رازداری
آخری تازہ کاری 09.09.2026
یہ اعلان بیان کرتا ہے کہ Music is my Life کے استعمال کے دوران کون سا ذاتی ڈیٹا پروسیس کیا جاتا ہے، کس مقصد کے لیے، کس قانونی بنیاد پر اور کتنی مدت تک۔ یہ عمومی ڈیٹا تحفظ ضابطے (GDPR) کے آرٹیکل 13 اور 14 کے مطابق ہے۔
1. ذمہ دار
Music is my Life
Marcus Feuerbach
Dittersdorferstraße 4
61137 Schöneck (Oberdorfelden)
جرمنی (DE)
ڈیٹا کے تحفظ سے متعلق معاملات کے لیے ای میل: privacy@musicismylife.eu
2. ڈیٹا تحفظ افسر
کوئی ڈیٹا تحفظ افسر مقرر نہیں کیا گیا، اور قانون کے مطابق اسے مقرر کرنا ضروری بھی نہیں۔ فراہم کنندہ کے ہاں بیس ایسے افراد کام نہیں کرتے جو مستقل طور پر ذاتی ڈیٹا کی خودکار پروسیسنگ میں مصروف ہوں (جرمن وفاقی قانونِ تحفظِ ڈیٹا (BDSG) کی دفعہ 38 شق 1 جملہ 1)۔
BDSG کی دفعہ 38 شق 1 جملہ 2 کی دونوں دوسری وجوہات بھی موجود نہیں: نہ ڈیٹا کاروباری طور پر آگے منتقل کرنے کے مقصد سے یا مارکیٹ یا رائے عامہ کی تحقیق کے لیے پروسیس کیا جاتا ہے، اور نہ یہ پروسیسنگ GDPR کے آرٹیکل 35 کے تحت ڈیٹا تحفظ کے اثرات کے جائزے کے تابع ہے۔ فنکار کی تصدیق کا شناختی ڈیٹا GDPR کے آرٹیکل 9 کے مفہوم میں ذاتی ڈیٹا کی خاص قسموں میں شامل نہیں؛ اس کا نہ وسیع پیمانے پر اور نہ منظم طریقے سے تجزیہ کیا جاتا ہے، تصویریں درخواست پر فیصلے کے ساتھ ہی مٹا دی جاتی ہیں (حصہ 15)، قانونی اثر رکھنے والی کوئی پروفائلنگ نہیں ہوتی (حصہ 23)، اور کسی عوامی طور پر قابلِ رسائی جگہ کی منظم نگرانی نہیں کی جاتی۔ اس لیے GDPR کے آرٹیکل 35 شق 3 کی کوئی صورت لاگو نہیں ہوتی۔
ڈیٹا کے تحفظ سے متعلق معاملات براہِ کرم privacy@musicismylife.eu پر بھیجیں۔
3. متعلقہ نگران ادارہ
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
(ریاست ہیسے کے کمشنر برائے ڈیٹا تحفظ و آزادیِ معلومات)
Postfach 31 63, 65021 Wiesbaden
ٹیلی فون 0611 1408-0
poststelle@datenschutz.hessen.de
اس سے قطع نظر آپ کو ہر نگران ادارے کے پاس شکایت کرنے کا حق ہے، خاص طور پر اپنی عادی رہائش کی جگہ کے نگران ادارے کے پاس (GDPR کا آرٹیکل 77)۔
4. اس پلیٹ فارم کے بنیادی اصول
تاکہ آپ آگے کے حصوں کو صحیح تناظر میں سمجھ سکیں، پہلے چار طے شدہ باتیں جو پورے پلیٹ فارم پر لاگو ہوتی ہیں:
- رسائی کی پیمائش کا کوئی آلہ، کوئی ٹریکنگ اور اشتہاری مقاصد کے لیے کوئی پروفائلنگ استعمال نہیں کی جاتی۔ کوئی ڈیٹا فروخت نہیں کیا جاتا اور اشتہاری مقاصد کے لیے کوئی ڈیٹا آگے نہیں دیا جاتا۔
- ادائیگی کے صفحے کے سوا کسی صفحے پر دوسروں کا مواد لوڈ نہیں کیا جاتا۔ فونٹس، اسکرپٹس اور تصویریں ہمارے اپنے سرور پر ہیں۔ ان صفحات کو کھولنے پر بیرونی فراہم کنندگان سے کوئی رابطہ قائم نہیں ہوتا۔
- ادائیگی کے صفحے پر صورت مختلف ہے۔ وہاں ادائیگی کی خدمت فراہم کرنے والے اور بوٹس سے تحفظ کی ایک خدمت کے اجزا لوڈ ہوتے ہیں، اور اس دوران ڈیٹا ان فراہم کنندگان کو منتقل ہوتا ہے، ریاستہائے متحدہ امریکہ کو بھی۔ یہ کون ہیں اور یہ کس بنیاد پر ہوتا ہے، یہ حصہ 10، 20 اور 22 میں درج ہے۔
- ادائیگی کے عمل کے علاوہ یورپی یونین سے باہر کے ممالک کو کوئی منتقلی نہیں ہوتی۔
5. ویب سائٹ کھولنا اور سرور کے لاگ
ویب سائٹ کھولنے پر وہ تکنیکی ڈیٹا پروسیس ہوتا ہے جو آپ کا براؤزر بھیجتا ہے: IP پتہ، تاریخ اور وقت، کھولا گیا پتہ، منتقل شدہ ڈیٹا کی مقدار، اسٹیٹس کوڈ، وہ صفحہ جہاں سے آپ آئے، نیز براؤزر اور آپریٹنگ سسٹم کی تفصیلات۔
مقصد: صفحہ پہنچانا، نظام کی حفاظت، حملوں اور خرابیوں کی شناخت اور ان کا تدارک۔ قانونی بنیاد: GDPR کا آرٹیکل 6 شق 1 حرف f۔ جائز مفاد محفوظ اور خرابی سے پاک کام میں ہے۔ محفوظ رکھنے کی مدت: زیادہ سے زیادہ 14 دن، اس کے بعد خودکار طور پر مٹا دیا جاتا ہے۔ کسی مخصوص حفاظتی واقعے کی صورت میں اتنی دیر تک جتنی دیر اس کی چھان بین جاری رہے۔
زبان کے انتخاب کے لیے ملک کا تعین
تاکہ صفحہ ایسی زبان میں ظاہر ہو جو آپ سمجھتے ہیں، پہلی بار کھولنے پر ایک بار یہ معلوم کیا جاتا ہے کہ آپ کا IP پتہ کس ملک کا ہے۔ یہ جانچ صرف ہمارے اپنے سرور پر رکھی ایک فائل میں ہوتی ہے۔ کسی بیرونی خدمت سے کچھ نہیں پوچھا جاتا، اور اس دوران آپ کا IP پتہ ہمارے سرور سے باہر نہیں جاتا۔ صرف ملک معلوم کیا جاتا ہے، نہ آپ کی رہائش کی جگہ، نہ آپ کا شہر اور نہ کوئی جغرافیائی نقطہ۔
اس مقصد کے لیے IP پتہ نہ محفوظ کیا جاتا ہے اور نہ لاگ میں لکھا جاتا ہے۔ نتیجے کی بنیاد پر ایک زبان تجویز کی جاتی ہے۔ اس کے بعد آپ کا انتخاب ایک کوکی میں محفوظ کر لیا جاتا ہے، تاکہ ہر بار کھولنے پر دوبارہ اندازہ نہ لگانا پڑے۔
ترتیب یہ ہے: ترتیبات میں درج آپ کی زبان، پھر کوکی میں محفوظ آپ کا آخری انتخاب، پھر آپ کے براؤزر کی زبان کی ترتیب، پھر IP پتے سے معلوم کیا گیا ملک۔ اگر ان میں سے کچھ بھی لاگو نہ ہو تو صفحہ جرمن زبان میں ظاہر ہوتا ہے۔
مقصد: صفحہ قابلِ فہم زبان میں پہنچانا۔ قانونی بنیاد: GDPR کا آرٹیکل 6 شق 1 حرف f۔ جائز مفاد یہ ہے کہ آنے والوں کو ان کی زبان میں صفحہ دکھایا جائے۔ اعتراض: آپ نیچے صفحے کے آخری حصے (فُٹر) میں کسی بھی وقت زبان بدل سکتے ہیں۔ آپ کا انتخاب خودکار تعین پر فوقیت رکھتا ہے۔ محفوظ رکھنے کی مدت: کوئی نہیں۔ آپ کی منتخب کردہ زبان کے سوا کچھ محفوظ نہیں کیا جاتا۔
