رازداری کی پالیسی
نافذ العمل تاریخ: May 22, 2026
یہ رازداری کی پالیسی وضاحت کرتی ہے کہ جب آپglobalpathedu.comاور ہماری متعلقہ خدمات (مجموعی طور پر، "سروس") استعمال کرتے ہیں تو GlobalPath ("ہم"، "ہمیں"، "ہمارا") آپ کی ذاتی معلومات کس طرح جمع، استعمال، محفوظ اور شیئر کرتا ہے۔ سروس استعمال کر کے آپ اس پالیسی سے اتفاق کرتے ہیں۔
1. ہم کون سی معلومات جمع کرتے ہیں
ہم ڈیٹا کی درج ذیل اقسام جمع کرتے ہیں:
- اکاؤنٹ کی معلومات: نام، ای میل ایڈریس، پاس ورڈ ہیش، کردار (طالب علم، ریکروٹر، ایڈمن)، اور اگر آپ پروفائل تصویر اپ لوڈ کریں تو وہ۔
- استفسار اور تعلیمی معلومات: وہ معلومات جو آپ ہمارے استفسار اور انٹیک فارمز کے ذریعے فراہم کرتے ہیں، جیسے آپ کا نام، ای میل ایڈریس، فون نمبر، اصل ملک، ہدف ممالک، ترجیحی ڈگری سطح، پروگرام میں دلچسپی، ٹیسٹ اسکور (TOEFL/IELTS/GRE/GMAT وغیرہ)، GPA، سابقہ ادارہ، بجٹ اور داخلے کا سیشن۔ آپ اکاؤنٹ بنائے بغیر استفسار جمع کرا سکتے ہیں۔
- وہ دستاویزات جو آپ اپ لوڈ کرتے ہیں: ٹرانسکرپٹس، بیانِ مقصد، سفارشی خطوط، پاسپورٹ کی کاپیاں، ویزا دستاویزات اور دیگر درخواستی مواد۔
- مراسلات: مشیروں کو بھیجے گئے پیغامات، سپورٹ ٹکٹس، اور جمع کرائے گئے جائزے۔
- ریفرل کی معلومات: اگر آپ ہمارے ریفرل یا ریکروٹر پروگرام میں شامل ہوتے ہیں، یا کسی اور کے ریفرل کوڈ یا لنک کے ذریعے سائن اپ کرتے ہیں، تو ہم پروگرام کو چلانے کے لیے ریفرل کوڈ اور اکاؤنٹس کے درمیان نتیجتاً بننے والے تعلق کو ریکارڈ کرتے ہیں۔
- ادائیگی کی معلومات: ہم کارڈ نمبر محفوظ نہیں کرتے؛ ادائیگیاں Stripe کے ذریعے پروسیس کی جاتی ہیں، جو کارڈ کی تفصیلات براہِ راست آپ کے براؤزر سے وصول کرتا ہے۔ ہم Stripe کا ادائیگی شناخت کنندہ، وصول کی گئی رقم، اور خریداری کی صورتحال محفوظ رکھتے ہیں۔
- استعمال اور ڈیوائس کی معلومات: IP ایڈریس، یوزر ایجنٹ سٹرنگ، درخواست کا راستہ، اور سرور سائیڈ لاگز اور ہمارے ایج فراہم کنندہ (Cloudflare) پر ریکارڈ شدہ ٹائم اسٹیمپ۔ یہ صرف سیکیورٹی، بدسلوکی کی روک تھام اور ڈیبگنگ کے لیے استعمال ہوتی ہیں۔ ہم کلائنٹ سائیڈ تجزیات یا اشتہاری ٹریکرز نہیں چلاتے۔
- رضامندی کے ریکارڈ: جب آپ استفسار جمع کراتے ہیں، رجسٹر کرتے ہیں، یا مارکیٹنگ ای میل کا انتخاب کرتے ہیں، تو ہم آپ کی دی گئی اجازت کا ریکارڈ محفوظ کرتے ہیں (کون سا چیک باکس، کس صفحے پر، پالیسی کا ورژن، آپ کا IP، اور اس وقت آپ کا یوزر ایجنٹ) تاکہ اگر بعد میں چیلنج کیا جائے تو ہم رضامندی ثابت کر سکیں۔
- تصدیقی فراہم کنندگان: اگر آپ Google سے لاگ ان کرتے ہیں، تو ہم آپ کی رضامندی کے مطابق Google سے آپ کا نام، ای میل اور پروفائل تصویر وصول کرتے ہیں۔
