یہ رازداری کی پالیسی udansa ایپ اور udansa.com ویب سائٹ (جسے مجموعی طور پر "udansa" کہا جائے گا) کے استعمال پر لاگو ہوتی ہے۔
ایک نظر میں ڈیٹا پروٹیکشن
عام معلومات
مندرجہ ذیل معلومات آپ کو اس بات کا ایک سادہ سا جائزہ فراہم کرتی ہیں کہ جب آپ اس ویب سائٹ پر جاتے ہیں تو آپ کے ذاتی ڈیٹا کے ساتھ کیا ہوتا ہے۔ ذاتی ڈیٹا سے مراد وہ تمام ڈیٹا ہے جس سے آپ کی ذاتی شناخت کی جا سکتی ہے۔ ڈیٹا پروٹیکشن کے موضوع پر تفصیلی معلومات کے لیے، براہ کرم اس متن کے نیچے دی گئی ہماری رازداری کی پالیسی سے رجوع کریں۔اس ویب سائٹ پر ڈیٹا اکٹھا کرنا
اس ویب سائٹ پر ڈیٹا اکٹھا کرنے کا ذمہ دار کون ہے؟اس ویب سائٹ پر ڈیٹا کی پروسیسنگ ویب سائٹ آپریٹر کے ذریعے کی جاتی ہے۔ ان کے رابطے کی تفصیلات آپ اس رازداری کی پالیسی کے سیکشن "ذمہ دار فریق کے بارے میں نوٹس" میں دیکھ سکتے ہیں۔
ہم آپ کا ڈیٹا کیسے اکٹھا کرتے ہیں؟
آپ کا ڈیٹا ایک تو اس طرح جمع کیا جاتا ہے کہ آپ ہمیں فراہم کرتے ہیں۔ یہ مثال کے طور پر وہ ڈیٹا ہو سکتا ہے جسے آپ رابطہ فارم میں درج کرتے ہیں۔
دیگر ڈیٹا ہماری آئی ٹی سسٹمز کے ذریعے خود بخود یا آپ کی رضامندی کے بعد ویب سائٹ پر آنے پر جمع کیا جاتا ہے۔ یہ بنیادی طور پر تکنیکی ڈیٹا ہوتا ہے (مثال کے طور پر انٹرنیٹ براؤزر، آپریٹنگ سسٹم یا صفحہ کھلنے کا وقت)۔ جیسے ہی آپ اس ویب سائٹ پر داخل ہوتے ہیں، یہ ڈیٹا خود بخود اکٹھا ہو جاتا ہے۔
ہم آپ کا ڈیٹا کس لیے استعمال کرتے ہیں؟
ڈیٹا کا کچھ حصہ ویب سائٹ کی غلطی سے پاک فراہمی کو یقینی بنانے کے لیے اکٹھا کیا جاتا ہے۔ دیگر ڈیٹا کو آپ کے صارف رویے کا تجزیہ کرنے کے لیے استعمال کیا جا سکتا ہے۔ جہاں ویب سائٹ کے ذریعے معاہدے کیے جا سکتے ہیں یا شروع کیے جا سکتے ہیں، وہاں فراہم کردہ ڈیٹا کو معاہدے کی پیشکشوں، آرڈرز یا دیگر آرڈر کی درخواستوں کے لیے بھی پروسیس کیا جاتا ہے۔
آپ کے ڈیٹا کے حوالے سے آپ کے کیا حقوق ہیں؟
آپ کو کسی بھی وقت اپنے ذخیرہ شدہ ذاتی ڈیٹا کے ماخذ، وصول کنندہ اور مقصد کے بارے میں بلا معاوضہ معلومات حاصل کرنے کا حق حاصل ہے۔ آپ کو اس ڈیٹا کی اصلاح یا حذف کرنے کا مطالبہ کرنے کا بھی حق حاصل ہے۔ اگر آپ نے ڈیٹا پروسیسنگ کے لیے رضامندی دی ہے، تو آپ اس رضامندی کو کسی بھی وقت مستقبل کے لیے منسوخ کر سکتے ہیں۔ اس کے علاوہ، آپ کو کچھ حالات میں اپنے ذاتی ڈیٹا کی پروسیسنگ کو محدود کرنے کا مطالبہ کرنے کا حق حاصل ہے۔ مزید برآں، آپ کو متعلقہ نگران اتھارٹی کے پاس شکایت کرنے کا حق حاصل ہے۔
اس کے بارے میں اور ڈیٹا پروٹیکشن کے موضوع پر دیگر سوالات کے لیے، آپ کسی بھی وقت ہم سے رابطہ کر سکتے ہیں۔
تجزیاتی ٹولز اور فریق ثالث کے ٹولز
اس ویب سائٹ پر جانے پر، آپ کے سرفنگ رویے کا شماریاتی تجزیہ کیا جا سکتا ہے۔ یہ بنیادی طور پر تجزیاتی پروگراموں کے ذریعے کیا جاتا ہے۔
ان تجزیاتی پروگراموں کے بارے میں تفصیلی معلومات ہماری رازداری کی پالیسی میں مل سکتی ہیں۔
ہوسٹنگ اور مواد کی ترسیل کے نیٹ ورک (CDN)
Cloudflare
ہم "Cloudflare" سروس استعمال کرتے ہیں۔ فراہم کنندہ Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA (جسے "Cloudflare" کہا جاتا ہے) ہے۔
Cloudflare DNS کے ساتھ عالمی سطح پر تقسیم شدہ مواد کی ترسیل کا نیٹ ورک پیش کرتا ہے۔ تکنیکی طور پر، آپ کے براؤزر اور ہماری ویب سائٹ کے درمیان معلومات کی منتقلی Cloudflare کے نیٹ ورک کے ذریعے کی جاتی ہے۔ یہ Cloudflare کو آپ کے براؤزر اور ہماری ویب سائٹ کے درمیان ٹریفک کا تجزیہ کرنے اور ہمارے سرورز اور انٹرنیٹ سے ممکنہ نقصان دہ ٹریفک کے درمیان فلٹر کے طور پر کام کرنے کے قابل بناتا ہے۔ اس عمل میں، Cloudflare کوکیز یا انٹرنیٹ صارفین کو پہچاننے کے لیے دیگر ٹیکنالوجیز کا بھی استعمال کر سکتا ہے، تاہم یہ صرف یہاں بیان کردہ مقصد کے لیے استعمال ہوتی ہیں۔
Cloudflare کا استعمال ہماری ویب سائٹ کو ممکنہ حد تک غلطی سے پاک اور محفوظ بنانے میں ہمارے جائز مفاد پر مبنی ہے (GDPR کے آرٹیکل 6(1)(f))۔
ریاستہائے متحدہ میں ڈیٹا کی منتقلی یورپی کمیشن کی معیاری معاہداتی شقوں پر مبنی ہے۔ Cloudflare پر سیکورٹی اور ڈیٹا پروٹیکشن کے بارے میں تفصیلات اور مزید معلومات یہاں مل سکتی ہیں: https://www.cloudflare.com/privacypolicy/۔
کمپنی کے پاس "EU-US Data Privacy Framework" (DPF) کی سرٹیفیکیشن موجود ہے۔ DPF یورپی یونین اور امریکہ کے درمیان ایک معاہدہ ہے جس کا مقصد امریکہ میں ڈیٹا پروسیسنگ کے دوران یورپی ڈیٹا پروٹیکشن کے معیارات کی تعمیل کو یقینی بنانا ہے۔ DPF کے تحت سرٹیفائیڈ ہر کمپنی ان ڈیٹا پروٹیکشن معیارات کی تعمیل کرنے کا عہد کرتی ہے۔ اس کے بارے میں مزید معلومات فراہم کنندہ سے درج ذیل لنک کے ذریعے حاصل کی جا سکتی ہیں: https://www.dataprivacyframework.gov/participant/5666۔
آرڈر پروسیسنگ
ہم نے مذکورہ سروس کے استعمال کے لیے آرڈر پروسیسنگ معاہدہ (AVV) مکمل کیا ہے۔ یہ ڈیٹا پروٹیکشن قانون کے تحت درکار ایک معاہدہ ہے، جو اس بات کو یقینی بناتا ہے کہ یہ ہماری ویب سائٹ کے زائرین کے ذاتی ڈیٹا کو صرف ہماری ہدایات کے مطابق اور GDPR کی تعمیل میں پروسیس کرے۔
Supabase
اس ویب سائٹ اور ہماری ایپ کے پیچھے موجود ڈیٹا بیس کو ہم Supabase پر چلاتے ہیں۔ فراہم کنندہ Supabase, Inc., 65 Chulia Street #38-02/03, OCBC Centre, Singapore 049513 (جسے "Supabase" کہا جاتا ہے) ہے۔
Supabase میں وہ تمام ڈیٹا ذخیرہ کیا جاتا ہے جو آپ ہمیں اس ویب سائٹ یا ایپ کے ذریعے فراہم کرتے ہیں یا جو استعمال کے دوران پیدا ہوتا ہے، خاص طور پر اکاؤنٹ اور پروفائل ڈیٹا، بکنگز، پیغامات اور اپ لوڈ کردہ مواد۔ ہمارا ڈیٹا بیس یورپ کے علاقے (فرینکفرٹ، جرمنی) میں چلایا جاتا ہے، جس کی وجہ سے مواد کا ڈیٹا یورپی یونین کے اندر رہتا ہے۔
اس کا استعمال ہمارے صارفین کے تئیں معاہدے کی تکمیل کے مقصد سے (GDPR کے آرٹیکل 6(1)(b)) اور ہماری پیشکش کی محفوظ اور موثر فراہمی کے مفاد میں (GDPR کے آرٹیکل 6(1)(f)) کیا جاتا ہے۔
ہم نے Supabase کے ساتھ آرڈر پروسیسنگ کا معاہدہ کیا ہے۔ مزید معلومات Supabase کی رازداری کی پالیسی میں دیکھی جا سکتی ہیں: https://supabase.com/privacy۔
ہم "Cloudflare" سروس استعمال کرتے ہیں۔ فراہم کنندہ Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA (جسے "Cloudflare" کہا جاتا ہے) ہے۔
Cloudflare DNS کے ساتھ عالمی سطح پر تقسیم شدہ مواد کی ترسیل کا نیٹ ورک پیش کرتا ہے۔ تکنیکی طور پر، آپ کے براؤزر اور ہماری ویب سائٹ کے درمیان معلومات کی منتقلی Cloudflare کے نیٹ ورک کے ذریعے کی جاتی ہے۔ یہ Cloudflare کو آپ کے براؤزر اور ہماری ویب سائٹ کے درمیان ٹریفک کا تجزیہ کرنے اور ہمارے سرورز اور انٹرنیٹ سے ممکنہ نقصان دہ ٹریفک کے درمیان فلٹر کے طور پر کام کرنے کے قابل بناتا ہے۔ اس عمل میں، Cloudflare کوکیز یا انٹرنیٹ صارفین کو پہچاننے کے لیے دیگر ٹیکنالوجیز کا بھی استعمال کر سکتا ہے، تاہم یہ صرف یہاں بیان کردہ مقصد کے لیے استعمال ہوتی ہیں۔
Cloudflare کا استعمال ہماری ویب سائٹ کو ممکنہ حد تک غلطی سے پاک اور محفوظ بنانے میں ہمارے جائز مفاد پر مبنی ہے (GDPR کے آرٹیکل 6(1)(f))۔
ریاستہائے متحدہ میں ڈیٹا کی منتقلی یورپی کمیشن کی معیاری معاہداتی شقوں پر مبنی ہے۔ Cloudflare پر سیکورٹی اور ڈیٹا پروٹیکشن کے بارے میں تفصیلات اور مزید معلومات یہاں مل سکتی ہیں: https://www.cloudflare.com/privacypolicy/۔
کمپنی کے پاس "EU-US Data Privacy Framework" (DPF) کی سرٹیفیکیشن موجود ہے۔ DPF یورپی یونین اور امریکہ کے درمیان ایک معاہدہ ہے جس کا مقصد امریکہ میں ڈیٹا پروسیسنگ کے دوران یورپی ڈیٹا پروٹیکشن کے معیارات کی تعمیل کو یقینی بنانا ہے۔ DPF کے تحت سرٹیفائیڈ ہر کمپنی ان ڈیٹا پروٹیکشن معیارات کی تعمیل کرنے کا عہد کرتی ہے۔ اس کے بارے میں مزید معلومات فراہم کنندہ سے درج ذیل لنک کے ذریعے حاصل کی جا سکتی ہیں: https://www.dataprivacyframework.gov/participant/5666۔
آرڈر پروسیسنگ
ہم نے مذکورہ سروس کے استعمال کے لیے آرڈر پروسیسنگ معاہدہ (AVV) مکمل کیا ہے۔ یہ ڈیٹا پروٹیکشن قانون کے تحت درکار ایک معاہدہ ہے، جو اس بات کو یقینی بناتا ہے کہ یہ ہماری ویب سائٹ کے زائرین کے ذاتی ڈیٹا کو صرف ہماری ہدایات کے مطابق اور GDPR کی تعمیل میں پروسیس کرے۔
Supabase
اس ویب سائٹ اور ہماری ایپ کے پیچھے موجود ڈیٹا بیس کو ہم Supabase پر چلاتے ہیں۔ فراہم کنندہ Supabase, Inc., 65 Chulia Street #38-02/03, OCBC Centre, Singapore 049513 (جسے "Supabase" کہا جاتا ہے) ہے۔
Supabase میں وہ تمام ڈیٹا ذخیرہ کیا جاتا ہے جو آپ ہمیں اس ویب سائٹ یا ایپ کے ذریعے فراہم کرتے ہیں یا جو استعمال کے دوران پیدا ہوتا ہے، خاص طور پر اکاؤنٹ اور پروفائل ڈیٹا، بکنگز، پیغامات اور اپ لوڈ کردہ مواد۔ ہمارا ڈیٹا بیس یورپ کے علاقے (فرینکفرٹ، جرمنی) میں چلایا جاتا ہے، جس کی وجہ سے مواد کا ڈیٹا یورپی یونین کے اندر رہتا ہے۔
اس کا استعمال ہمارے صارفین کے تئیں معاہدے کی تکمیل کے مقصد سے (GDPR کے آرٹیکل 6(1)(b)) اور ہماری پیشکش کی محفوظ اور موثر فراہمی کے مفاد میں (GDPR کے آرٹیکل 6(1)(f)) کیا جاتا ہے۔
ہم نے Supabase کے ساتھ آرڈر پروسیسنگ کا معاہدہ کیا ہے۔ مزید معلومات Supabase کی رازداری کی پالیسی میں دیکھی جا سکتی ہیں: https://supabase.com/privacy۔
عام معلومات اور لازمی نوٹس
ڈیٹا پروٹیکشن
ان صفحات کے آپریٹرز آپ کے ذاتی ڈیٹا کے تحفظ کو بہت سنجیدگی سے لیتے ہیں۔ ہم آپ کے ذاتی ڈیٹا کو خفیہ اور قانونی ڈیٹا پروٹیکشن ضوابط کے ساتھ ساتھ اس رازداری کی پالیسی کے مطابق ہینڈل کرتے ہیں۔
جب آپ اس ویب سائٹ کا استعمال کرتے ہیں، تو مختلف ذاتی ڈیٹا اکٹھا کیا جاتا ہے۔ ذاتی ڈیٹا وہ ڈیٹا ہے جس سے آپ کی ذاتی شناخت کی جا سکتی ہے۔ یہ رازداری کی پالیسی بتاتی ہے کہ ہم کون سا ڈیٹا اکٹھا کرتے ہیں اور ہم اسے کس لیے استعمال کرتے ہیں۔ یہ یہ بھی بتاتی ہے کہ یہ کیسے اور کس مقصد کے لیے ہوتا ہے۔
ہم نشاندہی کرتے ہیں کہ انٹرنیٹ پر ڈیٹا کی منتقلی (مثال کے طور پر ای میل کے ذریعے مواصلت میں) سیکورٹی میں خامیاں ہو سکتی ہیں۔ فریق ثالث کی رسائی سے ڈیٹا کا مکمل تحفظ ممکن نہیں ہے۔
ذمہ دار فریق کے بارے میں نوٹس
اس ویب سائٹ پر ڈیٹا پروسیسنگ کے لیے ذمہ دار فریق ہے:
udansa GmbH
c/o Impact Hub Dresden
Trompeterstraße 5
01069 Dresden
Germany
ٹیلی فون: 0152 24893845
ای میل: hi@udansa.com
ذمہ دار فریق وہ قدرتی یا قانونی شخص ہے جو اکیلے یا دوسروں کے ساتھ مل کر ذاتی ڈیٹا (مثال کے طور پر نام، ای میل پتے وغیرہ) کی پروسیسنگ کے مقاصد اور ذرائع کا فیصلہ کرتا ہے۔
ذخیرہ کرنے کی مدت
جہاں تک اس رازداری کی پالیسی میں کسی مخصوص اسٹوریج کی مدت کا ذکر نہیں کیا گیا ہے، آپ کا ذاتی ڈیٹا ہمارے پاس تب تک رہے گا جب تک ڈیٹا پروسیسنگ کا مقصد ختم نہ ہو جائے۔ اگر آپ حذف کرنے کی جائز درخواست دیتے ہیں یا ڈیٹا پروسیسنگ کے لیے رضامندی واپس لیتے ہیں، تو آپ کا ڈیٹا حذف کر دیا جائے گا، بشرطیکہ ہمارے پاس آپ کے ذاتی ڈیٹا کو ذخیرہ کرنے کی کوئی اور قانونی طور پر جائز وجوہات نہ ہوں (مثال کے طور پر ٹیکس یا تجارتی قانون کے تحت برقرار رکھنے کی مدت)؛ مؤخر الذکر صورت میں، ان وجوہات کے ختم ہونے کے بعد حذف کر دیا جائے گا۔
اس ویب سائٹ پر ڈیٹا پروسیسنگ کی قانونی بنیادوں پر عمومی نوٹس
اگر آپ نے ڈیٹا پروسیسنگ کے لیے رضامندی دی ہے، تو ہم GDPR کے آرٹیکل 6(1)(a) یا GDPR کے آرٹیکل 9(2)(a) کی بنیاد پر آپ کا ذاتی ڈیٹا پروسیس کرتے ہیں، اگر GDPR کے آرٹیکل 9(1) کے تحت ڈیٹا کی خصوصی اقسام پروسیس کی جاتی ہیں۔ تیسرے ممالک میں ذاتی ڈیٹا کی منتقلی کے لیے واضح رضامندی کی صورت میں، ڈیٹا پروسیسنگ GDPR کے آرٹیکل 49(1)(a) کی بنیاد پر بھی کی جاتی ہے۔ اگر آپ نے کوکیز کے ذخیرہ کرنے یا اپنے آلے میں معلومات تک رسائی (مثال کے طور پر ڈیوائس فنگر پرنٹنگ کے ذریعے) کے لیے رضامندی دی ہے، تو ڈیٹا پروسیسنگ TDDDG کے سیکشن 25(1) کی بنیاد پر بھی کی جاتی ہے۔ رضامندی کسی بھی وقت واپس لی جا سکتی ہے۔ اگر آپ کا ڈیٹا معاہدے کی تکمیل یا معاہدے سے پہلے کے اقدامات کے لیے ضروری ہے، تو ہم GDPR کے آرٹیکل 6(1)(b) کی بنیاد پر آپ کا ڈیٹا پروسیس کرتے ہیں۔ مزید برآں، ہم آپ کا ڈیٹا پروسیس کرتے ہیں اگر یہ کسی قانونی ذمہ داری کو پورا کرنے کے لیے ضروری ہو، تو GDPR کے آرٹیکل 6(1)(c) کی بنیاد پر۔ ڈیٹا پروسیسنگ GDPR کے آرٹیکل 6(1)(f) کے تحت ہمارے جائز مفاد کی بنیاد پر بھی ہو سکتی ہے۔ ہر انفرادی معاملے میں متعلقہ قانونی بنیادوں کے بارے میں اس رازداری کی پالیسی کے مندرجہ ذیل پیراگراف میں معلومات دی گئی ہیں۔
ذاتی ڈیٹا کے وصول کنندگان
اپنی کاروباری سرگرمیوں کے حصے کے طور پر، ہم مختلف بیرونی اداروں کے ساتھ کام کرتے ہیں۔ بعض صورتوں میں، ان بیرونی اداروں کو ذاتی ڈیٹا کی منتقلی ضروری ہوتی ہے۔ ہم ذاتی ڈیٹا بیرونی اداروں کو صرف تب فراہم کرتے ہیں جب یہ معاہدے کی تکمیل کے لیے ضروری ہو، جب ہم قانونی طور پر ایسا کرنے کے پابند ہوں (مثال کے طور پر ٹیکس حکام کو ڈیٹا کی منتقلی)، جب ہمارے پاس منتقلی کے لیے GDPR کے آرٹیکل 6(1)(f) کے تحت جائز مفاد ہو، یا جب کوئی اور قانونی بنیاد ڈیٹا کی منتقلی کی اجازت دیتی ہو۔ آرڈر پروسیسرز کا استعمال کرتے وقت، ہم اپنے صارفین کا ذاتی ڈیٹا صرف آرڈر پروسیسنگ کے لیے ایک درست معاہدے کی بنیاد پر منتقل کرتے ہیں۔ مشترکہ پروسیسنگ کی صورت میں، ایک مشترکہ پروسیسنگ معاہدہ طے پاتا ہے۔
ڈیٹا پروسیسنگ کے لیے اپنی رضامندی واپس لینا
بہت سے ڈیٹا پروسیسنگ آپریشنز صرف آپ کی واضح رضامندی کے ساتھ ممکن ہیں۔ آپ کسی بھی وقت پہلے سے دی گئی رضامندی کو واپس لے سکتے ہیں۔ منسوخی تک ہونے والی ڈیٹا پروسیسنگ کی قانونی حیثیت منسوخی سے متاثر نہیں ہوتی ہے۔
خاص معاملات میں ڈیٹا اکٹھا کرنے کے ساتھ ساتھ براہ راست اشتہارات کے خلاف اعتراض کا حق (GDPR کا آرٹیکل 21)
اگر ڈیٹا پروسیسنگ GDPR کے آرٹیکل 6(1)(e) یا (f) کی بنیاد پر ہوتی ہے، تو آپ کو اپنی خاص صورتحال سے پیدا ہونے والی وجوہات کی بنا پر کسی بھی وقت اپنے ذاتی ڈیٹا کی پروسیسنگ کے خلاف اعتراض کرنے کا حق حاصل ہے۔ یہ ان دفعات پر مبنی پروفائلنگ پر بھی لاگو ہوتا ہے۔ ہر پروسیسنگ جس قانونی بنیاد پر مبنی ہے، اس کا ذکر اس رازداری کی پالیسی میں کیا گیا ہے۔ اگر آپ اعتراض کرتے ہیں، تو ہم آپ کا متعلقہ ذاتی ڈیٹا مزید پروسیس نہیں کریں گے، جب تک کہ ہم پروسیسنگ کے لیے زبردست تحفظ کے مستحق وجوہات ثابت نہ کر سکیں جو آپ کے مفادات، حقوق اور آزادیوں سے زیادہ ہوں، یا پروسیسنگ قانونی دعووں کے قیام، عمل درآمد یا دفاع کے لیے ہو (GDPR کے آرٹیکل 21(1) کے تحت اعتراض)۔
اگر آپ کا ذاتی ڈیٹا براہ راست اشتہارات چلانے کے لیے پروسیس کیا جاتا ہے، تو آپ کو کسی بھی وقت ایسے اشتہارات کے مقصد کے لیے آپ سے متعلق ذاتی ڈیٹا کی پروسیسنگ کے خلاف اعتراض کرنے کا حق حاصل ہے؛ یہ پروفائلنگ پر بھی لاگو ہوتا ہے، جہاں تک یہ ایسے براہ راست اشتہارات سے منسلک ہو۔ اگر آپ اعتراض کرتے ہیں، تو آپ کا ذاتی ڈیٹا اس کے بعد براہ راست اشتہارات کے مقصد کے لیے استعمال نہیں کیا جائے گا (GDPR کے آرٹیکل 21(2) کے تحت اعتراض)۔
متعلقہ نگران اتھارٹی کے پاس شکایت کا حق
GDPR کی خلاف ورزیوں کی صورت میں، متاثرین کو نگران اتھارٹی کے پاس، خاص طور پر ان کی رہائش، کام کی جگہ یا مبینہ خلاف ورزی کی جگہ کے رکن ملک میں، شکایت کرنے کا حق حاصل ہے۔ شکایت کا حق دیگر انتظامی یا عدالتی قانونی علاج سے قطع نظر موجود ہے۔
ڈیٹا کی نقل پذیری کا حق
آپ کو یہ حق حاصل ہے کہ وہ ڈیٹا جو ہم آپ کی رضامندی کی بنیاد پر یا معاہدے کی تکمیل میں خود بخود پروسیس کرتے ہیں، اپنے آپ کو یا کسی تیسرے فریق کو ایک عام، مشین کے پڑھنے کے قابل فارمیٹ میں حوالے کریں۔ جہاں تک آپ کسی دوسرے ذمہ دار فریق کو براہ راست ڈیٹا منتقل کرنے کا مطالبہ کرتے ہیں، تو یہ صرف اس حد تک کیا جائے گا جہاں یہ تکنیکی طور پر ممکن ہے۔
معلومات، اصلاح اور حذف کرنا
قابل اطلاق قانونی دفعات کے فریم ورک کے اندر، آپ کو کسی بھی وقت اپنے ذخیرہ شدہ ذاتی ڈیٹا، ان کے ماخذ اور وصول کنندگان اور ڈیٹا پروسیسنگ کے مقصد کے بارے میں بلا معاوضہ معلومات حاصل کرنے کا حق حاصل ہے، اور اگر ضروری ہو تو، اس ڈیٹا کی اصلاح یا حذف کرنے کا حق حاصل ہے۔ اس کے بارے میں اور ذاتی ڈیٹا کے موضوع پر دیگر سوالات کے لیے، آپ کسی بھی وقت ہم سے رابطہ کر سکتے ہیں۔
پروسیسنگ کو محدود کرنے کا حق
آپ کو اپنے ذاتی ڈیٹا کی پروسیسنگ کو محدود کرنے کا مطالبہ کرنے کا حق حاصل ہے۔ اس کے لیے آپ کسی بھی وقت ہم سے رابطہ کر سکتے ہیں۔ پروسیسنگ کو محدود کرنے کا حق مندرجہ ذیل معاملات میں موجود ہے:
اگر آپ ہمارے پاس ذخیرہ شدہ اپنے ذاتی ڈیٹا کی درستگی پر تنازعہ کرتے ہیں، تو ہمیں عام طور پر اس کی جانچ پڑتال کے لیے وقت درکار ہوتا ہے۔ جانچ کی مدت کے دوران، آپ کو اپنے ذاتی ڈیٹا کی پروسیسنگ کو محدود کرنے کا مطالبہ کرنے کا حق حاصل ہے۔
اگر آپ کے ذاتی ڈیٹا کی پروسیسنگ غیر قانونی تھی/ہے، تو آپ حذف کرنے کے بجائے ڈیٹا پروسیسنگ کو محدود کرنے کا مطالبہ کر سکتے ہیں۔
