প্রাইভেসি পলিসি

সর্বশেষ আপডেট: অক্টোবর ২০২৬

পরিচালক ও পরিধি

হোস্ট করা Nibomo পরিষেবা পরিচালনা করে SAMO DANNI EOOD, কোম্পানির আইডি 207395566, VAT BG207395566, নিবন্ধিত ঠিকানা bulv. Maritza 154, entrance D, floor 6 #14, 4018, Plovdiv, Bulgaria। Nibomo তৈরি করেছেন Kirill Markin।

এই পলিসি আমাদের পরিচালিত হোস্ট করা ওয়েবসাইট, অ্যাপ, API ও MCP পরিষেবার ক্ষেত্রে প্রযোজ্য। সেলফ-হোস্টেড কোনো ইনস্ট্যান্স নিয়ন্ত্রণ করেন তার অপারেটর, এবং সেটির প্রাইভেসি চর্চার দায়িত্বও তার।

বয়স

হোস্ট করা পরিষেবাটি ১৩ বছর বা তার বেশি বয়সী মানুষের জন্য। আপনি যেখানে থাকেন সেখানকার আইনে অনলাইন পরিষেবা ব্যবহার বা ডেটা প্রক্রিয়াকরণে সম্মতি দেওয়ার জন্য এর চেয়ে বেশি ন্যূনতম বয়স নির্ধারিত থাকলে সেই বেশি বয়সই প্রযোজ্য। আপনার বয়স ১৮ বছরের কম হলে বাবা-মা বা আইনি অভিভাবকের অনুমতি থাকতে হবে।

আমরা যে ডেটা প্রক্রিয়া করি

আপনি হোস্ট করা পরিষেবা কীভাবে ব্যবহার করেন তার ওপর নির্ভর করে আমরা প্রক্রিয়া করি:

  • অ্যাকাউন্ট ও অথেনটিকেশনের ডেটা, যার মধ্যে আছে আপনার ইমেইল ঠিকানা, অভ্যন্তরীণ ব্যবহারকারী শনাক্তকারী, লগইনের রেকর্ড ও অথেনটিকেশন টোকেন;
  • শেখা ও ওয়ার্কস্পেসের ডেটা, যার মধ্যে আছে কার্ড, ডেক, সেটিংস, ওয়ার্কস্পেসের সদস্যপদ, পুনরালোচনার ইতিহাস ও সিঙ্কের মেটাডেটা;
  • আপনার আপলোড করা বা তৈরি করা ফাইল ও মিডিয়া, যার মধ্যে আছে ছবি ও অস্থায়ী আপলোডের ডেটা;
  • ঐচ্ছিক AI ডেটা, যার মধ্যে আছে প্রম্পট, চ্যাটের ইতিহাস, কার্ড বা ওয়ার্কস্পেসের প্রসঙ্গ, কোনো অনুরোধে যুক্ত ফাইল ও ছবি, ডিক্টেট করা অডিও, ট্রান্সক্রিপ্ট, মডেলের উত্তর ও টুলের কার্যকলাপ;
  • সহায়তা ও মতামতের ডেটা, যার মধ্যে আছে বার্তা, আপনি দিলে আপনার যোগাযোগের ইমেইল, অ্যাপের ভার্সন, প্ল্যাটফর্ম, লোকেল ও সংশ্লিষ্ট অবস্থার তথ্য;
  • পরিচালনা ও নিরাপত্তার ডেটা, যার মধ্যে আছে অনুরোধের শনাক্তকারী, টাইমস্ট্যাম্প, IP ঠিকানা, ইউজার এজেন্ট, রুট, রেসপন্সের স্ট্যাটাস, অ্যাপের ভার্সন, ডিভাইস বা প্ল্যাটফর্মের বিবরণ, আর সংবেদনশীল তথ্য বাদ দেওয়া ত্রুটি-নির্ণয়ের তথ্য; এবং
  • ওয়েবসাইট ও অ্যাপের ভেতরে প্রোডাক্ট ব্যবহারের ডেটা, যা নিচের অ্যানালিটিক্স ও প্রোডাক্ট অ্যানালিটিক্স অংশে বর্ণনা করা হয়েছে।

হোস্ট করা অ্যাকাউন্ট তৈরি ও তাতে সাইন ইন করতে একটি ইমেইল ঠিকানা আবশ্যক। এটি ছাড়া আমরা ইমেইলের মাধ্যমে অথেনটিকেশন বা অ্যাকাউন্টভিত্তিক সিঙ্ক দিতে পারি না। সাইন ইন করা অ্যাকাউন্ট ছাড়াও কিছু সীমিত গেস্ট বা লোকাল ফিচার পাওয়া যেতে পারে।

উদ্দেশ্য ও আইনি ভিত্তি

হোস্ট করা পরিষেবা দিতে এবং আপনার সঙ্গে আমাদের চুক্তি পালন করতে যতটা প্রয়োজন, ততটা আমরা অ্যাকাউন্ট, ওয়ার্কস্পেস, পুনরালোচনা, ফাইল ও আপনার চাওয়া AI ডেটা প্রক্রিয়া করি। আপনাকে উত্তর দিতে এবং চাওয়া সাহায্য দিতে আমরা সহায়তার অনুরোধ প্রক্রিয়া করি।

ব্যবহার বোঝা, অপব্যবহার ঠেকানো, পরিষেবা নিরাপদ রাখা আর ত্রুটি ঠিক করার ক্ষেত্রে আমাদের বৈধ স্বার্থের ভিত্তিতে আমরা সীমিত অ্যানালিটিক্স, নিরাপত্তা, ত্রুটি-নির্ণয় ও পরিষেবা উন্নয়নের ডেটা প্রক্রিয়া করি। আমরা এই স্বার্থগুলো আপনার অধিকারের সঙ্গে ভারসাম্য রেখে বিবেচনা করি এবং যেখানে বাস্তবসম্মত সেখানে ত্রুটি-নির্ণয়ের ডেটা ন্যূনতম রাখি বা সংবেদনশীল অংশ মুছে দিই। কোনো আইনি বাধ্যবাধকতা পালন করতে, অথবা আইনি দাবি প্রতিষ্ঠা, প্রয়োগ বা তার বিরুদ্ধে আত্মপক্ষ সমর্থনের প্রয়োজনেও আমরা ডেটা প্রক্রিয়া করতে পারি। প্রযোজ্য আইন কোনো নির্দিষ্ট কাজের জন্য সম্মতি চাইলে আমরা সম্মতির ওপর নির্ভর করব, এবং আপনি যেকোনো সময় তা প্রত্যাহার করতে পারেন।

আমরা আপনার ব্যক্তিগত ডেটা বিক্রি করি না এবং লক্ষ্যভিত্তিক বিজ্ঞাপনের জন্য ব্যবহার করি না।

Apple-এ কেনাকাটা ও সাবস্ক্রিপশন

App Store-এর কেনাকাটার পেমেন্ট প্রক্রিয়া করে Apple; Apple-এর বিলিংয়ের মাধ্যমে আমরা আপনার কার্ড বা ব্যাংকের বিবরণ পাই না। আমরা কেনাকাটার রেকর্ড পাই ও সংরক্ষণ করি, যার মধ্যে আছে লেনদেন ও প্রোডাক্টের শনাক্তকারী, কেনাকাটাকে আপনার অ্যাকাউন্টের সঙ্গে যুক্ত করা একটি অ্যাপ অ্যাকাউন্ট টোকেন, সাবস্ক্রিপশন ও ট্রায়ালের অবস্থা, নবায়ন ও ফেরতের তথ্য, আর প্রাসঙ্গিক তারিখ।