2. ہم یہ ڈیٹا کیوں پروسیس کرتے ہیں (قانونی بنیادیں)
EU، UK اور EEA کے صارفین کے لیے، ہم GDPR کے تحت درج ذیل قانونی بنیادوں پر انحصار کرتے ہیں:
- معاہدہ (دفعہ 6(1)(b)): آپ کا اکاؤنٹ بنانے اور اس کا انتظام کرنے، آپ کے استفسارات کا جواب دینے، متعلقہ یونیورسٹی اور وظیفہ فہرستیں ظاہر کرنے، ادائیگیاں پروسیس کرنے، خریدی گئی خدمات فراہم کرنے، مشیر سپورٹ فراہم کرنے، اور ریفرل پروگرام چلانے کے لیے۔
- جائز مفاد (دفعہ 6(1)(f)): سروس کو چلانے اور محفوظ بنانے، دھوکہ دہی اور بدسلوکی کی روک تھام، مصنوعات کا معیار بہتر کرنے کے لیے مجموعی استعمال کا تجزیہ کرنے، اور آپ کے استفسارات کا جواب دینے کے لیے۔
- قانونی ذمہ داری (دفعہ 6(1)(c)): ٹیکس، اکاؤنٹنگ اور ضابطہ جاتی تقاضوں کی تعمیل کے لیے۔
- رضامندی (دفعہ 6(1)(a)): اختیاری مارکیٹنگ مراسلات کے لیے۔
3. ہم آپ کا ڈیٹا کس طرح شیئر کرتے ہیں
ہم آپ کا ذاتی ڈیٹا فروخت نہیں کرتے۔ ہم آپ کا ذاتی ڈیٹا یونیورسٹیوں یا وظیفہ فراہم کنندگان کے ساتھ شیئر نہیں کرتے؛ سروس پر فہرستیں عوامی ذرائع سے مرتب کی جاتی ہیں، اور ہم کسی بھی ادارے کے ریکروٹمنٹ ایجنٹ نہیں ہیں۔ ہم ڈیٹا ان کے ساتھ شیئر کرتے ہیں:
- سروس فراہم کنندگان جو سروس چلانے میں ہماری مدد کرتے ہیں:
- Stripe, Inc. (ادائیگی پروسیسنگ، USA)، رازداری کی پالیسی۔
- Hetzner Online GmbH (سرور ہوسٹنگ، جرمنی)، رازداری کی پالیسی۔
- Cloudflare, Inc. (DNS، CDN، TLS، ایج سیکیورٹی، اور اپ لوڈ شدہ دستاویزات جیسے پاسپورٹ اور ویزا کی کاپیوں کے لیے R2 آبجیکٹ اسٹوریج، USA)، رازداری کی پالیسی۔
- Neon, Inc. (منظم Postgres ڈیٹابیس، خطہ: AWS فرینکفرٹ، جرمنی)، رازداری کی پالیسی۔
- Resend, Inc. (لین دین کی ای میل، USA)، رازداری کی پالیسی۔
- Google LLC (OAuth سائن ان، USA)، رازداری کی پالیسی۔
- قانونی حکام: جب قانون، سمن کے ذریعے درکار ہو، یا اپنے حقوق اور تحفظ کے لیے۔
- کاروباری منتقلیاں: انضمام، حصول، یا اثاثوں کی فروخت کے سلسلے میں (آپ کو اطلاع کے ساتھ)۔
4. بین الاقوامی ڈیٹا منتقلیاں
ہمارے سرورز اور بنیادی ڈیٹابیس جرمنی (EU) میں واقع ہیں۔ ہمارے کچھ سروس فراہم کنندگان (Stripe، Resend، Cloudflare، Google) امریکہ میں قائم ہیں۔ جب ڈیٹا EU/EEA سے باہر منتقل کیا جاتا ہے تو ہم یورپی کمیشن کی منظور شدہ معیاری معاہداتی شقوں (SCCs) پر، اور قابلِ اطلاق فریم ورک کے تحت ہر فراہم کنندہ کی سند پر انحصار کرتے ہیں (مثلاً EU–US ڈیٹا پرائیویسی فریم ورک)۔
5. ہم آپ کا ڈیٹا کتنی دیر رکھتے ہیں
- اکاؤنٹ کا ڈیٹا: جب تک آپ کا اکاؤنٹ فعال ہے، اور حذف ہونے کے بعد دھوکہ دہی کی روک تھام کے لیے 24 ماہ تک۔