اگر ہمیں اب آپ کے ذاتی ڈیٹا کی ضرورت نہیں ہے، لیکن آپ کو قانونی دعووں کے قیام، دفاع یا نفاذ کے لیے اس کی ضرورت ہے، تو آپ کو حذف کرنے کے بجائے اپنے ذاتی ڈیٹا کی پروسیسنگ کو محدود کرنے کا مطالبہ کرنے کا حق حاصل ہے۔
اگر آپ نے GDPR کے آرٹیکل 21(1) کے تحت اعتراض کیا ہے، تو آپ کے اور ہمارے مفادات کے درمیان توازن قائم کرنا ضروری ہے۔ جب تک یہ طے نہیں ہو جاتا کہ کس کے مفادات غالب ہیں، آپ کو اپنے ذاتی ڈیٹا کی پروسیسنگ کو محدود کرنے کا مطالبہ کرنے کا حق حاصل ہے۔
اگر آپ نے اپنے ذاتی ڈیٹا کی پروسیسنگ کو محدود کر دیا ہے، تو یہ ڈیٹا صرف آپ کی رضامندی کے ساتھ، یا قانونی دعووں کے قیام، عمل درآمد یا دفاع کے لیے، یا کسی دوسرے قدرتی یا قانونی شخص کے حقوق کے تحفظ کے لیے، یا یورپی یونین یا کسی رکن ملک کے اہم عوامی مفاد کی وجوہات کی بنا پر پروسیس کیا جا سکتا ہے (سوائے اس کے کہ اسے ذخیرہ کیا جائے)۔
SSL یا TLS انکرپشن
یہ سائٹ سیکورٹی وجوہات کی بنا پر اور خفیہ مواد کی منتقلی کے تحفظ کے لیے، جیسے کہ آرڈرز یا استفسارات جو آپ بطور سائٹ آپریٹر ہمیں بھیجتے ہیں، SSL یا TLS انکرپشن کا استعمال کرتی ہے۔ آپ ایک انکرپٹڈ کنکشن کو اس بات سے پہچان سکتے ہیں کہ براؤزر کی ایڈریس لائن "http://" سے "https://" میں تبدیل ہو جاتی ہے اور آپ کے براؤزر لائن میں تالے کے نشان سے۔
اگر SSL یا TLS انکرپشن فعال ہے، تو جو ڈیٹا آپ ہمیں بھیجتے ہیں وہ فریق ثالث کے ذریعے نہیں پڑھا جا سکتا۔
اس ویب سائٹ پر انکرپٹڈ ادائیگی کا لین دین
اگر کسی ادائیگی کے معاہدے کے اختتام کے بعد آپ کے ادائیگی کے ڈیٹا (مثال کے طور پر براہ راست ڈیبٹ کے لیے اکاؤنٹ نمبر) کو ہمیں منتقل کرنے کی ذمہ داری ہے، تو یہ ڈیٹا ادائیگی پروسیسنگ کے لیے درکار ہوتا ہے۔
عام ادائیگی کے طریقوں (Visa/MasterCard، براہ راست ڈیبٹ کا طریقہ) کے ذریعے ادائیگی کا لین دین صرف ایک انکرپٹڈ SSL یا TLS کنکشن کے ذریعے ہوتا ہے۔ آپ ایک انکرپٹڈ کنکشن کو اس بات سے پہچان سکتے ہیں کہ براؤزر کی ایڈریس لائن "http://" سے "https://" میں تبدیل ہو جاتی ہے اور آپ کے براؤزر لائن میں تالے کے نشان سے۔
انکرپٹڈ مواصلات کے معاملے میں، آپ کا ادائیگی کا ڈیٹا جو آپ ہمیں منتقل کرتے ہیں، فریق ثالث کے ذریعے نہیں پڑھا جا سکتا۔
اشتہاری ای میلز کے خلاف اعتراض
امپرنٹ کی ذمہ داری کے تحت شائع کردہ رابطہ تفصیلات کا استعمال غیر مطلوب اشتہارات اور معلوماتی مواد بھیجنے کے لیے کیے جانے پر اس کے ذریعے اعتراض کیا جاتا ہے۔ صفحات کے آپریٹرز غیر مطلوب اشتہاری معلومات، مثلاً اسپام ای میلز کے ذریعے، بھیجے جانے کی صورت میں قانونی کارروائی کرنے کا حق محفوظ رکھتے ہیں۔
ان صفحات کے آپریٹرز آپ کے ذاتی ڈیٹا کے تحفظ کو بہت سنجیدگی سے لیتے ہیں۔ ہم آپ کے ذاتی ڈیٹا کو خفیہ اور قانونی ڈیٹا پروٹیکشن ضوابط کے ساتھ ساتھ اس رازداری کی پالیسی کے مطابق ہینڈل کرتے ہیں۔
جب آپ اس ویب سائٹ کا استعمال کرتے ہیں، تو مختلف ذاتی ڈیٹا اکٹھا کیا جاتا ہے۔ ذاتی ڈیٹا وہ ڈیٹا ہے جس سے آپ کی ذاتی شناخت کی جا سکتی ہے۔ یہ رازداری کی پالیسی بتاتی ہے کہ ہم کون سا ڈیٹا اکٹھا کرتے ہیں اور ہم اسے کس لیے استعمال کرتے ہیں۔ یہ یہ بھی بتاتی ہے کہ یہ کیسے اور کس مقصد کے لیے ہوتا ہے۔
ہم نشاندہی کرتے ہیں کہ انٹرنیٹ پر ڈیٹا کی منتقلی (مثال کے طور پر ای میل کے ذریعے مواصلت میں) سیکورٹی میں خامیاں ہو سکتی ہیں۔ فریق ثالث کی رسائی سے ڈیٹا کا مکمل تحفظ ممکن نہیں ہے۔
ذمہ دار فریق کے بارے میں نوٹس
اس ویب سائٹ پر ڈیٹا پروسیسنگ کے لیے ذمہ دار فریق ہے:
udansa GmbH
c/o Impact Hub Dresden
Trompeterstraße 5
01069 Dresden
Germany
ٹیلی فون: 0152 24893845
ای میل: hi@udansa.com
ذمہ دار فریق وہ قدرتی یا قانونی شخص ہے جو اکیلے یا دوسروں کے ساتھ مل کر ذاتی ڈیٹا (مثال کے طور پر نام، ای میل پتے وغیرہ) کی پروسیسنگ کے مقاصد اور ذرائع کا فیصلہ کرتا ہے۔
ذخیرہ کرنے کی مدت
جہاں تک اس رازداری کی پالیسی میں کسی مخصوص اسٹوریج کی مدت کا ذکر نہیں کیا گیا ہے، آپ کا ذاتی ڈیٹا ہمارے پاس تب تک رہے گا جب تک ڈیٹا پروسیسنگ کا مقصد ختم نہ ہو جائے۔ اگر آپ حذف کرنے کی جائز درخواست دیتے ہیں یا ڈیٹا پروسیسنگ کے لیے رضامندی واپس لیتے ہیں، تو آپ کا ڈیٹا حذف کر دیا جائے گا، بشرطیکہ ہمارے پاس آپ کے ذاتی ڈیٹا کو ذخیرہ کرنے کی کوئی اور قانونی طور پر جائز وجوہات نہ ہوں (مثال کے طور پر ٹیکس یا تجارتی قانون کے تحت برقرار رکھنے کی مدت)؛ مؤخر الذکر صورت میں، ان وجوہات کے ختم ہونے کے بعد حذف کر دیا جائے گا۔
اس ویب سائٹ پر ڈیٹا پروسیسنگ کی قانونی بنیادوں پر عمومی نوٹس
اگر آپ نے ڈیٹا پروسیسنگ کے لیے رضامندی دی ہے، تو ہم GDPR کے آرٹیکل 6(1)(a) یا GDPR کے آرٹیکل 9(2)(a) کی بنیاد پر آپ کا ذاتی ڈیٹا پروسیس کرتے ہیں، اگر GDPR کے آرٹیکل 9(1) کے تحت ڈیٹا کی خصوصی اقسام پروسیس کی جاتی ہیں۔ تیسرے ممالک میں ذاتی ڈیٹا کی منتقلی کے لیے واضح رضامندی کی صورت میں، ڈیٹا پروسیسنگ GDPR کے آرٹیکل 49(1)(a) کی بنیاد پر بھی کی جاتی ہے۔ اگر آپ نے کوکیز کے ذخیرہ کرنے یا اپنے آلے میں معلومات تک رسائی (مثال کے طور پر ڈیوائس فنگر پرنٹنگ کے ذریعے) کے لیے رضامندی دی ہے، تو ڈیٹا پروسیسنگ TDDDG کے سیکشن 25(1) کی بنیاد پر بھی کی جاتی ہے۔ رضامندی کسی بھی وقت واپس لی جا سکتی ہے۔ اگر آپ کا ڈیٹا معاہدے کی تکمیل یا معاہدے سے پہلے کے اقدامات کے لیے ضروری ہے، تو ہم GDPR کے آرٹیکل 6(1)(b) کی بنیاد پر آپ کا ڈیٹا پروسیس کرتے ہیں۔ مزید برآں، ہم آپ کا ڈیٹا پروسیس کرتے ہیں اگر یہ کسی قانونی ذمہ داری کو پورا کرنے کے لیے ضروری ہو، تو GDPR کے آرٹیکل 6(1)(c) کی بنیاد پر۔ ڈیٹا پروسیسنگ GDPR کے آرٹیکل 6(1)(f) کے تحت ہمارے جائز مفاد کی بنیاد پر بھی ہو سکتی ہے۔ ہر انفرادی معاملے میں متعلقہ قانونی بنیادوں کے بارے میں اس رازداری کی پالیسی کے مندرجہ ذیل پیراگراف میں معلومات دی گئی ہیں۔
ذاتی ڈیٹا کے وصول کنندگان
اپنی کاروباری سرگرمیوں کے حصے کے طور پر، ہم مختلف بیرونی اداروں کے ساتھ کام کرتے ہیں۔ بعض صورتوں میں، ان بیرونی اداروں کو ذاتی ڈیٹا کی منتقلی ضروری ہوتی ہے۔ ہم ذاتی ڈیٹا بیرونی اداروں کو صرف تب فراہم کرتے ہیں جب یہ معاہدے کی تکمیل کے لیے ضروری ہو، جب ہم قانونی طور پر ایسا کرنے کے پابند ہوں (مثال کے طور پر ٹیکس حکام کو ڈیٹا کی منتقلی)، جب ہمارے پاس منتقلی کے لیے GDPR کے آرٹیکل 6(1)(f) کے تحت جائز مفاد ہو، یا جب کوئی اور قانونی بنیاد ڈیٹا کی منتقلی کی اجازت دیتی ہو۔ آرڈر پروسیسرز کا استعمال کرتے وقت، ہم اپنے صارفین کا ذاتی ڈیٹا صرف آرڈر پروسیسنگ کے لیے ایک درست معاہدے کی بنیاد پر منتقل کرتے ہیں۔ مشترکہ پروسیسنگ کی صورت میں، ایک مشترکہ پروسیسنگ معاہدہ طے پاتا ہے۔
ڈیٹا پروسیسنگ کے لیے اپنی رضامندی واپس لینا
بہت سے ڈیٹا پروسیسنگ آپریشنز صرف آپ کی واضح رضامندی کے ساتھ ممکن ہیں۔ آپ کسی بھی وقت پہلے سے دی گئی رضامندی کو واپس لے سکتے ہیں۔ منسوخی تک ہونے والی ڈیٹا پروسیسنگ کی قانونی حیثیت منسوخی سے متاثر نہیں ہوتی ہے۔
خاص معاملات میں ڈیٹا اکٹھا کرنے کے ساتھ ساتھ براہ راست اشتہارات کے خلاف اعتراض کا حق (GDPR کا آرٹیکل 21)
اگر ڈیٹا پروسیسنگ GDPR کے آرٹیکل 6(1)(e) یا (f) کی بنیاد پر ہوتی ہے، تو آپ کو اپنی خاص صورتحال سے پیدا ہونے والی وجوہات کی بنا پر کسی بھی وقت اپنے ذاتی ڈیٹا کی پروسیسنگ کے خلاف اعتراض کرنے کا حق حاصل ہے۔ یہ ان دفعات پر مبنی پروفائلنگ پر بھی لاگو ہوتا ہے۔ ہر پروسیسنگ جس قانونی بنیاد پر مبنی ہے، اس کا ذکر اس رازداری کی پالیسی میں کیا گیا ہے۔ اگر آپ اعتراض کرتے ہیں، تو ہم آپ کا متعلقہ ذاتی ڈیٹا مزید پروسیس نہیں کریں گے، جب تک کہ ہم پروسیسنگ کے لیے زبردست تحفظ کے مستحق وجوہات ثابت نہ کر سکیں جو آپ کے مفادات، حقوق اور آزادیوں سے زیادہ ہوں، یا پروسیسنگ قانونی دعووں کے قیام، عمل درآمد یا دفاع کے لیے ہو (GDPR کے آرٹیکل 21(1) کے تحت اعتراض)۔
اگر آپ کا ذاتی ڈیٹا براہ راست اشتہارات چلانے کے لیے پروسیس کیا جاتا ہے، تو آپ کو کسی بھی وقت ایسے اشتہارات کے مقصد کے لیے آپ سے متعلق ذاتی ڈیٹا کی پروسیسنگ کے خلاف اعتراض کرنے کا حق حاصل ہے؛ یہ پروفائلنگ پر بھی لاگو ہوتا ہے، جہاں تک یہ ایسے براہ راست اشتہارات سے منسلک ہو۔ اگر آپ اعتراض کرتے ہیں، تو آپ کا ذاتی ڈیٹا اس کے بعد براہ راست اشتہارات کے مقصد کے لیے استعمال نہیں کیا جائے گا (GDPR کے آرٹیکل 21(2) کے تحت اعتراض)۔
متعلقہ نگران اتھارٹی کے پاس شکایت کا حق
GDPR کی خلاف ورزیوں کی صورت میں، متاثرین کو نگران اتھارٹی کے پاس، خاص طور پر ان کی رہائش، کام کی جگہ یا مبینہ خلاف ورزی کی جگہ کے رکن ملک میں، شکایت کرنے کا حق حاصل ہے۔ شکایت کا حق دیگر انتظامی یا عدالتی قانونی علاج سے قطع نظر موجود ہے۔
ڈیٹا کی نقل پذیری کا حق
آپ کو یہ حق حاصل ہے کہ وہ ڈیٹا جو ہم آپ کی رضامندی کی بنیاد پر یا معاہدے کی تکمیل میں خود بخود پروسیس کرتے ہیں، اپنے آپ کو یا کسی تیسرے فریق کو ایک عام، مشین کے پڑھنے کے قابل فارمیٹ میں حوالے کریں۔ جہاں تک آپ کسی دوسرے ذمہ دار فریق کو براہ راست ڈیٹا منتقل کرنے کا مطالبہ کرتے ہیں، تو یہ صرف اس حد تک کیا جائے گا جہاں یہ تکنیکی طور پر ممکن ہے۔
معلومات، اصلاح اور حذف کرنا
قابل اطلاق قانونی دفعات کے فریم ورک کے اندر، آپ کو کسی بھی وقت اپنے ذخیرہ شدہ ذاتی ڈیٹا، ان کے ماخذ اور وصول کنندگان اور ڈیٹا پروسیسنگ کے مقصد کے بارے میں بلا معاوضہ معلومات حاصل کرنے کا حق حاصل ہے، اور اگر ضروری ہو تو، اس ڈیٹا کی اصلاح یا حذف کرنے کا حق حاصل ہے۔ اس کے بارے میں اور ذاتی ڈیٹا کے موضوع پر دیگر سوالات کے لیے، آپ کسی بھی وقت ہم سے رابطہ کر سکتے ہیں۔
پروسیسنگ کو محدود کرنے کا حق
آپ کو اپنے ذاتی ڈیٹا کی پروسیسنگ کو محدود کرنے کا مطالبہ کرنے کا حق حاصل ہے۔ اس کے لیے آپ کسی بھی وقت ہم سے رابطہ کر سکتے ہیں۔ پروسیسنگ کو محدود کرنے کا حق مندرجہ ذیل معاملات میں موجود ہے:
اگر آپ ہمارے پاس ذخیرہ شدہ اپنے ذاتی ڈیٹا کی درستگی پر تنازعہ کرتے ہیں، تو ہمیں عام طور پر اس کی جانچ پڑتال کے لیے وقت درکار ہوتا ہے۔ جانچ کی مدت کے دوران، آپ کو اپنے ذاتی ڈیٹا کی پروسیسنگ کو محدود کرنے کا مطالبہ کرنے کا حق حاصل ہے۔
اگر آپ کے ذاتی ڈیٹا کی پروسیسنگ غیر قانونی تھی/ہے، تو آپ حذف کرنے کے بجائے ڈیٹا پروسیسنگ کو محدود کرنے کا مطالبہ کر سکتے ہیں۔
اگر ہمیں اب آپ کے ذاتی ڈیٹا کی ضرورت نہیں ہے، لیکن آپ کو قانونی دعووں کے قیام، دفاع یا نفاذ کے لیے اس کی ضرورت ہے، تو آپ کو حذف کرنے کے بجائے اپنے ذاتی ڈیٹا کی پروسیسنگ کو محدود کرنے کا مطالبہ کرنے کا حق حاصل ہے۔
اگر آپ نے GDPR کے آرٹیکل 21(1) کے تحت اعتراض کیا ہے، تو آپ کے اور ہمارے مفادات کے درمیان توازن قائم کرنا ضروری ہے۔ جب تک یہ طے نہیں ہو جاتا کہ کس کے مفادات غالب ہیں، آپ کو اپنے ذاتی ڈیٹا کی پروسیسنگ کو محدود کرنے کا مطالبہ کرنے کا حق حاصل ہے۔
اگر آپ نے اپنے ذاتی ڈیٹا کی پروسیسنگ کو محدود کر دیا ہے، تو یہ ڈیٹا صرف آپ کی رضامندی کے ساتھ، یا قانونی دعووں کے قیام، عمل درآمد یا دفاع کے لیے، یا کسی دوسرے قدرتی یا قانونی شخص کے حقوق کے تحفظ کے لیے، یا یورپی یونین یا کسی رکن ملک کے اہم عوامی مفاد کی وجوہات کی بنا پر پروسیس کیا جا سکتا ہے (سوائے اس کے کہ اسے ذخیرہ کیا جائے)۔
SSL یا TLS انکرپشن
یہ سائٹ سیکورٹی وجوہات کی بنا پر اور خفیہ مواد کی منتقلی کے تحفظ کے لیے، جیسے کہ آرڈرز یا استفسارات جو آپ بطور سائٹ آپریٹر ہمیں بھیجتے ہیں، SSL یا TLS انکرپشن کا استعمال کرتی ہے۔ آپ ایک انکرپٹڈ کنکشن کو اس بات سے پہچان سکتے ہیں کہ براؤزر کی ایڈریس لائن "http://" سے "https://" میں تبدیل ہو جاتی ہے اور آپ کے براؤزر لائن میں تالے کے نشان سے۔
اگر SSL یا TLS انکرپشن فعال ہے، تو جو ڈیٹا آپ ہمیں بھیجتے ہیں وہ فریق ثالث کے ذریعے نہیں پڑھا جا سکتا۔
اس ویب سائٹ پر انکرپٹڈ ادائیگی کا لین دین
اگر کسی ادائیگی کے معاہدے کے اختتام کے بعد آپ کے ادائیگی کے ڈیٹا (مثال کے طور پر براہ راست ڈیبٹ کے لیے اکاؤنٹ نمبر) کو ہمیں منتقل کرنے کی ذمہ داری ہے، تو یہ ڈیٹا ادائیگی پروسیسنگ کے لیے درکار ہوتا ہے۔
عام ادائیگی کے طریقوں (Visa/MasterCard، براہ راست ڈیبٹ کا طریقہ) کے ذریعے ادائیگی کا لین دین صرف ایک انکرپٹڈ SSL یا TLS کنکشن کے ذریعے ہوتا ہے۔ آپ ایک انکرپٹڈ کنکشن کو اس بات سے پہچان سکتے ہیں کہ براؤزر کی ایڈریس لائن "http://" سے "https://" میں تبدیل ہو جاتی ہے اور آپ کے براؤزر لائن میں تالے کے نشان سے۔
انکرپٹڈ مواصلات کے معاملے میں، آپ کا ادائیگی کا ڈیٹا جو آپ ہمیں منتقل کرتے ہیں، فریق ثالث کے ذریعے نہیں پڑھا جا سکتا۔
اشتہاری ای میلز کے خلاف اعتراض
امپرنٹ کی ذمہ داری کے تحت شائع کردہ رابطہ تفصیلات کا استعمال غیر مطلوب اشتہارات اور معلوماتی مواد بھیجنے کے لیے کیے جانے پر اس کے ذریعے اعتراض کیا جاتا ہے۔ صفحات کے آپریٹرز غیر مطلوب اشتہاری معلومات، مثلاً اسپام ای میلز کے ذریعے، بھیجے جانے کی صورت میں قانونی کارروائی کرنے کا حق محفوظ رکھتے ہیں۔
اس ویب سائٹ پر ڈیٹا اکٹھا کرنا
کوکیز
ہماری ویب سائٹس نام نہاد "کوکیز" کا استعمال کرتی ہیں۔ کوکیز چھوٹے ڈیٹا پیکٹ ہوتے ہیں اور آپ کے آلے کو کوئی نقصان نہیں پہنچاتے۔ وہ یا تو عارضی طور پر سیشن کی مدت کے لیے (سیشن کوکیز) یا مستقل طور پر (مستقل کوکیز) آپ کے آلے پر ذخیرہ کی جاتی ہیں۔ سیشن کوکیز آپ کے دورے کے اختتام پر خود بخود حذف ہو جاتی ہیں۔ مستقل کوکیز آپ کے آلے پر تب تک ذخیرہ رہتی ہیں جب تک کہ آپ انہیں خود حذف نہ کر دیں یا آپ کا ویب براؤزر انہیں خود بخود حذف نہ کر دے۔
کوکیز ہماری طرف سے (فرسٹ پارٹی کوکیز) یا تیسری کمپنیوں کی طرف سے (نام نہاد تھرڈ پارٹی کوکیز) آ سکتی ہیں۔ تھرڈ پارٹی کوکیز ویب سائٹس کے اندر تیسری کمپنیوں کی مخصوص خدمات کے انضمام کو ممکن بناتی ہیں (مثال کے طور پر ادائیگی کی خدمات پروسیس کرنے کے لیے کوکیز)۔
کوکیز کے مختلف افعال ہوتے ہیں۔ بہت سی کوکیز تکنیکی طور پر ضروری ہوتی ہیں، کیونکہ کچھ ویب سائٹ فنکشنز ان کے بغیر کام نہیں کریں گے (مثال کے طور پر چیک آؤٹ یا ویڈیوز کا ڈسپلے)۔ دیگر کوکیز کا استعمال صارف کے رویے کا اندازہ لگانے یا اشتہاری مقاصد کے لیے کیا جا سکتا ہے۔
کوکیز، جو الیکٹرانک مواصلات کے عمل کو انجام دینے کے لیے، آپ کی مطلوبہ مخصوص خصوصیات (مثال کے طور پر چیک آؤٹ کے لیے) فراہم کرنے کے لیے یا ویب سائٹ کو بہتر بنانے کے لیے (مثال کے طور پر ویب سامعین کی پیمائش کے لیے کوکیز) ضروری ہیں (ضروری کوکیز)، GDPR کے آرٹیکل 6(1)(f) کی بنیاد پر ذخیرہ کی جاتی ہیں، بشرطیکہ کوئی اور قانونی بنیاد نہ بتائی گئی ہو۔ ویب سائٹ آپریٹر کے پاس تکنیکی طور پر غلطی سے پاک اور بہتر طریقے سے اپنی خدمات فراہم کرنے کے لیے ضروری کوکیز کو ذخیرہ کرنے کا جائز مفاد ہے۔ جہاں تک کوکیز اور اسی طرح کی پہچاننے والی ٹیکنالوجیز کے ذخیرہ کرنے کے لیے رضامندی طلب کی گئی ہے، پروسیسنگ مکمل طور پر اس رضامندی کی بنیاد پر کی جاتی ہے (GDPR کا آرٹیکل 6(1)(a) اور TDDDG کا سیکشن 25(1))؛ رضامندی کسی بھی وقت واپس لی جا سکتی ہے۔
آپ اپنے براؤزر کو اس طرح سیٹ کر سکتے ہیں کہ آپ کو کوکیز سیٹ کرنے کے بارے میں مطلع کیا جائے اور صرف انفرادی معاملات میں کوکیز کی اجازت دیں، کچھ معاملات میں یا عام طور پر کوکیز کو قبول کرنے سے انکار کریں اور براؤزر بند کرنے پر کوکیز کو خود بخود حذف کرنے کو فعال کریں۔ کوکیز کو غیر فعال کرنے پر اس ویب سائٹ کی فعالیت محدود ہو سکتی ہے۔
اس ویب سائٹ پر کون سی کوکیز اور خدمات استعمال کی جاتی ہیں، آپ اس رازداری کی پالیسی سے دیکھ سکتے ہیں۔
کوکیز اور اسی طرح کی ٹیکنالوجیز کے لیے رضامندی
ہماری ویب سائٹ غیر ضروری کوکیز کو ذخیرہ کرنے اور اسی طرح کی ٹیکنالوجیز کے استعمال کے لیے آپ کی رضامندی اپنے رضامندی کے انتظام کے ذریعے حاصل کرتی ہے۔ اس کے لیے کسی تیسرے فریق کی سروس لوڈ نہیں کی جاتی: ویب سائٹ پر جانے پر رضامندی کے لیے کسی غیر ملکی سرور سے کوئی رابطہ نہیں بنایا جاتا۔
ہم آپ کے فیصلے کو آپ کے آلے پر "udansa-consent" کوکی میں محفوظ کرتے ہیں۔ اس میں تصادفی طور پر تیار کردہ شناخت کنندہ، آپ کے فیصلے کا وقت، رضامندی کے استفسار کا ورژن اور منتخب کردہ زمرے شامل ہوتے ہیں؛ یہ بارہ ماہ تک کارآمد رہتا ہے، جس کے بعد ہم دوبارہ پوچھتے ہیں۔ دی گئی رضامندی کو ثابت کرنے کے لیے (GDPR کا آرٹیکل 7(1))، ہم اپنے سرور پر اضافی طور پر وہی شناخت کنندہ، وقت، منتخب کردہ زمرے، سائٹ کی زبان، وہ ملک جہاں سے کال آئی، اور براؤزر کی قسم لاگ کرتے ہیں۔ IP ایڈریس ذخیرہ نہیں کیا جاتا ہے۔ لاگ تین سال بعد حذف کر دیا جاتا ہے۔
جب تک آپ نے رضامندی نہیں دی ہے، صرف تکنیکی طور پر ضروری کوکیز سیٹ کی جاتی ہیں۔ "شماریات" کے زمرے کی خدمات (Google Analytics, Algolia Insights, Sentry Session Replay) صرف آپ کے رضامندی دینے کے بعد ہی لوڈ کی جاتی ہیں۔
آپ کسی بھی وقت مستقبل کے اثر کے ساتھ اپنی رضامندی تبدیل یا واپس لے سکتے ہیں۔ ایسا کرنے کے لیے اس ویب سائٹ کے فوٹر میں موجود "کوکی سیٹنگز" کا لنک استعمال کریں۔ وہاں آپ کو فراہم کنندہ، مقصد اور اسٹوریج کی مدت کے ساتھ استعمال ہونے والی تمام کوکیز کا مکمل جائزہ بھی ملے گا۔
