پرائیویسی پالیسی
آخری بار اپ ڈیٹ کیا گیا: 2026-03-11
اہم: یہ سروس خصوصی طور پر کاروباری اداروں (B2B) کے لیے ہے۔ DenPro صارفین کو پیش نہیں کیا جاتا۔
۱۔ تعارف
یہ رازداری کی پالیسی وضاحت کرتی ہے کہ جب آپ DenPro ڈینٹل پریکٹس مینجمنٹ پلیٹ فارم اور ویب سائٹ استعمال کرتے ہیں تو ہم آپ کی معلومات کو کیسے جمع، استعمال، ظاہر اور محفوظ کرتے ہیں۔ ہم ان دائرہ اختیارات میں قابل اطلاق ڈیٹا تحفظ کے قوانین کی تعمیل کرتے ہیں جہاں ہمارے صارفین کام کرتے ہیں۔
سروس فراہم کرنے کے دوران، پلیٹ فارم آپریٹر مخصوص تکنیکی یا آپریشنل افعال انجام دینے کے لیے آزاد تیسری پارٹی کے سروس فراہم کنندگان (جیسے کلاؤڈ ہوسٹنگ فراہم کنندگان، ادائیگی کے پروسیسرز، اور ای میل سروس فراہم کنندگان) کو ملوث کر سکتا ہے۔
2. ڈیٹا کنٹرولر
2.1 ویب سائٹ کے زائرین کا ڈیٹا
ویب سائٹ کے ذریعے جمع کیے گئے ذاتی ڈیٹا (براؤزنگ ڈیٹا، کوکیز، اکاؤنٹ کی معلومات) کا ذمہ دار ڈیٹا کنٹرولر پلیٹ فارم آپریٹر، ایلیٹ ڈیجیٹل سروسز، ایل ایل سی ہے۔ مکمل رابطے کی تفصیلات سیکشن 14 میں فراہم کی گئی ہیں۔
مریضوں کے ریکارڈ
جب آپ مریضوں کے ریکارڈز کو منظم کرنے کے لیے DenPro استعمال کرتے ہیں، تو آپ (ڈینٹل پریکٹس) اس ایپلیکیشن میں درج کیے گئے تمام مریضوں کے ڈیٹا کے کنٹرولر ہیں۔
اس سیاق و سباق میں، پلیٹ فارم آپریٹر بطور ڈیٹا پروسیسر کام کرتا ہے، مریضوں کے ڈیٹا کو صرف آپ کی جانب سے اور آپ کی ہدایات کے مطابق پراسیس کرتا ہے۔
2.4 رابطہ
اگر آپ کو اس پالیسی یا ہمارے ڈیٹا کے طریقۂ کار کے بارے میں کوئی سوالات ہیں تو ہم سے رابطہ کریں: [email protected]
3. معلومات جو ہم جمع کرتے ہیں
۳.۱ آپ کی فراہم کردہ معلومات
- اکاؤنٹ کی معلومات: نام، ای میل پتہ، فون نمبر، کلینک کا نام
- بلنگ کی معلومات: ادائیگی کے تفصیلات، انوائسنگ کا پتہ
- مریض کا ڈیٹا: وہ معلومات جو آپ اپنے مریضوں کے بارے میں (بطور ڈیٹا پروسیسر) درج کرتے ہیں
- رابطہ: وہ پیغامات جو آپ ہماری سپورٹ ٹیم کو بھیجتے ہیں
3.2 خودکار طور پر جمع کی جانے والی معلومات
- ڈیوائس کی معلومات: آئی پی ایڈریس، براؤزر کی قسم، آپریٹنگ سسٹم
- استعمال کا ڈیٹا: وزٹ کیے گئے صفحات، استعمال کی گئی خصوصیات، ایپلیکیشن میں گزارا گیا وقت
- کوکیز اور مشابہ ٹیکنالوجیز (ہماری کوکی پالیسی دیکھیں)
