toolfield

پرائیویسی پالیسی

یہ پرائیویسی پالیسی وضاحت کرتی ہے کہ ToolField ("ToolField"، "ہم"، "ہمیں" یا "ہمارا") آپ کے toolfield.com اور اس کے متعلقہ ٹولز اور خدمات ("خدمات") استعمال کرنے پر کون سی معلومات جمع کرتا ہے، ہم ان معلومات کو کیسے استعمال اور محفوظ کرتے ہیں، اور ان پر آپ کے کیا حقوق ہیں - آپ دنیا میں کہیں بھی ہوں۔ مختصر بات: آپ کی فائلیں آپ کی ہیں۔ ہمارے سرور کے ٹولز سے پروسیس ہونے والی فائلیں ترسیل کے دوران انکرپٹ ہوتی ہیں، خودکار طور پر پروسیس ہوتی ہیں، انہیں کبھی کوئی شخص نہ کھولتا ہے نہ پڑھتا ہے، انہیں کبھی فروخت نہیں کیا جاتا، کبھی AI کی تربیت کے لیے استعمال نہیں کیا جاتا، اور وہ تقریباً 2 گھنٹے کے اندر خودکار طور پر حذف ہو جاتی ہیں۔ براؤزر میں چلنے والے ٹولز آپ کی فائلیں سرے سے اپ لوڈ ہی نہیں کرتے۔ ہم ایک محفوظ اور قابلِ اعتماد سروس چلانے کے لیے درکار کم سے کم عملیاتی ڈیٹا جمع کرتے ہیں، اور ہم ذاتی ڈیٹا فروخت نہیں کرتے۔ 1. آپ کے ڈیٹا کا ذمہ دار کون ہے 1.1. ToolField، جو toolfield.com کا آپریٹر ہے، خدمات کے ذریعے پروسیس ہونے والے ذاتی ڈیٹا کے لیے "ڈیٹا کنٹرولر" ہے (یا آپ کے مقامی قانون کے تحت اس کے مساوی کردار، جیسے بھارت کے ڈیجیٹل پرسنل ڈیٹا پروٹیکشن ایکٹ، 2023 کے تحت "ڈیٹا فِڈیوشری")۔ رازداری کے تمام معاملات کے لیے رابطہ: [email protected]۔ 2. ہم کیا جمع کرتے ہیں 2.1. آپ کی فائلیں۔ جب آپ سرور کا کوئی ٹول استعمال کرتے ہیں تو ہمیں وہ فائل (یا فائلیں) موصول ہوتی ہیں جو آپ اپ لوڈ کرنے کا انتخاب کرتے ہیں، صرف اُس کارروائی کی انجام دہی کے لیے جس کی آپ درخواست کرتے ہیں۔ جب آپ براؤزر کا کوئی ٹول استعمال کرتے ہیں تو آپ کی فائل یا متن مکمل طور پر آپ کے آلے پر پروسیس ہوتا ہے اور ہمیں کبھی منتقل نہیں کیا جاتا۔ 2.2. استعمال اور آلے کا ڈیٹا۔ جب آپ خدمات استعمال کرتے ہیں تو ہم انہیں چلانے اور محفوظ بنانے کے لیے درکار تکنیکی ڈیٹا جمع کرتے ہیں: IP ایڈریس، براؤزر/یوزر ایجنٹ اسٹرنگ، درخواست کے شناخت کار، ٹائم اسٹیمپ، استعمال ہونے والا ٹول، اور ہر رن کے تکنیکی حقائق (جیسے فائلوں کی تعداد، کل سائز، دورانیہ اور کامیابی/ناکامی)۔ آپ کی رضامندی سے، ہم اس کے علاوہ ایک تخمینی مقام (ملک کی سطح پر) اور آلے کی بنیادی خصوصیات اخذ کر سکتے ہیں۔ 2.3. اکاؤنٹ اور شناخت کا ڈیٹا۔ آپ خدمات بغیر اکاؤنٹ کے استعمال کر سکتے ہیں؛ ایک فرضی نام والا مہمان شناخت کار (ایک کوکی) آپ کے سیشن کو چلاتا رہتا ہے۔ اگر آپ رجسٹر کرتے ہیں تو ہم وہ ڈیٹا جمع کرتے ہیں جو آپ فراہم کرتے ہیں - جیسے نام، ای میل اور پاس ورڈ (صرف ایک محفوظ ہیش کے طور پر محفوظ) یا آپ کی سوشل لاگ اِن شناخت۔ 2.4. ادائیگی کا ڈیٹا۔ اگر آپ رضاکارانہ تعاون کرتے ہیں تو ادائیگی ایک فریقِ ثالث پیمنٹ گیٹ وے (مثلاً Razorpay) سنبھالتا ہے۔ ہمیں صرف لین دین کا میٹا ڈیٹا ملتا ہے (رقم، کرنسی، حیثیت اور ادائیگی کا حوالہ)؛ ہم آپ کے کارڈ یا بینکنگ کی تفصیلات کبھی وصول یا محفوظ نہیں کرتے۔ 2.5. سپورٹ کا ڈیٹا۔ اگر آپ ہم سے رابطہ کرتے ہیں تو ہم وہ جمع کرتے ہیں جو آپ بھیجتے ہیں: آپ کا پیغام، رابطے کی تفصیلات، اختیاری منسلکات، اور (خرابی کی اطلاعات کے لیے) سیاق و سباق جیسے صفحے کا URL اور براؤزر کا ورژن۔ 2.6. کوکیز۔ ہم جو کوکیز مقرر کرتے ہیں، ان کے مقاصد اور مدت کے لیے ہماری کوکی پالیسی دیکھیں۔ 3. آپ کی فائلیں - انہیں کیسے سنبھالا جاتا ہے 3.1. ترسیل میں انکرپٹڈ۔ فائلیں HTTPS/TLS پر سفر کرتی ہیں، اور ڈاؤن لوڈ کے لیے قلیل المدت، ختم ہو جانے والے لنکس استعمال ہوتے ہیں۔ 3.2. صرف خودکار پروسیسنگ۔ فائلیں مکمل طور پر سافٹ ویئر پروسیس کرتا ہے۔ ہمارا عملہ آپ کی فائلوں کا مواد نہیں کھولتا، نہیں دیکھتا، نہیں پڑھتا اور نہ اس کا تجزیہ کرتا ہے، سوائے اُس صورت کے جہاں بدسلوکی یا سیکیورٹی واقعات کی تحقیقات یا قانونی ذمہ داریوں کی پاسداری کے لیے سختی سے ضروری ہو۔ 3.3. مواد کا کوئی استحصال نہیں۔ ہم آپ کی فائلیں فروخت نہیں کرتے، انہیں فریقِ ثالث کے ساتھ ان کے اپنے مقاصد کے لیے شیئر نہیں کرتے، انہیں اشتہارات، پروفائلنگ یا مارکیٹنگ کے لیے استعمال نہیں کرتے، اور نہ انہیں مصنوعی ذہانت کے ماڈلز کی تربیت کے لیے استعمال کرتے ہیں۔ 3.4. خودکار حذف۔ سرور کے ٹولز کے ان پٹ اور آؤٹ پٹ ایک مختصر مدت - فی الحال تقریباً 2 گھنٹے - کے بعد شیڈول شدہ صفائی کے عمل سے خودکار طور پر حذف کر دیے جاتے ہیں، اور اسٹوریج کی سطح پر ایک اضافی حفاظتی انتظام بھی موجود ہے۔ سپورٹ کے منسلکات تقریباً 7 دن رکھے جاتے ہیں۔ حذف ہونے کے بعد فائلیں قابلِ بازیافت نہیں رہتیں۔ 3.5. ذخیرہ۔ اس مدت کے دوران فائلیں معتبر کلاؤڈ اسٹوریج فراہم کنندگان کے پاس محفوظ ہوتی ہیں (سیکشن 6 دیکھیں)۔ 