গোপনীয়তা নীতি

“AI-কে জিজ্ঞাসা করা আপনার প্রথম প্রশ্ন কী ছিল?” পরিষেবা পরিচালনাকারী দল (“অপারেটর”) তার ব্যবহারকারীরা যেসব এখতিয়ারে বসবাস করেন সেখানে প্রযোজ্য ব্যক্তিগত তথ্য সুরক্ষা আইন মেনে চলে এবং ব্যক্তিগত তথ্য কীভাবে পরিচালনা করা হয় তা ব্যাখ্যা করতে এই গোপনীয়তা নীতি প্রকাশ করে। অনুচ্ছেদ ১ (সংগৃহীত ব্যক্তিগত তথ্য) ব্যবহারকারী সরাসরি যে তথ্য প্রদান করেন: প্রশ্নটি নিজেই (আবশ্যক); নাম বা ডাকনাম (ঐচ্ছিক); জাতীয়তা (ঐচ্ছিক, ISO দেশ কোড হিসেবে সংরক্ষিত); ব্যবহৃত AI টুল (ঐচ্ছিক); একটি বার্তা (ঐচ্ছিক); এবং পরবর্তীতে এন্ট্রি মুছে ফেলা বা সম্পাদনার জন্য ব্যবহৃত ৪-সংখ্যার পাসওয়ার্ড (আবশ্যক, শুধুমাত্র এনক্রিপ্টেড/হ্যাশ করা আকারে সংরক্ষিত)। স্বয়ংক্রিয়ভাবে সংগৃহীত তথ্য: IP ঠিকানা; জমাদানের টাইমস্ট্যাম্প। অপারেটর উপরে তালিকাভুক্ত তথ্যের বাইরে কোনো ব্যক্তিগত তথ্য সংগ্রহ করে না, তবে অনুচ্ছেদ ১০-এ বর্ণিত অনুযায়ী তৃতীয়-পক্ষ বিজ্ঞাপনদাতারা আলাদাভাবে তথ্য সংগ্রহ করতে পারে। অনুচ্ছেদ ২ (ব্যক্তিগত তথ্য সংগ্রহের পদ্ধতি) ব্যবহারকারী যখন সরাসরি এন্ট্রি স্ক্রিনে তথ্য প্রবেশ করান তখন ব্যক্তিগত তথ্য সংগ্রহ করা হয়; পরিষেবায় প্রবেশাধিকারের অংশ হিসেবে IP ঠিকানা স্বয়ংক্রিয়ভাবে তৈরি ও সংগৃহীত হয়। অনুচ্ছেদ ৩ (প্রক্রিয়াকরণের উদ্দেশ্য) ১. এন্ট্রির জনসাধারণের আর্কাইভিং ও প্রদর্শন (নাম/ডাকনাম, জাতীয়তা, AI টুল, বার্তা, এবং প্রশ্ন)। ২. মুছে ফেলা বা সম্পাদনার অনুরোধের সময় পরিচয় যাচাই (ডিলিশন আইডি ও পাসওয়ার্ডের মাধ্যমে)। ৩. অপব্যবহার প্রতিরোধ এবং পরিষেবা পরিচালনা (যেমন, বারবার বা অপব্যবহারমূলক জমা সীমিত করতে IP ঠিকানা ব্যবহার)। ৪. পরিচয়বিহীন বিশ্লেষণের মাধ্যমে পরিসংখ্যান তৈরি এবং পরিষেবার উন্নতি। ৫. বিজ্ঞাপন প্রদান (অনুচ্ছেদ ১০ দেখুন)। অনুচ্ছেদ ৪ (তথ্য সংরক্ষণের সময়কাল) ১. প্রশ্ন, নাম/ডাকনাম, জাতীয়তা, AI টুল, এবং বার্তা: যেহেতু পরিষেবাটি এই রেকর্ডগুলো জনসমক্ষে সংরক্ষণের জন্য বিদ্যমান, তাই ব্যবহারকারী মুছে ফেলার অনুরোধ না করা পর্যন্ত এগুলো কোনো নির্দিষ্ট সংরক্ষণকাল