رضامندی کے انتظام کے لیے قانونی بنیاد TDDDG کے سیکشن 25(1) کے ساتھ مل کر GDPR کا آرٹیکل 6(1)(c) ہے؛ رضامندی کی لاگنگ GDPR کے آرٹیکل 7(1) کے تحت ہماری ثبوت فراہم کرنے کی ذمہ داری پر مبنی ہے۔
سرور لاگ فائلز
صفحات کا فراہم کنندہ خود بخود معلومات اکٹھا کرتا ہے اور انہیں نام نہاد سرور لاگ فائلز میں ذخیرہ کرتا ہے، جو آپ کا براؤزر خود بخود ہمیں منتقل کرتا ہے۔ یہ ہیں:
براؤزر کی قسم اور براؤزر ورژن
استعمال شدہ آپریٹنگ سسٹم
ریفیرر URL
رسائی کرنے والے کمپیوٹر کا ہوسٹ نام
سرور کی درخواست کا وقت
IP ایڈریس
اس ڈیٹا کو دیگر ڈیٹا ذرائع کے ساتھ ملایا نہیں جاتا۔
اس ڈیٹا کو اکٹھا کرنا GDPR کے آرٹیکل 6(1)(f) کی بنیاد پر ہوتا ہے۔ ویب سائٹ آپریٹر کے پاس اپنی ویب سائٹ کی تکنیکی طور پر غلطی سے پاک پیشکش اور اصلاح کے لیے ایک جائز مفاد ہے، اس کے لیے سرور لاگ فائلز کو اکٹھا کرنا ضروری ہے۔
ای میل، ٹیلی فون یا فیکس کے ذریعے استفسار
اگر آپ ہم سے ای میل، ٹیلی فون یا فیکس کے ذریعے رابطہ کرتے ہیں، تو آپ کی درخواست بشمول اس سے پیدا ہونے والے تمام ذاتی ڈیٹا (نام، استفسار) کو آپ کے معاملے پر کارروائی کے مقصد کے لیے ہمارے پاس ذخیرہ اور پروسیس کیا جائے گا۔ ہم آپ کی رضامندی کے بغیر یہ ڈیٹا منتقل نہیں کرتے۔
اس ڈیٹا کی پروسیسنگ GDPR کے آرٹیکل 6(1)(b) کی بنیاد پر ہوتی ہے، بشرطیکہ آپ کی درخواست کسی معاہدے کی تکمیل سے متعلق ہو یا معاہدے سے پہلے کے اقدامات کے لیے ضروری ہو۔ دیگر تمام صورتوں میں، پروسیسنگ ہماری طرف بھیجی گئی درخواستوں پر مؤثر طریقے سے کارروائی کرنے میں ہمارے جائز مفاد (GDPR کا آرٹیکل 6(1)(f)) یا آپ کی رضامندی (GDPR کا آرٹیکل 6(1)(a)) پر مبنی ہوتی ہے، اگر یہ طلب کی گئی ہو۔
آپ کی طرف سے رابطہ استفسارات کے ذریعے ہمیں بھیجا گیا ڈیٹا ہمارے پاس تب تک رہتا ہے جب تک آپ ہمیں حذف کرنے کا مطالبہ نہ کریں، ذخیرہ کرنے کے لیے اپنی رضامندی واپس نہ لیں، یا ڈیٹا اسٹوریج کا مقصد ختم نہ ہو جائے (مثال کے طور پر آپ کے معاملے پر کارروائی مکمل ہونے کے بعد)۔ لازمی قانونی دفعات، خاص طور پر قانونی برقرار رکھنے کی مدت، متاثر نہیں ہوتی ہیں۔
اس ویب سائٹ پر رجسٹریشن
آپ سائٹ پر اضافی خصوصیات استعمال کرنے کے لیے اس ویب سائٹ پر رجسٹر ہو سکتے ہیں۔ ہم اس کے لیے درج کردہ ڈیٹا کو صرف اس متعلقہ پیشکش یا سروس کے استعمال کے مقصد کے لیے استعمال کرتے ہیں جس کے لیے آپ نے رجسٹر کیا ہے۔ رجسٹریشن کے دوران درکار لازمی معلومات مکمل طور پر درج کی جانی چاہئیں۔ بصورت دیگر ہم رجسٹریشن کو مسترد کر دیں گے۔
پیشکش کے دائرہ کار میں اہم تبدیلیوں یا تکنیکی طور پر ضروری تبدیلیوں کے لیے، ہم رجسٹریشن کے دوران فراہم کردہ ای میل پتے کا استعمال کرتے ہیں تاکہ آپ کو اس راستے سے مطلع کر سکیں۔
رجسٹریشن کے دوران درج کردہ ڈیٹا کی پروسیسنگ رجسٹریشن کے ذریعے قائم کردہ استعمال کے تعلقات کو انجام دینے کے مقصد سے اور اگر ضروری ہو تو مزید معاہدوں کے آغاز کے لیے ہوتی ہے (GDPR کا آرٹیکل 6(1)(b))۔
رجسٹریشن کے دوران اکٹھا کیا گیا ڈیٹا ہمارے پاس تب تک ذخیرہ رہتا ہے جب تک آپ اس ویب سائٹ پر رجسٹرڈ ہیں اور اس کے بعد حذف کر دیا جاتا ہے۔ قانونی برقرار رکھنے کی مدت متاثر نہیں ہوتی ہے۔
Clerk کے ساتھ سائن اپ
udansa ایپ اور udansa.com پر رجسٹریشن اور لاگ ان کے لیے، ہم "Clerk" توثیقی سروس استعمال کرتے ہیں۔ فراہم کنندہ Clerk, Inc., 660 King Street, Unit 345, San Francisco, CA 94107, USA (جسے "Clerk" کہا جاتا ہے) ہے۔
Clerk ہماری طرف سے اکاؤنٹ بنانے اور انتظام کے لیے درکار ڈیٹا (مثال کے طور پر ای میل پتہ، نام، پاس ورڈ ہیش، لاگ ان کا وقت، IP ایڈریس) کو پروسیس کرتا ہے اور Google، Facebook اور Apple کے ذریعے ذیل میں بیان کردہ لاگ ان کے اختیارات کو بھی تکنیکی طور پر فراہم کرتا ہے۔ قانونی بنیاد GDPR کا آرٹیکل 6(1)(b) ہے، کیونکہ پروسیسنگ آپ کے ساتھ استعمال کے معاہدے کی تکمیل کے لیے ضروری ہے۔
ہم نے Clerk کے ساتھ آرڈر پروسیسنگ کا معاہدہ (AVV) کیا ہے۔ امریکہ میں ڈیٹا کی منتقلی یورپی کمیشن کی معیاری معاہداتی شقوں اور "EU-US Data Privacy Framework" (DPF) کے تحت Clerk کی سرٹیفیکیشن پر مبنی ہے۔ مزید معلومات Clerk کی رازداری کی پالیسی میں مل سکتی ہیں: https://clerk.com/legal/privacy۔
Google کے ساتھ سائن اپ
آپ udansa ایپ اور udansa.com پر متبادل طور پر اپنے Google اکاؤنٹ کے ساتھ لاگ ان یا رجسٹر ہو سکتے ہیں۔ فراہم کنندہ Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland (جسے "Google" کہا جاتا ہے) ہے۔
اگر آپ Google کے ذریعے لاگ ان کرنے کا فیصلہ کرتے ہیں، تو آپ کو Google کے لاگ ان صفحہ پر بھیج دیا جائے گا۔ کامیابی کے ساتھ لاگ ان ہونے کے بعد، Google ہمیں یا Clerk کو آپ کا udansa صارف اکاؤنٹ بنانے کے لیے درکار ڈیٹا (مثال کے طور پر نام، ای میل پتہ، پروفائل تصویر) بھیجتا ہے۔ آپ کا Google پاس ورڈ ہمیں کسی بھی وقت موصول نہیں ہوتا۔
اس لاگ ان آپشن کا استعمال GDPR کے آرٹیکل 6(1)(a) کے تحت آپ کی رضامندی کی بنیاد پر ہوتا ہے، جسے آپ فعال انتخاب کے ذریعے دیتے ہیں اور کسی بھی وقت مستقبل کے اثر کے ساتھ منسوخ کر سکتے ہیں، اپنے اکاؤنٹ کی ترتیبات میں یا اپنے Google اکاؤنٹ میں منسلک ایپس کے تحت لنک کو ہٹا کر۔
امریکہ میں ڈیٹا کی منتقلی یورپی کمیشن کی معیاری معاہداتی شقوں پر مبنی ہے۔ Google کے پاس "EU-US Data Privacy Framework" (DPF) کی سرٹیفیکیشن موجود ہے۔ مزید معلومات فراہم کنندہ سے https://www.dataprivacyframework.gov/participant/5780 پر اور Google کی رازداری کی پالیسی میں حاصل کی جا سکتی ہیں: https://policies.google.com/privacy?hl=de۔
Facebook کے ساتھ سائن اپ
آپ udansa ایپ اور udansa.com پر متبادل طور پر اپنے Facebook اکاؤنٹ کے ساتھ لاگ ان یا رجسٹر ہو سکتے ہیں۔ فراہم کنندہ Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ireland (جسے "Meta" کہا جاتا ہے) ہے۔
اگر آپ Facebook کے ذریعے لاگ ان کرنے کا فیصلہ کرتے ہیں، تو آپ کو Facebook کے لاگ ان صفحہ پر بھیج دیا جائے گا۔ کامیابی کے ساتھ لاگ ان ہونے کے بعد، Meta ہمیں یا Clerk کو آپ کا udansa صارف اکاؤنٹ بنانے کے لیے درکار ڈیٹا (مثال کے طور پر نام، ای میل پتہ، پروفائل تصویر) بھیجتا ہے۔ آپ کا Facebook پاس ورڈ ہمیں کسی بھی وقت موصول نہیں ہوتا۔
اس لاگ ان آپشن کا استعمال GDPR کے آرٹیکل 6(1)(a) کے تحت آپ کی رضامندی کی بنیاد پر ہوتا ہے، جسے آپ فعال انتخاب کے ذریعے دیتے ہیں اور کسی بھی وقت مستقبل کے اثر کے ساتھ منسوخ کر سکتے ہیں، اپنے اکاؤنٹ کی ترتیبات میں یا اپنے Facebook اکاؤنٹ میں منسلک ایپس کے تحت لنک کو ہٹا کر۔
امریکہ میں ڈیٹا کی منتقلی یورپی کمیشن کی معیاری معاہداتی شقوں پر مبنی ہے۔ تفصیلات https://www.facebook.com/legal/EU_data_transfer_addendum پر مل سکتی ہیں۔ Meta کے پاس "EU-US Data Privacy Framework" (DPF) کی سرٹیفیکیشن موجود ہے؛ مزید معلومات https://www.dataprivacyframework.gov/participant/4452 پر اور Meta کی رازداری کی پالیسی میں حاصل کی جا سکتی ہیں: https://www.facebook.com/privacy/policy/۔
Apple کے ساتھ سائن اپ
آپ udansa ایپ میں متبادل طور پر اپنی Apple ID کے ساتھ لاگ ان یا رجسٹر ہو سکتے ہیں ("Sign in with Apple")۔ فراہم کنندہ Apple Distribution International Limited, Hollyhill Industrial Estate, Hollyhill, Cork, T23 YK84, Ireland (جسے "Apple" کہا جاتا ہے) ہے۔
کامیابی کے ساتھ لاگ ان ہونے کے بعد، Apple ہمیں یا Clerk کو آپ کا udansa صارف اکاؤنٹ بنانے کے لیے درکار ڈیٹا (مثال کے طور پر نام اور ای میل پتہ یا Apple کی طرف سے فراہم کردہ گمنام فارورڈنگ ای میل پتہ، اگر آپ "ای میل چھپائیں" کا انتخاب کرتے ہیں) بھیجتا ہے۔ آپ کی Apple ID کی لاگ ان تفصیلات ہمیں کسی بھی وقت موصول نہیں ہوتی ہیں۔
اس لاگ ان آپشن کا استعمال GDPR کے آرٹیکل 6(1)(a) کے تحت آپ کی رضامندی کی بنیاد پر ہوتا ہے، جسے آپ فعال انتخاب کے ذریعے دیتے ہیں اور کسی بھی وقت مستقبل کے اثر کے ساتھ منسوخ کر سکتے ہیں، اپنے اکاؤنٹ کی ترتیبات میں یا اپنی Apple ID میں منسلک ایپس کے تحت لنک کو ہٹا کر۔
امریکہ میں ڈیٹا کی منتقلی، جہاں قابل اطلاق ہو، یورپی کمیشن کی معیاری معاہداتی شقوں کی بنیاد پر ہوتی ہے۔ مزید معلومات Apple کی رازداری کی پالیسی میں مل سکتی ہیں: https://www.apple.com/legal/privacy/de-ww/۔
TikTok کے ساتھ سائن اپ (TikTok Login Kit)
آپ کے پاس udansa ایپ میں اپنے TikTok اکاؤنٹ کے ساتھ لاگ ان یا رجسٹر ہونے کا اختیار ہے (نام نہاد TikTok Login Kit)۔ فراہم کنندہ TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Ireland (جسے "TikTok" کہا جاتا ہے) ہے۔
اگر آپ TikTok کے ذریعے لاگ ان کرنے کا فیصلہ کرتے ہیں، تو آپ کو TikTok کے لاگ ان صفحہ پر بھیج دیا جائے گا اور وہاں آپ کی رضامندی طلب کی جائے گی۔ کامیابی کے ساتھ لاگ ان ہونے کے بعد، TikTok ہمیں آپ کا udansa صارف اکاؤنٹ بنانے یا اس کے ساتھ موازنہ کرنے کے لیے درکار ڈیٹا بھیجتا ہے، مثال کے طور پر آپ کی منفرد TikTok صارف ID، آپ کا ڈسپلے نام اور آپ کی پروفائل تصویر، جس کا انحصار درخواست کردہ اور TikTok پر آپ کی طرف سے دی گئی اجازتوں (Scopes) پر ہوتا ہے۔ آپ کا TikTok پاس ورڈ ہمیں کسی بھی وقت موصول نہیں ہوتا؛ لاگ ان صرف TikTok پر ہوتا ہے۔
TikTok Login Kit کا استعمال GDPR کے آرٹیکل 6(1)(a) کے تحت آپ کی رضامندی کی بنیاد پر ہوتا ہے، جسے آپ اس لاگ ان آپشن کے فعال انتخاب کے ذریعے دیتے ہیں۔ آپ کسی بھی وقت مستقبل کے اثر کے ساتھ اس رضامندی کو واپس لے سکتے ہیں، اپنے اکاؤنٹ کی ترتیبات میں TikTok کے ساتھ اپنے udansa اکاؤنٹ کا لنک ہٹا کر یا منسلک ایپس کے تحت اپنے TikTok اکاؤنٹ میں رسائی ختم کر کے۔
جہاں اس عمل میں ذاتی ڈیٹا تیسرے ممالک (بشمول امریکہ) میں منتقل کیا جاتا ہے، یہ یورپی کمیشن کی معیاری معاہداتی شقوں پر مبنی ہے۔ مزید معلومات TikTok کی رازداری کی پالیسی میں مل سکتی ہیں: https://www.tiktok.com/legal/page/eea/privacy-policy/de۔
ہماری ویب سائٹس نام نہاد "کوکیز" کا استعمال کرتی ہیں۔ کوکیز چھوٹے ڈیٹا پیکٹ ہوتے ہیں اور آپ کے آلے کو کوئی نقصان نہیں پہنچاتے۔ وہ یا تو عارضی طور پر سیشن کی مدت کے لیے (سیشن کوکیز) یا مستقل طور پر (مستقل کوکیز) آپ کے آلے پر ذخیرہ کی جاتی ہیں۔ سیشن کوکیز آپ کے دورے کے اختتام پر خود بخود حذف ہو جاتی ہیں۔ مستقل کوکیز آپ کے آلے پر تب تک ذخیرہ رہتی ہیں جب تک کہ آپ انہیں خود حذف نہ کر دیں یا آپ کا ویب براؤزر انہیں خود بخود حذف نہ کر دے۔
کوکیز ہماری طرف سے (فرسٹ پارٹی کوکیز) یا تیسری کمپنیوں کی طرف سے (نام نہاد تھرڈ پارٹی کوکیز) آ سکتی ہیں۔ تھرڈ پارٹی کوکیز ویب سائٹس کے اندر تیسری کمپنیوں کی مخصوص خدمات کے انضمام کو ممکن بناتی ہیں (مثال کے طور پر ادائیگی کی خدمات پروسیس کرنے کے لیے کوکیز)۔
کوکیز کے مختلف افعال ہوتے ہیں۔ بہت سی کوکیز تکنیکی طور پر ضروری ہوتی ہیں، کیونکہ کچھ ویب سائٹ فنکشنز ان کے بغیر کام نہیں کریں گے (مثال کے طور پر چیک آؤٹ یا ویڈیوز کا ڈسپلے)۔ دیگر کوکیز کا استعمال صارف کے رویے کا اندازہ لگانے یا اشتہاری مقاصد کے لیے کیا جا سکتا ہے۔
کوکیز، جو الیکٹرانک مواصلات کے عمل کو انجام دینے کے لیے، آپ کی مطلوبہ مخصوص خصوصیات (مثال کے طور پر چیک آؤٹ کے لیے) فراہم کرنے کے لیے یا ویب سائٹ کو بہتر بنانے کے لیے (مثال کے طور پر ویب سامعین کی پیمائش کے لیے کوکیز) ضروری ہیں (ضروری کوکیز)، GDPR کے آرٹیکل 6(1)(f) کی بنیاد پر ذخیرہ کی جاتی ہیں، بشرطیکہ کوئی اور قانونی بنیاد نہ بتائی گئی ہو۔ ویب سائٹ آپریٹر کے پاس تکنیکی طور پر غلطی سے پاک اور بہتر طریقے سے اپنی خدمات فراہم کرنے کے لیے ضروری کوکیز کو ذخیرہ کرنے کا جائز مفاد ہے۔ جہاں تک کوکیز اور اسی طرح کی پہچاننے والی ٹیکنالوجیز کے ذخیرہ کرنے کے لیے رضامندی طلب کی گئی ہے، پروسیسنگ مکمل طور پر اس رضامندی کی بنیاد پر کی جاتی ہے (GDPR کا آرٹیکل 6(1)(a) اور TDDDG کا سیکشن 25(1))؛ رضامندی کسی بھی وقت واپس لی جا سکتی ہے۔
آپ اپنے براؤزر کو اس طرح سیٹ کر سکتے ہیں کہ آپ کو کوکیز سیٹ کرنے کے بارے میں مطلع کیا جائے اور صرف انفرادی معاملات میں کوکیز کی اجازت دیں، کچھ معاملات میں یا عام طور پر کوکیز کو قبول کرنے سے انکار کریں اور براؤزر بند کرنے پر کوکیز کو خود بخود حذف کرنے کو فعال کریں۔ کوکیز کو غیر فعال کرنے پر اس ویب سائٹ کی فعالیت محدود ہو سکتی ہے۔
اس ویب سائٹ پر کون سی کوکیز اور خدمات استعمال کی جاتی ہیں، آپ اس رازداری کی پالیسی سے دیکھ سکتے ہیں۔
کوکیز اور اسی طرح کی ٹیکنالوجیز کے لیے رضامندی
ہماری ویب سائٹ غیر ضروری کوکیز کو ذخیرہ کرنے اور اسی طرح کی ٹیکنالوجیز کے استعمال کے لیے آپ کی رضامندی اپنے رضامندی کے انتظام کے ذریعے حاصل کرتی ہے۔ اس کے لیے کسی تیسرے فریق کی سروس لوڈ نہیں کی جاتی: ویب سائٹ پر جانے پر رضامندی کے لیے کسی غیر ملکی سرور سے کوئی رابطہ نہیں بنایا جاتا۔
ہم آپ کے فیصلے کو آپ کے آلے پر "udansa-consent" کوکی میں محفوظ کرتے ہیں۔ اس میں تصادفی طور پر تیار کردہ شناخت کنندہ، آپ کے فیصلے کا وقت، رضامندی کے استفسار کا ورژن اور منتخب کردہ زمرے شامل ہوتے ہیں؛ یہ بارہ ماہ تک کارآمد رہتا ہے، جس کے بعد ہم دوبارہ پوچھتے ہیں۔ دی گئی رضامندی کو ثابت کرنے کے لیے (GDPR کا آرٹیکل 7(1))، ہم اپنے سرور پر اضافی طور پر وہی شناخت کنندہ، وقت، منتخب کردہ زمرے، سائٹ کی زبان، وہ ملک جہاں سے کال آئی، اور براؤزر کی قسم لاگ کرتے ہیں۔ IP ایڈریس ذخیرہ نہیں کیا جاتا ہے۔ لاگ تین سال بعد حذف کر دیا جاتا ہے۔
جب تک آپ نے رضامندی نہیں دی ہے، صرف تکنیکی طور پر ضروری کوکیز سیٹ کی جاتی ہیں۔ "شماریات" کے زمرے کی خدمات (Google Analytics, Algolia Insights, Sentry Session Replay) صرف آپ کے رضامندی دینے کے بعد ہی لوڈ کی جاتی ہیں۔
آپ کسی بھی وقت مستقبل کے اثر کے ساتھ اپنی رضامندی تبدیل یا واپس لے سکتے ہیں۔ ایسا کرنے کے لیے اس ویب سائٹ کے فوٹر میں موجود "کوکی سیٹنگز" کا لنک استعمال کریں۔ وہاں آپ کو فراہم کنندہ، مقصد اور اسٹوریج کی مدت کے ساتھ استعمال ہونے والی تمام کوکیز کا مکمل جائزہ بھی ملے گا۔
رضامندی کے انتظام کے لیے قانونی بنیاد TDDDG کے سیکشن 25(1) کے ساتھ مل کر GDPR کا آرٹیکل 6(1)(c) ہے؛ رضامندی کی لاگنگ GDPR کے آرٹیکل 7(1) کے تحت ہماری ثبوت فراہم کرنے کی ذمہ داری پر مبنی ہے۔
سرور لاگ فائلز
صفحات کا فراہم کنندہ خود بخود معلومات اکٹھا کرتا ہے اور انہیں نام نہاد سرور لاگ فائلز میں ذخیرہ کرتا ہے، جو آپ کا براؤزر خود بخود ہمیں منتقل کرتا ہے۔ یہ ہیں:
براؤزر کی قسم اور براؤزر ورژن
استعمال شدہ آپریٹنگ سسٹم
ریفیرر URL
رسائی کرنے والے کمپیوٹر کا ہوسٹ نام
سرور کی درخواست کا وقت
IP ایڈریس
اس ڈیٹا کو دیگر ڈیٹا ذرائع کے ساتھ ملایا نہیں جاتا۔
اس ڈیٹا کو اکٹھا کرنا GDPR کے آرٹیکل 6(1)(f) کی بنیاد پر ہوتا ہے۔ ویب سائٹ آپریٹر کے پاس اپنی ویب سائٹ کی تکنیکی طور پر غلطی سے پاک پیشکش اور اصلاح کے لیے ایک جائز مفاد ہے، اس کے لیے سرور لاگ فائلز کو اکٹھا کرنا ضروری ہے۔
ای میل، ٹیلی فون یا فیکس کے ذریعے استفسار
اگر آپ ہم سے ای میل، ٹیلی فون یا فیکس کے ذریعے رابطہ کرتے ہیں، تو آپ کی درخواست بشمول اس سے پیدا ہونے والے تمام ذاتی ڈیٹا (نام، استفسار) کو آپ کے معاملے پر کارروائی کے مقصد کے لیے ہمارے پاس ذخیرہ اور پروسیس کیا جائے گا۔ ہم آپ کی رضامندی کے بغیر یہ ڈیٹا منتقل نہیں کرتے۔
اس ڈیٹا کی پروسیسنگ GDPR کے آرٹیکل 6(1)(b) کی بنیاد پر ہوتی ہے، بشرطیکہ آپ کی درخواست کسی معاہدے کی تکمیل سے متعلق ہو یا معاہدے سے پہلے کے اقدامات کے لیے ضروری ہو۔ دیگر تمام صورتوں میں، پروسیسنگ ہماری طرف بھیجی گئی درخواستوں پر مؤثر طریقے سے کارروائی کرنے میں ہمارے جائز مفاد (GDPR کا آرٹیکل 6(1)(f)) یا آپ کی رضامندی (GDPR کا آرٹیکل 6(1)(a)) پر مبنی ہوتی ہے، اگر یہ طلب کی گئی ہو۔
آپ کی طرف سے رابطہ استفسارات کے ذریعے ہمیں بھیجا گیا ڈیٹا ہمارے پاس تب تک رہتا ہے جب تک آپ ہمیں حذف کرنے کا مطالبہ نہ کریں، ذخیرہ کرنے کے لیے اپنی رضامندی واپس نہ لیں، یا ڈیٹا اسٹوریج کا مقصد ختم نہ ہو جائے (مثال کے طور پر آپ کے معاملے پر کارروائی مکمل ہونے کے بعد)۔ لازمی قانونی دفعات، خاص طور پر قانونی برقرار رکھنے کی مدت، متاثر نہیں ہوتی ہیں۔
اس ویب سائٹ پر رجسٹریشن
آپ سائٹ پر اضافی خصوصیات استعمال کرنے کے لیے اس ویب سائٹ پر رجسٹر ہو سکتے ہیں۔ ہم اس کے لیے درج کردہ ڈیٹا کو صرف اس متعلقہ پیشکش یا سروس کے استعمال کے مقصد کے لیے استعمال کرتے ہیں جس کے لیے آپ نے رجسٹر کیا ہے۔ رجسٹریشن کے دوران درکار لازمی معلومات مکمل طور پر درج کی جانی چاہئیں۔ بصورت دیگر ہم رجسٹریشن کو مسترد کر دیں گے۔
پیشکش کے دائرہ کار میں اہم تبدیلیوں یا تکنیکی طور پر ضروری تبدیلیوں کے لیے، ہم رجسٹریشن کے دوران فراہم کردہ ای میل پتے کا استعمال کرتے ہیں تاکہ آپ کو اس راستے سے مطلع کر سکیں۔
رجسٹریشن کے دوران درج کردہ ڈیٹا کی پروسیسنگ رجسٹریشن کے ذریعے قائم کردہ استعمال کے تعلقات کو انجام دینے کے مقصد سے اور اگر ضروری ہو تو مزید معاہدوں کے آغاز کے لیے ہوتی ہے (GDPR کا آرٹیکل 6(1)(b))۔
