یہ پالیسی MoleculAI پلیٹ فارم (آئندہ — کمپنی) کی ایک داخلی ریگولیٹری دستاویز ہے، جو ذاتی ڈیٹا کے تحفظ اور پروسیسنگ کو کنٹرول کرنے والے قابل اطلاق قوانین اور ضوابط کے مطابق اپنائی گئی ہے۔
یہ پالیسی مندرجہ ذیل امور قائم کرتی ہے:
یہ پالیسی قابل اطلاق ڈیٹا تحفظ قوانین کے مطابق اصطلاحات اور تعریفات استعمال کرتی ہے۔
یہ پالیسی کمپنی کی منظوری پر نافذ ہوتی ہے اور اس وقت تک نافذ رہتی ہے جب تک اسے منسوخ یا نئی پالیسی سے تبدیل نہ کیا جائے۔
اس پالیسی میں ترامیم کمپنی کے فیصلے سے کی جاتی ہیں۔ تبدیلیاں متعلقہ دستاویز پر دستخط ہوتے ہی نافذ ہو جاتی ہیں۔
2.1. وہ افراد جن کا ذاتی ڈیٹا اس پالیسی کے تحت کمپنی پروسیس کرتی ہے، درج ذیل ہیں:
3.1. اس پالیسی کے تحت، ذاتی ڈیٹا کو ملازمت کے دائرے میں اور براہ راست متعلقہ تعلقات میں، نیز دیوانی قانون کے تعلقات میں، روزگار قانون کے اطلاق اور تعمیل کی غرض سے، اور ممکنہ شراکت داروں، صارفین اور دیگر افراد کے ساتھ کمپنی کے تعاملات کے لیے پروسیس کیا جاتا ہے، تاکہ ان زمروں کے افراد کے ذاتی ڈیٹا کی حفاظت کی جا سکے، بشمول:
3.2. سیکشن 3.1 میں بیان کردہ مقصد کے مطابق، درج ذیل ذاتی ڈیٹا پروسیس کیا جاتا ہے:
3.3. انفرادی کاروباری مالک نسل، نسلیت، سیاسی خیالات، مذہبی یا فلسفیانہ عقائد، یا نجی زندگی سے متعلق ذاتی ڈیٹا کی خصوصی زمروں کی پروسیسنگ نہیں کرتا، سوائے ان صورتوں کے جو روسی فیڈریشن کی قانون سازی میں فراہم کی گئی ہیں۔
4.1. ذاتی ڈیٹا کی پروسیسنگ شروع کرنے سے پہلے، انفرادی کاروباری مالک کو Roskomnadzor کو ذاتی ڈیٹا پروسیس کرنے کے ارادے سے مطلع کرنا ضروری ہے۔
4.2. ذاتی ڈیٹا پروسیسنگ کی قانونی بنیاد روسی فیڈریشن کا لیبر کوڈ، روزگار قانون کے احکامات پر مشتمل دیگر ریگولیٹری قانونی اقدامات، 27 جولائی 2006 کا وفاقی قانون نمبر 152-FZ 'ذاتی ڈیٹا پر'، 6 دسمبر 2011 کا وفاقی قانون نمبر 402-FZ 'اکاؤنٹنگ پر'، اور 27 نومبر 2006 کا روسی حکومتی فرمان نمبر 719 'فوجی رجسٹریشن کے ضوابط کی منظوری پر' ہے۔
4.3. انفرادی کاروباری مالک ذاتی ڈیٹا قانون سازی اور اس پالیسی کے فراہم کردہ اصولوں اور شرائط کی تعمیل میں ذاتی ڈیٹا پروسیس کرتا ہے۔
4.4. انفرادی کاروباری مالک مندرجہ ذیل طریقوں سے ذاتی ڈیٹا پروسیس کرتا ہے:
4.5. انفرادی کاروباری مالک ذاتی ڈیٹا سبجیکٹ کی رضامندی سے ذاتی ڈیٹا پروسیس کرتا ہے، جب تک کہ ذاتی ڈیٹا قانون سازی کے ذریعہ دوسری صورت نہ فراہم کی گئی ہو۔
