গোপনীয়তা নীতি
কার্যকরের তারিখ: 11.10.2026 · সর্বশেষ সংশোধনের তারিখ: 11.10.2026
এই নথিটি ব্যবহারকারীদের সুবিধার জন্য প্রস্তুত একটি তথ্যসূত্র অনুবাদ। আইনি কার্যকারিতা কেবল কোরিয়ান ভাষার মূল পাঠের, এবং ব্যাখ্যায় পার্থক্য থাকলে কোরিয়ান পাঠই প্রাধান্য পাবে (ধারা 14)। English
SmileStory Co., Ltd. (এরপর "কোম্পানি") কোম্পানি পরিচালিত WIA Code সেবা (https://wiacode.com, এরপর "সেবা") ব্যবহারকারী তথ্য-বিষয়ীদের ব্যক্তিগত তথ্যকে গুরুত্বপূর্ণ মনে করে, এবং "ব্যক্তিগত তথ্য সুরক্ষা আইন"-এর ধারা 30 অনুযায়ী তথ্য-বিষয়ীদের ব্যক্তিগত তথ্য সুরক্ষা করতে এবং এ সংক্রান্ত অভিযোগ দ্রুত ও সুষ্ঠুভাবে নিষ্পত্তি করতে নিম্নরূপ গোপনীয়তা নীতি প্রণয়ন ও প্রকাশ করছে।
WIA Code শুরু থেকেই ন্যূনতম ব্যক্তিগত তথ্য নিয়ে কাজ করার জন্য নকশা করা হয়েছে। কোডের তৈরি ও ডিকোডিং ডিফল্টভাবে কেবল ব্যবহারকারীর ডিভাইসের (ব্রাউজারের) মধ্যেই সম্পন্ন হয় এবং কোম্পানির সার্ভারে পাঠানো হয় না। অ্যাকাউন্ট না খুলেও জেনারেটর ও স্ক্যানার দুটোই ব্যবহার করা যায়, এবং লগইন না করলে এই সাইট কোনো কুকি স্থাপন করে না।
ধারা 1 (ব্যক্তিগত তথ্য প্রক্রিয়াকরণের উদ্দেশ্য)
কোম্পানি নিম্নলিখিত উদ্দেশ্যে ব্যক্তিগত তথ্য প্রক্রিয়া করে। প্রক্রিয়াকৃত ব্যক্তিগত তথ্য নিম্নলিখিত উদ্দেশ্যের বাইরে অন্য কোনো কাজে ব্যবহৃত হবে না, এবং ব্যবহারের উদ্দেশ্য পরিবর্তিত হলে "ব্যক্তিগত তথ্য সুরক্ষা আইন"-এর ধারা 18 অনুযায়ী আলাদা সম্মতি গ্রহণের মতো প্রয়োজনীয় ব্যবস্থা নেওয়া হবে।
- ইভেন্টে আবেদন গ্রহণ, পর্যালোচনা ও পুরস্কার প্রদান — WIA Code ফাউন্ডিং সিটস (Founding Seats) এবং "1 শত মিলিয়নের যাত্রা" ইভেন্টে আবেদন গ্রহণ, আবেদনের বিষয়বস্তু পর্যালোচনা, অংশগ্রহণ নম্বর প্রদান, পুরস্কার হস্তান্তর
- ইভেন্টের অপব্যবহার প্রতিরোধ — একই উৎস থেকে একাধিক আবেদন এলে দায়িত্বপ্রাপ্ত ব্যক্তি যাতে তা পর্যালোচনা করতে পারেন সেই উদ্দেশ্যে
- বেনামি ব্যবহার পরিসংখ্যান — জেনারেটর ও স্ক্যানার পৃষ্ঠায় WIA Code কতবার তৈরি ও স্ক্যান হয়েছে তা বেনামে গণনা করা এবং সেই সংখ্যা যাতে অসৎভাবে ফোলানো না হয় সেজন্য উৎস অনুযায়ী দৈনিক সীমা প্রয়োগ করার উদ্দেশ্যে
- সদস্য শনাক্তকরণ ও মাই পেজ প্রদান (ঐচ্ছিক) — ব্যবহারকারী লগইন বেছে নিলে তাঁর নিজের পৃষ্ঠা (/mypage/) এবং তার অন্তর্ভুক্ত সরাসরি লিংক ও কোড প্রদর্শন এবং লগইন অবস্থা বজায় রাখার উদ্দেশ্যে
- সরাসরি লিংক (সংক্ষিপ্ত URL) সেবা প্রদান — ব্যবহারকারীর তৈরি wiacode.com সংক্ষিপ্ত ঠিকানাকে গন্তব্যে সংযোগ করা, মালিকানাধীন অ্যাকাউন্ট নিশ্চিত করা এবং ডোমেইন যাচাই প্রক্রিয়া করার উদ্দেশ্যে
- পেইড প্ল্যান (সাবস্ক্রিপশন) পেমেন্ট প্রক্রিয়াকরণ ও ব্যবস্থাপনা — ব্যবহারকারীর নির্বাচিত সাবস্ক্রিপশনের পেমেন্ট, প্ল্যান প্রয়োগ, বাতিল, ফেরত ও পেমেন্ট বিরোধ নিষ্পত্তি, দ্বৈত সাবস্ক্রিপশন পরিষ্কার করা
- অনুদান প্রক্রিয়াকরণ — "Buy us a coffee" (এক কাপ কফির অনুদান) বোতামের মাধ্যমে স্বেচ্ছায় দেওয়া অনুদানের পরিমাণ ও মুদ্রা পেমেন্ট মধ্যস্থতাকারীর কাছে পৌঁছে দেওয়ার উদ্দেশ্যে
- ক্লাউড ডিকোডিং (ঐচ্ছিক) — ডিভাইসে ডিকোডিং ব্যর্থ হলে ব্যবহারকারী নিজে "ক্লাউড ডিকোডিং" বোতাম চাপলে সেই 1টি ছবি ডিকোড করে ফলাফল ফেরত দেওয়ার উদ্দেশ্যে
