← سائٹ پر واپس جائیں
رازداری کی پالیسی
ورژن تاریخ 23.07.2026 · umbracorporation.net
یہ دستاویز سادہ زبان میں بتاتی ہے کہ Umbra Corporation آپ کے بارے میں کیا معلومات اکٹھی کرتا ہے، کیوں، ہم اسے کس کے ساتھ شیئر کرتے ہیں، اور آپ اس بارے میں کیا کر سکتے ہیں۔ ہم بیان کرتے ہیں کہ ہمارے پروڈکٹس میں حقیقت میں کیا ہوتا ہے، عام باتیں نہیں۔
1. آپ کے ڈیٹا کا ذمہ دار کون ہے
ڈیٹا کنٹرولر یہ ہے:
- قانونی نام
- Umbra Corporation S.R.L.
- رجسٹریشن نمبر
- 1000000000000
- رجسٹرڈ پتہ
- str. Exemplu 1, of. 1, MD-2001, mun. Chișinău, Republica Moldova
- ای میل
- umbra.corporation.md@gmail.com
- فون
- +373 00 000 000
- ویب سائٹ
- umbracorporation.net
ہم جمہوریہ مالڈووا سے کام کرتے ہیں۔ ذاتی ڈیٹا کی پروسیسنگ مالڈووا کے 08.07.2011 کے قانون نمبر 133 "ذاتی ڈیٹا کے تحفظ پر" کے مطابق اور یورپی یونین کے صارفین کے لیے جنرل ڈیٹا پروٹیکشن ریگولیشن (GDPR, EU 2016/679) کے مطابق کی جاتی ہے۔
2. ہم کون سا ڈیٹا اکٹھا کرتے ہیں
2.1. اکاؤنٹ بناتے وقت
- لاگ اِن — ایک بار منتخب کیا جاتا ہے اور کبھی تبدیل نہیں ہوتا۔ یہ منفرد ہے اور دوسرے کھلاڑیوں کو نظر آتا ہے۔
- عرفی نام — آپ کا ظاہری نام، جسے آپ تبدیل کر سکتے ہیں۔
- ای میل ایڈریس — رجسٹریشن کی تصدیق اور رسائی بحال کرنے کے لیے استعمال ہوتا ہے۔
- پاس ورڈ — ہم اسے کبھی نہیں دیکھتے اور محفوظ نہیں کرتے۔ پاس ورڈ کی تصدیق Google Firebase Authentication کرتا ہے؛ ہمیں صرف "رسائی منظور" یا "رسائی مسترد" ملتا ہے۔
- پلیئر آئی ڈی — خودکار طور پر تفویض کردہ آٹھ ہندسوں کا نمبر، آپ کی پروفائل تلاش کرنے اور کھولنے کے لیے استعمال ہوتا ہے۔
- فون نمبر — میسنجر میں رجسٹریشن کے لیے۔ وہاں اکاؤنٹ بنانے کا یہی واحد طریقہ ہے: نمبر کی تصدیق SMS کے ذریعے بھیجے گئے کوڈ سے ہوتی ہے۔ گیمز (Fall of Cities، Galactic Cleaner) اور سائٹ کا باقی حصہ فون نمبر نہیں مانگتا۔
آپ کا اصل ای میل ایڈریس صرف آپ کے اپنے اکاؤنٹ ریکارڈ میں محفوظ ہوتا ہے۔ عوامی "پہلے سے استعمال شدہ" رجسٹری میں ایڈریس کی بجائے ایک ناقابلِ واپسی SHA-256 ہیش ہوتا ہے، تاکہ سسٹم کسی کو بھی ایڈریس ظاہر کیے بغیر "یہ ایڈریس پہلے سے رجسٹرڈ ہے" کا جواب دے سکے۔
2.1.1. خاص طور پر فون نمبر کے بارے میں
ایک فون نمبر ہماری سروس سے باہر بھی کسی شخص کی شناخت کر سکتا ہے، اس لیے ہم اسے کسی بھی دوسرے ڈیٹا سے زیادہ سختی سے سنبھالتے ہیں۔
