গোপনীয়তা নীতি
সর্বশেষ হালনাগাদ: ৫ নভেম্বর, ২০২৬
এটি একটি অনুবাদ। জার্মান সংস্করণই প্রামাণ্য। যেখানে এই লেখা তা থেকে আলাদা, সেখানে জার্মান লেখা প্রযোজ্য। পাতার নিচে তুমি ভাষা বদলাতে পারো।
সূচিপত্র
এই নীতি বর্ণনা করে tellmelo কোন ব্যক্তিগত ডেটা, কোন উদ্দেশ্যে, কোন আইনি ভিত্তিতে এবং কতদিন প্রক্রিয়া করে।
সংক্ষিপ্ত চিত্র
নিয়ন্ত্রক
Blackline Development Inh. Sebastian Ostermeier Gottesackerweg 11a85283 WolnzachBayern, Deutschlandকোনো ডেটা সুরক্ষা কর্মকর্তা নিয়োগ করা হয়নি; § 38 BDSG-এর শর্ত পূরণ হয় না।
জরুরি বিষয়
- কোনো বিজ্ঞাপন নেই, কোনো বিক্রি নেই। ডেটা বিজ্ঞাপনের জন্য বিশ্লেষণ করা হয় না, বিক্রি করা হয় না এবং শুধু এখানে উল্লেখিত প্রাপকদের কাছে দেওয়া হয়।
- কোনো অ্যানালিটিক্স টুল নেই, কোনো ট্র্যাকিং পিক্সেল নেই এবং সাইট জুড়ে কোনো ট্র্যাকিং নেই।
- লোড করার সময় প্রায় কোনো তৃতীয় পক্ষ নেই। ফন্ট ও প্রোগ্রাম ফাইল এই সার্ভার থেকেই আসে; শুধু Font Awesome-এর আইকন তোমার ব্রাউজার যুক্তরাষ্ট্রে তাদের সার্ভার থেকে লোড করে। অন্য প্রদানকারীরা শুধু “Google দিয়ে চালিয়ে যাও”, প্ল্যান বা স্ফুলিঙ্গের পেমেন্ট এবং পুশ চালু থাকলে যুক্ত হয়।
- সার্ভার জার্মানিতে, নিয়ন্ত্রক নিজেই চালান।
- শেখা বিষয় ডিফল্টভাবে চালু এবং যেকোনো সময় বন্ধ করা যায়; বন্ধ করলে শেখা সবকিছু মুছে যায় (শেখা বিষয়)।
- ঘুরে দেখো শুধু সম্মতিতে। “আবিষ্কৃত” প্রোগ্রামের জন্য সক্রিয়তা হিসাব করা হয়, সংরক্ষণ করা হয় না; শুধু যারা রাজি হয়েছে তাদের দেখানো হয়।
যখন তুমি আসো
সার্ভার লগ
ওয়েব সার্ভার অনুরোধগুলো লগ করে: IP ঠিকানা, সময়, অনুরোধ করা ঠিকানা, ডেটার পরিমাণ এবং ইউজার এজেন্ট ও ভাষার মতো ব্রাউজার হেডার। এর বাইরে থাকে সেশন কুকি, সাইন ইন করা সদস্যদের নিয়মিত যাচাই, সাইন ইন করা সদস্যদের জন্য ছবি এবং অপরিবর্তিত প্রোগ্রাম ফাইল।
উদ্দেশ্য: পরিচালনা ও আক্রমণ প্রতিরোধ। আইনি ভিত্তি: Art. 6(1)(f) GDPR। সংরক্ষণ: সর্বোচ্চ 14 দিন।
Font Awesome-এর আইকন
প্রতিটি পাতায় তোমার ব্রাউজার kit.fontawesome.com ও ka-f.fontawesome.com থেকে Font Awesome-এর (Fonticons, Inc., যুক্তরাষ্ট্র) আইকন সেট লোড করে, যেমন লিংকের পাশে পরিচিত সেবার লোগোর জন্য। ইন্টারনেটে যেকোনো অনুরোধের মতো Fonticons তোমার IP ঠিকানা, ব্রাউজার শনাক্তকারী, সময় এবং উৎস হিসেবে শুধু এই ওয়েবসাইটের ঠিকানা পায়, তুমি যে পাতায় আছ তা নয়। Fonticons তোমার নাম বা অ্যাকাউন্ট জানে না; আমরা এর জন্য কোনো কুকি বসাই না। Fonticons কী সংরক্ষণ করে তা তার গোপনীয়তা নীতি (fontawesome.com/privacy) ঠিক করে। আইনি ভিত্তি: Art. 6(1)(f) GDPR, আইকনগুলো একইভাবে দেখানোর বৈধ স্বার্থ। তুমি আপত্তি জানাতে পারো (Art. 21 GDPR), যেমন ব্রাউজারে fontawesome.com ব্লক করে; tellmelo পুরোপুরি ব্যবহারযোগ্য থাকে, শুধু এই লোগোগুলো ছাড়া।
কুকি ও ব্রাউজার স্টোরেজ
tellmelo দুটি কুকি বসায় এবং লোকাল স্টোরেজে চারটি মান রাখে, আর Android অ্যাপে সেশন স্টোরেজে আরও একটি। পুশের সঙ্গে একটি ব্যাকগ্রাউন্ড স্ক্রিপ্ট যোগ হয়, “Google দিয়ে চালিয়ে যাও”-এর সঙ্গে দশ মিনিটের জন্য আরও একটি কুকি। একই তালিকা পাতার নিচে ঢাল বোতামটি দেখায়; সাইন ইনের পর ফোন ও ট্যাবলেটে সেটিংস → অ্যাপ ও ডেটা → তোমার ডিভাইসে কী আছে-তে।
| নাম | উদ্দেশ্য | মেয়াদ | আইনি ভিত্তি |
|---|---|---|---|
tellmelo_session: কুকি | তোমাকে সাইন ইন রাখে। শুধু একটি র্যান্ডম টোকেন থাকে। | 7 দিন; সাইন আউট করলেই মুছে যায় | § 25(2) Nr. 2 TDDDG, Art. 6(1)(b) GDPR |
tellmelo-language: কুকি | বেছে নেওয়া ভাষা কোড হিসেবে, যেমন de। | এক বছর বা আবার বেছে না নেওয়া পর্যন্ত | § 25(2) Nr. 2 TDDDG |
tellmelo-theme: লোকাল স্টোরেজ | হালকা বা গাঢ়। সার্ভারে পাঠানো হয় না। | তুমি মুছে না ফেলা পর্যন্ত | § 25(2) Nr. 2 TDDDG |
tellmelo-look: লোকাল স্টোরেজ | প্ল্যানের অ্যাপ রং ও গাঢ় কালো, যাতে পাতা লোড হওয়ার সময়ও কার্যকর থাকে। বাছাইটি নিজে তোমার সেটিংসের সঙ্গে রাখা হয়। | তুমি মুছে না ফেলা বা প্ল্যান শেষ না হওয়া পর্যন্ত | § 25(2) Nr. 2 TDDDG |
tellmelo-feed-questions: লোকাল স্টোরেজ | “তোমার জন্য” আজ কোন পোস্ট নিয়ে জিজ্ঞেস করেছে এবং কোন প্রশ্নের উত্তর দেওয়া বা লুকানো হয়েছে। কখনো সার্ভারে পাঠানো হয় না। | তুমি মুছে না ফেলা পর্যন্ত; শুধু চলতি দিন গণ্য | § 25(2) Nr. 2 TDDDG |
tellmelo-data-panel: লোকাল স্টোরেজ | যে তুমি ডেটা প্যানেল আগেই খুলেছ। | তুমি মুছে না ফেলা পর্যন্ত | § 25(2) Nr. 2 TDDDG |
tellmelo-app: সেশন স্টোরেজ (শুধু Android অ্যাপে) | যে পাতাটি অ্যাপে চলছে, যাতে অ্যাপের ট্যাব বার ও পুশের প্রশ্ন রিলোডের পরও থাকে। শুধু 1 থাকে। সার্ভারে পাঠানো হয় না। | তুমি অ্যাপ বন্ধ না করা পর্যন্ত | § 25(2) Nr. 2 TDDDG |
sw.js: ব্যাকগ্রাউন্ড স্ক্রিপ্ট (শুধু পুশে) | পুশ সেবার সংকেত গ্রহণ করে এবং নোটিফিকেশন দেখায়। কিছুই সংরক্ষণ করে না। | তুমি পুশ বন্ধ না করা পর্যন্ত | § 25(1) TDDDG, Art. 6(1)(a) GDPR (পুশ) |
tellmelo_oauth: কুকি (শুধু Google) | Google থেকে ফেরাকে এখানে শুরু হওয়া সাইন ইনের সঙ্গে যুক্ত করে। শুধু র্যান্ডম মান। | 10 মিনিট; ফেরার পরই মুছে যায় | § 25(2) Nr. 2 TDDDG |
কোনো সম্মতি ব্যানার নেই: আটটি এন্ট্রিই § 25(2) TDDDG অনুযায়ী সম্মতিমুক্ত। পুশ স্ক্রিপ্টের জন্য তা চালু করার সময় তোমাকে স্পষ্টভাবে জিজ্ঞেস করা হয়।
ভাষা
tellmelo চোদ্দটি ভাষায় পাওয়া যায়। ভাষা আসে তোমার অ্যাকাউন্টের সেটিং থেকে, নইলে tellmelo-language কুকি থেকে, নইলে ব্রাউজারের Accept-Language হেডার থেকে, নইলে ইংরেজি। হেডার শুধু পাতা চাওয়ার সময় পড়া হয়, সংরক্ষণ করা হয় না। আইনি ভিত্তি: Art. 6(1)(f) GDPR, অথবা নিজে বেছে নিলে (b)।
অনুবাদ: পোস্ট, উত্তর, প্রোফাইল ও গ্রুপের বিবরণ এবং গ্রুপের নিয়মে “অনুবাদ করো” দেখা যায়, যখন লেখাটি সেই ভাষা ছাড়া অন্য ভাষায় লেখা, যে ভাষায় তুমি tellmelo দেখো। পোস্ট, সংযোজন ও উত্তরের ক্ষেত্রে এটি লেখার সময় শনাক্ত হওয়া ভাষা (নিচে দেখো); অন্য সব লেখার ক্ষেত্রে নিচে উল্লেখিত ভাষা মডেল দেখানোর সময় লেখা থেকে তা চিনে নেয়, লেখকের অ্যাকাউন্টের ভাষা থেকে শুরু করে, আর সময়মতো উত্তর না দিলে শুধু সেটিই ঠিক করে। বোতামটি শুধু এটুকুই প্রকাশ করে: লেখাটি অন্য ভাষায়। অনুবাদ হয় শুধু তুমি ক্লিক করলে, এখানেই সার্ভারে, Mozilla-র অনুবাদ মডেল দিয়ে; লেখা কোনো বাইরের সেবায় যায় না। প্রথমে একটি ছোট ভাষা মডেল (Meta-র fastText, এটিও এখানে সার্ভারে) চিনে নেয় লেখা ও প্রতিটি অনুচ্ছেদ আসলে কোন ভাষায় লেখা, যাতে উল্লেখিত ভাষা ছাড়া অন্য ভাষার লেখাও ঠিকভাবে অনূদিত হয়; তোমার ভাষাতেই থাকলে কিছুই অনুবাদ হয় না। কিছুই সংরক্ষণ করা হয় না, না লেখা না অনুবাদ, এবং এর কিছুই লগ করা হয় না। শুধু তোমার অনুবাদের সময়গুলো এক মিনিট মেমোরিতে থাকে, প্রতি মিনিটে 20টির (প্ল্যানসহ 60) সীমার জন্য। বার্তা কখনো অনুবাদ করা হয় না। যখন কোনো পোস্ট, সংযোজন বা উত্তর লেখা বা এডিট করা হয়, একই ভাষা মডেল একবার তার ভাষা চিনে নেয়; স্পষ্ট হলে তা লেখার সঙ্গে সংরক্ষিত হয় এবং তার সঙ্গেই মুছে যায়। কোনো লেখায় ভিন্ন ভিন্ন ভাষার অনুচ্ছেদ থাকলে সেই ভাষাগুলোও সংরক্ষিত হয়, যাতে প্রতিটি ভাষার পাঠকের জন্য “অনুবাদ করো” দেখা যায়। এই পরিবর্তনের আগের লেখাগুলো পরে একবার একইভাবে যাচাই করা হয়। এটি লেখার ভাষা চিহ্নিত করে এবং অনুবাদে গণ্য হয়; এটি বেছে নেওয়া যায় না। স্পষ্ট না হলে (যেমন “Haha”-তে) কিছুই সংরক্ষিত হয় না এবং অ্যাকাউন্টের ভাষা ধরে নেওয়া হয় (Art. 6(1)(b) GDPR)। সার্ভার হালনাগাদের সময় Mozilla ও Meta থেকে মডেল ডাউনলোড করে; তখন সদস্যদের সম্পর্কে কোনো তথ্য বাইরে যায় না। আইনি ভিত্তি: তোমার জন্য Art. 6(1)(b) GDPR, লেখকদের জন্য (f) (যাতে তাদের লেখা বোঝা যায়)।
