Acira AI Logo
মূল্যবৈশিষ্ট্যতুলনা করুনএজেন্সিগুলির জন্য
লগইন

ডেটা প্রক্রিয়াকরণ অ্যাডেন্ডাম

ডেটা প্রক্রিয়াকরণ অ্যাডেন্ডাম

সর্বশেষ হালনাগাদ: 6 অক্টোবর 2026


এই ডেটা প্রক্রিয়াকরণ অ্যাডেন্ডাম ("DPA") Acira AI LLC ("প্রক্রিয়াকারক," "আমরা," "আমাদেরকে") এবং পরিষেবাসমূহের ব্যবহারকারীর ("নিয়ন্ত্রক," "আপনি") মধ্যকার পরিষেবার শর্তাবলীর ("চুক্তি") অংশ গঠন করে এবং ব্যক্তিগত ডেটা প্রক্রিয়াকরণের ক্ষেত্রে চুক্তির সম্পূরক হিসেবে কাজ করে।

এই DPA তখন প্রযোজ্য হয় যখন আপনি এমন ওয়েবসাইট তৈরি, হোস্ট ও প্রকাশ করতে পরিষেবাসমূহ ব্যবহার করেন যা ইউরোপীয় অর্থনৈতিক অঞ্চল ("EEA"), যুক্তরাজ্য ("UK") বা সুইজারল্যান্ডে অবস্থিত ব্যক্তিদের ব্যক্তিগত ডেটা সংগ্রহ বা প্রক্রিয়া করে, অথবা প্রযোজ্য ডেটা সুরক্ষা আইন অন্যথা যেখানে আবশ্যক করে।

আপনার সুবিধার জন্য এই DPA অন্যান্য ভাষায় অনুবাদ করা হতে পারে। ইংরেজি সংস্করণ এবং কোনো অনূদিত সংস্করণের মধ্যে কোনো বিরোধ বা অসঙ্গতির ক্ষেত্রে ইংরেজি সংস্করণ প্রাধান্য পাবে, তবে প্রযোজ্য আইন যেখানে অনূদিত সংস্করণ প্রযোজ্য হওয়া বা প্রাধান্য পাওয়া, অথবা কোনো অসঙ্গতি আপনার অনুকূলে নিষ্পত্তি করা আবশ্যক করে, সেখানে তা প্রযোজ্য নয়। কুইবেকে অবস্থিত ব্যবহারকারীদের ক্ষেত্রে ফরাসি সংস্করণ প্রযোজ্য হবে।


সূচিপত্র

  1. সংজ্ঞা
  2. পরিধি ও ভূমিকা
  3. ডেটা প্রক্রিয়াকরণের বিবরণ
  4. প্রক্রিয়াকারকের বাধ্যবাধকতা
  5. নিয়ন্ত্রকের বাধ্যবাধকতা
  6. উপ-প্রক্রিয়াকারক
  7. আন্তর্জাতিক ডেটা স্থানান্তর
  8. ডেটা সাবজেক্টের অধিকার
  9. ডেটা নিরাপত্তা
  10. ডেটা লঙ্ঘনের বিজ্ঞপ্তি
  11. নিরীক্ষা ও পরিপালন যাচাই
  12. ডেটা ধরে রাখা ও মুছে ফেলা
  13. মেয়াদ ও সমাপ্তি
  14. দায়ের সীমাবদ্ধতা
  15. আমাদের সঙ্গে যোগাযোগ

1. সংজ্ঞা

"প্রযোজ্য ডেটা সুরক্ষা আইন" অর্থ এই DPA-এর অধীনে ব্যক্তিগত ডেটা প্রক্রিয়াকরণের ক্ষেত্রে প্রযোজ্য সকল আইন ও প্রবিধান, যার মধ্যে (প্রযোজ্য অনুযায়ী) General Data Protection Regulation (EU) 2016/679 ("GDPR"), UK GDPR, Swiss Federal Act on Data Protection ("FADP") এবং California Consumer Privacy Act ("CCPA") অন্তর্ভুক্ত।

"নিয়ন্ত্রক" অর্থ এমন প্রাকৃতিক বা আইনগত ব্যক্তি যিনি ব্যক্তিগত ডেটা প্রক্রিয়াকরণের উদ্দেশ্য ও উপায় নির্ধারণ করেন — এই প্রেক্ষাপটে, আপনি, অর্থাৎ পরিষেবাসমূহের সেই ব্যবহারকারী যিনি প্ল্যাটফর্মের মাধ্যমে একটি ওয়েবসাইট পরিচালনা করেন।

"ডেটা সাবজেক্ট" অর্থ একজন শনাক্তকৃত বা শনাক্তযোগ্য প্রাকৃতিক ব্যক্তি যার ব্যক্তিগত ডেটা প্রক্রিয়া করা হয়।

"ব্যক্তিগত ডেটা" অর্থ কোনো ডেটা সাবজেক্ট সম্পর্কিত যেকোনো তথ্য যা পরিষেবাসমূহের মাধ্যমে প্রক্রিয়া করা হয়।

"প্রক্রিয়াকরণ" অর্থ ব্যক্তিগত ডেটার উপর সম্পাদিত যেকোনো কার্যক্রম, যার মধ্যে সংগ্রহ, রেকর্ডকরণ, বিন্যাসকরণ, কাঠামোবদ্ধকরণ, সংরক্ষণ, অভিযোজন, আহরণ, পরামর্শ গ্রহণ, ব্যবহার, প্রকাশ, প্রচার, সীমাবদ্ধকরণ, মুছে ফেলা বা ধ্বংস অন্তর্ভুক্ত।

"প্রক্রিয়াকারক" অর্থ এমন প্রাকৃতিক বা আইনগত ব্যক্তি যিনি নিয়ন্ত্রকের পক্ষে ব্যক্তিগত ডেটা প্রক্রিয়া করেন — এই প্রেক্ষাপটে, Acira AI LLC।

"উপ-প্রক্রিয়াকারক" অর্থ নিয়ন্ত্রকের পক্ষে ব্যক্তিগত ডেটা প্রক্রিয়া করার জন্য প্রক্রিয়াকারক কর্তৃক নিযুক্ত যেকোনো তৃতীয় পক্ষ।

"মানক চুক্তিগত ধারা" বা "SCCs" অর্থ তৃতীয় দেশে ব্যক্তিগত ডেটা স্থানান্তরের জন্য ইউরোপীয় কমিশন কর্তৃক গৃহীত মানক চুক্তিগত ধারা (standard contractual clauses), এই DPA-এর অধীনে প্রযোজ্য মডিউলগুলোতে (অনুচ্ছেদ 2.7 ও 7.1 দেখুন)।


2. পরিধি ও ভূমিকা

2.1 প্রক্রিয়াকরণ সম্পর্ক

আপনি যখন এমন একটি ওয়েবসাইট তৈরি ও পরিচালনা করতে পরিষেবাসমূহ ব্যবহার করেন যা আপনার ওয়েবসাইট দর্শকদের কাছ থেকে (ফর্ম, ব্যবহারকারী অ্যাকাউন্ট, মন্তব্য, রিভিউ বা অন্যান্য ইন্টারঅ্যাক্টিভ বৈশিষ্ট্যের মাধ্যমে) ব্যক্তিগত ডেটা সংগ্রহ করে, তখন সেই দর্শকদের ব্যক্তিগত ডেটার ক্ষেত্রে আপনি নিয়ন্ত্রক হিসেবে এবং আমরা প্রক্রিয়াকারক হিসেবে কাজ করি।

2.2 নিয়ন্ত্রক হিসেবে আমাদের ভূমিকা

আমাদের নিজস্ব উদ্দেশ্যে আমরা যে ব্যক্তিগত ডেটা সংগ্রহ করি তার ক্ষেত্রে আমরা একজন স্বাধীন নিয়ন্ত্রক হিসেবে কাজ করি, যার মধ্যে রয়েছে: আপনার অ্যাকাউন্ট-তথ্য, বিলিং ডেটা, ব্যবহারের অ্যানালিটিক্স, আপনার ওয়েবসাইট বিষয়বস্তু থেকে নির্ণীত ওয়েবসাইটের সাধারণ বৈশিষ্ট্য (যেমন শিল্প বা ব্যবসার ধরন), এবং প্ল্যাটফর্ম পরিচালনা-সংক্রান্ত ডেটা। এমন ডেটার প্রক্রিয়াকরণ আমাদের গোপনীয়তা নীতি দ্বারা নিয়ন্ত্রিত এবং এই DPA-এর পরিধির বাইরে।

পেমেন্ট প্রদানকারী (রেকর্ডভুক্ত বিক্রেতা)। পেইড পরিষেবাসমূহের পেমেন্ট একটি তৃতীয় পক্ষের পেমেন্ট প্রদানকারী পরিচালনা করে, যা আপনার লেনদেনের জন্য রেকর্ডভুক্ত বিক্রেতা (Merchant of Record) — অর্থাৎ রেকর্ডভুক্ত বিক্রয়কারী — হিসেবে কাজ করে; বর্তমানে এটি Sold through Link, LLC ("Link"), যা Stripe-এর একটি সহযোগী প্রতিষ্ঠান। সেই সক্ষমতায়, প্রদানকারী চেকআউটে আপনার জমা দেওয়া পেমেন্ট-বিবরণ প্রক্রিয়াকরণের উদ্দেশ্য ও উপায় নির্ধারণ করে এবং তাই আমাদের উপ-প্রক্রিয়াকারক হিসেবে নয়, বরং নিজের অধিকারে একজন স্বাধীন নিয়ন্ত্রক হিসেবে কাজ করে। এর প্রক্রিয়াকরণ তার নিজস্ব শর্তাবলী ও গোপনীয়তা বিজ্ঞপ্তি দ্বারা নিয়ন্ত্রিত এবং এই DPA-এর পরিধির বাইরে। আমরা এর কাছ থেকে কেবল সীমিত লেনদেন ও বিলিং ডেটা পাই, যা আমরা উপরে বর্ণিত অনুযায়ী একজন স্বাধীন নিয়ন্ত্রক হিসেবে প্রক্রিয়া করি।

2.3 প্ল্যাটফর্ম অ্যানালিটিক্স

আমরা ওয়েবসাইট দর্শকদের উপর মৌলিক, গোপনীয়তা-বান্ধব অ্যানালিটিক্স সংগ্রহ করি (চুক্তিতে বর্ণিত অনুযায়ী)। অ্যানালিটিক্স ডেটার ক্ষেত্রে, আমরা আপনার সঙ্গে একজন যৌথ নিয়ন্ত্রক হিসেবে কাজ করি। ব্যক্তিগত ডেটা সংগ্রহ ন্যূনতম রাখতে আমরা আমাদের অ্যানালিটিক্স পরিকল্পনা করেছি — আমরা মূল IP ঠিকানা সংরক্ষণ করি না, এবং দর্শক শনাক্তকারীগুলো ছদ্মনামী (অনুচ্ছেদ 3.3 দেখুন)। প্রতিটি যৌথ নিয়ন্ত্রকের নিজ নিজ দায়িত্ব নিম্নরূপ:

