قانونی
پرائیویسی پالیسی
موثر تاریخ: March 21, 2026
•
آخری اپ ڈیٹ: March 21, 2026
خلاصہ: Smart Money API کو Ardit Tashi چلاتا ہے۔ ہم اپنی سروس فراہم کرنے کے لیے درکار کم سے کم ڈیٹا جمع کرتے ہیں، ہم آپ کے ذاتی ڈیٹا کو کبھی نہیں بیچتے، اور ہم GDPR اور لاگو پرائیویسی قوانین کے تحت آپ کے حقوق کا احترام کرتے ہیں۔ یہ پالیسی واضح طور پر بتاتی ہے کہ ہم کیا جمع کرتے ہیں، کیوں، اور آپ اسے کیسے کنٹرول کر سکتے ہیں۔
1. تعارف
یہ پرائیویسی پالیسی بیان کرتی ہے کہ Smart Money API ("ہم"، "ہمارا"، یا "ہماری")، جو Ardit Tashi چلاتا ہے، آپ کے بارے میں معلومات کو کیسے جمع کرتا ہے، استعمال کرتا ہے، اور شیئر کرتا ہے جب آپ ہماری ویب سائٹ (smartmoneyapi.com)، API سروسز، ڈیش بورڈ، اور متعلقہ مصنوعات (مجموعی طور پر، "سروس") استعمال کرتے ہیں۔
ہم آپ کی پرائیویسی کی حفاظت اور آپ کے ذاتی ڈیٹا کو جنرل ڈیٹا پروٹیکشن ریگولیشن (GDPR)، UK GDPR، اور دیگر لاگو ڈیٹا پروٹیکشن قوانین کے مطابق پروسیس کرنے کے لیے پرعزم ہیں۔
ہماری سروس استعمال کر کے، آپ اس پالیسی کے مطابق معلومات کے جمع کرنے اور استعمال کرنے سے متفق ہوتے ہیں۔ اگر آپ اس پالیسی کے کسی بھی حصے سے متفق نہیں ہیں، تو براہ کرم ہماری سروس کا استعمال بند کر دیں۔
2. ڈیٹا کنٹرولر
آپ کے ذاتی ڈیٹا کے لیے ذمہ دار ڈیٹا کنٹرولر یہ ہے:
Smart Money API
ڈیٹا کنٹرولر (titolare del trattamento): Ardit Tashi, Italy
VAT / P.IVA: IT11291420963
ای میل: [email protected]
ویب سائٹ: smartmoneyapi.com
آپ کے ذاتی ڈیٹا سے متعلق کسی بھی سوال یا درخواست کے لیے، براہ کرم ہمارے رابطہ فارم.
3. ڈیٹا جو ہم جمع کرتے ہیں
3.1 معلومات جو آپ براہ راست فراہم کرتے ہیں
- اکاؤنٹ رجسٹریشن: ای میل ایڈریس، ڈسپلے نام، اور پاس ورڈ (ہیشڈ) جب آپ ای میل کے ذریعے سائن اپ کرتے ہیں۔ اگر آپ Google Sign-In کے ذریعے Firebase Authentication استعمال کرتے ہیں، تو ہمیں آپ کا ای میل ایڈریس اور Google پروفائل نام ملتا ہے۔
- بلنگ معلومات: پےمنٹ میتھڈ کی تفصیلات Stripe، ہمارے پےمنٹ پروسیسر، کے ذریعے پروسیس اور اسٹور کی جاتی ہیں۔ ہمیں صرف غیر حساس بلنگ کا خلاصہ ڈیٹا ملتا ہے (کارڈ کے آخری 4 ہندسے، بلنگ ملک، سبسکرپشن کی حیثیت)۔ ہم کبھی بھی مکمل کارڈ نمبرز اسٹور نہیں کرتے۔
- رابطہ فارم: نام، ای میل ایڈریس، موضوع، اور پیغام کا مواد جب آپ ہم سے رابطہ کرتے ہیں۔
- API استعمال کی ترجیحات: واچ لسٹ کے علامات، الرٹ کے قواعد، ویب ہک URLs، اور دیگر کنفیگریشن سیٹنگز جو آپ ڈیش بورڈ میں محفوظ کرتے ہیں۔