- জিজ্ঞাসার উত্তর — ব্যবহারকারী কোম্পানিকে যে জিজ্ঞাসা পাঠান তার উত্তর দেওয়া এবং বিরোধ নিষ্পত্তি
ধারা 2 (প্রক্রিয়াকৃত ব্যক্তিগত তথ্যের ধরন)
কোম্পানি সেবার ফিচার অনুযায়ী কেবল প্রয়োজনীয় ন্যূনতম ব্যক্তিগত তথ্য প্রক্রিয়া করে। প্রতিটি তথ্য কেবল তখনই প্রক্রিয়া করা হয় যখন ব্যবহারকারী প্রকৃতপক্ষে সংশ্লিষ্ট ফিচার ব্যবহার করেন; ফিচার ব্যবহার না করলে সংশ্লিষ্ট তথ্য একেবারেই সংগ্রহ করা হয় না।
1. শুধুমাত্র ডিভাইসে প্রক্রিয়াকৃত ও সার্ভারে না পাঠানো তথ্য
- ভাষা ও PWA সেটিংস: কেবল ব্যবহারকারীর ব্রাউজার স্টোরেজে (localStorage) সংরক্ষিত হয় এবং কোম্পানির সার্ভারে পাঠানো হয় না।
- ক্যামেরার ছবি: কেবল WIA Code রিয়েল-টাইম স্ক্যানে ব্যবহৃত হয়, সম্পূর্ণরূপে ব্যবহারকারীর ডিভাইসে প্রক্রিয়া করা হয় এবং কোম্পানির সার্ভারে পাঠানো হয় না। তবে ডিভাইসে ডিকোডিং ব্যর্থ হলে ব্যবহারকারী নিজে ঐচ্ছিক "ক্লাউড ডিকোডিং" বোতাম চাপলেই কেবল সেই 1টি ছবি ডিকোডিংয়ের জন্য কোম্পানির সার্ভারে পাঠানো হয়, এবং কোম্পানি সেই ছবি সংরক্ষণ করে না।
- স্ক্যান করা WIA Code-এর বিষয়বস্তু: ব্যবহারকারী যে কোড স্ক্যান করেন তার বিষয়বস্তু কোম্পানি সার্ভারে সংরক্ষণ করে না।
2. ইভেন্টে আবেদন (WIA Code ফাউন্ডিং সিটস / 1 শত মিলিয়নের যাত্রা)
ব্যবহারকারী ইভেন্টে আবেদনপত্র জমা দিলেই কেবল নিম্নলিখিত তথ্য নথিভুক্ত করা হয়। ইভেন্ট পৃষ্ঠা দেখা অথবা কেবল কোড তৈরি ও স্ক্যান করলে নিচের কোনো তথ্যই সংগ্রহ করা হয় না।
- আবেদনের বিষয়বস্তু: লগইন করা অ্যাকাউন্ট, ব্যবহারকারীর নির্বাচিত দেশ, ব্যবহারকারীর দেওয়া প্রকাশ্য সোশ্যাল মিডিয়া পোস্টের URL, প্রদর্শন নাম, ব্যবহারকারীর ঐচ্ছিকভাবে সংযুক্ত ছবি, পুরস্কার পাওয়ার ইমেইল ঠিকানা
- অপব্যবহারের সংকেত (হ্যাশ করা): আবেদন জমার সময়ের IP ঠিকানা এবং ব্রাউজার User-Agent স্ট্রিং, প্রতিটি সল্ট (salt) যোগ করে হ্যাশ করার পর কেটে ছোট করা মান। কোম্পানি IP ঠিকানা ও User-Agent-এর মূল পাঠ সংরক্ষণ করে না। এই হ্যাশ মান কেবল একটি উদ্দেশ্যে আছে — একই উৎস থেকে একাধিক আবেদন এলে দায়িত্বপ্রাপ্ত ব্যক্তি যেন তা পর্যালোচনা করতে পারেন; এটি কাউকে স্বয়ংক্রিয়ভাবে ব্লক করতে ব্যবহৃত হয় না (শেয়ার্ড নেটওয়ার্ক ও মোবাইল অপারেটরের NAT ঠিকানা বৈধভাবেই মিলে যেতে পারে) এবং আবেদনপত্রের বাইরে কোনো কার্যকলাপের সঙ্গে যুক্ত করা হয় না।
3. বেনামি ব্যবহার কাউন্টার
জেনারেটর ও স্ক্যানার পৃষ্ঠা WIA Code কতবার তৈরি বা সফলভাবে স্ক্যান হয়েছে তা গণনা করে। এই কাউন্টার নকশাগতভাবে বেনামি এবং নিম্নরূপে পরিচালিত হয়।
- পরিচয়ের তথ্য নেই: গণনার অনুরোধে কুকি যুক্ত থাকে না (
credentials: 'omit'), অ্যাকাউন্ট সংযোগ বা ডিভাইস শনাক্তকারীও নেই। কোম্পানি কোনো নির্দিষ্ট সংখ্যা কোনো নির্দিষ্ট ব্যক্তির সঙ্গে যুক্ত করতে পারে না। - একবার-ব্যবহার্য টোকেন: গণনার আগে পৃষ্ঠা কোম্পানির কাছ থেকে স্বল্প মেয়াদের স্বাক্ষরিত টোকেন পায়। টোকেনে কেবল সময় ও একটি এলোমেলো মান থাকে, ব্যবহারকারী সম্পর্কিত কোনো তথ্য থাকে না, এবং এটি কেবল একবার ব্যবহার করা যায়।