  • Acira AI (যৌথ নিয়ন্ত্রক): অ্যানালিটিক্স সংগ্রহের প্রযুক্তিগত উপায় নির্ধারণ করে, যার মধ্যে কোন ডেটা-বিন্দু সংগ্রহ করা হবে, দর্শক শনাক্তকারী কীভাবে গণনা করা হবে, এবং ডেটা কীভাবে সমষ্টিবদ্ধ করা হবে তা অন্তর্ভুক্ত। অ্যানালিটিক্স অবকাঠামোর নিরাপত্তা ও অখণ্ডতার জন্য এবং প্ল্যাটফর্মে অ্যানালিটিক্স কীভাবে কাজ করে সে সম্পর্কে সাধারণ জিজ্ঞাসার উত্তর দেওয়ার জন্য আমরা দায়ী।
  • আপনি (যৌথ নিয়ন্ত্রক): যে ওয়েবসাইটে অ্যানালিটিক্স ডেটা সংগ্রহ করা হয় তা পরিচালনা করেন (সকল হোস্ট করা ওয়েবসাইটে অ্যানালিটিক্স পরিষেবাসমূহের একটি অবিচ্ছেদ্য অংশ হিসেবে প্রদান করা হয়)। আপনার ওয়েবসাইটের গোপনীয়তা নীতিতে অ্যানালিটিক্স ডেটা সংগ্রহের বিষয়টি প্রকাশ করার এবং আপনার ওয়েবসাইট দর্শকদের তাদের অ্যানালিটিক্স ডেটা-সংক্রান্ত ডেটা সাবজেক্ট অনুরোধের উত্তর দেওয়ার দায়িত্ব আপনার।
  • ডেটা সাবজেক্টদের জন্য যোগাযোগকেন্দ্র: আপনার ওয়েবসাইটে সংগৃহীত অ্যানালিটিক্স ডেটা সম্পর্কে ডেটা সাবজেক্টরা আপনার (ওয়েবসাইট মালিকের) সঙ্গে যোগাযোগ করতে পারেন। অ্যানালিটিক্স ডেটা সম্পর্কে আমরা কোনো ডেটা সাবজেক্টের কাছ থেকে অনুরোধ পেলে, আপনি অন্যথা নির্দেশ না দিলে আমরা তাদের আপনার কাছে পাঠাব। প্ল্যাটফর্ম-সংক্রান্ত সাধারণ জিজ্ঞাসার জন্য, ডেটা সাবজেক্টরা legal@acira.ai ঠিকানায় আমাদের সঙ্গে যোগাযোগ করতে পারেন।

2.4 যৌথ নিয়ন্ত্রক ব্যবস্থার সারমর্ম

GDPR-এর Article 26(2) অনুযায়ী, অ্যানালিটিক্স ডেটার জন্য এই যৌথ নিয়ন্ত্রক ব্যবস্থার সারমর্ম নিম্নরূপ: আমরা (Acira AI) প্রযুক্তিগত উপায় ও সংগৃহীত ডেটা-বিন্দু নির্ধারণ করি; আপনি (ওয়েবসাইট পরিচালক) যে ওয়েবসাইটে অ্যানালিটিক্স ডেটা সংগ্রহ করা হয় তা পরিচালনা করেন এবং আপনার দর্শকদের কাছে সংগ্রহের বিষয়টি প্রকাশের জন্য দায়ী। প্রযোজ্য ডেটা সুরক্ষা আইনের অধীনে আমাদের প্রত্যেকে নিজ নিজ বাধ্যবাধকতার জন্য দায়ী। অ্যানালিটিক্স ডেটা সম্পর্কে আপনার ওয়েবসাইট দর্শকদের জন্য আপনিই প্রধান যোগাযোগকেন্দ্র। এই ব্যবস্থার একটি সারসংক্ষেপ এই DPA-এর মাধ্যমে এবং https://www.acira.ai/dpa-এ ডেটা সাবজেক্টদের জন্য উপলব্ধ করা হয়েছে।

2.5 CCPA-এর অধীনে পরিষেবা প্রদানকারী হিসেবে মনোনয়ন

আমরা যতটুকু California Consumer Privacy Act ("CCPA")-এর অধীন ব্যক্তিগত তথ্য আপনার পক্ষে প্রক্রিয়া করি, ততটুকু আমরা Cal. Civ. Code § 1798.140(ag)-এ সংজ্ঞায়িত অনুযায়ী আপনার "পরিষেবা প্রদানকারী" (service provider)। আমরা করব না:

  • আপনার আমাদের প্রদত্ত কোনো ব্যক্তিগত তথ্য বিক্রয় বা শেয়ার করা (CCPA-এর অধীনে সংজ্ঞায়িত অর্থে);
  • এই DPA ও চুক্তিতে নির্দিষ্ট ব্যবসায়িক উদ্দেশ্য, বা CCPA দ্বারা অন্যথা অনুমোদিত উদ্দেশ্য ছাড়া অন্য কোনো উদ্দেশ্যে ব্যক্তিগত তথ্য ধরে রাখা, ব্যবহার বা প্রকাশ করা;
  • আপনার ও আমাদের মধ্যকার প্রত্যক্ষ ব্যবসায়িক সম্পর্কের বাইরে ব্যক্তিগত তথ্য ধরে রাখা, ব্যবহার বা প্রকাশ করা;
  • CCPA দ্বারা অনুমোদিত ক্ষেত্র ছাড়া, আপনার কাছ থেকে প্রাপ্ত ব্যক্তিগত তথ্যকে অন্য কোনো ব্যক্তির কাছ থেকে বা তার পক্ষে প্রাপ্ত, অথবা ভোক্তাদের সঙ্গে আমাদের নিজস্ব যোগাযোগ থেকে সংগৃহীত ব্যক্তিগত তথ্যের সঙ্গে একত্রিত করা।

অনুচ্ছেদ 2.2-এ বর্ণিত অনুযায়ী, প্রাসঙ্গিক পণ্য-সুপারিশ প্রদানের উদ্দেশ্যে আমরা আপনার ওয়েবসাইট বিষয়বস্তু থেকে সাধারণ, অ-শনাক্তকারী ব্যবসায়িক বৈশিষ্ট্য (যেমন শিল্প-শ্রেণিবিন্যাস) নির্ণয় করতে পারি। এই সীমিত ব্যবহার CCPA-এর অর্থে ব্যক্তিগত তথ্য বিক্রয়, শেয়ার বা একত্রিতকরণ হিসেবে গণ্য হয় না।

আমরা প্রত্যয়ন করছি যে আমরা এই বিধিনিষেধগুলো বুঝি এবং মেনে চলব।

2.6 প্রতিনিধি মনোনয়ন

প্রযোজ্য আইন যেসব এখতিয়ারে আমাদের একজন ডেটা সুরক্ষা প্রতিনিধি মনোনয়ন আবশ্যক করে, সেখানে আমরা তা মনোনীত করি, এবং এমন যেকোনো প্রতিনিধিকে আমাদের গোপনীয়তা নীতিতে চিহ্নিত করি। আমরা আমাদের পরিষেবাসমূহের সঙ্গে প্রাসঙ্গিক এখতিয়ারগুলোর প্রতিনিধি-মনোনয়নের সীমার বিপরীতে আমাদের প্রক্রিয়াকরণ কার্যক্রম মূল্যায়ন করি — যার মধ্যে Swiss Federal Act on Data Protection (FADP)-এর Article 14 অন্তর্ভুক্ত।

2.7 এজেন্সি-পরিচালিত ওয়েবসাইট

যেখানে কোনো ওয়েবসাইট আমাদের এজেন্সি প্রোগ্রামের মাধ্যমে তৈরি বা পরিচালিত হয়, সেখানে একটি এজেন্সি ("এজেন্সি") তার নিজস্ব ক্লায়েন্টের ("চূড়ান্ত ক্লায়েন্ট") পক্ষে ওয়েবসাইট নির্মাণ ও পরিচালনার জন্য পরিষেবাসমূহ ব্যবহার করে। সেই ব্যবস্থায়:

  • পরিচালিত ওয়েবসাইটের মাধ্যমে সংগৃহীত দর্শকদের ব্যক্তিগত ডেটার নিয়ন্ত্রক চূড়ান্ত ক্লায়েন্ট (অথবা, যেখানে এজেন্সি নিজস্ব উদ্দেশ্যে ওয়েবসাইট পরিচালনা করে, সেখানে এজেন্সি)।
  • যেখানে এজেন্সি তার চূড়ান্ত ক্লায়েন্টের জন্য একজন প্রক্রিয়াকারক হিসেবে কাজ করে, সেখানে আমরা এজেন্সি কর্তৃক নিযুক্ত একজন উপ-প্রক্রিয়াকারক হিসেবে কাজ করি, এবং অনুচ্ছেদ 7-এ বর্ণিত মডিউলগুলোর অতিরিক্ত হিসেবে সেই সংযোগের ক্ষেত্রে প্রক্রিয়াকারক-থেকে-উপ-প্রক্রিয়াকারক মানক চুক্তিগত ধারা (Module Three) প্রযোজ্য হয়। যেখানে এজেন্সি নিজেই নিয়ন্ত্রক, সেখানে এই DPA-তে বর্ণিত অনুযায়ী আমরা তার প্রক্রিয়াকারক হিসেবে কাজ করি।
  • প্রতিটি চূড়ান্ত ক্লায়েন্টের সঙ্গে এই DPA-এর সঙ্গে সঙ্গতিপূর্ণ শর্তে একটি ডেটা প্রক্রিয়াকরণ চুক্তিতে প্রবেশের, এবং চূড়ান্ত ক্লায়েন্টের পক্ষে আমাদের নির্দেশ দেওয়ার ক্ষমতা তার রয়েছে তা নিশ্চিত করার দায়িত্ব এজেন্সির।
  • কোনো পরিচালিত ওয়েবসাইটে প্রবেশাধিকারপ্রাপ্ত এজেন্সি কর্মীরা ওয়েবসাইট নির্মাণ, ব্যবস্থাপনা ও পরিচালনার জন্য সেই ওয়েবসাইটের জন্য সংরক্ষিত দর্শকদের ব্যক্তিগত ডেটায় (ফর্ম জমাদান, সেশন ডেটা এবং ব্যবহারকারী-সারণির রেকর্ডসহ) প্রবেশ করতে পারেন। প্রযোজ্য ডেটা সুরক্ষা আইন অনুযায়ী এমন প্রবেশাধিকার সীমিত ও তত্ত্বাবধান করার দায়িত্ব এজেন্সির।

