প্রাইভেসি

হোম/প্রাইভেসি ও নিরাপত্তা

প্রাইভেসি ও নিরাপত্তা

এই পেইজটি হিসাব মিলাই টিম দ্বারা রক্ষণাবেক্ষণ করা হয় এবং অ্যাপের ডেটা ব্যবহার ও সুরক্ষার বিষয়গুলো ব্যাখ্যা করে। এটি কোনো স্বাধীন সার্টিফিকেশন নয়।

অ্যাকাউন্ট ও লগইন

ইমেইল/পাসওয়ার্ড, Google সাইন-ইন, অথবা ফোন OTP দিয়ে লগইন করা যায়। পাসওয়ার্ড আমরা সরাসরি সংরক্ষণ করি না — সেগুলো আমাদের অথেনটিকেশন প্রোভাইডার (Supabase Auth) এ সুরক্ষিতভাবে হ্যাশ আকারে রাখা হয়।

অ্যাডমিন ও স্টাফ অ্যাক্সেস ভূমিকা-ভিত্তিক (role-based) এবং প্রতিটি অনুরোধে সার্ভারে যাচাই করা হয়।

আমরা কী ডেটা সংরক্ষণ করি

আপনার হিসাব, গ্রাহক, লেনদেন, প্রোফাইল তথ্য (নাম, ছবি, দোকানের নাম) এবং পেমেন্ট অর্ডারের অবস্থা। আপনি যা ইনপুট দেন কেবল সেটাই সংরক্ষিত হয়।

ফাইল আপলোড (যেমন কভার ছবি, আইকন) প্রাইভেট স্টোরেজে রাখা হয় এবং শুধু সাইন-ইন করা মালিকই অ্যাক্সেস করতে পারেন।

অ্যাক্সেস নিয়ন্ত্রণ

ডেটাবেস টেবিলগুলোতে Row-Level Security চালু আছে — অর্থাৎ আপনি কেবল আপনার নিজের ডেটা দেখতে ও পরিবর্তন করতে পারেন। অন্য ব্যবহারকারীর হিসাব আপনার কাছে দৃশ্যমান নয়।

পেমেন্ট রিভিউ, প্ল্যান কনফিগারেশন ও সিস্টেম সেটিংসের মতো সংবেদনশীল অপারেশন কেবল অ্যাডমিন ভূমিকার ব্যবহারকারীরা করতে পারেন।

পেমেন্ট ও সিক্রেট

পেমেন্ট গেটওয়ের API কী, সিক্রেট কী, ও পাসওয়ার্ড সার্ভারে সুরক্ষিত থাকে এবং কখনোই ব্রাউজারে পাঠানো হয় না। পেমেন্ট অর্ডারের পরিমাণ সার্ভার-সাইডে যাচাই করা হয় যাতে ক্লায়েন্ট-টেম্পারিং রোধ হয়।

ডেটা ধরে রাখা ও ডিলিট

আপনি অ্যাকাউন্ট মুছতে চাইলে আমাদের সাথে যোগাযোগ করুন — আপনার ডেটা আমাদের সিস্টেম থেকে সরিয়ে ফেলা হবে। ব্যাকআপ থেকে স্বাভাবিক রোলওভার সময়ের মধ্যে অপসারণ সম্পন্ন হয়।

যোগাযোগ

নিরাপত্তা সংক্রান্ত উদ্বেগ, ডেটা অনুরোধ, বা প্রাইভেসি প্রশ্নের জন্য অ্যাপের সেটিংস → সাপোর্ট অপশন থেকে যোগাযোগ করুন।