1.ہم کون ہیں، اور ہمارے دو کردار
touratoz کو NextApp Lab ("ہم") بناتی اور چلاتی ہے۔ ہم دو طرح کا ڈیٹا رکھتے ہیں، دو مختلف کرداروں میں۔
- اکاؤنٹ کا ڈیٹا: ایجنسی اور سائن ان کرنے والے لوگوں کی تفصیلات (نام، ای میل پتہ، فون نمبر، پاس ورڈ)، اور ایجنسی کے بلنگ اور سپورٹ کے ریکارڈ۔ یہ کیوں اور کیسے استعمال ہو، یہ ہم طے کرتے ہیں: اس کے لیے ہم کنٹرولر ہیں۔
- ایجنسی کا ڈیٹا: وہ ریکارڈ جو ایجنسی اپنے گاہکوں، مسافروں، سپلائرز اور عملے کے بارے میں درج کرتی ہے۔ یہ کیوں اور کیسے استعمال ہو، یہ ایجنسی طے کرتی ہے۔ ہم اسے صرف ایجنسی کی ہدایات پر محفوظ اور پروسیس کرتے ہیں، اس کے پروسیسر کے طور پر۔
2.ہم کون سا ڈیٹا جمع کرتے ہیں
جو آپ ہمیں دیتے ہیں:
- رجسٹریشن کے وقت: ایجنسی کا نام اور ملک، اور مالک کا نام، ای میل پتہ، فون نمبر اور پاس ورڈ۔
- ایجنسی کا پروفائل: اس کا پتہ، ٹیکس اور لائسنس نمبر، لوگو، اس کی انوائس پر چھپنے والی بینک تفصیلات، اور اس کی ترتیبات۔
- آپ کے درج کردہ ریکارڈ: گاہک اور مسافر (نام، رابطے کی تفصیلات، اور جہاں آپ درج کریں وہاں پاسپورٹ، ویزا اور تاریخِ پیدائش کی تفصیلات)، ٹکٹ، ہوٹل بکنگ، انوائس، ادائیگیاں، سپلائرز، عملہ، حاضری اور اپ لوڈ کی گئی فائلیں۔
- ہمیں کی گئی ادائیگیاں: خریدا گیا پلان، رقم، طریقہ اور ٹرانزیکشن کا حوالہ۔ ہم کارڈ نمبر یا والٹ کے پن جمع یا محفوظ نہیں کرتے۔
- جو آپ ہمیں لکھتے ہیں: سپورٹ کی درخواستیں، ای میلز اور کالیں۔
جو خود بخود ریکارڈ ہوتا ہے:
- سائن ان اور سرگرمی کے ریکارڈ: کس نے کب کیا کیا، آئی پی ایڈریس، اور استعمال ہونے والا آلہ اور براؤزر۔
- سروس چلانے اور محفوظ رکھنے کے لیے درکار تکنیکی لاگز۔
- وہ کوکیز جن کے بغیر سروس کام نہیں کر سکتی ("کوکیز" دیکھیں)۔
ہم کسی سے ذاتی ڈیٹا نہیں خریدتے، اور ویب سائٹ پر کوئی اشتہاری یا ٹریکنگ ٹول نہیں ہے۔
3.ہم اسے کیسے استعمال کرتے ہیں
ہم ذاتی ڈیٹا ان مقاصد کے لیے استعمال کرتے ہیں:
- آپ کا اکاؤنٹ بنانا اور چلانا، اور وہ سروس فراہم کرنا جو آپ نے مانگی؛
- آپ کو محفوظ طریقے سے سائن ان کرانا، اور سرگرمی کا وہ ریکارڈ رکھنا جو آپ کی ایجنسی کے ایڈمنسٹریٹرز دیکھتے ہیں؛
- سروس کے پیغامات بھیجنا: تصدیقی کوڈ، دعوت نامے، رسیدیں، آپ کے پلان سے متعلق اطلاعات، سیکیورٹی الرٹس اور ہماری پالیسیوں میں تبدیلیاں؛
