ابتدائی رسائی کی درخواست کریں

اپنا پہلا نام اور ای میل یا فون نمبر درج کریں۔ ہم Tajo تک رسائی کی تفصیلات کے ساتھ آپ سے رابطہ کریں گے۔

اس صفحہ پر

ڈیٹا کا تحفظ اور پرائیویسی

یہ دستاویز بتاتی ہے کہ Tajo تاجروں کے گاہکوں، ممکنہ گاہکوں اور تاجر کی سائٹس کے وزیٹرز کے ذاتی ڈیٹا کو کیسے سنبھالتا ہے۔ ڈیٹا کے تحفظ کے لیے ہماری وابستگی GDPR، CCPA اور دیگر عالمی پرائیویسی ضوابط کی تعمیل کو یقینی بناتی ہے۔

مقصد اور ڈیٹا کی کم سے کم مقدار

کیا آپ تاجروں کو قدر فراہم کرنے کے لیے درکار کم سے کم ذاتی ڈیٹا پروسیس کرتے ہیں؟

جی ہاں۔ Tajo صرف وہ بنیادی ذاتی ڈیٹا پروسیس کرتا ہے جو درج ذیل کے لیے درکار ہو:

  • مارکیٹنگ آٹومیشن کے لیے گاہک کی معلومات Brevo کے ساتھ سنک کرنا
  • لائلٹی پروگرام کی فعالیت ممکن بنانا
  • گاہک کے آرڈرز اور مصروفیت کو ٹریک کرنا
  • کثیر چینل مواصلات کی صلاحیتیں فراہم کرنا

ذاتی ڈیٹا میں وہ معلومات شامل ہیں جو کسی منفرد شخص کی شناخت کر سکیں (نام، ای میل ایڈریس) یا کسی منفرد شخص سے جوڑی جا سکیں (آرڈر کا کل، گاہک کی ID)۔

کیا آپ تاجروں کو بتاتے ہیں کہ آپ کون سا ذاتی ڈیٹا پروسیس کرتے ہیں اور پروسیسنگ کے مقاصد کیا ہیں؟

جی ہاں۔ ہم درج ذیل کے ذریعے مکمل شفافیت فراہم کرتے ہیں:

  • ہمارا ڈیٹا پروسیسنگ معاہدہ (DPA) جو پروسیس ہونے والے تمام ڈیٹا زمروں کی واضح تعریف کرتا ہے
  • دستاویزات جو بالکل واضح کرتی ہیں کہ کون سا ڈیٹا Brevo کے ساتھ سنک ہوتا ہے
  • واضح API دستاویزات جو منتقل ہونے والے تمام ڈیٹا فیلڈز دکھاتی ہیں
  • ڈیٹا سنکرونائزیشن کی سرگرمیوں پر حقیقی وقت میں نظر

کیا آپ ذاتی ڈیٹا کا استعمال اسی مقصد تک محدود رکھتے ہیں؟

جی ہاں۔ Tajo ذاتی ڈیٹا سختی سے صرف ان کاموں کے لیے استعمال کرتا ہے:

  • ہماری شرائطِ خدمت میں بیان کردہ بنیادی پلیٹ فارم خدمات فراہم کرنا
  • مارکیٹنگ آٹومیشن کے لیے گاہک کا ڈیٹا Brevo کے ساتھ سنک کرنا
  • لائلٹی پروگرام اور گاہک کی مصروفیت کے فیچرز چلانا
  • تاجروں کے لیے تجزیات اور بصیرتیں تیار کرنا

ہم گاہک کا ڈیٹا واضح طور پر بیان کردہ اور طے شدہ مقاصد سے باہر کسی مقصد کے لیے استعمال نہیں کرتے۔

رضامندی اور قانونی بنیاد

کیا آپ کے تاجروں کے ساتھ پرائیویسی اور ڈیٹا تحفظ کے معاہدے ہیں؟

جی ہاں۔ ہر تاجر کو ہمارے درج ذیل معاہدے قبول کرنا ہوتے ہیں:

  • شرائطِ خدمت - Tajo پلیٹ فارم کے استعمال کو منظم کرتی ہیں
  • ڈیٹا پروسیسنگ معاہدہ (DPA) - ڈیٹا پروسیسر کے طور پر ہمارے کردار کی تعریف کرتا ہے
  • پرائیویسی پالیسی - ڈیٹا سنبھالنے کے ہمارے طریقے بیان کرتی ہے

