ডোমেইন, সিএমএস ও কনটেন্ট সনদআইনগত সংস্করণ ২.৪

কাস্টম ডোমেইন, সিএমএস ও যৌথ দায়বদ্ধতা নীতিমালা

সর্বশেষ সংবিধিবদ্ধ পর্যালোচনা: সেপ্টেম্বর ২০২৬ | পরিচালনা পর্ষদ: ইতক্বানো (Itqano) লিগ্যাল কাউন্সিল | এখতিয়ার: তথ্য ও যোগাযোগ প্রযুক্তি আইন (ধারা ৬৫ক)

আইসিটি আইন ২০০৬ (ধারা ৬৫ক - ইন্টারমিডিয়ারি দায়মুক্তি)সাইবার নিরাপত্তা আইন ২০২৩কপিরাইট আইন ২০২৩যৌথ দায়বদ্ধতার রূপরেখা
পাবলিক ওয়েবসাইট ও উপাত্ত ফাঁসের দায় স্পষ্টীকরণ:

IskulAI কেবল ক্লাউড হোস্টিং ও সুরক্ষিত প্ল্যাটফর্ম সরবরাহ করে। কোনো স্কুল তাদের পাবলিক ওয়েবসাইট বা কাস্টম ডোমেইনে শিক্ষার্থীর গোপনীয় তথ্য (যেমন: পূর্ণ জন্মসনদ নম্বর, অভিভাবকের এনআইডি বা মোবাইল নম্বর) পোস্ট করলে তার একক দায় সংশ্লিষ্ট শিক্ষাপ্রতিষ্ঠানের। IskulAI যেকোনো রিপোর্টকৃত ফাঁসের বিরুদ্ধে ২৪ ঘণ্টার নোটিশ ও টেকডাউন সেবা নিশ্চিত করে।

ধারা ১

১. সেবার আওতা ও যৌথ দায়বদ্ধতার রূপরেখা (Shared Responsibility Matrix)

IskulAI প্রতিটি শিক্ষাপ্রতিষ্ঠানকে ক্লাউডভিত্তিক ডায়নামিক স্কুল ওয়েবসাইট ও সিএমএস (CMS) ইঞ্জিন এবং তাদের নিজস্ব ইউনিক সাবডোমেইন (যেমন: ideal-school.iskulai.com) অথবা অনুমোদিত কাস্টম ডোমেইন (যেমন: idealschool.edu.bd) সংযোগের প্রযুক্তিগত সুবিধা প্রদান করে।

ক্লাউড ও সাইবার নিরাপত্তা বিধিমালার আলোকে এটি একটি 'যৌথ দায়বদ্ধতার মডেল (Shared Responsibility Model)'-এর অধীনে পরিচালিত হয়:

ক) IskulAI (প্ল্যাটফর্ম বা পরিকাঠামো সরবরাহকারী): মূল সিএমএস সফটওয়্যার ইঞ্জিন, ডোমেইনের বিপরীতে স্বয়ংক্রিয় এসএসএল (SSL/TLS) সার্টিফিকেট ইস্যুকরণ, ডিডিওএস (DDoS) আক্রমণ প্রতিরোধ এবং হাই-অ্যাভেইলেবিলিটি ক্লাউড হোস্টিং নিশ্চিত করতে দায়বদ্ধ।

খ) শিক্ষাপ্রতিষ্ঠান (কনটেন্ট প্রকাশক ও ডোমেইন স্বত্বাধিকারী): ওয়েবসাইটে কোন কোন নোটিশ, ছবি, শিক্ষক বা শিক্ষার্থীর তথ্য, ভর্তি বিজ্ঞপ্তি বা ফলাফল পোস্ট করা হচ্ছে—তার আইনি, নৈতিক ও সম্পাদকীয় যথার্থতা নিশ্চিত করার একমাত্র ও একচ্ছত্র দায় সংশ্লিষ্ট স্কুলের পরিচালনা পর্ষদ ও অনুমোদিত স্কুল অ্যাডমিনের।

ধারা ২

২. পাবলিক সিএমএস বনাম প্রাইভেট ইআরপি আর্কিটেকচারাল প্রাচীর

আমাদের সিস্টেম আর্কিটেকচারে প্রাতিষ্ঠানিক মূল ইআরপি (শিক্ষার্থীর ডেটাবেজ, পারিবারিক তথ্য, ফি লেজার, মার্কস এন্ট্রি) এবং পাবলিক ওয়েবসাইট সিএমএস দুটি সম্পূর্ণ পৃথক সিকিউরিটি জোনে বিভক্ত।

