رازداری کی پالیسی

آفس آف انفارمیشن ٹیکنالوجی سروسز سیکورٹی پروٹوکولز کو اپ گریڈ کر رہا ہے جو NYS کی سرکاری ویب سائٹس کی حفاظت کرتے ہیں۔ یہ ویب پر ڈیٹا کی مداخلت کو روکنے کے لیے ضروری سیکیورٹی فراہم کرے گا۔

تعارف

نیویارک اسٹیٹ آفس آف ایڈکشن سروسز اینڈ سپورٹس (OASAS) کی ویب سائٹ پر جانے کے لیے آپ کا شکریہ۔ اس ویب سائٹ کو افراد اور کاروباری اداروں کے لیے OASAS کے ساتھ تعامل کو آسان اور زیادہ موثر بنانے کے لیے ڈیزائن کیا گیا ہے۔ OASAS تسلیم کرتا ہے کہ یہ بہت اہم ہے کہ افراد اور کاروبار اس بات پر اعتماد کریں کہ جب وہ OASAS کی ویب سائٹ پر جائیں تو ان کی رازداری محفوظ ہے۔

انٹرنیٹ سیکورٹی اینڈ پرائیویسی ایکٹ، معلومات کی آزادی کے قانون، اور ذاتی رازداری کے تحفظ کے قانون کی دفعات سے ہم آہنگ، یہ پالیسی اس ویب سائٹ کے صارفین سے جمع کی گئی معلومات کے بارے میں OASAS کے رازداری کے طریقوں کی وضاحت کرتی ہے۔ یہ پالیسی بتاتی ہے کہ کون سی معلومات اکٹھی کی جاتی ہیں اور اس معلومات کو کیسے استعمال کیا جاتا ہے۔ چونکہ یہ رازداری کی پالیسی صرف اس ویب سائٹ پر لاگو ہوتی ہے، آپ کو کسی بھی ویب سائٹ کی رازداری کی پالیسی کا جائزہ لینا چاہیے، بشمول دیگر ریاستی ایجنسی کی ویب سائٹس ، جن تک آپ اس ویب سائٹ کا استعمال کرتے ہوئے رسائی حاصل کرتے ہیں۔

اس پالیسی کے مقاصد کے لیے، " ذاتی معلومات " کا مطلب کسی فطری شخص سے متعلق کوئی بھی معلومات ہے جو، نام، نمبر، علامت، نشان، یا دوسرے شناخت کنندہ کی وجہ سے، اس قدرتی شخص کی شناخت کے لیے استعمال کی جا سکتی ہے۔ OASAS آپ کے بارے میں کوئی ذاتی معلومات جمع نہیں کرتا جب تک کہ آپ ای میل بھیج کر، سروے کا جواب دے کر، یا آن لائن لین دین مکمل کر کے رضاکارانہ طور پر وہ معلومات فراہم نہ کریں۔

جب آپ اس ویب سائٹ پر جاتے ہیں تو معلومات خود بخود جمع ہوجاتی ہیں۔

اس ویب سائٹ پر جاتے وقت، OASAS خود بخود آپ کے دورے کے بارے میں درج ذیل معلومات اکٹھا اور ذخیرہ کرتا ہے۔

