গোপনীয়তা নীতি
সর্বশেষ হালনাগাদ: 2 আগস্ট, 2026
SLG Inc. (আমরা, আমাদের) AI ভিডিও নির্মাণ পরিষেবা Stepeee (পরিষেবা) প্রদানের ক্ষেত্রে ব্যবহারকারীর ব্যক্তিগত তথ্য সুরক্ষার জন্য প্রতিশ্রুতিবদ্ধ। এই গোপনীয়তা নীতিতে আমরা কী ধরনের ব্যক্তিগত তথ্য সংগ্রহ করি এবং কীভাবে তা ব্যবহার ও পরিচালনা করি তা ব্যাখ্যা করা হয়েছে। পরিষেবাটি বিশ্বজুড়ে গ্রাহকরা ব্যবহার করেন বলে, আমরা GDPR (ইইউ সাধারণ ডেটা সুরক্ষা প্রবিধান), CCPA/CPRA (ক্যালিফোর্নিয়া ভোক্তা গোপনীয়তা আইন), LGPD (ব্রাজিলের সাধারণ ডেটা সুরক্ষা আইন), এবং APPI (জাপানের ব্যক্তিগত তথ্য সুরক্ষা আইন)-এর মতো বিভিন্ন দেশ ও অঞ্চলের ডেটা সুরক্ষা আইন মেনে চলি।
1. আমরা যে তথ্য সংগ্রহ করি
1.1 অ্যাকাউন্ট তথ্য
- ইমেইল ঠিকানা
- ইউজারনেম (নিকনেম)
- প্রোফাইল ছবি (ঐচ্ছিক)
- প্ল্যানের তথ্য (Free/Vault/Plus/Pro/Team)
- অ্যাকাউন্ট তৈরির তারিখ ও সময়
- পাবলিক প্রোফাইল তথ্য (ঐচ্ছিক): ওয়েবসাইট URL, সোশ্যাল মিডিয়া লিংক (X, Instagram, YouTube, TikTok)
- টিম সদস্যপদের তথ্য: টিমের নাম, টিমের মধ্যে ভূমিকা (ওনার / অ্যাডমিন / মেম্বার), আমন্ত্রণের তারিখ ও সময়, যোগদানের তারিখ ও সময়
1.2 প্রমাণীকরণ তথ্য
- Google লগইন তথ্য: Google অ্যাকাউন্ট প্রমাণীকরণের সময় আমরা ইমেইল ঠিকানা ও প্রদর্শিত নাম সংগ্রহ করি (পরিষেবাটি পাসওয়ার্ডবিহীন প্রমাণীকরণ পদ্ধতি ব্যবহার করে; ম্যাজিক লিংক বা Google অ্যাকাউন্টের মাধ্যমে লগইন করা হয়)
- সোশ্যাল মিডিয়া সংযোগ তথ্য (TikTok, Instagram, X): সোশ্যাল মিডিয়া পোস্টিং সংযোগের সময় সংগৃহীত OAuth টোকেন (লগইন প্রমাণীকরণ থেকে ভিন্ন একটি ফিচার)
- দ্বি-স্তর প্রমাণীকরণ (2FA) ডেটা: দ্বি-স্তর প্রমাণীকরণের সিক্রেট তথ্য, রিকভারি কোড (এনক্রিপ্ট করে সংরক্ষিত)
- লগইন প্রচেষ্টার রেকর্ড: সর্বশেষ লগইনের তারিখ ও সময়, প্রমাণীকরণ ব্যর্থতার সংখ্যা, অ্যাকাউন্ট লক অবস্থা
- ম্যাজিক লিংক টোকেন (অস্থায়ী, 30 মিনিটে মেয়াদোত্তীর্ণ হয়)
1.3 অবস্থান তথ্য
- GeoIP ভিত্তিক দেশের তথ্য: অ্যাকাউন্ট নিবন্ধনের সময় IP ঠিকানা থেকে স্বয়ংক্রিয়ভাবে শনাক্ত করা দেশের কোড (কর গণনা ও অঞ্চল-ভিত্তিক ফিচারে ব্যবহৃত)
- বিলিং ঠিকানা (ঐচ্ছিক): নাম, ঠিকানা, পোস্টাল কোড, দেশ, রাজ্য/প্রদেশ
1.4 পেমেন্ট তথ্য
- ক্রেডিট কার্ডের আংশিক তথ্য: কার্ড ব্র্যান্ড, শেষ 4 সংখ্যা, মেয়াদ শেষ হওয়ার তারিখ (কার্ড নম্বরের সম্পূর্ণ অংশ আমাদের সার্ভারে সংরক্ষিত হয় না; সমস্ত পেমেন্ট ডেটা Stripe-এর PCI DSS-সম্মত পরিবেশে পরিচালিত হয়)
- বিলিং তথ্য: নাম, ইমেইল ঠিকানা, ফোন নম্বর, ঠিকানা
- পেমেন্ট ইতিহাস: লেনদেনের পরিমাণ, মুদ্রা, কর পরিমাণ, পেমেন্ট স্ট্যাটাস, রসিদের URL
- সাবস্ক্রিপশন তথ্য: প্ল্যানের ধরন, বিলিং চক্র, নবায়নের তারিখ, বাতিলের তারিখ
- অটো রিচার্জ সেটিংস: সীমা, রিচার্জের পরিমাণ, মাসিক সর্বোচ্চ সীমা, কার্যকর করার ইতিহাস
- প্রিপেইড কার্ড / গিফট কার্ড তথ্য (রেফারেল রিওয়ার্ড পাঠানোর জন্য): গ্রহীতার ইমেইল ঠিকানা
1.5 ব্যবহারের ডেটা
- প্রজেক্টের তথ্য: প্রজেক্টের নাম, তৈরির তারিখ ও সময়, বিবরণ
- আপলোড করা ফাইলের তথ্য: ফাইলের নাম, আকার, ক্যাটাগরি (ছবি, ভিডিও, অডিও, BGM), আপলোডের তারিখ ও সময়, ফাইল ফরম্যাট, রেজোলিউশন, সময়কাল
- ভিডিও জেনারেশনের ইতিহাস: জেনারেশনের তারিখ ও সময়, ব্যবহৃত মডেল, ব্যবহৃত Token-এর সংখ্যা, প্রসেসিং সময়
- AI প্রসেসিং ডেটা: টেক্সট জেনারেশন, ইমেজ জেনারেশন, ভিডিও জেনারেশন, ভয়েস সিন্থেসিস, BGM জেনারেশনের সময় প্রদত্ত প্রম্পট (নির্দেশনা টেক্সট)