জার্মান সংস্করণই প্রামাণ্য। এই নীতি ও অন্যান্য আইনি লেখার অনুবাদ পড়ার সহায়ক মাত্র।
বাইরের লিংক
পোস্ট, বার্তা ও প্রোফাইলের লিংক প্রথমে একটি নোটিশ পাতায় নিয়ে যায়। গন্তব্যের ঠিকানা থাকে #-এর পরে, যা ব্রাউজার সার্ভারে পাঠায় না; নোটিশ পাতা শুধু জানতে চায় টিম গন্তব্য সাইটটি যাচাই করেছে কি না। তুমি কোন লিংক খোলো তা সংরক্ষণ করা হয় না। গণ-অনুরোধ ঠেকাতে সার্ভার এক মিনিট ধরে অনুরোধ গোনে, অ্যাকাউন্ট ছাড়া IP ঠিকানার একটি অপরিবর্তনীয় ফিঙ্গারপ্রিন্টের অধীনে। গন্তব্য সাইট জানে না তুমি কোন পাতা থেকে এসেছ।
কোনো ওয়েবসাইট প্রথমবার কোনো পোস্ট বা উত্তরে এলে tellmelo সেটি একবার পর্যালোচনার জন্য টিমের সামনে রাখে। এর জন্য ঠিকানা, প্রথম কবে এসেছিল, তারপর থেকে কতবার পোস্ট হয়েছে এবং এর উল্লেখ থাকা পোস্ট কতবার রিপোর্ট হয়েছে তা সংরক্ষণ করা হয়, কে পোস্ট বা রিপোর্ট করেছে তা নয়। পর্যালোচনার পর শুধু ওয়েবসাইটের নাম থাকে, যাতে তা আবার সামনে না আসে। আইনি ভিত্তি: Art. 6(1)(f) GDPR (ক্ষতিকর সাইট থেকে সদস্যদের রক্ষা)।
পর্যালোচনার জন্য সাইট জমা দেওয়া: সংরক্ষিত হয় তোমার অ্যাকাউন্ট ID, ঠিকানা, তোমার মূল্যায়ন, একটি ঐচ্ছিক কারণ, সময় ও সিদ্ধান্ত; টিম তোমার নাম দেখে। মূল্যায়নগুলো নিজে টিম না তোলা পর্যন্ত বহাল থাকে; ব্লক করা সাইটের লিংক প্রিভিউ হয় না, আর সেগুলোর উল্লেখ থাকা লেখা প্রকাশ করা যায় না। আইনি ভিত্তি: Art. 6(1)(f) GDPR (ক্ষতিকর সাইট থেকে সুরক্ষা)।
শেয়ার করা লিংক ও প্রিভিউ
কেউ কোনো পোস্টের লিংক কোনো মেসেঞ্জার বা অন্য নেটওয়ার্কে পেস্ট করলে তার সার্ভার একটি প্রিভিউ লোড করে: লেখকের নাম, প্রথম প্রায় 200টি অক্ষর এবং প্রথম ছবি। অ-সর্বজনীন গ্রুপের পোস্ট, ব্লক করা বা মুছে ফেলা হচ্ছে এমন অ্যাকাউন্টের পোস্ট এবং সরানো পোস্টের কোনো প্রিভিউ নেই। সার্চ ইঞ্জিন এই পাতা ইনডেক্স করতে পারে শুধু তখনই, যখন লেখক “সার্চ ইঞ্জিনে খুঁজে পাওয়া যায়” চালু করেছে। আইনি ভিত্তি: Art. 6(1)(f) GDPR।
অ্যাকাউন্ট
অ্যাকাউন্ট ও সাইন ইন
- ইউজারনেম ও প্রদর্শিত নাম: তুমি বেছে নাও, সর্বজনীন।
- পাসওয়ার্ড: শুধু নিজস্ব সল্টসহ scrypt হ্যাশ হিসেবে, কখনো সাধারণ লেখায় নয়।
- ইমেলে কোড: সাইন ইনের সময় পাসওয়ার্ডের বদলে তুমি ছয় অঙ্কের একটি কোড চাইতে পারো। শুধু একটি গোপন কী দিয়ে তৈরি হ্যাশ 10 মিনিটের জন্য রাখা হয়; কোডটি একবারই চলে এবং পাঁচবার ভুল দিলে বাতিল হয়। দুই ধাপে সাইন ইন চালু থাকলে তারপরও অ্যাপের কোড চাওয়া হয়।
- ইমেল ঠিকানা: আবশ্যক, এনক্রিপ্ট করে রাখা হয়, চাবি আলাদা রাখা হয়। পাসওয়ার্ড লিংক, সাইন ইন কোড, পরিচালকের বার্তা, যেমন বদলানো আইনি লেখা নিয়ে, এবং তুমি চালু করলে সারসংক্ষেপের জন্য ব্যবহৃত হয়। একবার ব্যবহারের ঠিকানা গ্রহণ করা হয় না।
- দুই ধাপে সাইন ইন: ঐচ্ছিক, টিমের জন্য বাধ্যতামূলক। গোপন কী এনক্রিপ্ট করে রাখা হয়, দশটি পুনরুদ্ধার কোড শুধু হ্যাশ হিসেবে। সেটিংস → অ্যাকাউন্ট ও নিরাপত্তা-য় এটি বন্ধ করলে দুটোই মুছে যায়।
- সাইন ইন: সময়, শেষ অ্যাক্সেস (ঘণ্টা ধরে) এবং ডিভাইসের মোটামুটি বিবরণ যেমন “Windows-এ Chrome”, IP ঠিকানা ছাড়া। সেটিংস → অ্যাকাউন্ট ও নিরাপত্তা → সাইন ইন করা ডিভাইস আর সাইন আউট-এ একটি বা অন্য সব সাইন ইন শেষ করা যায়।
- শেষ ব্যবহার: তুমি শেষ কবে tellmelo ব্যবহার করেছ, ঘণ্টা পর্যন্ত। এটি ঠিক করে ফিডে নতুন পোস্টের চিহ্ন, “তোমার শেষ ভিজিটের পর থেকে” কার্ড, সারসংক্ষেপ, সরাসরি বার্তায় “শেষ অনলাইন”, আমন্ত্রণের যাচাই এবং অব্যবহৃত সংগঠন অ্যাকাউন্টের সমাপ্তি।
আইনি ভিত্তি: Art. 6(1)(b) GDPR (ব্যবহারের চুক্তি)।
Google দিয়ে সাইন ইন
“Google দিয়ে চালিয়ে যাও” দিয়ে তুমি Google-এর মাধ্যমে সাইন ইন করো এবং ঠিক করো Google আমাদের তিনটি তথ্য দেবে কি না: তোমার Google অ্যাকাউন্টের ID, তোমার ইমেল ঠিকানা (শুধু Google যাচাই করে থাকলে) এবং তোমার নাম। আমরা তোমার প্রোফাইল ছবি, পরিচিতি বা পাসওয়ার্ড পাই না। তোমাকে চেনার জন্য ID সংরক্ষণ করা হয়; যাচাই করা ঠিকানাটি আগে থেকেই কোনো যাচাইকৃত অ্যাকাউন্টের হলে দুটি যুক্ত করা হয়। নতুন অ্যাকাউন্টের জন্য ঠিকানা ও নাম সাইন-আপ শেষ না হওয়া পর্যন্ত এনক্রিপ্ট করে রাখা হয়, সর্বোচ্চ 30 মিনিট।
আইনি ভিত্তি: Art. 6(1)(b) GDPR। যেকোনো সময় সেটিংস → অ্যাকাউন্ট ও নিরাপত্তা-য় সংযোগ বিচ্ছিন্ন করো; তখন ID মুছে যায়। Google নিজে কী প্রক্রিয়া করে তা Google-এর গোপনীয়তা নীতি ঠিক করে।
বয়স ও বাবা-মায়ের সম্মতি
জন্মতারিখ সাইন-আপের সময় একবার যাচাই করা হয় এবং সংরক্ষণ করা হয় না। 16-এর কম হলে প্রথমে কোনো অ্যাকাউন্ট তৈরি হয় না, বরং বাবা-মা বা অভিভাবকের ইমেল ঠিকানায় একটি অনুরোধ যায় (Art. 8(2) GDPR)। উত্তর না আসা পর্যন্ত কাঙ্ক্ষিত নাম ও ইউজারনেম, দুটি ইমেল ঠিকানা (এনক্রিপ্টেড) এবং পাসওয়ার্ড হ্যাশ হিসেবে রাখা হয়; উত্তর না এলে 14 দিন পর, প্রত্যাখ্যান হলে সঙ্গে সঙ্গে মুছে ফেলা হয়।
সম্মতি পেলে অ্যাকাউন্ট তৈরি হয়। প্রমাণ হিসেবে (Art. 5(2) GDPR) সম্মতির সময় ও যে ইমেল ঠিকানা থেকে তা এসেছে (এনক্রিপ্টেড) অ্যাকাউন্ট মুছে ফেলা পর্যন্ত সংরক্ষিত থাকে। আইনি ভিত্তি: Art. 6(1)(b) ও Art. 8 GDPR একসঙ্গে।
বাবা-মায়ের তত্ত্বাবধান (ঐচ্ছিক)। সম্মতির পর যে ঠিকানা থেকে সম্মতি এসেছে সেখানে একটি লিংক যায়। এটি দিয়ে বাবা-মা বা অভিভাবক নিজের একটি অ্যাকাউন্ট সন্তানের অ্যাকাউন্টের সঙ্গে যুক্ত করতে পারেন, সর্বোচ্চ দুটি। লিংকটি 14 দিন এবং শুধু একবার বৈধ। সন্তান সেটিংস → পরিবার-এ একই ঠিকানায় নতুন লিংক পাঠাতে পারে। যুক্ত বাবা-মা দৈনিক সময় ও রাতের বিরতি ঠিক করতে পারেন। এর জন্য tellmelo গোনে সন্তানের দিকে এর কোনো পাতা কতক্ষণ খোলা ও দৃশ্যমান থাকে, দিনে সেকেন্ড হিসেবে। বাবা-মা শেষ সাত দিনের এই সময়, সন্তানের নাম ও ইউজারনেম এবং ঠিক করা মানগুলো দেখেন। তাঁরা পোস্ট, বার্তা, পরিচিতি বা অন্য কোনো কার্যকলাপ দেখেন না। সময় শেষ হলে বা রাতের বিরতির সময় বিরতি শেষ না হওয়া পর্যন্ত শুধু বার্তা ও সেটিংস ব্যবহার করা যায়। সন্তান দেখে কে যুক্ত আছে এবং কী প্রযোজ্য। আইনি ভিত্তি: বাবা-মায়ের অ্যাকাউন্টের জন্য Art. 6(1)(b) GDPR, সন্তানের ডেটার জন্য Art. 6(1)(f) GDPR। বৈধ স্বার্থ হলো পিতামাতার যত্নের দায়িত্ব পালন (§ 1626 BGB) ও অপ্রাপ্তবয়স্কদের সুরক্ষা।
16-তে সমাপ্তি। বছরে একবার, সম্মতির বার্ষিকীতে, tellmelo সন্তানকে জিজ্ঞেস করে তার 16 হয়েছে কি না। সেটিংস → পরিবার → আমার 16 হয়েছে-এ এটি যেকোনো সময় করা যায়। সন্তান আবার জন্মতারিখ দেয়। এটি যাচাই করা হয় এবং সংরক্ষণ করা হয় না। যে ঠিকানা থেকে সম্মতি এসেছিল সেখানে নিশ্চিত করার একটি লিংক যায়, 14 দিন বৈধ। যুক্ত বাবা-মাও নিজেদের অ্যাকাউন্টে নিশ্চিত করতে পারেন। নিশ্চিতকরণে, অথবা বাবা-মা নিজেরা তত্ত্বাবধান শেষ করলে, সংযোগ, সেটিংস, গোনা সময়, লিংক ও অনুরোধ মুছে ফেলা হয়। সম্মতির প্রমাণ ওপরে বর্ণিত মতোই থেকে যায়। সংরক্ষিত থাকে তত্ত্বাবধান কবে শেষ হয়েছে এবং সন্তান শেষ কবে বার্ষিক প্রশ্নের উত্তর দিয়েছে।
আমন্ত্রণ
পরিচালকের প্রস্তুত করা অ্যাকাউন্ট: পরিচালক কারও জন্য একটি অ্যাকাউন্ট প্রস্তুত করতে পারেন। তখন tellmelo এমন তথ্য প্রক্রিয়া করে যা আমন্ত্রিত ব্যক্তির কাছ থেকে আসে না: পরিকল্পিত নাম ও ইউজারনেম, সংগঠন অ্যাকাউন্টের জন্য শিল্পক্ষেত্র, ওয়েবসাইট, ফোন নম্বর ও সর্বজনীন ইমেল ঠিকানা, আর ইমেলে আমন্ত্রণের ক্ষেত্রে তার ইমেল ঠিকানাও (এনক্রিপ্টেড)। ব্যক্তি লিংক খুলে নিজের পাসওয়ার্ড ঠিক না করা পর্যন্ত এর কিছুই দেখা যায় না।
ইমেলে একটি আমন্ত্রণ পাঠানো হয়, যাতে প্রেরক, আমন্ত্রণকারী, উদ্দেশ্য ও বৈধতা থাকে, সঙ্গে সাত ও তেরো দিন পর একটি করে রিমাইন্ডার। লিংকের মাধ্যমে আমন্ত্রণে tellmelo কোনো ঠিকানা সংরক্ষণ করে না এবং রিমাইন্ডার পাঠায় না; লিংকের প্রিভিউতে নাম, ইউজারনেম ও একটি প্রস্তুত প্রোফাইল ছবি দেখা যায়। গৃহীত না হওয়া আমন্ত্রণ 14 দিন পর মুছে ফেলা হয়, বা যোগাযোগ ফর্মে অনুরোধ করলে সঙ্গে সঙ্গে। আইনি ভিত্তি: Art. 6(1)(f) GDPR।
