قانونی
رازداری کی پالیسی
تفصیل سے بتاتا ہے کہ کس طرح Planfly اپنی ویب سائٹ، بزنس ڈیش بورڈ اور بکنگ پیجز پر ذاتی ڈیٹا اکٹھا، استعمال، شیئر، اسٹور اور محفوظ کرتا ہے۔
مندرجات · 25 سیکشنز
- ڈیٹا کنٹرولر کی معلومات
- 1. مقصد اور دائرہ کار
- 2. ڈیٹا کنٹرولر اور کرداروں کی تقسیم
- 3. ہم کس کے ذاتی ڈیٹا پر کارروائی کرتے ہیں؟
- 4. ہم کس ذاتی ڈیٹا پر کارروائی کرتے ہیں؟
- 4.1. ویب سائٹ کے زائرین کا ڈیٹا
- 4.2. ممکنہ گاہک، مواصلات اور سپورٹ کے عمل سے متعلق ڈیٹا
- 4.3. کاروباری اکاؤنٹس اور ڈیش بورڈ صارفین کا ڈیٹا
- 4.4. اسٹاف ممبر کا ڈیٹا
- 4.5. ان لوگوں کا ڈیٹا جو اپائنٹمنٹ بک کرتے ہیں اور کاروباری صارفین کا
- 4.6. ادائیگی کے عمل سے متعلق ڈیٹا
- 5. ہم ذاتی ڈیٹا کیسے جمع کرتے ہیں؟
- 6. ہم کن مقاصد کے لیے ذاتی ڈیٹا پر کارروائی کرتے ہیں؟
- 6.1. سروس کی فراہمی اور انتظام
- 6.2. سیلز، کمیونیکیشن اور سپورٹ کے عمل
- 6.3. معاہدہ اور تجارتی عمل
- 6.4. انفارمیشن سیکیورٹی اور سسٹم ایڈمنسٹریشن
- 6.5. مصنوعات کی ترقی، تجزیات اور بہتری
- 6.6. مارکیٹنگ اور کمرشل کمیونیکیشنز
- 6.7. قانونی اور انتظامی ذمہ داریوں کو پورا کرنا
- 7. ہم کس قانونی بنیادوں پر ذاتی ڈیٹا پر کارروائی کرتے ہیں؟
- 8. ذاتی ڈیٹا کے خصوصی زمرے
- 9. ہم کس کے ساتھ ذاتی ڈیٹا شیئر کر سکتے ہیں؟
- 10. ڈیٹا کی بیرون ملک منتقلی۔
- 11. کوکیز اور اسی طرح کی ٹیکنالوجیز
- 12. ہم کتنی دیر تک ذاتی ڈیٹا رکھتے ہیں؟
- 12.1. ٹریفک، سیکورٹی اور سسٹم لاگز
- 12.2. مواصلت، درخواست اور سپورٹ ریکارڈز
- 12.3. اکاؤنٹ اور ڈیش بورڈ ڈیٹا
- 12.4. معاہدہ، انوائسنگ اور کمرشل ریکارڈز
- 12.5. ادائیگی کے ریکارڈز
- 12.6. رضامندی اور اجازت کے ریکارڈ
- 12.7. کاروبار کا کسٹمر اور اپوائنٹمنٹ ڈیٹا
- 12.8. تجزیاتی ڈیٹا
- 13. ذاتی ڈیٹا کی حفاظت
- 14. کاروبار کا اپنا کسٹمر ڈیٹا
- 15. ایمبیڈ ایبل ویجیٹ اور تھرڈ پارٹی سائٹس
- 16. Google سروسز: Sign in with Google، Google Calendar اور Google Meet
- 16.1. سائن ان کرنا اور Google کے ساتھ سائن اپ کرنا
- 16.2. Google Calendar اور Google Meet انٹیگریشن
- 16.3. Google صارف کے ڈیٹا کا محدود استعمال
- 16.4. کنکشن اور برقراری کو ہٹانا
- 17. بچوں کے لیے ہمارا نقطہ نظر
- 18. متعلقہ فرد کے حقوق
- 19. درخواستیں اور رابطہ
- 20. علاقہ کے لحاظ سے رازداری کے نوٹس
- 21. دوسرے ممالک میں افراد
- 22. اس پالیسی کی زبان
- 23. پالیسی میں تبدیلیاں
- 24. حتمی حکم
یہ اردو نسخہ سہولت کے لیے فراہم کردہ ترجمہ ہے۔ یہ پالیسی یکساں مواد کے ساتھ ترکی اور انگریزی میں شائع کی گئی ہے اور ان دونوں نسخوں کو اس ترجمے پر فوقیت حاصل ہے۔ اگر آپ Türkiye سے باہر واقع ہیں تو آپ کے لیے انگریزی نسخہ مستند نسخہ ہے (دفعہ 22 دیکھیں)۔
ڈیٹا کنٹرولر کی معلومات
- ڈیٹا کنٹرولر: Mobiza Teknoloji
- برانڈ/سروس: Planfly
- ای میل: legal@planfly.com.tr
- فون: +90 850 307 90 23
- ایڈریس: Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86/2, 16335 Osmangazi, Bursa, Türkiye
- ٹیکس نمبر: 1280527561
- ٹیکس آفس: اولوداغ ٹیکس آفس
- DUNS نمبر: 751143161
1. مقصد اور دائرہ کار
یہ رازداری کی پالیسی ("پالیسی") Mobiza Teknoloji کے زیرِ انتظام Planfly برانڈ کی ویب سائٹ، اس کے تمام ذیلی ڈومینز، کاروباری ڈیش بورڈ، ویب ایپلیکیشنز، آن لائن بکنگ صفحات، دوسرے صفحات میں شامل کیے جانے والے بکنگ ویجٹ، ملاقات کی تصدیق اور یاد دہانی کی اطلاعات، مواصلاتی ذرائع اور Planfly سے منسلک ڈیجیٹل خدمات کے سلسلے میں پراسیسنگ کیے جانے والے ذاتی ڈیٹا کے لیے تیار کی گئی ہے۔
یہ پالیسی لاگو ہوتی ہے:
- planfly.com.tr اور اس کے سبھی ذیلی ڈومینز پر،
- Planfly کی ملکیت والے یا Planfly کی جانب سے چلنے والے مواصلاتی چینلز میں،
- Planfly کے ساتھ منسلک کسٹمر، صارف اور وزیٹر کے تعاملات میں۔
یہ پالیسی Planfly کے باہر Mobiza Teknoloji کی دیگر مصنوعات، برانڈز، خدمات یا پلیٹ فارمز کا احاطہ نہیں کرتی ہے۔ پالیسی کو KVKK رازداری کے نوٹس اور کوکی پالیسی کے ساتھ پڑھنا چاہیے۔ آپ کے علاقے کے لحاظ سے لاگو ہونے والے رازداری کے نوٹس سیکشن 20 میں درج ہیں۔
2. ڈیٹا کنٹرولر اور کرداروں کی تقسیم
جب تک صراحت سے اس کے برعکس بیان نہ ہو، Planfly میں ذاتی ڈیٹا کی پراسیسنگ کا ڈیٹا کنٹرولر Mobiza Teknoloji ہے۔
تاہم Planfly استعمال کرنے والے کاروبار، مثلاً ہیئر سیلون، حسن مراکز، ماہرینِ نفسیات، غذائی ماہرین، کلینکس، اسٹوڈیوز اور مماثل کاروبار، اپنے تجارتی اور پیشہ ورانہ امور، مثلاً اپنے صارفین کا ڈیٹا جمع کرنا، ملاقاتوں کا انتظام، صارفین سے رابطہ، ابتدائی معلومات کے فارم اور یاد دہانیوں کے لیے ڈیٹا کنٹرولرز ہیں۔
لہذا Planfly ماحولیاتی نظام میں فریقین کے کردار کو اس طرح تقسیم کیا گیا ہے:
- Mobiza Teknoloji Planfly کی اپنی ویب سائٹ، سیلز کے عمل، کاروباری اکاؤنٹس اور ڈیش بورڈ تک رسائی، سبسکرپشنز، انوائسنگ اور ادائیگی کی تصدیق، سپورٹ، سیکیورٹی، سسٹم ایڈمنسٹریشن، انفراسٹرکچر، تجزیات اور قانونی ذمہ داریوں کے حوالے سے ڈیٹا کنٹرولر ہے۔
- کاروبار گاہک (کلائنٹ، مریض، ممبر، وغیرہ) کے ڈیٹا کے حوالے سے ڈیٹا کنٹرولرز ہیں جو وہ اپنے بکنگ پیجز، ویجٹس اور ڈیش بورڈز کے ذریعے جمع کرتے یا درج کرتے ہیں۔
- Mobiza Teknoloji ایک ڈیٹا پراسیسر کے طور پر کام کرتا ہے، کاروبار کے صارفین کے ڈیٹا کو صرف کاروبار کی ہدایات کے مطابق اور صرف Planfly سروس فراہم کرنے کے لیے ضروری حد تک پروسیسنگ کرتا ہے۔ اس تعلق پر لاگو ہونے والی شرائط استعمال کی شرائط کے ڈیٹا پروسیسنگ سیکشن اور ڈیٹا پراسیسنگ کا معاہدہ میں بیان کی گئی ہیں۔
جب تک کہ واضح طور پر دوسری صورت میں بیان نہ کیا گیا ہو، Mobiza Teknoloji Planfly کے ذریعے کی گئی تقرریوں یا ان خدمات کا فریق نہیں ہے جو ان تقرریوں کا موضوع ہیں۔ اپوائنٹمنٹ بک کرنے والے شخص اور متعلقہ کاروبار کے درمیان سروس کا رشتہ قائم ہوتا ہے۔
ترک لیرا کے علاوہ دیگر کرنسیوں میں ادا کیے گئے آرڈرز: ہمارے آرڈر کا عمل ہمارے آن لائن ری سیلر Paddle.com کے ذریعے چلایا جاتا ہے۔ Paddle.com ہماری ویب سائٹ پر ترک لیرا کے علاوہ دیگر کرنسیوں میں ادا کیے گئے تمام آرڈرز کے لیے باضابطہ فروخت کنندہ (Merchant of Record) ہے۔ Paddle ادائیگی اور بلنگ کی پوچھ گچھ کے لیے کسٹمر سروس فراہم کرتا ہے اور ان آرڈرز کے لیے ریٹرن اور ریفنڈز کو ہینڈل کرتا ہے۔ اس پالیسی میں، "Paddle" کا مطلب ہے Paddle.com Market Limited (کمپنی نمبر 08172165، 30 Old Bailey, London EC4M 7AU، یونائیٹڈ کنگڈم) اور Paddle گروپ کی کمپنیاں جن کا نام Paddle کی خریدار کی شرائط میں ہے (جیسے، امریکہ میں خریداروں کے لیے Paddle.com Inc. اور کینیڈا میں خریداروں کے لیے Paddle.com (Canada) Ltd.)۔
