🔒 Legal Document

Privacy Policy

தனியுரிமைக் கொள்கை

Effective: 6 June 2026  ·  Last updated: 6 June 2026

We are committed to UK GDPR and the Data Protection Act 2018 · UK GDPR மற்றும் தரவு பாதுகாப்பு சட்டம் 2018 க்கு நாங்கள் உறுதிப்பட்டுள்ளோம்

Side-by-side bilingual · இரு மொழிகளில்

🇬🇧 Language English
Section 1

Who We Are

Data Controller: Tamil Car Driving Theory (Mr Velupillai Ahilan)
Address: 51 Elmwood Road, Slough, SL2 5QH, United Kingdom
Contact email: v.ahilan@yahoo.com
Website: tamildrivingtheoryuk.com

We are registered with the Information Commissioner's Office (ICO).
ICO Registration Reference: ZC167852
Date registered: 6 June 2026
Registration expires: 5 June 2027
Section 2

What Personal Data We Collect

We collect the following categories of personal data:
DataWhy
First name & surnameTo personalise your account and our communications with you
Email addressAccount identification and communication
Phone number (optional)Optional contact details for account support
PasswordStored as a one-way encrypted hash in our database — we never see your plain-text password
Marketing consentTo record whether you agreed to receive product updates and offers by email
IP addressSecurity and fraud prevention at login
Device fingerprintBrowser type, OS, screen resolution — enforces 3-device limit
Session dataStart/end timestamps to monitor usage
Payment referenceStripe customer ID and purchase date only — no card numbers
Section 3

What We Do NOT Collect

We do not store your card number, CVV, or full payment details — handled exclusively by Stripe. We do not collect your home address. We do not use advertising trackers or sell your data to third parties.
Section 4

Lawful Basis for Processing

Under UK GDPR, we rely on:
  • Contract performance — email and account data necessary to provide access (Article 6(1)(b))
  • Legitimate interests — device fingerprints and session data to prevent account sharing (Article 6(1)(f))
  • Legal obligation — payment records retained 7 years for HMRC compliance (Article 6(1)(c))
Section 5

How We Use Your Data

  • To create and manage your account
  • To verify your 30-day access period
  • To enforce the 3-device access limit
  • To investigate and prevent fraudulent use
  • To comply with legal and regulatory obligations
  • To respond to your support enquiries
Section 6

Third-Party Services

We share limited data with trusted processors:
  • Supabase — our database provider, used to securely store your account and profile data.
  • Railway — hosts our backend server (API).
  • Netlify — hosts our website front-end.
  • Stripe — payment processing. PCI DSS Level 1 certified. GDPR-compliant.
  • Brevo — sends account-related emails (such as password resets) and, where you have given marketing consent, product updates and offers.
All of these providers are GDPR-compliant and operate under data processing agreements with us where required. Our source code is hosted on GitHub, which does not have access to your personal data.
Section 7

Data Retention

Data typeRetention period
Account & session dataAccess period + 6 months, then deleted
Payment records7 years (HMRC obligation)
Security logs (IP, login times)12 months, then deleted
Section 8

Your Rights Under UK GDPR

You have the right to:
  • Access — request a copy of data we hold about you
  • Rectification — ask us to correct inaccurate data
  • Erasure — request deletion of your account and data
  • Restriction — limit how we process your data
  • Portability — receive your data in a machine-readable format
  • Object — object to processing based on legitimate interests

Contact us at v.ahilan@yahoo.com to exercise any of these rights. We will respond within 30 days. You may also complain to the ICO at ico.org.uk or call 0303 123 1113.
Section 9

Cookies

We use essential cookies only, required for login session management. We do not use advertising or analytics cookies without your consent. A cookie consent notice is displayed on your first visit.
Section 10

Security

We protect your data through encrypted (hashed) password storage, HTTPS-only access, database access controls restricting who can view your data, and regular review of access permissions.
Section 11

Children

This Service is intended for users aged 16 and over. We do not knowingly collect personal data from children under 16. If you believe a child has provided us with their data, please contact us immediately.
Section 12

Changes to This Policy

We may update this Privacy Policy from time to time. We will notify registered users by email of any material changes. Continued use of the Service after changes constitutes acceptance of the updated policy.
Section 13

Contact Us

Email: v.ahilan@yahoo.com
Phone: 07392 293330
Address: 51 Elmwood Road, Slough SL2 5QH
🇮🇳 மொழி தமிழ்
பிரிவு 1

நாங்கள் யார்

தரவு கட்டுப்படுத்துபவர்: Tamil Car Driving Theory (Mr Velupillai Ahilan)
முகவரி: 51 Elmwood Road, Slough, SL2 5QH, United Kingdom
தொடர்பு மின்னஞ்சல்: v.ahilan@yahoo.com
இணையதளம்: tamildrivingtheoryuk.com