رجسٹریشن کے دوران اکٹھا کیا گیا ڈیٹا ہمارے پاس تب تک ذخیرہ رہتا ہے جب تک آپ اس ویب سائٹ پر رجسٹرڈ ہیں اور اس کے بعد حذف کر دیا جاتا ہے۔ قانونی برقرار رکھنے کی مدت متاثر نہیں ہوتی ہے۔
Clerk کے ساتھ سائن اپ
udansa ایپ اور udansa.com پر رجسٹریشن اور لاگ ان کے لیے، ہم "Clerk" توثیقی سروس استعمال کرتے ہیں۔ فراہم کنندہ Clerk, Inc., 660 King Street, Unit 345, San Francisco, CA 94107, USA (جسے "Clerk" کہا جاتا ہے) ہے۔
Clerk ہماری طرف سے اکاؤنٹ بنانے اور انتظام کے لیے درکار ڈیٹا (مثال کے طور پر ای میل پتہ، نام، پاس ورڈ ہیش، لاگ ان کا وقت، IP ایڈریس) کو پروسیس کرتا ہے اور Google، Facebook اور Apple کے ذریعے ذیل میں بیان کردہ لاگ ان کے اختیارات کو بھی تکنیکی طور پر فراہم کرتا ہے۔ قانونی بنیاد GDPR کا آرٹیکل 6(1)(b) ہے، کیونکہ پروسیسنگ آپ کے ساتھ استعمال کے معاہدے کی تکمیل کے لیے ضروری ہے۔
ہم نے Clerk کے ساتھ آرڈر پروسیسنگ کا معاہدہ (AVV) کیا ہے۔ امریکہ میں ڈیٹا کی منتقلی یورپی کمیشن کی معیاری معاہداتی شقوں اور "EU-US Data Privacy Framework" (DPF) کے تحت Clerk کی سرٹیفیکیشن پر مبنی ہے۔ مزید معلومات Clerk کی رازداری کی پالیسی میں مل سکتی ہیں: https://clerk.com/legal/privacy۔
Google کے ساتھ سائن اپ
آپ udansa ایپ اور udansa.com پر متبادل طور پر اپنے Google اکاؤنٹ کے ساتھ لاگ ان یا رجسٹر ہو سکتے ہیں۔ فراہم کنندہ Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland (جسے "Google" کہا جاتا ہے) ہے۔
اگر آپ Google کے ذریعے لاگ ان کرنے کا فیصلہ کرتے ہیں، تو آپ کو Google کے لاگ ان صفحہ پر بھیج دیا جائے گا۔ کامیابی کے ساتھ لاگ ان ہونے کے بعد، Google ہمیں یا Clerk کو آپ کا udansa صارف اکاؤنٹ بنانے کے لیے درکار ڈیٹا (مثال کے طور پر نام، ای میل پتہ، پروفائل تصویر) بھیجتا ہے۔ آپ کا Google پاس ورڈ ہمیں کسی بھی وقت موصول نہیں ہوتا۔
اس لاگ ان آپشن کا استعمال GDPR کے آرٹیکل 6(1)(a) کے تحت آپ کی رضامندی کی بنیاد پر ہوتا ہے، جسے آپ فعال انتخاب کے ذریعے دیتے ہیں اور کسی بھی وقت مستقبل کے اثر کے ساتھ منسوخ کر سکتے ہیں، اپنے اکاؤنٹ کی ترتیبات میں یا اپنے Google اکاؤنٹ میں منسلک ایپس کے تحت لنک کو ہٹا کر۔
امریکہ میں ڈیٹا کی منتقلی یورپی کمیشن کی معیاری معاہداتی شقوں پر مبنی ہے۔ Google کے پاس "EU-US Data Privacy Framework" (DPF) کی سرٹیفیکیشن موجود ہے۔ مزید معلومات فراہم کنندہ سے https://www.dataprivacyframework.gov/participant/5780 پر اور Google کی رازداری کی پالیسی میں حاصل کی جا سکتی ہیں: https://policies.google.com/privacy?hl=de۔
Facebook کے ساتھ سائن اپ
آپ udansa ایپ اور udansa.com پر متبادل طور پر اپنے Facebook اکاؤنٹ کے ساتھ لاگ ان یا رجسٹر ہو سکتے ہیں۔ فراہم کنندہ Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ireland (جسے "Meta" کہا جاتا ہے) ہے۔
اگر آپ Facebook کے ذریعے لاگ ان کرنے کا فیصلہ کرتے ہیں، تو آپ کو Facebook کے لاگ ان صفحہ پر بھیج دیا جائے گا۔ کامیابی کے ساتھ لاگ ان ہونے کے بعد، Meta ہمیں یا Clerk کو آپ کا udansa صارف اکاؤنٹ بنانے کے لیے درکار ڈیٹا (مثال کے طور پر نام، ای میل پتہ، پروفائل تصویر) بھیجتا ہے۔ آپ کا Facebook پاس ورڈ ہمیں کسی بھی وقت موصول نہیں ہوتا۔
اس لاگ ان آپشن کا استعمال GDPR کے آرٹیکل 6(1)(a) کے تحت آپ کی رضامندی کی بنیاد پر ہوتا ہے، جسے آپ فعال انتخاب کے ذریعے دیتے ہیں اور کسی بھی وقت مستقبل کے اثر کے ساتھ منسوخ کر سکتے ہیں، اپنے اکاؤنٹ کی ترتیبات میں یا اپنے Facebook اکاؤنٹ میں منسلک ایپس کے تحت لنک کو ہٹا کر۔
امریکہ میں ڈیٹا کی منتقلی یورپی کمیشن کی معیاری معاہداتی شقوں پر مبنی ہے۔ تفصیلات https://www.facebook.com/legal/EU_data_transfer_addendum پر مل سکتی ہیں۔ Meta کے پاس "EU-US Data Privacy Framework" (DPF) کی سرٹیفیکیشن موجود ہے؛ مزید معلومات https://www.dataprivacyframework.gov/participant/4452 پر اور Meta کی رازداری کی پالیسی میں حاصل کی جا سکتی ہیں: https://www.facebook.com/privacy/policy/۔
Apple کے ساتھ سائن اپ
آپ udansa ایپ میں متبادل طور پر اپنی Apple ID کے ساتھ لاگ ان یا رجسٹر ہو سکتے ہیں ("Sign in with Apple")۔ فراہم کنندہ Apple Distribution International Limited, Hollyhill Industrial Estate, Hollyhill, Cork, T23 YK84, Ireland (جسے "Apple" کہا جاتا ہے) ہے۔
کامیابی کے ساتھ لاگ ان ہونے کے بعد، Apple ہمیں یا Clerk کو آپ کا udansa صارف اکاؤنٹ بنانے کے لیے درکار ڈیٹا (مثال کے طور پر نام اور ای میل پتہ یا Apple کی طرف سے فراہم کردہ گمنام فارورڈنگ ای میل پتہ، اگر آپ "ای میل چھپائیں" کا انتخاب کرتے ہیں) بھیجتا ہے۔ آپ کی Apple ID کی لاگ ان تفصیلات ہمیں کسی بھی وقت موصول نہیں ہوتی ہیں۔
اس لاگ ان آپشن کا استعمال GDPR کے آرٹیکل 6(1)(a) کے تحت آپ کی رضامندی کی بنیاد پر ہوتا ہے، جسے آپ فعال انتخاب کے ذریعے دیتے ہیں اور کسی بھی وقت مستقبل کے اثر کے ساتھ منسوخ کر سکتے ہیں، اپنے اکاؤنٹ کی ترتیبات میں یا اپنی Apple ID میں منسلک ایپس کے تحت لنک کو ہٹا کر۔
امریکہ میں ڈیٹا کی منتقلی، جہاں قابل اطلاق ہو، یورپی کمیشن کی معیاری معاہداتی شقوں کی بنیاد پر ہوتی ہے۔ مزید معلومات Apple کی رازداری کی پالیسی میں مل سکتی ہیں: https://www.apple.com/legal/privacy/de-ww/۔
TikTok کے ساتھ سائن اپ (TikTok Login Kit)
آپ کے پاس udansa ایپ میں اپنے TikTok اکاؤنٹ کے ساتھ لاگ ان یا رجسٹر ہونے کا اختیار ہے (نام نہاد TikTok Login Kit)۔ فراہم کنندہ TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Ireland (جسے "TikTok" کہا جاتا ہے) ہے۔
اگر آپ TikTok کے ذریعے لاگ ان کرنے کا فیصلہ کرتے ہیں، تو آپ کو TikTok کے لاگ ان صفحہ پر بھیج دیا جائے گا اور وہاں آپ کی رضامندی طلب کی جائے گی۔ کامیابی کے ساتھ لاگ ان ہونے کے بعد، TikTok ہمیں آپ کا udansa صارف اکاؤنٹ بنانے یا اس کے ساتھ موازنہ کرنے کے لیے درکار ڈیٹا بھیجتا ہے، مثال کے طور پر آپ کی منفرد TikTok صارف ID، آپ کا ڈسپلے نام اور آپ کی پروفائل تصویر، جس کا انحصار درخواست کردہ اور TikTok پر آپ کی طرف سے دی گئی اجازتوں (Scopes) پر ہوتا ہے۔ آپ کا TikTok پاس ورڈ ہمیں کسی بھی وقت موصول نہیں ہوتا؛ لاگ ان صرف TikTok پر ہوتا ہے۔
TikTok Login Kit کا استعمال GDPR کے آرٹیکل 6(1)(a) کے تحت آپ کی رضامندی کی بنیاد پر ہوتا ہے، جسے آپ اس لاگ ان آپشن کے فعال انتخاب کے ذریعے دیتے ہیں۔ آپ کسی بھی وقت مستقبل کے اثر کے ساتھ اس رضامندی کو واپس لے سکتے ہیں، اپنے اکاؤنٹ کی ترتیبات میں TikTok کے ساتھ اپنے udansa اکاؤنٹ کا لنک ہٹا کر یا منسلک ایپس کے تحت اپنے TikTok اکاؤنٹ میں رسائی ختم کر کے۔
جہاں اس عمل میں ذاتی ڈیٹا تیسرے ممالک (بشمول امریکہ) میں منتقل کیا جاتا ہے، یہ یورپی کمیشن کی معیاری معاہداتی شقوں پر مبنی ہے۔ مزید معلومات TikTok کی رازداری کی پالیسی میں مل سکتی ہیں: https://www.tiktok.com/legal/page/eea/privacy-policy/de۔
تجزیاتی ٹولز اور اشتہارات
Google Analytics
یہ ویب سائٹ Google Analytics ویب تجزیہ سروس کے افعال کا استعمال کرتی ہے۔ فراہم کنندہ Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Ireland ہے۔
Google Analytics ویب سائٹ آپریٹر کو ویب سائٹ کے زائرین کے رویے کا تجزیہ کرنے کے قابل بناتا ہے۔ اس عمل میں، ویب سائٹ آپریٹر کو مختلف استعمال کا ڈیٹا موصول ہوتا ہے، مثلاً صفحہ کے ویوز، قیام کا دورانیہ، استعمال شدہ آپریٹنگ سسٹم اور صارف کا ماخذ۔ یہ ڈیٹا ایک User-ID میں یکجا کیا جاتا ہے اور ویب سائٹ کے زائر کے متعلقہ آلے کے ساتھ تفویض کیا جاتا ہے۔
مزید برآں، ہم Google Analytics کے ساتھ دیگر چیزوں کے علاوہ آپ کے ماؤس اور سکرول کی حرکتیں اور کلکس کو ریکارڈ کر سکتے ہیں۔ مزید برآں، Google Analytics اکٹھا کیے گئے ڈیٹا سیٹس کو مکمل کرنے کے لیے مختلف ماڈلنگ کے طریقے استعمال کرتا ہے اور ڈیٹا کے تجزیہ میں مشین لرننگ ٹیکنالوجیز کا استعمال کرتا ہے۔
Google Analytics ایسی ٹیکنالوجیز استعمال کرتا ہے جو صارف کے رویے کے تجزیہ کے مقصد کے لیے صارف کو دوبارہ پہچاننے کی اجازت دیتی ہیں (مثال کے طور پر کوکیز یا ڈیوائس فنگر پرنٹنگ)۔ اس ویب سائٹ کے استعمال کے بارے میں Google کی طرف سے اکٹھی کی گئی معلومات عام طور پر امریکہ میں Google کے سرور پر منتقل اور وہاں ذخیرہ کی جاتی ہیں۔
اس سروس کا استعمال GDPR کے آرٹیکل 6(1)(a) اور TDDDG کے سیکشن 25(1) کے تحت آپ کی رضامندی کی بنیاد پر ہوتا ہے۔ رضامندی کسی بھی وقت واپس لی جا سکتی ہے۔
امریکہ میں ڈیٹا کی منتقلی یورپی کمیشن کی معیاری معاہداتی شقوں پر مبنی ہے۔ تفصیلات یہاں مل سکتی ہیں: https://privacy.google.com/businesses/controllerterms/mccs/۔
کمپنی کے پاس "EU-US Data Privacy Framework" (DPF) کی سرٹیفیکیشن موجود ہے۔ DPF یورپی یونین اور امریکہ کے درمیان ایک معاہدہ ہے جس کا مقصد امریکہ میں ڈیٹا پروسیسنگ کے دوران یورپی ڈیٹا پروٹیکشن کے معیارات کی تعمیل کو یقینی بنانا ہے۔ DPF کے تحت سرٹیفائیڈ ہر کمپنی ان ڈیٹا پروٹیکشن معیارات کی تعمیل کرنے کا عہد کرتی ہے۔ اس کے بارے میں مزید معلومات فراہم کنندہ سے درج ذیل لنک کے ذریعے حاصل کی جا سکتی ہیں: https://www.dataprivacyframework.gov/participant/5780۔
IP گمنام کاری (Anonymization)
Google Analytics IP گمنام کاری فعال ہے۔ اس کی وجہ سے آپ کا IP ایڈریس Google کی طرف سے یورپی یونین کے رکن ممالک یا یورپی اقتصادی علاقہ کے معاہدے کے دیگر ممالک میں امریکہ میں منتقلی سے پہلے مختصر کر دیا جاتا ہے۔ صرف غیر معمولی صورتوں میں مکمل IP ایڈریس امریکہ میں Google کے سرور پر منتقل اور وہاں مختصر کیا جاتا ہے۔ اس ویب سائٹ کے آپریٹر کی طرف سے، Google اس معلومات کو آپ کے ویب سائٹ کے استعمال کا اندازہ لگانے، ویب سائٹ کی سرگرمیوں کے بارے میں رپورٹس مرتب کرنے اور ویب سائٹ آپریٹر کو ویب سائٹ کے استعمال اور انٹرنیٹ کے استعمال سے متعلق مزید خدمات فراہم کرنے کے لیے استعمال کرے گا۔ Google Analytics کے حصے کے طور پر آپ کے براؤزر کی طرف سے بھیجا گیا IP ایڈریس Google کے دیگر ڈیٹا کے ساتھ نہیں ملایا جائے گا۔
براؤزر پلگ ان
آپ Google کے ذریعے اپنے ڈیٹا کو اکٹھا کرنے اور پروسیس کرنے سے روک سکتے ہیں، اس کے لیے درج ذیل لنک پر دستیاب براؤزر پلگ ان کو ڈاؤن لوڈ اور انسٹال کریں: https://tools.google.com/dlpage/gaoptout?hl=de۔
Google Analytics میں صارف کے ڈیٹا کو ہینڈل کرنے کے بارے میں مزید معلومات Google کی رازداری کی پالیسی میں مل سکتی ہیں: https://support.google.com/analytics/answer/6004245?hl=de۔
آرڈر پروسیسنگ
ہم نے Google کے ساتھ آرڈر پروسیسنگ کا معاہدہ کیا ہے اور Google Analytics استعمال کرتے وقت جرمن ڈیٹا پروٹیکشن حکام کی سخت ہدایات پر مکمل عمل کرتے ہیں۔
Google Ads
ہم اپنی udansa-connect ایپ میں Google Ads استعمال کرتے ہیں، جو Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Ireland کا ایک آن لائن اشتہاری پروگرام ہے۔ اس ویب سائٹ پر Google Ads استعمال نہیں کیا جاتا۔
Google Ads ہمیں اشتہارات چلانے اور یہ اندازہ لگانے کے قابل بناتا ہے کہ کون سے اشتہارات رجسٹریشن کا باعث بنے (کنورژن کی پیمائش)۔ اس عمل میں ایک کوکی سیٹ کی جاتی ہے یا اسی طرح کی پہچاننے والی ٹیکنالوجی استعمال کی جاتی ہے۔
اس سروس کا استعمال GDPR کے آرٹیکل 6(1)(a) اور TDDDG کے سیکشن 25(1) کے تحت آپ کی رضامندی کی بنیاد پر ہوتا ہے۔ رضامندی کسی بھی وقت واپس لی جا سکتی ہے۔
امریکہ میں ڈیٹا کی منتقلی یورپی کمیشن کی معیاری معاہداتی شقوں پر مبنی ہے۔ تفصیلات یہاں مل سکتی ہیں: https://policies.google.com/privacy/frameworks اور https://business.safety.google/controllerterms/۔
کمپنی کے پاس "EU-US Data Privacy Framework" (DPF) کی سرٹیفیکیشن موجود ہے: https://www.dataprivacyframework.gov/participant/5780۔
Meta-Pixel
ہم اپنی udansa-connect ایپ میں Meta کا وزیٹر ایکشن پکسل استعمال کرتے ہیں۔ فراہم کنندہ Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ireland (جسے "Meta" کہا جاتا ہے) ہے۔ اس ویب سائٹ پر Meta-Pixel استعمال نہیں کیا جاتا۔
Meta-Pixel کے ساتھ ہم یہ سمجھ سکتے ہیں کہ صارفین ایپ میں کون سی کارروائیاں کرتے ہیں (مثال کے طور پر صفحہ کا ویو، مکمل رجسٹریشن)، تاکہ ہم اپنے اشتہارات کی تاثیر کو ماپ سکیں۔ اکٹھا کیا گیا ڈیٹا ہمارے لیے گمنام ہے، تاہم Meta اسے آپ کے Meta اکاؤنٹ کے ساتھ جوڑ سکتا ہے اور اپنے اشتہاری مقاصد کے لیے استعمال کر سکتا ہے۔
اس سروس کا استعمال GDPR کے آرٹیکل 6(1)(a) اور TDDDG کے سیکشن 25(1) کے تحت آپ کی رضامندی کی بنیاد پر ہوتا ہے۔ رضامندی کسی بھی وقت واپس لی جا سکتی ہے۔
جہاں ہمارے پلیٹ فارمز پر ذاتی ڈیٹا اکٹھا کیا جاتا ہے اور Meta کو منتقل کیا جاتا ہے، ہم اور Meta مشترکہ طور پر ذمہ دار ہیں (GDPR کا آرٹیکل 26)۔ معاہدہ https://www.facebook.com/legal/controller_addendum پر دیکھا جا سکتا ہے۔ امریکہ میں ڈیٹا کی منتقلی معیاری معاہداتی شقوں پر مبنی ہے: https://www.facebook.com/legal/EU_data_transfer_addendum۔ Meta کے پاس DPF سرٹیفیکیشن موجود ہے: https://www.dataprivacyframework.gov/participant/4452۔
مزید معلومات Meta کی ڈیٹا پالیسی میں مل سکتی ہیں: https://www.facebook.com/privacy/policy/۔
یہ ویب سائٹ Google Analytics ویب تجزیہ سروس کے افعال کا استعمال کرتی ہے۔ فراہم کنندہ Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Ireland ہے۔
Google Analytics ویب سائٹ آپریٹر کو ویب سائٹ کے زائرین کے رویے کا تجزیہ کرنے کے قابل بناتا ہے۔ اس عمل میں، ویب سائٹ آپریٹر کو مختلف استعمال کا ڈیٹا موصول ہوتا ہے، مثلاً صفحہ کے ویوز، قیام کا دورانیہ، استعمال شدہ آپریٹنگ سسٹم اور صارف کا ماخذ۔ یہ ڈیٹا ایک User-ID میں یکجا کیا جاتا ہے اور ویب سائٹ کے زائر کے متعلقہ آلے کے ساتھ تفویض کیا جاتا ہے۔
مزید برآں، ہم Google Analytics کے ساتھ دیگر چیزوں کے علاوہ آپ کے ماؤس اور سکرول کی حرکتیں اور کلکس کو ریکارڈ کر سکتے ہیں۔ مزید برآں، Google Analytics اکٹھا کیے گئے ڈیٹا سیٹس کو مکمل کرنے کے لیے مختلف ماڈلنگ کے طریقے استعمال کرتا ہے اور ڈیٹا کے تجزیہ میں مشین لرننگ ٹیکنالوجیز کا استعمال کرتا ہے۔
Google Analytics ایسی ٹیکنالوجیز استعمال کرتا ہے جو صارف کے رویے کے تجزیہ کے مقصد کے لیے صارف کو دوبارہ پہچاننے کی اجازت دیتی ہیں (مثال کے طور پر کوکیز یا ڈیوائس فنگر پرنٹنگ)۔ اس ویب سائٹ کے استعمال کے بارے میں Google کی طرف سے اکٹھی کی گئی معلومات عام طور پر امریکہ میں Google کے سرور پر منتقل اور وہاں ذخیرہ کی جاتی ہیں۔
اس سروس کا استعمال GDPR کے آرٹیکل 6(1)(a) اور TDDDG کے سیکشن 25(1) کے تحت آپ کی رضامندی کی بنیاد پر ہوتا ہے۔ رضامندی کسی بھی وقت واپس لی جا سکتی ہے۔
امریکہ میں ڈیٹا کی منتقلی یورپی کمیشن کی معیاری معاہداتی شقوں پر مبنی ہے۔ تفصیلات یہاں مل سکتی ہیں: https://privacy.google.com/businesses/controllerterms/mccs/۔
کمپنی کے پاس "EU-US Data Privacy Framework" (DPF) کی سرٹیفیکیشن موجود ہے۔ DPF یورپی یونین اور امریکہ کے درمیان ایک معاہدہ ہے جس کا مقصد امریکہ میں ڈیٹا پروسیسنگ کے دوران یورپی ڈیٹا پروٹیکشن کے معیارات کی تعمیل کو یقینی بنانا ہے۔ DPF کے تحت سرٹیفائیڈ ہر کمپنی ان ڈیٹا پروٹیکشن معیارات کی تعمیل کرنے کا عہد کرتی ہے۔ اس کے بارے میں مزید معلومات فراہم کنندہ سے درج ذیل لنک کے ذریعے حاصل کی جا سکتی ہیں: https://www.dataprivacyframework.gov/participant/5780۔
IP گمنام کاری (Anonymization)
Google Analytics IP گمنام کاری فعال ہے۔ اس کی وجہ سے آپ کا IP ایڈریس Google کی طرف سے یورپی یونین کے رکن ممالک یا یورپی اقتصادی علاقہ کے معاہدے کے دیگر ممالک میں امریکہ میں منتقلی سے پہلے مختصر کر دیا جاتا ہے۔ صرف غیر معمولی صورتوں میں مکمل IP ایڈریس امریکہ میں Google کے سرور پر منتقل اور وہاں مختصر کیا جاتا ہے۔ اس ویب سائٹ کے آپریٹر کی طرف سے، Google اس معلومات کو آپ کے ویب سائٹ کے استعمال کا اندازہ لگانے، ویب سائٹ کی سرگرمیوں کے بارے میں رپورٹس مرتب کرنے اور ویب سائٹ آپریٹر کو ویب سائٹ کے استعمال اور انٹرنیٹ کے استعمال سے متعلق مزید خدمات فراہم کرنے کے لیے استعمال کرے گا۔ Google Analytics کے حصے کے طور پر آپ کے براؤزر کی طرف سے بھیجا گیا IP ایڈریس Google کے دیگر ڈیٹا کے ساتھ نہیں ملایا جائے گا۔
براؤزر پلگ ان
آپ Google کے ذریعے اپنے ڈیٹا کو اکٹھا کرنے اور پروسیس کرنے سے روک سکتے ہیں، اس کے لیے درج ذیل لنک پر دستیاب براؤزر پلگ ان کو ڈاؤن لوڈ اور انسٹال کریں: https://tools.google.com/dlpage/gaoptout?hl=de۔
Google Analytics میں صارف کے ڈیٹا کو ہینڈل کرنے کے بارے میں مزید معلومات Google کی رازداری کی پالیسی میں مل سکتی ہیں: https://support.google.com/analytics/answer/6004245?hl=de۔
