প্রাইভেসি পলিসি

সর্বশেষ হালনাগাদ

এটি বাংলা অনুবাদ। ইংরেজি সংস্করণের সাথে দ্বন্দ্ব হলে ইংরেজি সংস্করণ প্রাধান্য পাবে।

আমরা কারা

ecomprops বাংলাদেশের বিক্রেতাদের জন্য মাল্টি-টেন্যান্ট কমার্স প্ল্যাটফর্ম। এই পলিসি মার্কেটিং সাইট (ecomprops.com), ড্যাশবোর্ডের মার্চেন্ট অ্যাকাউন্ট, এবং মার্চেন্টরা প্রোডাক্টে যে শপার ডেটা রাখেন তা কভার করে।

একটি মার্চেন্টের দোকানের ভিতরের শপার ডেটার জন্য মার্চেন্টই কন্ট্রোলার। ecomprops তাদের পক্ষে প্রসেসর হিসেবে কাজ করে। মার্কেটিং লিড ও মার্চেন্ট অ্যাকাউন্ট ডেটার জন্য ecomprops কন্ট্রোলার।

প্রশ্ন: privacy@ecomprops.com।

কী তথ্য সংগ্রহ করি

মার্চেন্ট ও প্রসপেক্টদের কাছ থেকে: অ্যাকাউন্ট ইমেইল, পূর্ণ নাম, পাসওয়ার্ড হ্যাশ (কখনো প্লেইনটেক্সট নয়), দোকানের মেম্বারশিপ ও রোল, রিফ্রেশ-সেশনের মেটাডেটা (হ্যাশ করা টোকেন, ঐচ্ছিক আইপি ও ইউজার এজেন্ট), এবং কন্টাক্ট বা ডেমো ফর্মের মার্কেটিং লিড ফিল্ড (নাম, ফোন, ঐচ্ছিক ইমেইল, ব্যবসার তথ্য, বার্তা, লোকেল ও অ্যাট্রিবিউশন)।

শপারদের কাছ থেকে, মার্চেন্টের প্রসেসর হিসেবে: কাস্টমারের নাম, ইমেইল, ফোন, নোট, ট্যাগ, মার্কেটিং কনসেন্ট, ডেলিভারি ঠিকানা, এবং অর্ডার বিবরণ (ক্রেতার যোগাযোগ, শিপিং ঠিকানা, নোট, অর্থ ও স্ট্যাটাস)।

অপারেশনাল রেকর্ড: অ্যাপেন্ড-অনলি অডিট লগ, রেডিস চালু থাকলে রেট লিমিট ও ক্যাশের স্বল্পস্থায়ী কী, এবং মার্চেন্ট আপলোড করা প্রোডাক্ট ইমেজের মতো মিডিয়া।

শুধু এই মার্কেটিং সাইটে: ভাষা পছন্দ, ফার্স্ট-টাচ অ্যাট্রিবিউশন, এবং (আপনি চাইলে) অ্যানালিটিক্স কনসেন্ট। ক্লাউডফ্লেয়ার টার্নস্টাইল টোকেন বট চেকের জন্য ব্যবহার হয় এবং আমাদের ডেটাবেসে রাখা হয় না।

কেন ব্যবহার করি

মার্চেন্ট অ্যাকাউন্ট তৈরি ও সুরক্ষা, দোকান চালানো (অর্ডার, কাস্টমার, স্টাফ অ্যাক্সেস, স্টোরফ্রন্ট), সেলস ও সাপোর্টের উত্তর, অপব্যবহার রোধ, কনসেন্টসহ অ্যানালিটিক্স চালু থাকলে মার্কেটিং সাইট উন্নত করা, এবং আইনি দায় পূরণ।

আমরা ব্যক্তিগত তথ্য বিক্রি করি না।

ডেটা ইনভেন্টরি

মার্চেন্ট ইউজার (ইমেইল, নাম, পাসওয়ার্ড হ্যাশ): Postgres (Cloud SQL)-এ অ্যাকাউন্ট অথ। ইউজার ও প্ল্যাটফর্ম অপারেটর দেখতে পারে। অ্যাকাউন্ট সক্রিয় থাকাকালীন রাখা হয়। পাসওয়ার্ড argon2id।

