Utso প্রাইভেসি পলিসি
InfoDigita Technologies (“Utso”, “আমরা”, “আমাদের”) Utso প্ল্যাটফর্মের (utso.net, utso.app এবং সংশ্লিষ্ট সেবা, একসাথে যাকে “সেবা” বলা হয়েছে) সাথে সম্পর্কিত ব্যক্তিগত তথ্য কীভাবে সংগ্রহ, ব্যবহার, সংরক্ষণ ও সুরক্ষা করে, এই প্রাইভেসি পলিসিতে তা ব্যাখ্যা করা হয়েছে। এই পলিসি প্রযোজ্য হবে নিচের সবার ক্ষেত্রে:
- আমাদের মার্কেটিং ওয়েবসাইটের (utso.net) ভিজিটররা;
- গ্রাহক এবং সেবা পরিচালনা বা ব্যবহার করেন এমন তাদের অনুমোদিত ব্যবহারকারীরা (“টেন্যান্ট ইউজার”);
- যাদের তথ্য কোনো গ্রাহক সেবায় যুক্ত করেন (যেমন গ্রাহকের কর্মী বা সিআরএম কন্টাক্ট), নিচে যাদের “ডেটা সাবজেক্ট” বলা হয়েছে।
যখন কোনো গ্রাহক ডেটা সাবজেক্টের তথ্য (কর্মী এইচআর রেকর্ড, পেরোল তথ্য, সিআরএম কন্টাক্ট, হাজিরার তথ্য) সেবায় যুক্ত করেন, তখন সেই তথ্যের জন্য গ্রাহকই ডেটা কন্ট্রোলার, এবং Utso গ্রাহকের নির্দেশ অনুযায়ী ডেটা প্রসেসর/সেবা প্রদানকারী হিসেবে কাজ করে। কোনো নির্দিষ্ট গ্রাহকের তথ্য কীভাবে ব্যবহার হচ্ছে সে বিষয়ে প্রশ্ন থাকলে সরাসরি সেই গ্রাহকের সাথে যোগাযোগ করুন (যেমন আপনি যদি কোনো টেন্যান্টের এইচআর সিস্টেমে যুক্ত একজন কর্মী হন, তাহলে আপনার নিয়োগকর্তার সাথে)।
১. আমরা যে তথ্য সংগ্রহ করি
অ্যাকাউন্ট ও কোম্পানির তথ্য
একজন গ্রাহক যখন সাইন আপ করেন, তখন আমরা কোম্পানির নাম, টেন্যান্ট/সাবডোমেইন আইডি, অ্যাডমিনের নাম, ইমেইল এবং ফোন নম্বর সংগ্রহ করি।
টেন্যান্ট ডেটা (গ্রাহকদের দেওয়া তথ্য)
গ্রাহক কোন কোন মডিউল ব্যবহার করছেন তার উপর নির্ভর করে টেন্যান্ট ডেটায় থাকতে পারে:
- এইচআর/কর্মীর তথ্য: নাম, যোগাযোগের তথ্য, পদবি, বিভাগ, শাখা, চাকরির ইতিহাস, জাতীয় পরিচয়পত্র বা গ্রাহকের বেছে নেওয়া অন্য পরিচয়সূচক তথ্য, বেতন ও ব্যাংক/পেমেন্ট তথ্য, ছুটির রেকর্ড।
- হাজিরার তথ্য: ইন/আউট টাইমের রেকর্ড; আর গ্রাহক বায়োমেট্রিক ডিভাইস যুক্ত করলে শুধু হাজিরা মেলানোর জন্য ব্যবহৃত বায়োমেট্রিক টেমপ্লেট (যেমন ফিঙ্গারপ্রিন্ট হ্যাশ)। গ্রাহক যে হাজিরা ফিচার চালু করেছেন, শুধু সেই কাজেই আমরা বায়োমেট্রিক তথ্য ব্যবহার করি, অন্য কোনো কাজে নয়।
