MediFinder LogoMediFinder Logo

MEDIFINDER

गोपनीयता नीति

वेब, मोबाइल ऐप्स और सभी संबंधित सेवाओं को कवर करने वाला वैश्विक मास्टर दस्तावेज़

कानूनी इकाई

Yeshan Healthtech, LLC

ब्रांड / DBA

MediFinder

पंजीकृत पता

5205 Congress Ave APT 524, Boca Raton, Florida 33487-3905, United States

लागू कानून

Florida, United States

संस्करण

1.0

प्रकाशित

19 मई 2026

संपर्क ईमेल

[email protected]

वेबसाइट

medifinder.com

MediFinder, Yeshan Healthtech, LLC द्वारा संचालित एक स्वास्थ्य सेवा खोज एवं सामुदायिक मंच है। यह एक स्वास्थ्य सेवा प्रदाता नहीं है। यह चिकित्सा निदान, उपचार या नुस्खे प्रदान नहीं करता। कोई चिकित्सक-रोगी संबंध नहीं बनता। हमेशा किसी योग्य स्वास्थ्य देखभाल पेशेवर से परामर्श लें। किसी आपात स्थिति में 911 (अमेरिका), 112 (EU और तुर्की), या अपने स्थानीय आपातकालीन नंबर पर कॉल करें।

परिचय

यह गोपनीयता नीति ("नीति") बताती है कि Yeshan Healthtech, LLC, जो फ्लोरिडा (संयुक्त राज्य अमेरिका) की एक सीमित देयता कंपनी है और "MediFinder" के व्यापारिक नाम से कारोबार करती है, जिसका पंजीकृत कार्यालय 5205 Congress Ave APT 524, Boca Raton, Florida 33487-3905, United States में स्थित है ("MediFinder", "हम", "हमारा", या "हमें"), व्यक्तिगत जानकारी को किस प्रकार एकत्र, उपयोग, साझा, स्थानांतरित, संरक्षित और सुरक्षित करती है जब आप medifinder.com पर हमारी वेबसाइट, हमारे iOS और Android मोबाइल एप्लिकेशन, और किसी भी संबंधित सेवाओं (सामूहिक रूप से, "सेवाएं") तक पहुँचते हैं, उन पर पंजीकरण करते हैं या उनका उपयोग करते हैं।

MediFinder एक वैश्विक, बहुभाषी स्वास्थ्य सेवा खोज एवं सामुदायिक मंच संचालित करता है जो रोगियों को 16 भाषाओं में सत्यापित स्वास्थ्य सेवा प्रदाताओं से जोड़ता है, जिसमें डॉक्टर, क्लीनिक, अस्पताल, फार्मेसी, पशु चिकित्सा क्लीनिक, सौंदर्य केंद्र, प्रयोगशालाएं और अन्य स्वास्थ्य पेशेवर शामिल हैं। सेवाओं में वीडियो और फ़ोटो अपलोड, सामुदायिक चर्चाएं, परामर्श अनुरोध और प्रदाता प्रोफ़ाइल शामिल हैं।

यह नीति विश्वभर के सभी उपयोगकर्ताओं पर लागू होती है। क्षेत्र-विशिष्ट अधिकार और प्रकटीकरण इस एकल दस्तावेज़ में शामिल हैं — अपने न्यायक्षेत्र पर लागू अनुभाग के लिए कृपया धारा 19 देखें।

सेवाओं का उपयोग करके, आप स्वीकार करते हैं कि आपने इस नीति को पढ़ा, समझा और इससे सहमति दी है। यदि आप सहमत नहीं हैं, तो आप सेवाओं का उपयोग नहीं कर सकते।

1. परिभाषाएं

  • "व्यक्तिगत डेटा" / "व्यक्तिगत जानकारी": किसी पहचाने गए या पहचाने जाने योग्य प्राकृतिक व्यक्ति से संबंधित कोई भी जानकारी।
  • "स्वास्थ्य डेटा" / "विशेष श्रेणी डेटा": व्यक्तिगत डेटा जो शारीरिक या मानसिक स्वास्थ्य को प्रकट करता है, जिसमें परामर्श फॉर्म, उपचार प्राथमिकताएं, लक्षण, स्थितियों या किसी भी स्वास्थ्य-संबंधी संचार से अनुमानित डेटा शामिल है।
  • "संवेदनशील व्यक्तिगत जानकारी" (CCPA/CPRA): एक उपसमूह जिसमें स्वास्थ्य जानकारी, सटीक भू-स्थान, नस्लीय/जातीय मूल, बायोमेट्रिक डेटा और समान श्रेणियां शामिल हैं।
  • "उपभोक्ता स्वास्थ्य डेटा" (Washington MHMDA, Nevada SB 370, Connecticut CTDPA): व्यक्तिगत जानकारी जो किसी उपभोक्ता से जुड़ी हो या उचित रूप से जोड़ी जा सकती हो और जो भूतकालीन, वर्तमान या भविष्य की शारीरिक या मानसिक स्वास्थ्य स्थिति की पहचान करती हो।
  • "उपयोगकर्ता सामग्री": कोई भी सामग्री (जिसमें टेक्स्ट, फ़ोटो, वीडियो, ऑडियो, समीक्षाएं, पोस्ट, टिप्पणियां शामिल हैं) जो आप सेवाओं के माध्यम से सबमिट, अपलोड, प्रसारित या अन्यथा उपलब्ध कराते हैं।
  • "प्रसंस्करण": व्यक्तिगत डेटा पर की गई कोई भी कार्यवाही।
  • "उपयोगकर्ता" / "रोगी": कोई भी व्यक्ति जो सेवाओं को रोगी, परिवार के सदस्य या जानकारी खोजने वाले के रूप में एक्सेस करता है।
  • "प्रदाता": मंच पर सूचीबद्ध कोई भी स्वास्थ्य सेवा पेशेवर या सुविधा।
  • "दावा किया गया प्रोफ़ाइल": एक प्रदाता प्रोफ़ाइल जिसे उसके वैध स्वामी द्वारा सत्यापित और सक्रिय रूप से प्रबंधित किया जाता है।
  • "अदावा किया गया प्रोफ़ाइल": सार्वजनिक रूप से उपलब्ध स्रोतों से बनाया गया प्रदाता प्रोफ़ाइल।
  • "अ-पहचान किया गया डेटा": वह डेटा जिससे अपरिवर्तनीय रूप से पहचानकर्ता हटा दिए गए हों और जिसे उचित रूप से किसी व्यक्ति से वापस नहीं जोड़ा जा सकता।
  • "एकत्रित डेटा": बिना किसी व्यक्तिगत पहचानकर्ता के एकाधिक उपयोगकर्ताओं से प्राप्त सांख्यिकीय डेटा।

2. दायरा और महत्वपूर्ण प्रकटीकरण

2.1. हम एक खोज मंच हैं, स्वास्थ्य सेवा प्रदाता नहीं

  • हम चिकित्सा सलाह, निदान, उपचार या नुस्खे प्रदान नहीं करते।
  • हम चिकित्सीय अर्थ में चिकित्सा रिकॉर्ड नहीं रखते।
  • सेवाओं के आपके उपयोग से कोई चिकित्सक-रोगी संबंध नहीं बनता।
  • हम कोई लाइसेंस प्राप्त फार्मेसी, अस्पताल, टेलीमेडिसिन प्रदाता या बीमा कंपनी नहीं हैं।

