1. ڈیٹا پروٹیکشن ایک نظر میں
عام معلومات
مندرجہ ذیل معلومات ایک سادہ سا جائزہ پیش کرتی ہیں کہ جب آپ ہماری ویب سائٹ وزٹ کرتے ہیں تو آپ کے ذاتی ڈیٹا کے ساتھ کیا ہوتا ہے۔ ذاتی ڈیٹا سے مراد وہ تمام ڈیٹا ہے جس کے ذریعے آپ کی ذاتی شناخت کی جا سکتی ہے۔ ڈیٹا پروٹیکشن کے موضوع پر تفصیلی معلومات کے لیے، براہ کرم اس متن کے تحت دی گئی ہماری پرائیویسی پالیسی ملاحظہ کریں۔اس ویب سائٹ پر ڈیٹا اکٹھا کرنا
اس ویب سائٹ پر ڈیٹا اکٹھا کرنے کا ذمہ دار کون ہے؟اس ویب سائٹ پر ڈیٹا پروسیسنگ ویب سائٹ آپریٹر کے ذریعے کی جاتی ہے۔ ان کے رابطے کی تفصیلات آپ اس پرائیویسی پالیسی کے سیکشن "ذمہ دار فریق کے بارے میں نوٹس" میں تلاش کر سکتے ہیں۔
ہم آپ کا ڈیٹا کیسے اکٹھا کرتے ہیں؟
آپ کا ڈیٹا اس وقت اکٹھا کیا جاتا ہے جب آپ ہمیں خود فراہم کرتے ہیں۔ مثال کے طور پر، یہ وہ ڈیٹا ہو سکتا ہے جسے آپ رابطہ فارم میں درج کرتے ہیں۔
دیگر ڈیٹا ہماری آئی ٹی سسٹمز کے ذریعے ویب سائٹ پر آنے کے دوران خود بخود یا آپ کی رضامندی سے اکٹھا کیا جاتا ہے۔ یہ بنیادی طور پر تکنیکی ڈیٹا ہوتا ہے (جیسے انٹرنیٹ براؤزر، آپریٹنگ سسٹم، یا سائٹ تک رسائی کا وقت)۔ اس ڈیٹا کو اکٹھا کرنے کا عمل خود بخود شروع ہو جاتا ہے جیسے ہی آپ اس ویب سائٹ پر داخل ہوتے ہیں۔
ہم آپ کے ڈیٹا کا استعمال کس لیے کرتے ہیں؟
ڈیٹا کا ایک حصہ ویب سائٹ کی غلطی سے پاک فراہمی کو یقینی بنانے کے لیے اکٹھا کیا جاتا ہے۔ دیگر ڈیٹا کا استعمال آپ کے صارف کے رویے کا تجزیہ کرنے کے لیے کیا جا سکتا ہے۔ اگر ویب سائٹ کے ذریعے معاہدے کیے جا سکتے ہیں یا شروع کیے جا سکتے ہیں، تو فراہم کردہ ڈیٹا کو معاہدے کی پیشکشوں، آرڈرز، یا دیگر آرڈر کی درخواستوں کے لیے بھی پروسیس کیا جائے گا۔
اپنے ڈیٹا کے حوالے سے آپ کو کیا حقوق حاصل ہیں؟
آپ کو کسی بھی وقت اپنے محفوظ کردہ ذاتی ڈیٹا کی اصل، وصول کنندگان، اور مقصد کے بارے میں بلا معاوضہ معلومات حاصل کرنے کا حق حاصل ہے۔ آپ کو اس ڈیٹا کی اصلاح یا حذف کرنے کا مطالبہ کرنے کا بھی حق حاصل ہے۔ اگر آپ نے ڈیٹا پروسیسنگ کے لیے رضامندی دی ہے، تو آپ مستقبل کے لیے کسی بھی وقت اس رضامندی کو واپس لے سکتے ہیں۔ اس کے علاوہ، آپ کو مخصوص حالات میں اپنے ذاتی ڈیٹا کی پروسیسنگ کو محدود کرنے کا مطالبہ کرنے کا حق حاصل ہے۔ مزید برآں، آپ کو متعلقہ نگران اتھارٹی کے پاس شکایت درج کرانے کا حق حاصل ہے۔
اس بارے میں یا ڈیٹا پروٹیکشن کے موضوع پر مزید سوالات کے لیے، آپ کسی بھی وقت ہم سے رابطہ کر سکتے ہیں۔
تجزیاتی ٹولز اور فریق ثالث کے ٹولز
اس ویب سائٹ پر جانے کے دوران، آپ کے سرفنگ رویے کا شماریاتی تجزیہ کیا جا سکتا ہے۔ یہ بنیادی طور پر نام نہاد تجزیاتی پروگراموں کے ذریعے ہوتا ہے۔
ان تجزیاتی پروگراموں کے بارے میں تفصیلی معلومات درج ذیل پرائیویسی پالیسی میں پائی جا سکتی ہیں۔
2. ہوسٹنگ اور کنٹینٹ ڈیلیوری نیٹ ورکس (CDN)
Cloudflareہم "Cloudflare" سروس استعمال کرتے ہیں۔ فراہم کنندہ Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA (اس کے بعد "Cloudflare") ہے۔
Cloudflare DNS کے ساتھ عالمی سطح پر تقسیم شدہ کنٹینٹ ڈیلیوری نیٹ ورک پیش کرتا ہے۔ تکنیکی طور پر، آپ کے براؤزر اور ہماری ویب سائٹ کے درمیان معلومات کی منتقلی کو Cloudflare کے نیٹ ورک کے ذریعے روٹ کیا جاتا ہے۔ یہ Cloudflare کو آپ کے براؤزر اور ہماری ویب سائٹ کے درمیان ٹریفک کا تجزیہ کرنے اور ہمارے سرورز اور انٹرنیٹ سے آنے والی ممکنہ نقصان دہ ٹریفک کے درمیان ایک فلٹر کے طور پر کام کرنے کے قابل بناتا ہے۔ اس عمل میں، Cloudflare کوکیز یا انٹرنیٹ صارفین کی شناخت کے لیے دیگر ٹیکنالوجیز کا بھی استعمال کر سکتا ہے، جو صرف یہاں بیان کردہ مقصد کے لیے استعمال کی جاتی ہیں۔
Cloudflare کا استعمال ہماری ویب پیشکش کی ممکنہ حد تک غلطی سے پاک اور محفوظ فراہمی میں ہمارے جائز مفاد پر مبنی ہے (آرٹیکل 6 پیراگراف 1 lit. f GDPR)۔
امریکہ میں ڈیٹا کی منتقلی EU کمیشن کے معیاری معاہدے کی شقوں پر مبنی ہے۔ تفصیلات اور Cloudflare پر سیکیورٹی اور ڈیٹا پروٹیکشن کے بارے میں مزید معلومات یہاں دیکھی جا سکتی ہیں: https://www.cloudflare.com/privacypolicy/.
کمپنی "EU-US Data Privacy Framework" (DPF) کے تحت سرٹیفائیڈ ہے۔ DPF یورپی یونین اور امریکہ کے درمیان ایک معاہدہ ہے جس کا مقصد امریکہ میں ڈیٹا پروسیسنگ کے دوران یورپی ڈیٹا پروٹیکشن معیارات کی تعمیل کو یقینی بنانا ہے۔ DPF کے تحت سرٹیفائیڈ ہر کمپنی ان ڈیٹا پروٹیکشن معیارات کی پاسداری کرنے کا وعدہ کرتی ہے۔ اس بارے میں مزید معلومات فراہم کنندہ سے درج ذیل لنک پر حاصل کی جا سکتی ہیں: https://www.dataprivacyframework.gov/participant/5666.
