হোমে ফিরে যান

গোপনীয়তা নীতি

এটি একটি সুবিধাজনক অনুবাদ। বৈসাদৃশ্যের ক্ষেত্রে, জার্মানি এবং ইউরোপীয় সংঘের ব্যবহারকারীদের জন্য জার্মান সংস্করণ প্রাধান্য পাবে।

1. নিয়ন্ত্রক

এই ওয়েবসাইট এবং সংশ্লিষ্ট যোগাযোগ চ্যানেলে তথ্য প্রক্রিয়াকরণের জন্য দায়ী নিয়ন্ত্রক হল BuonaLabs™ UG (limited liability), Maria-Goeppert-Straße 3, 23562 Lübeck, Germany।

প্রতিনিধিত্ব: Domingo Buonamassa

Email: [email protected] — Phone: +49 (0) 451 406-07833

2. ডেটা সুরক্ষা কর্মকর্তা

আমরা কোনো ডেটা সুরক্ষা কর্মকর্তা নিয়োগ করিনি। GDPR এবং প্রযোজ্য জার্মান আইন অনুযায়ী, আমাদের বর্তমান প্রক্রিয়াকরণের পরিধি ও ধরনের জন্য এ ধরনের নিয়োগ প্রয়োজনীয় নয়।

গোপনীয়তা-সংক্রান্ত সকল জিজ্ঞাসার জন্য অনুগ্রহ করে ১ নং অনুচ্ছেদে উল্লিখিত যোগাযোগের তথ্য ব্যবহার করে সরাসরি আমাদের সাথে যোগাযোগ করুন।

3. প্রক্রিয়াকরণের সংক্ষিপ্ত বিবরণ ও আইনি ভিত্তি

আমরা ব্যক্তিগত তথ্য শুধুমাত্র তখনই প্রক্রিয়া করি যখন এই ওয়েবসাইট পরিচালনা, জিজ্ঞাসার উত্তর দেওয়া, আমাদের এজেন্সি সেবা প্রদান, অনুমোদিত মার্কেটিং, আইনি বাধ্যবাধকতা পালন এবং ব্যবহারকারীর অভিজ্ঞতা উন্নত করার জন্য তা প্রয়োজনীয় হয়।

ব্যক্তিগত তথ্য বলতে বোঝায় কোনো চিহ্নিত বা চিহ্নিতযোগ্য প্রাকৃতিক ব্যক্তির সাথে সম্পর্কিত যেকোনো তথ্য।

আমরা যেখানে ব্যক্তিগত তথ্য প্রক্রিয়া করি, সেখানে প্রযোজ্য ক্ষেত্রে GDPR-এর অনুচ্ছেদ ৬(১) অনুযায়ী নিম্নলিখিত আইনি ভিত্তির ওপর নির্ভর করি:

অনুচ্ছেদ ৬(১)(ক) GDPR — সম্মতি (যেমন নিউজলেটার সাবস্ক্রিপশন, অপরিহার্য নয় এমন কুকি, বিশ্লেষণ এবং মার্কেটিং ট্যাগ)।

অনুচ্ছেদ ৬(১)(খ) GDPR — চুক্তি সম্পাদন বা চুক্তিতে প্রবেশের পূর্ববর্তী পদক্ষেপ (যেমন প্রকল্প-সংক্রান্ত জিজ্ঞাসা ও ক্লায়েন্ট যোগাযোগ পরিচালনা)।

অনুচ্ছেদ ৬(১)(গ) GDPR — আইনি বাধ্যবাধকতা পালন (যেমন কর ও বাণিজ্যিক রেকর্ড সংরক্ষণ)।

অনুচ্ছেদ ৬(১)(ঘ) GDPR — বৈধ স্বার্থ (যেমন ওয়েবসাইট নিরাপত্তা, সার্ভার লগ বিশ্লেষণ, সাধারণ জিজ্ঞাসার উত্তর এবং B2B সম্পর্ক ব্যবস্থাপনা), যদি আপনার স্বার্থ আমাদের স্বার্থকে অতিক্রম না করে।

