Lonkero

>رازداری کی پالیسی_

Bountyy Oy

بزنس ID: 3504521-7

پتہ: Nuolitie 9، 01740 Vantaa، فن لینڈ

نافذ العمل: 17 دسمبر، 2025

1. تعارف

Bountyy Oy آپ کی رازداری کی حفاظت اور آپ کے ذاتی ڈیٹا کو محفوظ اور شفاف طریقے سے پروسیس کرنے کے لیے پرعزم ہے۔ یہ رازداری کی پالیسی بیان کرتی ہے کہ ہم لونکیرو سافٹ ویئر کے استعمال کے سلسلے میں ڈیٹا کیسے جمع، استعمال اور محفوظ کرتے ہیں۔

لونکیرو ایک ویب ویلنریبلٹی اسکینر ہے جو صارف کے آلے پر مقامی طور پر کام کرتا ہے۔ سافٹ ویئر لائسنس کی توثیق، اسکین کی اجازت، اور نتائج کی دستخط کے لیے Bountyy Oy کے لائسنس سرور کے ساتھ رابطہ کرتا ہے۔ سرور Cloudflare Workers کے ذریعے منظم کیا جاتا ہے۔

ہم یورپی یونین کے جنرل ڈیٹا پروٹیکشن ریگولیشن (GDPR) اور فن لینڈ میں قابل اطلاق قانون سازی کی تعمیل کرتے ہیں۔

2. ڈیٹا کنٹرولر

آپ کے ذاتی ڈیٹا کے لیے ڈیٹا کنٹرولر ہے:

Bountyy Oy

بزنس ID: 3504521-7

پتہ: Nuolitie 9، 01740 Vantaa، فن لینڈ

ای میل: info@bountyy.fi

3. ہم جو ڈیٹا جمع کرتے ہیں اور ذرائع

3.1 لائسنس کی توثیق کے دوران جمع کیا گیا ڈیٹا

جب لونکیرو شروع ہوتا ہے، تو یہ لائسنس سرور کو درج ذیل ڈیٹا بھیجتا ہے:

صارف کی طرف سے فراہم کردہ ڈیٹا:

  • لائسنس کی (اگر ادا شدہ لائسنس استعمال کر رہے ہیں)
  • اسکینر ورژن

خود بخود جمع کیا گیا ڈیٹا:

  • ڈیوائس شناخت کار (hardware_id) - منفرد ڈیوائس شناخت کاروں کا SHA-256 ہیش
  • IP پتہ (Cloudflare کے ذریعے)
  • ملک کا کوڈ (Cloudflare CF-IPCountry ہیڈر)
  • ASN نمبر (نیٹ ورک آپریٹر شناخت کار)

3.2 اسکین کی اجازت کے دوران جمع کیا گیا ڈیٹا

اسکیننگ سے پہلے، سافٹ ویئر سرور سے اجازت کی درخواست کرتا ہے:

  • ڈیوائس شناخت کار (hardware_id)
  • اسکین کیے جانے والے اہداف کی تعداد
  • استعمال کیے جانے والے اسکین ماڈیولز کے شناخت کار
  • لائسنس کی (اگر قابل اطلاق ہو)
  • اسکینر ورژن

3.3 نتائج کی دستخط کے دوران جمع کیا گیا ڈیٹا

اسکیننگ کے بعد، سافٹ ویئر نتائج کی دستخط کی درخواست کرتا ہے:

  • نتائج کا BLAKE3 ہیش (64-حرفی ہیکساڈیسیمل سٹرنگ)
  • اجازت ٹوکن (پہلے موصول ہوا)
  • ڈیوائس شناخت کار
  • ٹائم اسٹیمپ
  • رینڈم ویلیو (nonce)
  • استعمال شدہ ماڈیولز کے شناخت کار
  • ملی سیکنڈ میں اسکین کی مدت
  • اسکین کیے گئے اہداف کی تعداد

3.4 لائسنس کی خریداری کے دوران جمع کیا گیا ڈیٹا

لائسنس کی خریداری Stripe کے ذریعے کی جاتی ہے۔ ادائیگی کی لین دین کے دوران، Stripe جمع کرتا ہے:

  • نام
  • ای میل پتہ
  • بلنگ پتہ
  • ادائیگی کی تفصیلات (کارڈ کی تفصیلات یا بینک کنکشن)
  • بزنس ID (کاروباری صارفین)

Bountyy Oy ادائیگی کے ڈیٹا کو اسٹور یا پروسیس نہیں کرتا۔ Stripe ادائیگی کے ڈیٹا کے لیے ایک آزاد ڈیٹا کنٹرولر کے طور پر کام کرتا ہے۔ Stripe کی رازداری کی پالیسی: Stripe رازداری کی پالیسی

