یہ پالیسی وضاحت کرتی ہے کہ MeetMeetNow آپ کی ذاتی معلومات کو کیسے سنبھالتا ہے۔
1. ہمارے بارے میں (ذاتی معلومات سنبھالنے والا ادارہ)
سروس “MeetMeetNow” (جسے آگے “سروس” کہا جائے گا) کے سلسلے میں ذاتی معلومات کے استعمال کے حوالے سے، ذاتی معلومات کے تحفظ سے متعلق قانون (جسے آگے “APPI” کہا جائے گا) کے تحت ذاتی معلومات سنبھالنے والا کاروباری ادارہ درج ذیل کمپنی ہے (جسے آگے “کمپنی”، “ہم”، “ہمیں” یا “ہمارا” کہا جائے گا)۔ کمپنی صارفین کی ذاتی معلومات کو مناسب طریقے سے سنبھالنے کی ذمہ دار ہے، اور اس رازداری کی پالیسی (جسے آگے “یہ پالیسی” کہا جائے گا) کے مطابق صارفین کی ذاتی معلومات حاصل کرتی، استعمال کرتی اور ان کا انتظام کرتی ہے۔
تجارتی نام: MeetMeetNow, Inc.
کارپوریٹ نمبر: 2011001170861
مرکزی دفتر کا پتہ: Shibuya Dogenzaka Tokyu Building 2F-C, 1-10-8 Dogenzaka, Shibuya-ku, Tokyo 150-0043
نمائندہ: Kazuki Nishijima
قیام: 25 جون 2025
کاروباری سرگرمیاں: میچنگ ایپلی کیشن کی تیاری اور انتظام
سروس فراہم کرتے ہوئے کمپنی جو ذاتی معلومات حاصل کرتی ہے، ان کے لیے استعمال کا مقصد متعین کرتی ہے اور انہیں اس مقصد کے حصول کے لیے ضروری دائرے کے اندر مناسب طریقے سے سنبھالتی ہے۔ ذاتی معلومات کے استعمال کے لیے کمپنی کے مقرر کردہ انتظامی ڈھانچے کے تحت، کمپنی صارفین کے حقوق اور مفادات کے تحفظ کی کوشش کرتی ہے۔
کمپنی سروس کو “مقررہ ملاقات کی جگہ پر بالمشافہ اور حقیقی وقت میں فوری میچنگ” کے طور پر 200 ممالک اور خطوں کے 4,000 سے زائد شہروں میں فراہم کرتی ہے، اور اپنی نوعیت کے لحاظ سے سروس دنیا بھر میں موجود صارفین کی ذاتی معلومات کو سنبھالتی ہے۔ سروس انٹرنیٹ مخالفِ جنس تعارفی کاروبار کے طور پر متعلقہ پولیس اتھارٹی کے ذریعے پبلک سیفٹی کمیشن کو مطلع کی جا چکی ہے (اطلاعی نمبر 2025-104-0138)، اور کمپنی متعلقہ قوانین و ضوابط کے تحت عمر کی تصدیق اور دیگر ذمہ داریاں پوری کرتی ہے۔
ذاتی معلومات کے استعمال سے متعلق استفسارات کے لیے رابطہ: اس پالیسی کے مندرجات، کمپنی کے ذریعے ذاتی معلومات کے استعمال، افشا وغیرہ کی درخواستوں یا دیگر استفسارات کے لیے براہ کرم ای میل (contact[@]meetmeetnow[.]com) یا سروس کے اندر موجود استفسار فارم (/contact_us) کے ذریعے ہم سے رابطہ کریں۔ استفسار کی نوعیت کے مطابق، آپ کی شناخت کی تصدیق کے بعد ہم مناسب مدت کے اندر جواب دیں گے۔
اگرچہ کمپنی سروس بیرونِ ملک صارفین کو بھی وسیع پیمانے پر فراہم کرتی ہے، تاہم اس وقت کمپنی نے یورپی یونین کے جنرل ڈیٹا پروٹیکشن ریگولیشن (GDPR) کے آرٹیکل 27 کے تحت یورپی یونین کا نمائندہ یا برطانیہ کا نمائندہ، اور نہ ہی ڈیٹا پروٹیکشن آفیسر (DPO) مقرر کیا ہے۔ اگر ایسی تقرریوں کی ضرورت پیش آئی تو ہم اس پالیسی میں ترمیم کر کے الگ سے مطلع کریں گے۔
2. اطلاق کا دائرہ اور استعمال کی اہلیت
یہ پالیسی کمپنی کی چلائی جانے والی سروس سے متعلق ویب سائٹ، موبائل اور دیگر ایپلی کیشنز، اور ان سے متعلق کمپنی کی فراہم کردہ تمام خدمات و خصوصیات (جنہیں مجموعی طور پر “سروس” کہا جائے گا) میں صارفین کی ذاتی معلومات کے استعمال پر لاگو ہوتی ہے۔ جب صارف سروس کا استعمال شروع کرتا ہے تو سمجھا جائے گا کہ اس نے اس پالیسی کے مندرجات کو سمجھ لیا ہے اور اس کے مطابق ذاتی معلومات کے استعمال سے اتفاق کیا ہے۔ سروس کے استعمال کی عمومی شرائط کے لیے براہ کرم الگ سے مقرر کردہ شرائطِ استعمال بھی ملاحظہ کریں۔
سروس صرف 18 سال یا اس سے زائد عمر کے افراد استعمال کر سکتے ہیں۔ کمپنی سروس کو 18 سال سے کم عمر افراد کے لیے مقصود نہیں بناتی اور 18 سال سے کم عمر افراد سے جان بوجھ کر ذاتی معلومات حاصل نہیں کرتی۔ جیسا کہ آگے بیان کیا گیا ہے، صارف کی عمر کی تصدیق کمپنی کی جانب سے پاسپورٹ، ڈرائیونگ لائسنس، قومی شناختی کارڈ جیسی سرکاری شناختی دستاویز کی تصویر کے جائزے کے ذریعے کی جاتی ہے۔ والدین یا کسی دوسرے قانونی سرپرست کی رضامندی ہو یا نہ ہو، 18 سال سے کم عمر افراد سروس استعمال نہیں کر سکتے۔ اگر یہ معلوم ہو جائے کہ ہم نے 18 سال سے کم عمر فرد کی ذاتی معلومات حاصل کر لی ہیں، تو کمپنی ایسی معلومات کو فوری طور پر حذف کر دے گی اور ضروری اقدامات کرے گی۔ بچوں اور نابالغوں کے ساتھ معاملے کی تفصیلات کے لیے براہ کرم آگے “18. بچے اور نابالغان” بھی ملاحظہ کریں۔
سروس میں کمپنی کے علاوہ دیگر فریقِ ثالث کی چلائی جانے والی ویب سائٹس اور خدمات (بشمول ادائیگی فراہم کنندگان کے صفحات اور دیگر بیرونی روابط) کی طرف منتقلی شامل ہو سکتی ہے۔ ایسی فریقِ ثالث کی سائٹس اور خدمات میں ذاتی معلومات کا استعمال اس پالیسی کے دائرۂ کار سے باہر ہے، اور کمپنی اس کی ذمہ دار نہیں ہے۔ ایسی فریقِ ثالث کی سائٹس اور خدمات استعمال کرتے وقت براہ کرم ہر ادارے کی رازداری کی پالیسی وغیرہ کا جائزہ لیں۔ یہ پالیسی صرف اسی ذاتی معلومات پر لاگو ہوتی ہے جسے کمپنی ذاتی معلومات سنبھالنے والے کاروباری ادارے کی حیثیت سے سنبھالتی ہے۔
3. حاصل کی جانے والی ذاتی معلومات کی اقسام
سروس فراہم کرنے کے دوران کمپنی ذاتی معلومات کی درج ذیل اقسام حاصل کرتی ہے۔ حاصل کی جانے والی مدات صارف کے استعمال اور سیٹنگز کے مطابق مختلف ہو سکتی ہیں۔
(1) اکاؤنٹ اور پروفائل کی معلومات نام (صارف نام)، عمر (بشمول تاریخ پیدائش پر مبنی عمر کا زمرہ)، جنس، ای میل ایڈریس، پروفائل فوٹو، اور وہ ترجیحات جو صارف میچنگ کے لیے مقرر کرتا ہے (دوسرے فریق کی ترجیحی جنس، دو طرفہ ترجیحی عمر کی حد وغیرہ)۔ یہ اکاؤنٹس بنانے اور ان کا انتظام کرنے اور میچنگ فیچر فراہم کرنے کے لیے حاصل کی جاتی ہیں۔
(2) سرکاری شناختی دستاویزات کی تصاویر شناخت کی تصدیق اور عمر کی تصدیق کے لیے پاسپورٹ، ڈرائیونگ لائسنس، قومی شناختی کارڈ یا دیگر سرکاری شناختی دستاویزات کی تصاویر۔ کمپنی کے منتظمین ان تصاویر کو آنکھ سے دیکھ کر جانچتے ہیں اور منظوری، مسترد کرنے یا خطرے کا نشان لگانے کا فیصلہ کرتے ہیں۔ اس مد کی تصاویر صرف شناخت کی تصدیق، عمر کی تصدیق اور دھوکہ دہی کی روک تھام کے مقاصد کے لیے حاصل اور استعمال کی جاتی ہیں، اور ان کو خاص احتیاط کے ساتھ سنبھالا جاتا ہے (نیچے "7. محتاط طریقے سے سنبھالنے کی متقاضی معلومات" دیکھیں)۔
