قانونی
GDPR رازداری کا نوٹس (یورپی اقتصادی علاقہ اور سوئٹزرلینڈ)
یورپی اقتصادی علاقے اور سوئٹزرلینڈ میں افراد کے لیے Planfly کی ذاتی ڈیٹا پراسیسنگ، قانونی بنیادیں، وصول کنندگان، منتقلی کے تحفظات اور GDPR اور سوئس وفاقی قانون برائے تحفظِ ڈیٹا کے تحت حقوق بیان کرتا ہے۔
مندرجات · 20 سیکشنز
- ڈیٹا کنٹرولر کی معلومات
- 1. اس نوٹس کا مقصد اور دائرہ کار
- 2. کنٹرولر، نمائندہ اور رابطہ
- 3. ہمارا اور کاروباروں کا کردار
- 3.1. پراسیسنگ جس کے لیے ہم کنٹرولر ہیں
- 3.2. بکنگ کے صفحات: کاروبار کنٹرولر ہے
- 3.3. ادائیگیاں اور خریداریاں
- 4. ہمارا پراسیس کردہ ذاتی ڈیٹا اور اس کے ذرائع
- 4.1. ذاتی ڈیٹا کے زمرے
- 4.2. ذرائع
- 5. مقاصد اور قانونی بنیادیں
- 5.1. ہمارے جائز مفادات
- 5.2. رضامندی
- 6. کیا آپ کا ڈیٹا فراہم کرنا ضروری ہے؟
- 7. ذاتی ڈیٹا کے خصوصی زمرے اور صحت کا ڈیٹا
- 8. وصول کنندگان
- 9. بین الاقوامی ڈیٹا کی منتقلی
- 10. محفوظ رکھنے کی مدت
- 11. آپ کے حقوق
- 12. خودکار فیصلہ سازی
- 13. کوکیز اور اسی طرح کی ٹیکنالوجیز
- 14. سیکورٹی
- 15. بچے
- 16. شکایت درج کرانے کا حق
- 17. سوئٹزرلینڈ میں لوگوں کے لیے اضافی معلومات
- 17.1. قابل اطلاق قانون اور رابطہ
- 17.2. بیرون ملک افشا
- 17.3. سوئٹزرلینڈ میں آپ کے حقوق
- 18. اس نوٹس میں تبدیلیاں
- 19. اس نوٹس کی زبان
یہ نوٹس یکساں مواد کے ساتھ ترکی اور انگریزی میں شائع کیا گیا ہے۔ یہ اردو نسخہ سہولت کے لیے فراہم کردہ ترجمہ ہے؛ اصل متن کے ترجیحی قواعد کے مطابق انگریزی اور ترکی نسخوں کو اس ترجمے پر فوقیت حاصل ہے۔ اگر آپ Türkiye سے باہر واقع ہیں تو آپ کے لیے انگریزی نسخہ مستند اور حاکم ہے (دفعہ 19 دیکھیں)۔
ڈیٹا کنٹرولر کی معلومات
- ڈیٹا کنٹرولر: Mobiza Teknoloji
- برانڈ/سروس: Planfly
- ڈیٹا تحفظ کا رابطہ: legal@planfly.com.tr
- کسٹمر سپورٹ: destek@planfly.com.tr
- فون: +90 850 307 90 23
- ایڈریس: Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86/2, 16335 Osmangazi, Bursa, Türkiye
- ویب سائٹ: planfly.com.tr
1. اس نوٹس کا مقصد اور دائرہ کار
یہ GDPR رازداری کا نوٹس ("نوٹس") بتاتا ہے کہ Planfly آن لائن اپائنٹمنٹ پلیٹ فارم چلانے والا Mobiza Teknoloji ("ہم" یا "ہمیں") یورپی اقتصادی علاقے ("EEA": یورپی یونین کی رکن ریاستیں، آئس لینڈ، لیختن شٹائن اور ناروے) اور سوئٹزرلینڈ میں افراد کا ذاتی ڈیٹا کیسے پراسیس کرتا ہے۔ یہ ضابطہ (EU) 2016/679 (عمومی ضابطہ برائے تحفظِ ڈیٹا، General Data Protection Regulation، "GDPR") کے آرٹیکلز 13 اور 14 اور، سوئٹزرلینڈ کے لیے، 25 ستمبر 2020 کے وفاقی قانون برائے تحفظِ ڈیٹا (Federal Act on Data Protection، "FADP") کے آرٹیکل 19 کی مطلوبہ معلومات دیتا ہے۔ چونکہ ہم EEA میں کاروباروں اور افراد کو Planfly پیش کرتے ہیں اور، آپ کی رضامندی سے، مارکیٹنگ صفحات کا استعمال ناپتے ہیں، اس لیے اس نوٹس کی پراسیسنگ پر GDPR لاگو ہوتا ہے (آرٹیکل 3(2) GDPR)۔
یہ نوٹس اس پراسیسنگ کا احاطہ کرتا ہے جس کے ہم کنٹرولر ہیں، بالخصوص جب آپ:
- planfly.com.tr یا اس کے ذیلی ڈومین دیکھتے ہیں،
- کاروباری اکاؤنٹ بناتے ہیں یا مالک، منتظم یا مجاز صارف کے طور پر ڈیش بورڈ یا Planfly موبائل ایپ استعمال کرتے ہیں،
- کاروبار کی ٹیم میں مدعو ہوتے اور اپنا Planfly صارف اکاؤنٹ استعمال کرتے ہیں،
- معلومات، مظاہرہ یا قیمت مانگتے، یا ای میل، فون، معاونت فارم یا ویب سائٹ چیٹ اسسٹنٹ سے رابطہ کرتے ہیں،
- اشتراک یا اضافی سہولت خریدتے، تجدید یا منسوخ کرتے ہیں،
- خدمت یا مارکیٹنگ پیغامات حاصل کرتے ہیں،
- شراکت دار کے لنک سے رجسٹر یا شراکت دار پروگرام میں شامل ہوتے ہیں (شراکت داروں پر شراکت دار کے رازداری کے نوٹس کا بھی اطلاق ہے)۔
