پرائیویسی
اس صفحے کا جرمن ورژن قانونی طور پر پابند ہے۔
1. ذمہ دار فریق
اِس ویب سائٹ پر ڈیٹا کی پروسیسنگ کا ذمہ دار یہ ہے:
Chi Khang Nguyen
Sascha Nguyen
Wandsbeker Chaussee 224
22089 Hamburg
جرمنی
ای میل: info@hiyu.eu
ٹیلی فون: +49 176 61477117
اوپر بتائے گئے دونوں افراد Hiyu کو مل کر چلاتے ہیں اور ڈیٹا کی پروسیسنگ کے مقاصد اور طریقے مل کر طے کرتے ہیں۔ اس لیے وہ Art. 26 DSGVO کے مطابق مشترکہ ذمہ دار ہیں۔ ایک معاہدے میں انہوں نے طے کیا ہے کہ کون سی ذمہ داری کون پوری کرے گا: متاثرہ افراد کو معلومات دینا اور آپ کے حقوق سے متعلق سوالات کا جواب دینا Chi Khang Nguyen کے ذمے ہے۔ ڈیٹا کے تحفظ اور آپ کے حقوق کے استعمال سے متعلق تمام سوالات کے لیے مرکزی رابطہ info@hiyu.eu ہے۔ اس تقسیم سے قطع نظر، آپ جی ڈی پی آر کے تحت اپنے حقوق دونوں ذمہ داران میں سے کسی ایک کے سامنے بھی استعمال کر سکتے ہیں (Art. 26 Abs. 3 DSGVO)۔
قانونی طور پر کوئی ڈیٹا تحفظ افسر مقرر نہیں کیا گیا۔
2. آپ کے حقوق
آپ کو ہر وقت رسائی کا حق (Art. 15 DSGVO)، درستگی کا حق (Art. 16)، حذف کا حق (Art. 17)، پروسیسنگ محدود کرنے کا حق (Art. 18)، ڈیٹا کی منتقلی کا حق (Art. 20) اور پروسیسنگ پر اعتراض کرنے کا حق (Art. 21) حاصل ہے۔ دی گئی رضامندی کو آپ مستقبل کے لیے مؤثر انداز میں کسی بھی وقت واپس لے سکتے ہیں (Art. 7 Abs. 3 DSGVO)؛ واپسی تک ہونے والی پروسیسنگ کی قانونی حیثیت اِس سے متاثر نہیں ہوتی۔
زیادہ تر معاملات کے لیے ایک کلک کافی ہے: ہماری ہر ای میل میں رکنیت ختم کرنے کا ایک لنک اور آپ کا ڈیٹا حذف کرنے کا ایک لنک موجود ہوتا ہے۔ اگر آپ نے ہمیں اپنی صورتحال کے بارے میں رضاکارانہ معلومات فراہم کی ہیں، تو آپ اُنہیں متعلقہ ای میلوں میں موجود مناسب لنک کے ذریعے یا کسی بھی وقت info@hiyu.eu پر پیغام بھیج کر واپس لے سکتے ہیں۔ کسی بھی دوسرے معاملے کے لیے بھی آپ ہمیں info@hiyu.eu پر لکھ سکتے ہیں۔
3. نگران ادارے کے پاس شکایت کا حق
آپ کو ڈیٹا تحفظ کے نگران ادارے کے پاس شکایت کا حق حاصل ہے۔ ہمارے لیے مجاز ادارہ یہ ہے:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Straße 22, 20459 Hamburg
datenschutz-hamburg.de
4. ویب سائٹ کا استعمال (سرور لاگ فائلیں)
ہماری ویب سائٹ کے استعمال پر ہمارا ہوسٹنگ فراہم کنندہ تکنیکی طور پر ضروری رسائی ڈیٹا پروسیس کرتا ہے: IP پتہ، رسائی کی تاریخ اور وقت، کھولا گیا صفحہ، منتقل کیے گئے ڈیٹا کی مقدار، کامیاب حصول کی اطلاع، ریفرر (Referrer) نیز براؤزر کی قسم اور آپریٹنگ سسٹم۔ اِس کا مقصد ویب سائٹ کی تکنیکی فراہمی، استحکام اور سلامتی ہے۔ قانونی بنیاد محفوظ اور قابلِ اعتماد عمل میں ہمارا جائز مفاد ہے (Art. 6 Abs. 1 lit. f DSGVO)۔ یہ ڈیٹا صرف اتنی مدت تک محفوظ رکھا جاتا ہے جتنی اِن مقاصد کے لیے ضروری ہو، اور اِس کے بعد حذف کر دیا جاتا ہے۔