- স্টোরেজ ব্যবহারের পরিমাণ
- Token ব্যালেন্স ও ব্যবহারের ইতিহাস
- ফিচার ব্যবহারের পরিসংখ্যান
- নলেজ তথ্য: ব্যবহারকারীর আগে থেকে নিবন্ধিত ব্যবসার বিবরণ, পণ্য বা পরিষেবার তথ্য, বিশেষজ্ঞ জ্ঞান, প্রকাশনার নিয়ম, সাধারণ জিজ্ঞাসা ইত্যাদি
1.6 সোশ্যাল মিডিয়া সংযোগ তথ্য
- সংযুক্ত প্ল্যাটফর্ম: YouTube, TikTok, Instagram, X, WordPress
- প্ল্যাটফর্মের অ্যাকাউন্ট নাম, অ্যাকাউন্ট আইডি, প্রোফাইল ছবি
- অ্যাক্সেস টোকেন ও রিফ্রেশ টোকেন (এনক্রিপ্ট করে সংরক্ষিত)
- অনুমোদিত স্কোপ (অনুমতির পরিসর)
- সংযোগের তারিখ ও সময়, সর্বশেষ ব্যবহারের তারিখ ও সময়, সংযোগের অবস্থা
- WordPress পোস্টিংয়ের ক্ষেত্রে: সাইট URL, অ্যাপ্লিকেশন পাসওয়ার্ড (এনক্রিপ্ট করে সংরক্ষিত), পোস্ট ক্যাটাগরি ও ট্যাগ সেটিংস ইত্যাদি
1.7 প্রযুক্তিগত তথ্য
- IP ঠিকানা
- ব্রাউজারের ধরন ও ভার্সন
- ডিভাইসের তথ্য (OS, স্ক্রিন রেজোলিউশন)
- অ্যাক্সেস লগ (অ্যাক্সেসের তারিখ ও সময়, রেফারার URL)
- কুকি তথ্য
- ইমেইল পরিবর্তনের সময়ের IP ঠিকানা ও ইউজার এজেন্ট (অডিট ট্রেইল)
1.8 কনটেন্ট ডেটা
- আপলোড করা ছবি, ভিডিও, অডিও, BGM ফাইল
- AI-জেনারেটেড কনটেন্ট (ছবি, ভিডিও, অডিও, BGM, টেক্সট)
- সম্পাদনা প্রজেক্ট ডেটা (এডিটরের অবস্থা, ভার্সন ইতিহাস)
- সম্পন্ন ভিডিও ও এর মেটাডেটা
1.9 ফিডব্যাক ও জরিপ ডেটা
- জরিপের উত্তর: ভিডিও নির্মাণের অভিজ্ঞতা, ব্যবহৃত সফটওয়্যার, ফিচারের অনুরোধ, UI উন্নতির পরামর্শ, সন্তুষ্টির মাত্রা
- বাগ রিপোর্ট ও ফিচার পরামর্শ
- বাতিলকরণের কারণ সংক্রান্ত জরিপ: বাতিলকরণের কারণ, ফিডব্যাক, ব্যবহারের সময়কাল
- রেফারেল কনটেন্ট আবেদন: রেফারেল ভিডিও বা আর্টিকেলের URL, ইমেইল ঠিকানা (ঐচ্ছিক), নির্মাতার নাম, চ্যানেলের নাম, ব্লগের নাম ইত্যাদি প্রকাশিত তথ্য, নোট
2. তথ্য সংগ্রহের পদ্ধতি
2.1 ব্যবহারকারীর কাছ থেকে সরাসরি প্রাপ্ত
অ্যাকাউন্ট নিবন্ধন, প্রোফাইল সেটিংস, পেমেন্ট তথ্য প্রদান, কনটেন্ট আপলোড, যোগাযোগ ফর্ম, জরিপের উত্তর প্রদান ইত্যাদির মাধ্যমে আমরা ব্যবহারকারীর কাছ থেকে সরাসরি তথ্য সংগ্রহ করি।
2.2 স্বয়ংক্রিয় সংগ্রহ
পরিষেবা ব্যবহারের সাথে সাথে, আমরা প্রযুক্তিগত তথ্য (IP ঠিকানা, ব্রাউজারের তথ্য, অ্যাক্সেস লগ ইত্যাদি), GeoIP অবস্থান তথ্য, কুকি তথ্য এবং ব্যবহারের ডেটা স্বয়ংক্রিয়ভাবে সংগ্রহ করি।
2.3 তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত
Google অ্যাকাউন্ট দিয়ে লগইন করলে, আমরা Google থেকে ইমেইল ঠিকানা ও প্রদর্শিত নাম সংগ্রহ করি। TikTok, Instagram, X-এর OAuth সংযোগ সোশ্যাল মিডিয়া পোস্টিং ফিচারের জন্য ব্যবহৃত হয়, লগইন প্রমাণীকরণের জন্য নয়। এছাড়া, আমরা Stripe থেকে পেমেন্ট প্রসেসিং সংক্রান্ত তথ্য গ্রহণ করি।
3. প্রসেসিং-এর আইনি ভিত্তি
EU/EEA/UK সাধারণ ডেটা সুরক্ষা প্রবিধান (GDPR) অনুযায়ী, আমরা নিম্নলিখিত আইনি ভিত্তিতে ব্যক্তিগত তথ্য প্রসেস করি।
| প্রসেসিং-এর উদ্দেশ্য | আইনি ভিত্তি |
|---|---|
| অ্যাকাউন্ট ম্যানেজমেন্ট ও পরিষেবা প্রদান | চুক্তির বাস্তবায়ন (GDPR অনুচ্ছেদ 6(1)(b)) |
| পেমেন্ট প্রসেসিং ও সাবস্ক্রিপশন ম্যানেজমেন্ট | চুক্তির বাস্তবায়ন (GDPR অনুচ্ছেদ 6(1)(b)) |
| নিরাপত্তা ও প্রতারণা প্রতিরোধ | বৈধ স্বার্থ (GDPR অনুচ্ছেদ 6(1)(f)) |
| ব্যবহারের বিশ্লেষণ ও পরিষেবা উন্নয়ন | বৈধ স্বার্থ (GDPR অনুচ্ছেদ 6(1)(f)) |
| AI জেনারেশনের মান উন্নয়নের জন্য কনটেন্ট ব্যবহার | সম্মতি (GDPR অনুচ্ছেদ 6(1)(a)) |
