Chính Sách Bảo Mật Xoilac Giữ Dữ Liệu Người Dùng An Toàn

Xoilac công bố chính sách bảo mật để người truy cập biết dữ liệu nào được tiếp nhận, sử dụng và có thể yêu cầu xử lý. Nội dung gồm 6 loại dữ liệu, 5 lớp kiểm soát, thời hạn lưu nhật ký tối đa 180 ngày cùng kênh tiếp nhận yêu cầu 24/7. Người dùng nhờ đó có cơ sở kiểm tra quyền đối với thông tin cá nhân của mình.

Chính sách bảo mật xác định phạm vi dữ liệu được xử lý

Mỗi loại thông tin được tiếp nhận theo mục đích cụ thể, tránh thu thập ngoài phạm vi cần thiết cho truy cập và hỗ trợ người dùng. Chính sách bảo mật phân định 6 loại dữ liệu gồm thông tin tài khoản, lịch sử truy cập, thông tin thiết bị, nội dung phản hồi, tùy chọn cá nhân và hoạt động tra cứu. Cách phân định giúp người đọc biết dữ liệu nào có thể được ghi nhận, lý do xử lý và quyền nào có thể yêu cầu thực hiện.

Chính sách bảo mật làm rõ 6 loại dữ liệu
Chính sách bảo mật làm rõ 6 loại dữ liệu
Hạng mụcGiá trị áp dụngÝ nghĩa sử dụng
Phạm vi dữ liệu6 loạiGiới hạn thông tin được tiếp nhận theo mục đích
Mã hóa truyền tảiSSL 256-bitBảo vệ dữ liệu khi trao đổi qua kết nối
Kiểm soát truy cập5 lớpHạn chế truy cập không phù hợp vào dữ liệu
Nhật ký kỹ thuậtTối đa 180 ngàyPhục vụ đối chiếu sự cố và hoạt động truy cập
Yêu cầu quyền dữ liệu24/7Tiếp nhận đề nghị kiểm tra hoặc xử lý thông tin

Quyền người dùng trong Chính sách bảo mật được bảo đảm

Quyền kiểm soát thông tin không dừng ở việc biết dữ liệu nào được tiếp nhận, mà còn gồm kiểm tra, điều chỉnh và yêu cầu xử lý. Chính sách bảo mật thiết lập các quyền này để người truy cập chủ động hơn khi phát hiện thông tin chưa chính xác hoặc không còn cần thiết. Mỗi quyền gắn với phạm vi cụ thể, giúp người dùng biết khi nào nên gửi yêu cầu và cần cung cấp những thông tin liên quan nào.

Kiểm tra và cập nhật thông tin cá nhân khi cần thiết

Người dùng có thể đề nghị kiểm tra thông tin truy cập khi cần xác định dữ liệu nào đang được lưu trong phạm vi cho phép. Nếu phát hiện thông tin thiếu chính xác, yêu cầu cập nhật được tiếp nhận để đối chiếu trước khi dữ liệu được điều chỉnh theo quy trình. Cách xử lý giúp dữ liệu phản ánh đúng hiện trạng, đồng thời hạn chế sai lệch khi người dùng tiếp tục sử dụng tiện ích liên quan.

Chính sách bảo mật trao quyền kiểm soát dữ liệu cá nhân
Chính sách bảo mật trao quyền kiểm soát dữ liệu cá nhân

Chủ động quản lý phạm vi dữ liệu được phép sử dụng

Người truy cập được biết mục đích sử dụng từng loại thông tin, từ dữ liệu kỹ thuật đến nội dung phát sinh khi gửi phản hồi. Chính sách bảo mật chỉ cho phép khai thác dữ liệu trong phạm vi công bố, không mở rộng mục đích khi chưa có căn cứ phù hợp. Quy định giúp người dùng hiểu dữ liệu phục vụ hoạt động nào và có thể yêu cầu xem xét khi mục đích xử lý thay đổi.

Gửi yêu cầu ngừng tài khoản theo quy trình đã công bố

Khi không còn nhu cầu sử dụng, người dùng có thể gửi đề nghị ngừng quyền truy cập và yêu cầu xem xét dữ liệu liên quan tài khoản. Yêu cầu cần được xác minh trước khi xử lý, nhằm bảo đảm người gửi có quyền hợp lệ và tránh trường hợp bên khác tác động trái phép. Chính sách bảo mật quy định nhật ký kỹ thuật có thể lưu tối đa 180 ngày để phục vụ đối chiếu sự cố hoặc truy cập bất thường.

Công nghệ trong Chính sách bảo mật tăng lớp bảo vệ

Biện pháp kỹ thuật kết hợp quy trình kiểm soát nhằm hạn chế truy cập trái phép, thay vì chỉ dựa vào một cơ chế bảo vệ riêng. Chính sách bảo mật sử dụng SSL 256-bit cho kết nối và 5 lớp kiểm soát nhằm phân tách quyền truy cập theo từng phạm vi dữ liệu. Xoilac theo dõi hoạt động 24/7 để phát hiện dấu hiệu bất thường, hỗ trợ đối chiếu khi phiên truy cập xuất hiện khác biệt cần kiểm tra.

Chính sách bảo mật ứng dụng nhiều công nghệ cao
Chính sách bảo mật ứng dụng nhiều công nghệ cao
  • SSL 256-bit mã hóa luồng trao đổi giữa thiết bị và trang truy cập, giảm khả năng dữ liệu bị đọc trực tiếp khi truyền qua kết nối internet.
  • 5 lớp kiểm soát gồm kiểm tra quyền truy cập, phân quyền chức năng, kiểm soát phiên, ghi nhật ký kỹ thuật và giám sát bất thường.
  • Nhật ký kỹ thuật được giữ tối đa 180 ngày, tạo cơ sở kiểm tra thời điểm truy cập, thiết bị liên quan và dấu hiệu bất thường.
  • Hoạt động giám sát 24/7 hỗ trợ phát hiện truy cập khác thường và cung cấp thêm dữ liệu để bộ phận phụ trách xem xét tình huống.

Kết luận

Chính sách bảo mật nêu phạm vi tiếp nhận dữ liệu, các quyền yêu cầu xử lý và cách kiểm soát truy cập trong quá trình sử dụng. Người dùng Xoilac có thể đối chiếu 6 loại dữ liệu được ghi nhận, gửi yêu cầu khi cần kiểm tra hoặc điều chỉnh thông tin và lưu ý thời hạn giữ nhật ký kỹ thuật tối đa 180 ngày.