رازداری کی پالیسی
یہ رازداری کی پالیسی بیان کرتی ہے کہ ہم کون سا ذاتی ڈیٹا پروسیس کرتے ہیں، کن مقاصد کے لیے، کن قانونی بنیادوں پر، اور SmartTranslate.ai ("سروس") استعمال کرنے والوں کو کون سے حقوق حاصل ہیں۔ یہ دستاویز شفافیت سے متعلق اُن تقاضوں کی بنیاد پر تیار کی گئی ہے جو دیگر امور کے ساتھ GDPR (یورپی یونین) اور UK GDPR سے پیدا ہوتے ہیں، اور اس میں منتخب دائرۂ اختیار (مثلاً امریکہ) میں استعمال ہونے والے اضافی انکشافات بھی شامل ہیں۔
آخری تازہ کاری: 26.02.2026
1. ڈیٹا کنٹرولر اور رابطہ معلومات
ذاتی ڈیٹا کا کنٹرولر وہ ادارہ ہے جو SmartTranslate.ai سروس چلاتا ہے ("کنٹرولر"، "ہم").
اہم: متعدد دائرۂ اختیار (بشمول EU/UK) کی معلوماتی ضروریات پوری کرنے کے لیے، یہاں کنٹرولر کا پورا قانونی نام، رجسٹرڈ دفتر کا پتہ، رجسٹریشن کا ملک، اور - اگر لاگو ہو - رجسٹریشن نمبر اور EU/UK نمائندے کی تفصیلات درج کی جانی چاہئیں۔
ڈیٹا کے تحفظ اور متعلقہ افراد کے حقوق کے نفاذ سے متعلق امور کے لیے آپ ہم سے اس پتے پر رابطہ کر سکتے ہیں: privacy@smarttranslate.ai۔
2. پالیسی کا دائرہ اور تعریفیں
یہ پالیسی سروس کے استعمال سے متعلق ذاتی ڈیٹا کی پروسیسنگ پر لاگو ہوتی ہے (ویب سائٹ، ڈیش بورڈ، ترجمہ کی خصوصیات، بلاگ)، بشمول ہم سے رابطہ اور مارکیٹنگ سرگرمیاں (مثلاً نیوز لیٹر) - اگر وہ چلائی جا رہی ہوں۔
"ذاتی ڈیٹا" سے مراد کسی شناخت شدہ یا قابلِ شناخت قدرتی شخص سے متعلق معلومات ہیں (مثلاً ای میل پتہ، اکاؤنٹ شناخت کنندہ، بعض حالات میں IP پتہ)۔
"پروسیسنگ" میں دیگر امور کے ساتھ ڈیٹا اکٹھا کرنا، ریکارڈ کرنا، محفوظ کرنا، استعمال کرنا، شیئر کرنا اور حذف کرنا شامل ہے۔
3. ہم کون سا ڈیٹا پروسیس کرتے ہیں (ڈیٹا کی اقسام)
صارف کی طرف سے فراہم کردہ ڈیٹا: بالخصوص ای میل پتہ (مثلاً ویٹ لسٹ / نیوز لیٹر میں شمولیت)، ترجمے کے لیے بھیجا گیا مواد (متن، فائلیں)، اور ترجمے کی ترتیبات اور ترجیحات (مثلاً منتخب زبان کی قسم، ترجمہ پروفائل)۔
ویٹ لسٹ/نیوز لیٹر اندراج کا ڈیٹا: ای میل، زبان/لوکیل، رضامندی سے متعلق معلومات (مثلاً ویٹ لسٹ کے لیے رضامندی اور اختیاری مارکیٹنگ رضامندی)، نیز اندراج سے متعلق تکنیکی ڈیٹا (IP پتہ، صارف ایجنٹ) اور اندراج کے بننے/اپ ڈیٹ ہونے کی تاریخیں۔
اکاؤنٹ اور تصدیق کا ڈیٹا: اگر آپ لاگ ان استعمال کرتے ہیں، تو ہم اکاؤنٹ بنانے اور برقرار رکھنے کے لیے درکار ڈیٹا پروسیس کرتے ہیں (مثلاً صارف شناخت کنندہ، ای میل پتہ، سیشن ڈیٹا)۔ سروس میں Clerk تصدیقی فراہم کنندہ استعمال کیا جاتا ہے۔