2.2. HIPAA स्थिति

  • MediFinder सामान्यतः HIPAA के तहत "कवर्ड एंटिटी" नहीं है।
  • जहाँ MediFinder किसी अमेरिकी कवर्ड एंटिटी की ओर से संरक्षित स्वास्थ्य जानकारी (PHI) का प्रसंस्करण करता है, वहाँ MediFinder एक अलग से निष्पादित बिजनेस एसोसिएट एग्रीमेंट (BAA) के तहत "बिजनेस एसोसिएट" के रूप में कार्य कर सकता है, जो [email protected] पर "BAA Request" विषय के साथ अनुरोध पर उपलब्ध है।
  • अन्य सभी संदर्भों में, आपके द्वारा स्वेच्छा से साझा की गई स्वास्थ्य जानकारी इस नीति और लागू कानूनों (राज्य, संघीय और अंतर्राष्ट्रीय) के तहत सुरक्षित है।

2.3. स्वैच्छिक स्वास्थ्य जानकारी

जब आप परामर्श अनुरोध पूरा करते हैं, हमारे समुदाय में पोस्ट करते हैं, वीडियो या फ़ोटो अपलोड करते हैं, किसी प्रदाता को संदेश भेजते हैं, या चिकित्सा विशेषता या उपचार द्वारा फ़िल्टर की गई खोज सुविधाओं का उपयोग करते हैं, तो आप स्वेच्छा से हमारे साथ स्वास्थ्य डेटा साझा कर सकते हैं। यह नीति बताती है कि उस डेटा को कैसे संभाला जाता है और उसके संबंध में आपके अधिकार क्या हैं।

3. हम जो व्यक्तिगत डेटा एकत्र करते हैं

3.1. आपके द्वारा सीधे प्रदान की गई जानकारी

खाता जानकारी
  • नाम, ईमेल पता, फ़ोन नंबर (वैकल्पिक), जन्म तिथि (आयु सत्यापन के लिए)
  • लिंग (वैकल्पिक; केवल प्रासंगिक प्रदाता मिलान के लिए उपयोग किया जाता है)
  • पासवर्ड (एकतरफ़ा क्रिप्टोग्राफ़िक हैश के रूप में संग्रहीत; कभी भी सादे टेक्स्ट में नहीं)
  • प्रोफ़ाइल फ़ोटो (वैकल्पिक)
  • पसंदीदा भाषा, देश और क्षेत्र
स्थान जानकारी
  • शहर, क्षेत्र, देश (नज़दीकी प्रदाता खोज के लिए)
  • सटीक GPS स्थान (केवल मोबाइल ऐप, आपकी स्पष्ट अनुमति के साथ, खोज के समय उपयोग किया जाता है और ट्रैकिंग के लिए नहीं रखा जाता)
स्वास्थ्य डेटा
  • वह चिकित्सा विशेषता या उपचार जो आप खोज रहे हैं
  • परामर्श अनुरोधों में स्वेच्छा से वर्णित लक्षण, स्थितियां या चिकित्सा इतिहास
  • उपचार प्राथमिकताएं (बजट, समय-सीमा, स्थान, भाषा)
  • हमारे समुदाय में स्वास्थ्य से संबंधित स्वेच्छा से पोस्ट की गई सामग्री
  • मंच के माध्यम से प्रदाताओं के साथ आदान-प्रदान किए गए संदेश
  • स्वास्थ्य संबंधी फ़ोटो या वीडियो जिन्हें आप अपलोड करना चुनते हैं
उपयोगकर्ता-निर्मित सामग्री (फ़ोटो, वीडियो, पोस्ट)
  • आपके प्रोफ़ाइल, पोस्ट या संदेशों में अपलोड किए गए फ़ोटो और वीडियो
  • अपलोड की गई फ़ाइलों का मेटाडेटा (फ़ाइल आकार, प्रकार, अपलोड टाइमस्टैम्प, तकनीकी विशेषताएं)
  • आपकी गोपनीयता की रक्षा के लिए डिफ़ॉल्ट रूप से अपलोड किए गए मीडिया से EXIF डेटा हटा दिया जाता है
  • परामर्श अनुरोधों की ऑडियो या वीडियो सामग्री जहाँ सुविधा सक्षम है
  • टिप्पणियां, समीक्षाएं, रेटिंग, सामुदायिक पोस्ट और उत्तर
संचार और इंटरैक्शन डेटा
  • प्रदाताओं या हमारी सहायता टीम को भेजे गए संदेश
  • सामुदायिक पोस्ट, टिप्पणियां, समीक्षाएं
  • प्रदाता रेटिंग और प्रतिक्रिया
  • सहायता टिकट और प्रतिक्रिया सबमिशन
भुगतान जानकारी (केवल प्रदाताओं के लिए, जब भुगतान सेवाएं सक्रिय हों)
  • सदस्यता चालान के लिए बिलिंग नाम, पता और कर पहचानकर्ता
  • भुगतान कार्ड विवरण — विशेष रूप से PCI-DSS अनुपालन भुगतान प्रोसेसर द्वारा संभाला जाता है; MediFinder पूर्ण कार्ड नंबर संग्रहीत नहीं करता

3.2. स्वचालित रूप से एकत्र की गई जानकारी

  • IP पता और उससे प्राप्त अनुमानित भू-स्थान
  • डिवाइस का प्रकार, ऑपरेटिंग सिस्टम, ब्राउज़र प्रकार और संस्करण, स्क्रीन रिज़ॉल्यूशन
  • मोबाइल विज्ञापन पहचानकर्ता (iOS पर IDFA, Android Advertising ID), जहाँ आपने अपनी डिवाइस सेटिंग के माध्यम से ऑप्ट-आउट नहीं किया है
  • मंच पर देखे गए पृष्ठ, क्लिक, खोज क्वेरी
  • सत्र अवधि और इंटरैक्शन इवेंट
  • कुकीज़, स्थानीय स्टोरेज, SDK, पिक्सेल और समान ट्रैकिंग तकनीकें (पूर्ण विवरण के लिए धारा 14 देखें)
  • क्रैश रिपोर्ट और प्रदर्शन टेलीमेट्री
  • पुश अधिसूचना टोकन (केवल मोबाइल ऐप, जहाँ आप अधिसूचनाएं सक्षम करते हैं)

3.3. तृतीय पक्षों से प्राप्त जानकारी

  • सोशल साइन-इन: प्रोफ़ाइल जानकारी जिसे आप Google, Apple या Facebook को साझा करने के लिए अधिकृत करते हैं
  • भुगतान प्रोसेसर: भुगतान पुष्टि और धोखाधड़ी जोखिम स्कोर (प्रदाताओं के लिए)
  • एनालिटिक्स भागीदार: एकत्रित/अनाम उपयोग आंकड़े
  • सार्वजनिक रूप से उपलब्ध स्रोत (प्रदाता प्रोफ़ाइल के लिए): नाम, पेशेवर प्रमाण-पत्र, अभ्यास पता, सरकारी रजिस्ट्रियों, पेशेवर संघों और सार्वजनिक व्यापार सूचियों द्वारा प्रकाशित संपर्क विवरण