4.5.1. اس ذاتی ڈیٹا کی پروسیسنگ جسے سبجیکٹ نے پھیلانے کے لیے مجاز کیا ہے، ذاتی ڈیٹا قانون کے آرٹیکل 10.1 میں فراہم کردہ پابندیوں اور شرائط کی تعمیل میں کی جاتی ہے۔
4.5.2. بائیومیٹرک ذاتی ڈیٹا کی پروسیسنگ صرف ذاتی ڈیٹا سبجیکٹ کی تحریری رضامندی سے ممکن ہے۔ استثناء ذاتی ڈیٹا قانون کے آرٹیکل 11 کے حصہ 2 میں فراہم کردہ حالات ہیں۔
4.6. انفرادی کاروباری مالک ذاتی ڈیٹا کی سرحد پار منتقلی نہیں کرتا۔
4.7. ذاتی ڈیٹا کی پروسیسنگ جمع آوری، ریکارڈنگ، منظم کاری، جمع، ذخیرہ اندوزی، وضاحت (اپ ڈیٹنگ، ترمیم)، بازیافت، استعمال، گمنامی، بلاکنگ، حذف کاری، اور ذاتی ڈیٹا کی تباہی کے ذریعے کی جاتی ہے، بشمول کمپیوٹنگ آلات کے استعمال سے۔
4.7.1. انفرادی کاروباری مالک درج ذیل ذرائع سے ذاتی ڈیٹا جمع، ریکارڈ، منظم، جمع اور وضاحت کرتا ہے:
4.7.2. انفرادی کاروباری مالک مندرجہ ذیل انفارمیشن سسٹمز استعمال کرتا ہے:
4.8. ذاتی ڈیٹا سبجیکٹس کے ذاتی ڈیٹا کی منتقلی (پھیلانا، فراہم کرنا، رسائی) ذاتی ڈیٹا قانون سازی اور اس پالیسی کے فراہم کردہ حالات اور طریقے سے کی جاتی ہے۔
5.1. انفرادی کاروباری مالک مندرجہ ذیل صورتوں میں ذاتی ڈیٹا کی پروسیسنگ بند کر دیتا ہے:
5.2. ذاتی ڈیٹا ایسی شکل میں ذخیرہ کیا جاتا ہے جو پروسیسنگ کے مقاصد کے لیے ضروری مدت سے زیادہ نہ ہو، جو ذاتی ڈیٹا سبجیکٹ کی شناخت ممکن بناتا ہے۔ استثناء وہ صورتیں ہیں جہاں ذاتی ڈیٹا کے ذخیرہ کی مدت وفاقی قانون یا ذاتی ڈیٹا سبجیکٹ کی جماعت کے معاہدے کے ذریعے مقرر کی گئی ہو۔
5.3. کاغذی میڈیا پر ذاتی ڈیٹا انفرادی کاروباری مالک کے ذریعے روسی فیڈریشن میں آرکائیول امور کی قانون سازی کے ذریعہ مقرر کردہ دستاویز برقراری مدت کے لیے ذخیرہ کیا جاتا ہے۔
5.4. ذاتی ڈیٹا انفارمیشن سسٹمز میں پروسیس کیے جانے والے ذاتی ڈیٹا کی ذخیرہ اندوزی کی مدت کاغذی میڈیا پر ذاتی ڈیٹا کی ذخیرہ اندوزی کی مدت سے مطابقت رکھتی ہے۔
6.1. انفرادی کاروباری مالک ذاتی ڈیٹا قانون سازی کے فراہم کردہ طریقے اور شرائط کے تحت ذاتی ڈیٹا کو بلاک کرتا ہے۔
6.2. ذاتی ڈیٹا پروسیسنگ کے مقاصد حاصل ہونے پر یا ان مقاصد کے حصول کی ضرورت ختم ہونے پر، ذاتی ڈیٹا کو تلف یا گمنام کیا جائے گا۔
6.3. غیر قانونی طور پر حاصل کیا گیا یا پروسیسنگ کے مقصد کے لیے ضروری نہ ہونے والا ذاتی ڈیٹا ذاتی ڈیٹا سبجیکٹ کی طرف سے معاون معلومات فراہم کرنے کی تاریخ سے سات کاروباری دنوں کے اندر تلف کیا جائے گا۔