۴۔ ہم آپ کی معلومات کا استعمال کیسے کرتے ہیں
ہم آپ کی معلومات درج ذیل مقاصد کے لیے استعمال کرتے ہیں:
- ہماری ڈینٹل پریکٹس مینجمنٹ سروس فراہم کرنا اور برقرار رکھنا
- آپ کی رکنیت اور بلنگ کو پراسیس کرنے کے لیے
- آپ کے اکاؤنٹ کے بارے میں آپ سے رابطہ کرنے اور کسٹمر سپورٹ فراہم کرنے کے لیے
- آپ کو سروس کے بارے میں اہم اپ ڈیٹس بھیجنے کے لیے
- اپنے سافٹ ویئر کو بہتر بنانے اور نئی خصوصیات تیار کرنے کے لیے
- سکیورٹی کو یقینی بنانے اور فراڈ کو روکنے کے لیے
- قانونی ذمہ داریوں کی تعمیل کے لیے
5. پراسیسنگ کی قانونی بنیاد
ہم آپ کے ذاتی ڈیٹا کو قابل اطلاق ڈیٹا تحفظ کے فریم ورکس کے تحت درج ذیل قانونی بنیادوں پر پراسیس کرتے ہیں:
- معاہدہ: آپ کو ہماری سروس فراہم کرنے کے لیے ضروری کارروائی
- جائز مفاد: ہماری سروس، سیکیورٹی اور فراڈ کی روک تھام کو بہتر بنانا
- قانونی ذمہ داری: ٹیکس، اکاؤنٹنگ اور دیگر قانونی تقاضوں کی تعمیل
- رضامندی: مارکیٹنگ مواصلات (جہاں قابلِ اطلاق ہو)
DenPro کو دنیا بھر کے دانتوں کے کلینکس میں استعمال کے لیے ڈیزائن کیا گیا ہے۔ ہم ان دائرہ اختیار میں قابل اطلاق ڈیٹا پروٹیکشن قوانین کی تعمیل کے لیے پرعزم ہیں جہاں ہمارے صارفین کام کرتے ہیں، بشمول لیکن محدود نہیں درج ذیل ضابطہ جاتی فریم ورکس:
- یورپی یونین / ای ای اے: جنرل ڈیٹا پروٹیکشن ریگولیشن (جی ڈی پی آر، ریگولیشن (EU) 2016/679)
- متحدہ سلطنتِ برطانیہ: برطانیہ کا عمومی ڈیٹا تحفظ ضابطہ (UK GDPR) اور ڈیٹا پروٹیکشن ایکٹ 2018
- سوئٹزرلینڈ: وفاقی قانون برائے تحفظِ ڈیٹا (FADP / DSG)
- ریاستہائے متحدہ امریکہ: کیلیفورنیا صارفین کی رازداری کا قانون (CCPA) اور کیلیفورنیا رازداری کے حقوق کا قانون (CPRA)، نیز قابل اطلاق ریاستی سطح کے رازداری کے قوانین
- کینیڈا: ذاتی معلومات کے تحفظ اور الیکٹرانک دستاویزات کا قانون (PIPEDA) اور قابل اطلاق صوبائی رازداری قوانین
- برازیل: ڈیٹا کے تحفظ کا عمومی قانون (LGPD، قانون نمبر 13.709/2018)
- آسٹریلیا: پرائیویسی ایکٹ 1988 اور آسٹریلوی پرائیویسی اصول (APPs)
- نیوزی لینڈ: قانونِ رازداری ۲۰۲۰
- جاپان: ذاتی معلومات کے تحفظ کا قانون (APPI)
- جنوبی کوریا: ذاتی معلومات کے تحفظ کا قانون (PIPA)
- سنگاپور: ذاتی ڈیٹا کے تحفظ کا قانون 2012 (پی ڈی پی اے)