یہ معاہدے یہ طے کرتے ہیں:

  • Tajo تاجر کے گاہک ڈیٹا کے لیے پروسیسر کے طور پر کام کرتا ہے
  • تاجر کنٹرولر کے طور پر کام کرتے ہیں اور درست رضامندی حاصل کرنے کے ذمہ دار ہیں
  • ڈیٹا کے تحفظ کے حوالے سے دونوں فریقوں کی واضح ذمہ داریاں

کیا آپ گاہکوں کے رضامندی کے فیصلوں کا احترام اور اطلاق کرتے ہیں؟

جی ہاں۔ Tajo گاہک کی رضامندی کا احترام اس طرح کرتا ہے:

  • Brevo سے آنے والی ان سبسکرائب درخواستوں کی خودکار پروسیسنگ
  • رضامندی کی ترجیحات کی حقیقی وقت میں سنکرونائزیشن
  • آپٹ آؤٹ کرنے والے گاہکوں کو پیغامات بھیجنا روک دینا
  • تمام چینلز پر گاہک کی ترجیحات کا احترام (ای میل، SMS، WhatsApp)

جب کوئی گاہک ان سبسکرائب کرتا ہے یا رضامندی واپس لیتا ہے، تو Tajo فوراً:

  1. ترجیح کو Brevo کے ساتھ سنک کرتا ہے
  2. مستقبل کے مارکیٹنگ پیغامات روک دیتا ہے
  3. رضامندی کی تبدیلیوں کے آڈٹ لاگ رکھتا ہے

کیا آپ گاہکوں کے اس فیصلے کا احترام اور اطلاق کرتے ہیں کہ ان کا ڈیٹا فروخت نہ کیا جائے؟

جی ہاں۔ Tajo کسی بھی صورت میں گاہک کا ڈیٹا فروخت نہیں کرتا۔ ہم:

  • تجارتی مقاصد کے لیے ذاتی ڈیٹا کبھی فریقِ ثالث کے ساتھ شیئر نہیں کرتے
  • ڈیٹا صرف بنیادی پلیٹ فارم فعالیت کے حصے کے طور پر Brevo کو بھیجتے ہیں
  • CCPA کی “Do Not Sell My Personal Information” شرائط کی تعمیل کرتے ہیں
  • واضح انکشافات رکھتے ہیں کہ کوئی ڈیٹا فروخت نہیں ہوتا

اگر آپ ذاتی ڈیٹا خودکار فیصلہ سازی کے لیے استعمال کرتے ہیں اور ان فیصلوں کے قانونی یا نمایاں اثرات ہو سکتے ہیں، تو کیا گاہک آپٹ آؤٹ کر سکتے ہیں؟

لاگو نہیں۔ Tajo ایسی خودکار فیصلہ سازی نہیں کرتا جس کے افراد پر قانونی یا اسی طرح کے نمایاں اثرات ہوں۔ پلیٹ فارم یہ فراہم کرتا ہے:

  • مارکیٹنگ آٹومیشن (جس سے گاہک مکمل طور پر آپٹ آؤٹ کر سکتے ہیں)
  • لائلٹی پروگرام کا انتظام (جسے تاجر کنٹرول کرتے ہیں)
  • گاہکوں کی سیگمنٹیشن (صرف تاجر کے استعمال کے لیے)

ان میں سے کوئی سرگرمی GDPR آرٹیکل 22 کی تعریف کے مطابق قانونی یا نمایاں اثرات والی خودکار فیصلہ سازی نہیں بنتی۔

اسٹوریج اور سیکیورٹی

کیا آپ کے پاس ایسی مدتِ برقراری ہے جو یقینی بنائے کہ ذاتی ڈیٹا ضرورت سے زیادہ عرصے تک نہ رکھا جائے؟

جی ہاں۔ Tajo ڈیٹا کی برقراری کی واضح پالیسیاں نافذ کرتا ہے:

فعال گاہک کا ڈیٹا:

  • جب تک تاجر کا اکاؤنٹ فعال ہے، محفوظ رکھا جاتا ہے
  • جاری سنکرونائزیشن اور پلیٹ فارم فعالیت کے لیے استعمال ہوتا ہے
  • تاجر Tajo انٹرفیس کے ذریعے کسی بھی وقت گاہک کا ڈیٹا حذف کر سکتے ہیں

