নিরাপত্তা

আপনার তথ্য রাখার জন্য তৈরি সুরক্ষিত.

সীমিত বেটায় ব্যবসার তথ্য কীভাবে ব্যবহৃত হয়। চালুর আগে প্রতিষ্ঠাতার সঙ্গে প্রবেশাধিকার, সংযোগ ও তথ্যের শর্ত নিশ্চিত করুন।

🔒

সংযোগ ও লগইন তথ্যের সুরক্ষা

  • HTTPS/TLS দিয়ে চলাচলের সময় তথ্য এনক্রিপ্ট করা হয়
  • সংরক্ষণের সুরক্ষা ও ব্যাকআপের মেয়াদ অবকাঠামোর সরবরাহকারী ও সেটআপের ওপর নির্ভর করে
  • সংযোগের লগইন তথ্য সার্ভারে ব্যবহৃত হয়; ওয়েবসাইটের ফর্মে পাসওয়ার্ড বা API কী পাঠাবেন না
🏢

প্রতিষ্ঠানভিত্তিক তথ্য পৃথক রাখা

  • প্রতিষ্ঠানভিত্তিক প্রবেশাধিকার ও ভূমিকার অনুমতি দিয়ে প্রতিষ্ঠানের তথ্য পৃথক থাকে; সহায়তা, নিরাপত্তা, ঘটনা মোকাবিলা, রক্ষণাবেক্ষণ বা আইন পালনে অনুমোদিত পরিচালনাগত প্রবেশাধিকার হতে পারে
  • প্রবেশাধিকার নির্ধারিত প্রতিষ্ঠান, ভূমিকা ও রিসোর্সের অনুমতির ওপর নির্ভর করে
  • ব্যবসার রেকর্ড আনার আগে সেটআপের সময় কর্মী ও অংশীদারের প্রবেশাধিকার নিশ্চিত করুন
🤖

AI দিয়ে তথ্য প্রক্রিয়াকরণ

  • AI-এ OpenAI ব্যবহৃত হয়; API ইনপুট ও আউটপুট ডিফল্টভাবে OpenAI মডেল প্রশিক্ষণে ব্যবহৃত হয় না। তবে প্রযোজ্য সরবরাহকারীর API শর্তে তথ্য প্রক্রিয়া ও সাময়িকভাবে সংরক্ষণ হতে পারে
  • গ্রাহকের তথ্য প্রতিষ্ঠানভেদে যৌক্তিকভাবে পৃথক থাকে; চাওয়া সুবিধা (ভয়েস, বার্তা, AI, হোস্টিং, বিশ্লেষণ, পেমেন্ট, ব্যাংক সংযোগ) দিতে নিচে তালিকাভুক্ত উপ-প্রক্রিয়াকারীরা শুধু নির্বাচিত তথ্য প্রক্রিয়া করে
  • জ্ঞানভান্ডার (RAG) প্রতিষ্ঠানভেদে পৃথক—এক প্রতিষ্ঠান অন্যটির তথ্য দেখতে পারে না
  • গ্রাহকমুখী অটোমেশন চালুর আগে পর্যালোচনা ও মানুষের দায়িত্ব নেওয়ার নিয়ম ঠিক হয়; কিছু নির্ধারিত প্রক্রিয়া স্বয়ংক্রিয়ভাবে পাঠাতে পারে
📋

তথ্যের মালিকানা ও স্থানান্তর

  • ব্যবসার তথ্যের মালিকানা আপনার থাকে
  • এক্সপোর্টের সুবিধা কাজের ধরন অনুযায়ী বদলে যায়। চালুর আগে প্রয়োজনীয় এক্সপোর্টের পরিধি ও তথ্য স্থানান্তরের পরিকল্পনা ঠিক করুন
  • অ্যাকাউন্ট মুছে ফেলার অনুরোধ করুন; সংরক্ষণের মেয়াদ ও ব্যাকআপ পরিবর্তনচক্র সাপেক্ষে সংশ্লিষ্ট তথ্য সরানো হয়
  • আমরা ব্যবসার তথ্য বিক্রি করি না। নির্ধারিত সুবিধা দিতে সেবাদাতারা নির্বাচিত তথ্য প্রক্রিয়া করেন
🔗

