ذاتی ڈیٹا کی پروسیسنگ کا معاہدہ (DPA)
اشاعت بتاریخ 25.08.2026
یہ ڈیٹا پروسیسنگ معاہدہ (DPA) سروس «Marketing Intelligence Hub» تک رسائی کی فراہمی کے بارے میں عوامی پیشکش کا لازمی حصہ ہے، جو ФОП Діма Тетяна Маринівна (ٹیکس دہندہ نمبر 3146116888) (ڈیٹا پروسیسر / processor، «ہم») اور صارف (ڈیٹا کنٹرولر / controller، «آپ») کے درمیان ہے۔ یہ کنٹرولر کی ہدایت پر پروسیسر کی جانب سے ذاتی ڈیٹا کی پروسیسنگ کا طریقہ کار متعین کرتا ہے۔ ڈیٹا کے تحفظ کے معاملات میں اس DPA کو دیگر شرائط پر فوقیت حاصل ہے۔
1. کردار اور دائرہ کار
1.1. کنٹرولر اپنے ڈیٹا کی پروسیسنگ کے مقصد اور ذرائع کا تعین کرتا ہے؛ پروسیسر ذاتی ڈیٹا صرف کنٹرولر کی دستاویزی ہدایات کے مطابق سروس کی فراہمی کے لیے پروسیس کرتا ہے۔ سروس کا استعمال اور اس کی ترتیبات ایسی ہی ایک ہدایت ہے۔
1.2. یہ DPA صارف کے جوڑے گئے اشتہاری، تجزیاتی اور CRM اکاؤنٹس سے حاصل ہونے والے ذاتی ڈیٹا اور پینل کے ڈیٹا (مہمات اور سامعین کا میٹا ڈیٹا، آرڈرز کا ڈیٹا، صارف کے صارفین کے اکاؤنٹس) کا احاطہ کرتا ہے۔
2. پروسیسر کی ذمہ داریاں
2.1. ڈیٹا کو صرف کنٹرولر کی ہدایات کے مطابق پروسیس کرنا، سوائے ان صورتوں کے جہاں قانون کچھ اور تقاضا کرے (اس صورت میں ہم اطلاع دیتے ہیں، بشرطیکہ قانون اس سے منع نہ کرے)۔
2.2. ڈیٹا پروسیس کرنے کے مجاز افراد کی رازداری کو یقینی بنانا۔
2.3. مناسب تکنیکی اور تنظیمی اقدامات (ضمیمہ 2) اختیار کرنا: محفوظ کردہ رسائی کلیدوں کی خفیہ کاری، ہر صارف کے ڈیٹا کی علیحدگی، رسائی کا کنٹرول، محفوظ بیک اپ کاپیاں۔
2.4. ذیلی پروسیسرز (sub-processors) کو شامل کرنے کی شرائط کی پابندی کرنا (سیکشن 4)۔
2.5. ڈیٹا کے حاملین کی درخواستوں (رسائی، درستی، حذف، منتقلی، اعتراض) کے جوابات میں اور سلامتی اور واقعات کی اطلاع کے حوالے سے ذمہ داریوں کی تکمیل میں کنٹرولر کی معاونت کرنا۔
2.6. کنٹرولر کے انتخاب پر، خدمات کی فراہمی کے اختتام کے بعد ذاتی ڈیٹا کو حذف یا واپس کرنا، سوائے ان صورتوں کے جہاں قانون اس کی حفاظت کا تقاضا کرے (سیکشن 6)۔
2.7. مطابقت کی تصدیق کے لیے درکار معلومات فراہم کرنا، اور رازداری اور سلامتی کی معقول شرائط پر آڈٹ میں معاونت کرنا۔
3. سلامتی اور واقعات
3.1. پروسیسر ضمیمہ 2 کے اقدامات کو برقرار رکھتا ہے اور وقتاً فوقتاً ان کا جائزہ لیتا ہے۔
3.2. پروسیسر بلا کسی غیر مناسب تاخیر کے کنٹرولر کو اس کے ڈیٹا سے متعلق کسی بھی سلامتی واقعے کی اطلاع دیتا ہے، اور کنٹرولر کی ذمہ داریوں کی تکمیل کے لیے دستیاب معلومات فراہم کرتا ہے۔
4. ذیلی پروسیسرز
4.1. کنٹرولر ضمیمہ 1 میں درج ذیلی پروسیسرز (ہوسٹنگ، بین الاقوامی ادائیگیوں کے لیے ادائیگی فراہم کنندہ، لین دین کی ای میل، اطلاعاتی سروس) کو شامل کرنے کی عمومی اجازت دیتا ہے۔