  1. صارف کے کلائنٹ کا میزبان نام۔ ریاستی ایجنسی کی ویب سائٹ تک رسائی کی درخواست کرنے والے صارف کا میزبان نام یا انٹرنیٹ پروٹوکول پتہ۔
  2. HTTP ہیڈر، "صارف ایجنٹ۔" صارف ایجنٹ کی معلومات میں براؤزر کی قسم، اس کا ورژن، اور وہ آپریٹنگ سسٹم شامل ہوتا ہے جس پر براؤزر چل رہا ہے۔
  3. HTTP ہیڈر، "ریفرر۔" ریفرر اس ویب صفحہ کی وضاحت کرتا ہے جہاں سے صارف نے موجودہ ویب صفحہ تک رسائی حاصل کی تھی۔
  4. سسٹم کی تاریخ۔ صارف کی درخواست کی تاریخ اور وقت۔
  5. مکمل درخواست۔ بالکل وہی درخواست جو صارف نے کی تھی۔
  6. حالت. اسٹیٹس کوڈ جو سرور نے صارف کو واپس کیا ہے۔
  7. مواد کی لمبائی۔ صارف کو بھیجے گئے کسی بھی دستاویز کے مواد کی لمبائی، بائٹس میں۔
  8. طریقہ۔ درخواست کا طریقہ استعمال کیا گیا۔
  9. یونیورسل ریسورس آئیڈینٹیفائر (URI)۔ سرور پر وسائل کا مقام۔
  10. URI کی استفسار کی تار۔ URI میں سوالیہ نشان کے بعد کچھ بھی۔
  11. پروٹوکول. ٹرانسپورٹ پروٹوکول اور استعمال شدہ ورژن۔

مندرجہ بالا معلومات میں سے کوئی بھی ذاتی معلومات کی تشکیل نہیں سمجھی جاتی ہے۔

جو معلومات خود بخود اکٹھی کی جاتی ہیں اس کا استعمال اس ویب سائٹ کے مواد کو بہتر بنانے اور OASAS کو یہ سمجھنے میں مدد کرنے کے لیے کیا جاتا ہے کہ صارفین ویب سائٹ کے ساتھ کیسے تعامل کر رہے ہیں۔ یہ معلومات شماریاتی تجزیہ کے لیے جمع کی جاتی ہیں، اس بات کا تعین کرنے کے لیے کہ کون سی معلومات ہمارے صارفین کے لیے سب سے زیادہ اور کم سے کم دلچسپی کی ہے، اور ویب سائٹ پر دستیاب مواد کی افادیت کو بہتر بنانے کے لیے۔ معلومات تجارتی مارکیٹنگ کے مقاصد کے لیے جمع نہیں کی گئی ہیں اور OASAS کو تجارتی مارکیٹنگ کے مقاصد کے لیے ویب سائٹ سے جمع کی گئی معلومات کو فروخت کرنے یا ظاہر کرنے کا اختیار نہیں ہے۔ 

کوکیز

کوکیز سادہ ٹیکسٹ فائلیں ہیں جو آپ کے ویب براؤزر پر محفوظ کی جاتی ہیں تاکہ اس ویب سائٹ کے صارفین میں فرق کرنے کا ایک ذریعہ فراہم کیا جا سکے۔ انٹرنیٹ ویب سائٹس کے درمیان کوکیز کا استعمال ایک معیاری عمل ہے۔ آپ کی بہتر خدمت کے لیے، ہم کبھی کبھار "سیشن کوکیز" کا استعمال کرتے ہیں تاکہ اس ویب سائٹ پر آپ کے وزٹ کو بہتر یا حسب ضرورت بنایا جا سکے۔ سیشن کوکیز خود بخود اس آلے پر بن سکتی ہیں جسے آپ ریاستی ایجنسی کی اس ویب سائٹ تک رسائی حاصل کرنے کے لیے استعمال کرتے ہیں اس میں ذاتی معلومات شامل نہیں ہیں اور آپ کی رازداری یا سلامتی سے سمجھوتہ نہیں کرتے ہیں۔ ہم کوکی کی خصوصیت کا استعمال اس آلے پر تصادفی طور پر تیار کردہ شناختی ٹیگ کو ذخیرہ کرنے کے لیے کر سکتے ہیں جسے آپ اس ویب سائٹ تک رسائی کے لیے استعمال کرتے ہیں۔ آپ کے براؤزر کے آپریشن کے دوران یا آپ کا براؤزر بند ہونے پر سیشن کوکی کو مٹا دیا جاتا ہے۔

