🔒 زائر اور تعاون کنندہ کی رازداری

رازداری واضح، متناسب اور صرف حقیقی ضرورت تک محدود ہونی چاہیے

یہ پالیسی بتاتی ہے کہ website دیکھنے یا تحقیقی مواد جمع کرانے پر کون سی معلومات حاصل ہو سکتی ہیں، انہیں کیوں استعمال کیا جاتا ہے، کتنی مدت محفوظ رکھا جا سکتا ہے اور آپ کے پاس کیا اختیارات ہیں۔

عوامی browsing کے لیے user account ضروری نہیں رابطہ معلومات جائزے کے لیے ہیں، عوامی نمائش کے لیے نہیں Spam روکنے کے لیے IP اور technical logs استعمال ہو سکتے ہیں
01

دائرۂ کار اور رازداری کا طریقہ

یہ پالیسی عوامی زائرین، contributors اور تحقیقی submissions پر لاگو ہوتی ہے۔

عوامی website عام طور پر personal account بنائے بغیر دیکھی جا سکتی ہے۔ ذاتی معلومات زیادہ تر اس وقت موصول ہوتی ہیں جب کوئی visitor اپنی مرضی سے comment، correction، GPS یا location suggestion، تصویر، reference، contact message یا دوسرا تحقیقی مواد بھیجتا ہے۔

منصوبہ data minimization کے اصول پر عمل کرتا ہے: صرف اتنی معلومات حاصل کرنا جو service چلانے، submissions کا جائزہ لینے، misuse روکنے، تحقیقی جواب دہی محفوظ رکھنے اور contributor سے رابطے کے لیے مناسب طور پر ضروری ہوں۔

اہم تنبیہ

Public comment، caption، correction description یا uploaded file میں نجی، خفیہ یا غیر ضروری ذاتی معلومات شامل نہ کریں۔

02

کون سی معلومات جمع ہو سکتی ہیں

معلومات کا انحصار website کے استعمال کے طریقے پر ہے۔

قسممثالیںممکنہ استعمال
آپ کی فراہم کردہ معلوماتنام، email یا contact detail، comment، correction explanation، map link، reference، image caption، source یا photographer credit۔Submission review، وضاحت، درخواست پر credit اور research record برقرار رکھنے کے لیے۔
جمع کرائی گئی filesتصاویر، screenshots یا دوسرے ثبوت، file name، size، type اور technical metadata سمیت۔تعلق، authenticity، safety، copyright context اور publication suitability جانچنے کے لیے۔
Technical dataتاریخ و وقت، browser/device، requested page، anonymous session identifiers، referrer، broad masked network prefix اور server پر locally resolved country؛ exact IP محدود security logs میں رہ سکتا ہے۔Site delivery، anonymous visitor journey اور traffic source سمجھنے، search/pages بہتر کرنے، errors diagnose، abuse prevention اور operational logs کے لیے۔
Preferences اور local activityمنتخب زبان، session state، favourites یا browser میں محفوظ viewed-profile history جہاں feature موجود ہو۔زبان اور interface preference برقرار رکھنے اور optional convenience کے لیے۔
Editorial recordsSubmission status، moderator notes، approval/rejection outcome، shrine code اور timestamps۔واضح internal review اور ایک ہی issue کو بار بار process ہونے سے بچانے کے لیے۔
03

معلومات کیسے استعمال ہوتی ہیں

معلومات غیر متعلقہ commercial profiling کے لیے جمع نہیں کی جاتیں۔

  • Requested pages دکھانے، منتخب زبان یاد رکھنے اور ضروری website functions چلانے کے لیے۔
  • Comments، corrections، location suggestions، references، photographs اور دوسرے contributions کا جائزہ لینے کے لیے۔
  • وضاحت، اجازت یا مزید ثبوت درکار ہونے پر contributor سے رابطہ کرنے کے لیے۔
  • Spam، automated abuse، malicious upload، duplicate submission اور attacks روکنے کے لیے۔
  • Research اور technical accountability کے لیے internal audit، moderation، backup اور error records رکھنے کے لیے۔
  • درخواست پر approved original photograph یا field contribution کو credit دینے کے لیے۔
  • Aggregated یا non-identifying data سے search، accessibility، performance اور record accuracy بہتر بنانے کے لیے۔
04

