তথ্য লঙ্ঘন প্ৰতিক্ৰিয়া নীতি

Effective: 1 April 2026 · Version 1.0

যদি Gyan Sanchaar-এ কেতিয়াবা জানিব পাৰে যে আপোনাৰ ব্যক্তিগত তথ্য কোনো লঙ্ঘনৰ দ্বাৰা প্ৰভাৱিত হৈছে, আমি তদন্ত কৰিম, নিয়ন্ত্ৰণ কৰিম, প্ৰশমন কৰিম আৰু আপোনাক অতি সোনকালে আৰু সততাৰে জনাম। এই নীতিয়ে আমি ঠিক কেনেকৈ এইটো কৰোঁ সেয়া ব্যাখ্যা কৰে।

১. ব্যক্তিগত তথ্য লঙ্ঘন কি?

ব্যক্তিগত তথ্য লঙ্ঘন তেতিয়া হয় যেতিয়া আপোনাৰ ব্যক্তিগত তথ্য অনুমতি নোহোৱাকৈ প্ৰৱেশ, ব্যৱহাৰ বা প্ৰকাশ কৰা হয় — বা যেতিয়া ই দুৰ্ঘটনাক্ৰমে হেৰুৱা, সলনি বা ধ্বংস হয়। উদাহৰণস্বৰূপে: • বাহ্যিক পক্ষৰ দ্বাৰা আমাৰ ছিষ্টেমত অননুমোদিত প্ৰৱেশ • ভুল ব্যক্তিৰ সৈতে আপোনাৰ তথ্য দুৰ্ঘটনাক্ৰমে ভাগ-বতৰা কৰা • ব্যক্তিগত তথ্য থকা কোনো ডিভাইচ হেৰুৱা • ৰেনছমৱেৰ বা মেলৱেৰ যিয়ে সংৰক্ষিত তথ্য প্ৰকাশ কৰে প্ৰতিটো সুৰক্ষা ঘটনা এটা লঙ্ঘন নহয়। বহুতো ঘটনা প্ৰকৃততে কোনো তথ্য প্ৰকাশ হোৱাৰ আগতেই চিনাক্ত আৰু নিয়ন্ত্ৰণ কৰা হয়।

২. আমি আপোনাৰ তথ্য কেনেকৈ সুৰক্ষা কৰোঁ

আমি আপোনাৰ গোপনীয়তাক গুৰুত্বসহকাৰে লওঁ আৰু সুৰক্ষাত নিৰন্তৰভাৱে বিনিয়োগ কৰোঁ। আমাৰ সুৰক্ষা ব্যৱস্থাসমূহৰ ভিতৰত আছে: • ষ্ট'ৰেজ আৰু ট্ৰেন্সিটত এনক্ৰিপচন (TLS 1.2+) • আমাৰ ডেটাবেছত ৰ'-লেভেল সুৰক্ষা, যাতে প্ৰতিজন ব্যৱহাৰকাৰীয়ে কেৱল নিজৰ তথ্যহে প্ৰৱেশ কৰিব পাৰে • প্ৰৱেশ নিয়ন্ত্ৰণ — কৰ্মচাৰীসকলে কেৱল নিজৰ কামৰ বাবে প্ৰয়োজনীয় তথ্যহে প্ৰৱেশ কৰে • নিয়মীয়া সুৰক্ষা পৰ্যালোচনা আৰু দুৰ্বলতাৰ মূল্যায়ন • CERT-In Directions 2022ৰ প্ৰয়োজন অনুসৰি ১৮০ দিনৰ অডিট লগ ৰক্ষণাবেক্ষণ • সকলো OTP ক'ডৰ বাবে সুৰক্ষিত, হেছ্ কৰা ষ্ট'ৰেজ (SHA-256 — আমি কেতিয়াও অসম্পাদিত ক'ড ৰাখো নাই) • OTP টোকেনৰ স্বয়ংক্ৰিয় মেয়াদ উত্তীৰ্ণ (১০ মিনিট) আপোনাৰ তথ্য ভাৰতৰ ভিতৰৰ পৰিকাঠামোত হষ্ট কৰা হয়, যিটো তথ্য প্ৰক্ৰিয়াকৰণ চুক্তিৰ দ্বাৰা আবদ্ধ যত্নসহকাৰে বাছনি কৰা প্ৰদানকাৰীৰ দ্বাৰা পৰিচালিত।