3.2 خود بخود جمع کی گئی معلومات
- API درخواست لاگز: ٹائم اسٹیمپس، رسائی شدہ اینڈ پوائنٹ، HTTP اسٹیٹس کوڈز، جواب کے اوقات، اور آپ کا API کلیدی شناخت کنندہ (کلید خود نہیں) ہر درخواست کے لیے۔ ریٹ لیمٹنگ، زیادتی کی روک تھام، اور استعمال کے تجزیات کے لیے استعمال ہوتا ہے۔
- IP ایڈریس: سیکورٹی، فراڈ کی روک تھام، اور ریٹ لیمٹنگ کے لیے جمع کیا جاتا ہے۔ IP ایڈریسز 30 دن کے بعد گمنام کر دیے جاتے ہیں۔
- براؤزر اور ڈیوائس کی معلومات: براؤزر کی قسم، آپریٹنگ سسٹم، اور ویو پورٹ کا سائز سرور لاگز اور کوکیز کے ذریعے جمع کیا جاتا ہے۔ مطابقت کو بہتر بنانے کے لیے استعمال ہوتا ہے۔
- سیشن ڈیٹا: تصدیق کے ٹوکنز اور سیشن شناخت کنندگان Firebase Authentication کے محفوظ کوکیز کے ذریعے منظم کیے جاتے ہیں۔
- استعمال کے تجزیات: پیج ویوز، فیچر استعمال کے نمونے، اور نیویگیشن کے راستے گمنام طور پر جمع کیے جاتے ہیں تاکہ یہ سمجھا جا سکے کہ صارفین سروس کے ساتھ کیسے تعامل کرتے ہیں۔
3.3 تھرڈ پارٹیز سے معلومات
- Google / Firebase: اگر آپ Google کے ساتھ سائن ان کرتے ہیں، تو ہمیں آپ کا Google اکاؤنٹ ای میل ایڈریس اور ڈسپلے نام Firebase Authentication سے ملتا ہے۔
- Stripe: سبسکرپشن کی حیثیت، پلان کی سطح، اور بلنگ معلومات کا خلاصہ Stripe ویب ہکس سے جب آپ سبسکرائب کرتے ہیں یا اپنی سبسکرپشن کا انتظام کرتے ہیں۔
4. ہم آپ کے ڈیٹا کو کیسے استعمال کرتے ہیں
ہم جمع کی گئی معلومات کو مندرجہ ذیل مقاصد کے لیے استعمال کرتے ہیں:
- سروس کی فراہمی: API، ڈیش بورڈ، اور متعلقہ سروسز کو فراہم کرنے، چلانے، اور برقرار رکھنے کے لیے، بشمول آپ کی شناخت کی تصدیق اور سبسکرپشن کی سطحوں اور ریٹ لیمٹس کو نافذ کرنا۔
- اکاؤنٹ مینجمنٹ: آپ کا اکاؤنٹ بنانے اور منظم کرنے، Stripe کے ذریعے ادائیگیوں کو پروسیس کرنے، بلنگ کی رسیدیں بھیجنے، اور اکاؤنٹ سے متعلق مسائل کے بارے میں آپ کو مطلع کرنے کے لیے۔
- سروس کی بہتری: یہ سمجھنے کے لیے کہ صارفین ہمارے پلیٹ فارم کے ساتھ کیسے تعامل کرتے ہیں، بگز کی شناخت کرنے، اور مجموعی استعمال کے نمونوں کی بنیاد پر نئے فیچرز تیار کرنے کے لیے۔
- سیکورٹی اور فراڈ کی روک تھام: غیر مجاز رسائی، API کی زیادتی، اور فراڈی سرگرمیوں کا پتہ لگانے اور روکنے کے لیے۔
- مواصلات: آپ کی سپورٹ درخواستوں اور رابطہ فارم جمع کرانے کا جواب دینے کے لیے۔ ہم آپ کو کم تعدد پر پروڈکٹ اپ ڈیٹس بھی بھیج سکتے ہیں اگر آپ کا ایکٹو اکاؤنٹ ہے؛ آپ کسی بھی وقت ان سبسکرائب کر سکتے ہیں۔
