پرائیویسی پالیسی

ایگریویکس — انڈسٹریل ای آر پی راول سسٹمز کی ایک پروڈکٹ، پاکستان میں رجسٹرڈ۔

نفاذ کی تاریخ: ۲۰ جولائی ۲۰۲۶ آخری بار تازہ کاری: ۲۰ جولائی ۲۰۲۶


۱۔ تعارف

یہ پرائیویسی پالیسی وضاحت کرتی ہے کہ راول سسٹمز ("راول سسٹمز"، "ہم"، "ہمارا") ہمارے انڈسٹریل ای آر پی پلیٹ فارم ایگریویکس ("سروس")، جو [ڈومین درج کریں] پر دستیاب ہے، کے سلسلے میں معلومات کو کس طرح جمع، استعمال، محفوظ، شیئر اور تحفظ فراہم کرتا ہے۔

اکاؤنٹ بنا کر، سائن اِن کر کے، یا سروس استعمال کر کے آپ اس پرائیویسی پالیسی سے اتفاق کرتے ہیں۔ اگر آپ اتفاق نہیں کرتے تو براہِ کرم سروس استعمال نہ کریں۔

ایگریویکس ایک بزنس ٹو بزنس پلیٹ فارم ہے جو فیکٹریوں، ملوں اور صنعتی اداروں کے لیے ہے۔ یہ ذاتی یا گھریلو استعمال کے لیے نہیں ہے، اور نہ ہی بچوں کے لیے ہے۔


۲۔ ہم کون ہیں

کمپنیراول سسٹمز
پروڈکٹایگریویکس — انڈسٹریل ای آر پی
رجسٹریشنپاکستان
دفتر۷۰۸ لینڈ مارک ۳، ایچ-۱۳، اسلام آباد، پاکستان
فون‎+92 371 2357969
ای میلsupport@rawalsystems.com

پرائیویسی سے متعلق کسی بھی سوال، درخواست یا شکایت کے لیے مندرجہ بالا تفصیلات پر رابطہ کریں۔


۳۔ اہم نوٹ: آپ کے ڈیٹا کے حوالے سے ہمارا کردار

ایگریویکس ایک ملٹی ٹیننٹ پلیٹ فارم ہے۔ ہر کسٹمر ادارے (فیکٹری، مل یا کمپنی) کا اپنا الگ تھلگ ورک اسپیس ہوتا ہے۔ اس سے دو مختلف تعلقات جنم لیتے ہیں:

(الف) اکاؤنٹ اور بلنگ کا ڈیٹا — اس کے ہم ذمہ دار (کنٹرولر) ہیں۔ آپ کے ادارے اور اکاؤنٹ رجسٹر و منتظم کرنے والے افراد سے متعلق معلومات ہم براہِ راست جمع اور استعمال کرتے ہیں، جیسا کہ اس پالیسی میں بیان کیا گیا ہے۔

(ب) سروس میں آپ کا درج کردہ ڈیٹا — اس کے ہم صرف پروسیسر ہیں۔ وہ ریکارڈ جو آپ کا ادارہ ایگریویکس میں درج کرتا ہے — بشمول آپ کے ملازمین، صارفین، ڈیلرز، سپلائرز، کاشتکاروں اور زمینداروں سے متعلق ڈیٹا (جیسے نام، شناختی کارڈ نمبر، فون نمبر، پتے، اجرت، لین دین اور بیلنس) — اس پالیسی میں "کسٹمر ڈیٹا" کہلاتا ہے۔

آپ کا ادارہ فیصلہ کرتا ہے کہ کون سا کسٹمر ڈیٹا درج کرنا ہے، کیوں، اور کتنے عرصے تک رکھنا ہے۔ اس ڈیٹا کی ذمہ داری آپ کے ادارے پر ہے، بشمول اسے جمع کرنے کی قانونی بنیاد رکھنے اور متعلقہ افراد کو مطلع کرنے کی۔ ہم کسٹمر ڈیٹا کو صرف آپ کے ادارے کی ہدایات پر، سروس فراہم کرنے اور اس کی معاونت کے لیے پروسیس کرتے ہیں۔ ہم اسے فروخت نہیں کرتے، اور نہ ہی اسے غیر متعلقہ مقاصد کے لیے پروفائلنگ یا ماڈل ٹریننگ میں استعمال کرتے ہیں۔


