اکاؤنٹ اور تنظیم کی معلومات
نام، ای میل پتہ، تاریخ پیدائش، ملک یا علاقہ، زبان، اکاؤنٹ کی قسم، کاروباری نام، تنظیمی کردار، عمر کی حد اور سرپرست کا اعلان۔
مصنوعی ذہانت کا آپریٹنگ سسٹممؤثر: 14 ستمبر، 2026 · ورژن: 2026-09-14-v6
AIOS بزنس کی رجسٹریشن، استعمال، AI کاموں، مواصلات اور بعد میں ادائیگی کی خدمات کے دوران ذاتی ڈیٹا کے انتظام کی شفاف شرائط۔
سروس فراہم کرنے والا صرف ایک مخصوص، قانونی مقصد کے لیے اور ضروری حد تک ڈیٹا پر کارروائی کر سکتا ہے۔ اکاؤنٹ کے آپریشن کے لیے مطلوبہ ڈیٹا مینجمنٹ اشتہارات بھیجنے کے مترادف نہیں ہے: صرف وہی لوگ جو علیحدہ، رضاکارانہ چیک باکس پر نشان لگاتے ہیں انہیں مارکیٹنگ کا پیغام موصول ہوگا۔ رضامندی کسی بھی وقت واپس لی جا سکتی ہے۔
یہ معلومات AIOS بزنس ویب سائٹ کے مہمانوں، رجسٹر کرنے والوں، صارفین، کمپنی کے اکاؤنٹس اور مدعو اراکین پر لاگو ہوتی ہے۔ سروس فراہم کنندہ قانونی حیثیت، منصفانہ طریقہ کار، شفافیت، مقصدیت، ڈیٹا اکانومی، درستگی، ذخیرہ کرنے کی محدود صلاحیت، سالمیت اور رازداری کے اصولوں کے مطابق کام کرتا ہے۔
رجسٹریشن کے دوران فراہم کردہ ڈیٹا اکاؤنٹ اور ورک اسپیس، سروس کی کارکردگی، سیکورٹی، لاگت کی پیمائش اور قانونی ذمہ داریوں کے لیے استعمال کیا جا سکتا ہے۔ رجسٹریشن کا مطلب لامحدود، غیر متعینہ مقصد کے لیے ڈیٹا استعمال کرنے کی اجازت نہیں ہے۔
نام، ای میل پتہ، تاریخ پیدائش، ملک یا علاقہ، زبان، اکاؤنٹ کی قسم، کاروباری نام، تنظیمی کردار، عمر کی حد اور سرپرست کا اعلان۔
منظور شدہ پالیسیوں کا ورژن، قبولیت کی تاریخ اور AI رسک کو تسلیم کرنے کی تاریخ، اور مارکیٹنگ کی رضامندی کی حیثیت اور تاریخ۔
استعمال شدہ فنکشن، منتخب ماڈل، ٹوکن اور استعمال کی رقم، لاگت، آپریشن کی حیثیت اور وقت؛ IP ایڈریس، براؤزر اور ڈیوائس کا ڈیٹا سیکیورٹی لاگز میں بھی ظاہر ہو سکتا ہے۔
پیکیج، بیلنس، رقم، کرنسی، ٹرانزیکشن ID اور بلنگ کی رسیدیں۔ مکمل بینک کارڈ نمبر اور CVC/CVV کوڈ AIOS Business کے ذریعے محفوظ نہیں کیا جاتا ہے۔
ان سے تیار کردہ ہدایات، دستاویزات، تصاویر، آوازیں، ویڈیوز، کوڈز اور جوابات۔ ان میں ذاتی یا کاروباری ڈیٹا صرف قانونی طور پر اپ لوڈ کیا جا سکتا ہے۔
کسٹمر سروس کے استفسارات، سیکورٹی اور کنٹریکٹ کے نوٹسز کے ساتھ ساتھ نیوز لیٹر اور مارکیٹنگ کے مواصلات علیحدہ رضامندی کے ساتھ۔
صارف کے ذریعہ اپ لوڈ کردہ وصول کنندگان کی فہرستیں، پتے کے ماخذ اور قانونی بنیاد کے ثبوت، بھیجنے والے، موضوع، پیغام کا مواد، منسلکات، بھیجنے کا وقت، ترسیل، باؤنس، رکنیت ختم کرنا اور شکایت کا ڈیٹا؛ اگر الگ الگ سیٹ ہو تو ایونٹ کھولیں اور کلک کریں۔
