پرائیویسی پالیسی
تاریخِ نفاذ: ۳۱ جولائی ۲۰۲۶
یہ پرائیویسی پالیسی وضاحت کرتی ہے کہ Quik.mn کون سا ذاتی ڈیٹا جمع کرتا ہے، ہم اسے کیوں جمع کرتے ہیں، کتنے عرصے تک رکھتے ہیں، کن کے ساتھ شریک کرتے ہیں، اور آپ کے کیا حقوق ہیں۔ مختصراً: ہم ایک لنک مینجمنٹ پلیٹ فارم چلاتے ہیں؛ ہم آپ کی فراہم کردہ اکاؤنٹ تفصیلات اور تکنیکی ایونٹ لاگز (کلکس، اسکینز، صفحات کے ویوز، ای میل کھلنے کے واقعات) ریکارڈ کرتے ہیں، جن میں آپ کے IP ایڈریس کی جگہ ایک کلید شدہ ہیش (keyed hash) رکھ دی جاتی ہے؛ ہم ایک آف لائن جیو لوکیشن ڈیٹا سیٹ استعمال کرتے ہیں، لہٰذا آپ کا IP ایڈریس محلِ وقوع معلوم کرنے کے لیے کبھی کسی فریقِ ثالث کو نہیں بھیجا جاتا؛ ہم کوئی اشتہاری کوکی نہیں لگاتے، کوئی تجزیاتی یا اشتہاری SDK استعمال نہیں کرتے، اور ہم ذاتی ڈیٹا فروخت نہیں کرتے۔ جہاں ہمارے کسٹمر اپنے Quik پر بنائے گئے فارمز اور صفحات کے ذریعے ڈیٹا جمع کرتے ہیں، وہاں اُس ڈیٹا کا ذمہ دار کسٹمر ہے اور ہم اسے اُس کی جانب سے پراسیس کرتے ہیں۔ براہِ کرم مکمل پالیسی پڑھیں — بالخصوص دفعہ 4 (ہم کیا جمع کرتے ہیں)، دفعہ 11 (ہم کتنے عرصے تک رکھتے ہیں) اور دفعہ 12 (آپ کے حقوق)۔
1. ہم کون ہیں
Quik سروس ("سروس") دو وابستہ کمپنیاں چلاتی ہیں۔ آپ کس کمپنی سے معاہدہ کرتے ہیں — اور کون سی کمپنی آپ کے ذاتی ڈیٹا کی کنٹرولر ہے — اس کا انحصار آپ کے اکاؤنٹ پر درج تجارتی علاقے (region) پر ہے:
- منگولیا علاقہ: Заалт ЭйАй ХХК (Zaalt AI LLC)، جو منگولیا میں قائم شدہ کمپنی ہے، mn علاقے کے اکاؤنٹس کی کنٹرولر ہے۔
- عالمی (Global) علاقہ: QuikMN LLC علاقہ global کے اکاؤنٹس کی کنٹرولر ہے۔
آپ کا علاقہ سائن اپ کے وقت ایک مرتبہ، آپ کے IP ایڈریس سے وابستہ تخمینی ملک سے، متعین ہو کر آپ کے اکاؤنٹ پر درج کر دیا جاتا ہے۔ اس کے بعد یہ خود بخود تبدیل نہیں ہوتا؛ درخواست پر صرف ہمارے منتظمین (administrators) اسے تبدیل کر سکتے ہیں۔ آپ کا علاقہ آپ کے معاہدہ کنندہ ادارے اور بلنگ کرنسی کا تعین کرتا ہے۔ وہ یوزر انٹرفیس کی زبان کا تعین نہیں کرتا، جسے آپ کسی بھی وقت آزادانہ منتخب کر سکتے ہیں۔
اس پالیسی میں "Quik"، "ہم"، "ہمیں" اور "ہمارا" سے مراد وہ ادارہ ہے جو آپ کے اکاؤنٹ کی کنٹرولر ہے (یا، بغیر اکاؤنٹ والے وزیٹرز کے لیے، وہ ادارہ جو آپ کے دیکھے گئے صفحے کو چلاتا ہے)۔ آپ ہم سے — بشمول متعلقہ ادارے کے رجسٹرڈ پتے کی درخواست کے لیے — ہمارے رابطہ صفحے /contact کے ذریعے رابطہ کر سکتے ہیں۔ بلنگ کے استفسارات: billing@quik.mn۔
سروس quik.mn (عوامی سائٹ، مختصر لنک ری ڈائریکٹس اور API)، app.quik.mn (کسٹمر ایپلیکیشن) اور admin.quik.mn (انتظامی پینل) پر فراہم کی جاتی ہے۔
2. اس پالیسی کا دائرہ
یہ پالیسی سروس کے ذریعے پراسیس ہونے والے ذاتی ڈیٹا کا احاطہ کرتی ہے: ہماری ویب سائٹس، کسٹمر ایپلیکیشن، REST API، مختصر لنک ری ڈائریکٹس، اور وہ عوامی صفحات جو ہمارے کسٹمر سروس کے ذریعے شائع کرتے ہیں (Quik Bio صفحات، Menu QR صفحات، Countdown صفحات، Quik Forms، اور لنک کے درمیانی، پاس ورڈ اور میعاد ختم صفحات)۔
یہ پالیسی ہر اُس ڈومین پر لاگو ہوتی ہے جس پر ہم سروس چلاتے ہیں، بشمول ہمارے مرکزی ڈومین quik.mn اور اس کے سب ڈومینز، اور ہمارے مخصوص مختصر ڈومین qik.mn کے، جو صرف ری ڈائریکٹس فراہم کرتا ہے۔ یہ مستقبل میں ہمارے اختیار کردہ کسی متبادل یا اضافی مختصر ڈومین پر بھی یکساں لاگو ہوتی ہے۔ کلک، ہمارے جس ڈومین پر بھی پہنچے، اسی طریقے سے اور انہی حفاظتی تدابیر کے تابع ریکارڈ ہوتا ہے۔
یہ پالیسی ان کا احاطہ نہیں کرتی:
- منزل کی ویب سائٹس۔ مختصر لنک آپ کو لنک بنانے والے شخص کی منتخب کردہ منزل کی طرف بھیجتا ہے۔ جیسے ہی آپ ہمارے ری ڈائریکٹ سے نکلتے ہیں، منزل کی سائٹ کے اپنے پرائیویسی طریقے لاگو ہوتے ہیں۔ ہم انہیں کنٹرول نہیں کرتے۔
- ہمارے کسٹمرز کے اپنے ڈیٹا کے طریقے۔ جہاں کوئی کسٹمر کسی Quik Form یا سروس پر شائع کردہ کسی اور صفحے کے ذریعے ذاتی ڈیٹا جمع کرتا ہے، وہاں کسٹمر ہی فیصلہ کرتا ہے کہ کیا جمع کرنا ہے اور کیوں۔ ہم صرف اُس کے پراسیسر کے طور پر کام کرتے ہیں (دفعات 3، 17 اور 18 دیکھیں)۔ اُس جمع آوری پر کسٹمر کا اپنا پرائیویسی نوٹس حاکم ہے۔
- دیگر فریقِ ثالث خدمات جن تک آپ سروس کے ذریعے پہنچتے ہیں۔
3. ہمارے کردار
ہم ذاتی ڈیٹا کو تین الگ الگ کرداروں میں پراسیس کرتے ہیں۔ یہ تقسیم اہم ہے، کیونکہ یہ متعین کرتی ہے کہ کس چیز کا قانونی ذمہ دار کون ہے:
- Quik بطور کنٹرولر۔ جو ذاتی ڈیٹا ہم اپنے مقاصد کے لیے جمع کرتے ہیں اس کے کنٹرولر ہم ہیں: آپ کا اکاؤنٹ اور پروفائل ڈیٹا، توثیقی ڈیٹا، ہمارے سیکیورٹی اور بدسلوکی کی روک تھام کے لاگز، ہمارے تیار کردہ فرضی نام شدہ (pseudonymised) تجزیاتی ایونٹس (کلکس، اسکینز، ویوز، کھلنے کے واقعات)، بلنگ ریکارڈز، اور آپ کے ہمیں بھیجے گئے پیغامات۔ اس پالیسی کی دفعات 4–16 اس پراسیسنگ کی وضاحت کرتی ہیں۔
- Quik بطور پراسیسر۔ جہاں کوئی کسٹمر سروس کو دوسرے لوگوں سے ڈیٹا جمع کرنے کے لیے استعمال کرتا ہے — سب سے بڑھ کر Quik Forms کی جمع کرائی گئی معلومات کے ذریعے، اور عمومی طور پر کسٹمر کے شائع کردہ صفحات اور کسٹمر کے سامعین کے بارے میں تیار ہونے والے تجزیات کے ذریعے — وہاں اُس ڈیٹا کا کنٹرولر کسٹمر ہے اور ہم اسے صرف کسٹمر کی جانب سے اور اس کی ہدایات پر پراسیس کرتے ہیں۔ قانونی بنیاد رکھنا، اپنے سامعین کو پرائیویسی نوٹس فراہم کرنا، اور اُس ڈیٹا کے بارے میں ڈیٹا سبجیکٹ درخواستوں کا جواب دینا کسٹمر کی ذمہ داری ہے۔ دفعہ 18 میں ہماری پراسیسر شرائط شامل ہیں۔
- کوئی بھی نہیں۔ مختصر لنک کے ذریعے پہنچی جانے والی منزل کی ویب سائٹس، اور فریقِ ثالث سائٹس پر موجود مواد کے لیے، ہم نہ کنٹرولر ہیں نہ پراسیسر۔
4. ہم کون سا ذاتی ڈیٹا جمع کرتے ہیں
ذیل میں ہم ہر زمرہ، ماخذ کے لحاظ سے منظم کر کے، درج کرتے ہیں۔ ان کے علاوہ ہم کوئی زمرہ جمع نہیں کرتے۔
4.1 وہ ڈیٹا جو آپ اکاؤنٹ بناتے اور استعمال کرتے وقت ہمیں دیتے ہیں