৩. লঙ্ঘন হ'লে আমাৰ প্ৰতিক্ৰিয়া

যদি আমি কোনো সন্দেহজনক তথ্য লঙ্ঘনৰ বিষয়ে জানো, আমি তৎক্ষণাৎ ব্যৱস্থা লওঁ। আমাৰ প্ৰতিক্ৰিয়াই চাৰিটা পদক্ষেপ অনুসৰণ কৰে: ১. চিনাক্তকৰণ আৰু তদন্ত — আমি নিশ্চিত কৰোঁ যে লঙ্ঘন হৈছে নেকি আৰু কি তথ্য প্ৰভাৱিত হ'ব পাৰে সেয়া চিনাক্ত কৰোঁ। ২. নিয়ন্ত্ৰণ — আমি লঙ্ঘন বিয়পি যোৱাৰ পৰা ৰোধ কৰিবলৈ আৰু অধিক অননুমোদিত প্ৰৱেশ ৰোধ কৰিবলৈ তৎক্ষণাৎ পদক্ষেপ লওঁ। ৩. প্ৰশমন — আমি প্ৰভাৱিত ব্যক্তিসকলৰ ওপৰত প্ৰভাৱ কমাবলৈ সংশোধনমূলক ব্যৱস্থা লওঁ। ৪. জাননী — তলত বৰ্ণনা কৰা অনুসৰি আমি প্ৰভাৱিত ব্যৱহাৰকাৰী আৰু প্ৰাসংগিক নিয়ামক কৰ্তৃপক্ষক জনাওঁ। আমি প্ৰতিটো সন্দেহজনক লঙ্ঘনৰ প্ৰতিবেদনক জৰুৰী বুলি গণ্য কৰোঁ, সেয়া আভ্যন্তৰীণভাৱে উৎপন্ন হোৱা হওক বা কোনো ব্যৱহাৰকাৰীৰ দ্বাৰা প্ৰতিবেদন কৰা হওক।

৪. আমি কেতিয়া আপোনাক জনাওঁ

যদি আমি নিৰ্ধাৰণ কৰোঁ যে আপোনাৰ ব্যক্তিগত তথ্য কোনো লঙ্ঘনৰ দ্বাৰা প্ৰভাৱিত হৈছিল, আমি জনাৰ ৬ ঘণ্টাৰ ভিতৰত আপোনাৰ পঞ্জীকৃত ইমেইল ঠিকনা আৰু/বা WhatsApp নম্বৰৰ জৰিয়তে আপোনাক জনাম। আমাৰ জাননীয়ে আপোনাক জনাব: • কি তথ্য কেনেকৈ প্ৰভাৱিত হৈছিল • লঙ্ঘন কেতিয়া হৈছিল (যদি জনা যায়) • ইয়াক নিয়ন্ত্ৰণ কৰিবলৈ আমি কি পদক্ষেপ লৈছিলোঁ • নিজকে সুৰক্ষিত ৰাখিবলৈ আপুনি কি (যদি থাকে) কৰিব লাগে • প্ৰশ্ন থাকিলে আমাক কেনেকৈ যোগাযোগ কৰিব লাগে আমি কেতিয়াও আপোনাৰ পৰা লঙ্ঘন লুকুৱাই নাৰাখো। আমাৰ প্ৰতিষ্ঠাতকৈ আপোনাৰ বিশ্বাস আমাৰ বাবে বেছি গুৰুত্বপূৰ্ণ।