6. رجسٹریشن اور صارف کا کھاتہ
کھاتے کے لیے یہ ڈیٹا پروسیس ہوتا ہے: صارف نام، ای میل پتہ، خفیہ لفظ، تاریخ پیدائش اور قومیت۔ اس کے علاوہ کھاتے کی ایک اندرونی شناخت، رجسٹریشن اور آخری بار داخل ہونے کا وقت، نیز رجسٹریشن کے وقت دی گئی تصدیقات کے ثبوت بنتے ہیں۔
خفیہ لفظ صرف Argon2id طریقے کے مطابق ایک جانچ قدر (ہیش) کی صورت میں محفوظ کیا جاتا ہے۔ اس سے خفیہ لفظ دوبارہ حاصل نہیں کیا جا سکتا۔
مقصد: استعمال کے تعلق کا قیام اور اس پر عمل، داخلہ، آپ کے مواد کو آپ سے منسوب کرنا، نوعمروں کے تحفظ کی پابندی۔ قانونی بنیاد: GDPR کا آرٹیکل 6 شق 1 حرف b (معاہدہ)۔ عمر کے اندراج کے لیے اس کے علاوہ GDPR کا آرٹیکل 6 شق 1 حرف c، ذرائع ابلاغ میں نوعمروں کے تحفظ کے قواعد کے ساتھ ملا کر۔ محفوظ رکھنے کی مدت: کھاتہ رہنے تک۔ مٹانے کے بعد کیا ہوتا ہے، کون سی تفصیلات قانونی وجوہات سے ایک مقررہ مدت تک رکھنی ضروری ہیں اور کتنی دیر تک، یہ حصہ 7 میں درج ہے۔
تاریخ پیدائش کیوں لی جاتی ہے
پلیٹ فارم پر ایسا مواد ہو سکتا ہے جو بچوں اور نوعمروں کے لیے موزوں نہیں۔ گانوں اور سرورق کی تصویروں کو عمر کی درجہ بندی دی جاتی ہے۔ تاریخ پیدائش کے بغیر یہ طے نہیں کیا جا سکتا کہ کسے کیا دکھایا جائے۔
یہ اندراج ذاتی بیان ہے۔ عمر کی کوئی تکنیکی تصدیق نہیں کی جاتی۔ یہ اندراج بعد میں صرف ایک الگ طریقۂ کار کے ذریعے بدلا جا سکتا ہے، کیونکہ ورنہ یہ نوعمروں کے تحفظ سے بچ نکلنے کا ذریعہ بن سکتا ہے۔
قومیت کیوں لی جاتی ہے
یہ اندراج طے کرتا ہے کہ پہلی بار کھولنے پر پلیٹ فارم آپ کو کس زبان میں نظر آئے۔ اس کے بعد آپ کسی بھی وقت خود زبان بدل سکتے ہیں۔
یہ اندراج عوامی نہیں ہے۔ یہ نہ کسی صفحے پر، نہ کسی تلاش میں اور نہ کسی انٹرفیس میں ظاہر ہوتا ہے، بلکہ صرف آپ کے اپنے کھاتے میں "میرا کھاتہ" کے تحت۔
یہ اندراج کرنسی طے نہیں کرتا۔ آپ کو کون سی کرنسی دکھائی جاتی ہے، یہ اس ملک سے طے ہوتا ہے جہاں سے آپ پلیٹ فارم کھولتے ہیں، اور آپ کے اپنے انتخاب سے (حصہ 20)۔
7. آپ کا کھاتہ مٹانا اور قانونی طور پر محفوظ رکھنا
آپ کسی بھی وقت خود اپنا کھاتہ مٹا سکتے ہیں۔ اس کا طریقہ "میرا کھاتہ" صفحے پر درج ہے۔ مٹانے سے پہلے نیچے بیان کیے گئے نتائج آپ کو ایک بار پھر دکھائے جاتے ہیں۔
کیا فوراً مٹا دیا جاتا ہے
آپ کی رسائی، آپ کا عوامی صفحہ، آپ کی صفحے کی تصویر، آپ کی پلے لسٹیں، آپ کے پسندیدہ گانے، وہ فنکار جنہیں آپ فالو کرتے ہیں، آپ کی سماعت کی تاریخ، گانوں کے مقابلے اور اندازے کے کھیل میں آپ کی شرکت، اور آپ کے رجسٹرڈ آلات۔ اگر فنکار کا صفحہ موجود ہو تو اسے غیر فعال کر دیا جاتا ہے؛ آپ کے شائع کیے ہوئے گانے اس وقت سے دستیاب نہیں رہتے۔
آپ کے کھاتے کا ریکارڈ خود ناقابلِ شناخت شکل میں باقی رہتا ہے۔ اس کے بعد اس میں نہ آپ کا نام ہوتا ہے، نہ آپ کا ای میل پتہ، نہ آپ کی تاریخ پیدائش اور نہ آپ کا خفیہ لفظ، اور اس سے آپ کی شناخت ممکن نہیں رہتی۔ یہ اس لیے باقی رہتا ہے کہ اس سے دوسرے شریک فنکاروں کے حقوق کے اعلانات اور رضامندیاں جڑی ہوتی ہیں۔ یہ ثبوت نہ ہمارے ہیں اور نہ صرف آپ کے؛ انہیں ساتھ مٹانے سے دوسروں کے ثبوت ان سے چھن جائیں گے۔
اس دوران آپ کا ای میل پتہ دوبارہ آزاد ہو جاتا ہے۔ آپ اسی پتے سے کسی بھی وقت دوبارہ رجسٹر ہو سکتے ہیں۔
کیا ایک مقررہ مدت تک رکھا جاتا ہے
آپ کے ڈیٹا کا ایک چھوٹا حصہ مٹایا نہیں جاتا، بلکہ اس کی پروسیسنگ محدود کر دی جاتی ہے اور اسے روزمرہ کے کام سے الگ، خفیہ کر کے رکھا جاتا ہے:
- پہلا نام، خاندانی نام اور صارف نام،
- ای میل پتہ،
- تاریخ پیدائش،
- رجسٹریشن اور مٹانے کا وقت،
- آپ کی رکنیتوں کے معاہدوں کا ڈیٹا،
- آپ کے دیے گئے اعلانات کے ثبوت، ہر ایک اپنے متن کے ایڈیشن اور جانچ قدر کے ساتھ۔
یہ ڈیٹا صرف قانونی طور پر محفوظ رکھنے کی ذمہ داریاں پوری کرنے کے لیے اور قانونی دعوے پیش کرنے، استعمال کرنے یا ان کا دفاع کرنے کے لیے رکھا جاتا ہے۔ یہ کسی اور مقصد کے لیے استعمال نہیں ہوتا۔
قانونی بنیاد: GDPR کا آرٹیکل 17 شق 3 حرف b اور حرف e، GDPR کے آرٹیکل 6 شق 1 حرف c کے ساتھ ملا کر۔
کتنی مدت تک
محفوظ رکھنا اس کیلنڈر سال کے اختتام کے تین سال بعد ختم ہوتا ہے جس میں آپ نے اپنا کھاتہ مٹایا۔ یہ جرمن دیوانی قانون (BGB) کی دفعات 195 اور 199 شق 1 کے مطابق عام مدتِ میعاد کے برابر ہے۔
اگر کوئی معاوضے والا معاہدہ موجود تھا تو اس سے متعلق دستاویزات کے لیے زیادہ طویل مدتیں لاگو ہوتی ہیں:
- تجارتی اور کاروباری خطوط اور محصول کے لحاظ سے اہمیت رکھنے والی دیگر دستاویزات کے لیے چھ سال (جرمن ضابطۂ محصولات (AO) کی دفعہ 147 شق 1 نمبر 2، 3 اور 5، شق 3 جملہ 1 کے ساتھ ملا کر)،
- حساب کے واؤچرز اور بلوں کے لیے آٹھ سال (AO کی دفعہ 147 شق 3، جرمن تجارتی قانون (HGB) کی دفعہ 257 شق 4)۔
آٹھ سال کی مدت 1 جنوری 2025 سے لاگو ہے۔ اس سے پہلے یہ دس سال تھی؛ اسے چوتھے قانونِ تخفیفِ دفتری بوجھ کے ذریعے کم کیا گیا۔ بعد میں دس سال کی طرف واپسی والا استثنا صرف بینکوں، بیمہ کمپنیوں اور سیکیورٹیز کے اداروں پر لاگو ہوتا ہے، اس لیے اس پلیٹ فارم پر نہیں۔