- درخواستی دستاویزات (ٹرانسکرپٹس، بیانات، سفارشات، ٹیسٹ اسکور): جب تک آپ کے پاس ہمارے ساتھ فعال سروس ہے تب تک رکھی جاتی ہیں، اور بصورتِ دیگر اپ لوڈ کے بعد اپنی برقراری مدت تک پہنچنے پر ہٹا دی جاتی ہیں۔ حساس شناختی اور مالی دستاویزات (پاسپورٹ کی کاپیاں، مالی ریکارڈ) دیگر دستاویزات سے کم مدت کے لیے رکھی جاتی ہیں۔ آپ کسی بھی وقت اپنے ڈیش بورڈ سے خود کوئی بھی دستاویز حذف بھی کر سکتے ہیں۔ نیچے "ہم دستاویزات کس طرح حذف کرتے ہیں" دیکھیں۔
- ادائیگی کے ریکارڈ: ٹیکس اور اکاؤنٹنگ کی تعمیل کے لیے 7 سال۔
- سپورٹ مراسلات: حل ہونے کے بعد 3 سال تک۔
- سرور لاگز: 90 دن تک۔
ہم دستاویزات کس طرح حذف کرتے ہیں
ہم اپ لوڈ شدہ دستاویزات پر ڈیٹا برقراری کا عمل لاگو کرتے ہیں تاکہ انہیں ضرورت سے زیادہ دیر تک نہ رکھیں۔ ایک دستاویز حذف کرنے کے قابل اس وقت بنتی ہے جب آپ کے پاس ہمارے ساتھ مزید کوئی فعال سروس نہ ہو اور وہ اپنی قسم کی برقراری مدت سے پرانی ہو، یا جب وہ سرگرمی سے قطع نظر ایک مطلق زیادہ سے زیادہ عمر تک پہنچ جائے۔ کسی فعال سروس سے منسلک دستاویزات اس عمل سے کبھی حذف نہیں کی جاتیں۔ کسی بھی دستاویز کے حذف ہونے سے پہلے ہم آپ کو ای میل کرتے ہیں اور آپ کے ڈیش بورڈ پر اطلاع دکھاتے ہیں، اور اگر آپ کو اب بھی اس کی ضرورت ہو تو آپ کسی دستاویز کو رکھنے کے لیے نشان زد کر سکتے ہیں۔ اہل دستاویزات پہلے چھپا دی جاتی ہیں اور ایک مہلت کی مدت تک روک لی جاتی ہیں جس دوران انہیں بحال کیا جا سکتا ہے، اور پھر ہمارے اسٹوریج سے مستقل طور پر مٹا دی جاتی ہیں۔ درست برقراری مدتیں ہماری ٹیم طے کرتی ہے اور ان میں تبدیلی ہو سکتی ہے؛ آپ ہمیشہ نیچے "آپ کے حقوق" میں بیان کردہ حقوق پورٹل کے ذریعے اپنے ڈیٹا کی جلد حذفی کی درخواست کر سکتے ہیں۔
6. آپ کے حقوق
آپ جہاں رہتے ہیں اس کے مطابق، آپ کو اپنے ذاتی ڈیٹا پر درج ذیل حقوق حاصل ہو سکتے ہیں:
- رسائی: ہمارے پاس آپ کے بارے میں موجود ڈیٹا کی کاپی کی درخواست کریں۔
- تصحیح: ہم سے غلط ڈیٹا ٹھیک کرنے کے لیے کہیں۔
- حذفی: اپنے اکاؤنٹ اور متعلقہ ڈیٹا کو مٹانے کی درخواست کریں (قانونی برقراری کی ذمہ داریوں سے مشروط)۔
- منتقلی: اپنے ڈیٹا کی مشین پڑھنے کے قابل کاپی وصول کریں۔
- اعتراض اور پابندی: پروسیسنگ پر اعتراض کریں یا ہم سے اسے محدود کرنے کے لیے کہیں۔
- رضامندی واپس لیں: رضامندی پر مبنی کسی بھی پروسیسنگ کے لیے۔
- شکایت: اپنے مقامی ڈیٹا تحفظ ادارے کے پاس شکایت درج کرائیں۔
ان میں سے بہت سے حقوق آپ اپنے اکاؤنٹ کے اندر رازداری اور ڈیٹا صفحے سے خود استعمال کر سکتے ہیں: آپ اپنے ڈیٹا کی مشین پڑھنے کے قابل کاپی ڈاؤن لوڈ کر سکتے ہیں (منتقلی)، اپنی پروفائل میں ترمیم کر سکتے ہیں (تصحیح)، مارکیٹنگ رضامندی کا انتظام کر سکتے ہیں، اور اکاؤنٹ حذف کرنے کی درخواست کر سکتے ہیں۔ جو کچھ آپ وہاں مکمل نہ کر سکیں اس کے لیے ہمیں [email protected] پر ای میل کریں۔ ہم 30 دن کے اندر جواب دیتے ہیں۔