- পেরোল তথ্য: বেতন কাঠামো, ভাতা, কর্তন, ট্যাক্স/আইনি হিসাব, পেমেন্টের রেকর্ড।
- সিআরএম তথ্য: গ্রাহক/লিডের নাম, যোগাযোগের তথ্য, ডিল ও যোগাযোগের ইতিহাস।
- প্রজেক্ট/টাস্ক তথ্য: প্রজেক্টের বিবরণ, টাস্ক বণ্টন, মন্তব্য এবং ফাইল সংযুক্তি।
- বাজেট/খরচের তথ্য: বাজেট, খরচের দাবি, অনুমোদন প্রক্রিয়া এবং সংশ্লিষ্ট নথি।
ব্যবহার ও লগ ডেটা
নিরাপত্তা, ডিবাগিং এবং অ্যানালিটিক্সের জন্য আমরা আইপি ঠিকানা, ব্রাউজার/ডিভাইসের ধরন, যেসব পেজ দেখা হয়েছে তার তালিকা, সেবার রিকোয়েস্ট লগ এবং টাইমস্ট্যাম্প স্বয়ংক্রিয়ভাবে সংগ্রহ করি।
কুকিজ
আমরা সেশন যাচাই, পছন্দ মনে রাখা (যেমন ভাষা) এবং প্রোডাক্ট অ্যানালিটিক্সের জন্য কুকিজ ও একই ধরনের প্রযুক্তি ব্যবহার করি। আপনি আপনার ব্রাউজার সেটিংস থেকে কুকিজ নিয়ন্ত্রণ করতে পারেন। তবে অপরিহার্য কুকিজ বন্ধ করলে লগইন করতে সমস্যা হতে পারে।
পেমেন্ট তথ্য
আপনি যখন সমর্থিত কোনো পেমেন্ট পদ্ধতিতে সাবস্ক্রাইব করেন, তখন সংশ্লিষ্ট পেমেন্ট প্রোভাইডারই পেমেন্ট প্রসেস করে। আমরা লেনদেনের রেফারেন্স ও সাবস্ক্রিপশনের অবস্থা সংরক্ষণ করি, তবে পেমেন্টের গোপন তথ্য (যেমন মোবাইল ওয়ালেট পিন) আমরা নিজেরা সংরক্ষণ করি না।
২. আমরা তথ্য কীভাবে ব্যবহার করি
আমরা সংগ্রহ করা তথ্য যেভাবে ব্যবহার করি:
- সেবা প্রদান, পরিচালনা এবং রক্ষণাবেক্ষণ করতে (লগইন যাচাই, কোম্পানির অ্যাকাউন্ট সেটআপ, এইচআর/পেরোল/সিআরএম/প্রজেক্ট সংক্রান্ত কাজ);
- গ্রাহকের সেটিংস অনুযায়ী পেরোল হিসাব এবং হাজিরার তথ্য প্রক্রিয়া করতে;
- লেনদেন সংক্রান্ত বার্তা পাঠাতে (যেমন পাসওয়ার্ড রিসেট, নোটিফিকেশন, ইনভয়েস);
- গ্রাহক সহায়তা দিতে;
- নিরাপত্তা সমস্যা, জালিয়াতি বা অপব্যবহার শনাক্ত, প্রতিরোধ এবং তদন্ত করতে;
- সমষ্টিগত ও পরিচয়বিহীন অ্যানালিটিক্সের মাধ্যমে সেবার মান উন্নয়ন ও নতুন ফিচার তৈরি করতে;
- আইনি দায়বদ্ধতা মেনে চলতে (যেমন ট্যাক্সের রেকর্ড, সরকারি সংস্থার বৈধ অনুরোধ)।
আমরা ব্যক্তিগত তথ্য কোনো তৃতীয় পক্ষের কাছে বিক্রি করি না এবং টেন্যান্ট ডেটা (গ্রাহকদের দেওয়া কর্মী/এইচআর/সিআরএম রেকর্ড) বিজ্ঞাপনের জন্য ব্যবহার করি না।