সদস্যদের আমন্ত্রণ লিংকে (/login?invite=username) শুধু ইউজারনেম থাকে। এর মাধ্যমে যে সাইন আপ করে তাকে একবার জিজ্ঞেস করা হয় সেই ব্যক্তিকে ফলো করবে কি না; পাতাটি শুধু সর্বজনীন প্রোফাইলের ক্ষেত্রে নাম দেখায়। আমন্ত্রণের পুরস্কারের (ব্যবহারের শর্তাবলি) জন্য tellmelo সংরক্ষণ করে কোন সদস্য আমন্ত্রণ জানিয়েছে, যদি নতুন অ্যাকাউন্ট সাইন-আপের এক দিনের মধ্যে লিংকের মাধ্যমে সাড়া দেয়, এবং প্রতি রাতে টুকে রাখে তারপর থেকে এটি ব্যবহার হয়েছে কি না, যে শেষ ব্যবহারের সময় এমনিতেই সংরক্ষিত থাকে তা দিয়ে, এবং এর প্রোফাইল ছবি আছে কি না, পোস্ট প্রকাশ করেছে কি না ও কোনো প্রোফাইল ফলো করে কি না। আমন্ত্রণ যতদিন গণ্য হয়, tellmelo এটি যাচাই করতে থাকে। কোনো শর্ত আর পূরণ না হলে বা অ্যাকাউন্ট স্থগিত বা মুছে ফেলা হলে এটি আর গণ্য হয় না; অ্যাকাউন্ট আবার তা পূরণ করলে আবার গণ্য হয়। আমন্ত্রণকারী সদস্য শুধু গণ্য ও অপেক্ষমাণ আমন্ত্রণের সংখ্যা দেখে, মানুষদের নয়, এমনকি কোন আমন্ত্রণ এখন গণ্য হচ্ছে না তাও নয়। লিংকটি প্রশাসনে দেখানো হয় না। অ্যাকাউন্ট প্রথম 30 দিনে গণ্য না হলে লিংকটি মুছে ফেলা হয়, সর্বোচ্চ 60 দিন পরে। সাইন-আপের পরের নোটিশে “আমাকে গুনো না” এটি সঙ্গে সঙ্গে মুছে দেয়, অ্যাকাউন্টের কোনো ক্ষতি ছাড়া। গণ্য হওয়ার পর লিংকটি দুটি অ্যাকাউন্টের একটি মুছে ফেলা পর্যন্ত সংরক্ষিত থাকে। এভাবে আমন্ত্রণকারী সদস্য কোনো ধাপ হারালে সে একটি নোটিফিকেশন ও একটি ইমেল পায়, আর অ্যাকাউন্ট সংরক্ষণ করে পুরস্কার কবে পর্যন্ত বহাল থাকবে। আমন্ত্রণকারী সদস্যের জন্য আমন্ত্রণের সংখ্যা, অর্জিত ধাপ ও ইতিমধ্যে জমা প্ল্যানের সময় অ্যাকাউন্ট মুছে ফেলা পর্যন্ত থাকে। আইনি ভিত্তি: Art. 6(1)(f) GDPR (আমন্ত্রণের ন্যায্য পুরস্কার, ভুয়া অ্যাকাউন্ট দূরে রাখা); আমন্ত্রণকারী সদস্যের জন্য Art. 6(1)(b) GDPR।
“হ্যালো বলো”, সপ্তাহের কার্ড ও আনুগত্যের ছন্দ
ফিডের কার্ড। “হ্যালো বলো”-তে ফিড অন্য সদস্যদের দেখায় 14 দিনের কম বয়সী অ্যাকাউন্টের প্রথম পোস্ট এবং এমন পোস্ট যেগুলোতে পোস্টের তিন ঘণ্টা পরেও কেউ প্রতিক্রিয়া দেয়নি, ফিডে শুধু গ্রুপের বাইরের পোস্ট। কোনো গ্রুপের পাতায় তার সদস্যরা গ্রুপের জন্য একই জিনিস দেখে; সেখানে নতুন মানে সর্বোচ্চ 14 দিন ধরে এর সদস্য থাকা। “তোমার শেষ ভিজিটের পর থেকে” অন্তত দুই দিন দূরে থাকার পর দেখায় কতগুলো উত্তর, লাইক ও ফলোয়ার এসেছে এবং তুমি যাদের ফলো করো সেই প্রোফাইলগুলোর পোস্ট; এটি তোমার শেষ ব্যবহারের ওপর নির্ভর করে। বাড়তি হিসেবে শুধু সেই দিনটি সংরক্ষিত হয় যেদিন তুমি কোনো কার্ড আজকের জন্য লুকিয়েছ, তোমার সেটিংসে। আইনি ভিত্তি: Art. 6(1)(b) GDPR।
তোমার সপ্তাহ, শেয়ার ও প্রতিক্রিয়া। রবিবারে ফিড তোমাকে তোমার নিজের সপ্তাহ দেখায়: তুমি কতগুলো পোস্ট লিখেছ, কতগুলো লাইক, উত্তর ও নতুন ফলোয়ার এসেছে, আনুগত্যের ছন্দে তোমার দিনগুলো এবং সবচেয়ে বেশি সাড়া পাওয়া তোমার পোস্ট। এটি খোলার সময় এমনিতেই সংরক্ষিত ডেটা থেকে হিসাব হয় এবং সংরক্ষিত হয় না; কে প্রতিক্রিয়া দিয়েছে তা এতে থাকে না। “ছবি হিসেবে শেয়ার করো” দিয়ে tellmelo এ থেকে, বা তোমার বছরের ফিরে দেখা থেকে, তোমার নাম, প্রোফাইল ছবি ও এই সংখ্যাগুলোসহ একটি ছবি আঁকে; এটি শুধু তোমার ব্রাউজারে যায় এবং তুমি নিজে পোস্ট করলেই শুধু সংরক্ষিত হয়। প্রথম পোস্টের এক দিন পর তুমি একটি নোটিফিকেশন পাও যে প্রথম বারো ঘণ্টার তোমার পোস্টগুলো মিলিয়ে কতবার দেখা, লাইক ও উত্তর পেয়েছে, প্রতিটি পোস্টের জন্য একটি নয়, সবগুলোর জন্য একটি। এটি তোমার পোস্ট ও তাদের কাউন্টার থেকে হিসাব হয়; বাড়তি কিছু সংরক্ষিত হয় না। শনিবারে তুমি একটি নোটিফিকেশন পাও যদি আনুগত্যের ছন্দে তোমার সপ্তাহে একটি দিন কম থাকে। দুটি নোটিফিকেশনই সেটিংস → বিজ্ঞপ্তি-তে বন্ধ করা যায়। আইনি ভিত্তি: Art. 6(1)(b) GDPR।
আনুগত্যের ছন্দ। সক্রিয় সপ্তাহগুলো যাতে গণ্য হয় (ব্যবহারের শর্তাবলি), tellmelo চলতি সপ্তাহের জন্য সংরক্ষণ করে তুমি সপ্তাহের কোন কোন দিন সক্রিয় ছিলে, সময় ছাড়া; পরের সপ্তাহ এটি মুছে নতুন করে লেখে। কোনো দিন সক্রিয় ছিল কি না, tellmelo এমনিতেই সংরক্ষিত জিনিস থেকে পড়ে: সেদিনের তোমার পোস্ট, উত্তর, লাইক ও শেয়ার করা পোস্ট। জরিপের ভোট tellmelo এর জন্য শুধু মেমোরিতে গোনে, সময় সংরক্ষণ ছাড়া। তোমার শেষ ভিজিটের দিন ও সপ্তাহ থেকে যায়, যাতে দীর্ঘ অনুপস্থিতির পর পুরস্কার মুছে যেতে পারে (ব্যবহারের শর্তাবলি), সঙ্গে তারপর থেকে কতগুলো মুছে গেছে এবং আগের নোটিশটি পাঠানো হয়েছে কি না; তোমার পরের ভিজিট এটি রিসেট করে। শনিবারের রিমাইন্ডার যাতে শুধু একবার আসে, যে সপ্তাহের জন্য তা পাঠানো হয়েছে তা টুকে রাখা হয়। অ্যাকাউন্ট মুছে ফেলা পর্যন্ত সংরক্ষিত থাকে তোমার গণ্য সপ্তাহের সংখ্যা এবং একটি করে নোট যে তুমি সাইন-আপের পরদিন, দ্বিতীয় সপ্তাহে ও দ্বিতীয় মাসে ফিরে এসেছিলে কি না। তোমার ছন্দ তুমি ছাড়া কেউ দেখে না। যে অন্য অ্যাকাউন্টের হয়ে কাজ করে সে কারও জন্যই গণ্য হয় না। সবকিছু অ্যাকাউন্টের সঙ্গে মুছে যায়। আইনি ভিত্তি: Art. 6(1)(b) GDPR।
ব্যবহারের সংখ্যা। এই এন্ট্রিগুলো থেকে tellmelo প্রতিদিন ও প্রতি সপ্তাহে গোনে কতজন সদস্য এসেছে, কতজন সপ্তাহে অন্তত তিন দিন সক্রিয় ছিল এবং কতজন সাইন-আপের পর ফিরে এসেছে। শুধু এই মোট সংখ্যাগুলো সংরক্ষিত হয়, আলাদা কোনো সদস্যের সঙ্গে সংযোগ ছাড়া; টিম শুধু এগুলোই দেখে। আইনি ভিত্তি: Art. 6(1)(f) GDPR (সেবার উন্নতি)।
প্রোফাইল, জায়গা ও সংগঠন
জায়গা (ঐচ্ছিক): জায়গা, অঞ্চল, দেশ, পোস্টকোড, রাস্তা, বাড়ির নম্বর, কেন্দ্রের স্থানাঙ্ক ও ব্যাসার্ধ। এ থেকে tellmelo হিসাব করে কোন পোস্ট তোমার এলাকার। শুরুতে এর কিছুই সর্বজনীন নয়; “প্রোফাইলে জায়গা দেখাও” দিয়ে শুধু জায়গাটি দেখা যায়। স্থানাঙ্ক শুধু তোমার নিজের ব্রাউজারে যায়। রাস্তা ও বাড়ির নম্বর এনক্রিপ্ট করে রাখা হয়, স্থানাঙ্ক প্রায় এক কিলোমিটারে গোল করে। আইনি ভিত্তি: Art. 6(1)(a) GDPR; সেটিংস → প্রোফাইল → তোমার জায়গা-য় প্রত্যাহার করলে সব অবস্থান তথ্য মুছে যায়।
সংগঠন অ্যাকাউন্ট: ব্যবসা ও সমিতি তাদের পূর্ণ ঠিকানা, শিল্পক্ষেত্র, ফোন নম্বর ও একটি সর্বজনীন ইমেল ঠিকানা প্রকাশ্যে দেখায়, ব্যবসা খোলার সময়ও। এই তথ্যগুলো সর্বজনীন বলে এনক্রিপ্ট ছাড়া রাখা হয়, রাস্তা ও বাড়ির নম্বর প্রতিটি অ্যাকাউন্টের মতো এনক্রিপ্ট করে; স্বয়ংক্রিয় অ্যাকাউন্টের এগুলো থাকে না। অ্যাকাউন্টের ধরন শেষ হয় যখন টিম তা ফিরিয়ে নেয় বা আঠারো মাস সাইন ইন ছাড়া কাটলে (এক বছর পর একটি বার্তা, তারপর সর্বোচ্চ মাসে একটি রিমাইন্ডার); অ্যাকাউন্ট ও পোস্ট থেকে যায়। আইনি ভিত্তি: Art. 6(1)(b) GDPR।
ঠিকানা খোঁজা: তুমি টাইপ করার সময় ইনপুট Photon-এ (komoot GmbH, পটসডাম) যায়। অনুরোধটি এই সার্ভার করে; সেবাটি তোমার IP ঠিকানা বা কে খুঁজেছে কিছুই জানে না। উত্তরগুলো কোনো ID ছাড়া 30 দিন ক্যাশে রাখা হয়।
ওয়েবসাইট: তোমার দেওয়া ওয়েবসাইট তোমার প্রোফাইলে প্রকাশ্যে দেখা যায়। সংরক্ষণের সময়, “এখনই যাচাই করো”-তে এবং প্রায় প্রতি সপ্তাহে রাতে সার্ভার পাতাটি এনে তোমার প্রোফাইলের দিকে rel=me সহ একটি লিংক খোঁজে; ওয়েবসাইট শুধু সার্ভারের IP ঠিকানা দেখে। সংরক্ষিত হয় ঠিকানা, ফলাফল ও সময়, বিষয়বস্তুর কিছুই নয়। আইনি ভিত্তি: Art. 6(1)(b) GDPR।
যোগদানের তারিখ: তোমার প্রোফাইল দেখায় কোন মাস ও বছরে তুমি অ্যাকাউন্ট তৈরি করেছ, সর্বজনীন প্রোফাইল পাতায় ও API-তেও। এটি ডিফল্টভাবে চালু এবং সেটিংস → গোপনীয়তা → যোগদানের তারিখ-এ বন্ধ করা যায়; তখন tellmelo কোথাও তারিখটি দেখায় না। এর জন্য শুধু এই সেটিংটি সংরক্ষিত হয়। আইনি ভিত্তি: Art. 6(1)(f) GDPR (অন্য সদস্যরা বুঝতে পারে কেউ কতদিন ধরে এখানে; সুইচ দিয়ে আপত্তি জানাও)।
যাচাই
যাচাই চিহ্নের প্রতিটি আবেদনে একজন মানুষ সিদ্ধান্ত নেন। সংরক্ষিত হয় আবেদনের লেখা, অ্যাকাউন্টের ধরন ও সময়, ব্যক্তি ও স্বয়ংক্রিয় অ্যাকাউন্টের ক্ষেত্রে পাঠানোর সময়ের সংখ্যাগুলোও (ফলোয়ার এবং শেষ 30 দিনের পোস্ট ও পাওয়া লাইক, উত্তর ও রিপোস্ট)।