Paddle اپنے چیک آؤٹ پر جمع کردہ ادائیگی ڈیٹا (کارڈ اور ادائیگی کے دیگر ذرائع کی تفصیلات، بلنگ پتہ اور ٹیکس کی معلومات) کے لیے اپنی رازداری کے نوٹس کے تحت آزاد ڈیٹا کنٹرولر ہے۔ چیک آؤٹ کھولنے کے لیے Mobiza Teknoloji، Paddle کو آپ کا بلنگ ای میل پتہ، بلنگ نام یا کاروباری نام، ملک اور بلنگ پتہ، ٹیکس نمبر (اگر دیا ہو)، زبان کی ترجیح اور Planfly میں کاروباری اکاؤنٹ کا شناخت کنندہ بھیجتا ہے۔ سبسکرپشن فعال اور منظم کرنے کے لیے Mobiza Teknoloji، Paddle سے صرف آرڈر ڈیٹا (آرڈر اور سبسکرپشن ID، پلان، رقم، کرنسی، ملک، ٹیکس حیثیت، نام، ای میل، ادائیگی کی حیثیت اور رقم کی واپسی یا چارج بیک کی حیثیت) وصول کرتا ہے؛ کارڈ کی تفصیلات وصول نہیں کرتا۔ ان آرڈرز میں بھی اکاؤنٹ، ڈیش بورڈ، معاونت، حفاظت اور مارکیٹنگ کے امور کا ڈیٹا کنٹرولر Mobiza Teknoloji ہے۔
ان ایپ خریداریاں: App Store یا Google Play کے ذریعے خریدی گئی سبسکرپشنز کے لیے، بیچنے والا Apple یا Google ہے، اور ادائیگی کے ڈیٹا کو ان کمپنیوں کی اپنی ذمہ داری کے تحت ڈیٹا کنٹرولر کے طور پر پروسیس کیا جاتا ہے۔ اپنی رکنیت کو چالو کرنے کے لیے، Mobiza Teknoloji ان سے خریداری کے بارے میں صرف لین دین کی معلومات حاصل کرتا ہے، تجدید اور رقم کی واپسی کی حیثیت۔
ادائیگی کے ادارے: ہماری جانب سے ادائیگی کی خدمات فراہم کرتے ہوئے iyzico بعض ڈیٹا کی پراسیسنگ، ڈیٹا کنٹرولر کی حیثیت سے، اپنی ذمہ داری پر بھی کرتا ہے (مثلاً دھوکہ دہی کی روک تھام اور اپنی قانونی ذمہ داریوں کے لیے)۔
3. ہم کس کے ذاتی ڈیٹا پر کارروائی کرتے ہیں؟
Planfly لوگوں کے درج ذیل گروپوں سے تعلق رکھنے والے ذاتی ڈیٹا پر کارروائی کر سکتا ہے:
- ویب سائٹ کے زائرین،
- ممکنہ صارفین اور معلومات یا قیمت کی پیشکش طلب کرنے والے افراد،
- کاروباری مالکان، مینیجرز اور مجاز صارفین جو Planfly ڈیش بورڈ استعمال کرتے ہیں،
- عملے کے ارکان کو کاروبار کے ذریعے شامل کیا گیا یا اپنی ٹیم میں مدعو کیا گیا،
- وہ لوگ جو کاروبار کے بکنگ پیج یا ویجیٹ کے ذریعے اپائنٹمنٹ بک کرتے ہیں،
- کاروبار کے ذریعے ڈیش بورڈ میں رجسٹرڈ صارفین (کلائنٹس، مریض، اراکین، طلباء، وغیرہ)،
- وہ لوگ جو سبسکرپشن کے لیے ادائیگی کرتے ہیں یا انوائسنگ کے عمل میں شامل ہیں،
- وہ لوگ جو سپورٹ، کمیونیکیشن، سیلز یا شکایت کے عمل کے سلسلے میں Planfly سے رابطہ کرتے ہیں۔
4. ہم کس ذاتی ڈیٹا پر کارروائی کرتے ہیں؟
استعمال شدہ ماڈیول اور بہاؤ کے لحاظ سے پروسیس شدہ ڈیٹا مختلف ہو سکتا ہے۔
4.1. ویب سائٹ کے زائرین کا ڈیٹا
- IP پتہ،
- ڈیوائس اور براؤزر کی معلومات،
- آپریٹنگ سسٹم اور تکنیکی استعمال کا ڈیٹا،
- صفحہ نیویگیشن ریکارڈ اور استعمال کے نوشتہ جات،
- حوالہ دینے والا صفحہ اور مہم / UTM ڈیٹا،
- کوکی ڈیٹا اور اسی طرح کے آن لائن شناخت کنندگان،
- آپ کی رضامندی کی صورت میں Google Analytics 4 سے جمع کردہ پیمائشی ڈیٹا، جو مارکیٹنگ صفحات کی نیویگیشن اور تعاملات اور کامیاب سائن اپ، سائن ان اور کاروبار کے قیام کے واقعات سے متعلق ہو (Google Analytics کوکی ID، آلے اور براؤزر کی معلومات، تخمینی مقام، حوالہ دینے والی سائٹ کا ڈومین اور مہم / UTM ٹیگز؛ کوئی نام، ای میل، فون نمبر یا فارم کا مواد نہیں بھیجا جاتا)،
- اگر رابطہ فارم پُر کیا گیا ہے، پہلا نام، آخری نام، فون نمبر، ای میل پتہ، کاروباری نام، پیغام کا مواد اور صارف کی طرف سے فراہم کردہ اسی طرح کی معلومات۔
4.2. ممکنہ گاہک، مواصلات اور سپورٹ کے عمل سے متعلق ڈیٹا
- پہلا نام، آخری نام،
- فون،
- ای میل
- کاروباری نام اور صنعت،
- درخواستوں، سوالات اور سپورٹ ٹکٹوں کا مواد، ان کے منسلکات کے ساتھ،
- مہم یا حوالہ کے ذریعہ کی معلومات،
- مواصلات اور مدد کی تاریخ۔
4.3. کاروباری اکاؤنٹس اور ڈیش بورڈ صارفین کا ڈیٹا
- پہلا نام، آخری نام،
- ای میل
- فون،
- اکاؤنٹ کی شناخت کی تفصیلات،
- ہیش شدہ پاس ورڈ ریکارڈ اور دو فیکٹر تصدیق کنفیگریشن،
- اگر Sign in with Google استعمال کیا جاتا ہے، Google اکاؤنٹ ID، Google اکاؤنٹ کا ای میل پتہ اور اس کے لنک ہونے کی تاریخ (تفصیلات سیکشن 16 میں)،
- اگر Google Calendar / Google Meet کا انضمام استعمال ہو، تو منسلک Google اکاؤنٹ کا ای میل پتہ اور ID، مرموز رسائی اور تجدید کے ٹوکنز، دی گئی اجازتیں، منتخب کیلنڈر اور اتصال کی حیثیت کے ریکارڈ (تفصیل دفعہ 16 میں)،
- کاروباری نام، صنعت، پتہ، رابطے کی تفصیلات، سوشل میڈیا اکاؤنٹ، لوگو اور کور امیج،
- بلنگ کی معلومات (پورا نام یا تجارتی نام، ترکی کا قومی ID نمبر (T.C. kimlik numarası) یا ٹیکس نمبر، ٹیکس آفس، بلنگ ایڈریس)
- سبسکرپشن، پلان، ادائیگی اور انوائس ریکارڈز،
- کردار، اجازت اور ٹیم کے دعوت نامے کا ریکارڈ،
- سیشن، لین دین اور سیکورٹی لاگز،
- سپورٹ اور مواصلاتی ریکارڈ،
- ڈیوائس، براؤزر، IP اور ڈیش بورڈ کے استعمال کا ڈیٹا۔
4.4. اسٹاف ممبر کا ڈیٹا
عملے کے ارکان سے متعلق درج ذیل ڈیٹا جو کاروبار Planfly میں شامل کرتے ہیں اس پر کارروائی کی جا سکتی ہے:
- پہلا نام، آخری نام اور لقب،
- تصویر اور بایو،
- کیلنڈر کا رنگ اور وہ جو خدمات فراہم کرتے ہیں،
- کام کے اوقات، رخصت کے اوقات اور تعطیلات،
- صارف کے اکاؤنٹ کی تفصیلات، اگر ڈیش بورڈ پر مدعو کیا جائے۔
کاروبار کی ترجیح پر منحصر ہے، عملے کے رکن کا نام، عنوان، تصویر اور بائیو بکنگ کے صفحہ پر عوامی طور پر دکھائے جا سکتے ہیں۔
4.5. ان لوگوں کا ڈیٹا جو اپائنٹمنٹ بک کرتے ہیں اور کاروباری صارفین کا
- پہلا نام، آخری نام،
- فون نمبر اور/یا ای میل پتہ،
- منتخب خدمت، خدمت کے اختیارات، عملے کے رکن، تاریخ اور وقت،
- ملاقات کا نوٹ،
- انٹیک فارم کے سوالات کے جوابات،
- ملاقات کی حیثیت، منسوخی، وقت کی تبدیلی اور غیر حاضری کے ریکارڈ،
- بار بار ہونے والی ملاقات اور گروپ کلاس حاضری کا ریکارڈ،
- آن لائن میٹنگ کے لنکس اور، اگر کاروبار نے اپنے Google اکاؤنٹ کو جوڑ دیا ہے، Google Calendar میں بنائے گئے ایونٹ کے ریکارڈز،
- ڈیش بورڈ کے ذریعے کاروبار کی طرف سے شامل کردہ تاریخ پیدائش، ٹیگز، نجی نوٹس اور ملاقات کی تاریخ،
- رازداری کا نوٹس کے ڈسپلے کے ریکارڈ، صریح رضامندی اور تجارتی الیکٹرانک پیغامات کی رضامندی (تاریخ، IP پتہ، براؤزر کی معلومات، ٹیکسٹ ورژن)
- ملاقات کی تصدیق اور یاد دہانی کے ای میلز / SMS پیغامات بھیجے گئے ریکارڈز،
- اپوائنٹمنٹ مینجمنٹ لنک کے استعمال سے متعلق تکنیکی ریکارڈ۔
4.6. ادائیگی کے عمل سے متعلق ڈیٹا
