Patakaran sa Pag-iimbak ng Data at Pag-uuri

Huling Na-update: ika-6 ng Abr, 2023

Layunin:

Ang layunin ng patakarang ito ay upang matiyak ang pagiging kumpidensyal, integridad, at pagkakaroon ng data na nakolekta, iniimbak, at pinoproseso ng EasyStore Commerce Sdn Bhd. Ang patakarang ito ay magtatatag ng mga alituntunin para sa pag-uuri at imbakan ng data upang mabawasan ang panganib ng hindi awtorisadong pag-access, pagsisiwalat, pagbabago, o pagsira ng data.

Saklaw:

Nalalapat ang patakarang ito sa lahat ng data na nakolekta, nakaimbak, at naproseso ng EasyStore Commerce Sdn Bhd, kabilang ngunit hindi limitado sa data ng customer, pagbabayad impormasyon, impormasyon ng produkto, at paglalarawan ng kumpanya.

Patakaran:
  1. Pag-uuri ng Data
    1. Pampublikong Data Ang pampublikong data ay anumang impormasyon na malayang magagamit sa publiko o maaaring na-access nang walang anumang mga paghihigpit. Kabilang sa mga halimbawa ng pampublikong data ang produkto impormasyon, paglalarawan ng kumpanya, at mga review ng customer.
    2. Pribadong Data Ang pribadong data ay anumang impormasyong kumpidensyal at dapat lamang na-access ng mga awtorisadong tauhan. Kabilang dito ang pakikipag-ugnayan sa customer impormasyon, impormasyon sa pagbabayad, at anumang iba pang personal na pagkakakilanlan impormasyon (PII).
  2. Imbakan at Pag-encrypt ng Data
    1. Lahat ng data na nakolekta, nakaimbak, o naproseso ng EasyStore Commerce Sdn Bhd ay maiimbak sa isang ligtas na kapaligiran na protektado ng mga firewall at iba pa mga hakbang sa seguridad.
    2. Ie-encrypt ang pribadong data upang matiyak ang pagiging kumpidensyal nito. Gagamitin natin database encryption upang ma-secure ang aming database, at ma-access ang mga token at sikreto ay mai-encrypt bago itago ang mga ito sa database. Ang lahat ng naka-encrypt na data ay gagawin maprotektahan ng malalakas na cryptographic algorithm at key, at access sa ang mga susi na ito ay lilimitahan lamang sa mga awtorisadong tauhan.
    3. Ang lahat ng pag-backup ng data ay ie-encrypt at ligtas na maiimbak.
    4. Ang pagpapanatili ng data ay alinsunod sa mga naaangkop na batas at regulasyon.
  3. Access Control
    1. Ang pag-access sa pribadong data ay paghihigpitan sa mga awtorisadong tauhan lamang.
    2. Ang pag-access sa pribadong data ay ipagkakaloob sa batayan na kailangang malaman.
    3. Ang pag-access sa pribadong data ay ila-log at susubaybayan upang matukoy ang anuman hindi awtorisadong pag-access o sinubukang pag-access.
    4. Ang anumang mga paglabag sa data o pagtatangkang paglabag sa data ay iuulat sa naaangkop na mga awtoridad at mga apektadong partido ayon sa kinakailangan ng mga naaangkop na batas at mga regulasyon.
  4. Pagtanggal ng Data
    1. Ang pribadong data ay tatanggalin kapag hiniling ng user o customer
    2. Ang pribadong data na hindi na kailangan ay tatanggalin pagkatapos ng isang (1) taon mula sa ang petsa ng paghinto ng account ng user o customer o paggamit ng platform ng ecommerce SaaS.
    3. Masisira ang anumang pisikal na storage media na naglalaman ng pribadong data ligtas upang maiwasan ang hindi awtorisadong pag-access o pagsisiwalat.
  5. Pag-iimbak ng Data ng Data sa Mga Organisasyong Device at Matatanggal na Media
    Ang seguridad at pagiging kumpidensyal ng data, kabilang ang ngunit hindi limitado sa data ng Meta platform, ay pinakamahalaga sa EasyStore Commerce Sdn Bhd. Upang mapangalagaan ang sensitibong impormasyong ito, dapat na mahigpit na sundin ang mga sumusunod na alituntunin:
    1. Mga Organisasyong Device: Ang lahat ng data, anuman ang pag-uuri nito bilang pampubliko o pribado, ay hindi dapat na nakaimbak sa anumang mga aparatong pang-organisasyon, kabilang ang mga laptop, telepono, o anumang iba pang kagamitang pag-aari ng kumpanya. Ang mga device na pag-aari ng kumpanya ay itinalaga para sa mga layunin ng negosyo at hindi dapat gamitin upang mag-imbak ng anumang data.
    2. Matatanggal na Media: Ang paggamit ng naaalis na media, tulad ng mga USB device at telepono, para sa pag-iimbak ng anumang data ay mahigpit na ipinagbabawal. Ang data na nakaimbak sa naaalis na media ay madaling mailagay, mawala, o ma-access ng mga hindi awtorisadong indibidwal, na nagdudulot ng malaking panganib sa seguridad sa organisasyon.
    3. Mga Personal na Device: Ang data na inuri bilang pribado, nakolekta, naproseso, o na-access sa pamamagitan ng platform ay hindi dapat na nakaimbak sa mga personal na device, kabilang ngunit hindi limitado sa mga personal na laptop at tablet. Ang mga personal na device ay nasa labas ng kontrol ng organisasyon at maaaring kulang sa mga kinakailangang hakbang sa seguridad, na nagiging sanhi ng mga ito na madaling kapitan ng mga paglabag at hindi awtorisadong pag-access. Upang matiyak ang integridad at proteksyon ng data, dapat itong eksklusibong naka-imbak sa mga awtorisado at secure na solusyon sa cloud storage o mga server na itinalaga ng kumpanya.
    Ang pagkabigong sumunod sa mga alituntuning ito sa pag-iimbak ay maaaring magresulta sa matitinding kahihinatnan, kabilang ang aksyong pandisiplina hanggang sa at kabilang ang pagwawakas ng trabaho o kontrata. Sa pamamagitan ng mahigpit na pagsunod sa patakarang ito, sama-sama kaming nag-aambag sa pagpapanatili ng pagiging kumpidensyal at seguridad ng data, na pinangangalagaan ang organisasyon at ang aming mga pinahahalagahang customer.

Pagpapatupad:

Ang patakarang ito ay ipapatupad ng Security Team. Maaaring magresulta ang mga paglabag sa patakarang ito sa aksyong pandisiplina, hanggang sa at kabilang ang pagwawakas ng trabaho o kontrata.