উন্নয়নকালীন প্রকাশনা: MoKU-এর ভৌত ঠিকানা, ফোন, ট্রেড লাইসেন্স/TIN এবং নমুনা পণ্যের তথ্য এখনো যাচাইকৃত নয়, তাই দেখানো হয়নি বা প্লেসহোল্ডার হিসেবে চিহ্নিত। ব্যাংক বা পেমেন্ট গেটওয়েতে জমা দেওয়ার আগে সব তথ্য যাচাইকৃত KYC নথি দিয়ে প্রতিস্থাপন আবশ্যক।

গোপনীয়তা নীতি

তথ্য যতটুকু দরকার, নিয়ন্ত্রণ আপনার

অর্ডার ও সাপোর্টে প্রয়োজনীয় তথ্যের উদ্দেশ্য, সীমা, শেয়ারিং, retention এবং আপনার অনুরোধের পথ।

অবস্থা: উন্নয়নকালীন খসড়াহালনাগাদ: ৩০ আগস্ট ২০২৬

বর্তমান অবস্থা

এই ডেমো কী সংগ্রহ করে

এই কনটেন্ট পাতাগুলোতে কোনো analytics, advertising tracker বা server-side contact submission যুক্ত করা হয়নি।

যোগাযোগ ফর্মের সফল ফল শুধু ব্রাউজারে প্রিভিউ হয়। “ইমেইল অ্যাপে খুলুন” বেছে নিলে আপনার ইমেইল সেবা তথ্য প্রক্রিয়া করবে।

স্টোরের অন্য অংশে কার্ট বা পছন্দ ব্রাউজারের local storage-এ থাকতে পারে। লাইভ অর্ডার/API চালু হলে বাস্তবে কী তথ্য কোথায় যায় তা প্রযুক্তিগত data-flow audit করে এই নীতি মিলিয়ে নেওয়া আবশ্যক।

তথ্যের ধরন

লাইভ স্টোরে প্রয়োজন হতে পারে

তথ্যউদাহরণউদ্দেশ্য
পরিচয় ও যোগাযোগনাম, ফোন, ইমেইলঅর্ডার নিশ্চিতকরণ, ডেলিভারি, সাপোর্ট
ডেলিভারিঠিকানা, এলাকা, নির্দেশনাকুরিয়ার বুকিং ও ব্যর্থ ডেলিভারি সমাধান
অর্ডারপণ্য, পরিমাণ, মূল্য, সময়, স্ট্যাটাসঅর্ডার পূরণ, হিসাব, রিটার্ন/ওয়ারেন্টি
পেমেন্ট রেফারেন্সগেটওয়ে transaction ID, মাধ্যম, ফলreconciliation ও রিফান্ড; PIN/CVV নয়
প্রযুক্তিগতIP, device/browser, security logনিরাপত্তা, fraud prevention ও ত্রুটি নির্ণয়
সাপোর্ট প্রমাণবার্তা, ছবি, ভিডিও, ইনভয়েসদাবি যাচাই ও বিরোধ সমাধান

অপ্রয়োজনীয় NID, পাসপোর্ট, বায়োমেট্রিক, OTP, PIN, CVV বা পূর্ণ কার্ড নম্বর সংগ্রহের নকশা করা হবে না। বিশেষ পরিচয় যাচাই দরকার হলে কারণ, ন্যূনতম অংশ ও নিরাপদ মাধ্যম আগে জানাতে হবে।

ব্যবহার ও ভিত্তি

কেন তথ্য ব্যবহার করা হবে

  • চুক্তি পূরণ: অর্ডার নেওয়া, পণ্য পাঠানো, পেমেন্ট/রিফান্ড ও সাপোর্ট।
  • সম্মতি: ঐচ্ছিক প্রচারণা বা অপ্রয়োজনীয় cookie হলে আলাদা, প্রত্যাহারযোগ্য পছন্দ। কেনার শর্ত নয়।
  • বৈধ স্বার্থ: প্রতারণা, নিরাপত্তা, অপব্যবহার ও সেবা উন্নয়ন, যেখানে ব্যক্তির অধিকারকে অগ্রাধিকার দিয়ে ভারসাম্য পরীক্ষা দরকার।
  • আইনি বাধ্যবাধকতা: বৈধ হিসাব, কর, আদালত বা কর্তৃপক্ষের নির্দেশ, প্রযোজ্য হলে।

তথ্য বিক্রি বা অপরিচিত তৃতীয় পক্ষের বিজ্ঞাপন প্রোফাইল তৈরির উদ্দেশ্যে ব্যবহার করার পরিকল্পনা নেই। ভবিষ্যতে ব্যবহার বদলালে আগে নীতি ও সম্মতি হালনাগাদ করতে হবে।

