১. আমাদের দৃষ্টিভঙ্গি
শিক্ষা প্রতিষ্ঠানের তথ্য নিরাপত্তার বিষয়টি আমাদের কাছে একটি কর্মপ্রবাহের সমস্যা নয় — এটি বিশ্বাসের প্রশ্ন। প্রতিষ্ঠান যদি তথ্য নিরাপদ মনে না করে, তবে সেরা সফটওয়্যারও ব্যবহার করা হবে না।
তাই আমরা দুটি নীতি মেনে চলি: (ক) যতটা তথ্য সত্যিই দরকার, তার বেশি নেওয়া হয় না, এবং (খ) যতটা অ্যাক্সেস সত্যিই দরকার, তার বেশি কাউকে দেওয়া হয় না।
২. অ্যাক্সেস নিয়ন্ত্রণ ও ভূমিকা-ভিত্তিক অনুমতি
সিস্টেমে প্রত্যেক ব্যবহারকারী একটি ভূমিকা নিয়ে কাজ করেন — অ্যাডমিন, শিক্ষক, হিসাব বা অভিভাবক। ভূমিকা অনুযায়ীই তিনি কী দেখতে ও কী করতে পারবেন, তা নির্ধারিত হয়। শিক্ষকের প্রয়োজন সবার তথ্য নয়, অভিভাবকের প্রয়োজন কেবল নিজের সন্তানের তথ্য।
ভূমিকা ও অনুমতি প্রতিষ্ঠান নিজেই নির্ধারণ করে, এবং প্রতিষ্ঠান থেকে কেউ চলে গেলে তার অ্যাক্সেস বন্ধ করা প্রতিষ্ঠানের দায়িত্ব। আমরা এই কাজটি সহজ রাখি, যাতে অ্যাক্সেস একবার দিয়ে ভুলে না যাওয়া হয়।
৩. কে তথ্য দেখতে পারেন
নীতিটি সরল: প্রতিষ্ঠানের তথ্য দেখার প্রথম অধিকার প্রতিষ্ঠানের অনুমোদিত ব্যক্তিদের। আমাদের পক্ষ থেকে অ্যাক্সেস পাওয়া সীমিত এবং কাজের প্রয়োজন অনুযায়ী।
- সাপোর্ট টিম কেবল সেই প্রতিষ্ঠানের তথ্য দেখেন যেখানে সমস্যা সমাধানের জন্য প্রতিষ্ঠান অনুরোধ করেছে।
- টেকনিক্যাল টিম অ্যাক্সেস কেবল সমস্যা নির্ধারণ ও সমাধানের প্রয়োজন হলে, এবং যতটা প্রয়োজন ততটাই।
- কোনো কর্মী নিজের ইচ্ছায় প্রতিষ্ঠানের ফি, ফলাফল বা অভিভাবকের তথ্য ঘাঁটতে পারেন না — কাজের কারণ থাকতে হয়।
- সিস্টেমে কে কী পরিবর্তন করলেন তা রেকর্ড থাকে, তাই কাজের ধরন দেখা সম্ভব হয়।
৪. প্রতিষ্ঠানের ডেটার মালিকানা
শিক্ষার্থীদের তালিকা, হাজিরা, ফি ও ফলাফল — এই তথ্যের মালিক প্রতিষ্ঠান, SchoolZee নয়। আমরা সেবা পরিচালনার জন্য তথ্যটি প্রক্রিয়া করি, আর কিছুই নয়।
তাই প্রতিষ্ঠান চাইলে তথ্য দেখা, সংশোধন বা এক্সপোর্ট নিতে পারে। প্রতিষ্ঠান আমাদের সঙ্গে সম্পর্ক শেষ করলে তথ্য ফিরিয়ে দেওয়া বা মুছে ফেলার বিষয়টি প্রতিষ্ঠানের সিদ্ধান্ত ও চুক্তির শর্ত অনুযায়ী হয়।
৫. তথ্য সংরক্ষণ ও সুরক্ষায় সাধারণ সতর্কতা
তথ্য সাধারণত ডেটা সেন্টার-ভিত্তিক সিস্টেমে সংরক্ষিত হয় এবং আমরা যুক্তিসঙ্গত কারিগরি ও প্রশাসনিক সতর্কতা মেনে সেবা চালাই। এর মধ্যে আছে সীমিত অ্যাক্সেস, লগইন সুরক্ষা এবং নিয়মিত রক্ষণাবেক্ষণ।