কেনাকাটা যাচাই করা, পেইড অ্যাক্সেস দেওয়া ও পুনরুদ্ধার করা, সহায়তা দেওয়া, লেনদেন মিলিয়ে দেখা, হিসাবের রেকর্ড রাখা এবং প্রোডাক্টের ব্যবহার বিশ্লেষণ করতে আমরা এই রেকর্ডগুলো ব্যবহার করি। আপনি অ্যাপে প্রোডাক্ট অ্যানালিটিক্স বন্ধ করলেও সার্ভারের বিলিং রেকর্ড রাখা হয়।

অ্যানালিটিক্স ও কুকি

মার্কেটিং ওয়েবসাইট পেজ ভিউ আর সাইটে নির্দিষ্ট কিছু ক্লিক ইভেন্ট মাপতে Vercel Web Analytics ব্যবহার করে। সেই পরিষেবা অ্যানালিটিক্স কুকি ছাড়াই চলে, তবে ওয়েবসাইট নিজের একটি কুকি সেট করে, যা নিচে বর্ণনা করা হয়েছে। পেজ ভিউয়ের জন্য Vercel পেতে পারে ইভেন্টের সময়, পেজের URL ও ফিল্টার করা কোয়েরি প্যারামিটার, রেফারার, আনুমানিক অবস্থান, ব্রাউজার, অপারেটিং সিস্টেম ও ডিভাইসের ধরন। আমাদের নিজস্ব ক্লিক ইভেন্টে থাকে সীমিত কিছু বৈশিষ্ট্য, যেমন লোকেল, প্ল্যাটফর্ম, লিংকের অবস্থান বা ইন্টারঅ্যাকশনের ধরন। আমরা জেনেশুনে এই ইভেন্টে নাম, ইমেইল ঠিকানা, কার্ডের কনটেন্ট বা অ্যাকাউন্টের শনাক্তকারী রাখি না। Vercel ডেটা সমষ্টিগতভাবে একত্র করে এবং কোনো ডেটা পয়েন্টকে কোনো ব্যক্তি বা IP ঠিকানার সঙ্গে যুক্ত করে না; এর দৈনিক ভিজিটর হ্যাশ ২৪ ঘণ্টা পরে বাতিল করা হয়। আপনার ব্রাউজার Global Privacy Control জানালে ওয়েবসাইট Vercel Web Analytics-এ কিছুই পাঠায় না।

এর বাইরে, ওয়েবসাইট আমাদের নিজস্ব প্রোডাক্ট অ্যানালিটিক্স কালেক্টরে ইভেন্ট পাঠায়: আপনার খোলা প্রতিটি পেজের জন্য একটি পেজ ভিউ ইভেন্ট; ওয়েব অ্যাপ, কোনো অ্যাপ স্টোর বা ক্যাটালগের কোনো ডেক ইনস্টলের লিংকে গেলে একটি ক্লিক ইভেন্ট; পাবলিক ডেক ক্যাটালগে আপনি কী খোঁজেন, ফিল্টার করেন, সাজান, কোন পাতায় যান ও কী খোলেন; সাইটের বাইরে নিয়ে যাওয়া কোনো লিংকে ক্লিক; এজেন্টের এন্ডপয়েন্ট কপি করা; ভাষা-পরামর্শের ব্যানার দেখানো আর তাতে আপনার উত্তর; এবং নিচে বর্ণিত কুকির সিদ্ধান্ত ও সংগ্রহের সুইচ। ইভেন্ট অনুযায়ী এগুলোতে থাকে পেজের ধরন, ক্যাটালগের ডেক পেজ ও ইনস্টল লিংকে পাবলিক প্যাকেজ ভার্সনের শনাক্তকারী, লিংকের অবস্থান, ওয়েব অ্যাপে যাওয়ার ক্লিকটি লগ ইন, সাইন আপ নাকি অ্যাপ খোলার জন্য ছিল, কুকির উত্তরটি ব্যানারে নাকি কোণের অ্যানালিটিক্স কন্ট্রোলে দেওয়া হয়েছিল, পরামর্শের ব্যানার কোন ভাষা প্রস্তাব করেছিল, পেজের ইন্টারফেসের ভাষা, ব্রাউজারের ডিভাইস ভাষা, উৎসের শ্রেণি, ডিভাইসের শ্রেণি, আর আপনার ব্রাউজারে থাকলে নিচে বর্ণিত analytics_visitor শনাক্তকারী। একটি পেজ ভিউ ইভেন্টে আরও থাকে আপনি যে সাইট থেকে এসেছেন তার হোস্ট, যা পরিচিত সার্চ ও সোশ্যাল সাইটের একটি তালিকা থেকে জানানো হয় আর বাকি সবকিছুর জন্য other হিসেবে, এবং আপনি যে ঠিকানায় এসে পৌঁছেছেন তার utm_source, utm_medium ও utm_campaign প্যারামিটার। ক্যাটালগে খোঁজা, ফিল্টার, সাজানো বা পাতা বদলানোর ইভেন্টে থাকে আপনি কতগুলো ফলাফল দেখেছেন আর কী বেছে নিয়েছেন: ফিল্টারের কাজটি — যোগ করা, বেছে নেওয়া, সরানো বা সব মুছে ফেলা — তার শ্রেণি ও তারপর কতগুলো ফিল্টার বেছে নেওয়া আছে, সাজানোর ক্রম, অথবা পাতার নম্বর ও মোট পাতার সংখ্যা। ক্যাটালগ থেকে কোনো ডেক খুললে তাতে থাকে ডেকের পাবলিক শনাক্তকারী আর পেজের কোন জায়গা থেকে আপনি সেটি খুলেছেন, কোনো ফলাফলের সংখ্যা নয়। ক্যাটালগে খোঁজার ইভেন্টে আরও থাকে আপনি যা লিখেছেন তার দৈর্ঘ্য, আর কেবল তখনই সেই লেখাটি নিজে, যখন স্বাভাবিকীকৃত লেখাটি সর্বোচ্চ ৬৪ অক্ষরের এবং তাতে অক্ষর, অক্ষরের সঙ্গে যুক্ত হওয়া চিহ্ন, অঙ্ক, ফাঁকা জায়গা ও হাইফেন ছাড়া আর কিছু নেই; অন্য যেকোনো কোয়েরি কেবল তার দৈর্ঘ্য দিয়ে জানানো হয় এবং সীমার মধ্যে আনতে কখনো ছোট করা হয় না। প্রতিটি ইভেন্ট যে ঠিকানা থেকে আসে, তা থেকে আমাদের সার্ভার দুই অক্ষরের একটি দেশের কোড বের করে ইভেন্টের সঙ্গে সংরক্ষণ করে; এটি কোনো ঠিকানা সংরক্ষণ করে না, এবং নিচে বর্ণিত যেসব ইভেন্টে কোনো শনাক্তকারীই থাকে না, সেগুলোর জন্য কোনো দেশ বের করে না। আপনার ব্রাউজার Global Privacy Control জানালে ওয়েবসাইট কোনো ভিজিটর শনাক্তকারী চায় না এবং কোনো সম্মতির ব্যানার দেখায় না, তবে ওপরের ইভেন্টগুলো সেই শনাক্তকারী ছাড়াই আমাদের নিজস্ব কালেক্টরে পৌঁছায়, এবং যেসব ইভেন্টে কোনো শনাক্তকারীই থাকে না সেগুলো ছাড়া বাকি সবগুলো নিচে বর্ণিত দৈনিক শনাক্তকারী পায়। আমরা Do Not Track সেটিং পড়ি না।

