Altx Convergence Private Limited (“ Altx ”, “আমরা”, “আমাদের”) একটি এআই-চালিত ট্যাক্স-নোটিশ এবং কমপ্লায়েন্স ড্যাশবোর্ড Notifyce পরিচালনা করে। এই গোপনীয়তা নীতিতে ব্যাখ্যা করা হয়েছে যে, আপনি যখন আমাদের ওয়েবসাইট ভিজিট করেন বা Notifyce ব্যবহার করেন তখন আমরা কী ব্যক্তিগত ডেটা সংগ্রহ করি, কেন আমরা তা প্রসেস করি, কার সাথে তা শেয়ার করি, কতদিন তা সংরক্ষণ করি, এবং ডিজিটাল ব্যক্তিগত ডেটা সুরক্ষা আইন, ২০২৩ (“ DPDPA ”)-এর অধীনে একজন ডেটা প্রিন্সিপাল হিসেবে আপনার কী কী অধিকার রয়েছে।
আমাদের ওয়েবসাইট বা Notifyce ব্যবহার করার মাধ্যমে, আপনি স্বীকার করছেন যে আপনি এই গোপনীয়তা নীতিটি পড়েছেন এবং বুঝেছেন। যদি আপনি এর কোনো অংশের সাথে একমত না হন, তবে অনুগ্রহ করে ওয়েবসাইট বা Notifyce ব্যবহার করবেন না।
১. ডেটা ফিডুশিয়ারি কে?
Altx Convergence Private Limited — CIN U72900KA2021PTC145024
Altx Convergence Private Limited, Hubstairs কোওয়ার্কস | Ragigudda: নং ৮৮২, ৮৮৩, তৃতীয় তলা, ৮ম মেইন রোড, KSRTC লেআউট, দ্বিতীয় ফেজ, জেপি নগর, বেঙ্গালুরু, কর্ণাটক ৫৬০০৭৮, ভারত
তথ্য সুরক্ষা কর্মকর্তা: অনিতা — dpo@altx.one · +91 81973 19519
গোপনীয়তা সংক্রান্ত জিজ্ঞাসা: privacy@altx.one · অভিযোগ: grievance@altx.one
২. দ্বি-স্তরীয় প্রক্রিয়াকরণ — অনুগ্রহ করে পড়ুন
Notifyce মূলত চার্টার্ড অ্যাকাউন্ট্যান্ট, ট্যাক্স প্রফেশনাল এবং কমপ্লায়েন্স ম্যানেজারদের (যাদেরকে “ সিএ ফার্ম ” বলা হয়) জন্য তৈরি করা হয়েছে। এই পরিষেবাটি প্রদানের জন্য দুই ধরনের ব্যক্তিগত তথ্য প্রক্রিয়াজাত করা হয়:
(ক) সিএ ফার্মের ব্যবহারকারীগণ — সরাসরি গ্রাহক। Altx হলো সিএ ফার্ম এবং এর নামধারী ব্যবহারকারীদের ব্যক্তিগত তথ্যের জন্য ডেটা ফিডুশিয়ারি (ডেটা কন্ট্রোলার): নাম, ব্যবসায়িক ইমেল, মোবাইল নম্বর, অ্যাকাউন্টের ক্রেডেনশিয়াল, বিলিং, ব্যবহার এবং অটোমেশন সক্ষম করার জন্য তাদের সরবরাহ করা সরকারি-পোর্টাল লগইন ক্রেডেনশিয়াল।
