গোপনীয়তা ও কুকিজ
1. পরিধি ও ডেটা নিয়ন্ত্রক
আইনি তথ্যে “প্রকাশক” হিসেবে চিহ্নিত সত্তা সাধারণত সেবাসমূহ পরিচালনার জন্য কোন ডেটা সংগ্রহ ও ব্যবহার করবে তা নির্ধারণ করে এবং সেই ডেটার ক্ষেত্রে নিয়ন্ত্রক হিসেবে কাজ করে। বৈশিষ্ট্য অনুযায়ী এটি কোনো পেশাদার গ্রাহকের পক্ষে ডেটা প্রক্রিয়াকারী, যৌথ নিয়ন্ত্রক, অথবা কেবল প্রযুক্তিগত মধ্যস্থতাকারী হিসেবেও কাজ করতে পারে।
কোনো নির্দিষ্ট কার্যক্রমে প্রকাশকের ভূমিকা ভিন্ন হলে, বিশেষ করে ব্যবসায়িক স্পেস, মার্কেটপ্লেস, পেমেন্ট, যোগাযোগ স্থাপন বা ইন্টিগ্রেশনের ক্ষেত্রে, সেবার তথ্য, চুক্তি, DPA বা অংশীদারের তথ্য সংশ্লিষ্ট ভূমিকা-বণ্টন নির্দিষ্ট করে।
এই নীতি এমন কোনো তৃতীয় পক্ষের নিজস্ব নীতির বিকল্প নয়, যে তার স্বাধীন উদ্দেশ্যে ডেটা প্রক্রিয়া করে; যেমন কোনো বিক্রেতা, সেবা প্রদানকারী, সামাজিক নেটওয়ার্ক বা বাহ্যিক সেবা, যখন ওই তৃতীয় পক্ষ পৃথক নিয়ন্ত্রক হিসেবে কাজ করে।
2. ডেটা ন্যূনতমকরণ ও মডুলারিটির নীতি
সেবাসমূহ ভিন্ন হওয়ায় প্রকাশক প্রত্যেক ব্যবহারকারীর জন্য নিচে বর্ণিত সব ডেটা অপরিহার্যভাবে সংগ্রহ করে না। ব্যবহৃত বৈশিষ্ট্য, সেটিংস, প্রযোজ্য বাধ্যবাধকতা এবং যুক্তিসঙ্গত নিরাপত্তা-প্রয়োজনের প্রেক্ষিতে প্রাসঙ্গিক ডেটাতেই সংগ্রহ সীমিত রাখা হয়।
কোনো সেবা অ্যাকাউন্ট ছাড়া বা নির্দিষ্ট কিছু ডেটা বিভাগ ছাড়াই কাজ করতে পারে। এই নীতিতে কোনো বিভাগের উল্লেখ সামগ্রিক কাঠামোর মধ্যে একটি সম্ভাবনা বোঝায়; এর অর্থ এই নয় যে সেটি নিয়মিতভাবে সংগ্রহ করা হয়।
3. যে ডেটা বিভাগগুলো প্রক্রিয়াকৃত হতে পারে
সেবা ও ব্যবহারের ধরন অনুযায়ী নিচের বিভাগগুলো প্রক্রিয়াকৃত হতে পারে:
- পরিচয় ও প্রোফাইল ডেটা: নাম, ছদ্মনাম, শনাক্তকারী, প্রয়োজন হলে বয়স বা বয়সসীমা, প্রতিষ্ঠান, ভূমিকা, পছন্দ;
- যোগাযোগের তথ্য: ই-মেইল ঠিকানা, টেলিফোন, ডাক ঠিকানা বা প্রদত্ত যোগাযোগের তথ্য;
- প্রমাণীকরণ ও নিরাপত্তা: প্রযুক্তিগত শনাক্তকারী, প্রমাণীকরণ উপাদান, সেশন, লগইন প্রচেষ্টা, নিরাপত্তা ঘটনা;
- কনটেন্ট ও যোগাযোগ: বার্তা, পর্যালোচনা, বিজ্ঞাপন, ফাইল, ছবি, ফর্ম, প্রম্পট, উত্তর, সংযুক্তি ও সহায়তা অনুরোধ;
- লেনদেনের ডেটা: কার্ট, অর্ডার, সাবস্ক্রিপশন, রিজার্ভেশন, পেমেন্টের অবস্থা, ইনভয়েস, রিফান্ড এবং লেনদেন রেফারেন্স;
- যোগাযোগ স্থাপনের ডেটা: প্রকাশিত চাহিদা, অনুসন্ধান মানদণ্ড, কোটেশনের অনুরোধ এবং অংশীদারের উত্তর দেওয়ার জন্য প্রয়োজনীয় তথ্য;
- অবস্থান ডেটা: অনুমতি নিয়ে নির্ভুল অবস্থান, আনুমানিক অবস্থান, প্রবেশ করানো ঠিকানা, অঞ্চল বা কোনো বৈশিষ্ট্যের জন্য প্রয়োজনীয় উদ্ভূত ডেটা;
- প্রযুক্তিগত ডেটা: IP ঠিকানা, ডিভাইস, সিস্টেম, ব্রাউজার, ভাষা, টাইমস্ট্যাম্প, লগ, অ্যাপ্লিকেশন শনাক্তকারী, কর্মক্ষমতা ও ত্রুটি;
- ব্যবহারের ডেটা: দেখা পৃষ্ঠা বা বৈশিষ্ট্য, ইন্টারঅ্যাকশন, অনুসন্ধান, ক্লিক, পছন্দের তালিকা, কার্যকরী ইতিহাস, পছন্দ ও সুপারিশ সংকেত;
