ഡാറ്റാ ലംഘന പ്രതികരണ നയം
Effective: 1 April 2026 · Version 1.0
നിങ്ങളുടെ വ്യക്തിഗത ഡാറ്റ ഒരു ലംഘനത്താൽ ബാധിക്കപ്പെട്ടതായി Gyan Sanchaar അറിഞ്ഞാൽ, ഞങ്ങൾ അന്വേഷിക്കുകയും, നിയന്ത്രിക്കുകയും, ലഘൂകരിക്കുകയും, വേഗത്തിലും സത്യസന്ധമായും നിങ്ങളെ അറിയിക്കുകയും ചെയ്യും. ഇത് കൃത്യമായി എങ്ങനെയെന്ന് ഈ നയം വിശദീകരിക്കുന്നു.
1. എന്താണ് വ്യക്തിഗത ഡാറ്റാ ലംഘനം?
അനുമതിയില്ലാതെ നിങ്ങളുടെ വ്യക്തിഗത ഡാറ്റ ആക്സസ് ചെയ്യപ്പെടുകയോ ഉപയോഗിക്കുകയോ വെളിപ്പെടുത്തുകയോ ചെയ്യുമ്പോൾ — അല്ലെങ്കിൽ അബദ്ധത്തിൽ നഷ്ടപ്പെടുകയോ മാറ്റം വരുത്തുകയോ നശിപ്പിക്കപ്പെടുകയോ ചെയ്യുമ്പോൾ — ഒരു വ്യക്തിഗത ഡാറ്റാ ലംഘനം സംഭവിക്കുന്നു. ഉദാഹരണങ്ങൾ: • ബാഹ്യ കക്ഷികളാൽ ഞങ്ങളുടെ സിസ്റ്റങ്ങളിലേക്കുള്ള അനധികൃത പ്രവേശനം • നിങ്ങളുടെ ഡാറ്റ തെറ്റായ വ്യക്തിയുമായി അബദ്ധത്തിൽ പങ്കിടൽ • വ്യക്തിഗത ഡാറ്റ അടങ്ങിയ ഉപകരണത്തിന്റെ നഷ്ടം • സംഭരിച്ച ഡാറ്റ വെളിപ്പെടുത്തുന്ന റാൻസംവെയർ അല്ലെങ്കിൽ മാൽവെയർ ഓരോ സുരക്ഷാ സംഭവവും ഒരു ലംഘനമല്ല. യഥാർത്ഥത്തിൽ ഡാറ്റ വെളിപ്പെടുന്നതിന് മുൻപ് തന്നെ പല സംഭവങ്ങളും കണ്ടെത്തി നിയന്ത്രിക്കപ്പെടുന്നു.
2. ഞങ്ങൾ നിങ്ങളുടെ ഡാറ്റ എങ്ങനെ സംരക്ഷിക്കുന്നു
നിങ്ങളുടെ സ്വകാര്യതയെ ഞങ്ങൾ ഗൗരവമായി കാണുന്നു, സുരക്ഷയിൽ തുടർച്ചയായി നിക്ഷേപം നടത്തുന്നു. ഞങ്ങളുടെ സുരക്ഷാ നടപടികളിൽ ഉൾപ്പെടുന്നവ: • സ്ഥിതി ചെയ്യുമ്പോഴും കൈമാറ്റ സമയത്തും എൻക്രിപ്ഷൻ (TLS 1.2+) • ഓരോ ഉപയോക്താവിനും സ്വന്തം ഡാറ്റ മാത്രം ആക്സസ് ചെയ്യാൻ കഴിയുന്ന വിധത്തിൽ ഞങ്ങളുടെ ഡാറ്റാബേസിൽ റോ-ലെവൽ സെക്യൂരിറ്റി • ആക്സസ് നിയന്ത്രണങ്ങൾ — ജീവനക്കാർ അവരുടെ ജോലിക്ക് ആവശ്യമായ ഡാറ്റ മാത്രമേ ആക്സസ് ചെയ്യൂ • പതിവ് സുരക്ഷാ അവലോകനങ്ങളും ദുർബലത വിലയിരുത്തലുകളും • CERT-In Directions 2022 പ്രകാരം ആവശ്യമായ 180 ദിവസത്തെ ഓഡിറ്റ് ലോഗ് സൂക്ഷിപ്പ് • എല്ലാ OTP കോഡുകൾക്കുമുള്ള സുരക്ഷിതവും ഹാഷ് ചെയ്തതുമായ സംഭരണം (SHA-256 — ഞങ്ങൾ ഒരിക്കലും യഥാർത്ഥ കോഡുകൾ സൂക്ഷിക്കുന്നില്ല) • OTP ടോക്കണുകളുടെ ഓട്ടോമേറ്റഡ് കാലഹരണം (10 മിനിറ്റ്) നിങ്ങളുടെ ഡാറ്റ ഇന്ത്യയ്ക്കുള്ളിലെ ഇൻഫ്രാസ്ട്രക്ചറിൽ, ഡാറ്റാ പ്രോസസ്സിംഗ് കരാറുകളാൽ ബാധ്യസ്ഥരായ ശ്രദ്ധാപൂർവ്വം തിരഞ്ഞെടുത്ത ദാതാക്കൾ പ്രവർത്തിപ്പിക്കുന്ന ഇടത്താണ് ഹോസ്റ്റ് ചെയ്യുന്നത്.