ব্যবসা ও সমিতি একটি সরকারিভাবে স্বীকৃত নথি আপলোড করে। এটি এনক্রিপ্ট করে এবং শুধু সিদ্ধান্ত পর্যন্ত রাখা হয়; আবেদন প্রত্যাহার করলে সঙ্গে সঙ্গে মুছে ফেলা হয়। শুধু অ্যাডমিনিস্ট্রেটররা এটি খুলতে পারেন, এবং প্রতিবার খোলা লগ করা হয়। তুমি অপ্রয়োজনীয় তথ্য কারণ দেখিয়ে কালো করে ঢাকতে পারো। সিদ্ধান্তের পর নথি ছাড়া আবেদন, সিদ্ধান্ত ও তার কারণ 90 দিন রাখা হয়। আইনি ভিত্তি: Art. 6(1)(b) ও (f) GDPR (অন্যের ছদ্মবেশ ধরা অ্যাকাউন্ট থেকে সুরক্ষা)।
প্ল্যান
tellmelo দুটি প্ল্যান দেয়, “সমর্থক” ও “সংগঠন”। এগুলো কেনা যায় অথবা পরিচালক হাতে দেন, যেমন চেষ্টা করে দেখার জন্য। তোমার অ্যাকাউন্টে প্ল্যান থাকলে এর ধরন, শুরু ও শেষ অ্যাকাউন্ট থাকা পর্যন্ত সংরক্ষিত থাকে। প্ল্যান ফিড সাজানোর ক্ষেত্রে কিছুই বদলায় না। এই অংশের সবকিছুর আইনি ভিত্তি, অন্যথা উল্লেখ না থাকলে: Art. 6(1)(b) GDPR।
- ব্যাজ ও রং: তোমার প্রোফাইল প্ল্যানের নাম ও শুরুর তারিখসহ একটি ব্যাজ দেখায়; সেটিংস → প্রোফাইল-এ এটি লুকাও। বেছে নেওয়া প্রোফাইলের রং তোমার প্রোফাইল দেখা সবাই দেখে। অ্যাপের রং, সংরক্ষিত ফিড মিক্স ও তৈরি উত্তর শুধু তোমার সেটিংসের সঙ্গে রাখা হয়।
- সংরক্ষিত পোস্টের নোট শুধু তোমার অ্যাকাউন্ট দেখে; এগুলো এনক্রিপ্ট করে রাখা হয়। পোস্টটি সংরক্ষণ বন্ধ করলে, এটি মুছে ফেলা হলে, বা তোমার অ্যাকাউন্টের সঙ্গে এগুলো মুছে যায়।
- তোমার নিজের ইমোজি সর্বজনীন ছবি: যে এগুলো ব্যবহার করা লেখা দেখে, তোমার প্ল্যান চলাকালীন সে ছবিটি দেখে।
- ইনসাইট: তোমার বছর ও তোমার পোস্টের পরিসংখ্যান বিদ্যমান ডেটা থেকে হিসাব হয় এবং আলাদা করে সংরক্ষিত হয় না; শুধু মোট সংখ্যা দেখায়, কোনো নাম নয়।
- লিংক পেজ:
/<username>-এ তোমার লিংক পেজ সর্বজনীন, সাইন ইন ছাড়াও, এবং তোমার নাম, প্রোফাইল ছবি, তোমার লেখা ও লিংকগুলো দেখায়। ঠিকানা শেয়ার করলে প্রিভিউতে তোমার নাম, প্রোফাইল ছবি, তোমার লেখা ও প্রথম চারটি লিংকসহ একটি কার্ড দেখা যায়। সার্চ ইঞ্জিন এটি তালিকাভুক্ত করতে পারে শুধু তখনই, যখন তোমার প্রোফাইল সার্চ ইঞ্জিনে খুঁজে পাওয়া যায়। প্রতিটি লিংকের জন্য আমরা শুধু গুনি কতবার ক্লিক হয়েছে, কে করেছে তা নয়; ফরোয়ার্ড করার সময় গন্তব্য সাইট শুধু জানে যে ভিজিটটি tellmelo থেকে এসেছে। প্ল্যান শেষ হলে ঠিকানাটি তোমার প্রোফাইলে নিয়ে যায়। - রিমাইন্ডার ও পরে পাঠানো বার্তা: সংরক্ষিত পোস্টের রিমাইন্ডার বেছে নেওয়া সময় পর্যন্ত তোমার অ্যাকাউন্টে থাকে, তারপর মুছে যায়। পরে পাঠানো বার্তা ততদিন সার্ভারে এনক্রিপ্ট করে রাখা হয়, প্রতিটি বার্তার মতোই; প্রাপক পাঠানোর পরই তা দেখে। ততদিনে তোমার প্ল্যান শেষ হয়ে গেলে, তুমি নিজে না পাঠানো বা মুছে না ফেলা পর্যন্ত তা পাঠানো হয় না।
- টিম অ্যাক্সেস (সংগঠন): পাঁচজন পর্যন্ত মানুষ অ্যাকাউন্টের হয়ে কাজ করে। তারা অ্যাকাউন্ট যা দেখে তা দেখে, অ্যাকাউন্টে আসা বার্তাসহ, এবং এর নামে লেখে; এডিটরদের পোস্ট অনুমোদনের অপেক্ষায় থাকে। তারা কী করে তা ব্যক্তি, কাজ ও সময়সহ 90 দিন লগে থাকে; অ্যাকাউন্ট ও তার অ্যাডমিনরা তা পড়ে। সাইন ইন, নিরাপত্তা, কী, ডেটা রপ্তানি ও মুছে ফেলা পাসওয়ার্ডধারীর হাতেই থাকে।
- টিম ইনবক্স (সংগঠন): সংগঠন ও তার টিম কোনো কথোপকথনের জন্য টুকে রাখে কে এটি দেখছে, এটি সম্পন্ন কি না, এবং একটি এনক্রিপ্টেড অভ্যন্তরীণ নোট। কথোপকথনের অন্য ব্যক্তি এটি দেখে না। সংগঠন তা না বদলানো বা দুটি অ্যাকাউন্টের একটি মুছে না ফেলা পর্যন্ত এটি থাকে। কথোপকথনের অন্য ব্যক্তির ক্ষেত্রে আইনি ভিত্তি: Art. 6(1)(f) GDPR (টিম হিসেবে অনুরোধ সামলানো); নোটের জন্য সংগঠন দায়ী।
- ইভেন্ট ও ঠিকানা (সংগঠন) প্রোফাইলে প্রকাশ্যে দেখা যায়; সর্বজনীন অ্যাকাউন্টের ক্যালেন্ডার ফাইল সাইন ইন ছাড়াই আনা যায়। যে কোনো ইভেন্টে নাম লেখায় সে সংগঠনের অংশগ্রহণকারী তালিকায় নাম ও @নামসহ দেখা যায়; অন্যরা শুধু সংখ্যা দেখে। ইভেন্ট ও নাম লেখানো ইভেন্টের এক বছর পর মুছে ফেলা হয়, নাম লেখানো তুমি তা প্রত্যাহার করলেও।
- প্রোফাইলের সংযোজন (সংগঠন): প্রশ্ন ও উত্তর এবং অন্যান্য ভাষায় বিবরণ প্রোফাইলে সর্বজনীন। পুনরাবৃত্ত পোস্ট অ্যাকাউন্টের অন্য পোস্টের মতোই বেছে নেওয়া সময়ে দেখা যায়।
- ওয়েবসাইট উইজেট (সংগঠন): এটি অন্য একটি ওয়েবসাইটে নাম ও সাম্প্রতিক পাঁচটি সর্বজনীন পোস্ট দেখায়, শুধু সর্বজনীন প্রোফাইল পাতা থাকা অ্যাকাউন্টের জন্য (সার্চ ইঞ্জিনে খুঁজে পাওয়া যায়)। সেই ওয়েবসাইটের দর্শকদের ব্রাউজার এটি এই সার্ভার থেকে লোড করে, যা থেকে সার্ভার লগ তৈরি হয়। উইজেট কোনো কুকি বসায় না এবং কোনো স্ক্রিপ্ট চালায় না। সেই ওয়েবসাইটের পরিচালক এর জন্য দায়ী।
- ওয়েবহুক (সংগঠন): নতুন নোটিফিকেশনের জন্য সংগঠনের দেওয়া একটি https ঠিকানা ধরন, নোটিফিকেশন ও পোস্টের ID এবং যে এটি ঘটিয়েছে তার @নাম পায়, কখনো লেখা নয়। গ্রহণ ও তার পরের সবকিছুর জন্য সংগঠন দায়ী। ব্যর্থ ডেলিভারি সর্বোচ্চ এক দিন আবার চেষ্টা করা হয়, তারপর মুছে ফেলা হয়। যারা এটি ঘটায় তাদের ক্ষেত্রে আইনি ভিত্তি: Art. 6(1)(f) GDPR; সংগঠন এমনিতেই তার নোটিফিকেশনে দেখে কে প্রতিক্রিয়া দিয়েছে।
- প্ল্যান শেষ হলে এই টুলগুলো থেমে যায়; নোট, রিমাইন্ডার ও পরে পাঠানো বার্তাও, যখন সেগুলো দেওয়া আনুগত্যের ছন্দের পুরস্কার মুছে যায়। এগুলো দিয়ে তুমি যা সেট করেছ তা ছয় মাস রাখা হয়, যাতে নতুন প্ল্যান তা ফিরিয়ে আনে; এর দুই সপ্তাহ আগে তুমি একটি ইমেল পাও। তারপর মুছে ফেলা হয়: লিংক পেজ, অতিরিক্ত পিন করা পোস্ট, রিমাইন্ডার, এখনো না পাঠানো বার্তা, পুনরাবৃত্ত পোস্ট, প্রোফাইলের সংযোজন, টিম অ্যাক্সেস ও টিমের নোট, নাম লেখানোসহ ইভেন্ট, ঠিকানা, নোট, নিজের ইমোজি, ওয়েবহুক, প্রোফাইল ও অ্যাপের রং, সংরক্ষিত মিক্স ও তৈরি উত্তর। পোস্ট, বার্তা ও তোমার অ্যাকাউন্ট থেকে যায়। ততদিন সংরক্ষিত জিনিস পড়া ও মুছে ফেলা যায়।
উপহার। তুমি অন্য কোনো সদস্যকে স্ফুলিঙ্গ বা প্ল্যানের সময় উপহার দিতে পারো। আমরা সংরক্ষণ করি কে কাকে কী দিয়েছে, সংখ্যা বা মেয়াদ, সময়, উপহার দেওয়া সময়ের শুরু ও শেষ এবং পেমেন্ট (পেমেন্ট), যতদিন প্রাপকের অ্যাকাউন্ট থাকে; দাতার অ্যাকাউন্ট মুছে ফেলা হলে তার সঙ্গে সংযোগ সরানো হয়। প্রাপক তোমার নাম, @নাম ও উপহারসহ একটি নোটিফিকেশন পায়। তার আগে থেকেই প্ল্যান আছে কি না তুমি জানতে পারো না। তুমি কাকে উপহার দিচ্ছ Stripe তা জানে না। আইনি ভিত্তি: Art. 6(1)(b) GDPR; প্রাপকের ক্ষেত্রে Art. 6(1)(f) GDPR (উপহার পৌঁছে দেওয়া)।
পেমেন্ট, চালান ও বাতিল
প্ল্যান বা কেনা স্ফুলিঙ্গের পেমেন্ট তুমি Stripe-এর (EU-তে: Stripe Payments Europe, Limited, ডাবলিন, আয়ারল্যান্ড) পেমেন্ট পাতায় করো; এর জন্য তোমার ব্রাউজার Stripe-এ যায়। পেমেন্টের তথ্য, ইমেল ঠিকানা এবং প্রয়োজনে তোমার ঠিকানা তুমি শুধু সেখানেই দাও; tellmelo সেগুলো পায় না। tellmelo Stripe-কে শুধু প্ল্যান বা স্ফুলিঙ্গের সংখ্যা, মেয়াদ, দাম ও একটি অর্ডার নম্বর পাঠায়। বদলে tellmelo জানতে পারে পেমেন্ট হয়েছে কি না, কবে ও কত, ফেরত বা শেষ হয়েছে কি না, Stripe-এ পেমেন্ট, প্ল্যান ও রসিদের ID-সহ।
পরিচালকের সেটিং অনুযায়ী, হয় tellmelo বিক্রি করে আর Stripe শুধু পেমেন্ট সামলায়, নয়তো Stripe Link-এর মাধ্যমে নথিভুক্ত বিক্রেতা (merchant of record) হিসেবে বিক্রি করে, ভ্যাট হিসাব করে, রসিদ ও চালান পাঠায় এবং পেমেন্ট নিয়ে প্রশ্নে সাহায্য করে; পেমেন্ট পাতায় দেখা যায় কোনটি প্রযোজ্য। Stripe নিজের উদ্দেশ্যে যে ডেটা প্রক্রিয়া করে, যেমন বিক্রেতা হিসেবে, প্রতারণা ঠেকাতে বা আইনি বাধ্যবাধকতার জন্য, তার জন্য Stripe নিজেই দায়ী; Stripe-এর গোপনীয়তা নীতি (stripe.com/privacy) প্রযোজ্য।
