যাচাই করে এমন গেমিং অ্যাপ আপনার কাছে পরিচয়ের একটি সেট চায়। মানে Aadhaar বা PAN, একটি সেলফি, আর কখনও ব্যাঙ্ক স্টেটমেন্ট। এটি ব্যাঙ্কের KYC নয়। Reserve Bank বলে, KYC হল এমন একটি প্রক্রিয়া যা চালায় তাদেরই তত্ত্বাবধানে থাকা কোনও Regulated Entity (RBI FAQs)। গেমিং প্ল্যাটফর্ম তাদের একজন নয়।
কী কী চাওয়া হয়, এই পেজ তার তালিকা দেয়। প্রতিটি জিনিস কী ফাঁস করে আর শেষে কার হাতে গিয়ে ঠেকে, তাও দেখায়। DPDP Act-এর কোন অংশ 2026 সালে চালু, তা এতে আছে। আর আছে, যাচাইয়ে না বললে কেন আপনি নিরাপদ হন না।
KYC আসলে কী, আর কে তা করতে পারে
KYC মানে Know Your Customer। Reserve Bank of India বলে, এটি এমন একটি প্রক্রিয়া যাতে কোনও Regulated Entity আপনার সম্পর্কে তথ্য জোগাড় করে। ওই তথ্যে থাকে আপনার পরিচয়, ঠিকানা, ব্যবসা আর টাকাপয়সা। তারপর সংস্থাটিকে তা যাচাই করতেই হয় (KYC Master Direction নিয়ে RBI FAQs)।
আরেকবার পড়ুন। শুরুই হচ্ছে Regulated Entity দিয়ে। মানে একটি ব্যাঙ্ক, বা Reserve Bank-এর নজরে থাকা অন্য কোনও সংস্থা (RBI)। গেমিং প্ল্যাটফর্ম ওই তালিকায় নেই।
তাই যে অ্যাপ কাগজ চেয়ে তাকে KYC বলে, সে একটি শব্দ ধার করছে। শব্দটি শুনতে সরকারি। তার পিছনের কাজটি মোটেই তেমন নাও হতে পারে।
ব্যাঙ্কের আসল KYC-র সঙ্গে এমন কাঠামো আসে, যা আপনি ব্যবহার করতে পারেন। নথির একটি কেন্দ্রীয় ভান্ডার আছে, নাম CKYCR। একটি KYC Identifier আছে। ওই ভান্ডার থেকে আপনার নথি টানার আগে ব্যাঙ্ককে স্পষ্ট ভাষায় আপনার অনুমতি নিতে হয় (RBI)। যে অ্যাপ সেলফি আর কার্ডের ছবি জমায়, তার পিছনে এসবের কিছুই নেই।
কী কী চাওয়া হয়, আর প্রতিটি কী ফাঁস করে
তালিকাটি অ্যাপ থেকে অ্যাপে প্রায় একই। তফাত হয় এখানে — আপনার ফোন ছাড়ার পরে প্রতিটি জিনিস কতটা ফাঁস করে দেয়।
টেবিল 1. প্রতিটি নথি, আর তা কী খুলে দেয়
যা চাওয়া হয় | যার সঙ্গে জোড়া | ফেরানো কেন কঠিন |
|---|---|---|
Aadhaar-এর কপি | বহু পরিষেবা জুড়ে আপনার পরিচয় | নম্বরটি বদলায় না; কপি অন্য কোথাও আবার কাজে লাগানো যায় |
PAN কার্ড | আপনার কর নথি আর আর্থিক ইতিহাস | PAN নকশাগতভাবেই স্থায়ী |
সেলফি বা ভিডিও | আপনার মুখ, বাকি নথির সঙ্গে বাঁধা | মুখ আবার ইস্যু করা যায় না |
ব্যাঙ্ক স্টেটমেন্ট | আপনার বেতন, ভাড়া, ঋণ, খরচের ধরন | আপনি যাঁদের টাকা দেন, তাঁদেরও এটি ফাঁস করে |
ফোন নম্বর | আপনার OTP-র রাস্তা আর মেসেজিং অ্যাপ | এটিই আপনার কাছে পৌঁছনোর চাবি হয়ে যায় |