মেম্বারশিপ ও রোল: দোকানের অথরাইজেশন। টেন্যান্ট-স্কোপড ও রো-লেভেল সিকিউরিটি। সেই দোকানের উপযুক্ত পারমিশনযুক্ত স্টাফ দেখতে পারে।

রিফ্রেশ টোকেন: সেশন রিফ্রেশ। হ্যাশসহ ঐচ্ছিক আইপি ও ইউজার এজেন্ট। মেয়াদ শেষ বা বাতিল (ডিফল্ট প্রায় ৩০ দিন)।

কাস্টমার ও ঠিকানা: মার্চেন্ট সিআরএম। RLSসহ টেন্যান্ট-স্কোপড। প্রাইভেসি পারমিশন থাকলে স্টাফ এক্সপোর্ট বা অ্যানোনিমাইজ করতে পারে।

অর্ডার: ক্রেতার যোগাযোগ, শিপিং ঠিকানা, নোট, অর্থ, স্ট্যাটাস। RLSসহ টেন্যান্ট-স্কোপড। অর্ডার পারমিশনযুক্ত স্টাফ।

অডিট লগ: অ্যাক্টর, অ্যাকশন, এনটিটি আইডি, মেটাডেটা। অ্যাপেন্ড-অনলি। অডিট রিড পারমিশনযুক্ত স্টাফ।

মার্কেটিং লিড: প্ল্যাটফর্ম-গ্লোবাল (টেন্যান্ট RLS নয়)। শুধু প্ল্যাটফর্ম অপারেটর। পাবলিক সেল্ফ-সার্ভ মুছে ফেলার এপিআই এখনো নেই; মুছে ফেলার অনুরোধে privacy@ecomprops.com-এ ইমেইল করুন।

লোকেল কুকি (ecomprops_locale): মার্কেটিং হোস্টে ভাষা পছন্দ, প্রায় এক বছর।

অ্যাট্রিবিউশন কুকি (ecp_attr) ও সেশন লাস্ট-টাচ: রেজিস্টার ও লিড ফর্মের ইউটিএম, কুকি ৯০ দিন, শুধু মার্কেটিং হোস্ট।

কনসেন্ট কুকি (ecp_consent): মার্কেটিং হোস্টে অ্যানালিটিক্স পছন্দ, প্রায় ১৮০ দিন।

মিডিয়া অবজেক্ট: প্রোডাক্ট ইমেজ ও লোগো অবজেক্ট স্টোরেজে। মার্চেন্ট রাখলে ততদিন থাকে।

অ্যানালিটিক্স ইভেন্ট: শুধু অ্যানালিটিক্স কনফিগার থাকে এবং আপনি কুকি গ্রহণ করলে। Google Analytics এবং/অথবা Plausible-এ যায়।

তৃতীয় পক্ষের প্রসেসর

Vercel মার্কেটিং সাইট, ড্যাশবোর্ড ও স্টোরফ্রন্ট হোস্ট করে।

Google Cloud API (Cloud Run) ও প্রাইমারি ডেটাবেস (Cloud SQL) চালায়। প্রোডাকশনে ম্যানেজড Redis (Memorystore) ও অবজেক্ট স্টোরেজ (Cloud Storage) টার্গেট। লোকাল বা কিছু সেটআপে Redis চালু থাকলে Upstash-সামঞ্জস্যপূর্ণ Redis URL ব্যবহার হতে পারে।

Cloudflare Turnstile লিড ফর্ম ও চেকআউটে বট চেক করে।

Google Analytics এবং/অথবা Plausible শুধু আপনি অপ্রয়োজনীয় কুকি গ্রহণ করলে এবং সেই সার্ভিস কনফিগার থাকলে মার্কেটিং-সাইট অ্যানালিটিক্স পায়।

