Official Document

رازداری کی پالیسی - ہم آپ کا ڈیٹا کیسے محفوظ کرتے ہیں

Last Updated: March 30, 2026

Table of Contents

1. تعارف

OnwardTicket.us (“we,” “our,” or “us”) آپ کی رازداری کی حفاظت اور آپ کی ذاتی معلومات کی سیکیورٹی کو یقینی بنانے کے لیے پرعزم ہے۔ یہ رازداری کی پالیسی بتاتی ہے کہ جب آپ ہماری خدمات، بشمول فلائٹ آئیٹرنریز (آنورڈ ٹکٹس/ڈمی ٹکٹس) استعمال کرتے ہیں تو ہم آپ کا ڈیٹا کیسے جمع، استعمال، محفوظ کرتے اور بچاؤ کرتے ہیں۔

یہ پالیسی جنرل ڈیٹا پروٹیکشن ریگولیشن (GDPR) اور دیگر قابل اطلاق ڈیٹا پروٹیکشن قوانین کے مطابق ہے۔


2. ڈیٹا کنٹرولر کی معلومات

کمپنی کا نام:OnwardTicket.us
رابطہ ای میل:[email protected]
ویب سائٹ:https://onwardticket.us

3. ہم کیا معلومات جمع کرتے ہیں

3.1 ذاتی معلومات

جب آپ ہماری خدمات استعمال کرتے ہیں تو ہم درج ذیل ذاتی ڈیٹا جمع کرتے ہیں:

شناختی معلومات: مکمل نام، پیدائش کی تاریخ، قومیت، پاسپورٹ نمبر، پاسپورٹ کی معیاد ختم ہونے کی تاریخ
رابطہ کی معلومات: ای میل ایڈریس، فون نمبر، پوسٹل ایڈریس
سفر کی معلومات: سفر کی تاریخیں، منزل والے ممالک، روانگی/پہنچ کے شہر
ادائیگی کی معلومات: بلنگ ایڈریس، ادائیگی کی تفصیلات (محفوظ طریقے سے پروسیس کی جاتی ہیں)
ویزا درخواست کے اعداد و شمار: ملازمت کی تفصیلات، سفر کا مقصد، تاریخ، معاون دستاویزات
شناختی دستاویزات: پاسپورٹ کی کاپیاں، تصاویر (حسب ضرورت)

3.2 تکنیکی معلومات

ڈیوائس کی معلومات: آئی پی ایڈریس، براؤزر کی قسم/ورژن، آپریٹنگ سسٹم

استعمال کے اعداد و شمار: دیکھے گئے صفحات، وقت صرف شدہ، کلک کے نمونے

کوکیز اور ٹریکنگ: کوکیز اور پکسلز کے ذریعے جمع کی گئی معلومات

3.3 مارکیٹنگ کی معلومات

آپ کی صریح رضامندی سے، ہم جمع کرتے ہیں:

  • مواصلات کی ترجیحات
  • مارکیٹنگ رضامندی کی حیثیت
  • کیمپینوں کا جواب
  • نیوز لیٹر سبسکرپشن کی حیثیت

4. ہم آپ کی معلومات کا استعمال کیسے کرتے ہیں

4.1 سروس کی فراہمی

  • سفر/ویزا دستاویزات کے آرڈرز کو پروسیس اور پورا کریں
  • بکنگ کی تصدیقیں تیار کریں
  • احکامات کے بارے میں مواصلت کریں اور سپورٹ فراہم کریں
  • شناخت کی تصدیق کریں اور دھوکہ دہی روکیں
قانونی بنیاد (GDPR): معاہدے کی کارکردگی، جائز مفادات

4.2 ادائیگی کا عمل

  • لین دین کو محفوظ طریقے سے مکمل کریں
  • دھوکہ دہی کا پتہ لگائیں/روکیں
  • مالی ضوابط کی پیروی کریں
قانونی بنیاد: معاہدہ، قانونی ذمہ داری

4.3 مارکیٹنگ

  • پروموشنل آفرز بھیجیں (رضامندی کے ساتھ)
  • ٹریول ٹپس اور رہنمائی شیئر کریں
  • مارکیٹنگ کا مواد ذاتی بنائیں
قانونی بنیاد: واضح رضامندی

4.4 ویب سائٹ کی بہتری

  • کارکردگی اور رویے کا تجزیہ کریں
  • فعالیت اور UX کو بہتر بنائیں
  • A/B ٹیسٹنگ کریں
قانونی بنیاد: جائز مفادات

4.5 قانونی تعمیل

  • ضابطہ کی پابندیوں کی پیروی کریں
  • قانونی درخواستوں کا جواب دیں
  • ہماری شرائط و ضوابط کو نافذ کریں
قانونی بنیاد: قانونی ذمہ داری

5. ڈیٹا کا اشتراک اور افشا

5.1 تیسرے فریق کے سروس فراہم کنندگان

ہم آپ کا ڈیٹا قابل اعتماد سروس فراہم کنندگان کے ساتھ شیئر کرتے ہیں جو ہمارے کاروبار کو چلانے میں ہماری مدد کرتے ہیں:

ادائیگی کے پروسیسرزادائیگیوں کو محفوظ طریقے سے پروسیس کرنے کے لیے (مثلاً Stripe, PayPal)
ای میل فراہم کنندگانلین دین اور مارکیٹنگ ای میلز بھیجنے کے لیے
کلاؤڈ ہوسٹنگڈیٹا ذخیرہ کرنے اور محفوظ رکھنے کے لیے
تجزیاتی فراہم کنندگانویب سائٹ ٹریفک اور رویے کا تجزیہ کرنے کے لیے
بکنگ پارٹنرزریزرویشنز پوری کرنے کے لیے درکار ایئر لائنز اور بکنگ فراہم کنندگان