- آپ کا نمبر کبھی بھی دوسرے صارفین کو نہیں دکھایا جاتا۔ یہ آپ کی عوامی پروفائل، چیٹس یا دوستوں کی فہرستوں میں ظاہر نہیں ہوتا۔ دوسرے صرف آپ کا لاگ اِن، عرفی نام اور پلیئر آئی ڈی دیکھتے ہیں۔
- کوئی بھی آپ کے نمبر سے آپ کو تلاش نہیں کر سکتا۔ لوگوں کی تلاش لاگ اِن اور پلیئر آئی ڈی کے ذریعے کام کرتی ہے۔ کسی کا نمبر درج کرنے سے اس کی پروفائل سامنے نہیں آئے گی۔
- ہم آپ کی رابطہ فہرست اپ لوڈ نہیں کرتے۔ میسنجر آپ کے ڈیوائس کے رابطے نہیں پڑھتا اور نہ ہی انہیں ہمیں بھیجتا ہے — نہ سائن اپ کے وقت اور نہ بعد میں۔
- نمبر خود صرف آپ کے اپنے اکاؤنٹ ریکارڈ میں محفوظ ہوتا ہے۔ مشترکہ "پہلے سے استعمال شدہ" رجسٹری میں نمبر کی بجائے ایک ناقابلِ واپسی SHA-256 ہیش ہوتا ہے، تاکہ سسٹم دوسرے صارفین سمیت کسی کو بھی ظاہر کیے بغیر "یہ نمبر پہلے سے رجسٹرڈ ہے" کا جواب دے سکے۔
- SMS کوڈ Google Firebase Authentication جاری اور تصدیق کرتا ہے۔ ترسیل اس سروس اور آپ کے ملک کے موبائل آپریٹرز کے ذریعے ہوتی ہے؛ وہ نمبر اور پیغام بھیجے جانے کا حقیقت دیکھتے ہیں، مگر آپ کی گفتگو کا مواد نہیں۔
- ہم اشتہار کے لیے نمبر استعمال نہیں کرتے اور اسے سیکشن 4 میں درج فہرست کے علاوہ کسی اشتہاری نیٹ ورک، ڈیٹا بروکر یا کسی اور تیسرے فریق کو نہیں دیتے۔
اگر آپ اپنا نمبر تبدیل کرتے ہیں، تو اپنی سیٹنگز میں نیا نمبر سیٹ کریں۔ موبائل آپریٹرز آخرکار خالی کیے گئے نمبروں کو دوسرے صارفین کو دوبارہ تفویض کر دیتے ہیں — اگر کسی اجنبی کو آپ کا پرانا نمبر مل جائے، تو وہ اس پر کوڈ کی درخواست کر سکے گا۔ اسی لیے سم تبدیل کرتے وقت نمبر کو تازہ رکھنا اہم ہے۔
2.2. آپ خود کیا شامل کرتے ہیں
- ایواٹار تصویر، ایواٹار فریم، پروفائل بیک گراؤنڈ اور کارڈ بیک گراؤنڈ؛
- پروفائل بائیو؛
- رازداری کی ترتیبات — آپ کی عوامی پروفائل کیا دکھاتی ہے اور کیا چھپاتی ہے؛
- Umbra Mind میں، آپ کے بنائے گئے کردار: نام، تفصیل، شخصیت، تصویر۔
2.3. گیم پلے ڈیٹا
- آپ کا ÆC بیلنس اور اس کی تاریخ؛
- انوینٹری: چپس، کارڈز اور دیگر گیم آئٹمز؛
- آپ نے کون سی گیمز کو انسٹال شدہ کے طور پر نشان زد کیا؛
- دوست، بھیجی اور موصول شدہ دوستی کی درخواستیں، پسندیدہ؛
- آپ کی بلاک لسٹ (صرف آپ کو نظر آتی ہے)۔
2.4. رابطہ
- براہ راست اور گروپ چیٹس میں پیغامات، ٹائم اسٹیمپ سمیت؛
- گروپ کے نام، گروپ ایواٹارز اور رکنیت؛
- پن کیے گئے پیغامات۔
