ದತ್ತಾಂಶ ಸೋರಿಕೆ ಪ್ರತಿಕ್ರಿಯೆ ನೀತಿ
Effective: 1 April 2026 · Version 1.0
ನಿಮ್ಮ ವೈಯಕ್ತಿಕ ದತ್ತಾಂಶವು ಸೋರಿಕೆಯಿಂದ ಬಾಧಿತವಾಗಿದೆ ಎಂದು ಗ್ಯಾನ್ ಸಂಚಾರ್ಗೆ ಎಂದಾದರೂ ತಿಳಿದುಬಂದರೆ, ನಾವು ತನಿಖೆ ನಡೆಸಿ, ಅದನ್ನು ನಿಯಂತ್ರಿಸಿ, ಪರಿಣಾಮ ಕಡಿಮೆ ಮಾಡಿ, ಮತ್ತು ನಿಮಗೆ ತ್ವರಿತವಾಗಿ, ಪ್ರಾಮಾಣಿಕವಾಗಿ ತಿಳಿಸುತ್ತೇವೆ. ಇದನ್ನು ನಾವು ಹೇಗೆ ಮಾಡುತ್ತೇವೆ ಎಂಬುದನ್ನು ಈ ನೀತಿ ವಿವರಿಸುತ್ತದೆ.
1. ವೈಯಕ್ತಿಕ ದತ್ತಾಂಶ ಸೋರಿಕೆ ಎಂದರೇನು?
ನಿಮ್ಮ ವೈಯಕ್ತಿಕ ದತ್ತಾಂಶವನ್ನು ಅನುಮತಿ ಇಲ್ಲದೆ ಪ್ರವೇಶಿಸಿದಾಗ, ಬಳಸಿದಾಗ ಅಥವಾ ಬಹಿರಂಗಪಡಿಸಿದಾಗ — ಅಥವಾ ಅದು ಆಕಸ್ಮಿಕವಾಗಿ ಕಳೆದುಹೋದಾಗ, ಬದಲಾದಾಗ ಅಥವಾ ನಾಶವಾದಾಗ — ವೈಯಕ್ತಿಕ ದತ್ತಾಂಶ ಸೋರಿಕೆ ಸಂಭವಿಸುತ್ತದೆ. ಉದಾಹರಣೆಗಳು: • ಬಾಹ್ಯ ವ್ಯಕ್ತಿಯಿಂದ ನಮ್ಮ ವ್ಯವಸ್ಥೆಗಳಿಗೆ ಅನಧಿಕೃತ ಪ್ರವೇಶ • ನಿಮ್ಮ ದತ್ತಾಂಶವನ್ನು ಆಕಸ್ಮಿಕವಾಗಿ ತಪ್ಪು ವ್ಯಕ್ತಿಯೊಂದಿಗೆ ಹಂಚಿಕೊಳ್ಳುವುದು • ವೈಯಕ್ತಿಕ ದತ್ತಾಂಶ ಹೊಂದಿರುವ ಸಾಧನವನ್ನು ಕಳೆದುಕೊಳ್ಳುವುದು • ಸಂಗ್ರಹಿತ ದತ್ತಾಂಶವನ್ನು ಬಹಿರಂಗಪಡಿಸುವ ransomware ಅಥವಾ malware ಪ್ರತಿಯೊಂದು ಭದ್ರತಾ ಘಟನೆಯೂ ಸೋರಿಕೆಯಲ್ಲ. ಅನೇಕ ಘಟನೆಗಳನ್ನು ಯಾವುದೇ ದತ್ತಾಂಶ ನಿಜವಾಗಿ ಬಹಿರಂಗವಾಗುವ ಮೊದಲೇ ಪತ್ತೆಹಚ್ಚಿ ನಿಯಂತ್ರಿಸಲಾಗುತ್ತದೆ.