- কুকিজ ও অনুরূপ প্রযুক্তি সম্পর্কিত ডেটা: শনাক্তকারী, সম্মতির পছন্দ, অ্যাট্রিবিউশন, দর্শক পরিমাপ, প্রতারণা প্রতিরোধ ও পছন্দ;
- অংশীদার বা অনুমোদিত উৎস থেকে প্রদত্ত ডেটা, যখন কোনো সেবার জন্য প্রয়োজন হয়।
4. সংবেদনশীল ডেটা ও উচ্চ-ঝুঁকির তথ্য
ব্যবহারকারী বিশেষভাবে সংবেদনশীল ডেটা, গোপন তথ্য, সরকারি শনাক্তকারী, বিস্তারিত চিকিৎসা-তথ্য, বায়োমেট্রিক ডেটা, গোপন আর্থিক তথ্য বা তৃতীয় পক্ষ সম্পর্কিত ডেটা পাঠাবেন না, যদি না বৈশিষ্ট্যটি স্পষ্টভাবে তা চায় এবং ওই প্রেরণ বৈধ ও প্রয়োজনীয় হয়।
কোনো সেবার বৈধভাবে সংবেদনশীল বিভাগ প্রয়োজন হলে অতিরিক্ত ব্যবস্থা, তথ্য ও আইনি ভিত্তি প্রযোজ্য হতে পারে। মুক্ত-লেখার ক্ষেত্র অপ্রয়োজনীয় সংবেদনশীল তথ্য দেওয়ার আমন্ত্রণ নয়।
5. ডেটার উৎস
ডেটা সরাসরি ব্যবহারকারী, তার ডিভাইস, তার প্রতিষ্ঠান, অন্য কোনো অনুমোদিত ব্যবহারকারী, কোনো অংশীদার, প্রযুক্তিগত সেবা প্রদানকারী, আইনসম্মতভাবে প্রবেশযোগ্য জনসাধারণের উৎস থেকে আসতে পারে, অথবা সেবার সঙ্গে ইন্টারঅ্যাকশন থেকে উদ্ভূত হতে পারে।
অন্য কোনো ব্যক্তি ব্যবহারকারী সম্পর্কিত ডেটা দিলে প্রকাশক তার ব্যবহার সংশ্লিষ্ট বৈধ উদ্দেশ্যে সীমিত রাখে এবং যেখানে প্রযোজ্য সেখানে আইন অনুযায়ী প্রয়োজনীয় তথ্য প্রদান করে।
6. প্রধান উদ্দেশ্য
সেবা অনুযায়ী ডেটা ব্যবহার করা হতে পারে:
- অ্যাকাউন্ট তৈরি, প্রমাণীকরণ, সুরক্ষা ও পরিচালনার জন্য;
- অনুরোধকৃত বৈশিষ্ট্য দেওয়া, ইন্টারফেস ব্যক্তিগতকরণ এবং পছন্দ মনে রাখার জন্য;
- অর্ডার, সাবস্ক্রিপশন, রিজার্ভেশন, অনুরোধ, যোগাযোগ স্থাপন ও সহায়তা প্রক্রিয়ার জন্য;
- নির্বাচিত বৈশিষ্ট্যের অংশ হলে কোনো অনুরোধ অংশীদারের কাছে পাঠানোর জন্য;
- কনটেন্ট তৈরি, ক্রম নির্ধারণ, ফিল্টার, সুপারিশ, অনুবাদ বা বিশ্লেষণের জন্য;
- কর্মক্ষমতা পরিমাপ, ত্রুটি সংশোধন, অপব্যবহার প্রতিরোধ ও নিরাপত্তা উন্নত করার জন্য;
- প্রতারণা, আপসকৃত অ্যাকাউন্ট, স্প্যাম, কারসাজি ও নিষিদ্ধ ব্যবহার মোকাবিলার জন্য;
- পরিচালনাগত তথ্য বা, অনুমোদিত হলে, বিপণন বার্তা পাঠানোর জন্য;
- আইনি বাধ্যবাধকতা মানা, বৈধ অনুরোধে সাড়া দেওয়া ও অধিকার রক্ষার জন্য;
- সামঞ্জস্যপূর্ণ পরিসংখ্যান, পরীক্ষা ও বিশ্লেষণের মাধ্যমে সেবাসমূহ উন্নত করার জন্য।
7. আইনি ভিত্তি
আইনে আইনি ভিত্তি প্রয়োজন হলে, উদ্দেশ্য অনুযায়ী প্রক্রিয়াকরণ চুক্তি সম্পাদন বা চুক্তির আগে অনুরোধকৃত পদক্ষেপ, সম্মতি, আইনি বাধ্যবাধকতা পালন, প্রাসঙ্গিক হলে গুরুত্বপূর্ণ স্বার্থ রক্ষা, আইনসম্মতভাবে স্বীকৃত কাজ সম্পাদন, অথবা ব্যক্তির অধিকার দ্বারা অগ্রাহ্য না হলে প্রকাশক বা তৃতীয় পক্ষের বৈধ স্বার্থের ওপর ভিত্তি করে।
বৈধ স্বার্থ বিশেষ করে নিরাপত্তা, প্রতারণা প্রতিরোধ, অধিকার রক্ষা, কোনো সেবার যুক্তিসঙ্গত উন্নতি, প্রযুক্তিগত পরিমাপ বা পেশাগত সম্পর্ক পরিচালনার সঙ্গে সম্পর্কিত হতে পারে। প্রয়োজন হলে স্বার্থের ভারসাম্য মূল্যায়ন করা হয়।
সম্মতি কেবল তখনই চাওয়া হয় যখন এই ভিত্তি উপযুক্ত। সম্মতি প্রত্যাহার পূর্ববর্তী প্রক্রিয়াকরণের বৈধতাকে প্রভাবিত করে না এবং অন্য বৈধ ভিত্তিতে হওয়া প্রক্রিয়াকরণকে বাধা দেয় না।