লিড ও অনুরূপ নোটিশের আউটবাউন্ড ইমেইল কনফিগার করা মেইলার দিয়ে অপারেশনস ইনবক্সে যায়, সেট করা থাকলে। আমরা আপনার যোগাযোগের তথ্য বিজ্ঞাপনদাতাদের কাছে বিক্রি করি না।

ডেটা কোথায় থাকে

প্রাইমারি অ্যাপ্লিকেশন ডেটা Google Cloud-এর ম্যানেজড Postgres-এ রাখা হয় (আমাদের হোস্টিং প্ল্যানে asia-southeast1 / সিঙ্গাপুর অঞ্চল)। ফ্রন্টএন্ড অ্যাপ Vercel-এর এজ নেটওয়ার্ক থেকে সার্ভ হয়। মার্কেটিং কুকি মার্কেটিং অরিজিনেই থাকে এবং শপ সাবডোমেইনের সাথে শেয়ার হয় না।

ধারণকাল

মার্চেন্ট অ্যাকাউন্ট ও দোকানের ডেটা অ্যাকাউন্ট বা দোকান সক্রিয় থাকাকালীন থাকে, কম সময়ের চুক্তি বা আইনের দীর্ঘতর বাধ্যবাধকতা ছাড়া।

রিফ্রেশ টোকেনের মেয়াদ শেষ হয় বা বাতিল হয়। প্রাইভেসি পারমিশনযুক্ত মার্চেন্ট স্টাফ কাস্টমার অ্যানোনিমাইজ করতে পারে। বৈধ অনুরোধ বা আমাদের ক্লিনআপের পর মার্কেটিং লিড সরানো হয়। অ্যানালিটিক্স ধারণকাল প্রোভাইডারের সেটিংস অনুসারে।

মুছে ফেলা ও এক্সপোর্ট

অ্যাকাউন্ট বন্ধ বা মার্কেটিং-লিড মুছে ফেলার জন্য privacy@ecomprops.com-এ ইমেইল করুন। পরিচয় নিশ্চিত করে যুক্তিসঙ্গত সময়ে ব্যবস্থা নেব।

দোকানের ভিতরের শপার ডেটার জন্য আগে মার্চেন্টকে জানান। প্রাইভেসি পারমিশনযুক্ত স্টাফ প্রোডাক্টে কাস্টমার এক্সপোর্ট বা অ্যানোনিমাইজ করতে পারে।

প্রতিটি ডেটা টাইপের জন্য পাবলিক সেল্ফ-সার্ভ পোর্টাল এখনো নেই; প্ল্যাটফর্ম-লেভেল অনুরোধে ইমেইলই পথ।

কুকি

এই সাইটের অপরিহার্য কুকি: ecomprops_locale (ভাষা) ও ecp_attr (সাইনআপ ও লিডের ফার্স্ট-টাচ অ্যাট্রিবিউশন)। সাইট ডিজাইনমতো চলতে এগুলো দরকার; অ্যানালিটিক্স কনসেন্ট লাগে না।

অপ্রয়োজনীয়: ecp_consent আপনার অ্যানালিটিক্স পছন্দ রাখে। অ্যানালিটিক্স চালু থাকে এবং আপনি গ্রহণ করলে Google Analytics এবং/অথবা Plausible লোড হয়। প্রত্যাখ্যান করলে সেই স্ক্রিপ্ট লোড হয় না।

আমরা শপ সাবডোমেইনে বা ecomprops.com ও শপের শেয়ার্ড প্যারেন্ট Domain অ্যাট্রিবিউট দিয়ে মার্কেটিং কুকি সেট করি না।

প্রাইভেসি প্রশ্নের যোগাযোগ

ইমেইল privacy@ecomprops.com। এই সাইটের যোগাযোগ অপশনও ব্যবহার করতে পারেন।

পরিবর্তন

প্রোডাক্ট বাড়লে এই পলিসি আপডেট হতে পারে। আপডেট হলে উপরের "সর্বশেষ হালনাগাদ" তারিখ বদলাবে। গুরুত্বপূর্ণ পরিবর্তন এই পেজে উল্লেখ থাকবে।

প্রাইভেসি পলিসি · ecomprops