ভূমিকা: আমরা শুধুমাত্র সেই পরিমাণ ব্যক্তিগত তথ্য সংগ্রহ করি যা নির্দিষ্ট সেবা প্রদান ও উন্নয়নের উদ্দেশ্যে প্রয়োজনীয়। নিচে আমরা কোন ধরনের তথ্য সংগ্রহ করি এবং কীভাবে তা ব্যবহার করি তার বিভাগওয়ারি বর্ণনা দেওয়া হলো, সাথে প্রাসঙ্গিক আইনি ভিত্তিও উল্লিখিত রয়েছেঃ পরিচয় ও যোগাযোগের তথ্য: অল সমাধান অ্যাপে অ্যাকাউন্ট খুললে বা নিবন্ধন করলে আমরা আপনার নাম, ফোন নম্বর, ইমেইল ঠিকানা, ডাক ঠিকানা এবং অনুরূপ পরিচিতিমূলক তথ্য সংগ্রহ করি। এই তথ্যের মাধ্যমে আমরা আপনার ব্যবহারকারী অ্যাকাউন্ট তৈরি ও পরিচালনা করি, আপনার পরিচয় যাচাই করি এবং আপনার অর্ডার বা সেবার অবস্থা সম্পর্কে আপনার সাথে যোগাযোগ করি। আইনি ভিত্তি: আমাদের সাথে আপনার চুক্তি অনুসারে সেবা প্রদানের জন্য এই তথ্য প্রক্রিয়া করা আবশ্যক (চুক্তির প্রয়োজনে) এবং আপনি যখন এই তথ্য প্রদান করেন তখন তা প্রসেস করার ক্ষেত্রে আপনার সম্মতি বিদ্যমান থাকে। ডেলিভারি ও অবস্থান-সংক্রান্ত তথ্য: ওষুধ ডেলিভারি বা অ্যাম্বুলেন্স পরিষেবার জন্য আমরা আপনার ডেলিভারি ঠিকানা সংগ্রহ করি এবং প্রয়োজন অনুসারে তাৎক্ষণিক অবস্থান সম্পর্কিত তথ্য (যেমন, আপনার অনুমতি সাপেক্ষে অ্যাপের GPS লোকেশন) সংগ্রহ করতে পারি, যাতে সংশ্লিষ্ট সেবা প্রদান করা যায়। উদাহরণস্বরূপ, আপনার অবস্থানের তথ্য অ্যাম্বুলেন্স চালককে দ্রুত পৌঁছাতে সহায়তা করে অথবা ডেলিভারি ম্যানকে সঠিক ঠিকানা চিনতে সাহায্য করে। আইনি ভিত্তি: আপনার সম্মতি (বিশেষ করে GPS/লোকেশন তথ্য ব্যবহারের জন্য) এবং চুক্তি অনুযায়ী সেবা প্রদানের প্রয়োজন। সংবেদনশীল তথ্য: কারও ব্যক্তিগত অবস্থান-সংক্রান্ত তথ্য সংবেদনশীল ব্যক্তিগত তথ্য হিসেবে গণ্য, তাই আমরা স্পষ্ট সম্মতি নিয়ে এবং বাড়তি সুরক্ষা ব্যবস্থা অনুসরণ করে তবেই এই ধরনের তথ্য প্রক্রিয়া করি। স্বাস্থ্য ও প্রেসক্রিপশন সম্পর্কিত তথ্য: আমাদের ফার্মেসি/চিকিৎসা সেবাগুলো ব্যবহারের সময় আপনি স্বাস্থ্যসংক্রান্ত কিছু তথ্য প্রদান করতে পারেন, যেমন চিকিৎসকের প্রেসক্রিপশন, প্রয়োজনীয় ওষুধের তালিকা বা আপনার স্বাস্থ্যের অবস্থা সম্পর্কে তথ্য। আমরা এই তথ্য শুধুমাত্র আপনার ওষুধের অর্ডার প্রক্রিয়া করতে, প্রেসক্রিপশন যাচাই করতে বা আপনার চাহিদামতো স্বাস্থ্যসেবা সুবিধা দিতে ব্যবহার করি। আইনি ভিত্তি: আপনার স্পষ্ট ও স্বজ্ঞানে সম্মতি। স্বাস্থ্যবিষয়ক তথ্য অত্যন্ত সংবেদনশীল ব্যক্তিগত তথ্যের মধ্যে পড়ে, তাই আমরা শুধুমাত্র আপনার স্পষ্ট অনুমতির ভিত্তিতেই এ ধরনের তথ্য সংগ্রহ ও ব্যবহার করি এবং তা কেবলমাত্র আপনার চাহিদাকৃত স্বাস্থ্যসেবা প্রদানের উদ্দেশ্যেই সীমাবদ্ধ থাকে। আপনার সম্মতি ছাড়া এই স্বাস্থ্য সম্পর্কিত তথ্য অন্য কোনো উদ্দেশ্যে ব্যবহার করা হবে না। পেমেন্ট ও আর্থিক তথ্য: আপনি যখন অল সমাধান-এর মাধ্যমে লেনদেন করেন (গ্রাহক হিসেবে মূল্য পরিশোধ বা সার্ভিস প্রোভাইডার হিসেবে আয় গ্রহণ), তখন আমরা আপনার মোবাইল ব্যাংকিং অ্যাকাউন্ট, ব্যাংক অ্যাকাউন্টের বিবরণ, অথবা ডেবিট/ক্রেডিট কার্ডের মতো অর্থ প্রদানের উপায় সম্পর্কিত তথ্য সংগ্রহ করি। এসব তথ্য অর্ডারের মূল্য কর্তন বা সেবা প্রদানকারীদের পাওনা পরিশোধের জন্য ব্যবহৃত হয়। আইনি ভিত্তি: চুক্তি কার্যকর করার জন্য আবশ্যক (লেনদেন সম্পন্ন করতে) এবং আইনগত বাধ্যবাধকতা পূরণের জন্য (যেমন, হিসাব সংরক্ষণ ও কর সংক্রান্ত নিয়ম মেনে চলা)। আমরা আমাদের সার্ভারে সাধারণত সম্পূর্ণ কার্ড নম্বর বা অতিসংবেদনশীল আর্থিক তথ্য সংরক্ষণ করি না; এসব তথ্য নিরাপদ পেমেন্ট গেটওয়ের মাধ্যমে প্রক্রিয়া করা হয়। আপনি যে আর্থিক তথ্য অল সমাধান-এ সংরক্ষণ করেছেন তা এনক্রিপশন প্রযুক্তির মাধ্যমে সুরক্ষিত রাখা হয় এবং কঠোর গোপনীয়তার সাথে ব্যবস্থাপনা করা হয়। প্রযুক্তিগত ও ব্যবহার সংক্রান্ত তথ্য: আপনি আমাদের অ্যাপ বা ওয়েবসাইট ব্যবহার করার সময় স্বয়ংক্রিয়ভাবে কিছু কারিগরি তথ্য সংগ্রহ হয়, যা আপনার ইউজার এক্সপেরিয়েন্স উন্নত করা এবং নিরাপত্তা রক্ষা করার জন্য ব্যবহৃত হয়। এর মধ্যে আপনার ডিভাইস ও অপারেটিং সিস্টেমের ধরন, ব্রাউজার (যদি ওয়েব ব্যবহার করেন) বা অ্যাপের সংস্করণ, IP ঠিকানা, আপনার ডিভাইসের ক্যামেরা এক্সেস, ডিভাইসের ইউনিক আইডি, এবং অ্যাপে আপনার ব্যবহার সংক্রান্ত লগ (যেমন কোন ফিচার কতক্ষণ ব্যবহার করেছেন, কখন লগইন করছেন, ক্র্যাশ রিপোর্ট ইত্যাদি) অন্তর্ভুক্ত থাকতে পারে। আমরা এই তথ্য সফটওয়্যারের কার্যকারিতা বিশ্লেষণ, আপনার অভিজ্ঞতা ব্যক্তিগতকরণ এবং জালিয়াতি বা অপব্যবহার শনাক্ত করার লক্ষ্যে ব্যবহার করি। আইনি ভিত্তি: আমাদের বৈধ স্বার্থে, যাতে আমরা আমাদের প্ল্যাটফর্মের কার্যকারিতা ও নিরাপত্তা বজায় রাখতে এবং উন্নত করতে পারি (এবং নিশ্চিত করি যে এতে আপনার অধিকার ক্ষুণ্ণ হচ্ছে না) এবং উপযুক্ত ক্ষেত্রে আপনার সম্মতি (যেমন কুকি বা ডিভাইস পারমিশনের মাধ্যমে প্রাপ্ত তথ্যের ক্ষেত্রে) নিয়ে থাকি। তথ্য প্রক্রিয়াকরণের আইনগত ভিত্তি: প্রেক্ষাপট ভেদে, উপরের নানা অবস্থায় অল সমাধান নিম্নলিখিত আইনি ভিত্তিতে আপনার ব্যক্তিগত তথ্য প্রক্রিয়া করে থাকে: (ক) আপনার সম্মতি: সংবেদনশীল তথ্য প্রসেস করার ক্ষেত্রে (যেমন স্বাস্থ্য বা সঠিক জিও-লোকেশন ডেটা) অথবা ঐচ্ছিক কিছু ফিচারের