আইনগত
প্রাইভেসি পলিসি
সর্বশেষ হালনাগাদ: জুন ২০২৬
এই প্রাইভেসি পলিসিতে ব্যাখ্যা করা হয়েছে আপনি যখন rosuii.com ভিজিট করেন, একটি অ্যাকাউন্ট তৈরি করেন, কিংবা আমাদের রেস্তোরাঁ ম্যানেজমেন্ট প্ল্যাটফর্ম ও সংশ্লিষ্ট সেবা (সম্মিলিতভাবে, "সেবা") ব্যবহার করেন, তখন রসুই ("রসুই", "আমরা", "আমাদের") কীভাবে আপনার ব্যক্তিগত তথ্য সংগ্রহ, ব্যবহার, প্রকাশ ও সুরক্ষা করে। রসুই হলো বাংলাদেশ থেকে পরিচালিত একটি মাল্টি-টেন্যান্ট সফটওয়্যার-অ্যাজ-আ-সার্ভিস (SaaS) পণ্য, যা প্রতিটি রেস্তোরাঁকে ("টেন্যান্ট") নিজস্ব সাবডোমেইন ও পৃথক ডেটাবেস প্রদান করে।
রসুই মাল্টি-টেন্যান্ট হওয়ায় দুটি ভিন্ন ভূমিকা বোঝা গুরুত্বপূর্ণ। আমাদের নিজস্ব গ্রাহক — অর্থাৎ রসুইয়ের সাবস্ক্রিপশন গ্রহণকারী রেস্তোরাঁ মালিক ও কর্মীদের — তথ্যের ক্ষেত্রে আমরা ডেটা কন্ট্রোলার হিসেবে কাজ করি। আর কোনো রেস্তোরাঁ তার নিজস্ব ভোক্তাদের সম্পর্কে যে তথ্য সংগ্রহ করে এবং তার রসুই ওয়ার্কস্পেসের ভেতরে প্রক্রিয়া করে, সেই তথ্যের ক্ষেত্রে রেস্তোরাঁটিই ডেটা কন্ট্রোলার এবং রসুই কেবল সেই রেস্তোরাঁর পক্ষে একজন ডেটা প্রসেসর হিসেবে কাজ করে। এই পলিসি মূলত আমরা যে তথ্য নিয়ন্ত্রণ করি তা বর্ণনা করে; ধারা ৪-এ প্রসেসর সম্পর্কটি আরও বিস্তারিতভাবে ব্যাখ্যা করা হয়েছে।
২. আমরা যে তথ্য সংগ্রহ করি
আমরা বিভিন্ন উপায়ে তথ্য সংগ্রহ করি: আপনি সরাসরি যে তথ্য প্রদান করেন, সেবা ব্যবহারের সময় তৈরি হওয়া তথ্য, এবং কোনো রেস্তোরাঁর পক্ষে প্রক্রিয়াকৃত তথ্য।
অ্যাকাউন্ট সংক্রান্ত তথ্য
আপনি যখন একটি রেস্তোরাঁ রেজিস্টার করেন বা ব্যবহারকারী অ্যাকাউন্ট তৈরি করেন, তখন আমরা আপনার নাম, ইমেইল ঠিকানা, ফোন নম্বর, ব্যবসার নাম, ভূমিকা (রোল), পাসওয়ার্ড (কেবল সল্টেড হ্যাশ আকারে সংরক্ষিত) এবং আপনার পছন্দের সাবডোমেইন সংগ্রহ করি। আমরা একটি প্রোফাইল ছবি ও নোটিফিকেশন পছন্দও সংগ্রহ করতে পারি।
রেস্তোরাঁ ও টেন্যান্ট ডেটা
আপনি যখন আপনার ওয়ার্কস্পেস পরিচালনা করেন, তখন আপনি ব্যবসায়িক রেকর্ড তৈরি করেন — মেনু ও আইটেম, ক্যাটাগরি, মূল্য, ইনভেন্টরি ও স্টক লেভেল, সাপ্লায়ার, টেবিল, স্টাফ ও পে-রোল রেকর্ড, খরচ, প্রোমোশন ও স্টোর সেটিংস। এই কন্টেন্ট আপনার টেন্যান্টের পৃথক ডেটাবেসে সংরক্ষিত হয়।
