আইনি

ডেটা প্রসেসিং চুক্তি

আমরা যখন আপনার জন্য কোনো সাইট হোস্ট করি, তখন এর ভেତরে থাকা ব্যক্তিগত ডেটা আপনারই থাকে—আপনি হলেন নিয়ন্ত্রক এবং আমরা আপনার প্রসেসর। এই চুক্তিটি ইউকে এবং ইইউ জিডিপিআর-এর অধীনে আপনার পক্ষে সেই ডেটা আমরা কীভাবে পরিচালনা করি তা নির্ধারণ করে।

এই চুক্তি সম্পর্কে

সর্বশেষ আপডেট: ২২ জুলাই ২০২৬।

এই ডেটা প্রসেসিং চুক্তিটি ("ডিপিএ") আপনার ("গ্রাহক") এবং Zinn Digital® Ltd (কোম্পানি নং ১৬৩৮৫৭৮৫, ভ্যাট নং জিবি ৫২৬ ৫২৩৬ ৯২), ৭১-৭৫ শেলটন স্ট্রিট, কভেন্ট গার্ডেন, লন্ডন, ডব্লিউসি২এইচ ৯জেকিউ, যুক্তরাজ্য ("Zinn Digital®", "আমরা")-এর মধ্যকার সেবার শর্তাবলীর একটি অংশ গঠন করে। এটি তখন প্রযোজ্য হয় যখন, হোস্টিং এবং সংশ্লিষ্ট সেবা প্রদানের ক্ষেত্রে, আমরা আপনার পক্ষে ব্যক্তিগত উপাত্ত প্রক্রিয়াকরণ করি — মূলত আমাদের সাথে আপনার হোস্ট করা ওয়েবসাইট এবং অ্যাপ্লিকেশনগুলোতে থাকা ব্যক্তিগত উপাত্ত।

এটি ইউকে জিডিপিআর (UK GDPR) এবং EU জিডিপিআর-এর ধারা ২৮-কে প্রতিফলিত করে। যে সমস্ত ব্যক্তিগত ডেটার ক্ষেত্রে আমরা কন্ট্রোলার—যেমন আপনার অ্যাকাউন্ট, বিলিং এবং আমাদের নিজস্ব ওয়েবসাইট-ভিজিটরের ডেটা—সেগুলির ক্ষেত্রে এই DPA-এর পরিবর্তে আমাদের গোপনীয়তা নীতি (Privacy Policy) প্রযোজ্য হবে। যদি আপনার প্রতিষ্ঠানের এই DPA-কে একটি স্বতন্ত্র নথি হিসেবে স্বাক্ষর করার প্রয়োজন হয়, তবে আমাদের সাথে যোগাযোগ করুন এবং আমরা এর ব্যবস্থা করব।

১. সংজ্ঞা এবং ভূমিকা

ব্যক্তিগত উপাত্ত (personal data), প্রক্রিয়াকরণ (processing), নিয়ন্ত্রক (controller), প্রসেসর, সাব-প্রসেসর, ডেটা সাবজেক্ট, ব্যক্তিগত উপাত্ত লঙ্ঘন (personal data breach) এবং তত্ত্বাবধায়ক কর্তৃপক্ষ (supervisory authority)-র অর্থ প্রযোজ্য উপাত্ত সুরক্ষা আইনে (ইউকে জিডিপিআর, EU জিডিপিআর এবং ইউকে ডেটা প্রোটেকশন অ্যাক্ট ২০১৮) প্রদত্ত অর্থের অনুরূপ।

  • আপনার হোস্ট করা ওয়েবসাইট এবং অ্যাপ্লিকেশনগুলির ভেতরের ব্যক্তিগত ডেটা ("কাস্টমার পার্সোনাল ডেটা")-র ক্ষেত্রে, আপনি হলেন নিয়ন্ত্রক এবং Zinn Digital® হলো প্রসেসর।
  • যেখানে আপনার নিজের শেষ ব্যবহারকারীদের ডেটাও তৃতীয় পক্ষ দ্বারা নিয়ন্ত্রিত হয় যার পক্ষে আপনি কাজ করেন, সেখানে আপনি নিশ্চিত করছেন যে তাদের পক্ষে আমাদের নির্দেশ দেওয়ার আপনার অধিকার রয়েছে।
  • Zinn Digital® অ্যাকাউন্ট, বিলিং এবং আমাদের নিজস্ব ওয়েবসাইট-অ্যানালিটিক্স ডেটার জন্য কন্ট্রোলার হিসেবে বহাল থাকবে, যা আমাদের গোপনীয়তা নীতি (Privacy Policy) দ্বারা নিয়ন্ত্রিত হয়।