آرڈر پروسیسنگ
ہم نے مذکورہ بالا سروس کے استعمال کے لیے آرڈر پروسیسنگ معاہدہ (AVV) کیا ہے۔ یہ ڈیٹا پروٹیکشن قانون کے تحت ایک لازمی معاہدہ ہے جو اس بات کو یقینی بناتا ہے کہ وہ ہماری ویب سائٹ کے وزیٹرز کے ذاتی ڈیٹا کو صرف ہماری ہدایات کے مطابق اور GDPR کی تعمیل میں پروسیس کرے۔
3. عام معلومات اور لازمی معلومات
ڈیٹا پروٹیکشنان صفحات کے آپریٹرز آپ کے ذاتی ڈیٹا کے تحفظ کو بہت سنجیدگی سے لیتے ہیں۔ ہم آپ کے ذاتی ڈیٹا کو خفیہ طور پر اور قانونی ڈیٹا پروٹیکشن ضوابط کے ساتھ ساتھ اس پرائیویسی پالیسی کے مطابق ہینڈل کرتے ہیں۔
جب آپ اس ویب سائٹ کا استعمال کرتے ہیں، تو مختلف ذاتی ڈیٹا اکٹھا کیا جاتا ہے۔ ذاتی ڈیٹا وہ معلومات ہے جس کے ذریعے آپ کی ذاتی شناخت کی جا سکتی ہے۔ یہ پرائیویسی پالیسی بتاتی ہے کہ ہم کون سا ڈیٹا اکٹھا کرتے ہیں اور ہم اس کا کیا استعمال کرتے ہیں۔ یہ یہ بھی بتاتی ہے کہ یہ کیسے اور کس مقصد کے لیے ہوتا ہے۔
ہم نشاندہی کرتے ہیں کہ انٹرنیٹ پر ڈیٹا کی منتقلی (مثلاً ای میل کے ذریعے مواصلات) میں سیکورٹی کی خامیاں ہو سکتی ہیں۔ تیسرے فریق کی طرف سے ڈیٹا تک رسائی سے مکمل تحفظ ممکن نہیں ہے۔
ذمہ دار فریق کے بارے میں نوٹس
اس ویب سائٹ پر ڈیٹا پروسیسنگ کے لیے ذمہ دار فریق ہے:
udansa GmbH
c/o Impact Hub Dresden
Trompeterstraße 5
01069 Dresden
جرمنی
فون: 0152 24893845
ای میل: hi@udansa.com
ذمہ دار فریق وہ قدرتی یا قانونی ادارہ ہے جو اکیلے یا دوسروں کے ساتھ مل کر ذاتی ڈیٹا (جیسے نام، ای میل ایڈریس، وغیرہ) کی پروسیسنگ کے مقاصد اور ذرائع کا فیصلہ کرتا ہے۔
اسٹوریج کی مدت
جب تک اس پرائیویسی پالیسی میں اسٹوریج کی کوئی خاص مدت ذکر نہیں کی گئی ہے، آپ کا ذاتی ڈیٹا ہمارے پاس تب تک رہتا ہے جب تک کہ ڈیٹا پروسیسنگ کا مقصد ختم نہ ہو جائے۔ اگر آپ حذف کرنے کی جائز درخواست دیتے ہیں یا ڈیٹا پروسیسنگ کی رضامندی واپس لیتے ہیں، تو آپ کا ڈیٹا حذف کر دیا جائے گا، بشرطیکہ ہمارے پاس آپ کے ذاتی ڈیٹا کو ذخیرہ کرنے کی کوئی دوسری قانونی وجہ نہ ہو (مثال کے طور پر ٹیکس یا تجارتی قانون کے تحت اسٹوریج کی مدت)؛ مؤخر الذکر صورت میں، ان وجوہات کے ختم ہونے کے بعد ڈیٹا حذف کر دیا جائے گا۔
اس ویب سائٹ پر ڈیٹا پروسیسنگ کی قانونی بنیادوں کے بارے میں عام معلومات
اگر آپ نے ڈیٹا پروسیسنگ کی رضامندی دی ہے، تو ہم آپ کے ذاتی ڈیٹا کو GDPR کے آرٹیکل 6 پیراگراف 1 lit. a یا GDPR کے آرٹیکل 9 پیراگراف 2 lit. a کی بنیاد پر پروسیس کرتے ہیں، اگر آرٹیکل 9 پیراگراف 1 GDPR کے مطابق ڈیٹا کی خصوصی اقسام کو پروسیس کیا جاتا ہے۔ تیسرے ممالک میں ذاتی ڈیٹا کی منتقلی کے لیے واضح رضامندی کی صورت میں، ڈیٹا پروسیسنگ آرٹیکل 49 پیراگراف 1 lit. a GDPR کی بنیاد پر بھی کی جاتی ہے۔ اگر آپ نے کوکیز کو ذخیرہ کرنے یا اپنے آلے میں معلومات تک رسائی (مثال کے طور پر ڈیوائس فنگر پرنٹنگ کے ذریعے) کی رضامندی دی ہے، تو ڈیٹا پروسیسنگ اضافی طور پر TDDDG کے سیکشن 25 پیراگراف 1 کی بنیاد پر ہوتی ہے۔ رضامندی کسی بھی وقت واپس لی جا سکتی ہے۔ اگر آپ کا ڈیٹا معاہدے کی تکمیل یا معاہدے سے پہلے کے اقدامات کے لیے ضروری ہے، تو ہم آپ کے ڈیٹا کو آرٹیکل 6 پیراگراف 1 lit. b GDPR کی بنیاد پر پروسیس کرتے ہیں۔ مزید برآں، ہم آپ کے ڈیٹا کو اس صورت میں پروسیس کرتے ہیں اگر یہ کسی قانونی ذمہ داری کو پورا کرنے کے لیے ضروری ہو، آرٹیکل 6 پیراگراف 1 lit. c GDPR کی بنیاد پر۔ ڈیٹا پروسیسنگ آرٹیکل 6 پیراگراف 1 lit. f GDPR کے تحت ہمارے جائز مفاد کی بنیاد پر بھی ہو سکتی ہے۔ ہر معاملے میں متعلقہ قانونی بنیادوں کے بارے میں اس پرائیویسی پالیسی کے مندرجہ ذیل پیراگراف میں معلومات دی گئی ہیں۔
ذاتی ڈیٹا کے وصول کنندگان
ہم اپنی کاروباری سرگرمیوں کے حصے کے طور پر مختلف بیرونی اداروں کے ساتھ کام کرتے ہیں۔ بعض صورتوں میں، ان بیرونی اداروں کو ذاتی ڈیٹا منتقل کرنا بھی ضروری ہوتا ہے۔ ہم ذاتی ڈیٹا صرف اس صورت میں بیرونی اداروں کو دیتے ہیں جب یہ معاہدے کی تکمیل کے لیے ضروری ہو، جب ہم قانونی طور پر ایسا کرنے کے پابند ہوں (مثال کے طور پر ٹیکس حکام کو ڈیٹا کی منتقلی)، جب ہمارے پاس آرٹیکل 6 پیراگراف 1 lit. f GDPR کے تحت منتقلی میں جائز مفاد ہو، یا جب کوئی اور قانونی بنیاد ڈیٹا کی منتقلی کی اجازت دیتی ہو۔ آرڈر پروسیسرز کا استعمال کرتے وقت، ہم اپنے صارفین کا ذاتی ڈیٹا صرف ایک درست آرڈر پروسیسنگ معاہدے کی بنیاد پر دیتے ہیں۔ مشترکہ پروسیسنگ کے معاملے میں، مشترکہ پروسیسنگ کا معاہدہ کیا جاتا ہے۔
ڈیٹا پروسیسنگ کے لیے آپ کی رضامندی کی واپسی
ڈیٹا پروسیسنگ کے بہت سے عمل صرف آپ کی واضح رضامندی سے ہی ممکن ہیں۔ آپ پہلے سے دی گئی رضامندی کو کسی بھی وقت واپس لے سکتے ہیں۔ واپسی سے پہلے کی گئی ڈیٹا پروسیسنگ کی قانونی حیثیت واپسی سے متاثر نہیں ہوتی ہے۔
خصوصی معاملات میں ڈیٹا اکٹھا کرنے اور براہ راست اشتہار بازی کے خلاف اعتراض کا حق (آرٹیکل 21 GDPR)
اگر ڈیٹا پروسیسنگ آرٹیکل 6 پیراگراف 1 lit. E یا F GDPR کی بنیاد پر کی جاتی ہے، تو آپ کو اپنی خاص صورتحال سے پیدا ہونے والی وجوہات کی بنا پر کسی بھی وقت اپنے ذاتی ڈیٹا کی پروسیسنگ کے خلاف اعتراض کرنے کا حق حاصل ہے؛ یہ ان دفعات پر مبنی پروفائلنگ پر بھی لاگو ہوتا ہے۔ پروسیسنگ جس قانونی بنیاد پر مبنی ہے، اس کا ذکر اس پرائیویسی پالیسی میں کیا گیا ہے۔ اگر آپ اعتراض کرتے ہیں، تو ہم آپ کے متعلقہ ذاتی ڈیٹا کو مزید پروسیس نہیں کریں گے، جب تک کہ ہم پروسیسنگ کے لیے زبردست تحفظ کے مستحق وجوہات ثابت نہ کر سکیں جو آپ کے مفادات، حقوق اور آزادیوں پر حاوی ہوں یا پروسیسنگ قانونی دعووں کے قیام، استعمال، یا دفاع کے لیے ہو (آرٹیکل 21 پیراگراف 1 GDPR کے تحت اعتراض)۔
