رازداری کی پالیسی
آخری تازہ کاری: March 2026
ہم آپ کے ذاتی ڈیٹا کے تحفظ کو بہت سنجیدگی سے لیتے ہیں۔ یہ رازداری کی پالیسی آپ کو بتاتی ہے کہ Still OK ایپ استعمال کرتے وقت ہم آپ کا ڈیٹا کیسے سنبھالتے ہیں۔
کیا آپ کو کسی کے ہنگامی رابطے کے طور پر شامل کیا گیا ہے اور آپ خود Still OK استعمال نہیں کرتے؟ تو سیکشن 15 خاص طور پر آپ کے لیے لکھا گیا ہے — وہاں ایک ہی جگہ بتایا گیا ہے کہ ہم آپ کے بارے میں کیا محفوظ کرتے ہیں، کیوں، اور آپ کیسے اعتراض کر سکتے ہیں۔
1. ڈیٹا کنٹرولر
ڈیٹا پروسیسنگ کا ذمہ دار:
Nicolas Autzen
Heinrich-Vogeler-Weg 18
27726 Worpswede
Germany
ای میل: contact@still-ok.com
2. جمع کیا جانے والا ڈیٹا
ہم مندرجہ ذیل ڈیٹا جمع اور پروسیس کرتے ہیں:
- آپ کا نام (ذاتی نوعیت کی اطلاعات کے لیے)
- چیک ان کا وقت
- چیک ان وقفے کی ترتیبات
- ہنگامی رابطوں کے نام اور ای میل پتے
- پش نوٹیفکیشنز کے لیے ڈیوائس ٹوکن
- زبان کی ترجیحات
- گمنام ڈیوائس شناخت کنندہ (UUID)
- اکاؤنٹ بنانے کی تاریخ
- GPS مقام (صرف اگر آپ واضح طور پر مقام کا اشتراک فعال کریں)
- ہنگامی رابطوں کے فون نمبر (WhatsApp اور SMS اطلاعات کے لیے استعمال)
- اپنی مرضی کے اطلاعاتی پیغامات (اگر آپ فی رابطہ ذاتی پیغامات ترتیب دیں)
- سبسکرپشن اور خریداری کا ڈیٹا (ایپ اسٹور اور سبسکرپشن مینجمنٹ فراہم کنندہ کے ذریعے پروسیس)
- فون نمبر کی قسم (موبائل، لینڈ لائن، یا VoIP — مناسب اطلاعاتی چینل منتخب کرنے کے لیے ہمارے پیغام رسانی فراہم کنندہ کے ذریعے معلوم کی جاتی ہے)
- فی رابطہ WhatsApp کی دستیابی کی حیثیت (پیغام کی ترسیل کو بہتر بنانے کے لیے عارضی طور پر کیش کی جاتی ہے)
- ہنگامی پروفائل کا ڈیٹا (اختیاری معلومات جو آپ فراہم کرتے ہیں، جیسے طبی ڈیٹا، پالتو جانوروں کی دیکھ بھال کے رابطے، گھر تک رسائی کی معلومات، اور اہم رابطے — خفیہ کاری کے ساتھ محفوظ اور ہنگامی اطلاعات میں شامل)
- اکاؤنٹ کی اسناد (اختیاری) — اگر آپ Apple Sign-In یا Google Sign-In کے ذریعے اکاؤنٹ بناتے ہیں، تو اکاؤنٹ کی بازیابی اور کثیر آلہ رسائی فعال کرنے کے لیے آپ کا ای میل پتہ اور تصدیقی فراہم کنندہ محفوظ کیا جاتا ہے۔ ایپ بغیر اکاؤنٹ کے بھی مکمل طور پر کام کرتی ہے۔
- رابطہ حیثیت صفحہ کا ڈیٹا (اختیاری) — اگر آپ کسی رابطے کے لیے حیثیت صفحہ فعال کرتے ہیں، تو ایک منفرد رسائی ٹوکن تیار اور محفوظ کیا جاتا ہے۔ جب کوئی حیثیت صفحہ دیکھتا ہے تو ہم وزٹ کا وقت ریکارڈ کرتے ہیں۔ فعال الرٹ کے دوران حیثیت صفحہ آپ کا نام، چیک ان حیثیت، ہنگامی پروفائل (اگر مقرر ہو)، اور GPS مقام (اگر فعال ہو) ظاہر کرتا ہے۔ یہ ڈیٹا کسی بھی شخص کے لیے قابل رسائی ہے جس کے پاس حیثیت صفحہ کا لنک ہو — لاگ ان کی ضرورت نہیں۔