জন্য (যেমনঃ মার্কেটিং, ইমেইল পাঠানো), আমরা আপনার স্পষ্ট সম্মতি গ্রহণ করি। আপনি ইচ্ছা করলে যেকোনো সময়ে সেই সম্মতি প্রত্যাহার করার অধিকার রাখেন। (খ) চুক্তি বাস্তবায়নের ক্ষেত্রে প্রয়োজন: যে তথ্যগুলো আপনি আমাদের সেবার অংশ হিসেবে প্রদান বা ব্যবহার করেন, সেগুলো চুক্তি অনুসারে সেবা দিতে ব্যবহৃত হয় (যেমন আপনার দেওয়া ঠিকানায় ওষুধ পৌঁছে দিতে বা অ্যাম্বুলেন্স বুকিং সম্পন্ন করতে প্রয়োজনীয় তথ্য প্রক্রিয়া করা)। (গ) আইনি বাধ্যবাধকতা পালনের জন্য: কিছু ক্ষেত্রে আইনের দাবিতে আমরা তথ্য প্রক্রিয়া বা সংরক্ষণ করি (যেমন লেনদেনের হিসাব সংরক্ষণ, সরকারি নীতিমালা মেনে ওষুধ সরবরাহের রেকর্ড রাখা ইত্যাদি)। (ঘ) আইনগত বৈধ স্বার্থ: আমাদের ব্যবসায়ের কিছু আইনগত বৈধ স্বার্থ রয়েছে যার জন্য আমরা তথ্য প্রক্রিয়া করতে পারি, উদাহরণস্বরূপ প্ল্যাটফর্মের উন্নয়ন ও বিশ্লেষণ, আইটি নিরাপত্তা নিশ্চিতকরণ, জালিয়াতি রোধ ইত্যাদি কাজের ক্ষেত্রে। তবে এক্ষেত্রে আমরা কেবল তখনই এই ভিত্তিতে তথ্য প্রক্রিয়া করি যখন আমাদের স্বার্থ আপনার ব্যক্তিগত গোপনীয়তার অধিকারের চেয়ে প্রাধান্য পায় না এবং এই প্রক্রিয়া ন্যায়সংগত ও স্বচ্ছ থাকে। আমরা নিশ্চিত করি যে ঘোষিত উদ্দেশ্য ছাড়া অন্য অপ্রাসঙ্গিক কোনো কারণে আপনার ব্যক্তিগত তথ্য সংগ্রহ করা হচ্ছে না, এবং উল্লেখযোগ্য প্রভাব ফেলে এমন কোনো স্বয়ংক্রিয় সিদ্ধান্ত গ্রহণে (Automated Decision Making) আপনার তথ্য ব্যবহার হলে তা আপনাকে স্বচ্ছভাবে জানানো হবে ও আইনগত হস্তক্ষেপের সুযোগ থাকবে। অন্যান্য অনেক অনলাইন প্ল্যাটফর্মের মতো অল সমাধানও ইউজার এক্সপেরিয়েন্স উন্নত করতে এবং বিশ্লেষণমূলক ডেটা পেতে কুকি ও অনুরূপ ট্র্যাকিং প্রযুক্তি ব্যবহার করে। কুকি হচ্ছে ছোট্ট টেক্সট ফাইল, যা আমাদের ওয়েবসাইট বা অ্যাপ ব্যবহার করার সময়ে আপনার ডিভাইসের ব্রাউজারে বা অ্যাপের লোকাল স্টোরেজে সংরক্ষণ করা হয়। আমরা বিভিন্ন প্রকার কুকি নিম্নলিখিত উদ্দেশ্যে ব্যবহার করি – প্রমাণীকরণ ও কার্যকারিতা রক্ষা: আপনাকে লগইন অবস্থায় রাখার জন্য, আপনার সেশন চালু রাখতে এবং আপনার পছন্দগুলো (মেডিসিন বা সার্ভিস) মনে রাখার জন্য কুকি ব্যবহৃত হয়। ফলে আপনি নির্বিঘ্নে অ্যাপ/ওয়েবসাইট ব্যবহার চালিয়ে যেতে পারেন। উদাহরণস্বরূপ, কুকি ব্যবহার করে হয়তো আমরা মনে রাখি যে আপনি কোন ভাষা নির্বাচন করেছেন বা পূর্বে কোনো নির্দেশিকা দেখেছেন কিনা, যেন প্রত্যেকবার আপনাকে সেটি পুণরায় দেখতে না হয়। বিশ্লেষণাত্মক কুকি: আমাদের ব্যবহারকারীরা কীভাবে প্ল্যাটফর্ম ব্যবহার করছেন তা বোঝার জন্য আমরা কুকিজ (অথবা মোবাইল অ্যাপে সমতুল্য অ্যানালিটিক্স টুল) ব্যবহার করি। এতে করে আমরা জানতে পারি কোন পৃষ্ঠা বা অ্যাপ ফিচারগুলো বেশি ব্যবহার হচ্ছে, লোড হওয়ার সময়সীমা, কোনো ফিচার ব্যবহারকালে অ্যাপ ক্র্যাশ করছে কিনা ইত্যাদি তথ্য। এসব ডেটা আমরা একত্রে (Aggregate form-এ) পর্যালোচনা করি এবং সেই ভিত্তিতে প্ল্যাটফর্মের ত্রুটি সারানো ও কার্যকারিতা উন্নত করি। উদাহরণস্বরূপ, যদি আমরা দেখি যে কোনো নির্দিষ্ট প্রক্রিয়ায় ব্যবহারকারীরা সমস্যা মুখোমুখি হচ্ছেন, আমরা সেই অংশটুকু উন্নত করার চেষ্টা করবো। বিজ্ঞাপন ও প্রচারণা: বর্তমানে অল সমাধান অ্যাপে তৃতীয় পক্ষের কোনো বিজ্ঞাপন প্রদর্শন করা হয় না। তবে ভবিষ্যতে আমরা যদি নিজেদের সেবা সম্পর্কিত কোনো প্রচারণা বা অফার দেখাই, তখন হয়তো প্রাসঙ্গিক অফার প্রদর্শনের জন্য কুকি বা অনুরূপ প্রযুক্তি ব্যবহার করা হতে পারে। সেক্ষেত্রে আমরা এই নীতি হালনাগাদ করবো এবং প্রযোজ্য ক্ষেত্রে আপনার সম্মতি নেবো। কুকি নিয়ন্ত্রণের আপনার হাতিয়ার: যদি আপনি আমাদের ওয়েব সংস্করণ ব্যবহার করে থাকেন, আপনার ব্রাউজারের সেটিংসের মাধ্যমে আপনি চাইলে সব বা কিছু কুকি গ্রহণ/প্রত্যাখ্যান করতে পারেন, অথবা কুকি পাঠানোর সময় সতর্কবার্তা পাওয়ার ব্যবস্থা করতে পারেন। তবে মনে রাখবেন, কুকি নিষ্ক্রিয় করলে আমাদের সেবার কিছু ফিচার প্রত্যাশিতভাবে কাজ নাও করতে পারে (যেমন, প্রতিবার আপনাকে লগইন তথ্য দিতে হতে পারে বা আপনার নির্দিষ্ট পছন্দসমূহ স্বয়ংক্রিয়ভাবে মনে রাখা নাও থাকতে পারে)। মোবাইল অ্যাপে কুকির ঠিক একই ধারণা প্রযোজ্য না হলেও, অ্যাপ আপনার ডিভাইসে কিছু তথ্য সঞ্চয় করে এবং কিছু Tracking permission চায় – যেমন অবস্থান পরিষেবা বা Usage Data সংগ্রহের অনুমতি। আপনি চাইলে ডিভাইসের সেটিংস থেকে এসব পারমিশন পরিবর্তন বা বন্ধ করতে পারেন। আমরা কোনো সময়েই কুকির মাধ্যমে সংবেদনশীল ব্যক্তিগত তথ্য সংগ্রহ করি না, এবং আমাদের যেসব বিশ্লেষণাত্মক তথ্য সংগ্রহ করা হয় তা প্রধানত সমষ্টিগত পরিসংখ্যান হিসেবে ব্যবহৃত হয় যাতে ব্যক্তিগত পর্যায়ে আপনাকে শনাক্ত না করেই সার্বিক ব্যবহারের ধারা বোঝা যায়। বাংলাদেশের প্রযোজ্য আইন এবং আন্তর্জাতিক মানদণ্ড অনুসারে, আপনার ব্যক্তিগত ডেটার উপর আপনার নির্দিষ্ট অধিকার রয়েছে। অল সমাধান সর্বদা আপনার এসব অধিকারকে সম্মান করে। নিচে আপনার অধিকারগুলো উল্লেখ করা হলো (কোনো কোনো ক্ষেত্রে আইনগত শর্ত প্রযোজ্য হতে পারে): অ্যাক্সেসের অধিকার (তথ্য জানার অধিকার): আমাদের কাছে আপনার বিষয়ে কী ব্যক্তিগত তথ্য সংরক্ষিত আছে, তা জানার অধিকার আপনার