- اکاؤنٹ ڈیٹا: نام، ای میل ایڈریس، منتخب کردہ UI زبان (لوکیل)، اکاؤنٹ کا کردار اور حیثیت، آیا آپ کی ای میل تصدیق شدہ ہے، آپ کا تجارتی علاقہ اور یہ ریکارڈ کہ اسے کس نے اور کب مقرر کیا، ہر پروڈکٹ کے لیے آپ کا پلان اور پلان کی میعاد، اور آپ کے آخری لاگ اِن کا وقت۔
- پروفائل ترجیحات: آپ کی محفوظ کردہ سیٹنگز، جو ایک ترجیحاتی ریکارڈ کے طور پر ذخیرہ ہوتی ہیں — اس میں شامل ہو سکتا ہے فون نمبر، اگر آپ خود درج کرنے کا انتخاب کریں، آپ کی تھیم، زبان، اعداد کا انداز، اطلاعات کے ٹوگل اور طے شدہ (default) ری ڈائریکٹ کی قسم۔ فون نمبر اختیاری ہے اور آپ کا فراہم کردہ ہے۔
- توثیقی ڈیٹا: آپ کے پاس ورڈ کا bcrypt ہیش (ہم پاس ورڈ خود کبھی ذخیرہ نہیں کرتے)؛ اگر آپ دو مرحلہ توثیق فعال کریں تو آپ کی توثیقی ایپ کا مشترکہ سیکرٹ؛ ہیش شدہ سیشن کلیدیں، ہیش شدہ remember-me ٹوکن اور ہیش شدہ API کلیدیں (API کلیدوں کے لیے ہم صرف SHA-256 ہیش اور 12 حرفی پری فکس رکھتے ہیں)؛ اور ای میل تصدیق اور پاس ورڈ ری سیٹ کے یک بار ٹوکن۔
- سائن اپ انتساب (رجسٹریشن پر، صرف ایک بار حاصل کیا گیا): سائن اپ کے وقت آپ کے IP ایڈریس سے اخذ کردہ تخمینی ملک اور شہر (ڈیٹا سیٹ کے شہر کے مرکزی نقطے (centroid) کے متناسقات کے ساتھ — دفعہ 6 دیکھیں)، وہ بیرونی URL جس نے آپ کو ہماری طرف بھیجا، پہلا صفحہ جس پر آپ اترے بمع اس کی کوئری سٹرنگ، اُس URL میں موجود کوئی UTM پیرامیٹرز (source، medium، campaign)، اور، جہاں آپ کسی Quik لنک کے ذریعے آئے، اُس لنک کا شناخت کنندہ۔ ہم اسے یہ سمجھنے کے لیے استعمال کرتے ہیں کہ لوگ سروس کیسے تلاش کرتے ہیں۔ یہ صرف اُسی ایک لمحے پر حاصل کیا جاتا ہے۔
4.2 سروس کے استعمال سے پیدا ہونے والا ڈیٹا
- کلک تجزیات: مختصر لنک پر ہر کلک کا ایک ریکارڈ، جس میں شامل ہیں: وزیٹر کے IP ایڈریس کا کلید شدہ ہیش (دفعہ 4.4 دیکھیں)، ڈیوائس کی قسم، آپریٹنگ سسٹم، براؤزر فیملی، حوالہ دینے والا URL (255 حروف تک مختصر کردہ) اور اس کا ماخذی زمرہ، ملک کا کوڈ، شہر کا نام، ہمارے جیو لوکیشن ڈیٹا سیٹ سے شہر کے مرکزی نقطے کے متناسقات، بوٹ فلیگ، منفرد وزیٹر فلیگ، اور ٹائم اسٹیمپ۔ ہم فی لنک روزانہ مجموعی شمار بھی رکھتے ہیں۔
- صفحہ ویو اور اسکین لاگز: Bio صفحے کے ویوز، Menu QR اسکینز (بشمول، جہاں استعمال ہو، QR میں شامل کردہ میز نمبر) اور فارم ویوز، جن میں سے ہر ایک میں IP ہیش اور ڈیوائس کی قسم درج ہوتی ہے۔
- ای میل کھلنے کے واقعات (Email Counter): جب Quik Email Counter تصویر والی کوئی ای میل کھولی جاتی ہے تو تصویر کے لوڈ ہونے پر ایک IP ہیش اور User-Agent سے اخذ کردہ میل کلائنٹ فیملی ریکارڈ ہوتی ہے۔ یہ اوپن ٹریکنگ ہے: جو کسٹمر اپنی ای میل میں Email Counter شامل کرتا ہے وہ اس کے ذریعے اپنے وصول کنندگان کے کھولنے کے واقعات ٹریک کر رہا ہوتا ہے (دفعہ 17 دیکھیں)۔ تصویر کا اینڈ پوائنٹ کوئی کوکی نہیں لگاتا۔
- API درخواستوں کے لاگز: ہر API درخواست کے لیے یوزر ID، API کلید کی ID، HTTP میتھڈ، اینڈ پوائنٹ، رسپانس اسٹیٹس اور IP ہیش۔
- سیشن ریکارڈز: ہر لاگ اِن سیشن کے لیے ہیش شدہ سیشن کلید، IP ہیش، آپ کے براؤزر کی خام (raw) User-Agent سٹرنگ، اور آخری بار دیکھے جانے کا وقت۔
- ویب ہک ڈیٹا: آپ کا مقرر کردہ اینڈ پوائنٹ URL، آپ کے اینڈ پوائنٹ کو ہماری درخواستوں کی توثیق کے لیے استعمال ہونے والا سائننگ سیکرٹ، اور ترسیلی ریکارڈز جن میں ہمارے بھیجے گئے JSON پے لوڈز (لنک یا ٹائمر میٹا ڈیٹا، بشمول منزل کے URLs) شامل ہیں۔
- اپ لوڈ شدہ تصاویر: Bio اوتار، Countdown پس منظر، دستخط کے لوگو اور Email Counter کی میعاد ختم ہونے کی تصاویر۔ اپ لوڈز سرور کی جانب سے ری اِنکوڈ ہو کر ویب روٹ سے باہر ذخیرہ کی جاتی ہیں۔
- اطلاعات جو ایپ کے اندر آپ کے لیے تیار ہوتی ہیں۔
4.3 مخصوص تعاملات سے حاصل ڈیٹا
- رابطہ پیغامات: وہ نام، ای میل ایڈریس اور پیغام جو آپ /contact پر جمع کراتے ہیں، نیز ایک IP ہیش۔
- بدسلوکی کی اطلاعات: وجہ، کوئی آزاد متن کی تفصیل، اور اطلاع دہندہ کا IP ہیش۔
- ادائیگیوں کا کھاتہ: ادائیگی والے پلانوں کے لیے (فی الحال آف لائن ادائیگی کے بعد منتظم دستی طور پر ریکارڈ کرتا ہے) ہم رکھتے ہیں: صارف، علاقہ، معاہدہ کنندہ کمپنی، پروڈکٹ، پلان، رقم، کرنسی، ادائیگی کا طریقہ (بینک ٹرانسفر، QPay، نقد یا دیگر)، فراہم کنندہ اور فراہم کنندہ کا ٹرانزیکشن حوالہ، حیثیت، انوائس نمبر، مدت اور ادائیگی کی تاریخ۔ ہم کوئی کارڈ نمبر محفوظ نہیں کرتے۔ بینک ٹرانسفر ڈیٹا کے لیے سیکشن ۴.۳.۱ ملاحظہ کریں۔
- انتظامی آڈٹ ریکارڈز: جب ہمارے منتظمین کسی اکاؤنٹ پر کارروائی کرتے ہیں تو ہم منتظم، کارروائی، ہدف اور سیاقی میٹا ڈیٹا (جس میں کسٹمر کا ای میل ایڈریس شامل ہو سکتا ہے)، نیز ایک IP ہیش، لاگ کرتے ہیں۔
- ریٹ لمٹ ریکارڈز: دفعہ 4.4 دیکھیں — یہ واحد جگہ ہے جہاں خام IP ایڈریس مختصر مدت کے لیے رکھا جاتا ہے۔
۴.۳.۱ بینک ٹرانسفر ڈیٹا (ترمیم، ۳۱ جولائی ۲۰۲۶)
یہ ذیلی شق اوپر دی گئی ادائیگیوں کے کھاتے کی اندراج میں ترمیم کرتی ہے، جس میں پہلے کہا گیا تھا کہ ہم کوئی بینک اکاؤنٹ نمبر محفوظ نہیں کرتے۔ ۳۱ جولائی ۲۰۲۶ سے منگولیا خطے کے صارفین خودکار طور پر فعال ہونے والے بینک ٹرانسفر کے ذریعے ادائیگی کر سکتے ہیں، اور اس سے لازماً وہ معلومات بدل جاتی ہیں جو ہمیں موصول ہوتی ہیں۔
ہمیں کیا موصول ہوتا ہے اور کیوں۔ آپ کی ادائیگی کی تصدیق کے لیے ہم Хаан Банк (خان بینک) میں موجود اپنے ہی بینک اکاؤنٹ کا گوشوارہ اس کے کارپوریٹ گیٹ وے کے ذریعے باقاعدگی سے حاصل کرتے ہیں۔ ہمیں آپ کے بینک اکاؤنٹ تک رسائی حاصل نہیں ہے اور نہ ہی ہم حاصل کر سکتے ہیں: ہم صرف اپنا اکاؤنٹ پڑھتے ہیں، اور کوئی ٹرانسفر وہاں صرف اس لیے ظاہر ہوتا ہے کہ آپ نے وہ ہمیں بھیجا۔ ہمارے اکاؤنٹ میں آنے والے ہر ٹرانسفر کے لیے گوشوارے میں رقم، کرنسی، تاریخ و وقت، رواں بیلنس، آپ کی لکھی ہوئی ٹرانسفر تفصیل، ہمارے بینک کے اندرونی ریکارڈ اور جرنل نمبر، برانچ، اور — یہی نئی قسم ہے — بینک کے ریکارڈ کے مطابق بھیجنے والے کا اکاؤنٹ نمبر اور اکاؤنٹ ہولڈر کا نام شامل ہوتے ہیں۔