آرڈر پروسیسنگ
ہم نے Google کے ساتھ آرڈر پروسیسنگ کا معاہدہ کیا ہے اور Google Analytics استعمال کرتے وقت جرمن ڈیٹا پروٹیکشن حکام کی سخت ہدایات پر مکمل عمل کرتے ہیں۔
Google Ads
ہم اپنی udansa-connect ایپ میں Google Ads استعمال کرتے ہیں، جو Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Ireland کا ایک آن لائن اشتہاری پروگرام ہے۔ اس ویب سائٹ پر Google Ads استعمال نہیں کیا جاتا۔
Google Ads ہمیں اشتہارات چلانے اور یہ اندازہ لگانے کے قابل بناتا ہے کہ کون سے اشتہارات رجسٹریشن کا باعث بنے (کنورژن کی پیمائش)۔ اس عمل میں ایک کوکی سیٹ کی جاتی ہے یا اسی طرح کی پہچاننے والی ٹیکنالوجی استعمال کی جاتی ہے۔
اس سروس کا استعمال GDPR کے آرٹیکل 6(1)(a) اور TDDDG کے سیکشن 25(1) کے تحت آپ کی رضامندی کی بنیاد پر ہوتا ہے۔ رضامندی کسی بھی وقت واپس لی جا سکتی ہے۔
امریکہ میں ڈیٹا کی منتقلی یورپی کمیشن کی معیاری معاہداتی شقوں پر مبنی ہے۔ تفصیلات یہاں مل سکتی ہیں: https://policies.google.com/privacy/frameworks اور https://business.safety.google/controllerterms/۔
کمپنی کے پاس "EU-US Data Privacy Framework" (DPF) کی سرٹیفیکیشن موجود ہے: https://www.dataprivacyframework.gov/participant/5780۔
Meta-Pixel
ہم اپنی udansa-connect ایپ میں Meta کا وزیٹر ایکشن پکسل استعمال کرتے ہیں۔ فراہم کنندہ Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ireland (جسے "Meta" کہا جاتا ہے) ہے۔ اس ویب سائٹ پر Meta-Pixel استعمال نہیں کیا جاتا۔
Meta-Pixel کے ساتھ ہم یہ سمجھ سکتے ہیں کہ صارفین ایپ میں کون سی کارروائیاں کرتے ہیں (مثال کے طور پر صفحہ کا ویو، مکمل رجسٹریشن)، تاکہ ہم اپنے اشتہارات کی تاثیر کو ماپ سکیں۔ اکٹھا کیا گیا ڈیٹا ہمارے لیے گمنام ہے، تاہم Meta اسے آپ کے Meta اکاؤنٹ کے ساتھ جوڑ سکتا ہے اور اپنے اشتہاری مقاصد کے لیے استعمال کر سکتا ہے۔
اس سروس کا استعمال GDPR کے آرٹیکل 6(1)(a) اور TDDDG کے سیکشن 25(1) کے تحت آپ کی رضامندی کی بنیاد پر ہوتا ہے۔ رضامندی کسی بھی وقت واپس لی جا سکتی ہے۔
جہاں ہمارے پلیٹ فارمز پر ذاتی ڈیٹا اکٹھا کیا جاتا ہے اور Meta کو منتقل کیا جاتا ہے، ہم اور Meta مشترکہ طور پر ذمہ دار ہیں (GDPR کا آرٹیکل 26)۔ معاہدہ https://www.facebook.com/legal/controller_addendum پر دیکھا جا سکتا ہے۔ امریکہ میں ڈیٹا کی منتقلی معیاری معاہداتی شقوں پر مبنی ہے: https://www.facebook.com/legal/EU_data_transfer_addendum۔ Meta کے پاس DPF سرٹیفیکیشن موجود ہے: https://www.dataprivacyframework.gov/participant/4452۔
مزید معلومات Meta کی ڈیٹا پالیسی میں مل سکتی ہیں: https://www.facebook.com/privacy/policy/۔
نیوز لیٹر
نیوز لیٹر ڈیٹا
اگر آپ ویب سائٹ پر پیش کردہ نیوز لیٹر حاصل کرنا چاہتے ہیں، تو ہمیں آپ سے ایک ای میل پتہ اور ایسی معلومات درکار ہیں جو ہمیں یہ تصدیق کرنے کی اجازت دیں کہ آپ بتائے گئے ای میل پتے کے مالک ہیں اور نیوز لیٹر وصول کرنے کے لیے رضامند ہیں۔ مزید ڈیٹا اکٹھا نہیں کیا جاتا یا صرف رضاکارانہ بنیادوں پر اکٹھا کیا جاتا ہے۔ ہم یہ ڈیٹا صرف مطلوبہ معلومات بھیجنے کے لیے استعمال کرتے ہیں اور اسے تیسرے فریق کو منتقل نہیں کرتے۔
نیوز لیٹر رجسٹریشن فارم میں درج ڈیٹا کی پروسیسنگ مکمل طور پر آپ کی رضامندی کی بنیاد پر ہوتی ہے (GDPR کا آرٹیکل 6(1)(a))۔ ڈیٹا، ای میل پتے کو ذخیرہ کرنے اور انہیں نیوز لیٹر بھیجنے کے لیے استعمال کرنے کی دی گئی رضامندی کو آپ کسی بھی وقت واپس لے سکتے ہیں، مثلاً نیوز لیٹر میں موجود "ان سبسکرائب" لنک کے ذریعے۔ پہلے سے کیے گئے ڈیٹا پروسیسنگ آپریشنز کی قانونی حیثیت منسوخی سے متاثر نہیں ہوتی ہے۔
نیوز لیٹر حاصل کرنے کے مقصد کے لیے آپ کی طرف سے ہمارے پاس جمع کرایا گیا ڈیٹا آپ کے نیوز لیٹر سے ان سبسکرائب کرنے تک ہمارے پاس یا نیوز لیٹر سروس فراہم کنندہ کے پاس ذخیرہ رہے گا اور نیوز لیٹر منسوخ کرنے کے بعد یا مقصد ختم ہونے کے بعد نیوز لیٹر تقسیم کی فہرست سے حذف کر دیا جائے گا۔ ہم اپنے جائز مفاد (GDPR کا آرٹیکل 6(1)(f)) کے تحت اپنی صوابدید پر نیوز لیٹر تقسیم کی فہرست سے ای میل پتے حذف کرنے یا بلاک کرنے کا حق محفوظ رکھتے ہیں۔
وہ ڈیٹا جو ہمارے پاس دیگر مقاصد کے لیے ذخیرہ کیا گیا تھا، اس سے متاثر نہیں ہوتا۔
نیوز لیٹر تقسیم کی فہرست سے ان سبسکرائب کرنے کے بعد، آپ کا ای میل پتہ ہمارے پاس یا نیوز لیٹر سروس فراہم کنندہ کے پاس بلیک لسٹ میں ذخیرہ کیا جا سکتا ہے، اگر یہ مستقبل کے میلنگز کو روکنے کے لیے ضروری ہو۔ بلیک لسٹ سے ڈیٹا صرف اس مقصد کے لیے استعمال ہوتا ہے اور اسے دیگر ڈیٹا کے ساتھ نہیں ملایا جاتا۔ یہ آپ کے مفاد اور نیوز لیٹر بھیجتے وقت قانونی تقاضوں کی تعمیل میں ہمارے مفاد دونوں کی خدمت کرتا ہے (GDPR کے آرٹیکل 6(1)(f) کے تحت جائز مفاد)۔ بلیک لسٹ میں اسٹوریج کی کوئی وقت کی حد نہیں ہے۔ اگر آپ کے مفادات ہمارے جائز مفاد سے زیادہ ہوں تو آپ اس اسٹوریج کے خلاف اعتراض کر سکتے ہیں۔
موجودہ صارفین کو نیوز لیٹر بھیجنا
اگر آپ ہم سے سامان یا خدمات آرڈر کرتے ہیں اور اس دوران اپنا ای میل پتہ فراہم کرتے ہیں، تو یہ ای میل پتہ اس کے بعد ہمارے ذریعے نیوز لیٹر بھیجنے کے لیے استعمال کیا جا سکتا ہے، بشرطیکہ ہم آپ کو پہلے سے اس بارے میں مطلع کریں۔ ایسی صورت میں، نیوز لیٹر کے ذریعے صرف اپنے اسی طرح کے سامان یا خدمات کے لیے براہ راست اشتہارات بھیجے جاتے ہیں۔ آپ اس نیوز لیٹر کی ترسیل کو کسی بھی وقت ختم کر سکتے ہیں۔ اس مقصد کے لیے، ہر نیوز لیٹر میں ایک متعلقہ لنک موجود ہوتا ہے۔ اس صورت میں نیوز لیٹر بھیجنے کی قانونی بنیاد GDPR کا آرٹیکل 6(1)(f) ہے جس کا تعلق UWG کے سیکشن 7(3) سے ہے۔
نیوز لیٹر تقسیم کی فہرست سے ان سبسکرائب کرنے کے بعد، آپ کا ای میل پتہ آپ کو مستقبل کے میلنگز سے روکنے کے لیے ہمارے پاس بلیک لسٹ میں ذخیرہ کیا جا سکتا ہے۔ بلیک لسٹ سے ڈیٹا صرف اس مقصد کے لیے استعمال ہوتا ہے اور اسے دیگر ڈیٹا کے ساتھ نہیں ملایا جاتا۔ یہ آپ کے مفاد اور نیوز لیٹر بھیجتے وقت قانونی تقاضوں کی تعمیل میں ہمارے مفاد دونوں کی خدمت کرتا ہے (GDPR کے آرٹیکل 6(1)(f) کے تحت جائز مفاد)۔ بلیک لسٹ میں اسٹوریج کی کوئی وقت کی حد نہیں ہے۔ اگر آپ کے مفادات ہمارے جائز مفاد سے زیادہ ہوں تو آپ اس اسٹوریج کے خلاف اعتراض کر سکتے ہیں۔
Brevo (نیوز لیٹر اور ای میل کی ترسیل)
اپنا نیوز لیٹر بھیجنے کے ساتھ ساتھ تصدیقی اور معلوماتی ای میلز کے لیے ہم Brevo استعمال کرتے ہیں۔ فراہم کنندہ Brevo GmbH, Köpenicker Straße 126, 10179 Berlin, Germany (جسے "Brevo" کہا جاتا ہے) ہے۔
Brevo ہماری طرف سے آپ کا ای میل پتہ، نام، زبان اور متعلقہ عمل کی تفصیلات (مثال کے طور پر بکنگ کی تصدیق) کو پروسیس کرتا ہے۔ نیوز لیٹر مہمات کے حصے کے طور پر، Brevo یہ اندازہ لگا سکتا ہے کہ آیا اور کب کوئی ای میل کھولی گئی اور کون سے لنکس پر کلک کیا گیا۔
قانونی بنیاد نیوز لیٹر کے لیے GDPR کے آرٹیکل 6(1)(a) کے تحت آپ کی رضامندی یا معاہدے کے تعلقات کے حصے کے طور پر تصدیقی اور معلوماتی ای میلز کے لیے GDPR کا آرٹیکل 6(1)(b) ہے۔
ہم نے Brevo کے ساتھ آرڈر پروسیسنگ کا معاہدہ کیا ہے۔ مزید معلومات: https://www.brevo.com/de/legal/privacypolicy/۔
اس ویب سائٹ کے ذریعے نیوز لیٹر کے لیے سائن اپ کرتے وقت، آپ کا اندراج تکنیکی طور پر Lovable Labs AB, Regeringsgatan 25, 111 53 Stockholm, Sweden کی سروس کے ذریعے Brevo کو منتقل کیا جاتا ہے۔ Lovable اس عمل میں آپ کا ای میل پتہ اور پہلا نام صرف ہدایات کے مطابق آرڈر پروسیسر کے طور پر پروسیس کرتا ہے۔
Resend
انفرادی سروس ای میلز، جیسے کہ ہمارے ڈانس اسٹائل ٹیسٹ کا نتیجہ، ہم Resend کے ذریعے بھیجتے ہیں۔ فراہم کنندہ Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA ہے۔ آپ کا ای میل پتہ، پہلا نام اور متعلقہ ای میل کا مواد پروسیس کیا جاتا ہے۔ قانونی بنیاد GDPR کا آرٹیکل 6(1)(a) (رضامندی) یا GDPR کا آرٹیکل 6(1)(b) ہے۔ امریکہ میں ڈیٹا کی منتقلی یورپی کمیشن کی معیاری معاہداتی شقوں پر مبنی ہے۔ مزید معلومات: https://resend.com/legal/privacy-policy۔
اگر آپ ویب سائٹ پر پیش کردہ نیوز لیٹر حاصل کرنا چاہتے ہیں، تو ہمیں آپ سے ایک ای میل پتہ اور ایسی معلومات درکار ہیں جو ہمیں یہ تصدیق کرنے کی اجازت دیں کہ آپ بتائے گئے ای میل پتے کے مالک ہیں اور نیوز لیٹر وصول کرنے کے لیے رضامند ہیں۔ مزید ڈیٹا اکٹھا نہیں کیا جاتا یا صرف رضاکارانہ بنیادوں پر اکٹھا کیا جاتا ہے۔ ہم یہ ڈیٹا صرف مطلوبہ معلومات بھیجنے کے لیے استعمال کرتے ہیں اور اسے تیسرے فریق کو منتقل نہیں کرتے۔
نیوز لیٹر رجسٹریشن فارم میں درج ڈیٹا کی پروسیسنگ مکمل طور پر آپ کی رضامندی کی بنیاد پر ہوتی ہے (GDPR کا آرٹیکل 6(1)(a))۔ ڈیٹا، ای میل پتے کو ذخیرہ کرنے اور انہیں نیوز لیٹر بھیجنے کے لیے استعمال کرنے کی دی گئی رضامندی کو آپ کسی بھی وقت واپس لے سکتے ہیں، مثلاً نیوز لیٹر میں موجود "ان سبسکرائب" لنک کے ذریعے۔ پہلے سے کیے گئے ڈیٹا پروسیسنگ آپریشنز کی قانونی حیثیت منسوخی سے متاثر نہیں ہوتی ہے۔
نیوز لیٹر حاصل کرنے کے مقصد کے لیے آپ کی طرف سے ہمارے پاس جمع کرایا گیا ڈیٹا آپ کے نیوز لیٹر سے ان سبسکرائب کرنے تک ہمارے پاس یا نیوز لیٹر سروس فراہم کنندہ کے پاس ذخیرہ رہے گا اور نیوز لیٹر منسوخ کرنے کے بعد یا مقصد ختم ہونے کے بعد نیوز لیٹر تقسیم کی فہرست سے حذف کر دیا جائے گا۔ ہم اپنے جائز مفاد (GDPR کا آرٹیکل 6(1)(f)) کے تحت اپنی صوابدید پر نیوز لیٹر تقسیم کی فہرست سے ای میل پتے حذف کرنے یا بلاک کرنے کا حق محفوظ رکھتے ہیں۔
وہ ڈیٹا جو ہمارے پاس دیگر مقاصد کے لیے ذخیرہ کیا گیا تھا، اس سے متاثر نہیں ہوتا۔
نیوز لیٹر تقسیم کی فہرست سے ان سبسکرائب کرنے کے بعد، آپ کا ای میل پتہ ہمارے پاس یا نیوز لیٹر سروس فراہم کنندہ کے پاس بلیک لسٹ میں ذخیرہ کیا جا سکتا ہے، اگر یہ مستقبل کے میلنگز کو روکنے کے لیے ضروری ہو۔ بلیک لسٹ سے ڈیٹا صرف اس مقصد کے لیے استعمال ہوتا ہے اور اسے دیگر ڈیٹا کے ساتھ نہیں ملایا جاتا۔ یہ آپ کے مفاد اور نیوز لیٹر بھیجتے وقت قانونی تقاضوں کی تعمیل میں ہمارے مفاد دونوں کی خدمت کرتا ہے (GDPR کے آرٹیکل 6(1)(f) کے تحت جائز مفاد)۔ بلیک لسٹ میں اسٹوریج کی کوئی وقت کی حد نہیں ہے۔ اگر آپ کے مفادات ہمارے جائز مفاد سے زیادہ ہوں تو آپ اس اسٹوریج کے خلاف اعتراض کر سکتے ہیں۔
موجودہ صارفین کو نیوز لیٹر بھیجنا
اگر آپ ہم سے سامان یا خدمات آرڈر کرتے ہیں اور اس دوران اپنا ای میل پتہ فراہم کرتے ہیں، تو یہ ای میل پتہ اس کے بعد ہمارے ذریعے نیوز لیٹر بھیجنے کے لیے استعمال کیا جا سکتا ہے، بشرطیکہ ہم آپ کو پہلے سے اس بارے میں مطلع کریں۔ ایسی صورت میں، نیوز لیٹر کے ذریعے صرف اپنے اسی طرح کے سامان یا خدمات کے لیے براہ راست اشتہارات بھیجے جاتے ہیں۔ آپ اس نیوز لیٹر کی ترسیل کو کسی بھی وقت ختم کر سکتے ہیں۔ اس مقصد کے لیے، ہر نیوز لیٹر میں ایک متعلقہ لنک موجود ہوتا ہے۔ اس صورت میں نیوز لیٹر بھیجنے کی قانونی بنیاد GDPR کا آرٹیکل 6(1)(f) ہے جس کا تعلق UWG کے سیکشن 7(3) سے ہے۔
نیوز لیٹر تقسیم کی فہرست سے ان سبسکرائب کرنے کے بعد، آپ کا ای میل پتہ آپ کو مستقبل کے میلنگز سے روکنے کے لیے ہمارے پاس بلیک لسٹ میں ذخیرہ کیا جا سکتا ہے۔ بلیک لسٹ سے ڈیٹا صرف اس مقصد کے لیے استعمال ہوتا ہے اور اسے دیگر ڈیٹا کے ساتھ نہیں ملایا جاتا۔ یہ آپ کے مفاد اور نیوز لیٹر بھیجتے وقت قانونی تقاضوں کی تعمیل میں ہمارے مفاد دونوں کی خدمت کرتا ہے (GDPR کے آرٹیکل 6(1)(f) کے تحت جائز مفاد)۔ بلیک لسٹ میں اسٹوریج کی کوئی وقت کی حد نہیں ہے۔ اگر آپ کے مفادات ہمارے جائز مفاد سے زیادہ ہوں تو آپ اس اسٹوریج کے خلاف اعتراض کر سکتے ہیں۔
Brevo (نیوز لیٹر اور ای میل کی ترسیل)
اپنا نیوز لیٹر بھیجنے کے ساتھ ساتھ تصدیقی اور معلوماتی ای میلز کے لیے ہم Brevo استعمال کرتے ہیں۔ فراہم کنندہ Brevo GmbH, Köpenicker Straße 126, 10179 Berlin, Germany (جسے "Brevo" کہا جاتا ہے) ہے۔
Brevo ہماری طرف سے آپ کا ای میل پتہ، نام، زبان اور متعلقہ عمل کی تفصیلات (مثال کے طور پر بکنگ کی تصدیق) کو پروسیس کرتا ہے۔ نیوز لیٹر مہمات کے حصے کے طور پر، Brevo یہ اندازہ لگا سکتا ہے کہ آیا اور کب کوئی ای میل کھولی گئی اور کون سے لنکس پر کلک کیا گیا۔
قانونی بنیاد نیوز لیٹر کے لیے GDPR کے آرٹیکل 6(1)(a) کے تحت آپ کی رضامندی یا معاہدے کے تعلقات کے حصے کے طور پر تصدیقی اور معلوماتی ای میلز کے لیے GDPR کا آرٹیکل 6(1)(b) ہے۔
ہم نے Brevo کے ساتھ آرڈر پروسیسنگ کا معاہدہ کیا ہے۔ مزید معلومات: https://www.brevo.com/de/legal/privacypolicy/۔
اس ویب سائٹ کے ذریعے نیوز لیٹر کے لیے سائن اپ کرتے وقت، آپ کا اندراج تکنیکی طور پر Lovable Labs AB, Regeringsgatan 25, 111 53 Stockholm, Sweden کی سروس کے ذریعے Brevo کو منتقل کیا جاتا ہے۔ Lovable اس عمل میں آپ کا ای میل پتہ اور پہلا نام صرف ہدایات کے مطابق آرڈر پروسیسر کے طور پر پروسیس کرتا ہے۔
Resend
انفرادی سروس ای میلز، جیسے کہ ہمارے ڈانس اسٹائل ٹیسٹ کا نتیجہ، ہم Resend کے ذریعے بھیجتے ہیں۔ فراہم کنندہ Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA ہے۔ آپ کا ای میل پتہ، پہلا نام اور متعلقہ ای میل کا مواد پروسیس کیا جاتا ہے۔ قانونی بنیاد GDPR کا آرٹیکل 6(1)(a) (رضامندی) یا GDPR کا آرٹیکل 6(1)(b) ہے۔ امریکہ میں ڈیٹا کی منتقلی یورپی کمیشن کی معیاری معاہداتی شقوں پر مبنی ہے۔ مزید معلومات: https://resend.com/legal/privacy-policy۔
پلگ ان اور ٹولز
Google Fonts
یہ سائٹ فونٹس کی یکساں پیشکش کے لیے نام نہاد Google Fonts استعمال کرتی ہے، جو Google کی طرف سے فراہم کیے جاتے ہیں۔ صفحہ کال کرنے پر، آپ کا براؤزر ٹیکسٹس اور فونٹس کو صحیح طریقے سے دکھانے کے لیے درکار فونٹس کو اپنے براؤزر کیشے میں لوڈ کرتا ہے۔
اس مقصد کے لیے، آپ کے استعمال کردہ براؤزر کو Google کے سرورز سے رابطہ قائم کرنا ہوتا ہے۔ اس کے ذریعے Google کو یہ معلومات حاصل ہوتی ہے کہ آپ کے IP ایڈریس کے ذریعے یہ ویب سائٹ کال کی گئی ہے۔ Google Fonts کا استعمال GDPR کے آرٹیکل 6(1)(f) کی بنیاد پر ہوتا ہے۔ ویب سائٹ آپریٹر کے پاس اپنی ویب سائٹ پر فونٹس کی یکساں پیشکش کا جائز مفاد ہے۔ جہاں تک متعلقہ رضامندی طلب کی گئی ہے، پروسیسنگ مکمل طور پر GDPR کے آرٹیکل 6(1)(a) اور TDDDG کے سیکشن 25(1) کی بنیاد پر ہوتی ہے، جہاں تک رضامندی TDDDG کے معنی میں کوکیز کو ذخیرہ کرنے یا صارف کے آلے میں معلومات تک رسائی (مثال کے طور پر ڈیوائس فنگر پرنٹنگ) کا احاطہ کرتی ہے۔ رضامندی کسی بھی وقت واپس لی جا سکتی ہے۔
اگر آپ کا براؤزر Google Fonts کو سپورٹ نہیں کرتا، تو آپ کے کمپیوٹر سے ایک ڈیفالٹ فونٹ استعمال کیا جائے گا۔
Google Fonts کے بارے میں مزید معلومات https://developers.google.com/fonts/faq پر اور Google کی رازداری کی پالیسی میں مل سکتی ہیں: https://policies.google.com/privacy?hl=de۔
کمپنی کے پاس "EU-US Data Privacy Framework" (DPF) کی سرٹیفیکیشن موجود ہے۔ DPF یورپی یونین اور امریکہ کے درمیان ایک معاہدہ ہے جس کا مقصد امریکہ میں ڈیٹا پروسیسنگ کے دوران یورپی ڈیٹا پروٹیکشن کے معیارات کی تعمیل کو یقینی بنانا ہے۔ DPF کے تحت سرٹیفائیڈ ہر کمپنی ان ڈیٹا پروٹیکشن معیارات کی تعمیل کرنے کا عہد کرتی ہے۔ اس کے بارے میں مزید معلومات فراہم کنندہ سے درج ذیل لنک کے ذریعے حاصل کی جا سکتی ہیں: https://www.dataprivacyframework.gov/participant/5780۔
OpenStreetMap
ہم OpenStreetMap کا نقشہ شامل کرتے ہیں اور اس کی ایڈریس سرچ (Nominatim) استعمال کرتے ہیں۔ فراہم کنندہ OpenStreetMap Foundation, St Johns Innovation Centre, Cowley Road, Cambridge, CB4 0WS, United Kingdom (جسے "OSMF" کہا جاتا ہے) ہے۔ برطانیہ کے لیے یورپی کمیشن کا ایک مناسبیت کا فیصلہ موجود ہے؛ وہاں ڈیٹا پروٹیکشن کی سطح یورپی یونین کے مساوی ہے۔
نقشے کے ساتھ صفحہ کال کرنے پر، OSMF کے سرورز سے رابطہ قائم کیا جاتا ہے۔ اس عمل میں، آپ کا IP ایڈریس اور دکھائے گئے نقشے کے حصے کے بارے میں معلومات منتقل کی جاتی ہیں۔ اگر آپ ہماری ایپ یا اس ویب سائٹ پر کسی مقام کی تلاش کرتے ہیں یا اپنے آلے کی لوکیشن ڈیٹرمینیشن کا استعمال کرتے ہیں، تو اس کے علاوہ آپ کا درج کردہ سرچ ٹرم یا طے شدہ نقاط Nominatim کو منتقل کیے جاتے ہیں تاکہ اس سے مقام اور ملک کا تعین کیا جا سکے۔
OpenStreetMap کا استعمال ہماری آن لائن پیشکشوں کی پرکشش پیشکش اور بتائے گئے مقامات کو آسانی سے تلاش کرنے کے مفاد میں ہوتا ہے۔ یہ GDPR کے آرٹیکل 6(1)(f) کے معنی میں ایک جائز مفاد ہے۔ جہاں تک متعلقہ رضامندی طلب کی گئی ہے، پروسیسنگ مکمل طور پر GDPR کے آرٹیکل 6(1)(a) اور TDDDG کے سیکشن 25(1) کی بنیاد پر ہوتی ہے۔ رضامندی کسی بھی وقت واپس لی جا سکتی ہے۔
مزید معلومات OSMF کی رازداری کی پالیسی میں مل سکتی ہیں: https://wiki.osmfoundation.org/wiki/Privacy_Policy۔
