← واپس

رازداری کی پالیسی

آخری تازہ کاری: مارچ 2026

جائزہ

Onyx Tenet کو پرائیویسی کو بنیادی اصول بنا کر ڈیزائن کیا گیا ہے۔ بنیادی اصول: آپ کا اصل غذائی ڈیٹا آپ کے ڈیوائس پر ہی رہتا ہے۔

2. ہم کون سا ڈیٹا جمع کرتے ہیں

  • ڈیوائس پر ڈیٹا: تمام غذائی لاگز، کھانے کی اندراجات، وزن کے ریکارڈ، اور پروفائل کی معلومات آپ کے ڈیوائس پر مقامی طور پر SwiftData (iOS) یا Room (Android) کے ذریعے محفوظ ہوتی ہیں۔ یہ ڈیٹا کبھی بھی ہمارے سرورز پر اپ لوڈ نہیں ہوتا۔
  • گمنام تجزیات: ہم PostHog استعمال کرتے ہیں تاکہ anonymous usage events جمع کریں، جیسے screen views، feature interactions، app version، اور device/OS information. اس میں کوئی personally identifiable information، food logs، یا HealthKit data شامل نہیں ہوتا۔ آپ اسے Settings میں بند کر سکتے ہیں۔
  • کریش رپورٹس: ہم گمنام کریش رپورٹس جمع کرنے کے لیے Sentry استعمال کرتے ہیں۔ ان میں ڈیوائس اور OS کی معلومات اور stack traces شامل ہوتے ہیں۔ آپ کی غذائی یا ذاتی معلومات کبھی نہیں۔
  • بارکوڈ تلاشیں: جب آپ بارکوڈ اسکین کرتے ہیں، تو پروڈکٹ کی معلومات حاصل کرنے کے لیے بارکوڈ نمبر OpenFoodFacts (world.openfoodfacts.org) کو بھیجا جاتا ہے۔ اس درخواست کے ساتھ کوئی ذاتی ڈیٹا منسلک نہیں ہوتا۔
  • AI تخمینہ: اگر آپ AI estimation فیچر استعمال کرتے ہیں، تو ایک resized meal photo، ایک اختیاری text description، اور app سے بنایا گیا random device identifier ہماری Firebase Cloud Function کو بھیجے جاتے ہیں۔ photo اور description کو estimate واپس کرنے کے لیے Google Gemini کو فارورڈ کیا جاتا ہے۔ random identifier صرف روزانہ AI rate limits نافذ کرنے کے لیے استعمال ہوتا ہے اور یہ کسی account یا آپ کی حقیقی شناخت سے منسلک نہیں ہوتا۔

3. اختیاری بیک اپ اکاؤنٹ

آپ Settings میں cloud backup اختیاری طور پر فعال کر سکتے ہیں۔ اگر آپ ایسا کرتے ہیں:

  • ای میل ایڈریس: ہم پاس ورڈ کے بغیر سائن ان کے لیے Firebase Authentication کے ذریعے آپ کا ای میل پتہ جمع کرتے ہیں۔ آپ کا ای میل صرف Firebase Auth میں محفوظ ہوتا ہے اور analytics خدمات کو نہیں بھیجا جاتا۔
  • ڈیٹا کا بیک اپ: آپ کے غذائی لاگز، کھانے کی اشیا، وزن کی اندراجات، اور پروفائل سیٹنگز کا ایک کمپریسڈ سنیپ شاٹ Firebase Cloud Storage پر اپ لوڈ کیا جاتا ہے۔ بیک اپ ہر صارف کے لیے الگ ہوتے ہیں اور ایک سال بعد خودکار طور پر حذف ہو جاتے ہیں۔
  • فرضی نامی تجزیات: اگر آپ کے پاس بیک اَپ اور اینالیٹکس دونوں فعال ہیں، تو ہم آپ کے Firebase UID کے ذریعے آپ کا اینالیٹکس پروفائل شناخت کرتے ہیں (آپ کی ای میل کے ذریعے نہیں)۔ اس سے سیشنز کے درمیان تسلسل ملتا ہے، بغیر اینالیٹکس کو آپ کی حقیقی شناخت سے جوڑے۔

بیک اپ بالکل اختیاری ہے۔ آپ اسے کسی بھی وقت Settings میں بند کر سکتے ہیں، جس سے مستقبل کے بیک اپ رک جائیں گے۔ موجودہ cloud backups ان کی مدت ختم ہونے تک محفوظ رہیں گے۔