اگر آپ کا ذاتی ڈیٹا براہ راست اشتہارات چلانے کے لیے پروسیس کیا جاتا ہے، تو آپ کو کسی بھی وقت ایسے اشتہارات کے مقصد کے لیے اپنے ذاتی ڈیٹا کی پروسیسنگ کے خلاف اعتراض کرنے کا حق حاصل ہے؛ یہ پروفائلنگ پر بھی لاگو ہوتا ہے، جہاں تک یہ ایسے براہ راست اشتہارات سے منسلک ہو۔ اگر آپ اعتراض کرتے ہیں، تو آپ کے ذاتی ڈیٹا کو اس کے بعد براہ راست اشتہارات کے مقصد کے لیے استعمال نہیں کیا جائے گا (آرٹیکل 21 پیراگراف 2 GDPR کے تحت اعتراض)۔
متعلقہ نگران اتھارٹی کے پاس شکایت کا حق
GDPR کی خلاف ورزی کی صورت میں، متاثرہ افراد کو نگران اتھارٹی کے پاس، خاص طور پر اپنی رہائش، کام کی جگہ، یا مبینہ خلاف ورزی کی جگہ کے رکن ملک میں شکایت درج کرانے کا حق حاصل ہے۔ شکایت کا حق دیگر انتظامی یا عدالتی قانونی علاج کے علاوہ ہے۔
ڈیٹا کی نقل پذیری کا حق
آپ کو یہ حق حاصل ہے کہ وہ ڈیٹا، جسے ہم آپ کی رضامندی یا معاہدے کی تکمیل کی بنیاد پر خود بخود پروسیس کرتے ہیں، آپ کو یا کسی تیسرے فریق کو عام، مشین کے پڑھنے کے قابل فارمیٹ میں حوالے کیا جائے۔ اگر آپ ڈیٹا کی براہ راست منتقلی کسی دوسرے ذمہ دار فریق کو کرنے کا مطالبہ کرتے ہیں، تو یہ صرف اس حد تک ہوگا جہاں یہ تکنیکی طور پر ممکن ہو۔
معلومات، اصلاح اور حذف کرنا
لاگو قانونی دفعات کے دائرہ کار میں، آپ کو کسی بھی وقت اپنے محفوظ کردہ ذاتی ڈیٹا، اس کی اصل اور وصول کنندگان، اور ڈیٹا پروسیسنگ کے مقصد کے بارے میں بلا معاوضہ معلومات حاصل کرنے کا حق حاصل ہے اور، جہاں لاگو ہو، اس ڈیٹا کو درست کرنے یا حذف کرنے کا حق حاصل ہے۔ اس بارے میں یا ذاتی ڈیٹا کے موضوع پر مزید سوالات کے لیے، آپ کسی بھی وقت ہم سے رابطہ کر سکتے ہیں۔
پروسیسنگ کو محدود کرنے کا حق
آپ کو اپنے ذاتی ڈیٹا کی پروسیسنگ کو محدود کرنے کا مطالبہ کرنے کا حق حاصل ہے۔ اس کے لیے آپ کسی بھی وقت ہم سے رابطہ کر سکتے ہیں۔ پروسیسنگ کو محدود کرنے کا حق درج ذیل معاملات میں موجود ہے:
اگر آپ اپنے پاس موجود اپنے ذاتی ڈیٹا کی درستگی پر تنازعہ کرتے ہیں، تو ہمیں عام طور پر اس کی جانچ پڑتال کے لیے وقت درکار ہوتا ہے۔ جانچ کی مدت کے دوران، آپ کو اپنے ذاتی ڈیٹا کی پروسیسنگ کو محدود کرنے کا مطالبہ کرنے کا حق حاصل ہے۔
اگر آپ کے ذاتی ڈیٹا کی پروسیسنگ غیر قانونی طور پر ہوئی ہے/ہو رہی ہے، تو آپ حذف کرنے کے بجائے ڈیٹا پروسیسنگ کو محدود کرنے کا مطالبہ کر سکتے ہیں۔
اگر ہمیں اب آپ کے ذاتی ڈیٹا کی ضرورت نہیں ہے، لیکن آپ کو قانونی دعووں کے استعمال، دفاع، یا قیام کے لیے اس کی ضرورت ہے، تو آپ حذف کرنے کے بجائے اپنے ذاتی ڈیٹا کی پروسیسنگ کو محدود کرنے کا مطالبہ کرنے کا حق رکھتے ہیں۔
اگر آپ نے آرٹیکل 21 پیراگراف 1 GDPR کے تحت اعتراض درج کیا ہے، تو آپ کے اور ہمارے مفادات کے درمیان توازن قائم کرنا ضروری ہے۔ جب تک یہ واضح نہ ہو جائے کہ کس کے مفادات حاوی ہیں، آپ کو اپنے ذاتی ڈیٹا کی پروسیسنگ کو محدود کرنے کا مطالبہ کرنے کا حق حاصل ہے۔
اگر آپ نے اپنے ذاتی ڈیٹا کی پروسیسنگ کو محدود کر دیا ہے، تو یہ ڈیٹا - اسے ذخیرہ کرنے کے علاوہ - صرف آپ کی رضامندی کے ساتھ یا قانونی دعووں کے قیام، استعمال، یا دفاع کے لیے یا کسی اور قدرتی یا قانونی شخص کے حقوق کے تحفظ کے لیے یا یورپی یونین یا کسی رکن ملک کے اہم عوامی مفاد کی وجوہات کے لیے پروسیس کیا جا سکتا ہے۔
SSL یا TLS انکرپشن
یہ سائٹ حفاظت کی وجوہات کی بناء پر اور خفیہ مواد کی منتقلی کے تحفظ کے لیے، جیسے کہ آرڈرز یا استفسارات جو آپ بطور سائٹ آپریٹر ہمیں بھیجتے ہیں، SSL یا TLS انکرپشن کا استعمال کرتی ہے۔ آپ انکرپٹڈ کنکشن کو اس بات سے پہچان سکتے ہیں کہ براؤزر کی ایڈریس لائن "http://" سے "https://" میں تبدیل ہو جاتی ہے اور آپ کے براؤزر لائن میں تالے کی علامت سے۔
اگر SSL یا TLS انکرپشن فعال ہے، تو جو ڈیٹا آپ ہمیں منتقل کرتے ہیں اسے تیسرے فریق نہیں پڑھ سکتے۔
اس ویب سائٹ پر انکرپٹڈ ادائیگی کا لین دین
اگر کسی معاوضے والے معاہدے کے اختتام کے بعد ہمیں آپ کا ادائیگی کا ڈیٹا (مثال کے طور پر ڈائریکٹ ڈیبٹ کے لیے اکاؤنٹ نمبر) منتقل کرنے کی ذمہ داری ہے، تو یہ ڈیٹا ادائیگی کی کارروائی کے لیے ضروری ہے۔
عام ادائیگی کے ذرائع (Visa/MasterCard، ڈائریکٹ ڈیبٹ) کے ذریعے ادائیگی کا لین دین خاص طور پر انکرپٹڈ SSL یا TLS کنکشن کے ذریعے ہوتا ہے۔ آپ انکرپٹڈ کنکشن کو اس بات سے پہچان سکتے ہیں کہ براؤزر کی ایڈریس لائن "http://" سے "https://" میں تبدیل ہو جاتی ہے اور آپ کے براؤزر لائن میں تالے کی علامت سے۔
انکرپٹڈ مواصلات کے معاملے میں، آپ کا ادائیگی کا ڈیٹا جو آپ ہمیں منتقل کرتے ہیں، اسے تیسرے فریق نہیں پڑھ سکتے۔
اشتہاری ای میلز کے خلاف اعتراض
امپرنٹ کی ذمہ داری کے تحت شائع کردہ رابطہ ڈیٹا کے استعمال کے خلاف، بلا معاوضہ اشتہارات اور معلوماتی مواد بھیجنے کے لیے، اس کے ذریعے اعتراض کیا جاتا ہے۔ صفحات کے آپریٹرز غیر مطلوبہ اشتہاری معلومات، جیسے اسپام ای میلز، بھیجنے کی صورت میں قانونی کارروائی کرنے کا حق محفوظ رکھتے ہیں۔
4. اس ویب سائٹ پر ڈیٹا اکٹھا کرنا
کوکیزہماری ویب سائٹس نام نہاد "کوکیز" کا استعمال کرتی ہیں۔ کوکیز چھوٹے ڈیٹا پیکٹ ہوتے ہیں اور آپ کے آلے کو کوئی نقصان نہیں پہنچاتے۔ وہ یا تو عارضی طور پر سیشن کی مدت کے لیے (سیشن کوکیز) یا مستقل طور پر (مستقل کوکیز) آپ کے آلے پر محفوظ کی جاتی ہیں۔ سیشن کوکیز آپ کے وزٹ کے اختتام کے بعد خود بخود حذف ہو جاتی ہیں۔ مستقل کوکیز آپ کے آلے پر محفوظ رہتی ہیں جب تک کہ آپ انہیں خود حذف نہ کر دیں یا آپ کا ویب براؤزر خود کار طریقے سے حذف نہ کر دے۔
کوکیز ہم سے (فرسٹ پارٹی کوکیز) یا تیسری پارٹی کی کمپنیوں سے (نام نہاد تھرڈ پارٹی کوکیز) آ سکتی ہیں۔ تھرڈ پارٹی کوکیز ویب سائٹس کے اندر تیسری پارٹی کی کمپنیوں کی مخصوص خدمات (مثال کے طور پر ادائیگی کی خدمات کو سنبھالنے کے لیے کوکیز) کو شامل کرنے کے قابل بناتی ہیں۔