ان میں سے ہر مدت اس کیلنڈر سال کے اختتام سے شروع ہوتی ہے جس میں معاملہ مکمل ہوا (AO کی دفعہ 147 شق 4، HGB کی دفعہ 257 شق 5)۔ فیصلہ کن وہ مدت ہے جو متعلقہ مدتوں میں سب سے طویل ہو۔ اس کے ختم ہونے کے بعد محفوظ کیا گیا ڈیٹا خودکار طور پر اور کسی مزید درخواست کے بغیر ہمیشہ کے لیے مٹا دیا جاتا ہے۔ روزانہ کی ایک جانچ یقینی بناتی ہے کہ کوئی مدت تجاوز نہ کرے۔
آپ کے حقوق برقرار رہتے ہیں
محفوظ رکھے جانے کے دوران بھی GDPR کے آرٹیکل 15 تا 21 کے تحت آپ کے حقوق برقرار رہتے ہیں، خاص طور پر محفوظ کیے گئے ڈیٹا کے بارے میں معلومات حاصل کرنے کا حق۔ درخواستیں براہِ کرم privacy@musicismylife.eu پر بھیجیں۔
اگر آپ سمجھتے ہیں کہ ڈیٹا ضرورت سے زیادہ دیر تک رکھا جا رہا ہے تو آپ GDPR کے آرٹیکل 21 کے مطابق پروسیسنگ پر اعتراض کر سکتے ہیں اور GDPR کے آرٹیکل 77 کے مطابق کسی نگران ادارے کے پاس شکایت کر سکتے ہیں۔
8. معاہدہ ختم کرنے کے بٹن کے ذریعے خاتمہ
معاوضے والے معاہدے ختم کرنے کے لیے BGB کی دفعہ 312k کے مطابق معاہدہ ختم کرنے کا ایک بٹن دستیاب ہے۔ اس کا ربط ہر صفحے کے آخری حصے (فُٹر) میں ہے اور یہ داخل ہوئے بغیر قابلِ رسائی ہے۔
پروسیس کیا جانے والا ڈیٹا: خاتمے کی قسم اور غیر معمولی خاتمے کی صورت میں بتائی گئی وجہ، پہلا نام، خاندانی نام، کھاتے کا ای میل پتہ، اگر دیا گیا ہو تو گاہک یا معاہدے کا نمبر، معاہدے کا نام، مطلوبہ تاریخِ خاتمہ، تصدیق کے لیے ای میل پتہ، نیز موصول ہونے کی تاریخ اور وقت۔ اس کے علاوہ آپ کے IP پتے کی ایک جانچ قدر اور آپ کے براؤزر کی شناخت محفوظ کی جاتی ہے۔
آپ کا IP پتہ سادہ متن میں محفوظ نہیں کیا جاتا، بلکہ صرف ایک ایسی جانچ قدر کی صورت میں جس سے اصل پتہ واپس معلوم نہیں کیا جا سکتا۔
مقصد: خاتمے کی درخواست وصول کرنا اور اس پر کارروائی کرنا، نیز موصولی کی قانوناً لازمی تصدیق۔ قانونی بنیاد: تصدیق کے لیے GDPR کا آرٹیکل 6 شق 1 حرف c، BGB کی دفعہ 312k شق 6 کے ساتھ ملا کر؛ معاہداتی تعلق پر عمل کے لیے GDPR کا آرٹیکل 6 شق 1 حرف b؛ اور IP پتے کی جانچ قدر کے لیے GDPR کا آرٹیکل 6 شق 1 حرف f؛ جائز مفاد غلط نیت سے بڑی تعداد میں بھیجی جانے والی درخواستوں کی روک تھام ہے۔
محفوظ رکھنے کی مدت: ختم کیے گئے معاہداتی تعلق سے پیدا ہونے والے دعووں کی مدتِ میعاد ختم ہونے تک، زیادہ سے زیادہ حصہ 7 میں بیان کی گئی مدتوں کے مطابق۔
معاہدہ ختم کرنے کے لیے داخل ہونا صراحت سے ضروری نہیں۔ خاتمے کے لیے آپ کو کوئی خفیہ لفظ دینا نہیں پڑتا۔
9. داخلہ، نشست اور آلات کا انتظام
داخل ہونے کے بعد ایک نشست (سیشن) قائم کی جاتی ہے اور براؤزر میں نشست کی ایک کوکی رکھی جاتی ہے۔ اس کے علاوہ ہر داخل شدہ آلے کے لیے ایک اندراج رکھا جاتا ہے جس میں شناخت، وقت، براؤزر کی مختصر تفصیل اور آخری سرگرمی درج ہوتی ہے، تاکہ آپ اپنے فعال داخلے دیکھ اور ختم کر سکیں اور ہر منصوبے کے لیے بیک وقت چلنے والے پلے بیک کی تعداد کی پابندی ہو سکے۔
مقصد: داخلہ، کھاتے کی حفاظت، منصوبوں کی حدود کی پابندی۔ قانونی بنیاد: GDPR کا آرٹیکل 6 شق 1 حرف b۔ محفوظ رکھنے کی مدت: باہر نکلنے تک، نشست ختم ہونے تک، یا جب تک آپ خود آلہ ہٹا نہ دیں۔
آن لائن حالت اور آخری بار آن لائن
جب تک آپ داخل ہیں، یہ درج کیا جاتا ہے کہ آپ آخری بار پلیٹ فارم پر کب فعال تھے۔ اسی سے معلوم ہوتا ہے کہ آپ اس وقت آن لائن ہیں یا نہیں۔ داخل شدہ استعمال کنندگان یہ آپ کی صفحے کی تصویر کے گرد دھڑکتے ہوئے دائرے سے دیکھتے ہیں؛ آپ کی آخری سرگرمی کا ٹھیک وقت صرف پلیٹ فارم کی انتظامیہ کو نظر آتا ہے۔ ترتیبات میں آپ یہ اشارہ دوسرے اراکین سے چھپا سکتے ہیں؛ انتظامیہ پھر بھی یہ حالت دیکھ سکتی ہے۔
مقصد: برادری کے اندر موجودگی دکھانا، کھاتے کی حفاظت۔ قانونی بنیاد: GDPR کا آرٹیکل 6 شق 1 حرف b اور حرف f۔ محفوظ رکھنے کی مدت: ہر بار صرف آخری وقت محفوظ کیا جاتا ہے، کھاتہ رہنے تک۔
آپ کے کھاتے کے IP پتے
ہر وہ IP پتہ جس سے آپ داخل ہو کر پلیٹ فارم تک رسائی حاصل کرتے ہیں، آپ کے کھاتے سے منسوب کیا جاتا ہے اور پہلی اور آخری بار استعمال کے وقت کے ساتھ محفوظ کیا جاتا ہے۔ جو پتہ آپ پہلے استعمال کر چکے ہیں، وہ دوبارہ درج نہیں کیا جاتا۔ یہ فہرست صرف پلیٹ فارم کی انتظامیہ دیکھ سکتی ہے اور اس کا مقصد غلط استعمال کی شناخت اور بندشیں نافذ کرنا ہے۔ اگر کسی خلاف ورزی کی وجہ سے کوئی کھاتہ بند کیا جائے تو اس کے لیے استعمال ہونے والے IP پتے بھی بند کیے جا سکتے ہیں۔
مقصد: غلط استعمال، دھوکا دہی، کھاتے کی شراکت (اکاؤنٹ شیئرنگ)، رسائی کی پابندیوں سے بچ نکلنے اور استعمال کی شرائط کی خلاف ورزیوں کی شناخت اور روک تھام، نیز جائز دعووں کے نفاذ کے لیے IP پتے، وقت، کھاتے کی شناخت (اکاؤنٹ آئی ڈی) اور متعلقہ تکنیکی معلومات کو محفوظ کرنا۔ قانونی بنیاد: GDPR کا آرٹیکل 6 شق 1 حرف f؛ جائز مفاد یہ ہے کہ غلط استعمال روکا جائے اور بند کیے گئے افراد کو پلیٹ فارم سے دور رکھا جائے۔ محفوظ رکھنے کی مدت: پتے کے آخری استعمال کے پانچ سال بعد تک، اس کے بعد خودکار طور پر مٹا دیا جاتا ہے۔ جو کھاتے بند یا مسدود کیے گئے ہوں، ان کے پتے مستقل طور پر محفوظ رہتے ہیں۔
10. کوکیاں اور آپ کے آلے پر محفوظ کرنا
