গোপনীয়তা নীতি
সর্বশেষ হালনাগাদ: ২৭ জুলাই ২০২৬
ভূমিকা
সংশয় ডট কম পাঠক, লেখক, মন্তব্যকারী ও যোগাযোগকারীদের ব্যক্তিগত নিরাপত্তা এবং গোপনীয়তাকে সর্বোচ্চ গুরুত্ব দেয়। সংশয়ে ধর্মসমালোচনা, রাজনৈতিক মতপ্রকাশ, মানবাধিকার, সংখ্যালঘু অধিকার এবং সামাজিকভাবে সংবেদনশীল বিভিন্ন বিষয় প্রকাশিত হয়। এসব বিষয় পড়া বা আলোচনা করার কারণে কোনো ব্যক্তি বাস্তব সামাজিক, পারিবারিক, পেশাগত বা রাজনৈতিক ঝুঁকির মুখে পড়তে পারেন। এ কারণে আমরা প্রয়োজনের অতিরিক্ত ব্যক্তিগত তথ্য সংগ্রহ না করা, পাঠকের পড়ার অভ্যাসের ভিত্তিতে ধর্মীয় বা রাজনৈতিক পরিচয় অনুমান না করা, অপ্রয়োজনীয় tracking সীমিত রাখা এবং সংগৃহীত তথ্যকে নির্ধারিত ও বৈধ উদ্দেশ্যের মধ্যে সীমাবদ্ধ রাখার নীতি অনুসরণ করি।
সংশয় পাঠকের ব্যক্তিগত তথ্য বিক্রি করে না, ব্যক্তিগত তথ্যের বাণিজ্যিক তালিকা তৈরি করে না এবং কোনো ব্যক্তি কোন ধর্ম, রাজনৈতিক মতাদর্শ বা দার্শনিক অবস্থানের লেখা পড়ছেন তার ভিত্তিতে বিপণনমূলক profile তৈরি করে না। সাধারণ প্রবন্ধ পড়তে পাঠকের নাম, ইমেইল ঠিকানা বা ব্যবহারকারী-অ্যাকাউন্ট প্রদান করা আবশ্যক নয়। তবে ওয়েবসাইট পরিচালনা, নিরাপত্তা, মন্তব্য, যোগাযোগ এবং সম্মতিনির্ভর বহিরাগত পরিষেবা প্রদানের সময় সীমিত ব্যক্তিগত ও প্রযুক্তিগত তথ্য প্রক্রিয়াকৃত হতে পারে।
এই গোপনীয়তা নীতিতে সংশয় কোন তথ্য সংগ্রহ বা প্রক্রিয়াকরণ করতে পারে, কেন তা করা হয়, তথ্য কার কাছে যেতে পারে, কতদিন রাখা হয় এবং ব্যক্তিগত তথ্যের বিষয়ে ব্যবহারকারীর কী অধিকার রয়েছে তা ব্যাখ্যা করা হয়েছে।
তথ্য নিয়ন্ত্রক
এই ওয়েবসাইটের মাধ্যমে ব্যক্তিগত তথ্য প্রক্রিয়াকরণের জন্য দায়ী তথ্য নিয়ন্ত্রক:
আসিফ মহিউদ্দীন
হামবুর্গ, জার্মানি
ওয়েবসাইট: https://www.shongshoy.com
ইমেইল: [email protected]
পূর্ণ ডাকযোগাযোগের ঠিকানা সংশয়ের Impressum বা আইনি পরিচিতি পাতায় পাওয়া যাবে। ব্যক্তিগত তথ্য, নিরাপত্তা, সংশোধন, মুছে ফেলা বা অন্য কোনো গোপনীয়তা-সংক্রান্ত অনুরোধ উপরোক্ত ইমেইল ঠিকানায় পাঠানো যাবে।
প্রযোজ্য আইন ও প্রক্রিয়াকরণের মূলনীতি
ব্যক্তিগত তথ্য প্রক্রিয়াকরণের ক্ষেত্রে সংশয় ইউরোপীয় ইউনিয়নের General Data Protection Regulation বা GDPR এবং প্রযোজ্য জার্মান তথ্য সুরক্ষা আইন অনুসরণ করে। ব্যবহারকারীর ডিভাইসে কুকি বা অনুরূপ প্রযুক্তির মাধ্যমে তথ্য সংরক্ষণ অথবা সেখান থেকে তথ্য পড়ার ক্ষেত্রে জার্মানির Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz বা TDDDG প্রযোজ্য হতে পারে।
আমরা ব্যক্তিগত তথ্য বৈধ, ন্যায্য ও স্বচ্ছ উপায়ে প্রক্রিয়াকরণ, নির্দিষ্ট উদ্দেশ্যের বাইরে ব্যবহার না করা, প্রয়োজনের অতিরিক্ত তথ্য সংগ্রহ না করা, যথাসম্ভব সঠিক রাখা, প্রয়োজনের অতিরিক্ত সময় সংরক্ষণ না করা এবং অননুমোদিত প্রবেশ বা প্রকাশ থেকে রক্ষার চেষ্টা করি।
ওয়েবসাইট পরিদর্শনের সময় প্রযুক্তিগত তথ্য
কোনো ব্যবহারকারী সংশয় পরিদর্শন করলে ওয়েবসাইটের hosting system, web server, content delivery network এবং নিরাপত্তা-সেবা স্বাভাবিক প্রযুক্তিগত কার্যক্রমের অংশ হিসেবে নিম্নোক্ত তথ্য প্রক্রিয়াকরণ করতে পারে:
- আইপি ঠিকানা;
- অনুরোধের তারিখ ও সময়;
- অনুরোধ করা পৃষ্ঠা, ফাইল বা URL;
- যে পৃষ্ঠা বা ওয়েবসাইট থেকে ব্যবহারকারী এসেছেন, অর্থাৎ referrer;
- ব্রাউজার, operating system, device type ও user-agent তথ্য;
- ভাষা, আনুমানিক অঞ্চল ও প্রযুক্তিগত সংযোগসংক্রান্ত তথ্য;