Planfly پورے کارڈ نمبرز، CVV/CVC کوڈز یا غیر پوشیدہ ادائیگی کارڈ کے ڈیٹا کو اپنے سسٹم میں محفوظ نہیں کرتا ہے۔ iyzico کے ساتھ کی گئی ادائیگیوں کے لیے، کارڈ کی میعاد ختم ہونے کی تاریخ بھی محفوظ نہیں ہے۔ Planfly ادائیگی کے صفحے پر درج کردہ کارڈ کی تفصیلات کو ایک خفیہ کنکشن (TLS) کے ذریعے iyzico Ödeme Hizmetleri A.Ş. ("iyzico") کے بنیادی ڈھانچے میں منتقل کیا جاتا ہے۔ Planfly اس معلومات کو صرف ٹرانسمیشن کی مدت کے لیے پروسیس کرتا ہے اور اسے کسی ڈیٹا بیس، لاگ یا سیشن میں نہیں لکھتا ہے۔ اگر iyzico ادائیگی کا فارم منتخب کیا جاتا ہے، تو کارڈ کی تفصیلات براہ راست iyzico صفحہ پر درج کی جاتی ہیں۔ محفوظ کردہ کارڈز iyzico کے کارڈ اسٹوریج کے بنیادی ڈھانچے میں رکھے جاتے ہیں۔
ہماری ویب سائٹ پر ترک لیرا کے علاوہ دیگر کرنسیوں میں ادا کیے گئے آرڈرز کے لیے Paddle کے چیک آؤٹ پر ادائیگی کی جاتی ہے۔ کارڈ اور دیگر ادائیگی کے طریقہ کار کی تفصیلات براہ راست Paddle کے ساتھ درج کی جاتی ہیں اور کبھی بھی Planfly کے سرورز تک نہیں پہنچتی ہیں۔ Paddle انہیں بیچنے والے کے طور پر اور ایک آزاد ڈیٹا کنٹرولر اپنے رازداری کا نوٹس کے تحت کارروائی کرتا ہے۔ ڈیٹا Planfly Paddle کو بھیجتا اور وصول کرتا ہے سیکشن 2 میں بیان کیا گیا ہے۔
مندرجہ ذیل محدود ادائیگی کے ڈیٹا پر Planfly کے ذریعے کارروائی کی جا سکتی ہے:
- ادائیگی کی حیثیت،
- ٹرانزیکشن نمبر اور حوالہ نمبر،
- ادائیگی کی تاریخ، رقم اور اس میں شامل مدت،
- ادائیگی کا طریقہ،
- کارڈ کی قسم یا کارڈ اسکیم (مثلاً Visa، Mastercard، Troy)،
- جزوی طور پر پوشیدہ کارڈ کے آخری چار ہندسے،
- اگر کارڈ اسٹوریج کا انتخاب کیا جاتا ہے، تو iyzico کے ذریعے تیار کردہ کارڈ اور کسٹمر ریفرنس کیز (ٹوکنز)،
- iyzico کے ذریعے فراہم کردہ محدود لین دین کا ڈیٹا ادائیگی کی تصدیق، خودکار تجدید، رقم کی واپسی اور ادائیگی کے تنازعات کے لیے،
- ترک لیرا کے علاوہ دیگر کرنسیوں میں ادا کیے گئے آرڈرز کے لیے، Paddle سے موصول ہونے والا آرڈر ڈیٹا (سیکشن 2)۔
5. ہم ذاتی ڈیٹا کیسے جمع کرتے ہیں؟
آپ کا ذاتی ڈیٹا درج ذیل چینلز کے ذریعے خودکار، جزوی طور پر خودکار یا غیر خودکار ذرائع سے جمع کیا جا سکتا ہے:
- ویب سائٹ کا دورہ،
- کوکیز اور اسی طرح کی ٹیکنالوجیز،
- سائن اپ، سائن ان، رابطہ اور سپورٹ فارم،
- Google سے موصول ہونے والی معلومات، آپ کے Google اکاؤنٹ میں آپ کی منظوری پر، جب آپ Google کے ساتھ سائن ان یا سائن اپ کرتے ہیں یا Google اکاؤنٹ کو لنک کرتے ہیں،
- کاروباری ڈیش بورڈ اور سیشن ریکارڈ کا استعمال،
- آن لائن بکنگ کے صفحات اور اپائنٹمنٹ مینجمنٹ لنکس،
- بکنگ ویجیٹ یا iframe جو کاروبار اپنی ویب سائٹس پر سرایت کرتے ہیں،
- ڈیش بورڈ کے ذریعے کاروبار کے ذریعے داخل کردہ گاہک، عملے کا رکن یا ملاقات کا ڈیٹا،
- ٹیم کے دعوت نامے،
- ادائیگی کے ادارے، Paddle اور دیگر سروس فراہم کنندگان سے لین دین اور آرڈر کی اطلاعات،
- SMS اور ای میل سروس فراہم کنندگان سے ترسیل کی رپورٹیں،
- ای میل، فون اور دیگر مواصلاتی چینلز۔
6. ہم کن مقاصد کے لیے ذاتی ڈیٹا پر کارروائی کرتے ہیں؟
Planfly درج ذیل مقاصد کے لیے ذاتی ڈیٹا پر کارروائی کر سکتا ہے:
6.1. سروس کی فراہمی اور انتظام
- Planfly ویب سائٹ اور کاروباری ڈیش بورڈ کو چلانا،
- صارف اور کاروباری اکاؤنٹس بنانا اور ان کا نظم کرنا، اور Google کے ساتھ سائن ان اور سائن اپ کرنے کا اختیار پیش کرنا،
- آن لائن بکنگ کے صفحات اور ویجیٹ شائع کرنا،
- کیلنڈر، عملہ، سروس، کام کے اوقات اور دستیابی کا حساب لگانا،
- اپوائنٹمنٹس بنانا، تصدیق کرنا، منسوخ کرنا اور ری شیڈول کرنا، اور انہیں کیلنڈرز میں شامل کرنے کے قابل بنانا،
- کاروبار کی درخواست پر، آن لائن ملاقاتوں کے لیے Google Calendar ایونٹس اور Google Meet لنکس بنانا، اپ ڈیٹ کرنا اور حذف کرنا،
- ملاقات کی تصدیق اور یاد دہانی ای میلز اور SMS پیغامات بھیجنا،
- کاروبار کی جانب سے انٹیک فارمز اور کسٹمر ریکارڈ رکھنا،
- ٹیم کا انتظام، کردار اور اجازت کے ڈھانچے،
- کاروبار کو رپورٹس اور اعدادوشمار فراہم کرنا۔
6.2. سیلز، کمیونیکیشن اور سپورٹ کے عمل
- معلومات اور قیمت کی پیشکشوں کی درخواستیں وصول کرنا،
- ممکنہ گاہکوں کے ساتھ بات چیت،
- پروڈکٹ، پلان اور قیمتوں کی معلومات فراہم کرنا،
- سپورٹ ٹکٹس، سوالات، تجاویز اور شکایات کا جواب دینا۔
6.3. معاہدہ اور تجارتی عمل
- مفت ٹرائل، سبسکرپشن، پلان میں تبدیلی اور خودکار تجدید کے عمل کو انجام دینا،
- ادائیگی جمع کرنا، کارڈ اسٹوریج اور ادائیگی کی تصدیق،
- ترک لیرا کے علاوہ دیگر کرنسیوں میں ادا کیے گئے آرڈرز کے لیے، Paddle کا چیک آؤٹ کھولنا اور Paddle سے موصول ہونے والے آرڈر ڈیٹا کے ساتھ سبسکرپشن کو چالو کرنا اور اس کا نظم کرنا،
- انوائسنگ، اکاؤنٹنگ اور فنانس کے عمل کا انتظام،
- معاہدہ طے کرنا، اس کی تکمیل اور خاتمہ۔
6.4. انفارمیشن سیکیورٹی اور سسٹم ایڈمنسٹریشن
- تصدیق اور اجازت،
- Google کے ساتھ سائن ان کرتے وقت، یہ چیک کرنا کہ ای میل ایڈریس کی تصدیق Google سے ہوئی ہے اور کسی اور کے ای میل ایڈریس کے ساتھ کھولے گئے اکاؤنٹس کے غلط استعمال کو روکنا،
- سیشن سیکورٹی،
- لاگنگ،
- جعلی تقرریوں، اسپام، بوٹس، غلط استعمال اور غیر مجاز رسائی کا پتہ لگانا،
- آپریٹنگ ریٹ محدود اور اسی طرح کے تحفظ کے طریقہ کار،
- سسٹم کی کارکردگی، خرابی کا انتظام، دیکھ بھال اور آڈیٹنگ،
- بیک اپ اور ڈیٹا کی سالمیت کی حفاظت۔
6.5. مصنوعات کی ترقی، تجزیات اور بہتری
- صارف کے تجربے کا تجزیہ کرنا،
- مجموعی استعمال کے اعدادوشمار تیار کرنا،
- غلطیوں اور رکاوٹوں کی نشاندہی کرنا،
- خصوصیات کو تیار کرنا اور سروس کو بہتر بنانا۔
6.6. مارکیٹنگ اور کمرشل کمیونیکیشنز
- اگر رضامندی دی جاتی ہے، Planfly کے بارے میں مہمات، خبریں اور اعلانات بھیجنا،
- مہم اور تبدیلی کی کارکردگی کی پیمائش،
- مواصلات کی ترجیحات کا انتظام
Planfly کاروباروں کے کسٹمر ڈیٹا کو اپنی مارکیٹنگ سرگرمیوں کے لیے استعمال نہیں کرتا ہے، اور اسے فروخت یا کرائے پر نہیں دیتا ہے۔
6.7. قانونی اور انتظامی ذمہ داریوں کو پورا کرنا
- قانون سازی سے پیدا ہونے والی ذمہ داریوں کو پورا کرنا،
- مجاز حکام کی درخواستوں کا جواب دینا،
- تنازعات کا حل،
- حقوق کا قیام، استعمال اور تحفظ،
- برقرار رکھنے، ثبوت اور آڈٹ کی ذمہ داریوں کو پورا کرنا۔
7. ہم کس قانونی بنیادوں پر ذاتی ڈیٹا پر کارروائی کرتے ہیں؟