تکنیکی اور آپریشنل ڈیٹا: IP پتہ، کوکی شناخت کنندگان، آلہ اور براؤزر کی معلومات (مثلاً صارف ایجنٹ) اور سروس کے استعمال سے متعلق واقعات۔
تجزیاتی ڈیٹا: اگر آپ تجزیاتی کوکیز کے لیے رضامندی دیتے ہیں، تو ہم سروس کے استعمال کے بارے میں شماریاتی ڈیٹا پروسیس کر سکتے ہیں (مثلاً صفحہ ملاحظات، سیشن کے بنیادی پیرامیٹرز) اور اس کے لیے تجزیاتی ٹولز (مثلاً Google Analytics 4 اور Cloudflare Web Analytics - ترتیب کے مطابق) استعمال کر سکتے ہیں۔
رابطہ کاری کا ڈیٹا: خط و کتابت کا مواد، اگر آپ ہم سے رابطہ کرتے ہیں (مثلاً رازداری سے متعلق ای میل)۔
ہم حساس نوعیت کے خصوصی زمروں کے ڈیٹا (نام نہاد حساس ڈیٹا) یا مجرمانہ سزاؤں اور قانونی خلاف ورزیوں سے متعلق ڈیٹا حاصل کرنے کا ارادہ نہیں رکھتے اور نہ ہی اس کا تقاضا کرتے ہیں۔ براہِ کرم ایسے ڈیٹا کو ترجمے کے مواد میں شامل نہ کریں، جب تک کہ یہ ناگزیر نہ ہو اور آپ کے پاس مناسب قانونی بنیاد نہ ہو۔
4. ڈیٹا کے ذرائع
ہم ڈیٹا براہِ راست آپ سے جمع کرتے ہیں (مثلاً جب آپ ویٹ لسٹ میں شامل ہوتے ہیں، اکاؤنٹ بناتے ہیں، ترجمے کے لیے مواد بھیجتے ہیں، یا ہم سے رابطہ کرتے ہیں)۔
تکنیکی ڈیٹا کا کچھ حصہ خودکار طور پر IT سسٹمز اور براؤزر کے ذریعے جمع کیا جاتا ہے (مثلاً IP پتہ، کوکیز، آلہ کے پیرامیٹرز)۔
اگر آپ بیرونی تصدیقی فراہم کنندہ (Clerk) کے ذریعے لاگ ان استعمال کرتے ہیں، تو ہم لاگ ان کے عمل کے لیے ضروری حد تک اسی نظام سے اکاؤنٹ/سیشن کا ڈیٹا بھی حاصل کر سکتے ہیں۔
5. پروسیسنگ کے مقاصد اور قانونی بنیادیں (EU/UK)
اگر آپ EU/EEA یا برطانیہ میں ہیں، تو پروسیسنگ کی قانونی بنیادیں بالخصوص GDPR / UK GDPR کے آرٹیکل 6 سے اخذ کی جاتی ہیں۔ ذیل میں عام مقاصد اور ان کی قانونی بنیادیں بیان کی گئی ہیں - حقیقی دائرۂ کار ان خصوصیات پر منحصر ہے جو آپ استعمال کرتے ہیں۔
معاہدے کی انجام دہی یا معاہدے سے قبل اقدامات (آرٹیکل 6(1)(b) GDPR): سروس کی خصوصیات کی فراہمی، بشمول (اگر دستیاب ہوں) مواد اور دستاویزات کا ترجمہ، صارف اکاؤنٹ کا انتظام، اور سروس سے متعلق کاموں کی انجام دہی۔
رضامندی (آرٹیکل 6(1)(a) GDPR): نیوز لیٹر میں شمولیت (اگر چلایا جا رہا ہو)، تجزیاتی کوکیز اور ملتی جلتی ٹیکنالوجیز (مثلاً Google Analytics 4)، اور دیگر سرگرمیاں جن کے لیے ہم آپ سے رضامندی طلب کرتے ہیں۔ آپ کسی بھی وقت رضامندی واپس لے سکتے ہیں (اس سے سابقہ پروسیسنگ کی قانونی حیثیت متاثر نہیں ہوگی)۔
