مرکزی مواد پر جائیں۔

قانونی

ڈیٹا پروسیسنگ کا معاہدہ

آخری بار اپ ڈیٹ کیا گیا: مارچ 15، 2026

یہ ڈیٹا پروسیسنگ معاہدہ ("DPA") Fortuna Matata ("پروسیسر") اور کسٹمر ("کنٹرولر") کے درمیان سروس کی شرائط کا حصہ بناتا ہے اور کنٹرولر کی جانب سے پروسیسر کے ذاتی ڈیٹا کی پروسیسنگ کو کنٹرول کرتا ہے۔ اس کا مقصد EU جنرل ڈیٹا پروٹیکشن ریگولیشن (GDPR) اور UK GDPR کے آرٹیکل 28 کی تعمیل کرنا ہے۔

1. تعریفیں

کیپیٹلائزڈ اصطلاحات جو یہاں بیان نہیں کی گئی ہیں وہ معنی ہیں جو GDPR میں بیان کیے گئے ہیں۔ "ذاتی ڈیٹا"، "پروسیسنگ"، "کنٹرولر"، "پروسیسر"، اور "ڈیٹا سبجیکٹ" کے معنی آرٹیکل 4 GDPR میں دیئے گئے ہیں۔

2. موضوع اور دورانیہ

پروسیسر صرف سروس کی شرائط میں بیان کردہ خدمات فراہم کرنے کے لیے کنٹرولر کی جانب سے ذاتی ڈیٹا پر کارروائی کرتا ہے۔ یہ DPA اس وقت تک لاگو ہوتا ہے جب تک کہ پروسیسر کنٹرولر کے لیے ذاتی ڈیٹا پر کارروائی کرتا ہے۔

3. پروسیسنگ کی نوعیت اور مقصد

پروسیسر صوفیانہ ریڈنگ فراہم کرنے، صارف کے جمع کردہ مواد کو ذخیرہ کرنے، اکاؤنٹس کا نظم کرنے، ادائیگیوں پر کارروائی کرنے، ٹرانزیکشنل ای میل بھیجنے اور پلیٹ فارم کو چلانے کے لیے ذاتی ڈیٹا پر کارروائی کرتا ہے۔

4. ڈیٹا کے مضامین کے زمرے

اس DPA کے تحت پروسیس شدہ ذاتی ڈیٹا سے متعلق ہو سکتا ہے:

  • اکاؤنٹ ہولڈرز اور سروس کے آخری صارفین
  • مشترکہ پڑھنے یا تحائف کے وصول کنندگان
  • نیوز لیٹر سبسکرائبرز

5. ذاتی ڈیٹا کے زمرے

پروسیسر ذاتی ڈیٹا کے درج ذیل زمروں پر کارروائی کر سکتا ہے۔

  • شناخت نام، ای میل پتہ، اکاؤنٹ شناخت کنندہ
  • پروفائل تاریخ پیدائش، پیدائش کا وقت، پیدائش کا مقام (اگر فراہم کیا جائے)
  • استعمال پڑھنے کی تاریخ، چیٹ کے پیغامات، ترجیحات، زبان
  • بلنگ بلنگ ای میل، منصوبہ، ادائیگی فراہم کرنے والے شناخت کنندگان (ہمارے سرورز پر کوئی کارڈ ڈیٹا محفوظ نہیں ہے)
  • تکنیکی IP ایڈریس، صارف کا ایجنٹ، ڈیوائس فنگر پرنٹ، لاگ ڈیٹا

6. پروسیسر کی ذمہ داریاں

پروسیسر کرے گا:

  • ذاتی ڈیٹا پر صرف کنٹرولر کی دستاویزی ہدایات پر کارروائی کریں۔
  • یقینی بنائیں کہ ذاتی ڈیٹا پر کارروائی کرنے کے مجاز افراد رازداری کے پابند ہیں۔
  • مناسب تکنیکی اور تنظیمی حفاظتی اقدامات کو نافذ کریں (سیکشن 9 دیکھیں)
  • ڈیٹا سبجیکٹ کی درخواستوں کا جواب دینے میں کنٹرولر کی مدد کریں۔
  • کسی بھی ذاتی ڈیٹا کی خلاف ورزی کی غیر ضروری تاخیر کے بغیر کنٹرولر کو مطلع کریں۔
  • اس DPA کی تعمیل کو ظاہر کرنے کے لیے تمام ضروری معلومات دستیاب کریں۔