5. انتظار کی فہرست (Double-Opt-In)
جب آپ انتظار کی فہرست میں اندراج کراتے ہیں، تو ہم آپ کا ای میل پتہ اور آپ کی منتخب کردہ زبان پروسیس کرتے ہیں۔ تصدیق کے لیے ہم آپ کو ایک تصدیقی لنک کے ساتھ ای میل بھیجتے ہیں (Double-Opt-In)۔ رضامندی کے ثبوت کے طور پر ہم اندراج اور تصدیق کا وقت محفوظ کرتے ہیں۔ اِس ثبوت کے لیے آپ کا IP پتہ محفوظ نہیں کیا جاتا۔
خودکار غلط استعمال کو روکنے کے لیے ہم اندراج کی کوششوں کی تعداد محدود کرتے ہیں۔ اِس مقصد کے لیے ہم آپ کے IP پتے سے ایک فرضی نام والی جانچ قدر (HMAC) بناتے ہیں اور اُسے مختصر مدت کے لیے محفوظ کرتے ہیں؛ صاف متن میں پڑھی جا سکنے والی IP پتہ اِس کے لیے محفوظ نہیں کیا جاتا۔ یہ جانچ قدر زیادہ سے زیادہ 24 گھنٹے کے بعد خودکار طور پر حذف کر دی جاتی ہے۔ قانونی بنیاد غلط استعمال سے پاک عمل میں ہمارا جائز مفاد ہے (Art. 6 Abs. 1 lit. f DSGVO)۔
اِس کا مقصد انتظار کی فہرست میں شمولیت اور Hiyu کے دستیاب ہوتے ہی اطلاع دینا ہے۔ قانونی بنیاد آپ کی رضامندی ہے (Art. 6 Abs. 1 lit. a DSGVO)؛ رضامندی کا اندراج ثبوت کی صلاحیت میں ہمارے جائز مفاد پر مبنی ہے (Art. 6 Abs. 1 lit. f DSGVO)۔
آپ ہر ای میل میں موجود اَن سبسکرائب لنک کے ذریعے کسی بھی وقت رکنیت ختم کر سکتے ہیں۔ رکنیت ختم کرنے کے بعد ہم آپ کا ڈیٹا حذف کر دیتے ہیں؛ اِس بات کو یقینی بنانے کے لیے کہ آپ کو مزید ای میلیں موصول نہ ہوں، آپ کا پتہ ایک فرضی نام والی جانچ قدر (HMAC) کی شکل میں ایک داخلی بلاک فہرست پر محفوظ رہ سکتا ہے (Art. 6 Abs. 1 lit. f DSGVO)۔ غیر تصدیق شدہ اندراجات کو ہم اندراج کے زیادہ سے زیادہ 30 دن بعد حذف کر دیتے ہیں۔ آپ کے تصدیق شدہ انتظار کی فہرست کے ڈیٹا کو ہم صرف اُتنی مدت تک محفوظ رکھتے ہیں جتنی Hiyu کے آغاز کی اطلاع کے لیے ضروری ہو، اور اُسے عوامی آغاز کے زیادہ سے زیادہ تین ماہ بعد حذف کر دیتے ہیں، لیکن ہر صورت میں 31 دسمبر 2026 تک، اگر آغاز اُس وقت تک نہ ہوا ہو۔
6. آپ کی صورتحال کے بارے میں رضاکارانہ معلومات
اندراج کے بعد آپ رضاکارانہ طور پر اپنی صورتحال اور اپنی ضرورت کے بارے میں ہمارے چند سوالات کے جواب دے سکتے ہیں۔ اِن میں شامل ہیں: آپ Hiyu کو کس کے لیے استعمال کرنا چاہتے ہیں، کن حالات میں سرکاری خط و کتابت آپ کے لیے مشکل پیدا کرتی ہے، آپ کی عمر کا دائرہ، آپ کی ادائیگی کی ترجیح، آپ ایسے کام اب تک کیسے نمٹاتے ہیں، نیز ایک اختیاری آزاد متن کا خانہ۔ یہ معلومات آپ کے ای میل پتے کے ساتھ محفوظ کی جاتی ہیں۔
