blur, chart, computer-1853262.jpg

ข้อควรพิจารณาทั่วไปสำหรับ ข้อมูล และความปลอดภัย ของข้อมูล

ที่ REEID GCE ข้อมูลส่วนบุคคลจะถูกเก็บไว้เกี่ยวกับลูกค้า พนักงาน และสาธารณะ บริษัทจำเป็นต้องเก็บข้อมูลเกี่ยวกับลูกค้าและพนักงานด้วยเหตุผลดังต่อไปนี้ แต่ไม่จำกัดเพียง:
– การจัดเก็บเอกสารทางการเงิน
– การเก็บบันทึกข้อมูลโครงการ
ข้อมูลอาจถูกเก็บไว้เกี่ยวกับบุคคลอื่นๆ เช่น ผู้สมัคร ผู้เยี่ยมชมบริษัท ซัพพลายเออร์ พนักงานขององค์กรอื่นที่มีส่วนร่วมในโครงการของเรา
REEID GCE ต้องมีนโยบายและขั้นตอนเพื่อให้แน่ใจว่าเป็นไปตามภาระผูกพันภายใต้กฎหมายที่เกี่ยวข้องซึ่งครอบคลุมถึงลูกค้า พนักงาน และกิจกรรมต่างๆ ของบริษัท
นโยบายของเราแสดงไว้ด้านล่างและสามารถดาวน์โหลดในรูปแบบ PDF ได้

เราปกป้องข้อมูลและทรัพยากรของคุณอย่างไร

เราดูแลข้อมูลและทรัพยากรของคุณเป็นพิเศษ เราเข้าใจดีว่าเอกสารและข้อมูลบางอย่างของคุณจะต้องเก็บไว้ให้พ้นจากการเข้าถึงของบุคคลที่ไม่มีสิทธิพิเศษ และ/หรือบอท ต่อไปนี้เป็นการควบคุมความปลอดภัยและวิธีการปรับใช้ในหน่วยธุรกิจของเรา:

  1. เราไม่ใช้บริการจัดเก็บข้อมูลบนคลาวด์ (Google, Dropbox ฯลฯ) สำหรับข้อมูลที่ละเอียดอ่อน
  2. เราไม่ใช้ SMT (เครื่องมือแปลเครื่องทางสถิติ) จากภายนอก เว้นแต่ลูกค้าจะระบุไว้เป็นอย่างอื่น
  3. เราไม่สร้าง ฝึกอบรม และปรับใช้ระบบ Machine Learning และประมวลผลชุดข้อมูลโดยใช้กลไกของบุคคลที่สามบนระบบคลาวด์ เว้นแต่ลูกค้าจะระบุไว้เป็นอย่างอื่น
  4. เราใช้เฉพาะโปรโตคอลการส่งข้อมูลแบบเข้ารหัสสำหรับการสื่อสารภายนอกหรือระหว่างสำนักงานการผลิตและศูนย์ข้อมูลของบริษัท
  5. การเข้ารหัสไฟล์ที่แข็งแกร่งภายในที่จัดเก็บในเครื่องและ DMS แบบกระจาย
  6. สิทธิพิเศษในการเข้าถึงแพลตฟอร์มออนไลน์ของเรา (โปรไฟล์ บทบาท กฎการแบ่งปัน)
  7. การควบคุมการเข้าถึงผ่าน RBAC โมเดลสิทธิพิเศษได้รับการออกแบบมาเพื่อให้สามารถควบคุมรายละเอียดเกี่ยวกับสิ่งที่ผู้ใช้สามารถดูและทำได้อย่างละเอียด เพื่อให้แน่ใจว่าข้อมูลที่ละเอียดอ่อนได้รับการปกป้องและผู้ใช้มีสิทธิ์เข้าถึงเฉพาะข้อมูลและฟังก์ชันที่จำเป็นสำหรับบทบาทของตนเท่านั้น
  8. การตรวจสอบสิทธิ์ MFA สำหรับการเข้าถึงข้อมูลที่ละเอียดอ่อนทั้งหมด
  9. มีขั้นตอนการทำลายและกำจัดข้อมูล
  10. ระบบป้องกันการบุกรุก
  11. มีระบบและขั้นตอนการป้องกันข้อมูลสูญหาย (DLP) แบบหลายชั้น
  12. ขั้นตอนการลบข้อมูลระบุตัวตน (สำคัญในขณะที่จ้างโครงการ)
  13. การตรวจสอบความปลอดภัยและการรักษาความลับเป็นประจำ
  14. ศูนย์ข้อมูลในยุโรปและเอเชีย (ขึ้นอยู่กับข้อกำหนดด้านความปลอดภัยของข้อมูล เลือก DC บางแห่ง)
  15. การปฏิบัติตาม GDPR เต็มรูปแบบ
  16. การปฏิบัติตามการคุ้มครองข้อมูลสอดคล้องกับกฎระเบียบของประเทศในและนอกเขตยูโร

นโยบายข้อมูลและความปลอดภัยของข้อมูล

Scroll to Top