একটি জিনিসের জন্য আলাদা সতর্কতা দরকার। UIDAI মানুষকে বলেছে, কোনও সংস্থার সঙ্গে Aadhaar-এর ফটোকপি ভাগ করে না নিতে। কপির অপব্যবহার হতে পারে (UIDAI-র নির্দেশিকা, PIB)।
আদৌ কে Aadhaar ব্যবহার করতে পারে, সে নিয়েও UIDAI স্পষ্ট। কারও পরিচয় প্রমাণে Aadhaar ব্যবহার করতে পারে শুধু সেই সংস্থা, যার UIDAI-র User Licence আছে। ওই লাইসেন্স ছাড়া কোনও বেসরকারি সংস্থা কপি জোগাড় বা রাখতে পারে না। নির্দেশিকা বলে, এটি Aadhaar Act 2016-এর অধীনে অপরাধ (PIB)।
এই সমস্যার জন্যই masked Aadhaar আছে। এতে নম্বরের শেষ চারটি সংখ্যাই শুধু দেখা যায় (PIB)। কোনও অ্যাপ তা নেবে কি না, সেটি আলাদা প্রশ্ন। ওটাই কথার একটা অংশ।
এরপর আপনার নথি কার হাতে থাকে
আপনি অ্যাপে আপলোড করেন। অ্যাপটি নেহাতই একটি পর্দা। তার পিছনে বসে থাকে একটি শিকল, আর তার চেহারা আপনি কখনও দেখেন না।
প্ল্যাটফর্ম চালানো সংস্থাটি, যেটি ভারতের বাইরেও থাকতে পারে।
এমন এক ভেন্ডার, যে একসঙ্গে বহু ক্লায়েন্টের কাগজ যাচাই করে।
কোনও এক দেশের ক্লাউড হোস্ট, এমন চুক্তিতে যা আপনি পড়তে পারবেন না।
একটি পেমেন্ট পার্টনার, যদি আপনি কার্ড বা অ্যাকাউন্ট জুড়ে থাকেন।
সত্যিকারের মানুষ নিয়ে গড়া সাপোর্ট টিম, যাঁরা টিকিট বন্ধ করতে আপনার ফাইল খুলতে পারেন।
একটি সোজা তথ্য এটিকে জরুরি করে তোলে। PROG Act 2025 কার্যকর হয়েছে 1 মে 2026 থেকে। এটি সারা ভারতে খাটে, আর ভারতীয় ব্যবহারকারীদের পরিষেবা দেওয়া অফশোর সংস্থাগুলি পর্যন্তও পৌঁছয় (Nishith Desai-র বিশ্লেষণ)। যে সংস্থা আগে থেকেই Section 5 ভাঙছে, সে আপনার কাগজ নিয়ে যত্নবান সংস্থা নয় (আইনের পাঠ, MeitY)।
ওই সংস্থাগুলি কোথায় বসে, তা আছে অফশোর অ্যাপ আর ভারতীয় আইন নিয়ে আমাদের পেজে। রোজকার দিনে তারা ডেটা নিয়ে কী করে, তা আছে ডেটা প্রাইভেসির পেজে। এই পেজ থাকে আপনি নিজে হাতে যে কাগজগুলি তুলে দেন, তার মধ্যেই।
DPDP Act তাদের কাছে কী চায়, আর কবে থেকে
ভারতে একটি ডেটা আইন আছে। সেটি Digital Personal Data Protection Act, 2023, Act No. 22 of 2023 (আইনের পাঠ, MeitY)। গোলটা বাধে ক্যালেন্ডারে।
13 নভেম্বর 2025 তারিখের G.S.R. 843(E) নামের একটি বিজ্ঞপ্তি আইনটিকে তিন ধাপে চালু করেছে (চালু হওয়ার বিজ্ঞপ্তি)। আজ তার কিছু অংশই শুধু চালু।
টেবিল 2. DPDP কাঠামোর কোন অংশ কবে শুরু
ধাপ | তারিখ | যা শুরু হয় |
|---|---|---|
সঙ্গে সঙ্গে | 13 নভেম্বর 2025 | সংজ্ঞা, Data Protection Board আর তার কাঠামো, নিয়ম তৈরির ক্ষমতা |
