# প্রাইভেসি পলিসি

**সর্বশেষ আপডেট:** অক্টোবর ২০২৬

## পরিচালক ও পরিধি

হোস্ট করা Nibomo পরিষেবা পরিচালনা করে SAMO DANNI EOOD, কোম্পানির আইডি 207395566, VAT BG207395566, নিবন্ধিত ঠিকানা bulv. Maritza 154, entrance D, floor 6 #14, 4018, Plovdiv, Bulgaria। Nibomo তৈরি করেছেন Kirill Markin।

এই পলিসি আমাদের পরিচালিত হোস্ট করা ওয়েবসাইট, অ্যাপ, API ও MCP পরিষেবার ক্ষেত্রে প্রযোজ্য। সেলফ-হোস্টেড কোনো ইনস্ট্যান্স নিয়ন্ত্রণ করেন তার অপারেটর, এবং সেটির প্রাইভেসি চর্চার দায়িত্বও তার।

## বয়স

হোস্ট করা পরিষেবাটি ১৩ বছর বা তার বেশি বয়সী মানুষের জন্য। আপনি যেখানে থাকেন সেখানকার আইনে অনলাইন পরিষেবা ব্যবহার বা ডেটা প্রক্রিয়াকরণে সম্মতি দেওয়ার জন্য এর চেয়ে বেশি ন্যূনতম বয়স নির্ধারিত থাকলে সেই বেশি বয়সই প্রযোজ্য। আপনার বয়স ১৮ বছরের কম হলে বাবা-মা বা আইনি অভিভাবকের অনুমতি থাকতে হবে।

## আমরা যে ডেটা প্রক্রিয়া করি

আপনি হোস্ট করা পরিষেবা কীভাবে ব্যবহার করেন তার ওপর নির্ভর করে আমরা প্রক্রিয়া করি:

- অ্যাকাউন্ট ও অথেনটিকেশনের ডেটা, যার মধ্যে আছে আপনার ইমেইল ঠিকানা, অভ্যন্তরীণ ব্যবহারকারী শনাক্তকারী, লগইনের রেকর্ড ও অথেনটিকেশন টোকেন;
- শেখা ও ওয়ার্কস্পেসের ডেটা, যার মধ্যে আছে কার্ড, ডেক, সেটিংস, ওয়ার্কস্পেসের সদস্যপদ, পুনরালোচনার ইতিহাস ও সিঙ্কের মেটাডেটা;
- আপনার আপলোড করা বা তৈরি করা ফাইল ও মিডিয়া, যার মধ্যে আছে ছবি ও অস্থায়ী আপলোডের ডেটা;
- ঐচ্ছিক AI ডেটা, যার মধ্যে আছে প্রম্পট, চ্যাটের ইতিহাস, কার্ড বা ওয়ার্কস্পেসের প্রসঙ্গ, কোনো অনুরোধে যুক্ত ফাইল ও ছবি, ডিক্টেট করা অডিও, ট্রান্সক্রিপ্ট, মডেলের উত্তর ও টুলের কার্যকলাপ;
- সহায়তা ও মতামতের ডেটা, যার মধ্যে আছে বার্তা, আপনি দিলে আপনার যোগাযোগের ইমেইল, অ্যাপের ভার্সন, প্ল্যাটফর্ম, লোকেল ও সংশ্লিষ্ট অবস্থার তথ্য;
- পরিচালনা ও নিরাপত্তার ডেটা, যার মধ্যে আছে অনুরোধের শনাক্তকারী, টাইমস্ট্যাম্প, IP ঠিকানা, ইউজার এজেন্ট, রুট, রেসপন্সের স্ট্যাটাস, অ্যাপের ভার্সন, ডিভাইস বা প্ল্যাটফর্মের বিবরণ, আর সংবেদনশীল তথ্য বাদ দেওয়া ত্রুটি-নির্ণয়ের তথ্য; এবং
- ওয়েবসাইট ও অ্যাপের ভেতরে প্রোডাক্ট ব্যবহারের ডেটা, যা নিচের অ্যানালিটিক্স ও প্রোডাক্ট অ্যানালিটিক্স অংশে বর্ণনা করা হয়েছে।

হোস্ট করা অ্যাকাউন্ট তৈরি ও তাতে সাইন ইন করতে একটি ইমেইল ঠিকানা আবশ্যক। এটি ছাড়া আমরা ইমেইলের মাধ্যমে অথেনটিকেশন বা অ্যাকাউন্টভিত্তিক সিঙ্ক দিতে পারি না। সাইন ইন করা অ্যাকাউন্ট ছাড়াও কিছু সীমিত গেস্ট বা লোকাল ফিচার পাওয়া যেতে পারে।

## উদ্দেশ্য ও আইনি ভিত্তি

হোস্ট করা পরিষেবা দিতে এবং আপনার সঙ্গে আমাদের চুক্তি পালন করতে যতটা প্রয়োজন, ততটা আমরা অ্যাকাউন্ট, ওয়ার্কস্পেস, পুনরালোচনা, ফাইল ও আপনার চাওয়া AI ডেটা প্রক্রিয়া করি। আপনাকে উত্তর দিতে এবং চাওয়া সাহায্য দিতে আমরা সহায়তার অনুরোধ প্রক্রিয়া করি।

ব্যবহার বোঝা, অপব্যবহার ঠেকানো, পরিষেবা নিরাপদ রাখা আর ত্রুটি ঠিক করার ক্ষেত্রে আমাদের বৈধ স্বার্থের ভিত্তিতে আমরা সীমিত অ্যানালিটিক্স, নিরাপত্তা, ত্রুটি-নির্ণয় ও পরিষেবা উন্নয়নের ডেটা প্রক্রিয়া করি। আমরা এই স্বার্থগুলো আপনার অধিকারের সঙ্গে ভারসাম্য রেখে বিবেচনা করি এবং যেখানে বাস্তবসম্মত সেখানে ত্রুটি-নির্ণয়ের ডেটা ন্যূনতম রাখি বা সংবেদনশীল অংশ মুছে দিই। কোনো আইনি বাধ্যবাধকতা পালন করতে, অথবা আইনি দাবি প্রতিষ্ঠা, প্রয়োগ বা তার বিরুদ্ধে আত্মপক্ষ সমর্থনের প্রয়োজনেও আমরা ডেটা প্রক্রিয়া করতে পারি। প্রযোজ্য আইন কোনো নির্দিষ্ট কাজের জন্য সম্মতি চাইলে আমরা সম্মতির ওপর নির্ভর করব, এবং আপনি যেকোনো সময় তা প্রত্যাহার করতে পারেন।

আমরা আপনার ব্যক্তিগত ডেটা বিক্রি করি না এবং লক্ষ্যভিত্তিক বিজ্ঞাপনের জন্য ব্যবহার করি না।

## Apple-এ কেনাকাটা ও সাবস্ক্রিপশন

App Store-এর কেনাকাটার পেমেন্ট প্রক্রিয়া করে Apple; Apple-এর বিলিংয়ের মাধ্যমে আমরা আপনার কার্ড বা ব্যাংকের বিবরণ পাই না। আমরা কেনাকাটার রেকর্ড পাই ও সংরক্ষণ করি, যার মধ্যে আছে লেনদেন ও প্রোডাক্টের শনাক্তকারী, কেনাকাটাকে আপনার অ্যাকাউন্টের সঙ্গে যুক্ত করা একটি অ্যাপ অ্যাকাউন্ট টোকেন, সাবস্ক্রিপশন ও ট্রায়ালের অবস্থা, নবায়ন ও ফেরতের তথ্য, আর প্রাসঙ্গিক তারিখ।

