1. ذمہ دار فریق
جنرل ڈیٹا پروٹیکشن ریگولیشن کے مفہوم میں ذمہ دار فریق ہے:
Acadeo GmbH
Rathausstraße 43, 57537 Wissen, Deutschland
ای میل: info@acadeo.ai
ڈیٹا کے تحفظ سے متعلق درخواستوں کے لیے رابطہ: info@acadeo.ai
2. پروسیسنگ کا جائزہ
Certentis اکاؤنٹ، Humanizer، AI اسکینر، سرقہ جانچ، ہسٹری، کریڈٹ اور بلنگ کے لیے درکار ڈیٹا پر کارروائی کرتا ہے۔
صارفین کی تحریروں کو اپنے یا تیسرے فریق کے تخلیقی ماڈلز کی تربیت کے لیے استعمال نہیں کیا جاتا۔ ان پر صرف مطلوبہ سروس فراہم کرنے، اسے محفوظ رکھنے اور ذاتی ہسٹری میں دکھانے کے لیے کارروائی کی جاتی ہے۔
- اکاؤنٹ کا ڈیٹا: ای میل پتہ، خفیہ کردہ توثیقی معلومات، ڈسپلے نام، زبان کی ترتیبات اور سیشن کا ڈیٹا۔
- متنی ٹولز: ان پٹ متن، تیار کردہ متن، شناخت شدہ زبان، الفاظ اور حروف کی تعداد، محفوظ متنی اجزا، جانچ کے نتائج اور تکنیکی اسٹیٹس کا ڈیٹا۔
- سرقہ جانچ: اپ لوڈ یا درج کردہ مواد، فائل کا نام، رپورٹ کی حیثیت، ملنے والے مقامات، ذرائع اور مماثلت کی قدریں۔
- بلنگ: کریڈٹ، بکنگز، پلان، Stripe-، Apple-App-Store اور Google-Play لین دین کے حوالہ جات، نیز سبسکرپشن کی حیثیت۔
- آپریشن اور سیکیورٹی: IP پتہ، وقت، مطلوبہ وسیلہ، اسٹیٹس کوڈ، براؤزر کی معلومات، ریکویسٹ ID، اور محدود خرابی و غلط استعمال کے سگنلز۔
- اختیاری موبائل اطلاعات: Expo پش ٹوکن، ڈیوائس پلیٹ فارم، زبان کی ترتیب اور صاف کیا گیا ترسیلی اسٹیٹس۔
3. مقاصد اور قانونی بنیادیں
- معاہدے کی تکمیل اور معاہدے سے پہلے کے اقدامات (آرٹیکل 6، پیراگراف 1، شق b، DSGVO): رجسٹریشن، متنی پروسیسنگ، رپورٹس، ہسٹری، کریڈٹ، چیک آؤٹ اور سپورٹ۔
- قانونی ذمہ داریاں (آرٹیکل 6، پیراگراف 1، شق c، DSGVO): بالخصوص تجارتی اور ٹیکس قوانین کے تحت مطلوبہ ثبوت۔
- جائز مفادات (آرٹیکل 6، پیراگراف 1، شق f، DSGVO): IT سیکیورٹی، غلط استعمال کی روک تھام، سروس کا استحکام، خرابی کا تجزیہ اور قانونی دفاع۔
- رضامندی (آرٹیکل 6، پیراگراف 1، شق a، DSGVO): اختیاری موبائل نتائج کی اطلاعات، جو آپ کے فعال کرنے تک بند رہتی ہیں۔
- رضامندی (آرٹیکل 6، پیراگراف 1، شق a، DSGVO): موبائل ایپ کے ذریعے بھیجے گئے متون کی بیرونی پروسیسنگ۔ Certentis پہلی ترسیل سے پہلے یہ اجازت طلب کرتا ہے؛ اسے ڈیٹا کا تحفظ اور سیکیورٹی کے تحت کسی بھی وقت واپس لیا جا سکتا ہے۔
4. رجسٹریشن، ڈیٹا بیس اور توثیق
رجسٹریشن، لاگ اِن، سیشن مینجمنٹ، اکاؤنٹ کے ڈیٹا اور ایپلیکیشن ڈیٹا بیس کے لیے Certentis، Supabase استعمال کرتا ہے۔ اس دوران بالخصوص ای میل پتے، خفیہ کردہ توثیقی معلومات، سیشن شناخت کنندگان اور اکاؤنٹ کے ڈیٹا پر کارروائی کی جاتی ہے۔
