پرائیویسی پالیسی
اپ ڈیٹ ہو گیا: 2026-07-29
یہ پالیسی وضاحت کرتی ہے کہ جب آپ CVPLEX کا استعمال کرتے ہیں تو ہم کون سا ذاتی ڈیٹا، کس مقصد اور قانونی بنیاد پر، کتنے عرصے کے لیے پروسیس کرتے ہیں، اسے کس کے ساتھ شیئر کرتے ہیں، اور آپ کے کیا حقوق ہیں۔ ڈیٹا کنٹرولر: [Operator name / company]، رجسٹرڈ دفتر: [address]، ای میل: privacy@cvbuilder.app۔
1. ڈیٹا کنٹرولر
آپ کے ڈیٹا کا کنٹرولر: [Operator name / company]، رجسٹرڈ دفتر: [address]، کمپنی/VAT نمبر: [number]، ای میل: privacy@cvbuilder.app۔
پرائیویسی کے امور کے لیے آپ اس ای میل پر ہم سے رابطہ کر سکتے ہیں۔ (اگر ہم کوئی ڈیٹا پروٹیکشن آفیسر مقرر کرتے ہیں، تو ان کے رابطے کی تفصیلات یہاں ظاہر ہوں گی۔)
2. وہ ڈیٹا جس کی ہم پروسیسنگ کرتے ہیں
اکاؤنٹ ڈیٹا: نام، ای میل، پاس ورڈ (سالٹڈ hash کے طور پر محفوظ)۔ Google/LinkedIn سائن ان کے لیے، اس سروس کے ذریعے فراہم کردہ بنیادی پروفائل ڈیٹا (نام، ای میل، اوتار)۔
ریزومے کا مواد: ہر وہ چیز جو آپ درج یا اپ لوڈ کرتے ہیں (شخصی تفصیلات، تجربہ، تعلیم، مہارتیں، کور لیٹرز، انٹرویو کے جوابات، وغیرہ)۔
ادائیگی کا ڈیٹا: خریداری کی حقیقت اور صورتحال۔ ہم کارڈ کی تفصیلات محفوظ نہیں کرتے — یہ براہ راست Stripe کے ذریعہ سنبھالی جاتی ہیں۔
استعمال اور تکنیکی ڈیٹا: ڈیوائس/براؤزر کی زبان، آپریشن، سیکیورٹی اور غلط استعمال کی روک تھام کے لیے بنیادی لاگز (IP، ٹائم اسٹیمپ)؛ رضامندی کے ساتھ، تجزیاتی/مارکیٹنگ ڈیٹا۔
رضامندی کا لاگ: آپ کے کوکی کے انتخاب کا ورژن، ٹائم اسٹیمپ، زمرے اور منفرد id (GDPR جوابدہی)۔
3. مقاصد اور قانونی بنیادیں
سروس کی فراہمی (آپ کے CV میں ترمیم، اسے محفوظ کرنا، ایکسپورٹ کرنا، AI کی خصوصیات): معاہدے کی تعمیل (آرٹیکل 6 پیراگراف 1 پوائنٹ (b) GDPR)۔
سیکیورٹی، غلط استعمال کی روک تھام، بنیادی لاگنگ: جائز مفاد (آرٹیکل 6 پیراگراف 1 پوائنٹ (f) GDPR)۔
اینالیٹکس، مارکیٹنگ، پرسنلائزیشن اور غیر ضروری کوکیز: آپ کی رضامندی (آرٹیکل 6 پیراگراف 1 پوائنٹ (a) GDPR; ePrivacy)۔ رضامندی کسی بھی وقت واپس لی جا سکتی ہے۔
قانونی التزامات کی تعمیل (مثلاً ادائیگیوں کے لیے اکاؤنٹنگ ریکارڈز کو برقرار رکھنا): آرٹیکل 6 پیراگراف 1 پوائنٹ (c) GDPR۔
4. پروسیسنگ اور پروسیسرز
آپ کا ڈیٹا ہماری طرف سے معاہدہ شدہ پروسیسرز کے ذریعے، سختی سے ہماری ہدایات اور ڈیٹا پروسیسنگ معاہدے (GDPR Art. 28) کے تحت پروسیس کیا جا سکتا ہے۔
عام پروسیسرز: ہوسٹنگ/انفراسٹرکچر، ای میل ترسیل، Stripe (ادائیگیاں)، اور — آپ کی رضامندی پر منحصر — پیمائش/مارکیٹنگ فراہم کنندگان۔ AI خصوصیات AI فراہم کنندگان کو استعمال کرتی ہیں (سیکشن 5 دیکھیں)۔
5. تیسرے فریق اور AI پروسیسنگ
AI: جب آپ AI خصوصیات کا استعمال کرتے ہیں، تو آپ کا فراہم کردہ متن جواب تیار کرنے کے لیے AI فراہم کنندگان (فی الوقت Anthropic اور/یا Google) کو بھیجا جاتا ہے۔ جمع کرایا گیا مواد ماڈلز کی دوبارہ تربیت کے لیے استعمال نہیں کیا جاتا ہے۔ AI شفافیت کا صفحہ دیکھیں۔