কেনাকাটা যাচাই করা, পেইড অ্যাক্সেস দেওয়া ও পুনরুদ্ধার করা, সহায়তা দেওয়া, লেনদেন মিলিয়ে দেখা, হিসাবের রেকর্ড রাখা এবং প্রোডাক্টের ব্যবহার বিশ্লেষণ করতে আমরা এই রেকর্ডগুলো ব্যবহার করি। আপনি অ্যাপে প্রোডাক্ট অ্যানালিটিক্স বন্ধ করলেও সার্ভারের বিলিং রেকর্ড রাখা হয়।

## অ্যানালিটিক্স ও কুকি

মার্কেটিং ওয়েবসাইট পেজ ভিউ আর সাইটে নির্দিষ্ট কিছু ক্লিক ইভেন্ট মাপতে Vercel Web Analytics ব্যবহার করে। সেই পরিষেবা অ্যানালিটিক্স কুকি ছাড়াই চলে, তবে ওয়েবসাইট নিজের একটি কুকি সেট করে, যা নিচে বর্ণনা করা হয়েছে। পেজ ভিউয়ের জন্য Vercel পেতে পারে ইভেন্টের সময়, পেজের URL ও ফিল্টার করা কোয়েরি প্যারামিটার, রেফারার, আনুমানিক অবস্থান, ব্রাউজার, অপারেটিং সিস্টেম ও ডিভাইসের ধরন। আমাদের নিজস্ব ক্লিক ইভেন্টে থাকে সীমিত কিছু বৈশিষ্ট্য, যেমন লোকেল, প্ল্যাটফর্ম, লিংকের অবস্থান বা ইন্টারঅ্যাকশনের ধরন। আমরা জেনেশুনে এই ইভেন্টে নাম, ইমেইল ঠিকানা, কার্ডের কনটেন্ট বা অ্যাকাউন্টের শনাক্তকারী রাখি না। Vercel ডেটা সমষ্টিগতভাবে একত্র করে এবং কোনো ডেটা পয়েন্টকে কোনো ব্যক্তি বা IP ঠিকানার সঙ্গে যুক্ত করে না; এর দৈনিক ভিজিটর হ্যাশ ২৪ ঘণ্টা পরে বাতিল করা হয়। আপনার ব্রাউজার Global Privacy Control জানালে ওয়েবসাইট Vercel Web Analytics-এ কিছুই পাঠায় না।

এর বাইরে, ওয়েবসাইট আমাদের নিজস্ব প্রোডাক্ট অ্যানালিটিক্স কালেক্টরে ইভেন্ট পাঠায়: আপনার খোলা প্রতিটি পেজের জন্য একটি পেজ ভিউ ইভেন্ট; ওয়েব অ্যাপ, কোনো অ্যাপ স্টোর বা ক্যাটালগের কোনো ডেক ইনস্টলের লিংকে গেলে একটি ক্লিক ইভেন্ট; পাবলিক ডেক ক্যাটালগে আপনি কী খোঁজেন, ফিল্টার করেন, সাজান, কোন পাতায় যান ও কী খোলেন; সাইটের বাইরে নিয়ে যাওয়া কোনো লিংকে ক্লিক; এজেন্টের এন্ডপয়েন্ট কপি করা; ভাষা-পরামর্শের ব্যানার দেখানো আর তাতে আপনার উত্তর; এবং নিচে বর্ণিত কুকির সিদ্ধান্ত ও সংগ্রহের সুইচ। ইভেন্ট অনুযায়ী এগুলোতে থাকে পেজের ধরন, ক্যাটালগের ডেক পেজ ও ইনস্টল লিংকে পাবলিক প্যাকেজ ভার্সনের শনাক্তকারী, লিংকের অবস্থান, ওয়েব অ্যাপে যাওয়ার ক্লিকটি লগ ইন, সাইন আপ নাকি অ্যাপ খোলার জন্য ছিল, কুকির উত্তরটি ব্যানারে নাকি কোণের অ্যানালিটিক্স কন্ট্রোলে দেওয়া হয়েছিল, পরামর্শের ব্যানার কোন ভাষা প্রস্তাব করেছিল, পেজের ইন্টারফেসের ভাষা, ব্রাউজারের ডিভাইস ভাষা, উৎসের শ্রেণি, ডিভাইসের শ্রেণি, আর আপনার ব্রাউজারে থাকলে নিচে বর্ণিত `analytics_visitor` শনাক্তকারী। একটি পেজ ভিউ ইভেন্টে আরও থাকে আপনি যে সাইট থেকে এসেছেন তার হোস্ট, যা পরিচিত সার্চ ও সোশ্যাল সাইটের একটি তালিকা থেকে জানানো হয় আর বাকি সবকিছুর জন্য `other` হিসেবে, এবং আপনি যে ঠিকানায় এসে পৌঁছেছেন তার `utm_source`, `utm_medium` ও `utm_campaign` প্যারামিটার। ক্যাটালগে খোঁজা, ফিল্টার, সাজানো বা পাতা বদলানোর ইভেন্টে থাকে আপনি কতগুলো ফলাফল দেখেছেন আর কী বেছে নিয়েছেন: ফিল্টারের কাজটি — যোগ করা, বেছে নেওয়া, সরানো বা সব মুছে ফেলা — তার শ্রেণি ও তারপর কতগুলো ফিল্টার বেছে নেওয়া আছে, সাজানোর ক্রম, অথবা পাতার নম্বর ও মোট পাতার সংখ্যা। ক্যাটালগ থেকে কোনো ডেক খুললে তাতে থাকে ডেকের পাবলিক শনাক্তকারী আর পেজের কোন জায়গা থেকে আপনি সেটি খুলেছেন, কোনো ফলাফলের সংখ্যা নয়। ক্যাটালগে খোঁজার ইভেন্টে আরও থাকে আপনি যা লিখেছেন তার দৈর্ঘ্য, আর কেবল তখনই সেই লেখাটি নিজে, যখন স্বাভাবিকীকৃত লেখাটি সর্বোচ্চ ৬৪ অক্ষরের এবং তাতে অক্ষর, অক্ষরের সঙ্গে যুক্ত হওয়া চিহ্ন, অঙ্ক, ফাঁকা জায়গা ও হাইফেন ছাড়া আর কিছু নেই; অন্য যেকোনো কোয়েরি কেবল তার দৈর্ঘ্য দিয়ে জানানো হয় এবং সীমার মধ্যে আনতে কখনো ছোট করা হয় না। প্রতিটি ইভেন্ট যে ঠিকানা থেকে আসে, তা থেকে আমাদের সার্ভার দুই অক্ষরের একটি দেশের কোড বের করে ইভেন্টের সঙ্গে সংরক্ষণ করে; এটি কোনো ঠিকানা সংরক্ষণ করে না, এবং নিচে বর্ণিত যেসব ইভেন্টে কোনো শনাক্তকারীই থাকে না, সেগুলোর জন্য কোনো দেশ বের করে না। আপনার ব্রাউজার Global Privacy Control জানালে ওয়েবসাইট কোনো ভিজিটর শনাক্তকারী চায় না এবং কোনো সম্মতির ব্যানার দেখায় না, তবে ওপরের ইভেন্টগুলো সেই শনাক্তকারী ছাড়াই আমাদের নিজস্ব কালেক্টরে পৌঁছায়, এবং যেসব ইভেন্টে কোনো শনাক্তকারীই থাকে না সেগুলো ছাড়া বাকি সবগুলো নিচে বর্ণিত দৈনিক শনাক্তকারী পায়। আমরা Do Not Track সেটিং পড়ি না।

