১. এক নজরে ডেটা সুরক্ষা
সাধারণ তথ্য
নিচের তথ্যাবলি একটি সাধারণ সংক্ষিপ্ত সারমর্ম প্রদান করে যে আপনি যখন এই ওয়েবসাইটটি পরিদর্শন করেন তখন আপনার ব্যক্তিগত ডেটা নিয়ে কী ঘটে। ব্যক্তিগত ডেটা হলো এমন যেকোনো তথ্য যার মাধ্যমে আপনাকে ব্যক্তিগতভাবে শনাক্ত করা সম্ভব। ডেটা সুরক্ষা সম্পর্কিত বিস্তারিত তথ্যের জন্য, অনুগ্রহ করে এই পাঠ্যের নিচে আমাদের দেওয়া গোপনীয়তা নীতি দেখুন।এই ওয়েবসাইটে ডেটা সংগ্রহ
এই ওয়েবসাইটে ডেটা সংগ্রহের জন্য কে দায়ী?এই ওয়েবসাইটের ডেটা প্রক্রিয়াকরণ ওয়েবসাইট অপারেটর দ্বারা করা হয়। তার যোগাযোগের বিশদ বিবরণ এই গোপনীয়তা নীতির "দায়বদ্ধ সত্তা সম্পর্কিত তথ্য" বিভাগে পাওয়া যাবে।
আমরা কীভাবে আপনার ডেটা সংগ্রহ করি?
আপনার ডেটা সংগ্রহের একটি উপায় হলো আপনি আমাদের কাছে যে তথ্য প্রদান করেন। উদাহরণস্বরূপ, এটি এমন ডেটা হতে পারে যা আপনি একটি যোগাযোগ ফর্মে প্রবেশ করান।
অন্যান্য ডেটা আমাদের আইটি সিস্টেম দ্বারা স্বয়ংক্রিয়ভাবে বা আপনার সম্মতিক্রমে ওয়েবসাইট পরিদর্শনের সময় সংগ্রহ করা হয়। এগুলি মূলত প্রযুক্তিগত ডেটা (যেমন ইন্টারনেট ব্রাউজার, অপারেটিং সিস্টেম বা পৃষ্ঠা দেখার সময়)। আপনি এই ওয়েবসাইটে প্রবেশ করার সাথে সাথে এই ডেটা সংগ্রহ স্বয়ংক্রিয়ভাবে শুরু হয়।
আমরা আপনার ডেটা কিসের জন্য ব্যবহার করি?
ওয়েবসাইটের নিখুঁত কার্যকারিতা নিশ্চিত করার জন্য ডেটার একটি অংশ সংগ্রহ করা হয়। অন্যান্য ডেটা আপনার ব্যবহারকারীর আচরণ বিশ্লেষণের জন্য ব্যবহার করা যেতে পারে। যদি ওয়েবসাইটের মাধ্যমে চুক্তি সম্পন্ন বা শুরু করা যায়, তবে প্রেরিত ডেটা চুক্তির প্রস্তাব, অর্ডার বা অন্যান্য পরিষেবার অনুরোধের জন্য প্রক্রিয়া করা হবে।
আপনার ডেটা সম্পর্কে আপনার কী অধিকার আছে?
আপনার সংরক্ষিত ব্যক্তিগত ডেটার উৎস, প্রাপক এবং উদ্দেশ্য সম্পর্কে যেকোনো সময় বিনামূল্যে তথ্য পাওয়ার অধিকার আপনার আছে। এছাড়া ডেটা সংশোধন বা মুছে ফেলার অনুরোধ করার অধিকারও আপনার আছে। আপনি যদি ডেটা প্রক্রিয়াকরণের জন্য সম্মতি দিয়ে থাকেন, তবে আপনি যেকোনো সময় ভবিষ্যতের জন্য সেই সম্মতি প্রত্যাহার করতে পারেন। এছাড়াও, কিছু পরিস্থিতিতে আপনার ব্যক্তিগত ডেটা প্রক্রিয়াকরণ সীমিত করার দাবি করার অধিকার আপনার আছে। উপরন্তু, সংশ্লিষ্ট সুপারভাইজরি অথরিটির কাছে অভিযোগ দায়ের করার অধিকার আপনার রয়েছে।
এ বিষয়ে এবং ডেটা সুরক্ষা সম্পর্কিত অন্যান্য প্রশ্নের জন্য আপনি যেকোনো সময় আমাদের সাথে যোগাযোগ করতে পারেন।
বিশ্লেষণ সরঞ্জাম এবং তৃতীয় পক্ষের সরঞ্জাম
এই ওয়েবসাইটটি পরিদর্শন করার সময় আপনার সার্ফিং আচরণ পরিসংখ্যানগতভাবে বিশ্লেষণ করা হতে পারে। এটি প্রধানত বিশ্লেষণ প্রোগ্রামের মাধ্যমে করা হয়।
এই বিশ্লেষণ প্রোগ্রামগুলি সম্পর্কে বিস্তারিত তথ্য নিম্নলিখিত গোপনীয়তা নীতিতে পাওয়া যাবে।
২. হোস্টিং এবং কন্টেন্ট ডেলিভারি নেটওয়ার্ক (CDN)
Cloudflareআমরা "Cloudflare" পরিষেবাটি ব্যবহার করি। পরিষেবা প্রদানকারী হলো Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA (যাকে নিচে "Cloudflare" বলা হয়েছে)।
Cloudflare ডিএনএস (DNS) সহ একটি বিশ্বব্যাপী বিতরণ করা কন্টেন্ট ডেলিভারি নেটওয়ার্ক অফার করে। এখানে প্রযুক্তিগতভাবে আপনার ব্রাউজার এবং আমাদের ওয়েবসাইটের মধ্যে তথ্যের আদান-প্রদান Cloudflare-এর নেটওয়ার্কের মাধ্যমে পরিচালিত হয়। এটি Cloudflare-কে আপনার ব্রাউজার এবং আমাদের ওয়েবসাইটের মধ্যে ডেটা ট্র্যাফিক বিশ্লেষণ করতে এবং আমাদের সার্ভার ও ইন্টারনেট থেকে সম্ভাব্য ক্ষতিকারক ট্র্যাফিকের মধ্যে ফিল্টার হিসেবে কাজ করতে সক্ষম করে। Cloudflare এখানে ইন্টারনেট ব্যবহারকারীদের শনাক্ত করার জন্য কুকিজ বা অন্যান্য প্রযুক্তি ব্যবহার করতে পারে, যা শুধুমাত্র এখানে বর্ণিত উদ্দেশ্যে ব্যবহৃত হয়।
Cloudflare-এর ব্যবহার আমাদের ওয়েব অফারটির যথাসম্ভব ত্রুটিমুক্ত এবং নিরাপদ বিধানের ক্ষেত্রে আমাদের বৈধ স্বার্থের উপর ভিত্তি করে (GDPR-এর ধারা ৬, অনুচ্ছেদ ১, উপধারা f)।
যুক্তরাষ্ট্রে ডেটা স্থানান্তর ইইউ কমিশনের স্ট্যান্ডার্ড কন্ট্রাক্টুয়াল ক্লজের উপর ভিত্তি করে। Cloudflare-এ নিরাপত্তা এবং ডেটা সুরক্ষা সম্পর্কিত বিস্তারিত এবং আরও তথ্য এখানে পাওয়া যাবে: https://www.cloudflare.com/privacypolicy/।
কোম্পানিটি "EU-US Data Privacy Framework" (DPF) অনুযায়ী প্রত্যয়িত। DPF হলো ইউরোপীয় ইউনিয়ন এবং যুক্তরাষ্ট্রের মধ্যে একটি চুক্তি, যার লক্ষ্য যুক্তরাষ্ট্রে ডেটা প্রক্রিয়াকরণের সময় ইউরোপীয় ডেটা সুরক্ষা মান মেনে চলা নিশ্চিত করা। DPF-এর অধীনে প্রত্যয়িত প্রতিটি কোম্পানি এই ডেটা সুরক্ষা মানগুলি মেনে চলতে প্রতিশ্রুতিবদ্ধ। এটি সম্পর্কে আরও তথ্য আপনি প্রদানকারীর কাছ থেকে নিম্নলিখিত লিঙ্কে পেতে পারেন: https://www.dataprivacyframework.gov/participant/5666।
অর্ডার প্রসেসিং (চুক্তিভিত্তিক প্রক্রিয়াকরণ)
উপরোক্ত পরিষেবাটি ব্যবহারের জন্য আমরা একটি ডেটা প্রসেসিং চুক্তি (AVV) স্বাক্ষর করেছি। এটি ডেটা সুরক্ষা আইনের অধীনে প্রয়োজনীয় একটি চুক্তি, যা নিশ্চিত করে যে এটি আমাদের ওয়েবসাইট ভিজিটরদের ব্যক্তিগত ডেটা শুধুমাত্র আমাদের নির্দেশ অনুযায়ী এবং GDPR মেনে প্রক্রিয়াজাত করে।
৩. সাধারণ তথ্য এবং বাধ্যতামূলক তথ্য
ডেটা সুরক্ষাএই পৃষ্ঠার অপারেটররা আপনার ব্যক্তিগত ডেটার সুরক্ষাকে অত্যন্ত গুরুত্ব সহকারে দেখেন। আমরা আপনার ব্যক্তিগত ডেটা গোপনীয়ভাবে এবং আইনি ডেটা সুরক্ষা প্রবিধানের পাশাপাশি এই গোপনীয়তা নীতি অনুযায়ী পরিচালনা করি।
আপনি যখন এই ওয়েবসাইটটি ব্যবহার করেন, তখন বিভিন্ন ব্যক্তিগত ডেটা সংগ্রহ করা হয়। ব্যক্তিগত ডেটা হলো এমন ডেটা যার মাধ্যমে আপনাকে ব্যক্তিগতভাবে শনাক্ত করা সম্ভব। এই গোপনীয়তা নীতি ব্যাখ্যা করে যে আমরা কোন ডেটা সংগ্রহ করি এবং আমরা তা কী কাজে ব্যবহার করি। এটি আরও ব্যাখ্যা করে যে এটি কীভাবে এবং কোন উদ্দেশ্যে ঘটে।