ہم Google Maps استعمال نہیں کرتے۔ ہم صرف Google Maps کا لنک دیتے ہیں، اگر آپ کسی ایونٹ کے مقام تک جانے کا راستہ دیکھنا چاہتے ہیں؛ صرف تب جب آپ اس لنک پر کلک کرتے ہیں، ڈیٹا Google کو منتقل کیا جاتا ہے۔
Cloudflare Turnstile
ہم اس ویب سائٹ پر Cloudflare Turnstile (جسے "Turnstile" کہا جاتا ہے) استعمال کرتے ہیں۔ فراہم کنندہ Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA (جسے "Cloudflare" کہا جاتا ہے) ہے۔
Turnstile کا مقصد یہ تصدیق کرنا ہے کہ اس ویب سائٹ پر ڈیٹا کا اندراج (مثال کے طور پر رابطہ فارم میں) کسی انسان کی طرف سے کیا گیا ہے یا کسی خودکار پروگرام کی طرف سے۔ اس مقصد کے لیے، Turnstile مختلف خصوصیات کی بنیاد پر ویب سائٹ کے زائر کے رویے کا تجزیہ کرتا ہے۔
یہ تجزیہ خود بخود شروع ہو جاتا ہے، جیسے ہی ویب سائٹ کے زائر ایسی ویب سائٹ پر داخل ہوتے ہیں جہاں Turnstile فعال ہے۔ تجزیہ کے لیے، Turnstile مختلف معلومات کا اندازہ لگاتا ہے (مثال کے طور پر IP ایڈریس، ویب سائٹ پر زائر کے قیام کا دورانیہ یا صارف کی طرف سے کی گئی ماؤس کی حرکتیں)۔ تجزیہ کے دوران اکٹھا کیا گیا ڈیٹا Cloudflare کو منتقل کیا جاتا ہے۔
ڈیٹا کا اسٹوریج اور تجزیہ GDPR کے آرٹیکل 6(1)(f) کی بنیاد پر ہوتا ہے۔ ویب سائٹ آپریٹر کے پاس اپنی ویب پیشکشوں کو غلط استعمال شدہ خودکار جاسوسی اور SPAM سے بچانے کا جائز مفاد ہے۔ جہاں تک متعلقہ رضامندی طلب کی گئی ہے، پروسیسنگ مکمل طور پر GDPR کے آرٹیکل 6(1)(a) اور TDDDG کے سیکشن 25(1) کی بنیاد پر ہوتی ہے، جہاں تک رضامندی TDDDG کے معنی میں کوکیز کو ذخیرہ کرنے یا صارف کے آلے میں معلومات تک رسائی (مثال کے طور پر ڈیوائس فنگر پرنٹنگ) کا احاطہ کرتی ہے۔ رضامندی کسی بھی وقت واپس لی جا سکتی ہے۔
ڈیٹا پروسیسنگ معیاری معاہداتی شقوں پر مبنی ہے، جو آپ یہاں پا سکتے ہیں: https://www.cloudflare.com/cloudflare-customer-scc/۔
Cloudflare Turnstile کے بارے میں مزید معلومات رازداری کی شرائط میں دیکھیں https://www.cloudflare.com/cloudflare-customer-dpa/۔
کمپنی کے پاس "EU-US Data Privacy Framework" (DPF) کی سرٹیفیکیشن موجود ہے۔ DPF یورپی یونین اور امریکہ کے درمیان ایک معاہدہ ہے جس کا مقصد امریکہ میں ڈیٹا پروسیسنگ کے دوران یورپی ڈیٹا پروٹیکشن کے معیارات کی تعمیل کو یقینی بنانا ہے۔ DPF کے تحت سرٹیفائیڈ ہر کمپنی ان ڈیٹا پروٹیکشن معیارات کی تعمیل کرنے کا عہد کرتی ہے۔ اس کے بارے میں مزید معلومات فراہم کنندہ سے درج ذیل لنک کے ذریعے حاصل کی جا سکتی ہیں: https://www.dataprivacyframework.gov/participant/5666۔
Sentry (غلطی کا تجزیہ)
تکنیکی غلطیوں کا پتہ لگانے اور ٹھیک کرنے کے لیے ہم Sentry استعمال کرتے ہیں۔ فراہم کنندہ Functional Software, Inc. d/b/a Sentry, 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA (جسے "Sentry" کہا جاتا ہے) ہے۔
اگر آپ کے براؤزر میں یا ہماری ایپ میں کوئی غلطی آتی ہے، تو Sentry ہمیں ایک ایرر رپورٹ بھیجتا ہے۔ اس میں تکنیکی تفصیلات شامل ہوتی ہیں جیسے غلطی کا پیغام، پروگرام کا بہاؤ، براؤزر کی قسم، آپریٹنگ سسٹم اور کال کیا گیا پتہ۔ ہم نے آپ کا IP ایڈریس خود بخود اکٹھا کرنے کا عمل بند کر دیا ہے۔ ڈیٹا کو یورپی یونین کے سرورز پر پروسیس کیا جاتا ہے۔
قانونی بنیاد GDPR کا آرٹیکل 6(1)(f) ہے۔ ہماری پیشکش میں غلطیوں کو پہچاننے اور ٹھیک کرنے میں ہمارا جائز مفاد ہے۔
اس کے علاوہ، Sentry سیشن ریکارڈنگ ("Session Replay") بنا سکتا ہے، جس کے ذریعے غلطی تک کے عمل کو سمجھا جا سکتا ہے۔ یہ ریکارڈنگ صرف تب ہوتی ہے جب آپ نے شماریات کے زمرے کے لیے رضامندی دی ہو۔ قانونی بنیاد تب GDPR کا آرٹیکل 6(1)(a) ہے؛ رضامندی کو کوکی سیٹنگز کے ذریعے کسی بھی وقت واپس لیا جا سکتا ہے۔
امریکہ میں ڈیٹا کی منتقلی یورپی کمیشن کی معیاری معاہداتی شقوں پر مبنی ہے۔ کمپنی کے پاس "EU-US Data Privacy Framework" کی سرٹیفیکیشن بھی موجود ہے۔ مزید معلومات: https://sentry.io/privacy/۔
Algolia (تلاش)
اس ویب سائٹ اور ہماری ایپ پر کورس اور ایونٹ کی تلاش Algolia کی طرف سے فراہم کی جاتی ہے۔ فراہم کنندہ Algolia SAS, 55 Rue dAmsterdam, 75008 Paris, France (جسے "Algolia" کہا جاتا ہے) ہے۔
جب آپ تلاش کرتے ہیں، تو آپ کا سرچ ٹرم، سیٹ کردہ فلٹرز اور آپ کا IP ایڈریس Algolia کو منتقل کیا جاتا ہے تاکہ مماثل نتائج کا تعین کیا جا سکے۔ قانونی بنیاد GDPR کا آرٹیکل 6(1)(b) اور (f) ہے: تلاش ہماری پیشکش کا بنیادی فنکشن ہے۔
اس کے علاوہ، Algolia یہ اندازہ لگا سکتا ہے کہ کون سے نتائج دیکھے گئے، کلک کیے گئے اور بک کیے گئے، تاکہ تلاش کے نتائج کو بہتر بنایا جا سکے۔ اس عمل میں ایک پہچاننے والی کوکی سیٹ کی جاتی ہے۔ یہ اندازہ صرف تب کیا جاتا ہے جب آپ نے شماریات کے زمرے کے لیے رضامندی دی ہو (GDPR کا آرٹیکل 6(1)(a) اور TDDDG کا سیکشن 25(1))۔ رضامندی کسی بھی وقت واپس لی جا سکتی ہے۔
مزید معلومات: https://www.algolia.com/policies/privacy۔
Cloudinary (تصاویر اور ویڈیوز)
اس ویب سائٹ اور ہماری ایپ پر موجود تصاویر اور ویڈیوز Cloudinary کے ذریعے ڈیلیور اور ذخیرہ کی جاتی ہیں۔ فراہم کنندہ Cloudinary Inc., 3400 Central Expressway, Suite 110, Santa Clara, CA 94051, USA (جسے "Cloudinary" کہا جاتا ہے) ہے۔
صفحہ کال کرنے پر، آپ کا براؤزر تصاویر براہ راست Cloudinary کے سرورز سے لوڈ کرتا ہے۔ اس عمل میں، آپ کا IP ایڈریس اور براؤزر اور آلے کے بارے میں تکنیکی تفصیلات Cloudinary کو منتقل کی جاتی ہیں۔ اگر آپ خود تصاویر اپ لوڈ کرتے ہیں، تو انہیں Cloudinary پر ذخیرہ کیا جاتا ہے۔
قانونی بنیاد GDPR کا آرٹیکل 6(1)(f) ہے؛ ہمارے پاس اپنے مواد کی تیز اور قابل اعتماد ڈیلیوری کا جائز مفاد ہے۔ جہاں تک اپ لوڈ کردہ مواد کا اسٹوریج معاہدے کی تکمیل میں مدد کرتا ہے، قانونی بنیاد GDPR کا آرٹیکل 6(1)(b) ہے۔
ہم نے Cloudinary کے ساتھ آرڈر پروسیسنگ کا معاہدہ کیا ہے۔ امریکہ میں ڈیٹا کی منتقلی یورپی کمیشن کی معیاری معاہداتی شقوں پر مبنی ہے۔ مزید معلومات: https://cloudinary.com/privacy۔
یہ سائٹ فونٹس کی یکساں پیشکش کے لیے نام نہاد Google Fonts استعمال کرتی ہے، جو Google کی طرف سے فراہم کیے جاتے ہیں۔ صفحہ کال کرنے پر، آپ کا براؤزر ٹیکسٹس اور فونٹس کو صحیح طریقے سے دکھانے کے لیے درکار فونٹس کو اپنے براؤزر کیشے میں لوڈ کرتا ہے۔
اس مقصد کے لیے، آپ کے استعمال کردہ براؤزر کو Google کے سرورز سے رابطہ قائم کرنا ہوتا ہے۔ اس کے ذریعے Google کو یہ معلومات حاصل ہوتی ہے کہ آپ کے IP ایڈریس کے ذریعے یہ ویب سائٹ کال کی گئی ہے۔ Google Fonts کا استعمال GDPR کے آرٹیکل 6(1)(f) کی بنیاد پر ہوتا ہے۔ ویب سائٹ آپریٹر کے پاس اپنی ویب سائٹ پر فونٹس کی یکساں پیشکش کا جائز مفاد ہے۔ جہاں تک متعلقہ رضامندی طلب کی گئی ہے، پروسیسنگ مکمل طور پر GDPR کے آرٹیکل 6(1)(a) اور TDDDG کے سیکشن 25(1) کی بنیاد پر ہوتی ہے، جہاں تک رضامندی TDDDG کے معنی میں کوکیز کو ذخیرہ کرنے یا صارف کے آلے میں معلومات تک رسائی (مثال کے طور پر ڈیوائس فنگر پرنٹنگ) کا احاطہ کرتی ہے۔ رضامندی کسی بھی وقت واپس لی جا سکتی ہے۔
اگر آپ کا براؤزر Google Fonts کو سپورٹ نہیں کرتا، تو آپ کے کمپیوٹر سے ایک ڈیفالٹ فونٹ استعمال کیا جائے گا۔
Google Fonts کے بارے میں مزید معلومات https://developers.google.com/fonts/faq پر اور Google کی رازداری کی پالیسی میں مل سکتی ہیں: https://policies.google.com/privacy?hl=de۔
کمپنی کے پاس "EU-US Data Privacy Framework" (DPF) کی سرٹیفیکیشن موجود ہے۔ DPF یورپی یونین اور امریکہ کے درمیان ایک معاہدہ ہے جس کا مقصد امریکہ میں ڈیٹا پروسیسنگ کے دوران یورپی ڈیٹا پروٹیکشن کے معیارات کی تعمیل کو یقینی بنانا ہے۔ DPF کے تحت سرٹیفائیڈ ہر کمپنی ان ڈیٹا پروٹیکشن معیارات کی تعمیل کرنے کا عہد کرتی ہے۔ اس کے بارے میں مزید معلومات فراہم کنندہ سے درج ذیل لنک کے ذریعے حاصل کی جا سکتی ہیں: https://www.dataprivacyframework.gov/participant/5780۔
OpenStreetMap
ہم OpenStreetMap کا نقشہ شامل کرتے ہیں اور اس کی ایڈریس سرچ (Nominatim) استعمال کرتے ہیں۔ فراہم کنندہ OpenStreetMap Foundation, St Johns Innovation Centre, Cowley Road, Cambridge, CB4 0WS, United Kingdom (جسے "OSMF" کہا جاتا ہے) ہے۔ برطانیہ کے لیے یورپی کمیشن کا ایک مناسبیت کا فیصلہ موجود ہے؛ وہاں ڈیٹا پروٹیکشن کی سطح یورپی یونین کے مساوی ہے۔
نقشے کے ساتھ صفحہ کال کرنے پر، OSMF کے سرورز سے رابطہ قائم کیا جاتا ہے۔ اس عمل میں، آپ کا IP ایڈریس اور دکھائے گئے نقشے کے حصے کے بارے میں معلومات منتقل کی جاتی ہیں۔ اگر آپ ہماری ایپ یا اس ویب سائٹ پر کسی مقام کی تلاش کرتے ہیں یا اپنے آلے کی لوکیشن ڈیٹرمینیشن کا استعمال کرتے ہیں، تو اس کے علاوہ آپ کا درج کردہ سرچ ٹرم یا طے شدہ نقاط Nominatim کو منتقل کیے جاتے ہیں تاکہ اس سے مقام اور ملک کا تعین کیا جا سکے۔
OpenStreetMap کا استعمال ہماری آن لائن پیشکشوں کی پرکشش پیشکش اور بتائے گئے مقامات کو آسانی سے تلاش کرنے کے مفاد میں ہوتا ہے۔ یہ GDPR کے آرٹیکل 6(1)(f) کے معنی میں ایک جائز مفاد ہے۔ جہاں تک متعلقہ رضامندی طلب کی گئی ہے، پروسیسنگ مکمل طور پر GDPR کے آرٹیکل 6(1)(a) اور TDDDG کے سیکشن 25(1) کی بنیاد پر ہوتی ہے۔ رضامندی کسی بھی وقت واپس لی جا سکتی ہے۔
مزید معلومات OSMF کی رازداری کی پالیسی میں مل سکتی ہیں: https://wiki.osmfoundation.org/wiki/Privacy_Policy۔
ہم Google Maps استعمال نہیں کرتے۔ ہم صرف Google Maps کا لنک دیتے ہیں، اگر آپ کسی ایونٹ کے مقام تک جانے کا راستہ دیکھنا چاہتے ہیں؛ صرف تب جب آپ اس لنک پر کلک کرتے ہیں، ڈیٹا Google کو منتقل کیا جاتا ہے۔
Cloudflare Turnstile
ہم اس ویب سائٹ پر Cloudflare Turnstile (جسے "Turnstile" کہا جاتا ہے) استعمال کرتے ہیں۔ فراہم کنندہ Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA (جسے "Cloudflare" کہا جاتا ہے) ہے۔
Turnstile کا مقصد یہ تصدیق کرنا ہے کہ اس ویب سائٹ پر ڈیٹا کا اندراج (مثال کے طور پر رابطہ فارم میں) کسی انسان کی طرف سے کیا گیا ہے یا کسی خودکار پروگرام کی طرف سے۔ اس مقصد کے لیے، Turnstile مختلف خصوصیات کی بنیاد پر ویب سائٹ کے زائر کے رویے کا تجزیہ کرتا ہے۔
یہ تجزیہ خود بخود شروع ہو جاتا ہے، جیسے ہی ویب سائٹ کے زائر ایسی ویب سائٹ پر داخل ہوتے ہیں جہاں Turnstile فعال ہے۔ تجزیہ کے لیے، Turnstile مختلف معلومات کا اندازہ لگاتا ہے (مثال کے طور پر IP ایڈریس، ویب سائٹ پر زائر کے قیام کا دورانیہ یا صارف کی طرف سے کی گئی ماؤس کی حرکتیں)۔ تجزیہ کے دوران اکٹھا کیا گیا ڈیٹا Cloudflare کو منتقل کیا جاتا ہے۔
ڈیٹا کا اسٹوریج اور تجزیہ GDPR کے آرٹیکل 6(1)(f) کی بنیاد پر ہوتا ہے۔ ویب سائٹ آپریٹر کے پاس اپنی ویب پیشکشوں کو غلط استعمال شدہ خودکار جاسوسی اور SPAM سے بچانے کا جائز مفاد ہے۔ جہاں تک متعلقہ رضامندی طلب کی گئی ہے، پروسیسنگ مکمل طور پر GDPR کے آرٹیکل 6(1)(a) اور TDDDG کے سیکشن 25(1) کی بنیاد پر ہوتی ہے، جہاں تک رضامندی TDDDG کے معنی میں کوکیز کو ذخیرہ کرنے یا صارف کے آلے میں معلومات تک رسائی (مثال کے طور پر ڈیوائس فنگر پرنٹنگ) کا احاطہ کرتی ہے۔ رضامندی کسی بھی وقت واپس لی جا سکتی ہے۔
ڈیٹا پروسیسنگ معیاری معاہداتی شقوں پر مبنی ہے، جو آپ یہاں پا سکتے ہیں: https://www.cloudflare.com/cloudflare-customer-scc/۔
Cloudflare Turnstile کے بارے میں مزید معلومات رازداری کی شرائط میں دیکھیں https://www.cloudflare.com/cloudflare-customer-dpa/۔
کمپنی کے پاس "EU-US Data Privacy Framework" (DPF) کی سرٹیفیکیشن موجود ہے۔ DPF یورپی یونین اور امریکہ کے درمیان ایک معاہدہ ہے جس کا مقصد امریکہ میں ڈیٹا پروسیسنگ کے دوران یورپی ڈیٹا پروٹیکشن کے معیارات کی تعمیل کو یقینی بنانا ہے۔ DPF کے تحت سرٹیفائیڈ ہر کمپنی ان ڈیٹا پروٹیکشن معیارات کی تعمیل کرنے کا عہد کرتی ہے۔ اس کے بارے میں مزید معلومات فراہم کنندہ سے درج ذیل لنک کے ذریعے حاصل کی جا سکتی ہیں: https://www.dataprivacyframework.gov/participant/5666۔
Sentry (غلطی کا تجزیہ)
تکنیکی غلطیوں کا پتہ لگانے اور ٹھیک کرنے کے لیے ہم Sentry استعمال کرتے ہیں۔ فراہم کنندہ Functional Software, Inc. d/b/a Sentry, 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA (جسے "Sentry" کہا جاتا ہے) ہے۔
اگر آپ کے براؤزر میں یا ہماری ایپ میں کوئی غلطی آتی ہے، تو Sentry ہمیں ایک ایرر رپورٹ بھیجتا ہے۔ اس میں تکنیکی تفصیلات شامل ہوتی ہیں جیسے غلطی کا پیغام، پروگرام کا بہاؤ، براؤزر کی قسم، آپریٹنگ سسٹم اور کال کیا گیا پتہ۔ ہم نے آپ کا IP ایڈریس خود بخود اکٹھا کرنے کا عمل بند کر دیا ہے۔ ڈیٹا کو یورپی یونین کے سرورز پر پروسیس کیا جاتا ہے۔
قانونی بنیاد GDPR کا آرٹیکل 6(1)(f) ہے۔ ہماری پیشکش میں غلطیوں کو پہچاننے اور ٹھیک کرنے میں ہمارا جائز مفاد ہے۔
اس کے علاوہ، Sentry سیشن ریکارڈنگ ("Session Replay") بنا سکتا ہے، جس کے ذریعے غلطی تک کے عمل کو سمجھا جا سکتا ہے۔ یہ ریکارڈنگ صرف تب ہوتی ہے جب آپ نے شماریات کے زمرے کے لیے رضامندی دی ہو۔ قانونی بنیاد تب GDPR کا آرٹیکل 6(1)(a) ہے؛ رضامندی کو کوکی سیٹنگز کے ذریعے کسی بھی وقت واپس لیا جا سکتا ہے۔
امریکہ میں ڈیٹا کی منتقلی یورپی کمیشن کی معیاری معاہداتی شقوں پر مبنی ہے۔ کمپنی کے پاس "EU-US Data Privacy Framework" کی سرٹیفیکیشن بھی موجود ہے۔ مزید معلومات: https://sentry.io/privacy/۔
Algolia (تلاش)
اس ویب سائٹ اور ہماری ایپ پر کورس اور ایونٹ کی تلاش Algolia کی طرف سے فراہم کی جاتی ہے۔ فراہم کنندہ Algolia SAS, 55 Rue dAmsterdam, 75008 Paris, France (جسے "Algolia" کہا جاتا ہے) ہے۔
جب آپ تلاش کرتے ہیں، تو آپ کا سرچ ٹرم، سیٹ کردہ فلٹرز اور آپ کا IP ایڈریس Algolia کو منتقل کیا جاتا ہے تاکہ مماثل نتائج کا تعین کیا جا سکے۔ قانونی بنیاد GDPR کا آرٹیکل 6(1)(b) اور (f) ہے: تلاش ہماری پیشکش کا بنیادی فنکشن ہے۔
اس کے علاوہ، Algolia یہ اندازہ لگا سکتا ہے کہ کون سے نتائج دیکھے گئے، کلک کیے گئے اور بک کیے گئے، تاکہ تلاش کے نتائج کو بہتر بنایا جا سکے۔ اس عمل میں ایک پہچاننے والی کوکی سیٹ کی جاتی ہے۔ یہ اندازہ صرف تب کیا جاتا ہے جب آپ نے شماریات کے زمرے کے لیے رضامندی دی ہو (GDPR کا آرٹیکل 6(1)(a) اور TDDDG کا سیکشن 25(1))۔ رضامندی کسی بھی وقت واپس لی جا سکتی ہے۔
مزید معلومات: https://www.algolia.com/policies/privacy۔
Cloudinary (تصاویر اور ویڈیوز)
اس ویب سائٹ اور ہماری ایپ پر موجود تصاویر اور ویڈیوز Cloudinary کے ذریعے ڈیلیور اور ذخیرہ کی جاتی ہیں۔ فراہم کنندہ Cloudinary Inc., 3400 Central Expressway, Suite 110, Santa Clara, CA 94051, USA (جسے "Cloudinary" کہا جاتا ہے) ہے۔
صفحہ کال کرنے پر، آپ کا براؤزر تصاویر براہ راست Cloudinary کے سرورز سے لوڈ کرتا ہے۔ اس عمل میں، آپ کا IP ایڈریس اور براؤزر اور آلے کے بارے میں تکنیکی تفصیلات Cloudinary کو منتقل کی جاتی ہیں۔ اگر آپ خود تصاویر اپ لوڈ کرتے ہیں، تو انہیں Cloudinary پر ذخیرہ کیا جاتا ہے۔
قانونی بنیاد GDPR کا آرٹیکل 6(1)(f) ہے؛ ہمارے پاس اپنے مواد کی تیز اور قابل اعتماد ڈیلیوری کا جائز مفاد ہے۔ جہاں تک اپ لوڈ کردہ مواد کا اسٹوریج معاہدے کی تکمیل میں مدد کرتا ہے، قانونی بنیاد GDPR کا آرٹیکل 6(1)(b) ہے۔
ہم نے Cloudinary کے ساتھ آرڈر پروسیسنگ کا معاہدہ کیا ہے۔ امریکہ میں ڈیٹا کی منتقلی یورپی کمیشن کی معیاری معاہداتی شقوں پر مبنی ہے۔ مزید معلومات: https://cloudinary.com/privacy۔
ای کامرس اور ادائیگی فراہم کنندگان
صارفین اور معاہدے کے ڈیٹا کو پروسیس کرنا
ہم اپنے معاہداتی تعلقات کے قیام، مواد کے ڈیزائن اور تبدیلی کے لیے ذاتی صارفین اور معاہدے کے ڈیٹا کو اکٹھا، پروسیس اور استعمال کرتے ہیں۔ اس ویب سائٹ کے استعمال (استعمال کے ڈیٹا) کے بارے میں ذاتی ڈیٹا کو ہم صرف اس حد تک اکٹھا، پروسیس اور استعمال کرتے ہیں جہاں یہ صارف کو سروس کے استعمال یا بلنگ کے قابل بنانے کے لیے ضروری ہو۔ اس کے لیے قانونی بنیاد GDPR کا آرٹیکل 6(1)(b) ہے۔
اکٹھا کیا گیا کسٹمر ڈیٹا آرڈر مکمل ہونے یا کاروباری تعلقات ختم ہونے اور اگر کوئی قانونی برقرار رکھنے کی مدت موجود ہو تو اس کے ختم ہونے کے بعد حذف کر دیا جاتا ہے۔ قانونی برقرار رکھنے کی مدت متاثر نہیں ہوتی ہے۔
آن لائن شاپس، مرچنٹس اور سامان کی ترسیل کے لیے معاہدے کے اختتام پر ڈیٹا کی منتقلی
اگر آپ ہم سے سامان آرڈر کرتے ہیں، تو ہم آپ کا ذاتی ڈیٹا ڈیلیوری کے لیے ذمہ دار ٹرانسپورٹ کمپنی اور ادائیگی کی پروسیسنگ کے لیے تفویض کردہ ادائیگی سروس فراہم کنندہ کو منتقل کرتے ہیں۔ صرف وہی ڈیٹا فراہم کیا جاتا ہے جو متعلقہ سروس فراہم کنندہ کو اپنا کام پورا کرنے کے لیے درکار ہو۔ اس کے لیے قانونی بنیاد GDPR کا آرٹیکل 6(1)(b) ہے، جو معاہدے کی تکمیل یا معاہدے سے پہلے کے اقدامات کے لیے ڈیٹا کی پروسیسنگ کی اجازت دیتا ہے۔ اگر آپ نے GDPR کے آرٹیکل 6(1)(a) کے تحت متعلقہ رضامندی دی ہے، تو ہم آپ کا ای میل پتہ ڈیلیوری کے لیے ذمہ دار ٹرانسپورٹ کمپنی کو فراہم کریں گے، تاکہ وہ آپ کو ای میل کے ذریعے آپ کے آرڈر کی ترسیل کی حیثیت کے بارے میں مطلع کر سکے؛ آپ کسی بھی وقت رضامندی واپس لے سکتے ہیں۔
