01 कानूनी पाठ से पहले सारांश
GiftCardCrypto न्यूनतम डेटा पर आधारित है। हमें गिफ्ट कार्ड कोड डिलीवर करने के लिए ईमेल, मोबाइल टॉप-अप के लिए फोन नंबर, और रिफंड के लिए पेमेंट एड्रेस चाहिए। हम थर्ड-पार्टी analytics, व्यवहार-ट्रैकिंग पिक्सेल, विज्ञापन रीमार्केटिंग टैग या सेशन रिकॉर्डर नहीं चलाते। हम आपका ईमेल या फोन नंबर न बेचते हैं, न किराए पर देते हैं, न शेयर करते हैं। नीचे का पूरा कानूनी पाठ बताता है कि हम क्या इकट्ठा करते हैं।
02 हम कौन हैं
यह गोपनीयता नीति GiftCardCrypto.com के ऑपरेटर ("हम", "सेवा") द्वारा प्रकाशित है। डेटा-प्रोटेक्शन कानून (GDPR, UK GDPR, CCPA) द्वारा कवर प्रश्नों के लिए, डेटा कंट्रोलर /contact पर पहुँचा जा सकता है।
03 हम क्या इकट्ठा करते हैं
ऑर्डर डेटा
- ईमेल एड्रेस: कोड डिलीवरी और ऑर्डर के बाद सपोर्ट के लिए ज़रूरी।
- फोन नंबर (केवल मोबाइल टॉप-अप): डेस्टिनेशन MSISDN, normalized E.164 फॉर्म में संग्रहीत।
- ऑर्डर लाइन: ब्रांड, वेरिएंट, राशि, करेंसी, क्रिप्टोकरेंसी में कुल।
- Locale और डिस्प्ले करेंसी प्राथमिकता: कुकीज़ में संग्रहीत (
gic_locale,gic_ccy) एक साल के लिए ताकि हमें दोबारा न पूछना पड़े।
पेमेंट मेटाडेटा
- डिपॉज़िट एड्रेस (एक बार, ऑर्डर के लिए जेनरेट किया गया)।
- क्रिप्टोकरेंसी सेटलमेंट विवरण: चेन, ट्रांज़ेक्शन हैश, राशि, कन्फर्मेशन।
- रेट-इंजन इनवॉइस ID: हमारे रिकंसिलिएशन के लिए थर्ड-पार्टी रेट इंजन का रेफरेंस।
हम आपके वॉलेट की प्राइवेट keys, सीड फ्रेज़, एक्सचेंज API keys या किसी भी कस्टोडियल वॉलेट क्रेडेंशियल्स को नहीं देखते, संग्रहीत नहीं करते या उन तक पहुँच नहीं रखते।
ऑपरेशनल लॉग्स
मानक वेब-सर्वर रिक्वेस्ट लॉग (IP एड्रेस, user-agent, रिक्वेस्ट पाथ, रिस्पॉन्स कोड, टाइमस्टैम्प)। 90-दिन की रोलिंग विंडो पर pruned, जब तक सुरक्षा जांच के लिए फ्लैग न किया जाए।
हम क्या नहीं इकट्ठा करते
- असली नाम, डाक पता, बिलिंग पता।
- सरकारी ID, KYC दस्तावेज़।
- पेमेंट कार्ड विवरण (हम कार्ड स्वीकार नहीं करते)।
- बैंक अकाउंट जानकारी।
- हमारे डोमेन के बाहर की ब्राउज़िंग हिस्ट्री।
- क्रॉस-साइट पहचानकर्ता (कोई थर्ड-पार्टी analytics, विज्ञापन या व्यवहार पिक्सेल नहीं)।
04 हम क्यों इकट्ठा करते हैं
- कोड डिलीवरी: ईमेल एड्रेस और फोन नंबर डिलीवरी के माध्यम हैं। इनके बिना हम ऑर्डर पूरा नहीं कर सकते।
- रिफंड और री-इश्यू: खराब कोड को री-इश्यू करने या 14-दिन की विंडो में मूल डिपॉज़िट एड्रेस पर रिफंड करने के लिए ऑर्डर-लाइन और पेमेंट-मेटाडेटा ज़रूरी है।
- धोखाधड़ी और दुरुपयोग की रोकथाम: कुछ बार-बार धोखाधड़ी के संकेतों को स्कोर किया जाता है जो मैन्युअल समीक्षा को ट्रिगर कर सकते हैं।