قانونی بنیاد ایک الگ، رضاکارانہ رضامندی ہے (Art. 6 Abs. 1 lit. a DSGVO)۔ ہم اِن معلومات کو Hiyu کو بہتر بنانے کے لیے اور ضرورت کو مجموعی، شماریاتی شکل میں ثابت کرنے کے لیے استعمال کرتے ہیں — ممکنہ سرمایہ کاروں کے سامنے بھی۔ اِس دوران انفرادی ذاتی معلومات کی کوئی فراہمی نہیں ہوتی۔ آپ اِس رضامندی کو ہماری ای میلوں میں موجود متعلقہ لنک کے ذریعے یا info@hiyu.eu پر پیغام بھیج کر کسی بھی وقت مستقبل کے لیے مؤثر انداز میں واپس لے سکتے ہیں۔
براہِ کرم آزاد متن کے خانے میں Art. 9 DSGVO کے معنی میں ذاتی ڈیٹا کی خصوصی اقسام درج نہ کریں (مثلاً صحت، مذہب، نسلی اصل یا سیاسی خیالات سے متعلق معلومات)۔ ہمیں ایسے ڈیٹا کی ضرورت نہیں ہے۔
7. رابطہ کرنا
جب آپ ہم سے ای میل کے ذریعے رابطہ کرتے ہیں، تو ہم آپ کی درخواست پر کارروائی کے لیے آپ کی معلومات پروسیس کرتے ہیں۔ قانونی بنیاد آپ کے معاملے کے جواب میں ہمارا جائز مفاد ہے (Art. 6 Abs. 1 lit. f DSGVO)۔ ہم یہ ڈیٹا اُسی وقت حذف کر دیتے ہیں جب اِس کی مزید ضرورت نہ رہے۔
8. وصول کنندگان اور معاون پروسیسرز
اپنی خدمت کی فراہمی کے لیے ہم احتیاط سے منتخب کردہ خدمات فراہم کنندگان کو آپ کے ڈیٹا کے وصول کنندگان کے طور پر استعمال کرتے ہیں:
- ہوسٹنگ: IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, جرمنی۔ سرور کا مقام جرمنی ہے۔ IONOS ڈیٹا کو صرف ہماری ہدایت پر اور ہماری تعلیمات کے مطابق پروسیس کرتا ہے (Art. 28 DSGVO کے مطابق معاون پروسیسنگ)۔
- ای میل کی ترسیل: Brevo GmbH (vormals Sendinblue GmbH), Köpenicker Straße 126, 10179 Berlin, جرمنی۔ تصدیقی اور معلوماتی ای میلوں کی ترسیل EU کے اندر موجود سرورز کے ذریعے ہوتی ہے۔ Brevo ڈیٹا کو صرف ہماری ہدایت پر اور ہماری تعلیمات کے مطابق پروسیس کرتا ہے (Art. 28 DSGVO کے مطابق معاون پروسیسنگ)۔
- اسپام اور بوٹس سے تحفظ: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA۔ اپنے اندراج فارم کو خودکار غلط استعمال سے بچانے کے لیے ہم Cloudflare Turnstile کی خدمت استعمال کرتے ہیں۔ اِس دوران تکنیکی اشارے (بشمول آپ کا IP پتہ نیز براؤزر اور تعامل کی خصوصیات) پروسیس کیے جاتے ہیں تاکہ انسانوں کو بوٹس سے الگ کیا جا سکے؛ اِس کے لیے کوئی ٹریکنگ کوکیز نہیں رکھی جاتیں۔ اِس خدمت کی فراہمی میں Cloudflare ہماری ہدایت پر کام کرتا ہے (Art. 28 DSGVO)۔ جہاں تک Cloudflare اِنہی اشاروں کو اِس کے علاوہ اپنی بوٹ اور خطرات کی شناخت بہتر بنانے کے لیے استعمال کرتا ہے، وہاں تک Cloudflare اِس کے لیے خود مختار ذمہ دار ہے؛ اِس کی تفصیلات Cloudflare Turnstile Privacy Addendum میں طے کی گئی ہیں۔ اِس کے استعمال کی قانونی بنیاد غلط استعمال سے پاک عمل میں ہمارا جائز مفاد ہے (Art. 6 Abs. 1 lit. f DSGVO)۔