2. ನಿಮ್ಮ ದತ್ತಾಂಶವನ್ನು ನಾವು ಹೇಗೆ ರಕ್ಷಿಸುತ್ತೇವೆ
ನಿಮ್ಮ ಗೌಪ್ಯತೆಯನ್ನು ನಾವು ಗಂಭೀರವಾಗಿ ಪರಿಗಣಿಸುತ್ತೇವೆ ಮತ್ತು ಭದ್ರತೆಯಲ್ಲಿ ನಿರಂತರವಾಗಿ ಹೂಡಿಕೆ ಮಾಡುತ್ತೇವೆ. ನಮ್ಮ ಸುರಕ್ಷತಾ ಕ್ರಮಗಳು: • ಸಂಗ್ರಹಣೆ ಮತ್ತು ರವಾನೆಯ ಸಮಯದಲ್ಲಿ ಎನ್ಕ್ರಿಪ್ಶನ್ (TLS 1.2+) • ಪ್ರತಿ ಬಳಕೆದಾರ ತನ್ನದೇ ದತ್ತಾಂಶವನ್ನು ಮಾತ್ರ ಪ್ರವೇಶಿಸುವಂತೆ ನಮ್ಮ ಡೇಟಾಬೇಸ್ನಲ್ಲಿ row-level ಭದ್ರತೆ • ಪ್ರವೇಶ ನಿಯಂತ್ರಣಗಳು — ಸಿಬ್ಬಂದಿ ತಮ್ಮ ಪಾತ್ರಕ್ಕೆ ಬೇಕಾದ ದತ್ತಾಂಶವನ್ನು ಮಾತ್ರ ಪ್ರವೇಶಿಸುತ್ತಾರೆ • ನಿಯಮಿತ ಭದ್ರತಾ ಪರಿಶೀಲನೆಗಳು ಮತ್ತು ದೌರ್ಬಲ್ಯ ಮೌಲ್ಯಮಾಪನಗಳು • CERT-In Directions 2022 ಪ್ರಕಾರ 180 ದಿನಗಳ audit log ಸಂಗ್ರಹಣೆ • ಎಲ್ಲಾ OTP ಕೋಡ್ಗಳಿಗೆ ಸುರಕ್ಷಿತ, ಹ್ಯಾಶ್ ಮಾಡಿದ ಸಂಗ್ರಹಣೆ (SHA-256 — ನಾವು ಎಂದಿಗೂ ಮೂಲ ಕೋಡ್ಗಳನ್ನು ಸಂಗ್ರಹಿಸುವುದಿಲ್ಲ) • OTP ಟೋಕನ್ಗಳ ಸ್ವಯಂಚಾಲಿತ ಅವಧಿ ಮುಗಿಯುವಿಕೆ (10 ನಿಮಿಷಗಳು) ನಿಮ್ಮ ದತ್ತಾಂಶವನ್ನು ಭಾರತದೊಳಗಿನ ಮೂಲಸೌಕರ್ಯದಲ್ಲಿ ಆಯೋಜಿಸಲಾಗಿದೆ, ಇದನ್ನು ದತ್ತಾಂಶ ಸಂಸ್ಕರಣ ಒಪ್ಪಂದಗಳಿಗೆ ಬದ್ಧರಾದ ಎಚ್ಚರಿಕೆಯಿಂದ ಆಯ್ಕೆ ಮಾಡಿದ ಪೂರೈಕೆದಾರರು ನಿರ್ವಹಿಸುತ್ತಾರೆ.