(খ) সিএ ফার্মের এন্ড-ক্লায়েন্ট — সেকেন্ডারি ডেটা প্রিন্সিপাল। যখন সিএ ফার্ম তার নিজস্ব ক্লায়েন্টদের (সাধারণত ছোট ব্যবসা, পেশাদার, বা GST / আয়কর / TDS ফাইলকারী ব্যক্তি) পক্ষে ট্যাক্স নোটিশ পুনরুদ্ধার করতে, উত্তর দাখিল করতে এবং কমপ্লায়েন্স পরিচালনা করতে Notifyce ব্যবহার করে, তখন Altx সিএ ফার্মের নির্দেশনায় কাজ করে। এন্ড-ক্লায়েন্ট ডেটার (PAN, GSTIN, TAN, নোটিশের বিষয়বস্তু, আর্থিক পরিসংখ্যান, উত্তর) সেই প্রক্রিয়াকরণের জন্য সিএ ফার্ম হলো ডেটা ফিডুশিয়ারি; Altx হলো সিএ ফার্মের সাথে একটি ডেটা প্রসেসিং চুক্তির অধীনে একজন ডেটা প্রসেসর। সিএ ফার্ম আমাদের কাছে এই মর্মে নিশ্চয়তা প্রদান করে যে, Notifyce-এর সাথে সেই ডেটা শেয়ার করার জন্য তাদের কাছে আইনসম্মত ভিত্তি (সাধারণত একটি সিএ-ক্লায়েন্ট এনগেজমেন্ট লেটার এবং প্রাসঙ্গিক পাওয়ার অফ অ্যাটর্নি) রয়েছে।
আপনি যদি কোনো সিএ ফার্মের এন্ড-ক্লায়েন্ট হন এবং Notifyce-এ সংরক্ষিত আপনার ডেটার উপর অধিকার প্রয়োগ করতে চান, তাহলে অনুগ্রহ করে প্রথমে আপনার সিএ ফার্মের সাথে যোগাযোগ করুন। যদি আপনি তাদের সাথে যোগাযোগ করতে না পারেন, তাহলে আপনি dpo@altx.one- এ আমাদের ডিপিও-র সাথে যোগাযোগ করতে পারেন এবং আমরা আপনাকে সহায়তা করব।
৩. আমরা যে ব্যক্তিগত তথ্য সংগ্রহ করি
আমরা নিম্নে বর্ণিত ব্যক্তিগত তথ্যের বিভাগগুলো সংগ্রহ ও প্রক্রিয়াকরণ করি। স্তর ১ = সিএ ফার্মের গ্রাহক এবং নামধারী ব্যবহারকারী (সরাসরি ডেটা প্রিন্সিপাল)। স্তর ২ = সিএ ফার্মের শেষ-গ্রাহক (গৌণ ডেটা প্রিন্সিপাল, সিএ ফার্মের নির্দেশনায় প্রক্রিয়াকৃত)।
| স্তর | বিভাগ | নির্দিষ্ট ডেটা পয়েন্ট | বাধ্যতামূলক? |
|---|---|---|---|
| স্তর ১ | সিএ ফার্ম অ্যাকাউন্ট ও পরিচয় | প্রতিষ্ঠানের নাম, GSTIN, নির্দিষ্ট ব্যবহারকারী, ইমেইল, মোবাইল, হ্যাশ করা পাসওয়ার্ড, ভূমিকা | অ্যাকাউন্ট তৈরির জন্য বাধ্যতামূলক |
| স্তর ১ | বিলিং | বিলিং ঠিকানা, GSTIN, প্ল্যান, ইনভয়েস হিস্ট্রি। পেমেন্ট-কার্ডের ডেটা সরাসরি পেমেন্ট প্রসেসর দ্বারা সংগ্রহ করা হয় এবং আমাদের সার্ভারে সংরক্ষণ করা হয় না। | পেইড প্ল্যানের জন্য বাধ্যতামূলক |
| স্তর ১ | সরকারি পোর্টালের পরিচয়পত্র | GST পোর্টাল, আয়কর ই-ফাইলিং পোর্টাল, TDS পোর্টালের জন্য এনক্রিপ্টেড ইউজারনেম / পাসওয়ার্ড / OTP-প্রাপকের ইমেল — যা শুধুমাত্র সিএ ফার্মের পক্ষ থেকে নোটিশ সংগ্রহ এবং তার উত্তর জমা দেওয়ার জন্য ব্যবহৃত হয়। | সিএ ফার্ম কর্তৃক সক্ষমকৃত পোর্টাল-অটোমেশন বৈশিষ্ট্যগুলির জন্য বাধ্যতামূলক |