আমরা উল্লেখ করছি যে ইন্টারনেটে ডেটা ট্রান্সমিশন (যেমন ই-মেইলের মাধ্যমে যোগাযোগের ক্ষেত্রে) নিরাপত্তার ফাঁক থাকতে পারে। তৃতীয় পক্ষের কাছ থেকে ডেটাকে সম্পূর্ণ সুরক্ষা দেওয়া সম্ভব নয়।
দায়বদ্ধ সত্তা সম্পর্কিত তথ্য
এই ওয়েবসাইটে ডেটা প্রক্রিয়াকরণের জন্য দায়বদ্ধ সত্তা হলো:
udansa GmbH
c/o Impact Hub Dresden
Trompeterstraße 5
01069 Dresden
জার্মানি
টেলিফোন: 0152 24893845
ই-মেইল: hi@udansa.com
দায়বদ্ধ সত্তা হলো সেই প্রাকৃতিক বা আইনি ব্যক্তি, যিনি একা বা অন্যদের সাথে যৌথভাবে ব্যক্তিগত ডেটা (যেমন নাম, ই-মেইল ঠিকানা ইত্যাদি) প্রক্রিয়াকরণের উদ্দেশ্য এবং উপায় নির্ধারণ করেন।
ডেটা সংরক্ষণের সময়কাল
যদি এই গোপনীয়তা নীতির মধ্যে কোনো নির্দিষ্ট সংরক্ষণের সময়কাল উল্লেখ না থাকে, তবে আপনার ব্যক্তিগত ডেটা আমাদের কাছে থাকবে যতক্ষণ না ডেটা প্রক্রিয়াকরণের উদ্দেশ্যটি শেষ হয়। আপনি যদি ডেটা মুছে ফেলার বৈধ অনুরোধ করেন বা ডেটা প্রক্রিয়াকরণের সম্মতি প্রত্যাহার করেন, তবে আপনার ডেটা মুছে ফেলা হবে, যদি না আমাদের আপনার ব্যক্তিগত ডেটা সংরক্ষণের অন্য কোনো আইনি কারণ থাকে (যেমন কর বা বাণিজ্যিক আইন অনুসারে সংরক্ষণের সময়কাল); পরের ক্ষেত্রে, এই কারণগুলি শেষ হওয়ার পর ডেটা মুছে ফেলা হবে।
এই ওয়েবসাইটে ডেটা প্রক্রিয়াকরণের আইনি ভিত্তি সম্পর্কে সাধারণ তথ্য
যদি আপনি ডেটা প্রক্রিয়াকরণের জন্য সম্মতি দিয়ে থাকেন, তবে আমরা GDPR-এর ধারা ৬, অনুচ্ছেদ ১, উপধারা a অথবা GDPR-এর ধারা ৯, অনুচ্ছেদ ২, উপধারা a-এর ভিত্তিতে আপনার ব্যক্তিগত ডেটা প্রক্রিয়া করি, যদি GDPR-এর ধারা ৯, অনুচ্ছেদ ১ অনুযায়ী বিশেষ ডেটা বিভাগ প্রক্রিয়া করা হয়। তৃতীয় দেশে ব্যক্তিগত ডেটা স্থানান্তরের জন্য স্পষ্ট সম্মতির ক্ষেত্রে, ডেটা প্রক্রিয়াকরণ GDPR-এর ধারা ৪৯, অনুচ্ছেদ ১, উপধারা a-এর ভিত্তিতে করা হয়। আপনি যদি কুকিজ সংরক্ষণ বা আপনার ডিভাইসে তথ্যের অ্যাক্সেস (যেমন ডিভাইস-ফিঙ্গারপ্রিন্টিংয়ের মাধ্যমে) করার জন্য সম্মতি দিয়ে থাকেন, তবে ডেটা প্রক্রিয়াকরণ TDDDG-এর ধারা ২৫, অনুচ্ছেদ ১-এর ভিত্তিতেও করা হয়। সম্মতি যেকোনো সময় প্রত্যাহার করা যায়। যদি আপনার ডেটা চুক্তি পূরণের জন্য বা চুক্তি-পূর্ব পদক্ষেপ গ্রহণের জন্য প্রয়োজনীয় হয়, তবে আমরা GDPR-এর ধারা ৬, অনুচ্ছেদ ১, উপধারা b-এর ভিত্তিতে আপনার ডেটা প্রক্রিয়া করি। উপরন্তু, আমরা সেই ডেটা প্রক্রিয়া করি যা আইনি বাধ্যবাধকতা পূরণের জন্য প্রয়োজনীয়, GDPR-এর ধারা ৬, অনুচ্ছেদ ১, উপধারা c-এর ভিত্তিতে। ডেটা প্রক্রিয়াকরণ GDPR-এর ধারা ৬, অনুচ্ছেদ ১, উপধারা f অনুযায়ী আমাদের বৈধ স্বার্থের ভিত্তিতেও করা হতে পারে। প্রতিটি ক্ষেত্রে সংশ্লিষ্ট আইনি ভিত্তি সম্পর্কে এই গোপনীয়তা নীতির পরবর্তী অনুচ্ছেদগুলোতে তথ্য দেওয়া হয়েছে।
ব্যক্তিগত ডেটার প্রাপক
আমাদের ব্যবসায়িক ক্রিয়াকলাপের অংশ হিসেবে, আমরা বিভিন্ন বাহ্যিক সংস্থার সাথে কাজ করি। এক্ষেত্রে এই বাহ্যিক সংস্থাগুলোর কাছে ব্যক্তিগত ডেটা আদান-প্রদান করা আংশিকভাবে প্রয়োজনীয়। আমরা বাহ্যিক সংস্থাগুলোর কাছে ব্যক্তিগত ডেটা তখনই শেয়ার করি যখন তা চুক্তি পূরণের জন্য প্রয়োজনীয় হয়, যখন আমরা আইনত এটি করতে বাধ্য থাকি (যেমন কর কর্তৃপক্ষের কাছে ডেটা হস্তান্তর), যখন আমাদের শেয়ার করার ক্ষেত্রে GDPR-এর ধারা ৬, অনুচ্ছেদ ১, উপধারা f অনুযায়ী একটি বৈধ স্বার্থ থাকে, অথবা যখন অন্য কোনো আইনি ভিত্তি ডেটা শেয়ার করার অনুমতি দেয়। প্রসেসর ব্যবহার করার সময়, আমরা আমাদের গ্রাহকদের ব্যক্তিগত ডেটা শুধুমাত্র একটি বৈধ ডেটা প্রসেসিং চুক্তির ভিত্তিতে শেয়ার করি। যৌথ প্রক্রিয়াকরণের ক্ষেত্রে একটি যৌথ প্রক্রিয়াকরণ চুক্তি স্বাক্ষরিত হয়।
ডেটা প্রক্রিয়াকরণের জন্য আপনার সম্মতি প্রত্যাহার
অনেক ডেটা প্রক্রিয়াকরণ প্রক্রিয়া শুধুমাত্র আপনার স্পষ্ট সম্মতির সাথেই সম্ভব। আপনি ইতিমধ্যে দেওয়া সম্মতি যেকোনো সময় প্রত্যাহার করতে পারেন। প্রত্যাহার করার আগে যে ডেটা প্রক্রিয়াকরণ করা হয়েছে তার বৈধতা প্রত্যাহার দ্বারা প্রভাবিত হবে না।
বিশেষ ক্ষেত্রে ডেটা সংগ্রহের বিরুদ্ধে এবং সরাসরি প্রচারণার (Direct Marketing) বিরুদ্ধে আপত্তির অধিকার (GDPR-এর ধারা ২১)
যদি ডেটা প্রক্রিয়াকরণ GDPR-এর ধারা ৬, অনুচ্ছেদ ১, উপধারা e বা f-এর ভিত্তিতে হয়, তবে আপনার বিশেষ পরিস্থিতির কারণে যেকোনো সময় আপনার ব্যক্তিগত ডেটা প্রক্রিয়াকরণের বিরুদ্ধে আপত্তি জানানোর অধিকার আছে; এটি এই বিধানগুলোর উপর ভিত্তি করে করা প্রোফাইলিংয়ের ক্ষেত্রেও প্রযোজ্য। প্রতিটি প্রক্রিয়াকরণ যে আইনি ভিত্তির উপর নির্ভর করে, তা এই গোপনীয়তা নীতিতে উল্লেখ আছে। আপনি যদি আপত্তি জানান, তবে আমরা আপনার সংশ্লিষ্ট ব্যক্তিগত ডেটা আর প্রক্রিয়া করব না, যদি না আমরা প্রক্রিয়াকরণের জন্য বাধ্যতামূলক সুরক্ষামূলক কারণ প্রমাণ করতে পারি যা আপনার স্বার্থ, অধিকার এবং স্বাধীনতাকে অতিক্রম করে, অথবা প্রক্রিয়াকরণটি আইনি দাবির প্রতিষ্ঠা, অনুশীলন বা প্রতিরক্ষার জন্য ব্যবহৃত হয় (GDPR-এর ধারা ২১, অনুচ্ছেদ ১ অনুযায়ী আপত্তি)।
যদি আপনার ব্যক্তিগত ডেটা সরাসরি প্রচারণা চালানোর জন্য প্রক্রিয়া করা হয়, তবে আপনার সেই প্রচারণার উদ্দেশ্যে আপনার ব্যক্তিগত ডেটা প্রক্রিয়াকরণের বিরুদ্ধে যেকোনো সময় আপত্তি জানানোর অধিকার আছে; এটি প্রোফাইলিংয়ের ক্ষেত্রেও প্রযোজ্য, যদি তা সরাসরি প্রচারণার সাথে সম্পর্কিত হয়। আপনি যদি আপত্তি জানান, তবে আপনার ব্যক্তিগত ডেটা সরাসরি প্রচারণার উদ্দেশ্যে আর ব্যবহার করা হবে না (GDPR-এর ধারা ২১, অনুচ্ছেদ ২ অনুযায়ী আপত্তি)।
সংশ্লিষ্ট সুপারভাইজরি অথরিটির কাছে অভিযোগ দায়েরের অধিকার
