پرائیویسی پالیسی
تاریخِ نفاذ: 11.10.2026 · آخری ترمیم کی تاریخ: 11.10.2026
یہ دستاویز صارفین کی سہولت کے لیے فراہم کردہ حوالہ جاتی ترجمہ ہے۔ قانونی حیثیت صرف کوریائی اصل متن کو حاصل ہے، اور تعبیر میں اختلاف کی صورت میں کوریائی متن کو ترجیح حاصل ہوگی (دفعہ 14)۔ English
SmileStory Co., Ltd. (جسے آئندہ "کمپنی" کہا جائے گا) اپنی چلائی جانے والی WIA Code خدمت (https://wiacode.com, جسے آئندہ "خدمت" کہا جائے گا) استعمال کرنے والے ڈیٹا کے مالکان کی ذاتی معلومات کو اہمیت دیتی ہے، اور "ذاتی معلومات کے تحفظ کے قانون" کی دفعہ 30 کے مطابق ڈیٹا کے مالکان کی ذاتی معلومات کے تحفظ اور اس سے متعلق شکایات کو جلد اور آسانی سے نمٹانے کے لیے درج ذیل پرائیویسی پالیسی وضع اور جاری کرتی ہے۔
WIA Code کو شروع ہی سے کم سے کم ذاتی معلومات سنبھالنے کے لیے ڈیزائن کیا گیا ہے۔ کوڈز کی تخلیق اور ڈی کوڈنگ بطورِ ڈیفالٹ صرف صارف کے آلے (براؤزر) کے اندر ہوتی ہے اور کمپنی کے سرورز کو نہیں بھیجی جاتی۔ اکاؤنٹ بنائے بغیر بھی جنریٹر اور اسکینر دونوں استعمال کیے جا سکتے ہیں، اور لاگ اِن نہ کرنے کی صورت میں یہ سائٹ کوئی کوکی انسٹال نہیں کرتی۔
دفعہ 1 (ذاتی معلومات کی پراسیسنگ کے مقاصد)
کمپنی درج ذیل مقاصد کے لیے ذاتی معلومات پراسیس کرتی ہے۔ پراسیس کی جانے والی ذاتی معلومات درج ذیل مقاصد کے علاوہ کسی اور مقصد کے لیے استعمال نہیں کی جائیں گی، اور استعمال کے مقصد میں تبدیلی کی صورت میں "ذاتی معلومات کے تحفظ کے قانون" کی دفعہ 18 کے مطابق الگ سے رضامندی حاصل کرنے جیسے ضروری اقدامات کیے جائیں گے۔
- ایونٹ کی درخواستوں کی وصولی، جانچ اور انعام کی فراہمی — WIA Code Founding Seats (بانی نشستیں) اور "ایک سو ملین افراد کا سفر" ایونٹس کی درخواستوں کی وصولی، درخواست کے مواد کا جائزہ، شرکت کا نمبر دینا اور انعام کی ترسیل
- ایونٹ کے غلط استعمال کی روک تھام — ایک ہی ماخذ سے متعدد درخواستیں موصول ہونے پر ذمہ دار شخص کے جائزہ لینے کے مقصد سے
- گمنام استعمال کے اعداد و شمار — جنریٹر اور اسکینر کے صفحات پر WIA Code کے بنائے اور اسکین کیے جانے کی تعداد کو گمنام طور پر شمار کرنا، اور ان تعداد کو جعلی طور پر بڑھائے جانے سے روکنے کے لیے ہر ماخذ پر روزانہ کی حد لاگو کرنا
- رکن کی شناخت اور ذاتی صفحے کی فراہمی (اختیاری) — جب صارف لاگ اِن کرنے کا انتخاب کرے تو اس کا اپنا صفحہ (/mypage/) اور اس سے وابستہ براہِ راست لنکس اور کوڈز دکھانا اور لاگ اِن کی حالت برقرار رکھنا
- براہِ راست لنک (مختصر URL) خدمت کی فراہمی — صارف کے بنائے ہوئے wiacode.com مختصر پتے کو منزل سے جوڑنا، ملکیتی اکاؤنٹ کی تصدیق اور ڈومین کی تصدیق کی کارروائی
- ادائیگی والے پلان (سبسکرپشن) کی ادائیگی کی کارروائی اور انتظام — صارف کے منتخب کردہ سبسکرپشن کی ادائیگی، پلان کا اطلاق، منسوخی، رقم کی واپسی اور ادائیگی کے تنازعات کی کارروائی، اور دوہری سبسکرپشن کی درستی
- عطیہ کی کارروائی — "Buy us a coffee" (ہمیں ایک کپ کافی پلائیں) بٹن کے ذریعے رضاکارانہ عطیہ کی ادائیگی کی رقم اور کرنسی کو ادائیگی کے پراسیسر تک پہنچانا
- کلاؤڈ ڈی کوڈنگ (اختیاری) — جب آلے پر ڈی کوڈنگ ناکام ہو جائے اور صارف خود "کلاؤڈ ڈی کوڈنگ" بٹن دبائے تو اس 1 تصویر کو ڈی کوڈ کر کے نتیجہ واپس کرنا
