ਡਾਟਾ ਸੁਰੱਖਿਆ ਨੀਤੀ

ਡਾਟਾ ਸੁਰੱਖਿਆ ਨੀਤੀ

ਅਸੀਂ ਨਿੱਜੀ ਅਤੇ ਵਿੱਤੀ ਜਾਣਕਾਰੀ ਦੀ ਗੋਪਨੀਯਤਾ, ਅਖੰਡਤਾ ਅਤੇ ਉਪਲਬਧਤਾ ਦੀ ਸੁਰੱਖਿਆ ਲਈ ਵਚਨਬੱਧ ਹਾਂ।

Cash Cowboy ਨੂੰ ਸੌਂਪੀ ਗਈ ਜਾਣਕਾਰੀ। ਇਹ ਨੀਤੀ ਉਹ ਨਿਯੰਤਰਣ ਅਤੇ ਅਮਲੀ ਤਰੀਕੇ ਸਮਝਾਉਂਦੀ ਹੈ ਜੋ ਅਸੀਂ ਆਪਣੇ ਉਤਪਾਦਾਂ, ਵੈੱਬਸਾਈਟਾਂ ਅਤੇ ਅੰਦਰੂਨੀ ਪ੍ਰਣਾਲੀਆਂ ਵਿੱਚ ਲਾਗੂ ਕਰਦੇ ਹਾਂ।

ਦਾਇਰਾ ਅਤੇ ਅਨੁਸਾਰਤਾ

ਇਹ ਨੀਤੀ Cash Cowboy ਦੇ ਸਿਸਟਮਾਂ, ਡਾਟਾ ਜਾਂ ਢਾਂਚੇ ਤੱਕ ਪਹੁੰਚ ਰੱਖਣ ਵਾਲੇ ਸਾਰੇ ਕਰਮਚਾਰੀਆਂ, ਠੇਕੇਦਾਰਾਂ, ਸੇਵਾ ਪ੍ਰਦਾਤਾਵਾਂ ਅਤੇ ਭਾਗੀਦਾਰਾਂ ‘ਤੇ ਲਾਗੂ ਹੁੰਦੀ ਹੈ।

ਅਸੀਂ ਆਪਣੇ ਸੁਰੱਖਿਆ ਪ੍ਰੋਗਰਾਮ ਨੂੰ ਲਾਗੂ ਕਾਨੂੰਨਾਂ ਅਤੇ ਮਿਆਰਾਂ ਦੇ ਅਨੁਸਾਰ ਢਾਲਦੇ ਹਾਂ, ਜਿਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:

  • ਕੈਨੇਡਾ: PIPEDA; ਪ੍ਰਾਂਤੀ ਗੋਪਨੀਯਤਾ ਕਾਨੂੰਨ (ਜਿਵੇਂ ਕਿ BC PIPA, Alberta PIPA, Manitoba FIPPA); ਉਪਭੋਗਤਾ ਵਿੱਤੀ ਸੁਰੱਖਿਆ ਉਪਾਇਆ।
  • ਸੰਯੁਕਤ ਰਾਜ ਅਮਰੀਕਾ (ਜਦੋਂ ਲਾਗੂ ਹੋਵੇ): ਵਿੱਤੀ ਸੇਵਾਵਾਂ ਲਈ ਸੰਬੰਧਿਤ ਸੰਘੀ ਅਤੇ ਰਾਜ ਪੱਧਰੀ ਡਾਟਾ ਸੁਰੱਖਿਆ ਦੀਆਂ ਲੋੜਾਂ।
  • ਉਦਯੋਗ: ਡਾਟਾ ਨੂੰ ਟ੍ਰਾਂਜ਼ਿਟ ਅਤੇ ਸਟੋਰੇਜ ਦੌਰਾਨ ਇਨਕ੍ਰਿਪਟ ਕਰਨਾ, ਮਜ਼ਬੂਤ ਪ੍ਰਮਾਣਿਕਤਾ, ਸੁਰੱਖਿਅਤ ਵਿਕਾਸ ਅਤੇ (ਜਿੱਥੇ ਲਾਗੂ ਹੋਵੇ) PCI DSS ਦੀ ਪਾਲਣਾ।