এজেন্সির বাধ্যবাধকতাসহ এজেন্সি প্রোগ্রামের শর্তাবলী https://www.acira.ai/agency-terms-এ থাকা Acira AI এজেন্সি শর্তাবলীতে নির্ধারিত।


3. ডেটা প্রক্রিয়াকরণের বিবরণ

3.1 বিষয়বস্তু ও মেয়াদ

এই DPA-এর অধীনে ব্যক্তিগত ডেটার প্রক্রিয়াকরণ চুক্তিতে বর্ণিত অনুযায়ী পরিষেবাসমূহ প্রদানের উদ্দেশ্যে সম্পাদিত হয় এবং চুক্তির মেয়াদকাল পর্যন্ত অব্যাহত থাকবে।

3.2 প্রক্রিয়াকরণের প্রকৃতি ও উদ্দেশ্য

আমরা নিম্নলিখিত কাজের জন্য ব্যক্তিগত ডেটা প্রক্রিয়া করি:

  • আপনার ওয়েবসাইট বিষয়বস্তু হোস্ট ও পরিবেশন করা
  • আপনার ওয়েবসাইটের ফর্ম ও ইন্টারঅ্যাক্টিভ বৈশিষ্ট্যের মাধ্যমে জমা দেওয়া ডেটা সংরক্ষণ ও পরিচালনা করা
  • আপনার ওয়েবসাইটের সুরক্ষিত অংশের জন্য ব্যবহারকারী অ্যাকাউন্ট ও সেশন বজায় রাখা
  • আপনার পক্ষে ইমেইল-যোগাযোগ সরবরাহ করা
  • আপনার কাস্টম ডোমেইনের ইমেইল ঠিকানায় প্রাপ্ত ইমেইল ফরোয়ার্ড করা
  • আপনার ওয়েবসাইটের নিজস্ব কোডের অনুরোধ করা AI ইনফারেন্স সম্পাদন করা (অনুরোধ ও উত্তর সংরক্ষণ করা হয় না)
  • আপলোড করা ফাইলের জন্য AI-চালিত বিবরণ ও মেটাডেটা তৈরি করা
  • আপলোড করা ফাইলকে ওয়েবের জন্য অপটিমাইজ করা বিন্যাসে রূপান্তর করা
  • দর্শক অ্যানালিটিক্স প্রদান করা
  • আপনি যখন AI সহকারীকে আপনার ওয়েবসাইটের রেকর্ড পড়তে বা সেগুলোর উপর কাজ করতে বলেন, তখন AI সহকারীর মাধ্যমে সেগুলো প্রক্রিয়া করা
  • আপনার ওয়েবসাইটের টেমপ্লেট থেকে PDF নথি তৈরি করা
  • আপনার কনফিগার করা ব্যাকগ্রাউন্ড জব, নির্ধারিত কাজ ও অটোমেশন চালানো
  • আপনার ওয়েবসাইটের নিজস্ব কোড দ্বারা শুরু করা বহির্গামী নেটওয়ার্ক অনুরোধ করা (যেমন ওয়েবহুক এবং বাহ্যিক API-তে কল)
  • ডিজাইন পর্যালোচনা ও বিষয়বস্তু-নীতি প্রয়োগের জন্য আপনার ওয়েবসাইটের পৃষ্ঠাগুলোর স্ক্রিনশট নেওয়া
  • স্প্যাম ও অপব্যবহার শনাক্ত ও প্রতিরোধ করা (স্বয়ংক্রিয় বট সুরক্ষাসহ)
  • আপলোড করা ফাইলে বিষয়বস্তু নিয়ন্ত্রণ সম্পাদন করা
  • প্ল্যাটফর্মের বিষয়বস্তু-নীতি পরিপালনের জন্য প্রকাশের সময় ওয়েবসাইট বিষয়বস্তু পর্যালোচনা করা
  • আপনার ওয়েবসাইটের ইমেইল প্রাপকদের ইমেইল অপ্ট-আউট পছন্দ পরিচালনা করা
  • WebSocket সংযোগের মাধ্যমে আপনার ওয়েবসাইটে রিয়েল-টাইম চ্যানেল যোগাযোগ সহজতর করা (বার্তাগুলো ক্ষণস্থায়ী এবং সংরক্ষিত হয় না)
  • আপনার নির্দেশে, কমান্ড-লাইন ইন্টারফেস (CLI) এবং অন্যান্য প্রোগ্রাম্যাটিক API-এর মাধ্যমে আপনার ওয়েবসাইট বিষয়বস্তু ও ডেটায় প্রোগ্রাম্যাটিক প্রবেশাধিকার প্রদান করা (আপনার স্থানীয় পরিবেশে বিষয়বস্তু আহরণ ও রপ্তানিসহ)
  • প্ল্যাটফর্মের নির্ভরযোগ্যতা ও সমস্যা সমাধানের জন্য ত্রুটি ও ডায়াগনস্টিক লগ রক্ষণাবেক্ষণ করা (প্ল্যাটফর্মের ত্রুটি-লগে IP ঠিকানা ও অনুরোধের মেটাডেটা থাকতে পারে; ধরে রাখার মেয়াদ অনুচ্ছেদ 12.1-এ নির্ধারিত)

3.3 ব্যক্তিগত ডেটার ধরন

প্রক্রিয়াকৃত ব্যক্তিগত ডেটার ধরন আপনি আপনার ওয়েবসাইটের মাধ্যমে কী সংগ্রহ করেন তার উপর নির্ভর করে, যার মধ্যে থাকতে পারে:

  • নাম ও যোগাযোগ-তথ্য
  • ইমেইল ঠিকানা
  • বার্তা ও ফর্ম জমাদান
  • ওয়েবসাইট দর্শকদের জমা দেওয়া ফাইল আপলোড (যেমন ছবি ও নথি)
  • ব্যবহারকারী অ্যাকাউন্টের প্রমাণপত্র (হ্যাশ করা আকারে সংরক্ষিত)
  • সেশন ডেটা
  • IP ঠিকানা (সংরক্ষিত হয় না: একটি ঠিকানা প্রেরণকালে অনুরোধ রাউট করতে, দেশ ও অঞ্চল নির্ধারণ করতে এবং বট সুরক্ষার জন্য ব্যবহৃত হয়। যেখানে কোনো শনাক্তকারী স্থায়ী হওয়া আবশ্যক — অ্যানালিটিক্স ও রেট-লিমিটিং — সেখানে কেবল একটি কী-যুক্ত, প্রতি-ওয়েবসাইট হ্যাশ রাখা হয়, এবং অ্যানালিটিক্স শনাক্তকারী প্রতিদিন পরিবর্তিত হয়। ফর্ম জমাদানে দেশ ও অঞ্চল রেকর্ড করা হয়, ঠিকানা নয়। আপনার নিজস্ব পৃষ্ঠার কোড কোনো দর্শকের IP ঠিকানা পড়তে পারে; আপনি যা সংরক্ষণ করতে বেছে নেন তা আপনার নিজস্ব সংগ্রহ, যার নিয়ন্ত্রক আপনি)
  • ব্রাউজার ও ডিভাইসের তথ্য
  • অবস্থান-ডেটা (দেশ ও অঞ্চল-স্তরের, IP থেকে নির্ণীত)
  • ইমেইল অপ্ট-আউট রেকর্ড (প্রাপকের ইমেইল ঠিকানা এবং তিনি কী থেকে অপ্ট আউট করেছেন, যা আপনার জন্য উপলব্ধ যাতে আপনি আপনার ওয়েবসাইটের অপ্ট-আউট তালিকা সম্মান ও পরিচালনা করতে পারেন)
  • স্প্যাম শ্রেণিবিন্যাসের ফলাফল (কোনো জমাদান স্প্যাম হিসেবে নির্ধারিত হয়েছিল কিনা)
  • ত্রুটি ও ডায়াগনস্টিক লগ ডেটা (অনুরোধের পাথ, ত্রুটির বিবরণ এবং, প্ল্যাটফর্মের ত্রুটি-লগে, IP ঠিকানা; ধরে রাখার মেয়াদ অনুচ্ছেদ 12.1-এ নির্ধারিত)

3.4 ডেটা সাবজেক্টের শ্রেণি

  • আপনার ওয়েবসাইট দর্শক
  • যেসব ব্যবহারকারী আপনার ওয়েবসাইটে অ্যাকাউন্ট তৈরি করেন
  • যেসব ব্যবহারকারী আপনার ওয়েবসাইটে ফর্ম জমা দেন
  • যেসব ব্যবহারকারী আপনার ওয়েবসাইটে মন্তব্য, রিভিউ বা অন্যান্য অবদান জমা দেন

4. প্রক্রিয়াকারকের বাধ্যবাধকতা

আমরা:

  1. কেবল আপনার নথিভুক্ত নির্দেশ অনুযায়ী ব্যক্তিগত ডেটা প্রক্রিয়া করব, যদি না প্রযোজ্য আইন তা করতে আমাদের বাধ্য করে (সেক্ষেত্রে, আইন দ্বারা নিষিদ্ধ না হলে, প্রক্রিয়াকরণের আগে আমরা আপনাকে সেই আইনি প্রয়োজনীয়তা সম্পর্কে অবহিত করব);
  2. নিশ্চিত করব যে ব্যক্তিগত ডেটা প্রক্রিয়া করার জন্য অনুমোদিত ব্যক্তিরা গোপনীয়তা রক্ষায় প্রতিশ্রুতিবদ্ধ হয়েছেন বা গোপনীয়তা রক্ষার যথাযথ আইনগত বাধ্যবাধকতার অধীন রয়েছেন;
  3. অনুচ্ছেদ 9-এ বর্ণিত অনুযায়ী যথাযথ প্রযুক্তিগত ও সাংগঠনিক নিরাপত্তা ব্যবস্থা বাস্তবায়ন করব;
  4. অনুচ্ছেদ 6-এ নির্ধারিত উপ-প্রক্রিয়াকারক নিয়োগের শর্তাবলী মেনে চলব;
  5. প্রক্রিয়াকরণের প্রকৃতি বিবেচনায় নিয়ে, প্রযোজ্য ডেটা সুরক্ষা আইনের অধীনে তাদের অধিকার প্রয়োগকারী ডেটা সাবজেক্টদের অনুরোধের উত্তর দিতে আপনাকে সহায়তা করব;
  6. প্রক্রিয়াকরণের প্রকৃতি এবং আমাদের কাছে উপলব্ধ তথ্য বিবেচনায় নিয়ে, GDPR-এর Articles 32-36 (নিরাপত্তা, লঙ্ঘনের বিজ্ঞপ্তি, ডেটা সুরক্ষা প্রভাব মূল্যায়ন এবং পূর্ব পরামর্শ)-এর অধীনে আপনার বাধ্যবাধকতা পালন নিশ্চিত করতে আপনাকে সহায়তা করব। পরিষেবাসমূহের আপনার ব্যবহারে যেখানে এমন উচ্চ-ঝুঁকিপূর্ণ প্রক্রিয়াকরণ জড়িত যার জন্য ডেটা সুরক্ষা প্রভাব মূল্যায়ন (DPIA) প্রয়োজন হতে পারে, সেখানে আপনার মূল্যায়ন সমর্থনের জন্য আমরা আপনাকে আমাদের প্রক্রিয়াকরণ কার্যক্রম, প্রযুক্তিগত ও সাংগঠনিক ব্যবস্থা এবং উপ-প্রক্রিয়াকারকদের সম্পর্কে তথ্য প্রদান করব;
  7. বিষয়বস্তু নিয়ন্ত্রণ, স্প্যাম শনাক্তকরণ ও বট সুরক্ষাসহ আপনার পক্ষে সম্পাদিত যেকোনো স্বয়ংক্রিয় প্রক্রিয়াকরণ সম্পর্কে তথ্য প্রদান করে, এবং অনুরোধের ভিত্তিতে স্বয়ংক্রিয় সিদ্ধান্তের মানব পর্যালোচনা সহজতর করে, GDPR-এর Article 22 (স্বয়ংক্রিয় ব্যক্তিগত সিদ্ধান্ত গ্রহণ)-এর অধীনে আপনার বাধ্যবাধকতা পূরণে আপনাকে সহায়তা করব;
  8. আমাদের মতে আপনার কোনো নির্দেশ প্রযোজ্য ডেটা সুরক্ষা আইন লঙ্ঘন করলে আপনাকে অবহিত করব;
  9. আপনার পছন্দ অনুযায়ী, পরিষেবাসমূহ প্রদান শেষ হওয়ার পরে সকল ব্যক্তিগত ডেটা মুছে ফেলব বা ফেরত দেব, এবং প্রযোজ্য আইন সংরক্ষণ আবশ্যক না করলে বিদ্যমান কপিগুলো মুছে ফেলব;
  10. এই DPA-তে নির্ধারিত বাধ্যবাধকতা পালনের প্রমাণ দিতে প্রয়োজনীয় সকল তথ্য আপনার কাছে উপলব্ধ করব, এবং অনুচ্ছেদ 11-এ বর্ণিত অনুযায়ী পরিদর্শনসহ নিরীক্ষার সুযোগ দেব ও তাতে অবদান রাখব।

5. নিয়ন্ত্রকের বাধ্যবাধকতা

আপনি:

  1. নিশ্চিত করবেন যে আপনার ওয়েবসাইটের মাধ্যমে আপনার ব্যক্তিগত ডেটা সংগ্রহ ও প্রক্রিয়াকরণ প্রযোজ্য ডেটা সুরক্ষা আইন মেনে চলে;
  2. আপনার ওয়েবসাইট দর্শকদের যথাযথ গোপনীয়তা বিজ্ঞপ্তি প্রদান করবেন, যা আপনার ডেটা সংগ্রহের চর্চা বর্ণনা করে, যার মধ্যে প্ল্যাটফর্ম-স্তরের অ্যানালিটিক্স, স্প্যাম শনাক্তকরণ ও বট সুরক্ষার প্রকাশ অন্তর্ভুক্ত;
  3. আপনার ওয়েবসাইটের মাধ্যমে ব্যক্তিগত ডেটা প্রক্রিয়াকরণের জন্য সকল প্রয়োজনীয় সম্মতি গ্রহণ করবেন বা অন্য কোনো আইনসম্মত ভিত্তি প্রতিষ্ঠা করবেন;
  4. নিশ্চিত করবেন যে ব্যক্তিগত ডেটা প্রক্রিয়াকরণ-সংক্রান্ত আমাদের প্রতি আপনার নির্দেশ প্রযোজ্য ডেটা সুরক্ষা আইন মেনে চলে;
  5. আপনার ওয়েবসাইটের মাধ্যমে আমাদের প্রদত্ত ব্যক্তিগত ডেটার নির্ভুলতা, মান ও বৈধতার জন্য দায়ী থাকবেন।

পরিষেবাসমূহ ব্যবহার করার মাধ্যমে, আপনি আদর্শ প্ল্যাটফর্ম পরিচালনার অংশ হিসেবে আপনার পক্ষে নিম্নলিখিত প্রক্রিয়াকরণ কার্যক্রম সম্পাদনের জন্য আমাদের নির্দেশ দিচ্ছেন: আপলোড করা ফাইলের বিষয়বস্তু নিয়ন্ত্রণ, প্রকাশিত ওয়েবসাইট বিষয়বস্তুর বিষয়বস্তু-নীতি পর্যালোচনা, ফর্ম জমাদানে স্প্যাম শনাক্তকরণ (আপনি বন্ধ না করলে সেগুলোর বিষয়বস্তুর AI-ভিত্তিক যাচাইসহ), এবং স্বয়ংক্রিয় বট সুরক্ষা। এই কার্যক্রমগুলো GDPR-এর Article 28(3)(a)-এর অধীনে নথিভুক্ত নির্দেশ।


6. উপ-প্রক্রিয়াকারক

6.1 অনুমোদিত উপ-প্রক্রিয়াকারক

পরিষেবাসমূহ প্রদানে সহায়তার জন্য উপ-প্রক্রিয়াকারক নিয়োগের সাধারণ অনুমোদন আপনি আমাদের প্রদান করছেন। আমাদের বর্তমান উপ-প্রক্রিয়াকারকরা নিচে এবং https://www.acira.ai/dpa-এ তালিকাভুক্ত।

6.2 বর্তমান উপ-প্রক্রিয়াকারকদের তালিকা

উপ-প্রক্রিয়াকারক উদ্দেশ্য অবস্থান
Amazon Web Services (AWS) ক্লাউড অবকাঠামো, কম্পিউট, স্টোরেজ, ডেটাবেস, ইমেইল সরবরাহ, ডোমেইন নিবন্ধন, বিষয়বস্তু নিয়ন্ত্রণ, ভাষা শনাক্তকরণ এবং AI ইনফারেন্স (যা AWS-এর বা তৃতীয় পক্ষের তৈরি মডেল AWS অবকাঠামোতে চালাতে পারে)। ইইউ-নিবাসী ওয়েবসাইট পরিচালকদের জন্য, অনুচ্ছেদ 7.1 দেখুন। যুক্তরাষ্ট্র ও ইউরোপীয় ইউনিয়ন (স্টকহোম)
Cloudflare এজ হোস্টিং, CDN, DNS, SSL, ওয়েবসাইট সরবরাহ, স্থায়ী স্টোরেজ, অ্যানালিটিক্স, বট সুরক্ষা, AI-ভিত্তিক স্প্যাম শনাক্তকরণ (যা Cloudflare-এর নিজস্ব অবকাঠামোতে তৃতীয় পক্ষের মডেল চালায়), এবং ওয়েবসাইটের স্ক্রিনশট গ্রহণ (Browser Rendering)। ইইউ-নিবাসী ওয়েবসাইট পরিচালকদের জন্য, অনুচ্ছেদ 7.1 দেখুন। বৈশ্বিক (ইইউ অ্যাকাউন্টের জন্য ইইউ-এখতিয়ারভুক্ত স্টোরেজসহ)
Fireworks AI AI টেক্সট তৈরি, কথোপকথনমূলক AI, বিষয়বস্তু তৈরি এবং আপনার ওয়েবসাইটের নিজস্ব কোডের অনুরোধ করা AI ইনফারেন্স। দর্শকদের ব্যক্তিগত ডেটা Fireworks AI বা xAI-কে পাঠানো হয় না, তবে আপনার ওয়েবসাইটের নিজস্ব কোড যখন তা কোনো AI ইনফারেন্স অনুরোধে অন্তর্ভুক্ত করে (সেক্ষেত্রে Fireworks AI-কে), অথবা আপনি যখন AI সহকারীকে আপনার ওয়েবসাইটের রেকর্ড পড়তে বা সেগুলোর উপর কাজ করতে বলেন, তা ব্যতিক্রম; উভয় ক্ষেত্রেই Fireworks AI আপনার নির্দেশে তা প্রক্রিয়া করে। প্রশিক্ষণে ব্যবহার নিষিদ্ধ করে এবং ধরে রাখা সীমিত করে এমন শর্তাবলীর অধীনে প্রক্রিয়া করা হয়। যুক্তরাষ্ট্র এবং অন্যান্য অবস্থান যেখানে প্রদানকারী কার্যক্রম পরিচালনা করে
xAI (SpaceXAI LLC) AI ছবি তৈরি ও সম্পাদনা (টেক্সট প্রম্পট এবং, সম্পাদনার ক্ষেত্রে, আপনার প্রদত্ত উৎস-ছবি)। প্রশিক্ষণে ব্যবহার নিষিদ্ধ করে এবং ধরে রাখা সীমিত করে এমন শর্তাবলীর অধীনে প্রক্রিয়া করা হয়। যুক্তরাষ্ট্র এবং অন্যান্য অবস্থান যেখানে প্রদানকারী কার্যক্রম পরিচালনা করে
BrightData প্রকাশ্য ওয়েব ডেটা সংগ্রহ (ওয়েবসাইট তৈরির সময় ব্যবহারকারীকে সহায়তা করতে, এবং AI সহকারীকে যেসব ওয়েব পৃষ্ঠা পড়তে বলা হয় সেগুলো আহরণ করতে), SERP কীওয়ার্ড অনুসরণ (প্রযোজ্য প্ল্যানের জন্য) ইসরায়েল / বৈশ্বিক
CloudConvert (Lunaweb GmbH, জার্মানি) ফাইল বিন্যাস রূপান্তর যুক্তরাষ্ট্র (ভার্জিনিয়া)

পেমেন্ট প্রক্রিয়াকরণ আমাদের রেকর্ডভুক্ত বিক্রেতা (Link, Stripe-এর একটি সহযোগী প্রতিষ্ঠান) সম্পাদন করে, যা উপ-প্রক্রিয়াকারক হিসেবে নয় বরং একজন স্বাধীন নিয়ন্ত্রক হিসেবে কাজ করে এবং সেজন্য উপরে তালিকাভুক্ত নয়; অনুচ্ছেদ 2.2 দেখুন।