| স্তর ১ | ব্যবহার এবং ডিভাইসের ডেটা | পরিদর্শন করা পৃষ্ঠা, ব্যবহৃত বৈশিষ্ট্য, আইপি ঠিকানা, ডিভাইসের ধরন, ব্রাউজারের ধরন, লগ টাইমস্ট্যাম্প | স্বয়ংক্রিয়ভাবে সংগ্রহ করা হয়েছে |
| স্তর ১ | যোগাযোগ | সহায়তার অনুরোধ, অ্যাপের ভেতরের বার্তা, প্রশিক্ষণ সেশনের বিষয়বস্তু | ঐচ্ছিক — শুধুমাত্র যখন আপনি আমাদের সাথে যোগাযোগ করবেন |
| স্তর ২ | শেষ-ক্লায়েন্ট শনাক্তকারী | চূড়ান্ত গ্রাহকের নাম, PAN, TAN, GSTIN, যোগাযোগের বিবরণ, ব্যবসায়িক ঠিকানা, লেজারের অবস্থান | চূড়ান্ত গ্রাহকের সাথে চুক্তির অধীনে সিএ ফার্ম কর্তৃক প্রদত্ত। |
| স্তর ২ | কর বিজ্ঞপ্তি এবং বিধিবদ্ধ চিঠিপত্র | নোটিশের সূত্র, ধরণ (যাচাই / কারণ দর্শানোর নোটিশ / দাবি / মূল্যায়ন), মূল্যায়ন বর্ষ, উল্লিখিত ধারা, দাবিকৃত অর্থের পরিমাণ, নির্ধারিত তারিখ, সংযুক্তি / স্ক্যান করা নথি | সরকারি পোর্টাল থেকে স্বয়ংক্রিয়ভাবে সংগৃহীত অথবা সিএ ফার্ম কর্তৃক আপলোডকৃত |
| স্তর ২ | নোটিশের জবাব ও দাখিলপত্র | খসড়া উত্তর (এআই-সৃষ্ট এবং মানব-সম্পাদিত), চূড়ান্ত উত্তর, সহায়ক নথি, জমা দেওয়ার প্রাপ্তিস্বীকার | সিএ ফার্মের নির্দেশনায় তৈরি ও জমা দেওয়া হয়েছে। |
| স্তর ২ | এআই-ফিচার আউটপুট | এআই-দ্বারা তৈরি প্রশ্নোত্তরের জোড়া; মামলার নজিরের উদ্ধৃতি; সিএ ফার্ম ব্যবহারকারীর ইউআই-দ্বারা সংগৃহীত প্রশ্নোত্তর | সিএ ফার্মের এআই বিশ্লেষণ ব্যবহারের মাধ্যমে তৈরি। |
| স্তর ২ | পোর্টাল অ্যাক্সেসের লগ | একজন অন্তিম গ্রাহকের পক্ষ থেকে সরকারি পোর্টালে স্বয়ংক্রিয় লগইনের সময়চিহ্ন ও ফলাফল, যেকোনো ত্রুটিসহ। লগইন তথ্য কখনোই সাধারণ টেক্সট আকারে লগ করা হয় না। | স্বয়ংক্রিয়ভাবে সংগৃহীত — CERT-In লগ সংরক্ষণ প্রযোজ্য |
| — | শিশুদের তথ্য | সংগ্রহ করা হয়নি। Notifyce হলো লাইসেন্সপ্রাপ্ত CA পেশাদারদের জন্য একটি B2B পণ্য; আমরা অপ্রাপ্তবয়স্কদের ডেটা প্রসেস করি না। | আওতার বাইরে |
৪. আমরা আপনার ব্যক্তিগত তথ্য কীভাবে ব্যবহার করি
আমরা আপনার ব্যক্তিগত তথ্য নিম্নলিখিত সুনির্দিষ্ট ও সুস্পষ্টভাবে বর্ণিত উদ্দেশ্যে ব্যবহার করি:
- সিএ ফার্ম অ্যাকাউন্ট নিবন্ধন ও প্রমাণীকরণ — সিএ ফার্ম অ্যাকাউন্ট তৈরি ও পরিচালনা; ব্যবহারকারী সংযোজন; নিরাপদ লগইন; পাসওয়ার্ড পুনরুদ্ধার।
