رازداری کی پالیسی
ماخذ: pill.org.pk/privacy
یہ دستاویز پاکستان انسٹی ٹیوٹ آف لیونگ اینڈ لرننگ (PILL) کی تحقیقی منصوبوں میں شرکت کے دوران آپ کے ذاتی ڈیٹا کی رازداری کے بارے میں معلومات فراہم کرتی ہے، اور بتاتی ہے کہ PILL یہ ڈیٹا کیسے جمع اور استعمال کرتا ہے۔ کسی مخصوص مطالعے میں شرکت سے پہلے اس رازداری کی پالیسی کو اس مطالعے کی Participant Information Sheet کے ساتھ پڑھنا ضروری ہے۔
پاکستان انسٹی ٹیوٹ آف لیونگ اینڈ لرننگ (PILL) ایک غیر منافع بخش تنظیم ہے۔ ہم یقینی بناتے ہیں کہ ہماری تحقیق عوامی مفاد میں ہو۔ ہمارے تحقیقی منصوبے ثقافتی سیاق میں نیا یا موجودہ علم بڑھانے کے لیے ہیں۔ ہم اعلیٰ معیارات کی کوشش کرتے ہیں، یعنی محققین اخلاقی اصولوں، ضابطۂ اخلاق، پالیسیوں اور رہنما خطوط پر عمل کریں تاکہ تحقیق Good Clinical Practices (GCP) کے مطابق ہو۔ اس میں General Data Protection Regulation (GDPR) اور پاکستان کا Personal Data Protection Act, 2017 شامل ہیں۔ محققین آپ جیسے شرکاء کے حساس ذاتی ڈیٹا کی رازداری اور راز داری کی حفاظت کرتے ہیں۔
تحقیق معلومات کی منظم تفتیش اور تجزیہ ہے تاکہ نیا علم دریافت اور منظم کیا جا سکے۔ PILL کی تحقیق موجودہ علم میں حصہ ڈالنے کے لیے ہے۔ نتائج قومی و بین الاقوامی جرائد میں شائع ہوتے ہیں تاکہ وسیع معاشرے تک پہنچیں۔ ویب سائٹ: www.pill.org.pk۔
ذاتی ڈیٹا وہ معلومات ہے جو کسی شناخت شدہ یا قابلِ شناخت قدرتی شخص سے متعلق ہو (GDPR, 2016)۔ مختلف معلومات مل کر کسی شخص کی شناخت کر سکتی ہیں۔ ڈی-شناخت، انکرپشن یا سیوڈونمائزیشن کے بعد بھی اگر دوبارہ شناخت ممکن ہو تو وہ ذاتی ڈیٹا رہتا ہے۔ جب ناشناخت ناقابلِ واپسی ہو تو وہ ذاتی ڈیٹا نہیں رہتا۔
ذاتی ڈیٹا کی مثالیں (محدود نہیں):
PILL تحقیقی منصوبوں کا انتظام کرتا ہے اور Data Controller ہے۔ PILL فیصلہ کرتا ہے کہ آپ کی ذاتی معلومات کیسے جمع، تجزیہ، استعمال، اشتراک/منتقلی، محفوظ اور حذف کی جائیں۔ جمع سے پہلے مقصد، رسائی اور درستگی کے حقوق بتائے جاتے ہیں۔ جہاں مناسب ہو، رضامندی لی جاتی ہے (مثلاً اصل مقصد سے ہٹ کر استعمال یا افشا)۔
PILL آپ کی معلومات کی حفاظت کا ذمہ دار ہے۔ تحقیقِ اخلاق اور حکمرانی کا نامزد مینیجر عملے کی تربیت یقینی بناتا ہے۔ مشترکہ فنڈنگ میں تیسرے فریق کو براہِ راست بھیجی گئی معلومات کی رازداری کا ذمہ دار PILL نہیں۔
جمع سے پہلے مقاصد بتائے جاتے ہیں۔ صرف ضروری معلومات لی جاتی ہیں۔ غیر ضروری تفصیلات نہیں لی جاتیں۔ Participant Information Sheet بتاتی ہے کیا جمع ہوگا۔ رضامندی کے ساتھ جمع کیا جاتا ہے؛ مقامی زبانوں میں شفاف رضامندی لی جاتی ہے، معلومات کی نوعیت اور حساسیت کو مدنظر رکھتے ہوئے۔
شناخت شدہ ڈیٹا جلد ایک منفرد مطالعہ نمبر دے کر ناشناخت کیا جاتا ہے اور مطالعہ-مخصوص پاس ورڈ محفوظ ڈیٹا بیس میں رکھا جاتا ہے۔ سوالنامے اور رضامندی کی کاغذات الگ مقفل الماریوں میں محفوظ ہوتے ہیں۔ صرف نامزد اراکین کو ضرورت کے مطابق رسائی ہوتی ہے۔
ناشناخت ڈیٹا سائنسی جرائد یا کانفرنس میں پیش ہو سکتا ہے؛ نام یا شناخت کرنے والی معلومات نہیں شیئر ہوتیں۔ شناخت کی ضرورت پر پہلے رضامندی لی جاتی ہے۔ جائز مقصد کے بغیر افشا نہیں۔ PILL کبھی ذاتی ڈیٹا تیسرے فریق کو فروخت نہیں کرتا۔
PILL معلومات کی حساسیت کے مطابق محافظت کرتا ہے۔ مثالیں:
بغیر رضامندی تیسرے فریق کو اعتماد میں دی گئی معلومات کا افشا خلاف ورزی ہے۔ کچھ حالات میں PILL افشا کر سکتا ہے:
تحقیقی منصوبے کے اختتام کے بعد PILL ڈیٹا تقریباً 10 سال تک رکھ سکتا ہے۔
آپ کے حقوق میں شامل ہیں: باخبر رہنے کا حق؛ ڈیٹا تک رسائی اور ڈیٹا پورٹیبلٹی؛ درستگی؛ مٹانے کی درخواست (dataprotection@pill.org.pk)؛ پروسیسنگ محدود کرنے کی درخواست؛ اور رضامندی واپس لینے کا حق۔
سوالات یا حقوق کے لیے dataprotection@pill.org.pk پر ای میل کریں۔
پتہ: Suite no: 201, The Plaza, do Talwar, Clifton, Karachi
رابطہ: 021-35871845
Data controller: وہ شخص یا ادارہ جو ذاتی ڈیٹا پروسیسنگ کے مقاصد اور طریقے طے کرتا ہے۔
GCP: Good Clinical Practices — تحقیق کے معیار، شرکاء کے حقوق اور حفاظت کے لیے تربیت۔
GDPR: یورپی یونین میں ذاتی معلومات جمع و پروسیس کرنے کا قانونی فریم ورک۔