Exam.ify

پرائیویسی پالیسی

آخری تازہ کاری: جنوری 2026

یہ پرائیویسی پالیسی وضاحت کرتی ہے کہ جب آپ اس ویب سائٹ کا دورہ کرتے ہیں، اکاؤنٹ بناتے ہیں، یا پریکٹس ٹیسٹ خریدتے ہیں تو Exam.ify ("ہم") کون سا ذاتی ڈیٹا جمع کرتا ہے، ہم اسے کیوں جمع کرتے ہیں، ہم اسے کتنی دیر تک رکھتے ہیں، اور یورپی یونین کے جنرل ڈیٹا پروٹیکشن ریگولیشن (ریگولیشن (EU) 2016/679، "GDPR") اور ڈچ GDPR نفاذی ایکٹ (Uitvoeringswet AVG) کے تحت آپ کے کیا حقوق ہیں۔

1. ڈیٹا کنٹرولر

Exam.ify اس پالیسی میں بیان کردہ ذاتی ڈیٹا کے لیے ذمہ دار ڈیٹا کنٹرولر ہے۔ ڈیٹا تحفظ کی درخواستوں کے لیے رابطہ تفصیلات نیچے سیکشن 12 میں فراہم کی گئی ہیں۔

2. ہم کون سا ذاتی ڈیٹا جمع کرتے ہیں

  • اکاؤنٹ ڈیٹا: آپ کا نام (اگر فراہم کیا گیا ہو)، ای میل ایڈریس، رہائشی ملک (اگر رجسٹریشن پر فراہم کیا گیا ہو)، اور محفوظ طریقے سے ہیش اور سالٹ شدہ پاس ورڈ۔ ہم کبھی بھی آپ کا پاس ورڈ سادہ متن میں محفوظ نہیں کرتے۔
  • آرڈر اور ادائیگی کا ڈیٹا: وہ پروڈکٹس جو آپ خریدتے ہیں، ادا کی گئی قیمت، اور استعمال کیا گیا کوئی پروموشنل کوڈ۔ کارڈ اور ادائیگی کے طریقے کی تفصیلات براہ راست ہمارے ادائیگی فراہم کنندہ، Mollie B.V. کے ذریعے جمع اور پروسیس کی جاتی ہیں — ہم آپ کا مکمل کارڈ نمبر، CVC، یا آن لائن بینکنگ اسناد وصول یا محفوظ نہیں کرتے۔
  • امتحانی سرگرمی کا ڈیٹا: آپ کے جوابات، جمع کرانے کی ٹائم اسٹیمپس، اور آپ کے لیے گئے ہر پریکٹس ٹیسٹ کا اسکور، آپ کے اکاؤنٹ کے خلاف محفوظ کیا جاتا ہے تاکہ آپ اپنے نتائج کا جائزہ لے سکیں۔
  • تکنیکی ڈیٹا: معیاری ویب سرور لاگز (IP ایڈریس، براؤزر کی قسم، ڈیوائس کی قسم، وزٹ کیے گئے صفحات، ٹائم اسٹیمپس)، جو ہمارے ہوسٹنگ فراہم کنندہ کی جانب سے سیکیورٹی، بدسلوکی سے بچاؤ، اور اعتماد کے مقاصد کے لیے خودکار طور پر جمع کیے جاتے ہیں۔
  • مراسلات: کوئی بھی معلومات جو آپ ہمیں براہ راست بھیجتے ہیں، مثال کے طور پر ای میل کے ذریعے، بشمول آپ کے پیغام کا مواد اور آپ کی رابطہ تفصیلات۔

ہم جان بوجھ کر کسی خاص قسم کا ذاتی ڈیٹا جمع نہیں کرتے (GDPR کا آرٹیکل 9، مثلاً صحت، مذہب، یا بائیو میٹرک ڈیٹا) اور درخواست کرتے ہیں کہ آپ ہمیں ایسا کوئی ڈیٹا نہ بھیجیں۔

