আপনি আপনার ওয়েবসাইটে কাউন্টার এমবেড করার সঙ্গে সঙ্গেই সাধারণ ডেটা সুরক্ষা প্রবিধানের (GDPR) অনুচ্ছেদ 28 অনুযায়ী এই চুক্তি ডেটা নিয়ন্ত্রক হিসেবে আপনার এবং ডেটা প্রক্রিয়াকারী হিসেবে প্রদানকারীর মধ্যে প্রযোজ্য হয়।
এই চুক্তির উদ্দেশ্য
আপনি আপনার ওয়েবসাইটে কাউন্টার এমবেড করলে সেখানে আপনার ভিজিটরদের ব্যক্তিগত ডেটা সংগ্রহ করা হয়। এই প্রক্রিয়াকরণের উদ্দেশ্য ও উপায় আপনি নির্ধারণ করেন, তাই GDPR-এর অনুচ্ছেদ 4(7)-এর অর্থে আপনিই ডেটা নিয়ন্ত্রক (controller)। প্রদানকারী এই ডেটা কেবল আপনার নির্দেশ অনুযায়ী প্রক্রিয়া করে এবং GDPR-এর অনুচ্ছেদ 4(8)-এর অর্থে ডেটা প্রক্রিয়াকারী (processor)।
এই সম্পর্কের জন্য GDPR-এর অনুচ্ছেদ 28(3) একটি চুক্তি বাধ্যতামূলক করে। এটিই সেই চুক্তি। আপনার নিজের নথিভুক্তির জন্য এটি প্রয়োজন – বিশেষত আপনার প্রক্রিয়াকরণ কার্যক্রমের রেকর্ডের জন্য এবং আপনার তত্ত্বাবধায়ক কর্তৃপক্ষের কাছে।
এই পেজটি সংরক্ষণ বা প্রিন্ট করুন। এতে একটি সংস্করণ নম্বর ও একটি তারিখ রয়েছে, তাই এটিই আপনার ব্যবহারের সময়কালে প্রযোজ্য সংস্করণ।
1. পক্ষসমূহ ও চুক্তি সম্পাদন
1.1 ডেটা প্রক্রিয়াকারী (এই চুক্তিতে “ডেটা প্রক্রিয়াকারী”):
LW IT Solutions Company Lukas Wójcik, al. Tadeusza Kościuszki 80/82, lok. 301, 90-437 Łódź, Poland, NIP: PL7252266190, REGON: 369859995, ইমেইল: stats4u@lukaswojcik.com।
1.2 ডেটা নিয়ন্ত্রক (এই চুক্তিতে “ডেটা নিয়ন্ত্রক”) হলো সেই স্বাভাবিক ব্যক্তি বা আইনগত ব্যক্তি, যে Stats4U পরিষেবার সরবরাহ করা কাউন্টার কোড নিজের পরিচালিত বা নিজের দায়িত্বাধীন কোনো ওয়েবসাইটে এমবেড করে।
1.3 ডেটা নিয়ন্ত্রক কাউন্টার কোড এমবেড করার সঙ্গে সঙ্গে এই চুক্তি সম্পাদিত হয় এবং সেই মুহূর্ত থেকে প্রযোজ্য হয়। এটি ইলেকট্রনিক আকারে সম্পাদিত হয়; এতে GDPR-এর অনুচ্ছেদ 28(9)-এ প্রয়োজনীয় লিখিত রূপের শর্ত পূরণ হয়।
1.4 www.stats4u.net/dpa ঠিকানায় প্রকাশিত সংস্করণই নির্ধারক। এতে একটি সংস্করণ নম্বর ও একটি তারিখ রয়েছে। ডেটা নিয়ন্ত্রকের উচিত তার ব্যবহারের সময়কালে প্রযোজ্য সংস্করণটি সংরক্ষণ করা।
1.5 ডেটা নিয়ন্ত্রকের পক্ষে প্রক্রিয়াকরণ সংক্রান্ত সকল বিষয়ে এই চুক্তি ব্যবহারের শর্তাবলি নথির ওপর অগ্রাধিকার পায়।
2. প্রক্রিয়াকরণের বিষয়বস্তু, প্রকৃতি ও উদ্দেশ্য
2.1 বিষয়বস্তু: ডেটা নিয়ন্ত্রকের ওয়েবসাইটের অ্যাক্সেস-সংখ্যা সংগ্রহ, মূল্যায়ন ও উপলব্ধ করা (ভিজিটর কাউন্টার ও পরিসংখ্যান)।
2.2 প্রক্রিয়াকরণের প্রকৃতি: সংগ্রহ, লিপিবদ্ধকরণ, বিন্যাস, সংরক্ষণ, অভিযোজন, আহরণ, ব্যবহার, একত্রীকরণ, মুছে ফেলা।
2.3 উদ্দেশ্য: ডেটা নিয়ন্ত্রকের ওয়েবসাইটের ভিজিটর পরিমাপ এবং তার সঙ্গে যুক্ত পরিসংখ্যান পেজে ফলাফল উপস্থাপন।
2.4 মেয়াদ: অনির্দিষ্টকালের জন্য, যতদিন কাউন্টার কোড এমবেড করা থাকে। পৃথক সংরক্ষণের মেয়াদগুলো ধারা 11 থেকে নির্ধারিত হয়।
2.5 প্রক্রিয়াকরণের স্থান: পোল্যান্ডের Łódź শহরে ডেটা প্রক্রিয়াকারীর সার্ভার। ইউরোপীয় ইউনিয়নের বাইরে প্রক্রিয়াকরণ কেবল ধারা 12-এ বর্ণিত ক্ষেত্রেই হয়।
3. ডেটার ধরন ও সংশ্লিষ্ট ব্যক্তিদের শ্রেণি
3.1 সংশ্লিষ্ট ব্যক্তিদের (data subjects) শ্রেণি: ডেটা নিয়ন্ত্রকের ওয়েবসাইটের ভিজিটর, এবং ডেটা নিয়ন্ত্রক নিজে, যদি সে কোনো ইমেইল ঠিকানা দিয়ে থাকে।
3.2 ব্যক্তিগত ডেটার ধরন:
- IP ঠিকানা – দেশ ও শহর নির্ধারণের জন্য এবং দৈনিক হ্যাশের একটি উপাদান হিসেবে; পরিসংখ্যানে সংরক্ষিত হয় না, তবে ওয়েব সার্ভারের অ্যাক্সেস লগে ১৪ দিন পর্যন্ত রাখা হয়,