کوکیز کے مختلف کام ہوتے ہیں۔ بہت سی کوکیز تکنیکی طور پر ضروری ہوتی ہیں، کیونکہ کچھ ویب سائٹ کے فنکشنز ان کے بغیر کام نہیں کریں گے (مثال کے طور پر شاپنگ کارٹ فنکشن یا ویڈیوز کی نمائش)۔ دیگر کوکیز کا استعمال صارف کے رویے کا تجزیہ کرنے یا اشتہاری مقاصد کے لیے کیا جا سکتا ہے۔
کوکیز جو الیکٹرانک مواصلات کے عمل کو انجام دینے کے لیے، آپ کی مطلوبہ مخصوص خصوصیات (مثال کے طور پر شاپنگ کارٹ فنکشن کے لیے) فراہم کرنے کے لیے، یا ویب سائٹ کو بہتر بنانے کے لیے (مثال کے طور پر ویب سامعین کی پیمائش کے لیے کوکیز) ضروری ہیں (ضروری کوکیز)، آرٹیکل 6 پیراگراف 1 lit. f GDPR کی بنیاد پر محفوظ کی جاتی ہیں، بشرطیکہ کوئی دوسری قانونی بنیاد نہ دی گئی ہو۔ ویب سائٹ آپریٹر کو اپنی خدمات کی تکنیکی طور پر غلطی سے پاک اور بہتر فراہمی کے لیے ضروری کوکیز کو ذخیرہ کرنے میں جائز مفاد حاصل ہے۔ اگر کوکیز اور اسی طرح کی شناخت کی ٹیکنالوجیز کو ذخیرہ کرنے کے لیے رضامندی لی گئی ہے، تو پروسیسنگ صرف اس رضامندی کی بنیاد پر کی جاتی ہے (آرٹیکل 6 پیراگراف 1 lit. a GDPR اور TDDDG کا سیکشن 25 پیراگراف 1)؛ رضامندی کسی بھی وقت واپس لی جا سکتی ہے۔
آپ اپنے براؤزر کو اس طرح سیٹ کر سکتے ہیں کہ آپ کو کوکیز سیٹ کرنے کے بارے میں مطلع کیا جائے اور صرف انفرادی معاملات میں کوکیز کی اجازت دیں، کچھ معاملات میں یا عام طور پر کوکیز کو قبول کرنے سے خارج کریں اور براؤزر کو بند کرتے وقت کوکیز کو خود بخود حذف کرنے کو فعال کریں۔ کوکیز کو غیر فعال کرنے پر اس ویب سائٹ کی فعالیت محدود ہو سکتی ہے۔
اس ویب سائٹ پر کون سی کوکیز اور خدمات استعمال کی جاتی ہیں، آپ اس پرائیویسی پالیسی سے معلوم کر سکتے ہیں۔
ConsentManager کے ساتھ رضامندی
ہماری ویب سائٹ آپ کے آلے پر مخصوص کوکیز کو ذخیرہ کرنے یا مخصوص ٹیکنالوجیز کے استعمال کے لیے آپ کی رضامندی حاصل کرنے اور اسے ڈیٹا پروٹیکشن کے مطابق دستاویزی شکل دینے کے لیے ConsentManager کی رضامندی کی ٹیکنالوجی کا استعمال کرتی ہے۔ اس ٹیکنالوجی کا فراہم کنندہ Jaohawi AB, Håltegelvägen 1b, 72348 Västerås, سویڈن ہے، ویب سائٹ: https://www.consentmanager.de (اس کے بعد "ConsentManager")۔
جب آپ ہماری ویب سائٹ میں داخل ہوتے ہیں، تو ConsentManager کے سرورز سے کنکشن قائم کیا جاتا ہے تاکہ آپ کی رضامندی اور کوکی کے استعمال سے متعلق دیگر اعلانات حاصل کیے جا سکیں۔ اس کے بعد، ConsentManager آپ کے براؤزر میں ایک کوکی محفوظ کرتا ہے تاکہ آپ کی دی گئی رضامندی یا اس کی واپسی کو آپ سے منسوب کیا جا سکے۔ اس طرح اکٹھا کیا گیا ڈیٹا تب تک محفوظ رہتا ہے جب تک کہ آپ ہمیں اسے حذف کرنے کے لیے نہیں کہتے، خود Consent-Manager-Provider-کوکی کو حذف نہیں کرتے، یا ڈیٹا اسٹوریج کا مقصد ختم نہیں ہو جاتا۔ قانونی اسٹوریج کی لازمی ذمہ داریاں غیر متاثر رہتی ہیں۔
ConsentManager کا استعمال کوکیز کے استعمال کے لیے قانون کے مطابق درکار رضامندی حاصل کرنے کے لیے کیا جاتا ہے۔ اس کے لیے قانونی بنیاد آرٹیکل 6 پیراگراف 1 lit. c GDPR ہے۔
آرڈر پروسیسنگ
ہم نے مذکورہ بالا سروس کے استعمال کے لیے آرڈر پروسیسنگ معاہدہ (AVV) کیا ہے۔ یہ ڈیٹا پروٹیکشن قانون کے تحت ایک لازمی معاہدہ ہے جو اس بات کو یقینی بناتا ہے کہ وہ ہماری ویب سائٹ کے وزیٹرز کے ذاتی ڈیٹا کو صرف ہماری ہدایات کے مطابق اور GDPR کی تعمیل میں پروسیس کرے۔
سرور لاگ فائلز
صفحات کا فراہم کنندہ خود بخود سرور لاگ فائلز میں معلومات اکٹھا اور محفوظ کرتا ہے، جسے آپ کا براؤزر خود بخود ہمیں منتقل کرتا ہے۔ یہ ہیں:
براؤزر کی قسم اور براؤزر کا ورژن
استعمال شدہ آپریٹنگ سسٹم
Referrer URL
رسائی حاصل کرنے والے کمپیوٹر کا ہوسٹ نام
سرور کی درخواست کا وقت
IP ایڈریس
اس ڈیٹا کو دیگر ڈیٹا ذرائع کے ساتھ نہیں ملایا جاتا ہے۔
اس ڈیٹا کا حصول آرٹیکل 6 پیراگراف 1 lit. f GDPR کی بنیاد پر ہوتا ہے۔ ویب سائٹ آپریٹر کو اپنی ویب سائٹ کی تکنیکی طور پر غلطی سے پاک پیشکش اور اصلاح میں جائز مفاد حاصل ہے - اس کے لیے سرور لاگ فائلوں کا حصول ضروری ہے۔
ای میل، فون یا فیکس کے ذریعے استفسار
اگر آپ ہم سے ای میل، فون یا فیکس کے ذریعے رابطہ کرتے ہیں، تو آپ کا استفسار بشمول اس سے پیدا ہونے والے تمام ذاتی ڈیٹا (نام، استفسار) کو آپ کے معاملے پر کارروائی کے مقصد کے لیے ہمارے پاس محفوظ اور پروسیس کیا جاتا ہے۔ ہم آپ کی رضامندی کے بغیر یہ ڈیٹا کسی کو نہیں دیتے۔
اس ڈیٹا کی پروسیسنگ آرٹیکل 6 پیراگراف 1 lit. b GDPR کی بنیاد پر کی جاتی ہے، اگر آپ کا استفسار کسی معاہدے کی تکمیل سے متعلق ہو یا معاہدے سے پہلے کے اقدامات کے لیے ضروری ہو۔ دیگر تمام صورتوں میں، پروسیسنگ ہم سے کی گئی درخواستوں کے مؤثر طریقے سے نمٹنے میں ہمارے جائز مفاد (آرٹیکل 6 پیراگراف 1 lit. f GDPR) پر منحصر ہے یا آپ کی رضامندی (آرٹیکل 6 پیراگراف 1 lit. a GDPR) پر، بشرطیکہ وہ مانگی گئی ہو۔ رضامندی کسی بھی وقت واپس لی جا سکتی ہے۔
رابطہ استفسارات کے ذریعے آپ کی طرف سے ہمیں بھیجا گیا ڈیٹا ہمارے پاس تب تک رہتا ہے جب تک کہ آپ ہمیں اسے حذف کرنے کا مطالبہ نہ کریں، اپنا اسٹوریج کی رضامندی واپس نہ لیں، یا ڈیٹا اسٹوریج کا مقصد ختم نہ ہو جائے (مثال کے طور پر آپ کے معاملے پر کارروائی مکمل ہونے کے بعد)۔ لازمی قانونی دفعات - خاص طور پر قانونی اسٹوریج کی مدت - غیر متاثر رہتی ہیں۔
اس ویب سائٹ پر رجسٹریشن
آپ اس ویب سائٹ پر اضافی خصوصیات استعمال کرنے کے لیے رجسٹر کر سکتے ہیں۔ اس کے لیے درج کردہ ڈیٹا کو ہم صرف اس متعلقہ پیشکش یا سروس کے استعمال کے مقصد کے لیے استعمال کرتے ہیں جس کے لیے آپ نے رجسٹر کیا ہے۔ رجسٹریشن کے دوران مانگی گئی لازمی معلومات کو مکمل طور پر فراہم کرنا ضروری ہے۔ بصورت دیگر، ہم رجسٹریشن کو مسترد کر دیں گے۔
پیشکش کے دائرہ کار میں تبدیلیوں یا تکنیکی طور پر ضروری تبدیلیوں کے لیے، ہم اس رجسٹریشن کے دوران فراہم کردہ ای میل ایڈریس کا استعمال کرتے ہیں تاکہ آپ کو اس طریقے سے مطلع کر سکیں۔
