فہرست مضامین
1۔ تعارف
2. ذاتی ڈیٹا کی اقسام
3. حساس ذاتی ڈیٹا
4. ذاتی ڈیٹا کے ذرائع
5. قانونی بنیاد اور مقاصد
6. ذاتی ڈیٹا کا انکشاف
7. بین الاقوامی ڈیٹا کی منتقلی
8. ڈیٹا برقرار رکھنا
9. آپ کے حقوق
10۔ مارکیٹنگ
11۔ آپ کے ذاتی ڈیٹا کی سیکیورٹی
12۔ خودکار فیصلہ سازی اور پروفائلنگ
13۔ کوکیز اور ویب سائٹ اینالیٹکس
14۔ دیگر ویب سائٹس کے لنکس
15۔ ڈیٹا کنٹرولر اور رابطہ کی معلومات
16۔ اپڈیٹس
1۔ تعارف
1.1۔ Deriv گروپ آف کمپنیز آپ کے ذاتی ڈیٹا کے تحفظ اور آپ کی پرائیویسی کے احترام کے لیے پرعزم ہے۔ یہ پرائیویسی پالیسی وضاحت کرتی ہے کہ ہم تمام Deriv اداروں میں اور اپنی مصنوعات، خدمات، ایپلیکیشنز، اور ویب سائٹس کے سلسلے میں ذاتی ڈیٹا کو کس طرح جمع، استعمال، محفوظ، ظاہر، اور محفوظ کرتے ہیں۔ جب ہم اس پرائیویسی پالیسی میں "ہم" یا "ہمارا" کہتے ہیں، تو ہماری مراد Deriv گروپ کے اندر وہ مخصوص ادارہ ہے جو آپ کے ذاتی ڈیٹا کی پروسیسنگ کا ذمہ دار ہے، عام طور پر Deriv گروپ کا وہ ادارہ جس کے ساتھ آپ کا کاروباری تعلق ہے یا جو آپ کو خدمات فراہم کرتا ہے (جیسا کہ ذیل میں "ڈیٹا کنٹرولر اور رابطہ کی معلومات" کے سیکشن میں بیان کیا گیا ہے)۔
1.2۔ یہ پرائیویسی پالیسی موجودہ اور ممکنہ کلائنٹس، ویب سائٹ زائرین، کاروباری شراکت داروں، سروس فراہم کنندگان (اور ان کے ملازمین)، ایونٹ کے شرکاء، ہمارے دفاتر کے زائرین، اور ہماری مصنوعات، خدمات، موبائل ایپس، پلیٹ فارمز، یا ڈیجیٹل چینلز کے ساتھ تعامل کرنے والے کسی بھی فرد پر لاگو ہوتی ہے، چاہے ان کا ملک رہائش کچھ بھی ہو۔ یہ پرائیویسی پالیسی Deriv گروپ کے ملازمت کے درخواست دہندگان یا ملازمین پر لاگو نہیں ہوتی۔
1.3۔ ہم قابل اطلاق قوانین کے مطابق بطور کنٹرولر آپ کے ذاتی ڈیٹا کی پروسیسنگ کرتے ہیں، جن میں یورپی یونین کا جنرل ڈیٹا پروٹیکشن ریگولیشن (GDPR)، برطانیہ کا جنرل ڈیٹا پروٹیکشن ریگولیشن (UK GDPR)، اور دیگر قابل اطلاق پرائیویسی قوانین ("پرائیویسی قوانین") شامل ہو سکتے ہیں۔
2۔ ذاتی ڈیٹا کی اقسام
2.1. آپ کے ہمارے ساتھ تعلق کے مطابق، ہم ذیل میں دی گئی ایک یا زیادہ اقسام کے ذاتی ڈیٹا اکٹھا اور پراسیس کر سکتے ہیں، مثلاً:
2.1.1. شناختی ڈیٹا: پہلا نام، خاندانی نام، جنس، شہریت، تاریخ پیدائش، اور/یا حکومت کی جانب سے جاری کردہ شناختی دستاویزات (بشمول پاسپورٹ، ڈرائیونگ لائسنس، قومی شناختی کارڈ، اور/یا ریزیڈنٹ پرمٹ)۔
2.1.2. رابطہ ڈیٹا: ڈاک کا پتہ، ای میل ایڈریس، اور/یا ٹیلی فون نمبر۔
2.1.3. پیشہ ورانہ ڈیٹا: جاب ٹائٹل، ملازم کا نام، پیشہ، ذمہ داریوں کے شعبے، اور/یا معاوضہ۔
2.1.4. رہائشی معلومات، بشمول کرایہ داری کے معاہدے، ٹائٹل ڈیڈز، اور یوٹیلیٹی بلز۔
2.1.5. مواصلاتی ڈیٹا: مواصلات کا مواد (ای میلز، لائیو چیٹ، AI-معاون چیٹ کے تعاملات، کال لاگز، فیڈبیک، اور/یا مارکیٹ ریسرچ کے جوابات)۔
2.1.6. سروسز ڈیٹا: اکاؤنٹ یا درخواست کی معلومات، ٹریڈ یا ٹرانزیکشن کی تاریخ، معاہدے، ترجیحات، اور/یا استعمال کے ریکارڈز۔
2.1.7. پرووائیڈر ڈیٹا: سروس پرووائیڈر یا پارٹنر کے طور پر تبادلہ کی گئی معلومات (معاہدے کی تفصیلات اور/یا میٹنگ نوٹس)۔
2.1.8. زائرین کا ڈیٹا: دفتر آنے کی تفصیلات (اندراج لاگز، آنے کی تاریخ/وقت اور مقصد، اور/یا بتائی گئی خصوصی ضروریات)۔
2.1.9. رضامندی کا ڈیٹا: دی گئی/واپس لی گئی رضامندیاں، کوکیز، اور/یا مارکیٹنگ کی اجازتیں اور ترجیحات۔