کاروباروں کے ساتھ بک کی گئی اپائنٹمنٹس: کاروبار کے بکنگ صفحے یا ویجٹ کے ذریعے بکنگ کرنے، یا کاروبار کی جانب سے کسٹمر درج کیے جانے پر وہ کاروبار اپائنٹمنٹ ڈیٹا کا کنٹرولر ہوتا ہے؛ ہم صرف اس کی جانب سے پراسیس کرتے ہیں (دفعہ 3.2)۔
دیگر دستاویزات سے تعلق: یہ نوٹس رازداری کی پالیسی کی تکمیل کرتا ہے، جو پراسیسنگ کی زیادہ تفصیل دیتی ہے اور تمام Planfly صارفین پر لاگو ہے۔ EEA یا سوئٹزرلینڈ میں ہونے پر اس نوٹس اور پالیسی میں فرق ہو تو یہ نوٹس غالب ہوگا۔ Türkiye میں قائم کمپنی کی حیثیت سے ہم ترکی کے ذاتی ڈیٹا تحفظ کے قانون نمبر 6698 (KVKK) کے بھی تابع ہیں، جس کی تفصیل KVKK کے رازداری کے نوٹس میں ہے؛ اس سے اس نوٹس کے حقوق محدود نہیں ہوتے۔ برطانیہ میں افراد برطانوی رازداری کا نوٹس اور امریکہ کے رہائشی امریکی رازداری کا نوٹس پڑھیں۔
2. کنٹرولر، نمائندہ اور رابطہ
اس نوٹس کی پراسیسنگ کا کنٹرولر Türkiye میں قائم Mobiza Teknoloji ہے، جس کی رابطے کی تفصیلات آغاز میں ہیں۔ ہمارا EEA یا سوئٹزرلینڈ میں کوئی قیام نہیں ہے۔
ہم نے ڈیٹا تحفظ افسر مقرر نہیں کیا۔ پراسیسنگ کے سوالات اور حقوق کے استعمال کی درخواستیں legal@planfly.com.tr پر بھیجیں؛ اکاؤنٹ یا خدمت کے سوالات destek@planfly.com.tr پر بھی بھیجے جا سکتے ہیں۔
3. ہمارا اور کاروباروں کا کردار
3.1. پراسیسنگ جس کے لیے ہم کنٹرولر ہیں
ہم ویب سائٹ، کاروباری اکاؤنٹس اور ڈیش بورڈ صارفین، Planfly موبائل ایپ اکاؤنٹس، اشتراک اور خریداری، بلنگ، کسٹمر معاونت اور چیٹ اسسٹنٹ، معلومات کی سیکیورٹی، مصنوعات کے تجزیے، اپنی مارکیٹنگ مواصلات، شراکت دار پروگرام اور متعلقہ قانونی پابندیوں کی پراسیسنگ کے مقاصد اور ذرائع طے کرتے ہیں اور اس لیے اس کے کنٹرولر ہیں۔
3.2. بکنگ کے صفحات: کاروبار کنٹرولر ہے
Planfly استعمال کرنے والے کاروبار، مثلاً ہیئر سیلون، بیوٹی مراکز، ماہرینِ نفسیات، غذائی ماہرین، کلینک، فزیوتھراپسٹ اور اسٹوڈیو، اپنے کسٹمرز (مراجعین، مریضوں، اراکین، طلبہ اور اسی نوعیت کے افراد) کے ذاتی ڈیٹا کے کنٹرولر ہیں، جو وہ بکنگ صفحے، ویجٹ، ڈیش بورڈ یا Planfly موبائل ایپ سے جمع یا خود Planfly میں درج کرتے ہیں۔ ٹیم کے لیے کاروبار کے بنائے عملے کے پروفائل (نام، عہدہ، تصویر، اوقاتِ کار اور خدمات) پر بھی یہی اصول لاگو ہے۔
اس ڈیٹا کے لیے آرٹیکل 28 GDPR کے مفہوم میں ہم کاروبار کے پراسیسر ہیں: صرف اس کی دستاویزی ہدایات پر، صرف Planfly کی خدمت کے لیے اور ہمارے درمیان ڈیٹا پراسیسنگ کے معاہدے کے تحت پراسیس کرتے ہیں۔ ہر بکنگ صفحے پر کاروبار کے اپنے رازداری کے نوٹس یا اس کی تفصیلات سے اس کی جانب سے Planfly کے تیار کردہ نوٹس کا لنک ہوتا ہے، جس میں ڈیٹا کے استعمال اور حقوق کی وضاحت ہے۔ اپائنٹمنٹ ڈیٹا کی درخواست ہمیں ملے تو بلا غیر ضروری تاخیر کاروبار کو بھیجتے ہیں اور آپ کو مطلع کرتے ہیں۔
3.3. ادائیگیاں اور خریداریاں
- ترک لیرا میں خریداری: ترک لیرا میں ادا کردہ اشتراک اور اضافی سہولیات Mobiza Teknoloji فروخت کرتا ہے، اور ادائیگی iyzico Ödeme Hizmetleri A.Ş. ("iyzico") پراسیس کرتا ہے۔ کارڈ کی تفصیلات انکرپٹڈ کنکشن سے براہ راست iyzico کے نظام کو جاتی ہیں اور ہمارے نظام میں محفوظ نہیں ہوتیں؛ صرف ادائیگی کی حیثیت، ٹرانزیکشن حوالہ، کارڈ کی قسم اور چھپائے گئے آخری چار ہندسے جیسا محدود ڈیٹا ملتا ہے (رازداری کی پالیسی کی دفعہ 4.6)۔ iyzico کچھ ڈیٹا آزاد کنٹرولر کے طور پر بھی پراسیس کرتا ہے، مثلاً دھوکا دہی روکنے اور اپنی قانونی ذمہ داریوں کے لیے۔
