আইনি
এই পেজে যা আছে
  1. ১. আমরা যে তথ্য সংগ্রহ করি
  2. ২. আমরা তথ্য কীভাবে ব্যবহার করি
  3. ৩. প্রক্রিয়াকরণের আইনি ভিত্তি
  4. ৪. ডেটা সংরক্ষণ, পৃথকীকরণ ও সাব-প্রসেসর
  5. ৫. ডেটা কতদিন সংরক্ষণ করা হয়
  6. ৬. ডেটা নিরাপত্তা
  7. ৭. বায়োমেট্রিক ও সংবেদনশীল তথ্য
  8. ৮. আপনার অধিকার
  9. ৯. শিশুদের প্রাইভেসি
  10. ১০. কুকিজ ও অ্যানালিটিক্স
  11. ১১. এই পলিসিতে পরিবর্তন
  12. ১২. যোগাযোগ করুন

Utso প্রাইভেসি পলিসি

InfoDigita Technologies (“Utso”, “আমরা”, “আমাদের”) Utso প্ল্যাটফর্মের (utso.net, utso.app এবং সংশ্লিষ্ট সেবা, একসাথে যাকে “সেবা” বলা হয়েছে) সাথে সম্পর্কিত ব্যক্তিগত তথ্য কীভাবে সংগ্রহ, ব্যবহার, সংরক্ষণ ও সুরক্ষা করে, এই প্রাইভেসি পলিসিতে তা ব্যাখ্যা করা হয়েছে। এই পলিসি প্রযোজ্য হবে নিচের সবার ক্ষেত্রে:

  • আমাদের মার্কেটিং ওয়েবসাইটের (utso.net) ভিজিটররা;
  • গ্রাহক এবং সেবা পরিচালনা বা ব্যবহার করেন এমন তাদের অনুমোদিত ব্যবহারকারীরা (“টেন্যান্ট ইউজার”);
  • যাদের তথ্য কোনো গ্রাহক সেবায় যুক্ত করেন (যেমন গ্রাহকের কর্মী বা সিআরএম কন্টাক্ট), নিচে যাদের “ডেটা সাবজেক্ট” বলা হয়েছে।

যখন কোনো গ্রাহক ডেটা সাবজেক্টের তথ্য (কর্মী এইচআর রেকর্ড, পেরোল তথ্য, সিআরএম কন্টাক্ট, হাজিরার তথ্য) সেবায় যুক্ত করেন, তখন সেই তথ্যের জন্য গ্রাহকই ডেটা কন্ট্রোলার, এবং Utso গ্রাহকের নির্দেশ অনুযায়ী ডেটা প্রসেসর/সেবা প্রদানকারী হিসেবে কাজ করে। কোনো নির্দিষ্ট গ্রাহকের তথ্য কীভাবে ব্যবহার হচ্ছে সে বিষয়ে প্রশ্ন থাকলে সরাসরি সেই গ্রাহকের সাথে যোগাযোগ করুন (যেমন আপনি যদি কোনো টেন্যান্টের এইচআর সিস্টেমে যুক্ত একজন কর্মী হন, তাহলে আপনার নিয়োগকর্তার সাথে)।


১. আমরা যে তথ্য সংগ্রহ করি

অ্যাকাউন্ট ও কোম্পানির তথ্য

একজন গ্রাহক যখন সাইন আপ করেন, তখন আমরা কোম্পানির নাম, টেন্যান্ট/সাবডোমেইন আইডি, অ্যাডমিনের নাম, ইমেইল এবং ফোন নম্বর সংগ্রহ করি।

টেন্যান্ট ডেটা (গ্রাহকদের দেওয়া তথ্য)

গ্রাহক কোন কোন মডিউল ব্যবহার করছেন তার উপর নির্ভর করে টেন্যান্ট ডেটায় থাকতে পারে:

  • এইচআর/কর্মীর তথ্য: নাম, যোগাযোগের তথ্য, পদবি, বিভাগ, শাখা, চাকরির ইতিহাস, জাতীয় পরিচয়পত্র বা গ্রাহকের বেছে নেওয়া অন্য পরিচয়সূচক তথ্য, বেতন ও ব্যাংক/পেমেন্ট তথ্য, ছুটির রেকর্ড।
  • হাজিরার তথ্য: ইন/আউট টাইমের রেকর্ড; আর গ্রাহক বায়োমেট্রিক ডিভাইস যুক্ত করলে শুধু হাজিরা মেলানোর জন্য ব্যবহৃত বায়োমেট্রিক টেমপ্লেট (যেমন ফিঙ্গারপ্রিন্ট হ্যাশ)। গ্রাহক যে হাজিরা ফিচার চালু করেছেন, শুধু সেই কাজেই আমরা বায়োমেট্রিক তথ্য ব্যবহার করি, অন্য কোনো কাজে নয়।
  • পেরোল তথ্য: বেতন কাঠামো, ভাতা, কর্তন, ট্যাক্স/আইনি হিসাব, পেমেন্টের রেকর্ড।
  • সিআরএম তথ্য: গ্রাহক/লিডের নাম, যোগাযোগের তথ্য, ডিল ও যোগাযোগের ইতিহাস।
  • প্রজেক্ট/টাস্ক তথ্য: প্রজেক্টের বিবরণ, টাস্ক বণ্টন, মন্তব্য এবং ফাইল সংযুক্তি।
  • বাজেট/খরচের তথ্য: বাজেট, খরচের দাবি, অনুমোদন প্রক্রিয়া এবং সংশ্লিষ্ট নথি।

ব্যবহার ও লগ ডেটা

নিরাপত্তা, ডিবাগিং এবং অ্যানালিটিক্সের জন্য আমরা আইপি ঠিকানা, ব্রাউজার/ডিভাইসের ধরন, যেসব পেজ দেখা হয়েছে তার তালিকা, সেবার রিকোয়েস্ট লগ এবং টাইমস্ট্যাম্প স্বয়ংক্রিয়ভাবে সংগ্রহ করি।

কুকিজ

আমরা সেশন যাচাই, পছন্দ মনে রাখা (যেমন ভাষা) এবং প্রোডাক্ট অ্যানালিটিক্সের জন্য কুকিজ ও একই ধরনের প্রযুক্তি ব্যবহার করি। আপনি আপনার ব্রাউজার সেটিংস থেকে কুকিজ নিয়ন্ত্রণ করতে পারেন। তবে অপরিহার্য কুকিজ বন্ধ করলে লগইন করতে সমস্যা হতে পারে।

পেমেন্ট তথ্য

আপনি যখন সমর্থিত কোনো পেমেন্ট পদ্ধতিতে সাবস্ক্রাইব করেন, তখন সংশ্লিষ্ট পেমেন্ট প্রোভাইডারই পেমেন্ট প্রসেস করে। আমরা লেনদেনের রেফারেন্স ও সাবস্ক্রিপশনের অবস্থা সংরক্ষণ করি, তবে পেমেন্টের গোপন তথ্য (যেমন মোবাইল ওয়ালেট পিন) আমরা নিজেরা সংরক্ষণ করি না।

২. আমরা তথ্য কীভাবে ব্যবহার করি

আমরা সংগ্রহ করা তথ্য যেভাবে ব্যবহার করি:

  • সেবা প্রদান, পরিচালনা এবং রক্ষণাবেক্ষণ করতে (লগইন যাচাই, কোম্পানির অ্যাকাউন্ট সেটআপ, এইচআর/পেরোল/সিআরএম/প্রজেক্ট সংক্রান্ত কাজ);
  • গ্রাহকের সেটিংস অনুযায়ী পেরোল হিসাব এবং হাজিরার তথ্য প্রক্রিয়া করতে;
  • লেনদেন সংক্রান্ত বার্তা পাঠাতে (যেমন পাসওয়ার্ড রিসেট, নোটিফিকেশন, ইনভয়েস);
  • গ্রাহক সহায়তা দিতে;
  • নিরাপত্তা সমস্যা, জালিয়াতি বা অপব্যবহার শনাক্ত, প্রতিরোধ এবং তদন্ত করতে;
  • সমষ্টিগত ও পরিচয়বিহীন অ্যানালিটিক্সের মাধ্যমে সেবার মান উন্নয়ন ও নতুন ফিচার তৈরি করতে;
  • আইনি দায়বদ্ধতা মেনে চলতে (যেমন ট্যাক্সের রেকর্ড, সরকারি সংস্থার বৈধ অনুরোধ)।