پیغامات سرور پر محفوظ ہوتے ہیں — ورنہ آپ کسی اور ڈیوائس پر اپنی گفتگو نہیں دیکھ سکیں گے۔ عام آپریشن میں ہم نجی گفتگو نہیں پڑھتے۔ کسی مخصوص گفتگو تک رسائی صرف اس وقت ہوتی ہے جب کوئی شریک اس کی رپورٹ کرے، یا جب کوئی مجاز اتھارٹی قانونی طور پر اس کا مطالبہ کرے۔ چیٹ اینڈ ٹو اینڈ اینکرپٹڈ نہیں ہے، اس لیے اس کے ذریعے پاس ورڈز، بینکنگ کی تفصیلات یا شناختی دستاویزات نہ بھیجیں۔
2.5. موجودگی
- آپ کی منتخب کردہ حیثیت: آن لائن، ڈسٹرب نہ کریں، دور، آف لائن؛
- آپ کی آخری سرگرمی کا وقت؛
- یہ حقیقت کہ آپ نے فی الحال Umbra Mind کھول رکھا ہے (دوست اسے اپنی فہرست میں دیکھتے ہیں)۔
2.6. رپورٹس اور مینجمنٹ
- کس نے کس کی رپورٹ کی، حوالہ دیا گیا اصول، تفصیل اور واقعے کی تاریخ؛
- اسکرین شاٹ، اگر آپ نے منسلک کیا ہو؛
- ماڈریٹر کا فیصلہ اور خلاف ورزی کا کاؤنٹر؛
- اگر رپورٹ کو جھوٹا قرار دیا گیا تو اس کا ریکارڈ۔
اسکرین شاٹس ہمارے سرور پر ایک ایسے فولڈر میں محفوظ ہوتے ہیں جو انٹرنیٹ کے لیے بند ہے۔ ایسی فائل صرف اس لنک کے ذریعے کھولی جا سکتی ہے جس میں رپورٹ میں ہی رکھی گئی ایک بے ترتیب کلید ہو، اور وہ رپورٹ صرف ماڈریٹرز اور اس کے مصنف کو پڑھنے کے لیے دستیاب ہوتی ہے۔
2.7. تکنیکی ڈیٹا
- آئی پی ایڈریس — جب آپ رپورٹ جمع کراتے ہیں، اسکرین شاٹ اپ لوڈ کرتے ہیں، تصدیقی کوڈ کی درخواست کرتے ہیں یا پاس ورڈ ری سیٹ کرتے ہیں تو ریکارڈ کیا جاتا ہے؛
- ان کارروائیوں کی تاریخ اور وقت؛
- وہ معلومات جو ہر براؤزر ہر ویب سائٹ کو بتاتا ہے: براؤزر کی قسم، زبان، آپریٹنگ سسٹم۔
آئی پی ایڈریس کیا ہے۔ یہ وہ نمبر ہے جو آپ کا انٹرنیٹ فراہم کنندہ آپ کو آن لائن جانے پر دیتا ہے — کسی حد تک لفافے پر واپسی کے پتے کی طرح۔ اس کے بغیر ایک ویب سائٹ آپ کے ڈیوائس کو جواب نہیں بھیج سکتی، اسی لیے آپ جو بھی سائٹ کھولتے ہیں وہ اسے دیکھ سکتی ہے اور اسے مکمل طور پر چھپایا نہیں جا سکتا۔
ایک آئی پی ایڈریس عام طور پر ایک شہر اور ایک فراہم کنندہ کی نشاندہی کرتا ہے، کسی فلیٹ یا نام کی نہیں۔ صرف فراہم کنندہ ہی بتا سکتا ہے کہ اسے کون استعمال کر رہا تھا، اور وہ بھی صرف قانونی درخواست پر۔ زیادہ تر گھریلو کنکشنز پر ایڈریس ویسے بھی وقت کے ساتھ بدلتا رہتا ہے۔
ہم اسے کیوں رکھتے ہیں۔ مکمل طور پر تحفظ کے لیے: تاکہ ایک شخص ایک منٹ میں سو رپورٹس درج نہ کر سکے یا سو تصدیقی کوڈز کا آرڈر نہ دے سکے۔ ہم اسے آپ کی نقل و حرکت کو ٹریک کرنے کے لیے استعمال نہیں کرتے، اس سے کوئی پروفائل نہیں بناتے، اور اسے اشتہار دہندگان کو نہیں دیتے — ہمارے پاس کوئی ہے ہی نہیں۔
2.8. ادائیگیاں