প্রক্রিয়াকরণ সম্মতির ভিত্তিতে হলে, আপনি যেকোনো সময় সম্মতি প্রত্যাহার করতে পারেন; প্রত্যাহারের পূর্বে সম্পাদিত প্রক্রিয়াকরণের আইনসম্মততা বজায় থাকবে।

4. হোস্টিং, CDN এবং সার্ভার লগ ফাইল

আমাদের ওয়েবসাইট Amazon Web Services (AWS)-এর অবকাঠামোতে হোস্ট করা। কনটেন্ট ডেলিভারি ও নিরাপত্তা সেবা Cloudflare প্রদান করে। আপনি যখন আমাদের ওয়েবসাইটে যান, এই প্রদানকারীরা স্বয়ংক্রিয়ভাবে আপনার ব্রাউজার বা ডিভাইস থেকে প্রেরিত প্রযুক্তিগত তথ্য সংগ্রহ করে, যেমন IP ঠিকানা, প্রবেশের তারিখ ও সময়, অনুরোধকৃত URL, রেফারার URL, ব্রাউজারের ধরন, অপারেটিং সিস্টেম এবং ত্রুটি বার্তা।

ওয়েবসাইটের নিরাপদ, স্থিতিশীল ও দক্ষ পরিচালনা, অপব্যবহার শনাক্তকরণ এবং প্রযুক্তিগত সমস্যা সমাধানের জন্য এই তথ্য প্রক্রিয়া করা হয়। প্রক্রিয়াকরণ আমাদের নিরাপদ ওয়েবসাইট পরিচালনার বৈধ স্বার্থের (অনুচ্ছেদ ৬(১)(ঘ) GDPR) ভিত্তিতে এবং, প্রযোজ্য ক্ষেত্রে, হোস্টিং প্রদানকারীদের সাথে চুক্তি সম্পাদনের ভিত্তিতে সম্পন্ন হয়।

সার্ভার ও CDN লগ ডেটা সাধারণত ৩০ দিন পর্যন্ত সংরক্ষিত থাকে, তবে নিরাপত্তা তদন্ত বা আইনি বাধ্যবাধকতার জন্য দীর্ঘতর সংরক্ষণ প্রয়োজন হলে তা বাড়তে পারে।

5. যোগাযোগ ফর্ম এবং ইমেল যোগাযোগ

আপনি যদি যোগাযোগ ফর্ম বা ইমেলের মাধ্যমে আমাদের সাথে যোগাযোগ করেন, আমরা আপনার প্রদত্ত তথ্য প্রক্রিয়া করি, যেমন নাম, ইমেল ঠিকানা, কোম্পানি, অবস্থান এবং বার্তার বিষয়বস্তু।

আমরা এই তথ্য শুধুমাত্র আপনার জিজ্ঞাসা পরিচালনা ও আপনার সাথে যোগাযোগের জন্য ব্যবহার করি। চুক্তি-সংক্রান্ত জিজ্ঞাসার ক্ষেত্রে প্রক্রিয়াকরণ অনুচ্ছেদ ৬(১)(খ) GDPR-এর ভিত্তিতে, অন্যথায় জিজ্ঞাসার উত্তর দেওয়ার আমাদের বৈধ স্বার্থের (অনুচ্ছেদ ৬(১)(ঘ) GDPR) ভিত্তিতে সম্পন্ন হয়।

যোগাযোগ ফর্ম জমা Zoho Mail-এর মাধ্যমে সুরক্ষিত SMTP (TLS-এনক্রিপ্টেড) দিয়ে আমাদের নির্দিষ্ট মেইলবক্সে প্রেরণ করা হয়। আমরা যোগাযোগের তথ্য তৃতীয় পক্ষের কাছে বিক্রি করি না।

যোগাযোগ-সংক্রান্ত জিজ্ঞাসা সাধারণত ২৪ মাস পর্যন্ত সংরক্ষিত থাকে, তবে ব্যবসায়িক সম্পর্ক চলমান থাকলে বা আইনি বাধ্যবাধকতা দীর্ঘ সংরক্ষণের প্রয়োজন হলে তা বাড়তে পারে।

6. নিউজলেটার (Double Opt-In)

