مواد پر جائیں
OTPRun

قانونی معلومات

رازداری کی پالیسی

یہ پالیسی وضاحت کرتی ہے کہ جب آپ ویب سائٹ، ڈیش بورڈ، HTTP API اور MCP سرور استعمال کرتے ہیں تو OTPRun کون سا ڈیٹا جمع کرتا ہے، ہمیں اس کی ضرورت کیوں ہے، اسے کون وصول کرتا ہے اور آپ اسے کیسے کنٹرول کر سکتے ہیں۔

01دائرۂ کار

یہ پالیسی OTPRun کی ویب سائٹ، ویب ڈیش بورڈ، HTTP API اور MCP سرور (جنہیں مجموعی طور پر “سروس” کہا جاتا ہے) پر لاگو ہوتی ہے۔ OTPRun کاروباری اداروں کو اپنے صارفین کو WhatsApp اور Telegram پیغامات اور ایک بار استعمال ہونے والے تصدیقی کوڈز بھیجنے کی سہولت دیتا ہے۔

اس میں دو طرح کے افراد شامل ہیں۔ کسٹمرز وہ کاروباری ادارے اور ڈویلپرز ہیں جو اکاؤنٹ بناتے ہیں۔ وصول کنندگان وہ افراد ہیں جو کسٹمرز کی جانب سے OTPRun کے ذریعے بھیجے گئے پیغامات وصول کرتے ہیں۔ یہ پالیسی دونوں کے ڈیٹا کا احاطہ کرتی ہے۔

02ذمہ دار فریق

یہ سروس OTPRun (یعنی “ہم”) چلاتا ہے۔ کسٹمر اکاؤنٹ کے ڈیٹا کے لیے ہم طے کرتے ہیں کہ ڈیٹا کیسے اور کیوں پراسیس کیا جائے، اور ہم ڈیٹا کنٹرولر کے طور پر کام کرتے ہیں۔

وصول کنندگان کے فون نمبرز اور پیغامات کے مواد کے معاملے میں کسٹمر طے کرتا ہے کہ کیا بھیجنا ہے اور کسے۔ اس ڈیٹا کا کنٹرولر کسٹمر ہے، اور ہم اسے کسٹمر کی جانب سے صرف پیغامات پہنچانے اور ان کی ہسٹری دکھانے کے لیے پراسیس کرتے ہیں۔ اگر آپ کو کوئی پیغام موصول ہوا ہے اور اس کے بارے میں آپ کا کوئی سوال ہے تو براہِ کرم پہلے اس کاروبار سے رابطہ کریں جس نے اسے بھیجا ہے۔ جہاں ممکن ہو، ہم مدد کریں گے۔

03ڈیٹا جو ہم پراسیس کرتے ہیں

ہم صرف وہی ڈیٹا پراسیس کرتے ہیں جو سروس چلانے کے لیے ضروری ہے:

  • اکاؤنٹ ڈیٹا: آپ کا نام، ای میل پتہ اور پاس ورڈ۔ پاس ورڈ صرف ہیش کی صورت میں محفوظ کیا جاتا ہے، کبھی قابلِ مطالعہ شکل میں نہیں۔
  • ورک اسپیس اور پروجیکٹ کی سیٹنگز، بشمول ٹیم کے اراکین اور ان کے کردار۔
  • API کلیدیں۔ ہم ہر کلید کا صرف ہیش محفوظ کرتے ہیں؛ مکمل کلید صرف ایک بار، بناتے وقت دکھائی جاتی ہے۔
  • وصول کنندگان کے فون نمبرز، پیغامات کا متن اور ترسیل کی حیثیت، جیسے بھیجا گیا، پہنچ گیا، پڑھا گیا یا ناکام۔
  • ان WhatsApp نمبروں پر موصول ہونے والے پیغامات جنہیں آپ نے OTPRun سے لنک کیا ہے۔
  • وہ رابطے جو آپ محفوظ یا درآمد کرتے ہیں: نام، فون نمبر، عرفی نام اور نوٹس، بشمول وہ نام جو کسی منسلک WhatsApp نمبر کی ایڈریس بک سے درآمد کیے گئے ہوں۔
  • تصدیق کے ریکارڈز: وصول کنندہ، چینل، حیثیت اور وقت۔ تصدیقی کوڈز کبھی سادہ متن میں محفوظ نہیں کیے جاتے، صرف ہیش کی صورت میں۔
  • WhatsApp لنکڈ ڈیوائس کی سیشن کلیدیں جو آپ کے نمبروں کو منسلک رکھتی ہیں، اور جہاں قابلِ اطلاق ہو، ذخیرہ شدہ حالت میں انکرپٹ کی جاتی ہیں۔
  • چینل کے خفیہ کوائف، جیسے Telegram بوٹ ٹوکنز، جو AES-256-GCM سے انکرپٹ کیے جاتے ہیں۔
  • تکنیکی لاگز: IP ایڈریس، کوئری اسٹرنگ کے بغیر درخواست کا پاتھ، اور یوزر ایجنٹ۔

