गोपनीयता नीति
प्रभावकारी मिति: May 22, 2026
यो गोपनीयता नीतिले GlobalPath (“हामी”, “हाम्रो”) ले तपाईंलेglobalpathedu.comर हाम्रा सम्बन्धित सेवाहरू (सँगै, “सेवा”) प्रयोग गर्दा व्यक्तिगत जानकारी कसरी सङ्कलन, प्रयोग, भण्डारण, र साझेदारी गर्छ भन्ने व्याख्या गर्छ। सेवा प्रयोग गरेर तपाईं यो नीतिमा सहमत हुनुहुन्छ।
१. हामीले सङ्कलन गर्ने जानकारी
हामी निम्न वर्गका डेटा सङ्कलन गर्छौं:
- खाता जानकारी: नाम, इमेल ठेगाना, पासवर्ड ह्यास, भूमिका (विद्यार्थी, भर्तीकर्ता, प्रशासक), तपाईंले अपलोड गर्नुभएको भए प्रोफाइल फोटो।
- सोधपुछ र शैक्षिक जानकारी: तपाईंले हाम्रा सोधपुछ र भर्ती फारमहरूमार्फत पेश गर्ने जानकारी, जस्तै तपाईंको नाम, इमेल ठेगाना, फोन नम्बर, मूल देश, लक्षित देशहरू, रुचाइएको डिग्री तह, कार्यक्रम रुचि, परीक्षा अंक (TOEFL/IELTS/GRE/GMAT, आदि), GPA, अघिल्लो संस्था, बजेट, र प्रवेश सत्र। तपाईं खाता नबनाई सोधपुछ पेश गर्न सक्नुहुन्छ।
- तपाईंले अपलोड गर्ने कागजातहरू: ट्रान्सक्रिप्ट, उद्देश्य विवरण, सिफारिस पत्र, राहदानी प्रतिलिपि, भिसा कागजात, र अन्य आवेदन सामग्री।
- सञ्चार: तपाईंले सल्लाहकारहरूलाई पठाउने सन्देश, समर्थन टिकट, समीक्षा पेशहरू।
- रेफरल जानकारी: यदि तपाईं हाम्रो रेफरल वा भर्तीकर्ता कार्यक्रममा सामेल हुनुहुन्छ, वा अरू कसैको रेफरल कोड वा लिङ्क प्रयोग गरेर साइन अप गर्नुहुन्छ भने, कार्यक्रम सञ्चालन गर्न हामी रेफरल कोड र खाताहरूबीचको परिणामस्वरूप जडान रेकर्ड गर्छौं।
- भुक्तानी जानकारी: हामी कार्ड नम्बरहरू भण्डारण गर्दैनौं; भुक्तानीहरू Stripe द्वारा प्रशोधन गरिन्छन्, जसले तपाईंको ब्राउजरबाट सिधै कार्ड विवरण प्राप्त गर्छ। हामी Stripe को भुक्तानी पहिचानकर्ता, लिइएको रकम, र खरिदको स्थिति राख्छौं।
- प्रयोग र उपकरण जानकारी: IP ठेगाना, user-agent स्ट्रिङ, अनुरोध मार्ग, र सर्भर-साइड लग र हाम्रो edge प्रदायक (Cloudflare) मा रेकर्ड गरिएको टाइमस्ट्याम्प। सुरक्षा, दुरुपयोग रोकथाम, र डिबगिङका लागि मात्र प्रयोग गरिन्छ। हामी client-side एनालिटिक्स वा विज्ञापन ट्र्याकर चलाउँदैनौं।
- सहमति रेकर्ड: जब तपाईं सोधपुछ पेश गर्नुहुन्छ, दर्ता गर्नुहुन्छ, वा मार्केटिङ इमेलमा सहमत हुनुहुन्छ, हामी तपाईंले प्रदान गर्नुभएको अनुमतिको रेकर्ड (कुन चेकबक्स, कुन पृष्ठमा, नीति संस्करण, तपाईंको IP, र त्यस बेलाको तपाईंको user-agent) भण्डारण गर्छौं ताकि पछि चुनौती दिइएमा हामीले सहमति प्रमाणित गर्न सक्छौं।
- प्रमाणीकरण प्रदायकहरू: यदि तपाईं Google सँग लग इन गर्नुहुन्छ भने, हामी तपाईंको सहमति अनुसार Google बाट तपाईंको नाम, इमेल, र प्रोफाइल तस्बिर प्राप्त गर्छौं।
२. हामी यो डेटा किन प्रशोधन गर्छौं (कानुनी आधार)