آپ کے آلے پر صرف وہی معلومات محفوظ کی جاتی یا پڑھی جاتی ہیں جو آپ کی صراحت سے طلب کی گئی خدمت کے لیے قطعی طور پر ضروری ہوں۔ جرمن قانونِ تحفظِ ڈیٹا برائے ٹیلی کمیونیکیشن و ڈیجیٹل خدمات (TDDDG) کی دفعہ 25 شق 2 نمبر 2 کے مطابق اس کے لیے رضامندی ضروری نہیں۔ اس کے باوجود آپ کو اس کی اطلاع دینا لازم ہے، اور یہ حصہ یہی ذمہ داری پوری کرتا ہے۔
بھارت میں آلے پر محفوظ کرنے کے لیے انفارمیشن ٹیکنالوجی ایکٹ، 2000 اور انفارمیشن ٹیکنالوجی (معقول حفاظتی طریقے اور حساس ذاتی معلومات) رولز، 2011 لاگو ہوتے ہیں۔
شماریات، تجزیے یا اشتہار کے مقاصد کے لیے کوئی معلومات محفوظ نہیں کی جاتیں، اور مختلف ویب سائٹوں کے درمیان کوئی دوبارہ شناخت نہیں ہوتی۔
پہلی بار کھولنے پر ایک اطلاعی کھڑکی ظاہر ہوتی ہے جس میں یہی فہرست ہوتی ہے۔ آپ صفحے کے آخری حصے (فُٹر) میں "کوکی کی ترتیبات" کے ذریعے اسے کسی بھی وقت دوبارہ کھول سکتے ہیں۔ جیسے ہی آئندہ کوئی ایسی چیز شامل ہو جو ضروری نہ ہو، یہ کھڑکی رضامندی کی کھڑکی بن جائے گی: ایسی معلومات پھر پہلے سے بند ہوں گی اور صرف آپ کی صریح رضامندی کے بعد رکھی جائیں گی۔
وہ معلومات جو یہ ویب سائٹ خود رکھتی ہے
| نام | قسم | مدت | مقصد |
|---|---|---|---|
| music-is-my-life-session | کوکی، خفیہ کردہ، httpOnly، SameSite Lax | براؤزر بند ہونے تک | آپ کو داخل رکھتی ہے اور آپ کے اندراجات کو آپ سے منسوب کرتی ہے |
| XSRF-TOKEN | کوکی | براؤزر بند ہونے تک | دوسری ویب سائٹوں کو آپ کے نام سے فارم بھیجنے سے روکتی ہے |
| mml_sprache | کوکی | ایک سال | آپ کی منتخب کردہ زبان یاد رکھتی ہے |
| mml_cookies | کوکی | ایک سال | یاد رکھتی ہے کہ آپ کو کس بات کی اطلاع دی گئی اور آپ نے کیا فیصلہ کیا |
| mml_erscheinung | مقامی ذخیرہ | جب تک آپ ویب سائٹ کا ڈیٹا نہ مٹائیں | روشن یا تاریک منظر یاد رکھتا ہے |
| mml_geraeteklasse | مقامی ذخیرہ | جب تک آپ ویب سائٹ کا ڈیٹا نہ مٹائیں | اسکرین کی قسم یاد رکھتا ہے تاکہ لوڈ ہوتے وقت صفحہ اچھلے نہیں |
| mml_leistenhoehe | مقامی ذخیرہ | جب تک آپ ویب سائٹ کا ڈیٹا نہ مٹائیں | پلیئر کی پٹی کی اونچائی یاد رکھتا ہے تاکہ مواد اس کے نیچے نہ چھپے |
| mml_volume, mml_muted, mml_repeat, mml_shuffle | مقامی ذخیرہ | جب تک آپ ویب سائٹ کا ڈیٹا نہ مٹائیں | آواز کی بلندی، خاموشی، دہرانا اور بے ترتیب ترتیب یاد رکھتے ہیں |
| mml_player | نشست کا ذخیرہ | ٹیب بند ہونے تک | چلتا ہوا گانا یاد رکھتا ہے تاکہ صفحہ بدلنے پر بھی پلے بیک جاری رہے |
| mml_listen_session | نشست کا ذخیرہ | ٹیب بند ہونے تک | پلے بیک کو ایک سماعتی نشست سے منسوب کرتا ہے تاکہ ایک بار سننا دو بار نہ گنا جائے |
مقامی ذخیرے اور نشست کے ذخیرے کی معلومات آپ کے براؤزر ہی میں رہتی ہیں۔ یہ سرور کو نہیں بھیجی جاتیں اور ان کا تجزیہ نہیں کیا جاتا۔ آپ انہیں کسی بھی وقت اپنے براؤزر کی ترتیبات کے ذریعے مٹا سکتے ہیں۔
وہ معلومات جو صرف ادائیگی کے وقت شامل ہوتی ہیں
درج ذیل کوکیاں صرف ادائیگی کے صفحے پر رکھی جاتی ہیں، اور وہ بھی وہاں شامل فراہم کنندگان کی طرف سے۔ پلیٹ فارم کے باقی تمام صفحات پر یہ نہیں رکھی جاتیں۔
| نام | فراہم کنندہ | مدت | مقصد |
|---|---|---|---|
| __stripe_mid | Stripe | ایک سال | ادائیگی کی دھوکا دہی پر مبنی کوششیں پہچانتی ہے |
| __stripe_sid | Stripe | براؤزر بند ہونے تک | ادائیگی کی دھوکا دہی پر مبنی کوششیں پہچانتی ہے |
| m | Stripe | زیادہ سے زیادہ دو سال | ادائیگی کی دھوکا دہی پر مبنی کوششیں پہچانتی ہے |
| __cf_bm | hCaptcha | براؤزر بند ہونے تک | انسانوں اور خودکار رسائی میں فرق کرتی ہے |
یہ کوکیاں بھی آپ کی مطلوبہ ادائیگی کی تکمیل کے لیے ضروری ہیں۔ ادائیگی کی خدمات فراہم کرنے والے دھوکا دہی سے تحفظ کے بغیر کوئی ادائیگی قبول نہیں کرتے۔ اس دوران کون سا ڈیٹا کس کو جاتا ہے، یہ حصہ 22 میں درج ہے۔
11. لائبریری کا استعمال
اگر آپ گانوں کو پسندیدہ بناتے ہیں، "پسند ہے" کا نشان لگاتے ہیں، پلے لسٹوں میں شامل کرتے ہیں یا آنے والی ریلیزز کو یاد دہانی کے لیے محفوظ کرتے ہیں، تو یہ نسبتیں آپ کے کھاتے کے ساتھ محفوظ کی جاتی ہیں۔ پلے لسٹیں آپ عوامی یا نجی رکھ سکتے ہیں۔
مقصد: آپ کے استعمال کردہ افعال فراہم کرنا۔ قانونی بنیاد: GDPR کا آرٹیکل 6 شق 1 حرف b۔ محفوظ رکھنے کی مدت: جب تک آپ نسبت ختم نہ کریں یا کھاتہ نہ مٹائیں۔
12. پلے بیک اور سماعت کے اعداد و شمار
ہر پلے بیک کے لیے ایک واقعہ محفوظ کیا جاتا ہے: گانا، وقت، سنے گئے حصے، آگے اور پیچھے چھلانگیں، وقفے، درمیان میں چھوڑنا اور پلے بیک کی رفتار۔ اس سے یہ جانچا جاتا ہے کہ آیا کوئی پلے بیک سنا گیا شمار ہو۔
مقصد: فنکاروں کے لیے سماعت کا حساب، ہیرا پھیری کی شناخت، تجزیے اور سرِ فہرست فہرستیں بنانا، آپ کی اپنی سماعت کی تاریخ دکھانا۔ قانونی بنیاد: آپ کی تاریخ دکھانے اور خدمت فراہم کرنے کے لیے GDPR کا آرٹیکل 6 شق 1 حرف b، ہیرا پھیری کی شناخت کے لیے GDPR کا آرٹیکل 6 شق 1 حرف f۔ محفوظ رکھنے کی مدت: انفرادی واقعات 90 دن بعد مٹا دیے جاتے ہیں۔ اس سے پہلے انہیں ہر گانے کی روزانہ قدروں میں سمیٹ دیا جاتا ہے۔ اس سمیٹے ہوئے ڈیٹا کا کسی فرد سے کوئی تعلق باقی نہیں رہتا۔
فنکار صرف سمیٹے ہوئے اعداد دیکھتے ہیں۔ انہیں یہ معلوم نہیں ہوتا کہ کسی گانے کو کس نے سنا۔
13. گانوں کا مقابلہ (گانا بمقابلہ گانا)