Cookies، sessions اور browser storage

تحفظ اور user preferences کے لیے کچھ محدود data ضروری ہو سکتا ہے۔

Website forms کی حفاظت، language/session state برقرار رکھنے، CSRF attacks روکنے اور admin authentication کے لیے essential cookies یا session identifiers استعمال کر سکتی ہے۔ یہ advertising cookies نہیں بلکہ operational data ہیں۔

Website privacy-minimised first-party analytics identifiers استعمال کرتی ہے تاکہ visit، first/returning visitor، page journey، internal search، referrer، device اور approximate country سمجھے جا سکیں۔ Exact raw IP analytics dashboard میں محفوظ نہیں ہوتا اور geolocation کے لیے third-party API کو نہیں بھیجا جاتا۔ Browser data clear کرنے سے anonymous visitor identifier reset ہو جاتا ہے؛ configured ہونے پر Do Not Track کا احترام کیا جاتا ہے۔

05

Comments، corrections، GPS اور image submissions

Editorial decision سے پہلے تحقیقی submissions نجی review میں رہتے ہیں۔

جمع کرایا گیا مواد پہلے admin review میں جاتا ہے۔ Pending comment، correction، GPS suggestion یا photograph صرف upload کامیاب ہونے کی وجہ سے عوامی نہیں بنتا۔ Approval سے پہلے content، source، location، copyright details، technical metadata اور متعلقہ shrine record دیکھا جا سکتا ہے۔

منظوری کی صورت میں صرف متعلقہ عوامی content ظاہر کیا جاتا ہے۔ Private email، phone number، IP address، moderation note اور دوسری غیر ضروری personal detail public record میں شامل نہیں ہوتی۔

Image metadata

Public display سے پہلے approved images resize، convert یا unnecessary metadata، بشمول embedded location data، سے صاف کی جا سکتی ہیں۔

06

Sharing اور external services

Personal information advertisers کو فروخت نہیں کی جاتی۔

  • ذاتی معلومات advertising کے لیے فروخت یا کرائے پر نہیں دی جاتیں۔
  • Hosting، email delivery، security، backup یا technical providers صرف service چلانے کی ضرورت کے مطابق محدود data process کر سکتے ہیں۔
  • Abuse investigation، service protection، lawful requirement یا قانونی حقوق کے دفاع کے لیے مناسب حد تک information disclose ہو سکتی ہے۔
  • Public pages Google Maps، OpenStreetMap، scholarly websites، social platforms یا دوسرے external services سے link کر سکتے ہیں؛ وہاں ان کی اپنی privacy policies لاگو ہوں گی۔
  • Embedded یا linked map visitor کے browser کو map provider سے communicate کرا سکتا ہے؛ عملی behavior final implementation اور provider settings پر منحصر ہوگا۔
  • Research collaborators کو non-public evidence صرف verification کی ضرورت اور مناسب confidentiality کے تحت دیا جا سکتا ہے۔
07

مدتِ تحفظ اور حذف

مختلف records کی ضرورت اور مدت مختلف ہوتی ہے۔

Spam اور routine technical logs ضرورت ختم ہونے پر delete یا rotate کیے جا سکتے ہیں۔ Pending submissions review تک محفوظ رہ سکتی ہیں۔ Approved evidence، correction history اور moderation decisions نسبتاً زیادہ مدت رکھے جا سکتے ہیں کیونکہ وہ historical record کی provenance اور تبدیلی کی وضاحت کرتے ہیں۔

Contributor اپنی personal contact information کی correction یا removal مانگ سکتا ہے، مگر lawful، security اور understandable research audit trail کی ضرورت دیکھی جائے گی۔ ممکن ہو تو personal detail ہٹا کر non-personal historical evidence یا published correction برقرار رکھا جا سکتا ہے۔