2.1.10. ادائیگی کا ڈیٹا: بلنگ ایڈریس، ادائیگی کی تفصیلات، بینک اکاؤنٹ، ادائیگی کا طریقہ، اور/یا ادائیگی کی تاریخ۔
2.1.11. استعمال کا ڈیٹا: آپ کے اکاؤنٹ پر کی جانے والی ٹرانزیکشنز، آپ ہمارے مختلف پلیٹ فارمز اور مصنوعات کو کس طرح استعمال کرتے ہیں، یا آپ ہماری ویب سائٹس، ایپلیکیشنز، مارکیٹنگ، اور مواصلات کے ساتھ کس طرح تعامل کرتے ہیں۔
2.1.12. ڈیجیٹل ڈیٹا: مثال کے طور پر، IP ایڈریس، مقام کی معلومات (بشمول GPS اور جیو لوکیشن)، ڈیوائس اور براؤزر کا ڈیٹا، اور/یا سیکیورٹی معلومات (جیسے آپ اپنے اکاؤنٹ تک رسائی کے لیے کس طرح لاگ ان یا خود کو تصدیق شدہ ثابت کرتے ہیں)۔
2.1.13. تصدیقی ڈیٹا: پتے کا ثبوت، ذریعۂ دولت، اور/یا ذریعۂ رقم۔
2.1.14. بایومیٹرک ڈیٹا: منفرد شناخت کے لیے پراسیس کیا گیا ڈیٹا، جیسے چہرے کی شناخت یا آواز کے نمونے۔ کچھ تصاویر، امیجز، آڈیو، یا ویڈیو ریکارڈنگز بایومیٹرک ڈیٹا تصور ہو سکتی ہیں اگر انہیں شناخت کے مقاصد کے لیے پراسیس کیا جائے۔
2.1.15. تقریب میں شرکت کا ڈیٹا: تقریب کے اندراج، حاضری، اور/یا شرکت کے لیے معلومات۔
2.1.16. دیگر: آپ کی جانب سے فراہم کردہ کوئی بھی اضافی معلومات، یا وہ معلومات جو ہمیں قانون کے تحت اکٹھی کرنا ضروری ہے، یا جو ہماری پیشہ ورانہ سرگرمیوں سے متعلق ہیں۔
3. حساس ذاتی ڈیٹا
3.1. جب تک ہم واضح طور پر درخواست نہ کریں یا قانون کے تحت ضروری نہ ہو، براہ کرم ہمیں کوئی بھی حساس ذاتی ڈیٹا فراہم یا ظاہر نہ کریں، بشمول ہماری ویب سائٹس، ایپلیکیشنز، یا دیگر ذرائع کے۔ آپ کے دائرہ اختیار کے مطابق، "حساس ذاتی ڈیٹا" میں شامل ہو سکتا ہے، لیکن یہ ان تک محدود نہیں، آپ کی نسلی یا لسانی اصلیت، مذہبی یا فکری عقائد، سیاسی خیالات، ٹریڈ یونین کی رکنیت، صحت، جینیاتی یا بایومیٹرک ڈیٹا، جنسی رجحان، مجرمانہ پس منظر، یا انتظامی یا قانونی کارروائیوں اور پابندیوں سے متعلق ڈیٹا۔
3.2. اگر ہمیں حساس ذاتی ڈیٹا اکٹھا یا پراسیس کرنے کی ضرورت ہو، تو ہم ایسا صرف قابل اطلاق پرائیویسی قوانین کے مطابق اور صرف اس صورت میں کریں گے جب ہمارے پاس کوئی درست قانونی بنیاد ہو، جیسے آپ کی واضح رضامندی، کسی قانونی ذمہ داری کی تکمیل، یا قانونی دعووں کے قیام، استعمال، یا دفاع کے لیے ضروری ہونا۔
4. ذاتی ڈیٹا کے ذرائع
4.1. ہم درج ذیل صورتوں میں آپ کا ذاتی ڈیٹا اکٹھا کر سکتے ہیں:
4.1.1. آپ کی جانب سے براہ راست: جب آپ ہمارے ساتھ تعامل کرتے ہیں، رجسٹر ہوتے ہیں، ہماری ٹیموں سے رابطہ کرتے ہیں، تقریبات میں شرکت کرتے ہیں، یا ہمارے دفاتر کا دورہ کرتے ہیں؛
4.1.2. ہماری ویب سائٹس/ایپلیکیشنز: جب آپ ہماری مصنوعات اور سروسز استعمال کرتے ہیں، ہماری ویب سائٹس، ایپلیکیشنز کے ساتھ تعامل کرتے ہیں یا ہم سے رابطہ کرتے ہیں، مثال کے طور پر، فارمز، کوکیز، یا استعمال کے لاگز کے ذریعے؛
4.1.3. AI سے چلنے والے ٹولز: جب آپ Deriv کی جانب سے فراہم کردہ AI-معاون ٹولز کے ساتھ تعامل کرتے ہیں، جیسے ہماری AI چیٹ اسسٹنٹ Amy۔ اس میں آپ کے تعاملات کا مواد، آپ کی فراہم کردہ کوئی بھی ذاتی معلومات، اور متعلقہ تکنیکی ڈیٹا (جیسے سیشن شناخت کنندگان اور ٹائم اسٹیمپس) شامل ہیں؛
4.1.4. تھرڈ پارٹیز: بشمول کاروباری شراکت دار، سروس پرووائیڈرز، سرکاری ادارے، یا تصدیقی ڈیٹا بیسز؛
4.1.5. عوامی ذرائع: جیسے ریگولیٹری رجسٹرز یا عوامی طور پر دستیاب ڈیٹا بیسز؛
4.1.6. Deriv کی جانب سے خود تیار کردہ: ہماری سروسز کی فراہمی میں (مثلاً میٹنگ ریکارڈز، کال لاگز) یا ہمارے پاس موجود معلومات کا تجزیہ کرتے ہوئے آپ کے بارے میں بصیرت یا دیگر معلومات تخلیق کر کے؛ اور/یا
