গোপনীয়তা ও কুকিজ

1. পরিধি ও ডেটা নিয়ন্ত্রক

আইনি তথ্যে “প্রকাশক” হিসেবে চিহ্নিত সত্তা সাধারণত সেবাসমূহ পরিচালনার জন্য কোন ডেটা সংগ্রহ ও ব্যবহার করবে তা নির্ধারণ করে এবং সেই ডেটার ক্ষেত্রে নিয়ন্ত্রক হিসেবে কাজ করে। বৈশিষ্ট্য অনুযায়ী এটি কোনো পেশাদার গ্রাহকের পক্ষে ডেটা প্রক্রিয়াকারী, যৌথ নিয়ন্ত্রক, অথবা কেবল প্রযুক্তিগত মধ্যস্থতাকারী হিসেবেও কাজ করতে পারে।

কোনো নির্দিষ্ট কার্যক্রমে প্রকাশকের ভূমিকা ভিন্ন হলে, বিশেষ করে ব্যবসায়িক স্পেস, মার্কেটপ্লেস, পেমেন্ট, যোগাযোগ স্থাপন বা ইন্টিগ্রেশনের ক্ষেত্রে, সেবার তথ্য, চুক্তি, DPA বা অংশীদারের তথ্য সংশ্লিষ্ট ভূমিকা-বণ্টন নির্দিষ্ট করে।

এই নীতি এমন কোনো তৃতীয় পক্ষের নিজস্ব নীতির বিকল্প নয়, যে তার স্বাধীন উদ্দেশ্যে ডেটা প্রক্রিয়া করে; যেমন কোনো বিক্রেতা, সেবা প্রদানকারী, সামাজিক নেটওয়ার্ক বা বাহ্যিক সেবা, যখন ওই তৃতীয় পক্ষ পৃথক নিয়ন্ত্রক হিসেবে কাজ করে।

2. ডেটা ন্যূনতমকরণ ও মডুলারিটির নীতি

সেবাসমূহ ভিন্ন হওয়ায় প্রকাশক প্রত্যেক ব্যবহারকারীর জন্য নিচে বর্ণিত সব ডেটা অপরিহার্যভাবে সংগ্রহ করে না। ব্যবহৃত বৈশিষ্ট্য, সেটিংস, প্রযোজ্য বাধ্যবাধকতা এবং যুক্তিসঙ্গত নিরাপত্তা-প্রয়োজনের প্রেক্ষিতে প্রাসঙ্গিক ডেটাতেই সংগ্রহ সীমিত রাখা হয়।

কোনো সেবা অ্যাকাউন্ট ছাড়া বা নির্দিষ্ট কিছু ডেটা বিভাগ ছাড়াই কাজ করতে পারে। এই নীতিতে কোনো বিভাগের উল্লেখ সামগ্রিক কাঠামোর মধ্যে একটি সম্ভাবনা বোঝায়; এর অর্থ এই নয় যে সেটি নিয়মিতভাবে সংগ্রহ করা হয়।

3. যে ডেটা বিভাগগুলো প্রক্রিয়াকৃত হতে পারে

সেবা ও ব্যবহারের ধরন অনুযায়ী নিচের বিভাগগুলো প্রক্রিয়াকৃত হতে পারে:

4. সংবেদনশীল ডেটা ও উচ্চ-ঝুঁকির তথ্য

ব্যবহারকারী বিশেষভাবে সংবেদনশীল ডেটা, গোপন তথ্য, সরকারি শনাক্তকারী, বিস্তারিত চিকিৎসা-তথ্য, বায়োমেট্রিক ডেটা, গোপন আর্থিক তথ্য বা তৃতীয় পক্ষ সম্পর্কিত ডেটা পাঠাবেন না, যদি না বৈশিষ্ট্যটি স্পষ্টভাবে তা চায় এবং ওই প্রেরণ বৈধ ও প্রয়োজনীয় হয়।

কোনো সেবার বৈধভাবে সংবেদনশীল বিভাগ প্রয়োজন হলে অতিরিক্ত ব্যবস্থা, তথ্য ও আইনি ভিত্তি প্রযোজ্য হতে পারে। মুক্ত-লেখার ক্ষেত্র অপ্রয়োজনীয় সংবেদনশীল তথ্য দেওয়ার আমন্ত্রণ নয়।

5. ডেটার উৎস

ডেটা সরাসরি ব্যবহারকারী, তার ডিভাইস, তার প্রতিষ্ঠান, অন্য কোনো অনুমোদিত ব্যবহারকারী, কোনো অংশীদার, প্রযুক্তিগত সেবা প্রদানকারী, আইনসম্মতভাবে প্রবেশযোগ্য জনসাধারণের উৎস থেকে আসতে পারে, অথবা সেবার সঙ্গে ইন্টারঅ্যাকশন থেকে উদ্ভূত হতে পারে।