মূল ইআরপি ডেটাবেজ পোস্টগ্রেসকিউএল রো-লেভেল সিকিউরিটি (RLS) দ্বারা কঠোরভাবে সুরক্ষিত, যা কোনো পাবলিক ওয়েব ক্রলার বা বাইরের ভিজিটরের কাছে উন্মুক্ত নয়। স্কুলের ওয়েবসাইট সিএমএস কেবল সেইসব তথ্যই ইন্টারনেটে প্রদর্শন করে, যা স্কুলের অ্যাডমিনিস্ট্রেটর বা শিক্ষক স্বেচ্ছায় 'পাবলিক' হিসেবে প্রকাশ করেছেন।

ধারা ৩

৩. প্রকাশিত কনটেন্টের আইনি দায় ও শিক্ষার্থীর গোপনীয় তথ্য (PII) ফাঁসের নিষেধাজ্ঞা

শিশু আইন ২০১৩ এবং সাইবার নিরাপত্তা আইন ২০২৩-এর আলোকে, কোনো অবস্থাতেই কোনো স্কুল তাদের পাবলিক সিএমএস ওয়েবসাইট বা কাস্টম ডোমেইনে শিক্ষার্থীদের সংবেদনশীল ব্যক্তিগত তথ্য (Personally Identifiable Information - PII) প্রকাশ করতে পারবে না।

বিশেষভাবে নিষিদ্ধ: শিক্ষার্থীর ১৭-সংখ্যার পূর্ণ জন্মনিবন্ধন সনদ (BRN), পিতা-মাতার এনআইডি (NID), বাসার পূর্ণ ঠিকানা, অভিভাবকের ব্যক্তিগত মোবাইল নম্বর, সংবেদনশীল চিকিৎসা সংক্রান্ত তথ্য, বা কোনো শিক্ষার্থীর অপরাধ/শাস্তিমূলক নোটিশের উন্মুক্ত কপি।

যদি কোনো স্কুলের অফিস সহকারী বা শিক্ষক ভুলবশত এমন সংবেদনশীল তথ্যযুক্ত কোনো পিডিএফ বা ছবি পাবলিক নোটিশবোর্ডে আপলোড করেন, তবে তার ফলে উদ্ভূত যাবতীয় দেওয়ানি, ফৌজদারি ও ক্ষতিপূরণের দায় সম্পূর্ণভাবে সংশ্লিষ্ট শিক্ষাপ্রতিষ্ঠানের ওপর বর্তাবে। IskulAI কখনোই কোনো পাবলিক কনটেন্টের লেখক বা অনুমোদনকারী নয়।

ধারা ৪

৪. কাস্টম ডোমেইনের মালিকানা, ডিএনএস ও রেজিস্ট্রার নিরাপত্তা

কাস্টম ডোমেইন (যেমন: .edu.bd ডোমেইনের ক্ষেত্রে BTCL অথবা আন্তর্জাতিক ডোমেইনের ক্ষেত্রে নিবন্ধিত ডোমেইন রেজিস্ট্রার) সম্পূর্ণভাবে সংশ্লিষ্ট শিক্ষাপ্রতিষ্ঠানের মালিকানাধীন।

ডোমেইন রেজিস্ট্রেশন অ্যাকাউন্টের ইউজারনেম, পাসওয়ার্ড ও ২-ফ্যাক্টর অথেনটিকেশনের নিরাপত্তা রক্ষা করা এবং বাৎসরিক ডোমেইন রিনিউয়াল ফি যথাসময়ে পরিশোধ করার দায়িত্ব এককভাবে স্কুলের।

স্কুলের ডোমেইন প্যানেল হ্যাক হওয়া, ডিএনএস হাইজ্যাকিং, মেয়াদোত্তীর্ণ হওয়ার কারণে সাইবার অপরাধীদের দ্বারা ডোমেইন দখল হওয়া, অথবা ভুল সি-নেম (CNAME) বা এ-রেকর্ড (A Record) কনফিগারেশনের কারণে কোনো ক্ষতি হলে তার জন্য IskulAI দায়ী থাকবে না।

ধারা ৫

৫. স্বয়ংক্রিয় এসএসএল (SSL/TLS) ও ট্রান্সমিশন এনক্রিপশন

যেকোনো স্কুল কাস্টম ডোমেইন বা সাবডোমেইন সংযুক্ত করলে IskulAI প্ল্যাটফর্ম স্বয়ংক্রিয়ভাবে ইন্ডাস্ট্রি-স্ট্যান্ডার্ড Let's Encrypt / Cloudflare Edge TLS সার্টিফিকেট ইস্যু ও নবায়ন করে।

এর ফলে ওয়েবসাইটে আগত প্রতিটি ভিজিটর আধুনিক এইচটিটিপিএস (HTTPS) এনক্রিপশনের মাধ্যমে সুরক্ষিত থাকে, যা ব্রাউজার ও সার্ভারের মধ্যকার সকল ডেটা প্যাকেটকে ম্যান-ইন-দ্য-মিডল (MitM) স্নুপিং থেকে সুরক্ষিত রাখে।