- قانونی تعمیل: لاگو قانونی ذمہ داریوں کو پورا کرنے، سرکاری حکام کی قانونی درخواستوں کا جواب دینے، اور ہماری شرائط خدمت کو نافذ کرنے کے لیے۔
ہم آپ کے ذاتی ڈیٹا کو مارکیٹنگ یا اشتہارات کے مقاصد کے لیے کسی بھی تھرڈ پارٹی کو فروخت، کرایہ پر، یا تجارت نہیں کرتے 6. پروسیسنگ کی قانونی بنیاد (GDPR)
اگر آپ یورپی اقتصادی علاقے (EEA) یا برطانیہ میں واقع ہیں، تو ہم آپ کے ذاتی ڈیٹا کو مندرجہ ذیل قانونی بنیادوں پر پروسیس کرتے ہیں:
معاہدے کی کارکردگی (مضمون 6(1)(b)):
- آپ کو سروس فراہم کرنے کے لیے ضروری پروسیسنگ، بشمول اکاؤنٹ بنانے، API تک رسائی، اور ادائیگی کی پروسیسنگ۔ جائز مفادات (مضمون 6(1)(f)):
- سیکورٹی، فراڈ کی روک تھام، سروس کی بہتری، اور مجموعی تجزیات کے لیے پروسیسنگ جہاں ہمارے مفادات آپ کے حقوق سے بالاتر نہیں ہوتے۔ قانونی ذمہ داری (مضمون 6(1)(c)):
- لاگو قوانین اور ضوابط کو پورا کرنے کے لیے ضروری پروسیسنگ۔ رضامندی (مضمون 6(1)(a)):
- غیر ضروری کوکیز اور اختیاری مارکیٹنگ مواصلات کے لیے، جہاں آپ نے مخصوص رضامندی دی ہو۔ آپ کسی بھی وقت رضامندی واپس لے سکتے ہیں بغیر کسی سابقہ پروسیسنگ کی قانونی حیثیت کو متاثر کیے۔ 7. ڈیٹا شیئرنگ اور افشا
ہم آپ کا ڈیٹا صرف مندرجہ ذیل حالات میں شیئر کرتے ہیں:
سروس فراہم کنندگان:
- ہم قابل اعتماد تھرڈ پارٹی سروس فراہم کنندگان کے ساتھ ڈیٹا شیئر کرتے ہیں جو ہمیں سروس چلانے میں مدد کرتے ہیں (سیکشن 7 دیکھیں)۔ یہ فراہم کنندگان ڈیٹا پروسیسنگ معاہدوں سے پابند ہیں اور صرف آپ کے ڈیٹا کو ہماری ہدایات کے مطابق استعمال کر سکتے ہیں۔ قانونی تقاضے:
- ہم آپ کا ڈیٹا افشا کر سکتے ہیں اگر قانون، عدالتی حکم، یا سرکاری اتھارٹی کی طرف سے ضروری ہو، یا اگر ہمیں یقین ہو کہ افشا Smart Money API، ہمارے صارفین، یا عوام کے حقوق، جائیداد، یا حفاظت کے لیے ضروری ہے۔ کاروباری منتقلی:
- اگر Smart Money API کو حاصل کیا جاتا ہے، ضم کیا جاتا ہے، یا اثاثے منتقل کرتا ہے، تو آپ کا ڈیٹا اس لین دین کے حصے کے طور پر منتقل ہو سکتا ہے۔ ہم آپ کو ای میل یا ہماری ویب سائٹ پر نمایاں نوٹس کے ذریعے کسی بھی منتقلی سے پہلے مطلع کریں گے۔ آپ کی رضامندی سے:
- ہم آپ کا ڈیٹا کسی بھی دوسرے مقصد کے لیے آپ کی واضح رضامندی سے شیئر کر سکتے ہیں۔ ہم سروس کے دیگر صارفین کے ساتھ انفرادی صارف ڈیٹا شیئر نہیں کرتے۔
8. تھرڈ پارٹی سروسز
ہم مندرجہ ذیل تھرڈ پارٹی سروسز استعمال کرتے ہیں، جن میں سے ہر ایک کی اپنی پرائیویسی پالیسی ہے:
8.1 Firebase / Google (تصدیق اور اسٹوریج)
