پرائیویسی پالیسی
“آپ نے AI سے پہلا سوال کیا پوچھا تھا؟” سروس چلانے والی ٹیم (“آپریٹر”) اپنے صارفین کی رہائش کے دائرہ اختیار میں لاگو ذاتی ڈیٹا تحفظ کے قوانین کی پابندی کرتی ہے، اور یہ بتانے کے لیے یہ پرائیویسی پالیسی شائع کرتی ہے کہ وہ ذاتی معلومات کو کیسے ہینڈل کرتی ہے۔
شق 1 (جمع کی گئی ذاتی معلومات)
وہ معلومات جو صارف براہ راست فراہم کرتا ہے: خود سوال (لازمی)؛ نام یا عرفیت (اختیاری)؛ قومیت (اختیاری، ISO ملکی کوڈ کے طور پر محفوظ)؛ استعمال شدہ AI ٹول (اختیاری)؛ ایک پیغام (اختیاری)؛ اور بعد میں اندراج کو حذف یا ترمیم کرنے کے لیے استعمال ہونے والا 4 ہندسوں کا پاس ورڈ (لازمی، صرف انکرپٹڈ/ہیش شدہ صورت میں محفوظ)۔
خودکار طور پر جمع کی گئی معلومات: IP ایڈریس؛ جمع کروانے کا ٹائم اسٹیمپ۔
آپریٹر مذکورہ بالا کے علاوہ کوئی ذاتی معلومات جمع نہیں کرتا، سوائے اس کے کہ تھرڈ پارٹی اشتہاری فراہم کنندگان شق 10 میں بیان کردہ طریقے سے علیحدہ طور پر معلومات جمع کر سکتے ہیں۔
شق 2 (ذاتی معلومات جمع کرنے کا طریقہ)
ذاتی معلومات اس وقت جمع کی جاتی ہیں جب صارف انہیں براہ راست اندراج اسکرین پر درج کرتا ہے؛ IP ایڈریس سروس تک رسائی کے حصے کے طور پر خودکار طور پر تیار اور جمع ہوتا ہے۔
شق 3 (پروسیسنگ کا مقصد)
1. اندراجات کی عوامی آرکائیونگ اور نمائش (نام/عرفیت، قومیت، AI ٹول، پیغام، اور سوال)۔
2. حذف یا ترمیم کی درخواست پر شناخت کی تصدیق (ڈیلیشن آئی ڈی اور پاس ورڈ کے ذریعے)۔
3. غلط استعمال کی روک تھام اور سروس کا انتظام (مثلاً، بار بار یا بدسلوکی پر مبنی اندراجات کو محدود کرنے کے لیے IP ایڈریس کا استعمال)۔
4. غیر شناخت شدہ تجزیے کے ذریعے اعداد و شمار تیار کرنا اور سروس کو بہتر بنانا۔
5. اشتہارات فراہم کرنا (شق 10 دیکھیں)۔
شق 4 (ڈیٹا برقرار رکھنے کی مدت)
1. سوال، نام/عرفیت، قومیت، AI ٹول، اور پیغام: چونکہ سروس ان ریکارڈز کو عوامی طور پر آرکائیو کرنے کے لیے موجود ہے، اس لیے جب تک صارف حذف کرنے کی درخواست نہ کرے، یہ کسی مقررہ مدت کے بغیر غیر معینہ مدت تک محفوظ رہتے ہیں۔ جمع کروا کر، صارف اس پر رضامند ہوتا ہے۔ 1 جنوری 2029 کے بعد، سروس نئے اندراجات قبول کرنا بند کر دے گی، لیکن پہلے سے شائع شدہ اندراجات آرکائیو اور ظاہر ہوتے رہیں گے۔
2. پاس ورڈ (ہیش شدہ): اندراج کے ساتھ محفوظ رہتا ہے اور اندراج حذف ہونے پر مٹا دیا جاتا ہے۔
3. ڈیلیشن آئی ڈی: صارف کے براؤزر (لوکل اسٹوریج) میں محفوظ ہوتی ہے اور 10 منٹ بعد اس ڈیوائس پر مزید ظاہر نہیں ہوتی؛ سرور اسے اندراج کے ساتھ محفوظ رکھتا ہے۔
4. IP ایڈریس: جمع کرنے کے ایک سال بعد حذف کر دیا جاتا ہے، یا اس طرح غیر شناخت شدہ بنایا جاتا ہے کہ یہ مزید کسی کی شناخت نہ کر سکے۔