আপনি যদি আমাদের নিউজলেটারে সাবস্ক্রাইব করেন, আমরা আপনার ইমেল ঠিকানা এবং, প্রদান করা হলে, আপনার নাম ও সংশ্লিষ্ট সাবস্ক্রিপশন মেটাডেটা প্রক্রিয়া করি। সাবস্ক্রিপশনের জন্য double opt-in প্রয়োজন: নিবন্ধনের পর আপনি একটি নিশ্চিতকরণ ইমেল পাবেন এবং শুধুমাত্র নিশ্চিত করার পরই আপনাকে আমাদের মেইলিং তালিকায় যুক্ত করা হবে।

আমরা আপনার তথ্য নিউজলেটার ও আমাদের সেবা-সংক্রান্ত তথ্য পাঠানোর জন্য ব্যবহার করি। প্রক্রিয়াকরণ আপনার সম্মতির (অনুচ্ছেদ ৬(১)(ক) GDPR) ভিত্তিতে সম্পন্ন হয়। আপনি প্রতিটি ইমেলের লিঙ্ক বা আমাদের সাথে যোগাযোগ করে যেকোনো সময় আনসাবস্ক্রাইব করতে পারেন। আনসাবস্ক্রাইবের পর আমরা নিউজলেটার পাঠানো বন্ধ করি এবং আপনার তথ্য মুছে ফেলি বা সীমাবদ্ধ করি, যদি না আইনগত সংরক্ষণ বাধ্যবাধকতা প্রযোজ্য হয়।

7. কাস্টমার রিলেশনশিপ ম্যানেজমেন্ট (CRM)

আমরা জিজ্ঞাসা, প্রকল্প যোগাযোগ এবং ব্যবসায়িক সম্পর্ক নথিভুক্ত করতে একটি অভ্যন্তরীণ CRM ব্যবস্থা ব্যবহার করি। প্রসঙ্গ অনুযায়ী, আমরা যোগাযোগের বিবরণ, চিঠিপত্র, প্রকল্প-সংক্রান্ত নোট এবং চুক্তিগত তথ্য প্রক্রিয়া করতে পারি।

প্রক্রিয়াকরণ ব্যবসায়িক সম্পর্ক স্থাপন, সম্পাদন ও পরিচালনার জন্য সম্পন্ন হয় এবং চুক্তিগত সম্পর্কের ক্ষেত্রে অনুচ্ছেদ ৬(১)(খ) GDPR-এর, পূর্ব-চুক্তিগত ও B2B সম্পর্ক ব্যবস্থাপনার ক্ষেত্রে অনুচ্ছেদ ৬(১)(ঘ) GDPR-এর ভিত্তিতে সম্পন্ন হয়।

CRM তথ্য ব্যবসায়িক সম্পর্কের সময়কাল এবং তার পরে আইনগত সংরক্ষণ মেয়াদ অনুযায়ী সংরক্ষিত থাকে; বাণিজ্য বা কর আইনে প্রয়োজন হলে সাধারণত ১০ বছর পর্যন্ত।

8. কুকি এবং সম্মতি (TTDSG)

আমরা এই ওয়েবসাইটে কুকি ও অনুরূপ প্রযুক্তি ব্যবহার করি। জার্মান টেলিকমিউনিকেশন ও টেলিমিডিয়া ডেটা সুরক্ষা আইন (TTDSG)-এর ২৫ ধারার অধীনে, আপনি স্পষ্টভাবে যে সেবা চেয়েছেন তা প্রদানের জন্য অপরিহার্য না হলে, আপনার ডিভাইসে তথ্য সংরক্ষণ বা ইতিমধ্যে সংরক্ষিত তথ্যে প্রবেশের জন্য আপনার সম্মতি প্রয়োজন।

অপরিহার্য কুকি নিরাপত্তা, লোড ব্যালান্সিং, ভাষা পছন্দ এবং আপনার কুকি সম্মতির পছন্দ সংরক্ষণের জন্য ব্যবহৃত হয়। বিশ্লেষণ ও মার্কেটিং প্রযুক্তি শুধুমাত্র আমাদের কুকি ব্যানার বা সেটিংসের মাধ্যমে সম্মতি দেওয়ার পর লোড হয়।