1 বছর পরে | 13 নভেম্বর 2026 | কনসেন্ট ম্যানেজার নথিভুক্ত করা আর চালানোর নিয়ম |
18 মাস পরে | 13 মে 2027 | সম্মতির নিয়ম, ডেটা ফিডুশিয়ারিদের দায়, আর আপনার নিজের অধিকার |
তাহলে 2026-এর অগস্টে আসল অবস্থাটা এই। Section 11 আপনাকে অধিকার দেয় নিজের ডেটার একটি সারসংক্ষেপ চাওয়ার। Section 12 অধিকার দেয় তা ঠিক করা বা মুছে ফেলার (DPDP Act)। দুটিই আইনে লেখা আছে। কোনওটিই এখনও চালু নয়। শুরু হবে 13 মে 2027 থেকে (Khaitan and Co)।
একবার চালু হলে দায়গুলি সত্যিকারের। Section 8(5) কোনও ডেটা ফিডুশিয়ারিকে বলে, ডেটা সুরক্ষিত রাখতে যথাযথ ব্যবস্থা নিতে। তা না করলে Schedule 250 কোটি টাকা পর্যন্ত জরিমানার সুযোগ রাখে (DPDP Act)। ডেটা বেহাত হলে ক্ষতিগ্রস্ত প্রত্যেককে দেরি না করে জানাতে হবে। Board-কে জানাতে হবে বাহাত্তর ঘণ্টার মধ্যে (DPDP Rules, Rule 7)।
এবার এটিকে এই বাজারের পাশে রাখুন। যে সংস্থা এদেশে এমনিতেই বেআইনি, আর হয়তো এদেশে বসেও নেই, তার উপর জরিমানা আপনার কাগজের জন্য পাতলা ঢাল।
Aadhaar বা PAN ফাঁস হলে ব্যাপারটা আলাদা কেন
ফাঁস হওয়া বেশির ভাগ তথ্যই সময়ের সঙ্গে পুরনো হয়ে যায়। পাসওয়ার্ড বদলানো যায়। কার্ড আবার ইস্যু করা যায়। এই জিনিসগুলি তা নয়।
আপনার Aadhaar নম্বর সারাজীবন আপনারই থাকে। আপনার PAN স্থায়ী হওয়ার কথা। আপনার মুখ বদলে দেওয়া হয় না। তাই আজ যে কপি বেরিয়ে যায়, পাঁচ বছর পরেও তা কাজে লাগানো যায়।
দ্বিতীয় একটি চুপচাপ ফলও আছে। কাগজের একটি পুরো সেট থাকলেই কেউ আপনার নাম ধরে সেজে বসতে পারে। ওই ঝুঁকি অ্যাপের ঘাড়ে বসে না। বসে আপনার ঘাড়ে, এমন এক লড়াইয়ে যা আপনি শুরুই করেননি।
DPDP Act আপনার দিকেও একটি দায় রাখে। Section 15 অনুযায়ী আপনি অন্য কারও নাম ধরে সাজতে পারবেন না। মিথ্যা বা ফালতু অভিযোগও দায়ের করতে পারবেন না। এই দায় ভাঙলে দশ হাজার টাকা পর্যন্ত লাগতে পারে (DPDP Act, Section 15 আর Schedule)।
ধরুন এখনই আপনার কাগজের অপব্যবহার হচ্ছে। অনলাইনে টাকার প্রতারণার কথা জাতীয় হেল্পলাইন 1930-এ জানানো যায় (National Cyber Crime Reporting Portal)। ওটি অপব্যবহারের রাস্তা। কপিগুলি ফিরিয়ে আনার রাস্তা নয়।
KYC-তে না বললে আপনি বাঁচেন না
এখানে একটি লোভনীয় চাল আছে। কাগজ দেবেন না, অচেনা থেকে যাবেন, ঝুঁকি কম রাখবেন। এটি কাজ করে না। এটি একটি স্পষ্ট দিকেই ভেঙে পড়ে।
টাকা তবু বেরিয়ে যায়। জমা দিতে আপনার কোনও কাগজ লাগে না। দাবিটা আসে যখন আপনি টাকা তুলতে যান।
