قانونی

ڈاکٹر پروسیسنگ معاہدہ

جب ہم آپ کے لیے کوئی سائٹ ہوسٹ کرتے ہیں، تو اس کے اندر موجود ذاتی ڈیٹا آپ کا ہی رہتا ہے — آپ کنٹرولر ہیں اور ہم آپ کے پروسیسر ہیں۔ یہ معاہدہ طے کرتا ہے کہ ہم برطانیہ اور یورپی یونین کے جی ڈی پی آر (GDPR) کے تحت آپ کی جانب سے اس ڈیٹا کو کیسے سنبھالتے ہیں۔

اس معاہدے کے بارے میں

آخری بار اپ ڈیٹ کیا گیا: 22 جولائی 2026۔

یہ ڈیٹا پروسیسنگ کا معاہدہ ("DPA") آپ ("صارف") اور Zinn Digital® Ltd (کمپنی نمبر 16385785، VAT نمبر GB 526 5236 92)، 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ، متحدہ مملکت ("Zinn Digital®"، "ہم"، "ہمیں") کے درمیان سروس کی شرائط کا حصہ ہے۔ یہ اس وقت لاگو ہوتا ہے جب ہوسٹنگ اور اس سے متعلقہ خدمات فراہم کرنے میں، ہم آپ کی جانب سے ذاتی ڈیٹا پر عمل درآمد کرتے ہیں—بنیادی طور پر وہ ذاتی ڈیٹا جو آپ کی ان ویب سائٹس اور ایپلیکیشنز میں شامل ہے جن کی آپ ہمارے پاس ہوسٹنگ کرتے ہیں۔

یہ UK GDPR اور EU GDPR کے آرٹیکل 28 کی عکاسی کرتا ہے۔ اس ذاتی ڈیٹا کے لیے جہاں ہم کنٹرولر ہیں — آپ کا اکاؤنٹ، بلنگ اور ہماری اپنی ویب سائٹ کے زائرین کا ڈیٹا — اس DPA کے بجائے ہماری پرائیویسی پالیسی لاگو ہوتی ہے۔ اگر آپ کی تنظیم کو اس DPA پر ایک آزاد دستاویز کے طور پر دستخط کی ضرورت ہے، تو ہم سے رابطہ کریں اور ہم اس کا بندوبست کر دیں گے۔

1. تعریفیں اور کردار

ذاتی ڈیٹا، پروسیسنگ، کنٹرولر، پروسیسر، سب پروسیسر، ڈیٹا سبجیکٹ، ذاتی ڈیٹا کی خلاف ورزی اور نگران اتھارٹی جیسی اصطلاحات کے وہی معنی ہیں جو قابل اطلاق ڈیٹا پروٹیکشن قانون (یو کے جی ڈی پی آر، EU جی ڈی پی آر، اور یو کے ڈیٹا پروٹیکشن ایکٹ 2018) میں دیے گئے ہیں۔

  • آپ کی ہوسٹ کی گئی ویب سائٹس اور ایپلی کیشنز کے اندر موجود ذاتی ڈیٹا ("کسٹمر کا ذاتی ڈیٹا") کے لیے، آپ کنٹرولر ہیں اور Zinn Digital® پروسیسر ہے۔
  • جہاں آپ کے اپنے آخری صارفین کا ڈیٹا خود ایک تیسرے فریق کے زیرِ کنٹرول ہے جس کے لیے آپ کام کرتے ہیں، تو آپ اس بات کی تصدیق کرتے ہیں کہ آپ کو ان کی طرف سے ہمیں ہدایت دینے کا اختیار حاصل ہے۔
  • Zinn Digital® اکاؤنٹ، بلنگ اور ہماری اپنی ویب سائٹ کے تجزیاتی ڈیٹا کے لیے کنٹرولر رہتا ہے، جو ہماری پرائیویسی پالیسی کے تحت ہے۔