হোস্ট করা ওয়েব অ্যাপ অথেনটিকেশন সম্পন্ন করতে, সেশন বজায় রাখতে, অ্যাক্সেস রিফ্রেশ করতে আর সাইন ইন করা অবস্থা দেখাতে `otp_session`, `session`, `refresh` ও `logged_in`-এর মতো একান্ত প্রয়োজনীয় কুকি ব্যবহার করে। এই কুকিগুলো বন্ধ করলে ব্রাউজারে লগইনের প্রক্রিয়া কাজ করে না।

মার্কেটিং ওয়েবসাইট আর হোস্ট করা ওয়েব অ্যাপ একটি ফার্স্ট-পার্টি অ্যানালিটিক্স কুকি শেয়ার করে, `analytics_visitor`। এতে থাকে একটি র‍্যান্ডম ভিজিটর শনাক্তকারী, ব্রাউজারে আমাদের নিজস্ব স্ক্রিপ্ট এটি পড়তে পারে, এবং ১৩ মাস পরে এর মেয়াদ শেষ হয়। ভিজিটের পর ভিজিটে একই ব্রাউজারকে চিনতে আমরা এটি ব্যবহার করি, যাতে ইভেন্টে প্রতিবার নতুন ভিজিটরের বদলে ফিরে আসা ভিজিটর দেখা যায়। এটি একান্ত প্রয়োজনীয় নয়। এই সিদ্ধান্ত কেবল আপনার ব্রাউজার সেই শনাক্তকারী বহন করবে কি না, তা নিয়ে; ওয়েবসাইট আদৌ কিছু সংগ্রহ করবে কি না, তা একটি আলাদা সুইচ, যা নিচে বর্ণনা করা হয়েছে। যেখানে সম্মতি প্রয়োজন, যেমন EU/EEA ও যুক্তরাজ্যে, সেখানে আপনি রাজি হওয়ার পরেই আমরা এটি সেট করি: ওয়েবসাইট একটি ব্যানারে জিজ্ঞেস করে, এবং আপনি উত্তর না দেওয়া পর্যন্ত কোনো শনাক্তকারী চায় না এবং যা পাঠায় তার কোনোটিতেই শনাক্তকারী যুক্ত করে না, তবে ওপরে বর্ণিত ইভেন্টগুলো তা ছাড়াই পাঠানো হয়, এবং যেসব ইভেন্টে কোনো শনাক্তকারীই থাকে না সেগুলো ছাড়া বাকি সবগুলো পরের অনুচ্ছেদে বর্ণিত দৈনিক শনাক্তকারী পায়। যেখানে সম্মতি প্রয়োজন নয়, সেখানে আমরা জিজ্ঞেস না করেই এটি সেট করি। যেভাবেই হোক, আপনি যেকোনো সময় এটি বন্ধ করতে পারেন, ওয়েবসাইটের প্রতিটি পেজের কোণের অ্যানালিটিক্স কন্ট্রোল থেকে বা ওয়েব অ্যাপের সেটিংস থেকে; তখন আমরা আপনার ব্রাউজার থেকে কুকিটি মুছে দিই এবং এর ব্যবহার বন্ধ করি। আপনার উত্তর আপনার ব্রাউজারে সংরক্ষিত থাকে, যাতে আপনাকে আবার জিজ্ঞেস করা না হয়। আপনার ব্রাউজার Global Privacy Control জানালে আমরা সেই কুকি মুছে দিই, আর তার সঙ্গে কুকিটির অনুমতি দেওয়া উত্তরও, যাতে পরে সংকেতটি বন্ধ করা হলে সেই ব্রাউজারকে নতুন ব্রাউজার হিসেবে ধরা হয়: যেখানে সম্মতি প্রয়োজন সেখানে ব্যানারে জিজ্ঞেস করা হয়, আর যেখানে সম্মতি প্রয়োজন নয় সেখানে জিজ্ঞেস না করেই কুকি দেওয়া হয়। যে উত্তর কুকি প্রত্যাখ্যান করেছিল, তা রেখে দেওয়া হয় এবং প্রযোজ্য থাকে। আমরা কুকির এই সিদ্ধান্তও ইভেন্ট হিসেবে রেকর্ড করি: ব্যানারটি দেখানো হয়েছিল, আর আপনি কী উত্তর দিয়েছেন, যেখানেই দিয়ে থাকুন — ব্যানারে, অথবা কোণের অ্যানালিটিক্স কন্ট্রোলে, যেখানে একই পছন্দ থাকে। রেকর্ড করা উত্তরে থাকে এই দুই জায়গার কোনটিতে তা দেওয়া হয়েছিল। ব্যানার দেখানোর ইভেন্ট আর প্রত্যাখ্যানের উত্তরের ইভেন্টে কোনো শনাক্তকারীই থাকে না; সম্মতির উত্তরের ইভেন্টে থাকে আপনি এইমাত্র যে শনাক্তকারীর অনুমতি দিয়েছেন, সেটি। এই পলিসিতে বর্ণিত উদ্দেশ্যে যতদিন প্রয়োজন, ইভেন্টগুলো ততদিন রাখা হয়।

কোনো ইভেন্ট `analytics_visitor` শনাক্তকারী ছাড়া আমাদের কালেক্টরে পৌঁছালে, যেমন আপনি কুকি প্রত্যাখ্যান করেছেন, এখনো উত্তর দেননি, বা এটি বন্ধ করেছেন বলে, আমাদের সার্ভার অনুরোধের IP ঠিকানা ও ব্রাউজারের ইউজার এজেন্ট থেকে একটি অস্থায়ী শনাক্তকারী তৈরি করে, এর সঙ্গে মেলানো হয় একটি র‍্যান্ডম মান, যা প্রতিটি UTC দিনে বদলায় এবং সেই দিন শেষ হলে মুছে ফেলা হয়। IP ঠিকানা নিজে আমাদের অ্যানালিটিক্সে সংরক্ষিত হয় না। এই শনাক্তকারী কেবল একই ব্রাউজার ও IP ঠিকানা থেকে আসা সেই দিনের ইভেন্টগুলোকে যুক্ত করে। এটি কখনো আপনার ব্রাউজারে সংরক্ষিত হয় না, কখনো `analytics_visitor` শনাক্তকারী বা কোনো অ্যাকাউন্টের সঙ্গে যুক্ত হয় না, কখনো আপনার সম্মতির উত্তরের রেকর্ডে যুক্ত হয় না, এবং সেই দিনের র‍্যান্ডম মান মুছে ফেলার পরে আর আবার হিসাব করে বের করা যায় না। উদ্দেশ্য ও আইনি ভিত্তি অংশে বর্ণিত আমাদের বৈধ স্বার্থের ভিত্তিতে, ভিজিটররা ওয়েবসাইট কীভাবে ব্যবহার করেন তা বুঝতে আমরা এটি ব্যবহার করি। Global Privacy Control জানানো ব্রাউজার কখনো `analytics_visitor` শনাক্তকারী বহন করে না, তাই সেই কুকি ছাড়া অন্য যেকোনো ব্রাউজারের মতোই এর ইভেন্টগুলোও এই দৈনিক শনাক্তকারী পায়। যেসব ইভেন্টে কোনো শনাক্তকারীই থাকে না, সেগুলো এই দৈনিক শনাক্তকারী বা কোনো দেশ, কোনোটিই পায় না: সম্মতির ব্যানার দেখানো, প্রত্যাখ্যানের উত্তর, আর এই ওয়েবসাইটের সংগ্রহ বন্ধ করা বা আবার চালু করা। এগুলোতে কোনো `analytics_visitor` শনাক্তকারী, কোনো দৈনিক শনাক্তকারী বা কোনো দেশ থাকে না — থাকে কেবল কী ঘটেছে, আর কুকির উত্তরের ক্ষেত্রে আপনি কোথায় তা দিয়েছেন।