অন্য কোনো ব্যক্তি ব্যবহারকারী সম্পর্কিত ডেটা দিলে প্রকাশক তার ব্যবহার সংশ্লিষ্ট বৈধ উদ্দেশ্যে সীমিত রাখে এবং যেখানে প্রযোজ্য সেখানে আইন অনুযায়ী প্রয়োজনীয় তথ্য প্রদান করে।

6. প্রধান উদ্দেশ্য

সেবা অনুযায়ী ডেটা ব্যবহার করা হতে পারে:

7. আইনি ভিত্তি

আইনে আইনি ভিত্তি প্রয়োজন হলে, উদ্দেশ্য অনুযায়ী প্রক্রিয়াকরণ চুক্তি সম্পাদন বা চুক্তির আগে অনুরোধকৃত পদক্ষেপ, সম্মতি, আইনি বাধ্যবাধকতা পালন, প্রাসঙ্গিক হলে গুরুত্বপূর্ণ স্বার্থ রক্ষা, আইনসম্মতভাবে স্বীকৃত কাজ সম্পাদন, অথবা ব্যক্তির অধিকার দ্বারা অগ্রাহ্য না হলে প্রকাশক বা তৃতীয় পক্ষের বৈধ স্বার্থের ওপর ভিত্তি করে।

বৈধ স্বার্থ বিশেষ করে নিরাপত্তা, প্রতারণা প্রতিরোধ, অধিকার রক্ষা, কোনো সেবার যুক্তিসঙ্গত উন্নতি, প্রযুক্তিগত পরিমাপ বা পেশাগত সম্পর্ক পরিচালনার সঙ্গে সম্পর্কিত হতে পারে। প্রয়োজন হলে স্বার্থের ভারসাম্য মূল্যায়ন করা হয়।

সম্মতি কেবল তখনই চাওয়া হয় যখন এই ভিত্তি উপযুক্ত। সম্মতি প্রত্যাহার পূর্ববর্তী প্রক্রিয়াকরণের বৈধতাকে প্রভাবিত করে না এবং অন্য বৈধ ভিত্তিতে হওয়া প্রক্রিয়াকরণকে বাধা দেয় না।

8. অ্যাকাউন্ট, প্রমাণীকরণ ও নিরাপত্তা

অ্যাকাউন্ট ডেটা ব্যবহারকারীকে শনাক্ত করা, তার অধিকার পরিচালনা, সেটিংস সংরক্ষণ এবং অস্বাভাবিক প্রবেশ শনাক্ত করতে ব্যবহৃত হয়। নিরাপত্তা লগ প্রোফাইলে দৃশ্যমান ডেটা থেকে আলাদাভাবে সংরক্ষণ করা হতে পারে।

অস্বাভাবিক লগইন, অ্যাকাউন্ট পুনরুদ্ধার, সংবেদনশীল পরিবর্তন বা প্রতারণার ঝুঁকির ক্ষেত্রে অতিরিক্ত যাচাইকরণ ব্যবস্থা চালু করা হতে পারে।

9. লেনদেন, অর্ডার ও সাবস্ক্রিপশন

কোনো লেনদেন থাকলে পরিমাণ হিসাব, নির্দেশ পাঠানো, অবস্থা যাচাই, নিশ্চিতকরণ দেওয়া, সম্পাদন, বিলিং, সহায়তা, বাতিল, রিফান্ড, প্রতারণা এবং হিসাবরক্ষণ-সংক্রান্ত বাধ্যবাধকতা পরিচালনার জন্য ডেটা প্রক্রিয়াকৃত হয়।

বিক্রেতা, সেবা প্রদানকারী, অর্থ গ্রহণকারী পক্ষ এবং পেমেন্ট সেবা প্রদানকারীর পরিচয় ভিন্ন হতে পারে। লেনদেনের সময় দেখানো তথ্য সংশ্লিষ্ট পক্ষ নির্ধারণ করে। কার্যক্রম সম্পাদনের জন্য কেবল কঠোরভাবে প্রয়োজনীয় ডেটা এসব পক্ষের মধ্যে বিনিময় হতে পারে।

10. পেমেন্ট

পেমেন্ট ডেটা সরাসরি কোনো পেমেন্ট সেবা প্রদানকারীর পরিবেশে প্রবেশ করানো হতে পারে। সে ক্ষেত্রে প্রকাশক সব প্রবেশ করানো আর্থিক তথ্য না পেয়েও লেনদেন শনাক্তকারী, অবস্থা, সহায়তার জন্য প্রয়োজনীয় শেষের অ-সংবেদনশীল উপাদান বা অন্যান্য মেটাডেটা পেতে পারে।

প্রকাশক নিজে কোনো নির্দিষ্ট উদ্দেশ্যে পেমেন্ট ডেটা গ্রহণ বা প্রক্রিয়া করলে পরিধি প্রয়োজনীয় মাত্রায় সীমিত থাকে এবং প্রযোজ্য নিরাপত্তা ব্যবস্থা ও বাধ্যবাধকতার অধীন থাকে। এই নীতি দাবি করে না যে সব লেনদেনের জন্য একই প্রযুক্তিগত কাঠামো ব্যবহৃত হয়।