- ڈیلیوری ٹیسٹ کا ڈیٹا (اختیاری) — جب آپ کسی رابطے کو ٹیسٹ پیغام بھیجتے ہیں، تو ہم ٹیسٹ کا وقت، ہر چینل کے لیے نتیجہ (ای میل، WhatsApp، SMS)، اور ایک بار استعمال ہونے والا تصدیقی ٹوکن محفوظ کرتے ہیں۔ اگر آپ کا رابطہ تصدیقی بٹن دباتا ہے، تو ہم اضافی طور پر اس دبانے کا وقت اور یہ کہ اس نے کس چینل سے تصدیق کی، محفوظ کرتے ہیں۔ فی رابطہ ایک ریکارڈ ہوتا ہے، جو اگلے ٹیسٹ سے اوور رائٹ ہو جاتا ہے — کوئی تاریخ نہیں بنتی۔ ریکارڈ خود میں کوئی IP ایڈریس، براؤزر کی معلومات، یا مقام شامل نہیں ہوتا۔ اس سے الگ، ہمارا ہوسٹنگ فراہم کنندہ تصدیقی صفحہ کھلنے پر تکنیکی درخواستی ڈیٹا ریکارڈ کرتا ہے — دیکھیں سیکشن 4۔
3. پروسیسنگ کے مقاصد اور قانونی بنیاد
ہم آپ کا ڈیٹا مندرجہ ذیل مقاصد کے لیے پروسیس کرتے ہیں:
a) ایپ کی بنیادی فعالیت
- ڈیڈ مین سوئچ کی فعالیت فراہم کرنا
- چیک ان کی آخری تاریخ سے پہلے یاددہانی کی اطلاعات بھیجنا
- چیک ان چھوٹنے پر ای میل، WhatsApp اور/یا SMS کے ذریعے ہنگامی رابطوں کو مطلع کرنا
قانونی بنیاد: معاہدے کی تکمیل (Art. 6(1)(b) GDPR) – یہ پروسیسنگ آپ کی درخواست کردہ سروس فراہم کرنے کے لیے ضروری ہے۔
b) ایپ کی بہتری
- کریش رپورٹس کے ذریعے ایپ کی بہتری (Firebase Crashlytics)
- ایپ کے استعمال کے نمونوں کا تجزیہ (Firebase Analytics)
قانونی بنیاد: جائز مفادات (Art. 6(1)(f) GDPR) – ہمارا ایپ کو بہتر بنانے اور کیڑے ٹھیک کرنے میں جائز مفاد ہے۔
اشتہارات کے بغیر
Still OK مکمل طور پر اشتہار سے پاک ہے — مفت اور پریمیم دونوں ورژنز۔ ہم اشتہارات نہیں دکھاتے اور نہ ہی اشتہاری نیٹ ورکس کے ساتھ ڈیٹا شیئر کرتے ہیں۔
privacySection3cLegal
d) مقام کا اشتراک (اختیاری)
اگر آپ مقام کا اشتراک فعال کریں، تو ہر چیک ان پر آپ کا GPS مقام ریکارڈ اور محفوظ طریقے سے ذخیرہ کیا جاتا ہے۔ ہنگامی صورت میں، یہ مقام رابطوں کو بھیجی جانے والی اطلاعات (ای میل، WhatsApp اور SMS) میں شامل کیا جاتا ہے تاکہ انہیں آپ کو ڈھونڈنے میں مدد ملے۔
اگر آپ "ہمیشہ" مقام کی اجازت دیتے ہیں، تو ایپ کم طاقت والی پس منظر مقام نگرانی (iOS: اہم تبدیلی مقام سروس؛ Android: متوازن درستگی مقام اپ ڈیٹس) استعمال کرتی ہے تاکہ ایپ بند ہونے پر بھی آپ کا مقام تازہ رہے۔ یہ ڈیٹا خصوصی طور پر EU سرورز پر محفوظ ہوتا ہے اور صرف ایمرجنسی اطلاعات کے لیے استعمال ہوتا ہے۔
قانونی بنیاد: رضامندی (Art. 6(1)(a) GDPR) – آپ واضح طور پر مقام کے اشتراک کا انتخاب کرتے ہیں۔ آپ اپنی ایپ ترتیبات میں مقام کا اشتراک بند کر کے کسی بھی وقت اپنی رضامندی واپس لے سکتے ہیں۔ محفوظ مقام کا ڈیٹا بھی حذف ہو جائے گا۔
e) پریمیم خصوصیات اور پیغام رسانی
اگر آپ پریمیم خصوصیات کی سبسکرپشن لیتے ہیں، تو ہم لچکدار چیک ان وقفے، WhatsApp اور SMS اطلاعات، GPS مقام کا اشتراک، SOS الرٹس، لامحدود رابطے، اور ہنگامی پروفائل جیسی پریمیم فعالیت کو کھولنے کے لیے آپ کی سبسکرپشن کی حیثیت پروسیس کرتے ہیں۔ آپ کے رابطوں کے فون نمبر WhatsApp اور SMS ڈیلیوری کے لیے اور خودکار چینل انتخاب کے لیے فون نمبر کی قسم (موبائل، لینڈ لائن، یا VoIP) معلوم کرنے کے لیے ہمارے پیغام رسانی فراہم کنندہ کو منتقل کیے جاتے ہیں۔ WhatsApp پیغامات ہمارے پیغام رسانی فراہم کنندہ کے ذریعے Meta/WhatsApp بزنس پلیٹ فارم کے توسط سے پہنچائے جاتے ہیں۔ ہنگامی پروفائل آپ کی فراہم کردہ اختیاری معلومات (مثلاً طبی ڈیٹا، گھر تک رسائی کی معلومات) محفوظ کرتا ہے اور ای میل اطلاعات میں خودکار طور پر شامل ہوتا ہے۔