4. प्रसंस्करण के कानूनी आधार और उद्देश्य

4.1. अनुबंध का निष्पादन

कानूनी आधार: GDPR अनुच्छेद 6(1)(b); अन्य कानूनों के तहत समकक्ष।

  • आपका खाता बनाना और प्रबंधित करना
  • आपके खोज मानदंड से मेल खाने वाले प्रदाताओं को प्रदर्शित करना
  • आपके परामर्श अनुरोधों को चयनित प्रदाताओं को रूट करना
  • आपकी उपयोगकर्ता सामग्री की मेज़बानी करना
  • मुख्य मंच कार्यक्षमता प्रदान करना

4.2. वैध हित

कानूनी आधार: GDPR अनुच्छेद 6(1)(f)।

  • मंच सुरक्षा, धोखाधड़ी की रोकथाम, दुरुपयोग का पता लगाना और सामग्री मॉडरेशन
  • सेवा गुणवत्ता सुधार, डिबगिंग और एनालिटिक्स
  • हमारी स्वीकार्य उपयोग नीति के अनुपालन के लिए स्वचालित सामग्री स्कैनिंग (CSAM का पता लगाना, मैलवेयर स्कैनिंग, कॉपीराइट सुरक्षा)
  • स्वास्थ्य सेवा पारदर्शिता के सार्वजनिक हित में सार्वजनिक रूप से उपलब्ध पेशेवर जानकारी के आधार पर अदावा किए गए प्रोफ़ाइल बनाए रखना
  • आंतरिक लेखा परीक्षा, अनुपालन निगरानी और नियामक रिपोर्टिंग
  • कानूनी दावों का बचाव और अनुसरण करना

4.3. स्पष्ट सहमति

कानूनी आधार: GDPR अनुच्छेद 6(1)(a) + अनुच्छेद 9(2)(a); KVKK म.5/1 + म.6/2।

  • परामर्श अनुरोधों, मैसेजिंग, वीडियो, फ़ोटो या सामुदायिक पोस्ट के माध्यम से आपके द्वारा स्वेच्छा से प्रदान किए गए स्वास्थ्य डेटा का प्रसंस्करण
  • आपके अनुरोध को पूरा करने के लिए चयनित प्रदाताओं के साथ स्वास्थ्य डेटा साझा करना
  • आपके निवास देश के बाहर आपके डेटा का अंतर्राष्ट्रीय हस्तांतरण (जहाँ आवश्यक हो)
  • ईमेल, SMS या पुश अधिसूचना के माध्यम से विपणन संचार
  • गैर-आवश्यक कुकीज़ का उपयोग (एनालिटिक्स, विपणन)
  • सटीक GPS स्थान एक्सेस
  • कैमरा, माइक्रोफ़ोन और फ़ोटो लाइब्रेरी एक्सेस (मोबाइल ऐप)

आप अपनी खाता सेटिंग के माध्यम से या [email protected] पर ईमेल करके किसी भी समय कोई भी सहमति वापस ले सकते हैं। वापसी से पहले किए गए प्रसंस्करण की वैधानिकता पर वापसी का कोई प्रभाव नहीं पड़ता।

4.4. कानूनी दायित्व

  • फ्लोरिडा और अमेरिकी संघीय कानून के तहत कर, लेखांकन और कॉर्पोरेट रिकॉर्ड-रखरखाव
  • वैध कानूनी प्रक्रिया के प्रति प्रतिक्रिया (समन, न्यायालय आदेश, नियामक अनुरोध)
  • HIPAA, GDPR, MHMDA, राज्य कानूनों के तहत अनिवार्य उल्लंघन अधिसूचनाएं
  • अमेरिकी कानून (18 U.S.C. § 2258A) के तहत राष्ट्रीय लापता एवं शोषित बच्चों के केंद्र (NCMEC) को बाल यौन शोषण सामग्री (CSAM) की अनिवार्य रिपोर्टिंग

4.5. महत्वपूर्ण हित

  • चिकित्सा आपात स्थितियों में जीवन या शारीरिक सुरक्षा की रक्षा जब डेटा विषय सहमति नहीं दे सकता

5. स्वास्थ्य डेटा का विशेष उपचार

  • ट्रांसमिशन में एन्क्रिप्शन (TLS 1.3) और भंडारण में (AES-256)
  • सख्त भूमिका-आधारित पहुँच नियंत्रण — केवल दस्तावेज़ीकृत आवश्यकता वाले कार्मिक
  • स्वास्थ्य डेटा तक प्रत्येक पहुँच के लिए अलग ऑडिट लॉग
  • डेटा संरक्षण प्रभाव आकलन (DPIA) की वार्षिक समीक्षा
  • स्वास्थ्य डेटा संभालने वाले सभी कर्मचारियों के लिए अनिवार्य गोपनीयता और सुरक्षा प्रशिक्षण
  • स्वास्थ्य डेटा का उपयोग कभी भी तृतीय-पक्ष विज्ञापन के लिए नहीं किया जाता
  • स्वास्थ्य डेटा कभी भी डेटा दलालों को नहीं बेचा जाता
  • स्वास्थ्य डेटा केवल उन प्रदाताओं के साथ साझा किया जाता है जिन्हें आपने स्पष्ट रूप से चुना है या जिन्हें मंच आपकी सहमति से आपके परामर्श अनुरोध से मिलाता है

6. सेवा सुधार और स्वास्थ्य AI के लिए अ-पहचान किए गए और एकत्रित डेटा का उपयोग

6.1. अ-पहचान किए गए डेटा का उपयोग करने का हमारा अधिकार

MediFinder निम्नलिखित उद्देश्यों के लिए उपयोगकर्ता जानकारी (स्वास्थ्य डेटा सहित) से प्राप्त अ-पहचान किए गए और एकत्रित डेटा का उपयोग, कॉपी, संशोधन और प्रसंस्करण कर सकता है:

  • सेवाओं को बेहतर बनाना और विकसित करना
  • नई स्वास्थ्य-संबंधित सुविधाएं, उत्पाद और सेवाएं विकसित करना, जिसमें कृत्रिम बुद्धिमत्ता और मशीन लर्निंग स्वास्थ्य सुविधाएं शामिल हैं (जैसे लक्षण परीक्षक, प्रदाता मिलान एल्गोरिदम, उपचार अनुशंसा इंजन, स्वास्थ्य सामग्री सारांश और व्यक्तिगत स्वास्थ्य अंतर्दृष्टि)
  • स्वास्थ्य प्रवृत्तियों, स्वास्थ्य सेवा पहुँच और उपचार परिणामों का अनुसंधान और सांख्यिकीय विश्लेषण करना
  • हमारे आंतरिक मशीन लर्निंग मॉडल और AI सिस्टम को प्रशिक्षित और बेहतर बनाना
  • क्षेत्रों और जनसांख्यिकी में स्वास्थ्य सेवा आवश्यकताओं के बारे में अंतर्दृष्टि उत्पन्न करना
  • स्वास्थ्य सेवा हितधारकों, सार्वजनिक स्वास्थ्य पहलों या अनुसंधान सहयोग के लिए एकत्रित रिपोर्ट तैयार करना