- অপব্যবহারে সীমা (হ্যাশ করা): গণনার সংখ্যা সৎ রাখতে একটি উৎস থেকে প্রতি মিনিটে ও প্রতিদিন গণনার সংখ্যার ঊর্ধ্বসীমা রাখা হয়েছে। দৈনিক সীমা প্রয়োগের জন্য IP ঠিকানা ও ব্রাউজার User-Agent-এর সল্ট-যুক্ত হ্যাশ সর্বোচ্চ 24 ঘণ্টা সংরক্ষণ করা হয়। IP ঠিকানা ও User-Agent-এর মূল পাঠ সংরক্ষণ করা হয় না, এবং এই হ্যাশ কোনো অ্যাকাউন্ট বা সাইটের অন্য কোনো কার্যকলাপের সঙ্গে যুক্ত করা হয় না।
4. লগইন (ঐচ্ছিক)
অ্যাকাউন্ট ছাড়াও জেনারেটর ও স্ক্যানার ব্যবহার করা যায়। ব্যবহারকারী সাইটের উপরের "লগইন" বোতামের (WIA-র সাধারণ অ্যাকাউন্ট সেবা ব্যবহৃত হয়) মাধ্যমে লগইন বেছে নিলে কোম্পানি নিম্নলিখিত তথ্য পায়।
- অ্যাকাউন্ট শনাক্তকারী, ইমেইল ঠিকানা, ডাকনাম, প্রোফাইল ছবির URL, সদস্যপদ প্ল্যান, ভূমিকা (role), লগইনে ব্যবহৃত প্রদানকারী (যেমন Google, Kakao)
- কোম্পানি ব্যবহারকারীর পাসওয়ার্ড গ্রহণ করে না।
পেইড প্ল্যান (সাবস্ক্রিপশন) ব্যবহার করলেই কেবল নিম্নলিখিত তথ্য অতিরিক্তভাবে প্রক্রিয়া করা হয়।
- ইমেইল ঠিকানা (সাবস্ক্রিপশনের আবেদনকারী অ্যাকাউন্টের ইমেইল)
- পেমেন্ট গ্রাহক ID (Stripe যে গ্রাহক শনাক্তকরণ নম্বর ব্যবহারকারীকে দেয়)
- সাবস্ক্রিপশনের অবস্থা (প্ল্যান, মাসিক বা বার্ষিক, বর্তমান পেমেন্ট সময়কালের শেষ তারিখ, বাতিল নির্ধারিত কি না, ফেরত বা বিরোধের কারণে প্ল্যান প্রত্যাহার হয়েছে কি না ইত্যাদি)
- কোম্পানি কার্ড নম্বর সংরক্ষণ করে না। কার্ডের তথ্য ব্যবহারকারী সরাসরি Stripe-এর পেমেন্ট ফর্মে প্রবেশ করান এবং তা কোম্পানির মধ্য দিয়ে যায় না।
5. সরাসরি লিংক (wiacode.com সংক্ষিপ্ত ঠিকানা)
- সংক্ষিপ্ত টোকেন, মালিকানাধীন অ্যাকাউন্ট, গন্তব্য URL ও তার হোস্ট, অবস্থা-পতাকা, ব্যবহারকারী নিজের জন্য যে ঐচ্ছিক নোট রাখেন
- ব্যবহারকারী নিজের ডোমেইন যাচাই করলে সেই ডোমেইনের নাম ও যাচাইয়ের ফলাফল
- লিংকভিত্তিক দৈনিক ভিজিট সংখ্যা। এই সংখ্যা মোট যোগফল, পৃথক ভিজিটের নথি (লগ) নয়। তবে একই দর্শককে দিনে একবারই গণনা করার জন্য ভিজিটের সময় IP ঠিকানা ও ব্রাউজার User-Agent-এর শুধু সেই দিনের জন্য ব্যবহৃত সল্ট দিয়ে হ্যাশ করা মান লিংক ও তারিখের সঙ্গে সংরক্ষণ করা হয়। IP ঠিকানা ও User-Agent-এর মূল পাঠ সংরক্ষণ করা হয় না; দিন বদলালে একই দর্শকের মান বদলে যায় বলে এই হ্যাশ তারিখ পেরিয়ে অনুসরণ করা যায় না, এবং সংরক্ষণের মেয়াদ (সর্বোচ্চ 40 দিন) পেরোলে মুছে ফেলা হয়। প্রিভিউ বটের ভিজিট এবং GET ছাড়া অন্য অনুরোধ গণনা করা হয় না।
6. অনুদান
"Buy us a coffee" বোতামে অনুদান দিলে পেমেন্ট Stripe প্রক্রিয়া করে। কার্ডের তথ্য সরাসরি Stripe-এর নিজস্ব পেমেন্ট ফর্মে প্রবেশ করানো হয় এবং wiacode.com-এ পৌঁছায় না। এই সাইট কেবল অনুদানের পরিমাণ ও মুদ্রা পেমেন্ট সেবায় পৌঁছে দেয়, এবং কার্ডের তথ্য ও Stripe-এর গোপন কী (secret key) এর কাছে নেই।
7. কোম্পানি যে তথ্য সংগ্রহ করে না
- ব্যবহারকারী স্বেচ্ছায় না দিলে ব্যক্তিগত শনাক্তকরণ তথ্য সংগ্রহ করা হয় না।
- স্ক্যান করা WIA Code-এর ডেটা সার্ভারে সংরক্ষণ করা হয় না।
- বিজ্ঞাপন, বিশ্লেষণ ও 3য় পক্ষের ট্র্যাকিং উদ্দেশ্যে কুকি বা শনাক্তকারী ব্যবহার করা হয় না।
- ব্যবহারকারীর ব্যক্তিগত তথ্য বিক্রি, বিনিময় বা 3য় পক্ষের সঙ্গে শেয়ার করা হয় না।
