ব্যক্তিগত ডেটা প্রক্রিয়াকরণ চুক্তি (DPA)
সংস্করণ 25.08.2026
এই ডেটা প্রক্রিয়াকরণ চুক্তি (DPA) হলো «Marketing Intelligence Hub» সেবায় অ্যাক্সেস প্রদান সংক্রান্ত সর্বজনীন অফার-এর একটি অবিচ্ছেদ্য অংশ, যা ФОП Діма Тетяна Маринівна (কর শনাক্তকরণ নম্বর 3146116888) (ডেটা প্রসেসর, «আমরা») এবং গ্রাহক (ডেটা কন্ট্রোলার, «আপনি»)-এর মধ্যে সম্পাদিত। এটি ডেটা কন্ট্রোলারের নির্দেশে ডেটা প্রসেসর কর্তৃক ব্যক্তিগত ডেটা প্রক্রিয়াকরণের বিধি নির্ধারণ করে। ডেটা সুরক্ষার বিষয়ে এই DPA অন্যান্য শর্তের উপর অগ্রাধিকার পায়।
1. ভূমিকা ও পরিধি
1.1. ডেটা কন্ট্রোলার তার ডেটা প্রক্রিয়াকরণের উদ্দেশ্য ও উপায় নির্ধারণ করে; ডেটা প্রসেসর সেবা প্রদানের জন্য কেবল ডেটা কন্ট্রোলারের নথিভুক্ত নির্দেশনা অনুযায়ী ব্যক্তিগত ডেটা প্রক্রিয়া করে। সেবার ব্যবহার ও এর সেটিংস এমনই একটি নির্দেশনা।
1.2. এই DPA গ্রাহক কর্তৃক সংযুক্ত বিজ্ঞাপন, বিশ্লেষণমূলক ও CRM-অ্যাকাউন্ট থেকে প্রাপ্ত ব্যক্তিগত ডেটা এবং ক্যাবিনেট ডেটা (ক্যাম্পেইন ও শ্রোতাদের মেটাডেটা, অর্ডারের ডেটা, গ্রাহকের ব্যবহারকারীদের অ্যাকাউন্ট) অন্তর্ভুক্ত করে।
2. ডেটা প্রসেসরের দায়িত্ব
2.1. কেবল ডেটা কন্ট্রোলারের নির্দেশনা অনুযায়ী ডেটা প্রক্রিয়া করা, সেসব ক্ষেত্র ব্যতীত যেখানে আইন অন্যথা দাবি করে (তখন আমরা অবহিত করি, যদি আইন তা নিষিদ্ধ না করে)।
2.2. ডেটা প্রক্রিয়া করার জন্য অনুমোদিত ব্যক্তিদের গোপনীয়তা নিশ্চিত করা।
2.3. যথাযথ প্রযুক্তিগত ও সাংগঠনিক ব্যবস্থা গ্রহণ করা (সংযোজন 2): সংরক্ষিত অ্যাক্সেস কী-এর এনক্রিপশন, প্রতিটি গ্রাহকের ডেটা পৃথকীকরণ, অ্যাক্সেস নিয়ন্ত্রণ, সুরক্ষিত ব্যাকআপ কপি।
2.4. সাব-প্রসেসর নিয়োগের শর্তাবলি মেনে চলা (অনুচ্ছেদ 4)।
2.5. ডেটা বিষয়ের অনুরোধসমূহ (অ্যাক্সেস, সংশোধন, মুছে ফেলা, স্থানান্তর, আপত্তি) এবং সুরক্ষা ও ঘটনা অবহিতকরণ সংক্রান্ত দায়িত্ব পালনে ডেটা কন্ট্রোলারকে সহায়তা করা।
2.6. ডেটা কন্ট্রোলারের পছন্দ অনুযায়ী সেবা সমাপ্তির পর ব্যক্তিগত ডেটা মুছে ফেলা বা ফেরত দেওয়া, সেসব ক্ষেত্র ব্যতীত যেখানে আইন সংরক্ষণ দাবি করে (অনুচ্ছেদ 6)।
2.7. সঙ্গতি নিশ্চিতকরণের জন্য প্রয়োজনীয় তথ্য প্রদান করা, এবং গোপনীয়তা ও সুরক্ষার যুক্তিসঙ্গত শর্তে নিরীক্ষায় সহযোগিতা করা।
3. সুরক্ষা ও ঘটনা
3.1. ডেটা প্রসেসর সংযোজন 2-এর ব্যবস্থাসমূহ বজায় রাখে এবং পর্যায়ক্রমে সেগুলি পর্যালোচনা করে।
3.2. ডেটা প্রসেসর অযৌক্তিক বিলম্ব ছাড়াই ডেটা কন্ট্রোলারকে তার ডেটা সংক্রান্ত সুরক্ষা ঘটনা সম্পর্কে অবহিত করে, এবং ডেটা কন্ট্রোলারের দায়িত্ব পালনের জন্য উপলব্ধ তথ্য প্রদান করে।
4. সাব-প্রসেসর
4.1. ডেটা কন্ট্রোলার সংযোজন 1-এর সাব-প্রসেসরদের (হোস্টিং, আন্তর্জাতিক পেমেন্টের জন্য পেমেন্ট প্রদানকারী, ট্রানজ্যাকশনাল মেল, বিজ্ঞপ্তি সেবা) নিয়োগের জন্য সাধারণ অনুমতি প্রদান করে।