Planfly ذاتی ڈیٹا کے تحفظ کے قانون نمبر 6698 کے آرٹیکل 5 اور 6 کے مطابق ذاتی ڈیٹا (KVKK) پر کارروائی کرتا ہے، متعلقہ پروسیسنگ سرگرمی کی نوعیت کے لحاظ سے مختلف قانونی بنیادوں پر انحصار کرتا ہے۔ اس تناظر میں، آپ کے ذاتی ڈیٹا پر درج ذیل میں سے ایک یا زیادہ قانونی بنیادوں پر کارروائی کی جا سکتی ہے:
- کسی معاہدے کے لیے فریقین کے ذاتی ڈیٹا پر کارروائی ضروری ہے، بشرطیکہ اس کا براہ راست تعلق اس معاہدے کے قیام یا تکمیل سے ہو،
- یہ واضح طور پر قانون کے ذریعہ فراہم کیا گیا ہے،
- ڈیٹا کنٹرولر کے لیے اپنی قانونی ذمہ داری کو پورا کرنے کے لیے پروسیسنگ لازمی ہے،
- ڈیٹا کو متعلقہ فرد کے ذریعے پبلک کیا گیا ہے،
- کسی حق کے قیام، استعمال یا تحفظ کے لیے پراسیسنگ لازم ہونا،
- ڈیٹا کنٹرولر کے جائز مفاد کے لیے پروسیسنگ لازمی ہے، بشرطیکہ اس سے آپ کے بنیادی حقوق اور آزادیوں کو نقصان نہ پہنچے،
- جہاں قانون لازم کرے، آپ کی صریح رضامندی۔
صریح رضامندی پر مبنی پراسیسنگ کے لیے آپ اپنی صریح رضامندی کسی بھی وقت واپس لے سکتے ہیں۔ رضامندی کی واپسی سے پہلے انجام دی گئی پراسیسنگ کی قانونی حیثیت متاثر نہیں ہوتی۔
8. ذاتی ڈیٹا کے خصوصی زمرے
Planfly ذاتی ڈیٹا کی خصوصی اقسام کی پراسیسنگ کے لیے مخصوص کوئی ڈھانچہ قائم نہیں کرتا۔ تاہم صحت کی خدمات والے کاروبار (مثلاً ماہرینِ نفسیات، غذائی ماہرین، دندان سازی کلینکس، نجی طبی مطب اور فزیوتھراپسٹ) بکنگ فارم میں شامل ابتدائی معلومات کے سوالات، ملاقات کے نوٹس یا صارف کارڈ میں شامل نوٹسوں کے ذریعے صحت کے ڈیٹا جیسی ذاتی ڈیٹا کی خصوصی اقسام کی پراسیسنگ کر سکتے ہیں۔
اس طرح کے اعداد و شمار کے حوالے سے:
- ڈیٹا کنٹرولر متعلقہ کاروبار ہے۔ کاروبار فیصلہ کرتا ہے کہ کون سے سوالات پوچھے جائیں، کس قانونی بنیاد پر ڈیٹا پر کارروائی کی جائے گی اور آیا صریح رضامندی کو جہاں ضروری ہو حاصل کیا جانا چاہیے، اور کاروبار ان فیصلوں کے لیے ذمہ دار ہے،
- کاروبار بکنگ فارم پر صحت کے ڈیٹا کی پروسیسنگ کے لیے علیحدہ اور اختیاری صریح رضامندی حاصل کر سکتے ہیں۔ Planfly اس رضامندی کو تاریخ، IP ایڈریس اور ٹیکسٹ ورژن کے ساتھ ریکارڈ کرتا ہے،
- کاروباروں سے توقع ہے کہ وہ ملاقات بک کرنے کے لیے غیر ضروری خصوصی اقسام کا ڈیٹا طلب نہ کریں اور ڈیٹا کو کم سے کم رکھنے کے اصول کے مطابق سوالات تیار کریں،
- کسٹمر کارڈ میں شامل کیے گئے پرائیویٹ نوٹ ڈیٹا بیس میں خفیہ طریقے سے محفوظ کیے جاتے ہیں اور صرف کاروبار کے مجاز صارفین کو دکھائے جاتے ہیں،
- کاروبار یاد دہانی کے پیغامات میں خدمت کا نام چھپانے والے محتاط پیغام کے اختیار سے، پیغام کے مواد کے ذریعے تیسرے فریقوں کو صحت کی معلومات معلوم ہونے کا خطرہ کم کر سکتے ہیں،
- Planfly اس ڈیٹا کو صرف ڈیٹا پراسیسر کے طور پر، سروس فراہم کرنے کے لیے ضروری حد تک اور پرسنل ڈیٹا پروٹیکشن بورڈ (KVKK بورڈ) کی طرف سے ذاتی ڈیٹا کے خصوصی زمروں کے لیے تجویز کردہ مناسب اقدامات کو مدنظر رکھتے ہوئے کارروائی کرتا ہے۔
9. ہم کس کے ساتھ ذاتی ڈیٹا شیئر کر سکتے ہیں؟
پروسیسنگ کے مقصد اور قانونی بنیاد پر منحصر ہے، اور صرف ضروری حد تک، آپ کا ذاتی ڈیٹا وصول کنندگان کے درج ذیل گروپوں کے ساتھ شیئر کیا جا سکتا ہے:
| وصول کنندہ گروپ | شیئرنگ کا مقصد |
|---|---|
| وہ کاروبار جس کے ساتھ آپ بکنگ کرتے ہیں یا رابطہ کرتے ہیں۔ | اپوائنٹمنٹ بنانا اور اسے انجام دینا اور کاروبار کے کسٹمر تعلقات کا انتظام کرنا |
| ہوسٹنگ، سرور، ڈیٹا بیس اور بیک اپ فراہم کرنے والے | سروس کو چلانا، ڈیٹا کو اسٹور کرنا اور بیک اپ کرنا |
| Cloudflare (CDN, R2 فائل اسٹوریج، DNS، نیٹ ورک سیکیورٹی) | تصاویر اور فائلوں کو ذخیرہ کرنا اور پیش کرنا، کارکردگی، حملوں اور غلط استعمال کو روکنا |
| Netgsm İletişim ve Bilgi Teknolojileri A.Ş. اور دیگر مجاز SMS فراہم کنندگان | ملاقات کی تصدیق اور یاد دہانی SMS پیغامات بھیجنا |
| ای میل ڈیلیوری سروس فراہم کرنے والے | اکاؤنٹ، اپوائنٹمنٹ، انوائس اور سپورٹ ای میلز کی فراہمی |
| Google LLC (اگر استعمال ہو) | Sign in with Google درخواست کی ترسیل؛ اگر کاروبار کے ذریعے فعال کیا جاتا ہے، آن لائن اپائنٹمنٹس کے لیے کاروبار کے Google Calendar میں ایونٹس اور Google Meet لنکس بنانا (سیکشن 16) |
| Apple Inc. (اگر استعمال ہو) | Sign in with Apple درخواست کی ترسیل؛ App Store کے ذریعے کی گئی سبسکرپشن خریداریوں کی تصدیق کرنا |
| Google LLC (Google Play، اگر استعمال کیا جائے) | Google Play کے ذریعے کی گئی سبسکرپشن خریداریوں کی تصدیق کرنا |
| Google LLC (Firebase Cloud Messaging) | Planfly موبائل ایپ میں کاروباری صارفین کو پش اطلاعات (مثلاً ایک نئی ملاقات) کی فراہمی |
| Google LLC (Google Drive) | انکرپٹڈ ڈیٹا بیس بیک اپ کو اسٹور کرنا |
| مصنوعی ذہانت کے ماڈل فراہم کرنے والے (مثال کے طور پر، OpenAI، L.L.C.) | ہماری ویب سائٹ پر چیٹ اسسٹنٹ میں آپ کے سوالات کے جوابات دینا اور سپورٹ ٹیم کے لیے بات چیت کا خلاصہ کرنا |
| iyzico Ödeme Hizmetleri A.Ş. اور بینک | سبسکرپشن کی ادائیگی، کارڈ اسٹوریج، خودکار تجدید اور رقم کی واپسی۔ |
| Paddle (ہماری ویب سائٹ، سیکشن 2 پر ترک لیرا کے علاوہ دیگر کرنسیوں میں ادا کیے گئے آرڈرز کے لیے بیچنے والا اور ایک آزاد ڈیٹا کنٹرولر) | چیک آؤٹ کھولنا، ادائیگی جمع کرنا، ٹیکس کا حساب لگانا، انوائس یا رسیدیں جاری کرنا، رقم کی واپسی، ادائیگی کے تنازعات اور ادائیگی اور بلنگ کی پوچھ گچھ کا جواب دینا |
| اکاؤنٹنگ، ای انوائسنگ، قانونی، آڈٹ اور مشاورتی خدمات فراہم کرنے والے افراد اور تنظیمیں۔ | قانونی ذمہ داریاں، انوائسنگ، آڈٹ اور حقوق کا تحفظ |
| Google Analytics 4 (Google LLC) اور دیگر تجزیات اور پیمائش کی خدمات فراہم کرنے والے (اگر رضامندی دی گئی ہے) | مارکیٹنگ کے صفحات، سائن اپ اور مہم کی پیمائش کے لیے استعمال کے اعداد و شمار |
| قابل عوامی ادارے اور تنظیمیں، عدالتیں اور نفاذ کے دفاتر | قانونی درخواستوں اور ذمہ داریوں کو پورا کرنا |
آپ جو معلومات کسی کاروبار کے گاہک کے طور پر آپ کی ملاقات کے لیے فراہم کرتے ہیں اس کا اشتراک متعلقہ کاروبار کے ساتھ کیا جاتا ہے، کیونکہ ملاقات اور سروس کا رشتہ بنیادی طور پر اس کاروبار اور آپ کے درمیان قائم ہوتا ہے۔
Planfly کی پالیسی سروس فراہم کنندگان کو معاہدوں کے تحت شامل کرنا ہے جس میں ڈیٹا کی حفاظت اور رازداری کی ذمہ داریاں شامل ہیں، اور یہ کسی بھی صورت میں تیسرے فریق کو ذاتی ڈیٹا فروخت نہیں کرتا ہے۔
10. ڈیٹا کی بیرون ملک منتقلی۔
Planfly کے سروس انفراسٹرکچر میں ایسی خدمات شامل ہو سکتی ہیں جو بیرون ملک واقع سرورز یا بیرون ملک کنکشن والے سروس فراہم کرنے والے استعمال کرتی ہیں۔ نتیجے کے طور پر، آپ کا ذاتی ڈیٹا یا تکنیکی ریکارڈ جو ذاتی ڈیٹا کے طور پر اہل ہیں بیرون ملک منتقل کیا جا سکتا ہے۔