Supabase لاگ اِن شدہ سیشن کے لیے تکنیکی طور پر ضروری کوکیز استعمال کرتا ہے۔ ان کوکیز کے بغیر محفوظ اکاؤنٹ ایریا فراہم نہیں کیا جا سکتا۔
وصول کنندہ: Supabase، Inc. ڈیٹا کی پروسیسنگ ڈیٹا پروسیسنگ کے معاہدے کی بنیاد پر کی جاتی ہے۔ جہاں ڈیٹا یورپی اقتصادی خطے سے باہر پروسیس کیا جاتا ہے، وہاں منتقلی GDPR کے باب V کے تحت قابلِ اطلاق ضمانتوں، بالخصوص کفایت کے فیصلوں یا EU معیاری معاہداتی شقوں، پر مبنی ہوتی ہے۔
5۔ Humanizer اور متن کی سرگزشت
درخواست کردہ متن کی نظرثانی کے لیے، ان پٹ متن سرور کے ذریعے Google Cloud Vertex AI کو منتقل کیا جاتا ہے۔ تکنیکی طور پر محفوظ متن کے اجزا منتقلی سے پہلے پلیس ہولڈرز سے بدلے جا سکتے ہیں اور بعد ازاں دوبارہ شامل کیے جا سکتے ہیں۔
ان پٹ، نتیجہ، الفاظ کی تعداد، زبان، اسکین کی قدریں اور تکنیکی رن ٹائم ڈیٹا ذاتی سرگزشت میں محفوظ کیے جاتے ہیں۔ مکمل شدہ Humanizer رنز کو بطورِ معیار 30 دن بعد خودکار طور پر حذف کر دیا جاتا ہے، بشرطیکہ خرابی کی وضاحت، قانونی دفاع یا قانونی ذمہ داریوں کی تکمیل کے لیے انہیں محفوظ رکھنا ضروری نہ ہو۔
براہِ کرم دوسروں کے تجارتی راز یا ذاتی ڈیٹا کے غیر ضروری خصوصی زمرے منتقل نہ کریں۔ درج کردہ مواد کی قانونی حیثیت کی ذمہ داری آپ پر ہے۔
6۔ AI اسکینر اور احتمالی قدریں
AI اسکین کے لیے متن ایک خصوصی بیرونی تجزیاتی سروس کو منتقل کیا جاتا ہے۔ Certentis اس کے دستاویزی اور جملہ جاتی اسکورز پروسیس کرتا ہے اور انسانی، مخلوط اور AI سے مخصوص لسانی نمونوں کے امکانات دکھاتا ہے۔
یہ قدریں شماریاتی اندازے ہیں، متن کے فیصدی حصوں کی پیمائش نہیں اور نہ ہی مصنفیت کا ثبوت ہیں۔ غلط مثبت اور غلط منفی نتائج ممکن ہیں۔ اسکینر کی قدریں تعلیمی، ملازمت سے متعلق قانونی یا دیگر اہم فیصلوں کی واحد بنیاد نہیں ہونی چاہییں۔
آزاد AI اسکین رپورٹس اکاؤنٹ میں اس وقت تک محفوظ رہتی ہیں جب تک آپ انہیں یا اکاؤنٹ کو حذف کرنے کا عمل شروع نہیں کرتے، بشرطیکہ قانونی ذمہ داریاں یا جائز ثبوتی مفادات اس کے برخلاف نہ ہوں۔
7۔ ادائیگیاں اور سبسکرپشنز
ویب سائٹ پر چیک آؤٹ، ادائیگیوں کی پروسیسنگ، بلنگ اور سبسکرپشن کا انتظام Stripe کے ذریعے کیا جاتا ہے۔ موبائل ایپ میں خریداریوں اور سبسکرپشنز کی کارروائی Apple App Store یا Google Play کے ذریعے کی جاتی ہے۔ متعلقہ اسٹور اپنی رازداری کی معلومات کے مطابق ادائیگی، رابطے، ڈیوائس اور لین دین کا ڈیٹا پروسیس کرتا ہے۔
