رازداری کی پالیسی

آخری بار اپ ڈیٹ کیا گیا: 2026-06-08

رازداری کی یہ پالیسی بیان کرتی ہے کہ جب آپ ہماری سروس استعمال کرتے ہیں تو Asha Hug ("ہم"، "ہم") آپ کے ذاتی ڈیٹا کو کیسے اکٹھا، استعمال اور حفاظت کرتی ہے۔ ہم شفافیت اور پرسنل ڈیٹا پر روسی وفاقی قانون (152-ФЗ) اور EU جنرل ڈیٹا پروٹیکشن ریگولیشن (GDPR) کی تعمیل کے لیے پرعزم ہیں۔

1. ڈیٹا کنٹرولر

ڈیٹا کنٹرولر: آشا ہگ سروس۔ رابطہ کریں: privacy@aifriend.ticketsmarkets.ru

2. ڈیٹا ہم جمع کرتے ہیں۔

ہم ذاتی ڈیٹا کے درج ذیل زمرے جمع کرتے ہیں: (a) اکاؤنٹ کا ڈیٹا: ای میل، نام (اختیاری)، پاس ورڈ ہیش؛ (b) بات چیت کا ڈیٹا: وہ پیغامات جو آپ بھیجتے اور وصول کرتے ہیں، کردار کے انتخاب، ٹائم اسٹیمپ؛ (c) استعمال کا ڈیٹا: IP ایڈریس، براؤزر کی قسم، ڈیوائس کی معلومات، ملاحظہ کیے گئے صفحات، سیشن کا دورانیہ؛ (d) ادائیگی کا ڈیٹا: YooKassa کے ذریعے ہینڈل کیا جاتا ہے - ہم کبھی بھی مکمل کارڈ نمبر محفوظ نہیں کرتے ہیں۔ (e) کوکیز: سیشن ٹوکن، ترجیحات (سیکشن 7 دیکھیں)۔

3. پروسیسنگ کے مقاصد

ہم آپ کے ڈیٹا پر کارروائی کرتے ہیں: (a) سروس فراہم کرنا اور بہتر کرنا؛ (ب) سیشنوں میں گفتگو کی یادداشت کو برقرار رکھیں (طویل مدتی ذاتی نوعیت)؛ (c) بحرانی حالات کا پتہ لگانا اور ان کا جواب دینا؛ (d) ادائیگیوں پر عملدرآمد اور دھوکہ دہی کو روکنا؛ (e) آپ کے اکاؤنٹ کے بارے میں آپ سے بات چیت کریں؛ (f) قانونی ذمہ داریوں کی تعمیل کریں۔

4. قانونی بنیاد (GDPR)

EU صارفین کے لیے، ہماری قانونی بنیادیں ہیں: (a) معاہدہ — وہ سروس فراہم کرنا جس کے لیے آپ نے سائن اپ کیا ہے۔ (b) رضامندی - غیر ضروری کوکیز اور مارکیٹنگ کے لیے؛ (c) جائز مفاد — سیکورٹی، فراڈ کی روک تھام، اور سروس میں بہتری کے لیے؛ (d) قانونی ذمہ داری - جب قانون کی ضرورت ہو۔

5. ڈیٹا سٹوریج اور سیکورٹی

آپ کا ڈیٹا روسی فیڈریشن میں واقع سرورز پر انڈسٹری کے معیاری حفاظتی اقدامات کے ساتھ محفوظ کیا جاتا ہے: ٹرانزٹ میں خفیہ کردہ (TLS 1.3)، آرام پر خفیہ کردہ، رسائی کنٹرول، اور باقاعدہ بیک اپ۔ پاس ورڈز کو bcrypt کے ساتھ ہیش کیا جاتا ہے۔ ہم آپ کا ڈیٹا اس وقت تک اپنے پاس رکھتے ہیں جب تک کہ آپ کا اکاؤنٹ فعال ہے، علاوہ ازیں حذف ہونے کے 90 دن بعد (بازیابی کے لیے)، جب تک کہ قانون کے مطابق مزید برقرار رکھنے کی ضرورت نہ ہو۔