EU, UK, र EEA का प्रयोगकर्ताहरूका लागि, हामी GDPR अन्तर्गत निम्न कानुनी आधारहरूमा भर पर्छौं:
- सम्झौता (Art. 6(1)(b)): तपाईंको खाता सिर्जना र व्यवस्थापन गर्न, तपाईंका सोधपुछको जवाफ दिन, सान्दर्भिक विश्वविद्यालय र छात्रवृत्ति सूची देखाउन, भुक्तानी प्रशोधन गर्न, खरिद गरिएका सेवाहरू उपलब्ध गराउन, सल्लाहकार समर्थन प्रदान गर्न, र रेफरल कार्यक्रम सञ्चालन गर्न।
- वैध हित (Art. 6(1)(f)): सेवा सञ्चालन र सुरक्षित गर्न, ठगी र दुरुपयोग रोक्न, उत्पादन गुणस्तर सुधार गर्न समग्र प्रयोग विश्लेषण गर्न, र तपाईंका सोधपुछको जवाफ दिन।
- कानुनी दायित्व (Art. 6(1)(c)): कर, लेखा, र नियामक आवश्यकताहरू पालना गर्न।
- सहमति (Art. 6(1)(a)): वैकल्पिक मार्केटिङ सञ्चारका लागि।
३. हामी तपाईंको डेटा कसरी साझेदारी गर्छौं
हामी तपाईंको व्यक्तिगत डेटा बिक्री गर्दैनौं। हामी तपाईंको व्यक्तिगत डेटा विश्वविद्यालय वा छात्रवृत्ति प्रदायकहरूसँग साझेदारी गर्दैनौं; सेवामा रहेका सूचीहरू सार्वजनिक स्रोतहरूबाट संकलित छन्, र हामी कुनै पनि संस्थाका लागि भर्ती एजेन्ट होइनौं। हामी निम्नसँग डेटा साझेदारी गर्छौं:
- सेवा प्रदायकहरू जसले हामीलाई सेवा चलाउन मद्दत गर्छन्:
- Stripe, Inc. (भुक्तानी प्रशोधन, USA), गोपनीयता नीति।
- Hetzner Online GmbH (सर्भर होस्टिङ, Germany), गोपनीयता नीति।
- Cloudflare, Inc. (DNS, CDN, TLS, edge सुरक्षा, र राहदानी तथा भिसा प्रतिलिपि जस्ता अपलोड गरिएका कागजातका लागि R2 अब्जेक्ट भण्डारण, USA), गोपनीयता नीति।
- Neon, Inc. (व्यवस्थित Postgres डेटाबेस, क्षेत्र: AWS Frankfurt, Germany), गोपनीयता नीति।
- Resend, Inc. (कारोबार इमेल, USA), गोपनीयता नीति।
- Google LLC (OAuth साइन-इन, USA), गोपनीयता नीति।
- कानुनी अधिकारीहरू: कानुन, समन, वा हाम्रा अधिकार र सुरक्षा जोगाउन आवश्यक भएमा।
- व्यापार हस्तान्तरण: विलय, अधिग्रहण, वा सम्पत्ति बिक्रीसँग सम्बन्धित (तपाईंलाई सूचना दिएर)।
४. अन्तर्राष्ट्रिय डेटा हस्तान्तरण
हाम्रा सर्भर र प्राथमिक डेटाबेस Germany (EU) मा अवस्थित छन्। हाम्रा केही सेवा प्रदायकहरू (Stripe, Resend, Cloudflare, Google) संयुक्त राज्य अमेरिकामा आधारित छन्। जब डेटा EU/EEA बाहिर हस्तान्तरण गरिन्छ, हामी युरोपेली आयोगद्वारा अनुमोदित Standard Contractual Clauses (SCCs), र लागू हुने ढाँचाहरू अन्तर्गत प्रत्येक प्रदायकको प्रमाणीकरण (जस्तै, EU-US Data Privacy Framework) मा भर पर्छौं।
५. हामी तपाईंको डेटा कति लामो समयसम्म राख्छौं
- खाता डेटा: तपाईंको खाता सक्रिय रहेसम्म, र ठगी रोकथामका लागि मेटाएपछि २४ महिनासम्म।