گانوں کے مقابلے میں جاری نشست کے اندر ہر گانے کا سنا گیا وقت اور آپ کا انتخاب محفوظ کیا جاتا ہے۔ دیا گیا ووٹ آپ کے کھاتے سے منسوب کیا جاتا ہے، تاکہ ہر منصوبے کے لیے ووٹوں کی تعداد کی پابندی ہو سکے اور ایک سے زیادہ بار ووٹ دینا روکا جا سکے۔
قانونی بنیاد: GDPR کا آرٹیکل 6 شق 1 حرف b۔ محفوظ رکھنے کی مدت: ووٹ تجزیے کے لیے باقی رہتا ہے۔ جاری جوڑی کی سماعت کی پیش رفت صرف نشست میں رکھی جاتی ہے۔
14. عوامی صفحہ
صارف نام، صفحے کی تصویر، مختصر تعارف، پسندیدہ گانے، عوامی پلے لسٹیں اور فالوورز کی تعداد دوسرے داخل شدہ استعمال کنندگان کو نظر آتی ہے۔ آپ کے فالوورز کی فہرست نظر آئے یا نہیں، یہ آپ خود طے کرتے ہیں۔
آپ کا اصل نام، آپ کا ای میل پتہ، آپ کی تاریخ پیدائش اور آپ کے کھاتے کی شناخت کبھی عوامی طور پر نہیں دکھائی جاتی۔
اگر آپ ترتیبات میں کوئی کیفیت (موڈ) منتخب کرتے ہیں تو وہ آپ کے صفحے پر آپ کی صفحے کی تصویر کے ساتھ ایک نشان کی صورت میں دکھائی جاتی ہے۔ آپ اسے کسی بھی وقت بدل یا ہٹا سکتے ہیں۔ آپ اس وقت آن لائن ہیں یا نہیں، یہ آپ کی صفحے کی تصویر کے گرد دائرے سے پہچانا جا سکتا ہے (دیکھیے حصہ 9)۔
قانونی بنیاد: GDPR کا آرٹیکل 6 شق 1 حرف b۔
15. فنکار کی تصدیق
جو موسیقی شائع کرنا چاہتا ہے، وہ شناخت کی جانچ سے گزرتا ہے۔ اس دوران یہ ڈیٹا پروسیس ہوتا ہے: اصل نام، پتہ، تاریخ پیدائش، شناختی دستاویز کی قسم اور نمبر، نیز اس کے اگلے اور پچھلے رخ کی نقل۔
یہ عمل آپ کی رضامندی پر مبنی ہے (GDPR کا آرٹیکل 6 شق 1 حرف a)، اور جرمن شناختی کارڈ کی نقل کے لیے اس کے علاوہ جرمن قانونِ شناختی کارڈ کی دفعہ 20 شق 2 پر۔ آپ یہ رضامندی تین الگ الگ اعلانات میں دیتے ہیں جن کی علیحدہ علیحدہ تصدیق کی جاتی ہے۔
رضامندی رضاکارانہ ہے۔ سامع کے طور پر پلیٹ فارم پوری طرح اور بغیر کسی تبدیلی کے استعمال کیا جا سکتا ہے۔ آپ کسی بھی وقت آئندہ کے لیے اپنی رضامندی واپس لے سکتے ہیں (GDPR کا آرٹیکل 7 شق 3)۔ رضامندی واپس لینے سے اس وقت تک ہونے والی پروسیسنگ کے جائز ہونے پر اثر نہیں پڑتا۔
شناختی تصویروں کے ساتھ کیا ہوتا ہے
| محفوظ کرنے کی جگہ | انٹرنیٹ سے قابلِ رسائی ڈائریکٹری سے باہر ایک الگ حصہ |
| دستیابی | کوئی عوامی پتہ نہیں، آپ کے لیے بھی نہیں |
| دیکھنا | صرف جانچ کرنے والا شخص، ہر بار کھولنا لاگ میں درج ہوتا ہے |
| مٹانا | درخواست پر فیصلے کے ساتھ ہی، ناقابلِ واپسی طور پر |
| رکی ہوئی درخواستیں | 30 دن بعد خودکار طور پر مٹا دی جاتی ہیں |
| بیک اپ | یہ حصہ بیک اپ کے عمل سے خارج ہے |
مٹانے کے بعد تصویر کے مواد کے بغیر ایک ثبوت باقی رہتا ہے: مٹائی گئی فائل کی جانچ قدر، وقت اور عمل کرنے والا شخص۔ یہ ثابت کرتا ہے کہ مٹانا واقعی ہوا۔
شناختی دستاویز کے نمبر کے بارے میں
نمبر خفیہ کر کے محفوظ کیا جاتا ہے اور اس کے علاوہ ایک جانچ قدر کی صورت میں بھی رکھا جاتا ہے۔ جانچ قدر کا واحد مقصد یہ معلوم کرنا ہے کہ آیا یہی دستاویز پہلے کسی اور کھاتے کے لیے استعمال ہو چکی ہے۔
شناختی دستاویز کی بنیاد پر ذاتی ڈیٹا کی کوئی خودکار بازیافت نہیں کی جاتی، اور نمبر مختلف ذرائع سے ڈیٹا یکجا کرنے کے لیے استعمال نہیں ہوتا؛ اس لیے جرمن قانونِ شناختی کارڈ کی دفعہ 20 شق 3 اس استعمال میں رکاوٹ نہیں۔ محفوظ کرنے کی دونوں صورتیں ایک دوسرے سے آزادانہ طور پر بند کی جا سکتی ہیں۔
محفوظ رکھنے کی مدت: شناخت کا ڈیٹا اس وقت تک محفوظ رہتا ہے جب تک فنکار کا صفحہ موجود ہو۔ دیے گئے اعلانات کے ثبوت اس کے بعد بھی رکھے جاتے ہیں، کیونکہ یہ پروسیسنگ کے جائز ہونے کا ثبوت ہیں (GDPR کا آرٹیکل 5 شق 2)۔
16. موسیقی کی اشاعت
اپ لوڈ کرتے وقت یہ ڈیٹا پروسیس ہوتا ہے: آڈیو فائل اور اس کی تکنیکی خصوصیات، سرورق کی تصویر، گانے کا نام، تفصیل، صنف، اختیاری گانے کے بول، ISRC جیسی شناختیں، نیز حقوق کی ملکیت کے بارے میں اور اس سوال کے بارے میں آپ کی معلومات کہ آیا اور کس حد تک مصنوعی ذہانت شامل تھی۔
ہر گانے اور ہر دیے گئے بول کے لیے آپ الگ اعلانات دیتے ہیں۔ یہ متن کے ایڈیشن، عبارت کی جانچ قدر، وقت، آپ کے IP پتے کی ایک جانچ قدر اور براؤزر کی تفصیل کے ساتھ ناقابلِ تبدیل طور پر محفوظ کیے جاتے ہیں۔
مقصد: خدمت فراہم کرنا، حقوق کی ملکیت کا ثبوت، جرمن قانونِ حقِ اشاعت برائے خدمات فراہم کنندگان اور ضابطہ (EU) 2022/2065 کی ذمہ داریاں پوری کرنا۔ قانونی بنیاد: GDPR کا آرٹیکل 6 شق 1 حرف b اور حرف c۔ محفوظ رکھنے کی مدت: جب تک گانا شائع رہے۔ اعلانات کے ثبوت اس کے بعد بھی اس وقت تک رکھے جاتے ہیں جب تک دعوے کیے جا سکتے ہوں۔
16a. MIML شناخت اور تخلیق کا پیکج
ہر رکھا گیا گانا فراہم کنندہ کی ایک MIML شناخت (مختصراً: MIML) حاصل کرتا ہے۔ یہ صرف اسی پلیٹ فارم پر معتبر ہے اور یہ ISRC، UPC یا EAN نہیں ہے۔ ہر MIML شناخت کے لیے ایک خفیہ کردہ ڈیٹا پیکج بنایا جاتا ہے۔
اس میں شامل ہیں: فنکار کا نام، گانے کا نام، گانے کا دورانیہ، بتائی گئی شناختیں، پہلی بار اپ لوڈ کا وقت، اشاعت کی تاریخ، نیز اپ لوڈ کرنے والے کھاتے کا صارف نام اور ای میل پتہ۔ آڈیو فائل اور سرورق کی تصویر اس میں شامل نہیں۔
ڈیٹا پیکج ایک ایسی کلید سے محفوظ ہے جو MIML شناخت اور سرور کے ایک راز سے مل کر بنتی ہے۔ ان دونوں کے بغیر مواد پڑھا نہیں جا سکتا۔