قانونی بنیاد: معاہدے کی تکمیل (Art. 6(1)(b) GDPR) – یہ پروسیسنگ آپ کی خریدی ہوئی پریمیم سروسز فراہم کرنے کے لیے ضروری ہے۔
f) اختیاری اکاؤنٹ (سوشل لاگ ان)
ایپ بغیر اکاؤنٹ کے کام کرتی ہے (گمنام موڈ)۔ اگر آپ Apple Sign-In یا Google Sign-In کے ذریعے اکاؤنٹ بنانے کا انتخاب کرتے ہیں، تو ہمیں فراہم کنندہ سے آپ کا ای میل پتہ اور تصدیقی ٹوکن ملتا ہے۔ یہ ڈیٹا Firebase Authentication کے ذریعے اکاؤنٹ کی بازیابی اور کثیر آلہ رسائی فعال کرنے کے لیے پروسیس کیا جاتا ہے۔ ہم آپ کا Apple یا Google پاس ورڈ وصول یا محفوظ نہیں کرتے۔
قانونی بنیاد: رضامندی (Art. 6(1)(a) GDPR) — آپ واضح طور پر اکاؤنٹ بنانے کا انتخاب کرتے ہیں۔ آپ کسی بھی وقت ایپ کی ترتیبات میں اپنا اکاؤنٹ منقطع کر سکتے ہیں۔
ز) رابطہ حیثیت صفحہ (اختیاری)
اگر آپ کسی رابطے کے لیے حیثیت صفحہ فعال کرتے ہیں، تو ایک منفرد ٹوکن پر مبنی URL بنایا جاتا ہے جو رابطے کو لاگ ان کیے بغیر آپ کی موجودہ چیک ان حیثیت دیکھنے کی اجازت دیتا ہے۔ عام حالت میں صفحہ آپ کا نام، آخری چیک ان کا وقت، اور 7 دنوں کی چیک ان تاریخ دکھاتا ہے۔ فعال الرٹ کے دوران صفحہ اضافی طور پر آپ کا ہنگامی پروفائل اور GPS مقام (اگر دستیاب ہو) دکھاتا ہے، اور رابطے کو تصدیق کرنے دیتا ہے کہ وہ آپ کی جانچ کر رہے ہیں۔ وزٹ کے اوقات ریکارڈ کیے جاتے ہیں تاکہ جب کوئی آپ کا صفحہ دیکھے تو آپ کو مطلع کیا جا سکے۔ آپ ہر رابطے کے لیے حیثیت صفحہ انفرادی طور پر غیر فعال کر سکتے ہیں، جو فوری طور پر رسائی منسوخ کر دیتا ہے۔ حیثیت صفحہ URL سرچ انجنز کے ذریعے انڈیکس نہیں کیا جاتا۔
قانونی بنیاد: یہاں دو مختلف افراد شامل ہیں، اور انہیں الگ الگ احاطہ کیا گیا ہے۔ آپ کا ڈیٹا دکھانے کے لیے (نام، چیک ان حیثیت، ہنگامی پروفائل، مقام): رضامندی (Art. 6(1)(a) GDPR) — آپ فی رابطہ حیثیت صفحہ کو واضح طور پر فعال کرتے ہیں اور رابطہ ایڈیٹر میں کسی بھی وقت اسے غیر فعال کر سکتے ہیں، جو رسائی فوری طور پر منسوخ کر دیتا ہے۔ آپ کے رابطے کے وزٹ اور تصدیقی اوقات کے لیے: جائز مفادات (Art. 6(1)(f) GDPR) — آپ کی رضامندی کسی دوسرے شخص کے ڈیٹا کا احاطہ نہیں کر سکتی، اس لیے یہ پروسیسنگ آپ کے اس مفاد پر مبنی ہے کہ آپ جان سکیں کہ کیا کسی نے آپ کی خیریت دیکھی ہے۔ اعتراض کا حق (Art. 21 GDPR): آپ کا رابطہ کسی بھی وقت contact@still-ok.com پر اس پر اعتراض کر سکتا ہے۔
h) ڈیلیوری ٹیسٹ اور تصدیق (اختیاری)
