কন্টেন্টে যান
আইনি তথ্য

ডেটা প্রসেসিং অ্যাগ্রিমেন্ট (DPA)

এই চুক্তি PageOneBoost (প্রসেসর) কর্তৃক তার ক্লায়েন্টদের (কন্ট্রোলার) পক্ষে পরিচালিত ব্যক্তিগত তথ্য প্রসেসিং নিয়ন্ত্রণ করে, GDPR-এর অনুচ্ছেদ 28 অনুযায়ী। অনুরোধের ভিত্তিতে contact@pageoneboost.com-এ স্বাক্ষরযোগ্য সংস্করণ সরবরাহ করা হয়।

সর্বশেষ আপডেট : 26 juillet 2026

1. বিষয়বস্তু, মেয়াদ, প্রকৃতি ও উদ্দেশ্য

প্রসেসিং কেবল সেই তথ্য নিয়ে গঠিত যা সাবস্ক্রাইব করা পরিষেবাগুলি (SEO, ওয়েবসাইট তৈরি ও হোস্টিং, রিপোর্টিং, ক্লায়েন্ট সম্পর্ক) প্রদানের জন্য একান্ত প্রয়োজনীয়। এটি পরিষেবা চুক্তির মেয়াদ পর্যন্ত বলবৎ থাকে; তথ্যের শ্রেণি: পেশাগত পরিচয় ও যোগাযোগের বিবরণ, বিলিং তথ্য, ওয়েবসাইটের জন্য প্রদত্ত কনটেন্ট, ট্রাফিক পরিসংখ্যান।

2. প্রসেসরের দায়বদ্ধতা

PageOneBoost কেবল ক্লায়েন্টের নথিভুক্ত নির্দেশনা অনুসারে তথ্য প্রসেস করে — যার মধ্যে কোনো তৃতীয় দেশে যেকোনো স্থানান্তরও অন্তর্ভুক্ত — যদি না ইউনিয়ন বা কোনো সদস্য রাষ্ট্রের আইন দ্বারা তা আবশ্যক হয়, যে ক্ষেত্রে প্রক্রিয়াকরণের আগে ক্লায়েন্টকে জানানো হয় (যদি না সেই আইন এই তথ্য প্রদানে নিষেধ করে); অনুমোদিত ব্যক্তিদের গোপনীয়তা নিশ্চিত করে; ট্রাস্ট সেন্টারে বর্ণিত প্রযুক্তিগত ও সাংগঠনিক ব্যবস্থাসমূহ (ট্রানজিট ও রেস্ট-এ এনক্রিপশন, দ্বি-স্তর প্রমাণীকরণ, ভূমিকা-ভিত্তিক অ্যাক্সেস নিয়ন্ত্রণ, অডিট লগিং, পরীক্ষিত 3-2-1 ব্যাকআপ) বাস্তবায়ন করে; প্রযোজ্য ক্ষেত্রে তথ্য বিষয়ের অনুরোধ ও প্রভাব মূল্যায়নে ক্লায়েন্টকে সহায়তা করে। PageOneBoost ক্লায়েন্টকে অবিলম্বে জানাবে যদি, তার মতে, কোনো নির্দেশনা GDPR বা তথ্য সুরক্ষা সংক্রান্ত অন্য কোনো বিধান লঙ্ঘন করে।

3. সাব-প্রসেসিং

সাব-প্রসেসরদের তালিকা ট্রাস্ট সেন্টারে (/trust) প্রকাশিত হয়। যেকোনো পরিবর্তন 30 দিনের পূর্ব-বিজ্ঞপ্তিসহ ঘোষণা করা হয়, যাতে ক্লায়েন্ট যুক্তিসঙ্গত কারণে আপত্তি জানাতে পারেন। প্রতিটি সাব-প্রসেসর এই চুক্তির সমতুল্য দায়বদ্ধতায় আবদ্ধ।

4. ইউরোপীয় ইউনিয়নের বাইরে স্থানান্তর

যখন কোনো সাব-প্রসেসর EU-এর বাইরে তথ্য প্রসেস করে, তখন স্থানান্তরটি ইউরোপীয় কমিশনের স্ট্যান্ডার্ড কন্ট্রাকচুয়াল ক্লজ (সিদ্ধান্ত 2021/914) এবং প্রযোজ্য ক্ষেত্রে সম্পূরক ব্যবস্থা দ্বারা পরিচালিত হয়।

5. তথ্য লঙ্ঘন

PageOneBoost কোনো ব্যক্তিগত তথ্য লঙ্ঘন সম্পর্কে অবগত হওয়ার পর অযৌক্তিক বিলম্ব ছাড়াই ক্লায়েন্টকে অবহিত করে, এবং তত্ত্বাবধায়ক কর্তৃপক্ষকে জানানোর জন্য প্রয়োজনীয় তথ্য প্রদান করে (GDPR অনুচ্ছেদ 33)। একটি নথিভুক্ত ও অনুশীলিত ইনসিডেন্ট পদ্ধতি বজায় রাখা হয়।

6. ফেরত ও মুছে ফেলা

পরিষেবা সমাপ্তির পর, PageOneBoost একটি উন্মুক্ত ফরম্যাটে তথ্য ক্লায়েন্টকে ফেরত দেয় এবং তারপর তার সিস্টেম থেকে তা মুছে দেয় (তাদের সংরক্ষণ চক্রের সমাপ্তিতে ব্যাকআপসহ), যদি না আইনগতভাবে তা সংরক্ষণ করা প্রয়োজন হয় (বিশেষত হিসাবরক্ষণ: 10 বছর)।

7. অডিট

PageOneBoost কমপ্লায়েন্স প্রমাণের জন্য প্রয়োজনীয় নথিপত্র সরবরাহ করে এবং যুক্তিসঙ্গত অডিটের অনুমতি দেয় (বছরে একবার, 30 দিনের পূর্ব-বিজ্ঞপ্তিসহ, ক্লায়েন্টের ব্যয়ে, অন্য ক্লায়েন্টদের তথ্যে প্রবেশাধিকার ছাড়া)।