- HTTP status code, transfer volume এবং response time;
- নিরাপত্তা, bot detection, firewall ও সম্ভাব্য আক্রমণসংক্রান্ত সংকেত।
এই তথ্য ওয়েবসাইট প্রদর্শন, সার্ভারের স্থিতিশীলতা, ত্রুটি নির্ণয়, আক্রমণ প্রতিরোধ, spam ও bot শনাক্তকরণ, অপব্যবহার তদন্ত এবং ওয়েবসাইটের নিরাপত্তা নিশ্চিত করার জন্য প্রক্রিয়াকৃত হয়। এর আইনগত ভিত্তি সাধারণত GDPR Article 6(1)(f) অনুসারে নিরাপদ, স্থিতিশীল ও অপব্যবহারমুক্ত ওয়েবসাইট পরিচালনায় সংশয়ের বৈধ স্বার্থ। কোনো নির্দিষ্ট ঘটনায় আইনগত দায়িত্ব পালনের প্রয়োজন হলে GDPR Article 6(1)(c) প্রযোজ্য হতে পারে।
নিরাপত্তা ও server log-এ কোনো ব্যবহারকারী কোন পৃষ্ঠা অনুরোধ করেছেন তা প্রযুক্তিগতভাবে প্রতিফলিত হতে পারে। সংশয় এই তথ্য ব্যবহার করে পাঠকের ধর্মীয়, রাজনৈতিক বা দার্শনিক বিশ্বাস নির্ধারণের চেষ্টা করে না এবং ব্যক্তিনির্ভর পাঠ-ইতিহাস বিক্রি বা প্রকাশ করে না।
Cloudflare
সংশয় ওয়েবসাইটের নিরাপত্তা, content delivery, DNS, caching, network performance, bot detection এবং ক্ষতিকর ট্রাফিক প্রতিরোধের জন্য Cloudflare ব্যবহার করে। সংশয়ে পাঠানো ওয়েব অনুরোধ Cloudflare-এর অবকাঠামোর মধ্য দিয়ে যেতে পারে। এই প্রক্রিয়ায় আইপি ঠিকানা, URL, browser ও device information, request time, security signal এবং সীমিত network metadata প্রক্রিয়াকৃত হতে পারে।
Cloudflare ব্যবহারের আইনগত ভিত্তি GDPR Article 6(1)(f) অনুসারে ওয়েবসাইটের নিরাপত্তা, দ্রুততা ও নির্ভরযোগ্যতা রক্ষায় সংশয়ের বৈধ স্বার্থ। Cloudflare-এর কিছু প্রযুক্তিগত বা নিরাপত্তা কুকি ব্যবহারকারীর অনুরোধ করা সেবা নিরাপদে প্রদানের জন্য অপরিহার্য হতে পারে। কুকি ও browser storage সম্পর্কে বিস্তারিত সংশয়ের কুকি নীতিমালায় দেওয়া হয়েছে।
কুকি, Local Storage ও সম্মতি ব্যবস্থাপনা
সংশয় কুকি, Local Storage, Session Storage এবং একই ধরনের প্রযুক্তি ব্যবহার করতে পারে। ওয়েবসাইটের নিরাপত্তা, সম্মতির সিদ্ধান্ত সংরক্ষণ, ভাষা বা প্রদর্শন-পছন্দ মনে রাখা এবং ব্যবহারকারীর অনুরোধ করা মৌলিক ফিচার প্রদানের জন্য কিছু প্রযুক্তি অপরিহার্য হতে পারে।
কঠোরভাবে অপরিহার্য নয় এমন পরিসংখ্যান, tracking, বহিরাগত media বা অনুরূপ প্রযুক্তি ব্যবহারকারীর আগাম সম্মতি ছাড়া সক্রিয় করা হবে না। এসব প্রযুক্তির ক্ষেত্রে TDDDG § 25(1) এবং ব্যক্তিগত তথ্য প্রক্রিয়াকরণের ক্ষেত্রে GDPR Article 6(1)(a) আইনগত ভিত্তি হিসেবে প্রযোজ্য হতে পারে। ব্যবহারকারী যেকোনো সময় ওয়েবসাইটের cookie settings খুলে ভবিষ্যতের জন্য সম্মতি পরিবর্তন বা প্রত্যাহার করতে পারেন।
কুকি-সম্মতি পরিচালনার জন্য Pressidium Cookie Consent ব্যবহার করা হয়। সম্মতির সিদ্ধান্ত মনে রাখা এবং প্রয়োজনে সম্মতির প্রমাণ সংরক্ষণের জন্য consent status, সময়, একটি consent identifier এবং সংশ্লিষ্ট সীমিত প্রযুক্তিগত তথ্য সংরক্ষিত হতে পারে। ব্যবহৃত কুকির নাম, উদ্দেশ্য, প্রদানকারী, বিভাগ ও সংরক্ষণকাল সংশয়ের কুকি নীতিমালায় দেওয়া হয়েছে।
ভাষা ও প্রদর্শন-পছন্দ
Polylang ব্যবহারকারীর নির্বাচিত ভাষা মনে রাখতে কুকি বা অনুরূপ browser storage ব্যবহার করতে পারে। WP Dark Mode ব্যবহারকারীর নির্বাচিত light বা dark display preference ব্রাউজারে সংরক্ষণ করতে পারে। এসব তথ্য সাধারণত ব্যবহারকারীর ডিভাইসে পছন্দ সংরক্ষণ এবং পরবর্তী ভিজিটে একই প্রদর্শন-পদ্ধতি ফিরিয়ে দেওয়ার জন্য ব্যবহৃত হয়।
