এই গোপনীয়তা নীতি ব্যাখ্যা করে কিভাবে aberlemedia.com, aberle-media GmbH দ্বারা পরিচালিত, এবং অনুমোদিত কোম্পানিগুলি যখন আপনি আমাদের ওয়েবসাইট পরিদর্শন করেন, দোকান ব্যবহার করেন, ফর্ম জমা দেন বা আমাদের পরিষেবাগুলি ব্যবহার করেন তখন ব্যক্তিগত ডেটা সংগ্রহ, ব্যবহার, সঞ্চয়, শেয়ার এবং সুরক্ষা করেন৷ আমরা বিশ্বব্যাপী প্রযোজ্য ডেটা সুরক্ষা আইন মেনে চলতে প্রতিশ্রুতিবদ্ধ, যার মধ্যে রয়েছে:
- ইইউ জেনারেল ডেটা প্রোটেকশন রেগুলেশন (জিডিপিআর) এবং ই-প্রাইভেসি নির্দেশিকা (কুকিজ/সম্মতি)
- জার্মান BDSG এবং TTDSG
- UK GDPR এবং UK ডেটা সুরক্ষা আইন 2018
- CCPA/CPRA (ক্যালিফোর্নিয়া) এবং অন্যান্য মার্কিন রাজ্য (ভার্জিনিয়া VCDPA, কলোরাডো CPA, কানেকটিকাট CTDPA, Utah UCPA)
- ব্রাজিলিয়ান LGPD
- কানাডিয়ান PIPEDA
- সুইস DSG (nDSG / FADP)
- অস্ট্রেলিয়ান প্রাইভেসি অ্যাক্ট এবং অ্যাপস
- জাপান APPI
- দক্ষিণ কোরিয়া PIPA
- ভারত DPDP আইন 2023
- APAC অঞ্চলের দর্শকদের জন্য চীন PIPL
- থাইল্যান্ড PDPA
কোন আইন আপনার জন্য প্রযোজ্য?
এটি একটি ইউনিফাইড গ্লোবাল প্রাইভেসি পলিসি। আপনার অবস্থানের উপর নির্ভর করে, অতিরিক্ত স্থানীয় আইন প্রযোজ্য হতে পারে। যদি শক্তিশালী স্থানীয় অধিকার থাকে, আমরা তাদের স্বীকৃতি দিই। EU/EEA এবং UK: GDPR/UK GDPR। ক্যালিফোর্নিয়া এবং অন্যান্য মার্কিন রাজ্য: CCPA/CPRA। ব্রাজিল: LGPD। কানাডা: PIPEDA। সুইজারল্যান্ড: nDSG। অস্ট্রেলিয়া: অ্যাপস। জাপান, দক্ষিণ কোরিয়া, ভারত, চীন, থাইল্যান্ড: নিজ নিজ জাতীয় আইন (ধারা 7)।
এই বিবৃতিটি একটি সরলীকৃত প্রযুক্তিগত সম্মতি টেমপ্লেট এবং সমস্ত বিচারব্যবস্থায় যোগ্য অ্যাটর্নিদের দ্বারা পর্যালোচনা করা হয়নি।
1. দায়িত্বশীল শরীর
এই ওয়েবসাইটের জন্য দায়ী প্রাথমিক ব্যক্তি হল:
aberle-media GmbH
Bäckerstr. 17, 67657 Kaiserslautern, Germany
Email: legal@aberle-media.com
Phone: +49 631 316 0971
Commercial register: HRB 30268, Amtsgericht Kaiserslautern
VAT ID: DE254185445
Managing Director: Peter Aberle
অবস্থানের উপর নির্ভর করে, আঞ্চলিক সহায়ক সংস্থাগুলিও ডেটা প্রক্রিয়া করতে পারে:
- IMH Group, Inc. – 8 The Green Ste B, Dover, DE 19901, United States (Americas)
- Heritage Media Labs Co., Ltd. – 101 Sukhumvit Rd, Bang Chak, Phra Khanong, Bangkok 10260, Thailand (Rest of World)
প্রতিটি আঞ্চলিক ইউনিট তার এলাকা থেকে অনুসন্ধান এবং আদেশ প্রক্রিয়া করে। aberle-media আন্তঃসীমান্ত প্রক্রিয়াকরণের জন্য GmbH হল লিড বডি।
2. ডেটা সুরক্ষা অফিসার
ডেটা সুরক্ষা সংক্রান্ত বিষয়গুলির জন্য, অনুগ্রহ করে আমাদের ডেটা সুরক্ষা অফিসারের (DPO) সাথে যোগাযোগ করুন:
Data Protection Officer
aberle-media GmbH
Bäckerstr. 17, 67657 Kaiserslautern, Germany
Email: legal@aberle-media.com
3. ব্যক্তিগত তথ্য বিভাগ
3.1 ডেটা আপনি সরাসরি প্রদান করেন
- যোগাযোগ ফর্ম: নাম, ইমেল, কোম্পানি, বিষয়, বার্তা, ঠিকানা, ঐচ্ছিক অনুসন্ধান শপিং কার্ট আইটেম.
