গোপনীয়তা নীতি

সর্বশেষ আপডেট: সেপ্টেম্বর 2026

এই গোপনীয়তা নীতিতে PeekHire প্ল্যাটফর্ম ও ওয়েবসাইটের সঙ্গে সম্পর্কিত ব্যক্তিগত ডেটা Another SaaS EOOD ("PeekHire", "আমরা", "আমাদের") কীভাবে সংগ্রহ, ব্যবহার, শেয়ার ও সুরক্ষিত করে, তা ব্যাখ্যা করা হয়েছে। নীতিটি সহজ ভাষায় লেখা হয়েছে, যাতে SaaS গ্রাহক, চাকরিপ্রার্থী বা ওয়েবসাইটে ঘুরে দেখা যে কেউ নিজের জন্য প্রযোজ্য অংশটি খুঁজে নিতে পারেন।

যদি আপনার হাতে মাত্র এক মিনিট থাকে, আপনার পরিস্থিতির সঙ্গে মেলে এমন বিভাগে যান: PeekHire অ্যাকাউন্ট থাকলে বা তৈরি করতে থাকলে §3; PeekHire ব্যবহারকারী কোনো নিয়োগকারীর মাধ্যমে আবেদন করেছেন বা আবেদন করতে যাচ্ছেন এমন চাকরিপ্রার্থী হলে §4; আর শুধু ওয়েবসাইট ঘুরে দেখলে §5।

1. এই নোটিস কাদের জন্য

PeekHire তিন ধরনের মানুষ ব্যবহার করেন, এবং ডেটা-সুরক্ষা আইনের অধীনে প্রত্যেকের ক্ষেত্রে আমাদের ভূমিকা আলাদা:

আপনি…আমাদের ভূমিকা
একজন SaaS গ্রাহক (অ্যাকাউন্টধারী, নিয়োগকারী বা অ্যাকাউন্টের অধীনে কাজ করা কোনো টিম সদস্য)আপনার অ্যাকাউন্ট, বিলিং ও ব্যবহারের ডেটার নিয়ন্ত্রক
একজন চাকরিপ্রার্থী, যিনি আমাদের Apply টুলের মাধ্যমে আবেদন জমা দিচ্ছেনআপনার আবেদনের নিয়ন্ত্রক হলেন নিয়োগকারী; নিয়োগকারীর হয়ে আমরা প্রসেসর হিসেবে কাজ করি। §7-এ আমাদের সীমিত নিয়ন্ত্রক-সংক্রান্ত কার্যক্রমের তালিকা দেওয়া আছে
একজন ওয়েবসাইট ভিজিটর, যিনি peekhire.io ঘুরে দেখছেন§5-এ বর্ণিত সীমিত ব্রাউজিং, অ্যানালিটিক্স ও কুকি ডেটার নিয়ন্ত্রক

এই একটি নোটিসেই তিনটি গোষ্ঠীর কথা বলা হয়েছে। কোনো বিভাগ শুধু একটি গোষ্ঠীর জন্য প্রযোজ্য হলে, আমরা বিভাগের শুরুতেই তা জানাই।

2. নিয়ন্ত্রক ও যোগাযোগ

EU ও UK General Data Protection Regulation (GDPR)-এর উদ্দেশ্যে ডেটা নিয়ন্ত্রক হল:

Another SaaS EOOD
Alabin Street 33, Floor 3, Office 318
1000 Sofia, Bulgaria
Unified Identification Code (UIC): 207282077

ডেটা-সুরক্ষা সংক্রান্ত যেকোনো অনুরোধ—ডেটা দেখা, মুছে ফেলা, সংশোধন, অভিযোগ বা সাধারণ প্রশ্ন—জানাতে [email protected] ঠিকানায় ইমেইল করুন। আইনত বাধ্যতামূলক নয় বলে আমরা কোনো বিধিবদ্ধ ডেটা সুরক্ষা কর্মকর্তা নিয়োগ করিনি। উপরের ইমেইলে যোগাযোগ করলে গোপনীয়তা-সংক্রান্ত অনুরোধ সামলান যাঁরা, তাঁদের কাছে আপনার বার্তা পৌঁছাবে।

3. SaaS গ্রাহকদের কাছ থেকে আমরা যে ডেটা সংগ্রহ করি

আপনি PeekHire অ্যাকাউন্ট তৈরি বা ব্যবহার করলে, আমরা সংগ্রহ করি:

অ্যাকাউন্টের ডেটা — রেজিস্ট্রেশনের সময় আপনার নাম, ইমেইল ঠিকানা, কোম্পানির নাম ও চাকরির পদ। অ্যাকাউন্ট তৈরি, আপনার পরিচয় যাচাই এবং পরিষেবা সম্পর্কে আপনার সঙ্গে যোগাযোগ করার জন্য এই তথ্য প্রয়োজন।