اپنا ڈومین، برانڈ اور پارٹنر پروفائل، ریفرل ID، کلک اور رجسٹریشن ایونٹ، تفویض کردہ کسٹمر، کمیشن کا اصول، سیٹلمنٹ اسٹیٹس، اور بینک یا PayPal ادائیگی کا ڈیٹا انکرپٹڈ اسٹور کیا جاتا ہے اور بعد میں صرف نقاب پوش دکھایا جاتا ہے۔
ملحقہ نام یا کمپنی کا نام، پتہ، ای میل پتہ، ملک، زبان، پارٹنر ID، کمیشن کا انتخاب، ادائیگی کا طریقہ، بلنگ کی معلومات، حوالہ جات، نیز محدود IP، ڈیوائس، سیشن اور سیکیورٹی لاگ ڈیٹا جو دوبارہ یا بدسلوکی کے اندراج کا پتہ لگانے کے لیے ضروری ہے۔
| ہدف | قانونی بنیاد | محفوظ کریں۔ |
|---|---|---|
| اکاؤنٹ، ورک اسپیس، سبسکرپشن اور درخواست کردہ افعال کی فراہمی | GDPR آرٹیکل 6 (1) b) – معاہدے کی کارکردگی | اکاؤنٹ کے وجود تک، اور پھر، ایک اصول کے طور پر، 30 دن تک؛ مزید قانونی تنازعہ یا لازمی برقرار رکھنے کی صورت میں |
| عمر کا کنٹرول اور نابالغوں کا تحفظ | معاہدہ، قانونی ذمہ داری اور محفوظ سروس میں جائز دلچسپی | اکاؤنٹ کے وجود اور کلیم کی توثیق کی ضروری مدت تک |
| AI ٹاسک کو انجام دینا اور اسے ماڈل کی طرف بھیجنا | GDPR آرٹیکل 6 (1) b)؛ خصوصی ڈیٹا کے لیے علیحدہ قانونی بنیاد درکار ہے۔ | AIOS فی الحال ایک مستقل گفتگو کا ذخیرہ نہیں بناتا ہے۔ منتخب کردہ AI سروس فراہم کنندہ کی شرائط سروس فراہم کنندہ کے برقرار رکھنے پر لاگو ہوتی ہیں۔ |
| استعمال کی پیمائش، توازن اور غلط استعمال کی روک تھام | آرٹیکل 6 (1) f) GDPR کے مطابق معاہدے، جائز سود یا قانونی ذمہ داری کی تکمیل | معاہدے کی مدت اور اس کے بعد عام دعوے کے نفاذ کی مدت؛ اکاؤنٹنگ ڈیٹا کے لیے، لازمی وقت |
| انوائسنگ، اکاؤنٹنگ اور ٹیکس کی ذمہ داری | GDPR آرٹیکل 6 (1) c) – قانونی ذمہ داری | اکاؤنٹنگ اور ٹیکس کے قوانین کے مطابق، عام طور پر 8 سال |
| سیکورٹی اور ضروری سروس کی اطلاعات | معاہدے کی کارکردگی، قانونی ذمہ داری یا جائز مفاد | جب تک اکاؤنٹ موجود ہے؛ ضروری وقت کے لیے متعلقہ لاگ |
| اشتہارات، پیشکشیں اور خبرنامے بھیجیں | GDPR آرٹیکل 6 (1) a) - علیحدہ، رضاکارانہ اور قابل منسوخی رضامندی | ان سبسکرائب تک؛ دعوے کی توثیق کی مدت کے اختتام تک رضامندی کا ثبوت |
| نیوز لیٹر اور اشتہاری مہم کی تکنیکی فراہمی صارف کے اپنے وصول کنندگان کے لیے شروع کی گئی | ڈیٹا مینیجر کے طور پر صارف کی ہدایات؛ AIOS بزنس بطور ڈیٹا پروسیسر سروس کنٹریکٹ اور ڈیٹا پروسیسنگ کی شرائط پر مبنی ہے۔ وصول کنندگان کے لیے قانونی بنیاد کی وضاحت اور تصدیق صارف کے ذریعے کی جاتی ہے۔ | صارف کے حذف ہونے تک یا اکاؤنٹ کے خاتمے کے بعد زیادہ سے زیادہ 30 دن تک؛ آپٹ آؤٹ اور رضامندی کا ثبوت قانونی دعووں کے لیے ضروری وقت کی ایک محدود مدت کے لیے برقرار رکھا جا سکتا ہے۔ |