6.2. अ-पहचान मानक

अ-पहचान HIPAA सेफ हार्बर (45 CFR § 164.514(b)(2)) और विशेषज्ञ निर्धारण विधियों, GDPR Recital 26 अनामीकरण मानकों और KVKK अनामीकरण दिशानिर्देशों के अनुरूप विधियों का उपयोग करके की जाती है। अ-पहचान किए गए डेटा को उचित रूप से आपसे वापस नहीं जोड़ा जा सकता।

6.3. AI प्रशिक्षण के लिए पहचान योग्य व्यक्तिगत डेटा का उपयोग

MediFinder आपकी विशिष्ट, सूचित सहमति के बिना AI या मशीन लर्निंग मॉडल को प्रशिक्षित करने के लिए आपके पहचान योग्य व्यक्तिगत डेटा (पहचान योग्य स्वास्थ्य डेटा सहित) का उपयोग नहीं करेगा। डिफ़ॉल्ट रूप से, आपका पहचान योग्य व्यक्तिगत डेटा AI प्रशिक्षण डेटासेट से बाहर रखा जाता है।

6.4. आपत्ति करने का आपका अधिकार

आप [email protected] पर "AI Training Opt-Out" विषय के साथ ईमेल करके AI/ML प्रशिक्षण के लिए अपने अ-पहचान किए गए या एकत्रित डेटा के उपयोग पर भी आपत्ति कर सकते हैं। जहाँ तकनीकी रूप से संभव हो, हम आपके डेटा को भविष्य के प्रशिक्षण रन से बाहर रखेंगे। हम आपके डेटा को पहले से प्रशिक्षित मॉडल से नहीं हटा सकते, लेकिन नए संस्करण जहाँ ऑप्ट-आउट पंजीकृत किया गया है वहाँ इसे बाहर रखेंगे।

6.5. तृतीय पक्षों को AI प्रशिक्षण के लिए स्वास्थ्य डेटा की कोई बिक्री नहीं

MediFinder AI प्रशिक्षण उद्देश्यों के लिए तृतीय पक्षों के साथ स्वास्थ्य डेटा नहीं बेचता, लाइसेंस नहीं देता या साझा नहीं करता। कोई भी आंतरिक AI/ML विकास अ-पहचान किए गए डेटा का उपयोग करता है और अनुबंधात्मक गोपनीयता के तहत Yeshan Healthtech, LLC और उसके अधिकृत सेवा प्रदाताओं के भीतर किया जाता है।

7. हम व्यक्तिगत डेटा कैसे साझा करते हैं

7.1. स्वास्थ्य सेवा प्रदाताओं के साथ

जब आप परामर्श अनुरोध सबमिट करते हैं या किसी प्रदाता को संदेश भेजते हैं, तो हम चयनित प्रदाता(ओं) के साथ आपके अनुरोध को पूरा करने के लिए आवश्यक व्यक्तिगत जानकारी साझा करते हैं। इस हस्तांतरण के बाद, प्रदाता एक स्वतंत्र डेटा नियंत्रक बन जाता है और अपनी गोपनीयता प्रथाओं और लागू कानूनों को लागू करता है।

7.2. सेवा प्रदाताओं के साथ (डेटा प्रोसेसर)

हम गोपनीयता और सुरक्षा सुनिश्चित करने वाले लिखित अनुबंधों के तहत तृतीय पक्षों को शामिल करते हैं:

  • क्लाउड होस्टिंग (AWS, Google Cloud, Microsoft Azure)
  • वीडियो और छवि भंडारण और सामग्री वितरण नेटवर्क
  • एनालिटिक्स (जहाँ संभव हो एकत्रित/अनाम डेटा)
  • भुगतान प्रोसेसर (प्रदाताओं के लिए जब भुगतान सेवाएं सक्रिय हों)
  • ईमेल, SMS और पुश अधिसूचना वितरण सेवाएं
  • ग्राहक सहायता उपकरण
  • क्रैश रिपोर्टिंग और सुरक्षा निगरानी
  • स्वचालित सामग्री मॉडरेशन सेवाएं (CSAM का पता लगाना, मैलवेयर स्कैनिंग)

All data processors are bound by GDPR Art. 28 / KVKK m.12 compliant Data Processing Agreements. An up-to-date list of subprocessors is available at medifinder.com/subprocessors.

7.3. अन्य उपयोगकर्ताओं के साथ (सार्वजनिक जानकारी)

  • आपके सामुदायिक पोस्ट, टिप्पणियां, फ़ोटो और वीडियो सार्वजनिक रूप से दिखाई दे सकते हैं (सामुदायिक पोस्ट के लिए अनाम विकल्प उपलब्ध है)
  • आपकी प्रदाता समीक्षाएं और रेटिंग सार्वजनिक रूप से दिखाई दे सकती हैं (अनाम विकल्प उपलब्ध है)
  • प्रदाताओं की सार्वजनिक प्रोफ़ाइल जानकारी सभी उपयोगकर्ताओं को दिखाई देती है

7.4. कानूनी और सुरक्षा प्रकटीकरण

  • वैध कानूनी प्रक्रिया के जवाब में
  • लागू कानून का पालन करने के लिए
  • MediFinder, हमारे उपयोगकर्ताओं या सार्वजनिक के अधिकारों, सुरक्षा और संरक्षण की रक्षा के लिए
  • धोखाधड़ी, दुरुपयोग या हमारी शर्तों के उल्लंघन का पता लगाने, रोकने या जांच करने के लिए
  • कानून द्वारा आवश्यकतानुसार कानून प्रवर्तन और NCMEC को CSAM और अन्य अवैध सामग्री रिपोर्ट

7.5. व्यापारिक हस्तांतरण

यदि Yeshan Healthtech, LLC किसी विलय, अधिग्रहण, वित्तपोषण, पुनर्गठन, दिवालियापन या परिसंपत्तियों की बिक्री में शामिल है, तो आपकी जानकारी हस्तांतरित हो सकती है। हम आपको सूचित करेंगे और कानून द्वारा आवश्यक होने पर विकल्प प्रदान करेंगे।

7.6. हम व्यक्तिगत डेटा नहीं बेचते

MediFinder मौद्रिक प्रतिफल के लिए तृतीय पक्षों को व्यक्तिगत डेटा नहीं बेचता। आपके परामर्श अनुरोध को पूरा करने के लिए प्रदाताओं के साथ साझा करना "बिक्री" नहीं है — यह सेवा का मुख्य उद्देश्य है। हम स्वास्थ्य डेटा का उपयोग करके क्रॉस-संदर्भ व्यवहार विज्ञापन में संलग्न नहीं होते।

8. अंतर्राष्ट्रीय डेटा हस्तांतरण

Yeshan Healthtech, LLC एक फ्लोरिडा (अमेरिका) की इकाई है जो एक वैश्विक मंच संचालित करती है। आपका डेटा संयुक्त राज्य अमेरिका और आपके निवास देश से भिन्न डेटा संरक्षण मानकों वाले अन्य देशों में स्थानांतरित और प्रसंस्कृत किया जा सकता है।

  • संयुक्त राज्य अमेरिका में प्राथमिक प्रसंस्करण और भंडारण
  • प्रदर्शन और लचीलेपन के लिए कई क्षेत्रों में वितरित क्लाउड अवसंरचना
  • प्रदाता मिलान में सीमापार डेटा साझाकरण शामिल हो सकता है

