ການແປຫຼາຍພາສາແມ່ນສະໜອງໃຫ້ເພື່ອຄວາມສະດວກ ແລະ ການອ້າງອີງຂອງຄູ່ຄ້າສາກົນ. ໃນກໍລະນີທີ່ມີຄວາມແຕກຕ່າງ ຫຼື ຂັດແຍ້ງກັນໃນການຕີຄວາມໝາຍທາງກົດໝາຍ, ສະບັບພາສາຫວຽດນາມຕົ້ນສະບັບຈະມີຜົນສັກສິດສູງສຸດພາຍໃຕ້ກົດໝາຍຫວຽດນາມ.
1. ພື້ນຖານທາງກົດໝາຍ & ຂອບເຂດການນຳໃຊ້
ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວນີ້ຖືກສ້າງຂຶ້ນໂດຍສອດຄ່ອງກັບ:
- ດຳລັດລັດຖະບານຫວຽດນາມ ເລກທີ 13/2023/NĐ-CP ລົງວັນທີ 17 ເມສາ 2023 ວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນ.
- ກົດໝາຍວ່າດ້ວຍຄວາມປອດໄພຂໍ້ມູນຂ່າວສານທາງໄຊເບີ ເລກທີ 86/2015/QH13.
- ກົດໝາຍວ່າດ້ວຍຄວາມປອດໄພທາງໄຊເບີ ເລກທີ 24/2018/QH14 ຂອງສະພາແຫ່ງຊາດຫວຽດນາມ.
ນະໂຍບາຍນີ້ກວມເອົາຂໍ້ມູນທັງໝົດທີ່ເກັບກຳຜ່ານເວັບໄຊ, ຊອບແວ, ລະບົບ ERP, ການສະໜອງບຸກຄະລາກອນ IT ແລະ ເຄື່ອງກະຈາຍກິ່ນອັດສະລິຍະຂອງ CreditBird.
2. ຈຸດປະສົງໃນການປະມວນຜົນຂໍ້ມູນ
CreditBird ເກັບກຳ ແລະ ປະມວນຜົນຂໍ້ມູນສະເພາະຂອບເຂດທີ່ຈຳເປັນເພື່ອຈຸດປະສົງທີ່ຖືກຕ້ອງຕາມກົດໝາຍ:
- ໃຫ້ຄຳປຶກສາ, ສົ່ງໃບສະເໜີລາຄາ ແລະ ເອກະສານເຕັກນິກສຳລັບຊອບແວ, ERP, ບຸກຄະລາກອນ IT ແລະ ເຄື່ອງກະຈາຍກິ່ນ.
- ຮ່າງ, ລົງນາມ ແລະ ປະຕິບັດສັນຍາເສດຖະກິດລະຫວ່າງຄູ່ສັນຍາ.
- ປະຕິບັດການຮັບປະກັນອຸປະກອນ (12 - 24 ເດືອນ), ສະໜອງນ້ຳມັນຫອມລະເຫີຍ ແລະ ບຳລຸງຮັກສາຊອບແວຕາມ SLA.
- ອອກໃບກຳກັບພາສີມູນຄ່າເພີ່ມ (VAT) ເອເລັກໂຕຣນິກຖືກຕ້ອງຕາມກົດໝາຍພາສີຫວຽດນາມ.
- ແຈ້ງເຕືອນການອັບເດດຊອບແວ, ການເຕືອນໄພຄວາມປອດໄພ ແລະ ຄຳແນະນຳເຕັກນິກ.
3. ປະເພດຂໍ້ມູນທີ່ເກັບກຳ
3.1. ຂໍ້ມູນທີ່ລູກຄ້າສະໜອງໂດຍກົງ:
- ຊື່ ແລະ ນາມສະກຸນຂອງຜູ້ປະສານງານ ແລະ ຕົວແທນອົງກອນ.
- ອີເມວວຽກງານ ແລະ ເບີໂທລະສັບຕິດຕໍ່.
- ຊື່ວິສາຫະກິດ, ລະຫັດປະຈຳຕົວຜູ້ເສຍພາສີ ແລະ ທີ່ຢູ່ສຳນັກງານ.
- ສະຖານທີ່ສຳຫຼວດ, ຕິດຕັ້ງເຄື່ອງກະຈາຍກິ່ນ ຫຼື ພື້ນຖານໂຄງລ່າງ Cloud.