شق 5 (تیسرے فریق کے ساتھ اشتراک)
آپریٹر شق 1 اور 3 میں بیان کردہ دائرہ کار سے باہر ذاتی معلومات تیسرے فریق کے ساتھ شیئر نہیں کرتا، سوائے: (1) جہاں صارف پہلے ہی رضامندی دے چکا ہو (مثلاً، ایسی معلومات کی عوامی نمائش جس کی اشاعت پر صارف رضامند ہو)، یا (2) جہاں قانون کے تحت ضروری ہو یا قابلِ اطلاق قانون میں طے شدہ طریقہ کار کے مطابق کسی تحقیقاتی ادارے کی قانونی درخواست پر۔
شق 6 (آؤٹ سورسنگ اور سرحد پار منتقلی)
1. آپریٹر ڈیٹا بیس اور سرور انفراسٹرکچر Supabase, Inc. کو آؤٹ سورس کرتا ہے، جو امریکہ (AWS us-east-1, Northern Virginia) میں ڈیٹا ہوسٹ اور محفوظ کرتی ہے۔
2. نتیجتاً، ذاتی معلومات اس ملک میں منتقل اور پروسیس کی جاتی ہیں جہاں یہ فراہم کنندہ ڈیٹا محفوظ کرتا ہے۔ آپریٹر ایسے فراہم کنندگان کے ساتھ کام کرتے وقت ذاتی معلومات کو محفوظ رکھنے کے لیے مناسب معاہداتی اور تکنیکی اقدامات کرتا ہے۔
3. جہاں صارف کا ملکِ رہائش اس ملک سے مختلف ہو جہاں ڈیٹا محفوظ ہے، یہ منتقلی اس صارف کے مقامی قانون کے تحت “سرحد پار منتقلی” تصور ہو سکتی ہے۔ جہاں مقامی قانون ایسی منتقلی کے لیے علیحدہ اطلاع یا رضامندی کا تقاضا کرے، آپریٹر اس کی تعمیل کرتا ہے۔
شق 7 (ڈیٹا کے مالکان کے حقوق)
1. صارفین کسی بھی وقت اپنے اندراج تک رسائی، اصلاح، یا حذف کرنے کی درخواست کر سکتے ہیں۔
2. اس حق کو استعمال کرنے کے لیے، اپنی ڈیلیشن آئی ڈی اپنے نام یا عرفیت کے ساتھ firstAIquestion@gmail.com پر ای میل کریں۔
3. آپریٹر بلاجواز تاخیر کے بغیر تصدیق شدہ درخواستوں پر عمل کرے گا اور جہاں شناخت کی تصدیق دوسری صورت میں ممکن نہ ہو وہاں اضافی تصدیق طلب کر سکتا ہے۔
4. اگر کوئی صارف اپنا ڈیلیشن پاس ورڈ کھو دیتا ہے، تو آپریٹر متبادل شناختی تصدیق کے عمل کے بعد مدد فراہم کر سکتا ہے؛ اگر شناخت کی تصدیق نہ ہو سکے تو حذف کرنا ممکن نہیں ہو سکتا۔
شق 8 (ذاتی معلومات کی تباہی)
1. آپریٹر برقرار رکھنے کی مدت ختم ہونے یا پروسیسنگ کا مقصد پورا ہونے کے بعد بلاتاخیر ذاتی معلومات تباہ کر دیتا ہے، سوائے شق 4 میں بیان کردہ محفوظ شدہ اندراج کے مواد کے، جسے سروس کے بنیادی مقصد کے حصے کے طور پر بغیر کسی مقررہ مدت کے برقرار رکھا جاتا ہے۔
2. الیکٹرانک فائلیں ایسے طریقوں سے مٹائی جاتی ہیں جو انہیں مستقل طور پر بازیافت کے قابل نہیں چھوڑتیں۔
3. ڈیلیشن پاس ورڈ صرف یک طرفہ ہیش کی صورت میں محفوظ ہوتا ہے اور کبھی بھی سادہ متن کی صورت میں محفوظ نہیں ہوتا۔
شق 9 (حفاظتی اقدامات)
1. ڈیلیشن پاس ورڈ کی انکرپشن: 4 ہندسوں کا پاس ورڈ محفوظ ہونے سے پہلے bcrypt کے ساتھ ہیش کیا جاتا ہے؛ آپریٹر سمیت کوئی بھی اصل پاس ورڈ حاصل نہیں کر سکتا۔