EU/UK کے رہائشی (GDPR/UK GDPR): اگر آپ کو لگتا ہے کہ ہم نے آپ کا ڈیٹا درست طریقے سے نہیں سنبھالا، تو آپ کو اپنے قومی ڈیٹا تحفظ ادارے کے پاس شکایت درج کرانے کا حق حاصل ہے۔ آپ یورپی ڈیٹا تحفظ بورڈ کے ذریعے اپنا ادارہ تلاش کر سکتے ہیں۔
کیلیفورنیا کے رہائشی (CCPA/CPRA): مذکورہ بالا حقوق کے علاوہ، آپ کو یہ جاننے کا حق ہے کہ ہم کون سی ذاتی معلومات جمع کرتے ہیں، اس کی حذفی یا تصحیح کی درخواست کرنے، ذاتی معلومات کی فروخت یا شیئرنگ سے دستبردار ہونے، اور حساس ذاتی معلومات کے استعمال کو محدود کرنے کا حق ہے۔ ہم ذاتی معلومات فروخت یا شیئر نہیں کرتے اس مفہوم میں جس میں یہ اصطلاحات CCPA/CPRA میں استعمال ہوتی ہیں (ہم اسے مالی یا کسی دیگر قیمتی عوض کے بدلے میں تبادلہ نہیں کرتے، اور ہم اسے کراس کانٹیکسٹ رویہ جاتی اشتہار بازی کے لیے شیئر نہیں کرتے)۔ آپ اپنی جانب سے درخواست کرنے کے لیے ایک مجاز ایجنٹ بھی نامزد کر سکتے ہیں؛ ہم کارروائی سے پہلے ایجنٹ کے اختیار کی تصدیق کریں گے۔ ہم اپنے رازداری کے حقوق استعمال کرنے والے صارفین کے ساتھ امتیازی سلوک نہیں کرتے۔
برازیل (LGPD): برازیل میں ڈیٹا کے افراد کو رسائی، تصحیح، گمنامی، منتقلی، حذفی، شیئرنگ کے بارے میں معلومات، اور رضامندی کی منسوخی کے مساوی حقوق حاصل ہیں۔ ہمارا مذکورہ بالا رابطہ LGPD درخواستوں کے لیے بھی چینل کے طور پر کام کرتا ہے۔
کینیڈا (PIPEDA): کینیڈین صارفین مذکورہ بالا ای میل پر ہم سے رابطہ کر کے اپنی ذاتی معلومات تک رسائی اور تصحیح کی درخواست کر سکتے ہیں، اور رضامندی واپس لے سکتے ہیں (قانونی یا معاہداتی پابندیوں سے مشروط)۔
جنوبی کوریا (PIPA): جمہوریہ کوریا کے صارفین کو اپنی ذاتی معلومات کی پروسیسنگ کے بارے میں مطلع کیے جانے، اور اس تک رسائی، تصحیح، حذفی اور اس کی پروسیسنگ معطل کرنے، اور پہلے دی گئی کوئی بھی رضامندی واپس لینے کے حقوق حاصل ہیں۔ ہم ذاتی معلومات صرف آپ کی رضامندی یا کسی دیگر قانونی بنیاد کے ساتھ جمع کرتے ہیں، اسے صرف اس پالیسی میں بیان کردہ مقاصد کے لیے استعمال کرتے ہیں، اور اسے یہاں بیان کردہ کے علاوہ تیسرے فریقوں کو منتقل نہیں کرتے۔ ان حقوق کو استعمال کرنے، یا اپنی ذاتی معلومات کے استعمال کے بارے میں کوئی تشویش اٹھانے کے لیے، ہمیں [email protected] پر رابطہ کریں۔ آپ ذاتی معلومات تحفظ کمیشن (PIPC) یا کوریا انٹرنیٹ اینڈ سیکیورٹی ایجنسی (KISA) کو بھی تشویش کی اطلاع دے سکتے ہیں۔
7. سیکیورٹی