اگر آپ چاہیں تو، آپ اس ویب سائٹ کو ذاتی نوعیت کا بنانے کے لیے رجسٹریشن مکمل کر سکتے ہیں اور اپنے کمپیوٹر کی ہارڈ ڈرائیو پر "مسلسل کوکی" کو ذخیرہ کرنے کی اجازت دے سکتے ہیں۔ یہ مستقل کوکی ویب سائٹ کو اجازت دے گی کہ وہ آپ کو دوبارہ وزٹ کرنے پر آپ کو پہچان سکے اور آپ کی ضروریات اور دلچسپیوں کی بنیاد پر آپ کو پیش کردہ معلومات کو تیار کرے۔ OASAS صرف آپ کی اجازت سے مستقل کوکیز استعمال کرتا ہے۔

ویب سائٹ تک رسائی کے لیے آپ جو سافٹ ویئر اور ہارڈ ویئر استعمال کرتے ہیں وہ آپ کو نئی کوکیز سے انکار یا موجودہ کوکیز کو حذف کرنے کی اجازت دیتا ہے۔ ان کوکیز سے انکار یا حذف کرنا اس ویب سائٹ کی کچھ خصوصیات سے فائدہ اٹھانے کی آپ کی صلاحیت کو محدود کر سکتا ہے۔

جب آپ اس ویب سائٹ کو ای میل کرتے ہیں یا کوئی لین دین مکمل کرتے ہیں تو معلومات جمع کی جاتی ہیں۔

اس ویب سائٹ کے دورے کے دوران آپ OASAS کو ای میل بھیج سکتے ہیں۔ آپ کا ای میل پتہ اور آپ کے پیغام کے مواد کو جمع کیا جائے گا۔ جمع کی گئی معلومات متنی حروف تک محدود نہیں ہیں اور اس میں پیغام میں شامل آڈیو، ویڈیو اور گرافک معلومات کی شکلیں شامل ہو سکتی ہیں۔ آپ کا ای میل پتہ اور آپ کے پیغام میں شامل معلومات آپ کو جواب دینے، آپ کی نشاندہی کرنے والے مسائل کو حل کرنے، اس ویب سائٹ کو بہتر بنانے، یا مناسب کارروائی کے لیے آپ کا پیغام کسی دوسری ریاستی ایجنسی کو بھیجنے کے لیے استعمال کیا جائے گا۔ آپ کا ای میل پتہ تجارتی مقاصد کے لیے جمع نہیں کیا گیا ہے اور OASAS تجارتی مقاصد کے لیے آپ کے ای میل ایڈریس کو فروخت کرنے یا ظاہر کرنے کا مجاز نہیں ہے۔

اس ویب سائٹ پر اپنے وزٹ کے دوران آپ کوئی ٹرانزیکشن مکمل کر سکتے ہیں جیسے کہ سروے، رجسٹریشن، یا آرڈر فارم۔ معلومات، بشمول ذاتی معلومات ، لین دین کو مکمل کرنے کے لیے آپ کے ذریعے رضاکارانہ طور پر OASAS کے ذریعے OASAS پروگراموں کو چلانے کے لیے استعمال کیا جاتا ہے، جس میں سامان، خدمات اور معلومات کی فراہمی شامل ہے۔ OASAS کے ذریعے جمع کی گئی معلومات کو OASAS کے ذریعے ان مقاصد کے لیے ظاہر کیا جا سکتا ہے جن کا معقول طور پر اس لین دین کی نوعیت اور شرائط سے پتہ لگایا جا سکتا ہے جس میں معلومات جمع کی گئی تھیں۔

OASAS اس ویب سائٹ کے ذریعے جان بوجھ کر بچوں سے ذاتی معلومات اکٹھا نہیں کرتا اور نہ ہی بچوں کی پروفائل بناتا ہے۔ تاہم، صارفین کو متنبہ کیا جاتا ہے کہ ای میل میں جمع کرائی گئی ذاتی معلومات کے جمع کرنے کے ساتھ ایسا سلوک کیا جائے گا جیسے اسے کسی بالغ نے جمع کرایا ہو، اور ہو سکتا ہے، جب تک کہ وفاقی یا ریاستی قانون کے ذریعے رسائی سے مستثنیٰ نہ ہو، عوامی رسائی کے تابع ہو گا۔ ایجنسی والدین اور اساتذہ کی حوصلہ افزائی کرتی ہے کہ وہ بچوں کی انٹرنیٹ سرگرمیوں میں شامل ہوں اور جب بھی بچوں سے آن لائن ذاتی معلومات فراہم کرنے کو کہا جائے تو رہنمائی فراہم کریں۔