Certentis مکمل کارڈ یا اکاؤنٹ کی تفصیلات محفوظ نہیں کرتا۔ اسٹور، مصنوعات اور لین دین کے شناخت کنندگان، خریداری ٹوکن کا کرپٹوگرافک ہیش، پلان، ادائیگی کی حالت، کریڈٹ اندراجات اور سبسکرپشن کے لائف سائیکل کا ڈیٹا محفوظ کیا جاتا ہے۔ غیر تبدیل شدہ خریداری ٹوکن صرف متعلقہ اسٹور سے تصدیق کے لیے سرور پر استعمال کیا جاتا ہے اور مستقل طور پر محفوظ نہیں کیا جاتا۔
Stripe پر جانے کے وقت وہاں تکنیکی طور پر ضروری کوکیز اور مماثل ٹیکنالوجیز استعمال کی جا سکتی ہیں۔
8۔ لین دین سے متعلق مواصلات
Certentis اکاؤنٹ کی تصدیق، سائن اِن، پاس ورڈ ری سیٹ، سیکیورٹی اور، جہاں قابلِ اطلاق ہو، خریداریوں اور سبسکرپشنز کے لیے ضروری ای میلز بھیجتا ہے۔ اس مقصد کے لیے ای میل پتہ، پیغام کی قسم اور مخصوص اطلاع کے لیے درکار اکاؤنٹ یا معاہدے کا ڈیٹا پروسیس کیا جاتا ہے۔
اکاؤنٹ سے متعلق تصدیقی ای میلز Supabase میں تشکیل شدہ ارسال فنکشن کے ذریعے شروع کی جاتی ہیں۔ مارکیٹنگ ای میلز اس کے لیے ضروری قانونی بنیاد کے بغیر نہیں بھیجی جاتیں۔
اگر آپ موبائل نتائج کی اطلاعات کو واضح طور پر فعال کرتے ہیں، تو Certentis، Expo Push Service کے ذریعے تکمیل یا خرابی سے متعلق ایک عمومی اطلاع بھیجتا ہے۔ اطلاع میں درج کیے گئے متن، اسکورز، رپورٹ کے عنوانات یا حوالہ جات شامل نہیں ہوتے۔ اگر آپ اطلاعات کو غیر فعال کر دیں، ڈیوائس سے سائن آؤٹ کریں یا اپنا اکاؤنٹ حذف کریں تو ڈیوائس ٹوکن حذف کر دیا جاتا ہے۔
9۔ ہوسٹنگ اور سرور لاگز
Certentis، Vercel کے ذریعے ویب سائٹ اور سرور پر چلنے والی ایپلیکیشن کی سہولیات فراہم کرتا ہے۔ Vercel عالمی بنیادی ڈھانچہ چلاتا ہے؛ اس دوران کنکشن اور آپریشنل ڈیٹا ریاستہائے متحدہ اور دیگر ممالک میں پروسیس کیا جا سکتا ہے۔ ویب سائٹ کھولنے پر تکنیکی طور پر ضروری ڈیٹا، جیسے IP ایڈریس، وقت، مطلوبہ وسیلہ، اسٹیٹس کوڈ اور براؤزر کی معلومات، پروسیس کی جاتی ہیں۔
Certentis کے زیرِ کنٹرول آپریشنل اور سیکیورٹی لاگز میں اصولاً صارفین کے مکمل متن شامل نہیں ہوتے اور انہیں زیادہ سے زیادہ 30 دنوں کے بعد حذف کر دیا جاتا ہے۔ Vercel اپنے تکنیکی طور پر ضروری لاگز کو قابلِ اطلاق معاہداتی، رازداری اور محفوظ رکھنے کی شرائط کے مطابق پروسیس کر سکتا ہے۔ سیکیورٹی کے واقعے یا قانونی دفاع کے لیے ضروری لاگز کو معاملہ واضح ہونے تک محفوظ رکھا جا سکتا ہے۔
10۔ کوکیز اور ملتی جلتی ٹیکنالوجیز
Certentis فی الحال صرف لاگ اِن، اکاؤنٹ کے تحفظ اور واضح طور پر طلب کردہ سہولیات کے لیے تکنیکی طور پر ضروری سیشن، زبان اور سیکیورٹی کوکیز استعمال کرتا ہے۔