خدمات اور ڈیجیٹل مواد کے لیے معاہدے کے اختتام پر ڈیٹا کی منتقلی
ہم ذاتی ڈیٹا تیسرے فریق کو صرف تب منتقل کرتے ہیں جب یہ معاہدے کی پروسیسنگ کے حصے کے طور پر ضروری ہو، مثلاً ادائیگی کی پروسیسنگ کے لیے تفویض کردہ بینک کو۔
ڈیٹا کی مزید منتقلی نہیں ہوتی یا صرف تب ہوتی ہے جب آپ نے منتقلی کے لیے واضح طور پر رضامندی دی ہو۔ اشتہارات جیسے مقاصد کے لیے واضح رضامندی کے بغیر تیسرے فریق کو آپ کا ڈیٹا منتقل نہیں کیا جاتا۔
ڈیٹا پروسیسنگ کی بنیاد GDPR کا آرٹیکل 6(1)(b) ہے، جو معاہدے کی تکمیل یا معاہدے سے پہلے کے اقدامات کے لیے ڈیٹا کی پروسیسنگ کی اجازت دیتا ہے۔
ادائیگی کی خدمات
ہم اپنی ویب سائٹ پر تیسری کمپنیوں کی ادائیگی کی خدمات شامل کرتے ہیں۔ جب آپ ہم سے خریداری کرتے ہیں، تو آپ کا ادائیگی کا ڈیٹا (مثال کے طور پر نام، ادائیگی کی رقم، اکاؤنٹ کی تفصیلات، کریڈٹ کارڈ نمبر) ادائیگی سروس فراہم کنندہ کی طرف سے ادائیگی کی پروسیسنگ کے مقصد کے لیے پروسیس کیا جاتا ہے۔ ان لین دین کے لیے متعلقہ فراہم کنندگان کی متعلقہ معاہداتی اور رازداری کی دفعات لاگو ہوتی ہیں۔ ادائیگی سروس فراہم کنندگان کا استعمال GDPR کے آرٹیکل 6(1)(b) (معاہدے کی پروسیسنگ) اور ادائیگی کے عمل کو ممکنہ حد تک ہموار، آرام دہ اور محفوظ بنانے کے مفاد میں (GDPR کا آرٹیکل 6(1)(f)) کیا جاتا ہے۔ جہاں مخصوص کارروائیوں کے لیے آپ کی رضامندی طلب کی جاتی ہے، GDPR کا آرٹیکل 6(1)(a) ڈیٹا پروسیسنگ کی قانونی بنیاد ہے؛ رضامندی کسی بھی وقت مستقبل کے لیے واپس لی جا سکتی ہے۔
ہم اس ویب سائٹ کے حصے کے طور پر درج ذیل ادائیگی کی خدمات / ادائیگی سروس فراہم کنندگان کا استعمال کرتے ہیں:
Stripe
EU کے اندر صارفین کے لیے فراہم کنندہ Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Ireland (جسے "Stripe" کہا جاتا ہے) ہے۔
امریکہ میں ڈیٹا کی منتقلی یورپی کمیشن کی معیاری معاہداتی شقوں پر مبنی ہے۔ تفصیلات یہاں مل سکتی ہیں: https://stripe.com/de/privacy اور https://stripe.com/de/guides/general-data-protection-regulation۔
اس کے بارے میں تفصیلات آپ Stripe کی رازداری کی پالیسی میں درج ذیل لنک کے ذریعے پڑھ سکتے ہیں: https://stripe.com/de/privacy۔
Paddle
پریمیم ممبرشپ، جو آپ ہماری ایپ udansa-connect کے ویب حصے میں مکمل کرتے ہیں، Paddle کے ذریعے پروسیس کی جاتی ہیں۔ فراہم کنندہ Paddle.com Market Limited, Judd House, 18-29 Mora Street, London, EC1V 8BT, United Kingdom (جسے "Paddle" کہا جاتا ہے) ہے۔ Paddle اس عمل میں سروس کے بیچنے والے (Merchant of Record) کے طور پر کام کرتا ہے اور ادائیگی کی پروسیسنگ اور انوائسنگ کا ذمہ دار ہے۔
Paddle کو آپ کا ای میل پتہ، آپ کی صارف ID اور منتخب کردہ پروڈکٹ کی تفصیلات منتقل کی جاتی ہیں۔ آپ ادائیگی کا ڈیٹا براہ راست Paddle پر درج کرتے ہیں؛ ہمیں وہ موصول نہیں ہوتا۔ قانونی بنیاد GDPR کا آرٹیکل 6(1)(b) ہے۔ برطانیہ کے لیے یورپی کمیشن کا ایک مناسبیت کا فیصلہ موجود ہے۔ مزید معلومات: https://www.paddle.com/legal/privacy۔
RevenueCat
ہماری ایپ کے اندر خریداریاں (ایپ اسٹور یا Google Play کے ذریعے ان-ایپ خریداریاں) ہم RevenueCat کے ساتھ منظم کرتے ہیں۔ فراہم کنندہ RevenueCat, Inc., 631-633 Taraval Street #101, San Francisco, CA 94116, USA (جسے "RevenueCat" کہا جاتا ہے) ہے۔
RevenueCat ہماری طرف سے آپ کی صارف ID اور خریداری کے عمل اور آپ کی ممبرشپ کی حیثیت کے بارے میں تفصیلات کو پروسیس کرتا ہے، تاکہ ہم انلاک کی گئی خصوصیات کو ڈیوائسز کے درمیان فراہم کر سکیں۔ ہم کوئی ای میل پتہ یا آپ کا نام منتقل نہیں کرتے۔ قانونی بنیاد GDPR کا آرٹیکل 6(1)(b) ہے۔
ہم نے RevenueCat کے ساتھ آرڈر پروسیسنگ کا معاہدہ کیا ہے۔ امریکہ میں ڈیٹا کی منتقلی یورپی کمیشن کی معیاری معاہداتی شقوں پر مبنی ہے۔ مزید معلومات: https://www.revenuecat.com/privacy۔
ہم اپنے معاہداتی تعلقات کے قیام، مواد کے ڈیزائن اور تبدیلی کے لیے ذاتی صارفین اور معاہدے کے ڈیٹا کو اکٹھا، پروسیس اور استعمال کرتے ہیں۔ اس ویب سائٹ کے استعمال (استعمال کے ڈیٹا) کے بارے میں ذاتی ڈیٹا کو ہم صرف اس حد تک اکٹھا، پروسیس اور استعمال کرتے ہیں جہاں یہ صارف کو سروس کے استعمال یا بلنگ کے قابل بنانے کے لیے ضروری ہو۔ اس کے لیے قانونی بنیاد GDPR کا آرٹیکل 6(1)(b) ہے۔
اکٹھا کیا گیا کسٹمر ڈیٹا آرڈر مکمل ہونے یا کاروباری تعلقات ختم ہونے اور اگر کوئی قانونی برقرار رکھنے کی مدت موجود ہو تو اس کے ختم ہونے کے بعد حذف کر دیا جاتا ہے۔ قانونی برقرار رکھنے کی مدت متاثر نہیں ہوتی ہے۔
آن لائن شاپس، مرچنٹس اور سامان کی ترسیل کے لیے معاہدے کے اختتام پر ڈیٹا کی منتقلی
اگر آپ ہم سے سامان آرڈر کرتے ہیں، تو ہم آپ کا ذاتی ڈیٹا ڈیلیوری کے لیے ذمہ دار ٹرانسپورٹ کمپنی اور ادائیگی کی پروسیسنگ کے لیے تفویض کردہ ادائیگی سروس فراہم کنندہ کو منتقل کرتے ہیں۔ صرف وہی ڈیٹا فراہم کیا جاتا ہے جو متعلقہ سروس فراہم کنندہ کو اپنا کام پورا کرنے کے لیے درکار ہو۔ اس کے لیے قانونی بنیاد GDPR کا آرٹیکل 6(1)(b) ہے، جو معاہدے کی تکمیل یا معاہدے سے پہلے کے اقدامات کے لیے ڈیٹا کی پروسیسنگ کی اجازت دیتا ہے۔ اگر آپ نے GDPR کے آرٹیکل 6(1)(a) کے تحت متعلقہ رضامندی دی ہے، تو ہم آپ کا ای میل پتہ ڈیلیوری کے لیے ذمہ دار ٹرانسپورٹ کمپنی کو فراہم کریں گے، تاکہ وہ آپ کو ای میل کے ذریعے آپ کے آرڈر کی ترسیل کی حیثیت کے بارے میں مطلع کر سکے؛ آپ کسی بھی وقت رضامندی واپس لے سکتے ہیں۔
خدمات اور ڈیجیٹل مواد کے لیے معاہدے کے اختتام پر ڈیٹا کی منتقلی
ہم ذاتی ڈیٹا تیسرے فریق کو صرف تب منتقل کرتے ہیں جب یہ معاہدے کی پروسیسنگ کے حصے کے طور پر ضروری ہو، مثلاً ادائیگی کی پروسیسنگ کے لیے تفویض کردہ بینک کو۔
ڈیٹا کی مزید منتقلی نہیں ہوتی یا صرف تب ہوتی ہے جب آپ نے منتقلی کے لیے واضح طور پر رضامندی دی ہو۔ اشتہارات جیسے مقاصد کے لیے واضح رضامندی کے بغیر تیسرے فریق کو آپ کا ڈیٹا منتقل نہیں کیا جاتا۔
ڈیٹا پروسیسنگ کی بنیاد GDPR کا آرٹیکل 6(1)(b) ہے، جو معاہدے کی تکمیل یا معاہدے سے پہلے کے اقدامات کے لیے ڈیٹا کی پروسیسنگ کی اجازت دیتا ہے۔
ادائیگی کی خدمات
ہم اپنی ویب سائٹ پر تیسری کمپنیوں کی ادائیگی کی خدمات شامل کرتے ہیں۔ جب آپ ہم سے خریداری کرتے ہیں، تو آپ کا ادائیگی کا ڈیٹا (مثال کے طور پر نام، ادائیگی کی رقم، اکاؤنٹ کی تفصیلات، کریڈٹ کارڈ نمبر) ادائیگی سروس فراہم کنندہ کی طرف سے ادائیگی کی پروسیسنگ کے مقصد کے لیے پروسیس کیا جاتا ہے۔ ان لین دین کے لیے متعلقہ فراہم کنندگان کی متعلقہ معاہداتی اور رازداری کی دفعات لاگو ہوتی ہیں۔ ادائیگی سروس فراہم کنندگان کا استعمال GDPR کے آرٹیکل 6(1)(b) (معاہدے کی پروسیسنگ) اور ادائیگی کے عمل کو ممکنہ حد تک ہموار، آرام دہ اور محفوظ بنانے کے مفاد میں (GDPR کا آرٹیکل 6(1)(f)) کیا جاتا ہے۔ جہاں مخصوص کارروائیوں کے لیے آپ کی رضامندی طلب کی جاتی ہے، GDPR کا آرٹیکل 6(1)(a) ڈیٹا پروسیسنگ کی قانونی بنیاد ہے؛ رضامندی کسی بھی وقت مستقبل کے لیے واپس لی جا سکتی ہے۔
ہم اس ویب سائٹ کے حصے کے طور پر درج ذیل ادائیگی کی خدمات / ادائیگی سروس فراہم کنندگان کا استعمال کرتے ہیں:
Stripe
EU کے اندر صارفین کے لیے فراہم کنندہ Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Ireland (جسے "Stripe" کہا جاتا ہے) ہے۔
امریکہ میں ڈیٹا کی منتقلی یورپی کمیشن کی معیاری معاہداتی شقوں پر مبنی ہے۔ تفصیلات یہاں مل سکتی ہیں: https://stripe.com/de/privacy اور https://stripe.com/de/guides/general-data-protection-regulation۔
اس کے بارے میں تفصیلات آپ Stripe کی رازداری کی پالیسی میں درج ذیل لنک کے ذریعے پڑھ سکتے ہیں: https://stripe.com/de/privacy۔
Paddle
پریمیم ممبرشپ، جو آپ ہماری ایپ udansa-connect کے ویب حصے میں مکمل کرتے ہیں، Paddle کے ذریعے پروسیس کی جاتی ہیں۔ فراہم کنندہ Paddle.com Market Limited, Judd House, 18-29 Mora Street, London, EC1V 8BT, United Kingdom (جسے "Paddle" کہا جاتا ہے) ہے۔ Paddle اس عمل میں سروس کے بیچنے والے (Merchant of Record) کے طور پر کام کرتا ہے اور ادائیگی کی پروسیسنگ اور انوائسنگ کا ذمہ دار ہے۔
Paddle کو آپ کا ای میل پتہ، آپ کی صارف ID اور منتخب کردہ پروڈکٹ کی تفصیلات منتقل کی جاتی ہیں۔ آپ ادائیگی کا ڈیٹا براہ راست Paddle پر درج کرتے ہیں؛ ہمیں وہ موصول نہیں ہوتا۔ قانونی بنیاد GDPR کا آرٹیکل 6(1)(b) ہے۔ برطانیہ کے لیے یورپی کمیشن کا ایک مناسبیت کا فیصلہ موجود ہے۔ مزید معلومات: https://www.paddle.com/legal/privacy۔
RevenueCat
ہماری ایپ کے اندر خریداریاں (ایپ اسٹور یا Google Play کے ذریعے ان-ایپ خریداریاں) ہم RevenueCat کے ساتھ منظم کرتے ہیں۔ فراہم کنندہ RevenueCat, Inc., 631-633 Taraval Street #101, San Francisco, CA 94116, USA (جسے "RevenueCat" کہا جاتا ہے) ہے۔
RevenueCat ہماری طرف سے آپ کی صارف ID اور خریداری کے عمل اور آپ کی ممبرشپ کی حیثیت کے بارے میں تفصیلات کو پروسیس کرتا ہے، تاکہ ہم انلاک کی گئی خصوصیات کو ڈیوائسز کے درمیان فراہم کر سکیں۔ ہم کوئی ای میل پتہ یا آپ کا نام منتقل نہیں کرتے۔ قانونی بنیاد GDPR کا آرٹیکل 6(1)(b) ہے۔
ہم نے RevenueCat کے ساتھ آرڈر پروسیسنگ کا معاہدہ کیا ہے۔ امریکہ میں ڈیٹا کی منتقلی یورپی کمیشن کی معیاری معاہداتی شقوں پر مبنی ہے۔ مزید معلومات: https://www.revenuecat.com/privacy۔
ہماری ایپ udansa-connect
مندرجہ ذیل سیکشنز ہماری ایپ udansa-connect پر لاگو ہوتے ہیں، جس کے ساتھ آپ ڈانس پروفائل بنا سکتے ہیں، ڈانس پارٹنرز تلاش کر سکتے ہیں اور دوسروں کے ساتھ بات چیت کر سکتے ہیں۔ ایپ کا مقصد بالغ افراد کے لیے ہے۔ اضافی طور پر، پیشگی سیکشنز لاگو ہوتے ہیں، خاص طور پر رجسٹریشن، ہوسٹنگ، ادائیگی فراہم کنندگان اور آپ کے حقوق کے بارے میں۔
پروفائل ڈیٹا
اپنا پروفائل ترتیب دیتے وقت، ہم وہ تفصیلات پروسیس کرتے ہیں جو آپ خود فراہم کرتے ہیں: پہلا نام اور آخری نام، صنف، رضاکارانہ طور پر آپ کی تاریخ پیدائش اور قد، آپ کی ڈانس کی سطح، آپ کا کردار (لیڈ، فالو یا دونوں)، آپ کے ڈانس اسٹائلز، آپ کی زبانیں، آپ کا مقام اور رضاکارانہ تفصیلات جیسے تفصیل کا متن، اہداف، دستیابی اور پسندیدہ گانا۔ اضافی طور پر، آپ سرچ ترجیحات ذخیرہ کر سکتے ہیں، مثلاً اپنے مطلوبہ پارٹنر کی مطلوبہ صنف، عمر کی حد، سطح اور اسٹائلز۔
یہ ڈیٹا ایپ کے دیگر صارفین کو نظر آتا ہے، اس حد تک کہ آپ نے اسے ظاہر کیا ہے۔ ترتیبات کے ذریعے آپ کنٹرول کر سکتے ہیں کہ آیا آپ کی عمر اور فعالیت کی حیثیت دکھائی جائے یا نہیں۔ قانونی بنیاد GDPR کا آرٹیکل 6(1)(b) ہے، کیونکہ پروفائل ڈیٹا آپ کی مطلوبہ سروس کا مرکز ہے؛ رضاکارانہ اضافی تفصیلات GDPR کے آرٹیکل 6(1)(a) پر مبنی ہیں۔
مقام کا ڈیٹا
تاکہ ہم آپ کو آپ کے قریب ڈانس پارٹنرز اور پیشکشیں دکھا سکیں، ہم آپ کے مقام کو پروسیس کرتے ہیں۔ آپ اسے خود درج کر سکتے ہیں یا اپنے آلے کی لوکیشن ڈیٹرمینیشن کا استعمال کر سکتے ہیں۔ اگر آپ لوکیشن ڈیٹرمینیشن کا استعمال کرتے ہیں، تو ایپ ایک بار اجازت طلب کرتی ہے اور آپ کی پوزیشن صرف اسی لمحے طے کرتی ہے؛ مستقل یا پس منظر میں چلنے والی لوکیشن ٹریکنگ نہیں ہوتی ہے۔
مقام، ملک اور نقاط ذخیرہ کیے جاتے ہیں، جن سے ہم دوسرے پروفائلز تک فاصلہ حساب کرتے ہیں۔ دیگر صارفین کو صرف ایک گول کیا ہوا فاصلہ اور آپ کا مقام نظر آتا ہے، آپ کے درست نقاط کبھی نہیں دکھائے جاتے۔ نقاط کو کسی مقام کے نام میں تبدیل کرنے کے لیے، ہم نقاط کو Nominatim کو منتقل کرتے ہیں (سیکشن OpenStreetMap دیکھیں)۔ قانونی بنیاد GDPR کے آرٹیکل 6(1)(a) کے تحت آپ کی رضامندی ہے، جسے آپ اپنے آلے کی سسٹم سیٹنگز کے ذریعے کسی بھی وقت واپس لے سکتے ہیں۔
تصاویر
آپ پروفائل تصویر، پس منظر کی تصویر اور گیلری میں دیگر تصاویر اپ لوڈ کر سکتے ہیں اور چیٹ میں تصاویر بھیج سکتے ہیں۔ تصاویر کو Cloudinary پر ذخیرہ کیا جاتا ہے (وہاں کا سیکشن دیکھیں)۔ چیٹ میں بھیجی گئی تصاویر کو محفوظ مواد کے طور پر رکھا جاتا ہے اور 90 دنوں کے بعد خود بخود حذف کر دیا جاتا ہے۔ قانونی بنیاد GDPR کا آرٹیکل 6(1)(b) ہے۔
پیغامات اور گروپس
ایپ کے ذریعے آپ انفرادی اور گروپ پیغامات کا تبادلہ کر سکتے ہیں، پیغامات پر ردعمل دے سکتے ہیں اور سروے میں حصہ لے سکتے ہیں۔ ہم آپ کے پیغامات کا مواد، وقت، پڑھنے کی حیثیت اور کسی بھی ترمیم کو ذخیرہ کرتے ہیں، تاکہ بات چیت آپ کے آلات پر دستیاب رہے۔ یہ بھی ذخیرہ کیا جاتا ہے کہ آپ آخری بار کب فعال تھے؛ اس حیثیت کا ڈسپلے آپ ترتیبات میں بند کر سکتے ہیں۔
قانونی بنیاد GDPR کا آرٹیکل 6(1)(b) ہے۔ براہ کرم نوٹ کریں کہ پیغامات اینڈ-ٹو-اینڈ انکرپٹڈ نہیں ہیں؛ وہ ہمارے سرورز پر ذخیرہ ہوتے ہیں اور نیچے بیان کردہ مواد کی جانچ کے حصے کے طور پر خود بخود ان کا اندازہ لگایا جاتا ہے۔
پیغامات کا خودکار ترجمہ
اگر آپ کسی ایسے شخص کے ساتھ لکھتے ہیں جس نے دوسری زبان سیٹ کی ہے، تو ہم آپ کے پیغام کا خود بخود ترجمہ کرتے ہیں تاکہ اسے سمجھا جا سکے۔ اس کے لیے پیغام کا متن Lovable Labs AB, Regeringsgatan 25, 111 53 Stockholm, Sweden کی AI انٹرفیس کے ذریعے ایک لینگویج ماڈل کو منتقل کیا جاتا ہے، جو وہاں Google کی طرف سے فراہم کیا جاتا ہے؛ متبادل کے طور پر OpenAI کا ماڈل استعمال ہوتا ہے۔ ترجمہ کو عارضی طور پر ذخیرہ کیا جاتا ہے تاکہ ایک ہی متن کو کئی بار منتقل نہ کرنا پڑے۔ قانونی بنیاد GDPR کا آرٹیکل 6(1)(b) ہے۔
مواد کی خودکار جانچ
اپنے صارفین کو ہراساں کرنے اور غیر مجاز مواد سے بچانے کے لیے، مواد کو شائع ہونے سے پہلے خود بخود جانچا جاتا ہے۔
ٹیکسٹس، یعنی پیغامات، پروفائل ٹیکسٹس، نام اور سروے کے اختیارات، ہم اس کے لیے OpenAI Ireland Limited, 1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Ireland کو منتقل کرتے ہیں۔ تصاویر کو ہم اپ لوڈ کرنے سے پہلے Kozelo SAS (Sightengine), 16 bis rue dOdessa, 75014 Paris, France کو منتقل کرتے ہیں، جو انہیں ممنوعہ مواد کے لیے جانچتی ہے۔
اگر جانچ کسی خلاف ورزی کا پتہ لگاتی ہے، تو مواد شائع نہیں کیا جاتا اور عمل کو ثبوت کے مقاصد کے لیے لاگ کیا جاتا ہے۔ یہ جانچ ایک خودکار پیشگی کنٹرول ہے، لیکن GDPR کے آرٹیکل 22 کے معنی میں قانونی اثر کے ساتھ خودکار فیصلہ نہیں ہے۔ اگر آپ کے خیال میں کسی مواد کو غلط طریقے سے بلاک کیا گیا ہے، تو hi@udansa.com پر رابطہ کریں؛ ہم پھر معاملے کو ذاتی طور پر دیکھیں گے۔
قانونی بنیاد GDPR کا آرٹیکل 6(1)(f) ہے۔ ہمارے پاس اپنے پلیٹ فارم کو غیر قانونی اور ہراساں کرنے والے مواد سے پاک رکھنے اور اپنی قانونی ذمہ داریوں کو پورا کرنے کا جائز مفاد ہے۔
ڈانس پارٹنرز کے لیے تجاویز (پروفائلنگ)
تاکہ آپ کو مماثل پروفائلز پہلے دکھائے جائیں، ہم خود بخود اندازہ لگاتے ہیں کہ دو پروفائلز ایک دوسرے کے ساتھ کتنی اچھی طرح مماثل ہیں۔ اس اندازے میں شامل ہیں: مشترکہ ڈانس اسٹائلز، ایک دوسرے کے کردار، ڈانس کی سطح، مشق کی تعدد، فاصلہ، آخری فعالیت، مشترکہ اہداف اور ایونٹس، نیز آپ کی طرف سے ذخیرہ کردہ سرچ ترجیحات بشمول عمر کی حد۔ نتیجہ آپ کو فیصد میں مماثلت کے طور پر دکھایا جاتا ہے۔
اضافی طور پر، ہم آپ کی پروفائل تفصیلات، یعنی پہلا نام، تفصیل کا متن، ڈانس اسٹائلز، کردار، سطح، اہداف اور مقام، نیز پچھلے 90 دنوں کے آپ کے میوزک سکینز سے آپ کی پروفائل کی ایک ریاضیاتی نمائندگی (نام نہاد Embedding) بناتے ہیں، جس سے مماثل پروفائلز تلاش کیے جاتے ہیں۔ یہ حساب Lovable Labs AB کی AI انٹرفیس کے ذریعے Google کے ماڈل کا استعمال کرتے ہوئے کیا جاتا ہے۔
یہ طریقہ کار GDPR کے معنی میں پروفائلنگ ہے۔ یہ صرف تجاویز کی ترتیب کے لیے کام کرتا ہے اور آپ پر اس کا کوئی قانونی اثر نہیں ہوتا؛ اس کے ساتھ GDPR کے آرٹیکل 22 کے معنی میں کوئی خودکار فیصلہ منسلک نہیں ہے۔ قانونی بنیاد GDPR کا آرٹیکل 6(1)(b) ہے، کیونکہ مماثل ڈانس پارٹنرز کی فراہمی ایپ کا مقصد ہے۔ آپ GDPR کے آرٹیکل 21 کے تحت پروسیسنگ کے خلاف اعتراض کر سکتے ہیں۔
پروفائل وزٹس
اگر آپ کسی غیر ملکی پروفائل کو کھولتے ہیں، تو ہم اسے دن میں ایک بار ذخیرہ کرتے ہیں۔ متعلقہ شخص دیکھ سکتا ہے کہ اس کا پروفائل کس نے وزٹ کیا ہے۔ اس کے برعکس، دوسروں کے لیے یہ نظر آتا ہے کہ آپ نے ان کا پروفائل وزٹ کیا ہے۔ قانونی بنیاد GDPR کا آرٹیکل 6(1)(f) ہے؛ جائز مفاد ایک ثالثی پلیٹ فارم کے لیے معمول کی شفافیت اور رابطوں کے آغاز میں ہے۔
رپورٹ کرنا اور بلاک کرنا
آپ دوسرے لوگوں کو بلاک کر سکتے ہیں اور لوگوں اور پیشکشوں کی رپورٹ کر سکتے ہیں۔ رپورٹ کی صورت میں، ہم آپ کی تفصیلات اور رپورٹ کردہ مواد سے متعلق ڈیٹا پروسیس کرتے ہیں اور انہیں ای میل کے ذریعے ہماری سپورٹ ٹیم کو منتقل کرتے ہیں۔ قانونی بنیاد GDPR کا آرٹیکل 6(1)(f) ہے، نیز ڈیجیٹل سروسز ایکٹ (GDPR کا آرٹیکل 6(1)(c)) کے تحت ہماری ذمہ داریوں کی تکمیل ہے۔
میوزک ریکگنیشن (Song-Scan)
