প্রধান বিষয়বস্তু এড়িয়ে যান

আইনি

ডেটা প্রসেসিং চুক্তি

সর্বশেষ আপডেট: মার্চ 15, 2026

এই ডেটা প্রসেসিং চুক্তি ("DPA") Fortuna Matata ("প্রসেসর") এবং গ্রাহকের ("কন্ট্রোলার") মধ্যে পরিষেবার শর্তাবলীর অংশ গঠন করে এবং কন্ট্রোলারের পক্ষে প্রসেসরের ব্যক্তিগত ডেটা প্রক্রিয়াকরণ পরিচালনা করে৷ এটি EU জেনারেল ডেটা প্রোটেকশন রেগুলেশন (GDPR) এবং UK GDPR এর ধারা 28 মেনে চলার উদ্দেশ্যে করা হয়েছে।

1. সংজ্ঞা

এখানে সংজ্ঞায়িত করা না হওয়া ক্যাপিটালাইজড পদগুলির অর্থ GDPR এ সেট করা আছে। "ব্যক্তিগত ডেটা", "প্রসেসিং", "কন্ট্রোলার", "প্রসেসর", এবং "ডেটা সাবজেক্ট" এর অর্থ 4 GDPR এ দেওয়া আছে।

2. বিষয়বস্তু এবং সময়কাল

প্রসেসর শুধুমাত্র পরিষেবার শর্তাবলীতে বর্ণিত পরিষেবাগুলি প্রদান করার জন্য নিয়ন্ত্রকের পক্ষে ব্যক্তিগত ডেটা প্রক্রিয়া করে৷ যতক্ষণ পর্যন্ত প্রসেসর কন্ট্রোলারের জন্য ব্যক্তিগত ডেটা প্রক্রিয়া করে ততক্ষণ এই DPA প্রযোজ্য।

3.

প্রক্রিয়াকরণের প্রকৃতি এবং উদ্দেশ্য প্রসেসর রহস্যময় পাঠ বিতরণ, ব্যবহারকারীর জমা দেওয়া সামগ্রী সংরক্ষণ, অ্যাকাউন্ট পরিচালনা, অর্থপ্রদান প্রক্রিয়া, লেনদেনমূলক ইমেল প্রেরণ এবং প্ল্যাটফর্ম পরিচালনা করতে ব্যক্তিগত ডেটা প্রক্রিয়া করে।

4. ডেটা বিষয়ের বিভাগ

এই DPA-এর অধীনে প্রক্রিয়াকৃত ব্যক্তিগত ডেটা এর সাথে সম্পর্কিত হতে পারে:

  • অ্যাকাউন্ট হোল্ডার এবং
  • পরিষেবার শেষ ব্যবহারকারীরা শেয়ার করা রিডিং বা উপহারের প্রাপকদের
  • নিউজলেটারের গ্রাহকরা

-এর প্রতি Cata5

প্রসেসর ব্যক্তিগত ডেটার নিম্নলিখিত বিভাগগুলি প্রক্রিয়া করতে পারে:

  • সনাক্তকরণ নাম, ইমেল ঠিকানা, অ্যাকাউন্ট শনাক্তকারী
  • প্রোফাইল জন্ম তারিখ, জন্মের সময়, জন্মের অবস্থান (যদি দেওয়া হয়)
  • ব্যবহার পড়ার ইতিহাস, চ্যাট বার্তা, পছন্দ, ভাষা
  • বিলিং বিলিং ইমেল, প্ল্যান, পেমেন্ট প্রদানকারী শনাক্তকারী (কোনও কার্ডের ডেটা আমাদের সার্ভারে সংরক্ষণ করা হয় না)
  • প্রযুক্তিগত আইপি ঠিকানা, ব্যবহারকারী এজেন্ট, ডিভাইস ফিঙ্গারপ্রিন্ট, লগ ডেটা

6.

Pro ZXQSEPZXX এর বাধ্যবাধকতা:

  • শুধুমাত্র কন্ট্রোলারের নথিভুক্ত নির্দেশের ভিত্তিতে ব্যক্তিগত ডেটা প্রক্রিয়া করুন
  • ব্যক্তিগত ডেটা প্রক্রিয়া করার জন্য অনুমোদিত ব্যক্তিরা গোপনীয়তার দ্বারা আবদ্ধ রয়েছে তা নিশ্চিত করুন
  • উপযুক্ত প্রযুক্তিগত এবং সাংগঠনিক নিরাপত্তা ব্যবস্থা বাস্তবায়ন করুন (বিভাগ 9 দেখুন)
  • সাবজেক্ট করার অনুরোধের সাড়া দেওয়ার জন্য
  • সহায়তা করুন কোনো ব্যক্তিগত ডেটা লঙ্ঘনের অযথা বিলম্ব না করে কন্ট্রোলারকে অবহিত করুন
  • এই DPA