- आवेदन कागजातहरू (ट्रान्सक्रिप्ट, विवरण, सिफारिस, परीक्षा अंक): तपाईंसँग हाम्रो सक्रिय सेवा रहेसम्म राखिन्छ, अन्यथा अपलोडपछि हाम्रो भण्डारण अवधि पुगेपछि हटाइन्छ। संवेदनशील पहिचान र वित्तीय कागजातहरू (राहदानी प्रतिलिपि, वित्तीय रेकर्ड) अन्य कागजातभन्दा छोटो अवधिका लागि राखिन्छ। तपाईं कुनै पनि बेला आफ्नो ड्यासबोर्डबाट कुनै पनि कागजात आफैं मेटाउन पनि सक्नुहुन्छ। तल “हामी कागजात कसरी मेटाउँछौं” हेर्नुहोस्।
- भुक्तानी रेकर्ड: कर र लेखा अनुपालनका लागि ७ वर्ष।
- समर्थन सञ्चार: समाधानपछि ३ वर्षसम्म।
- सर्भर लग: ९० दिनसम्म।
हामी कागजात कसरी मेटाउँछौं
हामी अपलोड गरिएका कागजातहरूमा डेटा-भण्डारण प्रक्रिया लागू गर्छौं ताकि हामीले तिनलाई आवश्यकभन्दा बढी समय नराखौं। तपाईंसँग हाम्रो सक्रिय सेवा नरहेपछि र त्यसको प्रकारको भण्डारण अवधिभन्दा पुरानो भएपछि, वा गतिविधिको परवाह नगरी पूर्ण अधिकतम उमेर पुगेपछि कागजात मेटाउन योग्य हुन्छ। सक्रिय सेवासँग जोडिएका कागजातहरू यो प्रक्रियाद्वारा कहिल्यै मेटाइँदैन। कुनै पनि कागजात मेटाउनुअघि हामी तपाईंलाई इमेल पठाउँछौं र तपाईंको ड्यासबोर्डमा सूचना देखाउँछौं, र तपाईंलाई अझै आवश्यक छ भने तपाईं कागजात राख्न चिन्ह लगाउन सक्नुहुन्छ। योग्य कागजातहरू पहिले लुकाइन्छ र पुनर्स्थापना गर्न सकिने अनुग्रह अवधिसम्म राखिन्छ, र त्यसपछि हाम्रो भण्डारणबाट स्थायी रूपमा मेटाइन्छ। सटीक भण्डारण अवधि हाम्रो टोलीद्वारा कन्फिगर गरिन्छ र परिवर्तन हुन सक्छ; तपाईं सधैं तल “तपाईंका अधिकारहरू” मा वर्णन गरिएको अधिकार पोर्टलमार्फत आफ्नो डेटा छिटो मेटाउन अनुरोध गर्न सक्नुहुन्छ।
६. तपाईंका अधिकारहरू
तपाईं कहाँ बस्नुहुन्छ भन्ने आधारमा, तपाईंलाई आफ्नो व्यक्तिगत डेटामा निम्न अधिकारहरू हुन सक्छन्:
- पहुँच: हामीसँग तपाईंको बारेमा रहेको डेटाको प्रतिलिपि अनुरोध गर्नुहोस्।
- सुधार: अशुद्ध डेटा सच्याउन हामीलाई भन्नुहोस्।
- मेटाउने: तपाईंको खाता र सम्बन्धित डेटा मेटाउन अनुरोध गर्नुहोस् (कानुनी भण्डारण दायित्वहरूको अधीनमा)।
- सुवाह्यता: तपाईंको डेटाको मेसिन-पठनीय प्रतिलिपि प्राप्त गर्नुहोस्।
- आपत्ति र प्रतिबन्ध: प्रशोधनमा आपत्ति जनाउनुहोस् वा हामीलाई यसलाई सीमित गर्न भन्नुहोस्।
- सहमति फिर्ता: सहमतिमा आधारित कुनै पनि प्रशोधनका लागि।
- उजुरी: तपाईंको स्थानीय डेटा संरक्षण प्राधिकरणमा उजुरी दर्ता गर्नुहोस्।
यीमध्ये धेरै अधिकारहरू तपाईं आफ्नो खाताभित्रको गोपनीयता र डेटा पृष्ठबाट आफैं प्रयोग गर्न सक्नुहुन्छ: तपाईं आफ्नो डेटाको मेसिन-पठनीय प्रतिलिपि डाउनलोड गर्न सक्नुहुन्छ (सुवाह्यता), आफ्नो प्रोफाइल सम्पादन गर्न सक्नुहुन्छ (सुधार), मार्केटिङ सहमति व्यवस्थापन गर्न सक्नुहुन्छ, र खाता मेटाउन अनुरोध गर्न सक्नुहुन्छ। त्यहाँ पूरा गर्न नसकिने कुनै पनि कुराका लागि, हामीलाई [email protected] मा इमेल गर्नुहोस्। हामी ३० दिनभित्र जवाफ दिन्छौं।
