डेटा उल्लंघन प्रतिक्रिया नीति

Effective: 1 April 2026 · Version 1.0

यदि Gyan Sanchaar लाई कहिल्यै थाहा भयो कि तपाईंको व्यक्तिगत डेटा कुनै उल्लंघनबाट प्रभावित भएको छ भने, हामी तुरुन्त र इमानदारीपूर्वक अनुसन्धान गर्नेछौं, नियन्त्रण गर्नेछौं, न्यूनीकरण गर्नेछौं, र तपाईंलाई सूचित गर्नेछौं। यो नीतिले हामी यो कसरी गर्छौं भनेर ठ्याक्कै व्याख्या गर्छ।

1. व्यक्तिगत डेटा उल्लंघन के हो?

तपाईंको व्यक्तिगत डेटा अनधिकृत रूपमा पहुँच, प्रयोग वा खुलासा गरिँदा — वा दुर्घटनावश गुमेको, परिवर्तन भएको, वा नष्ट भएको बेला व्यक्तिगत डेटा उल्लंघन हुन्छ। उदाहरणहरू समावेश छन्: • बाह्य पक्षद्वारा हाम्रो प्रणालीमा अनधिकृत पहुँच • तपाईंको डेटा गलत व्यक्तिसँग दुर्घटनावश साझा हुनु • व्यक्तिगत डेटा भएको उपकरण हराउनु • भण्डारण गरिएको डेटा उजागर गर्ने र्‍यान्समवेयर वा मालवेयर हरेक सुरक्षा घटना उल्लंघन होइन। धेरै घटनाहरू कुनै पनि डेटा वास्तवमा उजागर हुनुअघि नै पत्ता लगाइन्छन् र नियन्त्रण गरिन्छन्।

2. हामी तपाईंको डेटा कसरी सुरक्षित राख्छौं

हामी तपाईंको गोपनीयतालाई गम्भीरतापूर्वक लिन्छौं र सुरक्षामा निरन्तर लगानी गर्छौं। हाम्रा सुरक्षा उपायहरू समावेश छन्: • विश्राम र प्रसारणमा इन्क्रिप्सन (TLS 1.2+) • हाम्रो डाटाबेसमा पङ्क्ति-स्तरीय सुरक्षा ताकि हरेक प्रयोगकर्ताले आफ्नो मात्र डेटा पहुँच गर्न सक्छन् • पहुँच नियन्त्रण — कर्मचारीहरूले आफ्नो भूमिकाका लागि आवश्यक डेटा मात्र पहुँच गर्छन् • नियमित सुरक्षा समीक्षा र जोखिम मूल्याङ्कन • CERT-In निर्देशन २०२२ अनुसार १८०-दिनको अडिट लग सुरक्षण • सबै OTP कोडहरूका लागि सुरक्षित, ह्यास गरिएको भण्डारण (SHA-256 — हामी कहिल्यै कच्चा कोड भण्डारण गर्दैनौं) • OTP टोकनहरूको स्वचालित म्याद समाप्ति (१० मिनेट) तपाईंको डेटा भारतभित्रको पूर्वाधारमा होस्ट गरिएको छ, सावधानीपूर्वक छानिएका प्रदायकहरूद्वारा सञ्चालित जो डेटा प्रोसेसिङ सम्झौताहरूद्वारा बाँधिएका छन्।

3. उल्लंघन भएमा हाम्रो प्रतिक्रिया

यदि हामीलाई शंकास्पद डेटा उल्लंघनको जानकारी हुन्छ भने, हामी तुरुन्तै कारबाही गर्छौं। हाम्रो प्रतिक्रियाले चार चरणहरू पछ्याउँछ: 1. पत्ता लगाउनु र अनुसन्धान — हामी उल्लंघन भएको हो कि होइन पुष्टि गर्छौं र कुन डेटा प्रभावित हुन सक्छ पहिचान गर्छौं। 2. नियन्त्रण — हामी उल्लंघन फैलिनबाट रोक्न र थप अनधिकृत पहुँच रोक्न तत्काल कदम चाल्छौं। 3. न्यूनीकरण — हामी प्रभावित व्यक्तिहरूमा असर कम गर्न सुधारात्मक कारबाही गर्छौं। 4. सूचना — हामी तलको वर्णन अनुसार प्रभावित प्रयोगकर्ताहरू र सम्बन्धित नियामक निकायहरूलाई जानकारी दिन्छौं। हामी शंकास्पद उल्लंघनको हरेक रिपोर्टलाई अत्यावश्यक मान्छौं, चाहे त्यो आन्तरिक रूपमा उत्पन्न भएको होस् वा प्रयोगकर्ताद्वारा रिपोर्ट गरिएको होस्।