রেস্তোরাঁর পক্ষে প্রক্রিয়াকৃত ভোক্তাদের অর্ডার ডেটা
কোনো ভোক্তা যখন কোনো রেস্তোরাঁর স্টোরফ্রন্টের মাধ্যমে অর্ডার বা রিজার্ভেশন করেন, তখন রেস্তোরাঁটি ভোক্তার নাম, যোগাযোগ নম্বর, ডেলিভারি ঠিকানা, অর্ডারের বিষয়বস্তু ও অর্ডার ইতিহাসের মতো তথ্য সংগ্রহ করে। রসুই এই তথ্য সম্পূর্ণভাবে রেস্তোরাঁর নির্দেশনা অনুযায়ী, তার প্রসেসর হিসেবে সংরক্ষণ ও প্রক্রিয়া করে (দেখুন ধারা ৪)।
পেমেন্ট ডেটা
সাবস্ক্রিপশন পেমেন্ট এবং, যেখানে সক্রিয় করা আছে, ভোক্তাদের পেমেন্ট তৃতীয় পক্ষের পেমেন্ট গেটওয়ে (যেমন বিকাশ, নগদ ও লাইসেন্সপ্রাপ্ত কার্ড প্রসেসর) দ্বারা পরিচালিত হয়। আমরা সীমিত লেনদেন মেটাডেটা পাই — যেমন পরিমাণ, মুদ্রা, স্ট্যাটাস, একটি মাস্কড রেফারেন্স ও একটি গেটওয়ে লেনদেন আইডি। রসুই কাঁচা কার্ড নম্বর, সিভিভি কোড বা সম্পূর্ণ মোবাইল-ওয়ালেট ক্রেডেনশিয়াল সংগ্রহ বা সংরক্ষণ করে না। দেখুন ধারা ৫।
ব্যবহার ও ডিভাইস ডেটা
আপনি যখন সেবা ব্যবহার করেন তখন আমরা স্বয়ংক্রিয়ভাবে প্রযুক্তিগত তথ্য সংগ্রহ করি, যার মধ্যে রয়েছে আইপি ঠিকানা, ব্রাউজারের ধরন ও সংস্করণ, ডিভাইস ও অপারেটিং সিস্টেম, দেখা পৃষ্ঠা, রেফারিং ইউআরএল, টাইমস্ট্যাম্প এবং ডায়াগনস্টিক বা ক্র্যাশ ডেটা। আমরা এটি সেবা পরিচালনা, সুরক্ষা ও উন্নত করার জন্য ব্যবহার করি।
কুকিজ ও অনুরূপ প্রযুক্তি
আপনাকে সাইন-ইন অবস্থায় রাখতে, পছন্দ মনে রাখতে এবং সেবা কীভাবে ব্যবহৃত হয় তা বুঝতে আমরা কুকিজ ও অনুরূপ প্রযুক্তি ব্যবহার করি। বিস্তারিত ও আপনার পছন্দের জন্য দেখুন ধারা ৬।
৩. আমরা কীভাবে তথ্য ব্যবহার করি
আমরা সংগৃহীত তথ্য নিম্নলিখিত কাজে ব্যবহার করি:
- সেবা ও আপনার অ্যাকাউন্ট প্রদান, পরিচালনা, রক্ষণাবেক্ষণ ও সুরক্ষা করা;
- আপনার সাবডোমেইন ও পৃথক ডেটাবেস তৈরি করা এবং আপনার ব্যবহারকারীদের প্রমাণীকরণ করা;
- সাবস্ক্রিপশন বিলিং, ইনভয়েস ও পেমেন্ট নিশ্চিতকরণ প্রক্রিয়া করা;
- গ্রাহক সহায়তা প্রদান ও আপনার অনুরোধে সাড়া দেওয়া;
- সেবা, সুরক্ষা ও লেনদেন সংক্রান্ত যোগাযোগ পাঠানো;
- কর্মক্ষমতা পর্যবেক্ষণ এবং প্রতারণা বা অপব্যবহার শনাক্ত, প্রতিরোধ ও তদন্ত করা;
- ফিচার, নির্ভরযোগ্যতা ও ব্যবহারকারীর অভিজ্ঞতা উন্নত করতে ব্যবহার বিশ্লেষণ করা;