আছে। আপনি অনুরোধ করলে আমরা আপনার ব্যক্তিগত তথ্যের একটি কপি এবং সেই তথ্য কীভাবে ব্যবহার করছি তার বিবরণ আপনাকে সরবরাহ করবো। উদাহরণ হিসেবে বলা যায়, আপনি জানতে চাইতে পারেন যে আপনার অ্যাকাউন্ট প্রোফাইলে ও অর্ডার ইতিহাসে কী তথ্য রয়েছে। আমরা আপনার পরিচয় যাচাই সাপেক্ষে এই অনুরোধ পূরণ করবো। সংশোধনের অধিকার: আমাদের সিস্টেমে সংরক্ষিত আপনার কোনো ব্যক্তিগত তথ্য যদি ভুল বা পুরনো হয়ে থাকে, আপনি তা সংশোধন বা হালনাগাদ করার অধিকার রাখেন। আপনি অনেক তথ্য নিজেই আপনার অল সমাধান অ্যাপের প্রোফাইল থেকে সম্পাদনা করতে পারেন (যেমন যোগাযোগের তথ্য আপডেট করা)। যেসব তথ্য সরাসরি পরিবর্তনযোগ্য নয়, সেগুলোর সংশোধনের জন্য আপনি আমাদের সাথে যোগাযোগ করতে পারেন – আমরা যথাশীঘ্র সম্ভব তথ্য ঠিক করে দেবো। মুছে ফেলার অধিকার: একান্ত ব্যক্তিগত তথ্য মুছে ফেলার আবেদন করার অধিকার আপনার আছে (“ডাটা মুছে ফেলার অনুরোধ” বা “রাইট টু বি ফরগটেন” নামে পরিচিত)। যদি আপনি অল সমাধান আর ব্যবহার করতে ইচ্ছুক না থাকেন, তাহলে অ্যাপের সেটিংস থেকে আপনার অ্যাকাউন্ট মুছে ফেলতে পারেন, অথবা আমাদের সাথে যোগাযোগ করে এই অনুরোধ জানাতে পারেন। আপনার অনুরোধের পর, আমরা আপনার ব্যক্তিগত সার্বিক তথ্য সিস্টেম থেকে মুছে ফেলবো অথবা এমনভাবে বেনামিকরণ (anonymize) করবো যাতে আর তা দিয়ে আপনাকে শনাক্ত করা না যায়। তবে মনে রাখবেন, আইনের প্রয়োজন বা বৈধ স্বার্থে কিছু তথ্য আমরা রাখতে বাধ্য হতে পারি (এ বিষয়ে বিস্তারিত নিচের তথ্য সংরক্ষণ বিভাগে দেওয়া আছে)। গুরুত্বপূর্ণ: একবার অ্যাকাউন্ট মুছে ফেলা সম্পন্ন হলে, আপনার সকল ব্যক্তিগত তথ্য ও অর্ডার ইতিহাস স্থায়ীভাবে মুছে যাবে বা আমাদের ডাটাবেসে শনাক্তহীন করা হবে; এই প্রক্রিয়াটি অপরিবর্তনীয়, পুনরুদ্ধার করা সম্ভব নয়। সম্মতি প্রত্যাহারের অধিকার: যদি কোনো তথ্যপ্রসেসিং আপনার সম্মতির ভিত্তিতে চলমান থাকে, আপনি যে কোনো সময় সেই সম্মতি প্রত্যাহার করতে পারেন। উদাহরণস্বরূপ, আপনি যদি আমাদের কাছ থেকে প্রচারণামূলক ইমেইল পেতে সম্মতি দিয়ে থাকেন, আপনি পরবর্তীতে ইমেইলে প্রদত্ত আনসাবস্ক্রাইব লিঙ্কে ক্লিক করে বা আমাদের জানানোর মাধ্যমে এটি বন্ধ করতে পারেন। একইভাবে, আপনি যদি প্রাথমিকভাবে লোকেশন শেয়ার করার অনুমতি দিয়ে থাকেন, চাইলেই সেটি ডিভাইসের সেটিংস থেকে বন্ধ করতে পারেন। সম্মতি প্রত্যাহারের পরে আমরা আর ঐ ভিত্তিতে আপনার তথ্য প্রক্রিয়া করবো না। তবে সম্মতি প্রত্যাহারের পূর্বে যেসব প্রসেসিং সম্পন্ন হয়েছে সেগুলো বৈধ হিসেবে গণ্য থাকবে, এবং কিছু ক্ষেত্রে আপনার সম্মতি না থাকলে হয়তো আমরা নির্দিষ্ট সেবা প্রদান চালিয়ে যেতে পারবো না (যেমন আপনি যদি প্রেসক্রিপশন ডেটা ব্যবহারে সম্মতি না দেন, তাহলে হয়তো আমরা ফার্মেসি অর্ডার সম্পূর্ণ করতে সক্ষম হবো না)। আপত্তি জানানো ও প্রসেসিং সীমিত করার অধিকার: কিছু নির্দিষ্ট পরিস্থিতিতে আপনি আপনার ব্যক্তিগত ডেটা প্রসেসিং-এর বিরুদ্ধে আপত্তি করতে পারেন। উদাহরণস্বরূপ, আমরা যদি কোনো বৈধ স্বার্থের ভিত্তিতে আপনার তথ্য ব্যবহার করি আর আপনি মনে করেন আপনার গোপনীয়তার স্বার্থে তা বন্ধ হওয়া উচিত, তাহলে আপনি আপত্তি জানাতে পারেন। তাছাড়া আপনি চাইলে সাময়িকভাবে আমাদেরকে আপনার তথ্য প্রক্রিয়া স্থগিত রাখতে (restrict) বলতে পারেন – যেমন আপনার তথ্যের যথার্থতা নিয়ে আপনি প্রশ্ন তুললে বা আইনি দাবি করার জন্য যদি তথ্য সংরক্ষণ প্রয়োজন হয়, তখন আপনি আমাদেরকে অনুরোধ করতে পারেন যেন আমরা ঐ সময়কালের জন্য তথ্যের অন্যান্য প্রসেসিং স্থগিত রাখি। আইন যা অনুমোদন করে আমরা সেই অনুযায়ী এসব আপত্তি বা সীমিতকরণের অনুরোধ মেনে চলবো এবং আপনাকে জানাবো। ডেটা পোর্টেবিলিটির অধিকার: প্রযোজ্য আইন অনুযায়ী (যেমন GDPR নীতিমালা), আপনার এ অধিকার থাকতে পারে যে আপনি আমাদের কাছে যে ব্যক্তিগত তথ্য সরবরাহ করেছেন সেটি একটি কাঠামোবদ্ধ, মেশীনে-পাঠযোগ্য (machine-readable) ফরম্যাটে পাবেন এবং চাইলে তা অন্য কোনো পরিষেবা প্রদানকারীকে হস্তান্তরের জন্য আমাদের বলতে পারবেন। উদাহরণস্বরূপ, আপনার অ্যাকাউন্ট সম্পর্কিত মৌলিক তথ্য আপনি চাইলে এক্সপোর্ট করে রাখতে পারেন বা অন্য কোথাও ব্যবহার করতে পারেন। যদি প্রযুক্তিগতভাবে সম্ভব্য হয় এবং আইন তা দাবি করে, তাহলে আমরা সরাসরি আপনার মনোনীত নতুন সার্ভিসে এই তথ্য সরবরাহের চেষ্টাও করবো। আপনার অধিকার প্রয়োগের উপায়: উপরোক্ত যে কোনো অধিকার প্রয়োগ করতে, আপনি অল সমাধান অ্যাপের মাধ্যমে কিছু পদক্ষেপ সরাসরি নিতে পারেন (যেমন প্রোফাইল এডিট বা অ্যাকাউন্ট ডিলিট অপশন ব্যবহার করে)। এছাড়া, যোগাযোগের তথ্য বিভাগে দেওয়া ইমেইল বা ফোন ব্যবহার করে আমাদের সাথে যোগাযোগ করে স্পষ্টভাবে আপনার অনুরোধ জানাতে পারেন। আমরা যথাসম্ভব দ্রুত আপনার অনুরোধের জবাব দেবো, এবং আইননির্ধারিত সময়সীমার মধ্যেই অবশ্যই ব্যবস্থা নেবো। নিরাপত্তার স্বার্থে, আমরা আপনার অনুরোধ বাস্তবায়নের আগে আপনার পরিচয় যাচাই করতে পারি যাতে ব্যক্তিগত তথ্য অনিচ্ছাকৃতভাবে ভুল ব্যক্তির কাছে প্রকাশ না পায়। যদি আপনি কোনো বিষয়ে আমাদের প্রতিক্রিয়াতে সন্তুষ্ট না হন, তাহলে আপনি বাংলাদেশের প্রাসঙ্গিক ডেটা সুরক্ষা কর্তৃপক্ষের সান্নিধ্যে অভিযোগ জানাতে পারেন। বাংলাদেশে