8.1. सुरक्षा उपाय

  • EU/EEA और UK हस्तांतरण: यूरोपीय आयोग द्वारा अनुमोदित मानक संविदात्मक खंड (SCCs), साथ ही पूरक उपाय (एन्क्रिप्शन, पहुँच नियंत्रण); जहाँ लागू हो UK अंतर्राष्ट्रीय डेटा हस्तांतरण समझौता (IDTA) या UK परिशिष्ट
  • जहाँ लागू हो EU-US डेटा गोपनीयता फ्रेमवर्क प्रमाणीकरण
  • तुर्की हस्तांतरण: स्पष्ट सहमति, KVKK बोर्ड-अनुमोदित मानक अनुबंध, या KVKK म.9 के तहत अन्य वैध तंत्र
  • अन्य न्यायक्षेत्र: स्थानीय कानूनों के अनुरूप समकक्ष संविदात्मक सुरक्षा उपाय

9. डेटा प्रतिधारण

  • सक्रिय खाता डेटा: आपके खाते के सक्रिय रहने तक बनाए रखा जाता है
  • बंद खाता डेटा: कानूनी और विवाद-समाधान उद्देश्यों के लिए बंद होने के बाद 12 महीने तक बनाए रखा जाता है
  • परामर्श अनुरोध और स्वास्थ्य डेटा: 24 महीने तक बनाए रखे जाते हैं (आप पहले विलोपन का अनुरोध कर सकते हैं)
  • उपयोगकर्ता सामग्री (फ़ोटो, वीडियो, पोस्ट): जब तक आप उन्हें हटाते हैं या अपना खाता बंद करते हैं; कैश्ड संदर्भ और खोज इंजन अभिलेखागार विलोपन के बाद व्यावसायिक रूप से उचित अवधि (सामान्यतः 12 महीने तक) तक बने रह सकते हैं
  • हटाई गई उपयोगकर्ता सामग्री की सर्वर बैकअप प्रतियां 90 दिनों तक अप्राप्य भंडारण में बनाए रखी जा सकती हैं, जिसके बाद उन्हें स्थायी रूप से हटा दिया जाता है
  • सहायता और संचार रिकॉर्ड: 3 वर्षों के लिए बनाए रखे जाते हैं
  • भुगतान और कर रिकॉर्ड: 7 वर्षों के लिए बनाए रखे जाते हैं (फ्लोरिडा और अमेरिकी संघीय कानून)
  • सुरक्षा लॉग: 12-24 महीनों के लिए बनाए रखे जाते हैं
  • सामग्री मॉडरेशन रिकॉर्ड: 24 महीनों के लिए बनाए रखे जाते हैं
  • सार्वजनिक स्रोतों से प्रदाता प्रोफ़ाइल डेटा: जब तक प्रदाता सक्रिय अभ्यास में रहता है

10. प्रोफ़ाइल जीवनचक्र (प्रदाता-विशिष्ट)

10.1. अदावा किए गए प्रोफ़ाइल

  • सार्वजनिक रूप से उपलब्ध जानकारी (सरकारी रजिस्ट्रियां, पेशेवर संघ, सार्वजनिक व्यापार सूचियां) से बनाए गए
  • एक स्पष्ट बैनर प्रदर्शित करें जो दर्शाए कि प्रोफ़ाइल अभी तक दावा या सत्यापित नहीं किया गया है
  • सीमित सामग्री: नाम, विशेषता, प्रमाण-पत्र, सार्वजनिक संपर्क जानकारी, पता
  • दावा किए जाने तक कोई रोगी समीक्षा या इंटरैक्टिव सुविधाएं नहीं
  • कानूनी आधार: स्वास्थ्य सेवा पारदर्शिता में वैध हित; डेटा स्पष्ट रूप से सार्वजनिक किया गया

10.2. दावा किए गए प्रोफ़ाइल

  • Profile becomes "Claimed" once the rightful professional verifies identity and credentials
  • पूर्ण सुविधा सेट अनलॉक हो जाती है
  • प्रदाता जो सामग्री जोड़ता है उसके लिए एक स्वतंत्र डेटा नियंत्रक बन जाता है

10.3. खाता बंद करना

  • जब कोई दावा किए गए प्रोफ़ाइल का स्वामी अपना खाता बंद करता है, तो प्रोफ़ाइल अदावा किए गए स्थिति में वापस आ जाता है
  • प्रदाता-जोड़ी गई सामग्री (कस्टम फ़ोटो, विपणन कॉपी, कस्टम घंटे) हटा दी जाती है
  • सार्वजनिक-स्रोत पेशेवर जानकारी हमारे वैध हित आधार के अनुरूप बनी रहती है
  • किसी भी समय उसी या एक अलग वैध स्वामी द्वारा एक नया दावा अनुरोध शुरू किया जा सकता है

10.4. प्रोफ़ाइल का पूर्ण निष्कासन

निम्नलिखित में से कोई एक लागू होने पर वैध अनुरोध पर प्रदान किया जाता है:

  • प्रदर्शित पहचान त्रुटि या डुप्लिकेट प्रोफ़ाइल
  • पेशेवर लाइसेंस की हानि, सेवानिवृत्ति या अभ्यास बंद करना
  • पेशेवर की मृत्यु (अधिकृत प्रतिनिधि द्वारा अनुरोध)
  • न्यायालय आदेश या नियामक निर्देश
  • Other valid GDPR Art. 17 / KVKK m.7 grounds where MediFinder's legitimate interests do not override

11. डेटा सुरक्षा

  • ट्रांसमिशन में एन्क्रिप्शन (TLS 1.3) और भंडारण में (AES-256)
  • bcrypt या Argon2 का उपयोग करके पासवर्ड हैशिंग
  • वैकल्पिक द्वि-कारक प्रमाणीकरण (2FA)
  • आवश्यकता-आधारित प्रवर्तन के साथ भूमिका-आधारित पहुँच नियंत्रण
  • नियमित सुरक्षा ऑडिट, भेद्यता स्कैन और प्रवेश परीक्षण
  • सभी कार्मिकों के लिए अनिवार्य गोपनीयता/सुरक्षा प्रशिक्षण
  • घटना का पता लगाना, प्रतिक्रिया और अधिसूचना प्रक्रियाएं
  • एन्क्रिप्टेड बैकअप और आपदा पुनर्प्राप्ति प्रोटोकॉल
  • मैलवेयर, CSAM और नीति उल्लंघनों के लिए स्वचालित सामग्री स्कैनिंग

11.1. उल्लंघन अधिसूचना

  • जहाँ आवश्यक हो 72 घंटों के भीतर पर्यवेक्षी प्राधिकरण (GDPR, KVKK)
  • प्रभावित व्यक्ति जहाँ उल्लंघन से उनके अधिकारों को उच्च जोखिम होने की संभावना है
  • FTC स्वास्थ्य उल्लंघन अधिसूचना नियम (अमेरिका में 500+ व्यक्तियों को प्रभावित करने वाले गैर-HIPAA स्वास्थ्य सूचना उल्लंघनों के लिए 60 दिन)
  • अमेरिकी राज्य उल्लंघन अधिसूचना कानून (Washington 30-दिन नियम सहित)

12. आपके गोपनीयता अधिकार (सभी उपयोगकर्ता)