2. دائرہ کار، مدت اور ہماری ہدایات

ہم گاہک کے ذاتی ڈیٹا پر کارروائی صرف ہوسٹنگ اور اس سے متعلقہ خدمات جو آپ نے خریدی ہیں فراہم کرنے، محفوظ بنانے، تعاون کرنے اور برقرار رکھنے کے لیے کرتے ہیں، اور وہ بھی صرف آپ کی دستاویزی ہدایات کے تحت—جن میں سروس کی آپ کی تشکیل (configuration) اور اس کی خصوصیات کا آپ کا استعمال شامل ہے۔ سروس کا استعمال کرنا خود اس میں موجود ڈیٹا پر ان مقاصد کے لیے کارروائی کرنے کی ایک ہدایت ہے۔

آپ کے ہوسٹنگ کا معاملہ اس کی سرگرمی ہے، مدت آپ کے معاہدے کی مدت کے علاوہ سیکشن 9 میں کوئی بھی وائنڈ ڈاؤن کا دورانیہ ہے۔ کارروائی کی نوعیت اور مقصد ہوسٹنگ، اسٹوریج، ٹرانسمیشن، بیک اپ، سیکیورٹی اور سپورٹ ہے۔ ڈیٹا کی اقسام اور ڈیٹا کے موضوع کے زمرے وہ ہیں جو بھی آپ سروس پر رکھنا منتخب کرتے ہیں، جس پر آپ کا کنٹرول ہوتا ہے۔ ہم آپ کو بتائیں گے اگر، ہماری رائے میں، کوئی ہدایت ڈیٹا کے تحفظ کے قانون کی خلاف ورزی کرتی ہے، اور ہم اپنے مقاصد کے لیے یا ماڈلز کو تربیت دینے کے لیے کسٹمر کے ذاتی ڈیٹا کا استعمال نہیں کرتے ہیں۔

3. رازداری

ہم اس بات کو یقینی بناتے ہیں کہ گاہک کے ذاتی ڈیٹا کو پروسیس کرنے کے مجاز افراد رازداری کی مناسب پابندی کے پابند ہوں، اور ہم رسائی کو ان لوگوں تک محدود رکھتے ہیں جنہیں سروس فراہم کرنے یا اس میں مدد دینے کے لیے اس کی ضرورت ہوتی ہے۔ پروڈکشن سسٹمز تک رسائی کم از کم استحقاق (least-privilege) کی بنیاد پر ہوتی ہے اور اس کا ریکارڈ رکھا جاتا ہے۔

4. سیکیورٹی کے اقدامات

ہم خطرے کے مناسب تناسب سے، صارفین کے ذاتی ڈیٹا کو حادثاتی یا غیر قانونی تباہی، نقصان، تبدیلی، اور غیر مجاز افشا یا رسائی سے بچانے کے لیے مناسب تکنیکی اور تنظیمی اقدامات نافذ کرتے ہیں۔ ان میں شامل ہیں:

  • ہماری خدمات کے دوران TLS کے ذریعے ڈیٹا کی نقل و حمل کی انکرپشن۔
  • ہر کرایہ دار کی الگ تنہائی تاکہ ایک کسٹمر کا ماحول دوسرے تک نہ پہنچ سکے، جسے ڈیٹا بیس تک رو-لیول سیکیورٹی کے ساتھ نافذ کیا جاتا ہے۔
  • کم سے کم ترجیحی رسائی کے کنٹرولز، جس میں راز کوڈ یا کنفیگریشن فائلوں کے بجائے ایک مخصوص سیکرٹس مینیجر میں رکھے جاتے ہیں۔
  • مراعات یافتہ (privilege) اور انتظامی کارروائیوں کا ایک قابلِ آڈٹ ریکارڈ۔
  • مسلسل نگرانی، مالویئر اسکیننگ، اور سیکیورٹی واقعات کی نشخیص، نمٹانے اور رپورٹ کرنے کا ایک طے شدہ عمل۔
  • آپ کے پلان کے ریٹینشن ونڈو کے مطابق، بحال کی جانچ کے ساتھ باقاعدہ بیک اپ۔

5. ذیلی پروسیسرز

آپ ہمیں سروس کی فراہمی میں مدد کے لیے ذیلی پروسیسرز کو شامل کرنے کی عمومی اجازت دیتے ہیں۔ ہم ہر ذیلی پروسیسرز پر ڈیٹا کے تحفظ کی ایسی ذمہ داریاں عائد کرتے ہیں جو اس DPA سے کم حفاظتی نہیں ہیں، اور ہم ان کی کارکردگی کے لیے آپ کے سامنے جوابدہ رہتے ہیں۔ فی الحال ہم درج ذیل زمروں میں ذیلی پروسیسرز استعمال کرتے ہیں:

  • وہ انفراسٹرکچر اور کلاؤڈ فراہم کنندگان جو پلیٹ فارم اور اس کے ڈیٹا کی میزبانی کرتے ہیں۔
  • ادائیگی کے فراہمی والے، ادائیگی وصول کرنے اور دھوکہ دہی سے بچنے کے لیے (وہ بلنگ کا ڈیٹا وصول کرتے ہیں، آپ کی سائیٹس کا مواد نہیں)۔
  • ایک ٹرانزیکشنل ای میل فراہم کنندہ، جو اکاؤنٹ اور سروس کے پیغامات بھیجتا ہے۔
  • ایک پروڈکٹ اینالیٹکس فراہم کنندہ (PostHog)، جو صرف ہماری اپنی ویب سائٹس پر اور صرف وزٹر کی رضامندی سے استعمال ہوتا ہے۔
  • ڈومین رجسٹریز اور DNS، CDN اور سیکیورٹی فراہم کنندگان، جہاں آپ کا پلان انہیں استعمال کرتا ہے۔

6. ذیلی پروسیسرز میں تبدیلیاں

ہم مندرجہ بالا زمروں کو تازہ ترین رکھتے ہیں اور درخواست پر مخصوص ذیلی پروسیسرز کی ایک فہرست فراہم کریں گے۔ جہاں ہم کسی ایسے ذیلی پروسیسرز کو شامل کرنے یا تبدیل کرنے کا ارادہ رکھتے ہیں جو گاہک کے ذاتی ڈیٹا کو پروسیس کرتا ہے، تو ہم آپ کو باخبر رہنے کا طریقہ اور ڈیٹا کے تحفظ کی جائز بنیادوں پر اعتراض کرنے کا معقول موقع فراہم کریں گے۔ اگر ہم کسی معقول اعتراض کا حل نہیں نکال سکتے ہیں، تو آپ سروس کے متاثرہ حصے کو ختم کر سکتے ہیں۔

7. ڈیٹا کے موضوع کے حقوق میں آپ کی مدد کرنا

پروسیسنگ کی نوعیت کو مدنظر رکھتے ہوئے، ہم مناسب تکنیکی اور تنظیمی اقدامات اور سروس میں موجود ٹولز فراہم کر کے ڈیٹا کے حاملین کی جانب سے ان کے حقوق — رسائی، تصحیح، حذف کرنے، پابندی، پورٹیبلٹی اور اعتراض — کے استعمال کی درخواستوں کا جواب دینے میں آپ کی مدد کرتے ہیں، جہاں تک یہ ممکن ہو۔

اگر ہمیں آپ کے کسی ڈیٹا سبجیکٹ سے براہ راست کوئی درخواست موصول ہوتی ہے، تو ہم خود اس کا جواب نہیں دیں گے سوائے اس کے کہ آپ کی ہدایت ہو یا قانون کے مطابق ایسا کرنا ضروری ہو، اور جہاں ہم یہ شناخت کر سکیں کہ اس کا تعلق آپ کے ڈیٹا سے ہے، ہم اسے آپ تک پہنچا دیں گے۔

8. ذاتی ڈیٹا کی خلاف ورزیاں

ہم نے ایک معین واقعہ جاتی عمل برقرار رکھا ہے۔ صارف کے ذاتی ڈیٹا کو متاثر کرنے والے ذاتی ڈیٹا کی خلاف ورزی سے آگاہ ہونے پر، ہم بغیر کسی غیر ضروری تاخیر کے آپ کو مطلع کرتے ہیں اور وہ معلومات فراہم کرتے ہیں جو آپ کو نگرانی کرنے والی اتھارٹی اور ڈیٹا سبجیکٹس کے سامنے اپنی اطلاع دہی کی ذمہ داریوں کو پورا کرنے کے لیے معقول طور پر درکار ہیں — بشمول خلاف ورزی کی نوعیت، ممکنہ نتائج، اور کیے گئے یا مجوزہ اقدامات۔ ہم اپنے پاس دستیاب معلومات کو مدنظر رکھتے ہوئے، پروسیسنگ کو محفوظ رکھنے، ڈیٹا کے تحفظ کے اثرات کا اندازہ لگانے، اور جہاں ضرورت ہو نگرانی کرنے والی اتھارٹیز سے مشورہ کرنے کی آپ کی ذمہ داریوں میں بھی آپ کی مدد کرتے ہیں۔