যাচাই না হওয়া অ্যাকাউন্টকেই না বলা সবচেয়ে সহজ। যাচাইয়ের নামে টাকা দেওয়া আটকে রাখা যায়, আর আপনার হাতে দেখানোর মতো কোনও চুক্তি নেই।
কাগজ না দেওয়া মানে অ্যাকাউন্টটি আপনার ছিল, তার প্রমাণও নেই। পরের প্রতিটি লড়াইয়ে সেটি আপনার বিরুদ্ধেই যায়।
কর কিন্তু যায় না। অনলাইন গেম থেকে নিট জেতা টাকায় Section 194BA-র অধীনে কর কাটা হয়। এমন কোনও তলা নেই, যার নিচে তা থেমে যায় (আয়কর দফতর)।
অর্থাৎ দুটো দরজাই খারাপ। কাগজ দিলে আপনার পরিচয় এমন জায়গায় বসে থাকে, যেখানে আপনি নজর রাখতে পারেন না। না দিলে পর্দায় দেখানো ব্যালান্স আপনার ব্যাঙ্কে পৌঁছনোর সম্ভাবনা আরও কমে। পছন্দটির আসল চেহারা এটাই। কিছু আপলোড করার আগে এটি দেখে নেওয়া ভালো।
টাকা দিতে অস্বীকার করলে তারপর কী হয়, তা দেখায় পেমেন্ট কেন ফ্রিজ হয় সেই পেজ। কোনও যাচাই ছাড়া, আর আপনার কোনও নথি ছাড়া কী দাঁড়ায়, তা দেখায় এজেন্ট অ্যাকাউন্টের পেজ।
অভিযোগ আসলে কোথায় যেতে পারে
দরজা অল্পই খোলা। তাই কোনটি কী, তা জানা কাজে লাগে।
আপনার ব্যাঙ্ক। Reserve Bank Integrated Ombudsman Scheme চলছে 1 জুলাই 2026 থেকে। আগে নিয়ন্ত্রিত সংস্থাটিকে লিখতে হবে। তারপর দরকার এমন একটি জবাব যা আপনার পছন্দ নয়, বা 30 দিনের নীরবতা (RB-IOS 2026-এর মূল বৈশিষ্ট্য)।
Data Protection Board। তার নিজের অংশগুলি চালু 13 নভেম্বর 2025 থেকে (G.S.R. 843(E))। সে যে ব্যবহারকারী-অধিকার কার্যকর করত, সেগুলি চালু নয় (Khaitan and Co)।
অপব্যবহারের জন্য পুলিশ। টাকার প্রতারণা যায় হেল্পলাইন 1930-এ (সাইবার ক্রাইম পোর্টাল)।
এসবের কিছু নিয়েই আমরা আইনি পরামর্শ দিই না। আপনার কাগজ যদি আগেই বেরিয়ে গিয়ে থাকে, ডেটা আর সাইবার মামলা নিয়ে কাজ করেন এমন আইনজীবীর কাছে যান। আমরা কী বলব আর কী বলব না, তা লেখা আছে আমাদের সম্পাদকীয় নীতিতে। বাকি ব্যাখ্যাগুলির তালিকা আছে গাইড হাবে।
এই পেজ আপনাকে যা দেবে না
এটি কোনও প্ল্যাটফর্মের নাম দেয় না, কাগজ যাচাই করা ভেন্ডারদের নামও দেয় না। কম তথ্য দিয়ে যাচাই পেরোনোর কোনও উপায় দেয় না। আপনার ফাইল নিয়ে কে বেশি নিরাপদ, তার কোনও র্যাঙ্কিংও করে না।
কারণটি বসে আছে PROG Act 2025-এর Section 6-এ। ওই ধারা টাকার গেমের বিজ্ঞাপন নিষিদ্ধ করে, সরাসরি হোক বা ঘুরিয়ে (MeitY)। সহজে সাইন-আপের রাস্তা দেখানো মানে পরিষেবাটির দিকেই আঙুল দেখানো। ওই সীমারেখা আপনার জন্য এঁকে দেয় বিজ্ঞাপনের নিয়ম নিয়ে আমাদের পেজ।
মানুষ যা জিজ্ঞেস করে
অফশোর বেটিং অ্যাপের KYC কি ব্যাঙ্কের KYC-র মতোই?