| কর সংক্রান্ত রেকর্ড সংরক্ষণ | আইনি বাধ্যবাধকতা (GDPR অনুচ্ছেদ 6(1)(c)) |
| রেফারেল প্রোগ্রামের রিওয়ার্ড প্রসেসিং ও পাঠানোর তথ্য পরিচালনা (প্রিপেইড কার্ড / গিফট কার্ড) | চুক্তির বাস্তবায়ন (GDPR অনুচ্ছেদ 6(1)(b)) |
| পরিষেবা সংক্রান্ত গুরুত্বপূর্ণ বিজ্ঞপ্তি | চুক্তির বাস্তবায়ন (GDPR অনুচ্ছেদ 6(1)(b)) |
| টিম ম্যানেজমেন্ট, সদস্য আমন্ত্রণ, টিমের মধ্যে ডেটা শেয়ারিং | চুক্তির বাস্তবায়ন (GDPR অনুচ্ছেদ 6(1)(b)) |
সম্মতির ভিত্তিতে প্রসেসিং-এর ক্ষেত্রে, ব্যবহারকারী যেকোনো সময় সম্মতি প্রত্যাহার করতে পারেন। প্রত্যাহারের আগে সম্পন্ন হওয়া প্রসেসিং-এর বৈধতায় কোনো প্রভাব পড়বে না।
4. তথ্য ব্যবহারের উদ্দেশ্য
4.1 পরিষেবা প্রদান
- অ্যাকাউন্ট ম্যানেজমেন্ট ও ব্যবহারকারী প্রমাণীকরণ (সোশ্যাল লগইন, 2FA সহ)
- ভিডিও নির্মাণ ফিচার প্রদান (AI ইমেজ জেনারেশন, ভিডিও জেনারেশন, ভয়েস সিন্থেসিস, BGM জেনারেশন, টেক্সট জেনারেশন)
- প্রজেক্ট ম্যানেজমেন্ট ফিচার প্রদান
- ফাইল স্টোরেজ পরিষেবা প্রদান
- সোশ্যাল মিডিয়া প্ল্যাটফর্মে ভিডিও পোস্টিং ফিচার প্রদান
4.2 বিলিং ও পেমেন্ট
- সাবস্ক্রিপশন ম্যানেজমেন্ট ও নবায়ন প্রসেসিং
- Token ক্রয় ও অটো রিচার্জ প্রসেসিং
- কর গণনা (ব্যবহারকারীর বসবাসের দেশ অনুযায়ী উপযুক্ত কর হার প্রয়োগ)
- ইনভয়েস ও রসিদ প্রদান
- রিফান্ড প্রসেসিং
- রেফারেল রিওয়ার্ড গণনা, চূড়ান্তকরণ, ও পাঠানো (Token বিনিময়, প্রিপেইড কার্ড / গিফট কার্ড)
4.3 পরিষেবা উন্নয়ন
- ব্যবহারের পরিসংখ্যানগত বিশ্লেষণ
- নতুন ফিচার তৈরি
- সিস্টেম পারফরম্যান্স উন্নয়ন
- AI জেনারেশনের মান উন্নয়ন (শুধুমাত্র ব্যবহারকারীর সম্মতি থাকলে)
4.4 যোগাযোগ
- পরিষেবা সংক্রান্ত গুরুত্বপূর্ণ বিজ্ঞপ্তি (প্ল্যান পরিবর্তন, নিরাপত্তা বিজ্ঞপ্তি ইত্যাদি)
- পেমেন্ট সংক্রান্ত বিজ্ঞপ্তি (পেমেন্ট নিশ্চিতকরণ, নবায়ন বিজ্ঞপ্তি ইত্যাদি)
- যোগাযোগের উত্তর প্রদান
- রেফারেল কনটেন্ট আবেদনের যাচাই ও নিশ্চিতকরণ, পাবলিকেশনের সিদ্ধান্ত গ্রহণ
4.5 নিরাপত্তা নিশ্চিতকরণ
- প্রতারণামূলক ব্যবহার প্রতিরোধ ও শনাক্তকরণ
- পেমেন্ট প্রসেসর (Stripe) কর্তৃক প্রতারণা শনাক্তকরণ (ঝুঁকি স্কোরিং)
- প্রথমবারের বিশেষ সুবিধার পুনরায় ব্যবহার প্রতিরোধ (অ্যাকাউন্ট-ভিত্তিক ক্রয়ের সংখ্যা সীমাবদ্ধকরণ)
- নিরাপত্তা ব্যবস্থা
- শর্তাবলী লঙ্ঘন শনাক্তকরণ
5. AI ও মেশিন লার্নিং-এ ব্যবহার
5.1 AI প্রসেসিং-এ ডেটা পাঠানো
পরিষেবার AI ফিচার ব্যবহারের সময়, নিম্নলিখিত ডেটা প্রসেসিং-এর জন্য বহিরাগত AI পরিষেবা প্রদানকারীর কাছে পাঠানো হয়:
- টেক্সট জেনারেশন: ব্যবহারকারীর প্রদত্ত প্রম্পট (নির্দেশনা) AI টেক্সট জেনারেশন পরিষেবায় পাঠানো হয়
- ইমেজ, ভিডিও, অডিও, BGM জেনারেশন: প্রম্পট ও সংশ্লিষ্ট ইনপুট ডেটা AI প্রসেসিং সার্ভারে পাঠানো হয়
- নলেজ তথ্য: ব্যবহারকারীর নিবন্ধিত নলেজ (ব্যবসার তথ্য, পণ্যের তথ্য, বিশেষজ্ঞ জ্ঞান ইত্যাদি) কনটেন্ট জেনারেশনের সময় প্রম্পটের অংশ হিসেবে AI প্রসেসিং প্রদানকারীর কাছে পাঠানো হয়
এই ডেটা প্রসেসিং সম্পন্ন হওয়ার পর প্রতিটি প্রদানকারী দ্রুত মুছে ফেলে। আমরা ব্যবহারকারীর কনটেন্ট তৃতীয় পক্ষের AI পরিষেবার মডেল প্রশিক্ষণে ব্যবহার করার উদ্দেশ্যে প্রদান করি না। তবে, প্রতিটি AI পরিষেবা প্রদানকারীর ডেটা ব্যবহার সেই প্রদানকারীর নিজস্ব নীতি অনুযায়ী নিয়ন্ত্রিত হয়।
5.2 পরিষেবার মান উন্নয়নের জন্য ব্যবহার
শুধুমাত্র ব্যবহারকারী স্পষ্টভাবে সম্মতি দিলে, আমরা অ্যানোনিমাইজড কনটেন্ট ডেটা নিম্নলিখিত উদ্দেশ্যে ব্যবহার করতে পারি:
- ভিডিও জেনারেশনের মান উন্নয়ন
- ইমেজ শনাক্তকরণের নির্ভুলতা উন্নয়ন
- নতুন ফিচার তৈরি
5.3 ব্যবহারকারীর অধিকার
- AI মান উন্নয়নের জন্য কনটেন্ট ব্যবহারে সম্মতি ঐচ্ছিক, এবং তা যেকোনো সময় প্রত্যাহার করা যায়
- সম্মতি প্রত্যাহার করলেও পরিষেবার মৌলিক ফিচার ব্যবহার করা যাবে
- ব্যক্তি শনাক্তযোগ্য তথ্য AI মান উন্নয়নের উদ্দেশ্যে ব্যবহার করা হয় না
6. তথ্য শেয়ারিং ও তৃতীয় পক্ষের কাছে প্রদান
আমরা নিম্নলিখিত উদ্দেশ্য ও পরিসরে প্রয়োজনীয় সর্বনিম্ন তথ্য তৃতীয় পক্ষের সাথে শেয়ার করতে পারি। আমরা ব্যবহারকারীর ব্যক্তিগত তথ্য তৃতীয় পক্ষের কাছে বিক্রি করি না।
6.1 পরিষেবা প্রদানকারী
আমরা নিম্নলিখিত ক্যাটাগরির প্রতিষ্ঠানের সাথে পরিষেবা প্রদানের জন্য প্রয়োজনীয় সীমার মধ্যে তথ্য শেয়ার করি:
- Stripe (পেমেন্ট প্রসেসর): কার্ডের তথ্য, বিলিং ঠিকানা, ইমেইল ঠিকানা, IP ঠিকানা
- প্রিপেইড কার্ড / গিফট কার্ড ইস্যুকারী প্রতিষ্ঠান: ইমেইল ঠিকানা, রেফারেল রিওয়ার্ডের পাঠানো পরিমাণ
- ক্লাউড অবকাঠামো প্রদানকারী: ব্যবহারকারীর ফাইল, ডেটাবেস
- কনটেন্ট ডেলিভারি প্রদানকারী: আপলোড করা ফাইল, জেনারেটেড কনটেন্ট
- AI প্রসেসিং প্রদানকারী: প্রম্পট, ইনপুট ডেটা (প্রসেসিং সম্পন্ন হওয়ার পর দ্রুত মুছে ফেলা হয়)
- অ্যাক্সেস অ্যানালিটিক্স প্রদানকারী: অ্যানোনিমাইজড ব্যবহারের ডেটা
- ইমেইল ডেলিভারি প্রদানকারী: ইমেইল ঠিকানা
6.2 সোশ্যাল লগইন প্রদানকারী
ব্যবহারকারী Google অ্যাকাউন্ট দিয়ে লগইন করলে, আমরা প্রমাণীকরণের জন্য প্রয়োজনীয় তথ্য (ইমেইল ঠিকানা, প্রদর্শিত নাম) Google থেকে গ্রহণ করি। আমরা Google-কে ব্যবহারকারীর অতিরিক্ত কোনো তথ্য প্রদান করি না। উল্লেখ্য, TikTok, Instagram, X-এর OAuth সংযোগ শুধুমাত্র সোশ্যাল মিডিয়া পোস্টিং ফিচারের জন্য, লগইন প্রমাণীকরণের জন্য নয়।
6.3 সোশ্যাল মিডিয়া সংযুক্ত প্ল্যাটফর্ম
ব্যবহারকারী সোশ্যাল মিডিয়া বা ব্লগ পোস্টিং ফিচার ব্যবহার করলে, পোস্টের বিষয়বস্তু (টেক্সট, ছবি, ভিডিও, অডিও, শিরোনাম, বিবরণ, ট্যাগ ইত্যাদি) নির্বাচিত প্ল্যাটফর্মে (YouTube, TikTok, Instagram, X, WordPress) পাঠানো হয়। প্রতিটি প্ল্যাটফর্মে তথ্যের ব্যবহার সেই প্রতিষ্ঠানের নিজস্ব গোপনীয়তা নীতি অনুযায়ী নিয়ন্ত্রিত হয় (WordPress পোস্টিংয়ের ক্ষেত্রে সংযুক্ত সাইটের গোপনীয়তা নীতি প্রযোজ্য)।
6.4 টিমের মধ্যে ডেটা শেয়ারিং
Team প্ল্যান ব্যবহার করলে, টিমের মধ্যে নিম্নলিখিত তথ্য শেয়ার করা হয়:
- টিম মেম্বারদের ইউজারনেম (নিকনেম) ও প্রোফাইল ছবি
- টিমের মধ্যে ভূমিকা (ওনার / অ্যাডমিন / মেম্বার)
- টিম প্রজেক্টের বিষয়বস্তু (স্ক্রিপ্ট, ছবি, ভিডিও, অডিও ইত্যাদি নির্মাণ ডেটা)
টিম মেম্বারদের ইমেইল ঠিকানা, পেমেন্ট তথ্য, এবং ব্যক্তিগত (টিম-বহির্ভূত) প্রজেক্টের ডেটা অন্য টিম মেম্বারদের সাথে শেয়ার করা হয় না। টিম থেকে বের হয়ে গেলে, টিম প্রজেক্টে প্রবেশের অধিকার হারিয়ে যাবে।
6.5 আইনি অনুরোধ
আইন অনুযায়ী প্রয়োজন হলে, আইন প্রয়োগকারী সংস্থা বা নিয়ন্ত্রক কর্তৃপক্ষের বৈধ অনুরোধ থাকলে, বা ব্যবহারকারী বা তৃতীয় পক্ষের অধিকার বা নিরাপত্তা রক্ষার জন্য প্রয়োজন হলে, আমরা আইনে অনুমোদিত সীমার মধ্যে তথ্য প্রদান করতে পারি।
6.6 ব্যবসা হস্তান্তর
আমাদের ব্যবসার সম্পূর্ণ বা আংশিক হস্তান্তর, একীভূতকরণ, বা বিভাজন ঘটলে, ব্যক্তিগত তথ্যও স্থানান্তরিত হতে পারে। এমন ক্ষেত্রে, আমরা প্রাপক প্রতিষ্ঠানের কাছে এই নীতির সমান বা তার চেয়ে বেশি সুরক্ষা নিশ্চিত করার দাবি জানাব।