جائز مفاد (آرٹیکل 6(1)(f) GDPR): سروس کی حفاظت کو یقینی بنانا، غلط استعمال کی روک تھام (مثلاً مختصر وقت میں ایک IP سے ہونے والے اندراجات کی حد بندی)، سروس کی دیکھ بھال اور ترقی، دعووں کا حصول یا دفاع۔
قانونی ذمہ داری (آرٹیکل 6(1)(c) GDPR): اگر قوانین ہم سے مخصوص ڈیٹا پروسیس کرنے کا تقاضا کریں (مثلاً شکایات، دعووں یا سرکاری درخواستوں کے انتظام سے متعلق)۔
6. کیا ڈیٹا فراہم کرنا لازمی ہے
کچھ ڈیٹا فراہم کرنا سروس کی مخصوص خصوصیات استعمال کرنے کے لیے ضروری ہے۔
مثال کے طور پر: ویٹ لسٹ میں شامل ہونے کے لیے آپ کو ای میل پتہ فراہم کرنا ہوگا اور ویٹنگ لسٹ کے انتظام سے متعلق مطلوبہ رضامندی دینا ہوگی۔ اس ڈیٹا کے بغیر اندراج ممکن نہیں ہوگا۔
ترجمے کی صورت میں: ترجمے کے لیے مواد اور منتخب ترتیبات فراہم کرنا سروس انجام دینے کے لیے ضروری ہے۔
7. ڈیٹا کے وصول کنندگان اور پروسیسرز
ہم سروس کی معاونت کرنے والے قابلِ اعتماد سروس فراہم کنندگان (ڈیٹا پروسیسرز) استعمال کرتے ہیں۔ ان میں بالخصوص یہ شامل ہو سکتے ہیں: Cloudflare (ہوسٹنگ، CDN/انفراسٹرکچر، Workers/D1/Images سروسز)، Clerk (تصدیق اور اکاؤنٹ مینجمنٹ)، اور تجزیاتی ٹولز کے فراہم کنندگان (مثلاً Google Analytics 4، Cloudflare Web Analytics - ترتیب اور آپ کی رضامندی کے مطابق)۔
فراہم کنندگان معاہدوں اور ہماری دستاویزی ہدایات کی بنیاد پر، خدمات فراہم کرنے کے لیے ضروری حد تک ڈیٹا پروسیس کرتے ہیں۔
ہم ڈیٹا کو یہیں بھی ظاہر کر سکتے ہیں: (a) کنٹرولر کے مجاز ملازمین اور معاونین کو، (b) مشیروں کو (مثلاً قانونی)، جب یہ ضروری ہو، (c) سرکاری اداروں کو، جب قوانین ایسا تقاضا کریں۔
8. کوکیز، ملتی جلتی ٹیکنالوجیز اور تجزیات
سروس کوکیز اور ملتی جلتی ٹیکنالوجیز کو ضروری مقاصد کے لیے استعمال کرتی ہے (مثلاً سیشن برقرار رکھنا، سیکیورٹی، زبان کی ترجیحات یاد رکھنا) اور - آپ کی رضامندی کے بعد - تجزیاتی مقاصد کے لیے بھی۔
سروس میں ایک رضامندی بینر موجود ہے جو کوکیز کی اقسام منتخب کرنے کی سہولت دیتا ہے۔ تجزیاتی کوکیز اختیاری ہیں۔
ترتیب کے مطابق ہم Google Analytics 4 (GA4) کے ساتھ Google Consent Mode v2 کے طریقۂ کار اور Cloudflare Web Analytics استعمال کر سکتے ہیں۔ تجزیاتی زمرے کے لیے رضامندی نہ ہونے کی صورت میں ہم اُن میکانزمز کو محدود/غیر فعال کرتے ہیں جن کے لیے رضامندی درکار ہو، اور مخصوص تجزیاتی کوکیز (مثلاً _ga، _gid) حذف کرتے ہیں۔
کوکیز کی اقسام اور رضامندی کے انتظام کے طریقۂ کار کی تفصیلات کوکیز پالیسی میں موجود ہیں۔
9. بین الاقوامی منتقلیاں (EU/EEA اور UK سے باہر)