ব্যক্তিগত তথ্য সুরক্ষা অধ্যাদেশের আওতায় National Data Governance Authority (NDGA) নামক একটি সংস্থা গঠিত হচ্ছে, যা এ ধরনের বিষয়ে তদারকি করবে। যদিও আমরা আশা করি কোনো সমস্যা থাকলে আমরা সরাসরি সমাধান করে আপনাকে সন্তুষ্ট করতে পারবো, তারপরও আইনি ব্যবস্থা হিসেবে এই বিকল্প আপনার জন্য খোলা আছে। অল সমাধান কোনো অবস্থাতেই আপনার ব্যক্তিগত তথ্য বিক্রি করে না বা অবাধে তৃতীয় পক্ষকে প্রদান করে না। তবে আমাদের সেবা প্রদানের জন্য এবং আইনি কিছু প্রয়োজন পূরণের জন্য আমাদেরকে নির্দিষ্ট নির্ভরযোগ্য তৃতীয় পক্ষের সাথে কিছু তথ্য ভাগ করতে হতে পারে। আমরা যেসব অবস্থায় তথ্য শেয়ার করি তার প্রতিটিতেই নিশ্চিৎ করি যে তথ্য গ্রহণকারী পক্ষের প্রয়োজন অনুসারে ন্যূনতম তথ্যই দেওয়া হচ্ছে এবং তারা আইনি ও চুক্তিগতভাবে সেই তথ্যের গোপনীয়তা রক্ষা করতে বাধ্য। কী কী পরিস্থিতিতে ও কার সাথে আমরা তথ্য শেয়ার করতে পারি তার উদাহরণ নিচে দেওয়া হলো: আপনার অনুরোধ করা সেবা সম্পাদনের জন্য: অল সমাধান প্ল্যাটফর্মে আপনি যে সেবার আবেদন করেন তা পূরণ করার জন্য সংশ্লিষ্ট স্বাধীন পরিষেবা প্রদানকারীদের সাথে প্রয়োজনীয় তথ্য শেয়ার করা হয়। উদাহরণস্বরূপ, যদি আপনি ওষুধের অর্ডার দিয়ে থাকেন, তাহলে সেই অর্ডারটি সম্পন্ন করতে আমরা আপনার প্রদত্ত তথ্য সংশ্লিষ্ট ফার্মেসি এবং ডেলিভারি ব্যক্তির সাথে শেয়ার করবো। এতে সাধারণত আপনার নাম, প্রয়োজনীয় ওষুধের তালিকা/প্রেসক্রিপশন এবং ডেলিভারি ঠিকানা/যোগাযোগ নম্বরের মতো তথ্য অন্তর্ভুক্ত থাকবে। আবার, আপনি যদি অ্যাম্বুলেন্স বুক করেন, তাহলে আপনাকে নিতে আসার জন্য আমরা আপনার অবস্থান ও যোগাযোগের তথ্য সংশ্লিষ্ট অ্যাম্বুলেন্স চালক বা পরিষেবার কাছে পাঠাবো। এসব ক্ষেত্রে পরিষেবা প্রদানকারীরা শুধু আপনাকে সেবা দেওয়ার উদ্দেশ্যেই এই তথ্য ব্যবহার করতে পারবে এবং তাদের জন্য এই তথ্যের গোপনীয়তা কঠোরভাবে রক্ষা করা বাধ্যতামূলক । তারা কোনোভাবেই এই তথ্য অন্য কোনো উদ্দেশ্যে ব্যবহার বা অন্যকে প্রকাশ করতে পারবে না, যদি না আইনত সে রকম নির্দেশ থাকে। বাহ্যিক ভেন্ডর ও অংশীদার: অল সমাধান নিজস্ব কার্যক্রম পরিচালনায় কিছু তৃতীয় পক্ষের সেবা গ্রহণ করে, যেমন পেমেন্ট গেটওয়ে, ক্লাউড হোস্টিং সার্ভার, এসএমএস/ইমেইল প্রেরণ সেবা, অ্যানালিটিক্স সরঞ্জাম, বা কাস্টমার সাপোর্ট টুল। এসব ভেন্ডর/পার্টনারদের আমরা শুধুমাত্র তাদের নির্দিষ্ট কাজ সম্পাদনের জন্য প্রয়োজনীয় তথ্য দিয়ে থাকি। উদাহরণস্বরূপ, আপনার পেমেন্ট সম্পন্ন করতে আমরা লাইসেন্সপ্রাপ্ত পেমেন্ট প্রসেসরের সহায়তা নেই – সে ক্ষেত্রে আপনার প্রদানকৃত কার্ড/বিকাশ সংক্রান্ত তথ্য সেই প্রসেসর প্রসেস করবে; আমাদের অ্যাপ ও ডাটাবেস হয়তো কোনও নিরাপদ ক্লাউড সার্ভারে সংরক্ষিত হয় – যার অধীনে আপনার তথ্য বাস্তবে অন্য দেশে সংরক্ষিত হতে পারে (তবে এটি “আন্তর্জাতিক স্থানান্তর” অংশে বর্ণিত সুরক্ষা-নিয়ম মান্য করেই করা হয়); আবার আমরা হয়তো এমন একটি অ্যানালিটিক্স সেবা ব্যবহার করি যা ব্যবহারকারীর প্রবণতা পর্যবেক্ষণ করে (ব্যক্তিগত নয়, সমষ্টিগত ডেটা হিসেবে) আমাদেরকে ফিডব্যাক দেয়। এসব তৃতীয় পক্ষ আমাদের নির্দেশনা অনুযায়ী কাজ করে এবং তাদের সাথে আমাদের চুক্তি থাকে যেখানে তারা এই গোপনীয়তা নীতির সাথে সামঞ্জস্যপূর্ণ মান বজায় রাখতে এবং আইন অনুসারে ডেটা সুরক্ষিত রাখতে বাধ্য থাকে। আইন মেনে চলা ও সুরক্ষা নিশ্চিতকরণ: আইন দ্বারা বা বৈধ কর্তৃপক্ষের অনুরোধে প্রয়োজন হলে আমরা সরকারী সংস্থা, নিয়ন্ত্রক, আইন-শৃঙ্খলা বাহিনী অথবা অন্যান্যের সাথে ব্যক্তিগত তথ্য শেয়ার করতে পারি। উদাহরণস্বরূপ, আদালতের আদেশ, সমন (summons) বা অনুসন্ধান পরোয়ানা পেলে আমাদের নির্দিষ্ট তথ্য প্রদান করতে হতে পারে; অথবা যদি কোনো ব্যবহারকারীর কর্মকান্ড আইনবিরুদ্ধ বা প্রতারণাপূর্ণ বলে সন্দেহ হয়, তা প্রতিহত করতে আমরা তথ্য সংশ্লিষ্ট কর্তৃপক্ষের নিকট হস্তান্তর করতে পারি। এছাড়া আমাদের ব্যবহারের শর্তাবলী প্রয়োগ করা, অথবা অল সমাধান, আমাদের ব্যবহারকারী বা জনসাধারণের অধিকার, সম্পত্তি বা নিরাপত্তা রক্ষা করার স্বার্থে তথ্য প্রকাশ করা জরুরি হতে পারে। এমন প্রতিটি পরিস্থিতিতে আমরা আইনি বৈধতা নিশ্চিত করেই এবং প্রয়োজনের তুলনায় অতিরিক্ত নয় – এই নীতির আওতায় সর্বনিম্ন মাত্রার তথ্য প্রকাশ করবো। উদাহরণস্বরূপ, একটি আইনি অনুরোধ যদি একটি নির্দিষ্ট অ্যাকাউন্টের তথ্য চায়, আমরা কেবল সেই অ্যাকাউন্ট সম্পর্কিত তথ্য দেবো, অন্যদের নয়। ব্যবসায়িক রদবদল: যদি অল সমাধান কোনো মর্জার (Merger), অধিগ্রহণ, বিনিয়োগ, পুনর্গঠন, বা সম্পদ বিক্রয়ের মধ্য দিয়ে যায়, তাহলে ব্যবহারকারীর ডেটা নতুন সংশ্লিষ্ট সত্তা বা প্রতিষ্ঠানে স্থানান্তরিত হতে পারে। এ ধরনের অবস্থায় আমরা নিশ্চিৎ করবো যে নবাগত প্রতিষ্ঠানও এই গোপনীয়তা নীতির মানদণ্ড মেনে চলে এবং আপনার তথ্যের সমপর্যায়ের সুরক্ষা অব্যাহত থাকে। এ ধরনের পরিবর্তন হলে আমরা আপনার অ্যাপের মধ্যে নোটিশ বা ইমেইলের মাধ্যমে তা সম্পর্কে জানাবো, যাতে আপনি জ্ঞাত থাকেন যে কে এখন আপনার ডেটার নিয়ন্ত্রণে নিয়োজিত আছে। যদি এ সময় আপনার আলাদা আপত্তি থাকে, আপনি আমাদের সাথে যোগাযোগ করতে পারেন বা প্রয়োজনে