11. যোগাযোগ স্থাপন, লিড ও কোটেশন

ব্যবহারকারী কোটেশন, পেশাগত সুপারিশ, যোগাযোগ বা মিল করানোর অনুরোধ করলে প্রয়োজনীয় ডেটা এক বা একাধিক অংশীদারকে দেওয়া হতে পারে যাতে তারা উত্তর দিতে পারে। প্রাসঙ্গিক হলে প্রক্রিয়ায় প্রাপকের সংখ্যা বা বিভাগ জানানো হতে পারে।

প্রেরণের পর অংশীদার তার নিজস্ব যোগাযোগ, কোটেশন ও চুক্তিগত সম্পর্কের জন্য স্বাধীন নিয়ন্ত্রক হিসেবে কাজ করতে পারে। তখন প্রয়োজন হলে তাকে নিজের তথ্য প্রদান করতে হবে।

ডেটা বাস্তবে তৃতীয় পক্ষকে পাঠানো হবে এমন ক্ষেত্রে প্রকাশক যোগাযোগ স্থাপনের উদ্দেশ্যে সংগ্রহকে কেবল অভ্যন্তরীণ তথ্যের অনুরোধ হিসেবে উপস্থাপন করবে না।

12. ব্যবহারকারীর কনটেন্ট ও সর্বজনীন স্থান

সর্বজনীন স্থানে প্রকাশিত বা অন্য ব্যবহারকারীদের সঙ্গে ভাগ করা কনটেন্ট নির্বাচিত প্রাপকদের কাছে দৃশ্যমান হতে পারে এবং তারা তা অনুলিপি বা উল্লেখ করতে পারে। ব্যবহারকারী যে ডেটা গোপন রাখতে চান তা সেখানে প্রকাশ করা এড়ানো উচিত।

কনটেন্ট মডারেশন, স্প্যাম শনাক্তকরণ, নিরাপত্তা, ক্রম নির্ধারণ, অনুসন্ধান, অনুবাদ বা বৈশিষ্ট্য পরিচালনার জন্য বিশ্লেষণ করা হতে পারে। পুনরাবৃত্তি প্রতিরোধ ও সিদ্ধান্ত রক্ষার জন্য রিপোর্ট ও মডারেশন সিদ্ধান্ত যুক্তিসঙ্গত সময় ধরে সংরক্ষণ করা হতে পারে।

13. কৃত্রিম বুদ্ধিমত্তা

কোনো বৈশিষ্ট্য কৃত্রিম বুদ্ধিমত্তা ব্যবহার করলে প্রম্পট, কনটেন্ট, প্রয়োজনীয় প্রসঙ্গ ও আউটপুট কোনো মডেল প্রদানকারীর কাছে পাঠানো বা বিশেষায়িত অবকাঠামো দ্বারা প্রক্রিয়াকৃত হতে পারে। পরিধি সেবা ও তার কনফিগারেশনের ওপর নির্ভর করে।

প্রকাশক পাঠানো ডেটা প্রয়োজনীয় সীমায় রাখতে এবং প্রদানকারী প্রক্রিয়াকারী হিসেবে কাজ করলে উপযুক্ত চুক্তিগত সুরক্ষা ব্যবহার করতে চেষ্টা করে। ব্যবহারকারী সরাসরি কোনো ইন্টিগ্রেশন বেছে নিলে কিছু প্রদানকারী নিজেদের উদ্দেশ্যে কাজ করতে পারে; তখন তাদের নীতি ওই সম্পর্কের ক্ষেত্রে প্রযোজ্য হয়।

এই নীতি ধরে নেয় না যে সব কনটেন্ট মডেল প্রশিক্ষণে ব্যবহৃত হয়। মডেল প্রশিক্ষণ বা উন্নতির জন্য ডেটা ব্যবহারে নির্দিষ্ট তথ্য, পছন্দ বা বিশেষ ভিত্তি প্রয়োজন হলে তা যথাযথভাবে প্রদান করতে হবে।

14. ভূ-অবস্থান

নির্ভুল অবস্থান কেবল তখন সংগ্রহ করা হয় যখন বৈশিষ্ট্যের তা প্রয়োজন এবং ডিভাইস অনুমতি বা প্রযোজ্য আইনি ভিত্তি তা অনুমোদন করে। ব্যবহারকারী সাধারণত তার ডিভাইসে অনুমতি প্রত্যাহার করতে পারেন, ফলে কিছু বৈশিষ্ট্য নিষ্ক্রিয় হতে পারে।

আনুমানিক অবস্থান IP ঠিকানা, নির্বাচিত অঞ্চল বা ব্যবহারকারীর দেওয়া তথ্য থেকেও অনুমান করা যেতে পারে। সংরক্ষণকাল ও নির্ভুলতার মাত্রা উদ্দেশ্যের সঙ্গে সামঞ্জস্যপূর্ণ হতে হবে।