- ادائیگیاں لینا، رسیدیں جاری کرنا اور وہ حسابات رکھنا جن کا قانون تقاضا کرتا ہے؛
- سپورٹ کی درخواستوں کا جواب دینا؛
- سروس کی حفاظت کرنا: غلط استعمال، دھوکا دہی اور حملوں کا پتا لگانا اور انہیں روکنا؛
- ہر ایجنسی کے اکاؤنٹ کا انتظام کرنا: مجاز عملہ یہ خلاصہ دیکھ سکتا ہے کہ ایجنسی سروس کیسے استعمال کر رہی ہے — سائن ان اور سرگرمی، اس کی فروخت کی تعداد اور مالیت، وصولیاں اور واجب الادا رقوم، اس کے استعمال کردہ فیچرز اور اس کے پلان کی حدود کا استعمال — صرف مجموعی اعداد میں، کبھی کسی گاہک یا مسافر کی تفصیلات نہیں؛ ہم ریکارڈ رکھتے ہیں کہ کس نے دیکھا؛
- مجموعی اعداد میں یہ سمجھنا کہ سروس کیسے استعمال ہو رہی ہے، تاکہ ہم اسے بہتر بنا سکیں؛
- اپنی قانونی ذمہ داریاں پوری کرنا۔
ہم ذاتی ڈیٹا نہیں بیچتے، اور آپ کی ایجنسی کے ریکارڈ اشتہار کے لیے استعمال نہیں کرتے۔
4.ہماری قانونی بنیادیں
ہم ذاتی ڈیٹا ان بنیادوں پر پروسیس کرتے ہیں: آپ کی ایجنسی کے ساتھ اپنا معاہدہ پورا کرنے کے لیے؛ آپ کی رضامندی سے، جو آپ سائن اپ کے وقت خانے پر نشان لگا کر دیتے ہیں (آپ اسے واپس لے سکتے ہیں — "آپ کے حقوق" دیکھیں)؛ قانونی ذمہ داری پوری کرنے کے لیے؛ اور سروس کو محفوظ اور فعال رکھنے، اکاؤنٹس کے انتظام اور سروس کو بہتر بنانے میں اپنے جائز مفاد کے لیے، جہاں یہ آپ کے حقوق پر غالب نہ آئے۔
5.وہ ڈیٹا جو ایجنسی اپنے گاہکوں کے بارے میں درج کرتی ہے
جو ایجنسی touratoz میں اپنے گاہکوں اور مسافروں کی تفصیلات درج کرتی ہے وہ اس ڈیٹا کی ذمہ دار ہے: ان لوگوں کو بتانے کی کہ یہ کیسے استعمال ہوتا ہے، اسے رکھنے کی جائز وجہ ہونے کی، اور ان کی درخواستوں کا جواب دینے کی۔
ہم اس ڈیٹا کو صرف ایجنسی کو سروس فراہم کرنے کے لیے پروسیس کرتے ہیں۔ ہم اسے ہر دوسری ایجنسی کے ڈیٹا سے الگ رکھتے ہیں اور اپنے کسی مقصد کے لیے استعمال نہیں کرتے۔ ہمارا عملہ کسی ایجنسی کے ریکارڈ صرف اسی وقت کھولتا ہے جب کوئی خرابی ٹھیک کرنے یا سپورٹ کی درخواست کا جواب دینے کے لیے ضروری ہو، یا جب قانون اس کا تقاضا کرے۔ “ہم اسے کیسے استعمال کرتے ہیں” میں بیان کردہ اکاؤنٹ کے خلاصے صرف مجموعی اعداد ہیں اور کبھی کسی گاہک یا مسافر کی تفصیلات نہیں دکھاتے۔
اگر آپ کسی ایجنسی کے گاہک ہیں اور اپنی تفصیلات دیکھنا، درست کرنا یا حذف کروانا چاہتے ہیں تو براہِ کرم اسی ایجنسی سے رابطہ کریں۔ اگر آپ ہمیں لکھیں گے تو ہم آپ کی درخواست اس تک پہنچا دیں گے۔