হোস্ট করা ওয়েব অ্যাপ অথেনটিকেশন সম্পন্ন করতে, সেশন বজায় রাখতে, অ্যাক্সেস রিফ্রেশ করতে আর সাইন ইন করা অবস্থা দেখাতে otp_session, session, refresh ও logged_in-এর মতো একান্ত প্রয়োজনীয় কুকি ব্যবহার করে। এই কুকিগুলো বন্ধ করলে ব্রাউজারে লগইনের প্রক্রিয়া কাজ করে না।

মার্কেটিং ওয়েবসাইট আর হোস্ট করা ওয়েব অ্যাপ একটি ফার্স্ট-পার্টি অ্যানালিটিক্স কুকি শেয়ার করে, analytics_visitor। এতে থাকে একটি র‍্যান্ডম ভিজিটর শনাক্তকারী, ব্রাউজারে আমাদের নিজস্ব স্ক্রিপ্ট এটি পড়তে পারে, এবং ১৩ মাস পরে এর মেয়াদ শেষ হয়। ভিজিটের পর ভিজিটে একই ব্রাউজারকে চিনতে আমরা এটি ব্যবহার করি, যাতে ইভেন্টে প্রতিবার নতুন ভিজিটরের বদলে ফিরে আসা ভিজিটর দেখা যায়। এটি একান্ত প্রয়োজনীয় নয়। এই সিদ্ধান্ত কেবল আপনার ব্রাউজার সেই শনাক্তকারী বহন করবে কি না, তা নিয়ে; ওয়েবসাইট আদৌ কিছু সংগ্রহ করবে কি না, তা একটি আলাদা সুইচ, যা নিচে বর্ণনা করা হয়েছে। যেখানে সম্মতি প্রয়োজন, যেমন EU/EEA ও যুক্তরাজ্যে, সেখানে আপনি রাজি হওয়ার পরেই আমরা এটি সেট করি: ওয়েবসাইট একটি ব্যানারে জিজ্ঞেস করে, এবং আপনি উত্তর না দেওয়া পর্যন্ত কোনো শনাক্তকারী চায় না এবং যা পাঠায় তার কোনোটিতেই শনাক্তকারী যুক্ত করে না, তবে ওপরে বর্ণিত ইভেন্টগুলো তা ছাড়াই পাঠানো হয়, এবং যেসব ইভেন্টে কোনো শনাক্তকারীই থাকে না সেগুলো ছাড়া বাকি সবগুলো পরের অনুচ্ছেদে বর্ণিত দৈনিক শনাক্তকারী পায়। যেখানে সম্মতি প্রয়োজন নয়, সেখানে আমরা জিজ্ঞেস না করেই এটি সেট করি। যেভাবেই হোক, আপনি যেকোনো সময় এটি বন্ধ করতে পারেন, ওয়েবসাইটের প্রতিটি পেজের কোণের অ্যানালিটিক্স কন্ট্রোল থেকে বা ওয়েব অ্যাপের সেটিংস থেকে; তখন আমরা আপনার ব্রাউজার থেকে কুকিটি মুছে দিই এবং এর ব্যবহার বন্ধ করি। আপনার উত্তর আপনার ব্রাউজারে সংরক্ষিত থাকে, যাতে আপনাকে আবার জিজ্ঞেস করা না হয়। আপনার ব্রাউজার Global Privacy Control জানালে আমরা সেই কুকি মুছে দিই, আর তার সঙ্গে কুকিটির অনুমতি দেওয়া উত্তরও, যাতে পরে সংকেতটি বন্ধ করা হলে সেই ব্রাউজারকে নতুন ব্রাউজার হিসেবে ধরা হয়: যেখানে সম্মতি প্রয়োজন সেখানে ব্যানারে জিজ্ঞেস করা হয়, আর যেখানে সম্মতি প্রয়োজন নয় সেখানে জিজ্ঞেস না করেই কুকি দেওয়া হয়। যে উত্তর কুকি প্রত্যাখ্যান করেছিল, তা রেখে দেওয়া হয় এবং প্রযোজ্য থাকে। আমরা কুকির এই সিদ্ধান্তও ইভেন্ট হিসেবে রেকর্ড করি: ব্যানারটি দেখানো হয়েছিল, আর আপনি কী উত্তর দিয়েছেন, যেখানেই দিয়ে থাকুন — ব্যানারে, অথবা কোণের অ্যানালিটিক্স কন্ট্রোলে, যেখানে একই পছন্দ থাকে। রেকর্ড করা উত্তরে থাকে এই দুই জায়গার কোনটিতে তা দেওয়া হয়েছিল। ব্যানার দেখানোর ইভেন্ট আর প্রত্যাখ্যানের উত্তরের ইভেন্টে কোনো শনাক্তকারীই থাকে না; সম্মতির উত্তরের ইভেন্টে থাকে আপনি এইমাত্র যে শনাক্তকারীর অনুমতি দিয়েছেন, সেটি। এই পলিসিতে বর্ণিত উদ্দেশ্যে যতদিন প্রয়োজন, ইভেন্টগুলো ততদিন রাখা হয়।

কোনো ইভেন্ট analytics_visitor শনাক্তকারী ছাড়া আমাদের কালেক্টরে পৌঁছালে, যেমন আপনি কুকি প্রত্যাখ্যান করেছেন, এখনো উত্তর দেননি, বা এটি বন্ধ করেছেন বলে, আমাদের সার্ভার অনুরোধের IP ঠিকানা ও ব্রাউজারের ইউজার এজেন্ট থেকে একটি অস্থায়ী শনাক্তকারী তৈরি করে, এর সঙ্গে মেলানো হয় একটি র‍্যান্ডম মান, যা প্রতিটি UTC দিনে বদলায় এবং সেই দিন শেষ হলে মুছে ফেলা হয়। IP ঠিকানা নিজে আমাদের অ্যানালিটিক্সে সংরক্ষিত হয় না। এই শনাক্তকারী কেবল একই ব্রাউজার ও IP ঠিকানা থেকে আসা সেই দিনের ইভেন্টগুলোকে যুক্ত করে। এটি কখনো আপনার ব্রাউজারে সংরক্ষিত হয় না, কখনো analytics_visitor শনাক্তকারী বা কোনো অ্যাকাউন্টের সঙ্গে যুক্ত হয় না, কখনো আপনার সম্মতির উত্তরের রেকর্ডে যুক্ত হয় না, এবং সেই দিনের র‍্যান্ডম মান মুছে ফেলার পরে আর আবার হিসাব করে বের করা যায় না। উদ্দেশ্য ও আইনি ভিত্তি অংশে বর্ণিত আমাদের বৈধ স্বার্থের ভিত্তিতে, ভিজিটররা ওয়েবসাইট কীভাবে ব্যবহার করেন তা বুঝতে আমরা এটি ব্যবহার করি। Global Privacy Control জানানো ব্রাউজার কখনো analytics_visitor শনাক্তকারী বহন করে না, তাই সেই কুকি ছাড়া অন্য যেকোনো ব্রাউজারের মতোই এর ইভেন্টগুলোও এই দৈনিক শনাক্তকারী পায়। যেসব ইভেন্টে কোনো শনাক্তকারীই থাকে না, সেগুলো এই দৈনিক শনাক্তকারী বা কোনো দেশ, কোনোটিই পায় না: সম্মতির ব্যানার দেখানো, প্রত্যাখ্যানের উত্তর, আর এই ওয়েবসাইটের সংগ্রহ বন্ধ করা বা আবার চালু করা। এগুলোতে কোনো analytics_visitor শনাক্তকারী, কোনো দৈনিক শনাক্তকারী বা কোনো দেশ থাকে না — থাকে কেবল কী ঘটেছে, আর কুকির উত্তরের ক্ষেত্রে আপনি কোথায় তা দিয়েছেন।