(3) محل وقوع کی معلومات صارف کے IP ایڈریس کی بنیاد پر طے کی گئی ملکی سطح کی محل وقوع کی معلومات، اور جہاں صارف اجازت دے وہاں براؤزر کے ذریعے حاصل کی جانے والی درست GPS محل وقوع کی معلومات۔ GPS محل وقوع کی معلومات کا حصول اختیاری ہے، اور اجازت نہ دی جائے تو IP ایڈریس پر مبنی تعین پر واپس آ جایا جاتا ہے۔ محل وقوع کی معلومات ایک ہی ملک اور شہر میں موجود صارفین کی میچنگ کے لیے استعمال ہوتی ہیں۔
(4) میچنگ سے متعلق خصوصیات اور رویے کی معلومات میچنگ میں شرکت کی حیثیت (صارف شریک ہے یا نہیں)، میچنگ کی تاریخ، ترجیحات، سروس کے استعمال اور کارروائیوں کی تاریخ، اور ڈیوائس اور براؤزر سے متعلق تکنیکی معلومات (ڈیوائس کی معلومات، براؤزر کی قسم وغیرہ)۔ یہ میچنگ کرنے، سروس کا معیار برقرار رکھنے اور بہتر بنانے، اور دھوکہ دہی کی روک تھام کے لیے حاصل کی جاتی ہیں۔
(5) ادائیگی اور لین دین کی معلومات مرد صارفین کی ماہانہ فیس کی ادائیگی کے سلسلے میں، ادائیگی فراہم کنندہ PayPal کے ذریعے حاصل یا تصدیق شدہ لین دین کی معلومات (لین دین کی کامیابی یا ناکامی، لین دین کے شناختی نمبر، انوائس نمبر، ادائیگی کی رقم اور کرنسی، ٹیکس کا علاقہ، رسید جاری کرنے کے لیے ضروری معلومات وغیرہ)۔ کریڈٹ کارڈ نمبر جیسی کارڈ کی مکمل معلومات PayPal پراسیس کرتا ہے، اور کمپنی انہیں نہ وصول کرتی ہے نہ محفوظ رکھتی ہے۔
(6) رابطے اور رپورٹ کی معلومات استفسارات اور مراسلت کا مواد، اور جب کوئی صارف کسی دوسرے صارف کی رپورٹ کرے تو رپورٹ کا مواد (رپورٹ کی وجہ سمیت)۔ یہ حفاظت یقینی بنانے اور بدسلوکی اور نقصان سے نمٹنے کے لیے حاصل اور استعمال کی جاتی ہیں۔
(7) سیکیورٹی کی معلومات لاگ ان اور سیشن سے متعلق معلومات۔ یہ اکاؤنٹس کے غیر مجاز استعمال کی روک تھام کے لیے حاصل کی جاتی ہیں۔
مذکورہ بالا میں سے سرکاری شناختی دستاویزات کی تصاویر اور درست GPS محل وقوع کی معلومات کو صارفین کے حقوق و مفادات پر ان کے نمایاں اثر کے پیش نظر کمپنی خاص احتیاط سے سنبھالتی ہے۔ شناختی دستاویز کی تصاویر کا کمپنی کا استعمال منتظمین کی بصری تصدیق تک محدود ہے، اور حیاتیاتی ڈیٹا کی خودکار مطابقت نہیں کی جاتی۔ ان معلومات کو سنبھالنا GDPR کی دفعہ 9 کے معنوں میں ذاتی ڈیٹا کی کسی خصوصی قسم میں شامل نہیں ہوتا، کمپنی کے اس موقف سمیت تفصیلات کے لیے براہ کرم نیچے "7. محتاط طریقے سے سنبھالنے کی متقاضی معلومات" ملاحظہ کریں۔
4. حصول کے ذرائع
کمپنی درج ذیل ذرائع سے ذاتی معلومات حاصل کرتی ہے۔
(1) صارف سے براہِ راست حاصل کی جانے والی معلومات جب صارف اکاؤنٹ رجسٹر کرتا ہے، پروفائل تصویر اور سرکاری شناختی دستاویز کی تصویر اپ لوڈ کرتا ہے، ترجیحات مقرر کرتا ہے، استفسار کرتا ہے یا کمپنی سے رابطہ کرتا ہے، کسی دوسرے صارف کی رپورٹ کرتا ہے، یا ادائیگی کا عمل مکمل کرتا ہے، تو ہم وہ معلومات حاصل کرتے ہیں جو صارف خود درج کرتا، فراہم کرتا یا بھیجتا ہے۔ یہ معلومات سروس کی خصوصیات فراہم کرنے کے لیے صارف کی جانب سے براہِ راست فراہم کی جاتی ہیں۔
(2) صارف کے آلے اور براؤزر سے خودکار طور پر حاصل کی جانے والی معلومات جب صارف سروس تک رسائی حاصل کرتا ہے تو ہم IP ایڈریس (بشمول اس سے متعین کی جانے والی ملک کی سطح کی محلِ وقوع)، براؤزر میں GPS محلِ وقوع کی معلومات کے حصول کی اجازت دیے جانے کی صورت میں درست محلِ وقوع کی معلومات، اور کوکیز، سیشنز اور دیگر تکنیکی ذرائع کے ذریعے آلے اور براؤزر سے متعلق معلومات اور استعمال سے متعلق معلومات خودکار طور پر حاصل کرتے ہیں۔ کوکیز، سیشنز اور ٹریکنگ کی تفصیلات کے لیے براہ کرم آگے “17. کوکیز، سیشن اور ٹریکنگ” ملاحظہ کریں۔
(3) خدمات فراہم کنندگان (پراسیسرز) سے حاصل کی جانے والی معلومات PayPal سے، جسے ادائیگی کی پراسیسنگ سونپی گئی ہے، ہم لین دین کی تصدیق کے لیے درکار معلومات (لین دین کی کامیابی یا ناکامی، لین دین کے شناخت کنندگان، ادائیگی کی رقم وغیرہ) حاصل کرتے ہیں۔ یہ اس بات کی تصدیق کے لیے حاصل کی جاتی ہیں کہ صارف کی ادائیگی معمول کے مطابق مکمل ہو گئی ہے اور سروس کے استعمال کی اہلیت دینے کے لیے۔
5. حصول کے وقت اطلاع
صارف سے ذاتی معلومات حاصل کرتے وقت کمپنی اس کا استعمال کا مقصد حصول کے مخصوص موقع پر صارف کے لیے آسانی سے سمجھ آنے والے انداز میں مطلع یا شائع کرتی ہے۔ اس سے صارف حصول کے وقت یہ تصدیق کر سکتا ہے کہ کون سی معلومات کس مقصد کے لیے حاصل کی جا رہی ہیں۔
خاص طور پر، درج ذیل مواقع پر ہم متعلقہ حصول کے مطابق اطلاع یا وضاحت پیش کرتے ہیں۔
اکاؤنٹ رجسٹریشن کے وقت: نام، عمر، صنف اور ای میل ایڈریس جیسی اکاؤنٹ اور پروفائل کی معلومات حاصل کرتے وقت ہم استعمال کا مقصد بیان کرتے ہیں اور اس پالیسی اور صارفین کے حقوق اور آپٹ آؤٹ سے متعلق معلومات کے روابط پیش کرتے ہیں۔
GPS محلِ وقوع کی اجازت کا ڈائیلاگ پیش کیے جانے کے وقت: براؤزر کے ذریعے درست محلِ وقوع کی معلومات کا حصول صرف اس کے بعد کیا جاتا ہے جب براؤزر کے دکھائے گئے اجازت کے ڈائیلاگ کے ذریعے صارف کی اجازت حاصل ہو جائے۔ اجازت نہ دی جائے تو ہم IP ایڈریس پر مبنی ملک کی سطح کے تعین کی طرف واپس رجوع کرتے ہیں۔
سرکاری شناختی دستاویز اپ لوڈ کیے جانے کے وقت: شناختی دستاویز کی تصویر حاصل کرتے وقت ہم وضاحت کرتے ہیں کہ اس کا مقصد شناخت کی تصدیق، عمر کی تصدیق اور دھوکہ دہی کی روک تھام ہے، اور تصویر کے استعمال کی وضاحت کرتے ہیں (جیسے یہ کہ فیصلہ مکمل ہونے کے بعد اسے فوری طور پر حذف کر دیا جائے گا)۔
رجسٹریشن کے وقت کمپنی روابط پیش کرتی ہے تاکہ صارفین اس پالیسی کے مکمل متن کے ساتھ ساتھ صارفین کے حقوق اور فروخت یا اشتراک کی روک تھام (آپٹ آؤٹ) سے متعلق وضاحتوں تک رسائی حاصل کر سکیں۔ ان اطلاعات اور روابط کے ذریعے صارفین کسی بھی وقت اس بات کی تصدیق کر سکتے ہیں کہ سروس میں ذاتی معلومات کو کیسے سنبھالا جاتا ہے۔
6. استعمال کے مقاصد اور قانونی بنیادیں