- আইনি বাধ্যবাধকতা মেনে চলা এবং আমাদের টার্মস অব সার্ভিস কার্যকর করা।
আমরা আপনার সাথে আমাদের চুক্তি সম্পাদন, সেবা পরিচালনা ও উন্নয়নে আমাদের বৈধ স্বার্থ, আপনার সম্মতি (যেখানে প্রয়োজন, যেমন নির্দিষ্ট কিছু কুকি) এবং আইনি বাধ্যবাধকতা পালন — এই আইনি ভিত্তিগুলোর ওপর নির্ভর করি।
৪. টেন্যান্ট ডেটা পৃথকীকরণ ও মালিকানা
রসুইয়ে প্রতিটি রেস্তোরাঁর জন্য একটি যৌক্তিকভাবে পৃথক ডেটাবেস তৈরি করা হয়। টেন্যান্ট ডেটা এমনভাবে পৃথক রাখা হয় যাতে একটি রেস্তোরাঁ সেবার মাধ্যমে অন্য রেস্তোরাঁর রেকর্ডে প্রবেশ করতে না পারে।
একটি রেস্তোরাঁ তার ওয়ার্কস্পেসে সংরক্ষিত ডেটার মালিক, যার মধ্যে তার ভোক্তাদের সম্পর্কিত ডেটাও অন্তর্ভুক্ত। সেই ভোক্তা ডেটার ক্ষেত্রে রেস্তোরাঁটি ডেটা কন্ট্রোলার এবং রসুই ডেটা প্রসেসর: আমরা এটি কেবল সেবা প্রদানের জন্য, রেস্তোরাঁর নথিভুক্ত নির্দেশনা অনুযায়ী প্রক্রিয়া করি এবং আমাদের নিজস্ব বিজ্ঞাপনের জন্য তা বিক্রি বা ব্যবহার করি না। আপনি যদি একজন ভোক্তা হন এবং আপনার ডেটা সম্পর্কে কোনো প্রশ্ন থাকে, অনুগ্রহ করে যে রেস্তোরাঁ থেকে অর্ডার করেছেন তার সাথে যোগাযোগ করুন, কারণ সেটিই সেই তথ্য নিয়ন্ত্রণ করে; আপনার অনুরোধে সাড়া দিতে আমরা রেস্তোরাঁটিকে সহায়তা করব।
৫. পেমেন্ট প্রসেসিং
পেমেন্ট তৃতীয় পক্ষের গেটওয়ে দ্বারা প্রক্রিয়া করা হয়, যার মধ্যে রয়েছে বিকাশ, নগদ ও লাইসেন্সপ্রাপ্ত কার্ড প্রসেসর। আপনি যখন পেমেন্ট করেন, তখন আপনার পেমেন্ট বিবরণ সরাসরি সংশ্লিষ্ট গেটওয়েতে জমা হয়, যা নিজস্ব প্রাইভেসি পলিসি এবং প্রযোজ্য কার্ড-নেটওয়ার্ক ও নিয়ন্ত্রক মানদণ্ড অনুসারে তা পরিচালনার জন্য দায়ী।
রসুই কাঁচা কার্ড নম্বর, সিভিভি/সিভিসি কোড বা সম্পূর্ণ ওয়ালেট পিন সংরক্ষণ করে না। আমরা কেবল বিলিং পরিচালনা ও পেমেন্ট মিলিয়ে নেওয়ার জন্য প্রয়োজনীয় সীমিত লেনদেন রেকর্ড রাখি — যেমন পরিমাণ, মুদ্রা, স্ট্যাটাস, একটি মাস্কড বা টোকেনাইজড রেফারেন্স এবং একটি গেটওয়ে লেনদেন শনাক্তকারী।
৬. কুকিজ ও ট্র্যাকিং
আমরা নিম্নলিখিত শ্রেণির কুকিজ ও অনুরূপ প্রযুক্তি ব্যবহার করি:
- একান্ত প্রয়োজনীয় — সাইন-ইন সেশন, সুরক্ষা ও মূল কার্যকারিতা;
- পছন্দ — ভাষা, থিম ও অন্যান্য সেটিংস মনে রাখা;