5.2 قانونی ضروریات اور 5.3 کاروباری منتقلیاں

ہم قانونی عمل کی تعمیل، حقوق کے تحفظ، یا دھوکہ دہی کی تحقیقات کے لیے آپ کی معلومات ظاہر کر سکتے ہیں۔ انضمام یا حاصل کرنے کے دوران اثاثوں کی منتقلی میں جاری تحفظ کے نوٹس کے ساتھ ڈیٹا بیس کی منتقلی شامل ہوگی۔

5.4 ذاتی ڈیٹا کی فروخت نہیں

ہم آپ کی ذاتی معلومات کو تیسرے فریق کو ان کے مارکیٹنگ مقاصد کے لیے فروخت، کرایہ پر دینے یا تجارت نہیں کرتے۔


6. ڈیٹا رکھنا

ہم آپ کا ڈیٹا صرف اتنی دیر تک محفوظ کرتے ہیں جتنی ضرورت ہو۔ اس مدت کے بعد، ہم اسے محفوظ طریقے سے حذف کر دیتے ہیں یا گمنام بنا دیتے ہیں۔

7 ساللین دین
فعالمارکیٹنگ
24 ماہتکنیکی
30 دنشناختی دستاویزات

7. GDPR کے تحت آپ کے حقوق

اگر آپ EEA، UK، یا دیگر GDPR-نفاذ خطوں میں واقع ہیں، تو آپ کو درج ذیل حقوق حاصل ہیں:

رسائی: اپنے ذاتی ڈیٹا کی کاپی کا مطالبہ کریں۔
تصحیح: غلط ڈیٹا کو درست کریں۔
محو: بھلا دیا جانے کا حق۔
پابندی: اس بات کی حد مقرر کریں کہ ہم آپ کا ڈیٹا کیسے استعمال کرتے ہیں۔
قابلیت حمل: مشین-قابل پڑھنے والے فارمیٹ میں ڈیٹا حاصل کریں۔
اعتراض/واپسی: پروسیسنگ پر اعتراض کریں یا رضامندی واپس لیں۔
رابطہ: [email protected] (30 دنوں کے اندر جواب دیتا ہے)

8. ڈیٹا کی سیکیورٹی

8.1 تکنیکی اقدامات

  • SSL/TLS ٹرانزٹ میں ڈیٹا خفیہ کاری شدہ ہے
  • محفوظ ذخیرہ خفیہ کاری شدہ، محفوظ سرورز
  • رسائی کا کنٹرول محدود عملے کی رسائی

8.2 اور 8.3 تنظيمی/ادائیگی

  • ڈیٹا تحفظ پر عملے کی تربیت
  • سخت رازداری کے معاہدے
  • مکمل PCI-DSS کارڈ کمپلائننس

9. بین الاقوامی منتقلی

ہم ڈیٹا کے آپ کے علاقے سے نکلنے کی صورت میں مساوی GDPR تحفظ کو یقینی بنانے کے لیے Standard Contractual Clauses (SCCs) استعمال کرتے ہیں۔

10. کوکیز اور ٹریکنگ

ہم Strictly Necessary، Performance، Functional، اور Marketing cookies استعمال کرتے ہیں۔ آپ انہیں اپنے براؤزر کی ترتیبات کے ذریعے کنٹرول کر سکتے ہیں۔

11. مارکیٹنگ مواصلات

ہم صرف explicitly opted-in ہونے پر ہی مارکیٹنگ ای میلز بھیجتے ہیں۔ فوٹر لنکس کے ذریعے کسی بھی وقت unsubscribe کریں۔

12. بچوں کی رازداری

سروسز 18 سال سے کم عمر افراد کے لیے نہیں ہیں۔ ہم جان بوجھ کر بچوں کا ڈیٹا جمع نہیں کرتے۔

13. تیسرے فریق کے لنکس

ہم بیرونی ویب سائٹس پر رازداری کے طریقوں یا مواد کے لیے ذمہ دار نہیں ہیں۔

14. ڈیٹا کی خلاف ورزی کی اطلاع

خطرے کی صورت میں، ہم متاثرہ صارفین کو 72 گھنٹے کے اندر notify کریں گے اور GDPR کے مطابق ریگولیٹری اتھارٹیز کو alert کریں گے۔

15. پالیسی میں اپدیٹس

ہم اس پالیسی کو وقتاً فوقتاً اپڈیٹ کرتے ہیں۔ اہم تبدیلیاں ای میل یا ویب سائٹ پر نمایاں نوٹس کے ذریعے درج کی جائیں گی۔

16. ہم سے رابطہ کریں

[email protected]

ہم 48 گھنٹے کے اندر جواب دینے کا ہدف رکھتے ہیں۔

17. نگرانی اتھارٹی

EEA/UK صارفین کو مقامی ڈیٹا پروٹیکشن اتھارٹیز کے ساتھ شکایت درج کرانے کا حق حاصل ہے۔

OnwardTicket.us کا استعمال کر کے، آپ تسلیم کرتے ہیں کہ آپ نے اس رازداری کی پالیسی کو پڑھ لیا ہے اور سمجھ لیا ہے اور اپنی ذاتی معلومات کے جمع کرنے، استعمال کرنے، اور انکشاف کرنے سے متفق ہیں۔