رجسٹریشن کے دوران درج کردہ ڈیٹا کی پروسیسنگ رجسٹریشن کی بنیاد پر قائم ہونے والے استعمال کے تعلقات کو انجام دینے اور، اگر ضرورت ہو تو، مزید معاہدوں کو شروع کرنے کے مقصد کے لیے کی جاتی ہے (آرٹیکل 6 پیراگراف 1 lit. b GDPR)۔
رجسٹریشن کے دوران اکٹھا کیا گیا ڈیٹا ہمارے پاس تب تک محفوظ رہتا ہے جب تک آپ اس ویب سائٹ پر رجسٹرڈ ہیں اور اس کے بعد اسے حذف کر دیا جاتا ہے۔ قانونی اسٹوریج کی مدت غیر متاثر رہتی ہے۔
5. تجزیاتی ٹولز اور اشتہار بازی
Google Tag Managerہم Google Tag Manager کا استعمال کرتے ہیں۔ فراہم کنندہ Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, آئرلینڈ ہے۔
Google Tag Manager ایک ٹول ہے جس کی مدد سے ہم اپنی ویب سائٹ پر ٹریکنگ یا شماریاتی ٹولز اور دیگر ٹیکنالوجیز کو شامل کر سکتے ہیں۔ Google Tag Manager خود کوئی صارف پروفائل نہیں بناتا، کوئی کوکیز محفوظ نہیں کرتا اور خود مختار تجزیے نہیں کرتا۔ یہ صرف اس کے ذریعے شامل کیے گئے ٹولز کے انتظام اور ڈسپلے کے لیے کام کرتا ہے۔ تاہم، Google Tag Manager آپ کا IP ایڈریس اکٹھا کرتا ہے، جسے Google کی پیرنٹ کمپنی کو امریکہ میں منتقل بھی کیا جا سکتا ہے۔
Google Tag Manager کا استعمال آرٹیکل 6 پیراگراف 1 lit. f GDPR کی بنیاد پر کیا جاتا ہے۔ ویب سائٹ آپریٹر کو اپنی ویب سائٹ پر مختلف ٹولز کی تیز اور غیر پیچیدہ شمولیت اور انتظام میں جائز مفاد حاصل ہے۔ اگر متعلقہ رضامندی لی گئی ہے، تو پروسیسنگ صرف آرٹیکل 6 پیراگراف 1 lit. a GDPR اور TDDDG کے سیکشن 25 پیراگراف 1 کی بنیاد پر کی جاتی ہے، جہاں تک رضامندی میں TDDDG کے معنی کے مطابق کوکیز کو ذخیرہ کرنا یا صارف کے آلے میں معلومات تک رسائی (مثال کے طور پر ڈیوائس فنگر پرنٹنگ) شامل ہے۔ رضامندی کسی بھی وقت واپس لی جا سکتی ہے۔
کمپنی "EU-US Data Privacy Framework" (DPF) کے تحت سرٹیفائیڈ ہے۔ DPF یورپی یونین اور امریکہ کے درمیان ایک معاہدہ ہے جس کا مقصد امریکہ میں ڈیٹا پروسیسنگ کے دوران یورپی ڈیٹا پروٹیکشن معیارات کی تعمیل کو یقینی بنانا ہے۔ DPF کے تحت سرٹیفائیڈ ہر کمپنی ان ڈیٹا پروٹیکشن معیارات کی پاسداری کرنے کا وعدہ کرتی ہے۔ اس بارے میں مزید معلومات فراہم کنندہ سے درج ذیل لنک پر حاصل کی جا سکتی ہیں: https://www.dataprivacyframework.gov/participant/5780.
Google Analytics
یہ ویب سائٹ ویب تجزیاتی سروس Google Analytics کے فنکشنز کا استعمال کرتی ہے۔ فراہم کنندہ Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, آئرلینڈ ہے۔
Google Analytics ویب سائٹ آپریٹر کو ویب سائٹ کے وزیٹرز کے رویے کا تجزیہ کرنے کے قابل بناتا ہے۔ اس میں ویب سائٹ آپریٹر کو مختلف استعمال کا ڈیٹا، جیسے کہ صفحہ کے ویوز، قیام کا دورانیہ، استعمال شدہ آپریٹنگ سسٹمز اور صارف کی اصلیت حاصل ہوتی ہے۔ اس ڈیٹا کو ایک User-ID میں اکٹھا کیا جاتا ہے اور ویب سائٹ وزیٹر کے متعلقہ آلے سے منسوب کیا جاتا ہے۔
مزید برآں، Google Analytics کے ساتھ ہم، دوسری چیزوں کے علاوہ، آپ کے ماؤس اور اسکرول کی حرکتوں اور کلکس کو ریکارڈ کر سکتے ہیں۔ اس کے علاوہ، Google Analytics اکٹھا کیے گئے ڈیٹا سیٹس کو مکمل کرنے کے لیے مختلف ماڈلنگ کے طریقوں کا استعمال کرتا ہے اور ڈیٹا کے تجزیے میں مشین لرننگ ٹیکنالوجیز کا استعمال کرتا ہے۔
Google Analytics ایسی ٹیکنالوجیز کا استعمال کرتا ہے جو صارف کے رویے کے تجزیے کے مقصد کے لیے صارف کی شناخت کو ممکن بناتی ہیں (مثال کے طور پر کوکیز یا ڈیوائس فنگر پرنٹنگ)۔ اس ویب سائٹ کے استعمال کے بارے میں Google کی طرف سے اکٹھی گئی معلومات عام طور پر امریکہ میں Google کے سرور پر منتقل کی جاتی ہیں اور وہاں محفوظ کی جاتی ہیں۔
اس سروس کا استعمال آپ کی رضامندی کی بنیاد پر آرٹیکل 6 پیراگراف 1 lit. a GDPR اور TDDDG کے سیکشن 25 پیراگراف 1 کے مطابق کیا جاتا ہے۔ رضامندی کسی بھی وقت واپس لی جا سکتی ہے۔
امریکہ میں ڈیٹا کی منتقلی EU کمیشن کے معیاری معاہدے کی شقوں پر مبنی ہے۔ تفصیلات یہاں دیکھی جا سکتی ہیں: https://privacy.google.com/businesses/controllerterms/mccs/.
کمپنی "EU-US Data Privacy Framework" (DPF) کے تحت سرٹیفائیڈ ہے۔ DPF یورپی یونین اور امریکہ کے درمیان ایک معاہدہ ہے جس کا مقصد امریکہ میں ڈیٹا پروسیسنگ کے دوران یورپی ڈیٹا پروٹیکشن معیارات کی تعمیل کو یقینی بنانا ہے۔ DPF کے تحت سرٹیفائیڈ ہر کمپنی ان ڈیٹا پروٹیکشن معیارات کی پاسداری کرنے کا وعدہ کرتی ہے۔ اس بارے میں مزید معلومات فراہم کنندہ سے درج ذیل لنک پر حاصل کی جا سکتی ہیں: https://www.dataprivacyframework.gov/participant/5780.
IP گمنامی (Anonymization)
Google Analytics کی IP گمنامی فعال ہے۔ اس کے نتیجے میں، امریکہ میں منتقلی سے پہلے، آپ کا IP ایڈریس Google کی طرف سے یورپی یونین کے رکن ممالک یا یورپی اقتصادی علاقے کے معاہدے کے دیگر رکن ممالک میں مختصر کر دیا جاتا ہے۔ صرف غیر معمولی صورتوں میں پورا IP ایڈریس امریکہ میں Google کے سرور پر منتقل کیا جاتا ہے اور وہاں مختصر کیا جاتا ہے۔ اس ویب سائٹ کے آپریٹر کی طرف سے، Google اس معلومات کا استعمال آپ کے ویب سائٹ کے استعمال کا تجزیہ کرنے، ویب سائٹ کی سرگرمیوں کے بارے میں رپورٹس مرتب کرنے، اور ویب سائٹ کے استعمال اور انٹرنیٹ کے استعمال سے منسلک دیگر خدمات ویب سائٹ آپریٹر کو فراہم کرنے کے لیے کرے گا۔ Google Analytics کے حصے کے طور پر آپ کے براؤزر کی طرف سے بھیجا گیا IP ایڈریس Google کے دیگر ڈیٹا کے ساتھ نہیں ملایا جائے گا۔
براؤزر پلگ ان
آپ Google کے ذریعے اپنے ڈیٹا کے حصول اور پروسیسنگ کو روک سکتے ہیں، اس کے لیے درج ذیل لنک پر دستیاب براؤزر پلگ ان ڈاؤن لوڈ اور انسٹال کریں: https://tools.google.com/dlpage/gaoptout?hl=de.
