মূল লেখায় যান
Shathi App
যেভাবে কাজ করেকোথায় কাজে লাগেখরচপ্রশ্ন ও উত্তর
বাংলা English, Switch to English
শুরু করুন →

গোপনীয়তা নীতি

Shathi কোন তথ্য ব্যবহার করে, কারা তা প্রক্রিয়া করে, আর কীভাবে মুছে ফেলবেন।

সর্বশেষ হালনাগাদ: ৮ অক্টোবর ২০২৬ খসড়া নীতি · মালিকের তথ্য ও আইনি পর্যালোচনা বাকি
এই পাতায়
সেবার দায়িত্বে কেযে তথ্য নেওয়া হয়যে কারণে ব্যবহারপ্রক্রিয়াকারী ও দায়িত্বের সীমাকত দিন থাকেআপনার সুযোগ ও অধিকারমুছলে যা যায়, যা থাকেবন্ধ ও মুছার সীমাওয়েবসাইট ও পরিবর্তনবার্তা যাচাই ও তথ্য সংরক্ষণ

সংক্ষেপে

  • রিমাইন্ডার চালাতে আপনার WhatsApp নম্বর ও বার্তা ব্যবহার হয়।
  • Meta, নির্ধারিত AI সেবাদাতা ও Cloudflare সেবাটি চালাতে তথ্য প্রক্রিয়া করে। চালুর আগে মালিককে AI সেবাদাতার পরিচয় নিশ্চিত করতে হবে।
  • আমরা ডাটা বিক্রি করি না।
  • চ্যাটে “ডাটা মুছে দাও” লিখে মুছে ফেলতে পারেন।

১. সেবার দায়িত্বে কে

তথ্য নিয়ন্ত্রক/আইনি প্রতিষ্ঠান: [মালিককে নাম, ঠিকানা ও অধিক্ষেত্র দিতে হবে]। সহায়তা ও অধিকার বিষয়ে যোগাযোগ: [মালিককে দিতে হবে]।

২. যে তথ্য নেওয়া হয়

WhatsApp নম্বর (wa_id), জমা দেওয়া WhatsApp নম্বর, bKash-এ টাকা পাঠানো নম্বর (শুধু Send Money), পেমেন্ট ফর্মে লেখা নাম ও ঐচ্ছিক ইমেইল, প্রোফাইলের নাম, পাঠানো বার্তার লেখা, রিমাইন্ডারের লেখা/সময়/অবস্থা, bKash TrxID, bKash payment ID, পেমেন্ট পদ্ধতি, merchant invoice reference, পরিমাণ/তারিখ/অবস্থা ও paid date, মাসিক ও দৈনিক ব্যবহারের হিসাব, প্রক্রিয়া করা বার্তার রসিদ, তালিকার নম্বর/নাম/সম্মতি/উৎস ও অনুমোদিত ব্যবহারকারীর তালিকা। অনলাইন bKash চেকআউটে bKash নিজের পাতায় পেমেন্ট প্রক্রিয়া করে; Shathi bKash-কে পরিমাণ ও এলোমেলো invoice reference পাঠায় (আপনার ফোন নম্বর নয়)। Shathi আপনার bKash PIN বা OTP দেখে না এবং অনলাইন পেমেন্টে bKash ওয়ালেট নম্বর পায় বা রাখে না। আমন্ত্রণ ও পেমেন্ট ফর্মে অপব্যবহার ঠেকাতে হ্যাশ করা IP/নম্বরের হিসাবও নেওয়া হয়। Cloudflare Turnstile দুই ফর্ম যাচাই করে; অপব্যবহার ঠেকাতে Worker Cloudflare-এর সংযোগের IP ব্যবহার করে। টোকেন যাচাইয়ের জন্য, গ্রাহকের প্রোফাইল বানাতে নয়।

৩. যে কারণে ব্যবহার

অনুরোধ বোঝা, রিমাইন্ডার রাখা ও পাঠানো, নিশ্চিতকরণ, সাবস্ক্রিপশন ও পেমেন্ট যাচাই, আমন্ত্রণ, সীমা প্রয়োগ, অপব্যবহার ও পুনঃপ্রেরণ ঠেকানো, বন্ধ বা মুছার অনুরোধ মানা। ব্যক্তিগত তথ্য বিক্রি করা হয় না। চালুর আগে মালিককে আইনি ভিত্তি ও স্থানীয় শর্ত পর্যালোচনা করতে হবে।