3. ಸೋರಿಕೆ ಸಂಭವಿಸಿದಾಗ ನಮ್ಮ ಪ್ರತಿಕ್ರಿಯೆ
ಶಂಕಿತ ದತ್ತಾಂಶ ಸೋರಿಕೆ ಬಗ್ಗೆ ನಮಗೆ ತಿಳಿದ ಕೂಡಲೇ, ನಾವು ತಕ್ಷಣ ಕ್ರಮ ತೆಗೆದುಕೊಳ್ಳುತ್ತೇವೆ. ನಮ್ಮ ಪ್ರತಿಕ್ರಿಯೆ ನಾಲ್ಕು ಹಂತಗಳನ್ನು ಅನುಸರಿಸುತ್ತದೆ: 1. ಪತ್ತೆ ಮತ್ತು ತನಿಖೆ — ಸೋರಿಕೆ ಸಂಭವಿಸಿದೆಯೇ ಎಂದು ನಾವು ಖಚಿತಪಡಿಸಿಕೊಂಡು, ಯಾವ ದತ್ತಾಂಶ ಬಾಧಿತವಾಗಿರಬಹುದು ಎಂಬುದನ್ನು ಗುರುತಿಸುತ್ತೇವೆ. 2. ನಿಯಂತ್ರಣ — ಸೋರಿಕೆ ಹರಡುವುದನ್ನು ತಡೆಯಲು ಮತ್ತು ಮತ್ತಷ್ಟು ಅನಧಿಕೃತ ಪ್ರವೇಶವನ್ನು ತಡೆಯಲು ನಾವು ತಕ್ಷಣದ ಕ್ರಮ ಕೈಗೊಳ್ಳುತ್ತೇವೆ. 3. ಪರಿಹಾರ — ಬಾಧಿತರ ಮೇಲಿನ ಪರಿಣಾಮ ಕಡಿಮೆ ಮಾಡಲು ನಾವು ತಿದ್ದುಪಡಿ ಕ್ರಮ ಕೈಗೊಳ್ಳುತ್ತೇವೆ. 4. ಸೂಚನೆ — ಕೆಳಗೆ ವಿವರಿಸಿದಂತೆ ಬಾಧಿತ ಬಳಕೆದಾರರಿಗೆ ಮತ್ತು ಸಂಬಂಧಿತ ನಿಯಂತ್ರಣ ಪ್ರಾಧಿಕಾರಗಳಿಗೆ ನಾವು ತಿಳಿಸುತ್ತೇವೆ. ಶಂಕಿತ ಸೋರಿಕೆಯ ಪ್ರತಿಯೊಂದು ವರದಿಯನ್ನೂ ನಾವು ತುರ್ತಾಗಿ ಪರಿಗಣಿಸುತ್ತೇವೆ, ಅದು ಆಂತರಿಕವಾಗಿ ಉಂಟಾಗಿರಲಿ ಅಥವಾ ಬಳಕೆದಾರರಿಂದ ವರದಿಯಾಗಲಿ.
4. ನಾವು ನಿಮಗೆ ಯಾವಾಗ ತಿಳಿಸುತ್ತೇವೆ
ನಿಮ್ಮ ವೈಯಕ್ತಿಕ ದತ್ತಾಂಶ ಸೋರಿಕೆಯಿಂದ ಬಾಧಿತವಾಗಿದೆ ಎಂದು ನಾವು ಖಚಿತಪಡಿಸಿದರೆ, ನಮಗೆ ತಿಳಿದ 6 ಗಂಟೆಗಳ ಒಳಗೆ ನಿಮ್ಮ ನೋಂದಾಯಿತ ಇಮೇಲ್ ವಿಳಾಸ ಮತ್ತು/ಅಥವಾ WhatsApp ಸಂಖ್ಯೆಯ ಮೂಲಕ ನಿಮಗೆ ತಿಳಿಸುತ್ತೇವೆ. ನಮ್ಮ ಸೂಚನೆಯಲ್ಲಿ ಇರುವುದು: • ಯಾವ ದತ್ತಾಂಶ ಹೇಗೆ ಬಾಧಿತವಾಯಿತು • ಸೋರಿಕೆ ಯಾವಾಗ ಸಂಭವಿಸಿತು (ತಿಳಿದಿದ್ದರೆ) • ಅದನ್ನು ನಿಯಂತ್ರಿಸಲು ನಾವು ತೆಗೆದುಕೊಂಡ ಕ್ರಮಗಳು • ನಿಮ್ಮನ್ನು ರಕ್ಷಿಸಿಕೊಳ್ಳಲು ನೀವು ಏನು ಮಾಡಬೇಕು (ಇದ್ದರೆ) • ಪ್ರಶ್ನೆಗಳಿದ್ದರೆ ನಮ್ಮನ್ನು ಹೇಗೆ ಸಂಪರ್ಕಿಸಬೇಕು ಸೋರಿಕೆಯನ್ನು ನಾವು ಎಂದಿಗೂ ನಿಮ್ಮಿಂದ ಮುಚ್ಚಿಡುವುದಿಲ್ಲ. ನಮ್ಮ ಖ್ಯಾತಿಗಿಂತ ನಿಮ್ಮ ವಿಶ್ವಾಸ ನಮಗೆ ಹೆಚ್ಚು ಮುಖ್ಯ.