کمپنی حاصل کی گئی ذاتی معلومات کو درج ذیل استعمال کے مقاصد (APPI کے تحت استعمال کے مقاصد) کے لیے سنبھالتی ہے۔ ان صارفین کے لیے جن پر یورپی یونین (EU) اور برطانیہ (UK) کے جنرل ڈیٹا پروٹیکشن ریگولیشن (GDPR اور UK GDPR؛ مجموعی طور پر “GDPR”) لاگو ہوتا ہے، ہم ہر استعمال کے مقصد کے مطابق پراسیسنگ کی قانونی بنیاد (GDPR کے آرٹیکل 6(1) کی ہر شق) بھی بتاتے ہیں۔ کمپنی یہاں بیان کردہ استعمال کے مقاصد کے حصول کے لیے ضروری دائرے سے آگے ذاتی معلومات کو نہیں سنبھالتی۔
(1) میچنگ سروس کی فراہمی اور انتظام مقررہ ملاقات کی جگہ پر بالمشافہ اور فوری میچنگ فراہم کرنے، شرکت کی حالت کا انتظام کرنے، ملاقات (Dating) قائم کرنے اور اس کی فریقین کو اطلاع دینے، دوسرے فریق کی اسکرین کو حقیقی وقت میں دوبارہ لوڈ کرنے، اور اس سے منسلک اکاؤنٹ کے انتظام اور سروس کی فراہمی کے لیے ہم نام (صارف نام)، صنف، عمر اور مطلوبہ عمری حد، محلِ وقوع کی معلومات (ملک اور شہر)، شرکت کی حالت، پروفائل تصویر وغیرہ سنبھالتے ہیں۔ - APPI کے تحت استعمال کا مقصد: سروس کی فراہمی، اکاؤنٹس کا انتظام اور توثیق، ملاقاتوں کا قیام اور اطلاع - GDPR کے تحت قانونی بنیاد: صارف کے ساتھ معاہدے کی تکمیل (آرٹیکل 6(1)(b))۔ یہ سروس فراہم کرنے کے لیے ضروری پراسیسنگ ہے۔
(2) شناخت کی تصدیق اور عمر کی تصدیق چونکہ سروس صرف 18 سال یا اس سے زائد عمر کے افراد استعمال کر سکتے ہیں، اس لیے ہم تمام صارفین سے پروفائل تصویر اور پاسپورٹ، ڈرائیونگ لائسنس یا قومی شناختی کارڈ جیسی سرکاری شناختی دستاویز کی تصویر اپ لوڈ کرنے کا تقاضا کرتے ہیں، اور کمپنی کے منتظمین ان کا بصری جائزہ لے کر منظوری، مسترد کرنے یا خطرے کا نشان لگانے کا فیصلہ کرتے ہیں۔ شناخت کی تصدیق اور عمر کی تصدیق کا مقصد غیر مجاز استعمال کی روک تھام اور عمر کی تصدیق ہے؛ ان کا مقصد حفاظت کی ضمانت دینا یا مجرمانہ ریکارڈ کی تحقیق کرنا نہیں ہے۔ سرکاری شناختی دستاویزات کی تصاویر کی کمپنی کے منتظمین صرف بصری تصدیق کرتے ہیں، اور چہرے کی شناخت یا دیگر بایومیٹرک ڈیٹا کی خودکار مطابقت نہیں کی جاتی۔ لہٰذا ایسی تصاویر GDPR کے آرٹیکل 9 کے تحت ذاتی ڈیٹا کے خصوصی زمرے میں شامل نہیں ہیں، اور ان کا استعمال صارف کی صریح رضامندی پر مبنی نہیں ہے۔ - APPI کے تحت استعمال کا مقصد: اہلیت (عمر) کی تصدیق، شناخت کی تصدیق، غیر مجاز استعمال کی روک تھام - GDPR کے تحت قانونی بنیاد: عمر کی تصدیق کے لیے، وہ قانونی ذمہ داری کی تعمیل جس کے کمپنی پابند ہے (آرٹیکل 6(1)(c))، جیسے انٹرنیٹ کے ذریعے بچوں کو ورغلانے کی کارروائیوں کے ضابطے سے متعلق قانون (انٹرنیٹ ڈیٹنگ سروسز کے ضابطے کا قانون) کے تحت انٹرنیٹ مخالفِ جنس تعارفی کاروبار کی عمر کی تصدیق کی ذمہ داری کی تکمیل۔ غیر مجاز استعمال کی روک تھام کے لیے، سروس اور اس کے صارفین کی حفاظت یقینی بنانے میں کمپنی اور اس کے صارفین کے جائز مفادات (آرٹیکل 6(1)(f))۔
(3) ادائیگی اور ٹیکس کی پراسیسنگ مرد صارفین کی ماہانہ فیس کی پراسیسنگ، ادائیگیوں (PayPal کے ذریعے ماہانہ ایک بار کیپچر کے ذریعے ادائیگی؛ یہ خودکار تجدید نہیں بلکہ ایسا طریقہ ہے جس میں صارف ہر ماہ دستی طور پر دوبارہ ادائیگی کرتا ہے) کو سنبھالنے، رسیدیں جاری کرنے، اور ٹیکس کی رقوم کا حساب لگانے اور ٹیکس ریکارڈ بنانے اور محفوظ رکھنے کے لیے ہم ادائیگی سے متعلق معلومات (ادائیگی کے شناخت کنندگان، انوائس نمبر، رقم، ٹیکس کا دائرۂ اختیار، ادائیگی کی حالت وغیرہ) اور استعمال سے متعلق معلومات سنبھالتے ہیں۔ کمپنی کریڈٹ کارڈ نمبر جیسی کارڈ کی مکمل معلومات وصول یا محفوظ نہیں کرتی؛ ایسی معلومات PayPal پراسیس کرتا ہے۔ - APPI کے تحت استعمال کا مقصد: فیسوں کی بلنگ اور وصولی، رسیدوں کا اجرا، ٹیکس کی پراسیسنگ اور ٹیکس قانون کے تحت ریکارڈ کی تیاری اور حفاظت - GDPR کے تحت قانونی بنیاد: صارف کے ساتھ معاہدے کی تکمیل (آرٹیکل 6(1)(b)؛ فیسوں کی وصولی اور سروس کی فراہمی)، اور ٹیکس اور اکاؤنٹنگ قوانین کے تحت ریکارڈ کی حفاظت جیسی قانونی ذمہ داریوں کی تعمیل (آرٹیکل 6(1)(c))۔
(4) حفاظت کو یقینی بنانا، دھوکہ دہی کی روک تھام، اور رپورٹوں سے نمٹنا صارفین کے درمیان بالمشافہ ملاقاتوں میں حفاظت یقینی بنانے، بدسلوکی، نقالی (جعلی شناخت) اور شرائط کی خلاف ورزیوں کا پتہ لگانے اور ان کی روک تھام، صارفین کی رپورٹوں کو وصول کرنے، ان کی تحقیق کرنے اور ان پر کارروائی کرنے (بشمول جنسی حملے، تشدد، تعاقب، نابالغوں، منشیات، چوری اور دھوکہ دہی جیسے سنگین بالمشافہ نقصان سے متعلق رپورٹیں)، اور رپورٹ کیے گئے یا مسترد کیے گئے صارف پر خطرے کا نشان لگانے کے لیے ہم متعلقہ معلومات سنبھالتے ہیں۔ کمپنی مجرمانہ ریکارڈ کی کوئی تحقیق یا جنسی مجرموں کی معلومات کی کوئی پوچھ گچھ نہیں کرتی۔ - APPI کے تحت استعمال کا مقصد: صارفین کی حفاظت یقینی بنانا، بدسلوکی کی روک تھام، رپورٹوں کی وصولی، تحقیق اور ان سے نمٹنا - GDPR کے تحت قانونی بنیاد: سروس، اس کے صارفین اور فریقِ ثالث کی حفاظت یقینی بنانے اور دھوکہ دہی کی روک تھام میں کمپنی اور اس کے صارفین کے جائز مفادات (آرٹیکل 6(1)(f))، اور قابلِ اطلاق قوانین کے تحت ضرورت ہونے پر قانونی ذمہ داری کی تعمیل (آرٹیکل 6(1)(c))۔
(5) صارفین سے رابطے میچ کے قیام کی اطلاعات، شناخت کی تصدیق کے نتائج کی اطلاعات، ادائیگیوں اور رسیدوں سے متعلق اطلاعات، اہم اعلانات، استفسارات کے جوابات اور سروس کے انتظام کے لیے ضروری دیگر رابطے بھیجنے کے لیے ہم ای میل ایڈریس وغیرہ سنبھالتے ہیں۔ - APPI کے تحت استعمال کا مقصد: سروس سے متعلق اہم اطلاعات اور رابطے، استفسارات کا جواب دینا - GDPR کے تحت قانونی بنیاد: صارف کے ساتھ معاہدے کی تکمیل (آرٹیکل 6(1)(b))، اور ہموار انتظامی رابطوں میں جائز مفاد (آرٹیکل 6(1)(f))۔
(6) قوانین کی تعمیل اور حقوق کا تحفظ قابلِ اطلاق قوانین اور انتظامی اداروں، عدالتوں اور دیگر مجاز حکام کی درخواستوں کی تعمیل کرنے، کمپنی کے حقوق اور املاک اور صارفین اور فریقِ ثالث کی حفاظت کا تحفظ کرنے، تنازعات سے نمٹنے، اور شرائطِ استعمال کو نافذ کرنے کے لیے ہم ضروری حد تک ذاتی معلومات سنبھالتے یا افشا کرتے ہیں۔ - APPI کے تحت استعمال کا مقصد: قانونی تعمیل، تنازعات سے نمٹنا، کمپنی اور فریقِ ثالث کے حقوق اور مفادات کا تحفظ - GDPR کے تحت قانونی بنیاد: قانونی ذمہ داری کی تعمیل (آرٹیکل 6(1)(c))، اور کمپنی کے حقوق کے قیام، استعمال اور دفاع میں جائز مفاد (آرٹیکل 6(1)(f))۔