- দৈনিক হ্যাশ (সল্টযুক্ত, 16 বাইট) – একটি দিনের মধ্যে একজন ভিজিটরকে চেনার জন্য, এছাড়া ভিজিটর ও দিনপ্রতি একবার পূরণ হওয়া লক্ষ্য গোনার জন্য; সংরক্ষণের মেয়াদ ২ দিন,
- ইউজার এজেন্ট – ব্রাউজার, অপারেটিং সিস্টেম, স্বয়ংক্রিয় রিকোয়েস্ট শনাক্তকরণ; কেবল মূল্যায়নের ফলাফল সংরক্ষিত হয়,
- ডেটা নিয়ন্ত্রকের যে পেজটি খোলা হয়েছে, তার ঠিকানা – সংরক্ষণের মেয়াদ ৪০০ দিন,
- রেফারার – কেবল ডোমেইন, সংরক্ষণের মেয়াদ ৪০০ দিন,
- ব্রাউজারের ভাষা সেটিং – কেবল মূল্যায়নের ফলাফল সংরক্ষিত হয়, সংরক্ষণের মেয়াদ ৪০০ দিন,
- ডেটা নিয়ন্ত্রক কর্তৃক বাদ দেওয়া IP ঠিকানা ও ঠিকানা-পরিসর – প্লেইন টেক্সটে, ডেটা নিয়ন্ত্রক প্রত্যাহার না করা পর্যন্ত,
- ডেটা নিয়ন্ত্রকের নিজের নির্ধারিত ইভেন্টের নাম ও দৈনিক সংখ্যা – সংরক্ষণের মেয়াদ ৪০০ দিন,
- ডেটা নিয়ন্ত্রকের নিজের নির্ধারিত লক্ষ্য, সেগুলো পূরণকারী ভিজিটরের দৈনিক সংখ্যাসহ, দেশ, ডিভাইস, ব্রাউজার, অপারেটিং সিস্টেম, ভাষা, রেফারিং ডোমেইন ও প্রবেশ পেজ অনুযায়ী – সংরক্ষণের মেয়াদ ৪০০ দিন,
- ডেটা নিয়ন্ত্রকের তৈরি পোল: প্রতিটি উত্তর, দিন, দেশ ও ডিভাইসের ধরন অনুযায়ী ভোটের সংখ্যা; উত্তর ছাড়া ভোটদাতাদের দৈনিক হ্যাশ – সংরক্ষণের মেয়াদ ২ দিন, সংখ্যাগুলো পোলটি মুছে ফেলা পর্যন্ত,
- কাউন্টারের মালিকের ইমেইল ঠিকানা, যদি দেওয়া হয়ে থাকে – কেবল পরিচালনা লিংক পাঠানোর জন্য।
3.3 কাউন্টার কোনো কুকি সেট করে না এবং ডিফল্টভাবে ভিজিটরের ডিভাইস থেকে কিছুই পড়ে না। কেবল ডেটা নিয়ন্ত্রক এটি চালু করলে (এমবেড কোডে data-screen="1") এর স্ক্রিপ্ট ডিভাইস থেকে তিনটি মান পড়ে: স্ক্রিন রেজোলিউশন, ব্রাউজার উইন্ডোর প্রস্থ এবং পিক্সেল অনুপাত। এটি টার্মিনাল যন্ত্রে অ্যাক্সেস (TDDDG-এর § 25, ই-প্রাইভেসি নির্দেশিকার অনুচ্ছেদ 5(3)); ডেটা নিয়ন্ত্রকের ওয়েবসাইটে এর জন্য সম্মতি প্রয়োজন কি না, তা ডেটা নিয়ন্ত্রক মূল্যায়ন করে এবং প্রয়োজন হলে সম্মতি সংগ্রহ করে। কেবল দিনপ্রতি একটি গণনা ৪০০ দিন পর্যন্ত সংরক্ষিত হয়, উইন্ডোর প্রস্থ কেবল সাতটি পরিসরের একটি হিসেবে।
3.4 GDPR-এর অনুচ্ছেদ 9 অনুযায়ী বিশেষ শ্রেণির ব্যক্তিগত ডেটা এই চুক্তির বিষয়বস্তু নয়। ডেটা নিয়ন্ত্রক তার পেজের ঠিকানা, ইভেন্টের নাম ও লক্ষ্যের গঠনের মাধ্যমে নিশ্চিত করে যে এমন কোনো ডেটা প্রেরিত হয় না।
3.5 সিস্টেম কনফিগারেশন থেকে তৈরি হালনাগাদ বিবরণ গোপনীয়তা নীতি নথিতে রয়েছে। এটি 3.2 থেকে ভিন্ন হলে এটিই অধিকতর নির্ভুল বিবরণ।
4. ডেটা নিয়ন্ত্রকের নির্দেশ দেওয়ার অধিকার
4.1 ডেটা প্রক্রিয়াকারী ব্যক্তিগত ডেটা কেবল ডেটা নিয়ন্ত্রকের নথিভুক্ত নির্দেশ অনুযায়ী প্রক্রিয়া করে, যদি না ইউনিয়ন বা সদস্য রাষ্ট্রের আইন তাকে অন্যভাবে করতে বাধ্য করে। সেক্ষেত্রে ডেটা প্রক্রিয়াকারী প্রক্রিয়াকরণের আগে ডেটা নিয়ন্ত্রককে সেই আইনগত বাধ্যবাধকতা সম্পর্কে অবহিত করে, যদি না জনস্বার্থের গুরুত্বপূর্ণ কারণে আইন তা নিষিদ্ধ করে।
4.2 এই চুক্তি, ব্যবহারের শর্তাবলি এবং ডেটা নিয়ন্ত্রকের নিজের কাউন্টারের জন্য বেছে নেওয়া সেটিংস নথিভুক্ত নির্দেশ হিসেবে গণ্য – বিশেষত পরিসংখ্যানের দৃশ্যমানতা, বাদ দেওয়া ঠিকানা, ইভেন্ট, লক্ষ্য এবং প্রদত্ত ইমেইল ঠিকানা।
4.3 অতিরিক্ত নির্দেশ ডেটা নিয়ন্ত্রক টেক্সট রূপে stats4u@lukaswojcik.com ঠিকানায় দেয়, নিজের কাউন্টার নম্বর উল্লেখ করে। ডেটা প্রক্রিয়াকারী প্রাপ্তি নিশ্চিত করে।
