ذاتی ڈیٹا کے تحفظ کی پالیسی
آخری بار 26 جون 2025 کو اپ ڈیٹ کیا گیا
BUS1.com ٹیکنالوجی موٹرز L.L.C S.O.C – رازداری کا نوٹس (انگریزی)
آخری بار 17 جولائی 2025 کو اپ ڈیٹ کیا گیا
عربی ورژن دستیاب ہے۔ سرکاری عربی متن کے لیے فوٹر لنک “سياسة الخصوصية (AR)” پر کلک کریں۔
1. دائرۂ کار اور نافذ العمل قانون
یہ نوٹس پاکستان ذاتی ڈیٹا کے تحفظ سے متعلق وفاقی فرمان‑قانون نمبر 45 برائے 2021 (“PDPL”) کے مطابق جاری کیا گیا ہے، نیز (جہاں متعلق ہو) DIFC ڈیٹا پروٹیکشن لا نمبر 5 برائے 2020 اور ADGM ڈیٹا پروٹیکشن ریگولیشنز 2021 کے ساتھ۔
یہ ان تمام ذاتی ڈیٹا پر لاگو ہوتا ہے جن پر BUS1.com ٹیکنالوجی موٹرز L.L.C S.O.C (BUS1.com, “ہم”, “ہمارا”) کارروائی کرتا ہے جب آپ:
- BUS1.com ملاحظہ کریں، dubai.bus1.com، یا اس اطلاع سے منسلک کسی بھی سائٹ پر جائیں؛
- تقریبات میں، سوشل میڈیا کے ذریعے، یا کسٹمر سپورٹ چینلز کے ذریعے ہمارے ساتھ رابطہ کریں۔
2. تعریفیں
- کنٹرولر / پروسیسر – جیسا کہ PDPL کی دفعات 1 & 4 میں بیان کیا گیا ہے۔
- ذاتی ڈیٹا – ایسی کوئی بھی معلومات جو کسی شناخت شدہ یا قابلِ شناخت حقیقی شخص سے متعلق ہو۔
- حساس ذاتی ڈیٹا – ایسا ڈیٹا جو صحت، بایومیٹرک شناخت کنندگان، مذہب وغیرہ ظاہر کرے۔ (BUS1.com ان زمروں پر کارروائی نہیں کرتا)۔
3. پروسیسنگ کے لیے قانونی بنیادیں
مقصد | قانونی بنیاد (PDPL Art. 4) | عام ڈیٹا عناصر | برقرار رکھنا* |
اکاؤنٹ بنانا | معاہداتی ضرورت | نام، ای میل، موبائل نمبر، ڈرائیونگ لائسنس نمبر | 7 سال (قانونی مدتِ دعویٰ) |
مارکیٹنگ ای‑میلیں & SMS | رضامندی (opt‑in) | نام، ای میل، مارکیٹنگ کی ترجیحات | واپسی تک + 30 دن |
دھوکہ دہی کی روک تھام & سیکیورٹی لاگز | جائز مفادات | آئی پی ایڈریس، ڈیوائس آئی ڈی، رویے کے لاگز | 2 سال |
ریگولیٹری رپورٹنگ (مثلاً، VAT) | قانونی ذمہ داری | انوائس کا ڈیٹا | 10 سال |
4. ہم کون سی معلومات جمع کرتے ہیں
4.1 وہ ڈیٹا جو آپ فراہم کرتے ہیں – نام، ڈاک کا پتہ، ای میل، موبائل نمبر، ڈرائیونگ لائسنس کی تفصیلات، ادائیگی کی معلومات، مارکیٹنگ کی ترجیحات۔
4.2 وہ ڈیٹا جو ہم خودکار طور پر جمع کرتے ہیں – آئی پی ایڈریس، براؤزر کی قسم، ڈیوائس شناخت کنندگان، وقت کے نشانات، کلک پاتھ۔
4.3 تیسرے فریق سے ڈیٹا – عوامی کاروباری رجسٹر، سوشل میڈیا پروفائلز، مارکیٹنگ شراکت دار۔
4.4 گوگل API – گوگل APIs سے موصول ہونے والی معلومات کا ہمارا استعمال Google API Services User Data Policy کے مطابق ہوگا، جس میں Limited Use کی ضروریات شامل ہیں۔