9. بین الاقوامی منتقلی

ہم مملکت متحدہ میں مقیم ہیں اور ڈیٹا کو مملکت متحدہ اور یورپی اقتصادی علاقے میں رکھنا پسند کرتے ہیں۔ جہاں صارفین کا ذاتی ڈیٹا مملکت متحدہ یا EEA سے باہر منتقل کیا جاتا ہے — خواہ ہمارے ذریعے یا کسی ذیلی پروسیسر کی طرف سے — تو ہم منتقلی کے کسی قانونی ضابطے پر انحصار کرتے ہیں جیسے کہ مناسبیت کا فیصلہ، مملکت متحدہ کا بین الاقوامی ڈیٹا کی منتقلی کا معاہدہ یا ایڈینڈم، یا EU Standard Contractual Clauses، اور ضرورت پڑنے پر اضافی حفاظتی اقدامات کے ساتھ، تاکہ ڈیٹا کو بنیادی طور پر تحفظ کی مساوی سطح حاصل رہے۔

10۔ اختتام پر واپسی اور حذف کرنا

سروس کے اختتام پر، اور آپ کی صوابدید پر، ہم مناسب مدت کے لیے آپ کو برآمد کرنے کی غرض سے کسٹمر کا ذاتی ڈیٹا فراہم کرتے ہیں، اور پھر اسے حذف یا واپس کر دیتے ہیں اور موجودہ کاپیاں حذف کر دیتے ہیں، جب تک کہ قانون ہمیں اسے رکھنے کا پابند نہ کرے۔ بیک اپ میں موجود ڈیٹا کو عام بیک اپ کی میعاد ختم ہونے کے چکر میں حذف کر دیا جاتا ہے۔ جہاں قانون کے تحت ڈیٹا کا محفوظ رکھنا لازمی ہو، ہم صرف وہی رکھتے ہیں جو قانون کا تقاضا ہے اور اس DPA کے تحت اس کی حفاظت جاری رکھتے ہیں۔

11. آڈٹ اور تعمیل کا مظاهره کرنا

ہم اس ڈی پی اے (DPA) کی تعمیل کو ظاہر کرنے کے لیے معقول حد تک ضروری معلومات فراہم کرتے ہیں، اور آپ کی طرف سے یا آپ کے نامزد کردہ کسی آڈیٹر کے ذریعے کیے جانے والے آڈٹس کی اجازت دیتے ہیں اور ان میں تعاون کرتے ہیں، جن میں معائنے بھی شامل ہیں۔ مشترکہ پلیٹ فارم اور دیگر صارفین کی سیکیورٹی اور رازداری کے تحفظ کے لیے، آڈٹس معقول پیشگی نوٹس پر، معقول تعدد کے ساتھ، رازداری کے تابع ہوں گے، اور ہم اپنی دستاویزات، سیکیورٹی کی تفصیلات اور ہمارے پاس موجود کسی بھی تیسرے فریق کی رپورٹس فراہم کر کے آڈٹ کی درخواست کو پورا کر سکتے ہیں۔

12. ذمہ داری اور برتری

اس ڈی پی اے کے تحت ہر فریق کی ذمہ داری سروس کی شرائط میں موجود ذمہ داری کی حدود اور اخراج کے تابع ہے۔ اگر کسٹمر کے ذاتی ڈیٹا کی پروسیسنگ کے حوالے سے اس ڈی پی اے اور سروس کی شرائط میں کوئی تضاد ہو، تو یہ ڈی پی اے غالب رہے گا؛ اگر اس ڈی پی اے اور معیاری معاہدے کی شقوں (جہاں وہ لاگو ہوتی ہیں) کے درمیان کوئی تضاد ہو، تو شقیں غالب رہیں گی۔