کلاؤڈ سروسز کی عالمی نوعیت کی وجہ سے، ڈیٹا آپ کی رہائش کی جگہ سے مختلف ممالک میں پروسیس ہو سکتا ہے، بشمول EU/EEA یا برطانیہ سے باہر۔
اگر ہم ڈیٹا EU/EEA یا UK سے باہر منتقل کرتے ہیں، تو ہم مناسب قانونی میکانزم استعمال کرتے ہیں، جیسے مناسب تحفظ کی سطح کے فیصلے یا معیاری معاہدہ جاتی شقیں (SCC)، اور جہاں ضروری ہو اضافی حفاظتی اقدامات۔
آپ ہم سے رابطہ کر کے استعمال شدہ منتقلی حفاظتی اقدامات کی معلومات طلب کر سکتے ہیں۔
10. ڈیٹا کے تحفظ کی مدتیں
ہم ڈیٹا کو اس وقت تک محفوظ رکھتے ہیں جب تک اس پالیسی میں بیان کردہ مقاصد کی تکمیل کے لیے ضرورت ہو، اور اس کے بعد اسے حذف یا گمنام کر دیتے ہیں - الا یہ کہ طویل مدت تک محفوظ رکھنا قانوناً ضروری ہو یا جائز ہو (مثلاً دعووں کے قیام، استحصال یا دفاع کے لیے)۔
ویٹ لسٹ/نیوز لیٹر اندراجات: ہم ڈیٹا (مثلاً ای میل، رضامندیاں، اندراج کے تکنیکی پیرامیٹرز) اس وقت تک محفوظ رکھتے ہیں جب تک آپ رکنیت ختم نہ کریں/رضامندی واپس نہ لیں یا جب تک یہ اس مقصد کے لیے ضروری رہے جس کے لیے اسے جمع کیا گیا تھا۔
تجزیاتی ڈیٹا: تحفظ کی مدتیں تجزیاتی ٹول کی ترتیب اور آپ کی کوکی سیٹنگز پر منحصر ہیں؛ تفصیلات فراہم کنندگان کی پالیسیوں سے بھی اخذ ہو سکتی ہیں۔
ترجمے کا مواد (متن/فائلیں): اصولاً ہم اسے اتنی مدت تک پروسیس کرتے ہیں جتنی سروس کی انجام دہی اور معیار کو یقینی بنانے کے لیے درکار ہو، اور پھر اسے حذف یا گمنام کر دیتے ہیں - اکاؤنٹ، پلان، اور سیکیورٹی و قانونی تقاضوں کے مطابق۔
11. ڈیٹا کی سیکیورٹی
ہم ڈیٹا کے تحفظ کے لیے تکنیکی اور تنظیمی اقدامات استعمال کرتے ہیں (مثلاً رسائی کنٹرول، اختیارات کی حد بندی، ٹرانسمیشن انکرپشن، انفراسٹرکچر سیکیورٹی میکانزم، نگرانی اور واقعات کی لاگنگ)۔
کوئی بھی نظام 100% سیکیورٹی کی ضمانت نہیں دیتا۔ اگر ہمیں ڈیٹا کے تحفظ کی خلاف ورزی کا علم ہو، تو ہم قابلِ اطلاق قوانین کے مطابق اقدامات کریں گے (بشمول - اگر لاگو ہو - اطلاع دینا)۔
12. آپ کے حقوق (EU/EEA اور برطانیہ)
اگر آپ EU/EEA یا UK میں ہیں، تو قانون کی حدود کے اندر آپ کو یہ حقوق حاصل ہیں: ڈیٹا تک رسائی، تصحیح، حذف کرنا ("بھلائے جانے کا حق")، پروسیسنگ کی تحدید، ڈیٹا کی منتقلی، اور جائز مفاد پر مبنی پروسیسنگ کی مخالفت۔
اگر پروسیسنگ رضامندی کی بنیاد پر ہو رہی ہو، تو آپ کسی بھی وقت رضامندی واپس لے سکتے ہیں (اس سے رضامندی واپس لینے سے پہلے کی پروسیسنگ کی قانونی حیثیت متاثر نہیں ہوگی)۔
اگر آپ سمجھتے ہیں کہ پروسیسنگ قانون کی خلاف ورزی کرتی ہے، تو آپ کو نگرانی کرنے والے ادارے کے پاس شکایت درج کرانے کا حق حاصل ہے (مثلاً پولینڈ میں: ذاتی ڈیٹا کے تحفظ کے دفتر کے صدر) یا اپنے ملک کے مجاز ادارے کے پاس۔
