सर्वोत्तम अभ्यास जिनका हम स्वयं पालन करते हैं
हम वैश्विक स्तर पर मान्यता प्राप्त डेटा गोपनीयता मानकों का पालन करते हैं, जिनमें GDPR जैसी रूपरेखाएँ शामिल हैं, ताकि सभी जानकारी का प्रबंधन जिम्मेदारी से, सुरक्षित रूप से और लागू नियमों के पूर्ण अनुपालन में किया जा सके।
- न्यूनतम डेटा संग्रह — हम अपने बताए गए उद्देश्यों को पूरा करने के लिए केवल न्यूनतम आवश्यक जानकारी ही एकत्र करते हैं, जिससे जोखिम और अनावरण कम होता है।
- डिजाइन द्वारा सुरक्षा — उद्योग-मानक उपाय, जिनमें स्टोर और ट्रांसमिट दोनों स्थितियों में डेटा के लिए एडवांस्ड एन्क्रिप्शन स्टैंडर्ड (AES) एन्क्रिप्शन शामिल है, आपकी जानकारी को अनधिकृत पहुंच से बचाते हैं।
- न्यूनतम तृतीय-पक्ष साझाकरण — तृतीय पक्षों के साथ डेटा केवल मुख्य संचालन (उदाहरण के लिए AWS और Zoom) के लिए आवश्यक होने पर ही साझा किया जाता है।
- उपयोगकर्ता सशक्तिकरण — आप अपने डेटा को नियंत्रित करते हैं, और आपके पास किसी भी समय अपनी व्यक्तिगत जानकारी तक पहुँचने, उसे सुधारने या हटाने के स्पष्ट अधिकार हैं।
- जवाबदेही — एक समर्पित डेटा सुरक्षा अधिकारी (DPO) गोपनीयता कानूनों और नीतियों के अनुपालन की निगरानी करता है। हमारे DPO से privacy@iecho.org पर संपर्क करें।
- सहमति प्रबंधन — हम पंजीकरण के दौरान केवल आवश्यक जानकारी ही एकत्र करते हैं, और आप किसी भी समय अपना खाता हटाकर सहमति वापस ले सकते हैं। एक बार सहमति वापस लेने के बाद, हम आपके व्यक्तिगत डेटा को प्रोसेस करना बंद कर देते हैं, सिवाय पूर्व-मौजूद प्रोग्राम रिकॉर्ड के जैसे उपस्थिति लॉग।
- कुकी प्रबंधन — हम केवल कोर प्लेटफ़ॉर्म कार्यक्षमता के लिए आवश्यक कुकीज़ का उपयोग करते हैं, और आप किसी भी समय गैर-आवश्यक कुकीज़ से बाहर निकल सकते हैं।
डिजाइन के अनुसार, कोई मरीज डेटा शामिल नहीं
iECHO मेडिकल रिकॉर्ड नहीं है। ECHO मॉडल की केस चर्चाएँ डिजाइन के अनुसार व्यक्तिगत पहचान-रहित होती हैं, और प्लेटफ़ॉर्म पर कभी भी सुरक्षित स्वास्थ्य जानकारी की आवश्यकता नहीं होती है।
प्लेटफ़ॉर्म पर गोपनीयता विशेषताएँ
- भूमिका-आधारित पहुँच नियंत्रण — उपयोगकर्ता केवल अपनी भूमिका से संबंधित डेटा देखते हैं और उस तक पहुँच प्राप्त करते हैं (हब एडमिन, हब सदस्य, प्रतिभागी, विषय वस्तु विशेषज्ञ)।
- रिपोर्टों में डेटा का अनामीकरण — जहाँ आवश्यक न हो वहाँ व्यक्तिगत रूप से पहचान योग्य जानकारी को छिपा दिया जाता है या हटा दिया जाता है, ताकि संवेदनशील डेटा उजागर न हो।
- सुरक्षित प्रमाणीकरण — प्रत्येक खाता केवल खाताधारक को ज्ञात एक विशिष्ट पासवर्ड द्वारा सुरक्षित होता है। सभी पासवर्ड एन्क्रिप्टेड होते हैं और iECHO टीम को कभी दिखाई नहीं देते।
- प्रोफ़ाइल दृश्यता सेटिंग्स — आप अपनी प्रोफ़ाइल जानकारी का प्रबंधन करते हैं और यह तय करते हैं कि आपकी प्रोफ़ाइल दूसरों को दिखाई दे या नहीं।
- प्रोग्राम-स्तरीय दृश्यता — हब यह कॉन्फ़िगर करते हैं कि उनके प्रोग्राम और प्रतिभागी सार्वजनिक हैं या निजी।
अधिक जानकारी के लिए, हमारी गोपनीयता नीति पढ़ें।
हमारे डेटा सुरक्षा अधिकारी से संपर्क करें
गोपनीयता से जुड़े किसी भी सवाल या चिंता के लिए, या अपने डेटा अधिकारों का प्रयोग करने के लिए, हमारे DPO को privacy@iecho.org पर लिखें।