4.1.7. معلومات کے لیے جاری درخواستیں: اپنی جاری تعمیل، ڈیو ڈیلیجنس، اور ہماری سروسز کی سیکیورٹی اور سالمیت کو یقینی بنانے کے لیے، ہم آپ سے آپ کے ہمارے ساتھ تعلق کے دوران کسی بھی وقت مزید ذاتی ڈیٹا یا معاون دستاویزات فراہم کرنے کی درخواست کر سکتے ہیں۔
5. قانونی بنیاد اور مقاصد
5.1. ہم آپ کا ذاتی ڈیٹا صرف اس صورت میں استعمال کرتے ہیں جب ہمارے پاس آپ کی رضامندی ہو یا اس کے استعمال کی کوئی قانونی وجہ ہو۔ ان وجوہات میں شامل ہو سکتا ہے:
5.1.1. کسی قانونی ذمہ داری کی تکمیل کے لیے آپ کے ذاتی ڈیٹا کو پراسیس کرنا، بشمول لائسنسنگ کے تقاضے، فراڈ مخالف تقاضے، اور منی لانڈرنگ مخالف قوانین؛
5.1.2. آپ کے ساتھ ہمارے معاہدے میں داخل ہونے یا اسے انجام دینے کے لیے آپ کے ذاتی ڈیٹا کو پراسیس کرنا؛
5.1.3. اپنے جائز کاروباری مفادات کو آگے بڑھانا؛ اور/یا
5.1.4. اپنے قانونی حقوق کا قیام، استعمال، یا دفاع کرنا۔
5.2. ہم آپ کی معلومات درج ذیل مقاصد کے لیے استعمال کر سکتے ہیں:
5.2.1. کسٹمر مینجمنٹ اور اکاؤنٹ ایڈمنسٹریشن؛
5.2.2. سروسز فراہم کرنا، ٹریڈز انجام دینا، اور ٹرانزیکشنز کا انتظام کرنا؛
5.2.3. مواصلات کو آسان بنانے اور شکایات یا تنازعات کو حل کرنے کے لیے کسٹمر سروس سپورٹ؛
5.2.4. پارٹنر مینجمنٹ؛
5.2.5. کلائنٹ ڈیو ڈیلیجنس، Know Your Customer (KYC) طریقہ کار، فراڈ مخالف اقدامات، منی لانڈرنگ مخالف (AML) سرگرمیاں، اور پابندیوں کی اسکریننگ؛
5.2.6. سیکیورٹی اور رسائی کنٹرول، سائٹ سیکیورٹی، اور حقیقی یا مشتبہ فراڈ، غیر قانونی سرگرمی، یا بدانتظامی کو حل کرنا؛
5.2.7. مارکیٹنگ اور تحقیقی مقاصد، جن میں سروے کرنا، کسٹمر کی اطمینان کی پیمائش کرنا، اور فیڈبیک اکٹھا کرنا شامل ہو سکتا ہے؛
5.2.8. اپنی مصنوعات اور خدمات کو بہتر بنانا، تحقیق و ترقی کی سرگرمیاں انجام دینا، صارف کے تجربے کی تحقیق کرنا، اور بزنس انٹیلی جنس اکٹھی کرنا؛
5.2.9. تقریبات، ویبینارز، تربیتی سیشنز، اور تعلیمی پروگرامز؛
5.2.10. فنانس، ٹریژری، اکاؤنٹنگ، اور ادائیگی کی پروسیسنگ؛
5.2.11. سپلائر اور تھرڈ پارٹی مینجمنٹ؛
5.2.12. رسک مینجمنٹ، جرائم کی روک تھام اور شناخت، اندرونی آڈٹس، کارپوریٹ گورننس، اور اصلاحی سرگرمیاں؛
5.2.13. اپنی ویب سائٹ، ایپلیکیشنز، اور پلیٹ فارمز کو چلانا، اسی طرح IT اور سیکیورٹی انفراسٹرکچر اور سسٹم ٹیسٹنگ یا ڈیویلپمنٹ کے لیے؛
5.2.14. قانونی تعمیل، مقدمہ بازی کا انتظام یا قانونی دعووں کا دفاع، ریکارڈ کیپنگ، اور اپنے جائز مفادات یا قانونی حقوق کا تحفظ، بشمول قانونی کارروائی کرنا اور اس کا جواب دینا یا انشورنس کلیمز کرنا؛
5.2.15. ہمارے کاروبار کے تمام یا کسی حصے کا انضمام، حصولیابی، فروخت، اثاثوں کی منتقلی، تنظیم نو، یا دیوالیہ پن، بشمول متعلقہ ڈیو ڈیلیجنس؛
5.2.16. آپ کی درخواستوں پر کارروائی کرنا یا آپ کو اپنے حقوق کے استعمال میں مدد دینا؛
5.2.17. آڈیو، ویڈیو، یا دیگر میڈیا مواد تیار کرنا اور تقسیم کرنا؛
5.2.18. کوئی بھی دیگر مقصد جو قانون، ضوابط، ضابطہ اخلاق، یا عدالتی حکم کے تحت مطلوب یا مجاز ہو؛ اور/یا
5.2.19. مشین لرننگ اور خودکار پروسیسنگ، بشمول الگورتھمز، ماڈلز، یا مصنوعی ذہانت کے نظاموں کو تربیت دینے، ترقی دینے، اور بہتر بنانے کے لیے ذاتی ڈیٹا کا استعمال، اپنی خدمات کو بہتر بنانے، فراڈ کی روک تھام، رسک مینجمنٹ، اور کاروباری کارروائیوں کے مقاصد کے لیے۔ جہاں ہم اپنے ٹولز اور خدمات کو طاقت دینے کے لیے تھرڈ پارٹی AI فراہم کنندگان کا استعمال کرتے ہیں، وہاں آپ کا ذاتی ڈیٹا ان فراہم کنندگان کے عمومی ماڈلز کی تربیت یا بہتری کے لیے پروسیس کیا جا سکتا ہے۔