5. ہم آپ کی معلومات کو کیسے استعمال کرتے ہیں
ہم ذاتی ڈیٹا کو درج ذیل مقاصد کے لیے استعمال کرتے ہیں:
- ہماری ویب اور موبیلٹی سروسز فراہم اور ان کا انتظام کرنا؛
- شناخت کی تصدیق کرنا، ادائیگیوں کا انتظام کرنا اور دھوکہ دہی سے بچاؤ کرنا؛
- مواد کو ذاتی نوعیت کا بنانا، سروس سے متعلق پیغامات بھیجنا اور—جب آپ نے شمولیت اختیار کی ہو—مارکیٹنگ مواصلات؛
- کارکردگی اور حفاظت کو بہتر بنانے کے لیے استعمال کا تجزیہ کرنا؛
- آڈٹ، ٹیکس، منی لانڈرنگ کے انسداد اور دیگر قانونی ذمہ داریوں کی تعمیل کرنا؛
- قانونی دعوؤں کا دفاع کرنا یا انہیں استعمال میں لانا؛
- کسی بھی دوسرے مقصد کو پورا کرنا جس کے لیے ہم نے آپ کی واضح رضامندی حاصل کی ہو۔
6. Cookies & مماثل ٹیکنالوجیز
غیر ضروری کوکیز، تجزیاتی ٹیگز اور اشتہاری پکسلز صرف اس وقت سیٹ کیے جاتے ہیں جب آپ ہمارے کوکی بینر کے ذریعے واضح رضامندی دیں، TDRA رہنمائی کے مطابق۔ آپ ویب سائٹ کے فوٹر میں “Cookie Settings” کے ذریعے کسی بھی وقت رضامندی واپس لے سکتے ہیں یا اسے تفصیلی طور پر ایڈجسٹ کر سکتے ہیں۔
ہم فی الحال DO-NOT-TRACK (DNT) براؤزر سگنلز یا کسی بھی دوسرے ایسے طریقہ کار کا جواب نہیں دیتے جو خودکار طور پر آپ کے آن لائن ٹریک نہ کیے جانے کے انتخاب کو ظاہر کرے۔
7. آپ کی معلومات کا اشتراک
ہم ڈیٹا صرف ان کے ساتھ افشا کرتے ہیں:
- سروس فراہم کنندگان (کلاؤڈ ہوسٹنگ، ادائیگی پراسیسرز، مارکیٹنگ پلیٹ فارمز وغیرہ) جو تحریری ڈیٹا‑پروسیسنگ معاہدوں (“DPAs”) کے پابند ہیں اور جو PDPL کے تحت “کافی ضمانتیں” فراہم کرتے ہیں۔
- حکام یا عدالتیں، جب قابل اطلاق قانون کے تحت مطلوب ہو۔
- اوپر درج انہی قانونی بنیادوں پر داخلی انتظامیہ کے لیے گروپ کمپنیاں۔
ہم کبھی بھی ذاتی ڈیٹا فروخت نہیں کرتے۔
8. بین الاقوامی منتقلیاں
BUS1.com کے بنیادی سرورز پاکستان میں ہوسٹ کیے گئے ہیں۔ جہاں ہمیں ذاتی ڈیٹا پاکستان سے باہر منتقل کرنا ہو (مثلاً، یورپی یونین یا امریکی سروس فراہم کنندگان کو)، ہم:
- پاکستان ڈیٹا آفس کے مناسبیت کے فیصلے پر انحصار کرتے ہیں (جہاں دستیاب ہو)، یا
- تحفظ کی مساوی سطح کو یقینی بنانے کے لیے معیاری معاہداتی شقیں اور ایک دستاویزی ٹرانسفر امپیکٹ اسیسمنٹ نافذ کرتے ہیں۔
ہماری موجودہ منتقلی کی حفاظتی تدابیر کا خلاصہ درخواست پر manager@bus1.com سے دستیاب ہے۔
9. سیکیورٹی اقدامات & خلاف ورزی کی اطلاع