4.4 ডেটা প্রক্রিয়াকারী কোনো নির্দেশকে বেআইনি মনে করলে অযথা বিলম্ব ছাড়াই ডেটা নিয়ন্ত্রককে অবহিত করে। নির্দেশটি নিশ্চিত বা সংশোধিত না হওয়া পর্যন্ত সে তা কার্যকর করা স্থগিত রাখতে পারে।
4.5 যে নির্দেশ বাস্তবায়ন করা ডেটা প্রক্রিয়াকারীর পক্ষে প্রযুক্তিগত বা অর্থনৈতিকভাবে অসম্ভব বা অযৌক্তিক, তা পালন করতে সে বাধ্য নয়। পরিষেবাটি বিনামূল্যে দেওয়া হয়; ডেটা প্রক্রিয়াকারী কোনো স্বতন্ত্র প্রযুক্তিগত অভিযোজন দিতে বাধ্য নয়। সেক্ষেত্রে ডেটা নিয়ন্ত্রক ধারা 15 অনুযায়ী চুক্তির অবসান ঘটাতে পারে।
5. ডেটা প্রক্রিয়াকারীর বাধ্যবাধকতা
5.1 ডেটা প্রক্রিয়াকারী ডেটা কেবল ধারা 2-এ উল্লিখিত উদ্দেশ্যে প্রক্রিয়া করে এবং তা নিজের উদ্দেশ্যে, বিজ্ঞাপনের জন্য বা ব্যবহারকারী প্রোফাইল তৈরির জন্য উন্মুক্ত করে না।
5.2 সে ডেটা বিক্রি করে না এবং এই চুক্তিতে নির্ধারিত বা আইনত বাধ্যতামূলক ক্ষেত্র ছাড়া কাঁচা ডেটা তৃতীয় পক্ষকে হস্তান্তর করে না।
5.3 সে GDPR-এর অনুচ্ছেদ 32 অনুযায়ী প্রযুক্তিগত ও সাংগঠনিক ব্যবস্থা বাস্তবায়ন করে; এগুলো পরিশিষ্ট 1-এ বর্ণিত।
5.4 যেসব ব্যক্তি তার নির্দেশের অধীনে ডেটায় অ্যাক্সেস পায়, তাদের সবাইকে সে গোপনীয়তা রক্ষায় বাধ্য করে, যদি না তারা আগে থেকেই আইনগত গোপনীয়তার দায়ে আবদ্ধ থাকে (ধারা 6)।
5.5 সে ধারা 8 ও 9 অনুযায়ী ডেটা নিয়ন্ত্রককে সহায়তা করে।
5.6 সে ডেটা নিয়ন্ত্রকের নির্দেশে ডেটা সংশোধন করে, মুছে ফেলে বা তার প্রক্রিয়াকরণ সীমিত করে।
5.7 সে কোনো ডেটা সুরক্ষা কর্মকর্তা নিয়োগ করেনি; GDPR-এর অনুচ্ছেদ 37 অনুযায়ী এমন কোনো বাধ্যবাধকতা নেই। এই চুক্তি সংক্রান্ত সকল প্রশ্নের যোগাযোগস্থল হলো 1.1-এ দেওয়া ঠিকানা।
5.8 ডেটা প্রক্রিয়াকারী কোনো তৃতীয় দেশে প্রতিষ্ঠিত নয়; GDPR-এর অনুচ্ছেদ 27 অনুযায়ী কোনো প্রতিনিধি মনোনীত করতে হবে না।
6. গোপনীয়তা রক্ষা
6.1 ডেটা প্রক্রিয়াকারী ডেটা নিয়ন্ত্রকের পক্ষে প্রক্রিয়াকৃত ডেটা গোপন রাখে, এই চুক্তি শেষ হওয়ার পরেও।
6.2 কেবল সেই ব্যক্তিরাই ডেটায় অ্যাক্সেস পায়, কার্যাদেশ পালনের জন্য যাদের তা প্রয়োজন। “সংস্করণ” অংশে দেওয়া তারিখ অনুযায়ী তা একমাত্র ডেটা প্রক্রিয়াকারীর স্বত্বাধিকারী।
6.3 অন্য কোনো ব্যক্তিকে কাজ শুরুর আগে গোপনীয়তা রক্ষায় বাধ্য করা হয় এবং প্রাসঙ্গিক নিয়ম সম্পর্কে অবহিত করা হয়।
7. উপ-প্রক্রিয়াকারী
7.1 ডেটা নিয়ন্ত্রক এতদ্বারা GDPR-এর অনুচ্ছেদ 28(2) বাক্য 2 অনুযায়ী আরও ডেটা প্রক্রিয়াকারী নিয়োগের জন্য সাধারণ অনুমোদন দেয়।
7.2 এই চুক্তির তারিখে নিযুক্ত উপ-প্রক্রিয়াকারীদের তালিকা পরিশিষ্ট 2-এ দেওয়া আছে।
7.3 ডেটা প্রক্রিয়াকারী কোনো নতুন উপ-প্রক্রিয়াকারী নিয়োগ করতে বা বিদ্যমান কোনো উপ-প্রক্রিয়াকারীকে প্রতিস্থাপন করতে চাইলে তা অন্তত 30 দিন আগে এই পেজে এবং ব্লগে ঘোষণা করে। ডেটা নিয়ন্ত্রক এই সময়ের মধ্যে টেক্সট রূপে আপত্তি জানাতে পারে।
7.4 ডেটা নিয়ন্ত্রক আপত্তি জানালে ডেটা প্রক্রিয়াকারী হয় পরিবর্তনটি থেকে বিরত থাকতে পারে, নয়তো ধারা 15 অনুযায়ী এই চুক্তির অবসান ঘটাতে পারে। আপত্তিকৃত উপ-প্রক্রিয়াকারী ছাড়া পরিষেবা অব্যাহত রাখার কোনো দাবি ডেটা নিয়ন্ত্রকের নেই।
7.5 ডেটা প্রক্রিয়াকারী প্রত্যেক উপ-প্রক্রিয়াকারীকে এই চুক্তির সমতুল্য ডেটা সুরক্ষা বাধ্যবাধকতায় আবদ্ধ করে এবং তার আচরণের জন্য ডেটা নিয়ন্ত্রকের কাছে দায়বদ্ধ থাকে।