ওয়েবসাইটের প্রতিটি পেজের কোণের অ্যানালিটিক্স কন্ট্রোলে আছে এই ওয়েবসাইটের সংগ্রহ বন্ধ করার সুইচ, আর তার পাশে ওপরে বর্ণিত অ্যানালিটিক্স কুকির সম্মতি; আপনি ব্যানারের উত্তর দেওয়ার পর সংগ্রহ চালু থাকা অবস্থায় কন্ট্রোলে সেই কুকির পছন্দও থাকে, এবং সংগ্রহ আবার চালু করলে তা আবার দেখানো হয়। আপনার ব্রাউজার Global Privacy Control জানালে কন্ট্রোলে কেবল সেই সুইচটি থাকে: আমরা সেই ব্রাউজারকে কোনো অ্যানালিটিক্স কুকিই দিই না, তাই কুকি নিয়ে বেছে নেওয়ার কিছু থাকে না। এটি বন্ধ করলে একটি শেষ ইভেন্ট পাঠানো হয়, যা কেবল রেকর্ড করে যে এটি বন্ধ করা হয়েছে, আর আবার চালু করলে সংশ্লিষ্ট ইভেন্টটি পাঠানো হয়; দুটিতেই কোনো শনাক্তকারী, কোনো দৈনিক শনাক্তকারী বা কোনো দেশ থাকে না। সংগ্রহ বন্ধ থাকা অবস্থায় ওয়েবসাইট আপনার ভিজিট সম্পর্কে আর কোনো ইভেন্ট পাঠায় না, আমাদের কালেক্টরেও না, Vercel Web Analytics-এও না, এবং কোনো ভিজিটর শনাক্তকারী চায় না; যেহেতু আমাদের কালেক্টরে আর কিছুই পৌঁছায় না, তাই কোনো দৈনিক শনাক্তকারীও তৈরি হয় না। আপনি বন্ধ না করলে এটি চালু থাকে, উদ্দেশ্য ও আইনি ভিত্তি অংশে বর্ণিত বৈধ স্বার্থের ভিত্তিতে। এই ওয়েবসাইটে কোনো অ্যাকাউন্ট নেই, তাই আপনার উত্তর সেই ব্রাউজারে সংরক্ষিত থাকে এবং কেবল সেখানেই প্রযোজ্য; হোস্ট করা ওয়েব অ্যাপের নিজস্ব সেটিং আছে, আর iOS ও Android অ্যাপে এটি আছে সেই অ্যাপ ভার্সন থেকে, যেটিতে এটি যোগ করা হয়েছে; দুটোই প্রোডাক্ট অ্যানালিটিক্স অংশে বর্ণনা করা হয়েছে।

প্রোডাক্ট অ্যানালিটিক্স

হোস্ট করা ওয়েব, iOS ও Android অ্যাপ আমাদের প্রোডাক্ট ব্যবহারের ইভেন্ট পাঠায়। সেই ইভেন্টগুলো যায় আমাদের নিজস্ব ইনফ্রাস্ট্রাকচারে এবং আমাদের নিজস্ব ডেটাবেসে সংরক্ষিত হয়; এগুলোর জন্য আমরা তৃতীয় পক্ষের কোনো অ্যানালিটিক্স প্রদানকারী ব্যবহার করি না।

ইভেন্টগুলো বর্ণনা করে স্ক্রিন, পুনরালোচনা সেশনের দৈর্ঘ্য ও সংখ্যা, আর কাজগুলো সফল হলো নাকি ব্যর্থ। এগুলোতে ইনস্টলেশন ও সেশনের শনাক্তকারী থাকতে পারে, এবং প্রযোজ্য ক্ষেত্রে ওয়ার্কস্পেস ও অ্যাকাউন্টের শনাক্তকারীও। অ্যাপের এই ইভেন্টগুলোতে মুক্ত লেখা, কার্ড বা ডেকের কনটেন্ট, বা আপনার ইমেইল ঠিকানা থাকে না।

ক্লায়েন্টের ভার্সন সমর্থন করলে প্রতিটি ইভেন্ট ঘটার সময়েই, অফলাইন সারিতে রাখার আগে, ইন্টারফেসের ভাষা ধরা হয়। ডিভাইসের ভাষা আলাদা এবং ইন্টারফেসের ভাষা থেকে ভিন্ন হতে পারে। ক্লায়েন্ট দিলে ইনস্টলেশন প্রোফাইলে থাকে বর্তমান কারিগরি প্রসঙ্গ, যার মধ্যে আছে প্ল্যাটফর্ম, অ্যাপ ও অপারেটিং সিস্টেমের ভার্সন, ডিভাইসের ভাষা ও টাইমজোন। সামঞ্জস্যের জন্য কিছু কারিগরি প্রসঙ্গ আলাদা আলাদা ইভেন্টেও থেকে যায়। পুরোনো ক্লায়েন্ট বা ইভেন্টে ইন্টারফেসের ভাষা না-ও থাকতে পারে; অনুপস্থিত মান আমরা ডিভাইসের ভাষা বা টাইমজোন থেকে অনুমান করি না।

