এটি মূল ইংরেজি নথির একটি মেশিন অনুবাদ। এই অনুবাদ এবং মূল ইংরেজি সংস্করণের মধ্যে কোনো বিরোধ দেখা দিলে, ইংরেজি সংস্করণটিই প্রাধান্য পাবে। মূল ইংরেজি সংস্করণটি পড়ুন


প্রাইভেসি এবং ডেটা: আপনার ডেটা আপনারই

Caiioo প্রাইভেসির জন্য তৈরি। আপনার কথোপকথন, API কী এবং ফাইলগুলো আপনার ডিভাইসেই থাকে। ব্যাস।

আমরা আপনার সম্পর্কে কী জানি

আপনার যাচাইকৃত পরিচয় এবং সাবস্ক্রিপশনের সাথে যুক্ত মাত্র কয়েকটি জিনিস:

  • আপনার ইমেল ঠিকানা
  • আপনার ডিসপ্লে নাম
  • আপনার প্রোফাইল ছবি
  • আপনার সাবস্ক্রিপশন স্ট্যাটাস (প্ল্যান, Stripe কাস্টমার আইডি, সক্রিয়/বাতিল অবস্থা) — যাতে আমরা আপনাকে সঠিক বিলিং পোর্টালে পাঠাতে পারি

ব্যাস এটুকুই। আপনি Google, Apple বা ইমেল দিয়ে সাইন ইন করেন—কোনো লাইসেন্স কি দেওয়ার প্রয়োজন নেই। অ্যাপটি ব্যবহার করার জন্য আপনার যাচাইকৃত পরিচয়ই যথেষ্ট; আপনার প্ল্যান আপনার সাবস্ক্রিপশন থেকে নির্ধারিত হয়।

আমরা যা জানি না

  • আপনার কথোপকথন বা চ্যাটের ইতিহাস
  • আপনার API কীসমূহ
  • আপনার ফাইল বা নথিপত্র
  • আপনার ব্রাউজিং ইতিহাস
  • আপনার সেটিংস বা পছন্দসমূহ
  • আপনার অবস্থান (যদি না আপনি স্পষ্টভাবে অনুমতি দেন)
  • আপনি যা কিছু অনুসন্ধান করেন বা তৈরি করেন

আমরা কোনো অ্যানালিটিক্স, টেলিমেট্রি বা ট্র্যাকিং চালাই না। আপনি কী করছেন তা আমরা দেখতে পাই না এবং আমরা তা দেখার চেষ্টাও করি না।

আপনার ডেটা যেভাবে প্রবাহিত হয়

┌─────────────────────────────────────────────────────────────────────┐
│ আপনি টাইপ করেন → Caiioo (আপনার ডিভাইসে লোকালভাবে চলে)               │
│           ↓                                                         │
│     AI পরিচালনা করে, টুলস এবং ডকুমেন্ট হ্যান্ডেল করে                      │
│           ↓                                                         │
│     → AI প্রোভাইডার API-তে পাঠায় (Claude, GPT, ইত্যাদি)                │
│     → প্রোভাইডার প্রসেস করে → রেসপন্স ফেরত দেয়                        │
│     → রেসপন্স আপনার ডিভাইসেই থাকে                                   │
└─────────────────────────────────────────────────────────────────────┘

আলাদা: Caiioo অথ সার্ভার
├─ দেখে: আপনার ইমেল, নাম, অবতার (লাইসেন্সিংয়ের জন্য)
├─ দেখে না: কথোপকথন, কী (keys), ফাইলসমূহ
└─ শুধুমাত্র স্পর্শ করে: সাবস্ক্রিপশন চেক করার জন্য প্রোফাইল তথ্য

মূল কথা: কথোপকথন এবং API কী সরাসরি AI প্রোভাইডারদের কাছে যায়। Caiioo সার্ভার শুধুমাত্র লাইসেন্সিংয়ের জন্য আপনার ইমেল দেখতে পায়। এছাড়া আর কিছুই নয়।

API অ্যাক্সেস বনাম কনজিউমার প্ল্যাটফর্ম

ChatGPT.com, Claude.ai, Gemini — এগুলো হলো কনজিউমার প্ল্যাটফর্ম:

  • আপনি তাদের শর্তাবলীতে সম্মত হন, যা ট্রেনিং বা নিরাপত্তার জন্য কথোপকথন রেখে দিতে পারে
  • আপনার চ্যাট হিস্ট্রি ডিফল্টভাবে তাদের ক্লাউডে থাকে
  • আপনি তাদের ইনফ্রাস্ট্রাকচার ব্যবহার করছেন