পৃথক কুকি, সংরক্ষণ মেয়াদ এবং প্রদানকারীদের বিস্তারিত জানতে অনুগ্রহ করে আমাদের কুকি নীতি দেখুন।

9. Google Analytics 4

আপনার সম্মতিতে, আমরা Google Analytics 4 (measurement ID: G-ZLXBY0Q7Q4) ব্যবহার করি যাতে দর্শকরা আমাদের ওয়েবসাইট কীভাবে ব্যবহার করে তা বুঝতে পারি। Google Analytics কুকি ও অনুরূপ প্রযুক্তির মাধ্যমে দেখা পৃষ্ঠা, সেশনের সময়কাল, আনুমানিক অবস্থান (IP ঠিকানা থেকে নির্ণীত), ডিভাইসের ধরন এবং রেফারেল উৎসের মতো ব্যবহার-সংক্রান্ত তথ্য সংগ্রহ করে।

আপনার সম্মতি দেওয়ার আগে বিশ্লেষণ কখনো লোড হয় না। আমরা Google Analytics এমনভাবে কনফিগার করি যাতে সম্মতির প্রয়োজনীয়তা মেনে চলা, সমর্থিত ক্ষেত্রে IP ঠিকানা বেনামীকরণ এবং অপ্রয়োজনীয় তথ্য সংগ্রহ হ্রাস করা যায়।

Google ইউরোপীয় ইউনিয়নের বাইরে, যুক্তরাষ্ট্র সহ, সার্ভারে তথ্য প্রক্রিয়া করতে পারে। প্রয়োজন হলে আমরা ইউরোপীয় কমিশন অনুমোদিত Standard Contractual Clauses-এর মতো উপযুক্ত সুরক্ষা ব্যবস্থার ওপর নির্ভর করি।

আপনি আমাদের কুকি সেটিংসের মাধ্যমে যেকোনো সময় সম্মতি প্রত্যাহার করতে পারেন। Google-এর গোপনীয়তা নীতিতে আরও তথ্য পাওয়া যায়।

10. Meta Pixel এবং Google Ads ট্যাগ

আপনার সম্মতিতে, আমরা Meta Pixel (Facebook/Instagram) এবং Google Ads conversion/রিমার্কেটিং ট্যাগ ব্যবহার করতে পারি ক্যাম্পেইনের কার্যকারিতা পরিমাপ ও আগ্রহী দর্শকদের কাছে পৌঁছানোর জন্য।

এই প্রযুক্তিগুলো শনাক্তকারী, ডিভাইস তথ্য এবং ইন্টারঅ্যাকশন ডেটা সংগ্রহ করতে পারে। আমাদের কুকি সেটিংসের মাধ্যমে সম্মতি দেওয়ার পরেই এগুলো সক্রিয় হয়।

Meta ও Google EU/EEA-এর বাইরে তথ্য প্রক্রিয়া করতে পারে। প্রয়োজন হলে Standard Contractual Clauses-এর মতো উপযুক্ত সুরক্ষা ব্যবস্থা ব্যবহার করা হয়।

11. আমাদের নিজস্ব সেবা থেকে এমবেডেড কনটেন্ট

এই ওয়েবসাইট lab.buonalabs.com সাবডোমেন থেকে পরিবেশিত পোর্টফোলিও মিডিয়া (ছবি ও ভিডিও) এবং Ghost CMS-এ পরিচালিত blog.buonalabs.com থেকে ব্লগ প্রিভিউ প্রদর্শন করে। এই কনটেন্ট লোড হলে, আপনার ব্রাউজার সেই সার্ভারে প্রযুক্তিগত তথ্য (যেমন আপনার IP ঠিকানা) প্রেরণ করে।

আমরা এই সেবাগুলো পরিচালনা করি এবং আমাদের কাজ ও কনটেন্ট উপস্থাপনের উদ্দেশ্যে এই নীতির অধীনে সংশ্লিষ্ট প্রযুক্তিগত তথ্য প্রক্রিয়া করি।