8. অ্যাকাউন্ট, প্রমাণীকরণ ও নিরাপত্তা
অ্যাকাউন্ট ডেটা ব্যবহারকারীকে শনাক্ত করা, তার অধিকার পরিচালনা, সেটিংস সংরক্ষণ এবং অস্বাভাবিক প্রবেশ শনাক্ত করতে ব্যবহৃত হয়। নিরাপত্তা লগ প্রোফাইলে দৃশ্যমান ডেটা থেকে আলাদাভাবে সংরক্ষণ করা হতে পারে।
অস্বাভাবিক লগইন, অ্যাকাউন্ট পুনরুদ্ধার, সংবেদনশীল পরিবর্তন বা প্রতারণার ঝুঁকির ক্ষেত্রে অতিরিক্ত যাচাইকরণ ব্যবস্থা চালু করা হতে পারে।
9. লেনদেন, অর্ডার ও সাবস্ক্রিপশন
কোনো লেনদেন থাকলে পরিমাণ হিসাব, নির্দেশ পাঠানো, অবস্থা যাচাই, নিশ্চিতকরণ দেওয়া, সম্পাদন, বিলিং, সহায়তা, বাতিল, রিফান্ড, প্রতারণা এবং হিসাবরক্ষণ-সংক্রান্ত বাধ্যবাধকতা পরিচালনার জন্য ডেটা প্রক্রিয়াকৃত হয়।
বিক্রেতা, সেবা প্রদানকারী, অর্থ গ্রহণকারী পক্ষ এবং পেমেন্ট সেবা প্রদানকারীর পরিচয় ভিন্ন হতে পারে। লেনদেনের সময় দেখানো তথ্য সংশ্লিষ্ট পক্ষ নির্ধারণ করে। কার্যক্রম সম্পাদনের জন্য কেবল কঠোরভাবে প্রয়োজনীয় ডেটা এসব পক্ষের মধ্যে বিনিময় হতে পারে।
10. পেমেন্ট
পেমেন্ট ডেটা সরাসরি কোনো পেমেন্ট সেবা প্রদানকারীর পরিবেশে প্রবেশ করানো হতে পারে। সে ক্ষেত্রে প্রকাশক সব প্রবেশ করানো আর্থিক তথ্য না পেয়েও লেনদেন শনাক্তকারী, অবস্থা, সহায়তার জন্য প্রয়োজনীয় শেষের অ-সংবেদনশীল উপাদান বা অন্যান্য মেটাডেটা পেতে পারে।
প্রকাশক নিজে কোনো নির্দিষ্ট উদ্দেশ্যে পেমেন্ট ডেটা গ্রহণ বা প্রক্রিয়া করলে পরিধি প্রয়োজনীয় মাত্রায় সীমিত থাকে এবং প্রযোজ্য নিরাপত্তা ব্যবস্থা ও বাধ্যবাধকতার অধীন থাকে। এই নীতি দাবি করে না যে সব লেনদেনের জন্য একই প্রযুক্তিগত কাঠামো ব্যবহৃত হয়।
11. যোগাযোগ স্থাপন, লিড ও কোটেশন
ব্যবহারকারী কোটেশন, পেশাগত সুপারিশ, যোগাযোগ বা মিল করানোর অনুরোধ করলে প্রয়োজনীয় ডেটা এক বা একাধিক অংশীদারকে দেওয়া হতে পারে যাতে তারা উত্তর দিতে পারে। প্রাসঙ্গিক হলে প্রক্রিয়ায় প্রাপকের সংখ্যা বা বিভাগ জানানো হতে পারে।
প্রেরণের পর অংশীদার তার নিজস্ব যোগাযোগ, কোটেশন ও চুক্তিগত সম্পর্কের জন্য স্বাধীন নিয়ন্ত্রক হিসেবে কাজ করতে পারে। তখন প্রয়োজন হলে তাকে নিজের তথ্য প্রদান করতে হবে।
ডেটা বাস্তবে তৃতীয় পক্ষকে পাঠানো হবে এমন ক্ষেত্রে প্রকাশক যোগাযোগ স্থাপনের উদ্দেশ্যে সংগ্রহকে কেবল অভ্যন্তরীণ তথ্যের অনুরোধ হিসেবে উপস্থাপন করবে না।
12. ব্যবহারকারীর কনটেন্ট ও সর্বজনীন স্থান
সর্বজনীন স্থানে প্রকাশিত বা অন্য ব্যবহারকারীদের সঙ্গে ভাগ করা কনটেন্ট নির্বাচিত প্রাপকদের কাছে দৃশ্যমান হতে পারে এবং তারা তা অনুলিপি বা উল্লেখ করতে পারে। ব্যবহারকারী যে ডেটা গোপন রাখতে চান তা সেখানে প্রকাশ করা এড়ানো উচিত।
কনটেন্ট মডারেশন, স্প্যাম শনাক্তকরণ, নিরাপত্তা, ক্রম নির্ধারণ, অনুসন্ধান, অনুবাদ বা বৈশিষ্ট্য পরিচালনার জন্য বিশ্লেষণ করা হতে পারে। পুনরাবৃত্তি প্রতিরোধ ও সিদ্ধান্ত রক্ষার জন্য রিপোর্ট ও মডারেশন সিদ্ধান্ত যুক্তিসঙ্গত সময় ধরে সংরক্ষণ করা হতে পারে।