৪. প্রক্রিয়াকারী ও দায়িত্বের সীমা

Meta (WhatsApp) নম্বর ও বার্তা নিয়ে মেসেজিং চালায়। অনলাইন চেকআউটে bKash (পেমেন্ট গেটওয়ে) নিজের পাতায় পেমেন্ট প্রক্রিয়া করে; Shathi পেমেন্টের অবস্থা, bKash payment ID, TrxID, পরিমাণ ও সংশ্লিষ্ট metadata পায়, আপনার ওয়ালেট PIN, OTP বা ওয়ালেট নম্বর নয়। নির্ধারিত AI সরবরাহকারী সাধারণ মানব-লেখা অনুরোধ প্রক্রিয়া করে এবং সেভ আইটেম খুঁজতে সর্বোচ্চ পাঁচটি নিজের আইটেমের নাম, ধরন, স্পষ্টভাবে নিশ্চিত করা বিকল্প নাম ও সীমিত সাম্প্রতিক কাজের সূত্র পেতে পারে। এই খোঁজার তথ্যের সঙ্গে ফাইলের বাইট, টেক্সট নোটের ভেতরের লেখা, ক্যাপশন, রাখা URL, অবজেক্ট কী, হ্যাশ বা ফোন/পেমেন্ট পরিচয় যায় না। Cloudflare Worker ও D1-এ সেবা/তথ্য রাখে এবং Turnstile যাচাই করে। চালুর আগে মালিককে AI সরবরাহকারীর নাম, চুক্তি ও সীমান্তের বাইরে তথ্য প্রক্রিয়ার বিবরণ দিতে হবে। এই সেবায় মুছলে Meta বা সরবরাহকারীর স্বতন্ত্র রেকর্ড মুছে যায় না; তাদের নীতি প্রযোজ্য।

৫. কত দিন থাকে

ব্যবহৃত রিমাইন্ডার ও অ্যাকাউন্ট রাখা হয়; [নিষ্ক্রিয় অ্যাকাউন্ট, বার্তার লগ, তালিকা ও ব্যাকআপের মেয়াদ মালিক ঠিক করবেন]। পেমেন্টের আইনি রেকর্ড [মেয়াদ বাকি]। আমন্ত্রণে অপব্যবহার ঠেকানোর হ্যাশ করা IP/নম্বরের হিসাব, সীমা-এড়ানো ঠেকানোর হিসাব ও হ্যাশ করা পুনঃপ্রেরণের রসিদ [যথাযথ মেয়াদ মালিক ঠিক করবেন]। মুছার সময়কার চলতি মাসের পাঠানোর হিসাব পরের মাসে নতুন হয়। আজীবন ফ্রি রিমাইন্ডার তৈরির হিসাব নতুন হয় না; খরচ/আইনি কাউন্টার ও রসিদের মেয়াদ ঠিক করা বাকি। নির্দিষ্ট মেয়াদের দাবি করা হচ্ছে না।

৬. আপনার সুযোগ ও অধিকার

stop বা বন্ধ লিখলে সময়সূচি রেখে পরের বার্তা থামে। start বা শুরু লিখলে চালু হয়। delete my data বা ডাটা মুছে দাও লিখে দশ মিনিটের মধ্যে নিজের বোতাম দিয়ে নিশ্চিত করুন। তথ্য দেখা, সংশোধন বা প্রযোজ্য অধিকার চাইতে মালিকের সঙ্গে যোগাযোগ করুন। চালুর আগে কাজ করে এমন যোগাযোগ দিতে হবে।

ধাপে ধাপে দেখুন

৭. মুছলে যা যায়, যা থাকে

নিশ্চিত করলে রিমাইন্ডার, মাসিক/দৈনিক ব্যবহারের সারি, বার্তার লগ, আমন্ত্রণ/অনুমোদনের তালিকা, নাম, রেফারেল ও অসমাপ্ত খসড়া যায়। পেমেন্টে WhatsApp পরিচয়, TrxID, bKash payment ID, merchant invoice reference, পেমেন্ট পদ্ধতি, পরিমাণ, paid date, তারিখ, retained চিহ্ন ও ভেতরের মূল ID থাকে; bKash-এ টাকা পাঠানো নম্বর, জমা দেওয়া WhatsApp নম্বর, পেমেন্ট ফর্মে লেখা নাম ও ঐচ্ছিক ইমেইল এবং দাবির তথ্য মুছে ফেলা হয়। tombstone-এ wa_id/deleted_at, চলতি মাসের তৈরি/পাঠানোর মুছে দেওয়া হিসাব, আজীবন ফ্রি রিমাইন্ডার তৈরির হিসাব এবং আজীবন নিশ্চিতকরণ/আইনি/সীমার নোটিশের কাউন্টার থাকে, যাতে নতুন করে অ্যাকাউন্ট খুলে সীমা এড়ানো না যায়। রসিদে বার্তার ID হ্যাশ থাকে, প্রেরক/সময় ফাঁকা করা হয়, যাতে পুনঃপ্রেরণে ডাটা ফিরে না আসে। আমন্ত্রণ ও পেমেন্টে অপব্যবহার ঠেকানোর হ্যাশ করা IP/নম্বরের হিসাব মুছার পরও আলাদাভাবে থাকে; রাখার মেয়াদ মালিক ঠিক করবেন।