اکاؤنٹ کی برطرفی:

  • اکاؤنٹ ختم ہونے کے 90 دن کے اندر گاہک کا تمام ڈیٹا حذف کر دیا جاتا ہے
  • تاجر اختتام پر فوری ڈیٹا حذف کرنے کی درخواست کر سکتے ہیں
  • بیک اپ ڈیٹا ہمارے بیک اپ برقراری شیڈول (30 دن) کے مطابق صاف کیا جاتا ہے

قانونی برقراری:

  • جہاں قانون تقاضا کرے وہاں لین دین کے ریکارڈ زیادہ عرصے رکھے جا سکتے ہیں (مثلاً ٹیکس ریکارڈ)
  • صرف قانونی تعمیل کے مقاصد کے لیے کم سے کم ڈیٹا رکھا جاتا ہے

تاجر ان امور کے ذمہ دار ہیں:

  • اپنی ڈیٹا پروسیسنگ سرگرمیوں کے لیے برقراری کی مدتوں کا انتظام کرنا
  • ضرورت نہ رہنے پر گاہک کا ڈیٹا حذف کرنا
  • اپنے دائرہ اختیار میں لاگو ڈیٹا تحفظ قوانین کی تعمیل کرنا

کیا آپ ڈیٹا کو آرام کی حالت اور ترسیل کے دوران انکرپٹ کرتے ہیں؟

جی ہاں۔ Tajo صنعتی معیار کی انکرپشن استعمال کرتا ہے:

ترسیل کے دوران:

  • تمام ڈیٹا ترسیل کے لیے TLS 1.3
  • تمام ویب ٹریفک کے لیے HTTPS لازمی
  • Brevo کے ساتھ انکرپٹڈ API کنکشنز
  • موبائل ایپلی کیشنز کے لیے سرٹیفکیٹ پننگ

آرام کی حالت میں:

  • ڈیٹابیس اسٹوریج کے لیے AES-256 انکرپشن
  • انکرپٹڈ بیک اپس
  • اپ لوڈ شدہ دستاویزات کے لیے انکرپٹڈ فائل اسٹوریج
  • حساس فیلڈز کے لیے ڈیٹابیس سطح کی انکرپشن (مثلاً API کلیدیں)

کیا آپ اپنے ڈیٹا بیک اپس انکرپٹ کرتے ہیں؟

جی ہاں۔ تمام بیک اپ ڈیٹا انکرپٹڈ ہے:

  • روزانہ خودکار بیک اپس AES-256 کے ساتھ انکرپٹڈ
  • بیک اپ فائلیں آرام کی حالت میں انکرپشن کے ساتھ محفوظ
  • بیک اپ انکرپشن کلیدوں کے لیے محفوظ کلید انتظام
  • سالمیت کی تصدیق کے لیے باقاعدہ بیک اپ بحالی کے ٹیسٹ

کیا آپ ٹیسٹ اور پروڈکشن ڈیٹا الگ رکھتے ہیں؟

جی ہاں۔ Tajo سخت علیحدگی برقرار رکھتا ہے:

  • مکمل طور پر الگ پروڈکشن اور ڈویلپمنٹ/ٹیسٹ ماحول
  • ٹیسٹ ماحول میں کوئی پروڈکشن ڈیٹا استعمال نہیں ہوتا
  • ٹیسٹ ڈیٹا گمنام اور مصنوعی ہوتا ہے
  • الگ ڈیٹابیسز، سرورز اور رسائی کنٹرولز
  • ہر ماحول کے لیے مختلف API کلیدیں اور اسناد

کیا آپ کے پاس ڈیٹا کے ضیاع سے بچاؤ کی حکمت عملی ہے؟

جی ہاں۔ Tajo ڈیٹا کے ضیاع سے بچاؤ کے جامع اقدامات نافذ کرتا ہے:

احتیاطی اقدامات:

  • ہر 24 گھنٹے بعد خودکار بیک اپس
  • حقیقی وقت میں ڈیٹابیس ریپلیکیشن
  • متعدد availability zones میں فالتو اسٹوریج
  • ورژن کنٹرول اور تبدیلیوں کی ٹریکنگ

شناخت:

  • ڈیٹا کی سالمیت کے لیے خودکار نگرانی
  • ڈیٹا تک غیر معمولی رسائی کے نمونوں کی anomaly detection
  • باقاعدہ سیکیورٹی آڈٹس اور پینیٹریشن ٹیسٹنگ
  • ممکنہ ڈیٹا خلاف ورزیوں پر خودکار الرٹس

