গোপনীয়তা নীতি
সর্বশেষ আপডেট: ৯ অক্টোবর ২০২৬
এই নীতি WeavingBrand-এর ওয়েবসাইট, dashboard, Facebook page connection এবং AI-সহায়তায় কথোপকথন ও অর্ডার পরিচালনার ক্ষেত্রে প্রযোজ্য। দোকানের মালিক, অনুমোদিত টিম এবং দোকানের গ্রাহকের তথ্য কীভাবে ব্যবহৃত হয় তা এখানে বলা হয়েছে।
১. কী তথ্য রাখা হয়
- Account-এর ইমেইল, ব্যবসার নাম, দেওয়া ফোন/নাম, role, account status ও trial/subscription তথ্য। Login ও password verification Supabase Auth পরিচালনা করে।
- সংযুক্ত Facebook page-এর ID, নাম, ছবি, permission/connection status এবং সেবা চালানোর access token।
- গ্রাহকের page-scoped ID, কথোপকথন, পাঠানো attachment-এর প্রাসঙ্গিক তথ্য, reply, human takeover ও order history; দেওয়া নাম, ফোন ও ঠিকানা।
- পণ্যের catalog/ছবি, ব্যবসার নিয়ম, generated content, review করা শেখার উদাহরণ এবং AI usage/error records।
- পেমেন্টের মাধ্যম, TrxID, প্রেরক নম্বর, পরিমাণ, নির্বাচিত plan ও কে যাচাই করেছেন। পেমেন্টের PIN, OTP বা card information দেওয়ার প্রয়োজন নেই।
এই তথ্য account চালানো, reply/অর্ডার তৈরি, human control, সহায়তা, billing verification ও সমস্যা শনাক্ত করতে ব্যবহৃত হয়।
২. কোন সেবায় তথ্য যায়
Hosting-এর জন্য Vercel, database/authentication/storage-এর জন্য Supabase এবং page messaging-এর জন্য Meta ব্যবহৃত হয়। বর্তমানে AI reply/content তৈরিতে Google Gemini ব্যবহৃত হচ্ছে। প্রাসঙ্গিক chat, পণ্যের তথ্য ও ছবি AI provider-এর কাছে প্রক্রিয়াকরণের জন্য যেতে পারে; chat-এ দেওয়া পরিচয়সংক্রান্ত তথ্যও সেই context-এর অংশ হতে পারে। Provider বদলালে সংশ্লিষ্ট তথ্য জানানো হবে। Provider-এর data retention/training policy আলাদা—এই পেজ zero retention-এর নিশ্চয়তা দেয় না।
আপনার অনুমোদিত courier booking-এ নাম, ফোন, ঠিকানা, parcel ও COD তথ্য Steadfast-এর মতো courier service-এ যায়। এই সেবাগুলো নিজেদের infrastructure-এ তথ্য প্রক্রিয়া করে; তথ্য বাংলাদেশের বাইরে প্রক্রিয়া হতে পারে। আমরা customer data বিক্রি বা বিজ্ঞাপনের জন্য ভাগ করি না।
AI Studio-এর ছবি ও লেখা
আপনি image generation চালালে ছবির বর্ণনা ও দেওয়া পণ্যের নাম নির্বাচিত image service-এ যায়। Google সরাসরি বা OpenRouter-এর মাধ্যমে Google Vertex ব্যবহার করা যেতে পারে। OpenRouter নির্বাচন করা থাকলে prompt OpenRouter এবং ওই upstream provider-এ প্রক্রিয়া হয়; endpoint নির্দিষ্ট রাখা ও zero-data-retention routing চাওয়ার ব্যবস্থা আছে। Google ব্যর্থ হলে নিজে থেকে OpenRouter-এ বদলে যায় না। Provider-এর নিজস্ব policy ও সেবা-উপলব্ধতা প্রযোজ্য। তৈরি ছবি account-ভিত্তিক private storage-এ রাখা হয়; preview/download link সীমিত সময় বৈধ। Generation request-এর ID, status ও usage তথ্য সীমা এবং duplicate request নিয়ন্ত্রণে থাকে। শুরু হওয়া ব্যর্থ বা অনিশ্চিত অনুরোধও দৈনিক সীমায় গণনা হয়। Rephrase-এ মূল লেখা AI provider-এ যায়; সংখ্যাগত ও গুরুত্বপূর্ণ শর্ত যাচাইয়ের ব্যবস্থা থাকলেও প্রকাশের আগে সব তথ্য মিলিয়ে নিন। ছবি ও draft মুছতে support-এ অনুরোধ করা যাবে।