ছাড়াই অনির্দিষ্টকালের জন্য রাখা হয়। জমা দেওয়ার মাধ্যমে ব্যবহারকারী এতে সম্মত হন। ১ জানুয়ারি ২০২৯-এর পর, পরিষেবাটি নতুন এন্ট্রি গ্রহণ বন্ধ করবে, তবে ইতিমধ্যে প্রকাশিত এন্ট্রিগুলো সংরক্ষিত ও প্রদর্শিত থাকবে। ২. পাসওয়ার্ড (হ্যাশ করা): এন্ট্রির সাথে সংরক্ষিত থাকে এবং এন্ট্রি মুছে ফেলা হলে মুছে যায়। ৩. ডিলিশন আইডি: ব্যবহারকারীর ব্রাউজারে (লোকাল স্টোরেজ) সংরক্ষিত থাকে এবং ১০ মিনিট পর সেই ডিভাইসে আর দেখানো হয় না; সার্ভার এটি এন্ট্রির সাথে সংরক্ষণ করে রাখে। ৪. IP ঠিকানা: সংগ্রহের এক বছর পর মুছে ফেলা হয়, বা এমনভাবে পরিচয়বিহীন করা হয় যাতে এটি আর কাউকে শনাক্ত করতে না পারে। অনুচ্ছেদ ৫ (তৃতীয় পক্ষের সাথে শেয়ারকরণ) অপারেটর অনুচ্ছেদ ১ ও ৩-এ বর্ণিত পরিধির বাইরে তৃতীয় পক্ষের সাথে ব্যক্তিগত তথ্য শেয়ার করে না, তবে ব্যতিক্রম: (১) যেখানে ব্যবহারকারী ইতিমধ্যে সম্মতি দিয়েছেন (যেমন, প্রকাশে সম্মত তথ্যের জনসমক্ষে প্রদর্শন), অথবা (২) যেখানে আইন দ্বারা প্রয়োজনীয় বা প্রযোজ্য আইনে নির্ধারিত পদ্ধতি অনুসরণ করে কোনো তদন্তকারী কর্তৃপক্ষের বৈধ অনুরোধ অনুসারে। অনুচ্ছেদ ৬ (আউটসোর্সিং ও ক্রস-বর্ডার স্থানান্তর) ১. অপারেটর ডেটাবেস ও সার্ভার অবকাঠামো Supabase, Inc.-কে আউটসোর্স করে, যা যুক্তরাষ্ট্রে (AWS us-east-1, Northern Virginia) ডেটা হোস্ট ও সংরক্ষণ করে। ২. এর ফলে, ব্যক্তিগত তথ্য সেই দেশে স্থানান্তরিত ও প্রক্রিয়াকৃত হয় যেখানে এই সরবরাহকারী ডেটা সংরক্ষণ করে। এমন সরবরাহকারীদের সাথে কাজ করার সময় অপারেটর ব্যক্তিগত তথ্য নিরাপদ রাখতে যথাযথ চুক্তিভিত্তিক ও প্রযুক্তিগত ব্যবস্থা গ্রহণ করে। ৩. যেখানে ব্যবহারকারীর বসবাসের দেশ ডেটা সংরক্ষণের দেশ থেকে ভিন্ন, সেই স্থানান্তর সেই ব্যবহারকারীর স্থানীয় আইনের অধীনে একটি “ক্রস-বর্ডার স্থানান্তর” গঠন করতে পারে। যেখানে স্থানীয় আইন এমন স্থানান্তরের জন্য পৃথক নোটিশ বা সম্মতি প্রয়োজন করে, অপারেটর তা মেনে চলে। অনুচ্ছেদ ৭ (তথ্য বিষয়ের অধিকার) ১. ব্যবহারকারীরা যেকোনো সময় তাদের এন্ট্রিতে প্রবেশাধিকার, সংশোধন, বা মুছে ফেলার