اپنی تجزیاتی، اشتہاری یا مارکیٹنگ کوکیز شامل نہیں کی گئی ہیں۔ اسی لیے فی الحال کوئی عمومی رضامندی بینر دکھایا نہیں جاتا۔
اگر مستقبل میں غیر ضروری ٹیکنالوجیز شامل کی جاتی ہیں، تو مؤثر رضامندی حاصل ہونے تک انہیں بلاک رکھا جائے گا اور اس وضاحت کو اپ ڈیٹ کیا جائے گا۔
11۔ وصول کنندگان اور تیسرے ممالک کو ڈیٹا کی منتقلی
- Supabase توثیق اور ڈیٹابیس کے لیے۔
- Vercel ہوسٹنگ، ترسیل اور سرور پر چلنے والی ایپلیکیشن کی سہولیات کے لیے۔
- Google Cloud Vertex AI متن کی نظرِ ثانی کے لیے۔
- متن کی درجہ بندی کے لیے ایک خصوصی AI تجزیاتی سروس۔
- سرقہ رپورٹس تیار کرنے کے لیے PlagiarismSearch۔
- Stripe چیک آؤٹ، ادائیگی اور سبسکرپشن کے انتظام کے لیے۔
- Apple App Store اور Google Play موبائل خریداریوں، سبسکرپشنز، رقم کی واپسی اور اسٹور ٹرانزیکشن کی جانچ کے لیے۔
- موبائل ایپ میں اختیاری عمومی نتائج کی اطلاعات کے لیے Expo Push Service۔
- حکام، عدالتیں یا مشیر، جہاں قانونی ذمہ داری موجود ہو یا قانونی دفاع کے لیے یہ ضروری ہو۔
Certentis سروس فراہم کنندگان کو معاہدے کے ذریعے اس وضاحت میں بیان کردہ ذاتی ڈیٹا کے تحفظ کے کم از کم مساوی معیار کا پابند بناتا ہے اور پروسیسنگ کی اجازت صرف ہدایت کردہ سروس کے مقصد کے لیے دیتا ہے۔ جہاں کوئی وصول کنندہ یورپی اقتصادی علاقے سے باہر ڈیٹا پروسیس کرتا ہے، وہاں منتقلی صرف قانونی تقاضوں کی بنیاد پر کی جاتی ہے، مثلاً موزونیت کے فیصلے یا اضافی حفاظتی اقدامات کے ساتھ EU معیاری معاہداتی شقوں کے تحت۔
12۔ محفوظ رکھنے کی مدت
اکاؤنٹ کا ڈیٹا اکاؤنٹ حذف ہونے تک محفوظ رکھا جاتا ہے۔ حذف کرنے کی درخواست اکاؤنٹ کو فوراً معطل کر دیتی ہے اور عموماً محفوظ پسِ منظر کے عمل کے ذریعے پانچ منٹ کے اندر مکمل ہو جاتی ہے؛ دوبارہ بیرونی صفائی کی کوشش کی صورت میں زیادہ وقت لگ سکتا ہے۔ اس عمل کے دوران Stripe-کسٹمر آبجیکٹ، بشمول اس سے منسلک ادائیگی کے ذرائع اور سبسکرپشنز، حذف کر دیا جاتا ہے، جس کے بعد مقامی اکاؤنٹ کا ڈیٹا قابلِ فہم طریقے سے ہٹا دیا جاتا ہے۔ Certentis-اکاؤنٹ حذف کرنے سے App Store یا Google Play سبسکرپشن منسوخ نہیں ہوتی۔ اکاؤنٹ فوراً حذف کیا جا سکتا ہے؛ اضافی اخراجات سے بچنے کے لیے Store سبسکرپشن الگ سے منسوخ کرنا ضروری ہے۔ قانونی یا معاہداتی طور پر مطلوب Store لین دین کے ریکارڈ Store کے پاس برقرار رہ سکتے ہیں۔
مکمل شدہ Humanizer رنز اور متعلقہ تکنیکی درخواست کا ڈیٹا بطورِ معیار 30 دن تک محفوظ رکھا جاتا ہے۔ الگ سے تیار کردہ AI اسکین اور سرقہ رپورٹس صارف یا اکاؤنٹ کے ذریعے حذف کیے جانے تک محفوظ رہتی ہیں۔