ধারা ৬

৬. বহিরাগত কোড, স্ক্রিপ্ট ইনজেকশন ও আইফ্রেম ট্র্যাকিংয়ের নিষেধাজ্ঞা

স্কুল অ্যাডমিনগণ যদি তাদের সিএমএস টেমপ্লেটে কোনো বহিরাগত জাভাস্ক্রিপ্ট (JavaScript), ভিজিটর কাউন্টার, চ্যাটবট উইজেট, বা থার্ড-পার্টি ট্র্যাকিং পিক্সেল (যেমন Facebook Pixel, Google Analytics) সংযুক্ত করেন, তবে সেই স্ক্রিপ্টের মাধ্যমে সংগৃহীত তথ্যের সম্পূর্ণ দায় সংশ্লিষ্ট স্কুলের।

সিস্টেমে ক্ষতিকারক স্ক্রিপ্ট বা ম্যালওয়্যার ইনজেকশন করা সাইবার নিরাপত্তা আইন ২০২৩ অনুযায়ী শাস্তিযোগ্য অপরাধ। IskulAI যেকোনো ক্ষতিকর এক্সটার্নাল স্ক্রিপ্ট স্বয়ংক্রিয়ভাবে ব্লক করার প্রযুক্তিগত অধিকার সংরক্ষণ করে।

ধারা ৮

৮. আইসিটি আইন ২০০৬ অনুযায়ী সেফ হারবার (Safe Harbor) ও ২৪ ঘণ্টার টেকডাউন প্রটোকল

গণপ্রজাতন্ত্রী বাংলাদেশের 'তথ্য ও যোগাযোগ প্রযুক্তি আইন, ২০০৬ (সংশোধিত ২০১৩)'-এর ৬৫ক ধারা অনুযায়ী IskulAI একজন মধ্যস্থতাকারী বা নেটওয়ার্ক পরিষেবা প্রদানকারী (Intermediary / Network Service Provider)। IskulAI নিজে কোনো স্কুলের ওয়েবসাইটের কনটেন্ট রচনা, সম্পাদনা বা নিয়ন্ত্রণ করে না বিধায় তৃতীয় পক্ষের তথ্যের জন্য দায়মুক্ত।

তবে সংবিধিবদ্ধ নিয়ম মেনে IskulAI একটি সক্রিয় ২৪ ঘণ্টার নোটিশ ও প্রত্যাহার প্রটোকল (Notice & Takedown Protocol) পরিচালনা করে। কোনো অভিভাবক, শিক্ষার্থী বা কর্তৃপক্ষ যদি প্রমাণসহ জানান যে কোনো স্কুলের পাবলিক সাইটে ভুলবশত সংবেদনশীল উপাত্ত বা কপিরাইট লঙ্ঘিত কনটেন্ট প্রকাশ পেয়েছে, তবে IskulAI অভিযোগ প্রাপ্তির ২৪ (চব্বিশ) ঘণ্টার মধ্যে তা সাময়িকভাবে অপসারণ বা অ্যাক্সেস স্থগিত করার আইনি পদক্ষেপ গ্রহণ করবে।

ধারা ৯

৯. জরুরি কোয়ারেন্টিন ও টেকডাউন হেল্পডেস্কের ঠিকানা

যদি কোনো পাবলিক স্কুলের ওয়েবসাইটে মারাত্মক ডেটা ফাঁসের ঘটনা ঘটে (যেমন: সমগ্র শ্রেণির জন্মসনদ সম্বলিত অসংরক্ষিত তালিকা) অথবা সাইবার ম্যালওয়্যার ছড়িয়ে পড়ার ঝুঁকি দেখা দেয়, তবে IskulAI জনস্বার্থে ও শিশু সুরক্ষায় তাৎক্ষণিকভাবে সংশ্লিষ্ট পেজটিকে সাময়িক কোয়ারেন্টিনে (Unpublish/Password Protected) নিয়ে যাওয়ার অধিকার সংরক্ষণ করে।

যেকোনো অনাকাঙ্ক্ষিত ডেটা ফাঁস, ভুল নোটিশ অপসারণ বা কপিরাইট টেকডাউন নোটিশ প্রেরণের অফিসিয়াল ঠিকানা:

জরুরি টেকডাউন সেল: takedown@iskulai.com | গোপনীয়তা সেল: privacy@iskulai.com | আইনি দপ্তর: legal@iskulai.com

আমরা যেকোনো জরুরি টেকডাউন অনুরোধ সর্বোচ্চ ২৪ ঘণ্টার মধ্যে নিষ্পত্তি করতে প্রতিশ্রুতিবদ্ধ।

জরুরি টেকডাউন ও ডোমেইন সংক্রান্ত অনুসন্ধানের জন্য: takedown@iskulai.com