پرائیویسی پالیسی – Merokam
ورژن: 2.0 • نفاذ کی تاریخ: 7 جون 2026
یہ پرائیویسی پالیسی وضاحت کرتی ہے کہ Merokam ("پلیٹ فارم") کس طرح ذاتی ڈیٹا اکٹھا، استعمال، محفوظ اور ظاہر کرتا ہے، عمومی ڈیٹا پروٹیکشن ریگولیشن (GDPR – EU ریگولیشن 2016/679) اور نافذ العمل یونانی قانون کے مطابق۔
1. ڈیٹا کنٹرولر کی شناخت
ڈیٹا کنٹرولر وہ کمپنی ہے جو merokam.gr پلیٹ فارم چلاتی ہے۔ آپ کے ذاتی ڈیٹا سے متعلق کسی بھی معاملے کے لیے، ہم سے رابطہ کریں:
- Email: [email protected]
- موضوع: «GDPR – درخواست»
2. یہ کن پر لاگو ہوتا ہے
پلیٹ فارم خصوصی طور پر درج ذیل کرداروں میں بالغوں (≥18 سال) کے لیے ہے:
- کارکن – زرعی ملازمتیں تلاش کر رہے ہیں
- آجر – اشتہارات پوسٹ کرتے ہیں اور عملہ تلاش کرتے ہیں
- تاجر – مارکیٹ پلیس پر دکانیں منظم کرتے ہیں
- زرعی ماہرین – مشاورتی خدمات فراہم کرتے ہیں
3. ہم جو ڈیٹا اکٹھا کرتے ہیں
3.1 رجسٹریشن اور اکاؤنٹ کا ڈیٹا
- پورا نام، ای میل، فون نمبر
- اکاؤنٹ کی قسم (کارکن / آجر / تاجر / زرعی ماہر)
- علاقہ / مقام (متن)
- رجسٹریشن کی تاریخ، آخری لاگ ان
3.2 پروفائل کا ڈیٹا
- کارکن: پروفائل تصویر (نجی اسٹوریج میں خفیہ کردہ محفوظ کی جاتی ہے)، جغرافیائی احداثیات (طول/عرض بلد) قربت کی اطلاعات کے لیے، دستیابی، درخواست کی تاریخ
- آجر: کمپنی کا نام، کاروبار کی قسم، درجہ بندی، اہم علاقہ
- تاجر: کمپنی کا نام، رابطہ ای میل، Stripe Connect کی تفصیلات
- زرعی ماہر: پیشہ ورانہ پروفائل، رابطہ کی تفصیلات
3.3 لین دین اور ادائیگی کا ڈیٹا
- ملازمت کے اشتہارات: عنوان، تفصیل، مقام، تاریخیں، کام کی شرائط، Stripe چیک آؤٹ سیشن
- کارکن سبسکرپشنز: Stripe کسٹمر آئی ڈی، Stripe سبسکرپشن آئی ڈی، ادائیگی کی حالت، تاریخیں
- مارکیٹ پلیس: مصنوعات کی فہرستیں، آرڈرز، تاجر کی Stripe Connect تفصیلات، Stripe Payment Intent
- پلیٹ فارم کے ذریعے جاری کردہ انوائسز / رسیدیں
Merokam کارڈ نمبرز یا مکمل ادائیگی کی تفصیلات محفوظ نہیں کرتا۔ لین دین صرف Stripe کے ذریعے پروسیس ہوتے ہیں۔ Stripe کی پرائیویسی پالیسی: stripe.com/privacy
3.4 جغرافیائی محل وقوع کا ڈیٹا (کارکن)
اگر کوئی کارکن رضاکارانہ طور پر اپنی احداثیات فراہم کرتا ہے (براؤزر کے ذریعے یا دستی طور پر)، تو یہ قربت کی ملازمت کی اطلاعات بھیجنے کے لیے محفوظ کی جاتی ہیں۔ کارکن کسی بھی وقت اپنے پروفائل سے اپنا جغرافیائی ڈیٹا حذف کر سکتا ہے۔
3.5 خودکار / تکنیکی ڈیٹا
- IP ایڈریس، براؤزر، آپریٹنگ سسٹم، زبان
- سرور اور ایپلیکیشن لاگ فائلیں
- فنکشنل کوکیز، تجزیات (رضامندی کے ساتھ)، مارکیٹنگ (رضامندی کے ساتھ)
3.6 مواصلات اور صارف کا مواد
- چیٹ بوٹ پیغامات (سروس کی بہتری کے لیے عارضی طور پر محفوظ کیے جاتے ہیں)