Song-Scan کے ساتھ آپ اپنے ارد گرد کی موسیقی کو پہچان سکتے ہیں اور یہ جان سکتے ہیں کہ وہ کن ڈانسز کے ساتھ فٹ بیٹھتی ہے۔ سکین شروع کرنے پر، ایپ آپ کے آلے کے مائکروفون کے ذریعے ایک مختصر ٹکڑا ریکارڈ کرتی ہے۔ ریکارڈنگ صرف تب شروع ہوتی ہے جب آپ خود سکین کو شروع کرتے ہیں۔
اس ٹکڑے کو میوزک ریکگنیشن سروس AudD (https://audd.io) کو عنوان کا تعین کرنے کے لیے منتقل کیا جاتا ہے، نیز Lovable Labs AB کی AI انٹرفیس کو، جو اسے Google کے ماڈل کے ساتھ جانچتی ہے، تاکہ مماثل ڈانسز، ردھم اور ٹیمپو کا تعین کیا جا سکے۔ Apple کے آلات پر، ٹائٹل ریکگنیشن اضافی طور پر آلے کے اپنے ShazamKit فنکشن کے ذریعے ہوتی ہے، بغیر اس کے کہ ہمیں کوئی ڈیٹا منتقل کیا جائے۔
خود آڈیو ریکارڈنگ کو ہم ذخیرہ نہیں کرتے۔ سکین کا نتیجہ ذخیرہ کیا جاتا ہے، یعنی عنوان، آرٹسٹ، ٹیمپو، صنف اور مماثل ڈانسز، نیز وقت۔ اپنی سکین ہسٹری آپ ایپ میں دیکھ سکتے ہیں۔ پہچانی گئی موسیقی کی خصوصیات اوپر بیان کردہ ڈانس پارٹنرز کے لیے تجاویز میں شامل ہوتی ہیں۔
قانونی بنیاد GDPR کے آرٹیکل 6(1)(a) کے تحت آپ کی رضامندی ہے، جسے آپ سکین شروع کرنے اور مائکروفون کی اجازت دے کر دیتے ہیں اور اپنے آلے کی سسٹم سیٹنگز کے ذریعے کسی بھی وقت واپس لے سکتے ہیں۔
ڈکٹیشن فنکشن
آپ ٹائپ کرنے کے بجائے پیغامات ڈکٹیٹ کر سکتے ہیں۔ موبائل آلات پر، آپ کے آپریٹنگ سسٹم کی سپیچ ریکگنیشن تبدیلی کا کام سنبھالتی ہے۔ کچھ براؤزرز میں ریکارڈنگ متعلقہ براؤزر مینوفیکچرر کو منتقل کی جاتی ہے۔ یہ فنکشن صرف تب شروع ہوتا ہے جب آپ اسے واضح طور پر شروع کرتے ہیں۔ قانونی بنیاد GDPR کا آرٹیکل 6(1)(a) ہے۔
پش نوٹیفیکیشنز
اگر آپ پش نوٹیفیکیشنز کی اجازت دیتے ہیں، تو ہم آپ کو نئے پیغامات، رابطہ استفسارات اور دیگر واقعات کے بارے میں مطلع کرتے ہیں۔ اس کے لیے ہم ایک ڈیوائس شناخت کنندہ (Push-Token)، پلیٹ فارم اور آپ کے آلے کی ڈیوائس شناخت کنندہ ذخیرہ کرتے ہیں۔ ترسیل Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland کی Firebase Cloud Messaging کے ذریعے ہوتی ہے۔
نوٹیفیکیشن کے متن میں پیغام کا پیش منظر شامل ہو سکتا ہے۔ کون سے واقعات نوٹیفیکیشن کو متحرک کرتے ہیں، یہ آپ ایپ میں سیٹ کرتے ہیں؛ کل اجازت کو آپ اپنے آلے کی سسٹم سیٹنگز کے ذریعے واپس لیتے ہیں۔ ان سبسکرائب کرنے پر ہم ٹوکن حذف کر دیتے ہیں۔ قانونی بنیاد GDPR کا آرٹیکل 6(1)(a) کے تحت آپ کی رضامندی ہے۔
آپ کے آلے پر اجازتیں
استعمال ہونے والی خصوصیت کے لحاظ سے، ایپ درج ذیل اجازتیں طلب کرتی ہے: کیمرہ اور فوٹو لائبریری (پروفائل اور چیٹ تصاویر)، مقام (قریبی سرچ)، مائکروفون (Song-Scan)، سپیچ ریکگنیشن (ڈکٹیشن فنکشن)، نوٹیفیکیشنز (Push)، کیلنڈر (تصدیق شدہ ملاقاتوں کا اندراج)، رابطے (مدعو کرنے کے لیے ایک شخص کا انتخاب) اور Face ID یا فنگر پرنٹ (ایپ کو لاک کرنا)۔
تمام اجازتیں صرف تب طلب کی جاتی ہیں جب آپ متعلقہ خصوصیت استعمال کرتے ہیں، اور انہیں کسی بھی وقت سسٹم سیٹنگز کے ذریعے واپس لیا جا سکتا ہے۔ آپ کی ایڈریس بک کو پڑھا نہیں جاتا اور منتقل نہیں کیا جاتا: مدعو کرتے وقت، آپ سسٹم ڈائیلاگ میں بالکل ایک شخص کا انتخاب کرتے ہیں، جس کی تفصیلات صرف آپ کے آلے پر دعوت نامہ بنانے کے لیے استعمال ہوتی ہیں۔ Face ID یا فنگر پرنٹ کے ذریعے لاک کو صرف آپ کے آلے پر جانچا جاتا ہے؛ بائیو میٹرک ڈیٹا ہمیں کسی بھی وقت موصول نہیں ہوتا۔
رجسٹریشن پر داخلی نوٹیفیکیشن
نئی رجسٹریشن کے بارے میں ہم اپنی ٹیم کو خود بخود اپنے داخلی پیغام رسانی کے سسٹم میں مطلع کرتے ہیں۔ اس عمل میں نئی رجسٹرڈ شخصیت کا نام، ای میل پتہ اور زبان Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Ireland کو منتقل کی جاتی ہے؛ تکنیکی فارورڈنگ Lovable Labs AB کے ذریعے ہوتی ہے۔ قانونی بنیاد GDPR کا آرٹیکل 6(1)(f) ہے؛ ہمارا جائز مفاد نئے ممبران کی فوری دیکھ بھال میں ہے۔
آپ کا اکاؤنٹ حذف کرنا
آپ ایپ کی ترتیبات میں کسی بھی وقت اپنا اکاؤنٹ حذف کر سکتے ہیں۔ اس عمل میں آپ کا پروفائل ڈیٹا، آپ کی تصاویر، آپ کی مقام کی تفصیلات، آپ کے ڈانس اور سرچ پروفائلز، آپ کی سکین ہسٹری، آپ کے پش ٹوکن، آپ کے پروفائل وزٹس اور آپ کی بلاک لسٹیں حذف کر دی جاتی ہیں۔ ہمارے لاگ ان سروس اور نیوز لیٹر بھیجنے والی سروس فراہم کنندہ پر آپ کا اندراج بھی حذف کر دیا جاتا ہے۔
قانونی وجوہات کی بنا پر حذف نہیں کیا جاتا، بلکہ آپ سے الگ کر دیا جاتا ہے: پہلے سے بھیجے گئے پیغامات، تاکہ بات چیت آپ کے گفتگو کرنے والے پارٹنرز کے لیے پڑھنے کے قابل رہے؛ ہمارے قوانین کی خلاف ورزیوں کا لاگ؛ نیز وہ تفصیلات جو ہمیں ٹیکس اور تجارتی قانون کے تحت برقرار رکھنے کی مدت کے لیے درکار ہوتی ہیں، خاص طور پر AO کے سیکشن 147 اور HGB کے سیکشن 257 کے تحت ادائیگی اور انوائسنگ ڈیٹا۔ اضافی طور پر، ہم حذف کرنے کے عمل کا ثبوت ذخیرہ کرتے ہیں۔
اگر آپ اپنے ڈیٹا کے بارے میں معلومات چاہتے ہیں یا قابل منتقلی فارمیٹ میں کاپی چاہتے ہیں، تو hi@udansa.com پر رابطہ کریں۔
پروفائل ڈیٹا
اپنا پروفائل ترتیب دیتے وقت، ہم وہ تفصیلات پروسیس کرتے ہیں جو آپ خود فراہم کرتے ہیں: پہلا نام اور آخری نام، صنف، رضاکارانہ طور پر آپ کی تاریخ پیدائش اور قد، آپ کی ڈانس کی سطح، آپ کا کردار (لیڈ، فالو یا دونوں)، آپ کے ڈانس اسٹائلز، آپ کی زبانیں، آپ کا مقام اور رضاکارانہ تفصیلات جیسے تفصیل کا متن، اہداف، دستیابی اور پسندیدہ گانا۔ اضافی طور پر، آپ سرچ ترجیحات ذخیرہ کر سکتے ہیں، مثلاً اپنے مطلوبہ پارٹنر کی مطلوبہ صنف، عمر کی حد، سطح اور اسٹائلز۔
یہ ڈیٹا ایپ کے دیگر صارفین کو نظر آتا ہے، اس حد تک کہ آپ نے اسے ظاہر کیا ہے۔ ترتیبات کے ذریعے آپ کنٹرول کر سکتے ہیں کہ آیا آپ کی عمر اور فعالیت کی حیثیت دکھائی جائے یا نہیں۔ قانونی بنیاد GDPR کا آرٹیکل 6(1)(b) ہے، کیونکہ پروفائل ڈیٹا آپ کی مطلوبہ سروس کا مرکز ہے؛ رضاکارانہ اضافی تفصیلات GDPR کے آرٹیکل 6(1)(a) پر مبنی ہیں۔
مقام کا ڈیٹا
تاکہ ہم آپ کو آپ کے قریب ڈانس پارٹنرز اور پیشکشیں دکھا سکیں، ہم آپ کے مقام کو پروسیس کرتے ہیں۔ آپ اسے خود درج کر سکتے ہیں یا اپنے آلے کی لوکیشن ڈیٹرمینیشن کا استعمال کر سکتے ہیں۔ اگر آپ لوکیشن ڈیٹرمینیشن کا استعمال کرتے ہیں، تو ایپ ایک بار اجازت طلب کرتی ہے اور آپ کی پوزیشن صرف اسی لمحے طے کرتی ہے؛ مستقل یا پس منظر میں چلنے والی لوکیشن ٹریکنگ نہیں ہوتی ہے۔
مقام، ملک اور نقاط ذخیرہ کیے جاتے ہیں، جن سے ہم دوسرے پروفائلز تک فاصلہ حساب کرتے ہیں۔ دیگر صارفین کو صرف ایک گول کیا ہوا فاصلہ اور آپ کا مقام نظر آتا ہے، آپ کے درست نقاط کبھی نہیں دکھائے جاتے۔ نقاط کو کسی مقام کے نام میں تبدیل کرنے کے لیے، ہم نقاط کو Nominatim کو منتقل کرتے ہیں (سیکشن OpenStreetMap دیکھیں)۔ قانونی بنیاد GDPR کے آرٹیکل 6(1)(a) کے تحت آپ کی رضامندی ہے، جسے آپ اپنے آلے کی سسٹم سیٹنگز کے ذریعے کسی بھی وقت واپس لے سکتے ہیں۔
تصاویر
آپ پروفائل تصویر، پس منظر کی تصویر اور گیلری میں دیگر تصاویر اپ لوڈ کر سکتے ہیں اور چیٹ میں تصاویر بھیج سکتے ہیں۔ تصاویر کو Cloudinary پر ذخیرہ کیا جاتا ہے (وہاں کا سیکشن دیکھیں)۔ چیٹ میں بھیجی گئی تصاویر کو محفوظ مواد کے طور پر رکھا جاتا ہے اور 90 دنوں کے بعد خود بخود حذف کر دیا جاتا ہے۔ قانونی بنیاد GDPR کا آرٹیکل 6(1)(b) ہے۔
پیغامات اور گروپس
ایپ کے ذریعے آپ انفرادی اور گروپ پیغامات کا تبادلہ کر سکتے ہیں، پیغامات پر ردعمل دے سکتے ہیں اور سروے میں حصہ لے سکتے ہیں۔ ہم آپ کے پیغامات کا مواد، وقت، پڑھنے کی حیثیت اور کسی بھی ترمیم کو ذخیرہ کرتے ہیں، تاکہ بات چیت آپ کے آلات پر دستیاب رہے۔ یہ بھی ذخیرہ کیا جاتا ہے کہ آپ آخری بار کب فعال تھے؛ اس حیثیت کا ڈسپلے آپ ترتیبات میں بند کر سکتے ہیں۔
قانونی بنیاد GDPR کا آرٹیکل 6(1)(b) ہے۔ براہ کرم نوٹ کریں کہ پیغامات اینڈ-ٹو-اینڈ انکرپٹڈ نہیں ہیں؛ وہ ہمارے سرورز پر ذخیرہ ہوتے ہیں اور نیچے بیان کردہ مواد کی جانچ کے حصے کے طور پر خود بخود ان کا اندازہ لگایا جاتا ہے۔
پیغامات کا خودکار ترجمہ
اگر آپ کسی ایسے شخص کے ساتھ لکھتے ہیں جس نے دوسری زبان سیٹ کی ہے، تو ہم آپ کے پیغام کا خود بخود ترجمہ کرتے ہیں تاکہ اسے سمجھا جا سکے۔ اس کے لیے پیغام کا متن Lovable Labs AB, Regeringsgatan 25, 111 53 Stockholm, Sweden کی AI انٹرفیس کے ذریعے ایک لینگویج ماڈل کو منتقل کیا جاتا ہے، جو وہاں Google کی طرف سے فراہم کیا جاتا ہے؛ متبادل کے طور پر OpenAI کا ماڈل استعمال ہوتا ہے۔ ترجمہ کو عارضی طور پر ذخیرہ کیا جاتا ہے تاکہ ایک ہی متن کو کئی بار منتقل نہ کرنا پڑے۔ قانونی بنیاد GDPR کا آرٹیکل 6(1)(b) ہے۔
مواد کی خودکار جانچ
اپنے صارفین کو ہراساں کرنے اور غیر مجاز مواد سے بچانے کے لیے، مواد کو شائع ہونے سے پہلے خود بخود جانچا جاتا ہے۔
ٹیکسٹس، یعنی پیغامات، پروفائل ٹیکسٹس، نام اور سروے کے اختیارات، ہم اس کے لیے OpenAI Ireland Limited, 1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Ireland کو منتقل کرتے ہیں۔ تصاویر کو ہم اپ لوڈ کرنے سے پہلے Kozelo SAS (Sightengine), 16 bis rue dOdessa, 75014 Paris, France کو منتقل کرتے ہیں، جو انہیں ممنوعہ مواد کے لیے جانچتی ہے۔
اگر جانچ کسی خلاف ورزی کا پتہ لگاتی ہے، تو مواد شائع نہیں کیا جاتا اور عمل کو ثبوت کے مقاصد کے لیے لاگ کیا جاتا ہے۔ یہ جانچ ایک خودکار پیشگی کنٹرول ہے، لیکن GDPR کے آرٹیکل 22 کے معنی میں قانونی اثر کے ساتھ خودکار فیصلہ نہیں ہے۔ اگر آپ کے خیال میں کسی مواد کو غلط طریقے سے بلاک کیا گیا ہے، تو hi@udansa.com پر رابطہ کریں؛ ہم پھر معاملے کو ذاتی طور پر دیکھیں گے۔
قانونی بنیاد GDPR کا آرٹیکل 6(1)(f) ہے۔ ہمارے پاس اپنے پلیٹ فارم کو غیر قانونی اور ہراساں کرنے والے مواد سے پاک رکھنے اور اپنی قانونی ذمہ داریوں کو پورا کرنے کا جائز مفاد ہے۔
ڈانس پارٹنرز کے لیے تجاویز (پروفائلنگ)
تاکہ آپ کو مماثل پروفائلز پہلے دکھائے جائیں، ہم خود بخود اندازہ لگاتے ہیں کہ دو پروفائلز ایک دوسرے کے ساتھ کتنی اچھی طرح مماثل ہیں۔ اس اندازے میں شامل ہیں: مشترکہ ڈانس اسٹائلز، ایک دوسرے کے کردار، ڈانس کی سطح، مشق کی تعدد، فاصلہ، آخری فعالیت، مشترکہ اہداف اور ایونٹس، نیز آپ کی طرف سے ذخیرہ کردہ سرچ ترجیحات بشمول عمر کی حد۔ نتیجہ آپ کو فیصد میں مماثلت کے طور پر دکھایا جاتا ہے۔
اضافی طور پر، ہم آپ کی پروفائل تفصیلات، یعنی پہلا نام، تفصیل کا متن، ڈانس اسٹائلز، کردار، سطح، اہداف اور مقام، نیز پچھلے 90 دنوں کے آپ کے میوزک سکینز سے آپ کی پروفائل کی ایک ریاضیاتی نمائندگی (نام نہاد Embedding) بناتے ہیں، جس سے مماثل پروفائلز تلاش کیے جاتے ہیں۔ یہ حساب Lovable Labs AB کی AI انٹرفیس کے ذریعے Google کے ماڈل کا استعمال کرتے ہوئے کیا جاتا ہے۔
یہ طریقہ کار GDPR کے معنی میں پروفائلنگ ہے۔ یہ صرف تجاویز کی ترتیب کے لیے کام کرتا ہے اور آپ پر اس کا کوئی قانونی اثر نہیں ہوتا؛ اس کے ساتھ GDPR کے آرٹیکل 22 کے معنی میں کوئی خودکار فیصلہ منسلک نہیں ہے۔ قانونی بنیاد GDPR کا آرٹیکل 6(1)(b) ہے، کیونکہ مماثل ڈانس پارٹنرز کی فراہمی ایپ کا مقصد ہے۔ آپ GDPR کے آرٹیکل 21 کے تحت پروسیسنگ کے خلاف اعتراض کر سکتے ہیں۔
پروفائل وزٹس
اگر آپ کسی غیر ملکی پروفائل کو کھولتے ہیں، تو ہم اسے دن میں ایک بار ذخیرہ کرتے ہیں۔ متعلقہ شخص دیکھ سکتا ہے کہ اس کا پروفائل کس نے وزٹ کیا ہے۔ اس کے برعکس، دوسروں کے لیے یہ نظر آتا ہے کہ آپ نے ان کا پروفائل وزٹ کیا ہے۔ قانونی بنیاد GDPR کا آرٹیکل 6(1)(f) ہے؛ جائز مفاد ایک ثالثی پلیٹ فارم کے لیے معمول کی شفافیت اور رابطوں کے آغاز میں ہے۔
رپورٹ کرنا اور بلاک کرنا
آپ دوسرے لوگوں کو بلاک کر سکتے ہیں اور لوگوں اور پیشکشوں کی رپورٹ کر سکتے ہیں۔ رپورٹ کی صورت میں، ہم آپ کی تفصیلات اور رپورٹ کردہ مواد سے متعلق ڈیٹا پروسیس کرتے ہیں اور انہیں ای میل کے ذریعے ہماری سپورٹ ٹیم کو منتقل کرتے ہیں۔ قانونی بنیاد GDPR کا آرٹیکل 6(1)(f) ہے، نیز ڈیجیٹل سروسز ایکٹ (GDPR کا آرٹیکل 6(1)(c)) کے تحت ہماری ذمہ داریوں کی تکمیل ہے۔
میوزک ریکگنیشن (Song-Scan)
Song-Scan کے ساتھ آپ اپنے ارد گرد کی موسیقی کو پہچان سکتے ہیں اور یہ جان سکتے ہیں کہ وہ کن ڈانسز کے ساتھ فٹ بیٹھتی ہے۔ سکین شروع کرنے پر، ایپ آپ کے آلے کے مائکروفون کے ذریعے ایک مختصر ٹکڑا ریکارڈ کرتی ہے۔ ریکارڈنگ صرف تب شروع ہوتی ہے جب آپ خود سکین کو شروع کرتے ہیں۔
اس ٹکڑے کو میوزک ریکگنیشن سروس AudD (https://audd.io) کو عنوان کا تعین کرنے کے لیے منتقل کیا جاتا ہے، نیز Lovable Labs AB کی AI انٹرفیس کو، جو اسے Google کے ماڈل کے ساتھ جانچتی ہے، تاکہ مماثل ڈانسز، ردھم اور ٹیمپو کا تعین کیا جا سکے۔ Apple کے آلات پر، ٹائٹل ریکگنیشن اضافی طور پر آلے کے اپنے ShazamKit فنکشن کے ذریعے ہوتی ہے، بغیر اس کے کہ ہمیں کوئی ڈیٹا منتقل کیا جائے۔
خود آڈیو ریکارڈنگ کو ہم ذخیرہ نہیں کرتے۔ سکین کا نتیجہ ذخیرہ کیا جاتا ہے، یعنی عنوان، آرٹسٹ، ٹیمپو، صنف اور مماثل ڈانسز، نیز وقت۔ اپنی سکین ہسٹری آپ ایپ میں دیکھ سکتے ہیں۔ پہچانی گئی موسیقی کی خصوصیات اوپر بیان کردہ ڈانس پارٹنرز کے لیے تجاویز میں شامل ہوتی ہیں۔
قانونی بنیاد GDPR کے آرٹیکل 6(1)(a) کے تحت آپ کی رضامندی ہے، جسے آپ سکین شروع کرنے اور مائکروفون کی اجازت دے کر دیتے ہیں اور اپنے آلے کی سسٹم سیٹنگز کے ذریعے کسی بھی وقت واپس لے سکتے ہیں۔
ڈکٹیشن فنکشن
آپ ٹائپ کرنے کے بجائے پیغامات ڈکٹیٹ کر سکتے ہیں۔ موبائل آلات پر، آپ کے آپریٹنگ سسٹم کی سپیچ ریکگنیشن تبدیلی کا کام سنبھالتی ہے۔ کچھ براؤزرز میں ریکارڈنگ متعلقہ براؤزر مینوفیکچرر کو منتقل کی جاتی ہے۔ یہ فنکشن صرف تب شروع ہوتا ہے جب آپ اسے واضح طور پر شروع کرتے ہیں۔ قانونی بنیاد GDPR کا آرٹیکل 6(1)(a) ہے۔
پش نوٹیفیکیشنز
اگر آپ پش نوٹیفیکیشنز کی اجازت دیتے ہیں، تو ہم آپ کو نئے پیغامات، رابطہ استفسارات اور دیگر واقعات کے بارے میں مطلع کرتے ہیں۔ اس کے لیے ہم ایک ڈیوائس شناخت کنندہ (Push-Token)، پلیٹ فارم اور آپ کے آلے کی ڈیوائس شناخت کنندہ ذخیرہ کرتے ہیں۔ ترسیل Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland کی Firebase Cloud Messaging کے ذریعے ہوتی ہے۔
نوٹیفیکیشن کے متن میں پیغام کا پیش منظر شامل ہو سکتا ہے۔ کون سے واقعات نوٹیفیکیشن کو متحرک کرتے ہیں، یہ آپ ایپ میں سیٹ کرتے ہیں؛ کل اجازت کو آپ اپنے آلے کی سسٹم سیٹنگز کے ذریعے واپس لیتے ہیں۔ ان سبسکرائب کرنے پر ہم ٹوکن حذف کر دیتے ہیں۔ قانونی بنیاد GDPR کا آرٹیکل 6(1)(a) کے تحت آپ کی رضامندی ہے۔
آپ کے آلے پر اجازتیں
استعمال ہونے والی خصوصیت کے لحاظ سے، ایپ درج ذیل اجازتیں طلب کرتی ہے: کیمرہ اور فوٹو لائبریری (پروفائل اور چیٹ تصاویر)، مقام (قریبی سرچ)، مائکروفون (Song-Scan)، سپیچ ریکگنیشن (ڈکٹیشن فنکشن)، نوٹیفیکیشنز (Push)، کیلنڈر (تصدیق شدہ ملاقاتوں کا اندراج)، رابطے (مدعو کرنے کے لیے ایک شخص کا انتخاب) اور Face ID یا فنگر پرنٹ (ایپ کو لاک کرنا)۔
تمام اجازتیں صرف تب طلب کی جاتی ہیں جب آپ متعلقہ خصوصیت استعمال کرتے ہیں، اور انہیں کسی بھی وقت سسٹم سیٹنگز کے ذریعے واپس لیا جا سکتا ہے۔ آپ کی ایڈریس بک کو پڑھا نہیں جاتا اور منتقل نہیں کیا جاتا: مدعو کرتے وقت، آپ سسٹم ڈائیلاگ میں بالکل ایک شخص کا انتخاب کرتے ہیں، جس کی تفصیلات صرف آپ کے آلے پر دعوت نامہ بنانے کے لیے استعمال ہوتی ہیں۔ Face ID یا فنگر پرنٹ کے ذریعے لاک کو صرف آپ کے آلے پر جانچا جاتا ہے؛ بائیو میٹرک ڈیٹا ہمیں کسی بھی وقت موصول نہیں ہوتا۔
رجسٹریشن پر داخلی نوٹیفیکیشن
نئی رجسٹریشن کے بارے میں ہم اپنی ٹیم کو خود بخود اپنے داخلی پیغام رسانی کے سسٹم میں مطلع کرتے ہیں۔ اس عمل میں نئی رجسٹرڈ شخصیت کا نام، ای میل پتہ اور زبان Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Ireland کو منتقل کی جاتی ہے؛ تکنیکی فارورڈنگ Lovable Labs AB کے ذریعے ہوتی ہے۔ قانونی بنیاد GDPR کا آرٹیکل 6(1)(f) ہے؛ ہمارا جائز مفاد نئے ممبران کی فوری دیکھ بھال میں ہے۔
آپ کا اکاؤنٹ حذف کرنا
آپ ایپ کی ترتیبات میں کسی بھی وقت اپنا اکاؤنٹ حذف کر سکتے ہیں۔ اس عمل میں آپ کا پروفائل ڈیٹا، آپ کی تصاویر، آپ کی مقام کی تفصیلات، آپ کے ڈانس اور سرچ پروفائلز، آپ کی سکین ہسٹری، آپ کے پش ٹوکن، آپ کے پروفائل وزٹس اور آپ کی بلاک لسٹیں حذف کر دی جاتی ہیں۔ ہمارے لاگ ان سروس اور نیوز لیٹر بھیجنے والی سروس فراہم کنندہ پر آپ کا اندراج بھی حذف کر دیا جاتا ہے۔
قانونی وجوہات کی بنا پر حذف نہیں کیا جاتا، بلکہ آپ سے الگ کر دیا جاتا ہے: پہلے سے بھیجے گئے پیغامات، تاکہ بات چیت آپ کے گفتگو کرنے والے پارٹنرز کے لیے پڑھنے کے قابل رہے؛ ہمارے قوانین کی خلاف ورزیوں کا لاگ؛ نیز وہ تفصیلات جو ہمیں ٹیکس اور تجارتی قانون کے تحت برقرار رکھنے کی مدت کے لیے درکار ہوتی ہیں، خاص طور پر AO کے سیکشن 147 اور HGB کے سیکشن 257 کے تحت ادائیگی اور انوائسنگ ڈیٹا۔ اضافی طور پر، ہم حذف کرنے کے عمل کا ثبوت ذخیرہ کرتے ہیں۔
اگر آپ اپنے ڈیٹا کے بارے میں معلومات چاہتے ہیں یا قابل منتقلی فارمیٹ میں کاپی چاہتے ہیں، تو hi@udansa.com پر رابطہ کریں۔


