এই গোপনীয়তা নীতি ব্যাখ্যা করে কিভাবে aberlemedia.com, aberle-media GmbH দ্বারা পরিচালিত, এবং অনুমোদিত কোম্পানিগুলি যখন আপনি আমাদের ওয়েবসাইট পরিদর্শন করেন, দোকান ব্যবহার করেন, ফর্ম জমা দেন বা আমাদের পরিষেবাগুলি ব্যবহার করেন তখন ব্যক্তিগত ডেটা সংগ্রহ, ব্যবহার, সঞ্চয়, শেয়ার এবং সুরক্ষা করেন৷ আমরা বিশ্বব্যাপী প্রযোজ্য ডেটা সুরক্ষা আইন মেনে চলতে প্রতিশ্রুতিবদ্ধ, যার মধ্যে রয়েছে:
- ইইউ জেনারেল ডেটা প্রোটেকশন রেগুলেশন (জিডিপিআর) এবং ই-প্রাইভেসি নির্দেশিকা (কুকিজ/সম্মতি)
- জার্মান BDSG এবং TTDSG
- UK GDPR এবং UK ডেটা সুরক্ষা আইন 2018
- CCPA/CPRA (ক্যালিফোর্নিয়া) এবং অন্যান্য মার্কিন রাজ্য (ভার্জিনিয়া VCDPA, কলোরাডো CPA, কানেকটিকাট CTDPA, Utah UCPA)
- ব্রাজিলিয়ান LGPD
- কানাডিয়ান PIPEDA
- সুইস DSG (nDSG / FADP)
- অস্ট্রেলিয়ান প্রাইভেসি অ্যাক্ট এবং অ্যাপস
- জাপান APPI
- দক্ষিণ কোরিয়া PIPA
- ভারত DPDP আইন 2023
- APAC অঞ্চলের দর্শকদের জন্য চীন PIPL
- থাইল্যান্ড PDPA
কোন আইন আপনার জন্য প্রযোজ্য?
এটি একটি ইউনিফাইড গ্লোবাল প্রাইভেসি পলিসি। আপনার অবস্থানের উপর নির্ভর করে, অতিরিক্ত স্থানীয় আইন প্রযোজ্য হতে পারে। যদি শক্তিশালী স্থানীয় অধিকার থাকে, আমরা তাদের স্বীকৃতি দিই। EU/EEA এবং UK: GDPR/UK GDPR। ক্যালিফোর্নিয়া এবং অন্যান্য মার্কিন রাজ্য: CCPA/CPRA। ব্রাজিল: LGPD। কানাডা: PIPEDA। সুইজারল্যান্ড: nDSG। অস্ট্রেলিয়া: অ্যাপস। জাপান, দক্ষিণ কোরিয়া, ভারত, চীন, থাইল্যান্ড: নিজ নিজ জাতীয় আইন (ধারা 7)।
এই বিবৃতিটি একটি সরলীকৃত প্রযুক্তিগত সম্মতি টেমপ্লেট এবং সমস্ত বিচারব্যবস্থায় যোগ্য অ্যাটর্নিদের দ্বারা পর্যালোচনা করা হয়নি।
1. দায়িত্বশীল শরীর
এই ওয়েবসাইটের জন্য দায়ী প্রাথমিক ব্যক্তি হল:
aberle-media GmbH
Bäckerstr. 17, 67657 Kaiserslautern, Germany
Email: legal@aberle-media.com
Phone: +49 631 316 0971
Commercial register: HRB 30268, Amtsgericht Kaiserslautern
VAT ID: DE254185445
Managing Director: Peter Aberle
অবস্থানের উপর নির্ভর করে, আঞ্চলিক সহায়ক সংস্থাগুলিও ডেটা প্রক্রিয়া করতে পারে:
- IMH Group, Inc. – 8 The Green Ste B, Dover, DE 19901, United States (Americas)
- Heritage Media Labs Co., Ltd. – 101 Sukhumvit Rd, Bang Chak, Phra Khanong, Bangkok 10260, Thailand (Rest of World)
প্রতিটি আঞ্চলিক ইউনিট তার এলাকা থেকে অনুসন্ধান এবং আদেশ প্রক্রিয়া করে। aberle-media আন্তঃসীমান্ত প্রক্রিয়াকরণের জন্য GmbH হল লিড বডি।
2. ডেটা সুরক্ষা অফিসার
ডেটা সুরক্ষা সংক্রান্ত বিষয়গুলির জন্য, অনুগ্রহ করে আমাদের ডেটা সুরক্ষা অফিসারের (DPO) সাথে যোগাযোগ করুন:
Data Protection Officer
aberle-media GmbH
Bäckerstr. 17, 67657 Kaiserslautern, Germany
Email: legal@aberle-media.com
3. ব্যক্তিগত তথ্য বিভাগ
3.1 ডেটা আপনি সরাসরি প্রদান করেন
- যোগাযোগ ফর্ম: নাম, ইমেল, কোম্পানি, বিষয়, বার্তা, ঠিকানা, ঐচ্ছিক অনুসন্ধান শপিং কার্ট আইটেম.
- লাইসেন্সের অনুরোধ: নাম, ইমেল, কোম্পানি, ফোন, দেশ, কোম্পানির ধরন, অঞ্চল, অধিকার, বার্তা, ঠিকানা, লাইসেন্সের উদ্দেশ্য।
- কেনাকাটা (সক্রিয় চেকআউট সহ): নাম, ইমেল, ডেলিভারি/বিলিং ঠিকানা, দেশ, অর্ডার আইটেম, অর্থপ্রদানের রেফারেন্স (সম্পূর্ণ কার্ডের বিবরণ নয়), OSS/EU অর্ডারের জন্য VAT ডেটা।
3.2 স্বয়ংক্রিয়ভাবে সংগৃহীত ডেটা
- সার্ভার লগ: IP (7 দিন পরে বেনামী), ব্রাউজার, OS, রেফারেল URL, পৃষ্ঠা, টাইমস্ট্যাম্প।
- ডিভাইসের তথ্য: রেজোলিউশন, ডিভাইসের ধরন, ব্রাউজারের ভাষা।
- বিশ্লেষণ (শুধুমাত্র সম্মতিতে): পৃষ্ঠা দর্শন, সেশনের সময়কাল, Google Analytics 4 এর মাধ্যমে আনুমানিক অঞ্চল।
3.3 কুকিজ এবং স্থানীয় সঞ্চয়স্থান
- symfony_session: সেশন — অপরিহার্য — ব্রাউজার বন্ধ না হওয়া পর্যন্ত।
- am_lang: ভাষা — অপরিহার্য — 1 বছর।
- am_cookie_consent: কুকি পছন্দ (JSON) — কঠোরভাবে প্রয়োজনীয় — 1 বছর।
- am_theme (স্থানীয় স্টোরেজ): থিম — কার্যকরী, কোনো সম্মতির প্রয়োজন নেই।
- _ga, _ga__* (Google Analytics): শুধুমাত্র যদি আপনি কুকি বিশ্লেষণ করতে সম্মত হন।
সম্মতি না দেওয়া পর্যন্ত অ-প্রয়োজনীয় বিশ্লেষণ কুকি ব্লক করা হয়। আমরা গ্লোবাল প্রাইভেসি কন্ট্রোল (GPC) কে সম্মান করি এবং টেকনিক্যালি সম্ভব হলে ট্র্যাক করি না।
3.4 ডেটা আমরা সংগ্রহ করি না
- ব্যক্তিগত তথ্যের কোনো বিশেষ বিভাগ নেই, স্বেচ্ছায় বার্তা ছাড়া।
- 16 বছরের কম বয়সী শিশুদের কোন জ্ঞাত জরিপ।
- CCPA/CPRA দ্বারা সংজ্ঞায়িত আচরণগত বিজ্ঞাপনের জন্য কোনো বিক্রি বা ভাগ করা যাবে না।
3.5 দোকান অ্যাকাউন্ট এবং সামাজিক লগইন
দোকানটি ইমেল/পাসওয়ার্ড অ্যাকাউন্ট এবং OAuth লগইন অফার করে (Google, Facebook; Apple ঐচ্ছিক)। সামাজিক লগইনের সাথে, প্রদানকারী তার ডেটা সুরক্ষা ঘোষণা অনুসারে প্রোফাইল ডেটা (নাম, ইমেল, প্রদানকারী আইডি) ভাগ করে। আমরা শুধুমাত্র দোকান অ্যাকাউন্ট এবং অর্ডার জন্য এটি ব্যবহার. ইমেল রেজিস্ট্রেশন হ্যাশ করা পাসওয়ার্ড সঞ্চয় করে। আমরা আপনার সোশ্যাল মিডিয়া প্রোফাইলে পোস্ট করি না।
4. উদ্দেশ্য এবং আইনি ভিত্তি
| উদ্দেশ্য | ডেটা | আইনি ভিত্তি (GDPR আর্ট। 6) | স্টোরেজ |
|---|---|---|---|
| যোগাযোগের অনুরোধ | নাম, ইমেল, কোম্পানি, বার্তা, ঠিকানা | আর্ট। 6 প্যারা। 1 লি. b/lit. চ | 3 বছর |
| লাইসেন্স অনুরোধ | নাম, ইমেল, কোম্পানি, টেলিফোন, এলাকা | আর্ট। 6 অনুচ্ছেদ 1 চিঠি খ | ব্যবসায়িক সম্পর্ক + 6 বছর |
| দোকান এবং পূর্ণতা | নাম, ইমেল, ঠিকানা, অর্ডার, OSS | আর্ট। 6 অনুচ্ছেদ 1 চিঠি খ | 10 বছর (কর) |
| ওয়েবসাইট ফাংশন | সেশন, ভাষা, সম্মতি | আর্ট। 6 প্যারা। 1 লি. f | সেশন / 1 বছর |
| বিশ্লেষণ (সম্মতি) | GA4 ছদ্মনাম ব্যবহার ডেটা | আর্ট। 6 প্যারা। 1 লি. একটি | 26 মাস বা প্রত্যাহার না হওয়া পর্যন্ত |
| স্প্যাম সুরক্ষা | IP, Honeypot, CSRF, reCAPTCHA | আর্ট। 6 প্যারা। 1 লি. চ | সেশন |
| আইনি বাধ্যবাধকতা | প্রয়োজনীয় ডেটা | আর্ট। 6 প্যারা। 1 লি. c | আইনি |
5. প্রসেসর এবং তৃতীয় পক্ষ প্রদানকারী
5.1 সাব-প্রসেসর এবং বাহ্যিক পরিষেবা
| পরিষেবা | প্রদানকারী | উদ্দেশ্য | ডেটা | অবস্থান |
|---|---|---|---|---|
| ওয়েব হোস্টিং | ইইউ হোস্টিং প্রদানকারী | অপারেশন, ডাটাবেস | সকল ওয়েবসাইট ডেটা | ফেডারেল রিপাবলিক অফ Germany / EU |
| CDN / Edge | Cloudflare / Bunny.net / jsDelivr | স্ট্যাটিক সম্পদ এবং আপলোড | আইপি, ব্রাউজার | গ্লোবাল |
| Google Analytics 4 | Google LLC | পরিসংখ্যান (শুধুমাত্র সম্মতিতে) | ছদ্মনাম ব্যবহার | USA / বিশ্বব্যাপী |
| বট সুরক্ষা | Cloudflare Turnstile / Google reCAPTCHA | স্প্যাম সুরক্ষা ফর্ম | IP, ইন্টারঅ্যাকশন | USA / বিশ্বব্যাপী |
| Google হরফ | Google LLC | ফন্টস | IP | USA / বিশ্বব্যাপী |
| Kunaki | Kunaki LLC | অন-ডিমান্ড DVD/Blu-ray (আমেরিকা) | নাম, ঠিকানা, অর্ডার | USA |
আর্ট অনুযায়ী AV চুক্তি. প্রয়োজনে প্রসেসর সহ 28 জিডিপিআর। Google: policies.google.com/privacy.
5.2 আন্তর্জাতিক স্থানান্তর
ডেটা বিদেশে আঞ্চলিক ইউনিট এবং প্রসেসরগুলিতে প্রেরণ করা যেতে পারে:
- EU/EEA/UK ↔ USA: EU-US DPF, UK এক্সটেনশন বা SCCs।
- EU/EEA ↔ থাইল্যান্ড: আর্ট অনুযায়ী SCCs। 46 জিডিপিআর।
- সুইজারল্যান্ড ↔ তৃতীয় দেশ: nDSG আর্ট। 16/17 SCC বা উপযুক্ততা সহ।
আঞ্চলিক অনুরোধগুলি স্থানীয়ভাবে প্রসেস করা হয় এবং শুধুমাত্র প্রয়োজনে পাস করা হয়।
5.3 প্রকাশ
তৃতীয় পক্ষের কাছে বিক্রয় বা বিপণন বিতরণ নেই। শুধুমাত্র প্রকাশ:
- সংশ্লিষ্ট এলাকায় লাইসেন্স/শপ করার জন্য আঞ্চলিক সহযোগীদের কাছে।
- অনুচ্ছেদ 5.1-এ প্রসেসরের সাথে চুক্তিবদ্ধভাবে আবদ্ধ।
- আইনগত বাধ্যবাধকতা, আদালতের আদেশ বা সরকারী আদেশের ক্ষেত্রে।
- অধিকার, নিরাপত্তা বা সম্পত্তি রক্ষা করতে।
6. স্টোরেজ এবং মুছে ফেলা
| ডেটা টাইপ | সময়সীমা | বেসিক |
|---|---|---|
| যোগাযোগ | শেষ যোগাযোগের 3 বছর পর | বৈধ সুদ |
| লাইসেন্স অনুসন্ধান | ব্যবসায়িক সম্পর্ক + 6 বছর | ট্যাক্স (§ 147 AO, § 257 HGB) |
| কেনাকাটা এবং OSS | 10 বছর | EU VAT/OSS |
| সার্ভার লগ | 7 দিন, তারপর বেনামী | নিরাপত্তা |
| GA4 | 26 মাস পর্যন্ত বা প্রত্যাহার | সম্মতি |
| সম্মতির প্রমাণ | 1 বছর | ইগোপনীয়তা/TTDSG |
সময়সীমা শেষ হওয়ার পরে, মুছে ফেলা বা বেনামীকরণ। অনুরোধের ভিত্তিতে তাড়াতাড়ি মুছে ফেলা (বিভাগ 7)।
7. আপনার অধিকার
7.1 GDPR (EU/EEA)
জিডিপিআর অনুসারে, অন্যান্য জিনিসের মধ্যে আপনার অধিকার রয়েছে:
- তথ্য (অনুচ্ছেদ 15)
- সংশোধন (ধারা 16)
- অপসারণ (ধারা 17)
- নিষেধাজ্ঞা (ধারা 18)
- ডেটা বহনযোগ্যতা (অনুচ্ছেদ 20)
- আপত্তি (ধারা 21)
- সম্মতি প্রত্যাহার (আর্ট 7 অনুচ্ছেদ 3)
- তত্ত্বাবধায়ক কর্তৃপক্ষের কাছে অভিযোগ (ধারা 77)
7.2 UK GDPR (যুক্তরাজ্য)
UK ধারকদের UK GDPR এবং DPA 2018-এর অধীনে তুলনামূলক অধিকার রয়েছে। ICO (ico.org.uk) এর কাছে অভিযোগ।
7.3 CCPA/CPRA এবং মার্কিন যুক্তরাষ্ট্র
ক্যালিফোর্নিয়ার বাসিন্দারা এবং সম্ভবত ভার্জিনিয়া, কলোরাডো, কানেকটিকাট, উটাহ, অন্যদের মধ্যে:
- সংগ্রহ, ব্যবহার, প্রকাশ সম্পর্কে জানার অধিকার
- মুছে ফেলার অধিকার
- সংশোধনের অধিকার
- অপ্ট-আউট বিক্রয়/শেয়ারিং - আমরা বিক্রি করি না
- সংবেদনশীল তথ্যের সীমাবদ্ধতা — সংগ্রহ করা হয়নি
- আইন প্রয়োগে অ-বৈষম্য
বিক্রি বা শেয়ার করবেন না: aberle-media ব্যক্তিগত তথ্য বিক্রি করে না। আমাদের ডিপিওর কাছে অনুসন্ধান।
7.4 LGPD (ব্রাজিল)
অন্যদের মধ্যে LGPD অধীনে:
- নিশ্চিতকরণ, অ্যাক্সেস, সংশোধন, বেনামীকরণ, ব্লক করা, মুছে ফেলা
- বহনযোগ্যতা
- প্রাপকদের সম্পর্কে তথ্য
- সম্মতি প্রত্যাহার
7.5 PIPEDA (কানাডা)
কানাডিয়ান ডেটা বিষয়: তথ্য, সংশোধন, সম্মতি প্রত্যাহার। কানাডার গোপনীয়তা কমিশনারের কাছে অভিযোগ।
7.6 nDSG (সুইজারল্যান্ড)
সুইস আইন: তথ্য, সংশোধন, মুছে ফেলা, বহনযোগ্যতা। EDK (edoeb.admin.ch)।
7.7 অস্ট্রেলিয়া (APPs)
অস্ট্রেলিয়ান ডেটা বিষয়: অ্যাক্সেস এবং সংশোধন (এপিপি 12/13)। OAIC-এর কাছে অভিযোগ।
7.8 PIPA (দক্ষিণ কোরিয়া)
তথ্যের অধিকার, সম্মতি, অ্যাক্সেস, সংশোধন, মুছে ফেলা, স্থগিতাদেশ, ক্ষতিপূরণ।
7.9 PDPA (Thailand)
অ্যাক্সেস, সংশোধন, মুছে ফেলা, সীমাবদ্ধতা, বহনযোগ্যতা, আপত্তি।
7.10 APPI (Japan)
প্রকাশ, সংশোধন, ব্যবহার বন্ধ, মুছে ফেলা। আমাদের ডিপিওর কাছে অনুসন্ধান।
7.11 DPDP আইন (ভারত)
অ্যাক্সেস, সংশোধন, মুছে ফেলা, প্রতিনিধি নিয়োগ। ডিএসবির কাছে অভিযোগ।
7.12 PIPL (চীন / APAC)
সম্মতি, চুক্তি বা অন্যান্য PIPL বেসের উপর ভিত্তি করে প্রক্রিয়াকরণ। যেখানে প্রয়োজন সেখানে SCC ব্যবহার করে আন্তঃসীমান্ত স্থানান্তর।
7.13 ব্যায়াম অধিকার
যোগাযোগ:
Email: legal@aberle-media.com
Post: aberle-media GmbH, Bäckerstr. 17, 67657 Kaiserslautern, Germany
30 দিনের মধ্যে প্রতিক্রিয়া (GDPR/UK), 45 দিন (CCPA) বা স্থানীয় সময়সীমা। পরিচয় যাচাই করা সম্ভব। বিনামূল্যে, স্পষ্টতই ভিত্তিহীন কারণ ছাড়া।
8. নিয়ন্ত্রক কর্তৃপক্ষ
তত্ত্বাবধায়ক কর্তৃপক্ষের কাছে অভিযোগ দায়ের করার অধিকার। aberle-media GmbH এর জন্য দায়ী:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz (LfDI RLP)
Hintere Bleiche 34, 55116 Mainz, Germany
Phone: +49 (0) 6131 8920-0
Website: www.datenschutz.rlp.de
ইউকে: ICO, ico.org.uk
ক্যালিফোর্নিয়া: CPPA, cppa.ca.gov
9. প্রযুক্তিগত ও সাংগঠনিক ব্যবস্থা
ব্যবস্থা অন্তর্ভুক্ত:
- TLS/HTTPS
- বিশ্রামে ডেটা এনক্রিপশন
- ভূমিকা-ভিত্তিক অ্যাডমিন অ্যাক্সেস
- CSRF সুরক্ষা
- হানিপট এবং রেট লিমিটিং
- সার্ভার-সাইড বৈধতা
- নিরাপত্তা শিরোনাম (.htaccess)
- ইইউ হোস্টিং
- ডেটা মিনিমাইজেশন
10. কুকি নীতি
TTDSG § 25 এবং ই-প্রাইভেসি অনুসারে, আমরা কুকিজকে নিম্নরূপ শ্রেণীবদ্ধ করি:
| কুকি / স্টোরেজ | উদ্দেশ্য | বিভাগ | সময়কাল | সম্মতি |
|---|---|---|---|---|
| symfony_session | সেশন, CSRF | প্রয়োজনীয় | সেশন | নং |
| am_lang | ভাষা | প্রয়োজনীয় | 1 বছর | নং |
| am_cookie_consent | সম্মতি (JSON) | প্রয়োজনীয় | 1 বছর | নং |
| _ga / _ga_* | Google Analytics | বিশ্লেষণ | 2 বছর পর্যন্ত | হ্যাঁ |
| am_theme (স্থানীয় স্টোরেজ) | থিম | ফাংশনাল | পারসিস্টেন্ট | না |
ফুটারে কুকি সেটিংসের মাধ্যমে পরিচালনা করুন। কুকি সেটিংস
বর্তমানে ব্যবহৃত হয় না:
- বিজ্ঞাপন/রিটার্গেটিং কুকিজ
- সোশ্যাল মিডিয়া ট্র্যাকিং পিক্সেল
- অনুমতি ছাড়া প্রোফাইলিং
- বিপণন কুকিজ (ভবিষ্যত ব্যবহারের বিভাগ)
11. দোকান-নির্দিষ্ট প্রক্রিয়াকরণ
দোকান ক্রয়ের জন্য, আমরা অর্ডার এবং ডেলিভারি ডেটা প্রক্রিয়া করি। EU: OSS- ডেলিভারি দেশ অনুযায়ী ভ্যাট, স্টোরেজ সাধারণত 10 বছর। Kunaki এর মাধ্যমে আমেরিকা অন-ডিমান্ড। ইউরোপ/আফ্রিকা স্টক aberle-media। APAC Heritage Media Labs। কার্ডের বিবরণ শুধুমাত্র পেমেন্ট পরিষেবা প্রদানকারীর সাথে।
12. শিশু
16 বছরের কম বয়সী শিশুদের জন্য নয়। কোন জানার সংগ্রহ নেই। আপনি সন্দেহ হলে আমাদের সাথে যোগাযোগ করুন. legal@aberle-media.com
13. স্বয়ংক্রিয় সিদ্ধান্ত
আইনি প্রভাব সহ কোন স্বয়ংক্রিয় সিদ্ধান্ত নেই (আর্ট। 22 জিডিপিআর)। reCAPTCHA শুধুমাত্র স্প্যামের বিরুদ্ধে।
14. রিপোর্টিং আঘাত
যদি আপনার অধিকার ঝুঁকিতে থাকে:
- 72 ঘন্টার মধ্যে কর্তৃপক্ষ (আর্ট। 33 জিডিপিআর)।
- যারা উচ্চ ঝুঁকিতে আক্রান্ত (আর্ট। 34)।
- ডকুমেন্টেশন এবং প্রতিকার.
15. পরিবর্তন
আইনি বা অপারেশনাল পরিবর্তনের ক্ষেত্রে আপডেট করা হচ্ছে। উল্লেখযোগ্য পরিবর্তন ঘোষণা করা হয়.
ক্রমাগত ব্যবহার আইন দ্বারা অনুমোদিত পরিমাণে গ্রহণযোগ্যতা গঠন করে।
16. যোগাযোগের ডেটা সুরক্ষা
প্রশ্ন, প্রভাবিতদের কাছ থেকে অনুরোধ, AV অনুরোধ:
aberle-media GmbH – Data Protection
Bäckerstr. 17, 67657 Kaiserslautern, Germany
Email: legal@aberle-media.com
Phone: +49 631 316 0971