7.ڈیٹا کہاں رکھا جاتا ہے
ہمارے سرور اور سروس فراہم کنندگان آپ کے ملک کے علاوہ کسی اور ملک میں ہو سکتے ہیں۔ جب ذاتی ڈیٹا آپ کے ملک سے باہر جاتا ہے تو ہم وہ اقدامات کرتے ہیں جن کا لاگو قانون تقاضا کرتا ہے — جیسے وصول کنندہ کے ساتھ معاہداتی تحفظات — تاکہ وہ اسی معیار پر محفوظ رہے۔
8.ہم اسے کیسے محفوظ رکھتے ہیں
ہم تکنیکی اور تنظیمی اقدامات سے ڈیٹا کی حفاظت کرتے ہیں، جن میں شامل ہیں:
- ترسیل کے دوران انکرپشن: سروس سے ہر کنکشن HTTPS استعمال کرتا ہے؛
- پاس ورڈ صرف یک طرفہ انکرپٹڈ ہیش کے طور پر رکھے جاتے ہیں اور لیک شدہ پاس ورڈز کی فہرستوں سے ملا کر دیکھے جاتے ہیں؛ انہیں کبھی پڑھنے کے قابل شکل میں محفوظ یا ظاہر نہیں کیا جاتا؛
- سائن ان سیشن ایسی محفوظ کوکیز میں رکھے جاتے ہیں جنہیں صفحے کے اسکرپٹ نہیں پڑھ سکتے، جن کی مدت ختم ہوتی ہے اور جو سائن آؤٹ پر منسوخ ہو جاتی ہیں؛
- ہر ایجنسی کا ڈیٹا ہر دوسری ایجنسی کے ڈیٹا سے الگ رکھا جاتا ہے؛
- آپ کی ایجنسی کے اندر رول اور اجازت کے مطابق رسائی، اور سائن ان اور تبدیلیوں کا ریکارڈ؛
- ہمارے اپنے آپریٹرز کے لیے دو مرحلوں والا سائن ان، اور سسٹمز تک رسائی صرف اس عملے تک محدود جسے اس کی ضرورت ہو؛
- باقاعدہ بیک اپ، اور عام حملوں کے خلاف دفاع۔
کوئی بھی سسٹم مکمل طور پر محفوظ نہیں۔ آپ کا بھی کردار ہے: اپنا پاس ورڈ خفیہ رکھیں، ہر شخص کو اس کا اپنا اکاؤنٹ اور صرف ضروری اجازتیں دیں، اور جانے والوں کو ہٹا دیں۔
9.ہم اسے کتنی دیر رکھتے ہیں
- اکاؤنٹ اور ایجنسی کا ڈیٹا: جب تک ایجنسی کا اکاؤنٹ کھلا ہے۔
- پلان ختم ہونے یا اکاؤنٹ بند ہونے کے بعد: کم از کم 30 دن تک رکھا جاتا ہے تاکہ آپ اسے ڈاؤن لوڈ کر سکیں، پھر اسے مستقل طور پر حذف کیا جا سکتا ہے۔
- بیک اپ: تقریباً 30 دن بعد ان پر نیا ڈیٹا لکھ دیا جاتا ہے۔
- جو ڈیٹا آپ خود حذف کرتے ہیں: وہ سروس میں دستیاب نہیں رہتا۔ ہم اسے بحال کرنے کے پابند نہیں، اور ممکن ہے ایسا کر بھی نہ سکیں۔
- بلنگ کے ریکارڈ، اور وہ ریکارڈ جنہیں رکھنا قانوناً لازم ہے (مثلاً ٹیکس اور حسابات کے ریکارڈ): اتنی مدت جتنی قانون مقرر کرتا ہے۔
- سیکیورٹی اور سرگرمی کے لاگز: جب تک سروس کو محفوظ رکھنے اور واقعات کی چھان بین کے لیے ضروری ہوں۔
10.آپ کے حقوق