6.4. وہ ذاتی ڈیٹا جس کی پروسیسنگ غیر قانونی ہونے کی وجہ سے ختم کی گئی ہو اور جس کے لیے قانونی پروسیسنگ کو یقینی نہیں کیا جا سکتا، غیر قانونی پروسیسنگ کی حقیقت کی شناخت کی تاریخ سے 10 کاروباری دنوں کے اندر تلف کیا جائے گا۔
6.5. ذاتی ڈیٹا پروسیسنگ کا مقصد حاصل ہونے کی تاریخ سے 30 دنوں کے اندر تلف کیا جائے گا، جب تک کہ ذاتی ڈیٹا سبجیکٹ کی جماعت کے معاہدے، ان کے اور انفرادی کاروباری مالک کے درمیان کسی دوسرے معاہدے کے ذریعے، یا جب تک انفرادی کاروباری مالک وفاقی قوانین کے فراہم کردہ بنیادوں پر ذاتی ڈیٹا سبجیکٹ کی رضامندی کے بغیر ذاتی ڈیٹا پروسیس کرنے کا حق دار نہ ہو، دوسری صورت نہ فراہم کی گئی ہو۔
6.6. ذاتی ڈیٹا (اگر ان کی برقراری پروسیسنگ مقاصد کے لیے ضروری نہ ہو) ذاتی ڈیٹا سبجیکٹ کی طرف سے ان کی پروسیسنگ کی رضامندی واپس لینے کی تاریخ سے 30 دنوں کے اندر تلف کیا جائے گا۔
6.7. ذاتی ڈیٹا پر مشتمل جسمانی میڈیا (دستاویزات، ہارڈ ڈرائیوز، فلیش ڈرائیوز وغیرہ) اور/یا انفارمیشن سسٹمز میں تلف کیے جانے والی معلومات کا انتخاب انفرادی کاروباری مالک کے ذاتی ڈیٹا پروسیس کرنے والے ذمہ دار شخص کے ذریعے کیا جاتا ہے۔
6.7.2. کاغذی میڈیا پر ذاتی ڈیٹا کو شریڈر کے ذریعے تلف کیا جائے گا۔ الیکٹرانک میڈیا پر ذاتی ڈیٹا کو میڈیم کی سالمیت کو میکانکی طور پر نقصان پہنچا کر تلف کیا جائے گا اس طریقے سے جو ذاتی ڈیٹا کو پڑھنے یا بازیافت کرنے سے روکے، نیز ایسے طریقوں اور ٹولز کے ذریعے الیکٹرانک میڈیا سے ڈیٹا حذف کر کے جو باقی ماندہ معلومات کو ہٹانے کی ضمانت دیں۔
6.7.3. ذمہ دار شخص 28 اکتوبر 2022 کے Roskomnadzor کے آرڈر نمبر 179 کے ذریعے منظور کردہ ذاتی ڈیٹا کی تباہی کی تصدیق کے تقاضوں کے مطابق ذاتی ڈیٹا کی تباہی کی تصدیق کرتا ہے۔
7.1. ذاتی ڈیٹا سبجیکٹ کی تحریری رضامندی کے بغیر، انفرادی کاروباری مالک تیسرے فریق کو ذاتی ڈیٹا ظاہر نہیں کرتا اور ذاتی ڈیٹا تقسیم نہیں کرتا، جب تک کہ وفاقی قانون کے ذریعے دوسری صورت نہ فراہم کی گئی ہو۔
7.2. ذاتی ڈیٹا کی حفاظت کے لیے، انفرادی کاروباری مالک مندرجہ ذیل کا تعین (منظوری) کرتا ہے:
7.3. ذاتی ڈیٹا کی پروسیسنگ سے متعلق عہدوں پر فائز ملازمین کو عدم افشاء کی ذمہ داری پر دستخط کرنے کے بعد اس تک رسائی دی جاتی ہے۔
7.4. ذاتی ڈیٹا پر مشتمل جسمانی میڈیا قفل بند الماریوں میں ذخیرہ کیا جاتا ہے (جہاں قابل اطلاق ہو)۔
7.5. انفرادی کاروباری مالک کے انفارمیشن سسٹمز میں موجود ذاتی معلومات تک رسائی انفرادی پاس ورڈز کے ذریعے دی جاتی ہے۔