13. কৃত্রিম বুদ্ধিমত্তা
কোনো বৈশিষ্ট্য কৃত্রিম বুদ্ধিমত্তা ব্যবহার করলে প্রম্পট, কনটেন্ট, প্রয়োজনীয় প্রসঙ্গ ও আউটপুট কোনো মডেল প্রদানকারীর কাছে পাঠানো বা বিশেষায়িত অবকাঠামো দ্বারা প্রক্রিয়াকৃত হতে পারে। পরিধি সেবা ও তার কনফিগারেশনের ওপর নির্ভর করে।
প্রকাশক পাঠানো ডেটা প্রয়োজনীয় সীমায় রাখতে এবং প্রদানকারী প্রক্রিয়াকারী হিসেবে কাজ করলে উপযুক্ত চুক্তিগত সুরক্ষা ব্যবহার করতে চেষ্টা করে। ব্যবহারকারী সরাসরি কোনো ইন্টিগ্রেশন বেছে নিলে কিছু প্রদানকারী নিজেদের উদ্দেশ্যে কাজ করতে পারে; তখন তাদের নীতি ওই সম্পর্কের ক্ষেত্রে প্রযোজ্য হয়।
এই নীতি ধরে নেয় না যে সব কনটেন্ট মডেল প্রশিক্ষণে ব্যবহৃত হয়। মডেল প্রশিক্ষণ বা উন্নতির জন্য ডেটা ব্যবহারে নির্দিষ্ট তথ্য, পছন্দ বা বিশেষ ভিত্তি প্রয়োজন হলে তা যথাযথভাবে প্রদান করতে হবে।
14. ভূ-অবস্থান
নির্ভুল অবস্থান কেবল তখন সংগ্রহ করা হয় যখন বৈশিষ্ট্যের তা প্রয়োজন এবং ডিভাইস অনুমতি বা প্রযোজ্য আইনি ভিত্তি তা অনুমোদন করে। ব্যবহারকারী সাধারণত তার ডিভাইসে অনুমতি প্রত্যাহার করতে পারেন, ফলে কিছু বৈশিষ্ট্য নিষ্ক্রিয় হতে পারে।
আনুমানিক অবস্থান IP ঠিকানা, নির্বাচিত অঞ্চল বা ব্যবহারকারীর দেওয়া তথ্য থেকেও অনুমান করা যেতে পারে। সংরক্ষণকাল ও নির্ভুলতার মাত্রা উদ্দেশ্যের সঙ্গে সামঞ্জস্যপূর্ণ হতে হবে।
15. ব্যক্তিগতকরণ, ক্রম নির্ধারণ ও প্রোফাইলিং
ইন্টারঅ্যাকশন ও পছন্দ কনটেন্ট সাজানো, ফলাফল প্রস্তাব বা ব্যবহারকারীর পথ ব্যক্তিগতকরণের জন্য ব্যবহৃত হতে পারে। প্যারামিটারে অনুসন্ধান, প্রসঙ্গ, অবস্থান, পূর্ববর্তী পছন্দ, প্রাপ্যতা, ডেটার মান, জনপ্রিয়তা বা প্রতারণা-বিরোধী সংকেত থাকতে পারে।
আইন যদি এমন সিদ্ধান্তের বিষয়ে বিশেষ অধিকার দেয় যা সম্পূর্ণ স্বয়ংক্রিয় প্রক্রিয়াকরণের ওপর ভিত্তি করে আইনি বা গুরুত্বপূর্ণ প্রভাব সৃষ্টি করে, তবে প্রযোজ্য সুরক্ষা কার্যকর করা হয়; এর মধ্যে প্রয়োজন হলে তথ্য, মানবীয় হস্তক্ষেপ বা আপত্তির সুযোগ অন্তর্ভুক্ত।
সাধারণ কনটেন্ট বা পণ্য সুপারিশের অধিকাংশই অপরিহার্যভাবে ব্যবহারকারীর বিষয়ে কোনো আইনি সিদ্ধান্ত নয়।
16. পরিমাপ, অ্যানালিটিক্স ও উন্নতি
ব্যবহার বোঝা, ত্রুটি শনাক্ত, কর্মক্ষমতা মাপা ও সেবাসমূহ উন্নত করার জন্য প্রযুক্তিগত ও পরিসংখ্যানগত পরিমাপ ব্যবহার করা হতে পারে। এসব পরিমাপে সম্মতির অধীন কুকি বা শনাক্তকারী প্রয়োজন হলে প্রয়োজনীয় পছন্দ দেওয়ার পরই সেগুলো সক্রিয় করা হয়।
যেখানে সম্ভব, সরাসরি শনাক্তকরণ প্রয়োজন হয় না এমন বিশ্লেষণে সমষ্টিগত বা ছদ্মনামযুক্ত ডেটাকে অগ্রাধিকার দেওয়া হয়। অতিরিক্ত তথ্য দিয়ে কোনো ব্যক্তির সঙ্গে যুক্ত করা গেলে ছদ্মনামযুক্ত ডেটাও ব্যক্তিগত ডেটা থাকে।
17. বিপণন, অ্যাফিলিয়েশন ও অ্যাট্রিবিউশন
উপযুক্ত আইনি ভিত্তিতে প্রকাশক ভিজিটের উৎস, প্রচারণার কার্যকারিতা, অ্যাফিলিয়েট ক্লিক বা কনভার্সন পরিমাপ করতে পারে। কমিশন নির্ধারণ বা প্রতারণা প্রতিরোধে প্রযুক্তিগত শনাক্তকারী কোনো অংশীদারকে পাঠানো হতে পারে।