3.5 ویب سائٹ تجزیات

یہ ویب سائٹ Cloudflare Workers کے ذریعے آپ کی رضامندی سے کم سے کم استعمال کے اعدادوشمار جمع کرتی ہے۔ جب آپ سائٹ کا دورہ کرتے ہیں، تو ہم جمع کرتے ہیں:

  • صفحہ کا راستہ (مثال کے طور پر /ur، /ur/pricing)
  • دورے کا ٹائم اسٹیمپ
  • IP پتہ (درخواست کی پروسیسنگ کے لیے Cloudflare Workers کے ذریعے خودکار طور پر جمع کیا گیا)
  • ASN (خودمختار نظام نمبر) - نیٹ ورک شناخت کار

ہم اس ڈیٹا کو کیسے ہینڈل کرتے ہیں:

  • IP پتے جغرافیائی محل وقوع (صرف ملک کی سطح پر) کے لیے استعمال ہوتے ہیں اور پھر ضائع کر دیے جاتے ہیں
  • ASN کا استعمال ہوسٹنگ فراہم کنندگان اور نیٹ ورکس کی شناخت کے لیے کیا جاتا ہے
  • کوئی ذاتی شناخت کار محفوظ نہیں کیا جاتا یا افراد سے منسلک نہیں کیا جاتا
  • ٹریکنگ کے لیے کوکیز استعمال نہیں کرتا
  • ویب سائٹس میں صارفین کو ٹریک نہیں کرتا
  • ڈیٹا صرف شماریاتی تجزیہ کے لیے جمع کیا جاتا ہے
  • GDPR کے مطابق - ڈیٹا کو کم سے کم اور گمنام بنایا گیا ہے

آپ بینر میں کوکیز کو مسترد کر کے یا اپنے براؤزر کی مقامی اسٹوریج کو صاف کر کے کسی بھی وقت اپنی رضامندی واپس لے سکتے ہیں۔

3.6 ڈیٹا جمع نہیں کیا گیا

لونکیرو سرور کو نہیں بھیجتا:

  • اصل اسکین کے نتائج یا دریافت شدہ کمزوریاں
  • اسکین کیے گئے URLs یا ڈومین نام
  • ہدف سسٹمز کے بارے میں تکنیکی معلومات
  • صارف کی فائلیں یا براؤزنگ ہسٹری
  • پاس ورڈز یا اسناد

صرف اسکین کے نتائج کا ہیش سرور کو بھیجا جاتا ہے، جس سے اصل مواد اخذ کرنا ناممکن ہے۔

4. ڈیٹا پروسیسنگ کے مقاصد اور قانونی بنیادیں

4.1 لائسنس کا انتظام

  • مقصد: اس بات کو یقینی بنائیں کہ صارف کے پاس درست لائسنس ہے
  • ڈیٹا: لائسنس کی، ڈیوائس شناخت کار
  • قانونی بنیاد: معاہداتی تعلق (GDPR آرٹ۔ 6(1)(b))

4.2 ماڈیول کی اجازت

  • مقصد: اس بات کو یقینی بنائیں کہ صارف صرف لائسنس میں شامل خصوصیات استعمال کرتا ہے
  • ڈیٹا: ماڈیول شناخت کار، ڈیوائس شناخت کار
  • قانونی بنیاد: معاہداتی تعلق (GDPR آرٹ۔ 6(1)(b))

4.3 نتائج کی دستخط

  • مقصد: ثابت کریں کہ اسکین کے نتائج حقیقی لونکیرو کے ذریعے تیار کیے گئے تھے
  • ڈیٹا: نتائج ہیش، ٹائم اسٹیمپ، ماڈیول معلومات
  • قانونی بنیاد: معاہداتی تعلق (GDPR آرٹ۔ 6(1)(b))

4.4 غلط استعمال کی روک تھام

  • مقصد: سروس کی زیادتی اور لائسنس کی شرائط کی خلاف ورزی کو روکیں
  • ڈیٹا: IP پتہ، ASN نمبر، ڈیوائس شناخت کار
  • قانونی بنیاد: جائز دلچسپی (GDPR آرٹ۔ 6(1)(f))

4.5 سروس کی ترقی

  • مقصد: استعمال کا تجزیہ کریں اور سافٹ ویئر کو بہتر بنائیں
  • ڈیٹا: مجموعی اور گمنام شماریات
  • قانونی بنیاد: جائز دلچسپی (GDPR آرٹ۔ 6(1)(f))

5. مجموعی شماریات

ہم سروس کی ترقی کے لیے گمنام استعمال کی شماریات جمع کرتے ہیں:

روزانہ کی شماریات (برقرار رکھنے کی مدت 90 دن):

  • درخواستوں کی کل تعداد
  • منفرد صارفین کی تعداد (کاؤنٹر، کوئی شناخت کار نہیں)
  • لائسنس کی اقسام کی تقسیم (مفت، پیشہ ورانہ، ٹیم، انٹرپرائز)
  • اسکینر ورژن کی تقسیم
  • جغرافیائی تقسیم (ممالک)
  • نیٹ ورک آپریٹر کی تقسیم (ASN نمبر)

عالمی شماریات (برقرار رکھنے کی مدت 1 سال):

  • اسکینوں کی کل تعداد
  • کامیاب دستخطوں کی تعداد
  • اوسط اسکین کی مدت
  • اسکین کیے گئے اہداف کی کل تعداد
  • ماڈیول کے استعمال کی شماریات

6. اجازت اور دستخط کا عمل

6.1 لائسنس کی توثیق

جب اسکینر شروع ہوتا ہے، تو لائسنس کی درستگی کی جانچ کی جاتی ہے۔ سرور لائسنس کی قسم، دستیاب خصوصیات، اور زیادہ سے زیادہ اجازت شدہ ہدف کی تعداد کے بارے میں معلومات واپس کرتا ہے۔

6.2 اسکین کی اجازت

اسکیننگ سے پہلے، سافٹ ویئر سرور سے اجازت کی درخواست کرتا ہے۔ سرور جانچتا ہے:

  • کیا صارف مسدود ہے (IP، ASN، یا ڈیوائس شناخت کار)
  • کیا درخواست کردہ ہدف کی تعداد لائسنس کی حدوں میں ہے
  • کیا درخواست کردہ ماڈیولز صارف کے لائسنس کی قسم کے لیے اجازت یافتہ ہیں

منظور شدہ درخواستوں کے لیے، ایک دستخط شدہ اجازت ٹوکن واپس کیا جاتا ہے، جو 6 گھنٹے کے لیے درست ہے۔

6.3 ماڈیول کی توثیق

سرور ہر درخواست کردہ ماڈیول کو علیحدہ سے توثیق کرتا ہے:

  • مفت لائسنس: 8 بنیادی ماڈیولز
  • ذاتی لائسنس: 20 ماڈیولز (+ CMS)
  • پیشہ ورانہ لائسنس: 81 ماڈیولز
  • ٹیم لائسنس: 94 ماڈیولز
  • انٹرپرائز لائسنس: 121 ماڈیولز

6.4 نتائج کی دستخط

اسکیننگ کے بعد، سافٹ ویئر نتائج کی دستخط کی درخواست کرتا ہے۔ سرور تصدیق کرتا ہے:

  • اجازت ٹوکن کی درستگی اور سالمیت
  • کہ استعمال شدہ ماڈیولز مجاز ماڈیولز میں شامل ہیں
  • ری پلے حملوں کو روکنے کے لیے ٹائم اسٹیمپ اور رینڈم ویلیو

منظور شدہ درخواستوں کے لیے، ایک HMAC-SHA512 دستخط واپس کیا جاتا ہے، جو نتائج کی صداقت کو ثابت کرتا ہے۔

7. ڈیوائس شناخت کار (ہارڈویئر ID)

ڈیوائس شناخت کار درج ذیل ڈیٹا سے SHA-256 ہیش کا حساب لگا کر بنایا جاتا ہے:

  • نیٹ ورک کارڈ MAC پتہ
  • پروسیسر شناخت کار
  • ہارڈ ڈرائیو شناخت کار

ہیش فنکشنز کی یک طرفہ نوعیت کی وجہ سے، شناخت کار سے اصل ڈیٹا اخذ نہیں کیا جا سکتا۔ شناخت کار ایک ہی ڈیوائس پر ایک جیسا رہتا ہے اور ہارڈویئر کی تبدیلی پر تبدیل ہوتا ہے۔

8. ڈیٹا برقرار رکھنے کی مدتیں

ڈیٹا کی قسمبرقرار رکھنے کی مدت
لائسنس ڈیٹالائسنس کی درستگی کی مدت + 1 سال
روزانہ کی شماریات90 دن
عالمی شماریات1 سال
بلاک ڈیٹا (پابندی)جب تک دستی طور پر ہٹایا نہیں جاتا
ڈیوائس شناخت کار ٹریکنگ2 دن

9. ڈیٹا کی جگہ اور منتقلی

ڈیٹا درج ذیل مقامات پر پروسیس کیا جاتا ہے:

  • سرور: Cloudflare Workers (عالمی ایج نیٹ ورک، EU-پرائمری)
  • ڈیٹا اسٹور: Cloudflare KV (تقسیم شدہ کلیدی ویلیو ڈیٹا بیس)
  • ادائیگی کی پروسیسنگ: Stripe, Inc. (فن لینڈ)

Cloudflare GDPR کی ضروریات کی تعمیل کرتا ہے اور معیاری معاہداتی شقیں پیش کرتا ہے جو EU ڈیٹا تحفظ کی ضروریات کو پورا کرتی ہیں۔

Stripe ایک بین الاقوامی ادائیگی کی سروس ہے جو ادائیگیوں کو محفوظ طریقے سے پروسیس کرتی ہے۔

10. ڈیٹا سیکیورٹی

ہم درج ذیل تکنیکی اور تنظیمی حفاظتی اقدامات استعمال کرتے ہیں:

  • تمام ڈیٹا ٹریفک کے لیے HTTPS/TLS انکرپشن
  • HMAC-SHA512 دستخط الگورتھم (کوانٹم-محفوظ)
  • غلط استعمال کو روکنے کے لیے شرح کی حد بندی
  • دستخط شدہ اجازت ٹوکنز (6-گھنٹے کی درستگی)
  • IP اور ASN پر مبنی بلاکنگ سسٹم
  • فیل-بند اصول: غلطی کی صورتوں میں رسائی سے انکار کیا جاتا ہے

11. ڈیٹا مضمون کے حقوق

GDPR کے تحت، آپ کو درج ذیل حقوق حاصل ہیں:

  • رسائی کا حق: یہ جاننے کا حق کہ آیا آپ کا ذاتی ڈیٹا پروسیس کیا جا رہا ہے اور آپ کے بارے میں کیا ڈیٹا محفوظ ہے
  • اصلاح کا حق: غلط ڈیٹا کی اصلاح کی درخواست کرنے کا حق
  • مٹانے کا حق: آپ کے ڈیٹا کو حذف کرنے کی درخواست کرنے کا حق
  • پابندی کا حق: بعض حالات میں آپ کے ڈیٹا کی پروسیسنگ کو محدود کرنے کا حق
  • ڈیٹا پورٹیبلٹی کا حق: مشین سے پڑھنے کے قابل فارمیٹ میں اپنا ڈیٹا حاصل کرنے کا حق
  • اعتراض کا حق: جائز دلچسپی پر مبنی پروسیسنگ پر اعتراض کرنے کا حق

آپ ہم سے ای میل کے ذریعے رابطہ کر کے اپنے حقوق استعمال کر سکتے ہیں: info@bountyy.fi

12. رازداری کی پالیسی میں تبدیلیاں

ہم اس رازداری کی پالیسی کو اپ ڈیٹ کرنے کا حق محفوظ رکھتے ہیں۔ اہم تبدیلیاں مطلع کی جائیں گی:

  • رجسٹرڈ لائسنس ہولڈرز کو ای میل کے ذریعے
  • سافٹ ویئر اپ ڈیٹ اطلاعات میں
  • ہماری ویب سائٹ پر

13. نگران اتھارٹی

اگر آپ کو یقین ہے کہ آپ کے ذاتی ڈیٹا کو ڈیٹا تحفظ کی قانون سازی کی خلاف ورزی میں پروسیس کیا گیا ہے، تو آپ نگران اتھارٹی کے پاس شکایت درج کر سکتے ہیں:

دفتر برائے ڈیٹا پروٹیکشن اومبڈزمین

ملاقات کا پتہ: Lintulahdenkuja 4، 00530 ہلسنکی

ڈاک کا پتہ: P.O. Box 800، 00531 ہلسنکی

فون: +358 29 566 6700

ای میل: tietosuoja@om.fi

ویب سائٹ: https://tietosuoja.fi

14. رابطے کی معلومات

ڈیٹا تحفظ سے متعلق سوالات کے لیے، آپ رابطہ کر سکتے ہیں:

Bountyy Oy

بزنس ID: 3504521-7

پتہ: Nuolitie 9، 01740 Vantaa، فن لینڈ

ای میل: info@bountyy.fi

یہ رازداری کی پالیسی 17 دسمبر، 2025 کو اپ ڈیٹ کی گئی تھی

Lonkero

آپ کی حملے کی سطح کے گرد لپیٹتا ہے

فن لینڈ میں تیار کیا گیا

لنکس

GitHubدستاویزاتقیمتیں

رابطہ

info@bountyy.fibountyy.fi
Bountyy© 2026 Bountyy Oy. تمام حقوق محفوظ ہیں۔
رازداری کی پالیسیسروس کی شرائط