3. ഒരു ലംഘനം സംഭവിക്കുമ്പോൾ ഞങ്ങളുടെ പ്രതികരണം
സംശയാസ്പദമായ ഒരു ഡാറ്റാ ലംഘനത്തെക്കുറിച്ച് ഞങ്ങൾ അറിഞ്ഞാൽ, ഉടൻ തന്നെ പ്രവർത്തിക്കും. ഞങ്ങളുടെ പ്രതികരണം നാല് ഘട്ടങ്ങൾ പിന്തുടരുന്നു: 1. കണ്ടെത്തലും അന്വേഷണവും — ലംഘനം സംഭവിച്ചിട്ടുണ്ടോ എന്ന് ഞങ്ങൾ സ്ഥിരീകരിക്കുകയും ഏത് ഡാറ്റയെ ബാധിച്ചിരിക്കാമെന്ന് കണ്ടെത്തുകയും ചെയ്യുന്നു. 2. നിയന്ത്രിക്കൽ — ലംഘനം വ്യാപിക്കുന്നത് തടയാനും കൂടുതൽ അനധികൃത ആക്സസ് തടയാനും ഞങ്ങൾ ഉടനടി നടപടികൾ സ്വീകരിക്കുന്നു. 3. ലഘൂകരണം — ബാധിക്കപ്പെട്ട വ്യക്തികളിലുള്ള ആഘാതം കുറയ്ക്കാൻ ഞങ്ങൾ തിരുത്തൽ നടപടികൾ സ്വീകരിക്കുന്നു. 4. അറിയിക്കൽ — താഴെ വിവരിച്ചിരിക്കുന്നതുപോലെ ബാധിക്കപ്പെട്ട ഉപയോക്താക്കളെയും ബന്ധപ്പെട്ട നിയന്ത്രണ അധികാരികളെയും ഞങ്ങൾ അറിയിക്കുന്നു. സംശയാസ്പദമായ ലംഘനത്തിന്റെ ഓരോ റിപ്പോർട്ടും, അത് ആന്തരികമായി ഉണ്ടായതായാലും ഒരു ഉപയോക്താവ് റിപ്പോർട്ട് ചെയ്തതായാലും, ഞങ്ങൾ അടിയന്തിരമായി കണക്കാക്കുന്നു.
4. എപ്പോൾ ഞങ്ങൾ നിങ്ങളെ അറിയിക്കുന്നു
നിങ്ങളുടെ വ്യക്തിഗത ഡാറ്റയെ ഒരു ലംഘനം ബാധിച്ചതായി ഞങ്ങൾ കണ്ടെത്തിയാൽ, അറിഞ്ഞ് 6 മണിക്കൂറിനുള്ളിൽ — നിങ്ങളുടെ രജിസ്റ്റർ ചെയ്ത ഇമെയിൽ വിലാസത്തിലൂടെയും/അല്ലെങ്കിൽ WhatsApp നമ്പറിലൂടെയും — ഞങ്ങൾ നിങ്ങളെ അറിയിക്കും. ഞങ്ങളുടെ അറിയിപ്പിൽ ഇവ ഉൾപ്പെടും: • ഏത് ഡാറ്റയെ എങ്ങനെ ബാധിച്ചു • ലംഘനം എപ്പോൾ സംഭവിച്ചു (അറിയാമെങ്കിൽ) • അത് നിയന്ത്രിക്കാൻ ഞങ്ങൾ സ്വീകരിച്ച നടപടികൾ • നിങ്ങളെ സംരക്ഷിക്കാൻ നിങ്ങൾ ചെയ്യേണ്ടത് (എന്തെങ്കിലും ഉണ്ടെങ്കിൽ) • സംശയങ്ങളുണ്ടെങ്കിൽ ഞങ്ങളെ എങ്ങനെ ബന്ധപ്പെടാം ഒരു ലംഘനവും ഞങ്ങൾ ഒരിക്കലും നിങ്ങളിൽ നിന്ന് മറച്ചുവയ്ക്കില്ല. ഞങ്ങളുടെ പ്രശസ്തിയേക്കാൾ നിങ്ങളുടെ വിശ്വാസത്തിനാണ് ഞങ്ങൾക്ക് പ്രാധാന്യം.