ধারা 3 (ব্যক্তিগত তথ্যের প্রক্রিয়াকরণ ও সংরক্ষণের মেয়াদ)
কোম্পানি আইন অনুযায়ী ব্যক্তিগত তথ্য সংরক্ষণ ও ব্যবহারের মেয়াদের মধ্যে অথবা তথ্য-বিষয়ীর কাছ থেকে ব্যক্তিগত তথ্য সংগ্রহের সময় সম্মতি নেওয়া সংরক্ষণ ও ব্যবহারের মেয়াদের মধ্যে ব্যক্তিগত তথ্য প্রক্রিয়া ও সংরক্ষণ করে। প্রতিটি তথ্যের সংরক্ষণ মেয়াদ নিম্নরূপ।
| শ্রেণি | সংরক্ষণের মেয়াদ |
|---|---|
| ক্লাউড ডিকোডিংয়ের জন্য পাঠানো ছবি | ডিকোডিং প্রক্রিয়ার সঙ্গে সঙ্গে ধ্বংস (সংরক্ষণ করা হয় না) |
| ইভেন্টে আবেদনের বিষয়বস্তু | ইভেন্ট পরিচালনার উদ্দেশ্য অর্জিত হওয়া পর্যন্ত (পুরস্কার প্রদান সম্পূর্ণ ও ইভেন্ট শেষ হওয়া পর্যন্ত)। তথ্য-বিষয়ী মুছে ফেলার অনুরোধ করলে অবিলম্বে ধ্বংস করা হয় |
| ইভেন্টের অপব্যবহারের সংকেত (IP ও User-Agent সল্ট হ্যাশ) | সংশ্লিষ্ট আবেদন পর্যালোচনায় প্রয়োজনীয় সময়কাল পর্যন্ত, আবেদনের বিষয়বস্তুর সঙ্গে ধ্বংস করা হয় |
| বেনামি ব্যবহার কাউন্টারের IP ও User-Agent সল্ট হ্যাশ | সর্বোচ্চ 24 ঘণ্টা |
| লগইন তথ্য (অ্যাকাউন্ট শনাক্তকারী, ইমেইল, ডাকনাম, প্রোফাইল ছবির URL, প্ল্যান, ভূমিকা, প্রদানকারী) | সদস্যপদ প্রত্যাহার (অ্যাকাউন্ট মুছে ফেলার অনুরোধ) হলে অবিলম্বে ধ্বংস করা হয় |
| সরাসরি লিংকের তথ্য (টোকেন, মালিকানাধীন অ্যাকাউন্ট, গন্তব্য, অবস্থা, নোট, ডোমেইন যাচাই, দৈনিক ভিজিটের যোগফল) | ব্যবহারকারী লিংক মুছলে বা সদস্যপদ প্রত্যাহার করলে অবিলম্বে ধ্বংস করা হয় |
| সাবস্ক্রিপশনের তথ্য (ইমেইল, পেমেন্ট গ্রাহক ID, সাবস্ক্রিপশনের অবস্থা) | সাবস্ক্রিপশন ব্যবহারের সময়কাল এবং সাবস্ক্রিপশন শেষ বা সদস্যপদ প্রত্যাহারের পর নিচের আইনি সংরক্ষণ মেয়াদ পর্যন্ত। আইনে সংরক্ষণের বাধ্যবাধকতা নেই এমন তথ্য সদস্যপদ প্রত্যাহারে অবিলম্বে ধ্বংস করা হয় |
| চুক্তি বা চুক্তি প্রত্যাহার, মূল্য পরিশোধ এবং পণ্য ও সেবা সরবরাহ সংক্রান্ত নথি | "ই-কমার্স ইত্যাদিতে ভোক্তা সুরক্ষা সংক্রান্ত আইন" অনুযায়ী 5 বছর |
| ভোক্তার অভিযোগ বা বিরোধ নিষ্পত্তি সংক্রান্ত নথি | "ই-কমার্স ইত্যাদিতে ভোক্তা সুরক্ষা সংক্রান্ত আইন" অনুযায়ী 3 বছর |
| সেবা পরিচালনার জন্য কোম্পানি অন্য যে পেমেন্ট প্রক্রিয়াকরণ নথি সংরক্ষণ করে (ওয়েবহুক প্রক্রিয়াকরণ নথি ইত্যাদি) | 3 বছর |
| সরাসরি লিংক ভিজিটের পুনরাবৃত্তি রোধে দৈনিক হ্যাশ | সর্বোচ্চ 40 দিন |
| অনুদানের পরিমাণ ও মুদ্রা | কোম্পানি কার্ডের তথ্য রাখে না। পেমেন্টের নথি Stripe তার গোপনীয়তা নীতি অনুযায়ী সংরক্ষণ করে |
| জিজ্ঞাসার বিষয়বস্তু | জিজ্ঞাসা নিষ্পত্তি সম্পন্ন হওয়া পর্যন্ত |
তবে প্রাসঙ্গিক আইনে নির্দিষ্ট সময়ের জন্য সংরক্ষণ বাধ্যতামূলক এমন নথি থাকলে সেই আইনে নির্ধারিত সময়কাল পর্যন্ত সংরক্ষণ করা হবে।
ধারা 4 (ব্যক্তিগত তথ্য 3য় পক্ষকে প্রদান)
কোম্পানি তথ্য-বিষয়ীর ব্যক্তিগত তথ্য কেবল ধারা 1-এ উল্লিখিত পরিধির মধ্যেই প্রক্রিয়া করে, এবং তথ্য-বিষয়ীর সম্মতি বা আইনের বিশেষ বিধানের মতো "ব্যক্তিগত তথ্য সুরক্ষা আইন"-এর ধারা 17 ও 18-এর আওতাভুক্ত ক্ষেত্র ছাড়া ব্যক্তিগত তথ্য 3য় পক্ষকে প্রদান করে না। বর্তমানে কোম্পানি ব্যবহারকারীর ব্যক্তিগত তথ্য 3য় পক্ষকে প্রদান করছে না।