দর্শক বিশ্লেষণের জন্য, যোগ্য সরাসরি অ্যাপ অনুরোধের ক্ষেত্রে আমাদের API গেটওয়েতে আসা IP ঠিকানা থেকে আমরা সংযোগের দেশ অনুমান করি, প্রতি ইনস্টলেশনে প্রতি UTC দিনে সর্বোচ্চ একবার, যখন সেটি সংযুক্ত হয়। আমরা ঠিকানাটি আমাদের নিজস্ব AWS ইনফ্রাস্ট্রাকচারে রাখা একটি MaxMind GeoLite Country ডেটাবেসে খুঁজে দেখি। ঠিকানাটি অনুরোধের মেমরিতে প্রক্রিয়া করা হয়, প্রোডাক্ট অ্যানালিটিক্সে সংরক্ষিত হয় না, এবং MaxMind-এ পাঠানো হয় না। আমাদের কনফিগার করা API Gateway অ্যাক্সেস লগে কাঁচা IP ঠিকানা থাকে না; অনুরোধ সামলাতে নেটওয়ার্ক ইনফ্রাস্ট্রাকচার তবুও IP ঠিকানা প্রক্রিয়া করে। দেশটি আনুমানিক, অজানা হতে পারে বা VPN-এর কারণে প্রভাবিত হতে পারে, এবং এটি বসবাসের স্থান, জাতীয়তা বা সুনির্দিষ্ট অবস্থান শনাক্ত করে না। সার্ভার রিলে, AI ক্লায়েন্ট আর ওয়েবসাইটের ইভেন্ট অনুরোধ ইনস্টলেশনের দেশ দেয় না। এর বাইরে, অ্যাকাউন্টের ক্রেডেনশিয়াল ছাড়া আমাদের কালেক্টরে পৌঁছানো কোনো ইভেন্ট — ওপরে বর্ণিত ওয়েবসাইটের ইভেন্ট, হোস্ট করা ওয়েব অ্যাপের সাইন আউট অবস্থার ইভেন্ট, আর আমাদের সাইন-ইন পরিষেবার ইভেন্ট — দুই অক্ষরের একটি দেশের কোড বহন করে, যা গ্রহণের সময় আমাদের সার্ভার অনুরোধটি যে ঠিকানা থেকে আসে তা থেকে বের করে, এবং সেই ঠিকানা আপনার না হয়ে কোনো রিলের ঠিকানাও হতে পারে; আমরা সেই কোড ইভেন্টের সঙ্গে সংরক্ষণ করি, কোনো ঠিকানা সংরক্ষণ করি না, এবং যেসব ইভেন্টে কোনো শনাক্তকারীই থাকে না সেগুলোর জন্য কোনো দেশ বের করি না। আপলোডের সময়ের দেশ আমরা আগের অফলাইন ইভেন্টে প্রয়োগ করি না।

দেশের ইতিহাস গঠিত হয় বিক্ষিপ্ত পর্যবেক্ষণ দিয়ে: নমুনায় দেশ অপরিবর্তিত থাকলে একটি সময়কাল বাড়ানো হয়, আর বদলালে আরেকটি শুরু হয়। সময়কালের সীমা দৈনিক কার্যকলাপ বা পর্যবেক্ষণগুলোর মধ্যে নিরবচ্ছিন্ন উপস্থিতি প্রমাণ করে না। মতামত আলাদাভাবে সংযোগের দেশ রেকর্ড করে, যখন জমাটি প্রথম গৃহীত হয় তখন, অফলাইন খসড়া তৈরির সময় নয়।

এই প্রোডাক্টে MaxMind-এর তৈরি GeoLite ডেটা অন্তর্ভুক্ত, যা MaxMind থেকে পাওয়া যায়।

অ্যানালিটিক্স কুকি আর প্রোডাক্ট অ্যানালিটিক্স দুটি আলাদা সিদ্ধান্ত, এবং কোনোটিই অন্যটি থেকে নির্ধারিত হয় না। ওপরে বর্ণিত অ্যানালিটিক্স কুকি প্রত্যাখ্যান করলে বা পরে প্রত্যাহার করলে কেবল শেয়ার করা ভিজিটর শনাক্তকারী বন্ধ হয়: ইভেন্টগুলো তবুও সংগ্রহ করা হয়, এবং আপনি সাইন ইন করা থাকা অবস্থায় সেগুলো আপনার অ্যাকাউন্টের সঙ্গে যুক্ত থাকে।

প্রোডাক্ট অ্যানালিটিক্সের নিজস্ব একটি সেটিং আছে, যা এই সংগ্রহ বন্ধ করে। এটি বন্ধ থাকা অবস্থায় অ্যাপ কোনো প্রোডাক্ট ব্যবহারের ইভেন্ট রেকর্ড করে না বা পাঠায় না, এবং যে অ্যাকাউন্ট বা গেস্ট সেশন এটি বন্ধ করেছে তার জন্য তবুও কোনো ব্যাচ এসে পৌঁছালে আমাদের API সেটি বাদ দেয়। আপনি বন্ধ না করলে এটি চালু থাকে, কারণ আমরা এই ইভেন্টগুলো সম্মতির ভিত্তিতে নয়, উদ্দেশ্য ও আইনি ভিত্তি অংশে বর্ণিত বৈধ স্বার্থের ভিত্তিতে প্রক্রিয়া করি, তাই আমরা কখনো এর জন্য জিজ্ঞেস করি না, এবং যিনি অ্যানালিটিক্স কুকি প্রত্যাখ্যান করেছেন তার ক্ষেত্রেও এটি চালু থাকে। এটি কেবল অ্যাপগুলোর জানানো প্রোডাক্ট ব্যবহারের ইভেন্টকে কভার করে; ত্রুটি ও ক্র্যাশ রিপোর্টিং, আর পরিষেবা যে কাজ করছে তার আমাদের নিজস্ব সার্ভার-সাইড রেকর্ড এর আওতার বাইরে।

হোস্ট করা ওয়েব অ্যাপে সেটিংটি ওয়েব অ্যাপের সেটিংসে আছে: আপনার উত্তর সেই ব্রাউজারে রাখা হয়, আর সাইন ইন করা থাকা অবস্থায় আপনার অ্যাকাউন্টেও; যে ব্রাউজারে এটি বন্ধ করা হয়েছে, সেখানে এটি চালু থাকা কোনো অ্যাকাউন্ট কখনো সেটিংটি আবার চালু করে দেয় না। iOS ও Android অ্যাপ উত্তরটি ডিভাইসে রেকর্ড করে, আর রাখার মতো কোনো অ্যাকাউন্ট বা গেস্ট সেশন থাকলে সেখানেও, সংরক্ষিত না হওয়া পর্যন্ত বারবার চেষ্টা করে; সেই ডিভাইস কী পাঠাবে তা ঠিক করে ডিভাইসের নিজের উত্তর, তাই অন্য কোথাও রেকর্ড করা উত্তর সেখানে আবার সংগ্রহ শুরু করাতে পারে না। ওই অ্যাপগুলোতে সেটিংটি অ্যাপের সেটিংসে দেখা যায় সেই অ্যাপ ভার্সন থেকে, যেটিতে এটি যোগ করা হয়েছে; এটি ছাড়া প্রকাশিত অ্যাপ ভার্সন ইভেন্ট পাঠাতেই থাকে, এবং যে অ্যাকাউন্ট বা গেস্ট সেশন সেটিংটি বন্ধ করেছে তার জন্য তবুও কোনো ব্যাচ এসে পৌঁছালে আমাদের API সেটি বাদ দেয়। এই বাদ দেওয়ার জন্য আপনার উত্তর ধরে রাখা একটি অ্যাকাউন্ট বা গেস্ট সেশন দরকার, তাই যে ইনস্টলে এর কোনোটিই নেই, সেখানে ডিভাইসের নিজের রেকর্ডই পাঠানো বন্ধ করে। মার্কেটিং ওয়েবসাইটের নিজস্ব সুইচ আছে, যা অ্যানালিটিক্স ও কুকি অংশে বর্ণনা করা হয়েছে এবং কেবল সেই ব্রাউজারের জন্যই কাজ করে।