Google Analytics میں صارف کے ڈیٹا کو ہینڈل کرنے کے بارے میں مزید معلومات Google کی پرائیویسی پالیسی میں مل سکتی ہیں: https://support.google.com/analytics/answer/6004245?hl=de.
آرڈر پروسیسنگ
ہم نے Google کے ساتھ آرڈر پروسیسنگ کا معاہدہ کیا ہے اور Google Analytics کے استعمال کے دوران جرمن ڈیٹا پروٹیکشن حکام کی سخت شرائط پر پوری طرح عمل پیرا ہیں۔
Google Ads
ویب سائٹ آپریٹر Google Ads کا استعمال کرتا ہے۔ Google Ads، Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, آئرلینڈ کا ایک آن لائن ایڈورٹائزنگ پروگرام ہے۔
Google Ads ہمیں Google سرچ انجن پر یا تیسری پارٹی کی ویب سائٹس پر اشتہارات دکھانے کے قابل بناتا ہے، جب صارف Google میں مخصوص تلاش کے الفاظ درج کرتا ہے (کی ورڈ ٹارگٹنگ)۔ مزید برآں، Google پر موجود صارف کے ڈیٹا (مثال کے طور پر مقام کا ڈیٹا اور دلچسپیاں) کی بنیاد پر ٹارگٹڈ اشتہارات دکھائے جا سکتے ہیں (ٹارگٹ گروپ ٹارگٹنگ)۔ بطور ویب سائٹ آپریٹر، ہم اس ڈیٹا کا مقداری تجزیہ کر سکتے ہیں، مثال کے طور پر یہ تجزیہ کر کے کہ کن تلاش کے الفاظ نے ہمارے اشتہارات کے ڈسپلے کا باعث بنا اور کتنے اشتہارات کے نتیجے میں متعلقہ کلکس ہوئے۔
اس سروس کا استعمال آپ کی رضامندی کی بنیاد پر آرٹیکل 6 پیراگراف 1 lit. a GDPR اور TDDDG کے سیکشن 25 پیراگراف 1 کے مطابق کیا جاتا ہے۔ رضامندی کسی بھی وقت واپس لی جا سکتی ہے۔
امریکہ میں ڈیٹا کی منتقلی EU کمیشن کے معیاری معاہدے کی شقوں پر مبنی ہے۔ تفصیلات یہاں دیکھی جا سکتی ہیں: https://policies.google.com/privacy/frameworks اور https://business.safety.google/controllerterms/.
کمپنی "EU-US Data Privacy Framework" (DPF) کے تحت سرٹیفائیڈ ہے۔ DPF یورپی یونین اور امریکہ کے درمیان ایک معاہدہ ہے جس کا مقصد امریکہ میں ڈیٹا پروسیسنگ کے دوران یورپی ڈیٹا پروٹیکشن معیارات کی تعمیل کو یقینی بنانا ہے۔ DPF کے تحت سرٹیفائیڈ ہر کمپنی ان ڈیٹا پروٹیکشن معیارات کی پاسداری کرنے کا وعدہ کرتی ہے۔ اس بارے میں مزید معلومات فراہم کنندہ سے درج ذیل لنک پر حاصل کی جا سکتی ہیں: https://www.dataprivacyframework.gov/participant/5780.
6. نیوز لیٹر
نیوز لیٹر کا ڈیٹا
اگر آپ ویب سائٹ پر پیش کردہ نیوز لیٹر حاصل کرنا چاہتے ہیں، تو ہمیں آپ سے ایک ای میل ایڈریس اور ایسی معلومات کی ضرورت ہوگی جو ہمیں یہ تصدیق کرنے کی اجازت دے کہ آپ فراہم کردہ ای میل ایڈریس کے مالک ہیں اور نیوز لیٹر وصول کرنے پر متفق ہیں۔ مزید ڈیٹا اکٹھا نہیں کیا جاتا ہے یا صرف رضاکارانہ بنیادوں پر کیا جاتا ہے۔ ہم اس ڈیٹا کا استعمال صرف درخواست کردہ معلومات بھیجنے کے لیے کرتے ہیں اور اسے تیسرے فریق کو نہیں دیتے۔
نیوز لیٹر رجسٹریشن فارم میں درج ڈیٹا کی پروسیسنگ صرف آپ کی رضامندی (آرٹیکل 6 پیراگراف 1 lit. a GDPR) کی بنیاد پر کی جاتی ہے۔ ڈیٹا، ای میل ایڈریس کو ذخیرہ کرنے اور نیوز لیٹر بھیجنے کے لیے اس کے استعمال کی دی گئی رضامندی کو آپ کسی بھی وقت واپس لے سکتے ہیں، مثال کے طور پر نیوز لیٹر میں موجود "ان سبسکرائب" (Austragen) لنک کے ذریعے۔ پہلے سے ہو چکی ڈیٹا پروسیسنگ کے عمل کی قانونی حیثیت واپسی سے متاثر نہیں ہوتی ہے۔
نیوز لیٹر کے حصول کے مقصد کے لیے آپ کا ہمارے پاس جمع کردہ ڈیٹا، نیوز لیٹر کے ان سبسکرائب کرنے تک، ہمارے پاس یا نیوز لیٹر سروس فراہم کنندہ کے پاس محفوظ رہتا ہے اور نیوز لیٹر منسوخ کرنے کے بعد یا مقصد ختم ہونے کے بعد اسے نیوز لیٹر ڈسٹری بیوشن لسٹ سے حذف کر دیا جاتا ہے۔ ہم اپنے جائز مفاد (آرٹیکل 6 پیراگراف 1 lit. f GDPR) کے تحت, اپنی صوابدید پر، اپنی نیوز لیٹر ڈسٹری بیوشن لسٹ سے ای میل ایڈریسز کو حذف یا بلاک کرنے کا حق محفوظ رکھتے ہیں۔
دیگر مقاصد کے لیے ہمارے پاس محفوظ کردہ ڈیٹا اس سے متاثر نہیں ہوتا ہے۔
نیوز لیٹر ڈسٹری بیوشن لسٹ سے آپ کے ان سبسکرائب کرنے کے بعد، آپ کا ای میل ایڈریس ہمارے پاس یا نیوز لیٹر سروس فراہم کنندہ کے پاس، اگر ضرورت ہو تو، ایک بلیک لسٹ میں محفوظ کیا جا سکتا ہے، بشرطیکہ یہ مستقبل میں میلنگ کو روکنے کے لیے ضروری ہو۔ بلیک لسٹ کا ڈیٹا صرف اس مقصد کے لیے استعمال کیا جاتا ہے اور اسے دوسرے ڈیٹا کے ساتھ نہیں ملایا جاتا ہے۔ یہ آپ کے مفاد اور نیوز لیٹر بھیجتے وقت قانونی تقاضوں کی تعمیل میں ہمارے مفاد دونوں کے لیے ضروری ہے (آرٹیکل 6 پیراگراف 1 lit. f GDPR کے معنی میں جائز مفاد)۔ بلیک لسٹ میں اسٹوریج کی کوئی وقت کی حد نہیں ہے۔ اگر آپ کے مفادات ہمارے جائز مفاد پر حاوی ہوں تو آپ اس اسٹوریج کے خلاف اعتراض کر سکتے ہیں۔
موجودہ صارفین کو نیوز لیٹر بھیجنا
اگر آپ ہم سے سامان یا خدمات کا آرڈر دیتے ہیں اور اس عمل میں اپنا ای میل ایڈریس فراہم کرتے ہیں، تو اس ای میل ایڈریس کو مستقبل میں ہمارے ذریعے نیوز لیٹر بھیجنے کے لیے استعمال کیا جا سکتا ہے، بشرطیکہ ہم آپ کو پہلے ہی اس بارے میں مطلع کریں۔ ایسی صورت میں، نیوز لیٹر کے ذریعے صرف اپنے اسی طرح کے سامان یا خدمات کے لیے براہ راست اشتہارات بھیجے جاتے ہیں۔ آپ اس نیوز لیٹر کی ترسیل کو کسی بھی وقت منسوخ کر سکتے ہیں۔ اس مقصد کے لیے، ہر نیوز لیٹر میں ایک متعلقہ لنک ہوتا ہے۔ اس صورت میں نیوز لیٹر بھیجنے کے لیے قانونی بنیاد آرٹیکل 6 پیراگراف 1 lit. f GDPR جوڑ کے ساتھ سیکشن 7 پیراگراف 3 UWG ہے۔