ওয়েবসাইটের প্রতিটি পেজের কোণের অ্যানালিটিক্স কন্ট্রোলে আছে এই ওয়েবসাইটের সংগ্রহ বন্ধ করার সুইচ, আর তার পাশে ওপরে বর্ণিত অ্যানালিটিক্স কুকির সম্মতি; আপনি ব্যানারের উত্তর দেওয়ার পর সংগ্রহ চালু থাকা অবস্থায় কন্ট্রোলে সেই কুকির পছন্দও থাকে, এবং সংগ্রহ আবার চালু করলে তা আবার দেখানো হয়। আপনার ব্রাউজার Global Privacy Control জানালে কন্ট্রোলে কেবল সেই সুইচটি থাকে: আমরা সেই ব্রাউজারকে কোনো অ্যানালিটিক্স কুকিই দিই না, তাই কুকি নিয়ে বেছে নেওয়ার কিছু থাকে না। এটি বন্ধ করলে একটি শেষ ইভেন্ট পাঠানো হয়, যা কেবল রেকর্ড করে যে এটি বন্ধ করা হয়েছে, আর আবার চালু করলে সংশ্লিষ্ট ইভেন্টটি পাঠানো হয়; দুটিতেই কোনো শনাক্তকারী, কোনো দৈনিক শনাক্তকারী বা কোনো দেশ থাকে না। সংগ্রহ বন্ধ থাকা অবস্থায় ওয়েবসাইট আপনার ভিজিট সম্পর্কে আর কোনো ইভেন্ট পাঠায় না, আমাদের কালেক্টরেও না, Vercel Web Analytics-এও না, এবং কোনো ভিজিটর শনাক্তকারী চায় না; যেহেতু আমাদের কালেক্টরে আর কিছুই পৌঁছায় না, তাই কোনো দৈনিক শনাক্তকারীও তৈরি হয় না। আপনি বন্ধ না করলে এটি চালু থাকে, উদ্দেশ্য ও আইনি ভিত্তি অংশে বর্ণিত বৈধ স্বার্থের ভিত্তিতে। এই ওয়েবসাইটে কোনো অ্যাকাউন্ট নেই, তাই আপনার উত্তর সেই ব্রাউজারে সংরক্ষিত থাকে এবং কেবল সেখানেই প্রযোজ্য; হোস্ট করা ওয়েব অ্যাপের নিজস্ব সেটিং আছে, আর iOS ও Android অ্যাপে এটি আছে সেই অ্যাপ ভার্সন থেকে, যেটিতে এটি যোগ করা হয়েছে; দুটোই প্রোডাক্ট অ্যানালিটিক্স অংশে বর্ণনা করা হয়েছে।

## প্রোডাক্ট অ্যানালিটিক্স

হোস্ট করা ওয়েব, iOS ও Android অ্যাপ আমাদের প্রোডাক্ট ব্যবহারের ইভেন্ট পাঠায়। সেই ইভেন্টগুলো যায় আমাদের নিজস্ব ইনফ্রাস্ট্রাকচারে এবং আমাদের নিজস্ব ডেটাবেসে সংরক্ষিত হয়; এগুলোর জন্য আমরা তৃতীয় পক্ষের কোনো অ্যানালিটিক্স প্রদানকারী ব্যবহার করি না।

ইভেন্টগুলো বর্ণনা করে স্ক্রিন, পুনরালোচনা সেশনের দৈর্ঘ্য ও সংখ্যা, আর কাজগুলো সফল হলো নাকি ব্যর্থ। এগুলোতে ইনস্টলেশন ও সেশনের শনাক্তকারী থাকতে পারে, এবং প্রযোজ্য ক্ষেত্রে ওয়ার্কস্পেস ও অ্যাকাউন্টের শনাক্তকারীও। অ্যাপের এই ইভেন্টগুলোতে মুক্ত লেখা, কার্ড বা ডেকের কনটেন্ট, বা আপনার ইমেইল ঠিকানা থাকে না।

ক্লায়েন্টের ভার্সন সমর্থন করলে প্রতিটি ইভেন্ট ঘটার সময়েই, অফলাইন সারিতে রাখার আগে, ইন্টারফেসের ভাষা ধরা হয়। ডিভাইসের ভাষা আলাদা এবং ইন্টারফেসের ভাষা থেকে ভিন্ন হতে পারে। ক্লায়েন্ট দিলে ইনস্টলেশন প্রোফাইলে থাকে বর্তমান কারিগরি প্রসঙ্গ, যার মধ্যে আছে প্ল্যাটফর্ম, অ্যাপ ও অপারেটিং সিস্টেমের ভার্সন, ডিভাইসের ভাষা ও টাইমজোন। সামঞ্জস্যের জন্য কিছু কারিগরি প্রসঙ্গ আলাদা আলাদা ইভেন্টেও থেকে যায়। পুরোনো ক্লায়েন্ট বা ইভেন্টে ইন্টারফেসের ভাষা না-ও থাকতে পারে; অনুপস্থিত মান আমরা ডিভাইসের ভাষা বা টাইমজোন থেকে অনুমান করি না।

দর্শক বিশ্লেষণের জন্য, যোগ্য সরাসরি অ্যাপ অনুরোধের ক্ষেত্রে আমাদের API গেটওয়েতে আসা IP ঠিকানা থেকে আমরা সংযোগের দেশ অনুমান করি, প্রতি ইনস্টলেশনে প্রতি UTC দিনে সর্বোচ্চ একবার, যখন সেটি সংযুক্ত হয়। আমরা ঠিকানাটি আমাদের নিজস্ব AWS ইনফ্রাস্ট্রাকচারে রাখা একটি MaxMind GeoLite Country ডেটাবেসে খুঁজে দেখি। ঠিকানাটি অনুরোধের মেমরিতে প্রক্রিয়া করা হয়, প্রোডাক্ট অ্যানালিটিক্সে সংরক্ষিত হয় না, এবং MaxMind-এ পাঠানো হয় না। আমাদের কনফিগার করা API Gateway অ্যাক্সেস লগে কাঁচা IP ঠিকানা থাকে না; অনুরোধ সামলাতে নেটওয়ার্ক ইনফ্রাস্ট্রাকচার তবুও IP ঠিকানা প্রক্রিয়া করে। দেশটি আনুমানিক, অজানা হতে পারে বা VPN-এর কারণে প্রভাবিত হতে পারে, এবং এটি বসবাসের স্থান, জাতীয়তা বা সুনির্দিষ্ট অবস্থান শনাক্ত করে না। সার্ভার রিলে, AI ক্লায়েন্ট আর ওয়েবসাইটের ইভেন্ট অনুরোধ ইনস্টলেশনের দেশ দেয় না। এর বাইরে, অ্যাকাউন্টের ক্রেডেনশিয়াল ছাড়া আমাদের কালেক্টরে পৌঁছানো কোনো ইভেন্ট — ওপরে বর্ণিত ওয়েবসাইটের ইভেন্ট, হোস্ট করা ওয়েব অ্যাপের সাইন আউট অবস্থার ইভেন্ট, আর আমাদের সাইন-ইন পরিষেবার ইভেন্ট — দুই অক্ষরের একটি দেশের কোড বহন করে, যা গ্রহণের সময় আমাদের সার্ভার অনুরোধটি যে ঠিকানা থেকে আসে তা থেকে বের করে, এবং সেই ঠিকানা আপনার না হয়ে কোনো রিলের ঠিকানাও হতে পারে; আমরা সেই কোড ইভেন্টের সঙ্গে সংরক্ষণ করি, কোনো ঠিকানা সংরক্ষণ করি না, এবং যেসব ইভেন্টে কোনো শনাক্তকারীই থাকে না সেগুলোর জন্য কোনো দেশ বের করি না। আপলোডের সময়ের দেশ আমরা আগের অফলাইন ইভেন্টে প্রয়োগ করি না।