ادائیگیاں: Stripe ادائیگی کے ڈیٹا کو اپنے قواعد کے تحت پروسیس کرتا ہے۔
پیمائش اور مارکیٹنگ (صرف رضامندی): Google (Analytics, Ads, Tag Manager)، Meta (Pixel)، Microsoft (Clarity)، Hotjar، Intercom۔ Google ٹولز Google Consent Mode v2 کے تابع ہیں۔
7. ڈیٹا برقرار رکھنا
اکاؤنٹ اور ریزیومے کا ڈیٹا: جب تک آپ کا اکاؤنٹ فعال ہے۔ اکاؤنٹ حذف کرنے پر ہم متعلقہ ڈیٹا حذف کر دیتے ہیں (سوائے ان صورتوں کے جہاں قانون کے تحت اسے برقرار رکھنا لازم ہو)۔
ادائیگی سے متعلق اکاؤنٹنگ ڈیٹا: قانون کی طرف سے مطلوبہ مدت کے لیے (عام طور پر 8 سال)۔
رضامندی کا لاگ: رضامندی کو ثابت کرنے کے لیے جب تک ضرورت ہو۔ اینالیٹکس/مارکیٹنگ ڈیٹا: متعلقہ فراہم کنندہ کی برقرار رکھنے کی مدت کے مطابق (کوکی پالیسی دیکھیں)۔
8. بین الاقوامی منتقلی
کچھ فراہم کنندگان (مثلاً AI، پیمائش) EEA کے باہر (مثلاً امریکہ میں) ڈیٹا کی پروسیسنگ کر سکتے ہیں۔ جہاں وہ ایسا کرتے ہیں، ہم مناسب تحفظات لاگو کرتے ہیں: یورپی کمیشن کا مناسبت کا فیصلہ (مثلاً EU–US Data Privacy Framework) یا معیاری معاہداتی شقیں (SCCs)، جہاں ضرورت ہو تکمیلی اقدامات کے ساتھ۔
9. ڈیٹا سیکیورٹی
انکرپٹڈ ٹرانسپورٹ (HTTPS/TLS)، پاس ورڈز کی سالٹڈ ہیشنگ، رسائی کے کنٹرولز، باقاعدہ اپ ڈیٹس اور رسائی کی لاگنگ۔ کوئی بھی آن لائن سروس مطلق سیکیورٹی کی ضمانت نہیں دے سکتی، لیکن ہم مناسب تکنیکی اور تنظیمی اقدامات نافذ کرتے ہیں۔
10. آپ کے حقوق
GDPR کے تحت آپ کو اپنے ڈیٹا تک رسائی، تصحیح، حذف کرنے ('فراموش کیے جانے کا حق')، پروسیسنگ کو محدود کرنے، جائز مفاد پر مبنی پروسیسنگ پر اعتراض کرنے، اور پورٹیبلٹی کی درخواست کرنے کا حق حاصل ہے۔ آپ کسی بھی وقت رضامندی واپس لے سکتے ہیں (رضامندی کی واپسی سابقہ پروسیسنگ کے قانونی جواز پر اثر انداز نہیں ہوتی)۔
آپ Settings → Delete account میں جا کر کسی بھی وقت اپنا اکاؤنٹ اور ڈیٹا حذف کر سکتے ہیں، یا privacy@cvbuilder.app پر ہم سے رابطہ کر سکتے ہیں۔ ہم قانونی طور پر طے شدہ مدت کے اندر جواب دیتے ہیں۔
11. شکایات
اگر آپ کا ماننا ہے کہ ہم آپ کے ڈیٹا کی غیر قانونی طور پر پروسیسنگ کر رہے ہیں، تو براہ کرم سب سے پہلے ہم سے رابطہ کریں۔ آپ سپروائزری اتھارٹی کے پاس بھی شکایت درج کروا سکتے ہیں: ہنگری میں، نیشنل اتھارٹی فار ڈیٹا پروٹیکشن اینڈ فریڈم آف انفارمیشن (NAIH)، 1055 Budapest, Falk Miksa u. 9–11, ugyfelszolgalat@naih.hu, www.naih.hu۔ یورپی یونین کے رہائشی کے طور پر آپ اپنی سکونت کے ملک کی اتھارٹی سے بھی رابطہ کر سکتے ہیں۔
12. بچے
یہ سروس 16 سال (یا مقامی طور پر قابلِ اطلاق عمر) سے کم کے کسی بھی شخص کے لیے نہیں ہے۔ اگر ہمیں معلوم ہوتا ہے کہ ہم رضامندی کے بغیر ایسا ڈیٹا رکھتے ہیں، تو ہم اسے حذف کر دیتے ہیں۔
13. اس پالیسی میں تبدیلیاں
ہم وقتًا فوقتاً اس پالیسی کو اپ ڈیٹ کر سکتے ہیں؛ ہم آپ کو ایپ میں یا ای میل کے ذریعے اہم تبدیلیوں کے بارے میں مطلع کرتے ہیں اور اوپر دی گئی تاریخ کو اپ ڈیٹ کرتے ہیں۔
14. رابطہ
پرائیویسی سے متعلق سوالات کے لیے، ہم سے privacy@cvbuilder.app پر رابطہ کریں۔