ڈیٹا تحفظ اعلامیہ
تازہ ترین: 27 ستمبر 2026 · ذمہ دار: Bocert GmbH (قانونی نوٹس)
یہ بیان وضاحت کرتا ہے کہ ہم itsecurity.today کے دورے اور ہماری اسکین کی پیشکش کے استعمال کے دوران کون سا ذاتی ڈیٹا پروسیس کرتے ہیں، اور آپ کے کون سے حقوق ہیں۔ اصول: ہم جتنا ممکن ہو اتنا کم جمع کرتے ہیں۔ ایک اسکین کے لیے ہمیں صرف ایک ڈومین اور ایک ای میل ایڈریس درکار ہوتا ہے۔ اس سے زیادہ کچھ نہیں۔
۱. ذمہ دار شخص اور رابطہ
Bocert GmbH, Stresemannstr. 23, 10963 Berlin, ای میل info@itsecurity.today۔ انتظامیہ: Jens Winter, HRB 180200 B, ضلعی عدالت برلن شارلٹن برگ۔
۲. یہ ویب سائٹ بذاتِ خود: کوئی کوکیز نہیں، کوئی ٹریکنگ نہیں
itsecurity.today کا لینڈنگ پیج کوئی کوکیز نہیں استعمال کرتا ہے اور کوئی بیرونی اسکرپٹس، فونٹس، پکسلز یا تجزیاتی ٹولز نہیں لوڈ کرتا ہے (کوئی Google Analytics نہیں، کوئی Matomo نہیں، کوئی Meta Pixel نہیں، کوئی اشتہاری یا چیٹ ٹولز نہیں)۔ اس طرح صرف دورے کے دوران تیسرے فریق کو کوئی ذاتی ڈیٹا منتقل نہیں کیا جاتا۔
خودکار بداستعمال کی کوششوں سے تحفظ کے لیے فارم میں ایک پوشیدہ ہنی پوٹ فیلڈ اور فی ماخذ بھیجنے کی رفتار کی حد شامل ہے۔ اس سلسلے میں آپ کے آئی پی ایڈریس سے صرف اس رفتار کی حد کے لیے ایک غیر قابلِ الٹ ہیش تیار کیا جاتا ہے؛ آئی پی ایڈریس خود محفوظ نہیں کیا جاتا اور نہ ہی اس کا جائزہ لیا جاتا ہے۔
صفحات کے کھولنے پر ویب سرور تکنیکی طور پر ضروری رسائی کا ڈیٹا (سرور لاگ فائلیں: آئی پی ایڈریس، تاریخ/وقت، کھولی گئی فائل، براؤزر کی قسم) پروسیس کرتا ہے۔ قانونی بنیاد Art. 6 Abs. 1 lit. f DSGVO ہے (ہمارا محفوظ اور بے خلل آپریشن میں دلچسپی)۔ یہ لاگز مختصر مدت میں حذف کر دی جاتی ہیں اور دیگر ڈیٹا کے ساتھ یکجا نہیں کی جاتیں۔
۳. فارم کے ذریعے اسکین درخواست
جب آپ اسکیان درخواست بھیجتے ہیں، تو ہم آپ کے درج کردہ معلومات کو پروسیس کرتے ہیں:
- ڈومین جانچ کے لیے مطلوبہ ویب سائٹ، اسکین کی انجام دہی کے لیے
- ای میل پتہ تاکہ ہم آپ کو تصدیقی کوڈ اور نتیجہ بھیج سکیں
قانونی بنیاد Art. 6 Abs. 1 lit. b DSGVO ہے (عقد سے پہلے کے اقدامات یا آپ کی درخواست کردہ سروس کی تکمیل)۔ ہم یہ معلومات اس وقت حذف کر دیتے ہیں جب مقصد ختم ہو جائے، زیادہ سے زیادہ قانونی ذخیرہ کرنے کی مدت کے اختتام تک۔
3.1 آپ کی رضامندیوں کا ریکارڈ