সাইন-ইন ডেটা — Google বা Microsoft দিয়ে সাইন ইন করলে, সেই পরিষেবা প্রদানকারী আপনার নাম, ইমেইল ঠিকানা, ঠিকানাটি আপনার বলে তারা নিশ্চিত করেছে কি না, এবং একটি স্থায়ী অ্যাকাউন্ট শনাক্তকারী আমাদের পাঠায় (Microsoft অ্যাকাউন্টের ক্ষেত্রে আপনার প্রতিষ্ঠানের ডিরেক্টরির শনাক্তকারীও পাঠায়)। আপনার নিয়োগকর্তার single sign-on (SAML) দিয়ে সাইন ইন করলে, নিয়োগকর্তার পরিচয় প্রদানকারী আপনার ইমেইল ঠিকানা, নাম ও অ্যাকাউন্ট শনাক্তকারী আমাদের পাঠায়। আপনার নিয়োগকর্তা স্বয়ংক্রিয় ব্যবহারকারী ব্যবস্থা (SCIM) ব্যবহার করলে, তাদের নির্দেশে PeekHire অ্যাকাউন্ট তৈরি, আপডেট ও নিষ্ক্রিয় করা হয়। আমরা এই ডেটা শুধু আপনার অ্যাকাউন্ট তৈরি ও আপনাকে সাইন ইন করানোর জন্য ব্যবহার করি—আপনার চাওয়া পরিষেবা দেওয়ার জন্য এটি প্রয়োজনীয় (Art. 6(1)(b) GDPR)। আমরা কখনও আপনার পাসওয়ার্ড পাই না, এবং আপনার Google বা Microsoft অ্যাকাউন্টের ইমেইল, পরিচিতি, ফাইল বা অন্য কোনো ডেটায় প্রবেশ করি না। Google API থেকে পাওয়া তথ্য PeekHire যেভাবে ব্যবহার ও হস্তান্তর করে, তা Google API Services User Data Policy-র সঙ্গে সামঞ্জস্যপূর্ণ হবে; এর মধ্যে Limited Use-এর শর্তও রয়েছে।

ব্যবহারের ডেটা — আপনি প্ল্যাটফর্ম কীভাবে ব্যবহার করেন: তৈরি করা ক্যাম্পেইন, চালানো সার্চ, দেখা আইডিয়া যাচাইয়ের ফলাফল, ব্যবহার করা ফিচার এবং সেশনের মেটাডেটা। পরিষেবা পরিচালনা, ত্রুটি খুঁজে বের করা ও উন্নত করার জন্য আমরা এই ডেটা ব্যবহার করি।

পেমেন্টের ডেটা — পেইড প্ল্যানে সাবস্ক্রাইব করলে, আমাদের পেমেন্ট প্রদানকারী Stripe, Inc. তাদের নিজস্ব পরিকাঠামোয় আপনার বিলিং ঠিকানা ও পেমেন্টের পদ্ধতি সামলায়। আমরা কখনও সম্পূর্ণ কার্ড নম্বর সংরক্ষণ করি না। ইনভয়েস ও নবায়নের তথ্য দেখানোর জন্য Stripe আমাদের যে মেটাডেটা পাঠায়—কার্ডের শেষ চারটি সংখ্যা, ব্র্যান্ড, মেয়াদ শেষ হওয়ার তারিখ ও দেশ—শুধু সেটুকুই আমরা পাই।

যোগাযোগের ডেটা — আপনি আমাদের ইমেইল করলে বা অ্যাপের মধ্যে সহায়তা নিলে, উত্তর দেওয়ার এবং একই সমস্যা আবার হলে আগের কথোপকথন দেখতে পারার জন্য আমরা আপনার বার্তা সংরক্ষণ করি।

প্রযুক্তিগত ডেটা — নিরাপত্তা, অপব্যবহার প্রতিরোধ ও পরিষেবা পরিচালনার জন্য আমাদের সার্ভার স্বয়ংক্রিয়ভাবে IP ঠিকানা, ব্রাউজারের ধরন, অপারেটিং সিস্টেম এবং প্রবেশের সময় রেকর্ড করে।

4. Apply-এর মাধ্যমে চাকরিপ্রার্থীদের কাছ থেকে আমরা যে ডেটা সংগ্রহ করি

আপনি PeekHire-চালিত কোনো আবেদন পেজে গেলে (যে URL-এ /c/<slug> আছে, অথবা PeekHire ব্যবহারকারী কোনো নিয়োগকারীর হোস্ট করা পেজে), কী জিজ্ঞাসা করা হবে এবং আপনার উত্তর দিয়ে কী করা হবে, তা PeekHire নয়, নিয়োগকারী ঠিক করেন। নিয়োগকারীর হয়ে PeekHire শুধু ডেটা প্রসেস করে, তাদের প্রসেসর হিসেবে। আমরা যেসব ধরনের ডেটা নিয়ে কাজ করি:

আবেদনের বিষয়বস্তু — আপনার নাম (সবসময় আবশ্যক), ইমেইল (আবশ্যক, ঐচ্ছিক বা পুরোপুরি লুকানো—কোনটি হবে তা নিয়োগকারী ঠিক করেন), এবং নিয়োগকারীর অনুমোদিত ফরম্যাটে আপনার উত্তর (ভিডিও, অডিও বা টেক্সট)। মিডিয়া উত্তরের ক্ষেত্রে আমরা আরও কিছু প্রযুক্তিগত মেটাডেটা পাই: উত্তরের সময়কাল, MIME টাইপ এবং অস্থায়ী আপলোড রেফারেন্স। জমা দেওয়ার পর নিশ্চিতকরণ পেজে ফিরে আসার জন্য একটি সংক্ষিপ্ত রসিদ টোকেন তৈরি হয়।

