১. তথ্য সংগ্রহ এবং ব্যবহার
১.১ আমরা কি ধরনের তথ্য সংগ্রহ করি
bj555 প্ল্যাটফর্মে নিবন্ধন এবং সেবা প্রদানের জন্য আমরা বিভিন্ন ধরনের ব্যক্তিগত তথ্য সংগ্রহ করি। এই তথ্যগুলি আপনার পরিচয় যাচাইকরণ, অ্যাকাউন্ট নিরাপত্তা, আইনি সম্মতি এবং উন্নত ব্যবহারকারী অভিজ্ঞতা প্রদানের জন্য প্রয়োজনীয়। আমরা যে তথ্যগুলি সংগ্রহ করি সেগুলির মধ্যে রয়েছে:
ব্যক্তিগত পরিচয় তথ্য:
- সম্পূর্ণ নাম (জাতীয় পরিচয়পত্র অনুযায়ী)
- জন্মতারিখ (১৮+ বয়স যাচাইকরণের জন্য)
- জাতীয় পরিচয়পত্র নম্বর বা পাসপোর্ট নম্বর
- ঠিকানা (বর্তমান এবং স্থায়ী)
- ফোন নম্বর (মোবাইল ভেরিফিকেশনের জন্য)
- ইমেইল ঠিকানা (যোগাযোগ এবং নোটিফিকেশনের জন্য)
- পরিচয়পত্রের ফটোকপি (KYC যাচাইকরণের জন্য)
- ঠিকানার প্রমাণ (ইউটিলিটি বিল, ব্যাংক স্টেটমেন্ট)
আর্থিক তথ্য:
- পেমেন্ট পদ্ধতি (bKash, Nagad, Rocket, ব্যাংক অ্যাকাউন্ট)
- ব্যাংক অ্যাকাউন্ট নম্বর এবং IFSC/SWIFT কোড
- লেনদেনের ইতিহাস (জমা, উত্তোলন, বোনাস)
- পেমেন্ট যাচাইকরণ নথি
প্রযুক্তিগত এবং ব্যবহার তথ্য:
- IP ঠিকানা এবং ভৌগোলিক অবস্থান
- ব্রাউজার টাইপ, অপারেটিং সিস্টেম এবং ডিভাইস তথ্য
- কুকিজ এবং ট্র্যাকিং প্রযুক্তি থেকে সংগৃহীত ডেটা
- পেজ ভিউ, ক্লিক প্যাটার্ন এবং নেভিগেশন আচরণ
- সেশন সময়কাল এবং সাইট ব্যবহারের পরিসংখ্যান
- লগইন সময়, তারিখ এবং ডিভাইস
গেমিং এবং বেটিং তথ্য:
- বেটিং ইতিহাস এবং প্যাটার্ন
- খেলা পছন্দ এবং খেলার সময়
- জয়-পরাজয় রেকর্ড
- বোনাস ব্যবহার এবং ওয়েজারিং অগ্রগতি
- দায়িত্বশীল গেমিং সীমা (যদি সেট করা থাকে)
১.২ তথ্য সংগ্রহের পদ্ধতি
আমরা বিভিন্ন উপায়ে আপনার তথ্য সংগ্রহ করি:
- সরাসরি প্রদান: যখন আপনি নিবন্ধন ফর্ম পূরণ করেন, KYC নথি জমা দেন, অথবা আমাদের কাস্টমার সাপোর্টের সাথে যোগাযোগ করেন।
- স্বয়ংক্রিয় সংগ্রহ: কুকিজ, পিক্সেল ট্যাগ, লগ ফাইল এবং অন্যান্য ট্র্যাকিং প্রযুক্তির মাধ্যমে যখন আপনি আমাদের প্ল্যাটফর্ম ব্যবহার করেন।
- তৃতীয় পক্ষ সূত্র: পেমেন্ট প্রসেসর (bKash, Nagad, ব্যাংক), পরিচয় যাচাইকরণ সেবা, এবং জালিয়াতি প্রতিরোধ এজেন্সি থেকে।
- সোশ্যাল মিডিয়া: যদি আপনি Facebook বা Google অ্যাকাউন্ট দিয়ে লগইন করেন, আমরা আপনার সম্মতিতে নির্দিষ্ট তথ্য পাই।
১.৩ আমরা কেন এই তথ্য ব্যবহার করি