GDPR লঙ্ঘনের ক্ষেত্রে অভিযুক্তদের একটি সুপারভাইজরি অথরিটির কাছে অভিযোগ করার অধিকার রয়েছে, বিশেষ করে তাদের সাধারণ আবাসস্থল, কর্মস্থল বা কথিত লঙ্ঘনের স্থানের সদস্য রাষ্ট্রে। অভিযোগ দায়ের করার এই অধিকার অন্যান্য প্রশাসনিক বা বিচারিক আইনি প্রতিকারের ক্ষতি না করেই বিদ্যমান।
ডেটা পোর্টেবিলিটির অধিকার
আপনার সম্মতি বা চুক্তি পূরণের ভিত্তিতে আমরা যে ডেটা স্বয়ংক্রিয়ভাবে প্রক্রিয়া করি, তা আপনার নিজের বা কোনো তৃতীয় পক্ষের কাছে সাধারণ, মেশিন-পাঠযোগ্য বিন্যাসে হস্তান্তর করার অধিকার আপনার আছে। যদি আপনি সরাসরি ডেটা অন্য কোনো দায়িত্বশীল সত্তার কাছে হস্তান্তরের অনুরোধ করেন, তবে তা শুধুমাত্র তখনই করা হবে যদি তা প্রযুক্তিগতভাবে সম্ভব হয়।
তথ্য, সংশোধন এবং মুছে ফেলা
প্রযোজ্য আইনি বিধানের কাঠামোর মধ্যে, আপনার সংরক্ষিত ব্যক্তিগত ডেটা, তাদের উৎস এবং প্রাপক এবং ডেটা প্রক্রিয়াকরণের উদ্দেশ্য সম্পর্কে যেকোনো সময় বিনামূল্যে তথ্য পাওয়ার অধিকার এবং প্রয়োজনে সেই ডেটা সংশোধন বা মুছে ফেলার অধিকার আপনার আছে। এ বিষয়ে এবং ব্যক্তিগত ডেটা সম্পর্কিত অন্যান্য প্রশ্নের জন্য আপনি যেকোনো সময় আমাদের সাথে যোগাযোগ করতে পারেন।
প্রক্রিয়াকরণ সীমিত করার অধিকার
আপনার ব্যক্তিগত ডেটা প্রক্রিয়াকরণ সীমিত করার দাবি করার অধিকার আপনার আছে। এ বিষয়ে আপনি যেকোনো সময় আমাদের সাথে যোগাযোগ করতে পারেন। প্রক্রিয়াকরণ সীমিত করার অধিকার নিচের ক্ষেত্রে প্রযোজ্য:
যদি আপনি আমাদের কাছে সংরক্ষিত আপনার ব্যক্তিগত ডেটার সঠিকতা নিয়ে বিতর্ক করেন, তবে আমাদের সাধারণত এটি যাচাই করার জন্য সময় প্রয়োজন হয়। যাচাইয়ের সময়কালে, আপনার ব্যক্তিগত ডেটা প্রক্রিয়াকরণ সীমিত করার দাবি করার অধিকার আপনার আছে।
যদি আপনার ব্যক্তিগত ডেটা প্রক্রিয়াকরণ বেআইনিভাবে হয়ে থাকে/হয়, তবে আপনি মুছে ফেলার পরিবর্তে ডেটা প্রক্রিয়াকরণ সীমিত করার দাবি করতে পারেন।
যদি আমাদের আপনার ব্যক্তিগত ডেটার আর প্রয়োজন না থাকে, কিন্তু আপনার আইনি দাবি অনুশীলন, রক্ষা বা প্রতিষ্ঠা করার জন্য তাদের প্রয়োজন হয়, তবে আপনি মুছে ফেলার পরিবর্তে আপনার ব্যক্তিগত ডেটা প্রক্রিয়াকরণ সীমিত করার দাবি করার অধিকার রাখেন।
যদি আপনি GDPR-এর ধারা ২১, অনুচ্ছেদ ১ অনুযায়ী আপত্তি জানিয়ে থাকেন, তবে আপনার এবং আমাদের স্বার্থের মধ্যে একটি ভারসাম্য প্রয়োজন। যতক্ষণ না এটা নিশ্চিত হয় যে কার স্বার্থ প্রধান, ততক্ষণ আপনার ব্যক্তিগত ডেটা প্রক্রিয়াকরণ সীমিত করার অধিকার আছে।
যদি আপনি আপনার ব্যক্তিগত ডেটা প্রক্রিয়াকরণ সীমিত করে থাকেন, তবে এই ডেটা-তাদের সংরক্ষণ ব্যতীত-শুধুমাত্র আপনার সম্মতিতে অথবা আইনি দাবি প্রতিষ্ঠা, অনুশীলন বা প্রতিরক্ষার জন্য অথবা অন্য কোনো প্রাকৃতিক বা আইনি ব্যক্তির অধিকার রক্ষার জন্য অথবা ইউরোপীয় ইউনিয়ন বা কোনো সদস্য রাষ্ট্রের গুরুত্বপূর্ণ জনস্বার্থের কারণে প্রক্রিয়া করা যেতে পারে।
SSL বা TLS এনক্রিপশন
নিরাপত্তার কারণে এবং গোপনীয় বিষয়বস্তুর স্থানান্তর সুরক্ষিত করার জন্য, যেমন অর্ডার বা অনুসন্ধানের ক্ষেত্রে যা আপনি আমাদেরকে সাইট অপারেটর হিসেবে পাঠান, এই পৃষ্ঠায় একটি SSL বা TLS এনক্রিপশন ব্যবহার করা হয়। আপনি একটি এনক্রিপ্টেড সংযোগ শনাক্ত করতে পারবেন কারণ ব্রাউজারের অ্যাড্রেস লাইন "http://" থেকে "https://" এ পরিবর্তিত হয় এবং আপনার ব্রাউজার লাইনে তালা চিহ্ন (lock symbol) থাকে।
যদি SSL বা TLS এনক্রিপশন সক্রিয় থাকে, তবে আপনি আমাদের কাছে যে ডেটা পাঠান তা তৃতীয় পক্ষের দ্বারা পড়া সম্ভব নয়।
এই ওয়েবসাইটে এনক্রিপ্টেড পেমেন্ট ট্রানজ্যাকশন
একটি ফি-ভিত্তিক চুক্তি সম্পন্ন হওয়ার পর যদি আপনার পেমেন্টের বিশদ বিবরণ (যেমন অটোমেটিক ডেবিট করার জন্য অ্যাকাউন্ট নম্বর) পাঠানোর বাধ্যবাধকতা থাকে, তবে পেমেন্ট প্রক্রিয়াকরণের জন্য এই ডেটা প্রয়োজন।
সাধারণ পেমেন্ট পদ্ধতির (Visa/MasterCard, Direct Debit) মাধ্যমে অর্থ লেনদেন শুধুমাত্র একটি এনক্রিপ্টেড SSL বা TLS সংযোগের মাধ্যমে সম্পন্ন হয়। একটি এনক্রিপ্টেড সংযোগ শনাক্ত করতে পারবেন কারণ ব্রাউজারের অ্যাড্রেস লাইন "http://" থেকে "https://" এ পরিবর্তিত হয় এবং আপনার ব্রাউজার লাইনে তালা চিহ্ন (lock symbol) থাকে।
এনক্রিপ্টেড যোগাযোগে, আপনি আমাদের যে পেমেন্ট ডেটা পাঠান তা তৃতীয় পক্ষের দ্বারা পড়া সম্ভব নয়।
প্রচারণামূলক ই-মেইলে আপত্তি
আইনি বিজ্ঞপ্তির (Impressum) বাধ্যবাধকতার অংশ হিসেবে প্রকাশিত যোগাযোগের তথ্যের ব্যবহার, যা অনুরোধ না করা বিজ্ঞাপন এবং তথ্যের উপাদান পাঠানোর জন্য করা হয়, তার বিরুদ্ধে এতদ্বারা আপত্তি জানানো হচ্ছে। সাইটের অপারেটররা কোনো অনুরোধ ছাড়াই বিজ্ঞাপনী তথ্য, যেমন স্প্যাম ই-মেইল পাঠানোর ক্ষেত্রে আইনি পদক্ষেপ নেওয়ার অধিকার স্পষ্টভাবে সংরক্ষণ করে।
৪. এই ওয়েবসাইটে ডেটা সংগ্রহ
কুকিজ (Cookies)আমাদের ইন্টারনেট পৃষ্ঠাগুলো "কুকিজ" ব্যবহার করে। কুকিজ হলো ছোট ডেটা প্যাকেট যা আপনার ডিভাইসের কোনো ক্ষতি করে না। এগুলি হয় সাময়িকভাবে একটি সেশনের সময়ের জন্য (সেশন কুকিজ) অথবা স্থায়ীভাবে (স্থায়ী কুকিজ) আপনার ডিভাইসে সংরক্ষিত থাকে। সেশন কুকিজ আপনার পরিদর্শন শেষে স্বয়ংক্রিয়ভাবে মুছে ফেলা হয়। স্থায়ী কুকিজ আপনার ডিভাইসে সংরক্ষিত থাকে যতক্ষণ না আপনি নিজেই সেগুলি মুছে দেন বা আপনার ওয়েব ব্রাউজার স্বয়ংক্রিয়ভাবে মুছে ফেলে।
কুকিজ আমাদের (ফার্স্ট-পার্টি কুকিজ) বা তৃতীয় পক্ষের কোম্পানিগুলোর হতে পারে (তথাকথিত থার্ড-পার্টি কুকিজ)। থার্ড-পার্টি কুকিজ ওয়েবসাইটের মধ্যে নির্দিষ্ট তৃতীয় পক্ষের পরিষেবাগুলোকে একত্রিত করতে সক্ষম করে (যেমন পেমেন্ট পরিষেবা পরিচালনার জন্য কুকিজ)।
কুকিজের বিভিন্ন কাজ থাকে। অনেক কুকিজ প্রযুক্তিগতভাবে প্রয়োজনীয়, কারণ নির্দিষ্ট ওয়েবসাইটের কার্যকারিতা এগুলি ছাড়া কাজ করবে না (যেমন শপিং কার্ট ফাংশন বা ভিডিও প্রদর্শন)। অন্যান্য কুকিজ ব্যবহারকারীর আচরণ মূল্যায়নের জন্য বা বিজ্ঞাপনের উদ্দেশ্যে ব্যবহার করা যেতে পারে।