আমরা কোনো নির্দিষ্ট প্রকৌশলগত মান, সার্টিফিকেশন বা তৃতীয় পক্ষের নিরীক্ষার দাবি এখানে করছি না — কারণ এগুলো প্রতিটি প্রতিষ্ঠান আলাদাভাবে যাচাই করতে পারে না, এবং যাচাই করা যায় না এমন দাবি লেখা আমাদের নীতি নয়। প্রযুক্তিগত বিস্তারিত প্রশ্ন থাকলে সরাসরি জানান, আমরা সৎভাবে যা জানি তা বলবো।
৬. লগইন ও পাসওয়ার্ড সুরক্ষায় প্রতিষ্ঠানের ভূমিকা
নিরাপত্তার একটি বড় অংশ নির্ভর করে ব্যবহারকারীর অভ্যাসের উপর। সিস্টেম যত ভালোই হোক, অন্যের সঙ্গে শেয়ার করা পাসওয়ার্ড সিস্টেমের সুরক্ষা দুর্বল করে দেয়।
- প্রত্যেক ব্যবহারকারীর জন্য আলাদা অ্যাকাউন্ট — একই লগইন একাধিকজন ব্যবহার করবেন না।
- অ্যাকাউন্ট তৈরি হওয়ার পর ডিফল্ট বা সহজ পাসওয়ার্ড বদলে ফেলা।
- স্টাফ পরিবর্তন হলে অ্যাকাউন্ট বন্ধ বা ভূমিকা পরিবর্তন করা — এটিই সবচেয়ে কার্যকর সুরক্ষা।
- ভাগ করা কম্পিউটারে কাজ শেষে লগআউট করা, বিশেষ করে অ্যাডমিন অ্যাকাউন্টে।
৭. অভিভাবক ও শিক্ষার্থীর তথ্যে বাড়তি সতর্কতা
শিক্ষার্থীর বয়স কম হওয়ায় তাঁদের তথ্যের বিষয়ে আমাদের সতর্কতা আরও বেশি। শিক্ষার্থী ও অভিভাবকের তথ্য কোনো প্রচারে, বিজ্ঞাপনে বা ওয়েবসাইটের কোনো কেস স্টাডিতে ব্যবহার করা হয় না — সম্মতি ছাড়া কখনোই নয়।
প্রতিষ্ঠান যদি শিক্ষার্থীর ছবি, ভিডিও বা বাড়তি ব্যক্তিগত তথ্য সিস্টেমে সংরক্ষণ করতে চায়, তবে সেটি প্রতিষ্ঠানের নিজের নীতি ও অভিভাবকের সম্মতি অনুযায়ী হওয়া উচিত। আমরা এই বিষয়ে প্রতিষ্ঠানকে প্রয়োজনীয় সতর্কতা মনে করিয়ে দিই।
৮. কারিগরি সেবাদাতা ও সাবপ্রসেসর
সেবা চালাতে আমরা কিছু কারিগরি সেবাদাতার উপর নির্ভর করি — যেমন হোস্টিং, ডেটা সংরক্ষণ, ত্রুটি পর্যবেক্ষণ বা বার্তা পাঠানোর সেবা। এঁরা সেবা দেওয়ার জন্য প্রয়োজনীয় সীমিত তথ্যই দেখেন, এবং সেবা দেওয়ার বাইরে তা ব্যবহার করেন না।
প্রতিষ্ঠানিক যাচাই বা নিরীক্ষার প্রয়োজনে কোন ধরনের সেবাদাতা ব্যবহার করা হয়, তা নিয়ে আলোচনা করা যায়। প্রতিষ্ঠানের নাম, শিক্ষার্থীর তথ্য বা ফলাফল আমরা কোনো সেবাদাতাকে বিজ্ঞাপনের উদ্দেশ্যে দিই না।
৯. ডেটা মুছে ফেলা ও এক্সপোর্ট