আপনার অ্যাকাউন্ট বন্ধ করে তথ্য অপসারণের অনুরোধ জানাতে পারেন। আমাদের তথ্য শেয়ারের প্রতিটি ক্ষেত্রেই আমরা সচেষ্ট থাকি যেন অতিরিক্ত তথ্য প্রকাশ না পায় – প্রয়োজনে কেবল যা লাগবে সেটুকুই শেয়ার করা হয়। তৃতীয় পক্ষ যারা আমাদের কাছ থেকে তথ্য পায়, তারা সেই তথ্যকে আমাদের মতোই সুরক্ষিত রাখবে বলে আশা করি এবং তাদের সাথে আমরা সে মর্মে চুক্তিবদ্ধ থাকি (উল্লেখ্য, কিছু ক্ষেত্রে আইনত তারা নিজেরাও কঠোর গোপনীয়তা আইনের অধীন থাকে)। আমরা আপনার তথ্য রক্ষার ব্যাপারে সবসময়ে সজাগ থাকি এবং তথ্য শেয়ার করার আগেই যথাসম্ভব ঝুঁকি পর্যালোচনা করি। অল সমাধান-এর সেবা ১৮ বছরের কম বয়সী শিশুদের জন্য উদ্দেশ্যপ্রণোদিত নয়। আমরা সচেতনভাবে ১৮ বছরের নিচের কারো থেকে ব্যক্তিগত তথ্য সংগ্রহ করি না, যদি না তার পিতামাতা বা আইনগত অভিভাবকের সঙ্গত সম্মতি থাকে। আমাদের প্ল্যাটফর্মটি প্রাপ্তবয়স্ক ব্যবহারকারীদের (যেমন রোগী, তাদের পরিবারের দায়িত্বপ্রাপ্ত সদস্য, ফার্মেসি মালিক, ডেলিভারি ম্যান, অ্যাম্বুলেন্স চালক ইত্যাদি) জন্য ডিজাইন করা, যারা আইনগতভাবে চুক্তি করতে সক্ষম এবং তথ্যপ্রক্রিয়ার বিষয়ে সঠিক সম্মতি প্রদান করতে পারে। আপনি যদি ১৮ বছরনের কম বয়সী হন, তাহলে অভিভাবকের মাধ্যমে বা অনুমতি ছাড়া অল সমাধান অ্যাপ ব্যবহার করা বা আমাদেরকে কোনো ব্যক্তিগত তথ্য প্রদান করা থেকে বিরত থাকুন। অভিভাবক বা পিতামাতার প্রতি অনুরোধ: যদি আপনার নজরে আসে যে আপনার তত্ত্বাবধানে থাকা কোনো অপ্রাপ্তবয়স্ক ব্যক্তি আপনার সম্মতি ছাড়া অল সমাধান-এ ব্যক্তিগত তথ্য দিয়ে ফেলেছে, তাহলে দয়া করে দ্রুত আমাদের সাথে যোগাযোগ করুন। আমরা প্রাথমিক যাচাইপূর্বক সেই তথ্য আমাদের রেকর্ড থেকে মুছে ফেলবো এবং সংশ্লিষ্ট অ্যাকাউন্ট (যদি থেকে থাকে) বাতিল করবো। আমাদের পরিষেবাসমূহে শিশুদের লক্ষ্য করে কোনো কনটেন্ট বা বিজ্ঞাপন আমরা প্রদর্শন করি না, কিংবা তাদেরকে প্রোফাইলিং করেও কোনো কার্যক্রম চালাই না। আন্তর্জাতিক শিশু অনলাইন গোপনীয়তা রক্ষার নীতিগুলোর সাথে সামঞ্জস্য রেখে (যেমন GDPR এর শিশু সুরক্ষা ধারা এবং UNICEF-এর নির্দেশিকা) আমরা সচেতনভাবে এমন কোনো পদক্ষেপ নিই না যাতে শিশুদের তথ্য অবাঞ্ছিতভাবে ব্যবহৃত হতে পারে। ভবিষ্যতে যদি কোনো কারণে আমাদের শিশুদের ব্যক্তিগত তথ্য প্রক্রিয়া করতে হয় (যেমন একজন অভিভাবক নিজের সন্তানের জন্য ওষুধের অর্ডার করলে সেই সন্তানের তথ্য কোনোভাবে প্রসেস হবে), সেক্ষেত্রে আমরা অবশ্যই প্রাপ্তবয়স্ক অভিভাবকের সম্মতির ভিত্তিতে এবং প্রযোজ্য সমস্ত আইনী সুরক্ষা মেনেই করবো। অল সমাধান আপনার ব্যক্তিগত তথ্য কেবল প্রয়োজনীয় সময়পর্যন্তই সংরক্ষণ করে রাখে; নির্ধারিত উদ্দেশ্য পূরণের জন্য যতদিন দরকার ততদিন, অথবা আইন কিংবা বৈধ ব্যবসায়িক প্রয়োজনে যতদিন রাখা বাধ্যতামূলক, ততদিন পর্যন্ত। আমরা একটি অভ্যন্তরীণ নীতি অনুসরণ করি যাতে প্রয়োজনের বেশি সময় ব্যক্তিগত তথ্য রাখা না হয় এবং সময়সীমা অতিক্রান্ত হলে সেগুলো মুছে ফেলা বা বেনামিকরণ করে দেওয়া হয়। সাধারণভাবে আমাদের ডেটা সংরক্ষণ নীতি নিম্নরূপঃ সক্রিয় অ্যাকাউন্ট সম্পর্কিত ডেটা: যতদিন আপনি অল সমাধান-এর অ্যাকাউন্ট সক্রিয় রেখে আমাদের সেবা ব্যবহার করছেন, ততদিন আপনার অ্যাকাউন্ট-সংশ্লিষ্ট তথ্য (যেমন প্রোফাইলের বিবরণ, অর্ডারের রেকর্ড ইত্যাদি) আমরা সংরক্ষণ করবো, কারণ এগুলো সেবা প্রদানের জন্য আবশ্যক। অ্যাকাউন্ট সক্রিয় থাকা অবস্থায় আপনার তথ্য নিয়মিত আমাদের সক্রিয় ডাটাবেজে থাকবে এবং প্রোফাইল/অর্ডার হিস্ট্রির মাধ্যমে আপনাকে প্রদর্শিত করা হবে। লেনদেন ও অর্ডারের রেকর্ড: আপনি যদি আপনার অ্যাকাউন্ট মুছে ফেলেন বা অল সমাধান ব্যবহার বন্ধও করেন, কিছু তথ্য আমরা আরও কিছুদিন সংরক্ষণ করতে পারি। এর মধ্যে আপনার অতীত লেনদেন, অর্ডার ও আমাদের সাথে যোগাযোগের রেকর্ড অন্তর্ভুক্ত থাকতে পারে। এই ধরনের তথ্য রাখা আইনগত বাধ্যবাধকতা হতে পারে (যেমন আর্থিক নথিপত্র নির্দিষ্ট বছর পর্যন্ত রাখা, অডিটের প্রয়োজনে ডেটা রাখা, বা কোন ওষুধ কার কাছে বিক্রি হলো তার হিসাব স্বাস্থ্যের নিয়ম অনুযায়ী রাখা) অথবা নিরাপত্তা ও প্রতারণা রোধের স্বার্থে এসব রেকর্ড সংরক্ষন রাখা যুক্তিসংগত হতে পারে। উদাহরণস্বরূপ, বাংলাদেশের হিসাব ও কর আইনের প্রয়োজনে লেনদেনের রশিদ/তথ্য কয়েক বছর রাখা প্রয়োজন হতে পারে; আবার ফার্মেসি থেকে দেওয়া ওষুধের প্রেসক্রিপশন সংরক্ষণেরও একটি আইনি/নৈতিক চাহিদা থাকতে পারে যাতে ভবিষ্যতে কোনো জিজ্ঞাসা উঠলে তা সমাধান করা যায়। এই ধরনের সংরক্ষণ সময়সীমায় তথ্যগুলো আমাদের নিরাপদ সংরক্ষণাগারে রাখা হবে এবং আইনসম্মত প্রয়োজন ছাড়া এগুলোতে সাধারণ অ্যাক্সেস সীমিত রাখা হবে। নির্ধারিত সময় অতিক্রান্ত হলে এসব তথ্যও আমরা নিরাপদভাবে মুছে ফেলবো বা ব্যক্তিনির্দিষ্ট পরিচয় মুছে ফেলবো। আর্কাইভ ও ব্যাকআপ: আমাদের সিস্টেমের নির্ভরযোগ্যতা ও নিরাপত্তার খাতিরে আমরা নিয়মিত ডাটার ব্যাকআপ নিয়ে থাকি এবং কিছু লগ ফাইল সংরক্ষণ করি। আপনার অ্যাকাউন্ট বা তথ্য সরাসরি মুছে ফেলার পরও, এসব এনক্রিপ্টেড ব্যাকআপে বা লগে আপনার তথ্য একটি সীমিত সময়ের জন্য রয়ে যেতে পারে। তবে এ সমস্ত ব্যাকআপে খুবই সীমিত লোকের অ্যাক্সেস আছে এবং সেগুলো আলাদা সুরক্ষিত