بحالی:

  • مخصوص وقت تک بحالی کی صلاحیتیں
  • دستاویزی ڈیزاسٹر ریکوری طریقہ کار
  • باقاعدہ ڈیزاسٹر ریکوری مشقیں
  • RTO (Recovery Time Objective): 4 گھنٹے
  • RPO (Recovery Point Objective): 24 گھنٹے

رسائی کا کنٹرول

کیا آپ گاہکوں کے ذاتی ڈیٹا تک عملے کی رسائی محدود رکھتے ہیں؟

جی ہاں۔ گاہک کے ڈیٹا تک رسائی سختی سے کنٹرول کی جاتی ہے:

رسائی کے اصول:

  • کم سے کم اختیار کا اصول
  • کردار پر مبنی رسائی کنٹرول (RBAC)
  • صرف ضرورت کی بنیاد پر
  • باقاعدہ رسائی جائزے (سہ ماہی)

رسائی کی سطحیں:

  • کوئی رسائی نہیں: زیادہ تر عملے کو پروڈکشن گاہک ڈیٹا تک کوئی رسائی نہیں
  • صرف پڑھنے کی: سپورٹ عملے کو خرابی دور کرنے کے لیے محدود، آڈٹ شدہ پڑھنے کی رسائی
  • انتظامی: ڈیٹابیس ایڈمنسٹریٹرز کو بلند سطح کی رسائی، جس کی مکمل لاگنگ ہوتی ہے
  • ہنگامی: صرف نازک واقعات کے لیے break-glass طریقہ کار

کنٹرولز:

  • تمام عملے کے لیے ملٹی فیکٹر توثیق (MFA) لازمی
  • ریموٹ رسائی کے لیے VPN لازمی
  • انتظامی رسائی کے لیے IP allowlisting
  • سیشن ٹائم آؤٹ اور خودکار لاک آؤٹ

کیا عملے کے پاس ورڈز کے لیے آپ کی سخت شرائط ہیں؟

جی ہاں۔ Tajo انٹرپرائز درجے کی پاس ورڈ پالیسیاں نافذ کرتا ہے:

شرائط:

  • کم از کم 16 حروف
  • بڑے حروف، چھوٹے حروف، اعداد اور خصوصی حروف شامل ہونے چاہئیں
  • آخری 12 پاس ورڈز دوبارہ استعمال نہیں کیے جا سکتے
  • ہر 90 دن بعد پاس ورڈ کی میعاد ختم
  • 5 ناکام کوششوں کے بعد اکاؤنٹ لاک

اضافی سیکیورٹی:

  • تمام عملے کے لیے ملٹی فیکٹر توثیق (MFA) لازمی
  • کارپوریٹ شناختی فراہم کنندہ کے ساتھ سنگل سائن آن (SSO) انٹیگریشن
  • بایومیٹرک توثیق کی سہولت
  • تمام ملازمین کے لیے پاس ورڈ مینیجر لازمی
  • باقاعدہ سیکیورٹی آگاہی تربیت

کیا آپ ذاتی ڈیٹا تک رسائی کا لاگ رکھتے ہیں؟

جی ہاں۔ جامع آڈٹ لاگنگ برقرار رکھی جاتی ہے:

لاگ ہونے والی سرگرمیاں:

  • گاہک کے ڈیٹا تک رسائی کرنے والی تمام ڈیٹابیس کوئریز
  • گاہک کی معلومات کے ساتھ Brevo کو کی جانے والی API کالز
  • پروڈکشن سسٹمز تک انتظامی رسائی
  • ڈیٹا ایکسپورٹس اور بلک آپریشنز
  • کنفیگریشن کی تبدیلیاں
  • ناکام توثیقی کوششیں

لاگ کی تفصیلات میں شامل ہیں:

  • رسائی کا ٹائم اسٹیمپ
  • صارف کی شناخت
  • IP ایڈریس اور مقام
  • کیا عمل کیا گیا
  • کون سا ڈیٹا دیکھا گیا (ریکارڈ IDs)
  • کامیابی یا ناکامی کی حیثیت

لاگ کا انتظام:

  • لاگز کم از کم 1 سال محفوظ رکھے جاتے ہیں
  • انکرپٹڈ لاگ اسٹوریج
  • چھیڑ چھاڑ سے محفوظ لاگنگ سسٹم
  • باقاعدہ لاگ جائزے
  • حقیقی وقت کی نگرانی کے لیے SIEM انٹیگریشن
  • مشکوک سرگرمیوں پر خودکار الرٹس

کیا آپ کے پاس سیکیورٹی واقعے کے ردعمل کی پالیسی ہے؟

جی ہاں۔ Tajo ایک جامع سیکیورٹی انسیڈنٹ رسپانس پلان برقرار رکھتا ہے:

شناخت اور جائزہ:

  • 24/7 سیکیورٹی نگرانی
  • خودکار خطرے کی شناخت
  • واقعے کی شدت کی درجہ بندی
  • 1 گھنٹے کے اندر ابتدائی جائزہ

رسپانس ٹیم:

  • مخصوص سیکیورٹی انسیڈنٹ رسپانس ٹیم
  • واضح ایسکلیشن طریقہ کار
  • متعین کردار اور ذمہ داریاں
  • بیرونی سیکیورٹی ماہرین معاہدے پر دستیاب

ردعمل کے طریقہ کار:

  1. روک تھام: متاثرہ سسٹمز کو فوری الگ کرنا
  2. تفتیش: دائرہ کار اور وجہ جاننے کے لیے فرانزک تجزیہ
  3. خاتمہ: خطرہ ختم کرنا اور کمزوریاں بند کرنا
  4. بحالی: سسٹمز بحال کرنا اور سیکیورٹی کی تصدیق کرنا
  5. اطلاع: قانون کے تقاضے کے مطابق متاثرہ فریقوں کو مطلع کرنا
  6. واقعے کے بعد جائزہ: سیکھے گئے اسباق دستاویز کرنا اور عمل بہتر بنانا

اطلاع کی ٹائم لائن:

  • تصدیق شدہ ڈیٹا خلاف ورزی کے 72 گھنٹوں کے اندر تاجروں کو اطلاع
  • لاگو قانون کے تقاضے کے مطابق ریگولیٹری حکام کو اطلاع (مثلاً GDPR کی 72 گھنٹے کی شرط)
  • متاثرہ افراد کو اطلاع جب ان کے حقوق کو زیادہ خطرہ ہو

دستاویزات:

  • تمام واقعات تفصیل سے دستاویز کیے جاتے ہیں
  • سالانہ سیکیورٹی انسیڈنٹ رپورٹس
  • باقاعدہ تربیت اور tabletop مشقیں
  • ردعمل کے طریقہ کار میں مسلسل بہتری

ڈیٹا پروسیسنگ معاہدہ (DPA)

Tajo ایک جامع ڈیٹا پروسیسنگ معاہدے کے تحت کام کرتا ہے جو GDPR آرٹیکل 28 کے تقاضوں کی تعمیل کرتا ہے۔ اہم عناصر میں شامل ہیں:

کردار اور ذمہ داریاں

  • Tajo پروسیسر کے طور پر کام کرتا ہے تاجر کے گاہک ڈیٹا کے لیے
  • تاجر کنٹرولر کے طور پر کام کرتے ہیں اور ان کے ذمہ ہے:
    • گاہکوں سے درست رضامندی حاصل کرنا
    • پرائیویسی نوٹسز فراہم کرنا
    • ڈیٹا سبجیکٹ کے حقوق کی درخواستیں سنبھالنا
    • پروسیسنگ کے مقاصد اور ذرائع طے کرنا

پروسیسنگ کی تفصیلات

مقصد: Tajo پلیٹ فارم خدمات کی فراہمی، بشمول:

  • گاہک کے ڈیٹا کی Brevo کے ساتھ سنکرونائزیشن
  • لائلٹی پروگرام کا انتظام
  • کثیر چینل مارکیٹنگ آٹومیشن
  • تجزیات اور رپورٹنگ

ڈیٹا کے زمرے:

  • رابطے کی معلومات (نام، ای میل، فون)
  • آرڈر کی تاریخ اور لین دین کا ڈیٹا
  • گاہک کی ترجیحات اور رضامندی کی حیثیت
  • رویے کا ڈیٹا (کلکس، اوپنز، مصروفیت)
  • لائلٹی پروگرام کا ڈیٹا (پوائنٹس، درجے، انعامات)

ڈیٹا سبجیکٹس:

  • تاجر کے گاہک
  • ویب سائٹ کے وزیٹرز
  • نیوز لیٹر سبسکرائبرز
  • لائلٹی پروگرام کے ارکان

ذیلی پروسیسرز

Tajo درج ذیل ذیلی پروسیسرز کی خدمات لیتا ہے:

ذیلی پروسیسرخدمتمقامحفاظتی اقدامات
Brevoای میل/SMS/WhatsApp پلیٹ فارمفرانس (EU)GDPR کے مطابق، Standard Contractual Clauses
AWSکلاؤڈ انفراسٹرکچرEU ریجنزGDPR کے مطابق، EU-US Data Privacy Framework
CloudflareCDN اور سیکیورٹیعالمیStandard Contractual Clauses، ڈیٹا لوکلائزیشن

تبدیلی کا نوٹس:

  • نئے ذیلی پروسیسرز کی خدمات لینے سے 30 دن پہلے تاجروں کو اطلاع
  • نئے ذیلی پروسیسرز پر اعتراض کا حق
  • اعتراض جائز ہونے پر متبادل حل یا معاہدہ ختم کرنے کے حقوق

ڈیٹا سبجیکٹ کے حقوق

Tajo ڈیٹا سبجیکٹ کے حقوق پورے کرنے میں تاجروں کی مدد کرتا ہے:

معاون حقوق:

  • رسائی کا حق
  • تصحیح کا حق
  • مٹانے کا حق (“بھلا دیے جانے کا حق”)
  • ڈیٹا کی منتقلی کا حق
  • اعتراض کا حق
  • پروسیسنگ محدود کرنے کا حق

درخواستوں کا انتظام:

  • تاجر کسی بھی وقت گاہک کا ڈیٹا ایکسپورٹ کر سکتے ہیں
  • گاہک کا ڈیٹا Tajo انٹرفیس کے ذریعے حذف کیا جا سکتا ہے
  • خودکار ڈیٹا انتظام کے لیے API اینڈ پوائنٹس
  • ڈیٹا سبجیکٹ کی درخواستوں کا جواب 5 کاروباری دنوں کے اندر

سیکیورٹی اقدامات

مکمل سیکیورٹی اقدامات ہمارے DPA کے ضمیمہ 4 میں دیکھیں، جن میں شامل ہیں:

  • جسمانی اور منطقی رسائی کنٹرولز
  • آرام کی حالت اور ترسیل کے دوران انکرپشن
  • سیکیورٹی نگرانی اور واقعے کا ردعمل
  • باقاعدہ سیکیورٹی آڈٹس اور پینیٹریشن ٹیسٹنگ
  • عملے کی تربیت اور پس منظر کی جانچ

بین الاقوامی ڈیٹا کی منتقلی

EU ڈیٹا تحفظ:

  • بنیادی ڈیٹا اسٹوریج EU میں (بیلجیم، فرانس)
  • EU سے باہر کسی بھی منتقلی کے لیے Standard Contractual Clauses
  • انکرپشن اور رسائی کنٹرولز سمیت اضافی اقدامات
  • جہاں لاگو ہو وہاں EU-US Data Privacy Framework کی سرٹیفیکیشن

CCPA تعمیل:

  • سروس فراہم کنندہ کا تعلق واضح طور پر متعین
  • ذاتی معلومات کی کوئی فروخت یا اشتراک نہیں
  • کیلیفورنیا کے پرائیویسی حقوق کی تعمیل
  • دستخط شدہ ڈیٹا پروسیسنگ معاہدہ

آڈٹ کے حقوق

تاجروں کو یہ حق حاصل ہے کہ وہ:

  • Tajo کی تعمیل کی دستاویزات طلب کریں
  • سیکیورٹی سرٹیفیکیشنز اور آڈٹ رپورٹس کا جائزہ لیں
  • آڈٹ کروائیں (مناسب نوٹس کے ساتھ، سال میں زیادہ سے زیادہ ایک بار)
  • SOC 2 رپورٹس سمیت سیکیورٹی دستاویزات حاصل کریں

ریگولیٹری تعمیل

GDPR (General Data Protection Regulation)

تعمیل کی حیثیت: مکمل طور پر تعمیل شدہ

اہم خصوصیات:

  • تمام پروسیسنگ سرگرمیوں کے لیے درست قانونی بنیاد
  • تمام تاجروں کے ساتھ ڈیٹا پروسیسنگ معاہدہ
  • ڈیٹا پروٹیکشن امپیکٹ اسسمنٹس (DPIAs) مکمل
  • ڈیٹا پروٹیکشن آفیسر مقرر: [email protected]
  • خلاف ورزی کی اطلاع کے طریقہ کار (72 گھنٹے)
  • پروسیسنگ سرگرمیوں کے ریکارڈ برقرار
  • ڈیزائن اور ڈیفالٹ کے ذریعے پرائیویسی کے اصول

CCPA (California Consumer Privacy Act)

تعمیل کی حیثیت: مکمل طور پر تعمیل شدہ

اہم خصوصیات:

  • سروس فراہم کنندہ کا تعلق (ڈیٹا فروخت نہیں کرتے)
  • صارف کے حقوق کی حمایت (رسائی، حذف، آپٹ آؤٹ)
  • پرائیویسی پالیسی کے انکشافات
  • “Do Not Sell My Personal Information” کا احترام
  • عملے کے لیے سالانہ ڈیٹا تحفظ کی تربیت
  • تاجروں کے ساتھ معاہداتی ذمہ داریاں

NIS 2 ڈائریکٹو

اطلاق: جہاں لاگو ہو وہاں تعمیل شدہ

سائبر سیکیورٹی اقدامات:

  • خطرات کے انتظام کا فریم ورک نافذ
  • CSIRTs کو سیکیورٹی واقعات کی رپورٹنگ
  • سپلائی چین سیکیورٹی کے تقاضے
  • باقاعدہ سیکیورٹی جائزے
  • کاروباری تسلسل اور ڈیزاسٹر ریکوری کے منصوبے

DORA (Digital Operational Resilience Act)

اطلاق: Tajo استعمال کرنے والے مالیاتی اداروں کے لیے تیار

تعمیل کی خصوصیات:

  • ICT خطرات کے انتظام کا فریم ورک
  • واقعات کی رپورٹنگ کے طریقہ کار
  • ڈیجیٹل آپریشنل ریزیلینس ٹیسٹنگ
  • فریقِ ثالث کے خطرات کا انتظام
  • ریگولیٹری رسائی اور آڈٹ کے حقوق

نوٹ: DORA کی شقیں صرف ریگولیٹڈ مالیاتی اداروں پر لاگو ہوتی ہیں۔ اگر آپ DORA کے تابع مالیاتی ادارہ ہیں، تو مخصوص تعمیلی دستاویزات کے لیے ہماری انٹرپرائز ٹیم سے رابطہ کریں۔

رابطہ اور سپورٹ

ڈیٹا پروٹیکشن آفیسر

ای میل: [email protected] کردار: ڈیٹا تحفظ کی تمام تعمیل کی نگرانی کرتے ہیں

سیکیورٹی ٹیم

ای میل: [email protected] کردار: سیکیورٹی واقعات اور استفسارات سنبھالتی ہے

تاجر سپورٹ

ای میل: [email protected] ویب سائٹ: https://tajo.io/support کردار: عمومی پلیٹ فارم سپورٹ اور مدد

سیکیورٹی کی کمزوری رپورٹ کریں

ای میل: [email protected] PGP کلید: https://tajo.io/security.txt پر دستیاب

ہم سیکیورٹی کمزوریوں کے ذمہ دارانہ انکشاف کا خیرمقدم کرتے ہیں اور اہل رپورٹس کے لیے بگ باؤنٹی پروگرام چلاتے ہیں۔

اضافی وسائل

دستاویز کا ورژن

ورژن: 1.0 آخری تازہ کاری: جنوری 2025 اگلا جائزہ: جولائی 2025

اس دستاویز کا باقاعدگی سے جائزہ لیا جاتا ہے اور اسے اپ ڈیٹ کیا جاتا ہے تاکہ ڈیٹا کے تحفظ کے بدلتے ضوابط اور صنعتی بہترین طریقوں کی مسلسل تعمیل یقینی رہے۔

ابتدائی رسائی کی درخواست کریں

اپنا پہلا نام اور ای میل یا فون نمبر درج کریں۔ ہم Tajo تک رسائی کی تفصیلات کے ساتھ آپ سے رابطہ کریں گے۔

خودکار شناخت
AI معاون

السلام علیکم! دستاویزات کے بارے میں کچھ بھی پوچھیں۔