Android অ্যাপে তুমি প্ল্যান ও স্ফুলিঙ্গ Google Play-এর মাধ্যমে কেনো। তখন বিক্রেতা Google (EU-তে: Google Commerce Limited, ডাবলিন, আয়ারল্যান্ড); Google ভ্যাট আদায় করে, রসিদ পাঠায় এবং টাকা ফেরত সামলায়। পেমেন্টের তথ্য তুমি শুধু Google-কে দাও; tellmelo তা পায় না। tellmelo Google-কে শুধু বেছে নেওয়া পণ্য ও অর্ডারের একটি ছদ্মনামী শনাক্তকারী পাঠায়, যাতে কেনাকাটাটি তোমার অ্যাকাউন্টের সঙ্গে মেলানো যায়। বদলে tellmelo Google থেকে পায় কেনার প্রমাণ, অর্ডার নম্বর, পণ্য, সময় এবং কেনাকাটার পেমেন্ট হয়েছে, নবায়ন, বাতিল বা টাকা ফেরত হয়েছে কি না; পরিবর্তন ঘটলেই Google তা জানায়। কেনার সময় অ্যাপে Google Play-এর পেমেন্ট ফাংশন অ্যাপ ও ডিভাইস সম্পর্কে প্রযুক্তিগত তথ্য Google-কে পাঠায়। Google বিক্রেতা হিসেবে বা নিজের উদ্দেশ্যে যে ডেটা প্রক্রিয়া করে তার জন্য Google নিজেই দায়ী (policies.google.com/privacy)।
- tellmelo-এ সংরক্ষিত: অর্ডার সম্পন্ন হওয়া পর্যন্ত (সর্বোচ্চ 14 দিন), প্ল্যান বা স্ফুলিঙ্গ, মেয়াদ ও পরিমাণসহ প্রতিটি পেমেন্ট ও টাকা ফেরত, স্ফুলিঙ্গ ও উপহারের ক্ষেত্রে তাৎক্ষণিক শুরুর জন্য তোমার সম্মতিও (প্রত্যাহারের অধিকার ত্যাগ) তার সময়সহ, আর tellmelo নিজে বিক্রি করলে চালান ও ক্রেডিট নোট। ব্যক্তিদের চালানে কারও নাম থাকে না। Google Play-এর মাধ্যমে কেনাকাটায়: কেনার প্রমাণ ও অর্ডার নম্বর।
- বিলিং ঠিকানা: ব্যবসা ও ক্লাব তাদের চালানের জন্য সেটিংস → প্ল্যান → চালান ও পেমেন্ট-এ নাম, ঠিকানা ও ভ্যাট নম্বর রাখতে পারে। এগুলো এনক্রিপ্ট করে রাখা হয় এবং তুমি সরালে বা অ্যাকাউন্ট মুছে ফেললে মুছে যায়।
- বাতিল ও প্রত্যাহার হয় সেটিংস → প্ল্যান-এ অথবা সাইন ইন ছাড়াই
/cancelপাতায়। ফর্মের তথ্য (নাম, @নাম, ইমেল ঠিকানা, কারণ) এনক্রিপ্ট করে রাখা হয়; নিশ্চিতকরণ ইমেলে আসে। Android অ্যাপের প্ল্যান Google Play-এর মাধ্যমে চলে। এগুলো তুমি Play Store-এ পেমেন্ট ও সাবস্ক্রিপশন → সাবস্ক্রিপশন-এ বা এখানে সেটিংস → প্ল্যান-এ বাতিল করো; তখন tellmelo বাতিলটি Google-কে পৌঁছে দেয়।
আইনি ভিত্তি: Art. 6(1)(b) GDPR; চালান, পেমেন্ট ও বাতিল নথি হিসেবে রাখার জন্য Art. 6(1)(c) GDPR (§ 147 AO, § 14b UStG)। সংরক্ষণ: চালান ও পেমেন্ট জারির বছরের পর 8টি পূর্ণ পঞ্জিকাবর্ষ, বাতিল প্রাপ্তির বছরের পর 6টি পূর্ণ পঞ্জিকাবর্ষ, দুটোই অ্যাকাউন্ট মুছে ফেলার পরও; তখন অ্যাকাউন্টের সঙ্গে সংযোগ সরানো হয়।
বিষয়বস্তু
পোস্ট, উত্তর ও বার্তা
পোস্ট, উত্তর, প্রতিক্রিয়া, জরিপের ভোট, খসড়া, সংগ্রহ, সংরক্ষিত প্রোফাইল ও সরাসরি বার্তা তোমার অ্যাকাউন্ট থাকা পর্যন্ত সংরক্ষিত থাকে; খসড়া প্রকাশ না করা পর্যন্ত এনক্রিপ্ট করে। পোস্ট যে কেউ tellmelo খুললেই দেখতে পারে, সরাসরি বার্তা শুধু যারা জড়িত তারা। এডিট করা পোস্টের আগের সংস্করণ পোস্ট থাকা পর্যন্ত তাদের সময়সহ রাখা হয় এবং সব পাঠক দেখতে পারে। আইনি ভিত্তি: Art. 6(1)(b) GDPR।
সরাসরি বার্তা অ্যাক্সেস-সুরক্ষিত, কিন্তু এন্ড-টু-এন্ড এনক্রিপ্টেড নয়। সার্ভারে অ্যাক্সেস থাকা যে কেউ প্রযুক্তিগতভাবে এগুলো পড়তে পারে।
- ছবি তোমার ব্রাউজারে ছোট করা হয়; আগে GPS অবস্থানসহ EXIF ডেটা সরানো হয়। এর জন্য Android অ্যাপ বেছে নেওয়া ছবিটি অল্প সময় তোমার ডিভাইসে নিজের স্টোরেজে রাখে; আপলোড হলেই শুধু তা ডিভাইস ছাড়ে।
- ভিডিও ও GIF সার্ভার নিজেই রূপান্তর করে, ffmpeg দিয়ে এবং কোনো বাইরের সেবা ছাড়া: সর্বোচ্চ 1280 × 720 পিক্সেল, ধারণের স্থানসহ কোনো মেটাডেটা ছাড়া, সঙ্গে একটি প্রিভিউ ছবি। আপলোড করা ফাইলটি এর পরপরই মুছে ফেলা হয়। সাপ্তাহিক জায়গার (50 MB, প্ল্যানসহ 300 MB) জন্য প্রতিটি আপলোডের আকার ও সময় 7 দিন রাখা হয়, তুমি ভিডিও আগে মুছে ফেললেও। আপলোডের আগে তোমার ব্রাউজার শুধু ভিডিওর দৈর্ঘ্য পড়ে। আইনি ভিত্তি: Art. 6(1)(b) GDPR।
- GIF সংগ্রহ: তোমার আপলোড করা GIF তুমি না সরানো পর্যন্ত তোমার সংগ্রহে থাকে। একটি সবার সঙ্গে শেয়ার করলে সব সদস্য তোমার কীওয়ার্ড দিয়ে তা খুঁজে পোস্ট করতে পারে; এর সঙ্গে তোমার নাম দেখানো হয় না। শুধু গোনা হয় কতবার পোস্ট হয়েছে, কে করেছে তা নয়। যে পোস্টগুলোতে এটি আগে থেকেই আছে সেগুলো তুমি সরানোর পরও এটি রাখে, তোমার অ্যাকাউন্ট মুছে ফেলা পর্যন্ত। GIF শুধু এই সংগ্রহ থেকেই আসে, কখনো কোনো বাইরের GIF সেবা থেকে নয়। আইনি ভিত্তি: Art. 6(1)(b) GDPR।
- লিংক প্রিভিউ সার্ভার লোড করে, তোমার ব্রাউজার নয়; লিংক করা সাইট জানে না কে পোস্টটি পড়ছে।
- বার্তার অনুরোধ (তুমি চাইলে): যাদের তুমি ফলো করো না এবং কখনো লেখোনি, তাদের বার্তা নোটিফিকেশন ছাড়া অপেক্ষা করে। এর জন্য শুধু দেখা হয় তুমি কাকে ফলো করো ও কাকে লিখেছ।
- মিউট: তুমি ফিরিয়ে না নেওয়া পর্যন্ত সংরক্ষিত থাকে। সেই ব্যক্তি এ সম্পর্কে কিছুই জানে না।
- ধীর মোড: শুধু প্রতিটি পোস্টে তোমার বাছাই সংরক্ষিত হয়। এখন অনেক অপরিচিত উত্তর দিচ্ছে কি না, তা প্রতিটি উত্তরে নতুন করে গোনা হয়, সংরক্ষণ করা হয় না।
গ্রুপ
আবেদন: তোমার লেখা বা উত্তর প্রশ্নগুলোর সঙ্গে হুবহু এনক্রিপ্ট করে রাখা হয়। গ্রুপের নেতা ও সহ-অ্যাডমিনরা এগুলো পড়তে পারেন, tellmelo-এর টিম নয়। আইনি ভিত্তি: Art. 6(1)(b) GDPR। সংরক্ষণ: সিদ্ধান্তের পর 90 দিন; প্রত্যাহার করা আবেদন সঙ্গে সঙ্গে মুছে ফেলা হয়।
সর্বজনীন গ্রুপ পাতা: সর্বজনীন গ্রুপের নেতারা “সার্চ ইঞ্জিনে খুঁজে পাওয়া যায়” বন্ধ করতে পারেন (খোলা গ্রুপের জন্য ডিফল্টভাবে চালু)। /g/id পাতাটি নাম, বিবরণ, ছবি, বিষয়, সদস্যসংখ্যা ও নতুন পোস্ট দেখায়, তবে শুধু সেই সদস্যদের যারা নিজেরাই [খুঁজে পাওয়া যায়](#search-engines)। আইনি ভিত্তি: Art. 6(1)(f) GDPR, পোস্টের ক্ষেত্রে সার্চ ইঞ্জিনে খুঁজে পাওয়া যায়-এর মতো।
গ্রুপের নিয়ম, ঘণ্টা ও সংখ্যা: গ্রুপের নিয়ম গ্রুপের সঙ্গে সংরক্ষিত থাকে। যোগ দেওয়া বা আবেদনের সময় তুমি এগুলো মেনে নিয়েছ, তা আলাদা করে সংরক্ষিত হয় না; সদস্যপদ বা আবেদন থেকেই তা বোঝা যায়। গ্রুপের ঘণ্টার জন্য কিছু সংরক্ষিত হয় শুধু তখনই, যখন তুমি সব পোস্ট বা কোনোটিরই খবর চাও না; কোনো এন্ট্রি না থাকলে নেতৃত্বের পোস্ট তোমার কাছে পৌঁছায়। গ্রুপ এই সপ্তাহে কতটা সক্রিয় ছিল, তুমি যাদের ফলো করো তাদের কে কে এতে আছে, এবং নেতৃত্বের জন্য শেষ চার সপ্তাহের সংখ্যা প্রতিবার পোস্ট ও সদস্যপদ থেকে হিসাব হয়, সংরক্ষিত হয় না। tellmelo তুমি যাদের ফলো করো তাদের শুধু সর্বজনীন গ্রুপে এবং যে গ্রুপের তুমি নিজে সদস্য সেখানে দেখায়। আইনি ভিত্তি: Art. 6(1)(b) GDPR।
সদস্য তালিকা: গ্রুপে কে আছে (নাম, ছবি, কবে থেকে, প্রতিষ্ঠাতা বা সহ-প্রশাসক কি না) তা এর সদস্যরা দেখে, আর সর্বজনীন গ্রুপে যে কেউ গ্রুপটি দেখতে পারে সে-ও। যে তোমাকে ব্লক করেছে বা তুমি যাকে ব্লক করেছ, সে তোমাকে সেখানে দেখে না, তুমিও তাকে দেখো না। আইনি ভিত্তি: Art. 6(1)(b) GDPR।
নেতৃত্বের দ্বারা সরানো: কোনো গ্রুপের নেতৃত্ব কোনো পোস্ট বা সদস্য সরালে tellmelo সংরক্ষণ করে কে করেছে, কার ওপর, কোন পোস্ট এবং কারণ (এনক্রিপ্টেড); সংশ্লিষ্ট ব্যক্তি কারণটি নোটিফিকেশন হিসেবে পায়। যাকে সরানো হয়েছে সে নেতৃত্ব আমন্ত্রণ না জানালে 90 দিন আবার যোগ দিতে বা আবেদন করতে পারে না; এর জন্য সেই সময়সীমার শেষ সংরক্ষিত থাকে। আইনি ভিত্তি: Art. 6(1)(b) GDPR ও Art. 6(1)(f) GDPR (গ্রুপে শৃঙ্খলা)। সংরক্ষণ: লগ 180 দিন, সরানো তা শেষ হওয়া পর্যন্ত; গ্রুপ বা সংশ্লিষ্ট ব্যক্তির অ্যাকাউন্টের সঙ্গে সঙ্গে সঙ্গে।
গ্রুপের জন্য স্ফুলিঙ্গ
সব সদস্য প্রতি মাসে স্ফুলিঙ্গ পায় (প্ল্যানসহ বেশি), আরও কিনতে পারে এবং যে গ্রুপের তারা সদস্য সেগুলোকে দিতে পারে। প্রতিটি স্ফুলিঙ্গের জন্য সংরক্ষিত হয়: এটি কার, কোথা থেকে এসেছে (মাসিক, কেনা, কোনো সদস্য বা পরিচালকের দেওয়া, বা আনুগত্যের ছন্দে অর্জিত), কবে এসেছে, শেষ কবে দেওয়া বা ফেরত নেওয়া হয়েছে (সাত দিনের বিরতির জন্য), কবে পর্যন্ত থাকবে এবং এখন কোন গ্রুপকে দেওয়া আছে, সঙ্গে সেই দিন যেদিন মাসিক স্ফুলিঙ্গ নতুন করে আসে। দেওয়া স্ফুলিঙ্গের ক্ষেত্রে টিমের কে দিয়েছে তা সংরক্ষিত হয়; কেনাগুলোর ক্ষেত্রে পেমেন্ট (পেমেন্ট)। কেউ স্ফুলিঙ্গ দিতে পারবে কি না, tellmelo তা যাচাই করে প্রথম ধাপ, নিশ্চিত ইমেল ঠিকানা ও অ্যাকাউন্টের বয়স দেখে; এর জন্য বাড়তি কিছু সংরক্ষিত হয় না। গ্রুপ ও অন্য সদস্যরা শুধু স্ফুলিঙ্গের সংখ্যা দেখে, কার কাছ থেকে এসেছে তা নয়। প্রশাসনে টিম দেখে একজন সদস্যের কতগুলো স্ফুলিঙ্গ আছে, কোন গ্রুপকে দিয়েছে তা নয়। মেয়াদোত্তীর্ণ স্ফুলিঙ্গ পরের রাতে মুছে ফেলা হয়, যেমন সেই সদস্যদের অতিরিক্ত মাসিক স্ফুলিঙ্গ যাদের প্ল্যান শেষ হয়; অ্যাকাউন্ট মুছে ফেললে সঙ্গে সঙ্গে। আইনি ভিত্তি: Art. 6(1)(b) GDPR।