পরিবেশে রাখা হয়। নির্দিষ্ট সংরক্ষণ সময় পার হলে ব্যাকআপগুলোও ওভার রাইট করা হয় বা ধ্বংস করা হয়, ফলে আপনার তথ্য স্থায়ীভাবেই সরিয়ে ফেলা হয়। ডেটা মুছে ফেলার প্রক্রিয়া: আপনি যখন আপনার তথ্য মুছে ফেলার অনুরোধ জানান অথবা আমাদের কাছে থেকে কোনো তথ্যের প্রয়োজন ফুরিয়ে যায়, আমরা তা আমাদের সক্রিয় ডাটাবেস থেকে নিরাপদে অপসারণ করি। ব্যক্তিগত তথ্যগুলো এমনভাবে মুছে ফেলা বা পরিবর্তন (anonymize) করা হয় যেন আর সেই তথ্য দিয়ে আপনাকে শনাক্ত করা না যায়। কিছু ক্ষেত্রে, পুরোপুরি মুছে না দিয়ে আমরা ডেটাকে বেনামিকরণ করতে পারি – যেমন পরিসংখ্যানগত বিশ্লেষণের জন্য মোট ব্যবহারকারীর সংখ্যা, অর্ডারের গড় সংখ্যা ইত্যাদি তথ্য রেখে দিতে পারি যেখানে কোনোটাই আর নির্দিষ্ট কোনো ব্যক্তিকে নির্দেশ করে না। যদি প্রযুক্তিগত কারণে সঙ্গে সঙ্গে কোনো ডেটা মুছে ফেলা সম্ভব না হয় (উদাহরণস্বরূপ, কোনো ডেটা যদি আমাদের এনক্রিপ্টেড ব্যাকআপে থেকে যায়), তাহলে আমরা নিশ্চিত করি যে এগুলো আর ব্যবহৃত হবে না এবং যত দ্রুত সম্ভব সেগুলোও মুছে ফেলার পদক্ষেপ নেওয়া হবে। অ্যাকাউন্ট মুছে ফেলার পর একটি বিষয় মনে রাখা জরুরি – কিছু তথ্য আইনগত কারণে সাথে সাথেই মুছে ফেলা যায় না। যেমন পূর্বে উল্লেখ করা হয়েছে, কোনো অর্থনৈতিক লেনদেনের রেকর্ড বা ওষুধ বিক্রির রেজিস্টার আইন অনুযায়ী নির্দিষ্ট সময় রাখা বাধ্যতামূলক হতে পারে। কিন্তু এই ধরণের সংরক্ষিত তথ্য আর কোনোভাবেই আপনার জন্য অন্য উদ্দেশ্যে ব্যবহার করা হবে না; এগুলো শুধু আইন মেনে চলার স্বার্থে সংরক্ষিত থাকবে এবং সময় পার হলেই মুছে ফেলা হবে। আপনার ডেটা মুছে ফেলার অনুরোধ যদি আমরা বাস্তবায়ন করি, আমরা সেই সম্পর্কিত একটি নথিপত্র রেখে দিতে পারি যাতে পরবর্তীতে প্রমাণ দেখানো যায় যে আমরা আইন অনুযায়ী আপনার অনুরোধটি পালন করেছি। অল সমাধান মূলত বাংলাদেশে কার্যক্রম পরিচালনা করে, এবং আপনার তথ্য সাধারণত দেশে থেকেই প্রক্রিয়া ও সংরক্ষণ করা হয়। তবে আমাদের কোনো কোনো পরিষেবা বা প্রযুক্তিগত অবকাঠামো অন্য দেশে অবস্থিত সার্ভার বা তৃতীয় পক্ষের উপর নির্ভরশীল হতে পারে। অর্থাৎ, আপনার ব্যক্তিগত তথ্য বাংলাদেশের বাইরে কোনো সার্ভারে সংরক্ষিত বা প্রক্রিয়াকৃত হতে পারে। যদি আমরা বাংলাদেশের বাইরে আপনার তথ্য স্থানান্তর করি, তাহলে আমরা নিশ্চিত করি যে যেই দেশ বা প্রতিষ্ঠান সেই তথ্য গ্রহণ করছে, তারা যেন বাংলাদেশের আইনের সমতুল্য ব্যক্তিগত তথ্য সুরক্ষা ব্যবস্থা নিশ্চিত করে। এটি করার জন্য আমরা নীম্নলিখিত পদক্ষেপ নেই: আমরা কেবলমাত্র তখনই ব্যক্তিগত তথ্য অন্য দেশে স্থানান্তর করি যখন সেই দেশটিতে উপযুক্ত ডেটা সুরক্ষা আইন রয়েছে বা প্রাপকের সাথে এমন চুক্তি রয়েছে যাতে GDPR বা PDPO-র মতো উচ্চ মানের গোপনীয়তা সুরক্ষা মেনে চলার নিশ্চয়তা থাকে। উদাহরণস্বরূপ, যদি আমাদের সার্ভারের কিছু অংশ বিদেশে হোস্ট করা হয় (ধরি, সিঙ্গাপুরে বা ইউরোপে ক্লাউড সার্ভার), তাহলে আমরা খতিয়ে দেখি সেই দেশে ব্যক্তিগত ডেটা সুরক্ষা সম্পর্কে আইনগত মান কেমন বা আমাদের সার্ভিস প্রোভাইডার কীভাবে তথ্যের সুরক্ষা দিচ্ছে। আমরা প্রযোজ্য ক্ষেত্রে তথাকথিত “স্ট্যান্ডার্ড কনট্রাকচুয়াল ক্লজ” বা অনুরূপ চুক্তি ব্যবহার করি বিদেশী ডেটা প্রসেসরদের সাথে, যা আইনি বিচারে বাংলাদেশ বা সমমানের গোপনীয়তা সুরক্ষা নিশ্চিত করে। এই চুক্তিসমূহে স্পষ্ট থাকে যে প্রাপক আপনার তথ্যকে অবশ্যই কঠোর গোপনীয়তা ও সুরক্ষা বিধান মেনে পরিচালনা করবে এবং আমাদের নির্দেশনা ছাড়া অন্যভাবে ব্যবহার করতে পারবে না। ব্যবহারকারীর তথ্য যেখানেই রাখা হোক না কেন, অল সমাধান সেই তথ্যের সুরক্ষার ব্যাপারে একই রকম তৎপর থাকবে। আমাদের ডেটাবেস যদি দেশের বাইরে অবস্থিতও হয়, আমাদের এই গোপনীয়তা নীতির বিধানগুলি সেখানে পুরোপুরি প্রযোজ্য থাকবে। বাংলাদেশ সরকারের প্রস্তাবিত ব্যক্তিগত তথ্য সুরক্ষা অধ্যাদেশ (PDPO) অনুযায়ী, ব্যক্তিগত তথ্য কেবল তখনই দেশের বাইরে স্থানান্তর করা উচিত যখন প্রাপকের কাছে সমপর্যায়ের সুরক্ষা নিশ্চিত আছে। আমরা এই নিয়মের সাথে সঙ্গতি রেখে কাজ করি এবং ভবিষ্যতে PDPO সম্পূর্ণ কার্যকর হলে তার নির্দেশনাগুলোও মেনে চলবো। যদি কোনো আন্তর্জাতিক বিনিময় চুক্তির আওতায় (যেমন আইন-শৃঙ্খলা সংক্রান্ত বা আন্তঃরাষ্ট্রীয় বিনিময়) তথ্য বিনিময় করতে হয়, সেটিও যথাযথ চুক্তি বা সমঝোতার ভিত্তিতে এবং সংশ্লিষ্ট কর্তৃপক্ষের অনুমতিক্রমে হবে। আমাদের সেবা ব্যবহার করে আপনি বুঝতে পারছেন যে আপনার তথ্য কোনো ক্ষেত্রে নিজ দেশের বাইরে অন্য দেশে সংরক্ষিত বা প্রক্রিয়া হতে পারে। তবে আশ্বাস রইলো –স্থানান্তরের সময় আমরা উচ্চমানের নিরাপত্তা ব্যবস্থা গ্রহণ করি। আপনার তথ্য যখন নেটওয়ার্কের মাধ্যমে স্থানান্তরিত হয়, তখন আমরা এনক্রিপশন তথা সাংকেতিকরণের মাধ্যমে ডেটা সুরক্ষিত রাখি যেন মাঝপথে কেউ তা পড়তে বা পরিবর্তন করতে না পারে। যদি কখনো বাংলাদেশের বাইরে সংবেদনশীল ব্যক্তিগত তথ্য (যেমন স্বাস্থ্যবিষয়ক রেকর্ড) স্থানান্তরের প্রয়োজন পড়ে, আমরা তা আইন অনুসারে সম্পন্ন করবো এবং প্রয়োজনবোধে আপনার সম্মতি নেবো বা আপনাকে স্পষ্ট নোটিশ দেবো। আপনার ব্যক্তিগত তথ্যের নিরাপত্তা রক্ষাকে অল সমাধান সর্বোচ্চ অগ্রাধিকার দিয়ে