நாங்கள் தகவல் ஆணையாளர் அலுவலகத்தில் (ICO) பதிவு செய்யப்பட்டுள்ளோம்.
ICO பதிவு குறிப்பு: ZC167852
பதிவு செய்யப்பட்ட தேதி: 6 ஜூன் 2026
பதிவு காலாவதியாகும் தேதி: 5 ஜூன் 2027
பிரிவு 2

நாங்கள் சேகரிக்கும் தனிப்பட்ட தரவு

பின்வரும் வகை தனிப்பட்ட தரவுகளை சேகரிக்கிறோம்:
தரவுஏன்
முதல் பெயர் & கடைசி பெயர்உங்கள் கணக்கை தனிப்பயனாக்கவும், உங்களுடன் தொடர்பு கொள்ளவும்
மின்னஞ்சல் முகவரிகணக்கு அடையாளம் மற்றும் தொடர்பு
தொலைபேசி எண் (விருப்பத்தேர்வு)கணக்கு ஆதரவுக்கான விருப்ப தொடர்பு விவரங்கள்
கடவுச்சொல்எங்கள் தரவுத்தளத்தில் ஒருவழி குறியாக்கம் (hash) செய்யப்பட்டு சேமிக்கப்படுகிறது — உங்கள் சாதாரண கடவுச்சொல்லை நாங்கள் ஒருபோதும் பார்க்க முடியாது
மார்க்_கட்டிங்/சந்தைப்படுத்தல் சம்மதம்மின்னஞ்சல் மூலம் தயாரிப்பு புதுப்பிப்புகள் மற்றும் சலுகைகளை பெற நீங்கள் ஒப்புக்கொண்டீர்களா என்பதை பதிவு செய்ய
IP முகவரிபாதுகாப்பு மற்றும் மோசடி தடுப்பு
சாதன அடையாளம்உலாவி வகை, OS — 3 சாதன வரம்பை செயல்படுத்த
அமர்வு தரவுதொடக்க/இறுதி நேரங்கள்
கட்டண குறிப்புStripe வாடிக்கையாளர் ID மட்டுமே — அட்டை எண்கள் இல்லை
பிரிவு 3

நாங்கள் சேகரிக்காதவை

உங்கள் அட்டை எண், CVV அல்லது முழு கட்டண விவரங்களை சேமிக்கவில்லை — இவை Stripe மட்டுமே கையாளும். உங்கள் வீட்டு முகவரியை சேகரிக்கவில்லை. விளம்பர கண்காணிப்பாளர்கள் பயன்படுத்துவதில்லை மற்றும் தரவை மூன்றாம் தரப்பினருக்கு விற்பதில்லை.
பிரிவு 4

செயலாக்கத்திற்கான சட்டப்பூர்வ அடிப்படை

UK GDPR இன் கீழ் நாங்கள் நம்பிக்கை வைக்கிறோம்:
  • ஒப்பந்த நிறைவேற்றம் — அணுகலை வழங்க மின்னஞ்சல் மற்றும் கணக்கு தரவு தேவை (சட்டவிதி 6(1)(b))
  • சட்டபூர்வ நலன்கள் — கணக்கு பகிர்வை தடுக்க சாதன தரவு (சட்டவிதி 6(1)(f))
  • சட்டப் கடமை — HMRC இணக்கத்திற்கு 7 ஆண்டுகள் கட்டண பதிவுகள் (சட்டவிதி 6(1)(c))
பிரிவு 5

உங்கள் தரவை எவ்வாறு பயன்படுத்துகிறோம்

  • உங்கள் கணக்கை உருவாக்க மற்றும் நிர்வகிக்க
  • உங்கள் 30 நாள் அணுகல் காலத்தை சரிபார்க்க
  • 3 சாதன அணுகல் வரம்பை செயல்படுத்த
  • மோசடியான பயன்பாட்டை விசாரிக்க மற்றும் தடுக்க
  • சட்ட மற்றும் ஒழுங்குமுறை கடமைகளை பூர்த்தி செய்ய
  • உங்கள் ஆதரவு கோரிக்கைகளுக்கு பதிலளிக்க
பிரிவு 6