7. আন্তর্জাতিক ডেটা স্থানান্তর
আমরা জাপানে অবস্থিত, তবে পরিষেবা পরিচালনার প্রয়োজনে, ব্যবহারকারীর ব্যক্তিগত তথ্য নিম্নলিখিত দেশ ও অঞ্চলে স্থানান্তরিত হতে পারে।
7.1 স্থানান্তরের গন্তব্য
- মার্কিন যুক্তরাষ্ট্র: Stripe (পেমেন্ট), প্রিপেইড কার্ড / গিফট কার্ড ইস্যুকারী প্রতিষ্ঠান (অর্থ প্রেরণ), ক্লাউড অবকাঠামো প্রদানকারী, কনটেন্ট ডেলিভারি প্রদানকারী, অ্যাক্সেস অ্যানালিটিক্স প্রদানকারী
- অন্যান্য অঞ্চল: AI প্রসেসিং সার্ভারের অবস্থান
7.2 সুরক্ষা ব্যবস্থা
জাপানের বাইরে ব্যক্তিগত তথ্য স্থানান্তরের ক্ষেত্রে, আমরা নিম্নলিখিত উপযুক্ত সুরক্ষা ব্যবস্থা গ্রহণ করি:
- স্ট্যান্ডার্ড কন্ট্রাক্টুয়াল ক্লজ (SCC) বা সমতুল্য চুক্তিগত সুরক্ষা ব্যবস্থা স্বাক্ষর
- প্রাপক প্রতিষ্ঠানের ডেটা সুরক্ষা সনদ (SOC 2, ISO 27001 ইত্যাদি) যাচাই
- স্থানান্তরের সময় ও সংরক্ষণের সময় ডেটা এনক্রিপশন
- অ্যাক্সেস নিয়ন্ত্রণ ও ন্যূনতম অনুমতির নীতি প্রয়োগ
- নিয়মিত নিরাপত্তা অডিট পরিচালনা
EU/EEA বাসিন্দাদের ডেটার ক্ষেত্রে, আমরা GDPR অনুচ্ছেদ 46 অনুযায়ী উপযুক্ত সুরক্ষা ব্যবস্থা গ্রহণ করে স্থানান্তর করি। জাপান ইউরোপীয় কমিশন থেকে পর্যাপ্ততা স্বীকৃতি পেয়েছে।
8. ডেটা সংরক্ষণের সময়কাল
আমরা ব্যবহারের উদ্দেশ্য পূরণের জন্য প্রয়োজনীয় সময়কাল, বা আইনে নির্ধারিত সময়কাল ব্যক্তিগত তথ্য সংরক্ষণ করি।
| ডেটা ক্যাটাগরি | সংরক্ষণের সময়কাল |
|---|---|
| অ্যাকাউন্ট তথ্য | অ্যাকাউন্ট মুছে ফেলার আবেদনের 3 দিন পর সম্পূর্ণভাবে মুছে ফেলা হয় |
| প্রজেক্ট ডেটা | অ্যাকাউন্ট মুছে ফেলার সাথে সাথে মুছে ফেলা হয় |
| আপলোড করা ফাইল (Free প্ল্যান) | সেটআপ চূড়ান্ত হওয়ার 30 দিন পর Step1–3-এর তথ্য ও সংশ্লিষ্ট উপাদান মুছে ফেলা হয় (সেটআপ স্ক্রিনের লক খুলে যায়) |
| আপলোড করা ফাইল (পেইড প্ল্যান বাতিলের পর) | Free প্ল্যানে স্থানান্তরের 30 দিন পর মুছে ফেলা হয় (মুছে ফেলার নির্ধারিত তারিখ পর্যন্ত অবশিষ্ট দিন স্ক্রিনে সবসময় প্রদর্শিত হয়; আপগ্রেড করলে পুনরুদ্ধার সম্ভব) |
| প্রমাণীকরণ তথ্য (2FA) | 2FA নিষ্ক্রিয় করার সময় মুছে ফেলা হয় |
| OAuth টোকেন | সংযোগ বিচ্ছিন্ন করার সময় মুছে ফেলা হয় |
| সোশ্যাল মিডিয়া সংযোগ তথ্য | সংযোগ বিচ্ছিন্ন করার সময় মুছে ফেলা হয় |
| লগ ডেটা | 1 বছর সংরক্ষণের পর মুছে ফেলা হয় |
| পেমেন্ট রেকর্ড | আইনি প্রয়োজনীয়তা অনুযায়ী 7 বছর সংরক্ষিত থাকে |
| ফিডব্যাক ও জরিপ | 3 বছর সংরক্ষণের পর মুছে ফেলা হয় |
| রেফারেল রিওয়ার্ড ও পাঠানোর তথ্য (প্রিপেইড কার্ড / গিফট কার্ড) | সর্বশেষ লেনদেনের পর 7 বছর সংরক্ষিত থাকে |
| টিম সদস্যপদের তথ্য | টিম থেকে বের হওয়া বা টিম বিলুপ্ত হওয়ার সময় মুছে ফেলা হয় |
সংরক্ষণের সময়কাল শেষ হওয়ার পর, ব্যক্তিগত তথ্য নিরাপদ পদ্ধতিতে মুছে ফেলা হয় বা অ্যানোনিমাইজ করা হয়। আইন অনুযায়ী সংরক্ষণ বাধ্যতামূলক ডেটা সেই আইনে নির্ধারিত সময়কাল সংরক্ষণের পর মুছে ফেলা হয়।
9. ডেটার নিরাপত্তা
আমরা ব্যবহারকারীর ব্যক্তিগত তথ্য অননুমোদিত প্রবেশ, ক্ষতি, বিকৃতি, ও ফাঁস হওয়া থেকে রক্ষা করার জন্য নিম্নলিখিত প্রযুক্তিগত ও প্রাতিষ্ঠানিক ব্যবস্থা গ্রহণ করেছি।
9.1 প্রযুক্তিগত ব্যবস্থা
- প্রমাণীকরণ তথ্য (দ্বি-স্তর প্রমাণীকরণের সিক্রেট তথ্য, OAuth টোকেন, নিবন্ধিত বহিরাগত API কী ইত্যাদি) শিল্প-মানের এনক্রিপশন পদ্ধতিতে এনক্রিপ্ট করে সংরক্ষণ
- স্থানান্তরের সময় TLS/SSL এনক্রিপশন