ਪਰਿਭਾਸ਼ਾਵਾਂ

—(PI): ਉਹ ਜਾਣਕਾਰੀ ਜੋ ਕਿਸੇ ਵਿਅਕਤੀ ਦੀ ਪਹਿਚਾਣ ਕਰਨ ਲਈ ਵਰਤੀ ਜਾ ਸਕਦੀ ਹੈ (ਨਾਂ, ਸੰਪਰਕ ਜਾਣਕਾਰੀ, ਬੈਂਕ ਵੇਰਵੇ, ਰੋਜ਼ਗਾਰ ਜਾਣਕਾਰੀ)।ਵਿੱਤੀ ਡਾਟਾ: ਬੈਂਕ ਸਟੇਟਮੈਂਟ, ਖਾਤਾ ਨੰਬਰ, IBV ਡਾਟਾ, ਆਮਦਨ ਰਿਕਾਰਡ, ਕਰਜ਼ਾਅਤੇ ਅੰਡਰਰਾਈਟਿੰਗ ਦਸਤਾਵੇਜ਼।:ਪਹਿਚਾਣਯੋਗ ਜਾਣਕਾਰੀ ਜੋ ਸਿੱਧੇ ਤੌਰ ‘ਤੇ ਕਿਸੇ ਵਿਅਕਤੀ ਨਾਲ ਜੋੜੀ ਜਾ ਸਕਦੀ ਹੈ।: IT ਅਤੇ ਸੁਰੱਖਿਆ ਟੀਮ ਜੋ ਸੁਰੱਖਿਅਤ ਸਟੋਰੇਜ, ਢਾਂਚੇ ਅਤੇ ਤਕਨੀਕੀ ਨਿਯੰਤਰਣਾਂ ਲਈ ਜ਼ਿੰਮੇਵਾਰ ਹੈ।: ਉਹ ਕਰਮਚਾਰੀ ਜੋ ਗਾਹਕ ਡਾਟਾ ਨੂੰ ਸੰਭਾਲਦੇ ਹਨ (ਉਦਾਹਰਨ ਲਈ: ਅੰਡਰਰਾਈਟਿੰਗ, ਕੰਪਲਾਇੰਸ, ਗਾਹਕ ਸੇਵਾ)।
ਸ਼ਬਦਾਵਲੀਅਰਥ
ਨਿੱਜੀਜਾਣਕਾਰੀ
ਸੰਵੇਦਨਸ਼ੀਲਇਤਿਹਾਸ
PIIਨਿੱਜੀ
ਡਾਟਾਸੰਭਾਲਕ
ਡਾਟਾਵਰਤੋਂਕਾਰ

ਭੂਮਿਕਾਵਾਂ ਅਤੇ ਜ਼ਿੰਮੇਵਾਰੀਆਂ

ਸਾਰੇ ਕਰਮਚਾਰੀ

  • ਡਾਟਾ ਸਿਰਫ਼ ਮਨਜ਼ੂਰਸ਼ੁਦਾ ਕਾਰੋਬਾਰੀ ਉਦੇਸ਼ਾਂ ਲਈ ਹੀ ਵਰਤੋ।
  • ਲਾਗਇਨ ਜਾਣਕਾਰੀ ਨੂੰ ਨਿੱਜੀ ਅਤੇ ਸੁਰੱਖਿਅਤ ਰੱਖੋ; ਜਿੱਥੇ ਉਪਲਬਧ ਹੋਵੇ, ਬਹੁ-ਕਾਰਕ ਪ੍ਰਮਾਣਿਕਤਾ (MFA) ਨੂੰ ਯੋਗ ਬਣਾਓ।
  • ਕਿਸੇ ਵੀ ਸ਼ੱਕੀ ਗਤੀਵਿਧੀ ਜਾਂ ਡਾਟਾ ਨਾਲ ਸੰਬੰਧਿਤ ਚਿੰਤਾਵਾਂ ਨੂੰ ਤੁਰੰਤ ਰਿਪੋਰਟ ਕਰੋ।