15. ব্যক্তিগতকরণ, ক্রম নির্ধারণ ও প্রোফাইলিং

ইন্টারঅ্যাকশন ও পছন্দ কনটেন্ট সাজানো, ফলাফল প্রস্তাব বা ব্যবহারকারীর পথ ব্যক্তিগতকরণের জন্য ব্যবহৃত হতে পারে। প্যারামিটারে অনুসন্ধান, প্রসঙ্গ, অবস্থান, পূর্ববর্তী পছন্দ, প্রাপ্যতা, ডেটার মান, জনপ্রিয়তা বা প্রতারণা-বিরোধী সংকেত থাকতে পারে।

আইন যদি এমন সিদ্ধান্তের বিষয়ে বিশেষ অধিকার দেয় যা সম্পূর্ণ স্বয়ংক্রিয় প্রক্রিয়াকরণের ওপর ভিত্তি করে আইনি বা গুরুত্বপূর্ণ প্রভাব সৃষ্টি করে, তবে প্রযোজ্য সুরক্ষা কার্যকর করা হয়; এর মধ্যে প্রয়োজন হলে তথ্য, মানবীয় হস্তক্ষেপ বা আপত্তির সুযোগ অন্তর্ভুক্ত।

সাধারণ কনটেন্ট বা পণ্য সুপারিশের অধিকাংশই অপরিহার্যভাবে ব্যবহারকারীর বিষয়ে কোনো আইনি সিদ্ধান্ত নয়।

16. পরিমাপ, অ্যানালিটিক্স ও উন্নতি

ব্যবহার বোঝা, ত্রুটি শনাক্ত, কর্মক্ষমতা মাপা ও সেবাসমূহ উন্নত করার জন্য প্রযুক্তিগত ও পরিসংখ্যানগত পরিমাপ ব্যবহার করা হতে পারে। এসব পরিমাপে সম্মতির অধীন কুকি বা শনাক্তকারী প্রয়োজন হলে প্রয়োজনীয় পছন্দ দেওয়ার পরই সেগুলো সক্রিয় করা হয়।

যেখানে সম্ভব, সরাসরি শনাক্তকরণ প্রয়োজন হয় না এমন বিশ্লেষণে সমষ্টিগত বা ছদ্মনামযুক্ত ডেটাকে অগ্রাধিকার দেওয়া হয়। অতিরিক্ত তথ্য দিয়ে কোনো ব্যক্তির সঙ্গে যুক্ত করা গেলে ছদ্মনামযুক্ত ডেটাও ব্যক্তিগত ডেটা থাকে।

17. বিপণন, অ্যাফিলিয়েশন ও অ্যাট্রিবিউশন

উপযুক্ত আইনি ভিত্তিতে প্রকাশক ভিজিটের উৎস, প্রচারণার কার্যকারিতা, অ্যাফিলিয়েট ক্লিক বা কনভার্সন পরিমাপ করতে পারে। কমিশন নির্ধারণ বা প্রতারণা প্রতিরোধে প্রযুক্তিগত শনাক্তকারী কোনো অংশীদারকে পাঠানো হতে পারে।

ইলেকট্রনিক বাণিজ্যিক যোগাযোগ কেবল আইন অনুমোদিত শর্তে পাঠানো হয়। প্রয়োজন হলে আনসাবস্ক্রাইব বা আপত্তির ব্যবস্থা দেওয়া হয়। অ্যাকাউন্ট বা লেনদেনের জন্য প্রয়োজনীয় কঠোরভাবে পরিচালনাগত বার্তা চলতে পারে।

18. প্রাপক ও সেবা প্রদানকারীর বিভাগ

বৈশিষ্ট্য অনুযায়ী, কেবল প্রয়োজনীয় সীমায় ডেটা প্রকাশকের অনুমোদিত দল এবং নিচের বিভাগগুলোর কাছে প্রবেশযোগ্য হতে পারে: হোস্টিং ও ক্লাউড, নেটওয়ার্ক ও নিরাপত্তা, প্রমাণীকরণ, মেসেজিং, সহায়তা, অ্যানালিটিক্স, পেমেন্ট ও প্রতারণা প্রতিরোধ, স্টোরেজ, AI, মানচিত্র, অনুবাদ, যোগাযোগ, বিলিং, পরামর্শক, লেনদেন-সম্পর্কিত বিক্রেতা বা সেবা প্রদানকারী, এবং আইন অনুযায়ী প্রয়োজন হলে কর্তৃপক্ষ।

প্রকাশকের পক্ষে কাজ করা সেবা প্রদানকারীরা উপযুক্ত গোপনীয়তা, নিরাপত্তা ও প্রক্রিয়াকরণ বাধ্যবাধকতার অধীন। নিজস্ব উদ্দেশ্যে কাজ করা তৃতীয় পক্ষ কেবল এই তালিকায় উল্লেখ হওয়ার কারণে প্রক্রিয়াকারী হয়ে যায় না।