- استفسارات کا جواب — صارف کی جانب سے کمپنی کو بھیجے گئے استفسارات کا جواب دینا اور تنازعات کی کارروائی
دفعہ 2 (پراسیس کی جانے والی ذاتی معلومات کی اقسام)
کمپنی خدمت کی ہر سہولت کے لحاظ سے صرف ضروری کم از کم ذاتی معلومات پراسیس کرتی ہے۔ ہر مد صرف اس صورت میں پراسیس ہوتی ہے جب صارف متعلقہ سہولت واقعتاً استعمال کرے؛ سہولت استعمال نہ کرنے کی صورت میں وہ مد بالکل جمع نہیں کی جاتی۔
1. وہ معلومات جو صرف آلے کے اندر پراسیس ہوتی ہیں اور سرور کو نہیں بھیجی جاتیں
- زبان کی ترتیبات اور PWA کی ترتیبات: صرف صارف کے براؤزر کی اسٹوریج (localStorage) میں محفوظ ہوتی ہیں اور کمپنی کے سرور کو نہیں بھیجی جاتیں۔
- کیمرے کی ویڈیو: صرف WIA Code کی براہِ راست اسکیننگ کے لیے استعمال ہوتی ہے؛ مکمل طور پر صارف کے آلے کے اندر پراسیس ہوتی ہے اور کمپنی کے سرور کو نہیں بھیجی جاتی۔ تاہم آلے پر ڈی کوڈنگ ناکام ہونے پر، صرف اس صورت میں جب صارف خود اختیاری "کلاؤڈ ڈی کوڈنگ" بٹن دبائے، وہ 1 تصویر ڈی کوڈنگ کے لیے کمپنی کے سرور کو بھیجی جاتی ہے، اور کمپنی اس تصویر کو محفوظ نہیں کرتی۔
- اسکین کیے گئے WIA Code کا مواد: کمپنی صارف کے اسکین کیے ہوئے کوڈز کا مواد سرور پر محفوظ نہیں کرتی۔
2. ایونٹ کی درخواست (WIA Code Founding Seats / ایک سو ملین افراد کا سفر)
صارف جب ایونٹ کے لیے درخواست جمع کرائے صرف تبھی درج ذیل معلومات ریکارڈ کی جاتی ہیں۔ ایونٹ کا صفحہ دیکھنے یا کوڈ بنانے اور اسکین کرنے سے ہی درج ذیل مدّات بالکل جمع نہیں ہوتیں۔
- درخواست کا مواد: لاگ اِن اکاؤنٹ، صارف کا منتخب کردہ ملک، صارف کی فراہم کردہ عوامی سوشل میڈیا پوسٹ کا URL، ظاہر کیا جانے والا نام، صارف کی اختیاری طور پر منسلک کردہ تصویر، انعام وصول کرنے کا ای میل پتہ
- غلط استعمال کے اشارے (ہیش شدہ): درخواست جمع کرانے کے وقت کا IP پتہ اور براؤزر کی User-Agent اسٹرنگ، ہر ایک سالٹ (salt) شامل کر کے ہیش کی گئی اور پھر جزوی طور پر کاٹی گئی قدر کی صورت میں۔ کمپنی IP پتے اور User-Agent کا اصل متن محفوظ نہیں کرتی۔ یہ ہیش قدر صرف ایک مقصد کے لیے موجود ہے: ایک ہی ماخذ سے متعدد درخواستیں موصول ہونے پر ذمہ دار شخص کے جائزہ لینے کے لیے؛ اسے کسی کو خودکار طور پر بلاک کرنے کے لیے استعمال نہیں کیا جاتا (مشترکہ نیٹ ورک اور ٹیلی کام NAT پتے جائز طور پر ایک جیسے ہو سکتے ہیں)، اور یہ درخواست فارم سے باہر کسی سرگرمی سے منسلک نہیں ہوتی۔
3. گمنام استعمال کا کاؤنٹر
جنریٹر اور اسکینر کے صفحات WIA Code کے بنائے جانے یا کامیابی سے اسکین ہونے کی تعداد گنتے ہیں۔ یہ کاؤنٹر ڈیزائن کے لحاظ سے گمنام ہے اور درج ذیل طریقے سے کام کرتا ہے۔
- شناختی معلومات نہیں: گنتی کی درخواستوں کے ساتھ کوکیز نہیں جاتیں (
credentials: 'omit')، اور نہ اکاؤنٹ سے ربط ہے نہ آلے کا شناخت کنندہ۔ کمپنی کسی خاص گنتی کو کسی خاص فرد سے منسوب نہیں کر سکتی۔ - ایک بار استعمال ہونے والا ٹوکن: گنتی سے پہلے صفحہ کمپنی سے مختصر مدت کے لیے کارآمد دستخط شدہ ٹوکن حاصل کرتا ہے۔ ٹوکن میں صرف وقت اور بے ترتیب قدر ہوتی ہے، صارف کے بارے میں کوئی معلومات نہیں ہوتیں، اور اسے صرف ایک بار استعمال کیا جا سکتا ہے۔