- دیگر کرنسیوں میں آرڈر (Paddle): ہمارے آرڈر کا عمل آن لائن بازفروخت کنندہ Paddle.com انجام دیتا ہے۔ ہماری ویب سائٹ پر ترک لیرا کے علاوہ کرنسیوں میں ادا کیے گئے تمام آرڈروں کا باضابطہ فروخت کنندہ (Merchant of Record) Paddle.com ہے۔ Paddle ادائیگی اور بلنگ کی پوچھ گچھ کی کسٹمر خدمت، واپسیوں اور رقم کی واپسی سنبھالتا ہے۔ Paddle.com Market Limited (کمپنی نمبر 08172165، 30 Old Bailey, London EC4M 7AU, United Kingdom) اور Paddle کی خریدار شرائط میں مذکور Paddle گروپ کی کمپنیاں ("Paddle") ہم سے اشتراک خرید کر آپ کو بازفروخت کرتی ہیں؛ Paddle ادائیگی وصول، VAT یا سیلز ٹیکس کا حساب اور جمع، اور انوائس یا رسید جاری کرتا ہے۔ Paddle ادائیگی کا ڈیٹا اپنی رازداری کی اطلاع کے تحت آزاد کنٹرولر کی حیثیت سے پراسیس کرتا ہے۔ ہمیں کارڈ کی تفصیلات نہیں ملتیں؛ Paddle ہمیں صرف خدمت کے لیے ضروری آرڈر ڈیٹا بھیجتا ہے: آرڈر اور اشتراک ID، پلان، رقم، کرنسی، ملک، ٹیکس کی حیثیت، نام اور ای میل، ادائیگی کی حیثیت اور رقم کی واپسی یا چارج بیک کی حیثیت۔
- App Store اور Google Play: Planfly موبائل ایپ میں اشتراک خریدنے پر Apple یا Google فروخت کنندہ ہوتا ہے اور آزاد کنٹرولر کے طور پر ادائیگی کا ڈیٹا پراسیس کرتا ہے۔ اشتراک فعال کرنے کے لیے ہمیں صرف خریداری، تجدید، منسوخی اور رقم کی واپسی کی ٹرانزیکشن معلومات ملتی ہیں۔
4. ہمارا پراسیس کردہ ذاتی ڈیٹا اور اس کے ذرائع
4.1. ذاتی ڈیٹا کے زمرے
Planfly کے ساتھ تعامل کی نوعیت کے مطابق ہم ذاتی ڈیٹا کے درج ذیل زمرے پراسیس کرتے ہیں؛ تفصیلی فہرست رازداری کی پالیسی کی دفعہ 4 میں ہے:
- ویب سائٹ کے زائرین: IP ایڈریس، ڈیوائس، براؤزر اور آپریٹنگ سسٹم کی معلومات، رسائی کے اوقات اور لاگ، حوالہ دینے والا صفحہ اور مہم (UTM)، کوکی ڈیٹا اور، رضامندی پر، Google Analytics 4 کی پیمائش کا ڈیٹا۔
- ممکنہ کسٹمرز اور رابطہ کرنے والے افراد: نام، خاندانی نام، ای میل، فون، کاروبار کا نام اور شعبہ، پیغامات، معاونت کی درخواستوں اور چیٹ اسسٹنٹ کا متن، منسلکات اور رابطے کی تاریخ۔
- کاروباری اکاؤنٹ رکھنے والے اور ڈیش بورڈ صارفین: نام، خاندانی نام، ای میل، فون، اکاؤنٹ شناخت کنندگان، ہیش شدہ پاس ورڈ اور دو مرحلہ جاتی تصدیق کی ترتیبات، Google یا Apple سے لاگ اِن پر Google یا Apple اکاؤنٹ کا شناخت کنندہ، Google Calendar جوڑنے پر اتصال کا ڈیٹا، کاروبار کی تفصیلات (نام، شعبہ، پتہ، رابطہ، لوگو اور سرورق)، بلنگ تفصیلات، اشتراک، آرڈر، ادائیگی اور انوائس ریکارڈ، کردار اور اجازتیں، سیشن، ڈیوائس اور سیکیورٹی لاگ، موبائل پُش اطلاعات کا ڈیوائس ٹوکن اور ڈیش بورڈ کے استعمال کا ڈیٹا۔
- اپنا اکاؤنٹ رکھنے والے ٹیم اراکین: نام، خاندانی نام، ای میل، فون، کردار اور اجازتیں، لاگ اِن اور سیکیورٹی ریکارڈ۔
- خریدار: Paddle کا آرڈر ڈیٹا، Apple یا Google کی ٹرانزیکشن معلومات، اور iyzico کا محدود ادائیگی ڈیٹا (دفعہ 3.3)۔
- شراکت دار پروگرام: رجسٹریشن کا شراکت دار کوڈ، چھپایا گیا کاروباری نام، پلان اور اشتراک کی حیثیت۔
4.2. ذرائع
ہم ذاتی ڈیٹا ان ذرائع سے جمع کرتے ہیں:
- براہ راست آپ سے، فارم، اکاؤنٹ، ہمیں لکھنے یا چیٹ اسسٹنٹ کے استعمال پر،
- ویب سائٹ، ڈیش بورڈ یا ایپ کے استعمال پر خودکار طور پر ڈیوائس اور براؤزر سے (اور رضامندی پر تجزیاتی کوکیز سے)،
- ٹیم میں مدعو کرنے والے کاروبار سے (نام، ای میل اور کردار)،
- Google یا Apple سے ان کے ذریعے لاگ اِن کا انتخاب کرنے پر، اور Google سے Google Calendar جوڑنے پر (رازداری کی پالیسی کی دفعہ 16)،
- خریداری کے سلسلے میں Paddle، Apple، Google اور iyzico سے،
- استعمال کیے گئے حوالہ لنک کے شراکت دار سے (صرف کوڈ)۔
5. مقاصد اور قانونی بنیادیں
| مقصد | بنیادی ڈیٹا | قانونی بنیاد (آرٹیکل 6(1) GDPR) |
|---|---|---|
