहुन्छ।

10.2.1. यदि तपाईंले हाम्रो मार्केटिङ सञ्चारबाट अस्वीकार गर्ने वा सदस्यता रद्द गर्ने छनौट गर्नुभयो भने, कृपया याद गर्नुहोस् कि तपाईंले अझै पनि कारोबार वा सेवा-सम्बन्धी इमेलहरू प्राप्त गर्न सक्नुहुन्छ। हामी यस्ता सन्देशहरूको बारम्बारता न्यूनतम गर्न र तिनीहरू हाम्रा उत्पादन र सेवाहरूको उचित सञ्चालनका लागि आवश्यक भएको सुनिश्चित गर्न हरसम्भव प्रयास गर्नेछौं।

10.2.2. कृपया याद गर्नुहोस् कि प्रशोधन समयको कारणले, तपाईंले अस्वीकार गर्ने वा सदस्यता रद्द गर्ने अनुरोध गरेपछि पनि केही समयसम्म केही मार्केटिङ सञ्चारहरू प्राप्त गर्न सक्नुहुन्छ। साथै, यदि कुनै मार्केटिङ सञ्चार पहिल्यै पठाइँदै वा पठाउने क्रममा छ भने, तपाईंले त्यो प्राप्त गर्न सक्नुहुन्छ। यदि उचित समय बितिसक्दा पनि तपाईंले हामीबाट मार्केटिङ सञ्चार प्राप्त गरिरहनुभएको छ भने, live chat मार्फत हामीलाई सम्पर्क गर्नुहोस्।

11. तपाईंको व्यक्तिगत डेटाको सुरक्षा

11.1. हामी तपाईंको व्यक्तिगत डेटा र वित्तीय कारोबारको सुरक्षालाई गम्भीरतापूर्वक लिन्छौं र निम्न सहितका जोखिम-आधारित सुरक्षा उपायहरू अपनाउँछौं:

11.1.1. तपाईंको पासवर्ड तपाईंको खातामा विशिष्ट रूपमा तोकिएको हुन्छ र बलियो क्रिप्टोग्राफिक ह्यासिङ प्रयोग गरेर सुरक्षित रूपमा भण्डारण गरिन्छ। न त हामीले, न त हाम्रा कर्मचारीहरूले तपाईंको पासवर्डमा पहुँच पाउन सक्छन्। तपाईंलाई आफ्नो पासवर्डसँग सम्बन्धित कुनै समस्या भएमा कृपया हामीलाई सम्पर्क गर्नुहोस्।

11.1.2. सबै क्रेडिट कार्ड डेटा हाम्रा भुक्तानी साझेदारहरूसँग प्रत्यक्ष रूपमा, हालको SSL/TLS इन्क्रिप्सन प्रयोग गरी र Payment Card Industry Data Security Standard (PCI DSS) वा समकक्ष मापदण्डहरू अनुरूप सुरक्षित रूपमा प्रशोधन गरिन्छ।

11.1.3. तपाईंको व्यक्तिगत डेटामा पहुँच केवल आफ्नो जिम्मेवारी पूरा गर्न त्यसको कडाइका साथ आवश्यक पर्ने अधिकृत कर्मचारीहरूमा मात्र सीमित हुन्छ। सबै पहुँच भूमिका-आधारित पहुँच नियन्त्रणअनुसार व्यवस्थापन गरिन्छ र नियमित समीक्षा र अडिटको अधीनमा रहन्छ।

11.1.4. तपाईंको जानकारी सुरक्षित राख्न हामीले उद्योग-मानक प्राविधिक र संगठनात्मक उपायहरू लागू गर्छौं, जसमा ट्रान्जिट र स्टोरेज दुवैमा डेटा इन्क्रिप्सन, नेटवर्क सुरक्षा सुरक्षाहरू (जस्तै फायरवाल र घुसपैठ पत्ता लगाउने प्रणाली), नियमित सुरक्षा परीक्षण, र व्यवसाय निरन्तरता योजना समावेश छन्।

11.1.5. हाम्रा प्रणालीहरूले शङ्कास्पद गतिविधि र सम्भावित ठगीको अनुगमन गर्छन्। हामी उपयुक्त अवस्थामा पहिचान प्रमाणित गर्छौं र ठगीको शङ्का भएको अवस्थामा, कानुन प्रवर्तन र सम्बन्धित निकायहरूलाई संलग्न गराउन सक्छौं।

11.1.6. तपाईंको लगइन विवरण, सम्बन्धित इमेल खाता, र उपकरणहरूलाई सुरक्षित राख्ने जिम्मेवारी तपाईंकै हो। हामी तपाईंलाई बलियो, अद्वितीय पासवर्डहरू छनौट गर्न, तिनीहरूलाई नियमित रूपमा अद्यावधिक गर्न, तिनीहरूलाई कहिल्यै प्रकट नगर्न, र आफ्नो खातामा पहुँच गर्न सार्वजनिक वा साझा उपकरण वा नेटवर्क प्रयोग नगर्न दृढतापूर्वक सिफारिस गर्छौं।

11.2. हामी तपाईंको डेटा सुरक्षित गर्न प्रयासरत रहे तापनि, कृपया याद गर्नुहोस् कि कुनै पनि अनलाइन प्लेटफर्मलाई पूर्णतया सुरक्षित हुने ग्यारेन्टी दिन सकिँदैन। डेटा उल्लङ्घनको दुर्लभ अवस्थामा, हामी सम्बन्धित गोपनीयता कानुनहरूअनुसार लागू हुने सूचना आवश्यकताहरू पालना गर्नेछौं।

12. स्वचालित निर्णय-निर्माण र प्रोफाइलिङ

१२.१. हामीले सङ्कलन गर्ने र मूल्याङ्कन गर्ने डेटा हाम्रा उत्पादनहरूसँग सम्बन्धित तपाईंको प्रोफाइल बनाउनका लागि प्रयोग गर्ने अधिकार सुरक्षित राख्छौं। हामी यो कार्य म्यानुअल रूपमा स्वचालित प्रोसेसिङको सहायताबाट गर्छौं। यसरी, हामीले तपाईंलाई सबैभन्दा उपयुक्त उत्पादनहरू र सेवाहरू प्रदान गर्न सक्षम हुनेछौं।

१२.२. हामीले जोखिम मूल्याङ्कन सम्बन्धी निर्णयहरू लिन सहयोग गर्नका लागि पनि स्वचालित प्रणालीहरू प्रयोग गर्न सक्छौं, जस्तै जब हामी फ्रॉड र मनी लाउन्डरिङ जाँच सञ्चालन गर्छौं। जोखिमको स्तर पहिचान गर्न सहयोग गर्नका लागि हामीले प्रविधि प्रयोग गर्न सक्छौं भने पनि, तपाईंलाई प्रतिकूल असर पार्न सक्ने सबै निर्णयहरूमा सधैं म्यानुअल हस्तक्षेप समावेश हुनेछ, जसले गर्दा निर्णय-निर्माण केवल स्वचालित प्रोसेसिङमा मात्र आधारित नहुने कुरा सुनिश्चित हुन्छ।

WhatsApp