- غلط استعمال کی حد (ہیش شدہ): مجموعی اعداد کو دیانتدار رکھنے کے لیے ایک ماخذ سے فی منٹ اور فی دن شمار کی جانے والی تعداد پر حد مقرر ہے۔ روزانہ حد لاگو کرنے کے لیے IP پتے اور براؤزر User-Agent کی سالٹ شدہ ہیش زیادہ سے زیادہ 24 گھنٹے رکھی جاتی ہے۔ IP پتے اور User-Agent کا اصل متن محفوظ نہیں کیا جاتا، اور یہ ہیش کسی اکاؤنٹ یا سائٹ پر کسی اور عمل سے منسلک نہیں ہوتی۔
4. لاگ اِن (اختیاری)
اکاؤنٹ کے بغیر بھی جنریٹر اور اسکینر استعمال کیے جا سکتے ہیں۔ اگر صارف سائٹ کے اوپر "لاگ اِن" بٹن (WIA کی مشترکہ اکاؤنٹ سروس استعمال کرتے ہوئے) کے ذریعے لاگ اِن کرنے کا انتخاب کرے تو کمپنی درج ذیل معلومات حاصل کرتی ہے۔
- اکاؤنٹ کا شناخت کنندہ، ای میل پتہ، عرفی نام، پروفائل تصویر کا URL، رکنیت کا پلان، کردار (role)، لاگ اِن کے لیے استعمال ہونے والا فراہم کنندہ (مثلاً Google، Kakao)
- کمپنی صارف کا پاس ورڈ وصول نہیں کرتی۔
صرف ادائیگی والا پلان (سبسکرپشن) استعمال کرنے کی صورت میں درج ذیل مدّات اضافی طور پر پراسیس کی جاتی ہیں۔
- ای میل پتہ (سبسکرپشن لینے والے اکاؤنٹ کا ای میل)
- ادائیگی کا کسٹمر ID (Stripe کی جانب سے صارف کو دیا گیا کسٹمر شناختی نمبر)
- سبسکرپشن کی حالت (پلان، ماہانہ یا سالانہ کی قسم، موجودہ ادائیگی کی مدت کی آخری تاریخ، منسوخی کا ارادہ ہے یا نہیں، رقم کی واپسی یا تنازعہ کی وجہ سے پلان واپس لیا گیا ہے یا نہیں وغیرہ)
- کمپنی کارڈ نمبر محفوظ نہیں کرتی۔ کارڈ کی معلومات صارف براہِ راست Stripe کے ادائیگی فارم میں درج کرتا ہے اور وہ کمپنی سے نہیں گزرتیں۔
5. براہِ راست لنکس (wiacode.com کے مختصر پتے)
- مختصر ٹوکن، ملکیتی اکاؤنٹ، منزل کا URL اور اس کا ہوسٹ، حالت کے فلیگز، صارف کا اپنے لیے چھوڑا ہوا اختیاری نوٹ
- اگر صارف اپنے ڈومین کی تصدیق کرے تو اس ڈومین کا نام اور تصدیق کا نتیجہ
- ہر لنک کے روزانہ مشاہدات کی تعداد۔ یہ تعداد مجموعہ ہے اور انفرادی مشاہدات کا ریکارڈ (لاگ) نہیں ہے۔ تاہم ایک ہی وزیٹر کو دن میں صرف ایک بار گننے کے لیے، مشاہدے کے وقت IP پتے اور براؤزر User-Agent کی صرف اسی دن کے لیے استعمال ہونے والے سالٹ سے ہیش کی گئی قدر لنک اور تاریخ کے ساتھ رکھی جاتی ہے۔ IP پتے اور User-Agent کا اصل متن محفوظ نہیں کیا جاتا؛ دن بدلنے پر ایک ہی وزیٹر کی قدر بدل جاتی ہے اس لیے تاریخوں کے آر پار اسے ٹریک نہیں کیا جا سکتا، اور رکھنے کی مدت (زیادہ سے زیادہ 40 دن) گزرنے پر حذف کر دی جاتی ہے۔ پری ویو بوٹس کے مشاہدات اور GET کے علاوہ درخواستیں نہیں گنی جاتیں۔
6. عطیات
"Buy us a coffee" بٹن کے ذریعے عطیہ دینے کی صورت میں ادائیگی Stripe پراسیس کرتی ہے۔ کارڈ کی معلومات براہِ راست Stripe کے اپنے ادائیگی فارم میں درج کی جاتی ہیں اور wiacode.com تک نہیں پہنچتیں۔ یہ سائٹ ادائیگی کی خدمت کو صرف عطیہ کی رقم اور کرنسی پہنچاتی ہے، اور کارڈ کی معلومات یا Stripe کی خفیہ کلید (secret key) اپنے پاس نہیں رکھتی۔
7. وہ معلومات جو کمپنی جمع نہیں کرتی
- جب تک صارف رضاکارانہ طور پر فراہم نہ کرے، کمپنی ذاتی شناختی معلومات جمع نہیں کرتی۔
- اسکین کیے گئے WIA Code کا ڈیٹا سرور پر محفوظ نہیں کیا جاتا۔