ہم یہ سب محفوظ رکھتے ہیں، اپنے ریکارڈ میں، ان مقاصد کے لیے:
- حوالہ کوڈ کی مدد سے آپ کے ٹرانسفر کو آپ کی انوائس سے ملانے اور آپ کا منصوبہ فعال کرنے کے لیے؛
- جب کوئی ٹرانسفر ملایا نہ جا سکے، دہرا ہو یا واپس کیا جائے تو آپ کو رقم لوٹانے کے لیے — جو بھیجنے والے کے اکاؤنٹ نمبر کے بغیر ممکن نہیں؛
- وہ محاسباتی اور محصولاتی ریکارڈ رکھنے کے لیے جو قانوناً ہم پر لازم ہیں؛
- بدسلوکی کا پتہ لگانے کے لیے، مثلاً ایک ہی ادا کنندہ کا بہت سے اکاؤنٹ بنانا۔
قانونی بنیاد۔ ملاپ اور فعال کاری کے لیے معاہدے کی انجام دہی (GDPR آرٹیکل ۶(۱)(ب))؛ محاسباتی و محصولاتی ریکارڈ کے لیے قانونی ذمہ داری (آرٹیکل ۶(۱)(ج))؛ اور بدسلوکی کی روک تھام اور رقم درست طور پر واپس کر سکنے میں ہمارا جائز مفاد (آرٹیکل ۶(۱)(و))۔
مدتِ حفاظت۔ بینک گوشوارے کے ریکارڈ اُس مدت تک رکھے جاتے ہیں جتنی مدت تک Заалт ЭйАй ХХК پر لاگو محاسباتی و محصولاتی قوانین ہمیں موصول شدہ ادائیگی کا ریکارڈ رکھنے کا پابند کرتے ہیں، اس کے بعد حذف کر دیے جاتے ہیں۔ آپ کے اکاؤنٹ بند کرنے پر یہ حذف نہیں ہوتے — سیکشن ۱۳ ملاحظہ کریں — کیونکہ حقیقتاً موصول شدہ ادائیگی کا ریکارڈ ہی وہ چیز ہے جسے رکھنے کا اُن قوانین نے ہمیں پابند کیا ہے۔
رسائی۔ یہ ریکارڈ صرف ہمارے منتظمین کو نظر آتے ہیں۔ بھیجنے والے کا اکاؤنٹ نمبر کسی دوسرے صارف کو نہیں دکھایا جاتا، تشہیر کے لیے استعمال نہیں ہوتا، اور سیکشن ۹ میں بیان کردہ کے سوا کبھی فروخت یا شریک نہیں کیا جاتا۔
اگر آپ یہ نہ چاہیں۔ کوئی بھی دوسرا قابلِ قبول طریقۂ ادائیگی اس سے مکمل طور پر بچاتا ہے۔ جس خطے میں کارڈ سے ادائیگی دستیاب ہو وہاں کارڈ سے ادائیگی پر ہمیں آپ کا بینک اکاؤنٹ نمبر کبھی موصول نہیں ہوتا؛ اور جہاں منتظم منصوبہ دستی طور پر فعال کرتا ہے، وہاں صرف اوپر درج کھاتے کے خانے ہی رکھے جاتے ہیں۔
4.4 IP ایڈریس — فرضی نام کاری (pseudonymisation)، دو ٹوک بیان
ہم نے سروس کو اس طرح ڈیزائن کیا ہے کہ وزیٹر کا خام IP ایڈریس کسی بھی تجزیاتی یا لاگ ٹیبل میں کبھی نہیں لکھا جاتا۔ اس کے بجائے ہم ایک IP ہیش ذخیرہ کرتے ہیں: IP ایڈریس کا HMAC-SHA256، جو ہمارے سرور پر رکھی گئی خفیہ کلید سے شمار کیا جاتا ہے۔ یہ فرضی نام کاری (pseudonymisation) ہے، گمنام کاری (anonymisation) نہیں۔ چونکہ کلید ایک واحد، پورے سرور کی سطح کی خفیہ کلید ہے، جس میں نہ فی ریکارڈ سالٹ ہے نہ گردش (rotation)، اس لیے ایک ہی IP ایڈریس ہمیشہ ایک ہی ہیش پیدا کرتا ہے۔ یہ استحکام دانستہ ہے: یہی چیز ہمیں ایڈریس خود رکھے بغیر منفرد وزیٹرز گننے اور بار بار کی بدسلوکی پکڑنے دیتی ہے۔ اس کا مطلب یہ بھی ہے کہ یہ ہیش GDPR (یورپی یونین کا عمومی ضابطۂ تحفظِ ڈیٹا — General Data Protection Regulation) اور اسی نوع کے قوانین کے تحت ذاتی ڈیٹا رہتا ہے — سرور کی کلید تک رسائی کے ساتھ یہ مطابقت اصولاً دوبارہ بنائی جا سکتی ہے — اور ہم اس کے ساتھ اسی کے مطابق ذاتی ڈیٹا جیسا سلوک کرتے ہیں۔ ہم اس کے گمنام ہونے کا دعویٰ نہیں کرتے۔
ایک استثنا: ہمارا ریٹ لمٹنگ نظام حساس اقدامات (لاگ اِن، رجسٹریشن، رابطہ، بدسلوکی کی اطلاعات، گمنام لنک بنانا، اور لنک پاس ورڈ کی کوششیں) کے لیے ریٹ لمٹ بکٹ کلید کے حصے کے طور پر خام IP ایڈریس صاف متن (cleartext) میں ذخیرہ کرتا ہے۔ یہ ریکارڈز ایک دن بعد حذف کر دیے جاتے ہیں۔
اس کے علاوہ خام IP ایڈریس صرف عارضی طور پر سرور کی میموری میں استعمال ہوتا ہے — ہیش شمار کرنے اور ہمارے آف لائن ڈیٹا سیٹ میں تخمینی محلِ وقوع دیکھنے کے لیے — اور پھر ضائع کر دیا جاتا ہے۔ ہم IP صرف براہِ راست کنکشن سے پڑھتے ہیں؛ ہم forwarded-for ہیڈرز پر اعتماد نہیں کرتے۔
4.5 وہ ڈیٹا جو ہمارے کسٹمر سروس کے ذریعے جمع کرتے ہیں (کسٹمر کے کنٹرول میں)
فارم کی جمع کرائی گئی معلومات: جب کوئی شخص کوئی Quik Form جمع کراتا ہے تو جمع کرائے گئے جوابات فارم کے مالک کسٹمر کے لیے ذخیرہ کیے جاتے ہیں۔ فارم کیا پوچھتا ہے، یہ کسٹمر طے کرتا ہے؛ جمع کرائی گئی معلومات میں معمول کے مطابق فریقِ ثالث کے نام، ای میل ایڈریس اور فون نمبر شامل ہوتے ہیں (فیلڈ کی اقسام: مختصر متن، طویل متن، ای میل، فون، سلیکٹ، چیک باکس؛ فائل اپ لوڈ فیلڈ موجود نہیں)۔ اس ڈیٹا کے لیے کسٹمر کنٹرولر ہے اور Quik پراسیسر ہے۔ وسیع تر طور پر، کسٹمر اپنے Bio، Menu، Countdown اور Form صفحات پر جو مواد شائع کرتا ہے وہ کسٹمر کا مواد ہے۔
۴.۶ اپنے ڈومین کا ڈیٹا (ترمیم، ۲۹ جولائی ۲۰۲۶)
اگر آپ اپنا ڈومین جوڑتے ہیں تو ہم ڈومین کا نام، اس کے لیے ہمارا بنایا ہوا تصدیقی ٹوکن، DNS تصدیق کا نتیجہ اور اس کے TLS سرٹیفکیٹ کی حالت محفوظ کرتے ہیں۔ یہ ڈومین سے متعلق اکاؤنٹ اور کنفیگریشن ڈیٹا ہے، آپ کے وزیٹرز کے بارے میں ذاتی ڈیٹا نہیں۔
5. جو ہم دانستہ جمع نہیں کرتے
ذیل کا بیان سروس کی جیسی وہ بنائی گئی ہے حقیقی تفصیل اور اس کے ڈیزائن کا حصہ ہے:
- تجزیات میں کوئی خام IP ایڈریس نہیں۔ کوئی تجزیاتی یا لاگ ٹیبل صاف متن IP ایڈریس نہیں رکھتی (واحد استثنا: اوپر بیان کردہ ایک دن کے ریٹ لمٹ ریکارڈز)۔
- کوئی درست یا ڈیوائس محلِ وقوع نہیں۔ ہم کبھی GPS یا ڈیوائس کا محلِ وقوع جمع نہیں کرتے۔ براؤزر جیو لوکیشن ہمارے صفحات پر Permissions-Policy: geolocation=() ہیڈر کے ذریعے قطعی طور پر غیر فعال ہے۔ ہمارے تجزیات میں محلِ وقوع صرف ملک اور شہر ہے، جو آف لائن ڈیٹا سیٹ سے لیا جاتا ہے (دفعہ 6)۔
- کوئی فریقِ ثالث GeoIP جستجو نہیں۔ آپ کا IP ایڈریس محلِ وقوع معلوم کرنے کے لیے کبھی کسی بیرونی سروس کو نہیں بھیجا جاتا۔
- کوئی ادائیگی کارڈ نمبر نہیں۔ ہم کوئی کارڈ نمبر، کوئی PAN اور کوئی بلنگ پتہ محفوظ نہیں کرتے۔ ۳۱ جولائی ۲۰۲۶ کو ترمیم شدہ: جب آپ ہمیں بینک ٹرانسفر کے ذریعے ادائیگی کرتے ہیں تو ہم بھیجنے والے کا اکاؤنٹ نمبر اور اکاؤنٹ ہولڈر کا نام وصول کر کے محفوظ کرتے ہیں، کیونکہ ہمارے اپنے بینک گوشوارے میں یہ شامل ہوتے ہیں — سیکشن ۴.۳.۱ ملاحظہ کریں۔
