డేటా బ్రీచ్ ప్రతిస్పందన విధానం
Effective: 1 April 2026 · Version 1.0
మీ వ్యక్తిగత డేటా బ్రీచ్ ద్వారా ప్రభావితమైనట్లు Gyan Sanchaarకు ఎప్పుడైనా తెలిస్తే, మేము వెంటనే, నిజాయితీగా దర్యాప్తు చేసి, నియంత్రించి, తగ్గించి, మీకు తెలియజేస్తాము. మేము దీన్ని ఎలా చేస్తామో ఈ విధానం ఖచ్చితంగా వివరిస్తుంది.
1. వ్యక్తిగత డేటా బ్రీచ్ అంటే ఏమిటి?
మీ వ్యక్తిగత డేటాను అనధికారికంగా యాక్సెస్ చేసినా, ఉపయోగించినా, బహిర్గతం చేసినా — లేదా అనుకోకుండా పోగొట్టుకున్నా, మార్చినా, నాశనం చేసినా అది వ్యక్తిగత డేటా బ్రీచ్ అవుతుంది. ఉదాహరణలు: • బాహ్య పక్షం ద్వారా మా సిస్టమ్లకు అనధికార యాక్సెస్ • మీ డేటాను తప్పు వ్యక్తితో అనుకోకుండా పంచుకోవడం • వ్యక్తిగత డేటా ఉన్న పరికరాన్ని పోగొట్టుకోవడం • నిల్వ చేసిన డేటాను బహిర్గతం చేసే ransomware లేదా malware ప్రతి భద్రతా సంఘటన బ్రీచ్ కాదు. చాలా సంఘటనలు డేటా నిజంగా బహిర్గతం కాకముందే గుర్తించి నియంత్రించబడతాయి.
2. మేము మీ డేటాను ఎలా రక్షిస్తాము
మేము మీ గోప్యతను తీవ్రంగా పరిగణిస్తాము మరియు భద్రతలో నిరంతరం పెట్టుబడి పెడతాము. మా భద్రతా చర్యలు: • నిల్వలో మరియు ప్రసారంలో ఎన్క్రిప్షన్ (TLS 1.2+) • మా డేటాబేస్పై రో-లెవెల్ సెక్యూరిటీ, తద్వారా ప్రతి యూజర్ తన సొంత డేటాను మాత్రమే యాక్సెస్ చేయగలరు • యాక్సెస్ నియంత్రణలు — సిబ్బంది తమ పాత్రకు అవసరమైన డేటాను మాత్రమే యాక్సెస్ చేస్తారు • క్రమం తప్పకుండా భద్రతా సమీక్షలు మరియు దుర్బలత్వ మదింపులు • CERT-In డైరెక్షన్స్ 2022 ప్రకారం అవసరమైన 180 రోజుల ఆడిట్ లాగ్ నిల్వ • అన్ని OTP కోడ్లకు సురక్షితమైన, హాష్ చేయబడిన నిల్వ (SHA-256 — మేము ఎప్పుడూ రా కోడ్లను నిల్వ చేయము) • OTP టోకెన్ల ఆటోమేటిక్ గడువు (10 నిమిషాలు) మీ డేటా భారతదేశంలోని ఇన్ఫ్రాస్ట్రక్చర్పై హోస్ట్ చేయబడుతుంది, డేటా ప్రాసెసింగ్ ఒప్పందాలతో బద్ధులైన జాగ్రత్తగా ఎంపిక చేసిన ప్రొవైడర్లచే నిర్వహించబడుతుంది.
3. బ్రీచ్ జరిగినప్పుడు మా ప్రతిస్పందన
అనుమానిత డేటా బ్రీచ్ గురించి మాకు తెలిస్తే, మేము వెంటనే చర్య తీసుకుంటాము. మా ప్రతిస్పందన నాలుగు దశలను అనుసరిస్తుంది: 1. గుర్తించడం & దర్యాప్తు చేయడం — బ్రీచ్ జరిగిందో లేదో మేము నిర్ధారించి, ఏ డేటా ప్రభావితమై ఉండవచ్చో గుర్తిస్తాము. 2. నియంత్రించడం — బ్రీచ్ వ్యాప్తి చెందకుండా ఆపడానికి మరియు మరింత అనధికార యాక్సెస్ను నివారించడానికి మేము వెంటనే చర్యలు తీసుకుంటాము. 3. తగ్గించడం — ప్రభావితమైన వ్యక్తులపై ప్రభావాన్ని తగ్గించడానికి మేము దిద్దుబాటు చర్యలు తీసుకుంటాము. 4. తెలియజేయడం — దిగువ వివరించిన విధంగా మేము ప్రభావితమైన యూజర్లకు మరియు సంబంధిత నియంత్రణ సంస్థలకు తెలియజేస్తాము. అనుమానిత బ్రీచ్ యొక్క ప్రతి రిపోర్ట్ను — అది అంతర్గతంగా ఉద్భవించినా లేదా యూజర్ ద్వారా రిపోర్ట్ చేయబడినా — మేము తక్షణ ప్రాధాన్యతతో పరిగణిస్తాము.