ہم Firebase Authentication (Google LLC کی طرف سے فراہم کردہ) کو صارف کے اکاؤنٹس اور تصدیق کو منظم کرنے کے لیے استعمال کرتے ہیں۔ Firebase ڈیوائس کے شناخت کنندگان، IP ایڈریسز، اور تصدیق کے ایونٹ ڈیٹا کو جمع کر سکتا ہے۔ Firebase Google کی پرائیویسی پالیسی کے تحت ہے:
policies.google.com/privacy ۔ EEA صارفین کے لیے Firebase کے ذریعے پروسیس شدہ ڈیٹا امریکہ میں اسٹور ہو سکتا ہے۔ معیاری معاہداتی شقوں (SCCs) کا اطلاق ہوتا ہے۔8.2 Stripe (ادائیگی کی پروسیسنگ)
تمام ادائیگی کی پروسیسنگ Stripe, Inc. (یا EEA صارفین کے لیے Stripe Payments Europe Ltd.) کے ذریعے کی جاتی ہے۔ Stripe آپ کی ادائیگی کارڈ کی معلومات کو PCI DSS لیول 1 کے مطابق پروسیس کرتا ہے۔ Smart Money API کبھی بھی ادائیگی کارڈ نمبرز اسٹور نہیں کرتا۔ Stripe کی پرائیویسی پالیسی:
stripe.com/privacy 8.3 Cloudflare (CDN اور DDoS پروٹیکشن).
ہماری ویب سائٹ Cloudflare کے کنٹینٹ ڈیلیوری نیٹ ورک کے ذریعے پیش کی جاتی ہے۔ Cloudflare سیکورٹی اور کارکردگی کے مقاصد کے لیے IP ایڈریسز، براؤزر کی خصوصیات، اور درخواست کے ہیڈرز کو پروسیس کرتا ہے۔ Cloudflare کی پرائیویسی پالیسی:
cloudflare.com/privacypolicy 8.4 Telegram (اختیاری الرٹس).
اگر آپ Telegram بوٹ الرٹس (Pro پلان) کو کنفیگر کرتے ہیں، تو آپ کا Telegram چیٹ ID محفوظ طریقے سے اسٹور کیا جاتا ہے اور صرف آپ کے کنفیگر کردہ الرٹس کو ڈیلیور کرنے کے لیے استعمال ہوتا ہے۔ ہم آپ کے Telegram میسج ہسٹری تک رسائی نہیں کرتے۔
9. کوکیز اور ٹریکنگ
ہم سروس کو چلانے اور آپ کے تجربے کو بہتر بنانے کے لیے کوکیز اور اسی طرح کی ٹیکنالوجیز استعمال کرتے ہیں۔ ہم استعمال کرنے والی کوکیز اور ان کو منظم کرنے کے طریقے کے مکمل تفصیلات کے لیے، براہ کرم ہماری
کوکی پالیسی دیکھیں۔.
خلاصہ میں:
- ضروری کوکیز: تصدیق، سیشن مینجمنٹ، اور سیکورٹی کے لیے ضروری ہیں۔ بنیادی فعالیت کو توڑے بغیر غیر فعال نہیں کی جا سکتیں۔
- تجزیاتی کوکیز: مجموعی استعمال کے طریقوں کو سمجھنے کے لیے استعمال ہوتی ہیں۔ کوکی رضامندی بینر کے ذریعے مسترد کی جا سکتی ہیں۔
- تیسرے فریق کی کوکیز: ادائیگی اور تصدیق کے عمل کے لیے Stripe اور Firebase کے ذریعے سیٹ کی گئی ہیں۔
آپ کوکی کی ترجیحات کو کسی بھی وقت ہمارے کوکی رضامندی بینر کا استعمال کرتے ہوئے یا اپنے براؤزر کی ترتیبات کو ایڈجسٹ کر کے منظم کر سکتے ہیں۔
9. ڈیٹا کی برقراری
ہم آپ کے ذاتی ڈیٹا کو صرف اس وقت تک برقرار رکھتے ہیں جب تک کہ اس پالیسی میں بیان کردہ مقاصد کے لیے ضروری ہو:
- فعال اکاؤنٹس: اکاؤنٹ ڈیٹا اور ترجیحات اس وقت تک برقرار رکھے جاتے ہیں جب تک آپ کا اکاؤنٹ فعال ہو۔
- API درخواستوں کے لاگز: ڈیبگنگ اور سیکورٹی کے لیے تفصیلی لاگز 90 دنوں تک برقرار رکھے جاتے ہیں۔ مجموعی گمنام شماریات کو غیر معینہ مدت تک برقرار رکھا جاتا ہے۔
- آئی پی ایڈریسز: مکمل آئی پی ایڈریسز 30 دنوں کے بعد گمنام کر دیے جاتے ہیں۔ سیکورٹی تجزیات کے لیے گمنام ریکارڈز برقرار رکھے جا سکتے ہیں۔
- بلنگ ریکارڈز: مالی ریکارڈ رکھنے کی ذمہ داریوں کو پورا کرنے کے لیے Stripe ادائیگی اور سبسکرپشن ریکارڈز 7 سال تک برقرار رکھے جاتے ہیں۔
- حذف شدہ اکاؤنٹس: اکاؤنٹ کے حذف ہونے پر، آپ کا ذاتی ڈیٹا (ای میل، ترجیحات، API کیز) 30 دنوں کے اندر حذف کر دیا جاتا ہے۔ گمنام مجموعی تجزیاتی ڈیٹا برقرار رکھا جا سکتا ہے۔
- رابطہ فارم جمع کروانے: سپورٹ ہسٹری کو ٹریک کرنے کے لیے 2 سال تک برقرار رکھے جاتے ہیں، پھر حذف کر دیے جاتے ہیں۔
10. آپ کے حقوق
آپ کے مقام کے لحاظ سے، آپ کو اپنے ذاتی ڈیٹا کے حوالے سے درج ذیل حقوق حاصل ہو سکتے ہیں:
- رسائی کا حق (آرٹیکل 15 GDPR): ہمارے پاس موجود آپ کے ذاتی ڈیٹا کی ایک کاپی درخواست کریں۔
- تصحیح کا حق (آرٹیکل 16 GDPR): غلط یا نامکمل ڈیٹا کی تصحیح کی درخواست کریں۔
- مٹانے کا حق / "بھول جانے کا حق" (آرٹیکل 17 GDPR): اپنے ذاتی ڈیٹا کے حذف ہونے کی درخواست کریں جہاں ہمارے پاس اس پر کارروائی جاری رکھنے کا کوئی قانونی جواز موجود نہ ہو۔
- پروسیسنگ پر پابندی کا حق (آرٹیکل 18 GDPR): درخواست کریں کہ ہم مخصوص حالات میں آپ کے ڈیٹا کی پروسیسنگ پر پابندی لگائیں۔
- ڈیٹا کی پورٹیبلٹی کا حق (آرٹیکل 20 GDPR): اپنا ڈیٹا ایک ساختہ، مشین ریڈایبل فارمیٹ میں وصول کریں اور اسے کسی دوسرے کنٹرولر کو منتقل کریں۔
- اعتراض کا حق (آرٹیکل 21 GDPR): ہمارے جائز مفادات پر مبنی پروسیسنگ پر اعتراض کریں۔
- رضامندی واپس لینے کا حق: جہاں پروسیسنگ رضامندی پر مبنی ہو، اسے کسی بھی وقت واپس لے لیں بغیر کسی سابقہ قانونی پروسیسنگ پر اثر ڈالے۔
- شکایت درج کرنے کا حق: اپنے قومی ڈیٹا تحفظ اتھارٹی (مثلاً، UK میں ICO، یا آپ کے مقامی EU سپروائزری اتھارٹی) کے پاس شکایت درج کریں۔
ان حقوق میں سے کسی کو استعمال کرنے کے لیے، ہمارے رابطہ فارمکے ذریعے ہم سے رابطہ کریں۔ ہم 30 دنوں کے اندر جواب دیں گے۔ کچھ درخواستوں کو پورا کرنے سے پہلے ہم آپ سے آپ کی شناخت کی تصدیق کرنے کو کہہ سکتے ہیں۔
11. سیکورٹی
ہم آپ کے ذاتی ڈیٹا کو غیر مجاز رسائی، تبدیلی، افشا، یا تباہی سے بچانے کے لیے مناسب تکنیکی اور تنظیمی اقدامات نافذ کرتے ہیں۔ ان میں شامل ہیں:
- ٹرانزٹ میں تمام ڈیٹا کے لیے HTTPS/TLS خفیہ کاری
- ذخیرہ کرنے سے پہلے bcrypt کا استعمال کرتے ہوئے API کیز کو ہیش کیا گیا
- Firebase Authentication انڈسٹری سٹینڈرڈ سیشن مینجمنٹ
- محدود فائل سسٹم اجازتوں کے ساتھ SQLite ڈیٹا بیسز
- Cloudflare DDoS تحفظ اور WAF
- ڈیٹا تک رسائی کو کم از کم ضروری تک محدود کرنے والے کنٹرولز
انٹرنیٹ یا الیکٹرانک اسٹوریج پر ڈیٹا کی ترسیل کا کوئی بھی طریقہ 100% محفوظ نہیں ہے۔ اگرچہ ہم آپ کے ڈیٹا کو تحفظ دینے کے لیے تجارتی طور پر قابل قبول ذرائع استعمال کرنے کی کوشش کرتے ہیں، لیکن ہم مکمل سیکورٹی کی ضمانت نہیں دے سکتے۔ اگر ڈیٹا کی خلاف ورزی ہوتی ہے جو آپ کے حقوق اور آزادیوں کو خطرے میں ڈالتی ہے، تو ہم متاثرہ صارفین اور متعلقہ سپروائزری اتھارٹیز کو قانون کے مطابق مطلع کریں گے۔
12. بین الاقوامی ڈیٹا کی منتقلی
Smart Money API کو یورپی اقتصادی علاقے کے اندر سے چلایا جاتا ہے۔ تاہم، ہمارے کچھ تیسرے فریق کے سروس فراہم کنندگان (بشمول Google/Firebase اور Stripe) امریکہ میں ڈیٹا پر کارروائی کرتے ہیں۔ جہاں ہم EEA یا UK سے باہر ذاتی ڈیٹا منتقل کرتے ہیں، ہم یقینی بناتے ہیں کہ مناسب تحفظات موجود ہوں، بشمول:
- یورپی کمیشن کی طرف سے منظور شدہ معیاری معاہداتی شقوں (SCCs)
- جہاں قابل اطلاق ہو وہاں کفایت کے فیصلے
- جہاں قابل اطلاق ہو، بائنڈنگ کارپوریٹ قوانین
آپ ہمارے ذریعے استعمال ہونے والے مخصوص ٹرانسفر میکانزم کے بارے میں معلومات کی درخواست کر سکتے ہیں رابطہ فارم.
13. بچوں کی رازداری
ہماری سروس 18 سال سے کم عمر کے افراد کے لیے نہیں ہے۔ ہم جان بوجھ کر بچوں سے ذاتی ڈیٹا اکٹھا نہیں کرتے۔ اگر آپ والدین یا سرپرست ہیں اور آپ کا خیال ہے کہ آپ کے بچے نے ہمیں ذاتی ڈیٹا فراہم کیا ہے، تو براہ کرم ہمارے ذریعے ہم سے رابطہ کریں رابطہ فارم اور ہم فوری طور پر ڈیٹا کو حذف کر دیں گے۔
14. اس پالیسی میں تبدیلیاں
ہم وقتاً فوقتاً اپنی پالیسی کو اپ ڈیٹ کر سکتے ہیں تاکہ ہماری پریکٹسز یا قابل اطلاق قانون میں تبدیلیوں کو ظاہر کیا جا سکے۔ جب ہم اہم تبدیلیاں کرتے ہیں، تو ہم:
- اس صفحے کے اوپر "آخری اپ ڈیٹ" کی تاریخ کو اپ ڈیٹ کریں گے
- رجسٹرڈ صارفین کو ای میل کے ذریعے مطلع کریں گے جہاں تبدیلیاں آپ کے حقوق پر نمایاں اثر ڈالتی ہیں
- اپنی ویب سائٹ پر ایک نمایاں نوٹس ظاہر کریں گے
ہم آپ کو اس پالیسی کا وقتاً فوقتاً جائزہ لینے کی ترغیب دیتے ہیں۔ تبدیلیوں کے مؤثر ہونے کے بعد سروس کا جاری استعمال آپ کی نظر ثانی شدہ پالیسی کی قبولیت کی نشاندہی کرتا ہے۔