ইলেকট্রনিক বাণিজ্যিক যোগাযোগ কেবল আইন অনুমোদিত শর্তে পাঠানো হয়। প্রয়োজন হলে আনসাবস্ক্রাইব বা আপত্তির ব্যবস্থা দেওয়া হয়। অ্যাকাউন্ট বা লেনদেনের জন্য প্রয়োজনীয় কঠোরভাবে পরিচালনাগত বার্তা চলতে পারে।
18. প্রাপক ও সেবা প্রদানকারীর বিভাগ
বৈশিষ্ট্য অনুযায়ী, কেবল প্রয়োজনীয় সীমায় ডেটা প্রকাশকের অনুমোদিত দল এবং নিচের বিভাগগুলোর কাছে প্রবেশযোগ্য হতে পারে: হোস্টিং ও ক্লাউড, নেটওয়ার্ক ও নিরাপত্তা, প্রমাণীকরণ, মেসেজিং, সহায়তা, অ্যানালিটিক্স, পেমেন্ট ও প্রতারণা প্রতিরোধ, স্টোরেজ, AI, মানচিত্র, অনুবাদ, যোগাযোগ, বিলিং, পরামর্শক, লেনদেন-সম্পর্কিত বিক্রেতা বা সেবা প্রদানকারী, এবং আইন অনুযায়ী প্রয়োজন হলে কর্তৃপক্ষ।
প্রকাশকের পক্ষে কাজ করা সেবা প্রদানকারীরা উপযুক্ত গোপনীয়তা, নিরাপত্তা ও প্রক্রিয়াকরণ বাধ্যবাধকতার অধীন। নিজস্ব উদ্দেশ্যে কাজ করা তৃতীয় পক্ষ কেবল এই তালিকায় উল্লেখ হওয়ার কারণে প্রক্রিয়াকারী হয়ে যায় না।
19. তৃতীয় পক্ষকে প্রকাশ, ব্যবসা হস্তান্তর ও আইনি বাধ্যবাধকতা
আইনি বিধান, বৈধ সিদ্ধান্ত, কারও নিরাপত্তা, গুরুতর প্রতারণা প্রতিরোধ বা অধিকার রক্ষা অনুমোদিত সীমায় তা ন্যায্য করলে ডেটা প্রকাশ করা হতে পারে।
একীভূতকরণ, অধিগ্রহণ, পুনর্গঠন, অর্থায়ন, সম্পদ হস্তান্তর বা অনুরূপ কার্যক্রমে যথাযথ সুরক্ষার অধীনে কিছু ডেটা সংশ্লিষ্ট পক্ষ ও পরামর্শকদের দেওয়া হতে পারে এবং কার্যক্রম সম্পন্ন হলে উত্তরাধিকারীর কাছে হস্তান্তর করা হতে পারে। আইনগতভাবে প্রয়োজন হলে প্রয়োজনীয় তথ্য প্রদান করা হয়।
20. আন্তর্জাতিক হস্তান্তর
অবকাঠামো বা কিছু সেবা প্রদানকারী ব্যবহারকারীর দেশ থেকে ভিন্ন দেশে ডেটা প্রক্রিয়া করতে পারে। প্রযোজ্য আইন এমন হস্তান্তর নিয়ন্ত্রণ করলে প্রকাশক স্বীকৃত পদ্ধতি বা উপযুক্ত সুরক্ষা ব্যবহার করে, যেমন পর্যাপ্ততা সিদ্ধান্ত, চুক্তিগত ধারা, বাধ্যতামূলক নিয়ম বা অন্য প্রাসঙ্গিক আইনি ভিত্তি।
সঠিক অবস্থান সেবা, প্রদানকারী ও অঞ্চলের ওপর নির্ভর করতে পারে। আইন এ অধিকার দিলে সুরক্ষা সম্পর্কে অতিরিক্ত তথ্য দেওয়া হতে পারে।
21. সংরক্ষণকাল
ডেটা উদ্দেশ্যের সঙ্গে সামঞ্জস্যপূর্ণ সময় ধরে রাখা হয়: অ্যাকাউন্ট বা চুক্তির মেয়াদ, সম্পাদন ও সহায়তার জন্য প্রয়োজনীয় সময়, বিরোধের সময়সীমা, হিসাবরক্ষণ বা আইনি বাধ্যবাধকতা, প্রতারণা প্রতিরোধ, নিরাপত্তা ও অধিকার রক্ষা।
তাই বিভিন্ন বিভাগের সংরক্ষণকাল ভিন্ন। প্রযুক্তিগত লগ অল্প সময় রাখা হতে পারে বা কোনো ঘটনার ক্ষেত্রে প্রমাণ সংরক্ষণের জন্য দীর্ঘ সময় রাখা হতে পারে। আইনি বাধ্যবাধকতার অধীন ডেটা অ্যাকাউন্ট মুছে ফেলার পরও আর্কাইভ করা হতে পারে।
ডেটা আর প্রয়োজন না হলে চক্রাকার ব্যাকআপ ও প্রযুক্তিগত সীমাবদ্ধতা সাপেক্ষে যুক্তিসঙ্গত প্রক্রিয়ায় তা মুছে ফেলা, বেনামী করা বা অপ্রবেশযোগ্য করা হয়।
22. ব্যাকআপ ও মুছে ফেলা