(7) سروس کا تجزیہ اور بہتری سروس کو مستحکم طریقے سے چلانے، معیار کو برقرار رکھنے اور بہتر بنانے، خصوصیات کو بڑھانے، اور خرابیوں کی نشاندہی اور حل کرنے کے لیے ہم استعمال سے متعلق معلومات سنبھالتے ہیں۔ - APPI کے تحت استعمال کا مقصد: سروس کی دیکھ بھال اور بہتری، معیار میں اضافہ - GDPR کے تحت قانونی بنیاد: سروس کو بہتر بنانے اور برقرار رکھنے میں کمپنی کا جائز مفاد (آرٹیکل 6(1)(f))۔
جہاں کمپنی جائز مفادات پر انحصار کرتے ہوئے پراسیسنگ کرتی ہے، وہاں کمپنی یہ موازنہ کرنے کے بعد ایسا کرتی ہے کہ آیا وہ مفادات صارف کے مفادات، حقوق اور آزادیوں سے مغلوب تو نہیں ہوتے۔ آگے “15. صارفین کے حقوق اور انہیں استعمال کرنے کا طریقہ” کے مطابق، صارفین اپنی خاص صورتِ حال سے متعلق بنیادوں پر ایسی پراسیسنگ پر اعتراض کر سکتے ہیں۔
7. محتاط طریقے سے سنبھالنے کی متقاضی معلومات (درست محل وقوع اور شناختی دستاویز کی تصاویر)
کمپنی درست GPS محلِ وقوع کی معلومات اور سرکاری شناختی دستاویزات کی تصاویر کو انتہائی حساس معلومات کے طور پر خاص احتیاط کے ساتھ سنبھالتی ہے۔ تاہم، جیسا کہ آگے وضاحت کی گئی ہے، یہ معلومات GDPR کے آرٹیکل 9 کے تحت ذاتی ڈیٹا کے خصوصی زمرے (جو APPI کے تحت خصوصی احتیاط کی متقاضی ذاتی معلومات کے مساوی ہے) میں شامل نہیں ہیں۔
سرکاری شناختی دستاویزات کی تصاویر شناخت کی تصدیق اور عمر کی تصدیق کے لیے صارفین پاسپورٹ، ڈرائیونگ لائسنس یا قومی شناختی کارڈ جیسی سرکاری شناختی دستاویزات کی تصاویر اپ لوڈ کرتے ہیں۔ ایسی تصاویر کی کمپنی کے منتظمین صرف بصری تصدیق کرتے ہیں، اور کمپنی چہرے کی شناخت یا دیگر بایومیٹرک ڈیٹا کی خودکار مطابقت (کسی فرد کی منفرد شناخت کے مقصد سے بایومیٹرک معلومات کی میکانکی پراسیسنگ) نہیں کرتی۔ لہٰذا ایسی تصاویر GDPR کے آرٹیکل 9(1) کے تحت ذاتی ڈیٹا کے خصوصی زمرے میں شامل نہیں ہیں، اور ان کے استعمال کے لیے صارف کی صریح رضامندی درکار نہیں ہے۔ ایسی تصاویر کی پراسیسنگ عمر کی تصدیق سے متعلق قانونی ذمہ داری کی تعمیل (آرٹیکل 6(1)(c)) اور دھوکہ دہی کی روک تھام میں جائز مفاد (آرٹیکل 6(1)(f)) پر مبنی ہے (تفصیلات کے لیے “6. استعمال کے مقاصد اور قانونی بنیادیں (2)” دیکھیں)۔ شناخت کی تصدیق کے فیصلے (منظوری یا مسترد) کے مکمل ہونے کے بعد ایسی تصاویر فوری طور پر حذف کر دی جاتی ہیں، اور اس بات کے ثبوت کے طور پر کہ تصدیق کی گئی تھی صرف کم سے کم ریکارڈ برقرار رکھا جاتا ہے (برقرار رکھنے کی مدت کی تفصیلات کے لیے “12. برقرار رکھنے کی مدت” دیکھیں)۔
درست GPS محلِ وقوع کی معلومات اصولاً، سروس صارف کے IP ایڈریس کی بنیاد پر صارف کا ملک متعین کرتی ہے۔ اس کے علاوہ، قریب ترین شہر منتخب کرنے کے مقصد سے سروس براؤزر کے ذریعے درست GPS محلِ وقوع کی معلومات حاصل کر سکتی ہے۔ GPS محلِ وقوع کی معلومات کا حصول اختیاری ہے، اور اگر صارف براؤزر کے اجازت کے ڈائیلاگ میں حصول سے انکار کر دے یا کوئی جواب نہ آئے، تو کمپنی IP ایڈریس پر مبنی ملک کے تعین کی طرف واپس رجوع کرتی ہے۔ محلِ وقوع کی معلومات صرف ایک ہی ملک اور شہر میں موجود صارفین کی میچنگ کے لیے استعمال ہوتی ہیں، اور خام نقاط دوسرے فریق کو کبھی ظاہر نہیں کیے جاتے۔ درست GPS محلِ وقوع کی معلومات GDPR کے آرٹیکل 9 کے تحت ذاتی ڈیٹا کے خصوصی زمرے میں شامل نہیں ہے، لیکن کمپنی اسے انتہائی حساس معلومات کے طور پر احتیاط کے ساتھ سنبھالتی ہے۔
امریکی ریاست کیلیفورنیا کے صارفین کے حقوق امریکی ریاست کیلیفورنیا کے صارفین کو، کیلیفورنیا کنزیومر پرائیویسی ایکٹ (CCPA/CPRA) کے تحت، یہ مطالبہ کرنے کا حق حاصل ہو سکتا ہے کہ حساس ذاتی معلومات کا استعمال اور افشا اس قانون کی اجازت کردہ مخصوص مقاصد تک محدود رکھا جائے۔ کمپنی درست محلِ وقوع کی معلومات اور شناخت کی تصدیق کے لیے معلومات کو صرف شناخت کی تصدیق، عمر کی تصدیق، دھوکہ دہی کی روک تھام اور سروس کی فراہمی کے محدود مقاصد کے لیے استعمال کرتی ہے، اور حساس ذاتی معلومات کو ان مقاصد سے آگے استعمال نہیں کرتی۔ حقوق کے استعمال کے طریقے کے لیے براہ کرم “15. صارفین کے حقوق اور انہیں استعمال کرنے کا طریقہ” اور “16. فروخت اور اشتراک کی روک تھام (آپٹ آؤٹ)” ملاحظہ کریں۔
مستقبل میں استعمال کے طریقے میں تبدیلیاں اگر کمپنی مستقبل میں چہرے کی شناخت جیسے بایومیٹرک ڈیٹا کی خودکار مطابقت متعارف کراتی ہے، تو ایسی پراسیسنگ GDPR کے آرٹیکل 9 کے تحت ذاتی ڈیٹا کے خصوصی زمرے کے استعمال کے مترادف ہوگی، اور کمپنی اسے نافذ کرنے سے پہلے صارف کی صریح رضامندی کے حصول سمیت اضافی قانونی تقاضے پورے کرنے کے بعد ہی انجام دے گی۔
8. خودکار عملدرآمد اور میچنگ
سروس صارفین کو میچنگ کے امیدوار پیش کرنے کے لیے کچھ خودکار پراسیسنگ کرتی ہے۔
میچنگ کیسے کام کرتی ہے جب کوئی صارف اپنی میچنگ میں شرکت کی حالت کو آن (شریک) پر سیٹ کرتا ہے، تو سروس ایسے دوسرے صارفین میں سے ایک کا انتخاب کرتی ہے جو بیک وقت درج ذیل تمام شرائط پوری کرتے ہوں، اور انہیں ملاقات (Dating) کے امیدوار کے طور پر پیش کرتی ہے۔ - شرکت کی حالت: دوسرا فریق بھی شریک ہو - محلِ وقوع: ایک ہی ملک اور ایک ہی شہر میں موجود ہو - عمر: دونوں فریقوں کی مطلوبہ عمری حدود سے باہمی طور پر مطابقت رکھتا ہو - صنف: دونوں فریقوں کی صنف کی ترجیحات سے باہمی طور پر مطابقت رکھتا ہو - مرد صارفین کے لیے، یہ کہ ادائیگی کی میعاد کارآمد ہو، اور یہ کہ دوسرا فریق ایسا شخص نہ ہو جس کے ساتھ پہلے کبھی ملاقات قائم ہو چکی ہو (ایک ہی دو افراد کے درمیان میچ زندگی میں صرف ایک بار ہوتا ہے)
مذکورہ شرائط پوری کرنے والے صارفین میں سے وہ صارف جس کا انتظار سب سے پہلے شروع ہوا ہو دوسرے فریق کے طور پر منتخب کیا جاتا ہے، ملاقات قائم کی جاتی ہے اور دونوں فریقوں کو مطلع کیا جاتا ہے، اور دوسرے فریق کی اسکرین حقیقی وقت میں دوبارہ لوڈ کی جاتی ہے۔