প্রতিষ্ঠান যেকোনো সময় তার তথ্য এক্সপোর্ট করে নিজের কাছে রাখতে পারে — এটি প্রতিষ্ঠানের তথ্য, এবং প্রতিষ্ঠানের তা নিজের কাছে রাখার অধিকার আছে। শিক্ষাবর্ষ শেষে বা প্রতিষ্ঠানের নিজের রেকর্ডের জন্য এটি কাজে লাগে।
মুছে ফেলার অনুরোধ কেবল প্রতিষ্ঠানের অনুমোদিত প্রতিনিধি থেকে নেওয়া হয়, যাতে ভুল করে কারও তথ্য মুছে না যায়। কিছু ক্ষেত্রে হিসাবরক্ষণ বা আইনি প্রয়োজন অনুযায়ী সীমিত তথ্য কিছু সময় রাখতে হতে পারে — তখন প্রতিষ্ঠানকে পরিষ্কারভাবে জানানো হয়।
১০. নিরাপত্তা ঘটনা জানানোর প্রক্রিয়া
যদি আপনার মনে হয় কোনো অ্যাকাউন্টে অননুমোদিত প্রবেশ হয়েছে, পাসওয়ার্ড ফাঁস হয়েছে, অথবা প্রতিষ্ঠানের কোনো তথ্য ভুল জায়গায় দেখা যাচ্ছে — সর্বপ্রথম আমাদের জানান। দেরি করলে ক্ষতির পরিসর বাড়তে পারে।
- যোগাযোগ: ইমেইল info@schoolzee.net, WhatsApp +880 18777 8240।
- যতটা জানা আছে জানান: প্রতিষ্ঠানের নাম, ঘটনার সময়, কোন অ্যাকাউন্ট, কী অস্বাভাবিক দেখেছেন।
- আমরা প্রথমে সমস্যাটি বন্ধ করার ব্যবস্থা নিই, তারপর প্রতিষ্ঠানকে কী ঘটেছে তা জানানোর চেষ্টা করি।
- সন্দেহজনক কিছু দেখলে অ্যাপে বা ইমেইলে কাউকে পাসওয়ার্ড দেবেন না — আমরা কখনো পাসওয়ার্ড চাই না।
১১. কর্মীর অ্যাক্সেস নীতি
আমাদের টিমের কেউ প্রতিষ্ঠানের তথ্য দেখতে চাইলে সেটি কাজের প্রয়োজন থেকে হতে হবে — শুধু কৌতূহল বা ব্যক্তিগত আগ্রহ থেকে নয়। এই নিয়ম সাপোর্ট, টেকনিক্যাল ও ব্যবস্থাপনা — সবার জন্য প্রযোজ্য।
টিমের কেউ যদি প্রতিষ্ঠানের তথ্য নিয়ে অন্যায় ব্যবহার করেন, তবে সেটি আমাদের পক্ষ থেকে গুরুতর অসদাচরণ হিসেবে বিবেচিত হয়। এমন কিছু আপনার নজরে এলে সরাসরি আমাদের জানান — আমরা তদন্ত করে ব্যবস্থা নিই।
১২. যাচাই ও যোগাযোগ
প্রতিষ্ঠানিক ক্রয়, টেন্ডার বা অভ্যন্তরীণ অনুমোদনের প্রক্রিয়ায় নিরাপত্তা ও তথ্য-ব্যবস্থাপনা নিয়ে প্রশ্ন থাকলে সরাসরি জিজ্ঞাসা করুন। আমরা সৎভাবে বলবো কোনটা কীভাবে করা হয়, এবং কোন বিষয়ে আমরা দাবি করি না।
যোগাযোগ: ইমেইল info@schoolzee.net, WhatsApp +880 18777 8240। ডেটা ও সিকিউরিটি সংক্রান্ত বিস্তারিত আলোচনার জন্য সাধারণত প্রতিষ্ঠান থেকে দায়িত্বপ্রাপ্ত ব্যক্তির সঙ্গে যোগাযোগ করাই সবচেয়ে কার্যকর।
এই পেজ উচ্চপর্যায়ের প্রতিশ্রুতি বোঝায়; তথ্য সংগ্রহ ও ব্যবহারের বিস্তারিত নীতি প্রাইভেসি পলিসিতে এবং সেবা ব্যবহারের শর্ত টার্মস ও কন্ডিশনে লেখা আছে।