7 এর সাথে সম্মতি প্রদর্শনের জন্য প্রয়োজনীয় সমস্ত তথ্য উপলব্ধ করুন। সাব-প্রসেসর

কন্ট্রোলার প্রসেসরকে পরিষেবা প্রদানের জন্য সাব-প্রসেসরগুলিকে নিযুক্ত করার অনুমতি দেয়। প্রসেসর প্রতিটি সাব-প্রসেসরের উপর লিখিত ডেটা সুরক্ষা বাধ্যবাধকতা আরোপ করবে যেগুলি এই ডিপিএ-র তুলনায় কম সুরক্ষামূলক নয় এবং তাদের কর্মক্ষমতার জন্য দায়বদ্ধ থাকবে। সাব-প্রসেসরগুলির একটি বর্তমান তালিকা privacy@fortunamatata.com থেকে অনুরোধে উপলব্ধ।

8. আন্তর্জাতিক ডেটা স্থানান্তর

যেখানে ব্যক্তিগত ডেটা EEA বা যুক্তরাজ্যের বাইরে স্থানান্তর করা হয়, সেখানে প্রসেসর ইউরোপীয় কমিশনের স্ট্যান্ডার্ড কন্ট্রাকচুয়াল ক্লজস (SCCs) এবং ইউকে ইন্টারন্যাশনাল ডেটা ট্রান্সফার অ্যাডেন্ডামের মতো উপযুক্ত সুরক্ষার উপর নির্ভর করে, পাশাপাশি যে কোনও সম্পূরক আইন দ্বারা প্রয়োজনীয় পরিপূরক ব্যবস্থাগুলির সাথে।

9. নিরাপত্তা ব্যবস্থা

প্রসেসর উপযুক্ত প্রযুক্তিগত এবং সাংগঠনিক ব্যবস্থা প্রয়োগ করে, যার মধ্যে রয়েছে:

  • ট্রানজিটে ব্যক্তিগত ডেটার এনক্রিপশন (TLS) এবং বিশ্রামে যেখানে প্রযোজ্য
  • অ্যাক্সেস নিয়ন্ত্রণ, ভূমিকা-ভিত্তিক অনুমতি, এবং অডিট লগিং
  • নিয়মিত নিরাপত্তা আপডেট, নির্ভরতা পর্যবেক্ষণ, এবং দুর্বলতা ব্যবস্থাপনা
  • ব্যাকআপ এবং দুর্যোগ পুনরুদ্ধারের পদ্ধতি
  • কর্মীদের গোপনীয়তা এবং নিরাপত্তা সচেতনতা প্রশিক্ষণ

10. ডেটা বিষয়ের অধিকার

প্রসেসর, প্রযুক্তিগত নিয়ন্ত্রণের প্রক্রিয়া এবং প্রযুক্তিগত প্রকৃতিকে বিবেচনায় রেখে প্রতিষ্ঠানের যথাযথ প্রক্রিয়ার পরিমাপ করবে। GDPR এর অধ্যায় III এর অধীনে ডেটা বিষয় অধিকার প্রয়োগ করার অনুরোধের প্রতিক্রিয়া জানাতে তার বাধ্যবাধকতা পূরণ করা।

11. ব্যক্তিগত ডেটা লঙ্ঘন

ব্যক্তিগত ডেটা লঙ্ঘন সম্পর্কে সচেতন হওয়ার পরে প্রসেসর অযথা বিলম্ব ছাড়াই কন্ট্রোলারকে অবহিত করবে। বিজ্ঞপ্তিতে 33(3) GDPR এর অধীনে প্রয়োজনীয় তথ্য যুক্তিসঙ্গতভাবে উপলব্ধ থাকবে।

12. নিরীক্ষা

প্রসেসর এই DPA-এর সাথে সম্মতি প্রদর্শনের জন্য প্রয়োজনীয় তথ্য নিয়ন্ত্রকের কাছে উপলব্ধ করবে এবং যুক্তিসঙ্গত নোটিশ, গোপনীয়তা, এবং নিরাপত্তা বিধিনিষেধ সাপেক্ষে নিয়ন্ত্রক বা নিরীক্ষক কর্তৃক নিয়ন্ত্রক দ্বারা পরিচালিত পরিদর্শন সহ অডিটের জন্য অনুমতি দেবে এবং অবদান রাখবে।

13.

ডেটা ফেরত দেওয়া বা মুছে ফেলা পরিষেবার সমাপ্তির পরে, প্রসেসর, নিয়ন্ত্রকের পছন্দ অনুসারে, নিয়ন্ত্রকের পক্ষ থেকে প্রক্রিয়া করা সমস্ত ব্যক্তিগত ডেটা মুছে বা ফেরত দেবে, যদি না প্রযোজ্য আইন দ্বারা ধরে রাখার প্রয়োজন হয়৷

14. এই DPA-এর অধীনে দায়বদ্ধতা এবং পরিচালনা আইন

পরিষেবার শর্তাবলীতে নির্ধারিত সীমাবদ্ধতা সাপেক্ষে। এই DPA পরিষেবার শর্তাবলীর মতো একই আইন দ্বারা পরিচালিত হয়৷

15. এই DPA সম্পর্কে প্রশ্নগুলির জন্য বা সাব-প্রসেসরগুলির বর্তমান তালিকার অনুরোধের জন্য

এর সাথে যোগাযোগ করুন privacy@fortunamatata.com এ আমাদের সাথে যোগাযোগ করুন।