বর্তমান অবস্থা
এই ডেমো কী সংগ্রহ করে
যোগাযোগ ফর্মের সফল ফল শুধু ব্রাউজারে প্রিভিউ হয়। “ইমেইল অ্যাপে খুলুন” বেছে নিলে আপনার ইমেইল সেবা তথ্য প্রক্রিয়া করবে।
স্টোরের অন্য অংশে কার্ট বা পছন্দ ব্রাউজারের local storage-এ থাকতে পারে। লাইভ অর্ডার/API চালু হলে বাস্তবে কী তথ্য কোথায় যায় তা প্রযুক্তিগত data-flow audit করে এই নীতি মিলিয়ে নেওয়া আবশ্যক।
তথ্যের ধরন
লাইভ স্টোরে প্রয়োজন হতে পারে
| তথ্য | উদাহরণ | উদ্দেশ্য |
|---|---|---|
| পরিচয় ও যোগাযোগ | নাম, ফোন, ইমেইল | অর্ডার নিশ্চিতকরণ, ডেলিভারি, সাপোর্ট |
| ডেলিভারি | ঠিকানা, এলাকা, নির্দেশনা | কুরিয়ার বুকিং ও ব্যর্থ ডেলিভারি সমাধান |
| অর্ডার | পণ্য, পরিমাণ, মূল্য, সময়, স্ট্যাটাস | অর্ডার পূরণ, হিসাব, রিটার্ন/ওয়ারেন্টি |
| পেমেন্ট রেফারেন্স | গেটওয়ে transaction ID, মাধ্যম, ফল | reconciliation ও রিফান্ড; PIN/CVV নয় |
| প্রযুক্তিগত | IP, device/browser, security log | নিরাপত্তা, fraud prevention ও ত্রুটি নির্ণয় |
| সাপোর্ট প্রমাণ | বার্তা, ছবি, ভিডিও, ইনভয়েস | দাবি যাচাই ও বিরোধ সমাধান |
অপ্রয়োজনীয় NID, পাসপোর্ট, বায়োমেট্রিক, OTP, PIN, CVV বা পূর্ণ কার্ড নম্বর সংগ্রহের নকশা করা হবে না। বিশেষ পরিচয় যাচাই দরকার হলে কারণ, ন্যূনতম অংশ ও নিরাপদ মাধ্যম আগে জানাতে হবে।
ব্যবহার ও ভিত্তি
কেন তথ্য ব্যবহার করা হবে
- চুক্তি পূরণ: অর্ডার নেওয়া, পণ্য পাঠানো, পেমেন্ট/রিফান্ড ও সাপোর্ট।
- সম্মতি: ঐচ্ছিক প্রচারণা বা অপ্রয়োজনীয় cookie হলে আলাদা, প্রত্যাহারযোগ্য পছন্দ। কেনার শর্ত নয়।
- বৈধ স্বার্থ: প্রতারণা, নিরাপত্তা, অপব্যবহার ও সেবা উন্নয়ন, যেখানে ব্যক্তির অধিকারকে অগ্রাধিকার দিয়ে ভারসাম্য পরীক্ষা দরকার।
- আইনি বাধ্যবাধকতা: বৈধ হিসাব, কর, আদালত বা কর্তৃপক্ষের নির্দেশ, প্রযোজ্য হলে।
তথ্য বিক্রি বা অপরিচিত তৃতীয় পক্ষের বিজ্ঞাপন প্রোফাইল তৈরির উদ্দেশ্যে ব্যবহার করার পরিকল্পনা নেই। ভবিষ্যতে ব্যবহার বদলালে আগে নীতি ও সম্মতি হালনাগাদ করতে হবে।
শেয়ারিং
কাজের জন্য যতটুকু দরকার
কুরিয়ার
প্রাপকের নাম, ফোন, ঠিকানা, COD পরিমাণ ও পার্সেল তথ্য। চালুর আগে vendor এবং privacy terms যাচাই আবশ্যক।
পেমেন্ট গেটওয়ে
অর্ডার/মূল্য/ফেরত URL ও transaction reference। কার্ড তথ্য hosted gateway-তে গেলে MoKU সার্ভারে সংরক্ষণ না করার নকশা।
হোস্টিং/ইমেইল
