پرائیویسی پالیسی
اپ ڈیٹ: 3 اگست 2026
پرائیویسی پالیسی
آپ کی privacy Wozi Pte. Ltd. کے لیے اہم ہے۔ یہ Privacy Policy بتاتی ہے کہ جب آپ ہماری iOS application اور دیگر online products اور services (Services) استعمال کرتے ہیں تو ہم information کیسے collect، use، disclose، transfer، اور store کرتے ہیں۔
ہم Services چلانے کے لیے درکار minimum personal information collect کرنے کی کوشش کرتے ہیں۔ جہاں ہم data collect کرتے ہیں، وہاں اسے نیچے بیان کیے گئے purposes اور applicable laws کے مطابق use کرتے ہیں۔
Controller اور ہم سے رابطہ کرنے کا طریقہ
اگر اس policy یا ہمارے data practices کے بارے میں سوال ہو تو اوپر دی گئی details کے ذریعے ہم سے رابطہ کریں۔
کنٹرولر
Wozi Pte. Ltd. (Singapore میں incorporated)
ای میل
contact@wozi.app
دائرہ کار
یہ policy Wozi Pte. Ltd. کی فراہم کردہ Services پر apply ہوتی ہے، بشمول ہماری iOS application جو worldwide Apple App Store پر available ہے۔ یہ third-party websites، applications، یا services پر apply نہیں ہوتی جو ہماری Services سے link یا integrate ہو سکتی ہیں۔ براہ کرم ان کی privacy policies دیکھیں۔
ہم کون سی information collect کرتے ہیں
ہم آپ کی location، contacts، یا health data تک access نہیں کرتے۔
1) information جو آپ ہمیں دیتے ہیں
- User-generated content: text، photos، voice recordings، اور app کے اندر آپ کا بنایا ہوا دوسرا content۔ یہ content آپ کے device پر locally store ہوتا ہے، جب تک آپ کوئی online feature استعمال نہ کریں جو مخصوص content process کرتا ہو۔
- Communications: وہ content جو آپ support requests، feedback forms، یا دیگر communications کے ذریعے submit کرتے ہیں۔ جب آپ in-app support منتخب کرتے ہیں، Crisp ایک pseudonymous support/session ID assign کرتا ہے اور آپ کے بھیجے ہوئے messages، attachments، اور optional email address یا phone number، اور optional photos یا videos process کرتا ہے۔
2) automatically collect ہونے والی information
Device اور usage information، جیسے device type، operating system، application version، language، pseudonymous identifiers، timestamps، اور Services operate کرنے کے لیے ضروری basic event logs۔
Wozi کو sign-in درکار نہیں۔ جب کوئی online feature application backend استعمال کرتا ہے تو app ایک online guest account بنا سکتی ہے جس کی شناخت persistent pseudonymous UUID سے ہوتی ہے۔ ہم اس guest account کے لیے name یا email address collect نہیں کرتے۔
PostHog کے ذریعے collect ہونے والے product-usage events، crash reports، اور diagnostics ایک PostHog-generated pseudonymous distinct ID کے ساتھ associated ہوتے ہیں۔ اگر online guest account موجود ہو تو Wozi اس PostHog identity کو persistent pseudonymous guest UUID کے ساتھ associate یا merge کر دیتا ہے تاکہ ہم app کا استعمال سمجھ سکیں اور issues fix کر سکیں۔
Online guest account اور session اس وقت استعمال ہوتے ہیں جب online functionality چلتی ہے، جس میں online pronunciation یا study support شامل ہیں۔ GRDB study database آپ کے device پر local رہتا ہے اور Supabase کے ساتھ sync نہیں ہوتا۔
APNs registration کامیاب ہونے پر support-message notifications deliver کرنے کے لیے device push token Crisp کو دیا جاتا ہے۔ یہ data App Functionality کے لیے استعمال ہوتا ہے، advertising یا cross-app tracking کے لیے نہیں۔
3) ڈیوائس کی اجازتیں
App کے کچھ features device capabilities تک access مانگتے ہیں۔ use سے پہلے آپ سے permission لی جائے گی۔
- Camera: app کے اندر photos لینے کے لیے use ہوتا ہے۔ Photos آپ کے device پر locally store ہوتی ہیں۔
- Microphone: voice input features کے لیے use ہوتا ہے۔ Voice recordings کچھ features چلانے کے لیے AI providers کے ذریعے process ہو سکتی ہیں۔
ہم information کیسے use کرتے ہیں
ہم collect کی گئی information ان purposes کے لیے use کرتے ہیں:
- Services provide، operate، اور maintain کرنا، بشمول local app features اور device-local storage۔
- App کے اندر functionality دینے کے لیے AI-powered features کے ذریعے آپ کا content process کرنا۔
- Policy یا service changes اور security alerts کے بارے میں آپ سے communicate کرنا۔
- Pseudonymous product analytics، diagnostics، اور research کے ذریعے Services improve اور develop کرنا۔
- Safety، integrity، اور security maintain کرنا۔
- Legal obligations comply کرنا اور ہماری terms enforce کرنا۔
Third-party service providers
ہم Services operate کرنے میں مدد کے لیے third-party service providers استعمال کرتے ہیں۔ یہ providers appropriate agreements کے تحت ہماری طرف سے data process کرتے ہیں۔
- Apple (United States): in-app purchases کے لیے payment processing۔
- RevenueCat (United States): purchase validation، restoration، اور entitlement management۔ RevenueCat کو App Store purchase اور entitlement information؛ device type، operating system، app version اور build، locale، storefront، IP address جیسی network information، اور device vendor identifier (IDFV) جیسی technical information؛ اور RevenueCat کا بنایا ہوا anonymous App User ID ملتا ہے۔ عام guest purchase اور restore flow میں Wozi اپنا persistent guest UUID RevenueCat کو نہیں بھیجتا۔ اگر account identity path استعمال ہو تو Wozi اپنا pseudonymous Wozi account UUID موجودہ RevenueCat-generated anonymous App User ID کے ساتھ بھیجتا ہے۔ Wozi RevenueCat کو name، email address، phone number، advertising identifier، یا user-created content نہیں بھیجتا۔
- PostHog (United States): pseudonymous product analytics، crash reporting، اور error tracking۔ PostHog کو PostHog-generated pseudonymous distinct ID اور stable device/configuration identifier ملتے ہیں۔ اگر online guest account موجود ہو تو Wozi PostHog distinct identity کو persistent pseudonymous guest UUID کے ساتھ associate یا merge کر دیتا ہے تاکہ app کا استعمال سمجھا اور sessions کے درمیان issues diagnose کیے جا سکیں۔
- Supabase: online functionality چلنے کے وقت anonymous authentication اور session services، جن میں online pronunciation یا study support شامل ہیں۔ Supabase ایک persistent pseudonymous guest UUID اور authentication/session metadata receive کرتا ہے۔ GRDB study database آپ کے device پر local رہتا ہے اور Supabase کے ساتھ sync نہیں ہوتا۔
- Crisp: in-app customer support اور support push notifications۔ Crisp ایک pseudonymous support/session ID، آپ کے بھیجے ہوئے messages اور attachments، support میں آپ کا optional email address یا phone number، آپ کی optionally submit کی ہوئی photos یا videos، اور APNs notifications کے لیے device push token receive کرتا ہے۔ یہ data App Functionality کے لیے استعمال ہوتا ہے اور advertising یا cross-app tracking کے لیے نہیں۔
- AI Providers — Google، OpenAI، اور Anthropic (United States): app features کے لیے text اور user-generated content processing، ایسے agreements کے تحت جو آپ کا data model training کے لیے use نہیں کرتے۔
- Microsoft (United States): جب online pronunciation use ہو تو pronunciation کے لیے online text-to-speech processing۔
Processing کی legal bases (EEA/UK)
جہاں GDPR یا similar laws apply ہوتے ہیں، ہم personal data کو ان legal bases پر process کرتے ہیں:
- آپ کی consent (optional permissions اور features کے لیے)۔
- Contract کی performance (وہ Services provide کرنے کے لیے جو آپ request کرتے ہیں)۔
- Legal obligations کی compliance۔
- ہمارے legitimate interests (Services secure اور improve کرنے کے لیے)، آپ کے rights کے ساتھ balance کرتے ہوئے۔
Sharing اور disclosure
ہم آپ کی personal information sell نہیں کرتے۔ ہم information اس طرح share کرتے ہیں:
- Service providers: confidentiality اور data protection obligations کے تحت Services operate کرنے کے لیے۔
- Legal اور safety: laws comply کرنے اور rights، property، اور safety protect کرنے کے لیے۔
- Business transfers: merger، acquisition، reorganization، یا asset sale کے دوران۔
- Aggregated یا de-identified information جو reasonably آپ کو identify نہیں کرتی۔
Data برقرار رکھنا
App content کا زیادہ تر حصہ آپ کے device پر locally store ہوتا ہے۔ ہم online guest-account information، pseudonymous product analytics اور diagnostics، اور دوسری personal information صرف اتنی دیر retain کرتے ہیں جتنی Services provide کرنے یا legal obligations پورے کرنے کے لیے ضروری ہو۔ RevenueCat purchase اور entitlement records کو purchases validate یا restore کرنے اور Apple requirements یا legal obligations پورے کرنے کے لیے ضروری مدت تک retain کر سکتا ہے۔ Supabase anonymous authentication account، اس کا persistent pseudonymous guest UUID، اور متعلقہ session records صرف authentication، security، یا legal obligations کے لیے ضروری مدت تک retain کر سکتا ہے۔ Crisp support conversation content، attachments، آپ کی فراہم کردہ contact details، اور support-notification records صرف support provide کرنے، service secure کرنے، یا legal obligations پورے کرنے کے لیے ضروری مدت تک retain کر سکتا ہے۔
سیکیورٹی
ہم personal information protect کرنے کے لیے technical اور organizational measures use کرتے ہیں، بشمول encryption in transit اور access controls۔ کوئی system مکمل طور پر secure نہیں ہوتا۔
بین الاقوامی transfers
آپ کا data آپ کے country of residence سے باہر countries، بشمول United States اور Singapore، میں transfer اور process ہو سکتا ہے۔ ہم applicable law کے مطابق safeguards apply کرتے ہیں۔
آپ کے rights
آپ کی location کے لحاظ سے آپ کے rights ہو سکتے ہیں، جیسے access، correction، deletion، restriction، portability، اور objection۔ جہاں processing consent پر based ہو، آپ کسی بھی وقت consent withdraw کر سکتے ہیں۔
PostHog SDK current distinct ID اور stable device/configuration ID کو analytics کے لیے store کرتی ہے، اور app انہیں privacy-request email میں شامل کرتی ہے۔ اس سے الگ، Wozi پچھلے PostHog distinct IDs کا local support archive صرف اس مقصد کے لیے رکھتی ہے کہ analytics reset کے بعد erasure یا support request میں مدد مل سکے۔ آپ app میں یہ prior-ID support archive clear کر سکتے ہیں۔ Retained provider records کے بارے میں privacy یا deletion request کے لیے contact@wozi.app پر رابطہ کریں۔
RevenueCat کے purchase اور entitlement records Apple requirements اور applicable legal retention کے تابع ہیں۔ جہاں erasure apply ہو، Wozi RevenueCat customer-data deletion request کو authorized operator process کے ذریعے handle کرتا ہے۔
Retained Supabase guest-account/session records یا Crisp support records کو access یا delete کرنے کی درخواستیں Wozi ایک operator-managed process کے ذریعے handle کرتا ہے؛ contact@wozi.app پر رابطہ کریں۔ App فی الحال online guest account کو in-app delete کرنے کی سہولت نہیں دیتی۔
آپ اپنی local data protection authority کے پاس complaint بھی lodge کر سکتے ہیں۔
بچے
ہماری Services 16 سال اور اس سے زیادہ عمر کے users کے لیے design کی گئی ہیں۔ ہم knowingly 16 سال سے کم عمر بچوں (یا equivalent minimum age) سے personal information collect نہیں کرتے۔
Third-party sites اور services
Services میں third-party sites یا services کے links ہو سکتے ہیں۔ ان کے practices ان کی اپنی privacy policies کے تحت govern ہوتے ہیں۔
اس policy میں changes
ہم وقتاً فوقتاً یہ Privacy Policy update کر سکتے ہیں۔ Updated policy اس page پر post کی جائے گی اور اوپر date update ہو گی۔ اگر changes material ہوں تو law کے مطابق additional notice دیا جائے گا۔
آخری ترمیم: 3 اگست 2026