“লিখছেন…” ও অনলাইন অবস্থা
সরাসরি বার্তায় tellmelo দেখায় অপর ব্যক্তি লিখছে কি না, অনলাইন আছে কি না (শেষ 90 সেকেন্ডে tellmelo-এর কোনো পাতা দৃশ্যমানভাবে খোলা) এবং শেষ কবে অনলাইন ছিল (পাঁচ মিনিটে গোল করে)। অনলাইন অবস্থা শুধু তারাই দেখে যাদের তুমি নিজে লিখেছ; “লিখছেন…” শুধু সেই ব্যক্তি যাকে তুমি লিখছ, এবং ব্লক বা অপেক্ষমাণ অনুরোধ পেরিয়ে নয়।
এর জন্য কিছুই সংরক্ষিত হয় না: দুটোই শুধু মেমোরিতে থাকে (লেখা 8 সেকেন্ড, অনলাইন সময় সর্বোচ্চ 24 ঘণ্টা), এবং শুধু পাঠানো হয় যে তুমি লিখছ, কী লিখছ তা নয়। সেখানে অনলাইন সময় না থাকলে, যেমন রিস্টার্টের পর, “শেষ অনলাইন” তোমার শেষ ব্যবহার দেখায়। দুটি সূচকই চালু এবং সেটিংস → গোপনীয়তা-য় বন্ধ করা যায়। আইনি ভিত্তি: Art. 6(1)(f) GDPR।
সার্চ ইঞ্জিনে খুঁজে পাওয়া যায়
“সার্চ ইঞ্জিনে খুঁজে পাওয়া যায়” ডিফল্টভাবে চালু, সাইন-আপের সময়ও, এবং সেটিংস → গোপনীয়তা-য় বন্ধ করা যায়। বাবা-মায়ের সম্মতিতে তৈরি অ্যাকাউন্ট নিজেরা চালু না করা পর্যন্ত বন্ধ থাকে। এই ডিফল্ট চালুর সময় যে প্রোফাইলগুলো বন্ধ ছিল, সেগুলো 15 দিন আগে নোটিশসহ একটি ইমেলের পর চালু করা হয়, যদি না তুমি “বন্ধ রাখো” বেছে নাও; পরের ভিজিটে tellmelo একবার জিজ্ঞেস করে। চালু থাকলে তোমার প্রোফাইলের সর্বজনীন পাতা /u/username থাকে, যাতে নাম, বিবরণ, প্রোফাইল ছবি, ফলোয়ারের সংখ্যা ও নতুন সর্বজনীন পোস্ট থাকে, সংগঠনের ক্ষেত্রে ঠিকানা, যোগাযোগের তথ্য ও খোলার সময়ও। সার্চ ইঞ্জিন এটি ইনডেক্স করতে পারে, এটি সাইটম্যাপে থাকে, এবং অ্যাকাউন্টহীন দর্শকেরা শেয়ার করা পোস্টের নিচে “tellmelo-এর আরও”-তে তোমার সর্বজনীন পোস্ট দেখে। অ-সর্বজনীন গ্রুপের পোস্ট, সরানো পোস্ট এবং ব্লক করা বা মুছে ফেলা হচ্ছে এমন অ্যাকাউন্ট এর বাইরে থাকে।
আইনি ভিত্তি: Art. 6(1)(f) GDPR; আমাদের বৈধ স্বার্থ হলো প্ল্যাটফর্মের সর্বজনীন বিষয়বস্তু যাতে খুঁজে পাওয়া যায়। তুমি এটি বন্ধ করে আপত্তি জানাও (Art. 21 GDPR)। এরপর পাতাটি আর থাকে না; সার্চ ইঞ্জিন আগে ইনডেক্স করা জিনিস নিজেদের নিয়মে ও নিজেদের দায়িত্বে সরায়।
ফিড ও রিচ
শেখা বিষয়
শেখা চালু থাকলে (ডিফল্টভাবে চালু, বাবা-মায়ের সম্মতির অ্যাকাউন্টে বন্ধ), খোঁজা ও কোনো পোস্ট কিছুক্ষণ পড়া (অন্তত ছয় সেকেন্ড দৃশ্যমান) প্রতিটিতে 1 পয়েন্ট, লাইক ও জরিপে ভোট 3, উত্তর 4 এবং শেয়ার 5 পয়েন্ট দেয়, যা পোস্টের বিষয়গুলোতে ভাগ হয়: এর #ট্যাগ এবং সার্ভার নিজে লেখায় যে বিষয়গুলো চেনে (নিচে দেখো)। মাঝে মাঝে “তোমার জন্য” কোনো পোস্ট নিয়ে জিজ্ঞেস করে এটি তোমার আগ্রহের কি না, দিনে সর্বোচ্চ তিনবার: দুবার তোমার আগে থেকে পছন্দের বিষয়ে, একবার তোমার কাছে নতুন বিষয়ে। সেখানে “এমন আরও” ও “এমন কম” পক্ষে বা বিপক্ষে 12 পয়েন্ট গোনে; ঋণাত্মক পয়েন্টের বিষয় “তোমার জন্য”-তে আরও পিছিয়ে যায়। তোমার উত্তর কেউ দেখে না, পোস্টের লেখকও না। তোমাকে কতবার জিজ্ঞেস করা হয়েছে তা শুধু তোমার ব্রাউজার মনে রাখে। “তোমার জন্য” এটি তোমার ফিডকে ওজন দিতে ও গ্রুপ প্রস্তাব করতে ব্যবহার করে। এটি Art. 4(4) GDPR অর্থে প্রোফাইলিং, Art. 22 GDPR অনুযায়ী কোনো স্বয়ংক্রিয় সিদ্ধান্ত ছাড়া।
প্রতিটি বিষয়ের জন্য একটি স্কোর ও একটি সময় সংরক্ষিত হয়, তুমি কী পড়েছ বা খুঁজেছ তা নয়। নতুন কারণ ছাড়া ত্রিশ দিন পর পয়েন্ট অর্ধেক হয় এবং একটি সীমার নিচে মিলিয়ে যায়। সেটিংস → তোমার ফিড-এ তুমি বিষয়গুলো দেখো ও মুছে ফেলো; বন্ধ করলে শেখা সবকিছু মুছে যায়। আইনি ভিত্তি: Art. 6(1)(f) GDPR; তুমি সুইচ দিয়ে আপত্তি জানাও (Art. 21 GDPR)।
চেনা বিষয়। সার্ভার প্রতিটি পোস্টের লেখা পড়ে এবং তাতে চেনা সর্বোচ্চ তিনটি বিষয় পোস্টের সঙ্গে যুক্ত করে, যেমন “espresso” → #coffee: চোদ্দটি ভাষার একটি নির্দিষ্ট শব্দতালিকা দিয়ে এবং অন্তত তিনজন সদস্য ব্যবহার করে এমন #ট্যাগ দিয়ে। কোনো বাইরের পরিষেবা জড়িত নয়। এই বিষয়গুলো কেউ দেখে না; এগুলো “তোমার জন্য”, #ট্যাগ ফিল্টার, খোঁজ আর শেখায় গোনা হয়, #ট্যাগের সারিতে নয়। রাজনীতি, ধর্ম, স্বাস্থ্য ও যৌনতা ইচ্ছে করেই চেনা হয় না। শুধু রাখা হয় পোস্টের কোন কোন বিষয় আছে; পোস্টের সঙ্গে সেগুলো মুছে যায়। আইনি ভিত্তি: Art. 6(1)(f) GDPR।
আয়না: দেখায় “তোমার জন্য”-এর পোস্টগুলো কোথা থেকে আসে এবং সাত দিনে তোমার ব্লক আর মিউট কী ছেঁকে বাদ দিয়েছে। এটি খোলার সময় হিসাব করা হয়, রাখা হয় না। যারা তোমাকে ব্লক করেছে তাদের পোস্ট এটি গোনে না, যাতে সেটা ফাঁস না হয়।
নাগাল ও তুলে ধরা
tellmelo গোনে একটি পোস্ট কতবার দেখানো হয়েছে, প্রতি জন ও প্রতি দিনে একবার। এর জন্য সার্ভার কোনো ID নয়, বরং দিন, ব্যক্তি ও পোস্টের একটি অপরিবর্তনীয় ফিঙ্গারপ্রিন্ট রাখে, যা 2 দিন পর মুছে যায়; গণনা পোস্টের মতোই থাকে। সংখ্যাটি দেখেন লেখক, মডারেশন ও প্রশাসন। আইনি ভিত্তি: Art. 6(1)(f) GDPR।
টিম কোনো পোস্ট তুলে ধরতে পারে: তখন কিছু সময় “তোমার জন্য”-এ তার ওজন বেশি থাকে, তাতে “টিম তুলে ধরেছে” চিহ্ন থাকে, আর লেখককে জানানো হয়। তুলে ধরা কেনা যায় না। উল্টো দিকে পরিচালক কোনো পোস্ট আটকে রাখতে পারেন (ব্যবহারের শর্ত, ফিডের সাজানো); এর জন্য পোস্টের সঙ্গে সময় ও পদক্ষেপ নেওয়া ব্যক্তি রাখা হয়, আর প্রশাসন লগে একটি এন্ট্রি। পোস্টের সঙ্গে এটি শেষ হয় যখন আটকানো তুলে নেওয়া হয় বা পোস্ট মোছা হয়।
“আবিষ্কৃত” প্রোগ্রাম
“আবিষ্কৃত” প্রোগ্রামের (ব্যবহারের শর্ত) জন্য সদস্য বাছতে tellmelo প্রতি ঘণ্টায় আগে থেকেই রাখা ডেটা থেকে একটি সক্রিয়তার মান হিসাব করে: গত চার সপ্তাহের যেসব দিনে তুমি কোনো পোস্ট বা উত্তর লিখেছ, আর সেই সময়ের তোমার পোস্টগুলোর গণনা। কম সক্রিয়তার কারণে জায়গা শেষ হয় কি না, তা tellmelo লাইক আর শেয়ার করা পোস্ট থেকেও পড়ে। মানটি রাখা হয় না; টিম এটি শুধু জায়গা পাওয়া সদস্য আর সারিতে পরের জনদের জন্য দেখে। এটি Art. 4(4) GDPR অর্থে প্রোফাইলিং, Art. 22 GDPR অনুযায়ী কোনো স্বয়ংক্রিয় সিদ্ধান্ত ছাড়া: জায়গা শুধু তোমার হ্যাঁ দিয়েই হয়। আইনি ভিত্তি: Art. 6(1)(f) GDPR (সক্রিয় সদস্যদের দৃশ্যমান করা); আপত্তি (Art. 21 GDPR) জানাও আমন্ত্রণে “আর জিজ্ঞেস কোরো না” দিয়ে বা সেটিংস → গোপনীয়তা → “আবিষ্কৃত” প্রোগ্রাম-এ।
শুধু রাখা হয় তুমি আমন্ত্রিত কি না (কবে পর্যন্ত), তোমার জায়গা আছে কি না (কবে থেকে, টিম আমন্ত্রণ করেছে কি না) অথবা কিছুদিন বা চিরতরে তোমাকে আমন্ত্রণ করা হবে না কি না; বাবা-মায়ের সম্মতির অ্যাকাউন্টে বাবা-মায়ের লিংকের একমুখী ছাপ। জায়গা পেলে tellmelo সব সদস্যকে “ঘুরে দেখো” পাতায় তোমার প্রোফাইল, “আবিষ্কৃত” চিহ্ন, কবে থেকে তোমার জায়গা, আর গ্রুপের বাইরের পাবলিক পোস্ট দেখায়: তোমার সবচেয়ে নতুনটি, গত চার সপ্তাহে সবচেয়ে বেশি সাড়া পাওয়াটি, অথবা তোমার নিজের বাছা একটি কভার পোস্ট। আইনি ভিত্তি: Art. 6(1)(b) GDPR। অ্যাকাউন্টের সঙ্গে সবকিছু মুছে যায়।
তোমার পরিচিতি-ছবি। জায়গা পেলে তুমি তোমার একটি পাবলিক পোস্টকে কভার পোস্ট হিসেবে বাছতে পারো, 140 অক্ষর পর্যন্ত একটি পরিচিতি লিখতে পারো এবং তোমার পোস্ট থেকে একটি ছবি তোমার পরিচিতি-ছবির পটভূমি হিসেবে বাছতে পারো। tellmelo রাখে তুমি কোন পোস্ট, কোন লেখা আর কোন ছবি বেছেছ, আর কভার পোস্ট ও পরিচিতি শেষ কবে বেছেছ, কারণ প্রতিটি 30 দিনে শুধু একবার করা যায়। এটি শুধু ততদিন দেখা যায় যতদিন তোমার জায়গা আছে: কভার পোস্ট “ঘুরে দেখো” পাতায় আর তোমার প্রোফাইলের একদম ওপরে, পরিচিতি ও ছবি “ঘুরে দেখো” পাতায়। জায়গা শেষ হলে কভার পোস্ট, পরিচিতি ও ছবি সঙ্গে সঙ্গে সরিয়ে দেওয়া হয়, সময়গুলো শেষ বাছাইয়ের 30 দিন পর। জায়গা শুরুর পর থেকে তুমি কতজন নতুন ফলোয়ার, কত লাইক আর উত্তর পেয়েছ, তা শুধু তুমিই দেখো; এটি প্রতিবার আগে থেকেই রাখা ডেটা থেকে হিসাব করা হয়, রাখা হয় না। আইনি ভিত্তি: Art. 6(1)(b) GDPR।