স্প্যাম প্রতিরোধের সংকেত — আপনি জমা দেওয়ার সময়, আপনার ব্রাউজার Google reCAPTCHA টোকেন পেতে পারে। স্বয়ংক্রিয় অপব্যবহার শনাক্ত করতে আমরা সীমিত প্রযুক্তিগত সংকেতের (IP ঠিকানা, ব্রাউজারের ডেটা) সঙ্গে সেটি Google-কে পাঠাই। এই প্রসেসিংয়ের ক্ষেত্রে Google-এর গোপনীয়তা নীতি প্রযোজ্য।

সম্মতির রেকর্ড — জমা দেওয়ার মডালে আপনি সম্মতির বাক্সগুলোয় টিক দিয়েছেন, তা আমরা রেকর্ড করি। এর মধ্যে রয়েছে আপনার আবেদন প্রসেস করা, প্রযোজ্য ক্ষেত্রে নিয়োগকারীর নিজস্ব গোপনীয়তা নোটিস, এবং এই প্ল্যাটফর্মের গোপনীয়তা নীতি। প্রসেসিংয়ের আইনি ভিত্তি দেখাতে আমাদের এবং নিয়োগকারীর এই রেকর্ড প্রয়োজন।

নিয়োগকারীর নিজস্ব প্রশ্ন এবং উত্তরে আপনার দেওয়া যেকোনো তথ্য — নিয়োগকারী এমন কিছু জানতে চাইতে পারেন যা আমরা আগে থেকে অনুমান করতে পারি না—যেমন কাজের অভিজ্ঞতা, পোর্টফোলিওর লিংক, কাল্পনিক পরিস্থিতি নিয়ে মতামত ইত্যাদি। উত্তরে আপনি যা বলবেন, তা আপনার আবেদনের অংশ হয়ে যাবে। নিয়োগকারী নির্দিষ্ট কোনো প্রশ্ন করতে পারবেন কি না, এবং আপনার উত্তর কীভাবে সামলাবেন, তা নিয়োগকারীর গোপনীয়তা নীতি দ্বারা নির্ধারিত হয়, আমাদের নীতি দ্বারা নয়। আবেদন জমা দেওয়ার আগে সেটি পড়ুন।

আমরা GDPR-এর Article 9 অনুযায়ী বিশেষ শ্রেণির ডেটা (স্বাস্থ্য, ধর্ম, যৌন অভিমুখিতা, বায়োমেট্রিক বা জেনেটিক ডেটা ইত্যাদি) চাই না, এবং PeekHire-এর মাধ্যমে নিয়োগকারীদেরও এ ধরনের তথ্য চাইতে বলা উচিত নয়। কোনো নিয়োগকারীর ক্যাম্পেইনে এমন কিছু দেখা গেলে, [email protected] ঠিকানায় জানান।

5. ওয়েবসাইট ভিজিটরদের কাছ থেকে আমরা যে ডেটা সংগ্রহ করি

আপনি peekhire.io-তে গেলে আমরা স্বয়ংক্রিয়ভাবে সংগ্রহ করি:

  • IP ঠিকানা, user-agent, ভাষার পছন্দ, IP থেকে নির্ধারিত দেশ
  • আপনার দেখা পেজ, রেফারার, পেজে থাকার সময়
  • §10-এ বর্ণিত কুকি

নিরাপত্তা, অ্যাক্সেসিবিলিটি ও সমস্যা সমাধানের জন্য আমরা এই তথ্য ব্যবহার করি। আপনি সম্মতি দিয়ে থাকলে, সাইটটি কীভাবে ব্যবহার করা হয় সে সম্পর্কে সামগ্রিক অ্যানালিটিক্সের জন্যও এটি ব্যবহার করি।

6. উদ্দেশ্য ও আইনি ভিত্তি

GDPR Article 6 অনুযায়ী, নিম্নলিখিত উদ্দেশ্যে এবং আইনি ভিত্তিতে আমরা ব্যক্তিগত ডেটা প্রসেস করি:

উদ্দেশ্যআইনি ভিত্তি
অ্যাকাউন্টধারীদের PeekHire পরিষেবা দেওয়া ও পরিচালনা করাArt. 6(1)(b) — চুক্তি পালন
অ্যাকাউন্ট পরিচালনা, পরিচয় যাচাই ও গ্রাহক সহায়তাArt. 6(1)(b) — চুক্তি পালন
সাবস্ক্রিপশনের পেমেন্ট প্রসেস করাArt. 6(1)(b) — চুক্তি পালন
Apply-এ আবেদন জমা দেওয়ার প্রক্রিয়া পরিচালনা (সংরক্ষণ, প্লেব্যাক, নিয়োগকারীর কাছে পাঠানো)Art. 6(1)(b) — নিয়োগকারীর সঙ্গে চুক্তি পালন (প্রসেসর হিসেবে কার্যক্রম)
পরিষেবা-সংক্রান্ত বিজ্ঞপ্তি পাঠানোArt. 6(1)(b) — চুক্তি পালন
স্প্যাম, জালিয়াতি ও অপব্যবহার প্রতিরোধ (reCAPTCHA-সহ)Art. 6(1)(f) — বৈধ স্বার্থ
প্ল্যাটফর্ম উন্নত ও বিকশিত করাArt. 6(1)(f) — বৈধ স্বার্থ
সামগ্রিক, পরিচয়বিহীন অ্যানালিটিক্স তৈরি করাArt. 6(1)(f) — বৈধ স্বার্থ
একই ধরনের পরিষেবা সম্পর্কে বর্তমান গ্রাহকদের মার্কেটিং বার্তা পাঠানোArt. 6(1)(f) — বৈধ স্বার্থ (বার্তা না পাওয়ার বিকল্প রয়েছে)
সম্ভাব্য গ্রাহকদের মার্কেটিং এবং অপ্রয়োজনীয় কুকিArt. 6(1)(a) — সম্মতি
আদালতের আদেশ, আইনসম্মত অনুরোধ ও কর-সংক্রান্ত বাধ্যবাধকতা পালনArt. 6(1)(c) — আইনি বাধ্যবাধকতা