3. ہم آپ کا ڈیٹا کیوں پروسیس کرتے ہیں، اور ہماری قانونی بنیاد

  • آپ کا اکاؤنٹ بنانے اور منظم کرنے، اور خریدے گئے پریکٹس ٹیسٹ فراہم کرنے کے لیے — آپ کے ساتھ معاہدے کی تکمیل کے لیے ضروری (GDPR آرٹیکل 6(1)(b))۔
  • ادائیگی پروسیس کرنے کے لیے، Mollie B.V. کے ذریعے — آپ کے ساتھ معاہدے کی تکمیل کے لیے ضروری (GDPR آرٹیکل 6(1)(b))۔
  • ڈچ ٹیکس قانون کے تحت مالی اور انتظامی ریکارڈ رکھنے کے لیے — قانونی ذمہ داری کی تعمیل کے لیے ضروری (GDPR آرٹیکل 6(1)(c))۔
  • ہماری ویب سائٹ کو محفوظ بنانے، دھوکہ دہی اور بدسلوکی کو روکنے، اور سروس لاگز برقرار رکھنے کے لیے — ایک محفوظ اور قابل اعتماد سروس چلانے میں ہمارے جائز مفاد کے لیے ضروری (GDPR آرٹیکل 6(1)(f))، جو آپ کے حقوق اور آزادیوں کے خلاف متوازن ہے۔
  • آپ کی جانب سے بھیجے گئے پیغام کا جواب دینے کے لیے — انکوائریوں کا جواب دینے میں ہمارے جائز مفاد کے لیے ضروری (GDPR آرٹیکل 6(1)(f))، یا آپ کی درخواست پر پری کنٹریکچوئل اقدامات کرنے کے لیے (GDPR آرٹیکل 6(1)(b))۔

ہم آپ کا ذاتی ڈیٹا خودکار فیصلہ سازی یا پروفائلنگ کے لیے استعمال نہیں کرتے جو آپ پر قانونی یا اسی طرح کے اہم اثرات پیدا کرتی ہو (GDPR آرٹیکل 22)، اور ہم آپ کا ذاتی ڈیٹا تیسرے فریقوں کو نہیں بیچتے۔

4. ادائیگی کی پروسیسنگ — Mollie

ادائیگیاں Mollie B.V. کی جانب سے پروسیس کی جاتی ہیں، جو ایک لائسنس یافتہ ڈچ ادائیگی ادارہ ہے جو De Nederlandsche Bank کی جانب سے ریگولیٹ ہوتا ہے۔ جب آپ ادائیگی کرتے ہیں، Mollie اپنی پرائیویسی پالیسی کے مطابق ایک آزاد کنٹرولر کے طور پر آپ کی ادائیگی کی تفصیلات پروسیس کرتا ہے، اور صرف وہ معلومات ہمارے ساتھ شیئر کرتا ہے جو آپ کی ادائیگی کی تصدیق کے لیے ضروری ہیں (جیسے لین دین کی حیثیت، رقم، اور ادائیگی کا حوالہ)۔ ہم Mollie کی اپنی پروسیسنگ کی تفصیلات کے لیے ان کی پرائیویسی پالیسی کا جائزہ لینے کی سفارش کرتے ہیں۔

5. آپ کے ڈیٹا کے دیگر وصول کنندگان اور پروسیسرز

ہم محدود تعداد میں تیسرے فریق کی سروس فراہم کنندگان ("پروسیسرز") استعمال کرتے ہیں جو ہماری جانب سے اور ہماری ہدایات کے تحت ذاتی ڈیٹا پروسیس کرتے ہیں، GDPR آرٹیکل 28 کے مطابق ڈیٹا پروسیسنگ معاہدوں کے پابند، بشمول:

  • ہمارا کلاؤڈ ہوسٹنگ اور انفراسٹرکچر فراہم کنندہ، اس ویب سائٹ کو چلانے اور اکاؤنٹ، آرڈر، اور امتحانی کوشش کا ڈیٹا محفوظ کرنے کے لیے؛
  • Mollie B.V.، ادائیگیاں پروسیس کرنے کے لیے، جیسا کہ سیکشن 4 میں بیان کیا گیا ہے؛ اور
  • ہمارا ای میل ڈیلیوری فراہم کنندہ، جہاں اکاؤنٹ یا آرڈر سے متعلق پیغامات بھیجنے کے لیے استعمال کیا جاتا ہے۔

ہم کسی بھی پروسیسر کو اپنی مارکیٹنگ کے مقاصد کے لیے آپ کا ذاتی ڈیٹا استعمال کرنے کی اجازت نہیں دیتے۔ ہم آپ کا ذاتی ڈیٹا تیسرے فریقوں کے ساتھ ان کے اپنے آزاد مقاصد کے لیے شیئر نہیں کرتے، سوائے اس کے جہاں قانون کی جانب سے مطلوب ہو، ہمارے قانونی نوٹس کو نافذ کرنے کے لیے، یا آپ کی واضح رضامندی سے۔

6. بین الاقوامی ڈیٹا کی منتقلی

جہاں ہمارا کوئی پروسیسر یورپی اقتصادی علاقے سے باہر ذاتی ڈیٹا محفوظ یا پروسیس کرتا ہے، ہم یقینی بناتے ہیں کہ ایسی کسی بھی منتقلی سے پہلے تحفظ کی مناسب سطح موجود ہو، جیسے یورپی کمیشن کی معیاری معاہداتی شقیں (GDPR آرٹیکل 46) یا قابل اطلاق مناسبیت کا فیصلہ۔

7. ہم آپ کا ڈیٹا کتنی دیر تک رکھتے ہیں

  • اکاؤنٹ اور امتحانی سرگرمی کا ڈیٹا اس وقت تک محفوظ رکھا جاتا ہے جب تک آپ کا اکاؤنٹ فعال ہے، اور آپ کی جانب سے اکاؤنٹ حذف کرنے کی درخواست کے بعد معقول مدت کے اندر حذف یا گمنام کر دیا جاتا ہے، نیچے دیے گئے استثنیٰ کے تابع۔
  • آرڈر اور انوائس کا ڈیٹا متعلقہ مالی سال کے اختتام کے بعد سات (7) سال تک محفوظ رکھا جاتا ہے، جیسا کہ ڈچ ٹیکس قانون (Algemene wet inzake rijksbelastingen کا آرٹیکل 52) کے تحت مطلوب ہے، چاہے آپ اپنا اکاؤنٹ حذف کر دیں۔
  • تکنیکی سرور لاگز سیکیورٹی اور مسائل کے حل کے مقاصد کے لیے محدود مدت (عام طور پر 12 ماہ سے زیادہ نہیں) کے لیے برقرار رکھے جاتے ہیں، پھر حذف یا گمنام کر دیے جاتے ہیں۔

8. سیکیورٹی کے اقدامات

ہم آپ کے ذاتی ڈیٹا کی حفاظت کے لیے GDPR آرٹیکل 32 کے تحت مناسب تکنیکی اور تنظیمی اقدامات لاگو کرتے ہیں، بشمول: ویب سائٹ پر خفیہ کردہ ٹرانسپورٹ (HTTPS/TLS)؛ پاس ورڈز صرف سالٹ شدہ کرپٹوگرافک ہیشز کے طور پر محفوظ کیے جاتے ہیں، کبھی سادہ متن میں نہیں؛ سیشن کوکیز httpOnly کے طور پر نشان زد اور سیم سائٹ استعمال تک محدود، تاکہ چوری یا بدسلوکی کا خطرہ کم ہو؛ اور اکاؤنٹ اور آرڈر ڈیٹا تک رسائی صرف اس تک محدود ہے جو سروس چلانے کے لیے ضروری ہے۔ ٹرانسمیشن یا اسٹوریج کا کوئی طریقہ مکمل طور پر محفوظ نہیں ہے، اور ہم مطلق سیکیورٹی کی ضمانت نہیں دے سکتے، لیکن ہم آپ کے ڈیٹا کی حفاظت کے لیے صنعتی طریقوں کے مطابق معقول اقدامات کرتے ہیں۔