৩. কে দেখতে পারেন এবং product images
আপনার দোকানের মালিক, অনুমোদিত team এবং প্রয়োজনীয় platform admin/support সেবা পরিচালনার জন্য তথ্য দেখতে পারেন। Account ও দোকানভিত্তিক permissions ব্যবহার করা হয়। Facebook/courier access credentials সুরক্ষিতভাবে server-এ ব্যবহৃত হয় এবং AI prompt বা সাধারণ browser payload-এ দেওয়ার কথা নয়।
Catalog-এ upload করা product image public URL দিয়ে দেখানো হয়। সেখানে ব্যক্তিগত নথি, customer address, PIN বা গোপন তথ্যের ছবি upload করবেন না। Chat attachment এবং public catalog image এক ধরনের তথ্য নয়।
৪. Cookies ও login session
Login/session বজায় রাখতে প্রয়োজনীয় cookies ব্যবহার হয়। Hosting ও security service request/error logs রাখতে পারে। বর্তমান application code-এ আলাদা advertising tracker যোগ করা নেই; ভবিষ্যতে tracking ব্যবহার হলে সংশ্লিষ্ট তথ্য ও পছন্দের ব্যবস্থা জানানো হবে।
৫. শেখার উদাহরণ ও brand voice
আপনি শেখার উদাহরণ সংগ্রহ চালু করলে নির্বাচিত কথোপকথন review-এর জন্য সংরক্ষিত হয়। সাধারণ পরিচয়সংক্রান্ত তথ্য আড়াল করার ব্যবস্থা আছে, তবে এটি সব ব্যক্তিগত তথ্য শনাক্ত করার নিশ্চয়তা নয়—approve/export-এর আগে যাচাই করুন। নিজের দোকানের approved উদাহরণ reply style-এ ব্যবহার হতে পারে। Platform-sharing-এর জন্য আলাদা সম্মতি আছে। Brand-voice শেখানোর কাজ চালালে নির্বাচিত page-এর আগের কথোপকথন বিশ্লেষণে ব্যবহৃত হতে পারে। এগুলো নিজে থেকে model weights fine-tune হয়ে যাওয়ার দাবি নয়।
৬. কতদিন থাকে এবং মুছতে কী করবেন
Account ও সেবা পরিচালনার প্রয়োজন অনুযায়ী তথ্য রাখা হয়। বর্তমানে সব record-এর জন্য একক automatic deletion period চালু নেই। Page permission বাতিল করলে আগের সংরক্ষিত তথ্য নিজে থেকে মুছে যায় না। তথ্য দেখা, সংশোধন, export বা deletion-এর জন্য অনুরোধের পদ্ধতি অনুসরণ করুন।
পরিচয় ও request-এর scope যাচাই করে প্রযোজ্য records মুছতে বা সীমিত রাখতে সহায়তা করা হবে। পেমেন্ট বিরোধ, security investigation বা প্রয়োজনীয় record রেখে দিতে হলে তার কারণ জানানো হবে। Backup/provider log-এ কপি থাকলে তা তাদের retention cycle-এর বিষয়; তা সঙ্গে সঙ্গে মুছে গেছে বলে ধরে নেওয়া যাবে না।
৭. আপনার দায়িত্ব ও যোগাযোগ
নিজের page ও customer data ব্যবহারের প্রয়োজনীয় অনুমতি নিশ্চিত করুন। অপ্রয়োজনীয় ব্যক্তিগত বা সংবেদনশীল তথ্য chat/catalog-এ রাখবেন না। Privacy বা security প্রশ্ন এবং account/data request-এর জন্য যোগাযোগ পেজ থেকে আমাদের Facebook page-এ মেসেজ দিন। Password, OTP বা API secret পাঠাবেন না।