৫. আমি কেতিয়া নিয়ামকসকলক জনাওঁ

আমি নিয়ামকসকলক লঙ্ঘনৰ বিষয়ে প্ৰতিবেদন কৰাৰ আইনী দায়বদ্ধতা সম্পূৰ্ণৰূপে পালন কৰোঁ: • Data Protection Board of India — Digital Personal Data Protection (DPDP) Act 2023ৰ প্ৰয়োজন অনুসৰি আমি বৰ্ডক জনাওঁ। • CERT-In — CERT-In Directions 2022ৰ প্ৰয়োজন অনুসৰি জনাৰ ৬ ঘণ্টাৰ ভিতৰত আমি Indian Computer Emergency Response Teamক প্ৰতিবেদন কৰোঁ। নিয়ামক কৰ্তৃপক্ষৰ যিকোনো তদন্তত আমি সম্পূৰ্ণ সহযোগিতা কৰোঁ।

৬. আমি কেনেকৈ লঙ্ঘন প্ৰতিৰোধ কৰোঁ

প্ৰতিৰোধেই আমাৰ প্ৰথম অগ্ৰাধিকাৰ। আমি নিম্নলিখিত উপায়েৰে লঙ্ঘনৰ জোখাম কমাবলৈ নিৰন্তৰভাৱে কাম কৰোঁ: • পেনিট্ৰেশ্যন টেষ্টিং আৰু ক'ড সুৰক্ষা পৰ্যালোচনা • কঠোৰ প্ৰৱেশ নিয়ন্ত্ৰণ — কেৱল অনুমোদিত কৰ্মীয়েহে প্ৰডাকশ্যন তথ্য প্ৰৱেশ কৰে • প্ৰয়োজন নোহোৱা সংবেদনশীল তথ্য ষ্ট'ৰ নকৰা (আমি আধাৰ, বেংক তথ্য বা বায়োমেট্ৰিক তথ্য সংগ্ৰহ নকৰোঁ) • ৰক্ষণাবেক্ষণ সময়সীমাৰ পিছত তথ্যৰ স্বয়ংক্ৰিয় মচন • কৰ্মচাৰী সুৰক্ষা সজাগতা প্ৰশিক্ষণ • ব্যৱহাৰকাৰীসকলৰ মাজত তথ্য বিচ্ছিন্নতা প্ৰয়োগ কৰিবলৈ Supabase Row Level Security (RLS) • অস্বাভাৱিক প্ৰৱেশ প্ৰক্ৰিয়াৰ বাবে স্বয়ংক্ৰিয় নিৰীক্ষণ সুৰক্ষা এবাৰৰ প্ৰচেষ্টা নহয় — ই এক নিৰন্তৰ অভ্যাস।

৭. সন্দেহজনক লঙ্ঘনৰ প্ৰতিবেদন কৰক

যদি আপুনি বিশ্বাস কৰে যে আপোনাৰ তথ্য চুকতি হ'ব পাৰে, বা আমাৰ প্লেটফৰ্মত কোনো সুৰক্ষা দুৰ্বলতা আৱিষ্কাৰ কৰে, অনুগ্ৰহ কৰি তৎক্ষণাৎ আমাক জনাওক। 📧 ইমেইল: security@gyansanchaar.com বিষয় শাৰী: "Suspected Data Breach" অথবা আমাৰ Data Protection Officerৰ সৈতে যোগাযোগ কৰক: 📧 dpo@gyansanchaar.com আমি সকলো প্ৰতিবেদন গুৰুত্বসহকাৰে লওঁ আৰু ২৪ ঘণ্টাৰ ভিতৰত আপোনাৰ প্ৰতিবেদন স্বীকাৰ কৰিম। সুৰক্ষা দুৰ্বলতাৰ দায়িত্বশীল প্ৰকাশক স্বাগতম আৰু প্ৰশংসা কৰা হয়। সদ্বিশ্বাসেৰে দুৰ্বলতা প্ৰতিবেদন কৰা গৱেষকৰ বিৰুদ্ধে আমি কোনো আইনী ব্যৱস্থা নলওঁ।

Questions about this policy? Contact our Data Protection Officer at dpo@gyansanchaar.com or report a suspected breach at security@gyansanchaar.com.