থাকে। আমরা তথ্যের অননুমোদিত অ্যাক্সেস, অপব্যবহার, পরিবর্তন বা ধ্বংস রোধ করতে উপযুক্ত প্রযুক্তিগত এবং প্রশাসনিক নিরাপত্তা ব্যবস্থা গ্রহণ করেছি। আমাদের নিরাপত্তা ব্যবস্থার কিছু মূল দিক নিম্নে তুলে ধরা হলো: এনক্রিপশন (সাংকেতিকরণ): সংবেদনশীল তথ্য যেমন পাসওয়ার্ড, আর্থিক হিসাবের বিবরণ বা পেমেন্ট কার্ডের তথ্য এনক্রিপ্টেড (সাংকেতিক) আকারে সংরক্ষণ ও স্থানান্তর করা হয়। যখন আপনি অল সমাধান অ্যাপ বা সাইট ব্যবহার করে তথ্য পাঠান, তখন আমরা SSL/TLS প্রযুক্তি ব্যবহার করে আপনার ডিভাইস ও আমাদের সার্ভারের মধ্যে তথ্য যোগাযোগকে এনক্রিপ্ট করি, যাতে মাঝপথে কেউ তা পড়তে না পারে। আপনার প্রদত্ত ব্যাংক বা কার্ডের তথ্যগুলো আমাদের সিস্টেমে নিরাপদভাবে সংরক্ষিত থাকে অথবা সরাসরি একটি পেমেন্ট গেটওয়ের মাধ্যমে প্রসেস হয় যা PCI-DSS মত মানদণ্ড মেনে চলে। অর্থাৎ, আপনার অর্থনৈতিক তথ্য বিশেষ প্রক্রিয়া ও নিরাপত্তার মধ্যে থাকে। অ্যাক্সেস নিয়ন্ত্রণ: আপনার ব্যক্তিগত ডেটার অ্যাক্সেস আমরা অত্যন্ত সীমিত রেখেছি। কেবলমাত্র তারাই (আমাদের কর্মী বা চুক্তিবদ্ধ সংস্থা) এই তথ্য অ্যাক্সেস করতে পারে যাদের সেই কাজটি করার প্রয়োজন আছে। অল সমাধান-এর প্রত্যেক কর্মী ও পার্টনারের জন্য গোপনীয়তা রক্ষার বাধ্যবাধকতা রয়েছে। আমাদের অভ্যন্তরীণ সিস্টেমগুলোতে নিরাপদ প্রমাণীকরণ (Authentication) পদ্ধতি ব্যবহার করা হয় – যেমন কর্মীদের জন্য শক্তিশালী পাসওয়ার্ড এবং প্রয়োজন অনুসারে দুই-স্তরের যাচাইকরণ (2FA) – যাতে কারো অ্যাকাউন্ট চুরি হয়ে তথ্য চুরি না হয়। পরিষেবা প্রদানকারীরা (ফার্মেসি, ডেলিভারি ম্যান, অ্যাম্বুলেন্স) শুধুমাত্র তাদের নির্দিষ্ট কাজের জন্য প্রয়োজনীয় তথ্যই দেখতে পান এবং তারা এই তথ্যের গোপনীয়তা রক্ষা করতে চুক্তিবদ্ধ থাকেন। নিয়মিত নিরাপত্তা পর্যবেক্ষণ ও পরীক্ষণ: আমাদের প্রযুক্তিগত দল নিয়মিতভাবে সফটওয়্যার ও সার্ভারের আপডেট ও প্যাচ নিশ্চিত করে যাতে কোনো পরিচিত দুর্বলতা (vulnerabilities) অব্যবহৃত না থাকে। আমরা আমাদের নেটওয়ার্ক ও সিস্টেম সুরক্ষায় ফায়ারওয়াল, অ্যান্টিভাইরাস/অ্যান্টিম্যালওয়্যার এবং অনুপ্রবেশ সনাক্তকরণ ব্যবস্থা (IDS) ব্যবহার করি, যা সন্দেহজনক তৎপরতা নজরদারি করে। তাছাড়া নির্দিষ্ট বিরতিতে আমরা নিরাপত্তা অডিট করাই এবং প্রয়োজনে থার্ড-পার্টি বিশেষজ্ঞ দিয়ে পেনিট্রেশন টেস্ট (penetration test) বা দুর্বলতা মূল্যায়ন চালাই, যাতে আমাদের নিরাপত্তা পরিকল্পনায় কোনো খামতি থাকলে তা চিহ্নিত করে সমাধান করা যায়। ডেটা মিনিমাইজেশন ও ছদ্মনামীকরণ: আমরা তথ্য সংগ্রহে “যতটুকু প্রয়োজন ততটুকু” নীতি অনুসরণ করি, যা অপ্রয়োজনীয় তথ্য সংরক্ষণের ঝুঁকি কমায়। আমাদের বিশ্লেষণ বা প্রতিবেদন তৈরির সময় যেখানে সম্ভব ব্যক্তিগত পরিচয় সরিয়ে বা ছদ্মনাম ব্যবহার করে ডেটা ব্যবহার করি। উদাহরণস্বরূপ, প্ল্যাটফর্মের সামগ্রিক ব্যবহারের পরিসংখ্যান তৈরির সময় আমরা ব্যবহারকারীর পরিচয় প্রকাশ পায় না এমনভাবে তথ্য সংক্ষেপণ বা একত্রিকরণ করি। কর্মী ও অংশীদার প্রশিক্ষণ: ব্যক্তিগত তথ্যের সুরক্ষা শুধুই প্রযুক্তিগত বিষয় নয়, এটি আমাদের প্রতিষ্ঠানের সকলের দায়িত্ব। তাই আমরা নিয়মিত আমাদের কর্মী ও অংশীদারদের জন্য গোপনীয়তা ও সাইবার নিরাপত্তা সংক্রান্ত প্রশিক্ষণের ব্যবস্থা করি। যাঁরা ব্যবহারকারীর ডেটা পরিচালনা করেন, তাঁরা কীভাবে তথ্য সুরক্ষিত রাখতে হবে, কোন কাজগুলো ঝুঁকিপূর্ণ, এবং কোনো ঘটনা ঘটলে কীভাবে তৎপর হতে হবে – এসব বিষয়ে অবগত থাকেন। আমাদের পরিষেবা প্রদানকারী পার্টনারদের (যেমন ফার্মেসির কর্মী বা ডেলিভারিম্যান) প্রতিও আমরা পরিষ্কার বার্তা দিয়ে রাখি যে তথ্যের গোপনীয়তা বজায় রাখা তাদের দায়িত্বের মধ্যেই পড়ে এবং লঙ্ঘনের ফলাফল গুরুতর হতে পারে। তারপরও, মনে রাখা দরকার যে ইন্টারনেটের মাধ্যমে তথ্য প্রেরণ বা ইলেকট্রনিক সংরক্ষণ পদ্ধতির শতভাগ নিরাপত্তার নিশ্চয়তা কেউ দিতে পারে না। তাই আমরা সম্ভাব্য সকল ব্যবস্থা নেয়ার পরও একটি বিকল্প পরিকল্পনা (Data Breach Response Plan) প্রস্তুত রেখেছি। যদি আমাদের ধারণার বিপরীতে কোনোদিন তথ্য নিরাপত্তা লঙ্ঘনের ঘটনা ঘটে বা অননুমোদিত কোনো পক্ষ ব্যক্তিগত ডেটা অ্যাক্সেস করে ফেলে, অল সমাধান দ্রুত তা শনাক্ত করে প্রতিহত করার পদক্ষেপ নেবে। প্রথমে আমরা সেই ঘটনাটি নিয়ন্ত্রণে এনে ক্ষয়ক্ষতি কমানোর চেষ্টা করবো, এরপর ঘটনার বিস্তারিত নিরীক্ষা করে কারণ চিহ্নিত করবো এবং পুনরাবৃত্তি রোধে প্রয়োজনীয় পরিবর্তন আনবো। একইসাথে আইনি প্রয়োজন অনুসারে আমরা সম্ভাব্য ভুক্তভোগী ব্যবহারকারীদের অবিলম্বে জানিয়ে দেবো এবং বাংলাদেশে যদি কোনো কেন্দ্রীয় তথ্য সুরক্ষা কর্তৃপক্ষ (যেমন NDGA) সক্রিয় থাকে, তাদেরকেও রিপোর্ট করবো। নোটিশের মধ্যে কী তথ্য ফাঁস হয়েছে, তার সম্ভাব্য ঝুঁকি কী এবং আপনি কী পদক্ষেপ নিতে পারেন ইত্যাদি বিষয় অন্তর্ভুক্ত থাকবে। আমরা নিয়মিত নতুন হুমকির ধরন সম্পর্কে আপডেট থেকে এবং আমাদের নিরাপত্তা পদ্ধতি উন্নত করতে সচেষ্ট থাকি, যাতে আপনার ডেটা সবসময়ই উন্নত সুরক্ষার আওতায় থাকে। আমরা সময়ে সময়ে এই প্রাইভেসি পলিসি হালনাগাদ বা সংশোধন করতে পারি – নতুন সেবা যোগ করা, ব্যবহারকারীর প্রতিক্রিয়া, বা আইনগত