সাইট, লগ ও সাপোর্ট বার্তা পরিচালনায় সীমিত প্রবেশ। বর্তমান অস্থায়ী Gmail প্রাপক ব্যবসায়িক চূড়ান্ত সমাধান নয়।
আইনি অনুরোধ
বৈধ ও প্রয়োজনীয় অনুরোধ যাচাই করে সীমিত তথ্য, আইন যতটুকু চায়।
বর্তমান vendor তালিকা ও ডেটা কোন দেশে প্রক্রিয়াকৃত হয় তা এখনো যাচাই করা হয়নি। ব্যাংক/গেটওয়ে জমা বা লাইভ অর্ডারের আগে sub-processor register প্রকাশ করা উচিত।
সংরক্ষণ
চিরদিন নয়, উদ্দেশ্য যতদিন
| রেকর্ড | খসড়া লক্ষ্য | তারপর |
|---|---|---|
| যোগাযোগ ডেমো প্রিভিউ | সার্ভারে পাঠানো হয় না; রিফ্রেশ পর্যন্ত | ব্রাউজার মেমোরি থেকে চলে যায় |
| অপূর্ণ কার্ট/পছন্দ | local storage মুছা বা ব্যবহারকারী clear করা পর্যন্ত | ব্যবহারকারী browser data থেকে মুছতে পারেন |
| অর্ডার/ইনভয়েস/রিফান্ড | অর্ডার বন্ধের পর সর্বোচ্চ ৫ বছর লক্ষ্য | আইন/বিরোধে দরকার না হলে মুছে বা শনাক্তহীন |
| সাপোর্ট/ওয়ারেন্টি প্রমাণ | কেস বন্ধ + প্রযোজ্য ওয়ারেন্টি/বিরোধ সময় | অপ্রয়োজনীয় media আগে মুছে ফেলা |
| নিরাপত্তা লগ | সাধারণত ৯০ দিন লক্ষ্য | ঘটনা তদন্তে প্রয়োজন হলে সীমিত hold |
এগুলো system configuration নয়, খসড়া retention লক্ষ্য। চালুর আগে বাস্তব database deletion job, backup lifecycle ও আইনগত প্রয়োজন মিলিয়ে পরীক্ষা করতে হবে।
আপনার নিয়ন্ত্রণ
দেখা, ঠিক করা, মুছা বা আপত্তি
প্রযোজ্য আইন ও পরিচয় যাচাই সাপেক্ষে আপনি নিজের তথ্যের কপি, সংশোধন, মুছে ফেলা, processing সীমিত করা, marketing বন্ধ বা সম্মতি প্রত্যাহার চাইতে পারেন। হিসাব/প্রতারণা/চলমান বিরোধে কিছু তথ্য রাখা লাগলে কারণ জানানো হবে।
অনুরোধের অস্থায়ী ঠিকানা: diptachakmaewu@gmail.com। Subject-এ “Privacy Request” এবং সংশ্লিষ্ট অর্ডার রেফারেন্স দিন। OTP, পাসওয়ার্ড বা পূর্ণ NID পাঠাবেন না। যাচাইকৃত privacy contact চালুর আগে প্রতিস্থাপন করতে হবে।
নিরাপত্তা ও শিশু
সুরক্ষা স্তর এবং সীমা
HTTPS, least-privilege access, secrets management, encrypted transport, audit log, vendor review ও incident response লাইভ হওয়ার পূর্বশর্ত। কোনো ব্যবস্থা শতভাগ নিরাপত্তার নিশ্চয়তা দেয় না। তথ্য লঙ্ঘন হলে ঝুঁকি, আইন ও উপলভ্য যোগাযোগ অনুযায়ী প্রভাবিত ব্যক্তিকে জানাতে হবে।
MoKU ইচ্ছাকৃতভাবে ১৮ বছরের কম বয়সীদের কাছ থেকে অর্ডার/ব্যক্তিগত তথ্য চায় না। অভিভাবক মনে করলে কোনো শিশুর তথ্য এসেছে, মুছে ফেলার অনুরোধ করতে পারেন।