۴۔ ہم کون سی معلومات جمع کرتے ہیں

۴.۱ وہ معلومات جو آپ فراہم کرتے ہیں

اکاؤنٹ کی معلومات: نام، ای میل ایڈریس، فون نمبر، پاس ورڈ (صرف خفیہ کردہ ہیش کی صورت میں محفوظ)، اور ادارے میں آپ کا کردار۔

ادارے کی معلومات: قانونی اور ظاہری نام، لوگو، برانڈ رنگ، پتہ، شہر، صوبہ، رابطہ تفصیلات، قومی ٹیکس نمبر (NTN)، سیلز ٹیکس رجسٹریشن نمبر (STRN)، صنعت سے متعلقہ لائسنس یا رجسٹریشن نمبر، مالی سال کی ترتیبات، اور انوائسز پر چھپنے والے بینک اکاؤنٹ کی تفصیلات۔

کسٹمر ڈیٹا جو آپ کے صارفین درج کرتے ہیں، جس میں شامل ہو سکتا ہے:

  • فریقین کے ریکارڈ — صارفین، ڈیلرز، سپلائرز، کاشتکار اور زمیندار، بشمول نام، شناختی کارڈ نمبر، فون نمبر، پتے، کریڈٹ کی حد اور بیلنس
  • ملازمین اور پے رول کے ریکارڈ (جہاں ایچ آر ماڈیول فعال ہو) — بشمول حاضری، اجرت، ایڈوانس اور قرض
  • مالیاتی ریکارڈ — انوائسز، رسیدیں، ادائیگی واؤچرز، لیجرز اور اکاؤنٹنگ اندراجات
  • آپریشنل ریکارڈ — انوینٹری، بیچز، پیداواری عمل، کوالٹی اور لیب ٹیسٹ کے نتائج، ویٹ برج سلپس، گیٹ پاسز، گاڑی کے نمبر، ڈرائیور کے نام اور ڈرائیور کے شناختی کارڈ نمبر
  • اپ لوڈ کردہ فائلیں — سرٹیفکیٹ، لائسنس، اسکین شدہ دستاویزات اور دستخط

رابطے: وہ معلومات جو آپ سپورٹ سے رابطہ کرتے وقت، ڈیمو کی درخواست کرتے وقت، یا مسئلہ رپورٹ کرتے وقت فراہم کرتے ہیں۔

۴.۲ خودکار طور پر جمع ہونے والی معلومات

  • استعمال کا ڈیٹا — استعمال شدہ صفحات اور ماڈیولز، کیے گئے اقدامات، فیچرز کا استعمال، اوقات
  • ڈیوائس اور تکنیکی ڈیٹا — آئی پی ایڈریس، براؤزر کی قسم اور ورژن، آپریٹنگ سسٹم، ڈیوائس کی قسم، اور آئی پی ایڈریس سے اخذ کردہ تخمینی مقام
  • آڈٹ لاگز — سروس مالیاتی، انوینٹری اور ڈسپیچ کے اقدامات کا ریکارڈ رکھتی ہے کہ کس صارف نے کون سا عمل کب انجام دیا۔ یہ سروس کا بنیادی سیکیورٹی اور اکاؤنٹنگ کنٹرول ہے۔
  • کوکیز اور اسی نوعیت کی ٹیکنالوجیز — سیکشن ۹ ملاحظہ کریں۔