তোমার ফিড ধার দেওয়া
তোমার অনুরোধে tellmelo একটি লিংক বানায়, যা দিয়ে অন্য কেউ তোমার “তোমার জন্য” তালিকা তোমার ক্রমে এক ঘণ্টার জন্য পড়ে। এ থেকে সে জানতে পারে কোন বিষয় তোমাকে ব্যস্ত রাখে আর তুমি কাকে ফলো করো। শুধু ক্রমটাই যায়: সেই ব্যক্তি শুধু তা-ই দেখে যা সে এমনিতেই দেখতে পারে; মেসেজ, সংরক্ষিত জিনিস, ব্লক আর মিউট করা শব্দ তোমার কাছেই থাকে।
একটি এলোমেলো কী, তোমার ID আর সময় সহ একটি সারি এক ঘণ্টার জন্য রাখা হয়। সেটিংস → তোমার ফিড-এ এটি ফিরিয়ে নাও। আইনি ভিত্তি: Art. 6(1)(a) GDPR।
বিজ্ঞপ্তি
পুশ ও অ্যাপ
পুশ শুধু তখনই থাকে যখন তুমি কোনো ডিভাইসে তা চালু করো। আইনি ভিত্তি: Art. 6(1)(a) GDPR, § 25(1) TDDDG। সেটিংসে যেকোনো সময়, প্রতিটি ডিভাইসের জন্য আলাদাভাবে, সম্মতি ফিরিয়ে নিতে পারো। পুশ পরিষেবা কখনো বিজ্ঞপ্তির বিষয়বস্তু পায় না, শুধু এই সংকেত যে নতুন কিছু আছে; তোমার ডিভাইস লেখাটি এই সার্ভার থেকে লোড করে, সঙ্গে অ্যাপ আইকনের জন্য অপঠিত মেসেজ আর বিজ্ঞপ্তির সংখ্যা।
- ব্রাউজারে: তোমার ব্রাউজার তার নির্মাতার পুশ পরিষেবায় একটি ঠিকানা তৈরি করে (Chrome: Google, Firefox: Mozilla, Safari: Apple); সেটি আর দুটি কী এখানে রাখা হয়।
- Google পরিষেবাসহ Android অ্যাপে পুশ চলে Google-এর Firebase Cloud Messaging দিয়ে। অ্যাপের ডিভাইস ID আর তার কী-এর একটি ফিঙ্গারপ্রিন্ট তোমার সাইন ইনের সঙ্গে রাখা হয়। বন্ধ করলে ID এখানে আর Google-এ মুছে যায়, সাইন আউট করলে এখানে।
- Google পরিষেবা ছাড়া Android ডিভাইসে পুশ চালু থাকলে অ্যাপ নিজেই প্রায় প্রতি 15 মিনিটে এখানে জিজ্ঞেস করে নতুন কিছু আছে কি না। এটি শুধু তার কী আর আগে থেকে জানা শেষ বিজ্ঞপ্তির সময় পাঠায়; সেই সময় শুধু অ্যাপটিই রাখে। তৃতীয় পক্ষের কাছে কিছু যায় না। Android আসলে কখন অ্যাপকে জিজ্ঞেস করতে দেয়, তা সিস্টেম ঠিক করে; তাই বিজ্ঞপ্তি দেরিতে আসতে পারে। বন্ধ করলে জিজ্ঞেস করা থামে। Firebase-এর মতোই এখানে শুধু তার কী-এর ফিঙ্গারপ্রিন্ট রাখা হয়, তোমার সাইন ইনের সঙ্গে।
- Android অ্যাপের উইজেট: “অপঠিত” শুধু দেখায় কতগুলো মেসেজ আর বিজ্ঞপ্তি অপঠিত, কখনো কার বা কী নয়। অ্যাপ এই সংখ্যাগুলো তার কী দিয়ে এখান থেকে আনে, প্রায় প্রতি 30 মিনিটে, প্রতিটি বিজ্ঞপ্তির পর আর খোলার সময়, এবং শেষ সংখ্যাগুলো শুধু তোমার ডিভাইসে রাখে; পুশ চালু না থাকলে উইজেট কোনো সংখ্যা দেখায় না। “নতুন পোস্ট” শুধু অ্যাপ খোলে। এর জন্য এখানে বাড়তি কিছু রাখা হয় না, আর তৃতীয় পক্ষের কাছে কিছু যায় না।
- Windows ও Linux-এর ডেস্কটপ অ্যাপে কোনো পুশ পরিষেবা নেই: অ্যাপ চলার সময় পাতাটি নিয়মিত এখানে দেখে নেয়, আর অ্যাপ নতুন কিছু বিষয়বস্তু ছাড়া তোমার সিস্টেমের বিজ্ঞপ্তি হিসেবে দেখায়। তৃতীয় পক্ষের কাছে কিছু যায় না এবং এখানে বাড়তি কিছু রাখা হয় না; বন্ধ করার পর অ্যাপ চলতে থাকবে কি না, তা শুধু তোমার ডিভাইসে রাখা হয়। Windows-এ এটি Microsoft Edge WebView2 ব্যবহার করে; সেটি না থাকলে ইনস্টলার Microsoft থেকে তা ডাউনলোড করে।
শুধু একটি জায়গা তোমাকে জানায়: বিজ্ঞপ্তি আর তার শব্দ আসে যেখানে tellmelo তোমার সামনে খোলা; না হলে ডেস্কটপ অ্যাপে যদি তা চলে, না হলে তোমার ফোনের অ্যাপে, না হলে ব্রাউজারে। এর জন্য প্রতিটি খোলা পাতা তার নিয়মিত যাচাইয়ের সঙ্গে জানায় সেটি ডেস্কটপ অ্যাপ, অ্যাপ না ব্রাউজার, সেটি সামনে আছে কি না, আর তার ব্রাউজারের পুশ ঠিকানা। এটি শুধু মেমোরিতে থাকে এবং শেষ জানানোর 75 সেকেন্ড পর বাতিল হয়; রাখা হয় শুধু এটুকু যে কোনো পুশ সাবস্ক্রিপশন অ্যাপের না ব্রাউজারের। আইনি ভিত্তি: Art. 6(1)(b) GDPR।
ইমেলে সারসংক্ষেপ
তুমি চাইলে (শুরুতে বন্ধ), সাত দিন দূরে থাকার পর তুমি একটি ইমেল পাও যে এর মধ্যে কী হয়েছে, শুধু সংখ্যায়, নাম বা বিষয়বস্তু ছাড়া, পরের ভিজিট পর্যন্ত সর্বোচ্চ একটি। রাখা হয় সম্মতির সময়, শেষ ইমেলের সময় আর আনসাবস্ক্রাইব লিংকের একটি কী। বাবা-মায়ের সম্মতিতে খোলা অ্যাকাউন্ট এটি ব্যবহার করতে পারে না। আইনি ভিত্তি: Art. 6(1)(a) GDPR, § 7(2) Nr. 2 UWG। প্রতিটি ইমেলের লিংকে এক ক্লিকে, তোমার ইমেল প্রোগ্রামে বা সেটিংসে সম্মতি ফিরিয়ে নাও; তখন সবকিছু মুছে যায়।
মডারেশন ও প্রশাসন
মডারেশন ও অ্যাকাউন্টের অবস্থা
রিপোর্ট, সিদ্ধান্ত, সতর্কবার্তা আর আপিল রাখা হয় যাতে সিদ্ধান্তগুলো বোঝা ও যাচাই করা যায়; রিপোর্ট বা আপিলে তুমি নিজে যা লেখো তা এনক্রিপ্ট করে রাখা হয়; তোমার অবস্থা তুমি “অ্যাকাউন্টের অবস্থা”-য় দেখো। কোনো প্রোফাইল নিয়ম ভাঙলে টিম ছবি আর বিবরণ সরিয়ে দিতে পারে এবং নতুন নাম চাইতে পারে; ততদিন তুমি tellmelo শুধু পড়তে পারো। কারণ তুমি বিজ্ঞপ্তি আর ইমেলে পাও; সংশ্লিষ্ট তথ্য তুমি না বদলানো পর্যন্ত রাখা হয়। টিম তোমাকে তোমার ইমেল ঠিকানা আবার নিশ্চিত করতেও বলতে পারে, যেমন অ্যাকাউন্ট দখলের সন্দেহ হলে। আইনি ভিত্তি: Art. 6(1)(b) ও (f) GDPR।
যোগাযোগের অনুরোধ ও কপিরাইট রিপোর্ট
যোগাযোগ ফর্ম আর রিপোর্ট ফর্ম-এ তুমি তোমার নাম ও ইমেল ঠিকানা দাও, কপিরাইট রিপোর্টে আইনি কাগজ পাঠানোর জন্য একটি ডাক ঠিকানাও। সবকিছু এনক্রিপ্ট করে রাখা হয়, টিমের উত্তরও; অ্যাকাউন্ট ছাড়া তুমি একটি গোপন লিংক দিয়ে উত্তর দাও, যা প্রতিটি নতুন উত্তরের সঙ্গে বদলায়।
আইনি ভিত্তি: Art. 6(1)(f) GDPR, কপিরাইট রিপোর্টে (c)-ও (§ 10 DDG)। সংরক্ষণকাল: যোগাযোগের অনুরোধ নিষ্পত্তির 6 মাস পর পর্যন্ত, কপিরাইট রিপোর্ট প্রমাণ হিসেবে সর্বোচ্চ 3 বছর। আগে মোছা সম্ভব; কপিরাইট রিপোর্টে শুধু স্পষ্ট নিশ্চিতকরণের পর, যা অডিট লগ-এ লেখা থাকে।
অডিট লগ
প্রশাসনের প্রতিটি সিদ্ধান্ত ব্যক্তি, বিষয়, সময় আর একটি বাধ্যতামূলক কারণসহ লগে লেখা হয়। তোমার অ্যাকাউন্ট মোছার পর শুধু এই লগই থেকে যায়, যাতে মডারেশন যাচাইযোগ্য থাকে; এতে কোনো পোস্ট বা মেসেজ থাকে না। আইনি ভিত্তি: Art. 6(1)(f) সঙ্গে Art. 17(3)(e) GDPR। সংরক্ষণকাল: এন্ট্রি থেকে 3 বছর।
API কী
API-এর জন্য কী তুমি সেটিংস → অ্যাপ ও ডেটা → API-তে তৈরি করো। এটি একবার দেখানো হয় এবং রাখা হয় না; থাকে একটি অপরিবর্তনীয় ফিঙ্গারপ্রিন্ট, প্রথম কয়েকটি অক্ষর, শেষ ব্যবহারের সময় আর কলের সংখ্যা, কী আনা হয়েছে তা নয়। আইনি ভিত্তি: Art. 6(1)(b) GDPR। সংরক্ষণকাল: তুমি কী রিসেট বা মুছে না ফেলা পর্যন্ত।
সময়সীমা ও অধিকার
ডেটা কতদিন রাখা হয়
| কী | কতদিন |
|---|---|
| অ্যাকাউন্ট, পোস্ট, মেসেজ, প্ল্যান | অ্যাকাউন্ট মোছার 30 দিন পর পর্যন্ত |
| সার্ভার লগ | সর্বোচ্চ 14 দিন |
| নাগাল গোনার ফিঙ্গারপ্রিন্ট | 2 দিন |
| শেখা বিষয় | নতুন কারণ ছাড়া 30 দিন পর অর্ধেক |
| “আবিষ্কৃত” প্রোগ্রাম | আমন্ত্রণ 3 দিন, বাবা-মায়ের লিংক 7 দিন; না বা শেষের পর 30 দিন; “আর জিজ্ঞেস কোরো না” অ্যাকাউন্ট মোছা পর্যন্ত |
| “আবিষ্কৃত” প্রোগ্রামে পরিচিতি-ছবি | কভার পোস্ট, পরিচিতি ও ছবি জায়গা শেষ হওয়া পর্যন্ত; শেষ বাছাইয়ের সময় 30 দিন |
| ধার দেওয়া ফিড | এক ঘণ্টা |
| পড়া বিজ্ঞপ্তি | 30 দিন |
| ক্যাশ করা লিংক প্রিভিউ | 30 দিন |
| ক্যাশ করা ঠিকানা খোঁজ | 30 দিন |
| সেশন | 7 দিন, সাইন আউট করলে সঙ্গে সঙ্গে |
| নিশ্চিতকরণ কী | পাসওয়ার্ড 1 ঘণ্টা, ঠিকানা 24 ঘণ্টা, সাইন ইন কোড 10 মিনিট; ব্যবহৃতগুলো সঙ্গে সঙ্গে |
| নিশ্চিত ঠিকানা ছাড়া সাইন-আপ | 1 ঘণ্টা; Google দিয়ে 30 মিনিট |
| সাইন ইনের দ্বিতীয় ধাপ | 5 মিনিট |
| রেট লিমিট কাউন্টার | সর্বোচ্চ 1 ঘণ্টা |
| আমন্ত্রণ | 14 দিন |
| তত্ত্বাবধানে গোনা সময় | 8 দিন; তত্ত্বাবধান শেষ হলে সঙ্গে সঙ্গে |