6.3 উপ-প্রক্রিয়াকারকে পরিবর্তন

উপ-প্রক্রিয়াকারকের তালিকায় পরিবর্তন কেবল এই অনুচ্ছেদ 6.3-এর অধীনে করা হয়; এগুলো অনুচ্ছেদ 13-এর অধীনে এই DPA-এর পরিবর্তন নয়। আপনি বর্তমানে যে পরিষেবাসমূহ ব্যবহার করছেন সেগুলোর জন্য উপ-প্রক্রিয়াকারকের তালিকায় যেকোনো অভিপ্রেত পরিবর্তনের বিজ্ঞপ্তি আমরা নতুন উপ-প্রক্রিয়াকারক ব্যক্তিগত ডেটা প্রক্রিয়াকরণ শুরু করার কমপক্ষে পনেরো (15) দিন আগে প্রদান করব, https://www.acira.ai/dpa-এ উপ-প্রক্রিয়াকারকের তালিকা হালনাগাদ করে এবং, আপনি উপ-প্রক্রিয়াকারক-বিজ্ঞপ্তিতে সাবস্ক্রাইব করে থাকলে, ইমেইলের মাধ্যমে। "Subprocessor Notifications" বিষয়-লাইনসহ legal@acira.ai ঠিকানায় ইমেইল করে আপনি উপ-প্রক্রিয়াকারক-পরিবর্তনের বিজ্ঞপ্তি পেতে সাবস্ক্রাইব করতে পারেন। আমরা যখন অতিরিক্ত উপ-প্রক্রিয়াকারক জড়িত নতুন বৈশিষ্ট্য বা পরিষেবা চালু করি, তখন সেই বৈশিষ্ট্য বা পরিষেবা উপলব্ধ হওয়ার সময় সেই উপ-প্রক্রিয়াকারকদের প্রকাশ করা হবে; নতুন বৈশিষ্ট্য বা পরিষেবার আপনার ব্যবহার তার প্রকাশিত উপ-প্রক্রিয়াকারকদের প্রতি আপনার স্বীকৃতি হিসেবে গণ্য হবে। নিরাপত্তা বা ধারাবাহিকতার কারণে যেখানে আমাদের জরুরি ভিত্তিতে কোনো উপ-প্রক্রিয়াকারক প্রতিস্থাপন করতে হয়, সেখানে আমরা যত দ্রুত বাস্তবসম্মতভাবে সম্ভব আপনাকে অবহিত করব। বিদ্যমান পরিষেবাসমূহের জন্য ডেটা প্রক্রিয়াকারী কোনো নতুন উপ-প্রক্রিয়াকারকের বিষয়ে আপনার যুক্তিসঙ্গত আপত্তি থাকলে, আপনি বিজ্ঞপ্তির পনেরো (15) দিনের মধ্যে লিখিতভাবে আমাদের জানাতে পারেন। আপনার উদ্বেগ নিরসনে আমরা সরল বিশ্বাসে আপনার সঙ্গে কাজ করব। আপনার যুক্তিসঙ্গত সন্তুষ্টি অনুযায়ী আমরা আপত্তির নিষ্পত্তি করতে না পারলে, আপনি লিখিত বিজ্ঞপ্তি প্রদান করে চুক্তির সমাপ্তি ঘটাতে পারেন।

6.4 উপ-প্রক্রিয়াকারকের বাধ্যবাধকতা

আমরা প্রতিটি উপ-প্রক্রিয়াকারকের সঙ্গে লিখিত চুক্তিতে প্রবেশ করব যা এই DPA-তে নির্ধারিত বাধ্যবাধকতার চেয়ে কম সুরক্ষামূলক নয় এমন ডেটা সুরক্ষা বাধ্যবাধকতা আরোপ করে। আমরা সরাসরি পরিষেবা সম্পাদন করলে যে পরিমাণে দায়ী থাকতাম, আমাদের উপ-প্রক্রিয়াকারকদের কাজ ও বিচ্যুতির জন্য আমরা সেই একই পরিমাণে দায়ী থাকি।


7. আন্তর্জাতিক ডেটা স্থানান্তর

7.1 স্থানান্তর-ব্যবস্থা

পরিষেবাসমূহ প্রধানত যুক্তরাষ্ট্রে হোস্ট করা হয়। পরিষেবাসমূহের মাধ্যমে প্রক্রিয়াকৃত ব্যক্তিগত ডেটা যুক্তরাষ্ট্রে এবং আমাদের উপ-প্রক্রিয়াকারকরা যেসব দেশে কার্যক্রম পরিচালনা করে সেসব দেশে স্থানান্তরিত ও প্রক্রিয়া করা হতে পারে। আমাদের AI ইনফারেন্স প্রদানকারী (Fireworks AI ও xAI) এবং আমাদের ফাইল রূপান্তর প্রদানকারী (CloudConvert) যুক্তরাষ্ট্রে ডেটা প্রক্রিয়া করে, এবং আমাদের AI ইনফারেন্স প্রদানকারীরা যেসব অবস্থানে কার্যক্রম পরিচালনা করে সেসব অবস্থানেও ডেটা প্রক্রিয়া করতে পারে। BrightData ইসরায়েলে এবং বিশ্বব্যাপী অন্যান্য অবস্থানে ডেটা প্রক্রিয়া করতে পারে। Cloudflare বিশ্বজুড়ে এজ অবস্থানে ডেটা প্রক্রিয়া করে।

ইইউ ডেটা রেসিডেন্সি: যেসব ওয়েবসাইটের কার্যক্রমের দেশ, যা ওয়েবসাইট তৈরির সময় এবং তা চালু হওয়ার আগে নির্ধারণ করা হয়, ইউরোপীয় ইউনিয়নের একটি সদস্য রাষ্ট্র ("ইইউ-নিবাসী ওয়েবসাইট পরিচালক"; অন্যান্য EEA দেশ, যুক্তরাজ্য ও সুইজারল্যান্ড অন্তর্ভুক্ত নয়), সেগুলোর জন্য ইউরোপীয় ইউনিয়নের বাইরে দর্শকদের ব্যক্তিগত ডেটার স্থানান্তর ন্যূনতম রাখতে আমরা নিম্নলিখিত ডেটা রেসিডেন্সি ব্যবস্থা প্রয়োগ করি:

  • স্টোরেজ: স্থায়ী এজ স্টোরেজে থাকা দর্শক-ডেটা — ফর্ম জমাদান, সেশন ডেটা এবং ব্যবহারকারী-সারণির ডেটাসহ — এখতিয়ারগতভাবে ইউরোপীয় ইউনিয়নে সীমাবদ্ধ এবং সেখানেই সংরক্ষিত।
  • দর্শক-মুখী স্বয়ংক্রিয় প্রক্রিয়াকরণ: দর্শকের কার্যকলাপ দ্বারা স্বয়ংক্রিয়ভাবে সূচিত কার্যক্রম — নতুন ওয়েবসাইট ডেটাবেস রেকর্ড সম্পর্কে বিজ্ঞপ্তি, লেনদেনমূলক ইমেইল সরবরাহ, এবং সাইটের অতিরিক্ত ভাষাগুলোতে ওয়েবসাইট ডেটাবেস বিষয়বস্তুর মেশিন অনুবাদসহ — ইউরোপীয় ইউনিয়নে (স্টকহোম) প্রক্রিয়া করা হয়।
  • প্ল্যাটফর্ম ব্যবস্থাপনা প্রবেশাধিকার: আপনি যখন প্ল্যাটফর্মের ড্যাশবোর্ড, কথোপকথনমূলক ইন্টারফেস (আপনি যখন AI সহকারীকে আপনার ওয়েবসাইটের রেকর্ড পড়তে বা সেগুলোর উপর কাজ করতে বলেন সেক্ষেত্রসহ, যেগুলো তখন যুক্তরাষ্ট্রে আমাদের AI ইনফারেন্স প্রদানকারী Fireworks AI প্রক্রিয়া করে), অথবা কমান্ড-লাইন ইন্টারফেস (CLI) বা অন্যান্য প্রোগ্রাম্যাটিক API-এর মাধ্যমে আপনার ওয়েবসাইটের দর্শক-ডেটায় প্রবেশ করেন (উদাহরণস্বরূপ, ফর্ম জমাদান দেখা, ব্যবহারকারী-রেকর্ড পরিচালনা, বা আপনার স্থানীয় পরিবেশে বিষয়বস্তু রপ্তানি), তখন আপনার অনুরোধ পূরণের জন্য এই ডেটা আমাদের যুক্তরাষ্ট্র-ভিত্তিক অবকাঠামোর মাধ্যমে প্রক্রিয়া করা হতে পারে, এবং — যেখানে আপনি CLI বা কোনো প্রোগ্রাম্যাটিক ইন্টারফেস ব্যবহার করেন — যে পরিবেশে আপনি সেই টুলগুলো চালান সেখানে প্রেরিত ও সংরক্ষিত হতে পারে। এই স্থানান্তরগুলো চাহিদাভিত্তিক, আপনার (নিয়ন্ত্রকের) দ্বারা সূচিত, এবং ডেটা যতক্ষণ আমাদের অবকাঠামোর মধ্যে থাকে ততক্ষণ নিচে বর্ণিত স্থানান্তর-ব্যবস্থা ও সম্পূরক ব্যবস্থা দ্বারা সুরক্ষিত। আপনি যখন আপনার নিজস্ব পরিবেশে (যেমন একটি স্থানীয় মেশিন বা তৃতীয় পক্ষের একটি ডেভেলপমেন্ট টুল) ব্যক্তিগত ডেটা রপ্তানি বা আহরণ করেন, তখন তার নিরাপত্তা ও আইনসম্মত ব্যবস্থাপনার দায়িত্ব আপনার; ব্যক্তিগত ডেটা আমাদের অবকাঠামো ছেড়ে যাওয়ার পরে আমাদের এখতিয়ারগত রেসিডেন্সি ও অন্যান্য প্রযুক্তিগত ব্যবস্থা তার উপর প্রসারিত হয় না।
  • ডায়াগনস্টিক লগ: আপনার ওয়েবসাইট দ্বারা উৎপাদিত ত্রুটি ও কনসোল লগ — প্ল্যাটফর্মের লগ পৃষ্ঠায় আপনাকে দেখানো ডায়াগনস্টিক আউটপুট — অনুচ্ছেদ 12.1-এ নির্ধারিত মেয়াদ পর্যন্ত আমাদের যুক্তরাষ্ট্র-ভিত্তিক অবকাঠামোতে ধরে রাখা হয়। এগুলো আপনার নিজস্ব পর্যালোচনার জন্য রাখা পরিচালনাগত রেকর্ড এবং এগুলোতে দর্শকদের ব্যক্তিগত ডেটা থাকার উদ্দেশ্য নেই; আপনার ওয়েবসাইটের নিজস্ব কোড এগুলোতে কী লেখে তা আপনি নিয়ন্ত্রণ করেন।
  • আপনার ওয়েবসাইটের অনুরোধ করা AI ইনফারেন্স: আপনার ওয়েবসাইটের নিজস্ব কোড যখন AI ইনফারেন্সের অনুরোধ করে, তখন অনুরোধটি ইউরোপীয় ইউনিয়নে (স্টকহোম) আমাদের অবকাঠামোর মধ্য দিয়ে যায় এবং যুক্তরাষ্ট্রে আমাদের AI ইনফারেন্স প্রদানকারী Fireworks AI দ্বারা প্রক্রিয়া করা হয়; এই বৈশিষ্ট্যের জন্য ইইউ-তে সীমাবদ্ধ প্রক্রিয়াকরণ উপলব্ধ নয়। আপনার ওয়েবসাইটের কোড কী পাঠায়, যেকোনো দর্শকের ব্যক্তিগত ডেটাসহ, তা আপনি নিয়ন্ত্রণ করেন, এবং এই স্থানান্তরগুলো নিচের স্থানান্তর-ব্যবস্থার অধীন।
  • ইইউ-এর বাইরে অন্যান্য প্রক্রিয়াকরণ: অ্যানালিটিক্স ডেটা এবং বিষয়বস্তু নিয়ন্ত্রণ ও AI ইনফারেন্সের জন্য আমাদের যুক্তরাষ্ট্র-ভিত্তিক ক্লাউড অবকাঠামো দ্বারা প্রক্রিয়াকৃত ডেটা তবুও যুক্তরাষ্ট্রে স্থানান্তরিত হতে পারে, এবং ফাইল রূপান্তর যুক্তরাষ্ট্রে সম্পাদিত হয়। ফর্ম জমাদানের AI-ভিত্তিক স্প্যাম শ্রেণিবিন্যাস Cloudflare-এর বৈশ্বিক নেটওয়ার্কে চলে এবং ইইউ-তে সীমাবদ্ধ নয়। এই স্থানান্তরগুলো নিচের স্থানান্তর-ব্যবস্থার অধীন।