- লাইসেন্সের অনুরোধ: নাম, ইমেল, কোম্পানি, ফোন, দেশ, কোম্পানির ধরন, অঞ্চল, অধিকার, বার্তা, ঠিকানা, লাইসেন্সের উদ্দেশ্য।
- কেনাকাটা (সক্রিয় চেকআউট সহ): নাম, ইমেল, ডেলিভারি/বিলিং ঠিকানা, দেশ, অর্ডার আইটেম, অর্থপ্রদানের রেফারেন্স (সম্পূর্ণ কার্ডের বিবরণ নয়), OSS/EU অর্ডারের জন্য VAT ডেটা।
3.2 স্বয়ংক্রিয়ভাবে সংগৃহীত ডেটা
- সার্ভার লগ: IP (7 দিন পরে বেনামী), ব্রাউজার, OS, রেফারেল URL, পৃষ্ঠা, টাইমস্ট্যাম্প।
- ডিভাইসের তথ্য: রেজোলিউশন, ডিভাইসের ধরন, ব্রাউজারের ভাষা।
- বিশ্লেষণ (শুধুমাত্র সম্মতিতে): পৃষ্ঠা দর্শন, সেশনের সময়কাল, Google Analytics 4 এর মাধ্যমে আনুমানিক অঞ্চল।
3.3 কুকিজ এবং স্থানীয় সঞ্চয়স্থান
- symfony_session: সেশন — অপরিহার্য — ব্রাউজার বন্ধ না হওয়া পর্যন্ত।
- am_lang: ভাষা — অপরিহার্য — 1 বছর।
- am_cookie_consent: কুকি পছন্দ (JSON) — কঠোরভাবে প্রয়োজনীয় — 1 বছর।
- am_theme (স্থানীয় স্টোরেজ): থিম — কার্যকরী, কোনো সম্মতির প্রয়োজন নেই।
- _ga, _ga__* (Google Analytics): শুধুমাত্র যদি আপনি কুকি বিশ্লেষণ করতে সম্মত হন।
সম্মতি না দেওয়া পর্যন্ত অ-প্রয়োজনীয় বিশ্লেষণ কুকি ব্লক করা হয়। আমরা গ্লোবাল প্রাইভেসি কন্ট্রোল (GPC) কে সম্মান করি এবং টেকনিক্যালি সম্ভব হলে ট্র্যাক করি না।
3.4 ডেটা আমরা সংগ্রহ করি না
- ব্যক্তিগত তথ্যের কোনো বিশেষ বিভাগ নেই, স্বেচ্ছায় বার্তা ছাড়া।
- 16 বছরের কম বয়সী শিশুদের কোন জ্ঞাত জরিপ।
- CCPA/CPRA দ্বারা সংজ্ঞায়িত আচরণগত বিজ্ঞাপনের জন্য কোনো বিক্রি বা ভাগ করা যাবে না।
3.5 দোকান অ্যাকাউন্ট এবং সামাজিক লগইন
দোকানটি ইমেল/পাসওয়ার্ড অ্যাকাউন্ট এবং OAuth লগইন অফার করে (Google, Facebook; Apple ঐচ্ছিক)। সামাজিক লগইনের সাথে, প্রদানকারী তার ডেটা সুরক্ষা ঘোষণা অনুসারে প্রোফাইল ডেটা (নাম, ইমেল, প্রদানকারী আইডি) ভাগ করে। আমরা শুধুমাত্র দোকান অ্যাকাউন্ট এবং অর্ডার জন্য এটি ব্যবহার. ইমেল রেজিস্ট্রেশন হ্যাশ করা পাসওয়ার্ড সঞ্চয় করে। আমরা আপনার সোশ্যাল মিডিয়া প্রোফাইলে পোস্ট করি না।
4. উদ্দেশ্য এবং আইনি ভিত্তি
| উদ্দেশ্য | ডেটা | আইনি ভিত্তি (GDPR আর্ট। 6) | স্টোরেজ |
|---|---|---|---|
| যোগাযোগের অনুরোধ | নাম, ইমেল, কোম্পানি, বার্তা, ঠিকানা | আর্ট। 6 প্যারা। 1 লি. b/lit. চ | 3 বছর |
| লাইসেন্স অনুরোধ | নাম, ইমেল, কোম্পানি, টেলিফোন, এলাকা | আর্ট। 6 অনুচ্ছেদ 1 চিঠি খ | ব্যবসায়িক সম্পর্ক + 6 বছর |
| দোকান এবং পূর্ণতা | নাম, ইমেল, ঠিকানা, অর্ডার, OSS | আর্ট। 6 অনুচ্ছেদ 1 চিঠি খ | 10 বছর (কর) |
| ওয়েবসাইট ফাংশন | সেশন, ভাষা, সম্মতি | আর্ট। 6 প্যারা। 1 লি. f | সেশন / 1 বছর |
| বিশ্লেষণ (সম্মতি) | GA4 ছদ্মনাম ব্যবহার ডেটা | আর্ট। 6 প্যারা। 1 লি. একটি | 26 মাস বা প্রত্যাহার না হওয়া পর্যন্ত |
| স্প্যাম সুরক্ষা | IP, Honeypot, CSRF, reCAPTCHA | আর্ট। 6 প্যারা। 1 লি. চ | সেশন |
| আইনি বাধ্যবাধকতা | প্রয়োজনীয় ডেটা | আর্ট। 6 প্যারা। 1 লি. c | আইনি |
5. প্রসেসর এবং তৃতীয় পক্ষ প্রদানকারী
5.1 সাব-প্রসেসর এবং বাহ্যিক পরিষেবা
| পরিষেবা | প্রদানকারী | উদ্দেশ্য | ডেটা | অবস্থান |
|---|---|---|---|---|
| ওয়েব হোস্টিং | ইইউ হোস্টিং প্রদানকারী | অপারেশন, ডাটাবেস | সকল ওয়েবসাইট ডেটা | Deutschland / EU |
| CDN / Edge | Cloudflare / Bunny.net / jsDelivr | স্ট্যাটিক সম্পদ এবং আপলোড | আইপি, ব্রাউজার | গ্লোবাল |
| Google Analytics 4 | Google LLC | পরিসংখ্যান (শুধুমাত্র সম্মতিতে) | ছদ্মনাম ব্যবহার | USA / বিশ্বব্যাপী |
| বট সুরক্ষা | Cloudflare Turnstile / Google reCAPTCHA | স্প্যাম সুরক্ষা ফর্ম | IP, ইন্টারঅ্যাকশন | USA / বিশ্বব্যাপী |
| Google হরফ | Google LLC | ফন্টস | IP | USA / বিশ্বব্যাপী |
| Kunaki | Kunaki LLC | অন-ডিমান্ড DVD/Blu-ray (আমেরিকা) | নাম, ঠিকানা, অর্ডার | USA |
আর্ট অনুযায়ী AV চুক্তি. প্রয়োজনে প্রসেসর সহ 28 জিডিপিআর। Google: policies.google.com/privacy.
5.2 আন্তর্জাতিক স্থানান্তর
ডেটা বিদেশে আঞ্চলিক ইউনিট এবং প্রসেসরগুলিতে প্রেরণ করা যেতে পারে:
- EU/EEA/UK ↔ USA: EU-US DPF, UK এক্সটেনশন বা SCCs।
- EU/EEA ↔ থাইল্যান্ড: আর্ট অনুযায়ী SCCs। 46 জিডিপিআর।
- সুইজারল্যান্ড ↔ তৃতীয় দেশ: nDSG আর্ট। 16/17 SCC বা উপযুক্ততা সহ।
আঞ্চলিক অনুরোধগুলি স্থানীয়ভাবে প্রসেস করা হয় এবং শুধুমাত্র প্রয়োজনে পাস করা হয়।
5.3 প্রকাশ
তৃতীয় পক্ষের কাছে বিক্রয় বা বিপণন বিতরণ নেই। শুধুমাত্র প্রকাশ:
- সংশ্লিষ্ট এলাকায় লাইসেন্স/শপ করার জন্য আঞ্চলিক সহযোগীদের কাছে।
- অনুচ্ছেদ 5.1-এ প্রসেসরের সাথে চুক্তিবদ্ধভাবে আবদ্ধ।
- আইনগত বাধ্যবাধকতা, আদালতের আদেশ বা সরকারী আদেশের ক্ষেত্রে।
- অধিকার, নিরাপত্তা বা সম্পত্তি রক্ষা করতে।
6. স্টোরেজ এবং মুছে ফেলা
| ডেটা টাইপ | সময়সীমা | বেসিক |
|---|---|---|
| যোগাযোগ | শেষ যোগাযোগের 3 বছর পর | বৈধ সুদ |
| লাইসেন্স অনুসন্ধান | ব্যবসায়িক সম্পর্ক + 6 বছর | ট্যাক্স (§ 147 AO, § 257 HGB) |
| কেনাকাটা এবং OSS | 10 বছর | EU VAT/OSS |
| সার্ভার লগ | 7 দিন, তারপর বেনামী | নিরাপত্তা |
| GA4 | 26 মাস পর্যন্ত বা প্রত্যাহার | সম্মতি |
| সম্মতির প্রমাণ | 1 বছর | ইগোপনীয়তা/TTDSG |
সময়সীমা শেষ হওয়ার পরে, মুছে ফেলা বা বেনামীকরণ। অনুরোধের ভিত্তিতে তাড়াতাড়ি মুছে ফেলা (বিভাগ 7)।
7. আপনার অধিকার
7.1 GDPR (EU/EEA)
জিডিপিআর অনুসারে, অন্যান্য জিনিসের মধ্যে আপনার অধিকার রয়েছে:
- তথ্য (অনুচ্ছেদ 15)
- সংশোধন (ধারা 16)
- অপসারণ (ধারা 17)
- নিষেধাজ্ঞা (ধারা 18)
- ডেটা বহনযোগ্যতা (অনুচ্ছেদ 20)
- আপত্তি (ধারা 21)
- সম্মতি প্রত্যাহার (আর্ট 7 অনুচ্ছেদ 3)
- তত্ত্বাবধায়ক কর্তৃপক্ষের কাছে অভিযোগ (ধারা 77)
7.2 UK GDPR (যুক্তরাজ্য)
UK ধারকদের UK GDPR এবং DPA 2018-এর অধীনে তুলনামূলক অধিকার রয়েছে। ICO (ico.org.uk) এর কাছে অভিযোগ।
7.3 CCPA/CPRA এবং মার্কিন যুক্তরাষ্ট্র
ক্যালিফোর্নিয়ার বাসিন্দারা এবং সম্ভবত ভার্জিনিয়া, কলোরাডো, কানেকটিকাট, উটাহ, অন্যদের মধ্যে:
- সংগ্রহ, ব্যবহার, প্রকাশ সম্পর্কে জানার অধিকার
- মুছে ফেলার অধিকার
- Recht auf Berichtigung
- Opt-out Verkauf/Teilen — wir verkaufen nicht
- Einschränkung sensibler Daten — nicht erhoben
- Nicht-Diskriminierung bei Rechtsausübung
Do Not Sell or Share: aberle-media verkauft keine personenbezogenen Daten. Anfragen an unseren DSB.
7.4 LGPD (Brasilien)
Unter LGPD u.a.:
- Bestätigung, Zugang, Berichtigung, Anonymisierung, Sperrung, Löschung
- Portabilität
- Information über Empfänger
- Widerruf der Einwilligung
7.5 PIPEDA (Kanada)
Kanadische Betroffene: Auskunft, Berichtigung, Widerruf der Einwilligung. Beschwerde beim Privacy Commissioner of Canada.
7.6 nDSG (Schweiz)
Schweizer Recht: Auskunft, Berichtigung, Löschung, Portabilität. EDK (edoeb.admin.ch).
7.7 Australien (APPs)
Australische Betroffene: Zugang und Berichtigung (APP 12/13). Beschwerde bei OAIC.
7.8 PIPA (Südkorea)
Recht auf Information, Einwilligung, Zugang, Berichtigung, Löschung, Aussetzung, Schadensersatz.