- اشتہارات، تجزیے یا تیسرے فریق کی ٹریکنگ کے مقصد کے لیے کوکیز یا شناخت کنندہ استعمال نہیں کیے جاتے۔
- صارف کی ذاتی معلومات کو فروخت، تبادلہ یا تیسرے فریق کے ساتھ شیئر نہیں کیا جاتا۔
دفعہ 3 (ذاتی معلومات کی پراسیسنگ اور برقرار رکھنے کی مدت)
کمپنی ذاتی معلومات کو قوانین کے تحت مقررہ برقرار رکھنے اور استعمال کی مدت کے اندر یا ذاتی معلومات جمع کرتے وقت ڈیٹا کے مالک سے رضامندی سے طے شدہ برقرار رکھنے اور استعمال کی مدت کے اندر پراسیس اور برقرار رکھتی ہے۔ ہر مد کی برقراری کی مدت درج ذیل ہے۔
| قسم | برقراری کی مدت |
|---|---|
| کلاؤڈ ڈی کوڈنگ کے لیے بھیجی گئی تصویر | ڈی کوڈنگ کی کارروائی کے ساتھ ہی ضائع (محفوظ نہیں کی جاتی) |
| ایونٹ کی درخواست کا مواد | ایونٹ کے انتظام کا مقصد پورا ہونے تک (انعام کی فراہمی مکمل ہونے اور ایونٹ کے اختتام تک)۔ ڈیٹا کے مالک کی جانب سے حذف کرنے کی درخواست پر بلا تاخیر ضائع |
| ایونٹ کے غلط استعمال کے اشارے (IP اور User-Agent کی سالٹ شدہ ہیش) | متعلقہ درخواست کی جانچ کے لیے درکار مدت تک، درخواست کے مواد کے ساتھ ضائع |
| گمنام استعمال کاؤنٹر کی IP اور User-Agent کی سالٹ شدہ ہیش | زیادہ سے زیادہ 24 گھنٹے |
| لاگ اِن کی معلومات (اکاؤنٹ شناخت کنندہ، ای میل، عرفی نام، پروفائل تصویر کا URL، پلان، کردار، فراہم کنندہ) | رکنیت ختم کرنے (اکاؤنٹ حذف کرنے کی درخواست) پر بلا تاخیر ضائع |
| براہِ راست لنک کی معلومات (ٹوکن، ملکیتی اکاؤنٹ، منزل، حالت، نوٹ، ڈومین کی تصدیق، روزانہ مشاہدات کا مجموعہ) | صارف کے لنک حذف کرنے یا رکنیت ختم کرنے پر بلا تاخیر ضائع |
| سبسکرپشن کی معلومات (ای میل، ادائیگی کا کسٹمر ID، سبسکرپشن کی حالت) | سبسکرپشن کے استعمال کی مدت کے دوران، اور سبسکرپشن ختم ہونے یا رکنیت ختم کرنے کے بعد نیچے دی گئی قانونی برقراری کی مدت تک۔ جن معلومات پر قانونی طور پر محفوظ رکھنے کی پابندی نہیں ان کو رکنیت ختم کرنے پر بلا تاخیر ضائع کیا جاتا ہے |
| معاہدے یا دستبرداری، ادائیگی اور اشیاء یا خدمات کی فراہمی سے متعلق ریکارڈ | "الیکٹرانک کامرس میں صارفین کے تحفظ کے قانون" کے مطابق 5 سال |
| صارف کی شکایت یا تنازعہ کی کارروائی سے متعلق ریکارڈ | "الیکٹرانک کامرس میں صارفین کے تحفظ کے قانون" کے مطابق 3 سال |
| خدمت چلانے کے لیے کمپنی کے رکھے ہوئے دیگر ادائیگی کی کارروائی کے ریکارڈ (ویب ہک کی کارروائی کے ریکارڈ وغیرہ) | 3 سال |
| براہِ راست لنک کے مشاہدے کی دوہری گنتی روکنے کے لیے روزانہ ہیش | زیادہ سے زیادہ 40 دن |
| عطیہ کی رقم اور کرنسی | کمپنی کارڈ کی معلومات نہیں رکھتی۔ ادائیگی کا ریکارڈ Stripe اپنی پرائیویسی پالیسی کے مطابق رکھتی ہے |
| استفسار کا مواد | استفسار کی کارروائی مکمل ہونے تک |
تاہم اگر متعلقہ قوانین کسی ریکارڈ کو ایک مقررہ مدت تک محفوظ رکھنے کا تقاضا کریں تو اسے اسی قانون کی مقرر کردہ مدت تک محفوظ رکھا جائے گا۔
دفعہ 4 (ذاتی معلومات کی تیسرے فریق کو فراہمی)
کمپنی ڈیٹا کے مالک کی ذاتی معلومات صرف دفعہ 1 میں بیان کردہ دائرے کے اندر پراسیس کرتی ہے، اور ذاتی معلومات تیسرے فریق کو صرف انہی صورتوں میں فراہم کرتی ہے جو "ذاتی معلومات کے تحفظ کے قانون" کی دفعہ 17 اور دفعہ 18 کے تحت آتی ہوں، جیسے ڈیٹا کے مالک کی رضامندی یا قانون کا خصوصی حکم۔ فی الحال کمپنی صارف کی ذاتی معلومات تیسرے فریق کو فراہم نہیں کر رہی۔