EEA, যুক্তরাজ্য বা সুইজারল্যান্ড থেকে এমন দেশে ব্যক্তিগত ডেটা স্থানান্তরের জন্য যেগুলো পর্যাপ্ত মাত্রার ডেটা সুরক্ষা প্রদানকারী হিসেবে স্বীকৃত নয়, আমরা নির্ভর করি:

  1. মানক চুক্তিগত ধারা (SCCs): আমরা উল্লেখের মাধ্যমে ইউরোপীয় কমিশনের মানক চুক্তিগত ধারা এই DPA-তে অন্তর্ভুক্ত করি: যে অ্যানালিটিক্স ডেটার ক্ষেত্রে আমরা যৌথ নিয়ন্ত্রক হিসেবে কাজ করি তার জন্য Module One (নিয়ন্ত্রক থেকে নিয়ন্ত্রক) (অনুচ্ছেদ 2.3 দেখুন), এবং আপনার পক্ষে প্রক্রিয়াকৃত অন্য সকল ব্যক্তিগত ডেটার জন্য Module Two (নিয়ন্ত্রক থেকে প্রক্রিয়াকারক)। SCCs https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en-এ উপলব্ধ।
  2. UK International Data Transfer Addendum: যুক্তরাজ্য থেকে স্থানান্তরের জন্য, ইইউ SCCs-এর UK Addendum প্রযোজ্য।
  3. সুইস ডেটা স্থানান্তর-ব্যবস্থা: সুইজারল্যান্ড থেকে স্থানান্তরের জন্য, সুইস FADP দ্বারা আবশ্যক পরিবর্তনসহ SCCs প্রযোজ্য।

SCCs-এর উদ্দেশ্যে, পক্ষগণ সম্মত হচ্ছেন যে: (a) ডেটা রপ্তানিকারক আপনি এবং ডেটা আমদানিকারক Acira AI LLC; (b) Annex I.B (স্থানান্তরের বিবরণ) এই DPA-এর অনুচ্ছেদ 3 দ্বারা পূরণ করা হয়েছে; (c) Annex II (প্রযুক্তিগত ও সাংগঠনিক ব্যবস্থা) এই DPA-এর অনুচ্ছেদ 7.2 ও 9 দ্বারা পূরণ করা হয়েছে; (d) Clause 9-এর জন্য, অনুচ্ছেদ 6.3-এ নির্ধারিত বিজ্ঞপ্তির মেয়াদসহ Option 2 (সাধারণ লিখিত অনুমোদন) প্রযোজ্য; (e) ঐচ্ছিক ডকিং ধারা (Clause 7) ব্যবহৃত হয় না; (f) Clause 17 (পরিচালনাকারী আইন) ও Clause 18 (বিচারস্থান নির্বাচন)-এর জন্য, SCCs আয়ারল্যান্ডের আইন দ্বারা পরিচালিত, এবং সেগুলো থেকে উদ্ভূত বিরোধ আয়ারল্যান্ডের আদালতে নিষ্পত্তি করা হয়; এবং (g) Annex I.C-তে উপযুক্ত তত্ত্বাবধায়ক কর্তৃপক্ষ SCCs-এর Clause 13 অনুযায়ী নির্ধারিত হয়। UK International Data Transfer Addendum-এর উদ্দেশ্যে, Tables 1 থেকে 3 এই DPA-তে নির্ধারিত সংশ্লিষ্ট তথ্য এবং উপরের SCC নির্বাচনগুলো দিয়ে পূরণ করা হয়েছে বলে গণ্য হবে, এবং Table 4-এর জন্য, UK Addendum-এর Section 19-এ নির্ধারিত অনুযায়ী কোনো পক্ষই UK Addendum সমাপ্ত করতে পারবে না।

7.2 সম্পূরক ব্যবস্থা

স্থানান্তরিত ব্যক্তিগত ডেটা সুরক্ষার জন্য আমরা নিম্নলিখিত সম্পূরক ব্যবস্থা বাস্তবায়ন করি:

  • প্রেরণকালীন (TLS/SSL) ও সংরক্ষিত অবস্থায় ডেটার এনক্রিপশন
  • প্রবেশাধিকার নিয়ন্ত্রণ ও প্রমাণীকরণ ব্যবস্থা
  • আমাদের নিরাপত্তা ব্যবস্থা এবং আমাদের প্রদানকারীদের নিরাপত্তা-নথির পর্যায়ক্রমিক পর্যালোচনা
  • ডেটা ন্যূনতমকরণের চর্চা (যেমন মূল IP সংরক্ষণের পরিবর্তে ছদ্মনামী দর্শক শনাক্তকারী)
  • ইইউ-নিবাসী ওয়েবসাইট পরিচালকদের জন্য এখতিয়ারগত ডেটা রেসিডেন্সি (স্থায়ী স্টোরেজ ও দর্শক-মুখী স্বয়ংক্রিয় প্রক্রিয়াকরণ ইইউ-তে সীমাবদ্ধ)
  • দর্শক-মুখী স্বয়ংক্রিয় কার্যক্রমের জন্য ইইউ-ভিত্তিক কম্পিউট ও ইমেইল অবকাঠামো (ইইউ-নিবাসী ওয়েবসাইট পরিচালকদের জন্য নতুন ওয়েবসাইট ডেটাবেস রেকর্ড সম্পর্কে বিজ্ঞপ্তি ও লেনদেনমূলক ইমেইল সরবরাহ ইউরোপীয় ইউনিয়নে প্রক্রিয়া করা হয়)

7.3 স্থানান্তর প্রভাব মূল্যায়ন

এই সম্পূরক ব্যবস্থাগুলো গন্তব্য দেশগুলোর আইন ও চর্চা সম্পর্কে আমাদের মূল্যায়নের ভিত্তিতে নির্ধারিত, যেখানে স্থানান্তরিত ডেটার প্রকৃতি, নির্ভরশীল স্থানান্তর-ব্যবস্থা এবং বিদ্যমান প্রযুক্তিগত ও সাংগঠনিক সুরক্ষাব্যবস্থা বিবেচনায় নেওয়া হয়েছে। আমরা মূল্যায়ন করেছি যে উপরে বর্ণিত সম্পূরক ব্যবস্থাগুলো, SCCs-এর প্রতিশ্রুতির সঙ্গে মিলে, স্থানান্তরিত ব্যক্তিগত ডেটার জন্য পর্যাপ্ত মাত্রার সুরক্ষা প্রদান করে। আমাদের স্থানান্তর প্রভাব মূল্যায়ন legal@acira.ai থেকে অনুরোধের ভিত্তিতে পাওয়া যায়, এবং অনুরোধের ভিত্তিতে আমরা তা একটি উপযুক্ত তত্ত্বাবধায়ক কর্তৃপক্ষের কাছে উপলব্ধ করব।

7.4 কানাডীয় ডেটা স্থানান্তর

কানাডা থেকে ব্যক্তিগত ডেটা স্থানান্তরের জন্য, কানাডার বাইরে স্থানান্তরিত ব্যক্তিগত ডেটা যাতে Personal Information Protection and Electronic Documents Act (PIPEDA) এবং প্রযোজ্য প্রাদেশিক গোপনীয়তা আইন (আলবার্টার PIPA, ব্রিটিশ কলাম্বিয়ার PIPA, এবং কুইবেকের ব্যক্তিগত খাতে ব্যক্তিগত তথ্য সুরক্ষা-সংক্রান্ত আইনসহ (Act respecting the protection of personal information in the private sector)) অধীনে আবশ্যক তুলনীয় মাত্রার সুরক্ষা পায় তা নিশ্চিত করতে আমরা নিম্নলিখিত সুরক্ষাব্যবস্থার উপর নির্ভর করি:

  1. চুক্তিগত সুরক্ষা: প্রতিটি উপ-প্রক্রিয়াকারকের সঙ্গে লিখিত ডেটা প্রক্রিয়াকরণ চুক্তি, যা কানাডীয় গোপনীয়তা আইনের সঙ্গে সঙ্গতিপূর্ণ মানদণ্ডে ব্যক্তিগত ডেটা সুরক্ষার বাধ্যবাধকতা আরোপ করে, যার মধ্যে যথাযথ নিরাপত্তা সুরক্ষাব্যবস্থা, ব্যবহারের সীমাবদ্ধতা, লঙ্ঘনের বিজ্ঞপ্তি এবং ডেটা সাবজেক্টের প্রবেশাধিকারের প্রয়োজনীয়তা অন্তর্ভুক্ত।
  2. প্রযুক্তিগত সুরক্ষাব্যবস্থা: অনুচ্ছেদ 7.2-এ বর্ণিত একই এনক্রিপশন, ছদ্মনামীকরণ, প্রবেশাধিকার নিয়ন্ত্রণ ও ডেটা ন্যূনতমকরণ ব্যবস্থা কানাডীয় ডেটা স্থানান্তরের ক্ষেত্রে প্রযোজ্য।
  3. সাংগঠনিক সুরক্ষাব্যবস্থা: এই DPA-তে বর্ণিত অনুযায়ী উপ-প্রক্রিয়াকারকদের যথাযথ যাচাই, কর্মীদের জন্য গোপনীয়তা রক্ষার বাধ্যবাধকতা, এবং নথিভুক্ত ঘটনা-প্রতিক্রিয়া পদ্ধতি।