| صارف کے اپنے پارٹنر پروگرام کا آپریشن، حوالہ دہندگان اور کلائنٹس کی تفویض، اکاؤنٹنگ اور ادائیگی کے ریکارڈ | معاہدے کی تکمیل؛ پروگرام چلانے والے صارف کی دستاویزی ہدایات؛ سیکورٹی اور فراڈ کی روک تھام کے معاملے میں، GDPR آرٹیکل 6 (1) f) کے مطابق جائز مفاد۔ | شراکت داری اور تصفیہ کے وجود تک، اور پھر اکاؤنٹنگ، ٹیکسیشن اور دعوے کے نفاذ کی ذمہ داریوں کے مطابق مدت تک |
| AIOS سے وابستہ رجسٹریشن، انفرادی حوالہ سے باخبر رہنا، کمیشن کا حساب، ادائیگی اور بدسلوکی کی روک تھام | معاہدے کی تکمیل؛ رسید اور ٹیکس کی قانونی ذمہ داری؛ دھوکہ دہی کی روک تھام اور متعدد اسائنمنٹ کے اخراج کی صورت میں، جی ڈی پی آر آرٹیکل 6 (1) ایف کے مطابق جائز سود | الحاقی تعلق کے قائم رہنے تک؛ مالی دستاویزات کے لیے لازمی برقراری کی مدت تک؛ حفاظتی اشاروں اور لاگز کے لیے تفتیش اور دعووں کے نفاذ کی خاطر درکار متناسب مدت تک |
کسٹمر سے چلنے والا پروگرام: اپنے ڈومین کے لیے بنائے گئے پارٹنر پروگرام میں، صارف شراکت داروں اور حاصل کردہ صارفین کے ڈیٹا مینجمنٹ کے مقصد، قانونی بنیاد، معلومات، معاوضے اور ادائیگی کی وضاحت کرتا ہے۔ فنکشن کی تکنیکی فراہمی کے دوران، AIOS بزنس دستاویزی ہدایات کے فریم ورک کے اندر ڈیٹا پروسیسر کے طور پر کام کر سکتا ہے۔
AIOS سے وابستہ پروگرام: AIOS بزنس کا آپریٹر ایک آزاد ڈیٹا کنٹرولر کے طور پر درخواست، منفرد حوالہ کی شناخت، کمیشن سیٹلمنٹ، ادائیگی، ٹیکس، رابطہ اور دھوکہ دہی کی روک تھام کے لیے درکار ڈیٹا کو ہینڈل کرتا ہے۔
ڈیٹا محفوظ کرنے والے غلط استعمال کی روک تھام: IP ایڈریس، ڈیوائس، اور سیشن شناخت کنندگان خود سے اخراج کا تعین نہیں کرتے ہیں۔ متعدد سگنلز کا ایک ساتھ جائزہ لے کر، سسٹم واضح تکرار کو روک سکتا ہے یا دستی جانچ کی درخواست کر سکتا ہے۔ غیر ضروری مکمل براؤزنگ ہسٹری AIOS Business کے ذریعے جمع نہیں کی جاتی ہے۔
ادائیگی کی تفصیلات: پورے بینک اکاؤنٹ نمبر، IBAN یا PayPal ID کو انکرپٹڈ اسٹور کیا جا سکتا ہے اور بعد میں صرف مجاز یوزر انٹرفیس پر نقاب پوش شکل میں دکھایا جا سکتا ہے۔ بلک ادائیگی کی برآمد صرف مجاز آپریٹرز کے لیے کی جا سکتی ہے، ضروری ڈیٹا تک محدود۔