| বাবা-মাকে যুক্ত করার লিংক, “আমার 16 হয়েছে” অনুরোধ | 14 দিন; ব্যবহৃতগুলো সঙ্গে সঙ্গে |
| তত্ত্বাবধানের সংযোগ ও সেটিংস | তত্ত্বাবধান শেষ হওয়া, সংযোগ সরানো বা কোনো একটি অ্যাকাউন্ট মোছা পর্যন্ত |
| কে কাকে আমন্ত্রণ করেছে (পুরস্কার) | না গোনা হলে সর্বোচ্চ 60 দিন; গোনার পর কোনো একটি অ্যাকাউন্ট মোছা পর্যন্ত |
| গ্রুপের জন্য স্ফুলিঙ্গ | মেয়াদ শেষ হওয়া পর্যন্ত: মাসিকগুলো এক মাস পর, কেনাগুলো তিন মাস পর, আনুগত্যের ছন্দেরগুলো এক বছর পর, উপহারেরগুলো নির্ধারিত তারিখে বা কখনো নয় |
| চলতি সপ্তাহের সক্রিয় দিন (আনুগত্যের ছন্দ) | পরের সপ্তাহ শুরু হওয়া পর্যন্ত |
| গোনা সপ্তাহ, শেষ ভিজিটের দিন ও সপ্তাহ, ফিকে হওয়া পুরস্কার আর সাইন-আপের পর ফেরা | অ্যাকাউন্ট মোছা পর্যন্ত |
| ব্যবহারের পরিসংখ্যান (শুধু মোট) | সময়সীমা ছাড়া, আলাদা সদস্যদের সঙ্গে কোনো সংযোগ ছাড়া |
| ফর্মের মাধ্যমে আসা অনিশ্চিত অনুরোধ | 7 দিন |
| আউটবক্সের ইমেল | পাঠানোর পর; পৌঁছানো যায়নি এমনগুলো 30 দিন পর |
| ইমেলের ব্রাউজার ভিউ | 14 দিন |
| যোগাযোগের অনুরোধ | নিষ্পত্তির 6 মাস পর পর্যন্ত |
| কপিরাইট রিপোর্ট | সর্বোচ্চ 3 বছর |
| কোনো গ্রুপে যোগ দেওয়ার আবেদন | সিদ্ধান্তের 90 দিন পর; খোলাগুলো সীমা ছাড়া |
| কোনো গ্রুপের ঘণ্টা (সব পোস্ট বা কোনোটিই নয়) | তুমি রিসেট না করা বা গ্রুপ না ছাড়া পর্যন্ত |
| কোনো গ্রুপ থেকে সরানো | নিষেধাজ্ঞা শেষ হওয়া পর্যন্ত (90 দিন) |
| গ্রুপ নেতৃত্বের লগ | 180 দিন |
| যাচাইয়ের জন্য জমা দেওয়া বাইরের লিংক | সিদ্ধান্তের 90 দিন পর; খোলাগুলো সীমা ছাড়া |
| যাচাইয়ের জন্য নতুন ওয়েবসাইট | ঠিকানা যাচাই পর্যন্ত; তারপর শুধু ওয়েবসাইটের নাম |
| যাচাই: নথি | সিদ্ধান্ত বা প্রত্যাহার পর্যন্ত |
| যাচাই: নথি ছাড়া আবেদন | সিদ্ধান্তের 90 দিন পর |
| অডিট লগ | 3 বছর; অ্যাকাউন্ট মোছার পরেও থাকে |
| টিম অ্যাক্সেস লগ | 90 দিন |
| পেরিয়ে যাওয়া ইভেন্ট | ইভেন্টের এক বছর পর |
| ওয়েবহুকে ডেলিভারি | সর্বোচ্চ 1 দিন |
| আপলোড করা ভিডিও ও GIF-এর আকার ও সময় (সাপ্তাহিক স্টোরেজ) | 7 দিন |
| GIF সংগ্রহ | তুমি কোনো GIF না সরানো পর্যন্ত; যে পোস্টে তা দেখা যায় সেখানে তোমার অ্যাকাউন্ট মোছা পর্যন্ত |
| মাঝপথে থেমে যাওয়া ভিডিও আপলোড | সর্বোচ্চ 6 ঘণ্টা |
| সংরক্ষিত পোস্টে রিমাইন্ডার | বেছে নেওয়া সময় পর্যন্ত |
| পরে পাঠানোর মেসেজ | পাঠানো বা মোছা পর্যন্ত |
| ইভেন্টে নাম লেখানো | নাম প্রত্যাহার পর্যন্ত, সর্বোচ্চ ইভেন্টের এক বছর পর পর্যন্ত |
| প্ল্যান শেষ হওয়া বা পুরস্কার ফিকে হওয়ার পর প্ল্যানের সুবিধার ডেটা | 6 মাস; দুই সপ্তাহ আগে একটি ইমেল |
| প্ল্যান অর্ডার | সম্পূর্ণ হওয়া পর্যন্ত, সর্বোচ্চ 14 দিন |
| বিল ও পেমেন্ট | 8টি পূর্ণ ক্যালেন্ডার বছর; অ্যাকাউন্ট মোছার পরেও থাকে |
| বাতিল ও প্রত্যাহার | 6টি পূর্ণ ক্যালেন্ডার বছর; অ্যাকাউন্ট মোছার পরেও থাকে |
| বিলিং ঠিকানা | তুমি তা সরানো বা অ্যাকাউন্ট মোছা পর্যন্ত |
| Google সংযোগ, দুই ধাপে সাইন ইন, ওয়েবসাইট | তুমি সেগুলো সরানো বা অ্যাকাউন্ট মোছা পর্যন্ত |
| “লিখছেন…” ও অনলাইন অবস্থা | শুধু মেমোরিতে, সর্বোচ্চ 24 ঘণ্টা |
| ডেটাবেস ব্যাকআপ | 3 দিন |
| এনক্রিপশন কী-এর ব্যাকআপ | 30 দিন |
মোছা ডেটা চালু ব্যবস্থা থেকে সঙ্গে সঙ্গে উধাও হয়, কিন্তু রাতের ব্যাকআপে 3 দিন পর্যন্ত থাকে।
প্রাপক ও তৃতীয় দেশ
- জার্মানির একটি ডেটা সেন্টার পরিচালক সার্ভার চালায়, Art. 28 GDPR অনুযায়ী চুক্তিসহ প্রসেসর হিসেবে। নাম যোগাযোগ ফর্ম দিয়ে অনুরোধ করলে।
- জার্মানির একটি ইমেল ডেলিভারি প্রদানকারী নিশ্চিতকরণ, বিজ্ঞপ্তি, পাসওয়ার্ড লিংক, সাইন ইন কোড আর সারসংক্ষেপ পাঠায়, এটিও প্রসেসর হিসেবে। নাম অনুরোধ করলে।
- Photon (komoot GmbH, Potsdam) শুধু ইনপুট পায় যখন তুমি কোনো ঠিকানা টাইপ করো (প্রোফাইল)।
- Google (EU-তে: Google Ireland Limited, Dublin) শুধু “Google দিয়ে চালিয়ে যাও”-এর সঙ্গে।
- Stripe (EU-তে: Stripe Payments Europe, Limited, Dublin) শুধু যখন তুমি প্ল্যান, স্ফুলিঙ্গ বা উপহার কেনো: প্ল্যান বা স্ফুলিঙ্গের সংখ্যা, মেয়াদ, দাম আর অর্ডার নম্বর; পেমেন্টের তথ্য তুমি সেখানে নিজেই দাও (পেমেন্ট)।
- Google (EU-তে: Google Commerce Limited, Dublin) শুধু যখন তুমি Android অ্যাপে কেনো: পণ্য আর ছদ্মনামের অর্ডার শনাক্তকারী; বিনিময়ে কেনার প্রমাণ ও অবস্থা (পেমেন্ট)।
- তোমার ব্রাউজারের পুশ পরিষেবা, Android অ্যাপে Google-এর Firebase Cloud Messaging শুধু পুশ চালু থাকলে এবং শুধু বিষয়বস্তুহীন সংকেতের জন্য (পুশ)।
- Font Awesome (Fonticons, Inc., USA) যেকোনো পাতা লোড হলে তোমার IP ঠিকানা আর ব্রাউজার পরিচয় পায় (আইকন)।
- কোনো সংগঠনের ওয়েবহুক সার্ভার সেই সংগঠনের নতুন বিজ্ঞপ্তির ধরন, ID আর @নাম পায়, যদি সে ওয়েবহুক দিয়ে থাকে (প্ল্যান); এগুলো গ্রহণের দায়িত্ব সংগঠনের নিজের।
আর কোনো প্রাপক নেই। তৃতীয় দেশ: যেকোনো পাতা লোড হলে তোমার IP ঠিকানা আর ব্রাউজার পরিচয় USA-তে Fonticons-এর কাছে যায় (আইকন); ভিত্তি হলো EU-US Data Privacy Framework নিয়ে পর্যাপ্ততার সিদ্ধান্ত (Art. 45 GDPR), যতদূর Fonticons এর অধীনে প্রত্যয়িত। এ ছাড়া সব ডেটা EU-তেই থাকে, শুধু পুশ চালু থাকলে আর প্ল্যান কিনলে ছাড়া। পুশ চালু থাকলে ডেলিভারি পয়েন্টের ঠিকানা আর একটি স্বাক্ষরিত, বিষয়বস্তুহীন সংকেত ব্রাউজার নির্মাতার পরিষেবায় যায় (Chrome: Google, Safari: Apple, দুটোই USA; Firefox: Mozilla), Android অ্যাপে ডিভাইস ID যায় Google (USA)-এর কাছে। ভিত্তি হলো Art. 49(1)(a) GDPR অনুযায়ী তোমার সম্মতি, বিকল্পে EU-US Data Privacy Framework। প্ল্যান কিনলে Stripe USA-তে Stripe, Inc.-এর কাছে ডেটা পাঠাতে পারে; ভিত্তি হলো EU-US Data Privacy Framework, যাতে Stripe যোগ দিয়েছে। Android অ্যাপে কিনলে Google USA-তে ডেটা পাঠাতে পারে; ভিত্তি হলো EU-US Data Privacy Framework, যাতে Google যোগ দিয়েছে। “Google দিয়ে চালিয়ে যাও”-এর ক্ষেত্রে Google শুধু জানে যে সাইন ইনটি tellmelo-এর জন্য।
কোনো স্বয়ংক্রিয় সিদ্ধান্ত নেই
Art. 22 GDPR অনুযায়ী কোনো স্বয়ংক্রিয় সিদ্ধান্ত নেই। ফিড এমন একটি সূত্রে সাজানো হয় যার স্লাইডার তুমি নিজে ঠিক করো; এর প্রধান মাপকাঠিগুলো ব্যবহারের শর্ত-এ দেওয়া আছে। মডারেশনের সিদ্ধান্ত নেয় একজন মানুষ; বিধিনিষেধ আসে তোমার অ্যাকাউন্টের অবস্থার পয়েন্ট থেকে, যার প্রতিটি কোনো মানুষের সিদ্ধান্তের ওপর দাঁড়িয়ে, আর প্রতিটি সিদ্ধান্তের বিরুদ্ধে তুমি আপিল করতে পারো।
তোমার অধিকার
- তথ্য জানা (Art. 15 GDPR), সংশোধন (Art. 16), মুছে ফেলা (Art. 17), সীমিত করা (Art. 18) আর ডেটা বহনযোগ্যতা (Art. 20)।
- বৈধ স্বার্থের ভিত্তিতে প্রক্রিয়াকরণের বিরুদ্ধে আপত্তি (Art. 21 GDPR)।
- ভবিষ্যতের জন্য কার্যকর সম্মতি প্রত্যাহার (Art. 7(3) GDPR)।
নিজেই করো: সেটিংস → অ্যাপ ও ডেটা-য় তুমি তোমার ডেটা ডাউনলোড করো, সেটিংস → অ্যাকাউন্ট ও নিরাপত্তা-য় তোমার অ্যাকাউন্ট মুছে ফেলো; এটি সঙ্গে সঙ্গে ব্লক হয় এবং 30 দিন পর চূড়ান্তভাবে মুছে যায়, ততদিন সাইন ইন করে তুমি এটি ফিরিয়ে নিতে পারো। বাকি সবকিছুর জন্য kontakt@tellmelo.com-এ লেখো বা যোগাযোগ ফর্ম ব্যবহার করো।
নিজের দিকের কথোপকথন তুমি বার্তা-য় মুছে ফেলো, নিজের মেসেজ দুই দিক থেকেই পাঠানোর 24 ঘণ্টা পর্যন্ত, নিজের পোস্ট ও উত্তর তাদের মেনু দিয়ে।
অভিযোগ: কোনো ডেটা সুরক্ষা তত্ত্বাবধায়ক কর্তৃপক্ষের কাছে (Art. 77 GDPR), যেমন যেখানে তুমি থাকো বা যেখানে দায়িত্বশীল পক্ষের অবস্থান; বাভারিয়ায় বাভারিয়ার ডেটা সুরক্ষা কর্তৃপক্ষ (BayLDA), Promenade 27, 91522 Ansbach।
পরিবর্তন
প্রক্রিয়াকরণ বদলালে এই লেখা হালনাগাদ করা হয়; ওপরের তারিখ বলে কোন সংস্করণ কার্যকর। বড় পরিবর্তন তোমার অ্যাকাউন্টের ঠিকানায় ইমেলে জানানো হয়। বিষয়বস্তুতে প্রভাব নেই এমন নিছক সম্পাদকীয় পরিবর্তন আলাদা করে জানানো হয় না।