ইন্টারফেস থেকে কোনো উপাদান মুছে দিলে তা সাধারণ ব্যবহার থেকে সঙ্গে সঙ্গে সরে যেতে পারে, কিন্তু সব ব্যাকআপ থেকে সঙ্গে সঙ্গে মোছা নাও হতে পারে। ব্যাকআপ স্বাভাবিক চক্রে প্রতিস্থাপিত হয় এবং ধারাবাহিকতার প্রয়োজন বা আইনি বাধ্যবাধকতা ছাড়া মুছে ফেলা ডেটা বেছে বেছে পুনরুদ্ধারে ব্যবহৃত হয় না।
প্রযোজ্য আইন স্বীকৃত কোনো ভিত্তিতে সংরক্ষণ এখনও প্রয়োজন হলে মুছে ফেলার অনুরোধ প্রযোজ্য হয় না; যেমন আইনি বাধ্যবাধকতা, অধিকার প্রয়োগ, প্রতারণা, নিরাপত্তা বা নির্দিষ্ট প্রেক্ষাপটে মতপ্রকাশের স্বাধীনতা।
23. নিরাপত্তা
প্রকাশক ঝুঁকির সঙ্গে সামঞ্জস্যপূর্ণ প্রযুক্তিগত ও সাংগঠনিক ব্যবস্থা গ্রহণ করে, যার মধ্যে প্রবেশ নিয়ন্ত্রণ, পরিবহনের সময় এনক্রিপশন, পৃথকীকরণ, লগিং, ব্যাকআপ, সিক্রেট ব্যবস্থাপনা, নির্ভরতা পর্যালোচনা, অপব্যবহার শনাক্তকরণ, বিশেষাধিকার সীমা ও ঘটনা-প্রক্রিয়া থাকতে পারে।
কোনো প্রেরণ বা সংরক্ষণ পদ্ধতি পূর্ণ নিরাপত্তার নিশ্চয়তা দেয় না। ব্যবহারকারীকে নিজের লগইন তথ্য রক্ষা, ডিভাইস হালনাগাদ রাখা এবং সন্দেহজনক কার্যকলাপ দ্রুত জানাতে হবে। কোনো লঙ্ঘন বা আক্রমণ কখনোই হবে না—এমন সাধারণ প্রতিশ্রুতি দেওয়া হয় না।
24. নিরাপত্তা ঘটনা ও ডেটা লঙ্ঘন
কোনো ঘটনা ব্যক্তিগত ডেটাকে প্রভাবিত করলে প্রকাশক তার প্রকৃতি, পরিধি, প্রভাবিত বিভাগ ও ঝুঁকি মূল্যায়ন করে এবং যুক্তিসঙ্গত নিয়ন্ত্রণ, সংশোধন ও প্রতিরোধ ব্যবস্থা গ্রহণ করে।
আইনগতভাবে নোটিশ প্রয়োজন হলে প্রযোজ্য সময়সীমার মধ্যে কর্তৃপক্ষ ও সংশ্লিষ্ট ব্যক্তিদের জানানো হয়। আইন অনুমোদিত সীমায় তদন্ত ক্ষতিগ্রস্ত না করা বা অপব্যবহারযোগ্য বিস্তারিত প্রকাশ না করার জন্য যোগাযোগ মানিয়ে নেওয়া হতে পারে।
25. ব্যক্তির অধিকার
প্রযোজ্য আইন অনুযায়ী কোনো ব্যক্তির বিশেষ করে প্রবেশাধিকার, সংশোধন, মুছে ফেলা, সীমাবদ্ধতা, আপত্তি, বহনযোগ্যতা, সম্মতি প্রত্যাহার, নির্দিষ্ট ডেটা প্রকাশ সম্পর্কে তথ্য, কিছু স্বয়ংক্রিয় সিদ্ধান্তের বিরুদ্ধে প্রতিকার বা কোনো কর্তৃপক্ষের কাছে অভিযোগের অধিকার থাকতে পারে।
এই অধিকার সব অঞ্চলে একই নয় এবং শর্ত, ব্যতিক্রম বা সীমার অধীন হতে পারে। প্রকাশক প্রতিটি দেশে সব অধিকার নির্বিচারে প্রতিশ্রুতি দেওয়ার বদলে ব্যক্তির অবস্থায় বাস্তবে প্রযোজ্য অধিকারগুলো প্রয়োগ করে।
26. অধিকার প্রয়োগ ও যাচাই
অনুরোধ আইনি তথ্যে দেওয়া যোগাযোগের ঠিকানা বা নির্দিষ্ট টুলের মাধ্যমে পাঠানো যেতে পারে। ডেটা রক্ষায় প্রকাশক পরিচয়, প্রতিনিধির কর্তৃত্ব ও অনুরোধের পরিধি যাচাই করতে যুক্তিসঙ্গত তথ্য চাইতে পারে।
স্পষ্টভাবে ভিত্তিহীন, অতিরিক্ত বা পুনরাবৃত্ত অনুরোধ কেবল প্রযোজ্য আইন অনুমোদন করলে সীমিত, প্রত্যাখ্যান বা যুক্তিসঙ্গত ফি-এর অধীন হতে পারে। প্রয়োজন হলে প্রকাশক প্রত্যাখ্যানের ভিত্তি নথিবদ্ধ করে।
কোনো অনুরোধ এমন ডেটা প্রকাশ বাধ্যতামূলক করবে না যা অন্যের অধিকার ও স্বাধীনতা ক্ষতিগ্রস্ত করে। উত্তরের অংশ গোপন বা সে অনুযায়ী বিন্যস্ত করা হতে পারে।
27. আপত্তি, আনসাবস্ক্রাইব ও সম্মতি প্রত্যাহার
প্রক্রিয়াকরণ সম্মতির ওপর নির্ভর করলে সংশ্লিষ্ট চ্যানেলের মাধ্যমে যতটা যুক্তিসঙ্গতভাবে সম্ভব ততটাই সহজে সম্মতি প্রত্যাহার করা যায়। প্রত্যাহার পূর্বপ্রযোজ্য নয়।