ব্যবহারকারী নিজে কোনো ভাষা বা display preference নির্বাচন করলে সেই অনুরোধ বাস্তবায়নের জন্য প্রয়োজনীয় সংরক্ষণ প্রযুক্তি TDDDG § 25(2)-এর অধীনে অপরিহার্য হিসেবে বিবেচিত হতে পারে। অন্য ক্ষেত্রে প্রযোজ্য হলে ব্যবহারকারীর সম্মতি নেওয়া হবে।
মন্তব্য
যেসব পাতায় মন্তব্যের সুবিধা চালু থাকে, সেখানে মন্তব্য জমা দিলে নিম্নোক্ত তথ্য সংগ্রহ বা প্রক্রিয়াকরণ করা হতে পারে:
- মন্তব্যের বিষয়বস্তু;
- ব্যবহারকারীর দেওয়া নাম বা ছদ্মনাম;
- ইমেইল ঠিকানা;
- ওয়েবসাইটের ঠিকানা, যদি প্রদান করা হয়;
- আইপি ঠিকানা;
- browser user-agent ও referrer;
- মন্তব্য জমা দেওয়ার সময়;
- moderation ও spam status।
মন্তব্যের তথ্য জনআলোচনা পরিচালনা, মন্তব্য প্রকাশ, প্রশ্নের উত্তর, spam ও অপব্যবহার প্রতিরোধ, নিরাপত্তা রক্ষা এবং প্রয়োজনে আইনগত দাবি প্রতিষ্ঠা বা প্রতিরোধের জন্য ব্যবহৃত হয়। এর আইনগত ভিত্তি GDPR Article 6(1)(f) অনুসারে জনআলোচনা ও ওয়েবসাইটের নিরাপত্তা পরিচালনায় সংশয়ের বৈধ স্বার্থ। কোনো নির্দিষ্ট সম্মতিনির্ভর ফিচারের ক্ষেত্রে GDPR Article 6(1)(a) প্রযোজ্য হতে পারে।
মন্তব্য করার জন্য আসল বা আইনগত নাম প্রকাশ করা আবশ্যক নয়; ব্যবহারকারী একটি ছদ্মনাম ব্যবহার করতে পারেন। তবে অন্য কোনো বাস্তব ব্যক্তির পরিচয় ধারণ করা, বিভ্রান্তিকর পরিচয় ব্যবহার করা বা অন্যের ব্যক্তিগত তথ্য প্রকাশ করা যাবে না। মন্তব্যে দেওয়া ইমেইল ঠিকানা সাধারণভাবে প্রকাশ করা হয় না।
প্রকাশিত মন্তব্য, প্রদর্শিত নাম এবং ব্যবহারকারীর দেওয়া ওয়েবসাইট-লিংক বিশ্বব্যাপী দৃশ্যমান হতে পারে এবং search engine, web archive বা অন্য কোনো তৃতীয় পক্ষ তা index, cache বা অনুলিপি করতে পারে। সংশয় নিজস্ব ওয়েবসাইট থেকে মন্তব্য মুছে ফেললেও ইতোমধ্যে তৃতীয় পক্ষের কাছে তৈরি হওয়া copy বা cache সম্পূর্ণভাবে অপসারণের নিশ্চয়তা দিতে পারে না। তাই মন্তব্যে ঠিকানা, ফোন নম্বর, ব্যক্তিগত ইমেইল, পরিচয়পত্র, আর্থিক তথ্য বা নিরাপত্তার জন্য ঝুঁকিপূর্ণ তথ্য প্রকাশ না করার পরামর্শ দেওয়া হচ্ছে।
Akismet spam protection
মন্তব্যে spam, automated submission, ক্ষতিকর লিংক এবং অপব্যবহার শনাক্ত করার জন্য সংশয় Akismet Anti-spam ব্যবহার করে। মন্তব্য জমা দিলে মন্তব্যের বিষয়বস্তু, মন্তব্যকারীর নাম, ইমেইল ঠিকানা, ওয়েবসাইট, আইপি ঠিকানা, user-agent, referrer এবং সংশ্লিষ্ট পাতার URL Akismet বা এর পরিচালনাকারী Automattic-এর কাছে spam পরীক্ষার জন্য পাঠানো হতে পারে।
Akismet ব্যবহারের আইনগত ভিত্তি GDPR Article 6(1)(f) অনুসারে ওয়েবসাইট, পাঠক ও মন্তব্যব্যবস্থাকে spam, প্রতারণা ও ক্ষতিকর কনটেন্ট থেকে রক্ষায় সংশয়ের বৈধ স্বার্থ। ব্যবহারকারীর সুবিধার্থে মন্তব্য ফর্মের কাছে Akismet-এর তথ্য প্রক্রিয়াকরণ সম্পর্কে একটি সংক্ষিপ্ত privacy notice প্রদর্শিত হতে পারে।
Gravatar
WordPress-এর avatar প্রদর্শন সক্রিয় থাকলে মন্তব্যকারীর ইমেইল ঠিকানা থেকে তৈরি একটি pseudonymous hash Gravatar পরিষেবায় পাঠানো হতে পারে, যাতে ওই ইমেইলের সঙ্গে কোনো Gravatar ছবি যুক্ত আছে কি না যাচাই করা যায়। Gravatar সক্রিয় থাকলে অনুমোদিত মন্তব্যের পাশে সংশ্লিষ্ট profile image প্রদর্শিত হতে পারে। Gravatar Automattic পরিচালনা করে।
Gravatar ব্যবহার না করতে চাইলে এমন ইমেইল ব্যবহার করা যেতে পারে যার সঙ্গে Gravatar profile যুক্ত নেই। সংশয় পাঠকের ইমেইল ঠিকানাকে প্রকাশ্য Gravatar profile-এর সঙ্গে যুক্ত করার উদ্দেশ্যে আলাদা profile তৈরি করে না। Gravatar সম্পূর্ণভাবে বন্ধ করা থাকলে এই প্রক্রিয়াকরণ প্রযোজ্য হবে না।