7.6 যেসব আনুষঙ্গিক পরিষেবা ডেটা প্রক্রিয়াকারী তৃতীয় পক্ষ থেকে গ্রহণ করে এবং যাতে সেই পক্ষগুলো কার্যাদেশের অধীনে প্রক্রিয়াকৃত ডেটায় অ্যাক্সেস পায় না – যেমন বিদ্যুৎ, নেটওয়ার্ক সংযোগ বা ডোমেইন প্রশাসন – সেগুলো এই ধারার অর্থে উপ-প্রক্রিয়াকরণ নয়।
8. সংশ্লিষ্ট ব্যক্তির অধিকার পূরণে সহায়তা
8.1 GDPR-এর অধ্যায় III অনুযায়ী সংশ্লিষ্ট ব্যক্তিদের অনুরোধের জবাব দিতে ডেটা প্রক্রিয়াকারী যথাযথ প্রযুক্তিগত ও সাংগঠনিক ব্যবস্থার মাধ্যমে ডেটা নিয়ন্ত্রককে সহায়তা করে।
8.2 কোনো সংশ্লিষ্ট ব্যক্তি সরাসরি ডেটা প্রক্রিয়াকারীর কাছে অনুরোধ করলে, অনুরোধ থেকে ডেটা নিয়ন্ত্রককে শনাক্ত করা গেলে ডেটা প্রক্রিয়াকারী তাকে ডেটা নিয়ন্ত্রকের কাছে পাঠায় এবং নিজে অনুরোধের জবাব দেয় না।
8.3 সংশ্লিষ্ট ব্যক্তির অধিকার রক্ষার দায়িত্ব ডেটা নিয়ন্ত্রকের। ডেটা প্রক্রিয়াকারী কেবল নির্দেশ পেলে তথ্য প্রদান করে।
8.4 সহায়তার পরিসর ডেটার প্রকৃতি দ্বারা সীমিত: পরিসংখ্যানে কোনো IP ঠিকানা থাকে না, দৈনিক হ্যাশগুলো সল্টযুক্ত এবং সল্ট ২ দিন পর মুছে ফেলা হয়। তারপর কোনো রেকর্ড আর কোনো সংশ্লিষ্ট ব্যক্তির সঙ্গে যুক্ত করা যায় না। GDPR-এর অনুচ্ছেদ 11(2) অনুযায়ী ডেটা প্রক্রিয়াকারী কেবল কোনো অনুরোধ পালনের উদ্দেশ্যে অতিরিক্ত ডেটা সংগ্রহ করতে বাধ্য নয়।
9. নিরাপত্তা, বিজ্ঞপ্তি ও প্রভাব মূল্যায়নে সহায়তা
9.1 ডেটা প্রক্রিয়াকারী GDPR-এর অনুচ্ছেদ 32 থেকে 36 মেনে চলতে ডেটা নিয়ন্ত্রককে সহায়তা করে, যতটুকু প্রয়োজনীয় তথ্য ডেটা নিয়ন্ত্রকের নিজের কাছে নেই।
9.2 ডেটা প্রক্রিয়াকারী কোনো ব্যক্তিগত ডেটা লঙ্ঘনের কথা জানতে পারলে অযথা বিলম্ব ছাড়াই এবং জানার পর সর্বোচ্চ 48 ঘণ্টার মধ্যে ডেটা নিয়ন্ত্রককে অবহিত করে। বিজ্ঞপ্তিতে, যতদূর জানা আছে, লঙ্ঘনের প্রকৃতি, প্রভাবিত রেকর্ডের শ্রেণি ও আনুমানিক সংখ্যা, সম্ভাব্য পরিণতি এবং গৃহীত ব্যবস্থা উল্লেখ থাকে।
9.3 বিজ্ঞপ্তি ডেটা নিয়ন্ত্রকের দেওয়া ইমেইল ঠিকানায় পাঠানো হয়। ডেটা নিয়ন্ত্রক কোনো ঠিকানা না দিয়ে থাকলে ডেটা প্রক্রিয়াকারী www.stats4u.net ওয়েবসাইটে লঙ্ঘনের ঘোষণা দেয়। যেসব ডেটা নিয়ন্ত্রক সরাসরি বিজ্ঞপ্তি পেতে চায়, তাদের নিশ্চিত করা উচিত যে একটি সচল ঠিকানা নথিভুক্ত আছে।
9.4 GDPR-এর অনুচ্ছেদ 33 অনুযায়ী তত্ত্বাবধায়ক কর্তৃপক্ষকে বিজ্ঞপ্তি দেওয়া এবং GDPR-এর অনুচ্ছেদ 34 অনুযায়ী সংশ্লিষ্ট ব্যক্তিদের অবহিত করা ডেটা নিয়ন্ত্রকের দায়িত্ব।
9.5 GDPR-এর অনুচ্ছেদ 35 অনুযায়ী ডেটা সুরক্ষা প্রভাব মূল্যায়ন ডেটা নিয়ন্ত্রক সম্পাদন করে। এর জন্য ডেটা প্রক্রিয়াকারী এই চুক্তিতে, পরিশিষ্ট 1-এ এবং গোপনীয়তা নীতি নথিতে থাকা তথ্য উপলব্ধ করে।
10. প্রমাণ ও নিরীক্ষা
10.1 GDPR-এর অনুচ্ছেদ 28 মেনে চলার প্রমাণের জন্য প্রয়োজনীয় সকল তথ্য ডেটা প্রক্রিয়াকারী ডেটা নিয়ন্ত্রককে উপলব্ধ করে।
10.2 প্রমাণ প্রধানত দেওয়া হয় এই চুক্তি, পরিশিষ্ট 1 এবং গোপনীয়তা নীতি নথিতে সিস্টেম কনফিগারেশন থেকে তৈরি বিবরণের মাধ্যমে। অনুরোধ করা হলে ডেটা প্রক্রিয়াকারী টেক্সট রূপে সম্পূরক তথ্য প্রদান করে।
10.3 পূর্বে সমঝোতার পর, অন্তত চার সপ্তাহ আগে যুক্তিসংগত নোটিশ দিয়ে, স্বাভাবিক কর্মঘণ্টায় এবং বছরে সর্বোচ্চ একবার সরেজমিন নিরীক্ষা সম্ভব। যেসব নিরীক্ষক ডেটা প্রক্রিয়াকারীর প্রতিযোগী, তাদের বিষয়ে সে আপত্তি জানাতে পারে।
10.4 পরিষেবাটি বিনামূল্যে দেওয়া হয়। 10.2-এর বাইরে যাওয়া নিরীক্ষার ব্যয় ডেটা নিয়ন্ত্রক বহন করে। নিরীক্ষার কারণ যদি এমন কোনো লঙ্ঘন হয়, যার জন্য ডেটা প্রক্রিয়াকারী দায়ী, তবে এটি প্রযোজ্য নয়।