কুকিজ, যা ইলেকট্রনিক যোগাযোগ প্রক্রিয়া পরিচালনার জন্য, আপনার অনুরোধ করা নির্দিষ্ট কিছু কাজ (যেমন শপিং কার্ট ফাংশন) প্রদানের জন্য বা ওয়েবসাইট অপ্টিমাইজ করার জন্য (যেমন ওয়েব অডিয়েন্স পরিমাপের কুকিজ) প্রয়োজনীয় (প্রয়োজনীয় কুকিজ), তা GDPR-এর ধারা ৬, অনুচ্ছেদ ১, উপধারা f-এর ভিত্তিতে সংরক্ষণ করা হয়, যদি না অন্য কোনো আইনি ভিত্তি উল্লেখ করা হয়। ওয়েবসাইট অপারেটরের পরিষেবার প্রযুক্তিগতভাবে ত্রুটিমুক্ত এবং অপ্টিমাইজ করা বিধানের জন্য প্রয়োজনীয় কুকিজ সংরক্ষণের ক্ষেত্রে একটি বৈধ স্বার্থ রয়েছে। যদি কুকিজ এবং অনুরূপ শনাক্তকরণ প্রযুক্তির সংরক্ষণের অনুমতি চাওয়া হয়, তবে প্রক্রিয়াকরণ শুধুমাত্র সেই সম্মতির ভিত্তিতেই করা হয় (GDPR-এর ধারা ৬, অনুচ্ছেদ ১, উপধারা a এবং TDDDG-এর ধারা ২৫, অনুচ্ছেদ ১); সম্মতি যেকোনো সময় প্রত্যাহার করা যায়।
আপনি আপনার ব্রাউজারকে এমনভাবে সেট করতে পারেন যাতে আপনাকে কুকিজ সেট করার বিষয়ে জানানো হয় এবং আপনি শুধুমাত্র ব্যক্তিগত ক্ষেত্রে কুকিজের অনুমতি দেন, নির্দিষ্ট ক্ষেত্রে বা সাধারণভাবে কুকিজ গ্রহণ বাদ দেন বা ব্রাউজার বন্ধ করার সময় কুকিজ স্বয়ংক্রিয়ভাবে মুছে ফেলার সক্রিয় করতে পারেন। কুকিজ নিষ্ক্রিয় করলে এই ওয়েবসাইটের কার্যকারিতা সীমিত হতে পারে।
এই ওয়েবসাইটে কোন কুকিজ এবং পরিষেবা ব্যবহার করা হয়, তা আপনি এই গোপনীয়তা নীতি থেকে জানতে পারবেন।
ConsentManager-এর সাথে সম্মতি
আমাদের ওয়েবসাইট আপনার ডিভাইসে নির্দিষ্ট কুকিজ সংরক্ষণ বা নির্দিষ্ট প্রযুক্তি ব্যবহারের বিষয়ে আপনার সম্মতি নিতে এবং তা ডেটা সুরক্ষা মেনে নথিভুক্ত করতে ConsentManager-এর সম্মতি প্রযুক্তি ব্যবহার করে। এই প্রযুক্তির প্রদানকারী হলো Jaohawi AB, Håltegelvägen 1b, 72348 Västerås, সুইডেন, ওয়েবসাইট: https://www.consentmanager.de (পরবর্তীতে "ConsentManager")।
আপনি যখন আমাদের ওয়েবসাইটে প্রবেশ করেন, তখন আপনার সম্মতি এবং কুকিজ ব্যবহারের অন্যান্য ঘোষণা নিতে ConsentManager-এর সার্ভারের সাথে একটি সংযোগ তৈরি হয়। এরপর ConsentManager আপনার ব্রাউজারে একটি কুকি সংরক্ষণ করে যাতে প্রদত্ত সম্মতি বা তা প্রত্যাহার করার বিষয়টি চিহ্নিত করা যায়। এইভাবে সংগৃহীত ডেটা সংরক্ষণ করা হয় যতক্ষণ না আপনি আমাদের তা মুছতে বলেন, আপনি নিজেই কনসেন্ট-ম্যানেজার-প্রোভাইডার-কুকি মুছে ফেলেন অথবা তথ্য সংরক্ষণের উদ্দেশ্যটি শেষ হয়ে যায়। বাধ্যতামূলক আইনি সংরক্ষণের বাধ্যবাধকতা অপরিবর্তিত থাকে।
কুকিজ ব্যবহারের জন্য আইনের নির্দেশ অনুযায়ী সম্মতি নেওয়ার জন্য ConsentManager ব্যবহার করা হয়। এর আইনি ভিত্তি হলো GDPR-এর ধারা ৬, অনুচ্ছেদ ১, উপধারা c।
অর্ডার প্রসেসিং (চুক্তিভিত্তিক প্রক্রিয়াকরণ)
উপরোক্ত পরিষেবাটি ব্যবহারের জন্য আমরা একটি ডেটা প্রসেসিং চুক্তি (AVV) স্বাক্ষর করেছি। এটি ডেটা সুরক্ষা আইনের অধীনে প্রয়োজনীয় একটি চুক্তি, যা নিশ্চিত করে যে এটি আমাদের ওয়েবসাইট ভিজিটরদের ব্যক্তিগত ডেটা শুধুমাত্র আমাদের নির্দেশ অনুযায়ী এবং GDPR মেনে প্রক্রিয়াজাত করে।
সার্ভার লগ ফাইল
পৃষ্ঠাগুলোর প্রদানকারী স্বয়ংক্রিয়ভাবে তথ্য সংগ্রহ করে এবং সার্ভার লগ ফাইলে সংরক্ষণ করে, যা আপনার ব্রাউজার স্বয়ংক্রিয়ভাবে আমাদের কাছে পাঠায়। এগুলি হলো:
ব্রাউজারের ধরন এবং ব্রাউজার সংস্করণ
ব্যবহৃত অপারেটিং সিস্টেম
রেফারার URL
অ্যাক্সেসকারী কম্পিউটারের হোস্টনেম
সার্ভার অনুরোধের সময়
আইপি ঠিকানা
এই ডেটা অন্যান্য ডেটা উৎসের সাথে একত্রিত করা হয় না।
এই ডেটা সংগ্রহ GDPR-এর ধারা ৬, অনুচ্ছেদ ১, উপধারা f-এর ভিত্তিতে করা হয়। ওয়েবসাইট অপারেটরের তার ওয়েবসাইটের প্রযুক্তিগতভাবে ত্রুটিমুক্ত উপস্থাপনা এবং অপ্টিমাইজেশনের একটি বৈধ স্বার্থ রয়েছে, এর জন্য সার্ভার লগ ফাইলগুলো সংগ্রহ করা প্রয়োজন।
ই-মেইল, টেলিফোন বা ফ্যাক্সের মাধ্যমে অনুসন্ধান
আপনি যদি আমাদের সাথে ই-মেইল, টেলিফোন বা ফ্যাক্সের মাধ্যমে যোগাযোগ করেন, তবে আপনার অনুসন্ধানের উদ্দেশ্য পূরণের জন্য আপনার অনুরোধসহ উদ্ভূত সমস্ত ব্যক্তিগত ডেটা (নাম, অনুসন্ধান) আমাদের কাছে সংরক্ষিত এবং প্রক্রিয়া করা হবে। আপনার সম্মতি ছাড়া আমরা এই ডেটা হস্তান্তর করি না।
এই ডেটা প্রক্রিয়াকরণ GDPR-এর ধারা ৬, অনুচ্ছেদ ১, উপধারা b-এর ভিত্তিতে করা হয়, যদি আপনার অনুরোধ কোনো চুক্তি পূরণের সাথে সম্পর্কিত হয় বা চুক্তি-পূর্ব পদক্ষেপ গ্রহণের জন্য প্রয়োজনীয় হয়। বাকি সব ক্ষেত্রে, এটি আমাদের কাছে আসা অনুরোধগুলো কার্যকরভাবে প্রক্রিয়া করার ক্ষেত্রে আমাদের বৈধ স্বার্থের উপর ভিত্তি করে (GDPR-এর ধারা ৬, অনুচ্ছেদ ১, উপধারা f) অথবা আপনার সম্মতির ভিত্তিতে (GDPR-এর ধারা ৬, অনুচ্ছেদ ১, উপধারা a) করা হয়, যদি তা চাওয়া হয়ে থাকে; সম্মতি যেকোনো সময় প্রত্যাহার করা যায়।
যোগাযোগের অনুরোধের মাধ্যমে আপনি আমাদের কাছে যে ডেটা পাঠান তা আমাদের কাছে সংরক্ষিত থাকবে যতক্ষণ না আপনি আমাদের তা মুছতে বলেন, সংরক্ষণের জন্য আপনার সম্মতি প্রত্যাহার করেন অথবা তথ্য সংরক্ষণের উদ্দেশ্যটি শেষ হয়ে যায় (যেমন আপনার অনুরোধটি প্রক্রিয়া শেষ হওয়ার পর)। বাধ্যতামূলক আইনি বিধান, বিশেষ করে আইনি সংরক্ষণের সময়কাল, অপরিবর্তিত থাকে।
এই ওয়েবসাইটে নিবন্ধন
এই সাইটের অতিরিক্ত সুবিধাগুলো ব্যবহার করার জন্য আপনি এই ওয়েবসাইটে নিবন্ধন করতে পারেন। এর জন্য প্রবেশ করানো ডেটা আমরা শুধুমাত্র সেই পরিষেবা বা পণ্যের ব্যবহারের উদ্দেশ্যে ব্যবহার করি যার জন্য আপনি নিবন্ধন করেছেন। নিবন্ধনের জন্য প্রয়োজনীয় তথ্যগুলো সম্পূর্ণভাবে প্রদান করতে হবে। অন্যথায় আমরা নিবন্ধন প্রত্যাখ্যান করব।
অফার পরিসর বা প্রযুক্তিগতভাবে প্রয়োজনীয় পরিবর্তনের মতো গুরুত্বপূর্ণ পরিবর্তনের ক্ষেত্রে, আমরা আপনাকে অবহিত করার জন্য নিবন্ধনের সময় প্রদত্ত ই-মেইল ঠিকানাটি ব্যবহার করব।