4.2. پروسیسر ہر ذیلی پروسیسر پر اس DPA کے مساوی ڈیٹا کے تحفظ کی ذمہ داریاں عائد کرتا ہے، اور ان کے اعمال کا ذمہ دار رہتا ہے۔
4.3. پروسیسر کسی ذیلی پروسیسر کو شامل کرنے یا تبدیل کرنے کے ارادے کی اطلاع دیتا ہے؛ کنٹرولر ڈیٹا کے تحفظ کی جائز بنیادوں پر اعتراض کر سکتا ہے۔
اشتہاری اور تجزیاتی پلیٹ فارمز جنہیں صارف جوڑتا ہے (Google، Meta وغیرہ) کو خود صارف اپنے ذاتی پروسیسرز/processors کے طور پر شامل کرتا ہے، نہ کہ پروسیسر کے ذیلی پروسیسرز کے طور پر۔
5. سرحد پار منتقلی
5.1. اگر پروسیسنگ میں ذاتی ڈیٹا کو کنٹرولر کے دائرہ اختیار سے باہر منتقل کرنا شامل ہو، تو فریقین نافذالعمل قانون کے مطابق مناسب منتقلی کا طریقہ کار اور اضافی حفاظتی اقدامات لاگو کرتے ہیں۔
6. حفاظت اور حذف
6.1. سبسکرپشن کے دوران ڈیٹا سروس کی فراہمی کے لیے محفوظ رکھا جاتا ہے۔
6.2. سبسکرپشن کے اختتام کے بعد یا کنٹرولر کی ہدایت پر، ڈیٹا بحالی کے لیے ایک محدود مدت کے لیے محفوظ رکھا جاتا ہے، اور پھر پیشگی اطلاع کے ساتھ حتمی طور پر حذف کر دیا جاتا ہے (معطلی ← آرکائیو ← ناقابلِ واپسی حذف)۔ کنٹرولر حذف سے پہلے ڈیٹا برآمد کر سکتا ہے۔
7. ذمہ داری اور مدت
7.1. یہ DPA اُس وقت تک نافذ رہتا ہے جب تک پروسیسر کنٹرولر کی ہدایت پر ذاتی ڈیٹا پروسیس کرتا ہے۔ ذمہ داری عوامی پیشکش کے مطابق محدود ہے۔
ضمیمہ 1 — ذیلی پروسیسرز
| ذیلی پروسیسر | مقصد | مقام |
|---|---|---|
| Hetzner Online GmbH | ایپلیکیشن کی ہوسٹنگ اور ڈیٹا اسٹوریج | یورپی یونین |
| Paddle.com Market Ltd | ادائیگی کا Merchant of Record (غیر UA گاہکوں کے لیے) | آئرلینڈ / برطانیہ |
| Resend | لین دین کی ای میل (اطلاعات، دعوت نامے) | یورپی یونین / امریکہ |
| Telegram | مالک کے لیے خدماتی اطلاعات | — |
| Anthropic PBC | AI مشیر: صارف کے سوال کا متن | امریکہ |
| DataForSEO | تلاش میں حریف: کلائنٹ کا ڈومین نام | امریکہ |
ضمیمہ 2 — تکنیکی اور تنظیمی اقدامات
- بیرونی نظاموں تک محفوظ کردہ رسائی کلیدوں کی خفیہ کاری (AES-256-GCM)؛ راز براؤزر کو منتقل نہیں کیے جاتے۔
- ہر پینل کے ڈیٹا کی علیحدگی (ہر صارف کے لیے الگ اسٹوریج)۔
- کم سے کم اختیارات کے اصول پر مبنی کردار پر مبنی رسائی کا ماڈل۔
- بیک وقت سیشنز/آلات کی حد بندی اور سیشنز کا کنٹرول۔
- رسائی کے کنٹرول کے ساتھ باقاعدہ بیک اپ کاپیاں۔
- لاگز اور خرابی کے پیغامات میں رازوں کو چھپانا۔
پروسیسر کی تفصیلات
ФОП Діма Тетяна Маринівна · ٹیکس دہندہ نمبر 3146116888 · پتہ: Україна, 68803, Одеська обл., Ізмаїльський р-н, м. Рені, вул. Анадольська, буд. 13 · https://metriverra.com · cheize2020@gmail.com