- کوئی اشتہاری یا کراس سائٹ ٹریکنگ کوکیز نہیں۔ ہماری تمام کوکیز سختی سے ضروری یا ترجیحاتی کوکیز ہیں (دفعہ 8)۔ ہم کوئی فریقِ ثالث کوکی نہیں لگاتے۔
- کوئی تجزیاتی، اشتہاری یا ایرر ٹریکنگ SDK نہیں۔ ہمارے صفحات پر نہ Google Analytics چلتا ہے، نہ Meta pixel، نہ کوئی اس نوع کا فریقِ ثالث ٹریکر۔
- ذاتی ڈیٹا کی کوئی فروخت نہیں۔ ہم ذاتی ڈیٹا نہ فروخت کرتے ہیں نہ کرائے پر دیتے ہیں، اور ہم اسے کراس کانٹیکسٹ رویہ جاتی اشتہارات کے لیے شریک نہیں کرتے۔
6. جیو لوکیشن، دو ٹوک وضاحت
سروس میں تمام جیو لوکیشن آف لائن، ہمارے اپنے سرور پر انجام پاتی ہے — DB-IP Country Lite اور DB-IP City Lite ڈیٹا سیٹس کی مقامی طور پر ذخیرہ شدہ نقلوں کے ذریعے، جو ماہانہ تازہ کی جاتی ہیں۔ کسی وزیٹر کا IP ایڈریس جیو لوکیشن کے لیے کبھی ہمارے سرور سے باہر نہیں جاتا۔ نتیجہ ایک ملک کا کوڈ، شہر کا نام اور متناسقات ہوتے ہیں — اور متناسقات اُس شہر کے لیے ڈیٹا سیٹ کا مرکزی نقطہ ہیں، وزیٹر کا حقیقی محلِ وقوع نہیں۔ نجی اور مخصوص (reserved) IP ایڈریس کوئی محلِ وقوع نہیں دیتے۔ ہم اپنے سرور پر ڈاؤن لوڈ شدہ APNIC ڈیلیگیشن رجسٹری بھی استعمال کرتے ہیں — صرف پہلی بار آنے والے وزیٹرز کو انٹرفیس کی ایک طے شدہ زبان تجویز کرنے کے لیے؛ APNIC کو کچھ نہیں بھیجا جاتا۔
ڈیٹا سیٹ لائسنس (CC BY 4.0) کے تحت مطلوب انتساب: IP Geolocation by DB-IP (db-ip.com).
7. مقاصد اور قانونی بنیادیں
جہاں GDPR، UK GDPR (برطانیہ کا عمومی ضابطۂ تحفظِ ڈیٹا) یا اس نوع کا کوئی قانون لاگو ہو، وہاں ہم درج ذیل قانونی بنیادوں پر انحصار کرتے ہیں۔ جہاں کوئی اور قانون لاگو ہو، وہاں ہم انہی مقاصد کے لیے اُس قانون کی فراہم کردہ قریب ترین مساوی بنیاد کے تحت پراسیس کرتے ہیں۔
| مقصد | استعمال شدہ ڈیٹا | قانونی بنیاد (GDPR آرٹیکل 6) |
|---|---|---|
| سروس کی فراہمی: اکاؤنٹس، لنکس، QR کوڈز، میزبانی شدہ صفحات، ری ڈائریکٹس، API، اطلاعات | اکاؤنٹ، پروفائل، توثیق، مواد اور ترتیبات کا ڈیٹا | معاہدے کی انجام دہی (آرٹیکل 6(1)(b)) |
| لنک مالکان کے لیے تجزیات: کلک، اسکین، ویو اور کھلنے کے اعداد و شمار جو لنک یا صفحے کے مالک کسٹمر کو دکھائے جاتے ہیں | فرضی نام شدہ ایونٹ ریکارڈز (دفعہ 4.2) | کسٹمر کے ساتھ معاہدے کی انجام دہی؛ غیر اکاؤنٹ وزیٹرز سے متعلق واقعات کے لیے جائز مفادات (آرٹیکل 6(1)(f)) — وہی رپورٹنگ فراہم کرنا جس کے لیے سروس موجود ہے |
| سیکیورٹی اور بدسلوکی کی روک تھام: بوٹ کی شناخت، ریٹ لمٹنگ، نقصان دہ لنکس کو بلاک کرنا، SSRF تحفظ، سیشن سیکیورٹی، بدسلوکی کی اطلاعات کی تحقیق | IP ہیش، ایک دن کے خام IP ریٹ لمٹ ریکارڈز، سیشن ریکارڈز، API لاگز، آڈٹ ریکارڈز، اطلاعات | جائز مفادات (آرٹیکل 6(1)(f)) — سروس، ہمارے کسٹمرز اور عوام کو فراڈ، بدسلوکی اور حملوں سے بچانا |
| منفرد وزیٹرز کی گنتی اور تکرار کا اخراج | مستحکم IP ہیش | جائز مفادات (آرٹیکل 6(1)(f)) — IP ایڈریس ذخیرہ کیے بغیر درست، پرائیویسی کم کرنے والی پیمائش |
| پروڈکٹ کی بہتری اور صارف حصول کی تفہیم | سائن اپ انتساب (دفعہ 4.1)، مجموعی استعمال کے شمار | جائز مفادات (آرٹیکل 6(1)(f)) — سروس کو سمجھنا اور بہتر بنانا |
| لین دین سے متعلق (transactional) ای میل: تصدیق، پاس ورڈ ری سیٹ، یک بار کوڈ، لنک کی میعاد کے نوٹس، فارم جمع ہونے کے نوٹس | ای میل ایڈریس، متعلقہ ایونٹ ڈیٹا | معاہدے کی انجام دہی (آرٹیکل 6(1)(b)) |
| ہفتہ وار خلاصہ (digest) ای میل | ای میل ایڈریس، آپ کے تجزیات کا خلاصہ | رضامندی (آرٹیکل 6(1)(a)) — اپنی مرضی سے شمولیت (opt-in)، طے شدہ طور پر بند، کسی بھی وقت واپس لی جا سکتی ہے |
| مارکیٹنگ ای میل (کبھی کبھار اعلانات) | ای میل ایڈریس | رضامندی / آپ کی ای میل ترجیحات (آرٹیکل 6(1)(a))؛ صرف فعال، تصدیق شدہ صارفین کو، ای میل ٹوگل آن ہونے پر، ہمیشہ ایک کلک اَن سبسکرائب کے ساتھ |
| بلنگ اور موصولہ ادائیگیوں کے ریکارڈز | ادائیگیوں کا کھاتہ | معاہدے کی انجام دہی؛ قانونی ذمہ داری (آرٹیکل 6(1)(c)) — حسابداری اور ٹیکس ریکارڈ رکھنا |
| آپ کے پیغامات اور قانونی درخواستوں کا جواب دینا | رابطہ پیغامات، اکاؤنٹ ڈیٹا | جائز مفادات (آرٹیکل 6(1)(f))؛ جہاں کوئی قانون ہمیں مجبور کرے، قانونی ذمہ داری (آرٹیکل 6(1)(c)) |
| قانونی دعووں کا قیام، استعمال یا دفاع | متعلقہ ریکارڈز، بشمول اکاؤنٹ کے حذف کے بعد باقی رہنے والے ریکارڈز (دفعہ 13) | جائز مفادات (آرٹیکل 6(1)(f))؛ قانونی ذمہ داری (آرٹیکل 6(1)(c)) |
8. کوکیز اور لوکل اسٹوریج
ہم درج ذیل کوکیز لگاتے ہیں۔ سب کی سب فرسٹ پارٹی ہیں۔ ہر ایک یا تو سروس کے لیے سختی سے ضروری ہے یا آپ کی منتخب کردہ ترجیح ذخیرہ کرتی ہے۔ ہم کوئی فریقِ ثالث کوکی نہیں، کوئی اشتہاری کوکی نہیں اور کوئی کراس سائٹ ٹریکنگ کوکی نہیں لگاتے۔ چونکہ سختی سے ضروری کوکیز EU کے ePrivacy قواعد کے تحت رضامندی کی شرائط سے مستثنیٰ ہیں، اور ترجیحاتی کوکیز صرف آپ کے اپنے عمل (زبان یا تھیم کا انتخاب، یا کسی اشارے کو بند کرنا) کے براہِ راست نتیجے میں لگتی ہیں، اس لیے ہم کوکی رضامندی کا بینر نہیں دکھاتے۔
| کوکی | مقصد | مدت | خصوصیات |
|---|---|---|---|
| quik_sess | لاگ اِن سیشن | براؤزر سیشن؛ سیشن ID ہر 30 منٹ پر بدلی جاتی ہے | httpOnly, SameSite=Lax, Secure |
| quik_remember | "مجھے یاد رکھیں" لاگ اِن | 30 دن | httpOnly, SameSite=Lax, Secure |
| quik_lang | آپ کی منتخب کردہ انٹرفیس زبان | 1 سال | SameSite=Lax |
| quik-theme | روشن/تاریک تھیم کا انتخاب | 1 سال | SameSite=Lax |
| quik_langhint | یاد رکھتی ہے کہ آپ نے "زبان بدلیں؟" اشارہ بند کر دیا | 1 سال | SameSite=Lax |
ہم براؤزر کی localStorage بھی دو کلیدوں کے لیے استعمال کرتے ہیں: quik-theme (تھیم کا انتخاب) اور quik-app-banner-hide (آپ نے ایپ بینر بند کر دیا)۔ یہ آپ کے براؤزر میں رہتی ہیں اور کوکیز کے طور پر منتقل نہیں ہوتیں۔