بیرون ملک کنکشن والے فراہم کنندگان کے زمرے میں شامل ہو سکتے ہیں:
- مواد کی ترسیل کا نیٹ ورک، فائل اسٹوریج (Cloudflare R2)، DNS اور نیٹ ورک سیکیورٹی سروسز،
- کلاؤڈ اور ہوسٹنگ فراہم کرنے والے،
- ای میل کی ترسیل کی خدمات،
- اگر استعمال کیا جائے تو، Sign in with Google اور Google Calendar اور Google Meet انضمام (Google LLC)،
- ہماری ویب سائٹ پر ترک لیرا کے علاوہ دیگر کرنسیوں میں ادائیگی کے آرڈرز کے لیے، Paddle (Paddle.com Market Limited، برطانیہ میں قائم کیا گیا ہے، اور، امریکہ میں خریداروں کے لیے، Paddle.com Inc.، USA میں قائم کیا گیا ہے)
- Apple Inc. Sign in with Apple اور App Store خریداریوں کے لیے؛ Google LLC Google Play خریداریوں، موبائل ایپ پش نوٹیفیکیشنز (Firebase Cloud Messaging) اور انکرپٹڈ ڈیٹا بیس بیک اپس (Google Drive)،
- ہماری ویب سائٹ پر چیٹ اسسٹنٹ کے لیے مصنوعی ذہانت کے ماڈل فراہم کرنے والے،
- غلطی کی نگرانی اور کارکردگی کے اوزار،
- اگر رضامندی دی جاتی ہے، Google Analytics 4 (Google LLC) اور دیگر تجزیاتی اور پیمائش کے اوزار۔
Mobiza Teknoloji ڈیٹا کی بیرون ملک منتقلی کی بنیاد KVKK کے آرٹیکل 9 اور ذاتی ڈیٹا کی بیرون ملک منتقلی کے طریقہ کار اور اصولوں پر ضابطہ (Kişisel Verilerin Yurt Dışına Aktarılmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik) پر ہے۔ منتقلی کی نوعیت پر منحصر ہے، درج ذیل پر انحصار کیا جاتا ہے:
- ایک تحفظ کی کفایت کا فیصلہ اس ملک، بین الاقوامی تنظیم یا شعبے سے متعلق جس میں منتقلی کی گئی ہے،
- تحفظ کی کفایت کا فیصلہ نہ ہونے پر مناسب حفاظتی ضمانتیں: بالخصوص ذاتی ڈیٹا تحفظ بورڈ کا اعلان کردہ معیاری معاہدہ (دستخط سے پانچ کاروباری دن میں ذاتی ڈیٹا تحفظ اتھارٹی (KVKK اتھارٹی) کو اطلاع دی جاتی ہے)، پابند کارپوریٹ قواعد یا بورڈ کی اجازت سے تحریری عہد،
- جہاں یہ طریقے دستیاب نہ ہوں اور صرف اس شرط پر کہ منتقلی غیر باقاعدہ ہو، KVKK کی دفعہ 9 کے چھٹے پیراگراف میں درج استثنائی صورتیں، بشمول صریح رضامندی۔
ہماری ویب سائٹ پر ترک لیرا کے علاوہ دیگر کرنسیوں میں ادا کیے گئے آرڈرز کے لیے Paddle کو منتقلیاں ذاتی ڈیٹا تحفظ بورڈ کے اعلان کردہ معیاری معاہدے پر مبنی ہیں۔ یورپی اقتصادی علاقے، سوئٹزرلینڈ اور برطانیہ میں واقع افراد کے لیے منتقلی کی حفاظتی ضمانتیں دفعہ 20 میں درج علاقائی رازداری کے نوٹسوں میں بیان ہیں۔
11. کوکیز اور اسی طرح کی ٹیکنالوجیز
Planfly ویب سائٹ، بزنس ڈیش بورڈ اور بکنگ پیجز پر کوکیز اور اسی طرح کی ٹیکنالوجیز استعمال کرتا ہے۔ یہ ٹیکنالوجیز درج ذیل مقاصد کے لیے استعمال کی جا سکتی ہیں۔
- سائٹ، ڈیش بورڈ اور بکنگ کے صفحات کو چلانا،
- سیشن مینجمنٹ اور فارم سیکورٹی،
- تھیم اور انٹرفیس کی ترجیحات کو یاد رکھنا،
- سیکورٹی اور غلط استعمال کی روک تھام،
- اگر رضامندی دی جاتی ہے، ٹریفک اور استعمال کا تجزیہ اور مہم کی پیمائش۔
اگر آپ رضامندی دیتے ہیں، Planfly مارکیٹنگ کے صفحات، قانونی دستاویزات اور اکاؤنٹ کے حصول کے بہاؤ (سائن اپ، سائن ان، ای میل کی تصدیق اور کاروباری سیٹ اپ) پر Google Analytics 4 استعمال کرتا ہے۔ بزنس ڈیش بورڈ، بکنگ پیجز، ویجیٹ اور اپائنٹمنٹ مینجمنٹ پیجز کی پیمائش نہیں کی جاتی ہے (سائن ان کے بعد، ڈیش بورڈ ایڈریس کے بغیر، صرف کامیاب سائن ان/سائن اپ ایونٹ بھیجا جاتا ہے)؛ اشتہار اور ذاتی نوعیت کی اجازتیں اور Google سگنلز بند ہیں، اور پیمائش کے واقعات میں کوئی نام، ای میل، فون نمبر یا فارم کا مواد شامل نہیں کیا گیا ہے۔ آپ صفحہ پر موجود "کوکی ترجیحات" کے لنک کا استعمال کرتے ہوئے کسی بھی وقت اپنی رضامندی واپس لے سکتے ہیں۔
کوکیز اور اس جیسی ٹیکنالوجیز کے لیے جو قطعی ضروری نہیں ہیں، پیشگی رضامندی / صریح رضامندی حاصل کی جاتی ہے جہاں قابل اطلاق قانون سازی کی ضرورت ہو۔ مزید معلومات کے لیے، دیکھیں کوکی پالیسی۔
12. ہم کتنی دیر تک ذاتی ڈیٹا رکھتے ہیں؟
Planfly ذاتی ڈیٹا کو صرف اس وقت تک رکھتا ہے جب تک ضروری ہو اس مقصد کے لیے جس کے لیے اس پر کارروائی کی جاتی ہے اور اس حد تک کہ جس کی ضرورت ہو یا قابل اطلاق قانون سازی کی اجازت ہو۔ ڈیٹا کی نوعیت، پروسیسنگ کے مقصد، معاہدہ کے تعلقات، تکنیکی ضروریات اور قانونی ذمہ داریوں کے لحاظ سے برقرار رکھنے کی مدت مختلف ہو سکتی ہے۔
12.1. ٹریفک، سیکورٹی اور سسٹم لاگز
ٹریفک ریکارڈ، رسائی کے لاگز اور حفاظتی ریکارڈ انٹرنیٹ کی اشاعتوں کو منظم کرنے اور ایسی اشاعتوں کے ذریعے ارتکاب ہونے والے جرائم کے انسداد کے قانون نمبر 5651 اور متعلقہ ثانوی ضوابط کی مقررہ مدتوں تک، نیز معلومات کی حفاظت، واقعات کی تحقیق اور قانونی کارروائیوں کی ضرورت تک محفوظ ہوتے ہیں۔
12.2. مواصلت، درخواست اور سپورٹ ریکارڈز
رابطہ فارم کا ریکارڈ، سپورٹ ٹکٹ اور خط و کتابت کو رشتہ کی نوعیت کے لحاظ سے ایک مناسب مدت کے لیے رکھا جاتا ہے۔ اگر گاہک کا کوئی تعلق جاری ہے، تنازعہ ہے، کوئی ثبوت کی ضرورت ہے یا کوئی قانونی ضرورت ہے تو انہیں زیادہ دیر تک رکھا جا سکتا ہے۔
12.3. اکاؤنٹ اور ڈیش بورڈ ڈیٹا
کاروبار اور صارف کے اکاؤنٹس سے متعلق ڈیٹا اس وقت تک رکھا جاتا ہے جب تک اکاؤنٹ فعال ہے۔ Sign in with Google اور Google Calendar کنکشن سے متعلق معلومات کو اس وقت تک رکھا جاتا ہے جب تک کنکشن برقرار رہتا ہے اور جب کنکشن ہٹا دیا جاتا ہے تو اسے حذف کر دیا جاتا ہے (سیکشن 16.4)۔ کسی اکاؤنٹ یا کاروبار کو حذف کرنے کے بعد، اس ڈیٹا کو قانونی ذمہ داریوں، تنازعات، ثبوت کی ضروریات، سیکیورٹی اور بیک اپ سائیکل کی وجہ سے جب تک ضروری ہو رکھا جا سکتا ہے، اور اس مدت کے اختتام پر اسے حذف، تباہ یا گمنام کر دیا جاتا ہے۔
12.4. معاہدہ، انوائسنگ اور کمرشل ریکارڈز
انوائس، حسابداری، معاہدوں اور تجارتی لین دین کے ریکارڈ قابلِ اطلاق قانون، بالخصوص ٹیکس طریقہ کار کے قانون نمبر 213 (Vergi Usul Kanunu) اور ترک تجارتی قانون نمبر 6102 (Türk Ticaret Kanunu)، کی مقررہ مدتوں تک (اصولاً 10 سال تک) محفوظ رکھے جاتے ہیں۔
12.5. ادائیگی کے ریکارڈز
ادائیگی لین دین کے حوالہ جات، جزوی طور پر پوشیدہ کارڈ کی معلومات اور لین دین کی تصدیق کے ریکارڈ حسابداری، ثبوت، دھوکہ دہی کی روک تھام اور قانونی ذمہ داریوں کی ضرورت تک محفوظ ہوتے ہیں۔ ڈیش بورڈ سے محفوظ کارڈ ہٹانے پر اسے آئندہ ادائیگیوں کے لیے استعمال نہیں کیا جاتا اور iyzico کے پاس محفوظ کارڈ ٹوکن حذف کرنے کی درخواست ہوتی ہے۔ Paddle سے کیے گئے آرڈرز میں ادائیگی کے ذرائع Paddle محفوظ کرتا ہے اور paddle.net سے ان کا انتظام ممکن ہے؛ Paddle سے موصول آرڈر ریکارڈ اس حصے کے مقاصد کے لیے محفوظ ہوتے ہیں۔ خود Paddle کے محفوظ کردہ ادائیگی اور بلنگ ریکارڈوں کی مدتیں Paddle کے رازداری نوٹس کے تابع ہیں۔