ধারা 5 (ব্যক্তিগত তথ্য প্রক্রিয়াকরণ কাজের দায়িত্ব অর্পণ)
সুষ্ঠুভাবে সেবা প্রদানের জন্য কোম্পানি নিম্নরূপ ব্যক্তিগত তথ্য প্রক্রিয়াকরণ কাজ অন্যকে অর্পণ করেছে। কোম্পানি অর্পণ চুক্তি সম্পাদনের সময় "ব্যক্তিগত তথ্য সুরক্ষা আইন"-এর ধারা 26 অনুযায়ী অর্পিত কাজের উদ্দেশ্যের বাইরে ব্যক্তিগত তথ্য প্রক্রিয়াকরণ নিষেধ, প্রযুক্তিগত ও প্রশাসনিক সুরক্ষা ব্যবস্থা, পুনঃঅর্পণের সীমাবদ্ধতা, দায়িত্বপ্রাপ্তের ব্যবস্থাপনা ও তত্ত্বাবধান, ক্ষতিপূরণ-সহ দায়দায়িত্ব সংক্রান্ত বিষয় নথিতে উল্লেখ করে এবং দায়িত্বপ্রাপ্ত ব্যক্তিগত তথ্য নিরাপদে প্রক্রিয়া করছে কি না তা তত্ত্বাবধান করে।
| দায়িত্বপ্রাপ্ত | অর্পিত কাজ | প্রক্রিয়াকৃত তথ্য |
|---|---|---|
| Stripe, Inc. এবং তার সহযোগী প্রতিষ্ঠান | অনুদান ও পেইড প্ল্যান (সাবস্ক্রিপশন) পেমেন্ট প্রক্রিয়াকরণ, ফেরত ও বিরোধ নিষ্পত্তি | অনুদানের পরিমাণ ও মুদ্রা অথবা সাবস্ক্রিপশন প্ল্যান ও অঙ্ক, ইমেইল ঠিকানা, পেমেন্ট গ্রাহক ID, এবং ব্যবহারকারী সরাসরি Stripe-এর পেমেন্ট ফর্মে যে পেমেন্ট তথ্য প্রবেশ করান (কোম্পানির মধ্য দিয়ে যায় না) |
| WIA-র সাধারণ অ্যাকাউন্ট সেবা (কোম্পানি পরিচালিত সমন্বিত লগইন সেবা) | সদস্য প্রমাণীকরণ ও লগইন অবস্থা বজায় রাখা | ধারা 2-এর উপধারা 4-এর লগইন তথ্য |
ব্যবহারকারী লগইনের সময় যে বাহ্যিক লগইন প্রদানকারী (যেমন Google, Kakao) বেছে নেন, তারা ব্যবহারকারী ও সেই প্রদানকারীর মধ্যকার ব্যবহারের শর্তাবলি ও গোপনীয়তা নীতি প্রযোজ্য এমন আলাদা সেবা; কোম্পানি সেই প্রদানকারীদের কাছ থেকে ধারা 2-এর উপধারা 4-এর তথ্য কেবল গ্রহণ করে, ব্যবহারকারীর ব্যক্তিগত তথ্য প্রদানকারীকে হস্তান্তর করে না।
ধারা 6 (ব্যক্তিগত তথ্য বিদেশে স্থানান্তর)
কোম্পানি অনুদান ও পেইড প্ল্যান (সাবস্ক্রিপশন) পেমেন্ট প্রক্রিয়াকরণের জন্য নিম্নরূপ ব্যক্তিগত তথ্য বিদেশে স্থানান্তর করে। এটি কেবল তখনই ঘটে যখন ব্যবহারকারী অনুদান বা সাবস্ক্রিপশন বেছে নেন।
| বিষয় | বিবরণ |
|---|---|
| গ্রহণকারী | Stripe, Inc. (মার্কিন যুক্তরাষ্ট্র) |
| গ্রহণকারীর যোগাযোগ | Stripe গোপনীয়তা নীতিতে (https://stripe.com/privacy) উল্লিখিত যোগাযোগ |
| স্থানান্তরের দেশ | মার্কিন যুক্তরাষ্ট্র |
| স্থানান্তরিত তথ্য | অনুদানের পরিমাণ ও মুদ্রা, সাবস্ক্রিপশন প্ল্যান ও অঙ্ক, ইমেইল ঠিকানা, পেমেন্ট গ্রাহক ID, এবং ব্যবহারকারী সরাসরি Stripe পেমেন্ট ফর্মে যে পেমেন্ট তথ্য প্রবেশ করান (কার্ডের তথ্য ইত্যাদি কোম্পানির মধ্য দিয়ে না গিয়ে সরাসরি Stripe-এ পাঠানো হয়) |
| স্থানান্তরের সময় ও পদ্ধতি | ব্যবহারকারী অনুদান বা সাবস্ক্রিপশন পেমেন্ট করার সময় এবং সাবস্ক্রিপশনের নবায়ন, বাতিল ও ফেরত প্রক্রিয়ার সময় এনক্রিপ্টেড নেটওয়ার্ক যোগাযোগের মাধ্যমে পাঠানো হয় |
| ব্যবহারের উদ্দেশ্য | অনুদান ও সাবস্ক্রিপশন পেমেন্টের অনুমোদন ও নিয়মিত চার্জ, বাতিল, ফেরত ও বিরোধ নিষ্পত্তি |
| সংরক্ষণ ও ব্যবহারের মেয়াদ | Stripe-এর গোপনীয়তা নীতি ও প্রাসঙ্গিক আইন অনুযায়ী |
ব্যবহারকারী অনুদান না দিয়ে এবং পেইড প্ল্যানে সাবস্ক্রাইব না করে উপরোক্ত বিদেশে স্থানান্তর প্রত্যাখ্যান করতে পারেন। অনুদান ও পেইড প্ল্যান উভয়ই ঐচ্ছিক, এবং সাবস্ক্রাইব না করলেও মৌলিক ফিচার বিনামূল্যে ব্যবহার করা যাবে। পেইড প্ল্যানের শর্তাবলির জন্য সেবা ব্যবহারের শর্তাবলি-র ধারা 5-2 ও পরবর্তী ধারাগুলো দেখুন।