EU/UK निवासीहरू (GDPR/UK GDPR): यदि तपाईंलाई लाग्छ कि हामीले तपाईंको डेटा उचित रूपमा ह्यान्डल गरेका छैनौं भने, तपाईंलाई आफ्नो राष्ट्रिय डेटा संरक्षण प्राधिकरणमा उजुरी दर्ता गर्ने अधिकार छ। तपाईं European Data Protection Board मार्फत आफ्नो प्राधिकरण पत्ता लगाउन सक्नुहुन्छ।
क्यालिफोर्निया निवासीहरू (CCPA/CPRA): माथिका अधिकारहरूका अतिरिक्त, हामीले कुन व्यक्तिगत जानकारी सङ्कलन गर्छौं भन्ने थाहा पाउने, यसको मेटाउने वा सुधारको अनुरोध गर्ने, व्यक्तिगत जानकारीको बिक्री वा साझेदारीबाट बाहिर निस्कने, र संवेदनशील व्यक्तिगत जानकारीको प्रयोग सीमित गर्ने तपाईंको अधिकार छ। हामी व्यक्तिगत जानकारी बिक्री वा साझेदारी गर्दैनौं CCPA/CPRA मा ती शब्दहरू प्रयोग गरिएको अर्थमा (हामी यसलाई मौद्रिक वा अन्य मूल्यवान प्रतिफलका लागि साट्दैनौं, र हामी यसलाई क्रस-कन्टेक्स्ट व्यवहारिक विज्ञापनका लागि साझेदारी गर्दैनौं)। तपाईं आफ्नो तर्फबाट अनुरोध गर्न अधिकृत एजेन्ट पनि तोक्न सक्नुहुन्छ; हामी कार्य गर्नुअघि एजेन्टको अधिकार प्रमाणित गर्नेछौं। हामी आफ्ना गोपनीयता अधिकार प्रयोग गर्ने प्रयोगकर्ताहरूविरुद्ध भेदभाव गर्दैनौं।
Brazil (LGPD): Brazil का डेटा विषयहरूलाई पहुँच, सुधार, अनामीकरण, सुवाह्यता, मेटाउने, साझेदारीबारे जानकारी, र सहमति रद्द गर्ने समान अधिकारहरू छन्। माथिको हाम्रो सम्पर्कले LGPD अनुरोधहरूका लागि च्यानलको रूपमा पनि काम गर्छ।
Canada (PIPEDA): क्यानेडेली प्रयोगकर्ताहरूले माथिको इमेलमा हामीलाई सम्पर्क गरेर आफ्नो व्यक्तिगत जानकारीमा पहुँच र सुधारको अनुरोध गर्न सक्छन्, र सहमति फिर्ता लिन सक्छन् (कानुनी वा सम्झौतागत प्रतिबन्धहरूको अधीनमा)।
दक्षिण कोरिया (PIPA): कोरिया गणतन्त्रका प्रयोगकर्ताहरूलाई आफ्नो व्यक्तिगत जानकारीको प्रशोधनबारे सूचित हुने र यसमा पहुँच, सुधार, मेटाउने, र यसको प्रशोधन निलम्बन गर्ने, र पहिले दिइएको कुनै पनि सहमति फिर्ता लिने अधिकारहरू छन्। हामी तपाईंको सहमति वा अन्य कानुनी आधारमा मात्र व्यक्तिगत जानकारी सङ्कलन गर्छौं, यो नीतिमा वर्णन गरिएका उद्देश्यका लागि मात्र प्रयोग गर्छौं, र यहाँ उल्लेख गरिएबाहेक तेस्रो पक्षलाई हस्तान्तरण गर्दैनौं। यी अधिकारहरू प्रयोग गर्न, वा तपाईंको व्यक्तिगत जानकारी कसरी ह्यान्डल गरिन्छ भन्ने बारे कुनै चिन्ता उठाउन, हामीलाई [email protected] मा सम्पर्क गर्नुहोस्। तपाईं Personal Information Protection Commission (PIPC) वा Korea Internet & Security Agency (KISA) मा पनि चिन्ता रिपोर्ट गर्न सक्नुहुन्छ।
७. सुरक्षा