| اکاؤنٹ بنانا، لاگ اِن (Google یا Apple کے ذریعے بھی)، ڈیش بورڈ، موبائل ایپ، بکنگ صفحے کی اشاعت اور دیگر سہولیات فراہم کرنا | نام، خاندانی نام، ای میل، فون، اکاؤنٹ اور کاروبار کی تفصیلات، استعمال اور سیشن ریکارڈ | آپ سے معاہدے کی تکمیل یا معاہدے سے پہلے آپ کی درخواست پر اقدامات (b) |
| ٹیم کے صارف اکاؤنٹس اور ڈیش بورڈ رسائی فراہم کرنا | نام، ای میل، فون، کردار اور اجازتیں، لاگ اِن ریکارڈ | اپنا اکاؤنٹ استعمال کرنے پر معاہدے کی تکمیل (b)؛ ورنہ ٹیم منظم کرنے کے قابل بنانے میں ہمارا اور کاروبار کا جائز مفاد (f) |
| مفت آزمائش کے لیے فون کی تصدیق اور اس کے غلط استعمال کو روکنا | فون، تصدیق کے ریکارڈ | معاہدے کی تکمیل (b) اور غلط استعمال روکنے میں ہمارا جائز مفاد (f) |
| ترک لیرا میں فروخت اور انوائس؛ Paddle، App Store یا Google Play کے اشتراک کی فعالیت اور انتظام؛ رقم کی واپسی اور ادائیگی کے تنازعات | بلنگ تفصیلات، آرڈر، ادائیگی اور ٹرانزیکشن ریکارڈ | معاہدے کی تکمیل (b) |
| Türkiye، جہاں ہم قائم ہیں، کے قوانین کے حسابات، ٹیکس اور تجارتی ریکارڈ اور ترک قانون نمبر 5651 کے ٹریفک لاگ محفوظ رکھنا | انوائس، ادائیگی اور ٹرانزیکشن ریکارڈ، رسائی لاگ | ہم پر لاگو قوانین کی پابندی میں جائز مفاد (f)؛ یہ ذمہ داریاں EU یا رکن ریاست کے قانون سے نہیں آتیں، اس لیے آرٹیکل 6(1)(c) پر انحصار نہیں کرتے |
| معاونت، سوالات اور پیغامات، بشمول چیٹ اسسٹنٹ، کا جواب | نام، رابطہ، پیغام کا متن | معاہدے سے پہلے آپ کی درخواست پر اقدامات یا معاہدے کی تکمیل (b)؛ ورنہ سوالات کا جواب دینے میں جائز مفاد (f) |
| اکاؤنٹ، سیکیورٹی، بلنگ اور شرائط کی تبدیلی کے پیغامات | نام، ای میل، فون | معاہدے کی تکمیل (b) اور صارفین کو آگاہ رکھنے میں جائز مفاد (f) |
| معلومات کی سیکیورٹی، تصدیق، لاگ، دھوکا دہی، اسپیم، بوٹس اور غلط استعمال کی روک تھام | IP ایڈریس، ڈیوائس اور براؤزر، سیکیورٹی لاگ | خدمت اور صارفین کو محفوظ رکھنے میں جائز مفاد (f) |
| کوکی کے بغیر مجموعی استعمال کے اعداد، خطا کی اصلاح اور خدمت کی بہتری | تکنیکی استعمال کے ریکارڈ | خدمت بہتر کرنے میں جائز مفاد (f) |
| Google Analytics 4 سے مارکیٹنگ صفحات کی پیمائش | Google Analytics کوکی ID، نیویگیشن اور تعامل کے ایونٹس | آپ کی رضامندی (a)؛ ڈیوائس میں معلومات محفوظ اور پڑھنا الیکٹرانک رازداری کی ہدایت (ePrivacy Directive، 2002/58/EC) کے آرٹیکل 5(3) اور نافذ کرنے والے قومی قوانین کے تحت رضامندی پر مبنی ہے |
| Planfly کی مہمات، خبریں اور اعلانات | نام، ای میل، فون، مواصلاتی ترجیحات | آپ کی رضامندی (a) |
| شراکت دار لنک کی رجسٹریشن ملانا اور کمیشن کا حساب | شراکت دار کوڈ، چھپایا گیا کاروباری نام، پلان اور اشتراک کی حیثیت | شراکت دار پروگرام چلانے میں جائز مفاد (f) |
| قانونی دعوے قائم، استعمال یا ان کا دفاع، اور سرکاری درخواستوں کا جواب | متعلقہ ریکارڈ | EU یا رکن ریاست کے قانون کی ذمہ داری (c)، جہاں لاگو ہو؛ ورنہ حقوق کے تحفظ میں جائز مفاد (f) |
5.1. ہمارے جائز مفادات
جائز مفادات پر انحصار کی صورت میں ہمارے مفادات یہ ہیں: محفوظ اور معتبر خدمت اور دھوکا دہی اور غلط استعمال کی روک تھام؛ استعمال سمجھ کر خدمت بہتر کرنا؛ سوالات کا جواب اور کاروباری کسٹمرز کو آگاہ رکھنا؛ شراکت دار پروگرام چلانا؛ Türkiye میں قائم کمپنی کے متعلقہ قوانین کی پابندی؛ اور قانونی دعوے قائم، استعمال یا ان کا دفاع۔ صرف ضروری ڈیٹا استعمال کرتے ہیں اور آپ کے مفادات، بنیادی حقوق اور آزادیوں کے مقابل اس کا توازن دیکھتے ہیں۔ توازن کے اس جائزے کی معلومات مانگ سکتے ہیں اور کسی بھی وقت جائز مفاد کی پراسیسنگ پر اعتراض کر سکتے ہیں (دفعہ 11)۔
5.2. رضامندی