দেশের ইতিহাস গঠিত হয় বিক্ষিপ্ত পর্যবেক্ষণ দিয়ে: নমুনায় দেশ অপরিবর্তিত থাকলে একটি সময়কাল বাড়ানো হয়, আর বদলালে আরেকটি শুরু হয়। সময়কালের সীমা দৈনিক কার্যকলাপ বা পর্যবেক্ষণগুলোর মধ্যে নিরবচ্ছিন্ন উপস্থিতি প্রমাণ করে না। মতামত আলাদাভাবে সংযোগের দেশ রেকর্ড করে, যখন জমাটি প্রথম গৃহীত হয় তখন, অফলাইন খসড়া তৈরির সময় নয়।

এই প্রোডাক্টে MaxMind-এর তৈরি GeoLite ডেটা অন্তর্ভুক্ত, যা [MaxMind](https://www.maxmind.com) থেকে পাওয়া যায়।

অ্যানালিটিক্স কুকি আর প্রোডাক্ট অ্যানালিটিক্স দুটি আলাদা সিদ্ধান্ত, এবং কোনোটিই অন্যটি থেকে নির্ধারিত হয় না। ওপরে বর্ণিত অ্যানালিটিক্স কুকি প্রত্যাখ্যান করলে বা পরে প্রত্যাহার করলে কেবল শেয়ার করা ভিজিটর শনাক্তকারী বন্ধ হয়: ইভেন্টগুলো তবুও সংগ্রহ করা হয়, এবং আপনি সাইন ইন করা থাকা অবস্থায় সেগুলো আপনার অ্যাকাউন্টের সঙ্গে যুক্ত থাকে।

প্রোডাক্ট অ্যানালিটিক্সের নিজস্ব একটি সেটিং আছে, যা এই সংগ্রহ বন্ধ করে। এটি বন্ধ থাকা অবস্থায় অ্যাপ কোনো প্রোডাক্ট ব্যবহারের ইভেন্ট রেকর্ড করে না বা পাঠায় না, এবং যে অ্যাকাউন্ট বা গেস্ট সেশন এটি বন্ধ করেছে তার জন্য তবুও কোনো ব্যাচ এসে পৌঁছালে আমাদের API সেটি বাদ দেয়। আপনি বন্ধ না করলে এটি চালু থাকে, কারণ আমরা এই ইভেন্টগুলো সম্মতির ভিত্তিতে নয়, উদ্দেশ্য ও আইনি ভিত্তি অংশে বর্ণিত বৈধ স্বার্থের ভিত্তিতে প্রক্রিয়া করি, তাই আমরা কখনো এর জন্য জিজ্ঞেস করি না, এবং যিনি অ্যানালিটিক্স কুকি প্রত্যাখ্যান করেছেন তার ক্ষেত্রেও এটি চালু থাকে। এটি কেবল অ্যাপগুলোর জানানো প্রোডাক্ট ব্যবহারের ইভেন্টকে কভার করে; ত্রুটি ও ক্র্যাশ রিপোর্টিং, আর পরিষেবা যে কাজ করছে তার আমাদের নিজস্ব সার্ভার-সাইড রেকর্ড এর আওতার বাইরে।

হোস্ট করা ওয়েব অ্যাপে সেটিংটি ওয়েব অ্যাপের সেটিংসে আছে: আপনার উত্তর সেই ব্রাউজারে রাখা হয়, আর সাইন ইন করা থাকা অবস্থায় আপনার অ্যাকাউন্টেও; যে ব্রাউজারে এটি বন্ধ করা হয়েছে, সেখানে এটি চালু থাকা কোনো অ্যাকাউন্ট কখনো সেটিংটি আবার চালু করে দেয় না। iOS ও Android অ্যাপ উত্তরটি ডিভাইসে রেকর্ড করে, আর রাখার মতো কোনো অ্যাকাউন্ট বা গেস্ট সেশন থাকলে সেখানেও, সংরক্ষিত না হওয়া পর্যন্ত বারবার চেষ্টা করে; সেই ডিভাইস কী পাঠাবে তা ঠিক করে ডিভাইসের নিজের উত্তর, তাই অন্য কোথাও রেকর্ড করা উত্তর সেখানে আবার সংগ্রহ শুরু করাতে পারে না। ওই অ্যাপগুলোতে সেটিংটি অ্যাপের সেটিংসে দেখা যায় সেই অ্যাপ ভার্সন থেকে, যেটিতে এটি যোগ করা হয়েছে; এটি ছাড়া প্রকাশিত অ্যাপ ভার্সন ইভেন্ট পাঠাতেই থাকে, এবং যে অ্যাকাউন্ট বা গেস্ট সেশন সেটিংটি বন্ধ করেছে তার জন্য তবুও কোনো ব্যাচ এসে পৌঁছালে আমাদের API সেটি বাদ দেয়। এই বাদ দেওয়ার জন্য আপনার উত্তর ধরে রাখা একটি অ্যাকাউন্ট বা গেস্ট সেশন দরকার, তাই যে ইনস্টলে এর কোনোটিই নেই, সেখানে ডিভাইসের নিজের রেকর্ডই পাঠানো বন্ধ করে। মার্কেটিং ওয়েবসাইটের নিজস্ব সুইচ আছে, যা অ্যানালিটিক্স ও কুকি অংশে বর্ণনা করা হয়েছে এবং কেবল সেই ব্রাউজারের জন্যই কাজ করে।

সেটিংটি বন্ধ করলে ভবিষ্যতের সংগ্রহ বন্ধ হয়। আগে থেকে রেকর্ড হওয়া ইভেন্ট এতে মুছে যায় না: প্রোডাক্ট অ্যানালিটিক্সের ইভেন্ট কেবল যোগ করা যায়, বদলানো যায় না। অ্যাকাউন্ট মুছে ফেললে সংশ্লিষ্ট ইনস্টলেশন প্রোফাইল মুছে যায় এবং রেখে দেওয়া ইভেন্টগুলো মুছে না ফেলে বেনামি করা হয়, যেমনটা সংরক্ষণ ও মুছে ফেলা অংশে বর্ণনা করা হয়েছে।