دفعہ 5 (ذاتی معلومات کی پراسیسنگ کا کام سونپنا)
خدمت کی ہموار فراہمی کے لیے کمپنی نے ذاتی معلومات کی پراسیسنگ کا کام درج ذیل طریقے سے سونپا ہے۔ سونپنے کا معاہدہ کرتے وقت کمپنی "ذاتی معلومات کے تحفظ کے قانون" کی دفعہ 26 کے مطابق سونپے گئے کام کے مقصد کے علاوہ ذاتی معلومات کی پراسیسنگ کی ممانعت، تکنیکی اور انتظامی تحفظاتی اقدامات، دوبارہ سونپنے کی پابندی، وصول کنندہ کی نگرانی اور انتظام، اور نقصان کے ہرجانے جیسی ذمہ داری کے امور دستاویز میں واضح کرتی ہے، اور نگرانی کرتی ہے کہ وصول کنندہ ذاتی معلومات کو محفوظ طریقے سے پراسیس کر رہا ہے۔
| وصول کنندہ | سونپا گیا کام | پراسیس کی جانے والی مدّات |
|---|---|---|
| Stripe, Inc. اور اس کی ملحقہ کمپنیاں | عطیات اور ادائیگی والے پلان (سبسکرپشن) کی ادائیگی کی کارروائی، رقم کی واپسی اور تنازعات کی کارروائی | عطیہ کی رقم اور کرنسی یا سبسکرپشن پلان اور رقم، ای میل پتہ، ادائیگی کا کسٹمر ID، اور وہ ادائیگی کی معلومات جو صارف خود Stripe کے ادائیگی فارم میں درج کرتا ہے (کمپنی سے نہیں گزرتیں) |
| WIA کی مشترکہ اکاؤنٹ سروس (کمپنی کی چلائی جانے والی مربوط لاگ اِن خدمت) | رکن کی تصدیق اور لاگ اِن کی حالت برقرار رکھنا | دفعہ 2 کی شق 4 کی لاگ اِن کی معلومات |
لاگ اِن کے وقت صارف کا منتخب کردہ بیرونی لاگ اِن فراہم کنندہ (مثلاً Google، Kakao) ایک الگ خدمت ہے جس پر صارف اور اس فراہم کنندہ کے درمیان استعمال کی شرائط اور پرائیویسی پالیسی لاگو ہوتی ہے؛ کمپنی اس فراہم کنندہ سے صرف دفعہ 2 کی شق 4 کی معلومات وصول کرتی ہے اور صارف کی ذاتی معلومات فراہم کنندہ کو نہیں دیتی۔
دفعہ 6 (ذاتی معلومات کی بیرونِ ملک منتقلی)
کمپنی عطیات اور ادائیگی والے پلان (سبسکرپشن) کی ادائیگی کی کارروائی کے لیے درج ذیل طریقے سے ذاتی معلومات بیرونِ ملک منتقل کرتی ہے۔ یہ صرف اس صورت میں ہوتا ہے جب صارف عطیہ یا سبسکرپشن کا انتخاب کرے۔
| مد | تفصیل |
|---|---|
| منتقلی وصول کرنے والا | Stripe, Inc. (امریکہ) |
| وصول کنندہ کے رابطے کی معلومات | Stripe کی پرائیویسی پالیسی (https://stripe.com/privacy) میں درج رابطے کی معلومات |
| منتقلی کا ملک | امریکہ |
| منتقل کی جانے والی مدّات | عطیہ کی رقم اور کرنسی، سبسکرپشن پلان اور رقم، ای میل پتہ، ادائیگی کا کسٹمر ID، اور وہ ادائیگی کی معلومات جو صارف خود Stripe کے ادائیگی فارم میں درج کرتا ہے (کارڈ کی معلومات وغیرہ کمپنی سے گزرے بغیر براہِ راست Stripe کو بھیجی جاتی ہیں) |
| منتقلی کا وقت اور طریقہ | صارف کے عطیہ یا سبسکرپشن کی ادائیگی کرنے کے وقت، اور سبسکرپشن کی تجدید، منسوخی اور رقم کی واپسی کی کارروائی کے وقت، خفیہ شدہ نیٹ ورک مواصلات کے ذریعے بھیجی جاتی ہیں |
| استعمال کا مقصد | عطیات اور سبسکرپشن کی ادائیگی کی منظوری اور باقاعدہ وصولی، منسوخی، رقم کی واپسی اور تنازعات کی کارروائی |
| برقراری اور استعمال کی مدت | Stripe کی پرائیویسی پالیسی اور متعلقہ قوانین کے مطابق |