04ہم ڈیٹا کیوں پراسیس کرتے ہیں

ہم ڈیٹا صرف ان مقاصد کے لیے استعمال کرتے ہیں:

  • سروس فراہم کرنا اور آپ کے اکاؤنٹ کو فعال رکھنا؛
  • آپ کے پیغامات اور تصدیقی کوڈز پہنچانا اور ان کی حیثیت اور ہسٹری دکھانا؛
  • سروس کو محفوظ رکھنا اور دھوکا دہی، اسپام اور دیگر غلط استعمال کو روکنا؛
  • ادائیگی والے پلانز کی بلنگ سنبھالنا؛
  • آپ کی سپورٹ درخواستوں کا جواب دینا۔

ہم ذاتی ڈیٹا فروخت نہیں کرتے، اشتہارات نہیں دکھاتے، اور پیغامات کے مواد کو انہیں پہنچانے اور آپ کو دکھانے کے سوا کسی اور مقصد کے لیے استعمال نہیں کرتے۔

ہم ڈیٹا آپ کے ساتھ اپنے معاہدے پر عمل درآمد، قانونی ذمہ داریاں پوری کرنے، اور سروس کو محفوظ اور غلط استعمال سے پاک رکھنے میں اپنے جائز مفاد کی بنیاد پر پراسیس کرتے ہیں۔

05ڈیٹا کون وصول کرتا ہے

ہم ڈیٹا صرف ان فریقوں کے ساتھ شیئر کرتے ہیں جو سروس کی فراہمی کے لیے ضروری ہیں:

  • WhatsApp (Meta) اور Telegram، جو پیغامات وصول کنندگان تک پہنچاتے ہیں۔ WhatsApp پیغامات آپ کے اپنے لنک شدہ نمبروں سے بھیجے جاتے ہیں؛ Telegram پیغامات @OTPRun_bot بوٹ کے ذریعے بھیجے جاتے ہیں۔ جو ڈیٹا وہ پراسیس کرتے ہیں اس پر ان کی اپنی رازداری کی پالیسیاں لاگو ہوتی ہیں۔
  • ہمارا ہوسٹنگ فراہم کنندہ، قازقستان میں ps.kz کلاؤڈ، جہاں ہمارے سرورز اور ڈیٹا بیسز چلتے ہیں۔
  • ایک پیمنٹ پراسیسر، جب بلنگ فعال ہو، تاکہ ادائیگی والے پلانز کی ادائیگیاں وصول کی جا سکیں۔
  • تھرڈ پارٹی ایپس جنہیں آپ خود جوڑتے ہیں، جیسا کہ اگلے حصے میں بیان کیا گیا ہے۔

جب قانون تقاضا کرے، مثال کے طور پر کسی عدالت یا سرکاری ادارے کے جائز حکم کے جواب میں، تو ہم ڈیٹا ظاہر بھی کر سکتے ہیں۔

06جڑی ہوئی ایپس

آپ OAuth کے ذریعے تھرڈ پارٹی ایپس کو OTPRun سے جوڑ سکتے ہیں، مثال کے طور پر MCP سرور استعمال کرنے کے لیے۔ جس ایپ کو آپ اجازت دیتے ہیں اسے صرف اسی پروجیکٹ تک رسائی ملتی ہے جسے آپ رضامندی کی اسکرین پر منتخب کرتے ہیں۔

آپ اپنی جڑی ہوئی ایپس ڈیش بورڈ میں دیکھ سکتے ہیں اور ان میں سے کسی کو بھی کسی بھی وقت منقطع کر سکتے ہیں۔ اس کے بعد ایپ آپ کے ڈیٹا تک رسائی حاصل نہیں کر سکتی۔ جڑی ہوئی ایپ اپنے حاصل کردہ ڈیٹا کے ساتھ جو کچھ کرتی ہے، وہ اس ایپ کی اپنی شرائط اور رازداری کی پالیسی کے تابع ہے۔

07ڈیٹا کہاں محفوظ کیا جاتا ہے

ہمارے سرورز قازقستان میں واقع ہیں۔ اگر آپ کسی دوسرے ملک سے سروس استعمال کرتے ہیں تو آپ کا ڈیٹا قازقستان منتقل کیا جاتا ہے اور وہیں پراسیس ہوتا ہے۔ جب آپ کوئی پیغام بھیجتے ہیں تو WhatsApp یا Telegram اپنی شرائط کے تحت اسے دوسرے ممالک میں پراسیس کر سکتے ہیں۔