সেটিংটি বন্ধ করলে ভবিষ্যতের সংগ্রহ বন্ধ হয়। আগে থেকে রেকর্ড হওয়া ইভেন্ট এতে মুছে যায় না: প্রোডাক্ট অ্যানালিটিক্সের ইভেন্ট কেবল যোগ করা যায়, বদলানো যায় না। অ্যাকাউন্ট মুছে ফেললে সংশ্লিষ্ট ইনস্টলেশন প্রোফাইল মুছে যায় এবং রেখে দেওয়া ইভেন্টগুলো মুছে না ফেলে বেনামি করা হয়, যেমনটা সংরক্ষণ ও মুছে ফেলা অংশে বর্ণনা করা হয়েছে।

হোস্ট করা AI ও বাইরের AI ক্লায়েন্ট

হোস্ট করা চ্যাট, ট্রান্সক্রিপশন ও ছবি তৈরির ফিচারের জন্য কনফিগার করা AI প্রদানকারী হলো OpenAI। আপনি এই ফিচারগুলো বেছে নিলে সেগুলো চালাতে যে অনুরোধের ডেটা দরকার, তা আমরা OpenAI-কে পাঠাই, যার মধ্যে থাকতে পারে আপনার প্রম্পট, প্রাসঙ্গিক চ্যাট ও ওয়ার্কস্পেসের প্রসঙ্গ, সংযুক্তি বা ছবি, ডিক্টেট করা অডিও, আর একটি ছদ্মনামী নিরাপত্তা শনাক্তকারী। হোস্ট করা টেক্সট অনুরোধ store: false ব্যবহার করে, যা পরে ফিরিয়ে আনার জন্য রেসপন্স অবজেক্টের সংরক্ষণ বন্ধ রাখে। যেহেতু এই অনুরোধগুলো প্রম্পট ক্যাশিংও ব্যবহার করে, OpenAI এনক্রিপ্ট করা ক্যাশের অ্যাপ্লিকেশন অবস্থা সর্বোচ্চ ২৪ ঘণ্টা পর্যন্ত রাখতে পারে। OpenAI-এর বর্তমান API নিয়ন্ত্রণ অনুযায়ী প্রযোজ্য অপব্যবহার-পর্যবেক্ষণের লগ সর্বোচ্চ ৩০ দিন পর্যন্ত রাখা হতে পারে, আর ট্রান্সক্রিপশন এন্ডপয়েন্ট জানায় যে এটি অপব্যবহার-পর্যবেক্ষণের কনটেন্ট বা অ্যাপ্লিকেশন অবস্থা, কোনোটিই রাখে না। অ্যাকাউন্টধারী স্পষ্টভাবে রাজি না হলে OpenAI তার মডেল প্রশিক্ষণে API ডেটা ব্যবহার করে না।

ডিবাগিং ও পরিষেবার মান বিশ্লেষণের জন্য হোস্ট করা AI অনুরোধগুলো Langfuse Cloud-এর মাধ্যমেও পর্যবেক্ষণ করা হয়। Langfuse ট্রেসে থাকতে পারে প্রম্পট, মডেলের উত্তর, টুলের কার্যকলাপ, ব্যবহারকারী, ওয়ার্কস্পেস ও সেশনের শনাক্তকারী, আর পরিচালনার মেটাডেটা। বাস্তবায়নে ইমেইল ঠিকানা আর গোপন তথ্যের মতো দেখতে ফিল্ড মাস্ক করা হয়; ট্রান্সক্রিপশনের কাস্টম ট্রেসে কাঁচা অডিও বাইট আর সংযুক্তির ডেটা থাকে না।

AI ফিচারগুলো কীভাবে ব্যবহার হয় তা বিশ্লেষণ ও উন্নত করতে আমাদের অ্যাডমিনিস্ট্রেটররা আমাদের নিজস্ব ডেটাবেসে সংরক্ষিত হোস্ট করা AI চ্যাটের কনটেন্ট পড়তে পারেন, যার মধ্যে আছে আপনার প্রম্পট, মডেলের উত্তর আর প্রস্তাবিত চ্যাট প্রম্পট। সেই কনটেন্টে প্রবেশাধিকার কেবল পরিচালকের অ্যাডমিনিস্ট্রেটরদের মধ্যে সীমিত।

আপনি রিমোট MCP পরিষেবা বা Agent API দিয়ে Nibomo-কে কোনো বাইরের AI ক্লায়েন্টের সঙ্গে যুক্ত করলে, সেই ক্লায়েন্টকে আপনি যে ডেটা আনতে বলেন, তা ক্লায়েন্ট ও তার AI বা মডেল প্রদানকারীও প্রক্রিয়া করে। সেই আলাদা প্রক্রিয়াকরণ নিয়ন্ত্রণ করেন ক্লায়েন্টের পরিচালক, এবং তা তাদের শর্ত ও প্রাইভেসি পলিসি দ্বারা পরিচালিত।

প্রসেসর ও প্রাপক

হোস্ট করা পরিষেবার জন্য আমরা নিচের ধরনের পরিষেবা প্রদানকারী ব্যবহার করি:

  • হোস্টিং, Cognito অথেনটিকেশন, Postgres, ফাইল স্টোরেজ, ব্যাকআপ ও পরিচালনার লগের জন্য Amazon Web Services (AWS);
  • App Store পেমেন্ট, কেনাকাটা যাচাই ও সাবস্ক্রিপশনের নোটিফিকেশনের জন্য Apple;
  • অথেনটিকেশনের লেনদেন-সংক্রান্ত ইমেইলের জন্য Resend;
  • ঐচ্ছিক হোস্ট করা AI অনুরোধের জন্য OpenAI;
  • হোস্ট করা AI পর্যবেক্ষণের জন্য Langfuse Cloud;
  • সংশ্লিষ্ট হোস্ট করা পরিষেবা বা অ্যাপ বিল্ডে চালু থাকলে সংবেদনশীল তথ্য বাদ দেওয়া ত্রুটি ও ত্রুটি-নির্ণয়ের রিপোর্টের জন্য Sentry;
  • মার্কেটিং ওয়েবসাইট আর তার কুকি-মুক্ত Web Analytics-এর জন্য Vercel; এবং
  • DNS ও ডোমেইন ব্যবস্থাপনার জন্য Cloudflare। Nibomo-র বর্তমান DNS রেকর্ডগুলো কেবল DNS-এর জন্য, তাই Cloudflare হোস্ট করা ওয়েবসাইট বা অ্যাপের HTTP ট্রাফিক প্রক্সি করে না।

পরিষেবার সহযোগিতার ফিচার অনুযায়ী শেয়ার করা ওয়ার্কস্পেসের অন্য সদস্যদের কাছে, আপনার অনুমোদিত বাইরের কোনো ক্লায়েন্টের কাছে, গোপনীয়তার বাধ্যবাধকতায় থাকা পেশাদার উপদেষ্টাদের কাছে, অথবা আইনত প্রয়োজন হলে সরকারি কর্তৃপক্ষের কাছেও ডেটা প্রকাশ করা হতে পারে।