آپ کسی بھی وقت کسی رابطے کو ٹیسٹ پیغام بھیج سکتے ہیں تاکہ یہ جانچا جا سکے کہ آپ کا حفاظتی جال واقعی قائم ہے۔ ٹیسٹ اسی چینلز کے ذریعے بھیجا جاتا ہے جن سے ایک حقیقی الرٹ بھی جاتا۔ ہر ٹیسٹ پیغام میں آپ کا نام اور یہ نوٹ شامل ہوتا ہے کہ یہ ایک ٹیسٹ ہے۔ صرف ای میل میں اضافی طور پر اس رازداری کی پالیسی کا لنک اور ایک بٹن شامل ہوتا ہے جسے آپ کا رابطہ دبا کر تصدیق کر سکتا ہے کہ پیغام پہنچ گیا — SMS میں لنک کے لیے جگہ نہیں ہوتی، اور WhatsApp کے سانچے مقررہ ہوتے ہیں اور کوئی لنک نہیں لے جا سکتے۔ اس لیے وہ رابطے جن تک ہم صرف فون نمبر کے ذریعے پہنچتے ہیں، اپنے بارے میں معلومات اس پالیسی کے سیکشن 15 میں پاتے ہیں۔ تصدیق صرف ای میل کے ذریعے ممکن ہے۔ صرف اس بٹن کا دبانا بطور تصدیق محفوظ کیا جاتا ہے — پیغام کا کھولنا یا اس کی جھلک دیکھنا نہیں۔ تصدیق کرنے سے پہلے آپ کے رابطے کو بتایا جاتا ہے کہ اس کا کیا مطلب ہے۔ اس کے بعد ایپ آپ کو صرف "بھیج دیا گیا" کی بجائے "آخری بار تصدیق شدہ" دکھاتی ہے۔ تصدیق کی میعاد 12 ماہ بعد ختم ہو جاتی ہے؛ اس کے بعد ایپ دوبارہ "کبھی تصدیق نہیں ہوئی" دکھاتی ہے، بجائے اس کے کہ وہ کوئی ایسی بات کہے جو اسے اب معلوم نہیں۔
قانونی بنیاد: جائز مفادات (Art. 6(1)(f) GDPR) — یہ شق واضح طور پر کسی تیسرے فریق کے مفاد کا بھی احاطہ کرتی ہے، یہاں آپ کے مفاد کا: آپ کو یہ جاننے میں جائز مفاد ہے کہ کیا آپ کے ہنگامی رابطوں سے واقعی رابطہ کیا جا سکتا ہے، اور وصول کنندہ کے جواب کے بغیر اس کی تصدیق نہیں کی جا سکتی۔ آپ کا رابطہ رضاکارانہ طور پر عمل کرتا ہے: بٹن دبائے بغیر کوئی تصدیق محفوظ نہیں ہوتی۔ تصدیق جو کچھ اضافہ کرتی ہے وہ صرف ایک وقت کی مہر اور چینل ہے، ایک وصول کنندہ کے لیے، بغیر کسی پروفائلنگ کے۔ آپ کا رابطہ کسی بھی وقت اس پر اعتراض کر سکتا ہے — دیکھیں سیکشن 15۔
4. فریق ثالث کی خدمات
ہم مندرجہ ذیل فریق ثالث کی خدمات استعمال کرتے ہیں:
Firebase (Google)
ڈیٹا اسٹوریج، تصدیق (اختیاری Apple/Google Sign-In سمیت)، پش نوٹیفکیشنز، کریش رپورٹنگ، اور تجزیات کے لیے استعمال ہوتا ہے۔ آپ کا ڈیٹا صرف یورپی ڈیٹا سینٹرز (EU) میں محفوظ ہے۔
ای میل سروس (Resend)
ہنگامی اطلاعات اور ٹیسٹ ای میلز Resend کے ذریعے بھیجی جاتی ہیں۔ اگرچہ Resend Inc. ایک امریکی کمپنی ہے، ہمارا بھیجنے والا ڈومین EU (آئرلینڈ، eu-west-1) خطے کو استعمال کرنے کے لیے ترتیب دیا گیا ہے — ای میلز یورپی ڈیٹا سینٹرز میں پروسیس ہوتی ہیں۔ ای میلز میں آپ کا نام شامل ہوتا ہے اور ہنگامی رابطوں کے طور پر نامزد ای میل پتوں پر بھیجی جاتی ہیں۔ الرٹ کے دوران، ای میل میں آپ کی ترتیبات کے مطابق آپ کا ہنگامی پروفائل اور مقام بھی شامل ہو سکتا ہے۔ ای میل ڈیلیوری کا ڈیٹا Resend کے پاس 30 دنوں تک محفوظ رہتا ہے۔ Resend کی امریکی پیرنٹ کمپنی کی طرف سے ڈیٹا تک ممکنہ رسائی کے خلاف اضافی حفاظتی اقدام کے طور پر، پروسیسنگ EU-U.S. Data Privacy Framework اور معیاری معاہداتی شقوں (SCCs) کے تحت ہوتی ہے۔
پیغام رسانی اور فون لوک اپ (Twilio)