12.6. رضامندی اور اجازت کے ریکارڈ
رازداری کا نوٹسز، صریح رضامندی اور تجارتی الیکٹرانک پیغامات کی رضامندی سے متعلق ریکارڈز، ثبوت کے بوجھ کی وجہ سے، متعلقہ رشتے کی مدت کے لیے اور اس کے بعد قانونی میعادوں کے لیے رکھا جا سکتا ہے۔ اگر آپ تجارتی الیکٹرانک پیغامات کے لیے اپنی رضامندی واپس لے لیتے ہیں، تو آپ کا آپٹ آؤٹ نوٹس ریکارڈ کیا جاتا ہے اور پیغامات بھیجنا بند کر دیا جاتا ہے۔
12.7. کاروبار کا کسٹمر اور اپوائنٹمنٹ ڈیٹا
اپوائنٹمنٹ، کسٹمر، انٹیک فارم کا جواب، کسٹمر نوٹ اور نوٹیفکیشن ریکارڈز کاروبار کی ہدایات اور ترجیحات کے مطابق رکھے جاتے ہیں، جو کہ ڈیٹا کنٹرولر ہے۔ کاروبار ڈیش بورڈ سے کسٹمر کے ریکارڈ کو برآمد یا حذف کر سکتا ہے۔ اگر کاروباری اکاؤنٹ بند ہے، تو اس ڈیٹا کو حذف یا گمنام کردیا جاتا ہے، بیک اپ سائیکل اور قانونی ذمہ داریوں کے ساتھ مشروط ہے۔
12.8. تجزیاتی ڈیٹا
Google Analytics کو بھیجا گیا پیمائش کا ڈیٹا Planfly کے Google Analytics اکاؤنٹ میں منتخب کردہ برقراری کی مدت کے لیے رکھا جاتا ہے (معیاری اکاؤنٹس کے لیے زیادہ سے زیادہ 14 ماہ)؛ Google Analytics کوکیز زیادہ سے زیادہ 12 ماہ کے لیے کارآمد ہوتی ہیں اور جب آپ اپنی رضامندی واپس لیتے ہیں تو حذف کر دی جاتی ہیں۔
ڈیٹا جس کی برقراری کی مدت ختم ہو چکی ہے اسے حذف، تباہ یا گمنام کر دیا جاتا ہے ذاتی ڈیٹا کے مٹانے، تباہی یا گمنامی کے ضابطے (Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik) کے مطابق اور وقفے وقفے سے تباہی کے عمل کے حصے کے طور پر۔
13. ذاتی ڈیٹا کی حفاظت
KVKK کے آرٹیکل 12 کے مطابق، Mobiza Teknoloji ذاتی ڈیٹا کی حفاظت کو یقینی بنانے کے لیے مناسب تکنیکی اور انتظامی اقدامات کا نفاذ کرتا ہے۔ اس تناظر میں، خطرے کے لحاظ سے درج ذیل اقدامات کا اطلاق کیا جا سکتا ہے۔
- تمام کنکشنز پر TLS (HTTPS) کے ساتھ انکرپٹڈ ٹرانسمیشن،
- کاروباری ڈیٹا کو فی کاروبار کی بنیاد پر الگ کرنا اور رول پر مبنی رسائی کنٹرول (مالک، مینیجر، عملے کا رکن)،
- پاس ورڈ کو سادہ متن میں نہ رکھنا، اور دو عنصر کی تصدیق کا اختیار،
- ڈیٹا بیس میں Google Calendar رسائی اور ریفریش ٹوکنز کو خفیہ کرنا؛ Sign in with Google کے لیے درخواست کے لیے مخصوص، واحد استعمال کی تصدیقی اقدار کا استعمال کرنا اور سائن ان کے لیے جاری کردہ Google رسائی ٹوکن کو اسٹور نہ کرنا،
- ڈیٹا بیس میں کسٹمر کارڈ پر نجی نوٹوں کو خفیہ کرنا،
- شرح کو محدود کرنا، بوٹ ٹریپس اور غلط استعمال کا پتہ لگانا،
- لاگنگ اور واقعہ سے باخبر رہنا،
- باقاعدہ بیک اپ،
- جاننے کی ضرورت کی بنیاد پر ملازمین کی رسائی کو محدود کرنا، اور رازداری کی ذمہ داریاں،
- سیکورٹی کنفیگریشنز اور سروس فراہم کنندگان کے معاہدوں کا اندازہ لگانا۔
اگر ہمیں ڈیٹا کی خلاف ورزی کا علم ہو جاتا ہے، تو KVKK کے آرٹیکل 12 اور بورڈ کے فیصلوں کے مطابق ضروری اطلاعات دی جاتی ہیں۔ کاروبار کے صارفین کے ڈیٹا کو متاثر کرنے والی خلاف ورزیوں کے لیے، متعلقہ کاروبار کو بلا تاخیر مطلع کیا جاتا ہے۔
اس کے باوجود، انٹرنیٹ پر کوئی ڈیٹا ٹرانسمیشن اور کوئی تکنیکی انفراسٹرکچر مکمل طور پر خطرے سے پاک ہونے کی ضمانت نہیں دی جا سکتی۔
14. کاروبار کا اپنا کسٹمر ڈیٹا
چونکہ Planfly ایک ایسا پلیٹ فارم ہے جو کاروبار کو تکنیکی بنیادی ڈھانچہ فراہم کرتا ہے، اس لیے کاروبار Planfly کے ذریعے اپنے صارفین سے متعلق ڈیٹا اکٹھا کر سکتے ہیں یا اسے Planfly میں داخل کر سکتے ہیں۔
اس تناظر میں، ڈیٹا جیسا کہ پہلا نام، آخری نام، فون، ای میل، ملاقات کی تفصیلات، انٹیک فارم کے جوابات، اپائنٹمنٹ نوٹس، کسٹمر ٹیگز اور پرائیویٹ نوٹس متعلقہ کاروبار کے اپنے عمل کے لیے پروسیس کیے جاتے ہیں۔
اس ڈیٹا کے حوالے سے:
- متعلقہ کاروبار مطلع کرنے کی اپنی ذمہ داری کے لیے ذمہ دار ہے؛ Planfly ہر کاروبار کو کاروبار کی تفصیلات کے ساتھ تیار کردہ رازداری کا نوٹس ٹیمپلیٹ فراہم کرتا ہے اور کاروبار کو اپنے نوٹس سے لنک کرنے کی اجازت دیتا ہے،
- جہاں ضروری ہو، صریح رضامندی اور تجارتی الیکٹرانک پیغام رضامندی کے عمل کو انجام دینا متعلقہ کاروبار کی ذمہ داری ہے،
- اگر کاروبار اپنے صارفین کو تجارتی برقی پیغامات بھیجے تو برقی تجارت کو منظم کرنے کے قانون نمبر 6563، متعلقہ ضابطے اور پیغام انتظامی نظام (İleti Yönetim Sistemi, İYS: Türkiye میں تجارتی پیغامات کی رضامندیوں کی قومی رجسٹری) کی ذمہ داریاں کاروبار کی ہیں،
- Planfly اس ڈیٹا کو صرف ڈیٹا پراسیسر کے طور پر پروسیس کرتا ہے، سروس فراہم کرنے، سیکورٹی، تکنیکی دیکھ بھال، مدد اور معاہدہ کی ذمہ داریوں کو پورا کرنے کے مقاصد کے لیے۔
15. ایمبیڈ ایبل ویجیٹ اور تھرڈ پارٹی سائٹس
کاروبار Planfly بکنگ ویجیٹ یا بکنگ پیج (iframe) کو اپنی ویب سائٹس پر ایمبیڈ کر سکتے ہیں۔ اس صورت میں، آپ جو معلومات بکنگ فارم میں داخل کرتے ہیں وہ براہ راست Planfly کے انفراسٹرکچر میں منتقل کی جاتی ہے اور اوپر بیان کردہ اصولوں کے مطابق کارروائی کی جاتی ہے۔
ویب سائٹ جس پر ویجیٹ ظاہر ہوتا ہے، تاہم، متعلقہ کاروبار یا تیسرے فریق کے کنٹرول میں ہے۔ اس سائٹ کی رازداری اور کوکی پالیسیاں اس پر استعمال ہونے والی کوکیز، تجزیاتی ٹولز اور دیگر ڈیٹا پروسیسنگ سرگرمیوں پر لاگو ہوتی ہیں۔
آن لائن میٹنگیں Google Meet پر ہوتی ہیں؛ اگر کاروبار اپنا Google اکاؤنٹ منسلک کرے تو آپ کی آن لائن ملاقات کے لیے Google Calendar میں بنائے گئے ایونٹ کی تفصیل دفعہ 16 میں ہے۔ Google Meet کے لنک یا کاروبار کے بکنگ صفحے کے سوشل میڈیا اور نقشے کے لنکس سے تیسرے فریق کی خدمات پر جانے کی صورت میں متعلقہ خدمت فراہم کنندہ (مثلاً Google) کی شرائط اور رازداری پالیسیاں لاگو ہوتی ہیں۔
16. Google سروسز: Sign in with Google، Google Calendar اور Google Meet
Planfly Google LLC ("Google") کی طرف سے فراہم کردہ خدمات کے ساتھ دو طریقوں سے ضم ہوتا ہے: صارفین کو اپنے Google اکاؤنٹ کے ساتھ Planfly میں سائن ان کرنے کی اجازت دیتا ہے، اور کاروبار کو اپنی آن لائن اپائنٹمنٹس کے لیے Google Calendar میں Google Meet لنکس کے ساتھ ایونٹس بنانے کی اجازت دیتا ہے۔ دونوں انضمام اختیاری ہیں؛ یہاں تک کہ اگر آپ انہیں استعمال نہیں کرتے ہیں، آپ اپنے ای میل ایڈریس اور پاس ورڈ کے ساتھ Planfly استعمال کر سکتے ہیں۔ Google Analytics کا رضامندی پر مبنی استعمال سیکشن 11 اور کوکی پالیسی کے تحت آتا ہے، اس سیکشن کی طرف سے نہیں.