ਪ੍ਰਬੰਧਨ ਅਤੇ IT ਸੁਰੱਖਿਆ

  • ਪਹੁੰਚ ਨਿਯੰਤਰਣ ਅਤੇ ਇਨਕ੍ਰਿਪਸ਼ਨ ਨੂੰ ਲਾਗੂ ਕਰੋ।
  • ਗਤੀਵਿਧੀਆਂ ਦੀ ਨਿਗਰਾਨੀ ਕਰੋ ਅਤੇ ਸੁਰੱਖਿਆ ਲੌਗ ਸੰਭਾਲ ਕੇ ਰੱਖੋ।
  • ਆਡਿਟ ਕਰੋ ਅਤੇ ਜੋਖਮ ਦਾ ਮੁਲਾਂਕਣ ਕਰੋ।
  • ਸੁਰੱਖਿਅਤ ਸੰਭਾਲ ਪ੍ਰਕਿਰਿਆਵਾਂ ਬਾਰੇ ਨਿਯਮਿਤ ਤਰਬੀਅਤ ਪ੍ਰਦਾਨ ਕਰੋ।

ਪਹੁੰਚ ਨਿਯੰਤਰਣ

  • ਗਾਹਕ ਡਾਟਾ ਤੱਕ ਪਹੁੰਚ ਅਨੁਮਤੀਆਂ ਅਤੇ ਖਾਸ ਭੂਮਿਕਾਵਾਂ ਦੇ ਆਧਾਰ ‘ਤੇ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ (ਘੱਟ ਤੋਂ ਘੱਟ ਅਧਿਕਾਰ ਦੇ ਸਿਧਾਂਤ ਅਨੁਸਾਰ)।
  • ਅੰਦਰੂਨੀ ਸਿਸਟਮਾਂ ਲਈ ਮਜ਼ਬੂਤ ਪਾਸਵਰਡ, ਬਹੁ-ਕਾਰਕ ਪ੍ਰਮਾਣਿਕਤਾ (MFA) ਅਤੇ ਸੁਰੱਖਿਅਤ ਸੈਸ਼ਨ ਟਾਈਮਆਉਟ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ।
  • ਪਹੁੰਚ ਲਈ ਕੀਤੀਆਂ ਗਈਆਂ ਬੇਨਤੀਆਂ ਦਾ ਦਸਤਾਵੇਜ਼ ਬਣਾਇਆ ਜਾਂਦਾ ਹੈ; ਸਾਰੇ ਬਦਲਾਅ ਲੌਗ ਕੀਤੇ ਜਾਂਦੇ ਹਨ ਅਤੇ ਸਮੀਖਿਆ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।

ਡਾਟਾ ਸੁਰੱਖਿਆ

ਇਨਕ੍ਰਿਪਸ਼ਨ

  • ਸਾਰੇ ਸੰਵੇਦਨਸ਼ੀਲ ਡਾਟਾ ਨੂੰ ਟ੍ਰਾਂਸਮਿਸ਼ਨ ਦੌਰਾਨ ਅਤੇ ਸਟੋਰੇਜ ਸਮੇਂ ਇਨਕ੍ਰਿਪਟ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।
  • ਡਾਟਾਬੇਸ ਦੇ ਉਹ ਫੀਲਡ ਜਿਨ੍ਹਾਂ ਵਿੱਚ ਬੈਂਕਿੰਗ ਜਾਂ ਪਹਿਚਾਣ ਸੰਬੰਧੀ ਜਾਣਕਾਰੀ ਹੁੰਦੀ ਹੈ, ਉਨ੍ਹਾਂ ਨੂੰ ਮਾਸਕ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ ਜਾਂ ਟੋਕਨਾਈਜ਼ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ।
  • ਇਨਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀਆਂ ਨੂੰ ਸੁਰੱਖਿਅਤ ਤਰੀਕੇ ਨਾਲ ਸੰਭਾਲਿਆ ਜਾਂਦਾ ਹੈ ਅਤੇ ਕਦੇ ਵੀ ਸਾਫ਼ ਲਿਖਤ (plain text) ਦੇ ਰੂਪ ਵਿੱਚ ਸਾਂਝਾ ਨਹੀਂ ਕੀਤਾ ਜਾਂਦਾ।