رضامندی پر انحصار کی صورت میں اسے دینا رضاکارانہ ہے اور آپ کسی بھی وقت آئندہ کے لیے واپس لے سکتے ہیں: تجزیے کے لیے صفحات کا "کوکی ترجیحات" لنک؛ مارکیٹنگ کے لیے ہر پیغام کا ترکِ وصولی لنک یا ہدایات یا legal@planfly.com.tr پر لکھ کر۔ واپسی سے پہلے کی پراسیسنگ کی قانونی حیثیت متاثر نہیں ہوتی۔
6. کیا آپ کا ڈیٹا فراہم کرنا ضروری ہے؟
آپ پر ہمیں ذاتی ڈیٹا دینے کی قانونی ذمہ داری نہیں ہے۔ تاہم فارم میں لازمی درج ڈیٹا معاہدہ طے اور مکمل کرنے کے لیے ضروری ہے؛ اس کے بغیر اکاؤنٹ، خدمت یا خریداری فراہم نہیں کر سکتے۔ ترک لیرا میں خریداری کے لیے ٹیکس قانون کی انوائس جاری کرنے کی بلنگ تفصیلات ضروری ہیں۔ تجزیاتی کوکیز اور مارکیٹنگ پیغامات کی رضامندی مکمل طور پر اختیاری ہے؛ انکار سے Planfly کے استعمال پر اثر نہیں ہوتا۔
7. ذاتی ڈیٹا کے خصوصی زمرے اور صحت کا ڈیٹا
ہم صحت جیسے خصوصی زمروں کا ذاتی ڈیٹا اپنے مقاصد کے لیے پراسیس نہیں کرتے اور معاونت یا چیٹ میں اسے شامل نہ کرنے کی درخواست کرتے ہیں۔ صحت کے کاروبار ابتدائی سوالات، اپائنٹمنٹ اور کسٹمر نوٹس سے صحت کا ڈیٹا پراسیس کر سکتے ہیں۔ کاروبار اس کا کنٹرولر ہے اور آرٹیکل 9 GDPR کی شرط طے کرتا ہے، بالخصوص پیشہ ورانہ رازداری کے پابند صحت کے پیشہ ور کی جانب سے یا اس کی ذمہ داری میں نگہداشت کے لیے آرٹیکلز 9(2)(h) اور 9(3)، اور صریح رضامندی کے لیے آرٹیکل 9(2)(a)۔ Türkiye سے باہر کاروباروں کے فارم میں صریح رضامندی ہمیشہ اختیاری ہے اور آن لائن بکنگ کبھی اس سے مشروط نہیں ہوتی۔ ہم صرف کاروبار کے پراسیسر کے طور پر اضافی تحفظات کے ساتھ پراسیس کرتے ہیں: کسٹمر کارڈ کے نجی نوٹس ڈیٹابیس میں انکرپٹڈ ہوتے ہیں، صرف مجاز صارفین کو دکھتے ہیں؛ کاروبار محتاط پیغام کا اختیار استعمال کر سکتا ہے تاکہ یاد دہانی میں خدمت کا نام نہ آئے۔
8. وصول کنندگان
مذکورہ مقاصد کے لیے صرف ضروری حد تک درج ذیل زمروں کو ذاتی ڈیٹا افشا کرتے ہیں (رازداری کی پالیسی کی دفعہ 9 بھی دیکھیں):
- ہمارے پراسیسرز کے طور پر خدمت فراہم کنندگان: میزبانی اور ڈیٹابیس فراہم کنندگان، Cloudflare (مواد کی ترسیل، فائل اسٹوریج، DNS اور نیٹ ورک سیکیورٹی)، ای میل فراہم کنندگان، Netgsm İletişim ve Bilgi Teknolojileri A.Ş. اور دیگر SMS فراہم کنندگان، Google (Google Drive میں انکرپٹڈ بیک اپ اور Firebase Cloud Messaging سے موبائل پُش اطلاعات) اور ویب سائٹ چیٹ اسسٹنٹ کے AI ماڈل فراہم کنندگان؛ کاروباری کسٹمر ڈیٹا کے ذیلی پراسیسرز ڈیٹا پراسیسنگ کے معاہدے کے ضمیمہ 3 میں ہیں،
- لاگ اِن فراہم کنندگان: Google اور Apple، ان کا انتخاب کرنے پر،
- ادائیگی اور خریداری کے شراکت دار: ترک لیرا کے لیے iyzico اور بینک، دیگر کرنسیوں کے آرڈر کے لیے Paddle، اور موبائل خریداری کے لیے Apple اور Google؛ یہ اپنی پراسیسنگ کے آزاد کنٹرولر ہیں،
- تجزیاتی فراہم کنندہ: Google (Google Analytics 4)، صرف رضامندی سے اور اشتہاری خصوصیات بند رکھتے ہوئے،
- متعلقہ کاروبار: ٹیم کا رکن ہونے پر کاروبار کے مجاز صارفین ڈیش بورڈ میں آپ کا پروفائل اور سرگرمی دیکھ سکتے ہیں،
- پیشہ ورانہ مشیر: حسابات، الیکٹرانک انوائس، قانونی اور آڈٹ خدمت فراہم کنندگان،
- سرکاری ادارے: مجاز ادارے، عدالتیں اور نفاذی دفاتر، جہاں قانونی طور پر افشا لازم ہو یا قانونی دعوے قائم، استعمال یا ان کا دفاع ضروری ہو۔
ہم ذاتی ڈیٹا فروخت یا تیسرے فریق کی تشہیر کے لیے استعمال نہیں کرتے۔
9. بین الاقوامی ڈیٹا کی منتقلی
ہم Türkiye میں قائم ہیں اور یورپی کمیشن نے Türkiye کے لیے کفایت کا فیصلہ نہیں کیا۔ Planfly کے استعمال میں آپ کا براہ راست بھیجا ذاتی ڈیٹا ہم Türkiye میں جمع اور پراسیس کرتے ہیں۔ یورپی ڈیٹا تحفظ بورڈ کی ہدایات 05/2021 کے مطابق یہ براہ راست جمع کرنا GDPR کے باب V کی منتقلی نہیں؛ پھر بھی GDPR پراسیسنگ پر لاگو ہے اور دفعہ 14 کے اقدامات سے حفاظت کرتے ہیں۔
