गोपनीयता नीति
अन्तिम अद्यावधिक: 25. 5. 2026
१. व्यक्तिगत डाटा नियन्त्रक
dogodki.today पोर्टल BOREO – Regijsko stičišče za nevladne organizacije Notranjsko-kraške regije द्वारा व्यवस्थित गरिएको छ। व्यक्तिगत डाटा सुरक्षा सम्बन्धी प्रश्नहरूका लागि सम्पर्क: dogodkinvo@mcp.si।
2. कुन डाटा प्रशोधन गरिन्छ
- इमेल ठेगाना (कार्यक्रम सम्बन्धी सूचनाहरूको लागि)
- फोन नम्बर (वैकल्पिक; एसएमएस सूचनाहरूका लागि)
- नाम (वैकल्पिक; सूचनाहरू व्यक्तिगत बनाउनको लागि)
- स्थान (वैकल्पिक; "मेरो नजिकै" सूचनाहरूको लागि — प्रयोगकर्ताले स्पष्ट रूपमा साझा गर्दछ)
- सदस्यता प्राथमिकताहरू (तपाईं कुन विधा/आयोजकहरूलाई पछ्याउनुहुन्छ, कति पटक)
- पुश सदस्यता एन्डपोइन्ट (ब्राउजरमा पुश सूचनाहरूका लागि)
- सेसन टोकन (कुकी "narocnik_token", लगइन भएको प्रयोगकर्ता पहिचान गर्नका लागि)
- अनामित भ्रमण तथ्याङ्क: पथ, पृष्ठमा बिताएको समय, आगमनको स्रोत (referrer), स्क्रिनको आकार, भाषा। कुनै कुकीज छैन, दिनहरू बीच कुनै ट्र्याकिङ छैन — अद्वितीय आगन्तुक दैनिक साल्टेड ह्यास (अपरिवर्तनीय) मार्फत गणना गरिन्छ। कच्चा (raw) रेकर्डहरू ३० दिनसम्म र एकत्रित (aggregate) तथ्याङ्कहरू स्थायी रूपमा राखिन्छन्। प्रशोधन पूर्ण रूपमा हाम्रो सर्भरमा हुन्छ, तेस्रो पक्षहरूलाई कुनै जानकारी पठाइँदैन।
३. कानुनी आधार
माथि उल्लेखित सबै विवरणहरूको लागि कानुनी आधार व्यक्तिगत सहमति (GDPR को धारा ६(१)(क)) हो। तपाईंले सक्रिय क्लिक (म्याजिक-लिङ्क मार्फत इमेल पुष्टि वा एसएमएस पिन मार्फत फोन पुष्टि) गरेर सहमति प्रदान गर्नुहुन्छ। तपाईंले कुनै पनि समयमा प्रत्येक सन्देशमा रहेको "मलाई अनसब्सक्राइब गर्नुहोस्" लिङ्क मार्फत वा /moje पृष्ठमा गएर आफ्नो सहमति फिर्ता लिन सक्नुहुन्छ।
4. प्रशोधनको उद्देश्य
हामी तपाईंको डाटा केवल तपाईंको प्राथमिकताहरू (विधा, आयोजक, स्थान, कार्यक्रम अघिको समय) सँग मिल्दाजुल्दा कार्यक्रमहरूको बारेमा सूचनाहरू पठाउन प्रयोग गर्छौं। हामी मार्केटिङ वा विश्लेषणका लागि तेस्रो पक्षहरूलाई डाटा प्रदान गर्दैनौं।
५. तेस्रो पक्षहरू
- Google Maps — हामी केही पृष्ठहरूमा Google Maps देखाउँछौं। तपाईंको सहमति (क्लिक गर्नुहोस् "नक्सा लोड गर्नुहोस्") पछि मात्र स्क्रिप्ट लोड हुन्छ। Google ले कुकीहरू सेट गर्न र IP ठेगाना संकलन गर्न सक्छ। थप जानकारी: policies.google.com/privacy
- Push providerji (Google FCM, Apple APNs, Mozilla autopush) — ब्राउजरमा पुश सूचनाहरू (push notifications) का लागि। सूचनाहरूको सामग्री इन्क्रिप्टेड (VAPID) हुन्छ; प्रदायकले केवल मेटाडेटा (endpoint, ID) मात्र देख्छ।
- SMS in e-pošta — हामी आफ्नै मोडेम (smstools3) मार्फत SMS पठाउँछौं, र आफ्नै सर्भरबाट DKIM हस्ताक्षर सहित PHPMailer मार्फत इमेलहरू पठाउँछौं। कुनै बाह्य प्रदायकहरू छैनन्।
६. तपाईंका अधिकारहरू
- पहुँचको अधिकार: <a href="/moje">/moje</a> मा तपाईंले आफ्ना सबै विवरण र सदस्यताहरू हेर्न सक्नुहुन्छ।
- सच्याउने अधिकार: <a href="/moje">/moje</a> मा परिवर्तनहरू (नाम, फोन, स्थान, प्राथमिकताहरू)।
- हटाउने अधिकार ("बिर्सिने अधिकार"): <a href="/moje">/moje</a> मा रहेको "मलाई हटाउनुहोस्" बटन वा प्रत्येक इमेल/एसएमएसमा रहेको "मेरा सबै विवरणहरू हटाउनुहोस्" लिङ्क।
- प्रशोधन सीमित गर्ने अधिकार: <a href="/moje">/moje</a> मा सूचनाका माध्यम वा प्रकारहरू अनचेक (हटाउनु) गर्नुहोस्।
- विरोध गर्ने अधिकार: प्रत्येक इमेल/एसएमएसमा "मलाई अनसब्सक्राइब गर्नुहोस्" लिङ्क हुन्छ।
७. डाटा भण्डारण अवधि
तपाईंले आफ्नो सदस्यता रद्द नगरेसम्म हामी तपाईंको डाटा सुरक्षित राख्छौं। सदस्यता रद्द गरेपछि, डाटा तुरुन्तै मेटाइनेछ। पुष्टि नगरिएका सदस्यहरू ७ दिनपछि मेटाइनेछन्; निष्क्रिय सदस्यहरू (५ वर्षभन्दा बढी समयदेखि निष्क्रिय रहेका) ले चेतावनी प्राप्त गर्नेछन् र त्यसपछि मेटाइनेछन्।
८. सुरक्षा
- तपाईंको ब्राउजर र सर्भर बीचका सबै स्थानान्तरणका लागि TLS (HTTPS)
- PIN र टोकनहरू क्रिप्टोग्राफिक रूपमा हस्ताक्षर गरिएका (HMAC) वा ह्यास गरिएका (bcrypt) हुन्छन्
- कुकीहरू: HttpOnly, Secure, SameSite=Lax
- सबै कार्यहरूका लागि CSRF सुरक्षा
९. उजुरी
यदि तपाईंलाई लाग्छ कि हामीले तपाईंका अधिकारहरूको उल्लंघन गरिरहेका छौं भने, तपाईं Informacijski pooblaščenec RS (Dunajska 22, 1000 Ljubljana) मा उजुरी दर्ता गर्न सक्नुहुन्छ।
10. सम्पर्क
व्यक्तिगत डेटा सुरक्षा सम्बन्धी कुनै पनि प्रश्नहरूको लागि: dogodkinvo@mcp.si।