আন্তর্জাতিক স্থানান্তর

মূল হোস্ট করা অ্যাপ্লিকেশন চলে AWS-এর EU ইনফ্রাস্ট্রাকচারে। কনফিগার করা Resend ইমেইল রিজিয়ন, Sentry ডেটা রিজিয়ন আর Langfuse এন্ডপয়েন্টও ইউরোপে। OpenAI ও Vercel সহ কিছু প্রদানকারী আপনার দেশ বা ইউরোপীয় অর্থনৈতিক অঞ্চলের বাইরে ডেটা প্রক্রিয়া করতে পারে। প্রয়োজন হলে সেই স্থানান্তরের জন্য আমরা প্রযোজ্য পর্যাপ্ততার সিদ্ধান্ত, ডেটা প্রক্রিয়াকরণ চুক্তি, এবং স্ট্যান্ডার্ড কন্ট্র্যাকচুয়াল ক্লজ বা সমতুল্য সুরক্ষাব্যবস্থা ব্যবহার করি।

সংরক্ষণ ও মুছে ফেলা

  • আপনার অ্যাকাউন্ট বা সংশ্লিষ্ট শেয়ার করা ওয়ার্কস্পেস সক্রিয় থাকা পর্যন্ত অ্যাকাউন্ট ও হোস্ট করা ওয়ার্কস্পেসের ডেটা রাখা হয়। অ্যাকাউন্ট মুছে ফেললে চালু ডেটাবেস থেকে আপনার বর্তমান অ্যাকাউন্টের ডেটা, ক্রেডেনশিয়াল, সদস্যপদ আর যেসব ওয়ার্কস্পেসে আপনিই একমাত্র সদস্য সেগুলো সরিয়ে ফেলা হয়। যে ওয়ার্কস্পেসে এখনো অন্য সদস্য আছেন, তার কনটেন্ট সেই সদস্যদের কাছে থেকে যায়।
  • হিসাব, লেনদেন মিলিয়ে দেখা ও আইনি দাবির জন্য অ্যাকাউন্ট মুছে ফেলার পরেও Apple বিলিংয়ের ইতিহাস থেকে যায়। আমরা অভ্যন্তরীণ ব্যবহারকারী শনাক্তকারীগুলোকে ছদ্মনামী মান দিয়ে বদলে দিই এবং মুছে ফেলা অ্যাকাউন্টের সঙ্গে সম্পর্কিত সংরক্ষিত Apple নোটিফিকেশন পেলোড মুছে দিই। কেনাকাটা ও Apple অ্যাকাউন্টের সঙ্গে সম্পর্ক বোঝানোর প্রয়োজনীয় শনাক্তকারীগুলো থেকে যায়; Apple তবুও সেগুলো আপনার সঙ্গে যুক্ত করতে পারে, তাই এটি পূর্ণ বেনামিকরণ নয়। আপনার Nibomo অ্যাকাউন্ট মুছে ফেললে আপনার Apple সাবস্ক্রিপশন বাতিল হয় না; Apple-এর মাধ্যমে সেটি পরিচালনা বা বাতিল করুন।
  • অ্যাকাউন্ট মুছে ফেলার পরেও প্রোডাক্ট অ্যানালিটিক্সের ইভেন্ট থেকে যায়। আপনার অ্যাকাউন্ট ও যুক্ত গেস্ট পরিচয়ের সঙ্গে যুক্ত ইভেন্টগুলোর ক্ষেত্রে আমরা অ্যাকাউন্টের শনাক্তকারীকে একটি র‍্যান্ডম মান দিয়ে বদলে দিই, পরিচয়ের সংযোগ সরিয়ে দিই, এবং ইনস্টলেশন, সেশন, ওয়ার্কস্পেস, অনুরোধ, ডিভাইসের মডেল, অপারেটিং সিস্টেম, ডিভাইসের ভাষা, ইন্টারফেসের ভাষা, টাইমজোন ও দেশের ফিল্ড খালি করে দিই। সংশ্লিষ্ট ইনস্টলেশন প্রোফাইল আর তাদের দেশের ইতিহাস মুছে ফেলা হয়। এটি শনাক্তকারী সরানোর বর্ণনা, রেখে দেওয়া ইভেন্টগুলো যে সব প্রেক্ষাপটে বেনামি, তার নিশ্চয়তা নয়।
  • অ্যাকাউন্ট মুছে ফেললে যে ব্রাউজার থেকে মুছে ফেলা হয়েছে, সেখানে analytics_visitor কুকির মেয়াদও শেষ করে দেওয়া হয় এবং সেই ব্রাউজারের অ্যানালিটিক্স সেশনের শনাক্তকারী রিসেট করা হয়। এরপর আপনার অ্যানালিটিক্সের পছন্দ অনুমতি দিলে সেই ব্রাউজার আগেরটির সঙ্গে সম্পর্কহীন একটি নতুন শনাক্তকারী নিয়ে নতুন বেনামি ভিজিটর হিসেবে চলতে থাকে। এটি কেবল সেই ব্রাউজারকে কভার করে; অন্য কোনো ব্রাউজার বা অন্য ডিভাইসে থাকা কপিতে এটি পৌঁছায় না, আর যে ব্রাউজার এই পরিবর্তন সংরক্ষণ আটকে দেয় বা তা কার্যকর হওয়ার আগেই বন্ধ হয়ে যায়, সেটি নিজে থেকে মেয়াদ শেষ হওয়া পর্যন্ত পুরোনো শনাক্তকারী রেখে দেয়। এটি আগে থেকে সংগ্রহ করা ইভেন্টও বদলায় না: আপনি সাইন আউট অবস্থায় থাকার সময় রেকর্ড হওয়া এবং কখনো আপনার অ্যাকাউন্টের সঙ্গে যুক্ত না হওয়া ইভেন্টগুলো যে শনাক্তকারী নিয়ে রেকর্ড হয়েছিল তা-ই রেখে দেয়, আর ওপরে বর্ণিত পরিচয়ের সংযোগ সরানোই সেই শনাক্তকারী দিয়ে আবার আপনাকে চিহ্নিত করা আটকায়।
  • দেশের বিস্তারিত সময়কালের সর্বশেষ পর্যবেক্ষণ ৯০ দিনের বেশি পুরোনো হলে দর্শক বিশ্লেষণে সেগুলো আর পড়া হয় না। দৈনিক ক্লিনআপ সেগুলো মুছে ফেলে; কোনো ক্লিনআপ সফলভাবে না চলা পর্যন্ত বাস্তবে মুছে ফেলায় দেরি হতে পারে। অপরিবর্তিত কোনো সময়কাল ৯০ দিনের আগেও শুরু হতে পারে, তবে তা অবস্থানের দৈনিক রেকর্ড নয়। প্রথম জানা দেশটি ইনস্টলেশন প্রোফাইলের পুরো জীবনকাল ধরে, অর্থাৎ সেই প্রোফাইল মুছে ফেলা পর্যন্ত, আলাদাভাবে রাখা হয়।
  • মতামতের দেশ তার মতামতের রেকর্ডের সঙ্গেই থাকে এবং অ্যাকাউন্ট মুছে ফেলার প্রক্রিয়ায় সেই রেকর্ডের সঙ্গে মুছে যায়; দেশের ইতিহাসের ৯০ দিনের নিয়ম মতামতের ক্ষেত্রে প্রযোজ্য নয়।
  • সক্রিয় ওয়ার্কস্পেসের সংশ্লিষ্ট কনটেন্টের প্রয়োজন থাকা পর্যন্ত সংরক্ষিত মিডিয়া রাখা হয়, এবং আর কোথাও ব্যবহৃত না হলে স্টোরেজ ক্লিনআপ প্রক্রিয়ায় মুছে ফেলা হয়। অসম্পূর্ণ অস্থায়ী আপলোডের মেয়াদ ৭ দিন পরে শেষ হয়।
  • ডেটাবেসের আছে ৭ দিনের RDS স্বয়ংক্রিয় ব্যাকআপ আর ৩৫ দিন সংরক্ষণের একটি আলাদা দৈনিক AWS Backup প্ল্যান। চালু পরিষেবা থেকে মুছে ফেলা রেকর্ড এনক্রিপ্ট করা পুনরুদ্ধারের ব্যাকআপে সেই ব্যাকআপগুলোর মেয়াদ শেষ না হওয়া পর্যন্ত থেকে যেতে পারে; ব্যাকআপ ব্যবহার হয় দুর্যোগ পুনরুদ্ধারের জন্য, পরিষেবার স্বাভাবিক ব্যবহারের জন্য নয়।
  • API Gateway অ্যাক্সেস লগের মেয়াদ ৭ দিন পরে শেষ হয়। অন্যান্য CloudWatch অ্যাপ্লিকেশন লগের জন্য বর্তমানে কোনো স্বয়ংক্রিয় মেয়াদ কনফিগার করা নেই, এবং হাতে মুছে ফেলা না হওয়া পর্যন্ত সেগুলো থেকে যায়। আমরা সেগুলোর ব্যবহার পরিচালনা, নিরাপত্তা ও ডিবাগিংয়ে সীমিত রাখি, এবং প্রযোজ্য কোনো ডেটা সুরক্ষা অধিকার কার্যকর করতে প্রয়োজন হলে সংশ্লিষ্ট এন্ট্রি মুছে ফেলি।
  • বর্তমান Sentry Developer প্ল্যানে ৩০ দিন পর্যন্ত পেছনের ইভেন্ট দেখা যায়। বর্তমান স্ট্যান্ডার্ড পরিষেবা সেটিংস অনুযায়ী Resend পাঠানো ইমেইলের ডেটা ৩০ দিন রাখে।
  • OpenAI-এর সংরক্ষণের বিষয়টি হোস্ট করা AI অংশে বর্ণনা করা হয়েছে। Langfuse Cloud AI ট্রেস ৩০ দিন পরে মুছে ফেলে: আমাদের প্রজেক্টে প্রদানকারীর অ্যাক্সেস সীমা প্রতি রাতের একটি প্রক্রিয়ায় পুরোনো ট্রেস সরিয়ে দেয়, এবং সেই মুছে ফেলা আর ফেরানো যায় না। বৈধ কোনো মুছে ফেলার অনুরোধ পূরণ করতে প্রয়োজন হলে আমরা শনাক্তযোগ্য ট্রেস মুছে ফেলি।
  • সহায়তার চিঠিপত্র আর আইনি বা নিরাপত্তা সংক্রান্ত বিষয়ে প্রয়োজনীয় রেকর্ড কেবল সংশ্লিষ্ট উদ্দেশ্যের জন্য যতদিন প্রয়োজন, ততদিনই রাখা হয়। Vercel-এর ভিজিটর হ্যাশের মেয়াদ ২৪ ঘণ্টা পরে শেষ হয়; ওয়েবসাইটের সমষ্টিগত পরিসংখ্যান Vercel প্রজেক্টের সেটিংস অনুযায়ী রাখা হয়।