- সরকারি পোর্টাল স্বয়ংক্রিয়করণ — সিএ ফার্মের ক্লায়েন্টদের পক্ষে, সিএ ফার্ম কর্তৃক প্রদত্ত ক্রেডেনশিয়াল ব্যবহার করে GST / আয়কর / TDS পোর্টালে লগ ইন করা; নোটিশ সংগ্রহ করা; অ্যাটাচমেন্ট ডাউনলোড করা; এবং উত্তর জমা দেওয়া।
- নোটিশ ব্যবস্থাপনা ও কর্মপ্রবাহ — নোটিশ ও সহায়ক নথি সংরক্ষণ; প্রতিষ্ঠানের ব্যবহারকারীদেরকে দায়িত্ব অর্পণ; সময়সীমা ও পর্যালোচনার তারিখ পর্যবেক্ষণ; অনুস্মারক; দৈনিক সারসংক্ষেপ।
- একটি কনফিগারযোগ্য এআই প্রোভাইডার (প্রাথমিক হিসেবে Anthropic Claude; বিকল্প হিসেবে OpenAI বা Google Gemini) ব্যবহার করে এআই-চালিত নোটিশ বিশ্লেষণ ও উত্তর খসড়া তৈরি — যার মাধ্যমে নোটিশের সারাংশ, প্রস্তাবিত উত্তর, প্রশ্নোত্তরের জোড়া এবং মামলার নজির উদ্ধৃতি তৈরি করা হয়।
- Tax-API ইন্টিগ্রেশন — ফাইলিং-স্ট্যাটাস চেক এবং রিটার্ন-ডেটা পুনরুদ্ধারের জন্য তৃতীয় পক্ষের ট্যাক্স এপিআই (যেমন, TaxPro GST) কল করা।
- সাবস্ক্রিপশন ও বিলিং — পেমেন্ট প্রসেসিং, ইনভয়েসিং, GST হ্যান্ডলিং।
- গ্রাহক সহায়তা, প্রশিক্ষণ, অভিযোগ নিষ্পত্তি — সিএ ফার্মের সহায়তা সংক্রান্ত জিজ্ঞাসার উত্তর দেওয়া; অনবোর্ডিং এবং প্রশিক্ষণ; ধারা ১৩ DPDPA অনুযায়ী অভিযোগ নিষ্পত্তি।
- পরিষেবার উন্নতি ও বিশ্লেষণ — পণ্যের মানোন্নয়নের জন্য ফিচারের ব্যবহার বোঝা। শুধুমাত্র সমষ্টিগত এবং পরিচয় গোপন করা ডেটা — কখনোই চূড়ান্ত গ্রাহকের ডেটা নয়।
- নিরাপত্তা, জালিয়াতি প্রতিরোধ ও অপব্যবহার শনাক্তকরণ — ক্রেডেনশিয়াল আপস, পোর্টালে প্রবেশের অস্বাভাবিক ধরণ, অপব্যবহার শনাক্তকরণ, পরিষেবার শর্তাবলী প্রয়োগ।
- আইনি ও নিয়ন্ত্রক সম্মতি — প্রযোজ্য আইনকানুন মেনে চলা (DPDPA 2023, আইটি আইন 2000 এবং এসপিডিআই বিধিমালা 2011, CERT-In এপ্রিল-2022 নির্দেশনা, আদালতের আদেশ, আইনসম্মত নিয়ন্ত্রকের অনুরোধ)।
৫. প্রক্রিয়াকরণের আইনি ভিত্তি
আমরা DPDPA 2023-এর অধীনে নিম্নলিখিত আইনি ভিত্তিতে ব্যক্তিগত তথ্য প্রক্রিয়াকরণ করি:
| ভিত্তি | যখন আমরা এর উপর নির্ভর করি |
|---|---|
| সম্মতি — ধারা ৬ | সিএ ফার্ম অ্যাকাউন্ট তৈরি, ঐচ্ছিক বৈশিষ্ট্য (যেমন, বিপণন যোগাযোগ), এবং এআই-বৈশিষ্ট্যের ব্যবহার। |