ਸੁਰੱਖਿਅਤ ਡਾਟਾ ਸੰਚਾਰ

  • ਆਨਲਾਈਨ ਫਾਰਮ, ਅਰਜ਼ੀ ਡਾਟਾ, IBV ਕਨੈਕਸ਼ਨ ਅਤੇ ਫਾਈਲ ਅੱਪਲੋਡ ਸਭ TLS ਇਨਕ੍ਰਿਪਸ਼ਨ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ।
  • ਬਾਹਰੀ ਪੱਖਾਂ ਨਾਲ ਡਾਟਾ ਦੀ ਅਦਲਾ-ਬਦਲੀ ਸਿਰਫ਼ ਸੁਰੱਖਿਅਤ ਅਤੇ ਇਨਕ੍ਰਿਪਟ ਕੀਤੇ ਚੈਨਲਾਂ ਰਾਹੀਂ ਹੀ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।

ਨੈੱਟਵਰਕ ਅਤੇ ਸਿਸਟਮ ਸੁਰੱਖਿਆ

  • ਫਾਇਰਵਾਲ, ਘੁਸਪੈਠ ਪਤਾ ਲਗਾਉਣ ਵਾਲੇ ਸਿਸਟਮ ਅਤੇ ਐਂਡਪੌਇੰਟ ਸੁਰੱਖਿਆ ਸਾਡੇ ਵਾਤਾਵਰਣ ਦੀ ਰੱਖਿਆ ਕਰਦੇ ਹਨ।
  • ਸੁਰੱਖਿਆ ਦੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਘਟਾਉਣ ਲਈ ਸਿਸਟਮਾਂ ਨੂੰ ਨਿਯਮਿਤ ਤੌਰ ‘ਤੇ ਪੈਚ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਅਤੇ ਅਪਡੇਟ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।
  • ਸਰਵਰ ਸੁਰੱਖਿਅਤ, ਅਨੁਕੂਲ ਡਾਟਾ ਸੈਂਟਰਾਂ ਵਿੱਚ ਹੋਸਟ ਕੀਤੇ ਜਾਂਦੇ ਹਨ ਜਿੱਥੇ ਕੜੀਆਂ ਨਿਯੰਤਰਣ ਪ੍ਰਕਿਰਿਆਵਾਂ ਲਾਗੂ ਹੁੰਦੀਆਂ ਹਨ।

ਡਾਟਾ ਸਟੋਰੇਜ, ਬੈਕਅੱਪ ਅਤੇ ਰਿਟੇਨਸ਼ਨ

  • ਗਾਹਕ ਡਾਟਾ ਸਿਰਫ਼ ਉਨ੍ਹਾਂ ਕਾਨੂੰਨੀ ਅਤੇ ਓਪਰੇਸ਼ਨਲ ਉਦੇਸ਼ਾਂ ਲਈ ਲੋੜੀਂਦੇ ਸਮੇਂ ਤੱਕ ਹੀ ਸੰਭਾਲ ਕੇ ਰੱਖਿਆ ਜਾਂਦਾ ਹੈ।
  • ਸੁਰੱਖਿਅਤ ਬੈਕਅੱਪ ਸੰਭਾਲ ਕੇ ਰੱਖੇ ਜਾਂਦੇ ਹਨ ਅਤੇ ਰਿਕਵਰੀ ਯਕੀਨੀ ਬਣਾਉਣ ਲਈ ਉਨ੍ਹਾਂ ਦੀ ਜਾਂਚ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।
  • ਨਿਪਟਾਰੇ ਲਈ ਨਿਰਧਾਰਤ ਡਾਟਾ ਨੂੰ ਪ੍ਰਮਾਣਿਤ ਮਿਟਾਉਣ ਦੀਆਂ ਪ੍ਰਕਿਰਿਆਵਾਂ ਰਾਹੀਂ ਸਥਾਈ ਤੌਰ ‘ਤੇ ਮਿਟਾਇਆ ਜਾਂਦਾ ਹੈ।