16.1. سائن ان کرنا اور Google کے ساتھ سائن اپ کرنا
جب آپ "Google کے ساتھ جاری رکھیں" کا اختیار استعمال کرتے ہیں، تو آپ کو Google کے سائن ان صفحہ پر بھیج دیا جاتا ہے۔ آپ کے Google اکاؤنٹ کا پاس ورڈ Planfly پر منتقل نہیں ہوا ہے۔ اگر آپ اپنے Google اکاؤنٹ کے ساتھ سائن ان کرتے ہیں اور اپنی منظوری دیتے ہیں، Planfly Google سے صرف بنیادی شناختی معلومات حاصل کرتا ہے (openid، email اور profile کے دائرۂ اجازت):
- Google اکاؤنٹ ID (مستقل نمبر Google آپ کے اکاؤنٹ کو تفویض کرتا ہے)
- آپ کے Google اکاؤنٹ کا ای میل پتہ اور آیا اس ایڈریس کی تصدیق Google سے ہوئی ہے،
- آپ کے Google اکاؤنٹ میں آپ کا نام۔
اس معلومات کا استعمال آپ کا اکاؤنٹ بنانے یا اسے آپ کے موجودہ اکاؤنٹ سے جوڑنے کے لیے کیا جاتا ہے جس کا ایک ہی ای میل پتہ ہے، بعد میں سائن ان کرنے پر آپ کو پہچاننے اور آپ کے اکاؤنٹ کو محفوظ رکھنے کے لیے۔ Google کے ساتھ کھولے گئے اکاؤنٹ کے لیے، آپ کے ای میل ایڈریس کو علیحدہ تصدیقی ای میل کے بغیر تصدیق شدہ سمجھا جاتا ہے، کیونکہ اس کی تصدیق Google سے ہوئی ہے۔ آپ کے اکاؤنٹ پر موجود نام آپ کے Google اکاؤنٹ سے لیا گیا ہے۔ آپ اسے کسی بھی وقت تبدیل کر سکتے ہیں۔ اگر Google نے ایڈریس کی تصدیق نہیں کی ہے، تو Google کے ساتھ کوئی اکاؤنٹ نہیں کھولا جاتا ہے اور کوئی مماثلت نہیں کی جاتی ہے۔ آپ کی پروفائل تصویر، رابطے، ای میلز، فائلیں یا کیلنڈر اس طرح حاصل نہیں کیے جاتے ہیں۔ سائن ان کے دوران Google کی طرف سے جاری کردہ رسائی ٹوکن محفوظ نہیں ہے۔
آپ بعد میں اپنے Google اکاؤنٹ کو لنک کر سکتے ہیں، اسے کسی اور Google اکاؤنٹ سے تبدیل کر سکتے ہیں یا ترتیبات › سیکیورٹی صفحہ پر موجود لنک کو ہٹا سکتے ہیں۔ آپ کے لنک کردہ Google اکاؤنٹ کا پتہ آپ کے Planfly ای میل ایڈریس سے مختلف ہو سکتا ہے۔ ایسی کارروائیوں کے لیے جن کے لیے آپ کو اپنی شناخت کی دوبارہ تصدیق کرنے کی ضرورت ہوتی ہے (مثال کے طور پر، سیکیورٹی کی ترتیبات تک رسائی حاصل کرنا، اپنا اکاؤنٹ حذف کرنا)، آپ اپنے پاس ورڈ کی بجائے اپنے Google اکاؤنٹ سے بھی تصدیق کر سکتے ہیں۔ اکاؤنٹ لنک کرنے، شناخت کی تصدیق اور ای میل کی تصدیق کے لیے، آپ کا ای میل پتہ Google پر بھیجا جاتا ہے تاکہ صحیح Google اکاؤنٹ پہلے سے منتخب کیا جائے۔ اگر آپ نے ٹو فیکٹر توثیق کو آن کیا ہے تو، آپ Google کے ساتھ سائن ان کرتے وقت ایک تصدیقی کوڈ کی بھی درخواست کی جاتی ہے۔
16.2. Google Calendar اور Google Meet انٹیگریشن
کاروبار کا مالک یا منتظم کاروبار کی جانب سے Google اکاؤنٹ Planfly سے منسلک کر سکتا ہے، اور عملے کا رکن اپنی جانب سے ایسا کر سکتا ہے۔ اتصال کے دوران Google ان اجازتوں کی آپ سے منظوری طلب کرتا ہے جن کی درخواست Planfly کرتا ہے:
- بنیادی شناخت (openid, email): منسلک Google اکاؤنٹ کا ای میل پتہ اور ID جاننے کے لیے،
- Google Calendar ایونٹس (calendar.events): آن لائن اپائنٹمنٹ کے لیے Google Meet لنکس کے ساتھ ایونٹس بنانے کے لیے، اپائنٹمنٹ تبدیل ہونے پر ان کو اپ ڈیٹ کریں اور منسوخ ہونے پر انہیں حذف کریں،
- کیلنڈر کی فہرست (calendar.calendarlist.readonly، اختیاری): اپنے کیلنڈرز کے ناموں کی فہرست بنانے کے لیے تاکہ آپ وہ کیلنڈر منتخب کر سکیں جس میں ایونٹس شامل کیے گئے ہیں۔
Planfly ان اجازتوں کو صرف اپوائنٹمنٹ ایونٹس کے لیے استعمال کرتا ہے جو وہ خود تخلیق کرتا ہے۔ یہ آپ کے کیلنڈر میں دیگر واقعات کو نہیں پڑھتا، تبدیل نہیں کرتا یا حذف نہیں کرتا ہے۔ رسائی اور ریفریش ٹوکنز کو ڈیٹا بیس میں خفیہ طور پر محفوظ کیا جاتا ہے۔
آن لائن اپوائنٹمنٹ کے لیے بنائے گئے ایونٹ میں اپوائنٹمنٹ کی تاریخ اور وقت، سروس کا نام (صرف "آن لائن میٹنگ" اگر کاروبار محتاط پیغام کا اختیار استعمال کرتا ہے)، اپوائنٹمنٹ بک کروانے والے شخص کا نام، عملے کے رکن کا نام، کاروباری نام اور Planfly ڈیش بورڈ میں اپوائنٹمنٹ کا لنک ہوتا ہے (جسے صرف کاروبار کے مجاز صارفین ہی کھول سکتے ہیں)۔ کاروبار کی ترجیح پر منحصر ہے، اس شخص کا ای میل ایڈریس جس نے اپوائنٹمنٹ بُک کی ہے اور، اگر ایونٹ بزنس اکاؤنٹ میں بنایا گیا ہے، تو اسٹاف ممبر کا ای میل ایڈریس بھی مہمانوں کے طور پر ایونٹ میں شامل کیا جاتا ہے۔ مہمان ایک دوسرے کو نہیں دیکھ سکتے۔ Google کی دعوت اور اپ ڈیٹ کی ای میلز صرف اس صورت میں بھیجی جاتی ہیں جب کاروبار نے اس اختیار کو آن کیا ہو۔ Google کی طرف سے تیار کردہ Meet لنک Planfly میں اپوائنٹمنٹ میں محفوظ کیا جاتا ہے اور اس شخص کو بھیجا جاتا ہے جس نے اپوائنٹمنٹ کی اطلاعات کے ساتھ اپوائنٹمنٹ بک کی تھی۔
اس ڈیٹا کے لیے ڈیٹا کنٹرولر ان لوگوں سے متعلق ہے جو اپائنٹمنٹ بک کرتے ہیں متعلقہ کاروبار ہے۔ Planfly اس ڈیٹا کو کاروبار کی ہدایات پر اور بطور ڈیٹا پراسیسر کاروبار کے اپنے Google اکاؤنٹ میں منتقل کرتا ہے۔ ویڈیو کال خود Google Meet پر ہوتی ہے۔ Planfly کال کے مواد تک رسائی حاصل نہیں کرتا ہے اور اسے ریکارڈ نہیں کرتا ہے۔ Google کی اپنی شرائط اور رازداری کی پالیسی Google Calendar اور Google Meet کے استعمال پر لاگو ہوتے ہیں۔
16.3. Google صارف کے ڈیٹا کا محدود استعمال
Planfly کا استعمال اور Google APIs سے موصول ہونے والی معلومات کی کسی بھی دوسری ایپ میں منتقلی Google API سروسز یوزر ڈیٹا پالیسی کی پابندی کرے گی، بشمول محدود استعمال کی ضروریات۔ اس کے مطابق، Google سے حاصل کردہ ڈیٹا:
- صرف اس سیکشن میں بیان کردہ صارف کی درخواست کردہ خصوصیات فراہم کرنے اور بہتر بنانے کے لیے استعمال کیا جاتا ہے (Sign in with Google، Google Calendar ایونٹس اور Google Meet لنکس بنانا)،
- اشتہارات، ذاتی تشہیر، دوبارہ ہدف بنانے یا اشتہاری مقاصد کے لیے پروفائلز بنانے کے لیے استعمال نہیں کیا جاتا ہے،
- فروخت نہیں کیا جاتا ہے، اور تیسرے فریق کو منتقل نہیں کیا جاتا ہے سوائے اس کے جہاں ان خصوصیات کے لیے ضروری ہو، حفاظتی مقاصد کے لیے یا قانونی ذمہ داری کے مطابق،
- مصنوعی ذہانت یا مشین لرننگ ماڈل تیار کرنے یا تربیت دینے کے لیے استعمال نہیں کیا جاتا ہے،
- Planfly کے ملازمین اسے نہیں پڑھتے، سوائے آپ کی واضح منظوری، حفاظتی ضرورت (مثلاً غلط استعمال کی تحقیق) یا قانونی تقاضے کی صورت میں۔
16.4. کنکشن اور برقراری کو ہٹانا
- آپ Sign in with Google لنک کو سیٹنگز › سیکیورٹی پیج پر ہٹا سکتے ہیں۔ آپ کا Google اکاؤنٹ ID اور Google ای میل پتہ آپ کے اکاؤنٹ سے حذف ہو جاتے ہیں۔ اگر آپ نے اپنا اکاؤنٹ Google کے ساتھ کھولا ہے، تو آپ سے پہلے پاس ورڈ سیٹ کرنے کو کہا جائے گا تاکہ آپ اپنے اکاؤنٹ تک رسائی سے محروم نہ ہوں۔
- جب Google Calendar / Google Meet کنکشن ڈیش بورڈ سے منقطع ہو جاتا ہے، رسائی اور ریفریش ٹوکنز کو حذف کر دیا جاتا ہے اور، اگر وہی Google اکاؤنٹ Planfly پر کسی دوسرے کنکشن میں استعمال نہیں ہوتا ہے، Google سے رسائی کی اجازت منسوخ کرنے کو کہا جاتا ہے۔ پہلے بنائے گئے ایونٹس اور Meet کے لنکس کاروبار کے Google Calendar میں رہتے ہیں اور کاروبار کے کنٹرول میں ہیں۔
- آپ Planfly کی اپنے Google اکاؤنٹ تک رسائی کو بھی کسی بھی وقت اپنے Google اکاؤنٹ کے فریق ثالث ایپس اور خدمات صفحہ پر ہٹا سکتے ہیں۔
- Sign in with Google کی معلومات آپ کے اکاؤنٹ کے ساتھ حذف ہو جاتی ہیں۔ Google Calendar کنکشن کو حذف کر دیا جاتا ہے جب کنکشن منقطع ہو جاتا ہے یا جب متعلقہ عملے کے رکن کا ریکارڈ یا کاروبار حذف ہو جاتا ہے، سیکشن 12 کے اصولوں کے مطابق۔
17. بچوں کے لیے ہمارا نقطہ نظر
Planfly خدمات بنیادی طور پر کاروبار، کاروباری نمائندوں اور کاروباری اداروں کے صارفین کے لیے ہیں؛ وہ خاص طور پر بچوں کے لیے خدمت کے طور پر ڈیزائن نہیں کیے گئے ہیں۔