13. امریکہ کے رہائشیوں کے لیے معلومات (منتخب ریاستیں) - انکشافات اور حقوق
رہائش کی جگہ کے مطابق آپ کو اضافی حقوق حاصل ہو سکتے ہیں (مثلاً کیلیفورنیا - CCPA/CPRA؛ کولوراڈو، کنیکٹیکٹ اور دیگر ریاستیں)۔ اصولاً ان میں یہ حقوق شامل ہوتے ہیں: جمع کیے گئے ڈیٹا کی اقسام اور مقاصد کے بارے میں جاننا، ڈیٹا تک رسائی، ڈیٹا حذف کرانا، ڈیٹا درست کرانا، اور بعض ریاستوں میں - "فروخت"/"اشتراک" یا ہدفی اشتہار کے لیے پروسیسنگ پر اعتراض کرنا۔
ہم ذاتی ڈیٹا کو عام ریاستی پرائیویسی قوانین کے مفہوم میں نہیں بیچتے۔ اگر ہم کبھی ایسی سرگرمیاں شروع کریں جو "فروخت" یا "اشتراک" کے طور پر درجہ بندی ہوں (مثلاً ہدفی اشتہار کے لیے)، تو ہم پالیسی اپ ڈیٹ کریں گے اور مطلوبہ opt-out میکانزم فراہم کریں گے۔
پرائیویسی حقوق کی درخواست (رسائی/حذف/درست/opt-out) جمع کرانے کے لیے ہم سے رابطہ کریں: privacy@smarttranslate.ai۔ ہم درخواست کی تصدیق اور غلط استعمال سے تحفظ کے لیے ضروری معلومات طلب کر سکتے ہیں۔
ہم صارفین کے ان حقوق کے استعمال پر ان کے ساتھ امتیازی سلوک نہیں کرتے۔
14. خودکار فیصلہ سازی اور پروفائلنگ
سروس میں خودکار عمل ہو سکتے ہیں (مثلاً AI ماڈلز کے ذریعے متن/دستاویزات کا خودکار ترجمہ، منتخب ترجمہ پروفائل کی بنیاد پر ترتیبات کا انتخاب)۔
ایسے آپریشنز عموماً آپ کے لیے قانونی اثرات پیدا نہیں کرتے اور نہ ہی اسی طرح آپ پر نمایاں اثر ڈالتے ہیں۔ اگر ہم ایسے عمل نافذ کریں جو آرٹیکل 22 GDPR کی شرائط پوری کرتے ہوں (اہم اثر رکھنے والے خودکار فیصلے)، تو ہم علیحدہ معلومات اور مطلوبہ حفاظتی اقدامات فراہم کریں گے۔
15. بچوں کا ڈیٹا
سروس بچوں کے لیے نہیں ہے۔ اگر آپ والدین/سرپرست ہیں اور آپ کو شبہ ہے کہ کسی بچے نے مطلوبہ اجازت کے بغیر ہمیں ذاتی ڈیٹا فراہم کیا ہے، تو ہم سے رابطہ کریں - ہم مناسب کارروائی کریں گے۔
16. رازداری کی پالیسی میں تبدیلیاں اور رابطہ
ہم رازداری کی پالیسی کو اس لیے اپ ڈیٹ کر سکتے ہیں تاکہ وہ سروس، فراہم کنندگان یا قانونی تقاضوں میں تبدیلیوں کی عکاسی کرے۔ تازہ ترین ورژن اس صفحے پر آخری تازہ کاری کی تاریخ کے ساتھ شائع کیا جاتا ہے۔
رازداری کے معاملات اور اپنے حقوق کے نفاذ کے لیے ہم سے رابطہ کریں: privacy@smarttranslate.ai۔ سیکیورٹی کے لیے ہم شناخت یا کسی دوسرے فرد کی جانب سے کارروائی کے اختیار کی تصدیق کے لیے اضافی معلومات طلب کر سکتے ہیں۔
رازداری سے متعلق رابطہ
privacy@smarttranslate.ai