8. ডেটা সাবজেক্টের অধিকার

8.1 অনুরোধে সহায়তা

প্রযোজ্য ডেটা সুরক্ষা আইনের অধীনে তাদের অধিকার প্রয়োগকারী ডেটা সাবজেক্টদের অনুরোধের উত্তর দিতে আমরা আপনাকে সহায়তা করব, যার মধ্যে প্রবেশাধিকার, সংশোধন, মুছে ফেলা, সীমাবদ্ধকরণ, বহনযোগ্যতা ও আপত্তির অধিকার অন্তর্ভুক্ত।

8.2 বিজ্ঞপ্তি

আপনার পক্ষে প্রক্রিয়াকৃত ব্যক্তিগত ডেটা সম্পর্কে আমরা যদি সরাসরি কোনো ডেটা সাবজেক্টের কাছ থেকে কোনো অনুরোধ বা ডেটা সুরক্ষা অভিযোগ পাই, তাহলে আমরা দ্রুত তা আপনার কাছে পাঠাব এবং প্রযোজ্য আইন অন্যথা আবশ্যক না করলে আপনার নির্দেশ ছাড়া অনুরোধ বা অভিযোগের উত্তর দেব না। নিয়ন্ত্রক হিসেবে, এমন ডেটা সাবজেক্টের অভিযোগ পরিচালনা ও তার উত্তর দেওয়ার দায়িত্ব আপনার, যার মধ্যে প্রযোজ্য ডেটা সুরক্ষা আইনের অধীনে আপনার ক্ষেত্রে প্রযোজ্য অভিযোগ-নিষ্পত্তির যেকোনো বাধ্যবাধকতা অন্তর্ভুক্ত (যেমন UK Data Protection Act 2018-এর Section 164A)।

8.3 প্ল্যাটফর্ম টুল

ডেটা সাবজেক্টের অনুরোধ পূরণে আপনাকে সহায়তা করতে আমরা পরিষেবাসমূহের মধ্যে টুল প্রদান করি, যার মধ্যে রয়েছে:

  • আপনার ওয়েবসাইটের ডেটাবেসে সংরক্ষিত ডেটায় প্রবেশাধিকার ও তার ব্যবস্থাপনা
  • আপনার ওয়েবসাইটের ডেটাবেস থেকে একক রেকর্ড মুছে ফেলা
  • অনুরোধের ভিত্তিতে, ডেটা বহনযোগ্যতার বাধ্যবাধকতা পূরণে সহায়তার জন্য আমরা একটি কাঠামোবদ্ধ, যন্ত্র-পাঠযোগ্য বিন্যাসে ডেটা রপ্তানি প্রদান করতে পারি

9. ডেটা নিরাপত্তা

9.1 নিরাপত্তা ব্যবস্থা

অননুমোদিত বা বেআইনি প্রক্রিয়াকরণ এবং দুর্ঘটনাজনিত ক্ষতি, ধ্বংস বা ক্ষতিসাধনের বিরুদ্ধে ব্যক্তিগত ডেটা সুরক্ষার জন্য আমরা যথাযথ প্রযুক্তিগত ও সাংগঠনিক ব্যবস্থা বাস্তবায়ন ও বজায় রাখি। এই ব্যবস্থাগুলোর মধ্যে রয়েছে:

  • এনক্রিপশন: TLS/SSL-এর মাধ্যমে প্রেরণকালে এবং শিল্প-মানের এনক্রিপশন ব্যবহার করে সংরক্ষিত অবস্থায় ডেটা এনক্রিপ্ট করা
  • প্রবেশাধিকার নিয়ন্ত্রণ: ভূমিকা-ভিত্তিক প্রবেশাধিকার নিয়ন্ত্রণ, ন্যূনতম-বিশেষাধিকার প্রবেশ নীতি, এবং সকল অ্যাকাউন্ট ও প্রশাসনিক প্রবেশাধিকারের জন্য আবশ্যক প্রমাণীকরণ
  • অবকাঠামো নিরাপত্তা: স্বয়ংক্রিয় নিরাপত্তা প্যাচিং এবং নেটওয়ার্ক এজে DDoS সুরক্ষাসহ পরিচালিত ক্লাউড অবকাঠামো
  • ডেটা বিচ্ছিন্নকরণ: নিবেদিত স্টোরেজ ইনস্ট্যান্সের মাধ্যমে প্রতি-ওয়েবসাইট ডেটা বিচ্ছিন্নকরণ
  • পর্যবেক্ষণ: কাঠামোবদ্ধ লগিংসহ স্বয়ংক্রিয় পর্যবেক্ষণ ও সতর্কবার্তা
  • প্রমাণপত্রের নিরাপত্তা: সকল API কী ও সিক্রেট নিবেদিত সিক্রেট-ব্যবস্থাপনা পরিষেবায় সংরক্ষিত; ব্যবহারকারীদের পাসওয়ার্ড প্রতি-ব্যবহারকারী সল্টসহ শক্তিশালী ক্রিপ্টোগ্রাফিক অ্যালগরিদম ব্যবহার করে হ্যাশ করা
  • বট সুরক্ষা: স্বয়ংক্রিয় অপব্যবহার প্রতিরোধে স্বয়ংক্রিয় বট সুরক্ষা

9.2 গোপনীয়তা রক্ষা

আমরা নিশ্চিত করি যে ব্যক্তিগত ডেটা প্রক্রিয়া করার জন্য অনুমোদিত সকল কর্মী গোপনীয়তা রক্ষার বাধ্যবাধকতায় আবদ্ধ।


10. ডেটা লঙ্ঘনের বিজ্ঞপ্তি

10.1 নিয়ন্ত্রককে বিজ্ঞপ্তি

আপনার পক্ষে প্রক্রিয়াকৃত ব্যক্তিগত ডেটাকে প্রভাবিত করে এমন কোনো ব্যক্তিগত ডেটা লঙ্ঘন সম্পর্কে অবগত হওয়ার পরে আমরা অযথা বিলম্ব ছাড়াই আপনাকে অবহিত করব। বিজ্ঞপ্তি আপনার অ্যাকাউন্টের সঙ্গে সংযুক্ত যোগাযোগ-তথ্যে পাঠানো হবে।

10.2 বিজ্ঞপ্তির বিষয়বস্তু

আমাদের লঙ্ঘন-বিজ্ঞপ্তিতে, যতটুকু উপলব্ধ, অন্তর্ভুক্ত থাকবে:

  1. লঙ্ঘনের প্রকৃতির একটি বিবরণ, যার মধ্যে সংশ্লিষ্ট ডেটা সাবজেক্ট ও রেকর্ডের শ্রেণি ও আনুমানিক সংখ্যা অন্তর্ভুক্ত;
  2. আমাদের ডেটা সুরক্ষা যোগাযোগ-ব্যক্তির নাম ও যোগাযোগের বিবরণ;
  3. লঙ্ঘনের সম্ভাব্য পরিণতির একটি বিবরণ;
  4. লঙ্ঘন মোকাবিলা ও তার প্রভাব প্রশমনের জন্য গৃহীত বা প্রস্তাবিত ব্যবস্থার একটি বিবরণ।

10.3 আপনার বাধ্যবাধকতা

প্রযোজ্য ডেটা সুরক্ষা আইন অনুযায়ী ব্যক্তিগত ডেটা লঙ্ঘন সম্পর্কে সংশ্লিষ্ট তত্ত্বাবধায়ক কর্তৃপক্ষ ও ক্ষতিগ্রস্ত ডেটা সাবজেক্টদের অবহিত করার দায়িত্ব আপনার। আপনার লঙ্ঘন-বিজ্ঞপ্তির বাধ্যবাধকতা পালনে আমরা আপনার সঙ্গে সহযোগিতা করব এবং যুক্তিসঙ্গত সহায়তা প্রদান করব।


11. নিরীক্ষা ও পরিপালন যাচাই

11.1 পরিপালন-সংক্রান্ত নথি

এই DPA-এর প্রতি আমাদের পরিপালন প্রমাণের জন্য, যুক্তিসঙ্গত লিখিত অনুরোধের ভিত্তিতে (বছরে সর্বোচ্চ একবার) আমরা আপনার কাছে নিম্নলিখিত বিষয়গুলো উপলব্ধ করব:

  1. প্রাসঙ্গিক তৃতীয় পক্ষের নিরীক্ষা-প্রতিবেদন, সার্টিফিকেশন বা নিরাপত্তা মূল্যায়নের সারসংক্ষেপ;
  2. আমাদের বর্তমান প্রযুক্তিগত ও সাংগঠনিক নিরাপত্তা ব্যবস্থার একটি সারসংক্ষেপ;
  3. আমাদের প্রক্রিয়াকরণ কার্যক্রম, উপ-প্রক্রিয়াকারক এবং ডেটা সুরক্ষা চর্চা সম্পর্কে তথ্য।

যেখানে আমরা তৃতীয় পক্ষের অবকাঠামো প্রদানকারীর (যেমন AWS ও Cloudflare) উপর নির্ভর করি, সেখানে তাদের নিরাপত্তা সার্টিফিকেশন ও পরিপালন-নথি তাদের নিজ নিজ ট্রাস্ট ও পরিপালন কর্মসূচির মাধ্যমে পাওয়া যায়।

11.2 অতিরিক্ত জিজ্ঞাসা

অনুচ্ছেদ 11.1-এর অধীনে প্রদত্ত নথি যদি যুক্তিসঙ্গতভাবে আপনার পরিপালন-সংক্রান্ত উদ্বেগ নিরসন না করে, তাহলে আপনি আমাদের ডেটা সুরক্ষা চর্চা সম্পর্কে নির্দিষ্ট লিখিত প্রশ্ন জমা দিতে পারেন, যার উত্তর আমরা একটি যুক্তিসঙ্গত সময়সীমার মধ্যে দেব।