- প্রমাণীকরণ টোকেন ও OAuth টোকেন এনক্রিপ্ট করে সংরক্ষণ
- ম্যাজিক লিংক প্রমাণীকরণ (পাসওয়ার্ডবিহীন পদ্ধতি; অস্থায়ী টোকেন হ্যাশ করে সংরক্ষিত হয় এবং 30 মিনিটে মেয়াদোত্তীর্ণ হয়)
- CSRF সুরক্ষা, XSS প্রতিরোধ, SQL ইনজেকশন প্রতিরোধ
- দ্বি-স্তর প্রমাণীকরণ (2FA)-এর মাধ্যমে অ্যাকাউন্ট সুরক্ষা
- প্রমাণীকরণ ব্যর্থ হলে ধাপে ধাপে লকআউট ফিচার
9.2 প্রাতিষ্ঠানিক ব্যবস্থা
- অ্যাক্সেস নিয়ন্ত্রণ ও ন্যূনতম অনুমতির নীতি
- অ্যাক্সেস লগ পর্যবেক্ষণ
- নিয়মিত নিরাপত্তা অডিট
- কর্মচারীদের নিরাপত্তা প্রশিক্ষণ
9.3 সংরক্ষণের স্থান
- ব্যবহারকারীর ফাইল: ক্লাউড স্টোরেজ পরিষেবা (এনক্রিপ্ট করা)
- ডেটাবেস: ক্লাউড ডেটাবেস পরিষেবা (এনক্রিপ্ট করা)
- ব্যাকআপ: একাধিক অঞ্চলে বিতরণ করে সংরক্ষিত
10. কুকি ও অনুরূপ প্রযুক্তি
পরিষেবা নিম্নলিখিত উদ্দেশ্যে কুকি ও অনুরূপ ব্রাউজার স্টোরেজ প্রযুক্তি ব্যবহার করে।
10.1 অপরিহার্য কুকি
- লগইন অবস্থা বজায় রাখা (সেশন ম্যানেজমেন্ট)
- CSRF সুরক্ষা টোকেন
- নিরাপত্তা ফিচার
এই কুকিগুলো পরিষেবার মৌলিক কার্যক্রমের জন্য প্রয়োজনীয় এবং নিষ্ক্রিয় করা যায় না।
10.2 অ্যানালিটিক্স কুকি
- অ্যাক্সেস অ্যানালিটিক্স পরিষেবা: ব্যবহারের বিশ্লেষণ, পারফরম্যান্স পরিমাপ
- পরিষেবা উন্নয়নের জন্য পরিসংখ্যানগত তথ্য সংগ্রহ
অ্যানালিটিক্স কুকি ব্রাউজার সেটিংস বা প্রতিটি পরিষেবার অপ্ট-আউট ফিচারের মাধ্যমে নিষ্ক্রিয় করা যায়।
10.3 কার্যকরী কুকি ও ব্রাউজার স্টোরেজ
আমরা নিম্নলিখিত সেটিংস তথ্য sessionStorage ও localStorage-এ সংরক্ষণ করি:
- ভাষার সেটিংস (lang, lang_select)
- থিম সেটিংস (color_theme: লাইট/ডার্ক)
- নেভিগেশনের প্রদর্শন অবস্থা
এগুলো ব্রাউজারে সংরক্ষিত থাকে এবং আমাদের সার্ভারে পাঠানো হয় না। ব্রাউজারের সেটিংস থেকে মুছে ফেলা যায়।
11. ব্যবহারকারীর অধিকার
ব্যবহারকারী নিজ বসবাসের অঞ্চলের প্রযোজ্য আইন অনুযায়ী নিম্নলিখিত অধিকার রাখেন।
11.1 প্রবেশাধিকার
আমাদের সংরক্ষিত নিজের ব্যক্তিগত তথ্যের বিষয়বস্তু ও প্রসেসিং-এর অবস্থা প্রকাশের অনুরোধ করা যায়।
11.2 সংশোধনের অধিকার
ব্যক্তিগত তথ্যে ভুল থাকলে, সংশোধনের অনুরোধ করা যায়। অ্যাকাউন্ট সেটিংস স্ক্রিন থেকে সরাসরি পরিবর্তনও করা যায়।
11.3 মুছে ফেলার অধিকার (ভুলে যাওয়ার অধিকার)
নির্দিষ্ট শর্তে, ব্যক্তিগত তথ্য মুছে ফেলার অনুরোধ করা যায়। অ্যাকাউন্ট সেটিংস স্ক্রিন থেকে অ্যাকাউন্ট মুছে ফেলাও সম্ভব। তবে, আইনি বাধ্যবাধকতার কারণে সংরক্ষণ প্রয়োজনীয় ডেটার (পেমেন্ট রেকর্ড ইত্যাদি) ক্ষেত্রে, নির্ধারিত সংরক্ষণকাল শেষ না হওয়া পর্যন্ত মুছে ফেলা নাও যেতে পারে।
11.4 প্রসেসিং সীমাবদ্ধ করার অধিকার
নির্দিষ্ট শর্তে, ব্যক্তিগত তথ্যের প্রসেসিং সীমাবদ্ধ করার অনুরোধ করা যায়।
11.5 ডেটা পোর্টেবিলিটি
ব্যবহারকারীর আপলোড বা তৈরি করা ফাইল পরিষেবার মধ্যে থেকে ডাউনলোড করা যায়।
11.6 আপত্তি জানানোর অধিকার
বৈধ স্বার্থের ভিত্তিতে করা প্রসেসিং-এর বিরুদ্ধে আপত্তি জানানো যায়।
11.7 সম্মতি প্রত্যাহারের অধিকার
সম্মতির ভিত্তিতে করা প্রসেসিং-এর ক্ষেত্রে, যেকোনো সময় সম্মতি প্রত্যাহার করা যায়। প্রত্যাহার, প্রত্যাহারের আগে সম্পন্ন হওয়া প্রসেসিং-এর বৈধতায় প্রভাব ফেলে না।
11.8 অধিকার প্রয়োগের পদ্ধতি
উপরোক্ত অধিকার প্রয়োগ করতে চাইলে, এই নীতির শেষে থাকা যোগাযোগের ঠিকানায় যোগাযোগ করুন। আমরা পরিচয় যাচাই করার পর, প্রযোজ্য আইনে নির্ধারিত সময়ের মধ্যে (সাধারণত 30 দিনের মধ্যে) সাড়া দেব।
12. EU/EEA/UK বাসিন্দাদের অতিরিক্ত অধিকার