19. তৃতীয় পক্ষকে প্রকাশ, ব্যবসা হস্তান্তর ও আইনি বাধ্যবাধকতা

আইনি বিধান, বৈধ সিদ্ধান্ত, কারও নিরাপত্তা, গুরুতর প্রতারণা প্রতিরোধ বা অধিকার রক্ষা অনুমোদিত সীমায় তা ন্যায্য করলে ডেটা প্রকাশ করা হতে পারে।

একীভূতকরণ, অধিগ্রহণ, পুনর্গঠন, অর্থায়ন, সম্পদ হস্তান্তর বা অনুরূপ কার্যক্রমে যথাযথ সুরক্ষার অধীনে কিছু ডেটা সংশ্লিষ্ট পক্ষ ও পরামর্শকদের দেওয়া হতে পারে এবং কার্যক্রম সম্পন্ন হলে উত্তরাধিকারীর কাছে হস্তান্তর করা হতে পারে। আইনগতভাবে প্রয়োজন হলে প্রয়োজনীয় তথ্য প্রদান করা হয়।

20. আন্তর্জাতিক হস্তান্তর

অবকাঠামো বা কিছু সেবা প্রদানকারী ব্যবহারকারীর দেশ থেকে ভিন্ন দেশে ডেটা প্রক্রিয়া করতে পারে। প্রযোজ্য আইন এমন হস্তান্তর নিয়ন্ত্রণ করলে প্রকাশক স্বীকৃত পদ্ধতি বা উপযুক্ত সুরক্ষা ব্যবহার করে, যেমন পর্যাপ্ততা সিদ্ধান্ত, চুক্তিগত ধারা, বাধ্যতামূলক নিয়ম বা অন্য প্রাসঙ্গিক আইনি ভিত্তি।

সঠিক অবস্থান সেবা, প্রদানকারী ও অঞ্চলের ওপর নির্ভর করতে পারে। আইন এ অধিকার দিলে সুরক্ষা সম্পর্কে অতিরিক্ত তথ্য দেওয়া হতে পারে।

21. সংরক্ষণকাল

ডেটা উদ্দেশ্যের সঙ্গে সামঞ্জস্যপূর্ণ সময় ধরে রাখা হয়: অ্যাকাউন্ট বা চুক্তির মেয়াদ, সম্পাদন ও সহায়তার জন্য প্রয়োজনীয় সময়, বিরোধের সময়সীমা, হিসাবরক্ষণ বা আইনি বাধ্যবাধকতা, প্রতারণা প্রতিরোধ, নিরাপত্তা ও অধিকার রক্ষা।

তাই বিভিন্ন বিভাগের সংরক্ষণকাল ভিন্ন। প্রযুক্তিগত লগ অল্প সময় রাখা হতে পারে বা কোনো ঘটনার ক্ষেত্রে প্রমাণ সংরক্ষণের জন্য দীর্ঘ সময় রাখা হতে পারে। আইনি বাধ্যবাধকতার অধীন ডেটা অ্যাকাউন্ট মুছে ফেলার পরও আর্কাইভ করা হতে পারে।

ডেটা আর প্রয়োজন না হলে চক্রাকার ব্যাকআপ ও প্রযুক্তিগত সীমাবদ্ধতা সাপেক্ষে যুক্তিসঙ্গত প্রক্রিয়ায় তা মুছে ফেলা, বেনামী করা বা অপ্রবেশযোগ্য করা হয়।

22. ব্যাকআপ ও মুছে ফেলা

ইন্টারফেস থেকে কোনো উপাদান মুছে দিলে তা সাধারণ ব্যবহার থেকে সঙ্গে সঙ্গে সরে যেতে পারে, কিন্তু সব ব্যাকআপ থেকে সঙ্গে সঙ্গে মোছা নাও হতে পারে। ব্যাকআপ স্বাভাবিক চক্রে প্রতিস্থাপিত হয় এবং ধারাবাহিকতার প্রয়োজন বা আইনি বাধ্যবাধকতা ছাড়া মুছে ফেলা ডেটা বেছে বেছে পুনরুদ্ধারে ব্যবহৃত হয় না।

প্রযোজ্য আইন স্বীকৃত কোনো ভিত্তিতে সংরক্ষণ এখনও প্রয়োজন হলে মুছে ফেলার অনুরোধ প্রযোজ্য হয় না; যেমন আইনি বাধ্যবাধকতা, অধিকার প্রয়োগ, প্রতারণা, নিরাপত্তা বা নির্দিষ্ট প্রেক্ষাপটে মতপ্রকাশের স্বাধীনতা।