صارف عطیہ نہ دے کر اور ادائیگی والے پلان کو سبسکرائب نہ کر کے مذکورہ بیرونِ ملک منتقلی سے انکار کر سکتا ہے۔ عطیہ اور ادائیگی والے پلان دونوں اختیاری ہیں، اور سبسکرائب نہ کرنے کی صورت میں بھی بنیادی خصوصیات مفت استعمال کی جا سکتی ہیں۔ ادائیگی والے پلان کی شرائط کے لیے شرائطِ خدمت کی دفعہ 5-2 اور اس کے بعد کی دفعات دیکھیں۔
دفعہ 7 (ذاتی معلومات کا اتلاف)
- کمپنی ذاتی معلومات کی برقراری کی مدت گزرنے یا پراسیسنگ کا مقصد پورا ہونے جیسی صورتوں میں جب ذاتی معلومات غیر ضروری ہو جائیں تو انہیں بلا تاخیر ضائع کر دیتی ہے۔
- اگر ڈیٹا کے مالک کی رضامندی سے طے شدہ برقراری کی مدت گزر چکی ہو یا پراسیسنگ کا مقصد پورا ہو چکا ہو لیکن دیگر قوانین کے تحت ذاتی معلومات کو محفوظ رکھنا ضروری ہو تو ان معلومات کو الگ ڈیٹا بیس (DB) میں منتقل کر کے یا محفوظ رکھنے کی جگہ بدل کر رکھا جاتا ہے۔
- الیکٹرانک فائل کی صورت میں معلومات کو ایسے طریقے سے مستقل طور پر حذف کیا جاتا ہے جس سے ریکارڈ بحال نہ ہو سکے، اور کاغذی دستاویز پر لکھی یا محفوظ ذاتی معلومات کو شریڈر سے کاٹ کر یا جلا کر ضائع کیا جاتا ہے۔
دفعہ 8 (ڈیٹا کے مالک اور قانونی نمائندے کے حقوق اور فرائض اور ان کے استعمال کا طریقہ)
- ڈیٹا کا مالک کسی بھی وقت کمپنی سے ذاتی معلومات تک رسائی، درستی، حذف، پراسیسنگ روکنے کا مطالبہ اور رضامندی واپس لینے جیسے حقوق استعمال کر سکتا ہے۔
- حقوق کا استعمال دفعہ 12 کے ذاتی معلومات کے تحفظ کے ذمہ دار یا خدمت کے استفسار کے ای میل (global@thekoreantoday.com) پر تحریری یا ای میل وغیرہ کے ذریعے کیا جا سکتا ہے، اور کمپنی اس پر بلا تاخیر کارروائی کرے گی۔ اکاؤنٹ حذف کرنے کی درخواست کرنے پر کمپنی اکاؤنٹ اور اس سے وابستہ براہِ راست لنکس کو ایک ساتھ حذف کر دے گی۔
- حقوق کا استعمال ڈیٹا کے مالک کے قانونی نمائندے یا مجاز شخص جیسے نمائندے کے ذریعے بھی کیا جا سکتا ہے۔ اس صورت میں "ذاتی معلومات کی پراسیسنگ کے طریقے سے متعلق نوٹیفکیشن" کے ضمیمہ فارم نمبر 11 کے مطابق مختارنامہ جمع کرانا ہوگا۔
- رسائی اور پراسیسنگ روکنے کے مطالبات کی صورت میں "ذاتی معلومات کے تحفظ کے قانون" کی دفعہ 35 کی شق 4 اور دفعہ 37 کی شق 2 کے تحت ڈیٹا کے مالک کے حقوق محدود ہو سکتے ہیں۔
- ذاتی معلومات کی درستی اور حذف کا مطالبہ اس صورت میں نہیں کیا جا سکتا جب کسی دوسرے قانون میں وہ ذاتی معلومات جمع کیے جانے کے ہدف کے طور پر واضح طور پر درج ہوں۔
- کمپنی ڈیٹا کے مالک کے حقوق کے تحت مطالبہ کرنے والا شخص خود ڈیٹا کا مالک یا جائز نمائندہ ہے یا نہیں، اس کی تصدیق کرتی ہے۔
- کمپنی مطلع کرتی ہے کہ گمنام استعمال کاؤنٹر کی ہیش قدروں جیسی وہ معلومات جو صرف ایسی شکل میں رکھی جاتی ہیں جس سے کسی مخصوص فرد کی شناخت نہ ہو سکے، تکنیکی طور پر کسی مخصوص فرد سے منسوب نہیں کی جا سکتیں، اس لیے ان کے انفرادی رسائی یا درستی کے مطالبات کی تعمیل مشکل ہو سکتی ہے۔
دفعہ 9 (ذاتی معلومات کی حفاظت کو یقینی بنانے کے اقدامات)
کمپنی "ذاتی معلومات کے تحفظ کے قانون" کی دفعہ 29 کے مطابق حفاظت کو یقینی بنانے کے لیے درج ذیل تکنیکی، انتظامی اور طبعی اقدامات کرتی ہے۔
- ڈیزائن کے مرحلے سے کم سے کم کرنا: WIA Code کی تخلیق اور ڈی کوڈنگ بطورِ ڈیفالٹ صارف کے آلے کے اندر پراسیس ہوتی ہے، جس سے سرور کے سنبھالنے والی ذاتی معلومات بذاتِ خود کم سے کم رہتی ہیں۔