EU/EEA/UK সাধারণ ডেটা সুরক্ষা প্রবিধান (GDPR/UK GDPR) অনুযায়ী, EU/EEA/UK বাসিন্দারা নিম্নলিখিত অতিরিক্ত অধিকার রাখেন।
12.1 নিয়ন্ত্রক কর্তৃপক্ষের কাছে অভিযোগ দাখিল
আমাদের ব্যক্তিগত তথ্যের ব্যবহার নিয়ে অসন্তুষ্ট হলে, নিজের বসবাসের দেশের ডেটা সুরক্ষা নিয়ন্ত্রক কর্তৃপক্ষের কাছে অভিযোগ দাখিল করা যায়।
12.2 ডেটা কন্ট্রোলার
পরিষেবার ডেটা কন্ট্রোলার হলো SLG Inc. (1-3-3-303 Okubo, Shinjuku-ku, Tokyo 169-0072, Japan)।
12.3 আন্তর্জাতিক ডেটা স্থানান্তর
জাপান ইউরোপীয় কমিশন থেকে পর্যাপ্ততা স্বীকৃতি পেয়েছে। জাপান ব্যতীত অন্য কোনো তৃতীয় দেশে স্থানান্তরের ক্ষেত্রে, আমরা স্ট্যান্ডার্ড কন্ট্রাক্টুয়াল ক্লজ (SCC)-এর মতো উপযুক্ত সুরক্ষা ব্যবস্থা গ্রহণ করি।
12.4 গোপনীয়তা সংক্রান্ত যোগাযোগ
GDPR সংক্রান্ত যেকোনো প্রশ্নের জন্য, এই নীতির শেষে থাকা যোগাযোগের ঠিকানায় যোগাযোগ করুন।
13. ক্যালিফোর্নিয়া বাসিন্দাদের অতিরিক্ত অধিকার (CCPA/CPRA)
ক্যালিফোর্নিয়া ভোক্তা গোপনীয়তা আইন (CCPA) ও ক্যালিফোর্নিয়া গোপনীয়তা অধিকার আইন (CPRA) অনুযায়ী, ক্যালিফোর্নিয়ার বাসিন্দারা নিম্নলিখিত অধিকার রাখেন।
13.1 ব্যক্তিগত তথ্য বিক্রি বা শেয়ারিং সংক্রান্ত অধিকার
আমরা ব্যবহারকারীর ব্যক্তিগত তথ্য তৃতীয় পক্ষের কাছে বিক্রি (sell) বা শেয়ার (share) করি না। তাই, Do Not Sell or Share My Personal Information অনুরোধের প্রয়োজন নেই, তবে যোগাযোগ করলে আমরা দ্রুত তা নিশ্চিত করব।
13.2 সংগৃহীত ব্যক্তিগত তথ্যের ক্যাটাগরি
গত 12 মাসে সংগৃহীত ব্যক্তিগত তথ্যের ক্যাটাগরি নিম্নরূপ:
- শনাক্তকারী: ইমেইল ঠিকানা, ইউজারনেম, IP ঠিকানা, স্বতন্ত্র শনাক্তকারী
- বাণিজ্যিক তথ্য: পেমেন্ট ইতিহাস, সাবস্ক্রিপশন তথ্য, Token ক্রয়ের ইতিহাস
- ইন্টারনেট বা নেটওয়ার্ক কার্যক্রমের তথ্য: ব্রাউজারের তথ্য, অ্যাক্সেস লগ, ব্যবহারের পরিসংখ্যান
- অবস্থান তথ্য: GeoIP ভিত্তিক দেশের কোড, বিলিং ঠিকানা
- ব্যবহারকারী-তৈরি কনটেন্ট: আপলোড করা ফাইল, AI-জেনারেটেড কনটেন্ট, প্রজেক্ট ডেটা
13.3 ক্যালিফোর্নিয়া বাসিন্দাদের অতিরিক্ত অধিকার
- জানার অধিকার: সংগৃহীত ব্যক্তিগত তথ্যের ক্যাটাগরি ও নির্দিষ্ট বিষয়বস্তু প্রকাশের অনুরোধ করা যায়
- মুছে ফেলার অধিকার: ব্যক্তিগত তথ্য মুছে ফেলার অনুরোধ করা যায়
- সংশোধনের অধিকার: ভুল ব্যক্তিগত তথ্য সংশোধনের অনুরোধ করা যায়
- বৈষম্য নিষিদ্ধ: গোপনীয়তা অধিকার প্রয়োগের কারণে বৈষম্যমূলক আচরণ করা হবে না
13.4 অনুরোধের পদ্ধতি
উপরোক্ত অধিকার প্রয়োগ করতে চাইলে, এই নীতির শেষে থাকা যোগাযোগের ঠিকানায় যোগাযোগ করুন। অনুরোধ গ্রহণের 45 দিনের মধ্যে আমরা সাড়া দেব।
14. ব্রাজিল বাসিন্দাদের অতিরিক্ত অধিকার (LGPD)
ব্রাজিলের সাধারণ ডেটা সুরক্ষা আইন (LGPD) অনুযায়ী, ব্রাজিল বাসিন্দারা অনুচ্ছেদ 12-এ নির্ধারিত অধিকারের পাশাপাশি নিম্নলিখিত অধিকার রাখেন।
- ব্যক্তিগত তথ্য প্রসেসিং সংক্রান্ত সম্মতি প্রত্যাহার
- ব্যক্তিগত তথ্য অ্যানোনিমাইজ, ব্লক, বা মুছে ফেলা
- সরকারি ও বেসরকারি প্রতিষ্ঠানের মধ্যে ব্যক্তিগত তথ্য শেয়ারিং সংক্রান্ত তথ্য প্রদান
- সম্মতি প্রত্যাখ্যান করলে তার প্রভাব সম্পর্কে তথ্য প্রদান
ব্রাজিলের জাতীয় ডেটা সুরক্ষা কর্তৃপক্ষের (ANPD) কাছেও অভিযোগ দাখিল করা যায়।
15. শিশুদের ব্যক্তিগত তথ্য
পরিষেবাটি 16 বছরের কম বয়সী (মার্কিন যুক্তরাষ্ট্রে 13 বছরের কম বয়সী) শিশুদের জন্য নয়। আমরা 16 বছরের কম বয়সী শিশুদের কাছ থেকে ইচ্ছাকৃতভাবে ব্যক্তিগত তথ্য সংগ্রহ করি না।