পরিবর্তনের আলোকে। কোনো পরিবর্তন করলে আমরা এই পৃষ্ঠার “সর্বশেষ হালনাগাদ” তারিখটি সংশোধন করি এবং গুরুত্বপূর্ণ পরিবর্তন হলে আপনাকে যথাযথ উপায়ে অবহিত করি। উদাহরণস্বরূপ, যদি আমরা ব্যক্তিগত ডেটা ব্যবহার করার নতুন কোনো উদ্দেশ্য যোগ করি যা পূর্বে উল্লেখ ছিল না, তাহলে তা একটি উল্লেখযোগ্য পরিবর্তন হিসাবে গণ্য হবে এবং আমরা অ্যাপের ভেতর একটি নোটিফিকেশন, ইমেইল, বা এসএমএসের মাধ্যমে আপনাকে জানিয়ে দেবো। আপনাকে নিয়মিত এই নীতিমালা পর্যালোচনা করার পরামর্শ রইলো, যাতে আপনি সর্বশেষ সংস্করণের সাথে পরিচিত থাকেন। কোনো পরিবর্তন কার্যকর হওয়ার পরও যদি আপনি অল সমাধান সেবা ব্যবহার অব্যাহত রাখেন, তাহলে ধরে নেয়া হবে আপনি সংশোধিত নীতিমালার শর্তাবলীতে সম্মতি দিয়েছেন (আইন যা অনুমতি দেয় সেই পরিসরে)। যদি কোনো পরিবর্তনের ক্ষেত্রে আইনগতভাবে আপনার সম্মতি নেওয়া আবশ্যক হয় (যেমন আমরা আপনার ডেটা ব্যবহারের নতুন কোনো উদ্দেশ্য শুরু করবো যেটার জন্য আইন অনুসারে আপনার সম্মতি চাওয়া উচিত), আমরা সে ক্ষেত্রে পরিবর্তন কার্যকর করার আগে আপনার সম্মতি নিশ্চিত করবো। আপনি যদি আপডেটকৃত নীতিমালার সাথে একমত না থাকেন, তাহলে আপনার উচিত হবে সেবার ব্যবহার বন্ধ করে দেয়া এবং প্রয়োজনে আপনার অ্যাকাউন্ট বন্ধ করে আপনার ডেটা অপসারণের অনুরোধ জানানো। আমরা স্বচ্ছতার স্বার্থে পূর্ববর্তী গোপনীয়তা নীতিমালার সংস্করণগুলোর একটি সংরক্ষণাগার রাখি (আপনার অনুরোধে যা সরবরাহ করা যেতে পারে), যাতে আপনি চাইলে তুলনা করে দেখতে পারেন কী পরিবর্তন হয়েছে। যদি নীতিমালার পরিবর্তন বা এর কোনো অংশ সম্পর্কে আপনার প্রশ্ন থাকে, অনুগ্রহ করে আমাদের সাথে যোগাযোগ করুন – আমরা আনন্দের সাথে আপনাকে ব্যাখ্যা করবো। এই গোপনীয়তা নীতি বা আপনার ব্যক্তিগত ডেটা প্রসেসিং সম্পর্কে যদি আপনার কোনো প্রশ্ন, উদ্বেগ বা অভিযোগ থাকে, তাহলে নিচের যোগাযোগ প্রক্রিয়ার মাধ্যমে আমাদেরকে জানাতে পারেন: ইমেইল: আমাদের ডেটা সুরক্ষা দলের সাথে যোগাযোগ করতে ইমেইল করুন support@allsamadhan.com ঠিকানায়। আপনার প্রশ্ন বা সমস্যার বিস্তারিত লিখুন; আমরা সাধারণত ২-৩ কর্মদিবসের মধ্যে উত্তর দেওয়ার চেষ্টা করি। গ্রাহক সহায়তা হটলাইন: জরুরি কোনো বিষয়ে সরাসরি কথা বলতে চাইলে আমাদের কাস্টমার কেয়ার নম্বর +880 1711-897016 এ কল করতে পারেন। (সাধারণত কর্মদিবসে কর্মঘণ্টার মধ্যে এই লাইন সচল থাকে)। ঠিকানা: (আমাদের সর্বশেষ অফিসিয়াল ঠিকানা এবং যোগাযোগের তথ্য অল সমাধান-এর ওয়েবসাইটে পাওয়া যাবে। প্রয়োজনে সেখানে নজর দিন.) আমরা আপনার সকল গোপনীয়তা সম্পর্কিত প্রশ্ন ও অভিযোগ অত্যন্ত গুরুত্ব সহকারে বিবেচনা করি। আপনি যদি কোনো অভিযোগ জানান, আমরা প্রথমে এর গ্রহণসংক্রান্ত নিশ্চিতকরণ বার্তা পাঠাবো এবং দ্রুত এর সমাধানে পদক্ষেপ নেবো। আপনার উদ্বেগ সমাধানের জন্য আমরা আপনার সাথে যোগাযোগ রক্ষা করে চলবো এবং প্রয়োজনে আরও তথ্য চাইতে পারি। আমরা আশা করি আপনার সকল প্রশ্নের সন্তোষজনক সমাধান আমরা দিতে পারবো। তবুও, আমাদের সাড়া যদি আপনার প্রত্যাশা পূরণ করতে না পারে, আপনার অধিকার আছে বিষয়টি বাংলাদেশে প্রযোজ্য ডেটা সুরক্ষা কর্তৃপক্ষের কাছে তুলে ধরার। তবে আমাদের আন্তরিক প্রচেষ্টা থাকবে যাতে এমন পরিস্থিতি না আসে – আপনার আস্থা আমাদের কাছে অমূল্য, এবং আপনার গোপনীয়তা সুরক্ষায় ও সকল ব্যবহারকারী এবং অংশীদারের জন্য নিরাপদ ও বিশ্বস্ত সেবা প্রদান করতে আমর সর্বদা প্রতিশ্রুতিবদ্ধ।
অল সমাধান (“আমরা”) একটি সমন্বিত প্ল্যাটফর্ম যা বাংলাদেশের ভোক্তাদের জন্য ওষুধ ডেলিভারি, একীভূত ফার্মেসি প্লাটফর্ম, অ্যাম্বুলেন্স পরিষেবা এবং ফার্মেসি ব্যবস্থাপনা সফটওয়্যার সেবা প্রদান করে। আমরা আপনার ব্যক্তিগত তথ্যের গোপনীয়তা রক্ষা করতে প্রতিশ্রুতিবদ্ধ এবং আইনসম্মত ও স্বচ্ছ উপায়ে এসব তথ্য পরিচালনা করি। এই গোপনীয়তা নীতিমালায় আমরা ব্যাখ্যা করছি কোন কোন ব্যক্তিগত তথ্য আমরা ব্যবহারকারীদের থেকে সংগ্রহ করি (যেমন রোগী/গ্রাহক এবং ফার্মেসি বা অ্যাম্বুলেন্স পরিষেবা প্রদানকারীরা), কীভাবে আমরা এসব তথ্য ব্যবহার ও ভাগ করি, এবং আপনার তথ্য সম্পর্কিত অধিকারগুলো কী কী। অল সমাধান বাংলাদেশের আইন-কানুনের সঙ্গে সামঞ্জস্য রেখে এবং বৈশ্বিক তথ্য সুরক্ষা মানদণ্ডের আলোকে (যেমন ইউরোপীয় GDPR) ব্যক্তিগত তথ্য সুরক্ষার নীতিগুলো অনুসরণ করে। বাংলাদেশ সরকারের ২০২৫ সালের ব্যক্তিগত তথ্য সুরক্ষা অধ্যাদেশ (PDPO)–এর মৌলিক চেতনার সাথে সঙ্গতি রেখে আমরা ব্যবহারকারীর ব্যক্তিগত তথ্যকে মৌলিক অধিকার হিসেবে দেখি এবং তা সুরক্ষিত রাখি । অল সমাধান-এর সেবা ব্যবহার করার মাধ্যমে আপনি এই গোপনীয়তা নীতিতে বর্ণিত কার্যপ্রণালীর প্রতি সম্মতি জানাচ্ছেন। যদি আপনি এসব শর্তের সাথে সম্মত না হন, তবে অনুগ্রহ করে প্ল্যাটফর্মের ব্যবহার থেকে বিরত থাকুন।১. ব্যক্তিগত তথ্য সংগ্রহ, ব্যবহার ও আইনানুগ ভিত্তি
২. কুকি এবং অনুরূপ প্রযুক্তির ব্যবহার
৩. আপনার ব্যক্তিগত তথ্য সংক্রান্ত অধিকারসমূহ
৪. তৃতীয় পক্ষের সাথে তথ্য ভাগাভাগি
৫. শিশুদের গোপনীয়তা
৬. তথ্য সংরক্ষণকাল ও অপসারণ নীতি
৭. আন্তর্জাতিক পর্যায়ে তথ্য স্থানান্তর
৮. তথ্যের সুরক্ষায় আমাদের পদক্ষেপ
৯. গোপনীয়তা নীতিমালার পরিবর্তন
১০. যোগাযোগের তথ্য