চাকরিপ্রার্থীর আবেদনের বিষয়বস্তুর ক্ষেত্রে, আইনি ভিত্তি বেছে নেওয়া ও নথিভুক্ত করার দায়িত্ব নিয়োগকারীর (সাধারণত Art. 6(1)(b) — চাকরিপ্রার্থীর অনুরোধে চুক্তির আগের পদক্ষেপ, অথবা Art. 6(1)(a) — সম্মতি)। নিয়োগকারীর সঙ্গে আমাদের চুক্তি অনুযায়ী, আমরা শুধু তাঁদের নির্দেশে এই ডেটা প্রসেস করি।

7. চাকরিপ্রার্থীর ডেটা নিয়ে নিয়োগকারী ও প্ল্যাটফর্মের সম্পর্ক

চাকরিপ্রার্থীদের জন্য এই বিভাগটি সবচেয়ে গুরুত্বপূর্ণ। এখানে আমাদের দুটি ভূমিকা আলাদা করে বলা হয়েছে:

নিয়োগকারী হলেন নিয়ন্ত্রক। আপনি যে ক্যাম্পেইনে আবেদন করেছেন, সেটি যে কোম্পানি বা ব্যক্তি তৈরি করেছেন, সেই নিয়োগকারী ঠিক করেন কী জানতে চাওয়া হবে, তাঁদের প্রতিষ্ঠানে কারা আপনার উত্তর দেখতে পারবেন, কত দিন সেটি সংরক্ষণ করা হবে, আপনাকে সংক্ষিপ্ত তালিকায় রাখা হবে কি না, এবং নিয়োগের সিদ্ধান্ত নেওয়া হবে কি না। তাঁদের নিজস্ব গোপনীয়তা নীতিতে (যা জমা দেওয়ার আগে পড়তে পারবেন; ব্যক্তিগত ডেটা সংগ্রহ করা যেকোনো আবেদনের ক্ষেত্রে নিয়োগকারীকে এটি দিতে হয়) এসব সিদ্ধান্তের নিয়ম বলা থাকে।

PeekHire হল প্রসেসর। নিয়োগকারীর নির্দেশ অনুযায়ী আমরা আপনার আবেদন প্রসেস করি: রেকর্ডিং হোস্ট করি, নিয়োগকারীর অ্যাকাউন্টে পাঠাই, নিয়োগকারী AI ফিচার চালু করে থাকলে ঐচ্ছিকভাবে সেটির ট্রান্সক্রিপশন বা সারাংশ তৈরি করি (§13 দেখুন), এবং নিয়োগকারী নির্ধারিত সংরক্ষণ মেয়াদ প্রয়োগ করি। আমরা নিজেদের উদ্দেশ্যে আপনার আবেদনের বিষয়বস্তু ব্যবহার করি না, সেটি বিক্রি করি না, এবং তৃতীয় পক্ষকে (আমাদের AI পরিষেবা প্রদানকারীদেরও) সেটি দিয়ে মডেল প্রশিক্ষণ দিতে দিই না। প্রসেসর হিসেবে আমাদের দায়িত্বের বিবরণ আমাদের স্ট্যান্ডার্ড Data Processing Addendum (DPA)-তে আছে, যা অনুরোধ করলে পাওয়া যাবে।

চাকরিপ্রার্থীর ডেটার ক্ষেত্রে PeekHire সীমিত পরিসরে নিয়ন্ত্রক হিসেবেও কাজ করে। নিয়োগকারী বিশেষভাবে নির্দেশ না দিলেও, প্ল্যাটফর্ম নিরাপদে চালানোর জন্য আমাদের কিছু কাজ করতে হয়: Apply পরিকাঠামো সুরক্ষিত রাখা, জালিয়াতি ও অপব্যবহার প্রতিরোধ, সামগ্রিক ও পরিচয়বিহীন অ্যানালিটিক্স তৈরি, এবং আমাদের নিজস্ব আইনি বাধ্যবাধকতা পালন। Art. 6(1)(f) অনুযায়ী, এই কাজগুলোতে আমাদের বৈধ স্বার্থ রয়েছে।

আপনার আবেদনের ডেটা নিয়ে ডেটা-সংশ্লিষ্ট কোনো অধিকার (ডেটা দেখা, মুছে ফেলা, সংশোধন, আপত্তি জানানো, সম্মতি প্রত্যাহার ইত্যাদি) প্রয়োগ করতে চাইলে, প্রথমে নিয়োগকারীর সঙ্গে যোগাযোগ করুন—এ বিষয়ে মূল দায়িত্ব তাঁদের। তাঁদের সঙ্গে যোগাযোগ করতে না পারলে, [email protected] ঠিকানায় আমাদের লিখুন। আমরা অনুরোধটি সঠিক জায়গায় পাঠাতে সাহায্য করব, অথবা কোনো ক্ষেত্রে আমরা স্বতন্ত্র নিয়ন্ত্রক হলে নিজেরাই উত্তর দেব।