- लेखांकन और कर अनुपालन: ऑर्डर टोटल और पेमेंट रसीदें लागू कानून द्वारा आवश्यक अवधि तक रखी जाती हैं (आमतौर पर 6 से 10 साल)।
07 डेटा रिटेंशन
- सर्वर एक्सेस लॉग: 90 दिन।
- ऑर्डर रिकॉर्ड (ईमेल, ब्रांड, राशि): कर अनुपालन के लिए 7 साल, फिर हटा दिया जाता है।
- मोबाइल टॉप-अप रिकॉर्ड (फोन नंबर): 24 महीने, फिर फोन नंबर हैश किए जाते हैं और ईमेल से लिंकेज खत्म हो जाता है।
- असफल ऑर्डर डेटा (कोई भुगतान नहीं मिला): 30 दिन।
- कुकीज़: अंतिम सेट से 1 साल, हर विज़िट पर रिफ्रेश।
08 आपके अधिकार
आपके न्यायक्षेत्र के आधार पर (EU/UK निवासियों के लिए GDPR, कैलिफोर्निया निवासियों के लिए CCPA, अन्य जगह समान व्यवस्थाएं) आपके पास ये अधिकार हैं:
- एक्सेस करें वो डेटा जो हम आपके बारे में रखते हैं। /contact पर उस ईमेल एड्रेस से ईमेल करें जिसका उपयोग आपने चेकआउट पर किया था। हम 30 दिनों के भीतर जवाब देते हैं।
- सुधार करें गलत डेटा (जैसे डिलीवरी पर ईमेल टाइपो)।
- मिटाएं अपनी ऑर्डर हिस्ट्री। नोट: कुछ डेटा के लिए कर-अनुपालन रिटेंशन लागू हो सकती है।
- आपत्ति करें प्रोसेसिंग पर उन मामलों में जहाँ यह अनुबंध पूर्ति के लिए कानूनी रूप से आवश्यक नहीं है।
- शिकायत दर्ज करें अपने स्थानीय डेटा-प्रोटेक्शन अधिकारी के पास।
09 सुरक्षा
साइट केवल HTTPS पर सर्व की जाती है, HSTS preloaded के साथ। डेटाबेस क्रेडेंशियल्स और पेमेंट-प्रोवाइडर API keys वेब रूट के बाहर प्रतिबंधात्मक फाइल परमिशन के साथ संग्रहीत हैं। डिपॉज़िट एड्रेस जेनरेशन पूरी तरह सर्वर-साइड है; कोई क्लाइंट-साइड वॉलेट एक्सपोज़र नहीं। हम खरीदारों के लिए कोई क्रिप्टोकरेंसी कस्टडी नहीं रखते — हर डिपॉज़िट कन्फर्मेशन के मिनटों के भीतर ऑपरेटिंग वॉलेट में सेटल होता है।
10 बच्चे
यह सेवा 16 वर्ष से कम उम्र के बच्चों के लिए नहीं है। हम 16 से कम उम्र के किसी से जानबूझकर डेटा नहीं इकट्ठा करते। अगर आपको लगता है कि किसी बच्चे ने ऑर्डर दिया है, तो हमें ईमेल करें और हम ऑर्डर डेटा हटा देंगे।
11 अंतर्राष्ट्रीय ट्रांसफर
ऑर्डर डेटा sub-processors (ईमेल डिलीवरी, क्रिप्टोकरेंसी रेट इंजन, ब्रांड वाउचर APIs) द्वारा प्रोसेस किया जा सकता है जो खरीदार के न्यायक्षेत्र के बाहर स्थित हैं। EU/UK खरीदारों के लिए, non-adequacy न्यायक्षेत्रों में ट्रांसफर Standard Contractual Clauses या समकक्ष सुरक्षा उपायों द्वारा कवर किए जाते हैं।
12 इस नीति में बदलाव
अपडेट /privacy पर नई "अंतिम अपडेट" तारीख के साथ पोस्ट किए जाते हैं। महत्वपूर्ण बदलाव सक्रिय उपयोगकर्ताओं को ईमेल के माध्यम से सूचित किए जाएंगे। वर्तमान संस्करण हमेशा इस URL पर रहता है।
13 संपर्क और शिकायतें
प्रश्न, एक्सेस अनुरोध, हटाने के अनुरोध, शिकायतें: /contact। हम बारह भाषाओं में जवाब देते हैं।
Last updated · May 9, 2026
← सेवा की शर्तें