۴.۳ وہ معلومات جو ہم جان بوجھ کر جمع نہیں کرتے

ہم ادائیگی کارڈ نمبر، بائیومیٹرک ڈیٹا، صحت سے متعلق ڈیٹا، یا مذہبی و سیاسی عقائد کی معلومات نہ طلب کرتے ہیں نہ ان کی ضرورت ہے۔ براہِ کرم ایسی معلومات فری ٹیکسٹ خانوں میں درج نہ کریں جب تک آپ کے ادارے کے پاس اس کی قانونی بنیاد نہ ہو۔


۵۔ ہم معلومات کیسے استعمال کرتے ہیں

ہم معلومات کو درج ذیل مقاصد کے لیے استعمال کرتے ہیں:

  • اکاؤنٹس بنانے، تصدیق کرنے اور محفوظ رکھنے، اور کردار پر مبنی رسائی کے کنٹرول نافذ کرنے کے لیے
  • سروس اور وہ ماڈیولز فراہم کرنے کے لیے جو آپ کے ادارے نے فعال کیے ہیں — بشمول انوائسنگ، لیجرز، انوینٹری، پیداوار، ڈسپیچ اور گیٹ پاس
  • انوائسز، رسیدیں، لیجر اسٹیٹمنٹس، لیبل اور گیٹ پاس جیسی دستاویزات تیار کرنے کے لیے
  • کسٹمر سپورٹ فراہم کرنے، خرابیاں دور کرنے اور آپ کی درخواستوں کا جواب دینے کے لیے
  • سیکیورٹی برقرار رکھنے، دھوکہ دہی اور غیر مجاز رسائی روکنے، اور غلط استعمال کی تحقیق کے لیے
  • جوابدہی اور اکاؤنٹنگ کی درستگی کے لیے آڈٹ لاگز برقرار رکھنے کے لیے
  • سروس کو بہتر بنانے کے لیے — مجموعی اور غیر شناختی اعداد و شمار کے ذریعے جن سے کسی فرد یا ادارے کی شناخت نہ ہو
  • سروس سے متعلق اطلاعات (بندش، سیکیورٹی نوٹس، شرائط میں تبدیلی) اور، جہاں اجازت ہو، پروڈکٹ اپڈیٹس بھیجنے کے لیے
  • پاکستان کے قوانین کے تحت قانونی، ٹیکس اور ریگولیٹری ذمہ داریاں پوری کرنے کے لیے

ہم ذاتی معلومات فروخت نہیں کرتے، اور کسٹمر ڈیٹا اشتہار دہندگان کے ساتھ شیئر نہیں کرتے۔


۶۔ پروسیسنگ کی قانونی بنیاد

ہم معلومات اس وقت پروسیس کرتے ہیں جب:

  • یہ آپ کے ادارے کے ساتھ ہمارے معاہدے کی انجام دہی کے لیے ضروری ہو؛
  • سروس چلانے، محفوظ رکھنے اور بہتر بنانے میں ہمارا جائز مفاد ہو؛
  • کسی قانونی ذمہ داری کی تعمیل کے لیے ضروری ہو؛ یا
  • آپ یا آپ کے ادارے نے رضامندی دی ہو، جو کسی بھی وقت واپس لی جا سکتی ہے۔

۷۔ ہم معلومات کیسے شیئر کرتے ہیں

ہم معلومات صرف درج ذیل صورتوں میں شیئر کرتے ہیں:

آپ کے ادارے کے اندر۔ آپ کا ڈیٹا آپ کے ادارے کے مجاز صارفین کو ان کرداروں اور اجازتوں کے مطابق نظر آتا ہے جو آپ کا ایڈمن مقرر کرتا ہے۔

سروس فراہم کنندگان (سب پروسیسرز)۔ ہم سروس چلانے کے لیے قابلِ اعتماد فریقِ ثالث استعمال کرتے ہیں — بشمول کلاؤڈ ہوسٹنگ اور ڈیٹا بیس انفراسٹرکچر، ای میل ڈیلیوری، اور ایرر مانیٹرنگ۔ وہ ڈیٹا صرف ہماری ہدایات پر اور رازداری کی پابندیوں کے تحت پروسیس کر سکتے ہیں۔ ہمارا موجودہ انفراسٹرکچر فراہم کنندہ Supabase ہے، اور ڈیٹا پاکستان سے باہر کسی خطے میں محفوظ ہو سکتا ہے۔