23. নিরাপত্তা

প্রকাশক ঝুঁকির সঙ্গে সামঞ্জস্যপূর্ণ প্রযুক্তিগত ও সাংগঠনিক ব্যবস্থা গ্রহণ করে, যার মধ্যে প্রবেশ নিয়ন্ত্রণ, পরিবহনের সময় এনক্রিপশন, পৃথকীকরণ, লগিং, ব্যাকআপ, সিক্রেট ব্যবস্থাপনা, নির্ভরতা পর্যালোচনা, অপব্যবহার শনাক্তকরণ, বিশেষাধিকার সীমা ও ঘটনা-প্রক্রিয়া থাকতে পারে।

কোনো প্রেরণ বা সংরক্ষণ পদ্ধতি পূর্ণ নিরাপত্তার নিশ্চয়তা দেয় না। ব্যবহারকারীকে নিজের লগইন তথ্য রক্ষা, ডিভাইস হালনাগাদ রাখা এবং সন্দেহজনক কার্যকলাপ দ্রুত জানাতে হবে। কোনো লঙ্ঘন বা আক্রমণ কখনোই হবে না—এমন সাধারণ প্রতিশ্রুতি দেওয়া হয় না।

24. নিরাপত্তা ঘটনা ও ডেটা লঙ্ঘন

কোনো ঘটনা ব্যক্তিগত ডেটাকে প্রভাবিত করলে প্রকাশক তার প্রকৃতি, পরিধি, প্রভাবিত বিভাগ ও ঝুঁকি মূল্যায়ন করে এবং যুক্তিসঙ্গত নিয়ন্ত্রণ, সংশোধন ও প্রতিরোধ ব্যবস্থা গ্রহণ করে।

আইনগতভাবে নোটিশ প্রয়োজন হলে প্রযোজ্য সময়সীমার মধ্যে কর্তৃপক্ষ ও সংশ্লিষ্ট ব্যক্তিদের জানানো হয়। আইন অনুমোদিত সীমায় তদন্ত ক্ষতিগ্রস্ত না করা বা অপব্যবহারযোগ্য বিস্তারিত প্রকাশ না করার জন্য যোগাযোগ মানিয়ে নেওয়া হতে পারে।

25. ব্যক্তির অধিকার

প্রযোজ্য আইন অনুযায়ী কোনো ব্যক্তির বিশেষ করে প্রবেশাধিকার, সংশোধন, মুছে ফেলা, সীমাবদ্ধতা, আপত্তি, বহনযোগ্যতা, সম্মতি প্রত্যাহার, নির্দিষ্ট ডেটা প্রকাশ সম্পর্কে তথ্য, কিছু স্বয়ংক্রিয় সিদ্ধান্তের বিরুদ্ধে প্রতিকার বা কোনো কর্তৃপক্ষের কাছে অভিযোগের অধিকার থাকতে পারে।

এই অধিকার সব অঞ্চলে একই নয় এবং শর্ত, ব্যতিক্রম বা সীমার অধীন হতে পারে। প্রকাশক প্রতিটি দেশে সব অধিকার নির্বিচারে প্রতিশ্রুতি দেওয়ার বদলে ব্যক্তির অবস্থায় বাস্তবে প্রযোজ্য অধিকারগুলো প্রয়োগ করে।

26. অধিকার প্রয়োগ ও যাচাই

অনুরোধ আইনি তথ্যে দেওয়া যোগাযোগের ঠিকানা বা নির্দিষ্ট টুলের মাধ্যমে পাঠানো যেতে পারে। ডেটা রক্ষায় প্রকাশক পরিচয়, প্রতিনিধির কর্তৃত্ব ও অনুরোধের পরিধি যাচাই করতে যুক্তিসঙ্গত তথ্য চাইতে পারে।

স্পষ্টভাবে ভিত্তিহীন, অতিরিক্ত বা পুনরাবৃত্ত অনুরোধ কেবল প্রযোজ্য আইন অনুমোদন করলে সীমিত, প্রত্যাখ্যান বা যুক্তিসঙ্গত ফি-এর অধীন হতে পারে। প্রয়োজন হলে প্রকাশক প্রত্যাখ্যানের ভিত্তি নথিবদ্ধ করে।

কোনো অনুরোধ এমন ডেটা প্রকাশ বাধ্যতামূলক করবে না যা অন্যের অধিকার ও স্বাধীনতা ক্ষতিগ্রস্ত করে। উত্তরের অংশ গোপন বা সে অনুযায়ী বিন্যস্ত করা হতে পারে।

27. আপত্তি, আনসাবস্ক্রাইব ও সম্মতি প্রত্যাহার

প্রক্রিয়াকরণ সম্মতির ওপর নির্ভর করলে সংশ্লিষ্ট চ্যানেলের মাধ্যমে যতটা যুক্তিসঙ্গতভাবে সম্ভব ততটাই সহজে সম্মতি প্রত্যাহার করা যায়। প্রত্যাহার পূর্বপ্রযোজ্য নয়।