ہم آپ کے ڈیٹا کو منتقلی کے دوران (TLS 1.3) اور ذخیرے میں (ہمارے ڈیٹابیس اور فائل اسٹوریج پر AES-256) محفوظ رکھنے کے لیے صنعتی معیار کے اقدامات استعمال کرتے ہیں۔ پاس ورڈز bcrypt کے ذریعے ہیش کیے جاتے ہیں۔ رسائی ضرورت کی بنیاد پر مجاز عملے تک محدود ہے۔ ان اقدامات کے باوجود، کوئی نظام مکمل طور پر محفوظ نہیں؛ اگر ہمیں کسی ایسی خلاف ورزی کا علم ہو جو آپ کے ڈیٹا کو نمایاں طور پر متاثر کرتی ہے، تو ہم بلاتاخیر آپ کو اور جہاں ضروری ہو متعلقہ حکام کو مطلع کریں گے۔
8. کوکیز اور تجزیات
ہم تیسرے فریق کے تجزیات، اشتہار بازی، یا کراس سائٹ ٹریکنگ استعمال نہیں کرتے۔ ہم سیکیورٹی، بدسلوکی کی روک تھام اور ڈیبگنگ کے لیے بنیادی سرور سائیڈ درخواستی میٹا ڈیٹا (IP ایڈریس، یوزر ایجنٹ، درخواست کا راستہ، اور ٹائم اسٹیمپ) لاگ کرتے ہیں۔ یہ لاگز 90 دن تک رکھے جاتے ہیں۔
ہم چند فرسٹ پارٹی کوکیز اور ایک localStorage اندراج استعمال کرتے ہیں، جو سب سختی سے ضروری یا ترجیح پر مبنی ہیں (EU ePrivacy قواعد کے تحت کسی رضامندی کی ضرورت نہیں):
- تصدیقی سیشن (NextAuth کی مقرر کردہ کوکی، HTTP-only، آپ کے سائن آؤٹ کرنے پر یا سیشن کی مدت کے بعد ختم ہوتی ہے): آپ کو صفحات بھر میں سائن ان رکھتی ہے۔
gp_ref(90 دن TTL):?ref=CODEURL سے ریفرل کوڈ ریکارڈ کرتی ہے تاکہ ہم آپ کے سائن اپ کو درست ریکروٹر یا حوالہ دینے والے صارف سے منسوب کر سکیں۔gp-theme(براؤزر localStorage میں محفوظ، HTTP کوکی کے طور پر نہیں): آپ کی لائٹ/ڈارک/ہائی کنٹراسٹ ترجیح یاد رکھتی ہے۔
آپ انہیں کسی بھی وقت اپنے براؤزر کے سائٹ ڈیٹا کنٹرولز سے صاف کر سکتے ہیں۔ تصدیقی کوکی صاف کرنے سے آپ سائن آؤٹ ہو جاتے ہیں؛ باقی صاف کرنے سے ڈیفالٹس پر واپس آ جاتی ہیں اور ریفرل انتساب ہٹ جاتا ہے۔
9. بچے
GlobalPath 16 سال سے کم عمر بچوں کے لیے نہیں ہے۔ ہم 16 سال سے کم عمر کسی بھی شخص سے جان بوجھ کر ذاتی معلومات جمع نہیں کرتے۔ اگر ہمیں معلوم ہو کہ ہم نے ایسی معلومات جمع کی ہیں، تو ہم انہیں حذف کر دیتے ہیں۔ اگر آپ کو لگتا ہے کہ 16 سال سے کم عمر کسی بچے نے ہمیں ذاتی ڈیٹا فراہم کیا ہے، تو براہِ کرم ہمیں [email protected] پر رابطہ کریں۔
10. اس پالیسی میں تبدیلیاں
ہم وقتاً فوقتاً اس پالیسی کو اپ ڈیٹ کر سکتے ہیں۔ اہم تبدیلیوں کا اعلان ای میل اور اس صفحے پر، اوپر دی گئی نظرثانی شدہ نافذ العمل تاریخ کے ساتھ کیا جائے گا۔ تبدیلیوں کے نافذ ہونے کے بعد سروس کا مسلسل استعمال اپ ڈیٹ شدہ پالیسی کی قبولیت تصور ہوگا۔
11. ہم سے رابطہ کریں
رازداری سے متعلق مخصوص سوالات کے لیے یا اپنے ڈیٹا کے حقوق استعمال کرنے کے لیے، ہماری رازداری ٹیم سے [email protected] پر رابطہ کریں۔ سروس کے بارے میں دیگر تمام سوالات کے لیے، ہمیں [email protected] پر رابطہ کریں۔