16 বছরের কম বয়সী (মার্কিন যুক্তরাষ্ট্রে 13 বছরের কম বয়সী) কোনো শিশু ব্যক্তিগত তথ্য প্রদান করেছে বলে জানা গেলে, আমরা দ্রুত সেই তথ্য মুছে ফেলব।
নাবালক ব্যক্তি পরিষেবা ব্যবহার করলে, অভিভাবকের সম্মতি ও তত্ত্বাবধান প্রয়োজন। অভিভাবক তার সন্তানের ব্যক্তিগত তথ্য মুছে ফেলার অনুরোধ করতে পারেন।
17. কনটেন্টের মালিকানা ও লাইসেন্স
17.1 ব্যবহারকারীর কনটেন্ট
ব্যবহারকারীর আপলোড করা কনটেন্টের কপিরাইট ব্যবহারকারীর কাছেই থাকে। আমরা শুধুমাত্র পরিষেবা প্রদানের জন্য প্রয়োজনীয় সীমার মধ্যে (সংরক্ষণ, প্রদর্শন, বিতরণ, ব্যাকআপ) ব্যবহারকারীর কনটেন্ট ব্যবহারের একটি সীমিত লাইসেন্স গ্রহণ করি। ব্যবহারকারী কনটেন্ট মুছে ফেললে এই লাইসেন্স শেষ হয়ে যায়।
17.2 AI-জেনারেটেড কনটেন্ট
পরিষেবার AI ফিচার ব্যবহার করে তৈরি করা কনটেন্টের (ছবি, ভিডিও, অডিও, টেক্সট ইত্যাদি) ব্যবহারের অধিকার ব্যবহারকারীকে প্রদান করা হয়।
17.3 পাবলিক কনটেন্ট
ব্যবহারকারী পরিষেবার কমিউনিটি ফিচারের মাধ্যমে কনটেন্ট পাবলিশ করলে, অন্য ব্যবহারকারীরা সেই কনটেন্ট দেখতে পারেন। পাবলিশ করা হবে কিনা তা ব্যবহারকারী নির্বাচন করতে পারেন এবং যেকোনো সময় প্রাইভেটে পরিবর্তন করতে পারেন।
17.4 রেফারেল কনটেন্ট
ব্যবহারকারী কনটেন্ট সাবমিশন পৃষ্ঠা থেকে আবেদন করা রেফারেল ভিডিও বা রেফারেল আর্টিকেলের (রেফারেল কনটেন্ট) কপিরাইট ব্যবহারকারীর কাছেই থাকতে থাকে। আমাদের প্রাপ্ত ব্যবহারের অনুমতির পরিসর, পাবলিকেশনের সিদ্ধান্ত ও সময়কাল, এবং সংশোধন বা মুছে ফেলার ব্যবস্থা রেফারেল কনটেন্ট পাবলিকেশন শর্তাবলীতে নির্ধারিত।
18. ডেটা লঙ্ঘন বিজ্ঞপ্তি
ব্যক্তিগত তথ্য ফাঁস, ক্ষতি, বা বিকৃতির মতো নিরাপত্তা ঘটনা ঘটলে, আমরা নিম্নলিখিত ব্যবস্থা গ্রহণ করব।
18.1 নিয়ন্ত্রক কর্তৃপক্ষকে অবহিতকরণ
GDPR প্রযোজ্য ঘটনার ক্ষেত্রে, আমরা জানার পর 72 ঘণ্টার মধ্যে সংশ্লিষ্ট নিয়ন্ত্রক কর্তৃপক্ষকে অবহিত করব। জাপানের ব্যক্তিগত তথ্য সুরক্ষা আইনের ক্ষেত্রে, আমরা দ্রুত ব্যক্তিগত তথ্য সুরক্ষা কমিশনকে জানাব।
18.2 ব্যবহারকারীকে অবহিতকরণ
ব্যবহারকারীর অধিকার ও স্বাধীনতার ক্ষেত্রে উচ্চ ঝুঁকি সৃষ্টি হতে পারে এমন ক্ষেত্রে, আমরা বিলম্ব না করে প্রভাবিত ব্যবহারকারীদের জানাব। বিজ্ঞপ্তিতে ঘটনার সারসংক্ষেপ, প্রভাবিত ডেটার ধরন, আমাদের গৃহীত ব্যবস্থা, এবং ব্যবহারকারীর নেওয়া উচিত পদক্ষেপ অন্তর্ভুক্ত থাকবে।
19. গোপনীয়তা নীতির পরিবর্তন
আইনের পরিবর্তন, পরিষেবার উন্নয়ন, বা ব্যবসায়িক পরিবেশের পরিবর্তনের সাথে সাথে আমরা এই গোপনীয়তা নীতি পরিবর্তন করতে পারি।
19.1 পরিবর্তনের বিজ্ঞপ্তি
- ছোটখাটো পরিবর্তনের ক্ষেত্রে পরিষেবার মধ্যে বিজ্ঞপ্তি দেওয়া হবে
- সর্বশেষ সংস্করণ সবসময় এই পৃষ্ঠায় দেখা যাবে
19.2 পরিবর্তনের কার্যকারিতা
পরিবর্তিত গোপনীয়তা নীতি এই পৃষ্ঠায় প্রকাশের দিন থেকে কার্যকর হবে। গুরুত্বপূর্ণ পরিবর্তনের ক্ষেত্রে, প্রকাশের পর 30 দিনের একটি গ্রেস পিরিয়ড রাখা হতে পারে। গ্রেস পিরিয়ডের পরও পরিষেবা ব্যবহার চালিয়ে গেলে, তা পরিবর্তনে সম্মতি বলে গণ্য করা হবে।
20. যোগাযোগের ঠিকানা
ব্যক্তিগত তথ্যের ব্যবহার সংক্রান্ত প্রশ্ন, অধিকার প্রয়োগ, বা অভিযোগের জন্য, নিচের ঠিকানায় যোগাযোগ করুন।
আমরা যোগাযোগ গ্রহণের পর, পরিচয় যাচাই করে, প্রযোজ্য আইনে নির্ধারিত সময়ের মধ্যে সাড়া দেব। সাধারণত 30 দিনের মধ্যে উত্তর দেওয়া হয়, তবে অনুরোধের জটিলতা অনুযায়ী সর্বোচ্চ 90 দিন পর্যন্ত বাড়ানো হতে পারে। বাড়ানো হলে, তা আগে থেকে জানিয়ে দেওয়া হবে।