اس کے علاوہ، ہم ایک لاگ محفوظ کرتے ہیں کہ آپ نے دونوں اختیاری رضامندیوں (ای میل اشتہارات اور حوالہ کے طور پر ذکر) کو کب اور کیا سیٹ کیا ہے، بشمول استعمال شدہ متن کی ورژن، ٹائم اسٹیمپ، آئی پی ہیش اور براؤزر شناخت۔ قانونی بنیاد Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 26 Abs. 3 TDDDG ہے: ہمیں دی گئی رضامندی کا ثبوت دینا ضروری ہے۔ یہ رضامندیاں رضاکارانہ ہیں؛ اسکیان اس سے آزادانہ طور پر ہوتا ہے۔
آپ رضامندیوں کو کسی بھی وقت مستقبل کے اثر کے ساتھ واپس لے سکتے ہیں، بغیر کسی رسمی طریقے کے ای میل کے ذریعے info@itsecurity.today پر یا ہر ای میل میں موجود ان سبسکرائب لنک کے ذریعے۔ ہم اس کے بعد اشتہارات یا حوالہ کے ذکر کو 7 کاروباری دنوں کے اندر ہٹا دیتے ہیں؛ ثبوت کا لاگ ذخیرہ کرنے کی پابندی کی مدت تک برقرار رہتا ہے۔
۴. آپریٹر کی تصدیق اور اس کا ثبوت
آپ فارم میں ایک ٹک لگا کر تصدیق کرتے ہیں کہ آپ ویب سائٹ کے آپریٹر ہیں یا آپریٹر سے مجاز ہیں، اور ہمارے تصدیقی ای میل میں موجود ذاتی لنک کے ذریعے اسکیان آرڈر کی اضافی تصدیق بھی کرتے ہیں۔ ہم یہ تصدیقیں محفوظ کرتے ہیں (ڈومین، وقت، فارم کی متن ورژن، آئی پی ہیش، براؤزر شناخت) تاکہ یہ ثابت کیا جا سکے کہ ہم نے غیر مجاز سسٹمز پر غیر مجاز اسکیان نہیں کیے ہیں (قانونی بنیاد Art. 6 Abs. 1 lit. f DSGVO، ہمارا قانونی یقین اور ہمارے سروس کے غلط استعمال سے تیسرے فریقوں کے تحفظ کا مفاد)۔
۵. اسکین بذاتِ خود کون سا ڈیٹا جمع کرتا ہے
اسکیان آپ کی ویب سائٹ سے صرف بیرونی طور پر رابطہ کرتا ہے، فی سیکنڈ زیادہ سے زیادہ ایک درخواست کے ساتھ، بغیر لاگن ٹیسٹ کے، بغیر رسائی یا ڈائریکٹریز کا اندازہ لگانے کے، اور بغیر کمزوریوں کا استحصال کیے۔ صرف عوامی طور پر جواب دی گئی تکنیکی معلومات اکٹھی کی جاتی ہیں:
- آپ کی ویب سائٹ کی TLS/سرٹیفکیٹ معلومات اور جواب ہیڈرز
- عوامی طور پر قابل رسائی فائلیں اور ورژن کی معلومات (مثلاً لاگز، ریڈمی فائلیں، جنریٹر ٹیگز)
- عوامی طور پر قابل رسائی API معلومات (مثلاً صارفین کی فہرست)، کوکی کی خصوصیات، تھرڈ پارٹی انٹیگریشنز
- آپ کے ڈومین کے SPF، DKIM اور DMARC ریکارڈز نیز عوامی طور پر قابل رسائی ذیلی ڈومینز
یہ معلومات آپ کی ویب سائٹ سے متعلق ہیں جو کاروباری انفراسٹرکچر کے طور پر کام کرتی ہے۔ جہاں تک اس میں پھر بھی ذاتی ڈیٹا شامل ہو (مثلاً عوامی طور پر فہرست شدہ ایڈیٹرز کے نام یا لاگ فائلوں میں موجود IP پتے)، ہم انہیں صرف رپورٹ کی تیاری کے لیے پروسیس کرتے ہیں اور رپورٹس میں صرف نتیجہ بشمول ثبوت کے طور پر دستیاب کرواتے ہیں، اپنی ذاتی مقاصد کے لیے نہیں۔