আমরা ব্যক্তিগত তথ্য কোনো তৃতীয় পক্ষের কাছে বিক্রি করি না এবং টেন্যান্ট ডেটা (গ্রাহকদের দেওয়া কর্মী/এইচআর/সিআরএম রেকর্ড) বিজ্ঞাপনের জন্য ব্যবহার করি না।

৩. প্রক্রিয়াকরণের আইনি ভিত্তি

প্রযোজ্য তথ্য সুরক্ষা আইন অনুযায়ী যেখানে আইনি ভিত্তি থাকা আবশ্যক, সেখানে আমরা (অথবা কন্ট্রোলার হিসেবে গ্রাহক) নিচের ভিত্তিগুলোর উপর নির্ভর করি:

  • চুক্তি পালন: সাবস্ক্রাইব করা সেবা দেওয়ার জন্য;
  • সম্মতি: ঐচ্ছিক কুকিজ, মার্কেটিং বার্তা বা প্রয়োজনে বায়োমেট্রিক তথ্য সংগ্রহের জন্য;
  • বৈধ স্বার্থ: নিরাপত্তা মনিটরিং, সেবার উন্নতি এবং জালিয়াতি প্রতিরোধের জন্য;
  • আইনি দায়বদ্ধতা: ট্যাক্স, পেরোল এবং আইনি রেকর্ড সংরক্ষণের জন্য।

৪. ডেটা সংরক্ষণ, পৃথকীকরণ ও সাব-প্রসেসর

  • তথ্য পৃথকীকরণ: প্রতিটি গ্রাহকের তথ্য এইচআর, পেরোল, প্রজেক্ট, টাস্ক, বাজেট এবং হাজিরা মডিউলের জন্য তার নিজস্ব আলাদা ডেটাবেজে রাখা হয়, ফলে এক গ্রাহকের ডেটাবেজ থেকে অন্য গ্রাহকের তথ্যে প্রবেশ করা যায় না।
  • ফাইল সংরক্ষণ: সংযুক্তি ও নথি (যেমন সিভি, খরচের রসিদ) গ্রাহকের সেটিংস অনুযায়ী তৃতীয় পক্ষের ক্লাউড স্টোরেজ প্রদানকারীর কাছে সংরক্ষণ করা হতে পারে।
  • অবকাঠামো সাব-প্রসেসর: সেবা চালাতে আমরা তৃতীয় পক্ষের অবকাঠামো প্রদানকারী ব্যবহার করি (ক্লাউড হোস্টিং, ডেটাবেজ হোস্টিং, পেমেন্ট গেটওয়ে, এবং ইমেইল/এসএমএস নোটিফিকেশন প্রদানকারী)। এই প্রদানকারীরা গোপনীয়তা ও তথ্য সুরক্ষার শর্তে আবদ্ধ।
  • দেশের বাইরে ডেটা স্থানান্তর: আমাদের অবকাঠামো মূলত বাংলাদেশি ব্যবসাপ্রতিষ্ঠানকে সেবা দেওয়ার জন্য পরিচালিত হয়। কোনো সাব-প্রসেসর বাংলাদেশের বাইরে তথ্য সংরক্ষণ বা প্রক্রিয়া করলে, এই পলিসি অনুযায়ী উপযুক্ত সুরক্ষা নিশ্চিত করতে আমরা যথাযথ ব্যবস্থা নিই।