২. পরিধি, মেয়াদ এবং আমাদের নির্দেশাবলী

আমরা গ্রাহকের ব্যক্তিগত ডেটা কেবল আপনার কেনা হোস্টিং এবং সংশ্লিষ্ট পরিষেবাগুলি প্রদান, সুরক্ষিত, সমর্থন এবং রক্ষণাবেক্ষণের উদ্দেশ্যে এবং কেবলমাত্র আপনার নথিভুক্ত নির্দেশাবলী অনুসারে প্রক্রিয়াকরণ করি — যার মধ্যে পরিষেবার আপনার কনফিগারেশন এবং এর বৈশিষ্ট্যগুলির ব্যবহার অন্তর্ভুক্ত রয়েছে। পরিষেবাটি ব্যবহার করাই হল সেই উদ্দেশ্যে এতে থাকা ডেটা প্রক্রিয়া করার একটি নির্দেশ।

আপনার হোস্টিংয়ের পরিচালনা হলো এর বিষয়বস্তু; এর মেয়াদ হলো আপনার চুক্তির মেয়াদ এবং ধারা ৯-এ উল্লিখিত যেকোনো সমাপনী সময়কাল। প্রক্রিয়াকরণের প্রকৃতি ও উদ্দেশ্য হলো হোস্টিং, সংরক্ষণ, ট্রান্সমিশন, ব্যাকআপ, সুরক্ষা এবং সহায়তা। ডেটার ধরন এবং ডেটা বিষয়ের বিভাগগুলো হলো এমন যেকোনো কিছু যা আপনি সেভিসটিতে রাখতে পছন্দ করেন, যা আপনার নিয়ন্ত্রণে থাকে। কোনো নির্দেশ ডেটা সুরক্ষা আইন লঙ্ঘন করে বলে যদি আমাদের মনে হয়, তবে আমরা আপনাকে তা জানাব এবং আমরা গ্রাহকদের ব্যক্তিগত ডেটা আমাদের নিজেদের উদ্দেশ্যে বা মডেল প্রশিক্ষণের জন্য ব্যবহার করি না।

৩. গোপনীয়তা

আমরা নিশ্চিত করি যে গ্রাহকের ব্যক্তিগত ডেটা প্রক্রিয়াজাত করার জন্য অনুমোদিত ব্যক্তিরা যথাযথ গোপনীয়তার বাধ্যবাধকতায় আবদ্ধ এবং পরিষেবা প্রদান বা সমর্থন করার জন্য যাঁদের প্রয়োজন, আমরা তাঁদের মধ্যেই প্রবেশাধিকার সীমাবদ্ধ রাখি। প্রোডাকশন সিস্টেমে প্রবেশাধিকার সর্বনিম্ন-সুবিধা (least-privilege) ভিত্তিক এবং নথিভুক্ত (logged)।

৪. নিরাপত্তা ব্যবস্থা

ঝুঁকির সাথে সামঞ্জস্য রেখে, গ্রাহকের ব্যক্তিগত ডেটা দুর্ঘটনাজনিত বা বেআইনি ধ্বংস, ক্ষতি, পরিবর্তন এবং অননুমোদিত প্রকাশ বা অ্যাক্সেস থেকে সুরক্ষিত রাখতে আমরা উপযুক্ত প্রযুক্তিগত এবং সাংগঠনিক ব্যবস্থা বাস্তবায়ন করি। এর মধ্যে রয়েছে:

  • আমাদের পরিষেবাগুলিতে টিএলএস (TLS)-এর মাধ্যমে ট্রানজিট ডেটার এনক্রিপশন।
  • পার-টিনেন্ট আইসোলেশন যার মাধ্যমে এক গ্রাহকের পরিবেশ অন্য গ্রাহকের পরিবেশে প্রবেশ করতে পারে না, যা ডাটাবেস পর্যন্ত রো-লেভেল সিকিউরিটির মাধ্যমে প্রয়োগ করা হয়।
  • ন্যূনতম সুবিধার অ্যাক্সেস নিয়ন্ত্রণ, যেখানে সিক্রেট বা গোপনীয় তথ্য কোড বা কনফিগারেশন ফাইলের পরিবর্তে একটি উৎসর্গীকৃত সিক্রেট ম্যানেজারে সংরক্ষণ করা হয়।
  • বিশেষাধিকারপ্রাপ্ত এবং প্রশাসনিক কার্যাবলীর একটি নিরীক্ষাযোগ্য পথ।
  • ধারাবাহিক পর্যবেক্ষণ, ম্যালওয়্যার স্ক্যানিং, এবং নিরাপত্তা সংক্রান্ত ঘটনা শনাক্তকরণ, পরিচালনা ও রিপোর্ট করার জন্য একটি নির্দিষ্ট প্রক্রিয়া।
  • আপনার প্ল্যানের রিটেনশন উইন্ডো অনুযায়ী রেস্টোরেশন টেস্টসহ নিয়মিত ব্যাকআপ।

৫. সাব-প্রসেসরগণ

আপনি আমাদের পরিষেবা প্রদানে সহায়তার জন্য সাব-প্রসেসর নিয়োগ করার সাধারণ অনুমোদন প্রদান করেন। আমরা প্রতিটি সাব-প্রসেসরের ওপর এমন ডেটা সুরক্ষা বাধ্যবাধকতা আরোপ করি যা এই DPA-এর চেয়ে কম সুরক্ষামূলক নয় এবং তাদের কার্য সম্পাদনের জন্য আমরা আপনার কাছে দায়ী থাকি। আমরা বর্তমানে নিম্নলিখিত ক্যাটাগরির সাব-প্রসেসরগুলো ব্যবহার করি:

  • যে সমস্ত অবকাঠামো এবং ক্লাউড প্রদানকারী প্ল্যাটফর্ম এবং এর উপাত্ত হোস্ট করে।
  • পেমেন্ট প্রদানকারীগণ, পেমেন্ট গ্রহণ করতে এবং প্রতারণা রোধ করতে (তারা আপনার সাইটের বিষয়বস্তু নয়, বিলিং ডেটা পেয়ে থাকে)।
  • অ্যাকাউন্ট এবং পরিষেবামূলক বার্তা পাঠানোর জন্য একটি ট্রানজ্যাকশনাল ইমেল প্রদানকারী।
  • একটি প্রোডাক্ট অ্যানালিটিক্স প্রোভাইডার (PostHog), যা শুধুমাত্র আমাদের নিজস্ব ওয়েবসাইটে এবং শুধুমাত্র ভিজিটরের সম্মতিতে ব্যবহার করা হয়।
  • ডোমেইন রেজিস্ট্রি এবং ডিএনএস, সিডিএন এবং সিকিউরিটি প্রদানকারী, যেখানে আপনার প্ল্যান সেগুলোর ব্যবহার করে।

৬. সাব-প্রসেসরের পরিবর্তনসমূহ

আমরা উপরের বিভাগগুলো হালনাগাদ রাখি এবং অনুরোধের ভিত্তিতে নির্দিষ্ট উপ-প্রক্রিয়াজাতকারীগুলোর একটি তালিকা প্রদান করব। যখন আমরা এমন কোনো উপ-প্রক্রিয়াজাতকারী যোগ করতে বা প্রতিস্থাপন করতে intend করি যা গ্রাহকের ব্যক্তিগত ডেটা প্রক্রিয়া করে, তখন আমরা আপনাকে অবহিত হওয়ার একটি উপায় এবং বৈধ ডেটা সুরক্ষার যুক্তিতে আপত্তি জানানোর একটি যুক্তিসঙ্গত সুযোগ দেব। যদি আমরা কোনো যুক্তিসঙ্গত আপত্তি সমাধান করতে না পারি, তবে আপনি সেবার প্রভাবিত অংশটি বাতিল করতে পারেন।