5.3. آپ تسلیم کرتے ہیں کہ ہم AI سے چلنے والے ٹولز چلاتے ہیں، بشمول Amy، جو ہماری ویب سائٹ اور ایپلیکیشنز پر دستیاب ایک AI چیٹ اسسٹنٹ ہے۔ جب آپ Amy یا دیگر AI-معاون چیٹ فیچرز استعمال کرتے ہیں، تو آپ کی بات چیت کا مواد اور آپ کی طرف سے فراہم کردہ کوئی بھی ذاتی ڈیٹا ہمارے ذریعے، اور جہاں قابل اطلاق ہو، ہماری جانب سے پروسیسرز کے طور پر کام کرنے والے تھرڈ پارٹی AI ٹیکنالوجی فراہم کنندگان کے ذریعے پروسیس کیا جا سکتا ہے۔
5.4. اگر ہم آپ کی رضامندی پر انحصار کرتے ہیں تو آپ کو واضح طور پر مطلع کیا جائے گا، اور آپ کسی بھی وقت اپنی رضامندی واپس لے سکتے ہیں۔
6. ذاتی ڈیٹا کا انکشاف
6.1. ہم اس پرائیویسی پالیسی میں بیان کردہ مقاصد کو حاصل کرنے کے لیے ضروری اور مناسب ہونے کی صورت میں، اور اس سے متعلقہ قانونی بنیاد پر، آپ کا ذاتی ڈیٹا وصول کنندگان کی مندرجہ ذیل اقسام کے ساتھ شیئر کر سکتے ہیں:
6.1.1. Deriv گروپ کے اندر دیگر کمپنیاں؛
6.1.2. ایجنٹس، ٹھیکیدار، سپلائرز یا سروس پارٹنرز، بشمول IT، کلاؤڈ، AI ٹیکنالوجی فراہم کنندگان، ویب ہوسٹنگ، اینالیٹکس، فلفلمنٹ، مواد فراہم کنندگان، کسٹمر سپورٹ، کمیونیکیشن پلیٹ فارمز اور لاجسٹکس سروس فراہم کنندگان؛
6.1.3. لین دین پر کارروائی کرنے کے لیے ادائیگی کی پروسیسنگ کرنے والے، بینکس، اور مالیاتی ادارے؛
6.1.4. ریگولیٹرز، عدالتیں، قانون نافذ کرنے والے ادارے، ٹیکس، یا دیگر سرکاری حکام جیسا کہ قانون کے تحت مطلوب ہو یا اپنے حقوق کے تحفظ کے لیے؛
6.1.5. پروفیشنل مشیر، بشمول انشورنس فراہم کنندگان، وکلاء، آڈیٹرز، اور اکاؤنٹنٹس، کاروبار کی تسلسل، رسک مینجمنٹ، یا قانونی معاملات یا دعووں کے دوران؛
6.1.6. کاروباری شراکت دار؛
6.1.7. تقریب یا مارکیٹنگ پارٹنرز، ایڈورٹائزنگ نیٹ ورکس، اینالیٹکس فراہم کنندگان، اور سوشل نیٹ ورکس، جیسا کہ مارکیٹنگ، ایڈورٹائزنگ، پروڈکٹ ڈیویلپمنٹ، یا تقریب میں شرکت کے لیے متعلقہ ہو؛
6.1.8. آپ کی واضح رضامندی سے، دیگر تھرڈ پارٹیز کو جن کے ساتھ آپ ہمیں اپنا ڈیٹا شیئر کرنے کی ہدایت دیتے ہیں؛ اور/یا
6.1.9. دیگر فریقین جن کو معلومات کا انکشاف کرنے کے لیے Deriv قانون، ضوابط، ضابطہ اخلاق یا عدالتی حکم کے تحت مجاز یا پابند ہے۔
6.2. ہمیں تمام تھرڈ پارٹیز سے یہ مطلوب ہے جو ہماری جانب سے آپ کا ذاتی ڈیٹا پروسیس کرتی ہیں کہ وہ مناسب سیکیورٹی فراہم کریں، قابل اطلاق قانون کی تعمیل کریں، اور کم از کم یہاں بیان کردہ کے مساوی تحفظ فراہم کریں۔
7. بین الاقوامی ڈیٹا کی منتقلی
7.1. Deriv گروپ ایک عالمی کاروبار ہے جس کے دفاتر، پارٹنرز، اور سروس فراہم کنندگان دنیا بھر میں واقع ہیں، بشمول یورپی اقتصادی علاقہ (EEA)، برطانیہ، ایشیا، افریقہ، لاطینی امریکہ، اور دیگر خطے۔ نتیجتاً، آپ کا ذاتی ڈیٹا آپ کے ملک رہائش سے باہر کے ممالک میں پروسیس یا منتقل کیا جا سکتا ہے—بشمول EEA یا برطانیہ سے باہر کے ممالک—جو آپ کے آبائی دائرہ اختیار جیسی ڈیٹا پروٹیکشن کی سطح فراہم نہ کرتے ہوں۔
