गोपनीयता सूचना
अंतिम अद्यतन:
यह विस्तृत गोपनीयता सूचना बताती है कि होटल बेलास आर्तेस (Hotel Bellas Artes) अतिथियों, आरक्षण या पूछताछ करने वाले व्यक्तियों और www.hotelbellasartes.com के आगंतुकों के व्यक्तिगत डेटा को किस प्रकार एकत्र, उपयोग, साझा और संरक्षित करता है। यह सूचना मेक्सिको के Ley Federal de Protección de Datos Personales en Posesión de los Particulares (निजी पक्षों के पास उपलब्ध व्यक्तिगत डेटा के संरक्षण संबंधी संघीय कानून; LFPDPPP), जो 20 मार्च 2025 को प्रकाशित हुआ, तथा उसके लागू विनियमों के अंतर्गत जारी की गई है, और इसमें यूरोपीय आर्थिक क्षेत्र (EEA) तथा यूनाइटेड किंगडम में स्थित अतिथियों के अधिकारों का भी वर्णन है।
यह सूचना दस भाषाओं में प्रकाशित है। संस्करणों के बीच किसी भी विसंगति की स्थिति में स्पेनिश संस्करण मान्य होगा।
1. आपके व्यक्तिगत डेटा के लिए कौन उत्तरदायी है
होटल बेलास आर्तेस (“होटल”, “हम”) आपके व्यक्तिगत डेटा के प्रसंस्करण के लिए उत्तरदायी है। इस सूचना से संबंधित सभी मामलों के लिए हमारा पता है: Av. 5 de Mayo 10, Col. Centro, Alcaldía Cuauhtémoc, C.P. 06000, Ciudad de México, México.
गोपनीयता संपर्क: reservaciones@hotelbellasartes.com · +52 55 5488 6600. कृपया विषय-पंक्ति में “व्यक्तिगत डेटा” (“Datos personales”) लिखें, ताकि आपका संदेश गोपनीयता अनुरोधों के प्रभारी व्यक्ति तक पहुँचे।
विधिक इकाई: A.T. RENTA
2. हम कौन-सा व्यक्तिगत डेटा संसाधित करते हैं
आप हमारे साथ किस प्रकार संपर्क करते हैं, इसके आधार पर हम व्यक्तिगत डेटा की निम्नलिखित श्रेणियों को संसाधित कर सकते हैं:
- पहचान और संपर्क डेटा: नाम, उपनाम, ईमेल पता, टेलीफ़ोन और WhatsApp नंबर, डाक पता, राष्ट्रीयता और भाषा।
- अतिथि पंजीकरण डेटा: आपके आधिकारिक पहचान-पत्र या पासपोर्ट पर अंकित जानकारी, जैसा कि किसी आवास प्रतिष्ठान में अतिथियों के पंजीकरण के लिए आवश्यक है।
- आरक्षण और प्रवास डेटा: तिथियाँ, कमरे का प्रकार, अतिथियों की संख्या और नाम, आगमन का समय, प्राथमिकताएँ, विशेष अनुरोध, और प्रवास के दौरान आपके द्वारा उपयोग की गई सेवाएँ (जैसे रेस्तराँ और रूम सर्विस)।
- बिलिंग डेटा: जब आप इलेक्ट्रॉनिक इनवॉइस (CFDI) का अनुरोध करते हैं, तो करदाता पहचान संख्या (RFC) और कर-पता, तथा वसूल की गई राशियाँ।
- भुगतान डेटा: कार्ड का विवरण हमारे बुकिंग इंजन और भुगतान प्रदाताओं द्वारा दर्ज और संसाधित किया जाता है, जो PCI DSS मानक के अंतर्गत कार्य करते हैं। होटल इस वेबसाइट पर पूर्ण कार्ड नंबर संग्रहीत नहीं करता।
- संचार: संपर्क फ़ॉर्म, ईमेल, टेलीफ़ोन या WhatsApp के माध्यम से आपके द्वारा भेजे गए संदेशों की सामग्री, और आपके द्वारा चुना गया पूछताछ का प्रकार।
- वेबसाइट डेटा: IP पता, ब्राउज़र और डिवाइस का प्रकार, IP पते से निर्धारित अनुमानित स्थान, देखे गए पृष्ठ और की गई गतिविधियाँ, जो कुकीज़ और समान तकनीकों के माध्यम से एकत्र की जाती हैं (धारा 6 देखें), तथा वे संकेत जिनका उपयोग Google reCAPTCHA हमारे फ़ॉर्म को स्पैम से बचाने के लिए करता है।