- اصل متن کی جگہ ہیش محفوظ کرنا: غلط استعمال کی روک تھام کے مقصد کے لیے IP پتے اور User-Agent کا اصل متن محفوظ نہیں کیا جاتا بلکہ صرف سالٹ شدہ ہیش (ایونٹ کی صورت میں کاٹی گئی ہیش) کی صورت میں رکھا جاتا ہے۔
- ترسیل کے راستے کی خفیہ کاری: خدمت HTTPS (TLS) پر فراہم کی جاتی ہے، اور لاگ اِن کی کوکی کو کرپٹوگرافی کے ذریعے دستخط کیا جاتا ہے تاکہ جعل سازی اور تبدیلی روکی جا سکے۔
- ادائیگی کی معلومات نہ رکھنا: کارڈ نمبر جیسی کارڈ کی معلومات کمپنی کے نظام میں نہیں رکھی جاتیں، اور Stripe کی خفیہ کلید بھی اس سائٹ پر نہیں رکھی جاتی۔
- رسائی کے اختیارات کا انتظام: ذاتی معلومات کے پراسیسنگ سسٹم تک رسائی کے اختیار کو کام انجام دینے کے لیے درکار کم از کم افراد تک محدود رکھا جاتا ہے۔
- انتظامی اقدامات: داخلی انتظامی منصوبے کی تشکیل اور نفاذ، ذاتی معلومات سنبھالنے والے عملے کی تربیت
دفعہ 10 (ذاتی معلومات خودکار طور پر جمع کرنے والے آلات کی تنصیب، آپریشن اور ان سے انکار)
- مقامی اسٹوریج (localStorage): کمپنی صارف کی زبان کی ترتیبات اور PWA کی ترتیبات یاد رکھنے کے لیے براؤزر کی localStorage استعمال کرتی ہے۔ یہ معلومات صارف کے آلے سے باہر نہیں جاتیں اور کمپنی کے سرور کو نہیں بھیجی جاتیں۔
- کوکیز: کمپنی جو کوکی انسٹال کرتی ہے وہ
wia_sessionصرف ایک ہے، اور صارف کے لاگ اِن کرنے کے بعد ہی انسٹال ہوتی ہے۔ یہ کوکی- host-only کوکی ہے اور سب ڈومینز کے ساتھ شیئر نہیں ہوتی،
- کرپٹوگرافی کے ذریعے دستخط شدہ ہے،
- انسٹال ہونے کے 30 دن بعد یا صارف کے لاگ آؤٹ کرنے پر ختم ہو جاتی ہے۔
- دفعہ 2 کی شق 4 کی لاگ اِن کی معلومات رکھ کر WIA سے وابستہ سائٹس پر لاگ اِن کی حالت برقرار رکھنے کے لیے ہی استعمال ہوتی ہے۔
- کمپنی اشتہارات، تجزیے یا تیسرے فریق کی ٹریکنگ کی کوکیز بالکل استعمال نہیں کرتی۔ اگر صارف لاگ اِن نہ کرے تو یہ سائٹ کوئی کوکی انسٹال نہیں کرتی۔
- انکار کا طریقہ: صارف لاگ اِن نہ کر کے کوکی کی تنصیب سے مکمل طور پر بچ سکتا ہے۔ نیز ویب براؤزر کی ترتیبات (مثلاً Chrome — ترتیبات > رازداری اور سیکیورٹی > کوکیز اور دیگر سائٹ ڈیٹا؛ Safari — ترجیحات > رازداری) میں کوکیز کا محفوظ ہونا مسترد کیا یا انہیں حذف کیا جا سکتا ہے۔ تاہم کوکی کا محفوظ ہونا مسترد کرنے پر لاگ اِن کی حالت برقرار نہیں رہتی اور ذاتی صفحے جیسی لاگ اِن کی ضرورت والی سہولیات استعمال نہیں ہو سکتیں۔ براؤزر کی سائٹ ڈیٹا حذف کرنے کی سہولت سے localStorage میں محفوظ زبان اور PWA کی ترتیبات بھی حذف کی جا سکتی ہیں۔
- PWA اور آف لائن استعمال: WIA Code کو PWA (Progressive Web App) کے طور پر انسٹال کرنے پر سروس ورکر (Service Worker) ایپلیکیشن فائلوں کو صارف کے آلے پر کیش کر لیتا ہے جس سے آف لائن اسکیننگ ممکن ہو جاتی ہے۔ صرف ایپلیکیشن کوڈ کیش ہوتا ہے؛ ذاتی معلومات کیش نہیں ہوتیں۔
دفعہ 11 (بچوں کی ذاتی معلومات)
WIA Code کو ہر عمر کے لوگوں کے استعمال کے لیے ڈیزائن کیا گیا ہے۔ کمپنی 14 سال سے کم عمر بچوں کی ذاتی معلومات قانونی نمائندے کی رضامندی کے بغیر جمع نہیں کرتی، اور اگر اسے معلوم ہو کہ کسی بچے کی ذاتی معلومات جمع ہو گئی ہیں تو بلا تاخیر ضائع کر دیتی ہے۔ اگر آپ سمجھتے ہیں کہ کسی بچے نے کمپنی کو ذاتی معلومات فراہم کی ہیں تو دفعہ 12 کے رابطے کی معلومات پر اطلاع دیں۔