Türkiye سے باہر خدمت فراہم کنندگان کو ڈیٹا منتقل کرتے وقت ان پر انحصار کرتے ہیں:
- وصول کنندہ کے ملک کے لیے یورپی کمیشن کا کفایت کا فیصلہ (مثلاً EEA ممالک اور برطانیہ)، اور امریکہ میں EU-U.S. Data Privacy Framework کے سند یافتہ وصول کنندگان کے لیے کمیشن کا نفاذی فیصلہ (EU) 2023/1795،
- منتقلی کے لیے کفایت کا فیصلہ نہ ہو تو کمیشن کی نفاذی فیصلے (EU) 2021/914 کی منظور کردہ معیاری معاہداتی شقیں اور، ضرورت ہو، اضافی اقدامات۔
EEA کے کاروباروں سے ان کے کسٹمرز کا ذاتی ڈیٹا ہمیں منتقل کرنا ڈیٹا پراسیسنگ کے معاہدے میں شامل معیاری معاہداتی شقوں (ماڈیول دو یا تین) پر مبنی ہے۔ Paddle دیگر کرنسیوں کے آرڈر کا ضروری ڈیٹا آزاد کنٹرولر کے طور پر براہ راست جمع کرتا ہے؛ Paddle.com Market Limited کا ملک برطانیہ یورپی کمیشن کے کفایت کے فیصلے میں شامل ہے۔ سوئٹزرلینڈ کے افراد کی منتقلیاں دفعہ 17.2 میں ہیں۔ تحفظات کی نقل legal@planfly.com.tr سے مانگ سکتے ہیں۔
10. محفوظ رکھنے کی مدت
ہم ذاتی ڈیٹا صرف پراسیسنگ کے مقاصد کے لیے ضروری مدت تک رکھتے ہیں۔ معیار یہ ہیں: معاہدے اور اکاؤنٹ کی مدت؛ درخواست یا معاونت کے معاملے کا وقت؛ ترک قانون کے تحت انوائس، حسابات اور تجارتی ریکارڈ (عموماً 10 سال تک) اور قانون نمبر 5651 کے ٹریفک لاگ کی مدت؛ ممکنہ دعووں کی مدتِ تحدید؛ اور رضامندی اور ترکِ وصولی ثابت کرنے کی مدت۔ اکاؤنٹ فعال رہنے تک، اور حذف ہونے کے بعد صرف ان مقاصد اور بیک اپ چکر مکمل ہونے تک، ڈیٹا رکھ کر حذف یا گمنام کیا جاتا ہے۔ Google Analytics کا ڈیٹا زیادہ سے زیادہ 14 ماہ محفوظ رکھا جاتا ہے اور Google Analytics کی کوکیز زیادہ سے زیادہ 12 ماہ بعد ختم ہوتی ہیں۔ ہر زمرے کی مدت رازداری کی پالیسی کی دفعہ 12 میں ہے۔ کاروباری کسٹمر ڈیٹا کاروبار کی ہدایات اور ڈیٹا پراسیسنگ کے معاہدے کے مطابق رکھا جاتا ہے۔
11. آپ کے حقوق
GDPR کی شرائط اور استثناؤں کے تابع، آپ کے حقوق یہ ہیں:
- پراسیسنگ کی تصدیق، اور ڈیٹا اور پراسیسنگ کی معلومات تک رسائی (آرٹیکل 15)،
- غلط ڈیٹا درست اور نامکمل ڈیٹا مکمل کرانا (آرٹیکل 16)،
- ڈیٹا حذف کرانا (آرٹیکل 17)،
- پراسیسنگ پر پابندی لگوانا (آرٹیکل 18)،
- فراہم کردہ ڈیٹا، جہاں رضامندی یا معاہدے پر خودکار پراسیسنگ ہو، منظم، عام استعمال کی اور مشین سے پڑھی جانے والی صورت میں حاصل اور دوسرے کنٹرولر کو منتقل کرانا (آرٹیکل 20)،
- اپنی مخصوص صورتِ حال کی بنیاد پر کسی وقت جائز مفاد کی پراسیسنگ پر اعتراض، اور کسی وقت بلا وجہ بتائے براہ راست مارکیٹنگ پر اعتراض (آرٹیکل 21)،
- کسی وقت رضامندی واپس لینا، پہلے کی قانونی پراسیسنگ کو متاثر کیے بغیر (آرٹیکل 7(3))،
- نگران اتھارٹی کو شکایت (آرٹیکل 77؛ دفعہ 16)۔
حقوق کے استعمال کا طریقہ: درخواست legal@planfly.com.tr پر، ترجیحاً Planfly کے رجسٹرڈ ای میل سے، بھیجیں۔ اکاؤنٹ کی ترتیبات میں بہت سا ڈیٹا دیکھ اور درست، اور اکاؤنٹ حذف کر سکتے ہیں۔ درخواستیں مفت ہیں۔ بلا غیر ضروری تاخیر، ہر صورت وصولی سے ایک ماہ میں جواب دیتے ہیں؛ پیچیدگی اور تعداد کے لحاظ سے ضرورت ہو تو مزید دو ماہ کی توسیع کرکے پہلے ماہ میں وجہ بتاتے ہیں۔ صرف شناخت کی تصدیق کی معقول طور پر ضروری معلومات مانگتے ہیں؛ ترک قومی شناختی نمبر، پاسپورٹ نمبر یا ہاتھ سے دستخط شدہ خط نہیں مانگتے۔ واضح بے بنیاد یا حد سے زیادہ درخواست پر آرٹیکل 12(5) GDPR کی اجازت کے مطابق معقول فیس یا عمل سے انکار کر سکتے ہیں۔ ڈیٹا کے وصول کنندگان کو اصلاح، حذف یا پابندی کی اطلاع دیتے ہیں، الا یہ کہ ناممکن یا غیر متناسب کوشش درکار ہو (آرٹیکل 19)۔
کاروبار کی جانب سے پراسیس کردہ اپائنٹمنٹ ڈیٹا کی درخواست کاروبار کو بھیجیں؛ ہمیں ملے تو آگے بھیجتے اور جواب میں مدد کرتے ہیں۔
12. خودکار فیصلہ سازی