API keys সহ Caiioo — আপনি ডেভেলপার/API শর্তাবলী ব্যবহার করছেন:

  • আপনি সরাসরি প্রোভাইডারকে পেমেন্ট করেন (OpenRouter, বা এর মাধ্যমে অ্যাক্সেস করা যেকোনো মডেল)
  • আপনি তাদের API চুক্তির অধীনে আছেন, কনজিউমার শর্তাবলীতে নয়
  • কথোপকথন আপনার ডিভাইসেই থাকে যদি না আপনি নিজে থেকে সিঙ্ক করেন
  • অনেক প্রোভাইডার কঠোর ডেটা হ্যান্ডলিং অফার করে: আপনার রিকোয়েস্ট প্রসেস করে এবং তারপর মুছে ফেলে

OpenRouter-এর জিরো ডেটা রিটেনশন — OpenRouter-এর মাধ্যমে রাউট করা Claude এবং অন্যান্য মডেলের জন্য উপলব্ধ:

  • প্রোভাইডার রিকোয়েস্টটি দেখে, প্রসেস করে এবং সাথে সাথে সবকিছু বর্জন করে
  • কোনো রিটেনশন নেই, কোনো লগিং নেই, কোনো ট্রেনিং ডেটা নেই
  • এটি এমন একজন AI-এর কাছে ফিসফিস করে বলার মতো যার কাজ শেষ হওয়ার সাথে সাথেই স্মৃতিভ্রম হয়

পছন্দ আপনার। বিভিন্ন স্তরের স্বাচ্ছন্দ্যের জন্য বিভিন্ন ডেটা গভর্নেন্স।

আপনার পার্সোনালাইজেশন আপনার সাথেই থাকে

যা কিছু Caiioo-কে আপনার করে তোলে তা আপনার ডিভাইসেই থাকে:

  • সিস্টেম প্রম্পট — প্রতিটি মোডের জন্য আপনার কাস্টম নির্দেশনা
  • ভেরিয়েবল — অবস্থান, সময়, আপনার সংজ্ঞায়িত ইউজার প্রোফাইল ডেটা
  • মোড — আপনার কাস্টমাইজ করা AI পার্সোনালিটি
  • স্কিলস — আপনার সংরক্ষিত, পুনরায় ব্যবহারযোগ্য ওয়ার্কফ্লো
  • মেমরি — চ্যাটগুলোর মাঝে AI আপনার সম্পর্কে যা মনে রাখে

যেকোনো সময় AI মডেল পরিবর্তন করুন। আপনার সেটআপ পরিবর্তন হবে না। কোনো ভেন্ডর লক-ইন নেই।

যেকোনো সময় এক্সপোর্ট করুন: আপনার কাস্টমাইজেশন কোনো একটি প্রোভাইডারের ইকোসিস্টেমে আটকে নেই। এটি আপনার সাথে ভ্রমণ করে।

Pseudonymizer

ব্যক্তিগত-ডেটা ফিল্টার যা নাম, ইমেল, ঠিকানা এবং অন্যান্য শনাক্তকারী তথ্য মডেলে পৌঁছানোর আগে বাস্তবসম্মত জাল তথ্য দিয়ে পরিবর্তন করে। এটি অন-ডিভাইসে চলে। বিস্তারিত জানার জন্য Pseudonymizer পৃষ্ঠা দেখুন।

রিমোট AI প্রোভাইডার

আপনি যখন সচেতনভাবে একটি লোকাল চ্যাট মডেল বেছে নেন — যেমন আপনার মেশিনে চলা Ollama বা MLX — তখন আপনি একটি গোপনীয়তার সিদ্ধান্ত নিচ্ছেন: আপনার কথোপকথন আপনার ডিভাইসেই থাকছে, কোনো রিমোট AI থেকে দূরে। Caiioo সেটি সম্মান করে। কোনো টুল ব্যবহারের প্রয়োজনে এটি আপনার ডেটা গোপনে রিমোট AI-তে পাঠাবে না।