সংবেদনশীল ব্যক্তিগত তথ্য
সংশয় সাধারণ পাঠক বা মন্তব্যকারীর কাছে তার ধর্ম, ধর্মত্যাগ, রাজনৈতিক মতাদর্শ, জাতিগত পরিচয়, যৌন অভিমুখিতা, স্বাস্থ্য, দার্শনিক বিশ্বাস বা অন্য কোনো বিশেষ শ্রেণির ব্যক্তিগত তথ্য প্রকাশ করতে বলে না। এসব তথ্য অপ্রয়োজনীয়ভাবে মন্তব্য, ইমেইল বা অন্য কোনো প্রকাশ্য স্থানে না দেওয়ার পরামর্শ দেওয়া হচ্ছে।
কোনো ব্যবহারকারী নিজে প্রকাশ্য মন্তব্যে তার ধর্মীয়, রাজনৈতিক, দার্শনিক বা অন্য কোনো সংবেদনশীল পরিচয় স্পষ্টভাবে প্রকাশ করলে সেই তথ্য মন্তব্যের অংশ হিসেবে প্রক্রিয়াকৃত হতে পারে। প্রযোজ্য ক্ষেত্রে GDPR Article 9(2)(e) অনুসারে সংশ্লিষ্ট ব্যক্তি নিজে যে তথ্য স্পষ্টভাবে জনসমক্ষে প্রকাশ করেছেন, তার ভিত্তিতে এই প্রক্রিয়াকরণ হতে পারে। তবে সংশয় এ ধরনের তথ্য ব্যবহার করে পাঠকের পৃথক profile, অনুসারী-তালিকা বা বিপণন-শ্রেণিবিন্যাস তৈরি করে না।
ইমেইল ও সরাসরি যোগাযোগ
কোনো ব্যবহারকারী ইমেইলের মাধ্যমে সংশয়ের সঙ্গে যোগাযোগ করলে তার নাম, ইমেইল ঠিকানা, বার্তার বিষয়বস্তু, header ও routing metadata, সংযুক্ত ফাইল এবং যোগাযোগের সময় প্রক্রিয়াকৃত হতে পারে। এসব তথ্য প্রশ্নের উত্তর দেওয়া, অভিযোগ যাচাই, সংশোধনের অনুরোধ বিবেচনা, মেধাস্বত্ব বা নিরাপত্তা-সংক্রান্ত দাবি পরিচালনা এবং যোগাযোগের রেকর্ড সংরক্ষণের জন্য ব্যবহার করা হয়।
সাধারণ যোগাযোগের আইনগত ভিত্তি GDPR Article 6(1)(f) অনুসারে কার্যকর যোগাযোগ ও দাবি পরিচালনায় সংশয়ের বৈধ স্বার্থ। কোনো চুক্তি, সহযোগিতা বা অনুরোধকৃত ব্যবস্থার প্রস্তুতি বা বাস্তবায়নের জন্য যোগাযোগ করা হলে GDPR Article 6(1)(b) প্রযোজ্য হতে পারে। আইনগতভাবে কোনো যোগাযোগ সংরক্ষণ করা আবশ্যক হলে GDPR Article 6(1)(c) প্রযোজ্য হতে পারে।
সংশয়ের ইমেইল পরিচালনার জন্য Zoho Mail ব্যবহার করা হয়। ফলে ইমেইলের বিষয়বস্তু, sender ও recipient information, header metadata এবং attachment Zoho-এর অবকাঠামোর মাধ্যমে প্রক্রিয়াকৃত হতে পারে। ইমেইলে সংবেদনশীল তথ্য পাঠানোর আগে প্রয়োজনীয়তা বিবেচনা এবং অত্যন্ত সংবেদনশীল নথির ক্ষেত্রে উপযুক্ত নিরাপদ মাধ্যম ব্যবহারের পরামর্শ দেওয়া হচ্ছে।
প্রশাসনিক ও লেখক-অ্যাকাউন্ট
সাধারণ প্রবন্ধ পড়ার জন্য পাঠকের কোনো অ্যাকাউন্ট প্রয়োজন হয় না। তবে অনুমোদিত লেখক, সম্পাদক, অনুবাদক, প্রযুক্তিগত প্রশাসক বা সহযোগীদের জন্য WordPress account থাকতে পারে। এ ধরনের অ্যাকাউন্টের ক্ষেত্রে নাম বা ছদ্মনাম, username, email address, role, login time, login IP, password hash, profile information এবং প্রশাসনিক কার্যকলাপের সীমিত রেকর্ড প্রক্রিয়াকৃত হতে পারে।
অ্যাকাউন্ট পরিচালনার আইনগত ভিত্তি সংশ্লিষ্ট সহযোগিতা বা চুক্তি বাস্তবায়নের ক্ষেত্রে GDPR Article 6(1)(b) এবং ওয়েবসাইটের access control, security ও accountability রক্ষার ক্ষেত্রে GDPR Article 6(1)(f)। Password সরাসরি পাঠযোগ্য রূপে সংরক্ষণের পরিবর্তে WordPress সাধারণত password hash সংরক্ষণ করে। অ্যাকাউন্টধারীকে শক্তিশালী ও স্বতন্ত্র password ব্যবহার এবং login information গোপন রাখতে হবে।
বহিরাগত ভিডিও, নথি ও এম্বেড