மூன்றாம் தரப்பு சேவைகள்

நம்பகமான செயலாளர்களுடன் குறைந்த தரவை பகிர்கிறோம்:
  • Supabase — உங்கள் கணக்கு மற்றும் சுயவிவர தரவை பாதுகாப்பாக சேமிக்க பயன்படுத்தும் எங்கள் தரவுத்தள வழங்குநர்.
  • Railway — எங்கள் பின்தள சேவையகத்தை (API) இயக்குகிறது.
  • Netlify — எங்கள் இணையதளத்தின் முன்தளத்தை இயக்குகிறது.
  • Stripe — கட்டண செயலாக்கம். PCI DSS நிலை 1 சான்றிதழ் பெற்றது. GDPR இணக்கமானது.
  • Brevo — கணக்கு தொடர்பான மின்னஞ்சல்களை (எ.கா. கடவுச்சொல் மீட்டமைப்பு) அனுப்புகிறது, மேலும் நீங்கள் மார்க்கெட்டிங் சம்மதம் வழங்கியிருந்தால், தயாரிப்பு புதுப்பிப்புகள் மற்றும் சலுகைகளையும் அனுப்புகிறது.
இந்த அனைத்து வழங்குநர்களும் GDPR இணக்கமானவை மற்றும் தேவையான இடங்களில் எங்களுடன் தரவு செயலாக்க ஒப்பந்தங்களின் கீழ் செயல்படுகின்றன. எங்கள் மூலக் குறியீடு GitHub இல் சேமிக்கப்பட்டுள்ளது, அதற்கு உங்கள் தனிப்பட்ட தரவை அணுக முடியாது.
பிரிவு 7

தரவு சேமிப்பு காலம்

தரவு வகைசேமிப்பு காலம்
கணக்கு மற்றும் அமர்வு தரவுஅணுகல் காலம் + 6 மாதங்கள், பின் நீக்கம்
கட்டண பதிவுகள்7 ஆண்டுகள் (HMRC கடமை)
பாதுகாப்பு பதிவுகள்12 மாதங்கள், பின் நீக்கம்
பிரிவு 8

UK GDPR இன் கீழ் உங்கள் உரிமைகள்

உங்களுக்கு பின்வரும் உரிமைகள் உள்ளன:
  • அணுகல் — நாங்கள் வைத்திருக்கும் தரவின் நகலை கோரலாம்
  • திருத்தம் — தவறான தரவை சரிசெய்ய கேட்கலாம்
  • நீக்கம் — கணக்கு மற்றும் தரவை நீக்க கோரலாம்
  • கட்டுப்பாடு — தரவு செயலாக்கத்தை வரம்பிட கேட்கலாம்
  • பகிரும் திறன் — இயந்திரம் படிக்கக்கூடிய வடிவத்தில் தரவை பெறலாம்
  • ஆட்சேபனை — சட்டபூர்வ நலன்கள் அடிப்படையிலான செயலாக்கத்திற்கு எதிர்ப்பு தெரிவிக்கலாம்

v.ahilan@yahoo.com என்ற மின்னஞ்சலில் தொடர்பு கொள்ளவும். 30 நாட்களுக்குள் பதிலளிப்போம். ICO வில் புகார் செய்யலாம்: ico.org.uk அல்லது 0303 123 1113.
பிரிவு 9

குக்கீகள்

உள்நுழைவு அமர்வு மேலாண்மைக்கு தேவையான அத்தியாவசிய cookies/குக்_கீகள் மட்டுமே பயன்படுத்துகிறோம். உங்கள் சம்மதம் இல்லாமல் விளம்பர அல்லது பகுப்பாய்வு குக்_கீகள் பயன்படுத்துவதில்லை.
பிரிவு 10

பாதுகாப்பு

குறியாக்கப்பட்ட (hash) கடவுச்சொல் சேமிப்பு, HTTPS மட்டுமே அணுகல், உங்கள் தரவை யார் பார்க்கலாம் என்பதை கட்டுப்படுத்தும் தரவுத்தள அணுகல் கட்டுப்பாடுகள், மற்றும் அணுகல் அனுமதிகளின் வழக்கமான மதிப்பாய்வு மூலம் உங்கள் தரவை பாதுகாக்கிறோம்.
பிரிவு 11

குழந்தைகள்

இந்த சேவை 16 வயது மற்றும் அதற்கு மேற்பட்ட பயனர்களுக்காக வடிவமைக்கப்பட்டுள்ளது. 16 வயதிற்கு குறைந்த குழந்தைகளிடமிருந்து தரவை சேகரிக்கவில்லை. குழந்தை தரவு வழங்கியிருப்பதாக நம்பினால் உடனடியாக எங்களை தொடர்பு கொள்ளவும்.
பிரிவு 12

கொள்கை மாற்றங்கள்

இந்த தனியுரிமைக் கொள்கையை எப்போதாவது புதுப்பிக்கலாம். முக்கியமான மாற்றங்களை பதிவு செய்த பயனர்களுக்கு மின்னஞ்சல் மூலம் தெரிவிப்போம். மாற்றங்களுக்குப் பிறகு சேவையை தொடர்ந்து பயன்படுத்துவது புதுப்பிக்கப்பட்ட கொள்கையை ஏற்றுக்கொண்டதாக கருதப்படும்.
பிரிவு 13

எங்களை தொடர்பு கொள்ளவும்

மின்னஞ்சல்: v.ahilan@yahoo.com
தொலைபேசி: 07392 293330
முகவரி: 51 Elmwood Road, Slough SL2 5QH