- تھائی لینڈ: ذاتی ڈیٹا کے تحفظ کا قانون بی۔ای۔ ۲۵۶۲ (پی ڈی پی اے)
- بھارت: ڈیجیٹل ذاتی ڈیٹا تحفظ ایکٹ 2023 (DPDPA)
- جنوبی افریقہ: ذاتی معلومات کے تحفظ کا قانون (POPIA)
- ترکی: ذاتی ڈیٹا کے تحفظ کا قانون (KVKK، قانون نمبر 6698)
- متحدہ عرب امارات: وفاقی فرمان-قانون نمبر 45 سال 2021 ذاتی ڈیٹا کے تحفظ کے بارے میں
- ارجنٹائن: ذاتی ڈیٹا کے تحفظ کا قانون (Ley 25.326)
- کولمبیا: ڈیٹا کے تحفظ کے بارے میں 2012 کا قانون نمبر 1581
- میکسیکو: نجی فریقوں کے پاس موجود ذاتی ڈیٹا کے تحفظ کا وفاقی قانون (LFPDPPP)
جہاں قابل اطلاق قوانین اس پالیسی میں بیان کردہ حقوق یا ذمہ داریوں کے علاوہ اضافی حقوق فراہم کرتے ہیں یا اضافی ذمہ داریاں عائد کرتے ہیں، ہم ان تقاضوں کی تعمیل کریں گے۔ جن صارفین کے دائرہ اختیار میں مخصوص ڈیٹا تحفظ کی شرائط ہیں، انہیں ہم سے رابطہ کرنے کی ترغیب دی جاتی ہے تاکہ وہ جان سکیں کہ ہم ان شرائط کو کیسے پورا کرتے ہیں۔
۶۔ مریض کا ڈیٹا (ڈیٹا پراسیسنگ)
جب آپ مریضوں کے ریکارڈز کو منظم کرنے کے لیے DenPro استعمال کرتے ہیں، تو آپ اس مریض کے ڈیٹا کے ڈیٹا کنٹرولر ہوتے ہیں، اور ہم آپ کی جانب سے بطور ڈیٹا پروسیسر کام کرتے ہیں۔ ہم:
- مریض کے ڈیٹا کو صرف آپ کی ہدایات کے مطابق پراسیس کریں۔
- مناسب تکنیکی اور تنظیمی حفاظتی اقدامات نافذ کریں۔
- سروس فراہم کرنے کے لیے ضروری ہونے کے سوا مریض کے ڈیٹا کو تیسرے فریقوں کے ساتھ شیئر نہ کریں۔
- مریضوں کے ڈیٹا کے حوالے سے آپ کی ڈیٹا تحفظ کی ذمہ داریوں کو پورا کرنے میں آپ کی مدد کرنا
6.1 صحت کے ڈیٹا اور تصدیق شدہ نظام
DenPro ایک پریکٹس مینجمنٹ ٹول ہے اور اسے سرٹیفائیڈ ہیلتھ انفارمیشن سسٹم، الیکٹرانک ہیلتھ ریکارڈ (EHR) یا طبی آلہ کے طور پر درجہ بندی نہیں کیا گیا۔ سروس میں داخل کیے گئے ذاتی اور صحت سے متعلق ڈیٹا کو DenPro پلیٹ فارم کے اندر قابل اطلاق ڈیٹا پروٹیکشن ضوابط کے مطابق پراسیس کیا جاتا ہے۔
جب تک کسی الگ تحریری معاہدے میں واضح طور پر دوسری صورت میں اتفاق نہ کیا گیا ہو، DenPro میں درج کردہ ڈیٹا خود بخود کسی بھی تصدیق شدہ صحت معلوماتی نظام، قومی صحت کے ڈیٹا بیس یا دیگر سرکاری طور پر تسلیم شدہ صحت معلوماتی ڈھانچے کو منتقل یا ہم آہنگ نہیں کیا جاتا۔ اگر صارف چاہتا ہے کہ یہ ڈیٹا سرکاری صحت کے ریکارڈ کا حصہ ہو، تو صارف پر لازم ہے کہ وہ اس ڈیٹا کو مناسب تصدیق شدہ نظام میں درج کرے۔