محض خودکار پراسیسنگ پر مبنی فیصلے نہیں کیے جاتے مذکورہ میچنگ صارفین کو میچنگ کے امیدوار پیش کرتی ہے، اور کمپنی ایسے فیصلے نہیں کرتی جو محض خودکار پراسیسنگ پر مبنی ہوں اور صارف کے بارے میں قانونی اثرات پیدا کریں یا اسی طرح نمایاں طور پر صارف کو متاثر کریں (GDPR کے آرٹیکل 22 کے معنوں میں خودکار انفرادی فیصلہ سازی)۔ میچ کے قیام کی کوئی ضمانت نہیں ہے۔
صارف کا کنٹرول صارفین خود اپنی صنف کی ترجیح، مطلوبہ عمری حد، ملاقات کی جگہ (شہر) وغیرہ مقرر کر سکتے ہیں، اور اپنی شرکت کی حالت کو ٹوگل کر کے کسی بھی وقت میچنگ میں اپنی شرکت یا عدم شرکت کو کنٹرول کر سکتے ہیں۔ اس طرح صارفین خود فیصلہ کر سکتے ہیں کہ وہ کس حد تک خودکار پراسیسنگ کے تابع ہوں۔
9. فریقِ ثالث (سونپے گئے اداروں) کو فراہمی
سروس کی فراہمی اور انتظام کے لیے ضروری حد تک، کمپنی درج ذیل بیرونی خدمات فراہم کنندگان (سونپے گئے اداروں) کو ان کے متعلقہ کرداروں کے مطابق ذاتی ڈیٹا کا استعمال سونپتی ہے یا انہیں فراہم کرتی ہے۔ ہر سونپے گئے ادارے کے ساتھ کمپنی قابلِ اطلاق قوانین کے مطابق ذاتی ڈیٹا کے محفوظ انتظام اور استعمال کے مقصد کے دائرے کے اندر اس کے استعمال کو یقینی بنانے کے لیے آؤٹ سورسنگ کا معاہدہ (بشمول ڈیٹا پراسیسنگ کا معاہدہ) کرتی ہے، اور سونپے گئے اداروں کی ضروری اور مناسب نگرانی کرتی ہے۔ - PayPal: ماہانہ بلنگ کے لیے ادائیگی کی پراسیسنگ (PayPal Orders v2 کے ذریعے ادائیگیوں کا نفاذ)۔ یہ ادائیگی کے لیے ضروری معلومات سنبھالتا ہے۔ کریڈٹ کارڈ نمبر جیسی کارڈ کی معلومات PayPal پراسیس کرتا ہے، اور کمپنی انہیں مکمل طور پر وصول یا محفوظ نہیں کرتی۔ - Amazon Web Services (AWS): وہ کلاؤڈ خدمات فراہم کرنا جو سروس کی بنیاد ہیں۔ ہم اسے تصاویر (بشمول پروفائل تصاویر اور سرکاری شناختی دستاویزات کی تصاویر) کے ذخیرے، ای میل کی ترسیل، میچوں کے قیام جیسی حقیقی وقت کی اطلاعات، اور IP ایڈریس پر مبنی ملک کے تعین کی خصوصیات کے لیے استعمال کرتے ہیں۔ - Google (Google Translate v2): شہروں اور ممالک کے ناموں کا خودکار ترجمہ۔ یہ اس خصوصیت کے لیے ضروری دائرے کے اندر معلومات سنبھالتا ہے۔ - Anthropic (Claude API): رجسٹریشن کے وقت صارف کی منتخب کردہ شناختی دستاویز کی تصویر سے نام، تاریخِ پیدائش اور جنس پڑھنا (فارم کو پہلے سے بھرنے کے لیے)۔ Anthropic اس تصویر کو اپنے ماڈلز کی تربیت کے لیے استعمال نہیں کرتی اور پروسیسنگ کے بعد مقررہ مدت کے اندر اسے حذف کر دیتی ہے۔ - Quaderno: ٹیکس کی رقوم کا حساب لگانے کے لیے استعمال ہونے والی ٹیکس کی شرحوں کا حصول، اور ٹیکس ریکارڈ کی تیاری اور حفاظت۔ - ExchangeRate-API: امریکی ڈالر میں تبدیلی کے لیے شرحِ مبادلہ کا حصول۔
دیگر افشا مذکورہ بالا سونپنے کے علاوہ، کمپنی درج ذیل میں سے کسی صورت میں ضروری حد تک ذاتی ڈیٹا افشا کر سکتی ہے۔ - جہاں قانون کا تقاضا ہو، یا جہاں کسی انتظامی ادارے، عدالت یا دیگر مجاز حکام کی طرف سے قانونی درخواست موصول ہو - جہاں کمپنی، کسی صارف یا کسی فریقِ ثالث کی جان، جسم، املاک یا حقوق کے تحفظ کے لیے ضروری ہو اور فرد کی رضامندی حاصل کرنا مشکل ہو، یا جہاں بدسلوکی کی روک تھام یا حفاظت یقینی بنانے کے لیے بصورتِ دیگر ضروری ہو - جہاں انضمام، کمپنی کی تقسیم، کاروبار کی منتقلی یا کسی اور وجہ سے کاروبار کے جانشین کے سلسلے میں ذاتی ڈیٹا فراہم کیا جائے (اس صورت میں جانشین کی طرف سے استعمال اس پالیسی کے مطابق ہوگا)
ذاتی ڈیٹا کی فروخت نہیں کمپنی صارفین کا ذاتی ڈیٹا فریقِ ثالث کو فروخت نہیں کرتی۔ مذکورہ سونپے گئے اداروں کو فراہمی ہر صورت میں سروس کی فراہمی اور انتظام کے لیے ضروری دائرے کے اندر کی جاتی ہے، اور یہ اشتہارات جیسے مقاصد کے لیے فریقِ ثالث کو فروخت نہیں ہے۔ فروخت اور اشتراک کی تفصیلات کے لیے براہ کرم “16. فروخت اور اشتراک کی روک تھام (آپٹ آؤٹ)” اور سرحد پار منتقلیوں کے لیے “11. سرحد پار ڈیٹا کی منتقلی” ملاحظہ کریں۔
10. میچ ہونے والے فریق پر ظاہر کی جانے والی معلومات
سروس مقررہ “ملاقات کی جگہ” پر بالمشافہ اور حقیقی وقت میں فوری میچنگ فراہم کرتی ہے۔ اپنی نوعیت کے لحاظ سے، جب میچ قائم ہوتا ہے تو صارف کے پروفائل کے بارے میں کچھ معلومات اس صارف پر ظاہر کی جاتی ہیں جو دوسرا فریق بنتا ہے۔ خاص طور پر، صارف کی پروفائل تصویر، عمر، صنف اور ملاقات کی جگہ (ایک ہی ملک اور شہر کے اندر اجتماع کی جگہ) دوسرے فریق کو دکھائی جاتی ہے۔ یہ وہ معلومات ہیں جو صارفین کے محفوظ اور ہموار طریقے سے بالمشافہ ملاقات کے لیے ضروری دائرے کے اندر ہیں، اور یہ اس پر مبنی ہیں جو صارف نے سروس میں رجسٹر اور مقرر کیا ہے۔
جب میچ قائم ہوتا ہے تو کمپنی دونوں صارفین کو قیام کی اطلاع بھیجتی ہے۔ اطلاع حقیقی وقت میں اسکرین کی تازہ کاری (دوسرے فریق کی اسکرین کی تازہ کاری) اور ای میل کے ذریعے دی جاتی ہے۔ اس سے دونوں صارفین اس بات کی تصدیق کر سکتے ہیں کہ دوسرے فریق کے ساتھ میچ قائم ہو گیا ہے اور ملاقات کے لیے ضروری معلومات دیکھ سکتے ہیں۔ کمپنی دوسرے فریق کی درست محلِ وقوع کی معلومات (خام نقاط) کسی صارف پر ظاہر نہیں کرتی۔ محلِ وقوع کی معلومات صرف اندرونی طور پر ایک ہی ملک اور شہر کے اندر میچنگ کے لیے استعمال ہوتی ہیں۔
حفاظتی نوٹ کے طور پر، میچ کے قیام پر سروس دوسرے فریق پر جو معلومات ظاہر کرتی ہے وہ مذکورہ بالا تک محدود ہیں، اور کمپنی صارف کا فون نمبر، سوشل میڈیا اکاؤنٹ، پتہ یا دیگر رابطے کی تفصیلات یا شناخت کے قابل معلومات دوسرے فریق پر خودکار طور پر ظاہر نہیں کرتی۔ ایسی اضافی معلومات دوسرے فریق کے ساتھ شیئر کرنی ہیں یا نہیں اور کس حد تک، اس کا فیصلہ صارف کی اپنی صوابدید اور ذمہ داری پر ہوگا۔ بالمشافہ ملاقات کرتے وقت براہ کرم یاد رکھیں کہ دوسرا فریق لازمی طور پر قابلِ اعتماد شخص نہ ہو، اور رابطے کی تفصیلات اور دیگر حساس معلومات فراہم کرتے وقت احتیاط برتیں۔ اگرچہ کمپنی شناخت کی تصدیق کرتی ہے، تاہم وہ صارفین کے درمیان تعاملات یا بالمشافہ ملاقات کے بعد کے تعلقات کی ضمانت نہیں دیتی، اور صارفین کے درمیان ظاہر یا شیئر کی گئی معلومات کے استعمال کی کوئی ذمہ داری قبول نہیں کرتی۔