ہم کارڈ نمبرز کبھی وصول یا محفوظ نہیں کرتے۔ ادائیگیوں کو Paddle.com Market Limited سنبھالتا ہے، جو ریکارڈ کے تاجر کے طور پر کام کرتا ہے اور خود ادائیگی کا ڈیٹا پروسیس کرتا ہے۔ ہمیں صرف تصدیق واپس ملتی ہے: رقم، کرنسی، لین دین کا شناخت کنندہ اور حیثیت۔
3. ہم یہ کیوں اکٹھا کرتے ہیں، اور کس قانونی بنیاد پر
| ڈیٹا | مقصد | قانونی بنیاد |
| لاگ اِن، عرفی نام، ای میل، پاس ورڈ | اکاؤنٹ کی تخلیق اور تحفظ، سائن اِن، رسائی کی بحالی | آپ کے ساتھ ہمارے معاہدے کی تکمیل |
| فون نمبر (میسنجر) | میسنجر اکاؤنٹ کی تخلیق، SMS تصدیق، سائن اِن اور بحالی | معاہدے کی تکمیل: نمبر کے بغیر میسنجر اکاؤنٹ موجود نہیں ہو سکتا |
| فون نمبر — غلط استعمال کی روک تھام | ایک شخص کو درجنوں اکاؤنٹس بنانے اور اسپیم بھیجنے سے روکنا | جائز مفاد |
| پیشرفت، بیلنس، انوینٹری | گیمز چلانا اور آپ کے نتائج محفوظ کرنا | معاہدے کی تکمیل |
| دوست، چیٹس، موجودگی | وہ سماجی خصوصیات جو آپ نے استعمال کرنے کا انتخاب کیا | معاہدے کی تکمیل |
| رپورٹس، خلاف ورزیاں، اسکرین شاٹس | کمیونٹی کی حفاظت اور تنازعات کا حل | جائز مفاد اور معاہدے کی تکمیل |
| آئی پی ایڈریس، درخواست کے اوقات | اسپیم، پاس ورڈ اندازہ لگانے اور غلط استعمال سے تحفظ | جائز مفاد |
| ادائیگی کی تصدیقات | خریداریوں کا کریڈٹ، اکاؤنٹنگ، ادائیگی کے تنازعات | معاہدہ اور قانونی ذمہ داری |
| عوامی پروفائل | آپ کو دوسرے کھلاڑیوں کو دکھانا | آپ کی رضامندی (رازداری کی ترتیبات) |
ہم آپ کا ڈیٹا فروخت نہیں کرتے، اسے اشتہاری نیٹ ورکس کو نہیں دیتے اور کوئی اشتہار نہیں دکھاتے۔ ہم آپ کے لیے قانونی اثرات پیدا کرنے والا کوئی خودکار فیصلہ نہیں لیتے: ایک اکاؤنٹ صرف انسانی ماڈریٹر کی تصدیق کے بعد بند کیا جاتا ہے۔
4. ہم ڈیٹا کس کے ساتھ شیئر کرتے ہیں
ہم چند پروسیسرز کے ساتھ کام کرتے ہیں۔ ہر ایک کو صرف وہی ملتا ہے جو اس کے کام کے لیے ضروری ہے۔
| کون | انہیں کیا ملتا ہے | کیوں |
| Google Ireland Ltd. — Firebase Authentication اور Cloud Firestore | اکاؤنٹ ڈیٹا، پروفائل، چیٹس، گیم پلے پیشرفت | ڈیٹا اسٹوریج اور سائن اِن کی تصدیق |
| Google Ireland Ltd. — Firebase Phone Authentication | فون نمبر اور ون ٹائم کوڈ | SMS کوڈ بھیجنا اور میسنجر میں رجسٹریشن کے وقت نمبر کی تصدیق |
| موبائل نیٹ ورک آپریٹرز | فون نمبر اور SMS کوڈ کا متن | آپ کے فون تک پیغام پہنچانا |
| Google — reCAPTCHA | آپ کا آئی پی ایڈریس اور فارم کا رویہ | رجسٹریشن کے وقت انسانوں اور بوٹس میں فرق کرنا |