हामी तपाईंको डेटा ट्रान्जिटमा (TLS 1.3) र विश्रामको अवस्थामा (हाम्रो डेटाबेस र फाइल भण्डारणमा AES-256) सुरक्षित गर्न उद्योग-मानक उपायहरू प्रयोग गर्छौं। पासवर्डहरू bcrypt सँग ह्यास गरिन्छ। पहुँच आवश्यकता-थाहा आधारमा अधिकृत कर्मचारीहरूमा सीमित छ। यी उपायहरूको बावजुद, कुनै पनि प्रणाली पूर्ण सुरक्षित हुँदैन; यदि हामीले तपाईंको डेटालाई भौतिक रूपमा असर गर्ने उल्लङ्घन पत्ता लगायौं भने, हामी तपाईंलाई र आवश्यक भएमा सम्बन्धित अधिकारीहरूलाई अनुचित ढिलाइ बिना सूचित गर्नेछौं।
८. कुकीहरू र एनालिटिक्स
हामी तेस्रो-पक्षको एनालिटिक्स, विज्ञापन, वा क्रस-साइट ट्र्याकिङ प्रयोग गर्दैनौं। हामी सुरक्षा, दुरुपयोग रोकथाम, र डिबगिङका लागि आधारभूत सर्भर-साइड अनुरोध मेटाडेटा (IP ठेगाना, user-agent, अनुरोध मार्ग, र टाइमस्ट्याम्प) लग गर्छौं। यी लगहरू ९० दिनसम्म राखिन्छन्।
हामी थोरै संख्यामा first-party कुकीहरू र एउटा localStorage प्रविष्टि प्रयोग गर्छौं, जुन सबै कडाइका साथ आवश्यक वा प्राथमिकता-आधारित छन् (EU ePrivacy नियमहरू अन्तर्गत कुनै सहमति आवश्यक छैन):
- प्रमाणीकरण सत्र (NextAuth द्वारा सेट गरिएको कुकी, HTTP-only, तपाईं साइन आउट गर्दा वा सत्र अवधिपछि समाप्त हुन्छ): तपाईंलाई पृष्ठहरूभरि साइन इन राख्छ।
gp_ref(९०-दिन TTL):?ref=CODEURL बाट रेफरल कोड रेकर्ड गर्छ ताकि हामी तपाईंको साइन-अपलाई सही भर्तीकर्ता वा रेफर गर्ने प्रयोगकर्तामा श्रेय दिन सक्छौं।gp-theme(ब्राउजर localStorage मा भण्डारण गरिएको, HTTP कुकीको रूपमा होइन): तपाईंको उज्यालो/अँध्यारो/उच्च-कन्ट्रास्ट प्राथमिकता सम्झन्छ।
तपाईं यी कुनै पनि बेला आफ्नो ब्राउजरको साइट-डेटा नियन्त्रणबाट खाली गर्न सक्नुहुन्छ। प्रमाणीकरण कुकी खाली गर्दा तपाईं साइन आउट हुनुहुन्छ; अन्य खाली गर्दा पूर्वनिर्धारितमा फर्किन्छ र रेफरल श्रेय हटाउँछ।
९. बालबालिका
GlobalPath १६ वर्षमुनिका बालबालिकाका लागि लक्षित छैन। हामी जानीजानी १६ वर्षमुनिको कसैबाट व्यक्तिगत जानकारी सङ्कलन गर्दैनौं। यदि हामीले त्यस्तो जानकारी सङ्कलन गरेको थाहा पायौं भने, हामी यसलाई मेटाउँछौं। यदि तपाईंलाई लाग्छ कि १६ वर्षमुनिको बालकले हामीलाई व्यक्तिगत डेटा प्रदान गरेको छ भने, कृपया हामीलाई [email protected] मा सम्पर्क गर्नुहोस्।
१०. यो नीतिमा परिवर्तनहरू
हामी यो नीति समय-समयमा अद्यावधिक गर्न सक्छौं। भौतिक परिवर्तनहरू इमेलमार्फत र यो पृष्ठमा, माथिको संशोधित प्रभावकारी मितिसहित घोषणा गरिनेछ। परिवर्तनहरू प्रभावकारी भएपछि सेवाको निरन्तर प्रयोगले अद्यावधिक नीतिको स्वीकृतिलाई बुझाउँछ।
११. हामीलाई सम्पर्क गर्नुहोस्
गोपनीयता-विशिष्ट प्रश्नहरूका लागि वा तपाईंका डेटा अधिकारहरू प्रयोग गर्न, हाम्रो गोपनीयता टोलीलाई [email protected] मा सम्पर्क गर्नुहोस्। सेवाबारे अन्य सबै प्रश्नहरूका लागि, हामीलाई [email protected] मा सम्पर्क गर्नुहोस्।