৭. ডেটা সাবজেক্টের অধিকারে আপনাকে সহায়তা করা

প্রrosessin এর প্রকৃতি বিবেচনা করে, আমরা উপযুক্ত প্রযুক্তিগত ও সাংগঠনিক ব্যবস্থা এবং সেবার মধ্যে থাকা টুলগুলো প্রদানের মাধ্যমে—যতদূর সম্ভব—তথ্য অধিকার প্রয়োগের জন্য ডেটা সাবজেক্টদের কাছ থেকে আসা অনুরোধগুলোর (যেমন: প্রবেশাধিকার, সংশোধন, মোচন, সীমাবদ্ধতা, স্থানান্তরযোগ্যতা এবং আপত্তি) জবাব দিতে আপনাকে সহায়তা করি।

আমরা যদি আপনার কোনো ডেটা সাবজেক্টের কাছ থেকে সরাসরি কোনো অনুরোধ পাই, তবে আপনার নির্দেশনা ছাড়া বা আইনগতভাবে প্রয়োজন না হলে আমরা নিজেরা তার কোনো জবাব দেব না, এবং যদি আমরা চিহ্নিত করতে পারি যে এটি আপনার ডেটার সাথে সম্পর্কিত, তবে আমরা তা আপনার কাছে ফরোয়ার্ড করে দেব।

৮. ব্যক্তিগত তথ্য লঙ্ঘন

আমরা একটি সুনির্দিষ্ট ঘটনা পরিচালনা প্রক্রিয়া বজায় রাখি। গ্রাহকের ব্যক্তিগত ডেটাকে প্রভাবিত করে এমন কোনো ব্যক্তিগত ডেটা লঙ্ঘনের বিষয়ে অবহিত হওয়ার পর, আমরা কোনো অহেতুক বিলম্ব ছাড়াই আপনাকে তা জানাই এবং তত্ত্বাবধায়ক কর্তৃপক্ষ এবং ডেটা বিষয়ের কাছে আপনার নিজস্ব বিজ্ঞপ্তির দায়িত্ব পালনের জন্য আপনার যুক্তিসঙ্গতভাবে প্রয়োজনীয় তথ্য সরবরাহ করি—যার মধ্যে রয়েছে লঙ্ঘনের প্রকৃতি, সম্ভাব্য ফলাফল এবং গৃহীত বা প্রস্তাবিত পদক্ষেপসমূহ। আমাদের কাছে উপলব্ধ তথ্য বিবেচনা করে, প্রক্রিয়াকরণ সুরক্ষিত রাখা, ডেটা সুরক্ষা প্রভাব মূল্যায়ন পরিচালনা করা এবং যেখানে প্রয়োজন সেখানে তত্ত্বাবধায়ক কর্তৃপক্ষের সাথে পরামর্শ করার ক্ষেত্রে আপনার বাধ্যবাধকতায় আমরা আপনাকে সহায়তাও করি।

৯. আন্তর্জাতিক স্থানান্তর

আমরা যুক্তরাজ্যে অবস্থিত এবং যুক্তরাজ্য এবং ইউরোপীয় অর্থনৈতিক অঞ্চলে ডেটা রাখতে পছন্দ করি। যেখানে গ্রাহকের ব্যক্তিগত ডেটা যুক্তরাজ্য বা EEA-এর বাইরে স্থানান্তরিত হয় — তা আমাদের দ্বারা হোক বা সাব-প্রসেসরের দ্বারা — আমরা একটি আইনসম্মত স্থানান্তর মেকানিজমের উপর নির্ভর করি যেমন পর্যাপ্ততার সিদ্ধান্ত, যুক্তরাজ্য আন্তর্জাতিক ডেটা স্থানান্তর চুক্তি বা অ্যাডেন্ডাম, অথবা EU Standard Contractual Clauses, প্রয়োজনে অতিরিক্ত সুরক্ষামূলক ব্যবস্থার সাথে, যাতে ডেটা সুরক্ষার মূলত সমতুল্য স্তর বজায় রাখে।