আপনার তথ্য নিম্নলিখিত উদ্দেশ্যে ব্যবহার করা হয়:
- অ্যাকাউন্ট পরিচালনা: আপনার অ্যাকাউন্ট তৈরি, রক্ষণাবেক্ষণ এবং ব্যক্তিগতকরণ।
- পরিচয় যাচাইকরণ: KYC/AML (Anti-Money Laundering) নিয়ম মেনে চলা এবং জালিয়াতি প্রতিরোধ।
- লেনদেন প্রক্রিয়াকরণ: জমা, উত্তোলন, বোনাস এবং জয়ের অর্থ প্রদান।
- কাস্টমার সাপোর্ট: আপনার প্রশ্ন, অভিযোগ এবং প্রযুক্তিগত সমস্যা সমাধান।
- নিরাপত্তা এবং জালিয়াতি প্রতিরোধ: সন্দেহজনক কার্যকলাপ সনাক্ত এবং প্রতিরোধ, একাধিক অ্যাকাউন্ট শনাক্ত, আর্বিট্রেজ বেটিং এবং বোনাস অপব্যবহার প্রতিরোধ।
- মার্কেটিং এবং প্রমোশন: ব্যক্তিগতকৃত অফার, বোনাস, টুর্নামেন্ট এবং নিউজলেটার পাঠানো (আপনার সম্মতিতে)।
- আইনি সম্মতি: নিয়ন্ত্রক কর্তৃপক্ষ, কর কর্তৃপক্ষ এবং আইন প্রয়োগকারী সংস্থার প্রয়োজনীয়তা পূরণ।
- সেবা উন্নতি: ব্যবহারকারী আচরণ বিশ্লেষণ, গেম পারফরম্যান্স পরীক্ষা, প্ল্যাটফর্ম অপ্টিমাইজ এবং নতুন ফিচার ডেভেলপ।
- দায়িত্বশীল গেমিং: সমস্যাযুক্ত জুয়া শনাক্ত এবং সেলফ-এক্সক্লুশন, ডিপোজিট লিমিট এবং অন্যান্য সুরক্ষা টুল প্রয়োগ।
২. কুকিজ এবং ট্র্যাকিং প্রযুক্তি
২.১ কুকিজ কী এবং আমরা কেন ব্যবহার করি
কুকিজ হল ছোট টেক্সট ফাইল যা আপনার ডিভাইসে সংরক্ষিত হয় যখন আপনি আমাদের ওয়েবসাইট ভিজিট করেন। কুকিজ আমাদের সাহায্য করে আপনার পছন্দ মনে রাখতে, আপনার লগইন স্টেটাস বজায় রাখতে এবং সাইট পারফরম্যান্স ট্র্যাক করতে। আমরা নিম্নলিখিত ধরনের কুকিজ ব্যবহার করি:
| কুকিজ প্রকার | উদ্দেশ্য | মেয়াদ |
|---|---|---|
| প্রয়োজনীয় কুকিজ | সাইট ফাংশনালিটি, নিরাপত্তা এবং লগইন সেশন — এগুলো অক্ষম করা যায় না | সেশন / ১ বছর |
| পারফরম্যান্স কুকিজ | পেজ লোড টাইম, ত্রুটি রিপোর্ট, এবং সাইট ব্যবহার বিশ্লেষণ | ২ বছর |
| ফাংশনাল কুকিজ | ভাষা পছন্দ, থিম সেটিংস, এবং ব্যক্তিগত অভিজ্ঞতা | ১ বছর |
| বিজ্ঞাপন কুকিজ | লক্ষ্যযুক্ত বিজ্ঞাপন এবং প্রচারাভিযান কার্যকারিতা পরিমাপ | ৬ মাস |
২.২ কুকিজ নিয়ন্ত্রণ এবং অপ্ট-আউট
আপনি আপনার ব্রাউজার সেটিংস থেকে কুকিজ পরিচালনা বা ব্লক করতে পারেন। তবে, প্রয়োজনীয় কুকিজ অক্ষম করলে সাইটের কিছু ফিচার কাজ নাও করতে পারে। বেশিরভাগ ব্রাউজার ডিফল্টভাবে কুকিজ গ্রহণ করে, কিন্তু আপনি এটি পরিবর্তন করতে পারেন। আমরা Google Analytics, Facebook Pixel এবং অন্যান্য তৃতীয় পক্ষ ট্র্যাকিং টুল ব্যবহার করি — এগুলো অপ্ট-আউট করার বিকল্পও উপলব্ধ।