معلومات اور انتخاب

جیسا کہ اوپر بتایا گیا ہے، OASAS آپ کے بارے میں کوئی ذاتی معلومات جمع نہیں کرتا جب تک کہ آپ وہ معلومات رضاکارانہ طور پر ای میل بھیج کر، سروے کا جواب دے کر، یا آن لائن فارم کو مکمل کر دیں۔ آپ ہمیں ای میل نہ بھیجنے، سروے کا جواب دینے، یا آن لائن فارم کو مکمل نہ کرنے کا انتخاب کر سکتے ہیں۔ اگرچہ ان سرگرمیوں میں حصہ نہ لینے کا آپ کا انتخاب اس ویب سائٹ کے ذریعے مخصوص خدمات یا مصنوعات حاصل کرنے کی آپ کی صلاحیت کو محدود کر سکتا ہے، لیکن اس کا عام طور پر ویب سائٹ کی دیگر خصوصیات سے فائدہ اٹھانے کی آپ کی صلاحیت پر اثر نہیں پڑے گا، بشمول معلومات کو براؤز کرنا یا ڈاؤن لوڈ کرنا۔

اس ویب سائٹ کے ذریعے جمع کی گئی معلومات کا انکشاف

اس ویب سائٹ کے ذریعے معلومات کا مجموعہ اور اس معلومات کا افشاء انٹرنیٹ سیکیورٹی اور پرائیویسی ایکٹ کی دفعات کے ساتھ مشروط ہے۔ OASAS صرف اس ویب سائٹ کے ذریعے ذاتی معلومات اکٹھا کرے گا یا اس ویب سائٹ کے ذریعے جمع کی گئی ذاتی معلومات کو ظاہر کرے گا اگر صارف نے اس طرح کی ذاتی معلومات کو جمع کرنے یا افشاء کرنے پر رضامندی دی ہو۔ صارف کی طرف سے OASAS کے لیے ذاتی معلومات کا رضاکارانہ انکشاف، خواہ وہ طلب کیا گیا ہو یا غیر مطلوب، OASAS کے ذریعے معلومات کو جمع کرنے اور اس کے افشاء کرنے کے لیے رضامندی پر مشتمل ہے جن مقاصد کے لیے صارف نے OASAS کو معلومات کا انکشاف کیا تھا، جیسا کہ فطرت سے معقول طور پر قابلِ یقین تھا۔ انکشاف کی شرائط

تاہم، OASAS ذاتی معلومات کو بغیر رضامندی کے جمع یا افشاء کر سکتا ہے اگر جمع کرنا یا افشاء کرنا: (1) OASAS کے قانونی فرائض انجام دینے کے لیے ضروری ہے، یا OASAS کے لیے قانون کے ذریعے اختیار کردہ پروگرام کو چلانے کے لیے ضروری ہے، یا ریاست یا وفاقی قانون کے ذریعے مجاز ہے یا ضابطہ (2) عدالتی حکم یا قانون کے مطابق بنایا گیا؛ (3) صارف کی شناخت کی توثیق کرنے کے مقصد سے؛ یا (4) معلومات کا صرف اور صرف شماریاتی مقاصد کے لیے استعمال کیا جائے جو اس شکل میں ہو جسے کسی خاص شخص کی شناخت کے لیے استعمال نہ کیا جا سکے۔

مزید، معلومات کا افشاء، بشمول ذاتی معلومات ، اس ویب سائٹ کے ذریعے جمع کی گئی معلومات کی آزادی کے قانون اور پرسنل پرائیویسی پروٹیکشن قانون کی دفعات سے مشروط ہے۔