تاہم، کچھ کاروبار (مثلاً، بچوں اور نوعمروں کا علاج، بچوں کے بال کٹوانے، تعلیم اور کورس کے مراکز) بچوں کے لیے مطلوبہ خدمات کے لیے تقرری قبول کر سکتے ہیں۔ ایسے معاملات میں، والدین یا قانونی سرپرست کی طرف سے تقرری کی توقع کی جاتی ہے، اور بچے سے متعلق ڈیٹا کو صرف خدمت کے لیے ضروری حد تک شیئر کیے جانے کی توقع کی جاتی ہے۔ رازداری کا نوٹس اور، جہاں ضروری ہو، بچوں کے ڈیٹا پر کارروائی کے لیے رضامندی کے عمل کاروبار کی ذمہ داری ہیں، جو کہ ڈیٹا کنٹرولر ہے۔
Planfly پروفائلنگ یا رویے کی تشہیر میں ملوث نہیں ہے جو بچوں کو نشانہ بنایا جاتا ہے۔ اگر یہ واضح ہو جاتا ہے کہ بچے کے ڈیٹا پر غیر قانونی طور پر کارروائی کی گئی ہے، تو ضروری تشخیص قابل اطلاق قانون سازی کے فریم ورک اور مخصوص کیس کے حالات کے اندر کیا جاتا ہے۔
18. متعلقہ فرد کے حقوق
KVKK کے آرٹیکل 11 کے تحت، متعلقہ افراد کو درج ذیل حقوق حاصل ہیں:
- یہ جاننے کے لیے کہ آیا ان کے ذاتی ڈیٹا پر کارروائی ہوتی ہے،
- اگر اس پر کارروائی کی گئی ہے تو اس کے بارے میں معلومات کی درخواست کرنا،
- پروسیسنگ کا مقصد جاننے کے لیے اور آیا ڈیٹا کو اس مقصد کے مطابق استعمال کیا جاتا ہے،
- تیسرے فریق کو جاننے کے لیے جن کو ڈیٹا Türkiye میں یا بیرون ملک منتقل کیا جاتا ہے،
- اگر ڈیٹا نامکمل یا غلط طریقے سے پروسیس ہوا ہے تو اصلاح کی درخواست کرنا،
- اگر KVKK کے آرٹیکل 7 کی شرائط پوری ہوتی ہیں تو مٹانے یا تباہ کرنے کی درخواست کرنا،
- درخواست کرنے کے لیے کہ تصحیح، مٹانے یا تباہی کی اطلاع تیسرے فریق کو دی جائے جن کو ڈیٹا منتقل کیا گیا ہے،
- صرف خودکار نظاموں کے تجزیے سے اپنے خلاف سامنے آنے والے نتیجے پر اعتراض کرنا،
- نقصانات کے معاوضے کی درخواست کرنے کے لئے اگر انہیں غیر قانونی پروسیسنگ کی وجہ سے نقصان ہوتا ہے۔
اس کے علاوہ، صریح رضامندی پر مبنی پروسیسنگ کے لیے آپ اپنی رضامندی واپس لے سکتے ہیں، اور آپ کسی بھی وقت بلا معاوضہ تجارتی الیکٹرانک پیغامات سے آپٹ آؤٹ کر سکتے ہیں۔
اگر آپ یورپی اکنامک ایریا، سوئٹزرلینڈ، یونائیٹڈ کنگڈم یا ریاستہائے متحدہ میں واقع ہیں، تو آپ کے پاس سیکشن 20 میں درج علاقائی رازداری کے نوٹس میں بیان کردہ حقوق بھی ہیں؛ اگر آپ کسی دوسرے ملک میں ہیں، تو سیکشن 21 بھی لاگو ہوتا ہے۔ ان حقوق کو استعمال کرنے کے لیے آپ کو KVKK درخواستوں کے لیے مخصوص رسمی تقاضوں کو پورا کرنے کی ضرورت نہیں ہے۔
19. درخواستیں اور رابطہ
آپ ہمیں اپنے ذاتی ڈیٹا سے متعلق اپنی درخواستیں اور درج ذیل چینلز کے ذریعے اپنے حقوق استعمال کرنے کی درخواستیں بھیج سکتے ہیں۔
- قانونی نام: Mobiza Teknoloji
- ای میل: legal@planfly.com.tr
- فون: +90 850 307 90 23
- ایڈریس: Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86/2, 16335 Osmangazi, Bursa, Türkiye
ڈیٹا کنٹرولر کو درخواستوں کے طریقہ کار اور اصولوں کے اعلامیے (Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ) کے مطابق درخواستیں اپنی نوعیت کے لحاظ سے جلد از جلد اور زیادہ سے زیادہ تیس دن میں نمٹائی جاتی ہیں۔ شناخت کی تصدیق، حفاظت اور درخواست کے دائرے کے لیے اضافی معلومات طلب کی جا سکتی ہیں۔
Türkiye سے باہر واقع افراد کی درخواستوں کا جواب اس جگہ کے قانون کے ذریعے مقرر کردہ مدت کے اندر دیا جاتا ہے جہاں وہ واقع ہیں (یورپی اکنامک ایریا اور برطانیہ کے لیے ایک مہینہ، سوئٹزرلینڈ کے لیے 30 دن اور ریاستہائے متحدہ کے لیے 45 دن)؛ تفصیلات سیکشن 20 میں درج علاقائی رازداری کے نوٹس میں دی گئی ہیں۔
کسی کاروبار کے ساتھ آپ کی ملاقات سے متعلق درخواستوں کے لیے، آپ کو پہلے متعلقہ کاروبار کے لیے درخواست دینی ہوگی، جو کہ ڈیٹا کنٹرولر ہے۔ اگر آپ کی درخواست ہم تک پہنچتی ہے، تو ہم اسے متعلقہ کاروبار کو بھیج دیں گے اور درخواست کا جواب دینے کے لیے کاروبار کے لیے ضروری تکنیکی مدد فراہم کریں گے۔
20. علاقہ کے لحاظ سے رازداری کے نوٹس
یہ پالیسی آپ پر لاگو ہوتی ہے جہاں بھی آپ واقع ہیں۔ آپ کے علاقے پر منحصر ہے، درج ذیل رازداری کا نوٹس آپ پر بھی لاگو ہوتا ہے۔ اس میں اس علاقے کے قانون کے لیے درکار معلومات (جیسے قانونی بنیادیں، بین الاقوامی منتقلی، آپ کے حقوق اور درخواست یا شکایت کرنے کا طریقہ):
- Türkiye: KVKK رازداری کا نوٹس
- یورپی اکنامک ایریا اور سوئٹزرلینڈ: GDPR رازداری کا نوٹس
- برطانیہ: UK رازداری کا نوٹس
- ریاستہائے متحدہ: US رازداری کا نوٹس
علاقائی رازداری کا نوٹس اس پالیسی کی تکمیل کرتا ہے۔ اگر اس پالیسی اور علاقائی نوٹس میں متصادم ہے، تو علاقائی نوٹس اس علاقے میں موجود افراد کے لیے غالب ہے۔ آپ KVKK درخواستوں کے لیے مخصوص رسمی تقاضوں کو پورا کیے بغیر یورپی اکنامک ایریا اور سوئٹزرلینڈ، برطانیہ اور ریاستہائے متحدہ کے نوٹسز میں بیان کردہ حقوق استعمال کر سکتے ہیں۔ اگر آپ اوپر والے علاقوں سے باہر واقع ہیں تو سیکشن 21 لاگو ہوتا ہے۔
21. دوسرے ممالک میں افراد
اگر آپ Türkiye، یورپی اکنامک ایریا، یونائیٹڈ کنگڈم، سوئٹزرلینڈ یا امریکہ کے علاوہ کسی دوسرے ملک میں واقع ہیں، تو اس پالیسی کے اصول اور سیکشن 18 کے حقوق آپ پر بھی لاگو ہوتے ہیں۔ اگر آپ کے ملک کا قانون آپ کو اضافی حقوق دیتا ہے، تو آپ انہیں legal@planfly.com.tr پر لکھ کر استعمال کر سکتے ہیں۔ ہم اس قانون کی طرف سے مقرر کردہ مدت کے اندر آپ کی درخواست کا جواب دیتے ہیں۔ آپ کا ذاتی ڈیٹا Türkiye اور دوسرے ممالک میں سیکشن 10 میں بیان کردہ تحفظات کے ساتھ منتقل کیا جا سکتا ہے۔
22. اس پالیسی کی زبان
یہ پالیسی اسی مواد کے ساتھ ترکی اور انگریزی میں شائع ہوئی ہے۔ Türkiye میں واقع افراد کے لیے، ترک ورژن مستند ہے۔ Türkiye سے باہر واقع افراد کے لیے، انگریزی ورژن مستند ہے۔
23. پالیسی میں تبدیلیاں
Mobiza Teknoloji اس رازداری کی پالیسی کو قانون سازی کی تبدیلیوں، مصنوعات کے ڈھانچے میں پیشرفت، نئے ماڈیولز، نئے انضمام، نئے سروس فراہم کنندگان یا آپریشنل ضروریات کی وجہ سے اپ ڈیٹ کر سکتا ہے۔
موجودہ متن planfly.com.tr پر شائع ہونے کی تاریخ سے نافذ العمل ہے۔ اہم تبدیلیوں کے لیے، کاروباری صارفین کو ای میل یا ڈیش بورڈ کی اطلاع کے ذریعے اضافی نوٹس دیا جا سکتا ہے۔
24. حتمی حکم
ذاتی ڈیٹا کی پروسیسنگ میں، Planfly شفافیت، قانونی حیثیت، تناسب، ڈیٹا کو کم کرنے، سیکورٹی اور صارف کے کنٹرول کے اصولوں سے رہنمائی کرتا ہے۔ چونکہ کاروبار Planfly پیشکشوں میں ڈیٹا کنٹرولرز کے طور پر بھی کام کرتے ہیں، اس لیے متعلقہ کاروبار کے اپنے رازداری کا نوٹس اور رازداری کی ذمہ داریاں الگ سے محفوظ ہیں۔
یہ پالیسی ڈیٹا پروسیسنگ کے لیے Planfly کے نقطہ نظر کے عمومی فریم ورک کی وضاحت کرتی ہے۔ اضافی رازداری کے نوٹس، صریح رضامندی متن، کوکی کی ترجیحات اور معاہدے کے دستاویزات بھی مخصوص ماڈیولز، مہمات یا انضمام پر لاگو ہو سکتے ہیں۔
دیگر قانونی دستاویزات
- KVKK رازداری کا نوٹساکتوبر 10, 2026
- GDPR رازداری کا نوٹس (یورپی اقتصادی علاقہ اور سوئٹزرلینڈ)اکتوبر 10, 2026
- برطانوی رازداری کا نوٹساکتوبر 10, 2026
- امریکی رازداری کا نوٹساکتوبر 10, 2026
- استعمال کی شرائطاکتوبر 10, 2026
- کوکی پالیسیاکتوبر 10, 2026
- ڈیٹا پراسیسنگ کا معاہدہاکتوبر 10, 2026
- فاصلاتی فروخت کا معاہدہاکتوبر 10, 2026
- رقم کی واپسی اور فراہمی کی پالیسیاکتوبر 10, 2026
- شراکت داری (فروخت کی دلالی) کا معاہدہاکتوبر 10, 2026
- شراکت داروں کے لیے رازداری کا نوٹساکتوبر 10, 2026
- Hesap ve Veri Silmeاکتوبر 11, 2026
کمپنی کی معلومات
Planfly ایک ایسی پروڈکٹ ہے جسے Mobiza Teknoloji نے تیار اور چلایا ہے۔
- عنوان
- Mobiza Teknoloji
- پتہ
- Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86/2, 16335 Osmangazi, Bursa, Türkiye
- ٹیکس آفس
- اولوداغ ٹیکس آفس
- ٹیکس نمبر
- 1280527561
- DUNS نمبر
- 751143161
- کارپوریٹ ویب سائٹ
- mobiza.com.tr