ধারা 7 (ব্যক্তিগত তথ্য ধ্বংস)
- ব্যক্তিগত তথ্যের সংরক্ষণ মেয়াদ শেষ হওয়া, প্রক্রিয়াকরণের উদ্দেশ্য অর্জিত হওয়া ইত্যাদির কারণে তথ্য অপ্রয়োজনীয় হয়ে গেলে কোম্পানি অবিলম্বে সেই ব্যক্তিগত তথ্য ধ্বংস করে।
- তথ্য-বিষয়ীর কাছ থেকে নেওয়া সম্মতির সংরক্ষণ মেয়াদ শেষ হলে বা প্রক্রিয়াকরণের উদ্দেশ্য অর্জিত হলেও অন্য আইন অনুযায়ী ব্যক্তিগত তথ্য সংরক্ষণ চালিয়ে যেতে হলে, সেই ব্যক্তিগত তথ্য আলাদা ডেটাবেসে (DB) স্থানান্তর করে বা সংরক্ষণের স্থান বদলে সংরক্ষণ করা হয়।
- ইলেকট্রনিক ফাইল আকারের তথ্য নথি পুনরুদ্ধার অসম্ভব হয় এমন পদ্ধতিতে স্থায়ীভাবে মুছে ফেলা হয়, এবং কাগজের নথিতে লিখিত ও সংরক্ষিত ব্যক্তিগত তথ্য শ্রেডার দিয়ে কেটে বা পুড়িয়ে ধ্বংস করা হয়।
ধারা 8 (তথ্য-বিষয়ী ও আইনগত প্রতিনিধির অধিকার, কর্তব্য এবং তা প্রয়োগের পদ্ধতি)
- তথ্য-বিষয়ী যেকোনো সময় কোম্পানির কাছে ব্যক্তিগত তথ্য দেখা, সংশোধন, মুছে ফেলা, প্রক্রিয়াকরণ স্থগিত রাখার অনুরোধ এবং সম্মতি প্রত্যাহার ইত্যাদি অধিকার প্রয়োগ করতে পারেন।
- অধিকার প্রয়োগ ধারা 12-এ উল্লিখিত ব্যক্তিগত তথ্য সুরক্ষা দায়িত্বপ্রাপ্ত ব্যক্তি বা সেবার জিজ্ঞাসা ইমেইলে (global@thekoreantoday.com) লিখিতভাবে, ইমেইলের মাধ্যমে ইত্যাদি উপায়ে করা যায়, এবং কোম্পানি অবিলম্বে ব্যবস্থা নেবে। অ্যাকাউন্ট মুছে ফেলার অনুরোধ করলে কোম্পানি অ্যাকাউন্ট এবং তার অন্তর্ভুক্ত সরাসরি লিংক একসঙ্গে মুছে দেবে।
- অধিকার প্রয়োগ তথ্য-বিষয়ীর আইনগত প্রতিনিধি বা মনোনীত ব্যক্তির মতো প্রতিনিধির মাধ্যমেও করা যায়। সেক্ষেত্রে "ব্যক্তিগত তথ্য প্রক্রিয়াকরণ পদ্ধতি সংক্রান্ত বিজ্ঞপ্তি"-র সংযুক্তি ফর্ম 11 অনুযায়ী প্রতিনিধিত্বপত্র জমা দিতে হবে।
- দেখা ও প্রক্রিয়াকরণ স্থগিত রাখার অনুরোধ "ব্যক্তিগত তথ্য সুরক্ষা আইন"-এর ধারা 35-এর উপধারা 4 এবং ধারা 37-এর উপধারা 2 অনুযায়ী তথ্য-বিষয়ীর অধিকার সীমিত হতে পারে।
- ব্যক্তিগত তথ্য সংশোধন ও মুছে ফেলার অনুরোধের ক্ষেত্রে অন্য আইনে সেই ব্যক্তিগত তথ্য সংগ্রহের বিষয় হিসেবে স্পষ্টভাবে উল্লিখিত থাকলে তা মুছে ফেলার অনুরোধ করা যায় না।
- কোম্পানি তথ্য-বিষয়ীর অধিকার অনুযায়ী অনুরোধকারী ব্যক্তি নিজে অথবা বৈধ প্রতিনিধি কি না তা যাচাই করে।
- বেনামি ব্যবহার কাউন্টারের হ্যাশ মানের মতো যে তথ্য কোম্পানি কেবল নির্দিষ্ট ব্যক্তিকে শনাক্ত করা যায় না এমন আকারে রাখে, তা প্রযুক্তিগতভাবে কোনো নির্দিষ্ট ব্যক্তির সঙ্গে যুক্ত করা যায় না বলে ব্যক্তিগত দেখা বা সংশোধনের অনুরোধ পূরণ করা কঠিন হতে পারে বলে কোম্পানি জানাচ্ছে।
ধারা 9 (ব্যক্তিগত তথ্যের নিরাপত্তা নিশ্চিতকরণ ব্যবস্থা)
কোম্পানি "ব্যক্তিগত তথ্য সুরক্ষা আইন"-এর ধারা 29 অনুযায়ী নিরাপত্তা নিশ্চিত করতে প্রয়োজনীয় নিম্নলিখিত প্রযুক্তিগত, প্রশাসনিক ও ভৌত ব্যবস্থা নিয়েছে।
- নকশা পর্যায়ে ন্যূনতমকরণ: WIA Code-এর তৈরি ও ডিকোডিং ডিফল্টভাবে ব্যবহারকারীর ডিভাইসেই প্রক্রিয়া করে সার্ভার যে ব্যক্তিগত তথ্য নিয়ে কাজ করে তা ন্যূনতম রাখা হয়।