4. हामी तपाईंलाई कहिले सूचित गर्छौं

यदि हामीले निर्धारण गर्यौं कि तपाईंको व्यक्तिगत डेटा उल्लंघनबाट प्रभावित भएको छ भने, हामी थाहा पाएको ६ घण्टाभित्र तपाईंलाई सूचित गर्नेछौं — तपाईंको दर्ता गरिएको इमेल ठेगाना र/वा WhatsApp नम्बरमार्फत। हाम्रो सूचनाले तपाईंलाई बताउनेछ: • कुन डेटा र कसरी प्रभावित भयो • उल्लंघन कहिले भयो (थाहा भएमा) • यसलाई नियन्त्रण गर्न हामीले के कदम चाल्यौं • आफूलाई सुरक्षित राख्न तपाईंले के गर्नुपर्छ (यदि केही छ भने) • तपाईंलाई प्रश्न भएमा हामीलाई कसरी सम्पर्क गर्ने हामी कहिल्यै तपाईंबाट उल्लंघन लुकाउने छैनौं। हाम्रो प्रतिष्ठाभन्दा तपाईंको भरोसा हामीलाई बढी महत्त्वपूर्ण छ।

5. हामी नियामकहरूलाई कहिले सूचित गर्छौं

हामी नियामकहरूलाई उल्लंघन रिपोर्ट गर्ने हाम्रो कानूनी दायित्वहरू पूर्ण रूपमा पालना गर्छौं: • भारतको डेटा संरक्षण बोर्ड — डिजिटल व्यक्तिगत डेटा संरक्षण (DPDP) ऐन २०२३ अन्तर्गत आवश्यक अनुसार हामी बोर्डलाई सूचित गर्छौं। • CERT-In — CERT-In निर्देशन २०२२ अनुसार, थाहा पाएको ६ घण्टाभित्र हामी भारतीय कम्प्युटर आपतकालीन प्रतिक्रिया टोलीलाई रिपोर्ट गर्छौं। हामी नियामक निकायहरूको कुनै पनि अनुसन्धानमा पूर्ण सहयोग गर्छौं।

6. हामी उल्लंघन कसरी रोक्छौं

रोकथाम हाम्रो पहिलो प्राथमिकता हो। हामी निम्नमार्फत उल्लंघनको जोखिम कम गर्न निरन्तर काम गर्छौं: • पेनिट्रेसन परीक्षण र कोड सुरक्षा समीक्षा • कडा पहुँच नियन्त्रण — केवल अधिकृत कर्मचारीले उत्पादन डेटा पहुँच गर्छन् • आवश्यक नभएको संवेदनशील डेटाको भण्डारण नगर्ने (हामी आधार, बैंक विवरण, वा बायोमेट्रिक डेटा सङ्कलन गर्दैनौं) • सुरक्षण अवधिपछि डेटाको स्वचालित मेटाइ • कर्मचारी सुरक्षा जागरूकता तालिम • प्रयोगकर्ताहरूबीच डेटा पृथकीकरण लागू गर्न Supabase Row Level Security (RLS) • असामान्य पहुँच ढाँचाहरूको स्वचालित निगरानी सुरक्षा एकपटकको प्रयास होइन — यो निरन्तर अभ्यास हो।

7. शंकास्पद उल्लंघन रिपोर्ट गर्नुहोस्

यदि तपाईंलाई लाग्छ कि तपाईंको डेटा सम्झौता भएको हुन सक्छ, वा तपाईंले हाम्रो प्लेटफर्ममा सुरक्षा जोखिम फेला पार्नुभयो भने, कृपया हामीलाई तुरुन्त बताउनुहोस्। 📧 इमेल: security@gyansanchaar.com विषय पङ्क्ति: "शंकास्पद डेटा उल्लंघन" वा हाम्रो डेटा संरक्षण अधिकारीलाई सम्पर्क गर्नुहोस्: 📧 dpo@gyansanchaar.com हामी सबै रिपोर्टहरूलाई गम्भीरतापूर्वक लिन्छौं र २४ घण्टाभित्र तपाईंको रिपोर्ट स्वीकार गर्नेछौं। सुरक्षा जोखिमहरूको जिम्मेवार खुलासालाई स्वागत र सराहना गरिन्छ। असल नियतले जोखिमहरू रिपोर्ट गर्ने अनुसन्धानकर्ताहरू विरुद्ध हामी कानूनी कारबाही गर्ने छैनौं।

Questions about this policy? Contact our Data Protection Officer at dpo@gyansanchaar.com or report a suspected breach at security@gyansanchaar.com.