13. ہم سے رابطہ کرنے کا طریقہ

اس ڈی پی اے کے تحت پروسیسر Zinn Digital® Ltd (کمپنی نمبر 16385785، وی اے ٹی نمبر GB 526 5236 92)، 71-75 شیلٹن اسٹریٹ، کووینٹ گارڈن، لندن، WC2H 9JQ، متحدہ مملکت ہے۔

ڈیٹا پروٹیکشن کے کسی بھی سوال کے لیے، اپنے حقوق استعمال کرنے کے لیے، یا دستخط شدہ خود مختار دستاویز کے طور پر اس DPA کی درخواست کرنے کے لیے، zinndigital.com/contact پر رابطہ کے صفحے کے ذریعے ہم سے رابطہ کریں، یا office@zinndigital.com پر ای میل کریں۔ ہم ڈیٹا پروٹیکشن کی درخواستوں کو اس کے ذمہ دار شخص تک پہنچاتے ہیں۔

اکثر پوچھے گئے سوالات

یہ DPA کب لاگو ہوتا ہے، اور پرائیویسی پالیسی کب لاگو ہوتی ہے؟

یہ ڈیٹا پروسیسنگ کا معاہدہ (ڈی پی اے) ان ویب سائٹس اور ایپلیکیشنز کے اندر موجود ذاتی ڈیٹا پر لاگو ہوتا ہے جن کی آپ ہمارے پاس میزبانی کرتے ہیں، جہاں آپ کنٹرولر ہیں اور ہم آپ کے پروسیسر ہیں۔ ہماری پرائیویسی پالیسی اس ڈیٹا پر لاگو ہوتی ہے جسے ہم اپنے طور پر کنٹرول کرتے ہیں — آپ کا اکاؤنٹ، آپ کی بلنگ، اور ہماری اپنی ویب سائٹ پر آنے والے زائرین کے تجزیات۔

کیا مجھے کسی چیز پر دستخط کرنے کی ضرورت ہے؟

یہ ڈی پی اے پہلے ہی آپ کی سروس کی شرائط کا حصہ بن چکا ہے، اس لیے یہ کسی الگ دستخط کے بغیر نافذ العمل ہے۔ اگر آپ کے ادارے کی خریداری کی ضروریات کے لیے اس پر ایک الگ دستاویز کے طور پر عمل درآمد کرانا ضروری ہو، تو ہم سے رابطہ کریں اور ہم اس کا بندوبست کر دیں گے۔

آپ کے ذیلی پروسیسرز کون ہیں؟

ہم طے شدہ زمروں میں ذیلی پروسیسرز استعمال کرتے ہیں — انفراسٹرکچر اور کلاؤڈ، ادائیگیاں، ٹرانزیکشنل ای میل، پروڈکٹ اینالیٹکس (صرف ہماری اپنی سائیٹس پر)، اور ڈومین/DNS/CDN/سیکیورٹی فراہم کنندگان جہاں آپ کا پلان انہیں استعمال کرتا ہے۔ ہم درخواست پر مخصوص فہرست فراہم کریں گے اور آپ کو تبدیلیوں سے باخبر رہنے اور اعتراض کرنے کا طریقہ کار فراہم کریں گے۔

کیا آپ میرے ہوسٹ شدہ ڈیٹا کو AI ماڈلز کی تربیت کے لیے استعمال کرتے ہیں؟

نہیں، ہم آپ کی ویب سائٹس کے اندر موجود ذاتی ڈیٹا کو صرف آپ کی تحریری ہدایات کے مطابق ہوسٹنگ چلانے کے لیے پراسیس کرتے ہیں۔ ہم اسے اپنے مقاصد کے لیے استعمال نہیں کرتے، اور نہ ہی ہم اسے ماڈلز کی تربیت کے لیے استعمال کرتے ہیں۔

اگر میں چھوڑ دوں تو میرے ڈیٹا کا کیا ہوگا؟

ہم اسے ایک مناسب مدت کے لیے برآمد (export) کے لیے دستیاب کرتے ہیں، پھر اسے حذف کر دیتے ہیں یا واپس کرتے ہیں اور اپنی نقول کو حذف کر دیتے ہیں، سوائے اس چیز کے جو قانون کے تحت ہمیں اپنے پاس رکھنا لازمی ہو۔ بیک اپ ان کے معمول کے اخراج کے دورانیے پر حذف کر دیے جاتے ہیں۔