৩. তথ্য শেয়ারিং এবং তৃতীয় পক্ষের সাথে ডিসক্লোজার
৩.১ আমরা কখন আপনার তথ্য শেয়ার করি
আমরা আপনার ব্যক্তিগত তথ্য তৃতীয় পক্ষের কাছে বিক্রয় করি না। তবে, আমাদের সেবা প্রদানের জন্য নির্দিষ্ট পরিস্থিতিতে আমরা আপনার তথ্য শেয়ার করতে বাধ্য:
পেমেন্ট প্রসেসর এবং আর্থিক প্রতিষ্ঠান
আপনার জমা এবং উত্তোলন প্রক্রিয়া করার জন্য আমরা bKash, Nagad, Rocket, এবং ব্যাংকগুলির সাথে প্রয়োজনীয় তথ্য (নাম, অ্যাকাউন্ট নম্বর, লেনদেনের পরিমাণ) শেয়ার করি। এই প্রসেসরগুলি তাদের নিজস্ব গোপনীয়তা নীতি অনুসরণ করে এবং PCI-DSS সার্টিফাইড।
KYC এবং জালিয়াতি প্রতিরোধ সেবা
আপনার পরিচয় যাচাইকরণ এবং জালিয়াতি প্রতিরোধের জন্য আমরা তৃতীয় পক্ষ KYC প্রোভাইডার এবং ক্রেডিট রেফারেন্স এজেন্সির সাথে আপনার পরিচয়পত্র এবং ঠিকানার তথ্য শেয়ার করি। এগুলি আন্তর্জাতিক AML/CFT মান মেনে চলে।
গেম প্রোভাইডার এবং সফটওয়্যার পার্টনার
আমরা Pragmatic Play, Evolution Gaming, NetEnt, Microgaming, Ezugi এবং অন্যান্য স্টুডিওর সাথে কাজ করি। আপনি যখন লাইভ ক্যাসিনো বা স্লট খেলেন, প্রোভাইডারগুলি আপনার গেম সেশন, বেট এবং জয়ের ডেটা পায় (তবে পূর্ণ পরিচয় তথ্য পায় না)।
মার্কেটিং এবং বিজ্ঞাপন পার্টনার
যদি আপনি মার্কেটিং যোগাযোগে সম্মতি দেন, আমরা আপনার ইমেইল, ফোন নম্বর এবং পছন্দ তথ্য ইমেইল মার্কেটিং প্ল্যাটফর্ম এবং SMS গেটওয়ের সাথে শেয়ার করতে পারি। আপনি যেকোনো সময় সাবস্ক্রাইব ত্যাগ করতে পারেন।
আইনি এবং নিয়ন্ত্রক কর্তৃপক্ষ
আমরা আপনার তথ্য প্রকাশ করতে পারি যদি আইনত প্রয়োজন হয় — আদালতের আদেশ, সাবপোনা, কর কর্তৃপক্ষের অনুরোধ, বা আইন প্রয়োগকারী তদন্তের ক্ষেত্রে। আমরা শুধুমাত্র প্রয়োজনীয় ন্যূনতম তথ্য প্রদান করি।
ব্যবসায়িক স্থানান্তর
যদি bj555 অধিগ্রহণ, একীভূতকরণ বা সম্পদ বিক্রয়ের মধ্য দিয়ে যায়, আপনার ব্যক্তিগত তথ্য নতুন মালিকের কাছে স্থানান্তরিত হতে পারে। এই ক্ষেত্রে, আমরা আপনাকে আগাম জানাব এবং আপনার ডেটা একই গোপনীয়তা সুরক্ষা অধীনে থাকবে।
৩.২ আমরা কী শেয়ার করি না
আমরা নিম্নলিখিত তথ্য তৃতীয় পক্ষের কাছে প্রকাশ করি না:
- আপনার পাসওয়ার্ড (এগুলি এনক্রিপ্টেড এবং আমাদের কাছে অপাঠ্য)