  • पहुँच का अधिकार — यह जानने का कि हम आपके बारे में क्या व्यक्तिगत डेटा रखते हैं
  • सुधार का अधिकार — गलत या अपूर्ण डेटा को सही करने का
  • Right to Erasure ("Right to Be Forgotten") — subject to legal grounds and balancing tests
  • प्रसंस्करण को प्रतिबंधित करने का अधिकार
  • डेटा पोर्टेबिलिटी का अधिकार — संरचित, मशीन-पठनीय प्रारूप में अपना डेटा प्राप्त करना
  • वैध हितों के आधार पर कुछ प्रकार के प्रसंस्करण पर आपत्ति करने का अधिकार
  • किसी भी समय सहमति वापस लेने का अधिकार
  • महत्वपूर्ण प्रभावों वाले स्वचालित निर्णय-निर्माण के अधीन न होने का अधिकार
  • आपके डेटा का उपयोग करके AI/ML प्रशिक्षण पर आपत्ति करने का अधिकार (धारा 6.4 देखें)
  • पर्यवेक्षी प्राधिकरण के साथ शिकायत दर्ज करने का अधिकार

12.1. अपने अधिकारों का प्रयोग कैसे करें

उपयुक्त विषय पंक्ति का उपयोग करते हुए [email protected] पर हमें ईमेल करें:

  • "GDPR Data Subject Request" — for EU/EEA residents
  • "KVKK Veri Sahibi Talebi" — for Turkey residents
  • "CCPA Privacy Request" — for California residents
  • "Consumer Health Data Request" — for Washington residents (Consumer Health Data)
  • "LGPD Solicitacao" — for Brazil residents
  • "PIPEDA Privacy Request" — for Canada residents
  • "AI Training Opt-Out" — to opt out of AI/ML training use
  • "Privacy Inquiry" — for all other privacy inquiries

Alternatively, you can submit requests by postal mail to: Yeshan Healthtech, LLC, 5205 Congress Ave APT 524, Boca Raton, Florida 33487-3905, United States.

कई गोपनीयता नियंत्रण (डेटा डाउनलोड, खाता हटाना, सहमति प्रबंधन) वेब और मोबाइल ऐप पर आपकी खाता सेटिंग में सीधे उपलब्ध हैं।

हम लागू कानूनी समय-सीमाओं के भीतर जवाब देते हैं (GDPR/KVKK के तहत 30 दिन, CCPA/MHMDA के तहत 45 दिन)। धोखाधड़ीपूर्ण अनुरोधों से बचाव के लिए हमें आपकी पहचान सत्यापित करने की आवश्यकता हो सकती है। जब तक अनुरोध स्पष्ट रूप से निराधार या अत्यधिक न हों, कोई शुल्क नहीं है।

13. Children's Privacy

  • MediFinder 16 वर्ष से कम आयु के व्यक्तियों (या आपके देश में लागू डिजिटल-सहमति आयु) के लिए अभिप्रेत नहीं है
  • संयुक्त राज्य अमेरिका: हम COPPA का अनुपालन करते हैं — हम जानबूझकर 13 वर्ष से कम आयु के बच्चों से व्यक्तिगत डेटा एकत्र नहीं करते
  • यूरोपीय संघ: GDPR अनुच्छेद 8 डिजिटल-सहमति आयु 16 है जब तक आपका सदस्य राज्य कम आयु (13-16) निर्धारित न करे
  • तुर्की: 18 वर्ष से कम आयु के नाबालिगों के लिए माता-पिता/कानूनी अभिभावक की सहमति आवश्यक है

13.1. उपयोगकर्ता सामग्री में नाबालिग

If you upload photos or videos that include minors, you must obtain written consent from the minor's parent or legal guardian. MediFinder may remove any content depicting minors that lacks documented consent. Content involving the sexual exploitation of minors is strictly prohibited, will be removed immediately, and will be reported to NCMEC and relevant law enforcement authorities as required by 18 U.S.C. § 2258A and equivalent international laws.

यदि आपको विश्वास है कि किसी बच्चे ने उचित सहमति के बिना हमें व्यक्तिगत डेटा प्रदान किया है, तो कृपया "Privacy Inquiry" विषय के साथ [email protected] से संपर्क करें और हम तुरंत जांच करेंगे और ऐसा डेटा हटाएंगे।

14. कुकीज़ और ट्रैकिंग तकनीकें

14.1. कुकीज़ क्या हैं

कुकीज़ आपके डिवाइस पर रखी गई छोटी टेक्स्ट फ़ाइलें हैं। समान तकनीकों में पिक्सेल टैग, वेब बीकन, स्थानीय स्टोरेज, सत्र स्टोरेज, मोबाइल SDK और डिवाइस पहचानकर्ता (IDFA, Android Advertising ID) शामिल हैं।

14.2. हम कुकीज़ और ट्रैकर्स का उपयोग क्यों करते हैं

  • मुख्य कार्यक्षमता सक्षम करना (जैसे आपको लॉग इन रखना)
  • आपकी प्राथमिकताएं याद रखना (भाषा, देश, क्षेत्र, पहुँच)
  • सेवाओं के प्रदर्शन को मापना और बेहतर बनाना
  • धोखाधड़ी, दुरुपयोग और सुरक्षा खतरों का पता लगाना और रोकना
  • उपयोगकर्ता हमारे मंच के साथ कैसे इंटरैक्ट करते हैं यह समझना (एकत्रित एनालिटिक्स)
  • विपणन संचार प्रदान करना और मापना (केवल आपकी सहमति के साथ)

14.3. कुकीज़ की श्रेणियां

कड़ाई से आवश्यक (हमेशा सक्रिय)
  • प्रमाणीकरण, सुरक्षा, सत्र, लोड-बैलेंसिंग, सहमति-स्थिति कुकीज़
प्रदर्शन और एनालिटिक्स (EU/UK/TR/BR में सहमति आवश्यक)
  • IP अनामीकरण के साथ Google Analytics, Sentry/Crashlytics, आंतरिक प्रदर्शन मेट्रिक्स
कार्यात्मक (कुछ क्षेत्रों में सहमति आवश्यक)
  • भाषा और क्षेत्र प्राथमिकताएं, हाल ही में देखे गए प्रदाता, सहेजे गए खोज फ़िल्टर, पहुँच सेटिंग
विपणन (सहमति आवश्यक)
  • Facebook Pixel, Google Ads रूपांतरण, LinkedIn Insight Tag

हम स्वास्थ्य डेटा को ट्रैक करने या उपयोगकर्ताओं को उनके स्वास्थ्य हितों के आधार पर प्रोफ़ाइल करने के लिए विपणन कुकीज़ का उपयोग नहीं करते।

14.4. मोबाइल एप्लिकेशन ट्रैकिंग

  • डिवाइस पहचानकर्ता (iOS पर IDFA, Android Advertising ID) — केवल iOS 14.5+ पर App Tracking Transparency अनुमति के साथ
  • इन-ऐप एनालिटिक्स SDK
  • क्रैश रिपोर्टिंग और प्रदर्शन निगरानी SDK
  • पुश अधिसूचना टोकन (यदि आपके द्वारा सक्षम किया गया)