ری ڈائریکٹس یا ٹریکنگ تصاویر پر کوئی کوکی نہیں: مختصر لنک کے ری ڈائریکٹ راستے اور Email Counter تصویر کے راستے پر کوئی کوکی بالکل نہیں لگتی۔ کسی Quik لنک پر کلک کرنے یا Quik Counter والی ای میل کھولنے سے آپ کے براؤزر میں کچھ نہیں رکھا جاتا۔
9. اشتراک اور وصول کنندگان
ہم ذاتی ڈیٹا صرف درج ذیل صورتوں میں شریک کرتے ہیں۔ یہ فہرست مکمل ہے۔
- ہوسٹنگ فراہم کنندہ — Hostinger۔ سروس، بشمول اس کے ڈیٹا بیس اور اپ لوڈ شدہ فائلوں کے، Hostinger کے فراہم کردہ انفراسٹرکچر پر چلتی ہے۔ ہمارے ہوسٹنگ فراہم کنندہ کے طور پر وہ سروس کا تمام ڈیٹا ہماری جانب سے پراسیس کرتا ہے۔
- ای میل کی ترسیل — ہمارا SMTP میل ہوسٹ (Hostinger SMTP)۔ جب ہم آپ کو ای میل بھیجتے ہیں تو وصول کنندہ کا پتہ اور پیغام کا مواد TLS تصدیق شدہ کنکشن پر ہمارے میل ہوسٹ سے گزرتا ہے۔
- cdnjs (Cloudflare)۔ ہمارے صفحات Font Awesome آئیکن اسٹائل شیٹ cdnjs.cloudflare.com سے ہر صفحے پر لوڈ کرتے ہیں۔ جیسا کہ ہر اُس وسیلے کے ساتھ ہوتا ہے جو آپ کا براؤزر لاتا ہے، Cloudflare کا CDN وہ فائل فراہم کرتے وقت آپ کا IP ایڈریس اور User-Agent وصول کرتا ہے۔ ہم اسے اور کچھ نہیں بھیجتے۔
- jsDelivr۔ چارٹ دکھانے یا QR کوڈ بنانے والے صفحات Chart.js اور qrcode.js لائبریریاں cdn.jsdelivr.net سے لوڈ کرتے ہیں؛ یہ CDN بھی، صرف انہی صفحات پر، ان درخواستوں کے لیے آپ کا IP ایڈریس اور User-Agent وصول کرتا ہے۔ ہمارے فونٹس ہماری اپنی میزبانی میں ہیں اور کسی فریقِ ثالث سے نہیں لائے جاتے۔
- DB-IP اور APNIC۔ صرف ڈاؤن لوڈ: ہمارا سرور ان کے ڈیٹا سیٹس لاتا ہے۔ کسی وزیٹر یا صارف کا ڈیٹا انہیں کبھی نہیں بھیجا جاتا۔
- کسٹمر کے مقرر کردہ ویب ہک اینڈ پوائنٹس۔ اگر کوئی کسٹمر ویب ہک مقرر کرے تو ہم اُس کسٹمر کے اپنے ڈیٹا (لنک اور ٹائمر کے واقعات) پر مشتمل HMAC دستخط شدہ JSON کسٹمر کے منتخب کردہ URL کو بھیجتے ہیں۔ کسٹمر اپنے مقرر کردہ اینڈ پوائنٹ کا ذمہ دار ہے۔
- لنک چیکر کے اہداف۔ اگر آپ ہمارے مفت لنک چیکر میں کوئی URL چسپاں کریں تو ہمارا سرور اسے جانچنے کے لیے اُس URL کو ایک واحد محفوظ HEAD درخواست بھیجتا ہے۔ ہدف سائٹ کو درخواست ہمارے سرور سے نظر آتی ہے، آپ سے نہیں۔
- IndexNow۔ ہم سرچ انجنوں کو اپنے ہی عوامی مارکیٹنگ صفحات کی اطلاع دیتے ہیں۔ اس میں صارف کا کوئی ڈیٹا شامل نہیں ہوتا۔
- قانونی اور ریگولیٹری افشا۔ ہم ذاتی ڈیٹا وہاں افشا کر سکتے ہیں جہاں ہم نیک نیتی سے سمجھیں کہ کوئی قانون، ضابطہ، عدالتی حکم یا قابلِ نفاذ حکومتی درخواست اس کا تقاضا کرتی ہے، یا جہاں افشا Quik، ہمارے صارفین یا عوام کے حقوق، سلامتی یا املاک کے تحفظ کے لیے ضروری ہو۔
- کاروباری منتقلیاں۔ اگر ہم کسی انضمام، حصول، تنظیمِ نو یا اثاثوں کی فروخت میں شامل ہوں تو ذاتی ڈیٹا اُس لین دین کے حصے کے طور پر منتقل ہو سکتا ہے۔ یہ پالیسی اس پر بدستور لاگو رہے گی، اور کنٹرولر کی کسی تبدیلی کی ہم آپ کو اطلاع دیں گے۔
ہم ذاتی ڈیٹا نہ فروخت کرتے ہیں نہ کرائے پر دیتے ہیں، اور ہم ذاتی ڈیٹا کراس کانٹیکسٹ رویہ جاتی اشتہارات کے لیے شریک نہیں کرتے۔ اس وقت کوئی پیمنٹ پراسیسر سروس سے کوئی ڈیٹا وصول نہیں کرتا؛ ادائیگی والے پلان آف لائن ادائیگی کے بعد دستی طور پر ریکارڈ ہوتے ہیں۔
۹.۱ پیمنٹ پروسیسر (ترمیم، ۲۹ جولائی ۲۰۲۶)
جب آپ کارڈ سے ادائیگی کرتے ہیں تو ادائیگی ہمارے پیمنٹ پروسیسر کے ذریعے ہوتی ہے، جو خود ادائیگی کے حوالے سے ایک آزاد کنٹرولر کے طور پر کام کرتا ہے۔ ہم اُن سے ٹرانزیکشن شناخت کنندہ، رقم، کرنسی اور ادائیگی کی حالت وصول کرتے ہیں اور انہیں آپ کے اکاؤنٹ پر درج کرتے ہیں۔ ہم آپ کا مکمل کارڈ نمبر کبھی وصول یا محفوظ نہیں کرتے۔ بینک ٹرانسفر سے کی گئی ادائیگیاں پہلے کی طرح اوپر بیان کردہ طریقے سے ہی سنبھالی جاتی رہیں گی۔
10. بین الاقوامی منتقلیاں
سروس دو ادارے فراہم کرتے ہیں — منگولیا میں Заалт ЭйАй ХХК (Zaalt AI LLC) اور QuikMN LLC — اور وہ ہمارے ہوسٹنگ فراہم کنندہ کے انفراسٹرکچر پر میزبان ہے، جو آپ کے ملک سے باہر واقع ہو سکتا ہے۔ اس کا مطلب ہے کہ آپ کا ذاتی ڈیٹا آپ کے اپنے ملک کے علاوہ کسی ایسے ملک میں ذخیرہ یا پراسیس ہو سکتا ہے جس کے ڈیٹا تحفظ کے قوانین آپ کے ملک سے مختلف ہو سکتے ہیں۔ جہاں GDPR جیسا کوئی قانون ایسی منتقلیوں کے لیے حفاظتی تدابیر کا تقاضا کرتا ہے، وہاں ہم اُس قانون کی تسلیم کردہ مناسب حفاظتی تدابیر پر انحصار کرتے ہیں — بشمول، جہاں درکار ہو، اپنے سروس فراہم کنندگان کے ساتھ معیاری معاہداتی شقوں (standard contractual clauses) کے — اور دفعہ 16 میں بیان کردہ سیکیورٹی اقدامات پر۔ اپنے ڈیٹا پر لاگو حفاظتی تدابیر کے بارے میں مزید معلومات کے لیے آپ /contact پر ہم سے رابطہ کر سکتے ہیں۔
11. ڈیٹا رکھنے کی مدت
ہمارا عمومی اصول: ہم ذاتی ڈیٹا اُس مقصد کے لیے، جس کے لیے وہ جمع کیا گیا، ضرورت سے زیادہ دیر نہیں رکھتے، اور صرف اُس صورت میں زیادہ دیر رکھتے ہیں جب کوئی قانونی ذمہ داری، کوئی غیر حل شدہ تنازعہ، یا کوئی بدسلوکی یا سیکیورٹی تحقیق اس کا تقاضا کرے۔ سروس میں نافذ مخصوص مدتیں یہ ہیں:
| ڈیٹا | رکھنے کی مدت |
|---|---|
| ای میل تصدیق / پاس ورڈ ری سیٹ ٹوکن | میعاد ختم ہونے پر، یا استعمال کے 7 دن بعد حذف |
| ریٹ لمٹ ریکارڈز (واحد جگہ جہاں خام IP رکھا جاتا ہے) | 1 دن |
| لاگ اِن سیشن | آخری سرگرمی کے 30 دن بعد |
| گمنام مختصر لنکس (بغیر اکاؤنٹ کے بنائے گئے) | 7 دن فعال، پھر مزید 7 دن تک کی صفائی مہلت، پھر اپنے کلک ریکارڈز سمیت مستقل حذف — الا یہ کہ کسی اکاؤنٹ میں اپنا لیے جائیں (دفعہ 13) |
| رجسٹرڈ مختصر لنکس | پلان پر منحصر: Free پلان پر 30 دن تک، ادائیگی والے پلانوں پر 365 دن تک (فی لنک، قابلِ تجدید) |
| خام کلک ریکارڈز | طے شدہ طور پر غیر معینہ مدت تک محفوظ؛ رکھنے کی مدت ہمارے منتظمین کے ذریعے قابلِ ترتیب ہے اور مختصر کی جا سکتی ہے |
| ای میل کھلنے کے واقعات (Email Counter) | 90 دن |
| Email Counter تصویر کی کیش فائلیں | 2 گھنٹے |
