1. کنٹرولر اور رابطہ
اس پلیٹ فارم کے ذریعے بکنگ، آپریشن، کسٹمر سروس اور مجاز تجزیات کے لیے جمع کیے گئے ذاتی ڈیٹا کی کنٹرولر الرحلة المميزة ہے۔ رازداری کے سوالات اور درخواستیں rihlamumiyaza@gmail.com پر بھیجی جا سکتی ہیں۔
2. دائرہ
یہ نوٹس ویب سائٹ کے زائرین، صارفین، مسافروں اور بکنگ درخواست میں شامل افراد کے ساتھ ریفرل، ٹکٹ اور کسٹمر سروس سے متعلق آپریشنل ڈیٹا پر لاگو ہوتا ہے۔ عملے کے اکاؤنٹس الگ داخلی رسائی ضوابط کے تحت ہیں۔
3. ہم کون سا ڈیٹا جمع کرتے ہیں
ہم نام، موبائل نمبر، ضرورت پر الگ واٹس ایپ نمبر، قومیت، شناختی دستاویز کی قسم اور نمبر، روٹ اور سفر کی تاریخیں، منتخب سروس، برانچ یا ایجنٹ نسبت، بکنگ و حاضری کی حالت، ادائیگی/وصولی کی حالت، رضامندی کا ثبوت اور سیکیورٹی و پہلے فریق ریفرل پیمائش کے لیے محدود تکنیکی ڈیٹا جمع کر سکتے ہیں۔ آن لائن ادائیگی نہ ہونے کی وجہ سے کارڈ ڈیٹا محفوظ نہیں کیا جاتا۔
4. ڈیٹا کیسے جمع ہوتا ہے
ڈیٹا براہ راست بکنگ فارم، نجی ریزرویشن صفحے کی درخواست، یا مجاز عملے کے ذریعے آپریشنل خدمت کے دوران جمع ہوتا ہے۔ ریفرل لنکس اور انٹرفیس کے استعمال پر محدود تکنیکی واقعات بھی ریکارڈ ہوتے ہیں، جہاں ممکن ہو براہ راست شناخت کے بجائے عارضی یا مستعار شناخت کار استعمال کیے جاتے ہیں۔
5. مقاصد اور قانونی بنیاد
ڈیٹا بکنگ درخواست وصول کرنے، مستند قیمت نکالنے، رابطہ کرنے، مطلوبہ سروس انجام دینے، ٹکٹ جاری کرنے، فعال نقل بکنگ روکنے، مجاز آمد پر مسافر کی تصدیق، تبدیلی یا منسوخی سنبھالنے، آپریشنل و حفاظتی ریکارڈ رکھنے اور قابل اطلاق قانونی ذمہ داریاں پوری کرنے کے لیے استعمال ہوتا ہے۔ سروس سے متعلق پراسیسنگ صارف کی درخواست کردہ انتظامات یا متعلقہ سروس معاہدے اور قابل اطلاق قانونی ذمہ داریوں پر مبنی ہے۔ جہاں مناسب ہو رضامندی قانونی بنیاد ہے؛ مارکیٹنگ رضامندی ہمیشہ الگ، اختیاری اور واپس لینے کے قابل ہے۔
6. لازمی اور اختیاری معلومات
مطلوبہ نشان والے خانے بکنگ اور آپریشنل تصدیق کے لیے ضروری ہیں۔ انہیں فراہم نہ کرنے کی صورت میں درخواست، ٹکٹ یا آمد کی تصدیق مکمل نہیں ہو سکتی۔ اگر موبائل نمبر ہی واٹس ایپ کے لیے مناسب ہو تو الگ واٹس ایپ نمبر اختیاری ہے، اور مارکیٹنگ رضامندی ہمیشہ اختیاری ہے۔
7. رسائی
عملے کو صرف اپنے کردار کے مطابق کم سے کم رسائی ملتی ہے۔ سیلز ایجنٹ صرف اپنے مجاز کام کی بکنگ دیکھتا ہے، برانچ مینیجر اپنے برانچ کا آپریشنل ڈیٹا، جبکہ مارکیٹنگ کو صرف محدود مجموعی رپورٹس ملتی ہیں اور مسافر کی ذاتی سطح کی معلومات نہیں۔ CEO اور ڈویلپر کے پاس وسیع مگر آڈٹ شدہ انتظامی رسائی ہے۔ مکمل شناختی نمبر صرف مجاز آمد یا آڈٹ شدہ انتظامی رسائی میں دکھائے جاتے ہیں۔