لازمی نوٹس: رجسٹرار اعلان کرتا ہے کہ اس نے یہ معلومات پڑھ لی ہیں اور اکاؤنٹ بنانے کی درخواست کرتا ہے۔ اس کے لیے درکار ڈیٹا مینجمنٹ کی بنیادی قانونی بنیاد معاہدہ کا نتیجہ اور کارکردگی ہے، نہ کہ عام، لامحدود رضامندی۔
رضاکارانہ مارکیٹنگ کا تعاون: "مجھے AIOS بزنس کی خبریں، پیشکشیں اور اشتہاری مواد چاہیے" ایک علیحدہ، خالی از ڈیفالٹ چیک باکس کو چیک کرکے درج کیا جا سکتا ہے۔ ایسا کرنے سے انکار رجسٹریشن کی راہ میں رکاوٹ نہیں ہے اور سروس کے استعمال میں نقصان کا باعث نہیں بن سکتا۔
کالعدم کریں: رضامندی کسی بھی وقت، وجہ بتائے بغیر اور بلا معاوضہ، بھیجے گئے پیغام کے اَن سبسکرائب لنک، اکاؤنٹ کی ترتیبات یا support@aios-business.com ۔ منسوخی پچھلے ڈیٹا مینجمنٹ کی قانونی حیثیت کو متاثر نہیں کرتی ہے۔
صارف کی ذمہ داری: صارف عام طور پر اپنے وصول کنندگان کی فہرست، مہم کے ہدف اور پیغام کے حوالے سے ڈیٹا کنٹرولر ہوتا ہے۔ وہ وصول کنندگان کو مناسب طریقے سے مطلع کرنے، قانونی بنیادوں کی تصدیق کرنے اور، اگر ضروری ہو تو، رضامندی، ڈیٹا کے مضامین کی درخواستوں کو ہینڈل کرنے، اور آپٹ آؤٹ اور اعتراضات کو بلا تاخیر درست کرنے کا پابند ہے۔
AIOS بزنس کا کردار: صارف کی دستاویزی ہدایات کے مطابق مہم کے نتائج بنانے، ایڈریس، شیڈول، بھیجنے اور پیمائش کرنے کے لیے درکار ڈیٹا کو ہینڈل کرتا ہے۔ AIOS Business وصول کنندگان کی فہرست کو اپنے اشتہارات، پروفائلنگ، فروخت یا آزاد کاروباری مقاصد کے لیے استعمال نہیں کرتا ہے۔
شپنگ اور پیمائش کی خدمات فراہم کرنے والے: اصل میں بھیجا جاتا ہے، بھیجنے والا، وصول کنندہ، مواد، منسلکہ اور ترسیل کا میٹا ڈیٹا صارف کے ذریعہ منسلک سروس فراہم کنندہ کو بھیجا جا سکتا ہے۔ اوپن یا کلک کی پیمائش کو صرف اس صورت میں فعال کیا جا سکتا ہے جب صارف کی طرف سے الیکٹرانک کمیونیکیشن کے قواعد کے مطابق قانونی بنیاد اور شرائط فراہم کی گئی ہوں۔ کنکشن فعال ہونے سے پہلے سروس فراہم کنندہ کا نام، منزل کا ملک اور حالات ظاہر ہوتے ہیں۔
AIOS Business تمام درج کردہ AI فراہم کنندگان کو تمام ڈیٹا خود بخود منتقل نہیں کرتا ہے۔ ٹاسک کا مواد صرف ایک یا زیادہ سروس فراہم کنندگان کو بھیجا جا سکتا ہے جسے صارف منتخب کرتا ہے یا AI-راؤٹر دیئے گئے کام کو انجام دینے کے لیے نامزد کرتا ہے۔ ٹرانسمیشن ضروری ڈیٹا تک محدود ہے، اور سسٹم انٹرفیس پر فعال ماڈل کنکشن کی نشاندہی کرتا ہے۔
صارف کو غیر ضروری ذاتی ڈیٹا، خصوصی ڈیٹا، کاروباری راز، وکیل کے راز، بینک کارڈ ڈیٹا، پاس ورڈ یا دیگر تصدیقی ڈیٹا اپ لوڈ کرنے سے گریز کرنا چاہیے۔ آپ کسی تیسرے فریق کا ڈیٹا صرف مناسب قانونی بنیاد اور معلومات کے ساتھ اپ لوڈ کر سکتے ہیں۔