12. মোবাইল অ্যাপ্লিকেশন এবং SDK

BuonaLabs এবং সংযুক্ত কোম্পানিগুলো মোবাইল অ্যাপ্লিকেশন (Expo/React Native দিয়ে তৈরি অ্যাপ সহ) প্রদান করতে পারে। সেই অ্যাপগুলোতে in-app analytics বা advertising SDK ব্যবহার হতে পারে, যা ডিভাইস শনাক্তকারী, ব্যবহার-সংক্রান্ত তথ্য এবং, অনুমোদিত হলে, বিজ্ঞাপন-সংক্রান্ত তথ্য প্রক্রিয়া করে।

মোবাইল অ্যাপে প্রক্রিয়াকরণ সংশ্লিষ্ট অ্যাপের গোপনীয়তা নোটিশ ও সম্মতি ব্যবস্থার দ্বারা নিয়ন্ত্রিত হয়। এই ওয়েবসাইট গোপনীয়তা নীতি buonalabs.com এবং সংশ্লিষ্ট ওয়েব সেবার জন্য প্রযোজ্য, স্বতন্ত্র অ্যাপ স্টোর বা পৃথক পণ্য ওয়েবসাইটের জন্য নয়, যদি না স্পষ্টভাবে উল্লেখ করা হয়।

13. প্রাপক এবং প্রক্রিয়াকারী

আমরা ব্যক্তিগত তথ্য সেবা প্রদানকারীদের সাথে শুধুমাত্র প্রয়োজনীয় ক্ষেত্রে এবং চুক্তিগত ডেটা প্রক্রিয়াকরণ চুক্তির অধীনে ভাগ করি, যার মধ্যে রয়েছে:

Amazon Web Services (AWS) — হোস্টিং অবকাঠামো;

Cloudflare — CDN, নিরাপত্তা ও কর্মক্ষমতা সেবা;

Zoho Mail — যোগাযোগ ফর্ম ও ব্যবসায়িক যোগাযোগের জন্য ইমেল ডেলিভারি;

Google Ireland Ltd. / Google LLC — Google Analytics 4 এবং Google Ads, সম্মতি দেওয়া হলে;

Meta Platforms Ireland Ltd. / Meta Platforms Inc. — Meta Pixel, সম্মতি দেওয়া হলে;

Ghost Foundation — blog.buonalabs.com-এর জন্য ব্লগ CMS হোস্টিং।

প্রক্রিয়াকারীরা শুধুমাত্র আমাদের নথিভুক্ত নির্দেশ অনুযায়ী তথ্য ব্যবহার করতে পারে এবং উপযুক্ত নিরাপত্তা ব্যবস্থা বাস্তবায়ন করতে বাধ্য।

14. তৃতীয় দেশে স্থানান্তর

উপরে তালিকাভুক্ত কিছু প্রদানকারী ইউরোপীয় অর্থনৈতিক অঞ্চলের বাইরে, বিশেষত যুক্তরাষ্ট্রে, তথ্য প্রক্রিয়া করে। এ ধরনের স্থানান্তর হলে, আমরা GDPR-এর V অধ্যায় অনুযায়ী উপযুক্ত সুরক্ষা নিশ্চিত করি, যেমন Standard Contractual Clauses, প্রয়োজন হলে পরিপূরক ব্যবস্থা এবং প্রযোজ্য ক্ষেত্রে প্রদানকারীর সার্টিফিকেশন।

সুরক্ষা ব্যবস্থা সম্পর্কে আরও তথ্যের জন্য আমাদের সাথে যোগাযোগ করে অনুরোধ করতে পারেন।

15. সংরক্ষণ মেয়াদ

আমরা ব্যক্তিগত তথ্য শুধুমাত্র এই নীতিতে বর্ণিত উদ্দেশ্যের জন্য প্রয়োজনীয় সময় পর্যন্ত সংরক্ষণ করি, যদি না আইন দ্বারা দীর্ঘতর সংরক্ষণ প্রয়োজন হয়।

সার্ভার ও CDN লগ: সাধারণত ৩০ দিন পর্যন্ত।

যোগাযোগ-সংক্রান্ত জিজ্ঞাসা: সাধারণত ২৪ মাস পর্যন্ত, যদি না ব্যবসায়িক সম্পর্ক চলমান থাকে।