| Email Counter ٹائمرز | ختم ہونے کے 60 دن بعد خود بخود غیر فعال (ریکارڈ اکاؤنٹ کے حذف تک محفوظ) |
| API کلیدیں | طے شدہ طور پر 90 دن بعد میعاد ختم؛ زیادہ سے زیادہ مدتِ حیات 1 سال |
خودکار صفائی کے بغیر ریکارڈز۔ درج ذیل فی الحال متعلقہ اکاؤنٹ کے حذف ہونے تک محفوظ رہتے ہیں، یا جہاں وہ کسی اکاؤنٹ سے منسلک نہیں وہاں غیر معینہ مدت تک: رابطہ پیغامات، API درخواستوں کے لاگز، انتظامی آڈٹ ریکارڈز، بدسلوکی کی اطلاعات، فارم کی جمع کرائی گئی معلومات (جب تک مالک کسٹمر یا اکاؤنٹ انہیں حذف نہ کرے)، Bio ویو / Menu اسکین / Form ویو لاگز، روزانہ مجموعی کلک شمار، ایپ کے اندر کی اطلاعات، اور ادائیگیوں کا کھاتہ۔ ہم انہیں سیکیورٹی، بدسلوکی کی روک تھام، ریکارڈ رکھنے اور قانونی دفاع کے مقاصد کے لیے رکھتے ہیں۔ ہم اپنے رکھنے کے طریقوں کا جائزہ لیتے ہیں اور مختصر تر خودکار صفائیاں متعارف کرا سکتے ہیں؛ ہم اس پالیسی کو اپ ڈیٹ کیے بغیر مذکورہ بالا مدتوں میں اضافہ نہیں کریں گے۔
۱۱.۱ تجزیات اور لنکس کی برقراری (ترمیم، ۲۹ جولائی ۲۰۲۶)
یہ ذیلی شق اوپر دیے گئے جدول میں ترمیم کرتی ہے۔ خام کلک ریکارڈز اب غیر معینہ مدت تک محفوظ نہیں رکھے جاتے۔ انفرادی کلک ریکارڈز — جن میں فرضی نام والا IP ہیش، ڈیوائس، براؤزر، ریفرر اور تخمینی مقام شامل ہوتا ہے — اب تقریباً ۱۸۰ دن بعد حذف کر دیے جاتے ہیں۔ اُن سے اخذ کردہ روزانہ مجموعی اعداد و شمار، جو کسی کی شناخت نہیں کرتے، /pricing پر آپ کے پلان کے لیے دکھائی گئی مدت تک محفوظ رکھے جاتے ہیں (فی الحال Pro پر ۲ سال اور Business پر ۵ سال تک)۔ اس طرح آپ کی تجزیاتی تاریخ محفوظ رہتی ہے جبکہ اس کی بنیاد بننے والے تفصیلی ریکارڈز نہیں۔
اکاؤنٹ کے بغیر بنائے گئے لنکس اب بالکل کام نہیں کرتے جب تک کوئی تصدیق شدہ اکاؤنٹ انہیں نہ لے، اور بصورتِ دیگر ۷ دن کے اندر حذف کر دیے جاتے ہیں۔
12. آپ کے حقوق
آپ کے حقوق کا انحصار اُس قانون پر ہے جو آپ پر لاگو ہوتا ہے۔ ذیل کے حقوق کا احترام ہم ہر ایک کے لیے اُس حد تک کرتے ہیں جس حد تک متعلقہ قانون انہیں عطا کرتا ہے، اور ان کے استعمال پر ہم آپ کے ساتھ کوئی امتیازی سلوک نہیں کرتے۔
12.1 EU / EEA اور UK (GDPR اور UK GDPR)
- اپنے ذاتی ڈیٹا تک رسائی اور اس کی نقل؛
- غلط ڈیٹا کی تصحیح؛
- حذف ("بھلا دیے جانے کا حق")، دفعہ 13 میں بیان کردہ محفوظ رکھے گئے ریکارڈز کے تابع؛
- پراسیسنگ کی تحدید؛
- آپ کے فراہم کردہ ڈیٹا کی، مشین سے پڑھے جانے کے قابل فارمیٹ میں، منتقلی (portability)؛
- جائز مفادات پر مبنی پراسیسنگ پر اعتراض، بشمول دفعہ 7 میں بیان کردہ پراسیسنگ کے — ہم رک جائیں گے، الا یہ کہ ہمارے پاس غالب جائز بنیادیں ہوں؛ براہِ راست مارکیٹنگ پر اعتراض مطلق ہے؛
- کسی بھی وقت رضامندی کی واپسی، سابقہ پراسیسنگ کو متاثر کیے بغیر؛
- اپنی نگران اتھارٹی کو شکایت (دفعہ 20 دیکھیں)۔
12.2 منگولیا
منگولیا کے ذاتی ڈیٹا کے تحفظ کے قانون کے تحت آپ کو حق حاصل ہے کہ اپنے ذاتی ڈیٹا کی پراسیسنگ سے آگاہ کیے جائیں، اس تک رسائی حاصل کریں، غیر قانونی یا غلط طور پر پراسیس شدہ ڈیٹا کی تصحیح یا حذف کا مطالبہ کریں، رضامندی واپس لیں، اور مجاز منگولین اتھارٹی کو شکایت کریں۔ درخواستیں /contact کے ذریعے بھیجی جاتی ہیں۔
12.3 بھارت (Digital Personal Data Protection Act — DPDP)
آپ کو حق حاصل ہے کہ اپنے ذاتی ڈیٹا اور اس کی پراسیسنگ کا خلاصہ حاصل کریں، تصحیح اور حذف کرائیں، شکایت کے ازالے (grievance redressal) سے فائدہ اٹھائیں (/contact استعمال کریں؛ ہم ذیل میں بیان کردہ مدت کے اندر جواب دیں گے)، اور اپنی وفات یا معذوری کی صورت میں اپنے حقوق کے استعمال کے لیے کسی دوسرے فرد کو نامزد کریں۔
12.4 برازیل (LGPD — برازیل کا عمومی ڈیٹا تحفظ قانون)
آپ کو یہ حقوق حاصل ہیں: اس کی تصدیق کہ ہم آپ کا ڈیٹا پراسیس کرتے ہیں، رسائی، تصحیح، غیر ضروری یا غیر مطابق ڈیٹا کی گمنام کاری یا حذف، منتقلی، اشتراک کے بارے میں معلومات، رضامندی سے انکار کے نتائج کے بارے میں معلومات، رضامندی کی تنسیخ، اور ANPD کو درخواست۔
12.5 انڈونیشیا (PDP قانون)
آپ کو قانون نمبر 27 برائے 2022 کے مطابق یہ حقوق حاصل ہیں: پراسیسنگ کے بارے میں معلومات، رسائی اور نقل، تصحیح، حذف یا تلفی، رضامندی کی واپسی، خالصتاً خودکار فیصلوں پر اعتراض، تحدید، اور خلاف ورزیوں پر زرِ تلافی۔
12.6 کیلیفورنیا (CCPA/CPRA — کیلیفورنیا کے صارف پرائیویسی قوانین)
- جاننے کا حق کہ ہم کون سی ذاتی معلومات جمع، استعمال اور افشا کرتے ہیں — یہ پالیسی وہی افشا ہے، اور آپ اُن مخصوص اجزاء کی درخواست کر سکتے ہیں جو ہم آپ کے بارے میں رکھتے ہیں؛
- حذف کا حق، قانونی استثناءات کے تابع (سیکیورٹی، قانونی تعمیل — دفعہ 13 دیکھیں)؛
- غلط ذاتی معلومات کی تصحیح کا حق؛
- فروخت یا اشتراک سے اخراج (opt-out) کا حق — ہم ذاتی معلومات فروخت نہیں کرتے اور انہیں کراس کانٹیکسٹ رویہ جاتی اشتہارات کے لیے شریک نہیں کرتے، اس لیے اخراج کے لیے کچھ ہے ہی نہیں؛
- حساس ذاتی معلومات کے استعمال کو محدود کرنے کا حق — ہم کوئی حساس ذاتی معلومات ایسے مقاصد کے لیے استعمال نہیں کرتے جن پر تحدید کا حق لاگو ہو؛
- ان میں سے کوئی بھی حق استعمال کرنے پر عدم امتیاز کا حق۔
12.7 یہ حقوق کیسے استعمال کریں، اور ہم کب جواب دیتے ہیں
بیشتر درخواستوں کے لیے اپنے Settings صفحے کے سیلف سروس ٹولز استعمال کریں (دفعہ 13)، اور باقی سب کے لیے /contact۔ ہم آپ سے شناخت کی تصدیق کے لیے کہہ سکتے ہیں — عموماً اپنے اکاؤنٹ ای میل سے رابطہ کر کے یا اکاؤنٹ پر کنٹرول کی تصدیق کر کے۔ ہم 30 دن کے اندر جواب دیتے ہیں، جو لاگو قانون کی اجازت کے مطابق بڑھائے جا سکتے ہیں (مثلاً پیچیدہ درخواستوں کے لیے GDPR کے تحت مزید دو ماہ، اطلاع کے ساتھ)۔ جہاں کوئی درخواست ایسے ڈیٹا سے متعلق ہو جس کا کنٹرول ہمارے کسٹمر کے پاس ہے (دفعہ 17)، وہاں ہم آپ کو کسٹمر کی طرف رجوع کرائیں گے اور اس کے پراسیسر کے طور پر اس کی مدد کریں گے۔
13. سیلف سروس، اور اکاؤنٹ کا حذف کیا ہٹاتا ہے اور کیا نہیں