অনুরোধ করতে পারেন। ২. এই অধিকার প্রয়োগ করতে, আপনার ডিলিশন আইডি আপনার নাম বা ডাকনামসহ firstAIquestion@gmail.com-এ ইমেইল করুন। ৩. অপারেটর যাচাইকৃত অনুরোধে অযৌক্তিক বিলম্ব ছাড়াই ব্যবস্থা নেবে এবং পরিচয় অন্যভাবে নিশ্চিত করা না গেলে অতিরিক্ত যাচাই চাইতে পারে। ৪. যদি কোনো ব্যবহারকারী তাদের ডিলিশন পাসওয়ার্ড হারিয়ে ফেলেন, অপারেটর বিকল্প পরিচয় যাচাইকরণ প্রক্রিয়ার পর সহায়তা করতে পারে; পরিচয় নিশ্চিত করা না গেলে মুছে ফেলা সম্ভব নাও হতে পারে। অনুচ্ছেদ ৮ (ব্যক্তিগত তথ্য ধ্বংসকরণ) ১. অপারেটর সংরক্ষণকাল অতিক্রান্ত হলে বা প্রক্রিয়াকরণের উদ্দেশ্য পূরণ হলে বিলম্ব ছাড়াই ব্যক্তিগত তথ্য ধ্বংস করে, তবে অনুচ্ছেদ ৪-এ বর্ণিত সংরক্ষিত এন্ট্রি কনটেন্ট ব্যতিক্রম, যা পরিষেবার মূল উদ্দেশ্যের অংশ হিসেবে কোনো নির্দিষ্ট সময়কাল ছাড়াই রাখা হয়। ২. ইলেকট্রনিক ফাইলগুলো এমন পদ্ধতিতে মুছে ফেলা হয় যা এদের স্থায়ীভাবে পুনরুদ্ধারযোগ্য নয় করে তোলে। ৩. ডিলিশন পাসওয়ার্ড শুধুমাত্র এক-মুখী হ্যাশ হিসেবে সংরক্ষিত হয় এবং কখনোই সাদামাটা টেক্সট আকারে সংরক্ষিত হয় না। অনুচ্ছেদ ৯ (নিরাপত্তা ব্যবস্থা) ১. ডিলিশন পাসওয়ার্ডের এনক্রিপশন: ৪-সংখ্যার পাসওয়ার্ড সংরক্ষণের আগে bcrypt দিয়ে হ্যাশ করা হয়; অপারেটরসহ কেউই মূল পাসওয়ার্ড পুনরুদ্ধার করতে পারে না। ২. প্রবেশাধিকার নিয়ন্ত্রণ: ডেটাবেসে সরাসরি প্রবেশাধিকার ন্যূনতম রাখা হয়, এবং এন্ট্রিগুলো শুধুমাত্র পূর্বনির্ধারিত সার্ভার-সাইড পদ্ধতির মাধ্যমে তৈরি ও পঠিত হয়। ৩. তথ্য ন্যূনতমকরণ: পরিষেবা প্রদানের জন্য প্রয়োজনীয় ন্যূনতম ব্যক্তিগত তথ্যই সংগ্রহ করা হয়। অনুচ্ছেদ ১০ (কুকিজ ও অনুরূপ প্রযুক্তি) ১. প্রয়োজনীয় লোকাল স্টোরেজ: অপারেটর প্রয়োজনীয় কার্যকারিতার জন্য ব্রাউজার লোকাল স্টোরেজ ব্যবহার করে — উদাহরণস্বরূপ, ব্যবহারকারীর ডিভাইসে ডিলিশন আইডি ও জমাদানের সময় সংরক্ষণ করে যাতে ১০ মিনিটের মধ্যে তা আবার দেখানো যায়, বা দ্বৈত জমা প্রতিরোধ করতে। এই তথ্য ব্যবহারকারীর ডিভাইসেই থাকে, কখনো অপারেটরের সার্ভারে পাঠানো হয় না, এবং ব্রাউজার সেটিংসের