7.2. جہاں GDPR، UK GDPR، یا دیگر قابل اطلاق پرائیویسی قوانین کے تابع ذاتی ڈیٹا کسی ایسے ملک کو منتقل کیا جاتا ہے جسے ڈیٹا پروٹیکشن کی مناسب سطح فراہم کرنے کے لیے تسلیم نہیں کیا گیا، ہم متعلقہ قانونی تقاضوں کے مطابق مناسب حفاظتی اقدامات نافذ کریں گے۔ ان حفاظتی اقدامات میں یورپی کمیشن یا برطانوی حکومت کی طرف سے منظور شدہ اسٹینڈرڈ کنٹریکچوئل کلاز، مناسبیت کے فیصلے، مزید منتقلی اثر کی تشخیص، اور ضرورت کے مطابق اضافی تکنیکی اور تنظیمی اقدامات شامل ہو سکتے ہیں، تاکہ یہ یقینی بنایا جا سکے کہ آپ کا ذاتی ڈیٹا محفوظ رہے۔
8. ڈیٹا برقرار رکھنا
8.1. ہم آپ کا ذاتی ڈیٹا صرف اس وقت تک برقرار رکھتے ہیں جب تک اسے اکٹھا کرنے کے مقاصد کو پورا کرنے کے لیے ضروری ہو، بشمول قانونی، ریگولیٹری، اکاؤنٹنگ، یا رپورٹنگ کے تقاضوں کی تعمیل کرنا، اور ہماری اندرونی برقراری پالیسیوں کے مطابق۔ قابل اطلاق برقراری مدت ختم ہونے کے بعد، ہم آپ کے ڈیٹا کو محفوظ طریقے سے ڈیلیٹ کریں گے یا اسے گمنام بنائیں گے، جب تک کہ قانون کے تحت طویل برقراری مدت مطلوب یا اجازت یافتہ نہ ہو، جیسا کہ قانونی دعووں کے قیام، استعمال، یا دفاع کے لیے، یا آرکائیونگ، سائنسی، یا تاریخی مقاصد کے لیے۔
9. آپ کے حقوق
9.1. اس دائرہ اختیار پر منحصر جہاں آپ رہائش پذیر ہیں اور آپ کے ذاتی ڈیٹا پر لاگو پرائیویسی قوانین پر منحصر، آپ کو درج ذیل حقوق حاصل ہو سکتے ہیں:
9.1.1. معلومات اور رسائی: آپ اپنے ذاتی ڈیٹا تک رسائی حاصل کرنے، ہم اسے کس طرح پروسیس کرتے ہیں اس بارے میں اضافی معلومات وصول کرنے، اور ان عوامی اور نجی اداروں کی تفصیلات حاصل کرنے کی درخواست کر سکتے ہیں جن کے ساتھ آپ کا ڈیٹا شیئر کیا گیا ہے۔ آپ اپنے ذاتی ڈیٹا کی ایک کاپی کی درخواست بھی کر سکتے ہیں۔
9.1.2. تصحیح: آپ غلط یا نامکمل ذاتی ڈیٹا کی تصحیح یا تجدید کی درخواست کر سکتے ہیں۔
9.1.3۔ حذف کرنا: آپ کو، قابل اطلاق قانونی تقاضوں کے تحت، اپنے ذاتی ڈیٹا کو حذف کرنے کی درخواست کا حق حاصل ہو سکتا ہے۔
9.1.4۔ پروسیسنگ کی پابندی: کچھ حالات میں، آپ کو یہ درخواست کرنے کا حق حاصل ہو سکتا ہے کہ ہم آپ کے ذاتی ڈیٹا کی پروسیسنگ کو محدود کریں۔
9.1.5۔ پروسیسنگ پر اعتراض: آپ کو بعض قسم کی پروسیسنگ پر اعتراض کرنے کا حق حاصل ہو سکتا ہے، جس میں براہ راست مارکیٹنگ اور پروفائلنگ شامل ہیں۔
9.1.6۔ ڈیٹا پورٹیبلٹی: آپ کو قانونی حدود کے تحت، اپنے ذاتی ڈیٹا کی ایک پورٹیبل کاپی کو ایک منظم، عام طور پر استعمال ہونے والے، اور مشین کے پڑھنے کے قابل فارمیٹ میں حاصل کرنے کی درخواست کا حق حاصل ہو سکتا ہے، بشرطیکہ اس سے دوسروں کے حقوق پر منفی اثر نہ پڑے یا خفیہ معلومات کو نقصان نہ پہنچے۔
9.1.7۔ خودکار فیصلہ سازی: جہاں محض خودکار پروسیسنگ (بشمول پروفائلنگ) پر مبنی فیصلے قانونی یا اسی طرح کے اہم اثرات پیدا کرتے ہیں، وہاں آپ کو ایسے فیصلوں سے مستثنیٰ ہونے کا حق حاصل ہو سکتا ہے۔
9.1.8۔ رضامندی کی واپسی: جہاں ہم رضامندی کی بنیاد پر آپ کا ڈیٹا پروسیس کرتے ہیں، آپ کو کسی بھی وقت اپنی رضامندی واپس لینے کا حق حاصل ہے۔ رضامندی کی واپسی سے پہلے کی گئی پروسیسنگ کی قانونی حیثیت پر کوئی اثر نہیں پڑے گا۔
9.1.9۔ نگران اتھارٹی سے شکایت: آپ کو اس ملک میں ڈیٹا پروٹیکشن نگران اتھارٹی کے پاس شکایت درج کرنے کا حق حاصل ہو سکتا ہے جہاں آپ رہائش پذیر ہیں، جہاں آپ کا ڈیٹا پروسیس کیا جاتا ہے، جہاں آپ کا ڈیٹا کنٹرولر قائم ہے، یا جہاں ممکنہ ڈیٹا خلاف ورزی واقع ہوئی ہے۔