بیرونی خدمات فراہم کرنے والوں کی شرائط ان ڈیٹا پروسیسنگ پر لاگو ہوتی ہیں جو وہ انجام دیتے ہیں۔ AIOS کی اپنی معلوماتی شیٹ اور سروس فراہم کرنے والے دستاویزات کو ایک ساتھ پڑھنا چاہیے۔ سروس فراہم کرنے والے کو فعال کرنے سے پہلے، سروس فراہم کنندہ متعلقہ معاہدے، سیکورٹی اور بین الاقوامی ڈیٹا کی منتقلی کی ضمانتوں کو چیک کرنے کا پابند ہے۔
لاگ ان اور AI API ٹاسک پروسیسنگ۔ OpenAI کے بزنس ڈیٹا پروٹیکشن کمٹمنٹ کے مطابق، API بزنس ڈیٹا بطور ڈیفالٹ ماڈل ٹریننگ کے لیے استعمال نہیں ہوتا ہے۔
یورپی ڈیٹا پروٹیکشن ڈائریکٹیو · اپ ڈیٹ کیا گیا: 4 جون 2026OpenAI انٹرپرائز پرائیویسی · تازہ کاری کی گئی: 8 جنوری 2026EGT میں، صرف ایک کنکشن جو Gemini API کی ادا شدہ سروس کی شرائط اور Google کی ڈیٹا پروسیسنگ کی شرائط کی تعمیل کرتا ہے کو چالو کیا جا سکتا ہے۔
گوگل کی رازداری کی پالیسیGemini API ڈیٹا کے استعمال کی شرائط · 28 اپریل 2026تجارتی API استعمال کرتے وقت، ڈیٹا پروسیسنگ کا معاہدہ اور کاروباری شرائط لاگو ہوتی ہیں۔ تجارتی کلائنٹ کا مواد ماڈل ٹریننگ کے لیے استعمال نہیں کیا جا سکتا۔
انتھروپک رازداری کی پالیسی · مؤثر: 8 جولائی 2026بشری تجارتی شرائطڈیپ سیک کا اپنا انکشاف عوامی جمہوریہ چین میں ایک چینی ڈیٹا کنٹرولر اور اسٹوریج کی طرف بھی اشارہ کرتا ہے۔ انضمام کو ذاتی ڈیٹا کے لیے اس وقت تک فعال نہیں کیا جا سکتا جب تک کہ GDPR کے مطابق ڈیٹا کی منتقلی کی قانونی بنیاد، ضمانتوں اور خطرے کی تشخیص کی تصدیق نہ ہو جائے۔
DeepSeek رازداری کی پالیسی · اپ ڈیٹ: 10 فروری 2026کاروباری ڈیٹا پروسیسنگ کے معاملے میں، Mistral ڈیٹا پروسیسر کے طور پر کام کر سکتا ہے۔ ایکٹیویشن ڈیٹا پروسیسنگ معاہدے اور سروس فراہم کنندہ کی ترتیبات سے پہلے ہوتا ہے۔
Mistral رازداری کی پالیسی · مؤثر: 27 جولائی 2026Mistral کمرشل شرائطکلاؤڈ اور اسٹوریج سروس فراہم کرنے والا ویب سائٹ، ڈیٹا بیس اور فائل اسٹوریج کے تکنیکی آپریشن میں تعاون کرتا ہے۔ سائن ان کرنے سے آپ کے ChatGPT اکاؤنٹ کا تصدیق شدہ ای میل پتہ اور نام، اگر دستیاب ہو تو AIOS Business فراہم کرے گا۔ ای میل، CRM، ERP، اکاؤنٹنگ، تجزیات یا دیگر انضمام صرف اس وقت ڈیٹا تک رسائی حاصل کر سکتے ہیں جب صارف واضح طور پر منسلک ہو جائے اور ضروری حقوق فراہم کر دے۔
موجودہ اصل ڈیٹا پروسیسرز اور ذیلی ڈیٹا پروسیسرز کی فہرست سروس فراہم کنندہ کی طرف سے اپ ڈیٹ کی جاتی ہے جب وہ نئی سروس کو چالو کرتا ہے۔ قانون سازی کی بنیاد پر، ڈیٹا حکام، عدالتوں یا دیگر مجاز اداروں کو بھیجا جا سکتا ہے۔