9. GDPR کے تحت آپ کے حقوق

GDPR میں بیان کردہ شرائط اور استثنیات کے تابع، آپ کو حق حاصل ہے کہ:

  • ہمارے پاس موجود آپ کے ذاتی ڈیٹا تک رسائی کی درخواست کریں (آرٹیکل 15)؛
  • غلط یا نامکمل ڈیٹا کی اصلاح کی درخواست کریں (آرٹیکل 16)؛
  • اپنے ڈیٹا کو مٹانے کی درخواست کریں ("بھلائے جانے کا حق") (آرٹیکل 17)؛
  • بعض حالات میں پروسیسنگ کی پابندی کی درخواست کریں (آرٹیکل 18)؛
  • اپنا ڈیٹا منظم، منتقل ہونے کے قابل فارمیٹ میں وصول کریں، یا اسے کسی دوسرے فراہم کنندہ کو منتقل کرائیں (آرٹیکل 20)؛
  • ہمارے جائز مفاد کی بنیاد پر پروسیسنگ پر اعتراض کریں (آرٹیکل 21)؛ اور
  • کسی نگران اتھارٹی کے پاس شکایت درج کریں — نیدرلینڈز میں، Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl)۔

ان میں سے کسی بھی حق کو استعمال کرنے کے لیے، سیکشن 12 میں دی گئی تفصیلات کا استعمال کرتے ہوئے ہم سے رابطہ کریں۔ ہم GDPR کی جانب سے مطلوب وقت کے اندر جواب دیں گے (اصولی طور پر، ایک ماہ)۔

10. کوکیز اور اسی طرح کی ٹیکنالوجیز

کوکیز اور براؤزر لوکل اسٹوریج کا ہمارا استعمال ہماری کوکی پالیسی میں الگ سے بیان کیا گیا ہے۔

11. بچوں کی پرائیویسی

یہ ویب سائٹ اور ہماری مصنوعات ممکنہ اور موجودہ یونیورسٹی طلبہ کے لیے بنائی گئی ہیں اور 16 سال سے کم عمر بچوں کے لیے نہیں ہیں۔ ہم GDPR آرٹیکل 8 کے تحت مطلوب والدین یا قانونی سرپرست کی رضامندی کے بغیر 16 سال سے کم عمر بچوں سے جان بوجھ کر ذاتی ڈیٹا جمع نہیں کرتے۔ اگر آپ کو یقین ہے کہ کسی بچے نے ہمیں مناسب رضامندی کے بغیر ذاتی ڈیٹا فراہم کیا ہے، تو براہ کرم ہم سے رابطہ کریں تاکہ ہم اسے حذف کر سکیں۔

12. رابطہ اور ڈیٹا تحفظ کی درخواستیں

اس پرائیویسی پالیسی کے بارے میں کسی سوال کے لیے یا سیکشن 9 کے تحت اپنے حقوق استعمال کرنے کے لیے، براہ کرم ہمارے قانونی نوٹس صفحے پر یا چیک آؤٹ پر درج سپورٹ رابطے کا استعمال کرتے ہوئے ہم سے رابطہ کریں۔ ہم قابل اطلاق ڈیٹا تحفظ کے قانون کے مطابق آپ کی درخواست کو ہینڈل کریں گے۔

13. اس پالیسی میں تبدیلیاں

ہم اپنی طرز عمل یا قابل اطلاق قانون میں تبدیلیوں کی عکاسی کے لیے وقتاً فوقتاً اس پرائیویسی پالیسی کو اپ ڈیٹ کر سکتے ہیں۔ اہم تبدیلیوں کی عکاسی اوپر دی گئی "آخری تازہ کاری" کی تاریخ کو اپ ڈیٹ کر کے کی جائے گی۔ ہم آپ کو وقتاً فوقتاً اس صفحے کا جائزہ لینے کی ترغیب دیتے ہیں۔