OASAS غیر مجاز رسائی یا OASAS کے انفارمیشن ٹیکنالوجی اثاثوں تک غیر مجاز رسائی کے خلاف اپنے حقوق کو نافذ کرنے کے لیے وفاقی اور ریاستی قانون نافذ کرنے والے حکام کو ذاتی معلومات کا انکشاف کر سکتا ہے۔

اس ویب سائٹ کے ذریعے جمع کی گئی معلومات کو برقرار رکھنا

اس ویب سائٹ کے ذریعے جمع کی گئی معلومات کو OASAS نے نیویارک اسٹیٹ آرٹس اینڈ کلچرل افیئرز قانون کے ریکارڈ برقرار رکھنے اور وضع کرنے کے تقاضوں کے مطابق برقرار رکھا ہے۔ آرٹس اینڈ کلچرل افیئرز قانون کی ضروریات کے بارے میں معلومات http://www.archives.nysed.gov/services/recmgmt.htm پر مل سکتی ہے۔ عام طور پر، OASAS کے انٹرنیٹ سروسز لاگز، جو الیکٹرانک فائلوں پر مشتمل ہوتے ہیں یا اس ویب سائٹ کے ذریعے فراہم کی جانے والی ایجنسی کی خدمات تک رسائی اور استعمال کی نگرانی کے لیے بنائے گئے خودکار لاگز، چھ سال تک برقرار رہتے ہیں اور پھر اسے تباہ کر دیا جاتا ہے۔ معلومات، بشمول ذاتی معلومات ، جو آپ ای میل میں جمع کراتے ہیں یا جب آپ سروے، رجسٹریشن فارم، یا آرڈر فارم کو مکمل کرتے ہیں تو اسے پروگرام یونٹ کے ریکارڈ کے لیے قائم کردہ ریکارڈ کے برقرار رکھنے اور ڈسپوزیشن شیڈول کے مطابق برقرار رکھا جاتا ہے جس پر آپ نے جمع کرایا تھا۔ معلومات کے. ان ریکارڈز کو برقرار رکھنے اور ڈسپوزیشن کے نظام الاوقات سے متعلق معلومات اس پالیسی میں درج انٹرنیٹ پرائیویسی پالیسی رابطہ کے ذریعے حاصل کی جا سکتی ہیں۔

اس ویب سائٹ کے ذریعے جمع کی گئی ذاتی معلومات تک رسائی اور اس کی اصلاح

کوئی بھی صارف اس بات کا تعین کرنے کے لیے OASAS پرائیویسی کمپلائنس آفیسر کو درخواست جمع کرا سکتا ہے کہ آیا اس صارف سے متعلق ذاتی معلومات اس ویب سائٹ کے ذریعے جمع کی گئی ہیں۔ ایسی کوئی بھی درخواست تحریری طور پر کی جائے گی اور اس کے ساتھ صارف کی شناخت کا معقول ثبوت بھی ہونا چاہیے۔ شناخت کے معقول ثبوت میں دستخط کی توثیق، عام طور پر صرف صارف کو جانا جانے والے شناخت کنندہ کی شمولیت، یا اسی طرح کی مناسب شناخت شامل ہوسکتی ہے۔ پرائیویسی کمپلائنس آفیسر کا پتہ یہ ہے:

جنرل کونسلر کا دفتر
NYS آفس آف ایڈکشن سروسز اینڈ سپورٹس
1450 ویسٹرن ایونیو
البانی، NY 12203

پرائیویسی کمپلائنس آفیسر، مناسب درخواست کی وصولی کے پانچ (5) کاروباری دنوں کے اندر، ذاتی معلومات تک رسائی فراہم کرے گا۔ اس وجہ سے وجوہات کی وضاحت کرتے ہوئے تحریری طور پر رسائی سے انکار کریں؛ یا درخواست کی وصولی کو تحریری طور پر تسلیم کریں، تخمینی تاریخ بتاتے ہوئے کہ جب درخواست منظور کی جائے گی یا مسترد کی جائے گی، جو تاریخ تصدیق کی تاریخ سے تیس (30) دنوں سے زیادہ نہیں ہوگی۔