When Gmail newsletter sending is connected, AIOS Business requests only OpenID and email identity plus the gmail.send permission needed to send messages initiated by the user. The verified email address identifies the sender, and Gmail tokens are used solely to send messages approved by the user in AIOS. AIOS does not request access to read, download, modify or delete messages, drafts, contacts or Drive files.
OAuth tokens are encrypted, isolated by organization and user, cannot be displayed again, and may be used only by the server-side Gmail sending process. Only the sender, recipients, subject, content and attachments needed for the requested send are transferred to Google. AIOS does not sell Google user data or use it for advertising, profiling, credit decisions or AI-model training. The connection can be removed in AIOS, access can be revoked in the Google Account, and stored credentials are deleted when the connection or account is deleted.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
بینک کارڈ کی ادائیگی فی الحال فعال نہیں ہے۔ ایکٹیویشن کے بعد، پورا کارڈ نمبر، میعاد ختم ہونے کی تاریخ اور CVC/CVV کوڈ کا انتظام مناسب سیکیورٹی سرٹیفیکیشن کے ساتھ منتخب ادائیگی سروس فراہم کنندہ کے محفوظ انٹرفیس پر کیا جاتا ہے۔ AIOS صرف ادائیگی کے لیے درکار ٹرانزیکشن ID، رقم، کرنسی، اسٹیٹس اور بلنگ ڈیٹا کو ریکارڈ کرتا ہے۔ ادائیگی سے پہلے، ادائیگی کے فعال ہونے پر ادائیگی سروس فراہم کنندہ کا نام اور ڈیٹا مینجمنٹ کی معلومات ظاہر ہوتی ہے۔
سروس فراہم کنندہ خطرے کے متناسب تکنیکی اور تنظیمی اقدامات کے ساتھ ڈیٹا کی حفاظت کرتا ہے، جیسے انکرپٹڈ ڈیٹا ٹرانسمیشن، رسائی کنٹرول، تنظیمی ورک اسپیس علیحدگی، لاگنگ، API کیز کو خفیہ متغیرات، اجازت کا جائزہ، بیک اپ اور واقعہ کے انتظام کے طریقہ کار کے طور پر سمجھا جاتا ہے۔
صرف مجاز افراد اور معاہدہ شدہ ڈیٹا پروسیسرز ذاتی ڈیٹا تک رسائی حاصل کرسکتے ہیں، صرف اس حد تک کہ ان کے کاموں کے لیے ضروری ہے اور رازداری کے تحت۔ کوئی بھی انٹرنیٹ سسٹم مکمل، خطرے سے پاک سیکیورٹی کا وعدہ نہیں کر سکتا۔ لہذا خدمت فراہم کنندہ مسلسل تحفظ کے اقدامات کا جائزہ لیتا اور تیار کرتا ہے۔