11. سرحد پار ڈیٹا کی منتقلی
چونکہ سروس عالمی سطح پر فراہم کی جاتی ہے، اس لیے صارفین کی ذاتی معلومات سرحد پار منتقل کی جا سکتی ہیں یا صارف کے ملک سے باہر واقع سرورز پر پراسیس کی جا سکتی ہیں۔ کمپنی تصاویر کے ذخیرے اور ترسیل، حقیقی وقت کی اطلاعات، محلِ وقوع کے ہیڈرز، ادائیگی، ترجمہ، ای میل کی ترسیل وغیرہ کے لیے بیرونی خدمات استعمال کرتی ہے، اور اس پراسیسنگ کے سلسلے میں صارفین کی ذاتی معلومات ریاستہائے متحدہ امریکہ (Amazon Web Services، Google، PayPal اور Anthropic) اور جاپان میں پراسیس کی جاتی ہیں۔
جب یورپی یونین (EU)، برطانیہ یا یورپی اقتصادی علاقے (EEA) کے دیگر حصوں کے صارفین کی ذاتی معلومات ریاستہائے متحدہ امریکہ منتقل کی جاتی ہیں، تو کمپنی مناسب حفاظتی اقدامات نافذ کرتی ہے۔ منتقلی وصول کنندگان Amazon Web Services اور Google EU-US ڈیٹا پرائیویسی فریم ورک (EU-US DPF) (بشمول اس کی برطانوی توسیع اور سوئس توسیع) کے تحت تصدیق شدہ ہیں، اور کمپنی ان سونپے گئے اداروں کے ساتھ معاہدوں کے تحت DPF کی تعمیل، یا معیاری معاہداتی شقوں (SCCs) پر انحصار کر کے منتقلی کے مقام پر ڈیٹا کے تحفظ کی مناسب سطح کو یقینی بناتی ہے۔
جاپان میں صارفین کے سلسلے میں، جہاں کمپنی کسی بیرونِ ملک واقع فریقِ ثالث (بشمول مذکورہ بالا امریکہ میں واقع سونپے گئے ادارے) کو ذاتی ڈیٹا فراہم کرتی ہے، وہاں کمپنی APPI کے آرٹیکل 28 کے تحت ضروری اقدامات کرتی ہے۔ ان میں ضروری معلومات فراہم کرنا شامل ہے تاکہ فرد منتقلی وصول کنندہ کے ہاں ذاتی معلومات کے استعمال کو سمجھ سکے، یا اس بات کی تصدیق کرنا کہ منتقلی ایسے وصول کنندہ کو ہو رہی ہے جس نے اس قانون میں مقرر کردہ معیارات کے مطابق ڈھانچہ قائم کیا ہو۔
12. برقرار رکھنے کی مدت
کمپنی ذاتی معلومات صرف اس مدت تک برقرار رکھتی ہے جو استعمال کے مقصد کے حصول کے لیے ضروری ہو، اور اس مدت کے گزر جانے یا استعمال کا مقصد حاصل ہو جانے کے بعد، سوائے اس کے کہ قانون کے تحت برقرار رکھنا ضروری ہو، اسے بلا تاخیر حذف کر دیتی ہے۔ بنیادی معلومات کی برقرار رکھنے کی مدتیں درج ذیل ہیں۔
اکاؤنٹ کی معلومات (پروفائل، رجسٹریشن کی معلومات، ترتیبات وغیرہ): جب تک صارف سروس استعمال کر رہا ہو برقرار رکھی جاتی ہیں۔ دستبرداری (اکاؤنٹ کے حذف) پر، سوائے ان معلومات کے جو قانونی طور پر برقرار رکھنے کی ذمہ داری کے تابع ہیں، یہ معلومات حذف کر دی جاتی ہیں۔
سرکاری شناختی دستاویزات کی تصاویر (پاسپورٹ، ڈرائیونگ لائسنس، قومی شناختی کارڈ وغیرہ): شناخت کی تصدیق کے فیصلے (منظوری یا مسترد) کے مکمل ہونے کے بعد فوری طور پر حذف کر دی جاتی ہیں۔ شناخت کی تصدیق کے ثبوت کے طور پر کمپنی صرف اس حقیقت کا کہ تصدیق کی گئی اور اس کے نتیجے کا کم سے کم ریکارڈ برقرار رکھتی ہے، اور شناختی دستاویز کی تصاویر کو خود مسلسل محفوظ نہیں رکھتی۔
اکاؤنٹنگ کھاتے اور ٹیکس سے متعلق دستاویزات (ادائیگی کے ریکارڈ، رسیدیں، ٹیکس ریکارڈ وغیرہ): قانونی طور پر برقرار رکھنے کی ذمہ داریاں پوری کرنے کے لیے 7 سال تک برقرار رکھی جاتی ہیں۔
دستبرداری کے بعد بھی، جیسا کہ اوپر بیان کیا گیا ہے، وہ معلومات جن کا برقرار رکھنا قانون کے تحت ضروری ہے (بشمول اکاؤنٹنگ اور ٹیکس سے متعلق دستاویزات) مقررہ مدت کے گزرنے تک برقرار رکھی جاتی ہیں۔ وہ معلومات جن کی ان قانونی برقرار رکھنے کی مدتیں گزر چکی ہوں، کمپنی کی پالیسی کے مطابق مناسب طریقے سے حذف یا گمنام کر دی جاتی ہیں۔
13. حفاظتی انتظامی اقدامات
کمپنی اپنے زیر انتظام ذاتی معلومات کے افشا، ضیاع یا نقصان کی روک تھام اور ذاتی معلومات کی سلامتی کے دیگر انتظام کے لیے ضروری اور مناسب حفاظتی اقدامات اختیار کرتی ہے۔ تکنیکی اور تنظیمی نقطۂ نظر سے مخصوص اقدامات میں درج ذیل شامل ہیں۔
مواصلات کی انکرپشن: صارف کے آلے اور کمپنی کی خدمات کے درمیان مواصلات کو TLS (Transport Layer Security) کے ذریعے انکرپٹ کیا جاتا ہے تاکہ راستے میں چھپ کر سننے اور ردوبدل کو روکا جا سکے۔
شناختی دستاویزات کی تصاویر تک رسائی کی پابندی: شناخت کی تصدیق کے لیے اپ لوڈ کی گئی سرکاری شناختی دستاویزات کی تصاویر تک رسائی صرف جانچ کے ذمہ دار منتظمین تک محدود ہے، اور رسائی کے کنٹرول نافذ ہیں۔
فائل کے ناموں کی بے ترتیبی: اپ لوڈ کی گئی تصاویر کو ایسے بے ترتیب فائل ناموں کے ساتھ محفوظ کیا جاتا ہے جن کا اندازہ لگانا مشکل ہو، تاکہ تیسرے فریق کی غیر مجاز قیاس آرائی یا حصول کو روکا جا سکے۔
لاگ ان کا تحفظ: لاگ ان کے لیے رجسٹرڈ ای میل ایڈریس پر بھیجا جانے والا مختصر مدت کا، ایک بار استعمال ہونے والا لنک استعمال ہوتا ہے۔ لاگ ان سیشن زیادہ سے زیادہ ایک ہفتے بعد ختم ہو جاتے ہیں۔
سپرد کردہ فریقوں کی نگرانی: جب ذاتی معلومات کی پراسیسنگ بیرونی فریق کے سپرد کی جائے (ادائیگی، تصاویر کا ذخیرہ، ای میل کی ترسیل وغیرہ) تو ہم ایسے کاروباری اداروں کا انتخاب کرتے ہیں جو کافی حفاظتی اقدامات اختیار کرتے ہوں، اور معاہدوں وغیرہ کے ذریعے مناسب نگرانی کرتے ہیں۔
کمپنی ان اقدامات کا مسلسل جائزہ لیتی ہے اور انہیں بہتر بنانے کی کوشش کرتی ہے۔ تاہم، انٹرنیٹ کے ذریعے معلومات کی ترسیل اور الیکٹرانک ذخیرہ کاری کے سلسلے میں مکمل سلامتی کی ضمانت نہیں دی جا سکتی۔ براہ کرم پیشگی سمجھ لیں کہ اگرچہ کمپنی معقول سطح کے حفاظتی اقدامات اختیار کرتی ہے، وہ ہر طرح کی غیر مجاز رسائی یا معلومات کے افشا کے امکان کو مکمل طور پر ختم نہیں کر سکتی۔
14. خلاف ورزی کی صورت میں اطلاع
نگران حکام کو اطلاع اگر کمپنی کو علم ہو جائے کہ اس کی سنبھالی جانے والی ذاتی معلومات یا ذاتی ڈیٹا کے سلسلے میں افشا، ضیاع، نقصان یا دیگر سکیورٹی واقعہ (“خلاف ورزی”) ہوا ہے، یا ہونے کا امکان ہے، تو کمپنی ہر ملک کے قابلِ اطلاق قوانین کے مطابق مقررہ نگران ادارے کو بلا تاخیر مطلع کرے گی۔