- মূল পাঠের বদলে হ্যাশ সংরক্ষণ: অপব্যবহার প্রতিরোধের জন্য IP ঠিকানা ও User-Agent-এর মূল পাঠ সংরক্ষণ করা হয় না, কেবল সল্ট হ্যাশ (ইভেন্টের ক্ষেত্রে কেটে ছোট করা হ্যাশ) আকারে রাখা হয়।
- প্রেরণকালে এনক্রিপশন: সেবা HTTPS (TLS)-এর মাধ্যমে প্রদান করা হয়, এবং লগইন কুকি ক্রিপ্টোগ্রাফিকভাবে স্বাক্ষরিত থাকে যাতে জালিয়াতি ও পরিবর্তন রোধ হয়।
- পেমেন্ট তথ্য না রাখা: কার্ড নম্বর ইত্যাদি কার্ডের তথ্য কোম্পানির সিস্টেমে রাখা হয় না, এবং Stripe-এর গোপন কীও এই সাইটে রাখা হয় না।
- অ্যাক্সেস অধিকার ব্যবস্থাপনা: ব্যক্তিগত তথ্য প্রক্রিয়াকরণ সিস্টেমে অ্যাক্সেসের অধিকার দায়িত্ব পালনের জন্য প্রয়োজনীয় ন্যূনতম সংখ্যক ব্যক্তির মধ্যে সীমিত করা হয়।
- প্রশাসনিক ব্যবস্থা: অভ্যন্তরীণ ব্যবস্থাপনা পরিকল্পনা প্রণয়ন ও বাস্তবায়ন, ব্যক্তিগত তথ্য নিয়ে কাজ করা কর্মীদের প্রশিক্ষণ
ধারা 10 (ব্যক্তিগত তথ্য স্বয়ংক্রিয় সংগ্রহ যন্ত্র স্থাপন, পরিচালনা ও তা প্রত্যাখ্যান সংক্রান্ত বিষয়)
- লোকাল স্টোরেজ (localStorage): কোম্পানি ব্যবহারকারীর ভাষা ও PWA সেটিংস মনে রাখতে ব্রাউজারের localStorage ব্যবহার করে। এই তথ্য ব্যবহারকারীর ডিভাইস ছাড়ে না এবং কোম্পানির সার্ভারে পাঠানো হয় না।
- কুকি: কোম্পানি যে কুকি স্থাপন করে তা
wia_sessionমাত্র একটি, এবং ব্যবহারকারী লগইন করার পরই কেবল স্থাপিত হয়। এই কুকি- host-only কুকি, সাবডোমেইনের সঙ্গে শেয়ার করা হয় না,
- ক্রিপ্টোগ্রাফিকভাবে স্বাক্ষরিত,
- স্থাপনের 30 দিন পর অথবা ব্যবহারকারী লগআউট করলে মেয়াদোত্তীর্ণ হয়।
- ধারা 2-এর উপধারা 4-এর লগইন তথ্য বহন করে কেবল WIA পরিবারের সাইটগুলোতে লগইন অবস্থা বজায় রাখতে ব্যবহৃত হয়।
- কোম্পানি বিজ্ঞাপন, বিশ্লেষণ ও 3য় পক্ষের ট্র্যাকিং কুকি একেবারেই ব্যবহার করে না। ব্যবহারকারী লগইন না করলে এই সাইট কোনো কুকি স্থাপন করে না।
- প্রত্যাখ্যানের পদ্ধতি: ব্যবহারকারী লগইন না করে কুকি স্থাপন সম্পূর্ণ এড়াতে পারেন। এছাড়া ওয়েব ব্রাউজারের সেটিংসে (যেমন Chrome — সেটিংস > গোপনীয়তা ও নিরাপত্তা > কুকি এবং অন্যান্য সাইট ডেটা, Safari — পছন্দসমূহ > গোপনীয়তা) কুকি সংরক্ষণ প্রত্যাখ্যান বা মুছে ফেলা যায়। তবে কুকি সংরক্ষণ প্রত্যাখ্যান করলে লগইন অবস্থা বজায় থাকবে না, ফলে মাই পেজের মতো লগইন-নির্ভর ফিচার ব্যবহার করা যাবে না। ব্রাউজারের সাইট ডেটা মোছার ফিচার দিয়ে localStorage-এ সংরক্ষিত ভাষা ও PWA সেটিংসও মুছে ফেলা যায়।
- PWA ও অফলাইন ব্যবহার: WIA Code PWA (Progressive Web App) হিসেবে ইনস্টল করলে সার্ভিস ওয়ার্কার (Service Worker) অ্যাপ্লিকেশন ফাইল ব্যবহারকারীর ডিভাইসে ক্যাশ করে, ফলে অফলাইন স্ক্যান সম্ভব হয়। কেবল অ্যাপ্লিকেশন কোড ক্যাশ হয়, ব্যক্তিগত তথ্য ক্যাশ হয় না।
ধারা 11 (শিশুদের ব্যক্তিগত তথ্য)
WIA Code সকল বয়সের মানুষ ব্যবহার করতে পারে এমনভাবে নকশা করা হয়েছে। কোম্পানি 14 বছরের কম বয়সী শিশুদের ব্যক্তিগত তথ্য আইনগত প্রতিনিধির সম্মতি ছাড়া সংগ্রহ করে না, এবং শিশুর ব্যক্তিগত তথ্য সংগৃহীত হয়েছে জানতে পারলে অবিলম্বে তা ধ্বংস করে। কোনো শিশু কোম্পানিকে ব্যক্তিগত তথ্য দিয়েছে বলে মনে করলে ধারা 12-এর যোগাযোগ ঠিকানায় জানান।
ধারা 12 (ব্যক্তিগত তথ্য সুরক্ষা দায়িত্বপ্রাপ্ত ব্যক্তি)