| Google — Fonts | فونٹس لوڈ ہوتے وقت آپ کا آئی پی ایڈریس | سائٹ کے فونٹس دکھانا |
| Paddle.com Market Limited | وہ ادائیگی کی تفصیلات جو آپ ان کی طرف درج کرتے ہیں | ادائیگی لینا |
| ہمارا ہوسٹنگ فراہم کنندہ | تکنیکی سرور لاگز | سائٹ کو چلتا رکھنا |
ان میں سے کچھ کمپنیاں مالڈووا اور EU سے باہر واقع ہیں۔ منتقلی یورپی کمیشن کی منظور شدہ معیاری معاہداتی شقوں، یا قانون کے تحت اجازت یافتہ کسی دوسرے میکانزم پر انحصار کرتی ہے۔
ہم ڈیٹا اس وقت بھی ظاہر کریں گے جب کوئی عدالت، پولیس یا دوسری مجاز اتھارٹی قانونی طور پر اس کا مطالبہ کرے۔
5. ہم ڈیٹا کتنے عرصے تک رکھتے ہیں
| کیا | کتنے عرصے تک |
| اکاؤنٹ اور اس کا مواد | جب تک اکاؤنٹ موجود ہے |
| اکاؤنٹ حذف ہونے کے بعد کا ڈیٹا | حذف کر دیا جاتا ہے؛ لاگ اِن، ای میل اور فون نمبر آزاد ہو جاتے ہیں اور دوبارہ رجسٹریشن کے لیے دستیاب ہو جاتے ہیں |
| فون نمبر | جب تک میسنجر اکاؤنٹ موجود ہے؛ اس کے ساتھ ہی حذف کیا جاتا ہے |
| SMS تصدیقی کوڈز | چند منٹ کے لیے درست، پھر غیر فعال اور مٹا دیا جاتا ہے |
| چیٹ پیغامات | اس کے مصنف کے حذف کرنے تک یا چیٹ کے ہٹائے جانے تک |
| رپورٹس اور فیصلے | 3 سال تک، تاکہ بار بار ہونے والی خلاف ورزیاں نظر آتی رہیں |
| رپورٹ کے اسکرین شاٹس | 180 دن، پھر خودکار طور پر حذف |
| اینٹی اسپیم ریکارڈز (آئی پی + وقت) | 10 منٹ، پھر مٹا دیا جاتا ہے |
| ادائیگی کے ریکارڈز | مالڈووا کے ٹیکس قانون کی مطلوبہ مدت |
6. آپ کے حقوق
آپ کر سکتے ہیں:
- ہمارے پاس موجود آپ کے ڈیٹا تک رسائی حاصل کر سکتے ہیں اور اس کی کاپی حاصل کر سکتے ہیں؛
- غلط ڈیٹا کو درست کر سکتے ہیں — عرفی نام، بائیو اور ایواٹار آپ خود پروفائل میں تبدیل کرتے ہیں؛
- اپنا اکاؤنٹ اس کے ڈیٹا سمیت حذف کر سکتے ہیں؛
- ہمارے جائز مفاد پر مبنی پروسیسنگ کو محدود کر سکتے ہیں یا اس پر اعتراض کر سکتے ہیں؛
- اپنا ڈیٹا مشین کے قابلِ مطالعہ فارمیٹ میں منتقل کر سکتے ہیں؛
- جہاں رضامندی بنیاد تھی وہاں رضامندی واپس لے سکتے ہیں — اس سے پہلے جو کیا گیا وہ کالعدم نہیں ہوتا؛
- جمہوریہ مالڈووا کے قومی ذاتی ڈیٹا تحفظ مرکز
(datepersonale.md) کو شکایت کر سکتے ہیں، یا اگر آپ EU میں رہتے ہیں، اپنی قومی نگران اتھارٹی کو۔
اپنے اکاؤنٹ میں درج ایڈریس سے umbra.corporation.md@gmail.com پر لکھیں۔ ہم واضح طور پر بے بنیاد یا بار بار کی درخواستوں کے علاوہ 30 دن کے اندر مفت جواب دیتے ہیں۔
6.1. اپنا اکاؤنٹ حذف کرنا