৩. প্রক্রিয়াকরণের আইনি ভিত্তি
প্রযোজ্য তথ্য সুরক্ষা আইন অনুযায়ী যেখানে আইনি ভিত্তি থাকা আবশ্যক, সেখানে আমরা (অথবা কন্ট্রোলার হিসেবে গ্রাহক) নিচের ভিত্তিগুলোর উপর নির্ভর করি:
- চুক্তি পালন: সাবস্ক্রাইব করা সেবা দেওয়ার জন্য;
- সম্মতি: ঐচ্ছিক কুকিজ, মার্কেটিং বার্তা বা প্রয়োজনে বায়োমেট্রিক তথ্য সংগ্রহের জন্য;
- বৈধ স্বার্থ: নিরাপত্তা মনিটরিং, সেবার উন্নতি এবং জালিয়াতি প্রতিরোধের জন্য;
- আইনি দায়বদ্ধতা: ট্যাক্স, পেরোল এবং আইনি রেকর্ড সংরক্ষণের জন্য।
৪. ডেটা সংরক্ষণ, পৃথকীকরণ ও সাব-প্রসেসর
- তথ্য পৃথকীকরণ: প্রতিটি গ্রাহকের তথ্য এইচআর, পেরোল, প্রজেক্ট, টাস্ক, বাজেট এবং হাজিরা মডিউলের জন্য তার নিজস্ব আলাদা ডেটাবেজে রাখা হয়, ফলে এক গ্রাহকের ডেটাবেজ থেকে অন্য গ্রাহকের তথ্যে প্রবেশ করা যায় না।
- ফাইল সংরক্ষণ: সংযুক্তি ও নথি (যেমন সিভি, খরচের রসিদ) গ্রাহকের সেটিংস অনুযায়ী তৃতীয় পক্ষের ক্লাউড স্টোরেজ প্রদানকারীর কাছে সংরক্ষণ করা হতে পারে।
- অবকাঠামো সাব-প্রসেসর: সেবা চালাতে আমরা তৃতীয় পক্ষের অবকাঠামো প্রদানকারী ব্যবহার করি (ক্লাউড হোস্টিং, ডেটাবেজ হোস্টিং, পেমেন্ট গেটওয়ে, এবং ইমেইল/এসএমএস নোটিফিকেশন প্রদানকারী)। এই প্রদানকারীরা গোপনীয়তা ও তথ্য সুরক্ষার শর্তে আবদ্ধ।
- দেশের বাইরে ডেটা স্থানান্তর: আমাদের অবকাঠামো মূলত বাংলাদেশি ব্যবসাপ্রতিষ্ঠানকে সেবা দেওয়ার জন্য পরিচালিত হয়। কোনো সাব-প্রসেসর বাংলাদেশের বাইরে তথ্য সংরক্ষণ বা প্রক্রিয়া করলে, এই পলিসি অনুযায়ী উপযুক্ত সুরক্ষা নিশ্চিত করতে আমরা যথাযথ ব্যবস্থা নিই।
৫. ডেটা কতদিন সংরক্ষণ করা হয়
- গ্রাহকের সাবস্ক্রিপশন সক্রিয় থাকা পর্যন্ত টেন্যান্ট ডেটা সংরক্ষণ করা হয়।
- সাবস্ক্রিপশন বাতিল হওয়ার পর, ডেটা এক্সপোর্ট করার সুযোগ দিতে টেন্যান্ট ডেটা সর্বোচ্চ ৩০ দিন সংরক্ষণ করা হয়। এরপর তা মূল সিস্টেম থেকে মুছে ফেলা হয় (ব্যাকআপে সাময়িকভাবে কিছু কপি থেকে যেতে পারে, যা নিয়মিত ব্যাকআপ রোটেশনে পরে মুছে যায়)।
- নিরাপত্তা ও ডিবাগিংয়ের জন্য ব্যবহার/লগ ডেটা সীমিত সময়ের জন্য সংরক্ষণ করা হয়; এরপর তা সমষ্টিগত আকারে রাখা হয় অথবা মুছে ফেলা হয়।