7.9 PDPA (Thailand)
Zugang, Berichtigung, Löschung, Einschränkung, Portabilität, Widerspruch.
7.10 APPI (Japan)
Offenlegung, Berichtigung, Nutzungsstop, Löschung. Anfragen an unseren DSB.
7.11 DPDP Act (Indien)
Zugang, Berichtigung, Löschung, Vertreterbenennung. Beschwerden an DSB.
7.12 PIPL (China / APAC)
Verarbeitung auf Basis Einwilligung, Vertrag oder anderer PIPL-Grundlagen. Grenzüberschreitende Übermittlung mit SCCs wo erforderlich.
7.13 Rechte ausüben
Kontakt:
Email: legal@aberle-media.com
Post: aberle-media GmbH, Bäckerstr. 17, 67657 Kaiserslautern, Germany
Antwort innerhalb 30 Tage (DSGVO/UK), 45 Tage (CCPA) oder lokale Fristen. Identitätsprüfung möglich. Kostenlos, außer offensichtlich unbegründet.
8. Aufsichtsbehörden
Beschwerderecht bei einer Aufsichtsbehörde. Zuständig für aberle-media GmbH:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz (LfDI RLP)
Hintere Bleiche 34, 55116 Mainz, Germany
Phone: +49 (0) 6131 8920-0
Website: www.datenschutz.rlp.de
UK: ICO, ico.org.uk
Kalifornien: CPPA, cppa.ca.gov
9. Technische & organisatorische Maßnahmen
Maßnahmen u.a.:
- TLS/HTTPS
- Verschlüsselung ruhender Daten
- Rollenbasierte Admin-Zugriffe
- CSRF-Schutz
- Honeypot & Rate Limiting
- Serverseitige Validierung
- Security-Header (.htaccess)
- EU-Hosting
- Datenminimierung
10. Cookie-Richtlinie
Gemäß TTDSG § 25 und ePrivacy klassifizieren wir Cookies wie folgt:
| Cookie / Speicher | Zweck | Kategorie | Dauer | Einwilligung |
|---|---|---|---|---|
| symfony_session | Sitzung, CSRF | Essenziell | Sitzung | Nein |
| am_lang | Sprache | Essenziell | 1 Jahr | Nein |
| am_cookie_consent | Consent (JSON) | Essenziell | 1 Jahr | Nein |
| _ga / _ga_* | Google Analytics | Analyse | Bis 2 Jahre | Ja |
| am_theme (localStorage) | Theme | Funktional | Persistent | Nein |
Verwalten über Cookie-Einstellungen in der Fußzeile. কুকি সেটিংস
Derzeit nicht verwendet:
- Werbe-/Retargeting-Cookies
- Social-Media-Tracking-Pixel
- Profiling ohne Einwilligung
- Marketing-Cookies (Kategorie für künftige Nutzung)
11. Shop-spezifische Verarbeitung
Bei Shop-Käufen verarbeiten wir Bestell- und Lieferdaten. EU: OSS-USt nach Lieferland, Aufbewahrung typisch 10 Jahre. Amerika On-Demand via Kunaki. Europa/Afrika Lager aberle-media. APAC Heritage Media Labs. Kartendaten nur beim Zahlungsdienstleister.
12. Kinder
Nicht für Kinder unter 16. Keine wissentliche Erhebung. Kontaktieren Sie uns bei Verdacht. legal@aberle-media.com
13. Automatisierte Entscheidungen
Keine automatisierten Entscheidungen mit rechtlicher Wirkung (Art. 22 DSGVO). reCAPTCHA nur gegen Spam.
14. Meldung von Verletzungen
Bei Risiko für Ihre Rechte:
- Behörde innerhalb 72 Stunden (Art. 33 DSGVO).
- Betroffene bei hohem Risiko (Art. 34).
- Dokumentation und Abhilfe.
15. Änderungen
Aktualisierung bei rechtlichen oder betrieblichen Änderungen. Wesentliche Änderungen werden angekündigt.
Fortgesetzte Nutzung gilt als Annahme, soweit rechtlich zulässig.
16. Kontakt Datenschutz
Fragen, Betroffenenanfragen, AV-Anfragen:
aberle-media GmbH – Data Protection
Bäckerstr. 17, 67657 Kaiserslautern, Germany
Email: legal@aberle-media.com
Phone: +49 631 316 0971