না। ব্যাঙ্কের KYC চালায় Reserve Bank-এর নজরে থাকা কোনও Regulated Entity (RBI FAQs)। গেমিং প্ল্যাটফর্ম তাদের একজন নয়। শব্দ আর কাগজের তালিকা এক হতে পারে, কিন্তু তত্ত্বাবধানের কিছুই এক নয়।
গেমিং অ্যাপকে কি বলতে পারি আমার Aadhaar-এর কপি মুছে দিতে?
DPDP Act-এর Section 12 মুছে ফেলার অধিকার দেয়। ওই ধারা শুরু হচ্ছে 13 মে 2027 থেকে (আইনের পাঠ, Khaitan and Co)। আজও আপনি চাইতে পারেন। শুধু ওই চাওয়ার পিছনে এখনও কোনও আইনি দায় নেই।
বেসরকারি কোম্পানি কি আদৌ আমার Aadhaar-এর ফটোকপি রাখতে পারে?
UIDAI বলে, পরিচয় প্রমাণে Aadhaar ব্যবহার করতে পারে শুধু সেই সংস্থা, যার UIDAI-র User Licence আছে। লাইসেন্স ছাড়া কোনও বেসরকারি সংস্থা কপি জোগাড় করলে তা Aadhaar Act 2016-এর অধীনে অপরাধ (PIB-র মাধ্যমে UIDAI-র নির্দেশিকা)। অফশোর অ্যাপের উপর তা কীভাবে কার্যকর হয়, তা স্পষ্ট নয়। আমাদের যা এখনও দরকার: ভারতের বাইরে থাকা সংস্থার উপর কার্যকর করা নিয়ে UIDAI বা MeitY-র একটি বক্তব্য।
আমার নথি ফাঁস হলে তার দাম কে দেয়?
ডেটা সুরক্ষিত রাখতে যথাযথ ব্যবস্থা না নিলে DPDP Act-এর Schedule 250 কোটি টাকা পর্যন্ত জরিমানার সুযোগ রাখে (DPDP Act)। ওই জরিমানা যায় রাষ্ট্রের ঘরে। আপনার হাতে আসা টাকা তা নয়। এই আইনের অধীনে কেউ ক্ষতিপূরণ দাবি করতে পারেন কি না, তা মীমাংসা হয়নি। আমাদের যা এখনও দরকার: ব্যক্তিগত ক্ষতিপূরণ নিয়ে Board-এর একটি নির্দেশ বা একটি রায়।
কম তথ্য দিলে কি টাকা তোলার সময়ে আমি বাঁচি?
উল্টোটাই বেশি হয়। জমার জন্য আপনার কাছ থেকে কিছুই লাগে না। যাচাই চাওয়া হয় টাকা দেওয়ার সময়ে, আর যাচাই না হওয়া দাবি আটকে রাখা সবচেয়ে সহজ। নিট জেতা টাকা থেকে কর তবু কাটা হয়, কোনও তলা ছাড়াই (আয়কর দফতর)।