7.6. انفرادی کاروباری مالک باقاعدگی سے اپ ڈیٹ ہونے والے ڈیٹا بیسز کے ساتھ تصدیق شدہ اینٹی وائرس سافٹ ویئر استعمال کرتا ہے۔
7.7. انفرادی کاروباری مالک کے ذاتی ڈیٹا پروسیس کرنے والے ملازمین وقتاً فوقتاً ذاتی ڈیٹا قانون سازی کے تقاضوں پر تربیت حاصل کرتے ہیں۔
7.9. انفرادی کاروباری مالک مندرجہ ذیل صورتوں میں داخلی تحقیقات کرتا ہے:
7.10. ذاتی ڈیٹا پروسیسنگ کے انتظام کے لیے ذمہ دار ملازم ذاتی ڈیٹا قانون سازی کے تقاضوں کی تعمیل پر داخلی کنٹرول کرتا ہے۔ داخلی کنٹرول داخلی آڈٹ کی شکل میں کیا جاتا ہے۔
7.11. ذاتی ڈیٹا کی غیر قانونی یا حادثاتی منتقلی کا واقعہ جس کے نتیجے میں ذاتی ڈیٹا سبجیکٹس کے حقوق کی خلاف ورزی ہوئی ہو (آئندہ واقعہ کہا جائے گا) کی شناخت ہونے پر داخلی تحقیقات کی جاتی ہے۔
7.11.1. واقعے کی صورت میں، انفرادی کاروباری مالک 24 گھنٹوں کے اندر Roskomnadzor کو واقعے، اس کے مزعومہ اسباب، ذاتی ڈیٹا سبجیکٹ کے حقوق کو پہنچنے والے نقصان اور واقعے کے نتائج کو ختم کرنے کے لیے کیے گئے اقدامات کے بارے میں مطلع کرتا ہے۔
7.11.2. 72 گھنٹوں کے اندر، انفرادی کاروباری مالک کو Roskomnadzor کو داخلی تحقیقات کے نتائج کے بارے میں مطلع کرنا اور ان افراد کے بارے میں معلومات فراہم کرنا ضروری ہے جن کے اقدامات واقعے کا سبب بنے (اگر کوئی ہوں)۔
7.12. اگر تصدیق شدہ معلومات فراہم کی جائے کہ ذاتی ڈیٹا نامکمل، غلط، یا پرانا ہے، تو سات کاروباری دنوں کے اندر تبدیلیاں کی جائیں گی۔
8.1. ذاتی ڈیٹا پروسیسنگ کے دوران روسی فیڈریشن کی قانون سازی کی خلاف ورزی کے مجرم افراد روسی فیڈریشن کے لیبر کوڈ اور دیگر وفاقی قوانین کے ذریعہ مقرر کردہ طریقے سے تادیبی اور مادی ذمہ داری کے تابع ہیں۔ اس کے علاوہ، وہ وفاقی قوانین کے ذریعہ مقرر کردہ طریقے سے انتظامی، دیوانی، یا فوجداری ذمہ داری کے تابع ہیں۔
8.2. ذاتی ڈیٹا سبجیکٹ کو ان کے حقوق کی خلاف ورزی، ذاتی ڈیٹا پروسیسنگ کے ضوابط کی خلاف ورزی، یا ڈیٹا تحفظ کے تقاضوں پر عمل نہ کرنے کے نتیجے میں پہنچنے والا اخلاقی نقصان روسی فیڈریشن کی قانون سازی کے مطابق معاوضہ دیا جائے گا۔ اخلاقی نقصان کا معاوضہ جائیداد کے نقصان اور ذاتی ڈیٹا سبجیکٹ کو ہونے والے نقصانات کے معاوضے سے آزادانہ طور پر کیا جاتا ہے۔
ذمہ دار شخص کی ای میل: info@moleculs.ai
سروس آپریٹر (ٹھیکیدار/ویب سائٹ مالک):
پلیٹ فارم Moleculs.ai
پلیٹ فارم Moleculs.ai
پتہ: https://moleculs.ai