কোম্পানি ব্যক্তিগত তথ্য প্রক্রিয়াকরণ সংক্রান্ত কাজের সামগ্রিক দায়িত্ব বহন করে এবং ব্যক্তিগত তথ্য প্রক্রিয়াকরণ সংক্রান্ত তথ্য-বিষয়ীর অভিযোগ নিষ্পত্তি ও ক্ষতিপূরণ ইত্যাদির জন্য নিচের ব্যক্তিকে ব্যক্তিগত তথ্য সুরক্ষা দায়িত্বপ্রাপ্ত ব্যক্তি হিসেবে নিযুক্ত করেছে।
- ব্যক্তিগত তথ্য সুরক্ষা দায়িত্বপ্রাপ্ত ব্যক্তি: Yeon Sam-heum (প্রতিনিধি পরিচালক)
- ইমেইল: ceosmilestory@nate.com
- ফোন: +82-1599-1045
- সেবার জিজ্ঞাসা: global@thekoreantoday.com
তথ্য-বিষয়ী সেবা ব্যবহারের সময় উদ্ভূত ব্যক্তিগত তথ্য সুরক্ষা সংক্রান্ত সকল জিজ্ঞাসা, অভিযোগ নিষ্পত্তি, ক্ষতিপূরণ ইত্যাদি বিষয়ে ব্যক্তিগত তথ্য সুরক্ষা দায়িত্বপ্রাপ্ত ব্যক্তির কাছে জানতে চাইতে পারেন, এবং কোম্পানি তথ্য-বিষয়ীর জিজ্ঞাসার অবিলম্বে উত্তর দেবে ও ব্যবস্থা নেবে।
ধারা 13 (অধিকার লঙ্ঘনের প্রতিকারের উপায়)
ব্যক্তিগত তথ্য লঙ্ঘনের প্রতিকার পেতে তথ্য-বিষয়ী ব্যক্তিগত তথ্য বিরোধ মীমাংসা কমিটি, কোরিয়া ইন্টারনেট ও নিরাপত্তা সংস্থার ব্যক্তিগত তথ্য লঙ্ঘন রিপোর্ট কেন্দ্র ইত্যাদির কাছে বিরোধ নিষ্পত্তি বা পরামর্শের আবেদন করতে পারেন। এছাড়া অন্যান্য ব্যক্তিগত তথ্য লঙ্ঘনের রিপোর্ট ও পরামর্শের জন্য নিচের সংস্থাগুলোর সঙ্গে যোগাযোগ করুন।
- ব্যক্তিগত তথ্য বিরোধ মীমাংসা কমিটি: (এলাকা কোড ছাড়া) 1833-6972 (www.kopico.go.kr)
- ব্যক্তিগত তথ্য লঙ্ঘন রিপোর্ট কেন্দ্র: (এলাকা কোড ছাড়া) 118 (privacy.kisa.or.kr)
- সর্বোচ্চ প্রসিকিউটর অফিস: (এলাকা কোড ছাড়া) 1301 (www.spo.go.kr)
- জাতীয় পুলিশ সংস্থা: (এলাকা কোড ছাড়া) 182 (ecrm.cyber.go.kr)
"ব্যক্তিগত তথ্য সুরক্ষা আইন"-এর ধারা 35 (ব্যক্তিগত তথ্য দেখা), ধারা 36 (ব্যক্তিগত তথ্য সংশোধন ও মুছে ফেলা) এবং ধারা 37 (ব্যক্তিগত তথ্য প্রক্রিয়াকরণ স্থগিত ইত্যাদি)-এর বিধান অনুযায়ী অনুরোধের বিষয়ে সরকারি সংস্থার প্রধানের গৃহীত সিদ্ধান্ত বা নিষ্ক্রিয়তার কারণে যিনি অধিকার বা স্বার্থ ক্ষতিগ্রস্ত হয়েছেন, তিনি প্রশাসনিক আপিল আইনে নির্ধারিত পদ্ধতিতে প্রশাসনিক আপিল করতে পারেন।
ধারা 14 (অগ্রাধিকারপ্রাপ্ত ভাষা)
এই গোপনীয়তা নীতি কোরিয়ান ও ইংরেজি সংস্করণে (/privacy.html) প্রদান করা হয়। দুটি ভাষার সংস্করণের ব্যাখ্যায় পার্থক্য থাকলে কোরিয়ান সংস্করণ প্রাধান্য পাবে। অন্যান্য ভাষায় প্রদত্ত অনুবাদ, যদি থাকে, কেবল ব্যবহারকারীর সুবিধার জন্য তথ্যসূত্র এবং এর কোনো বাধ্যতামূলক কার্যকারিতা নেই।
ধারা 15 (গোপনীয়তা নীতির পরিবর্তন)
- এই গোপনীয়তা নীতি 11.10.2026 থেকে প্রযোজ্য হবে।
- কোম্পানি আইন, নীতি বা সেবার পরিবর্তন অনুযায়ী এই নীতি পরিবর্তন করতে পারে, এবং পরিবর্তন করলে পরিবর্তনের বিষয়বস্তু ও কার্যকরের তারিখ এই পৃষ্ঠায় প্রকাশ করে উপরের সর্বশেষ সংশোধনের তারিখ হালনাগাদ করবে।
সমাপনী বিধান
এই গোপনীয়তা নীতি 11.10.2026 থেকে কার্যকর হবে।
- প্রতিষ্ঠানের নাম: SmileStory Co., Ltd.
- প্রতিনিধি: Yeon Sam-heum (Ph.D.)
- ব্যবসা নিবন্ধন নম্বর: 109-86-17229
- মেইল-অর্ডার ব্যবসার প্রতিবেদন নম্বর: 2013-서울강서-0434
- ঠিকানা: 서울특별시 강서구 마곡중앙6로 21, 5층 511호 D01 (마곡동, 이너매스마곡1차)
- ফোন: +82-1599-1045
- সেবার জিজ্ঞাসা: global@thekoreantoday.com