| বৈধ ব্যবহার — ধারা ৭ | সিএ ফার্মের সাথে সাবস্ক্রিপশন চুক্তির কার্যকারিতা, নিরাপত্তা ও জালিয়াতি প্রতিরোধ, কর্মসংস্থান-সম্পর্কিত প্রক্রিয়াকরণ (Altx কর্মচারী), এবং আইনি বাধ্যবাধকতা পালনের জন্য। সিএ ফার্মও প্রতিটি এন্ড-ক্লায়েন্টের ডেটা প্রক্রিয়াকরণের জন্য তাদের নিজস্ব এনগেজমেন্ট লেটার এবং পাওয়ার অফ অ্যাটর্নির উপর নির্ভর করে। |
| আইনি বাধ্যবাধকতা | যেখানে ভারতীয় আইন (আয়কর, GST আইন, CERT-In নির্দেশনা, আদালতের আদেশ, আইনসম্মত নিয়ন্ত্রকের অনুরোধ) অনুসারে আমাদের ডেটা সংরক্ষণ বা প্রকাশ করতে হয়। |
৬. আমরা আপনার ডেটা কাদের সাথে শেয়ার করি
আমরা আপনার ব্যক্তিগত ডেটা শুধুমাত্র নীচে তালিকাভুক্ত প্রাপকদের বিভাগের সাথে এবং শুধুমাত্র উল্লিখিত উদ্দেশ্যেই শেয়ার করি। প্রত্যেক প্রাপক আমাদের সাথে একটি ডেটা প্রসেসিং চুক্তির অধীনে কাজ করে। সাব-প্রসেসরদের একটি বর্তমান তালিকা /sub-processors.html- এ প্রকাশিত হয়; আমরা যখনই কোনো নতুন সাব-প্রসেসর নিযুক্ত করব, তখনই সেই তালিকাটি আপডেট করব।
- Amazon Web Services (AWS), অঞ্চল ap-south-1 (মুম্বাই) — কম্পিউট, ডেটাবেস, অবজেক্ট স্টোরেজ, ট্রানজ্যাকশনাল ইমেল (SES), এবং সিক্রেটস ম্যানেজমেন্টের জন্য ক্লাউড হোস্টিং।
- সরকারি পোর্টাল (আয়কর, GST, TDS) — সিএ ফার্মের পক্ষ থেকে নোটিশের স্বয়ংক্রিয় সংগ্রহ এবং জবাব জমা দেওয়া।
- TaxPro GST API — API-এর মাধ্যমে ফাইলিং-স্ট্যাটাস চেক এবং GSTR-ডেটা পুনরুদ্ধার।
- Anthropic (Claude API) — বিজ্ঞপ্তি বিশ্লেষণ এবং প্রতিক্রিয়া খসড়া তৈরির জন্য প্রাথমিক এআই প্রদানকারী।
- OpenAI এবং Google Gemini — ওয়ার্কলোড কনফিগারেশন অনুযায়ী বিকল্প এআই প্রদানকারী।
- Google Workspace — কর্পোরেট ইমেল, ক্যালেন্ডার, সাপোর্ট কমিউনিকেশন এবং কর্পোরেট ডকুমেন্টের জন্য ড্রাইভ (প্রোডাক্ট ডেটা নয়)।
- Notifyce সাবস্ক্রিপশনের জন্য পেমেন্ট গেটওয়ে (Razorpay বা অন্য কোনোটি; সাইন-আপের সময় নিশ্চিত করা হবে)।
- আইনি / নিয়ন্ত্রক কর্তৃপক্ষ — আইনসম্মত অনুরোধের ভিত্তিতে (আদালতের আদেশ, বিধিবদ্ধ অনুরোধ, নিয়ন্ত্রক সংস্থার অনুসন্ধান)।
৭. আন্তঃসীমান্ত স্থানান্তর
