ذاتی ڈیٹا کے تحفظ کی پالیسی
آخری بار 26 جون، 2025 کو اپ ڈیٹ کیا گیا
Bus1 Technology Motors L.L.C S.O.C – رازداری کا نوٹس (انگریزی)
آخری بار 17 جولائی 2025 کو اپ ڈیٹ کیا گیا
عربی ورژن دستیاب ہے۔ سرکاری عربی متن کے لیے فوٹر لنک “سياسة الخصوصية (AR)” پر کلک کریں۔
1. دائرۂ کار اور قابل اطلاق قانون
یہ نوٹس متحدہ عرب امارات کے وفاقی فرمان-قانون نمبر 45 برائے 2021، ذاتی ڈیٹا کے تحفظ (“PDPL”) کے مطابق جاری کیا گیا ہے، اور اس کے ساتھ (جہاں متعلقہ ہو) DIFC Data Protection Law No. 5 of 2020 اور ADGM Data Protection Regulations 2021 بھی شامل ہیں۔
اس کا اطلاق تمام ذاتی ڈیٹا پر ہوتا ہے جسے Bus1 Technology Motors L.L.C S.O.C (“Dubai-bus”، “ہم”، “ہمارا”) اس وقت پروسیس کرتا ہے جب آپ:
Dubai-bus.ae یا اس نوٹس سے منسلک کسی بھی سائٹ کا دورہ کریں؛
تقریبات میں، سوشل میڈیا کے ذریعے، یا کسٹمر سپورٹ چینلز کے ذریعے ہمارے ساتھ تعامل کریں۔
2. تعریفات
کنٹرولر / پروسیسر – جیسا کہ PDPL کی دفعات 1 & 4 میں بیان کیا گیا ہے۔
ذاتی ڈیٹا – ایسی کوئی بھی معلومات جو کسی شناخت شدہ یا قابلِ شناخت حقیقی شخص سے متعلق ہو۔
حساس ذاتی ڈیٹا – ایسا ڈیٹا جو صحت، بایومیٹرک شناخت کنندگان، مذہب وغیرہ کو ظاہر کرے۔ (Bus1 ان زمروں پر کارروائی نہیں کرتا)۔
3. پروسیسنگ کے لیے قانونی بنیادیں
مقصد | قانونی بنیاد (PDPL آرٹیکل 4) | عام ڈیٹا عناصر | برقرار رکھنا* |
اکاؤنٹ بنانا | معاہداتی ضرورت | نام، ای میل، موبائل نمبر، ڈرائیونگ لائسنس نمبر | 7 سال (قانونی مدتِ دعویٰ) |
مارکیٹنگ ای‑میلز اور SMS | رضامندی (opt‑in) | نام، ای میل، مارکیٹنگ ترجیحات | واپس لیے جانے تک + 30 دن |
دھوکہ دہی کی روک تھام اور سیکیورٹی لاگز | جائز مفادات | IP ایڈریس، ڈیوائس ID، رویہ جاتی لاگز | 2 سال |
ریگولیٹری رپورٹنگ (مثلاً، VAT) | قانونی ذمہ داری | انوائس ڈیٹا | 10 سال |
4. ہم کون سی معلومات جمع کرتے ہیں
4.1 وہ ڈیٹا جو آپ فراہم کرتے ہیں – نام، ڈاک کا پتہ، ای میل، موبائل نمبر، ڈرائیونگ لائسنس کی تفصیلات، ادائیگی کی معلومات، مارکیٹنگ ترجیحات۔
4.2 وہ ڈیٹا جو ہم خودکار طور پر جمع کرتے ہیں – IP پتہ، براؤزر کی قسم، ڈیوائس شناخت کنندگان، ٹائم‑اسٹیمپس، کلک‑پاتھ۔
4.3 تیسرے فریقوں سے حاصل کردہ ڈیٹا – عوامی کاروباری رجسٹرز، سوشل‑میڈیا پروفائلز، مارکیٹنگ شراکت دار۔
4.4 گوگل API – گوگل APIs سے موصول ہونے والی معلومات کے ہمارے استعمال پر Google API Services User Data Policy لاگو ہوگی، جس میں Limited Use کے تقاضے شامل ہیں۔