ہم اسکین نتائج اور رپورٹس اس مدت تک محفوظ رکھتے ہیں جب تک آپ بطور گاہک اس میں دلچسپی رکھتے ہیں (خاص طور پر 30 دن کے اندر مفت دوبارہ ٹیسٹ کے لیے) اور اس سے آگے جہاں تک تجارتی یا ٹیکس قوانین کی مدتیں تقاضا کرتی ہیں۔ آپ کسی بھی وقت حذف کرنے کا مطالبہ کر سکتے ہیں (نقطہ 8)۔
6. ادائیگی شدہ رپورٹس اور ادائیگی
اگر آپ کسی ادائیگی والی رپورٹ کا انتخاب کرتے ہیں، تو ہم اضافی طور پر بلنگ اور ادائیگی کے لیے ضروری ڈیٹا پروسیس کرتے ہیں (کمپیوٹر پتہ/کمپنی کا نام، ای میل، آرڈر کی گئی خدمت، ادائیگی کی حیثیت، بلنگ ڈیٹا)۔ ادائیگی کی کارروائی: Stripe Payments Europe Ltd.، ڈبلن (ای وی وی کی بنیاد پر آرڈر پروسیسر؛ یورپی یونین کے معیاری معاہدہ جات کے شرائط یا ڈیٹا پرائیویسی فریم ورک)۔ قانونی بنیاد: آرٹیکل 6 فقرہ 1 حرف b اور c DSGVO (معاہدہ اور ٹیکس مقاصد کے لیے ذخیرہ اندوزی)۔
7. ہوسٹنگ اور آرڈر پروسیسنگ
ویب سائٹ اور اسکین پلیٹ فارم جرمنی میں سرورز پر ہوسٹ کیے جاتے ہیں (1&1 Mail & Media GmbH / Hetzner Cloud GmbH، اجزاء کے مطابق)، ہر ایک آرٹیکل 28 DSGVO کے تحت معاہدے کی بنیاد پر۔ تیسرے ممالک میں منتقلی صرف نقطہ 6 میں بیان کردہ ادائیگی کی کارروائی کے دائرے میں ہوتی ہے؛ اس میں مناسبیت کا فیصلہ یا معیاری معاہدہ جات کے شرائط مناسب تحفظ کی سطح یقینی بناتے ہیں۔ آپ کے ڈیٹا کی کسی اور تیسرے فریق کو منتقلی نہیں کی جاتی، خاص طور پر کوئی فروخت یا بیرونی ڈیٹا بیسز سے اضافہ نہیں کیا جاتا۔
8. آپ کے حقوق
- آپ کی ذات کے بارے میں محفوظ کردہ ڈیٹا کے بارے میں معلومات (Art. 15 DSGVO)
- غیر درست ڈیٹا کی اصلاح (Art. 16 DSGVO)
- حذف کرنا (Art. 17 DSGVO) اور پروسیسنگ کی پابندی (Art. 18 DSGVO)
- مشین ریڈ ایبل فارمیٹ میں ڈیٹا کی منتقلی (Art. 20 DSGVO)
- جائز مفادات کی بنیاد پر پروسیسنگ کے خلاف اعتراض (Art. 21 DSGVO)
- دی گئی رضامندیوں کی مستقبل کے اثر کے ساتھ واپسی (Art. 7 Abs. 3 DSGVO)
اس حق کے استعمال کے لیے info@itsecurity.today پر ایک ای میل کافی ہے۔ ہم آپ کی درخواست کا ایک مہینے کے اندر جواب دیتے ہیں۔
9. نگرانی کے ادارے کے پاس شکایت درج کرنے کا حق
آپ کو ڈیٹا پروٹیکشن نگرانی کے ادارے میں شکایت درج کرنے کا حق ہے، مثلاً برلن کے ڈیٹا پروٹیکشن اور معلومات کی آزادی کے کمشنر کے پاس، www.datenschutz-berlin.de، یا آپ کے رہائشی مقام کے لیے ذمہ دار ادارے کے پاس۔
10. خودکار فیصلہ سازی
آرٹیکل 22 DSGVO کے تحت خودکار فیصلہ سازی نہیں کی جاتی۔ اسکین تکنیکی نتائج کو اصولوں کی بنیاد پر جانچتا ہے؛ رپورٹ کی خریداری کا فیصلہ آپ خود کرتے ہیں۔
اس دستاویز کا جرمن زبان میں نسخہ قانونی طور پر معتبر ہے۔