- সম্পূর্ণ ব্যাংক অ্যাকাউন্ট বা কার্ড নম্বর
- ব্যক্তিগত মেডিকেল বা সংবেদনশীল তথ্য
- আপনার সম্পূর্ণ বেটিং ইতিহাস এবং জয়-হার বিস্তারিত
৪. ডেটা নিরাপত্তা এবং সুরক্ষা ব্যবস্থা
৪.১ প্রযুক্তিগত সুরক্ষা
আপনার তথ্য সুরক্ষিত রাখতে আমরা ইন্ডাস্ট্রি-স্ট্যান্ডার্ড প্রযুক্তি এবং প্রক্রিয়া ব্যবহার করি:
- SSL/TLS এনক্রিপশন: সমস্ত ডেটা ট্রান্সমিশন 256-bit SSL সার্টিফিকেট দ্বারা এনক্রিপ্ট করা হয়। আপনার ব্রাউজার এবং আমাদের সার্ভারের মধ্যে প্রেরিত তথ্য তৃতীয় পক্ষ দ্বারা পড়া যায় না।
- ডেটাবেস এনক্রিপশন: আপনার পাসওয়ার্ড bcrypt অ্যালগরিদম দিয়ে হ্যাশ করা হয়। সংবেদনশীল ব্যক্তিগত তথ্য (NID, পাসপোর্ট) AES-256 দিয়ে এনক্রিপ্ট করা থাকে।
- ফায়ারওয়াল এবং অনুপ্রবেশ সনাক্তকরণ: আমাদের সার্ভার 24/7 মনিটর করা হয় এবং ফায়ারওয়াল, DDoS সুরক্ষা এবং IDS/IPS সিস্টেম দ্বারা সুরক্ষিত।
- দুই-ফ্যাক্টর অথেন্টিকেশন (2FA): আপনি আপনার অ্যাকাউন্টে 2FA সক্ষম করতে পারেন Google Authenticator বা SMS OTP দিয়ে অতিরিক্ত নিরাপত্তার জন্য।
- নিয়মিত সিকিউরিটি অডিট: তৃতীয় পক্ষ সাইবার সিকিউরিটি ফার্ম দ্বারা পেনিট্রেশন টেস্টিং এবং কোড রিভিউ।
৪.২ সাংগঠনিক সুরক্ষা
- সীমিত অ্যাক্সেস: শুধুমাত্র অনুমোদিত কর্মচারীদের তাদের কাজের জন্য প্রয়োজনীয় তথ্যে অ্যাক্সেস আছে।
- কর্মচারী প্রশিক্ষণ: সকল কর্মচারী ডেটা সুরক্ষা এবং গোপনীয়তা বিষয়ে নিয়মিত প্রশিক্ষণ পান এবং NDA সাইন করেন।
- লগিং এবং মনিটরিং: সকল সিস্টেম অ্যাক্সেস এবং ডেটা পরিবর্তন লগ করা হয় এবং অস্বাভাবিক কার্যকলাপের জন্য মনিটর করা হয়।
- ডেটা সেন্টার নিরাপত্তা: আমাদের সার্ভার টায়ার-৩ ডেটা সেন্টারে হোস্ট করা হয় যেখানে 24/7 ফিজিক্যাল সিকিউরিটি, জৈব-মেট্রিক অ্যাক্সেস এবং ব্যাকআপ পাওয়ার সিস্টেম আছে।
৪.৩ ডেটা ব্রিচ প্রতিক্রিয়া
যদি ডেটা ব্রিচ ঘটে যা আপনার ব্যক্তিগত তথ্যকে ঝুঁকিতে ফেলে, আমরা 72 ঘণ্টার মধ্যে আপনাকে ইমেইল এবং সাইট নোটিফিকেশনের মাধ্যমে জানাব। আমরা ব্রিচের প্রকৃতি, প্রভাবিত ডেটা, প্রতিরোধমূলক পদক্ষেপ এবং আপনার নেওয়া উচিত পদক্ষেপ ব্যাখ্যা করব। আমরা প্রযোজ্য নিয়ন্ত্রক কর্তৃপক্ষকেও জানাব।
৫. ডেটা রিটেনশন এবং ডিলিশন
৫.১ আমরা কতদিন আপনার তথ্য রাখি