9.2۔ براہ کرم نوٹ کریں کہ ہم آپ کی درخواست پر عمل کرنے سے پہلے آپ کی شناخت کی تصدیق کے لیے اضافی معلومات طلب کر سکتے ہیں۔ بعض صورتوں میں، اگر کوئی درخواست واضح طور پر بلا جواز، بار بار، یا حد سے زیادہ ہو، تو ہم قابل اطلاق قانون کے مطابق ایک معقول فیس وصول کر سکتے ہیں یا درخواست پر عمل کرنے سے انکار کر سکتے ہیں۔
9.3۔ آپ اپنے اکاؤنٹ کی سیٹنگز میں اپنے ذاتی ڈیٹا کو اپ ڈیٹ کرنے کی درخواست کر سکتے ہیں۔ یہ یقینی بنانا آپ کی ذمہ داری ہے کہ آپ کا ذاتی ڈیٹا درست اور تازہ ترین رہے، کیونکہ ہم اپنی خدمات فراہم کرنے کے لیے اس ڈیٹا پر انحصار کرتے ہیں۔ براہ کرم نوٹ کریں کہ اگر آپ غلط معلومات فراہم کرتے ہیں یا تبدیلی کی صورت میں اپنی تفصیلات اپ ڈیٹ نہیں کرتے، تو اس سے آپ کے لیے ہماری مصنوعات اور خدمات کے معیار یا دستیابی پر اثر پڑ سکتا ہے۔
9.4۔ اگر آپ ان میں سے کسی حق کو استعمال کرنا چاہتے ہیں یا اس پرائیویسی پالیسی کے تحت اپنے حقوق کے بارے میں سوالات رکھتے ہیں، تو براہ کرم ہمارے ڈیٹا پروٹیکشن آفیسر سے dpo@deriv.com پر رابطہ کریں۔
9.5۔ یہ پرائیویسی پالیسی قابل اطلاق قانون (جیسے متعلقہ پرائیویسی قوانین) کے ذریعے دیے گئے حقوق یا ذمہ داریوں کے سوا کوئی حقوق یا ذمہ داریاں پیدا، بڑھاتی، یا تبدیل نہیں کرتی۔
10۔ مارکیٹنگ
10.1۔ آپ کو ہماری جانب سے مارکیٹنگ مواد وصول کرنے سے اختیار کرنے کا حق حاصل ہے۔ یہ کام ہمارے ساتھ اکاؤنٹ رکھنے کی مدت کے دوران کسی بھی وقت اپنی رضامندی واپس لے کر کیا جا سکتا ہے۔
10.2۔ آپ اپنے اکاؤنٹ کی سیٹنگز میں مارکیٹنگ مواصلات وصول کرنے سے اختیار کر سکتے ہیں یا ہماری تمام مارکیٹنگ مواصلات میں شامل "Unsubscribe" لنک پر کلک کر کے مارکیٹنگ ای میلز سے سبسکرپشن ختم کر سکتے ہیں۔
10.2.1۔ اگر آپ ہماری مارکیٹنگ مواصلات سے اختیار کرنے یا سبسکرپشن ختم کرنے کا انتخاب کرتے ہیں، تو براہ کرم نوٹ کریں کہ آپ کو پھر بھی لین دین یا خدمات سے متعلق ای میلز موصول ہو سکتی ہیں۔ ہم ان پیغامات کی تعدد کو کم سے کم رکھنے کی ہر ممکن کوشش کریں گے اور اس بات کو یقینی بنائیں گے کہ یہ ہماری مصنوعات اور خدمات کے صحیح طریقے سے کام کرنے کے لیے ضروری ہیں۔
10.2.2۔ براہ کرم نوٹ کریں کہ پروسیسنگ کے وقت کی وجہ سے، آپ کو اختیار کرنے یا سبسکرپشن ختم کرنے کی درخواست کے بعد بھی کچھ عرصے کے لیے کچھ مارکیٹنگ مواصلات موصول ہو سکتی ہیں۔ اس کے علاوہ، اگر کوئی مارکیٹنگ مواصلت پہلے ہی بھیجی جا رہی ہو یا ٹرانزٹ میں ہو، تو آپ کو پھر بھی وہ موصول ہو سکتی ہے۔ اگر معقول وقت گزرنے کے بعد بھی آپ کو ہماری جانب سے مارکیٹنگ مواصلات موصول ہو رہی ہیں، تو براہ کرم لائیو چیٹ کے ذریعے ہم سے رابطہ کریں۔
11۔ آپ کے ذاتی ڈیٹا کی سیکیورٹی
11.1۔ ہم آپ کے ذاتی ڈیٹا اور مالی لین دین کی سیکیورٹی کو سنجیدگی سے لیتے ہیں اور حفاظتی اقدامات کے لیے خطرے پر مبنی طریقہ کار اپناتے ہیں، جن میں شامل ہیں:
11.1.1۔ آپ کا پاس ورڈ منحصر طور پر آپ کے اکاؤنٹ کو تفویض کیا جاتا ہے اور مضبوط کرپٹوگرافک ہیشنگ کے ذریعے محفوظ طریقے سے محفوظ کیا جاتا ہے۔ نہ ہم اور نہ ہی ہمارا عملہ آپ کے پاس ورڈ تک رسائی حاصل کر سکتا ہے۔ اگر آپ کو اپنے پاس ورڈ میں کوئی مسئلہ درپیش ہو تو براہ کرم ہم سے رابطہ کریں۔
11.1.2۔ تمام کریڈٹ کارڈ ڈیٹا کو ہمارے پیمنٹ پارٹنرز کے ساتھ محفوظ اور براہ راست طریقے سے، موجودہ SSL/TLS انکرپشن کا استعمال کرتے ہوئے اور پیمنٹ کارڈ انڈسٹری ڈیٹا سیکیورٹی اسٹینڈرڈ (PCI DSS) یا مساوی معیارات کی تعمیل کرتے ہوئے، پروسیس کیا جاتا ہے۔