مقصد: کسی تخلیق کی دوبارہ شناخت اور تنازع کی صورت میں تصنیف کا ثبوت، نیز دوبارہ رکھے گئے گانے کو یہاں پہلے شائع ہو چکی تخلیق سے منسوب کرنا۔ قانونی بنیاد: GDPR کا آرٹیکل 6 شق 1 حرف f۔ جائز مفاد حقِ اشاعت سے پیدا ہونے والے دعووں کے لیے ثبوت محفوظ کرنے میں ہے۔ محفوظ رکھنے کی مدت: اپ لوڈ سے دس سال۔ یہ مدت BGB کی دفعہ 199 شق 4 کی اس زیادہ سے زیادہ مدت کے مطابق ہے جو علم سے قطع نظر لاگو ہوتی ہے۔
آپ کسی بھی وقت ڈیٹا پیکج مٹانے کا مطالبہ کر سکتے ہیں۔ درخواست سپورٹ کو بھیجیں۔ مٹانے کے بعد صرف یہ اندراج باقی رہتا ہے کہ مٹایا گیا تھا۔ MIML شناخت خود اسی کے نام رہتی ہے، تاکہ بعد میں کسی اور تخلیق کی نشاندہی نہ کرے۔
17. مواد کے بارے میں اطلاعات
اطلاعی فارم کے ذریعے آپ گانوں، سرورق کی تصویروں، صفحات اور پلے لسٹوں کی اطلاع دے سکتے ہیں۔ اس دوران آپ کے کھاتے کی شناخت، جس مواد کی اطلاع دی گئی، بتائی گئی وجہ، آپ کی وضاحت اور وقت پروسیس کیے جاتے ہیں۔ منسلک ثبوت ایک الگ، عوامی طور پر ناقابلِ رسائی حصے میں رکھے جاتے ہیں۔
مقصد: اطلاع کی جانچ اور ضابطہ (EU) 2022/2065 کے آرٹیکل 16 کی ذمہ داریاں پوری کرنا۔ قانونی بنیاد: GDPR کا آرٹیکل 6 شق 1 حرف c۔ محفوظ رکھنے کی مدت: معاملہ مکمل ہونے تک اور اس کے بعد اس وقت تک جب تک اس سے متعلق دعوے کیے جا سکتے ہوں۔
اگر کوئی مواد ہٹایا یا روکا جائے تو متاثرہ شخص کو وجوہات کا بیان ملتا ہے (ضابطہ (EU) 2022/2065 کا آرٹیکل 17)۔
18. تنبیہات اور اقدامات
استعمال کی شرائط کی خلاف ورزی پر تنبیہات دی جا سکتی ہیں۔ وجہ، عبارت، وقت اور متاثرہ شخص کی طرف سے تصدیق محفوظ کی جاتی ہے۔
قانونی بنیاد: GDPR کا آرٹیکل 6 شق 1 حرف b اور حرف f۔
19. حفاظت سے متعلق کارروائیوں کا لاگ
زیادہ تحفظ کی ضرورت والی کارروائیاں لاگ میں درج کی جاتی ہیں، خاص طور پر شناختی تصویر کو ہر بار کھولنا، ہر بار مٹانا، تصدیق یا کھاتے کی حالت میں ہر تبدیلی اور انتظامیہ کا ہر اقدام۔ لاگ میں عمل کرنے والا شخص، وقت اور کارروائی درج ہوتی ہے، لیکن کوئی مواد نہیں۔ اس کے علاوہ داخلے سے متعلق کارروائیاں بھی درج کی جاتی ہیں: کامیاب داخلہ، ناکام داخلہ، باہر نکلنا، بند کھاتے کی صورت میں داخلے کا رد ہونا اور پہلی بار رجسٹریشن۔ ناکام داخلے کی صورت میں درج کیا گیا ای میل پتہ بھی لکھا جاتا ہے؛ درج کیا گیا خفیہ لفظ کسی بھی صورت میں محفوظ نہیں کیا جاتا، جانچ قدر کے طور پر بھی نہیں۔
ہر اندراج میں IP پتہ دو صورتوں میں ہوتا ہے: ایک جانچ قدر کے طور پر، جس سے پتہ واپس معلوم نہیں کیا جا سکتا، اور سادہ متن میں۔ سادہ متن 90 دن بعد خودکار طور پر ہٹا دیا جاتا ہے۔ جانچ قدر اور باقی اندراج برقرار رہتے ہیں، کیونکہ نامکمل لاگ ثبوت کا اپنا مقصد کھو دے گا اور حصہ 7 کی ثبوت کی ذمہ داریاں کہیں زیادہ مدت تک چلتی ہیں۔
لاگ صرف پلیٹ فارم کی انتظامیہ دیکھ سکتی ہے۔
مقصد: نگران ادارے کے سامنے ثبوت، غلط استعمال کی چھان بین اور کھاتوں پر حملوں کا تدارک۔ قانونی بنیاد: GDPR کا آرٹیکل 5 شق 2 اور آرٹیکل 6 شق 1 حرف c اور حرف f۔ محفوظ رکھنے کی مدت: سادہ متن میں IP پتہ 90 دن۔ باقی اندراج حصہ 7 کے مطابق ثبوت کی ذمہ داریوں کی مدت تک۔
صارف کا لاگ
اوپر بیان کیے گئے لاگ سے الگ، ہر کھاتے کے لیے ایک صارف کا لاگ رکھا جاتا ہے۔ اس میں وہ کارروائیاں ہوتی ہیں جو آپ کے کھاتے سے متعلق ہوں یا آپ کے کھاتے سے کی گئی ہوں، مثلاً داخلے، باہر نکلنا، ناکام داخلے، آپ کے کھاتے میں تبدیلیاں، انتظامیہ کے اقدامات، بندشیں، کسی نئے IP پتے کا پہلی بار استعمال اور پلیٹ فارم کے انفرادی صفحات کو کھولنا۔ ہر اندراج میں وقت، کارروائی، عمل کرنے والا شخص، سادہ متن میں IP پتہ اور براؤزر کی تفصیل ہوتی ہے، لیکن کوئی مواد اور کوئی خفیہ لفظ نہیں۔
اوپر بیان کیے گئے لاگ کے برعکس، یہاں IP پتہ 90 دن بعد نہیں ہٹایا جاتا۔ صارف کا لاگ صرف پلیٹ فارم کی انتظامیہ دیکھ سکتی ہے۔
مقصد: غلط استعمال، دھوکا دہی، کھاتے کی شراکت (اکاؤنٹ شیئرنگ)، رسائی کی پابندیوں سے بچ نکلنے اور استعمال کی شرائط کی خلاف ورزیوں کی شناخت اور روک تھام، نیز جائز دعووں کے نفاذ کے لیے IP پتے، وقت، کھاتے کی شناخت (اکاؤنٹ آئی ڈی) اور متعلقہ تکنیکی معلومات کو محفوظ کرنا۔ قانونی بنیاد: GDPR کا آرٹیکل 6 شق 1 حرف f۔ محفوظ رکھنے کی مدت: پانچ سال، اس کے بعد خودکار طور پر مٹا دیا جاتا ہے۔ جو کھاتے بند یا مسدود کیے گئے ہوں، ان کے اندراجات مستقل طور پر محفوظ رہتے ہیں۔
بندشیں
اگر کوئی کھاتہ، ای میل پتہ یا IP پتہ بند کیا جائے تو بند کی گئی چیز، مدت، وجہ، بند کرنے والا شخص اور بعد میں بندش کا خاتمہ محفوظ کیا جاتا ہے۔ بند کیا گیا کھاتہ فوراً باہر نکال دیا جاتا ہے۔ بند کیے گئے ای میل پتے سے نہ رجسٹریشن ممکن ہے اور نہ داخلہ۔
مقصد: استعمال کی شرائط کا نفاذ، برادری کا تحفظ۔ قانونی بنیاد: GDPR کا آرٹیکل 6 شق 1 حرف b اور حرف f۔ محفوظ رکھنے کی مدت: مستقل طور پر، بندش ختم ہونے کے بعد بھی، تاکہ بار بار کی خلاف ورزیاں پہچانی جا سکیں۔
20. رکنیتیں اور ادائیگیاں
پلیٹ فارم پر مختلف خدمات والے منصوبے رکھے گئے ہیں۔ منتخب کردہ منصوبہ، آغاز اور اختتام، طے شدہ آئندہ تبدیلیاں اور متفقہ کرنسی محفوظ کی جاتی ہیں۔
