ذاتی ڈیٹا کا آگے کا ٹرانسفر
آپ کو مؤثر طریقے سے ہماری سروس فراہم کرنے کے لیے، جو ذاتی ڈیٹا آپ Shopify اینٹیٹی کو فراہم کرتے ہیں جس کے ساتھ آپ معاہدہ کرتے ہیں، اسے درج ذیل وصول کنندگان کو ٹرانسفر کیا جاتا ہے:
- مخصوص دیگر Shopify اینٹیٹی، اور
- احتیاط سے منتخب کردہ اور قابلِ اعتماد سب پروسیسر
یہ سیکشن اس بارے میں معلومات فراہم کرتا ہے کہ آگے کے ٹرانسفر کو کس طرح کنٹرول کیا جاتا ہے۔
اس صفحے پر
یورپین اکنامک ایریا (EEA) اور یونائیٹڈ کنگڈم (UK) سے ذاتی ڈیٹا کا آگے کا ٹرانسفر
آئرلینڈ میں رجسٹرڈ اینٹیٹی، Shopify International Limited، EMEA (یورپ، مشرق وسطیٰ اور افریقہ) اور LATAM (لاطینی امریکہ) کے مرچنٹ کے ساتھ معاہدہ کرنے والی Shopify کی بنیادی اینٹیٹی ہے۔ International Limited جنرل ڈیٹا پروٹیکشن ریگولیشن (GDPR) کے مقاصد کے لیے Shopify کے مرکزی ادارے کے طور پر بھی کام کرتی ہے۔
GDPR اور اس کے UK کے مساوی قانون کا تقاضہ ہے کہ جب ذاتی ڈیٹا کو EEA اور UK سے باہر کسی اینٹیٹی کے ساتھ شیئر کیا جائے، تو منزل کے ملک میں لازمی طور پر اسی سطح کا تحفظ ہونا چاہیے۔ اس وجہ سے، اس طرح کے بین الاقوامی ٹرانسفر کو مضبوط قانونی میکانزم کے ذریعے تحفظ فراہم کیا جانا چاہیے۔
Shopify بین الاقوامی ڈیٹا ٹرانسفر کے لیے GDPR کے تقاضے کس طرح پورے کرتا ہے
اس تقاضے کو پورا کرنے کے لیے، جب Shopify International Limited ذاتی ڈیٹا کو کینیڈا میں رجسٹرڈ اپنی کارپوریٹ پیرنٹ کمپنی، Shopify Inc. کو ٹرانسفر کرتی ہے تو Shopify کینیڈا کے لیے یورپی کمیشن کے موزونیت کے فیصلے (adequacy decision) پر انحصار کرتا ہے۔ موزونیت کے فیصلے کے بارے میں مزید جانیں۔
اس کے علاوہ، درج ذیل کو کنٹرول کرنے کے لیے Shopify یورپی کمیشن کی جانب سے منظور شدہ معیاری معاہدے کی شقوں (SCCs) کا تازہ ترین ورژن شامل کر کے ایک جامع ڈیٹا ٹرانسفر اور پروسیسنگ کے معاہدے (DPAs) بھی استعمال کرتا ہے:
- Shopify گروپ کے اندر کوئی بھی ٹرانسفر، اور
- ہمارے سب پروسیسر کو آگے کی منتقلی
ہم ذاتی ڈیٹا کی حفاظت اور منتقلی کے اثرات کے مناسب جائزے انجام دینے کے لیے اپنے سب پروسیسر کا بغور جائزہ لیتے ہیں تاکہ اس بات کو یقینی بنایا جا سکے کہ ان کے پاس مناسب تکنیکی اور تنظیمی اقدامات موجود ہیں۔ SCCs کے بارے میں مزید جانیں۔
EEA اور UK میں ڈیٹا پروٹیکشن اتھارٹیز کی جانب سے موزونیت کے فیصلے اور SCCs دونوں کو قانونی طور پر درست اور منتقلی کا کافی طریقہ کار سمجھا جاتا ہے۔
ایک اضافی اقدام کے طور پر، Shopify نے Shopify گروپ کے اندر منتقلی کو مزید کنٹرول کرنے کے لیے Binding Corporate Rules کی بھی درخواست دی ہے۔ یہ درخواست GDPR کے مقاصد کے لیے Shopify کی مرکزی نگران اتھارٹی، آئرش ڈیٹا پروٹیکشن کمیشن کو دی گئی ہے۔ یہ ہماری کمپنیوں کے گروپ کے اندر منتقلی کو محفوظ بنانے کے لیے ایک اضافی قانونی منتقلی کا طریقہ کار ہوگا۔ ہم اس درخواست کے حتمی مراحل میں ہیں اور توقع ہے کہ یہ جلد منظور ہو جائے گی۔