8. তৃতীয় পক্ষের পরিষেবা (সাব-প্রসেসর)

আমরা নিম্নলিখিত ধরনের পরিষেবা প্রদানকারী ব্যবহার করি। প্রত্যেকের সঙ্গে লিখিত ডেটা প্রসেসিং চুক্তি রয়েছে এবং প্রযোজ্য ক্ষেত্রে EU Standard Contractual Clauses প্রযোজ্য। ব্যবহৃত প্রযুক্তি স্থিতিশীল হলে তালিকাটি আপডেট করা হয়; হালনাগাদ তালিকা অনুরোধ করলে পাওয়া যাবে।

পেমেন্ট প্রসেসিং — Stripe, Inc. (United States) এবং এর সহযোগী প্রতিষ্ঠানগুলো সাবস্ক্রিপশন বিলিং সামলায়। দেখুন stripe.com/privacy।

ক্লাউড পরিকাঠামো ও অবজেক্ট স্টোরেজ — একটি শীর্ষস্থানীয় ক্লাউড পরিকাঠামো প্রদানকারী আমাদের সার্ভার, ডেটাবেস এবং অবজেক্ট স্টোরেজ হোস্ট করে। নিয়োগকারী নিজস্ব বাকেট ব্যবহার না করলে, চাকরিপ্রার্থীদের মিডিয়া এখানেই সংরক্ষণ করা হয়; নিজস্ব বাকেট ব্যবহার করলে অবস্থান ও প্রদানকারী নিয়োগকারী বেছে নেন। সার্ভার লগ ও সংরক্ষিত মিডিয়া ওই পরিকাঠামোয় থাকে।

ইমেইল ও লেনদেন-সংক্রান্ত মেসেজ — একটি লেনদেন-সংক্রান্ত ইমেইল প্রদানকারী আমাদের হয়ে অ্যাকাউন্ট, বিলিং ও বিজ্ঞপ্তির ইমেইল পাঠায়।

স্প্যাম সুরক্ষা — Google reCAPTCHA (EEA-তে Google Ireland Limited এবং EEA-র বাইরে Google LLC দ্বারা পরিচালিত) Apply-এ আবেদন জমা দেওয়ার সময় মানুষ ও বট আলাদা করতে আমাদের সাহায্য করে। দেখুন policies.google.com/privacy।

AI প্রসেসিং — নিয়োগকারী AI ফিচার চালু করে থাকলে (যেমন চাকরিপ্রার্থীর উত্তরের ট্রান্সক্রিপশন, সারাংশ বা স্কোরিংয়ে সহায়তা), আমরা প্রয়োজনীয় বিষয়বস্তু AI পরিষেবা প্রদানকারীদের পাঠাই। তাঁদের সঙ্গে করা চুক্তিতে গ্রাহক বা চাকরিপ্রার্থীর বিষয়বস্তু দিয়ে মডেল প্রশিক্ষণ নিষিদ্ধ। AI ফিচার চালু না থাকলে, এ ধরনের কোনো ডেটা পাঠানো হয় না।

অ্যানালিটিক্স — একটি গোপনীয়তা-সচেতন ওয়েবসাইট অ্যানালিটিক্স প্রদানকারী peekhire.io-এর সামগ্রিক ব্যবহার বুঝতে আমাদের সাহায্য করে। সম্মতি ছাড়া কোনো বিজ্ঞাপন শনাক্তকারী সেট করা হয় না।

নিজেদের মার্কেটিংয়ের উদ্দেশ্যে আমরা আপনার ব্যক্তিগত ডেটা তৃতীয় পক্ষের কাছে বিক্রি, ভাড়া বা অন্য কোনোভাবে শেয়ার করি না।

9. আন্তর্জাতিক ডেটা স্থানান্তর

আমরা ইউরোপীয় ইউনিয়নে অবস্থিত এবং ব্যক্তিগত ডেটা EEA-তে রাখাকেই বেশি পছন্দ করি। তবে আমাদের কিছু সাব-প্রসেসর ও কিছু গ্রাহক EEA-র বাইরে থাকায়, আপনার ব্যক্তিগত ডেটা এমন দেশে স্থানান্তরিত ও প্রসেস করা হতে পারে, যেখানে যথাযথ সুরক্ষা নিশ্চিত করা হয়েছে বলে ইউরোপীয় কমিশন আনুষ্ঠানিকভাবে স্বীকার করেনি—United States-সহ।

এমন ক্ষেত্রে, নিচের এক বা একাধিক সুরক্ষাব্যবস্থার মাধ্যমে ডেটা স্থানান্তর সুরক্ষিত হয়:

  • EU Standard Contractual Clauses (Commission Decision (EU) 2021/914) — ডেটা গ্রহণকারীর সঙ্গে
  • UK International Data Transfer Addendum — UK GDPR-এর অধীনে স্থানান্তরের জন্য
  • যথাযথতা-সংক্রান্ত সিদ্ধান্ত — যেখানে রয়েছে (United Kingdom, Switzerland, Japan, EU–US Data Privacy Framework-এ অংশগ্রহণকারীরা ইত্যাদি)
  • অতিরিক্ত সুরক্ষাব্যবস্থা — স্থানান্তরের সময় এনক্রিপশন (TLS 1.2 বা তার বেশি) ও সংরক্ষণের সময় এনক্রিপশন, কঠোর প্রবেশাধিকার নিয়ন্ত্রণ, অডিট লগিং এবং সম্ভব হলে ছদ্মনামকরণ

নির্দিষ্ট কোনো ডেটা স্থানান্তরের ক্ষেত্রে প্রযোজ্য Standard Contractual Clauses-এর কপি পেতে [email protected] ঠিকানায় ইমেইল করুন। বাণিজ্যিক শর্তের কিছু অংশ আমরা মুছে দিতে পারি।

10. কুকি ও একই ধরনের প্রযুক্তি

আমরা দুই ধরনের কুকি ও একই ধরনের প্রযুক্তি ব্যবহার করি:

কঠোরভাবে প্রয়োজনীয় — সাইন-ইন সেশন, CSRF টোকেন, লোড-ব্যালান্সারের অ্যাফিনিটি এবং নিরাপত্তা কুকি। সাইট চালানোর জন্য এগুলো প্রয়োজনীয়। এগুলো Art. 6(1)(b) (চুক্তি) অথবা Art. 6(1)(f) (নিরাপদ পরিষেবা দেওয়ার বৈধ স্বার্থ)-এর অধীনে কাজ করে এবং সম্মতির প্রয়োজন হয় না।

ঐচ্ছিক — অ্যানালিটিক্স ও পণ্য উন্নয়নের কুকি। সাইটে কুকি পছন্দ নিয়ন্ত্রণের মাধ্যমে আপনি সম্মতি দেওয়ার পরেই এগুলো চালু হয়। যেকোনো সময় সম্মতি প্রত্যাহার করতে পারবেন; প্রত্যাহারের আগে করা প্রসেসিংয়ের বৈধতায় এর প্রভাব পড়বে না।

আমরা বিজ্ঞাপনের কুকি সেট করি না, এবং আমাদের পেজের মাধ্যমে তৃতীয় পক্ষের বিজ্ঞাপনদাতাদেরও সেগুলো সেট করতে দিই না।

11. সংরক্ষণের মেয়াদ

যত দিন প্রয়োজন, তত দিনই আমরা ব্যক্তিগত ডেটা রাখি—এর বেশি নয়:

  • অ্যাকাউন্টের ডেটা — অ্যাকাউন্ট চালু থাকা পর্যন্ত; অ্যাকাউন্ট বন্ধ হওয়ার 90 দিনের মধ্যে মুছে ফেলা হয়, তবে আইন অনুযায়ী কোনো রেকর্ড বেশি দিন রাখতে হলে তা ব্যতিক্রম।
  • ব্যবহারের ডেটা (গ্রাহকদের) — শনাক্তযোগ্য অবস্থায় সর্বোচ্চ 24 মাস; এরপর শুধু সামগ্রিক ও পরিচয়বিহীন আকারে রাখা হয়।
  • পেমেন্ট রেকর্ড — বুলগেরিয়ার কর ও হিসাবরক্ষণের বাধ্যবাধকতা পূরণে 10 বছর।
  • সার্ভার লগ — 30 দিন; তবে নির্দিষ্ট নিরাপত্তা তদন্তের জন্য আরও বেশি দিন রাখতে হতে পারে।
  • ইমেইল কথোপকথন — ব্যবসায়িক সম্পর্ক চলাকালীন এবং এরপর যুক্তিসঙ্গত প্রশাসনিক সময় পর্যন্ত।
  • চাকরিপ্রার্থীর আবেদন — নিয়োগকারীর নির্দেশ অনুযায়ী সংরক্ষিত হয়। নিয়োগকারী কম সময় নির্ধারণ না করলে, জমা দেওয়ার পর থেকে সর্বোচ্চ 24 মাস পর্যন্ত আমাদের ডিফল্ট মেয়াদ। এরপর আমাদের নিয়ন্ত্রণাধীন সিস্টেম থেকে বিষয়বস্তু মুছে ফেলা হয়। এর আগেই আবেদন মুছে ফেলতে চাইলে, প্রথমে নিয়োগকারীর সঙ্গে যোগাযোগ করুন; অনুরোধ পেলে আমরা সহায়তা করব।
  • জালিয়াতি প্রতিরোধের সংকেত (reCAPTCHA টোকেন, নিরাপত্তা ঘটনার সঙ্গে যুক্ত IP) — সর্বোচ্চ 90 দিন।
  • কুকি — কুকির ধরন অনুযায়ী মেয়াদ আলাদা; বর্তমান মেয়াদ জানতে কুকি পছন্দ নিয়ন্ত্রণ দেখুন।

12. আপনার অধিকার

আপনার বসবাসের জায়গার ওপর নির্ভর করে আপনার প্রাপ্য অধিকার আলাদা হতে পারে। প্রযোজ্য মানগুলোর মধ্যে সবচেয়ে কড়াটি আমরা মেনে চলি।

আপনি EEA, United Kingdom বা Switzerland-এ থাকলে, GDPR বা সমতুল্য স্থানীয় আইন অনুযায়ী আপনার অধিকার:

  • ডেটা দেখার অধিকার — আপনার সম্পর্কে আমাদের কাছে থাকা ব্যক্তিগত ডেটার কপি চাওয়া
  • সংশোধনের অধিকার — ভুল বা অসম্পূর্ণ ডেটা সংশোধন করা
  • মুছে ফেলার অধিকার — আইন অনুযায়ী সংরক্ষণের বাধ্যবাধকতা সাপেক্ষে ডেটা মুছে ফেলার অনুরোধ করা
  • প্রসেসিং সীমিত করার অধিকার — নির্দিষ্ট পরিস্থিতিতে আপনার ডেটা প্রসেস করার ধরন সীমিত করা
  • ডেটা বহনযোগ্যতার অধিকার — কাঠামোবদ্ধ, মেশিনে পড়ার উপযোগী ফরম্যাটে আপনার ডেটা পাওয়া
  • আপত্তি জানানোর অধিকার — বৈধ স্বার্থের ভিত্তিতে করা প্রসেসিংয়ে আপত্তি জানানো
  • সম্মতি প্রত্যাহারের অধিকার — সম্মতির ভিত্তিতে করা প্রসেসিংয়ের ক্ষেত্রে যেকোনো সময় সম্মতি প্রত্যাহার করা
  • শুধু স্বয়ংক্রিয় সিদ্ধান্তের আওতায় না পড়ার অধিকার — যে সিদ্ধান্তের আইনি বা একই রকম উল্লেখযোগ্য প্রভাব আছে (§13 দেখুন)

আপনি California-তে থাকলে, California Consumer Privacy Act (CPRA দ্বারা সংশোধিত) অনুযায়ী আপনার জানার অধিকার, মুছে ফেলার অধিকার, সংশোধনের অধিকার, ব্যক্তিগত তথ্যের "বিক্রি" বা "শেয়ার"-এ সম্মতি না দেওয়ার অধিকার এবং এই অধিকারগুলো প্রয়োগ করার জন্য বৈষম্যের শিকার না হওয়ার অধিকার রয়েছে। CCPA-তে সংজ্ঞায়িত অর্থে আমরা ব্যক্তিগত তথ্য বিক্রি বা শেয়ার করি না।

আপনি অন্য কোথাও থাকলে—Brazil (LGPD), Switzerland (revFADP), South Korea (PIPA), Singapore (PDPA), Australia (Privacy Act), অথবা ব্যাপক গোপনীয়তা আইন আছে এমন অন্য কোনো অঞ্চলে—আপনার ডেটা দেখা, সংশোধন, মুছে ফেলা, আপত্তি জানানো এবং স্থানীয় কর্তৃপক্ষের কাছে অভিযোগ জানানোর মতো প্রায় একই অধিকার রয়েছে। [email protected] ঠিকানায় যোগাযোগ করুন। প্রযোজ্য মানগুলোর মধ্যে সবচেয়ে বেশি সুরক্ষা দেয়, এমন মান অনুযায়ী আমরা আপনার অনুরোধ সামলাব।

চাকরিপ্রার্থীর আবেদনের ডেটার ক্ষেত্রে, প্রথমে নিয়োগকারীর (নিয়ন্ত্রক) কাছে অনুরোধ পাঠান। আমরা যে অনুরোধই পাই, 30 দিনের মধ্যে তা পাওয়ার কথা জানাব—মূল উত্তর নিয়োগকারীর কাছ থেকে আসার কথা হলেও। সঠিক যোগাযোগের ঠিকানা খুঁজে পেতেও আমরা সাহায্য করব।

13. স্বয়ংক্রিয় সিদ্ধান্ত গ্রহণ ও AI

PeekHire এমন কোনো সম্পূর্ণ স্বয়ংক্রিয় সিদ্ধান্ত নেয় না, যার চাকরিপ্রার্থীদের ওপর আইনি বা একই রকম উল্লেখযোগ্য প্রভাব রয়েছে। নিয়োগকারী চাকরিপ্রার্থীর উত্তর ট্রান্সক্রাইব করা, সারাংশ তৈরি করা বা স্কোর করার মতো AI-সহায়ক ফিচার চালু করলে, সেগুলোর ফল শুধু সিদ্ধান্ত নিতে সহায়তার জন্য: নিয়োগকারীর একজন মানুষ সেগুলো পর্যালোচনা করেন এবং প্রকৃত নিয়োগের সিদ্ধান্ত নেন।

PeekHire-এর AI ফিচার ব্যবহারকারী নিয়োগকারীরা Article 22 GDPR এবং EU Artificial Intelligence Act মেনে চলার জন্য দায়ী থাকেন। এর মধ্যে চাকরির ক্ষেত্রে (নিয়োগ, নির্বাচন, মূল্যায়ন) ব্যবহৃত উচ্চ-ঝুঁকির AI সিস্টেমের বাধ্যবাধকতাও রয়েছে। নিয়োগকারীদের এই বাধ্যবাধকতা পূরণে সহায়তার জন্য আমরা নিয়ন্ত্রণের সুবিধা ও তথ্য দিই, তবে নিয়োগের সিদ্ধান্তের আইনি দায় তাঁদেরই।

আমরা আমাদের AI পরিষেবা প্রদানকারীদের গ্রাহক বা চাকরিপ্রার্থীর বিষয়বস্তু দিয়ে মডেল প্রশিক্ষণ দিতে দিই না।

14. শিশু

PeekHire একটি ব্যবসায়িক টুল। এই পরিষেবা শিশুদের জন্য নয়, এবং 16 বছরের কম বয়সী কারও (COPPA প্রযোজ্য United States-এ 13 বছরের কম) কাছ থেকে আমরা জেনেশুনে ব্যক্তিগত ডেটা সংগ্রহ করি না। কোনো শিশু PeekHire-এর মাধ্যমে ব্যক্তিগত ডেটা দিয়েছে বলে মনে হলে, আমাদের সঙ্গে যোগাযোগ করুন, যাতে আমরা সেটি মুছে দিতে পারি।