8. سروس فراہم کنندگان اور افشا
Supabase ڈیٹا بیس، تصدیق، اسٹوریج اور ریئل ٹائم خدمات کے لیے اور Vercel ویب ہوسٹنگ، تقسیم اور سرور چلانے کے لیے استعمال ہوتے ہیں۔ ہم ذاتی ڈیٹا فروخت نہیں کرتے۔ افشا صرف سروس کی ضرورت، درست رضامندی، قانون یا مجاز اتھارٹی کے لازمی حکم پر کیا جاتا ہے۔
9. سعودی عرب سے باہر پراسیسنگ
بنیادی ڈیٹا بیس سیول، جنوبی کوریا میں ہوسٹ ہے، اور ویب ہوسٹنگ یا تقسیم میں Vercel کی بیرونِ مملکت انفراسٹرکچر شامل ہو سکتی ہے۔ منتقلی صرف خدمت کے لیے ضروری حد تک اور سعودی ذاتی ڈیٹا تحفظ قانون اور بیرونِ مملکت منتقلی کے ضوابط کے مطابق، مطلوبہ تحفظ اور مناسب ضمانتوں کے ساتھ کی جاتی ہے۔
10. مدت اور تلفی
نجی کسٹمر لنک اور QR رسائی مکمل سفر کے سات دن بعد ختم ہوتی ہے۔ شناختی دستاویز کا آپریشنل ڈیٹا حتمی بکنگ حالت کے 90 دن بعد ہٹایا جاتا ہے۔ خام تجزیاتی ڈیٹا زیادہ سے زیادہ 40 ریاض تقویمی دن رکھا جاتا ہے، پھر زائر یا سیشن شناخت کے بغیر مجموعی اعداد میں تبدیل ہوتا ہے۔ قانوناً ضروری ریکارڈ مقررہ مدت تک رکھ کر محفوظ طریقے سے تلف کیا جاتا ہے۔
11. پہلے فریق تجزیات
ہم ریفرل لنک، بکنگ مراحل اور انٹرفیس کی کارکردگی ناپنے کے لیے اپنے پہلے فریق تجزیات استعمال کرتے ہیں۔ مسافروں کے اشتہاری پروفائل نہیں بنائے جاتے اور مسافر کی ذاتی معلومات اشتہاری پلیٹ فارم کو نہیں بھیجی جاتی۔
12. انٹرفیس تجربات
وضاحت بہتر کرنے کے لیے بٹن کے الفاظ یا سیکشن ترتیب جیسے محدود تجربات ہو سکتے ہیں۔ یہ قیمت، اہلیت، قانونی حقوق یا بکنگ منظوری کا فیصلہ نہیں بدلتے اور شناختی یا حساس ڈیٹا فرد کے بارے میں خودکار فیصلہ کرنے کے لیے استعمال نہیں ہوتا۔
13. سیکیورٹی
محفوظ رابطہ و شناختی اقدار کے لیے انکرپشن، نقل روکنے کے لیے الگ keyed fingerprints، ڈیٹا بیس سطح رسائی، خصوصی اکاؤنٹس کے لیے MFA، حساس کارروائیوں کے آڈٹ ریکارڈ، مضبوط نجی ٹوکن، کردار کی علیحدگی، سیشن ٹائم آؤٹ اور مقررہ retention controls استعمال کیے جاتے ہیں۔
14. آپ کے حقوق
آپ کو جمع کرنے کی قانونی بنیاد اور مقصد جاننے، اپنے ڈیٹا تک رسائی، واضح قابلِ مطالعہ نقل، درستگی/تکمیل/تازہ کاری اور ضرورت ختم ہونے پر قانونی استثنا کے تابع تلفی کی درخواست کا حق ہے۔ نجی ریزرویشن صفحے سے درخواست دیں یا rihlamumiyaza@gmail.com پر رابطہ کریں۔ ڈیٹا ظاہر کرنے یا ریکارڈ بدلنے سے پہلے درخواست گزار کی تصدیق کی جاتی ہے۔
15. رضامندی واپس لینا