এই নীতির কার্যকর তারিখ অনুযায়ী, ব্যক্তিগত ডেটা এবং শেষ-গ্রাহকের ট্যাক্স রেকর্ডের সমস্ত প্রাথমিক প্রক্রিয়াকরণ AWS অঞ্চল ap-south-1 (মুম্বাই, ভারত) -এ হোস্ট করা হয়। এআই প্রোভাইডাররা (Anthropic, OpenAI, গুগল) এবং Google Workspace তাদের নিজস্ব ডেটা প্রসেসিং চুক্তির অধীনে ভারতের বাইরে সীমিত ডেটা প্রক্রিয়া করে। আমরা DPDPA-এর ধারা ১৬-এর অধীনে ভারতের ডেটা প্রোটেকশন বোর্ড কর্তৃক জারি করা সীমাবদ্ধ-দেশের বিজ্ঞপ্তিগুলি পর্যবেক্ষণ করি এবং অঞ্চল বা সাব-প্রসেসরের কোনো পরিবর্তন হলে আমরা এই নীতিটি আপডেট করব।
৮. আমরা আপনার ব্যক্তিগত তথ্য কতদিন ধরে সংরক্ষণ করি
| ডেটা বিভাগ | সংরক্ষণের সময়কাল | ভিত্তি |
|---|---|---|
| স্তর ১ — সিএ ফার্ম অ্যাকাউন্ট ও পরিচয় | সাবস্ক্রিপশনের মেয়াদ + বন্ধ করার পর ৯০ দিনের গ্রেস পিরিয়ড, তারপর মুছে যাবে। | চুক্তি সম্পাদন; DPDPA ধারা 8(7) — উদ্দেশ্য নিঃশেষ |
| স্তর ১ — বিলিং ও আর্থিক রেকর্ড | লেনদেনটির অর্থবছর শেষ হওয়ার ৮ বছর পর | আয়কর আইন ১৯৬১, কোম্পানি আইন ২০১৩ |
| স্তর ১ — সরকারি পোর্টালের পরিচয়পত্র | সিএ ফার্মের সংশ্লিষ্ট ক্লায়েন্ট / পোর্টাল সক্রিয় থাকা পর্যন্তই এটি এনক্রিপ্টেড আকারে সংরক্ষিত থাকে; নিষ্ক্রিয় করা হলে বা অ্যাকাউন্ট বন্ধ করা হলে এটি অকার্যকর হয়ে যায়। | কঠোরভাবে চুক্তি দ্বারা আবদ্ধ; ধারা 8(7) |
| স্তর ২ — শেষ-গ্রাহকের বিজ্ঞপ্তি, প্রতিক্রিয়া, সংযুক্তি | সিএ-ফার্ম ও ক্লায়েন্টের মধ্যকার সম্পর্ক সক্রিয় থাকা পর্যন্ত এটি সংরক্ষিত থাকে; এরপর, ডিপিএ-এর অধীনে সিএ ফার্মের নির্দেশ অনুযায়ী ন্যূনতম সময়ের জন্য (ট্যাক্স-রেকর্ড সংরক্ষণের সাথে সামঞ্জস্য রেখে ডিফল্ট ৭ বছর) এটি ধরে রাখা হয় এবং তারপর মুছে ফেলা হয়। | CA ফার্মের নির্দেশনা; কর-আইন সংরক্ষণ; ধারা 8(7) |
| স্তর ২ — পোর্টাল অ্যাক্সেস লগ | ন্যূনতম ১৮০ দিন (CERT-In); নিরাপত্তা তদন্ত চলমান থাকলে আরও বেশি সময় লাগতে পারে। | CERT-In এপ্রিল-২০২২ নির্দেশাবলী |
| আচরণগত / ব্যবহারের ডেটা (স্তর ১) | সংগ্রহের ২৪ মাস পর, সেগুলোকে একত্রিত ও পরিচয়বিহীন করা হয়েছে। | সেবার উন্নয়ন; ধারা ৭ |
| যোগাযোগ / সহায়তা টিকিট | টিকিট বন্ধ হওয়ার ৩ বছর পর | পরিষেবার মান, বিরোধ নিষ্পত্তি |
| মুছে ফেলা ডেটা অডিট ট্রেইল | মুছে ফেলার তারিখ থেকে ১ বছর (শুধুমাত্র পরিচয় গোপন করা মেটাডেটা) | নিয়ম 8(iii) |
৯. ডেটা প্রিন্সিপাল হিসেবে আপনার অধিকারসমূহ