آپ پر لاگو قانون کے مطابق — جس میں سعودی عرب کا PDPL، بنگلہ دیش کا ذاتی ڈیٹا کے تحفظ کا قانون اور جہاں لاگو ہو وہاں GDPR شامل ہے — آپ کو حق حاصل ہے کہ:
- جانیں کہ ہم آپ کے بارے میں کون سا ڈیٹا رکھتے ہیں، اور اس کی نقل حاصل کریں؛
- غلط یا نامکمل ڈیٹا درست کروائیں؛
- جب رکھنے کی کوئی وجہ باقی نہ رہے تو اپنا ڈیٹا حذف کروائیں؛
- اپنا ڈیٹا قابلِ استعمال فارمیٹ میں حاصل کریں (ڈیش بورڈ کا بیک اپ ڈاؤن لوڈ ایجنسی کو اس کے ریکارڈ دیتا ہے)؛
- دی ہوئی رضامندی واپس لیں، یا اپنے ڈیٹا کے کسی استعمال پر اعتراض کریں؛
- اپنے ملک کے ڈیٹا کے تحفظ کے ادارے سے شکایت کریں۔
زیادہ تر تفصیلات ڈیش بورڈ میں، آپ کے پروفائل اور ایجنسی کی ترتیبات میں درست کی جا سکتی ہیں۔ باقی کسی بھی چیز کے لیے اس صفحے کے آخر میں دیے گئے پتے پر ہمیں لکھیں۔ ہم 30 دن کے اندر جواب دیتے ہیں، اور پہلے آپ سے اپنی شناخت ثابت کرنے کو کہہ سکتے ہیں۔
اگر آپ رضامندی واپس لیں، یا ہم سے وہ ڈیٹا حذف کرنے کو کہیں جس کی سروس کو ضرورت ہے، تو ممکن ہے ہم آپ کو سروس مزید فراہم نہ کر سکیں۔
12.بچے
touratoz کاروباروں کے لیے ایک ٹول ہے۔ یہ 18 سال سے کم عمر کے کسی فرد کے لیے نہیں، اور ہم جانتے بوجھتے ان کے لیے اکاؤنٹ نہیں کھولتے۔ ایجنسی بکنگ کے حصے کے طور پر کسی بچے مسافر کی تفصیلات درج کر سکتی ہے؛ اس ڈیٹا کی ذمہ دار ایجنسی ہے۔
13.اگر ڈیٹا کی خلاف ورزی ہو
اگر ہمیں سیکیورٹی کی کسی ایسی خلاف ورزی کا علم ہو جو آپ کے ذاتی ڈیٹا کو خطرے میں ڈالتی ہے، تو ہم متاثرہ ایجنسیوں کو بلا غیر ضروری تاخیر — اور جہاں قانون تقاضا کرے وہاں 72 گھنٹوں کے اندر — بتاتے ہیں، اور قانون کے مطابق متعلقہ ادارے کو مطلع کرتے ہیں۔ ہم بتاتے ہیں کہ کیا ہوا، کون سا ڈیٹا شامل تھا، اور ہم اس کے بارے میں کیا کر رہے ہیں۔
14.اس پالیسی میں تبدیلی
ہم اس پالیسی کو اپ ڈیٹ کر سکتے ہیں۔ اوپر دی گئی تاریخ تازہ ترین ورژن بتاتی ہے۔ ہم کسی اہم تبدیلی کا اعلان اس کے نافذ ہونے سے کم از کم 15 دن پہلے ڈیش بورڈ میں یا ای میل سے کرتے ہیں۔
یہ پالیسی کئی زبانوں میں شائع کی گئی ہے؛ ان میں فرق ہو تو انگریزی ورژن کو ترجیح حاصل ہوگی۔
اس پالیسی کے بارے میں کوئی سوال ہے؟
touratoz بنانے والی کمپنی NextApp Lab سے رابطہ کریں۔
- ای میلhello@nextapplab.com
- فون+880 1712 345 678
- صدر دفترNextApp Lab, Gulshan Avenue, Dhaka-1212