دفعہ 12 (ذاتی معلومات کے تحفظ کا ذمہ دار)
کمپنی ذاتی معلومات کی پراسیسنگ سے متعلق امور کی مجموعی ذمہ دار ہے، اور ذاتی معلومات کی پراسیسنگ سے متعلق ڈیٹا کے مالک کی شکایات کے ازالے اور نقصان کی تلافی کے لیے درج ذیل کو ذاتی معلومات کے تحفظ کا ذمہ دار مقرر کرتی ہے۔
- ذاتی معلومات کے تحفظ کا ذمہ دار: Yeon Sam-heum (چیف ایگزیکٹو)
- ای میل: ceosmilestory@nate.com
- فون: +82-1599-1045
- خدمت کا استفسار: global@thekoreantoday.com
ڈیٹا کا مالک خدمت کے استعمال کے دوران پیدا ہونے والے ذاتی معلومات کے تحفظ سے متعلق تمام استفسارات، شکایات کے ازالے اور نقصان کی تلافی جیسے امور کے بارے میں ذاتی معلومات کے تحفظ کے ذمہ دار سے رجوع کر سکتا ہے، اور کمپنی ڈیٹا کے مالک کے استفسارات کا بلا تاخیر جواب دے گی اور کارروائی کرے گی۔
دفعہ 13 (حقوق کی خلاف ورزی پر داد رسی کے طریقے)
ڈیٹا کا مالک ذاتی معلومات کی خلاف ورزی سے داد رسی کے لیے ذاتی معلومات تنازعات ثالثی کمیٹی، کوریا انٹرنیٹ اینڈ سیکیورٹی ایجنسی (KISA) کے ذاتی معلومات کی خلاف ورزی رپورٹ سینٹر وغیرہ سے تنازعے کے حل یا مشاورت کی درخواست کر سکتا ہے۔ ذاتی معلومات کی خلاف ورزی کی دیگر رپورٹس اور مشاورت کے لیے درج ذیل اداروں سے رجوع کریں۔
- ذاتی معلومات تنازعات ثالثی کمیٹی: (بغیر ایریا کوڈ) 1833-6972 (www.kopico.go.kr)
- ذاتی معلومات کی خلاف ورزی رپورٹ سینٹر: (بغیر ایریا کوڈ) 118 (privacy.kisa.or.kr)
- سپریم پراسیکیوٹرز آفس: (بغیر ایریا کوڈ) 1301 (www.spo.go.kr)
- نیشنل پولیس ایجنسی: (بغیر ایریا کوڈ) 182 (ecrm.cyber.go.kr)
"ذاتی معلومات کے تحفظ کے قانون" کی دفعہ 35 (ذاتی معلومات تک رسائی)، دفعہ 36 (ذاتی معلومات کی درستی اور حذف) اور دفعہ 37 (ذاتی معلومات کی پراسیسنگ روکنا وغیرہ) کے تحت کیے گئے مطالبات پر سرکاری ادارے کے سربراہ کے فیصلے یا غفلت سے جس شخص کے حق یا مفاد کو نقصان پہنچا ہو وہ انتظامی اپیل کے قانون کے مطابق انتظامی اپیل دائر کر سکتا ہے۔
دفعہ 14 (ترجیحی زبان)
یہ پرائیویسی پالیسی کوریائی اور انگریزی (/privacy.html) متن میں فراہم کی جاتی ہے۔ دونوں زبانوں کے متن کی تعبیر میں اختلاف ہونے کی صورت میں کوریائی متن کو ترجیح حاصل ہوگی۔ دیگر زبانوں میں فراہم کردہ تراجم، اگر ہوں، تو صرف صارفین کی سہولت کے لیے حوالہ جاتی مواد ہیں اور پابند کن نہیں ہیں۔
دفعہ 15 (پرائیویسی پالیسی میں تبدیلی)
- یہ پرائیویسی پالیسی 11.10.2026 سے لاگو ہے۔
- کمپنی قوانین، پالیسی یا خدمت میں تبدیلی کے مطابق اس پالیسی میں تبدیلی کر سکتی ہے، اور تبدیلی کی صورت میں تبدیلی کا مواد اور نفاذ کی تاریخ اس صفحے پر شائع کرے گی اور اوپر آخری ترمیم کی تاریخ کو اپ ڈیٹ کرے گی۔
ضمنی احکام
یہ پرائیویسی پالیسی 11.10.2026 سے نافذ العمل ہے۔
- کمپنی کا نام: SmileStory Co., Ltd.
- نمائندہ: Yeon Sam-heum (Ph.D.)
- کاروباری رجسٹریشن نمبر: 109-86-17229
- میل آرڈر کاروبار کی اطلاع کا نمبر: 2013-서울강서-0434
- پتہ: 서울특별시 강서구 마곡중앙6로 21, 5층 511호 D01 (마곡동, 이너매스마곡1차)
- فون: +82-1599-1045
- خدمت کا استفسار: global@thekoreantoday.com