ان معاملات کے لیے جن پر GDPR کا آرٹیکل 33 لاگو ہوتا ہے، ہم اصولاً خلاف ورزی کا علم ہونے کے 72 گھنٹوں کے اندر مجاز نگران ادارے کو مطلع کریں گے۔ تاہم، یہ اس صورت میں لاگو نہیں ہوتا جہاں خلاف ورزی سے قدرتی افراد کے حقوق اور آزادیوں کے لیے خطرہ پیدا ہونے کا امکان نہ ہو۔ جہاں 72 گھنٹوں کے اندر اطلاع نہ دی جا سکے، وہاں اطلاع تاخیر کی وجوہات کے ساتھ دی جائے گی۔
ان معاملات کے لیے جن پر جاپان کا APPI لاگو ہوتا ہے، جہاں خلاف ورزی اس قانون اور متعلقہ کابینہ اور وزارتی احکامات اور قواعد میں مقرر کردہ قابلِ رپورٹ واقعہ بنتی ہو، جیسے خصوصی احتیاط کی متقاضی ذاتی معلومات پر مشتمل خلاف ورزی یا ایسی خلاف ورزی جس کے ناجائز مقصد سے کیے جانے کا امکان ہو، ہم مقررہ ڈیڈ لائنز کے اندر پرسنل انفارمیشن پروٹیکشن کمیشن (PPC) کو ابتدائی رپورٹ اور حتمی رپورٹ پیش کریں گے۔
متاثرہ صارفین کو اطلاع جہاں خلاف ورزی سے صارفین کے حقوق اور مفادات کو نمایاں نقصان پہنچنے کا امکان ہو (بشمول جہاں اس کے نتیجے میں GDPR کے آرٹیکل 34 کے معنوں میں بلند خطرہ پیدا ہو)، وہاں کمپنی قابلِ اطلاق قوانین کے مطابق متاثرہ صارفین کو خود بھی تحریری نوٹس، ای میل یا دیگر مناسب ذرائع سے، بلا ناجائز تاخیر، خلاف ورزی کی حقیقت اور ان اقدامات سے متعلق معلومات سے مطلع کرنے کی کوشش کرے گی جو صارفین کر سکتے ہیں۔
کمپنی خلاف ورزی کے حقائق کا جائزہ لے گی اور دوبارہ وقوع پذیر ہونے کی روک تھام کے اقدامات نافذ کرے گی، اور ضرورت کے مطابق ان کا خلاصہ عوامی طور پر اعلان کرے گی۔
15. صارفین کے حقوق اور انہیں استعمال کرنے کا طریقہ
صارفین کو اپنی ذاتی معلومات اور ذاتی ڈیٹا کے سلسلے میں، قابلِ اطلاق قوانین کی فراہم کردہ حد تک، درج ذیل حقوق حاصل ہیں۔ کمپنی ان حقوق کے استعمال پر نیک نیتی سے جواب دیتی ہے۔
جاپان کے APPI کے تحت حقوق وہ صارفین جن پر وہ قانون لاگو ہوتا ہے، بشمول جاپان میں واقع صارفین، کمپنی کے محفوظ شدہ ذاتی ڈیٹا کے سلسلے میں درج ذیل درخواستیں کر سکتے ہیں (“افشا وغیرہ کی درخواستیں”)۔ - استعمال کے مقصد کی اطلاع کی درخواستیں - محفوظ شدہ ذاتی ڈیٹا کے افشا کی درخواستیں (بشمول برقی ریکارڈ فراہم کرنے پر مشتمل طریقے سے افشا) - جہاں مواد حقائق کے مطابق نہ ہو، وہاں درستی، اضافے یا حذف کی درخواستیں - استعمال روکنے یا مٹانے کی درخواستیں - فریقِ ثالث کو فراہمی روکنے کی درخواستیں
GDPR (EEA، برطانیہ وغیرہ) کے تحت حقوق وہ صارفین جن پر GDPR یا UK GDPR لاگو ہوتا ہے، انہیں درج ذیل حقوق حاصل ہیں۔ - زیرِ پراسیسنگ ذاتی ڈیٹا تک رسائی (کے افشا) کا حق - غلط ذاتی ڈیٹا کی درستی کا حق - ذاتی ڈیٹا کو مٹانے کا حق (نام نہاد “فراموش کیے جانے کا حق”) - پراسیسنگ کی پابندی کا حق - ڈیٹا کی منتقلی پذیری (اپنے فراہم کردہ ڈیٹا کو ساختہ، عام طور پر استعمال ہونے والی اور مشین سے پڑھے جانے کے قابل شکل میں وصول کرنے، یا اسے کسی دوسرے کنٹرولر کو منتقل کرانے کا حق) - پراسیسنگ پر اعتراض کا حق - رضامندی پر مبنی پراسیسنگ کے سلسلے میں کسی بھی وقت رضامندی واپس لینے کا حق (اس سے واپسی سے پہلے کی پراسیسنگ کی قانونی حیثیت متاثر نہیں ہوتی)
CCPA/CPRA (کیلیفورنیا وغیرہ) کے تحت حقوق وہ صارفین جن پر امریکی ریاست کیلیفورنیا کا قانون یا اس جیسے قوانین لاگو ہوتے ہیں، انہیں درج ذیل حقوق حاصل ہیں۔ - کمپنی کی حاصل، استعمال اور افشا کی جانے والی ذاتی معلومات کے زمروں اور مخصوص مندرجات کو جاننے اور ان تک رسائی کا حق - ذاتی معلومات کے حذف کی درخواست کا حق - غلط ذاتی معلومات کی درستی کی درخواست کا حق - ذاتی معلومات کی “فروخت” یا “اشتراک” سے آپٹ آؤٹ کرنے کا حق - ان حقوق کے استعمال کی بنا پر غیر قانونی امتیاز کا نشانہ نہ بنائے جانے کا حق - مجاز نمائندے کے ذریعے حقوق استعمال کرنے کا حق
حقوق استعمال کرنے کا طریقہ اگر آپ مذکورہ بالا حقوق استعمال کرنا چاہتے ہیں تو براہ کرم اس پالیسی کے آخر میں درج ای میل ایڈریس (contact[@]meetmeetnow[.]com) یا کمپنی کے استفسار فارم (/contact_us) کے ذریعے ہم سے رابطہ کریں۔ نقالی کی روک تھام اور فرد کے حقوق کے تحفظ کے لیے، کمپنی ضروری حد تک اس بات کی تصدیق کرتی ہے کہ درخواست فرد (یا قانونی نمائندے) کی طرف سے ہے۔ نمائندے کی جانب سے درخواستوں کے لیے ہم نمائندے کے اختیار کا ثبوت دینے والی دستاویزات طلب کر سکتے ہیں۔
درخواست موصول ہونے کے بعد، کمپنی قابلِ اطلاق قوانین کی مقرر کردہ مدت کے اندر جواب دیتی ہے (GDPR کے لیے اصولاً ایک ماہ کے اندر؛ جہاں معاملہ پیچیدہ ہو وغیرہ، وہاں قانون کے دائرے میں اس میں توسیع کی جا سکتی ہے، اور اس صورت میں ہم وجوہات کے ساتھ آپ کو مطلع کریں گے؛ CCPA/CPRA کے لیے اصولاً 45 دنوں کے اندر، جس میں اس قانون کے دائرے میں توسیع کی جا سکتی ہے)۔ جہاں کوئی قانونی تقاضا یا استثنا لاگو ہو، وہاں ہم درخواست کے پورے یا کچھ حصے کا جواب دینے سے قاصر ہو سکتے ہیں، اور اس صورت میں ہم آپ کو وجوہات سے مطلع کریں گے۔
نگران ادارے میں شکایت درج کرانا جہاں صارف کمپنی کے جواب سے مطمئن نہ ہو یا بصورتِ دیگر ضرورت ہو، وہاں صارف کو اپنے رہائشی ملک کے یا خلاف ورزی جہاں ہوئی ہو اس جگہ کے نگران ادارے میں شکایت درج کرانے کا حق ہے۔ جاپان میں یہ پرسنل انفارمیشن پروٹیکشن کمیشن (PPC) ہے؛ برطانیہ میں انفارمیشن کمشنرز آفس (ICO)؛ اور EEA میں صارف کی مستقل رہائش کی جگہ، کام کی جگہ یا خلاف ورزی کے مقام کا مجاز نگران ادارہ۔ ایسی شکایت درج کرانا کمپنی سے رابطہ کرنے میں رکاوٹ نہیں ہے۔
16. فروخت اور اشتراک کی روک تھام (آپٹ آؤٹ)
کمپنی ذاتی معلومات فروخت یا “شیئر” نہیں کرتی کمپنی صارفین کی ذاتی معلومات رقم یا دیگر معاوضے کے بدلے فریقِ ثالث کو “فروخت” نہیں کرتی۔ نہ ہی کمپنی کیلیفورنیا پرائیویسی رائٹس ایکٹ (CPRA) کے معنوں میں “اشتراک” کے مقصد سے، یعنی کراس کانٹیکسٹ رویّے پر مبنی اشتہارات (ایسے اشتہارات جو صارف کی استعمال کردہ خدمات میں رویّے کی تاریخ کا سراغ لگاتے ہیں) کے مقصد سے، ذاتی معلومات فریقِ ثالث پر افشا کرتی ہے۔
کمپنی بیرونی اداروں کو ذاتی ڈیٹا صرف ہماری سروس کی فراہمی کے لیے ضروری آؤٹ سورسنگ کے دائرے کے اندر سنبھالنے دیتی ہے، جیسا کہ اس پالیسی کے “9. فریقِ ثالث (سونپے گئے اداروں) کو فراہمی” میں بیان کیا گیا ہے، جیسے ادائیگی، ٹیکس ریکارڈ، ترجمہ، ای میل کی ترسیل، تصاویر کا ذخیرہ، حقیقی وقت کی مواصلات، محلِ وقوع کا تعین اور شرحِ مبادلہ کا حصول، اور یہ “فروخت” یا “اشتراک” نہیں بنتے۔