চুক্তি সমাপ্তিতে ফেরত ও মুছে ফেলা

সেবা সমাপ্ত হওয়ার পর এবং আপনার পছন্দ অনুযায়ী, আমরা গ্রাহকের ব্যক্তিগত ডেটা একটি যুক্তিসঙ্গত সময়ের মধ্যে রপ্তানি করার জন্য উপলব্ধ করি এবং তারপরে তা মুছে ফেলি বা ফেরত দিই এবং বিদ্যমান অনুলিপিগুলি মুছে ফেলি, যদি না আইন আমাদের এটি সংরক্ষণ করতে বাধ্য করে। ব্যাকআপে থাকা ডেটা সাধারণ ব্যাকআপ-মেয়াদোত্তীর্ণ চক্রে মুছে ফেলা হয়। যেখানে ডেটা সংরক্ষণ আইনগতভাবে বাধ্যতামূলক, সেখানে আমরা কেবল আইন যা দাবি করে তাই সংরক্ষণ করি এবং এই DPA-এর অধীনে এটিকে সুরক্ষিত রাখা চালিয়ে যাই।

অডিট এবং কমপ্লায়েন্স প্রদর্শন

আমরা এই DPA-এর সাথে আমাদের সম্মতি প্রদর্শনের জন্য যুক্তিসঙ্গতভাবে প্রয়োজনীয় তথ্য উপলব্ধ করি এবং আপনার বা আপনার দ্বারা নির্ধারিত কোনো অডিটর কর্তৃক পরিচালিত পরিদর্শন সহ অডিট অনুমোদন করি এবং তাতে সহযোগিতা করি। শেয়ার করা প্ল্যাটফর্ম এবং অন্যান্য গ্রাহকদের নিরাপত্তা ও গোপনীয়তা রক্ষা করার জন্য, অডিটগুলো যুক্তিসঙ্গত পূর্ব নোটিশ সাপেক্ষে, যুক্তিসঙ্গত ফ্রিকোয়েন্সিতে এবং গোপনীয়তার অধীন হবে, এবং আমরা আমাদের ডকুমেন্টেশন, নিরাপত্তা বিবরণ এবং আমাদের কাছে থাকা যেকোনো তৃতীয় পক্ষের প্রতিবেদন প্রদানের মাধ্যমে একটি অডিট অনুরোধ পূরণ করতে পারি।

১২. দায় এবং অগ্রাধিকার

এই ডিপিএ (DPA)-এর অধীনে প্রতিটি পক্ষের দায়বদ্ধতা সেবা প্রদান সংক্রান্ত শর্তাবলীর (Terms of Service) দায়বদ্ধতার সীমাবদ্ধতা ও বর্জনের অধীন। গ্রাহকের ব্যক্তিগত ডেটা প্রক্রিয়াকরণের ক্ষেত্রে এই ডিপিএ এবং সেবা প্রদান সংক্রান্ত শর্তাবলীর (Terms of Service) মধ্যে কোনো বিরোধ দেখা দিলে এই ডিপিএ অগ্রাধিকার পাবে; এবং এই ডিপিএ ও আদর্শ চুক্তিভিত্তিক ধারাগুলোর (যেখানে প্রযোজ্য) মধ্যে কোনো বিরোধ দেখা দিলে, সেই ধারাগুলো অগ্রাধিকার পাবে।

১৩. আমাদের সাথে কীভাবে যোগাযোগ করবেন

এই DPA-এর অধীনে প্রসেসর হলো Zinn Digital® Ltd (কোম্পানি নং ১৬৩৮৫৭৮৫, ভ্যাট নং GB 526 5236 92), 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, United Kingdom।

যেকোনো ডেটা সুরক্ষার প্রশ্নের ক্ষেত্রে, আপনার অধিকার প্রয়োগ করতে, অথবা এই DPA একটি স্বাক্ষরিত স্বতন্ত্র দলিল হিসেবে অনুরোধ করতে, zinndigital.com/contact ঠিকানায় আমাদের যোগাযোগ পৃষ্ঠার মাধ্যমে আমাদের সাথে যোগাযোগ করুন, অথবা office@zinndigital.com ঠিকানায় ইমেল করুন। আমরা ডেটা সুরক্ষা সংক্রান্ত অনুরোধগুলি এর জন্য দায়িত্বপ্রাপ্ত ব্যক্তির কাছে পাঠিয়ে দিই।

সচরাচর জিজ্ঞাসিত প্রশ্নাবলী

এই DPA কখন প্রযোজ্য হয় এবং গোপনীয়তা নীতি (Privacy Policy) কখন প্রযোজ্য হয়?