5. ہم آپ کی معلومات کیسے استعمال کرتے ہیں
ہم ذاتی ڈیٹا کو درج ذیل کے لیے استعمال کرتے ہیں:
اپنی ویب اور موبلٹی خدمات فراہم کرنے اور ان کا انتظام کرنے کے لیے؛
شناخت کی تصدیق کرنے، ادائیگیوں کا انتظام کرنے اور دھوکہ دہی روکنے کے لیے؛
مواد کو ذاتی نوعیت کے مطابق بنانے، سروس پیغامات بھیجنے اور—جب آپ نے رضامندی دی ہو—مارکیٹنگ مواصلات کے لیے؛
کارکردگی اور حفاظت کو بہتر بنانے کے لیے استعمال کا تجزیہ کرنے کے لیے؛
آڈٹ، ٹیکس، انسدادِ منی‑لانڈرنگ اور دیگر قانونی ذمہ داریوں کی تعمیل کرنے کے لیے؛
قانونی دعووں کا دفاع کریں یا انہیں استعمال کریں؛
کسی بھی دوسرے مقصد کو پورا کریں جس کے لیے ہم نے آپ کی واضح رضامندی حاصل کی ہو۔
6. کوکیز اور مماثل ٹیکنالوجیز
غیر ضروری کوکیز، تجزیاتی ٹیگز اور اشتہاری پکسلز صرف اس وقت سیٹ کیے جاتے ہیں جب آپ ہمارے کوکی بینر کے ذریعے واضح رضامندی دیتے ہیں، TDRA رہنمائی کے مطابق۔ آپ ویب سائٹ کے فوٹر میں “کوکی سیٹنگز” کے ذریعے کسی بھی وقت رضامندی واپس لے سکتے ہیں یا اسے تفصیلی طور پر ایڈجسٹ کر سکتے ہیں۔
ہم فی الحال DO-NOT-TRACK (DNT) براؤزر سگنلز یا کسی اور ایسے طریقہ کار کا جواب نہیں دیتے جو خودکار طور پر آن لائن ٹریک نہ کیے جانے کے آپ کے انتخاب کو ظاہر کرتا ہو۔
7. آپ کی معلومات کا اشتراک
ہم ڈیٹا صرف درج ذیل کو ظاہر کرتے ہیں:
سروس فراہم کنندگان (کلاؤڈ ہوسٹنگ، ادائیگی پروسیسرز، مارکیٹنگ پلیٹ فارمز، وغیرہ) جو تحریری ڈیٹا‑پروسیسنگ معاہدوں (“DPAs”) کے پابند ہوتے ہیں، جو PDPL کے تحت “کافی ضمانتیں” فراہم کرتے ہیں۔
حکام یا عدالتیں، جب قابل اطلاق قانون کے تحت ایسا درکار ہو۔
اندرونی انتظامیہ کے لیے گروپ کمپنیاں، انہی قانونی بنیادوں پر جو اوپر درج ہیں۔
ہم کبھی بھی ذاتی ڈیٹا فروخت نہیں کرتے۔
8. بین الاقوامی منتقلیاں
Bus1 کے بنیادی سرورز UAE میں ہوسٹ کیے گئے ہیں۔ جہاں ہمیں ذاتی ڈیٹا کو UAE سے باہر منتقل کرنا ضروری ہو (مثلاً EU یا US سروس فراہم کنندگان کو)، ہم:
UAE Data Office کے مناسب ہونے کے فیصلے پر انحصار کرتے ہیں (جہاں دستیاب ہو)، یا
تحفظ کی مساوی سطح کو یقینی بنانے کے لیے Standard Contractual Clauses کے ساتھ ایک دستاویزی Transfer Impact Assessment نافذ کرتے ہیں۔
ہماری موجودہ منتقلی حفاظتی تدابیر کا خلاصہ درخواست پر manager@dubai-bus.ae پر دستیاب ہے۔
9. سیکیورٹی اقدامات & خلاف ورزی کی اطلاع