শেয়ারিং

কাজের জন্য যতটুকু দরকার

কুরিয়ার

প্রাপকের নাম, ফোন, ঠিকানা, COD পরিমাণ ও পার্সেল তথ্য। চালুর আগে vendor এবং privacy terms যাচাই আবশ্যক।

পেমেন্ট গেটওয়ে

অর্ডার/মূল্য/ফেরত URL ও transaction reference। কার্ড তথ্য hosted gateway-তে গেলে MoKU সার্ভারে সংরক্ষণ না করার নকশা।

হোস্টিং/ইমেইল

সাইট, লগ ও সাপোর্ট বার্তা পরিচালনায় সীমিত প্রবেশ। বর্তমান অস্থায়ী Gmail প্রাপক ব্যবসায়িক চূড়ান্ত সমাধান নয়।

আইনি অনুরোধ

বৈধ ও প্রয়োজনীয় অনুরোধ যাচাই করে সীমিত তথ্য, আইন যতটুকু চায়।

বর্তমান vendor তালিকা ও ডেটা কোন দেশে প্রক্রিয়াকৃত হয় তা এখনো যাচাই করা হয়নি। ব্যাংক/গেটওয়ে জমা বা লাইভ অর্ডারের আগে sub-processor register প্রকাশ করা উচিত।

সংরক্ষণ

চিরদিন নয়, উদ্দেশ্য যতদিন

রেকর্ডখসড়া লক্ষ্যতারপর
যোগাযোগ ডেমো প্রিভিউসার্ভারে পাঠানো হয় না; রিফ্রেশ পর্যন্তব্রাউজার মেমোরি থেকে চলে যায়
অপূর্ণ কার্ট/পছন্দlocal storage মুছা বা ব্যবহারকারী clear করা পর্যন্তব্যবহারকারী browser data থেকে মুছতে পারেন
অর্ডার/ইনভয়েস/রিফান্ডঅর্ডার বন্ধের পর সর্বোচ্চ ৫ বছর লক্ষ্যআইন/বিরোধে দরকার না হলে মুছে বা শনাক্তহীন
সাপোর্ট/ওয়ারেন্টি প্রমাণকেস বন্ধ + প্রযোজ্য ওয়ারেন্টি/বিরোধ সময়অপ্রয়োজনীয় media আগে মুছে ফেলা
নিরাপত্তা লগসাধারণত ৯০ দিন লক্ষ্যঘটনা তদন্তে প্রয়োজন হলে সীমিত hold

এগুলো system configuration নয়, খসড়া retention লক্ষ্য। চালুর আগে বাস্তব database deletion job, backup lifecycle ও আইনগত প্রয়োজন মিলিয়ে পরীক্ষা করতে হবে।

আপনার নিয়ন্ত্রণ

দেখা, ঠিক করা, মুছা বা আপত্তি

প্রযোজ্য আইন ও পরিচয় যাচাই সাপেক্ষে আপনি নিজের তথ্যের কপি, সংশোধন, মুছে ফেলা, processing সীমিত করা, marketing বন্ধ বা সম্মতি প্রত্যাহার চাইতে পারেন। হিসাব/প্রতারণা/চলমান বিরোধে কিছু তথ্য রাখা লাগলে কারণ জানানো হবে।

অনুরোধের অস্থায়ী ঠিকানা: diptachakmaewu@gmail.com। Subject-এ “Privacy Request” এবং সংশ্লিষ্ট অর্ডার রেফারেন্স দিন। OTP, পাসওয়ার্ড বা পূর্ণ NID পাঠাবেন না। যাচাইকৃত privacy contact চালুর আগে প্রতিস্থাপন করতে হবে।

নিরাপত্তা ও শিশু

সুরক্ষা স্তর এবং সীমা

HTTPS, least-privilege access, secrets management, encrypted transport, audit log, vendor review ও incident response লাইভ হওয়ার পূর্বশর্ত। কোনো ব্যবস্থা শতভাগ নিরাপত্তার নিশ্চয়তা দেয় না। তথ্য লঙ্ঘন হলে ঝুঁকি, আইন ও উপলভ্য যোগাযোগ অনুযায়ী প্রভাবিত ব্যক্তিকে জানাতে হবে।

MoKU ইচ্ছাকৃতভাবে ১৮ বছরের কম বয়সীদের কাছ থেকে অর্ডার/ব্যক্তিগত তথ্য চায় না। অভিভাবক মনে করলে কোনো শিশুর তথ্য এসেছে, মুছে ফেলার অনুরোধ করতে পারেন।