## হোস্ট করা AI ও বাইরের AI ক্লায়েন্ট

হোস্ট করা চ্যাট, ট্রান্সক্রিপশন ও ছবি তৈরির ফিচারের জন্য কনফিগার করা AI প্রদানকারী হলো OpenAI। আপনি এই ফিচারগুলো বেছে নিলে সেগুলো চালাতে যে অনুরোধের ডেটা দরকার, তা আমরা OpenAI-কে পাঠাই, যার মধ্যে থাকতে পারে আপনার প্রম্পট, প্রাসঙ্গিক চ্যাট ও ওয়ার্কস্পেসের প্রসঙ্গ, সংযুক্তি বা ছবি, ডিক্টেট করা অডিও, আর একটি ছদ্মনামী নিরাপত্তা শনাক্তকারী। হোস্ট করা টেক্সট অনুরোধ `store: false` ব্যবহার করে, যা পরে ফিরিয়ে আনার জন্য রেসপন্স অবজেক্টের সংরক্ষণ বন্ধ রাখে। যেহেতু এই অনুরোধগুলো প্রম্পট ক্যাশিংও ব্যবহার করে, OpenAI এনক্রিপ্ট করা ক্যাশের অ্যাপ্লিকেশন অবস্থা সর্বোচ্চ ২৪ ঘণ্টা পর্যন্ত রাখতে পারে। OpenAI-এর বর্তমান API নিয়ন্ত্রণ অনুযায়ী প্রযোজ্য অপব্যবহার-পর্যবেক্ষণের লগ সর্বোচ্চ ৩০ দিন পর্যন্ত রাখা হতে পারে, আর ট্রান্সক্রিপশন এন্ডপয়েন্ট জানায় যে এটি অপব্যবহার-পর্যবেক্ষণের কনটেন্ট বা অ্যাপ্লিকেশন অবস্থা, কোনোটিই রাখে না। অ্যাকাউন্টধারী স্পষ্টভাবে রাজি না হলে OpenAI তার মডেল প্রশিক্ষণে API ডেটা ব্যবহার করে না।

ডিবাগিং ও পরিষেবার মান বিশ্লেষণের জন্য হোস্ট করা AI অনুরোধগুলো Langfuse Cloud-এর মাধ্যমেও পর্যবেক্ষণ করা হয়। Langfuse ট্রেসে থাকতে পারে প্রম্পট, মডেলের উত্তর, টুলের কার্যকলাপ, ব্যবহারকারী, ওয়ার্কস্পেস ও সেশনের শনাক্তকারী, আর পরিচালনার মেটাডেটা। বাস্তবায়নে ইমেইল ঠিকানা আর গোপন তথ্যের মতো দেখতে ফিল্ড মাস্ক করা হয়; ট্রান্সক্রিপশনের কাস্টম ট্রেসে কাঁচা অডিও বাইট আর সংযুক্তির ডেটা থাকে না।

AI ফিচারগুলো কীভাবে ব্যবহার হয় তা বিশ্লেষণ ও উন্নত করতে আমাদের অ্যাডমিনিস্ট্রেটররা আমাদের নিজস্ব ডেটাবেসে সংরক্ষিত হোস্ট করা AI চ্যাটের কনটেন্ট পড়তে পারেন, যার মধ্যে আছে আপনার প্রম্পট, মডেলের উত্তর আর প্রস্তাবিত চ্যাট প্রম্পট। সেই কনটেন্টে প্রবেশাধিকার কেবল পরিচালকের অ্যাডমিনিস্ট্রেটরদের মধ্যে সীমিত।

আপনি রিমোট MCP পরিষেবা বা Agent API দিয়ে Nibomo-কে কোনো বাইরের AI ক্লায়েন্টের সঙ্গে যুক্ত করলে, সেই ক্লায়েন্টকে আপনি যে ডেটা আনতে বলেন, তা ক্লায়েন্ট ও তার AI বা মডেল প্রদানকারীও প্রক্রিয়া করে। সেই আলাদা প্রক্রিয়াকরণ নিয়ন্ত্রণ করেন ক্লায়েন্টের পরিচালক, এবং তা তাদের শর্ত ও প্রাইভেসি পলিসি দ্বারা পরিচালিত।

## প্রসেসর ও প্রাপক

হোস্ট করা পরিষেবার জন্য আমরা নিচের ধরনের পরিষেবা প্রদানকারী ব্যবহার করি:

- হোস্টিং, Cognito অথেনটিকেশন, Postgres, ফাইল স্টোরেজ, ব্যাকআপ ও পরিচালনার লগের জন্য Amazon Web Services (AWS);
- App Store পেমেন্ট, কেনাকাটা যাচাই ও সাবস্ক্রিপশনের নোটিফিকেশনের জন্য Apple;
- অথেনটিকেশনের লেনদেন-সংক্রান্ত ইমেইলের জন্য Resend;
- ঐচ্ছিক হোস্ট করা AI অনুরোধের জন্য OpenAI;
- হোস্ট করা AI পর্যবেক্ষণের জন্য Langfuse Cloud;
- সংশ্লিষ্ট হোস্ট করা পরিষেবা বা অ্যাপ বিল্ডে চালু থাকলে সংবেদনশীল তথ্য বাদ দেওয়া ত্রুটি ও ত্রুটি-নির্ণয়ের রিপোর্টের জন্য Sentry;
- মার্কেটিং ওয়েবসাইট আর তার কুকি-মুক্ত Web Analytics-এর জন্য Vercel; এবং
- DNS ও ডোমেইন ব্যবস্থাপনার জন্য Cloudflare। Nibomo-র বর্তমান DNS রেকর্ডগুলো কেবল DNS-এর জন্য, তাই Cloudflare হোস্ট করা ওয়েবসাইট বা অ্যাপের HTTP ট্রাফিক প্রক্সি করে না।

পরিষেবার সহযোগিতার ফিচার অনুযায়ী শেয়ার করা ওয়ার্কস্পেসের অন্য সদস্যদের কাছে, আপনার অনুমোদিত বাইরের কোনো ক্লায়েন্টের কাছে, গোপনীয়তার বাধ্যবাধকতায় থাকা পেশাদার উপদেষ্টাদের কাছে, অথবা আইনত প্রয়োজন হলে সরকারি কর্তৃপক্ষের কাছেও ডেটা প্রকাশ করা হতে পারে।

## আন্তর্জাতিক স্থানান্তর

মূল হোস্ট করা অ্যাপ্লিকেশন চলে AWS-এর EU ইনফ্রাস্ট্রাকচারে। কনফিগার করা Resend ইমেইল রিজিয়ন, Sentry ডেটা রিজিয়ন আর Langfuse এন্ডপয়েন্টও ইউরোপে। OpenAI ও Vercel সহ কিছু প্রদানকারী আপনার দেশ বা ইউরোপীয় অর্থনৈতিক অঞ্চলের বাইরে ডেটা প্রক্রিয়া করতে পারে। প্রয়োজন হলে সেই স্থানান্তরের জন্য আমরা প্রযোজ্য পর্যাপ্ততার সিদ্ধান্ত, ডেটা প্রক্রিয়াকরণ চুক্তি, এবং স্ট্যান্ডার্ড কন্ট্র্যাকচুয়াল ক্লজ বা সমতুল্য সুরক্ষাব্যবস্থা ব্যবহার করি।