ہم صرف خودکار پراسیسنگ، بشمول پروفائلنگ، پر ایسے فیصلے نہیں کرتے جن کے قانونی یا اسی نوعیت کے نمایاں اثرات ہوں (آرٹیکل 22 GDPR)۔ ڈیش بورڈ میں کاروبار کو حاضری کے امکان کے اشارے دکھتے ہیں، جو کسٹمر کی اپائنٹمنٹ کی تاریخ سے اس کی جانب سے حساب ہوتے ہیں؛ یہ صرف اشارے ہیں، کسٹمر کو مسدود کرنا کاروبار کا دستی عمل ہے۔ شرح کی حد یا بوٹ جانچ جیسے خودکار سیکیورٹی کنٹرول عارضی طور پر درخواستیں محدود کر سکتے ہیں؛ غلط اثر کا یقین ہو تو رابطہ کریں، ہماری ٹیم کا رکن جائزہ لے گا۔
13. کوکیز اور اسی طرح کی ٹیکنالوجیز
رضامندی مانگے بغیر صرف ویب سائٹ، ڈیش بورڈ اور بکنگ صفحات کے لیے قطعی ضروری کوکیز اور مماثل ٹیکنالوجی استعمال کرتے ہیں۔ دیگر سب، بالخصوص مارکیٹنگ صفحات کا Google Analytics 4، صرف پیشگی رضامندی سے استعمال ہوتے ہیں، جسے نوٹس میں قبول یا رد اور "کوکی ترجیحات" سے کسی وقت بدل سکتے ہیں۔ اشتہاری خصوصیات اور Google signals بند رہتے ہیں؛ Do Not Track یا Global Privacy Control سگنل ہو تو Google Analytics نہیں چلتا۔ EEA اور سوئٹزرلینڈ کے دوروں میں شراکت دار حوالہ کوکی نہیں رکھتے (کوڈ صرف اسی دورے کے سیشن میں)، چیٹ بٹن کے پاس معلوماتی پیغامات کے لیے براؤزر میں کچھ محفوظ نہیں کرتے، اور بکنگ صفحات کے بغیر کوکی دورے کے اعداد نہیں رکھتے۔ مکمل فہرست اور مدتیں کوکی پالیسی میں ہیں۔
ترک لیرا کے علاوہ کرنسی کے آرڈر پر Paddle کا چیک آؤٹ کھولنے سے، Paddle اپنی رازداری کی اطلاع کے تحت چیک آؤٹ اور ادائیگی کی سیکیورٹی کے لیے ضروری کوکیز اور مماثل ٹیکنالوجی استعمال کر سکتا ہے۔
14. سیکورٹی
ہم مناسب تکنیکی اور تنظیمی اقدامات سے ذاتی ڈیٹا کا تحفظ کرتے ہیں، بشمول تمام کنکشن میں انکرپٹڈ ترسیل (TLS)، کاروباری ڈیٹا کی علیحدگی اور کردار پر مبنی رسائی، ہیش شدہ پاس ورڈ اور اختیاری دو مرحلہ جاتی تصدیق، نجی کسٹمر نوٹس اور تیسرے فریق کے رسائی ٹوکن کی ڈیٹابیس انکرپشن، شرح کی حد اور غلط استعمال کی شناخت، لاگ اور باقاعدہ انکرپٹڈ بیک اپ (رازداری کی پالیسی کی دفعہ 13)۔ ذاتی ڈیٹا کی خلاف ورزی پر GDPR کے تقاضے کے مطابق مجاز نگران ادارے اور متاثرہ افراد کو اطلاع دیتے ہیں۔
15. بچے
Planfly کاروباروں اور کسٹمرز کے لیے ہے، بچوں کو مخاطب نہیں کرتا۔ اپنے مقاصد کے لیے بچوں کا ذاتی ڈیٹا جان بوجھ کر جمع نہیں کرتے۔ بچوں کی بکنگ قبول کرنے والے کاروبار میں والدین یا قانونی سرپرست سے بکنگ کی توقع ہے اور کاروبار بطور کنٹرولر ذمہ دار ہے (رازداری کی پالیسی کی دفعہ 17)۔
16. شکایت درج کرانے کا حق
اگر آپ سمجھیں کہ ہم GDPR کے خلاف ڈیٹا پراسیس کرتے ہیں، تو EEA کے معمول کی رہائش، کام یا مبینہ خلاف ورزی کے ملک کی نگران اتھارٹی کو شکایت کر سکتے ہیں۔ تمام رابطے یورپی ڈیٹا تحفظ بورڈ کے اراکین کی فہرست میں ہیں۔ مؤثر عدالتی تلافی کا بھی حق ہے۔ پہلے تشویش دور کرنے کا موقع خوشی سے لیں گے؛ legal@planfly.com.tr پر رابطہ کر سکتے ہیں، مگر یہ شکایت کی پیشگی شرط نہیں ہے۔
17. سوئٹزرلینڈ میں لوگوں کے لیے اضافی معلومات
17.1. قابل اطلاق قانون اور رابطہ
سوئٹزرلینڈ کے افراد کے لیے ہماری پراسیسنگ 1 ستمبر 2023 سے نافذ سوئس وفاقی قانون برائے تحفظِ ڈیٹا (Swiss Federal Act on Data Protection، FADP) اور ڈیٹا تحفظ کے آرڈیننس (Data Protection Ordinance، "DPO") کے تابع ہے۔ یہ نوٹس آرٹیکل 19 FADP کی معلومات دیتا ہے؛ اوپر کی دفعات اس دفعہ کے اضافوں کے ساتھ آپ پر بھی لاگو ہیں۔ ہم آرٹیکل 6 FADP کے اصولوں (قانونی حیثیت، نیک نیتی، تناسب، مقصد کی حد اور شفافیت) کے مطابق پراسیس کرتے ہیں۔ جواز ضروری ہو تو رضامندی، ہمارے غالب نجی مفادات، جو دفعہ 5.1 کے جائز مفادات سے مطابقت رکھتے ہیں، یا قانون پر انحصار کرتے ہیں (آرٹیکل 31 FADP)۔ صحت کا ڈیٹا FADP کے تحت حساس ہے؛ کاروباری بکنگ صفحے میں کاروبار کنٹرولر ہے (دفعہ 7)۔ ڈیوائس میں معلومات محفوظ اور پڑھنا ٹیلی مواصلات کے قانون (Telecommunications Act) کے آرٹیکل 45c کے بھی تابع ہے (دفعہ 13)۔