Record typeعمومی طریقہ
Session اور security dataصرف operational یا قانونی ضرورت تک، جہاں configured ہو routine rotation کے ساتھ۔
Rejected spam یا abusive submissionsبار بار misuse روکنے کے لیے محدود شکل میں عارضی طور پر محفوظ ہو سکتے ہیں۔
Pending contributionsReview اور resolution کے لیے مناسب مدت تک۔
Approved research evidenceRecord کی provenance، attribution اور revision history کے حصے کے طور پر محفوظ ہو سکتا ہے۔
Public credit informationMaterial removal، credit correction یا جائز request تک ظاہر رہ سکتی ہے۔
08

تحفظ اور data quality

مناسب احتیاط خطرہ کم کرتی ہے، مگر internet service مکمل guarantee نہیں دے سکتی۔

  • Live deployment پر secure hosting، HTTPS، strong admin authentication اور non-public submissions تک محدود access استعمال کریں۔
  • Uploaded file type/size validate، safe filename generate اور uploaded content کی direct execution روکیں۔
  • Rate limits، honeypots اور duplicate checks سے automated spam اور abuse کم کریں۔
  • Software، dependencies، backups اور server configuration maintained اور reviewed رکھیں۔
  • Private credentials، raw database backups اور environment files public web directory میں نہ رکھیں۔
  • Admin access صرف research، moderation یا technical maintenance کی ضرورت رکھنے والے افراد تک محدود کریں۔
مکمل ضمانت ممکن نہیں

Reasonable technical اور organizational safeguards استعمال کیے جاتے ہیں، مگر internet transmission اور storage میں کچھ باقی خطرہ ہمیشہ موجود رہتا ہے۔

09

آپ کے اختیارات اور درخواستیں

Visitors کم سے کم disclosure کے ساتھ browse اور اپنے submitted data کے بارے میں رابطہ کر سکتے ہیں۔

  • جہاں submission کے لیے ضروری نہ ہو optional contact information فراہم نہ کریں۔
  • Public credit کے لیے chosen name یا no public credit کی درخواست کریں۔
  • Submission سے منسلک غلط personal detail کی correction مانگیں۔
  • Legal، security اور research-record requirements کے تابع unnecessary contact information کی removal مانگیں۔
  • Browser settings سے cookies یا local storage clear کریں، یہ جانتے ہوئے کہ language/session/viewed history ختم ہو سکتی ہے۔
  • اگر external provider کی data practices قبول نہ ہوں تو external links follow نہ کریں۔
10

بچے اور حساس معلومات

Website عمومی تحقیقی resource ہے اور sensitive personal profiles جمع کرنے کے لیے نہیں۔

Public service کا مقصد چھوٹے بچوں سے personal information حاصل کرنا نہیں۔ کسی بچے کو parent یا guardian کی شمولیت کے بغیر contact details، private photograph یا personal document جمع نہیں کرانا چاہیے۔

زندہ افراد کے medical، financial، identity، political، sectarian affiliation یا دوسرے sensitive personal data کو واضح قانونی اور تحقیقی ضرورت کے بغیر جمع نہ کرائیں۔ Historical public figures سے متعلق معلومات research content کے طور پر handle ہوتی ہیں، مگر living persons کی غیر ضروری private detail سے گریز کیا جاتا ہے۔

11

Policy changes اور رابطہ

Website features یا providers بدلیں تو policy بھی update ہونی چاہیے۔

نئے forms، image uploads، email notifications، analytics، hosting arrangements، user accounts یا دوسرے features شامل ہونے پر یہ policy update ہو سکتی ہے۔ اہم changes کو updated version یا effective date کے ساتھ دکھانا چاہیے۔

Privacy، public attribution، submitted data یا removal request کے سوالات official contact details شائع ہونے کے بعد Contact and Feedback page کے ذریعے بھیجے جا سکیں گے۔

Live deployment reminder

Live launch سے پہلے final domain، hosting provider، official contact address، analytics choice اور actual retention settings کو اس policy کے ساتھ compare کرنا ضروری ہے۔