15. ডেটার নিরাপত্তা

অননুমোদিত প্রবেশ, পরিবর্তন, প্রকাশ ও ধ্বংস থেকে ব্যক্তিগত ডেটা সুরক্ষিত রাখতে আমরা উপযুক্ত প্রযুক্তিগত ও সাংগঠনিক ব্যবস্থা নিই:

  • আপনার ব্রাউজার ও আমাদের সার্ভারের মধ্যে আদান-প্রদান করা সব ডেটা TLS 1.2 বা তার বেশি ব্যবহার করে এনক্রিপ্ট করা হয়
  • সংরক্ষিত ডেটা—চাকরিপ্রার্থীদের মিডিয়াসহ—আমাদের ক্লাউড প্রদানকারীরা সংরক্ষণের সময় এনক্রিপ্ট করে
  • আমাদের প্রতিষ্ঠানের মধ্যে ব্যক্তিগত ডেটায় প্রবেশাধিকার জানা প্রয়োজন এমন ব্যক্তিদের মধ্যেই সীমিত এবং লগ করা হয়
  • পরিচয় যাচাইয়ে শিল্পমানের পদ্ধতি ব্যবহার করা হয়; এর মধ্যে পাসওয়ার্ড হ্যাশিং এবং যেখানে উপলভ্য, মাল্টি-ফ্যাক্টর অথেনটিকেশন রয়েছে
  • আমরা অডিট লগিং, দুর্বলতা স্ক্যানিং এবং নথিভুক্ত ঘটনা মোকাবিলার পরিকল্পনা রাখি
  • GDPR প্রযোজ্য হলে, ব্যক্তিগত ডেটা লঙ্ঘনের বিষয়ে জানতে পারার 72 ঘণ্টার মধ্যে আমরা উপযুক্ত তদারকি কর্তৃপক্ষকে জানাব, এবং প্রয়োজন হলে ক্ষতিগ্রস্ত ব্যক্তিদেরও জানাব

ইন্টারনেটে ডেটা পাঠানো বা ইলেকট্রনিকভাবে সংরক্ষণের কোনো পদ্ধতিই 100% নিরাপদ নয়। আপনার ডেটা সুরক্ষিত রাখতে বাণিজ্যিকভাবে যুক্তিসঙ্গত ব্যবস্থা নেওয়ার চেষ্টা করি, তবে সম্পূর্ণ নিরাপত্তার নিশ্চয়তা দিতে পারি না।

16. তদারকি কর্তৃপক্ষ

ডেটা-সুরক্ষা তদারকি কর্তৃপক্ষের কাছে অভিযোগ জানানোর অধিকার আপনার রয়েছে। Another SaaS EOOD বুলগেরিয়ায় প্রতিষ্ঠিত হওয়ায়, GDPR-এর ওয়ান-স্টপ-শপ ব্যবস্থার অধীনে প্রধান তদারকি কর্তৃপক্ষ হল:

Commission for Personal Data Protection (CPDP) — প্রধান তদারকি কর্তৃপক্ষ
2 Prof. Tsvetan Lazarov Blvd., 1592 Sofia, Bulgaria
ওয়েবসাইট: cpdp.bg

আপনি যেখানে থাকেন, সেখানকার তদারকি কর্তৃপক্ষের কাছেও অভিযোগ জানাতে পারেন। GDPR-এর প্রক্রিয়া অনুযায়ী প্রধান ও স্থানীয় কর্তৃপক্ষ পরস্পরের সঙ্গে সহযোগিতা করে। উদাহরণস্বরূপ, Germany-তে থাকা ব্যবহারকারীরা যোগাযোগ করতে পারেন:

Federal Commissioner for Data Protection and Freedom of Information (BfDI)
ওয়েবসাইট: bfdi.bund.de

EEA-র বাইরে থাকা চাকরিপ্রার্থী ও গ্রাহকদেরও স্থানীয় ডেটা-সুরক্ষা কর্তৃপক্ষ বা সমতুল্য নিয়ন্ত্রকের কাছে অভিযোগ জানানোর অধিকার থাকতে পারে।

17. এই নীতিতে পরিবর্তন

আমরা সময়ে সময়ে এই গোপনীয়তা নীতি আপডেট করতে পারি। অ্যাকাউন্টধারীদের প্রভাবিত করে এমন গুরুত্বপূর্ণ পরিবর্তন হলে, সম্ভবপর ক্ষেত্রে অন্তত 30 দিন আগে ইমেইলে আপনাকে জানাব। চাকরিপ্রার্থীদের ক্ষেত্রে, আবেদন জমা দেওয়ার সময় যে নীতির সংস্করণ কার্যকর ছিল, সেটিই সেই আবেদনের জন্য প্রযোজ্য।

এই নীতির একদম ওপরে দেওয়া তারিখটি সর্বশেষ সংশোধনের তারিখ।

18. যোগাযোগ

গোপনীয়তা-সংক্রান্ত যেকোনো প্রশ্ন বা ডেটা-সংশ্লিষ্ট অধিকার প্রয়োগ করতে:

Another SaaS EOOD
Alabin Street 33, Floor 3, Office 318
1000 Sofia, Bulgaria
ইমেইল: [email protected]