- صارف کے جائزے / درجہ بندی
- پالیسی کی خلاف ورزی کرنے والے رویے کی رپورٹس
- کردار کی تبدیلی کی درخواستیں (role switch)
4. قانونی بنیاد اور پروسیسنگ کا مقصد
| مقصد | قانونی بنیاد (GDPR) |
|---|---|
| اکاؤنٹ بنانا اور منظم کرنا | معاہدے کی تعمیل (آرٹیکل 6(1)(b)) |
| اشتہارات، درخواستیں، مارکیٹ پلیس پوسٹ کرنا | معاہدے کی تعمیل (آرٹیکل 6(1)(b)) |
| ادائیگی کی پروسیسنگ (Stripe) | معاہدے کی تعمیل (آرٹیکل 6(1)(b)) |
| قربت کی اطلاعات (جغرافیائی محل وقوع) | رضامندی (آرٹیکل 6(1)(a)) |
| تجزیات اور سروس کی بہتری | جائز مفاد / رضامندی (آرٹیکل 6(1)(f) / (1)(a)) |
| مارکیٹنگ، نیوز لیٹرز | رضامندی (آرٹیکل 6(1)(a)) |
| سیکیورٹی، فراڈ کی روک تھام، بلیک لسٹنگ | جائز مفاد (آرٹیکل 6(1)(f)) |
| قانونی ذمہ داریوں کی تعمیل (ٹیکس وغیرہ) | قانونی ذمہ داری (آرٹیکل 6(1)(c)) |
5. ڈیٹا برقرار رکھنے کی مدت
- فعال اکاؤنٹ: استعمال کی پوری مدت + 24 ماہ غیر فعالیت کے لیے محفوظ رکھا جاتا ہے
- ملازمت کے اشتہارات: اشاعت کی مدت + 24 ماہ (ٹیکس کی وجوہات کے لیے)
- لین دین کا ڈیٹا (Stripe، انوائسز): 10 سال (ٹیکس قانون)
- جغرافیائی احداثیات: صارف کے حذف کرنے یا اکاؤنٹ حذف ہونے تک
- سرور لاگز: 12 ماہ تک
- مارکیٹنگ / نیوز لیٹرز: رضامندی واپس لینے تک
- نابالغ کا ڈیٹا (اگر شناخت ہو جائے): فوری حذف
6. وصول کنندگان اور ڈیٹا کا انکشاف
ہم آپ کا ڈیٹا فروخت نہیں کرتے۔ ہم صرف درج ذیل سیاق و سباق میں اسے ظاہر کرتے ہیں:
- ڈیٹا پروسیسرز: ہوسٹنگ فراہم کنندگان (AWS S3)، ای میل/SMS (مثلاً Mailgun)، تجزیات (مثلاً Google Analytics – رضامندی کے ساتھ)
- Stripe Inc.: ادائیگی کی پروسیسنگ اور سبسکرپشن کے انتظام کے لیے۔ stripe.com/privacy
- دوسرے صارفین: کارکن کی تفصیلات (فون نمبر کے بغیر) صرف درخواست قبول ہونے کے بعد آجر کو ظاہر کی جاتی ہیں۔ تاجر کی تفصیلات آرڈر مکمل ہونے کے بعد خریدار کو ظاہر کی جاتی ہیں۔
- حکام / عدالتیں: جہاں قانون یا عدالتی حکم کے ذریعے ضروری ہو
- کاروبار کی منتقلی: خریداری یا انضمام کی صورت میں، آپ کو اطلاع کے ساتھ
7. بین الاقوامی منتقلی
ہمارے کچھ فراہم کنندگان (مثلاً AWS، Stripe، Google) EEA سے باہر واقع ہیں یا ڈیٹا پروسیس کرتے ہیں۔ یہ منتقلیاں معیاری معاہداتی شقوں (SCCs) یا GDPR کے آرٹیکل 46-49 کے مطابق مساوی طریقہ کار کے ذریعے محفوظ کی جاتی ہیں۔
8. ڈیٹا سیکیورٹی
- ٹرانسمیشن کے دوران خفیہ کاری (HTTPS/TLS) اور آرام کی حالت میں (S3 فائلوں کے لیے AES-256)
- پروفائل تصاویر پرائیویٹ اسٹوریج میں سائن شدہ URLs کے ساتھ محفوظ کی جاتی ہیں
- پاس ورڈز ہیش شدہ (PBKDF2) محفوظ کیے جاتے ہیں
- رسائی کنٹرول: ہر صارف صرف اپنا ڈیٹا دیکھتا ہے