মাধ্যমে যেকোনো সময় মুছে ফেলা যায়। ২. বিজ্ঞাপন কুকিজ: অপারেটর Google AdSense-এর মতো তৃতীয়-পক্ষ বিজ্ঞাপন সেবা ব্যবহার করতে পারে। এই সরবরাহকারীরা ব্যক্তিগতকৃত বিজ্ঞাপন প্রদানের উদ্দেশ্যে ব্রাউজিং কার্যকলাপ ও ডিভাইস তথ্যের মতো তথ্য স্বাধীনভাবে সংগ্রহ করতে কুকিজ ব্যবহার করতে পারে। – ব্যবহারকারীরা Google-এর বিজ্ঞাপন সেটিংস (https://adssettings.google.com)-এর মাধ্যমে ব্যক্তিগতকৃত বিজ্ঞাপন থেকে অপ্ট-আউট করতে পারেন। – ব্যবহারকারীরা তাদের ব্রাউজার সেটিংসের মাধ্যমে কুকিজ ব্লক বা মুছে ফেলতে পারেন; এটি করলে পরিষেবার কিছু বৈশিষ্ট্য সীমিত হতে পারে। – বিজ্ঞাপন কুকিজ সম্পর্কে Google-এর নীতির জন্য https://policies.google.com/technologies/ads দেখুন। অনুচ্ছেদ ১১ (১৪ বছরের কম বয়সী শিশু) ১৪ বছরের কম বয়সী ব্যবহারকারীরা পরিষেবাটি ব্যবহার করতে পারবেন না, এবং অপারেটর জেনেশুনে ১৪ বছরের কম বয়সী শিশুদের কাছ থেকে ব্যক্তিগত তথ্য সংগ্রহ করে না। যদি জানা যায় যে কোনো এন্ট্রি ১৪ বছরের কম বয়সী শিশু দ্বারা করা হয়েছে, অপারেটর প্রযোজ্য আইন অনুযায়ী বিলম্ব ছাড়াই তা মুছে ফেলবে। অনুচ্ছেদ ১২ (তথ্য সুরক্ষা যোগাযোগ) তথ্য সুরক্ষা যোগাযোগ: SW Cho / অপারেটর ইমেইল: firstAIquestion@gmail.com অনুচ্ছেদ ১৩ (অধিকার লঙ্ঘনের প্রতিকার) ব্যবহারকারীরা পরামর্শ বা অভিযোগ দায়েরের জন্য তাদের নিজ দেশ বা অঞ্চলের ব্যক্তিগত তথ্য সুরক্ষা কর্তৃপক্ষের সাথে যোগাযোগ করতে পারেন। একটি সাধারণ নীতি হিসেবে: (১) সমস্যাটি সরাসরি সমাধানের চেষ্টা করতে প্রথমে অপারেটরের (অনুচ্ছেদ ১২) সাথে যোগাযোগ করুন; (২) যদি তা সম্ভব না হয়, ব্যবহারকারীরা তাদের স্থানীয় তথ্য সুরক্ষা কর্তৃপক্ষের কাছে অভিযোগ দায়ের করতে পারেন (যেমন, কোরিয়া প্রজাতন্ত্রে ব্যক্তিগত তথ্য সুরক্ষা কমিশন, বা EU-তে প্রাসঙ্গিক তত্ত্বাবধায়ক কর্তৃপক্ষ)। অনুচ্ছেদ ১৪ (এই নীতির পরিবর্তন) আইন, নীতি বা নিরাপত্তা প্রযুক্তির পরিবর্তন প্রতিফলিত করতে এই গোপনীয়তা নীতি সংশোধন করা যেতে পারে। কার্যকর হওয়ার অন্তত ৭ দিন আগে যেকোনো পরিবর্তন পরিষেবায় ঘোষণা করা হবে।