নিউজলেটার তথ্য: আনসাবস্ক্রাইব পর্যন্ত, এবং প্রয়োজন হলে সম্মতির প্রমাণের জন্য সীমিত সংরক্ষণ।

CRM ও চুক্তিগত তথ্য: সম্পর্কের সময়কাল এবং আইনগত সংরক্ষণ মেয়াদ (বাণিজ্য/কর রেকর্ডের জন্য সাধারণত ১০ বছর পর্যন্ত)।

কুকি সম্মতির রেকর্ড: সাধারণত ১২ মাস পর্যন্ত, সম্মতির বৈধতার সাথে সামঞ্জস্যপূর্ণ।

16. তথ্য প্রদানের বাধ্যবাধকতা

আমাদের ওয়েবসাইট পরিদর্শনের সময় আপনি আইনগতভাবে ব্যক্তিগত তথ্য প্রদান করতে বাধ্য নন। তবে আপনি যদি আমাদের সাথে যোগাযোগ করতে বা নিউজলেটারে সাবস্ক্রাইব করতে চান, তাহলে আপনার অনুরোধ প্রক্রিয়াকরণের জন্য প্রয়োজনীয় হিসেবে চিহ্নিত তথ্য আমাদের প্রয়োজন। এই তথ্য ছাড়া আমরা হয়তো উত্তর দিতে বা অনুরোধকৃত সেবা প্রদান করতে পারব না।

17. স্বয়ংক্রিয় সিদ্ধান্ত গ্রহণ নেই

আমরা GDPR-এর অনুচ্ছেদ ২২-এর অর্থে ব্যক্তিগত তথ্য স্বয়ংক্রিয় সিদ্ধান্ত গ্রহণ বা প্রোফাইলিং-এর জন্য ব্যবহার করি না।

18. আপনার অধিকার

GDPR-এর অধীনে, আপনার অ্যাক্সেস, সংশোধন, মুছে ফেলা, প্রক্রিয়াকরণ সীমাবদ্ধকরণ, ডেটা পোর্টেবিলিটি এবং বৈধ স্বার্থের (অনুচ্ছেদ ৬(১)(ঘ) GDPR) ভিত্তিতে প্রক্রিয়াকরণের বিরুদ্ধে আপত্তি করার অধিকার রয়েছে।

প্রক্রিয়াকরণ সম্মতির ভিত্তিতে হলে, আপনি যেকোনো সময় সম্মতি প্রত্যাহার করতে পারেন।

সরাসরি মার্কেটিং উদ্দেশ্যে, সেই মার্কেটিং-সংক্রান্ত প্রোফাইলিং সহ, প্রক্রিয়াকরণের বিরুদ্ধে যেকোনো সময় আপত্তি করার অধিকার আপনার রয়েছে (অনুচ্ছেদ ২১ GDPR)।

আপনার তদারকি কর্তৃপক্ষের কাছে অভিযোগ দায়ের করার অধিকারও রয়েছে।

19. তদারকি কর্তৃপক্ষ

Schleswig-Holstein-এর জন্য সক্ষম তদারকি কর্তৃপক্ষ হল Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD), Holstenstraße 98, 24103 Kiel, Germany।

ওয়েবসাইট: https://www.datenschutzzentrum.de

20. নিরাপত্তা

আমরা অননুমোদিত প্রবেশ, ক্ষতি বা অপব্যবহার থেকে ব্যক্তিগত তথ্য রক্ষার জন্য উপযুক্ত প্রযুক্তিগত ও সাংগঠনিক ব্যবস্থা বাস্তবায়ন করি, যার মধ্যে এনক্রিপ্টেড পরিবহন (HTTPS/TLS), প্রবেশ নিয়ন্ত্রণ, যোগাযোগ ফর্ম জমার সুরক্ষিত পরিচালনা এবং প্রক্রিয়াকারীদের সাথে চুক্তিগত সুরক্ষা অন্তর্ভুক্ত।

21. পরিবর্তন

আমরা সময়ে সময়ে এই গোপনীয়তা নীতি হালনাগাদ করতে পারি। বর্তমান সংস্করণ সর্বদা এই পৃষ্ঠায় উপলব্ধ।

সর্বশেষ হালনাগাদ: July 2026.