WhatsApp پیغامات، SMS پیغامات، اور فون نمبر لوک اپ Twilio کے ذریعے پروسیس کیے جاتے ہیں جو ایک امریکی کمیونیکیشن پلیٹ فارم ہے۔ Twilio کا استعمال: (1) Meta/WhatsApp بزنس پلیٹ فارم کے ذریعے WhatsApp اطلاعات پہنچانے، (2) SMS اطلاعات پہنچانے، اور (3) مناسب اطلاعاتی چینل منتخب کرنے کے لیے آپ کے رابطوں کے فون نمبر کی قسم (موبائل، لینڈ لائن، یا VoIP) معلوم کرنے کے لیے کیا جاتا ہے۔ منتقل کردہ ڈیٹا میں آپ کے رابطوں کے فون نمبر، آپ کا نام، ایک الرٹ پیغام، اور اختیاری طور پر آپ کا مقام شامل ہے۔ فون کی قسم کے نتائج اور WhatsApp کی دستیابی کو بار بار لوک اپ سے بچنے کے لیے 30 دنوں تک کیش کیا جاتا ہے۔ پیغامات کا مواد Twilio کے قابل رسائی لاگز میں 30 دنوں تک محفوظ رہتا ہے اور مستقل حذف ہونے سے پہلے اندرونی بیک اپ سسٹمز میں مزید 30 دنوں تک رہ سکتا ہے۔ Twilio یہ ڈیٹا EU-U.S. Data Privacy Framework اور معیاری معاہداتی شقوں (SCCs) کے تحت پروسیس کرتا ہے۔
سبسکرپشن مینجمنٹ (RevenueCat)
ایپ میں سبسکرپشنز اور خریداریاں RevenueCat کے ذریعے منظم ہوتی ہیں، جو امریکہ کا سبسکرپشن مینجمنٹ پلیٹ فارم ہے۔ RevenueCat گمنام ایپ صارف ID، سبسکرپشن کی حیثیت، خریداری کی تاریخ، اور ایپ اسٹور ملک کی معلومات پروسیس کرتا ہے۔ آپ کا نام یا ای میل جیسی ذاتی معلومات RevenueCat کے ساتھ شیئر نہیں کی جاتیں۔ RevenueCat GDPR کی تعمیل یقینی بنانے کے لیے معیاری معاہداتی شقوں (SCCs) کے تحت ڈیٹا پروسیس کرتا ہے۔
رائے کی زمرہ بندی (Google Gemini)
جب آپ ایپ میں رائے بھیجتے ہیں، تو آپ کا لکھا ہوا آزاد متن خودکار زمرہ بندی کے لیے (مثلاً خرابی، فیچر کی درخواست، سوال، یا تعریف) Google کے Gemini API کو بھیجا جاتا ہے، تاکہ ہم زیادہ تیزی سے جواب دے سکیں۔ صرف رائے کا متن اور اس کی زبان بھیجی جاتی ہے — کبھی بھی آپ کا ای میل ایڈریس، نام، یا ڈیوائس ID نہیں۔ ہم ادا شدہ Gemini API استعمال کرتے ہیں: Google منتقل شدہ مواد کو اپنے AI ماڈلز کی تربیت کے لیے استعمال نہیں کرتا اور ہماری جانب سے ڈیٹا پروسیسر کے طور پر کام کرتا ہے؛ Google ان پٹ اور آؤٹ پٹ کو صرف غلط استعمال کا پتہ لگانے اور سیکیورٹی برقرار رکھنے کے لیے محدود مدت کے لیے لاگ کرتا ہے۔ چونکہ Gemini API ایک عالمی سروس ہے، اس لیے یہ متن یورپی یونین سے باہر Google کے انفراسٹرکچر پر پروسیس ہو سکتا ہے؛ یہ منتقلی EU-U.S. Data Privacy Framework اور معیاری معاہداتی شقوں (SCCs) کے تحت محفوظ ہے۔ براہ کرم رائے کے خانے میں صحت کا ڈیٹا یا دیگر حساس معلومات درج نہ کریں۔
اندرونی اطلاع (Telegram)
جب نئی رائے موصول ہوتی ہے، تو ہمیں اسے جلدی نوٹس کرنے کے لیے Telegram کے ذریعے ایک اندرونی اطلاع ملتی ہے۔ اس اطلاع میں صرف زمرہ، موضوع کا مختصر خودکار طور پر تیار کردہ خلاصہ، اور تکنیکی میٹا ڈیٹا (پلیٹ فارم، ایپ ورژن، زبان) شامل ہوتا ہے — اس میں آپ کی رائے کا متن اور آپ کا ای میل ایڈریس شامل نہیں ہوتا۔ آپ کی اصل رائے ہمارے یورپی ڈیٹا بیس میں محفوظ اور پڑھی جاتی ہے۔ Telegram کو Telegram FZ-LLC (متحدہ عرب امارات) چلاتی ہے۔
ویب سائٹ ہوسٹنگ اور سرور لاگز (GitLab Pages)
ہماری ویب سائٹ GitLab Pages پر ہوسٹ کی جاتی ہے۔ کسی بھی ویب سرور کی طرح، ہوسٹ ہر صفحے کی درخواست کے لیے تکنیکی ڈیٹا ریکارڈ کرتا ہے: IP ایڈریس، براؤزر شناخت، وقت، اور درخواست کیے گئے صفحے کا پتہ۔ ہم اسے بند نہیں کر سکتے اور نہ ہی یہ لاگز خود ہمیں ملتے ہیں۔ یہاں یہ ایک خاص وجہ سے اہم ہے: وہ صفحات جن پر ہم آپ کے ہنگامی رابطوں کو بھیجتے ہیں — حیثیت صفحہ اور ڈیلیوری تصدیق کا صفحہ — اسی ویب سائٹ کا حصہ ہیں، اور ان صفحات کے پتے میں رسائی ٹوکن اور، تصدیقی صفحے کے لیے، آپ کا پہلا نام شامل ہوتا ہے۔ یہ صفحات خود باہر سے کچھ بھی لوڈ نہیں کرتے: نہ کوئی تجزیاتی ٹول، نہ بیرونی فونٹ، نہ کوکیز، نہ براؤزر اسٹوریج۔
5. مقامی ڈیٹا اسٹوریج
کلاؤڈ اسٹوریج کے علاوہ، ہم آف لائن رسائی کے لیے آپ کے آلے پر مقامی طور پر کچھ ڈیٹا محفوظ کرتے ہیں: آپ کا نام، چیک ان کی ترتیبات، ہنگامی رابطے، اور ڈیوائس ID۔ یہ ڈیٹا آپ کے آلے پر رہتا ہے اور ایپ اَن انسٹال کرنے یا اکاؤنٹ حذف کرنے پر مٹا دیا جاتا ہے۔
6. ڈیٹا برقرار رکھنے کی مدت
جب تک آپ کا فعال اکاؤنٹ ہے، آپ کا ڈیٹا محفوظ رہتا ہے۔ اکاؤنٹ حذف کرنے پر، تمام ڈیٹا 30 دنوں کے اندر ہمارے سرورز سے مکمل طور پر حذف کر دیا جاتا ہے۔ ڈیلیوری ٹیسٹ کا ریکارڈ زیادہ سے زیادہ 12 ماہ تک محفوظ رہتا ہے؛ اگر آپ متعلقہ رابطہ حذف کرتے ہیں، تو یہ روزانہ کی صفائی کے عمل کے ذریعے 24 گھنٹوں کے اندر ہٹا دیا جاتا ہے۔ ٹیسٹ پیغام میں تصدیقی لنک کی میعاد 30 دن بعد ختم ہو جاتی ہے اور یہ صرف ایک بار کام کرتا ہے۔ فراہم کنندہ کے مطابق محفوظ رکھنے کی مدت: Firebase Crashlytics 90 دن، Firebase Analytics 2 ماہ (ڈیفالٹ)، Twilio SMS/WhatsApp پیغامات کا ڈیٹا قابل رسائی لاگز میں 30 دنوں تک اور اندرونی بیک اپ سسٹمز میں مزید 30 دنوں تک، Resend ای میل ڈیلیوری کا ڈیٹا 30 دنوں تک۔ ایک بار جب اطلاع وصول کنندہ کو پہنچ جائے (SMS، WhatsApp یا ای میل کے ذریعے)، پیغام ان کے ان باکس یا چیٹ میں اس وقت تک رہتا ہے جب تک وہ اسے حذف نہ کریں — وہ اسٹوریج ہمارے کنٹرول سے باہر ہے۔
7. تیسرے ممالک میں ڈیٹا کی منتقلی
Firebase Firestore اور Cloud Functions میں محفوظ آپ کا ڈیٹا یورپی ڈیٹا سینٹرز (فرینکفرٹ، جرمنی) میں رہتا ہے، اور ہمارا Resend ای میل انفراسٹرکچر EU (آئرلینڈ) خطے کے لیے ترتیب دیا گیا ہے۔ تاہم، کچھ سروسز میں ڈیٹا کو امریکہ منتقل کرنا شامل ہے: Twilio (SMS، WhatsApp ڈیلیوری اور فون قسم کی تشخیص)، Meta/WhatsApp (WhatsApp ڈیلیوری کے لیے ذیلی پروسیسر کے طور پر)، RevenueCat (سبسکرپشن مینجمنٹ)، Firebase Crashlytics/Analytics اور GitLab (ویب سائٹ ہوسٹنگ، سیکشن 4 دیکھیں)۔ یہ فراہم کنندگان — اور ایک اضافی احتیاطی اقدام کے طور پر Resend کی امریکی پیرنٹ کمپنی — EU-U.S. Data Privacy Framework (یورپی کمیشن کا مناسبیت کا فیصلہ، جولائی 2023) کے تحت کام کرتے ہیں اور انہوں نے یورپی کمیشن کی منظور شدہ معیاری معاہداتی شقوں (SCCs) کو بھی نافذ کیا ہے۔ مزید برآں، جب آپ ایپ میں رائے جمع کراتے ہیں، تو رائے کا متن Google کے عالمی Gemini API کے ذریعے پروسیس ہوتا ہے اور یورپی یونین سے باہر پروسیس ہو سکتا ہے؛ یہ اسی EU-U.S. Data Privacy Framework اور معیاری معاہداتی شقوں کے تحت محفوظ ہے۔ نئی رائے کے بارے میں ہماری اندرونی Telegram اطلاع میں کوئی ذاتی ڈیٹا شامل نہیں ہوتا، اس لیے اس میں آپ کے ذاتی ڈیٹا کی کسی تیسرے ملک میں منتقلی شامل نہیں۔
8. آپ کے حقوق
GDPR کے تحت، آپ کو مندرجہ ذیل حقوق حاصل ہیں:
- ذاتی ڈیٹا تک رسائی کا حق (Art. 15 GDPR)
- غلط ڈیٹا کی تصحیح کا حق (Art. 16 GDPR)
- حذف کا حق – "بھلائے جانے کا حق" (Art. 17 GDPR)
- پروسیسنگ کی پابندی کا حق (Art. 18 GDPR)
- ڈیٹا پورٹیبلٹی کا حق (Art. 20 GDPR)
- پروسیسنگ پر اعتراض کا حق (Art. 21 GDPR)
آپ ان حقوق کو ایپ میں براہ راست استعمال کر سکتے ہیں (ترتیبات > ڈیٹا برآمد / اکاؤنٹ حذف)۔ آپ ہم سے بھی رابطہ کر سکتے ہیں۔
اگر آپ ہنگامی رابطہ ہیں اور خود Still OK استعمال نہیں کرتے: یہ حقوق آپ پر بھی بالکل اسی طرح لاگو ہوتے ہیں — ایپ اور اکاؤنٹ کے بغیر بھی۔ ہمیں contact@still-ok.com پر لکھیں اور وہ ای میل ایڈریس یا فون نمبر بتائیں جو آپ کے لیے محفوظ ہے؛ اس کے بغیر ہم آپ کا ڈیٹا تلاش نہیں کر سکتے، کیونکہ وہ اس شخص کے اکاؤنٹ میں محفوظ ہوتا ہے جس نے آپ کو نامزد کیا۔ آپ اس شخص سے یہ بھی درخواست کر سکتے ہیں کہ وہ آپ کو رابطے کے طور پر ہٹا دے؛ اس سے آپ کے بارے میں محفوظ ہر چیز حذف ہو جاتی ہے، اور یہ عام طور پر سب سے تیز طریقہ ہے۔
9. شکایت کا حق
اگر آپ کو لگتا ہے کہ آپ کے ذاتی ڈیٹا کی پروسیسنگ GDPR کی خلاف ورزی کرتی ہے، تو آپ کو نگران ادارے کے پاس شکایت درج کرانے کا حق ہے۔ آپ کے پاس انتخاب ہے: وہ ادارہ جو آپ کی رہائش کی جگہ پر ہے، آپ کے کام کی جگہ پر ہے، یا اس جگہ پر ہے جہاں آپ کے خیال میں خلاف ورزی ہوئی۔ چونکہ ہمارا صدر دفتر جرمنی میں ہے، اس لیے ہمارے لیے ذمہ دار ادارہ یہ ہے:
Die Landesbeauftragte für Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
www.lfd.niedersachsen.de
10. ڈیٹا سیکیورٹی
ہم آپ کے ڈیٹا کو غیر مجاز رسائی، نقصان، یا تبدیلی سے بچانے کے لیے مناسب تکنیکی اور تنظیمی اقدامات کرتے ہیں۔ تمام ڈیٹا ٹرانسمیشن TLS سے خفیہ ہے۔ محفوظ ڈیٹا صنعتی معیار کی خفیہ کاری سے محفوظ ہے۔
11. کم از کم عمر
یہ ایپ 16 سال سے زیادہ عمر کے صارفین کے لیے ہے۔ ہم جان بوجھ کر 16 سال سے کم عمر افراد کا ذاتی ڈیٹا جمع نہیں کرتے۔ 16 سال سے کم عمر افراد کو والدین کی رضامندی کے بغیر یہ ایپ استعمال نہیں کرنی چاہیے۔
12. خودکار فیصلہ سازی
ہماری ایپ خودکار فیصلہ سازی یا پروفائلنگ نہیں کرتی جو قانونی اثرات پیدا کرے یا آپ کو نمایاں طور پر متاثر کرے۔ اطلاعات بھیجنا صرف اس بنیاد پر ہے کہ آیا آپ نے ترتیب شدہ وقفے کے اندر چیک ان کیا ہے۔
13. پالیسی میں تبدیلیاں
ہم وقتاً فوقتاً اس رازداری کی پالیسی کو اپ ڈیٹ کر سکتے ہیں۔ ہم اہم تبدیلیوں کی ایپ کے ذریعے اطلاع دیں گے۔ تازہ ترین ورژن ہمیشہ اس URL پر دستیاب ہے۔
14. ہم سے رابطہ کریں
اس رازداری کی پالیسی کے بارے میں سوالات کے لیے، براہ کرم ہم سے رابطہ کریں:
Nicolas Autzen
Heinrich-Vogeler-Weg 18
27726 Worpswede
Germany
contact@still-ok.com
15. ہنگامی رابطوں کے لیے معلومات
یہ سیکشن آپ کے لیے ہے اگر کسی نے آپ کو اپنا ہنگامی رابطہ بنایا ہے اور آپ خود Still OK استعمال نہیں کرتے۔ اوپر سب کچھ اس شخص کے نقطہ نظر سے لکھا گیا ہے جو ایپ استعمال کرتا ہے۔ یہاں ایک ہی جگہ بتایا گیا ہے کہ ہم آپ کے بارے میں کیا محفوظ کرتے ہیں اور آپ اس کے بارے میں کیا کر سکتے ہیں۔
آپ کا ڈیٹا ہمیں نہ آپ سے ملا ہے اور نہ کسی عوامی ذریعے سے: ایک شخص جو Still OK استعمال کرتا ہے، اس نے آپ کو شامل کیا ہے۔ اس سے ہمیں آپ کا نام ملا ہے اور — اس نے جو بھی درج کیا اس کے مطابق — آپ کا ای میل پتہ اور/یا آپ کا فون نمبر، ساتھ ہی وہ زبان جس میں آپ سے رابطہ کیا جانا چاہیے۔ اس کے علاوہ ہم وہ کچھ محفوظ کرتے ہیں جو آپ تک پہنچنے کے لیے تکنیکی طور پر ضروری ہے: کیا آپ کا نمبر موبائل ہے یا لینڈ لائن اور کیا وہ WhatsApp وصول کر سکتا ہے، اور — جب سے آپ کو کوئی ٹیسٹ پیغام یا الرٹ بھیجا گیا ہے — یہ کب ہوا، کس چینل کے ذریعے، اور کیا آپ نے تصدیق کی۔
ہم یہ کیوں کر سکتے ہیں: Art. 6(1)(f) GDPR کے تحت جائز مفادات۔ یہ شق واضح طور پر کسی تیسرے فریق کے مفاد کا بھی احاطہ کرتی ہے — یہاں اس شخص کے مفاد کا جس نے آپ کو شامل کیا: وہ چاہتے ہیں کہ اگر انہیں کچھ ہو جائے تو کسی کو مطلع کیا جائے، اور یہ تب ہی کام کرتا ہے جب ہم واقعی آپ تک پہنچ سکیں۔ یہ ایک حقیقی الرٹ اور ٹیسٹ پیغام دونوں پر لاگو ہوتا ہے۔ آپ کا ڈیٹا کسی اور مقصد کے لیے استعمال نہیں ہوتا: نہ کوئی اشتہار، نہ پروفائلنگ، نہ سیکشن 4 میں بتائی گئی ڈیلیوری سروسز سے آگے کوئی منتقلی۔
ہم آپ کا ڈیٹا اس وقت تک محفوظ رکھتے ہیں جب تک وہ شخص جس نے آپ کو شامل کیا آپ کو بطور رابطہ رکھتا ہے۔ اگر وہ آپ کو ہٹا دیں یا اپنا اکاؤنٹ حذف کر دیں، تو آپ کا ڈیٹا بھی ساتھ ہی چلا جاتا ہے۔ ڈیلیوری ٹیسٹ کے ریکارڈز اس کے علاوہ 12 ماہ تک محدود ہیں۔
آپ کو وہی حقوق حاصل ہیں جو ہر اس شخص کو حاصل ہیں جس کا ڈیٹا ہم پروسیس کرتے ہیں — رسائی، تصحیح، حذف، پابندی، اور ڈیٹا پورٹیبلٹی (سیکشن 8)۔ contact@still-ok.com پر لکھیں اور وہ ای میل ایڈریس یا فون نمبر بتائیں جو آپ کے لیے محفوظ ہے: اس کے بغیر ہم آپ کا ڈیٹا تلاش نہیں کر سکتے، کیونکہ وہ اس شخص کے اکاؤنٹ میں محفوظ ہے جس نے آپ کو شامل کیا۔ اکثر سب سے تیز طریقہ یہ ہے کہ آپ اس شخص سے براہ راست درخواست کریں کہ وہ آپ کو رابطے کے طور پر ہٹا دے۔ آپ کسی بھی وقت نگران ادارے سے بھی شکایت کر سکتے ہیں (سیکشن 9)۔
آپ کا اعتراض کا حق (Art. 21 GDPR)۔ آپ کسی بھی وقت اپنے ڈیٹا کی پروسیسنگ پر مستقبل کے لیے اعتراض کر سکتے ہیں، اور آپ کو اس کے لیے کوئی وجہ بتانے کی ضرورت نہیں۔ contact@still-ok.com پر ایک پیغام کافی ہے۔ ہم اس کے بعد آپ کا ڈیٹا حذف کر دیں گے۔ براہ کرم یہ ذہن میں رکھیں کہ اس کا کیا مطلب ہے: اس وقت سے آپ کو مطلع نہیں کیا جائے گا اگر وہ شخص جس نے آپ کو شامل کیا چیک ان مس کر دے۔