6.2 صحت کے ڈیٹا کی پراسیسنگ کے لیے واضح رضامندی
سروس استعمال کرنے سے، صارف ان شرائط میں بیان کردہ دانتوں کے علاج کے انتظام کے مقاصد کے لیے ذاتی اور حساس ڈیٹا — بشمول صحت سے متعلق ڈیٹا — کی پراسیسنگ کے لیے واضح رضامندی فراہم کرتا ہے۔ صارف تسلیم کرتا ہے کہ:
- ڈیٹا صرف سروس فراہم کرنے کے مقاصد کے لیے پراسیس کیا جاتا ہے۔
- ڈیٹا کسی بھی تصدیق شدہ نظام یا قومی ڈیٹا بیس میں خودکار طور پر محفوظ نہیں ہوتا۔
- صارف اپنے ڈیٹا پر مکمل کنٹرول برقرار رکھتا ہے اور اپنے دائرہ اختیار میں قابل اطلاق صحت کے ڈیٹا کے ضوابط کی تعمیل کا ذمہ دار ہے۔
- صارف کو اپنے مریضوں کو DenPro کے استعمال کے بارے میں آگاہ کرنا چاہیے اور قابل اطلاق قانون کے مطابق ضروری رضامندی حاصل کرنی چاہیے۔
7. ڈیٹا سیکیورٹی
ہم آپ کے ڈیٹا کے تحفظ کے لیے صنعت کے معیاری حفاظتی اقدامات نافذ کرتے ہیں:
- منتقل ہونے والے ڈیٹا کی انکرپشن (TLS/SSL) اور ذخیرہ شدہ ڈیٹا کی انکرپشن
- باقاعدہ سیکیورٹی آڈٹس اور کمزوریوں کا جائزہ
- رسائی کنٹرول اور تصدیقی طریقہ کار
- محفوظ اسٹوریج کے ساتھ باقاعدہ بیک اپ
- ڈیٹا کے تحفظ پر عملے کی تربیت
8. ڈیٹا برقرار رکھنا
ہم آپ کے ذاتی ڈیٹا کو تب تک محفوظ رکھتے ہیں جب تک آپ کا اکاؤنٹ فعال ہے یا ہماری خدمات فراہم کرنے کے لیے ضروری ہو۔ اکاؤنٹ ختم ہونے کے بعد:
- اکاؤنٹ کا ڈیٹا 30 دنوں کے اندر حذف کر دیا جاتا ہے۔
- بیک اپ ڈیٹا 90 دنوں کے اندر حذف کر دیا جاتا ہے۔
- بِلنگ ریکارڈز قانون کے مطابق (عموماً 7 سے 10 سال) محفوظ رکھے جاتے ہیں۔
۹۔ آپ کے حقوق
آپ کے دائرہ اختیار کے مطابق، آپ کو اپنی ذاتی معلومات کے حوالے سے مندرجہ ذیل میں سے کچھ یا تمام حقوق حاصل ہو سکتے ہیں۔ ہم، چاہے آپ کہیں بھی ہوں، مقامی قانون کے تحت قابل اطلاق حد تک ان حقوق کا احترام کرنے کے پابند ہیں۔
۹.۲ CCPA/CPRA کے تحت حقوق (کیلیفورنیا، ریاستہائے متحدہ)
- جاننے کا حق: آپ کے بارے میں جمع کی گئی ذاتی معلومات کی زمروں اور مخصوص اشیاء کے انکشاف کی درخواست کریں۔
- مٹانے کا حق: آپ سے جمع کی گئی ذاتی معلومات کو حذف کرنے کی درخواست
- اختیارِ دستبرداری کا حق: اپنی ذاتی معلومات کی فروخت یا اشتراک سے دستبردار ہوں۔ DenPro ذاتی معلومات فروخت نہیں کرتا۔