## সংরক্ষণ ও মুছে ফেলা

- আপনার অ্যাকাউন্ট বা সংশ্লিষ্ট শেয়ার করা ওয়ার্কস্পেস সক্রিয় থাকা পর্যন্ত অ্যাকাউন্ট ও হোস্ট করা ওয়ার্কস্পেসের ডেটা রাখা হয়। অ্যাকাউন্ট মুছে ফেললে চালু ডেটাবেস থেকে আপনার বর্তমান অ্যাকাউন্টের ডেটা, ক্রেডেনশিয়াল, সদস্যপদ আর যেসব ওয়ার্কস্পেসে আপনিই একমাত্র সদস্য সেগুলো সরিয়ে ফেলা হয়। যে ওয়ার্কস্পেসে এখনো অন্য সদস্য আছেন, তার কনটেন্ট সেই সদস্যদের কাছে থেকে যায়।
- হিসাব, লেনদেন মিলিয়ে দেখা ও আইনি দাবির জন্য অ্যাকাউন্ট মুছে ফেলার পরেও Apple বিলিংয়ের ইতিহাস থেকে যায়। আমরা অভ্যন্তরীণ ব্যবহারকারী শনাক্তকারীগুলোকে ছদ্মনামী মান দিয়ে বদলে দিই এবং মুছে ফেলা অ্যাকাউন্টের সঙ্গে সম্পর্কিত সংরক্ষিত Apple নোটিফিকেশন পেলোড মুছে দিই। কেনাকাটা ও Apple অ্যাকাউন্টের সঙ্গে সম্পর্ক বোঝানোর প্রয়োজনীয় শনাক্তকারীগুলো থেকে যায়; Apple তবুও সেগুলো আপনার সঙ্গে যুক্ত করতে পারে, তাই এটি পূর্ণ বেনামিকরণ নয়। আপনার Nibomo অ্যাকাউন্ট মুছে ফেললে আপনার Apple সাবস্ক্রিপশন বাতিল হয় না; Apple-এর মাধ্যমে সেটি পরিচালনা বা বাতিল করুন।
- অ্যাকাউন্ট মুছে ফেলার পরেও প্রোডাক্ট অ্যানালিটিক্সের ইভেন্ট থেকে যায়। আপনার অ্যাকাউন্ট ও যুক্ত গেস্ট পরিচয়ের সঙ্গে যুক্ত ইভেন্টগুলোর ক্ষেত্রে আমরা অ্যাকাউন্টের শনাক্তকারীকে একটি র‍্যান্ডম মান দিয়ে বদলে দিই, পরিচয়ের সংযোগ সরিয়ে দিই, এবং ইনস্টলেশন, সেশন, ওয়ার্কস্পেস, অনুরোধ, ডিভাইসের মডেল, অপারেটিং সিস্টেম, ডিভাইসের ভাষা, ইন্টারফেসের ভাষা, টাইমজোন ও দেশের ফিল্ড খালি করে দিই। সংশ্লিষ্ট ইনস্টলেশন প্রোফাইল আর তাদের দেশের ইতিহাস মুছে ফেলা হয়। এটি শনাক্তকারী সরানোর বর্ণনা, রেখে দেওয়া ইভেন্টগুলো যে সব প্রেক্ষাপটে বেনামি, তার নিশ্চয়তা নয়।
- অ্যাকাউন্ট মুছে ফেললে যে ব্রাউজার থেকে মুছে ফেলা হয়েছে, সেখানে `analytics_visitor` কুকির মেয়াদও শেষ করে দেওয়া হয় এবং সেই ব্রাউজারের অ্যানালিটিক্স সেশনের শনাক্তকারী রিসেট করা হয়। এরপর আপনার অ্যানালিটিক্সের পছন্দ অনুমতি দিলে সেই ব্রাউজার আগেরটির সঙ্গে সম্পর্কহীন একটি নতুন শনাক্তকারী নিয়ে নতুন বেনামি ভিজিটর হিসেবে চলতে থাকে। এটি কেবল সেই ব্রাউজারকে কভার করে; অন্য কোনো ব্রাউজার বা অন্য ডিভাইসে থাকা কপিতে এটি পৌঁছায় না, আর যে ব্রাউজার এই পরিবর্তন সংরক্ষণ আটকে দেয় বা তা কার্যকর হওয়ার আগেই বন্ধ হয়ে যায়, সেটি নিজে থেকে মেয়াদ শেষ হওয়া পর্যন্ত পুরোনো শনাক্তকারী রেখে দেয়। এটি আগে থেকে সংগ্রহ করা ইভেন্টও বদলায় না: আপনি সাইন আউট অবস্থায় থাকার সময় রেকর্ড হওয়া এবং কখনো আপনার অ্যাকাউন্টের সঙ্গে যুক্ত না হওয়া ইভেন্টগুলো যে শনাক্তকারী নিয়ে রেকর্ড হয়েছিল তা-ই রেখে দেয়, আর ওপরে বর্ণিত পরিচয়ের সংযোগ সরানোই সেই শনাক্তকারী দিয়ে আবার আপনাকে চিহ্নিত করা আটকায়।
- দেশের বিস্তারিত সময়কালের সর্বশেষ পর্যবেক্ষণ ৯০ দিনের বেশি পুরোনো হলে দর্শক বিশ্লেষণে সেগুলো আর পড়া হয় না। দৈনিক ক্লিনআপ সেগুলো মুছে ফেলে; কোনো ক্লিনআপ সফলভাবে না চলা পর্যন্ত বাস্তবে মুছে ফেলায় দেরি হতে পারে। অপরিবর্তিত কোনো সময়কাল ৯০ দিনের আগেও শুরু হতে পারে, তবে তা অবস্থানের দৈনিক রেকর্ড নয়। প্রথম জানা দেশটি ইনস্টলেশন প্রোফাইলের পুরো জীবনকাল ধরে, অর্থাৎ সেই প্রোফাইল মুছে ফেলা পর্যন্ত, আলাদাভাবে রাখা হয়।
- মতামতের দেশ তার মতামতের রেকর্ডের সঙ্গেই থাকে এবং অ্যাকাউন্ট মুছে ফেলার প্রক্রিয়ায় সেই রেকর্ডের সঙ্গে মুছে যায়; দেশের ইতিহাসের ৯০ দিনের নিয়ম মতামতের ক্ষেত্রে প্রযোজ্য নয়।
- সক্রিয় ওয়ার্কস্পেসের সংশ্লিষ্ট কনটেন্টের প্রয়োজন থাকা পর্যন্ত সংরক্ষিত মিডিয়া রাখা হয়, এবং আর কোথাও ব্যবহৃত না হলে স্টোরেজ ক্লিনআপ প্রক্রিয়ায় মুছে ফেলা হয়। অসম্পূর্ণ অস্থায়ী আপলোডের মেয়াদ ৭ দিন পরে শেষ হয়।
- ডেটাবেসের আছে ৭ দিনের RDS স্বয়ংক্রিয় ব্যাকআপ আর ৩৫ দিন সংরক্ষণের একটি আলাদা দৈনিক AWS Backup প্ল্যান। চালু পরিষেবা থেকে মুছে ফেলা রেকর্ড এনক্রিপ্ট করা পুনরুদ্ধারের ব্যাকআপে সেই ব্যাকআপগুলোর মেয়াদ শেষ না হওয়া পর্যন্ত থেকে যেতে পারে; ব্যাকআপ ব্যবহার হয় দুর্যোগ পুনরুদ্ধারের জন্য, পরিষেবার স্বাভাবিক ব্যবহারের জন্য নয়।
- API Gateway অ্যাক্সেস লগের মেয়াদ ৭ দিন পরে শেষ হয়। অন্যান্য CloudWatch অ্যাপ্লিকেশন লগের জন্য বর্তমানে কোনো স্বয়ংক্রিয় মেয়াদ কনফিগার করা নেই, এবং হাতে মুছে ফেলা না হওয়া পর্যন্ত সেগুলো থেকে যায়। আমরা সেগুলোর ব্যবহার পরিচালনা, নিরাপত্তা ও ডিবাগিংয়ে সীমিত রাখি, এবং প্রযোজ্য কোনো ডেটা সুরক্ষা অধিকার কার্যকর করতে প্রয়োজন হলে সংশ্লিষ্ট এন্ট্রি মুছে ফেলি।
- বর্তমান Sentry Developer প্ল্যানে ৩০ দিন পর্যন্ত পেছনের ইভেন্ট দেখা যায়। বর্তমান স্ট্যান্ডার্ড পরিষেবা সেটিংস অনুযায়ী Resend পাঠানো ইমেইলের ডেটা ৩০ দিন রাখে।
- OpenAI-এর সংরক্ষণের বিষয়টি হোস্ট করা AI অংশে বর্ণনা করা হয়েছে। Langfuse Cloud AI ট্রেস ৩০ দিন পরে মুছে ফেলে: আমাদের প্রজেক্টে প্রদানকারীর অ্যাক্সেস সীমা প্রতি রাতের একটি প্রক্রিয়ায় পুরোনো ট্রেস সরিয়ে দেয়, এবং সেই মুছে ফেলা আর ফেরানো যায় না। বৈধ কোনো মুছে ফেলার অনুরোধ পূরণ করতে প্রয়োজন হলে আমরা শনাক্তযোগ্য ট্রেস মুছে ফেলি।
- সহায়তার চিঠিপত্র আর আইনি বা নিরাপত্তা সংক্রান্ত বিষয়ে প্রয়োজনীয় রেকর্ড কেবল সংশ্লিষ্ট উদ্দেশ্যের জন্য যতদিন প্রয়োজন, ততদিনই রাখা হয়। Vercel-এর ভিজিটর হ্যাশের মেয়াদ ২৪ ঘণ্টা পরে শেষ হয়; ওয়েবসাইটের সমষ্টিগত পরিসংখ্যান Vercel প্রজেক্টের সেটিংস অনুযায়ী রাখা হয়।

