গোপনীয়তা নীতি
সর্বশেষ হালনাগাদ: ২৭ আগস্ট ২০২৬
রাণীনগর-আত্রাই অনলাইন সেবা অ্যাপ ও website পরিচালনা করে ALISHA SOFT IT। এই নীতিতে বলা হয়েছে অ্যাপ ও সংশ্লিষ্ট website কী তথ্য সংগ্রহ, ব্যবহার, সংরক্ষণ, শেয়ার এবং মুছে ফেলে। অ্যাপ ব্যবহার বা তথ্য জমা দেওয়ার আগে এই নীতি পড়ুন।
১. আমরা কোন তথ্য সংগ্রহ করি
কোন তথ্য লাগবে তা আপনি কোন feature ব্যবহার করছেন তার ওপর নির্ভর করে। সব feature ব্যবহার করতে সব তথ্য লাগে না।
- অ্যাকাউন্ট ও authentication: নাম, email, Firebase UID, login provider (Email/Password বা Google Sign-In), profile phone ও profile photo—যদি আপনি profile-এ দেন। Password আমরা plaintext হিসেবে database-এ সংরক্ষণ করি না।
- রক্তদাতা তথ্য: নাম, blood group, phone, age, thana, address, last donation date, donation count, photo/image URL, user ID, approval/status এবং timestamp।
- রক্তের অনুরোধ ও স্বাস্থ্য-সম্পর্কিত তথ্য: patient-এর নাম, blood group, প্রয়োজনের তারিখ, bag-এর সংখ্যা, haemoglobin/Hb, age, hospital, thana, phone এবং আপনার দেওয়া বিস্তারিত বিবরণ। এগুলো জরুরি community service দেওয়ার উদ্দেশ্যে সংগ্রহ হয়।
- বিয়ে/বায়োডাটা: নাম, marital status, birth year, height, weight, complexion, blood group, স্থায়ী ও বর্তমান ঠিকানা, বেড়ে ওঠার স্থান, education, phone, বিবরণ, biodata number, approval/status ও timestamp।
- অভিযোগ, পরামর্শ, মন্তব্য ও report: নাম (anonymous mode হলে খালি রাখা যেতে পারে), phone, উপজেলা, union, category, title, message, comment, support/report activity, user ID, status ও timestamp।
- ছবি ও media: complaint বা অন্য submission-এ আপনি যে ছবি দেন তার secure URL। ছবি Cloudinary-এর upload service-এ যেতে পারে।
- শিক্ষা, চাকরি, দোকান, ভাড়া ও directory তথ্য: listing অনুযায়ী নাম, phone, address/location, education/job details, price/salary, gender, image, social link ও বিবরণ। আপনি স্বেচ্ছায় প্রকাশ করলে এগুলো public listing হতে পারে।
- Order/delivery তথ্য: shopping feature ব্যবহার করলে নাম, phone, delivery address/village/union, user-provided location, cart items, delivery charge, total, order status ও timestamp।
- Notification ও device/app তথ্য: Firebase Cloud Messaging token, notification title/body, optional image URL, read/last-seen state, app version, device model এবং Firebase Analytics-এর usage events—যদি সংশ্লিষ্ট feature চালু থাকে।
- Advertising information: AdMob চালু থাকলে Android Advertising ID এবং বিজ্ঞাপন-সম্পর্কিত তথ্য। বিজ্ঞাপন বন্ধ থাকলে এই processing প্রযোজ্য নয়।
২. আমরা কীভাবে তথ্য ব্যবহার করি
- অ্যাকাউন্ট তৈরি, login, profile update ও account security-র জন্য।
- রক্তদাতা, রক্তের অনুরোধ, হাসপাতাল, ambulance, education, job, shop, transport, directory, biodata ও অন্যান্য community service দেখানো/সংযোগ করার জন্য।
- আপনার complaint, suggestion, comment, support বা report গ্রহণ, moderation ও status পরিচালনার জন্য।
- আপনি যে public listing বা request প্রকাশ করতে বলেছেন তা অন্য ব্যবহারকারীদের দেখানোর জন্য।
- গুরুত্বপূর্ণ notification পাঠানো ও service event জানাতে।
- অ্যাপের reliability, feature usage ও technical সমস্যা বিশ্লেষণ করতে Firebase Analytics ব্যবহার করা হলে।
- AdMob চালু থাকলে বিজ্ঞাপন দেখাতে এবং ad performance মাপতে।
- জালিয়াতি, abuse, spam, security incident ও আইনগত বাধ্যবাধকতা মোকাবিলায়।
৩. Public content ও সংবেদনশীল তথ্য
আপনি public listing হিসেবে যা জমা দেন, তা অন্য ব্যবহারকারী দেখতে পারেন। Blood donor/request, biodata, complaint, tuition, shop, rental বা directory-তে phone, address, health-related detail, photo বা family/personal detail দেওয়ার আগে ভেবে নিন। Patient বা অন্য ব্যক্তির তথ্য দেওয়ার অধিকার/সম্মতি আপনার আছে কি না নিশ্চিত করুন।
Anonymous option থাকলেও account UID, timestamp বা technical metadata থাকতে পারে। Public listing-এ password, NID, bank/card information বা অপ্রয়োজনীয় sensitive data দেবেন না।
৪. কার সঙ্গে তথ্য process বা share করা হয়
- Google Firebase: Authentication, Realtime Database, Cloud Messaging, Analytics এবং সংশ্লিষ্ট hosting/service।
- Google Sign-In: আপনি Google login বেছে নিলে authentication-এর জন্য।
- Cloudinary: user-uploaded complaint/media image সংরক্ষণ ও delivery-র জন্য।
- AdMob/Google Mobile Ads: বিজ্ঞাপন চালু থাকলে advertising ও measurement-এর জন্য।
- Notification/account backend: notification ও account deletion request process করার জন্য `notification-server-steel.vercel.app`-এ authenticated request যেতে পারে। এই server Firebase ID token যাচাই করে account/data deletion workflow চালায়।
- আইনগত বা নিরাপত্তাজনিত প্রয়োজন: বৈধ সরকারি অনুরোধ, আদালতের আদেশ, fraud/security investigation বা অধিকার রক্ষার প্রয়োজনে।
আমরা ব্যক্তিগত তথ্য বিক্রি করি না। Third-party provider-রা নিজেদের privacy policy ও service terms অনুযায়ী data process করতে পারে।
৫. Data security
তথ্য পাঠানোর সময় HTTPS/TLS-ভিত্তিক secure connection ব্যবহার করার চেষ্টা করা হয় এবং Firebase Security Rules ও authenticated access ব্যবহৃত হয়। তবে internet service, user device, public listing ও third-party provider—কোনোটিই সম্পূর্ণ risk-free নয়। Public content হিসেবে দেওয়া তথ্যের privacy সম্পূর্ণ নিশ্চিত করা যায় না।
৬. কতদিন তথ্য রাখা হয়
অ্যাকাউন্ট ও service চালু রাখা, moderation, dispute resolution, security এবং আইনগত প্রয়োজন মেটাতে যতদিন দরকার ততদিন তথ্য রাখা হতে পারে। Account deletion সম্পন্ন হলে সংশ্লিষ্ট Firebase record মুছে ফেলার workflow চালানো হয়। Cloudinary image, notification/backend log ও provider-side backup/log-এর deletion timing provider-এর system ও legal retention-এর ওপর নির্ভর করতে পারে।
৭. Account ও data deletion
আপনি অ্যাপের Profile → Account মুছে ফেলুন পথ ব্যবহার করতে পারেন অথবা website-এর Account Deletion page থেকে request করতে পারেন। Authentication-এর জন্য re-login/re-authentication লাগতে পারে। সফল deletion workflow-এ Firebase Authentication account, user profile এবং আপনার UID-এর সঙ্গে যুক্ত donor/request, complaint, comment, support/report, biodata, tuition/order record—যেগুলো system scope-এর মধ্যে আছে—মুছে ফেলার চেষ্টা করা হয়। Public বা third-party copy, legal record, security log কিংবা অন্য ব্যবহারকারীর আলাদা record-এ থাকা reference সবক্ষেত্রে সঙ্গে সঙ্গে বা সম্পূর্ণভাবে মুছতে নাও পারে।
৮. Children
অ্যাপটি শিশুদের লক্ষ্য করে তৈরি নয়। আমরা জেনেশুনে ১৩ বছরের কম বয়সী শিশুর কাছ থেকে account বা personal data সংগ্রহ করতে চাই না।
৯. Permissions ও device access
Feature অনুযায়ী notification permission এবং user-selected photo/media access লাগতে পারে। অ্যাপটি GPS location permission না থাকলে device-এর precise location নিজে থেকে সংগ্রহ করে না; directory/order/listing-এর location সাধারণত ব্যবহারকারী নিজে লেখেন বা link হিসেবে দেন।
১০. আপনার অধিকার ও যোগাযোগ
আপনি নিজের profile/listing সংশোধন বা মুছে ফেলার request করতে পারেন এবং privacy প্রশ্ন জানাতে পারেন। Support-এর জন্য website-এর Contact page ব্যবহার করুন। Contact form-এ password, NID, bank information বা অপ্রয়োজনীয় sensitive data পাঠাবেন না।
১১. নীতির পরিবর্তন
নতুন feature, provider বা আইনগত প্রয়োজন অনুযায়ী এই policy update হতে পারে। এই page-এ নতুন version ও updated date প্রকাশ করা হবে।