সর্বশেষ হালনাগাদ: ১৮ আগস্ট, ২০২৬
Baniq (“আমরা”, “আমাদের”) হলো বাংলাদেশে নিবন্ধিত একটি পেমেন্ট-অটোমেশন ও কমার্স প্ল্যাটফর্ম। আমরা মার্চেন্টদের তাদের ব্যক্তিগত bKash/Nagad/Rocket/Upay নম্বরে পেমেন্ট গ্রহণ ও স্বয়ংক্রিয়ভাবে যাচাই করতে, অনলাইন স্টোর ও চেকআউট পরিচালনা করতে, এবং অর্ডার ডেলিভারি ও বিপণনে সাহায্য করি। এই নীতি প্রযোজ্য Baniq ওয়েবসাইট (baniq.app), মার্চেন্ট ড্যাশবোর্ড, হোস্টেড চেকআউট (pay.baniq.app), Baniq Pay Android অ্যাপ এবং আমাদের API-এর ওপর। এতে পরিষ্কারভাবে বলা আছে — আমরা কী নিই, কী নিই না, কীভাবে ব্যবহার করি, কার সাথে শেয়ার করি এবং কতদিন রাখি।
Baniq is a Bangladesh-based payment-automation and commerce platform. This policy covers the Baniq website, merchant dashboard, hosted checkout, the Baniq Pay Android app, and our API. It states exactly what we collect, what we do not, how we use and share it, and for how long.
আমাদের সেবায় দুই শ্রেণির মানুষের তথ্য থাকে — (১) মার্চেন্ট, যারা Baniq দিয়ে ব্যবসা চালান; এবং (২) ক্রেতা/গ্রাহক, যারা মার্চেন্টের স্টোরে অর্ডার বা পেমেন্ট করেন। ক্রেতার তথ্যের ক্ষেত্রে সংশ্লিষ্ট মার্চেন্ট হলেন প্রধান ডেটা-নিয়ন্ত্রক (data controller), আর Baniq তাদের পক্ষে প্রক্রিয়াকরণকারী (processor) হিসেবে কাজ করে।
একটি SMS তখনই আমাদের সার্ভারে যায় যখন দুটো শর্ত একসাথে মেলে — (১) প্রেরক একটি অফিশিয়াল MFS আইডি, এবং (২) বডিতে টাকা-পাওয়ার প্যাটার্ন ("received" + amount + TrxID)। কোনো ফোন নম্বর থেকে আসা SMS বা OTP-জাতীয় বার্তা প্রথমেই বাদ পড়ে। অতিরিক্ত সুরক্ষা হিসেবে সার্ভারেও OTP-সদৃশ বার্তা বাতিল করা হয় ও সংরক্ষণ করা হয় না। অ্যাপের "ডেটা লগ" স্ক্রিনে মার্চেন্ট নিজে দেখতে পারেন ঠিক কোন SMS পাঠানো হয়েছে।
আমরা আপনার ডেটা বিক্রি করি না। প্রতিটি মার্চেন্ট শুধু নিজের ডেটা দেখতে পান। সেবা চালাতে আমরা নির্দিষ্ট বিশ্বস্ত সরবরাহকারীদের (sub-processors) সাথে শুধু প্রয়োজনীয় তথ্য শেয়ার করি:
আইনি বাধ্যবাধকতা থাকলে বা আপনার সুরক্ষায় প্রয়োজন হলে কর্তৃপক্ষের কাছে তথ্য প্রকাশ করা হতে পারে।
আমাদের ওয়েবসাইট ও ড্যাশবোর্ড শুধু প্রয়োজনীয় কুকি/টোকেন (লগইন সেশন) ব্যবহার করে — এগুলো ছাড়া সেবা চলে না। মার্চেন্টের স্টোরফ্রন্টে মার্চেন্টের নিজের বসানো মার্কেটিং পিক্সেল (যেমন Meta Pixel) থাকতে পারে; সেই ক্ষেত্রে সংশ্লিষ্ট মার্চেন্ট দায়ী।
যাচাইয়ের জন্য দরকারি তথ্য (টাকা, প্রেরক, TrxID) হিসাব-নিরীক্ষার জন্য রাখা হয়। SMS-এর মূল টেক্সট বডি নির্দিষ্ট সময় (ডিফল্ট ৩০ দিন) পর স্বয়ংক্রিয়ভাবে মুছে ফেলা হয়। অর্ডার ও বিলিং রেকর্ড প্রযোজ্য আইনি/হিসাব প্রয়োজন অনুযায়ী রাখা হয়। অ্যাকাউন্ট মুছে ফেললে ব্যক্তিগত তথ্য মুছে/অজ্ঞাতকৃত (anonymized) করা হয়, শুধু আইনত রাখা বাধ্যতামূলক আর্থিক রেকর্ড ব্যতীত।
আপনি আপনার তথ্যে প্রবেশ, সংশোধন, রপ্তানি (export) ও মুছে ফেলার (deletion) অনুরোধ করতে পারেন। মার্চেন্টরা ড্যাশবোর্ড থেকে নিজের ডেটা এক্সপোর্ট বা অ্যাকাউন্ট মুছে ফেলার অনুরোধ করতে পারেন; ক্রেতারা সংশ্লিষ্ট মার্চেন্ট অথবা privacy@baniq.app-এ যোগাযোগ করতে পারেন। আমরা যুক্তিসঙ্গত সময়ের মধ্যে সাড়া দিই।
আমাদের সেবা ১৮ বছরের কম বয়সীদের জন্য নয়; আমরা জেনে-বুঝে শিশুদের তথ্য সংগ্রহ করি না।
আমাদের কিছু সরবরাহকারীর সার্ভার বাংলাদেশের বাইরে থাকতে পারে; সেসব ক্ষেত্রে যথাযথ সুরক্ষা নিশ্চিত করা হয়।
এই নীতি সময়ে সময়ে হালনাগাদ হতে পারে। বড় পরিবর্তন হলে ওয়েবসাইট/ইমেইলে জানানো হবে; উপরের “সর্বশেষ হালনাগাদ” তারিখ পরিবর্তন প্রতিফলিত করে।
The app uses the RECEIVE_SMS permission solely to detect incoming payment confirmation SMS from official mobile-financial-service sender IDs and forward only those to the merchant's own Baniq account for automatic payment verification. It does not read the SMS inbox, and OTP or personal messages are never transmitted.
গোপনীয়তা সংক্রান্ত যেকোনো প্রশ্নে: privacy@baniq.app · WhatsApp ০১৪১০-১৭১৯৩৭