Trust Center

Xử lý dữ liệu & Bảo mật thông tin

Dữ liệu chỉ nên được thu thập khi cần, dùng đúng mục đích và bảo vệ phù hợp với mức độ nhạy cảm.

SecureWebOps ưu tiên cách xử lý dữ liệu minh bạch, có kiểm soát và phù hợp với phạm vi dịch vụ. Trang này mô tả cách tiếp cận vận hành; thông tin pháp lý chi tiết được nêu trong Privacy Policy và thỏa thuận dịch vụ tương ứng.

Minh bạch Thu thập tối thiểu Bảo vệ nhiều lớp
Minh họa bảo vệ và xử lý dữ liệu có kiểm soát

1. Dữ liệu có thể được xử lý

Chỉ sử dụng dữ liệu cần thiết cho mục đích cụ thể

Xem Privacy Policy

Thông tin liên hệ

Họ tên, email, số điện thoại và thông tin doanh nghiệp khi bạn chủ động cung cấp.

Thông tin hệ thống

Cấu hình kỹ thuật, log, phiên bản phần mềm và dữ liệu cần thiết để phân tích hoặc hỗ trợ.

Thông tin truy cập

Tài khoản hoặc credential chỉ khi thực sự cần cho phạm vi công việc và được quản lý có kiểm soát.

Dữ liệu sao lưu

Database, file hoặc bản sao lưu được cung cấp trong quá trình kiểm tra, khôi phục hoặc xử lý sự cố.

Dữ liệu trao đổi

Nội dung liên hệ, ticket, báo cáo, tài liệu kỹ thuật và bằng chứng được chia sẻ trong quá trình làm việc.

2. Quy trình xử lý dữ liệu

Quản lý dữ liệu theo vòng đời rõ ràng

1

Thu thập

Chỉ tiếp nhận dữ liệu cần thiết cho mục đích rõ ràng và phạm vi dịch vụ đã thống nhất.

2

Lưu trữ

Ưu tiên lưu trữ tại môi trường phù hợp, có kiểm soát quyền truy cập và biện pháp bảo vệ tương ứng.

3

Sử dụng

Chỉ sử dụng dữ liệu để cung cấp dịch vụ, hỗ trợ kỹ thuật, xử lý sự cố và cải thiện chất lượng vận hành.

4

Chia sẻ

Không chia sẻ ra ngoài phạm vi cần thiết, trừ khi có sự đồng ý phù hợp hoặc nghĩa vụ pháp lý áp dụng.

5

Xóa / hoàn trả

Khi không còn cần thiết, dữ liệu được xử lý theo phạm vi dịch vụ, quy trình nội bộ và yêu cầu hợp lệ của khách hàng.

3. Biện pháp bảo vệ

Nhiều lớp kiểm soát thay vì phụ thuộc một biện pháp

Mã hóa phù hợp

Ưu tiên mã hóa dữ liệu nhạy cảm khi truyền tải và tại nơi lưu trữ khi công cụ hoặc hạ tầng hỗ trợ.

Phân quyền truy cập

Chỉ người có nhiệm vụ phù hợp mới được cấp quyền truy cập tới dữ liệu cần thiết.

Giám sát & ghi log

Theo dõi các hoạt động quan trọng và lưu dấu phục vụ vận hành, điều tra hoặc rà soát khi cần.

Lưu trữ có kiểm soát

Hạn chế dữ liệu nhạy cảm nằm rải rác và ưu tiên sử dụng nơi lưu trữ phù hợp với mục đích.

Quản lý credential

Không khuyến khích dùng chung tài khoản; credential nên được giới hạn quyền và thu hồi khi không còn cần thiết.

Quy trình & nhận thức

Kết hợp biện pháp kỹ thuật với quy trình vận hành và nhận thức của người tham gia xử lý dữ liệu.

4. Thời gian lưu trữ dữ liệu

Không giữ lâu hơn mức cần thiết

  • Duy trì dữ liệu trong thời gian cần thiết để cung cấp và hỗ trợ dịch vụ.
  • Giữ bằng chứng kỹ thuật hoặc log khi cần cho xử lý sự cố, bàn giao hoặc yêu cầu hợp lệ.
  • Tuân theo yêu cầu pháp lý hoặc thỏa thuận dịch vụ nếu có nghĩa vụ lưu giữ cụ thể.
  • Sau thời gian cần thiết, dữ liệu có thể được xóa, hoàn trả hoặc ẩn danh theo quy trình phù hợp.

5. Quyền và lựa chọn của bạn

Trao đổi với chúng tôi về dữ liệu của bạn

  • Yêu cầu làm rõ loại dữ liệu SecureWebOps đang xử lý trong phạm vi dịch vụ của bạn.
  • Yêu cầu chỉnh sửa thông tin liên hệ hoặc dữ liệu không chính xác do bạn cung cấp.
  • Yêu cầu xóa hoặc hoàn trả dữ liệu khi không còn cần thiết, tùy nghĩa vụ pháp lý và phạm vi dịch vụ.
  • Liên hệ để đặt câu hỏi hoặc phản ánh về cách dữ liệu được thu thập, sử dụng và bảo vệ.
Privacy Policy

Chi tiết về thu thập, sử dụng, quyền riêng tư và các căn cứ áp dụng nên được đọc cùng trang này.

Xem Privacy Policy

6. Câu hỏi thường gặp

Các câu hỏi về dữ liệu, credential và lưu trữ

SecureWebOps lưu dữ liệu trong bao lâu?+

Không có một thời hạn duy nhất áp dụng cho mọi dữ liệu. Thời gian lưu phụ thuộc loại dữ liệu, phạm vi dịch vụ, nhu cầu hỗ trợ, yêu cầu bàn giao và nghĩa vụ pháp lý nếu có.

Dữ liệu của tôi có được chia sẻ với bên thứ ba không?+

SecureWebOps ưu tiên giới hạn chia sẻ. Khi cần sử dụng nhà cung cấp hoặc công cụ bên thứ ba, phạm vi dữ liệu nên được giới hạn theo mục đích và bối cảnh dịch vụ.

Credential được quản lý như thế nào?+

Ưu tiên tài khoản riêng, quyền tối thiểu, MFA khi phù hợp và thu hồi quyền khi kết thúc nhu cầu truy cập. Không nên gửi mật khẩu hoặc private key trong biểu mẫu công khai.

Tôi có thể yêu cầu xóa dữ liệu không?+

Bạn có thể gửi yêu cầu qua kênh liên hệ. Việc xử lý phụ thuộc loại dữ liệu, phạm vi dịch vụ, nghĩa vụ lưu giữ và quy định áp dụng tại thời điểm yêu cầu.

Backup hoặc log của tôi được bảo vệ thế nào?+

Các bản sao và log nên được coi là dữ liệu nhạy cảm: giới hạn quyền truy cập, tránh công khai, tách biệt hợp lý và chỉ giữ trong thời gian cần thiết.

SecureWebOps · TD Digital

Bảo vệ dữ liệu bắt đầu từ quy trình rõ ràng

Thiết kế quyền truy cập, lưu trữ và xử lý dữ liệu phù hợp với hệ thống và nhu cầu vận hành của bạn.

Yêu cầu tư vấn