- باقاعدہ سافٹ ویئر اور سیکیورٹی اپ ڈیٹس
- خلاف ورزی کی صورت میں: 72 گھنٹوں کے اندر یونانی ڈیٹا پروٹیکشن اتھارٹی کو اطلاع اور ضرورت پڑنے پر صارفین کو اطلاع (GDPR آرٹیکل 33-34)
9. کوکیز اور ٹریکنگ ٹیکنالوجیز
| زمرہ | مقصد | بنیاد |
|---|---|---|
| ضروری | لاگ ان، سیشن، CSRF | جائز مفاد |
| تجزیات | ٹریفک کی پیمائش | رضامندی |
| مارکیٹنگ | ہدفی اشتہارات | رضامندی |
آپ اپنی پہلی وزٹ کے دوران دکھائے گئے کوکیز پینل یا اپنے براؤزر کی ترتیبات کے ذریعے کوکیز کے لیے اپنی رضامندی کا انتظام کر سکتے ہیں یا واپس لے سکتے ہیں۔
10. آپ کے حقوق (GDPR)
آپ کے ذاتی ڈیٹا سے متعلق آپ کو درج ذیل حقوق حاصل ہیں:
- رسائی (آرٹیکل 15): یہ جاننا کہ ہم آپ کا کون سا ڈیٹا رکھتے ہیں
- درستگی (آرٹیکل 16): غلط یا نامکمل ڈیٹا کی درستگی کرنا
- حذف کرنا (آرٹیکل 17): اپنے اکاؤنٹ اور ڈیٹا کو حذف کرنے کی درخواست کرنا، جب تک کہ اسے برقرار رکھنے کی قانونی ذمہ داری نہ ہو
- پروسیسنگ کی پابندی (آرٹیکل 18): بعض شرائط کے تحت
- پورٹیبلٹی (آرٹیکل 20): اپنا ڈیٹا JSON/CSV فارمیٹ میں حاصل کرنا
- اعتراض (آرٹیکل 21): جائز مفاد یا مارکیٹنگ کی بنیاد پر پروسیسنگ پر اعتراض کرنا
- رضامندی واپس لینا: بغیر کسی سابقہ اثر کے، کسی بھی وقت
- شکایت: یونانی ذاتی ڈیٹا کے تحفظ کی اتھارٹی (ΑΠΔΠΧ) کو — www.dpa.gr
کسی حق کے استعمال کے لیے: [email protected] — موضوع: «GDPR – درخواست». ہم 30 دنوں کے اندر جواب دیتے ہیں۔
11. خودکار فیصلہ سازی
ہم ایسے فیصلے نہیں کرتے جو مکمل طور پر خودکار پروسیسنگ یا پروفائلنگ کے ذریعے آپ کے خلاف قانونی یا اہم اثرات رکھتے ہوں۔ قربت کی اطلاعات کا نظام صارف کے نقصان کے لیے انسانی فیصلہ سازی کے بغیر جغرافیائی فلٹرنگ پر مبنی ہے۔
12. نابالغ
پلیٹ فارم 18 سال سے کم عمر نابالغوں کے لیے نہیں ہے۔ اگر ہمیں پتہ چلتا ہے کہ ہم نے کسی نابالغ کا ڈیٹا اکٹھا کیا ہے، تو ہم اسے فوری طور پر حذف کر دیں گے اور اکاؤنٹ کو غیر فعال کر دیں گے۔
13. تیسرے فریق کے لنکس اور انضمام
پلیٹ فارم میں تیسرے فریق کے لنکس یا انضمام شامل ہو سکتے ہیں (مثلاً نقشے، Google فونٹس، سوشل میڈیا اسکرپٹس)۔ یہ خدمات اپنی پرائیویسی پالیسیوں کے تحت کام کرتی ہیں، جن کے لیے ہم ذمہ دار نہیں ہیں۔
14. پالیسی میں تبدیلیاں
ہم اس پالیسی کو اپ ڈیٹ کر سکتے ہیں۔ اپ ڈیٹ شدہ ورژن ہمیشہ اس کی نفاذ کی تاریخ کے ساتھ merokam.gr/privacy-policy/ پر شائع کیا جاتا ہے۔ اہم تبدیلیوں کے لیے، ہم آپ کو نفاذ سے کم از کم 15 دن پہلے ای میل یا پلیٹ فارم کی اطلاع کے ذریعے مطلع کریں گے۔
15. رابطہ
اس پالیسی سے متعلق کسی بھی سوال یا درخواست کے لیے:
- Email: [email protected]
- موضوع: «GDPR – درخواست»