اپنے Settings صفحے سے آپ کسی بھی وقت یہ کر سکتے ہیں: اپنا پروفائل اور ترجیحات میں ترمیم (بشمول درج کردہ فون نمبر کے حذف کے)، اپنے تجزیات CSV کی صورت میں ڈاؤن لوڈ، انفرادی سیشنز کی منسوخی یا دیگر تمام ڈیوائسز سے لاگ آؤٹ، API کلیدوں کی منسوخی، اور اپنے اکاؤنٹ کا حذف (پاس ورڈ دوبارہ درج کرنا لازم ہے)۔
گمنام لنکس: بغیر اکاؤنٹ کے بنایا گیا لنک 7 دن زندہ رہتا ہے اور پھر صاف کر دیا جاتا ہے۔ اگر آپ اسی براؤزر سیشن سے رجسٹر یا لاگ اِن کریں تو آپ لنک کو اپنے اکاؤنٹ میں لے سکتے ہیں، جس سے وہ ملکیتی اور طویل مدتی بن جاتا ہے۔
اکاؤنٹ کا حذف مستقل طور پر ہٹا دیتا ہے: آپ کے ٹوکن، سیشنز، API کلیدیں اور ٹیگز؛ آپ کے لنکس بمع ان کے کلک ریکارڈز، روزانہ شمار، اہداف (targets)، QR کوڈز اور متعلقہ رپورٹوں کے؛ آپ کی اطلاعات؛ آپ کے ٹائمرز اور ان کے کھلنے کے واقعات؛ آپ کے Bio صفحات بمع ان کے لنکس اور ویو لاگز کے؛ آپ کے مینیو بمع آئٹمز اور اسکین لاگز کے؛ آپ کے فارمز بمع ان کی جمع کرائی گئی معلومات اور ویو لاگز کے؛ آپ کے دستخط؛ آپ کے ویب ہکس اور ترسیلی ریکارڈز؛ اور آپ کے ادائیگیوں کے کھاتے کی سطریں۔
جو اکاؤنٹ کے حذف کے بعد باقی رہتا ہے — دیانت داری سے بیان کردہ:
- API درخواستوں کے لاگز — سیکیورٹی اور بدسلوکی کی تحقیق کے ریکارڈز کے طور پر محفوظ؛
- انتظامی آڈٹ ریکارڈز — انتظامی کارروائیوں کے تسلسل و دیانت (integrity) کے ریکارڈ کے طور پر محفوظ؛ اندراجات میں آپ کا ای میل ایڈریس شامل ہو سکتا ہے؛
- آپ کے ہمیں بھیجے گئے رابطہ پیغامات — خط و کتابت کے ریکارڈز کے طور پر محفوظ؛
- ڈسک پر اپ لوڈ شدہ تصویری فائلیں — ڈیٹا بیس کے ریکارڈز ہٹا دیے جاتے ہیں، لیکن بنیادی فائلیں فی الحال اسٹوریج سے صاف نہیں کی جاتیں۔
ہم انہیں جائز مفادات (سیکیورٹی، بدسلوکی کی روک تھام، ریکارڈ کی سالمیت، قانونی دعووں کا دفاع) اور، جہاں لاگو ہو، قانونی ذمہ داری کی قانونی بنیادوں پر محفوظ رکھتے ہیں۔ آپ /contact پر ہم سے کہہ سکتے ہیں کہ ہم جائزہ لیں اور، جہاں کوئی ایسا مفاد یا ذمہ داری آڑے نہ آئے، مخصوص باقی ماندہ ریکارڈز — بشمول اپ لوڈ شدہ فائلوں کے — حذف کر دیں۔
14. بچے
سروس بچوں کے لیے نہیں ہے۔ سروس استعمال کرنے کے لیے آپ کا کم از کم 16 سال کا ہونا لازم ہے، یا وہ کم تر عمر جس پر مقامی قانون والدین یا سرپرست کی رضامندی سے استعمال کی اجازت دیتا ہو — جس صورت میں وہ رضامندی لازم ہے۔ ہم اُس عمر سے کم بچوں سے دانستہ ذاتی ڈیٹا جمع نہیں کرتے، اور ہم تکنیکی ذرائع سے عمر کی تصدیق نہیں کرتے — آپ کی عمر وہ اقرار ہے جو آپ ہم سے کرتے ہیں۔ اگر آپ والدین یا سرپرست ہیں اور سمجھتے ہیں کہ کسی بچے نے ہمیں ذاتی ڈیٹا فراہم کیا ہے تو /contact پر ہم سے رابطہ کریں؛ ہم اکاؤنٹ اور وابستہ ڈیٹا حذف کر دیں گے۔
15. خودکار فیصلہ سازی
ہم GDPR آرٹیکل 22 کے مفہوم میں ایسی کوئی خودکار فیصلہ سازی نہیں کرتے جو آپ پر قانونی اثرات یا اسی نوعیت کے نمایاں اثرات پیدا کرے۔ سروس البتہ خودکار سیکیورٹی ہیورسٹکس چلاتی ہے: بوٹ کی شناخت (honeypot، وقت کی جانچ، JavaScript ثبوت، User-Agent کی جانچ)، ریٹ لمٹس، اور منزل کے URL کی حفاظتی جانچ۔ ان کے نتیجے میں کوئی درخواست مسترد، کوئی لنک بلاک، یا کوئی اکاؤنٹ محدود ہو سکتا ہے۔ اگر آپ سمجھتے ہیں کہ کوئی خودکار اقدام آپ پر غلط طور پر اثرانداز ہوا ہے تو /contact پر ہم سے رابطہ کریں؛ ایک انسان فیصلے کا جائزہ لے گا۔
16. سیکیورٹی
جو اقدامات ہم نے فی الواقع نافذ کیے ہیں ان میں شامل ہیں:
- سروس HTTPS پر فراہم کی جاتی ہے، اور ہم HSTS نافذ کرتے ہیں (max-age ایک سال، بشمول سب ڈومینز) تاکہ واپس آنے والے براؤزر HTTPS پر جڑیں؛
- پاس ورڈ bcrypt (cost 12) سے ہیش کیے جاتے ہیں، مستقل وقت (constant-time) توثیق کے ساتھ جو اکاؤنٹ شماری (enumeration) کی ٹٹولوں کو بھی ناکام بناتی ہے؛
- اختیاری دو مرحلہ توثیق (TOTP، RFC 6238) بمع ری پلے تحفظ؛
- API کلیدیں صرف SHA-256 ہیشوں کی صورت میں، مختصر پری فکس کے ساتھ، ذخیرہ؛ remember-me ٹوکن ہیش شدہ اور ہر استعمال پر تبدیل؛ سیشن منسوخی ("دیگر ڈیوائسز سے لاگ آؤٹ")؛ سیشن IDs ہر 30 منٹ پر تبدیل؛
- سیشن کوکیز پر httpOnly، Secure اور SameSite=Lax فلیگ؛ حالت بدلنے والی ہر درخواست پر مستقل وقت موازنے کے ساتھ CSRF ٹوکن؛
- تجزیات اور لاگز میں ہر جگہ کلید شدہ HMAC کے ذریعے IP کی فرضی نام کاری (دفعہ 4.4)؛
- سیکیورٹی ہیڈرز: content-type sniffing سے تحفظ، فریم میں شامل کرنے کی پابندیاں، referrer-policy، ہمارے اپنے origin پر طے شدہ Content-Security-Policy، اور جیو لوکیشن، مائیکروفون اور کیمرے سے انکار کرنے والی Permissions-Policy؛
- ہر منزل کے URL پر SSRF سخت گیری (نجی، کیریئر گریڈ NAT اور ٹنلنگ رینجز کو بلاک کرنا؛ rebinding تحفظ کے ساتھ مکمل DNS حل)؛
- ہر جگہ پیرامیٹرائزڈ ڈیٹا بیس کوئریز؛ ای میل ہیڈر انجیکشن کی صفائی؛ TLS تصدیق شدہ آؤٹ باؤنڈ میل؛
- اپ لوڈ شدہ تصاویر سرور کی جانب سے ری اِنکوڈ اور ویب روٹ سے باہر ذخیرہ؛
- لاگ اِن، رجسٹریشن، رابطہ، اطلاع دہی، لنک بنانے، فارم جمع کرانے اور API پر پرت دار (layered) ریٹ لمٹنگ۔
ترسیل یا ذخیرے کا کوئی طریقہ مکمل طور پر محفوظ نہیں، اور ہم مطلق سیکیورٹی کی ضمانت نہیں دے سکتے۔ اگر ذاتی ڈیٹا کی کوئی خلاف ورزی (breach) واقع ہو تو، جہاں لاگو قانون تقاضا کرے، ہم 72 گھنٹوں کے اندر مجاز نگران اتھارٹی کو مطلع کریں گے، اور جہاں خلاف ورزی سے متاثرہ افراد کو زیادہ خطرہ لاحق ہونے کا امکان ہو، وہاں انہیں بلاتاخیر آگاہ کریں گے۔
17. ہمارے کسٹمرز کے اینڈ یوزرز کے لیے اطلاع
یہ دفعہ آپ سے مخاطب ہے اگر آپ کسی Quik کسٹمر کی بنائی ہوئی چیز سے تعامل کرتے ہیں: آپ نے اُس کے مختصر لنک پر کلک کیا، اُس کا Menu QR اسکین کیا، اُس کا Bio یا Countdown صفحہ دیکھا، اُس کا فارم جمع کرایا، یا اُس کے Email Counter والی ای میل کھولی۔