নিবন্ধনের সময় প্রবেশ করানো ডেটা প্রক্রিয়াকরণ নিবন্ধনের মাধ্যমে প্রতিষ্ঠিত সম্পর্কের উদ্দেশ্য এবং প্রয়োজনে আরও চুক্তি শুরুর উদ্দেশ্যে করা হয় (GDPR-এর ধারা ৬, অনুচ্ছেদ ১, উপধারা b)।
নিবন্ধনের সময় সংগৃহীত ডেটা আমাদের কাছে সংরক্ষিত থাকে যতক্ষণ আপনি এই ওয়েবসাইটে নিবন্ধিত থাকেন এবং এরপর তা মুছে ফেলা হয়। আইনি সংরক্ষণের সময়কাল অপরিবর্তিত থাকে।
৫. বিশ্লেষণ সরঞ্জাম এবং বিজ্ঞাপন
Google Tag Managerআমরা Google Tag Manager ব্যবহার করি। পরিষেবা প্রদানকারী হলো Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, আয়ারল্যান্ড।
Google Tag Manager হলো একটি সরঞ্জাম যার মাধ্যমে আমরা আমাদের ওয়েবসাইটে ট্র্যাকিং বা পরিসংখ্যান সরঞ্জাম এবং অন্যান্য প্রযুক্তি সংযুক্ত করতে পারি। Google Tag Manager নিজে কোনো ব্যবহারকারীর প্রোফাইল তৈরি করে না, কুকিজ সংরক্ষণ করে না এবং স্বাধীনভাবে কোনো বিশ্লেষণ করে না। এটি শুধুমাত্র এটার মাধ্যমে যুক্ত সরঞ্জামগুলোর ব্যবস্থাপনা এবং পরিচালনার জন্য কাজ করে। তবে, Google Tag Manager আপনার আইপি ঠিকানা সংগ্রহ করে, যা যুক্তরাষ্ট্রের Google-এর মূল কোম্পানিতেও পাঠানো হতে পারে।
Google Tag Manager-এর ব্যবহার GDPR-এর ধারা ৬, অনুচ্ছেদ ১, উপধারা f-এর ভিত্তিতে করা হয়। ওয়েবসাইট অপারেটরের তার ওয়েবসাইটে বিভিন্ন সরঞ্জাম দ্রুত এবং সহজতরভাবে সংযুক্ত এবং পরিচালনা করার একটি বৈধ স্বার্থ রয়েছে। যদি সেই অনুযায়ী সম্মতি চাওয়া হয়, তবে প্রক্রিয়াকরণ শুধুমাত্র GDPR-এর ধারা ৬, অনুচ্ছেদ ১, উপধারা a এবং TDDDG-এর ধারা ২৫, অনুচ্ছেদ ১-এর ভিত্তিতে করা হয়, যদি সম্মতিটি TDDDG-এর অর্থে কুকিজ সংরক্ষণ বা ব্যবহারকারীর ডিভাইসে তথ্যের অ্যাক্সেস (যেমন ডিভাইস-ফিঙ্গারপ্রিন্টিং) অন্তর্ভুক্ত করে। সম্মতি যেকোনো সময় প্রত্যাহার করা যায়।
কোম্পানিটি "EU-US Data Privacy Framework" (DPF) অনুযায়ী প্রত্যয়িত। DPF হলো ইউরোপীয় ইউনিয়ন এবং যুক্তরাষ্ট্রের মধ্যে একটি চুক্তি, যার লক্ষ্য যুক্তরাষ্ট্রে ডেটা প্রক্রিয়াকরণের সময় ইউরোপীয় ডেটা সুরক্ষা মান মেনে চলা নিশ্চিত করা। DPF-এর অধীনে প্রত্যয়িত প্রতিটি কোম্পানি এই ডেটা সুরক্ষা মানগুলি মেনে চলতে প্রতিশ্রুতিবদ্ধ। এটি সম্পর্কে আরও তথ্য আপনি প্রদানকারীর কাছ থেকে নিম্নলিখিত লিঙ্কে পেতে পারেন: https://www.dataprivacyframework.gov/participant/5780।
Google Analytics
এই ওয়েবসাইটটি ওয়েব অ্যানালিটিক্স পরিষেবা Google Analytics-এর ফাংশন ব্যবহার করে। পরিষেবা প্রদানকারী হলো Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, আয়ারল্যান্ড।
Google Analytics ওয়েবসাইট অপারেটরকে ওয়েবসাইটের ভিজিটরদের আচরণ বিশ্লেষণ করতে সক্ষম করে। এক্ষেত্রে ওয়েবসাইট অপারেটর বিভিন্ন ব্যবহারের ডেটা পায়, যেমন পৃষ্ঠা দেখা, থাকার সময়কাল, ব্যবহৃত অপারেটিং সিস্টেম এবং ব্যবহারকারীর উৎস। এই ডেটা একটি ইউজার-আইডি (User-ID)-তে একত্রিত করা হয় এবং ওয়েবসাইট ভিজিটরের নিজ নিজ ডিভাইসের সাথে যুক্ত করা হয়।
এছাড়াও, Google Analytics-এর মাধ্যমে আমরা আপনার মাউস এবং স্ক্রল মুভমেন্ট এবং ক্লিকের রেকর্ড করতে পারি। উপরন্তু, Google Analytics সংগৃহীত ডেটাসেটগুলোর পরিপূরক করার জন্য বিভিন্ন মডেলিং পদ্ধতি ব্যবহার করে এবং ডেটা বিশ্লেষণে মেশিন-লার্নিং প্রযুক্তি প্রয়োগ করে।
Google Analytics এমন প্রযুক্তি ব্যবহার করে যা ব্যবহারকারীর আচরণ বিশ্লেষণের উদ্দেশ্যে ব্যবহারকারীকে শনাক্ত করতে সক্ষম করে (যেমন কুকিজ বা ডিভাইস-ফিঙ্গারপ্রিন্টিং)। এই ওয়েবসাইট ব্যবহারের বিষয়ে Google দ্বারা সংগৃহীত তথ্য সাধারণত যুক্তরাষ্ট্রের Google-এর একটি সার্ভারে পাঠানো হয় এবং সেখানে সংরক্ষিত হয়।
এই পরিষেবার ব্যবহার GDPR-এর ধারা ৬, অনুচ্ছেদ ১, উপধারা a এবং TDDDG-এর ধারা ২৫, অনুচ্ছেদ ১ অনুযায়ী আপনার সম্মতির ভিত্তিতে করা হয়। সম্মতি যেকোনো সময় প্রত্যাহার করা যায়।
যুক্তরাষ্ট্রে ডেটা স্থানান্তর ইইউ কমিশনের স্ট্যান্ডার্ড কন্ট্রাক্টুয়াল ক্লজের উপর ভিত্তি করে। বিশদ বিবরণ এখানে পাওয়া যাবে: https://privacy.google.com/businesses/controllerterms/mccs/।
কোম্পানিটি "EU-US Data Privacy Framework" (DPF) অনুযায়ী প্রত্যয়িত। DPF হলো ইউরোপীয় ইউনিয়ন এবং যুক্তরাষ্ট্রের মধ্যে একটি চুক্তি, যার লক্ষ্য যুক্তরাষ্ট্রে ডেটা প্রক্রিয়াকরণের সময় ইউরোপীয় ডেটা সুরক্ষা মান মেনে চলা নিশ্চিত করা। DPF-এর অধীনে প্রত্যয়িত প্রতিটি কোম্পানি এই ডেটা সুরক্ষা মানগুলি মেনে চলতে প্রতিশ্রুতিবদ্ধ। এটি সম্পর্কে আরও তথ্য আপনি প্রদানকারীর কাছ থেকে নিম্নলিখিত লিঙ্কে পেতে পারেন: https://www.dataprivacyframework.gov/participant/5780।
আইপি এননিমিজেশন (IP Anonymization)
Google Analytics আইপি-অ্যানোনিমাইজেশন সক্রিয় করা হয়েছে। এর ফলে, যুক্তরাষ্ট্রে পাঠানোর আগে ইউরোপীয় ইউনিয়নের সদস্য দেশগুলোতে বা ইউরোপীয় অর্থনৈতিক অঞ্চলের চুক্তির অন্যান্য দেশগুলোতে Google দ্বারা আপনার আইপি ঠিকানা সংক্ষিপ্ত করা হয়। শুধুমাত্র ব্যতিক্রমী ক্ষেত্রেই সম্পূর্ণ আইপি ঠিকানা যুক্তরাষ্ট্রের Google-এর একটি সার্ভারে পাঠানো হয় এবং সেখানে সংক্ষিপ্ত করা হয়। এই ওয়েবসাইটের অপারেটরের পক্ষ থেকে, Google এই তথ্য ব্যবহার করবে আপনার ওয়েবসাইট ব্যবহারের মূল্যায়ন করতে, ওয়েবসাইটের কার্যক্রমের রিপোর্ট তৈরি করতে এবং ওয়েবসাইট অপারেটরের কাছে ওয়েবসাইট ব্যবহারের সাথে সম্পর্কিত অন্যান্য পরিষেবা প্রদান করতে। Google Analytics-এর অংশ হিসেবে আপনার ব্রাউজার থেকে পাঠানো আইপি ঠিকানা Google-এর অন্য কোনো ডেটার সাথে একত্রিত করা হয় না।
ব্রাউজার প্লাগইন
আপনি Google-এর মাধ্যমে আপনার ডেটা সংগ্রহ এবং প্রক্রিয়াকরণ প্রতিরোধ করতে পারেন, নিচের লিঙ্কে উপলব্ধ ব্রাউজার প্লাগইনটি ডাউনলোড এবং ইনস্টল করে: https://tools.google.com/dlpage/gaoptout?hl=de।