DPDPA 2023-এর অধীনে আপনার নিম্নলিখিত অধিকারগুলো রয়েছে। আমরা আমাদের প্রকাশিত পরিষেবা স্তর চুক্তি (Service Level Agreement) অনুযায়ী, প্রতিটি অনুরোধ প্রাপ্তির ৪৮ ঘণ্টার মধ্যে স্বীকার করি এবং একটি সম্পূর্ণ অনুরোধ পাওয়ার ৩০ দিনের মধ্যে সারগর্ভভাবে উত্তর প্রদান করি।
- আপনার ব্যক্তিগত তথ্যের সারাংশ দেখার অধিকার — ধারা ১১।
- সংশোধন ও মুছে ফেলার অধিকার — ধারা ১২ (আইনি স্থগিতকরণের ব্যতিক্রম সাপেক্ষে)।
- অভিযোগ প্রতিকারের অধিকার — ধারা ১৩।
- অক্ষমতা বা মৃত্যুর ক্ষেত্রে আপনার অধিকার প্রয়োগের জন্য অন্য কোনো ব্যক্তিকে মনোনীত করার অধিকার — ধারা ১৪।
- যেকোনো সময়, ভবিষ্যতে সম্মতি প্রত্যাহার করার অধিকার — ধারা 6(4)।
এই অধিকারগুলির যেকোনোটি প্রয়োগ করতে, অনুগ্রহ করে আমাদের ডেটা রাইটস রিকোয়েস্ট ফর্মটি ব্যবহার করুন অথবা dpo@altx.one- এ লিখুন। আপনি যদি আমাদের উত্তরে সন্তুষ্ট না হন, তবে আপনি ধারা ১৩-এর অধীনে ডেটা প্রোটেকশন বোর্ড অফ ইন্ডিয়ার সাথে যোগাযোগ করতে পারেন: https://dpboard.gov.in (পোর্টালটি বোর্ড দ্বারা সক্রিয় করা হবে)।
১০. কুকি
আমরা এই ওয়েবসাইটে কুকি এবং অনুরূপ প্রযুক্তি ব্যবহার করি। আমরা যে কুকিগুলো ব্যবহার করি, সেগুলোর বিভাগ এবং কীভাবে আপনার পছন্দগুলো পরিচালনা করবেন, সে সম্পর্কে বিস্তারিত তথ্য আমাদের কুকি নীতিতে (Cookie Policy) রয়েছে। আপনার প্রথমবার পরিদর্শনের সময় আমরা একটি বিশদ সম্মতি ব্যানার প্রদান করি এবং আপনি যেকোনো সময় আপনার পছন্দগুলো পুনরায় পর্যালোচনা করতে পারেন।
১১. শিশুদের তথ্য
Notifyce হলো লাইসেন্সপ্রাপ্ত চার্টার্ড অ্যাকাউন্ট্যান্ট এবং ট্যাক্স পেশাদারদের জন্য একটি B2B পণ্য এবং এটি ১৮ বছরের কম বয়সী ব্যক্তিদের জন্য তৈরি বা উদ্দিষ্ট নয়। আমরা জেনেশুনে শিশুদের ব্যক্তিগত ডেটা প্রসেস করি না। যেখানে কোনো CA ফার্ম এমন কোনো ট্যাক্স সংক্রান্ত বিষয় পরিচালনা করতে Notifyce ব্যবহার করে যা কোনো নাবালকের ডেটার সাথে সম্পর্কিত হতে পারে (উদাহরণস্বরূপ, একটি HUF রিটার্ন যেখানে একজন নাবালক সহ-অংশীদার), সেখানে সেই CA ফার্মটিই ডেটা ফিডুশিয়ারি হিসেবে গণ্য হবে এবং প্রয়োজনীয় যাচাইযোগ্য অভিভাবকের সম্মতি সংগ্রহের জন্য দায়ী থাকবে।
১২. আমরা কীভাবে আপনার ব্যক্তিগত তথ্য সুরক্ষিত রাখি
- স্থানান্তরের সময় (TLS 1.2 বা উচ্চতর) এবং সংরক্ষণের সময় (AWS KMS এর মাধ্যমে AES-256) এনক্রিপশন।