10.5 তত্ত্বাবধায়ক কর্তৃপক্ষের ক্ষমতা অক্ষুণ্ণ থাকে।
11. মুছে ফেলা, সংরক্ষণ ও ফেরত প্রদান
11.1 এই চুক্তি শেষ হওয়ার পর ডেটা প্রক্রিয়াকারী কার্যাদেশের অধীনে প্রক্রিয়াকৃত ডেটা মুছে ফেলে। ডেটা নিয়ন্ত্রকের নির্দেশে সে এর পরিবর্তে ডেটা ফেরত দেয়; ডেটা নিয়ন্ত্রক তা একটি প্রচলিত, মেশিন-পাঠযোগ্য ফরম্যাটে পায়।
11.2 এর থেকে স্বতন্ত্রভাবে মুছে ফেলা নিরবচ্ছিন্নভাবে চলে: দৈনিক হ্যাশ ২ দিন পর, একত্রিত মূল্যায়ন ৪০০ দিন পর, ওয়েব সার্ভারের অ্যাক্সেস লগের এন্ট্রি ১৪ দিন পর।
11.3 11.1 অনুযায়ী নির্দেশ চুক্তির অবসানের 30 দিনের মধ্যে দিতে হবে। তারপর ডেটা প্রক্রিয়াকারী ডেটা নিয়ন্ত্রককে আর কিছু জিজ্ঞাসা না করেই মুছে ফেলতে পারে।
11.4 ইউনিয়ন বা সদস্য রাষ্ট্রের আইন যতটুকু দাবি করে, ডেটা প্রক্রিয়াকারী ততটুকু ডেটা সংরক্ষণ করতে পারে। সে বিষয়ে সে ডেটা নিয়ন্ত্রককে অবহিত করে।
11.5 ব্যক্তির সঙ্গে কোনো সম্পর্ক ছাড়া একত্রিত সংখ্যা – বিশেষত কাউন্টারের মোট রিডিং – মুছে ফেলার বাধ্যবাধকতার আওতায় পড়ে না।
12. তৃতীয় দেশে স্থানান্তর
12.1 প্রক্রিয়াকরণ পোল্যান্ডে হয়, অর্থাৎ ইউরোপীয় ইউনিয়নের মধ্যে।
12.2 তৃতীয় দেশে স্থানান্তর কেবল তখনই হয়, যখন তা পরিশিষ্ট 2-এ উল্লেখ করা থাকে, এবং কেবল GDPR-এর অধ্যায় V অনুযায়ী কোনো ভিত্তিতে – ইউরোপীয় কমিশনের পর্যাপ্ততা সিদ্ধান্ত বা মানক চুক্তিগত ধারা (SCC)।
12.3 তৃতীয় দেশে কোনো নতুন স্থানান্তর শুরু করার আগে ডেটা প্রক্রিয়াকারী ডেটা নিয়ন্ত্রককে অবহিত করে; ধারা 7.3 প্রয়োজনীয় পরিবর্তনসহ প্রযোজ্য।
13. ডেটা নিয়ন্ত্রকের বাধ্যবাধকতা
13.1 প্রক্রিয়াকরণের আইনসম্মততার জন্য কেবল ডেটা নিয়ন্ত্রকই দায়ী, বিশেষত GDPR-এর অনুচ্ছেদ 6 অনুযায়ী আইনগত ভিত্তির অস্তিত্বের জন্য এবং প্রয়োজন হলে সম্মতি সংগ্রহের জন্য।
13.2 সে GDPR-এর অনুচ্ছেদ 13 অনুযায়ী সংশ্লিষ্ট ব্যক্তিদের অবহিত করে। ডেটা প্রক্রিয়াকারী গোপনীয়তা নীতিতে বসানোর টেক্সট পেজে একটি তৈরি টেক্সট সরবরাহ করে।
13.3 বাধ্য হলে সে GDPR-এর অনুচ্ছেদ 30(1) অনুযায়ী প্রক্রিয়াকরণ কার্যক্রমের রেকর্ড রাখে।
13.4 সে নিশ্চিত করে যে পেজের ঠিকানা, ইভেন্টের নাম, লক্ষ্য বা অন্য কোনো ফিল্ডের মাধ্যমে কোনো ব্যক্তিগত ডেটা এবং কোনো বিশেষ শ্রেণির ব্যক্তিগত ডেটা প্রেরিত হয় না।
13.5 সে নিজ দায়িত্বে মূল্যায়ন করে যে তার পরিসংখ্যান পেজের জন্য বেছে নেওয়া দৃশ্যমানতা তার বাধ্যবাধকতার সঙ্গে সংগতিপূর্ণ কি না।
13.6 প্রক্রিয়াকরণের জন্য গুরুত্বপূর্ণ পরিবর্তন সম্পর্কে সে ডেটা প্রক্রিয়াকারীকে অবহিত করে।
14. দায় ও দায়মুক্তি
14.1 প্রক্রিয়াকরণের ফলে কোনো সংশ্লিষ্ট ব্যক্তির ক্ষতির ক্ষেত্রে GDPR-এর অনুচ্ছেদ 82 প্রযোজ্য। সংশ্লিষ্ট ব্যক্তিদের প্রতি ডেটা প্রক্রিয়াকারীর দায় এই চুক্তি দ্বারা বাদ দেওয়া হয় না।
14.2 পক্ষগুলোর পারস্পরিক সম্পর্কে প্রক্রিয়াকরণের আইনসম্মততা, আইনগত ভিত্তি, সংশ্লিষ্ট ব্যক্তিদের অবহিত করা এবং নিজের নির্দেশের বিষয়বস্তুর দায়িত্ব ডেটা নিয়ন্ত্রক বহন করে।
14.3 আইনগত ভিত্তি না থাকার কারণে, GDPR-এর অনুচ্ছেদ 13 অনুযায়ী তথ্য প্রদান বাদ পড়া বা অপর্যাপ্ত হওয়ার কারণে, প্রয়োজনীয় সম্মতি না থাকার কারণে, ডেটা নিয়ন্ত্রক ধারা 13 লঙ্ঘন করার কারণে অথবা ডেটা নিয়ন্ত্রকের কোনো নির্দেশ বেআইনি হওয়ার কারণে সংশ্লিষ্ট ব্যক্তি, তত্ত্বাবধায়ক কর্তৃপক্ষ বা অন্য তৃতীয় পক্ষ ডেটা প্রক্রিয়াকারীর বিরুদ্ধে যে সকল দাবি উত্থাপন করে, সেগুলো থেকে ডেটা নিয়ন্ত্রক ডেটা প্রক্রিয়াকারীকে দায়মুক্ত রাখবে। দায়মুক্তির আওতায় পড়ে ক্ষতিপূরণ, প্রশাসনিক জরিমানা, কার্যধারার ব্যয় এবং আইনি প্রতিরক্ষার যুক্তিসংগত ব্যয়।