- নির্দিষ্ট কোনো টেন্যান্ট ডেটা আগেভাগে মুছে ফেলতে চাইলে গ্রাহক privacy@utso.net ঠিকানায় যোগাযোগ করতে পারেন; আইনি সংরক্ষণের শর্ত (যেমন পেরোল/ট্যাক্সের রেকর্ড রাখার বাধ্যবাধকতা) সাপেক্ষে আমরা যুক্তিসঙ্গত সময়ের মধ্যে এই অনুরোধ কার্যকর করব।
৬. ডেটা নিরাপত্তা
আমরা প্রক্রিয়াজাত তথ্যের সংবেদনশীলতা অনুযায়ী উপযুক্ত কারিগরি ও প্রাতিষ্ঠানিক ব্যবস্থা নিই, যার মধ্যে আছে:
- প্রতিটি গ্রাহকের জন্য আলাদা ডেটাবেজ;
- ডেটা আদান-প্রদানের সময় এনক্রিপ্টেড সংযোগ (HTTPS/TLS);
- সেবার সব অংশে টোকেন-ভিত্তিক লগইন যাচাই এবং রোল/অনুমতি অনুযায়ী প্রবেশাধিকার নিয়ন্ত্রণ;
- গেটওয়ে পর্যায়ে প্রবেশাধিকার নিয়ন্ত্রণ ও রেট লিমিটিং;
- মূল সিস্টেমে সীমিত অভ্যন্তরীণ প্রবেশাধিকার।
কোনো সিস্টেমই সম্পূর্ণ নিরাপদ নয়। ব্যক্তিগত তথ্য ঝুঁকিতে পড়ে এমন কোনো নিরাপত্তাজনিত ঘটনা আমাদের নজরে এলে আমরা যত দ্রুত সম্ভব ক্ষতিগ্রস্ত গ্রাহকদের জানাব, যাতে প্রয়োজনে তারা নিজেদের ডেটা সাবজেক্টদের জানাতে পারেন।
৭. বায়োমেট্রিক ও সংবেদনশীল তথ্য
বায়োমেট্রিক হাজিরার তথ্য এবং জাতীয় পরিচয়পত্র বা একই ধরনের পরিচয়সূচক তথ্যকে সংবেদনশীল ডেটা হিসেবে বিবেচনা করা হয়। এই ধরনের তথ্যের ক্ষেত্রে:
- গ্রাহক সংশ্লিষ্ট ফিচার চালু করলেই কেবল এই তথ্য সংগ্রহ করা হয় (যেমন বায়োমেট্রিক হাজিরা ডিভাইস যুক্ত করা);
- এই তথ্য শুধু নির্ধারিত কাজেই ব্যবহার করা হয় (যেমন হাজিরা মেলানো), অন্য কোনো কাজে নয়;
- আমাদের টার্মস অফ সার্ভিসের ধারা ৩ অনুযায়ী, এই ফিচার চালু করার আগে সংশ্লিষ্ট ডেটা সাবজেক্টদের (কর্মীদের) কাছ থেকে যথাযথ নোটিশ/সম্মতি নেওয়ার দায়িত্ব গ্রাহকের।
৮. আপনার অধিকার
প্রযোজ্য আইন সাপেক্ষে, এবং যেখানে Utso প্রসেসর হিসেবে কাজ করে সেখানে সংশ্লিষ্ট গ্রাহকের (কন্ট্রোলার) নির্দেশনা সাপেক্ষে, ডেটা সাবজেক্টদের নিচের অধিকার থাকতে পারে:
- তাদের সম্পর্কে সংরক্ষিত ব্যক্তিগত তথ্য দেখার অধিকার;
- ভুল তথ্য সংশোধনের অনুরোধ করার অধিকার;
- আইনি সংরক্ষণের শর্ত সাপেক্ষে তাদের তথ্য মুছে ফেলার অনুরোধ করার অধিকার;