پروفائل → سیٹنگز → اکاؤنٹ حذف کریں۔ حذف کرنا حتمی ہے: آپ کا ÆC بیلنس، انوینٹری، دوست، گفتگو اور ہر گیم میں پیشرفت ختم ہو جاتی ہے اور بحال نہیں کی جا سکتی۔ آپ کا لاگ اِن اور ای میل پھر آزاد ہو جاتے ہیں، اور کوئی بھی — آپ سمیت — بعد میں ان کے ساتھ رجسٹر ہو سکتا ہے۔
حذف کرنے کے بعد کیا باقی رہتا ہے۔ دوسروں کی طرف سے آپ کے خلاف درج کی گئی رپورٹس، اور ان پر فیصلے، ان کی برقراری کی مدت ختم ہونے تک گمنام شکل میں رکھے جاتے ہیں — ورنہ کوئی خلاف ورزی کرنے والا تاریخ مٹانے اور نئے سرے سے شروع کرنے کے لیے اکاؤنٹ حذف کر سکتا ہے۔ ٹیکس قانون کی ضرورت کے مطابق ادائیگی کے ریکارڈز بھی رکھے جاتے ہیں۔
7. بچے
اگر آپ کی عمر کم از کم 13 سال ہے تو آپ اکاؤنٹ بنا سکتے ہیں۔ اگر آپ کی عمر 16 سال سے کم ہے، تو آپ صرف والدین یا قانونی سرپرست کی رضامندی سے ہی سروس استعمال کر سکتے ہیں۔
ہم رجسٹریشن کے وقت عمر نہیں پوچھتے یا تصدیق نہیں کرتے۔ اگر آپ والدین ہیں اور معلوم ہو کہ آپ کے بچے نے آپ کی رضامندی کے بغیر اکاؤنٹ بنایا ہے، تو ہمیں لکھیں اور ہم اکاؤنٹ اور اس کا ڈیٹا حذف کر دیں گے۔
8. ہم ڈیٹا کی حفاظت کیسے کرتے ہیں
- سائٹ کا تمام ٹریفک HTTPS پر چلتا ہے؛
- ہم کوئی پاس ورڈ محفوظ نہیں کرتے — Google انہیں تصدیق کرتا ہے؛
- ڈیٹا بیس تک رسائی کے قوانین سرور پر نافذ کیے جاتے ہیں: جعلی درخواست کے ساتھ بھی، ایک براؤزر کسی اور کی گفتگو نہیں پڑھ سکتا یا کسی اور کی پروفائل نہیں بدل سکتا؛
- رپورٹ کے اسکرین شاٹس انٹرنیٹ کے لیے بند فولڈر میں رہتے ہیں؛
- غلط استعمال کا شکار ہونے والی کارروائیاں شرح محدود ہیں؛
- ماڈریٹر کے حقوق صرف مالک کی طرف سے دستی طور پر دیے جاتے ہیں اور سائٹ کے ذریعے حاصل نہیں کیے جا سکتے۔
کوئی بھی سروس مکمل طور پر محفوظ نہیں ہے۔ اگر ایسی خلاف ورزی ہوتی ہے جو آپ کے حقوق کو خطرے میں ڈالتی ہے، تو ہم آپ کو مطلع کریں گے اور مطلوبہ وقت کے اندر مجاز ڈیٹا تحفظ اتھارٹی کو مطلع کریں گے۔
9. اس پالیسی میں تبدیلیاں
ہم اس دستاویز کو تبدیل کر سکتے ہیں — مثال کے طور پر جب اسٹور یا میسنجر شروع ہو۔ ورژن کی تاریخ اوپر ظاہر ہوتی ہے۔ اہم تبدیلیوں کا اعلان پیشگی طور پر سائٹ پر کیا جائے گا۔ ان کے نافذ العمل ہونے کے بعد سروس کا استعمال جاری رکھنا اس بات کی نشاندہی کرتا ہے کہ آپ انہیں قبول کرتے ہیں۔
10. ہم سے رابطہ کریں
ڈیٹا کے بارے میں کوئی بھی سوال: umbra.corporation.md@gmail.com
ڈاک کا پتہ: str. Exemplu 1, of. 1, MD-2001, mun. Chișinău, Republica Moldova