5. എപ്പോൾ ഞങ്ങൾ നിയന്ത്രണ അധികാരികളെ അറിയിക്കുന്നു
നിയന്ത്രണ അധികാരികളെ ലംഘനങ്ങളെക്കുറിച്ച് അറിയിക്കാനുള്ള ഞങ്ങളുടെ നിയമപരമായ ബാധ്യതകൾ ഞങ്ങൾ പൂർണ്ണമായി പാലിക്കുന്നു: • Data Protection Board of India — Digital Personal Data Protection (DPDP) Act 2023 പ്രകാരം ആവശ്യമായതുപോലെ ഞങ്ങൾ ബോർഡിനെ അറിയിക്കുന്നു. • CERT-In — CERT-In Directions 2022 പ്രകാരം ആവശ്യമായതുപോലെ, അറിഞ്ഞ് 6 മണിക്കൂറിനുള്ളിൽ ഞങ്ങൾ ഇന്ത്യൻ കമ്പ്യൂട്ടർ എമർജൻസി റെസ്പോൺസ് ടീമിനെ അറിയിക്കുന്നു. നിയന്ത്രണ അധികാരികളുടെ ഏത് അന്വേഷണത്തിലും ഞങ്ങൾ പൂർണ്ണമായി സഹകരിക്കുന്നു.
6. ലംഘനങ്ങൾ ഞങ്ങൾ എങ്ങനെ തടയുന്നു
പ്രതിരോധമാണ് ഞങ്ങളുടെ ഒന്നാമത്തെ മുൻഗണന. ലംഘന സാധ്യത കുറയ്ക്കാൻ ഞങ്ങൾ തുടർച്ചയായി പ്രവർത്തിക്കുന്നു: • പെനിട്രേഷൻ ടെസ്റ്റിംഗും കോഡ് സുരക്ഷാ അവലോകനങ്ങളും • കർശനമായ ആക്സസ് നിയന്ത്രണങ്ങൾ — അധികാരപ്പെടുത്തിയ ജീവനക്കാർ മാത്രമേ പ്രൊഡക്ഷൻ ഡാറ്റ ആക്സസ് ചെയ്യൂ • ആവശ്യമില്ലാത്ത സെൻസിറ്റീവ് ഡാറ്റ സൂക്ഷിക്കുന്നില്ല (ആധാർ, ബാങ്ക് വിവരങ്ങൾ, ബയോമെട്രിക് ഡാറ്റ എന്നിവ ഞങ്ങൾ ശേഖരിക്കുന്നില്ല) • സൂക്ഷിപ്പ് കാലയളവ് കഴിഞ്ഞാൽ ഡാറ്റ യാന്ത്രികമായി നീക്കം ചെയ്യൽ • ജീവനക്കാർക്കുള്ള സുരക്ഷാ ബോധവൽക്കരണ പരിശീലനം • ഉപയോക്താക്കൾക്കിടയിൽ ഡാറ്റ വേർതിരിവ് ഉറപ്പാക്കാൻ Supabase Row Level Security (RLS) • അസാധാരണമായ ആക്സസ് പാറ്റേണുകൾക്കുള്ള ഓട്ടോമേറ്റഡ് നിരീക്ഷണം സുരക്ഷ ഒറ്റത്തവണ ചെയ്യുന്ന ഒരു ജോലിയല്ല — അതൊരു തുടർച്ചയായ പ്രവർത്തനമാണ്.
7. സംശയാസ്പദമായ ലംഘനം റിപ്പോർട്ട് ചെയ്യുക
നിങ്ങളുടെ ഡാറ്റ അപഹരിക്കപ്പെട്ടതായി നിങ്ങൾ കരുതുന്നുവെങ്കിൽ, അല്ലെങ്കിൽ ഞങ്ങളുടെ പ്ലാറ്റ്ഫോമിൽ ഒരു സുരക്ഷാ ദുർബലത കണ്ടെത്തിയാൽ, ദയവായി ഉടൻ ഞങ്ങളെ അറിയിക്കുക. 📧 ഇമെയിൽ: security@gyansanchaar.com സബ്ജക്ട് ലൈൻ: "Suspected Data Breach" അല്ലെങ്കിൽ ഞങ്ങളുടെ ഡാറ്റാ പ്രൊട്ടക്ഷൻ ഓഫീസറെ ബന്ധപ്പെടുക: 📧 dpo@gyansanchaar.com എല്ലാ റിപ്പോർട്ടുകളും ഞങ്ങൾ ഗൗരവമായി എടുക്കുകയും 24 മണിക്കൂറിനുള്ളിൽ അറിയിപ്പ് നൽകുകയും ചെയ്യും. സുരക്ഷാ ദുർബലതകളുടെ ഉത്തരവാദിത്തപൂർണ്ണമായ വെളിപ്പെടുത്തലിനെ ഞങ്ങൾ സ്വാഗതം ചെയ്യുകയും വിലമതിക്കുകയും ചെയ്യുന്നു. നല്ല വിശ്വാസത്തോടെ ദുർബലതകൾ റിപ്പോർട്ട് ചെയ്യുന്ന ഗവേഷകർക്കെതിരെ ഞങ്ങൾ നിയമനടപടി സ്വീകരിക്കില്ല.
Questions about this policy? Contact our Data Protection Officer at dpo@gyansanchaar.com or report a suspected breach at security@gyansanchaar.com.