5. ನಾವು ನಿಯಂತ್ರಕರಿಗೆ ಯಾವಾಗ ತಿಳಿಸುತ್ತೇವೆ
ಸೋರಿಕೆಗಳನ್ನು ನಿಯಂತ್ರಕರಿಗೆ ವರದಿ ಮಾಡುವ ನಮ್ಮ ಕಾನೂನುಬದ್ಧ ಬಾಧ್ಯತೆಗಳನ್ನು ನಾವು ಸಂಪೂರ್ಣವಾಗಿ ಪಾಲಿಸುತ್ತೇವೆ: • ಭಾರತದ ದತ್ತಾಂಶ ಸಂರಕ್ಷಣಾ ಮಂಡಳಿ — Digital Personal Data Protection (DPDP) Act 2023ರ ಪ್ರಕಾರ ನಾವು ಮಂಡಳಿಗೆ ಸೂಚಿಸುತ್ತೇವೆ. • CERT-In — CERT-In Directions 2022 ಪ್ರಕಾರ, ನಮಗೆ ತಿಳಿದ 6 ಗಂಟೆಗಳ ಒಳಗೆ ನಾವು ಭಾರತೀಯ ಕಂಪ್ಯೂಟರ್ ತುರ್ತು ಪ್ರತಿಕ್ರಿಯಾ ತಂಡಕ್ಕೆ ವರದಿ ಮಾಡುತ್ತೇವೆ. ನಿಯಂತ್ರಣ ಪ್ರಾಧಿಕಾರಗಳ ಯಾವುದೇ ತನಿಖೆಗೆ ನಾವು ಸಂಪೂರ್ಣ ಸಹಕಾರ ನೀಡುತ್ತೇವೆ.
6. ಸೋರಿಕೆಗಳನ್ನು ನಾವು ಹೇಗೆ ತಡೆಗಟ್ಟುತ್ತೇವೆ
ತಡೆಗಟ್ಟುವಿಕೆ ನಮ್ಮ ಮೊದಲ ಆದ್ಯತೆ. ಸೋರಿಕೆಯ ಅಪಾಯವನ್ನು ಕಡಿಮೆ ಮಾಡಲು ನಾವು ನಿರಂತರವಾಗಿ ಕೆಲಸ ಮಾಡುತ್ತೇವೆ: • Penetration testing ಮತ್ತು ಕೋಡ್ ಭದ್ರತಾ ಪರಿಶೀಲನೆಗಳು • ಕಟ್ಟುನಿಟ್ಟಾದ ಪ್ರವೇಶ ನಿಯಂತ್ರಣಗಳು — ಅಧಿಕೃತ ಸಿಬ್ಬಂದಿ ಮಾತ್ರ production ದತ್ತಾಂಶ ಪ್ರವೇಶಿಸುತ್ತಾರೆ • ಅಗತ್ಯವಿಲ್ಲದ ಸೂಕ್ಷ್ಮ ದತ್ತಾಂಶವನ್ನು ಸಂಗ್ರಹಿಸುವುದಿಲ್ಲ (ನಾವು ಆಧಾರ್, ಬ್ಯಾಂಕ್ ವಿವರಗಳು, ಅಥವಾ biometric ದತ್ತಾಂಶ ಸಂಗ್ರಹಿಸುವುದಿಲ್ಲ) • ಸಂಗ್ರಹಣಾ ಅವಧಿ ಮುಗಿದ ನಂತರ ದತ್ತಾಂಶದ ಸ್ವಯಂಚಾಲಿತ ಅಳಿಸುವಿಕೆ • ಉದ್ಯೋಗಿಗಳ ಭದ್ರತಾ ಜಾಗೃತಿ ತರಬೇತಿ • ಬಳಕೆದಾರರ ನಡುವೆ ದತ್ತಾಂಶ ಪ್ರತ್ಯೇಕತೆ ಜಾರಿಗೊಳಿಸಲು Supabase Row Level Security (RLS) • ಅಸಾಮಾನ್ಯ ಪ್ರವೇಶ ಮಾದರಿಗಳ ಸ್ವಯಂಚಾಲಿತ ಮೇಲ್ವಿಚಾರಣೆ ಭದ್ರತೆ ಒಂದು ಬಾರಿಯ ಪ್ರಯತ್ನವಲ್ಲ — ಇದು ನಿರಂತರ ಅಭ್ಯಾಸ.
7. ಶಂಕಿತ ಸೋರಿಕೆಯನ್ನು ವರದಿ ಮಾಡಿ
ನಿಮ್ಮ ದತ್ತಾಂಶ ಅಪಾಯಕ್ಕೀಡಾಗಿರಬಹುದೆಂದು ನೀವು ಭಾವಿಸಿದರೆ, ಅಥವಾ ನಮ್ಮ ವೇದಿಕೆಯಲ್ಲಿ ಭದ್ರತಾ ದೌರ್ಬಲ್ಯ ಕಂಡುಬಂದರೆ, ದಯವಿಟ್ಟು ತಕ್ಷಣ ನಮಗೆ ತಿಳಿಸಿ. 📧 ಇಮೇಲ್: security@gyansanchaar.com ವಿಷಯ ಸಾಲು: "Suspected Data Breach" ಅಥವಾ ನಮ್ಮ ದತ್ತಾಂಶ ಸಂರಕ್ಷಣಾ ಅಧಿಕಾರಿಯನ್ನು ಸಂಪರ್ಕಿಸಿ: 📧 dpo@gyansanchaar.com ಎಲ್ಲಾ ವರದಿಗಳನ್ನು ನಾವು ಗಂಭೀರವಾಗಿ ಪರಿಗಣಿಸುತ್ತೇವೆ ಮತ್ತು 24 ಗಂಟೆಗಳ ಒಳಗೆ ನಿಮ್ಮ ವರದಿಯನ್ನು ಸ್ವೀಕರಿಸಿರುವುದಾಗಿ ತಿಳಿಸುತ್ತೇವೆ. ಭದ್ರತಾ ದೌರ್ಬಲ್ಯಗಳ ಜವಾಬ್ದಾರಿಯುತ ಬಹಿರಂಗಪಡಿಸುವಿಕೆಯನ್ನು ನಾವು ಸ್ವಾಗತಿಸುತ್ತೇವೆ ಮತ್ತು ಪ್ರಶಂಸಿಸುತ್ತೇವೆ. ಒಳ್ಳೆಯ ಉದ್ದೇಶದಿಂದ ದೌರ್ಬಲ್ಯಗಳನ್ನು ವರದಿ ಮಾಡುವ ಸಂಶೋಧಕರ ವಿರುದ್ಧ ನಾವು ಕಾನೂನು ಕ್ರಮ ಕೈಗೊಳ್ಳುವುದಿಲ್ಲ.
Questions about this policy? Contact our Data Protection Officer at dpo@gyansanchaar.com or report a suspected breach at security@gyansanchaar.com.