14.4 GDPR-এর অনুচ্ছেদ 82(4) অনুযায়ী ডেটা প্রক্রিয়াকারী সম্পূর্ণ ক্ষতির জন্য দায় বহন করে থাকলে, ক্ষতির জন্য ডেটা নিয়ন্ত্রক যতটুকু দায়ী, ততটুকু সে GDPR-এর অনুচ্ছেদ 82(5) অনুযায়ী ডেটা নিয়ন্ত্রকের কাছ থেকে ফেরত দাবি করতে পারে।
14.5 অন্য সকল ক্ষেত্রে ব্যবহারের শর্তাবলি নথির § 7 প্রযোজ্য। এই চুক্তির অধীনে ডেটা প্রক্রিয়াকারীর বিরুদ্ধে ডেটা নিয়ন্ত্রকের দাবি সেই বিধান অনুযায়ী সীমিত, যতটুকু আইন সীমাবদ্ধতার অনুমতি দেয়; ইচ্ছাকৃত কাজের দায় এবং GDPR-এর অনুচ্ছেদ 82 অনুযায়ী সংশ্লিষ্ট ব্যক্তিদের প্রতি দায় অক্ষুণ্ণ থাকে।
14.6 ডেটা নিয়ন্ত্রক ভোক্তা হলে 14.3 অনুযায়ী দায়মুক্তি কেবল ততটুকুই প্রযোজ্য, যতটুকু অন্তর্নিহিত কর্তব্য লঙ্ঘনের জন্য ডেটা নিয়ন্ত্রক দায়ী।
15. মেয়াদ ও অবসান
15.1 যতদিন কাউন্টার কোড এমবেড করা থাকে, ততদিন এই চুক্তি বহাল থাকে এবং ব্যবহারের শর্তাবলি অনুযায়ী ব্যবহার-সম্পর্কের সঙ্গে একসঙ্গে শেষ হয়।
15.2 ডেটা নিয়ন্ত্রক নিজের পেজগুলো থেকে কোড সরিয়ে এই চুক্তির অবসান ঘটায়।
15.3 ডেটা প্রক্রিয়াকারী যেকোনো সময় নোটিশ ছাড়াই এর অবসান ঘটাতে পারে; ধারা 6 ও 11-এর বাধ্যবাধকতা বহাল থাকে।
15.4 ডেটা প্রক্রিয়াকারী কোনো নির্দেশ পালন না করলে (ধারা 4.5) অথবা ডেটা নিয়ন্ত্রক কোনো নতুন উপ-প্রক্রিয়াকারীর বিষয়ে আপত্তি জানিয়ে থাকলে (ধারা 7.4) ডেটা নিয়ন্ত্রকও চুক্তির অবসান ঘটাতে পারে।
16. সমাপনী বিধান
16.1 এই চুক্তির সংশোধন নতুন সংস্করণ নম্বরসহ এই পেজে প্রকাশ করা হয় এবং ব্লগে ঘোষণা করা হয়। কোনো সংশোধনে যে সম্মত নয়, সে ধারা 15.2 অনুযায়ী চুক্তির অবসান ঘটায়।
16.2 কোনো বিধান অকার্যকর হলে অবশিষ্ট বিধানগুলোর কার্যকারিতা অক্ষুণ্ণ থাকে; অকার্যকর বিধানের স্থানে আইনগত বিধান প্রযোজ্য হয়।
16.3 পোল্যান্ড প্রজাতন্ত্রের আইন প্রযোজ্য। ডেটা নিয়ন্ত্রক ব্যবসায়ী হলে এখতিয়ারের স্থান Łódź।
16.4 এই চুক্তি একাধিক ভাষায় প্রকাশিত। কেবল ইংরেজি সংস্করণই বাধ্যতামূলক; অন্যান্য ভাষার সংস্করণগুলো অনুবাদ। কোনো অসংগতির ক্ষেত্রে ইংরেজি সংস্করণ প্রাধান্য পায়।
পরিশিষ্ট 1 – প্রযুক্তিগত ও সাংগঠনিক ব্যবস্থা (GDPR-এর অনুচ্ছেদ 32)
এখানে যা বর্ণিত হয়েছে, তা বাস্তবে বিদ্যমান – যা কাম্য হতো, তা নয়। পরিষেবাটি ডেটা প্রক্রিয়াকারীর প্রাঙ্গণে একটিমাত্র মেশিনে চলে; ব্যবস্থাগুলো সেই অনুযায়ী সাজানো।
গোপনীয়তা রক্ষা
- ভৌত প্রবেশাধিকার: সার্ভারটি ডেটা প্রক্রিয়াকারীর প্রাঙ্গণে অবস্থিত, যা জনসাধারণের জন্য উন্মুক্ত নয়।
- সিস্টেমে প্রবেশ: কমান্ড-লাইন লগ ইন কেবল কী-পেয়ারসহ SSH-এর মাধ্যমে; ডেটাবেস মেশিনের বাইরে থেকে কোনো সংযোগ গ্রহণ করে না।
- ডেটায় অ্যাক্সেস: কেবল ডেটা প্রক্রিয়াকারীর স্বত্বাধিকারী ডেটায় অ্যাক্সেস পায় (ধারা 6.2)। অ্যাডমিন প্যানেল একটি পাসওয়ার্ড দিয়ে সুরক্ষিত, যা bcrypt হ্যাশ হিসেবে সংরক্ষিত।
- লগ-ইন তথ্য ও ক্রিপ্টোগ্রাফিক কী নেটওয়ার্ক থেকে পৌঁছানো যায় এমন ডিরেক্টরির বাইরে রাখা হয় এবং HTTP-এর মাধ্যমে আহরণ করা যায় না।
- পৃথকীকরণ: প্রতিটি কাউন্টারের ডেটা তার নম্বর অনুযায়ী পৃথক রাখা হয়। দৈনিক হ্যাশে কাউন্টার নম্বর অন্তর্ভুক্ত থাকে – একই ভিজিটরকে দুটি ভিন্ন ওয়েবসাইটে একই ব্যক্তি হিসেবে চেনা যায় না।