অ্যাকাউন্ট মুছে ফেললে নির্ধারিত ব্যাকআপ বা কোনো প্রদানকারীর লগে আগে থেকে থাকা কপি সঙ্গে সঙ্গে সরে যায় না। আইনত আরও দীর্ঘ সময় প্রয়োজন না হলে, সেই কপিগুলোর মেয়াদ ওপরের সময়সীমা অনুযায়ী শেষ হয় বা সেগুলো মুছে ফেলা হয়।

## আপনার অধিকার

আপনার ওপর প্রযোজ্য আইনের ওপর নির্ভর করে আপনি আমাদের কাছে অনুরোধ করতে পারেন আপনার ব্যক্তিগত ডেটায় প্রবেশাধিকার দিতে, তা সংশোধন করতে, মুছে ফেলতে, এর ব্যবহার সীমিত করতে, অথবা এর একটি বহনযোগ্য কপি দিতে। বৈধ স্বার্থের ভিত্তিতে হওয়া প্রক্রিয়াকরণে আপনি আপত্তিও জানাতে পারেন, এবং যেখানে প্রক্রিয়াকরণ সম্মতির ভিত্তিতে হয় সেখানে সম্মতি প্রত্যাহার করতে পারেন। আইন যেখানে অনুমতি দেয়, সেখানে এই অধিকারগুলো সীমিত হতে পারে, যেমন যখন কোনো আইনি বাধ্যবাধকতা বা অন্য কোনো ব্যক্তির অধিকারের জন্য ডেটা রেখে দিতে হয়।

ওয়েব, iOS বা Android অ্যাপে আপনি আপনার হোস্ট করা অ্যাকাউন্ট মুছে ফেলতে পারেন। অন্য কোনো অনুরোধের জন্য নিচের ঠিকানায় আমাদের সঙ্গে যোগাযোগ করুন। কোনো অনুরোধ সম্পন্ন করার আগে আমাদের আপনার পরিচয় যাচাই করতে হতে পারে।

আপনি যেখানে থাকেন বা কাজ করেন, অথবা যেখানে লঙ্ঘন ঘটেছে বলে মনে করেন, সেখানকার ডেটা সুরক্ষা কর্তৃপক্ষের কাছে অভিযোগ করতে পারেন। বুলগেরিয়ায় তত্ত্বাবধায়ক কর্তৃপক্ষ হলো [Commission for Personal Data Protection](https://cpdp.bg/en/)।

## নিরাপত্তা ও ওপেন সোর্স

আমরা অ্যাক্সেস নিয়ন্ত্রণ, প্রেরণের সময় এনক্রিপশন, এনক্রিপ্ট করা AWS স্টোরেজ, আর ত্রুটি-নির্ণয়ের সিস্টেমে ডেটা ন্যূনতম রাখা বা সংবেদনশীল অংশ মুছে দেওয়া ব্যবহার করি। কোনো পরিষেবাই সম্পূর্ণ নিরাপত্তার নিশ্চয়তা দিতে পারে না।

পাবলিক সোর্স কোড দিয়ে আপনি ডেটা ব্যবস্থাপনার নথিভুক্ত পথ আর রিপোজিটরিতে কমিট করা কনফিগারেশন যাচাই করে দেখতে পারেন। কেবল পাবলিক সোর্স কোড হোস্ট করা পরিষেবার বর্তমান কনফিগারেশন বা আচরণ প্রমাণ করে না।

## যোগাযোগ

প্রাইভেসি নিয়ে প্রশ্ন বা অধিকার সংক্রান্ত অনুরোধের জন্য [kirill+flashcards@kirill-markin.com](mailto:kirill+flashcards@kirill-markin.com)-এ যোগাযোগ করুন অথবা [সহায়তা পেজ](/bn/support/) ব্যবহার করুন।

## ভাষা

এই প্রাইভেসি পলিসি একাধিক ভাষায় প্রকাশিত হয়। কোনো অনুবাদ ইংরেজি সংস্করণ থেকে ভিন্ন হলে ইংরেজি সংস্করণই প্রাধান্য পাবে।

---
*[এই পেজের স্টাইল করা HTML সংস্করণ দেখুন](<https://nibomo.com/bn/privacy/>)*

*AI এজেন্ট `GET https://api.nibomo.com/v1/` দিয়ে শুরু করে এই সার্ভিসে ব্যবহারকারীর অ্যাকাউন্ট তৈরি করতে পারে। সেটআপ হয়ে গেলে তারা `https://mcp.nibomo.com/mcp`-এ MCP দিয়েও যুক্ত হতে পারে।*

*টিপ: https://nibomo.com-এর যেকোনো URL-এর শেষে `.md` যোগ করলে সেই পেজের পরিষ্কার Markdown সংস্করণ পাবেন।*