কোনো ব্যক্তির আপত্তির অধিকার থাকলে, বিশেষ করে সরাসরি বিপণনের বিরুদ্ধে, তিনি নির্ধারিত উপায়ে তা প্রয়োগ করতে পারেন। সরাসরি বিপণনের বিরুদ্ধে আপত্তি নিরাপত্তা, অ্যাকাউন্ট বা লেনদেনের জন্য প্রয়োজনীয় যোগাযোগ বন্ধ করে না।

28. অপ্রাপ্তবয়স্ক

অপ্রাপ্তবয়স্কদের জন্য তৈরি সেবা বয়স, ডেটার প্রকৃতি এবং প্রযোজ্য সম্মতি বা পিতামাতার অনুমতির শর্ত অনুযায়ী নিয়ম প্রয়োগ করে। আইন প্রয়োজন করলে অপ্রাপ্তবয়স্কদের জন্য তথ্য লক্ষ্য শ্রোতার বোধগম্য রূপে উপস্থাপন করতে হবে।

প্রকাশক শিশুদের সম্পর্কে অপ্রয়োজনীয় ডেটা সংগ্রহ সীমিত করতে চেষ্টা করে। আইনগত অভিভাবকরা তাদের স্বীকৃত অধিকার প্রয়োগে দেওয়া ব্যবস্থা ব্যবহার করতে পারেন।

প্রকাশক জানতে পারলে যে প্রযোজ্য বয়স বা অনুমতির শর্ত লঙ্ঘন করে কোনো অপ্রাপ্তবয়স্কের কাছ থেকে ডেটা সংগ্রহ হয়েছে, সে প্রক্রিয়াকরণ মুছে ফেলা, সীমিত বা আইনসম্মত করতে ব্যবস্থা নিতে পারে।

29. কুকিজ ও অনুরূপ প্রযুক্তি — সংজ্ঞা

এই পৃষ্ঠায় “কুকিজ” বলতে HTTP কুকিজ এবং প্রেক্ষাপট অনুযায়ী লোকাল স্টোরেজ, SDK, পিক্সেল, ট্যাগ, বিজ্ঞাপন শনাক্তকারী, ডিভাইস শনাক্তকারী এবং এমন তুলনীয় প্রযুক্তি বোঝায় যা কোনো টার্মিনালে তথ্য সংরক্ষণ বা পড়া অথবা ঘটনা সংযুক্ত করতে দেয়।

বাস্তবে ব্যবহৃত তালিকা সেবা, ব্রাউজার, ডিভাইস, অঞ্চল, সক্রিয় ইন্টিগ্রেশন ও ব্যবহারকারীর পছন্দ অনুযায়ী পরিবর্তিত হয়।

30. কুকিজের বিভাগ

যে প্রযুক্তিগুলো ব্যবহার করা হতে পারে সেগুলোর মধ্যে রয়েছে:

31. কুকিজ ও অপ্রয়োজনীয় প্রযুক্তিতে সম্মতি

অপ্রয়োজনীয় কোনো প্রযুক্তিতে পূর্বসম্মতি প্রয়োজন হলে বৈধ পছন্দের পরই সেটি সক্রিয় হয়। আইন ইতিবাচক পদক্ষেপ চাইলে শুধু ব্রাউজিং চালিয়ে যাওয়াকে সম্মতি হিসেবে গণ্য করা হয় না।

প্রযোজ্য আইন চাইলে ব্যবহারকারী এমন উপায়ে সম্মতি প্রত্যাখ্যান বা প্রত্যাহার করতে পারবেন যাতে এই পছন্দ গ্রহণের তুলনায় অপ্রয়োজনীয়ভাবে বেশি কঠিন না হয়।

অনুরোধকৃত সেবা বা তার নিরাপত্তার জন্য কঠোরভাবে প্রয়োজনীয় কুকিজ আইনি ব্যতিক্রম প্রযোজ্য হলে সম্মতি ছাড়া ব্যবহার করা যেতে পারে, তবে সংশ্লিষ্ট তথ্য-দায়িত্ব প্রযোজ্য থাকে।

32. পছন্দ ব্যবস্থাপনা

প্রযুক্তি অনুযায়ী ব্যানার, গোপনীয়তা কেন্দ্র, সেবা, ব্রাউজার বা ডিভাইস সেটিংস দিয়ে পছন্দ পরিচালনা করা যেতে পারে। অপ্রয়োজনীয় প্রযুক্তি প্রত্যাখ্যানের ফলে যেসব বৈশিষ্ট্য সেগুলোর ওপর নির্ভর করে না তাতে প্রবেশ বাধাগ্রস্ত হওয়া উচিত নয়, যদি না আইন কোনো নির্দিষ্ট সম্মতি মডেল অনুমোদন করে।

ব্রাউজারের কুকিজ মুছে ফেললে প্রত্যাখ্যান মনে রাখা কুকিটিও মুছে যেতে পারে, ফলে নতুন করে পছন্দ জানতে চাওয়া হতে পারে।