অ্যাকাউন্ট মুছে ফেললে নির্ধারিত ব্যাকআপ বা কোনো প্রদানকারীর লগে আগে থেকে থাকা কপি সঙ্গে সঙ্গে সরে যায় না। আইনত আরও দীর্ঘ সময় প্রয়োজন না হলে, সেই কপিগুলোর মেয়াদ ওপরের সময়সীমা অনুযায়ী শেষ হয় বা সেগুলো মুছে ফেলা হয়।

আপনার অধিকার

আপনার ওপর প্রযোজ্য আইনের ওপর নির্ভর করে আপনি আমাদের কাছে অনুরোধ করতে পারেন আপনার ব্যক্তিগত ডেটায় প্রবেশাধিকার দিতে, তা সংশোধন করতে, মুছে ফেলতে, এর ব্যবহার সীমিত করতে, অথবা এর একটি বহনযোগ্য কপি দিতে। বৈধ স্বার্থের ভিত্তিতে হওয়া প্রক্রিয়াকরণে আপনি আপত্তিও জানাতে পারেন, এবং যেখানে প্রক্রিয়াকরণ সম্মতির ভিত্তিতে হয় সেখানে সম্মতি প্রত্যাহার করতে পারেন। আইন যেখানে অনুমতি দেয়, সেখানে এই অধিকারগুলো সীমিত হতে পারে, যেমন যখন কোনো আইনি বাধ্যবাধকতা বা অন্য কোনো ব্যক্তির অধিকারের জন্য ডেটা রেখে দিতে হয়।

ওয়েব, iOS বা Android অ্যাপে আপনি আপনার হোস্ট করা অ্যাকাউন্ট মুছে ফেলতে পারেন। অন্য কোনো অনুরোধের জন্য নিচের ঠিকানায় আমাদের সঙ্গে যোগাযোগ করুন। কোনো অনুরোধ সম্পন্ন করার আগে আমাদের আপনার পরিচয় যাচাই করতে হতে পারে।

আপনি যেখানে থাকেন বা কাজ করেন, অথবা যেখানে লঙ্ঘন ঘটেছে বলে মনে করেন, সেখানকার ডেটা সুরক্ষা কর্তৃপক্ষের কাছে অভিযোগ করতে পারেন। বুলগেরিয়ায় তত্ত্বাবধায়ক কর্তৃপক্ষ হলো Commission for Personal Data Protection।

নিরাপত্তা ও ওপেন সোর্স

আমরা অ্যাক্সেস নিয়ন্ত্রণ, প্রেরণের সময় এনক্রিপশন, এনক্রিপ্ট করা AWS স্টোরেজ, আর ত্রুটি-নির্ণয়ের সিস্টেমে ডেটা ন্যূনতম রাখা বা সংবেদনশীল অংশ মুছে দেওয়া ব্যবহার করি। কোনো পরিষেবাই সম্পূর্ণ নিরাপত্তার নিশ্চয়তা দিতে পারে না।

পাবলিক সোর্স কোড দিয়ে আপনি ডেটা ব্যবস্থাপনার নথিভুক্ত পথ আর রিপোজিটরিতে কমিট করা কনফিগারেশন যাচাই করে দেখতে পারেন। কেবল পাবলিক সোর্স কোড হোস্ট করা পরিষেবার বর্তমান কনফিগারেশন বা আচরণ প্রমাণ করে না।

যোগাযোগ

প্রাইভেসি নিয়ে প্রশ্ন বা অধিকার সংক্রান্ত অনুরোধের জন্য kirill+flashcards@kirill-markin.com-এ যোগাযোগ করুন অথবা সহায়তা পেজ ব্যবহার করুন।

ভাষা

এই প্রাইভেসি পলিসি একাধিক ভাষায় প্রকাশিত হয়। কোনো অনুবাদ ইংরেজি সংস্করণ থেকে ভিন্ন হলে ইংরেজি সংস্করণই প্রাধান্য পাবে।