6. آپ کے حقوق (GDPR آرٹیکل 15-22)

آپ کو یہ حق حاصل ہے کہ: (a) اپنے ڈیٹا تک رسائی حاصل کریں (ایک کاپی کی درخواست کریں)؛ (ب) غلط ڈیٹا کو درست کرنا؛ (c) اپنا ڈیٹا مٹا دیں ("بھولنے کا حق")؛ (d) پروسیسنگ کو محدود کریں؛ (e) ڈیٹا پورٹیبلٹی (مشین پڑھنے کے قابل برآمد)؛ (f) پروسیسنگ پر اعتراض؛ (g) کسی بھی وقت رضامندی واپس لے لیں۔ ان حقوق کو استعمال کرنے کے لیے، ترتیبات → ڈیلیٹ اکاؤنٹ پر جائیں، یا privacy@aifriend.ticketsmarkets.ru پر رابطہ کریں۔ ہم 30 دنوں کے اندر جواب دیتے ہیں۔

7. کوکیز اور مقامی ذخیرہ

ہم درج ذیل سٹوریج ٹیکنالوجیز استعمال کرتے ہیں: (a) ضروری: سیشن سٹوریج برائے رسائی ٹوکن (سیکیورٹی)، ریفریش ٹوکن کے لیے کوکیز (HttpOnly، JavaScript کے ذریعے نہیں پڑھا جا سکتا)؛ (ب) فنکشنل: تھیم اور زبان کی ترجیحات کے لیے لوکل اسٹوریج؛ (c) تجزیات: صرف اس صورت میں جب آپ رضامندی دیں (بذریعہ ڈیفالٹ بند)۔ آپ کوکی بینر کے ذریعے کسی بھی وقت کوکی کی ترجیحات کا نظم کر سکتے ہیں۔

8. فریق ثالث کی خدمات

ہم مندرجہ ذیل پروسیسرز استعمال کرتے ہیں: (a) AI جوابات پیدا کرنے کے لیے MiniMax (LLM API، China) — ڈیٹا صرف گفتگو کے متن کے طور پر بھیجا جاتا ہے، کوئی ذاتی شناخت کار نہیں؛ (b) ادائیگی کی کارروائی کے لیے YooKassa (RU)؛ (c) PII چھین کر غلطی کی نگرانی کے لیے سینٹری (US)؛ (d) ایل ایل ایم کال لاگنگ کے لیے لینگ فیوز (خود میزبانی)۔ تمام پروسیسرز ڈیٹا پروسیسنگ کے معاہدوں کے پابند ہیں۔

9. بین الاقوامی ڈیٹا ٹرانسفرز

ہمارے کچھ پروسیسرز (MiniMax، Sentry) روسی فیڈریشن سے باہر واقع ہیں۔ ہم اس طرح کی منتقلی کے لیے معیاری معاہدے کی شقوں (GDPR Art. 46) اور 152-ФЗ کے تحت مساوی تحفظات پر انحصار کرتے ہیں۔

10. بچوں کی رازداری

سروس 18 سال سے کم عمر کے بچوں کے لیے نہیں ہے۔ ہم جان بوجھ کر بچوں سے ڈیٹا اکٹھا نہیں کرتے ہیں۔ اگر آپ کو لگتا ہے کہ کسی بچے نے ڈیٹا فراہم کیا ہے تو privacy@aifriend.ticketsmarkets.ru پر رابطہ کریں اور ہم اسے حذف کر دیں گے۔

11. اس پالیسی میں تبدیلیاں

ہم اس پالیسی کو اپ ڈیٹ کر سکتے ہیں۔ مادی تبدیلیوں کا اعلان ای میل یا درون ایپ نوٹیفکیشن کے ذریعے ان کے اثر انداز ہونے سے کم از کم 14 دن پہلے کیا جائے گا۔

12. رابطہ کریں۔

رازداری کے سوالات یا درخواستیں: privacy@aifriend.ticketsmarkets.ru۔ یورپی یونین کا نمائندہ: privacy@ashahug.com