33. তৃতীয় পক্ষের কুকিজ ও ইন্টিগ্রেশন

এম্বেড করা তৃতীয় পক্ষের কনটেন্ট লোড হলে নিজস্ব শনাক্তকারী স্থাপন বা পড়তে পারে। সম্মতি প্রয়োজন হলে ব্যবহারকারীর পছন্দ না হওয়া পর্যন্ত ইন্টিগ্রেশন বন্ধ থাকতে পারে।

নিজস্ব উদ্দেশ্যে কাজ করা তৃতীয় পক্ষ তাদের নীতি অনুযায়ী তাদের প্রক্রিয়াকরণের জন্য দায়ী। প্রকাশক যুক্তিসঙ্গতভাবে ইন্টিগ্রেশন নির্বাচন ও কনফিগার করে, কিন্তু এসব তৃতীয় পক্ষের সব স্বাধীন অনুশীলন নিয়ন্ত্রণ করে না।

34. বৈশ্বিক পছন্দ সংকেত ও বিজ্ঞাপন অপ্ট-আউট

প্রযোজ্য আইন যদি কোনো প্রযুক্তিগত পছন্দ বা আপত্তির সংকেত স্বীকৃতি দিতে বলে, যেমন স্বীকৃত বৈশ্বিক opt-out ব্যবস্থা, সংশ্লিষ্ট সেবা অন্তর্ভুক্ত প্রক্রিয়াকরণে সেই সংকেত সম্মান করার চেষ্টা করে।

“বিক্রয়”, “শেয়ারিং” বা “লক্ষ্যভিত্তিক বিজ্ঞাপন”-এর ধারণা বিচারব্যবস্থা অনুযায়ী ভিন্ন। সাধারণ অর্থে কোনো ডেটা বিক্রি না হলেও কিছু অঞ্চলে অংশীদার, অ্যাফিলিয়েশন ব্যবস্থা বা বিজ্ঞাপন প্রদানকারীর কাছে প্রেরণ এসব ধারণার মধ্যে পড়তে পারে। তখন প্রযোজ্য আইন অনুযায়ী প্রয়োজনীয় পছন্দ দেওয়া হয়।

35. প্রতারণা, নিরাপত্তা ও প্রয়োজনীয় কুকিজ

বট শনাক্ত, সেশন সুরক্ষা, আক্রমণ সীমিত, নিরাপত্তা পছন্দ মনে রাখা বা প্রতারণা রোধে শনাক্তকারী বা লগ প্রয়োজন হতে পারে। আইনি সীমার মধ্যে এসব প্রক্রিয়াকরণ বিজ্ঞাপন সম্মতির বদলে সেবার প্রয়োজনীয়তা বা নিরাপত্তা স্বার্থের ওপর ভিত্তি করতে পারে।

এসব ব্যবস্থা নিয়মিতভাবে ব্লক করলে কিছু বৈশিষ্ট্য অনুপলভ্য হতে পারে বা নির্ভরযোগ্য প্রমাণীকরণ বাধাগ্রস্ত হতে পারে।

36. নীতির পরিবর্তন

সেবা, সেবা প্রদানকারী, অনুশীলন বা প্রযোজ্য নিয়মের পরিবর্তন প্রতিফলিত করতে এই পৃষ্ঠা হালনাগাদ করা হতে পারে। সংস্করণের তারিখও হালনাগাদ করা হয়।

কোনো পরিবর্তন প্রক্রিয়াকরণকে উল্লেখযোগ্যভাবে বদলে দিলে এবং নতুন তথ্য, নতুন সম্মতি বা অন্য পদক্ষেপ আইনগতভাবে প্রয়োজন হলে প্রকাশক আগে বা উপযুক্ত সময়ে সেই ব্যবস্থা বাস্তবায়ন করে।

37. যোগাযোগ ও অভিযোগ

প্রকাশকের যোগাযোগের তথ্য আইনি তথ্যে রয়েছে। ডেটা সুরক্ষা অনুরোধে অনুসন্ধান সহজ করতে সংশ্লিষ্ট সেবা ও অ্যাকাউন্ট উল্লেখ করা ভালো।

ব্যক্তির ওপর প্রযোজ্য আইন তা অনুমোদন করলে তিনি উপযুক্ত তদারকি কর্তৃপক্ষের কাছে অভিযোগ করার অধিকার বজায় রাখেন। প্রথমে প্রকাশকের সঙ্গে যোগাযোগ করা এই অধিকার ত্যাগ নয়।

38. ভাষা

এই নীতি অনুবাদ করা যেতে পারে। বাধ্যতামূলক ভাষা ও স্বচ্ছতা বিধির অধীন, ফরাসি সংস্করণ পুরো নথিসমূহের সম্পাদকীয় উৎস। অনুবাদে উৎস সংস্করণের পূর্ণ অর্থ, সংরক্ষণ, অধিকার ও সীমাবদ্ধতা বজায় রাখতে হবে এবং তা সংক্ষিপ্ত করা যাবে না।