รับประกันความปลอดภัยของข้อมูลของคุณ
ข้อมูล และความปลอดภัย ของข้อมูล
เราปกป้องข้อมูลของคุณและทรัพยากรของเรา ดังนั้นจึงไม่อนุญาตให้มีการเข้าถึงโดยไม่ได้รับอนุญาต
ข้อควรพิจารณาทั่วไปสำหรับ ข้อมูล และความปลอดภัย ของข้อมูล
ที่ REEID GCE ข้อมูลส่วนบุคคลจะถูกเก็บไว้เกี่ยวกับลูกค้า พนักงาน และสาธารณะ บริษัทจำเป็นต้องเก็บข้อมูลเกี่ยวกับลูกค้าและพนักงานด้วยเหตุผลต่างๆ ซึ่งรวมถึงแต่ไม่จำกัดเพียงเหตุผลต่อไปนี้:
– การเก็บถาวรบันทึกทางการเงิน
– การเก็บถาวรบันทึกโครงการ
ข้อมูลอาจถูกเก็บไว้กับบุคคลอื่น เช่น ผู้สมัคร ผู้เยี่ยมชมบริษัท ซัพพลายเออร์ พนักงานขององค์กรอื่น ๆ ที่เกี่ยวข้องกับโครงการของเรา
REEID GCE จำเป็นต้องมีนโยบายและขั้นตอนปฏิบัติเพื่อให้แน่ใจว่ามีการปฏิบัติตามพันธกรณีภายใต้กฎหมายที่เกี่ยวข้องซึ่งครอบคลุมถึงลูกค้า พนักงาน และกิจกรรมของบริษัท
นโยบายของเรามีดังต่อไปนี้และสามารถดาวน์โหลดได้ในรูปแบบ PDF
เราปกป้องข้อมูลและทรัพยากรของคุณอย่างไร
เราดูแลข้อมูลและทรัพยากรของคุณเป็นพิเศษ เราเข้าใจดีว่าเอกสารและข้อมูลบางอย่างของคุณจะต้องเก็บไว้ให้พ้นจากการเข้าถึงของบุคคลที่ไม่มีสิทธิพิเศษ และ/หรือบอท ต่อไปนี้เป็นการควบคุมความปลอดภัยและวิธีการปรับใช้ในหน่วยธุรกิจของเรา:
- เราไม่ใช้บริการจัดเก็บข้อมูลบนคลาวด์ (Google, Dropbox ฯลฯ) สำหรับข้อมูลที่ละเอียดอ่อน
- เราไม่ใช้ SMT (เครื่องมือแปลเครื่องทางสถิติ) จากภายนอก เว้นแต่ลูกค้าจะระบุไว้เป็นอย่างอื่น
- เราไม่สร้าง ฝึกอบรม และปรับใช้ระบบ Machine Learning และประมวลผลชุดข้อมูลโดยใช้กลไกของบุคคลที่สามบนระบบคลาวด์ เว้นแต่ลูกค้าจะระบุไว้เป็นอย่างอื่น
- เราใช้เฉพาะโปรโตคอลการส่ง HTTP และ SSH สำหรับการสื่อสารภายนอก
- การเข้ารหัสไฟล์ที่แข็งแกร่งภายในที่จัดเก็บในเครื่องและ DMS แบบกระจาย
- สิทธิพิเศษในการเข้าถึงแพลตฟอร์มออนไลน์ของเรา (โปรไฟล์ บทบาท กฎการแบ่งปัน)
- การควบคุมการเข้าถึงระดับบันทึกฐานข้อมูล
- การตรวจสอบสิทธิ์ MFA สำหรับการเข้าถึงข้อมูลที่ละเอียดอ่อนทั้งหมด
- มีขั้นตอนการทำลายและกำจัดข้อมูล
- ระบบป้องกันการบุกรุก
- มีระบบและขั้นตอนการป้องกันข้อมูลสูญหาย (DLP) แบบหลายชั้น
- ขั้นตอนการลบข้อมูลระบุตัวตน (สำคัญในขณะที่จ้างโครงการ)
- การตรวจสอบความปลอดภัยและการรักษาความลับเป็นประจำ
- ศูนย์ข้อมูลในยุโรปและเอเชีย (ขึ้นอยู่กับข้อกำหนดด้านความปลอดภัยของข้อมูล เลือก DC บางแห่ง)
- การปฏิบัติตาม GDPR เต็มรูปแบบ
- การปฏิบัติตามข้อกำหนดด้านการปกป้องข้อมูลตามกฎระเบียบของประเทศนอกเขตยูโรโซน