কিছু টুল নিজেই AI-চালিত এবং লোকালি চালানো সম্ভব নয় — যেমন ইমেজ, ভিডিও এবং মিউজিক জেনারেশন, রিমোট OCR এবং AI ওয়েব সার্চ রিমোট AI প্রোভাইডারের (OpenRouter, Google, Mistral, Perplexity) মাধ্যমে পরিচালিত হয়। যখন এই ধরণের কোনো টুল আপনার ডেটা রিমোট AI-তে পাঠাতে চায়, তখন Caiioo সরাসরি এগিয়ে না গিয়ে থেমে যায়। এটি চ্যাটের মধ্যে একটি Approve / Cancel কার্ড দেখায় যেখানে টুলের নাম এবং প্রোভাইডারের নাম উল্লেখ থাকে — যাতে আপনার ডেটা কোথায় যাচ্ছে সে সম্পর্কে পূর্ণ জ্ঞান নিয়ে আপনি সিদ্ধান্ত নিতে পারেন। (যে টুলগুলো শুধুমাত্র পাবলিক ওয়েব কন্টেন্ট সংগ্রহ করে সেগুলো এই নিয়মের আওতায় পড়ে না — মূল বিষয়টি হলো আপনার ডেটা রিমোট AI-তে পাঠানো, সাধারণ নেটওয়ার্ক ব্যবহার নয়।)

  • Approve করলে সেই প্রোভাইডারকে মনে রাখা হয়, যাতে পরবর্তীতে আর অনুমতি না চাওয়া হয়। এরপর টুলটি চালানোর জন্য আপনাকে আপনার মেসেজটি পুনরায় পাঠাতে হবে — কোনো সাইলেন্ট অটো-রিট্রাই নেই।
  • Cancel করলে আপনার চ্যাট সম্পূর্ণভাবে লোকাল মডেলেই থাকে। কিছুই পাঠানো হয় না।

আপনি Settings → Personalization & Privacy → Remote AI Providers-এর অধীনে আপনার অনুমোদিত প্রোভাইডারগুলো পর্যালোচনা বা বাতিল করতে পারেন। প্রতিটি অনুমোদিত প্রোভাইডারের পাশে একটি Revoke বাটন থাকে; এটি বাতিল করলে পরবর্তী টুল কলের সময় পুনরায় আপনার অনুমতি চাওয়া হবে।

এই সীমাটি তখনই প্রযোজ্য যখন আপনার চ্যাট মডেলটি লোকাল। আপনি যদি ইতিমধ্যে একটি রিমোট মডেলের সাথে চ্যাট করেন, তবে আপনার ডেটা ইতিমধ্যে সেই প্রোভাইডারের কাছে যাচ্ছে, তাই নতুন কোনো সীমা অতিক্রম করার বা অনুমতির প্রয়োজন নেই।

ব্যক্তিগত সিঙ্ক এনক্রিপশন যেভাবে কাজ করে

ব্যক্তিগত সিঙ্ক (Google Drive-এ) শক্তিশালী এনক্রিপশন ব্যবহার করে:

AES-256-GCM এনক্রিপশন — মিলিটারি-গ্রেড সিমেট্রিক এনক্রিপশন

  • আপনার পাসফ্রেজ → PBKDF2 হ্যাশিং (১০০,০০০ ইটারেশন) → এনক্রিপশন কী
  • আপনার কথোপকথন এবং সেটিংস আপলোড করার আগে স্থানীয়ভাবে এনক্রিপ্ট করা হয়
  • এনক্রিপ্ট করা ব্লবটি Google Drive-এ যায়
  • আপনার পাসফ্রেজ কখনও আপনার ডিভাইস থেকে বের হয় না

এমনকি যদি কেউ আপনার Google Drive অ্যাক্সেস করে, তবে তারা পাসফ্রেজ ছাড়া আপনার ডেটা পড়তে পারবে না। এটি ডিক্রিপ্ট করা গাণিতিকভাবে অসম্ভব। ব্যক্তিগত সিঙ্ক সম্পর্কে আরও জানুন

সাইন-ইন যেভাবে কাজ করে (OAuth নিরাপত্তা)

Caiioo PKCE ব্যবহার করে — এটি একটি নিরাপদ অথেন্টিকেশন ফ্লো যা এমন অ্যাপগুলোর জন্য ডিজাইন করা হয়েছে যেগুলোর গোপন তথ্য (secrets) রাখার ক্ষমতা নেই:

১. আপনি Sign In-এ ক্লিক করেন ২. ব্রাউজারে একটি লগইন পেজ খোলে (আমরা আপনার পাসওয়ার্ড দেখি না) ৩. আপনি Caiioo-কে অনুমতি প্রদান করেন ৪. প্রোভাইডার একটি টোকেন ফেরত পাঠায় ৫. টোকেন আপনার ডিভাইসেই থাকে