- অ্যানালিটিক্স — সেবা উন্নত করতে সামগ্রিক ব্যবহার বোঝা।
আপনি আপনার ব্রাউজার সেটিংসের মাধ্যমে কুকিজ নিয়ন্ত্রণ বা নিষ্ক্রিয় করতে পারেন। একান্ত প্রয়োজনীয় কুকিজ ব্লক করলে আপনি সাইন-ইন করতে বা সেবার কিছু অংশ ব্যবহার করতে নাও পারতে পারেন।
৭. ডেটা শেয়ারিং ও সাব-প্রসেসর
আমরা ব্যক্তিগত তথ্য বিক্রি করি না। আমরা কেবল এই সীমিত পরিস্থিতিতে তা শেয়ার করি:
- সাব-প্রসেসর ও সেবা প্রদানকারী — ক্লাউড হোস্টিং ও অবকাঠামো, পেমেন্ট গেটওয়ে, ইমেইল ও মেসেজিং ডেলিভারি, ত্রুটি পর্যবেক্ষণ ও অ্যানালিটিক্স — যারা চুক্তিভিত্তিক গোপনীয়তা ও সুরক্ষা বাধ্যবাধকতার অধীনে আমাদের পক্ষে ডেটা প্রক্রিয়া করে;
- সংশ্লিষ্ট রেস্তোরাঁ — ভোক্তা অর্ডার ডেটা সেই রেস্তোরাঁর কাছে উপলব্ধ করা হয় যার সাথে ভোক্তা লেনদেন করেছেন;
- আইন ও নিরাপত্তা — যেখানে প্রযোজ্য আইন, কোনো বৈধ আইনি অনুরোধ মেনে চলতে, কিংবা রসুই, আমাদের ব্যবহারকারী বা জনসাধারণের অধিকার, সম্পত্তি বা নিরাপত্তা রক্ষা করতে প্রয়োজন;
- ব্যবসায়িক হস্তান্তর — কোনো একত্রীকরণ, অধিগ্রহণ, অর্থায়ন বা সম্পদ বিক্রির সাথে সম্পর্কিতভাবে, এই পলিসির অধীনে।
৮. ডেটা সংরক্ষণ
আপনার অ্যাকাউন্ট সক্রিয় থাকা পর্যন্ত এবং সেবা প্রদান, আমাদের আইনি, কর ও হিসাবরক্ষণ বাধ্যবাধকতা পালন, বিরোধ নিষ্পত্তি ও আমাদের চুক্তি কার্যকর করার জন্য যতদিন প্রয়োজন ততদিন আমরা ব্যক্তিগত তথ্য সংরক্ষণ করি। আপনি যখন আপনার অ্যাকাউন্ট বন্ধ করেন, তখন আমরা একটি যৌক্তিক সময়ের মধ্যে ব্যক্তিগত ডেটা মুছে ফেলি বা বেনামি করি, তবে যেখানে আইন অনুযায়ী বা বৈধ ব্যবসায়িক রেকর্ডের জন্য সংরক্ষণ প্রয়োজন সেখানে নয়। রেস্তোরাঁগুলো তাদের ওয়ার্কস্পেসের ভেতরে নিজস্ব টেন্যান্ট ডেটার সংরক্ষণ নিয়ন্ত্রণ করে।
৯. নিরাপত্তা
আমরা ব্যক্তিগত তথ্য সুরক্ষার জন্য প্রযুক্তিগত ও প্রাতিষ্ঠানিক ব্যবস্থা ব্যবহার করি, যার মধ্যে রয়েছে ট্রানজিটে ডেটা এনক্রিপশন (HTTPS/TLS), হ্যাশকৃত পাসওয়ার্ড, প্রতি-টেন্যান্ট ডেটাবেস পৃথকীকরণ, অ্যাক্সেস নিয়ন্ত্রণ ও পর্যবেক্ষণ। ট্রান্সমিশন বা সংরক্ষণের কোনো পদ্ধতিই সম্পূর্ণ নিরাপদ নয়, তাই আমরা পরম নিরাপত্তার নিশ্চয়তা দিতে পারি না; অনুগ্রহ করে একটি শক্তিশালী ও অনন্য পাসওয়ার্ড ব্যবহার করুন এবং আপনার ক্রেডেনশিয়াল গোপন রাখুন।