- साथियों और नाबालिगों का डेटा: यदि आप नाबालिगों सहित अन्य व्यक्तियों के लिए बुकिंग करते हैं, तो आप पुष्टि करते हैं कि आप उनका डेटा प्रदान करने के लिए अधिकृत हैं। नाबालिगों का डेटा केवल प्रवास के लिए आवश्यक सीमा तक और उनके माता-पिता या विधिक अभिभावक की सहमति से संसाधित किया जाता है।
संवेदनशील व्यक्तिगत डेटा
हम संवेदनशील व्यक्तिगत डेटा नहीं माँगते। यदि आप स्वयं हमें किसी स्वास्थ्य स्थिति, दिव्यांगता, एलर्जी या आहार संबंधी आवश्यकता के बारे में बताना चुनते हैं ताकि हम आपकी आवश्यकताओं को पूरा कर सकें, तो हम उस जानकारी को केवल उसी उद्देश्य के लिए, आपकी स्पष्ट सहमति से, संसाधित करेंगे और उसे केवल उन्हीं कर्मचारियों के साथ साझा करेंगे जिन्हें आपकी सेवा के लिए उसकी आवश्यकता है।
3. हम आपके डेटा का उपयोग क्यों करते हैं
आवश्यक उद्देश्य — जो हमारे साथ आपके संबंध के लिए आवश्यक हैं:
- आपके आरक्षण का प्रबंधन, जिसमें पुष्टि, परिवर्तन, रद्दीकरण, गारंटी और जमा राशि शामिल हैं।
- लागू विनियमों की अपेक्षा के अनुसार चेक-इन और चेक-आउट के समय आपका पंजीकरण।
- आपके प्रवास के दौरान आपके द्वारा अनुरोधित सेवाएँ प्रदान करना, जिनमें रेस्तराँ, रूम सर्विस और कंसीयर्ज शामिल हैं।
- भुगतान, धनवापसी और अतिरिक्त शुल्कों को संसाधित करना, तथा इनवॉइस (CFDI) जारी करना।
- किसी भी माध्यम से प्राप्त प्रश्नों, अनुरोधों और शिकायतों का उत्तर देना।
- अतिथियों, कर्मचारियों और संपत्ति की सुरक्षा करना, तथा धोखाधड़ी और हमारी वेबसाइट के दुरुपयोग को रोकना।
- विधिक दायित्वों और सक्षम प्राधिकारियों के वैध अनुरोधों का पालन करना।
स्वैच्छिक उद्देश्य
आपकी सहमति से, हम आपके डेटा का उपयोग निम्नलिखित के लिए भी कर सकते हैं:
- आपको होटल और Patio Bellas Artes के ऑफ़र, समाचार और प्रचार भेजना।
- आपको संतुष्टि सर्वेक्षणों में भाग लेने या अपने प्रवास की समीक्षा साझा करने के लिए आमंत्रित करना।
- हमारी वेबसाइट की सामग्री और प्रदर्शन को बेहतर बनाने के लिए समेकित रूप से उसके उपयोग का विश्लेषण करना।
आप किसी भी समय इन स्वैच्छिक उद्देश्यों को अस्वीकार कर सकते हैं — अपना डेटा देते समय, या बाद में reservaciones@hotelbellasartes.com पर “व्यक्तिगत डेटा – स्वैच्छिक उद्देश्य” (“Datos personales – finalidades voluntarias”) विषय के साथ लिखकर। इन्हें अस्वीकार करने से आपके आरक्षण या आपको मिलने वाली सेवाओं पर कभी कोई प्रभाव नहीं पड़ेगा।
4. हम आपका डेटा किसके साथ साझा करते हैं
हम आपका व्यक्तिगत डेटा न बेचते हैं, न किराए पर देते हैं। हम इसे केवल नीचे बताए अनुसार साझा करते हैं।