Google Analytics-এ ব্যবহারকারীর ডেটা পরিচালনা সম্পর্কে আরও তথ্য Google-এর গোপনীয়তা নীতিতে পাওয়া যাবে: https://support.google.com/analytics/answer/6004245?hl=de।
অর্ডার প্রসেসিং (চুক্তিভিত্তিক প্রক্রিয়াকরণ)
আমরা Google-এর সাথে একটি ডেটা প্রসেসিং চুক্তি করেছি এবং Google Analytics ব্যবহারের সময় জার্মান ডেটা সুরক্ষা কর্তৃপক্ষের কঠোর নির্দেশিকাগুলো সম্পূর্ণরূপে বাস্তবায়ন করছি।
Google Ads
ওয়েবসাইট অপারেটর Google Ads ব্যবহার করে। Google Ads হলো Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, আয়ারল্যান্ডের একটি অনলাইন বিজ্ঞাপন প্রোগ্রাম।
Google Ads আমাদের Google সার্চ ইঞ্জিন বা তৃতীয় পক্ষের ওয়েবসাইটে বিজ্ঞাপন প্রদর্শন করতে সক্ষম করে, যখন ব্যবহারকারী Google-এ নির্দিষ্ট অনুসন্ধান শব্দ প্রবেশ করেন (কীওয়ার্ড টার্গেটিং)। এছাড়াও, Google-এর কাছে বিদ্যমান ব্যবহারকারীর ডেটার (যেমন অবস্থানের ডেটা এবং আগ্রহ) ভিত্তিতে লক্ষ্যভিত্তিক বিজ্ঞাপন প্রদর্শন করা যেতে পারে (টার্গেট অডিয়েন্স টার্গেটিং)। আমরা ওয়েবসাইট অপারেটর হিসেবে এই ডেটা পরিমাণগতভাবে বিশ্লেষণ করতে পারি, যেমন বিশ্লেষণ করে যে কোন অনুসন্ধান শব্দগুলো আমাদের বিজ্ঞাপন প্রদর্শনের দিকে চালিত করেছে এবং কতগুলো বিজ্ঞাপন সংশ্লিষ্ট ক্লিকের দিকে চালিত হয়েছে।
এই পরিষেবার ব্যবহার GDPR-এর ধারা ৬, অনুচ্ছেদ ১, উপধারা a এবং TDDDG-এর ধারা ২৫, অনুচ্ছেদ ১ অনুযায়ী আপনার সম্মতির ভিত্তিতে করা হয়। সম্মতি যেকোনো সময় প্রত্যাহার করা যায়।
যুক্তরাষ্ট্রে ডেটা স্থানান্তর ইইউ কমিশনের স্ট্যান্ডার্ড কন্ট্রাক্টুয়াল ক্লজের উপর ভিত্তি করে। বিশদ বিবরণ এখানে পাওয়া যাবে: https://policies.google.com/privacy/frameworks এবং https://business.safety.google/controllerterms/।
কোম্পানিটি "EU-US Data Privacy Framework" (DPF) অনুযায়ী প্রত্যয়িত। DPF হলো ইউরোপীয় ইউনিয়ন এবং যুক্তরাষ্ট্রের মধ্যে একটি চুক্তি, যার লক্ষ্য যুক্তরাষ্ট্রে ডেটা প্রক্রিয়াকরণের সময় ইউরোপীয় ডেটা সুরক্ষা মান মেনে চলা নিশ্চিত করা। DPF-এর অধীনে প্রত্যয়িত প্রতিটি কোম্পানি এই ডেটা সুরক্ষা মানগুলি মেনে চলতে প্রতিশ্রুতিবদ্ধ। এটি সম্পর্কে আরও তথ্য আপনি প্রদানকারীর কাছ থেকে নিম্নলিখিত লিঙ্কে পেতে পারেন: https://www.dataprivacyframework.gov/participant/5780।
৬. নিউজলেটার
নিউজের জন্য ডেটাআপনি যদি ওয়েবসাইটে দেওয়া নিউজলেটার পেতে চান, তবে আমাদের আপনার একটি ই-মেইল ঠিকানা এবং এমন তথ্য প্রয়োজন যা আমাদের যাচাই করতে অনুমতি দেয় যে আপনি উল্লেখিত ই-মেইল ঠিকানার মালিক এবং নিউজলেটার পেতে সম্মত আছেন। অন্যান্য ডেটা সংগ্রহ করা হয় না বা শুধুমাত্র স্বেচ্ছায় করা হয়। এই ডেটা আমরা শুধুমাত্র অনুরোধ করা তথ্য পাঠানোর জন্য ব্যবহার করি এবং তৃতীয় পক্ষের কাছে তা হস্তান্তর করি না।
নিউজলেটার সাইন-আপ ফর্মে প্রবেশ করানো ডেটা প্রক্রিয়াকরণ শুধুমাত্র আপনার সম্মতির ভিত্তিতে করা হয় (GDPR-এর ধারা ৬, অনুচ্ছেদ ১, উপধারা a)। ডেটা, ই-মেইল ঠিকানা সংরক্ষণ এবং নিউজলেটার পাঠানোর জন্য তাদের ব্যবহারের জন্য আপনার দেওয়া সম্মতি আপনি যেকোনো সময় প্রত্যাহার করতে পারেন, যেমন নিউজলেটারে থাকা "আনসাবস্ক্রাইব" (Austragen) লিঙ্কের মাধ্যমে। ইতিমধ্যে সম্পন্ন হওয়া ডেটা প্রক্রিয়াকরণ প্রক্রিয়ার বৈধতা প্রত্যাহারের মাধ্যমে প্রভাবিত হবে না।
নিউজলেটার পাওয়ার উদ্দেশ্যে আমাদের কাছে আপনি যে ডেটা জমা দিয়েছেন, তা নিউজলেটার থেকে আপনার আনসাবস্ক্রাইব করা পর্যন্ত আমাদের কাছে বা নিউজলেটার পরিষেবা প্রদানকারীর কাছে সংরক্ষিত থাকে এবং নিউজলেটার বাতিল করার পর বা উদ্দেশ্য শেষ হয়ে গেলে নিউজলেটার ডিস্ট্রিবিউশন তালিকা থেকে মুছে ফেলা হয়। আমরা আমাদের বৈধ স্বার্থের ভিত্তিতে (GDPR-এর ধারা ৬, অনুচ্ছেদ ১, উপধারা f) আমাদের নিজস্ব বিবেচনায় আমাদের নিউজলেটার ডিস্ট্রিবিউশন তালিকা থেকে ই-মেইল ঠিকানা মুছে ফেলা বা ব্লক করার অধিকার সংরক্ষণ করি।
অন্যান্য উদ্দেশ্যে আমাদের কাছে সংরক্ষিত ডেটা এতে প্রভাবিত হয় না।
নিউজলেটার ডিস্ট্রিবিউশন তালিকা থেকে আপনার আনসাবস্ক্রাইব করার পর, আপনার ই-মেইল ঠিকানা আমাদের বা নিউজলেটার পরিষেবা প্রদানকারীর কাছে একটি ব্ল্যাকলিস্টে সংরক্ষিত হতে পারে, যদি এটি ভবিষ্যতে মেইলিং প্রতিরোধ করার জন্য প্রয়োজনীয় হয়। ব্ল্যাকলিস্টের ডেটা শুধুমাত্র এই উদ্দেশ্যে ব্যবহার করা হয় এবং অন্য ডেটার সাথে একত্রিত করা হয় না। এটি আপনার স্বার্থে এবং নিউজলেটার পাঠানোর সময় আইনি প্রয়োজনীয়তা মেনে চলার ক্ষেত্রে আমাদের স্বার্থে কাজ করে (GDPR-এর ধারা ৬, অনুচ্ছেদ ১, উপধারা f অনুযায়ী বৈধ স্বার্থ)। ব্ল্যাকলিস্টে সংরক্ষণের কোনো সময়সীমা নেই। আপনি এই সংরক্ষণে আপত্তি জানাতে পারেন, যদি আপনার স্বার্থ আমাদের বৈধ স্বার্থকে অতিক্রম করে।
বিদ্যমান গ্রাহকদের কাছে নিউজলেটার পাঠানো
আপনি যদি আমাদের কাছ থেকে পণ্য বা পরিষেবা অর্ডার করেন এবং তখন আপনার ই-মেইল ঠিকানা প্রদান করেন, তবে এই ই-মেইল ঠিকানাটি পরবর্তীতে আমাদের নিউজলেটার পাঠানোর জন্য ব্যবহার করা হতে পারে, যদি আমরা আপনাকে আগেই সে সম্পর্কে অবহিত করি। এই ক্ষেত্রে, নিউজলেটারের মাধ্যমে শুধুমাত্র নিজস্ব অনুরূপ পণ্য বা পরিষেবার সরাসরি প্রচারণা চালানো হবে। আপনি যেকোনো সময় এই নিউজলেটার পাওয়া বাতিল করতে পারেন। এই উদ্দেশ্যে প্রতিটি নিউজলেটারে একটি সংশ্লিষ্ট লিঙ্ক থাকে। এই ক্ষেত্রে নিউজলেটার পাঠানোর আইনি ভিত্তি হলো GDPR-এর ধারা ৬, অনুচ্ছেদ ১, উপধারা f এবং UWG-এর ধারা ৭, অনুচ্ছেদ ৩-এর সমন্বয়।