4. మేము మీకు ఎప్పుడు తెలియజేస్తాము
మీ వ్యక్తిగత డేటా బ్రీచ్ ద్వారా ప్రభావితమైందని మేము నిర్ధారిస్తే, మాకు తెలిసిన 6 గంటల్లోపు — మీ నమోదిత ఇమెయిల్ చిరునామా మరియు/లేదా WhatsApp నంబర్ ద్వారా మేము మీకు తెలియజేస్తాము. మా నోటిఫికేషన్ మీకు తెలియజేస్తుంది: • ఏ డేటా ఎలా ప్రభావితమైంది • బ్రీచ్ ఎప్పుడు జరిగింది (తెలిస్తే) • దాన్ని నియంత్రించడానికి మేము ఏ చర్యలు తీసుకున్నాము • మిమ్మల్ని మీరు రక్షించుకోవడానికి మీరు ఏమి చేయాలి (ఏదైనా ఉంటే) • మీకు ప్రశ్నలుంటే మమ్మల్ని ఎలా సంప్రదించాలి మేము ఎప్పుడూ బ్రీచ్ను మీ నుండి దాచము. మా ప్రతిష్ఠ కంటే మీ నమ్మకమే మాకు ముఖ్యం.
5. మేము నియంత్రణ సంస్థలకు ఎప్పుడు తెలియజేస్తాము
బ్రీచ్లను నియంత్రణ సంస్థలకు నివేదించడంలో మా చట్టపరమైన బాధ్యతలను మేము పూర్తిగా పాటిస్తాము: • భారత డేటా రక్షణ బోర్డు — డిజిటల్ పర్సనల్ డేటా ప్రొటెక్షన్ (DPDP) చట్టం 2023 ప్రకారం అవసరమైనప్పుడు మేము బోర్డుకు తెలియజేస్తాము. • CERT-In — CERT-In డైరెక్షన్స్ 2022 ప్రకారం అవసరమైన విధంగా, మాకు తెలిసిన 6 గంటల్లోపు మేము ఇండియన్ కంప్యూటర్ ఎమర్జెన్సీ రెస్పాన్స్ టీమ్కు నివేదిస్తాము. నియంత్రణ సంస్థల ఏ దర్యాప్తుతోనైనా మేము పూర్తిగా సహకరిస్తాము.
6. మేము బ్రీచ్లను ఎలా నివారిస్తాము
నివారణ మా మొదటి ప్రాధాన్యత. బ్రీచ్ ప్రమాదాన్ని తగ్గించడానికి మేము నిరంతరం కృషి చేస్తాము: • పెనెట్రేషన్ టెస్టింగ్ మరియు కోడ్ భద్రతా సమీక్షలు • కఠినమైన యాక్సెస్ నియంత్రణలు — అధీకృత సిబ్బంది మాత్రమే ప్రొడక్షన్ డేటాను యాక్సెస్ చేస్తారు • అవసరం లేని సున్నితమైన డేటాను నిల్వ చేయకపోవడం (మేము ఆధార్, బ్యాంక్ వివరాలు లేదా బయోమెట్రిక్ డేటాను సేకరించము) • నిల్వ వ్యవధి తర్వాత డేటాను ఆటోమేటిక్గా తొలగించడం • ఉద్యోగుల భద్రతా అవగాహన శిక్షణ • యూజర్ల మధ్య డేటా వేరుచేయడాన్ని అమలు చేయడానికి Supabase రో లెవెల్ సెక్యూరిటీ (RLS) • అసాధారణ యాక్సెస్ పద్ధతుల కోసం ఆటోమేటెడ్ మానిటరింగ్ భద్రత ఒక్కసారి చేసే పని కాదు — ఇది నిరంతర సాధన.
7. అనుమానిత బ్రీచ్ను రిపోర్ట్ చేయండి
మీ డేటా రాజీపడిందని మీరు భావిస్తే, లేదా మా ప్లాట్ఫారమ్లో భద్రతా లోపాన్ని కనుగొంటే, దయచేసి వెంటనే మాకు తెలియజేయండి. 📧 ఇమెయిల్: security@gyansanchaar.com సబ్జెక్ట్ లైన్: "Suspected Data Breach" లేదా మా డేటా ప్రొటెక్షన్ ఆఫీసర్ను సంప్రదించండి: 📧 dpo@gyansanchaar.com మేము అన్ని రిపోర్టులను తీవ్రంగా పరిగణిస్తాము మరియు 24 గంటల్లోపు మీ రిపోర్ట్ను స్వీకరించినట్లు తెలియజేస్తాము. భద్రతా లోపాలను బాధ్యతాయుతంగా వెల్లడించడాన్ని మేము స్వాగతిస్తాము మరియు అభినందిస్తాము. మంచి ఉద్దేశంతో లోపాలను రిపోర్ట్ చేసే పరిశోధకులపై మేము న్యాయపరమైన చర్య తీసుకోము.
Questions about this policy? Contact our Data Protection Officer at dpo@gyansanchaar.com or report a suspected breach at security@gyansanchaar.com.