ہم ISO 27001‑سے ہم آہنگ تکنیکی اور تنظیمی اقدامات برقرار رکھتے ہیں (منتقلی کے دوران اور محفوظ حالت میں انکرپشن، کردار‑پر مبنی رسائی کنٹرول، مسلسل نگرانی)۔
اگر ذاتی‑ڈیٹا کی ایسی خلاف ورزی پیش آتی ہے جس میں غالب امکان ہو کہ اعلیٰ خطرہ شامل ہے، تو ہم UAE Data Office کو (اور جہاں قابل اطلاق ہو DIFC/ADGM Commissioners کو) اور متاثرہ افراد کو بلا تاخیر اور آگاہ ہونے کے 72 گھنٹوں کے اندر مطلع کریں گے۔
10. نابالغوں کے ڈیٹا کی پراسیسنگ
ہم 18 سال سے کم عمر بچوں سے جان بوجھ کر ڈیٹا جمع نہیں کرتے، ان سے ڈیٹا طلب نہیں کرتے، اور نہ ہی ان کے لیے مارکیٹنگ کرتے ہیں۔
11. آپ کے PDPL حقوق
تصدیق کے تابع، آپ یہ کر سکتے ہیں:
اپنے ذاتی ڈیٹا تک رسائی حاصل کریں؛
غلط یا نامکمل ڈیٹا کی تصحیح کریں؛
ڈیٹا مٹا دیں ("بھلا دیے جانے کا حق")؛
پروسیسنگ کو محدود کریں؛
ڈیٹا کو کسی دوسرے کنٹرولر کو منتقل کریں؛
جائز مفادات یا براہِ راست مارکیٹنگ کی بنیاد پر پروسیسنگ پر اعتراض کریں؛
خودکار فیصلہ سازی یا پروفائلنگ پر اعتراض کریں؛
کسی بھی وقت رضامندی واپس لیں؛
یو اے ای ڈیٹا آفس یا، جہاں قابلِ اطلاق ہو، DIFC/ADGM ریگولیٹرز کے پاس شکایت درج کریں۔
12. اپنے حقوق کا استعمال
درخواست e‑mail کے ذریعے manager@dubai-bus.ae جمع کریں، یا نیچے دیے گئے ڈاک کے پتے پر لکھیں۔ ہم 30 دن کے اندر جواب دیتے ہیں (پیچیدہ درخواستوں کے لیے 30 دن کی مزید توسیع ممکن ہے)۔
13. ڈیٹا پروٹیکشن آفیسر
نام: Amira Al‑Haddad, CIPP/M
ای‑میل: manager@dubai-bus.ae
ڈاکی پتہ: Office A‑67, Hor Al Anz, Dubai, UAE
14. مارکیٹنگ مواصلات
ہم صرف آپ کی رضامندی کے ساتھ الیکٹرانک مارکیٹنگ بھیجتے ہیں۔ ہر پیغام میں ایک 1‑click “Unsubscribe” لنک شامل ہوتا ہے۔ رضامندی واپس لینے سے سروس پیغامات متاثر نہیں ہوتے۔
17. اپ ڈیٹس اور ورژن کی تاریخ
ہم اس پالیسی کا سالانہ جائزہ لیتے ہیں اور جب بھی پراسیسنگ میں تبدیلی ہو۔
ورژن | تاریخ | اہم تبدیلیاں |
2.0 | 17 Jul 2025 | PDPL کے مطابق ہم آہنگی، DPO کی تفصیلات، حقوق کا پورٹل، cookie consent، cross‑border شق |
1.0 | 26 Jun 2025 | ابتدائی اجراء |
18. رابطہ اور شکایات
ای‑میل: manager@dubai-bus.ae
ڈاک: Bus1 Technology Motors L.L.C S.O.C, Office A‑67, Hor Al Anz, Dubai, UAE
اگر آپ سمجھتے ہیں کہ آپ کے حقوق کی خلاف ورزی ہوئی ہے، تو آپ مناسب طور پر UAE Data Office (dataoffice@gov.ae) یا DIFC Commissioner of Data Protection (commissioner@difc.ae) / ADGM Office of Data Protection سے شکایت کر سکتے ہیں۔