সংশয়ের কোনো প্রবন্ধে YouTube, Odysee, সামাজিক যোগাযোগমাধ্যম, online archive, document viewer অথবা অন্য কোনো তৃতীয় পক্ষের কনটেন্ট এম্বেড করা থাকতে পারে। এম্বেড সক্রিয় হলে সংশ্লিষ্ট প্রদানকারী ব্যবহারকারীর আইপি ঠিকানা, browser ও device information, পরিদর্শিত পাতার URL, referrer, সময় এবং এম্বেডের সঙ্গে ব্যবহারকারীর interaction সম্পর্কে তথ্য পেতে পারে। ব্যবহারকারী সংশ্লিষ্ট পরিষেবায় লগইন করা থাকলে সেই প্রতিষ্ঠান interaction-কে ব্যবহারকারীর account-এর সঙ্গে যুক্ত করতে পারে।
সম্মতি প্রয়োজন এমন বহিরাগত কনটেন্ট ব্যবহারকারীর আগাম সম্মতি না পাওয়া পর্যন্ত block বা placeholder হিসেবে প্রদর্শিত হবে। ব্যবহারকারী কনটেন্টটি সক্রিয় করলে TDDDG § 25(1) এবং GDPR Article 6(1)(a)-এর ভিত্তিতে সংশ্লিষ্ট প্রযুক্তি ও তথ্য প্রক্রিয়াকরণ সক্রিয় হতে পারে। সম্মতি ভবিষ্যতের জন্য যেকোনো সময় প্রত্যাহার করা যাবে।
সাধারণ বহিরাগত লিংকে ক্লিক করলে ব্যবহারকারী সংশয় ছেড়ে তৃতীয় পক্ষের ওয়েবসাইটে প্রবেশ করেন। এরপর সেই ওয়েবসাইটের নিজস্ব গোপনীয়তা নীতি ও শর্তাবলী প্রযোজ্য হবে।
পরিসংখ্যান ও ওয়েবসাইটের ব্যবহার বিশ্লেষণ
সংশয় ওয়েবসাইটের কার্যকারিতা, জনপ্রিয় পৃষ্ঠা, প্রযুক্তিগত ত্রুটি এবং সামগ্রিক ব্যবহার বোঝার জন্য server, hosting বা content delivery network থেকে প্রাপ্ত সমষ্টিগত পরিসংখ্যান ব্যবহার করতে পারে। সম্ভব হলে এই পরিসংখ্যান ব্যক্তিগত পাঠককে শনাক্ত বা অনুসরণ করার পরিবর্তে সামগ্রিক page view ও প্রযুক্তিগত performance বোঝার জন্য ব্যবহার করা হয়।
কঠোরভাবে অপরিহার্য নয় এমন client-side analytics বা tracking ব্যবস্থা সক্রিয় করা হলে ব্যবহারকারীর আগাম পরিসংখ্যান-সম্মতি নেওয়া হবে। সংশয় বর্তমানে সক্রিয় নয় এমন কোনো নির্দিষ্ট analytics provider-কে এই নীতিতে সক্রিয় পরিষেবা হিসেবে দাবি করে না। ভবিষ্যতে নতুন analytics service চালু হলে কুকি তালিকা ও এই নীতি হালনাগাদ করা হবে।
ব্যাকআপ
ওয়েবসাইটের নিরাপত্তা, পুনরুদ্ধার এবং তথ্য হারানো প্রতিরোধের জন্য UpdraftPlus বা অন্য উপযুক্ত ব্যবস্থার মাধ্যমে database ও website files-এর backup তৈরি করা হতে পারে। এসব backup-এ মন্তব্য, account information, settings এবং database-এ থাকা অন্য ব্যক্তিগত তথ্যের copy থাকতে পারে।
Backup নিরাপদ ও সীমিত-access environment-এ সংরক্ষণ করা হয় এবং নির্ধারিত backup cycle অনুযায়ী পুরোনো copy প্রতিস্থাপিত বা মুছে ফেলা হয়। কোনো external storage provider ব্যবহার করা হলে সেটি চুক্তিবদ্ধ technical service provider বা data processor হিসেবে তথ্য প্রক্রিয়াকরণ করতে পারে। সক্রিয় system পুনরুদ্ধারের পর কোনো মুছে দেওয়া তথ্য পুরোনো backup-এ সীমিত সময় অবশিষ্ট থাকতে পারে; সংশ্লিষ্ট backup cycle শেষ হলে সেটিও অপসারিত হয়।
তথ্যের প্রাপক ও তথ্য প্রকাশ
ব্যক্তিগত তথ্য প্রয়োজন ও প্রযোজ্যতার ভিত্তিতে নিম্নোক্ত ব্যক্তি বা প্রতিষ্ঠানের কাছে প্রক্রিয়াকরণ বা প্রকাশ করা হতে পারে:
- সংশয়ের অনুমোদিত সম্পাদক, প্রযুক্তিগত প্রশাসক ও দায়িত্বপ্রাপ্ত সহযোগী;
- website hosting ও server infrastructure provider;
- Cloudflare, নিরাপত্তা ও content delivery provider;
- Automattic/Akismet এবং Gravatar, যখন সংশ্লিষ্ট ফিচার ব্যবহৃত হয়;
- Zoho Mail, ইমেইল পরিচালনার জন্য;
- চুক্তিবদ্ধ backup, security বা technical support provider;
- YouTube/Google, Odysee বা অন্য সম্মতিনির্ভর embed provider;
- আদালত, আইন প্রয়োগকারী সংস্থা, নিয়ন্ত্রক বা অন্য সরকারি কর্তৃপক্ষ, যখন বৈধ ও বাধ্যতামূলক আইনি ভিত্তি থাকে;