Global Privacy Control (GPC) سگنلز کا احترام جہاں کمپنی کو صارف کے براؤزر وغیرہ کی بھیجی ہوئی Global Privacy Control (GPC) یا کوئی دوسرا درست آپٹ آؤٹ سگنل موصول ہو، وہاں کمپنی قابلِ اطلاق قوانین کے تحت آپٹ آؤٹ کے ارادے کے اظہار کے طور پر اس کا احترام کرتی ہے۔ تاہم، جیسا کہ اوپر بیان کیا گیا ہے، چونکہ کمپنی بنیادی طور پر ذاتی معلومات فروخت یا شیئر نہیں کرتی، اس لیے کمپنی کی کی جانے والی پراسیسنگ میں کوئی ٹھوس تبدیلی نہیں آتی۔
آپٹ آؤٹ کرنے اور استفسارات کرنے کا طریقہ کیلیفورنیا کے رہائشی اور قابلِ اطلاق قوانین کے تحت حقوق رکھنے والے دیگر صارفین، بشمول وہ جو فروخت یا اشتراک کی روک تھام کی درخواست کرنا چاہتے ہوں، اس پالیسی کے آخر میں درج ای میل ایڈریس (contact[@]meetmeetnow[.]com) یا استفسار فارم (/contact_us) کے ذریعے ہم سے رابطہ کر سکتے ہیں۔ کمپنی ایسے حقوق کے استعمال کی بنا پر سروس فراہم کرنے سے انکار نہیں کرتی، فیسوں یا شرائط میں امتیاز نہیں برتتی، اور نہ ہی آپ کے ساتھ کوئی اور نقصان دہ سلوک کرتی ہے۔
17. کوکیز، سیشن اور ٹریکنگ
کمپنی کی استعمال کردہ کوکیز کمپنی صرف سروس فراہم کرنے کے لیے ضروری حد تک درج ذیل لازمی کوکیز اور اسی طرح کی ٹیکنالوجیز استعمال کرتی ہے۔ یہ صارف کی لاگ ان حالت برقرار رکھنے، ڈسپلے زبان یاد رکھنے اور سروس کی دیگر بنیادی خصوصیات فراہم کرنے کے لیے ناگزیر ہیں، اور یہ اشتہاری مقاصد کے لیے صارفین کے رویے کا سراغ نہیں لگاتیں۔ - سیشن کوکیز: لاگ ان صارف کی شناخت کرنے اور تصدیقی حالت برقرار رکھنے کے لیے استعمال ہوتی ہیں۔ مدتِ کارآمدی زیادہ سے زیادہ ایک ہفتہ ہے۔ - زبان کی ترجیح کی کوکیز: صارف کی منتخب کردہ ڈسپلے زبان یاد رکھنے اور بعد میں بھی اسی زبان میں دکھانے کے لیے استعمال ہوتی ہیں۔ سروس 59 زبانوں کو سپورٹ کرتی ہے۔
تیسرے فریق کی طرف سے اشتہاری ٹریکنگ نہیں کمپنی سروس پر نہ تو تیسرے فریق کے اشتہاری نیٹ ورکس کی رویے پر مبنی ہدف بند اشتہارات کے لیے کوئی ٹریکر لگاتی ہے، اور نہ ہی کراس کانٹیکسٹ رویے پر مبنی اشتہارات کے مقصد سے تیسرے فریق کی کوکیز۔ کمپنی کی تمام کوکیز اوپر بیان کردہ لازمی خصوصیات کے لیے استعمال ہوتی ہیں۔
کوکیز کو کنٹرول کرنے کا طریقہ صارفین اپنے براؤزر کی سیٹنگز کے ذریعے کوکیز قبول کرنے یا نہ کرنے کا انتخاب کر سکتے ہیں، یا محفوظ شدہ کوکیز حذف کر سکتے ہیں۔ تاہم، اگر آپ لازمی کوکیز کو غیر فعال یا حذف کر دیں تو آپ سروس کا کچھ یا پورا حصہ معمول کے مطابق استعمال نہیں کر پائیں گے، جیسے لاگ ان کی حالت برقرار نہ رہنا یا زبان کی سیٹنگز محفوظ نہ ہونا۔
18. بچے اور نابالغان
سروس صرف 18 سال یا اس سے زائد عمر کے افراد کے لیے مقصود ہے۔ والدین یا کسی دوسرے قانونی سرپرست کی رضامندی ہو یا نہ ہو، 18 سال سے کم عمر افراد سروس استعمال نہیں کر سکتے۔ کمپنی صارف کی عمر کی تصدیق سرکاری شناختی دستاویز (پاسپورٹ، ڈرائیونگ لائسنس، قومی شناختی کارڈ وغیرہ) کی تصویر کے ذریعے شناخت کی تصدیق کے عمل کے دوران کرتی ہے۔
کمپنی 18 سال سے کم عمر افراد سے جان بوجھ کر ذاتی معلومات حاصل نہیں کرتی۔ اگر شناخت کی تصدیق کے عمل میں یا بصورتِ دیگر یہ معلوم ہو جائے کہ کوئی صارف 18 سال سے کم عمر کا ہے، تو کمپنی اس صارف کا اکاؤنٹ ختم کر دے گی اور حاصل کی گئی ذاتی معلومات کو، سوائے ان کم سے کم ریکارڈز کے جن کا قانون کے تحت برقرار رکھنا ضروری ہے، فوری طور پر حذف کر دے گی۔
اگر آپ کو لگتا ہے کہ 18 سال سے کم عمر فرد کی ذاتی معلومات کمپنی کو فراہم کی گئی ہوں گی (مثال کے طور پر، جہاں کوئی سرپرست کسی بچے کی رجسٹریشن سے آگاہ ہو جائے)، تو براہ کرم اس پالیسی کے آخر میں درج ای میل ایڈریس (contact[@]meetmeetnow[.]com) یا استفسار فارم (/contact_us) کے ذریعے فوری طور پر کمپنی سے رابطہ کریں۔ تصدیق کے بعد کمپنی ضروری حذف اور دیگر اقدامات کرے گی۔
19. اس پالیسی میں تبدیلیاں
کمپنی قوانین میں ترامیم، نگران حکام کی ہدایات میں تبدیلیوں، سروس کے مواد یا انتظام میں تبدیلیوں، یا کمپنی کی کاروباری ضروریات کے جواب میں اس رازداری کی پالیسی میں وقتاً فوقتاً ترمیم کر سکتی ہے۔
اس پالیسی میں تبدیلی کرتے وقت کمپنی ترمیم شدہ مواد سروس پر شائع کرے گی۔ جہاں ہم ایسی تبدیلی کریں جو صارفین کے حقوق اور ذمہ داریوں کو مادی طور پر متاثر کرے، وہاں ہم سروس پر اشاعت، ای میل یا دیگر مناسب ذرائع سے مناسب نوٹس کی مدت کے ساتھ پیشگی اطلاع دینے کی کوشش کریں گے۔
کمپنی اس پالیسی کا تازہ ترین ورژن اس کی نفاذ کی تاریخ (آخری ترمیم کی تاریخ) کے ساتھ ہر وقت سروس پر شائع رکھے گی۔ یہ پالیسی 59 زبانوں میں فراہم کی جاتی ہے، لیکن جہاں زبانی ورژنوں کے درمیان مفہوم میں فرق ہو، وہاں جاپانی ورژن مستند متن ہوگا اور اسی کی تعبیر کو ترجیح حاصل ہوگی۔ براہ کرم وقتاً فوقتاً تازہ ترین ورژن کا جائزہ لیتے رہیں۔ اگر آپ تبدیلی کی نفاذ کی تاریخ پر یا اس کے بعد سروس کا استعمال جاری رکھتے ہیں، تو سمجھا جائے گا کہ آپ نے ترمیم شدہ پالیسی سے اتفاق کیا ہے۔
20. رابطہ
اس رازداری کی پالیسی یا کمپنی کے ذریعے ذاتی معلومات کے استعمال کے بارے میں استفسارات، تبصروں اور شکایات، اور اوپر بیان کردہ حقوق کے استعمال کی درخواستوں کے لیے براہ کرم نیچے دیے گئے رابطے کے مقام سے رجوع کریں۔
ذاتی معلومات سنبھالنے والا کاروباری ادارہ تجارتی نام: MeetMeetNow, Inc. کارپوریٹ نمبر: 2011001170861 مرکزی دفتر کا پتہ: Shibuya Dogenzaka Tokyu Building 2F-C, 1-10-8 Dogenzaka, Shibuya-ku, Tokyo 150-0043 نمائندہ: Kazuki Nishijima
رابطہ - ای میل: contact[@]meetmeetnow[.]com - استفسار فارم: /contact_us
کمپنی موصول ہونے والے استفسارات اور درخواستوں کا قابلِ اطلاق قوانین کے مطابق دیانت داری اور مناسب طریقے سے جواب دے گی۔ شناخت کی تصدیق کے لیے ہم الگ سے آپ سے ضروری معلومات فراہم کرنے کے لیے کہہ سکتے ہیں۔