ادائیگی کا انتظام Stripe Payments Europe, Ltd.، ڈبلن، آئرلینڈ کے ذریعے ہوتا ہے۔ جب آپ ادائیگی کا عمل شروع کرتے ہیں تو آپ اپنی ادائیگی کی تفصیلات براہِ راست Stripe کے ہاں درج کرتے ہیں۔ کارڈ نمبر، بینک کھاتہ نمبر اور ادائیگی کی اسی طرح کی تفصیلات ہمارے سرور تک نہیں پہنچتیں اور ہمارے ہاں محفوظ نہیں کی جاتیں۔
ہمارے ہاں صرف وہ شناختیں محفوظ کی جاتی ہیں جو نسبت کے لیے ضروری ہیں: Stripe کے ہاں گاہک کی شناخت، سبسکرپشن کی شناخت، ادائیگی کی شناخت، رقم، کرنسی، وقت اور حالت۔ اس کے علاوہ وہ تفصیلات جو بل پر ہونا لازمی ہیں۔
Stripe دھوکا دہی سے تحفظ کے لیے اپنے طور پر مزید معلومات پروسیس کرتا ہے، خاص طور پر آپ کا IP پتہ اور آپ کے آلے کی تکنیکی خصوصیات۔ اس حد تک Stripe اپنی ذمہ داری پر کام کرتا ہے۔ مزید تفصیل Stripe کے ڈیٹا تحفظ کے اعلان میں ہے۔
اگر آپ کا آلہ Apple Pay پیش کرتا ہے تو آپ کا براؤزر اس کے لیے Apple سے رابطہ قائم کرتا ہے۔ Apple Pay کے بغیر یہ رابطہ قائم نہیں ہوتا۔
مقصد: معاہدے پر عمل، حساب، دھوکا دہی سے تحفظ، تجارتی اور محصولاتی قانون کی ذمہ داریاں پوری کرنا۔ قانونی بنیاد: ادائیگی کی کارروائی کے لیے GDPR کا آرٹیکل 6 شق 1 حرف b، محفوظ رکھنے کے لیے GDPR کا آرٹیکل 6 شق 1 حرف c، دھوکا دہی سے تحفظ کے لیے GDPR کا آرٹیکل 6 شق 1 حرف f۔ محفوظ رکھنے کی مدت: حساب کی دستاویزات بننے کے بعد تجارتی اور محصولاتی قانون کے تحت دس سال تک کی مدتِ حفاظت کے تابع ہوتی ہیں (AO کی دفعہ 147، HGB کی دفعہ 257)۔ اس وقت تک یہ مسدود رہتی ہیں اور صرف اسی مقصد کے لیے استعمال ہوتی ہیں۔
موجودہ صورت حال کے بارے میں: ادائیگی کا انتظام اس وقت آزمائشی مرحلے میں ہے۔ کوئی رقم وصول نہیں کی جاتی۔
کرنسی دکھانے کے لیے ملک کا تعین
تاکہ آپ کو قیمتیں مناسب کرنسی میں دکھائی جائیں، آپ کا IP پتہ ملکوں کے ایک ڈیٹا بیس سے ملایا جاتا ہے جو اس پلیٹ فارم کے سرور پر موجود ہے۔
یہ جانچ صرف مقامی طور پر ہوتی ہے۔ اس دوران آپ کا IP پتہ کسی تیسرے فریق کو نہیں بھیجا جاتا، اور اس مقصد کے لیے محفوظ بھی نہیں کیا جاتا۔ صرف ملک معلوم کیا جاتا ہے؛ یہ بھی مستقل طور پر درج نہیں کیا جاتا۔
آپ کسی بھی وقت خود کرنسی منتخب کر سکتے ہیں۔ آپ کا انتخاب IP پتے کے ذریعے تعین پر فوقیت رکھتا ہے۔ اگر کوئی معاوضے والی سبسکرپشن پہلے سے جاری ہو تو اس کی کرنسی مدت کے اختتام تک نہیں بدلتی؛ مدت کے دوران نہ آپ اسے بدل سکتے ہیں اور نہ فراہم کنندہ۔
مقصد: آپ کے لیے مناسب کرنسی میں قیمتیں دکھانا۔ قانونی بنیاد: GDPR کا آرٹیکل 6 شق 1 حرف b۔ محفوظ رکھنے کی مدت: کچھ محفوظ نہیں کیا جاتا۔
استعمال ہونے والے ملکوں کے ڈیٹا بیس کا نام "فراہم کنندہ کے بارے میں معلومات" کے صفحے پر درج ہے۔
21. ای میل بھیجنا
نظام کے پیغامات، جیسے ای میل پتے کی تصدیق، خفیہ لفظ کی بحالی یا طریقۂ کار سے متعلق اطلاعات، ہمارے اپنے میل سرور کے ذریعے بھیجے جاتے ہیں۔ ای میل بھیجنے کی کوئی بیرونی خدمت استعمال نہیں کی جاتی۔
قانونی بنیاد: GDPR کا آرٹیکل 6 شق 1 حرف b۔
22. وصول کنندگان اور ڈیٹا پروسیسرز
روزمرہ کا کام
| وصول کنندہ | خدمت | مقام | بنیاد |
|---|---|---|---|
| Hetzner Online GmbH، Gunzenhausen، جرمنی | سرور چلانا اور میڈیا فائلوں کے لیے ذخیرے کی جگہ | جرمنی | GDPR کے آرٹیکل 28 کے مطابق ڈیٹا پروسیسنگ کا معاہدہ |
جب تک آپ صرف پلیٹ فارم استعمال کرتے ہیں، آپ کا ڈیٹا ان ڈیٹا سینٹرز سے باہر نہیں جاتا۔ اس دوران یورپی یونین سے باہر کے ممالک کو کوئی منتقلی نہیں ہوتی۔
ادائیگی کے وقت
جیسے ہی آپ ادائیگی کا عمل شروع کرتے ہیں، آپ کا براؤزر درج ذیل فراہم کنندگان کے اجزا لوڈ کرتا ہے۔ اس دوران آپ کا IP پتہ ان فراہم کنندگان کو منتقل ہوتا ہے، کیونکہ اس کے بغیر رابطہ قائم نہیں ہو سکتا۔ باقی تمام صفحات پر ایسا نہیں ہوتا۔
| وصول کنندہ | خدمت | مقام | بنیاد |
|---|---|---|---|
| Stripe Payments Europe, Ltd.، ڈبلن، آئرلینڈ | ادائیگیوں کی کارروائی، دھوکا دہی سے تحفظ، بل بنانا | آئرلینڈ، Stripe, LLC کو ریاستہائے متحدہ امریکہ منتقلی کے ساتھ | ادائیگی کے لیے GDPR کا آرٹیکل 6 شق 1 حرف b؛ دھوکا دہی سے تحفظ کے لیے GDPR کا آرٹیکل 6 شق 1 حرف f |
| Intuition Machines, Inc. (hCaptcha)، ریاستہائے متحدہ امریکہ | انسانوں اور خودکار رسائی میں فرق کرنا | ریاستہائے متحدہ امریکہ | GDPR کا آرٹیکل 6 شق 1 حرف f۔ جائز مفاد خودکار حملوں کے تدارک میں ہے |
| Apple Inc.، ریاستہائے متحدہ امریکہ | Apple Pay فراہم کرنا، اگر آپ کا آلہ یہ طریقۂ ادائیگی پیش کرتا ہو | ریاستہائے متحدہ امریکہ | GDPR کا آرٹیکل 6 شق 1 حرف b |
Apple سے رابطہ آپ کا براؤزر خود قائم کرتا ہے، اگر وہ Apple Pay کو سپورٹ کرتا ہو۔ Apple Pay کے بغیر آلے پر یہ رابطہ قائم نہیں ہوتا۔
ریاستہائے متحدہ امریکہ کو منتقلی
ریاستہائے متحدہ امریکہ یورپی یونین کا رکن ملک نہیں ہے۔ وہاں منتقلی کے لیے درج ذیل باتیں لاگو ہوتی ہیں:
10 جولائی 2023 کے تحفظ کے مناسب معیار کے فیصلے کے ذریعے یورپی کمیشن نے طے کیا ہے کہ EU-US Data Privacy Framework کے تحت تصدیق شدہ کمپنیوں کو منتقلی کی صورت میں GDPR کے آرٹیکل 45 کے مفہوم میں تحفظ کا مناسب معیار موجود ہے۔
Stripe, LLC اس فریم ورک کے تحت تصدیق شدہ ہے۔ Stripe کو منتقلی اسی پر مبنی ہے۔ اس کے علاوہ یورپی کمیشن کی معیاری معاہداتی شقیں بھی لاگو ہوتی ہیں، جو Stripe کے ساتھ کیے گئے ڈیٹا پروسیسنگ کے معاہدے کا حصہ ہیں۔