دیگر تمام خطوں سے ذاتی ڈیٹا کی آگے کی منتقلی
EEA اور UK کے علاوہ دیگر دائرہ اختیار میں پرائیویسی کے کچھ قوانین میں بھی ذاتی ڈیٹا کی بین الاقوامی منتقلی کے وقت مخصوص حفاظتی اقدامات کی ضرورت ہوتی ہے۔ ان تقاضوں کو پورا کرنے کے لیے، Shopify گروپ کے اندر منتقلی کو کنٹرول کرنے والے Shopify کے DPAs، اور ہمارے سب پروسیسر کو آگے کی منتقلی کو کنٹرول کرنے والے اس کے DPAs، حسب اطلاق کینیڈا، ریاستہائے متحدہ (US) اور سنگاپور میں پرائیویسی قوانین کی تعمیل کو یقینی بنانے کے لیے مناسب حفاظتی اقدامات شامل کرتے ہیں۔ ہم ضرورت کے مطابق ان DPAs کو اپ ڈیٹ اور برقرار بھی رکھتے ہیں۔
ڈیٹا ہوسٹنگ کے مقامات
Shopify ایک سے زیادہ Google Cloud Platform کے خطوں کے درمیان سٹوریج کو متحرک طور پر متوازن کرتا ہے تاکہ یہ یقینی بنایا جا سکے کہ ہم ایک قابل بھروسہ اور قابل توسیع انفراسٹرکچر پیش کر سکیں جو ہمارے پورے مرچنٹ ڈیٹا بیس میں غیر متوقع حجم کو سنبھال سکے۔ ہمیں اپنی سروسز کو چلانے کے لیے ڈیٹا کو جغرافیائی طور پر منتقل کرنے کے قابل ہونے کی ضرورت ہے، اور ہمارے پاس GDPR سمیت قابل اطلاق قوانین اور ضوابط کے مطابق ایسا کرنے کے طریقہ کار موجود ہیں۔
Shopify اب یورپ میں (یعنی EEA، UK اور/یا سوئٹزرلینڈ) کچھ مرچنٹ اور کسٹمر کا ذاتی ڈیٹا مندرجہ ذیل طور پر اسٹور کرتا ہے:
- یورپ میں نئے مرچنٹ خود بخود اس نئے انفراسٹرکچر سے فائدہ اٹھاتے ہیں اور اب ان کے سٹور کا ڈیٹا، آرڈر کا ڈیٹا اور کسٹمر کا ذاتی ڈیٹا بطور ڈیفالٹ یورپ میں محفوظ ہوتا ہے۔
- Shopify کے تمام موجودہ فیچرز کام کرتے رہیں گے۔
- یہاں تک کہ جہاں مرچنٹ کے کسٹمر کا ذاتی ڈیٹا یورپ میں محفوظ کیا جاتا ہے، وہاں بھی ہم اس ذاتی ڈیٹا کی پروسیسنگ کے لیے بین الاقوامی ڈیٹا منتقلی پر انحصار کریں گے۔
Shopify اپنے سب پروسیسر کا انتخاب کیسے کرتا ہے
GDPR اور دیگر قابل اطلاق ڈیٹا پروٹیکشن قوانین کے مطابق، Shopify سب پروسیسر کو شامل کرتے وقت بہترین مشق کے متعدد اقدامات اپناتا ہے:
- ہم جن کمپنیوں کے ساتھ کام کرتے ہیں ان کا انتخاب احتیاط سے کرتے ہیں۔
- ہم صرف محدود تعداد میں تھرڈ پارٹی سروس فراہم کنندہ استعمال کرتے ہیں۔
- ہم اس بات پر اصرار کرتے ہیں کہ سب پروسیسر ایک جامع DPA پر دستخط کریں، جس میں کینیڈا، US اور سنگاپور کے پرائیویسی قوانین کی تعمیل کو یقینی بنانے کے لیے مناسب حفاظتی اقدامات کے علاوہ SCCs بھی شامل ہوں۔
- ہم اپنے سب پروسیسر کے استعمال کو تکنیکی سروسز تک محدود کرتے ہیں: کلاؤڈ ہوسٹنگ، ایرر لاگنگ، لوڈ بیلنسنگ، مواد کی ڈیلیوری، میپنگ ڈیلیوری، ڈیٹا کا تجزیہ، اور اندرونی لاگنگ (لاگ فائلز)۔
- منتقلی مسلسل اور محفوظ بنیادوں پر ہوتی ہے۔
- ذاتی ڈیٹا کے کسی بھی حساس یا خاص زمرے پر جان بوجھ کر کارروائی نہیں کی جاتی ہے، جب تک کہ کنٹرولر کی طرف سے ہدایت نہ کی جائے۔
- ہم اپنے سب پروسیسر کے پرائیویسی اور سیکیورٹی پروگرامز کا بغور جائزہ لیتے ہیں۔
Shopify کے بنیادی سب پروسیسر کے بارے میں مزید جانیں۔