7. ذیلی پروسیسرز

کنٹرولر پروسیسر کو اجازت دیتا ہے کہ وہ سروس فراہم کرنے کے لیے ذیلی پروسیسرز کو شامل کرے۔ پروسیسر ہر ذیلی پروسیسر پر ڈیٹا کے تحفظ کی تحریری ذمہ داریاں عائد کرے گا جو اس DPA کے مقابلے میں کم حفاظتی نہیں ہیں، اور اپنی کارکردگی کے لیے ذمہ دار رہیں گے۔ ذیلی پروسیسرز کی موجودہ فہرست privacy@fortunamatata.com کی درخواست پر دستیاب ہے۔

8. بین الاقوامی ڈیٹا ٹرانسفرز

جہاں پرسنل ڈیٹا کو EEA یا UK سے باہر منتقل کیا جاتا ہے، وہاں پروسیسر مناسب حفاظتی اقدامات پر انحصار کرتا ہے جیسے کہ یورپی کمیشن کے معیاری معاہدہ کی شقیں (SCCs) اور UK International Data Transfer Addendum، ساتھ میں قابل اطلاق قانون کے لیے درکار کسی بھی ضمنی اقدامات کے ساتھ۔

9. حفاظتی اقدامات

پروسیسر مناسب تکنیکی اور تنظیمی اقدامات کو نافذ کرتا ہے، بشمول:

  • ٹرانزٹ میں ذاتی ڈیٹا کی خفیہ کاری (TLS) اور باقی جہاں قابل اطلاق ہو۔
  • رسائی کے کنٹرول، کردار پر مبنی اجازتیں، اور آڈٹ لاگنگ
  • باقاعدگی سے سیکیورٹی اپ ڈیٹس، انحصار کی نگرانی، اور خطرے کا انتظام
  • بیک اپ اور ڈیزاسٹر ریکوری کے طریقہ کار
  • عملے کی رازداری اور سیکیورٹی سے متعلق آگاہی کی تربیت

10. ڈیٹا سبجیکٹ کے حقوق

پروسیسر، پروسیسنگ کی نوعیت کو مدنظر رکھتے ہوئے، GDPR کے باب III کے تحت ڈیٹا سبجیکٹ کے حقوق استعمال کرنے کی درخواستوں کا جواب دینے کے لیے اپنی ذمہ داریوں کو پورا کرنے میں مناسب تکنیکی اور تنظیمی اقدامات کے ساتھ کنٹرولر کی مدد کرے گا۔

11. ذاتی ڈیٹا کی خلاف ورزی

ذاتی ڈیٹا کی خلاف ورزی سے آگاہ ہونے کے بعد پروسیسر بغیر کسی تاخیر کے کنٹرولر کو مطلع کرے گا۔ نوٹیفکیشن میں آرٹیکل 33(3) GDPR کے تحت مطلوبہ معلومات کو شامل کیا جائے گا جس حد تک معقول حد تک دستیاب ہے۔

12. آڈٹ

پروسیسر اس DPA کی تعمیل کو ظاہر کرنے کے لیے ضروری معلومات کنٹرولر کو فراہم کرے گا اور آڈٹ کے لیے اجازت دے گا اور اس میں تعاون کرے گا، بشمول کنٹرولر یا کنٹرولر کی طرف سے مقرر کردہ آڈیٹر کے ذریعے کیے گئے معائنے، معقول نوٹس، رازداری، اور حفاظتی پابندیوں کے ساتھ۔

13. ڈیٹا کی واپسی یا حذف کرنا

سروسز کے خاتمے پر، پروسیسر، کنٹرولر کے انتخاب پر، کنٹرولر کی جانب سے پروسیس کیے گئے تمام ذاتی ڈیٹا کو حذف یا واپس کر دے گا، جب تک کہ قابل اطلاق قانون کے ذریعے برقرار رکھنے کی ضرورت نہ ہو۔

14. ذمہ داری اور گورننگ قانون

اس DPA کے تحت ذمہ داری سروس کی شرائط میں بیان کردہ حدود کے ساتھ مشروط ہے۔ یہ DPA سروس کی شرائط کی طرح اسی قانون کے تحت چلایا جاتا ہے۔

15. رابطہ کریں۔

اس DPA کے بارے میں سوالات کے لیے یا ذیلی پروسیسرز کی موجودہ فہرست کی درخواست کرنے کے لیے، ہم سے privacy@fortunamatata.com پر رابطہ کریں۔