11.1.3۔ آپ کے ذاتی ڈیٹا تک رسائی صرف اُن مجاز اہلکاروں تک محدود ہے جنہیں اپنی ذمہ داریوں کی تکمیل کے لیے سختی سے اس کی ضرورت ہوتی ہے۔ تمام رسائی کردار پر مبنی رسائی کنٹرولز کے مطابق منظم کی جاتی ہے اور باقاعدہ جائزے اور آڈٹ کے تابع ہوتی ہے۔
11.1.4۔ ہم آپ کی معلومات کی حفاظت کے لیے انڈسٹری کے معیاری تکنیکی اور تنظیمی اقدامات نافذ کرتے ہیں، جن میں ٹرانزٹ اور آرام کی حالت میں ڈیٹا انکرپشن، نیٹ ورک سیکیورٹی تحفظات (جیسے فائر وال اور مداخلت کی نشاندہی)، باقاعدہ سیکیورٹی ٹیسٹنگ، اور کاروباری تسلسل کی منصوبہ بندی شامل ہیں۔
11.1.5۔ ہمارے سسٹمز مشکوک سرگرمی اور ممکنہ دھوکہ دہی کی نگرانی کرتے ہیں۔ ہم مناسب صورتوں میں شناخت کی تصدیق کرتے ہیں اور دھوکہ دہی کے شبے کی صورت میں، قانون نافذ کرنے والے اداروں اور متعلقہ ایجنسیوں کو شامل کر سکتے ہیں۔
11.1.6۔ آپ اپنی لاگ ان تفصیلات، متعلقہ ای میل اکاؤنٹ، اور آلات کو محفوظ رکھنے کے ذمہ دار ہیں۔ ہم سختی سے تجویز کرتے ہیں کہ آپ مضبوط، منحصر پاس ورڈز کا انتخاب کریں، انہیں باقاعدگی سے اپ ڈیٹ کریں، انہیں کبھی ظاہر نہ کریں، اور اپنے اکاؤنٹ تک رسائی کے لیے عوامی یا مشترکہ آلات یا نیٹ ورکس کا استعمال نہ کریں۔
11.2۔ اگرچہ ہم آپ کے ڈیٹا کی حفاظت کے لیے کوشاں رہتے ہیں، براہ کرم نوٹ کریں کہ کسی بھی آن لائن پلیٹ فارم کو مکمل طور پر محفوظ ہونے کی ضمانت نہیں دی جا سکتی۔ ڈیٹا کی خلاف ورزی کی ناپید صورت میں، ہم متعلقہ پرائیویسی قوانین کے مطابق قابل اطلاق نوٹیفیکیشن تقاضوں کی پیروی کریں گے۔
12۔ خودکار فیصلہ سازی اور پروفائلنگ
12.1۔ ہم اپنی مصنوعات کے حوالے سے آپ کی پروفائل بنانے کے لیے جمع کیے گئے اور جانچے گئے ڈیٹا کو استعمال کرنے کا حق محفوظ رکھتے ہیں۔ ہم یہ کام دستی طور پر خودکار پروسیسنگ کی مدد سے کرتے ہیں۔ اس طرح، ہم آپ کو انتہائی موزوں مصنوعات اور خدمات فراہم کر سکیں گے۔
12.2۔ ہم رسک اسیسمنٹ کے فیصلوں میں مدد کے لیے خودکار نظام بھی استعمال کر سکتے ہیں، جیسے کہ جب ہم فراڈ اور منی لانڈرنگ چیکس کرتے ہیں۔ اگرچہ ہم رسک کی سطحوں کی نشاندہی میں مدد کے لیے ٹیکنالوجی استعمال کر سکتے ہیں، لیکن آپ پر منفی اثر ڈالنے والے تمام فیصلوں میں ہمیشہ دستی مداخلت شامل ہوگی تاکہ یہ یقینی بنایا جا سکے کہ فیصلہ سازی مکمل طور پر خودکار پروسیسنگ پر مبنی نہیں ہے۔
13۔ کوکیز اور ویب سائٹ اینالیٹکس
13.1۔ کوکیز چھوٹی ٹیکسٹ فائلیں ہوتی ہیں جو آپ کے ڈیوائس پر ڈیٹا محفوظ کرنے کے لیے رکھی جاتی ہیں جسے ویب سرور دوبارہ حاصل کر سکتا ہے۔ یہ ویب سائٹس کو کام کرنے کے قابل بنانے، صارف کے تجربے کو بہتر بنانے، اور متعلقہ مواد اور اشتہارات فراہم کرنے کے لیے وسیع پیمانے پر استعمال ہوتی ہیں۔
13.2۔ ہم درج ذیل مقاصد کے لیے کوکیز اور اسی طرح کی ٹیکنالوجیز (جیسے ویب بیکنز اور پکسلز) استعمال کرتے ہیں:
13.2.1۔ ویب سائٹ کی فعالیت اور محفوظ علاقوں کو فعال بنانا؛
13.2.2۔ آپ کی ترجیحات اور سیٹنگز یاد رکھنا؛
13.2.3۔ یہ سمجھنا کہ آپ ہماری خدمات کیسے استعمال کرتے ہیں اور انہیں بہتر بنانا؛
13.2.4۔ موزوں مواد اور اشتہارات فراہم کرنا؛ اور
13.2.5۔ رسائی اور لاگ ان کی کوششوں کو ریکارڈ کر کے آپ کے اکاؤنٹ کو محفوظ بنانے میں مدد کرنا۔
13.3۔ ہم درج ذیل اقسام کی کوکیز استعمال کر سکتے ہیں:
13.3.1۔ سختی سے ضروری کوکیز: آپ کے لیے ویب سائٹ براؤز کرنے اور اس کی خصوصیات، جیسے کہ لاگ ان، استعمال کرنے کے لیے ضروری؛
13.3.2۔ فنکشنلٹی کوکیز: آپ کے تجربے کو بہتر بنانے کے لیے آپ کی ترجیحات اور انتخاب یاد رکھنا؛