- আইনজীবী, তথ্য সুরক্ষা পরামর্শক বা অন্য পেশাজীবী, যখন আইনগত দাবি প্রতিষ্ঠা, প্রয়োগ বা প্রতিরোধের জন্য প্রয়োজন হয়।
সংশয় কেবল কোনো ব্যক্তি বা প্রতিষ্ঠানের অনানুষ্ঠানিক দাবি, রাজনৈতিক চাপ, ধর্মীয় আপত্তি বা ভয় প্রদর্শনের ভিত্তিতে পাঠকের ব্যক্তিগত তথ্য প্রকাশ করে না। আইনগতভাবে বাধ্যতামূলক কোনো অনুরোধ পাওয়া গেলে তার বৈধতা, পরিধি ও প্রয়োজনীয়তা যাচাই করা হবে এবং প্রযোজ্য সীমার মধ্যে যত কম তথ্য প্রকাশ করে আইনি দায়িত্ব পালন করা সম্ভব, সেই নীতি অনুসরণ করা হবে।
ইউরোপীয় অর্থনৈতিক এলাকার বাইরে তথ্য স্থানান্তর
Cloudflare, Automattic/Akismet, Google/YouTube, Odysee, Zoho বা অন্য কোনো আন্তর্জাতিক প্রযুক্তি প্রদানকারীর মাধ্যমে ব্যক্তিগত তথ্য ইউরোপীয় অর্থনৈতিক এলাকার বাইরে প্রক্রিয়াকৃত বা দূর থেকে প্রবেশযোগ্য হতে পারে। সংশ্লিষ্ট দেশে ইউরোপীয় ইউনিয়নের সমপর্যায়ের তথ্য সুরক্ষা সব ক্ষেত্রে নাও থাকতে পারে।
এ ধরনের আন্তর্জাতিক স্থানান্তর প্রযোজ্য হলে ইউরোপীয় কমিশনের adequacy decision, Standard Contractual Clauses, GDPR Article 49-এর সীমিত ব্যতিক্রম অথবা GDPR-স্বীকৃত অন্য কোনো বৈধ সুরক্ষাব্যবস্থার ভিত্তিতে করা হবে। সম্মতির ভিত্তিতে কোনো বহিরাগত পরিষেবা সক্রিয় হলে ব্যবহারকারী সংশ্লিষ্ট transfer risk সম্পর্কে cookie panel ও provider information থেকে অতিরিক্ত তথ্য পেতে পারেন।
তথ্য সংরক্ষণের সময়কাল
সংশয় ব্যক্তিগত তথ্য নির্ধারিত উদ্দেশ্যের জন্য যতদিন প্রয়োজন, আইনগতভাবে যতদিন সংরক্ষণ করা বাধ্যতামূলক অথবা সম্ভাব্য দাবি প্রতিষ্ঠা, প্রয়োগ বা প্রতিরোধের জন্য যতদিন যুক্তিসঙ্গতভাবে প্রয়োজন, ততদিন সংরক্ষণ করে। নির্দিষ্ট ক্ষেত্রে সংরক্ষণকাল নিম্নোক্ত মানদণ্ডে নির্ধারিত হয়:
- Server ও security log: নিরাপত্তা, ত্রুটি বিশ্লেষণ ও অপব্যবহার প্রতিরোধের প্রয়োজন শেষ হওয়া পর্যন্ত। নিরাপত্তা ঘটনা বা আইনগত তদন্তের সঙ্গে যুক্ত হলে সংশ্লিষ্ট অংশ দীর্ঘ সময় রাখা হতে পারে।
- Cookie consent record: সম্মতির সিদ্ধান্ত কার্যকর থাকা, সম্মতি প্রমাণ করা বা সংশ্লিষ্ট আইনি দাবি পরিচালনার জন্য প্রয়োজনীয় সময় পর্যন্ত।
- মন্তব্য: সংশ্লিষ্ট আলোচনা ও প্রবন্ধ প্রকাশিত থাকা পর্যন্ত অথবা মন্তব্য অপসারণের বৈধ অনুরোধ মঞ্জুর হওয়া পর্যন্ত। আইনগত দাবি বা অপব্যবহারের প্রমাণের জন্য সীমিত তথ্য বেশি সময় রাখা হতে পারে।
- Spam তথ্য: spam শনাক্তকরণ, false positive পর্যালোচনা এবং অপব্যবহার প্রতিরোধের প্রয়োজন অনুযায়ী WordPress ও Akismet-এর প্রক্রিয়ায় রাখা হতে পারে।
- ইমেইল: যোগাযোগের উদ্দেশ্য সম্পন্ন, সংশ্লিষ্ট প্রশ্ন বা অভিযোগ নিষ্পত্তি এবং প্রযোজ্য আইনগত সংরক্ষণকাল শেষ হওয়া পর্যন্ত।
- প্রশাসনিক account: সংশ্লিষ্ট ব্যক্তির অনুমোদিত ভূমিকা বা সহযোগিতা থাকা পর্যন্ত এবং প্রয়োজনীয় security record তার পর যুক্তিসঙ্গত সময় পর্যন্ত।
- Backup: নির্ধারিত backup rotation শেষ হওয়া পর্যন্ত; পুরোনো copy পরবর্তী cycle-এ প্রতিস্থাপিত বা মুছে যায়।
একই তথ্য একাধিক উদ্দেশ্যে প্রয়োজন হলে সবচেয়ে দীর্ঘ প্রযোজ্য সংরক্ষণকাল অনুসরণ করা হতে পারে। প্রয়োজন শেষ হলে তথ্য মুছে ফেলা, anonymize করা অথবা access-restricted archive-এ সীমিত রাখা হবে।
তথ্যের নিরাপত্তা