ورک اسپیس کے مواد کو الگ کرنا۔ عام استعمال کے دوران، صارف کے ورک اسپیس کا مواد صرف صارف اور اس کے ذریعہ مجاز ورک اسپیس ممبران ہی دیکھ سکتے ہیں۔ سروس پرووائیڈر کے ملازمین کاروباری مقاصد کے لیے ورک اسپیس میں محفوظ مواد کو نہیں پڑھتے ہیں اور نہ ہی استعمال کرتے ہیں۔ ساتھ ہی، نظام تکنیکی طور پر سروس کو انجام دینے کے لیے ڈیٹا پر کارروائی کرتا ہے، اور منتخب کردہ کام کو انجام دینے کے لیے درکار مواد کو اس معلومات کے مطابق ڈیٹا پروسیسر یا AI سروس فراہم کرنے والے کو بھیجا جا سکتا ہے۔
غیر معمولی طور پر، صرف ضروری حد تک، مناسب اجازت، رازداری اور، اگر ممکن ہو تو، لاگنگ کے ساتھ، ایک بااختیار شخص مواد تک رسائی حاصل کرسکتا ہے، اگر صارف کی طرف سے درخواست کردہ تکنیکی مدد، حفاظتی واقعے کی تحقیقات، بدسلوکی کی روک تھام، نظام کی بازیابی یا ایک لازمی سرکاری وژن کے لیے اس کی ضرورت ہو۔ اس طرح کی رسائی اشتہارات، پروفائلنگ، یا آزاد کاروباری مقاصد کے لیے صارف کے مواد کے استعمال کے لیے استعمال نہیں کی جا سکتی ہے۔
سرور سائیڈ پرزرویشن اور ورک فلو تسلسل صارف کے اپنے بیک اپ کی جگہ نہیں لیتے ہیں۔ اہم مکمل شدہ کاموں اور دستاویزات کو باقاعدگی سے برآمد کرنے کی سفارش کی جاتی ہے، کیونکہ سرور، بیک اپ اسٹوریج، نیٹ ورک یا سافٹ ویئر کی خرابیوں، بجلی کی بندش، سائبر حملوں، بیرونی سروس فراہم کرنے والے کی غلطیوں یا فورس میجر کی وجہ سے ڈیٹا کے نقصان کو کسی بھی IT سسٹم میں مکمل طور پر خارج نہیں کیا جا سکتا۔
اگر ڈیٹا پروسیسر یورپی اقتصادی علاقے سے باہر ڈیٹا کو ہینڈل کرتا ہے، تو منتقلی صرف GDPR کے باب V کے مطابق کی جا سکتی ہے، جیسا کہ تعمیل کا فیصلہ، مناسب ضمانتیں، عام معاہدے کی شرائط اور، اگر ضروری ہو تو، ڈیٹا کی منتقلی کے اثرات کا اندازہ۔ اگر مناسب تحفظ کو یقینی نہیں بنایا جا سکتا ہے، تو دیے گئے انضمام کو سروس فراہم کنندہ کے ذریعے فعال یا محدود نہیں کیا جائے گا۔
ڈیٹا کا مضمون معلومات اور رسائی کی درخواست کر سکتا ہے، اپنے ڈیٹا کو درست کرنے یا حذف کرنے کی درخواست کر سکتا ہے، ڈیٹا کے انتظام کی حد بندی اور - اگر اس کے لیے شرائط پوری ہو جاتی ہیں، تو ان کے ڈیٹا کو ذخیرہ کرنا؛ آپ جائز مفاد کی بنیاد پر ڈیٹا پروسیسنگ پر اعتراض کر سکتے ہیں اور اپنی رضامندی واپس لے سکتے ہیں۔ درخواست کی طرف سے جمع کرایا جاتا ہے support@aios-business.com پتے پر درخواست بھیج کر واپس لی جا سکتی ہے۔ سروس فراہم کنندہ اصولاً ایک ماہ کے اندر جواب دیتا ہے اور ضرورت پڑنے پر درخواست گزار کی شناخت کی تصدیق کر سکتا ہے۔