08ہم ڈیٹا کی حفاظت کیسے کرتے ہیں

  • سروس سے کنکشنز HTTPS کے ذریعے انکرپٹ کیے جاتے ہیں۔
  • پاس ورڈز، API کلیدیں اور تصدیقی کوڈز صرف ہیش کی صورت میں محفوظ کیے جاتے ہیں۔
  • چینل کے خفیہ کوائف AES-256-GCM سے انکرپٹ کیے جاتے ہیں، اور WhatsApp سیشن کلیدیں جہاں قابلِ اطلاق ہو، ذخیرہ شدہ حالت میں انکرپٹ کی جاتی ہیں۔
  • تصدیقی کوڈز کبھی ہمارے لاگز میں ظاہر نہیں ہوتے، اور ہمارے لاگز کوئری اسٹرنگز ریکارڈ نہیں کرتے۔

کوئی بھی نظام مکمل طور پر محفوظ نہیں ہوتا۔ اگر ہمیں کسی ایسی خلاف ورزی کا علم ہو جو آپ کے ڈیٹا کو متاثر کرتی ہو تو ہم کسی بلا جواز تاخیر کے بغیر آپ کو مطلع کریں گے۔

09ہم ڈیٹا کتنی دیر رکھتے ہیں

ہم ڈیٹا صرف اتنی دیر رکھتے ہیں جتنی سروس چلانے اور آپ کی ہسٹری دکھانے کے لیے ضروری ہو:

  • اکاؤنٹ ڈیٹا: جب تک آپ کا اکاؤنٹ موجود ہے۔
  • پیغامات کا مواد اور ترسیل کے ریکارڈز: زیادہ سے زیادہ 90 دن۔
  • تصدیق کے ریکارڈز: زیادہ سے زیادہ 30 دن۔
  • تکنیکی لاگز: زیادہ سے زیادہ 30 دن۔

ان مدتوں کے بعد ڈیٹا حذف کر دیا جاتا ہے۔ آپ کسی بھی وقت پروجیکٹس، لنک شدہ نمبرز یا اپنا پورا اکاؤنٹ حذف کر سکتے ہیں۔ جب آپ اپنا اکاؤنٹ حذف کرتے ہیں تو ہم اس کا ڈیٹا حذف کر دیتے ہیں، سوائے ان ریکارڈز کے جنہیں قانون کے تحت رکھنا ہمارے لیے لازم ہے، جیسے بلنگ کی دستاویزات۔

10آپ کے حقوق

آپ کی رہائش کی جگہ کے لحاظ سے، آپ کو یہ حق حاصل ہے کہ:

  • ہمارے پاس موجود اپنے ذاتی ڈیٹا تک رسائی حاصل کریں؛
  • غلط ڈیٹا کی تصحیح کروائیں؛
  • اپنا ڈیٹا حذف کروائیں؛
  • اپنا ڈیٹا قابلِ منتقلی فارمیٹ میں حاصل کریں؛
  • بعض پراسیسنگ پر اعتراض کریں یا ہم سے اسے محدود کرنے کو کہیں۔

ان میں سے بہت سے اقدامات براہِ راست ڈیش بورڈ میں دستیاب ہیں۔ کسی اور معاملے کے لیے اپنے اکاؤنٹ کے ای میل پتے سے ہمیں لکھیں، ہم 30 دن کے اندر جواب دیں گے۔ اگر آپ وصول کنندہ ہیں تو آپ اس کاروبار سے بھی رابطہ کر سکتے ہیں جس نے آپ کو پیغام بھیجا ہے۔ آپ کو اپنے مقامی ڈیٹا پروٹیکشن ادارے میں شکایت درج کرانے کا بھی حق حاصل ہے۔

11کوکیز

ہم صرف وہی کوکیز استعمال کرتے ہیں جن کی سروس کو کام کرنے کے لیے ضرورت ہے: آپ کو سائن ان رکھنے اور آپ کی زبان اور ڈسپلے سیٹنگز یاد رکھنے کے لیے۔ ہم اشتہاری یا کراس سائٹ ٹریکنگ کوکیز استعمال نہیں کرتے۔

12بچے

OTPRun کاروباری اداروں کے لیے ایک سروس ہے اور بچوں کے لیے نہیں ہے۔ ہم جان بوجھ کر 16 سال سے کم عمر کسی فرد کا اکاؤنٹ نہیں کھولتے۔

13اس پالیسی میں تبدیلیاں

جب سروس یا قانون میں تبدیلی آئے تو ہم اس پالیسی کو اپ ڈیٹ کر سکتے ہیں۔ اوپر درج تاریخِ نفاذ موجودہ ورژن کو ظاہر کرتی ہے۔ اگر کوئی تبدیلی آپ کے ڈیٹا کے ساتھ ہمارے برتاؤ کو نمایاں طور پر متاثر کرتی ہے تو ہم اس کے نافذ ہونے سے پہلے آپ کو ای میل یا ڈیش بورڈ کے ذریعے مطلع کریں گے۔

14رابطہ

اس پالیسی سے متعلق سوالات یا اپنے ڈیٹا سے متعلق درخواستوں کے لیے support@otprun.com پر لکھیں۔