نیوز لیٹر ڈسٹری بیوشن لسٹ سے آپ کے ان سبسکرائب کرنے کے بعد، آپ کا ای میل ایڈریس ہمارے پاس اگر ضرورت ہو تو بلیک لسٹ میں محفوظ کیا جا سکتا ہے، تاکہ آپ کو مستقبل کی میلنگ سے روکا جا سکے۔ بلیک لسٹ کا ڈیٹا صرف اس مقصد کے لیے استعمال کیا جاتا ہے اور اسے دوسرے ڈیٹا کے ساتھ نہیں ملایا جاتا ہے۔ یہ آپ کے مفاد اور نیوز لیٹر بھیجتے وقت قانونی تقاضوں کی تعمیل میں ہمارے مفاد دونوں کے لیے ضروری ہے (آرٹیکل 6 پیراگراف 1 lit. f GDPR کے معنی میں جائز مفاد)۔ بلیک لسٹ میں اسٹوریج کی کوئی وقت کی حد نہیں ہے۔ اگر آپ کے مفادات ہمارے جائز مفاد پر حاوی ہوں تو آپ اس اسٹوریج کے خلاف اعتراض کر سکتے ہیں۔
7. پلگ انز اور ٹولز
Google Fontsیہ سائٹ فونٹس کی یکساں نمائش کے لیے نام نہاد Google Fonts کا استعمال کرتی ہے، جو Google فراہم کرتا ہے۔ کسی صفحے پر جانے پر، آپ کا براؤزر ٹیکسٹ اور فونٹس کو درست طریقے سے ڈسپلے کرنے کے لیے ضروری فونٹس کو اپنے براؤزر کیشے میں لوڈ کرتا ہے۔
اس مقصد کے لیے، آپ کے استعمال کردہ براؤزر کو Google کے سرورز سے رابطہ قائم کرنا ہوگا۔ اس کے ذریعے، Google کو یہ معلومات حاصل ہوتی ہیں کہ آپ کے IP ایڈریس کے ذریعے اس ویب سائٹ پر رسائی حاصل کی گئی ہے۔ Google Fonts کا استعمال آرٹیکل 6 پیراگراف 1 lit. f GDPR کی بنیاد پر کیا جاتا ہے۔ ویب سائٹ آپریٹر کو اپنی ویب سائٹ پر فونٹس کے یکساں ڈسپلے میں جائز مفاد حاصل ہے۔ اگر متعلقہ رضامندی لی گئی ہے، تو پروسیسنگ صرف آرٹیکل 6 پیراگراف 1 lit. a GDPR اور TDDDG کے سیکشن 25 پیراگراف 1 کی بنیاد پر کی جاتی ہے، جہاں تک رضامندی میں TDDDG کے معنی کے مطابق کوکیز کو ذخیرہ کرنا یا صارف کے آلے میں معلومات تک رسائی (مثال کے طور پر ڈیوائس فنگر پرنٹنگ) شامل ہے۔ رضامندی کسی بھی وقت واپس لی جا سکتی ہے۔
اگر آپ کا براؤزر Google Fonts کو سپورٹ نہیں کرتا ہے، تو آپ کے کمپیوٹر کا ایک معیاری فونٹ استعمال کیا جائے گا۔
Google Fonts کے بارے میں مزید معلومات https://developers.google.com/fonts/faq اور Google کی پرائیویسی پالیسی میں دیکھی جا سکتی ہیں: https://policies.google.com/privacy?hl=de.
کمپنی "EU-US Data Privacy Framework" (DPF) کے تحت سرٹیفائیڈ ہے۔ DPF یورپی یونین اور امریکہ کے درمیان ایک معاہدہ ہے جس کا مقصد امریکہ میں ڈیٹا پروسیسنگ کے دوران یورپی ڈیٹا پروٹیکشن معیارات کی تعمیل کو یقینی بنانا ہے۔ DPF کے تحت سرٹیفائیڈ ہر کمپنی ان ڈیٹا پروٹیکشن معیارات کی پاسداری کرنے کا وعدہ کرتی ہے۔ اس بارے میں مزید معلومات فراہم کنندہ سے درج ذیل لنک پر حاصل کی جا سکتی ہیں: https://www.dataprivacyframework.gov/participant/5780.
Google Maps
یہ سائٹ نقشہ جات کی سروس Google Maps کا استعمال کرتی ہے۔ فراہم کنندہ Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, آئرلینڈ ہے۔ اس سروس کی مدد سے ہم اپنی ویب سائٹ پر نقشہ جات کو شامل کر سکتے ہیں۔
Google Maps کے فنکشنز کو استعمال کرنے کے لیے آپ کا IP ایڈریس محفوظ کرنا ضروری ہے۔ یہ معلومات عام طور پر امریکہ میں Google کے سرور پر منتقل کی جاتی ہیں اور وہاں محفوظ کی جاتی ہیں۔ اس سائٹ کا فراہم کنندہ اس ڈیٹا کی منتقلی پر کوئی اثر نہیں ڈال سکتا۔ اگر Google Maps فعال ہے، تو Google فونٹس کے یکساں ڈسپلے کے لیے Google Fonts کا استعمال کر سکتا ہے۔ Google Maps پر جاتے وقت، آپ کا براؤزر ٹیکسٹ اور فونٹس کو درست طریقے سے ڈسپلے کرنے کے لیے ضروری ویب فونٹس کو اپنے براؤزر کیشے میں لوڈ کرتا ہے۔
Google Maps کا استعمال ہماری آن لائن پیشکشوں کی پرکشش نمائش کے مفاد میں اور ویب سائٹ پر ہمارے بتائے گئے مقامات کو آسانی سے تلاش کرنے کے مفاد میں کیا جاتا ہے۔ یہ آرٹیکل 6 پیراگراف 1 lit. f GDPR کے معنی میں ایک جائز مفاد ہے۔ اگر متعلقہ رضامندی لی گئی ہے، تو پروسیسنگ صرف آرٹیکل 6 پیراگراف 1 lit. a GDPR اور TDDDG کے سیکشن 25 پیراگراف 1 کی بنیاد پر کی جاتی ہے، جہاں تک رضامندی میں TDDDG کے معنی کے مطابق کوکیز کو ذخیرہ کرنا یا صارف کے آلے میں معلومات تک رسائی (مثال کے طور پر ڈیوائس فنگر پرنٹنگ) شامل ہے۔ رضامندی کسی بھی وقت واپس لی جا سکتی ہے۔
امریکہ میں ڈیٹا کی منتقلی EU کمیشن کے معیاری معاہدے کی شقوں پر مبنی ہے۔ تفصیلات یہاں دیکھی جا سکتی ہیں: https://privacy.google.com/businesses/gdprcontrollerterms/ اور https://privacy.google.com/businesses/gdprcontrollerterms/sccs/.
صارف کے ڈیٹا کو ہینڈل کرنے کے بارے میں مزید معلومات Google کی پرائیویسی پالیسی میں مل سکتی ہیں: https://policies.google.com/privacy?hl=de.
کمپنی "EU-US Data Privacy Framework" (DPF) کے تحت سرٹیفائیڈ ہے۔ DPF یورپی یونین اور امریکہ کے درمیان ایک معاہدہ ہے جس کا مقصد امریکہ میں ڈیٹا پروسیسنگ کے دوران یورپی ڈیٹا پروٹیکشن معیارات کی تعمیل کو یقینی بنانا ہے۔ DPF کے تحت سرٹیفائیڈ ہر کمپنی ان ڈیٹا پروٹیکشن معیارات کی پاسداری کرنے کا وعدہ کرتی ہے۔ اس بارے میں مزید معلومات فراہم کنندہ سے درج ذیل لنک پر حاصل کی جا سکتی ہیں: https://www.dataprivacyframework.gov/participant/5780.