9. تیسرے ممالک میں منتقلی
آپ کا بنیادی ڈیٹا (انتظار کی فہرست اور ای میل کی ترسیل) جرمنی یا یورپی یونین کے اندر پروسیس کیا جاتا ہے۔ اِس کا ایک استثنا اندراج فارم کا بوٹ تحفظ ہے: Cloudflare, Inc. اِس دوران پیدا ہونے والے تکنیکی اشارے USA میں پروسیس کرتا ہے۔ Cloudflare کو EU-U.S. Data Privacy Framework کے تحت تصدیق حاصل ہے (یورپی کمیشن کا فیصلۂ کفایت)؛ اِس کے علاوہ Art. 46 DSGVO کے مطابق معیاری معاہداتی شقیں بھی موجود ہیں۔ EU یا EWR سے باہر کے ممالک میں اِس کے علاوہ کوئی منتقلی نہیں ہوتی۔
10. کوکیز اور مقامی محفوظگی
یہ ویب سائٹ خود کوئی کوکیز نہیں رکھتی اور عام طور پر کھولنے پر آپ کے آلے پر نہ کوئی معلومات محفوظ کرتی ہے اور نہ ہی اُن تک رسائی حاصل کرتی ہے۔ ہم اشتہاری، ٹریکنگ یا رسائی کی پیمائش کے کوئی اوزار استعمال نہیں کرتے اور نہ ہی اشتہاری پروفائلنگ کرتے ہیں۔ آپ کی زبان کا انتخاب صرف صفحے کے پتے میں ہوتا ہے (مثلاً /de/ یا /ar/) — اس کے لیے کچھ محفوظ کرنے کی ضرورت نہیں ہے۔
اِس کا ایک استثنا اندراج فارم کا بوٹس سے تحفظ ہے (Cloudflare Turnstile، دیکھیے حصہ 8): یہ اُسی وقت لوڈ ہوتا ہے جب آپ اندراج فارم استعمال کرتے ہیں، نہ کہ صفحہ محض کھولنے پر۔ اِس دوران Turnstile آپ کے آلے کی تکنیکی معلومات پڑھ سکتا ہے اور براؤزر اور تعامل کی خصوصیات کا جائزہ لے سکتا ہے تاکہ انسانوں کو بوٹس سے الگ کیا جا سکے۔ یہ رسائی صرف آپ کی درخواست کردہ، غلط استعمال سے محفوظ اندراج کے لیے ہے؛ ہم اِسے § 25 Abs. 2 Nr. 2 TDDDG پر مبنی کرتے ہیں (کسی واضح طور پر مطلوبہ خدمت کے لیے لازمی ضروری)۔ اِس کے لیے رضامندی کے بینر کی ضرورت نہیں ہے۔
صرف آپریٹر کے پاس ورڈ سے محفوظ انتظامی حصے میں ایک تکنیکی طور پر ضروری سیشن کوکی رکھی جاتی ہے؛ یہ § 25 Abs. 2 Nr. 2 TDDDG کے مطابق رضامندی کے بغیر جائز ہے۔
11. کوئی خودکار فیصلہ سازی نہیں
Art. 22 DSGVO کے مطابق کوئی خودکار فیصلہ سازی یا پروفائلنگ نہیں ہوتی۔
12. سلامتی
یہ ویب سائٹ سلامتی کی وجوہات کی بنا پر TLS-/SSL انکرپشن استعمال کرتی ہے۔ ایک انکرپٹڈ کنکشن کو آپ اپنے براؤزر کی ایڈریس لائن میں „https://“ سے پہچان سکتے ہیں۔
13. تازگی اور تبدیلیاں
اِس ڈیٹا تحفظ اعلامیے کی حیثیت جولائی 2026 کی ہے۔ Hiyu کی مزید ترقی یا بدلے ہوئے قانونی تقاضوں کی وجہ سے اِس اعلامیے میں ترمیم ضروری ہو سکتی ہے۔