Thông tin liên hệ
Họ tên, email, số điện thoại và thông tin doanh nghiệp khi bạn chủ động cung cấp.
Trust Center
Dữ liệu chỉ nên được thu thập khi cần, dùng đúng mục đích và bảo vệ phù hợp với mức độ nhạy cảm.
SecureWebOps ưu tiên cách xử lý dữ liệu minh bạch, có kiểm soát và phù hợp với phạm vi dịch vụ. Trang này mô tả cách tiếp cận vận hành; thông tin pháp lý chi tiết được nêu trong Privacy Policy và thỏa thuận dịch vụ tương ứng.
1. Dữ liệu có thể được xử lý
Họ tên, email, số điện thoại và thông tin doanh nghiệp khi bạn chủ động cung cấp.
Cấu hình kỹ thuật, log, phiên bản phần mềm và dữ liệu cần thiết để phân tích hoặc hỗ trợ.
Tài khoản hoặc credential chỉ khi thực sự cần cho phạm vi công việc và được quản lý có kiểm soát.
Database, file hoặc bản sao lưu được cung cấp trong quá trình kiểm tra, khôi phục hoặc xử lý sự cố.
Nội dung liên hệ, ticket, báo cáo, tài liệu kỹ thuật và bằng chứng được chia sẻ trong quá trình làm việc.
2. Quy trình xử lý dữ liệu
Chỉ tiếp nhận dữ liệu cần thiết cho mục đích rõ ràng và phạm vi dịch vụ đã thống nhất.
Ưu tiên lưu trữ tại môi trường phù hợp, có kiểm soát quyền truy cập và biện pháp bảo vệ tương ứng.
Chỉ sử dụng dữ liệu để cung cấp dịch vụ, hỗ trợ kỹ thuật, xử lý sự cố và cải thiện chất lượng vận hành.
Không chia sẻ ra ngoài phạm vi cần thiết, trừ khi có sự đồng ý phù hợp hoặc nghĩa vụ pháp lý áp dụng.
Khi không còn cần thiết, dữ liệu được xử lý theo phạm vi dịch vụ, quy trình nội bộ và yêu cầu hợp lệ của khách hàng.
3. Biện pháp bảo vệ
Ưu tiên mã hóa dữ liệu nhạy cảm khi truyền tải và tại nơi lưu trữ khi công cụ hoặc hạ tầng hỗ trợ.
Chỉ người có nhiệm vụ phù hợp mới được cấp quyền truy cập tới dữ liệu cần thiết.
Theo dõi các hoạt động quan trọng và lưu dấu phục vụ vận hành, điều tra hoặc rà soát khi cần.
Hạn chế dữ liệu nhạy cảm nằm rải rác và ưu tiên sử dụng nơi lưu trữ phù hợp với mục đích.
Không khuyến khích dùng chung tài khoản; credential nên được giới hạn quyền và thu hồi khi không còn cần thiết.
Kết hợp biện pháp kỹ thuật với quy trình vận hành và nhận thức của người tham gia xử lý dữ liệu.
4. Thời gian lưu trữ dữ liệu
5. Quyền và lựa chọn của bạn
Chi tiết về thu thập, sử dụng, quyền riêng tư và các căn cứ áp dụng nên được đọc cùng trang này.
Xem Privacy Policy6. Câu hỏi thường gặp
Không có một thời hạn duy nhất áp dụng cho mọi dữ liệu. Thời gian lưu phụ thuộc loại dữ liệu, phạm vi dịch vụ, nhu cầu hỗ trợ, yêu cầu bàn giao và nghĩa vụ pháp lý nếu có.
SecureWebOps ưu tiên giới hạn chia sẻ. Khi cần sử dụng nhà cung cấp hoặc công cụ bên thứ ba, phạm vi dữ liệu nên được giới hạn theo mục đích và bối cảnh dịch vụ.
Ưu tiên tài khoản riêng, quyền tối thiểu, MFA khi phù hợp và thu hồi quyền khi kết thúc nhu cầu truy cập. Không nên gửi mật khẩu hoặc private key trong biểu mẫu công khai.
Bạn có thể gửi yêu cầu qua kênh liên hệ. Việc xử lý phụ thuộc loại dữ liệu, phạm vi dịch vụ, nghĩa vụ lưu giữ và quy định áp dụng tại thời điểm yêu cầu.
Các bản sao và log nên được coi là dữ liệu nhạy cảm: giới hạn quyền truy cập, tránh công khai, tách biệt hợp lý và chỉ giữ trong thời gian cần thiết.
SecureWebOps · TD Digital
Thiết kế quyền truy cập, lưu trữ và xử lý dữ liệu phù hợp với hệ thống và nhu cầu vận hành của bạn.