ਤੀਜੇ ਪੱਖਾਂ ਨਾਲ ਡਾਟਾ ਸਾਂਝਾ ਕਰਨਾ

ਅਸੀਂ ਸੇਵਾਵਾਂ ਚਲਾਉਣ, ਅਰਜ਼ੀਆਂ ਪ੍ਰਕਿਰਿਆ ਕਰਨ ਅਤੇ ਕਾਨੂੰਨੀ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਪੂਰੀਆਂ ਕਰਨ ਲਈ ਧਿਆਨਪੂਰਵਕ ਜਾਂਚੇ ਗਏ ਤੀਜੇ ਪੱਖਾਂ ਨਾਲ ਕੁਝ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਸਾਂਝੀ ਕਰਦੇ ਹਾਂ। ਅਸੀਂ ਹਰ ਤੀਜੇ ਪੱਖ ਤੋਂ ਉਮੀਦ ਕਰਦੇ ਹਾਂ ਕਿ ਉਹ ਉਚਿਤ ਤਕਨੀਕੀ ਅਤੇ ਸੰਗਠਨਾਤਮਕ ਸੁਰੱਖਿਆ ਉਪਾਅ ਵਰਤ ਕੇ ਡਾਟਾ ਦੀ ਰੱਖਿਆ ਕਰਨ ਅਤੇ ਇਸਦਾ ਉਪਯੋਗ ਸਿਰਫ਼ ਠੇਕੇ ਅਨੁਸਾਰ ਨਿਰਧਾਰਤ ਮਕਸਦਾਂ ਲਈ ਹੀ ਕਰਨ।

ਸਾਂਝਾ ਕਰਨ ਦੇ ਉਦੇਸ਼

  • ਪਹਿਚਾਣ ਅਤੇ ਧੋਖਾਧੜੀ ਜਾਂਚ: ਪਹਿਚਾਣ ਦੀ ਪੁਸ਼ਟੀ, ਵਾਚਲਿਸਟ ਸਕ੍ਰੀਨਿੰਗ ਅਤੇ ਧੋਖਾਧੜੀ ਦੀ ਰੋਕਥਾਮ।
  • ਬੈਂਕ ਅਤੇ ਆਮਦਨ ਦੀ ਪੁਸ਼ਟੀ (IBV): ਅੰਡਰਰਾਈਟਿੰਗ ਪ੍ਰਕਿਰਿਆ ਲਈ ਤੁਹਾਡੇ ਦੁਆਰਾ ਅਧਿਕ੍ਰਿਤ ਬੈਂਕਿੰਗ ਡਾਟਾ ਨੂੰ ਸੁਰੱਖਿਅਤ ਤਰੀਕੇ ਨਾਲ ਪ੍ਰਾਪਤ ਕਰਨਾ।
  • ਭੁਗਤਾਨ ਪ੍ਰਕਿਰਿਆ: ਰਕਮ ਜਾਰੀ ਕਰਨਾ, ਡੈਬਿਟ, ਰਿਫੰਡ ਅਤੇ ਚਾਰਜਬੈਕ ਦਾ ਸੰਭਾਲ।
  • ਕਰਜ਼ਾ ਅੰਡਰਰਾਈਟਿੰਗ ਅਤੇ ਪ੍ਰਬੰਧਨ: ਕਰੈਡਿਟ ਜੋਖਮ ਦਾ ਮੁਲਾਂਕਣ, ਫੈਸਲਾ ਕਰਨ ਲਈ ਸਹਾਇਤਾ ਅਤੇ ਵਸੂਲੀ ਦੀ ਲਾਜਿਸਟਿਕਸ।
  • ਗਾਹਕ ਸਹਾਇਤਾ ਅਤੇ ਸੰਚਾਰ: ਈਮੇਲ, SMS, ਐਪ ਅੰਦਰ ਸੁਨੇਹੇ ਅਤੇ ਹੈਲਪਡੈਸਕ ਟੂਲ।
  • ਕੰਪਲਾਇੰਸ ਅਤੇ ਕਾਨੂੰਨੀ ਮਾਮਲੇ: ਨਿਯਮਕ ਸੰਸਥਾਵਾਂ, ਆਡੀਟਰ, ਕਾਨੂੰਨ ਲਾਗੂ ਕਰਨ ਵਾਲੀਆਂ ਏਜੰਸੀਆਂ ਅਤੇ ਲਾਜ਼ਮੀ ਖੁਲਾਸੇ ਦੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ।
  • ਵਿਸ਼ਲੇਸ਼ਣ ਅਤੇ ਸੁਰੱਖਿਆ: ਉਤਪਾਦ ਵਿਸ਼ਲੇਸ਼ਣ, ਸਿਸਟਮ ਨਿਗਰਾਨੀ ਅਤੇ ਖਤਰਨਾਂ ਦੀ ਪਹਿਚਾਣ।
  • ਰੈਫਰਲ ਅਤੇ ਕਾਊਂਸਲਿੰਗ ਭਾਗੀਦਾਰ (ਜੇ ਲਾਗੂ ਹੋਵੇ): ਜਦੋਂ ਤੁਸੀਂ ਸਾਨੂੰ ਤੁਹਾਨੂੰ ਤੀਜੇ ਪੱਖ ਦੇ ਭਾਗੀਦਾਰਾਂ ਨਾਲ ਜੋੜਨ ਲਈ ਕਹਿੰਦੇ ਹੋ, ਜਿਸ ਵਿੱਚ ਕਰਜ਼ਾ ਕਾਊਂਸਲਿੰਗ, ਵਿੱਤੀ ਸਲਾਹਕਾਰ ਜਾਂ ਹੋਰ ਕਿਸੇ ਵੀ ਸੇਵਾ ਪ੍ਰਦਾਤਾ ਤੱਕ ਸੀਮਿਤ ਨਹੀਂ।
  • ਡਾਟਾ ਦੀ ਵਿਕਰੀ ਜਾਂ ਟ੍ਰਾਂਸਫਰ: ਅਸੀਂ ਤੁਹਾਡਾ ਡਾਟਾ ਮਾਰਕੀਟਿੰਗ, ਕਾਰੋਬਾਰੀ ਓਪਰੇਸ਼ਨ ਜਾਂ ਹੋਰ ਉਦੇਸ਼ਾਂ ਲਈ ਤੀਜੇ ਪੱਖਾਂ ਨੂੰ ਵੇਚ ਸਕਦੇ ਹਾਂ ਜਾਂ ਟ੍ਰਾਂਸਫਰ ਕਰ ਸਕਦੇ ਹਾਂ। ਇਸ ਵਿੱਚ ਵਿਸ਼ਲੇਸ਼ਣ, ਉਤਪਾਦ ਵਿਕਾਸ ਜਾਂ ਵਿਗਿਆਪਨ ਲਈ ਅਨਾਮਿਤ ਜਾਂ ਇਕੱਠੇ ਕੀਤੇ ਡਾਟਾ ਨੂੰ ਸਾਂਝਾ ਕਰਨਾ ਵੀ ਸ਼ਾਮਲ ਹੈ।