- ছদ্মনামকরণ: IP ঠিকানা পরিসংখ্যানে সংরক্ষিত হয় না, বরং একটি সল্টযুক্ত দৈনিক হ্যাশে ব্যবহৃত হয়। সল্ট প্রতিদিন বদলায় এবং ২ দিন পর মুছে ফেলা হয়; তারপর হ্যাশটিকে আর কোনো IP ঠিকানার সঙ্গে যুক্ত করা যায় না।
অখণ্ডতা
- প্রেরণ: সব পেজ এবং কাউন্টার রিকোয়েস্ট কেবল বৈধ সার্টিফিকেটসহ HTTPS-এর মাধ্যমে চলে।
- ইনপুট প্রিপেয়ার্ড স্টেটমেন্টের মাধ্যমে ডেটাবেসে পাঠানো হয়; আউটপুট এস্কেপ করা হয়।
- সহায়তা ফর্মটি স্বয়ংক্রিয় জমার বিরুদ্ধে সুরক্ষিত।
- প্রোগ্রাম কোডের পরিবর্তনগুলো ভার্সন কন্ট্রোলে লিপিবদ্ধ হয়।
প্রাপ্যতা ও সহনক্ষমতা
- ডেটার ব্যাকআপ রাখা হয়; ব্যাকআপগুলো নেটওয়ার্ক থেকে পৌঁছানো যায় এমন ডিরেক্টরির বাইরে রাখা হয়।
- কোনো নিশ্চিত প্রাপ্যতা নেই এবং পুনরুদ্ধারের কোনো অধিকার নেই (ব্যবহারের শর্তাবলি নথির § 3.2, § 7.5)। ডেটা নিয়ন্ত্রকদের উচিত যেসব সংখ্যার ওপর তারা নির্ভর করে, সেগুলোর ব্যাকআপ নিজেরাই রাখা।
- একটি রাতের স্বয়ংক্রিয় প্রক্রিয়া ধারা 11.2-এর মেয়াদ অনুযায়ী মেয়াদোত্তীর্ণ ডেটা মুছে ফেলে।
পর্যালোচনা ও মূল্যায়ন
- গোপনীয়তা নীতি নথিতে প্রক্রিয়াকরণ সম্পর্কিত বিবরণ সিস্টেম কনফিগারেশন থেকে তৈরি হয়, তাই প্রযুক্তি বদলালেও তা বাস্তবতা থেকে বিচ্ছিন্ন হয় না।
- কার্যাদেশ নিয়ন্ত্রণ: উপ-প্রক্রিয়াকারী কেবল ধারা 7 অনুযায়ী এবং কেবল পরিশিষ্ট 2 অনুসারে।
- ব্যবস্থাগুলো হালনাগাদ রাখা হয়; এই পরিশিষ্টের প্রকাশিত সংস্করণই নির্ধারক।
পরিশিষ্ট 2 – উপ-প্রক্রিয়াকারী
অবস্থা: 27 সেপ্টেম্বর 2026। কোনো উপ-প্রক্রিয়াকারী এখানে তালিকাভুক্ত হয়, যদি সে কার্যাদেশের ডেটায় অ্যাক্সেস পেতে পারে।
ডেটা নিয়ন্ত্রকের ওয়েবসাইটে কাউন্টারের জন্য
- কেউ নেই। কার্যাদেশের অধীনে সংগৃহীত কাউন্টার ডেটা Łódź শহরে ডেটা প্রক্রিয়াকারীর সার্ভার ছেড়ে যায় না। তা তৃতীয় পক্ষের কাছে প্রেরিত হয় না, অন্য কারও ক্লাউডে সংরক্ষিত হয় না এবং কোনো তৃতীয় দেশে স্থানান্তরিত হয় না।
কেবল ডেটা নিয়ন্ত্রকের নিজের জন্য আনুষঙ্গিক পরিষেবায় – তার ভিজিটরদের ডেটার জন্য নয়:
- Namecheap, Inc. / PrivateEmail (মার্কিন যুক্তরাষ্ট্র) – ডেটা নিয়ন্ত্রকের দেওয়া ইমেইল ঠিকানায় পরিচালনা লিংক পাঠানো। কেবল সেই ঠিকানাটিই এর আওতায় পড়ে। স্থানান্তরের ভিত্তি: মানক চুক্তিগত ধারা (SCC)। কেউ ঠিকানা না দিলে সে এর আওতায় পড়ে না।
- Telegram FZ-LLC (সংযুক্ত আরব আমিরাত) – সহায়তা ফর্মে জমা দেওয়া বার্তা ডেটা প্রক্রিয়াকারীর কাছে পাঠানো। কেবল প্রেরক ফর্মে যে তথ্য লেখে, সেটিই এর আওতায় পড়ে। ভিত্তি: GDPR-এর অনুচ্ছেদ 49(1)(b)। কেউ ফর্মটি ব্যবহার না করলে সে এর আওতায় পড়ে না।
www.stats4u.net ওয়েবসাইটের নিজস্ব পেজে – সেই পেজগুলোর ভিজিটরদের বিষয়ে, ডেটা নিয়ন্ত্রকের ভিজিটরদের নয়:
- Google Ireland Limited – পরিসংখ্যান পেজে বিজ্ঞাপন, সম্মতি ব্যবস্থাপনা এবং স্বয়ংক্রিয় জমার বিরুদ্ধে সহায়তা ফর্মের সুরক্ষা। বিস্তারিত গোপনীয়তা নীতি নথিতে।
- MousePlayer – www.stats4u.net ওয়েবসাইটে সেশন রেকর্ডিং, কেবল সম্মতি সাপেক্ষে। এই রেকর্ডিং ডেটা নিয়ন্ত্রকের পেজে চলে না।
এই তালিকা হালনাগাদ রাখা হয়। পরিবর্তনগুলো ধারা 7.3 অনুযায়ী 30 দিন আগে ঘোষণা করা হয়।
সংস্করণ
সংস্করণ 1.19, তারিখ: 27 সেপ্টেম্বর 2026। আগের সংস্করণগুলো আর্কাইভ করা হয় না; কোনো সংস্করণ নথিভুক্ত করতে চাইলে এই পেজটি সংরক্ষণ বা প্রিন্ট করুন।