رجسٹرڈ صارف اکاؤنٹ کے سیٹنگز مینو میں اپنے اکاؤنٹ اور ورک اسپیس کو مستقل طور پر حذف کرنے کا عمل شروع کر سکتا ہے۔ تصدیق شدہ حذف ہونے کے بعد، اکاؤنٹ کے مواد اور فعال ورک اسپیس کو بحال نہیں کیا جا سکتا۔ اس سے اس ڈیٹا پر کوئی اثر نہیں پڑتا جسے سروس فراہم کنندہ کسی قانونی ذمہ داری، قانونی مطالبہ یا سیکیورٹی کے واقعے کی دستاویزات کی وجہ سے محدود مدت کے لیے رکھنے کا پابند ہے۔
شکایات کی جا سکتی ہیں۔ نیشنل ڈیٹا پروٹیکشن اینڈ فریڈم آف انفارمیشن اتھارٹی (1055 Budapest, Falk Miksa utca 9–11.; ڈاک کا پتہ: 1363 Budapest, Pf. 9.)، آپ متعلقہ عدالت میں بھی درخواست دے سکتے ہیں۔ دوسرے ملک میں رہنے والا ڈیٹا سبجیکٹ اپنی رہائش گاہ کی نگران اتھارٹی سے بھی رابطہ کر سکتا ہے۔
سروس کو 13 سال سے کم عمر کے افراد استعمال نہیں کر سکتے۔ اگر دیا گیا ملک ڈیجیٹل عمر کی اعلیٰ حد مقرر کرتا ہے، تو زیادہ عمر کی حد لاگو ہوتی ہے۔ 18 سال سے کم عمر کے لیے، والدین یا قانونی نمائندے سے اجازت درکار ہے۔ اگر سروس پرووائیڈر کو معلوم ہو جاتا ہے کہ کسی بچے کا ڈیٹا بغیر اجازت کے سسٹم میں داخل کیا گیا ہے، تو وہ فوری طور پر ضروری اقدامات کرے گا۔
AI راؤٹر تکنیکی تحفظات کی بنیاد پر ایک ماڈل کا انتخاب کر سکتا ہے، اور سیکیورٹی سسٹم غلط استعمال یا بجٹ میں اضافے کی نشاندہی کر سکتا ہے۔ AIOS بزنس قانونی اثر کے ساتھ خصوصی طور پر خودکار فیصلے نہیں کرتا ہے یا کسی فطری شخص پر اسی طرح کے اہم اثرات مرتب کرتا ہے۔ اس طرح کے فیصلے کے لیے انسانی جائزہ اور الگ قانونی بنیاد کی ضرورت ہوتی ہے۔
سروس کے آپریشن اور محفوظ لاگ ان کے لیے درکار کوکیز اور اسی طرح کی ٹیکنالوجیز استعمال کی جا سکتی ہیں۔ غیر ضروری تجزیاتی یا اشتہاری کوکیز کو صرف پیشگی، علیحدہ رضامندی کے بعد چالو کیا جا سکتا ہے۔ تکنیکی لاگز آپریشن، ٹربل شوٹنگ، دھوکہ دہی اور حملے کی روک تھام کے مقصد کو پورا کرتے ہیں اور جب تک ضروری ہو اسے صرف رکھا جا سکتا ہے۔
سروس فراہم کنندہ ذاتی ڈیٹا کی حفاظت کو متاثر کرنے والے واقعات کی تفتیش کرتا ہے، دستاویزات کرتا ہے اور تخفیف کے اقدامات کرتا ہے۔ اگر نوٹیفکیشن یا اسٹیک ہولڈر کی معلومات GDPR کے مطابق درکار ہے، تو اسے قانونی وقت کے اندر مکمل کیا جائے گا۔
سروس پرووائیڈر قانون سازی، سروس فراہم کنندہ، انضمام یا آپریشن میں تبدیلی کی صورت میں معلومات میں ترمیم کر سکتا ہے۔ صارف کو اکاؤنٹ میں نمایاں تبدیلی کے بارے میں یا ای میل کے ذریعے مطلع کیا جاتا ہے۔ اگر کسی نئے مقصد کے لیے ڈیٹا مینجمنٹ کے لیے رضامندی درکار ہے، تو اس کی الگ سے درخواست کی جاتی ہے۔ پچھلی قبولیت کو خود بخود کسی نئے مقصد تک نہیں بڑھایا جا سکتا۔