3.2. ຂໍ້ມູນເຕັກນິກທີ່ລະບົບບັນທຶກອັດຕະໂນມັດ:
- ທີ່ຢູ່ IP, ຄຸນລັກສະນະຂອງອຸປະກອນ, ບຣາວເຊີ ແລະ ບັນທຶກເວລາເຂົ້າເຖິງ.
- ບັນທຶກການກວດສອບລະບົບ (Audit Logs) ເພື່ອກວດຈັບການໂຈມຕີ ແລະ ປ້ອງກັນການສໍ້ໂກງ.
4. ມາດຕະການຄວາມປອດໄພ & ການປົກປ້ອງເຕັກນິກ
CreditBird ນຳໃຊ້ມາດຕະການເຕັກນິກ ແລະ ການຈັດຕັ້ງທີ່ເຂັ້ມງວດເພື່ອປ້ອງກັນການເຂົ້າເຖິງຂໍ້ມູນໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດ:
ເຂົ້າລະຫັດ TLS 1.3 ສຳລັບຂໍ້ມູນໃນເຄືອຂ່າຍ ແລະ ເຂົ້າລະຫັດຖານຂໍ້ມູນດ້ວຍມາດຕະຖານ AES-256.
ຈຳກັດສິດເຂົ້າເຖິງສະເພາະວິສະວະກອນທີ່ໄດ້ຮັບມອບໝາຍໃນໂຄງການເທົ່ານັ້ນ.
ພວກເຮົາໃຫ້ຄຳໝັ້ນສັນຍາຢ່າງເດັດຂາດວ່າ ຈະບໍ່ຂາຍ, ໃຫ້ເຊົ່າ ຫຼື ເປີດເຜີຍຂໍ້ມູນຂອງລູກຄ້າໃຫ້ແກ່ພາກສ່ວນທີສາມເພື່ອຜົນປະໂຫຍດທາງການຄ້າ.
5. ໄລຍະເວລາ ແລະ ສະຖານທີ່ຈັດເກັບຂໍ້ມູນ
ຂໍ້ມູນທັງໝົດຖືກເກັບຮັກສາໄວ້ໃນສູນຂໍ້ມູນມາດຕະຖານ Tier III ພາຍໃນປະເທດຫວຽດນາມ (Viettel IDC / VNPT Data Center / FPT Telecom) ເພື່ອຮັບປະກັນການປະຕິບັດຕາມກົດໝາຍຄວາມປອດໄພທາງໄຊເບີ.
ຂໍ້ມູນຈະຖືກເກັບຮັກສາໄວ້ຕະຫຼອດອາຍຸສັນຍາ ແລະ ເກັບຮັກສາເພີ່ມເຕີມຕາມກຳນົດເວລາຂອງກົດໝາຍບັນຊີ ແລະ ພາສີ ກ່ອນຈະຖືກທຳລາຍຢ່າງປອດໄພ.
6. ສິດຂອງເຈົ້າຂອງຂໍ້ມູນສ່ວນບຸກຄົນ
ອີງຕາມດຳລັດ 13/2023/NĐ-CP, ທ່ານໃນຖານະເຈົ້າຂອງຂໍ້ມູນມີສິດຕາມກົດໝາຍຢ່າງຄົບຖ້ວນ:
- ສິດໄດ້ຮັບການແຈ້ງກ່ຽວກັບການປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນຂອງຕົນ.
- ສິດເຫັນດີ, ບໍ່ເຫັນດີ ຫຼື ຖອນຄວາມເຫັນດີໃນການປະມວນຜົນຂໍ້ມູນ.
- ສິດເຂົ້າເບິ່ງ ແລະ ຂໍໃຫ້ແກ້ໄຂຂໍ້ມູນທີ່ບໍ່ຖືກຕ້ອງ.
- ສິດຂໍໃຫ້ລຶບຂໍ້ມູນສ່ວນບຸກຄົນເມື່ອຈຸດປະສົງສິ້ນສຸດລົງ.
- ສິດຮ້ອງຮຽນເມື່ອພົບການລະເມີດກົດໝາຍປົກປ້ອງຂໍ້ມູນ.
7. ຊ່ອງທາງຕິດຕໍ່ພະແນກປົກປ້ອງຂໍ້ມູນ (DPO)
ເພື່ອປະຕິບັດສິດຂອງເຈົ້າຂອງຂໍ້ມູນ ຫຼື ສອບຖາມເລື່ອງຄວາມປອດໄພ, ກະລຸນາຕິດຕໍ່ພະແນກປົກປ້ອງຂໍ້ມູນຂອງ CreditBird: