رازداری نوٹس
آخری تازہ کاری: 2 اکتوبر 2026
یہ ترجمہ سہولت کے لیے فراہم کیا گیا ہے۔ انگریزی ورژن ہی قانونی طور پر پابند ہے۔
یہ نوٹس وضاحت کرتا ہے کہ AddToThese کون سا ذاتی ڈیٹا جمع کرتا ہے، کیوں، ہم اسے کتنی دیر رکھتے ہیں اور آپ کے کیا حقوق ہیں۔ AddToThese کو Nordic Byte LTD چلاتی ہے، جو England and Wales میں رجسٹرڈ کمپنی ہے (کمپنی نمبر 16978110)، رجسٹرڈ دفتر 71-75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom۔ Nordic Byte LTD ڈیٹا کنٹرولر ہے۔ رابطہ: info@nordicbyte.co.uk۔
ہم کیا جمع کرتے ہیں
| ڈیٹا | کیوں | قانونی بنیاد |
|---|---|---|
| ای میل ایڈریس، نام، پاس ورڈ ہیش (Argon2id) | آپ کا اکاؤنٹ بنانے اور محفوظ رکھنے، اور سروس سے متعلق ای میلز جیسے پاس ورڈ ری سیٹ بھیجنے کے لیے | معاہدہ |
| Google یا GitHub اکاؤنٹ ID اور تصدیق شدہ ای میل، اگر آپ ان سے سائن اِن کریں | آپ کو لاگ اِن کرنے کے لیے | معاہدہ |
| ٹو فیکٹر سیکرٹ اور ہیش شدہ ریکوری کوڈز، اگر آپ 2FA آن کریں | آپ کے اکاؤنٹ کی حفاظت کے لیے | معاہدہ |
| سرگرمی لاگ: سائن اِن اور اکاؤنٹ میں تبدیلیاں، IP ایڈریس اور براؤزر یوزر ایجنٹ کے ساتھ | سیکیورٹی اور غلط استعمال کی تحقیقات، جو آپ کو سیکیورٹی صفحے پر دکھائی جاتی ہے | جائز مفادات |
| ٹیم کی رکنیت: اگر آپ کسی ٹیم میں شامل ہوں تو اس کا مالک آپ کا نام اور ای میل ایڈریس دیکھتا ہے؛ اگر آپ کسی کو مدعو کریں تو ہم دعوت بھیجنے کے لیے اس کی ای میل 7 دن تک محفوظ رکھتے ہیں | Team پلان چلانے کے لیے | معاہدہ؛ مدعو افراد کے لیے جائز مفادات |
| اینڈپوائنٹس، کسٹم ڈومینز، API ٹوکنز کے نام اور آخری استعمال کے اوقات | آپ کی کنفیگر کردہ سروس چلانے کے لیے | معاہدہ |
| استعمال کے کاؤنٹرز: ماہانہ منتقل شدہ بائٹس اور درخواستوں کی تعداد | پلان کی حدود لاگو کرنے اور آپ کا استعمال دکھانے کے لیے | معاہدہ |
| Stripe کسٹمر اور سبسکرپشن IDs اور ان کی حالت | ادا شدہ پلانز کی بلنگ کے لیے | معاہدہ؛ اکاؤنٹنگ ریکارڈز کے لیے قانونی ذمہ داری |
| سیشن کوکی اور CSRF کوکی | آپ کو لاگ اِن رکھنے اور فارمز کی حفاظت کے لیے۔ دونوں سختی سے ضروری ہیں؛ ہم کوئی اینالیٹکس یا اشتہاری کوکیز استعمال نہیں کرتے | جائز مفادات |
| ای میل کوڈز سے محفوظ URLs کے وزیٹرز کی ای میلز، اور انہیں بھیجے گئے ایک بار کے کوڈ | صرف ان لوگوں کو اندر آنے دینے کے لیے جنہیں URL کے مالک نے اجازت دی ہے۔ ہم یہ ڈیٹا URL کے مالک کی جانب سے پروسیس کرتے ہیں، جو طے کرتا ہے کہ کسے اجازت ہے۔ | جائز مفادات (URL کے مالک کی سیکیورٹی)؛ کوڈز ایک دن کے اندر حذف کر دیے جاتے ہیں |
آپ کے ٹنلز سے گزرنے والی ٹریفک
آپ کے عوامی URLs پر آنے والی درخواستیں ہمارے سرورز سے گزر کر آپ کی مشین تک پہنچتی ہیں۔ ہم درخواست یا جواب کی باڈی محفوظ نہیں کرتے۔ ہمارا پراکسی اور ویب سرور سروس چلانے اور غلط استعمال کی رپورٹس نمٹانے کے لیے مختصر مدت کے تکنیکی لاگز (وقت، ہوسٹ، پاتھ، اسٹیٹس، کلائنٹ IP) رکھتے ہیں۔ آپ کی اپنی سروس جو بھی ذاتی ڈیٹا پراسیس کرے، اس کی ذمہ داری آپ پر ہے۔
ہم یہ کس کے ساتھ شیئر کرتے ہیں
ہم ذاتی ڈیٹا فروخت نہیں کرتے۔ ہم یہ پراسیسرز استعمال کرتے ہیں:
- ادائیگیوں کے لیے Stripe۔ کارڈ کی تفصیلات براہِ راست Stripe کو جاتی ہیں اور کبھی ہمارے سرورز تک نہیں پہنچتیں۔
- DNS اور اس ویب سائٹ کے آگے موجود کنٹینٹ ڈیلیوری نیٹ ورک کے لیے Bunny.net (BunnyWay d.o.o., Slovenia)۔
- AddToThese چلانے والے سرور کے لیے ہمارا ہوسٹنگ فراہم کنندہ، جو یورپی اقتصادی علاقے (EEA) میں واقع ہے۔
- Google اور GitHub، صرف اس صورت میں جب آپ ان سے سائن اِن کرنے کا انتخاب کریں۔
- Let's Encrypt، جو ان ڈومین ناموں کا ریکارڈ رکھتا ہے جن کے لیے ہم سرٹیفکیٹس کی درخواست کرتے ہیں، بشمول آپ کے کسٹم ڈومینز۔
جہاں ڈیٹا UK یا EEA سے باہر جاتا ہے (مثلاً United States میں Stripe یا GitHub کو)، وہاں منتقلی ان فراہم کنندگان کی پیش کردہ UK International Data Transfer Addendum یا EU Standard Contractual Clauses پر مبنی ہوتی ہے۔
ہم اسے کتنی دیر رکھتے ہیں
- اکاؤنٹ ڈیٹا: جب تک آپ کا اکاؤنٹ موجود ہے۔ آپ کی جانب سے حذف کرنے کی درخواست کے بعد 30 دن کے اندر، سوائے اس کے جو اگلے نکات کے تحت ضروری ہو۔
- سرگرمی لاگ کے اندراجات: 12 ماہ، پھر خودکار طور پر حذف۔
- میعاد ختم شدہ سیشنز اور پاس ورڈ ری سیٹ لنکس: خودکار طور پر حذف۔
- بلنگ ریکارڈز: 6 سال، جیسا کہ UK اکاؤنٹنگ قانون کا تقاضا ہے۔
- ڈیٹا بیس بیک اپس: مسلسل گردش کی بنیاد پر 30 دن۔
آپ کے حقوق
UK GDPR کے تحت، اور جہاں آپ پر لاگو ہو EU GDPR کے تحت، آپ اپنے ڈیٹا کی کاپی مانگ سکتے ہیں، ہم سے اسے درست یا حذف کرنے کو کہہ سکتے ہیں، جائز مفادات پر مبنی پراسیسنگ پر اعتراض کر سکتے ہیں یا اسے محدود کروا سکتے ہیں، اور اپنا ڈیٹا قابلِ منتقلی فارمیٹ میں مانگ سکتے ہیں۔ اپنے اکاؤنٹ والے ای میل ایڈریس سے info@nordicbyte.co.uk پر لکھیں، ہم ایک ماہ کے اندر جواب دیں گے۔ اگر آپ ہمارے جواب سے مطمئن نہیں تو آپ UK Information Commissioner's Office (ICO) کو ico.org.uk پر، یا اپنے رہائشی علاقے کی ڈیٹا پروٹیکشن اتھارٹی کو شکایت کر سکتے ہیں۔
سیکیورٹی
پاس ورڈز Argon2id سے ہیش کیے جاتے ہیں، API ٹوکنز ہیش شدہ شکل میں محفوظ ہوتے ہیں، ہماری سائٹ کی تمام ٹریفک HTTPS استعمال کرتی ہے، اور ٹو فیکٹر تصدیق ہر پلان پر دستیاب ہے۔
تبدیلیاں
اگر ہم اس نوٹس میں کوئی اہم تبدیلی کریں تو تبدیلی نافذ ہونے سے پہلے اکاؤنٹ ہولڈرز کو ای میل کریں گے۔