৮. বন্ধ ও মুছার সীমা

Meta গ্রহণ করেছে বা পাঠানো চলছে এমন বার্তা ফেরানো যায় না। পরের বার্তা থামে এবং generation guard পরে শেষ হওয়া কাজ দিয়ে মুছা ডাটা ফিরতে দেয় না। পরে সাধারণ বার্তা দিলে সেবার নিয়ম ও সংরক্ষিত সীমা মেনে অ্যাকাউন্ট সক্রিয় হতে পারে। মুছলে চলতি মাসের পাঠানোর সুযোগ বা আজীবন ফ্রি রিমাইন্ডার তৈরির সুযোগ নতুন হয় না।

৯. ওয়েবসাইট ও পরিবর্তন

ভাষার পছন্দ ব্রাউজারে থাকে। ডিফল্টে অ্যানালিটিক্স বা বিজ্ঞাপনের পিক্সেল নেই। প্রয়োজনীয় সেটিং থাকলে ফর্ম চালু করার পর Turnstile আসে; এর যাচাই Cloudflare করে। অ্যানালিটিক্সে সম্মতি দিলে Google Analytics 4 নিজের কুকি ও শনাক্তকারী (যেমন _ga এবং ক্লায়েন্ট ও সেশন ID) ব্যবহার করে এবং কোয়েরি বা ফ্র্যাগমেন্ট ছাড়া সর্বজনীন পৃষ্ঠার ঠিকানা পায়। বিজ্ঞাপনে সম্মতি দিলে Meta পিক্সেল কেবল তখনই চলে যখন রেফারিং পৃষ্ঠা খালি, কোনো সাইটের origin, বা এই সাইটের সর্বজনীন পৃষ্ঠা হয়; এটি _fbp সেট করতে পারে, আর বিজ্ঞাপনের ক্লিক ID সম্মতির পরেই _fbc হিসেবে রাখা হয়। বিজ্ঞাপন সম্মতিতে অনলাইন চেকআউটে হোমপেজের ঠিকানা যায় এবং চেকআউট অনুরোধে আপনার ব্রাউজারের user agent রেকর্ড হয়। মার্কেটিংয়ের জন্য আপনার নাম, ইমেইল, ফোন নম্বর বা পেমেন্ট লেনদেনের তথ্য শেয়ার করা হয় না। সম্মতি নির্ধারিত সময়সীমা (ডিফল্টে ৭ দিন) পর্যন্ত রাখা হয়; যেকোনো সময় পৃষ্ঠার মার্কেটিং সেটিংস বোতামে বদলানো যায়। প্রত্যাহার বা মুছলে সংরক্ষিত মার্কেটিং শনাক্তকারী, অ্যাট্রিবিউশন ও চেকআউটের user agent সরানো হয়। যোগাযোগ: [মালিক দেবেন]। নীতি বদলালে তারিখ এখানে দেওয়া হবে।

১০. বার্তা যাচাই ও তথ্য সংরক্ষণ

Shathi Meta-র HMAC সিগনেচার যাচাই করে নিশ্চিত হয় যে আসা বার্তাটি আসল; এতে বার্তার বিষয়বস্তু গোপন থাকে না। Cloudflare D1 ও R2-তে রাখা রিমাইন্ডারের তথ্য ও ফাইল সংরক্ষণের সময় এনক্রিপ্ট করে। ফাইল পাঠাতে সেবাটি সংরক্ষিত বাইট পড়ে; Cloudflare-এর বিশেষ অনুমতিসম্পন্ন কর্মীরা সেবার ডাটা পেতে পারেন। নির্ধারিত AI সেবাদাতা সাধারণ অনুরোধের লেখা ও উপরে বর্ণিত সীমিত সেভ আইটেমের তথ্য প্রক্রিয়া করে; ফাইলের বাইট বা টেক্সট নোটের ভেতরের লেখা পায় না।

প্রশ্ন থাকলে লিখুন: shathiapp@gmail.com

আজ রাতে কী মনে পড়ছে?

লিখে রাখুন। সময় হলে Shathi মনে করিয়ে দেবে।

শুরু করুন →
Shathi App মনে রাখার একটু সহায়তা। প্রতিদিনের ছোট-বড় কাজের জন্য। সময়: Asia/Dhaka।
গোপনীয়তাশর্তাবলিব্যবহারের নিয়মডাটা মুছুন
যোগাযোগ shathiapp@gmail.com Facebook ↗