ذاتی ڈیٹا کے ہر معاملے میں براہ راست legal@planfly.com.tr پر رابطہ کر سکتے ہیں۔
17.2. بیرون ملک افشا
ڈیٹا Türkiye، جہاں ہم قائم ہیں، میں پراسیس ہوتا ہے اور امریکہ، EEA ریاستوں، برطانیہ (Paddle) اور ڈیٹا پراسیسنگ کے معاہدے کے ضمیمہ 3 کی ذیلی پراسیسر فہرست کے مقام والے کالم کے دیگر ممالک کے فراہم کنندگان کو افشا ہو سکتا ہے۔ Türkiye، DPO کے ضمیمہ 1 کی کافی تحفظ والی ریاستوں میں نہیں؛ EEA ریاستیں اور برطانیہ ہیں۔ ناکافی تحفظ والے ممالک میں امریکی سند یافتہ وصول کنندگان کے لیے Swiss-U.S. Data Privacy Framework، جسے وفاقی کونسل نے 15 ستمبر 2024 سے تسلیم کیا، اور دیگر صورتوں میں یورپی کمیشن کی معیاری معاہداتی شقوں پر انحصار کرتے ہیں، جنہیں وفاقی کمشنر برائے تحفظِ ڈیٹا و معلومات (Federal Data Protection and Information Commissioner، "FDPIC") نے سوئٹزرلینڈ کے لیے ضروری ترامیم کے ساتھ تسلیم کیا ہے (آرٹیکل 16(2)(d) FADP)۔ سوئس کاروباروں سے کسٹمر ڈیٹا کی منتقلی ڈیٹا پراسیسنگ کے معاہدے کے تابع ہے۔ تحفظات کی نقل legal@planfly.com.tr سے مانگ سکتے ہیں۔
17.3. سوئٹزرلینڈ میں آپ کے حقوق
FADP کے تحت آپ کے حقوق یہ ہیں:
- پراسیسنگ ہو رہی ہے یا نہیں، اور کون سا ڈیٹا ہے، اس کی معلومات طلب کرنا (آرٹیکل 25 FADP)؛ ہم یہ معلومات مفت اور عموماً 30 دن کے اندر دیتے ہیں؛ اگر 30 دن میں فراہم نہ کر سکیں، تو اسی مدت کے اندر بتاتے ہیں کہ آپ کو یہ معلومات کب ملیں گی،
- فراہم کردہ ذاتی ڈیٹا عام الیکٹرانک صورت میں حاصل یا دوسرے کنٹرولر کو منتقل کرانا (آرٹیکل 28 FADP)،
- غلط ڈیٹا درست کرانا (آرٹیکل 32(1) FADP)، پراسیسنگ رکوانا، تیسرے فریق کو افشا سے روکنا، یا ڈیٹا حذف یا تباہ کرانا (آرٹیکل 32(2) FADP)،
- آئندہ کے لیے کسی وقت رضامندی واپس لینا۔
ہم آرٹیکل 21 FADP کے مفہوم میں خودکار انفرادی فیصلے نہیں کرتے۔ غیر قانونی پراسیسنگ کا یقین ہو تو FDPIC کو رپورٹ کر سکتے ہیں، جو تحقیق کھول سکتا ہے (آرٹیکل 49 FADP)، اور دیوانی عدالت میں دعویٰ لا سکتے ہیں (آرٹیکل 32 FADP)۔ پہلے legal@planfly.com.tr پر تشویش دور کرنے کا موقع خوشی سے لیں گے۔
18. اس نوٹس میں تبدیلیاں
قانون، خدمات یا فراہم کنندگان بدلنے پر نوٹس اپ ڈیٹ کر سکتے ہیں۔ یہ نسخہ آخری بار اکتوبر 10, 2026 کو اپ ڈیٹ ہوا۔ نمایاں تبدیلی پر کاروباری صارفین کو ای میل یا ڈیش بورڈ کی اطلاع بھی دے سکتے ہیں۔
19. اس نوٹس کی زبان
یہ نوٹس یکساں مواد کے ساتھ ترکی اور انگریزی میں شائع ہوتا ہے۔ Türkiye سے باہر افراد کے لیے انگریزی نسخہ مستند اور حاکم ہے۔
دیگر قانونی دستاویزات
- KVKK رازداری کا نوٹساکتوبر 10, 2026
- برطانوی رازداری کا نوٹساکتوبر 10, 2026
- امریکی رازداری کا نوٹساکتوبر 10, 2026
- رازداری کی پالیسیاکتوبر 10, 2026
- استعمال کی شرائطاکتوبر 10, 2026
- کوکی پالیسیاکتوبر 10, 2026
- ڈیٹا پراسیسنگ کا معاہدہاکتوبر 10, 2026
- فاصلاتی فروخت کا معاہدہاکتوبر 10, 2026
- رقم کی واپسی اور فراہمی کی پالیسیاکتوبر 10, 2026
- شراکت داری (فروخت کی دلالی) کا معاہدہاکتوبر 10, 2026
- شراکت داروں کے لیے رازداری کا نوٹساکتوبر 10, 2026
کمپنی کی معلومات
Planfly ایک ایسی پروڈکٹ ہے جسے Mobiza Teknoloji نے تیار اور چلایا ہے۔
- عنوان
- Mobiza Teknoloji
- پتہ
- Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86/2, 16335 Osmangazi, Bursa, Türkiye
- ٹیکس آفس
- اولوداغ ٹیکس آفس
- ٹیکس نمبر
- 1280527561
- DUNS نمبر
- 751143161
- کارپوریٹ ویب سائٹ
- mobiza.com.tr