ਸਾਂਝੇ ਕੀਤੇ ਜਾਣ ਵਾਲੇ ਡਾਟਾ ਦੀਆਂ ਸ਼੍ਰੇਣੀਆਂ

  • ਪਛਾਣ ਸੰਬੰਧੀ ਜਾਣਕਾਰੀ ਅਤੇ ਸੰਪਰਕ ਵੇਰਵੇ (ਉਦਾਹਰਨ ਲਈ: ਨਾਮ, ਈਮੇਲ, ਫੋਨ ਨੰਬਰ, ਪਤਾ)।
  • ਸਰਕਾਰੀ/ਪਛਾਣ ਪੱਤਰ ਅਤੇ ਯੋਗਤਾ ਸੰਬੰਧੀ ਜਾਣਕਾਰੀ (ਜੋ ਦਿੱਤੀ ਗਈ ਹੈ ਅਤੇ ਕਾਨੂੰਨ ਦੁਆਰਾ ਮਨਜ਼ੂਰ ਕੀਤੀ ਗਈ ਹੈ)।
  • ਵਿੱਤੀ ਜਾਣਕਾਰੀ (ਉਦਾਹਰਨ ਲਈ: ਬੈਂਕ ਖਾਤਾ ਪਛਾਣ, ਅਧਿਕ੍ਰਿਤ IBV ਡਾਟਾ, ਰਿਫੰਡ ਇਤਿਹਾਸ)।
  • ਅਰਜ਼ੀ ਡਾਟਾ (ਨੌਕਰੀ, ਆਮਦਨ, ਘੋਸ਼ਿਤ ਖਰਚੇ), ਡਿਵਾਈਸ ਡਾਟਾ ਅਤੇ ਸੁਰੱਖਿਆ ਉਦੇਸ਼ ਲਈ ਵਰਤੀ ਜਾਣ ਵਾਲੀ ਵਰਤੋਂ ਡਾਟਾ।