- हमारी ओर से कार्य करने वाले सेवा प्रदाता (प्रोसेसर), जो अनुबंध द्वारा गोपनीयता बनाए रखने और आपके डेटा का उपयोग केवल अपनी सेवा प्रदान करने के लिए करने हेतु बाध्य हैं: हमारा आरक्षण और प्रॉपर्टी-मैनेजमेंट प्लेटफ़ॉर्म (Cloudbeds), भुगतान प्रोसेसर, ईमेल वितरण सेवा (Resend), वेबसाइट होस्टिंग (Vercel), एनालिटिक्स और एंटी-स्पैम सेवाएँ (Google Analytics और Google reCAPTCHA), तथा WhatsApp (Meta), जब आप उसके माध्यम से हमसे संपर्क करना चुनते हैं।
- सक्षम प्राधिकारी, जब कानून या किसी वैध आदेश द्वारा अपेक्षित हो, तथा विधिक दावों की स्थापना, प्रयोग या बचाव के लिए।
- वे कंपनियाँ जिनके माध्यम से आपने बुकिंग करना चुना है, जैसे ऑनलाइन ट्रैवल एजेंसियाँ या ट्रैवल एजेंट, उस सीमा तक जो आपकी ओर से उनके द्वारा किए गए आरक्षण के प्रबंधन के लिए आवश्यक है। उनकी अपनी गोपनीयता नीतियाँ भी लागू होती हैं।
इनमें से कुछ प्रदाता डेटा को मेक्सिको के बाहर, मुख्यतः संयुक्त राज्य अमेरिका में स्थित सर्वरों पर संग्रहीत करते हैं। ऐसे मामलों में हम उनसे अपेक्षा करते हैं कि वे आपके डेटा को उस स्तर के समतुल्य संरक्षण प्रदान करें जो मेक्सिको के कानून और, जहाँ लागू हो, सामान्य डेटा संरक्षण विनियमन (GDPR) द्वारा अपेक्षित है।
LFPDPPP के अंतर्गत, प्राधिकारियों को और हमारी ओर से कार्य करने वाले प्रदाताओं को किए जाने वाले हस्तांतरणों के लिए आपकी सहमति आवश्यक नहीं है। किसी भी अन्य हस्तांतरण से पहले हम आपकी सहमति माँगेंगे।
5. हम आपका डेटा कितने समय तक रखते हैं
हम व्यक्तिगत डेटा केवल उतने समय तक रखते हैं जितना इस सूचना में वर्णित उद्देश्यों के लिए और हमारे विधिक दायित्वों के पालन के लिए आवश्यक है। इनवॉइस सहित लेखा और कर अभिलेख कर कानून द्वारा निर्धारित अवधि (सामान्यतः पाँच वर्ष) तक रखे जाते हैं। संपर्क फ़ॉर्म के संदेश आपकी पूछताछ का उत्तर देने और उस पर आगे की कार्रवाई के लिए आवश्यक समय तक, और अधिकतम 24 महीनों तक रखे जाते हैं। जब डेटा की आवश्यकता नहीं रह जाती, तो उसे अवरुद्ध किया जाता है और फिर सुरक्षित रूप से हटा दिया जाता है या अनाम कर दिया जाता है।
6. कुकीज़ और समान तकनीकें
हमारी वेबसाइट ऐसी कुकीज़ और समान तकनीकों का उपयोग करती है जो इसके संचालन और सुरक्षा के लिए आवश्यक हैं (जैसे हमारे फ़ॉर्म पर Google reCAPTCHA), तथा विज़िट और पृष्ठ-उपयोग को समेकित रूप से मापने के लिए Google Analytics का उपयोग करती है। Google Analytics कुकीज़ (उदाहरण के लिए, “_ga”) सेट करता है, जो एक पहचानकर्ता, देखे गए पृष्ठ और अनुमानित स्थान दर्ज करती हैं।
आप अपने ब्राउज़र की सेटिंग्स में कुकीज़ को ब्लॉक या हटा सकते हैं, और Google के ब्राउज़र ऐड-ऑन (tools.google.com/dlpage/gaoptout) के माध्यम से Google Analytics से ऑप्ट आउट कर सकते हैं। आवश्यक कुकीज़ को ब्लॉक करने से संपर्क फ़ॉर्म काम करना बंद कर सकता है।
7. हम आपके डेटा की सुरक्षा कैसे करते हैं