নিউজলেটার ডিস্ট্রিবিউশন তালিকা থেকে আপনার আনসাবস্ক্রাইব করার পর, আপনার ই-মেইল ঠিকানা আমাদের কাছে একটি ব্ল্যাকলিস্টে সংরক্ষিত হতে পারে, যাতে আপনাকে ভবিষ্যতে মেইলিং পাঠানো প্রতিরোধ করা যায়। ব্ল্যাকলিস্টের ডেটা শুধুমাত্র এই উদ্দেশ্যে ব্যবহার করা হয় এবং অন্য ডেটার সাথে একত্রিত করা হয় না। এটি আপনার স্বার্থে এবং নিউজলেটার পাঠানোর সময় আইনি প্রয়োজনীয়তা মেনে চলার ক্ষেত্রে আমাদের স্বার্থে কাজ করে (GDPR-এর ধারা ৬, অনুচ্ছেদ ১, উপধারা f অনুযায়ী বৈধ স্বার্থ)। ব্ল্যাকলিস্টে সংরক্ষণের কোনো সময়সীমা নেই। আপনি এই সংরক্ষণে আপত্তি জানাতে পারেন, যদি আপনার স্বার্থ আমাদের বৈধ স্বার্থকে অতিক্রম করে।
৭. প্লাগইন এবং সরঞ্জাম
Google Fontsএই পৃষ্ঠায় ফন্টের অভিন্ন প্রদর্শনের জন্য Google Fonts ব্যবহার করা হয়, যা Google দ্বারা সরবরাহ করা হয়। একটি পৃষ্ঠা লোড করার সময়, আপনার ব্রাউজার টেক্সট এবং ফন্ট সঠিকভাবে প্রদর্শন করার জন্য প্রয়োজনীয় ফন্টগুলো তার ব্রাউজার ক্যাশে ডাউনলোড করে।
এই উদ্দেশ্যে, আপনার ব্যবহৃত ব্রাউজারকে Google-এর সার্ভারের সাথে সংযোগ করতে হবে। এর ফলে Google জানতে পারে যে আপনার আইপি ঠিকানার মাধ্যমে এই ওয়েবসাইটটি ভিজিট করা হয়েছে। Google Fonts-এর ব্যবহার GDPR-এর ধারা ৬, অনুচ্ছেদ ১, উপধারা f-এর ভিত্তিতে করা হয়। ওয়েবসাইটে ফন্টের অভিন্ন প্রদর্শনের ক্ষেত্রে ওয়েবসাইট অপারেটরের একটি বৈধ স্বার্থ রয়েছে। যদি সেই অনুযায়ী সম্মতি চাওয়া হয়, তবে প্রক্রিয়াকরণ শুধুমাত্র GDPR-এর ধারা ৬, অনুচ্ছেদ ১, উপধারা a এবং TDDDG-এর ধারা ২৫, অনুচ্ছেদ ১-এর ভিত্তিতে করা হয়, যদি সম্মতিটি TDDDG-এর অর্থে কুকিজ সংরক্ষণ বা ব্যবহারকারীর ডিভাইসে তথ্যের অ্যাক্সেস (যেমন ডিভাইস-ফিঙ্গারপ্রিন্টিং) অন্তর্ভুক্ত করে। সম্মতি যেকোনো সময় প্রত্যাহার করা যায়।
যদি আপনার ব্রাউজার Google Fonts সমর্থন না করে, তবে আপনার কম্পিউটারের একটি স্ট্যান্ডার্ড ফন্ট ব্যবহার করা হবে।
Google Fonts সম্পর্কে আরও তথ্য এখানে পাওয়া যাবে: https://developers.google.com/fonts/faq এবং Google-এর গোপনীয়তা নীতিতে: https://policies.google.com/privacy?hl=de।
কোম্পানিটি "EU-US Data Privacy Framework" (DPF) অনুযায়ী প্রত্যয়িত। DPF হলো ইউরোপীয় ইউনিয়ন এবং যুক্তরাষ্ট্রের মধ্যে একটি চুক্তি, যার লক্ষ্য যুক্তরাষ্ট্রে ডেটা প্রক্রিয়াকরণের সময় ইউরোপীয় ডেটা সুরক্ষা মান মেনে চলা নিশ্চিত করা। DPF-এর অধীনে প্রত্যয়িত প্রতিটি কোম্পানি এই ডেটা সুরক্ষা মানগুলি মেনে চলতে প্রতিশ্রুতিবদ্ধ। এটি সম্পর্কে আরও তথ্য আপনি প্রদানকারীর কাছ থেকে নিম্নলিখিত লিঙ্কে পেতে পারেন: https://www.dataprivacyframework.gov/participant/5780।
Google Maps
এই পৃষ্ঠা ম্যাপ পরিষেবা Google Maps ব্যবহার করে। পরিষেবা প্রদানকারী হলো Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, আয়ারল্যান্ড। এই পরিষেবার মাধ্যমে আমরা আমাদের ওয়েবসাইটে ম্যাপ একত্রিত করতে পারি।
Google Maps-এর ফাংশন ব্যবহার করার জন্য আপনার আইপি ঠিকানা সংরক্ষণ করা প্রয়োজন। এই তথ্য সাধারণত যুক্তরাষ্ট্রের Google-এর একটি সার্ভারে পাঠানো হয় এবং সেখানে সংরক্ষিত হয়। এই পৃষ্ঠার প্রদানকারীর এই ডেটা স্থানান্তরের উপর কোনো নিয়ন্ত্রণ নেই। যদি Google Maps সক্রিয় থাকে, তবে Google ফন্টের অভিন্ন প্রদর্শনের জন্য Google Fonts ব্যবহার করতে পারে। Google Maps লোড করার সময়, আপনার ব্রাউজার টেক্সট এবং ফন্ট সঠিকভাবে প্রদর্শন করার জন্য প্রয়োজনীয় ওয়েব ফন্টগুলো তার ব্রাউজার ক্যাশে ডাউনলোড করে।
Google Maps-এর ব্যবহার আমাদের অনলাইন অফারগুলোর আকর্ষণীয় উপস্থাপনা এবং ওয়েবসাইটে আমাদের দেওয়া অবস্থানগুলো সহজে খুঁজে পাওয়ার স্বার্থে করা হয়। এটি GDPR-এর ধারা ৬, অনুচ্ছেদ ১, উপধারা f-এর অর্থ অনুযায়ী একটি বৈধ স্বার্থ। যদি সেই অনুযায়ী সম্মতি চাওয়া হয়, তবে প্রক্রিয়াকরণ শুধুমাত্র GDPR-এর ধারা ৬, অনুচ্ছেদ ১, উপধারা a এবং TDDDG-এর ধারা ২৫, অনুচ্ছেদ ১-এর ভিত্তিতে করা হয়, যদি সম্মতিটি TDDDG-এর অর্থে কুকিজ সংরক্ষণ বা ব্যবহারকারীর ডিভাইসে তথ্যের অ্যাক্সেস (যেমন ডিভাইস-ফিঙ্গারপ্রিন্টিং) অন্তর্ভুক্ত করে। সম্মতি যেকোনো সময় প্রত্যাহার করা যায়।
যুক্তরাষ্ট্রে ডেটা স্থানান্তর ইইউ কমিশনের স্ট্যান্ডার্ড কন্ট্রাক্টুয়াল ক্লজের উপর ভিত্তি করে। বিশদ বিবরণ এখানে পাওয়া যাবে: https://privacy.google.com/businesses/gdprcontrollerterms/ এবং https://privacy.google.com/businesses/gdprcontrollerterms/sccs/।
ব্যবহারকারীর ডেটা পরিচালনা সম্পর্কে আরও তথ্য Google-এর গোপনীয়তা নীতিতে পাওয়া যাবে: https://policies.google.com/privacy?hl=de।
কোম্পানিটি "EU-US Data Privacy Framework" (DPF) অনুযায়ী প্রত্যয়িত। DPF হলো ইউরোপীয় ইউনিয়ন এবং যুক্তরাষ্ট্রের মধ্যে একটি চুক্তি, যার লক্ষ্য যুক্তরাষ্ট্রে ডেটা প্রক্রিয়াকরণের সময় ইউরোপীয় ডেটা সুরক্ষা মান মেনে চলা নিশ্চিত করা। DPF-এর অধীনে প্রত্যয়িত প্রতিটি কোম্পানি এই ডেটা সুরক্ষা মানগুলি মেনে চলতে প্রতিশ্রুতিবদ্ধ। এটি সম্পর্কে আরও তথ্য আপনি প্রদানকারীর কাছ থেকে নিম্নলিখিত লিঙ্কে পেতে পারেন: https://www.dataprivacyframework.gov/participant/5780।
Cloudflare Turnstile
আমরা এই ওয়েবসাইটে Cloudflare Turnstile (নিচে "Turnstile") ব্যবহার করি। পরিষেবা প্রদানকারী হলো Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA (নিচে "Cloudflare")।
Turnstile-এর লক্ষ্য হলো যাচাই করা যে এই ওয়েবসাইটে ডেটা প্রবেশ (যেমন যোগাযোগ ফর্মে) কোনো মানুষের দ্বারা নাকি স্বয়ংক্রিয় প্রোগ্রামের দ্বারা করা হচ্ছে। এই উদ্দেশ্যে, Turnstile বিভিন্ন বৈশিষ্ট্যের ভিত্তিতে ওয়েবসাইট ভিজিটরের আচরণ বিশ্লেষণ করে।
এই বিশ্লেষণ স্বয়ংক্রিয়ভাবে শুরু হয়, যখন ওয়েবসাইট ভিজিটর Turnstile সক্রিয় থাকা অবস্থায় একটি ওয়েবসাইটে প্রবেশ করে। বিশ্লেষণের জন্য, Turnstile বিভিন্ন তথ্য মূল্যায়ন করে (যেমন আইপি ঠিকানা, ওয়েবসাইটে ভিজিটরের থাকার সময়কাল বা ব্যবহারকারীর মাউস মুভমেন্ট)। বিশ্লেষণের মাধ্যমে সংগৃহীত ডেটা Cloudflare-এর কাছে পাঠানো হয়।