Intuition Machines, Inc. اور Apple Inc. کے لیے منتقلی GDPR کے آرٹیکل 46 شق 2 حرف c کے مطابق یورپی کمیشن کی معیاری معاہداتی شقوں پر مبنی ہے، جہاں تک متعلقہ کمپنی کے لیے EU-US Data Privacy Framework کے تحت کوئی تصدیق موجود نہ ہو۔
کون سی کمپنیاں تصدیق شدہ ہیں، یہ امریکی محکمۂ تجارت کی عوامی فہرست میں dataprivacyframework.gov پر دیکھا جا سکتا ہے۔
ان بنیادوں کے باوجود ہم آپ کو آگاہ کرتے ہیں کہ امریکی حکام بعض شرائط کے تحت ڈیٹا تک رسائی حاصل کر سکتے ہیں اور یہ کہ وہاں آپ کو ہر صورت میں وہی قانونی چارہ جوئی دستیاب نہیں جو یورپی یونین کے اندر ہے۔
اس کے علاوہ
مزید ڈیٹا صرف اس وقت آگے دیا جاتا ہے جب کوئی قانونی ذمہ داری ہو یا قانونی دعوے پیش کرنے، استعمال کرنے یا ان کا دفاع کرنے کے لیے ضروری ہو، مثلاً فوجداری تحقیقات کے اداروں کے سامنے یا معلومات کی فراہمی کی کارروائی میں حق داروں کے سامنے۔
ڈیٹا فروخت نہیں کیا جاتا۔ اشتہاری مقاصد کے لیے ڈیٹا آگے نہیں دیا جاتا۔
23. انفرادی معاملے میں کوئی خودکار فیصلہ نہیں
ایسی کوئی خودکار فیصلہ سازی، بشمول پروفائلنگ، نہیں کی جاتی جس کا قانونی اثر ہو یا جو اسی طرح نمایاں طور پر متاثر کرے (GDPR کا آرٹیکل 22)۔ تصدیق کی درخواستوں، اطلاعات اور اقدامات کا فیصلہ ہمیشہ ایک انسان کرتا ہے۔
پلے بیک کی جانچ اور سرورق کی تصویروں کی پڑتال مشینی طور پر ہوتی ہے، لیکن اس سے آپ کی ذات کے بارے میں کوئی فیصلہ نہیں ہوتا۔ غیر معمولی باتیں جانچ کرنے والے شخص کے سامنے پیش کی جاتی ہیں۔
24. آپ کے حقوق
GDPR کے تحت آپ کو یہ حقوق حاصل ہیں:
| حق | بنیاد |
|---|---|
| آپ کے بارے میں پروسیس کیے گئے ڈیٹا کی معلومات | آرٹیکل 15 |
| غلط ڈیٹا کی درستی | آرٹیکل 16 |
| مٹانا | آرٹیکل 17 |
| پروسیسنگ کی حد بندی | آرٹیکل 18 |
| ڈیٹا کی منتقلی کی صلاحیت | آرٹیکل 20 |
| جائز مفادات پر مبنی پروسیسنگ پر اعتراض | آرٹیکل 21 |
| دی گئی رضامندی آئندہ کے لیے واپس لینا | آرٹیکل 7 شق 3 |
| نگران ادارے کے پاس شکایت | آرٹیکل 77 |
اس کے لیے privacy@musicismylife.eu سے رابطہ کریں۔ درخواستوں کا جواب غیر مناسب تاخیر کے بغیر، زیادہ سے زیادہ ایک مہینے کے اندر دیا جاتا ہے۔
کارروائی کے لیے آپ کے کھاتے سے نسبت ضروری ہے۔ آپ کی شناخت کے بارے میں شبہ ہو تو اضافی معلومات مانگی جا سکتی ہیں (GDPR کا آرٹیکل 12 شق 6)۔ اس کے لیے شناختی دستاویز کی نقل نہیں مانگی جاتی۔
25. معلومات فراہم کرنے کی ضرورت
کھاتہ بنانے کے لیے صارف نام، ای میل پتہ، خفیہ لفظ اور تاریخ پیدائش ضروری ہیں۔ ان معلومات کے بغیر کھاتہ نہیں بنایا جا سکتا۔
باقی تمام معلومات رضاکارانہ ہیں۔ شناخت کا ڈیٹا صرف فنکار کی تصدیق کے لیے ضروری ہے، سامع کے طور پر استعمال کے لیے نہیں۔
26. اس اعلان میں تبدیلیاں
جب پروسیسنگ بدلتی ہے، خاص طور پر ادائیگی کی کسی خدمت کو شامل کرنے پر، تو یہ اعلان بدلا جاتا ہے۔ فیصلہ کن وہ صورت ہے جو اس وقت اس صفحے پر شائع ہو۔
27. بھارت میں ادارہ
اگر آپ بھارت میں ہیں تو آپ ڈیجیٹل پرسنل ڈیٹا پروٹیکشن ایکٹ، 2023 کے تحت بنائے گئے ڈیٹا پروٹیکشن بورڈ آف انڈیا سے بھی رجوع کر سکتے ہیں۔ وہ بورڈ اسی قانون کے تحت شکایتوں پر فیصلہ کرتا ہے۔
28. پاکستان اور بھارت میں رہنے والوں کے لیے معلومات
فراہم کنندہ جرمنی میں ہے اور ڈیٹا یورپی یونین میں پروسیس کرتا ہے، اس لیے یہاں بیان کی گئی پروسیسنگ پر GDPR لاگو ہوتا ہے۔
اگر آپ پاکستان میں ہیں تو آپ وہاں کے ذمہ دار اداروں سے بھی رجوع کر سکتے ہیں۔ فراہم کنندہ کے ساتھ معاہدہ جرمن قانون کے تحت ہونے سے یہ راستہ بند نہیں ہوتا۔
بھارت میں ڈیجیٹل پرسنل ڈیٹا پروٹیکشن ایکٹ، 2023 نافذ ہے۔ وہ قانون اٹھارہ سال سے کم ہر شخص کو بچہ مانتا ہے اور اس کے ڈیٹا کی پروسیسنگ کے لیے ماں باپ یا سرپرست کی قابلِ تصدیق رضامندی مانگتا ہے۔ یہ پلیٹ فارم ویسے بھی سولہ سال کی کم سے کم عمر رکھتا ہے اور اٹھارہ سال سے کم ہر صارف سے یہ تصدیق مانگتا ہے کہ اس کے پاس اپنے قانونی سرپرست کی رضامندی ہے۔ اس طرح دونوں قاعدے ایک ہی سمت میں جاتے ہیں۔
آلے پر محفوظ کرنے کے لیے بھارت میں انفارمیشن ٹیکنالوجی ایکٹ، 2000 اور انفارمیشن ٹیکنالوجی (معقول حفاظتی طریقے اور حساس ذاتی معلومات) رولز، 2011 لاگو ہوتے ہیں۔ یہ پلیٹ فارم صرف قطعی طور پر ضروری کوکیاں ہی استعمال کرتا ہے۔
فراہم کنندہ کے ساتھ معاہدہ جرمن قانون کے تحت ہے۔ اس سے آپ کے ملک میں آپ کے حقوق کے استعمال میں رکاوٹ نہیں پڑتی: ڈیٹا پروٹیکشن بورڈ آف انڈیا سے رجوع کیا جا سکتا ہے۔ GDPR کے آرٹیکل 79 کے مطابق آپ فراہم کنندہ کے خلاف جرمنی کی عدالتوں میں مقدمہ کر سکتے ہیں۔ آپ اپنے ملک میں بھی مقدمہ کر سکتے ہیں یا نہیں، اس کا فیصلہ آپ کے ملک کے قانون کے مطابق ہوتا ہے۔
ڈیٹا کے تحفظ سے ہٹ کر صارفین کے حقوق کے سوالوں کے لیے بھارت میں قومی صارف امدادی مرکز اور صارفین کے تنازعات کے فیصلے کے کمیشن سے رجوع کیا جا سکتا ہے۔
اس زبان کی صورت کے بارے میں
یہ اردو صورت جرمن تحریر کا ترجمہ ہے، سمجھنا آسان بنانے کے لیے۔ فرق ہونے پر جرمن تحریر ہی لاگو ہوتی ہے؛ معاہدہ جرمنی کے ایک فراہم کنندہ کے ساتھ جرمن قانون کے تحت ہوتا ہے۔