11.3 নিরীক্ষা ও পরিদর্শন

যেখানে অনুচ্ছেদ 11.1 ও 11.2-এর অধীনে প্রদত্ত নথি এই DPA-এর প্রতি আমাদের পরিপালন প্রমাণের জন্য অপর্যাপ্ত, অথবা যেখানে কোনো তত্ত্বাবধায়ক কর্তৃপক্ষ বা প্রযোজ্য ডেটা সুরক্ষা আইন একটি নিরীক্ষা আবশ্যক করে, সেখানে আপনি (অথবা গোপনীয়তা রক্ষার বাধ্যবাধকতায় আবদ্ধ এবং আমাদের প্রতিযোগী নন এমন একজন স্বাধীন নিরীক্ষক) পরিদর্শনসহ এই DPA-এর প্রতি আমাদের পরিপালন নিরীক্ষা করতে পারেন। নিরীক্ষার জন্য কমপক্ষে ত্রিশ (30) দিনের পূর্ব লিখিত বিজ্ঞপ্তি প্রয়োজন, তা বছরে একবারের বেশি অনুষ্ঠিত হতে পারে না (যদি না কোনো তত্ত্বাবধায়ক কর্তৃপক্ষ তা আবশ্যক করে বা আপনার ডেটাকে প্রভাবিত করে এমন কোনো ব্যক্তিগত ডেটা লঙ্ঘনের পরে হয়), আপনার খরচে স্বাভাবিক কর্মঘণ্টার মধ্যে এমনভাবে পরিচালিত হয় যাতে বিঘ্ন ন্যূনতম থাকে, এবং এতে অন্যান্য গ্রাহকের ডেটা বা আমাদের উপ-প্রক্রিয়াকারকদের সুবিধায় প্রবেশাধিকার অন্তর্ভুক্ত নয়, যার পরিবর্তে আমরা উপ-প্রক্রিয়াকারকদের নিজস্ব নিরীক্ষা-প্রতিবেদন ও সার্টিফিকেশন প্রদান করব।


12. ডেটা ধরে রাখা ও মুছে ফেলা

12.1 চুক্তি চলাকালীন

আপনার পক্ষে প্রক্রিয়াকৃত ব্যক্তিগত ডেটা আমরা চুক্তির মেয়াদকাল পর্যন্ত এবং পরিষেবাসমূহের মাধ্যমে আপনার নির্দেশ অনুযায়ী ধরে রাখব। দর্শক-ডেটার নির্দিষ্ট ধরে রাখার মেয়াদের মধ্যে রয়েছে:

  • ওয়েবসাইট ডেটাবেস রেকর্ড (যেমন ফর্ম জমাদান এবং অন্যান্য ব্যবহারকারী-সৃষ্ট বিষয়বস্তু): আপনি প্ল্যাটফর্ম টুলের মাধ্যমে আগে মুছে না ফেললে, সংশ্লিষ্ট ওয়েবসাইটের মেয়াদকাল পর্যন্ত ধরে রাখা হয়।
  • আপনার ওয়েবসাইট দর্শকদের সেশন ডেটা: 30 দিন নিষ্ক্রিয়তার পরে স্বয়ংক্রিয়ভাবে মুছে ফেলা হয়।
  • মুছে ফেলা দর্শক-বিষয়বস্তু (ওয়েবসাইট ডেটাবেস রেকর্ড, যেমন ফর্ম জমাদান, মন্তব্য এবং অন্যান্য ব্যবহারকারী-সৃষ্ট বিষয়বস্তু): আপনি যখন প্ল্যাটফর্ম টুলের মাধ্যমে দর্শক-বিষয়বস্তু মুছে ফেলেন, তখন পুনরুদ্ধার সমর্থনের জন্য তা একটি সফট-ডিলিট অবস্থায় সরানো হয় এবং সর্বোচ্চ ত্রিশ (30) দিন ধরে রাখা হয়। এই মেয়াদের পরে, সফট-ডিলিট করা বিষয়বস্তু আপনার ওয়েবসাইটের ডেটা থেকে অপসারণ করা হয়।
  • নির্দিষ্ট সময়বিন্দুতে পুনরুদ্ধারের ইতিহাস: মুছে ফেলাসহ আপনার ওয়েবসাইটের সংরক্ষিত ডেটায় পরিবর্তনগুলো সর্বোচ্চ ত্রিশ (30) দিন পর্যন্ত ওয়েবসাইটের নির্দিষ্ট সময়বিন্দুতে পুনরুদ্ধারের ইতিহাসে রাখা হয়। আপনার ওয়েবসাইটকে আগের কোনো সময়বিন্দুতে পুনরুদ্ধার করলে, তারপর থেকে মুছে ফেলা রেকর্ডসহ, ডেটা সেই সময়বিন্দুতে যেমন ছিল তেমন অবস্থায় পুনর্বহাল হয়; যেকোনো পুনরুদ্ধারের পরেও ইমেইল অপ্ট-আউট সংরক্ষিত থাকে।
  • বিজ্ঞপ্তির ইতিহাস: পরিষেবাসমূহ যখন আপনার ওয়েবসাইটের ডেটাবেসে নতুন রেকর্ড সম্পর্কে আপনাকে অবহিত করে, তখন সেই বিজ্ঞপ্তি আপনার অ্যাপ-অভ্যন্তরীণ বিজ্ঞপ্তি-ইতিহাসেও সর্বোচ্চ ছয় (6) মাস রাখা হয়। ইইউ-নিবাসী ওয়েবসাইট পরিচালকদের ক্ষেত্রে, এতে রেকর্ডের বিষয়বস্তু ছাড়া একটি সারসংক্ষেপ থাকে।
  • আপনার ওয়েবসাইটের রেট-লিমিটিং রেকর্ড: অনুচ্ছেদ 3.3-এ বর্ণিত কী-যুক্ত প্রতি-দর্শক হ্যাশ, সর্বোচ্চ তিন (3) দিন ধরে রাখা হয় এবং তারপর স্বয়ংক্রিয়ভাবে মুছে ফেলা হয়।
  • ত্রুটি ও ডায়াগনস্টিক লগ: প্ল্যাটফর্মের ত্রুটি-লগ (যাতে IP ঠিকানা থাকতে পারে) এবং আপনার ওয়েবসাইটের নিজস্ব ডায়াগনস্টিক লগ, যা তার লগ পৃষ্ঠায় দেখানো হয়, ওয়েবসাইট মুছে ফেলার পরেও সর্বোচ্চ নব্বই (90) দিন ধরে রাখা হয়, এবং তারপর স্বয়ংক্রিয়ভাবে মুছে ফেলা হয়।
  • আপনার ওয়েবসাইটের ইমেইল অপ্ট-আউট রেকর্ড: প্রাপক পুনরায় সাবস্ক্রাইব না করলে, সংশ্লিষ্ট ওয়েবসাইটের মেয়াদকাল পর্যন্ত ধরে রাখা হয়। ওয়েবসাইট মুছে ফেলা হলে অপ্ট-আউট রেকর্ড মুছে ফেলা হয়।
  • অ্যানালিটিক্স ডেটা: সংশ্লিষ্ট ওয়েবসাইটের মেয়াদকাল পর্যন্ত ধরে রাখা হয়। আমাদের মূল্য পৃষ্ঠায় বর্ণিত প্ল্যান-ভিত্তিক ধরে রাখার সীমা নির্ধারণ করে যে কতটুকু ঐতিহাসিক অ্যানালিটিক্স ডেটা প্রদর্শিত ও প্রবেশযোগ্য থাকবে।

12.2 সমাপ্তির পরে

চুক্তির সমাপ্তির পরে, অথবা আপনার অনুরোধে, চুক্তিতে বর্ণিত ডেটা ধরে রাখার চর্চা অনুযায়ী (সেখানে বর্ণিত অ্যাকাউন্ট ও ওয়েবসাইট মুছে ফেলার অবকাশকালসহ) আমরা আপনার পক্ষে প্রক্রিয়াকৃত ব্যক্তিগত ডেটা মুছে ফেলব। অবকাশকালের পরে, মুছে ফেলা স্থায়ী ও অপরিবর্তনীয়।

12.3 ব্যতিক্রম

প্রযোজ্য আইন যতটুকু আবশ্যক করে ততটুকু, অথবা যেখানে ডেটা বেনামীকৃত করা হয়েছে এবং আর কোনো ডেটা সাবজেক্টের সঙ্গে যুক্ত করা যায় না, সেখানে আমরা ব্যক্তিগত ডেটা ধরে রাখতে পারি।


13. মেয়াদ ও সমাপ্তি

আপনি চুক্তি গ্রহণ করার তারিখে এই DPA কার্যকর হয় এবং যতদিন আমরা আপনার পক্ষে ব্যক্তিগত ডেটা প্রক্রিয়া করি ততদিন কার্যকর থাকে। এই DPA-তে নির্ধারিত গোপনীয়তা রক্ষা ও ডেটা সুরক্ষার বাধ্যবাধকতা চুক্তির সমাপ্তির পরেও বলবৎ থাকে।

এই DPA-তে পরিবর্তন। আমরা চুক্তির মতো একই উপায়ে এই DPA পরিবর্তন করতে পারি (চুক্তিতে "এই পরিষেবার শর্তাবলীতে পরিবর্তন" দেখুন): কোনো উল্লেখযোগ্য পরিবর্তন কার্যকর হওয়ার কমপক্ষে ত্রিশ (30) দিন আগে আমরা আপনার অ্যাকাউন্টের সঙ্গে সংযুক্ত ঠিকানায় তার একটি সারসংক্ষেপ ইমেইল করি, তবে যেখানে কোনো পরিবর্তন আইন দ্বারা আবশ্যক বা নিরাপত্তা, প্রতারণা বা অপব্যবহার-সংক্রান্ত কারণে জরুরি ভিত্তিতে প্রয়োজন সেখানে ব্যতিক্রম, এবং অ-উল্লেখযোগ্য পরিবর্তন প্রকাশের সঙ্গে সঙ্গে কার্যকর হয়। উপ-প্রক্রিয়াকারকের তালিকায় পরিবর্তন এর পরিবর্তে অনুচ্ছেদ 6.3 অনুসরণ করে। এই DPA-এর কোনো পরিবর্তনই মানক চুক্তিগত ধারা পরিবর্তন করে না, যা কোনো পরিবর্তন ছাড়াই অন্তর্ভুক্ত, বা সেগুলোর প্রদত্ত সুরক্ষা হ্রাস করে না।

মানক চুক্তিগত ধারাসহ, উল্লেখের মাধ্যমে অন্তর্ভুক্ত, এই DPA-এর একটি সম্পাদিত (প্রতিস্বাক্ষরিত) কপি legal@acira.ai ঠিকানায় লিখিত অনুরোধের ভিত্তিতে পাওয়া যায়।


14. দায়ের সীমাবদ্ধতা

এই DPA-এর অধীনে প্রতিটি পক্ষের দায় চুক্তিতে নির্ধারিত দায়ের সীমাবদ্ধতার অধীন।


15. আমাদের সঙ্গে যোগাযোগ

এই DPA সম্পর্কে প্রশ্ন থাকলে বা আপনার অধিকার প্রয়োগ করতে, আমাদের সঙ্গে এখানে যোগাযোগ করুন:

Acira AI LLC
মনোযোগ: ডেটা সুরক্ষা
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
United States

ফোন: 888-389-1189
ইমেইল: legal@acira.ai