কোনো ব্যক্তির আপত্তির অধিকার থাকলে, বিশেষ করে সরাসরি বিপণনের বিরুদ্ধে, তিনি নির্ধারিত উপায়ে তা প্রয়োগ করতে পারেন। সরাসরি বিপণনের বিরুদ্ধে আপত্তি নিরাপত্তা, অ্যাকাউন্ট বা লেনদেনের জন্য প্রয়োজনীয় যোগাযোগ বন্ধ করে না।
28. অপ্রাপ্তবয়স্ক
অপ্রাপ্তবয়স্কদের জন্য তৈরি সেবা বয়স, ডেটার প্রকৃতি এবং প্রযোজ্য সম্মতি বা পিতামাতার অনুমতির শর্ত অনুযায়ী নিয়ম প্রয়োগ করে। আইন প্রয়োজন করলে অপ্রাপ্তবয়স্কদের জন্য তথ্য লক্ষ্য শ্রোতার বোধগম্য রূপে উপস্থাপন করতে হবে।
প্রকাশক শিশুদের সম্পর্কে অপ্রয়োজনীয় ডেটা সংগ্রহ সীমিত করতে চেষ্টা করে। আইনগত অভিভাবকরা তাদের স্বীকৃত অধিকার প্রয়োগে দেওয়া ব্যবস্থা ব্যবহার করতে পারেন।
প্রকাশক জানতে পারলে যে প্রযোজ্য বয়স বা অনুমতির শর্ত লঙ্ঘন করে কোনো অপ্রাপ্তবয়স্কের কাছ থেকে ডেটা সংগ্রহ হয়েছে, সে প্রক্রিয়াকরণ মুছে ফেলা, সীমিত বা আইনসম্মত করতে ব্যবস্থা নিতে পারে।
29. কুকিজ ও অনুরূপ প্রযুক্তি — সংজ্ঞা
এই পৃষ্ঠায় “কুকিজ” বলতে HTTP কুকিজ এবং প্রেক্ষাপট অনুযায়ী লোকাল স্টোরেজ, SDK, পিক্সেল, ট্যাগ, বিজ্ঞাপন শনাক্তকারী, ডিভাইস শনাক্তকারী এবং এমন তুলনীয় প্রযুক্তি বোঝায় যা কোনো টার্মিনালে তথ্য সংরক্ষণ বা পড়া অথবা ঘটনা সংযুক্ত করতে দেয়।
বাস্তবে ব্যবহৃত তালিকা সেবা, ব্রাউজার, ডিভাইস, অঞ্চল, সক্রিয় ইন্টিগ্রেশন ও ব্যবহারকারীর পছন্দ অনুযায়ী পরিবর্তিত হয়।
30. কুকিজের বিভাগ
যে প্রযুক্তিগুলো ব্যবহার করা হতে পারে সেগুলোর মধ্যে রয়েছে:
- কঠোরভাবে প্রয়োজনীয়: প্রমাণীকরণ, কার্ট, নিরাপত্তা, লোড ব্যালান্সিং, গোপনীয়তা পছন্দ ও অনুরোধকৃত কার্যক্রম;
- পছন্দ: ভাষা, প্রদর্শন, সেটিংস ও কার্যকরী ব্যক্তিগতকরণ;
- পরিমাপ ও কর্মক্ষমতা: পরিসংখ্যান, ত্রুটি শনাক্তকরণ, কর্মক্ষমতা ও ব্যবহার বোঝা;
- বিজ্ঞাপন, অ্যাফিলিয়েশন বা অ্যাট্রিবিউশন: প্রচারণা, ক্লিক, কনভার্সন পরিমাপ, ফ্রিকোয়েন্সি সীমা ও প্রতারণা প্রতিরোধ;
- তৃতীয় পক্ষের বৈশিষ্ট্য: মানচিত্র, ভিডিও, উইজেট, সামাজিক নেটওয়ার্ক বা অন্যান্য সক্রিয় ইন্টিগ্রেশন।
31. কুকিজ ও অপ্রয়োজনীয় প্রযুক্তিতে সম্মতি
অপ্রয়োজনীয় কোনো প্রযুক্তিতে পূর্বসম্মতি প্রয়োজন হলে বৈধ পছন্দের পরই সেটি সক্রিয় হয়। আইন ইতিবাচক পদক্ষেপ চাইলে শুধু ব্রাউজিং চালিয়ে যাওয়াকে সম্মতি হিসেবে গণ্য করা হয় না।
প্রযোজ্য আইন চাইলে ব্যবহারকারী এমন উপায়ে সম্মতি প্রত্যাখ্যান বা প্রত্যাহার করতে পারবেন যাতে এই পছন্দ গ্রহণের তুলনায় অপ্রয়োজনীয়ভাবে বেশি কঠিন না হয়।
অনুরোধকৃত সেবা বা তার নিরাপত্তার জন্য কঠোরভাবে প্রয়োজনীয় কুকিজ আইনি ব্যতিক্রম প্রযোজ্য হলে সম্মতি ছাড়া ব্যবহার করা যেতে পারে, তবে সংশ্লিষ্ট তথ্য-দায়িত্ব প্রযোজ্য থাকে।
32. পছন্দ ব্যবস্থাপনা