- غیر امتیازی سلوک کا حق: آپ کو اپنی رازداری کے حقوق استعمال کرنے پر امتیازی سلوک کا نشانہ نہیں بنایا جائے گا۔
- اصلاح کا حق: غلط ذاتی معلومات کی درستگی کی درخواست کریں
- حساس ذاتی معلومات کے استعمال کو محدود کرنے کا حق: حساس ذاتی معلومات کے استعمال اور افشاء کو صرف سروس فراہم کرنے کے لیے ضروری حد تک محدود کریں۔
۹.۳ ایل جی پی ڈی (برازیل) کے تحت حقوق
- آپ کے ڈیٹا پر عملدرآمد کے وجود کی تصدیق
- آپ کے ڈیٹا تک رسائی
- نامکمل، غیر درست یا پرانے ڈیٹا کی اصلاح
- غیر ضروری یا حد سے زیادہ ڈیٹا کی گمنامی، مسدودی یا حذف
- کسی دوسرے سروس فراہم کنندہ کے لیے ڈیٹا کی منتقلی
- آپ کی رضامندی سے پراسیس کیے گئے ذاتی ڈیٹا کا حذف کرنا
- وہ عوامی اور نجی ادارے جن کے ساتھ آپ کا ڈیٹا شیئر کیا گیا ہے، ان کے بارے میں معلومات
- رضامندی کی منسوخی
۹.۴ پی آئی پی ای ڈی اے (کینیڈا) کے تحت حقوق
- تنظیم کے پاس موجود آپ کی ذاتی معلومات تک رسائی کا حق
- اپنی معلومات کی درستگی اور مکمل ہونے پر اعتراض کرنے اور اسے درست کروانے کا حق۔
- آپ کی معلومات کے جمع کرنے، استعمال کرنے یا افشاء کرنے کی رضامندی واپس لینے کا حق
- کینیڈا کے پرائیویسی کمشنر کے دفتر میں شکایت درج کروانے کا حق
۹.۵ پی او پی آئی اے (جنوبی افریقہ) کے تحت حقوق
- اس بات کی اطلاع کا حق کہ ذاتی معلومات غیر مجاز شخص کے ذریعے جمع کی جا رہی ہیں یا تک رسائی حاصل کی گئی ہے۔
- ذاتی معلومات تک رسائی، اصلاح یا حذف کی درخواست کرنے کا حق
- ذاتی معلومات کے پروسیسنگ پر اعتراض کرنے کا حق
- انفارمیشن ریگولیٹر کو شکایت دائر کرنے کا حق
9.6 APPI (جاپان) کے تحت حقوق
- محفوظ کردہ ذاتی ڈیٹا کے انکشاف کی درخواست کرنے کا حق
- محفوظ کردہ ذاتی ڈیٹا میں اصلاح، اضافہ یا حذف کی درخواست کرنے کا حق
- استعمال کے خاتمے، حذف کرنے، یا تیسرے فریقوں کو فراہمی کے خاتمے کی درخواست کرنے کا حق
۹.۷ دیگر قابل اطلاق قوانین کے تحت حقوق
اگر آپ ایسے دائرہ اختیار میں ہیں جہاں ڈیٹا کے تحفظ کا قانون اوپر مخصوص نہیں کیا گیا، تو آپ اپنے مقامی قانون کے تحت فراہم کردہ مساوی حقوق کا استعمال کر سکتے ہیں۔ ہم تمام درخواستوں کا جائزہ لیں گے اور قابل اطلاق قانونی فریم ورک کے مطابق جواب دیں گے۔
9.8 اپنے حقوق کا استعمال کیسے کریں
مندرجہ بالا بیان کردہ کسی بھی حق کو استعمال کرنے کے لیے، ہم سے رابطہ کریں: [email protected]