- নির্দিষ্ট কিছু প্রক্রিয়াকরণে আপত্তি জানানো বা তা সীমিত করার অধিকার;
- তাদের তথ্যের একটি কপি এমন ফরম্যাটে চাওয়ার অধিকার, যা অন্য সিস্টেমে নিয়ে যাওয়া যায় (ডেটা পোর্টেবিলিটি)।
আপনি যদি এমন কোনো কর্মী বা কন্ট্যাক্ট হন যার তথ্য কোনো গ্রাহক (যেমন আপনার নিয়োগকর্তা) সেবায় যুক্ত করেছেন, তাহলে অনুগ্রহ করে এ ধরনের অনুরোধ প্রথমে সেই গ্রাহকের কাছেই করুন। আপনি যদি নিবন্ধিত টেন্যান্ট অ্যাডমিন বা ওয়েবসাইট ভিজিটর হন, তাহলে সরাসরি hello@utso.net ঠিকানায় আমাদের সাথে যোগাযোগ করতে পারেন।
৯. শিশুদের প্রাইভেসি
এই সেবা কর্মক্ষম বয়সের ব্যক্তিদের ব্যবসায়িক ব্যবহারের জন্য তৈরি, শিশুদের জন্য নয়। মার্কেটিং ওয়েবসাইটের মাধ্যমে আমরা জেনেশুনে শিশুদের ব্যক্তিগত তথ্য সংগ্রহ করি না। এইচআর মডিউলে প্রক্রিয়াজাত কর্মীর রেকর্ড মূলত গ্রাহকের নিজের জনবলের তথ্য; স্থানীয় আইনে অনুমোদিত না হলে (যেমন শিক্ষানবিশ/ইন্টার্নের রেকর্ড) তাতে নাবালকদের তথ্য থাকার কথা নয়। এক্ষেত্রে কন্ট্রোলার হিসেবে দায় গ্রাহকের।
১০. কুকিজ ও অ্যানালিটিক্স
লগইন যাচাই ও সেশন পরিচালনার জন্য অপরিহার্য ফার্স্ট-পার্টি কুকিজ আমরা ব্যবহার করি, এবং utso.net ও সেবার সামগ্রিক ব্যবহার বোঝার জন্য অ্যানালিটিক্স টুল ব্যবহার করতে পারি। আইনে প্রয়োজন হলে, অপরিহার্য নয় এমন কুকিজ চালু করার আগে আমরা আপনার সম্মতি নেব।
১১. এই পলিসিতে পরিবর্তন
সেবায় বা আইনি প্রয়োজনে পরিবর্তন এলে আমরা সময়ে সময়ে এই প্রাইভেসি পলিসি হালনাগাদ করতে পারি। বড় কোনো পরিবর্তন কার্যকর হওয়ার অন্তত ১৫ দিন আগে ইমেইল বা প্রোডাক্টের ভেতরে নোটিশের মাধ্যমে জানানো হবে। উপরে দেওয়া “সর্বশেষ হালনাগাদ” তারিখ থেকে বোঝা যাবে সবশেষ কবে এই পলিসি পরিবর্তন করা হয়েছে।
১২. যোগাযোগ করুন
এই প্রাইভেসি পলিসি নিয়ে প্রশ্ন থাকলে বা ডেটা সাবজেক্ট হিসেবে নিজের অধিকার প্রয়োগ করতে চাইলে (যেসব ক্ষেত্রে Utso-ই যোগাযোগের সঠিক ঠিকানা):
- প্রাইভেসি সংক্রান্ত প্রশ্ন: privacy@utso.net
- সাধারণ সহায়তা: hello@utso.net
- ফোন: +88 01304-220-033
- কাজের সময়: শনি থেকে বৃহস্পতিবার, সকাল ১০টা থেকে সন্ধ্যা ৭টা (বাংলাদেশ সময়)