بلنگ اور لین دین کا ڈیٹا قانونی تجارتی اور ٹیکس ریکارڈ رکھنے کی مدت ختم ہونے تک محفوظ رکھا جاتا ہے۔ سیکیورٹی اور آپریشنل لاگز عموماً 30 دن تک رکھے جاتے ہیں؛ کسی مخصوص واقعے سے متعلق ضروری ثبوتی ڈیٹا کی وضاحت تک حفاظت کی جا سکتی ہے۔
13۔ آپ کے حقوق
قانونی شرائط کے مطابق آپ کو معلومات حاصل کرنے، تصحیح، حذف کرنے، پروسیسنگ پر پابندی، ڈیٹا پورٹیبلٹی اور اعتراض کے حقوق حاصل ہیں۔ آپ اپنی رضامندی مستقبل کے لیے مؤثر طور پر کسی بھی وقت واپس لے سکتے ہیں۔
آپ ڈیٹا تحفظ کی نگران اتھارٹی کے پاس شکایت بھی درج کر سکتے ہیں۔ بالخصوص آپ کی معمول کی رہائش، کام کی جگہ یا مبینہ خلاف ورزی کے مقام کی اتھارٹی ذمہ دار ہو سکتی ہے۔
14۔ ڈیٹا ایکسپورٹ اور اکاؤنٹ حذف کرنا
اکاؤنٹ کے حصے میں آپ اپنے اکاؤنٹ کے ڈیٹا اور محفوظ شدہ ہسٹری کا مشین ریڈیبل ایکسپورٹ طلب کر سکتے ہیں۔
وہاں آپ اکاؤنٹ کو فوراً حذف کرنے کا عمل بھی شروع کر سکتے ہیں۔ حذف کرنے کے عمل میں Stripe-سبسکرپشنز ختم کر دی جاتی ہیں۔ App Store یا Google Play سبسکرپشن متعلقہ Store کے زیرِ انتظام ہوتی ہے اور اکاؤنٹ حذف کرنے سے منسوخ نہیں ہوتی؛ آئندہ تجدیدیں روکنے کے لیے آپ ایپ میں موجود لنک استعمال کر سکتے ہیں۔ Apple سے منسلک اکاؤنٹ کی صورت میں iOS ایپ سے حذف کرتے وقت „Apple کے ساتھ سائن اِن کریں“ کی اجازت واپس لے لی جاتی ہے۔ قانونی طور پر محفوظ رکھے جانے والے بلنگ ڈیٹا کو متعلقہ مدت ختم ہونے تک مقفل رکھا جاتا ہے اور فعال پروڈکٹ ڈیٹا سے الگ طور پر ہینڈل کیا جاتا ہے۔
رابطہ: info@acadeo.ai
15۔ قانونی اثر رکھنے والا کوئی خودکار فیصلہ نہیں
Certentis، Humanizer، AI اسکین یا سرقہ اسکورز کی بنیاد پر ایسا مکمل طور پر خودکار فیصلہ نہیں کرتا جو آپ کے لیے قانونی اثر رکھتا ہو یا اسی طرح آپ کو نمایاں طور پر متاثر کرتا ہو۔
16۔ ڈیٹا سیکیورٹی
Certentis خطرے کے مطابق مناسب تکنیکی اور تنظیمی اقدامات نافذ کرتا ہے۔ ان میں خفیہ کردہ ترسیل، سرور کی سطح پر محفوظ راز، قطار کی بنیاد پر ڈیٹا بیس تک رسائی کے کنٹرولز، دستخط سے تصدیق شدہ ادائیگی کے ویب ہُکس، محدود درخواست کی شرحیں اور الگ سروس اکاؤنٹس شامل ہیں۔
کوئی بھی نظام مکمل طور پر خطرے سے پاک نہیں ہوتا۔ تکنیکی معیار اور خطرے کی صورتِ حال کے مطابق اقدامات کا جائزہ لیا جاتا ہے اور انہیں مزید بہتر بنایا جاتا ہے۔
17۔ اس اعلامیے میں تبدیلیاں
اس ڈیٹا تحفظ اعلامیے کو اس وقت اپ ڈیٹ کیا جاتا ہے جب خصوصیات، پروسیسنگ کے مقاصد، سروس فراہم کنندگان، قانونی بنیادوں یا حذف کرنے کی مدت میں تبدیلی ہو۔ اس صفحے پر فی الحال شائع شدہ ورژن ہی نافذ العمل ہے۔