- کیا ریکارڈ ہوتا ہے: دفعہ 4.2 میں بیان کردہ ایک فرضی نام شدہ ایونٹ — آپ کے IP ایڈریس کا کلید شدہ ہیش (کبھی ایڈریس خود نہیں)، آپ کی ڈیوائس/براؤزر فیملی، آف لائن ڈیٹا سیٹ سے تخمینی ملک اور شہر، اور ایک ٹائم اسٹیمپ۔ مینیو اسکین کے لیے، QR کوڈ میں موجود میز نمبر۔ فارم ویو یا Bio ویو کے لیے، ایک IP ہیش اور ڈیوائس کی قسم۔ Email Counter والی ای میل کھولنے سے ایک کھلنے کا واقعہ ریکارڈ ہوتا ہے (IP ہیش اور میل کلائنٹ فیملی) جسے بھیجنے والا مجموعی صورت میں دیکھ سکتا ہے؛ اگر آپ اپنے میل کلائنٹ میں ریموٹ تصاویر بلاک کر دیں تو کوئی کھلنے کا واقعہ ریکارڈ نہیں ہوتا۔
- کوئی کوکی نہیں: لنک پر کلک کرنے یا کاؤنٹر تصویر کھولنے سے آپ کے براؤزر میں کوئی کوکی نہیں رکھی جاتی۔
- فارم کی جمع کرائی گئی معلومات: آپ کسی کسٹمر کے فارم میں جو کچھ لکھتے ہیں وہ اُس کسٹمر کے پاس جاتا ہے۔ آپ کی جمع کرائی گئی معلومات کا کنٹرولر کسٹمر ہے؛ ہم اسے صرف اُس کے لیے ذخیرہ کرتے ہیں۔ اُس کا پرائیویسی نوٹس لاگو ہوتا ہے۔
- کس سے رابطہ کریں: کسی کسٹمر کو جمع کرائی گئی کسی بھی چیز کے لیے، یا کسٹمر کے صفحے یا ای میلز کے بارے میں، پہلے اُس کسٹمر سے رابطہ کریں — ڈیٹا اور مواد اُسی کے کنٹرول میں ہیں۔ اگر آپ اُس تک نہ پہنچ سکیں، یا آپ کا مسئلہ ہماری اپنی پراسیسنگ سے متعلق ہو، تو /contact پر ہم سے رابطہ کریں؛ ہم مدد کریں گے، بشمول جہاں ہم اُس کے پراسیسر کے طور پر کام کرتے ہیں وہاں آپ کی درخواست کسٹمر تک پہنچانے کے۔
18. پراسیسر شرائط (کسٹمر کے کنٹرول والے ڈیٹا کے لیے ڈیٹا پراسیسنگ شرائط)
یہ شرائط Quik (بطور پراسیسر) اور ہر کسٹمر (بطور کنٹرولر) کے درمیان دفعہ 4.5 میں بیان کردہ ذاتی ڈیٹا — سب سے بڑھ کر Quik Forms کی جمع کرائی گئی معلومات — کے لیے لاگو ہوتی ہیں، اور شرائطِ خدمات کے تحت کسٹمر کے ساتھ ہمارے معاہدے کا حصہ ہیں۔
- ہدایات۔ ہم کسٹمر کے کنٹرول والا ڈیٹا صرف کسٹمر کی ترتیب کردہ صورت میں سروس فراہم کرنے کے لیے اور سروس کے ذریعے دی گئی کسٹمر کی دستاویزی ہدایات کے مطابق پراسیس کرتے ہیں، اپنے مقاصد کے لیے نہیں — سوائے اس کے جہاں کوئی قانون اس کے برخلاف تقاضا کرے (جس صورت میں ہم کسٹمر کو مطلع کریں گے، الا یہ کہ قانون اس سے منع کرے)۔
- کسٹمر کی ذمہ داریاں۔ کسٹمر ضمانت دیتا ہے کہ وہ سروس کے ذریعے جمع کیے جانے والے ڈیٹا کے لیے قانونی بنیاد رکھتا ہے، اپنے سامعین کو قانوناً مطلوب پرائیویسی نوٹس فراہم کرتا ہے، اور اس کی ہدایات لاگو قانون کے مطابق ہیں۔ ان ضمانتوں کی خلاف ورزیوں پر شرائطِ خدمات میں شامل کسٹمر تلافی لاگو ہوتی ہے۔
- راز داری۔ ہم کسٹمر کے کنٹرول والے ڈیٹا تک رسائی صرف اُن اہلکاروں تک محدود رکھتے ہیں جنہیں سروس چلانے کے لیے اس کی ضرورت ہو اور جو راز داری کی ذمہ داریوں کے پابند ہوں۔
- سیکیورٹی۔ ہم دفعہ 16 کے اقدامات کسٹمر کے کنٹرول والے ڈیٹا پر لاگو کرتے ہیں۔
- ذیلی پراسیسرز۔ کسٹمر دفعہ 9 میں درج ذیلی پراسیسرز کی اجازت دیتا ہے (ہمارا ہوسٹنگ فراہم کنندہ اور میل ہوسٹ؛ کانٹینٹ ڈیلیوری نیٹ ورکس صرف جامد اثاثے فراہم کرتے ہیں)۔ کسٹمر کے کنٹرول والا ڈیٹا پراسیس کرنے والا کوئی ذیلی پراسیسر شامل کرنے سے پہلے ہم دفعہ 9 کو اپ ڈیٹ کریں گے؛ اگر کسٹمر ڈیٹا تحفظ کی معقول بنیادوں پر اعتراض کرے اور ہم اعتراض حل نہ کر سکیں تو کسٹمر متاثرہ سروس ختم کر سکتا ہے۔
- معاونت۔ پراسیسنگ کی نوعیت کو مدِنظر رکھتے ہوئے، ہم ڈیٹا سبجیکٹ درخواستوں میں کسٹمر کی معاونت کریں گے (بشمول ایپ میں موجود ایکسپورٹ اور حذف کے ٹولز کے ذریعے) اور، جس حد تک معلومات ہمیں دستیاب ہوں، کسٹمر کی سیکیورٹی، خلاف ورزی کی اطلاع اور اثرات کی جانچ کی ذمہ داریوں میں بھی۔ کسٹمر کے ڈیٹا کو متاثر کرنے والی ذاتی ڈیٹا کی کسی خلاف ورزی کا علم ہونے پر ہم بلاتاخیر کسٹمر کو مطلع کریں گے۔
- حذف اور واپسی۔ کسٹمر سروس کے ذریعے کسی بھی وقت فارم کی جمع کرائی گئی معلومات ایکسپورٹ کر سکتا ہے اور فارمز، جمع کرائی گئی معلومات، صفحات اور لنکس حذف کر سکتا ہے؛ اکاؤنٹ کے حذف سے وہ تمام کسٹمر کے کنٹرول والا ڈیٹا حذف ہو جاتا ہے جو ہم کسٹمر کے لیے رکھتے ہیں (دفعہ 13)۔ یہ، دفعہ 13 کے بقایا ریکارڈز کے تابع، اختتام پر حذف/واپسی کی شرط پوری کرتا ہے۔
- آڈٹ۔ ان شرائط کی تعمیل ثابت کرنے کے لیے ہم اس پالیسی میں موجود معلومات، اور /contact کے ذریعے درخواست پر جو مزید معلومات ہم معقول طور پر فراہم کر سکیں، دستیاب کرتے ہیں۔
19. اس پالیسی میں تبدیلیاں
ہم وقتاً فوقتاً اس پالیسی کو اپ ڈیٹ کر سکتے ہیں۔ جب ہم ایسا کریں گے تو اوپر درج تاریخِ نفاذ تبدیل کر کے نیا نسخہ اسی صفحے پر شائع کریں گے۔ جوہری تبدیلیوں کے لیے — ڈیٹا کے نئے زمرے، نئے مقاصد، نئے وصول کنندگان، یا کم کیے گئے حقوق — ہم رجسٹرڈ صارفین کو تبدیلی کے نافذ ہونے سے پہلے ای میل یا ایپ کے اندر نوٹس کے ذریعے پیشگی اطلاع دیں گے۔ نظرثانی شدہ پالیسی کی تاریخِ نفاذ کے بعد سروس کا مسلسل استعمال اس امر کا اظہار ہے کہ نظرثانی شدہ پالیسی لاگو ہے۔ اس پالیسی کے تراجم سہولت کے لیے فراہم کیے جاتے ہیں؛ اگر کوئی ترجمہ انگریزی نسخے سے متصادم ہو تو، جس حد تک لاگو قانون اجازت دے، انگریزی نسخہ غالب ہے۔
20. رابطہ اور شکایات
اس پالیسی یا اپنے ذاتی ڈیٹا کے بارے میں کسی بھی سوال، درخواست یا شکایت کے لیے /contact پر ہم سے رابطہ کریں۔ بلنگ کے استفسارات: billing@quik.mn۔ ہم آپ کو بتائیں گے کہ کون سا ادارہ — Заалт ЭйАй ХХК (Zaalt AI LLC) یا QuikMN LLC — آپ کے اکاؤنٹ کا کنٹرولر ہے اور درخواست پر اس کا رجسٹرڈ پتہ فراہم کریں گے۔
اگر آپ ہمارے جواب سے مطمئن نہ ہوں تو آپ کو ڈیٹا تحفظ کی نگران اتھارٹی کے پاس شکایت درج کرانے کا حق حاصل ہے — EU/EEA میں آپ کی مستقل سکونت، کام کی جگہ یا مبینہ خلاف ورزی کے مقام کی اتھارٹی؛ UK میں Information Commissioner's Office؛ برازیل میں ANPD؛ بھارت میں Data Protection Board؛ انڈونیشیا میں مجاز PDP اتھارٹی؛ منگولیا میں ذاتی ڈیٹا کے تحفظ کے قانون کے تحت مجاز اتھارٹی؛ کیلیفورنیا میں California Privacy Protection Agency یا اٹارنی جنرل۔ تاہم، ہم چاہیں گے کہ پہلے آپ کا مسئلہ براہِ راست حل کرنے کا موقع ہمیں ملے۔