- সর্বনিম্ন বিশেষাধিকারের নীতিসহ ভূমিকা-ভিত্তিক প্রবেশাধিকার নিয়ন্ত্রণ; সকল প্রশাসনিক প্রবেশাধিকারে মাল্টি-ফ্যাক্টর অথেনটিকেশন।
- AWS, GuardDuty এবং কেন্দ্রীভূত লগ একত্রীকরণের মাধ্যমে নিরাপত্তা পর্যবেক্ষণ; CERT-In-এর সাথে সামঞ্জস্যপূর্ণ ন্যূনতম ১৮০ দিনের লগ সংরক্ষণ (ফরেনসিক সুরক্ষার জন্য আমরা সর্বনিম্ন ১ বছরের সীমা প্রয়োগ করি)।
- সরকারি পোর্টালের ক্রেডেনশিয়ালগুলো গ্রাহক-পরিচালিত কী দ্বারা এনক্রিপ্ট করা; আমাদের অটোমেশন পরিষেবা দ্বারা অ্যাক্সেস কঠোরভাবে নিয়ন্ত্রিত এবং সম্পূর্ণ অডিট লগ করা থাকে।
- প্রত্যেক কর্মচারী ও ঠিকাদারের জন্য বার্ষিক নিরাপত্তা এবং DPDPA প্রশিক্ষণ।
- নথিভুক্ত লঙ্ঘন-বিজ্ঞপ্তি পদ্ধতিসহ ঘটনা প্রতিক্রিয়া সক্ষমতা (শনাক্তকরণের ৬ ঘণ্টার মধ্যে CERT-In; বিধি ৭ অনুযায়ী ৭২ ঘণ্টার মধ্যে DPBI)।
১৩. এই গোপনীয়তা নীতিতে পরিবর্তন
আমাদের কার্যপ্রণালী, প্রযুক্তি, পরিষেবা বা প্রযোজ্য আইনের পরিবর্তনের সাথে সামঞ্জস্য রেখে আমরা সময়ে সময়ে এই গোপনীয়তা নীতিটি হালনাগাদ করতে পারি। যখন আমরা কোনো গুরুত্বপূর্ণ পরিবর্তন করব, তখন আমরা আপনাকে ইমেলের মাধ্যমে অথবা পণ্যের মধ্যে থাকা একটি ব্যানারের মাধ্যমে অবহিত করব। এই নীতির শীর্ষে থাকা “সর্বশেষ হালনাগাদ” তারিখটি সংশোধন করা হবে। নতুন কোনো উদ্দেশ্য, সংবেদনশীল তথ্যের নতুন কোনো বিভাগ, নতুন কোনো আন্তঃসীমান্ত স্থানান্তর, বা সংবেদনশীল তথ্য পরিচালনাকারী নতুন কোনো উপ-প্রক্রিয়াকারীর অন্তর্ভুক্তির মতো উল্লেখযোগ্য পরিবর্তনের ক্ষেত্রে, পরিবর্তনটি কার্যকর হওয়ার আগে আমরা নতুন করে সম্মতি গ্রহণ করব।
১৪. আমাদের সাথে যোগাযোগ করুন
তথ্য সুরক্ষা কর্মকর্তা: অনিতা
ইমেইল: dpo@altx.one
গোপনীয়তা সংক্রান্ত জিজ্ঞাসা: privacy@altx.one
অভিযোগ প্রতিকার (ধারা ১৩): grievance@altx.one
ফোন: +91 81973 19519 (সোম-শুক্র, 10:00–18:00 IST)
ডাক ঠিকানা: Altx Convergence Private Limited, Hubstairs কোওয়ার্কস | Ragigudda: নং ৮৮২, ৮৮৩, তৃতীয় তলা, ৮ম মেইন রোড, KSRTC লেআউট, দ্বিতীয় ফেজ, জেপি নগর, বেঙ্গালুরু, কর্ণাটক ৫৬০০৭৮, ভারত
আপনি যদি আমাদের উত্তরে সন্তুষ্ট না হন, তাহলে আপনি https://dpboard.gov.in -এ ভারতের তথ্য সুরক্ষা বোর্ডের কাছে বিষয়টি জানাতে পারেন।