ਸੁਰੱਖਿਆ ਉਪਾਅ ਅਤੇ ਸਮਝੌਤੇ

  • ਤੀਜੇ ਪੱਖਾਂ ਲਿਖਤੀ ਸਮਝੌਤਿਆਂ, ਗੋਪਨੀਯਤਾ ਦੇ ਫਰਜ਼ਾਂ ਅਤੇ ਸੁਰੱਖਿਆ ਦੀਆਂ ਲੋੜਾਂ ਨਾਲ ਬੰਨ੍ਹੇ ਹੋਏ ਹਨ।
  • ਡਾਟਾ ਨੂੰ ਜਿੱਥੇ ਲਾਗੂ ਹੋਵੇ, ਟ੍ਰਾਂਸਮਿਸ਼ਨ ਦੌਰਾਨ ਅਤੇ ਸਟੋਰੇਜ ਸਮੇਂ ਇਨਕ੍ਰਿਪਟ ਕੀਤਾ ਜਾਂਦਾ ਹੈ; ਪਹੁੰਚ “ਜਾਣਨ ਦੀ ਲੋੜ” ਦੇ ਸਿਧਾਂਤ ਅਨੁਸਾਰ ਸੀਮਿਤ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।
  • ਡਾਟਾ ਨੂੰ ਜਿੱਥੇ ਲਾਗੂ ਹੋਵੇ, ਟ੍ਰਾਂਸਮਿਸ਼ਨ ਦੌਰਾਨ ਅਤੇ ਸਟੋਰੇਜ ਸਮੇਂ ਇਨਕ੍ਰਿਪਟ ਕੀਤਾ ਜਾਂਦਾ ਹੈ; ਪਹੁੰਚ “ਜਾਣਨ ਦੀ ਲੋੜ” ਦੇ ਸਿਧਾਂਤ ਅਨੁਸਾਰ ਸੀਮਿਤ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।
  • ਡਾਟਾ ਦੀ ਸਰਹੱਦ ਪਾਰ ਟ੍ਰਾਂਸਫਰ (ਜੇ ਹੋਵੇ) ਮੌਜੂਦਾ ਕਾਨੂੰਨਾਂ ਦੀ ਪਾਲਣਾ ਕਰਦੀ ਹੈ ਅਤੇ ਇਸ ਵਿੱਚ ਉਚਿਤ ਟ੍ਰਾਂਸਫਰ ਸੁਰੱਖਿਆ ਉਪਾਅ ਸ਼ਾਮਲ ਹਨ।

ਤੁਹਾਡਾ ਚੋਣਾਂ

  • ਤੁਸੀਂ ਕਿਸੇ ਵਿਸ਼ੇਸ਼ ਸਹਿਮਤੀ (ਉਦਾਹਰਨ ਲਈ: ਮਾਰਕੀਟਿੰਗ) ਨੂੰ ਕਿਸੇ ਵੀ ਸਮੇਂ ਰੱਦ ਕਰ ਸਕਦੇ ਹੋ, ਸਾਡੇ ਸੁਨੇਹਿਆਂ ਵਿੱਚ ਦਿੱਤੇ ਲਿੰਕਾਂ ਦਾ ਉਪਯੋਗ ਕਰਕੇ ਜਾਂ ਸਾਡੇ ਨਾਲ ਸੰਪਰਕ ਕਰਕੇ।
  • ਜੇ ਤੁਹਾਡੇ ਖੇਤਰ ਵਿੱਚ ਕਾਨੂੰਨ ਲਾਜ਼ਮੀ ਕਰਦਾ ਹੈ, ਤਾਂ ਤੁਸੀਂ ਟਾਰਗੇਟਡ ਵਿਗਿਆਪਨ ਲਈ ਕੁਝ “ਵਿਕਰੀ” ਜਾਂ “ਸਾਂਝਾ ਕਰਨ” ਵਾਲੀਆਂ ਗਤੀਵਿਧੀਆਂ ਤੋਂ ਬਾਹਰ ਰਹਿਣ ਦਾ ਚੋਣ ਕਰ ਸਕਦੇ ਹੋ: ਗੋਪਨੀਯਤਾ ਚੋਣ।
  • ਧਿਆਨ ਦਿਓ: ਪਹਿਚਾਣ ਦੀ ਜਾਂਚ, IBV, ਅੰਡਰਰਾਈਟਿੰਗ, ਭੁਗਤਾਨ, ਸੁਰੱਖਿਆ ਅਤੇ ਕਾਨੂੰਨੀ ਪਾਲਨਾ ਲਈ ਜ਼ਰੂਰੀ ਡਾਟਾ ਸਾਂਝਾ ਕਰਨਾ ਸੇਵਾਵਾਂ ਪ੍ਰਦਾਨ ਕਰਨ ਲਈ ਲਾਜ਼ਮੀ ਹੈ।