Cloudflare Turnstile
ہم اس ویب سائٹ پر Cloudflare Turnstile (اس کے بعد "Turnstile") استعمال کرتے ہیں۔ فراہم کنندہ Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA (اس کے بعد "Cloudflare") ہے۔
Turnstile کا مقصد یہ تصدیق کرنا ہے کہ آیا اس ویب سائٹ پر ڈیٹا کا اندراج (مثال کے طور پر ایک رابطہ فارم میں) کسی انسان کی طرف سے کیا جا رہا ہے یا خود کار پروگرام کی طرف سے۔ اس مقصد کے لیے، Turnstile ویب سائٹ وزیٹر کے رویے کی مختلف خصوصیات کی بنیاد پر تجزیہ کرتا ہے۔
یہ تجزیہ خود بخود شروع ہو جاتا ہے جیسے ہی ویب سائٹ وزیٹر فعال Turnstile والی ویب سائٹ پر داخل ہوتا ہے۔ تجزیہ کے لیے، Turnstile مختلف معلومات (مثال کے طور پر IP ایڈریس، ویب سائٹ پر ویب سائٹ وزیٹر کے قیام کا دورانیہ یا صارف کے ذریعے کیے گئے ماؤس کی نقل و حرکت) کا جائزہ لیتا ہے۔ تجزیہ کے دوران اکٹھا کیا گیا ڈیٹا Cloudflare کو منتقل کیا جاتا ہے۔
ڈیٹا کا اسٹوریج اور تجزیہ آرٹیکل 6 پیراگراف 1 lit. f GDPR کی بنیاد پر کیا جاتا ہے۔ ویب سائٹ آپریٹر کو اپنی ویب پیشکشوں کو غلط استعمال، خود کار جاسوسی اور SPAM سے بچانے میں جائز مفاد حاصل ہے۔ اگر متعلقہ رضامندی لی گئی ہے، تو پروسیسنگ صرف آرٹیکل 6 پیراگراف 1 lit. a GDPR اور TDDDG کے سیکشن 25 پیراگراف 1 کی بنیاد پر کی جاتی ہے، جہاں تک رضامندی میں TDDDG کے معنی کے مطابق کوکیز کو ذخیرہ کرنا یا صارف کے آلے میں معلومات تک رسائی (مثال کے طور پر ڈیوائس فنگر پرنٹنگ) شامل ہے۔ رضامندی کسی بھی وقت واپس لی جا سکتی ہے۔
ڈیٹا پروسیسنگ معیاری معاہدے کی شقوں پر مبنی ہے، جو آپ یہاں تلاش کر سکتے ہیں: https://www.cloudflare.com/cloudflare-customer-scc/.
Cloudflare Turnstile کے بارے میں مزید معلومات کے لیے ڈیٹا پروٹیکشن ضوابط یہاں دیکھیں: https://www.cloudflare.com/cloudflare-customer-dpa/.
کمپنی "EU-US Data Privacy Framework" (DPF) کے تحت سرٹیفائیڈ ہے۔ DPF یورپی یونین اور امریکہ کے درمیان ایک معاہدہ ہے جس کا مقصد امریکہ میں ڈیٹا پروسیسنگ کے دوران یورپی ڈیٹا پروٹیکشن معیارات کی تعمیل کو یقینی بنانا ہے۔ DPF کے تحت سرٹیفائیڈ ہر کمپنی ان ڈیٹا پروٹیکشن معیارات کی پاسداری کرنے کا وعدہ کرتی ہے۔ اس بارے میں مزید معلومات فراہم کنندہ سے درج ذیل لنک پر حاصل کی جا سکتی ہیں: https://www.dataprivacyframework.gov/participant/5666.
8. ای کامرس اور ادائیگی فراہم کرنے والے
صارف اور معاہدے کے ڈیٹا کی پروسیسنگہم اپنے معاہدے کے تعلقات کو قائم کرنے، ان کے مواد کو ڈیزائن کرنے اور تبدیل کرنے کے لیے ذاتی صارف اور معاہدے کے ڈیٹا کو اکٹھا، پروسیس اور استعمال کرتے ہیں۔ اس ویب سائٹ کے استعمال کے بارے میں ذاتی ڈیٹا (استعمال کا ڈیٹا) ہم صرف اس حد تک اکٹھا، پروسیس اور استعمال کرتے ہیں جتنا کہ صارف کو سروس کے استعمال کے قابل بنانے یا بلنگ کے لیے ضروری ہو۔ اس کے لیے قانونی بنیاد آرٹیکل 6 پیراگراف 1 lit. b GDPR ہے۔
اکٹھا کیا گیا صارف کا ڈیٹا آرڈر مکمل ہونے یا کاروباری تعلقات ختم ہونے اور موجودہ قانونی اسٹوریج کی مدت ختم ہونے کے بعد حذف کر دیا جاتا ہے۔ قانونی اسٹوریج کی مدت غیر متاثر رہتی ہے۔
آن لائن شاپس، مرچنٹس اور سامان کی ترسیل کے لیے معاہدہ مکمل ہونے پر ڈیٹا کی منتقلی
اگر آپ ہم سے سامان آرڈر کرتے ہیں، تو ہم آپ کا ذاتی ڈیٹا سامان پہنچانے کے لیے ذمہ دار ٹرانسپورٹ کمپنی اور ادائیگی کی کارروائی کے لیے مامور ادائیگی سروس فراہم کنندہ کو دیتے ہیں۔ صرف وہی ڈیٹا دیا جاتا ہے جو متعلقہ سروس فراہم کنندہ کو اپنا کام مکمل کرنے کے لیے ضروری ہو۔ اس کے لیے قانونی بنیاد آرٹیکل 6 پیراگراف 1 lit. b GDPR ہے، جو کسی معاہدے یا معاہدے سے پہلے کے اقدامات کی تکمیل کے لیے ڈیٹا کی پروسیسنگ کی اجازت دیتا ہے۔ اگر آپ نے آرٹیکل 6 پیراگراف 1 lit. a GDPR کے تحت متعلقہ رضامندی دی ہے، تو ہم آپ کا ای میل ایڈریس سامان پہنچانے کے لیے ذمہ دار ٹرانسپورٹ کمپنی کو دیں گے تاکہ وہ آپ کو ای میل کے ذریعے آپ کے آرڈر کی شپنگ کی حیثیت کے بارے میں مطلع کر سکے؛ آپ کسی بھی وقت رضامندی واپس لے سکتے ہیں۔
خدمات اور ڈیجیٹل مواد کے لیے معاہدہ مکمل ہونے پر ڈیٹا کی منتقلی
ہم ذاتی ڈیٹا تیسرے فریق کو صرف اس صورت میں منتقل کرتے ہیں جب یہ معاہدے پر عمل درآمد کے لیے ضروری ہو، مثال کے طور پر ادائیگی کی کارروائی کے لیے مامور کریڈٹ انسٹیٹیوٹ کو۔
ڈیٹا کی مزید منتقلی نہیں ہوتی ہے یا صرف اس صورت میں ہوتی ہے جب آپ نے منتقلی کے لیے واضح طور پر رضامندی دی ہو۔ آپ کا ڈیٹا تیسرے فریق کو بغیر واضح رضامندی کے، مثال کے طور پر اشتہارات کے مقاصد کے لیے، نہیں دیا جاتا ہے۔
ڈیٹا پروسیسنگ کی بنیاد آرٹیکل 6 پیراگراف 1 lit. b GDPR ہے، جو کسی معاہدے یا معاہدے سے پہلے کے اقدامات کی تکمیل کے لیے ڈیٹا کی پروسیسنگ کی اجازت دیتا ہے۔
ادائیگی کی خدمات
ہم اپنی ویب سائٹ پر تیسری پارٹی کی کمپنیوں کی ادائیگی کی خدمات کو شامل کرتے ہیں۔ جب آپ ہمارے ساتھ خریداری کرتے ہیں، تو آپ کا ادائیگی کا ڈیٹا (مثال کے طور پر نام، ادائیگی کی رقم، اکاؤنٹ کی تفصیلات، کریڈٹ کارڈ نمبر) ادائیگی سروس فراہم کنندہ کے ذریعے ادائیگی کی کارروائی کے مقصد کے لیے پروسیس کیا جاتا ہے۔ ان لین دین کے لیے متعلقہ فراہم کنندگان کے معاہدے اور ڈیٹا پروٹیکشن ضوابط لاگو ہوتے ہیں۔ ادائیگی سروس فراہم کنندگان کا استعمال آرٹیکل 6 پیراگراف 1 lit. b GDPR (معاہدے کی تکمیل) کے ساتھ ساتھ ممکنہ حد تک ہموار، آرام دہ اور محفوظ ادائیگی کے عمل کے مفاد میں کیا جاتا ہے (آرٹیکل 6 پیراگراف 1 lit. f GDPR)۔ جہاں مخصوص کاموں کے لیے آپ کی رضامندی لی جاتی ہے، وہاں آرٹیکل 6 پیراگراف 1 lit. a GDPR ڈیٹا پروسیسنگ کی قانونی بنیاد ہے؛ رضامندی کسی بھی وقت مستقبل کے لیے واپس لی جا سکتی ہے۔
ہم اس ویب سائٹ کے حصے کے طور پر درج ذیل ادائیگی کی خدمات / ادائیگی سروس فراہم کنندگان کا استعمال کرتے ہیں:
Stripe
EU کے اندر صارفین کے لیے فراہم کنندہ Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, آئرلینڈ (اس کے بعد "Stripe") ہے۔
امریکہ میں ڈیٹا کی منتقلی EU کمیشن کے معیاری معاہدے کی شقوں پر مبنی ہے۔ تفصیلات یہاں دیکھی جا سکتی ہیں: https://stripe.com/de/privacy اور https://stripe.com/de/guides/general-data-protection-regulation.
اس بارے میں تفصیلات آپ درج ذیل لنک پر Stripe کی پرائیویسی پالیسی میں پڑھ سکتے ہیں: https://stripe.com/de/privacy.