তৃতীয় পক্ষের সংযোগ

  • হিসাব এক্সপোর্ট, Google Calendar ও Twilio-র মতো সংযোগ শুধু আপনার স্পষ্ট অনুরোধে যুক্ত হয়
  • সংযোগভেদে প্রমাণীকরণ আলাদা; সমর্থিত OAuth সংযোগ ও অন্যান্য লগইন তথ্য চালুর সময় সেটআপ করা হয়
  • পাওয়া গেলে webhook যোগাযোগে সরবরাহকারী-সমর্থিত যাচাই ব্যবহার হয়
  • সংযোগ বিচ্ছিন্ন বা অনুমতি বদলাতে প্রতিষ্ঠাতার সাহায্য নিন
🛡️

অবকাঠামো ও সচলতা

  • পরিচালিত ক্লাউড অবকাঠামোয় হোস্ট করা (Railway, Vercel, Supabase)
  • পরিচালিত ব্যাকআপ ও পুনরুদ্ধার নির্বাচিত অবকাঠামোর সরবরাহকারী ও পরিকল্পনার ওপর নির্ভর করে
  • সেবা নির্ভরযোগ্য রাখতে কাজ করি এবং সম্ভব হলে পরিকল্পিত রক্ষণাবেক্ষণ জানাই
  • গুরুত্বপূর্ণ সেবার পর্যবেক্ষণ

উপ-প্রক্রিয়াকারী

সেবাউদ্দেশ্যপ্রক্রিয়াকৃত তথ্য
RailwayCRM অ্যাপ ও ডেটাবেস হোস্টিংCRM রেকর্ড, অ্যাকাউন্ট ও যোগাযোগের তথ্য
Supabaseনির্ধারিত থাকলে ওয়েবসাইটের অনুরোধ সংরক্ষণওয়েবসাইটের যোগাযোগের তথ্য
Vercelওয়েবসাইট ও অনুরোধ এন্ডপয়েন্ট হোস্টিংওয়েবসাইটের অনুরোধ, জমা দেওয়া যোগাযোগের তথ্য, প্রযুক্তিগত লগ
OpenAIAI উত্তর ও বিশ্লেষণনির্বাচিত বার্তা ও ব্যবসার প্রেক্ষাপট; প্রক্রিয়াকরণ ও সংরক্ষণ প্রযোজ্য API শর্ত অনুসরণ করে
Plaidব্যাংক অ্যাকাউন্ট সংযোগআর্থিক অ্যাকাউন্টের তথ্য, লেনদেন
TwilioSMS ও ভয়েসফোন নম্বর, বার্তার বিষয়বস্তু
Vapiভয়েস এআইকলের অডিও, প্রতিলিপি
Resendইমেইল পাঠানোইমেইল ঠিকানা, ইমেইলের বিষয়বস্তু
পেমেন্ট সরবরাহকারীচালু থাকলে পেমেন্ট প্রক্রিয়াকরণঅনুমোদিত পেমেন্ট প্রক্রিয়াকারী পেমেন্টের তথ্য সামলায়
হিসাব/এক্সপোর্ট সরবরাহকারীচালু থাকলে হিসাবের কাছে হস্তান্তরব্যবহারকারীর অনুরোধে ইনভয়েস, পেমেন্ট বা এক্সপোর্ট ফাইল
Googleবিশ্লেষণ, ক্যালেন্ডার, OAuthব্যবহারের তথ্য, ক্যালেন্ডারের ইভেন্ট
MicrosoftClarity ওয়েবসাইট বিশ্লেষণওয়েবসাইট ব্যবহারের তথ্য, হিটম্যাপ, সেশন রিপ্লে
CloudflareCDN, ফাইল সংরক্ষণ (R2)আপলোড করা ফাইল (ছবি, নথি)

ব্যবহৃত সরবরাহকারী আপনার চালু সুবিধার ওপর নির্ভর করে। বিশ্লেষণ সরবরাহকারী ওয়েবসাইটের ব্যবহার প্রক্রিয়া করে; ঐচ্ছিক ভয়েস, বার্তা, ব্যাংক, পেমেন্ট ও ক্যালেন্ডার সংযোগ সংশ্লিষ্ট কাজের দরকারি তথ্য প্রক্রিয়া করে। বিস্তারিত গোপনীয়তা নীতিতে দেখুন।

নিরাপত্তা নিয়ে প্রশ্ন?

আমাদের নিরাপত্তা, তথ্য ব্যবহারের বিষয়ে প্রশ্ন থাকলে বা DPA (Data Processing Agreement) দরকার হলে যোগাযোগ করুন।

hello@bazas.ai