OAuth ক্লায়েন্ট সিক্রেট (যেমন Google বা GitHub-এর) অ্যাপ কোডের মধ্যে নেই। সেগুলো Cloudflare Workers-এ থাকে:

  • সিক্রেটগুলো কখনোই ব্রাউজার বা আপনার ডিভাইসে এক্সপোজ হয় না
  • প্রোভাইডার টোকেনগুলো একটি নিরাপদ সার্ভার প্রক্সির মাধ্যমে যায়
  • আপনি একটি নিরাপদ, এনক্রিপ্টেড কানেকশন পান

iOS এবং লোকাল API-এর জন্য: PKCE সবকিছু হ্যান্ডেল করে। কোনো রিলের প্রয়োজন নেই।

আপনার ডেটা যেখানে থাকে

API কীসমূহ

  • শুধুমাত্র আপনার ডিভাইসে সংরক্ষিত
  • কখনোই Caiioo সার্ভারে পাঠানো হয় না
  • আপনি যখন রিকোয়েস্ট করেন তখন সরাসরি AI প্রোভাইডারের কাছে পাঠানো হয়
  • আমরা সেগুলো কখনোই দেখি না, অ্যাক্সেস করতে পারি না এবং সংরক্ষণ করি না

কথোপকথন

  • ডিফল্টভাবে আপনার ডিভাইসে সংরক্ষিত
  • প্রাইভেট সিঙ্ক-এর মাধ্যমে ঐচ্ছিকভাবে আপনার Google Drive-এ সিঙ্ক করা হয়
  • সিঙ্ক করা হলে, আপনার ডিভাইস ছাড়ার আগেই এনক্রিপ্ট করা হয় (আমরা চাইলেও তা পড়তে পারব না)

সেটিংস

  • আপনার ডিভাইসে সংরক্ষিত
  • আপনি সক্রিয় করলে প্রাইভেট সিঙ্কের মাধ্যমে সিঙ্ক করা হয়

ভয়েস ডেটা

  • লোকাল বিকল্প (Whisper, Kokoro, ব্রাউজার স্পিচ): কখনোই আপনার ডিভাইস থেকে বাইরে যায় না
  • ক্লাউড বিকল্প (ElevenLabs, Resemble.ai): আপনার API কী ব্যবহার করে সেই পরিষেবাগুলোতে পাঠানো হয় (Caiioo-এর মাধ্যমে নয়)

অ্যাকাউন্ট মুছে ফেলা

আপনার অ্যাকাউন্ট মুছে ফেলতে চান? আমাদের ওয়েবসাইটের অ্যাকাউন্ট পেজে যান (Apple-এর প্রয়োজনীয়তা অনুযায়ী iOS অ্যাপ থেকেও লিঙ্ক করা আছে)। এটি আপনার প্রোফাইল, সাইন-ইন ক্রেডেনশিয়াল, AI ক্রেডিট ব্যালেন্স এবং এনক্রিপ্টেড প্রোভিশনড OpenRouter key মুছে ফেলবে। নিরাপত্তার জন্য ন্যূনতম অডিট লগ রেখে দেওয়া হয়।

পূর্ণ নিয়ন্ত্রণ

আপনার যেভাবে ইচ্ছা সেভাবে মিলিয়ে ব্যবহার করুন:

  • লোকাল ভয়েসের সাথে ক্লাউড AI ব্যবহার করুন ✓
  • ক্লাউড ব্যাকআপের সাথে লোকাল AI ব্যবহার করুন ✓
  • সম্পূর্ণ অফলাইনে চলে যান ✓
  • শুধুমাত্র ক্লাউড পরিষেবা ব্যবহার করুন ✓

এটি আপনার সেটআপ। আপনিই সিদ্ধান্ত নিন আপনি কিসে স্বাচ্ছন্দ্যবোধ করেন।

পূর্ণ স্বচ্ছতা

সম্পূর্ণ প্রযুক্তিগত বিবরণের জন্য আমাদের গোপনীয়তা নীতি পড়ুন। ব্যবহারের শর্তাবলী এবং API কী নীতির জন্য ব্যবহারের শর্তাবলী দেখুন।

প্রশ্ন আছে? আমরা সাহায্য করতে এখানে আছি — সমস্যা সমাধান দেখুন বা আমাদের সাথে যোগাযোগ করুন।


This guide is maintained by the Caiioo team using Slate, our built-in editor.