قانونی و ریگولیٹری۔ ہم معلومات ظاہر کر سکتے ہیں جہاں قانون، عدالتی حکم، یا پاکستان کے کسی مجاز ادارے کی جائز درخواست کے تحت ضروری ہو، یا جہاں ہمارے حقوق، تحفظ، یا سروس کی سیکیورٹی کے تحفظ کے لیے ضروری ہو۔

کاروبار کی منتقلی۔ اگر راول سسٹمز کسی انضمام، حصول، تنظیمِ نو یا اثاثوں کی فروخت میں شامل ہو، تو معلومات اس لین دین کے حصے کے طور پر منتقل ہو سکتی ہیں۔ ہم متاثرہ اداروں کو مطلع کریں گے۔

آپ کی ہدایت پر۔ جہاں آپ کا ادارہ ہمیں کسی فریقِ ثالث سسٹم کے ساتھ انضمام یا ڈیٹا برآمد کرنے کی ہدایت دے۔


۸۔ بین الاقوامی ڈیٹا کی منتقلی

پاکستان میں فی الحال کوئی جامع ڈیٹا پروٹیکشن قانون نافذ العمل نہیں ہے، اگرچہ قانون سازی زیرِ غور رہی ہے۔ جہاں آپ کا ڈیٹا ہمارے انفراسٹرکچر فراہم کنندگان کے ذریعے پاکستان سے باہر محفوظ یا پروسیس ہوتا ہے، وہاں ہم معقول اقدامات کرتے ہیں تاکہ یہ اس پالیسی کے مطابق مناسب معاہداتی اور تکنیکی حفاظتی تدابیر کے تحت محفوظ رہے۔

اگر آپ کے ادارے کو ڈیٹا کا پاکستان کے اندر ہی محفوظ ہونا درکار ہے، تو آن بورڈنگ سے پہلے دستیاب اختیارات پر بات کرنے کے لیے ہم سے رابطہ کریں۔


۹۔ کوکیز

ہم کوکیز اور اسی نوعیت کی ٹیکنالوجیز درج ذیل مقاصد کے لیے استعمال کرتے ہیں:

  • ناگزیر مقاصد — تصدیق، سیشن مینجمنٹ اور سیکیورٹی۔ ان کے بغیر سروس کام نہیں کر سکتی۔
  • ترجیحات — آپ کی ترتیبات یاد رکھنا، جیسے فعال ماڈیولز اور انٹرفیس کے انتخابات۔
  • تجزیات — سروس کو بہتر بنانے کے لیے مجموعی استعمال کو سمجھنا۔

آپ اپنے براؤزر کی ترتیبات سے کوکیز کو کنٹرول کر سکتے ہیں، لیکن ناگزیر کوکیز بند کرنے پر آپ سائن اِن نہیں کر سکیں گے۔


۱۰۔ ڈیٹا کی سیکیورٹی

ہم ایسے تکنیکی اور تنظیمی اقدامات اختیار کرتے ہیں جو مالیاتی اور آپریشنل ریکارڈ رکھنے والے ای آر پی کے لیے موزوں ہوں، بشمول:

  • ٹیننٹ علیحدگی — ہر ریکارڈ ایک ادارے تک محدود ہے اور ڈیٹا بیس کی سطح پر Row Level Security کے ذریعے نافذ ہے، تاکہ کوئی ادارہ کسی دوسرے کے ڈیٹا تک رسائی نہ پا سکے
  • کردار پر مبنی رسائی کا کنٹرول، جو انٹرفیس اور سرور دونوں پر نافذ ہے
  • ترسیل کے دوران خفیہ کاری TLS کے ذریعے، اور ہمارے انفراسٹرکچر فراہم کنندہ کے ذریعے ذخیرہ شدہ ڈیٹا کی خفیہ کاری
  • پاس ورڈ ہیشنگ — ہم پاس ورڈ کبھی سادہ متن میں محفوظ نہیں کرتے
  • مالیاتی، انوینٹری اور ڈسپیچ کے اقدامات کی آڈٹ لاگنگ
  • پروڈکشن سسٹمز تک رسائی صرف مجاز عملے تک، ضرورت کی بنیاد پر، محدود