ঐচ্ছিক অন্তর্দৃষ্টি ও মালিকের টুল
ওয়েবসাইটের মালিক চালু করলে চিহ্নিত লিংকের ক্যাম্পেইন লেবেল ভিজিটর সংখ্যা ও লক্ষ্যসহ সংক্ষেপিত হয়। বিদ্যমান দৈনিক ভিজিটর-হ্যাশ সর্বোচ্চ দুই দিনের জন্য ক্যাম্পেইনকে লক্ষ্যের সঙ্গে যুক্ত করে। ফানেল একটি ভিজিট চলাকালীন কেবল বর্তমান ধাপটি রাখে, ত্রিশ মিনিট নিষ্ক্রিয়তার পরে বা দিনের সীমায় মেয়াদ শেষ হয় এবং এক ঘণ্টার মধ্যে পরিষ্কারের কাজ তা সরিয়ে দেয়; কেবল ধাপের দৈনিক মোট থেকে যায়। ঐচ্ছিক যোগাযোগ-ইভেন্টে কাজের নাম থাকে, কখনো ফোন নম্বর, ইমেইল ঠিকানা বা ফর্মের মান নয়। শপের রিপোর্টে পরিশোধিত অঙ্ক, মুদ্রা, রিফান্ড এবং দ্বৈততা শনাক্ত করতে অর্ডার-রেফারেন্সের একটি কী-যুক্ত হ্যাশ থাকে, যা একত্রিত ডেটার সঙ্গে 400 দিন সংরক্ষিত থাকে। গ্রাহকের কোনো বিবরণ পাঠানো হয় না। মালিকের নোট, বাতিলযোগ্য পড়ার অনুমতি ও শপের সেটিংস সরিয়ে ফেলা বা কাউন্টার মুছে ফেলা পর্যন্ত থাকে। ব্যক্তিগত কাউন্টার-সংক্ষেপ একটি স্পষ্টভাবে শুরু করা ব্রাউজার সেশন ব্যবহার করে। Search Console কেবল মালিকের অনুরোধে Google-এর কেবল পড়ার পরিধি দিয়ে যুক্ত হয়। অনুমোদন-টোকেন সংরক্ষিত অবস্থায় এনক্রিপ্ট করা থাকে; সংযোগ বিচ্ছিন্ন করলে সেগুলো মুছে যায় এবং Google-এ বাতিলের চেষ্টা করা হয়। Search Console-এর ফলাফল Google থেকে আনা হয় এবং স্থায়ীভাবে সংরক্ষণ করা হয় না। চালু করা পরিমাপগুলো মালিককে ওয়েবসাইটের গোপনীয়তা তথ্যে বর্ণনা করতে হবে এবং প্রয়োজনীয় সম্মতি নিতে হবে। এই ফিচারগুলো একাধিক সাইট জুড়ে কোনো ভিজিটর-প্রোফাইল তৈরি করে না।
ঐচ্ছিক পেজ গ্রুপ, ইভেন্ট প্রপার্টি ও পারফরম্যান্স পরিমাপ
মালিক পেজ গ্রুপ, ড্যাশবোর্ড কার্ড ও সংরক্ষিত দৃশ্য সেট করতে পারেন। গ্রুপের ভিজিটর ও লক্ষ্য গণনায় দৈনিক ভিজিটর-হ্যাশ আবার ব্যবহৃত হয়; গ্রুপের অতিরিক্ত হ্যাশগুলো সর্বোচ্চ দুই দিন পরে মুছে ফেলা হয়। 400 দিন কেবল দৈনিক মোট থেকে যায়। ইভেন্ট প্রপার্টি কেবল পূর্বনির্ধারিত শ্রেণির মান গ্রহণ করে, আলাদাভাবে গণনা করা হয় এবং দৈনিক মোট হিসেবে 400 দিন সংরক্ষিত থাকে; ফর্মের কোনো ঘরের বিষয়বস্তু পড়া হয় না। ঐচ্ছিক Web Vitals পরিমাপ পেজের ঠিকানা, মেট্রিক, মান এবং একটি স্বল্পস্থায়ী র্যান্ডম নমুনা-রেফারেন্স পাঠায়। ঠিকানাটি পরিষ্কার করা হয়, কোয়েরি ও ফ্র্যাগমেন্ট সরিয়ে ফেলা হয়, মেট্রিকের মান সঙ্গে সঙ্গে সীমাবদ্ধ হিস্টোগ্রাম-বাকেটে রাখা হয় এবং দিন, পেজ ও ডিভাইস অনুযায়ী একত্রিত করা হয়। নমুনা-রেফারেন্স একই রিপোর্ট দুবার আসা ঠেকায় এবং সর্বোচ্চ দুই দিন পরে মুছে ফেলা হয়; একই নমুনার হালনাগাদ রিপোর্ট পুরনো বাকেটের জায়গা নেয়। হিস্টোগ্রাম 400 দিন থাকে। ড্যাশবোর্ডের লেআউট ও সংরক্ষিত দৃশ্য শুধু মালিকের জন্য এবং সরিয়ে ফেলা বা কাউন্টার মুছে ফেলা পর্যন্ত থাকে। সব অতিরিক্ত পরিমাপ-ফিচার শুরুতে বন্ধ থাকে।
রিপোর্ট, এমবেড ও API
নির্ধারিত রিপোর্টের সংজ্ঞা, আলাদা অ্যাক্সেস-কীর হ্যাশ ও তাদের পরিধি সরিয়ে ফেলা বা কাউন্টার মুছে ফেলা পর্যন্ত সংরক্ষিত থাকে। কী-গুলোর মেয়াদ শেষ হয় এবং মালিকের কী বদলালে সেগুলো বাতিল হয়। সময়সূচিগুলো বিদ্যমান নিশ্চিত করা মালিকের ঠিকানা ব্যবহার করে; কোনো নতুন প্রাপকের ঠিকানা সংরক্ষণ করে না। একই রিপোর্ট দুবার পাঠানো ঠেকাতে ও ব্যর্থতা দেখাতে পাঠানোর অবস্থা সংরক্ষণ করা হয়। চার্টের ব্যক্তিগত নোট কখনো নির্ধারিত রিপোর্ট, এমবেড বা নতুন API-তে থাকে না।