2. رسائی کنٹرول: ڈیٹا بیس تک براہ راست رسائی کو کم سے کم رکھا گیا ہے، اور اندراجات صرف پہلے سے متعین سرور سائیڈ طریقہ کار کے ذریعے بنائے اور پڑھے جاتے ہیں۔
3. ڈیٹا کی کمی: صرف سروس فراہم کرنے کے لیے ضروری کم سے کم ذاتی معلومات جمع کی جاتی ہیں۔
شق 10 (کوکیز اور اسی طرح کی ٹیکنالوجیز)
1. لازمی لوکل اسٹوریج: آپریٹر لازمی فعالیت کے لیے براؤزر لوکل اسٹوریج استعمال کرتا ہے — مثال کے طور پر، صارف کے ڈیوائس پر ڈیلیشن آئی ڈی اور جمع کروانے کا وقت محفوظ کرنا تاکہ اسے 10 منٹ کے اندر دوبارہ دکھایا جا سکے، یا دوہرے اندراج کو روکنے کے لیے۔ یہ ڈیٹا صارف کے ڈیوائس پر رہتا ہے، کبھی بھی آپریٹر کے سرور کو نہیں بھیجا جاتا، اور براؤزر کی ترتیبات کے ذریعے کسی بھی وقت صاف کیا جا سکتا ہے۔
2. اشتہاری کوکیز: آپریٹر تھرڈ پارٹی اشتہاری خدمات جیسے Google AdSense استعمال کر سکتا ہے۔ یہ فراہم کنندگان ذاتی نوعیت کے اشتہارات فراہم کرنے کے لیے براؤزنگ سرگرمی اور ڈیوائس کی معلومات جیسی معلومات خود بخود جمع کرنے کے لیے کوکیز استعمال کر سکتے ہیں۔
– صارفین Google کی اشتہاری ترتیبات (https://adssettings.google.com) کے ذریعے ذاتی نوعیت کے اشتہارات سے آپٹ آؤٹ کر سکتے ہیں۔
– صارفین اپنے براؤزر کی ترتیبات کے ذریعے کوکیز کو بلاک یا حذف کر سکتے ہیں؛ ایسا کرنے سے سروس کی کچھ خصوصیات محدود ہو سکتی ہیں۔
– اشتہاری کوکیز کے بارے میں Google کی پالیسی کے لیے https://policies.google.com/technologies/ads دیکھیں۔
شق 11 (14 سال سے کم عمر بچے)
14 سال سے کم عمر صارفین سروس استعمال نہیں کر سکتے، اور آپریٹر جان بوجھ کر 14 سال سے کم عمر بچوں سے ذاتی معلومات جمع نہیں کرتا۔ اگر یہ معلوم ہو جائے کہ کوئی اندراج 14 سال سے کم عمر بچے نے کیا تھا، تو آپریٹر قابلِ اطلاق قانون کے مطابق بلاتاخیر اسے حذف کر دے گا۔
شق 12 (ڈیٹا تحفظ رابطہ)
ڈیٹا تحفظ رابطہ: SW Cho / آپریٹر
ای میل: firstAIquestion@gmail.com
شق 13 (حقوق کی خلاف ورزی کے تدارک)
صارفین مشاورت کے لیے یا شکایت درج کرانے کے لیے اپنے ملک یا خطے کے ذاتی ڈیٹا تحفظ ادارے سے رابطہ کر سکتے ہیں۔ ایک عمومی اصول کے طور پر: (1) براہ کرم مسئلے کو براہ راست حل کرنے کی کوشش کے لیے پہلے آپریٹر (شق 12) سے رابطہ کریں؛ (2) اگر یہ ممکن نہ ہو تو صارفین اپنے مقامی ڈیٹا تحفظ ادارے کے پاس رپورٹ درج کروا سکتے ہیں (مثال کے طور پر، جمہوریہ کوریا میں ذاتی معلومات تحفظ کمیشن، یا EU میں متعلقہ نگران ادارہ)۔
شق 14 (اس پالیسی میں تبدیلیاں)
یہ پرائیویسی پالیسی قانون، پالیسی، یا سیکیورٹی ٹیکنالوجی میں تبدیلیوں کی عکاسی کے لیے نظرثانی کی جا سکتی ہے۔ کوئی بھی تبدیلی نافذ العمل ہونے سے کم از کم 7 دن پہلے سروس پر اعلان کی جائے گی۔