کوئی بھی نظام مکمل طور پر محفوظ نہیں ہوتا۔ ہم مکمل سیکیورٹی کی ضمانت نہیں دے سکتے، اور آپ اپنی لاگ اِن تفصیلات کو خفیہ رکھنے اور کسی مشتبہ غیر مجاز رسائی کی فوری اطلاع دینے کے ذمہ دار ہیں۔ اگر ہمیں آپ کے ڈیٹا کو متاثر کرنے والی کسی خلاف ورزی کا علم ہوا، تو ہم آپ کے ادارے کو بلاتاخیر مطلع کریں گے۔


۱۱۔ ڈیٹا کی مدتِ حفاظت

ہم اکاؤنٹ اور ادارے کی معلومات اس وقت تک رکھتے ہیں جب تک آپ کا اکاؤنٹ فعال ہے۔

کسٹمر ڈیٹا اس وقت تک رکھا جاتا ہے جب تک آپ کا ادارہ اپنا اکاؤنٹ برقرار رکھتا ہے، یا جیسا آپ کا ادارہ ہدایت دے۔ چونکہ ایگریویکس اکاؤنٹنگ اور ٹیکس ریکارڈ رکھتا ہے، آپ کا ادارہ پاکستانی ٹیکس اور کمپنی قوانین کے تحت بعض ریکارڈ ایک کم از کم مدت — عام طور پر چھ سال — تک رکھنے کا الگ سے پابند ہو سکتا ہے، اور حذف کرنے کی درخواست سے پہلے اسے مدِنظر رکھنا چاہیے۔

اکاؤنٹ ختم ہونے کے بعد، ہم تحریری درخواست کے ۶۰ دن کے اندر کسٹمر ڈیٹا حذف یا واپس کر دیں گے، بشرطیکہ کوئی قانونی ذمہ داری اسے رکھنے کی متقاضی نہ ہو۔ بیک اپس ایک متواتر سائیکل پر ختم کیے جاتے ہیں۔ مجموعی، غیر شناختی ڈیٹا غیر معینہ مدت تک رکھا جا سکتا ہے۔


۱۲۔ آپ کے حقوق

قابلِ اطلاق قانون کے تابع، آپ درخواست کر سکتے ہیں کہ:

  • آپ سے متعلق ہمارے پاس موجود ذاتی معلومات تک رسائی حاصل کریں
  • غلط یا نامکمل معلومات کی تصحیح کرائیں
  • اپنی ذاتی معلومات حذف کرائیں
  • بعض پروسیسنگ پر اعتراض یا اسے محدود کرائیں
  • اپنا ڈیٹا قابلِ منتقلی صورت میں برآمد کرائیں
  • جہاں پروسیسنگ رضامندی پر مبنی ہو، وہاں رضامندی واپس لیں

ان حقوق کا استعمال کیسے کریں: اگر آپ کسی ادارے کے ایگریویکس ورک اسپیس کے صارف ہیں، تو پہلے اپنے ادارے کے ایڈمن سے رابطہ کریں — وہ اس ورک اسپیس کے ذمہ دار ہیں۔ اگر آپ ایسے فرد ہیں جن کا ڈیٹا ہمارے کسی کسٹمر نے ایگریویکس میں درج کیا (مثلاً بطور کاشتکار، ڈیلر یا ملازم)، تو آپ کی درخواست اسی ادارے کو بھیجی جانی چاہیے؛ اگر آپ ہم سے رابطہ کریں گے تو ہم آپ کو ان کی طرف رہنمائی کریں گے یا درخواست آگے پہنچا دیں گے۔