ہم ISO 27001‑سے ہم آہنگ تکنیکی اور تنظیمی اقدامات برقرار رکھتے ہیں (منتقلی کے دوران اور محفوظ حالت میں خفیہ کاری، کردار‑پر مبنی رسائی کنٹرول، مسلسل نگرانی)۔
اگر ذاتی ڈیٹا کی خلاف ورزی واقع ہو جس میں زیادہ خطرے کا امکان ہو، تو ہم پاکستان ڈیٹا آفس (اور جہاں قابلِ اطلاق ہو DIFC/ADGM کمشنرز) اور متاثرہ افراد کو بلا undue delay اور آگاہی حاصل ہونے کے 72 گھنٹوں کے اندر مطلع کریں گے۔
10. نابالغوں کے ڈیٹا کی پروسیسنگ
ہم جان بوجھ کر 18 سال سے کم عمر بچوں سے ڈیٹا جمع نہیں کرتے، اس کی درخواست نہیں کرتے، یا انہیں مارکیٹ نہیں کرتے۔
11. آپ کے PDPL حقوق
آپ، تصدیق سے مشروط، یہ کر سکتے ہیں:
- اپنے ذاتی ڈیٹا تک رسائی حاصل کریں؛
- غلط یا نامکمل ڈیٹا کی درستی کریں؛
- ڈیٹا حذف کریں (“بھلا دیے جانے کا حق”)؛
- پروسیسنگ کو محدود کریں؛
- ڈیٹا کو کسی دوسرے کنٹرولر کو منتقل کریں؛
- جائز مفادات کی بنیاد پر ہونے والی پروسیسنگ یا براہِ راست مارکیٹنگ پر اعتراض کریں؛
- خودکار فیصلہ سازی یا پروفائلنگ پر اعتراض کریں؛
- کسی بھی وقت رضامندی واپس لیں؛
- پاکستان ڈیٹا آفس یا، جہاں قابلِ اطلاق ہو، DIFC/ADGM ریگولیٹرز کے پاس شکایت درج کریں۔
12. اپنے حقوق استعمال کرنا
درخواست ای‑میل کے ذریعے info@bus1.com جمع کرائیں، یا نیچے دیے گئے ڈاک کے پتے پر لکھیں۔ ہم 30 دن کے اندر جواب دیتے ہیں (پیچیدہ درخواستوں کے لیے 30 دن کی توسیع ممکن ہے)۔
13. ڈیٹا پروٹیکشن آفیسر
نام: Amira Al‑Haddad, CIPP/M
ای‑میل: info@bus1.com
ڈاکی پتہ: Office A‑67, Hor Al Anz, Dubai, UAE
14. مارکیٹنگ مواصلات
ہم آپ کی واضح رضامندی کے ساتھ ہی الیکٹرانک مارکیٹنگ بھیجتے ہیں۔ ہر پیغام میں 1‑کلک “ان سبسکرائب” لنک شامل ہوتا ہے۔ رضامندی واپس لینے سے سروس پیغامات متاثر نہیں ہوتے۔
17. اپ ڈیٹس اور ورژن ہسٹری
ہم اس پالیسی کا سالانہ جائزہ لیتے ہیں اور جب بھی پروسیسنگ میں تبدیلی ہو۔
ورژن | تاریخ | اہم تبدیلیاں |
2.0 | 17 Jul 2025 | PDPL کے مطابق ہم آہنگی، DPO کی تفصیلات، حقوق پورٹل، کوکی رضامندی، سرحد پار شق |
1.0 | 26 Jun 2025 | ابتدائی اجرا |
18. رابطہ اور شکایات
ای‑میل: info@bus1.com
ڈاک: BUS1.com Technology Motors L.L.C S.O.C, Office A‑67, Hor Al Anz, Dubai, UAE
اگر آپ کو یقین ہے کہ آپ کے حقوق کی خلاف ورزی ہوئی ہے، تو آپ مناسب صورت میں پاکستان ڈیٹا آفس (dataoffice@gov.ae) یا DIFC کمشنر برائے ڈیٹا تحفظ (commissioner@difc.ae) / ADGM آفس آف ڈیٹا تحفظ سے شکایت کر سکتے ہیں۔