১০. আপনার অধিকার ও পছন্দ
প্রযোজ্য আইন সাপেক্ষে, আপনি পারেন:
- আপনার অ্যাকাউন্ট তথ্য অ্যাক্সেস, হালনাগাদ বা সংশোধন করতে;
- আপনার ব্যক্তিগত ডেটার একটি অনুলিপি বা মুছে ফেলার অনুরোধ করতে;
- নির্দিষ্ট প্রক্রিয়াকরণে আপত্তি বা সীমাবদ্ধতা আরোপ করতে, কিংবা প্রযোজ্য ক্ষেত্রে সম্মতি প্রত্যাহার করতে;
- যেকোনো সময় অপ্রয়োজনীয় বিপণন যোগাযোগ থেকে অপ্ট আউট করতে;
- আপনার ব্রাউজার সেটিংসের মাধ্যমে কুকিজ পরিচালনা করতে।
এই অধিকারগুলো প্রয়োগ করতে, [email protected]-এ আমাদের সাথে যোগাযোগ করুন। আপনার অনুরোধ যদি কোনো রেস্তোরাঁর নিয়ন্ত্রণাধীন ডেটা (ভোক্তা অর্ডার ডেটা) সম্পর্কিত হয়, তবে আমরা আপনাকে সংশ্লিষ্ট রেস্তোরাঁর কাছে পাঠাব বা সহায়তা করব।
১১. শিশুদের প্রাইভেসি
সেবাটি ব্যবসা ও প্রাপ্তবয়স্কদের জন্য তৈরি। এটি শিশুদের উদ্দেশ্যে নয়, এবং আমরা জেনেশুনে ১৩ বছরের কম বয়সী (বা স্থানীয় আইনে নির্ধারিত ন্যূনতম বয়সের কম) শিশুদের কাছ থেকে ব্যক্তিগত তথ্য সংগ্রহ করি না। আপনি যদি মনে করেন কোনো শিশু আমাদের ব্যক্তিগত তথ্য দিয়েছে, অনুগ্রহ করে আমাদের সাথে যোগাযোগ করুন যাতে আমরা তা মুছে ফেলতে পারি।
১২. আন্তর্জাতিক ডেটা স্থানান্তর
রসুই বাংলাদেশ থেকে পরিচালিত। আমরা যখন অন্যান্য দেশে অবস্থিত সেবা প্রদানকারী ব্যবহার করি, তখন আপনার তথ্য আপনার বসবাসের দেশের বাইরে স্থানান্তরিত ও প্রক্রিয়াকৃত হতে পারে। আমরা এমন স্থানান্তর যথাযথ সুরক্ষার অধীনে রাখতে এবং এই পলিসি অনুযায়ী আপনার তথ্য সুরক্ষিত রাখতে পদক্ষেপ গ্রহণ করি।
১৩. এই পলিসির পরিবর্তন
আমরা সময়ে সময়ে এই প্রাইভেসি পলিসি হালনাগাদ করতে পারি। যখন আমরা গুরুত্বপূর্ণ পরিবর্তন করি, তখন উপরে "সর্বশেষ হালনাগাদ" তারিখ সংশোধন করব এবং যেখানে উপযুক্ত সেখানে অতিরিক্ত নোটিশ দেব। পরিবর্তন কার্যকর হওয়ার পর সেবার আপনার অব্যাহত ব্যবহার হালনাগাদকৃত পলিসি গ্রহণ হিসেবে বিবেচিত হবে।
১৪. যোগাযোগ
এই প্রাইভেসি পলিসি বা আপনার ব্যক্তিগত তথ্য সম্পর্কে আপনার কোনো প্রশ্ন বা অনুরোধ থাকলে, [email protected]-এ আমাদের সাথে যোগাযোগ করুন। সাধারণ সহায়তার জন্য, [email protected]-এ ইমেইল করুন। রসুই বাংলাদেশ থেকে পরিচালিত।