সংশয় ব্যক্তিগত তথ্যকে দুর্ঘটনাজনিত বা বেআইনি ধ্বংস, হারানো, পরিবর্তন, অননুমোদিত প্রকাশ ও প্রবেশ থেকে রক্ষার জন্য ঝুঁকির উপযোগী প্রযুক্তিগত ও সাংগঠনিক ব্যবস্থা গ্রহণের চেষ্টা করে। এসব ব্যবস্থার মধ্যে প্রযোজ্য ক্ষেত্রে encrypted HTTPS connection, access control, সীমিত administrative privilege, software update, firewall, bot ও spam protection, backup, security monitoring এবং শক্তিশালী authentication অন্তর্ভুক্ত হতে পারে।
ইন্টারনেটের মাধ্যমে তথ্য আদান-প্রদানে শতভাগ নিরাপত্তা নিশ্চিত করা সম্ভব নয়। কোনো বাস্তব বা সন্দেহভাজন data breach শনাক্ত হলে সংশয় ঝুঁকি মূল্যায়ন, ক্ষতি সীমিত করা এবং আইন অনুযায়ী প্রয়োজন হলে সংশ্লিষ্ট supervisory authority ও আক্রান্ত ব্যক্তিকে অবহিত করার ব্যবস্থা নেবে।
পাঠকের নিরাপত্তার জন্য সংশয় প্রকাশ্য পাঠকতালিকা তৈরি করে না এবং কোনো ব্যক্তি কোন প্রবন্ধ পড়েছেন তার তথ্য অন্য পাঠক, লেখক, ধর্মীয় সংগঠন, রাজনৈতিক গোষ্ঠী বা বিজ্ঞাপনদাতার কাছে প্রকাশ করে না।
তথ্য প্রদান করা বাধ্যতামূলক কি না
সাধারণ প্রবন্ধ পড়ার জন্য নাম, ইমেইল, ফোন নম্বর বা account প্রদান করা বাধ্যতামূলক নয়। ওয়েবসাইট প্রদর্শনের জন্য আইপি ঠিকানা ও কিছু প্রযুক্তিগত তথ্য স্বয়ংক্রিয়ভাবে প্রক্রিয়াকরণ করা প্রযুক্তিগতভাবে অপরিহার্য।
মন্তব্য বা যোগাযোগ সম্পূর্ণ স্বেচ্ছামূলক। তবে মন্তব্য ফর্ম বা যোগাযোগের ক্ষেত্রে প্রয়োজনীয় হিসেবে চিহ্নিত তথ্য না দিলে মন্তব্য যাচাই, spam প্রতিরোধ বা উত্তর প্রদান সম্ভব নাও হতে পারে। ঐচ্ছিক কুকি প্রত্যাখ্যান করলেও সাধারণ প্রবন্ধ পড়া যাবে; তবে YouTube, Odysee বা অন্য consent-based embed এবং কিছু পছন্দসংক্রান্ত feature নিষ্ক্রিয় থাকতে পারে।
স্বয়ংক্রিয় সিদ্ধান্ত ও profiling
সংশয় পাঠকের বিষয়ে এমন কোনো সম্পূর্ণ স্বয়ংক্রিয় সিদ্ধান্ত গ্রহণ করে না, যা তার ওপর আইনগত বা একই ধরনের গুরুতর প্রভাব সৃষ্টি করে। সংশয় পাঠকের পড়া প্রবন্ধ, ধর্মীয় আগ্রহ, রাজনৈতিক মতামত বা মন্তব্যের ভিত্তিতে বিজ্ঞাপনমূলক profile তৈরি করে না।
Akismet-এর automated spam assessment কোনো মন্তব্য স্বয়ংক্রিয়ভাবে spam হিসেবে চিহ্নিত করতে পারে। এটি ব্যবহারকারীর বিরুদ্ধে আইনগত বা সমপর্যায়ের গুরুতর সিদ্ধান্ত নয় এবং প্রয়োজন হলে সংশয়ের সম্পাদক বা administrator মন্তব্যটি manually review করতে পারেন।
ব্যক্তিগত তথ্যের বিষয়ে ব্যবহারকারীর অধিকার
GDPR-এর শর্ত অনুযায়ী ব্যবহারকারীর নিম্নোক্ত অধিকার থাকতে পারে:
- তথ্য ও প্রবেশাধিকারের অধিকার: সংশয় তার কোন ব্যক্তিগত তথ্য প্রক্রিয়াকরণ করছে এবং কী উদ্দেশ্যে করছে তা জানা ও সেই তথ্যের copy চাওয়া;
- সংশোধনের অধিকার: ভুল বা অসম্পূর্ণ তথ্য সংশোধন করা;
- মুছে ফেলার অধিকার: প্রযোজ্য শর্তে ব্যক্তিগত তথ্য মুছে ফেলার অনুরোধ করা;
- প্রক্রিয়াকরণ সীমিত করার অধিকার: নির্দিষ্ট পরিস্থিতিতে তথ্যের ব্যবহার সাময়িকভাবে সীমিত করা;
- তথ্য বহনযোগ্যতার অধিকার: সম্মতি বা চুক্তির ভিত্তিতে automated পদ্ধতিতে প্রক্রিয়াকৃত নির্দিষ্ট তথ্য structured, commonly used এবং machine-readable format-এ পাওয়া;
- আপত্তির অধিকার: GDPR Article 6(1)(e) বা 6(1)(f)-এর ভিত্তিতে হওয়া প্রক্রিয়াকরণের বিরুদ্ধে নিজের বিশেষ পরিস্থিতির কারণে আপত্তি জানানো;
- সম্মতি প্রত্যাহারের অধিকার: সম্মতিনির্ভর প্রক্রিয়াকরণের সম্মতি যেকোনো সময় ভবিষ্যতের জন্য প্রত্যাহার করা;
- স্বয়ংক্রিয় সিদ্ধান্তের বিরুদ্ধে অধিকার: প্রযোজ্য ক্ষেত্রে সম্পূর্ণ automated এবং গুরুতর প্রভাবসৃষ্টিকারী সিদ্ধান্তের অধীন না থাকা;