13.3.3۔ کارکردگی/اینالیٹکس کوکیز: گمنام طور پر معلومات جمع اور رپورٹ کر کے یہ سمجھنے میں ہماری مدد کرتی ہیں کہ زائرین ہماری ویب سائٹ کے ساتھ کس طرح تعامل کرتے ہیں؛ اور/یا
13.3.4۔ ٹارگٹنگ/ایڈورٹائزنگ کوکیز: متعلقہ اشتہارات فراہم کرنے اور ان کی افادیت کی پیمائش کے لیے ہمارے اور ہمارے تھرڈ پارٹی پارٹنرز کی جانب سے استعمال کی جاتی ہیں۔
13.4۔ سختی سے ضروری کوکیز خودکار طور پر سیٹ کی جائیں گی۔ دیگر کوکیز (جیسے فنکشنلٹی، اینالیٹکس، اور ایڈورٹائزنگ کوکیز) صرف اسی صورت میں سیٹ کی جا سکتی ہیں جب آپ قابل اطلاق قانون کے مطابق اپنی رضامندی فراہم کریں۔
13.5۔ آپ اپنے کمپیوٹر پر کوکیز کے انتظام کے حوالے سے کئی انتخاب رکھتے ہیں۔ زیادہ تر ویب براؤزرز آپ کو اپنی براؤزر سیٹنگز کے ذریعے کوکیز کو کنٹرول یا غیر فعال کرنے کی اجازت دیتے ہیں۔ براہ کرم نوٹ کریں کہ بعض کوکیز کو غیر فعال کرنے سے ہماری مصنوعات اور خدمات کی فعالیت متاثر ہو سکتی ہے۔
13.6۔ کوکیز صرف اسی وقت تک محفوظ رکھی جاتی ہیں جب تک ان کے مقصد کی تکمیل کے لیے ضروری ہو۔ محفوظ رکھنے کی مدت کوکی کی قسم پر منحصر ہوتی ہے۔ سیشن کوکیز آپ کے براؤزر کو بند کرنے پر حذف ہو جاتی ہیں، جبکہ مستقل کوکیز اس وقت تک برقرار رہ سکتی ہیں جب تک آپ انہیں پہلے حذف نہ کریں۔
13.7۔ ہم تھرڈ پارٹی خدمات، جیسے Google Analytics، Meta Pixel، LinkedIn Insight Tag، اور Snap Pixel استعمال کرتے ہیں، جو آپ کے ڈیوائس پر اپنی کوکیز سیٹ کر سکتی ہیں۔ ان کوکیز اور اپنی ترجیحات کے انتظام کے بارے میں معلومات کے لیے آپ ہمیں dpo@deriv.com پر ای میل کر سکتے ہیں۔
14۔ دیگر ویب سائٹس کے لنکس
14.1۔ ہماری ویب سائٹ میں دیگر ویب سائٹس کے لنکس شامل ہیں اور اس میں تھرڈ پارٹی ویب سائٹس سے متعلق بینر یا آئیکن اشتہارات شامل ہو سکتے ہیں۔ یہ ویب سائٹس اور ان کے اشتہارات آپ کے ویب براؤزر میں کوکیز جمع کر سکتے ہیں، جو ہمارے کنٹرول سے باہر ہے۔ ہم ایسی ویب سائٹس کی پرائیویسی پریکٹسز یا مواد کے ذمہ دار نہیں ہیں۔ ہم آپ کو ان ویب سائٹس کی پرائیویسی پالیسیز پڑھنے کی ترغیب دیتے ہیں کیونکہ ان کی پریکٹسز ہماری پریکٹسز سے مختلف ہو سکتی ہیں۔
15۔ ڈیٹا کنٹرولر اور رابطہ کی معلومات
15.1۔ قابل اطلاق ڈیٹا پروٹیکشن قوانین کے مقاصد کے لیے، آپ کے ذاتی ڈیٹا کا ذمہ دار ڈیٹا کنٹرولر آپ کے ملک رہائش اور آپ کی استعمال کردہ Deriv خدمات پر منحصر ہوتا ہے۔
15.2۔ اگر آپ یورپین اکنامک ایریا (EEA) میں مقیم ہیں، تو آپ کا ڈیٹا کنٹرولر Deriv Investments (Europe) Limited ہوگا، جو مالٹا میں رجسٹرڈ ہے (کمپنی نمبر C 70156)، جس کا رجسٹرڈ پتہ Level 3, W Business Centre, Triq Dun Karm, Birkirkara BKR9033, Malta ہے۔ Deriv Investments (Europe) Limited کو Investment Services Act کے تحت Malta Financial Services Authority کی جانب سے ریگولیٹ کیا جاتا ہے۔
15.3۔ اگر آپ اپنے ڈیٹا کنٹرولر کے بارے میں مزید معلومات چاہتے ہیں، اس پرائیویسی پالیسی یا ہماری ڈیٹا پروٹیکشن پریکٹسز کے بارے میں سوالات یا تبصرے رکھتے ہیں، یا قابل اطلاق پرائیویسی قوانین کے ساتھ ہماری تعمیل کے حوالے سے شکایت درج کرانا چاہتے ہیں، تو براہ کرم ہمارے ڈیٹا پروٹیکشن آفیسر سے dpo@deriv.com پر رابطہ کریں۔
16۔ اپڈیٹس
16.1۔ ہم اپنی پریکٹسز، قانونی تقاضوں، یا ٹیکنالوجی میں تبدیلیوں کی عکاسی کرنے کے لیے وقتاً فوقتاً اس پرائیویسی پالیسی کو اپڈیٹ کر سکتے ہیں۔