4. ہم آپ کا ڈیٹا کیوں پروسیس کرتے ہیں اور ہماری قانونی بنیادیں 4.1. جہاں EU/UK GDPR جیسے قوانین لاگو ہوں، وہاں ہم درج ذیل قانونی بنیادوں پر انحصار کرتے ہیں: (a) معاہدے کی انجام دہی - وہ ٹولز چلانا جن کی آپ ہم سے درخواست کرتے ہیں، نتائج فراہم کرنا اور سپورٹ دینا (GDPR آرٹیکل 6(1)(b))؛ (b) جائز مفادات - خدمات کو محفوظ بنانا، دھوکہ دہی اور بدسلوکی کی روک تھام، شرحِ حد، اور مجموعی، PII سے پاک استعمال کی پیمائش تاکہ ہم پلیٹ فارم چلا اور بہتر بنا سکیں (آرٹیکل 6(1)(f))؛ (c) رضامندی - اختیاری تجزیاتی افزودگی (تخمینی ملک اور آلے کی قسم) اور کوئی بھی مارکیٹنگ جو ہم متعارف کرائیں (آرٹیکل 6(1)(a))؛ آپ کوکی ترجیحات کے ذریعے کسی بھی وقت رضامندی واپس لے سکتے ہیں؛ (d) قانونی ذمہ داری - وہ ریکارڈ رکھنا جو ہمیں رکھنا لازم ہے (مثلاً ادائیگی اور ٹیکس کے ریکارڈ) اور قانونی درخواستوں کا جواب دینا (آرٹیکل 6(1)(c))۔ 5. ہم کیا نہیں کرتے 5.1. ہم ذاتی ڈیٹا فروخت یا کرائے پر نہیں دیتے۔ ہم ذاتی ڈیٹا فریقِ ثالث کے ساتھ ان کی اپنی مارکیٹنگ کے لیے شیئر نہیں کرتے۔ ہم فریقِ ثالث کے اشتہارات نہیں چلاتے۔ ہم آپ کے بارے میں ایسے فیصلے صرف خودکار ذرائع سے نہیں کرتے جن کے قانونی یا اسی طرح کے نمایاں اثرات ہوں۔ 6. ہم ڈیٹا کس کے ساتھ شیئر کرتے ہیں (سروس فراہم کنندگان) 6.1. ہم ڈیٹا صرف اُن سروس فراہم کنندگان کے ساتھ شیئر کرتے ہیں جو اسے ہماری ہدایات پر، معاہدے کے تحت، خدمات چلانے کے لیے پروسیس کرتے ہیں: کلاؤڈ ہوسٹنگ اور بنیادی ڈھانچہ؛ کلاؤڈ فائل اسٹوریج اور کنٹینٹ ڈیلیوری (مثلاً Cloudflare)؛ سپورٹ کے جوابات اور اعترافات کے لیے لین دینی ای میل ڈیلیوری (مثلاً Brevo)؛ پیمنٹ گیٹ ویز (مثلاً Razorpay) جب آپ تعاون کا انتخاب کریں؛ اور عملیاتی نگرانی کے ٹولز۔ ہر فراہم کنندہ کو صرف وہی ڈیٹا ملتا ہے جو اس کے کام کے لیے درکار ہو۔ 6.2. ہم ڈیٹا اُس صورت میں بھی ظاہر کر سکتے ہیں جہاں قانون، ضابطے یا کسی جائز قانونی کارروائی کے تحت لازم ہو؛ ToolField، ہمارے صارفین یا عوام کے حقوق، تحفظ یا املاک کے دفاع کے لیے؛ دھوکہ دہی، بدسلوکی یا سیکیورٹی واقعات کی تحقیقات کے لیے؛ یا کسی انضمام، حصول یا اثاثوں کی فروخت کے سلسلے میں (اس صورت میں آپ کا ڈیٹا اسی پالیسی، یا اس سے کم تحفظ نہ دینے والی پالیسی، سے محفوظ رہتا ہے)۔ 7. بین الاقوامی منتقلی 7.1. ہمارا بنیادی ڈھانچہ اور فراہم کنندگان آپ کے ملک کے علاوہ دیگر ممالک (بشمول یورپی یونین، امریکہ اور بھارت) میں ڈیٹا ذخیرہ یا پروسیس کر سکتے ہیں۔ جہاں GDPR یا اسی طرح کے قوانین سے محفوظ ڈیٹا بین الاقوامی طور پر منتقل ہو، وہاں ہم مناسب حفاظتی انتظامات پر انحصار کرتے ہیں جیسے مناسبیت کے فیصلے یا معیاری معاہداتی شقیں، اور ہم اپنے پروسیسرز سے مساوی تحفظ کا تقاضا کرتے ہیں۔ 8. ہم ڈیٹا کتنی دیر رکھتے ہیں 8.1. برقرار رکھنے کی مدت: - سرور ٹولز کی فائلیں (ان پٹ اور آؤٹ پٹ): تقریباً 2 گھنٹے، پھر خودکار طور پر حذف۔ - سپورٹ کے منسلکات: تقریباً 7 دن۔ - سپورٹ ٹکٹس اور خط و کتابت: جب تک معاملہ حل کرنے کے لیے درکار ہو اور اس کے بعد ایک معقول عرصے تک۔ - سیشن اور سیکیورٹی لاگز (IP، یوزر ایجنٹ): سیکیورٹی اور قابلِ اعتماد ہونے کے لیے مختصر، مسلسل گھومتی مدت۔ - اکاؤنٹ کا ڈیٹا: جب تک آپ کا اکاؤنٹ موجود ہے؛ بندش کے بعد حذف یا بےنام کر دیا جاتا ہے، قانونی طور پر رکھنے کی ذمہ داریوں کے تابع۔ - ادائیگی اور تعاون کے ریکارڈ: جیسا کہ ٹیکس، اکاؤنٹنگ اور انسدادِ فراڈ قوانین کے تحت لازم ہو۔ - مجموعی، PII سے پاک استعمال کے اعدادوشمار (مثلاً کوئی ٹول کتنی بار چلا): غیر معینہ مدت تک رکھے جاتے ہیں - یہ کسی کی شناخت نہیں کرتے۔ 9. سیکیورٹی 9.1. ہم خطرے کے مطابق صنعتی معیار کے اقدامات استعمال کرتے ہیں: ترسیل میں TLS انکرپشن، انکرپٹڈ ٹوکن اسٹوریج، ہیش شدہ پاس ورڈ، کم سے کم استحقاق کی رسائی، قلیل المدت دستخط شدہ URLs، شرحِ حد، ان پٹ کی توثیق اور آڈٹ لاگنگ۔ کوئی نظام 100% محفوظ نہیں، اس لیے ہم مطلق سیکیورٹی کی ضمانت نہیں دے سکتے؛ براہِ کرم اپنی اہم فائلوں کی نقول رکھیں۔ اگر ہمیں آپ کے ذاتی ڈیٹا کو متاثر کرنے والی کسی خلاف ورزی کا علم ہوا تو ہم آپ کو اور/یا متعلقہ اتھارٹی کو مطلع کریں گے جہاں قانون تقاضا کرتا ہو۔ 10. آپ کے حقوق 10.1. ہر کوئی۔ آپ دنیا میں کہیں بھی رہتے ہوں، آپ [email protected] پر رابطہ کر کے اپنے بارے میں ہمارے پاس موجود ذاتی ڈیٹا تک رسائی حاصل کر سکتے ہیں، اسے درست یا حذف کروا سکتے ہیں، ہماری پروسیسنگ پر اعتراض کر سکتے یا اسے محدود کروا سکتے ہیں، یا اس پالیسی کے بارے میں سوالات کر سکتے ہیں۔ ہم اُن قوانین کے مطابق جواب دیتے ہیں جو آپ پر لاگو ہوں۔ 10.2. EU/EEA اور برطانیہ (GDPR / UK GDPR)۔ آپ کو رسائی، درستی، محو، پروسیسنگ کی تحدید، ڈیٹا کی منتقلی اور اعتراض کے حقوق حاصل ہیں، اور کسی بھی وقت رضامندی واپس لینے کا حق (پہلے سے کی گئی پروسیسنگ کو متاثر کیے بغیر)۔ آپ کو اپنی مقامی نگران اتھارٹی کے پاس شکایت درج کرانے کا حق بھی حاصل ہے۔ 10.3. کیلیفورنیا (CCPA/CPRA)۔ آپ کو ذاتی معلومات جاننے، درست کرنے اور حذف کرنے کا حق حاصل ہے؛ ذاتی معلومات کی "فروخت" یا "شیئرنگ" سے دستبردار ہونے کا حق (ہم CCPA کی تعریف کے مطابق ذاتی معلومات نہ فروخت کرتے ہیں نہ شیئر کرتے ہیں)؛ حساس ذاتی معلومات کے استعمال کو محدود کرنے کا حق (ہم اسے خدمات کی فراہمی کے لیے قانون کی اجازت سے آگے استعمال نہیں کرتے)؛ اور اپنے حقوق استعمال کرنے پر امتیازی سلوک نہ ہونے کا حق۔ ہم Global Privacy Control (GPC) سگنلز کا احترام کرتے ہیں۔ ایک مجاز ایجنٹ آپ کی جانب سے درخواستیں جمع کرا سکتا ہے۔ 10.4. بھارت (ڈیجیٹل پرسنل ڈیٹا پروٹیکشن ایکٹ، 2023)۔ آپ کو اپنے ذاتی ڈیٹا اور اس پر لاگو پروسیسنگ کی سرگرمیوں کا خلاصہ حاصل کرنے کا حق، درستی اور محو کا حق، شکایات کے ازالے کا حق، اور اپنے حقوق اپنی جانب سے استعمال کرنے کے لیے کسی دوسرے شخص کو نامزد کرنے کا حق حاصل ہے۔ درخواستیں اور شکایات: [email protected]۔ اگر آپ کی شکایت حل نہ ہو تو آپ ڈیٹا پروٹیکشن بورڈ آف انڈیا سے رجوع کر سکتے ہیں۔ 10.5. دیگر دائرہ اختیار (مثلاً برازیل کا LGPD، کینیڈا کا PIPEDA، آسٹریلیا کا پرائیویسی ایکٹ اور امریکہ کی دیگر ریاستی رازداری کے قوانین)۔ آپ کو رسائی، درستی، حذف اور اعتراض کے اسی طرح کے حقوق حاصل ہو سکتے ہیں؛ ہم آپ پر لاگو قانون کے مطابق جائز درخواستوں کا احترام کریں گے۔ 10.6. توثیق۔ کسی درخواست پر عمل کرنے سے پہلے ہمیں آپ کی شناخت کی توثیق کرنی پڑ سکتی ہے، اور ہم ایسی درخواستیں مسترد کر سکتے ہیں جو غیر قانونی، تکنیکی طور پر ناممکن (مثلاً وہ فائلیں جو پہلے ہی خودکار طور پر حذف ہو چکی ہیں) یا واضح طور پر بےبنیاد ہوں - اور وجہ بتائیں گے۔ 11. بچے 11.1. خدمات 13 سال سے کم عمر بچوں کے لیے نہیں ہیں اور ہم دانستہ طور پر ان سے ذاتی ڈیٹا جمع نہیں کرتے۔ 18 سال سے کم عمر (یا آپ کے دائرہ اختیار میں ڈیجیٹل رضامندی کی قابلِ اطلاق عمر) کے صارفین کو خدمات صرف والدین یا سرپرست کی رضامندی سے استعمال کرنی چاہئیں۔ اگر آپ سمجھتے ہیں کہ کسی بچے نے ہمیں ذاتی ڈیٹا دیا ہے تو ہم سے رابطہ کریں، ہم اسے حذف کر دیں گے۔ 12. ڈو ناٹ ٹریک اور Global Privacy Control 12.1. جہاں قانوناً لازم ہو، ہم Global Privacy Control (GPC) سگنلز کا احترام کرتے ہیں۔ چونکہ ہم ذاتی ڈیٹا فروخت نہیں کرتے اور نہ کراس سائٹ ٹریکنگ کرتے ہیں، اس لیے براؤزر کے "Do Not Track" سگنلز خدمات کے طرزِ عمل کو تبدیل نہیں کرتے۔ 13. اس پالیسی میں تبدیلیاں 13.1. ہم وقتاً فوقتاً اس پالیسی کو اپ ڈیٹ کر سکتے ہیں۔ "آخری اپ ڈیٹ" کی تاریخ موجودہ ورژن ظاہر کرتی ہے، اور اہم تبدیلیوں کا اعلان خدمات پر کیا جائے گا۔ تبدیلی کے نافذ ہونے کے بعد مسلسل استعمال کا مطلب ہے کہ اپ ڈیٹ شدہ پالیسی لاگو ہے۔ 14. رابطہ 14.1. رازداری کے سوالات، درخواستیں اور شکایات: [email protected]، یا خدمات پر موجود رابطہ فارم استعمال کریں۔ ہم جلد از جلد جواب دینے کی کوشش کرتے ہیں۔