৫. ডেটা কতদিন সংরক্ষণ করা হয়

  • গ্রাহকের সাবস্ক্রিপশন সক্রিয় থাকা পর্যন্ত টেন্যান্ট ডেটা সংরক্ষণ করা হয়।
  • সাবস্ক্রিপশন বাতিল হওয়ার পর, ডেটা এক্সপোর্ট করার সুযোগ দিতে টেন্যান্ট ডেটা সর্বোচ্চ ৩০ দিন সংরক্ষণ করা হয়। এরপর তা মূল সিস্টেম থেকে মুছে ফেলা হয় (ব্যাকআপে সাময়িকভাবে কিছু কপি থেকে যেতে পারে, যা নিয়মিত ব্যাকআপ রোটেশনে পরে মুছে যায়)।
  • নিরাপত্তা ও ডিবাগিংয়ের জন্য ব্যবহার/লগ ডেটা সীমিত সময়ের জন্য সংরক্ষণ করা হয়; এরপর তা সমষ্টিগত আকারে রাখা হয় অথবা মুছে ফেলা হয়।
  • নির্দিষ্ট কোনো টেন্যান্ট ডেটা আগেভাগে মুছে ফেলতে চাইলে গ্রাহক privacy@utso.net ঠিকানায় যোগাযোগ করতে পারেন; আইনি সংরক্ষণের শর্ত (যেমন পেরোল/ট্যাক্সের রেকর্ড রাখার বাধ্যবাধকতা) সাপেক্ষে আমরা যুক্তিসঙ্গত সময়ের মধ্যে এই অনুরোধ কার্যকর করব।

৬. ডেটা নিরাপত্তা

আমরা প্রক্রিয়াজাত তথ্যের সংবেদনশীলতা অনুযায়ী উপযুক্ত কারিগরি ও প্রাতিষ্ঠানিক ব্যবস্থা নিই, যার মধ্যে আছে:

  • প্রতিটি গ্রাহকের জন্য আলাদা ডেটাবেজ;
  • ডেটা আদান-প্রদানের সময় এনক্রিপ্টেড সংযোগ (HTTPS/TLS);
  • সেবার সব অংশে টোকেন-ভিত্তিক লগইন যাচাই এবং রোল/অনুমতি অনুযায়ী প্রবেশাধিকার নিয়ন্ত্রণ;
  • গেটওয়ে পর্যায়ে প্রবেশাধিকার নিয়ন্ত্রণ ও রেট লিমিটিং;
  • মূল সিস্টেমে সীমিত অভ্যন্তরীণ প্রবেশাধিকার।

কোনো সিস্টেমই সম্পূর্ণ নিরাপদ নয়। ব্যক্তিগত তথ্য ঝুঁকিতে পড়ে এমন কোনো নিরাপত্তাজনিত ঘটনা আমাদের নজরে এলে আমরা যত দ্রুত সম্ভব ক্ষতিগ্রস্ত গ্রাহকদের জানাব, যাতে প্রয়োজনে তারা নিজেদের ডেটা সাবজেক্টদের জানাতে পারেন।

৭. বায়োমেট্রিক ও সংবেদনশীল তথ্য

বায়োমেট্রিক হাজিরার তথ্য এবং জাতীয় পরিচয়পত্র বা একই ধরনের পরিচয়সূচক তথ্যকে সংবেদনশীল ডেটা হিসেবে বিবেচনা করা হয়। এই ধরনের তথ্যের ক্ষেত্রে:

  • গ্রাহক সংশ্লিষ্ট ফিচার চালু করলেই কেবল এই তথ্য সংগ্রহ করা হয় (যেমন বায়োমেট্রিক হাজিরা ডিভাইস যুক্ত করা);
  • এই তথ্য শুধু নির্ধারিত কাজেই ব্যবহার করা হয় (যেমন হাজিরা মেলানো), অন্য কোনো কাজে নয়;
  • আমাদের টার্মস অফ সার্ভিসের ধারা ৩ অনুযায়ী, এই ফিচার চালু করার আগে সংশ্লিষ্ট ডেটা সাবজেক্টদের (কর্মীদের) কাছ থেকে যথাযথ নোটিশ/সম্মতি নেওয়ার দায়িত্ব গ্রাহকের।

৮. আপনার অধিকার

প্রযোজ্য আইন সাপেক্ষে, এবং যেখানে Utso প্রসেসর হিসেবে কাজ করে সেখানে সংশ্লিষ্ট গ্রাহকের (কন্ট্রোলার) নির্দেশনা সাপেক্ষে, ডেটা সাবজেক্টদের নিচের অধিকার থাকতে পারে:

  • তাদের সম্পর্কে সংরক্ষিত ব্যক্তিগত তথ্য দেখার অধিকার;
  • ভুল তথ্য সংশোধনের অনুরোধ করার অধিকার;
  • আইনি সংরক্ষণের শর্ত সাপেক্ষে তাদের তথ্য মুছে ফেলার অনুরোধ করার অধিকার;
  • নির্দিষ্ট কিছু প্রক্রিয়াকরণে আপত্তি জানানো বা তা সীমিত করার অধিকার;
  • তাদের তথ্যের একটি কপি এমন ফরম্যাটে চাওয়ার অধিকার, যা অন্য সিস্টেমে নিয়ে যাওয়া যায় (ডেটা পোর্টেবিলিটি)।

আপনি যদি এমন কোনো কর্মী বা কন্ট্যাক্ট হন যার তথ্য কোনো গ্রাহক (যেমন আপনার নিয়োগকর্তা) সেবায় যুক্ত করেছেন, তাহলে অনুগ্রহ করে এ ধরনের অনুরোধ প্রথমে সেই গ্রাহকের কাছেই করুন। আপনি যদি নিবন্ধিত টেন্যান্ট অ্যাডমিন বা ওয়েবসাইট ভিজিটর হন, তাহলে সরাসরি hello@utso.net ঠিকানায় আমাদের সাথে যোগাযোগ করতে পারেন।

৯. শিশুদের প্রাইভেসি

এই সেবা কর্মক্ষম বয়সের ব্যক্তিদের ব্যবসায়িক ব্যবহারের জন্য তৈরি, শিশুদের জন্য নয়। মার্কেটিং ওয়েবসাইটের মাধ্যমে আমরা জেনেশুনে শিশুদের ব্যক্তিগত তথ্য সংগ্রহ করি না। এইচআর মডিউলে প্রক্রিয়াজাত কর্মীর রেকর্ড মূলত গ্রাহকের নিজের জনবলের তথ্য; স্থানীয় আইনে অনুমোদিত না হলে (যেমন শিক্ষানবিশ/ইন্টার্নের রেকর্ড) তাতে নাবালকদের তথ্য থাকার কথা নয়। এক্ষেত্রে কন্ট্রোলার হিসেবে দায় গ্রাহকের।

১০. কুকিজ ও অ্যানালিটিক্স

লগইন যাচাই ও সেশন পরিচালনার জন্য অপরিহার্য ফার্স্ট-পার্টি কুকিজ আমরা ব্যবহার করি, এবং utso.net ও সেবার সামগ্রিক ব্যবহার বোঝার জন্য অ্যানালিটিক্স টুল ব্যবহার করতে পারি। আইনে প্রয়োজন হলে, অপরিহার্য নয় এমন কুকিজ চালু করার আগে আমরা আপনার সম্মতি নেব।

১১. এই পলিসিতে পরিবর্তন

সেবায় বা আইনি প্রয়োজনে পরিবর্তন এলে আমরা সময়ে সময়ে এই প্রাইভেসি পলিসি হালনাগাদ করতে পারি। বড় কোনো পরিবর্তন কার্যকর হওয়ার অন্তত ১৫ দিন আগে ইমেইল বা প্রোডাক্টের ভেতরে নোটিশের মাধ্যমে জানানো হবে। উপরে দেওয়া “সর্বশেষ হালনাগাদ” তারিখ থেকে বোঝা যাবে সবশেষ কবে এই পলিসি পরিবর্তন করা হয়েছে।

১২. যোগাযোগ করুন

এই প্রাইভেসি পলিসি নিয়ে প্রশ্ন থাকলে বা ডেটা সাবজেক্ট হিসেবে নিজের অধিকার প্রয়োগ করতে চাইলে (যেসব ক্ষেত্রে Utso-ই যোগাযোগের সঠিক ঠিকানা):

  • প্রাইভেসি সংক্রান্ত প্রশ্ন: privacy@utso.net
  • সাধারণ সহায়তা: hello@utso.net
  • ফোন: +88 01304-220-033
  • কাজের সময়: শনি থেকে বৃহস্পতিবার, সকাল ১০টা থেকে সন্ধ্যা ৭টা (বাংলাদেশ সময়)