ہم آپ کی درخواست کا جواب قابل اطلاق قانون کے تحت مطلوبہ مدت کے اندر دیں گے (عموماً جی ڈی پی آر کے تحت 30 دن، سی سی پی اے/سی پی آر اے کے تحت 45 دن)۔ ہم آپ کی درخواست پر کارروائی سے پہلے آپ کی شناخت کی تصدیق کے لیے اضافی معلومات طلب کر سکتے ہیں۔
صارف اس بات کا بھی ذمہ دار ہے کہ وہ اپنے مریضوں کو ان کے ڈیٹا کے تحفظ کے حقوق سے آگاہ کرے اور مریض ان حقوق کو صارف کے ذریعے (جو مریضوں کے ڈیٹا کا کنٹرولر ہے) استعمال کر سکیں۔
10. بین الاقوامی ڈیٹا کی منتقلی
آپ کا ڈیٹا فریق ثالث کلاؤڈ انفراسٹرکچر پر محفوظ ہے۔ فراہم کنندہ کسی بھی ڈیٹا سینٹر یا سرور ہارڈویئر کا مالک نہیں ہے اور نہ انہیں چلاتا ہے۔ تمام انفراسٹرکچر آزاد فریق ثالث کلاؤڈ سروس فراہم کنندگان سے لیز پر لیا گیا ہے۔
ہم اس بات کو یقینی بناتے ہیں کہ ذاتی ڈیٹا کی سرحد پار منتقلی مقامی قانون کے تحت تسلیم شدہ منتقلی کے طریقہ کار کی تعمیل کرتی ہے، جیسے رضامندی، مناسبیت کے فیصلے، یا مساوی معاہداتی تحفظات۔
11. تیسری پارٹی کی خدمات
ہم درج ذیل تیسری پارٹی کی خدمات استعمال کرتے ہیں جو آپ کے ڈیٹا کو پراسیس کر سکتی ہیں:
- کلاؤڈ ہوسٹنگ فراہم کنندگان (ڈیٹا اسٹوریج کے لیے)
- ادائیگی کے پروسیسرز (بلنگ کے لیے)
- ای میل سروس فراہم کرنے والے (معاملاتی ای میلز کے لیے)
تمام فریق ثالث فراہم کنندگان کی قابل اطلاق ڈیٹا تحفظ کے ضوابط کی تعمیل کے لیے جانچ کی جاتی ہے۔
12. اس پالیسی میں تبدیلیاں
ہم وقتاً فوقتاً اس پرائیویسی پالیسی کو اپ ڈیٹ کر سکتے ہیں۔ ہم آپ کو اہم تبدیلیوں کے بارے میں ای میل یا ایپلیکیشن کے ذریعے مطلع کریں گے۔ تبدیلیوں کے بعد ہماری سروس کا استعمال جاری رکھنے کا مطلب ہے کہ آپ نے اپ ڈیٹ شدہ پالیسی کو قبول کر لیا ہے۔
۱۳۔ ہم سے رابطہ کریں
اگر آپ کو اس پرائیویسی پالیسی کے بارے میں کوئی سوالات ہیں یا آپ اپنے ڈیٹا کے تحفظ کے حقوق استعمال کرنا چاہتے ہیں تو براہِ کرم ہم سے رابطہ کریں:
آپ کو یہ حق بھی حاصل ہے کہ آپ اپنی مقامی ڈیٹا پروٹیکشن اتھارٹی کے پاس شکایت درج کرائیں۔
14. پلیٹ فارم آپریٹر اور رابطے کی معلومات
14.1 پلیٹ فارم آپریٹر
Elite Digital Services, LLC, 1111B S Governors Ave, STE 21653, Dover, DE 19904, US (ایکٹوڈین EIN 38-4327890)
ای میل: [email protected]