প্রযুক্তি অনুযায়ী ব্যানার, গোপনীয়তা কেন্দ্র, সেবা, ব্রাউজার বা ডিভাইস সেটিংস দিয়ে পছন্দ পরিচালনা করা যেতে পারে। অপ্রয়োজনীয় প্রযুক্তি প্রত্যাখ্যানের ফলে যেসব বৈশিষ্ট্য সেগুলোর ওপর নির্ভর করে না তাতে প্রবেশ বাধাগ্রস্ত হওয়া উচিত নয়, যদি না আইন কোনো নির্দিষ্ট সম্মতি মডেল অনুমোদন করে।
ব্রাউজারের কুকিজ মুছে ফেললে প্রত্যাখ্যান মনে রাখা কুকিটিও মুছে যেতে পারে, ফলে নতুন করে পছন্দ জানতে চাওয়া হতে পারে।
33. তৃতীয় পক্ষের কুকিজ ও ইন্টিগ্রেশন
এম্বেড করা তৃতীয় পক্ষের কনটেন্ট লোড হলে নিজস্ব শনাক্তকারী স্থাপন বা পড়তে পারে। সম্মতি প্রয়োজন হলে ব্যবহারকারীর পছন্দ না হওয়া পর্যন্ত ইন্টিগ্রেশন বন্ধ থাকতে পারে।
নিজস্ব উদ্দেশ্যে কাজ করা তৃতীয় পক্ষ তাদের নীতি অনুযায়ী তাদের প্রক্রিয়াকরণের জন্য দায়ী। প্রকাশক যুক্তিসঙ্গতভাবে ইন্টিগ্রেশন নির্বাচন ও কনফিগার করে, কিন্তু এসব তৃতীয় পক্ষের সব স্বাধীন অনুশীলন নিয়ন্ত্রণ করে না।
34. বৈশ্বিক পছন্দ সংকেত ও বিজ্ঞাপন অপ্ট-আউট
প্রযোজ্য আইন যদি কোনো প্রযুক্তিগত পছন্দ বা আপত্তির সংকেত স্বীকৃতি দিতে বলে, যেমন স্বীকৃত বৈশ্বিক opt-out ব্যবস্থা, সংশ্লিষ্ট সেবা অন্তর্ভুক্ত প্রক্রিয়াকরণে সেই সংকেত সম্মান করার চেষ্টা করে।
“বিক্রয়”, “শেয়ারিং” বা “লক্ষ্যভিত্তিক বিজ্ঞাপন”-এর ধারণা বিচারব্যবস্থা অনুযায়ী ভিন্ন। সাধারণ অর্থে কোনো ডেটা বিক্রি না হলেও কিছু অঞ্চলে অংশীদার, অ্যাফিলিয়েশন ব্যবস্থা বা বিজ্ঞাপন প্রদানকারীর কাছে প্রেরণ এসব ধারণার মধ্যে পড়তে পারে। তখন প্রযোজ্য আইন অনুযায়ী প্রয়োজনীয় পছন্দ দেওয়া হয়।
35. প্রতারণা, নিরাপত্তা ও প্রয়োজনীয় কুকিজ
বট শনাক্ত, সেশন সুরক্ষা, আক্রমণ সীমিত, নিরাপত্তা পছন্দ মনে রাখা বা প্রতারণা রোধে শনাক্তকারী বা লগ প্রয়োজন হতে পারে। আইনি সীমার মধ্যে এসব প্রক্রিয়াকরণ বিজ্ঞাপন সম্মতির বদলে সেবার প্রয়োজনীয়তা বা নিরাপত্তা স্বার্থের ওপর ভিত্তি করতে পারে।
এসব ব্যবস্থা নিয়মিতভাবে ব্লক করলে কিছু বৈশিষ্ট্য অনুপলভ্য হতে পারে বা নির্ভরযোগ্য প্রমাণীকরণ বাধাগ্রস্ত হতে পারে।
36. নীতির পরিবর্তন
সেবা, সেবা প্রদানকারী, অনুশীলন বা প্রযোজ্য নিয়মের পরিবর্তন প্রতিফলিত করতে এই পৃষ্ঠা হালনাগাদ করা হতে পারে। সংস্করণের তারিখও হালনাগাদ করা হয়।
কোনো পরিবর্তন প্রক্রিয়াকরণকে উল্লেখযোগ্যভাবে বদলে দিলে এবং নতুন তথ্য, নতুন সম্মতি বা অন্য পদক্ষেপ আইনগতভাবে প্রয়োজন হলে প্রকাশক আগে বা উপযুক্ত সময়ে সেই ব্যবস্থা বাস্তবায়ন করে।
37. যোগাযোগ ও অভিযোগ
প্রকাশকের যোগাযোগের তথ্য আইনি তথ্যে রয়েছে। ডেটা সুরক্ষা অনুরোধে অনুসন্ধান সহজ করতে সংশ্লিষ্ট সেবা ও অ্যাকাউন্ট উল্লেখ করা ভালো।
ব্যক্তির ওপর প্রযোজ্য আইন তা অনুমোদন করলে তিনি উপযুক্ত তদারকি কর্তৃপক্ষের কাছে অভিযোগ করার অধিকার বজায় রাখেন। প্রথমে প্রকাশকের সঙ্গে যোগাযোগ করা এই অধিকার ত্যাগ নয়।
38. ভাষা
এই নীতি অনুবাদ করা যেতে পারে। বাধ্যতামূলক ভাষা ও স্বচ্ছতা বিধির অধীন, ফরাসি সংস্করণ পুরো নথিসমূহের সম্পাদকীয় উৎস। অনুবাদে উৎস সংস্করণের পূর্ণ অর্থ, সংরক্ষণ, অধিকার ও সীমাবদ্ধতা বজায় রাখতে হবে এবং তা সংক্ষিপ্ত করা যাবে না।