14.5. आपकी प्राथमिकताओं का प्रबंधन

  • इन-प्लेटफॉर्म कुकी सेटिंग पैनल: सभी स्वीकार करें, सभी गैर-आवश्यक अस्वीकार करें, या अनुकूलित करें
  • ब्राउज़र नियंत्रण (Chrome, Firefox, Safari, Edge)
  • मोबाइल डिवाइस सेटिंग (iOS Tracking, Android Ad ID रीसेट)
  • CCPA/CPRA, Colorado और Connecticut गोपनीयता कानूनों के तहत वैध ऑप्ट-आउट के रूप में Global Privacy Control (GPC) संकेत को मान्यता
  • उद्योग ऑप्ट-आउट उपकरण: NAI (optout.networkadvertising.org), DAA (optout.aboutads.info), EDAA (youronlinechoices.com)

14.6. विस्तृत कुकी सूची

उपयोग में कुकीज़ की पूर्ण, वास्तविक-समय सूची इन-प्लेटफॉर्म कुकी सेटिंग पैनल में उपलब्ध है। सूची में कुकी नाम, उद्देश्य, श्रेणी, अवधि और प्रदाता शामिल हैं।

15. स्वचालित निर्णय-निर्माण और प्रोफाइलिंग

  • आप पर कानूनी प्रभाव या समान रूप से महत्वपूर्ण प्रभाव उत्पन्न करने वाले कोई भी निर्णय केवल स्वचालित माध्यम से नहीं किए जाते
  • आप स्वचालित मिलान आउटपुट की मानव समीक्षा का अनुरोध कर सकते हैं
  • प्रोफाइलिंग मंच-आंतरिक अनुशंसा सुविधाओं तक सीमित है और बीमा, रोजगार या अन्य महत्वपूर्ण परिणामों के बारे में निर्णय लेने के लिए उपयोग नहीं की जाती
  • स्वचालित सामग्री मॉडरेशन (CSAM का पता लगाना, मैलवेयर स्कैनिंग, स्पैम का पता लगाना) अपलोड की गई सामग्री पर संचालित होता है; आप [email protected] पर "Appeal Request" विषय के साथ स्वचालित मॉडरेशन निर्णयों के विरुद्ध अपील कर सकते हैं

16. उपयोगकर्ता-निर्मित सामग्री और आपकी जिम्मेदारियां

आप सेवाओं के माध्यम से पोस्ट, साझा, प्रसारित, अपलोड या अन्यथा उपलब्ध कराई गई सभी सामग्री के लिए पूर्णतः और एकमात्र रूप से जिम्मेदार हैं (जिसमें टेक्स्ट, फ़ोटो, वीडियो, ऑडियो, सामुदायिक पोस्ट, टिप्पणियां, समीक्षाएं, प्रदाताओं को संदेश और परामर्श अनुरोधों में साझा की गई जानकारी शामिल है)।

  • सामग्री साझा करने के लिए आपके पास सभी आवश्यक अधिकार, लाइसेंस और अनुमतियां होनी चाहिए
  • सामग्री किसी तृतीय पक्ष के अधिकारों का उल्लंघन नहीं करनी चाहिए
  • आपको किसी अन्य व्यक्ति का व्यक्तिगत डेटा या स्वास्थ्य डेटा उनकी वैध, दस्तावेज़ीकृत सहमति के बिना साझा नहीं करना चाहिए
  • नाबालिगों से जुड़ी सामग्री के लिए दस्तावेज़ीकृत माता-पिता/अभिभावक की सहमति आवश्यक है
  • सामग्री सटीक, वैधानिक और भ्रामक नहीं होनी चाहिए
  • आप स्वीकार करते हैं कि MediFinder हमारी नीतियों और लागू कानून के अनुपालन के लिए अपलोड की गई सामग्री को स्वचालित रूप से स्कैन कर सकता है

MediFinder एक होस्ट मंच के रूप में कार्य करता है और अमेरिकी Communications Decency Act की धारा 230, EU Digital Services Act (अनुच्छेद 4-6), KVKK और तुर्की कानून संख्या 5651 के तहत मध्यस्थ-दायित्व सुरक्षा का लाभ उठाता है। उपयोगकर्ता सामग्री के लिए विस्तृत नियम हमारी स्वीकार्य उपयोग नीति और सामग्री एवं कॉपीराइट नीति में निर्धारित हैं।

17. क्षतिपूर्ति

आप Yeshan Healthtech, LLC, उसके सहयोगियों, अधिकारियों, निदेशकों, कर्मचारियों और एजेंटों को निम्नलिखित से उत्पन्न किसी भी दावे से क्षतिपूर्ति, बचाव और हानि-रहित रखने के लिए सहमत हैं:

  • सेवाओं का आपका उपयोग
  • आपकी उपयोगकर्ता सामग्री
  • इस नीति, हमारी सेवा शर्तों या किसी भी लागू कानून का आपका उल्लंघन
  • किसी तृतीय-पक्ष के अधिकारों का आपका उल्लंघन

18. तृतीय-पक्ष लिंक और सेवाएं

सेवाओं में MediFinder द्वारा संचालित नहीं किए जाने वाले तृतीय-पक्ष वेबसाइटों, ऐप्स या सेवाओं के लिंक हो सकते हैं। हम उनकी सामग्री या गोपनीयता प्रथाओं के लिए जिम्मेदार नहीं हैं।

19. क्षेत्रीय अधिकार और प्रकटीकरण

19.1. यूरोपीय संघ / EEA — GDPR

यदि आप EU/EEA में हैं, तो आपका प्रसंस्करण विनियमन (EU) 2016/679 (GDPR) के अधीन है। धारा 12 में अधिकारों के अतिरिक्त, आपको निम्नलिखित का अधिकार है:

  • अपने राष्ट्रीय पर्यवेक्षी प्राधिकरण के साथ शिकायत दर्ज करना
  • अंतर्राष्ट्रीय डेटा हस्तांतरण और लागू सुरक्षा उपायों के बारे में जानकारी का अनुरोध करना
  • [email protected] पर अनुरोध पर मानक संविदात्मक खंडों की प्रतियां प्राप्त करना

Health Data is processed as Special Category Data under Article 9. Our legal bases are: your explicit consent (Art. 9(2)(a)); data manifestly made public by the data subject for Unclaimed Provider Profiles (Art. 9(2)(e)); vital interests in emergencies (Art. 9(2)(c)); and the establishment, exercise, or defense of legal claims (Art. 9(2)(f)).

जब तक अनुच्छेद 27 के तहत EU प्रतिनिधि नामित नहीं किया जाता, सभी डेटा-विषय अनुरोध सीधे [email protected] पर "GDPR Data Subject Request" विषय के साथ हमारी टीम द्वारा संभाले जाते हैं, जो EU GDPR मामलों के लिए आपके एकल संपर्क बिंदु के रूप में कार्य करता है।

19.2. यूनाइटेड किंगडम — UK GDPR

यदि आप UK में हैं, तो आपका प्रसंस्करण UK GDPR और Data Protection Act 2018 के अधीन है। आपके अधिकार धारा 19.1 में EU GDPR के तहत वर्णित अधिकारों को प्रतिबिंबित करते हैं।

  • Supervisory authority: Information Commissioner's Office (ICO) at ico.org.uk
  • जब तक अनुच्छेद 27 के तहत UK प्रतिनिधि नामित नहीं किया जाता, "GDPR Data Subject Request" विषय के साथ [email protected] से संपर्क करें
  • UK से अंतर्राष्ट्रीय हस्तांतरण UK International Data Transfer Agreement (IDTA) या EU SCCs के UK परिशिष्ट पर निर्भर करते हैं

19.3. तुर्की — KVKK

Türkiye'de ikamet eden kullanıcılar için ayrıntılı KVKK Aydınlatma Metni ayrı bir belgede yayımlanmıştır ve medifinder.com/kvkk adresinde erişilebilirdir. KVKK kapsamında veri sorumlusu Yeshan Healthtech, LLC'dir. Kanun'un 11. maddesi uyarınca hak taleplerinizi [email protected] adresine "KVKK Veri Sahibi Talebi" konu satırı ile iletebilirsiniz. VERBİS kaydı ve KVKK Temsilcisi atama süreçleri Türkiye'deki operasyonel ölçeğimizin Kanun'da belirtilen eşikleri aştığı tarihten itibaren tamamlanacaktır.