4.2. ডেটা প্রসেসর প্রতিটি সাব-প্রসেসরের উপর এই DPA-এর সমতুল্য ডেটা সুরক্ষা দায়িত্ব আরোপ করে, এবং তাদের কার্যকলাপের জন্য দায়বদ্ধ থাকে।
4.3. ডেটা প্রসেসর কোনো সাব-প্রসেসর যুক্ত বা প্রতিস্থাপন করার অভিপ্রায় সম্পর্কে অবহিত করে; ডেটা কন্ট্রোলার যুক্তিসঙ্গত ডেটা-সুরক্ষা ভিত্তিতে আপত্তি জানাতে পারে।
গ্রাহক কর্তৃক সংযুক্ত বিজ্ঞাপন ও বিশ্লেষণমূলক প্ল্যাটফর্মসমূহ (Google, Meta প্রভৃতি) গ্রাহক নিজেই তার নিজস্ব ডেটা প্রসেসর/কন্ট্রোলার হিসেবে নিয়োগ করেন, ডেটা প্রসেসরের সাব-প্রসেসর হিসেবে নয়।
5. সীমান্ত-অতিক্রমী স্থানান্তর
5.1. যদি প্রক্রিয়াকরণে ডেটা কন্ট্রোলারের এখতিয়ারের বাইরে ব্যক্তিগত ডেটা স্থানান্তর অন্তর্ভুক্ত থাকে, তবে পক্ষগণ প্রচলিত আইন অনুযায়ী উপযুক্ত স্থানান্তর ব্যবস্থা ও অতিরিক্ত সুরক্ষা ব্যবস্থা প্রয়োগ করে।
6. সংরক্ষণ ও মুছে ফেলা
6.1. সাবস্ক্রিপশন চলাকালীন ডেটা সেবা প্রদানের জন্য সংরক্ষিত থাকে।
6.2. সাবস্ক্রিপশন সমাপ্তির পর বা ডেটা কন্ট্রোলারের নির্দেশনায় ডেটা পুনরুদ্ধারের জন্য সীমিত সময়ের জন্য সংরক্ষিত থাকে, এরপর পূর্ব বিজ্ঞপ্তিসহ চূড়ান্তভাবে মুছে ফেলা হয় (স্থগিতকরণ → আর্কাইভকরণ → অপরিবর্তনীয় মুছে ফেলা)। ডেটা কন্ট্রোলার মুছে ফেলার পূর্বে ডেটা রপ্তানি করতে পারে।
7. দায়বদ্ধতা ও মেয়াদ
7.1. এই DPA ততক্ষণ কার্যকর থাকে যতক্ষণ ডেটা প্রসেসর ডেটা কন্ট্রোলারের নির্দেশে ব্যক্তিগত ডেটা প্রক্রিয়া করে। দায়বদ্ধতা সর্বজনীন অফার অনুযায়ী সীমিত।
সংযোজন 1 — সাব-প্রসেসর
| সাব-প্রসেসর | উদ্দেশ্য | অবস্থান |
|---|---|---|
| Hetzner Online GmbH | অ্যাপ্লিকেশন হোস্টিং ও ডেটা সংরক্ষণ | EU |
| Paddle.com Market Ltd | পেমেন্ট Merchant of Record (নন-UA গ্রাহকদের জন্য) | আয়ারল্যান্ড / যুক্তরাজ্য |
| Resend | ট্রানজ্যাকশনাল মেল (বিজ্ঞপ্তি, আমন্ত্রণ) | EU / USA |
| Telegram | মালিকের পরিষেবা-বিজ্ঞপ্তি | — |
| Anthropic PBC | AI পরামর্শক: ব্যবহারকারীর প্রশ্নের লেখা | যুক্তরাষ্ট্র |
| DataForSEO | অনুসন্ধানে প্রতিযোগী: গ্রাহকের ডোমেইন নাম | যুক্তরাষ্ট্র |
সংযোজন 2 — প্রযুক্তিগত ও সাংগঠনিক ব্যবস্থা
- তৃতীয়-পক্ষ সিস্টেমের সংরক্ষিত অ্যাক্সেস কী-এর এনক্রিপশন (AES-256-GCM); গোপন কী ব্রাউজারে পাঠানো হয় না।
- প্রতিটি ক্যাবিনেটের ডেটা পৃথকীকরণ (প্রতিটি গ্রাহকের জন্য পৃথক সংরক্ষণাগার)।
- ন্যূনতম বিশেষাধিকার নীতির ভিত্তিতে ভূমিকা-ভিত্তিক অ্যাক্সেস মডেল।
- একযোগে চলা সেশন/ডিভাইসের সীমা এবং সেশন নিয়ন্ত্রণ।
- অ্যাক্সেস নিয়ন্ত্রণসহ নিয়মিত ব্যাকআপ কপি।
- লগ ও ত্রুটি বার্তায় গোপন কী গোপন রাখা।
ডেটা প্রসেসরের বিবরণ
ФОП Діма Тетяна Маринівна · কর শনাক্তকরণ নম্বর 3146116888 · ঠিকানা: Україна, 68803, Одеська обл., Ізмаїльський р-н, м. Рені, вул. Анадольська, буд. 13 · https://metriverra.com · cheize2020@gmail.com