ডেটা সংরক্ষণ এবং বিশ্লেষণ GDPR-এর ধারা ৬, অনুচ্ছেদ ১, উপধারা f-এর ভিত্তিতে করা হয়। ওয়েবসাইট অপারেটরের তার ওয়েব অফারগুলোকে অপব্যবহারকারী স্বয়ংক্রিয় স্পাইং এবং স্প্যাম (SPAM) থেকে রক্ষা করার একটি বৈধ স্বার্থ রয়েছে। যদি সেই অনুযায়ী সম্মতি চাওয়া হয়, তবে প্রক্রিয়াকরণ শুধুমাত্র GDPR-এর ধারা ৬, অনুচ্ছেদ ১, উপধারা a এবং TDDDG-এর ধারা ২৫, অনুচ্ছেদ ১-এর ভিত্তিতে করা হয়, যদি সম্মতিটি TDDDG-এর অর্থে কুকিজ সংরক্ষণ বা ব্যবহারকারীর ডিভাইসে তথ্যের অ্যাক্সেস (যেমন ডিভাইস-ফিঙ্গারপ্রিন্টিং) অন্তর্ভুক্ত করে। সম্মতি যেকোনো সময় প্রত্যাহার করা যায়।
ডেটা প্রক্রিয়াকরণ স্ট্যান্ডার্ড কন্ট্রাক্টুয়াল ক্লজের উপর ভিত্তি করে, যা এখানে পাওয়া যাবে: https://www.cloudflare.com/cloudflare-customer-scc/।
Cloudflare Turnstile সম্পর্কে আরও তথ্য গোপনীয়তা নীতিতে দেখুন: https://www.cloudflare.com/cloudflare-customer-dpa/।
কোম্পানিটি "EU-US Data Privacy Framework" (DPF) অনুযায়ী প্রত্যয়িত। DPF হলো ইউরোপীয় ইউনিয়ন এবং যুক্তরাষ্ট্রের মধ্যে একটি চুক্তি, যার লক্ষ্য যুক্তরাষ্ট্রে ডেটা প্রক্রিয়াকরণের সময় ইউরোপীয় ডেটা সুরক্ষা মান মেনে চলা নিশ্চিত করা। DPF-এর অধীনে প্রত্যয়িত প্রতিটি কোম্পানি এই ডেটা সুরক্ষা মানগুলি মেনে চলতে প্রতিশ্রুতিবদ্ধ। এটি সম্পর্কে আরও তথ্য আপনি প্রদানকারীর কাছ থেকে নিম্নলিখিত লিঙ্কে পেতে পারেন: https://www.dataprivacyframework.gov/participant/5666।
৮. ই-কমার্স এবং পেমেন্ট প্রদানকারী
গ্রাহক এবং চুক্তির ডেটা প্রক্রিয়াকরণআমরা আমাদের চুক্তির সম্পর্ক স্থাপন, বিষয়বস্তু গঠন এবং পরিবর্তনের জন্য ব্যক্তিগত গ্রাহক এবং চুক্তির ডেটা সংগ্রহ, প্রক্রিয়া এবং ব্যবহার করি। এই ওয়েবসাইট ব্যবহারের বিষয়ে ব্যক্তিগত ডেটা (ব্যবহারের ডেটা) আমরা শুধুমাত্র ততক্ষণ সংগ্রহ, প্রক্রিয়া এবং ব্যবহার করি যতক্ষণ তা ব্যবহারকারীকে পরিষেবা ব্যবহারের অনুমতি দেওয়ার জন্য বা বিল করার জন্য প্রয়োজনীয় হয়। এর আইনি ভিত্তি হলো GDPR-এর ধারা ৬, অনুচ্ছেদ ১, উপধারা b।
সংগৃহীত গ্রাহকের ডেটা অর্ডার সম্পন্ন হওয়ার পর বা ব্যবসায়িক সম্পর্ক শেষ হওয়ার পর এবং বিদ্যমান আইনি সংরক্ষণের সময়কাল শেষ হওয়ার পর মুছে ফেলা হয়। আইনি সংরক্ষণের সময়কাল অপরিবর্তিত থাকে।
অনলাইন শপ, বিক্রেতা এবং পণ্য শিপিংয়ের জন্য চুক্তি সম্পন্ন করার সময় ডেটা স্থানান্তর
আপনি যখন আমাদের কাছ থেকে পণ্য অর্ডার করেন, তখন আমরা আপনার ব্যক্তিগত ডেটা শিপিং-এর দায়িত্বে থাকা পরিবহন সংস্থা এবং পেমেন্ট প্রক্রিয়াকরণের দায়িত্বে থাকা পেমেন্ট পরিষেবা প্রদানকারীর কাছে হস্তান্তর করি। শুধুমাত্র সেই ডেটা দেওয়া হয় যা উক্ত পরিষেবা প্রদানকারীর কাজ শেষ করার জন্য প্রয়োজনীয়। এর আইনি ভিত্তি হলো GDPR-এর ধারা ৬, অনুচ্ছেদ ১, উপধারা b, যা চুক্তি বা চুক্তি-পূর্ব পদক্ষেপ পূরণের জন্য ডেটা প্রক্রিয়াকরণের অনুমতি দেয়। যদি আপনি GDPR-এর ধারা ৬, অনুচ্ছেদ ১, উপধারা a অনুযায়ী সংশ্লিষ্ট সম্মতি দিয়ে থাকেন, তবে আমরা আপনার ই-মেইল ঠিকানা শিপিং-এর দায়িত্বে থাকা পরিবহন সংস্থার কাছে হস্তান্তর করব যাতে তারা ই-মেইলের মাধ্যমে আপনাকে আপনার অর্ডারের শিপিং স্ট্যাটাস সম্পর্কে অবহিত করতে পারে; আপনি যেকোনো সময় এই সম্মতি প্রত্যাহার করতে পারেন।
পরিষেবা এবং ডিজিটাল সামগ্রীর জন্য চুক্তি সম্পন্ন করার সময় ডেটা স্থানান্তর
আমরা তৃতীয় পক্ষের কাছে ব্যক্তিগত ডেটা তখনই হস্তান্তর করি যখন এটি চুক্তি নিষ্পত্তির অংশ হিসেবে প্রয়োজনীয় হয়, যেমন পেমেন্ট প্রক্রিয়াকরণের দায়িত্বে থাকা ক্রেডিট প্রতিষ্ঠানের কাছে।
ডেটার অতিরিক্ত কোনো স্থানান্তর হয় না বা শুধুমাত্র তখনই হয় যখন আপনি স্পষ্টভাবে স্থানান্তরের বিষয়ে সম্মত হন। স্পষ্ট সম্মতি ছাড়া তৃতীয় পক্ষের কাছে আপনার ডেটা হস্তান্তর, যেমন বিজ্ঞাপনের উদ্দেশ্যে, করা হয় না।
ডেটা প্রক্রিয়াকরণের ভিত্তি হলো GDPR-এর ধারা ৬, অনুচ্ছেদ ১, উপধারা b, যা চুক্তি বা চুক্তি-পূর্ব পদক্ষেপ পূরণের জন্য ডেটা প্রক্রিয়াকরণের অনুমতি দেয়।
পেমেন্ট পরিষেবা
আমরা আমাদের ওয়েবসাইটে তৃতীয় পক্ষের কোম্পানির পেমেন্ট পরিষেবা সংযুক্ত করি। আপনি যখন আমাদের কাছ থেকে কিছু কিনেন, তখন আপনার পেমেন্টের বিশদ বিবরণ (যেমন নাম, পেমেন্টের পরিমাণ, অ্যাকাউন্ট নম্বর, ক্রেডিট কার্ড নম্বর) পেমেন্ট প্রক্রিয়াকরণের উদ্দেশ্যে পেমেন্ট পরিষেবা প্রদানকারীর দ্বারা প্রক্রিয়া করা হয়। এই লেনদেনগুলোর ক্ষেত্রে সংশ্লিষ্ট প্রদানকারীর চুক্তির শর্তাবলী এবং গোপনীয়তা নীতি প্রযোজ্য। পেমেন্ট পরিষেবা প্রদানকারীর ব্যবহার GDPR-এর ধারা ৬, অনুচ্ছেদ ১, উপধারা b (চুক্তি নিষ্পত্তি) এবং যথাসম্ভব মসৃণ, আরামদায়ক এবং নিরাপদ পেমেন্ট প্রক্রিয়ার স্বার্থের (GDPR-এর ধারা ৬, অনুচ্ছেদ ১, উপধারা f) উপর ভিত্তি করে করা হয়। নির্দিষ্ট কিছু কাজের জন্য যদি আপনার সম্মতি চাওয়া হয়, তবে ডেটা প্রক্রিয়াকরণের আইনি ভিত্তি হলো GDPR-এর ধারা ৬, অনুচ্ছেদ ১, উপধারা a; সম্মতি যেকোনো সময় ভবিষ্যতের জন্য প্রত্যাহার করা যায়।
আমরা এই ওয়েবসাইটের অংশ হিসেবে নিম্নলিখিত পেমেন্ট পরিষেবা/পেমেন্ট পরিষেবা প্রদানকারী ব্যবহার করি:
Stripe
ইইউ-এর গ্রাহকদের জন্য প্রদানকারী হলো Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, আয়ারল্যান্ড (নিচে "Stripe")।
যুক্তরাষ্ট্রে ডেটা স্থানান্তর ইইউ কমিশনের স্ট্যান্ডার্ড কন্ট্রাক্টুয়াল ক্লজের উপর ভিত্তি করে। বিশদ বিবরণ এখানে পাওয়া যাবে: https://stripe.com/de/privacy এবং https://stripe.com/de/guides/general-data-protection-regulation।
এই সম্পর্কে বিস্তারিত তথ্য আপনি নিচের লিঙ্কে Stripe-এর গোপনীয়তা নীতিতে পড়তে পারেন: https://stripe.com/de/privacy।