ਜਿੱਥੇ ਸਥਾਨਕ ਕਾਨੂੰਨ “ਵਿਕਰੀ” ਜਾਂ “ਸਾਂਝਾ” ਵਿੱਚ ਕੁਝ ਵਿਗਿਆਪਨ ਜਾਂ ਵਿਸ਼ਲੇਸ਼ਣ ਸ਼ਾਮਲ ਕਰਦਾ ਹੈ, ਅਸੀਂ ਲਾਗੂ opt-out ਅਧਿਕਾਰਾਂ ਦਾ ਆਦਰ ਕਰਦੇ ਹਾਂ।

ਘਟਨਾ ਪ੍ਰਤੀਕ੍ਰਿਆ

  1. ਤੁਰੰਤ ਪ੍ਰਭਾਵਿਤ ਸਿਸਟਮਾਂ ਤੱਕ ਪਹੁੰਚ ਨੂੰ ਸੀਮਿਤ ਕਰੋ।
  2. ਜਾਂਚ ਕਰੋ, ਪ੍ਰਭਾਵ ਦਾ ਮੁਲਾਂਕਣ ਕਰੋ ਅਤੇ ਨਤੀਜੇ ਦਸਤਾਵੇਜ਼ ਕਰੋ।
  3. ਕਾਨੂੰਨ ਦੇ ਅਨੁਸਾਰ ਸਬੰਧਤ ਨਿਯਮਕਾਂ ਅਤੇ ਪ੍ਰਭਾਵਿਤ ਗਾਹਕਾਂ ਨੂੰ ਸੂਚਿਤ ਕਰੋ।
  4. ਸੁਧਾਰ ਅਤੇ ਰੋਕਥਾਮ ਉਪਾਅ ਲਾਗੂ ਕਰੋ।

ਕਰਮਚਾਰੀ ਤਰਬੀਅਤ

  • ਸਾਰੇ ਕਰਮਚਾਰੀ ਲਾਜ਼ਮੀ ਗੋਪਨੀਯਤਾ ਅਤੇ ਸੁਰੱਖਿਆ ਤਰਬੀਅਤ ਪੂਰੀ ਕਰਦੇ ਹਨ।
  • ਅੰਡਰਰਾਈਟਿੰਗ, ਕੰਪਲਾਇੰਸ ਅਤੇ ਲੀਡਰਸ਼ਿਪ ਭੂਮਿਕਾਵਾਂ ਲਈ ਵਾਧੂ ਤਰਬੀਅਤ ਪ੍ਰਦਾਨ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।

ਨੀਤੀ ਸਮੀਖਿਆ

ਇਹ ਨੀਤੀ ਹਰ ਸਾਲ ਜਾਂ ਸਿਸਟਮ ਵਿੱਚ ਬਦਲਾਅ, ਕਾਨੂੰਨੀ ਅਪਡੇਟਾਂ ਜਾਂ ਪਛਾਣੇ ਗਏ ਜੋਖਮਾਂ ਦੇ ਜਵਾਬ ਵਿੱਚ ਸਮੀਖਿਆ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।

ਸੰਪਰਕ

ਤੁਹਾਡੀ ਜਾਣਕਾਰੀ ਦੀ ਸੁਰੱਖਿਆ ਕਿਵੇਂ ਕੀਤੀ ਜਾਂਦੀ ਹੈ ਬਾਰੇ ਸਵਾਲ? ਸਾਡੇ ਡਾਟਾ ਸੁਰੱਖਿਆ ਅਤੇ ਗੋਪਨੀਯਤਾ ਟੀਮ ਨਾਲ ਸੰਪਰਕ ਕਰੋ:

ਈਮੇਲ: info@cashcowboy.net
ਵੈੱਬਸਾਈਟ: cashcowboy.net

ਆਖਰੀ ਵਾਰ ਅਪਡੇਟ ਕੀਤਾ ਗਿਆ: ਮਾਰਚ, 2025