গোপনীয়তা নীতি
আপডেট করা হয়েছে: 2026-07-29
এই নীতিমালায় ব্যাখ্যা করা হয়েছে যে আপনি যখন CVPLEX ব্যবহার করেন তখন আমরা কী কী ব্যক্তিগত তথ্য প্রক্রিয়াকরণ করি, কোন উদ্দেশ্যে এবং আইনি ভিত্তিতে, কত সময়ের জন্য, কার সাথে আমরা এটি শেয়ার করি এবং আপনার কী কী অধিকার রয়েছে। তথ্য নিয়ন্ত্রক: [Operator name / company], নিবন্ধিত কার্যালয়: [address], ইমেল: privacy@cvbuilder.app।
1. তথ্য নিয়ন্ত্রক
আপনার তথ্যের নিয়ন্ত্রক হলেন: [Operator name / company], নিবন্ধিত কার্যালয়: [address], কোম্পানি/ভ্যাট নম্বর: [number], ইমেল: privacy@cvbuilder.app।
গোপনীয়তা সংক্রান্ত বিষয়ে আপনি এই ইমেইলে আমাদের সাথে যোগাযোগ করতে পারেন। (আমরা যদি কোনো তথ্য সুরক্ষা কর্মকর্তা নিয়োগ করি, তবে তাঁর যোগাযোগের তথ্য এখানে প্রদর্শিত হবে।)
2. আমরা যে ডেটা প্রক্রিয়াকরণ করি
অ্যাকাউন্ট ডেটা: নাম, ইমেল, পাসওয়ার্ড (সল্টেড hash হিসেবে সংরক্ষিত)। Google/LinkedIn সাইন-ইনের ক্ষেত্রে, সেই পরিষেবা প্রদানকারী প্রদত্ত মূল প্রোফাইল ডেটা (নাম, ইমেল, অ্যাভাটার)।
রিজিউমি কন্টেন্ট: আপনার এন্টার করা বা আপলোড করা সমস্ত তথ্য (ব্যক্তিগত বিবরণ, অভিজ্ঞতা, শিক্ষা, দক্ষতা, কভার লেটার, ইন্টারভিউয়ের উত্তর ইত্যাদি)।
পেমেন্ট ডেটা: ক্রয়ের তথ্য ও স্থিতি। আমরা কার্ডের বিবরণ সংরক্ষণ করি না — এগুলো সরাসরি Stripe দ্বারা পরিচালিত হয়।
ব্যবহার ও প্রযুক্তিগত তথ্য: পরিচালন, নিরাপত্তা ও অপব্যবহার প্রতিরোধের জন্য ডিভাইস/ব্রাউজারের ভাষা, মৌলিক লগ (IP, টাইমস্ট্যাম্প); সম্মতির ভিত্তিতে, বিশ্লেষণাত্মক/মার্কেটিং তথ্য।
সম্মতি লগ: আপনার কুকি পছন্দের সংস্করণ, টাইমস্ট্যাম্প, বিভাগ এবং অনন্য আইডি (GDPR জবাবদিহিতা)।
3. উদ্দেশ্য এবং আইনি ভিত্তি
সেবা প্রদান (আপনার CV সম্পাদনা, সংরক্ষণ, এক্সপোর্ট, AI বৈশিষ্ট্যসমূহ): চুক্তি সম্পাদন (GDPR-এর অনুচ্ছেদ 6(1)(খ))।
নিরাপত্তা, অপব্যবহার প্রতিরোধ, মৌলিক লগিং: বৈধ স্বার্থ (GDPR-এর অনুচ্ছেদ 6(1)(চ))।
অ্যানালিটিক্স, মার্কেটিং, ব্যক্তিগতকরণ এবং অপ্রয়োজনীয় কুকি: আপনার সম্মতি (GDPR-এর অনুচ্ছেদ 6(1)(ক); ePrivacy)। সম্মতি যেকোনো সময় প্রত্যাহার করা যেতে পারে।
আইনি বাধ্যবাধকতা পরিপালন (যেমন পেমেন্টের জন্য হিসাবরক্ষণ সংক্রান্ত সংরক্ষণ): GDPR-এর অনুচ্ছেদ 6(1)(গ)।
4. প্রসেসিং এবং প্রসেসর
আপনার ডেটা আমাদের পক্ষে চুক্তিভিত্তিক প্রসেসর দ্বারা, কঠোরভাবে আমাদের নির্দেশাবলী এবং একটি ডেটা প্রসেসিং চুক্তির (GDPR Art. 28) অধীনে পরিচালিত হতে পারে।
সাধারণ প্রসেসর: হোস্টিং/ইনফ্রাস্ট্রাকচার, ইমেল ডেলিভারি, Stripe (পেমেন্ট), এবং — আপনার সম্মতির ওপর নির্ভর করে — পরিমাপ/মার্কেটিং প্রদানকারী। AI বৈশিষ্ট্যগুলোতে AI প্রদানকারী ব্যবহার করা হয় (সেকশন 5 দেখুন)।
5. তৃতীয় পক্ষ এবং এআই প্রক্রিয়াকরণ
এআই (AI): আপনি যখন এআই বৈশিষ্ট্যসমূহ ব্যবহার করেন, প্রতিক্রিয়া তৈরির জন্য আপনার প্রদানকৃত পাঠ্য এআই সরবরাহকারীদের (বর্তমানে Anthropic এবং/অথবা Google) নিকট প্রেরণ করা হয়। জমা দেওয়া বিষয়বস্তু মডেল পুনঃপ্রশিক্ষণের জন্য ব্যবহার করা হয় না। AI Transparency পৃষ্ঠাটি দেখুন।
পেমেন্ট: Stripe তার নিজস্ব নীতিমালার অধীনে পেমেন্ট ডেটা প্রক্রিয়াকরণ করে।
পরিমাপ ও মার্কেটিং (কেবল সম্মতিক্রমে): Google (Analytics, Ads, Tag Manager), Meta (Pixel), Microsoft (Clarity), Hotjar, Intercom। Google টুলসমূহ Google Consent Mode v2 দ্বারা পরিচালিত হয়।
7. ডেটা সংরক্ষণ
অ্যাকাউন্ট এবং রেজুমে ডেটা: যতক্ষণ আপনার অ্যাকাউন্ট সক্রিয় থাকে। অ্যাকাউন্ট মুছে ফেলার সময় আমরা সংশ্লিষ্ট ডেটা মুছে ফেলি (আইন অনুযায়ী সংরক্ষণের বাধ্যবাধকতা থাকা ক্ষেত্র ছাড়া)।
পেমেন্ট-সংক্রান্ত হিসাবরক্ষণ ডেটা: আইন দ্বারা নির্ধারিত মেয়াদের জন্য (সাধারণত 8 বছর)।
সম্মতির লগ: সম্মতি প্রমাণের জন্য যতদিন প্রয়োজন। অ্যানালিটিক্স/মার্কেটিং ডেটা: সংশ্লিষ্ট সেবা প্রদানকারীর সংরক্ষণ নীতি অনুযায়ী (Cookie Policy দেখুন)।
8. আন্তর্জাতিক তথ্য স্থানান্তর
কিছু সেবা প্রদানকারী (যেমন AI, পরিমাপ সংক্রান্ত) EEA-এর বাইরে (যেমন যুক্তরাষ্ট্রে) ডেটা প্রক্রিয়াকরণ করতে পারে। যেখানে তারা তা করে, আমরা উপযুক্ত সুরক্ষামূলক ব্যবস্থা প্রয়োগ করি: ইউরোপীয় কমিশনের পর্যাপ্ততা সংক্রান্ত সিদ্ধান্ত (যেমন EU–US Data Privacy Framework) অথবা স্ট্যান্ডার্ড কনট্রাকচুয়াল ক্লজ (SCCs), প্রয়োজনে সম্পূরক ব্যবস্থা সহ।
9. ডেটা সুরক্ষা
এনক্রিপ্ট করা ট্রান্সপোর্ট (HTTPS/TLS), সল্টেড পাসওয়ার্ড হ্যাশিং, অ্যাক্সেস নিয়ন্ত্রণ, নিয়মিত আপডেট এবং অ্যাক্সেস লগিং। কোনো অনলাইন সেবাই পরম নিরাপত্তার নিশ্চয়তা দিতে পারে না, তবে আমরা যুক্তিসঙ্গত কারিগরি ও সাংগঠনিক ব্যবস্থা গ্রহণ করি।
10. আপনার অধিকারসমূহ
GDPR-এর অধীনে আপনার তথ্যে অ্যাক্সেস, সংশোধন, মুছে ফেলা ('ভুলে যাওয়ার অধিকার'), প্রক্রিয়াকরণ সীমাবদ্ধ করা, বৈধ স্বার্থের ভিত্তিতে প্রক্রিয়াকরণে আপত্তি জানানো এবং ডেটা পোর্টেবিলিটির অনুরোধ করার অধিকার রয়েছে। আপনি যেকোনো সময় সম্মতি প্রত্যাহার করতে পারেন (প্রত্যাহার পূর্ববর্তী প্রক্রিয়াকরণের বৈধতাকে প্রভাবিত করে না)।
আপনি Settings → Delete account-এ যেকোনো সময় আপনার অ্যাকাউন্ট এবং ডেটা মুছে ফেলতে পারেন, অথবা privacy@cvbuilder.app ঠিকানায় আমাদের সাথে যোগাযোগ করতে পারেন। আমরা সংবিধিবদ্ধ সময়সীমার মধ্যে উত্তর দিই।
11. অভিযোগ
আপনি যদি মনে করেন যে আমরা বেআইনিভাবে আপনার তথ্য প্রক্রিয়াকরণ করছি, তবে অনুগ্রহ করে প্রথমে আমাদের সাথে যোগাযোগ করুন। আপনি তদারকি কর্তৃপক্ষের কাছেও অভিযোগ দায়ের করতে পারেন: হাঙ্গেরিতে, ন্যাশনাল অথরিটি ফর ডাটা প্রোটেকশন অ্যান্ড ফ্রিডম অব ইনফরমেশন (NAIH), 1055 Budapest, Falk Miksa u. 9–11, ugyfelszolgalat@naih.hu, www.naih.hu। একজন EU বাসিন্দা হিসেবে আপনি আপনার বসবাসের দেশের কর্তৃপক্ষের সাথেও যোগাযোগ করতে পারেন।
12. শিশু
সেবাটি 16 (বা স্থানীয়ভাবে প্রযোজ্য বয়স) বছরের কম বয়সী কারো জন্য উদ্দিষ্ট নয়। আমরা যদি জানতে পারি যে সম্মতি ছাড়া আমাদের কাছে এই ধরনের তথ্য রয়েছে, তবে আমরা তা মুছে ফেলি।
13. এই নীতিতে পরিবর্তন
আমরা সময়ে সময়ে এই নীতিটি আপডেট করতে পারি; গুরুত্বপূর্ণ পরিবর্তনের বিষয়ে আমরা আপনাকে অ্যাপে বা ইমেলের মাধ্যমে অবহিত করব এবং উপরের তারিখটি আপডেট করব।
14. যোগাযোগ
গোপনীয়তা সংক্রান্ত প্রশ্নের জন্য, privacy@cvbuilder.app-এ আমাদের সাথে যোগাযোগ করুন।