এই ডিপিএ (DPA) আমাদের কাছে আপনার হোস্ট করা সাইট এবং অ্যাপ্লিকেশনগুলির ভেতরের ব্যক্তিগত ডেটার ক্ষেত্রে প্রযোজ্য, যেখানে আপনি হলেন নিয়ন্ত্রক (controller) এবং আমরা আপনার প্রসেসর। আমাদের গোপনীয়তা নীতি (Privacy Policy) আমাদের নিজেদের অধিকারে নিয়ন্ত্রিত ডেটার ক্ষেত্রে প্রযোজ্য—যেমন আপনার অ্যাকাউন্ট, আপনার বিলিং এবং আমাদের নিজস্ব ওয়েবসাইট ভিজিটরের অ্যানালিটিক্স।

আমার কি কিছু স্বাক্ষর করার প্রয়োজন আছে?

এই ডিপিএ (DPA) ইতোমধ্যে আপনার পরিষেবার শর্তাবলীর (Terms of Service) অংশ হিসেবে রয়েছে, তাই এটি আলাদা কোনো স্বাক্ষর ছাড়াই কার্যকর রয়েছে। যদি আপনার প্রতিষ্ঠানের প্রকিউরমেন্টের জন্য এটি একটি স্বতন্ত্র নথিপত্র হিসেবে স্বাক্ষরিত হওয়া প্রয়োজন হয়, তবে আমাদের সাথে যোগাযোগ করুন এবং আমরা এর ব্যবস্থা করব।

আপনার সাব-প্রসেসর কারা?

আমরা নির্ধারিত শ্রেণীতে সাব-প্রসেসর ব্যবহার করি—ইনফ্রাস্ট্রাকচার ও ক্লাউড, পেমেন্ট, ট্রানজ্যাকশনাল ইমেল, প্রোডাক্ট অ্যানালিটিক্স (শুধুমাত্র আমাদের নিজস্ব সাইটে), এবং ডোমেইন/ডিএনএস/সিডিএন/সিকিউরিটি প্রদানকারী (যেখানে আপনার প্ল্যানে সেগুলি ব্যবহৃত হয়)। অনুরোধের ভিত্তিতে আমরা সুনির্দিষ্ট তালিকা প্রদান করব এবং পরিবর্তনের বিষয়ে আপনাকে অবহিত করার ও আপত্তি জানানোর একটি উপায় দেব।

আপনি কি এআই মডেলের প্রশিক্ষণের জন্য আমার হোস্ট করা ডেটা ব্যবহার করেন?

না। আমরা আপনার নথিভুক্ত নির্দেশাবলী অনুযায়ী হোস্টিং পরিচালনা করার জন্যই কেবল আপনার সাইটের ভেতরের ব্যক্তিগত ডেটা প্রক্রিয়া করি। আমরা এটি আমাদের নিজস্ব উদ্দেশ্যে ব্যবহার করি না এবং আমরা এটি মডেল প্রশিক্ষণের জন্যও ব্যবহার করি না।

আমি চলে গেলে আমার ডেটার কী হবে?

আইনগতভাবে আমাদের কাছে যা সংরক্ষণ করা বাধ্যতামূলক, তা বাদে আমরা এটি যুক্তিসঙ্গত সময়ের জন্য এক্সপোর্টের উপযোগী করে রাখি, তারপর এটি মুছে ফেলি বা ফেরত দিই এবং আমাদের কাছে থাকা এর কপিগুলো মুছে ফেলি। ব্যাকআপগুলো তাদের স্বাভাবিক মেয়াদোত্তীর্ণের চক্র অনুযায়ী মুছে ফেলা হয়।