4. ہم کیا جمع نہیں کرتے

  • ایپ استعمال کرنے کے لیے اکاؤنٹ ضروری نہیں۔ بیک اپ اکاؤنٹس اختیاری ہیں۔
  • مقام کا کوئی ڈیٹا نہیں۔
  • کوئی اشتہاری شناخت کنندہ نہیں۔
  • HealthKit یا Health Connect کا کوئی بھی ڈیٹا آپ کے ڈیوائس سے باہر نہیں جاتا۔
  • آپ کا ای میل کبھی بھی PostHog، Google Analytics، یا کسی بھی اینالیٹکس سروس کو نہیں بھیجا جاتا۔

کوکیز اور ویب سائٹ اینالیٹکس

ہماری ویب سائٹ اختیاری اینالیٹکس کوکیز استعمال کرتی ہے تاکہ سمجھا جا سکے کہ زائرین سائٹ کو کیسے دریافت کرتے اور اس میں کیسے نیویگیٹ کرتے ہیں۔ یہ کوکیز صرف تب سیٹ ہوتی ہیں جب آپ پہلی وزٹ پر دکھائے گئے بینر کے ذریعے رضامندی دیتے ہیں۔ آپ کسی بھی وقت انکار کر سکتے ہیں، اور اپنے براؤزر کی سیٹنگز سے کوکیز صاف کر سکتے ہیں۔ اشتہارات یا کراس سائٹ ٹریکنگ کے لیے کوئی کوکیز سیٹ نہیں کی جاتیں۔

6. ای میل سائن اپس

اگر آپ ہماری ویب سائٹ پر ابتدائی رسائی کے لیے سائن اپ کرتے ہیں، تو ہم SendGrid کے ذریعے آپ کا ای میل پتہ پروڈکٹ اپ ڈیٹس بھیجنے کے لیے محفوظ کرتے ہیں۔ آپ کسی بھی وقت ان سبسکرائب کر سکتے ہیں۔ ہم آپ کا ای میل پتہ کبھی فروخت نہیں کریں گے۔

7. HealthKit اور Health Connect

iOS پر، ہم HealthKit سے وزن، فعال توانائی، اور آرامی توانائی کے لیے پڑھنے کی اجازت مانگتے ہیں۔ یہ صرف TDEE کی درستگی بہتر بنانے کے لیے استعمال ہوتا ہے۔ یہ ڈیٹا ڈیوائس پر ہی پروسیس ہوتا ہے اور آپ کے فون سے کبھی باہر نہیں جاتا۔ Android پر، ہم اسی مقصد کے لیے Health Connect استعمال کرتے ہیں۔

8. ڈیٹا حذف کرنا

ایپ کو ان انسٹال کرنے سے آپ کا ڈیوائس پر موجود غذائی ڈیٹا حذف ہو جاتا ہے۔ الگ سرور سائیڈ ریکارڈز اب بھی برقرار رہ سکتے ہیں، provider retention windows کے مطابق، جن میں anonymous analytics، anonymised crash reports، AI rate-limit records شامل ہیں جو صرف random app-generated device identifier سے منسلک ہوتے ہیں، اور cloud backup snapshots بھی شامل ہیں (اگر فعال ہوں، تو زیادہ سے زیادہ ایک سال تک محفوظ رہتے ہیں). اگر آپ نے email updates کے لیے سائن اپ کیا ہے، تو ہم نے بھیجے گئے کسی بھی email میں موجود link سے unsubscribe کریں۔

9. فریق ثالث کی خدمات

  • OpenFoodFacts (بارکوڈ ڈیٹا): world.openfoodfacts.org
  • PostHog (گمنام تجزیات، ایپ کے اندر + ویب سائٹ): posthog.com
  • Google Analytics (ویب سائٹ تجزیات، رضامندی کے بعد): analytics.google.com
  • Sentry (کریش رپورٹنگ): sentry.io
  • Firebase (AI پراکسی، auth، cloud storage): firebase.google.com
  • Google Gemini (AI تخمینہ): ai.google.dev
  • SendGrid (ای میل، صرف ویب سائٹ): sendgrid.com

10. رابطہ

رازداری کے بارے میں سوالات: support@onyxtenet.com