हम व्यक्तिगत डेटा को क्षति, हानि, परिवर्तन, विनाश तथा अनधिकृत पहुँच या उपयोग से बचाने के लिए प्रशासनिक, तकनीकी और भौतिक सुरक्षा उपाय लागू करते हैं। हमारी वेबसाइट एन्क्रिप्टेड कनेक्शन (HTTPS) का उपयोग करती है, और अतिथि डेटा तक पहुँच केवल उन कर्मचारियों और प्रदाताओं तक सीमित है जिन्हें इसकी आवश्यकता है। यदि कोई सुरक्षा उल्लंघन आपके अधिकारों को महत्वपूर्ण रूप से प्रभावित करता है, तो हम कानून की अपेक्षा के अनुसार, बिना अनुचित विलंब के, आपको सूचित करेंगे।
8. आपके ARCO अधिकार
आपको अपने व्यक्तिगत डेटा तक पहुँच (Acceso) का, उसके गलत या अपूर्ण होने पर उसे सुधारने (Rectificación) का, यह मानने पर कि उसका उपयोग कानून के अनुरूप नहीं किया जा रहा है उसे रद्द कराने (Cancelación) का, और विशिष्ट उद्देश्यों के लिए उसके उपयोग पर आपत्ति (Oposición) करने का अधिकार है। इन चार अधिकारों के स्पेनिश नामों के आद्याक्षरों से इन्हें ARCO अधिकार कहा जाता है।
इनका प्रयोग करने के लिए reservaciones@hotelbellasartes.com पर “ARCO अधिकार” (“Derechos ARCO”) विषय के साथ अनुरोध भेजें, या उसे हमारे पते पर जमा करें। आपके अनुरोध में निम्नलिखित शामिल होना चाहिए:
- आपका पूरा नाम और एक ईमेल या पता, जिस पर हम उत्तर भेज सकें।
- आपके आधिकारिक पहचान-पत्र की प्रति या, यदि आप किसी प्रतिनिधि के माध्यम से कार्य कर रहे हैं, तो उसके अधिकार को प्रमाणित करने वाला दस्तावेज़।
- संबंधित डेटा और जिस अधिकार का आप प्रयोग करना चाहते हैं, उसका स्पष्ट विवरण।
- कोई भी दस्तावेज़ या जानकारी जो आपके डेटा को खोजने में हमारी सहायता करे (उदाहरण के लिए, आरक्षण संख्या और प्रवास की तिथियाँ)।
पूर्ण अनुरोध प्राप्त होने की तिथि से 20 कार्य दिवसों के भीतर हम उत्तर देंगे। यदि आपका अनुरोध स्वीकार किया जाता है, तो हम उसे अगले 15 कार्य दिवसों के भीतर लागू करेंगे। उचित कारण होने पर इन अवधियों को एक बार समान अवधि के लिए बढ़ाया जा सकता है। ARCO अधिकारों का प्रयोग निःशुल्क है; आपसे केवल उचित डाक या प्रतिलिपि लागत वहन करने के लिए कहा जा सकता है।
9. सहमति वापस लेना और आपके डेटा के उपयोग को सीमित करना
आप हमें दी गई अपनी सहमति वापस ले सकते हैं, या हमसे अपने डेटा के उपयोग या प्रकटीकरण को सीमित करने का अनुरोध कर सकते हैं; इसके लिए reservaciones@hotelbellasartes.com पर “सहमति वापसी” (“Revocación de consentimiento”) विषय के साथ और धारा 8 में सूचीबद्ध जानकारी सहित लिखें। सहमति वापसी का पूर्वव्यापी प्रभाव नहीं होता, और जहाँ हमें किसी विधिक दायित्व को पूरा करने या पहले से प्रगति में किसी आरक्षण को पूर्ण करने के लिए आपका डेटा रखना आवश्यक हो, वहाँ हम इसे स्वीकार करने में असमर्थ हो सकते हैं।
प्रचार संदेश प्राप्त करना बंद करने के लिए आप हमारे किसी भी ईमेल में दिए गए अनसब्सक्राइब लिंक का भी उपयोग कर सकते हैं। मेक्सिको में आप अपना टेलीफ़ोन नंबर Procuraduría Federal del Consumidor (संघीय उपभोक्ता संरक्षण एजेंसी, PROFECO) के Registro Público para Evitar Publicidad (विज्ञापन से बचाव हेतु सार्वजनिक रजिस्टर, REPEP) में भी पंजीकृत करा सकते हैं।
10. यूरोपीय आर्थिक क्षेत्र और यूनाइटेड किंगडम में अतिथि
यदि हमारी वेबसाइट का उपयोग करते समय या हमारे साथ बुकिंग करते समय आप EEA या यूनाइटेड किंगडम में हैं, तो आप पर सामान्य डेटा संरक्षण विनियमन (GDPR) या UK GDPR लागू हो सकता है। हम निम्नलिखित विधिक आधारों पर निर्भर करते हैं: अनुबंध का निष्पादन या अनुबंध करने से पूर्व के कदम (आरक्षण और आपका प्रवास); विधिक दायित्वों का पालन (अतिथि पंजीकरण, कर और लेखा); हमारे वैध हित (सुरक्षा, धोखाधड़ी की रोकथाम और हमारी सेवाओं में सुधार), जिन्हें हम आपके अधिकारों के साथ संतुलित करते हैं; और आपकी सहमति (मार्केटिंग, गैर-आवश्यक कुकीज़ और वह संवेदनशील डेटा जिसे आप साझा करना चुनते हैं)।
ARCO अधिकारों के अतिरिक्त, आपको डेटा मिटाने, प्रसंस्करण पर प्रतिबंध, डेटा पोर्टेबिलिटी, वैध हितों पर आधारित या प्रत्यक्ष मार्केटिंग के लिए किए जाने वाले प्रसंस्करण पर आपत्ति करने, और किसी भी समय अपनी सहमति वापस लेने का अधिकार है। आप अपने निवास वाले देश के डेटा संरक्षण प्राधिकरण के पास शिकायत भी दर्ज कर सकते हैं। EEA या यूनाइटेड किंगडम के बाहर आपके डेटा के हस्तांतरण हमारे प्रदाताओं द्वारा दी जाने वाली सुरक्षा-व्यवस्थाओं, जैसे मानक संविदात्मक खंडों, द्वारा संरक्षित हैं।
11. अन्य क्षेत्राधिकारों के निवासी
यदि आप किसी ऐसे देश या राज्य में रहते हैं जो आपको अतिरिक्त गोपनीयता अधिकार प्रदान करता है, तो reservaciones@hotelbellasartes.com पर हमसे संपर्क करें और हम आप पर लागू कानून के अनुसार उत्तर देंगे। हम व्यक्तिगत डेटा नहीं बेचते और न ही उसे क्रॉस-कॉन्टेक्स्ट व्यवहारगत विज्ञापन के लिए साझा करते हैं।
12. पर्यवेक्षी प्राधिकरण
यदि आपको लगता है कि आपके व्यक्तिगत डेटा के संरक्षण के अधिकार का उल्लंघन हुआ है, तो आप निजी क्षेत्र में व्यक्तिगत डेटा संरक्षण के लिए उत्तरदायी मेक्सिको के संघीय प्राधिकरण, Secretaría Anticorrupción y Buen Gobierno (भ्रष्टाचार-निरोध और सुशासन मंत्रालय), के पास शिकायत दर्ज कर सकते हैं, जिसने मार्च 2025 में ये कार्य ग्रहण किए।
13. इस सूचना में परिवर्तन
कानून, हमारी सेवाओं या डेटा प्रसंस्करण के हमारे तरीके में परिवर्तनों को दर्शाने के लिए हम इस सूचना को अद्यतन कर सकते हैं। वर्तमान संस्करण, उसके अंतिम अद्यतन की तिथि सहित, सदैव इसी पृष्ठ पर प्रकाशित रहता है। यदि कोई परिवर्तन महत्वपूर्ण है, तो हमारे पास आपका पता होने पर हम आपको ईमेल द्वारा भी सूचित करेंगे।
14. आपकी सहमति
यह सूचना आपको उपलब्ध कराए जाने के बाद अपना व्यक्तिगत डेटा प्रदान करके, आप यहाँ वर्णित अनुसार उसके प्रसंस्करण के लिए सहमति देते हैं, सिवाय उन स्वैच्छिक उद्देश्यों के जिन्हें आपने अस्वीकार किया है। जहाँ कानून आपकी स्पष्ट सहमति की अपेक्षा करता है — संवेदनशील व्यक्तिगत डेटा के लिए — वहाँ हम उसे अलग से माँगेंगे।