Chính Sách Bảo Mật

Chính sách bảo mật của Sunwin quy định phạm vi thu thập, mục đích xử lý, thời gian lưu trữ và quyền kiểm soát dữ liệu cá nhân trong suốt quá trình sử dụng dịch vụ.

Phạm vi áp dụng của Chính sách bảo mật

Chính sách này điều chỉnh dữ liệu được ghi nhận khi người dùng mở tài khoản, sử dụng sản phẩm, thực hiện giao dịch hoặc gửi yêu cầu. Phạm vi bao gồm thông tin khai báo, dữ liệu hoạt động và các bản ghi kỹ thuật cần cho việc vận hành dịch vụ.

Nhóm dữ liệu cá nhân có thể được hệ thống ghi nhận

Thông tin nhận dạng có thể gồm họ tên, ngày sinh, phương thức liên hệ và dữ liệu xác minh tùy quy trình đang áp dụng. Bên cạnh đó, hệ thống có thể lưu thông tin tài khoản, lịch sử đăng nhập, yêu cầu hỗ trợ và dữ liệu giao dịch để đối chiếu trạng thái. Mỗi nhóm chỉ được sử dụng cho mục đích đã nêu trong chính sách hoặc thông báo liên quan.

Dữ liệu kỹ thuật thường gắn với thiết bị, trình duyệt, địa chỉ mạng, thời điểm truy cập và hoạt động trên dịch vụ. Các bản ghi này hỗ trợ phát hiện truy cập bất thường, duy trì phiên đăng nhập và xác định nguyên nhân khi xảy ra lỗi. Sunwin không xem mọi dữ liệu là cùng một loại mà phân tách theo mức độ cần thiết và mục đích xử lý.

Phạm vi áp dụng của Chính sách bảo mật
Phạm vi áp dụng của Chính sách bảo mật

Nguồn hình thành dữ liệu trong quá trình sử dụng

Một phần dữ liệu của Sunwin đến trực tiếp từ biểu mẫu do người dùng điền, chẳng hạn thông tin đăng ký hoặc nội dung gửi qua trang liên hệ. Phần khác được tạo tự động khi tài khoản thực hiện thao tác, mở sản phẩm hay xác nhận giao dịch. Nguồn dữ liệu cũng có thể đến từ đối tác xử lý thanh toán hoặc xác minh, tùy chức năng được sử dụng.

Mỗi nguồn cần đi kèm căn cứ xử lý phù hợp và giới hạn truy cập rõ ràng. Nếu dữ liệu được chuyển từ một đơn vị liên quan, hệ thống chỉ tiếp nhận phần phục vụ cho tác vụ cụ thể, không mặc nhiên thu toàn bộ hồ sơ của người dùng. Thông tin chi tiết được xác định theo quy trình và thông báo hiển thị tại thời điểm phát sinh.

  • Dữ liệu khai báo: thông tin người dùng chủ động nhập.
  • Dữ liệu hoạt động: thao tác, thời gian và trạng thái phiên.
  • Dữ liệu giao dịch: yêu cầu, đối soát và kết quả xử lý.
  • Dữ liệu kỹ thuật: thiết bị, kết nối và nhật ký hệ thống.

Mục đích xử lý và thời gian lưu trữ dữ liệu

Dữ liệu tài khoản được sử dụng để nhận diện người dùng, duy trì quyền truy cập và liên kết các hoạt động với đúng hồ sơ. Thông tin giao dịch phục vụ xác nhận yêu cầu, đối chiếu kết quả và xử lý sai lệch nếu có. Dữ liệu liên hệ giúp phản hồi đúng vấn đề thay vì yêu cầu người dùng lặp lại toàn bộ nội dung ở mỗi lần trao đổi.

Sunwin cũng có thể xử lý bản ghi kỹ thuật để bảo vệ hệ thống, ngăn truy cập trái phép và kiểm tra sự cố. Việc phân tích hoạt động chỉ nên dùng lượng dữ liệu cần thiết cho mục đích đã xác định. Những nội dung không còn liên quan phải được xóa, ẩn danh hoặc giới hạn truy cập theo thời hạn và nghĩa vụ lưu trữ đang áp dụng.

Thời gian lưu không giống nhau cho mọi nhóm dữ liệu. Hồ sơ giao dịch có thể cần giữ lâu hơn bản ghi phiên để đáp ứng việc đối soát, còn thông tin liên hệ có thể được lưu đến khi yêu cầu được giải quyết. Khi hết mục đích hoặc thời hạn cần thiết, dữ liệu được xử lý theo quy trình xóa, ẩn danh hay lưu trữ hạn chế.

Chia sẻ dữ liệu và biện pháp kiểm soát truy cập

Theo chính sách của Sun Win, dữ liệu cá nhân chỉ được chia sẻ khi cần cung cấp chức năng, xử lý giao dịch, xác minh thông tin hoặc thực hiện nghĩa vụ hợp lệ. Đơn vị tiếp nhận phải bị giới hạn bởi phạm vi công việc và yêu cầu bảo mật tương ứng.

Trường hợp có thể sử dụng đơn vị xử lý liên quan

Một số chức năng phụ thuộc vào nhà cung cấp hạ tầng, thanh toán, xác minh hoặc truyền thông. Khi đó, Sunwin có thể cung cấp phần dữ liệu tối thiểu để đối tác hoàn thành nhiệm vụ đã được giao. Đối tác không được tự ý dùng dữ liệu cho mục đích riêng nếu không có căn cứ và thông báo phù hợp.

Trong trường hợp có yêu cầu hợp lệ từ cơ quan có thẩm quyền, dữ liệu có thể được cung cấp trong phạm vi bắt buộc. Hệ thống cần kiểm tra tính hợp lệ, giới hạn nội dung bàn giao và lưu dấu việc xử lý. Việc chia sẻ vì lý do pháp lý không đồng nghĩa mọi dữ liệu trong tài khoản đều được chuyển giao.

Chia sẻ dữ liệu và biện pháp kiểm soát truy cập
Chia sẻ dữ liệu và biện pháp kiểm soát truy cập

Biện pháp bảo vệ dữ liệu cá nhân trong toàn hệ thống

Quyền truy cập nội bộ được phân theo nhiệm vụ, để nhân sự chỉ xem phần thông tin cần cho công việc. Dữ liệu quan trọng có thể được bảo vệ bằng mã hóa, nhật ký truy cập, kiểm soát phiên và cơ chế phát hiện hành vi bất thường. Các biện pháp được điều chỉnh theo mức độ nhạy cảm của từng nhóm dữ liệu.

Không hệ thống nào loại bỏ hoàn toàn mọi rủi ro, vì vậy bảo mật còn bao gồm phát hiện, khoanh vùng và phản ứng khi có sự cố. Sunwin có thể tạm hạn chế một phiên, yêu cầu xác minh lại hoặc thay đổi phương thức truy cập nếu ghi nhận dấu hiệu bất thường. Mục tiêu là giảm khả năng lộ dữ liệu và ngăn sự cố lan rộng.