19.4. कैलिफ़ोर्निया — CCPA / CPRA

यदि आप कैलिफ़ोर्निया के निवासी हैं, तो California Consumer Privacy Act (CCPA), जिसे California Privacy Rights Act (CPRA) द्वारा संशोधित किया गया है, आपको निम्नलिखित अधिकार प्रदान करता है:

  • यह जानने का अधिकार कि हम क्या व्यक्तिगत जानकारी एकत्र, उपयोग, प्रकट और बेचते/साझा करते हैं
  • व्यक्तिगत जानकारी हटाने का अधिकार
  • गलत व्यक्तिगत जानकारी को सही करने का अधिकार
  • व्यक्तिगत जानकारी की बिक्री या साझाकरण से ऑप्ट-आउट करने का अधिकार (हम बेचते या साझा नहीं करते)
  • संवेदनशील व्यक्तिगत जानकारी के उपयोग और प्रकटीकरण को सीमित करने का अधिकार
  • अपने अधिकारों का प्रयोग करने पर गैर-भेदभाव का अधिकार

Categories of Personal Information collected in the past 12 months: identifiers, customer records, commercial information, internet activity, geolocation, sensory data (photos, video, audio), professional information, inferences, and sensitive personal information (health data, precise geolocation).

अपने अधिकारों का प्रयोग करने के लिए: "CCPA Privacy Request" विषय के साथ [email protected] पर ईमेल करें, इन-प्लेटफॉर्म Privacy Choices पैनल का उपयोग करें, या Global Privacy Control (GPC) संकेत पर निर्भर रहें जिसे हम मान्यता देते हैं। अधिकृत एजेंट प्राधिकरण के प्रमाण के साथ अनुरोध सबमिट कर सकते हैं। हम 45 दिनों के भीतर जवाब देते हैं (जहाँ उचित रूप से आवश्यक हो 45 दिनों तक बढ़ाया जा सकता है)।

19.5. Washington राज्य — MHMDA

Washington राज्य के निवासी My Health My Data Act (MHMDA), RCW 19.373 के तहत संरक्षित हैं। एक अलग उपभोक्ता स्वास्थ्य डेटा गोपनीयता सूचना प्रकाशित की गई है और medifinder.com/consumer-health-privacy पर उपलब्ध है। "Consumer Health Data Request" विषय के साथ [email protected] पर ईमेल करके अपने MHMDA अधिकारों का प्रयोग करें।

Key MHMDA points: We do not sell Consumer Health Data. We do not engage in geofencing of healthcare facilities. You have rights to confirm, access, withdraw consent, delete, and appeal. The private right of action allows damages including up to USD 25,000 per violation under the Washington Consumer Protection Act.

19.6. ब्राज़ील — LGPD

Para usuários no Brasil, a Lei Geral de Proteção de Dados (LGPD), Lei nº 13.709/2018, aplica-se ao tratamento de dados pessoais. Você possui os direitos previstos no Art. 18. Dados de saúde são tratados como dados pessoais sensíveis (Art. 5, II). Exercício de direitos: [email protected] com o assunto "LGPD Solicitacao".

19.7. कनाडा — PIPEDA और Quebec कानून 25

If you are in Canada, the Personal Information Protection and Electronic Documents Act (PIPEDA) and applicable provincial laws apply. Quebec residents are additionally protected by Quebec's Law 25.

  • पहुँच, सुधार और सहमति वापस लेने का अधिकार
  • डेटा पोर्टेबिलिटी का अधिकार (Quebec कानून 25)
  • स्वचालित निर्णय-निर्माण के बारे में सूचित किए जाने का अधिकार (Quebec कानून 25)
  • Right to file a complaint with the Office of the Privacy Commissioner of Canada or the Commission d'accès à l'information du Québec

"PIPEDA Privacy Request" विषय के साथ [email protected] पर अपने अधिकारों का प्रयोग करें।

20. इस नीति में परिवर्तन

  • महत्वपूर्ण परिवर्तन प्रभावी होने से कम से कम 30 दिन पहले ईमेल और इन-प्लेटफॉर्म अधिसूचनाओं के माध्यम से सूचित किए जाएंगे
  • अद्यतन संस्करण medifinder.com/privacy पर स्पष्ट संस्करण संकेतक के साथ प्रकाशित किए जाएंगे
  • आपके अधिकारों को प्रभावित करने वाले महत्वपूर्ण परिवर्तनों के लिए, हम नई स्वीकृति की आवश्यकता कर सकते हैं
  • प्रभावी तिथि के बाद निरंतर उपयोग स्वीकृति का गठन करता है

21. लागू कानून और विवाद

यह नीति अमेरिका के फ्लोरिडा राज्य के कानूनों द्वारा शासित है, इसके कानूनी संघर्ष सिद्धांतों की परवाह किए बिना। विवादों का समाधान हमारी सेवा शर्तों में निर्धारित अनुसार किया जाएगा, सिवाय जहाँ आपके निवास देश के अनिवार्य उपभोक्ता संरक्षण कानून स्थानीय न्यायालयों को अपरित्याज्य अधिकार प्रदान करते हैं।

इस धारा में कोई भी बात आपके स्थानीय डेटा संरक्षण प्राधिकरण के साथ शिकायत दर्ज करने के आपके अधिकार को सीमित नहीं करती।

22. भाषा

यह नीति मास्टर संस्करण के रूप में अंग्रेजी में प्रकाशित की गई है। अनुवाद सुविधा और पहुँच के लिए प्रदान किए जाते हैं। जहाँ स्थानीय कानून के लिए अनुवाद कानूनी रूप से बाध्यकारी होना आवश्यक है, स्थानीय-भाषा संस्करण प्रभावित न्यायक्षेत्र के लिए शासित होगा (Turkish KVKK Aydınlatma Metni तुर्की निवासियों के लिए शासित है)। अन्य सभी मामलों में, असंगतता के मामले में अंग्रेजी संस्करण प्रबल होता है।

23. संपर्क

  • सभी पूछताछ: [email protected]
  • धारा 12.1 के अनुसार उपयुक्त विषय पंक्ति का उपयोग करें
  • डाक: Yeshan Healthtech, LLC, 5205 Congress Ave APT 524, Boca Raton, Florida 33487-3905, United States

Yeshan Healthtech, LLC (MediFinder) — Privacy Policy

medifinder.com · [email protected] · प्रकाशित 19 मई 2026