اکاؤنٹ کی سطح کی درخواستوں کے لیے، سیکشن ۲ میں دی گئی تفصیلات پر ہم سے رابطہ کریں۔ ہم معقول مدت میں جواب دیں گے اور پہلے آپ کی شناخت کی تصدیق کر سکتے ہیں۔


۱۳۔ آپ کے ادارے کی ذمہ داریاں

اگر آپ ایگریویکس کو بطور ادارہ استعمال کرتے ہیں، تو آپ درج ذیل کے ذمہ دار ہیں:

  • ملازمین، صارفین، کاشتکاروں، ڈیلرز اور سپلائرز کا ڈیٹا جمع اور درج کرنے کی قانونی بنیاد رکھنا
  • ان افراد کو مطلع کرنا کہ ان کا ڈیٹا کیسے استعمال ہوتا ہے
  • کردار اور اجازتیں مناسب طور پر ترتیب دینا اور صارفین کی رسائی کا انتظام کرنا
  • ڈیٹا کو درست اور تازہ رکھنا
  • قابلِ اطلاق پاکستانی ٹیکس، محنت، اکاؤنٹنگ اور شعبہ جاتی قوانین کی تعمیل کرنا
  • سروس میں موجود اپنے ڈیٹا کے بارے میں افراد کی درخواستوں کا جواب دینا

شناختی کارڈ نمبر، ڈرائیور کی تفصیلات اور پے رول ڈیٹا کے حوالے سے خصوصی احتیاط برتنی چاہیے، کیونکہ یہ حساس ہیں اور صرف اسی وقت جمع کیے جانے چاہئیں جب واقعی ضرورت ہو۔


۱۴۔ بچے

یہ سروس ۱۸ سال سے کم عمر افراد کے لیے نہیں ہے اور نہ ہی وہ اسے استعمال کر سکتے ہیں۔ ہم جان بوجھ کر بچوں سے ذاتی معلومات جمع نہیں کرتے۔


۱۵۔ فریقِ ثالث کے لنکس

سروس میں فریقِ ثالث کی ویب سائٹس یا سروسز کے لنکس ہو سکتے ہیں۔ ہم ان کے پرائیویسی طریقہ کار کے ذمہ دار نہیں ہیں، اور ہم آپ کو ان کی پالیسیاں پڑھنے کی تلقین کرتے ہیں۔


۱۶۔ اس پالیسی میں تبدیلیاں

ہم وقتاً فوقتاً اس پرائیویسی پالیسی کو تازہ کر سکتے ہیں۔ ہم نظرثانی شدہ نسخہ تازہ کاری کی تاریخ کے ساتھ شائع کریں گے، اور اہم تبدیلیوں کی صورت میں سروس کے ذریعے یا ای میل پر اطلاع دیں گے۔ تبدیلیوں کے نفاذ کے بعد سروس کا مسلسل استعمال ان کی قبولیت شمار ہوگا۔


۱۷۔ قابلِ اطلاق قانون

یہ پرائیویسی پالیسی اسلامی جمہوریہ پاکستان کے قوانین کے تابع ہے، اور اس سے پیدا ہونے والے کسی بھی تنازع پر اسلام آباد کی عدالتوں کو دائرہ اختیار حاصل ہوگا۔


۱۸۔ ہم سے رابطہ

راول سسٹمز ۷۰۸ لینڈ مارک ۳، ایچ-۱۳، اسلام آباد، پاکستان فون: ‎+92 371 2357969 ای میل: support@rawalsystems.com

اگر آپ کو ہمارے ڈیٹا کے استعمال کے بارے میں کوئی شکایت ہے، تو براہِ کرم پہلے ہم سے رابطہ کریں۔ ہم مسائل کو براہِ راست اور بروقت حل کرنے کی کوشش کرتے ہیں۔


نوٹ: قانونی تشریح کے تنازع کی صورت میں اس پالیسی کا انگریزی نسخہ فیصلہ کن ہوگا۔