আমরা আপনার ব্যক্তিগত তথ্য শুধুমাত্র ততদিন রাখি যতদিন এটি প্রয়োজনীয়:
- সক্রিয় অ্যাকাউন্ট: আপনার অ্যাকাউন্ট সক্রিয় থাকাকালীন আমরা সকল তথ্য রাখি।
- নিষ্ক্রিয় অ্যাকাউন্ট: যদি আপনার অ্যাকাউন্ট ৩ বছর নিষ্ক্রিয় থাকে (কোনো লগইন বা লেনদেন নেই), আমরা অ-প্রয়োজনীয় ব্যক্তিগত তথ্য মুছে দিতে পারি।
- বন্ধ অ্যাকাউন্ট: অ্যাকাউন্ট বন্ধ করার পর, আমরা লেনদেন রেকর্ড এবং KYC নথি ৭ বছর রাখি (আর্থিক নিয়ম এবং AML সম্মতির জন্য)। অন্যান্য তথ্য ১ বছরের মধ্যে মুছে ফেলা হয়।
- মার্কেটিং ডেটা: যদি আপনি আনসাবস্ক্রাইব করেন, আমরা ৩০ দিনের মধ্যে আপনার যোগাযোগ তথ্য মার্কেটিং তালিকা থেকে সরিয়ে দিই। তবে "ডু-নট-কনট্যাক্ট" রেকর্ড অনির্দিষ্টকালের জন্য রাখি যাতে ভবিষ্যতে ভুলবশত যোগাযোগ এড়ানো যায়।
- কুকিজ এবং লগ ফাইল: সেশন কুকিজ ব্রাউজার বন্ধ করলে মুছে যায়। স্থায়ী কুকিজ ১-২ বছর পর এক্সপায়ার হয়। সার্ভার লগ ৬ মাস রাখা হয়।
৫.২ আপনার ডেটা ডিলিশন অধিকার
আপনি আপনার ব্যক্তিগত তথ্য মুছে ফেলার অনুরোধ করতে পারেন [email protected] এ ইমেইল করে। আমরা ৩০ দিনের মধ্যে আপনার অনুরোধ প্রক্রিয়া করব। তবে, কিছু তথ্য আইনি বাধ্যবাধকতার কারণে রাখা প্রয়োজন (লেনদেন রেকর্ড, KYC নথি, জুয়া নিয়ন্ত্রণ রেকর্ড)। যদি আপনার অসামান্য ব্যালেন্স, অপেন্ডিং বেট বা অমীমাংসিত বিরোধ থাকে, ডিলিশন সম্ভব নাও হতে পারে যতক্ষণ না এগুলি সমাধান হয়।
৬. আপনার ডেটা সুরক্ষা অধিকার
৬.১ অ্যাক্সেস এবং পোর্টেবিলিটি
আপনার অধিকার আছে জানার যে আমরা আপনার সম্পর্কে কী তথ্য রাখি। আপনি আপনার ব্যক্তিগত ডেটার একটি কপি অনুরোধ করতে পারেন মেশিন-রিডেবল ফর্ম্যাটে (JSON, CSV)। আমরা ৩০ দিনের মধ্যে আপনার অনুরোধে সাড়া দেব। এই সেবা বছরে একবার বিনামূল্যে; অতিরিক্ত অনুরোধের জন্য প্রশাসনিক ফি প্রযোজ্য হতে পারে।
৬.২ সংশোধন এবং আপডেট
যদি আপনার ব্যক্তিগত তথ্য ভুল বা পুরনো হয়, আপনি আপনার অ্যাকাউন্ট সেটিংস থেকে এটি আপডেট করতে পারেন। নাম, জন্মতারিখ বা NID এর মত সংবেদনশীল তথ্য পরিবর্তনের জন্য KYC পুনঃযাচাইকরণ প্রয়োজন হতে পারে। আমাদের কাস্টমার সাপোর্টের সাথে যোগাযোগ করুন সহায়তার জন্য।
৬.৩ মার্কেটিং অপ্ট-আউট
আপনি যেকোনো সময় প্রমোশনাল ইমেইল, SMS বা পুশ নোটিফিকেশন থেকে অপ্ট-আউট করতে পারেন প্রতিটি ইমেইলের "আনসাবস্ক্রাইব" লিংকে ক্লিক করে বা অ্যাকাউন্ট সেটিংস পরিবর্তন করে। অপ্ট-আউট করলেও আমরা এখনও লেনদেন-সম্পর্কিত এবং গুরুত্বপূর্ণ অ্যাকাউন্ট নোটিফিকেশন পাঠাব (উত্তোলন নিশ্চিতকরণ, নিরাপত্তা সতর্কতা, শর্তাবলী আপডেট)।
৬.৪ অ্যাকাউন্ট বন্ধ
আপনি যেকোনো সময় আপনার অ্যাকাউন্ট স্থায়ীভাবে বন্ধ করতে পারেন। বন্ধ করার আগে, আপনার ব্যালেন্স উত্তোলন করুন এবং সকল অসামান্য বেট নিষ্পত্তি করুন। একবার বন্ধ হলে, আপনি আর লগইন করতে পারবেন না এবং আপনার গেমিং ইতিহাস অ্যাক্সেস করতে পারবেন না। আপনার তথ্য ডেটা রিটেনশন নীতি অনুযায়ী রাখা হবে বা মুছে ফেলা হবে।
৭. শিশুদের গোপনীয়তা এবং বয়স যাচাইকরণ
৭.১ ১৮+ বয়স সীমাবদ্ধতা
bj555 শুধুমাত্র ১৮ বছর বা তার বেশি বয়সীদের জন্য। আমরা জেনেশুনে ১৮ বছরের কম বয়সী কোনো ব্যক্তির কাছ থেকে ব্যক্তিগত তথ্য সংগ্রহ করি না। নিবন্ধনের সময় আপনাকে আপনার বয়স নিশ্চিত করতে হবে এবং KYC প্রক্রিয়ায় সরকার-প্রদত্ত পরিচয়পত্র (NID, পাসপোর্ট, ড্রাইভিং লাইসেন্স) জমা দিতে হবে।
৭.২ কম বয়সী ব্যবহারকারী সনাক্তকরণ
যদি আমরা জানতে পারি যে একজন কম বয়সী ব্যবহারকারী অ্যাকাউন্ট তৈরি করেছে, আমরা অবিলম্বে অ্যাকাউন্ট স্থগিত করব, সকল তথ্য মুছে ফেলব এবং জমা করা যেকোনো তহবিল ফেরত দেব (বা পিতামাতা/অভিভাবকের কাছে)। যদি আপনি সন্দেহ করেন যে একটি শিশু আমাদের প্ল্যাটফর্ম ব্যবহার করছে, অবিলম্বে [email protected] তে রিপোর্ট করুন।
৮. আন্তর্জাতিক ডেটা স্থানান্তর
৮.১ ক্রস-বর্ডার ট্রান্সফার
bj555 বাংলাদ েশ ভিত্তিক কিন্তু আমাদের সার্ভার এবং তৃতীয় পক্ষ সেবা প্রদানকারীরা বিভিন্ন দেশে অবস্থিত হতে পারে। আপনার ব্যক্তিগত তথ্য বাংলাদেশের বাইরে প্রক্রিয়া বা সংরক্ষণ করা হতে পারে। এই ক্ষেত্রে, আমরা নিশ্চিত করি যে আপনার ডেটা পর্যাপ্ত সুরক্ষা মান দ্বারা সুরক্ষিত থাকে — স্ট্যান্ডার্ড চুক্তিমূলক ক্লজ (SCCs), EU-US ডেটা প্রাইভেসি ফ্রেমওয়ার্ক, বা সমতুল্য ব্যবস্থার মাধ্যমে।
৮.২ তৃতীয় দেশ সুরক্ষা
যেসব দেশে আপনার ডেটা স্থানান্তরিত হতে পারে (যেমন ইউরোপীয় ইউনিয়ন, সিঙ্গাপুর, মার্কিন যুক্তরাষ্ট্র) সেসব দেশের ডেটা সুরক্ষা আইন বাংলাদেশের থেকে ভিন্ন হতে পারে। আমরা শুধুমাত্র সেই সব অধিক্ষেত্রের সাথে কাজ করি যেখানে শক্তিশালী ডেটা সুরক্ষা আইন আছে বা যেখানে আমরা চুক্তিভিত্তিক সুরক্ষা প্রয়োগ করতে পারি।