- তদারকি কর্তৃপক্ষের কাছে অভিযোগের অধিকার: ব্যক্তিগত তথ্য বেআইনিভাবে প্রক্রিয়াকৃত হয়েছে বলে মনে হলে সংশ্লিষ্ট data protection authority-এর কাছে অভিযোগ করা।
সব অধিকার প্রত্যেক পরিস্থিতিতে নিঃশর্ত নয়। আইনগত সংরক্ষণ, মতপ্রকাশ ও তথ্যের স্বাধীনতা, জনস্বার্থ, অন্য ব্যক্তির অধিকার, নিরাপত্তা এবং আইনগত দাবি প্রতিষ্ঠা বা প্রতিরোধের কারণে কোনো অনুরোধ সম্পূর্ণ বা আংশিকভাবে প্রত্যাখ্যাত হতে পারে। এমন ক্ষেত্রে প্রযোজ্য আইন অনুযায়ী কারণ জানানো হবে।
অধিকার প্রয়োগের অনুরোধ [email protected] ঠিকানায় পাঠানো যাবে। অন্য ব্যক্তির তথ্য অননুমোদিতভাবে প্রকাশ না করার জন্য অনুরোধকারীর পরিচয় যাচাইয়ে প্রয়োজনীয় ও আনুপাতিক অতিরিক্ত তথ্য চাওয়া হতে পারে। বৈধ অনুরোধ সাধারণত GDPR-এ নির্ধারিত সময়ের মধ্যে উত্তর দেওয়া হবে। জটিলতা বা একাধিক অনুরোধের কারণে সময় বাড়ানোর প্রয়োজন হলে আইন অনুযায়ী তা জানানো হবে।
অভিযোগ করার অধিকার
ব্যবহারকারী তার সাধারণ বাসস্থান, কর্মস্থল বা অভিযোগকৃত ঘটনার স্থানের উপযুক্ত তথ্য সুরক্ষা তদারকি কর্তৃপক্ষের কাছে অভিযোগ করতে পারেন। সংশয়ের তথ্য নিয়ন্ত্রকের অবস্থানসংক্রান্ত তদারকি কর্তৃপক্ষ:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Straße 22
20459 Hamburg
জার্মানি
ওয়েবসাইট: https://datenschutz-hamburg.de/
তদারকি কর্তৃপক্ষের কাছে অভিযোগ করার আগে সংশয়ের সঙ্গে যোগাযোগ করা বাধ্যতামূলক নয়। তবে কোনো ভুল বা উদ্বেগ দ্রুত সমাধানের জন্য প্রথমে [email protected] ঠিকানায় জানানো যেতে পারে।
শিশু ও অপ্রাপ্তবয়স্ক ব্যক্তি
সংশয় বিশেষভাবে শিশুদের লক্ষ্য করে ব্যক্তিগত তথ্য সংগ্রহ করে না। ১৬ বছরের কম বয়সী কোনো ব্যক্তি ব্যক্তিগত তথ্য, সংবেদনশীল তথ্য বা ঐচ্ছিক কুকির সম্মতি দেওয়ার আগে তার অভিভাবক বা আইনগত প্রতিনিধির সহায়তা নেবে। অপ্রাপ্তবয়স্ক কোনো ব্যক্তির তথ্য অনুপযুক্তভাবে সংগ্রহ করা হয়েছে বলে জানা গেলে সংশয়কে দ্রুত জানানো উচিত। বৈধ অনুরোধ পাওয়ার পর তথ্যটি পরীক্ষা করে প্রযোজ্য ক্ষেত্রে মুছে ফেলা বা সীমিত করা হবে।
বহিরাগত ওয়েবসাইট
সংশয়ে বহিরাগত গবেষণাপত্র, সংবাদ, সামাজিক যোগাযোগমাধ্যম, ভিডিও, বই, archive বা অন্য ওয়েবসাইটের লিংক থাকতে পারে। এসব তৃতীয় পক্ষের ওয়েবসাইটের গোপনীয়তা, নিরাপত্তা বা তথ্য প্রক্রিয়াকরণ সংশয়ের নিয়ন্ত্রণে নয়। কোনো বহিরাগত লিংকে প্রবেশের আগে সংশ্লিষ্ট ওয়েবসাইটের privacy policy ও security practice পর্যালোচনা করা উচিত।
নীতিমালার পরিবর্তন
আইন, প্লাগিন, hosting, প্রযুক্তি, third-party service অথবা সংশয়ের তথ্য প্রক্রিয়াকরণের পদ্ধতি পরিবর্তিত হলে এই গোপনীয়তা নীতি হালনাগাদ করা হতে পারে। পরিবর্তিত নীতি এই পাতায় প্রকাশ করা হবে এবং উপরের “সর্বশেষ হালনাগাদ” তারিখ সংশোধন করা হবে। গুরুত্বপূর্ণ পরিবর্তনের ক্ষেত্রে ওয়েবসাইটে দৃশ্যমান নোটিশ অথবা সম্মতি পুনরায় নেওয়ার ব্যবস্থা করা হতে পারে।
WordPress, theme বা plugin হালনাগাদের পর নতুন কোনো ব্যক্তিগত তথ্য প্রক্রিয়াকরণ শুরু হয়েছে কি না তা সময় সময় পর্যালোচনা করা হবে। নতুন কোনো provider, tracking technology বা user-facing feature চালু হলে প্রয়োজন অনুযায়ী এই নীতি ও কুকি নীতিমালা সংশোধন করা হবে।
যোগাযোগ
এই গোপনীয়তা নীতি, ব্যক্তিগত তথ্য, নিরাপত্তা, মন্তব্য, তথ্য সংশোধন বা মুছে ফেলার অনুরোধ সম্পর্কে যোগাযোগ করুন:
আসিফ মহিউদ্দীন
হামবুর্গ, জার্মানি
ইমেইল: [email protected]
ওয়েবসাইট: https://www.shongshoy.com