ایسی صورت میں کہ OASAS نے ریاستی ایجنسی کی ویب سائٹ کے ذریعے صارف سے متعلق ذاتی معلومات اکٹھی کی ہیں اور صارف کی درخواست کے مطابق صارف کو یہ معلومات فراہم کی جانی ہے، رازداری کی تعمیل کرنے والا افسر صارف کو درخواست کرنے کے اس کے حق سے آگاہ کرے گا۔ پبلک آفیسرز لاء کے سیکشن 95 میں بیان کردہ طریقہ کار کے تحت ذاتی معلومات میں شرکت کی جائے یا درست کیا جائے۔

اس ویب سائٹ کے ذریعے جمع کی گئی ذاتی معلومات کی رازداری اور سالمیت

OASAS اس ویب سائٹ کے ذریعے جمع کی گئی ذاتی معلومات کو غیر مجاز رسائی، استعمال یا انکشاف کے خلاف محفوظ رکھنے کے لیے پرعزم ہے۔ نتیجتاً، OASAS اس ویب سائٹ کے ذریعے جمع کی گئی ذاتی معلومات تک ملازمین کی رسائی کو صرف ان ملازمین تک محدود کرتا ہے جنہیں اپنے سرکاری فرائض کی انجام دہی میں معلومات تک رسائی کی ضرورت ہوتی ہے۔ جن ملازمین کو اس معلومات تک رسائی حاصل ہے وہ ذاتی معلومات کے کسی بھی انکشاف کے سلسلے میں مناسب طریقہ کار کی پیروی کرتے ہیں۔

اس کے علاوہ، OASAS نے اپنے انفارمیشن ٹیکنالوجی کے اثاثوں کی سالمیت کے تحفظ کے لیے طریقہ کار کو نافذ کیا ہے، جس میں توثیق، نگرانی، آڈیٹنگ، اور انکرپشن شامل ہیں، لیکن ان تک محدود نہیں۔ ان حفاظتی طریقہ کار کو اس ویب سائٹ کے ڈیزائن، نفاذ اور روزمرہ کی کارروائیوں میں الیکٹرانک مواد کی حفاظت کے ساتھ ساتھ معلومات کی الیکٹرانک ترسیل کے لیے ہماری مسلسل وابستگی کے حصے کے طور پر مربوط کیا گیا ہے۔

ویب سائٹ کے حفاظتی مقاصد کے لیے اور تمام صارفین کے لیے ویب سائٹ کی دستیابی کو برقرار رکھنے کے لیے، ایجنسی ٹریفک کی نگرانی کے لیے سافٹ ویئر استعمال کرتی ہے تاکہ معلومات کو اپ لوڈ کرنے یا تبدیل کرنے یا اس ویب سائٹ کو بصورت دیگر نقصان پہنچانے کی غیر مجاز کوششوں کی نشاندہی کی جا سکے۔

ڈس کلیمر

اس رازداری کی پالیسی میں فراہم کردہ معلومات کو کاروباری، قانونی، یا دیگر مشورے دینے، یا اس ویب سائٹ کے ذریعے فراہم کردہ معلومات کی حفاظت کو ناکامی کے ثبوت کے طور پر نہیں سمجھا جانا چاہیے۔

تعریفیں

درج ذیل تعریفیں اس پالیسی میں لاگو ہوتی ہیں، اور ترچھی شکل میں ظاہر ہوتی ہیں:

ذاتی معلومات:

ریاستی ٹیکنالوجی قانون کے سیکشن 202 کی ذیلی تقسیم 5 میں بیان کردہ معنی ہوں گے۔

 

ریاستی ایجنسی کی ویب سائٹ:

ریاستی ٹیکنالوجی قانون کے سیکشن 202 کی ذیلی تقسیم 7 میں بیان کردہ معنی ہوں گے۔

 

صارف:

ریاستی ٹیکنالوجی قانون کے سیکشن 202 کی ذیلی تقسیم 8 میں بیان کردہ معنی ہوں گے۔