اختیاری مارکیٹنگ رضامندی نجی درخواست چینل یا rihlamumiyaza@gmail.com کے ذریعے کسی بھی وقت واپس لی جا سکتی ہے۔ اس سے فعال بکنگ یا قانونی ذمہ داری کے لیے ضروری پراسیسنگ بند نہیں ہوتی۔
16. شکایات
رازداری کی شکایت پہلے rihlamumiyaza@gmail.com پر بھیجیں تاکہ تحقیق اور جواب دیا جا سکے۔ ذاتی ڈیٹا کا مالک سعودی ڈیٹا اینڈ اے آئی اتھارٹی (SDAIA) کے سرکاری چینلز بھی استعمال کر سکتا ہے۔
17. نوٹس میں تبدیلی
اس صفحے پر موجود ورژن نافذ ہے۔ اگر مقاصد، ڈیٹا اقسام یا حقوق میں اہم تبدیلی ہو تو نئی جمع آوری پر تبدیلی نافذ کرنے سے پہلے نوٹس اپ ڈیٹ کیا جاتا ہے اور متعلقہ پالیسی ورژن رضامندی کے ثبوت کے ساتھ محفوظ رکھا جاتا ہے۔
حقوق کی درخواستوں کا جواب
الرحلة المميزة نجی ریزرویشن صفحے یا rihlamumiyaza@gmail.com کے ذریعے ڈیٹا حقوق کی درخواستیں وصول کرتی ہے۔ ذاتی ڈیٹا ظاہر، درست یا تلف کرنے سے پہلے درخواست گزار کی شناخت کی تصدیق کی جاتی ہے۔ درخواست پر بلا تاخیر اور وصولی کے زیادہ سے زیادہ 30 دن کے اندر کارروائی کی جاتی ہے۔ اگر عمل درآمد غیر معمولی محنت مانگے یا ایک ہی شخص کی متعدد درخواستیں ہوں تو مدت مزید زیادہ سے زیادہ 30 دن بڑھائی جا سکتی ہے، بشرطیکہ توسیع کی وجہ پہلے بتائی جائے۔
شکایات اور اعتراضات
ذاتی ڈیٹا کی پراسیسنگ یا حقوق کے استعمال سے متعلق شکایت یا اعتراض rihlamumiyaza@gmail.com پر الرحلة المميزة پرائیویسی کو بھیجا جا سکتا ہے۔ شکایت درج، جانچی اور دیے گئے رابطے کے ذریعے جواب دی جاتی ہے۔ نتیجے سے مطمئن نہ ہونے کی صورت میں سعودی ڈیٹا اینڈ اے آئی اتھارٹی (SDAIA) کو شکایت دی جا سکتی ہے، جو PDPL شکایات وصول کرنے والی مجاز اتھارٹی ہے۔ نفاذی ضوابط کے مطابق واقعے یا اس کا علم ہونے کی تاریخ سے 90 دن کے اندر مجاز اتھارٹی کو شکایت دی جا سکتی ہے، جبکہ حقیقی وجہ سے تاخیر کی صورت میں اتھارٹی بعد کی شکایت قبول کرنے کا اختیار رکھتی ہے۔
پرائیویسی رابطہ اور تازہ کاری
الیکٹرانک پرائیویسی رابطہ: rihlamumiyaza@gmail.com۔ ویب سائٹ: https://rihla-mumayyazah-platform.vercel.app۔ اس پرائیویسی نوٹس کا موجودہ نسخہ 25 اگست 2026 سے مؤثر ہے۔ پراسیسنگ کے مقاصد، ڈیٹا کی اقسام، افشا، منتقلی یا مدتِ حفاظت میں اہم تبدیلی کی صورت میں، جہاں پیشگی اطلاع درکار ہو، تبدیلی نافذ ہونے سے پہلے یہ صفحہ تازہ کیا جائے گا۔
معاوضہ
اگر ذاتی ڈیٹا کے تحفظ کے قانون یا اس کے ضوابط کی خلاف ورزی کے نتیجے میں ڈیٹا کے مالک کو مالی یا معنوی نقصان ہو تو وہ قابل اطلاق قانونی طریقہ کار کے مطابق معاوضے کا دعویٰ کر سکتا ہے۔